Avast Antivirus a fost spionat pe tine cu Adware (până în această săptămână)
V-am avertizat la începutul anului că multe dintre extensiile dvs. de browser vă spionează, urmărind ceea ce vizitați și chiar inserând anunțuri în pagini. Acestea nu sunt doar dezvoltatori fără nume: nici măcar Avast, unul dintre cei mai de încredere furnizori de antivirus, a fost în joc.
Actualizare 2: Vrem doar să subliniem că acest lucru sa întâmplat în trecut, iar Avast și-a curățat actul. Ei au un produs decent, iar în timp ce puteți citi acest lucru în scopuri istorice, trebuie să știți că mulți dintre ceilalți furnizori de antivirus fac lucruri mai rele.
Actualizați: Avast a postat un răspuns la articolul nostru pe forum. Stăm după articolul nostru și cercetarea noastră, cu excepția unui detaliu tehnic foarte inconsecvent pe care l-am actualizat mai jos. Scopul scrierii acestor tipuri de articole nu trebuie să fie răzbunător - tocmai vrem să facem din lume un loc mai bun pentru utilizatorii de PC.
Înainte de a merge chiar cu un pas mai departe, este important să rețineți că au dezactivat recent funcția de "cumpărături" spionaj în extensia browserului. Deci, dacă rulați cele mai noi Chrome cu extensiile actualizate, sunteți bine. Deocamdata.
Astfel, Avast a încetat să integreze extensia de spionaj, dar este vorba de principiul: ar trebui să aveți încredere în furnizorul dvs. de antivirus. De ce adaugă o caracteristică care spionează în navigarea dvs., inserează anunțuri ... și toate fără să vă anunțe în mod corespunzător?
Și de ce, în același timp, ei pretind că opresc programele spion, chiar dezinstalez alte cumpărături de la alți furnizori, în timp ce aceștia făceau același lucru pe care trebuiau să îl oprească?
Avast elimină alte extensii de cumpărături în timp ce părăsesc opțiunea lorÎn sistemul nostru de testare, numai spyware și crackware pe care Avast le-a detectat și le-au eliminat au fost cele care au concurat cu propria extensie de cumpărături.
Avast Online Security Extension A adăugat o componentă "Shopping"
Nu, procesul de instalare nu ne-a spus acest lucru.Aproximativ o săptămână în urmă, jucasem în jurul nostru cu instalarea multă prostii de pe site-urile crapware, așa că am încărcat antivirusul Avast încrezător pentru a vedea cât de mult din malware-ul pe care-l va prinde de fapt în timpul procesului. Am fost șocați să aflăm că unii dintre adware nu erau de la un terț, ci de la Avast.
Problema constă în componenta SafePrice a extensiei lor de securitate online, care adaugă recomandări de cumpărături (anunțuri) pe măsură ce navigați pe Internet.
Iată ce se întâmplă: mulți oameni doresc extinții de cumpărături care îi ajută să găsească prețuri mai bune - de fapt, unul dintre scriitorii personalului HTG ma întrebat recent care este cea mai bună modalitate de a găsi prețuri mai bune. Ca produs independent, dacă sunteți în mod specific și în mod deliberat alege pentru a instala ceva de genul acesta, nu este nimic în neregulă cu asta.
Problema este că Avast a strecurat această componentă în extensiile de browser care au cel puțin 10 milioane de utilizatori doar pentru versiunea Chrome. Și apoi l-au activat implicit.
Notă: pe măsură ce făceam cercetări pentru acest articol, ei și-au actualizat extensia pentru a nu include funcția de cumpărături, dar a fost acolo de când poate în jurul lunii decembrie trecut.
Spionați, spui?
S-ar putea să vă amintiți mai devreme cum am spus că această extensie vă spionează și, spre deosebire de multe site-uri web, cu siguranță nu vom face o astfel de revendicare fără a dovedi ceea ce se întâmplă cu adevărat. Așa că am încărcat-o pe Fiddler pentru a vedea ce se întâmplă cu adevărat în spatele scenei, sub capotă și în spatele perdelei.
După cum se dovedește, fiecare adresă URL pe care o vizitați a fost trimisă pe serverele Avast - mai întâi ar fi o verificare la / urlinfo pe unul dintre serverele dvs., trecând printr-un ID unic care vă reprezintă pentru fiecare solicitare. În acest fel, ei pot construi o listă a fiecărei pagini pe care ați vizitat-o vreodată. Ei pretind pe site-ul lor că elimină toate informațiile personale de identificare, dar cum sunt capabili să facă acest lucru atunci când urmăresc fiecare pagină pe care o vizitați și trimițând înapoi acea adresă URL cu un ID unic pentru a vă reprezenta?
Actualizați: Avast ne-a contactat pentru a sublinia că pagina / urlinfo pe care am arătat-o în screenshot este de fapt o parte a extensiei de securitate, ceea ce are sens. Pagina / oferă însă și trimiterea datelor înapoi.
Identificarea unică de urmărire este cea mai mare problemă aici: în timp ce s-ar putea să nu vă identificați după nume, este suficient să legați întreaga istorie de navigare împreună și este un lucru înfricoșător.
Și nu uitați, nu ați cerut asta. Doar v-ați dorit să vă păstrați în siguranță online cu un furnizor de servicii de securitate antivirus de încredere.
Linia de fund: Extensiile browserului au prea multă putere Wayyyy
Acest comportament, deși ridicol și trist de la o companie în care trebuie să aveți încredere, nu este deloc nouă. Aproape toate produsele și serviciile de pe Internet și aproape toate extensiile, aplicațiile și site-urile browserului fac o anumită formă de urmărire. Aici, pe Geek, cum folosim Google Analytics pentru a vedea statisticile site-ului nostru, iar agenții noștri de publicitate folosesc probabil o mulțime de urmăriri pe care nu le putem controla. Și este același cu fiecare site web.
Informațiile personale și datele importante au devenit standard; pentru că la urma urmei: dacă un produs este gratuit, produsul real este tu. Dacă navigați și citiți un site web complet gratuit, nu este vorba de o afacere prea mare ... la urma urmei, site-urile precum a noastră trebuie să plătească scriitorii noștri, iar anunțurile sunt singura modalitate de a face acest lucru. Problema este când e peste tot ceea ce faci.
Problema este că majoritatea extensiilor de browser au acces la tot ceea ce vedeți pe Internet, în fiecare site web. Și nu vă dezvăluie acest lucru în mod corespunzător.
Data viitoare când o extensie spune că poate "Citește și modifică toate datele pe site-urile pe care le accesezi", poate că ar trebui să dai click pe butonul "Eliminați din Chrome".