Бесплатный троян от GooGle
Saturday, May 16, 2009 0:02Ахтунг!!! Google следит за нами!!!
На днях столкнулся с некоторыми проблемами безопасности. В частности: Google Chrome , Reader, GMail, да и сам поисковик GooGle отслеживают наши действия, чтобы в следующий раз их предугадать. Никому в голову не приходило, что за нами постоянно следят? Например, в релиз дистрибутива Google Chrome вставляется скрипт/приложение, периодически отсылающее информацию о системе . Я уже задумался над вопросом… шифрования всего и вся. Как обстоят дела с устойчивостью алгоритмов GPG ? Впрочем речь не об этом. Я напомню, как устанавливается Google Chrome .
Вы скачиваете небольшой файл загрузчика, который сам загружает инсталяционный файл и сам же выполняет все действия САМ , без вмешательство пользователя. В принципе ничего в этом криминального нет, но не все знают, что при этом втихаря устанавливается программа GoogleUpdate , который внедряет себя во все автораны. Устанавливая Chrome вы нигде не могли видеть размер скачанных данных, и вполне логично, что GoogleUpdate будет работать аналогично. Собственно именно так и происходит….
После установки Google Хрома , я заметил, что в диспетчере появилось сразу несколько копий GoogleUpdate . Меня это несколько напрягло и я просто их прибил(task kill). Через какое-то время программы автоматом опять запустились. То есть запуская Google Хром или FireFox с toolbar (это мое предположение) автоматом может запуститься и GoogleUpdate .
Я решил не терпеть подобной наглости и просто запустил поиск по компьютеру (GoogleUpdate.exe) и обнаружил две копии: обе в «c:\Program Files\Google\». Я их просто переименовал и запуски прекратились.
Примерно в тоже время я заметил, что у меня Интернет стал тормозить. У меня трафик на 1 мегабит и обычно тормозов не наблюдается. А тут прямо какая-то диверсия. Естественно обматюкав провайдера, я терпел несколько дней, а потом решил проанализировать ситуацию.
На помощь пришел плагин к FireFox «HttpFox ». С его помощью я просмотрел отправляемые заголовки и в глаза сразу бросилась пара подозрительных.
Один из них обращается по адресу toolbarqueries.google.ru , и судя по его GET-параметрам – это что-то связанное с поиском. В принципе он отрабатывал очень быстро, хотя и посылается при каждой загрузке любой странице в FireFox .
Второй запрос оказался куда интересней. Это было обращение по адресу safebrowsing.clients.google.com. Причем таких запросов было сразу несколько (еще было обращение к какому-то google.cache ). Но, в отличие от «тулбаровского » эти длились довольно долго: по нескольку минут.
Визуально это выглядит так, как будто бы страница еще не загрузилась и отображается полоса прогресса, хотя вся страница показывается нормально.
Я не стал проводить «шпионское» расследование, поэтому решил просто «прибить» запросы по этому адресу. (Я думаю, что такая задержка связана с тем, что идет передача больших объемов данных.)
POST 200 application/vnd.google.safebrowsing-update
http://safebrowsing.clients.google.com/safebrowsing/downloads…
гуглапдейтеров нашел около 8 штук
выкосил все. стоит панель гугла в ие, gears в фф и другие программы вроде гуглтолка, земли, пикасы, десктор итд.
Делая выводдд/ GooGle следит за всеми кто юзает GooGle Chrome . Все сайты, поисковые запросы, почта, пароли от сайтов все все все проходит через штаб кв.GooGle
upd: ЯндексБар тоже куда то лезет при запросе любой страницы вот так непонятно зачем:
http://bar.blogs.yandex.net/getbloglinks?url=http://lecactus.ru
(Request-Line) GET /getbloglinks?url=http%3A%2F%2Flecactus.ru%2F HTTP/1.1
Host bar.blogs.yandex.net
User-Agent Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
Accept text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language ru,en-us;q=0.7,en;q=0.3
Accept-Encoding gzip,deflate
Accept-Charset windows-1251,utf-8;q=0.7,*;q=0.7
Keep-Alive 300
Connection keep-alive
Cache-Control no-cache
PS у себя гуглапдейтеров нашел около 8 штук
выкосил все. стоит панель гугла в ие, gears в фф и другие программы вроде гуглтолка, земли, пикасы. напоследок
СТИШОК Chrome
Познакомьтесь, дети, Chrome.
Нам уютно будет в нем.
Он и шустрый, и простой,
Он – как Африка большой.
Неземное наслажденье,
Словно чудное виденье,
Chrome ворвался в Интернет,
Как цунами! Спасу нет.
Приходи, качай, студент,
И директор, и доцент,
И дорвейщик подгребай,
Все бесплатно, налетай!
Закачал, ай молодец!
Установка…все, конец.
Импортируем закладки,
Все проходит очень гладко.
Пробуй, муж, жене советуй,
Но потом смотри, не сетуй,
Что погрязла в интернете,
На тебе семья и дети.
Устанавливай, детина,
Новый Chrome, смотри, скотина,
Как работать надо вам,
Разработчикам программ.
(c) andreus.livejournal.com







degart
17 May 2009 в 1:51 am
Действительно, google update напрягает иногда, тоже это заметил. Спасибо за расследование
Vitaliy
17 May 2009 в 3:09 am
google update писали в майкрософт
))