Privdog är Superfish igen

Privdog är ett program för integritetsskydd som är tillgängligt som en fristående produkt för Google Chrome Microsoft Internet Explorer och Mozilla Firefox webbläsare och medföljande utvalda Comodo-produkter inklusive Comodo Dragon och Internet Security.

Enligt Comodos webbplats skickas den med företagets Internet-webbläsare och Internet Security-produkter. Företaget paketerade dock inte den fristående versionen av PrivDog med sina produkter.

En användare på Hacker News konstaterade att Superfish-testet skulle återge en hit trots att Superfish själv inte var installerat på systemet. Efter en del analys verkade det som om sekretessprogramvaran Privdog var den skyldige i detta fall.

Obs! Jag installerade den senaste versionen av Comodo Dragon på ett testsystem och den levererades med Privdog. Det installerade inte ett rotcertifikat å andra sidan.

Privdog har utformats för att blockera vissa trackers och reklam från att dyka upp medan du surfar på Internet. Det blockerar all annons som inte är värd direkt på domänen du besöker och ersätter den med AdTrustMedia-annons.

Det som är värre är dock att det också installerar ett certifikat på systemet. Även om den inte delar samma nyckel på alla installationer, har den en utan tvekan ännu större fel än så: den fångar upp alla certifikat och ersätter dem med en signerad av sin egen rotnyckel.

Allt i detta avseende betyder giltiga och ogiltiga certifikat som i sin tur innebär att webbläsaren du använder accepterar alla certifikat oavsett om det är giltigt eller inte.

Det är dåligt på många nivåer och innebär i princip att du inte är säker medan Privdogs certifikat är installerat på systemet.

Det rekommenderas därför starkt att ta bort programvaran från systemet och se till att dess rotcertifikat försvinner också efter borttagningen. Om det inte är det, måste du ta bort det manuellt från ditt system, vilket du kan göra på följande sätt:

  • Klicka på Windows-nyckeln, skriv mmc.exe och tryck på enter.
  • Gå till File -> Lägg till / ta bort Snap-in
  • Välj certifikat, klicka på Lägg till
  • Välj datorkonto, klicka på Nästa
  • Välj lokal dator, klicka på Slutför
  • Klicka på OK
  • Titta under betrodda rotcertifieringsmyndigheter -> Certifikat

Om du undrar vad sambandet mellan Comodo och PrivDog är: VD och grundare av Comodo verkar också ligga bakom Privdog.

Så varför är denna Superfish helt igen? Båda produkterna lägger till ett rotcertifikat till användarens dator och båda gör användarens dator osäker i processen och används för att tjäna intäkter för moderbolaget. Även om de inte fungerar på samma sätt, är Privdog utan tvekan sämre när det gäller säkerhet än Superfish, de har utformats för samma syfte.