【ArchSummit】如何通过AIOps推动可量化的业务价值增长和效率提升?>>> 了解详情
写点什么

AVG 插件泄漏 Chrome 用户数据

  • 2016-01-07
  • 本文字数:701 字

    阅读完需:约 2 分钟

杀毒软件厂商 AVG 发布的一款 Google Chrome 插件,故意覆盖了浏览器的安全设置,致使用户数据暴露给恶意网站。这款名为 AVG Web TuneUp 的插件,本意是当用户访问不安全的网站或搜索结果时发出警告。但结果恰恰相反,该插件导致用户在访问恶意网站时,很容易遭受跨站脚本的攻击。

谷歌安全研究员 Tavis Ormandy 的研究结果表明:AVG 插件的用户会发现系统中的浏览历史记录和个人数据很容易被恶意网站所窃取。Ormandy 指出,因为该插件特意绕过了Chrome 的恶意软件检查机制,导致用户的系统易受攻击。12 月21 日,Ormandy 在原帖中更新并指出,当时最新版的AVG Web TuneUp(4.2.5.169) 虽然修复了之前的问题,但只是强制插件仅在“mysearch.avg.com”和“webtuneup.avg.com”的域名下使用,并非完全修复——风险依然存在,如果上述网站曾受到攻击,那么这些漏仍旧可以被利用。

AVG 公司已于 12 月 28 日提交了最新的补丁,但目前仍处于审查之中——Google 需要审查 AVG 该款插件是否违反 Chrome 网上应用店的隐私条款。对于追求最高安全等级的用户而言,只有将该插件从浏览器中删除才能彻底解决该问题。这并非 AVG 公司第一次引起大众关注,早在今年秋季,PC World 的 Jared Newman 曾指出 AVG 隐私政策的变化,这意味着AVG 将出售用户的非个人(Non-personal)数据。

查看英文原文: AVG Plugin Exposes Chrome User Data


感谢康锦龙对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2016-01-07 18:001431
用户头像

发布了 36 篇内容, 共 13.4 次阅读, 收获喜欢 2 次。

关注

评论

发布
暂无评论
发现更多内容

在华为 Kylin V10 SP1操作系统,HUAWEI,Kunpeng 920 CPU(4Cores)单机上模拟部署生产环境TiDB集群

TiDB 社区干货传送门

集群管理

TiDB Numa 性能压测

TiDB 社区干货传送门

版本测评 性能测评

TiDB 6.0 的「元功能」:Placement Rules in SQL 是什么?

TiDB 社区干货传送门

6.x 实践

TiDB 查询优化及调优系列(一)TiDB 优化器简介

TiDB 社区干货传送门

TiDB Online DDL 在 TiCDC 中的应用

TiDB 社区干货传送门

迁移 TiDB 底层架构

单机 8 个 NUMA node 如何玩转 TiDB - AMD EPYC 服务器上的 TiDB 集群最优部署拓扑探索

TiDB 社区干货传送门

管理与运维 性能测评 数据库架构设计

TiDB上百T数据拆分实践

TiDB 社区干货传送门

迁移 管理与运维

Flink CDC 2.2 正式发布,新增 TiDB 数据源,新增 TiDB CDC 连接器

TiDB 社区干货传送门

新版本/特性发布 应用适配

DM 是如何处理 DML 的

TiDB 社区干货传送门

迁移

关于auto_random的几个知识点

TiDB 社区干货传送门

管理与运维

tidb 2.1升级到4.0操作文档

TiDB 社区干货传送门

迁移 版本升级

TiDB 在携程 | 实时标签处理平台优化实践

TiDB 社区干货传送门

Facebook 开源 Golang 实体框架 Ent 现已支持 TiDB

TiDB 社区干货传送门

应用适配 数据库连接

我和TiDB的故事 | 毫无准备地不期而遇,却想说与你相遇好幸运

TiDB 社区干货传送门

社区活动

TiDB 在连锁快餐企业丨海量交易与实时分析的应用探索

TiDB 社区干货传送门

【故障解读】v5.1.1-调整变量 tidb_isolation_read_engines 影响 tiflash SQL 执行计划

TiDB 社区干货传送门

HTAP 场景实践

【故障解读】v5.3.0 BR 备份报错并且耗时比升级前更长

TiDB 社区干货传送门

备份 & 恢复

TiKV缩容不掉如何解决?

TiDB 社区干货传送门

集群管理 故障排查/诊断 扩/缩容

将 AWS S3 数据迁移至 TiDB Cloud 集群

TiDB 社区干货传送门

PD节点恢复之一个也不剩

TiDB 社区干货传送门

集群管理 故障排查/诊断 备份 & 恢复 扩/缩容

本地Kind体验TiDB Operator最小实践

TiDB 社区干货传送门

实践案例

对Indexlookup的理解误区

TiDB 社区干货传送门

管理与运维

TiDB v5.1.2 - TiCDC 不同步,checkpointTs 不推进的问题排查

TiDB 社区干货传送门

实践案例 故障排查/诊断

一个小操作,SQL查询速度翻了1000倍。

TiDB 社区干货传送门

性能调优 实践案例 管理与运维 故障排查/诊断

统计信息十问: 你不了解的那些事儿

TiDB 社区干货传送门

实践案例

使用TiUP 修改集群目录实践

TiDB 社区干货传送门

管理与运维

体验 TiSpark 基于 TiDB v6.0 (DMR) 最小实践

TiDB 社区干货传送门

实践案例 6.x 实践

Oceanbase和TiDB粗浅对比之 - 执行计划

TiDB 社区干货传送门

数据库架构设计 应用适配

TiDB HTAP 遇上新能源车企:直营模式下实时数据分析的应用实践

TiDB 社区干货传送门

文盘Rust -- 起手式,CLI程序

TiDB 社区干货传送门

开发语言

新版 TiDB 社区技术月刊,一站式 Get 社区全动态

TiDB 社区干货传送门

社区活动 故障排查/诊断 数据库架构设计 应用适配

AVG插件泄漏Chrome用户数据_安全_Jeff Martin_InfoQ精选文章