یک کارشناس جستجوگر نشان داده است که چگونه دکمه برگشت کروم را می توان برای جاسوسی بر روی کاربران ربوده است

برای مدت زمان ناشناخته، مرورگر کروم دارای یک آسیب پذیری است که اجازه می دهد وب سایت های مخرب به عقب بر گردیم. این به تازگی توسط تاثیر قابل توجه توسط متخصص SEO متخصص دن پتروویچ از Dejan، شرکت بازاریابی اینترنتی استرالیا، نشان داده شده است. با توجه به افشای عمومی خود در وب سایت دژان، پتروویچ از یک حمله اثبات شده از مفهوم پیچیده استفاده کرد که شامل کد بهره برداری از وبسایت آزمایشی وی بود. او این سوء استفاده را با یک صفحه نتایج جستجوی موتور جعلی و جعل هویت وب سایت های موجود در آن نتایج ترکیب کرده است. این اجازه داد پتروویچ به جاسوسی از ترافیک کاربران به نسخه های جعلی از وب سایت رقبای خود. او قادر به ضبط حرکت موش، کلیک و تایپ کردن، در میان دیگر چیزها بود. نحوه ی این حمله، این بود که اولین کاربر کروم یک جستجوی مربوط به وب سایت پتروویچ را با استفاده از Google انجام داد. در بعضی موارد، این کاربر پس از آن به طور بالقوه بر روی وب سایت پتروویچ کلیک کند، که از یک سوء استفاده جاوا اسکریپت برای ربودن دکمه برگشت Chrome استفاده می کند. اگر کاربر با کلیک بر روی دکمه بازگشت در حالی که در وب سایت Petrovic، آنها را به یک نسخه جعلی از صفحه نتایج جستجو که آنها قبلا به سایت خود را از سایت هدایت شده است هدایت می شوند. در حقیقت بسیار دشوار است. در این صفحه نتایج جستجوی جعلی، پیوندهای به نسخه های جعلی وب سایت های رقیب پتروویچ، با استفاده از نام دامنه های مشابه پیوند داده شد. از آنجا که پتروویچ این نسخه های جعلی وب سایت های رقیب خود را کنترل می کرد، می توانست تمام ترافیک این سایت ها را جاسوسی کند. این شامل هر گونه اطلاعات وارد شده به فرم در آن وب سایت ها. اگر پتروویچ انگیزه داشت، می توانست هر کلمه عبور یا شماره کارت اعتباری وارد شده به این سایت ها را ثبت کند. مهم نیست که این سایت های جعل هویت از رمزگذاری SSL استفاده می کنند، زیرا سایت های خود را کنترل می کند و بنابراین می تواند داده های رمزگشایی را ضبط کند.

برخی از پتروویچ برای راه اندازی این وب سایت حمله به مفهوم معرفتی مورد انتقاد قرار داد. او قطعا پروتکل استاندارد صنعت را برای افشای مسئولیت آسیب پذیری ها به یک فروشنده دنبال نمی کند. به طور معمول، یک محقق امنیتی ابتدا به آسیب پذیری در مرورگر Chrome به طور مستقیم به گوگل، به جای جهان، به عنوان پتروویچ در وب سایت Dejan، کشف کرد. پتروویچ اعتراض خود را از طریق وب سایت دژان دفاع کرده و ادعا می کند که ما باید "بیشتر درباره کسانی که کارهای غیر اخلاقی را انجام می دهند و درباره آن حرف نزنیم، نگران باشیم".

آیا با روش های خود موافق هستید یا خیر، به یک حمله جالب که کاربران باید از آن آگاه باشند. دشوار است بگویم که اگر گوگل برای حل این مشکل به درستی عمل کند. حتی اگر گوگل این مسئله را حل نکند، هنوز می توانید از این حمله دفاع کنید. البته، اولین خط دفاع، این است که روی سایتهایی که مشکوک نیستند کلیک کنید. با استفاده از یک سرویس URL یا DNS فیلتر کردن مانند OpenDNS مطمئنا می تواند کمک کند، هرچند این نباید به طور کامل مورد استفاده قرار گیرد. امیدوارم با استفاده از عادات مرور دقیق، شما بر روی صفحه ای که حاوی این کد سوءاستفاده مخرب است، فرود نخواهید آمد. اگر شما انجام دهید، اگر هنوز هم هشدار می دهید، می توانید از خود دفاع کنید. در حمله پتروویچ، هنگامی که شما دکمه بازگشت را فشار می دهید، شما را به نسخه جعلی نتایج صفحه موتور جستجو گوگل ارسال می کند. این کار باید با مرور نوار آدرس مرورگر شما ساده باشد، تا ببینید آیا از google.com استفاده می کند. اگر نوار آدرس شما چیزی غیر از نام قانونی داشته باشد، مانند google [.] evil [.] com (براکت های وارد شده برای sanitization)، پس شما باید بلافاصله این برگه مرورگر را ببندید. شما به یک صفحه جعلی صفحه نتایج موتور جستجوی Google هدایت شده اید و می خواهید از آن خارج شوید.

متاسفانه، پتروویچ اولین کسی نیست که با دکمه بازگشت به مرورگر آشنا باشد. تعدادی از وب سایت های سایه دار با نکات و ترفندهای به اصطلاح جستجوگرها (بهینه سازی موتورهای جستجو) کد را منتشر کرده اند که توانایی ارسال یک بازدید کننده به یک وب سایت دلخواه هنگام استفاده از دکمه بازگشت است. این سایت های جنجالی به مدیران وب توصیه می کنند تا از این تکنیک ها به عنوان یک تلاش نهایی برای دریافت کاربر برای خرید چیزی استفاده کنند. این وضعیت غم انگیز است. این همچنین نشان می دهد که مرورگرها علاوه بر کروم نیز ممکن است به حملات مشابه آسیب پذیر باشند.

لازم به ذکر است که اگر شما در حال حاضر در یک وب سایت هستید که خدمت به کدهای مخرب را ارائه می دهد، ممکن است شما قبلا قربانی نوع دیگری از حمله باشید با دکمه برگشت کار کنید این امکان وجود دارد که اولین نشانه شما این باشد که دکمه بازگشت به شما جایی عجیب و غریب است. اما تا آن زمان شما می توانستید قربانی دیگری از نوع حمله باشید. اگر بعد از اینکه یک دکمه بازگشت به ربودن را تجربه کردید، رفتارهای غیر معمولی دیگری را در دستگاه خود مشاهده میکنید، بدترین را بدانید. ممکن است شما قبلا قربانی حمله بوده باشید.

پتروویچ اظهار داشت که وی معتقد است که «دستکاری دکمه برگشت در Chrome نباید در سال 2018 امکان پذیر باشد». او همچنین معتقد است که وب سایت های استفاده شده از این سوءاستفاده باید توسط Google شناسایی و مجازات شوند. اگر چنین وب سایت ها در نتایج جستجوی گوگل باقی بمانند، وی معتقد است که باید با یک اخطار نامه که ممکن است مضر باشد، برچسب گذاری شده است.

درباره جیمز گالاگر

جیمز گالاچر یک متفکر اخلاقی هکر، موسیقیدان و آنارشیسم فلسفی است. او یک تستر نفوذ با تجربه است، ارائه مشاوره شبیه سازی دشمن برای سازمان ها در سراسر ایالات متحده آمریکا جیمز به تازگی تکمیل 10 ماه زندگی اشباح در یک اتوبوس مدرسه تبدیل شده با خانواده اش، هک کردن به شبکه از بیابان. VPN Service "title =" VPN Service "/>
   

حریم خصوصی – آیا شرکت شما می تواند تاریخچه مرور سریع خود را از آنچه که من در خانه با * کامپیوتر شخصی من و * شبکه شخصی من انجام داده ام را مشاهده کنم؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

GDPR چگونه اینترنت را تحت تاثیر قرار داده است؟

اثر GDPR در اروپا و چگونگی مقابله با آن.

مقدمه مقررات حفاظت از اطلاعات عمومی اتحادیه اروپا یا GDPR باعث ایجاد همرنگی بین بسیاری از صاحبان وب سایت ها شده است. این الزام آور است برای تمام وب سایت های مبتنی بر اروپایی و کسب و کارهایی که در اروپا با هم مقابله می کنند و قوانین GDPR را رعایت می کنند، مجبور خواهند شد جریمه پرداخت کنند. جریمه عدم انطباق می تواند از 20 میلیون یورو یا 4 درصد گردش مالی سالیانه باشد.

بسیاری از خدمات معتبر مانند Instapaper، unroll.me و LA زمان شروع شده است که مسدود کردن تمام کاربران اتحادیه اروپا برای دسترسی به وب سایت های خود را آغاز می کنند. همانطور که در گزارش Limeproxy VPN سرویس، متوجه شده است که، GDPR همچنین بسیاری از وب سایت های بازی آنلاین و پادکست های مورد علاقه نیز تحت تاثیر قرار.

همه چیز در مورد آن

GDPR شامل مجموعه ای از قوانین جدید در مورد جمع آوری و استفاده از داده های مشتری است. این قوانین جدید یک خط را دربر می گیرد که کدام داده ها برای جمع آوری و چه چیزی استفاده شود. طبق قانون، وبسایت باید کاربران را در مورد اطلاعاتی که دریافت می کنند اطلاع دهند. در حالی که این قوانین در داخل اتحادیه اروپا قرار دارد، اما شرکت هایی که دادههای مربوط به شهروندان اتحادیه اروپا را نگه داشته اند نیز باید با GDPR همخوانی داشته باشند. برای مقابله با این وضعیت، بسیاری از سازمانها شروع به تجدید نظر در سیاست های حفظ حریم خصوصی و شرایط خدمات خود کرده اند.

 تأثیرات فوری GDPR

به زودی پس از راه اندازی GDPR، اینترنت بی نظم شده است. این قوانین کاملا شگفت انگیز برای بسیاری از وب سایت ها است که آماده نشد تا زمانی که همه چیز به هم ریخته شود.

Instapaper برخی از زمان بیشتری را از شهروندان اروپایی خواسته است؛ زیرا آنها مشغول تهیه پیش نویس قوانین جدید هستند. Unroll.me، از سوی دیگر، روشن کرده است که آنها خدمات خود را برای همه کاربران اتحادیه اروپا متوقف می کنند.

تا کنون، بیشتر وبسایتها خدمات خود را موقتا مسدود کرده اند و قول داده اند تا آنها را به زودی به محض بروز خط مشی های خود بر اساس GDPR به روز کنند. با این حال، شرکت هایی مانند WaprPortal همه کاربران اتحادیه اروپا را مسدود کرده اند و تمام سرویس های اروپایی را بسته اند. خروج WaprPortal از اروپا نقطه عطفی در جهان اینترنت است.

در حالی که تمام کاربران کشورهای اروپایی در مورد WarpPortal غمگین هستند، کشورهایی مانند فدراسیون روسیه و کشورهای مستقل مشترک المنافع تحت تاثیر قرار نمی گیرند . اگر چه WarpPortal قول داده است برای بازپرداخت کامل به تمام کاربران اتحادیه اروپا، عکس ها، تخریب ذهنی احساس شده توسط گیمر ها نامعلوم است.

 سرویس VPN برای دسترسی به تمام وبسایت های مسدود شده

اکنون وب سایت ها یک بازدید کننده اروپایی را از طریق آدرس IP که توسط وی استفاده می شود مسدود می کند. هر کاربر غیر Eu می تواند به این وبسایت ها دسترسی پیدا کند زیرا IP آنها محل خارج از اتحادیه اروپا را نشان می دهد. اگر سایت های مورد علاقه خود را از دست داده اید و می خواهید آنها را مجددا بارگیری کنید، از سرویس VPN مطابق با GDPR مانند سرویس LimeProxy VPN استفاده کنید. همه شما باید انجام دهید این است که به یک VPN امن و اتصال خود را به یک کشور دیگر تغییر دهید. این به همان اندازه ساده است که به نظر می رسد.

در حالی که اخبار خوب در میان هرج و مرج این است که اغلب وب سایت های مسدود شده پس از به روز شدن خود را به عنوان بر طبق GDPR Compliance بازگردانده می شوند. با این حال، بیشتر از آن وجود دارد. ارتقاء به پیروی از GPDR نیاز به پشتیبانی زیادی از منابع و منابع مالی نیز دارد. سازمان Goliath مانند فیس بوک، توییتر و غیره در مورد آن بسیار تحت تاثیر قرار نمی گیرد، اما در مورد آن سازمان های کوچک؟ چطور می خواهیم دوباره بکشیم؟

حتی اگر بیشتر وبسایت مورد علاقه بازگردانده شود، اما کاربران اتحادیه اروپا هنوز هم باید به بسیاری از وب سایت های دیگر خوشامد بگویند.

 هرج و مرج در ICO

از زمان ورود GDPR، دفتر کمیساریای اطلاعات بریتانیا (ICO) در سیستم خود در معرض سیل های بسیار زیادی قرار گرفته است. با توجه به ماهیت وضعیت، استیو وود، معاون اطلاعات کمیسیون تصمیم به ارسال یک بیانیه در وب سایت سازمان.

در بیانیه رسمی خود، آقای استیوود آدرس برخی از اسطوره ها که در حال پرواز بود و بیشتر کاربران اتحادیه اروپا را شدت بخشید. او تأیید می کند که یک بار دیگر نیازی به رضایت تازه ای ندارد، زیرا کاربر قبلا قبول کرده است. او افزود که حتی پس از اجرای GDPR، هنوز هم می تواند خبرنامه خود را به هر کسی بدون هیچ گونه مسائل فنی ارسال کند.

نتیجه

تا کنون، همه چیزهایی که می توانید انجام دهید، به شدت نشسته و صبر کنید تا خدمات به سر برد. با این حال، اگر میخواهید به وبسایت مورد علاقه خود دسترسی داشته باشید، از VPN استفاده کنید و تمام سایتها را بدون تردید در مورد GDPR از بین ببرید. در حال حاضر، مشکل این است که برخی از وب سایت ممکن است، اما برخی از آنها برای همیشه از بین رفته اند. به عنوان یک کاربر اینترنت، اگر شما به دسترسی نامحدود برای همه اعتقاد داشته باشید، امروز سرویس VPN را دریافت کنید.

راشیل چپمن

یک بازیگر کامل و یک Tech Geek. تمام افکار و افکار خود را در وبلاگهای نوشتاری Techie می کشد.

tls – آیا HTTP و HTTPS به طور خودکار در وب سایت من کار می کنند و یا باید به نحوی اجازه داده شود؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

دویچه Borse Blockchain وارد مسابقه با اختصاص داده شده Cryptocurrency واحد

دویچه Borse Blockchain وارد مسابقه با اختصاص داده شده Cryptocurrency واحد

پس از این کشور بزرگترین اپراتور بورس اوراق بهادار اعلام کرد ایجاد واحد blockchain جدید مسابقه برای پرکردن سلطه آلمان گرم شدن است. اعلام شد یک ماه بعد از Borse اشتوتگارت، آلمان تبادل دومین اپراتور cryptocurrency جدید پلت فرم تجاری راه اندازی شد.

دویچه Borse راه اندازی Blockchain واحد

مستقر در فرانکفورت دویچه Borse AG ایجاد شده است مرکز-واحد سازی اختصاص داده شده به ‘DLT، رمزنگاری دارایی و ساختار بازار جدید’ می شود، با توجه به که گردش مطبوعاتی دوشنبه. تیم 24 شخص رهبری Jens Hachmeister بیشتر پیشرفت Borse این کار در عرصه blockchain.

“دویچه Borse شده با فن آوری های فعال در فاز اول افکار و اکتشاف،” Hachmeister در بیانیه ای گفت. “ما در طرح های مختلف برای ایجاد درک صدای روندهای تکنولوژی و پتانسیل خود را در بخش سنتی ما زنجیره ارزش سرمایه گذاری.

به منظور استفاده از پتانسیل کامل از تکنولوژی برای کسب و کار ما به بازده تولید و ایجاد درآمد، متمرکز سازی شود روش لازم برای تاثیر بیشتر، “او اضافه شده است.

ماه گذشته دویچه Borse اقلیت سهام در HQLAx، نقدینگی و شرکت مدیریت وثیقه است که پلت فرم جدید برای اوراق بهادار مبتنی بر blockchain وام در حال توسعه را به دست آورد.

جریان اصلی تصویب افزایش می یابد

2018 است شکل دادن تا سال بنر برای تصویب cryptocurrency با بانک ها بورس اوراق بهادار اپراتورها و زیبا-فناوری سیستم عامل افزایش قرار گرفتن در معرض خود را به دارایی های دیجیتال شود. جذب نهادی در بازار مشتقات نیز، با حجم در آینده آموزش مداوم و CBOE قرارداد شدت در طول تابستان یک ماه افزایش طول زمان آرام برای وال استریت گرم است.

ماه گذشته، اشتوتگارت Borse ایجاد “زیرساخت های پایان به پایان برای دارایی های دیجیتال” اعلام کرده است از جمله پلتفرم تجاری برای cryptocurrencies و عرضه سکه های اولیه. این دارایی های تجاری برنامه است که در اواخر امسال منتشر خواهد شد از طریق گاومیش کوهان دار امریکایی صورت خواهد گرفت.

در سراسر اقیانوس اطلس، آتلانتا اساس بین قاره ای ارز (یخ) با هدف سرمایه گذاری عظیم پرکردن تبدیل lanscape دیجیتال ارز اعلام کرد. Bakkt پلتفرم باز برای دارایی های cryptocurrency در حال توسعه “مقیاس پذیر در-رمپ نهادی، شرکت های تجاری و مصرف کننده در دارایی های دیجیتال است.” این شرکت توسط سرمایه گذاران عمده و برخی از شرکت های بزرگ امریکا بزرگترین شرکت حمایت.

بحث درباره امنیت بخشی گرفته انظار دور از این تلاش ها، داد و ستد با سرمایه گذاران به طور فزاینده ای پیرامون ثانیه از اولین تبادل fixated bitcoin صندوق (ETF). اوراق بهادار تنظیم کننده برنامه های کاربردی در تابستان امسال از جمله پیشنهاد تجدید نظر شده توسط کامرون و تایلر Winklevoss رد کرده است. طرح های متعدد هنوز هم تحت نظر از جمله SolidX VanEck Bitcoin اعتماد است.

با خرده فروشی مورد علاقه subsiding تصویب نهادی را می توان به عنوان دستیابی به موفقیت بزرگ بعدی برای cryptocurrencies قرار است بودن. با این حال، به عنوان Hacked چهارشنبه گزارش، سازمانی تجارت توانست پیامدهای ناخواسته برای پول های نظیر به نظیر

توجه: نویسنده صاحب bitcoin، Ethereum و دیگر cryptocurrencies. او موقعیت سرمایه گذاری در سکه های اما شرکت در کوتاه مدت و یا معامله در روز.

تصویر ویژه نیت Shutterstock.

فیلترشکن پرسرعت