Privdog adalah Superfish sekali lagi

Privdog adalah perisian perlindungan privasi yang tersedia sebagai produk mandiri untuk Google Chrome Microsoft Internet Explorer dan penyemak imbas web Mozilla Firefox dan dibundel dengan produk Comodo pilih termasuk Comodo Dragon dan Internet Security.

Menurut laman web Comodo, ia menyebarkan dengan pelayar Internet dan produk Internet Security syarikat. Syarikat itu tidak menyatukan versi profesional PrivDog dengan produknya.

Seorang pengguna di Hacker News menyatakan bahawa ujian Superfish akan kembali memukul walaupun Superfish sendiri tidak dipasang pada sistem. Selepas beberapa analisis ternyata bahawa perisian privasi Privdog adalah punca dalam kes ini.

Nota : Saya memasang versi terbaru Comodo Dragon pada sistem ujian dan ia dihantar dengan Privdog. Ia tidak memasang sijil akar sebaliknya.

Privdog telah direka untuk menghalang pelacak dan iklan tertentu daripada muncul semasa anda menyemak imbas Internet. Ia menghalang semua iklan yang tidak dihoskan terus pada domain yang anda lawati dan menggantikannya dengan iklan AdTrustMedia.

Apa yang lebih teruk ialah hakikat bahawa ia memasang sijil pada sistem juga. Walaupun ia tidak berkongsi kunci yang sama pada semua pemasangan, ia mempunyai kelemahan yang boleh dikatakan lebih besar daripada itu: ia memintas semua sijil dan menggantikannya dengan satu yang ditandatangani oleh kekunci rootnya sendiri.

Semua dalam hal ini bermakna sijil yang sah dan tidak sah yang pada gilirannya bermakna bahawa penyemak imbas yang anda gunakan menerima apa-apa sijil tanpa mengira sama ada ia sah atau tidak.

Itu buruk pada banyak peringkat dan bermakna pada dasarnya anda tidak selamat manakala sijil Privdog dipasang pada sistem.

Oleh itu, sangat disyorkan untuk mengalih keluar perisian dari sistem dan memastikan bahawa sijil akarnya hilang juga selepas penyingkiran. Sekiranya tidak, anda perlu mengeluarkan secara manual dari sistem anda yang boleh anda lakukan dengan cara berikut:

  • Ketik pada kekunci Windows, ketik mmc.exe dan tekan enter.
  • Pergi ke Fail -> Tambah / Alih Keluar Snap-in
  • Pilih Sijil, klik Tambah
  • Pilih Akaun Komputer, klik Seterusnya
  • Pilih Komputer Tempatan, klik Selesai
  • Klik OK
  • Lihat di bawah Pihak Berkuasa Pensijilan Root Dipercayai -> Sijil

Sekiranya anda tertanya-tanya apa hubungan antara Comodo dan PrivDog adalah: Ketua Pegawai Eksekutif dan pengasas Comodo nampaknya berada di belakang Privdog juga.

Jadi mengapa Superfish ini lagi? Kedua-dua produk menambah sijil akar kepada komputer pengguna dan keduanya membuat komputer tidak selamat dalam proses dan digunakan untuk memperoleh pendapatan bagi syarikat induk. Walaupun mereka tidak berfungsi dengan sama, Privdog boleh dikatakan lebih teruk dari segi keselamatan daripada Superfish, mereka telah direka untuk tujuan yang sama.