Ny Comodo dia manafoana ny mari-pankasitrahana tsy misy antony

Azonao sary an-tsaina ve fa hamitaka ny mpanjifany ny orinasa lehibe iray, indrindra raha mametraka ny tenany ho mpiantoka ny filaminana io orinasa io? Ka tsy afaka aho raha tsy vao haingana. Ity lahatsoratra ity dia fampitandremana mba hieritreritra indroa alohan'ny hividianana taratasy fanamarinana sonia kaody avy amin'ny Comodo.

Amin'ny maha-asako (system administration), dia manao programa mahasoa isan-karazany izay ampiasaiko am-pahavitrihana amin'ny asako manokana aho, ary mandefa azy ireo maimaim-poana ho an'ny rehetra. Telo taona teo ho eo lasa izay, nilaina ny nanao sonia fandaharana, raha tsy izany dia tsy ny mpanjifako sy ny mpampiasa rehetra no afaka misintona azy ireo tsy misy olana satria fotsiny hoe tsy nosoniavina. Efa fanao mahazatra hatry ny ela ny fanaovana sonia ary na dia azo antoka toy inona aza ny fandaharana iray, fa raha tsy voasonia izy io dia azo antoka fa hitombo ny fiheverana azy:

  1. Ny navigateur dia manangona antontan'isa momba ny impiry ny rakitra iray alaina, ary rehefa tsy voasonia, amin'ny dingana voalohany dia azo sakanana mihitsy aza izy io "raha sanatria" ary mitaky fanamafisana mazava avy amin'ny mpampiasa mba hamonjena. Ny algorithm dia samy hafa, indraindray ny sehatra dia heverina ho azo itokisana, fa amin'ny ankapobeny dia sonia manan-kery izay manamarina ny fiarovana.
  2. Aorian'ny fampidinana dia jerena ny antivirus ary avy hatrany alohan'ny hanombohan'ny OS. Ho an'ny antivirus dia zava-dehibe ihany koa ny sonia, azo jerena mora foana amin'ny virustotal izany, ary raha ny OS, manomboka amin'ny Win10, dia voasakana avy hatrany ny rakitra miaraka amin'ny taratasy fanamarinana nofoanana ary tsy azo alefa amin'ny Explorer. Ankoatr'izay, amin'ny fikambanana sasany dia voarara amin'ny ankapobeny ny fampandehanana code tsy misy sonia (voarindra amin'ny alàlan'ny fitaovana rafitra), ary manamarina izany - ny mpandrindra ara-dalàna rehetra dia efa ela no nanao izay hahazoana antoka fa azo jerena ny programany tsy misy ezaka fanampiny.

Amin'ny ankapobeny, ny lalana marina dia voafidy - araka izay azo atao, mahatonga ny Internet ho azo antoka araka izay azo atao ho an'ny mpampiasa tsy manana traikefa. Na izany aza, ny fampiharana azy dia mbola lavitra ny idealy. Ny mpamorona tsotra dia tsy afaka mahazo mari-pankasitrahana fotsiny; tsy maintsy vidiana amin'ny orinasa izay nanao ampihimamba ity tsena ity ary mandidy ny fepetra momba izany. Ahoana anefa raha maimaim-poana ireo programa? Tsy misy miraharaha. Avy eo dia manana safidy ny developer - mba hanaporofoana hatrany ny fiarovana ny fandaharan'asany, manao sorona ny fahafahan'ny mpampiasa, na mividy taratasy fanamarinana. Telo taona lasa izay, nahazo tombony ny StartCom, izay mipetraka any amin'ny fanambanin'ny ranomasina, ary tsy nisy olana mihitsy tamin'izy ireo. Amin'izao fotoana izao, ny vidiny ambany indrindra dia omen'ny Comodo, saingy, raha ny fantatra, dia misy ny fanjonoana - ho azy ireo dia tsy misy olona ara-bakiteny ny mpamorona ary fanao mahazatra ny mamitaka azy.

Taorian'ny efa ho herintaona nampiasana ny taratasy fanamarinana novidiko tamin'ny tapaky ny taona 2018, tampoka, tsy nisy fampandrenesana mialoha tamin'ny alàlan'ny mailaka na an-telefaona, dia nofoanan'i Comodo tsy nisy fanazavana. Tsy mandeha tsara ny fanohanan'izy ireo ara-teknika - mety tsy hamaly mandritra ny herinandro izy ireo, saingy mbola hitan'izy ireo ny antony lehibe indrindra - noheverin'izy ireo fa nosoniavin'ny malware ilay taratasy fanamarinana navoaka. Ary mety ho nifarana teo ny tantara, raha tsy noho ny zavatra iray - mbola tsy namorona malware mihitsy aho, ary ny fomba fiarovana ahy manokana dia mamela ahy hilaza fa tsy azo atao ny mangalatra ny fanalahidiko manokana. Ny Comodo ihany no manana dika mitovy amin'ny fanalahidy satria tsy misy CSR izy ireo. Ary avy eo - efa ho tapa-bolana ny ezaka tsy nahomby mba hahitana ny porofo fototra. Ilay orinasa, izay lazaina fa miantoka ny fiarovana ny filaminana, dia nandà tanteraka ny hanome porofo fa nandika ny fitsipiny.

Avy amin'ny resaka farany miaraka amin'ny fanohanana ara-teknikaIanao 01:20
Nanoratra ianao hoe "Miezaka mamaly tapakila fanohanana mahazatra izahay ao anatin'ny andro fiasana iray ihany." fa efa herinandro izao no niandry valiny.

Vinson 01:20
Salama, Tongasoa eto amin'ny Sectigo SSL Validation!
Avelao aho hanamarina ny toe-javatra misy anao, mijanòna kely azafady.
Efa nanamarina aho ary nofoanana ny baiko noho ny malware/hosoka/phishing nataon'ny tompon'andraikitra ambony.

Ianao 01:28
Azoko antoka fa fahadisoanao izany, ka mangataka porofo aho.
Tsy mbola nanana malware/fraud/phishing aho.

Vinson 01:30
Miala tsiny aho, Alexander. Nanamarina indroa aho ary nofoanana ny baiko noho ny malware/hosoka/phishing nataon'ny tompon'andraikitra ambony.

Ianao 01:31
Tany amin'ny rakitra inona no nahitanao ilay virus? Misy rohy mankany amin'ny virustotal ve? Tsy ekeko ny valinteninao satria tsy misy porofo ao. Nandoa vola ho an'ity taratasy fanamarinana ity aho ary manan-jo hahafantatra ny antony analana an-keriny ahy ny volako.
Raha tsy afaka manome porofo ianao, dia nofoanana tsy ara-drariny ny taratasy fanamarinana ary tsy maintsy mamerina ny vola. Raha tsy izany, inona no dikan'ny asanao raha manafoana ny taratasy fanamarinana tsy misy porofo ianao?

Vinson 01:34
Azoko ny ahiahinao. Ny taratasy fanamarinana sonia kaody dia notaterina tamin'ny fizarana malware. Araka ny torolàlana momba ny indostria: Sectigo amin'ny maha-manampahefana fanamarinana dia takiana hanafoana ny taratasy fanamarinana.
Araka ny politikan'ny famerenam-bola ihany koa dia tsy afaka mamerina izahay aorian'ny 30 andro manomboka amin'ny daty namoahana azy.

Ianao 01:35
Nahoana araka ny eritreritrao no tsy fahadisoana na fanendrikendrehana diso izany?

Vinson 01:36
Miala tsiny aho, Alexander. Araka ny tatitry ny tompon'andraikitra ambony dia nofoanana ny baiko noho ny malware/hosoka/phishing.

Ianao 01:37
Tsy mila miala tsiny aho, nandoa vola aho ary te hahita porofo fa nandika ny fitsipikao aho. Tsotra izany.
Nandoa vola nandritra ny telo taona aho, avy eo dia namoaka antony ianao ary namela ahy tsy nisy taratasy fanamarinana sy tsy misy porofo momba ny heloko.

Vinson 01:43
Azoko ny ahiahinao. Ny taratasy fanamarinana sonia kaody dia notaterina tamin'ny fizarana malware. Araka ny torolàlana momba ny indostria: Sectigo amin'ny maha-manampahefana fanamarinana dia takiana hanafoana ny taratasy fanamarinana.

Ianao 01:45
Toa tsy azonao. Taiza no nahitanao ny fitsarana nandany ny sazy tsy nisy porofo? Izany ihany no nataonao. Mbola tsy nanana malware aho. Nahoana ianao no tsy manome porofo raha izany? Inona no porofo manokana momba ny fanafoanana ny taratasy fanamarinana?

Vinson 01:46
Miala tsiny aho, Alexander. Araka ny tatitry ny tompon'andraikitra ambony dia nofoanana ny baiko noho ny malware/hosoka/phishing.

Ianao 01:47
Iza no azoko fantarina ny tena anton'ny fanafoanana ny taratasy fanamarinana?
Raha tsy afaka mamaly ianao dia lazao amiko hoe iza no hifandraisana?

Vinson 01:48
Alefaso indray ny tapakila amin'ny alàlan'ny rohy etsy ambany mba hahazoana valiny haingana araka izay tratra.
sectigo.com/support-ticket

Ianao 01:48
Misaotra anao.
Tsy mitoka-monina io vokatra io, amin’ny fotoana rehetra ifanakalozan-kevitra ao amin’ny chat, raha ny tsara indrindra dia mitovy ny valin-teniny, na tsy voavaly mihitsy ny tapakila, na tsy misy ilana azy ny valiny.

Mamorona tapakila indray ahoNy fangatahako:
Mitaky porofo aho fa nandika lalàna izay nitarika fanafoanana. Nividy certificat aho ary te-hahafantatra hoe nahoana no alaina amiko ny volako.
Tsy ny "malware/fraud/phishing" no valiny! Tany amin'ny rakitra inona no nahitanao ilay virus? Misy rohy mankany amin'ny virustotal ve? Mba omeo porofo na avereno ny vola fa reraky ny manoratra fanohanana ara-teknika aho ary niandry herinandro mahery.
Misaotra anao.

Ny valintenin'izy ireo:
Ny taratasy fanamarinana sonia kaody dia notaterina tamin'ny fizarana malware. Araka ny torolàlana momba ny indostria: Sectigo amin'ny maha-manampahefana fanamarinana dia takiana hanafoana ny taratasy fanamarinana.
Very tanteraka ny fanantenana fa tsy ny gidro no hamaly ahy. Misy kisary mahaliana mipoitra:

  1. Mivarotra taratasy fanamarinana izahay.
  2. Enim-bolana mahery no niandrasanay ka tsy azo atao ny manokatra fifandirana amin'ny alàlan'ny PayPal.
  3. Mampatsiahy ary miandry ny baiko manaraka. Tombontsoa!

Koa satria tsy manana fomba hafa entiko mitaona azy ireo aho, ny hosoka ataon'izy ireo ihany no azoko atao. Rehefa mividy taratasy fanamarinana avy amin'ny Comodo, antsoina koa hoe Sectigo, dia mety ho tojo toe-javatra mitovy amin'izany ianao.

Fanavaozana ny 9 Jona:
Androany aho dia nampandre ny CodeSignCert (ilay orinasa nividianako ny taratasy fanamarinana) fa hatramin'ny nitsaharan'izy ireo namaly, dia nitondra ny toe-javatra ho an'ny fifanakalozan-kevitra ampahibemaso aho miaraka amin'ny rohy mankany amin'ity lahatsoratra ity. Rehefa afaka kelikely dia nandefa pikantsarin'ny virustotal ihany izy ireo, izay nahitana ilay hash fandaharana EzvitUpd:
VirusTotal - d92299c3f7791f0ebb7a6975f4295792fbbf75440cb1f47ef9190f2a4731d425

Ny fanombanana ny zava-misy:
Afaka milaza amim-pahatokiana aho fa diso izany. famantarana:

  1. Fanendrena Generic amin'ny ankamaroan'ny tranga.
  2. Tsy misy tsikaritra avy amin'ny mpitarika antivirus.

Sarotra ny milaza hoe inona marina no nahatonga ny fanehoan-kevitra toy izany avy amin'ny antivirus, fa satria efa lany andro be ilay rakitra (efa ho herintaona lasa izay no namoronana azy), tsy nanana ny code source version 1.6.1 aho voatahiry mba hamoronana binary ny rakitra. . Na izany aza, manana ny kinova farany 1.6.5 aho, ary noho ny tsy fiovaovan'ny sampana lehibe, dia nisy fiovana kely natao tao, saingy tsy misy valiny diso toy izany:
VirusTotal - c247d8c30eff4449c49dfc244040fc48bce4bba3e0890799de9f83e7a59310eb

Nampandrenesina ny CodeSignCert momba ny valiny diso; raha vao hita ny valin'ny fifampiraharahana, dia havaozina ny lahatsoratra mandra-pahavitan'ny toe-javatra.

Source: www.habr.com

Add a comment