Firefox installe des extensions sur vos appareils pour collecter des données à votre insu ... à nouveau

Commencer


Il n'y a pas si longtemps, j'ai eu un téléphone Nokia 8110, ce qui m'a incité à commencer à utiliser WebIDE pour expérimenter avec KaiOS. Aujourd'hui, je suis allé à la page de débogage dans les extensions, et là:

image

... 2 invités non sollicités sont apparus - fxmonitor@mozilla.org.xpi et telemetry-coverage-bug1487578@mozilla.org .

Comment ça? Après tout, je me souviens exactement que j'ai volontairement désactivé la télémétrie dans les paramètres de Firefox, ai-je vraiment effacé le profil et oublié de le désactiver?

image

Non, tout est éteint. De plus, dans la liste des modules complémentaires avec d'autres modules complémentaires, y compris le pont ADB de Mozilla, rien ne s'affiche.

Chercher


La première chose que je suis allée demander, c'est que cela pourrait être sur Reddit , où j'ai reçu une réponse d'un des employés de Mozilla que ce comportement est la norme , et pas du tout la collecte de données et la télémétrie. A en juger par le blog Mozilla, ces 2 extensions sont installées à votre insu pour savoir si la télémétrie est autorisée et envoyer ces données aux serveurs Mozilla, où ils pourraient les gérer.

déjà vu


image
Après avoir lu la réponse de Mozilla, j'ai senti que j'avais déjà vu quelque chose comme ça quelque part. Et pas seulement sur Windows 10.

Une situation similaire s'est déjà produite une fois, lorsque Mozilla, à l'insu des utilisateurs, a installé l'addon "LookingGlass" pour tout le monde, demandant aux utilisateurs s'ils souhaitaient participer au test. Bien que cette extension n'ait pas commencé à fonctionner seule et attendait le consentement de l'utilisateur, elle a provoqué une réaction négative houleuse, en particulier en raison de la capacité de Mozilla à ajouter des modules complémentaires aux navigateurs des utilisateurs sans demande.

À cette époque, des excuses officielles ont été publiées:
Nous sommes désolés pour la confusion et pour avoir laissé tomber les membres de notre communauté. Bien qu'il n'y ait aucune intention ou mécanisme de collecte ou de partage de vos données ou informations privées et que The Looking Glass était une promotion opt-in et activée par l'utilisateur, nous aurions dû donner aux utilisateurs le choix d'installer ce module complémentaire.
«Nous nous excusons pour la confusion et pour avoir laissé tomber les membres de notre communauté.» Malgré le fait que nous n'avions aucune intention ni mécanisme de collecte ou d'échange de vos informations et que Looking Glass était une action facultative et activée par l'utilisateur, nous avons dû fournir aux utilisateurs la possibilité d'installer eux-mêmes ce module complémentaire.
À en juger par ce qui s'est passé, il y a des raisons de douter de la sincérité des excuses de Mozilla, bien que cette fois-ci soit la vérité, il n'a été question d'aucun opt-in.

Conclusion


Quiconque souhaite vérifier la disponibilité de la sonde dans son navigateur doit se rendre sur la page des modules complémentaires de débogage avec about: addons, car les modules complémentaires sont masqués par défaut, vous ne pouvez vérifier leur disponibilité qu'en sachant où les rechercher.

La confiance des utilisateurs est une ressource assez importante pour chaque entreprise, surtout si l'entreprise se considère comme un champion de la confidentialité de ses utilisateurs.

Source: https://habr.com/ru/post/fr424065/


All Articles