Privdog เป็น Superfish อีกครั้ง

Privdog เป็นซอฟต์แวร์ป้องกันความเป็นส่วนตัวที่มีให้ในรูปแบบสแตนด์อโลนสำหรับเว็บเบราว์เซอร์ Google Chrome Microsoft Internet Explorer และ Mozilla Firefox พร้อมกับผลิตภัณฑ์ Comodo รวมถึง Comodo Dragon และ Internet Security

เว็บไซต์ของ Comodo ระบุว่ามันมาพร้อมกับอินเทอร์เน็ตเบราว์เซอร์ของ บริษัท และผลิตภัณฑ์ความปลอดภัยทางอินเทอร์เน็ต บริษัท ไม่ได้รวม PrivDog เวอร์ชันสแตนด์อโลนกับผลิตภัณฑ์ของตน

ผู้ใช้ใน Hacker News ตั้งข้อสังเกตว่าการทดสอบ Superfish จะกลับมาโจมตีแม้ว่า Superfish นั้นจะไม่ได้ติดตั้งในระบบ หลังจากการวิเคราะห์พบว่าซอฟต์แวร์ความเป็นส่วนตัว Privdog เป็นผู้กระทำผิดในกรณีนี้

หมายเหตุ : ฉันติดตั้ง Comodo Dragon เวอร์ชันล่าสุดบนระบบทดสอบและมาพร้อมกับ Privdog มันไม่ได้ติดตั้งใบรับรองหลักในอีกทางหนึ่ง

Privdog ได้รับการออกแบบมาเพื่อบล็อกผู้ติดตามและโฆษณาบางรายการไม่ให้ปรากฏในขณะที่คุณท่องอินเทอร์เน็ต มันบล็อกโฆษณาทั้งหมดที่ไม่ได้โฮสต์โดยตรงบนโดเมนที่คุณกำลังเยี่ยมชมและแทนที่ด้วยโฆษณา AdTrustMedia

สิ่งที่แย่กว่านั้นคือความจริงที่ว่ามันติดตั้งใบรับรองในระบบเช่นกัน แม้ว่าจะไม่ได้แชร์คีย์เดียวกันกับการติดตั้งทั้งหมด แต่ก็มีข้อบกพร่องที่ใหญ่กว่าเนื้อหา: มันสกัดกั้นใบรับรองทั้งหมดและแทนที่พวกเขาด้วยการเซ็นชื่อโดยคีย์รูทของมันเอง

ทั้งหมดในเรื่องนี้หมายถึงใบรับรองที่ถูกต้องและไม่ถูกต้องซึ่งหมายความว่าเบราว์เซอร์ที่คุณใช้นั้นยอมรับใบรับรองใด ๆ ไม่ว่ามันจะถูกต้องหรือไม่ก็ตาม

ไม่ดีในหลาย ๆ ระดับและโดยทั่วไปแล้วคุณจะไม่ปลอดภัยในขณะที่ติดตั้งใบรับรองของ Privdog ในระบบ

ดังนั้นจึงขอแนะนำอย่างสูงให้ลบซอฟต์แวร์ออกจากระบบและตรวจสอบให้แน่ใจว่าใบรับรองรูทนั้นหายไปหลังจากการลบ หากไม่เป็นเช่นนั้นคุณจะต้องลบมันออกจากระบบด้วยตนเองซึ่งคุณสามารถทำได้ด้วยวิธีต่อไปนี้:

  • แตะที่คีย์ Windows พิมพ์ mmc.exe แล้วกด Enter
  • ไปที่ไฟล์ -> เพิ่ม / ลบสแนปอิน
  • เลือกใบรับรองคลิกเพิ่ม
  • เลือกบัญชีคอมพิวเตอร์คลิกถัดไป
  • เลือก Local Computer คลิก Finish
  • คลิกตกลง
  • ดูภายใต้ผู้ออกใบรับรองหลักที่เชื่อถือได้ -> ใบรับรอง

ในกรณีที่คุณสงสัยว่าการเชื่อมต่อระหว่าง Comodo และ PrivDog คืออะไร CEO และผู้ก่อตั้ง Comodo นั้นดูเหมือนจะอยู่เบื้องหลัง Privdog เช่นกัน

เหตุใด Superfish นี้จึงกลับมาอีกครั้ง ผลิตภัณฑ์ทั้งสองเพิ่มใบรับรองหลักไปยังคอมพิวเตอร์ของผู้ใช้และทั้งสองทำให้คอมพิวเตอร์ของผู้ใช้ไม่ปลอดภัยในกระบวนการและใช้เพื่อสร้างรายได้ให้กับ บริษัท แม่ แม้ว่าพวกเขาจะไม่ทำงานเหมือนกัน แต่ Privdog นั้นแย่กว่าในเรื่องของความปลอดภัยมากกว่า Superfish แต่พวกมันถูกออกแบบมาเพื่อจุดประสงค์เดียวกัน