Pdflash
பயனர்கள் எதிர்கொள்ளும் டிஜிட்டல் அபாயங்களில், தேவையற்ற நிரல்கள் (Potentially Unwanted Programs - PUPs) அடங்கும். இவை பயனுள்ள பயன்பாடுகளாக மாறுவேடமிடலாம், ஆனால் பெரும்பாலும் தனியுரிமை-ஆக்கிரமிப்பு மற்றும் அமைப்பு-சமரசம் செய்யும் நடத்தைகளை மறைக்கலாம். இன்ஃபோசெக் ஆராய்ச்சியாளர்கள் அத்தகைய ஒரு பயன்பாட்டைக் கண்டுபிடித்துள்ளனர்: Pdflash, ஆவண மேலாண்மை அம்சங்களை பொய்யாக உறுதியளிக்கும் ஒரு நிரல், ஆனால் அதற்கு பதிலாக பல சிக்கல்களை வழங்குகிறது.
பொருளடக்கம்
பிடிஎஃப்ளாஷ்: முகப்பின் பின்னால் ஒரு நெருக்கமான பார்வை
PDF கோப்புகளை மாற்றுதல், இணைத்தல் மற்றும் சுருக்குதல் ஆகியவற்றுக்கான இலவச கருவியாக சந்தைப்படுத்தப்படும் Pdflash, ஆரம்பத்தில் சரியான செயல்பாட்டை வழங்குவதாகத் தெரிகிறது. இருப்பினும், ஒரு ஆழமான விசாரணையில் இது PUP வகைக்குள் அடங்கும் என்பது தெரியவந்தது. மதிப்பை வழங்குவதற்குப் பதிலாக, Pdflash பயனர் தனியுரிமையை சமரசம் செய்யலாம், சாதன செயல்திறனைக் குறைக்கலாம் மற்றும் மிகவும் கடுமையான அச்சுறுத்தல்களுக்கு வழிவகுக்கும்.
இந்தப் பயன்பாடு, பயனர்களின் ஆன்லைன் நடத்தையைக் கண்காணித்தல் மற்றும் தேடல் வரலாறு மற்றும் உள்நுழைவு சான்றுகள் முதல் தனிப்பட்ட அடையாளம் மற்றும் நிதித் தகவல் வரை முக்கியமான தரவுகளைச் சேகரிப்பது போன்ற PUP-களுடன் பொதுவாக தொடர்புடைய செயல்பாடுகளைச் செய்வதைக் கண்டறிந்துள்ளது. இந்தத் தரவு பின்னர் சைபர் குற்றவியல் நிறுவனங்கள் உட்பட சந்தேகத்திற்குரிய மூன்றாம் தரப்பினருக்கு விற்கப்படலாம், இதனால் பயனர்கள் மோசடி மற்றும் அடையாளத் திருட்டுக்கு ஆளாக நேரிடும்.
எரிச்சலைத் தாண்டி: விளம்பரப்பொருள் மற்றும் உலாவி கடத்தல்
Pdflash விளம்பர மென்பொருள் போன்ற போக்குகளையும் வெளிப்படுத்துகிறது. போலி பரிசுகள், தொழில்நுட்ப ஆதரவு தந்திரோபாயங்கள் மற்றும் தீம்பொருள் நிறைந்த பதிவிறக்கங்கள் உள்ளிட்ட சந்தேகத்திற்குரிய உள்ளடக்கத்தை ஊக்குவிக்கும் பாப்-அப்கள், பதாகைகள் மற்றும் வழிமாற்றுகளால் பயனர்களை இது நிரப்பக்கூடும். பல சந்தர்ப்பங்களில், இந்த விளம்பரங்கள் ஊடுருவும் தன்மை கொண்டவை மட்டுமல்ல; கிளிக் செய்யப்பட்டவுடன் அவை சேதப்படுத்தப்பட்ட ஸ்கிரிப்ட்களை செயல்படுத்தக்கூடும்.
ஸ்பேமிங் விளம்பரங்களுடன் கூடுதலாக, Pdflash உலாவி அமைப்புகளை கடத்தி, நம்பகத்தன்மையற்ற தேடல் சேவைகளை ஊக்குவிக்க இயல்புநிலை முகப்புப்பக்கம், தேடுபொறி அல்லது புதிய தாவல் பக்கத்தை மாற்றியமைத்து, நம்பகத்தன்மையற்ற தேடல் சேவைகளை ஊக்குவிக்கக்கூடும். இந்த போலி இயந்திரங்கள் பெரும்பாலும் கூகிள் அல்லது பிங் போன்ற முறையானவற்றின் மூலம் தேடல் வினவல்களை மாற்றியமைக்கின்றன, ஆனால் தேடல் தரவை பதிவு செய்வதற்கு முன்பு அல்லது தேவையற்ற விளம்பரங்களை உட்செலுத்துவதற்கு முன்பு அல்ல.
தந்திரமான மற்றும் தந்திரமான: Pdflash சாதனங்களை எவ்வாறு சென்றடைகிறது
Pdflash போன்ற PUPகள் நேரடி பதிவிறக்கங்களை மட்டும் அரிதாகவே நம்பியுள்ளன. அதற்கு பதிலாக, அவை அமைப்புகளை ஊடுருவ பல்வேறு மறைமுக தந்திரங்களைப் பயன்படுத்துகின்றன:
- ஏமாற்றும் வலைப்பக்கங்கள் : Pdflash பெரும்பாலும் அதன் சொந்த அதிகாரப்பூர்வமாகத் தோன்றும் வலைத்தளம் மூலம் விநியோகிக்கப்படுகிறது, ஆனால் பயனர்களைப் பதிவிறக்க அழுத்தம் கொடுக்க போலி எச்சரிக்கைகளை (எ.கா., போலி வைரஸ் கண்டறிதல்கள் அல்லது மென்பொருள் புதுப்பிப்பு தூண்டுதல்கள்) பயன்படுத்தும் மோசடி பக்கங்கள் வழியாகவும் இது தள்ளப்படுகிறது.
- வழிமாற்றுச் சங்கிலிகள் : சந்தேகத்திற்குரிய விளம்பரங்கள், URLகளில் எழுத்துப் பிழைகள் அல்லது முரட்டு விளம்பர நெட்வொர்க்குகளைப் பயன்படுத்தி சமரசம் செய்யப்பட்ட வலைத்தளங்கள் ஆகியவற்றால் திருப்பிவிடப்பட்ட பிறகு பயனர்கள் அடிக்கடி இந்த மோசடி தளங்களில் இறங்குகிறார்கள்.
- மென்பொருள் தொகுப்பு : PUP விநியோகஸ்தர்களின் விருப்பமான தந்திரோபாயமான, தொகுப்பு என்பது Pdflash ஐ பிற மென்பொருளுடன், பெரும்பாலும் இலவச மென்பொருள் அல்லது திருட்டு உள்ளடக்கத்துடன் பேக்கேஜிங் செய்வதாகும். இந்த தொகுக்கப்பட்ட நிறுவிகள் Pdflash ஐ கவனிக்கப்படாமல் கணினியில் நழுவ விடக்கூடும், குறிப்பாக பயனர்கள் இயல்புநிலை அல்லது 'எக்ஸ்பிரஸ்' அமைப்புகளைப் பயன்படுத்தி நிறுவலை அவசரமாக மேற்கொள்ளும்போது.
- போலி விளம்பரங்கள் : ஊடுருவும் விளம்பரங்கள் பயனர்களை தவறாக வழிநடத்துவது மட்டுமல்லாமல், சில சந்தர்ப்பங்களில், பயனர் தொடர்பு இல்லாமல் கிளிக் செய்யும் போது PUP களைப் பதிவிறக்கம் அல்லது நிறுவலை அமைதியாகத் தொடங்கலாம்.
உண்மையான செலவு: பயனர்கள் மற்றும் அமைப்புகளுக்கான அபாயங்கள்
ஒரு சாதனத்தில் Pdflash இருப்பது ஒரு சிறிய சிரமத்திற்கு அப்பாற்பட்டது. அதன் இருப்பு பின்வருவனவற்றிற்கு வழிவகுக்கும்:
- ஆக்கிரமிப்பு தரவு சேகரிப்பு மற்றும் தனியுரிமை இழப்பு
- மோசடியான அல்லது பாதுகாப்பற்ற வலைத்தளங்களுக்கு வெளிப்பாடு
- அமைப்பின் செயல்திறனில் சரிவு
- அங்கீகரிக்கப்படாத அமைப்பு மாற்றங்கள்
- நிதி திருட்டு மற்றும் அடையாள மோசடி
இந்த அச்சுறுத்தல்கள் மென்பொருளை நிறுவும் போதும் இணையத்தில் உலாவும்போதும் விழிப்புடன் இருப்பதன் முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகின்றன.
பாதுகாப்பாக இருத்தல்: தடுப்பு மற்றும் நீக்குதல்
Pdflash போன்ற PUPகளைத் தவிர்க்க, பயனர்கள்:
- அதிகாரப்பூர்வ, நற்பெயர் பெற்ற மூலங்களிலிருந்து மட்டுமே மென்பொருளைப் பதிவிறக்கவும்.
- சந்தேகத்திற்கிடமான விளம்பரங்கள் அல்லது பாப்-அப் செய்திகளைக் கிளிக் செய்வதைத் தவிர்க்கவும்.
- தேவையற்ற கூறுகளைத் தேர்வுநீக்க 'தனிப்பயன்' அல்லது 'மேம்பட்ட' நிறுவல் அமைப்புகளைத் தேர்வுசெய்யவும்.
- PUPகளைக் கண்டறிந்து தடுக்கும் வலுவான தீம்பொருள் எதிர்ப்பு கருவிகளைப் பயன்படுத்தவும்.
- நிறுவப்பட்ட பயன்பாடுகள் மற்றும் உலாவி நீட்டிப்புகளில் ஏதேனும் அறிமுகமில்லாத அல்லது நம்பத்தகாதவை உள்ளதா என தொடர்ந்து மதிப்பாய்வு செய்யவும்.
உங்கள் கணினியில் Pdflash அல்லது அதுபோன்ற PUP கண்டறியப்பட்டால், அதை உடனடியாக நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தியோ அல்லது கணினி அமைப்புகள் மற்றும் உலாவி சுத்தம் செய்யும் கருவிகள் மூலம் கைமுறையாகவோ அகற்ற வேண்டும்.
முடிவு: விழிப்புணர்வுதான் சிறந்த பாதுகாப்பு.
பயனுள்ளதாகத் தோன்றும் அனைத்து மென்பொருட்களும் பயனர்களின் நலன்களைக் கருத்தில் கொள்வதில்லை என்பதை Pdflash தெளிவாக நினைவூட்டுகிறது. PUPகள் எவ்வாறு செயல்படுகின்றன மற்றும் அவை எவ்வாறு தங்களை மறைத்துக் கொள்கின்றன என்பதைப் புரிந்துகொள்வதன் மூலம், பயனர்கள் தங்கள் தரவு, சாதனங்கள் மற்றும் டிஜிட்டல் நல்வாழ்வை இந்த ஊடுருவும் அச்சுறுத்தல்களிலிருந்து சிறப்பாகப் பாதுகாக்க முடியும்.