Stylish窃取用户数据被 Firefox 和 Chrome剔除
生活随笔
收集整理的這篇文章主要介紹了
Stylish窃取用户数据被 Firefox 和 Chrome剔除
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
2019獨角獸企業重金招聘Python工程師標準>>>
最早是一位軟件開發人員 Robert Heaton 在其博客中指出了 Stylish 的問題。他表示,Stylish 將用戶的完整瀏覽網頁記錄發送回其服務器,并附帶唯一標識符。這允許其所有者 SimilarWeb 將用戶的個人活動連接到單個配置文件中,從而可以輕松地將此唯一標識符鏈接到網站登錄 cookie。這意味著 SimilarWeb 不僅擁有用戶完整瀏覽歷史的副本,而且還擁有足夠的其它數據,理論上可以知道電子郵件地址和用戶真實身份。
如上圖,Robert 攔截網絡請求后,知道 Stylish 的操作并不常規,他將其解碼后發現了端倪,意識到 Stylish 正在瀏覽其所有瀏覽記錄。
Stylish 是知名的瀏覽器插件,在此之前僅 Firefox 上就有 300K 用戶量,它可以幫用戶重新定義網頁的樣式,比如改變顏色或者拿掉不需要的內容。
轉載于:https://my.oschina.net/u/3008585/blog/1858515
總結
以上是生活随笔為你收集整理的Stylish窃取用户数据被 Firefox 和 Chrome剔除的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: onclick传参数
- 下一篇: leetcode75