Paar puntjes van aandacht uitgelicht•
Eigen schuld ?Security.nl
"Apple promoot deze producten als virusvrij. Ze zeggen dat je geen virusscanner nodig hebt, omdat ze weten dat mensen anti-virussoftware haten.
Hoewel een veronderstelling, wat in ieder geval een terecht belangrijke reden voor AV haat zou kunnen zijn Is de ongelofelijke doorzichtige FUD en Bullshit cliché's waarmee AV bedrijven steeds en voortdurend komen om maar die nieuwe lucratieve Mac markt aan te boren en hun eigen AV producten te kunnen verkopen.
Als er één partij is die het in belangrijke mate verder voor zichzelf verpest is het de AV industrie zelf.Hieronder daarover meer.
AV media PR stunts - Reden tot vertrouwen AV Mac producten ?•
ROOT vertrouwen geven aan 3rd party product slim idee?Een AV product heeft Root rechten (!) op je systeem.
Integriteit en vertrouwen zijn belangrijke factoren bij gebruik van software die root-rechten hebben op je systeem.
Een zwaar ondergesneeuwd aspect bij het beoordelen van AV bedrijven en hun producten is deze "vertrouwens factor".
Wie leest het privacy policy van een product voordat zij het installeert?
Als je er al doorheen komt, het begrijpt, slim genoeg bent om tussen de
(CAPS LOCK) regels door te lezen en dit ook weet te vertalen naar waar dat in de praktijk daadwerkelijk op neer komt?
Signalen uit de praktijk kunnen ook een indicatie geven :
- Waarom een AV bedrijf vertrouwen dat 'stiekem' met intermediate
(MitM) certificaten werkt en die standaard aan zet?
- Waarom een AV bedrijf vertrouwen dat 'stiekem' zo veel als haalbaar mogelijk gebruikersdata wil verzamelen *1
- Waarom een AV bedrijf vertrouwen dat HTML5 Canvas Image tracking op haar site toepast om unieke device profielen te verzamelen?
Naast nog vele andere soorten vormen van tracking?
- Waarom ...
Wat zou de overeenkomst kunnen zijn tussen : Vertrouwen - Privacy - Tracking ? •
Tracking op de website van een AV bedrijf : http://www.bitdefender.com/(welk AV bedrijf overtreft deze in aanpak en aantal?)Tracking
*)
HTML5 Canvas Image tracking (!) Een poging tot het verzamelen van unieke 'persistente' device profielen
(die 'kan' je niet wissen, cookies wel)*) De lijst aan 3rd party script's die
NoScript aangeeft is teveel om zin te hebben dat allemaal over te gaan zitten typen. Kijk vooral zelf.
*)
Ghostery found 13 trackers on www.bitdefender.com, zoals
(riemen vast) :
1) Advertising.com (Advertising) - Advertising.com
Detected tracker source URLs:
http://leadback.advertising.com/adcedge/xxxxxxxxxx
http://leadback.advertising.com/adcedge/xxxxxxxxxx
2) Amazon Associates (Advertising, Affiliate Marketing) - Amazon Associates
Detected tracker source URLs:
http://s.amazon-adsystem.com/iui3?d=forester-didxxxxxxxxxxsrc=bitdefender.com&ex-hargs=xxxxxxxxxx
http://s.amazon-adsystem.com/iui3?d=forester-didxxxxxxxxxxsrc=bitdefender.com&ex-hargs=xxxxxxxxxx
3) Facebook Connect (Widgets, Social) - Facebook Connect
Detected tracker source URLs:
http://connect.facebook.net/en_US/sdk.js#xfbml=1&appId=xxxxxxxxxx
4) Google AdWords Conversion (Advertising) - Google AdWords Conversion
Detected tracker source URLs:
http://www.googleadservices.com/pagead/conversion.js
http://www.googleadservices.com/pagead/conversion.js
5) Google Dynamic Remarketing (Advertising) - Google Dynamic Remarketing
Detected tracker source URLs:
http://googleads.g.doubleclick.net/pagead/viewthroughconversion/xxxxxxxxxx/?value=xxxxxxxxxx
http://googleads.g.doubleclick.net/pagead/viewthroughconversion/xxxxxxxxxx/?value=xxxxxxxxxx
6) Google+ Platform (Widgets, Social) - Google+ Platform
Detected tracker source URLs:
http://apis.google.com/js/plusone.js
7) KISSmetrics (Analytics, A/B Testing, Analytics, Cookie Respawning) - KISSmetrics
Detected tracker source URLs:
http://i.kissmetrics.com/i.js
http://doug1izaerwt3.cloudfront.net/xxxxxxxxxx.1.js
8) MediaMath (Advertising) - MediaMath)[/i]
Detected tracker source URLs:
http://pixel.mathtag.com/event/js?mt_id=xxxxxxxxxx_adid=xxxxxxxxxx
http://pixel.mathtag.com/event/js?mt_id=xxxxxxxxxx_adid=xxxxxxxxxx
http://pixel.mathtag.com/event/js?mt_id=xxxxxxxxxx_adid=xxxxxxxxxx
9 ) Omniture (Adobe Analytics) (Beacons) - Omniture (Adobe Analytics)
Detected tracker source URLs:
http://download.bitdefender.com/resources/scripts/omniture/xxxxxxxxxx/code.js
http://download.bitdefender.com/resources/scripts/omniture/xxxxxxxxxx/code.js
10) OwnerIQ (Beacons, Behavior Tracking, Lead Management) - OwnerIQ
Detected tracker source URLs:
http://px.owneriq.net/stas/s/Bitdef.js
http://px.owneriq.net/stas/s/Bitdef.js
11) Quantcast (Advertising) Quantcast
Detected tracker source URLs:
http://edge.quantserve.com/quant.js
12) Twitter Button (Widgets, Social) - Twitter Button
Detected tracker source URLs:
https://platform.twitter.com/widgets.js
13) Ziff Davis (Advertising) - Ziff Davis
Detected tracker source URLs:
http://cdn.static.zdbb.net/js/xxxxxxxxxx.js
http://cdn.static.zdbb.net/js/xxxxxxxxxx
Voor niets gaat de zon op-principe ?AV bedrijven moeten ook geld verdienen, als je een product gratis wil moet je niet zeuren over het feit dat ze het dan achter je rug om terug proberen te verdienen met persoonsdata.
"Als het gratis is ben jij het product"Zou je daar dan uit kunnen afleiden dat als het niet gratis is dat jij dan niet meer het product bent?
Wat kost dat dan Bitdefender AV?
Zag het niet een twee drie
(misschien zag ik door de geblokte tracking bomen het prijs bos niet meer)In een oktober 2014 test van securityspread.com gevonden
("LatestDetectionRates.pdf")Bitdefender staat hier vermeld met een prijs van
$ 49,95 .
Voor de gebruiker van Bitdefender lijkt dat zonnetje een
dubbel duurbetaalde te zijn.
Als je betaalt ben jij soms ook het product : het kost je geld en je privacy !Lastig in te schatten ?Doordat Mac-gebruikers geen anti-virussoftware installeren is het lastig voor anti-virusbedrijven om in te schatten hoe groot het probleem van Mac-malware daadwerkelijk is.
Exacte cijfers of Schattingen ?De schattingen zijn er wel, de echte moeilijkheid is te komen tot een meer exacte schatting of zelfs tot sluitend exacte cijfers. Nieuwe varianten komen er echt niet elke seconde bij.
AV bedrijven hebben die schattingen wel en weten best hoe relatief klein de dreigingen zijn.
Dat kunnen wij als gebruikers zelfs op basis van afgeleiden wel opmaken.
Op basis van de uitgevoerde AV tests door de diverse AV testers is het aantal definities betrekkelijk laag, rond de 400, 200, 150, ?
(die paar malware exemplaren krijgen testers niet zelden van ….?
Juist.)Het komen tot exacte cijfers is een moeilijker verhaal waarvoor de AV bedrijven mijns inziens zelf verantwoordelijk voor zijn.
Zelf verantwoordelijk
- omdat AV bedrijven zelf graag op hun eigen informatie blijven zitten
(niet openbaren, hooguit suggereren, hoezo minder dan 5000? Dat is ook minder dan 100.000, is het ook minder dan 1000, of zelfs 500?).- omdat AV bedrijven zelf graag een eigen naam geven aan een malware variant en malware graag nog weer op componenten tellen.
Waarom geen exacte openheid van zaken?- Het is natuurlijk niet echt in het belang van een AV bedrijf om openbaar te koop te lopen met lage getallen, dat helpt namelijk niet erg bij het verkopen van je product en staat op zekere gespannen voet met de kritiek op Apple die ergens niet helemaal ongelijk heeft
(er is nou eenmaal relatief weinig Mac malware (onder de 5000? Concreet bekend onder de 450) in vergelijking met Windows malware bijvoorbeeld 350.000.000 malware-definitie)- Het aantal bekende / beschreven Malware families ligt onder de 60 waarvan een heel aantal al te oud zijn en niet meer actief.
- Mac malware is hot, daar kan je de publiciteit mee halen.
Gevolg is dat er een hele kudde AV bedrijven en security analisten zich specifiek bezig houden met detectie en analyse van Mac malware. Als er iets gevonden wordt is dat wereld nieuws.
De frequentie van publiciteit rondom unieke Mac-malware-exemplaren is op jaarbasis dermate laag
(5?, 10?) dat het redelijkerwijs heel goed is in te schatten : laaaaag!
- Adware en in toenemende mate PUA's zijn wel een groeiende last voor het Mac platform, daar besteden de AV bedrijven nog in veel te lage tot geen
(PUA's) aandacht aan en concurreren simpele gratis programmaatjes deze zwaargewichten binnen een paar seconden de bocht uit.
•
Meer informatie van gebruikers nodig!Bitdefender staat in ieder geval met haar tracking pogingen in de absolute top van trackende AV bedrijven en laat daarmee vrij doorzichtig zien welk belang zij vooral nog meer heeft bij het verzamelen van userdata! Veel dubbel betaalplezier toegewenst met gebruik van je xxx-defender product naar aanleiding van dit soort pushy clcikbait FUD 'advertorials' .
(daar bedoel ik het originele artikel mee waarnaar gelinkt wordt maar waarvan ik het nog steeds een raadsel vind dat dat hier als nieuws gebracht moet worden. Het heeft namelijk meer advertorial nieuwswaarde dan echte to the point en relevante security informatie).
*1 Eerlijk is eerlijk, die privacy-vraag kan je ook in steeds sterkere absolute mate aan Apple stellen sinds Yosemite en de verplichting al je naw/mail/betaal gegevens te overhandigen omdat je anders niet kunt updaten via de app store.
Wat heeft Apple aan data van jou?
Bijna bovengenoemd alles waarschijnlijk. De enige troost daarbij is dat als een dergelijk groot bedrijf zoveel info van je heeft het belang om dat voor zichzelf te houden alleen maar groter wordt en jouw data bij Apple wel wat 'veiliger' zijn dan bij BitDefender.
Apple en privacy? Een heel apart forumtopic waard. Meerdere wel.