Car-tech

چھوٹی سی یو آر ایل کو نئی سیکیورٹی کے لئے ڈرائیو کی ضرورت ہے

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU
Anonim

سیمنٹیک نے جولائی 2010 پیغامات انٹیلی جنس رپورٹ جاری کی ہے جس میں سپیم اور میلویئر میں رجحانات کے بارے میں عام طور پر دلچسپ اور متعلقہ حقائق شامل ہیں. اس رپورٹ میں، خاص طور پر، یہ حقیقت یہ ہے کہ مختصر URLs کا استحصال کرنے والے حملوں کو آسمان کی طرف اشارہ کیا گیا ہے، اور بڑھتی ہوئی خطرے کے خلاف حفاظت کے لئے ایک نئے نقطہ نظر کی ضرورت ہے.

ایک سمنٹیک کے ترجمان نے مختصر URL مسئلہ کو ایک ای میل میں واضح کیا ہے. پیغام لیبل کی رپورٹ میں بتائی گئی ہے کہ "مختصر طور پر یو آر ایل کا استعمال کرتے ہوئے سپیم کا فیصد گزشتہ سال میں 9.3 فی صد سے 18 فیصد تک سپیم پر ہوا ہے. سپیم کے اوسط حجم میں بھی کم اضافہ ہوا ہے. پچھلے چار ماہوں میں 43 دن میں سپیم کی زیادہ سے زیادہ 0.5 فی صد سپیم کی قسم دکھاتا ہے. "

ای میل میں یو آر ایل بھیجنے یا فوری پیغام رسانی مواصلات ہمیشہ تک دشواری ہوئی ہے. کچھ یو آر ایل زیادہ حد تک طویل عرصے سے ہوتے ہیں - نتیجے میں پیغام میں جغرافیہ کا ایک گروپ، اور ٹوٹا ہوا ختم ہو جاتا ہے - وصول کنندہ کے لئے ان کو بیکار کر دیتا ہے. جب تک صارف دستی طور پر یو آر ایل کے حصہ میں دستی طور پر کاپی اور پیسٹ یا ٹائپ کرنا چاہتا ہے. آف.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

سوشل نیٹ ورکنگ سائٹس - خاص طور پر ٹویٹر کے 140 حروف پیغام کی حد کے ساتھ - یو آر ایل کو کم کرنے کی خدمات کے استعمال کو فروغ دیا ہے. Bit.ly اور TinyURL جیسے سروسز طویل URL کو لے کر اسے بہت مختصر عرفی URL کے ساتھ تبدیل کردیں. خالص نتیجہ ایک ایسا URL ہے جو بات چیت کرنے کے لئے بہت کم ہے، لیکن اس کے پیچھے حقیقی یو آر ایل کو چھپاتا ہے. حملہ آوروں کو قریبی عرفان سے بدسلوکی سائٹس کا فائدہ اٹھانا پڑتا ہے.

"جہاں تک اسپیمرز کا تعلق ہے، اس کی کوئی حکمت عملی جو ان کو سپیم ای میلز کو روکنے کے لئے مشکل بنائے جانے کے لۓ استحصال کرنا مشکل ہے،" پال لکڑی نے کہا کہ، پیغام لبنان انٹیلی جنس سینئر سمنٹیک ہوسٹڈ سروسز میں تجزیہ کار.

لکڑی نے مزید کہا "جب اسپیمرز میں سپیم پیغامات میں ایک مختصر یو آر ایل شامل ہے تو، ان قارئین ہائپر لنکس معتبر اور جائز ڈومینز پر مشتمل ہیں، جو روایتی اینٹی سپیم فلٹر پیغامات کی شناخت پر مبنی سپیم کی شناخت کے لئے مشکل بناتے ہیں. سپیم ای میلز میں پایا ڈومینز کے. "

ایک حل کو سپیم فلٹرز اور اینٹی ایمیل ویئر سافٹ ویئر کیلئے مختصر URL کے پیچھے سائٹ کا تجزیہ کرنے اور درست کرنے کے اضافی قدم لینے کے لئے ہوگا. اگر سیکیورٹی سافٹ ویئر اپنے ڈومین کے ذریعہ تھوڑا سا یو آر ایل کو تسلیم کرتا ہے، جیسے تھوڑا سا.، یہ لنک کا پیروی کر سکتا ہے اور اس بات کا تعین کر سکتا ہے کہ آیا یہ سائٹ جائز ہے یا نہیں.

اس نقطہ نظر کے نزدیک یہ ہے کہ یہ رقم کو نمایاں طور پر اثر انداز کر سکتا ہے. جب آپ مختصر مختصر URL پر کلک کرنے کے بعد ویب صفحات کھولیں گے، اور اس وقت آنے والے ای میلز یا فوری پیغامات کو اسکین کرنے اور ان پر عمل درآمد کرنے کے لۓ وقت ملتا ہے تاکہ اس بات کو یقینی بنایا جا سکے کہ ان میں سپیم یا میلویئر شامل نہ ہو. نہ صرف فلٹنگنگ کے انجن کے ذریعے جانے کے لئے ایک اور مرحلہ، بلکہ اس مرحلہ پر عملدرآمد کرنے کی صلاحیت اس پر منحصر ہوگی کہ سافٹ ویئر اصل میں مختصر URL کے پیچھے سائٹ سے رابطہ کیسے کرسکتا ہے.

جب تک یا اس طرح کے سیکورٹی اقدامات جگہ میں ہیں، صارفین اور آئی ٹی کے منتظمین کو مختصر یو آر ایل کی طرف سے بڑھتے ہوئے خطرے سے آگاہ کرنے کی ضرورت ہوتی ہے اور ان پر کلک کرتے وقت زیادہ صوابدیدی اور عام احساس کا استعمال کریں.

آپ ٹونی پر اپنے فیس بک کا صفحہ ، یا [email protected] پر ای میل کے ذریعے ان سے رابطہ کریں. وہ ٹویٹس بھی Tony_BradleyPCW.