مرورگر خانوادگی

محافظت از دستگاه‌ها در برابر برنامه‌های مزاحم و غیرقابل اعتماد برای حفظ حریم خصوصی، امنیت و عملکرد کلی سیستم ضروری است. برنامه‌های ناخواسته بالقوه (PUP) اغلب در نگاه اول بی‌ضرر به نظر می‌رسند، اما ممکن است کاربران را در معرض محتوای فریبنده، تبلیغات مزاحم، شیوه‌های جمع‌آوری داده‌ها و سایر خطرات قرار دهند. یکی از این برنامه‌ها Family Browser است که به دلیل رفتار مشکوک و روش‌های تبلیغاتی فریبنده، نگرانی‌هایی را در بین محققان امنیت سایبری ایجاد کرده است.

مرورگر خانوادگی چیست؟

مرورگر خانوادگی (Family Browser) یک مرورگر وب مبتنی بر کرومیوم است که توسط محققان امنیت اطلاعات (infosec) به عنوان یک برنامه ناخواسته طبقه‌بندی شده است. اگرچه به عنوان یک مرورگر وب عمل می‌کند، اما روش‌های توزیع و رفتار بالقوه آن، آن را به انتخابی سوال‌برانگیز برای کاربرانی که به دنبال یک تجربه مرور امن و قابل اعتماد هستند، تبدیل می‌کند.

برنامه‌هایی از این نوع معمولاً از طریق وب‌سایت‌های فریبنده‌ای تبلیغ می‌شوند که سعی در ترغیب بازدیدکنندگان به دانلود و نصب آنها دارند. اگرچه مرورگر ممکن است در ظاهر قانونی به نظر برسد، اما ارتباط آن با تاکتیک‌های تبلیغاتی گمراه‌کننده، اعتبار آن را به میزان قابل توجهی کاهش می‌دهد.

در طول تجزیه و تحلیل، محققان مشاهده کردند که مرورگر کاربران را به جستجوی گوگل، یک موتور جستجوی قانونی، هدایت می‌کند. با این حال، این موضوع نگرانی‌های مربوط به این برنامه را از بین نمی‌برد، زیرا نرم‌افزارهای ناخواسته اغلب عملکردهای قانونی را با ویژگی‌های مشکوک ترکیب می‌کنند تا معتبرتر به نظر برسند.

قرار گرفتن در معرض وب‌سایت‌های گمراه‌کننده و ناامن

یکی از نگرانی‌های اصلی مرتبط با مرورگر خانواده، احتمال قرار دادن کاربران در معرض وب‌سایت‌های غیرقابل اعتماد یا گمراه‌کننده است. مرورگرها و برنامه‌هایی از این نوع اغلب به گونه‌ای طراحی شده‌اند که ترافیک را به سمت صفحاتی هدایت کنند که می‌توانند حاوی محتوای جعلی، سرویس‌های جعلی یا دانلودهای مخرب باشند.

کاربرانی که با این وب‌سایت‌ها تعامل دارند ممکن است با موارد زیر مواجه شوند:

  • صفحات پشتیبانی فنی جعلی
  • هدایای جعلی و کلاهبرداری با جوایز
  • وب‌سایت‌های فیشینگ که برای سرقت اطلاعات محرمانه طراحی شده‌اند
  • صفحاتی که نرم‌افزار مشکوک را تبلیغ می‌کنند
  • طرح‌های سرمایه‌گذاری یا مالی گمراه‌کننده

چنین سایت‌هایی می‌توانند کاربران را فریب دهند تا اطلاعات حساس خود را فاش کنند، نرم‌افزارهای ناخواسته اضافی دانلود کنند یا برای خدمات جعلی پول پرداخت کنند.

نگرانی‌های مربوط به تبلیغات مزاحم

یکی دیگر از مشکلات مرتبط با مرورگر خانواده، نمایش بالقوه تبلیغات مزاحم است. PUPها اغلب برای کسب درآمد برای اپراتورهای خود به تکنیک‌های تبلیغاتی تهاجمی متکی هستند.

این تبلیغات می‌تواند شامل موارد زیر باشد:

  • پنجره‌های بازشو که مرور عادی را مختل می‌کنند
  • هشدارهای امنیتی جعلی
  • هشدارهای گمراه‌کننده به‌روزرسانی نرم‌افزار
  • پیشنهادهای تبلیغاتی مشکوک
  • هدایت به وب‌سایت‌های مشکوک

علاوه بر اینکه این تبلیغات مخرب هستند، می‌توانند خطر بازدید کاربران از صفحات ناامن یا نصب برنامه‌های ناخواسته اضافی را افزایش دهند.

خطرات احتمالی حریم خصوصی

برنامه‌هایی که به عنوان PUP طبقه‌بندی می‌شوند، اغلب نگرانی‌های مربوط به حریم خصوصی را ایجاد می‌کنند، زیرا ممکن است انواع مختلفی از اطلاعات کاربر و دستگاه را جمع‌آوری کنند. به گفته محققان، مرورگر خانواده ممکن است داده‌های مرتبط با مرور وب مانند موارد زیر را جمع‌آوری کند:

  • جستجوهای جستجو
  • وب‌سایت‌های بازدید شده
  • فعالیت و تعاملات مرور

علاوه بر این، می‌تواند اطلاعات مربوط به دستگاه را جمع‌آوری کند، از جمله:

  • آدرس‌های IP
  • داده‌های موقعیت جغرافیایی
  • شناسه‌های سیستم
  • جزئیات پیکربندی دستگاه

جمع‌آوری این اطلاعات ممکن است منجر به مسائل مربوط به حریم خصوصی شود، به خصوص اگر داده‌های جمع‌آوری‌شده با اشخاص ثالث ناشناس به اشتراک گذاشته شود یا برای اهداف تبلیغاتی و پروفایل‌سازی هدفمند استفاده شود.

چرا حذف ممکن است دشوار باشد

یکی دیگر از ویژگی‌هایی که گاهی اوقات با برنامه‌های ناخواسته مرتبط است، استفاده از مکانیسم‌های ماندگاری است. این تکنیک‌ها به گونه‌ای طراحی شده‌اند که حذف را پیچیده‌تر کنند و می‌توانند به نرم‌افزار اجازه دهند حتی پس از تلاش کاربران برای حذف آن، روی سیستم باقی بماند.

در برخی موارد، کاربران ممکن است متوجه موارد زیر شوند:

  • ظاهر شدن مجدد اجزای مرورگر
  • تنظیمات مرورگر اصلاح شده
  • فرآیندهای پس‌زمینه باقی‌مانده
  • تبلیغات یا ریدایرکت‌های مداوم
  • به دلیل این رفتارها، ممکن است برای حذف کامل برنامه و هرگونه مؤلفه مرتبط، به نرم‌افزار امنیتی تخصصی نیاز باشد.

    چگونه PUPهایی مانند مرورگر خانوادگی پخش می‌شوند؟

    برنامه‌های بالقوه ناخواسته به ندرت به روش‌های نصب شفاف متکی هستند. در عوض، آنها اغلب با استفاده از تاکتیک‌های فریبنده یا دستکاری‌شده که برای غافلگیر کردن کاربران طراحی شده‌اند، توزیع می‌شوند.

    بسته‌بندی نرم‌افزار

    یکی از رایج‌ترین تکنیک‌های توزیع، بسته‌بندی نرم‌افزار است. PUPها ممکن است در کنار نرم‌افزارهای رایگان دانلود شده از منابع غیررسمی یا بی‌کیفیت قرار گیرند. در حین نصب، اغلب برنامه‌های اضافی به طور پیش‌فرض برای نصب انتخاب می‌شوند.

    کاربرانی که با عجله از صفحات نصب عبور می‌کنند و تنظیمات نصب مانند «پیشرفته» یا «سفارشی» را بدون تغییر رها می‌کنند، ممکن است ناخواسته برنامه‌های ناخواسته را همراه با نرم‌افزار مورد نظر نصب کنند.

    وب‌سایت‌های گمراه‌کننده و هشدارهای جعلی

    وب‌سایت‌های فریبنده اغلب از طریق پیام‌های هشدار دهنده یا اعلان‌های جعلی، PUPها را تبلیغ می‌کنند. این صفحات ممکن است به دروغ ادعا کنند که:

    • یک دستگاه آلوده شده است
    • نرم‌افزار قدیمی است
    • به‌روزرسانی مرورگر الزامی است
    • عملکرد سیستم ضعیف است

    هدف این است که کاربران را تحت فشار قرار دهند تا برنامه‌های مشکوک را دانلود کنند، بدون اینکه به دقت بررسی کنند چه برنامه‌هایی نصب می‌شوند.

    تبلیغات مزاحم و پاپ‌آپ‌ها

    تبلیغات تهاجمی در وب‌سایت‌های غیرقابل اعتماد یکی دیگر از کانال‌های توزیع رایج است. کلیک روی بنرهای فریبنده، پنجره‌های بازشو یا دکمه‌های دانلود ممکن است باعث دانلود نرم‌افزارهای ناخواسته یا هدایت کاربران به صفحاتی شود که PUPها را تبلیغ می‌کنند.

    منابع شخص ثالث و پلتفرم‌های P2P

    برنامه‌های ناخواسته معمولاً از طریق موارد زیر نیز توزیع می‌شوند:

    • بازارهای غیررسمی اپلیکیشن
    • شبکه‌های اشتراک‌گذاری نظیر به نظیر (P2P)
    • دانلودکننده‌های شخص ثالث
    • وب‌سایت‌های نرم‌افزاری کرک‌شده
    • اعلان‌های جعلی مرورگر
    • این منابع اغلب فاقد غربالگری امنیتی مناسب هستند و احتمال دانلود بسته‌های نرم‌افزاری ناامن یا اصلاح‌شده را افزایش می‌دهند.

      نکات پایانی

      مرورگر خانواده به دلیل روش‌های تبلیغاتی فریبنده، احتمال قرار گرفتن در معرض وب‌سایت‌های مشکوک، رفتار تبلیغاتی مزاحم و شیوه‌های احتمالی جمع‌آوری داده‌ها، یک برنامه ناخواسته محسوب می‌شود. اگرچه ممکن است شامل برخی از قابلیت‌های مرور مشروع باشد، خطرات مرتبط با این برنامه از هرگونه مزیت بالقوه آن بیشتر است.

      به کاربران اکیداً توصیه می‌شود از نصب این مرورگر خودداری کنند و در صورت وجود آن، آن را از سیستم‌های آسیب‌دیده حذف کنند. دانلود نرم‌افزار فقط از منابع رسمی و قابل اعتماد، بررسی دقیق تنظیمات نصب و استفاده از ابزارهای امنیتی معتبر، گام‌های مهمی در جهت کاهش خطر مواجهه با PUPها و تهدیدات مشابه هستند.

      پرطرفدار

      پربیننده ترین

      بارگذاری...