Hace 4 años | Por blodhemn a xataka.com
Publicado hace 4 años por blodhemn a xataka.com

Las empresas que desarrollan soluciones de ciberseguridad pueden tener diversas fuentes de ingresos, y en el caso de Avast una de ellas ha sorprendido a muchos usuarios: recolectan datos de tus sesiones en el navegador para luego venderlas a terceras partes, como por ejemplo anunciantes.

Comentarios

frg

#2 Cuando hablas con trabajadores de una empresa de antivirus, y te comentan que para solventar un error tras una actualización, tocaron ficheros de sistema de sus clientes, no es que empieces a sospechar, sabes que tienes una puerta trasera de magnitudes bíblicas.

D

#26 No me jodas, eso que has dicho es verdad?

frg

#31 Para mi desgracia, sí, no me lo he inventado.

Ramsay_Bolton

#8 es posible hacer eso?, no se supone que https debería reconocer que el que te envia la informacion no es quien dice ser?

Frankss

#14 Puedes capturar el tráfico https, otra cosa es que sea útil porque va cifrado de extremo a extremo

frg

#22 Si capturas en los extremos, el cifrado te da igual. Te contaré un secreto, en los extremos, la información está "en claro".

Frankss

#28 Estamos hablando de hn man in the middle, presta atención antes de meterte en una conversacióu

frg

#38 Estamos hablando de capturar tráfico en el cliente. Llámalo como quieras, pero, si tienes acceso al navegador, ¿cual es el problema? El cifrado te da un poco igual.

Frankss

#39 No, lee la cadena de comentarios.
Y aunque estés en el cliente, no puedes controlar lo que hace el navegador a no ser que lo sustituyas por uno comprometido. Pero sigue estando fuera de un ataque de man in the middle

frg

#42 Si tu "antivirus" tiene acceso completo, incluso puede tener un "plugin" en el navegador, ¿qué puede evitar que inyectes datos antes de enviarlos, o tras su recepción, antes de mostrar la información?, ¿el "antivirus"?, ¿los guardacostas? lol

Frankss

#43 El sistema operativo. Ya veo el nivel de experto
#45 Conceptos básicos de sistema operativos lo impide.

frg

#47 Ya puedes explicar que "conceptos de sistema operativo" lo impiden.

manc0ntr0

#47 Un antivirus entra hasta en las .DLL de System así que esa respuesta vaga diciendo nada no sirve. Prueba a desarrollarla

Frankss

#58 Leer ficheros != modificar la memoria de un proceso

Aokromes

#60 mira lo que dice #57

Frankss

#64 Eso es otro tema. Avast no puede interceptar y descifrar comunicaciones https provenientes del navegador.

Frankss

#64 Y añado, que no puedo editar mi mensaje, por mucho keylogger que haya no puedes descifrar una conexión https.

manc0ntr0

#60 Leer memoria != modificar memoria.
Esa comprensión lectora...

Frankss

#67 Obviamente, los sistemas operativos incluyen mecanismos para evitar que puedas leer direcciones específicas de memoria.
Además, que los programas aplican mecanismos de seguridad.

Pensaba que partíamos de una base.

manc0ntr0

#68 Mecanismos que no se pueden saltar o rodear, claro.
Venga, un saludo y a seguir bien.

manc0ntr0

#42 Siempre puedes leer la parte de la memoria donde está esa información, supongo. Hace mucho que no me meto en esas cosas pero teniendo en cuenta que los antivirus suelen poder entrar en casi cualquier archivo...

Overmind

#14 Lo que hace es instalar su propia autoridad certificadora como entidad de confianza en el sistema para así crear 2 conexiones https: del navegador a su componente para interceptar el tráfico y de ahí al destino final real. Para cada destino genera un certificado de su propia autoridad certificadora para que sea aceptado sin problemas por el navegador.

A

#10 Además que cualquiera de estas chufas como el Avast realentizaban ordenadores que sin esos "antivirus" iban bien.

Es una pena que los usuarios más mayores (60+) siguen picando con que "necesitan un antivirus".

TonyStark

#12 necesitan un antivirus, tu también, pero uno bueno como el windows defender o el trend, no una mierda.

d

#10 Yo con el Security Essentials (renombrado a Windows Defender en Windows 10) no me entra nada de nada, también es verdad que no visito sitios chungos ni hago nada raro. Bueno, si... entro en Menéame

r

#4

Vodker

#4

D

Que horror, ahora mismo me lo quito de mi Ubuntu!

M

#11 Lo dices de coña pero existe o existía, creo que está abandonado: https://ubuntulinuxymas.wordpress.com/2011/11/21/como-instalar-avast-free-antivirus-en-ubuntu-32-o-64-bits/

Lo que sí sigue funcionando es la versión para empresas: https://www.avast.com/es-es/business/products/antivirus-for-linux

D

Premio para Xataca, primero informan que Avast recolecta datos, y en las lecturas relacionadas recomiendan Avast! como uno de los mejores antivirus ...

soundnessia

En peor virus es el antivirus

El mejor antivirus es la lógica y sentido común

frg

#19 Y las actualizaciones de seguridad.

F

#19 Eso díselo a mi suegra de 70 años que se baja las películas hasta en .exe.

soundnessia

#34 jajajajajajaja

anda que si te dice que es un 7zip

lol lol

Aokromes

#34 enseñale a usar telegram para dichos menesteres lol

blodhemn

¡Chúpate esa!

Segador

pero eso sera si pones la extensión del navegador que analiza las páginas web, supongome

squanchy

Al menos Avast tuvo la decencia de avisar a los usuarios de que iba a recopilar esa información. Yo dejé de utilizarlo por aquellos tiempos. Ahora sólo uso Windows Defender, y tira millas. Para programas y descargas sospechosos, uso una máquina virtual.

D

En muuuuuchos portales, incluidos periódicos, se recogen "perfiles de usuario"
y se subastan al montón en línea...para que los anunciantes puedan servirtelos a la medida de tus busquedas, intereses.
Sobran explicaciones.

D

Proteccion detente para los de Windows.

1: Fichero de hosts. Descomprimid el zip, boton derecho del ratón al fichero .bat, abrir como administrador. Actualizad ese zip una vez a la semana mínimo.
http://winhelp2002.mvps.org/hosts.htm

2: Chromium/Iridium con Ublock Origin, id a las preferencias de este y activad TODOS los filtros.

3: Windows defender.

4: Utorrent es basura, fuera. Lo mismo con Brave. Instalad QBittorrent y Falkon como alternativas.

https://www.qbittorrent.org/

https://www.falkon.org/

5: Los emuladores de Android son basura, instaláos Android x86 7 a pelo en una partición, va follado y no es muy dificil. Tengo una herraminta llamada GLTools (freeware) que engaña a las aplicaciones enviando versiones falsas de vuestra GPU pudiendo arrancar hasta juegos como Pubg simulando ser una Nvidia Tegra 2/3. (La que mejor tira es la 3).

Ginger_Fish_109

cuando el producto es gratuito...

frg

#3 Y cuando no lo es, tambièn.

N

Lamentable. Siempre nos quedará aquella voz sexy en el recuerdo.

Urasandi

Vetados desde que su aplicación antirrobo mandaban SMS a Chequia a mi costa.

Urasandi

#16 Yo no: lo veriamos juntos (con ella, no contigo).

b

#25 Me había hecho ilusión por un momento...pero sin mariconadas eh.

D

Desde que no uso antivirus comercial (el último fue Karpersky) no he tenido que formatear el PC por cosas raras. Es decir, desde Windows 7, que se actualizó a 10 y ahí sigue.

sieteymedio

Te entra un virus: tienes un problema
Te instalas un antivirus: tienes dos problemas.

d

"La base de datos de virus ha sido actualizada", o lo que es lo mismo: "Hemos actualizado sus virus. Ahora están a la última versión"

sieteymedio

Madre mia , gente todavía usando el avast...

Peybol

#35 ejem, ejem.....yo entre ellos. ¿Qué recomiendas?

sieteymedio

#40 Windows defender y sentido común.

Peybol

#44 Gracias

joffer

#40 Windows defender y punto pelota.
Ya si te creas un usuario sin privilegios administración, mejor que mejor.

Peybol

#50 Gracias

D

Avast no es el único que lo hace, ¡cof! ¡cof!, ejem, ejem...
Al menos en mi "criteo" , digo criterio...

Yo jamás he instalado un antivirus, jamás he desfragmentado el disco duro, jamás se me ha cascado el equipo...
En más de 30 años usando el ordenador a diario. Me ha dado problemas, pero jamás he perdido información.
Usando Mac, claro. De esos tan caros y que hay que ser tonto para dejarse estafar así. Es mi experiencia personal, y cada cuenta la feria según le va. Obviamente yo estoy encantado.

Jesuo

Casi que se podría decir que todos los antivirus y software de seguridad adquieren las sesiones de explorado de la web, al menos los sitios que visitas, ya que se encargan de consultar en sus bases de datos si una web es maliciosa o no, incluso las descargas, obtienen la IP desde donde se realiza la conexión, vuestro ordenador (con su dominio y nombre de dominio), la IP pública del router y la IP de la página que visitas y su URL, incluido Windows Defender.

Pero esto no es lo que os debería de ¿preocupar?, estos datos, todos los datos, los pueden obtener los CDNs, los proveedores de Internet, los sistemas gubernamentales montados con la excusa del terrorismo y la seguridad nacional... que poco se habla ya de Carnivore, Echelon, y los sistemas europeos; que no se escuche hablar de ellos o que no se lea al respecto no significa que hayan dejado de existir o evolucionar.
Un mal uso de estos datos si es lo que tendría que preocupar ¿quien vigila a los vigilantes? tinfoil

Y si hablamos sobre las cookies de navegación y otros temas, que los antivirus sepan de nuestro historial de navegación casi que sería hasta recomendable, siempre que sean usados esos datos para encontrar el origen de los males, ¿como creéis que se encuentran a los hackers maliciosos? ¿por adivinación?.

Para el que le interese puede echar un vistazo en Wikipedia.

https://es.wikipedia.org/wiki/ECHELON#V%C3%A9ase_tambi%C3%A9n

a

Tela !!

Windows es una plataforma donde prosperan los spyware. No me sorprende.

D

#21

Tangrelas

Pues se lo instale a gente, viejetes, niños, que no paraban de coger desconfiguraciones scripts de esos ... y era claro esta que se metian todo el dia en paginas porno y al menos con este avast entre los avisos y eso ya no se les entra esas desconfiguraciones y seudovirus, asi que avasta merece la pena porque tampoco le roba nada importante a nadie, aun cuando los avise de esto seguiran gustoso con avast

sieteymedio

#15 Tu comentario tiene 2 virus y un troyano

joffer

#15 nunca debiste instalarlo y menos a terceros. Es de primero de manual del amigo informático.

D

Y además, como bono extra, AVAST parece que intercepta el teclado con un driver, aswKbd.sys, que agrega a los drivers de teclado de Windows, i8042prt.sys y kbdclass.sys.