这是 Google Chrome 的浏览器扩充,
主要增加一些实用的物品库交易功能,
今天更新后要求新权限"读取所有造访网站的资料",
注重网络隐私的建议移除。
**************************************************
官方更新释出前声明: https://goo.gl/xfjxFE
原连结 http://steamcommunity.com/groups/SteamInventoryHelper#announcements/detail/2694698722699380319
为了和合作网站沟通,这次更新包含新权限要求,
你会看到"读取及变更造访网站的所有资料"通知,
这只是Google的原则要求,不用惊慌,
我们不会读取或变更你的资料,
也会放上隐私政策连结让你放心。
**************************************************
更新释出后登上reddit热门文章:
警告: Steam Inventory Helper 包含危险权限
https://redd.it/70xofs
原码分析:
Steam Inventory Helper (SIH) 浏览器扩充
会加载所有开启的网页,甚至是about:blank空白页
监控何时进入网站、何时鼠标点击/移动、
何时开始输入文字(不是键盘侧录,只记录动作时间)
当你点击连结时,会将网址回传到 steamih.com/box/monit
结论:尽快移除!