Parni inventar pomaže da nadgleda vaše aktivnosti pregledavanja

Nedavno ažuriranje za popularni dodatak Google Chrome Steam Inventory Helper dodalo je komponentu za nadzor u proširenje koje nadgleda aktivnost pregledavanja.

Steam Inventory Helper popularno je Chrome proširenje za igračku platformu Steam koja poboljšava upravljanje zalihama, trgovinu, kupnju i prodaju. Posebno je popularan kod CounterStrike Global Ofenzivnih igrača, ali djeluje i s ostalim Steam igrama koje dolaze s podrškom za virtualne predmete.

Korisnik Reddit Wartab prvi je izvijestio o nadzoru. Post na službenom CounterStrike Global ofenzivnom forumu na Redditu ističe ono što u pozadini radi Steam Inventory Helper.

U osnovi, Steam Inventory Helper radi je izvršenje koda na bilo kojem učitavanju stranica, čak i na unutarnjim stranicama poput about: blank.

Kôd koji je uvedeno ažuriranje nadzire sljedeće:

  • Upućivač (web mjesto s kojeg ste došli).
  • Vrijeme učitavanja i napuštanja web lokacije.
  • Kada se miš pomakne.
  • Fokus unosa.
  • Pritisnite tipke (ali ne ono što upisujete).

Svaku vezu koju kliknete dok je proširenje aktivno šalje na pozadinsku skriptu. Ova skripta nadzire podnesene HTTP zahtjeve i šalje sažetak tih zahtjeva poslužitelju.

Dno crta je: oni nadziru koje web stranice posjećujete i možda puno vaših mrežnih aktivnosti šalju na njihov vlastiti poslužitelj. Ipak nisam mogao shvatiti kada to rade, ali izgleda da se radi o promotivnim stvarima. Još je važnije, čak i ako ono što sada rade zakonito nećete biti obaviješteni o bilo kakvim izmjenama njihovih dozvola, jer u osnovi već imaju svako dopuštenje koje u tom pogledu može dobiti.

Proširenje preglednika za Chrome zahtijevalo je nova dopuštenja tijekom ažuriranja, a ovo je način na koji je primijećena promjena.

Steam Inventory Helper traži da "pročita i promijeni sve svoje podatke na web lokacijama koje posjetite". Jasno je da ovo nije potrebno za vrlo specifičan zadatak upravljanja Steam inventarom.

Dobra vijest je da korisnici trebaju prihvatiti novo dopuštenje prije nego što je proširenje omogućeno nakon ažuriranja. Ako se ne, proširenje je onemogućeno i neće nadzirati aktivnost pregledavanja.

Visoko ocijenjeno proširenje priličan je udio od jedne zvjezdice već korisnici koji su primijetili da zahtijeva nova dopuštenja koja se koriste za praćenje korisnika.

Ako koristite proširenje, preporučuje se da ga odmah deinstalirate jer možda nećete htjeti da cijelu povijest pregledavanja prenese na treći poslužitelj.

Završne riječi

Ovo nije prvi put da Googleove automatizirane skripte puštaju zlonamjerni softver ili adware, a jedan je od razloga zašto preferiram Mozillin sustav koji pregledava bilo kakvo ažuriranje proširenja ili novo proširenje prije njegovog objavljivanja.

Savjet : provjerite proširenja za Chrome prije nego što ih preuzmete.