Privdog ist wieder Superfish
- Kategorie: Sicherheit
Privdog ist eine Datenschutzsoftware, die als eigenständiges Produkt für den Google Chrome Microsoft Internet Explorer und den Mozilla Firefox-Webbrowser verfügbar ist und mit ausgewählten Comodo-Produkten wie Comodo Dragon und Internet Security gebündelt ist.
Laut Comodos Website ist es Schiffe mit den Internetbrowser und die Internet Security-Produkte des Unternehmens. Das Unternehmen hat die eigenständige Version von PrivDog jedoch nicht mit seinen Produkten gebündelt.
Ein Benutzer auf Hacker News Es wurde darauf hingewiesen, dass der Superfish-Test einen Treffer zurückgeben würde, obwohl Superfish selbst nicht auf dem System installiert war. Nach einiger Analyse stellte sich heraus, dass die Datenschutzsoftware Privdog in diesem Fall der Schuldige war.
Hinweis : Ich habe die neueste Version von Comodo Dragon auf einem Testsystem installiert und es wurde mit Privdog geliefert. Andererseits wurde kein Stammzertifikat installiert.
Privdog wurde entwickelt, um zu verhindern, dass bestimmte Tracker und Werbung angezeigt werden, während Sie im Internet surfen. Es blockiert alle Werbung, die nicht direkt auf der Domain gehostet wird, die Sie besuchen, und ersetzt sie durch AdTrustMedia Werbung.
Was ist jedoch schlimmer ist die Tatsache, dass es auch ein Zertifikat auf dem System installiert. Obwohl es nicht bei allen Installationen denselben Schlüssel verwendet, weist es einen wohl noch größeren Fehler auf: Es fängt alle Zertifikate ab und ersetzt sie durch eines, das mit einem eigenen Stammschlüssel signiert ist.
All dies bedeutet in dieser Hinsicht gültige und ungültige Zertifikate, was wiederum bedeutet, dass der von Ihnen verwendete Browser jedes Zertifikat akzeptiert, unabhängig davon, ob es gültig ist oder nicht.
Das ist auf vielen Ebenen schlecht und bedeutet im Grunde, dass Sie nicht sicher sind, während das Privdog-Zertifikat auf dem System installiert ist.
Es wird daher dringend empfohlen, die Software vom System zu entfernen und sicherzustellen, dass auch das Stammzertifikat nach dem Entfernen nicht mehr vorhanden ist. Ist dies nicht der Fall, müssen Sie es manuell von Ihrem System entfernen. Dies können Sie auf folgende Weise tun:
- Tippen Sie auf die Windows-Taste, geben Sie mmc.exe ein und drücken Sie die Eingabetaste.
- Gehen Sie zu Datei -> Snap-In hinzufügen / entfernen
- Wählen Sie Zertifikate aus und klicken Sie auf Hinzufügen
- Wählen Sie Computerkonto und klicken Sie auf Weiter
- Wählen Sie Lokaler Computer und klicken Sie auf Fertig stellen
- OK klicken
- Suchen Sie unter Vertrauenswürdige Stammzertifizierungsstellen -> Zertifikate
Falls Sie sich fragen, wie die Verbindung zwischen Comodo und PrivDog aussieht: der CEO und Gründer von Comodo scheint zu sein auch hinter Privdog.
Warum ist dieser Superfisch wieder da? Beide Produkte fügen dem Computer des Benutzers ein Stammzertifikat hinzu, und beide machen den Computer des Benutzers dabei unsicher und werden verwendet, um Einnahmen für die Muttergesellschaft zu erzielen. Obwohl sie nicht gleich funktionieren, ist Privdog in Bezug auf die Sicherheit wohl schlechter als Superfish, sie wurden für den gleichen Zweck entwickelt.