【セキュリティ】人気のFirefox拡張機能「Stylish」がポリシー違反でブロック、すべての閲覧履歴を収集か
■ このスレッドは過去ログ倉庫に格納されています
Mozillaは3日(米国時間)、拡張機能「Stylish」を「Firefox」のブロックリストに追加したことを明らかにした。“Firefox Add-ons”での掲載が中止されるほか、利用中の場合は自動で無効化され、利用できなくなる。
「Stylish」は、「Firefox」のユーザースタイルシートを管理するアドオン。Webページをカスタマイズして見やすくできるとして人気を博し、2017年1月、Webサイト分析サービスなどを提供するイスラエルのSimilarWeb社によって買収されていた。
SimilarWeb社は「Stylish」の利用規約を改定し、ユーザーを特定できない“非個人情報(Non-Personal Information)”をサービス向上のため収集するとしていたが、セキュリティエンジニアのRobert Heaton氏が調査したところによると、実際には閲覧履歴のすべてを収集していたようだ。パスワードのリセットなどで用いられる認証トークンを含んだURLや、コンテンツの共有に使われるワンタイムURLも含まれるため、個人の特定はおろか、機密情報の入手も不可能ではない。
「Stylish」は「Firefox」版以外にも、「Google Chrome」用の拡張機能をラインナップしており、現在も無償で配布されている。また、ユーザースタイルシートの共有サービス“Userstyles.org”が「Stylish」ブランドで運営されている。
2018年7月4日 13:40
https://forest.watch.impress.co.jp/docs/news/1131143.html PCはレノボ
ルーターはファーウェイ
セキュリティソフトはキングソフト
IMEは百度
メディアプレーヤーはGOM >>2
これくらいしっかり情報漏洩していれば、ブラウザの拡張機能ごときで一喜一憂しないですむのにな もうだめだねFFは
つべなんかもFFだけやたら重たい仕様にされてるし、ユーザエージェントをiOSなんかに
偽装してみてるよ
でないと最近買ったばかりのiMacとかでもローディングに時間かかるしどうなってんの
って感じ
Googleからの嫌がらせなだけかもしれんが >>6
というかバレたところで何も痛く無いからどこもやりたい放題でしょ やれやれニコ動のいらん広告消すのに使ってたがこういうことならしかたない
削除だ アダルトサイトなんかで iframe を全部 display:none なんかにしてると広告とか全部消えるし
読み込みも早くなるぞと 全てのブラウザーメーカーはブラウザーに
ドメインごともしくはページごとにユーザースタイルシートを適用できるようにしたらいい。
Safariは純正でユーザースタイルシートを1つを設定できるが
とメインごとなど設定できない。
これが非常に不便。 >>2
スマホはSAMSUNG
が無くてセーフだわ この拡張結構前から情報抜いてるやばい言われてなかったっけ?
前試しに入れたことあるけどそれ聞いてすぐ消したわ うちもこの前Chromeのcopy fixerが動かなくなって超不便だったわ >>12
どこかに買収されたあとに出たChrome版のVer3からがそうなってるって話だった
Firefox版にもそのコード入ったんだな ブラウザの拡張機能が求める権限て広すぎなのが多い
特定サイト用機能なのに全URLのデータアクセスを求めるとか
uBlock以外は最小限の権限を要求するものしか入れてないわ Stylishに似てる拡張機能ある?Chromeで >>18
Youtube 限定だけど Enhancer for YouTube™
Stylish+Adblock+UI拡張を一纏めにしたもの
Stylish のカスタムテーマ流用してるらしいけど ChromeにもStylusあるしそっちでいいんじゃねーの
>ユーザースタイルシートの共有サービス“Userstyles.org”が「Stylish」ブランドで運営されている。
こっちがどうなるかだぬあー リーディングモードもあんまり流行らなかったな
結構重宝してたんだけど 1位が驚きの結果に…「美人度が高い国ランキング」トップ10
http://guolz.zizefw.com/7.jpg 少し前にStylusに乗り換えていたけど、いつ頃から情報抜いていたのだろう 重要な人物でもないし 俺の情報ならいくらでも持ってけw 「Google Chrome」版もそれに続いた,
「Opera」版は「Firefox」版がブロックされた段階ですでに利用不能 >>28
Stylusがフォークした理由がそもそもこれだったような >>18
TampermonkeyをChromeとfirefoxの両方で使ってる SimilarWeb PROは3000社以上に導入いただいております。
https://www.similar-web.jp/ [similar-web.jp]
* 株式会社ディー・エヌ・エー
* eBay Inc.
* 株式会社カカクコム
* Microsoft Corporation
* Intel Corporation
* Samsung
* The Procter & Gamble Company
* ライオン株式会社
* 田辺三菱製薬株式会社
* 大韓航空
* 株式会社アドベンチャー
* Booking.com
* Adidas AG
* L'Oreal S.A.
* 弥生株式会社
* HSBC Holdings plc
* パーソルキャリア株式会社
* パナソニック株式会社
* 株式会社 朝日新聞社
* 東洋証券株式会社
* コニカミノルタ株式会社
* クルーズ株式会社
* グリー株式会社
* 三井物産株式会社
* 株式会社ビズリーチ
* 株式会社ドワンゴ
* 株式会社 山田養蜂場
* 阿里巴巴集団 ■ このスレッドは過去ログ倉庫に格納されています