Avast אנטי וירוס היה מרגל עליך עם Adware (עד השבוע)
הזהרנו אותך בתחילת השנה שרבים מהרחבות הדפדפן שלך עוקבים אחריך, עוקבים אחר מה שאתה מבקר, ואפילו הוספת מודעות לדפים. אלה לא רק מפתחים שם או: אפילו Avast, אחד הספקים האנטי וירוס מהימן ביותר היה על המשחק.
עדכון 2: אנחנו רק רוצים להצביע על כך שזה קרה בעבר, ואבאסט ניקה את המעשה שלהם. יש להם מוצר הגון, ובעוד אתה יכול לקרוא את זה למטרות היסטוריות, אתה צריך לדעת כי רבים של ספקי אנטי וירוס אחרים עושים דברים גרועים יותר.
עדכון: Avast פרסם תגובה למאמר שלנו בפורום שלהם. אנו עומדים על ידי המאמר שלנו ואת המחקר שלנו למעט פרט אחד מאוד חסר חשיבות טכנית שיש לנו עדכן להלן. מטרת הכתיבה של סוגי מאמרים אלה היא לא להיות נקמני - אנחנו רק רוצים באמת להפוך את העולם למקום טוב יותר עבור משתמשי PC.
לפני שנמשיך אף צעד אחד נוסף, חשוב לציין כי הם השביתו לאחרונה את התכונה "קניות" של הריגול בהרחבת הדפדפן שלהם. אז אם אתה מפעיל את Chrome האחרונה עם תוספים מעודכנים, אתה בסדר. לעת עתה.
אז Avast הפסיק לשלב את הרחבת ריגול, אבל זה על העיקרון: אתה אמור להיות מסוגל לסמוך על ספק האנטי וירוס שלך. מדוע הם מוסיפים תכונה שמרגלת על הגלישה שלך, מכניסה מודעות ... וכל זאת מבלי להודיע לך כראוי?
ולמה, באותו זמן, הם טוענים להפסיק תוכנות ריגול, אפילו הסרת ההתקנה אחר הרחבות קניות של ספקים אחרים, בזמן שהם עושים את אותו הדבר שהם אמורים להפסיק?
Avast מסיר תוספים אחרים של קניות תוך השארת שלהם מופעלתבמערכת הבדיקה שלנו, רק תוכנות ריגול ו crapware כי Avast למעשה זיהה והוסרו היו אלה אשר התחרו עם הרחבת הקניות שלהם.
הרחבת אבטחה מקוון Avast נוסף "קניות" רכיב
לא, תהליך ההתקנה לא סיפר לנו על כך.לפני כשבוע, שיחקנו עם התקנת שטויות רבות מאתרי crapware, אז טעינו את האנטי וירוס אמין Avast כדי לראות כמה של תוכנות זדוניות זה היה ממש לתפוס במהלך התהליך. היינו המומים לגלות כי חלק adware לא היה מצד שלישי, אבל Avast עצמו.
הבעיה טמונה ברכיב SafePrice של תוסף האבטחה המקוון שלהם, שמוסיף המלצות לקניות (מודעות) בזמן שאתה גולש באינטרנט.
הנה הדבר: אנשים רבים באמת רוצים הרחבות קניות המסייעים להם למצוא מחירים טובים יותר - למעשה, אחד הסופרים צוות HTG לאחרונה שאל אותי מה היא הדרך הטובה ביותר למצוא מחירים טובים יותר. בתור מוצר עצמאי, אם אתה דווקא בכוונה בחר כדי להתקין משהו כזה, אין בזה שום דבר רע.
הבעיה היא כי Avast snuck רכיב זה כדי הרחבות הדפדפן שלהם, כי יש לפחות 10 מיליון משתמשים עבור גרסת Chrome לבד. ואז הם אפשרו את זה כברירת מחדל.
הערה: כפי שעשינו מחקר עבור מאמר זה, הם עדכנו את ההרחבה שלהם לא לכלול את התכונה קניות, אבל זה היה שם מאז אולי בסביבות דצמבר האחרון.
ריגול, אתה אומר?
אולי אתה זוכר קודם איך אמרנו כי הרחבה זו היא ריגול על לך, שלא כמו אתרי אינטרנט רבים, אנחנו בהחלט לא הולך לעשות כמה טענה כזאת ללא הוכחה של מה באמת קורה. אז העמסנו את הכנר כדי לראות מה באמת מתרחש מאחורי הקלעים ומתחת למכסה המנוע ומאחורי הווילון.
כפי שמתברר, כל כתובת אתר אחת שאתה מבקר נשלחה לשרתים Avast - הראשון יהיה לבדוק / urlinfo על אחד השרתים שלהם, להעביר מזהה ייחודי המייצג אותך על כל בקשה אחת. בדרך זו הם יכולים לבנות רשימה של כל דף בודד ביקרת אי פעם. הם טוענים באתר האינטרנט שלהם כי הם להסיר את כל מידע מזהה אישית, אבל איך, בדיוק, הם מסוגלים לעשות את זה כאשר הם עוקבים אחר כל דף שאתה מבקר ושולח בחזרה את כתובת האתר עם מזהה ייחודי לייצג אותך?
עדכון: Avast פנה אלינו כדי לציין כי / urlinfo הדף שהצגנו את המסך הוא למעשה חלק הארכת האבטחה שלהם, מה הגיוני. הדף / הצעות, עם זאת, שולח נתונים בחזרה גם כן.
מזהה המעקב הייחודי הזה הוא הבעיה הגדולה ביותר כאן: בזמן שהוא עלול לא לזהות אותך לפי שם, זה מספיק לקשור את כל היסטוריית הגלישה שלך ביחד, וזה דבר מפחיד.
וזכור, לא ביקשת את זה. אתה רק רוצה לשמור על עצמך בטוח באינטרנט עם ספק אנטי וירוס מהימן.
השורה התחתונה: הרחבות דפדפן יש יותר מדי כוח
התנהגות זו, בעוד מגוחך ועצוב מחברה שאתה צריך לסמוך, הוא לא חדש בכלל. כמעט כל מוצר ושירות באינטרנט כמעט כל הרחבה הדפדפן, App, ואתר האינטרנט, עושים צורה כלשהי של מעקב. כאן ב- How-To Geek אנו משתמשים ב- Google Analytics כדי לראות את הנתונים הסטטיסטיים של האתר שלנו, והמפרסמים שלנו כנראה משתמשים במעקב אחר שלא ניתן לשלוט בו. וזה אותו דבר עם כל אתר אינטרנט.
מידע אישי ונתונים גדולים הפכו לסטנדרט; כי אחרי הכל: אם מוצר הוא בחינם, המוצר האמיתי הוא אתה. אם אתה גולש וקורא אתר אינטרנט חינם לחלוטין, זה לא כל כך גדול של עסקה ... אחרי הכל, אתרים כמו שלנו צריכים לשלם סופרים שלנו, ופרסומות הם הדרך היחידה לעשות את זה. הבעיה היא כאשר זה על פני כל מה שאתה עושה.
הבעיה היא שרוב הרחבות הדפדפן יש גישה לכל מה שאתה רואה באינטרנט, על פני כל אתר אינטרנט. והם אינם חושפים זאת כראוי לך.
אז בפעם הבאה תוסף אומר שזה יכול "לקרוא ולשנות את כל הנתונים שלך באתרים שבהם אתה מבקר", אולי אתה צריך ללחוץ על הלחצן "הסר מ- Chrome" במקום זאת.