هڪ حفاظتي اوزار طور اسپام

مون کي هڪ راء آهيدنيا جي 80 سيڪڙو اي ميلون اسپام آهن. اهو آهي، اي ميل پيغام جيڪي وصول ڪندڙ کي ضرورت ناهي (۽ اهو اداس آهي). پر، ڄڻ ته اهو ڪافي نه هو، اسپام ۾ اڪثر خط موڪليا ويندا آهن خراب مقصد لاءِ: مثال طور، ڊيٽا کي چوري ڪرڻ يا ختم ڪرڻ، يا ڀڃڻ.

KDPV:

هڪ حفاظتي اوزار طور اسپام

جيئن ته اسان ڄاڻون ٿا، ڪمپيوٽر سسٽم کي اصل ۾ نقصان پهچائڻ لاء هڪ خط، صرف وصول ڪندڙ ڏانهن خط پهچائڻ اڪثر ڪيسن ۾ ڪافي ناهي. هڪ "مخالف تعاون لاء مائل" گهربل آهي، يعني. استعمال ڪندڙ کي آزاديءَ سان عمل ڪرڻ گھرجي جيڪي حملي آور جي منصوبي تي عمل ڪرڻ جو سبب بڻجن.

عام طور تي، اهڙي عمل آهي "اوپننگ" هڪ خط سان هڪ فائل منسلڪ، اهو آهي، دستي طور تي فائل جي پروسيسنگ کي شروع ڪرڻ سان لاڳاپيل پروسيسر پروگرام طرفان صارف جي آپريٽنگ سسٽم اندر.

ان کان به وڌيڪ افسوسناڪ ڳالهه اها آهي ته هڪ مخالف اسسٽنٽ هڪ نادر پکي نه آهي، ۽ اسان جو اسپامر حملو ڪندڙ هن تي چڱي ريت شمار ڪري سگهي ٿو.

۽ اهو رستو وٺي ٿو
هڪ حفاظتي اوزار طور اسپام

مختصر ۾، اسان جو اڪائونٽنٽ هڪ کاتو کوليندو آهي، ۽ اهو هڪ اڪائونٽ به نه آهي، پر هڪ وائرس آهي.

خراب اي ميلون، يقينا، اهم اختلاف آهن. پر صارفين جي ڌيان ۽ شعور تي ڀروسو ڪرڻ خراب خيال آهي. ايستائين جو جرئتمند ڪنسرٽ موضوع تي ”هي نه کوليو“ آتش بازيءَ سان ۽ جنرل ڊائريڪٽر جي هڪ سولو آواز جي پرفارمنس (ترکيب ”پوليمر“) آخرڪار آفيس جي ملازمن جي يادگيري مان ختم ٿي وينديون آهن.

يقينن، چڱي طرح ترتيب ڏنل سسٽم اسان کي انهن حملن جي اڪثريت کان بچائيندو. پر اهم لفظ اڃا تائين "اڪثريت کان" آهي. ڪو به نه ڏيندو XNUMX٪ ضمانت؛ ۽ جيڪڏھن اھو صارف ڏانھن اچي ٿو، پوء ان کي مضبوط ڪرڻ، سسٽم جي ڪمزور پوائنٽن مان ھڪڙو، ھڪڙو سٺو شيء آھي.

ٽيڪنالاجي ۽ سوشل انجنيئرنگ هٿ ۾ هلن ٿا جڏهن ڪمپيوٽر جي خرابي جي ڳالهه اچي ٿي. حملي آور اهو محسوس ڪري ٿو ته اهو ڏکيو آهي ته اهو ظاهر ڪرڻ ڪنهن ماڻهو تي هجي جنهن تي صارف غير مشروط طور تي اعتماد ڪري ٿو، ۽ ان ڪري مجبور ڪيو ويو آهي ٻين حڪمت عملين کي استعمال ڪرڻ: ڊار، جبر، تسليم ٿيل اختيارين جي نقل ڪرڻ ۽ / يا لاڳاپيل غلط نالا استعمال ڪرڻ - مثال طور، خط موڪلڻ جي طرفان. سرڪاري ادارا ۽ وڏيون ڪمپنيون.

۽، جيئن پراڻن اسان کي سيکاريو: جيڪڏهن اسان کٽي نٿا سگهون، اسان کي اڳواڻي ڪرڻ گهرجي. واقعي، اسان اسپامرز کان بدتر ڇو آهيون؟ ها، اسان گهڻو بهتر آهيون! ۽ اسان وٽ وڌيڪ موقعا آهن. ۽ اهو ڪم پاڻ کي تمام گهٽ پروگرامنگ صلاحيتن جي ضرورت هوندي ۽ عملي طور تي موجوده سسٽم تي اثر انداز نه ڪندو.

رد ڪرڻ: ليکڪ اسپامر نه آهي، اسپامر ليکڪ نه آهي. ليکڪ صرف ۽ صرف سٺي جي پاسي تي آهي.

ڪم بلڪل سادو آهي:

اسان پاڻ اسان جي استعمال ڪندڙن کي خط موڪليندا سين جيڪي ظاهر ٿيندا آهن بدسلوڪي. انهن خطن جي منسلڪ ۾ اسان دستاويز ڳنڍينداسين جتي اسان وڏن اکرن ۾ لکنداسين “اهڙين خطن مان دستاويز نه کوليو. وڌيڪ محتاط ۽ محتاط ٿي."

تنهن ڪري، اسان جو ڪم هن ريت آهي: حالتون:

حالت 1. اکر مختلف هجڻ گهرجن. جيڪڏهن اسان هر وقت هر ڪنهن کي ساڳيو خط موڪليندا آهيون، ته پوءِ اهو ميٽنگن ۾ عام ياد ڏياريندڙن کان مختلف نه هوندو، جنهن لاءِ استعمال ڪندڙ سخت مدافعت رکن ٿا. اسان کي لازمي طور تي استعمال ڪندڙ جي سسٽم کي سکڻ لاء ذميوار بڻائڻ گهرجي. ان مان هيٺيون شرطون ملن ٿيون:

حالت 2. اکر حقيقي ڏسڻ گهرجن. ميٽ ڪمپني LLP يا بارڪ اوباما کان خط موڪلڻ ممڪن آهي، پر غير موثر. تنظيمن ۽ ادارن جي حقيقي زندگي (۽ مختلف!) نالن کي استعمال ڪرڻ سمجھ ۾ اچي ٿو.

حالت 3. پڻ اهو ضروري آهي ته اکر ٿورو عجيب نظر اچن. صارف ۾ شڪ پيدا ڪرڻ ۽ دماغ ۾ سکيا وارو نظام چالو ڪرڻ لاءِ انهن کي ڪجهه شڪي هجڻ گهرجي؛

حالت 4. ۽ هن سڀني سان اکرن کي ڌيان ڏيڻ گهرجي ۽ جذب ڪرڻ گهرجي. خير، هتي سڀ ڪجهه سادو آهي، اسان کي ڪا به ايجاد ڪرڻ جي ضرورت ناهي: اسپامرز اڳ ۾ ئي اسان لاء سڀ ڪجهه ڪري چڪا آهن. "جرمانا"، "عدالتي فيصلا" ۽ حتي صرف "دستاويز" منسلڪات ۾، "جعدا"، "ٻيهر حساب"، "پينيز" موضوع ۾ ۽ ڪيترائي لفظ "تڪڙو"، "فوري طور تي"، "فرض ٿيل"، "ادا" ۾ متن - ۽ چال بيگ ۾ آهي.

هن جادوگر سيٽ کي لاڳو ڪرڻ لاء، توهان کي گهٽ ۾ گهٽ پروگرامنگ صلاحيتن ۽ بورنگ شام جي ضرورت پوندي. ليکڪ استعمال ڪيو Python 3 (ڇاڪاڻ ته اهو مشق ڪرڻ ضروري هو) ۽ JS (ڊاٽا گڏ ڪرڻ لاءِ سڌو برائوزر ڪنسول مان). پر اڪثر ڪوڊ آساني سان لاڳو ڪري سگھجن ٿا مقامي OS اوزار استعمال ڪندي (bash، cmd)، توهان کي صرف انڪوڊنگ سان جدوجهد ڪرڻي پوندي.

صحيح هجڻ لاء، اهو نوٽ ڪيو وڃي ٿو ته اهو خيال خود ليکڪ سان واسطو نه آهي، پر هڪ وڏي بين الاقوامي ڪمپني مان ورتو ويو آهي. بهرحال، اهو خيال ايترو ته غير معمولي آهي ته، جيئن ئي هن اهو ٻڌو، ليکڪ، رڙ ڪري، "مون اهو اڳي ڇو نه ڪيو،" ان تي عمل ڪرڻ لاء جلدي ڪئي.

تنهن ڪري، سڀ کان پهريان، اسان کي حصن جي ضرورت آهي جنهن مان اسان هڪ خط ٺاهي سگهون ٿا. اچو ته شروع ڪريون فيلڊ کان - جيڪو اسان جي خوفناڪ استعمال ڪندڙن کي خطرو ڪندو. خير، ڪير: يقينا، بئنڪ، ٽيڪس انسپيڪٽر، عدالتون ۽ سڀني قسمن جي عجيب LLC. ساڳئي وقت، توهان شامل ڪري سگهو ٿا ٽيمپليٽس مستقبل جي خودڪار متبادل لاءِ، جهڙوڪ PAO CmpNmF. ڏسو from.txt

هاڻي اسان کي ضرورت آهي، حقيقت ۾، نالا. LLC روماشڪا ۽ ویکٹر، گڏوگڏ لامحدود طور تي بار بار "ماسڪو ڪورٽ" روح ۾ جواب ڏيڻ جي ممڪن ناهي.

خوشقسمتيءَ سان، انٽرنيٽ اسان کي معلومات حاصل ڪرڻ جا شاندار موقعا ڏئي ٿي. مثال طور، روسي فيڊريشن جي فعال عدالتن جي فهرست توهان حاصل ڪري سگهو ٿا هڪ سادي JavaScript حڪم سڌو سنئون برائوزر ڪنسول ۾ ڪوڊ سان:

for (let el of document.getElementById("mw-content-text").querySelectorAll("li")) {console.log(el.innerText;)}

اهو طريقو توهان تمام جلدي جلدي گڏ ڪري سگهو ٿا اسان جي ڪمن لاء هڪ بهترين بنياد (خاص طور تي جڏهن ته ليکڪ اڳ ۾ ئي توهان لاء ڪيو آهي :) اسان ان کي سادي متن ۾ محفوظ ڪنداسين، اهڙي ڪم لاءِ هڪ اوور ڪل ڊيٽابيس. پروجيڪٽ UTF-8 انڪوڊنگ استعمال ڪري ٿو BOM سان، سڀ کان وڌيڪ مخصوص اکر استعمال ڪرڻ جي صورت ۾. ملندڙ نالن سان txt فائلون ڏسو.

اڳيون، اسان کي پيدا ڪرڻ جي ضرورت آهي درست (معياري، پر لازمي طور تي موجود ناهي) موڪليندڙ جو اي ميل پتو ته جيئن اسان جو خط صحيح طور تي ڏيکاريل هجي ۽ صحيح طور تي اڳتي وڌايو وڃي. ڪجھ نالن لاءِ ليکڪ مقرر ٿيل ڊومينز استعمال ڪيا آھن، ٻين لاءِ - نالي مان خود بخود پيدا ٿيندڙ ٽرانليٽريشن لئبريري، ڪجھ جھڙوڪ Vector LLC -> [ايميل محفوظ ٿيل]. دٻي جو نالو ڪوڊ ۾ ڏنل فهرست مان ورتو ويو آهي ۽ ان جو مقصد پڻ خوفزده ڪرڻ آهي: “vzyskanie”، “shtraf”، “dolg”، “alarm” ۽ ٻيا “zapros”.

هاڻي - خط جو موضوع.

موضوع کي ضرور ڌيان ڏيڻ گهرجي، ٻي صورت ۾ خط اڻڄاتل ٿي ويندو. پنھنجي اندروني اڪائونٽنٽ جي اسڪاري کي ختم ڪريو ۽ سڀ ڪجھ ڪم ڪندو: ”اڪاؤنٽ بند ڪرڻ (CmpNm)"، "چيف اڪائونٽنٽ (CmpNm)"، "گهربل (لاء CmpNm)" "فوري طور تي ادا ڪريو (!!!)" ۽ ٻيا مذاق.
ڏسو subj.txt. ذائقو شامل ڪريو، ملايو، نه ڇڪيو.

خط جو متن ڪجهه عجيب هجڻ گهرجي. اسان اڳ ۾ ئي صارف جي ڌيان کي راغب ڪيو آهي، هاڻي اسان جو ڪم شڪ پيدا ڪرڻ آهي. تنهن ڪري، هن نقطي تي ڪوشش ڪرڻ جو ڪو به مقصد ناهي. اچو ته اسپامرز کان خطرناڪ جملا وٺو ۽ انهن کي ترتيب سان گڏ ڪريو؛ هڪ سئو سيڪڙو صداقت صرف اسان کي روڪيندو. اهو نڪرندو بيوقوفي وانگر:

(важная) Информация (ООО "ТЕСТ") По счёту в порядке судебного разбирательства
откройте документы во вложении
постановление во вложении

msg.txt ڏسو. اضافو ڀلي ڪري آيا.

۽ نيٺ، سيڙپڪاري. پروجيڪٽ هن وقت 3 قسم جي منسلڪات مهيا ڪري ٿو: pdf، doc، docx. فائلون نمونن مان نقل ڪيون ويون آهن بغير مواد کي تبديل ڪرڻ جي، منسلڪ فائل کي فهرست مان نالو ڏنو ويو آهي ("فرمان"، "ججمينٽ"، وغيره، flnms.txt ڏسو). پهرين ٻن قسمن لاءِ، سائيز بي ترتيب ٺاهي وئي آهي فائل جي آخر ۾ زيرو شامل ڪندي. اهو docx سان ڪم نٿو ڪري (جيتوڻيڪ لفظ وصولي جي عمل کان پوءِ فائل کوليندي آهي؛ ۽ LibreOffice، مثال طور، کوليندو آهي docx فائلون بغير قسم کڻڻ جي، جنهن ۾ ٽئين پارٽي فائلون شامل ڪيون ويون آهن آرڪيور انٽرفيس ذريعي).

۽ اسان کي هي معجزو ملي ٿو:

هڪ حفاظتي اوزار طور اسپام

توهان موڪلي سگهو ٿا:

gen_msg.py [email protected]

ڪوڊ، يقينا، Github تي آهي

دراصل، اهو سڀ ڪجهه آهي. هڪ ڪلاڪ لاءِ ڪجهه ڪرڻ کپي، پر فائدو به ٿيندو... ۽ فائدو به ٿيندو. ڇاڪاڻ ته نظريو خشڪ آهي، پر زندگيءَ جو وڻ سرسبز ٿئي ٿو، وضاحتون نه ٿيون ملن، يادگيريون وسري وڃن ٿيون، ۽ ماڻهو صرف مشق ذريعي مهارت حاصل ڪري ٿو. ۽ اھو بھتر آھي اسان لاءِ استاد ٿيڻ کان پوءِ بيڪ اپ مان سڀ ڪجھ بحال ڪرڻ کان، صحيح؟

صرف رجسٽرڊ استعمال ڪندڙ سروي ۾ حصو وٺي سگهن ٿا. سائن ان ڪريو، توهان جي مهرباني.

ڇا توھان ان کي پنھنجي استعمال ڪندڙن تي آزمايو آھي؟ نتيجا ڪيئن آهن؟

  • 0,0٪ڪو به ان کي خريد نه ڪيو، انهن ان کي ختم ڪيو بغير سوال 0

  • 0,0٪ڪجھ اطلاع مشڪوڪ اي ميلون؛ منسلڪ نه کوليا ويا0

  • 50,0٪ڪجھ کليل منسلڪات (مان توهان کي تبصرن ۾ ٻڌائيندس ته اڳتي ڇا ٿيو) 3

  • 50,0٪اختيارين کان لٺ وصول ڪئي 3

6 صارفين ووٽ ڏنو. 21 استعمال ڪندڙ روڪيو.

جو ذريعو: www.habr.com

تبصرو شامل ڪريو