É hora de se livrar do Stylish

O complemento Stylish e o repositório userstyles.org vinculado para estilos de sites mudaram de propriedade duas vezes nos últimos anos. O proprietário original vendeu o Stylish em outubro de 2016 e os novos proprietários do Stylish o venderam novamente para o atual proprietário SimilarWeb.

Elegante é uma extensão útil que você pode usar para aplicar CSS personalizado a sites. Você pode usá-lo para alterar cores, remover elementos ou adicionar elementos a sites para ajustá-los ao seu gosto. Você pode remover o anúncio, a seção de comentários no YouTube ou transformar o fundo branco da Pesquisa do Google em algo mais agradável aos olhos.

Coleta elegante de dados de navegação

A mudança para o novo proprietário do Stylish teve implicações enormes na privacidade. A SimilarWeb é conhecida por suas ofertas de análise e parece que a empresa coleta dados de navegação do Stylish.

Os usuários que instalam o Stylish recebem automaticamente o envio de dados anônimos para o Stylish. O Stylish inclui uma opção para optar por não participar nas opções de extensão.

Em 2017, mencionamos que não está claro quais dados são coletados pela extensão, pois isso não é esclarecido na política de privacidade.

Robert Heaton analisou a coleta de dados do Stylish recentemente e descobriu que a extensão envia o histórico completo de navegação do usuário de volta aos servidores do Stylish. Os dados são vinculados a um identificador exclusivo, para que todo o histórico de navegação de um usuário possa ser vinculado.

É ainda pior para os usuários que possuem uma conta no userstyles.org, uma propriedade de SimilarWeb, pois o Similarweb pode vincular contas ao histórico de navegação.

Mesmo que não seja esse o caso, é problemático, mesmo que a SimilarWeb afirme que coleta apenas dados anônimos. Um dos casos em que isso é problemático é quando os sites adicionam informações diretamente ao URL. Heaton menciona URLs que contêm nomes de perfil, tokens e URLs que usam obscuridade para proteger dados de terceiros.

Stylish faz várias conexões para api.userstyles.org sempre que você se conecta a recursos da web. Embora você possa pensar que isso é feito para retornar estilos de usuários existentes para esses recursos da Web, o Stylish transmite mais informações do que o necessário para essa funcionalidade.

Heaton descobriu que o Stylish estava transmitindo dados ofuscados para o endereço de estilos de usuários. Ele conseguiu descriptografá-lo para descobrir que o Stylish estava enviando todos os dados de navegação para os servidores da empresa. Em outras palavras, o Stylish envia o URL completo de qualquer site que você abrir no navegador em que a extensão está instalada e também os resultados de pesquisa do Google.

O SimilarWeb destaca o que é coletado na política de privacidade da extensão:

Na extensão do navegador de desktop Stylish:

Informações padrão de log do servidor da Web (ou seja, solicitação da Web), bem como dados enviados em resposta a essa solicitação, como URL usado, endereço do Protocolo da Internet (aparado e com hash para anonimização), TabID, referenciador HTTP e agente do usuário; e

Dados da página de resultados do mecanismo de pesquisa (palavra-chave, ordem / índice de resultados, links de resultados, título, descrição e anúncios exibidos).

No aplicativo móvel Stylish:

Informações padrão de log do servidor da Web (ou seja, solicitação da Web), bem como dados enviados em resposta a essa solicitação, como URL usado, endereço do Protocolo da Internet (aparado e com hash para anonimização), referenciador HTTP e agente do usuário;

Dados da página de resultados do mecanismo de pesquisa (palavra-chave, ordem / índice de resultados, links de resultados, título, descrição e anúncios exibidos);

ID do dispositivo (anonimizado e / ou desidentificado usando criptografia irreversível e / ou hash);

Tipo de navegador, sistema operacional e código de rede móvel;

Nome do modelo do dispositivo, tamanho da tela do dispositivo e se o dispositivo está enraizado;

Todas as conexões da web; e

Informações sobre aplicativos instalados e seu uso (nomes, IDs de aplicativos, versões de aplicativos instalados, datas de instalação e atualização, sejam aplicativos do sistema, quais aplicativos são usados, duração do uso, se os aplicativos estão na página inicial);

Se você usa o Stylish, pelo menos desative a coleta de dados nas configurações de extensão.

Alternativas?

Analisamos a Stylus em 2017, que é um fork do Stylish que não inclui o componente de análise. Você pode instalar a extensão e usá-la para carregar estilos de usuários.

Você também pode usar a ferramenta de substituição do Chrome para fazer alterações permanentes diretamente nos sites.

Agora você : você usa o Stylish?