තරඟකරුවන්ට ඔබේ වෙබ් අඩවිය පහසුවෙන් අවහිර කළ හැකි ආකාරය

ප්‍රති-වයිරස ගණනාවක් (Kaspersky, Quuttera, McAfee, Norton Safe Web, Bitdefender සහ අඩු ප්‍රසිද්ධ කිහිපයක්) අපගේ වෙබ් අඩවිය අවහිර කිරීමට පටන් ගත් තත්වයක් අපට මෑතකදී හමු විය. තත්වය අධ්‍යයනය කිරීමෙන් අවහිර කිරීමේ ලැයිස්තුවට ඇතුළත් වීම අතිශයින්ම පහසු බව මට වැටහුණි; පැමිණිලි කිහිපයක් (සාධාරණීකරණයකින් තොරව පවා) ප්‍රමාණවත් වේ. මම ගැටලුව වඩාත් විස්තරාත්මකව විස්තර කරමි.

දැන් සෑම පරිශීලකයෙකුටම පාහේ ප්‍රති-වයිරසයක් හෝ ෆයර්වෝලයක් ස්ථාපනය කර ඇති බැවින් ගැටළුව තරමක් බරපතල ය. තවද Kaspersky වැනි ප්‍රධාන ප්‍රති-වයිරසයක් මඟින් වෙබ් අඩවියක් අවහිර කිරීම මඟින් පරිශීලකයින් විශාල සංඛ්‍යාවකට වෙබ් අඩවියට ප්‍රවේශ විය නොහැක. තරඟකරුවන් සමඟ කටයුතු කිරීමේ අපිරිසිදු ක්‍රම සඳහා විශාල විෂය පථයක් විවෘත කරන බැවින්, ගැටලුව වෙත ප්‍රජාවගේ අවධානය යොමු කිරීමට මම කැමැත්තෙමි.
තරඟකරුවන්ට ඔබේ වෙබ් අඩවිය පහසුවෙන් අවහිර කළ හැකි ආකාරය

මෙය යම් ආකාරයක PR ලෙස නොපෙනෙන පරිදි, මම වෙබ් අඩවියට සබැඳියක් ලබා නොදේ හෝ සමාගම සඳහන් නොකරමි. වෙබ් අඩවිය නීතියට අනුව ක්‍රියාත්මක වන බව පමණක් මම පෙන්වා දෙන්නෙමි, සමාගමට වාණිජ ලියාපදිංචිය ඇත, සියලුම දත්ත වෙබ් අඩවියේ දක්වා ඇත.

අපගේ වෙබ් අඩවිය Kaspersky ප්‍රති-වයිරස මගින් තතුබෑම් අඩවියක් ලෙස අවහිර කර ඇති බවට ගනුදෙනුකරුවන්ගෙන් අපට මෑතක දී පැමිණිලි ලැබිණි. අපගේ පාර්ශ්වයෙන් බහුවිධ චෙක්පත් වෙබ් අඩවියේ කිසිදු ගැටළුවක් අනාවරණය නොවීය. මම කැස්පර්ස්කි වෙබ් අඩවියේ පෝරමයක් හරහා ප්‍රති-වයිරසයේ ව්‍යාජ ධනාත්මක වාර්තාවක් ඉදිරිපත් කළෙමි. එහි ප්‍රතිඵලය වූයේ පහත ප්‍රතිචාරයයි.

අපි ඔබ එවූ සබැඳිය පරීක්ෂා කර ඇත.
සබැඳියේ ඇති තොරතුරු පරිශීලක දත්ත නැතිවීමේ තර්ජනයක් මතු කරයි; ව්‍යාජ ධනාත්මක බව තහවුරු කර නොමැත.

වෙබ් අඩවිය තර්ජනයක් බවට කිසිදු තහවුරු කිරීමක් ලබා දී නොමැත. වැඩිදුර විමසීම්වලදී පහත ප්‍රතිචාරය ලැබිණි.

අපි ඔබ එවූ සබැඳිය පරීක්ෂා කර ඇත.
පරිශීලක පැමිණිලි හේතුවෙන් මෙම වසම දත්ත සමුදායට එක් කරන ලදී. සබැඳිය තතුබෑම් විරෝධී දත්ත සමුදායෙන් බැහැර කරනු ඇත, නමුත් නැවත නැවත පැමිණිලි ඇති විට අධීක්ෂණය සබල කෙරේ.

අවහිර කිරීමට ප්‍රමාණවත් හේතුව අවම වශයෙන් පැමිණිලි කිහිපයක් තිබීම බව මෙතැන් සිට පැහැදිලි වේ. නිශ්චිත පැමිණිලි සංඛ්‍යාවකට වඩා වැඩි නම් වෙබ් අඩවිය අවහිර කර ඇති අතර, පැමිණිල්ල තහවුරු කිරීමක් අවශ්‍ය නොවේ.

අපගේ නඩුවේදී, පහර දුන් අය පැමිණිලි ගණනාවක් එවා ඇත. තවද අපගේ DC වෙත, සහ ප්‍රති-වයිරස ගණනාවකට සහ phishtank වැනි සේවාවන් වෙත. phishtank හි, පැමිණිලිවලට ඇතුළත් වූයේ වෙබ් අඩවියට සබැඳියක් පමණක් වන අතර, එම වෙබ් අඩවිය තතුබෑම් අඩවියක් බවට ඇඟවීමකි. එපමණයි, තහවුරු කිරීමක් ලබා දුන්නේ නැත.

ඔබට සරල පැමිණිලි අයාචිත තැපැල් සමඟ අනවශ්‍ය අඩවි අවහිර කළ හැකි බව පෙනේ. එවැනි සේවාවන් සපයන සේවාවන් පවා තිබිය හැකිය. ඒවා නොමැති නම්, සමහර ප්‍රති-වයිරස වල දත්ත සමුදායට වෙබ් අඩවියට ඇතුළු වීමේ පහසුව ලබා දී ඒවා ඉක්මනින් දිස්වනු ඇත.

Kaspersky නියෝජිතයන්ගෙන් අදහස් දැක්වීමට මම කැමතියි. එසේම, එවැනි ගැටලුවකට මුහුණ දුන් අයගෙන් සහ එය කෙතරම් ඉක්මනින් විසඳා ඇත්දැයි අදහස් දැක්වීමට මම කැමතියි. සමහර විට එවැනි තත්වයන් තුළ බලපෑම් කිරීමේ නීතිමය ක්රම පිළිබඳව යමෙකු උපදෙස් දෙනු ඇත. අපට නම්, තත්වය කීර්තිමත් හා මුදල් අලාභයක් ඇති කළේය, ගැටලුව විසඳීමට කාලය අහිමි වීම ගැන සඳහන් නොකරන්න.

ඕනෑම වෙබ් අඩවියක් අවදානමට ලක්ව ඇති බැවින්, තත්වය පිළිබඳව හැකි තරම් අවධානය යොමු කිරීමට මම කැමතියි.

ඊට අමතරව.
අදහස් දැක්වීමේදී ඔවුන් HerrDirektor වෙතින් රසවත් සටහනකට සබැඳියක් ලබා දුන්නේය habr.com/ru/post/440240/#comment_19826422 මෙම ප්රශ්නය මත. මම ඔහුව උපුටා දක්වන්නම්

මම ඔබට තවත් කියන්නම් - ඔබට විනාඩි 10 කින් ඕනෑම වෙබ් අඩවියකට (හොඳයි, විශාල, මහත සහ ඉතා ප්‍රසිද්ධ ඒවා හැර) ගැටළු ඇති කිරීමට අවශ්‍යද?
phishtank වෙත සාදරයෙන් පිළිගනිමු.
අපි ගිණුම් 8-10ක් ලියාපදිංචි කරන්නෙමු (තහවුරු කිරීම සඳහා ඔබට විද්‍යුත් තැපෑලක් පමණක් අවශ්‍ය වේ), ඔබ කැමති වෙබ් අඩවිය තෝරන්න, එය එක් ගිණුමකින් මාළු ටැංකි දත්ත ගබඩාවට එක් කරන්න (හිමිකරුට ජීවිතය වඩාත් දුෂ්කර කිරීමට, ඔබට යම් ආකාරයක ලිපි ප්‍රචාරණ සමලිංගිකයෙකු ඇතුළත් කළ හැකිය. එකතු කරන විට පෝරමයට වාමන සමග අසභ්ය).
"මෙය phish අඩවියයි!"
සූදානම්. අපි වාඩි වී බලා සිටිමු. කෙසේ වෙතත්, සාර්ථකත්වය තහවුරු කිරීම සඳහා, ඔබට http:// සහ https:// යන දෙකම එකතු කළ හැකි අතර අවසානයේ slash එකකින් සහ slash නොමැතිව හෝ slashes දෙකකින්. ඔබට ඇත්ත වශයෙන්ම බොහෝ කාලයක් තිබේ නම්, ඔබට වෙබ් අඩවියට සබැඳි එකතු කළ හැකිය. කුමක් සඳහා ද? මෙන්න හේතුව:

පැය 6-12 කට පසු, Avast ඉහළට ඇද එහි දත්ත ලබා ගනී. පැය 24-48 කට පසු, දත්ත සෑම වර්ගයකම “ප්‍රතිවෛරස” හරහා පැතිර යයි - comodo, bitdeferder, clean mx, CRDF, CyRadar... කොහෙන්ද මගුල් වයිරස්ටෝටල් එක දත්ත උරා ගනී.
ඇත්ත වශයෙන්ම, කිසිවෙක් දත්තවල නිරවද්‍යතාවය පරීක්ෂා නොකරයි, කිසිවෙක් කම්මැලි නොවේ.

එහි ප්‍රතිඵලයක් වශයෙන්, බ්‍රව්සර්, නොමිලේ ප්‍රති-වයිරස සහ වෙනත් මෘදුකාංග සඳහා වන බොහෝ “ප්‍රති-වයිරස” දිගු රතු සලකුණු වල සිට වෙබ් අඩවිය භයානක බව සහ එහි යන බව විකාශනය කරන සම්පූර්ණ පිටු දක්වා සියලු ආකාරවලින් නිශ්චිත වෙබ් අඩවියට දිවුරන්නට පටන් ගනී. මරණය වගේ.

මෙම Augean ස්ථාවර ඉවත් කිරීම සඳහා, මෙම එක් එක් "ප්‍රති-වයිරස" තාක්ෂණික සහාය වෙත ලිවිය යුතුය. සෑම සබැඳියක් සඳහාම! Avast ඉතා ඉක්මණින් ප්‍රතික්‍රියා කරයි, ඉතිරිය මෝඩ ලෙස සුප්‍රසිද්ධ ඉන්ද්‍රිය නැමෙයි.
නමුත් තරු පෙළගැසී ඇති අතර ප්‍රති-වයිරස දත්ත සමුදායෙන් වෙබ් අඩවිය පිරිසිදු කළ හැකි වුවද, “මෙගා-සම්පත්” වයිරස්ටෝටලය කිසිසේත් ගණන් ගන්නේ නැත. ඔබ phishtank හි දත්ත ගබඩාවේ නැද්ද? කමක් නැත, එය වරක් එහි විය, අපි එය කුමක්දැයි පෙන්වන්නෙමු. ඔබ ටිකක් ආරක්ෂකයෙක් නොවේද? එය කමක් නැත, සිදු වූ දේ අපි තවමත් පෙන්වන්නෙමු.
ඒ අනුව වයිරස්ටෝටල් වෙත අවධානය යොමු කරන ඕනෑම මෘදුකාංගයක් හෝ සේවාවක් අඩවියේ සියල්ල නරක බව කාලය අවසන් වනතුරු පෙන්වයි. ඔබට මෙම කාලකණ්ණි සම්පත මත ක්‍රමානුකූලව දිගු කාලයක් ගත කළ හැකි අතර සමහර විට ඔබ එතැනින් පිටවීමට වාසනාවන්ත වනු ඇත. නමුත් ඔබ එතරම් වාසනාවන්ත නොවනු ඇත.

* Fortinet සපයන්නා පවා වෙබ් අඩවිය අවහිර කරන අය අතර විය. තවද අපි තවමත් තතුබෑම් අඩවි වල සමහර ලැයිස්තු වලින් අඩවිය ඉවත් කර නැත.
* මෙය Habré හි මගේ පළමු සටහනයි. අවාසනාවට, මම කලින් පාඨකයෙකු පමණක් වූ නමුත්, වර්තමාන තත්වය පෝස්ට් එකක් ලිවීමට මා පෙලඹවූවා.

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න