अवास्ट एंटीवायरस एडवेयर के साथ आप पर जासूसी कर रहा था (इस सप्ताह तक)

विषयसूची:

अवास्ट एंटीवायरस एडवेयर के साथ आप पर जासूसी कर रहा था (इस सप्ताह तक)
अवास्ट एंटीवायरस एडवेयर के साथ आप पर जासूसी कर रहा था (इस सप्ताह तक)

वीडियो: अवास्ट एंटीवायरस एडवेयर के साथ आप पर जासूसी कर रहा था (इस सप्ताह तक)

वीडियो: अवास्ट एंटीवायरस एडवेयर के साथ आप पर जासूसी कर रहा था (इस सप्ताह तक)
वीडियो: Gaddi Neevi (Official Video) | SINGHSTA & YO YO HONEY SINGH |Mihir Gulati | Latest Punjabi Song 2021 - YouTube 2024, जुलूस
Anonim
हमने आपको साल की शुरुआत में चेतावनी दी है कि आपके कई ब्राउज़र एक्सटेंशन आप पर जासूसी कर रहे हैं, आप जो देख रहे हैं उसे ट्रैक कर रहे हैं, और यहां तक कि पृष्ठों में विज्ञापन डालने पर भी। ये सिर्फ नाम-नाम डेवलपर्स नहीं हैं: यहां तक कि अवास्ट, सबसे भरोसेमंद एंटीवायरस विक्रेताओं में से एक गेम में था।
हमने आपको साल की शुरुआत में चेतावनी दी है कि आपके कई ब्राउज़र एक्सटेंशन आप पर जासूसी कर रहे हैं, आप जो देख रहे हैं उसे ट्रैक कर रहे हैं, और यहां तक कि पृष्ठों में विज्ञापन डालने पर भी। ये सिर्फ नाम-नाम डेवलपर्स नहीं हैं: यहां तक कि अवास्ट, सबसे भरोसेमंद एंटीवायरस विक्रेताओं में से एक गेम में था।

अद्यतन 2: हम सिर्फ यह इंगित करना चाहते हैं कि यह अतीत में हुआ था, और अवास्ट ने अपना कार्य साफ कर लिया है। उनके पास एक सभ्य उत्पाद है, और जब आप इसे ऐतिहासिक उद्देश्यों के लिए पढ़ सकते हैं, तो आपको पता होना चाहिए कि कई अन्य एंटीवायरस विक्रेता खराब चीजें कर रहे हैं।

अद्यतन करें: अवास्ट ने हमारे लेख पर उनके लेख पर एक प्रतिक्रिया पोस्ट की है। हम अपने लेख और हमारे शोध से एक बहुत ही अपरिहार्य तकनीकी विवरण के अपवाद के साथ खड़े हैं जिसे हमने नीचे अपडेट किया है। इन प्रकार के लेख लिखने का उद्देश्य विरोधाभासी नहीं है - हम ईमानदारी से पीसी उपयोगकर्ताओं के लिए दुनिया को बेहतर स्थान बनाना चाहते हैं।

इससे पहले कि हम एक कदम आगे भी जाएं, यह ध्यान रखना महत्वपूर्ण है कि उन्होंने हाल ही में अपने ब्राउज़र एक्सटेंशन में जासूसी "खरीदारी" सुविधा अक्षम कर दी है। इसलिए यदि आप अपडेट किए गए एक्सटेंशन के साथ नवीनतम क्रोम चला रहे हैं, तो आप ठीक हैं। अभी के लिए।

तो अवास्ट ने जासूसी विस्तार को एकीकृत करना बंद कर दिया है, लेकिन यह सिद्धांत के बारे में है: आपको अपने एंटीवायरस प्रदाता पर भरोसा करने में सक्षम होना चाहिए। वे एक ऐसी सुविधा क्यों जोड़ रहे हैं जो आपकी ब्राउज़िंग पर जासूसी करता है, विज्ञापनों को सम्मिलित करता है … और सब ठीक से आपको सूचित किए बिना?

और, साथ ही, वे स्पाइवेयर को रोकने, यहां तक कि अनइंस्टॉल करने का दावा कर रहे हैंअन्यअन्य विक्रेताओं से शॉपिंग एक्सटेंशन, जबकि वे वही काम कर रहे थे जिन्हें वे रोकना चाहते थे?

Image
Image

हमारे परीक्षण प्रणाली पर,केवलस्पाइवेयर और क्रैवेयरवेयर जो वास्तव में अवास्ट का पता लगाया और निकाल दिया गया था वे अपने स्वयं के शॉपिंग एक्सटेंशन के साथ प्रतिस्पर्धा कर रहे थे।

अवास्ट ऑनलाइन सुरक्षा विस्तार एक "खरीदारी" घटक जोड़ा गया

लगभग एक हफ्ते पहले, हम क्रैवेयरवेयर साइटों से बहुत सारे बकवास स्थापित करने के साथ खेल रहे थे, इसलिए हमने ट्रस्टी अवास्ट एंटीवायरस को लोड किया ताकि यह देखने के लिए कि मैलवेयर वास्तव में प्रक्रिया के दौरान कितना पकड़ लेगा। हम यह जानकर चौंक गए कि कुछ एडवेयर तीसरे पक्ष से नहीं थे, बल्कि अवास्ट से ही थे।
लगभग एक हफ्ते पहले, हम क्रैवेयरवेयर साइटों से बहुत सारे बकवास स्थापित करने के साथ खेल रहे थे, इसलिए हमने ट्रस्टी अवास्ट एंटीवायरस को लोड किया ताकि यह देखने के लिए कि मैलवेयर वास्तव में प्रक्रिया के दौरान कितना पकड़ लेगा। हम यह जानकर चौंक गए कि कुछ एडवेयर तीसरे पक्ष से नहीं थे, बल्कि अवास्ट से ही थे।

समस्या उनके ऑनलाइन सुरक्षा एक्सटेंशन के सेफप्रिस घटक में निहित है, जो खरीदारी के अनुशंसाओं (विज्ञापनों) को जोड़ती है जैसे आप वेब पर ब्राउज़ कर रहे हैं।

यहां बात है: बहुत से लोग वास्तव में शॉपिंग एक्सटेंशन चाहते हैं जो उन्हें बेहतर कीमतों में मदद करने में मदद करें - वास्तव में, एचटीजी कर्मचारियों के लेखकों में से एक ने हाल ही में मुझसे पूछा कि बेहतर कीमतें खोजने का सबसे अच्छा तरीका क्या है। एक स्टैंडअलोन उत्पाद के रूप में, यदि आप विशेष रूप से और जानबूझकर चुनें इस तरह कुछ स्थापित करने के लिए, इसमें कुछ भी गलत नहीं है।

समस्या यह है कि अवास्ट ने इस घटक को अपने ब्राउज़र एक्सटेंशन में फंस लिया है जिसमें अकेले क्रोम संस्करण के लिए कम से कम 10 मिलियन उपयोगकर्ता हैं। और फिर उन्होंने इसे डिफ़ॉल्ट रूप से सक्षम किया।

नोट: चूंकि हम इस आलेख के लिए शोध कर रहे थे, उन्होंने शॉपिंग फीचर को शामिल करने के लिए अपने एक्सटेंशन को अपडेट किया, लेकिन यह पिछले दिसंबर के आखिर में वहां से था।

जासूसी, तुम कहते हो?

आपको पहले याद होगा कि हमने यह कैसे कहा था कि यह एक्सटेंशन आप पर जासूसी कर रहा है और, कई वेबसाइटों के विपरीत, हम निश्चित रूप से इस बारे में कुछ दावा नहीं करेंगे कि वास्तव में क्या चल रहा है। इसलिए हमने दृश्यों के पीछे और हुड के नीचे और पर्दे के पीछे क्या चल रहा है यह देखने के लिए फिडलर को लोड किया।

जैसा कि यह पता चला है, आपके द्वारा देखी जाने वाली प्रत्येक यूआरएल को अवास्ट सर्वर पर भेजा जा रहा था - पहले एक सर्वर पर अपने / एक सर्वर पर चेक / urlinfo होगा, जो एक अद्वितीय आईडी में गुजरता है जो आपको प्रत्येक अनुरोध पर दर्शाता है। इस तरह वे आपके द्वारा कभी भी देखे गए प्रत्येक पृष्ठ की एक सूची बना सकते हैं। वे अपनी वेबसाइट पर दावा करते हैं कि वे सभी व्यक्तिगत रूप से पहचानने वाली जानकारी को हटाते हैं, लेकिन जब वे आपके द्वारा देखे जाने वाले प्रत्येक पृष्ठ को ट्रैक कर रहे हैं और उस यूआरएल को आपके प्रतिनिधित्व के लिए एक अद्वितीय आईडी के साथ वापस भेज रहे हैं, तो वे वास्तव में ऐसा करने में सक्षम हैं?

अद्यतन करें:अवास्ट ने हमें यह इंगित करने के लिए संपर्क किया कि स्क्रीनशॉट में दिखाए गए / urlinfo पेज वास्तव में उनके सुरक्षा विस्तार का हिस्सा है, जो समझ में आता है। / ऑफ़र पृष्ठ, हालांकि, डेटा भी वापस भेज रहा है।

यह अद्वितीय ट्रैकिंग आईडी यहां सबसे बड़ी समस्या है: जबकि यह आपको नाम से पहचान नहीं सकती है, यह आपके पूरे ब्राउज़िंग इतिहास को एक साथ जोड़ना पर्याप्त है, और यह एक डरावनी चीज है।
यह अद्वितीय ट्रैकिंग आईडी यहां सबसे बड़ी समस्या है: जबकि यह आपको नाम से पहचान नहीं सकती है, यह आपके पूरे ब्राउज़िंग इतिहास को एक साथ जोड़ना पर्याप्त है, और यह एक डरावनी चीज है।

और याद रखें, आपने इसके लिए नहीं पूछा था। आप सिर्फ एक विश्वसनीय एंटीवायरस प्रदाता के साथ ऑनलाइन सुरक्षित रखना चाहते थे।

निचली पंक्ति: ब्राउज़र एक्सटेंशन में बहुत अधिक शक्ति है

यह व्यवहार, जबकि किसी कंपनी से हास्यास्पद और उदास होने पर आपको भरोसा करना चाहिए, बिल्कुल नया नहीं है। इंटरनेट पर लगभग हर उत्पाद और सेवा और लगभग हर ब्राउज़र एक्सटेंशन, ऐप और वेबसाइट, कुछ प्रकार के ट्रैकिंग कर रही हैं। हाउ-टू गीक पर हम अपने साइट के आंकड़े देखने के लिए Google Analytics का उपयोग करते हैं, और हमारे विज्ञापनदाता शायद कई अन्य ट्रैकिंग का उपयोग करते हैं जिन्हें हम नियंत्रित नहीं कर सकते हैं। और यह हर एक वेबसाइट के साथ समान है।

व्यक्तिगत जानकारी और बड़ा डेटा मानक बन गया है; क्योंकि आखिरकार: यदि कोई उत्पाद मुफ़्त है, असली उत्पाद हैआप। यदि आप पूरी तरह से नि: शुल्क वेब साइट ब्राउज़ कर रहे हैं और पढ़ रहे हैं, तो यह सौदा का बड़ा नहीं है … आखिरकार, हमारी तरह की साइटों को हमारे लेखकों का भुगतान करने की ज़रूरत है, और विज्ञापन ऐसा करने का एकमात्र तरीका है। समस्या तब होती है जब यह आपके द्वारा की जाने वाली हर चीज में होती है।

समस्या यह है कि अधिकांश ब्राउज़र एक्सटेंशन में प्रत्येक वेबसाइट पर इंटरनेट पर जो कुछ भी आप देख रहे हैं, उस तक पहुंच है। और वे आपको यह सही तरीके से प्रकट नहीं कर रहे हैं।
समस्या यह है कि अधिकांश ब्राउज़र एक्सटेंशन में प्रत्येक वेबसाइट पर इंटरनेट पर जो कुछ भी आप देख रहे हैं, उस तक पहुंच है। और वे आपको यह सही तरीके से प्रकट नहीं कर रहे हैं।

तो अगली बार एक एक्सटेंशन कहता है कि यह आपके द्वारा देखी जाने वाली वेबसाइटों पर आपके सभी डेटा को पढ़ और संशोधित कर सकता है, शायद आपको उस पर "क्रोम से निकालें" बटन पर क्लिक करना चाहिए।

सिफारिश की: