फ़ायरफ़ॉक्स ऐड-ऑन ब्लॉक दुर्भावनापूर्ण खोज परिणाम

अपने क्रेडिट कार्ड और बैंक अकाउंट नंबर, पासवर्ड, सोशल सिक्योरिटी नंबर, और अन्य संवेदनशील व्यक्तिगत जानकारी चुराने की उनकी कभी न खत्म होने वाली खोज में, मालवेयर पर्सवेयर्स जहां भी आंखें होती हैं, वहां जाते हैं। हाल ही में, बुरे लोग तेजी से वेब सर्च इंजन द्वारा दिए गए लिंक को लक्षित कर रहे हैं।

दो कंप्यूटर सुरक्षा फर्मों ने हाल ही में प्रेस विज्ञप्ति जारी की, जिसमें लोकप्रिय शब्दों की खोज के खतरों को दर्शाया गया, जैसे कि समाचारों में स्टारलेट या आइटम के नाम। बाराकुडा लैब्स की 2010 मिडीयर सिक्योरिटी रिपोर्ट में Google, बिंग या याहू में एक लोकप्रिय विषय दर्ज करने के जोखिमों पर प्रकाश डाला गया है। कंपनी ने दो महीने की अवधि में इन इंजनों में हजारों खोज शब्द दर्ज किए और पाया कि शीर्ष के कई परिणाम मालवेयर की मेजबानी करने वाली साइटों की ओर लौट आए।

इसी तरह, सिमेंटेक ने अपने निशुल्क नॉर्टन सेफ वेब लाइट वेब साइट रेटिंग टूल के अध्ययन के साथ 10 प्रतिशत या उससे अधिक परिणाम प्राप्त करने का दावा किया, जिसके परिणामस्वरूप एक-तिहाई शीर्ष खोज शब्दों ने मैलवेयर को जन्म दिया।

फ़ायरफ़ॉक्स टूल मास्क पेज अनुरोध Google, बिंग और याहू से।

क्लाउड-कंप्यूटिंग सुरक्षा फर्म Zscaler एक मुफ्त फ़ायरफ़ॉक्स ऐड-ऑन प्रदान करता है जो कंपनी का दावा है कि खोज परिणामों में एक लिंक पर क्लिक करने के जोखिम को कम करता है जो मैलवेयर की ओर जाता है। कंपनी का सर्च इंजन सिक्योरिटी टूल पेज में HTTP रेफ़रर (या "रेफ़रर") हेडर (या "स्ट्रिंग") को बदलकर काम करता है, सर्च इंजन भेजता है जब आप लिंक को क्लिक करने के लिए कहते हैं, तो यह अनुरोध करें कि यह Google के अलावा कहीं और से आया हुआ है।, बिंग, या याहू।

सिद्धांत यह है कि मैलवेयर लेखक अपने फर्जी लिंक को तभी डिलीवर करते हैं जब वे पेजर अनुरोध के साथ आने वाले रेफरर स्ट्रिंग में एक खोज इंजन के पते का पता लगाते हैं। एकमात्र संकेत जो आपके पास है कि ऐड-ऑन सक्रिय है, छोटे "एसईएस ऑन" संदेश है जो खोज बॉक्स के ठीक नीचे दिखाई देता है।

जब आप Google, Yahoo, या Bing के भीतर एक पृष्ठ से दूसरे पृष्ठ तक जाने वाले लिंक का अनुसरण करते हैं, तो संदर्भ को नहीं बदला जाता है। आप टूल> एड-ऑन> एक्सटेंशन, खोज इंजन सुरक्षा पर स्क्रॉल करके और विकल्प बटन का चयन करके उन तीन खोज इंजनों में से चुन सकते हैं, जिन्हें आप मास्क करना चाहते हैं। Google, बिंग या याहू को चेक या अनचेक करने के अलावा, प्रोग्राम के विकल्प संवाद से आप "रेफ़रर" निर्दिष्ट कर सकते हैं और स्वीकृत साइटों की अपनी सफेद सूची में डोमेन दर्ज कर सकते हैं।

आप फ़ायरफ़ॉक्स के रेफरर को मैन्युअल रूप से अक्षम भी कर सकते हैं: टाइप करें: एड्रेस बार में कॉन्फ़िगर करें और एंटर दबाएं। अनुस्मारक के माध्यम से क्लिक करें सावधान रहें और परिणामी सूची में network.http.sendRefererHeader पर नेविगेट करें। "पूर्णांक मान संपादित करें" संवाद खोलने के लिए प्रविष्टि पर डबल-क्लिक करें। मान को 0 पर बदलें और ठीक पर क्लिक करें। फ़ायरफ़ॉक्स को पुनरारंभ करने पर परिवर्तन प्रभावी होगा।

मैं Zscaler के ऐड-ऑन द्वारा दिए गए अधिक दानेदार नियंत्रण को पसंद करता हूं। लेकिन मैं खोज करने पर अपनी गोपनीयता की रक्षा के लिए किसी एक उत्पाद पर भरोसा करने को तैयार नहीं हूं। मैं McAfee के मुफ्त साइट एडवाइजर का भी उपयोग करता हूं, जो मैलवेयर के लिए हजारों साइटों को स्कैन करता है और खोज परिणामों के लिए एक रंग-कोडित सुरक्षा संकेतक जोड़ता है।

इसी तरह के उपकरणों में वेब ऑफ ट्रस्ट (WOT) शामिल है, जो साइटों की प्रतिष्ठा को रेट करने के लिए हजारों स्वयंसेवकों से सिफारिशें एकत्र करता है, और LinkExtend, एक फ़ायरफ़ॉक्स टूलबार जो आठ सेवाओं की साइट सुरक्षा रेटिंग और सुरक्षा, बाल सुरक्षा, कंपनी भौतिकी के लिए स्कोर साइटों को जोड़ती है।, और अन्य श्रेणियां।

हमेशा की तरह, एक स्तरित दृष्टिकोण आपके डेटा और आपकी गोपनीयता की रक्षा करने का सबसे अच्छा तरीका है - वेब और अन्य जगहों पर।

 

अपनी टिप्पणी छोड़ दो