Popularni dodatak za Firefox Download Manager prikuplja informacije o korisnicima
Vesti, 27.10.2015, 00:30 AM
Jedan od najpopularnijih dodataka za Firefox, Download Manager (S3) koji je poznat i kao S3 Download Manager, prikuplja informacije o korisnicima koje šalje serveru.
Reč je o jednom od najstarijih dodataka za Firefox, koji se koristi kao alternativa Firefoxovim alatima za upravljanje preuzimanjima.
Download Manager radi tako što izlistava sve nedavno preuzete fajlove na horizontalnoj traci na vrhu ili na dnu browsera, i tako omogućava korisniku jednostavan pristup detaljima kao što su URL sa koga je preuzet fajl, mesto na disku gde je fajl sačuvan, funkciji preimenovanja fajla, pokretanju ili pauziranju preuzimanja itd.
Da dodatak prikuplja informacije o korisnicima je uočio jedan programer, korisnik Reddita, a sporna je najnovija verzija dodatka koja je nedavno objavljena i koja pruža mogućnost korisnicima da podrže autora dodatka prikazujući reklame na različitim web stranicama.
Ako se korisnik saglasi sa tim, dodatak počinje da ga špijunira i prikuplja informacije o njegovim aktivnostima, šaljući ih web servisu koji obezbeđuje analitiku za Chrome i Firefox dodatke. Ove informacije se koriste za prikazivanje ciljanih reklama korisnicima, a na osnovu njihovih interesovanja.
Problem leži u činjenici da Download Manager prikuplja kompletne HTML sadržaje stranica koje korisnik posećuje, a koje mogu sadržati osetljive podatke korisnika.
Autor dodatka Aleksandar Popov objasnio je na forumu Mozillae ovakvo ponašanje dodatka. “Ako je dobijen pristanak korisnika, dodatak će prikazivati reklame na web stranicama. U tom slučaju, treća strana (oglasna mreža) može pristupati istoriji pretrage korisnika. Ovakvo postupanje se ne odnosi na Private Browsing mod. Reklamiranje je isključeno po defaultu!”
Dodatak je do sada preuzelo više od 118 000 korisnika.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





