Пользователи открытого браузера Chromium и основанного на нем Google Chrome обнаружили скрытую установку расширения, прослушивающего звуковой фон около персонального компьютера. Они утверждают, что это расширение работает всегда, даже если в браузере функция голосового управления выключена.
Компания Google скрытно устанавливала на компьютеры интернет-пользователей расширение, предназначенное для прослушки звукового фона и поиска в нем фразы «ОК, Google». Этот факт независимо друг от друга выявили несколько пользователей браузера Chromium версии 43.
Chromium - проект Google по разработке браузера с открытым исходным кодом. Поисковая компания - один из основных контрибьютров проекта. На основе Chromium корпорация выпускает браузер под собственным брендом - Google Chrome.
[Как это обнаружили пользователи ...]«После того как я обновил Chromium до 43 версии, я заметил, что при первом выходе в интернет приложение начинает фоновую загрузку расширения Chrome Hotword Shared Module, содержащего бинарный файл без исходного кода. Возможности отменить эту загрузку я не нашел», - сообщил на баг-трекере Debian пользователь Yoshihito, первый обнаруживший проблему. На его компьютере установлена операционная система Debian Linux.
Вскоре начали появляться сообщения от других участников проекта. Один из пользователей компьютера с операционной системой Apple OS X заявил, что смог воспроизвести проблему в Google Chrome. Он рассказал, как это сделать. Сначала нужно загрузить Chrome версии 43.x, затем отключить интернет и установить браузер. После этого включить интернет. Затем можно наблюдать скрытую установку расширения в системной папке. Пользователь отметил, что Chrome не спросил у него разрешения на загрузку и никаким образом не уведомил о ней. Кроме того, расширение не отображается в списке расширений, как это должно быть.
Сообщество возмутил тот факт, что расширение представляет собой бинарный файл и не сопровождается исходным кодом, как это принято в любых открытых проектах, к которым относится и Chromium. Это, в том числе, противоречит общественному договору Debian, который запрещает дистрибуцию программного обеспечения без открытого исходного кода. Участники сообщества недоумевают, как это расширение было допущено участниками проекта и призывают ужесточить правила контроля приложений.
Активация функции в браузере - лишь команда программе для того, чтобы она реагировала на звуковые колебания. Таким образом, компания может запросто прослушивать разговоры и отсылать их на любой удаленный сервер.
Хром установлен у многих, а почему бы не послушать ) Рано или поздно, что то подобное должно было случиться.