Nautilus bilješke
Zaštita uređaja od nametljivih i nepouzdanih aplikacija ključan je dio održavanja online sigurnosti i privatnosti. Potencijalno neželjeni programi (PUP) često se čine legitimnima i mogu čak pružati određene oglašene značajke, no često uvode neželjene promjene, prikupljaju korisničke podatke ili izlažu korisnike upitnom online sadržaju. Iz tog razloga, svaka aplikacija koja mijenja postavke sustava ili preglednika bez jasnog i informiranog pristanka zaslužuje pažljivo ispitivanje. Jedan primjer je Nautilus Notes, proširenje preglednika koje pokazuje karakteristike otmičara preglednika.
Sadržaj
Nautilusove bilješke ukratko
Nautilus Notes se promovira kao Chromeovo proširenje usmjereno na produktivnost, dizajnirano za pružanje funkcionalnosti ljepljivih bilješki na novoj kartici preglednika. Na prvi pogled, proširenje se čini kao praktičan način za korisnike da organiziraju podsjetnike i bilješke tijekom pregledavanja.
Međutim, sigurnosni istraživači otkrili su da Nautilus Notes nudi više od pukog pružanja značajki bilješki. Nakon instalacije, mijenja postavke preglednika kako bi promovirao under-cover.info, web stranicu povezanu s više ekstenzija za preuzimanje preglednika. Iako reklamirana funkcionalnost bilješki može funkcionirati kako je opisano, prisutnost promjene ponašanja preglednika izaziva značajnu zabrinutost u vezi s pouzdanošću ekstenzije.
Kako Nautilus Notes krađe postavke preglednika
Nakon instalacije, Nautilus Notes mijenja važne konfiguracije preglednika. Proširenje zamjenjuje zadanu novu karticu vlastitim prilagođenim radnim prostorom i mijenja zadanu tražilicu preglednika na under-cover.info.
Ove su promjene osmišljene kako bi utjecale na ponašanje pregledavanja usmjeravanjem korisnika prema usluzi pretraživanja koju nisu namjerno odabrali. Kao rezultat toga, pretraživanja izvršena putem adresne trake i radnje koje uključuju nove kartice preglednika usmjeravaju se putem promovirane web stranice.
Takvo ponašanje je obilježje otimača preglednika. Umjesto da poštuju postojeće korisničke postavke, ove aplikacije manipuliraju postavkama preglednika kako bi povećale promet na određenim web stranicama i platformama za pretraživanje.
Uloga Under-cover.info
Čini se da web-stranica koju promovira Nautilus Notes, under-cover.info, ne pruža neovisne rezultate pretraživanja. Umjesto toga, pretraživanja poslana putem ove adrese preusmjeravaju se na search.yahoo.com i potencijalno na druga odredišta ovisno o čimbenicima poput geografske lokacije.
Iako konačni rezultati pretraživanja ponekad mogu potjecati od legitimnih pružatelja usluga pretraživanja, to ne uklanja zabrinutost oko posredničke web stranice. Otimači preglednika obično koriste lance preusmjeravanja za generiranje prometa, prikupljanje informacija povezanih s pregledavanjem ili monetizaciju aktivnosti korisnika putem sponzoriranih aranžmana pretraživanja.
Istraživanje je također povezalo under-cover.info s više drugih proširenja preglednika koja dijele slične teme i funkcionalnosti. Ovaj obrazac sugerira širu mrežu povezanog softvera za otimanje preglednika dizajniranog za promociju istog odredišta.
Mehanizmi perzistencije i problemi s korisničkom kontrolom
Otimači preglednika često pokušavaju održati svoju prisutnost otežavajući korisnicima vraćanje njihovih preferiranih postavki preglednika. Nautilus Notes može biti povezan s taktikama koje se obično primjećuju u ovoj kategoriji softvera, uključujući mehanizme koji ometaju promjene konfiguracije preglednika.
U nekim slučajevima, ekstenzije za preuzimanje preglednika ograničavaju pristup relevantnim postavkama ili automatski vraćaju svoje preferirane konfiguracije nakon što korisnici pokušaju poništiti promjene. Takve tehnike upornosti namijenjene su produljenju utjecaja ekstenzije na aktivnost pregledavanja i obeshrabrivanju uklanjanja.
Rizici privatnosti povezani s otimačima preglednika
Aplikacije koje mijenjaju postavke preglednika često imaju i mogućnosti praćenja podataka. Otimači preglednika često prikupljaju informacije povezane s navikama pregledavanja i online aktivnostima.
Podaci od interesa mogu uključivati:
- Posjećene web stranice i pregledane web stranice
- Upiti za pretraživanje uneseni u tražilice
- Kolačići preglednika
- IP adrese i podaci o približnoj lokaciji
- Ostale informacije vezane uz pregledavanje
Prikupljene informacije mogu se dijeliti s trećim stranama, prodavati oglašivačima ili čak izlagati kibernetičkim kriminalcima. Kao rezultat toga, korisnici se mogu suočiti s problemima privatnosti, ciljanim oglašavanjem, povećanom izloženošću prijevarama i drugim sigurnosnim rizicima.
Sumnjive metode distribucije koje koriste potencijalno neželjeni programi
Jedan od razloga zašto su potencijalno neželjene aplikacije i dalje raširene jest njihovo oslanjanje na obmanjujuće i zavaravajuće tehnike distribucije. Iako je Nautilus Notes dostupan putem legitimnih kanala poput Chrome web trgovine, a može se promovirati i putem namjenskih web stranica, slične aplikacije često se distribuiraju manje transparentnim metodama.
Uobičajene taktike distribucije uključuju:
- Paketiranje softvera, gdje su dodatne aplikacije uključene u instalacijske programe besplatnih programa.
- Promocije na besplatnim web stranicama, platformama za dijeljenje između korisnika i besplatnim uslugama hostinga datoteka.
- Obmanjujuće reklame koje predstavljaju proširenja kao potrebne alate ili poboljšanja performansi.
- Neželjene obavijesti preglednika koje potiču korisnike na instaliranje softvera putem alarmantnih ili obmanjujućih poruka.
- Sumnjivi skočni prozori prikazani na web stranicama niske kvalitete.
Mnogi korisnici nesvjesno instaliraju neželjeni softver žureći kroz postupke instalacije i odabirući zadane opcije instalacije. Preskakanje postavki 'Prilagođeno' ili 'Napredno' može spriječiti korisnike da primijete ponude u paketu i dodatne komponente uključene u primarno preuzimanje.
Zašto korisne značajke ne jamče sigurnost
Uobičajena je zabluda da softver koji nudi legitimnu značajku mora biti pouzdan. Nautilus Notes pokazuje zašto je ta pretpostavka rizična. Iako proširenje može uspješno pružiti funkcionalnost ljepljivih bilješki, ta značajka ne opravdava niti ispričava neovlaštene izmjene preglednika.
Stručnjaci za kibernetičku sigurnost redovito se susreću s otimačima preglednika koji kombiniraju istinsku korisnost s nametljivim ponašanjem. Korisna komponenta često služi kao marketinški alat osmišljen kako bi potaknuo instalaciju, a istovremeno odvratio pažnju od manje poželjnih aktivnosti softvera.
Završna procjena
Nautilus Notes pokazuje nekoliko karakteristika koje se obično povezuju s otimačima preglednika. Unatoč tome što se reklamira kao proširenje za produktivnost upravljanja bilješkama, mijenja postavke preglednika kako bi promovirao under-cover.info i preusmjerava korisničke pretrage putem posredničke usluge. U kombinaciji s potencijalom za mehanizme trajnosti i prikupljanje podataka, ova ponašanja stvaraju probleme s privatnošću i sigurnošću koji nadmašuju oglašene prednosti proširenja.
S obzirom na rizike povezane sa softverom za otimanje preglednika, preporučuje se uklanjanje Nautilus Notesa i vraćanje izvornih postavki preglednika. Oprez pri instaliranju proširenja preglednika i pažljiv pregled opcija instalacije ostaju važni koraci u sprječavanju pristupa neželjenog softvera uređajima i preglednicima.