Dom mišljenja Kolačići su originalni ransomware | john c. Dvorak

Kolačići su originalni ransomware | john c. Dvorak

Video: Ryuk Ransomware Deployed in 5 Hours using Zerologon (Studeni 2024)

Video: Ryuk Ransomware Deployed in 5 Hours using Zerologon (Studeni 2024)
Anonim

Na postojanje pokvarenog Netscape-a, koji je izumio kolačić za praćenje koji su drugi preglednici brzo usvojili, može se kriviti postojanje ransomwarea - i vjerojatno 90 posto cjelokupnog zlonamjernog softvera.

Kolačići su podaci koje preglednik skriveno piše na svom računalu. Oni mogu biti korisni za stvari poput pamćenja lozinki i postavki, ali tijekom godina su postavili pitanja o privatnosti zbog svoje sposobnosti praćenja web aktivnosti.

Dakle, prva poruka za otkup softvera stigla je od oglašavača i operatora web stranica: "ne prikazujemo vam ovaj sadržaj osim ako nam ne dopustite da koristimo kolačiće na vašem računalu."

Slučaj kolačića je sumnjiv. Navodno postoje za nadgledanje vaše aktivnosti i slanje ciljanih oglasa. Zamisao je da ako oglašivač prodaje cigare, želi ciljati pušače cigara. Računalo je vrhunski alat za ovu metodu jer kolačići mogu brzo izbaciti bezbrojne pušače cigara na temelju web povijesti. Društveni mediji pomažu u preciziranju svega toga, no za oglašivače kolačić je kralj.

Za svakoga s bilo kojim smislom ideja za web mjesto da može čitati i pisati na vašem računalu je zastrašujuća ideja. Uvijek sam se pitao koliko je to legalno. Preko ste bačve sa svime. Karte su naslagane na vas. Željeli ste na internetu pročitati članak o vijestima ili naučiti kako kukati, a slijedeće što znate da su pod napadom oglašivača i vlasnika web stranica.

Da, ironija do ovaj članak koji se pojavljuje na prilično normalnoj web stranici koja koristi ove značajke nije izgubljen na meni. Dio sam stroja, ali barem pričam o tome. Napokon, ovaj stupac govori o tome kako je sve to dovelo do ransomwarea, a ne o samom oglašavanju.

Najveća šala u vezi s najnovijom krizom ransomwarea jest da svi krive Nacionalnu agenciju za sigurnost (NSA) i zviždaljke / hakeri koji su iskopali kôd razvijen od NSA. Orašasti je. Možda je trenutni ransomware kôd iz NSA-e, možda nije. Koga briga? Rasprava bi trebala biti o cijeloj ideji ciljanog oglašavanja, kolačića i sposobnosti preglednika.

Kako bi složili problem, najnovija hrpa ransomwarea uglavnom potječe iz privitaka e-pošte. Kakve to veze ima s preglednicima? E-pošta se uglavnom prima putem preglednika, to je to! Isti sigurnosni problem se nastavlja. U pregledniku se izvršne datoteke lako prikrivaju kao izvršne datoteke zip ili doc datoteke. Čak i putem samostalnih sustava e-pošte, kao što je Outlook, koji bolje filtriraju kako bi spriječili da izvršni programi rade, ali su i dalje podložni izvršenju zlonamjernog softvera.

Duša koja ima povjerenja klikat će na bilo što. Ovo se ne može zaustaviti mojim kucanjem o kolačićima i snovima ciljanog oglašavanja. Znam to. No moramo li biti ovako mlaki i pasivni u vezi onoga što se može poboljšati? Možemo li započeti s ponovnim ispitivanjem mogućnosti preglednika? Drugim riječima, možemo li nešto učiniti?

Kolačići su originalni ransomware | john c. Dvorak