Δείτε το μενού με τις τιμές
Η προστασία των συσκευών από ενοχλητικές και αναξιόπιστες εφαρμογές αποτελεί ουσιαστικό μέρος της διατήρησης της ασφάλειας και του απορρήτου στο διαδίκτυο. Τα Δυνητικά Ανεπιθύμητα Προγράμματα (PUPs) συχνά παρουσιάζονται ως χρήσιμα εργαλεία, αποκρύπτοντας συμπεριφορές που ενδέχεται να επηρεάσουν αρνητικά τις δραστηριότητες περιήγησης, την απόδοση του συστήματος ή το προσωπικό απόρρητο. Μεταξύ αυτών των εφαρμογών είναι η Προβολή Μενού με Τιμές, μια επέκταση προγράμματος περιήγησης που παρουσιάζει τα χαρακτηριστικά που συνήθως σχετίζονται με τους αεροπειρατές του προγράμματος περιήγησης.
Πίνακας περιεχομένων
Μια πιο προσεκτική ματιά στο μενού View με τιμές
Η Προβολή μενού με τιμές διαφημίζεται ως μια βολική επέκταση προγράμματος περιήγησης που έχει σχεδιαστεί για να βοηθά τους χρήστες να βρίσκουν μενού εστιατορίων και πληροφορίες τιμολόγησης απευθείας μέσω της λειτουργίας αναζήτησης του προγράμματος περιήγησης. Ενώ αυτή η περιγραφή μπορεί να φαίνεται ελκυστική, οι ερευνητές ασφαλείας ανακάλυψαν ότι η κύρια λειτουργία της επέκτασης δεν είναι η ανακάλυψη μενού, αλλά η τροποποίηση των ρυθμίσεων αναζήτησης του προγράμματος περιήγησης.
Μετά την εγκατάσταση, η επέκταση αλλάζει την προεπιλεγμένη μηχανή αναζήτησης του προγράμματος περιήγησης σε viewmenuprices.com. Αυτή η τροποποίηση ανακατευθύνει τις αναζητήσεις μακριά από τον πάροχο αναζήτησης που είχε επιλέξει αρχικά ο χρήστης, μια συμπεριφορά που παρατηρείται συχνά σε εφαρμογές παραβίασης προγραμμάτων περιήγησης.
Λόγω αυτών των μη εξουσιοδοτημένων τροποποιήσεων του προγράμματος περιήγησης, οι επαγγελματίες στον κυβερνοχώρο γενικά συμβουλεύουν να μην χρησιμοποιείτε την επέκταση και συνιστούν την αφαίρεσή της.
Πώς λειτουργεί η παραβίαση του προγράμματος περιήγησης
Όταν εγκαθίσταται το View Menu with Prices (Προβολή μενού με τιμές), ζητείται άδεια για την τροποποίηση των ρυθμίσεων αναζήτησης του προγράμματος περιήγησης. Μόλις εκχωρηθούν αυτά τα δικαιώματα, οι αναζητήσεις που εισάγονται στη γραμμή διευθύνσεων ή στο πεδίο αναζήτησης δρομολογούνται αυτόματα μέσω του viewmenuprices.com.
Αντί να παρέχει τα δικά του ανεξάρτητα αποτελέσματα αναζήτησης, το viewmenuprices.com λειτουργεί ως ενδιάμεσος. Σύμφωνα με την περιγραφή του, τα ερωτήματα αναζήτησης προωθούνται στη μηχανή αναζήτησης της Yahoo. Ωστόσο, ο προορισμός μπορεί να διαφέρει ανάλογα με παράγοντες όπως η γεωγραφική θέση, το περιβάλλον περιήγησης ή άλλα κριτήρια.
Αυτή η διάταξη επιτρέπει στην επέκταση να τοποθετείται μεταξύ των χρηστών και της προτιμώμενης μηχανής αναζήτησής τους, αναλαμβάνοντας ουσιαστικά τον έλεγχο του τρόπου επεξεργασίας των αναζητήσεων.
Η ψευδαίσθηση της χρήσιμης λειτουργικότητας
Όπως πολλοί browser hijackers, το View Menu with Prices επιχειρεί να δικαιολογήσει την παρουσία του προωθώντας μια φαινομενικά πρακτική λειτουργία. Σε αυτήν την περίπτωση, η επέκταση δίνει έμφαση στη γρήγορη πρόσβαση σε μενού εστιατορίων και πληροφορίες τιμολόγησης.
Ωστόσο, αυτή η λειτουργικότητα παρέχει ελάχιστα οφέλη πέρα από αυτά που προσφέρουν ήδη οι τυπικές μηχανές αναζήτησης. Τα μενού εστιατορίων, οι κριτικές, οι ώρες λειτουργίας και οι πληροφορίες τιμολόγησης είναι άμεσα διαθέσιμα μέσω συνηθισμένων αναζητήσεων στο διαδίκτυο. Ως αποτέλεσμα, ο διαφημιζόμενος σκοπός της επέκτασης φαίνεται να χρησιμεύει κυρίως ως στρατηγική μάρκετινγκ που αποσκοπεί στο να κάνει την αντικατάσταση της μηχανής αναζήτησης να φαίνεται χρήσιμη και νόμιμη.
Οι browser hijackers συχνά βασίζονται σε αυτήν την προσέγγιση, προωθώντας δευτερεύουσες λειτουργίες ενώ παράλληλα αποκρύπτουν τις πιο σημαντικές τροποποιήσεις του προγράμματος περιήγησης που συμβαίνουν στο παρασκήνιο.
Μηχανισμοί Επιμονής που Περιπλέκουν την Αφαίρεση
Ένα από τα πιο ανησυχητικά χαρακτηριστικά που σχετίζονται με τους browser hijackers είναι η τάση τους να αντιστέκονται στην αφαίρεση. Οι εφαρμογές αυτού του τύπου συχνά χρησιμοποιούν τεχνικές persistence που έχουν σχεδιαστεί για να διατηρούν τον έλεγχο των ρυθμίσεων του προγράμματος περιήγησης.
Η Προβολή Μενού με Τιμές ενδέχεται να χρησιμοποιεί παρόμοιες μεθόδους για να διασφαλίσει ότι το viewmenuprices.com παραμένει ο ενεργός πάροχος αναζήτησης. Τέτοιες τεχνικές θα μπορούσαν να περιλαμβάνουν την επαναφορά τροποποιημένων ρυθμίσεων μετά την τροποποίησή τους, την παρέμβαση στις επιλογές διαμόρφωσης ή την δυσκολία της διαδικασίας κατάργησης από το αναμενόμενο.
Αυτές οι συμπεριφορές συχνά δημιουργούν απογοήτευση και συμβάλλουν σε μια υποβαθμισμένη εμπειρία περιήγησης.
Ανησυχίες για το απόρρητο που συνδέονται με τους εισβολείς προγραμμάτων περιήγησης
Πέρα από την τροποποίηση των ρυθμίσεων του προγράμματος περιήγησης, οι browser hijackers συχνά σχετίζονται με δραστηριότητες συλλογής δεδομένων. Οι εφαρμογές αυτής της κατηγορίας ενδέχεται να συλλέγουν μια ποικιλία πληροφοριών που σχετίζονται με την περιήγηση για εμπορικούς ή άλλους σκοπούς.
Τα δεδομένα που ενδεχομένως συλλέγονται ενδέχεται να περιλαμβάνουν:
- Ερωτήματα αναζήτησης
- Ιστορικό περιήγησης
- Διευθύνσεις IP
- Πληροφορίες γεωγραφικής τοποθεσίας κατά προσέγγιση
- Τεχνικές λεπτομέρειες που σχετίζονται με το πρόγραμμα περιήγησης
- Μοτίβα αλληλεπίδρασης χρήστη
Οι συλλεγόμενες πληροφορίες ενδέχεται να κοινοποιηθούν σε συνδεδεμένα μέρη ή να πωληθούν σε τρίτους. Τέτοιες πρακτικές εγείρουν ανησυχίες σχετικά με την προστασία της ιδιωτικής ζωής, ιδίως όταν οι χρήστες δεν έχουν πλήρη επίγνωση της έκτασης της συλλογής δεδομένων που λαμβάνει χώρα.
Αμφισβητούμενες τακτικές διανομής που χρησιμοποιούνται από PUPs
Τα πιθανώς ανεπιθύμητα προγράμματα σπάνια βασίζονται σε μία μόνο μέθοδο διανομής. Αντίθετα, συχνά προωθούνται μέσω διαφόρων καναλιών που έχουν σχεδιαστεί για να μεγιστοποιούν τις εγκαταστάσεις, ελαχιστοποιώντας παράλληλα την ευαισθητοποίηση των χρηστών.
Η Προβολή μενού με τιμές είναι διαθέσιμη μέσω του επίσημου Chrome Web Store, όπου παρουσιάζεται ως εργαλείο για άμεση αναζήτηση μενού και τιμών. Οι χρήστες που περιηγούνται σε καταχωρίσεις επεκτάσεων μπορούν να την εγκαταστήσουν χωρίς να ελέγξουν προσεκτικά τα δικαιώματα που ζητά, συμπεριλαμβανομένης της άδειας αλλαγής των ρυθμίσεων αναζήτησης.
Η επέκταση προωθείται επίσης μέσω του ειδικού ιστότοπού της, viewmenuprices.com. Στους επισκέπτες του ιστότοπου παρουσιάζονται οδηγίες εγκατάστασης που τους ενθαρρύνουν να προσθέσουν την επέκταση στο πρόγραμμα περιήγησής τους.
Εκτός από αυτές τις άμεσες μεθόδους, τα PUP εξαπλώνονται συχνά μέσω πιο αμφισβητήσιμων καναλιών. Οι ενοχλητικές διαφημίσεις ενδέχεται να κατευθύνουν τους χρήστες σε διαφημιστικές σελίδες, ενώ οι ειδοποιήσεις spam στο πρόγραμμα περιήγησης ενδέχεται να ενθαρρύνουν τις εγκαταστάσεις μέσω παραπλανητικών μηνυμάτων. Μια άλλη συνηθισμένη τεχνική περιλαμβάνει την ομαδοποίηση λογισμικού, όπου οι επεκτάσεις του προγράμματος περιήγησης περιλαμβάνονται σε πακέτα εγκατάστασης για μη σχετιζόμενα προγράμματα. Οι χρήστες που βιάζονται να ολοκληρώσουν τις διαδικασίες εγκατάστασης χωρίς να ελέγξουν τις επιλογές εγκατάστασης ενδέχεται να εγκρίνουν εν αγνοία τους την προσθήκη ανεπιθύμητων στοιχείων.
Αυτές οι τακτικές διανομής είναι αποτελεσματικές επειδή συχνά βασίζονται σε ατελή αποκάλυψη, παραπλανητικούς διαφημιστικούς ισχυρισμούς ή απροσεξία των χρηστών αντί για ενημερωμένη συγκατάθεση.
Κίνδυνοι που σχετίζονται με την προβολή μενού με τιμές
Παρόλο που η εφαρμογή "Προβολή μενού με τιμές" δεν διαφημίζεται ως επιβλαβής, η συμπεριφορά της εισάγει αρκετές ανησυχίες που δεν πρέπει να παραβλέπονται. Οι αεροπειρατές του προγράμματος περιήγησης ενδέχεται να μειώσουν τον έλεγχο των χρηστών στις ρυθμίσεις του προγράμματος περιήγησης, να τους εκθέσουν σε αναξιόπιστα αποτελέσματα αναζήτησης και να συμβάλουν σε ζητήματα που σχετίζονται με την προστασία της ιδιωτικής ζωής μέσω πρακτικών συλλογής δεδομένων.
Επιπλέον, η διαδικασία ανακατεύθυνσης αναζήτησης εισάγει ένα επιπλέον επίπεδο μεταξύ των χρηστών και των παρόχων αναζήτησης, δημιουργώντας ενδεχομένως ευκαιρίες για χειραγώγηση περιεχομένου μέσω χορηγίας, δραστηριότητες παρακολούθησης ή ανακατευθύνσεις σε λιγότερο αξιόπιστους προορισμούς.
Συνολικά, αυτοί οι παράγοντες καθιστούν τους browser hijackers ανεπιθύμητες προσθήκες σε οποιοδήποτε περιβάλλον περιήγησης.
Τελική Αξιολόγηση
Το View Menu with Prices παρουσιάζει πολλά από τα καθοριστικά χαρακτηριστικά ενός browser hijacker. Παρά το γεγονός ότι προωθείται ως ένα βολικό εργαλείο αναζήτησης μενού εστιατορίων, η πιο αξιοσημείωτη λειτουργία του είναι η αντικατάσταση της μηχανής αναζήτησης που έχει επιλέξει το πρόγραμμα περιήγησης με το viewmenuprices.com και η ανακατεύθυνση της επισκεψιμότητας αναζήτησης μέσω αυτής της υπηρεσίας.
Σε συνδυασμό με πιθανές δραστηριότητες παρακολούθησης δεδομένων, μηχανισμούς διατήρησης και αμφισβητήσιμες πρακτικές διανομής, αυτές οι συμπεριφορές καθιστούν την επέκταση έναν περιττό κίνδυνο. Οι χρήστες που επιδιώκουν να διατηρήσουν τον έλεγχο των προγραμμάτων περιήγησής τους, να προστατεύσουν το απόρρητό τους και να διασφαλίσουν μια αξιόπιστη εμπειρία περιήγησης θα πρέπει να αποφεύγουν την εγκατάσταση του μενού "Προβολή μενού με τιμές" και να το καταργήσουν εάν υπάρχει ήδη στο σύστημα.