Skip to content
devstock logo
  • O nas
  • Moduły Akademii
    • Moduł 1
    • Moduł 2
    • Moduł 3
    • Pozostałe moduły
  • Kursy AI
    • Pierwsza Misja AI (Podstawy)
    • Automatyzacje z n8n 2.0
  • Blog
  • Kontakt
  • O nas
  • Moduły Akademii
    • Moduł 1
    • Moduł 2
    • Moduł 3
    • Pozostałe moduły
  • Kursy AI
    • Pierwsza Misja AI (Podstawy)
    • Automatyzacje z n8n 2.0
  • Blog
  • Kontakt
Kurs Automatyzacji z n8n - banner reklamowy
Bezpieczeństwo i Jakość

LinkedIn skanuje Twoje rozszerzenia przeglądarki, a robi to bez Twojej wiedzy

  • 03 kwi, 2026
  • Komentarze 0
LinkedIn skanowanie rozszerzeń przeglądarki - BrowserGate inwigilacja Chrome 2026

Przy każdym załadowaniu strony linkedin.com ukryty skrypt JavaScript sprawdza które z ponad 6000 rozszerzeń Chrome masz zainstalowane. Wyniki są szyfrowane i wysyłane na serwery LinkedIn oraz do przynajmniej jednej zewnętrznej firmy – HUMAN Security (dawniej PerimeterX). Nic z tego nie ma w polityce prywatności LinkedIn. Nikt cię o to nie pyta. Ujawniła to w tym tygodniu organizacja Fairlinked e.V. – niemieccy użytkownicy i twórcy narzędzi dla LinkedIn, którzy pełne dowody opublikowali na browsergate.eu. Hacker News ocenił wątek na 1693 punkty, co plasuje go wśród największych dyskusji tygodnia.

Jak LinkedIn skanuje rozszerzenia – mechanika ataku

Metoda jest prosta i nie wymaga żadnych uprawnień systemowych. Skrypt JavaScript ładowany na każdej podstronie linkedin.com próbuje pobrać znany plik z każdego z rozszerzeń na liście. Następnie po jego obecności w przeglądarce wnioskuje, że dane rozszerzenie jest zainstalowane. Chromium udostępnia tę technikę przez URL w formacie chrome-extension://[extension-id]/known-file.png.

Samo wykrywanie rozszerzeń to technika znana od lat, stosowana przez firmy bezpieczeństwa do wykrywania złośliwego oprogramowania. Kontrowersja w przypadku LinkedIn polega na skali, zakresie zbieranych danych i braku jakiejkolwiek informacji dla użytkownika.

Lista skanowanych rozszerzeń urosła z około 461 pozycji w 2024 roku do ponad 6000 w lutym 2026. Fairlinked sprawdziło aktywny podzbiór i potwierdza bliżej 2953 aktywnie monitorowanych rozszerzeń w momencie badania.

Co LinkedIn może z tego odczytać o Tobie?

Skala i zakres listy to miejsca, gdzie sprawa staje się poważna. Fairlinked podzieliło skanowane rozszerzenia na kategorie i wyniki są zaskakujące.

Przekonania religijne i polityczne: Lista zawiera rozszerzenia modlitewne, różańce cyfrowe, aplikacje dla muzułmanów do śledzenia czasu modlitwy, a także rozszerzenia identyfikujące preferencje polityczne użytkownika. Obecność lub brak tych rozszerzeń w przeglądarce może ujawnić wyznanie i poglądy polityczne.

Szukanie pracy w ukryciu: LinkedIn skanuje 509 narzędzi rekrutacyjnych – rozszerzeń do wyszukiwania ofert pracy, porównywania wynagrodzeń czy śledzenia aplikacji. Ktoś kto szuka pracy przez LinkedIn jednocześnie do swojego pracodawcy podłączonemu z kontem – naraża się na ryzyko ujawnienia tej aktywności.

Narzędzia konkurencji: LinkedIn sprawdza ponad 200 narzędzi bezpośrednio konkurencyjnych wobec jego własnego Sales Navigator – Apollo, Lusha, ZoomInfo, Hunter.io. Znając każdego użytkownika i jego pracodawcę, LinkedIn może mapować które firmy korzystają z jakiego oprogramowania sprzedażowego. To lista klientów tysięcy firm pobrana z przeglądarek ich pracowników bez żadnej zgody.

Stan zdrowia i neurodywergencja: Lista obejmuje rozszerzenia dla osób niewidomych, słabowidzących, z ADHD, dysleksją i innymi potrzebami specjalnymi.

LinkedIn skanowanie rozszerzeń - kategorie zbieranych danych: religia, polityka, szukanie pracy, zdrowie
Cztery główne kategorie wrażliwych danych możliwych do odczytania przez skanowanie listy rozszerzeń Chrome użytkownika LinkedIn.

Podstawa prawna i co z tym zrobić

Fairlinked twierdzi, że praktyka narusza europejskie prawo – konkretnie GDPR w zakresie przetwarzania danych wrażliwych (religia, zdrowie, poglądy polityczne) bez podstawy prawnej i bez informowania użytkownika. LinkedIn i Microsoft nie odpowiedziały na pytania do momentu publikacji raportu.

Dla użytkowników z UE – w tym polskich – GDPR daje prawo do wniesienia skargi do krajowego organu nadzorczego (w Polsce: UODO). Praktyczna wartość tej ścieżki zależy od szybkości reakcji organów, jednak sam fakt możliwości formalnej skargi ma znaczenie dla dalszego przebiegu sprawy.

Co możesz zrobić teraz:

Pierwsza opcja to używanie LinkedIn w osobnym profilu przeglądarki lub w trybie incognito. Rozszerzenia zainstalowane w głównym profilu nie są widoczne w izolowanym środowisku. Nie jest to idealne rozwiązanie, ale skutecznie odcina skanowanie.

Druga opcja to przegląd zainstalowanych rozszerzeń pod kątem wrażliwości danych. Narzędzia bezpośrednio związane z szukaniem pracy lub przekonaniami osobistymi warto wyizolować do osobnego profilu przeglądarki.

Trzecia opcja to blokowanie skryptów śledzących LinkedIn przez uBlock Origin z odpowiednimi listami filtrów. Wymaga to jednak konfiguracji i może zakłócić działanie części funkcji platformy.

Pierwsza Misja AI · Kodożercy

Rozumiesz zagrożenia AI, gdy rozumiesz jak naprawdę działa

Kurs Pierwsza Misja AI ma dedykowaną lekcję o ciemnej stronie AI: halucynacje, deepfakes, manipulacja. Zanim zaczniesz się bać – zacznij rozumieć.

Poznaj pełny program →
Pierwsza Misja AI - Kodożercy

FAQ – najczęstsze pytania o LinkedIn BrowserGate

Czy to dotyczy tylko Chrome?

Technika wykrywania rozszerzeń przez URL chrome-extension:// działa we wszystkich przeglądarkach opartych na Chromium – Chrome, Edge, Brave, Opera, Vivaldi. Użytkownicy Firefoksa są bezpieczni, ponieważ Firefox używa innego schematu URL dla rozszerzeń, który nie jest podatny na tę metodę skanowania.

Czy LinkedIn narusza GDPR?

Fairlinked e.V. twierdzi, że tak – zbieranie danych wrażliwych (religia, zdrowie, poglądy polityczne) bez podstawy prawnej i bez informowania użytkownika to naruszenie art. 9 GDPR. LinkedIn do tej pory nie odpowiedziało na zarzuty. Ostateczna ocena prawna należy do organów nadzorczych – w Polsce UODO, w UE Irlandzka Komisja Ochrony Danych (główna jurysdykcja dla Meta/Microsoft w Europie).

Jak sprawdzić które moje rozszerzenia są na liście LinkedIn?

Pełna lista skanowanych rozszerzeń jest dostępna na browsergate.eu – możesz porównać swoje rozszerzenia z tą listą. Strona zawiera też narzędzie do samodzielnego sprawdzenia, które z Twoich rozszerzeń są wykrywalne przez tę technikę.

Podsumowanie

LinkedIn przez ukryty JavaScript skanuje ponad 6000 rozszerzeń Chrome przy każdej wizycie na stronie i wysyła wyniki do zewnętrznych firm. Dane te mogą ujawniać religię, poglądy polityczne, stan zdrowia i aktywność rekrutacyjną użytkowników – bez ich wiedzy i bez oparcia w polityce prywatności. Praktyczne minimum: LinkedIn w osobnym profilu przeglądarki lub incognito. Długoterminowo sprawa trafi prawdopodobnie do europejskich organów nadzorczych.

Udostępnij na:
Mateusz Wojdalski

Specjalista SEO i content marketingu w Devstock. Zajmuję się strategią treści, automatyzacją procesów marketingowych i wdrożeniami AI w codziennej pracy. Badam nowe narzędzia, adaptuję je do realnych zadań i piszę o tym, co faktycznie działa.

Cursor 3: równoległe agenty AI, Design Mode i nowy interfejs IDE
Agenty AI w n8n - kompletny przewodnik dla automatyzatorów

Zostaw komentarz :) Anuluj pisanie odpowiedzi

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Najnowsze wpisy

Thumb
Wyciek Lovable – jak pięć wywołań API
21 kwi, 2026
Thumb
Grok 5 AGI – czy plan Elona
20 kwi, 2026
Thumb
Wyciek Vercel – jak OAuth z narzędzia
20 kwi, 2026
Thumb
Claude Design od Anthropic – koniec ery
18 kwi, 2026
Thumb
Koszty agentów AI rosną wykładniczo – analiza
18 kwi, 2026

Kategorie

  • Aktualności i Wydarzenia (26)
  • Bezpieczeństwo i Jakość (27)
  • Branża IT i Nowe Technologie (50)
  • Design i User Experience (4)
  • Narzędzia i Automatyzacja (85)
  • Programowanie i Technologie Webowe (77)
  • Rozwój kariery i Edukacja (33)

Tagi

5G AI Architektura Cyberbezpieczeństwo Feedback Frontend Git IoT JavaScript Motywacja Nauka efektywna Optymalizacja i wydajność Programowanie React.JS Rozwój osobisty WebDevelopment
Logo FitBody Center Warszawa

Odkryj zabiegi Endermologii LPG Infinity w FitBody Center Warszawa

Maszyna zabiegowa - endermologia lpg infinity

Archiwa

  • kwiecień 2026
  • marzec 2026
  • luty 2026
  • styczeń 2026
  • grudzień 2025
  • listopad 2025
  • październik 2025
  • wrzesień 2025
  • sierpień 2025
  • lipiec 2025
  • czerwiec 2025
  • maj 2025
  • kwiecień 2025
  • marzec 2025
  • listopad 2024
  • październik 2024
  • wrzesień 2024
  • sierpień 2024
  • czerwiec 2024
  • maj 2024
  • kwiecień 2024
Group-5638-1

Devstock – Akademia programowania z gwarancją pracy

🏠 ul. Bronowska 5a,
03-995 Warszawa
📞 +48 517 313 589
✉️ contact@devstockacademy.pl

Linki

  • Poznaj firmę Devstock
  • Wejdź do społeczności Devstock
  • Polityka prywatności
  • Regulamin

FitBody Center

Strona

  • Strona główna
  • Kontakt

Newsletter

Bądź na bieżąco, otrzymuj darmową wiedzę i poznaj nas lepiej!


Icon-facebook Icon-linkedin2 Icon-instagram Icon-youtube Tiktok
Copyright 2026 Devstock. Wszelkie prawa zastrzeżone
Devstock AcademyDevstock Academy
Sign inSign up

Sign in

Don’t have an account? Sign up
Lost your password?

Sign up

Already have an account? Sign in