Privdog هو Superfish مرة أخرى

Privdog هو برنامج لحماية الخصوصية متاح كمنتج مستقل لمتصفح الويب Google Chrome Microsoft Internet Explorer و Mozilla Firefox ومضمّنًا مع منتجات Comodo محددة بما في ذلك Comodo Dragon و Internet Security.

وفقًا لموقع Comodo الإلكتروني ، يتم الشحن مع متصفح الإنترنت الخاص بالشركة ومنتجات أمان الإنترنت. لم تقم الشركة بتجميع الإصدار المستقل من PrivDog مع منتجاتها.

لاحظ أحد مستخدمي Hacker News أن اختبار Superfish سيعود إلى تحقيق نجاح على الرغم من عدم تثبيت Superfish نفسه على النظام. بعد إجراء بعض التحليلات ، بدا أن برنامج الخصوصية Privdog هو الجاني في هذه الحالة.

ملاحظة : قمت بتثبيت أحدث إصدار من Comodo Dragon على نظام اختبار وشحنه مع Privdog. لم يتم تثبيت شهادة الجذر من ناحية أخرى.

تم تصميم Privdog لمنع بعض أجهزة التتبع والإعلانات من الظهور أثناء تصفح الإنترنت. يحظر جميع الإعلانات التي لا يتم استضافتها مباشرة على النطاق الذي تزوره واستبداله بإعلان AdTrustMedia.

ما هو أسوأ من ذلك هو حقيقة أنه يثبت شهادة على النظام كذلك. على الرغم من أنه لا يشارك نفس المفتاح في جميع عمليات التثبيت ، إلا أنه قد يكون به عيب أكبر من ذلك: حيث يعترض جميع الشهادات ويستبدلها بشهادة موقعة بواسطة مفتاح الجذر الخاص به.

الكل في هذا الصدد يعني شهادات صالحة وغير صالحة وهذا بدوره يعني أن المستعرض الذي تستخدمه يقبل أي شهادة بغض النظر عما إذا كانت صالحة أم لا.

هذا أمر سيء على العديد من المستويات ويعني بشكل أساسي أنك غير آمن أثناء تثبيت شهادة Privdog على النظام.

لذلك يُنصح بشدة بإزالة البرنامج من النظام والتأكد من انتهاء صلاحية شهادة الجذر الخاصة به بعد الإزالة. إذا لم يكن الأمر كذلك ، فأنت بحاجة إلى إزالته يدويًا من نظامك والذي يمكنك القيام به بالطريقة التالية:

  • اضغط على مفتاح Windows ، اكتب mmc.exe واضغط على enter.
  • انتقل إلى ملف -> إضافة / إزالة الأداة الإضافية
  • اختيار الشهادات ، انقر فوق إضافة
  • اختر حساب الكمبيوتر ، انقر فوق "التالي"
  • اختر الكمبيوتر المحلي ، انقر فوق "إنهاء"
  • انقر فوق موافق
  • انظر تحت المراجع المصدقة لشهادات الجذر الموثوق بها -> الشهادات

في حال كنت تتساءل عن العلاقة بين Comodo و PrivDog: يبدو أن الرئيس التنفيذي ومؤسس Comodo وراء Privdog أيضًا.

فلماذا هذا Superfish مرة أخرى؟ يضيف كلا المنتجين شهادة الجذر إلى جهاز الكمبيوتر الخاص بالمستخدم ويجعل كلاهما جهاز الكمبيوتر الخاص بالمستخدم غير آمن في هذه العملية ويستخدمان لكسب إيرادات للشركة الأم. على الرغم من أنها لا تعمل كما هو ، يمكن القول أن Privdog أسوأ فيما يتعلق بالأمان من Superfish ، إلا أنه تم تصميمها لنفس الغرض.