НовостиСобытияКонференцииIT@Work
Безопасность:

Блог

В известном антивирусе AVG нашли опасную ошибку

AVG знает как приковать к себе всеобщее внимание прессы. Другое дело, что генерируемые антивирусным производителем новости не несут позитива конечному пользователю.

В сентябре AVG обновила политику конфиденциальности, после чего стало известно, что в рамках новых правил компания может сохранять у себя историю работы в браузере пользователей и передавать эти данные сторонним компаниям. За деньги, конечно. В качестве оправдания вендор заявил, что оправдывает эти действия тем, что ему нужно за что-то финансировать бесплатную ветку антивируса.

И вот теперь появилась ещё одна новость, которая вновь выставляет AVG в отрицательном свете. В софте нашли опасную ошибку. Речь идет о расширении Web TuneUp, предназначенном для браузера Chrome. Данный изъян был обнаружен Тависом Орманди из команды Google Project Zero. В сфере его профессиональных интересов - исследования в области информационной безопасности. Об этом сообщает Softpedia.

Обнаружено, что Web TuneUp не улучшает, а ухудшает защищенность пользователей из-за наличия в нем дыры в безопасности. Расширение позволяло запускать специальный код на сайтах, что позволяло злоумышленникам получать доступ к любым открытым вкладкам и их содержимому, например к почтовой переписке в Gmail.

По информации издания, вредоносный плагин был скачан почти 9 миллионов раз. В описании к Web TuneUp говорится, что оно обеспечивает безопасный переход по сайтам, предупреждая о подозрительных ссылках в результатах поиска, но, как стало ясно, это не совсем так. Разработчики AVG уже исправили ошибку в Web TuneUp.