Adobe Flash ලෙස වෙස්වලාගත් Firefox නාමාවලියෙහි ඇති අනිෂ්ට ඇඩෝන රැල්ලක්

ෆයර්ෆොක්ස් ඇඩෝන නාමාවලියෙහි (AMO) ස්ථාවර සුප්‍රසිද්ධ ව්‍යාපෘති ලෙස වෙස්වලාගත් අනිෂ්ට ඇඩෝන විශාල වශයෙන් ප්‍රකාශනය කිරීම. උදාහරණයක් ලෙස, නාමාවලියෙහි අනිෂ්ට ඇඩෝන "Adobe Flash Player", "ublock origin Pro", "Adblock Flash Player" ආදිය අඩංගු වේ.

එවැනි ඇඩෝන නාමාවලියෙන් ඉවත් කර ඇති බැවින්, ප්‍රහාරකයන් වහාම නව ගිණුමක් සාදා ඔවුන්ගේ ඇඩෝන නැවත පළ කරයි. උදාහරණයක් ලෙස, පැය කිහිපයකට පෙර ගිණුමක් නිර්මාණය කරන ලදී ෆයර්ෆොක්ස් පරිශීලක 15018635, ඒ යටතේ “Youtube Adblock”, “Ublock plus”, “Adblock Plus 2019” ඇඩෝන පිහිටා ඇත. පෙනෙන විදිහට, ඇඩෝන වල විස්තරය සෑදී ඇත්තේ ඒවා "Adobe Flash Player" සහ "Adobe Flash" සෙවුම් විමසුම් සඳහා ඉහළින් දිස්වන බව සහතික කිරීම සඳහා ය.

Adobe Flash ලෙස වෙස්වලාගත් Firefox නාමාවලියෙහි ඇති අනිෂ්ට ඇඩෝන රැල්ලක්

ස්ථාපනය කර ඇති විට, ඇඩෝන ඔබ නරඹන අඩවි වල සියලුම දත්ත වෙත ප්‍රවේශ වීමට අවසර ඉල්ලයි. ක්‍රියාත්මක වන අතරතුර, Keylogger එකක් දියත් කරනු ලැබේ, එය පෝරම පිරවීම සහ ස්ථාපනය කරන ලද කුකීස් සත්කාරක theridgeatdanbury.com වෙත සම්ප්‍රේෂණය කරයි. ඇඩෝන ස්ථාපන ගොනු වල නම් "adpbe_flash_player-*.xpi" හෝ "player_downloader-*.xpi" වේ. ඇඩෝන තුළ ඇති ස්ක්‍රිප්ට් කේතය තරමක් වෙනස් ය, නමුත් ඒවා සිදු කරන අනිෂ්ට ක්‍රියා පැහැදිලිව පෙනෙන අතර සැඟවී නැත.

Adobe Flash ලෙස වෙස්වලාගත් Firefox නාමාවලියෙහි ඇති අනිෂ්ට ඇඩෝන රැල්ලක්

අනිෂ්ට ක්‍රියාකාරකම් සැඟවීම සඳහා ශිල්පීය ක්‍රම නොමැතිකම සහ අතිශය සරල කේතය ඇඩෝන පිළිබඳ මූලික සමාලෝචනය සඳහා ස්වයංක්‍රීය පද්ධතිය මඟ හැරීමට ඉඩ සලසයි. ඒ අතරම, ස්වයංක්‍රීය චෙක්පත ඇඩෝනයෙන් බාහිර ධාරකයකට දත්ත යැවීමේ පැහැදිලි සහ සැඟවී නැති බව නොසලකා හැරියේ කෙසේද යන්න පැහැදිලි නැත.

Adobe Flash ලෙස වෙස්වලාගත් Firefox නාමාවලියෙහි ඇති අනිෂ්ට ඇඩෝන රැල්ලක්

Mozilla ට අනුව, ඩිජිටල් අත්සන සත්‍යාපනය හඳුන්වාදීම මඟින් පරිශීලකයින් ගැන ඔත්තු බලන අනිෂ්ට ඇඩෝන පැතිරීම අවහිර කරන බව අපි සිහිපත් කරමු. සමහර ඇඩෝන සංවර්ධකයින් එකඟ නොවන්න මෙම ස්ථාවරය සමඟ, ඔවුන් විශ්වාස කරන්නේ ඩිජිටල් අත්සන භාවිතයෙන් අනිවාර්ය සත්‍යාපනය කිරීමේ යාන්ත්‍රණය සංවර්ධකයින්ට දුෂ්කරතා ඇති කරන අතර ආරක්ෂාවට කිසිදු ආකාරයකින් බල නොපාමින් නිවැරදි නිකුතු පරිශීලකයින් වෙත ගෙන ඒමට ගතවන කාලය වැඩි කිරීමට හේතු වන බවයි. නොවැදගත් සහ පැහැදිලි බොහෝ දේ ඇත පිළිගැනීම් නොදැනුවත්වම අනිෂ්ට කේතය ඇතුළත් කිරීමට ඉඩ සලසන ඇඩෝන සඳහා ස්වයංක්‍රීය චෙක්පත මග හැරීමට, උදාහරණයක් ලෙස, තන්තු කිහිපයක් ඒකාබද්ධ කිරීමෙන් පියාසර කිරීමේදී මෙහෙයුමක් උත්පාදනය කිරීමෙන් සහ eval ඇමතීමෙන් ලැබෙන තන්තුව ක්‍රියාත්මක කිරීමෙන්. Mozilla හි පිහිටීම පහලට එනවා හේතුව අනිෂ්ට ඇඩෝන වල බොහෝ කතුවරුන් කම්මැලි වන අතර අනිෂ්ට ක්‍රියාකාරකම් සැඟවීමට එවැනි ශිල්පීය ක්‍රම භාවිතා නොකරනු ඇත.

2017 ඔක්තෝම්බර් මාසයේදී, AMO නාමාවලිය ඇතුළත් විය හඳුන්වා දුන්නා නව අතිරේක සමාලෝචන ක්රියාවලිය. අතින් සත්‍යාපනය ස්වයංක්‍රීය ක්‍රියාවලියක් මගින් ප්‍රතිස්ථාපනය කරන ලද අතර, සත්‍යාපනය සඳහා පෝලිමේ දිගු රැඳී සිටීම ඉවත් කර පරිශීලකයින්ට නව නිකුතු ලබා දීමේ වේගය වැඩි කරන ලදී. ඒ අතරම, අතින් සත්‍යාපනය සම්පූර්ණයෙන්ම අහෝසි කර නැත, නමුත් දැනටමත් පළ කර ඇති එකතු කිරීම් සඳහා තෝරාගෙන සිදු කරනු ලැබේ. ගණනය කළ අවදානම් සාධක මත පදනම්ව අතින් සමාලෝචනය සඳහා එකතු කිරීම් තෝරා ගනු ලැබේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න