அச்சுறுத்தல் தரவுத்தளம் சாத்தியமான தேவையற்ற திட்டங்கள் ஜெயண்ட் கூப்பன்கள் அதிகாரப்பூர்வ நீட்டிப்பு

ஜெயண்ட் கூப்பன்கள் அதிகாரப்பூர்வ நீட்டிப்பு

முதல் பார்வையில், ஜெயண்ட் கூப்பன்ஸ் அதிகாரப்பூர்வ நீட்டிப்பு என்பது பயனர்கள் ஆன்லைனில் ஷாப்பிங் செய்யும் போது கூப்பன்கள் மற்றும் விளம்பரச் சலுகைகளைக் கண்டறிய உதவும் வகையில் வடிவமைக்கப்பட்ட ஒரு வசதியான உலாவி துணை நிரலாகத் தெரிகிறது. தானியங்கி சேமிப்பை உறுதியளிக்கும் கருவிகள், குறிப்பாக அடிக்கடி ஆன்லைனில் வாங்குபவர்களுக்கு, கவர்ச்சிகரமானதாகத் தோன்றலாம்.

இருப்பினும், சைபர் பாதுகாப்பு பகுப்பாய்வு இந்த நீட்டிப்பு ஒரு வகையான தேவையற்ற நிரல் (PUP) ஆட்வேராக செயல்படுகிறது என்பதைக் குறிக்கிறது. தள்ளுபடிகளை வழங்குவதற்குப் பதிலாக, இது ஊடுருவும் விளம்பரங்களை உருவாக்கி பயனர்களை கேள்விக்குரிய ஆன்லைன் உள்ளடக்கத்திற்கு ஆளாக்கக்கூடும்.

ஊடுருவும் விளம்பரம் மற்றும் தவறாக வழிநடத்தும் விளம்பரங்கள்

கூப்பன் கண்டுபிடிப்பாளராக சந்தைப்படுத்தப்பட்டாலும், ஜெயண்ட் கூப்பன்ஸ் அதிகாரப்பூர்வ நீட்டிப்பு சாதாரண உலாவல் செயல்பாட்டின் போது ஏராளமான விளம்பரங்களைக் காண்பிக்க முடியும். இந்த விளம்பரங்கள் பதாகைகள், பாப்-அப்கள் அல்லது வலைத்தளங்களுக்குள் உட்பொதிக்கப்பட்ட உள்ளடக்கமாகத் தோன்றலாம்.

விளம்பர உள்ளடக்கமே ஏமாற்றுவதாகவும் இருக்கலாம். பொதுவாக ஆட்வேருடன் தொடர்புடைய விளம்பரங்களின் எடுத்துக்காட்டுகள் பின்வருமாறு:

  • போலியான தள்ளுபடி சலுகைகள் அல்லது விளம்பரச் சலுகைகள்
  • சாதனம் பாதிக்கப்பட்டுள்ளதாகக் கூறும் மோசடியான பாதுகாப்பு எச்சரிக்கைகள்.
  • பயனர்கள் கூடுதல் மென்பொருளை நிறுவுமாறு தூண்டும் தவறான எச்சரிக்கைகள்.
  • சந்தேகத்திற்கிடமான அல்லது தீங்கிழைக்கும் வலைத்தளங்களுக்கு பயனர்களைத் திருப்பிவிடும் இணைப்புகள்.

இந்த விளம்பரங்களுடன் தொடர்புகொள்வது, பார்வையாளர்களைச் சுரண்டுவதற்காக வடிவமைக்கப்பட்ட நம்பகத்தன்மையற்ற பக்கங்களுக்கு வழிவகுக்கும். இந்த தளங்கள் பயனர்களை மோசடி செய்பவர்களுக்கு பணத்தை மாற்றவும், முக்கியமான தகவல்களை வெளிப்படுத்தவும், தேவையற்ற மென்பொருளைப் பதிவிறக்கவும் அல்லது தீம்பொருள் தொற்றுகளைத் தூண்டவும் நம்ப வைக்க முயற்சிக்கலாம்.

விரிவான உலாவி அனுமதிகள் மற்றும் தரவு அணுகல்

ஜெயண்ட் கூப்பன்ஸ் அதிகாரப்பூர்வ நீட்டிப்பின் மிகவும் கவலைக்குரிய அம்சங்களில் ஒன்று, நிறுவப்பட்டவுடன் அது கோரக்கூடிய அணுகல் நிலை. இந்த நீட்டிப்பு பயனர் பார்வையிடும் அனைத்து வலைத்தளங்களிலும் உள்ள தரவைப் படித்து மாற்ற முடியும் என்று கூறப்படுகிறது.

இந்த அனுமதி நிலை நீட்டிப்பை சாத்தியமாக அனுமதிக்கிறது:

  • வலைத்தளங்கள் முழுவதும் உலாவல் நடத்தை மற்றும் செயல்பாட்டைக் கண்காணிக்கவும்.
  • படிவங்கள் அல்லது உள்நுழைவு புலங்களில் உள்ளிடப்பட்ட தகவலை அணுகவும்.
  • பயனருக்குக் காட்டப்படும் வலைப்பக்க உள்ளடக்கத்தை மாற்றவும்.

தவறான சூழலில், இத்தகைய திறன்கள் தனிப்பட்ட விவரங்கள் அல்லது உள்நுழைவு சான்றுகளை உள்ளடக்கிய தரவு சேகரிப்பை செயல்படுத்தக்கூடும். கூடுதலாக, வலைப்பக்க உள்ளடக்கத்தை மாற்றுவது நீட்டிப்பு விளம்பரங்களைச் செருகவோ அல்லது பயனர்களை ஸ்பான்சர் செய்யப்பட்ட அல்லது தீங்கிழைக்கும் பக்கங்களுக்கு திருப்பிவிடவோ அனுமதிக்கும்.

தனியுரிமை மற்றும் கணினி செயல்திறன் அபாயங்கள்

ஊடுருவும் விளம்பரம் மற்றும் சாத்தியமான தரவு அணுகலுக்கு அப்பால், ஜெயண்ட் கூப்பன்ஸ் அதிகாரப்பூர்வ நீட்டிப்பு போன்ற ஆட்வேர்களின் இருப்பு பரந்த பாதுகாப்பு மற்றும் பயன்பாட்டுக் கவலைகளை அறிமுகப்படுத்தக்கூடும்.

நீட்டிப்பு பல சிக்கல்களுக்கு பங்களிக்கக்கூடும், அவற்றுள்:

  • மோசடி வலைத்தளங்கள் மற்றும் தீங்கிழைக்கும் பதிவிறக்கங்களுக்கு ஆளாகுதல்
  • அங்கீகரிக்கப்படாத தரவு கண்காணிப்பு மற்றும் தனியுரிமை மீறல்கள்
  • அமைப்புகளை மாற்றும் அல்லது சந்தேகத்திற்குரிய தளங்களை ஊக்குவிக்கும் உலாவி ஹைஜாக்கிங் நடத்தை
  • பின்னணி செயல்முறைகள் காரணமாக உலாவி மற்றும் கணினி செயல்திறன் குறைந்தது.

சில விளம்பர மென்பொருள் நீட்டிப்புகள் அகற்றும் முயற்சிகளை எதிர்க்கின்றன அல்லது தொடர்புடைய கூறுகள் மூலம் தங்களை மீண்டும் நிறுவுகின்றன, இதனால் அவை வழக்கமான உலாவி துணை நிரல்களை விட நிலையானதாக இருக்கும்.

PUP களால் பயன்படுத்தப்படும் கேள்விக்குரிய விநியோக தந்திரங்கள்

தேவையற்ற நிரல்கள் அரிதாகவே வெளிப்படையான நிறுவல் முறைகளை நம்பியுள்ளன. அதற்கு பதிலாக, அவை பெரும்பாலும் பயனர் கவனக்குறைவைப் பயன்படுத்தி தவறாக வழிநடத்தும் அல்லது தொகுக்கப்பட்ட விநியோக நுட்பங்கள் மூலம் பரவுகின்றன.

மிகவும் பொதுவான முறைகளில் ஒன்று மென்பொருள் தொகுப்பை உள்ளடக்கியது. நம்பமுடியாத மூலங்களிலிருந்து பதிவிறக்கம் செய்யப்பட்ட இலவச நிரல்களுடன் விளம்பர மென்பொருள் தொகுக்கப்படலாம். நிறுவலின் போது, கூடுதல் கூறுகள் நிறுவலுக்கு அடிக்கடி முன்கூட்டியே தேர்ந்தெடுக்கப்படும். இயல்புநிலை அல்லது 'விரைவு' அமைவு விருப்பத்தைத் தேர்ந்தெடுக்கும் பயனர்கள் அறியாமலேயே இந்த கூடுதல் பயன்பாடுகளை நிறுவலாம்.

PUP-களை வேறு பல ஏமாற்று வழிகள் மூலமாகவும் பரப்பலாம்:

  • பியர்-டு-பியர் (P2P) கோப்பு பகிர்வு நெட்வொர்க்குகள்
  • மூன்றாம் தரப்பு பதிவிறக்க வலைத்தளங்கள் மற்றும் அதிகாரப்பூர்வமற்ற ஆப் ஸ்டோர்கள்
  • போலி புதுப்பிப்பு அறிவிப்புகள் அல்லது பதிவிறக்க பொத்தான்கள்
  • பாதுகாப்பற்ற வலைத்தளங்களிலிருந்து வரும் ஏமாற்றும் விளம்பரங்கள், பாப்-அப்கள் அல்லது புஷ் அறிவிப்புகள்

இந்த நுட்பங்கள் தவறாக வழிநடத்தும் வடிவமைப்பு அல்லது முழுமையற்ற வெளிப்படுத்தலை நம்பியுள்ளன, இதனால் பயனர்கள் தாங்கள் நிறுவ ஒப்புக்கொண்டதை உணராமலேயே தேவையற்ற மென்பொருள் அமைப்புகளுக்குள் நுழைய அனுமதிக்கிறது.

ராட்சத கூப்பன்களை அதிகாரப்பூர்வ நீட்டிப்பு நீக்குவது ஏன் பரிந்துரைக்கப்படுகிறது

இந்த நீட்டிப்பு பயனர்கள் பணத்தைச் சேமிக்க உதவுவதாகக் கூறினாலும், அதன் நடத்தை சாத்தியமான பாதுகாப்பு மற்றும் தனியுரிமைக் கவலைகளைக் குறிக்கிறது. தவறாக வழிநடத்தும் விளம்பரங்களுக்கு ஆளாகுதல், உலாவல் செயல்பாட்டைக் கண்காணிக்கும் திறன் மற்றும் பாதுகாப்பற்ற வலைத்தளங்களுக்கு பயனர்களைத் திருப்பிவிடும் சாத்தியக்கூறு ஆகியவை அதை தேவையற்ற ஆபத்தாக ஆக்குகின்றன.

இந்தக் காரணங்களுக்காக, பாதுகாப்பு நிபுணர்கள் பொதுவாக ஜெயண்ட் கூப்பன்ஸ் அதிகாரப்பூர்வ நீட்டிப்பை நிறுவுவதைத் தவிர்க்க பரிந்துரைக்கின்றனர். இது ஏற்கனவே ஒரு உலாவியில் இருந்தால், அதை விரைவில் அகற்றுவது மோசடிகள், ஊடுருவும் விளம்பரம் மற்றும் சாத்தியமான தரவு சேகரிப்பு ஆகியவற்றிற்கான வெளிப்பாட்டைக் குறைக்க உதவும்.

நீட்டிப்பு நிறுவப்பட்டதாக சந்தேகிக்கும் பயனர்கள், தங்கள் உலாவிகளில் இருந்து அதை முழுவதுமாக அகற்றவும், தொடர்புடைய கூறுகள் ஏதேனும் உள்ளதா எனச் சரிபார்க்கவும் நம்பகமான அகற்றுதல் வழிகாட்டியைப் பின்பற்ற வேண்டும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...