Может ли это хорошо известное программное обеспечение быть шпионским программным обеспечением?

621
computationalprince

Steam - это платформа цифрового распространения, разработанная корпорацией Valve, которая предлагает услуги по управлению цифровыми правами (DRM), многопользовательские игры, потоковое видео и социальные сети.

Эта программа, Steam, должна запускать службу для правильной работы, которая по умолчанию установлена ​​в "C: \ Program Files (x86) \ Common Files \ Steam \ SteamService.exe". Поскольку службе предоставляются права SYSTEM, любая папка и файл могут быть прочитаны и изменены. А поскольку и служба, и само программное обеспечение имеют доступ к Интернету, любая информация может быть пропущена в любой момент. Я очень обеспокоен своей конфиденциальностью.

-6
McAfee (и другие сканеры вирусов или вредоносных программ) делают то же самое, сканируя случайные файлы, которые не связаны с его собственными основными файлами, и все они также имеют доступ к Интернету. По вашим критериям любое средство защиты от вирусов также является шпионским ПО, поскольку оно может ([и будет] (https://betanews.com/2017/10/26/kaspersky-nsa-files/)) отправлять случайные файлы из вашей системы в онлайн-источники. без вашего явного разрешения. Также можно загружать статистику и информацию о найденных вирусах и вредоносных программах. То, что это * ожидается *, точно такое же, как и в Steam, где вы согласились сделать это, чтобы прекратить обманывать. Mokubai 6 лет назад 3
Я подозреваю, что вы могли бы избежать здесь отрицательных голосов, просто спросив «почему» такое поведение с самого начала и для какой цели оно служит. В его нынешнем виде ваш вопрос сформулирован таким образом, что это означает, что вы уже решили, что это на самом деле шпионское ПО и, следовательно, зло, и ваш ответ только подкрепляет эту идею. Похоже, вы пришли разглагольствовать о поведении, не зная фактов, а не заниматься конструктивной оценкой того, почему это вообще происходит. Вы бы получили тот же отличный ответ от gronostaj, но без отрицательных голосов. Mokubai 6 лет назад 1
Вы не можете быть уверены, что все громкие имена честны и уважают вашу конфиденциальность. «Android» [отслеживайте свое местоположение] (https://qz.com/1131515/google-collects-android-users-locations-even-when-location-services-are-disabled/), даже если вы включите GPS и местоположение делиться Сканирует все ваши электронные письма и текстовые сообщения и т. Д. И показывает рекламу на основе вашего профиля. `Facebook` недавно был в новостях для обмена / шпионажа пользователей. Samsung Smart TV [записывает голос и видео пользователей] (https://www.cnbc.com/2017/03/09/if-you-have-a-smart-tv-take-a-closer-look-at-your -privacy-settings.html) для показа персонализированной рекламы. Sandeep 6 лет назад 1

1 ответ на вопрос

6
gronostaj

Из-за характера вопроса невозможно дать однозначный ответ «Нет» без очень трудоемкого реверс-инжиниринга, но мой:

Вероятно, нет, и вы согласились на такое подозрительное поведение при установке Steam

Снимки экрана, которые вы опубликовали в своем ответе ( 1, 2, 3 ), на которых показано, что Steam получает доступ к различным несвязанным EXE-файлам, вероятно, показывают сканирование VAC . Цитата Valve, поставщик Steam:

VAC означает Valve Anti-Cheat, автоматизированную систему, предназначенную для обнаружения читов, установленных на компьютерах пользователей. Если пользователь подключается к серверу, защищенному VAC, с компьютера, на котором установлены идентифицируемые читы, система VAC в будущем запретит пользователю играть в эту игру на серверах, защищенных VAC.

Система VAC надежно обнаруживает читы, используя их чит-сигнатуры. Любые сторонние модификации игры, предназначенные для того, чтобы дать одному игроку преимущество перед другим, классифицируются как мошенничество или взлом и вызывают запрет VAC. Это включает в себя модификации основных исполняемых файлов игры и динамических библиотек.

Общим для этих трех программ (Procmon, Bandicam, 7 + TT) является то, что они подключаются к другим процессам.

  • Procmon проводит глубокий контроль процесса по проекту
  • Bandicam записывает экран, подключаясь к графическим библиотекам, загруженным другим программным обеспечением
  • 7 + TT вводит свой код в Windows Explorer

Это подозрительно с точки зрения Steam, так как эти действия типичны для прицелов, тренеров и другого программного обеспечения, которое даст вам несправедливое преимущество перед другими игроками. Скорее всего, Steam сканирует их, чтобы выяснить, являются ли они нежелательными и должны ли они наказать вас за их использование.

Это также упоминается в Соглашении о конфиденциальности, которое вы приняли при установке Steam:

3.9 Информация, необходимая для обнаружения нарушений

Мы собираем определенные данные, необходимые для обнаружения, расследования и предотвращения мошенничества, мошенничества и других нарушений SSA и применимых законов («Нарушения»). Эти данные используются только для целей обнаружения, расследования, предотвращения и, где это применимо, для устранения таких нарушений и хранятся только в течение минимального периода времени, необходимого для этой цели. Если данные указывают на то, что произошло нарушение, мы будем дополнительно хранить данные для установления, исполнения или защиты судебных исков в течение применимого срока давности или до тех пор, пока не будет разрешено судебное дело, связанное с ним. Обратите внимание, что конкретные данные, хранящиеся для этой цели, могут не раскрываться вам, если раскрытие информации поставит под угрозу механизм, с помощью которого мы выявляем, расследуем и предотвращаем такие нарушения.

Еще один фрагмент, на этот раз из соглашения с подписчиком, которое вы также должны принять для установки Steam:

  1. ОНЛАЙН ПОВЕДЕНИЕ, Мошенничество и незаконное поведение

[...]

Steam, а также Контент и Сервисы могут включать функции, предназначенные для идентификации программных или аппаратных процессов или функций, которые могут дать игроку несправедливое конкурентное преимущество при воспроизведении многопользовательских версий любого Контента и Сервисов или модификаций Контента и Сервисов («Коды»). Вы соглашаетесь с тем, что вы не будете создавать читы или помогать третьим сторонам каким-либо образом создавать или использовать читы. Вы соглашаетесь с тем, что вы не будете прямо или косвенно отключать, обходить или иным образом вмешиваться в работу программного обеспечения, предназначенного для предотвращения или сообщения об использовании читов. [...]

Вы не можете использовать Читы, программное обеспечение для автоматизации (боты), моды, хаки или любое другое неавторизованное стороннее программное обеспечение для изменения или автоматизации любого процесса на Бирже подписок.


Связанный вопрос по обмену стека безопасности:

Что мешает Google сохранять всю информацию на моем компьютере через Google Chrome?