Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Avast en Privacy

24-09-2013, 16:19 door Anoniem, 6 reacties
Avast vraagt me via popup het programma te updaten.
Na klikken verschijnt het download schermpje met onderaan, in nauwelijks leesbare lichtgrijze lettertjes, de mededeling dat ik instem met licentiewijziging zodat ze voortaan mijn persoonlijke activiteiten op pc en internet kunnen vastleggen. Geen verwijzing naar nadere uitleg. Schandalig! Lijkt me NSA-geinspireerd...
Tijd voor een andere AV of is het allemaal lood om oud ijzer?
Reacties (6)
25-09-2013, 09:27 door SecOff
Heb je een link naar de nieuwe licentievoorwaarden?
25-09-2013, 09:31 door [Account Verwijderd]
[Verwijderd]
25-09-2013, 10:35 door Anoniem
Door Anoniem: Tijd voor een andere AV of is het allemaal lood om oud ijzer?
Bij een gratis dienst of product is het de consument die op de één of andere manier geld in het laatje moet brengen.
Bij de meest (digitale) diensten producten waar de consument wél direct voor betaald, is het ook nog altijd gebruikelijk om inkomsten (winst) te maximaliseren. Zonder kennis van zaken wordt je dus sowieso langs achteren genomen. Dit geldt niet alleen voor software, maar denk ook even aan al die leuke vaste-klanten-(tank-)pasjes, een OV pas, de gegevens over je lease-bak, smartphone-apps, kortingacties c.q. "gepersonaliseerde aanbiedingen", noem maar op...

Wat betreft Avast!, dit is een redelijk goede en betrouwbare AV-oplossing, de rest is uiteindelijk geen haar beter in ieder geval. Wellicht komt er een dag dat het handiger is om je persoonsgegevens zélf aan scammers en oplichters te verkopen dan je privacy te grabbel te gooien bij commerciële instellingen... Het komt nu al op hetzelfde neer IMHO.

Een goede oplossing is er niet, ik gebruik zelf VMWare met iedere sessie een schoon image dat ik regelmatig update.
Dit in combinatie met een degelijke browser (FF / Chromium-open-source), de nodige add-ons, een goede HIPS oplossing, een uitgebreid HOST-file (black-listing) en vooral "bewust gebruik" geeft mij nog nét genoeg vertrouwen om te kunnen werken binnen het huidige, ondoorzichtige systeem...
25-09-2013, 11:47 door Mysterio
"8. Privacy; Processing of Personal Information
The Software automatically and from time to time may collect certain information, which may include personally identifiable information, from the computer on which it is installed, including:" bladiebla

"The information collected by the Software is generally not correlated with any other personal information related to you that AVAST may be processing such as information given by you to AVAST or its distributors or agents during the process of ordering and downloading the Software. Unless you have permitted otherwise, the information collected by the Software is used anonymously in aggregation with similar information from other users of the Software for analytical purposes to identify new viruses and threats and for improvement and development of the Software and for statistical purposes."

Volgens mij is dit gedrag wat menig AV product vertoont. Vaak is er ergens een opt-out vinkje, maar ik vrees dat je in dit geval weinig te kiezen hebt met een gratis product.
25-09-2013, 13:18 door Anoniem
Privacy? Ja vast,

Elk bedrijf met al dan niet gratis software in de aanbieding dat je toelaat een soort 'device fingerprint' van je systeem te maken (we verzamelen 'alleen' maar info over je systeem configuratie) en deze informatie via je eigen vaste modempje met vast ip-adres weer terug laat zenden, geef je iets dat (uiteindelijk) van economische waarde is.

Een device fingerprint gecombineerd met ip-adres is wanneer het (uiteindelijk wel) mag, economisch interessant om te koppelen aan andere (door derden) verzamelde profielen van jouw gedrag op het internet.
Met geanonimiseerde data wordt al levendig gehandeld, de vraag is wat eigenlijk nog anoniem is, want de combi met andere 'geanonimiseerde gegevens' kan je ineens weer heel on-anoniem maken.
Dan verzamelt het bedrijf waarmee je te maken hebt zogenaamd bijna niets over jou, koopt het extra informatie extern in en koppelt dit met gegevens die het al heeft tot een mooi (economisch) waardevol profiel.

Daarom is het zaak te letten op wat er in de gebruiksvoorwaarden staat en te weten waar je toestemming voor geeft als je op akkoord klikt bij installatie van software die (regelmatig of alleen de eerste keer) connectie maakt met "The Mothership".
Software altijd beter eerst offline installeren als het kan, dan de voorkeuren van het programma doornemen (wel of niet je systeem profiel uploaden, vinkje staat meestal standaard op ja).
Programma afsluiten, en pas dan weer online gaan en het programma eventueel gaan gebruiken.

Bij antivirus oplossingen ligt dat iets gecompliceerder want je zult regelmatig online je virusdefinities moeten bijwerken. De vraag is wel of je dat in real time moet doen, want dan weet het bedrijf ook precies op welke dagen en tijden jij je computer gebruikt, jij online bent, of misschien ook nog wel welke websites jij bezoekt.

Of dat hier ook het geval zou kunnen zijn weet je nooit zeker, verplichte registraties voor gebruik kunnen al een teken zijn.
In principe geldt 'het goed opletten' voor alle software die je gebruikt, bedrijven zijn (heel begrijpelijk) dol op data.
Wees je er bewust van.

Kwestie van (nogal eens lange teksten) lezen, nadenken, beslissing nemen
www.avast.com/nl-nl/privacy-policy
www.avast.com/nl-nl/eula
25-09-2013, 19:31 door Anoniem
Door Mysterio: "8. Privacy; Processing of Personal Information
The Software automatically and from time to time may collect certain information, which may include personally identifiable information, from the computer on which it is installed, including:" bladiebla

"The information collected by the Software is generally not correlated with any other personal information related to you that AVAST may be processing such as information given by you to AVAST or its distributors or agents during the process of ordering and downloading the Software. Unless you have permitted otherwise, the information collected by the Software is used anonymously in aggregation with similar information from other users of the Software for analytical purposes to identify new viruses and threats and for improvement and development of the Software and for statistical purposes."

Volgens mij is dit gedrag wat menig AV product vertoont. Vaak is er ergens een opt-out vinkje, maar ik vrees dat je in dit geval weinig te kiezen hebt met een gratis product.

Je mist het belangrijkste mysterio;

Notwithstanding anything to the contrary in the AVAST privacy policy, you consent during the term of this
Agreement and for one (1) year thereafter to (i) AVAST sharing information collected by you during your
installation or registration of the Software with AVAST’s distributors and other business partners and (ii)
use of such information by AVAST, its distributors and other business partners to present you with
information that may be relevant to you, including offers of software, services or other products.


Met andere woorden; je zit in hun dbase, die ze delen met anderen, en je machtigt ze hiertoe voor 1 jaar na het laatste gebruik van hun software om je profiel (die _alles_ omvat van je surfgedrag en zoeken etc...) ten gelde te maken..

Lijkt wel google...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.