imageФото: palant.de

Mozilla решила исключить из своего каталога для Firefox четыре расширения, которые создали Avast и ее «дочка» AVG. Avast Online Security, AVG Online Security, Avast SafePrice и AVG SafePrice подверглись удалению, потому что производили сбор данных пользователей.

Кроме того, эти расширения позволяли просматривать историю посещений в браузере.

Avast Online Security и AVG Online Security проводят проверку сайтов, которые загружает пользователь. Они предупреждают юзера о том, что ресурс может угрожать безопасности. Avast SafePrice и AVG SafePrice же помогают делать покупки в интернете, сравнивая цены на товары на разных ресурсах. Кроме того, они показывают купоны на скидку.

Владимир Паланта, который создал AdBlock Plus, по итогам анализа всех этих продуктов сделал вывод о том, что они собирают намного больше данных, чем требуется для работы. Более того, указанные расширения собирают информацию об истории просмотров, а это вступает в прямое противоречие с правилами Mozilla и Google. Подробные профили просмотра загружаются на uib.ff.avast.com.

«Отслеживание идентификаторов вкладок и окон, а также ваших действий позволяет Avast создать почти точную реконструкцию вашего поведения в браузере: сколько вкладок у вас открыто, какие веб-сайты вы посещаете и когда, сколько времени вы тратите на чтение/просмотр содержимого, куда вы кликаете и когда переключаетесь на другую вкладку. Все это позволяет Avast распознавать вплоть до уникального идентификатора», — написал он.

Паланта напомнил, что в Mozilla еще около десяти лет назад обсуждали, действительно ли расширениям безопасности нужно собирать все адреса веб-сайтов, в компании решила, что им достаточно просто отправить имя хоста или хеш.

Между тем в политике конфиденциальности Avast, по его словам, сказано, что компания оставляет за собой право использовать данные практически любым удобным для них способом, включая передачу неназванным третьим сторонам для «анализа тенденций».

Паланта указывает, что в 2013 году Avast купила Jumpshot, ресурс, который собирает «данные о кликах». Он предлагает подробные данные о кликах от 100 миллионов глобальных онлайн-покупателей и 20 миллионов глобальных пользователей приложений. Таким образом, посредством ресурса можно отследить, что искали пользователи, как они взаимодействовали с конкретным брендом или продуктом и что в итоге купили.

В Avast рассказали, что сотрудничают с Mozilla, чтобы решить проблему. «Расширение Avast Online Security — это инструмент безопасности, который защищает пользователей в сети Интернет, в том числе от вредоносных сайтов и фишинговых атак. Для этой службы необходимо собирать историю посещённых URL-адресов, чтобы обеспечить ожидаемую функциональность. Сбор необходимых данных осуществляется без сохранения пользовательских идентификаторов. Мы уже внесли в наши продукты ряд изменений, чтобы соответствовать требованиям Mozilla. К запуску готовятся обновленные версии расширений, которые полностью соответствуют требованиям и будут более прозрачными для пользователей», — пояснил представитель компании.

В каталоге браузера Chrome продукты все так же доступны пользователям.

Ранее Mozilla сообщила, что в Firefox 72 добавят опцию блокировки сбора цифровых отпечатков для защиты пользователей от слежки. Стабильная версия браузера с этой функцией будет доступна 7 января. Цифровой отпечаток формируется из информации об используемом браузере, разрешении экрана, языке, местоположении, шрифта, часового пояса и версии операционной системы устройства. Блокировка сбора может привести к некорректной работе некоторых сайтов. В этом случае компания пообещала отказаться от блокировки фингерпринтинга по умолчанию.

Еще одним нововведением для браузера станет отключение push-уведомлений по умолчанию. Вместо этого в адресной строке Firefox 72 появится индикатор, кликнув по которому, можно будет прочитать уведомление полностью.

В Firefox 74 прекратят поддержку сторонней загрузки обновлений.

Комментарии (11)


  1. pumpdump
    05.12.2019 19:45
    +3

    Если вы за что-то не платите — значит товар это вы


    1. tester12
      05.12.2019 21:26
      +5

      А если даже платите, всё равно это не гарантия, что вы не товар…


      1. Sarymian
        05.12.2019 23:55

        Согласен. Долгое время, еще с версии 4 Аваста пользовался бесплатной версией (ну был я тогда студент, не мог себе позволить купить лицензию). Но вот я вырос внезапно, пошел работать и решил отблагодарить разработчиков (набрался опыта и по сути мне антивирус стал не нужен уже) и купить их Антивирус, максимальную версию, я блекджеком и песочницей. Так же, на тот момент пользовался Андроидом, купил версию платную для Андройда. И каков итог? Через месяц Андроид перешёл ПОЛНОСТЬЮ на бесплатную версию напихав рекламы с 3 короба и даже не заикнувшись о возврате средств за уплаченный год вперёд (не знаю как сейчас, тогда не было «тарифа» без рекламы). А вскоре и десктопная версия стала мне вешать лапшу на уши, про то что мой комп очень сильно тормозит и всему виной «мусор» который доблестный Аваст уже нашел и готов вычистить за 1.5к… При постоянном использовании CCleaner. И так настойчиво это начал предлагать, каждый раз при загрузке ПК всплывашка выскакивала — у меня появилось чувство, что я где-то ADware подхватил. Так, что Аваст давно для себя прочитал — реклама и продажа данных о пользователях для них выгоднее, чем репутация.


        1. Am0ralist
          06.12.2019 13:04

          Ха-ха, в какой-то момент они допустили ошибку, так что при обновлении своего любимого антивируса убивали винду. Причём жестко убивали, загрузчик ломая. И с учетом, что даже через год после появления симптомов это продолжалось — я давно крайне не рекомендую данный антивирус к установке…


      1. Jogger
        06.12.2019 09:47
        +1

        Вот это и печалит. Когда за мной шпионит бесплатное ПО — это понятно и ожидаемо. Когда за мной шпионит Windows, за которую я заплатил немаленькую сумму денег — это бесит.


      1. El_Kraken_Feliz
        06.12.2019 12:02

        Если Вы платите, то вы платите за то, чтобы стать товаром :)


  1. stripe
    05.12.2019 20:20

    Наконец-то диалог с push-уведомлением заменят на иконку! Я ими для пары сайтов таки пользусь, но в большинстве случаев это окошко просто мешает. А все существующие до того методы на не позволяли избавиться только от окошка, но не от уведомлений в целом.


  1. CoolCmd
    05.12.2019 21:25

    каким образом Wladimir Palant превратился в Владимир Паланта?


  1. 0xf0a00
    06.12.2019 10:47
    +2

    Спасибо мозилла, ни чуточку не жалею что перешел на ваш браузер. А то ситуация когда мой ящик с нижним бельем стал проходным двором для любого рекламодателя как то конкретно напрягает.


    1. razielvamp
      06.12.2019 13:51
      +1

      А зачем вы компьютер в ящик с нижним бельем прячите?


      ЗЫ то чувство когда боишься случайно установленного не снятой галочкой антивируса больше самих вирусов


      1. tvr
        06.12.2019 14:16

        А я на системнике несколько раз вещи сушил.
        Больше не буду.