Сізді спамдардан және алаяқтардан сақтау - Semalt кеңестері

Facebook сізге Интернетте жайлы тәжірибе ұсынуға бағытталған және бүгінде Semalt Digital Services компаниясының маманы Иван Коновалов Интернетте сізді қорғауға көмектесетін бірнеше жаңа элементтер туралы хабарлайды.

Web of Trust қауымдастығы

Біріншіден, біз Web of Trust-пен байланыс орнатуға қуаныштымыз. Web of Trust дегеніміз сізге қай сайттарға сенуге болатынын анықтайтын қауіпсіз қауіпсіз шолу құралы. Қазіргі уақытта Facebook-те осы қосылыстарға қатысты сайттарда зиянды бағдарламалар немесе алаяқтық бар-жоғын анықтау үшін қосылыстарды қарастыратын негіз бар.

Бұл бірлестік бізге қосымша байланыстар беру арқылы шеңберімізді жақсартуға мүмкіндік береді, және болашақта басқа салалық пионерлермен жұмыс жасау арқылы ауқымды едәуір кеңейтеміз деп үміттенеміз. Сіз сондай-ақ Trust қондырмасы Интернетін пайдалану арқылы осы қауымдастыққа қосыла аласыз және жеке бағалауларыңызды елемейсіз.

Кликке кепілдік

Бір уақытта спамерлер веб-бағдарламада қорғансыздықты пайдаланып, жеке тұлғаларды қосылыстарды түртіп алуға тырысады, олардың өздері ашқысы келмеуі мүмкін. Мұны Clickjacking деп атайды және бұл қосылысты қосымша қызықты, импостер ұсынысына ұқсас қабаттастырумен аяқталады.

Біз Facebook ұнатқанды басуды анықтау әдістерін жасадық, бұл нұқылған беттерді анықтауға және бақылауға мүмкіндік береді. Кешке қарай біз дайын адамдар оларды алданған деп сенген жағдайда олардың құрылымын жақсарттық. Қазіргі уақытта, біз күдікті бір нәрсені анықтаған кезде, сіз өзіңіздің профиліңізде және серіктестеріңіздің жаңалықтары туралы хабарда мақаланы жарияламас бұрын, сізден өзіңізді растауыңызды сұраймыз.

Өзін-өзі қорғау XSS

Спамерлер басқа бір кемшілікті пайдаланып, жеке тұлғалар мекен-жай жолына зиянды кодты көшіріп, желімдеуді өтінеді, сол кезде бағдарлама алаяқтық байланысы бар хабарламаларды орналастырып, барлық серіктестерге спам-хабарламалар жібереді.

Біз шабуылдардың осы түрлерін анықтайтын және бөлетін шеңберлерімізді жетілдіруге, сонымен қатар жеке тұлғаларға олардың жазбаларын спам жіберетін нәрсеге үйретуге тырыстық. Қазіргі уақытта, біздің шеңберлерде біреудің мекен-жай жолына қате код салынғанын білген кезде, біз бұл әрекетті жасағысы келетінін растайтын және оның не себепті қорқынышты ой туралы мәлімет беретінін көрсетеміз.

Кіру нәтижелері

Ақырында, біздің ең танымал қорғаныс белгісі - Login Endorsements қазіргі уақытта Facebook-ті қолданатындардың бәріне қол жетімді. Бұл біз екі ай бұрын жариялаған екі факторлы тексеру жүйесі. Егер сіз оны қолдансаңыз, кез-келген сәтте басқа немесе танылмаған гаджеттен Facebook-қа кірсеңіз, жедел хабар арқылы ұялы телефонға жіберген кодты қосымша енгізуіңізді талап етеміз.

Сіз сақтамаған гаджеттен кіру әрекетін байқап қалу мүмкіндігіңіз туралы сізге келесі логин туралы кеңес беріледі және осы әрекетті тексеру туралы сұраныс жіберіледі. Егер сіз бұл жүйеге кіруді байқамасаңыз, басқа біреу сіздің кіру туралы куәлігіңізді білсе, ол сіздің жазбаңызға кіре алмайтындығын немесе қандай-да бір бұзушылықтар туғыза алмайтындығын біле отырып, бақылау сөзін өзгерте аласыз.