[донесение☺] Stylish watching you (следит за пользователями)

+40
в блоге IT Pony!

Если кратко: forum.userstyles.org/discussion/comment/109966/#Comment_109966
*о том, как теперь stylish собирает информацию о пользователях / со слов представителя/нового владельца
новость о приобретении Stylish (на другом ресурсе) www.ghacks.net/2016/10/09/stylish-and-userstyles-org-have-a-new-owner/ [1]
пост о ситуации с интересными комментариями (там же): www.ghacks.net/2017/01/04/major-stylish-add-on-changes-in-regards-to-privacy/
и конкретный комментарий-анализ действий дополнения: www.ghacks.net/2017/01/04/major-stylish-add-on-changes-in-regards-to-privacy/#comment-4086083
подведение итогов из этого комментария:
So things to keep in mind if you are eager to believe the above explanation from Stylish representative:
— the attempt at obfuscation (no valid reasons whatsoever).
— the unique id «appUniqueId» (no valid reasons whatsoever).
— the full URL visited (could be just the hostname and only on 1st visit + possibly a user-initiated update manifest in case new user styles become available for a specific site already visited.)
— the full referrer URL (no valid reasons whatsoever).

All these are not necessary for the official stated goal — and of course the worst is that the claim that the data is anonymous is false. If the will to not collect browsing history was really genuine, the extension would have been written in a very different way to accomplish the stated goal.

My advice is if you *really* need that extension, disable the option to send supposedly anonymous data — so far, as of writing, it seems it does what it says. Unfortunately as is too often the case, the default is not pro-user i.e. not opt-in so a lot of people will end up having their browsing history collated (even if using a VPN).


Итак, мало того, что:
  • у дополнения сменился дизайн (стал убогими и неудобным для использования кастомных стилей не с сайта)
  • что стало следствием смены владельца (с переездом сайта, в ходе которого несколько ломались стили) [1]
  • так теперь ещё дополнение собирает и посылает информацию о каждой посещенной, предыдущей и referrer страницах (плохо не знать английский)

Нужно кому или нет — решает сам.
Пока отключение (активной по умолчанию) опции «посылать данные» вроде решает вопрос (можно отследить в вкладке network при навыке).
Но полностью лишает смысла работы — перестает выводить (предлагать) варианты стилей для сайта, только установленные (с сайта, не кастомные).
Из хорошего: — альтернативы в Firefox
  1. сам stylish не обновлен, имеется возможность загрузить/скачать предыдущие версии дополнения
    addons.mozilla.org/en-US/firefox/addon/stylish/versions/
    (2.0.7 — текущая /поддерживающая e10s — мультипоточность фокса?/, с которой всё в порядке — readme при распаковке соответствует github.com/stylish-userstyles/stylish/blob/master/README.md и также зависло на «Copyright © 2005-2014 Jason Barnabe»)

  2. как альтернатива — addons.mozilla.org/en-US/firefox/addon/stylrrr/
    дополнение попроще, вроде без графического интерфейса, (со списком, как у оригинала) /не знаю, не ставил/
    но схожим функционалом, сохранением стилей в папочке, возможностью слямзить с userstyles.org и всё такое
  3. … и другие, что можно найти в комментариях к ссылке [1]www.ghacks.net/2017/01/04/major-stylish-add-on-changes-in-regards-to-privacy/#comment-4086813
    Mikhoul January 7, 2017 at 6:47 pm #
    Here's all the other options for Firefox:

    — userChrome and userContent: work pretty well, but require restarting browser for changes to take effect so there is no easy way to disable / enable / install styles on the go, and would be relying on your text editor for code completion / syntax highlighting.

    — StylRRR: Can style both chrome and content, is e10s compatible, can install styles from userstyles.org (uso), is really lightweight and lets you enable / disable styles on the go. But looks really ordinary, doesn't have code completion / syntax highlighting and doesn't support automatic updates for the styles installed from uso. Still very early days for the add-on; could evolve into something nice.

    — Website Theme Manager: e10s compatible and can install styles straight from uso. Can't style chrome, has no code completion or automatic updates for the styles installed from uso. Again, early days for the add-on.

    — User Style Manager: always had more features than Stylish, including automatic updates from uso, but has been abandoned. Not e10s compatible, obviously.

    — Custom Style Script: same as Website Theme Manager, except can add custom JS too but can't install from uso.

    — Generic CSS Loader 2: no longer in active development and was pretty basic, but didn't require restarts for changes.

    — FreeStyler: It track you like Stylish

    / написать свои тут (лично смотрел всего пару, но приглянулся лишь stylrrr)
— альтернативы для Chrome
  1. кто-то сделал форк на гитхабе и будет развивать? github.com/JackCDK/osprey (тоже рекомендует stylrrr для firefox)
  2. как вариант — разобраться с дополнениями для браузера/найти старую версию, или применить/конвертировать от firefox?

2) есть стиль, улучшающий вид закладки установленных стилей / и по мелочи
userstyles.org/styles/136758/a-less-crap-tastic-popup-stylish-chrome
*из которого можно сделать вывод, как стилизовать не только страницы, но и дополнения
(формата регулярного выражения для @-moz-document) / плохо не знать регулярки и возможности

3) Также ещё надо попробовать дополнение addons.mozilla.org/ru/firefox/addon/stylish-developer-tool/
по идее встраивающее редактор Stylish в панель разработчика, что должно быть очень удобно

Из не упомянутого:*в комментариях к дополнению очень много вайна на всех площадках (хотя в firefox ничего не изменилось)
/вроде есть жалобы еще и на появлением/встраивание в страницу рекламы, но могло привидеться-не так понять. не встречали-замечали?
*другой источник-тема про смену владельца дополнения www.dslreports.com/forum/r31027579-Extension-Stylish-Userstyles-org-new-owner-and-site-move-UPDATE
(с упоминанием, что в firefox ничего не изменилось www.dslreports.com/forum/r31183114-)
*грядущие изменения firefox
www.ghacks.net/2017/01/17/mozilla-considers-making-firefox-devtools-a-system-add-on/ / www.ghacks.net/2017/01/19/firefox-permission-system/ / www.ghacks.net/2017/01/04/whats-in-store-for-firefox-in-2017/ / всё очень основательно
*также вроде ранее не упомянутая и не раскрытая возможность писать стили в файлик userContent.css без всяких дополнений webdesign.about.com/od/css/ht/htcssuserfirefo.htm

Из других бяк по слежке:* thehackernews.com/2016/11/web-of-trust-addon.html (удаляем web-of-trust, по той же причине / с ноября?)
*«Ещё немного про телефоны Xiaomi и борьбу с ними» habrahabr.ru/post/320612/

Меньше знаешь ─ скучно живёшь)

18 комментариев

А ты всё еще ждешь здесь материалов про css-стилизацию и/или stylish, в 2т17?
Hedgeg
0
— Пасибки. Невесёлая, но занятная и полезная для знания, новость.
Waterfall
0
Как жить, когда владелец плагина узнает, что я посещаю закрытые разделы реактора?
Он будет меня шантажировать этой информацией, или пошлет моей жене инфу, что я изменяю ей с рисованными понями?
«Сударыня, ваш муж — понилюб!»
«Ах, не травите душу, он еще и по ночам одеяло на себя утягивает!»
NTFS
+2
Эх… сейчас наверное только калькулятор не следит за пользователями, хотя и это под вопросом.
Walkcow
+1
чёт как-то не нашёл, где выключается автообновление расширений, а это плохо
J-sama
0
1. Disabling concrete extension update.
That's what I wanted!
You can do this by editing the extensions manifest json-file

on Windows: C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Extensions\<EXTENSION-ID>\\manifest.json (find out the extensions ID by enabling developer mode in the extension settings page)
on Ubuntu for Chromium: ${HOME}/.config/chromium/Default/Preferences

In this file set «update_url» property to something invalid like «localhost» for example. For now according to given url updating of that extension is simply impossible.

окей, пойдёт *пошёл пробовать*
J-sama Изменён автором
0
не внимательно прочел = не о том подумал (о отключении слежки)в хром/вивальди/яндексе/опере? (браузерах на движке blink) это в «управление стилями» — галочка опция слева от списка
лкм по иконке, вкладка «установленные стили», правая кнопка снизу «управление стилями»
*хотя конечно внешними способами — надёжнее
Hedgeg Изменён автором
0
а где добыть версию расширения до покупки? :3
J-sama
0
не знаю, предлагается Osprey
github.com/JackCDK/osprey — установка описана ниже (прокрутить страницу/тыкнуть readme?)
Hedgeg
0
разве что вытянуть из версии автора для хром
github.com/stylish-userstyles/stylish-chrome
Hedgeg
0
хотя, это не она, а текущая версия той команды / => возвращаемся к варианту с osprey?
Hedgeg
0
хотя нет, она и есть, просто дописана другими людьми до 1.7.0
github.com/stylish-userstyles/stylish-chrome/releases
stylishchrome-1.5.1.crx можно скачать в релизах (странно, что там нет более поздних версий)
Hedgeg
0
Начиная с какой версии это?
Farxial
0
6 октября были проблемы из-за переезда [1]
когда произошел переход прав (неизвестно?)/ выход измененных версий — не знаю, не следил
порядка 1.5.0 / 1.5.2 последняя [2] (в firefox иная нумерация)
[1] forum.userstyles.org/discussion/51849/userstyles-data-broken-a-lots-of-stylish-css-error-dont-work#latest
[2] forum.userstyles.org/discussion/53454/version-1-7-0-is-live#latest (2ой комментарий)
попросить у человека 1.5.2 версию? (если уж она не доступна с гитхаба)
Hedgeg
0
У меня Firefox и версия Stylish 2.0.7. Я посмотрел у себя в веб-консоли — подключений к api.userstyles.org не нашёл. Но может, это из-за кучи настроек у меня в about:config, хз

попросить у человека 1.5.2 версию? (если уж она не доступна с гитхаба)
Мне не нужно, т.к. у меня не Хром. Но, может, она пригодится кому-нибудь другому?
Farxial
0
addons.mozilla.org/en-US/firefox/addon/stylish/versions/
^в firefox без труда доступны предыдущие версии
(вопрос лишь как долго они будут работать, учитывая изменения браузера + грядущую перестройку)
2.0.7 датируется 9 августа 2016, до всей каши / с тех пор дополнение там не обновлено
знать бы встроенный SimilarWeb.com код и его выявлять — проблем не знать
после попрошу
Hedgeg
0
Оки)
Farxial
0
человек обновился до 1.7.х — не судьба
так что это был скорее не горделивый клич, а запоздалая горделивая глупость)
Hedgeg
0
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
Скрыто Показать