14Aug

Avast Antivirus a fost spionat pe tine cu Adware( până în această săptămână)

V-am avertizat la începutul anului că multe dintre extensiile dvs. de browser vă spionează, urmărind ceea ce vizitați și chiar inserând anunțuri în pagini. Acestea nu sunt doar dezvoltatori fără nume: nici măcar Avast, unul dintre cei mai de încredere furnizori de antivirus, a fost în joc.

Update 2: Vrem doar să subliniem că acest lucru sa întâmplat în trecut, iar Avast și-a curățat actul. Ei au un produs decent, iar în timp ce puteți citi acest lucru în scopuri istorice, trebuie să știți că mulți dintre ceilalți furnizori de antivirus fac lucruri mai rele.

Update: Avast a postat un răspuns la articolul nostru pe forum. Suntem alături de articolul nostru și de cercetarea noastră, cu excepția unui detaliu tehnic foarte inconsecvent pe care l-am actualizat mai jos. Scopul scrierii acestor tipuri de articole nu trebuie să fie răzbunător - tocmai vrem să facem din lume un loc mai bun pentru utilizatorii de PC-uri.

Înainte de a merge chiar cu un pas mai departe, este important să rețineți că au dezactivat recent funcția de "cumpărături" spionaj în extensia browserului. Deci, dacă executați cea mai recentă versiune Chrome cu extensiile actualizate, sunteți bine. Deocamdata.

Deci, Avast a încetat să integreze extensia de spionaj, dar este vorba despre principiul: ar trebui să aveți încredere în furnizorul dvs. de antivirus. De ce adaugă o caracteristică care spionează în navigarea dvs., inserează anunțuri. .. și toate fără să vă anunțe în mod corespunzător?

Și de ce, în același timp, pretind că opresc programele spion, chiar dezinstalați alte extensii de cumpărături de la alți furnizori, în timp ce aceștia făceau același lucru pe care trebuiau să îl oprească?

Avast elimină alte extensii de cumpărături în timp ce părăsesc sistemul

În sistemul nostru de testare, numai spyware și crapware pe care Avast le-a detectat și le-a eliminat au fost cele care au concurat cu propria extensie de cumpărături.

Avast Online Security Extension Adăugat o componentă "Shopping"

Nu, procesul de instalare nu ne-a spus despre acest lucru.

În urmă cu o săptămână, jucam cu o mulțime de nonsensuri din site-urile de crapware, așa că am încărcat antivirusul Avast încrezător pentru a vedea cât de mult din malware-ul ar fi prins de fapt în timpul procesului. Am fost șocați să aflăm că unii dintre adware nu erau de la o terță parte, ci de la Avast.

Problema constă în componenta SafePrice a extensiei lor de securitate online, care adaugă recomandări pentru cumpărături( anunțuri) pe măsură ce navigați pe web.

Iată lucrurile: mulți oameni doresc extinții de cumpărături care îi ajută să găsească prețuri mai bune - de fapt, unul dintre scriitorii personalului HTG ma întrebat recent care este cel mai bun mod de a găsi prețuri mai bune. Ca produs independent, dacă în mod specific și în mod deliberat alegeți pentru a instala ceva de genul acesta, nu este nimic în neregulă cu acesta.

Problema este că Avast a strecurat această componentă în extensiile de browser care au cel puțin 10 milioane de utilizatori doar pentru versiunea Chrome.Și apoi l-au activat implicit.

Notă: pe măsură ce făceam cercetări pentru acest articol, și-au actualizat extensia pentru a nu include funcția de cumpărături, dar a fost acolo de când poate în jurul lunii decembrie.

Spion, spui?

S-ar putea să vă amintiți mai devreme cum am spus că această extindere vă spionează și, spre deosebire de multe site-uri web, cu siguranță nu vom face o astfel de revendicare fără a dovedi ceea ce se întâmplă cu adevărat. Așa că am încărcat-o pe Fiddler pentru a vedea ce se întâmplă cu adevărat în spatele scenei și sub capotă și în spatele cortinei.

După cum se dovedește, fiecare adresă URL pe care o vizitați a fost trimisă pe serverele Avast - mai întâi ar fi o verificare la / urlinfo pe unul dintre serverele sale, trecând printr-un ID unic care vă reprezintă pe fiecare cerere.În acest fel, ei pot construi o listă a fiecărei pagini pe care ați vizitat-o ​​vreodată.Ei pretind pe site-ul lor că elimină toate informațiile personale de identificare, dar cum sunt capabili să facă acest lucru atunci când urmăresc fiecare pagină pe care o vizitați și trimițând înapoi acea adresă URL cu un ID unic pentru a vă reprezenta?

Update: Avast ne-a contactat pentru a sublinia faptul că pagina / urlinfo pe care am arătat-o ​​în screenshot este de fapt o parte a extensiei de securitate, ceea ce are sens. Pagina / oferă însă și trimiterea datelor înapoi.

ID-ul unic de urmărire este cea mai mare problemă aici: în timp ce este posibil să nu vă identificați după nume, este suficient să vă legați întreaga istorie de navigare împreună și este un lucru înfricoșător.

Și amintiți-vă că nu ați cerut acest lucru. Doar v-ați dorit să vă mențineți în siguranță online cu un furnizor de servicii de securitate antivirus.

Linia de fund: Extensiile browserului au prea multă putere Wayyyy

Acest comportament, deși ridicol și trist de la o companie în care trebuie să aveți încredere, nu este deloc nouă.Aproape fiecare produs și serviciu de pe Internet și aproape orice extensie, aplicație și site web, fac o anumită formă de urmărire. Aici, cu ajutorul funcției Google How-To folosim Google Analytics pentru a vedea statisticile site-ului nostru, iar agenții noștri de publicitate folosesc probabil o mulțime de urmăriri pe care nu le putem controla.Și este același lucru cu fiecare site web.

Informațiile personale și datele importante au devenit standard;pentru că la urma urmei: dacă un produs este gratuit, produsul real este . Dacă navigați și citești un site web complet gratuit, nu este așa de mare de o afacere. .. la urma urmei, site-urile precum a noastră trebuie să plătească scriitorii noștri, iar anunțurile sunt singura modalitate de a face acest lucru. Problema este când e peste tot ceea ce faci.

Problema este că majoritatea extensiilor de browser au acces la tot ceea ce vedeți pe Internet, pe fiecare site web.Și nu vă dezvăluie acest lucru în mod corespunzător.

Data viitoare când o extensie spune că poate "Citește și modifică toate datele pe site-urile pe care le accesezi", poate că ar trebui să dai clic pe butonul "Elimină din Chrome".