Blotver nije malver, ali to ne znači da je bezazlen
Blotver (bloatware) je softver koji te već čeka instaliran na novom telefonu ili računaru, iako ga nisi tražio, koji su proizvođač ili prodavac ostavili iz poslovnog interesa. ESET objašnjava da blotver najčešće nije malver i nije napravljen da krade podatke i ruši sisteme, ali može da troši memoriju, procesor i bateriju, zatrpava korisnika obaveštenjima, prati navike ili uvodi dodatne ranjivosti. Tekst razlikuje blotver od potencijalno neželjenog softvera, advera, spajvera i malvera, jer nije svaka neželjena aplikacija ista pretnja. Kao primer stvarnog rizika navodi se Lenovo SuperFish slučaj iz 2014/15, kada je preinstalirani adver uvodio root sertifikat i time stvorio ozbiljan bezbednosni problem.
Za običnog korisnika blotver je pre svega smetnja, ali za organizaciju postaje pitanje higijene endpoint uređaja: što je više nepotrebnog softvera na uređaju, to je veća površina napada, veća mogućnost za greške i ranjivosti, veća izloženost i konfuzija. Kod jeftinijih i neproverenih uređaja problem nije samo šta je instalirano, nego i ko je u lancu nabavke imao priliku da nešto doda, pre nego što je uređaj završio kod korisnika.
- Na novom uređaju odmah pregledati instalirane aplikacije i ukloniti ili onemogućiti sve što nije potrebno
- Ne skidati nasumične cleanup alate za uklanjanje blotvera; takvi alati mogu da postanu još veći problem
- Tokom instalacije besplatnog softvera pažljivo čitati ponuđene opcije i odbiti dodatne toolbar-ove, optimizatore i slične poklone
- U firmama standardizovati početni snimak/sliku uređaja i ukloniti nepotrebne OEM, trial i carrier aplikacije pre predaje korisniku
- Pratiti dozvole aplikacija, posebno pristup kontaktima, lokaciji, kameri, mikrofonu i podacima koji nemaju veze sa funkcijom aplikacije