看板 Browsers 關於我們 聯絡資訊
※ [本文轉錄自 AntiVirus 看板 #1U1DHg6z ] 作者: Daniel66 (for the realm) 看板: AntiVirus 標題: [情報] Avast「墮落」了? 時間: Thu Dec 26 23:40:20 2019 https://36kr.com/p/5279281?ktm_source=feed https://www.techbang.com/posts/75263-anti-virus-software-once-used-to-keep- computers-safe-is-now-depraved-into-rogue-software 縮網址:https://bit.ly/34TqNDv 《Avast這個過去被大力推薦的免費防毒軟體,現在怎麼「墮落」成了惡意軟體?》 https://i.imgur.com/6oTyyrO.jpg
作為全球知名的防毒軟體,Avast曾經堪稱歐洲軟體業的驕傲,在曾經以美國的諾頓、 McAfee與俄國卡巴斯基寡頭爭霸的年代裡,來自捷克的Avast閃亮登場,以毫不遜色於其他 巨頭的防毒能力、相對更低的硬體資源需求,以及更為良心的免費使用策略,和付費的商 業軟體力抗天下。 當年,Avast不僅對個人使用者免收費用,甚至對盜版的企業使用者也睜一隻眼閉一隻眼, 以至於到現在,在Internet上還能查到Avast刻意「放任」的盜版啟動碼在到處流傳著,而 這也使得其短時間內就取得77萬新增使用者的傳奇。 但是,以上所說的這些,對於如今的Avast來說早已成為了歷史。對於如今的Avast使用者 來說,更是令人難以相信的「傳說」。因為現在有很多的Avast使用者,他們甚至不是主動 在電腦中安裝Avast的使用者,而是在不知道發生什麼事的狀態下,莫名其妙發現電腦中多 了Avast。之後才知道,原來是被其他的軟體綁在一起安裝了進來。 https://i.imgur.com/hYnOd0S.jpg
現在的Avast,事實上已經漸漸成為一個令人生厭的惡意軟體。 https://i.imgur.com/6ztWOoZ.jpg
就在三個月前,微軟也曾經「封殺」過知名的系統清理軟體「CCleaner」。在當時就已經 發現,如今CCleaner不僅軟體本身的品質控制差勁、伺服器安全性成問題,而且還會 Bundle安裝「某款防毒軟體」。事實上,他們所Bundle的正是AvastAvast早在2017年就收購了CCleaner的母公司Piriform,但在隨後的幾年裡,CCleaner的軟 體品質及伺服器安全性卻日益下降(安全軟體公司搞不定子公司的伺服器安全,這……) ,甚至還玩起了Bundle安裝的把戲。 不過,Avast的問題還沒有結束。本月初,知名廣告封鎖軟體Adblock Plus的開發者發現, Avast旗下的多款瀏覽器外掛都有嚴重侵犯使用者隱私的嫌疑。這些標榜「安全輔助」、或 主打「購物省錢」的外掛程式,其實會完整記錄使用者的上網行為,包括但不限於: 記錄使用者在瀏覽器中打開的網頁數量和具體網址 記錄使用者在瀏覽每一個頁面時花費的具體時間 記錄使用者在頁面上每一次的詳細點擊對象 …… 很顯然,如此明目張膽的行為立刻就在使用者群體中引發了軒然大波,更使得相信Avast的 瀏覽器廠商感到憤怒。 在開發者將Avast的「惡行」公之於眾之後,包括Mozilla、Opera和Google在內的多家瀏覽 器廠商,都把Avast的瀏覽器外掛程式下架,直到12月23日Avast宣佈已經「作出修改」後 才重新上架。但也有安全專家指出,對於那些沒有移除舊版外掛的使用者來說,隱私侵犯 行為可能依然在繼續。 問題:Avast為什麼墮落了? 很顯然這就引發了一個新的問題,為什麼Avast要這樣做?或者說,為什麼Avast不惜冒著 自毀名聲的風險,也要選擇當一個「惡意軟體公司」? 答案很簡單,因為防毒軟體已經越來越難賺錢了。 一方面,如今的病毒和木馬作者早已不像世紀初的「駭客」那般莽撞,類似CIH病毒毀掉主 板BIOS,搞癱整個系統的「壯舉」都已經作古。現代的病毒和木馬多半是潛伏在受害者電 腦中,透過遠端竊取使用者隱私、控制「肉雞」挖礦,或是攻擊他人的方式來盈利,而不 是搞破壞報復社會。 這就意味著,為了不被發現,往往並不會對中招的電腦帶來什麼明顯的性能損失,進而使 得許多消費者產生了「如今的電腦病毒變少了、病毒的破壞力變小了」的感覺,甚至不再 覺得安全軟體有需要。 另一方面自從Windows 8之後,微軟大幅強化了Windows內建的防火牆,並且系統直接內建 了防毒軟體MSE(現在叫做Windows Defender)。雖然MSE的介面很簡陋,雖然它不像很多 防毒軟體那樣動不動就彈個提醒,但不可否認的是,微軟的防毒引擎「內功」並不差,對 於大多數使用者來說,確實也不再需要安裝額外的防毒軟體。從體驗方面來說,微軟安全 軟體那種靜默通知的風格反而還得到了不少使用者的喜愛,因此從某種程度上,也反而使 得傳統的防毒軟體顯得有些「過時」。 https://i.imgur.com/ygPHBja.jpg
最後,不得不說主流瀏覽器廠商其實也充當了防毒軟體「掘墓人」的角色。 就拿我們前面講到的Avast推出的數款瀏覽器外掛來說,在其曝出嚴重的隱私問題之後,即 有網友指出其實外掛本身就是毫無意義的,因為無論是Google Chrome、Opera、Firefox, 亦或是Windows 10內建的最新版本Edge,其實都有用了Google Safebrowsing技術,會在使 用者瀏覽釣魚網站以及常用網站被注入惡意程式碼時,就立刻發出提醒並中斷瀏覽,根本 就不再需要其他軟體來插手保護。 這也就意味著,無論是從網頁防護、本機的防毒,還是從使用者習慣的角度來說,傳統防 毒軟體越來越難立足都已經是不爭的事實。當然,我們可以說,「人窮志不短」,即便沒 錢賺了,防毒軟體公司也不能自己就去「轉型」做惡意軟體。可實際上,對於防毒軟體公 司來說,除了防毒之外,病毒和惡意軟體其實說不定正是他們第二擅長的軟體類型,不是 嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.166.212.131 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1577374826.A.1BD.html ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: Daniel66 (118.166.212.131 臺灣), 12/26/2019 23:41:05
issemn: 那張 bundle 的圖沒什麼問題啊?還是說勾勾取消還是會安裝 12/27 00:43
issemn: ? 12/27 00:43
Shauter: 工三小朋友? 12/27 00:58
brianuser: Avast! 現在變得很噁心,一堆廣告釣人要買這個買那個, 12/27 01:42
brianuser: 移除完還有個 Overseer 留在電腦裡。嘔嘔嘔嘔 12/27 01:42
hijacker: 活不下去只好墮落了 不然就是等死 12/27 09:16
Fizban: Avast除了更新完會跳主視窗有點煩以外,沒看過廣告 12/27 11:11
Fizban: 不像之前用紅傘,是真的會跳廣告視窗無法調整 12/27 11:12
Fizban: 而且捆綁的問題,大多是安裝時自己沒看清楚造成 12/27 11:13
kenwufederer: 樓上說的沒錯,但UI有沒有刻意讓使用者誤會呢 12/27 11:45
kenwufederer: 預設勾起就算了,還反向問法,有點誤導之嫌 12/27 11:46
kenwufederer: 或是刻意讓別人以為不同意就沒辦法繼續下一步 12/27 11:46
abc0922001: 以前超愛用的,就是想用小紅傘之外的免費防毒 12/27 15:34
abc0922001: 但現在只用 windows 的 12/27 15:34
aq981334: Avast常常在安裝某些軟體會看到詢問是否要安裝之類的 12/27 19:09
s9209122222: 幸好使用 Linux 12/28 02:17
karst10607: 那趨勢科技怎麼還是活得好好的 主打企業掃毒嗎 12/29 12:23
CATANDDOGGO: 剛剛才用他們家的瀏覽器登入網銀..... 12/29 14:16
PRODIGALEX: 公家單位很愛用趨勢防毒。 12/29 14:42
APM99: 走免費撐不下去很正常吧 12/30 00:09
MVagusta: 使用者付費不是很正常嗎?我也是用趨勢,一天平均下來也 12/30 18:08
MVagusta: 才1塊多,除了防護能力,它和其他付費防毒最大的差別是 12/30 18:08
MVagusta: 有台灣客服,這是其他防毒沒有的服務 12/30 18:09
neiltsang: 樓上 學生或窮人還是很多啊 能免費就免費才是趨勢XD 12/30 18:18
APM99: 有錢人也是愛用免費的阿 而且跟使用者付費無關 12/30 23:39
APM99: 有免費又好用的自然會去用 例:各大瀏覽器 12/30 23:39
APM99: 各大撥放軟體 各大繪圖軟體 等等 12/30 23:41
aq981334: 主要是目前市面上主流的防毒軟體已經佔據很大一部分市 12/31 07:29
aq981334: 場了吧 12/31 07:29
aq981334: 這板上用卡巴斯基的人數相對於其他防毒軟體來說一定很 12/31 07:30
aq981334: 多吧 12/31 07:30
issemn: 分水嶺就是微軟自己跳下來吧,撐不下去真的很正常。 12/31 11:10
rockmanx52: Avast在微軟自己跳下來之前就已經不太妙了啊... 12/31 17:10
Shauter: 微軟的那個只是笑話好嗎? 又不是現在才有 01/01 01:08
Kagero: 10開始內建的就不是笑話了 01/01 15:03
Kuge: 從7就去找MSE來用也不會覺得這沒用好嗎 01/01 18:19
playerlin: MSE不是笑話,說笑話前先去研究一下... 01/01 22:41
rockmanx52: 而且一般用來測試那包其實根本90%以上沒辦法在WinNT下 01/02 03:40
rockmanx52: 執行好不好... 01/02 03:40
jenq0011: 10的Defender超強... 01/04 22:39
jenq0011: 這年頭與其用免費的防毒 不如用10自帶的Defender 01/04 22:40
netburst: mse一出用到現在 爽爽用 01/09 00:41