Avast Antivirusがアドウェアを使用してスパイしていた(今週まで)
私たちはあなたのブラウザ拡張機能の多くがあなたを狙っていて、あなたが訪れているものを追跡し、さらにはページに広告を挿入していることを年初に警告しました。最も信頼できるウイルス対策ベンダーの1つであるAvastでさえ、ゲームに参加していました。.
更新2: これは過去に起こったことを指摘したいだけで、Avastは彼らの行動を一掃しました。彼らはまともな製品を持っています、そしてあなたが歴史的な目的のためにこれを読むことができる間、あなたは他の多くのウイルス対策業者がもっと悪いことをしているということを知っているべきです.
更新: Avastは彼らのフォーラムに私たちの記事への返答を投稿しました。私達は私達が私達が下記に更新した1つの非常に重要でない技術的詳細を除いて私達の記事と私達の研究を支持している。この種の記事を書く目的は、わかりやすくすることではありません。PCユーザーにとって世界をより良い場所にしたいのです。.
さらに一歩先を行く前に、彼らが最近ブラウザ拡張のスパイ機能を無効にしていることに注意することが重要です。そのため、拡張機能をアップデートした最新のChromeを実行しているのであれば、問題ありません。今のところ.
だからAvastはスパイ拡張を統合することをやめました、しかしこれは原則についてです:あなたはあなたのアンチウイルスプロバイダーを信頼することができるはずです。あなたのブラウジングに拍車をかけ、広告を挿入するなどの機能を追加しています。?
そして、なぜ同時に、彼らはスパイウェア、つまりアンインストールさえも阻止すると主張しているのです。 その他の 他のベンダーからのショッピング機能拡張、彼らはやめることになっているのと同じことをやっていた間?
Avastは他のショッピング拡張機能を有効にしたまま削除します私達のテストシステムでは、 のみ Avastが実際に検出して削除したスパイウェアとクラップウェアは、独自の拡張機能と競合したものです。.
Avast Online Security Extensionに“ Shopping”コンポーネントが追加されました
いいえ、インストールプロセスはこれについて私達に告げませんでした.約1週間前、私たちはクラップウェアサイトからのナンセンスの多くをインストールすることで遊んでいた、それで我々はそれがプロセスの間にそれが実際にどれだけのマルウェアを捕らえるかを見るために信頼できるAvastアンチウィルスをロードした。このアドウェアの中には、第三者によるものではなく、Avast自体によるものであることがわかってショックを受けました。.
この問題は、オンラインセキュリティ拡張機能のSafePriceコンポーネントにあります。これは、Web上で閲覧しているときにショッピングの推奨事項(広告)を追加するものです。.
実は、HTGスタッフの作家の一人が最近、より良い価格を見つけるための最良の方法は何かという質問をしました。あなたが特にそして意図的にスタンドアロン製品として、 選ぶ このようなものをインストールするには、それは何の問題もありません.
問題は、AvastがこのコンポーネントをChromeバージョンだけで1000万人以上のユーザーを持つブラウザ拡張機能に詰め込むことだ。そして、彼らはデフォルトでそれを有効にしました.
注:この記事の調査を行っているうちに、拡張機能がショッピング機能を含まないように更新しましたが、昨年12月ごろからそうなっています.
スパイ、あなたは言う?
このエクステンションがあなたを狙っていると私たちが言ったことを以前に覚えているかもしれません、そして、多くのウェブサイトとは違って、私たちは絶対にそのような主張をしないでしょう。それで我々はFiddlerをロードして、舞台裏でそしてフードの下でそしてカーテンの後ろで実際に何が起こっているかを見るために.
結局のところ、あなたが訪れるすべてのURLはAvastサーバーに送信されていました - 最初にそれらのサーバーの1つで/ urlinfoにチェックがあり、それぞれの要求ごとにあなたを表すユニークなIDを渡します。このようにして、彼らはあなたが今まで訪れたことのあるすべての単一ページのリストを構築することができます。彼らは彼らのウェブサイトで彼らがすべての個人を特定する情報を取り除くと主張します、しかし、正確に、彼らがあなたが訪問するあらゆる単一ページを追跡してあなたを表すためにユニークなIDでそのURLを送っているとき?
更新: スクリーンショットに表示された/ urlinfoページは、実際にはセキュリティ上の拡張機能の一部であることを意味するので、Avastは私達に連絡しました。 / offerページはデータを送り返しています.
このユニークなトラッキングIDは、ここでの最大の問題です。名前であなたを識別するのではないかもしれませんが、それはあなたの全体の閲覧履歴を結び付けるのに十分であり、それは怖いことです.
覚えておいて、あなたはこれを求めなかった。信頼できるウイルス対策プロバイダとオンラインで自分自身を安全に保ちたかっただけです.
結論:ブラウザ拡張はWayyyyのパワーが大きすぎる
この振る舞いは、あなたが信頼すべき会社にとってばかげていて悲しいことではありますが、まったく新しいことではありません。インターネット上のほぼすべての製品とサービス、およびほぼすべてのブラウザ拡張機能、アプリ、Webサイトで、何らかの追跡が行われています。このHow-To Geekでは、Google Analyticsを使用してサイトの統計情報を確認しています。広告主様は、他にも管理できない多くのトラッキングを使用している可能性があります。そしてそれはどのWebサイトでも同じです.
個人情報とビッグデータが標準となっています。結局のところ:製品が無料の場合、実際の製品は 君は. あなたが完全に無料のウェブサイトを閲覧して読んでいるなら、それは大したことではありません…結局のところ、私たちのようなサイトが私たちの作家に支払う必要があり、広告がそれをする唯一の方法です。問題はそれがあなたがするすべてのことに及ぶときです.
問題は、ほとんどのブラウザ拡張機能が、すべてのWebサイトで、インターネット上で見ているすべてのものにアクセスできることです。そして彼らはあなたにこれを適切に開示していません.
そのため、次回、拡張機能が「アクセスしたWebサイトのすべてのデータを読み取り、変更できる」と言ったときは、代わりに「Remove from Chrome」ボタンをクリックする必要があります。.