Сюрприз от неизвестного: доверие к расширениям Chrome

Вот так вот. Google как всегда в своём репертуаре. Забота о безопасности их продукта всегда лежит на плечах пользователей.
Если можете, не пользуйтесь продуктами Google. Ни почтой, ни поиском, ни какими-то ни было другими сервисами Google.

Сюрприз от неизвестного: доверие к расширениям Chrome

Если у вас нет паранойи, это не значит, что за вами не следят

Многие знают, что крупные интернет-компании, а иногда и корпорации, следят за своими пользователями, собирают информацию о том, на какие сайты заходит их пользователь и тому подобное. Но мне бы хотелось немного осветить эту тему.

Например, есть кнопки «лайков», которые размещают сами владельцы сайтов под своими блогозаписями и статьями. Есть так же блоки комментирования с тех же соц-сетей.
При загрузке таких страниц соц-сеть узнает, с какой страницы пришел пользователь, что именно он читает в Интернете.

Но такие вещи хотя бы видно. Все эти лайки, счетчики, баннеры и комменты видны пользователю. А ведь есть еще то, что не видно просто так!
Например, Google «заботливо» размещает на своих серверах JavaScript-библиотеку jQuery, чтобы браузер пользователя подгружал её с другого домена и не упирался в ограничение количества одновременных запросов к одному домену (обычно два). Все загрузки этой библиотеки видны Гуглу. Он может вас идентифицировать и собирать на вас историю шастания по страницам.
Кроме того, Google так же «заботливо» размещает у себя подгружаемые шрифты, использующиеся на страницах. Точно так же, как и с библиотекой, они нас всех мониторят и записывают в базу.

П.С.: То, что на сервера googleapis.com не отправляются куки не значит, что точно идентифицировать вас нельзя. У каждого клиента, запрашивающего любой файл с любого сервера, есть «почти» уникальный отпечаток из версии ОС, браузера, разрешения экрана, IP-адреса, языковых настроек и тому подобного. Вас можно идентифицировать.

Mozilla и Google разрабатывают новые браузерные движки

Кстати, умиляет то, что производители узрели то, что они уперлись в костыли и грабли, заботливо раскладываемые десятилетиями. Mozilla скорешилась с Samsung’ом для работы над новым браузерным движком. Наверно, решили, что Firefox OS будет тормознута на текущем движке. Главное, не подпускать самсунговцев близко к коду, а то они любят косячить по крупному.
Google тоже решил свой движок написать. Ну действительно, что они хуже всех, что ли? Сначала решили, что не надо делать никакие проверки корявости кода на веб-страницах, плагины тоже в топку. Падает весь браузер из-за одной странички? Лучше не писать проверки, не дорабатывать обработку ошибок, не изолировать плагины, лучше разделить все вкладки на отдельные процессы и отдать на откуп операционной системе. Пусть падает одна вкладка вместо браузера. Пусть падает, нам пофиг. А теперь у них слишком много кода для многопроцессности. Он никому не нужен, поэтому вынесут его в отдельный проект.
Но, в действительности, я рад за всю индустрию в целом. Иногда действительно надо выбрасывать кучу старого кода и писать всё с нуля…