مرورگر خانوادگی
محافظت از دستگاهها در برابر برنامههای مزاحم و غیرقابل اعتماد برای حفظ حریم خصوصی، امنیت و عملکرد کلی سیستم ضروری است. برنامههای ناخواسته بالقوه (PUP) اغلب در نگاه اول بیضرر به نظر میرسند، اما ممکن است کاربران را در معرض محتوای فریبنده، تبلیغات مزاحم، شیوههای جمعآوری دادهها و سایر خطرات قرار دهند. یکی از این برنامهها Family Browser است که به دلیل رفتار مشکوک و روشهای تبلیغاتی فریبنده، نگرانیهایی را در بین محققان امنیت سایبری ایجاد کرده است.
فهرست مطالب
مرورگر خانوادگی چیست؟
مرورگر خانوادگی (Family Browser) یک مرورگر وب مبتنی بر کرومیوم است که توسط محققان امنیت اطلاعات (infosec) به عنوان یک برنامه ناخواسته طبقهبندی شده است. اگرچه به عنوان یک مرورگر وب عمل میکند، اما روشهای توزیع و رفتار بالقوه آن، آن را به انتخابی سوالبرانگیز برای کاربرانی که به دنبال یک تجربه مرور امن و قابل اعتماد هستند، تبدیل میکند.
برنامههایی از این نوع معمولاً از طریق وبسایتهای فریبندهای تبلیغ میشوند که سعی در ترغیب بازدیدکنندگان به دانلود و نصب آنها دارند. اگرچه مرورگر ممکن است در ظاهر قانونی به نظر برسد، اما ارتباط آن با تاکتیکهای تبلیغاتی گمراهکننده، اعتبار آن را به میزان قابل توجهی کاهش میدهد.
در طول تجزیه و تحلیل، محققان مشاهده کردند که مرورگر کاربران را به جستجوی گوگل، یک موتور جستجوی قانونی، هدایت میکند. با این حال، این موضوع نگرانیهای مربوط به این برنامه را از بین نمیبرد، زیرا نرمافزارهای ناخواسته اغلب عملکردهای قانونی را با ویژگیهای مشکوک ترکیب میکنند تا معتبرتر به نظر برسند.
قرار گرفتن در معرض وبسایتهای گمراهکننده و ناامن
یکی از نگرانیهای اصلی مرتبط با مرورگر خانواده، احتمال قرار دادن کاربران در معرض وبسایتهای غیرقابل اعتماد یا گمراهکننده است. مرورگرها و برنامههایی از این نوع اغلب به گونهای طراحی شدهاند که ترافیک را به سمت صفحاتی هدایت کنند که میتوانند حاوی محتوای جعلی، سرویسهای جعلی یا دانلودهای مخرب باشند.
کاربرانی که با این وبسایتها تعامل دارند ممکن است با موارد زیر مواجه شوند:
- صفحات پشتیبانی فنی جعلی
- هدایای جعلی و کلاهبرداری با جوایز
- وبسایتهای فیشینگ که برای سرقت اطلاعات محرمانه طراحی شدهاند
- صفحاتی که نرمافزار مشکوک را تبلیغ میکنند
- طرحهای سرمایهگذاری یا مالی گمراهکننده
چنین سایتهایی میتوانند کاربران را فریب دهند تا اطلاعات حساس خود را فاش کنند، نرمافزارهای ناخواسته اضافی دانلود کنند یا برای خدمات جعلی پول پرداخت کنند.
نگرانیهای مربوط به تبلیغات مزاحم
یکی دیگر از مشکلات مرتبط با مرورگر خانواده، نمایش بالقوه تبلیغات مزاحم است. PUPها اغلب برای کسب درآمد برای اپراتورهای خود به تکنیکهای تبلیغاتی تهاجمی متکی هستند.
این تبلیغات میتواند شامل موارد زیر باشد:
- پنجرههای بازشو که مرور عادی را مختل میکنند
- هشدارهای امنیتی جعلی
- هشدارهای گمراهکننده بهروزرسانی نرمافزار
- پیشنهادهای تبلیغاتی مشکوک
- هدایت به وبسایتهای مشکوک
علاوه بر اینکه این تبلیغات مخرب هستند، میتوانند خطر بازدید کاربران از صفحات ناامن یا نصب برنامههای ناخواسته اضافی را افزایش دهند.
خطرات احتمالی حریم خصوصی
برنامههایی که به عنوان PUP طبقهبندی میشوند، اغلب نگرانیهای مربوط به حریم خصوصی را ایجاد میکنند، زیرا ممکن است انواع مختلفی از اطلاعات کاربر و دستگاه را جمعآوری کنند. به گفته محققان، مرورگر خانواده ممکن است دادههای مرتبط با مرور وب مانند موارد زیر را جمعآوری کند:
- جستجوهای جستجو
- وبسایتهای بازدید شده
- فعالیت و تعاملات مرور
علاوه بر این، میتواند اطلاعات مربوط به دستگاه را جمعآوری کند، از جمله:
- آدرسهای IP
- دادههای موقعیت جغرافیایی
- شناسههای سیستم
- جزئیات پیکربندی دستگاه
جمعآوری این اطلاعات ممکن است منجر به مسائل مربوط به حریم خصوصی شود، به خصوص اگر دادههای جمعآوریشده با اشخاص ثالث ناشناس به اشتراک گذاشته شود یا برای اهداف تبلیغاتی و پروفایلسازی هدفمند استفاده شود.
چرا حذف ممکن است دشوار باشد
یکی دیگر از ویژگیهایی که گاهی اوقات با برنامههای ناخواسته مرتبط است، استفاده از مکانیسمهای ماندگاری است. این تکنیکها به گونهای طراحی شدهاند که حذف را پیچیدهتر کنند و میتوانند به نرمافزار اجازه دهند حتی پس از تلاش کاربران برای حذف آن، روی سیستم باقی بماند.
در برخی موارد، کاربران ممکن است متوجه موارد زیر شوند:
به دلیل این رفتارها، ممکن است برای حذف کامل برنامه و هرگونه مؤلفه مرتبط، به نرمافزار امنیتی تخصصی نیاز باشد.
چگونه PUPهایی مانند مرورگر خانوادگی پخش میشوند؟
برنامههای بالقوه ناخواسته به ندرت به روشهای نصب شفاف متکی هستند. در عوض، آنها اغلب با استفاده از تاکتیکهای فریبنده یا دستکاریشده که برای غافلگیر کردن کاربران طراحی شدهاند، توزیع میشوند.
بستهبندی نرمافزار
یکی از رایجترین تکنیکهای توزیع، بستهبندی نرمافزار است. PUPها ممکن است در کنار نرمافزارهای رایگان دانلود شده از منابع غیررسمی یا بیکیفیت قرار گیرند. در حین نصب، اغلب برنامههای اضافی به طور پیشفرض برای نصب انتخاب میشوند.
کاربرانی که با عجله از صفحات نصب عبور میکنند و تنظیمات نصب مانند «پیشرفته» یا «سفارشی» را بدون تغییر رها میکنند، ممکن است ناخواسته برنامههای ناخواسته را همراه با نرمافزار مورد نظر نصب کنند.
وبسایتهای گمراهکننده و هشدارهای جعلی
وبسایتهای فریبنده اغلب از طریق پیامهای هشدار دهنده یا اعلانهای جعلی، PUPها را تبلیغ میکنند. این صفحات ممکن است به دروغ ادعا کنند که:
- یک دستگاه آلوده شده است
- نرمافزار قدیمی است
- بهروزرسانی مرورگر الزامی است
- عملکرد سیستم ضعیف است
هدف این است که کاربران را تحت فشار قرار دهند تا برنامههای مشکوک را دانلود کنند، بدون اینکه به دقت بررسی کنند چه برنامههایی نصب میشوند.
تبلیغات مزاحم و پاپآپها
تبلیغات تهاجمی در وبسایتهای غیرقابل اعتماد یکی دیگر از کانالهای توزیع رایج است. کلیک روی بنرهای فریبنده، پنجرههای بازشو یا دکمههای دانلود ممکن است باعث دانلود نرمافزارهای ناخواسته یا هدایت کاربران به صفحاتی شود که PUPها را تبلیغ میکنند.
منابع شخص ثالث و پلتفرمهای P2P
برنامههای ناخواسته معمولاً از طریق موارد زیر نیز توزیع میشوند:
این منابع اغلب فاقد غربالگری امنیتی مناسب هستند و احتمال دانلود بستههای نرمافزاری ناامن یا اصلاحشده را افزایش میدهند.
نکات پایانی
مرورگر خانواده به دلیل روشهای تبلیغاتی فریبنده، احتمال قرار گرفتن در معرض وبسایتهای مشکوک، رفتار تبلیغاتی مزاحم و شیوههای احتمالی جمعآوری دادهها، یک برنامه ناخواسته محسوب میشود. اگرچه ممکن است شامل برخی از قابلیتهای مرور مشروع باشد، خطرات مرتبط با این برنامه از هرگونه مزیت بالقوه آن بیشتر است.
به کاربران اکیداً توصیه میشود از نصب این مرورگر خودداری کنند و در صورت وجود آن، آن را از سیستمهای آسیبدیده حذف کنند. دانلود نرمافزار فقط از منابع رسمی و قابل اعتماد، بررسی دقیق تنظیمات نصب و استفاده از ابزارهای امنیتی معتبر، گامهای مهمی در جهت کاهش خطر مواجهه با PUPها و تهدیدات مشابه هستند.