Nautiluse märkmed
Seadmete kaitsmine pealetükkivate ja ebausaldusväärsete rakenduste eest on veebiturvalisuse ja privaatsuse säilitamise oluline osa. Potentsiaalselt soovimatud programmid (PUP-id) tunduvad sageli õigustatud ja võivad isegi pakkuda teatud reklaamitud funktsioone, kuid sageli toovad nad kaasa soovimatuid muudatusi, koguvad kasutajaandmeid või paljastavad kasutajad kahtlasele veebisisule. Sel põhjusel väärib iga rakendus, mis muudab süsteemi või brauseri seadeid ilma selge ja teadliku nõusolekuta, hoolikat uurimist. Üks näide on Nautilus Notes, brauserilaiend, millel on brauserikaaperdaja tunnused.
Sisukord
Nautiluse märkmete ülevaade
Nautilus Notesit reklaamitakse kui produktiivsusele orienteeritud Chrome'i laiendust, mis on loodud brauseri uuel vahelehel kleepmärkmete funktsiooni pakkumiseks. Esmapilgul tundub laiendus pakkuvat kasutajatele mugavat viisi meeldetuletuste ja märkmete korraldamiseks sirvimise ajal.
Turvaeksperdid leidsid aga, et Nautilus Notes pakub enamat kui lihtsalt märkmete tegemise funktsioone. Pärast installimist muudab see brauseri seadeid, et reklaamida under-cover.info veebisaiti, mis on seotud mitme brauseri kaaperdava laiendusega. Kuigi reklaamitud märkmete tegemise funktsioon võib toimida kirjeldatud viisil, tekitab brauserit muutva käitumise olemasolu olulisi kahtlusi laienduse usaldusväärsuse osas.
Kuidas Nautilus Notes brauseri seadeid kaaperdab
Pärast installimist muudab Nautilus Notes olulisi brauseri konfiguratsioone. Laiendus asendab vaikimisi uue vahelehe oma kohandatud tööruumiga ja muudab brauseri vaikeotsingumootoriks under-cover.info.
Need muudatused on loodud sirvimiskäitumise mõjutamiseks, suunates kasutajad otsinguteenuse juurde, mida nad tahtlikult ei valinud. Selle tulemusel suunatakse aadressiriba kaudu tehtud otsingud ja uute brauseri vahelehtedega seotud toimingud reklaamitud veebisaidi kaudu.
Selline käitumine on brauserikaaperdajate tunnus. Selle asemel, et austada olemasolevaid kasutajaeelistusi, manipuleerivad need rakendused brauseri seadetega, et suurendada liiklust teatud veebisaitidele ja otsinguplatvormidele.
Under-cover.info roll
Nautilus Notesi reklaamitav veebisait under-cover.info ei paista pakkuvat sõltumatuid otsingutulemusi. Selle aadressi kaudu esitatud otsingud suunatakse hoopis aadressile search.yahoo.com ja potentsiaalselt ka teistesse sihtkohtadesse, olenevalt sellistest teguritest nagu geograafiline asukoht.
Kuigi lõplikud otsingutulemused võivad mõnikord pärineda legitiimsetelt otsinguteenuse pakkujatelt, ei kõrvalda see vahendava veebisaidiga seotud probleeme. Brauserikaaperdajad kasutavad sageli ümbersuunamisahelaid liikluse genereerimiseks, sirvimisega seotud teabe kogumiseks või kasutajate tegevuse raha teenimiseks sponsoreeritud otsingumehhanismide kaudu.
Uuringud on seostanud under-cover.info ka mitme teise brauserilaiendusega, millel on sarnased teemad ja funktsionaalsus. See muster viitab laiemale võrgustikule, mis on seotud brauseri kaaperdamistarkvaraga, mis on loodud sama sihtkoha reklaamimiseks.
Püsivuse mehhanismid ja kasutajakontrolli probleemid
Brauserikaaperdajad üritavad sageli oma kohalolekut säilitada, muutes kasutajatel oma eelistatud brauseriseadete taastamise keeruliseks. Nautilus Notes võib olla seotud taktikatega, mida selles tarkvarakategoorias tavaliselt täheldatakse, sealhulgas mehhanismidega, mis segavad brauseri konfiguratsiooni muudatusi.
Mõnel juhul piiravad brauseri kaaperdavad laiendused juurdepääsu asjakohastele sätetele või taastavad automaatselt eelistatud konfiguratsioonid pärast seda, kui kasutajad üritavad muudatusi tagasi võtta. Selliste püsivustehnikate eesmärk on pikendada laienduse mõju sirvimistegevusele ja takistada selle eemaldamist.
Brauseri kaaperdajatega seotud privaatsusriskid
Rakendustel, mis muudavad brauseri seadeid, on sageli ka andmete jälgimise võimalused. Brauseri kaaperdajad koguvad sageli teavet sirvimisharjumuste ja veebitegevuse kohta.
Huvipakkuvad andmed võivad hõlmata järgmist:
- Külastatud veebilehed ja vaadatud veebilehed
- Otsingumootoritesse sisestatud otsingupäringud
- Brauseri küpsised
- IP-aadressid ja ligikaudsed asukohaandmed
- Muu sirvimisega seotud teave
Kogutud teavet võidakse jagada kolmandate osapooltega, müüa reklaamijatele või isegi küberkurjategijatele kättesaadavaks teha. Selle tulemusel võivad kasutajad silmitsi seista privaatsusprobleemide, suunatud reklaamide, suurenenud pettuste ja muude turvariskidega.
Kahtlased levitamismeetodid, mida PUP-id kasutavad
Üks põhjus, miks potentsiaalselt ...
Levinud levitamistaktikad hõlmavad järgmist:
- Tarkvarapakettide müük, kus tasuta programmide installifailidesse on lisatud täiendavaid rakendusi.
- Reklaamid tasuta tarkvara veebisaitidel, võrdõigusvõrkude jagamisplatvormidel ja tasuta failimajutusteenustes.
- Eksitavad reklaamid, mis esitlevad laiendusi vajalike tööriistade või jõudluse täiustustena.
- Rämpsposti brauseriteated, mis julgustavad kasutajaid tarkvara installima häirivate või petlike sõnumite abil.
- Kahtlased hüpikaknad kuvatakse madala kvaliteediga veebisaitidel.
Paljud kasutajad installivad teadmatult soovimatut tarkvara, kiirustades installiprotseduuridega ja valides vaikesuvandid. „Kohandatud” või „Täpsemad” sätete vahelejätmine võib takistada kasutajatel märkamast põhiallalaadimisega kaasnevaid komplekteeritud pakkumisi ja valikulisi komponente.
Miks kasulikud funktsioonid ei taga ohutust
Levinud eksiarvamus on, et tarkvara, mis pakub legitiimset funktsiooni, peab olema usaldusväärne. Nautilus Notes näitab, miks see eeldus on riskantne. Kuigi laiendus võib edukalt pakkuda kleepmärkmete funktsiooni, ei õigusta ega vabanda see funktsioon volitamata brauserimuudatusi.
Küberturvalisuse spetsialistid puutuvad regulaarselt kokku brauserikaaperdajatega, mis ühendavad endas tõelise kasulikkuse pealetükkiva käitumisega. Kasulik komponent toimib sageli turundusvahendina, mis on loodud installimise soodustamiseks, samal ajal tähelepanu tarkvara vähem soovitavatelt tegevustelt kõrvale juhtides.
Lõplik hindamine
Nautilus Notesil on mitu brauserikaaperdajatega tavaliselt seostatavat omadust. Kuigi see reklaamib end märkmete haldamiseks mõeldud produktiivsuse laiendusena, muudab see brauseri seadeid, et reklaamida under-cover.info ja suunata kasutajate otsingud vahendajateenuse kaudu. Koos võimalike püsivusmehhanismide ja andmete kogumisega tekitavad need käitumisviisid privaatsus- ja turvaprobleeme, mis kaaluvad üles laienduse reklaamitud eelised.
Arvestades brauseri kaaperdamise tarkvaraga seotud riske, on soovitatav toimimisviis Nautilus Notesi eemaldamine ja brauseri algsete sätete taastamine. Ettevaatlik olemine brauserilaienduste installimisel ja installimisvõimaluste hoolikas ülevaatamine on olulised sammud soovimatu tarkvara seadmetele ja brauseritele juurdepääsu takistamiseks.