КИБЕРБЕЗОПАСНОСТЬ

LinkedIn отбилась от исков о проверке расширений Chrome

8 сентября суд в Калифорнии отклонил два иска против LinkedIn о сканировании Chrome-расширений пользователей.

✍️ Редакция iTech News | 11.09.2026 | ⏱ 4 мин | Источник: Ars Technica
🚨

Федеральный суд в Калифорнии отклонил два иска против LinkedIn, связанные с проверкой расширений Chrome у пользователей. Для русскоязычных IT-команд эта история важна не только из-за приватности: она показывает, где сейчас проходит граница между антибот-защитой платформы и сбором данных о браузерной среде пользователя.

Решение вынес судья Винс Чхабрия из Окружного суда США по Северному округу Калифорнии, сообщает Ars Technica. Он удовлетворил ходатайство LinkedIn, принадлежащей Microsoft, о прекращении дел, но оставил истцам возможность подать уточненные жалобы. Судья при этом прямо дал понять, что шансы выглядят слабо: истцы не показали, что именно их расширения передавали LinkedIn приватную информацию.

Два жителя Калифорнии, Николас Фаррелл и Джефф Ганан, подали коллективные иски против LinkedIn в апреле 2026 года. Их претензии выросли из истории, получившей название «Браузергейт»: в публичном отчете утверждалось, что LinkedIn якобы незаконно ищет информацию на компьютерах пользователей, проверяя установленные браузерные расширения. LinkedIn не отрицала сам факт технической проверки, но указывала, что в политике конфиденциальности уже раскрыт сбор данных о браузере и дополнениях с помощью cookies и схожих технологий.

Ключевая причина, по которой иски против LinkedIn не прошли федеральный суд, не в том, что суд признал практику компании законной. Чхабрия решил более узкий процессуальный вопрос: есть ли у истцов право судиться в федеральном суде, если они не описали конкретный вред. Ганан, по мнению суда, вообще не заявил, что у него были установлены какие-либо расширения. Фаррелл указал, что давно пользуется несколькими расширениями, но не назвал ни одного, которое передало бы LinkedIn чувствительные сведения.

Юристы истцов пытались спорить иначе: вред, по их версии, состоял уже в самом неразрешенном «зондировании» браузера, а не в том, что компания получила на выходе. Судья с этим не согласился. Для федерального иска, написал он, недостаточно перечислить категории приватных данных, которые гипотетически могли бы раскрыться при наблюдении за расширениями. Истец должен связать нарушение со своей конкретной ситуацией и показать, какую именно чувствительную, неловкую или инвазивную информацию собрал ответчик.

Контекст делает спор менее стерильным, чем типичная дискуссия о cookies. Отчет «Браузергейт» выпустила немецкая организация Fairlinked, которая описывает себя как ассоциацию и группу защиты интересов коммерческих пользователей LinkedIn. По данным LinkedIn, Fairlinked связана с Teamfluence, эстонской компанией, продававшей Chrome-плагин для работы с трафиком LinkedIn. LinkedIn утверждает, что такие инструменты используются для автоматизированного сбора данных и обхода правил платформы. После блокировки CEO Teamfluence спор дошел до суда в Германии, где, по словам LinkedIn, использование софта Teamfluence признали нарушением пользовательского соглашения платформы.

Позиция LinkedIn проста и довольно знакома любой команде, которая держит крупный веб-сервис: расширения браузера могут скрейпить вакансии, профили, связи и другой ценный контент, поэтому платформа должна видеть признаки автоматизации и потенциально опасных дополнений. Компания заявляет, что определяет только ту информацию, которую расширения сами открыто предоставляют сайтам для взаимодействия, а не заглядывает в личные файлы пользователя. Еще один аргумент LinkedIn: участники сервиса согласились с правилами, которые позволяют применять защитные инструменты и подключать поставщиков безопасности.

Юрист Джеффа Ганана Джей Ар Хауэлл не считает решение победой LinkedIn по существу. Он заявил, что федеральный суд лишь отказался рассматривать дело из-за отсутствия юрисдикции, но не решил, законны ли описанные практики наблюдения. Хауэлл теперь оценивает два варианта: перенос претензий в суд штата Калифорния, где требования к процессуальному статусу истца отличаются, или апелляцию в Девятый окружной апелляционный суд США.

Для разработчиков расширений, SaaS-команд и компаний, которые строят growth-инструменты вокруг больших платформ, сигнал неприятный, но полезный. Платформы вроде LinkedIn будут активнее защищаться от скрейпинга и ботов, включая анализ браузерной среды. Расширение, которое технически «просто помогает пользователю», для платформы может выглядеть как инструмент массового извлечения данных. А если бизнес-модель зависит от чужого интерфейса, юридическая часть продукта становится не менее важной, чем manifest-файл расширения.

Для пользователей и корпоративных IT-служб вывод тоже практический: браузерные расширения давно перестали быть безобидными кнопками рядом с адресной строкой. Они могут менять страницы, читать DOM, передавать признаки своего присутствия сайтам и конфликтовать с антибот-системами. Суд не сказал, что платформы могут собирать что угодно. Он сказал другое: чтобы спор о приватности дошел до разбирательства по существу, одного ощущения слежки мало, нужен конкретный вред и конкретные данные.

История, похоже, не закончена: иски против LinkedIn могут вернуться в уточненном виде или уйти в суд штата. Но общий тренд уже виден. Чем больше коммерческих инструментов живет поверх закрытых платформ, тем чаще суды будут разбирать не абстрактную «приватность», а скучные, но решающие детали: что именно увидел сайт, какое расширение это раскрыло, был ли согласен пользователь и где заканчивается защита от скрейпинга.

Поделиться: Telegram X LinkedIn