Quando si installa un nuovo software e si dà la possibilità di consentire aggiornamenti automatici, c'è qualche motivo di sicurezza o privacy che potrebbe essere preferibile non consentirlo?
Quando si installa un nuovo software e si dà la possibilità di consentire aggiornamenti automatici, c'è qualche motivo di sicurezza o privacy che potrebbe essere preferibile non consentirlo?
La perdita più semplice è il tuo indirizzo IP. Il tuo indirizzo IP è un potente strumento di monitoraggio, ma solo uno dei tanti utilizzati per ti tiene traccia del Web . Questo può essere mitigato con VPN, Tor, proxy, ecc. Ma ...
Gli aggiornamenti automatici di solito si attivano sulle modifiche della connessione di rete, quindi se si dispone di una VPN software in esecuzione e modifica reti Wi-Fi (o ricollegate), l'aggiornamento potrebbe colpire la rete prima che la VPN si impegna, perdendo il proprio indirizzo IP reale.
Durante il processo di aggiornamento, il server verrà probabilmente informato di determinati dettagli sulla macchina. OS, profondità di bit (32 vs 64), forse il browser che usi, possibilmente altri programmi in esecuzione, eventuali plug-in o componenti aggiuntivi del programma, font, certificati, ecc. Questi dettagli possono anche essere usati per impronte digitali.
Attacchi a catena di fornitura
Ci sono state sovversioni del processo di aggiornamento, denominate attacchi supply chain e l'anno scorso CCleaner è stato vittima di un simile attacco
Telemetria, analisi, annunci
Queste tre antifeatures sono diventate parole d'ordine comuni per mascherare il loro comportamento solitamente indesiderato: il monitoraggio. Questo tipo di cose verrà disattivato con gli aggiornamenti automatici e non avrai l'avviso o l'opzione per rimuoverli a meno che non diventino degni di notizia su Internet in generale.
Altre antifeatures
È noto che altre antifeatures arrivano attraverso il processo di aggiornamento automatico. Microsoft sta raggruppando e modificando un sacco di cose ogni pochi mesi con Windows 10. Le tue estensioni di file verranno modificate , riceverai nuovo software che non puoi rimuovere , o avrai problemi digerire l'aggiornamento .