Privdog은 다시 한 번 Superfish입니다

Privdog은 Chrome Microsoft Internet Explorer 및 Mozilla Firefox 웹 브라우저 용 독립형 제품으로 제공되며 Comodo Dragon 및 Internet Security를 ​​포함한 일부 Comodo 제품과 함께 제공되는 개인 정보 보호 소프트웨어입니다.

Comodo의 웹 사이트에 따르면 회사의 인터넷 브라우저 및 인터넷 보안 제품과 함께 제공됩니다. 그러나이 회사는 독립형 버전의 PrivDog를 자사 제품과 함께 제공하지 않았습니다.

Hacker News 사용자는 Superfish 자체가 시스템에 설치되어 있지 않더라도 Superfish 테스트가 히트를 반환 할 것이라고 언급했습니다. 일부 분석 후 프라이버시 소프트웨어 Privdog이이 경우의 범인으로 나타났습니다.

참고 : 테스트 시스템에 최신 버전의 Comodo Dragon을 설치했으며 Privdog과 함께 제공되었습니다. 반면에 루트 인증서는 설치하지 않았습니다.

Privdog은 인터넷을 탐색하는 동안 특정 추적기와 광고가 표시되지 않도록 설계되었습니다. 방문하는 도메인에서 직접 호스팅되지 않은 모든 광고를 차단하고 AdTrustMedia 광고로 대체합니다.

그러나 더 나쁜 것은 시스템에 인증서를 설치한다는 사실입니다. 모든 설치에서 동일한 키를 공유하지는 않지만 그보다 더 큰 결함이 있습니다. 모든 인증서를 가로 채고 자체 루트 키로 서명 된 인증서로 대체합니다.

이와 관련하여 모두 유효하고 유효하지 않은 인증서를 의미하며, 이는 사용중인 브라우저가 유효 여부에 관계없이 모든 인증서를 수락 함을 의미합니다.

그것은 많은 수준에서 나쁘고 기본적으로 Privdog의 인증서가 시스템에 설치되어있는 동안 안전하지 않다는 것을 의미합니다.

따라서 시스템에서 소프트웨어를 제거하고 제거 후에도 루트 인증서가 없어야합니다. 그렇지 않은 경우 다음과 같은 방법으로 시스템에서 수동으로 제거해야합니다.

  • Windows 키를 누르고 mmc.exe를 입력 한 후 Enter 키를 누릅니다.
  • 파일-> 스냅인 추가 / 제거로 이동하십시오.
  • 인증서를 선택하고 추가를 클릭하십시오.
  • 컴퓨터 계정을 선택하고 다음을 클릭하십시오.
  • 로컬 컴퓨터를 선택하고 완료를 클릭하십시오.
  • 확인을 클릭하십시오
  • 신뢰할 수있는 루트 인증 기관-> 인증서를 확인하십시오.

Comodo와 PrivDog의 관계가 무엇인지 궁금한 경우 Comodo의 CEO이자 설립자는 Privdog의이면에있는 것 같습니다.

그렇다면 왜이 슈퍼 피쉬가 다시 끝납니 까? 두 제품 모두 사용자 컴퓨터에 루트 인증서를 추가하고 프로세스에서 사용자 컴퓨터를 안전하지 않게 만들고 모회사의 수익을 얻는 데 사용됩니다. 그것들은 똑같이 작동하지 않지만 Privdog은 Superfish보다 보안 측면에서 더 나쁘지 만 동일한 목적으로 설계되었습니다.