卡巴斯基安全軟體 for Mac

關於資料提供(其它區域)

2022年2月14日

ID 70562

檢視使用先前版本應用程式時提供给 Kaspersky 的資料資訊

Kaspersky 防護根據法律和適用的 Kaspersky 規則收到的任何資訊。資料透過安全通道傳輸。

最終使用者產品授權協議

您同意透过您安裝的 Kaspersky 软体自動提供資料给 Kaspersky 用于以下目的:

  • 軟體啟動和驗證軟體使用的合法性

    權利持有人必須驗證在啟動和使用軟體期間您將使用的產品授權是否合法。為此,權利人必须處理和接收以下軟體、產品授權和安裝軟體的電腦的相關資訊:

    已安裝軟體的類型、版本和當地語係化、已安裝更新的版本、電腦的識別符和電腦上軟體安裝的識別符、啟動码和當前產品授權啟動的唯一識別符;作業系統的類型、版本和位元大小;虛擬環境的名稱(如果軟體安裝在虛擬環境中)、提供資訊時處於活動狀態的軟體元件的識別符、内容類型、服務器的 IP 位址、内容长度、協議版本、使用者 ID、“我的卡巴斯基”基礎架構簽名、應用程式 ID、全局產品識別符,使用者電腦上的當前本機日期和時間、當前啟動代碼、作業系統名稱和版本、應用程式服務 ID、使用者裝置平台、“我的卡巴斯基”唯一裝置 ID、向使用者建議的協議資訊、協議類型、協議文本版本,指示使用者是否同意協議文本的標記、產品授權憑證資料的壓縮類型、憑證上的簽名類型、產品授權憑證头的内容、區域啟動中心識別符、使用 SHA1 算法計算的啟動代碼雜湊、使用 SHA1 算法計算的憑證体雜湊、產品授權憑證建立日期和時間、内部產品授權資訊識別符、當前產品授權憑證識別符、產品授權憑證序列 ID、產品授權憑證有效日期、產品授權憑證到期日期、當前產品授權憑證狀態、產品授權版本、產品授權憑證版本,与當前應用程式相容的產品的應用程式 ID、應用程式當地語係化 ID、應用程式自訂 ID、系統和應用程式參數、憑證封包選項、“我的卡巴斯基”服務權杖、“我的卡巴斯基”使用者 ID、“我的卡巴斯基”帐户類型、簽名、支援的應用程式類型、以前的啟動代碼,啟動日期和時間,“我的卡巴斯基”服務 ID。

  • 透過“我的卡巴斯基”管理電腦防護和獲取產品授權

    “我的卡巴斯基”網站幫助您遠端管理獲取的產品授權和您的電腦防護。此功能要求權利持有人從您的電腦接收和處理有關此軟體的資訊、獲取的產品授權和有關電腦的資訊:

    • 使用者電子郵件信箱。
    • 使用者密碼。
    • 授權參數。
    • 授權上下文。
    • 驗證碼識別符。
    • 驗證碼類型。
    • 使用者對驗證碼的回應。
    • 應用程式當地語係化与協力廠商軟體當地語係化。
    • 一次密碼雙步驟驗證。
    • “我的卡巴斯基”的唯一使用者識別符。
    • “我的卡巴斯基”上的使用者帳戶識別符。
    • 區域。
    • 指示使用者是否同意提供其電子郵件信箱以接收個性化行銷優惠的標記。
    • 在“我的卡巴斯基”註冊裝置的一次性密碼。
    • 自動連線從“我的卡巴斯基”帳戶下載的軟體的一次性密碼。
    • 使用的協議版本。
    • XMPP 訊息識別符。
    • 當前時間及其与 UTC 的差異。
    • 使用者裝置的一般資訊:唯一裝置識別符、“我的卡巴斯基”上的唯一裝置識別符、“我的卡巴斯基”上的臨時裝置識別符、裝置的網路名稱、裝置類型、作業系統類型、作業系統版本和已安裝的服務封包、裝置類型映像,網路上的電腦名稱(網域名稱)、“我的卡巴斯基”的裝置 MAC 位址和使用者識別符的雜湊和、用于确定裝置參數的技術、裝置枚举引擎的版本、裝置名稱、裝置參數的名稱和值、裝置的供應商。
    • 有關應用程式中使用的產品授權的一般資訊:產品授權識別符、啟動代碼、產品授權類型、當前產品授權狀態、有關產品授權的服務資訊、啟動錯誤、當前產品授權到期日期和時間、產品授權標題、有關新增的其他產品授權的資訊。
    • 作業系統區域參數:有關時區、預設鍵盤佈局、區域設定的資訊。
    • 裝置權杖類型。
    • 服務 ID。
    • 繫結到“我的卡巴斯基”上的使用者裝置独一 ID。
    • 從“我的卡巴斯基”斷開連接的原因。
    • 接收工作階段的身分驗證權杖的資料。
    • 合作夥伴的重塑程式碼。
    • “我的卡巴斯基”帳戶識別符。
    • 有關應用程式的資訊:應用程式 ID、電腦上應用程式安裝的唯一 ID、應用程式的完整版本、“我的卡巴斯基”上的應用程式 ID、應用程式類型、應用程式狀態的版本、聚合應用程式狀態、應用程式操作模式、產品授權狀態、應用程式防護级别,防護元件狀態、掃描狀態、資料庫狀態、資料庫更新狀態、所用病毒防護資料庫的版本及其上次更新的時間、偵測到的安全問題清單、建議清單和可用操作。
    • 偵測到的安全問題清單、建議及其版本清單、可用操作、應用程式的完整版本、協議版本、聚合防護狀態、防護元件狀態、掃描工作狀態、更新工作狀態、在使用者裝置上偵測到的問題清單、防護级别,資料庫狀態和更新過程。
    • 薄弱安全設定資訊:通知類型、嚴重性、知識庫連接、處理狀態、數量、修復可能性、偵測规則識別符。
  • 為您提供獲取的軟體的核心功能。

    使用者手冊中描述的軟體的核心功能用於防護使用者免受已知的資訊安全威脅。要提供此核心功能,在您使用軟體期間,權利持有人必須從您的裝置接收和處理有關已安裝的軟體、獲取的產品授權、掃描的物件、電腦上偵測到的威脅和感染,有關電腦和連線裝置的資訊,電腦在網際網路上的活動:

    • 有關將啟動碼與使用者連線的資訊的行:“我的卡巴斯基”上的唯一使用者識別碼、軟體啟動碼、產品授權所有權類型(所有者/非所有者)、KPC 的紅外簽章。
    • 指示使用者決定購買軟體的介面元素的資訊。
    • 有關许可的資訊:軟體啟動代碼、軟體啟動的日期和時間、軟體啟動後經過的天數、產品授權到期前剩餘的天數、產品授權到期後經過的天數、安裝的產品授權類型、產品授權啟動日期、產品授權到期日,產品授權金鑰序列號、產品授權狀態 ID、產品授權 ID、產品授權憑證序列 ID、當前產品授權狀態、當前訂購狀態、已安裝產品授權的有效期、訂購狀態原因、訂購到期日期、訂購提供程序的資料 schema ID、購買產品授權的訂單號,頒發產品授權的價目表位置的 ID、產品授權期限、附加產品授權資訊、客戶名稱、產品授權有效的裝置數量、產品授權使用者類型、軟體啟動金鑰的一部分、產品授權識別符、憑證序列識別符、產品授權啟動 ID。
    • 有關合作夥伴的資訊:銷售產品授權的合作夥伴的標識、銷售產品授權的合作夥伴所在的國家/地區、合作夥伴銷售的產品授權的訂單的編號、發出產品授權訂單的合作夥伴的全名。
    • 有關透過訂購的附加內容來標識一群組使用者的產品授權的資料。
    • 有關透過產品授權內容中的資訊註釋來標識購買產品授權的公司使用者群組的產品授權的資料。
    • 有關軟體的資訊:已安裝軟體的版本、不带自動修補程式的軟體的内部版本號、軟體區域設定的 ISO 15924 代碼、軟體版本修補程式、軟體安裝日期和時間、軟體的 ISO 639-1 語言代碼、唯一的軟體安裝識別符、已安裝軟體的類型,ISO 3166-1 Alpha-2 國家代碼、軟體區域設定、軟體區域、軟體更名識別符、應用程式 ID、自訂 ID、更名代碼、试用版本重置狀態、“我的卡巴斯基”連線狀態、“我的卡巴斯基”使用者 ID、軟體更新開始的 ID、資料庫更新請求 URL,啟動信誉服務請求和請求方案的應用程式元件、協力廠商軟體識別符(在應用程式安裝期间提供,由使用者選擇,已安裝)、有關安裝錯誤的資訊、安裝時間、安裝過程修改標記。
    • 使用者裝置 ID。
    • 有關作業系統的資訊:作業系統的位元(例如,32 位元或 64 位元)、作業系統系列(例如,Windows 或 Mac)、作業系統的類型、作業系統的版本、作業系統的服務封包。
    • 協議條款的使用者接受狀態、協議類型、協議版本、協議接受日期、聲明修改日期。
    • KSN 使用狀態,佇列訊息超時。
    • 使用者指定的應用程式分級的值,出現分級請求後安裝的天數,使用者的評論。
    • 應用程式介面中連接位置的識別符、連接名稱、連接類型。
    • 用於資訊請求的 URL、協定類型、父 URL(從中接收到 URL)、埠號。
    • 有關電腦與無線網路的連線的資訊:無線網路 (SSID) 的名稱、無線網路身分驗證類型、無線網路編碼類型、校驗和(MD5 和 SHA256)以及接入點 MAC 位址的名稱;使用唯一的電腦識別碼編譯的唯一識別碼、唯一的電腦安裝識別碼;無線網路的安全等級、無線網路類別、DNS 名稱的內容;網路連線設定的 DHCP 資料:DNS 伺服器的 IP 位址(IPv4 和 IPv6)的校驗和 (SHA256)、本機 IP 位址(IPv4 和 IPv6)的校驗和 (SHA256)、閘道的本機 IP 位址(SHA256 和 IPv4)的校驗和 (IPv6)、子網路遮罩和網路前置詞長度的校驗和 (SHA256)、可用網路的清單。
    • 由應用程式傳遞並由使用者閱讀的內容的唯一 ID、協議版本、按鈕 ID、按鈕操作類型、事件位置類型。
    • 當地語係化、更名码、應用程式類型、應用程式版本、應用程式修補程式、作業系統版本、憑證失效原因、連接名稱和目標、區域、作業系統類型、在所監控的家庭 Wi-Fi 網路中偵測到的内容 ID 清單、掃描物件的雜湊和 (MD5、SHA256)、Web 資源網域、Web 服務器 IP 位址、憑證的雜湊和(SHA1)、憑證類型,憑證内容、偵測名稱、資料庫記錄修訂、資料庫記錄識別符、資料庫記錄類型。
    • 从網站下載分发包的網站使用者的唯一識別符。

收到的資訊將由權利持有人按照既定的法律要求進行防護,並且是確保您獲得產品授權的軟體執行所必需的。

Kaspersky 可能會使用根據收集的資訊獲得和產生的統計資料來監測電腦安全威脅領域的趨勢和發佈相應的報告。

卡巴斯基安全網路聲明

為了加快軟體對資訊和網路安全威脅的反應速度,使用者同意提供以下資訊:

  • 有關電腦上所安裝作業系統 (OS) 及已安裝更新的資訊。
  • 有關權利持有人已安裝軟體和病毒防護狀態的資訊:軟體版本、軟體在電腦上的唯一識別碼、更新相關資訊。
  • 有關所有掃描物件和操作的資訊:掃描物件名稱、掃描日期和時間、下載所用的網址和 Referrer、掃描檔案的名稱和大小及其路徑、存檔標誌、檔案建立日期和時間、封裝程式名稱(如果檔案已封裝)、檔案熵、檔案類型、檔案類型程式碼、識別碼與格式、下載物件時所用的網址、物件校驗碼 (MD5、SHA256、SHA2)、物件補充校驗碼的類型和值、物件數位簽章(憑證)相關資料、自上次統計傳送以來物件的啟動次數、執行掃描的軟體工作識別碼、檔案映像大小、PE 檔案頭子系統、PE 檔案頭特性、章節數量、DataDirectory 的位遮罩、疊加大小、找到的字串的數量、找到的非隨機字串的數量、按 RVA 排序的 DataDirectory 物件的矢量、按章節數量排序的 DataDirectory 物件的矢量、收集的資料的餘弦雜湊、收集的資料的最小雜湊、表示資料是否以強製模式傳送的識別碼、掃描類型、仿真深度、仿真版本、編譯器版本、物件雜湊、檔案熵、0 秒頻率、數量頻率、4 位元組 DWT 矢量、虛擬章節大小、真實章節大小、適用的偵測技術的技術參數。

    對於可執行檔:服務資訊傳送標誌、信譽驗證標記或檔案簽章標記、名稱、類型、ID、校驗碼 (MD5),以及待接受驗證的物件載入的應用程式的大小、應用程式路徑和範本路徑、自動執行清單標誌、輸入日期、內容清單、封裝程式名稱、應用程式數位簽章的相關資訊(包括發行商憑證、以 MIME 格式上傳的檔案的名稱)。

  • 有關正在執行的應用程式及其模組的資訊:執行檔案的校驗和 (MD5、SHA256)、大小、內容、建立日期和 PE 檔案頭資訊、封裝應用程式名稱(如果檔案已封裝)、已啟動的處理程序的帳戶程式碼,用於啟動處理程序的命令列參數、檔案名稱及其模組、檔案的校驗和 (SHA256)、可執行檔的執行、基於所提供資訊形成統計資訊的識別碼條件、統計資訊中提供的資料的存在性和有效性的識別碼。
  • 有關系統中執行的處理程序的資訊:處理程序 ID [PID]、處理程序名稱、啟動處理程序的帳戶的相關資訊、啟動處理程序的應用程式和指令、處理程序檔案的完整路徑、啟動命令列、表明處理程序檔案是否有自動執行狀態的標識、處理程序所屬產品的描述、產品名稱和發行商相關資訊,以及使用的數位憑證和驗證憑證真實性所需的資訊或有關檔案缺少數位簽章的資訊;和有關處理程序載入的模組的資訊:模組的名稱、大小、類型、建立日期、內容、校驗碼 (MD5、SHA2-256、SHA1)、路徑、PE 檔案頭資訊、封裝程式名稱(如果檔案已封裝)、所存取網站的 IP 位址(IPv4 或 IPv6)、網域名稱、網域名稱確定方法、表明網域名稱已輸入清單的標誌、開啟網站的處理程序的檔案名稱、處理程序檔案的大小和校驗碼 (MD5、SHA2-256)、處理程序檔案路徑及其範本程式碼、檔案憑證的驗證結果、使用者代理字串、此類資訊傳送到 KSN 之前的儲存時長、KSN 驗證檔案的結果。
  • 如果偵測到威脅或弱點,除了提供偵測到的物件相關資訊外,還應提供該記錄在病毒資料庫中的識別碼、版本和類型,該威脅在權利持有人類別中的名稱,向偵測到威脅的網址發出請求的應用程式檔案的校驗和 (MD5、SHA2-256、SHA1),偵測到的威脅的 IP 位址(IPv4 或 IPv6),偵測到威脅的通信類型的識別碼,弱點識別碼及其威脅等級,偵測到弱點的網頁的網址,物件分析的中間結果,以及靜默偵測物件的標記。
  • 有關網路攻擊的資訊:發動攻擊的電腦 IP 位址以及網路攻擊所定向至的使用者電腦的埠號、發動攻擊所用協定的識別碼、攻擊名稱、類型以及病毒資料庫中的記錄資訊。
  • 偵測到有害或可疑內容的網頁網址和 IP 位址,向該網址發出請求的檔案名稱、大小及校驗和,實現掃描結果所用規則的識別碼和權重,以及攻擊的目的。
  • 有關使用者對受“Safe Money”元件防護的網站清單所做變更的資訊:網站的網址、指示新增、修改或刪除網站的標誌、是否在軟體視窗中或透過瀏覽器新增網站的資訊、使用者所開啟網站的網址(如果在瀏覽器中新增網站)、使用者是否選取儲存網站變更的資訊(如果在瀏覽器中新增網站),以及“Safe Money”對網站所使用執行模式的相關資訊。
  • 有關使用本機和雲端 KSN 資料庫進行掃描的結果彙總資料:未知物件的數量、可信物件的數量、不可信物件的數量;未知物件、可信物件、不可信物件的總數量;根據憑證驗證結果認為可信的物件數量、根據可信 URL 指定為可信的物件數量、根據從可信流程中的信任傳遞而確定為可信的物件數量;未對其做出可信度決策的未知物件數量、使用者已指定為可信的物件數量。
  • 有關使用卡巴斯基安全網路 (KSN) 的資訊:KSN 識別碼、軟體識別碼、應用程式完整版本、使用者裝置的匿名 IP 位址、KSN 請求履行質量指標、KSN 封包處理質量指標、KSN 請求數量指標和 KSN 請求類型資訊、統計資料開始傳送的日期和時間、統計資料停止傳送的日期和時間及 KSN 協議版本。
  • 關於無痕瀏覽元件的資訊:來自 http 追蹤請求的引用網站,提供跟蹤服務的服務或機構的名稱,按照權利持有人分類確定的跟蹤服務的類別,開啟網址的瀏覽器的 ID 和版本。
  • 如果偵測到潛在的惡意物件,則提供有關處理程序記憶體中的資料、系統物件層次結構 (ObjectManager) 的元素、UEFI BIOS 記憶體中的資料、登錄機碼名稱及其鍵值的資訊。
  • 有關系統日誌中記錄事件的資訊:事件的時間戳,發現事件的日誌的名稱,事件的類型和類別,事件來源的名稱和事件的描述。
  • 關於網路連線的資訊:來自使開啟連接埠的處理程序啟動的檔案的版本和校驗和 (MD5、SHA2-256、SHA1),處理程序檔案的路徑及其數位簽章,本機和遠端 IP 位址,本機和遠端連線連接埠的數量,連線的狀態,連接埠開放的時間戳。
  • 關於電腦正在使用的無線網路連線的資訊:無線網路的名稱、接入點 MAC 位址的校驗和(MD5 和 SHA256)、指示電腦在使用電池電源還是固定電源執行的標誌,DNS 標誌、電腦的類型、關於無線網路類型和安全性的資訊;使用電腦的唯一識別碼產生的唯一識別碼、軟體安裝唯一識別碼、無線網路的名稱和接入點的 MAC 位址;關於可用無線網路的資訊:無線網路的名稱、接入點的 MAC 位址、關於無線網路安全性和信號質量的資訊;VPN 連線使用標誌、在軟體中指定的無線網路類別、DHCP 設定、電腦 IP 位址(IPv4 和 IPv6)的校驗和 (SHA256)、網域名稱和連線強制網站 URL 位址路徑的校驗和 (SHA256);接入點的 WPS 設定:無線裝置名稱和序號的校驗和、無線裝置型號的編號和名稱、製造商名稱;無線連線開始和結束時的本機時間,可用的無線接入點及其參數清單。
  • 有關家長監控元件的操作的資訊:元件版本、分類原因、有關分類原因的附加資訊、分類的 URL、被封鎖/分類物件的主機 IP 位址。

卡巴斯基安全網路服務可能加工或送出整份檔案,例如,從可能會被罪犯用於損害您的電腦的惡意連結偵測到的物件和/或其它部件,供卡巴斯基進一步檢查。

此外,要防止發生事件並對注定要發生的事件進行調查,可能還會傳送受信任的可執行及不可執行檔、應用程式活動報告、部分電腦 RAM 和作業系統開機磁區,以及有關檔案和處理程序的以下資訊:

  • 處理程序存取的檔案的名稱和路徑。
  • 處理程序存取的登錄機碼的名稱及其鍵值。
  • 處理程序存取的網址和 IP 位址。
  • 從中下載執行檔案的網址和 IP 位址。

為提高卡巴斯基產品品質,使用者同意向卡巴斯基提供如下資訊:

  • 有關產品使用者介面使用情況的資訊:介面視窗開啟情況(視窗及所用控制元件的識別碼和名稱)以及視窗切換情況的資訊、用於確定視窗開啟原因的資訊、介面開啟的日期和時間以及介面啟動的各個階段、使用者與介面互動的時間和類型、對設定及產品參數進行變更的資訊(設定或參數的名稱、舊有的及新的值)。
  • 互動模式下的應用程式 ID。
  • 有關已安裝軟體和病毒資料庫更新的資訊:正在使用的更新來源 IP 位址(IPv4 或 IPv6)、更新工作的類型、更新期間下載的檔案數量和總大小、更新檔案的平均下載速度、更新期間網路操作的平均速度、更新工作的完成狀態、更新期間可能發生的錯誤類型、更新失敗的次數、執行更新的產品元件的識別碼、資料庫版本和建立日期、目標過濾器數值。
  • 有關作業系統版本和安裝更新的資訊,目前和預設作業系統語言設定,作業系統內核檔案的版本和校驗和 (MD5、SHA2-256、SHA1),作業系統執行模式的參數。
  • 電腦上安裝的軟體的相關資訊:軟體名稱和發佈者名稱、登錄機碼名稱及數值資訊、軟體元件檔案的相關資訊(驗證碼 (MD5、SHA2-256、SHA1)、檔案名稱、電腦上的路徑、大小、版本和數位簽章)。
  • 有關電腦上已安裝硬體的資訊:類型、名稱、型號名稱、韌體版本、內建裝置和連線裝置的參數。
  • 上次重啟 OS 失敗的相關資訊:重啟失敗的次數。

加入 KSN 時,使用者同意為上述所有目的提供以下資訊:

  • 唯一的軟體安裝識別碼。
  • 已安裝軟體的完整版本。
  • 已安裝軟體的類型識別碼。
  • 具有已安裝軟體的電腦的唯一識別碼。

卡巴斯基根據适用的管轄法律和卡巴斯基规則防護所收到的資訊。資料透過安全通道傳輸。

此外,可能會被入侵者用於危害電腦或資料的檔案或其某些部分也可傳送到 Kaspersky 進行檢查。

閱讀卡巴斯基安全網路聲明並撤銷您的接受

您同意送出如下資訊,用於資料庫和模組更新期間的應用程式識別目的:

  • 軟體 ID (AppID)
  • 有效授權識別碼
  • 唯一的軟體安裝 ID (InstallationID)
  • 唯一的更新工作啟動 ID (SessionID)
  • 軟體版本 (BuildInfo)
  • 有關更新元件的資訊:失敗的更新工作、升級後啟動失敗的次數、元件版本、錯誤代碼、更新工作類型的 ID、更新後軟體的狀態代碼、傳送統計資訊的日期和時間

應用程式也處理並儲存在應用程式介面中顯示的以下個人資料:

  • 用於連線到“我的卡巴斯基”的電子郵件信箱
  • 已新增到排除項目的網址(顯示在網頁防護、網站追蹤、Safe Money 的偏好設定和報告視窗)
  • 產品授權資料

此資料以非修改形式儲存在本機,可在電腦上的任何使用者帳戶下檢視。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。