Safety-searches.net
កម្មវិធីដែលរំខាន និងមិនគួរឲ្យទុកចិត្ត (PUPs) (កម្មវិធីដែលអាចមិនចង់បាន) ធ្វើឱ្យប៉ះពាល់ដល់សុវត្ថិភាពឧបករណ៍ដោយស្ងាត់ៗ។ កម្មវិធីគួរឲ្យសង្ស័យទាំងនេះច្រើនតែក្លែងបន្លំខ្លួនជាឧបករណ៍ដែលមានប្រយោជន៍ ប៉ុន្តែវាអាចរៀបចំឥរិយាបថរបស់កម្មវិធីរុករក ធ្វើឲ្យអ្នកប្រើប្រាស់ទទួលបានខ្លឹមសារបោកប្រាស់ និងដាក់ព័ត៌មានរសើបឲ្យប្រឈមនឹងហានិភ័យ។ ការយល់ដឹងពីរបៀបដែលកម្មវិធីបែបនេះដំណើរការគឺជាជំហានដ៏សំខាន់មួយឆ្ពោះទៅរកការរក្សាបរិយាកាសឌីជីថលដែលមានសុវត្ថិភាពជាង។
តារាងមាតិកា
Safety-searches.net និង Safety Search hijacker៖ ទិដ្ឋភាពទូទៅ
ក្នុងអំឡុងពេលនៃការស៊ើបអង្កេតលើកម្មវិធីរុករក Safety Search ដែលត្រូវបានលួចចូល អ្នកស្រាវជ្រាវ infosec បានកំណត់អត្តសញ្ញាណ safety-searches.net។ គេហទំព័រនេះបង្ហាញខ្លួនវាជាម៉ាស៊ីនស្វែងរក ប៉ុន្តែវាមិនបង្កើតលទ្ធផលស្វែងរកផ្ទាល់ខ្លួនរបស់វាទេ។ ផ្ទុយទៅវិញ វាដំណើរការជាមុខមាត់ដែលត្រូវបានផ្សព្វផ្សាយតាមរយៈកម្មវិធីរំខាន។
ផ្នែកបន្ថែម Safety Search ត្រូវបានគេរាយការណ៍ថាលេចឡើងនៅលើវេទិកាដូចជា Reddit ជាកន្លែងដែលវាត្រូវបានផ្សព្វផ្សាយជាមធ្យោបាយមួយដើម្បីទទួលបានលទ្ធផល 'ត្រឹមត្រូវ'។ នៅពីក្រោយការសន្យានោះគឺជាការរៀបចំ hijacker ធម្មតាមួយ៖ ការកំណត់កម្មវិធីរុករកត្រូវបានផ្លាស់ប្តូរដើម្បីផ្សព្វផ្សាយអាសយដ្ឋានគេហទំព័រគួរឱ្យសង្ស័យជាជាងបម្រើចំណង់ចំណូលចិត្តពិតប្រាកដរបស់អ្នកប្រើប្រាស់។
របៀបដែល Browser Hijackers គ្រប់គ្រង
នៅពេលសកម្ម កម្មវិធីលួចចូលកម្មវិធីរុករកតាមអ៊ីនធឺណិតជាធម្មតាកំណត់ការកំណត់សំខាន់ៗឡើងវិញដូចជា ទំព័រដើម ម៉ាស៊ីនស្វែងរកលំនាំដើម និងទំព័រផ្ទាំងថ្មី។ ជាលទ្ធផល ការបើកផ្ទាំងថ្មី ឬការបញ្ចូលសំណួរទៅក្នុងរបារអាសយដ្ឋាននាំឱ្យមានការបញ្ជូនបន្តដោយបង្ខំ។
ក្នុងករណីនេះ Safety Search ផ្សព្វផ្សាយ safety-searches.net តាមរយៈការផ្លាស់ប្តូរដែលគ្មានការអនុញ្ញាតទាំងនោះ។ កម្មវិធីនេះក៏អាចប្តូរទិសដៅចរាចរណ៍ទៅកាន់គោលដៅបន្ថែមផងដែរ ហើយម៉ាស៊ីនក្លែងក្លាយដូចគ្នាអាចលេចឡើងតាមរយៈ hijacker ផ្សេងទៀតផងដែរ។ ឥរិយាបថបែបនេះរំខានដល់ការរុករកធម្មតា និងនាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័រដែលបានជ្រើសរើសដោយកម្មវិធីជ្រៀតជ្រែក។
ម៉ាស៊ីនស្វែងរកក្លែងក្លាយ និងការបញ្ជូនបន្តដែលនាំឲ្យមានការយល់ច្រឡំ
ទំព័រស្វែងរកខុសច្បាប់កម្រដំណើរការជាវេទិកាស្វែងរកពិតប្រាកដណាស់។ Safety-searches.net បង្ហាញគំរូនេះ៖ ជំនួសឱ្យការបង្កើតលទ្ធផលដើម វាបញ្ជូនបន្តសំណួរទៅកាន់អ្នកផ្តល់សេវាដែលបានបង្កើតឡើង។ ក្នុងអំឡុងពេលវិភាគ ការបញ្ជូនបន្តបាននាំទៅដល់សេវាកម្មស្វែងរករបស់ Yahoo ទោះបីជាគោលដៅអាចប្រែប្រួលអាស្រ័យលើកត្តាដូចជាទីតាំងភូមិសាស្ត្រ ឬតក្កវិជ្ជាយុទ្ធនាការផ្ទៃក្នុងក៏ដោយ។
ការរៀបចំនេះផ្តល់អត្ថប្រយោជន៍ដល់អ្នកផ្សព្វផ្សាយជាជាងអ្នកប្រើប្រាស់។ ចរាចរណ៍ក្លាយជាការរកប្រាក់ តាមដាន ឬដឹកនាំឆ្ពោះទៅរកខ្លឹមសារដែលបម្រើដល់គោលដៅផ្សាយពាណិជ្ជកម្ម ឬការប្រមូលទិន្នន័យ។
យន្តការតស៊ូដែលទប់ទល់នឹងការដកចេញ
ទិដ្ឋភាពដ៏គួរឱ្យព្រួយបារម្ភជាពិសេសរបស់កម្មវិធីរុករកតាមអ៊ីនធឺណិតគឺស្ថិតនៅក្នុងយុទ្ធសាស្ត្រតស៊ូរបស់ពួកគេ។ កម្មវិធីបែបនេះអាចជ្រៀតជ្រែកជាមួយជម្រើសសង្គ្រោះកម្មវិធីរុករក រារាំងការចូលប្រើការកំណត់ពាក់ព័ន្ធ ឬបញ្ច្រាសការកែតម្រូវដែលបង្កើតឡើងដោយអ្នកប្រើប្រាស់ដោយស្វ័យប្រវត្តិ។ យន្តការទាំងនេះធ្វើឱ្យស្មុគស្មាញដល់កិច្ចខិតខំប្រឹងប្រែងសម្អាត និងពន្យារការប៉ះពាល់នឹងការកែប្រែដែលមិនចង់បាន។
ការតាមដានទិន្នន័យ និងផលប៉ះពាល់នៃភាពឯកជន
ម៉ាស៊ីនស្វែងរកក្លែងបន្លំច្រើនតែចូលរួមក្នុងការប្រមូលព័ត៌មាន ហើយចោរលួចទិន្នន័យដែលភ្ជាប់ជាមួយពួកគេច្រើនតែធ្វើតាមគំរូដូចគ្នា។ សមាសធាតុដែលទាក់ទងនឹងការស្វែងរកសុវត្ថិភាពអាចតាមដានទម្លាប់រុករក សកម្មភាពស្វែងរក ខូគី និងសញ្ញាសម្គាល់បច្ចេកទេសផ្សេងទៀត។ សម្ភារៈរសើបជាងនេះ ដូចជាព័ត៌មានកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន ព័ត៌មានសម្ងាត់ចូល ឬសូម្បីតែព័ត៌មានលម្អិតផ្នែកហិរញ្ញវត្ថុ ក៏អាចក្លាយជាផ្នែកមួយនៃសំណុំទិន្នន័យដែលប្រមូលបានផងដែរ។
ព័ត៌មាននេះអាចចរាចរក្នុងចំណោមភាគីទីបី ឬបញ្ចប់ដោយការលក់នៅក្នុងទីផ្សារសម្ងាត់ ដែលបើកទ្វារទៅរកការបាត់បង់ភាពឯកជន ការឆបោកដែលមានគោលដៅ គ្រោះថ្នាក់ផ្នែកហិរញ្ញវត្ថុ ឬការប្រើប្រាស់អត្តសញ្ញាណខុស។
ការបំភាន់នៃភាពស្របច្បាប់
គេហទំព័រដូចជា safety-searches.net ជាធម្មតាមើលទៅហាក់ដូចជាគ្មានគ្រោះថ្នាក់នៅពេលមើលដំបូង ហើយចំណាប់អារម្មណ៍ដូចគ្នានេះច្រើនតែនៅជុំវិញកម្មវិធីផ្សព្វផ្សាយរបស់ពួកគេ។ លក្ខណៈពិសេសដែលបានសន្យាកម្រផ្តល់អត្ថប្រយោជន៍ដែលមានអត្ថន័យណាស់ ហើយក្នុងស្ថានភាពជាច្រើន មុខងារដែលបានផ្សព្វផ្សាយបង្ហាញថាមានលក្ខណៈស្រពិចស្រពិល ឬអវត្តមានទាំងស្រុង។
ទោះបីជាទំព័រ ឬផ្នែកបន្ថែមមានឥរិយាបទដូចដែលបានផ្សព្វផ្សាយក៏ដោយ ការតម្រឹមនោះតែម្នាក់ឯងមិនស្មើនឹងភាពគួរឱ្យទុកចិត្តនោះទេ។ ភាពស្របច្បាប់អាស្រ័យលើការអនុវត្តដែលមានតម្លាភាព ការយល់ព្រមដោយមានព័ត៌មាន និងការគោរពចំពោះជម្រើសរបស់អ្នកប្រើប្រាស់ ដែលជាគុណសម្បត្តិដែលជាទូទៅបាត់នៅក្នុងប្រព័ន្ធអេកូឡូស៊ី PUP។
យុទ្ធសាស្ត្រចែកចាយគួរឱ្យសង្ស័យដែលប្រើដោយ PUPs
គំរូមួយក្នុងចំណោមគំរូដែលស៊ីសង្វាក់គ្នាបំផុតនៅក្នុងសកម្មភាព PUP ពាក់ព័ន្ធនឹងយុទ្ធសាស្ត្រចែកចាយបោកបញ្ឆោត ឬរៀបចំ។
ទំព័រផ្សព្វផ្សាយ និងគេហទំព័របោកប្រាស់ដែលមើលទៅផ្លូវការ ៖ ជារឿយៗអ្នកលួចចូលគេហទំព័រត្រូវបានផ្សព្វផ្សាយតាមរយៈគេហទំព័រ 'ផ្លូវការ' ដែលបានរៀបចំយ៉ាងល្អ ឬតាមរយៈបណ្តាញទំព័រដែលនាំឲ្យយល់ច្រឡំ។ អ្នកទស្សនាជាច្រើនមកដល់ទីនោះតាមរយៈការបញ្ជូនបន្តដោយបង្ខំដែលបង្កើតឡើងដោយការផ្សាយពាណិជ្ជកម្មដែលរំខាន បណ្តាញផ្សាយពាណិជ្ជកម្មក្លែងក្លាយ ការជូនដំណឹងអំពីកម្មវិធីរុករកតាមអ៊ីនធឺណិតដែលផ្ញើសារឥតបានការ ឬ URL ដែលវាយអក្សរខុស។
ការភ្ជាប់ជាមួយកម្មវិធីធម្មតា ៖ វិធីសាស្ត្ររីករាលដាលមួយទៀតពាក់ព័ន្ធនឹងការវេចខ្ចប់កម្មវិធីលួចចូលប្រព័ន្ធ (hijackers) រួមជាមួយកម្មវិធីឥតគិតថ្លៃ ឬកម្មវិធី crack។ ការទាញយកពីឃ្លាំងដែលមិនបានផ្ទៀងផ្ទាត់ វេទិកាភាគីទីបី ឬបណ្តាញ peer-to-peer បង្កើនលទ្ធភាពនៃការរួមបញ្ចូលគ្នាបែបនេះ។ អំឡុងពេលដំឡើង ការបង្ហាញមិនច្បាស់លាស់ និងជម្រើសដែលបានជ្រើសរើសជាមុនណែនាំសមាសធាតុបន្ថែមដោយស្ងាត់ៗ។
ល្បិចកលក្នុងការដំឡើង ៖ ការមិនអើពើនឹងលក្ខខណ្ឌអាជ្ញាប័ណ្ណ ការរំលងព័ត៌មានលម្អិត ឬការពឹងផ្អែកលើរបៀប 'រហ័ស' ឬ 'បានណែនាំ' ជារឿយៗបណ្តាលឱ្យមានការអនុម័តកម្មវិធីបន្ថែមដោយអចេតនា។ លំហូរទាំងនេះបិទបាំងអ្វីដែលត្រូវបានដំឡើង និងកាត់បន្ថយឱកាសរបស់អ្នកប្រើប្រាស់ក្នុងការបដិសេធ។
យុទ្ធនាការផ្សាយពាណិជ្ជកម្មដែលរំខាន ៖ ការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិតមួយចំនួនមានស្គ្រីបដែលបានបង្កប់ដែលបង្កឱ្យមានការទាញយកដោយស្ងៀមស្ងាត់ ឬកម្មវិធីដំឡើងដែលបំភាន់។ ការចុចតែម្តងអាចចាប់ផ្តើមការផ្លាស់ប្តូរដោយគ្មានការព្រមានច្បាស់លាស់ ដោយដាក់អ្នកលួចចូលប្រព័ន្ធតាមរយៈការកេងប្រវ័ញ្ចទំនុកចិត្ត ឬការចង់ដឹងចង់ឃើញ។
យុទ្ធសាស្ត្រទាំងនេះរួមគ្នាបង្ហាញពីរបៀបដែល PUP ពឹងផ្អែកតិចលើតម្រូវការអ្នកប្រើប្រាស់ និងពឹងផ្អែកច្រើនលើការភាន់ច្រឡំ ការប្រញាប់ប្រញាល់ និងការបង្វែរទិសដៅខុស។
ហានិភ័យកាន់តែទូលំទូលាយនៃការស្វែងរកសុវត្ថិភាព
វត្តមាននៃកម្មវិធីលួចចូលកម្មវិធីរុករកដូចជា Safety Search នៅលើឧបករណ៍មួយ មានទំនាក់ទំនងជាមួយនឹងការបង្ហាញមាតិកាបោកប្រាស់ខ្ពស់ ភាពឯកជនចុះខ្សោយ និងផលវិបាកផ្នែកហិរញ្ញវត្ថុ ឬអត្តសញ្ញាណដែលអាចកើតមាន។ ភាពសុចរិតរបស់ប្រព័ន្ធអាចនឹងរងផលប៉ះពាល់ ការរុករកក្លាយជាមិនគួរឱ្យទុកចិត្ត ហើយទិន្នន័យផ្ទាល់ខ្លួនប្រឈមមុខនឹងហានិភ័យខ្ពស់។
គំនិតបិទបញ្ចប់
Safety-searches.net បម្រើជាការរំលឹកថា មិនមែនគ្រប់ចំណុចប្រទាក់ ឬផ្នែកបន្ថែមដែលល្អឥតខ្ចោះទាំងអស់សុទ្ធតែសមនឹងទទួលបានការជឿទុកចិត្តនោះទេ។ ទម្លាប់ទាញយកដោយប្រុងប្រយ័ត្ន ការពិនិត្យឡើងវិញនូវការដំឡើងដោយប្រុងប្រយ័ត្ន និងការសង្ស័យចំពោះការផ្លាស់ប្តូរកម្មវិធីរុករកដែលមិនបានស្នើសុំ នៅតែជាការការពារដ៏សំខាន់។ ការការពារឧបករណ៍ពី PUP ដែលជ្រៀតជ្រែកមិនមែនគ្រាន់តែជាភាពងាយស្រួលនោះទេ វាគឺអំពីការការពារព័ត៌មានផ្ទាល់ខ្លួន អត្តសញ្ញាណឌីជីថល និងសុខុមាលភាពអនឡាញទាំងមូល។