edición general
401 meneos
1865 clics
Avast: desde 2013 recolectando las sesiones de navegación web de sus 400Millon. usuarios, Firefox y Opera lo vetan

Avast: desde 2013 recolectando las sesiones de navegación web de sus 400Millon. usuarios, Firefox y Opera lo vetan

Las empresas que desarrollan soluciones de ciberseguridad pueden tener diversas fuentes de ingresos, y en el caso de Avast una de ellas ha sorprendido a muchos usuarios: recolectan datos de tus sesiones en el navegador para luego venderlas a terceras partes, como por ejemplo anunciantes.

| etiquetas: avast , desde , 2013 , recolectando , sesiones , navegación , web , firefox , veta
  1. Con el Windows defender y algo, bastante, de cabeza no debería ser necesiario nada más.

    Más peligro tienen muchos antivirus que el mismo malware, sobre todo la falsa sensación de seguridad.
  2. Desde que me di cuenta que su escudo web interceptaba trafico https a lo "man-in-the-middle", no recomiendo ese antiVIRUS
  3. Esta demostrado que los antivirus para Windows son los peores virus. El único efectivo es el de Microsoft (Windows Defender), que viene de serie con las últimas versiones del sistema operativo
  4. Pero los recopilaba con una voz sexy
  5. #26 Ese es el gran "bujero" de los antivirus, para que sean eficaces durante la instalación les concedes permisos para entrar hasta en tu dormitorio.

    En mi opinión, es mucho más fácil hacer pupa buscando una puerta en el antivirus que en el SO.
  6. #11 Lo dices de coña pero existe o existía, creo que está abandonado: ubuntulinuxymas.wordpress.com/2011/11/21/como-instalar-avast-free-anti

    Lo que sí sigue funcionando es la versión para empresas: www.avast.com/es-es/business/products/antivirus-for-linux
  7. #9 Yo lo tengo vetado desde el día que se puso a ver videos porno por mí. Que disgusto se llevó mi señora hasta que se lo pude explicar eh... xD
  8. #3 Cuando un producto es desarrollado por una empresa privada, forma parte del núcleo de su negocio, no hay una fuente de beneficio alternativa y además no es software libre...

    Ejemplos:

    - LibreOffice es gratuito pero es software libre.
    - IntelliJ es software libre y pero no es el producto principal de JetBrains.
    - Arduino IDE es software libre y no es el producto principal de Arduino.
  9. #2 Cuando hablas con trabajadores de una empresa de antivirus, y te comentan que para solventar un error tras una actualización, tocaron ficheros de sistema de sus clientes, no es que empieces a sospechar, sabes que tienes una puerta trasera de magnitudes bíblicas.
  10. Que horror, ahora mismo me lo quito de mi Ubuntu!
  11. #14 Puedes capturar el tráfico https, otra cosa es que sea útil porque va cifrado de extremo a extremo
  12. #10 Además que cualquiera de estas chufas como el Avast realentizaban ordenadores que sin esos "antivirus" iban bien.

    Es una pena que los usuarios más mayores (60+) siguen picando con que "necesitan un antivirus".
  13. #14 Lo que hace es instalar su propia autoridad certificadora como entidad de confianza en el sistema para así crear 2 conexiones https: del navegador a su componente para interceptar el tráfico y de ahí al destino final real. Para cada destino genera un certificado de su propia autoridad certificadora para que sea aceptado sin problemas por el navegador.
  14. Premio para Xataca, primero informan que Avast recolecta datos, y en las lecturas relacionadas recomiendan Avast! como uno de los mejores antivirus ... :palm:
  15. #67 Obviamente, los sistemas operativos incluyen mecanismos para evitar que puedas leer direcciones específicas de memoria.
    Además, que los programas aplican mecanismos de seguridad.

    Pensaba que partíamos de una base.
  16. En peor virus es el antivirus

    El mejor antivirus es la lógica y sentido común
  17. ¡Chúpate esa!
  18. #15 Tu comentario tiene 2 virus y un troyano
  19. #10 Yo con el Security Essentials (renombrado a Windows Defender en Windows 10) no me entra nada de nada, también es verdad que no visito sitios chungos ni hago nada raro. Bueno, si... entro en Menéame
  20. #19 Eso díselo a mi suegra de 70 años que se baja las películas hasta en .exe.
  21. #40 Windows defender y punto pelota.
    Ya si te creas un usuario sin privilegios administración, mejor que mejor.
  22. #40 Windows defender y sentido común.
  23. pero eso sera si pones la extensión del navegador que analiza las páginas web, supongome
  24. #28 Estamos hablando de hn man in the middle, presta atención antes de meterte en una conversacióu
  25. #39 No, lee la cadena de comentarios.
    Y aunque estés en el cliente, no puedes controlar lo que hace el navegador a no ser que lo sustituyas por uno comprometido. Pero sigue estando fuera de un ataque de man in the middle
  26. #43 El sistema operativo. Ya veo el nivel de experto
    #45 Conceptos básicos de sistema operativos lo impide.
  27. #64 Eso es otro tema. Avast no puede interceptar y descifrar comunicaciones https provenientes del navegador.
  28. #64 Y añado, que no puedo editar mi mensaje, por mucho keylogger que haya no puedes descifrar una conexión https.
  29. #8 es posible hacer eso?, no se supone que https debería reconocer que el que te envia la informacion no es quien dice ser?
  30. #3 Y cuando no lo es, tambièn.
  31. #22 Si capturas en los extremos, el cifrado te da igual. Te contaré un secreto, en los extremos, la información está "en claro".
  32. #19 Y las actualizaciones de seguridad.
  33. #31 Para mi desgracia, sí, no me lo he inventado.
  34. #38 Estamos hablando de capturar tráfico en el cliente. Llámalo como quieras, pero, si tienes acceso al navegador, ¿cual es el problema? El cifrado te da un poco igual.
  35. #42 Si tu "antivirus" tiene acceso completo, incluso puede tener un "plugin" en el navegador, ¿qué puede evitar que inyectes datos antes de enviarlos, o tras su recepción, antes de mostrar la información?, ¿el "antivirus"?, ¿los guardacostas? xD
  36. #47 Ya puedes explicar que "conceptos de sistema operativo" lo impiden.
  37. #35 ejem, ejem.....yo entre ellos. ¿Qué recomiendas?
  38. Al menos Avast tuvo la decencia de avisar a los usuarios de que iba a recopilar esa información. Yo dejé de utilizarlo por aquellos tiempos. Ahora sólo uso Windows Defender, y tira millas. Para programas y descargas sospechosos, uso una máquina virtual.
  39. En muuuuuchos portales, incluidos periódicos, se recogen "perfiles de usuario"
    y se subastan al montón en línea...para que los anunciantes puedan servirtelos a la medida de tus busquedas, intereses.
    Sobran explicaciones.
  40. #44 Gracias
  41. #50 Gracias
  42. cuando el producto es gratuito...
  43. #26 No me jodas, eso que has dicho es verdad?
  44. #34 jajajajajajaja

    anda que si te dice que es un 7zip

    xD xD
  45. #15 nunca debiste instalarlo y menos a terceros. Es de primero de manual del amigo informático.
  46. Proteccion detente para los de Windows.

    1: Fichero de hosts. Descomprimid el zip, boton derecho del ratón al fichero .bat, abrir como administrador. Actualizad ese zip una vez a la semana mínimo.
    winhelp2002.mvps.org/hosts.htm

    2: Chromium/Iridium con Ublock Origin, id a las preferencias de este y activad TODOS los filtros.

    3: Windows defender.

    4: Utorrent es basura, fuera. Lo mismo con Brave. Instalad QBittorrent y Falkon como alternativas.

    www.qbittorrent.org/

    www.falkon.org/

    5: Los emuladores de Android son basura, instaláos Android x86 7 a pelo en una partición, va follado y no es muy dificil. Tengo una herraminta llamada GLTools (freeware) que engaña a las aplicaciones enviando versiones falsas de vuestra GPU pudiendo arrancar hasta juegos como Pubg simulando ser una Nvidia Tegra 2/3. (La que mejor tira es la 3).
  47. #12 necesitan un antivirus, tu también, pero uno bueno como el windows defender o el trend, no una mierda.
  48. Vetados desde que su aplicación antirrobo mandaban SMS a Chequia a mi costa.
  49. #16 Yo no: lo veriamos juntos (con ella, no contigo).
  50. Lamentable. Siempre nos quedará aquella voz sexy en el recuerdo.
  51. "La base de datos de virus ha sido actualizada", o lo que es lo mismo: "Hemos actualizado sus virus. Ahora están a la última versión"
  52. Madre mia , gente todavía usando el avast...
  53. Te entra un virus: tienes un problema
    Te instalas un antivirus: tienes dos problemas.
  54. Desde que no uso antivirus comercial (el último fue Karpersky) no he tenido que formatear el PC por cosas raras. Es decir, desde Windows 7, que se actualizó a 10 y ahí sigue.
  55. #25 Me había hecho ilusión por un momento...pero sin mariconadas eh.
  56. #34 enseñale a usar telegram para dichos menesteres xD
  57. #60 mira lo que dice #57
  58. Pues se lo instale a gente, viejetes, niños, que no paraban de coger desconfiguraciones scripts de esos ... y era claro esta que se metian todo el dia en paginas porno y al menos con este avast entre los avisos y eso ya no se les entra esas desconfiguraciones y seudovirus, asi que avasta merece la pena porque tampoco le roba nada importante a nadie, aun cuando los avise de esto seguiran gustoso con avast
  59. Tela !!
  60. Windows es una plataforma donde prosperan los spyware. No me sorprende.
  61. Avast no es el único que lo hace, ¡cof! ¡cof!, ejem, ejem...
    Al menos en mi "criteo" , digo criterio...
  62. #42 Siempre puedes leer la parte de la memoria donde está esa información, supongo. Hace mucho que no me meto en esas cosas pero teniendo en cuenta que los antivirus suelen poder entrar en casi cualquier archivo...
  63. Yo jamás he instalado un antivirus, jamás he desfragmentado el disco duro, jamás se me ha cascado el equipo...
    En más de 30 años usando el ordenador a diario. Me ha dado problemas, pero jamás he perdido información.
    Usando Mac, claro. De esos tan caros y que hay que ser tonto para dejarse estafar así. Es mi experiencia personal, y cada cuenta la feria según le va. Obviamente yo estoy encantado.
  64. Casi que se podría decir que todos los antivirus y software de seguridad adquieren las sesiones de explorado de la web, al menos los sitios que visitas, ya que se encargan de consultar en sus bases de datos si una web es maliciosa o no, incluso las descargas, obtienen la IP desde donde se realiza la conexión, vuestro ordenador (con su dominio y nombre de dominio), la IP pública del router y la IP de la página que visitas y su URL, incluido Windows Defender.

    Pero esto no es lo que os debería de ¿preocupar?, estos datos, todos los datos, los pueden obtener los CDNs, los proveedores de Internet, los sistemas gubernamentales montados con la excusa del terrorismo y la seguridad nacional... que poco se habla ya de Carnivore, Echelon, y los sistemas europeos; que no se escuche hablar de ellos o que no se lea al respecto no significa que hayan dejado de existir o evolucionar.
    Un mal uso de estos datos si es lo que tendría que preocupar ¿quien vigila a los vigilantes? :tinfoil:

    Y si hablamos sobre las cookies de navegación y otros temas, que los antivirus sepan de nuestro historial de navegación casi que sería hasta recomendable, siempre que sean usados esos datos para encontrar el origen de los males, ¿como creéis que se encuentran a los hackers maliciosos? ¿por adivinación?.

    Para el que le interese puede echar un vistazo en Wikipedia.

    es.wikipedia.org/wiki/ECHELON#Véase_también
  65. #47 Un antivirus entra hasta en las .DLL de System así que esa respuesta vaga diciendo nada no sirve. Prueba a desarrollarla
  66. #60 Leer memoria != modificar memoria.
    Esa comprensión lectora...
  67. #68 Mecanismos que no se pueden saltar o rodear, claro.
    Venga, un saludo y a seguir bien.
  68. #58 Leer ficheros != modificar la memoria de un proceso
comentarios cerrados

menéame