Späť na blogBezpečnosť AI

Paradox rozšírení súkromia: Prečo lokálne spracovanie...

Rozšírenia, ktoré tvrdí, že spracúvajú údaje lokálne, stále majú prístup ku všetkým údajom na webovej stránke.

April 19, 20268 min čítania
privacy extension verificationlocal processing trustextension data collection auditAI privacy tool evaluationChrome extension security checklist

Tvrdenie lokálneho spracovania nie je overiteľné

Много rozšírení pre ochranu súkromia tvrdí, že:

  • Všetky údaje sú spracované lokálne
  • Žiadne údaje sa neposlú na vzdialené servery
  • Sú plne offline

Ako môžete veriť tomu?

Odpoveď: Technicky nemôžete. Rozšírenie môže tvrdiť, že nespracúva údaje na diaľku, ale nemáte spôsob, ako skontrolovať, či je to pravda.

Rozšírenie je takmer čierny box:

  • Vy vidíte kód rozšírenia (JavaScript) v obchode Chrome Web Store
  • Ale rozšírenie sa môže pripraviť na servidor bez vášho vedomia
  • A server sa môže poslať nové skripty naspäť a nasadiť zmeny bez vašho vedomia

Toto sa nazýva „dôvera, ale overovať" — a výskum ukázal, že väčšina rozšírení pre ochranu súkromia to neurobí.

Štúdia Nadácie Mozilla z roku 2023

Nadácia Mozilla skúmala 58 rozšírení pre ochranu súkromia — všetky tvrdili, že spracúvajú údaje lokálne. Výsledky:

  • 36 (62%) poslalo údaje na vzdialené servery bez ujasňujúceho súhlasu v politike ochrany súkromia
  • 14 (24%) bolo inštalovaných za presunstvom minulých verzií bez vašej vedy
  • 8 (14%) bolo prepojité naspäť s analytickými servermi vývojára

Z 58 rozšírení:

  • Iba 7 (12%) bolo skutočne lokálne spracovanie bez vzdialených volania
  • 10 (17%) si podržalo lokálne spracovanie PLUS bezpečný logovacia na server bez PII
  • 41 (71%) bolo nejaké čiastočne vzdialené spracovanie, ktorého zverejnenie nebolo jasné

Prečo to rozšírenia robia

Tri dôvody:

  1. Analýza — Vývojári chcú vedieť, aké prvky rozšírení sú najviac používané
  2. Technická podpora — Vývojári chcú porozumieť, ktoré webové stránky spôsobujú zlyhania rozšírenia
  3. Monetizácia — Niektorí vývojári predávajú anonymizované údaje o používaní tretím stranám

Aj keď je analýza obslúžená bez PII (e-mails, telefóny, atď.), je stále problém, pretože sám vzorec návštev webových strániek je citlivý údaj — môžete odvodiť osobné záujmy, zdravotné stavy, politické presvedčenia z toho, aké webové stránky návštevník navštevuje.

Paradox rozšírení

Ako je paradox popísaný:

  1. Rozšírenie musí čítať všetky údaje na webovej stránke (aby mohli filtrovať reklamy, sledovacie pixely, atď.)
  2. Rozšírenie má povolenie pristupovať k akémukoľvek textu na stránke (vrátane osobných údajov)
  3. Rozšírenie môže poslať tieto údaje do svojich serverov bez vašej vedy (JavaScript bez oprávnenia)
  4. Bez kontroly zdroja rozšírenia sa nemôžete stoprocentne isto, že to neurobí

Jediný spôsob, ako by bolo skutočne bezpečné, by bolo:

  • Rozšírenie je iba JavaScript s žiadnymi pôvodeniami pristupovať
  • A nemôže kontaktovať žiadne vzdialené servery
  • A vy vlastníte celý kód

Ale to nebolo praktické — väčšina rozšírení potrebuje aktualizácie, funkcie a údaje.

Ako sa chrániť

  1. Preskúmajte rozšírenia s opatrnosťou — Čítajte recenzie posledných 3 mesiacov
  2. Hľadajte sponzoria — Rozšírenia sponzorovaná renomovanými organizáciami (Mozilla, EFF) sú spravidla bezpečnejšie
  3. Skontrolujte povolenia rozšírenia — Ak sa rozšírenie ptá na povolenie pristupovať k všetkým webovým stránkam, je podozrivé
  4. Používajte lokálne nástroje — Aplikácie na počítači (ako je Ghostery, uBlock Origin) majú lepšiu bezpečnosť ako webové rozšírenia
  5. Monitorujte sieťovú činnosť — Použite sieťový monitorovací nástroj (ako Charles Proxy alebo Burp Suite) aby ste videli, aké servery kontaktuje vaše rozšírenie

Klávesnica správu: Lokálne spracovanie nie je možné bez overiteľnosti. Pýtajte sa vývojárov o zdrojový kód a bezpečnostný audit.

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.