Steam Inventory Helper overvåger din browseraktivitet
- Kategori: Google Chrome
En nylig opdatering til den populære Google Chrome-udvidelse Steam Inventory Helper føjede en overvågningskomponent til udvidelsen, der overvåger browseraktiviteten.
Steam Inventory Helper er en populær Chrome-udvidelse til gamingplatformen Steam, der forbedrer lagerstyring, handel, køb og salg. Det er især populært hos CounterStrike Global Offensive-spillere, men fungerer også med andre Steam-spil, der også leveres med virtuelle genstands support.
Reddit bruger Wartab var den første til at rapportere overvågningen. Et indlæg på det officielle CounterStrike Global Offensive forum om Reddit fremhæver, hvad Steam Inventory Helper gør i baggrunden.
Grundlæggende, hvad Steam Inventory Helper gør, er at udføre kode på en hvilken som helst sideindlæsning, også på interne sider som om: blank.
Koden, som opdateringen introducerede, overvåger følgende:
- Henviseren (det websted, du kom fra).
- Det tidspunkt, hvor webstedet blev indlæst og afsluttet.
- Når musen flyttes.
- Indgangsfokus.
- Tastetryk (men ikke hvad der er skrevet).
Det sender ethvert link, du klikker på, mens udvidelsen er aktiv til et baggrundsscript. Dette script overvåger HTTP-anmodninger, der er foretaget, og sender et resume af disse anmodninger til en server.
Bundlinjen er: de overvåger, hvilke websteder du besøger, og sender muligvis en masse af din online aktivitet til deres egen server. Jeg kunne ikke finde ud af, hvornår de gør det endnu, men det ser ud til at være til salgsfremmende ting. Vigtigere er det, i fremtiden, selvom det, de gør nu, er legit, vil du ikke blive informeret om ændringer i deres tilladelser, fordi det dybest set allerede har al tilladelse, det kan få i den forbindelse.
Browserudvidelsen til Chrome anmodede om nye tilladelser under opdateringen, og det var sådan, at ændringen blev fundet.
Steam Inventory Helper anmoder om 'at læse og ændre alle dine data på de websteder, du besøger'. Det er klart, at dette ikke er nødvendigt for den meget specifikke opgave med at styre Steam-inventar.
Gode nyheder er, at brugere skal acceptere den nye tilladelse, før udvidelsen aktiveres efter opdateringen. Hvis de ikke gør det, er udvidelsen deaktiveret og overvåger ikke browseraktiviteten.
Den højt rangerede udvidelse modtog en rimelig andel af en stjerneklassificering allerede af brugere, der bemærkede, at den anmodede om nye tilladelser, der bruges til at overvåge brugere.
Hvis du bruger udvidelsen, anbefales det, at du afinstallerer det med det samme, da du muligvis ikke ønsker, at hele din browseshistorik skal overføres til en tredjepartsserver.
Lukende ord
Dette er ikke først det tidspunkt, hvor Googles automatiske scripts lader malware eller adware glide forbi, og en af grundene til, at jeg foretrækker Mozillas system, der kæmper for enhver forlængelsesopdatering eller ny udvidelse, før det offentliggøres.