siete su: sito_internet_69a


CHI SPIA IL MIO PC?!?

 

Articoli:

- SPYware (08 aprile 2001)
- Pubblicità occulta: il caso Aurate (08 aprile 2001)
- Babylon (17 aprile 2001)
- Windows scripting host (21 aprile 2001)

 

"Chi spia il mio PC?!?" -parte prima-

Spyware (da www.campobassoweb.it )

U n pò di tempo fa sul sito ( www.campobassoweb.it -ndr) si è parlato di spyware e di OPTOUT, un'ottima utility per controllare ed eliminare le spie che determinate aziende fuorilegge, inseriscono in alcuni programmi.
Le spie vengono volutamente nascoste al nostro occhio e raccolgono tantissime informazioni su noi e su quanto facciamo con il nostro PC e, tramite Internet, inviano alle aziende destinatarie le informazioni raccolte. Optout è scaricabile dalla sezione Download di www.campobassoweb.it (ma non in sito69a -ndA. Viene indicato come un ottimo programma per le funzioni attribuitegli), ma ce n'è uno migliore in circolazione, si chiama Ad-Aware, della Lavasoft (sito
www.lavasoft.de ) è un programma molto più  flessibile e configurabile di OPTOUT, permette di inserire qualche opzione per personalizzare lo scanning. Ma il punto di forza e' nella quantità di intercettazioni possibili. Non solo controlla i file sull'hard disk e sul registro di sistema, ma controlla anche parte della ram, i cookies (uno dei più comuni cookie e' "doubleclick"), e trova un numero imprecisato in più di chiavi e file rispetto ad Optout ed altri. Ad-aware,  e' un programma 'stand-alone', un solo file eseguibile che non necessita di installazione (come l'Optout). Facendo dei test, l'Ad-aware e' risultato più preciso ed approfondito (con lo scotto della maggiore lentezza), per cui vi consiglio di scaricarlo al sito www.lavasoft.de

Nota: ricordate che se decidete di cancellare certe chiavi o file sospetti, qualche programma che fa uso di queste 'cimici' potrebbe non funzionare più.

 

"CHI SPIA IL MIO PC?!?" -parte seconda-

Il caso Aurate (da www.campobassoweb.it)


Internet, si sa, è diventata una formidabile realtà sociale. E' difficile, per chi la conosce e la pratica, farne a meno.
Ogni giorno, ogni minuto, ogni secondo, aumentano i fili della grande rete, ed ogni giorno, minuto, secondo, aumenta la quantità di denaro in movimento nel web. Movimento che stuzzica l'ingegno di tutti, ma soprattutto delle super esperte e super attrezzate aziende commerciali.Purtroppo non tutti usano strumenti legali e chiari per accaparrarsi la loro fetta di mercato, c'è anche chi ricorre a sotterfugi loschi e altro non fanno che allontanare molte persone dallo strumento Internet, ma soprattutto da loro.
Questa è l'introduzione al problema.che di recente sta circolando tra il popolo di Internet. Si vocifera  che i software che utilizzano il popolare sistema di partner-sponsorship (Ad esempio i banner sul Getright) della Aureate Media Corporation funzionano in effetti come un Trojan-Horse (Cavallo di Troia, in gergo informatico, è un software che a tua insaputa, spia e può addirittura tenere sotto controllo il tuo PC). Questo software infatti, può addirittura scandire il Registro di Configurazione del tuo PC, annullando completamente la Privacy. Come ben sapete, e per chi non lo sapesse, nel Registro di Configurazione, sono presenti le informazioni personali, dell'hardware e del software che noi utilizziamo sul nostro PC. Tutto ciò dovrebbe pervenire alla Aureate Media Corporation. Sebbene non esista ancora una completa analisi tecnica dell'accaduto, si potrebbe affermare leggendo la loro politica sulla privacy  e esaminando il loro sito che si tratta soltanto di un'enorme montatura. In ogni caso e' bene far sapere a tutti a cosa si potrebbe andare incontro utilizzando i software che supportano gli Aureate-hosted advertisement.
1 - Nessuna indicazione dell' installazione nel sistema delle spie Aureate viene mostrata al termine dell'installazione dei programmi partner.
2 - L' Aureate system funziona sempre in background ed in totale segretezza.
3 - E' impossibile da disinstallare anche rimovendo il programma partner (es. rimovendo il Getright, l'Aureate system rimane e non viene disinstallato.)
Di seguito c'è la lista dei programmi, fornita dalla AUREATE, che utilizzano tale tecnologia, vengono indicati ben 279 programmi (alcuni anche molto noti) si vocifica però che in realtà ne siano almeno 400.
La Lista:

123Search
3D-FTP
3d Anarchy
3rd block
Abe's FTP Client
Abe's Image Viewer
Abe's MP3 Finder
Abe's Picture Finder
Abe's SMB Client
Access Diver III
Acorn Email
AcqURL
ActionOutline Light 1.6
Active 'Net
Add URL
Add/Remove Plus!
Address Rover 98
Admiral VirusScanner
Advanced Call Center
Advanced Maillist Verify
AdWizard
Alive and Kicking
alphaScape QuickPaste
ASP1-A3
Auction Explorer
Aureate Group Mail
Aureate SpamKiller
AutoFTP PRO
AutoWeb
AxelCD
Babylon
Beatle
Binary Boy
BinaryVortex
Blue Engine
buddyPhone 2
Calypso E-mail
CamGrab
Capture Express 2000
Cascoly Screensaver
CDDB-Reader
CDMaster32
ChanStat
Charity Banner
Cheat Machine
Check4New
ChinMail
Clabra clipboard viewer
Classic Peg Solitaire
ComTry Music Downloader
Crystal FTP
CSE HTML Validator Lite
CuteFTP 3.0
CuteFTP 3.0 beta
CuteFTP/Tripod
CuteMX
CutePage
Danzig Pref Engine
DateTime
Delphi Component Test
Delphi Tester
Dialer 2000
DigiBand NewsWatch
DigiCams - The WebCam Viewer
Digital Postman
DirectUpdate
DL-Mail Pro 2000
DNScape
Doorbell 1.18
Download Minder 1.5
Download Wonder
DownLoader v.1.1
Dwyco Video Conferencing
EasySeeker
EmmaSoft ChatCat
EmmaSoft dBrow
EmmaSoft KeepLan
EmmaSoft Soundz
EnvoyMail
EZ-Forms FREE
File Mag-Net
FileSplit
Folder Guard Jr.
FourTimes
Free Picture Harvester
Free Solitaire
Free Spades
Free Submitter Pro
FreeImageEditor
FreeIRC
FreeNotePad
FreeSite
FreeWebBrowser
FreeWebMail
FreeZip!
FTPEditor
GetRight
Go!Zilla
Go!Zilla WebAttack
GovernMail
Grafula
Gunther's PasswordSentry
HangWeb
hesci Private Label
HTML Translator
HTTP Proxy-Spy
Huey v1.8 Color Picker
Iban Technologies IP Tools 3.1
Idyle GimmIP
Idyle GimmIP
iFind Graphics
imageN
Infinite Patience
InfoBlast
InnovaClub
InstallZIP
Internet Tree
Internetrix
InterWebWord Companion
JetCar
jIRC
JOC Email Checker
JOC Web Finder
JOC Web Spider
KVT Diplom
LapLink FTP
LineSoft Download
LOL Chat
LOL Chat
Mail Them
Meracl FontMap
Meracl ImageMap Generator
Midnight Oil Solitaire
MirNik Internet Finder
More Space 99
MouseAssist
MP3 Album Finder
MP3 Fiend
MP3 Grouppie
MP3 Mag-Net
MP3 Renamer
Mp3 Stream Recorder
MP3INFO-Editor
MultiSender
Music Genie
MX Inspector BIG AD
My Genie Patriots
My Genie SE
My GetRight
NeatFTP
Net-A-Car Feature Car Screensaver
Net CB
Net Scan 2000
Net Vampire
NetAnts
NetBoard
Netbus Pro 2.10
NetCaptor 5.0
Netman Downloader
NetNak
NetSuck 3.10.5
NetTime Thingy
Network Assistant
NeuroStock
NewsBin
NewsShark
NewsWire
NfoNak
NotePads+
Notificator 1.0b
Octopus
Pattern Book
People Seek 98
Personal Search Agent
Photocopier
PicPluck
Pictures In News
Ping Thingy
PingMaster
Planet.Billboard
Planet.MP3Find
PMS
ProtectX 3
ProxyChecker
QuadSucker/Web
Quadzle Puzzles
QuikLink Autobot
QuikLink Explorer
QuikLink Explorer Gold Edition
QuoteWatch
QWallet
Real Estate Web Site Creator
Recipe Review
ReGet 1.6
Resume Detective
RingSurf
RoboCam 1.10
SaberQuest Page Burner
SBJV
SBWcc
Scout's Game
ScreenFIRE
ScreenFIRE - FileKing
ScreenFlavors
Sea Battle
Shizzam
Simple Submit
SimpleFind
SimpleSubmit v1.0
SK-111
Smart 'n Sticky
SmartBoard 200 FREE Edition
SmartSum calculator
SonicMail
Sound Agent
Space Central Screen Saver
Splash! Siterave
StartDrive
Static FTP
StockBrowser
Subscriber
SunEdit 2K
SuperIDE
Sweep
SweepsWinner
Text Transmogrifier
The Mapper
TheNet
TI-FindMail
TIFNY
Total Finger
Total Whois
Trade Site Creator
TWinExplorer Standard
TypeWriter 1.0
UK Phone Codes
Vagabond's Realm
VeriMP3
Vertigo QSearch
Virtual Access
Visual Cyberadio
Visual Surfer
VOG Backgammon Main
VOG Backgammon Table
VOG Chess Main
VOG Chess Table
VOG Reversi Main
VOG Reversi Table
VOG Shell
VOG Shell
VOG Shell History
W3Filer
Web-N-Force
Web Coupon
Web Page Authoring Software
Web Registrant PRO
Web Resume
Web SurfACE
WEB2SMS
WebCamVCR
WebCopier
WebSaver
Website Manager
WebStripper
WebType
WhoIs Thingy
Win A Lotto
WinEdit 2000
Word+
Wordwright
WorldChat Client
Worm
www.devgames.com
xBlock
Zion
Zip Express 2000
Nessun programma, di quelli nella lista, avverte, in tutto il processo d'installazione, dell'uso del sistema di pubblicita' basato sulla tecnologia Aureate. Ciò non e' scritto nemmeno sui contratti di licenza, andando completamente contro tutte le leggi sulla privacy e sui diritti dei consumatori. Soltanto quando il software Aureate è in funzione sul programma che lo ospita viene mostrata una finestra con l'indicazione che l'utente ha installato l' "advertised supported software" ma è troppo tardi per rimediare. In tutti i software che utilizzano la tecnologia Aureate non esiste una rimozione a parte per disinstallare il software Aureate. Se proviamo a disinstallare il programma che ospita l' Aureate system ci accorgeremo, anzi non ci accorgeremo, che mentre il primo viene rimosso completamente il secondo rimane ancora integro e attivo nel sistema....probabilmente per sempre (salvo formattazione). Il loro sistema e' così espansivo e invadente che le operazioni e le comunicazioni attraverso Internet si attivano anche quando il software partner non e' attivo. Non solo, il procedimento e' talmente ingegnoso che può attivarsi quando capisce che nella macchina e' in funzione Internet Explorer, con il quale e' integrato, e ogni volta che l'utente sta navigando. Presumibilmente questo dovrebbe servire alla Aureate per avere più tempo per capire il tipo di utenza e che tipo di pubblicità più appropriata mostrare al prossimo riavvio del programma partner e/o per stilare sondaggi, ricerche di mercato ecc. da dare in pasto a terzi.

Come si può rimediare?:

Optout  è un programma pensato e creato per risolvere il problema alla radice andando ad eliminare fisicamente quei file che in altri modi non potrebbero essere cancellati dai nostri hard disk. Il programma e' stato rilasciato in forma gratuita (freeware) pesa appena 31 kb e una volta avviato ci vengono mostrate 5 opzioni sulle quali operare le nostre scelte. Optout e' ancora in versione beta e molte opzioni non sono disponibili anche se per il resto tutto funziona a dovere. In ogni singola opzione viene indicato il procedimento che l'utente deve percorrere e il perché di tali operazioni. Il "deep scan" permette di scansionare l'hard disk alla ricerca dei file utili all'Aureate system per funzionare. Subito dopo ci verrà chiesto di scansionare anche il registro con lo scopo di debellare le chiavi e le stringhe presenti in memoria. Al termine del procedimento, molto veloce, ci verrà mostrato il resoconto delle scansioni con i nomi delle spie trovate e poi rimosse dallo stesso Optout. A questo punto siamo liberi da ogni problema, basta ricordarsi di ripetere il tutto ogni tanto.
Optout e' disponibile su
www.neuralfree.com,   http://pericoli.freeweb.org [...]

 

"CHI SPIA IL MIO PC?!?" -parte terza-

Babylon

dalla rubrica della posta (pag. 17) della rivista PCOPEN n.61 - Aprile 2001 - anno VII

Babylon mette una spia nel computer?

"Anche in merito al fatto di aver letto su Pc Open la presenza di spyware in alcuni programmi freeware/shareware, vorrei contribuire segnalando che ho forti sospetti che il traduttore Babylon versione 3.1 all'insaputa dell'utente installi CYDOOR CD_LOAD.EXE. Tali files sono stati individuati da Adaware 4.5 di Lavasoft.de. [...]"
G.I.

In effetti il software Babylon contiene spyware, come molti altri (troppi) software freeware/shareware [...]

 

"CHI SPIA IL MIO PC?!?" -parte quarta-

Windows scriping host

dall'articolo "Son Canazza, pirata della rete" di Luca Fraioli (pag. 71) della rivista L'Espresso n.17 - 26 Aprile 2001 - anno XLVII

Ecco come difendersi

"Non solo virus. Gli hacker, hanno molte altre armi per violare i nostri pc. Ecco dieci regole per difendersi [...]


4. Disabilitare il Windows scriptin host di Explorer. La Microsoft lo usa per vedere quali software ci sono sull'hard disk dell'utente. Ma gli hacker possono trasformarlo in un cavallo di troia.[...]


VAI A:
::
Homepage :: Contatti :: Lamer ::