Avast Antivirus шпионил за вами с рекламным ПО (до этой недели)

Оглавление:

Avast Antivirus шпионил за вами с рекламным ПО (до этой недели)
Avast Antivirus шпионил за вами с рекламным ПО (до этой недели)

Видео: Avast Antivirus шпионил за вами с рекламным ПО (до этой недели)

Видео: Avast Antivirus шпионил за вами с рекламным ПО (до этой недели)
Видео: НЕПРАВИЛЬНО РАБОТАЕТ ГОЛОСОВОЙ ПОИСК В АНДРОИД ТВ? НЕ ИЩЕТ В ПРИЛОЖЕНИЯХ? ИСПРАВИМ!! - YouTube 2024, Апрель
Anonim
В начале года мы предупреждали вас о том, что многие ваши расширения браузера следят за вами, отслеживают посещаемые вами страницы и даже вставляют объявления на страницы. Это не просто разработчики без названия: даже Avast, один из самых надежных поставщиков антивирусов, был в игре.
В начале года мы предупреждали вас о том, что многие ваши расширения браузера следят за вами, отслеживают посещаемые вами страницы и даже вставляют объявления на страницы. Это не просто разработчики без названия: даже Avast, один из самых надежных поставщиков антивирусов, был в игре.

Обновление 2: Мы просто хотим отметить, что это произошло в прошлом, и Аваст убрал свой поступок. У них есть достойный продукт, и, хотя вы можете прочитать это в исторических целях, вы должны знать, что многие другие производители антивирусов делают хуже.

Обновить: Avast опубликовал ответ на нашу статью на своем форуме. Мы поддерживаем нашу статью и наши исследования, за исключением одной очень несущественной технической детали, которую мы обновили ниже. Цель написания таких статей не должна быть мстительной - мы просто честно хотим сделать мир лучше для пользователей ПК.

Прежде чем идти еще на один шаг, важно отметить, что недавно они отключили функцию «покупки» шпионажа в своем расширении браузера. Поэтому, если вы используете обновленный Chrome с обновленными расширениями, вы в порядке. Теперь.

Поэтому Avast перестала интегрировать расширение шпионажа, но это касается принципа: вы должны доверять своему антивирусному провайдеру. Почему они добавляют функцию, которая шпионит за вашим браузером, вставляет объявления … и все, не сообщая вам об этом?

И почему, в то же время, они утверждают, что останавливают программы-шпионы, даже удаляяДругойрасширения продаж от других поставщиков, в то время как они делали то же самое, что они должны были остановиться?

Image
Image

В нашей тестовой системетолькошпионских программ и программных средств, которые Avast обнаружил и удалил, были теми, кто конкурировал со своим собственным расширением для покупок.

Avast Online Security Extension Добавлено компонент «Покупки»

Около недели назад мы играли с установкой большого количества глупостей на сайтах crapware, поэтому мы загрузили надежный антивирус Avast, чтобы узнать, сколько вредоносных программ оно действительно поймает в процессе. Мы были шокированы, узнав, что часть рекламного ПО была не от стороннего производителя, а от самого Аваста.
Около недели назад мы играли с установкой большого количества глупостей на сайтах crapware, поэтому мы загрузили надежный антивирус Avast, чтобы узнать, сколько вредоносных программ оно действительно поймает в процессе. Мы были шокированы, узнав, что часть рекламного ПО была не от стороннего производителя, а от самого Аваста.

Проблема заключается в компоненте SafePrice в расширении Online Security, который добавляет рекомендации по продажам (объявления) во время просмотра в Интернете.

Вот что: многие люди действительно хотят расширения покупок, которые помогают им находить лучшие цены - на самом деле один из сотрудников штата HTG недавно спросил меня, как лучше всего найти лучшие цены. Как самостоятельный продукт, если вы специально и намеренно выбирать чтобы установить что-то подобное, нет ничего плохого в этом.

Проблема в том, что Avast подключил этот компонент к своим расширениям браузера, в которых по крайней мере 10 миллионов пользователей для одной только версии Chrome. И затем они включили его по умолчанию.

Примечание: поскольку мы проводили исследования для этой статьи, они обновили расширение, чтобы не включать функцию покупки, но она была там, может быть, примерно в декабре прошлого года.

Шпион, ты говоришь?

Вы могли бы помнить ранее, как мы сказали, что это расширение шпионит за вами, и, в отличие от многих веб-сайтов, мы определенно не собираемся делать подобные претензии без доказательства того, что действительно происходит. Итак, мы загрузили Fiddler, чтобы посмотреть, что действительно происходит за кулисами, под капотом и за занавеской.

Как оказалось, каждый URL-адрес, который вы посещали, отправлялся на серверы Avast - сначала была проверка / urlinfo на одном из своих серверов, передавая уникальный идентификатор, который представляет вас по каждому отдельному запросу. Таким образом, они могут создавать список каждой страницы, которую вы когда-либо посещали. Они заявляют на своем веб-сайте, что они удаляют всю личную идентификационную информацию, но как именно они могут это сделать, когда отслеживают каждую страницу, которую вы посещаете, и отправляете обратно этот URL-адрес с уникальным идентификатором, который будет представлять вас?

Обновить:Avast связался с нами, указав, что страница / urlinfo, которую мы показали на скриншоте, фактически является частью расширения безопасности, что имеет смысл. Однако страница / offers также отправляет обратно данные.

Этот уникальный идентификатор отслеживания является самой большой проблемой здесь: хотя он может не идентифицировать вас по имени, достаточно связать всю историю просмотра вместе, и это страшно.
Этот уникальный идентификатор отслеживания является самой большой проблемой здесь: хотя он может не идентифицировать вас по имени, достаточно связать всю историю просмотра вместе, и это страшно.

И помните, вы не просили об этом. Вы просто хотели быть в безопасности в Интернете с доверенным антивирусным провайдером.

Bottom Line: Расширения браузера имеют Wayyyy слишком много власти

Такое поведение, в то время как смехотворное и печальное от компании, которой вы должны доверять, не нова. Почти каждый продукт и сервис в Интернете и почти каждое расширение, приложение и веб-сайт браузера выполняют некоторую форму отслеживания. Здесь, в How-To Geek, мы используем Google Analytics для просмотра статистики нашего сайта, и наши рекламодатели, вероятно, используют много других отслеживаний, которые мы не можем контролировать. И это одинаково с каждым веб-сайтом.

Персональная информация и большие данные стали стандартом; потому что в конце концов: если продукт свободен, то реальный продуктвы. Если вы просматриваете и читаете совершенно бесплатный веб-сайт, это не так уж и важно. В конце концов, сайты, подобные нашим, должны платить нашим писателям, а рекламные объявления - единственный способ сделать это. Проблема в том, что это все, что вы делаете.

Проблема в том, что большинство расширений браузера имеют доступ ко всему, что вы видите в Интернете, на каждом веб-сайте. И они не раскрывают это вам должным образом.
Проблема в том, что большинство расширений браузера имеют доступ ко всему, что вы видите в Интернете, на каждом веб-сайте. И они не раскрывают это вам должным образом.

Поэтому в следующий раз, когда расширение говорит, что оно может «читать и изменять все ваши данные на посещаемых вами сайтах», возможно, вы должны нажать кнопку «Удалить из Chrome».

Рекомендуемые: