Autore Topic: Estensione WOT: spyware  (Letto 8258 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #15 il: 03 Novembre 2016 17:36:59 »
Attendere...
November Rain...
E poi cos'altro?
Per chi se lo fosse dimenticato Fox Mulder voleva credere negli Ufo, ma non si fidava di nessuno, al punto che la sua password era proprio Trustno1... lo sapevo che correvo il rischio di ricordarmi male, Gillian Anderson è rimasta maggiormente nei miei ricordi...

L'unica soluzione è che la paranoia è una virtù e che quindi “Il punto non è chiederci se siamo paranoici, ma se siamo abbastanza paranoici.”...

Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #16 il: 04 Novembre 2016 00:18:49 »
Privacy Policy
WOT PRIVACY POLICY
[Last modified: 03 July, 2016]
Citazione
We collect the following Non-Personal Information from you when you install or use the Product or use the WOT Platform:

    Your Internet Protocol Address;
    Your geographic location (e.g., France, Canada, etc.);
    The type of device, operating system and browsers you use;
    Date and time stamp;
    Browsing usage, including visited web pages, clickstream data or web address accessed;
    Browser identifier and user ID;
Il problema è che già queste sono delle informazioni personali e già questo basterebbe per essere una cosa grave.
Questi sono i dati che compaiono anche nel post introduttivo a questa discussione e cioé sono quelli che @Iceberg ha riportato.

Prendo come esempio un articolo su EasyPrivacy, <<What is acceptable first-party tracking?>>
Ora non mi interessa entrare nel merito della bontà di EasyList e/o delle liste collegate.
Chi vuole esprimere la propria opinione è benvenuto, ma gli chiedo la cortesia di farlo in una discussione a parte.
L'articolo spiega perché certe informazioni sono personali e non dovrebbero essere raccolte in quanto costituiscono tracciamento.
Certe informazioni non dovrebbero essere raccolte perché potrebbero essere intercettate con un attacco informatico o per altre vie e potrebbero comunque essere de-anonimizzate o adoperare per profilare l'utenza et cetera. Cioé, tutte cose già spiegate

Passaggio successivo:
Citazione
Personal Information:
We do not collect from you or share any individually identifiable information, namely information that identifies an individual or may with reasonable effort be used to identify an individual ("Personal Information") when you install or use the Product.
Solo io mi sento leggermente preso per il naso?!? Già l'unione di tutti quei dati che dicono di raccogliere permette più della semplice identificazione... poi chi mi dice che chi lavora per codesta società sia onesto e cauto al punto da non perdere il controllo su quei dati per dolo, negligenza, incapacità, o altro ?!?

Ancora più grave è quanto si legge nell'articolo di Ghacks già riportato da Selky.
Citazione
The web address, URL, for instance revealed user IDs, emails or names for instance. This was the case for PayPal (email), for Skype (user name) or an online check-in of an airline.

What's particularly worrying is that the information did not stop there. It managed to uncover information about police investigations, the sexual preferences of a judge, internal financial information of companies, and searches for drugs, prostitutes, or diseases.

Links may lead to private storage spaces on the Internet that, when improperly secured, may give anyone with knowledge of the URL access to the data.
E quelle non sono delle informazioni personali?
Io direi pure che in determinati casi potrebbe essere illegale e penalmente rilevante rendere note a chicchesia determinate informazioni, anche se ciò avviene a causa del funzionamento di un componente aggiuntivo.

Per fare un esempio, di recente Paolo Attivissimo scriveva il seguente articolo:
Esiste un modo per dare a WhatsApp una rubrica finta o parziale?
La motivazione risiede nel fatto che
Citazione
Se qualcuno vi ha affidato numeri riservati e usate WhatsApp, rivelate a Facebook quei numeri e Facebook raccoglie i metadati delle vostre conversazioni tramite WhatsApp per tenere traccia dei vostri rapporti interpersonali.

Questo, per qualunque persona che rispetti la richiesta di un amico di mantenere riservato un numero di telefonino, è semplicemente inaccettabile. Se poi il numero riservato appartiene a un cliente di un notaio, di un avvocato o di un medico, o a un informatore confidenziale di un giornalista, usare WhatsApp è non solo inaccettabile ma molto probabilmente illegale (violazione dell’obbligo alla riservatezza).

Per concludere, una notizia positiva per la privacy, e stiamo parlando comunque di una società che fa della raccolta dei dati (comunque nel rispetto bidirezionale dei termini del servizio e della Normativa sui dati) lo scopo principale del proprio business.
Articolo di Sophos Naked Security:
Facebook halts plan to mine profiles for insurance quotes
Citazione
Facebook has halted a plan by a UK car insurer to use young drivers’ data from the social network to analyse their personalities and offer quotes based on their profile.

Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #17 il: 04 Novembre 2016 13:02:02 »
ilSoftware.it riporta una notizia su quanto sta accadendo.
Estensioni browser irrispettose della privacy: il caso WOT
di Michele Nasi (04/11/2016)

Suggerirei comunque di prestare attenzione al commento n.6 al bug 1314332 e osservare se ci sono ulteriori sviluppi.

Ma a me ora come ora si sta formando un film nella mente: tra le varie finalità di questa cosa hanno voluto far capire quanto poco la gente presti attenzione alle modifiche che vengono effettuate a un progetto open source e quanto la gente di fatto non legga (e ancor meno comprenda fino in fondo) la privacy policy, tl;dr che letteralmente significa "Too long; didn't read"...

La raccolta dati avviene in accordo alla privacy policy [Last modified: 03 July, 2016], come pure la facoltà di rivendere quei dati. Dato che è stata cambiata bisognerebbe guardare su un sito come Archive.org (WayBackMachine) per vedere le precedenti versioni.
Mi chiedo se gli utenti siano stati avvisati e in che maniera e se a fronte di tale avviso abbiano letto la versione modificata cercando di notare le differenze.... temo che queste funzionalità siano state introdotte progressivamente e "documentate" (per quanto glissando su vari dettagli) nell'arco del tempo.

[...Omissis...]
Ora, sicuramente questa notizia farà clamore nel mondo dell'open source, aspettiamone gli sviluppi.
La sicurezza di una catena dipende dalla forza dell'anello più debole, l'anello costituito dal fattore umano, e in questo caso non è stato necessario ricorrere all'ingegneria sociale (vedasi Kevin Mitnick, il Condor) o al Cold Reading.

Offline Iceberg

  • Moderatore
  • Post: 9161
Re: Estensione WOT: spyware
« Risposta #18 il: 04 Novembre 2016 13:39:25 »
A caldo.

Inutile avere codice open source se nessuno lo legge.
I revisori di Mozilla (e di Google) che lo hanno letto, e firmato l'estensione, debbono essere stati poco attenti.
Queste verifiche debbono avvenire a ciel sereno e fatte da soggetti quarti, televisione tedesca che prende un colpo di sole per esempio. Gli enti predisposti sono inutili se non dannosi.

Citazione da: informativa di Ghostery
Ghostery non raccoglie informazioni personali sull'utente quali il nome, il luogo di residenza o l'indirizzo di posta elettronica. Non vogliamo queste informazioni. Nella presente Informativa sulla privacy sono elencate le informazioni da noi effettivamente raccolte. È importante però ribadire questo: non teniamo traccia delle informazioni sull'utente. Non sappiamo nulla riguardo agli utenti che scaricano Ghostery.

Gli utenti di Ghostery possono volontariamente scegliere di far parte di un gruppo di consultazione denominato “Ghostrank”.
Quali informazioni vengono raccolte per Ghostrank
Ogni volta che viene individuato un tracker, Ghostery raccoglie e invia a Evidon le seguenti informazioni in forma anonima: il tracker identificato da Ghostery, lo stato di blocco del tracker, i domini relativi al tracker, il tempo necessario per caricare sia la pagina che il tracker, la posizione del tracker nella pagina, il browser su cui Ghostery è stato installato e le informazioni standard di log del server web come la richiesta web dell'utente, i dati inviati in risposta a tale richiesta, il tipo di browser, la lingua del browser e l'ora di richiesta. Le informazioni raccolte riguardano esclusivamente gli elementi di tracciamento (vengono scoperte e rese note all'utente le informazioni riguardanti chi sta tracciando la navigazione su internet) e mai le persone che hanno trovato i tracker.

I dati raccolti tramite Ghostrank possono essere concessi in licenza per fini commerciali e inclusi nelle nostre soluzioni per le aziende.
Evidon si riserva il diritto a divulgare qualsiasi informazione secondo quanto previsto dalla legge o quando tale divulgazione sia necessaria per proteggere i diritti dell'azienda e/o per ottemperare a un procedimento giudiziario, un'ordinanza o un processo legale che coinvolga l'azienda o per proteggere la sicurezza di altre persone.
Se non hai informazioni, o se accettando Gosthrank hai informazioni anonimizzate non riguardanti le persone che hanno trovato i tracker cosa vendi? Cosa divulghi se richiesto dalla legge se non hai niente?
Forse il tracciamento e la vendita di dati utente avvengono solo accettando Gosthrank dove tuttavia è specificato mai le persone che hanno trovato i tracker, affermazione che continuando a leggere sembra venire smentita.




Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #19 il: 04 Novembre 2016 16:36:34 »
Citazione
Inutile avere codice open source se nessuno lo legge.

Dirty COW è una vulnerabilità presente nel Kernel Linux a partire dalla versione 2.6.22 (rilasciata nel Settembre 2007). Dopo nove anni è stata _*ufficialmente*_ resa nota al fine di essere corretta (ID CVE-2016-5195).

Heartbleed è un bug di sicurezza che si trova nella libreria crittografica open-source, OpenSSL, ampiamente utilizzata per implementare il protocollo Transport Layer Security. Heartbleed è registrato nel sistema Common Vulnerabilities and Exposures con il codice CVE-2014-0160.
La presenza di tale bug, pur essendo emersa nel 2014, era stata già scoperta nel 2012 dalla NSA, la quale avrebbe potuto poi sfruttare tale falla per controllare criminali e cosiddetti "terroristi", et cetera.

Questi sono due degli esempi che si potrebbero fare pensando alle vulnerabilità che non sono state corrette per molto tempo dalla loro introduzione e che avrebbero potuto essere sfruttate. Non possiamo sapere con granitica e incrollabile certezza che le falle, le vulnerabilità, i bug non siano stati sfruttati da criminali informatici, hacktivisti, mercenari informatici, spie industriali, militari o governative, et cetera...

Citazione
I revisori di Mozilla (e di Google) che lo hanno letto, e firmato l'estensione, debbono essere stati poco attenti.

Per fare un vero e proprio lavoro di lettura e revisione sono necessari tempo, energie e risorse tecniche oltre che umane.
Soprattutto poi che cosa si presupponeva che loro controllassero?
Che un componente aggiuntivo rispettasse alcune linee guida sulla programmazione o che cosa faceva e poi il come lo faceva?
Poi chi ha il compito di controllare che cosa oltre ai controlli che sicuramente vengono svolti da chi lavora per/su/con Mozilla.

Citazione
Gli enti predisposti sono inutili se non dannosi.

La morale è sempre quella fai merenda con Girella, no, perdonami, la morale continua ad essere qui custodiet ipsos custodes?

Soprattutto poi chi veramente legge i termini di utilizzo di un prodotto o le clausole di un contratto?
(Tralasciamo il fatto che sarebbe opportuno, utile, funzionale, e quant'altro.... sono disposto a convenire su ciò, non è questo il punto.)
Episodio veramente successo nel Regno Unito.
Citazione
April Fools' 2010

On April Fools' Day 2010, Gamestation temporarily added a clause to its online sales contract claiming that "By placing an order via this Web site on the first day of the fourth month of the year 2010 Anno Domini, you agree to grant Us a non transferable option to claim, for now and for ever more, your immortal soul." Besides the humorous reference to a deal with the devil, the prank was meant to illustrate the problems with fine print in clickwrap (or browsewrap, ndr) license agreements that allow companies to hide unfavourable conditions from their consumers.
https://en.wikipedia.org/wiki/Gamestation

Ma di base le informazioni hanno un valore e spesso siamo noi le informazioni, indirizzo IP, collocazione geografica, tipo di dispositivo, sistema operativo e browser adoperati, data e ora, e vari altri dati.
Perché chi offre determinati servizi in rete dovrebbe opporsi alla raccolta e alla memorizzazione dei dati (magari richiesta dal Patriot Act)?
I dati personali valgono tanto e l'anonimato non è redditizio.
Tutti sono disposti a fornire delle informazioni in cambio dell'accesso a qualcosa di gratuito, che sia utile o divertente.

Quanti se ne rendono veramente conto?
Quanti sanno quali sono le politiche di visibilità e di accessibilità da terzi ai dati pubblicati su Facebook per esempio?
Per esempio bisognerebbe considerare Facebook una compagnia commerciale che fa della pubblicazione di "diari multimediali in rete" lo scopo dei propri affari. Si tratta di una compagnia commerciale, sottoposta a delle leggi e a un codice di condotta deontologica e morale, ma pur sempre una compagnia commerciale, non un ente pubblico non lucrativo e a scopo benefico.
« Ultima modifica: 04 Gennaio 2017 12:25:01 da deckard »

Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #20 il: 04 Novembre 2016 21:06:30 »
Official statement on Web of Trust
Adguard Blog 04 November 2016 on Adguard news, Industry news, official statement
Per la cronaca Adguard si occupa di programmi, componenti aggiuntivi, app e liste per il blocco della pubblicità, del tracking, et cetera...
Citano l'articolo apparso su Ghacks e di conseguenza si esprimono in merito.
Hanno sviluppato una versione una versione personalizzata per Adguard, versione che adoperasse i dati sulle reputazioni dei siti tratti da Web of Trust.
Affermano ufficialmente che
Citazione
And it's important to mention that we bought this data for money, and have never traded privacy of our users.
Ora che il componente aggiuntivo originale è stato rimosso da addons.mozilla.org (e anche da https://chrome.google.com/webstore per la cronaca, ndr) entro la fine della prossima settimana decideranno se rimuovere l'estensione da Adguard.
Prendere nota, verificare tra sette giorni... Come andrà a finire ?
Boh, nel frattempo Shabbat Shalom.

Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #21 il: 11 Novembre 2016 21:52:28 »
WOT Services ltd rilascia un comunicato sull'episodio (<=click) alla comunità di utenti. Il componente aggiuntivo è stato ritirato l'estensione dalle piattaforme dedicate di tutti i browser per cui era disponibile. Non ha respinto le accuse e han cercato di minimizzare riferendo che le indagini hanno mostrato comunque tutto il suo impegno all'anonimazzazione e che solo in alcuni casi l'identificazione degli utenti rimaneva possibile. In ogni caso ha riferito (<=click) che si tratta di un errore "inaccettabile" e che spera di poter riguadagnare la fiducia degli utenti.
Tanto per chiudere il discorso su Web of Trust, l'add-on che tradisce la fiducia
Citazione
Non anonimizzava efficacemente i dati raccolti dalle sessioni di navigazione degli utenti che avevano installato il suo servizio. L'estensione è stata ritirata

Offline akuma

  • Post: 27
Re: Estensione WOT: spyware
« Risposta #22 il: 17 Novembre 2016 21:42:29 »
cosa consigliate di usare al posto di wot ?

Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #23 il: 17 Novembre 2016 22:14:19 »
Dipende molto da quello di cui hai bisogno...
Se si tratta semplicemente di capire quale sia l'affidabilità dei vari siti non basta un componente aggiuntivo...
Componenti aggiuntivi come WOT hanno sempre lasciato dei dubbi in me...
Non basta un'icona di fianco a un link in un elenco di risultati di una ricerca su un motore di ricerca....

Viva Giordano Bruno!
Viva Girolamo Savonarola!
Viva Martin Lutero!
E soprattutto la risposta è 95.

Offline ronkyo

  • Post: 62
Re: Estensione WOT: spyware
« Risposta #24 il: 03 Dicembre 2016 23:33:46 »
Quì però vedo ancora una versione disponibile di WOT:
https://addons.mozilla.org/it/firefox/addon/wot-scorecard-de/?src=search

Offline Iceberg

  • Moderatore
  • Post: 9161
Re: Estensione WOT: spyware
« Risposta #25 il: 04 Dicembre 2016 00:15:36 »
E' un motore di ricerca. Controlla la reputazione di un sito su WOT, doveva essere un modo veloce per sapere cosa ne pensava WOT senza dover installare l'estensione.

Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #26 il: 04 Dicembre 2016 01:22:10 »
Motore di ricerca che oramai serve meno ancora del due di picche a briscola quadri...
WOT non mi ha mai veramente convinto e non mi ha convinto già in tempi non sospetti.
Ricordatevi il 31 ottobre 1517... Ricordatevi il 5 novembre 1605...

Offline Winfox

  • Post: 4541
Re: Estensione WOT: spyware
« Risposta #27 il: 04 Dicembre 2016 15:33:29 »
Ricordatevi il 31 ottobre 1517... Ricordatevi il 5 novembre 1605...

Bo, io non c'ero: cosa è successo? :)

Offline deckard

  • Post: 3766
Re: Estensione WOT: spyware
« Risposta #28 il: 04 Dicembre 2016 15:53:35 »
Le 95 tesi di Lutero - https://it.wikipedia.org/wiki/Giorno_della_Riforma
La congiura delle polveri (V for Vendetta) https://it.wikipedia.org/wiki/Congiura_delle_polveri
La filastrocca:
Citazione
Remember, Remember, the 5th of November, the gunpowder treason and plot. I know of no reason why the gunpowder treason should ever be forgot.

Offline FoxMulder41

  • Post: 124
Re: Estensione WOT: spyware
« Risposta #29 il: 07 Dicembre 2016 00:39:54 »
secondo me uno mendo estensioni ha meglio è. io wot mai usata.

se a qualcuno interessa esistono bitdefender trafficlight o avira browser safety.
ma anche le suite av comprendono in genere uno strumento di reputazione siti (chiaramente basato sui database av, mica sui pareri degli utenti)

io ho sempre avuto solo 2-3 estensioni.

dopo sto fatto ho tenuto solo ublock origin. ma ammetto di non ave mai letto la sua privacy policy, dovrei preoccuparmene ?? :D

0 Utenti e 1 Visitatore stanno visualizzando questo topic.