作者Daniel66 (for the realm)
看板Browsers
标题Fw: [情报] Avast「堕落」了?
时间Thu Dec 26 23:41:05 2019
※ [本文转录自 AntiVirus 看板 #1U1DHg6z ]
作者: Daniel66 (for the realm) 看板: AntiVirus
标题: [情报] Avast「堕落」了?
时间: Thu Dec 26 23:40:20 2019
https://36kr.com/p/5279281?ktm_source=feed
https://www.techbang.com/posts/75263-anti-virus-software-once-used-to-keep-
computers-safe-is-now-depraved-into-rogue-software
缩网址:
https://bit.ly/34TqNDv
《Avast这个过去被大力推荐的免费防毒软体,现在怎麽「堕落」成了恶意软体?》
https://i.imgur.com/6oTyyrO.jpg
作为全球知名的防毒软体,Avast曾经堪称欧洲软体业的骄傲,在曾经以美国的诺顿、
McAfee与俄国卡巴斯基寡头争霸的年代里,来自捷克的Avast闪亮登场,以毫不逊色於其他
巨头的防毒能力、相对更低的硬体资源需求,以及更为良心的免费使用策略,和付费的商
业软体力抗天下。
当年,Avast不仅对个人使用者免收费用,甚至对盗版的企业使用者也睁一只眼闭一只眼,
以至於到现在,在Internet上还能查到
Avast刻意「放任」的盗版启动码在到处流传着,而
这也使得其短时间内就取得77万新增使用者的传奇。
但是,以上所说的这些,对於如今的Avast来说早已成为了历史。对於如今的Avast使用者
来说,更是令人难以相信的「传说」。因为现在有很多的Avast使用者,他们甚至不是主动
在电脑中安装Avast的使用者,而是
在不知道发生什麽事的状态下,莫名其妙发现电脑中多
了Avast。之後才知道,原来是被其他的软体绑在一起安装了进来。
https://i.imgur.com/hYnOd0S.jpg
现在的Avast,事实上已经渐渐成为一个令人生厌的恶意软体。
https://i.imgur.com/6ztWOoZ.jpg
就在三个月前,微软也曾经「封杀」过知名的系统清理软体「CCleaner」。在当时就已经
发现,如今CCleaner不仅软体本身的品质控制差劲、伺服器安全性成问题,而且还会
Bundle安装「某款防毒软体」。
事实上,他们所Bundle的正是Avast。
Avast早在2017年就收购了CCleaner的母公司Piriform,但在随後的几年里,CCleaner的软
体品质及伺服器安全性却日益下降(安全软体公司搞不定子公司的伺服器安全,这……)
,甚至还玩起了Bundle安装的把戏。
不过,Avast的问题还没有结束。本月初,知名广告封锁软体Adblock Plus的开发者发现,
Avast旗下的多款浏览器外挂都有严重侵犯使用者隐私的嫌疑。这些标榜「安全辅助」、或
主打「购物省钱」的外挂程式,其实会
完整记录使用者的上网行为,包括但不限於:
记录使用者在浏览器中打开的网页数量和具体网址
记录使用者在浏览每一个页面时花费的具体时间
记录使用者在页面上每一次的详细点击对象
……
很显然,如此明目张胆的行为立刻就在使用者群体中引发了轩然大波,更使得相信Avast的
浏览器厂商感到愤怒。
在开发者将Avast的「恶行」公之於众之後,
包括Mozilla、Opera和Google在内的多家浏览
器厂商,都把Avast的浏览器外挂程式下架,直到12月23日Avast宣布已经「作出修改」後
才重新上架。但也有安全专家指出,对於那些没有移除旧版外挂的使用者来说,隐私侵犯
行为可能依然在继续。
问题:Avast为什麽堕落了?
很显然这就引发了一个新的问题,为什麽Avast要这样做?或者说,为什麽Avast不惜冒着
自毁名声的风险,也要选择当一个「恶意软体公司」?
答案很简单,因为防毒软体已经越来越难赚钱了。
一方面,如今的病毒和木马作者早已不像世纪初的「骇客」那般莽撞,类似CIH病毒毁掉主
板BIOS,搞瘫整个系统的「壮举」都已经作古。现代的病毒和木马多半是潜伏在受害者电
脑中,透过远端窃取使用者隐私、控制「肉鸡」挖矿,或是攻击他人的方式来盈利,而不
是搞破坏报复社会。
这就意味着,为了不被发现,往往并不会对中招的电脑带来什麽明显的性能损失,进而使
得许多消费者产生了「如今的电脑病毒变少了、病毒的破坏力变小了」的感觉,甚至不再
觉得安全软体有需要。
另一方面自从Windows 8之後,微软大幅强化了Windows内建的防火墙,并且系统直接内建
了防毒软体MSE(现在叫做Windows Defender)。虽然MSE的介面很简陋,虽然它不像很多
防毒软体那样动不动就弹个提醒,但不可否认的是,微软的防毒引擎「内功」并不差,对
於大多数使用者来说,确实也不再需要安装额外的防毒软体。从体验方面来说,微软安全
软体那种静默通知的风格反而还得到了不少使用者的喜爱,因此从某种程度上,也反而使
得传统的防毒软体显得有些「过时」。
https://i.imgur.com/ygPHBja.jpg
最後,不得不说主流浏览器厂商其实也充当了防毒软体「掘墓人」的角色。
就拿我们前面讲到的Avast推出的数款浏览器外挂来说,在其曝出严重的隐私问题之後,即
有网友指出其实外挂本身就是毫无意义的,因为无论是Google Chrome、Opera、Firefox,
亦或是Windows 10内建的最新版本Edge,其实都有用了Google Safebrowsing技术,会在使
用者浏览钓鱼网站以及常用网站被注入恶意程式码时,就立刻发出提醒并中断浏览,根本
就不再需要其他软体来插手保护。
这也就意味着,无论是从网页防护、本机的防毒,还是从使用者习惯的角度来说,传统防
毒软体越来越难立足都已经是不争的事实。当然,我们可以说,「人穷志不短」,即便没
钱赚了,防毒软体公司也不能自己就去「转型」做恶意软体。可实际上,对於防毒软体公
司来说,除了防毒之外,病毒和恶意软体其实说不定正是他们第二擅长的软体类型,不是
吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.166.212.131 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1577374826.A.1BD.html
※ 发信站: 批踢踢实业坊(ptt.cc)
※ 转录者: Daniel66 (118.166.212.131 台湾), 12/26/2019 23:41:05
1F:推 issemn: 那张 bundle 的图没什麽问题啊?还是说勾勾取消还是会安装 12/27 00:43
2F:→ issemn: ? 12/27 00:43
3F:推 Shauter: 工三小朋友? 12/27 00:58
4F:推 brianuser: Avast! 现在变得很恶心,一堆广告钓人要买这个买那个, 12/27 01:42
5F:→ brianuser: 移除完还有个 Overseer 留在电脑里。呕呕呕呕 12/27 01:42
6F:→ hijacker: 活不下去只好堕落了 不然就是等死 12/27 09:16
7F:→ Fizban: Avast除了更新完会跳主视窗有点烦以外,没看过广告 12/27 11:11
8F:→ Fizban: 不像之前用红伞,是真的会跳广告视窗无法调整 12/27 11:12
9F:→ Fizban: 而且捆绑的问题,大多是安装时自己没看清楚造成 12/27 11:13
10F:→ kenwufederer: 楼上说的没错,但UI有没有刻意让使用者误会呢 12/27 11:45
11F:→ kenwufederer: 预设勾起就算了,还反向问法,有点误导之嫌 12/27 11:46
12F:→ kenwufederer: 或是刻意让别人以为不同意就没办法继续下一步 12/27 11:46
13F:推 abc0922001: 以前超爱用的,就是想用小红伞之外的免费防毒 12/27 15:34
14F:→ abc0922001: 但现在只用 windows 的 12/27 15:34
15F:推 aq981334: Avast常常在安装某些软体会看到询问是否要安装之类的 12/27 19:09
16F:推 s9209122222: 幸好使用 Linux 12/28 02:17
17F:推 karst10607: 那趋势科技怎麽还是活得好好的 主打企业扫毒吗 12/29 12:23
18F:→ CATANDDOGGO: 刚刚才用他们家的浏览器登入网银..... 12/29 14:16
19F:推 PRODIGALEX: 公家单位很爱用趋势防毒。 12/29 14:42
20F:推 APM99: 走免费撑不下去很正常吧 12/30 00:09
21F:推 MVagusta: 使用者付费不是很正常吗?我也是用趋势,一天平均下来也 12/30 18:08
22F:→ MVagusta: 才1块多,除了防护能力,它和其他付费防毒最大的差别是 12/30 18:08
23F:→ MVagusta: 有台湾客服,这是其他防毒没有的服务 12/30 18:09
24F:推 neiltsang: 楼上 学生或穷人还是很多啊 能免费就免费才是趋势XD 12/30 18:18
25F:推 APM99: 有钱人也是爱用免费的阿 而且跟使用者付费无关 12/30 23:39
26F:→ APM99: 有免费又好用的自然会去用 例:各大浏览器 12/30 23:39
27F:→ APM99: 各大拨放软体 各大绘图软体 等等 12/30 23:41
28F:推 aq981334: 主要是目前市面上主流的防毒软体已经占据很大一部分市 12/31 07:29
29F:→ aq981334: 场了吧 12/31 07:29
30F:→ aq981334: 这板上用卡巴斯基的人数相对於其他防毒软体来说一定很 12/31 07:30
31F:→ aq981334: 多吧 12/31 07:30
32F:推 issemn: 分水岭就是微软自己跳下来吧,撑不下去真的很正常。 12/31 11:10
33F:→ rockmanx52: Avast在微软自己跳下来之前就已经不太妙了啊... 12/31 17:10
34F:推 Shauter: 微软的那个只是笑话好吗? 又不是现在才有 01/01 01:08
35F:→ Kagero: 10开始内建的就不是笑话了 01/01 15:03
36F:→ Kuge: 从7就去找MSE来用也不会觉得这没用好吗 01/01 18:19
37F:推 playerlin: MSE不是笑话,说笑话前先去研究一下... 01/01 22:41
38F:推 rockmanx52: 而且一般用来测试那包其实根本90%以上没办法在WinNT下 01/02 03:40
39F:→ rockmanx52: 执行好不好... 01/02 03:40
40F:推 jenq0011: 10的Defender超强... 01/04 22:39
41F:→ jenq0011: 这年头与其用免费的防毒 不如用10自带的Defender 01/04 22:40
42F:→ netburst: mse一出用到现在 爽爽用 01/09 00:41