Mga Tala ng Nautilus
Ang pagprotekta sa mga device mula sa mga nakakaabala at hindi mapagkakatiwalaang application ay isang mahalagang bahagi ng pagpapanatili ng seguridad at privacy online. Ang mga Potentially Unwanted Programs (PUP) ay kadalasang mukhang lehitimo at maaaring magbigay pa ng ilang mga ina-advertise na feature, ngunit madalas silang nagdudulot ng mga hindi gustong pagbabago, nangongolekta ng data ng user, o naglalantad sa mga user sa mga kaduda-dudang online na nilalaman. Dahil dito, ang anumang application na nagbabago sa mga setting ng system o browser nang walang malinaw at may kaalamang pahintulot ay nararapat na maingat na suriin. Ang isang halimbawa ay ang Nautilus Notes, isang extension ng browser na nagpapakita ng mga katangian ng isang browser hijacker.
Talaan ng mga Nilalaman
Mga Tala ng Nautilus sa Isang Sulyap
Ang Nautilus Notes ay itinataguyod bilang isang extension ng Chrome na nakatuon sa produktibidad na idinisenyo upang magbigay ng sticky-note functionality sa bagong pahina ng tab ng browser. Sa unang tingin, ang extension ay tila nag-aalok ng isang maginhawang paraan para sa mga gumagamit upang ayusin ang mga paalala at tala habang nagba-browse.
Gayunpaman, natuklasan ng mga mananaliksik sa seguridad na ang Nautilus Notes ay hindi lamang nagbibigay ng mga tampok sa pagkuha ng tala. Pagkatapos ng pag-install, binabago nito ang mga setting ng browser upang i-promote ang under-cover.info, isang website na nauugnay sa maraming extension na nagha-hijack ng browser. Bagama't maaaring gumana ang inaanunsyong functionality sa pagkuha ng tala gaya ng inilarawan, ang pagkakaroon ng pag-uugaling nagbabago ng browser ay nagdudulot ng mga makabuluhang alalahanin tungkol sa pagiging mapagkakatiwalaan ng extension.
Paano Nagha-hijack ang Nautilus Notes sa Mga Setting ng Browser
Kapag na-install na, babaguhin ng Nautilus Notes ang mahahalagang configuration ng browser. Papalitan ng extension ang default na pahina ng bagong tab gamit ang sarili nitong customized na workspace at babaguhin ang default na search engine ng browser sa under-cover.info.
Ang mga pagbabagong ito ay dinisenyo upang impluwensyahan ang gawi sa pag-browse sa pamamagitan ng paggabay sa mga gumagamit patungo sa isang serbisyo sa paghahanap na hindi nila sinasadyang pinili. Bilang resulta, ang mga paghahanap na isinagawa sa pamamagitan ng address bar at mga aksyon na kinasasangkutan ng mga bagong tab ng browser ay idinadaan sa pino-promote na website.
Ang ganitong pag-uugali ay isang palatandaan ng mga browser hijacker. Sa halip na igalang ang mga umiiral na kagustuhan ng user, minamanipula ng mga application na ito ang mga setting ng browser upang mapataas ang trapiko sa mga partikular na website at mga platform ng paghahanap.
Ang Papel ng Under-cover.info
Ang website na pino-promote ng Nautilus Notes, ang under-cover.info, ay tila hindi nagbibigay ng mga independiyenteng resulta ng paghahanap. Sa halip, ang mga paghahanap na isinumite sa pamamagitan ng address na ito ay ire-redirect sa search.yahoo.com at posibleng sa iba pang mga destinasyon depende sa mga salik tulad ng lokasyong heograpikal.
Bagama't ang mga pangwakas na resulta ng paghahanap ay maaaring magmula paminsan-minsan sa mga lehitimong provider ng paghahanap, hindi nito inaalis ang mga alalahanin tungkol sa intermediary website. Karaniwang gumagamit ang mga browser hijacker ng mga redirect chain upang makabuo ng trapiko, mangolekta ng impormasyon na may kaugnayan sa pag-browse, o pagkakitaan ang aktibidad ng user sa pamamagitan ng mga naka-sponsor na kaayusan sa paghahanap.
Iniugnay din ng pananaliksik ang under-cover.info sa maraming iba pang mga extension ng browser na may magkakatulad na tema at functionality. Ipinahihiwatig ng pattern na ito ang isang mas malawak na network ng mga kaugnay na browser-hijacking software na idinisenyo upang i-promote ang parehong destinasyon.
Mga Mekanismo ng Pagtitiyaga at Mga Isyu sa Pagkontrol ng Gumagamit
Madalas na tinatangkang panatilihin ng mga browser hijacker ang kanilang presensya sa pamamagitan ng pagpapahirap sa mga user na ibalik ang kanilang mga ginustong setting ng browser. Ang Nautilus Notes ay maaaring nauugnay sa mga taktikang karaniwang naoobserbahan sa kategoryang ito ng software, kabilang ang mga mekanismo na nakakasagabal sa mga pagbabago sa configuration ng browser.
Sa ilang mga kaso, nililimitahan ng mga extension na nanghihiram ng browser ang access sa mga kaugnay na setting o awtomatikong ibinabalik ang kanilang mga ginustong configuration pagkatapos tangkaing baligtarin ng mga user ang mga pagbabago. Ang mga ganitong pamamaraan ng persistence ay inilaan upang pahabain ang impluwensya ng extension sa aktibidad sa pag-browse at pigilan ang pag-alis.
Mga Panganib sa Pagkapribado na Kaugnay ng mga Browser Hijacker
Ang mga application na nagbabago sa mga setting ng browser ay kadalasang may kakayahan ding sumubaybay sa data. Ang mga browser hijacker ay madalas na nangongolekta ng impormasyon na may kaugnayan sa mga gawi sa pag-browse at aktibidad online.
Maaaring kabilang sa mga datos na interesado ang:
- Mga binisita na website at mga tiningnan na webpage
- Mga query sa paghahanap na ipinasok sa mga search engine
- Mga cookie ng browser
- Mga IP address at tinatayang datos ng lokasyon
- Iba pang impormasyon na may kaugnayan sa pag-browse
Ang nakalap na impormasyon ay maaaring ibahagi sa mga ikatlong partido, ibenta sa mga advertiser, o maging malantad sa mga cybercriminal. Bilang resulta, ang mga gumagamit ay maaaring maharap sa mga alalahanin sa privacy, naka-target na advertising, pagtaas ng pagkakalantad sa mga scam, at iba pang mga panganib sa seguridad.
Mga Kaduda-dudang Paraan ng Pamamahagi na Ginagamit ng mga PUP
Isa sa mga dahilan kung bakit nananatiling laganap ang mga PUP ay ang kanilang pag-asa sa mapanlinlang at nakaliligaw na mga pamamaraan sa pamamahagi. Bagama't makukuha ang Nautilus Notes sa pamamagitan ng mga lehitimong channel tulad ng Chrome Web Store at maaari ring i-promote sa pamamagitan ng mga nakalaang website, ang mga katulad na application ay kadalasang ipinamamahagi sa pamamagitan ng mga hindi gaanong transparent na pamamaraan.
Ang mga karaniwang taktika sa pamamahagi ay kinabibilangan ng:
- Software bundling, kung saan kasama ang mga karagdagang aplikasyon sa loob ng mga installer ng mga libreng programa.
- Mga promosyon sa mga freeware na website, peer-to-peer sharing platform, at mga libreng serbisyo sa pagho-host ng file.
- Mga mapanlinlang na advertisement na nagpapakita ng mga extension bilang mga kinakailangang tool o pagpapahusay ng performance.
- Mga notification ng spam browser na humihikayat sa mga user na mag-install ng software sa pamamagitan ng mga nakababahala o mapanlinlang na mensahe.
- Mga kahina-hinalang pop-up na ipinapakita sa mga website na mababa ang kalidad.
Maraming user ang hindi namamalayang nag-i-install ng mga hindi gustong software sa pamamagitan ng pagmamadali sa mga pamamaraan ng pag-install at pagpili sa mga default na opsyon sa pag-install. Ang paglaktaw sa mga setting na 'Custom' o 'Advanced' ay maaaring pumigil sa mga user na mapansin ang mga naka-bundle na alok at mga opsyonal na component na kasama sa pangunahing pag-download.
Bakit Hindi Ginagarantiyahan ng mga Kapaki-pakinabang na Tampok ang Kaligtasan
Isang karaniwang maling akala na ang software na nag-aalok ng isang lehitimong tampok ay dapat na mapagkakatiwalaan. Ipinapakita ng Nautilus Notes kung bakit mapanganib ang palagay na ito. Bagama't maaaring matagumpay na makapagbigay ang extension ng sticky-note functionality, ang tampok na iyon ay hindi nagbibigay-katwiran o nagbibigay-katwiran sa mga hindi awtorisadong pagbabago sa browser.
Regular na nakakaharap ang mga propesyonal sa cybersecurity ng mga browser hijacker na pinagsasama ang tunay na utility at ang nakakaabala na pag-uugali. Ang kapaki-pakinabang na bahagi ay kadalasang nagsisilbing tool sa marketing na idinisenyo upang hikayatin ang pag-install habang iniiwasan ang mga hindi kanais-nais na aktibidad ng software.
Pangwakas na Pagtatasa
Ang Nautilus Notes ay nagpapakita ng ilang katangian na karaniwang iniuugnay sa mga browser hijacker. Sa kabila ng pag-aanunsyo ng sarili nito bilang isang productivity extension para sa pamamahala ng mga tala, binabago nito ang mga setting ng browser upang i-promote ang under-cover.info at i-redirect ang mga paghahanap ng user sa pamamagitan ng isang intermediary service. Kasama ang potensyal para sa mga mekanismo ng persistence at pangongolekta ng data, ang mga pag-uugaling ito ay lumilikha ng mga alalahanin sa privacy at seguridad na mas malaki kaysa sa mga inaanunsyong benepisyo ng extension.
Dahil sa mga panganib na kaugnay ng browser hijacking software, ang pag-alis ng Nautilus Notes at pagpapanumbalik ng mga orihinal na setting ng browser ang inirerekomendang hakbang. Ang pagpapanatili ng pag-iingat kapag nag-i-install ng mga extension ng browser at maingat na pagsusuri sa mga opsyon sa pag-install ay nananatiling mahahalagang hakbang sa pagpigil sa mga hindi gustong software na makakuha ng access sa mga device at browser.