Al visitar una url en Chrome, vi en Fiddler, después de las respuestas, llama a:
http://api29.datarating.com/related
http://api29.datarating.com/service2
Por ejemplo, después de ir a enlace
Tengo esto en Fiddler: enlace
con cuerpo:
e = Y3oweE56azNKbTFrUFRJeEpuQnBaRDF5VlRselNXeHhVRXBWZEU1bGNWa21jMlZ6Y3oweE9ESTJOakEwT1RNMU16UXdOVGd6TkRBbWMzVmlQV05vY205dFpTWnhQV2gwZEhCekpUTkJMeTkzZDNjdVoyOXZaMnhsTG1SbEx5VXpSbWRtWlY5eVpDVXpSR04wY213bE1qWmxhU1V6UkRZNFNWcFZOV1kwU25OVFdDMUJZbEZ6TkVkUlEwRWxNalpuZDNOZmNtUWxNMFJqY2lad2NtVjJQV2gwZEhCekpUTkJMeTkzZDNjdVoyOXZaMnhsTG1SbEx5WjBiWFk5TkRBd01pNHhKblJ0WmoweEpuTnlQV2gwZEhCekpUTkJMeTkzZDNjdVoyOXZaMnhsTG1OdmJTOD0% 3D
que es Base64, descodificado a otra cadena Base64:
cz0xNzk3Jm1kPTIxJnBpZD1yVTlzSWxxUEpVdE5lcVkmc2Vzcz0xODI2NjA0OTM1MzQwNTgzNDAmc3ViPWNocm9tZSZxPWh0dHBzJTNBLy93d3cuZ29vZ2xlLmRlLyUzRmdmZV9yZCUzRGN0cmwlMjZlaSUzRDY4SVpVNWY0SnNTWC1BYlFzNEdRQ0ElMjZnd3NfcmQlM0RjciZwcmV2PWh0dHBzJTNBLy93d3cuZ29vZ2xlLmRlLyZ0bXY9NDAwMi4xJnRtZj0xJnNyPWh0dHBzJTNBLy93d3cuZ29vZ2xlLmNvbS8 = 7
que decodifica a:
s = 1797 & md = 21 & pid = rPañales de las partes de las reglas de los tipos de las gomas de la leyenda = 182660493534058340 & sub = popsPppPUUpPpUUpPpUUpPpUUpPpUUpPpPUUPPPPUPPpPPUPPPPPPPPPPPPPPPPPUPPPPPUPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPUPPPPUPPPPPPPPPPPPPPPPPPPU ; prev = https% 3A // www.google.de / & tmv = 4002.1 & tmf = 1 & sr = https% 3A // www.google.com /;
que obviamente contiene la URL que acabo de visitar.
Al habilitar y deshabilitar las extensiones en Chrome, encontré que era la extensión:
SpeakIt! 0.2.91
**Is this allowed / legal?**
La pregunta debería haber sido ¿Podemos bloquear esto o son sus extensiones para verificar otras extensiones? como se señaló.
Veo algunas soluciones:
Analice el código de la extensión con enlace
Use un tipo de estrategia 'Adblock' con desconectarme enlace
Modos de privacidad del navegador. etc