Η επέκταση του Screenshot Awesome Screenshot του Chrome μετατρέπεται σε λογισμικό υποκλοπής spyware, εδώ υπάρχουν εναλλακτικές λύσεις

Όταν οι προγραμματιστές επέκτασης θέλουν να κερδίσουν χρήματα από τις δημοφιλείς επεκτάσεις τους, έχουν μόνο λίγες επιλογές για να το κάνουν. Μπορούν να ζητήσουν δωρεές, να προσφέρουν μια πληρωμένη έκδοση, να ενσωματώσουν μια ενότητα δημιουργίας εσόδων τρίτου μέρους στην εφαρμογή ή να την πουλήσουν στον υπερθεματιστή.

Οι δύο τελευταίες επιλογές συνήθως έρχονται με κάποια μορφή ανίχνευσης χρηστών που οι εταιρείες προσθέτουν στην επέκταση για να δημιουργήσουν προφίλ για χρήση στη διαφήμιση ή για να πουλήσουν τα δεδομένα σε άλλες εταιρείες.

Το Awesome Screenshot ήταν μια πολύ δημοφιλής επέκταση του Chrome. Έχει περισσότερους από 1, 3 εκατομμύρια χρήστες και 45.000 αξιολογήσεις με τη μέση βαθμολογία πέντε από πέντε στο Chrome Web Store. Η επέκταση δεν είναι πλέον διαθέσιμη τη στιγμή της εγγραφής.

Ήταν ένα στιγμιότυπο λήψης επέκτασης για το Chrome το οποίο θα μπορούσατε να χρησιμοποιήσετε για να τραβήξετε μέρος ή ολόκληρη τη σελίδα, να προσθέσετε σχολιασμούς, να θολώσετε ευαίσθητες πληροφορίες και στη συνέχεια να ανεβάσετε ή να μοιραστείτε το στιγμιότυπο οθόνης.

Η εταιρεία πίσω από το προϊόν πρόσθεσε μια συνιστώσα σύγκρισης τιμών, η οποία φαίνεται να είναι η πρώτη απόπειρα δημιουργίας εσόδων.

Στη συνέχεια, προστέθηκε στην επέκταση μια άλλη ενότητα δημιουργίας εσόδων. Το όλο πράγμα ήρθε στο φως μετά από λίγο. Εδώ είναι το πώς συνέβη αυτό:

Όταν οι webmasters παρατήρησαν τις επισκέψεις σε συγκεκριμένες σελίδες από τα bots, οι σελίδες στις οποίες τα bots συνήθως δεν έχουν πρόσβαση επειδή δεν είναι δημόσιες και πολλοί απαιτούν πρόσβαση σε έλεγχο ταυτότητας, άρχισαν να διερευνούν το θέμα.

Αποδείχθηκε ότι η επίδειξη προεπισκόπησης του Chrome Chrome Awesome Screenshot τροφοδοτεί το bot που ονομάζεται niki-bot, urls που προέρχονται από το ιστορικό περιήγησης του χρήστη.

Μια πιο προσεκτική ανάλυση από έναν επηρεασμένο χρήστη αποκάλυψε ότι οι διευθύνσεις URL στέλνονταν μέσω του απλού κειμένου, ενώ άλλοι υποστήριζαν ότι όχι μόνο οι urls αλλά και τα δεδομένα περιόδου σύνδεσης συλλήφθηκαν από την επέκταση.

Εάν ελέγξετε την περιγραφή της επέκτασης στο Chrome Web Store, θα παρατηρήσετε την ακόλουθη ενημέρωση εάν μετακινηθείτε προς τα κάτω.

[Ενημερωμένη πολιτική απορρήτου] Η χρήση της επέκτασης του προγράμματος περιήγησης Screenshot Awesome Screenshot απαιτεί τη χορήγηση άδειας για τη λήψη ανώνυμων δεδομένων ροής κλικ . Η ανώνυμη δραστηριότητα χρήσης και περιήγησης μπορεί να συλλεχθεί για ερευνητικούς σκοπούς και μπορεί να μοιραστεί συνολικά με τρίτους. Δεν θα ληφθούν προσωπικές πληροφορίες ταυτοποίησης σε σχέση με αυτά τα δεδομένα. Ανατρέξτε στην ειδική EULA //www.diigo.com/extensions_terms.html και πολιτική απορρήτου //www.diigo.com/extensions_privacy.html για περισσότερες λεπτομέρειες.

Το πρόβλημα εδώ είναι ότι οι περισσότεροι χρήστες ενδέχεται να μην βλέπουν την ενημέρωση, καθώς δεν εμφανίζονται πάνω από την πτυχή. Εάν δεν κάνετε κύλιση προς τα κάτω για να διαβάσετε όλη την περιγραφή, δεν θα το παρατηρήσετε καθόλου.

Επιπλέον, δεν υπάρχει προειδοποίηση κατά την εγκατάσταση της επέκτασης ή μιας επιλογής για την απενεργοποίηση της λειτουργίας.

Αν διαβάσετε την πολιτική απορρήτου, θα βρείτε τις ακόλουθες παραγράφους:

Άλλες συλλεγμένες πληροφορίες

Όταν οι χρήστες έχουν πρόσβαση στο λογισμικό, μπορεί να συλλέγονται, να αποθηκεύονται και να χρησιμοποιούνται για προσωπικούς και εμπορικούς σκοπούς ορισμένες μη προσωπικές και προσωπικές πληροφορίες ("Πληροφορίες Χρήστη"), όπως η διατήρηση και βελτίωση των Υπηρεσιών, η διεξαγωγή έρευνας και η δημιουργία εσόδων. Αυτές οι πληροφορίες χρήστη περιλαμβάνουν, χωρίς περιορισμό: τη διεύθυνση IP, τον μοναδικό αριθμό αναγνωριστικού, το λειτουργικό σύστημα, τις πληροφορίες του προγράμματος περιήγησης, τις διευθύνσεις URL που επισκέφτηκαν, τα δεδομένα από φορτωμένες διευθύνσεις URL και τις σελίδες που προβλήθηκαν, καταχωρισμένα ερωτήματα αναζήτησης, κοινωνικές συνδέσεις, ιδιότητες προφίλ, στοιχεία επικοινωνίας, πληροφορίες συμπεριφοράς, λογισμικού και υλικού . Εάν έχετε πρόσβαση στις Υπηρεσίες από μια κινητή ή άλλη συσκευή, ενδέχεται να συλλέξουμε ένα μοναδικό αναγνωριστικό συσκευής που έχει εκχωρηθεί στη συγκεκριμένη συσκευή ή άλλες πληροφορίες για τη συγκεκριμένη συσκευή, προκειμένου να προβάλλεται περιεχόμενο σε αυτήν. Αυτά τα δεδομένα που συλλέγονται μπορούν επίσης να συμπληρώνονται με πληροφορίες που συλλέγονται από τρίτους ή υποβάλλονται από χρήστες.

συμπέρασμα

Συνιστάται ιδιαίτερα να απεγκαταστήσετε το Awesome Screenshot, τουλάχιστον προς το παρόν μέχρι να εξαλειφθεί η κατάσταση. Εν τω μεταξύ, ελέγξτε τις παρακάτω εναλλακτικές λύσεις, οι οποίες προσφέρουν ένα παρόμοιο σύνολο χαρακτηριστικών.

Εναλλακτικές επεκτάσεις οθόνης για το Chrome

  • Lightshot - είναι μια μεγάλη επέκταση που σας επιτρέπει να σχεδιάσετε ένα ορθογώνιο στην οθόνη που θέλετε να τραβήξετε.
  • Screenshot Nimbus - Δημιουργήστε πλήρη ή μερικά στιγμιότυπα οθόνης μετά την εγκατάσταση της επέκτασης στο Chrome.
  • Screenshot ιστοσελίδας [δεν είναι πλέον διαθέσιμη] - μια πολύ δημοφιλής επέκταση για να τραβήξετε στιγμιότυπα οθόνης, να προσθέσετε σχολιασμούς, να θολώσετε ευαίσθητες πληροφορίες ή να μεταφορτώσετε απευθείας και να αποθηκεύσετε το cloud storage.