ෆයර්ෆොක්ස් ඇඩෝන නාමාවලියෙහි (AMO) ස්ථාවර සුප්රසිද්ධ ව්යාපෘති ලෙස වෙස්වලාගත් අනිෂ්ට ඇඩෝන විශාල වශයෙන් ප්රකාශනය කිරීම. උදාහරණයක් ලෙස, නාමාවලියෙහි අනිෂ්ට ඇඩෝන "Adobe Flash Player", "ublock origin Pro", "Adblock Flash Player" ආදිය අඩංගු වේ.
එවැනි ඇඩෝන නාමාවලියෙන් ඉවත් කර ඇති බැවින්, ප්රහාරකයන් වහාම නව ගිණුමක් සාදා ඔවුන්ගේ ඇඩෝන නැවත පළ කරයි. උදාහරණයක් ලෙස, පැය කිහිපයකට පෙර ගිණුමක් නිර්මාණය කරන ලදී ෆයර්ෆොක්ස් පරිශීලක 15018635, ඒ යටතේ “Youtube Adblock”, “Ublock plus”, “Adblock Plus 2019” ඇඩෝන පිහිටා ඇත. පෙනෙන විදිහට, ඇඩෝන වල විස්තරය සෑදී ඇත්තේ ඒවා "Adobe Flash Player" සහ "Adobe Flash" සෙවුම් විමසුම් සඳහා ඉහළින් දිස්වන බව සහතික කිරීම සඳහා ය.
ස්ථාපනය කර ඇති විට, ඇඩෝන ඔබ නරඹන අඩවි වල සියලුම දත්ත වෙත ප්රවේශ වීමට අවසර ඉල්ලයි. ක්රියාත්මක වන අතරතුර, Keylogger එකක් දියත් කරනු ලැබේ, එය පෝරම පිරවීම සහ ස්ථාපනය කරන ලද කුකීස් සත්කාරක theridgeatdanbury.com වෙත සම්ප්රේෂණය කරයි. ඇඩෝන ස්ථාපන ගොනු වල නම් "adpbe_flash_player-*.xpi" හෝ "player_downloader-*.xpi" වේ. ඇඩෝන තුළ ඇති ස්ක්රිප්ට් කේතය තරමක් වෙනස් ය, නමුත් ඒවා සිදු කරන අනිෂ්ට ක්රියා පැහැදිලිව පෙනෙන අතර සැඟවී නැත.
අනිෂ්ට ක්රියාකාරකම් සැඟවීම සඳහා ශිල්පීය ක්රම නොමැතිකම සහ අතිශය සරල කේතය ඇඩෝන පිළිබඳ මූලික සමාලෝචනය සඳහා ස්වයංක්රීය පද්ධතිය මඟ හැරීමට ඉඩ සලසයි. ඒ අතරම, ස්වයංක්රීය චෙක්පත ඇඩෝනයෙන් බාහිර ධාරකයකට දත්ත යැවීමේ පැහැදිලි සහ සැඟවී නැති බව නොසලකා හැරියේ කෙසේද යන්න පැහැදිලි නැත.
Mozilla ට අනුව, ඩිජිටල් අත්සන සත්යාපනය හඳුන්වාදීම මඟින් පරිශීලකයින් ගැන ඔත්තු බලන අනිෂ්ට ඇඩෝන පැතිරීම අවහිර කරන බව අපි සිහිපත් කරමු. සමහර ඇඩෝන සංවර්ධකයින් එකඟ නොවන්න මෙම ස්ථාවරය සමඟ, ඔවුන් විශ්වාස කරන්නේ ඩිජිටල් අත්සන භාවිතයෙන් අනිවාර්ය සත්යාපනය කිරීමේ යාන්ත්රණය සංවර්ධකයින්ට දුෂ්කරතා ඇති කරන අතර ආරක්ෂාවට කිසිදු ආකාරයකින් බල නොපාමින් නිවැරදි නිකුතු පරිශීලකයින් වෙත ගෙන ඒමට ගතවන කාලය වැඩි කිරීමට හේතු වන බවයි. නොවැදගත් සහ පැහැදිලි බොහෝ දේ ඇත පිළිගැනීම් නොදැනුවත්වම අනිෂ්ට කේතය ඇතුළත් කිරීමට ඉඩ සලසන ඇඩෝන සඳහා ස්වයංක්රීය චෙක්පත මග හැරීමට, උදාහරණයක් ලෙස, තන්තු කිහිපයක් ඒකාබද්ධ කිරීමෙන් පියාසර කිරීමේදී මෙහෙයුමක් උත්පාදනය කිරීමෙන් සහ eval ඇමතීමෙන් ලැබෙන තන්තුව ක්රියාත්මක කිරීමෙන්. Mozilla හි පිහිටීම පහලට එනවා හේතුව අනිෂ්ට ඇඩෝන වල බොහෝ කතුවරුන් කම්මැලි වන අතර අනිෂ්ට ක්රියාකාරකම් සැඟවීමට එවැනි ශිල්පීය ක්රම භාවිතා නොකරනු ඇත.
2017 ඔක්තෝම්බර් මාසයේදී, AMO නාමාවලිය ඇතුළත් විය හඳුන්වා දුන්නා නව අතිරේක සමාලෝචන ක්රියාවලිය. අතින් සත්යාපනය ස්වයංක්රීය ක්රියාවලියක් මගින් ප්රතිස්ථාපනය කරන ලද අතර, සත්යාපනය සඳහා පෝලිමේ දිගු රැඳී සිටීම ඉවත් කර පරිශීලකයින්ට නව නිකුතු ලබා දීමේ වේගය වැඩි කරන ලදී. ඒ අතරම, අතින් සත්යාපනය සම්පූර්ණයෙන්ම අහෝසි කර නැත, නමුත් දැනටමත් පළ කර ඇති එකතු කිරීම් සඳහා තෝරාගෙන සිදු කරනු ලැබේ. ගණනය කළ අවදානම් සාධක මත පදනම්ව අතින් සමාලෝචනය සඳහා එකතු කිරීම් තෝරා ගනු ලැබේ.
මූලාශ්රය: opennet.ru