大吊带:新的维护者可能是恶意的

2021-01-04 22:21:32

拥有超过200万用户。该项目应该是开源的,其主存储库位于:

扩展程序的新所有者已更改了代码,并将更新推送到Chrome网上应用店,使版本升至7.18。但是,他们尚未将代码更改发布到GitHub,此处的最新版本是7.16:

显然,在纳米惨败之后,这引起了社会的极大关注。尽管许多人进行了许多尝试,但他们拒绝以任何方式进行回应或与任何人交流。前/原作者也没有。已经发现该扩展现在正在调用远程脚本。请参阅:

该扩展程序现在注入了一个跟踪器,该跟踪器违反了此处所述的隐私权政策(也链接到Chrome网上应用店):

该隐私政策也没有更新以反映旧所有者不再拥有它,新所有者是谁或他们的联系信息可能是什么。它指出扩展程序仅使用Google Analytics(分析),这是一个谎言。

该项目不能再被视为开源项目,因为所有者拒绝开源并进行审查。我认为此人/实体行为不当,对社区和安装此扩展程序的每个Chrome用户都构成威胁。这个人有机会澄清这里发生的一切,但显然对透明性或沟通不感兴趣。.让任何理性的人都想知道,为什么他们要购买此Chrome扩展程序?

没有用户知识的远程代码执行。代码更改尚未发布到GitHub,但已推送到Chrome网上应用店。注入了新的跟踪器。违反自己的隐私政策。