2024 Autor: Peter John Melton | [email protected]. Ostatnio zmodyfikowany: 2023-12-16 04:47
Porada taka jak: "Jeśli zobaczysz pieczęć McAfee SECURE na stronie internetowej, wiesz, że jest ona bezpieczna", jest błędna i potencjalnie niebezpieczna. Jest to wygodne dla firm sprzedających te certyfikaty, ale jest to zła rada, która może spowodować problemy.
Trust Seals 101
Te odznaki - nazywane technicznie "pieczęciami zaufania" - są po prostu obrazami. Każdy może skopiować i wkleić te obrazy i umieścić je na dowolnej stronie pobierania oprogramowania. Naprawdę nie możemy tego wystarczająco podkreślić. Chociaż pieczęć aprobaty może wyglądać elegancko i oficjalnie, nie różni się od oświadczenia zapisanego w tekście. Jeśli zauważyłeś wyglądającą na efektowną stronę pobierania oprogramowania, która brzmiała: "To oprogramowanie zostało bez wirusa certyfikowane przez firmę Symantec!", Czy mógłbyś na ślepo mu zaufać? Oczywiście nie! Oczywiście, że tak mówią - każdy może to napisać.
To samo dotyczy innych rodzajów odznak - są one tym samym, co napisanie: "Jesteśmy oficjalnym partnerem firmy Microsoft", "CNET nadało naszemu oprogramowaniu 5-gwiazdkową ocenę redaktora" lub "Jesteśmy BBB akredytowana firma o ratingu A +. "Słusznie spojrzałbyś na te oświadczenia z podejrzeniem, gdyby strona wydawała się podejrzana.
Wprowadzenie do tego artykułu zawiera garść fok, które po prostu kopiujemy i wklejamy. Każdy autor złośliwego oprogramowania lub phisiciel może skopiować i wkleić te logo w ciągu kilku sekund. (Na szczęście nasze reprodukcje tych pieczęci są objęte dozwolonym użytkiem, ponieważ używamy ich do celów krytycznych: ktoś, kto skopiowałby te pieczęcie w celu wprowadzenia w błąd ludzi, naruszałby prawo autorskie).
Jak możesz je nawet zweryfikować?
Teoretycznie powinieneś być w stanie kliknąć takie odznaki i przejść bezpośrednio do strony internetowej, która dostarczyła pieczęć zatwierdzenia. Strona internetowa dostawcy fok informuje wtedy, czy oryginalna witryna, na której się znajdujesz, jest rzeczywiście zaufana.
Tak powinno działać. W rzeczywistości często nie można klikać takich plakietek, aby sprawdzić, czy są one rzeczywiście oficjalne - nawet w witrynach wykorzystujących je do legalnych celów. Jeśli naprawdę jesteś ciekawy, czy to prawda - czy oprogramowanie rzeczywiście jest "wyborem edytora PCW", czy firma jest akredytowana przez Better Business Bureau - musisz udać się na stronę firmy dostarczającej odznakę i przeprowadzić wyszukiwanie aby dowiedzieć się, czy roszczenia są uzasadnione.
Oczywiste jest, że większość ludzi nie zrobi tego badania. Zamiast tego, te błyszczące plakietki stanowią oznaka legalności na wielu stronach pobierania oprogramowania. Mogą być używane poprawnie przez wielu programistów aplikacji, ale każdy może łatwo dostosować je do oszustwa, złośliwego oprogramowania - foki nie oznaczają nic na własną rękę.
Co gorsza, oficjalne potwierdzenie, które strony są legalne, może być bardzo trudne do znalezienia. Microsoft na przykład nie zapewnia łatwej do znalezienia listy wszystkich "certyfikowanych partnerów". Jednak niektóre pieczęcie można kliknąć - upewnij się, że rzeczywiście otwiera witrynę dostawcy pieczęci, a nie stronę weryfikacji oszusta.
Foki nie oznaczają, co możesz myśleć
Powinieneś także rozważyć, co oznaczają foki. Na przykład pieczęć "Norton Secured" oznacza, że na witrynie są codziennie wykonywane skany złośliwego oprogramowania i luki w zabezpieczeniach. Akredytacja BBB oznacza, że firma strony internetowej jest zarejestrowana w Better Business Bureau. 5-gwiazdkowa ocena z witryny pobierania oprogramowania oznacza po prostu, że recenzent w przeszłości przyznał temu programowi dobrą ocenę. Znaczek "Certyfikowany partner Microsoft" jest jeszcze bardziej zagmatwany i nie wydaje się w ogóle znaczący.
Co ważne, te odznaki nie oznaczają, że Norton, inna firma antywirusowa, Better Business Bureau lub Microsoft wypróbowały oprogramowanie i umieściły na nim swoją pieczęć aprobaty.
Na przykład oprogramowanie do czyszczenia PC "MyCleanPC" wyświetla na swojej stronie internetowej plakietkę "Verisign Secured". Oznacza to po prostu, że kupili certyfikat SSL od Verisign, który posłuży do zabezpieczenia Twoich informacji o płatnościach, gdy wpadniesz na ich sztuczki i zapłacisz.
Bezużyteczne narzędzie do aktualizacji sterowników Driverupdate.net dumnie głosi, że pochodzi od "Microsoft Gold Certified Partner", ale każdy pracownik Microsoftu warty swojej soli nie zaleca używania tego narzędzia. Driverupdate.net ma również certyfikat McAfee SECURE - nie jest technicznie złośliwym oprogramowaniem, więc mija.
Zaufaj zielonym nazwom w pasku adresu przeglądarki - to wszystko
Jedyną rzeczą, której możesz zaufać, jest Twoja przeglądarka internetowa. Jeśli wyświetla zieloną nazwę obok paska adresu, to potwierdza, że bieżąca witryna została zweryfikowana.Na przykład na poniższym zrzucie ekranu nasza przeglądarka potwierdziła, że jest to prawdziwa strona Bank of America. Bank of America przeszedł proces weryfikacji tożsamości. Przeczytaj więcej na temat certyfikatów "Rozszerzonej walidacji" i ich wiarygodności w porównaniu z typowymi certyfikatami SSL.
Co ważne, możesz zaufać temu, ponieważ jest wyświetlany w Twojej przeglądarce. To nie tylko obraz, który można wkleić w całym Internecie. Obraz wyświetlany na stronie internetowej nie identyfikuje niczego samodzielnie.
I nawet wtedy ta weryfikacja tożsamości oznacza po prostu, że strona należy do firmy, do której należy. Nie musi to oznaczać, że sama firma lub jej oprogramowanie jest godne zaufania.
Tak, prawdą jest, że prawidłowa strona wyświetlająca fałszywą pieczęć otrzymywałaby skargi i była zmuszana do jej usunięcia. Ale nie martwimy się o legalne strony - obawiamy się, że witryny typu "fly-by-night" przesyłają złośliwe oprogramowanie i strony phishingowe. Są to witryny, które najbardziej skorzystają na kradzieży tych pieczęci. Już łamią prawo, więc łamanie praw autorskich dostawcy fok nie stanowi dla nich problemu.
Zalecana:
Jak włączyć kliknięcie prawym przyciskiem myszy na stronach internetowych, które go blokują
Choć obecnie jest to mniej popularne, wiele witryn nadal używa JavaScript lub atrybutu HTML, aby wyłączyć klikanie prawym przyciskiem myszy na ich stronach. Jest to praktyka, którą mamy nadzieję odejdzie, ale w międzyczasie nie jest zbyt trudno ominąć te ograniczenia.
Ciesz się powiększaniem obrazu na swoich ulubionych stronach internetowych w przeglądarce Chrome
Czasami miniaturka może dać dobry pomysł, jeśli zdjęcie jest warte bliższej kontroli, czy nie. Ale co z czasami, gdy miniatura nie wystarczy? Jeśli pomysł szybkiego powiększenia obrazu w przeglądarce brzmi dobrze, dołącz do nas, gdy patrzymy na rozszerzenie zoomZOOM.
Skonfiguruj automatyczne przewijanie stron na swoich stronach internetowych w przeglądarce Firefox
Czy masz strony internetowe, które trzeba odświeżać co jakiś czas, aby uniknąć przekroczenia limitu czasu sesji lub tej aktualizacji w ciągu dnia? Teraz możesz zautomatyzować proces odświeżania za pomocą rozszerzenia ReloadEvery dla przeglądarki Firefox.
Usuń kolory i obrazy tła na stronach internetowych
Czy wolisz mieć czyste i łagodnie wyglądające strony internetowe do przeglądania podczas przeglądania Internetu? Teraz możesz łatwo zmienić wygląd witryn w Firefoksie z rozszerzeniem Brak koloru.
Menedżer urządzeń jest pusty i nie wyświetla niczego w systemie Windows 10/8/7
Jeśli Menedżer urządzeń jest pusty lub pusty i nie wyświetla się ani nie wypełnia niczego w systemie Windows 10/8/7, ten wpis pomoże Ci rozwiązać problem.