Populární doplněk pro Firefox obchází anonymní režim

Doplněk Ant Video Downloader and Player pro prohlížeč Firexox má tajně
sledovat uživatele. Shromažďuje data o všech stránkách, které člověk
navštíví, a nadto včetně konkrétních způsobů cesty.

V principu to nic tak strašlivého sice není, ovšem tato funkce není
nijak deklarována. Protože Ant Video Downloader and Player se skrytě
pokouší obcházet i anonymní režimy samotného prohlížeče nebo
anonymizery, nejspíš není důvod, aby se odkaz na tento doplněk
nacházel na stránkách Mozilly. Jde víceméně o spyware, i když asi
relativně neškodný. Mezitím si ovšem tento doplněk stahovalo denně v
průměru 7 000 uživatelů a zřejmě pronikl asi do 7 milionů počítačů.

Zajímavá je v této souvislosti otázka, jak Mozilla kontroluje
fungování různých rozšíření svého prohlížeče, které linkuje ze svého
webu. Mluvčí Mozilly uvedla, že Ant Video Downloader and Player přímo
neporušil žádné z pravidel Mozilly. Funguje zřejmě jako „žebříček“,
tj. na základě sledování komunikace sestavuje indexy návštěvnosti
jednotlivých webů. Mozilla nicméně i tak odkaz na doplněk stáhla.
Obnoví ho jen v případě, že jeho fungování bude pro uživatele
transparentní.

Na problém upozornil vývojář webových aplikací Simon Newton. Informace
se z Ant Video Downloader and Player odesílaly na server rpc.ant.com,
který patří společnosti Reality Check Network (servery zřejmě v New
Yorku). S. Newton poznamenal, že odesílání nezmizelo ani poté, co
doplněk odstranil, bylo třeba vrátit prohlížeč do výchozího nastavení.
Samotný případ je alarmující nejspíš nepřímo – neobjeví se někdy na
webu Mozilly odkaz na rozšíření, které uživatelům skutečně způsobí
závažné škody?

Zdroj: The Register

Exit mobile version