Es hora de deshacerse de Stylish

El complemento Stylish y el repositorio vinculado userstyles.org para estilos de sitios web cambiaron la propiedad dos veces en los últimos años. El propietario original vendió Stylish en octubre de 2016 y los nuevos propietarios de Stylish lo vendieron nuevamente al propietario actual SimilarWeb.

Stylish es una práctica extensión que puedes usar para aplicar CSS personalizado a sitios web. Puede usarlo para cambiar colores, eliminar elementos o agregar elementos a sitios para ajustarlos a su gusto. Puede eliminar la publicidad, la sección de comentarios en YouTube o convertir el fondo blanco de la Búsqueda de Google en algo más agradable a la vista.

Elegante recopilación de datos de navegación

El cambio al nuevo propietario de Stylish tuvo implicaciones masivas de privacidad. SimilarWeb es conocido por sus ofertas de análisis y parece que la compañía recopila datos de navegación de Stylish.

Los usuarios que instalan Stylish tienen la opción automática de enviar datos anónimos a Stylish. Stylish incluye una opción para optar por no participar en las opciones de extensión.

En 2017, mencionamos que no está claro qué datos se recopilan por la extensión, ya que no está claro en la política de privacidad.

Robert Heaton analizó la recopilación de datos de Stylish recientemente y descubrió que la extensión envía el historial de navegación completo de un usuario a los servidores de Stylish. Los datos están vinculados a un identificador único para que todo el historial de navegación de un usuario pueda vincularse entre sí.

Es aún peor para los usuarios que tienen una cuenta en userstyles.org, una propiedad de SimilarWeb, ya que Similarweb podría vincular cuentas al historial de navegación.

Incluso si ese no es el caso, es problemático incluso si SimilarWeb afirma que solo recopila datos anónimos. Uno de los casos en los que esto es problemático es cuando los sitios agregan información a la URL directamente. Heaton menciona URL que contienen nombres de perfil, tokens y URL que usan la oscuridad para proteger los datos de terceros.

Stylish realiza una serie de conexiones a api.userstyles.org cada vez que se conecta a recursos web. Si bien podría pensar que esto se hace para devolver los estilos de usuario existentes para estos recursos web, Stylish transmite más información de la que necesita para esa funcionalidad.

Heaton descubrió que Stylish estaba transmitiendo datos ofuscados a la dirección de los estilos de usuario. Logró descifrarlo para descubrir que Stylish estaba enviando todos los datos de navegación a los servidores de la compañía. En otras palabras, Stylish envía la URL completa de cualquier sitio que abra en el navegador en el que está instalada la extensión y los resultados de búsqueda de Google también.

SimilarWeb destaca lo que recopila en la política de privacidad de la extensión:

Desde la extensión del navegador de escritorio con estilo:

Información estándar de registro del servidor web (es decir, solicitud web), así como datos enviados en respuesta a esa solicitud, como la URL utilizada, la dirección de protocolo de Internet (recortada y hash para anonimización), TabID, referencia HTTP y agente de usuario; y

Datos de la página de resultados del motor de búsqueda (palabra clave, orden / índice de resultados, enlaces de resultados, título, descripción y anuncios mostrados).

Desde la aplicación móvil con estilo:

Información estándar de registro del servidor web (es decir, solicitud web), así como datos enviados en respuesta a esa solicitud, como la URL utilizada, la dirección de protocolo de Internet (recortada y hash para anonimización), referencia HTTP y agente de usuario;

Datos de la página de resultados del motor de búsqueda (palabra clave, orden / índice de resultados, enlaces de resultados, título, descripción y anuncios mostrados);

ID del dispositivo (anonimizado y / o desidentificado utilizando cifrado y / o hash irreversible);

Tipo de navegador, sistema operativo y código de red móvil;

Nombre del modelo del dispositivo, tamaño de pantalla del dispositivo y si el dispositivo está rooteado;

Todas las conexiones web; y

Información sobre las aplicaciones instaladas y su uso (nombres, ID de aplicaciones, versiones de aplicaciones instaladas, fechas de instalación y actualización, si son aplicaciones del sistema, qué aplicaciones se usan, duración del uso, si las aplicaciones están en la página de inicio);

Si usa Stylish, al menos desactive la recopilación de datos en la configuración de la extensión.

¿Alternativas?

Revisamos Stylus en 2017, que es una bifurcación de Stylish que no incluye el componente de análisis. Puede instalar la extensión y usarla para cargar estilos de usuario.

También puede usar la herramienta de anulación de Chrome para realizar cambios permanentes directamente en los sitios web.

Ahora tú : ¿usas con estilo?