Web of Trust服务已受到威胁

对德国公共广播公司NDR的记者进行的调查结果表明,Web of Trust服务正在将有关其用户的收集数据出售给第三方。什么是信任网?面对您不知道的网站,您可能会丢失个人数据,财务状况,或者您可能不小心成为从该网站分发的恶意软件的受害者。为避免这种情况,您可以使用任何现有的网站评级,甚至在进入未知页面之前,它都会告诉您是否可以信任它。

Web of Trust等级(直译为“信任网络”)基于许多用户对特定资源的看法(夸大其词,可以解释如下:红色等级表示该资源极为危险,绿色表示该资源有用,黄色等级表示该资源具有:并不是这样,不受欢迎的网站或新网站由透明图标表示)。

最简单的使用示例:年迈的父母足以解释说,您只能进入绿色等级的站点,您的电脑在头上的麻烦将少很多。

信任网发生了什么?根据资料来自Svea Eckert,Jasmin Klofta和Jan Lukas Strozyk的记者通过一家专门从事大数据处理的空壳公司的记者能够访问德国用户进行的300万次站点访问中的数据。事实证明,这些数据是使用Web of Trust收集的。该信息是由空壳公司免费提供的-实际上,还有更多数据可用。根据收到的资料,记者能够对大约50人进行匿名处理(因为所披露的数据涉及疾病,性偏好,有关警方调查的信息以及吸毒)。

有关Web of Trust数据销售的信息已于11月1日在德语资源上发布,但是Web of Trust发言人答复仅在11月3日出现。:Web of Trust已承诺采取措施保护其用户,如果存在非匿名信息传输的情况。同时,发言人重点关注以下事实:用户协议中提到了有关Web of Trust用户匿名信息向第三方的转移

“我们收集的信息是聚合的,非个人的不可识别的信息,可以通过用户使用WOT实用程序来提供或收集(“非个人信息”)。我们不知道从其收集非个人信息的用户的身份。我们可能会按照以下规定(仅在适用的情况下)与第三方披露或共享此信息。”

为了大家的利益,我们转向该协议正式俄文版(尽管有明显删节):“ WOT服务可以存储匿名统计信息(不包含个人信息)”,没有提及将这些信息传输给第三方的可能性。

屏幕截图


最后,您可以阅读德语文章,内容涉及Web of Trust插件传输到其服务器的内容。它的作者不建议将Adblock Plus与Ghostery一起使用(指责Ghostery并不少见),并说Google Chrome目录中的许多扩展程序都可以收集有关您的信息。

结果如何? Mozilla和Google Chrome目录中目前不提供Web of Trust扩展,并且Web of Trust应用程序已从Play Market中删除。建议用户从其浏览器中手动删除Web of Trust加载项。

更新:分析加载项时,在其代码发现了一个后门,该后门使其可以加载以加载项权限运行的恶意脚本

聚苯乙烯在过去的七年中,我一直在使用Web of Trust(在撰写本文的过程中,我什至想到在其网站上给予负面评价并写相应的评论)。

或者,您可以使用防病毒软件制造商的类似服务,例如McAfeeNortonAvast(我自己尚未使用过,我不能推荐任何东西)。在评论中,您可以分享使用网站评级的扩展程序的经验。

Source: https://habr.com/ru/post/zh-CN399099/


All Articles