PUPS/PUA:不是床底下的怪物(但还是很烦人)

Ken Betchel
合规与安全总监
August 2, 2024

準備好測試高級代理的效能了嗎?

PUPS/PUA:不是床底下的怪物(但还是很烦人)

Ken Betchel
合规与安全总监
August 2, 2024

有没有在电脑上看到过关于 “PUP” 或 “PUA” 的警告然后惊慌失措?放松一下,它可能不等同于床底下的怪兽的数字版本。让我们揭开这些术语的神秘面纱,了解它们为什么会出现(以及为什么你经常可以放松一下)。

了解术语和起源

在计算机保护的早期,反病毒行业就 “我们是否应该检测到特洛伊木马” 展开了激烈的争论,争论是我们是反病毒的,我们检测的是自我复制的代码,而最终用户希望我们检测其计算机上的所有形式的威胁。

快进吧,随着企业部署防病毒软件,他们对哪些软件可以在公司资产上运行有更严格的担忧和规定。由于防病毒软件已经部署在大多数公司计算机上,还有什么比这更好的管理合规性呢?由于他们是计算机的所有者,也是防病毒软件的最大客户,他们想要一种检测公司计算机上未经授权/ “有害的” 应用程序的方法。

由此,该行业对潜在有害程序(PUP)和潜在有害应用程序(PUA)进行了主观分类。在早期,这主要是广告软件之类的东西,但它进一步扩展到其他合法软件。

什么是潜在有害程序 (PUP)?

潜在有害程序是指安全软件标记的程序,因为它们可能表现出你意想不到或不想要的行为,例如:

  • 展示过多的广告: 想象一下用弹出窗口轰炸你的浏览器工具栏。
  • 跟踪您的在线活动并收集: 这种数据收集可用于定向广告,这可能令人毛骨悚然。
  • 与其他软件捆绑销售: 你下载了一个免费的应用程序,突然间,你有了你没有要求的新 “奖励” 计划。
  • 其他软件: 可能不适合企业环境的软件。例如合法、合法的硬币矿工、系统管理工具或其他在企业环境中消耗资源或进行有害活动的应用程序。

为什么 PUP 在我的电脑上?

可能有害的程序通常与免费软件捆绑在一起,如果您不密切注意,这些程序会在安装过程中预先选择这些程序。它们也可以通过欺骗性广告下载或隐藏在其他程序中。

当你安装合法软件时,可能会弹出一个提示,要求你阅读条款和条件,并勾选一个复选框以继续下载。在安装过程中,可能还会出现一个方框提示你下载其他不需要的软件,该复选框已被选中,选择退出的选项不明确。如果你不注意就匆忙完成这个过程,你最终可能会同意下载不需要的和可能有害的应用程序。然后,当你安装所需的原始软件时,这些程序会自行下载并安装。

PUP 的类型

PUP 包括各种旨在对用户造成不同程度的伤害的软件。许多 PUP 采用既定技术来实现这一目标。PUP 可能包括但不限于:

  • 广告软件: 广告软件 是一种在您的设备上显示不需要的广告的软件,通常是通过弹出窗口或程序用户界面中的横幅来显示这些广告。此类软件会通过跟踪您的在线活动来显示定向广告,从而降低设备速度并损害您的隐私和安全。
  • 浏览器劫持者: 这些是另一种可能导致设备出现不良行为的 PUP。浏览器劫持者是恶意软件程序,它们未经用户许可修改网络浏览器设置,将用户重定向到意想不到的网站。这些劫持者通常被称为浏览器重定向病毒,旨在产生不想要的广告收入,并经常将用户引导到恶意网站。
  • 间谍软件: 间谍软件是一种恶意软件,它会在用户不知情或未经用户同意的情况下入侵设备以窃取敏感数据并跟踪互联网使用情况。它可以监控击键、捕获密码和其他敏感信息,然后这些信息要么出售给广告商,要么用于危害隐私和安全。

我应该担心 PUP/PUA 吗?

虽然 PUPS/PUA 可能很烦人,但它们通常不像病毒或勒索软件那样是恶意的。当你遇到它们时,你不一定总是要屏蔽可能有害的应用程序。他们通常不会窃取您的数据或直接损害您的系统。有些是合法的用户生产力或您想要的专业产品。但是,有些可能会降低您的计算机速度,用广告轰炸您并侵犯您的隐私。问题是,你想要这个程序吗?你是故意和故意安装它吗?

企业与家庭用户的视角:

重要的是要明白,安全软件通常会优先保护企业免受即使是轻微的可疑程序的侵害。因此,对于浏览社交媒体的家庭用户来说,可能不会引起关注数据安全的企业用户的警告。

关闭 PUA 检测:

大多数安全软件允许您禁用 PUA 检测。虽然很方便,但它可能会让真正有害的程序漏掉。只有当你有信心了解风险并且对稍微不那么严格的保护感到满意时,才可以考虑这一点。

如何避开 PUP:

从互联网下载软件时要谨慎行事,这一点非常重要。 记住:

  • 安装免费软件时要注意,取消选中任何你不想要的预先选择的额外内容。
  • 保持您的安全软件处于最新状态,以获得一般保护。
  • 如果弹出 PUA 警告并且您了解风险,则可以选择禁用检测。
  • 安装 “捆绑式” 软件时,检查信誉,它们是否遵循AppEsteem和清洁软件联盟发布的标准?
  • 在安装免费软件时,建议、附加组件或优惠是否以您了解它们所提供内容的方式提供?

因此,下次看到PUA警告时,请记住,这可能与其说是一场噩梦,不如说是一场麻烦。随时了解情况,保持安全,享受您的数字冒险之旅!

作者简介
Ken Betchel
合规与安全总监

我是 Massive 的合规与安全总监。

经常问的问题

+

+

+

+

+

+

+

+

+

+

Ready to test premium proxy performance?