rknalert icon indicating copy to clipboard operation
rknalert copied to clipboard

Расширение плюёт на приватность юзера по дефолту

Open Oreolek opened this issue 5 years ago • 3 comments

Параметр show_age отправляет все домены на левый сервер (довериевсети.рф), чтобы тот проверил записи WHOIS. Опция стоит по умолчанию. Связь между "показывать возраст сайта" и такими запросами заранее не очевидна.

Также по умолчанию включён DNS-резолвинг всех доменов через Google или Cloudflare.

Если есть такие опции, опишите хотя бы тогда на экране настроек, что именно они включают и куда отправляют историю посещений.

Oreolek avatar Sep 18 '19 16:09 Oreolek

Во-первых, персональные данные не отправляются никуда. Домен - да. Но домен и так ваш провайдер смотрит вместе с товарищем майором через COMP, не смотря на HTTPS.

Во-вторых, не все домены, а только по клику на иконку происходит анализ текущей страницы. Вы часто её нажимаете? Я, бывает, жму на рутрекере, на остальных сайтах просто смотрю на цвет, а в этом случае отправки нету.

Да, по умолчанию включена, видимо, потому, что удобно. Но вы правы, нужно её убрать, видимо, сейчас с этим всё строже и строже. Хотя я трагедии не вижу.

WHOIS в любом случае куда-то в интернет отправляться должен, если им пользоваться вообще. Так что если вы знаете надежный бесплатный сервис через https, без капчи, который не загнется через полгода-год, то буду рад поменять.

MarisKori avatar Sep 18 '19 16:09 MarisKori

Для DNS конкретно в Firefox 60+ есть API dns.resolve

А инфа "сколько лет этому сайту" не настолько важная IMHO чтобы держать ради неё резолвер whois.

Oreolek avatar Sep 18 '19 16:09 Oreolek

Спасибо за dns.resolve, посмотрю. Когда я делал, то ориентировался на Хром, а там эту фичу специально выпилили. Из соображений, скорее всего, безопасности.

MarisKori avatar Sep 19 '19 14:09 MarisKori