Mais ouf, sauvé, je me suis abstenu d'être pris à l'insu de mon plein gré.
Donc, l'histoire c'est: j'installe un Linux (nickel, no problemo), ajoute uBlock sur FireFox et là je me dis "tiens y'a quoi dans le store ?" et je tombe sur
Grammar and Spell Checker (en 30 langues, c'est louche quand même).
Bon, j'y vais, je clique sur installer ("on verra bien", et puis ça peu franchement servir).
Une image, le temps que ça charge

Il y a 14 Mo dans /tmp à présent car il y a eu un message au sujet du super pouvoir de cette app:
Access your data for all websites
The extension could read the content of any web page you visit, as well as data you enter into those web pages, such as usernames and passwords. This is used for password managers, shopping tools, ad blockers, etc.Mais je ne vois pas
Extensions requesting this permission might:
- Read product and price information from a page to help find you the best price on items
- Offer a password manager that reads and writes details of your username and password
- Provide an ad blocker by reading the content of each web page you open to find and remove ad code
Bon, que les frontières entre OS/smartphone/applis/pc/cloud/office365 soient floues, c'est entendu
Pareil pour ces services "AI powered" (ou autres) dits "gratuits", on sait qu'en fait on leur offre tout notre vie privée digitale en contrepartie.
Mais qu'ils s’occupent de mots de passe ou même d'add-blocker , c'est pas un peu pousser mémé dans les orties ?
Extensions requesting this permission might:
- Update the look of some or all pages within the domain (<= ils vont mettre une feuille de vigne devant les zizis ?)
- Block content, such as advertising or content using certain tags, from a domain’s content feed
procédure avortée donc, ces 14 Mo auront bientôt disparus de /tmp

# DOM
Posté par jtremesay (site web personnel) . Évalué à 2 (+0/-0).
Ou alors, peut-être le plugin a juste besoin d'accéder au DOM pour faire la traduction directement dans la page, tout comme le gestionnaire de mot de passe a besoin d'accéder au DOM pour remplir les formulaires de connexion ?
J'en sais rien, j'ai pas encore lu le code source pour savoir si oui ou non ils pompaient de la donnée privée.
[^] # Re: DOM
Posté par blfpd . Évalué à 1 (+0/-0).
J’imagine que ça c’est pour mettre le widget dans le coin en bas à droite du champ de texte, plus la popup avec les suggestions.
[^] # Re: DOM
Posté par jtremesay (site web personnel) . Évalué à 2 (+0/-0).
Par manque de temps, j'ai délégué l'analyse au stagiaire transistoré :
Vue Générale
Surface D’Injection
Données Textuelles Collectées / Envoyées
Identifiants et Auth
Stockage Local / Persisté
Limites / Protection Observées
Risques de Données Privées
Ce Qui Ne Semble PAS Être Collecté
Points de Vigilance Technique
L’extension collecte et transmet principalement du texte saisi et des métadonnées linguistiques / de compte (email, userID, token, langue maternelle, variantes). Les limites actuelles protègent les champs password mais pas d’autres formes de PII textuelles.
La combinaison injection universelle + réécriture + destinataire email introduit un risque élevé de fuite de données privées si l’utilisateur rédige du contenu sensible.
Des mesures de minimisation, filtrage PII, transparence d’envoi, et restriction de portée devraient être priorisées pour réduire l’exposition.
# Mauvaise nouvelle et j'ai l'air c*n
Posté par pseudonymous . Évalué à 0 (+0/-0).
Merci pour la vigilance.
Mauvaise nouvelle : ça fait très longtemps que j'utilise cette extension. Très pratique, en particulier pour ceux, comme moi, qui écrivent moult fautes et erreurs d'inattention. Et à force de lire, écrire et écouter pas mal d'anglais, sans être véritablement "fluent", il y a un paquet de mots dont l'orthographe est mélangée (exemple : connection …).
J'ai l'air c*n : dans ma liste de plugins, cet outil est dénommé "AI Grammar Checker & Paraphraser – LanguageTool". Et la plupart du temps, quand je vois "AI" ou "IA", je m'éloigne en courant …
Je vais essayer de suivre ce journal pour savoir si le risque détecté est bien avéré.
# Politiques de confidentialités
Posté par blfpd . Évalué à 2 (+1/-0).
Je l’ai installé aussi voyant que c’est suggéré par Mozilla.
Point positif pour moi, ça support l’espéranto!
Et puis LanguageTooler GmbH ça a l’air allemand, données en Europe quoi…
Mais dans les politiques de confidentialités on voit que
languagetool.orgc’est qu’un nom de domaine utilisé par Learneo, une société basé à San Fransisco, donc toutes les données doivent être envoyées là-bas.C’est rigolo le paragraphe pour la Confidentialité des enfants, en gros je lis ça comme si vous avez 13 ans ou moins — voire 16 ans dans l’Espace Économique Européen — merci de ne pas utiliser nos services ou au moins ne pas nous envoyer d’info perso parce qu’on a pas trop le droit enfin voilà quoi.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.