14Aug

Az Avast víruskereső kémkedett az Adware-ön( egészen a hétig)

click fraud protection

Az év elején figyelmeztettük Önöket, hogy számos böngészőbővítmény kémkedik Önön, nyomon követi, hogy mit látogat, és még a hirdetéseket oldalakba is beillesztheti. Ezek nem csak név nélküli fejlesztők: akár az Avast, az egyik legmegbízhatóbb vírusvédelmi gyártó volt a játékban.

2. frissítés: Csak azt szeretnénk rámutatni, hogy ez történt a múltban, és az Avast megtisztította a cselekedetüket. Rendelkezik egy tisztességes termékkel, és miközben ezt történelmi célokra olvashatja, tudnia kell, hogy sok más vírusvédelmi gyártó rosszabbul dolgozik.

frissítés: Az Avast a saját fórumukon válaszolt a cikkükre. A cikkünk és a kutatásaink mellett állunk, azzal a kivétellel, hogy egy nagyon kevésbé részletes technikai részletet frissítettünk. Az ilyen típusú cikkek írása nem bosszúálló - csak őszintén akarjuk, hogy a világ jobb hely legyen a PC-felhasználók számára.

Mielőtt egy lépéssel tovább lépnénk, fontos megjegyezni, hogy a közelmúltban letiltották a kért "bevásárlás" funkciót a böngésző kiterjesztésében. Tehát ha a legfrissebb Chrome-ot frissíti a bővítményekkel, akkor jól vagy.Átmenetileg.

instagram viewer

Így az Avast abbahagyta a kémkedés kiterjesztésének integrálását, de ez az elvről szól: képesnek kell lennie arra, hogy megbízzon a víruskereső szolgáltatóval. Miért olyan funkciót adnak hozzá, amely kémkedik a böngészés során, hirdetéseket helyez be. .. és mindezt anélkül, hogy megfelelően értesítené?

És miért, ugyanakkor azt állítják, hogy megállítják a kémprogramokat, és eltávolítják az más bevásárlási kiterjesztéseket más gyártókról, miközben ugyanazt csinálják, amit meg kellene állítaniuk?

Az Avast eltávolítja a többi vásárlási bõvítményt, miközben hagyja abba az

-t. A tesztrendszerünkön az csak az spyware és crapware volt, amelyet az Avast ténylegesen észlelt és eltávolítottak.

Avast Online Security Extension Hozzáadott egy "Shopping" komponenst

Nem, a telepítési folyamat ezt nem mondta el nekünk.

Körülbelül egy hete játszottunk körülötte, hogy sok cuccot telepítettünk a crapware webhelyekről, ezért töltöttük fel a megbízható Avast víruskereső programot, hogy megnézzük, mekkora rosszindulatú programot fognak elkapni a folyamat során. Megdöbbentünk, hogy kiderül, hogy a reklámok egy része nem egy harmadik féltől származik, hanem az Avastból.

A probléma az Online Security kiterjesztés SafePrice összetevőjében rejlik, amely az interneten történő böngészés során hozzáadja a vásárlási ajánlásokat( hirdetéseket).

Itt van a dolog: sokan tényleg olyan vásárlási bővítményekre vágynak, amelyek segítenek nekik jobb árakat találni - sőt, az egyik HTG személyzeti író nemrég azt kérdezte tőlem, hogy mi a legjobb módja annak, hogy jobb árakat találjunk. Mint önálló termék, ha kifejezetten és szándékosan választja az -t, hogy telepítse az ilyesmit, nincs semmi baj ezzel.

A probléma az, hogy az Avast elhomályosítja ezt az összetevőt azok böngészőbővítményeihez, amelyeknek legalább 10 millió felhasználója van a Chrome-verzióra. Aztán alapértelmezés szerint engedélyezték.

Megjegyzés: ahogyan ezt a cikket kutattuk, frissítettük kiterjesztésüket, hogy a bevásárlási funkciót ne lehessen bevinni, de amióta december utolsó napja óta létezik.

Kémkedés, mondasz?

Előfordulhat, hogy korábban emlékszel arra, hogy miként mondtuk, hogy ez a kiterjesztés kémkedik Önön, és sok webhellyel ellentétben, biztosan nem fogunk ilyen állítást tenni, anélkül, hogy bizonyítanánk, mi történik. Tehát feltöltöttük Fiddler-et, hogy lássuk, mi történik a színfalak mögött, a fedél alatt és a függöny mögött.

Amint kiderül, minden egyes URL-t, amelyet meglátogattok, elküldtek az Avast kiszolgálóknak - először az egyik kiszolgálón ellenőrizni kellene az / urlinfo-t, és átadni egy egyedi azonosítót, amely minden egyes kérésnél megadja Önt. Ily módon létrehozhat egy listát minden olyan oldalról, amelyet valaha meglátogatott. Azt állítják, hogy webhelyükön eltávolítják az összes személyazonosításra alkalmas információt, de hogyan tudják pontosan ezt megtenni, ha nyomon követi az összes olyan oldalt, amelyet meglátogat és az URL-t egy egyedi azonosítóval küldi, hogy képviselje?

Frissítés: Az Avast felvette a kapcsolatot velünk, hogy rámutasson arra, hogy a / urlinfo oldal, amelyet a képernyőképen mutattunk ki, valójában része a biztonsági kiterjesztésnek, ami értelmes. A / offers oldal azonban ugyancsak adatokat küld vissza.

Az egyedülálló nyomkövetési azonosító itt a legnagyobb probléma: bár ez nem feltétlenül megkülönbözteti önt, elegendő ahhoz, hogy az összes böngészési előzményt össze lehessen kötni, és ez ijesztő dolog.

És ne feledje, nem kérte ezt. Csak biztonságban szeretne biztonságban tartani magát egy megbízható víruskereső szolgáltatóval.

Az alsó sor: A böngésző kiterjesztései túl sok energiával rendelkeznek

Ez a viselkedés, bár nevetséges és szomorú egy olyan cégről, amire megbíznia kell, egyáltalán nem új. Az interneten szinte minden termék és szolgáltatás, valamint szinte minden böngészőbővítmény, alkalmazás és weboldal valamilyen nyomkövetést végez. Itt a How-To Geek segítségével a Google Analytics segítségével megtekinthetjük webhelyünk statisztikáit, és hirdetőink valószínűleg sok más követést használnak, amelyeket nem tudunk ellenőrizni.És minden egyes weboldalon megegyezik.

A személyes adatok és a nagy adatok vált a szabvány;Végül is: ha egy termék ingyenes, az igazi termék az . Ha teljesen szabad weboldalt böngészel és olvasol, akkor nem olyan nagy az üzletről. .. elvégre a miénkhez hasonló webhelyeknek meg kell fizetniük íróinkat, és a hirdetések az egyetlen módja ennek. A probléma az, amikor mindenre kiterjed.

A probléma az, hogy a legtöbb böngészőbővítmény hozzáfér mindenhez, amit az interneten, minden weboldalon keresztül lát.És nem adják ezt megfelelően neked.

Tehát a következő alkalommal, amikor egy bővítmény azt mondja, hogy "olvashatja és módosíthatja az összes adatot a látogatott webhelyekről", talán kattintson a "Eltávolítás a Chrome-ról" gombra.