关于Avast收集用户浏览数据并出售的事件
一项联合调查揭示,Avast 公司涉嫌收集用户浏览历史记录,并将其出售给第三方,如PCMag和Motherboard所报道。
这再次引发了人们对免费防病毒软件收集用户数据的担忧。 毕竟,免费软件需要通过某种方式盈利。
最新进展: 2020年1月30日,Avast宣布将关闭其子公司 Jumpshot,该公司负责将用户浏览记录出售给营销公司。
Avast如何收集并出售你的浏览记录?
你是否正在使用Avast的防病毒软件?在默认情况下,Avast会收集你的网络浏览活动,并通过名为Jumpshot的服务进行出售。
购买了Avast数据的公司能够查看用户的“点击流数据”,详细了解Avast用户在网络上的行为。 根据PCMag的Michael Kan的描述:
所收集的数据非常详尽,客户甚至可以查看到用户浏览会话中的每一次点击,精确到毫秒级。
虽然这些数据不会与用户的姓名、电子邮件或IP地址直接关联,但每个用户都拥有一个被称为设备ID的标识符,除非用户卸载Avast防病毒软件,否则该标识符会一直存在。
Avast声称这些数据是“匿名”的,但PCMag和Motherboard的研究表明,这些数据实际上可以与个人身份关联起来。
例如,如果已知某个亚马逊用户在特定日期和时间购买了特定商品,那么就可以识别出这个所谓的“匿名”用户,并回溯其浏览历史。
Avast 通过桌面防病毒软件收集数据
如果你在安装Avast时使用了默认设置,那么你的浏览历史将会通过Jumpshot被出售给营销人员。
这些数据不是通过Avast的浏览器扩展程序收集的,而是通过Avast的主桌面防病毒应用程序收集的。
在安装Avast时,你会看到一个提示,询问是否同意共享数据。许多点击“我同意”的用户可能并没有完全意识到他们同意的是什么。
如果你已经安装了Avast,你可以打开Avast应用程序,前往菜单 > 设置 > 常规 > 个人隐私,来控制数据的收集和共享。
在这里,你可以禁用数据共享选项。
我们建议卸载Avast。但是,如果你想保留它,并禁用数据收集,这里是你应该进行设置的地方。
浏览器扩展程序只是问题的一部分
防病毒软件通常会捆绑浏览器扩展程序,这些扩展程序也会收集详细的数据用于营销目的。
2019年10月,Adblock Plus的创建者Wladimir Palant详细分析了
Avast的几款浏览器扩展程序如何收集和传输用户的浏览历史数据。
AVG的浏览器扩展也在做类似的事情,这并不令人惊讶,因为Avast几年前收购了AVG。
谷歌和Mozilla采取了行动,从Chrome网上商店和Mozilla附加组件站点中删除了这些浏览器扩展程序,直到Avast做出一些改变。
现在这些扩展程序可以再次下载。目前尚不清楚数据收集的具体范围,但Avast在其隐私政策中变得更加“透明”。
尽管谷歌和Mozilla可以限制防病毒公司的浏览器扩展程序行为,但没有人阻止像Avast这样的公司使用其桌面应用程序来收集数据。这可能是Avast通过其桌面应用程序进行大规模数据收集的原因之一。
我们建议不要安装防病毒软件的浏览器扩展程序,但仅仅避免浏览器扩展程序并不能完全避免隐私问题。
免费防病毒软件的盈利方式
免费防病毒软件需要通过某种方式盈利,因此像Avast这样的公司转向收集和出售用户数据并不令人意外。
过去,Avast甚至加入了“购物”功能,会在用户浏览网页时添加广告。尽管Avast已经不再这样做,但数据收集依然存在。
正如我们在2015年指出的,免费的防病毒软件实际上已经不再“免费”。 许多防病毒公司已经转向更改用户的默认搜索引擎、更换浏览器主页以及在其安装程序中添加额外的软件“优惠”。 现在,许多其他防病毒应用程序也可能正在跟踪你的浏览活动,并可能出售这些数据。
哪些防病毒软件不会跟踪你?
并非所有的免费防病毒软件都会跟踪你。 我们尚未对所有防病毒软件进行全面评估。 有些公司可能会提供不收集和出售数据的免费试用版,而是试图向你出售其付费防病毒产品。
例如,Wladimir Palant,他曾揭露Avast和AVG浏览器扩展程序中的数据收集行为,表示,他在评估卡巴斯基的免费杀毒软件后,没有发现任何监视用户行为的迹象。
然而,早在2019年,卡巴斯基曾被指控注入唯一标识符到网络流量中,从而允许在线识别用户身份。
我们推荐使用Microsoft的Windows Defender,它已集成到Windows 10中。Microsoft的防病毒软件除了保护你的电脑免受恶意软件侵害外,没有其他目的。它不会跟踪你的网页浏览活动。它不会尝试向你追加销售任何额外的软件,尽管Microsoft确实为企业提供了更高级的安全软件协议。
我们也喜欢并推荐Malwarebytes,我们认为它在检测和删除垃圾软件方面表现出色。Malwarebytes的免费版本无法在后台运行,仅提供手动扫描。Malwarebytes通过高级订阅而非跟踪用户数据来盈利。