Сервисы Web of Trust оказались скомпрометированы

Tenderlib

Дата последнего входа: 06.05.2024 15:10:56
Дата регистрации: 26.01.2010 16:17:11
Пол: Мужской
День рождения: 29 августа
Специализация: Оптимизация сайтов (SEO)

Сервисы Web of Trust оказались скомпрометированы

Данная новость была незаслуженно потеряна на просторах сети, однако она носит очень и очень серьезный характер. 

"В результате расследования журналистов немецкой общественной телерадиовещательной компании NDR выяснилось, что сервис Web of Trust продавал собранные данные о своих пользователях сторонним лицам. Что такое Web of Trust? Сталкиваясь с не известным вам сайтом, вы рискуете лишиться своих личных данных, финансов либо можете случайно стать жертвой распространяемого с такого сайта вредоносного программного обеспечения. Чтобы предотвратить такую ситуацию, можно воспользоваться каким-либо существующим рейтингом сайтов, который еще до перехода к неизвестной странице сообщит вам, можно ли ей доверять. 

Рейтинги Web of Trust (буквально — «сеть доверия») строятся на основании мнений множества пользователей о конкретном ресурсе (утрируя, можно объяснить следующим образом: красный рейтинг сообщает, что ресурс крайне опасен, зеленый — что ресурс полезен, желтый рейтинг — с ресурсом что-то не то, малопопулярные или новые сайты обозначаются прозрачным значком).

Простейший пример использования: вашим престарелым родителям достаточно объяснить, что заходить можно только на сайты с зеленым рейтингом, и проблем с их компьютером на вашу голову будет падать намного меньше.

Что же случилось с Web of Trust? Согласно информации от Svea Eckert, Jasmin Klofta и Jan Lukas Strozyk, журналисты через подставную компанию, якобы специализирующуюся на обработке Big Data, смогли получить доступ к данным трех миллионов посещений сайтов немецкими пользователями. Как выяснилось, данные были собраны с помощью Web of Trust. Информация была предоставлена подставной компании в качестве бесплатного пробного образца — на самом деле, данных доступно гораздо больше. По полученным материалам журналисты смогли деанонимизировать около 50 человек (в качестве раскрытых данных упоминаются заболевания, сексуальные предпочтения, информация о полицейских расследованиях и употреблении наркотиков).

Информация о продаже данных Web of Trust была опубликована на немецкоязычных ресурсах еще 1 ноября, но ответ пресс-секретаря Web of Trust появился лишь 3 ноября: компания Web of Trust пообещала принять меры для защиты своих пользователей, если случаи передачи неанонимной информации имели место быть. При этом пресс-секретарь акцентировал внимание на том, что передача анонимной информации о пользователе Web of Trust третьим лицам упомянута в пользовательском соглашении:

«The information we collect is aggregated, non-personal non-identifiable information which may be made available or gathered via the users’ use of the WOT Utilities («Non-Personal Information»). We are not aware of the identity of the user from which the Non-Personal Information is collected. We may disclose or share this information with third parties as specified below and solely if applicable».

Ради интереса обратимся к официальной русскоязычной версии соглашения (хотя она явно сокращена): «WOT Services может сохранять обезличенные статистические сведения (не содержащие никакой персональной информации)», никаких упоминаний про возможность передачи этой информации третьим лицам нету.

В заключение можете почитать статью на немецком _https://www.kuketz-blog.de/wot-addon-wie-ein-browser-addon-seine-nutzer-ausspaeht/ о том, что именно передает на свои сервера плагин Web of Trust. Ее автор не рекомендует пользоваться еще и Adblock Plus с Ghostery (обвинения в адрес Ghostery нередки) и говорит, что многие расширения из каталога Google Chrome могут собирать о вас информацию.

Что же в результате? На данный момент расширения Web of Trust недоступны в каталогах Mozilla и Google Chrome, а приложение Web of Trust удалено из Play Market. Пользователям рекомендовано вручную удалить дополнения Web of Trust из своих браузеров.

Update: при анализе дополнения в его коде был обнаружен бэкдор, позволяющий загрузить выполняющийся с правами дополнения вредоносный скрипт.

P.S. Я пользовался Web of Trust последние семь лет (в процессе написания этой статьи в голове даже мелькнула мысль выставить их сайту отрицательный рейтинг и написать соответствующий комментарий).

В качестве альтернативы можно использовать аналогичные сервисы от производителей антивирусного ПО, к примеру, McAfee, Norton или Avast (сам пока не пользовался, рекомендовать ничего не могу). В комментариях можете поделиться своим опытом использования расширений с рейтингом веб-сайтов."

Ссылка на источник : https://geektimes.ru/post/282406/
Ссылка на Вики : - https://ru.wikipedia.org/wiki/WOT:_Web_of_Trust#.D0.9C.D0.BE.D1.88.D0.B5.D0.BD.D0.BD.D0.B8.D1.87.D0.B5.D1.81.D1.82.D0.B2.D0.BE_.D0.BA.D0.BE.D0.BC.D0.BF.D0.B0.D0.BD.D0.B8.D0.B8
Это нравится:0Да/0Нет
Симонов Владимир
24 Янв 2017 02:01:53
Приложение действительно на любителя. Начал пользоваться им недавно, но скажу честно - понравилось. Иногда значимо помогает. Но проблема в другом. Вы написали о всех браузерах (хром, мозилла) которые отключили данное дополнение. А вот у меня оно работает везде кроме яндекс-браузера. Причину отключения отыскать не могу! : ) Может кто что слышал о таких случаях?
Ссылка Это нравится:0Да/0Нет
Это нравится:0Да/0Нет
Tenderlib
9 Фев 2017 14:45:26
Приложение и сам "сервис" в котором можно за деньги, в нечестной конкурентной борьбе или просто из-за плохого настроения (наверняка можно составить список причин), хорошие сайты получают негативную оценку и наоборот, при этом не соблюдающий своих же правил, априори не может быть хорошим и достойным ориентиром. Наверняка изначально идея была хорошая и правильная но получилось то что получилось. 

p/s 
Не пользуюсь и не ориентируюсь на wot вообще.
Родитель Ссылка Это нравится:0Да/0Нет

Новые темыОбъявленияСвободное общение
20:00 Самозанятые смогут зарабатывать в рекламной сети VK 
19:24 XEvil - софт для разгадывания капчи. Бесплатная демо-версия. Привязка к SEO/SMM-софту. 
18:02 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
15:14 Кто как борется с ботами ПФ? 
15:06 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:11 2Index - быстрая индексация страниц сайта и обратных ссылок 
10:47 А ты жарил? АПдейт Яндекс выдача 11 мая 2024 
20:59 Продам базу данных Банки/физы/миксы/БАДы 
20:23 ⭐Прием любых платежей для HIGH RISK проектов⭐ 
18:14 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
17:39 Продвижение сайтов в ТОП Яндекса за 2 недели. Рост позиций и трафика. Бесплатный тест. 
12:53 Высококачественные и надежные прокси-серверы и 5G 
12:00 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:45 Google Voice - OLD аккаунты "SMS и звонки" 
21:20 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
11:40 Кто сделает прогон для адалт сайта? 
09:25 Добро пожаловать в цифровой мир... 
10:31 Видимо, похороны СУПРа уже прошли как-то по-тихому 
08:08 С юмором по жизни! 
08:02 Жизнь за границей, куда переехать. 
07:58 Точные прогнозы на футбол