Xayeysiisyada PowerLinks waxay halis geliyaan malaayiin akhristayaasha, laga bilaabo daabacaadaha waaweyn sida Verge, Vice News iyo in ka badan

Akhristayaasha shabakadaha waaweyn sida Vice News , CNET , Verge , Neowin iyo in ka badan, ayaa la kulmay khataraha amniga tan iyo 2015 sababtoo ah xayeysiisyada ay ka wadaan xayeysiiska PowerLinks waxay isticmaalaan shahaadooyin SSL dhacay. (SSL)Waa kuwan waxa socda, waxa aad isu muujinayso marka aad akhrinayso daabacado ay ku jiraan xayaysiisyada PowerLinks iyo waxa aad samayn karto si aad ammaan u ahaato:

Xayeysiisyada loo soo mariyo PowerLinks waxay leeyihiin shahaadooyin SSL oo dhacay Oktoobar 2015(October 2015)

Markii aan akhriyay dhowr shabakadood oo ku jira kombayutarkayga gaarka ah, waxaan ogaaday in xalkayga ammaanku uu ka cabanayo in browserkaygu uu isku dayayo inuu ku wada xidhiidho kanaal sir ah oo wata shahaado aan la aamini karin. Anti-virus-kaygu ma dammaanad qaadi karo xaqiiqada domainka laga sameeyay xidhiidhka sir ah, taasina waxay khatar amni ii keentay. Markii hore, waan iska dhega tiray digniintan oo waan sii waday akhrinta. Si kastaba ha noqotee, ka dib markii aan ku arkay dhowr shabakadood oo waaweyn, waxaan bilaabay inaan fiiro gaar ah u yeesho oo aan si faahfaahsan wax u barto.

Waxaan la yaabay markii aan ogaaday in digniintan lagu soo bandhigay daabacado waaweyn oo khadka ah oo ay had iyo jeer sababto xayeysiisyada laga keeno pw.powerlinks.com. Dhammaantood waxay haystaan ​​shahaadada SSL ee dhacay Oktoobar 2015(October 2015) , sida aad hoos ku arki karto.

PowerLinks, xayeysiisyada, SSL, dhacay

Si aan laba jeer u hubiyo in tani run tahay iyo in kale oo aanay ahayn digniin been ah, waxaan isku dayay badeeco kale oo ammaan ah oo heer sare ah, natiijaduna waa isku mid. Waxaan dhex maray shabakado badan waxaanan ogaaday in isla dhibaatadu ay ku soo noqnoqonayso magacyo waaweyn oo adduunka daabacaadda ah.

Maxay PowerLinks bixisaa daabacayaasha?

Marka loo eego degelkooda rasmiga ah, PowerLinks waxay leedahay faylal dhammaystiran oo xalal xayaysiis iyo adeegyo ah. Waxay bixiyaan Adeegaha Xayeysiiska ee boggaga ku jira galka macaamiishooda, madal Isweydaarsiga Xayeysiiska(Ad Exchange) , xayeysiisyada asalka ah (qoraal, muuqaal-muuqaal, muuqaal-ku-fid iyo xayeysiis-muuqaal) iyo in ka badan.

Maxay tani u tahay arrin? Dhibaatooyinka aan la kulano marka shabakadaha ay soo bandhigaan xayeysiisyada shahaadooyinka SSL dhacay(SSL)

Haddii aadan haysan xal ammaan oo wanaagsan oo lagu rakibay, waxaa laga yaabaa inaadan waligaa dareemin arrintan. Si kastaba ha noqotee, haddii aad isticmaasho fayraska wanaagsan kaas oo baadhaya taraafikada HTTP -gaaga wakhtiga dhabta ah, markaa waxaad ka xanaaqi doontaa degdegga amniga dhowr daabacaad oo warbaahineed oo adeegsada adeegyada xayeysiinta ee ay bixiso PowerLinks .

Marka aan dhinac iska dhaafno arrinta cadhada leh, waxa aanu waydiinay Catalin Patrascu (madaxa Waaxda Amniga(Information Security) iyo Dabagalka (Monitoring Department)ee Kooxda Ka jawaabista Dhacdada Amniga Kombiyuutarka Qaranka(National Computer Security Incident Response Team) Romania ) khataraha amni ee ku lug leh xayaysiimahan, waxa uuna yidhi sidan soo socota:

"Aragti ahaan, xaqiijinta shahaadooyinka SSL waa la samayn karaa in kasta oo ay dhacday. Isticmaalayaasha la qabsaday qaladkan oo aan hubin shahaadada SSL mar kasta oo ay helaan qaladka, waxaa jira khatar ah in loo wareejiyo xaasidnimo boggaga iyo noqoshada bartilmaameedka weerarrada dhex-dhexaadka ah"("Theoretically, the verification of SSL certificates can be done even though they are expired. For the users that get used to this error and don't check the SSL certificate each time they get the error, there is the risk of getting redirected to malicious pages and becoming the target of man-in-the-middle attacks") .

Waxyaabo kale oo muhiim ah in la tixgeliyo waa in xayeysiisyadani ay sidoo kale la socdaan xogta isticmaalaha iyo habdhaqanka isticmaalaha. Xogtan waxaa loo diraa kanaal aan ammaan ahayn, taasoo ka dhigaysa mid u nugul faragelinta dhinacyada aan loo baahnayn.

Mareegaha ay arrintani saamaysay waxaa ka mid ah: The Verge , Vice News , CNET , iyo kuwo kale

Ma garanayno liiska saxda ah ee shabakadaha ay arrintan saamaysay. Waxaan u qaadaneynaa in dhammaan macaamiisha PowerLinks ay halis ku jiraan. Ilaa hadda, waxaan ku ogaanay dhibaatadan daabacadaha warbaahinta waaweyn sida Verge , Vice News , CNET , Neowin iyo kuwa kale. Websaydhyadani waxay leeyihiin daraasiin malaayiin ah oo akhristayaasha ah bishiiba, iyo amniga dhagaystayaashooda ayaa la geliyey halis maalin kasta oo ay maamulaan xayeysiisyada PowerLinks , tan iyo (PowerLinks)Oktoobar 2015(October 2015) .

Dhibaatadan waxaa keenay dayacaad cad oo dhanka PowerLink ah

Waxa aan halkan kula macaamilaynaa waa dayacaad cad. Shahaadooyinkan SSL may dhicin dhawr maalmood ama bil. Waxay dhacayeen ilaa 2015 iyo PowerLinks ma qabanayaan shaqadooda ah bixinta xal xayaysiis aamin ah daabacadaha onlineka ah iyo akhristayaasha daabacadahaas labadaba. Kooxdooda farsamada ma aysan ogaanin in xayeysiiskooda xayeysiisku ay isticmaalaan shahaadooyin SSL oo dhacay sanado badan oo aan waxba u qaban si ay u xaliyaan dhibaatadan iyada oo malaayiin akhristayaasha khatar gelinaya. Sameeyayaasha(Did) malware ma ka faa'iidaysteen arrintan? Taasi waa su'aal wanaagsan, mana hubno in PowerLinks uu ka jawaabi karo iyo in kale. Dhammaadkii, xitaa ma aysan daryeelin waxyaabaha aasaasiga ah sida taariikhda dhicitaanka.

Waa kuwee(Which) badeecadaha amniga ee iga caawiyay in aan ogaado arrintan?

Markii ugu horeysay ee aan dhibaatadan helo waxay ahayd markii aan dhex wareegayay qaar ka mid ah mareegaha aan hore u soo sheegay oo aan isticmaalay ESET Smart Security sida fayraskayga.

PowerLinks, xayeysiisyada, SSL, dhacay

Arrintaan waxaa sidoo kale xaqiijiyay Kaspersky Total Security , sida aad hoos ku arki karto.

PowerLinks, xayeysiisyada, SSL, dhacay

Waxaan ku faraxsannahay in alaabooyinkani ay qabteen shaqadoodii ahayd inay nagu wargeliyaan oo ay naga ilaaliyaan dayacanka amniga ee madal xayeysiisyada PowerLinks waxayna naga caawiyaan inaan furfurno waxa socda. Waa caddayn dheeraad ah in aad had iyo jeer ku rakibto alaab-ka-hortagga koox saddexaad oo aad joojiso daalacashada shabakadda, oo aan la hubin. Haddii aad xiisaynayso inaad wax badan ka ogaato khataraha ku lug leh baadhitaanka shabakadda iyadoon la ilaalinayn, akhri tijaabadan aanu wadnay: Sida loo faafiyo Windows PC-gaaga markaad ka baadhayso shabakadda waxyaabo bilaash ah(How to infect your Windows PC while browsing the web for free stuff) .

Maxaan ka caawinnay akhristayaasha iyo daabacadaha ay saameysay arrintan amni?

Ugu horrayn(First) , waxa aanu maqaalkan u qornay in aanu qof walba ku wargelino arrintan. Waxaan sidoo kale waydiisanay PowerLinks faallo rasmi ah. Si kastaba ha ahaatee, iimaylka rasmiga ah ee ay la soo xidhiidhaan ma shaqaynayo, oo waxa kaliya ee aanu helnay waa Fashilanka Xaalada Gaadhista(Status Notification Failure) , oo aad hoos ka arki karto.

PowerLinks, xayeysiisyada, SSL, dhacay

Waxaan maqaalkan u dirnay dhammaan daabacadaha warbaahinta ee aan ogaanay in ay saameeyeen, iyo sidoo kale PowerLinks , iyaga oo isticmaalaya kanaalada warbaahinta bulshada. Waxaan rajaynaynaa in aanay iska indho tirin fariintayada oo ay qaadi doonaan tallaabooyin ay ku xallinayaan dhibaatadan.

UPDATE (03/21/2017): Waxaan ugu dambeyntii ku guuleysanay in fariintayada loo diro PowerLinks , waxaana jawaabta soo socota ka helnay Branden Smythe , VP Horumarinta Ganacsiga(VP Business Development) :

"Waxaan helay ogeysiis ah inaad la xiriirtay PowerLinks. Waxaan wax ka qaban doonaa walaacyada aad soo bandhigtay waqti dhow."("I received notice that you reached out to PowerLinks. We will address the concerns you posted shortly.")

Maanta waxaan dib u eegnay mareegaha aan ka helnay arrimaha aan soo sheegnay oo hadda si wanaagsan u shaqeynayaan. Waxay u muuqataa in PowerLinks ay samaysay tillaabooyinka lagama maarmaanka ah si loo sugo xayeysiiskooda dhammaan mareegaha, taas oo ah mid aad u fiican. Waxaan rajeyneynaa(Hopefully) , inay wax ka baran doonaan dhibaatadan oo ay si wanaagsan u daryeeli doonaan aasaaska amniga sida taariikhda dhicitaanka shahaadooyinka SSL .

Maxaad samayn kartaa si aad naftaada uga ilaaliso xayeysiisyada PowerLinks ee aan ammaan ahayn?(PowerLinks)

Haddii xalkaaga ammaanku uu ka cabanayo shahaadooyinka SSL ee dhacay ee ay adeegsadeen xayeysiisyada PowerLinks , waa inaad xannibtaa. Haddii aadan haysan anti-virus-ka kaas oo baadhaya taraafikada HTTP -ga ee waqtiga-dhabta ah, markaa waa inaad ku socodsiisaa mareegahan adigoo isticmaalaya hababka(private browsing modes) wax baadhista ee gaarka ah oo sidoo kale xannibaya xayeysiisyada aan sugnayn ama aad hesho hab kale oo aad u xannibi karto. Ma nihin taageereyaal xannibaya xayaysiisyada shabakadaha aan soo sheegnay sababtoo ah xayeysiisku waa waxa ka dhigaya daabacadahan inay awoodaan inay siiyaan qof kasta oo leh waxyaabo fiican. Waxaan rajeyneynaa, dhibaatadan in si dhakhso ah loo xalin doono, dhammaanteenna waxaan ku raaxaysan karnaa daabacaadyada aan jecelnahay, si badbaado leh, iyada oo aan xannibin xayaysiiskooda oo aan u oggolaan inay dakhli ka helaan shaqadooda.



About the author

Waxaan ahay injineer software leh in ka badan 10 sano oo waayo-aragnimo ah warshadaha software. Waxaan ku takhasusay abuurista iyo ilaalinta codsiyada software shaqsi iyo shirkad, iyo sidoo kale horumarinta qalabka horumarinta ee ganacsiyada yaryar iyo ururada waaweyn. Xirfadahaygu waxay ku jiraan horumarinta codeBase adag, wax ka saarista & qalabka tijaabinta, iyo inaan si dhow ula shaqeeyo isticmaalayaasha dhamaadka si loo hubiyo in codsiyadoodu u shaqeeyaan si aan cillad lahayn.



Related posts