If-Koubou

Avast-virustorjunta oli vakoilemassa sinua Adware-ohjelmalla (tähän viikkoon saakka)

Avast-virustorjunta oli vakoilemassa sinua Adware-ohjelmalla (tähän viikkoon saakka) (Miten)

Varoitimme sinua alkuvuodesta, että monet selaimen laajennuksista vakoilee sinua, seurataan vierailustasi ja lisäävät mainoksia sivuille. Ne eivät ole pelkästään ei-nimien kehittäjiä: jopa Avast, yksi luotettavimmista virustentorjunta-alan myyjistä oli pelissä.

Päivitys 2: Haluamme vain huomauttaa, että tämä tapahtui aiemmin, ja Avast on puhdistanut toimintansa. Heillä on kunnollinen tuote, ja vaikka voit lukea tämän historiallisiin tarkoituksiin, sinun pitäisi tietää, että monet muut virustentorjunta-alan myyjät tekevät huonompia asioita.

Päivittää: Avast on lähettänyt vastauksen artikkelimme foorumiin. Tuemme artikkelimme ja tutkimustemme lukuun ottamatta erästä hyvin epäyhtenäistä teknistä yksityiskohtia, jota olemme päivittäneet alla. Tämäntyyppisten artikkelien kirjoittaminen ei ole halventavaa - me vain rehellisesti haluamme tehdä maailmasta paremman paikan PC: n käyttäjille.

Ennen kuin menemme edes askeleen eteenpäin, on tärkeää huomata, että he ovat äskettäin poistaneet vakoilun "ostos" -ominaisuuden selaimen laajennuksessaan. Joten jos käytät uusinta Chromen päivityksiä päivitettynä, olet hyvä. Toistaiseksi.

Joten Avast on lopettanut vakoilun laajennuksen integroinnin, mutta kyse on periaatteesta: sinun pitäisi pystyä luottamukseen virustentorjuntarjoajaltasi. Miksi he lisäävät ominaisuutta, joka vakoilee selaimistasi, lisää mainoksia ja kaikki ilmoittamatta sinua oikein?

Ja miksi he samalla väittävät estävän vakoiluohjelmien, jopa poistamisenmuutostopäätejä muilta myyjiltä, ​​kun he tekivät samaa asiaa, jonka heidän pitäisi lopettaa?

Avast poistaa muut Shopping-laajennukset samalla, kun ne ovat käytössä

Testijärjestelmässämmevainspyware ja crapware, jotka Avast havaitsi ja poistasi, olivat niitä, jotka kilpailivat omalla ostopäivityksellään.

Avast Online Security Extension Lisätty "Shopping" -komponentti

Ei, asennusprosessi ei kerro meille tästä.

Noin viikko sitten, soitimme ympäriinsä asentelemalla paljon sitkeyttä krapuprojekteista, joten ladasimme luotettavan Avast-virustorjunnan, jotta saisimme selville, kuinka paljon haittaohjelmat saattaisivat todella tarttua prosessin aikana. Olin järkyttynyt huomaamaan, että osa mainosohjelmista ei ollut kolmannesta osapuolesta, vaan itse Avastista.

Ongelmana on niiden Online Security -laajennuksen SafePrice-komponentti, joka lisää ostosten suosituksia (mainoksia) selaillessasi verkossa.

Tässä on se asia: monet ihmiset haluavat ostopäätöksiä, jotka auttavat heitä löytämään parempia hintoja - itse asiassa yksi HTG: n henkilökunnan kirjoittajista hiljattain kysyi minulta, mikä oli paras tapa löytää paremmat hinnat. Itsenäisenä tuotteena, jos tarkoituksellisesti ja tarkoituksella valita asentaa jotain tällaista, siinä ei ole mitään vikaa.

Ongelmana on, että Avast rikkoo tämän komponentin selaimesi laajennuksiin, joilla on vähintään 10 miljoonaa käyttäjää Chrome-versiosta. Ja sitten ne sallivat sen oletusarvoisesti.

Huomaa: kun teimme tutkimusta tässä artikkelissa, he päivittivät laajennuksensa siihen, ettei ostosominaisuutta sisällytetty, mutta se oli ollut jo viime joulukuusta lähtien.

Vakoilut, sanot?

Saatatte muistaa aikaisemmin, kuinka sanomme, että tämä laajennus vakoilee sinua, ja toisin kuin monet verkkosivustot, emme todellakaan halua esitellä sellaista vaatimusta ilman todisteita siitä, mitä todella tapahtuu. Joten ladasimme Fiddlerin nähdäkseen, mitä todella tapahtuu kulissien takana ja hupparin alla ja verhon takana.

Kuten käy ilmi, kaikki vierailemasi URL-osoitteet lähetettiin Avast-palvelimiin - ensin olisi yksi tai useampi heidän palvelimelleen tarkistus / urlinfo, joka välittää yksilöllisen tunnuksen, joka edustaa sinua jokaisella pyynnöllä. Näin he voivat rakentaa luettelon kaikista sivuista, joita olet koskaan vieraillut. He väittävät verkkosivustossaan, että he poistavat kaikki henkilökohtaisesti tunnistettavat tiedot, mutta miten he pystyvät tekemään sen, kun he seuraavat jokaista vierailemasi sivua ja lähetät tämän URL-osoitteen ainutkertaisella tunnuksella, joka edustaa sinua?

Päivittää:Avast otti meihin yhteyttä ja huomautti, että kuvassa näkyvä / urlinfo-sivu on itse asiassa osa niiden suojauspäivitystä, mikä on järkevää. Tarjoukset-sivu kuitenkin lähettää myös tietoja.

Se ainutlaatuinen seuranta-tunnus on suurin ongelma täällä: vaikka se ei välttämättä tunnista sinua nimellä, riittää yhdistää koko selaushistoria yhteen, ja se on pelottava asia.

Ja muistakaa, ette kysy tätä. Halusit vain pitää itsesi turvallisena verkossa luotettavalla virustentorjuntaohjelmalla.

Bottom Line: Selaimen laajennukset ovat Wayyyy liikaa voimaa

Tämä käyttäytyminen, vaikka naurettava ja surullinen yritys, johon luotat, ei ole ollenkaan uusi. Lähes jokainen tuote ja palvelu internetissä ja lähes jokainen selaimen laajennus, sovellus ja verkkosivusto tekevät jonkinlaista seurantaa. Tässä How-To Geekissa käytämme Google Analyticsia nähdäksesi sivuston tilastot ja mainostajamme käyttävät todennäköisesti paljon muita jäljityksiä, joita emme voi hallita. Ja se on sama kaikilla verkkosivuilla.

Henkilökohtaiset tiedot ja suuret tiedot ovat tulleet standardiksi; sillä loppujen lopuksi: jos tuote on vapaa, todellinen tuote onsinä. Jos selaat ja luet täysin täysin vapaata verkkosivustoa, se ei ole kovin suuri kauppa ... loppujen lopuksi meidän sivustojen täytyy maksaa kirjoittajat, ja mainokset ovat ainoa tapa tehdä niin. Ongelmana on se, että se on kaikkea mitä teet.

Ongelmana on, että useimmilla selainlaajennuksilla on pääsy kaikkiin, mitä näet Internetissä, kaikkiin verkkosivustoihin. Ja he eivät paljasta tätä sinulle.

Joten seuraavan kerran laajennus sanoo, että se voi "lukea ja muokata kaikkia tietoja vierailemilla verkkosivustoilla", ehkä napsauta sen sijaan "Poista kromasta" -painiketta.