Una de las cosas más comunes que la mayoría de nosotros hacemos en Internet es buscar, ya sea que estemos buscando el último gadget o necesitamos encontrar la dirección de ese gran restaurante recomendado por un amigo. El vertiginoso número de consultas de búsqueda de Google por segundo (más de 40,000, en promedio) nos dice que hay mucho dinero para hacer mediante la publicidad en los resultados de búsqueda.

No solo los grandes nombres de la industria de la búsqueda son conscientes de este hecho. Otros quieren un pedazo del pastel, también. Pero, ¿qué pueden esperar lograr cuando su presupuesto no está cerca de los jugadores de marquesina, y uno de sus posibles competidores ha logrado convertir su marca en un verbo ?

Lo único que tiene sentido en este escenario es ofrecer algo que otros no tienen. Y con las brechas de datos recientes, el seguimiento en línea, la publicidad dirigida y otros eventos que amenazan la privacidad, todos nos preocupan por nuestra privacidad en línea, algunos desarrolladores inteligentes han creado  extensiones de navegador que prometen apartar las miradas de nuestras búsquedas.

Hemos notado bastantes nombres nuevos en esta incipiente industria. De hecho, algunos de ellos son tan similares en su publicidad, redacción, codificación y uso de imágenes, que no hay otra explicación además de que sus desarrolladores decidan que el poder radica en números: extensiones, nombres de marcas y nombres de dominio. Y todos están haciendo, o más bien no haciendo, lo mismo en un intento de hacer sonar la caja registradora.

En caso de que se pregunte si alguno de ellos vale la pena el tiempo que lleva instalarlos, la respuesta breve es no .

Buscar encriptar anuncio

Investigación

Para investigar esta tendencia que hemos estado observando desde el verano de 2017, analizamos 25 extensiones que anuncian que ofrecen más privacidad durante las búsquedas. Una de las primeras cosas que notamos fue que más de la mitad de estas extensiones eran tan parecidas, las clasificamos como una sola familia.

Nuestro nombre genérico de detección para variantes más pequeñas que pertenecen a esta familia es PUP.Optional.SearchAlgo.Generic . Se llama así por el dominio que usa esta familia para enrutar sus búsquedas. Por lo que puedo decir, todos terminan mostrando resultados de búsqueda de Yahoo, pero esto no está codificado en la extensión, por lo que la redirección probablemente se decida sobre la marcha por el código en los servidores de searchalgo.com. Eso les facilitaría el cambio en caso de que reciban una oferta mejor que la de Yahoo Search.

Descompostura

Hemos examinado algunos de los mejores resultados encontrados mientras buscamos extensiones de búsqueda privadas, y encontramos varias similitudes nefastas o cuestionables. No es de extrañar que todas estas extensiones, no solo la de la familia «searchalgo», se hayan agregado a nuestras detecciones como programas potencialmente no deseados (PUP) . Aquí hay un desglose de lo que encontramos:

Protocolo: aunque algunas de las extensiones realmente usan el protocolo https para realizar sus búsquedas, la mayoría de ellas no. Esto nos deja deseando de inmediato más privacidad cuando presionamos el botón de búsqueda. El uso del protocolo https al menos dificultaría el espionaje.

Resultados: la tasa de división de aquellos que muestran sus resultados en un sitio propio y aquellos que simplemente nos redireccionan a la Búsqueda de Yahoo es aproximadamente de cincuenta y cincuenta.

Código: Revisamos el código de las extensiones para ver si los desarrolladores prestaban atención a la privacidad de la búsqueda o los resultados de búsqueda. No encontramos ningún rastro de tal código.

Navegadores: la  mayoría de las extensiones que encontramos solo estaban disponibles para Chrome. Algunos fueron pensados ​​para Firefox. Probablemente esto se deba a la participación de mercadomucho mayor para Chrome en este momento.

Los detalles técnicos

Al observar el código de una de las principales familias, podemos ver que esta es la rutina de búsqueda principal:

 

rutina de búsqueda

En caso de que tenga esperanzas cuando descubrió la palabra «codificar», la función encodeURIComponent () codifica un componente de Identificador uniforme de recursos (URI) al reemplazar cada instancia de ciertos caracteres por una, dos, tres o cuatro secuencias de escape que representan el Codificación UTF-8 del personaje. Esto solo se usa para garantizar que ciertos caracteres especiales, como las barras diagonales inversas, no se lean como código. Entonces, no hay mejora de privacidad allí.

Como se mencionó anteriormente, una de las familias más grandes en esta categoría usa su propio dominio para redirigir las búsquedas al motor de búsqueda establecido más rentable.

búsqueda especializada guiada por el usuario

Lo más rentable para los autores de la extensión debe ser Yahoo Search por el aspecto de los resultados. Otros obtienen resultados de un motor de búsqueda popular y agregan su propio encabezado y algunos «anuncios» para ganar dinero.

encabezado más anuncios

Funcionalidad extra

Algunas de estas extensiones de búsqueda también prometen una funcionalidad adicional. Hemos visto variantes que prometen especializarse en:

  • Música
  • Películas
  • Juegos
  • Descargas

Y generalmente, cuando visita los dominios que se enumeran como el origen de la extensión en la tienda web, descubrirá que anuncian estas extensiones de búsqueda especializadas, pero no sus extensiones que mejoran la privacidad.

 

extensiones de búsqueda especializadas

Descubrimos que algunas de estas extensiones son anteriores al aumento de las extensiones de búsqueda de privacidad, pero aún usan el mismo código, imágenes y dominios de búsqueda. Por ejemplo,  WowMovix .com ha estado presente desde finales de 2015 y hasta la fecha todavía usa el dominio de búsqueda searchalgo.

Archivo de Internet 2016 wowmovix.com

¿Es posible que hayan cambiado el esquema de comercialización y no el código subyacente?

Privacidad en línea

Por supuesto, apreciamos el deseo de las personas de tener más privacidad en línea. Pero para aquellos tentados por la promesa de privacidad mejorada durante las búsquedas en línea, tenemos algunas alternativas mejores:

  • Antes que nada, debería echar un vistazo a esta publicación sobre publicidad basada en intereses y qué puede hacer al respecto.
  • Además, recomendamos usar una herramienta menos limitada para bloquear el seguimiento . Hay muchos que bloquean el seguimiento en cada sitio que visita, no solo durante las búsquedas.
  • O bien, puede anonimizar su tráfico de Internet mediante el uso de una VPN .

Detener publicidad

Uno de los efectos secundarios de todas las extensiones de «búsqueda de privacidad» que vimos fue la afluencia adicional de anuncios. Si desea detenerlos, ya sea que estén orientados o no, debería echarle un vistazo a esta publicación sobre bloqueo de anuncios , así como a esta sobre qué bloqueadores de anuncios desea usar y cómo instalarlos.

La respuesta larga

Aunque los editores de estas extensiones intentan decirnos que se puede obtener privacidad durante sus búsquedas en línea, somos de la opinión de que existen muchas formas mejores de lograr ese nivel de privacidad que instalar estas extensiones. No tuvimos tiempo para buscar y examinar cada extensión que promete mantener privadas sus búsquedas, pero tenemos razones para creer que la mayoría de ellas están más interesadas en sus ingresos personales que en su privacidad. Le aconsejamos que considere una de las otras opciones con un impacto más amplio en su privacidad, como VPN, herramientas anti-seguimiento, tomando otras medidas contra la publicidad basada en intereses.