SecuriGuard
Veebiturve on kasvav probleem ja kasutajad peavad jääma valvsaks rakenduste suhtes, mis väidavad, et pakuvad turvalisuse eeliseid, tegeledes pealetükkivate tegevustega. Potentsiaalselt soovimatud programmid (PUP) maskeerivad end sageli seaduslike tööriistadena, eksitades kasutajaid neid installima. Need rakendused võivad kahjustada süsteemi jõudlust, paljastada kasutajad küsitavatele reklaamidele või isegi jälgida tundlikke andmeid. Üks selline küberjulgeoleku uurijate poolt kindlaks tehtud programm on SecuriGuard. Vaatamata väidetele pakkuda täiustatud privaatsust ja turvalisust, on sellel rakendusel PUP-idega seotud omadused.
Sisukord
Mis on SecuriGuard?
SecuriGuardit reklaamitakse kui turvalist ja privaatsusele keskenduvat brauserit. Põhjalik analüüs on aga näidanud, et see kuulub PUP klassifikatsiooni alla. Selle kategooria programmid on tuntud oma pealetükkiva käitumise ja sageli petlike meetodite kaudu levitamise poolest. Kuigi SecuriGuardi installija väidab, et see nõuab "kõiki süsteemiressursse", ei anna see üksikasjalikku teavet selle kohta, kuidas või miks neid ressursse kasutatakse. Läbipaistvuse puudumine tekitab muret selle mõju pärast, mis sellel võib olla seadme jõudlusele ja kasutajate privaatsusele.
SecuriGuardi pealetükkivad võimalused
PUP-idel esineb sageli mitmesuguseid pealetükkivaid käitumisviise, mis võivad kasutajate sirvimiskogemust negatiivselt mõjutada. Üks levinumaid probleeme on andmete jälgimine. Sellised programmid nagu SecuriGuard võivad jälgida sirvimistegevust, jälgida otsingupäringuid, koguda Interneti-küpsiseid ja isegi koguda tundlikke mandaate, nagu sisselogimisandmed või finantsteave. Neid andmeid võidakse müüa kolmandatele isikutele või kasutada kasumit teenivatel eesmärkidel, mis võib kasutajad privaatsusriskidele seada.
Lisaks võivad PUP-id toimida reklaamvarana, sisestades reklaame veebisaitidele, lauaarvutitesse ja brauseri liidestesse. Need reklaamid viivad sageli ebausaldusväärse sisuni, sh petlikud lehed, petturlikud pakkumised ja potentsiaalselt kahjulikud allalaadimised. Mõned reklaamid võivad sisaldada isegi skripte, mis käivitavad klõpsamisel volitamata tarkvara installimise.
Teine pealetükkivate rakenduste levinud omadus on brauseri kaaperdamine. See hõlmab brauseri seadete (nt vaikeavalehe või otsingumootori) muutmist, et suunata kasutajad reklaamitud saitidele. Paljudel juhtudel toimivad need reklaamitud lehed võltsotsingumootoritena, millel puuduvad sõltumatud otsinguvõimalused. Selle asemel suunavad nad kasutajad ümber seaduslike otsingupakkujate juurde, kuvades samal ajal eksitavat ja potentsiaalselt kahjulikku sponsoreeritud sisu.
Soovimatu tarkvara oht seadmetes
PUP-i (nt SecuriGuard) olemasolu seadmes võib kaasa tuua mitmeid turva- ja privaatsusriske. Süsteemi jõudlus võib liigse ressursitarbimise tõttu halveneda ning kasutajad võivad silmitsi seista pidevate ümbersuunamiste, pealetükkivate reklaamide ja volitamata andmete kogumisega. Mõnel juhul võib sisestatud reklaamide või kaaperdatud otsingutulemuste kaudu kokkupuude petliku sisuga põhjustada rahalist kahju, süsteemi nakatumist või identiteedivargust.
Samuti väärib märkimist, et PUP-id esitlevad end sageli seaduslike tööriistadena, nagu süsteemi optimeerijad, turvaprogrammid, meediumipleierid või produktiivsusrakendused. Kuid need toimivad harva nii, nagu reklaamitakse. Isegi kui rakendus täidab oma määratud funktsioone, ei näita see tingimata selle legitiimsust või usaldusväärsust.
Kuidas SecuriGuard ja sarnased PUP-id installitakse
SecuriGuardil on ametliku välimusega reklaamleht, kuid seda levitatakse ka petlike kanalite kaudu. Paljud kasutajad puutuvad sellega kokku pärast kahtlastelt veebisaitidelt ümbersuunamist, eksitavaid reklaame ja võltsitud brauseri märguandeid. Need ümbersuunamised võivad tekkida valesti sisestatud URL-ide, reklaamvara nakatumise või ebausaldusväärseid reklaamivõrke kasutavate saitide sirvimise tõttu.
Teine laialt levinud taktika, mida kasutatakse soovimatute rakenduste levitamiseks, on komplekteerimine. See meetod hõlmab PUP-ide pakkimist näiliselt seaduslike tarkvarainstallijate kõrvale. Kasutajad, kes laadivad alla programme tasuta tarkvarahoidlatest, peer-to-peer võrkudest või mitteametlikest allikatest, võivad enese teadmata installida lisarakendusi, näiteks SecuriGuardi, kui nad installiprotsessi hoolikalt üle ei vaata. Kohandatud valikute asemel vaike- või kiirinstalliseadete valimine suurendab tõenäosust, et seadmesse lubatakse teadmatult komplekteeritud sisu.
Pealetükkivad reklaamid mõjuvad ka PUPide levitamisel. Mõned reklaamid käivitavad klõpsamisel skripte, käivitades vaikse allalaadimise või installimise ilma kasutaja selgesõnalise nõusolekuta. See muudab kasutajate jaoks veelgi kriitilisemaks veebireklaamidega suhtlemisel tähelepanelikkuse, eriti ebausaldusväärsetel veebisaitidel.
Viimased Mõtted
SecuriGuard on näide sellest, kuidas PUP-i saab reklaamida kasuliku tarkvarana, kui nad tegelevad küsitava tegevusega. Kasutajad peaksid alati enne installimist rakendusi uurima, vältima tarkvara allalaadimist ebausaldusväärsetest allikatest ja arvestama petliku turundustaktikaga. Ettevaatlik jäämine komplekteeritud installide ja pealetükkivate reklaamide suhtes võib aidata vältida soovimatute programmide ohtu süsteemi jõudlusele, kasutajate privaatsusele ja üldisele sirvimisturvalisusele.