Car-tech

توسیع اپ ڈیٹ پر صارف کے کنٹرول کو مضبوط بنانے

My Top Google Chrome Extensions for Distance Learning ?️

My Top Google Chrome Extensions for Distance Learning ?️

فہرست کا خانہ:

Anonim

گوگل کروم کے ورژن 25 کے ساتھ شروع کرنا، براؤزر کی توسیع دیگر ایپلی کیشنز کے ذریعہ آف لائن نصب کردیئے جائیں گے جب تک صارفین کو براؤزر انٹرفیس میں ڈائیلاگ باکس کے ذریعہ اپنی اجازت نہیں دی جائے گی.

لمحے کے ڈویلپرز کے پاس آپشنز کو آف لائن انسٹال کرنے کے لئے کئی اختیارات ہیں - براؤزر انٹرفیس کا استعمال نہیں کرتے- ونڈوز کے لئے Google Chrome میں. ان میں سے ایک ونڈوز رجسٹری میں خصوصی اندراج شامل کرتا ہے جو کروم کو بتاتا ہے کہ ایک نیا توسیع انسٹال کیا گیا ہے اور اسے فعال کیا جانا چاہئے.

"یہ خصوصیت اصل میں صارفین کو کروم پر ایک مفید توسیع کو شامل کرنے کے لۓ آپٹ آؤٹ کرنے کی اجازت دیتا ہے. ایک اور درخواست کی تنصیب کا ایک حصہ، "پیٹر لوڈ وگ، گوگل کے کروم مینیجر برائے Chrome کے ایکسٹینشن نے جمعہ کو ایک بلاگ پوسٹ میں کہا. "بدقسمتی سے، یہ خصوصیت تیسرے فریقوں کی طرف سے بڑے پیمانے پر صارفین کو مناسب طور پر تسلیم کرنے کے بغیر Chrome میں خاموش طور پر توسیع کو انسٹال کرنے کے لئے بڑے پیمانے پر استعمال کیا گیا ہے." [

مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

اس قسم کو روکنے کے لئے بدعنوانی کے، شروع ہونے والے Chrome کے ساتھ شروع ہونے والے، براؤزر خود کار طریقے سے تمام پہلے سے نصب شدہ "بیرونی" ملانے کو غیر فعال کر دیں گے اور صارفین کو ایک بار ڈائیلاگ باکس کو منتخب کریں گے جو وہ دوبارہ دوبارہ فعال کرنا چاہتے ہیں.

اس کے علاوہ، تمام ملانے آف لائن طریقوں کا استعمال کرتے ہوئے انسٹال شدہ ڈیفالٹ کی طرف سے غیر فعال کردیا جائے گا اور صارف سے پوچھا جائے گا کہ جب براؤزر دوبارہ شروع ہوجاتا ہے تو براؤزر دوبارہ شروع کرنا چاہتے ہیں.

ایک سال پہلے فاسٹ نصب کرنے سے روکنے کے لئے موزیلا نے ایک سال پہلے ایک ہی اسی میکانزم کو لاگو کیا. دوسرے پروگراموں کے ذریعہ صارف کی توثیق کے بغیر فعال ہونے سے.

سیکورٹی خدشات

بہت سے حملوں نے خرابی براؤزر کی توسیع کا استعمال کیا ہے، بشمول کروم کی توسیع. مثال کے طور پر، مئی میں، ویکیپیڈیا فاؤنڈیشن نے ایک گوگل کروم توسیع کے بارے میں ایک انتباہ جاری کی جس میں وکیپیڈیا کے صفحات میں روگ اشتھارات داخل ہوئے.

جولائی میں، گوگل نے کروم کی توسیع کو تیسرے فریق کی ویب سائٹس سے انسٹال کرنے کی اجازت دی، صرف آن لائن تنصیبات کو محدود کرنا دفتری کروم ویب اسٹور میں پایا ملانے کے لئے.

اس نے حملہ آوروں کو بدسلوکی کی توسیع کو تقسیم کرنے کے لئے مشکل بنا دیا، لیکن میلویئر آف لائن طریقوں کا استعمال کرتے ہوئے پہلے سے ہی سمجھوتہ شدہ نظام پر روگ کروم کی توسیع کو انسٹال کرنے سے روکنے کی کوشش نہیں کی. ہنگری کے آئی ٹی سیکورٹی محقق زولان بالازس نے ای میل کے ذریعے پیر کے روز بتایا کہ آنے والا کروم 25 تبدیلیاں اس کو حل کرنے کا مقصد ہیں.

"مجھے لگتا ہے کہ یہ صحیح سمت میں ایک اچھا قدم ہے، جو زیادہ محفوظ براؤزنگ کا تجربہ ہے." بالازس نے پہلے ہی فائر فاکس، کروم اور سفاری کے ثبوت کے بدقسمتی سے مفادات کو پیدا کرنے کے لئے حملہ کیا ہے تاکہ حملہ آوروں کے ہاتھوں کتنی مضبوط طاقتور اوزار ہوسکتے ہیں.

بالزس تحقیق، جو اس سال کئی سیکورٹی کانفرنسوں میں پیش کیا گیا تھا، ظاہر ہوا. روگ براؤزر کی توسیع کو کنٹرول کرنے سے کس طرح ویب صفحات کی مواد میں ترمیم کرسکتا ہے، کمپیوٹر کے ویب کیم کے ذریعہ اسکرین شاٹس لے جا سکتا ہے، ریورس HTTP پراکسی کے اندرونی نیٹ ورک میں کام کرنے، فائلوں کو ڈاؤن لوڈ کرنے، اپ لوڈ کرنے اور ان پر عمل کرنے کے لئے استعمال کیا جا سکتا ہے، تقسیم شدہ پاس ورڈ ہیش کریکنگ اور زیادہ کے لئے استعمال کیا جا سکتا ہے.

اگرچہ کروم 25 میں آئندہ تبدیلیوں کو حملہ آوروں کے لۓ سختی کا سامنا کرنا پڑے گا، مالاوی کا ایک ٹکڑا اب بھی ممکنہ طور پر پورے کروم کی تنصیب کو بیک اپ کے ساتھ تبدیل کر سکتا ہے. انہوں نے مائیکروسافٹ کے ذریعہ شائع کردہ "10 غیر قانونی قانون کی سلامتی" کے پہلے اشارہ کی طرف اشارہ کیا، جس کا مطالعہ پڑتا ہے: "اگر کوئی برا آدمی آپ کے کمپیوٹر پر اپنے پروگرام کو چلانے کے لئے قائل کرسکتا ہے، تو یہ آپ کا کمپیوٹر نہیں ہے."

جولائی میں جب Google نے تیسرے فریق کی ویب سائٹس سے Chrome توسیع کی تنصیب پر پابندی عائد کی، کمپنی نے یہ بھی کہا کہ یہ کروم ویب اسٹور میں غلط استعمال کے لئے Chrome ویب اسٹور میں درج کردہ تمام توسیع کا تجزیہ کرنا شروع کردے گا اور ناپسندیدہ افراد کو دور کریں گے.

جانیں اسکینڈس

تاہم، اس وقت سے Chrome ویب سٹور سے کئی مواقع پر بدعنوانی ملتی ہے، اس سے مشورہ دیا گیا ہے کہ Google کی توسیع سکیننگ اور جائزہ لینے کا میکانزم بقایا جاسکتا ہے. 30 اگست کو، بارکودا نیٹ ورکس کے محققین نے خبردار کیا کہ فیس بک اسکیمرز نے 90،000 صارفین کو چالو کرنے کے لئے کروم ویب اسٹور میں میزبان کئی بدسلوکی کروم کی توسیع کو انسٹال کرنے سے پہلے Google کو ہٹا دیا گیا تھا.

Facecrooks، ایک گروپ سے 20 دسمبر کو انتباہ فیس بک کی دھمکیوں کی نگرانی کرتا ہے، اس اسکینڈم کے بارے میں خبردار کیا جس نے صارفین کو ایک روگ کروم توسیع کو انسٹال کرنے کے الزام میں الزام لگایا ہے کہ وہ اپنے فیس بک پروفائل کے رنگ سکیم کو تبدیل کرتے ہیں.

بالز کے مطابق، حقیقت یہ ہے کہ بدعنوان ڈویلپرز کروم ویب بائی پاس کرنے کا انتظام کرتے ہیں. بالازس نے کہا کہ اسٹور کے میلویئر کا پتہ لگانے کا نظام حیران کن نہیں ہے.

جاوا اسکرپٹ کوڈ کو نکالنے یا غیر فعال افعال میں دیگر غیر فعال افعال کے اندر چھپانے، یا غیر بدسلوکی ملانے کی تخلیق کرنے اور اپ ڈیٹ میں بدسلوکی افعال شامل کرنا بہت آسان ہے. بالاز نے کہا کہ "یہ ایک ہی بلی اور ماؤس کا کھیل ہے جسے ہم میلویئر ڈویلپرز اور اے وی انڈسٹری کے درمیان دیکھتے ہیں." ​​

"ابھی ابھی Google کو حفاظتی معیار ہے جب براؤزر توسیع کی سلامتی کے لۓ آتا ہے." تاہم، Google کے لئے ایک بڑا قدم آگے بڑھا جائے گا، ہر جگہ پرانی NPAPI (نیٹ ورکس پلگ ان ایپلی کیشن پروگرامنگ انٹرفیس) پلگ ان فن تعمیر ہر جگہ - اب یہ ونڈوز 8 میٹرو اور Chromebook کے لئے Chrome میں غیر فعال ہے اور مزید محفوظ اور سینڈ باکس باکسڈ مقامی کلائنٹ فن تعمیر کو فروغ دینے، انہوں نے کہا.