Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

БРАУЗЕР MAXTHON ШПИОНИТ ЗА ПОЛЬЗОВАТЕЛЯМИ И ПЕРЕПРАВЛЯЕТ ДАННЫЕ В КИТАЙ

Тема в разделе "Новости СМИ", создана пользователем Whitey Bulger, 17/7/16.

  1. Whitey Bulger

    Whitey Bulger Очень активный ползователь

    Сообщения:
    828
    Симпатии:
    0
    [​IMG]
    По сообщениям компаний Exatel и Fidelis Cybersecurity браузер Maxthon, созданный китайской компанией Maxthon International Limited, небезопасен. Браузер собирает личную информацию о пользователе, даже если тот прямо запретил это делать. Собранные данные передаются на удаленные серверы в Китае.

    Исследователи пишут, что проблема сосредоточена в функции User Experience Improvement Program (UEIP), встроенной в разные версии Maxthon. UEIP позволяет производителю собирать аналитические данные об использовании приложения. В той или иной мере так поступают все браузеры, включая Firefox и Chrome, однако Maxthon немного отличается от соседей по рынку.

    Эксперты утверждают, что браузер собирает гораздо больше информации, чем требуется. Maxthon интересуют следующие данные: версия ОС, разрешение экрана, модель и мощность процессора, объем установленной памяти, размещение исполняемых файлов Maxthon, установлены ли на компьютере блокировщики рекламы, какая страница является в браузере стартовой, вся история браузера пользователя, вся история поиска в Google, список установленных в системе программ, включая также номера их версий.

    [​IMG]

    Польская компания Exatel сообщает (PDF), что все эти данные упаковываются в файл ueipdat.zip, который регулярно отправляется на серверы Maxthon в Китае. Осуществляется это через сам браузер, посредством HTTP. Внутри архива содержится зашифрованный файл dat.txt. Исследователи сумели обойти AES-128-ECB шифр, использовав пароль «eu3o4[r04cml4eir», который был обнаружен в бинарниках Maxthon. Внутри файла содержалась вышеперечисленная информация.

    [​IMG]
    Содержимое dat.txt

    Хотя разработчики Maxthon не ответили на вопросы Exatel напрямую, на официальных форумах браузера правды попытались добиться простые пользователи. В ответ на обвинения, представители Maxthon заверили, что пользователи могут отказаться приниматься участие в UEIP, и тогда приложение будет собирать лишь минимальные данные о статусе браузера, не затрагивая личную информацию.

    Исследователи Exatel и Fidelis Cybersecurity утверждают, что эти заявления – ложь. Эксперты провели эксперимент, отключили сбор данных и проверили, что в таком случае браузер будет передавать на свои серверы. К сожалению, после деактивации UEIP ничего не изменилось.

    Теперь, когда в прессе начали появляться публикации о случившемся, разработчики браузера поспешили связаться с журналистами и официально сообщили:
     
  2. Kinected

    Kinected Очень активный ползователь

    Сообщения:
    112
    Симпатии:
    0
    Лучше фаерфокса ничего нет, а пользоваться подобными браузерами всегда не безопасно
     
  3. Whitey Bulger

    Whitey Bulger Очень активный ползователь

    Сообщения:
    828
    Симпатии:
    0
    На самом деле, лучше тора нет ничего)
     
  4. kirill707

    kirill707 Пользователь

    Сообщения:
    24
    Симпатии:
    0
    Полностью согласен)
     
  5. any1

    any1 Очень активный ползователь

    Сообщения:
    118
    Симпатии:
    0
    Тор (если вы про браузер) и есть пересобранная лисица с набором аддонов, предварительными настройками и автостартом сервиса tor.
     
  6. verter1122

    verter1122 Очень активный ползователь

    Сообщения:
    60
    Симпатии:
    0
    поддержу
     
  7. Frenki Wilde

    Frenki Wilde Очень активный ползователь

    Сообщения:
    308
    Симпатии:
    0
    NO script кто то пользует? С ним не возможно куда либо зайти. Сам пользую FF плагины Xactiv Canvas FP-blok agent user.
     
  8. verter1122

    verter1122 Очень активный ползователь

    Сообщения:
    60
    Симпатии:
    0
    некоторые браузеры некорректно работают
     
  9. GGW

    GGW dark-service.xyz
    VIP Внесен депозит 50$

    Сообщения:
    792
    Симпатии:
    0
    тут наверное большинство таким плагином пользуются,просто когда заходишь на любой сайт отключай его временного) у меня без нареканий всё пашит.
     

Поделиться этой страницей