Chrome的Awesome Screenshot扩展程序变成了间谍软件,这里有替代方法

尝试消除问题的工具

当扩展程序开发人员想从他们受欢迎的扩展程序中赚钱时,他们只有几种选择。他们可以要求捐款,提供付费版本,在应用程序中集成第三方获利模块或将其出售给出价最高的人。

最后两个选项通常带有公司添加到扩展中的某种形式的用户跟踪,以创建用于广告的配置文件或将数据出售给其他公司。

Awesome Screenshot是一个非常受欢迎的Chrome扩展程序。它拥有超过130万用户和45,000个评分,在Chrome网上应用店中的平均评分为五分之五。该扩展在撰写本文时不再可用。

它是适用于Chrome浏览器的屏幕截图扩展程序,可用于捕获部分或全部页面,添加注释,模糊敏感信息并随后上传或共享屏幕截图。

该产品背后的公司向其添加了价格比较组件,这似乎是首次尝试货币化。

awesome screenshot

之后,它在扩展中添加了另一个获利模块。一段时间后整个事情暴露无遗。这是怎么发生的:

当网站管理员注意到 机器人点击特定页面的行为,机器人通常不访问的页面,因为它们不是公开的,并且许多页面需要身份验证才能访问,因此他们开始调查此事。

事实证明,Chrome扩展程序Awesome Screenshot提供了从用户的浏览历史记录中提取的网址(名为niki-bot)。

受影响用户的进一步分析显示,URL是通过纯文本发送的,而其他用户则声称,扩展名不仅捕获了URL,而且还捕获了会话数据。

如果您在Chrome网上应用店中查看扩展程序的说明,则向下滚动将注意到以下更新。

[更新的隐私权政策]使用Awesome Screenshot浏览器扩展程序需要授予其权限 捕获匿名的点击流数据 。出于研究目的,可以收集匿名使用和浏览活动,并可以与第三方共享。不会与该数据有关的个人识别信息被捕获。请查看我们特定的EULA https://www.diigo.com/extensions_terms.html和隐私政策https://www.diigo.com/extensions_privacy.html了解更多详细信息。

这里的问题是大多数用户可能看不到更新,因为它没有显示在折叠上方。如果您不向下滚动以阅读所有说明,那么您根本不会注意到这一点。

此外,在安装扩展程序或禁用该功能的选件时不会发出警告。

如果您阅读此隐私政策,则会看到以下段落:

其他收集的信息
当用户访问软件时,某些非个人和个人可识别信息(“用户信息”)可能会被收集,存储并用于商业和营销目的,例如维护和改进服务,进行研究以及获利。该用户信息包括但不限于: IP地址,唯一标识符号,操作系统,浏览器信息,访问的URL,加载的URL中的数据和查看的页面,输入的搜索查询,社交关系,个人资料属性,联系方式,使用情况数据以及其他行为,软件和硬件信息 。如果您从移动设备或其他设备访问服务,我们可能会收集分配给该设备的唯一设备标识符或该设备的其他信息,以便为其提供内容。此收集的数据还可以补充从第三方获得或由用户提交的信息。

结论

强烈建议至少在问题解决之前暂时卸载Awesome Screenshot。同时,请检查以下替代方案,它们提供了相似的功能集。

Chrome的备用屏幕截图扩展

  • 光射 -是一个很好的扩展,使您可以在要捕获的屏幕上绘制一个矩形。
  • 雨云截图 -在Chrome中安装扩展程序后,创建全部或部分屏幕截图。
  • 网页屏幕截图[不再可用]-一种高度流行的扩展,用于获取屏幕截图,添加注释,模糊敏感信息或直接上传并存储到云存储。