Zalogowany jako: gość

Forum

Wątek: Avast szpieguje użytkowników

Wróć do listy wątków

1 z 1

1 z 8: Lowca_Androidow

Uwaga! Program antywirusowy Avast szpieguje cię. Oto jak to robi

27 stycznia 2020
Avast był jednym z antywirusów, który przetrwał próbę czasu i jest darmowy od prawie dekady. W programie antywirusowym brakuje zaawansowanych funkcji, ale zapewnia on wystarczającą ochronę dla użytkowników, którzy nie chcą wydawać dużych pieniędzy, aby uzyskać oprogramowanie antywirusowe premium. Wygląda jednak na to, że istnieje inny powód, dla którego Avast jest bezpłatny, i to nie dlatego, że firma chce, aby każdy miał dostęp do darmowego antywirusa.
Według wspólnego dochodzenia przeprowadzonego przez PCMag i Motherboard, wygląda na to, że Avast zbiera dane, aby zapłacić za swoje wydatki i bezpłatne oprogramowanie antywirusowe. Raport opiera się na wyciekłych dokumentach, które obejmują dane użytkowników, umowy i inne dokumenty firmy. Dokumenty te pokazują sprzedaż bardzo wrażliwych danych zebranych przez firmę. Podstawowe dane pochodzą z Jumpshot, spółki zależnej Avast.
System działa w efektywny sposób, w którym Avast zbiera dane, a Jumpshot ponownie pakuje dane, aby sprzedać je znanym firmom w branży technologicznej. Lista klientów Jumpshot obejmuje Google, Yelp, Microsoft, McKinsey, Pepsi, Sephora, Home Depot, Condé Nast, Intuit i wiele innych. Firma zapewnia tak zwany pakiet „All Clicks Feed”, który może śledzić zachowanie, kliknięcia, a nawet ruchy w witrynach. Pomaga to firmom takim jak Home Depot i Amazon nauczyć się zachowania użytkownika z najwyższą precyzją, w tym nawyków zakupów i przeglądania.
Zebrane dane są tak szczegółowe, że firmy mogą zobaczyć poszczególne kliknięcia, które użytkownicy dokonują podczas sesji przeglądania, w tym czas do milisekundy. Chociaż gromadzone dane nigdy nie są powiązane z imieniem, adresem e-mail ani adresem IP, historia użytkownika jest jednak przypisana do identyfikatora o nazwie identyfikator urządzenia, który będzie trwał, chyba że użytkownik odinstaluje produkt antywirusowy Avast.
- PCMag
PCMag powiedział, że śledzenie obejmuje wszystko, od przeglądania i zakupów. Na przykład Avast może śledzić użytkownika przeglądającego Amazon i wybierającego produkt, który jest następnie kupowany przez tego użytkownika. PCMag wskazuje, że chociaż dane wydają się nieszkodliwe dla ciebie i dla mnie, Amazon może wykorzystać dokładny czas, aby dowiedzieć się, kto dokonał zakupu. To nagle zmieni anonimowe dane na takie, które można zidentyfikować.
Na pierwszy rzut oka kliknięcie wygląda nieszkodliwie. Nie możesz przypiąć go do konkretnego użytkownika. To znaczy, chyba że jesteś Amazon.com, która z łatwością może dowiedzieć się, który użytkownik Amazon kupił iPada Pro o 12:03:05 1 grudnia 2019 r. Nagle identyfikator
urządzenia: 123abcx jest znanym użytkownikiem. I cokolwiek innego Jumpshot ma na działalności 123abcx - od innych zakupów e-commerce po wyszukiwania w Google - nie jest już anonimowy.
- PCMag
Wydaje się, że eksperci ds. Prywatności zgadzają się co do faktu, że dane gromadzone przez firmy takie jak Amazon i dane gromadzone przez Jumpshot są dość nieszkodliwe, gdy są oddzielone. Jednak sytuacja zmienia się na gorsze, gdy połączysz obie bazy danych, ponieważ firmy mają nagle wszystkie informacje potrzebne do zidentyfikowania każdego użytkownika i jego nawyków przeglądania / zakupów.
Większość zagrożeń związanych z de-anonimizacją - w których identyfikujesz ludzi - wynika z możliwości połączenia informacji z innymi danymi.
Może same dane (Jumpshot) nie identyfikują ludzi. Może to tylko lista zakodowanych identyfikatorów użytkowników i niektórych adresów URL. Ale zawsze można go łączyć z innymi danymi od innych marketerów, innych reklamodawców, którzy mogą w zasadzie dojść do prawdziwej tożsamości.
- Gunes Acar, badacz prywatności
Niestety najgorsze jeszcze przed nami. Według dzienników sprawdzonych przez PCMag i Motherboard gromadzenie danych nie kończy się tutaj.
Wygląda na to, że Avast zebrał dane dotyczące zwykłych wyszukiwań tematów, a także bardzo drażliwe tematy, takie jak preferencje dotyczące pornografii, a nawet seks nieletnich. To jedna informacja, że ​​nikt nie chce być z nimi związany. A jednak te informacje istnieją i w połączeniu z innymi danymi mogą wskazać dokładnego użytkownika, który dokonał wyszukiwania.
To tylko jedna z wielu ofert Jumpshot. Istnieją produkty zaprojektowane do śledzenia witryn handlu elektronicznego, przeglądania YouTube i Facebooka, śledzenia na Instagramie i innych. W grudniu 2018 roku Omnicom Media Group podpisała umowę ze Jumpshot, aby uzyskać dostęp do pakietu wszystkich kliknięć. Zwykle Jumpshot usuwa informacje umożliwiające identyfikację użytkownika i zastępuje je identyfikatorem urządzenia w celu ochrony tożsamości użytkownika. Jednak jeśli chodzi o Omnicom Media Group, Jumpshot dostarczył te informacje z PII. Oprócz tego Omnicom Media Group poprosiła Jumpshot o dostarczenie danych związanych z ciągiem adresu URL, a nawet wiekiem i płcią osoby przeglądającej sieć.
Nie jest jasne, dlaczego Omnicom chce danych. Firma nie odpowiedziała na nasze pytania. Ale umowa budzi niepokojącą perspektywę Omnicom może rozwikłać dane Jumpshot, aby zidentyfikować poszczególnych użytkowników.
Chociaż sam Omnicom nie posiada dużej platformy internetowej, dane Jumpshot są wysyłane do spółki zależnej Annalect, która oferuje rozwiązania technologiczne, które pomagają firmom w scalaniu informacji o klientach z danymi stron trzecich. Trzyletnia umowa weszła w życie w styczniu 2019 r. I zapewnia Omnicom dostęp do codziennych danych strumienia kliknięć na 14 rynkach, w tym w USA, Indiach i Wielkiej Brytanii. W zamian Jumpshot otrzymuje 6,5 miliona dolarów.
- PC Mag
Nie ma informacji o liczbie firm, które mają dostęp do danych. Witryna firmy wymienia IBM, Microsoft i Google jako partnerów. Microsoft potwierdził jednak, że firma nie ma żadnych bieżących relacji. Z drugiej strony IBM powiedział, że „nie ma żadnych zapisów” dotyczących bycia klientem Avast lub Jumpshot. Google odmówił komentarza w tej sprawie.
Wladimir Palant jest pierwszą osobą, która zainicjowała całe dochodzenie, gdy zauważył coś dziwnego z rozszerzeniami przeglądarki firmy antywirusowej: rejestrowali każdą odwiedzoną stronę internetową wraz z identyfikatorem użytkownika i wysyłali informacje do Avast. Po wywołaniu Mozilla i Google usunęły rozszerzenie, które później dodano z powrotem, gdy Avast dodał nowe funkcje prywatności do rozszerzenia.
Agregacja oznacza zwykle łączenie danych wielu użytkowników. Jeśli klienci Jumpshot nadal widzą dane poszczególnych użytkowników, to naprawdę źle.
Trudno sobie wyobrazić, aby każdy algorytm anonimizacji był w stanie usunąć wszystkie istotne dane. Istnieje po prostu zbyt wiele witryn internetowych i każda z nich robi coś innego.
- Władimir Palant, badacz bezpieczeństwa Identyfikacja danych jest prawie niemożliwa. To po prostu brzmi jak okropna praktyka biznesowa. Powinny chronić konsumentów przed zagrożeniami, a nie narażać ich na zagrożenia.
- Eric Goldman, współdyrektor High Tech Law Institute na Uniwersytecie Santa Clara Zarówno PC Mag, jak i Motherboard próbowały skontaktować się z Avast i Jumpshot w celu uzyskania wyjaśnień, ale nie otrzymały odpowiedzi. Avast powiedział, że firma nie będzie już gromadzić danych w celach marketingowych.
Całkowicie zaprzestaliśmy stosowania jakichkolwiek danych z rozszerzeń przeglądarki do jakichkolwiek innych celów niż podstawowy silnik bezpieczeństwa, w tym udostępnianie z Jumpshot… Użytkownicy zawsze mieli możliwość rezygnacji z udostępniania danych za pomocą Jumpshot. Od lipca 2019 r. Zaczęliśmy już wdrażać wyraźną opcję wyboru dla wszystkich nowych plików do pobrania naszego AV (antywirusowego), a teraz zachęcamy również naszych obecnych bezpłatnych użytkowników do dokonania wyraźnego wyboru, procesu, który zostanie zakończony w Luty 2020 r
- Avast
Podczas instalowania programu Avast firma pyta użytkowników: „Czy możesz udostępnić nam niektóre dane?” Wyskakujące okienko wyświetli komunikat, że zebrane dane zostaną zidentyfikowane i zgrupowane w celu ochrony Twojej prywatności. Jednak wyskakujące okienko nie ujawnia informacji o procesie usuwania tożsamości ani o tym, jak dane w połączeniu z innymi informacjami mogą ujawnić Twoją prawdziwą tożsamość. Ponadto Motherboard zapytała o to użytkowników Avast, a większość z nich powiedziała, że ​​nie mają pojęcia o zasadach gromadzenia danych i sposobie ich wykorzystania.
Najważniejsze jest to, że lepiej zapłacić za oprogramowanie, aby zapewnić swoją prywatność. Ponadto zawsze dobrze jest przeczytać oświadczenie o ochronie prywatności i upewnić się, że zebrane dane są traktowane z ostrożnością. Po przeanalizowaniu sprawy zalecamy naszym użytkownikom natychmiastowe odinstalowanie Avast lub AVG. W przypadku użytkowników systemu Windows 10 własny program Windows Defender firmy Microsoft zapewnia prawie wszystkie funkcje bezpieczeństwa potrzebne osobie. Oprócz tego możesz skorzystać z Malwarebytes w celu uzyskania zaawansowanej ochrony lub kupić jeden z najlepszych antywirusów dostępnych na rynku. Nigdy nie zalecamy instalowania oprogramowania freeware, dopóki nie masz absolutnej pewności co do ich zasad, szczególnie jeśli chodzi o obsługę kluczowych części komputera, takich jak bezpieczeństwo i prywatność.
**
Avast zamyka spółkę zależną Jumpshot, która sprzedawała dane użytkowników.(2, 3) Krzysztof Sulikowski
31.01.2020
W ostatnich dniach dziennikarze PCMag i Vice odkryli niecne występki producenta jednego z najpopularniejszych darmowych antywirusów — Avasta.
Firma za pośrednictwem spółki zależnej o nazwie Jumpshot sprzedawała dane na temat każdego kliknięcia użytkownika. Obejmowały one wyszukiwania w Google, Mapach Google, YouTube czy fraz wpisywanych w wyszukiwarce stron pornograficznych. Aby ratować sytuację, Avast zamyka spółkę.
Avast przekazywał wrażliwe dane o aktywności kilku wielkim firmom.
Pozyskiwał je poprzez swoje darmowe oprogramowanie antywirusowe i sprzedawał za pośrednictwem spółki Jumpshot. Choć aby doszło do pobrania tych danych, wymagana była zgoda użytkownika, to tak naprawdę nie wiadomo było, że zjawisko działa na taką skalę. Avast pisał o anonimowych danych dotyczących komputera i odwiedzanych stron,
wyjaśniając: Umożliwi nam to tworzenie lepszych produktów i usług dla milionów użytkowników — również dla Ciebie. Prawdopodobnie około 1/4 klientów kliknęła zielony przycisk Wyrażam zgodę zamiast niewyróżniającego się Nie, dziękuję.
Oczywiście nie można usprawiedliwiać osób, podpisujących umowy czy wyrażających zgody bez czytania ich warunków, jednak w tym przypadku nie wszystko zostało jasno określone. Opis sugerował, że Avast chce ulepszać swój produkt, a nie sprzedawać prywatne dane innym firmom. Dla przykładu Jumpshot mówił klientom, że jeden z jego produktów, "All Clicks Feed", potrafi z wysoką precyzją śledzić każde kliknięcie użytkownika na stronach internetowych. Dopiero po wybuchu skandalu Avast postanowił coś z tym zrobić. Kluczową misją Avasta jest zapewnienie bezpieczeństwa online jego użytkownikom i oddanie im kontroli nad ich prywatnością.
Sprowadza się to do tego, że jakiekolwiek praktyki, które zagrażają zaufaniu użytkownika, są dla Avasta nie do zaakceptowania. Jesteśmy wyczuleni na prywatność naszych użytkowników i podjęliśmy szybkie działanie, rozpoczynając likwidację operacji Jumpshot po tym, gdy stało się oczywiste, że niektórzy użytkownicy kwestionowali zgodność danych dostarczanych do Jumpshot z naszą misją i zasadami, które definiują nas jako firmę.
— Ondrej Vlcek, CEO Avast
Firma zapewnia, że kluczowa funkcjonalność jej produktów będzie działać jak zwykle, a użytkownicy nie zobaczą żadnych zmian. Pomimo zapewnień o prywatności, kontroli i zaufaniu raczej nie sądzimy, by Avast tak łatwo odbudował zaufanie użytkowników. Warto wspomnieć, że w grudniu Mozilla zdjęła dwa rozszerzenia (AVG i Avast) dla Firefoksa, ponieważ pobierały niebywale szczegółową historię przeglądania.
**
źródło:
1
https://mspoweruser.com/avast-antivirus-is-spying-on-you-heres-how/
2
https://www.centrumxp.pl/Publikacja/Avast-zamyka-spolke-zalezna-Jumpshot-ktora-sprzedawala-dane-uzytkownikow
3
https://www.engadget.com/2020/01/30/avast-shutting-down-jumpshot/

Dziękuję wszystkim tym, którzy mnie wspierali i pomagali, wszystkim tym, z którymi miło się gawędziło i spędzało czas. Ostatnie zdarzenia przyspieszyły moją decyzję, odchodzę. Na koniec chciałem pogratulować moderatorom grupy o telefonach, Samodzielność oraz Polskie społeczeństwo działań skutkujących tym, że nie chce się tutaj zaglądać Mają wyłączność na słuszność, user nie ma prawa mieć innego zdania, a jeśli takowy broni swoich racji spuszczają ze smyczy swoją obronną maskotkę. Działania władzy pokazują jedynie, że wspomniana moderacja ma w głębokim poważaniu to co miśli zwykły user bez uprawnień moderatorskich, bo kimże taki user jest.. Brak wyjaśnień, merytorycznych, podpartych choćby regulaminem, to brak szacunku. Jak to nawet namiastka władzy potrafi uderzyć do głowy... Aha, kroplę czary przelał ban otrzymany za to, że napisałem do maskotki moderatorek, że się podlizuje, żałuję jedynie, że nie napisałem kulturalnie, a nie zgodnie z moimi zasadami, że zawsze piszę to co myślę, czyli, że liże dupę.
02.02.2020 17:05

2 z 8: misiek

Zapomniałeś jeszcze o jednej bardzo ważnej rzeczy: Avast, z resztą nietylko on często gęsto instaluje się w raz z innym oprogramowaniem, w rezultacie użytkownik komputera niezaznajomiony z tematem może nawet nie wiedzieć co to jest. Ostatnio robiłem totalny porządek z laptopem znajomego i był tam oczywiście wspomniany Avast zainstalowany bez jego zgody, bo jak się okazało on nawet nie wiedział dokładnie co to jest. Myślał, że to systemowy Defender. Po zatym był tam jeszcze Mcafee i jeszcze jakieś dwa antywirusowe gówna, których nawet nie znam. Takie praktyki to już hamstwo w czystej postaci.
Po co na świecie są białe koty? Po to, by czarni też mogli mieć pecha.
02.02.2020 18:57

3 z 8: Lowca_Androidow

O tym nie wspominam bo to jest praktyka stosowana już od dawna i to nie tylko przez avasta, dlatego nie należy korzystać z menadżerów pobierania i czytać co się instaluje.
Dziękuję wszystkim tym, którzy mnie wspierali i pomagali, wszystkim tym, z którymi miło się gawędziło i spędzało czas. Ostatnie zdarzenia przyspieszyły moją decyzję, odchodzę. Na koniec chciałem pogratulować moderatorom grupy o telefonach, Samodzielność oraz Polskie społeczeństwo działań skutkujących tym, że nie chce się tutaj zaglądać Mają wyłączność na słuszność, user nie ma prawa mieć innego zdania, a jeśli takowy broni swoich racji spuszczają ze smyczy swoją obronną maskotkę. Działania władzy pokazują jedynie, że wspomniana moderacja ma w głębokim poważaniu to co miśli zwykły user bez uprawnień moderatorskich, bo kimże taki user jest.. Brak wyjaśnień, merytorycznych, podpartych choćby regulaminem, to brak szacunku. Jak to nawet namiastka władzy potrafi uderzyć do głowy... Aha, kroplę czary przelał ban otrzymany za to, że napisałem do maskotki moderatorek, że się podlizuje, żałuję jedynie, że nie napisałem kulturalnie, a nie zgodnie z moimi zasadami, że zawsze piszę to co myślę, czyli, że liże dupę.
02.02.2020 20:20

4 z 8: daszekmdn

Mógłbyś podrzucić Polskie źródła? Siostra używała i chyba nadal używa Awasta.
Podesłał bym jej to.

03.02.2020 06:19

5 z 8: Lowca_Androidow

Nie mam polskiego źródła, ale mam wiadomość mailową od altixu właśnie z tą treścią
Dziękuję wszystkim tym, którzy mnie wspierali i pomagali, wszystkim tym, z którymi miło się gawędziło i spędzało czas. Ostatnie zdarzenia przyspieszyły moją decyzję, odchodzę. Na koniec chciałem pogratulować moderatorom grupy o telefonach, Samodzielność oraz Polskie społeczeństwo działań skutkujących tym, że nie chce się tutaj zaglądać Mają wyłączność na słuszność, user nie ma prawa mieć innego zdania, a jeśli takowy broni swoich racji spuszczają ze smyczy swoją obronną maskotkę. Działania władzy pokazują jedynie, że wspomniana moderacja ma w głębokim poważaniu to co miśli zwykły user bez uprawnień moderatorskich, bo kimże taki user jest.. Brak wyjaśnień, merytorycznych, podpartych choćby regulaminem, to brak szacunku. Jak to nawet namiastka władzy potrafi uderzyć do głowy... Aha, kroplę czary przelał ban otrzymany za to, że napisałem do maskotki moderatorek, że się podlizuje, żałuję jedynie, że nie napisałem kulturalnie, a nie zgodnie z moimi zasadami, że zawsze piszę to co myślę, czyli, że liże dupę.
03.02.2020 19:35

6 z 8: zvonimirek222

eech, maile od Altixu. Jakoś mi się zapala czerwona lampka na wspomnienie tej firmy oszusta.
--Cytat (Łowca_Androidów):
Nie mam polskiego źródła, ale mam wiadomość mailową od altixu właśnie z tą treścią

--Koniec cytatu
Student studentowi wszystko
04.02.2020 09:07

7 z 8: daszekmdn

Ale faktem niezaprzeczalnym jest to, że podane są źródła. Więc?

04.02.2020 10:02

8 z 8: Lowca_Androidow

Dzwonimirku, to nie jest tekst Altixu, ale tekst ze źródła jaki jest podany w artykule tyle, że przetłumaczony na polski.
Dziękuję wszystkim tym, którzy mnie wspierali i pomagali, wszystkim tym, z którymi miło się gawędziło i spędzało czas. Ostatnie zdarzenia przyspieszyły moją decyzję, odchodzę. Na koniec chciałem pogratulować moderatorom grupy o telefonach, Samodzielność oraz Polskie społeczeństwo działań skutkujących tym, że nie chce się tutaj zaglądać Mają wyłączność na słuszność, user nie ma prawa mieć innego zdania, a jeśli takowy broni swoich racji spuszczają ze smyczy swoją obronną maskotkę. Działania władzy pokazują jedynie, że wspomniana moderacja ma w głębokim poważaniu to co miśli zwykły user bez uprawnień moderatorskich, bo kimże taki user jest.. Brak wyjaśnień, merytorycznych, podpartych choćby regulaminem, to brak szacunku. Jak to nawet namiastka władzy potrafi uderzyć do głowy... Aha, kroplę czary przelał ban otrzymany za to, że napisałem do maskotki moderatorek, że się podlizuje, żałuję jedynie, że nie napisałem kulturalnie, a nie zgodnie z moimi zasadami, że zawsze piszę to co myślę, czyli, że liże dupę.
04.02.2020 16:15

Wróć do listy wątków

1 z 1


Nawigacja


Copyright (©) 2014-2024, Dawid Pieper