TL;DR
Bekymring om personvern: LinkedIn skanner tusenvis av nettleserutvidelser ved hver sideinnlasting og deler resultater med tredjeparter uten å avsløre dette til brukerne. Skanningsskala: Utvidelsesskanningslisten vokste fra 5 459 oppføringer i desember 2025 til over 6 000 innen februar 2026, langt over typiske botdeteksjonslister. Juridisk utfordring: Den tyske personverngruppen Fairlinked e.V. har anlagt søksmål i henhold til Digital Markets Act, og hevdet at skanningen bryter EUs krav til åpenhet. Begrenset beskyttelse: Modig nettleser blokkerer sporingsendepunktene som standard, men brukere av andre nettlesere har for øyeblikket ingen innebygd beskyttelse mot skanningen.
Fairlinked e.V., en tysk personverngruppe, avslørte denne uken at Microsoft-eide LinkedIn skanner tusenvis av nettleserutvidelser hver gang en bruker besøker plattformen, og overfører resultater til dens servere uten avsløring.
Fairlinkeds BrowserGate-undersøkelse dokumenterte at LinkedIns utvidelsesskanningsliste vokste fra 5459 oppføringer i februar til 620267 i februar 2026. Skanningsresultater deles med tredjepartsselskaper, ifølge undersøkelsen, og fortsetter et mønster som er sett i tidligere tilfeller der helsedata nådde LinkedIn uten samtykke. Verken LinkedIn eller Microsoft har svart offentlig på påstandene.
Med Microsoft designed the undcloud as skanning reiser potensielle spørsmål om overholdelse av regelverk i henhold til EU-lover.
Hvordan LinkedIn oppdager installerte utvidelser
LinkedIns JavaScript-pakke, som laster inn automatisk ved hvert sidebesøk, inneholder en liste over Chrome-utvidelsens ID-er som den sjekker brukerens nettleser-ID. Ved å matche installerte utvidelser med kjente ID-er, bygger koden en profil av hver besøkendes programvare uten noen synlig varsling.
Utviklere kan uavhengig bekrefte skanningen ved å åpne linkedin.com i Chrome, få tilgang til utviklerverktøy og søke etter utvidelsesidentifikatorer i JavaScript-pakken. BrowserGate tilbyr også en søkbar database som katalogiserer alle utvidelser på LinkedIns skanneliste.
Lignende fingeravtrykksteknikker er vanlige over hele nettet, der nettsteder vanligvis sjekker en håndfull utvidelser for å identifisere automatisert trafikk eller skille ekte brukere fra roboter. LinkedIns implementering kontrollerer imidlertid et uvanlig stort antall utvidelser, som langt overgår typiske botdeteksjonslister.
Hvor mange utvidelser LinkedIn målretter mot er fortsatt omstridt. BrowserGate gjør krav på over 6000 oppføringer, mens en uavhengig GitHub-analyse setter antallet aktive utvidelser til omtrent 2953. Forskjeller i hvordan inaktive eller utdaterte utvidelses-ID-er telles opp, forklarer sannsynligvis gapet.
Utover botdeteksjon inkluderer utvidelseskategorier på listen tilgjengelighetsverktøy, passordadministratorer, VPN-klienter og jobbsøkeassistenter. Slike kategorier kan avsløre sensitiv informasjon om helseforhold, politiske synspunkter eller ansettelsesstatus, og reise spørsmål om datainnsamlingen overskrider det som er nødvendig av sikkerhetsformål. BrowserGates data viser skannelisten utvidet med hundrevis av oppføringer på bare tre måneder, noe som tyder på at LinkedIn aktivt utvider sitt fingeravtrykksapparat i stedet for å opprettholde en statisk deteksjonsliste.
Regulatorisk og juridisk press
Fairlinked e.V. har anlagt søksmål under DMA og hevdet at skanningen bryter Digital Markets Acts krav til åpenhet for utpekte portvakter. Under DMA må gatekeepers gi forretningsbrukere effektiv tilgang til plattformdata samtidig som de er transparente om praksis for datainnsamling. EU har allerede utstedt sine første bøter i henhold til Digital Markets Act mot Apple og Meta, som signaliserer at håndhevelse er aktivt i gang.
Fairlinkeds juridiske teori skiller seg fra hiQ Labs-saken, som fastslo at skraping av offentlig tilgjengelige LinkedIn-profiler ikke utgjør uautorisert tilgang. Å undersøke en brukers private nettlesermiljø er et fundamentalt annet juridisk spørsmål, hevder gruppen, fordi installerte utvidelser ikke er offentlig synlige data.
LinkedIn har møtt gjentatte EU-personvernhåndhevelser. I oktober 2024 ble plattformen bøtelagt for brudd på personvernet i EU. Et separat søksmål fra januar 2025 anklaget det for å trene AI på private InMail-meldinger. Skanning av nettleserutvidelser vil legge til et nytt kapittel til et voksende mønster av datainnsamlingskontroverser rundt den Microsoft-eide plattformen.
Mottiltak og fellesskapsdebatt
Modig nettleser blokkerer allerede nøkkelsporingsendepunktene som standard, og målretter mot/sensorCollect-endepunktet og en skjult iframe fra li.protechts.net. En modig ansatt bekreftet på X at blokkeringen er forsettlig. Brukere av andre nettlesere har for øyeblikket ingen innebygd beskyttelse mot skanning, selv om utvidelser som blokkerer tredjeparts skript kan tilby delvis avbøtende effekt.
BrowserGate dokumenterte noe alvorlig.
LinkedIn stille fingeravtrykk installerte Chrome/Chromium-utvidelser ved sideinnlasting – ved hjelp av utvidelsesundersøkelse og DOM-basert deteksjon, send deretter disse resultatene gjennom telemetri-pipeline.
Den skannede listen inkluderer angivelig konkurrent… pic.twitter.com/vt88eOpIab
På Hacker News har etterforskningen skapt heftig debatt. Skeptikere ser på skanningen som rutinemessig anti-bot-fingeravtrykk som finnes på mange nettsteder for annonsevisning, mens andre hevder at skanning av tusenvis av utvidelser, inkludert kategorier som kan avsløre funksjonshemminger eller politiske tilbøyeligheter, går langt utover standard praksis.
For LinkedIns flere milliarder brukere er den umiddelbare bekymringen praktisk: deres installerte utvidelser blir oppfunnet, og for øyeblikket oppfinnes bare Brave-brukere ved besøk. Med Fairlinkeds München-sak som nå fortsetter og DMA-håndhevelsen akselererer over hele EU, kan en formell avgjørelse om hvorvidt denne typen datainnsamling på nettlesernivå krever eksplisitt samtykke endre hvordan plattformer nærmer seg fingeravtrykk på klientsiden.