Assiste.com
cr 01.01.1999 r+ 22.10.2024 r- 22.10.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier (collection) : Logiciels (logithèque) |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Qualité du service : 2,5/5 | Consulter une fiche signalétique d'un domaine, chez WOT. |
WOT (Web Of Trust), (formellement, « Web of Trust », operé par la société « WOT Services LLC » (« WOT ») et la société « Against Intuition Oy »), est l'un des nombreux services dit de « Website réputation (Web réputation)) (« Réputation des sites Web »).
Ce que dit WOT vous permet d'orienter votre confiance ou votre méfiance/défiance envers un site Web (c'est un avis, pas une certitude).
A la différence des autres services de même nature, WOT tient compte de l'avis et de l'expérience des utilisateurs (principe du crowdsourcing ou externalisation), ce qui n'a pas d'équivalent lorsque vous vous apprêtez à faire un achat en ligne.
WOT repose essentiellement sur la subjectivité et l'intuition des internautes, bien que WOT s'en défende, mais peut donner des orientations intéressantes sur des jugements impossibles à robotiser.
La seule intervention possible des contributeurs de WOT, dont il est tenu compte à la marge, est de faire glisser un curseur pour dire s'ils ont un peu, beaucoup ou pas du tout confiance en un site, tous jugements confondus ! La note de confiance n'est plus qu'un pot-pourri de 3 anciennes notes distinctes :
Tous ces avis ne peuvent relever des robots d'analyses des sites Web et la note globale de confiance est un pot pourri incluant, en vrac, des données de sécurité informatique pures (virus, phishing, hijacking, installation de logiciels non sollicités (drive-by download, PUP), etc. et des données spécifiques aux sites marchands. Il ne faut donc pas regarder la note globale, mais lire en détail les avis (et savoir trier, dans ces avis, ceux qui paraissent sincères, vécus et circonstanciés de ceux sans aucun intérêt, voire mensongers).
Ces consultations en ligne se font avec des requêtes HTTP et il conviendrait d'utiliser le navigateur Firefox avec l'extension Random Agent Spoofer et un proxy d'anonymisation.
WOT (Web Of Trust) permet à ses utilisateurs qui ont fait l'expérience d'un site (ce qui n'est pas vérifié ni vérifiable, par contre, j'ai démontré l'inverse [contributeurs de WOT n'ayant jamais fait la moindre expérience d'un site et se prononçant sur des dizaines de milliers de sites : WOT - L'imbécillité élevée au rang d'un art]) de noter divers comportements de ce site et aux visiteurs de WOT de bénéficier de ces avis. Quatre comportements peuvent être/sont notés :
Les trois premiers points, dont les notes étaient différenciées dans les premières versions de WOT, n'existent plus. Une note poubelle, melting-pot des trois, n'ayant aucune signification, les remplace.
Le problème général des évaluations faites sur la base du crowdsourcing, et c'était le cas avec WOT - Web Of Trust, qui ne tient quasiment plus compte du crowdsourcing, est que :
" Médisez... Médisez... Il en restera toujours quelque chose "
Tout ceci participe à l'exécution en règle de WOT qui, s'il part d'un bon sentiment et d'une bonne idée, est totalement détruit par ses propres utilisateurs.
Incrusté dans les navigateurs, en tant qu'add-on (module additionnel), WOT détecte l'usage des principaux moteurs de recherche et ajoute, dans les réponses de ces moteurs, des pictogrammes d'alerte.
Dès qu'un navigateur est doté de WOT, un pictogramme signale, dans les résultats de recherches, la bonne ou mauvaise réputation du site pointé. L'internaute peut ignorer l'alerte et visiter tout de même le site ou, au contraire, laisser tomber ce site et en chercher un autre.
WOT peut être utilisé en simple système d'alertes ou en « filtre du Web » (système bloquant, comme un système de contrôle parental, mais sans protection des réglages par mot de passe, donc qui peut être désactivé simplement).
La liste des millions de domaines (sites Web) sur lesquels WOT donne un avis n'est pas téléchargée sur chaque ordinateur (la taille d'une telle base de données et ses mises à jour rend la chose impossible) mais consultée, en temps réel, sur les serveurs de WOT. L'add-onWOT fabrique donc à la volée d'innombrables requêtes HTTP vers ses serveurs et c'est là qu'il sert de formidable outil de tracking (espionnage) à cause des en-têtes HTTP (les requêtes HTTP sont un véritable cheval de Troie servant de véhicule à la charge active (charge utile) que sont les en-têtes HTTP s'attaquant aux vies privées). Alerte du 01.11.2016 : Wot espionne.
Réputation | Couleur du pictogramme | Description |
---|---|---|
Excellente | : vert foncé | Ce site a une excellente réputation selon les agrégations, par WOT, des travaux d'autres outils de Web réputation et, très accessoirement, les opinions des contributeurs de WOT. |
Bonne | : vert clair | Ce site a une bonne réputation selon les agrégations, par WOT, des travaux d'autres outils de Web réputation et, très accessoirement, les opinions des contributeurs de WOT. |
Pas satisfaisante | : jaune | Attention à ce site, dont la réputation est sujette à caution dans un ou plusieurs de ses comportements, selon les agrégations, par WOT, des travaux d'autres outils de Web réputation et, très accessoirement, les opinions des contributeurs de WOT. La réputation selon WOT étant un melting-pot du comportement en termes de risques informatiques, des comportements en termes de site marchand et du comportement en termes de respect de la vie privée, on ne sait pas pourquoi il faut faire attention à ce site (imbécillité de WOT). |
Mauvaise | : orange | Attention à ce site, dont la réputation est mauvaise dans un ou plusieurs de ses comportements, selon les agrégations, par WOT, des travaux d'autres outils de Web réputation et, très accessoirement, les opinions des contributeurs de WOT. La réputation selon WOT étant un melting-pot du comportement en termes de risques informatiques, des comportements en termes de site marchand et du comportement en termes de respect de la vie privée, on ne sait pas pourquoi il faut faire attention à ce site (imbécillité de WOT). Ne se rendre sur les sites de cette catégorie qu'avec beaucoup de prudence et éviter de télécharger des fichiers sauf à avoir installé VTZilla afin de pouvoir analyser le fichier avec VirusTotal avant de le télécharger (en utilisant Firefox). |
Très mauvaise | : rouge | Attention à ce site, dont la réputation est très mauvaise dans un ou plusieurs de ses comportements, selon les agrégations, par WOT, des travaux d'autres outils de Web réputation et, très accessoirement, les opinions des contributeurs de WOT. La réputation selon WOT étant un melting-pot du comportement en termes de risques informatiques, des comportements en termes de site marchand et du comportement en termes de respect de la vie privée, on ne sait pas pourquoi il faut faire attention à ce site (imbécillité de WOT). Ne se rendre sur les sites de cette catégorie que si vous connaissez le site et son propriétaire et uniquement avec un excellent antivirus installé ainsi qu'un excellent parefeu et un excellent antimalwares. Ne rien télécharger sauf à avoir installé VTZilla afin de pouvoir analyser le fichier avec VirusTotal avant de le télécharger (en utilisant Firefox). Ne rien acheter. Ne pas cliquer sur les liens dans les pages de ce site. Ne pas saisir d'informations personnelles ou financières. L'add-onWOT, lorsqu'il est paramétré à ses valeurs par défaut, affichera l'écran de mise en garde ou l'écran de bloquage. |
Pas évalué | : gris | Il n'y a pas assez d'évaluations, dans les travaux d'autres outils de Web réputation dont WOT se sert, pour calculer une réputation pour ce site et il n'y a pas ou pas assez de commentaires de la part des contributeurs de WOT. Remarque: il est possible que le nombre d'avis descende en-dessous d'un certain seuil, ce qui amène la réputation d'un site précédemment évalué à revenir à un état non qualifié. |
Contrairement à ce qui est dit par WOT, il y a un ralentissement de la construction des pages de réponses aux requêtes faites aux moteurs de recherche.
Comme évoqué dans la description de WOT, au début de cet article, celui-ci peut avoir deux comportements, selon le paramétrage de l'utilisateur : avertissement seul ou filtrage bloquant.
Ce n'est pas une licence d'un produit de confiance. C'est celle d'une société commerciale qui fait faire bénévolement par les internautes un travail qu'elle vend par ailleurs.
D'une manière générale, je ne fais jamais confiance aux trucs qui prétendent se susbsituer à ma vigilance et finissent par l'endormir.
D'une manière générale, tout ce qui a besoin qu'on dise de lui qu'il est « de confiance », est suspect par nature. C'est donc le cas de tout ce qui est "signé" de certificats comme ceux de TRUSTe, COMODO, VeriSign ou le « label » WOT, et tous les trucs semblables qui éprouvent le besoin de promouvoir un Web de confiance parceque, justement, on ne leur fait pas confiance. Le modèle économique de WOT semble le diriger vers l'auto-proclamation en autorité de certification.
|
En avril 2012, soit plus de 4,5 ans avant que le scandale n'éclate, j'écrivais cet article qui est conservé sans en changer une virgule : « Et si WOT était un vaste système de tracking et pillage de la vie privée ? »
Le 01.11.2016, le chercheur allemand Mike Kuketz publie son analyse du code source de l'add-on pour navigateurs Web appelé WOT (Web Of Trust) et sa découverte que la société derrière WOT, Against Intuition Oy (WOT Services, Ltd.), capture et vend nos données privées.
L'add-on WOT peut exécuter du code arbitraire sur n'importe quelle page, y compris les pages privilégiées du navigateur.
Impact et gravité : Critique.
Si WOT le veut, ils peuvent faire n'importe quoi, depuis voler des informations d'identification bancaires jusqu'à l'installation de logiciels malveillants sur l'ordinateur de l'utilisateur. »
Le 03.11.2016, deux jours plus tard, c'est le chercheur Rob Wu qui donne le coup de grâce en faisant la démonstration que l'add-on WOT embarque, depuis 2009, un mécanisme permettant d'exécuter n'importe quel script ou code distant, ne se trouvant pas dans la partie open source du code de WOT. Les scripts peuvent être écrits dans n'importe quel langage de script, y compris, dans la version de WOT pour Internet Explorer (ce générateur de failles de sécurité en flux continu), dans le langage scélérat ActiveX (la machine à attaquer les internautes).
La presse du monde entier s'en empare. Vous pensez !... Un outil de protection extrêmement répandu et dans lequel une grande confiance s'est développée, malgré mon avertissement, prônant le Web de confiance, pris en flagrant délit d'abus de confiance et de violation et commercialisation des vies privées de ses 140 millions d'utilisateurs (pas anonymisés du tout, qui plus est) !
Le mal est fait et, la confiance étant le dernier truc auquel il faut s'attendre sur le Web, désinstallez cet add-on si vous l'avez installé et ne l'installez/réinstallez jamais plus (d'autant qu'il est très mauvais et inutile).
Vous pouvez continuer à consulter les fiches signalétiques des sites Web sur le site de WOT, en utilisant notre formulaire en ligne, mais n'installez pas/n'installez plus l'add-on WOT.
La chute immédiate d'utilisation de l'add-on WOT (Web Of Trust) dans les navigateurs Web, et donc l'effondrement du nombre de « requêtes HTTP » (le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP ») vers les serveurs de WOT Services, Ltd. (« Against Intuition »), a fait immédiatement réagir la société commerciale derrière WOT.
Le site de WOT, et la consultation des fiches signalétiques, sont désormais truffés d'incitations à installer l'add-on WOT (Web Of Trust). Il y en a partout, y compris en pop-up ! C'est pire qu'une page Web couverte de publicités !
Ceci est la preuve que cet add-on gratuit est le gagne-pain de WOT Services, Ltd. (« Against Intuition Oy »). Un add-on aux navigateurs Web est du code de nature espionne qui s'exécute dans les navigateurs Web, exactement comme les barres d'outils [Toolbars] sont du code de même nature espionne qui s'exécute dans les navigateurs Web.
Il n'y a que deux modèles économiques possibles avec un add-on :
L'add-on WOT est une malveillance d'attaque des vies privées. La commercialisation des données privées rapporte des fortunes et tous les acteurs du Web tentent d'avoir leur add-on ou barre d'outils incrusté dans le plus grand nombre de navigateurs Web (le deuxième cercle du pouvoir).
L'add-on WOT est totalement inutile, car il fait triple emploi avec :
Chez WOT, seuls les commentaires sur les sites marchands sont intéressants et on utilise alors la consultation en ligne des fiches signalétiques, sans passer par l'add-on WOT (Web Of Trust), cette machine à fabriquer/provoquer des « requêtes HTTP » pour nous espionner.
Voir également ce message et les suivants sur le forum.
|
WOT est une petite merveille : écrit en 2009, il tourne tout seul et s'auto-alimente à partir du travail des autres et du travail des internautes contributeurs. Gagner de l'argent en ne faisant rien (enfin, si, en vendant les données issues du Tracking) !
WOT incorpore automatiquement dans ses fiches signalétiques les données provenant de diverses sources. La fiche signalétique tient compte des mises à jour des diverses sources par tranches de 24 heures (ajout/suppression d'un nom de domaine dans une liste noire, etc.)
Lors du calcul des notes, les sources qui sont ajoutées à une fiche signalétique ont un poids différent selon leur fiabilité. Ce poids dépend de la façon dont les données sont collectées et vérifiées par la source elle-même. Par exemple, les sources entièrement automatisées (robotisées) et produisant un grand nombre de faux positifs sont considérées comme moins fiables que les sources dont les données sont vérifiées par des personnes réelles.
Cette liste est à jour au 16.08.2017
Ceci peut être trouvé dans la zone de commentaires des fiches signalétiques. Donné uniquement pour information et n'a aucune incidence sur les notes de réputation.
|
Web of Trust
Privacy Policy
(Last updated December 19, 2016)
Web of Trust, operated by WOT Services LLC (“WOT”), is a world-wide community of millions of users dedicated to creating and maintaining a safe and trustworthy web experience. The WOT services, offered through our website https://www.mywot.com/ as well as our desktop and mobile browser extensions and apps (the “WOT Products”) and our online forum and community platform (collectively, the “WOT Services”), involve the collection and analysis of a great deal of data necessary for the supply of the WOT Services. This policy (our “Privacy Policy”) is intended to make our users fully aware of the data we collect, the way it is stored, used, and shared, and our users’ rights in relation to such data and practices. We greatly value our users and their privacy rights, and we encourage all of our users to read and become familiar with this Privacy Policy so that they may understand those rights and how to protect them. Use of the WOT Services is subject to the WOT Terms of Use, available at https://www.mywot.com/en/terms and the WOT Community Guidelines, available at https://www.mywot.com/en/guidelines. This Privacy Policy is part of the WOT Terms of Use.
By installing any WOT Products and/or using any of the WOT Services, you consent to our collection, storage, use and sharing of your Personal Information and Non-Personal Information in accordance with the terms of this Privacy Policy. IF YOU DO NOT ACCEPT THE TERM OF THIS PRIVACY POLICY, PLEASE DO NOT ACCESS OR USE THE WOT PRODUCTS OR WOT SERVICES.
Information We Collect
We may collect from and about you both Personal Information and Non-Personal Information, as follows:
1. Information You Provide Directly – We may collect information directly from you, including information that identifies or can readily be used to identify an individual (referred to herein as “Personal Information”). This information that we collect directly from you includes:
2. Information from Third Parties – We may also receive Registration Information about you if you register through a social network (e.g. Google+, LinkedIn, Twitter, Facebook, and others). This Registration Information may include any information (such as profile picture, public and basic information, status and photos) as provided by you to the applicable social network operator, and which such social network operator permits to be shared with third parties. The data we receive from your social network operator depends on your privacy settings with the social network operator, and we will not post information about you on third party social media sites without your consent. You should review and, if necessary, adjust your privacy settings on third-party websites and services before linking or connecting them to the WOT Products or WOT Service.
3. Automatically Collected Information – When you install and use the WOT app or WOT extension, we also automatically collect information from you related to your use of the WOT Services and your web browsing activity. This information may include, without limitation, the following:
In addition, if you register and use our website to rate and/or provide comments on a website, your Internet Protocol Address is automatically collected. Some of this automatically collected information may be considered “Non-Personal Information,” which is anonymous, aggregated or de-identified information that is not collected together, or otherwise associated by us, with any Registration Information or other Personal Information, if any, that we hold about you. When we automatically collect information, we go to great lengths to make sure that Non-Personal Information remains anonymous, as further described below.
How We Use the Data
WOT uses the information collected from or about our users for analytical, operational and business purposes in the following ways:
WOT goes to great lengths, and invests substantial resources, to avoid disclosing Personal Information. This includes the use of various state-of-the art anonymization, data cleaning and aggregation techniques to identify and remove Personal Information from information we collect with the goal of storing only Non-Personal Information.
Sharing Collected Data with Third Parties:
Personal Information. We do not share your Personal Information or Non-Personal Information with third parties, except as follows:
Cookies
When you use the WOT website (www.mywot.com) or our WOT extension, we may use Cookies that enable us to identify you. A "Cookie" is a small text file located in a browser directory, that a website assigns and stores on your computer while you are viewing a website. The use of Cookies is a standard practice, and they are used for various purposes including allowing you to navigate between pages efficiently, enabling automatic activation of certain features, remembering your preferences and making the interaction between you and services such as ours quicker and easier. Cookies are also used to help customize your experience. You can find more information about cookies at www.allaboutcookies.org. Our website may use third party content (e.g. www.youtube.com), third party tools (e.g. www.google.com/analytics/), or embedded badges from social networks (e.g. www.facebook.com). These third parties may use and store their own Cookies on your device, which may collect information about you, including Personal Information, subject to their own privacy practices. These Cookies may collect information such as how often users access the WOT website, what pages users visit and when. For more information on third party Cookies, check with the relevant third party.
We use the information we receive from third parties such as Google Analytics to improve the WOT Services. We do not combine the information collected through the use of Google Analytics with any Personal Information that we collect from you. You may remove Cookies by following the instructions on your device for setting your preferences. Our Cookies do not enable any access to or inspection of other information on your computer. If you wish to be notified of when they are placed, you may set your web browser to provide such notices.
Do Not Track Disclosure
The WOT Services do not respond to Do Not Track signals. For more information about Do Not Track signals, please see http://www.allaboutdnt.com/.
Your Responsibility for User-Generated Content
Any User-Generated Content provided by you, including any of your Personal Information or third-party Personal Information contained therein (including comments, recommendations, images, or other content), may be subject to data protection, intellectual property and other laws and regulation, and you are fully and solely responsible for compliance with such laws and regulations with respect to such User-Generated Content. When including your Personal Information or Personal Information of others in any User-Generated Content provided by you, we require that you exercise due care and assume full responsibility for the disclosure and use of such information and for protecting the rights of such third parties. You acknowledge and agree that we may monitor the User-Generated Content and may remove any parts thereof at our sole discretion.
Data Storage and Security
All of the data we collect from or about you is stored on servers in the United States. While there are inherent risks involved in all data transmissions over the Internet or wireless networks, and other security risks that apply to stored data, and we therefore cannot guarantee the security of your information, we use our best efforts, using industry-standard encryption and security technologies and methods, to collect and store information collected from you in a secure and safe manner.
If you are a resident of a European Union state or any other jurisdiction where transfer of your personal data requires your consent, then your consent to this Privacy Policy includes your express consent for such transfer of your data.
Data Retention
We retain the data collected in accordance with this Privacy Policy for as long as reasonably necessary to fulfill and support our operational and business purposes as described herein, or to comply with any applicable legal request or requirement as set forth herein. With respect to Non-Personal Information, we may choose to retain it for a longer period of time.
Opt Out Rights
Even after providing your consent to this Privacy Policy, you are entitled to change your mind. If you do, you may opt out of the data collection and sharing process related to your WOT app or extension, by changing the options selected in the “Settings” menu, so that the “Real-time Protection” option is set to “Off”. After you opt out, we will no longer collect and share your data in connection with your use of the WOT app or extension.
We may send periodic promotional and informational emails to you, about the WOT Services and other products, services or information we think may interest you. You may opt out of such communications by following the opt-out instructions contained in the email or emailing us at support@mywot.com. Please note that it may take up to ten (10) business days for us to process opt-out requests. If you opt out of receiving promotional and informational emails from us, we may still send you emails about your account or any WOT Services you have requested or received from us.
Rights to Have Data Deleted
Pursuant to applicable laws, you have the right, at any time, to request to have the Personal Information collected from you located and deleted from our servers. To exercise that right, please contact us at: support@mywot.com. In the event you make such a request, note that we may require certain information from you in order to verify your identity and locate your data.
Other Rights
Data privacy and related laws in your jurisdiction may provide you with different or additional rights related to the data we collect from you, which may also apply.
Minors
If you are under 18, please be sure to read this Privacy Policy with your parents or legal guardian and ask questions about things you do not understand. In addition, children under age 13 are prohibited from using the WOT Services. In the event we become aware that a user under the age of 13 has shared any personal information, we will discard such information. If you have any reason to believe that a child under the age of 13 has shared any personal information with us, please contact us at: support@mywot.com
Third-Party Links
The WOT Services may contain links to third-party websites and applications, including social networking platforms. Any access to and use of such linked websites and applications is not governed by this Privacy Policy but instead is governed by the privacy policies of those third parties. We are not responsible for the information practices of such third-party websites or applications and encourage you to review the privacy policies provided by such third parties.
Updates & Revisions
We may, from time to time, change this Privacy Policy. We will post the updated policy on our website https://www.mywot.com/, and encourage you to review this Privacy Policy frequently to be kept informed of any updates. Note the date at the top of the Privacy Policy in order to determine when the most recent changes have been made. Your continued use of the WOT Services after the effective date of any update to this Privacy Policy will indicate your acceptance of the updated and amended Privacy Policy.
Any Questions/Suggestions
We welcome and value your input. If you have any questions or feedback, please feel free to contact us at: support@mywot.com
|
Privacy Policy
WOT PRIVACY POLICY
[Last modified: 03 July, 2016]
Web of Trust (“WOT”) is a worldwide community of millions of users who are dedicated to building a safer and more trustworthy web. This privacy policy ("Privacy Policy") governs the data collection practices by us WOT Services Ltd. (“Company”, “us”, “we” and “our”) while you use our site https://www.mywot.com/ (“Website”), browser add-on extension (“Product”), online forums and our various community platforms (“WOT Platform”)(collectively the “WOT Utilities”).
This Privacy Policy provides important and transparent disclosures on how or why we collect, share and use our users' data. Our users’ privacy is important to us! We encourage you to read the Privacy Policy carefully prior to using our Product and use it to make informed decisions.
WOT is part of large community of users and developers that believe in keeping the internet safe, the WOT Guidelines [available at: https://www.mywot.com/en/guidelines] is part of these policies and will help you get the best out of working together with our community.
By using the WOT Utilities you hereby agree to the terms of this Privacy Policy. Any use or continued use of the WOT Utilities constitutes your agreement and consent to this Privacy Policy. This Privacy Policy is part of our Terms of Use [available at: https://www.mywot.com/en/terms] and the various community guidelines therein. Definitions herein shall have the same meaning as defined therein.
IF YOU DO NOT AGREE TO THESE TERMS, PLEASE DO NOT ACCESS OR USE THE PRODUCT, WOT PLATFORM OR YOUR WOT ACCOUNT AS DEFINED BELOW.
INFORMATION COLLECTED AND STORED
Non-Personal Information:
The information we collect is aggregated, non-personal non-identifiable information which may be made available or gathered via the users’ use of the WOT Utilities ("Non-Personal Information"). We are not aware of the identity of the user from which the Non-Personal Information is collected. We may disclose or share this information with third parties as specified below and solely if applicable. We collect the following Non-Personal Information from you when you install or use the Product or use the WOT Platform:
Your Internet Protocol Address;
Your geographic location (e.g., France, Canada, etc.);
The type of device, operating system and browsers you use;
Date and time stamp;
Browsing usage, including visited web pages, clickstream data or web address accessed;
Browser identifier and user ID;
Personal Information:
We do not collect from you or share any individually identifiable information, namely information that identifies an individual or may with reasonable effort be used to identify an individual ("Personal Information") when you install or use the Product. However, we might collect Personal Information solely in the following events:
Personal Information that was voluntarily provided by you if and when you contact us, such as your name and email address, provided that such information will be used solely to communicate with and support you, and will not be shared with any third parties;
-OR-
if you become a registered user on the WOT Platform or provide voluntarily Personal Information through the UGC (as defined below) via the various forums, all as detailed below.
TO CLARIFY, IF YOU SOLELY USE THE PRODUCT WITHOUT REGISTRATION, WE WILL NOT COLLECT, STORE OR SHARE ANY PERSONAL INFORMATION FROM YOU.
REGISTRATION PROCESS (IF APPLICABLE)
If you wish to be part of the WOT community, share your experience and join our forums you will need to become a registered user. You can sign up and open an account through https://www.mywot.com/en/signup (“WOT Account”) which enables you to rate various websites, add comments and take part in forum discussions, all in which are available through the WOT Platform and provide a great way to share your experiences of a website with other WOT users. You can use the Product as either a registered or non-registered user, the registration is available through the applicable social network (e.g., Google+, LinkedIn, Twitter, Facebook, etc.) or manually signing up throughhttps://www.mywot.com/en/signup.
If you decide to sign up, in addition to the aforesaid data we will also collect the following: name, e-mail address, user name, password or any other personal information as provided by you to and from the applicable social network operator and permitted to be shared with third parties (e.g., profile picture, public and basic information, status and photos, etc.). The data we receive depends on your privacy settings with the social network, and we will not post information about you on third party social media sites without your consent. You should always review, and if necessary, adjust your privacy settings on third-party websites and services before linking or connecting them to our WOT Platform or Service.
USER GENERATED CONTENT
User generated content ("UGC"), refers to a wide variety of content that is produced by you and other users of the WOT Platform, as opposed to content made by us. By exchanging, providing or uploading UGC, you grant us permission to use, store and process said content, including any of your personal data that are contained therein if any (e.g., comments, rates, etc.). You should be fully aware that any content you upload, including any image or personal data of third parties that are contained in your UGC are subject to data protection, intellectual property and other legislation and regulation and you are fully responsible for compliance with these laws and regulations. We require that you exercise due care when exchanging personal data of others as part of UGC or any information thereof. You acknowledge that the we might monitor the UGC and may remove any part thereof at our sole discretion. Nonetheless, the Company has no obligation to monitor the UCG and the responsibility and liability with respect to the UCG and its compliance with the law is obliged on you. The UGC is kept and available on our servers. The UGC may be deleted at any time on by you and on our cloud solely upon providing us with a written request, mail us the request to: support@mywot.com. We make best efforts to delete immediately but in some cases, where technically not possible it might take us more time or we might not be able to delete all the information or UGC.
THE SERVICE, USE OF DATA
The WOT Utilities enable you to join the “Web of Trust” community and actively take participate in making the Internet a secured and safe environment. The WOT Utilities will help you make informed decisions while browsing the web; the Product will show you the browsed website’s reputations as traffic lights next to search results, sites and social networks, watch the color go from green to red (“Service”). For the purpose of providing you with the Service and said traffic lights, reputation, ranks, popularity and additional data, we will capture anonymized click stream data, your browsing usage, domains you browse, all as detailed above. To constantly improve our Services we also use Non-Personal Information, aggregated information or statistics regarding user browsing behavior as a measure of interest in, and use of, the Product or the WOT Platform in the form of aggregated data, such as overall patterns or demographic reports, which do not describe or identify any individual user.
SHARING DATA WITH THIRD PARTIES
We do not share any Personal Information collected from you with third parties or any of our partners except in the following events:
Law Requirement: we will share your information, solely to the extent needed to comply with any applicable law, regulation, legal process or governmental request (i.e., to comply with courts injunction, comply with tax authorities, etc.)
Policy Enforcement: we will share your information, solely to the extent needed to enforce our policies (including our policies and agreements), including investigations of potential violations thereof, including without limitations, investigate, detect, prevent, or take action regarding illegal activities or other wrongdoing, suspected fraud or security issues;
Company’s Rights: we will share your information, solely to the extent needed to establish or exercise our rights to defend against legal claims;
Third Party Rights: we will share your information, solely to the extent needed to prevent harm to the rights, property or safety of us, our users, yourself or any third party; or (vi) for the purpose of collaborating with law enforcement agencies or in case we find it necessary in order to enforce intellectual property or other legal rights.
Affiliated Companies: We may share your data with our parent company, any subsidiaries, joint ventures, or other companies under common control ("Affiliated Companies") solely if and when applicable or necessary for the purposes described in this Privacy Policy.
Corporate Transaction: We may share Information, including Personal Information, in the event of a corporate transaction (e.g. sale of a substantial part of our business, merger, consolidation or asset sale). In the event of the above, our Affiliated Companies or acquiring company will assume the rights and obligations as described in this Privacy Policy.
If we combine Personal Information with Non-Personal Information, the combined information will be treated as Personal Information for as long as it remains combined.
The Non-Personal Information we collect may be used or shared in any of the above circumstances, as well as for the purpose of providing and improving our Services and enhance the users experience; or internally within the Company for business and marketing analysis or as part of Company’s aggregated data analysis services in general. In addition, we might share Non-Personal Information with third parties (such as: Google Analytics) as detailed below under the “COOKIE” section herein.
Google Analytics collects information such as how often users access the Website or WOT Utilities, what pages users visit and when, etc. We use the information we get from Google Analytics only to improve our Service. We do not combine the information collected through the use of Google Analytics with any identifiable information. Google’s ability to use and share information collected by Google Analytics about your visits to this site is restricted by the Google Analytics Terms of Use and the Google Privacy Policy. You can prevent Google Analytics from recognizing you on return visits by disabling cookies on your browser as detailed below.
COOKIE AND THIRD PARTY COOKIE
When you use the Website we may use “Cookies” that enable us to identify you. The use of Cookies is a standard practice, a "Cookie" is a small piece of information that a website assigns and stores on your computer while you are viewing a website. Cookies are very helpful and can be used for various different purposes. These purposes include allowing you to navigate between pages efficiently, enable automatic activation of certain features, remembering your preferences and making the interaction between you and our services quicker and easier. Cookies are also used to help customize your experience. You can find more information about cookies at http://www.allaboutcookies.org. You may remove our cookie by following the instructions of your device preferences. Our Cookies do not enable any access to or inspection of other information on your computer. If you wish to be notified of when they are placed, you may set your web browser to do so. The Website might use third party content (e.g., YouTube videos) or third party tools (e.g., Google Analytics) or embed badges from social networks (e.g., Facebook), these third parties may use and store cookies on your computer and are subject to their privacy practices.
DELETING DATA, REMOVING UGC
Unless you instruct us otherwise, we retain the information we collect for as long as needed to provide the Services and to comply with our legal obligations, resolve disputes and enforce our agreements if applicable.
In the event you do not agree to the aforesaid collection, use and share of data, please uninstall or disable the Product immediately as well as delete you WOT Account (if applicable) and cease usage of the WOT Platform. If you have provided us with Personal Information by contacting us, such as name and email address, and you wish to remove such information please contact us immediately at: support@mywot.com. Additionally, the UGC is stored on our servers for the duration of for as long as needed in order to provide the Services and will be deleted automatically from the server after or upon the users’ request.
SECURITY
We make best efforts to use security methods and encryptions when handling sensitive data (i.e., handle the user data securely, including transmitting it via modern cryptography). Unfortunately, no data transmission over the Internet or any wireless network can be guaranteed to be 100% secure. While we make best efforts to protect your information, you understand and acknowledge that: (a) there are security and privacy limitations of the Internet which are beyond our control; (b) the security, integrity and privacy of any and all information and data exchanged between you and us through the Products cannot be 100% guaranteed.
MINORS
If you are under 18, please be sure to read this policy with your parents or legal guardians and ask questions about things you do not understand. In addition, children under 13 are prohibited from using the Product. In the event that we become aware that a user under the age of 13 has shared any information, we will discard such information. If you have any reason to believe that a child under the age of 13 has shared any information with us, please contact us at: support@mywot.com.
AMENDMENTS
We reserve the right to periodically amend or revise the Privacy Policy; material changes will be effective immediately upon the display of the revised Privacy Policy. The last revision date will be reflected in the "Last modified" heading. Your continued use of the Product, following the notification of such amendments on our website, constitutes your acknowledgement and consent of such amendments to the Privacy Policy and your agreement to be bound by the terms of such amendments.
CONTACT US: If you have any questions about these terms, please contact us at: support@mywot.com
|
Ils seraient des millions de contributeurs crédibles à juger les sites !
Qu'ils soient des millions est invérifiable.
Qu'ils soient des millions à être crédibles n'est pas crédible ! S'il y a certainement une petite poignée de contributeurs qui savent de quoi ils parlent, il est probable qu'ils sont beaucoup plus nombreux à s'erriger en censeurs sur des sujets qu'ils ne connaissent pas du tout ! Voir l'exemple ci-dessus.
Un « hit parade » des contributeurs est affiché sur cette page et laisse perplexe quant à la qualité des contributions. Ce "Hit parade" favorise la quantité au détriment de la qualité. Ces chiffres ont été relevés les 19 et 20 avril 2012.
|
Avril 2012
Probablement non... pour l'instant...
WOT affirme qu'aucune donnée n'est enregistrée.
On ne peut s'empêcher de penser et craindre que, durant les échanges entre le navigateur de l'utilisateur et les serveurs de WOT, il y ait un tracking de pratiqué (espionnage de la vie privée des internautes en vue de son profiling). Pour l'instant, l'analyse des en-têtes ne laisse rien apparaître mais toute la mécanique est en place et il suffira d'appuyer sur un bouton lorsque WOT atteindra une taille critique et sera, probablement, racheté par un acteur du Net.
WOT fait remonter vers les serveurs de WOT les réponses des moteurs de recherche, autrement-dit, WOT sait ce que vous cherchez, quelque soit le moteur de recherche utilisé et quelque soit le système d'exploitation utilisé. Il y a de quoi rendre jaloux les Google, Microsoft, Apple... eux qui ne voient et n'espionnent que leurs propres utilisateurs !
Demandez-vous la taille et la puissance des serveurs de WOT pour s'incruster en proxy du trafic Google, Bing, etc. ... WOT revendique 43 195 000 téléchargements (utilisateurs) le 20 septembre 2012. Combien de requêtes WOT doit-il traiter à la seconde ! D'où vient l'argent pour une telle bande passante et de tels volumes de stockage ? Il semble, pour l'instant, qu'il y ait 4 serveurs utilisés en "load balancing" (voir WOT - Modèle économique)
Je ne serais pas étonné qu'un grand du marketing et de la publicité ne soit interessé par la vaste fenêtre que WOT ouvre sur la navigation des internautes. Je ne serais pas étonné que WOT tombe dans le giron d'un Google, par exemple, car Google doit voir d'un mauvais oeil des transactions vers son moteur interceptées par un gigantesque proxy. WOT dans le giron de Google permettrait à Google d'espionner tous les Internautes qui persistent à ne pas utiliser Chrome et / ou le moteur de recherche de Google. L’étau Google se reserrerait.
WOT est un produit propriétaire. Seul le petit bout de code utilisé en module additionnel dans les navigateurs est Open Source. Le logiciel tournant sur les serveurs est, quand à lui, tout ce qu'il y a de secret.
Nota : ce qui précède a été écrit en avril 2012 et s'est révélé être totalement prémonitoire. Lire le scandale révélé fin 2016 - Alerte : Wot espionne.
|
Le site FileFactory.com est bloqué depuis bien longtemps chez Assiste.com mais, à l'occasion d'une lecture, par hasard, de la fiche d'analyse de FileFactory.com proposée par WOT (Web Of Trust), qui le donne comme un site de confiance, la nécessité de développer une analyse et d'écrire quelque chose à propos de FileFactory.com et de l'imbécillité de WOT, s'est, à nouveau, manifestée.
Cette analyse a été réalisée le 24 novembre 2012. Les documents ont été archivés et pourront être produits en cas de contestation.
FileFactory.com est un site de téléchargements qui cherche violemment à monétiser son « service » (son « sévice ») ! On y trouve du virus ! Simultanément, WOT confirme son imbécillité élevée au rang d'un art (mais certains commentaires de contributeurs, à propos d'un site, sont à lire).
Le fichier qui a servi ici, téléchargé depuis FileFactory.com, a été analysé avec le service VirusTotal, et cette analyse est consultable à kaspersky_keygen.exe chez VirusTotal.
Sur FileFactory.com, comme sur beaucoup de sites de téléchargements, qui n'offrent aucun service, une incitation agressive au paiement pour télécharger dans des conditions rapides, bloque le téléchargement qui ne démarre pas. Il y a tant de sites de téléchargements propres. Pourquoi aller sur celui-là !
Le fait de cliquer sur le bouton de téléchargement, gratuit mais qui sera lent afin d'inciter au paiement des téléchargements normalement gratuits ailleurs, envoie, en réalité, sur un nouveau site du même FileFactory.com. Il n'y a pas de blocage de ce nouveau site par les filtres de type NoScript, Adblock Plus et autres anti-popups, etc. ...
Sur cet autre site, on tombe sur une demande d'inscription ! Il n'y a aucun moyen apparent de passer outre cette page et de poursuivre le téléchargement demandé, ce qui conduit immanquablement l'internaute naïf à s'inscrire sur ce site en donnant son adresse de courriel qui sera, spéculation très probable, revendue à des spammeurs (en réalité, pour en sortir, il suffit de reculer à la page précédente dans le navigateur).
Si le fichier dépasse 500 MO, le paiement devient obligatoire. Autant aller voir un tracker Torrent, gratuit et propre, et tuer les sites d'escroquerie à la FileFactory.com.
Une fois que l'on a pu accéder au bouton de téléchargement, après une attente volontaire imposée par FileFactory.com, variant de 30 à 600 secondes (10 minutes d'attente si on ne veut pas payer !!!), la réaction d'un bon antivirus est immédiate, avant même que le téléchargement ne commence.
Ici, on demande la poursuite du téléchargement, ce qui fait l'objet d'une annotation dans le journal de l'antivirus.
Grace à l'installation du module additionnel VTZilla dans le navigateur utilisé, Firefox, il est possible de demander à VirusTotal, avant que le téléchargement ne commence :
Le site FileFactory.com se protège des outils robotisés d'analyse des sites grâce à des clauses dans un fichier technique utilisé par les sites Web, appelé robots.txt, permettant diverses protections dont l'interdiction aux robots d'analyse et aux robots d'indexation (appelés "spider", comme le robot d'indexation de Google) d'accéder à certains répertoires ou certains fichiers. Ainsi, le site FileFactory.com en lui-même est vu comme un site "propre" par les outils d'analyse de sites.
L'analyse du fichier en lui-même, trouvé sur FileFactory.com, un KeyGen (ainsi se présente t-il) des produits Kaspersky, donne un apperçu de ce que l'on trouve sur FileFactory.com. Et ils veulent nous faire payer pour télécharger des malveillances !
Analyse d'un KeyGen des produits Kaspersky, le 24.11.2012 Analyse VirusTotal de ce fichier (Kaspersky_keygen.exe) Ce KeyGen est dangereux | ||
---|---|---|
Antivirus | Result | Update |
AVG | ILCrypt | 20121124 |
Agnitum | Trojan.DR.Injector!lOxIyadmBDE | 20121123 |
AhnLab-V3 | Dropper/Win32.Injector | 20121124 |
AntiVir | TR/Kazy.71763.11 | 20121124 |
Antiy-AVL | - | 20121123 |
Avast | Win32:Crypt-MWC [Trj] | 20121124 |
BitDefender | Gen:Variant.Kazy.71763 | 20121124 |
ByteHero | - | 20121116 |
CAT-QuickHeal | TrojanDropper.Injector.fnbh | 20121124 |
ClamAV | - | 20121124 |
Commtouch | - | 20121124 |
Comodo | UnclassifiedMalware | 20121124 |
DrWeb | BackDoor.Blackshades.4 | 20121124 |
ESET-NOD32 | a variant of MSIL/Injector.ACF | 20121124 |
Emsisoft | Gen:Variant.Kazy.71763 (B) | 20121124 |
F-Prot | - | 20121124 |
F-Secure | Gen:Variant.Kazy.71763 | 20121124 |
Fortinet | W32/Injector.FNBH!tr | 20121124 |
GData | Gen:Variant.Kazy.71763 | 20121124 |
Ikarus | Virus.ILCrypt | 20121124 |
Jiangmin | TrojanDropper.Injector.amal | 20121124 |
K7AntiVirus | Trojan | 20121123 |
Kaspersky | Trojan-Dropper.Win32.Injector.fnbh | 20121124 |
Kingsoft | Win32.Troj.Injector.(kcloud) | 20121119 |
McAfee | Artemis!E395B810F1D9 | 20121124 |
McAfee-GW-Edition | Artemis!E395B810F1D9 | 20121124 |
MicroWorld-eScan | Gen:Variant.Kazy.71763 | 20121124 |
Microsoft | VirTool:Win32/VBInject.RT | 20121124 |
Norman | W32/Suspicious_Gen5.FTWA | 20121124 |
PCTools | Trojan.Gen | 20121124 |
Panda | Trj/CI.A | 20121124 |
Rising | - | 20121123 |
SUPERAntiSpyware | - | 20121124 |
Sophos | Mal/Generic-L | 20121124 |
Symantec | Trojan.Gen.2 | 20121124 |
TheHacker | - | 20121124 |
TotalDefense | - | 20121123 |
TrendMicro | TROJ_SPNR.08II12 | 20121124 |
TrendMicro-HouseCall | TROJ_SPNR.08II12 | 20121124 |
VBA32 | Trojan-Dropper.Injector.fnbh | 20121124 |
VIPRE | Trojan.Win32.Generic!BT | 20121124 |
ViRobot | Dropper.A.Injector.288256.F | 20121124 |
eSafe | - | 20121121 |
nProtect | - | 20121124 |
Analyse d'un autre fichier, 5 mois plus tard, téléchargé également depuis FileFactory.
19.05.2013 - Analyse d'un crack de Real Player 11 GOLD | ||
---|---|---|
Aucune information complémentaire | ||
Antivirus | Résultat | Mise à jour |
AVG | Generic26.AUSI | 20130519 |
Agnitum | Trojan.Monder!g73RwFdOhAw | 20130519 |
AhnLab-V3 | Dropper/Monder.338944 | 20130519 |
AntiVir | DR/Monder.436224 | 20130519 |
Commtouch | W32/Risk.AOWC-0684 | 20130518 |
DrWeb | Trojan.Click2.24582 | 20130519 |
F-Prot | W32/MalwareF.HXOC | 20130518 |
Ikarus | not-a-virus.Patch.RealPlayer | 20130519 |
K7GW | Trojan | 20130517 |
Malwarebytes | Trojan.Agent | 20130519 |
NANO-Antivirus | Trojan.Win32.MONDER.rvwre | 20130519 |
Norman | Suspicious_Gen2.dam | 20130519 |
Rising | Trojan.Win32.Generic.12A3254B | 20130517 |
Symantec | WS.Reputation.1 | 20130519 |
TrendMicro | TROJ_MONDER.AEI | 20130519 |
TrendMicro-HouseCall | TROJ_MONDER.AEI | 20130519 |
VBA32 | Trojan.Genome.ho | 20130518 |
VIPRE | Trojan.Win32.Generic!BT | 20130519 |
eSafe | Suspicious File | 20130516 |
|
Voir, également, l'analyse faite par WOT du site filefactory.com comparée à notre propre analyse.
Si l'on consulte les commentaires des internautes sur ce domaine, domains.googlesyndication.com, on trouve :
Attention : personne ne sait ce qui se cache sur ce site. Pourrait être du phishing, scamming, viruses, malicious code etc etc !
Malicious content, viruses !
c'est un site de scam
G Data has detected a virus. Very dangerous site!
En substance, on peut dire que les avis des internautes, primordiaux dans le système WOT, se font « à l'intuition » ! Or, l'une des marques commerciales de Web Of Trust (voir Registre du commerce) est : « Against Intuition » (Contre l'intuition) !
On trouve des choses troublantes ou édifiantes, toujours dans les commentaires des internautes sur ce même domaine domains.googlesyndication.com :
Site recommandable, non piégé, non-intrusif, méfiez-vous plutôt de ceux qui voudraient le faire passer comme tel.
C'est le principal problème avec WOT - des gens qui n'ont aucune connaissance sur la façon dont les choses fonctionnent, portent tord à des sites légitimes par leur ignorance.
This is the main problem with WOT - people who have no knowledge of how things work, hurting legit sites thru their ignorance.
Une fois de plus, les personnes qui utilisent WOT ne savent pas comment classifier correctement ni évaluer les pages Web
On peut vérifier, dans cette capture d'écran, que WOT fait peu de cas des avis donnés par les listes tierces (WOT est, ici, le seul à donner un avis défavorable, à tort, sur un site). WOT privilégie les avis des internautes, ce qui introduit une marge d'erreur considérable. Un autre système d'agrégation de liste, mais ne donnant pas la parole aux internautes, semble plus précis : Webutation. Voici son observation pour le même sous-domaine, le même jour :
Prenons l'exemple du site terroirs.denfrance.free.fr (vérifié le 18 avril 2012)
Il s'agit d'un site bien connu de recettes de cuisine et d'inventaire du patrimoine culinaire traditionnel. Ce site ne vend absolument rien, ne fait commerce de rien, ne dispose strictement d'aucun outil ou dispositif de tracking de la vie privée des visiteurs ou de quoi que ce soit d'autre.
Des internautes arrivent tout de même à faire dire à WOT que ce site n'est pas fiable, commercialement et en matière de vie privée !
Même si le site est en vert (fiable), il est affublé de deux taches majeures qui n'ont strictement aucun fondement ! De la pure invention imbécile, voire malveillante !
Depuis, WOT a révisé ses ambitions à la baisse.
Depuis l'alerte « Wot espionne », de nombreux sites et des navigateurs Web ont retiré toutes traces de l'add-on WOT. Pour essayer de retrouver un volume important de cet add-on installé dans nos navigateurs, WOT bombarde chaque visiteur du site mywot.com d'innombrables incitations à télécharger et installer leur add-on espion. C'est absolument agaçant, en plus d'être particulièrement suspect. Quel besoin, quel intérêt ont-ils (car c'est l'intérêt qu'il faut chercher) de nous forcer la main puisque leur « service » est gratuit. Qu'ont-ils à y gagner ? La nature même de leur add-on est de faire des requêtes HTTP, donc de surveiller les internautes, les traquer, les espionner, les fliquer.
L'accès aux fiches d'évaluation, sans installer l'add-on, est simple en utilisant notre formulaire (OGL - Outil Gratuit en Ligne) WOT.
N'installez-pas l'add-on, jamais, ou désinstallez-le, dans tous les cas, indépendament de leurs déclarations et modifications après l'alerte espionnage. Le simple fait de faire des requêtes HTTP conduit à l'espionnage.
C'est un site, de manière globale, qui est jugé, incluant, en vrac, dans la mesure « Trustworthiness » :
Un lien vers un site peut parfaitement être affublé d'un pictogramme WOT de confiance qui conforte l'internaute dans sa tentation de visiter le site en question, mais aucun des liens profonds (lien vers une page particulière du site) n'est vérifié, ce que font les filtres du Web de qualité (qui, je le rappelle, agissent tous en machines à faire des « requêtes HTTP » [ce « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP »]).
Si le site est considéré comme fiable, les liens profonds pointant vers n'importe quoi dans ce site, incluant des virus, des exploitations de failles de sécurité ou des cybercriminalités, peuvent être suivis librement et en toute confiance. Un exemple : un site bien vu par WOT et une majorité de ses contributeurs alors qu'il se cache et propose des cybercriminalités en téléchargement. Voir l'analyse détaillée de cet exemple.
WOT ne sert à rien, voire favorise la propagation des malwares par l'endormissement de la vigilance au prétexte que l'on se croit, on se sent protégé (la faute au virus PEBCAK) !
WOT (Web Of Trust) semble être le développement d'une ou deux personnes et se résume à un système qui, désormais, s'alimente tout seul, automatiquement.
La société WOT Services, Ltd (Against Intuition), basée à Helsinki, en Finlande, a été créée le 14 août 2006 (date d'enregistrement du nom de domaine mywot.com auprès de tucowsdomains.com - Registre du commerce) par Sami Tolvanen et Timo Ala-Kleemola, et a commencé à publier ses évaluations le 14 avril 2008.
WOT, c'est également la société « Against Intuition Oy » (Italahdenkatu 27 A, 00210 Helsinki, Finland) qui a écrit le logiciel, et « Intuition LB » qui est propriétaire, en Finlande, de l'intervale d'adresse IPs (IP range) 83.150.67.32 à 83.150.67.47.
Le 21 septembre 2012, il y a 6 serveurs ouverts dont cinq sont gérés en équilibre de charge (load balancing) pour les appels entrants (l'API WOT).
Dans tout service « offert » (gratuit) sur le Web, il faut chercher pourquoi le service existe, pourquoi il est offert, et d'où vient l'argent, car il doit toujours être présent à l'esprit que :
Si un service gratuit n'a pas de prix, il a un coût, donc :
En l'absence de modèle économique affiché de WOT, dont les moyens matériels (serveurs et large bande passante) sont obligatoirement importants, on ne voit pas comment ils gagnent leur vie.
La société a levé un tour de table de 500.000 US$ durant l'été 2007, donc peu après sa création, de cinq investisseurs dont :
Ce sont des investissements. Il va falloir distribuer des dividendes aux investisseurs, puis les rembourser, donc il va falloir qu'« Against Intuition Oy » gagne de l'argent.
Il existe une charge financière certaine due aux serveurs, aux salaires, aux développements.
Il existe un bénéfice escompté substanciel sinon aucun investisseur n'aurait craché au bassinet.
Il n'y a pas de charge de personnel dans le futur, tout étant le fait d'une unique personne (ou deux) qui a développé des robots (y compris la prise en charge des contributions des internautes).
D'où vient l'argent ? Certainement pas de ces deux sources de revenus annoncées :
Le problème est que le jugement porté sur un site par WOT est dépendant des contributions des internautes et que ce sont des contributeurs versatiles. Un site peut osciller entre fiable et suspect, rapidement et à tout bout de champs. Donc un webmaster n'est pas enclin à afficher l'humeur versatile, inconstante et fugace de ses visiteurs qui contribuent, simultanément, à WOT, d'autant que les « contributions » sont toujours dans le sens de la plainte et de l'insatisfaction.
L'autre problème est la crédibilité générale de WOT qui est battue en brêche par ceux-là même qui y contribuent (voir WOT - Contributeurs crédibles vs volumes de contributions).
Une caractéristique rédhibitoire de WOT est l’absence de modération des propos des contributeurs et l’absence de relation possible avec l’unique personne qui fait WOT. De ce que j’en ai vu après de longues recherches pour l’écriture de cet article, ce sont les Webmasters ou les propriétaires de sites descendus en flammes par WOT qui viennent eux-mêmes s’expliquer et supplier les contributeurs de voter pour faire remonter la note de leur site. Il n’y a pas d’administrateur de la base de données avec une adresse courriel ou un newsgroup où une plainte pour médisance ou simplement erreur puisse être émise et il n’y a pas de correction d’erreur possible sauf à violer le système en demandant aux contributeurs de voter massivement.
Les analyses de WOT sont vendues aux Webmasters sous forme de « conseils » pour obtenir de meilleures notations.
WOT envisage de vendre aux webmasters des informations statistiques démographiques, anonymes, sur les utilisateurs enregistrés de WOT (il y a donc tracking et les utilisateurs enregistrés de WOT sont, en plus, priés de fournir, lors de leur inscription, leur genre, leur âge et leur pays). Selon VentureBeat.
Enfin, on sent la tentative de glissement sémantique de WOT, d'Outil de « Web de Confiance » à « Autorité autoproclamée de Certification ». Il faut espérer qu'une pareille hérésie ne se produira jamais, les autres autorités autoproclammées de certification (TRUSTe, COMODO, VERISIGN etc. ...) pâtissant déjà d'un manque complet de crédibilité. Voir un canard boiteux pâtauger dans leur mare à pognon en faisant beaucoup de bruit risque de les énerver.
Le doute reste toujours le même pour l'instant : possibilité que WOT ne soit qu'un gigantesque système de tracking et de profiling d'un immense "parc" d'internautes (ou qu'il suffise d'appuyer sur un bouton pour qu'il le devienne, toute l'infrastructure étant déjà en place et opérationnelle puisqu'elle repose sur des « requêtes HTTP » (le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP »). Il y aura, un jour ou l'autre, valorisation de ce capital immatériel. L'auteur de WOT pourrait jouer à être un nouveau Mark Zuckerberg (fondateur de FaceBook) ou un Jack Dorsey (fondateur de Twitter).
En l'absence de modèle économique officiel de WOT, la prudence, qui n'est jamais excessive, surtout avec l'Internet et la circulation de nos données, oblige à faire l'analogie avec ce qui s'est passé pour FaceBook :
L'introduction en bourse de Facebook (l'un des réseaux sociaux sur l'Internet), le 18 mai 2012, ne vous a pas échappé. La société Facebook ne fait que 3,5 milliards de dollars de Chiffre d'affaire et à peine 1 milliard de dollars de bénéfice. Normalement, cette société de vaut rien. Pourtant, elle a été capitalisée, ce jour là, à plus de 104 milliards de dollars. Sur quoi ? La seule chose que "possède" Facebook est totalement immatérielle : c'est le profil détaillé de ses 900 millions d'utilisateurs actifs. Facebook note ce qu'ils font, disent, écrivent, regardent, écoutent, lisent, consomment, qui ils fréquentent (classés en listes comme "Relation de travail" ou "Amis proches"), où, quand, comment, à quoi ils s'intéressent, quels groupes d'utilisateurs d'intérêt commun ils rejoignent (comme "Lieu de travail", "Ecole", "Collège" ou autres caractéristiques), etc. ... . Ces informations sont volées en complète perversions ou violation de toutes les lois de protection de la vie privée et conservées indéfiniment. Ces informations sont aussi volontairement étalées par certains utilisateurs eux-mêmes !
La valorisation de Facebook est donc uniquement une pure spéculation sur la monétisation probable et future des données de vie privée et des profils (vente de ces profils à des marketeurs, utilisation hypothétique en vue de marketing comportemental par Facebook sur les moyens mobiles de communication (publicités sur les téléphones portables...).
WOT a établi des "partenariats" avec divers autres acteurs de l'Internet sans que l'on comprenne réellement de quoi il s'agit. Il semble qu'il s'agisse plutôt de "gros" clients payants (et tous compromis, dont dans la violation de la vie privée). Par exemple :
WOT ?
Aucune compétence n'est demandée et, à fortiori, encore moins vérifiée, pour se porter juge et censeur des sites Web.
Aucune justification n'est demandée à celui qui attribue une note de bonne ou mauvaise réputation, pour étayer son jugement. Un commentaire peut être laissé mais il est explicitement signalé que les commentaires n'ont aucune incidence sur les notes.
On ne sait pas comment est évaluée la crédibilité du contributeur. C'est toujours la même histoire : « Quis custodiet ipsos custodes ? » (« Qui surveille les surveillants ? »). Or l'individu a tendance à exprimer son mécontentement et beaucoup plus rarement son contentement.
Les plus téméraires qui se risqueraient à ces lectures ont de fortes chances de tomber sur des clauses sybilines rédigées dans une toute autre langue que la leur.
Comment peut-on porter un jugement sur quelque chose dont on n'a pas pris connaissance, dont on ne peut pas prendre connaissance !
En plus, il faudrait regarder le code source des pages Web visitées pour voir qu'est-ce qu'il y a dans le code, ce qui n'est à la portée de personne sauf les développeurs HTML et langages de script.
Et, pour faire bonne mesure, on ne peut donner aucun crédit à WOT lorsque l'on voit les notes « Excellent » attribuées au « Respect de la vie privée » des plus grands violeurs de la vie privée au monde, dont le métier est cette forme d'espionnage appelée tracking, dont la violation de la vie privée est inscrite dans leurs clauses contractuelles avec interdiction de les poursuivre juridiquement pour ces violations et interdiction de faire du reverse engeniering de leur code.
Suite à ces publications mettant WOT à mal, les points 1 et 2 ci-dessus (« Note sur la confiance informatique du site » et « Note sur la loyanté commerciale du vendeur ») sont désormais, malheureusement, confondus en une seule note, un pot-pouri, un amalgame de mesures n'ayant plus aucune signification.
La mesure de la confiance informatique pure (virus, malveillance, phishing, scan de failles et de vulnérabilités, exploitation de failles, etc.) doit être totalement séparée de la mesure de la loyauté ou de la déloyauté du marchand (cette seconde mesure étant la seule qui donne un sens, une raison d'exister à WOT, le reste étant mieux traité par d'autres filtres du Web !). La mesure de la seule loyauté marchande d'un site n'étant plus disponible, WOT n'a plus aucun intérêt, sauf à passer son temps à lire, en détail, les commentaires (rarement en français).
La mesure du respect de la vie privée n'existe plus.
En avril 2012, soit plus de 4,5 ans avant que le scandale n'éclate, j'écrivais cet article qui est conservé sans en changer une virgule : « Et si WOT était un vaste système de tracking et pillage de la vie privée ? »
Le 01.11.2016, le chercheur allemand Mike Kuketz publie son analyse du code source de l'add-on pour navigateurs Web appelé WOT (Web Of Trust) et sa découverte que la société derrière WOT, Against Intuition Oy (WOT Services, Ltd.), capture et vend nos données privées.
L'add-on WOT peut exécuter du code arbitraire sur n'importe quelle page, y compris les pages privilégiées du navigateur.
Impact et gravité : Critique.
Si WOT le veut, ils peuvent faire n'importe quoi, depuis voler des informations d'identification bancaires jusqu'à l'installation de logiciels malveillants sur l'ordinateur de l'utilisateur. »
Le 03.11.2016, deux jours plus tard, c'est le chercheur Rob Wu qui donne le coup de grâce en faisant la démonstration que l'add-on WOT embarque, depuis 2009, un mécanisme permettant d'exécuter n'importe quel script ou code distant, ne se trouvant pas dans la partie open source du code de WOT. Les scripts peuvent être écrits dans n'importe quel langage de script, y compris, dans la version de WOT pour Internet Explorer (ce générateur de failles de sécurité en flux continu), dans le langage scélérat ActiveX (la machine à attaquer les internautes).
La presse du monde entier s'en empare. Vous pensez !... Un outil de protection extrêmement répandu et dans lequel une grande confiance s'est développée, malgré mon avertissement, prônant le Web de confiance, pris en flagrant délit d'abus de confiance et de violation et commercialisation des vies privées de ses 140 millions d'utilisateurs (pas anonymisés du tout, qui plus est) !
Le mal est fait et, la confiance étant le dernier truc auquel il faut s'attendre sur le Web, désinstallez cet add-on si vous l'avez installé et ne l'installez/réinstallez jamais plus (d'autant qu'il est très mauvais et inutile).
Vous pouvez continuer à consulter les fiches signalétiques des sites Web sur le site de WOT, en utilisant notre formulaire en ligne, mais n'installez pas/n'installez plus l'add-on WOT.
La chute immédiate d'utilisation de l'add-on WOT (Web Of Trust) dans les navigateurs Web, et donc l'effondrement du nombre de « requêtes HTTP » (le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP ») vers les serveurs de WOT Services, Ltd. (« Against Intuition »), a fait immédiatement réagir la société commerciale derrière WOT.
Le site de WOT, et la consultation des fiches signalétiques, sont désormais truffés d'incitations à installer l'add-on WOT (Web Of Trust). Il y en a partout, y compris en pop-up ! C'est pire qu'une page Web couverte de publicités !
Ceci est la preuve que cet add-on gratuit est le gagne-pain de WOT Services, Ltd. (« Against Intuition Oy »). Un add-on aux navigateurs Web est du code de nature espionne qui s'exécute dans les navigateurs Web, exactement comme les barres d'outils [Toolbars] sont du code de même nature espionne qui s'exécute dans les navigateurs Web.
Il n'y a que deux modèles économiques possibles avec un add-on :
L'add-on WOT est une malveillance d'attaque des vies privées. La commercialisation des données privées rapporte des fortunes et tous les acteurs du Web tentent d'avoir leur add-on ou barre d'outils incrusté dans le plus grand nombre de navigateurs Web (le deuxième cercle du pouvoir).
L'add-on WOT est totalement inutile, car il fait triple emploi avec :
Chez WOT, seuls les commentaires sur les sites marchands sont intéressants et on utilise alors la consultation en ligne des fiches signalétiques, sans passer par l'add-on WOT (Web Of Trust), cette machine à fabriquer/provoquer des « requêtes HTTP » pour nous espionner.
En avril 2012, soit plus de 4,5 ans avant que le scandale n'éclate, j'écrivais cet article qui est conservé sans en changer une virgule : « Et si WOT était un vaste système de tracking et pillage de la vie privée ? »
Le 01.11.2016, le chercheur allemand Mike Kuketz publie son analyse du code source de l'add-on pour navigateurs Web appelé WOT (Web Of Trust) et sa découverte que la société derrière WOT, Against Intuition Oy (WOT Services, Ltd.), capture et vend nos données privées.
L'add-on WOT peut exécuter du code arbitraire sur n'importe quelle page, y compris les pages privilégiées du navigateur.
Impact et gravité : Critique.
Si WOT le veut, ils peuvent faire n'importe quoi, depuis voler des informations d'identification bancaires jusqu'à l'installation de logiciels malveillants sur l'ordinateur de l'utilisateur. »
Le 03.11.2016, deux jours plus tard, c'est le chercheur Rob Wu qui donne le coup de grâce en faisant la démonstration que l'add-on WOT embarque, depuis 2009, un mécanisme permettant d'exécuter n'importe quel script ou code distant, ne se trouvant pas dans la partie open source du code de WOT. Les scripts peuvent être écrits dans n'importe quel langage de script, y compris, dans la version de WOT pour Internet Explorer (ce générateur de failles de sécurité en flux continu), dans le langage scélérat ActiveX (la machine à attaquer les internautes).
La presse du monde entier s'en empare. Vous pensez !... Un outil de protection extrêmement répandu et dans lequel une grande confiance s'est développée, malgré mon avertissement, prônant le Web de confiance, pris en flagrant délit d'abus de confiance et de violation et commercialisation des vies privées de ses 140 millions d'utilisateurs (pas anonymisés du tout, qui plus est) !
Le mal est fait et, la confiance étant le dernier truc auquel il faut s'attendre sur le Web, désinstallez cet add-on si vous l'avez installé et ne l'installez/réinstallez jamais plus (d'autant qu'il est très mauvais et inutile).
Vous pouvez continuer à consulter les fiches signalétiques des sites Web sur le site de WOT, en utilisant notre formulaire en ligne, mais n'installez pas/n'installez plus l'add-on WOT.
La chute immédiate d'utilisation de l'add-on WOT (Web Of Trust) dans les navigateurs Web, et donc l'effondrement du nombre de « requêtes HTTP » (le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP ») vers les serveurs de WOT Services, Ltd. (« Against Intuition »), a fait immédiatement réagir la société commerciale derrière WOT.
Le site de WOT, et la consultation des fiches signalétiques, sont désormais truffés d'incitations à installer l'add-on WOT (Web Of Trust). Il y en a partout, y compris en pop-up ! C'est pire qu'une page Web couverte de publicités !
Ceci est la preuve que cet add-on gratuit est le gagne-pain de WOT Services, Ltd. (« Against Intuition Oy »). Un add-on aux navigateurs Web est du code de nature espionne qui s'exécute dans les navigateurs Web, exactement comme les barres d'outils [Toolbars] sont du code de même nature espionne qui s'exécute dans les navigateurs Web.
Il n'y a que deux modèles économiques possibles avec un add-on :
L'add-on WOT est une malveillance d'attaque des vies privées. La commercialisation des données privées rapporte des fortunes et tous les acteurs du Web tentent d'avoir leur add-on ou barre d'outils incrusté dans le plus grand nombre de navigateurs Web (le deuxième cercle du pouvoir).
L'add-on WOT est totalement inutile, car il fait triple emploi avec :
Chez WOT, seuls les commentaires sur les sites marchands sont intéressants et on utilise alors la consultation en ligne des fiches signalétiques, sans passer par l'add-on WOT (Web Of Trust), cette machine à fabriquer/provoquer des « requêtes HTTP » pour nous espionner.
En avril 2012, soit plus de 4,5 ans avant que le scandale n'éclate, j'écrivais cet article qui est conservé sans en changer une virgule : « Et si WOT était un vaste système de tracking et pillage de la vie privée ? »
Le 01.11.2016, le chercheur allemand Mike Kuketz publie son analyse du code source de l'add-on pour navigateurs Web appelé WOT (Web Of Trust) et sa découverte que la société derrière WOT, Against Intuition Oy (WOT Services, Ltd.), capture et vend nos données privées.
L'add-on WOT peut exécuter du code arbitraire sur n'importe quelle page, y compris les pages privilégiées du navigateur.
Impact et gravité : Critique.
Si WOT le veut, ils peuvent faire n'importe quoi, depuis voler des informations d'identification bancaires jusqu'à l'installation de logiciels malveillants sur l'ordinateur de l'utilisateur. »
Le 03.11.2016, deux jours plus tard, c'est le chercheur Rob Wu qui donne le coup de grâce en faisant la démonstration que l'add-on WOT embarque, depuis 2009, un mécanisme permettant d'exécuter n'importe quel script ou code distant, ne se trouvant pas dans la partie open source du code de WOT. Les scripts peuvent être écrits dans n'importe quel langage de script, y compris, dans la version de WOT pour Internet Explorer (ce générateur de failles de sécurité en flux continu), dans le langage scélérat ActiveX (la machine à attaquer les internautes).
La presse du monde entier s'en empare. Vous pensez !... Un outil de protection extrêmement répandu et dans lequel une grande confiance s'est développée, malgré mon avertissement, prônant le Web de confiance, pris en flagrant délit d'abus de confiance et de violation et commercialisation des vies privées de ses 140 millions d'utilisateurs (pas anonymisés du tout, qui plus est) !
Le mal est fait et, la confiance étant le dernier truc auquel il faut s'attendre sur le Web, désinstallez cet add-on si vous l'avez installé et ne l'installez/réinstallez jamais plus (d'autant qu'il est très mauvais et inutile).
Vous pouvez continuer à consulter les fiches signalétiques des sites Web sur le site de WOT, en utilisant notre formulaire en ligne, mais n'installez pas/n'installez plus l'add-on WOT.
La chute immédiate d'utilisation de l'add-on WOT (Web Of Trust) dans les navigateurs Web, et donc l'effondrement du nombre de « requêtes HTTP » (le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP ») vers les serveurs de WOT Services, Ltd. (« Against Intuition »), a fait immédiatement réagir la société commerciale derrière WOT.
Le site de WOT, et la consultation des fiches signalétiques, sont désormais truffés d'incitations à installer l'add-on WOT (Web Of Trust). Il y en a partout, y compris en pop-up ! C'est pire qu'une page Web couverte de publicités !
Ceci est la preuve que cet add-on gratuit est le gagne-pain de WOT Services, Ltd. (« Against Intuition Oy »). Un add-on aux navigateurs Web est du code de nature espionne qui s'exécute dans les navigateurs Web, exactement comme les barres d'outils [Toolbars] sont du code de même nature espionne qui s'exécute dans les navigateurs Web.
Il n'y a que deux modèles économiques possibles avec un add-on :
L'add-on WOT est une malveillance d'attaque des vies privées. La commercialisation des données privées rapporte des fortunes et tous les acteurs du Web tentent d'avoir leur add-on ou barre d'outils incrusté dans le plus grand nombre de navigateurs Web (le deuxième cercle du pouvoir).
L'add-on WOT est totalement inutile, car il fait triple emploi avec :
Chez WOT, seuls les commentaires sur les sites marchands sont intéressants et on utilise alors la consultation en ligne des fiches signalétiques, sans passer par l'add-on WOT (Web Of Trust), cette machine à fabriquer/provoquer des « requêtes HTTP » pour nous espionner.
En avril 2012, soit plus de 4,5 ans avant que le scandale n'éclate, j'écrivais cet article qui est conservé sans en changer une virgule : « Et si WOT était un vaste système de tracking et pillage de la vie privée ? »
Le 01.11.2016, le chercheur allemand Mike Kuketz publie son analyse du code source de l'add-on pour navigateurs Web appelé WOT (Web Of Trust) et sa découverte que la société derrière WOT, Against Intuition Oy (WOT Services, Ltd.), capture et vend nos données privées.
L'add-on WOT peut exécuter du code arbitraire sur n'importe quelle page, y compris les pages privilégiées du navigateur.
Impact et gravité : Critique.
Si WOT le veut, ils peuvent faire n'importe quoi, depuis voler des informations d'identification bancaires jusqu'à l'installation de logiciels malveillants sur l'ordinateur de l'utilisateur. »
Le 03.11.2016, deux jours plus tard, c'est le chercheur Rob Wu qui donne le coup de grâce en faisant la démonstration que l'add-on WOT embarque, depuis 2009, un mécanisme permettant d'exécuter n'importe quel script ou code distant, ne se trouvant pas dans la partie open source du code de WOT. Les scripts peuvent être écrits dans n'importe quel langage de script, y compris, dans la version de WOT pour Internet Explorer (ce générateur de failles de sécurité en flux continu), dans le langage scélérat ActiveX (la machine à attaquer les internautes).
La presse du monde entier s'en empare. Vous pensez !... Un outil de protection extrêmement répandu et dans lequel une grande confiance s'est développée, malgré mon avertissement, prônant le Web de confiance, pris en flagrant délit d'abus de confiance et de violation et commercialisation des vies privées de ses 140 millions d'utilisateurs (pas anonymisés du tout, qui plus est) !
Le mal est fait et, la confiance étant le dernier truc auquel il faut s'attendre sur le Web, désinstallez cet add-on si vous l'avez installé et ne l'installez/réinstallez jamais plus (d'autant qu'il est très mauvais et inutile).
Vous pouvez continuer à consulter les fiches signalétiques des sites Web sur le site de WOT, en utilisant notre formulaire en ligne, mais n'installez pas/n'installez plus l'add-on WOT.
La chute immédiate d'utilisation de l'add-on WOT (Web Of Trust) dans les navigateurs Web, et donc l'effondrement du nombre de « requêtes HTTP » (le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP ») vers les serveurs de WOT Services, Ltd. (« Against Intuition »), a fait immédiatement réagir la société commerciale derrière WOT.
Le site de WOT, et la consultation des fiches signalétiques, sont désormais truffés d'incitations à installer l'add-on WOT (Web Of Trust). Il y en a partout, y compris en pop-up ! C'est pire qu'une page Web couverte de publicités !
Ceci est la preuve que cet add-on gratuit est le gagne-pain de WOT Services, Ltd. (« Against Intuition Oy »). Un add-on aux navigateurs Web est du code de nature espionne qui s'exécute dans les navigateurs Web, exactement comme les barres d'outils [Toolbars] sont du code de même nature espionne qui s'exécute dans les navigateurs Web.
Il n'y a que deux modèles économiques possibles avec un add-on :
L'add-on WOT est une malveillance d'attaque des vies privées. La commercialisation des données privées rapporte des fortunes et tous les acteurs du Web tentent d'avoir leur add-on ou barre d'outils incrusté dans le plus grand nombre de navigateurs Web (le deuxième cercle du pouvoir).
L'add-on WOT est totalement inutile, car il fait triple emploi avec :
Chez WOT, seuls les commentaires sur les sites marchands sont intéressants et on utilise alors la consultation en ligne des fiches signalétiques, sans passer par l'add-on WOT (Web Of Trust), cette machine à fabriquer/provoquer des « requêtes HTTP » pour nous espionner.
En avril 2012, soit plus de 4,5 ans avant que le scandale n'éclate, j'écrivais cet article qui est conservé sans en changer une virgule : « Et si WOT était un vaste système de tracking et pillage de la vie privée ? »
Le 01.11.2016, le chercheur allemand Mike Kuketz publie son analyse du code source de l'add-on pour navigateurs Web appelé WOT (Web Of Trust) et sa découverte que la société derrière WOT, Against Intuition Oy (WOT Services, Ltd.), capture et vend nos données privées.
L'add-on WOT peut exécuter du code arbitraire sur n'importe quelle page, y compris les pages privilégiées du navigateur.
Impact et gravité : Critique.
Si WOT le veut, ils peuvent faire n'importe quoi, depuis voler des informations d'identification bancaires jusqu'à l'installation de logiciels malveillants sur l'ordinateur de l'utilisateur. »
Le 03.11.2016, deux jours plus tard, c'est le chercheur Rob Wu qui donne le coup de grâce en faisant la démonstration que l'add-on WOT embarque, depuis 2009, un mécanisme permettant d'exécuter n'importe quel script ou code distant, ne se trouvant pas dans la partie open source du code de WOT. Les scripts peuvent être écrits dans n'importe quel langage de script, y compris, dans la version de WOT pour Internet Explorer (ce générateur de failles de sécurité en flux continu), dans le langage scélérat ActiveX (la machine à attaquer les internautes).
La presse du monde entier s'en empare. Vous pensez !... Un outil de protection extrêmement répandu et dans lequel une grande confiance s'est développée, malgré mon avertissement, prônant le Web de confiance, pris en flagrant délit d'abus de confiance et de violation et commercialisation des vies privées de ses 140 millions d'utilisateurs (pas anonymisés du tout, qui plus est) !
Le mal est fait et, la confiance étant le dernier truc auquel il faut s'attendre sur le Web, désinstallez cet add-on si vous l'avez installé et ne l'installez/réinstallez jamais plus (d'autant qu'il est très mauvais et inutile).
Vous pouvez continuer à consulter les fiches signalétiques des sites Web sur le site de WOT, en utilisant notre formulaire en ligne, mais n'installez pas/n'installez plus l'add-on WOT.
La chute immédiate d'utilisation de l'add-on WOT (Web Of Trust) dans les navigateurs Web, et donc l'effondrement du nombre de « requêtes HTTP » (le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP ») vers les serveurs de WOT Services, Ltd. (« Against Intuition »), a fait immédiatement réagir la société commerciale derrière WOT.
Le site de WOT, et la consultation des fiches signalétiques, sont désormais truffés d'incitations à installer l'add-on WOT (Web Of Trust). Il y en a partout, y compris en pop-up ! C'est pire qu'une page Web couverte de publicités !
Ceci est la preuve que cet add-on gratuit est le gagne-pain de WOT Services, Ltd. (« Against Intuition Oy »). Un add-on aux navigateurs Web est du code de nature espionne qui s'exécute dans les navigateurs Web, exactement comme les barres d'outils [Toolbars] sont du code de même nature espionne qui s'exécute dans les navigateurs Web.
Il n'y a que deux modèles économiques possibles avec un add-on :
L'add-on WOT est une malveillance d'attaque des vies privées. La commercialisation des données privées rapporte des fortunes et tous les acteurs du Web tentent d'avoir leur add-on ou barre d'outils incrusté dans le plus grand nombre de navigateurs Web (le deuxième cercle du pouvoir).
L'add-on WOT est totalement inutile, car il fait triple emploi avec :
Chez WOT, seuls les commentaires sur les sites marchands sont intéressants et on utilise alors la consultation en ligne des fiches signalétiques, sans passer par l'add-on WOT (Web Of Trust), cette machine à fabriquer/provoquer des « requêtes HTTP » pour nous espionner.
En avril 2012, soit plus de 4,5 ans avant que le scandale n'éclate, j'écrivais cet article qui est conservé sans en changer une virgule : « Et si WOT était un vaste système de tracking et pillage de la vie privée ? »
Le 01.11.2016, le chercheur allemand Mike Kuketz publie son analyse du code source de l'add-on pour navigateurs Web appelé WOT (Web Of Trust) et sa découverte que la société derrière WOT, Against Intuition Oy (WOT Services, Ltd.), capture et vend nos données privées.
L'add-on WOT peut exécuter du code arbitraire sur n'importe quelle page, y compris les pages privilégiées du navigateur.
Impact et gravité : Critique.
Si WOT le veut, ils peuvent faire n'importe quoi, depuis voler des informations d'identification bancaires jusqu'à l'installation de logiciels malveillants sur l'ordinateur de l'utilisateur. »
Le 03.11.2016, deux jours plus tard, c'est le chercheur Rob Wu qui donne le coup de grâce en faisant la démonstration que l'add-on WOT embarque, depuis 2009, un mécanisme permettant d'exécuter n'importe quel script ou code distant, ne se trouvant pas dans la partie open source du code de WOT. Les scripts peuvent être écrits dans n'importe quel langage de script, y compris, dans la version de WOT pour Internet Explorer (ce générateur de failles de sécurité en flux continu), dans le langage scélérat ActiveX (la machine à attaquer les internautes).
La presse du monde entier s'en empare. Vous pensez !... Un outil de protection extrêmement répandu et dans lequel une grande confiance s'est développée, malgré mon avertissement, prônant le Web de confiance, pris en flagrant délit d'abus de confiance et de violation et commercialisation des vies privées de ses 140 millions d'utilisateurs (pas anonymisés du tout, qui plus est) !
Le mal est fait et, la confiance étant le dernier truc auquel il faut s'attendre sur le Web, désinstallez cet add-on si vous l'avez installé et ne l'installez/réinstallez jamais plus (d'autant qu'il est très mauvais et inutile).
Vous pouvez continuer à consulter les fiches signalétiques des sites Web sur le site de WOT, en utilisant notre formulaire en ligne, mais n'installez pas/n'installez plus l'add-on WOT.
La chute immédiate d'utilisation de l'add-on WOT (Web Of Trust) dans les navigateurs Web, et donc l'effondrement du nombre de « requêtes HTTP » (le « cheval de Troie » de la « charge utile » que sont les « entêtes HTTP ») vers les serveurs de WOT Services, Ltd. (« Against Intuition »), a fait immédiatement réagir la société commerciale derrière WOT.
Le site de WOT, et la consultation des fiches signalétiques, sont désormais truffés d'incitations à installer l'add-on WOT (Web Of Trust). Il y en a partout, y compris en pop-up ! C'est pire qu'une page Web couverte de publicités !
Ceci est la preuve que cet add-on gratuit est le gagne-pain de WOT Services, Ltd. (« Against Intuition Oy »). Un add-on aux navigateurs Web est du code de nature espionne qui s'exécute dans les navigateurs Web, exactement comme les barres d'outils [Toolbars] sont du code de même nature espionne qui s'exécute dans les navigateurs Web.
Il n'y a que deux modèles économiques possibles avec un add-on :
L'add-on WOT est une malveillance d'attaque des vies privées. La commercialisation des données privées rapporte des fortunes et tous les acteurs du Web tentent d'avoir leur add-on ou barre d'outils incrusté dans le plus grand nombre de navigateurs Web (le deuxième cercle du pouvoir).
L'add-on WOT est totalement inutile, car il fait triple emploi avec :
Chez WOT, seuls les commentaires sur les sites marchands sont intéressants et on utilise alors la consultation en ligne des fiches signalétiques, sans passer par l'add-on WOT (Web Of Trust), cette machine à fabriquer/provoquer des « requêtes HTTP » pour nous espionner.
WOT (Web Of Trust) utilise trois sources pour juger les sites WEB et représente, du point de vue de la technique informatique pure, une petite merveille du genre : WOT (Web Of Trust) est capable de fonctionner seul, de manière autonome, sans personne aux commandes, en s'alimentant exclusivement à l'aide de trois robots (dont l'un des trois utilise, comme carburant, les internautes eux-mêmes - le crowdsourcing ou externalisation gratuite).
Les trois robots de WOT (Web Of Trust) concourent à la création d'une fiche d'évaluation (fiche signalétique) pour chaque site internet existant.
La multitude des avis donne un résultat statistiquement crédible.
Ce à quoi Gandhi aurait répondu : "L’erreur ne devient pas vérité parce qu’elle se répand et se multiplie".
L'avis des internautes, qui est le "fond de commerce" de WOT (Web Of Trust), risque d'introduire des taux d'incertitudes et d'erreurs. L'internaute se prononce plus souvent lorsque quelque chose ne vas pas que lorsque quelque chose va bien. D'autre part, l'internaute n'est pas toujours, sinon jamais, froidement objectif et, lorsqu'il n'aime tout simplement pas un site, tous les curseurs sont balancés dans le rouge, sans aucun discernement. On peut ainsi voir des sites purement informatifs, ne vendant absolument rien, classés en vendeurs non fiables, des sites de défense et protection de la vie privée classés en sites ne respectant pas la vie privée, des sites de recettes de cuisine considérés comme malsains pour les enfants, etc. ... Or, si vous utilisez WOT (Web Of Trust) non pas en consultant les fiches sur leur site mais avec le module additionnel (l'add-on) pour navigateurs, et si le dispositif de blocage est activé, ces sites seront purement et simplement bloqués !
Dans le système d'évaluation de WOT (Web Of Trust), cette collecte des avis des internautes prime très largement sur le second système de collecte (ci-après), les sources techniques, impartiales, étant considérées comme totalement secondaires.
04.09.2014 - WOT fait état d'une suspicion de spam de la part du site assiste.com. Après recherches, il appert que WOT se sert, pour son agrégateur, entre autres, de l’agrégateur http://www.blacklistalert.org/. WOT fait donc de l'agrégation pyramidale !
Cet agrégateur, http://www.blacklistalert.org/, est le seul dispositif sur le Web faisant état de spam de la parr d'assiste.com. Or cet agrégateur est justement mis en cause par l'un des organismes dont il agrège les résultats : la RBL http://uribl.com .
La RBL http://uribl.com met en garde contre les résultats de l'agrégateur http://www.blacklistalert.org/. Cet agrégateur ne respecte pas les recommandations d'utilisation des résultats de http://uribl.com :
L'alerte de la RBL http://www.uribl.com/blacklistalert_org.shtml à propos de l'agrégateur http://blacklistalert.org.
You have been redirected to this page because you are visting this site because you clicked on a link from http://www.blacklistalert.org or http://dnsbltools.com.
Recently, BlacklistAlert.org and dnsbltools.com have been failing alot because they have failed to follow our implementation guidelines for check bitmask responses from multi.uribl.com lookups. They are assuming any A record returned is a positive listing, and that is not the case.
Before you email us and complain about being listed, which is probably not the case, please use our lookup form ( HTTP://LOOKUP.URIBL.COM/ ) to verify the proper status of the domain or IP address.
If you are not listed, and you email us, the email will go unanswered.
If you understand that, feel free to continue onto the link you requested:
http://uribl.com/refused.shtml
Thanks,
DNS Admin
Or, justement, http://assiste.com n'est pas listé dans http://uribl.com !
Nos recherches ont, par ailleurs, permi de trouver d'autres anomalies dans l'agrégateur http://blacklistalert.org.
La liste http://webmail.rhs.mailpolice.com agrégée dans http://blacklistalert.org
==============================================
Ce domaine n'existe plus et ce nom de domaine est à vendre ! http://assiste.com ne peut pas y être listé !
La liste http://ip.v4bl.org/ agrégée dans http://blacklistalert.org
====================================
LHSBL-Test for assiste.com's MX --> mxb.ovh.net with IP 178.32.228.222 (Alphabetic order)
Là, je n'ai rien compris.
Le truc est payant ? Pas de consultation possible ?
WOT ne protège pas réellement votre navigation, même s'il y contribue ! Son comportement en "blocage" n'est pas protégé et peut être désactivé aussi simplement qu'il peut être activé.
Si WOT n'apporte rien au regard de la dangerosité informatique des sites (il est préférable de voir cela avec les autres outils de Web Réputation), il apporte l'avis des visiteurs à propos des sites techniquement propres (sans virus) mais au contenu " border line ". Ainsi en sera t-il de tous les sites qui prétendent vous faire gagner de l'argent en restant assis, comme des sites marchands de contrefaçons, aux services de livraisons non conformes à leurs déclarations, aux plateformes de paiement douteuses, aux services après vente inexistants ou de très mauvaise qualité, etc., toutes choses qu'aucun robot d'analyse antivirus d'un site, de ses scripts ou de son hébergement ne peut faire. Il en va de même des détections de phishing qui peuvent être plus rapides par les internautes avisés que par les robots d'analyses.
WOT repose sur une agrégation du jugement des autres (dont certaines listes crédibles) et du jugement des internautes (amplificateur de rumeurs). Il n'apporte rien par lui-même. WOT n'est qu'un outil d'agrégation (comme d'autres de même nature). Il tiend compte, principalement, de l'avis de n'importe quel internaute, ce qui oblige à lire les contributions écrites, au delà de la fiche du site, pour se faire, soi-même, une opinion. Il est impossible de simplement se reposer que la fiche signalétique d'un site par WOT.
L'avantage de la réactivité de WOT à signaler ou bloquer rapidement des sites est mis à mal par la qualité de ses contributeurs et par une incitation à "faire du volume". WOT fini par apparaître comme un amplificateur de rumeurs.
Pire : WOT bénéficie d'une rumeur de confiance en WOT et peut permettre que des erreurs deviennent vérité parce qu'elles se répandent et se multiplient.
Collection de dossiers : Les logithèques |
---|