آن سوی موتورهای جستوجو
آن سوی موتورهای جستوجو
6985 تعداد بازدید |  شنبه 21 اسفند ماه 1389
موتورهای جستوجو ممکن است شما را به سایتهای مخرب هدایت کنند. در این مقاله نکاتی را به شما آموزش میدهیم تا با رعایت آنها از دریافتهای خطرناک، سایتهای تقلبی و هرزنامهها در امان باشید.
آیا تا به حال فکر کردهاید جستوجوی لغت «Screen Savers» یا همان محافظ
صفحــــــه نمایش ممکن است خطرناک باشد؟ برخی آن را پرخطرترین کلمهای
یافتهانـــد که میتوان در موتور جستوجوی گوگل تایپ کرد. زیرا بیش از
نیمی از پیوندهایی که گوگل به شما معرفی میکند، حاوی نرمافزارهای جاسوسی و
نرمافزارهای تبلیغاتی هستند. حال اگر در یکـی از آن سایتهـــــا ثبتنام
کرده، آدرس پست الکترونیکــــی خود را در اختیار آنان قرار دهید، توسط
هرزنامهها بمباران خواهید شد.
طــــــی بررسیهایی که با همکاری شرکت McAfee و یکـــــی از فعـــــــالان در زمینه نرمافزارهای ضدجاسوسی به نام ( بن ادلمن )Ben Edelman صورت گــــــرفت، مشخص شد که اغلب نتــــــایج ارائه شده توسط پشتیبانان از موتورهای جستوجوی معروفی همچون AOL، ASK، گوگل،MSN و یاهو کاربران را بــــــه سوی سایتهای حاوی نرمافزارهای جاسوسی هدایت میکنند. این وب سایتهـا غالبا توسط افرادی کــــــه عاشق ارسال هرزنامه هستند، اداره میشود. این بررسیهــــــا نشان میدهد که به طـــور متوسط، ۹ درصد از نتـــــــایج ارائه شده توسط پشتیبانان و ۳ درصد نتایج اصلی به وب سایتهای مشکوک منتهی میشود. این تحقیقات براساس نتایج پنج صفحه اول جستوجوی کلمات کلیدی مورد نظر صورت گرفته است.
مطابق با نتایج این تحقیقات، چهار مورد از خطرناکترین جستوجوهای صورت گرفته در گوگل عبارتند از:
▪ محافظ صفحه نمایش رایگان: ۶۴ درصد در معرض پیوندهای خطرناک
▪ اشتراکافزار: ۵۷ درصد در معرض پیوندهای خطرناک
▪ محافظ صفحه نمایش: ۵۵ درصد در معرض پیوندهای خطرناک
▪ Winmx - ۵۱ درصد در معرض پیوندهای خطرناک
همچنین اگر سایتی یک یا چند ویژگی زیر را داشته باشد، طبق تحقیقات صــــــورت گرفته فوق جزو سایتهای خطرنـــاک قرار میگیرد. این ویژگیها عبارتنـــد از: فایلهــــــای دریافتــــــی از آن سایتها حاوی نرمافزارهای جاسوسی یا نرمافزارهای تبلیغاتی باشــــد، صفحات آن سایتها حاوی کدهای توکاری برای سوءاستفاده از مرورگر باشد، محتوای صفحات برخی مواقع موجب اغوای بازدیدکنندگان شود، اقدام به ارسال بیش از حــــــد هرزنامه به پست الکتــــــرونیکی مشترکین آن سایت کند.
● پیشروی تهدیدها
این نتایج زنگ خطری جدی برای کاربران وب محسوب میشود. در حقیقت آنها بیانگــــــر ماهیت متغیر تهدیدهای امروزی اینترنت هستند. بسیاری از ویروسها از طریق صندوق پستالکترونیکی راه خود را به درون کامپیوترهای افراد باز میکنند، اما خوشبختانه نرمافزارهای امنیتی موجود، به خوبی در برابر حملات جعل هویت، هرزنامهها و ویروسها از کامپیوترها محافظت می کنند.
شرکت McAfee اعلام کرده است از ۱۳۹۴ کلمه کلیدی محبوبی که در کادر جستوجوی گوگل و AOL تایپ شده است، ۵ درصد نتایج حــاوی پیوندهایی به سایتهــــــای خطرناک بودهاند. به طور کلی، موتور جستوجوی MSN با ۳۳۹ درصد، کمترین و موتور جستوجوی ASK با ۶۶۱ درصد بیشتـرین آمار ارائــــه سایتهای خطرناک را به خود اختصاص دادهاند.
شرکت McAfee ابزرا رایگانی بـــــه نام McAfee Site Advisor ارائه داده است که مخصوص مواجهه با چنین مشکلاتــــــی است و در برابر عوارض مخرب موتورهای جستوجــــــو ایمنی خوبـــــــی را به وجود میآورد.
● از خودتان محافظت کنید
از مــــــاه مارس شرکت McAfee یک برنامه افزودنــــــی مرورگر را ارائه کــــــرده است که بــــــا مرورگــــــر Firefox شرکت Mozilla و Internet Explorer شرکت مایکروسافت کار میکند. Site Advisor دکمه مستطیل شکل کوچکــــــی را در گوشه پایینــــــی مرورگر قرار میدهد. اگر سایتی که از آن بازدید میکنید، ایمن باشد این دکمه به رنگ سبز خواهد بود. اما هنگام بازدیــــــد از سایتهای مشکوک این دکمه بـــه رنگ زرد یا قرمز (بسته به میزان خطرناکـــــــی سایت) درمیآید. سپس یک کادر بالونی شکل ظاهر شده و دلایل خطرناکی سایت را توضیح میدهد.
رتبهبنــــدی Site Advisor بر پایـــــه خطرات وب است. این خطرات شامل دریافت نرمافزارهایی است که حاوی نرمافزارهای تبلیغاتی و جاسوســـی، کدهای مخرب توکار موجود در صفحات و اقداماتی در جهت جعل هویت باشند. در ضمن میــــــزان دریافت هرزنامهای که یک کاربر دریافت میدارد نیز در رتبهبندی سایت تاثیر دارد.
SiteAdvisor در موتورهای جستوجوی گوگــــــل، یاهو و MSN اقدام دیگری نیز انجام داده است; بدین ترتیب که یک آیکن رتبه بندی، کنار نتایج جست وجوهای افراد در این سایتها قرار میدهد. این ویژگی امنیتی بسیــار جالب بوده، در وقت کاربــــــران صرفهجویی میکند و قبل از آنکه به اشتبـــــاه روی پیونـــــــد یک سایت خطرناک کلیک کنید، شما را از آن با خبر میسازد. بــــه عنوان مثال زمانی که سایت ScreenSaver.com در نتـایج جستوجوی گــــــوگل ظاهر شود، دکمـــه هشدار دهنــــــده قرمز رنگ SiteAdvisor در کنار آن پدید میآید. براساس SiteAdvisor، سایت ScreenSaver.com فایلهایــــــی را ارائــــــه میکنــــــد که حاوی نرمافزارهای تبلیغاتی یا نرمافزارهای جاسوسی است و هر آدرس پست الکترونیکی که در آن سایت به ثبت رسانید، باعث میشـــود تا هرزنامههای بسیاری را از آن دریافت کنید.
● نحوه کار SiteAdvisor
اگر به دنبال افزایش امنیت کامپیوتر خــــــود هستیــــــد، استفاده از SiteAdvisor را پیشنهــــــاد میکنیـــم. SiteAdvisor توسط یک فرآیند خودکار، تجزیــــــه و تحلیل امنیت ۳۳۳ میلیون وب سایت را بــــــرعهــــــده دارد. مطابق بــــــا اظهــــارات شرکت McAfee، برنامه SiteAdvisor با استفاده از صدها کامپیوتر بــــــه طور دائمی وب را جستوجــــــو کــــــرده، ایــــن وب سایتها را جمعآوری میکنــــــد. این تجزیــــــه و تحلیلها شامل بررسی سایتهای فریبدهنــــــده و سوءاستفادههــــــای انجام گرفتــه است. اما عملکرد SiteAdvisor منحصر به این فرآیند نبوده، بلکه هر نرمافزاری که یک سایت به بازدیدکنندگانش ارائه میدهـــــد را دریــــــافت و سپس آنها را از نظر وجــــــود نــــــرمافزارهای جاسوسی و تبلیغاتی بررسی میکند. این برنامه تاکنون بیش از ۷۲۵ هـــــزار عنوان نرمافزار را مورد بازبینی قرار داده است.
بـــــه منظــــــور ارزیابـــی سطح هــــــرزنگاری، SiteAdvisor آدرس پست الکترونیکی منحصر بـــــه فردی را در ۲۲۵ میلیون سایت ثبت کرده است. سپس مقدار نامههای الکترونیکی که هر سایت ارسال کرده است را میسنجد و نحوه هرز بودن یک پیغام را بررسی میکند.
نرمافزار SiteAdvisor با توجه بـــــه معیارهای ذکر شده، خطرات یک سایت را ارزیابی میکند و برچسب سبز، قرمز یا زرد را به آن اختصاص میدهد. سایت قرمز نشان دهنــــده آن است که آزمایش ایمنی SiteAdvisor را با موفقیت پشت سر نگذاشتــــه است; زیرا حاوی نرمافزارهای تبلیغاتی بوده، هرزنامههای بسیاری را ارسال میکند و یا تغییرات ناخواستهای را غیرقانونی در کامپیوتر اعمال میکند. سایتهای زرد به معنای ارسال تعداد زیادی نامهالکترونیکی اما غیرهرزنامهای، نمایش تعداد زیادی منـــوی بازشوی تبلیغاتی یا همچنین تقاضای تغییر تنظیمات مرورگر کاربر است.
سایتهای سبز ایمن و مناسب هستند، اگر از این برنامه استفاده کنید، سایتهایی را در ردیف سایتهای غیرایمن مشاهده میکنید که باعث تعجب شما میشوند. به عنوان مثال اگر در وب سایت سازمان ملل متحد، آدرس پستالکترونیکی خود را ثبت کنید، ۵۷ نامه الکترونیکی در هفته دریافت خواهید کرد. همچنین ثبت آدرس پستالکترونیکی در سایت Sout Beach Diet موجب دریافت ۲۴ نامه الکترونیکی طی یک هفته خواهد بود.
در حال حاضر برنامه SiteAdvisor بــــــه طور رایگان در دسترس است و شرکت McAfee قصد دارد تا ماه سپتامبر نسخه با کیفیتتر آن را عرضه کند.
● سایر ابزارهای ایمنکننده مرورگرها
در ایـــــن زمینـــــه شرکت McAfee تنهـــــا شـــــرکت ارائـــــه دهنـــــده این گونه نرمافزارها نیست. یک شرکت انگلیسی با نام ScanSafe ابـــــزاری رایگـــــان مبتنـــــی بـــر وب به نام Scandoo واقع در آدرس www.scandoo.com ارائه میدهد. در سایت Scandoo میتوانید جستوجوهایتان را در MSN یا گوگل انجام دهید. سپس زمانی که نتایج جستوجو نمایش داده میشود، میـــزان خطر امنیتی هر سایت نیز رتبهبندی میشود. این برنامه نسبت به SiteAdvisor کمی پیشرفتهتر است. زیرا علاوه بر امنیتی کـــه فراهم میکند شما را از نرمافزارهایــــــی که به موارد غیراخلاقــــی میپردازند یا سرقت محتوا میکند، با خبر میکند.
یک گروه غیرانتفاعی به نام StopBadWare.org واقع در آدرس http://stopbadware.org کــــــه شرکتهـــای گوگل، Lenovo و Sun Microsystems از آن پشتیبانی میکنند، شروع به ساخت پایگــــــاه داده بزرگی از وب سایتهــــــای مشکوک کرده است. این پایگاه داده در اختیار عموم مردم، شرکتها و ادارات دولتی قرار خواهد گرفت. مسئولان این گروه اعلام کردهاند که در حال حاضر مشغول ساخت برنامهای هستند که برنامههای ارائه شده وب سایتها جهت دریافت را ارزیابی کرده، کاربران را از خطرات آن آگاه میسازد.
طــــــی بررسیهایی که با همکاری شرکت McAfee و یکـــــی از فعـــــــالان در زمینه نرمافزارهای ضدجاسوسی به نام ( بن ادلمن )Ben Edelman صورت گــــــرفت، مشخص شد که اغلب نتــــــایج ارائه شده توسط پشتیبانان از موتورهای جستوجوی معروفی همچون AOL، ASK، گوگل،MSN و یاهو کاربران را بــــــه سوی سایتهای حاوی نرمافزارهای جاسوسی هدایت میکنند. این وب سایتهـا غالبا توسط افرادی کــــــه عاشق ارسال هرزنامه هستند، اداره میشود. این بررسیهــــــا نشان میدهد که به طـــور متوسط، ۹ درصد از نتـــــــایج ارائه شده توسط پشتیبانان و ۳ درصد نتایج اصلی به وب سایتهای مشکوک منتهی میشود. این تحقیقات براساس نتایج پنج صفحه اول جستوجوی کلمات کلیدی مورد نظر صورت گرفته است.
مطابق با نتایج این تحقیقات، چهار مورد از خطرناکترین جستوجوهای صورت گرفته در گوگل عبارتند از:
▪ محافظ صفحه نمایش رایگان: ۶۴ درصد در معرض پیوندهای خطرناک
▪ اشتراکافزار: ۵۷ درصد در معرض پیوندهای خطرناک
▪ محافظ صفحه نمایش: ۵۵ درصد در معرض پیوندهای خطرناک
▪ Winmx - ۵۱ درصد در معرض پیوندهای خطرناک
همچنین اگر سایتی یک یا چند ویژگی زیر را داشته باشد، طبق تحقیقات صــــــورت گرفته فوق جزو سایتهای خطرنـــاک قرار میگیرد. این ویژگیها عبارتنـــد از: فایلهــــــای دریافتــــــی از آن سایتها حاوی نرمافزارهای جاسوسی یا نرمافزارهای تبلیغاتی باشــــد، صفحات آن سایتها حاوی کدهای توکاری برای سوءاستفاده از مرورگر باشد، محتوای صفحات برخی مواقع موجب اغوای بازدیدکنندگان شود، اقدام به ارسال بیش از حــــــد هرزنامه به پست الکتــــــرونیکی مشترکین آن سایت کند.
● پیشروی تهدیدها
این نتایج زنگ خطری جدی برای کاربران وب محسوب میشود. در حقیقت آنها بیانگــــــر ماهیت متغیر تهدیدهای امروزی اینترنت هستند. بسیاری از ویروسها از طریق صندوق پستالکترونیکی راه خود را به درون کامپیوترهای افراد باز میکنند، اما خوشبختانه نرمافزارهای امنیتی موجود، به خوبی در برابر حملات جعل هویت، هرزنامهها و ویروسها از کامپیوترها محافظت می کنند.
شرکت McAfee اعلام کرده است از ۱۳۹۴ کلمه کلیدی محبوبی که در کادر جستوجوی گوگل و AOL تایپ شده است، ۵ درصد نتایج حــاوی پیوندهایی به سایتهــــــای خطرناک بودهاند. به طور کلی، موتور جستوجوی MSN با ۳۳۹ درصد، کمترین و موتور جستوجوی ASK با ۶۶۱ درصد بیشتـرین آمار ارائــــه سایتهای خطرناک را به خود اختصاص دادهاند.
شرکت McAfee ابزرا رایگانی بـــــه نام McAfee Site Advisor ارائه داده است که مخصوص مواجهه با چنین مشکلاتــــــی است و در برابر عوارض مخرب موتورهای جستوجــــــو ایمنی خوبـــــــی را به وجود میآورد.
● از خودتان محافظت کنید
از مــــــاه مارس شرکت McAfee یک برنامه افزودنــــــی مرورگر را ارائه کــــــرده است که بــــــا مرورگــــــر Firefox شرکت Mozilla و Internet Explorer شرکت مایکروسافت کار میکند. Site Advisor دکمه مستطیل شکل کوچکــــــی را در گوشه پایینــــــی مرورگر قرار میدهد. اگر سایتی که از آن بازدید میکنید، ایمن باشد این دکمه به رنگ سبز خواهد بود. اما هنگام بازدیــــــد از سایتهای مشکوک این دکمه بـــه رنگ زرد یا قرمز (بسته به میزان خطرناکـــــــی سایت) درمیآید. سپس یک کادر بالونی شکل ظاهر شده و دلایل خطرناکی سایت را توضیح میدهد.
رتبهبنــــدی Site Advisor بر پایـــــه خطرات وب است. این خطرات شامل دریافت نرمافزارهایی است که حاوی نرمافزارهای تبلیغاتی و جاسوســـی، کدهای مخرب توکار موجود در صفحات و اقداماتی در جهت جعل هویت باشند. در ضمن میــــــزان دریافت هرزنامهای که یک کاربر دریافت میدارد نیز در رتبهبندی سایت تاثیر دارد.
SiteAdvisor در موتورهای جستوجوی گوگــــــل، یاهو و MSN اقدام دیگری نیز انجام داده است; بدین ترتیب که یک آیکن رتبه بندی، کنار نتایج جست وجوهای افراد در این سایتها قرار میدهد. این ویژگی امنیتی بسیــار جالب بوده، در وقت کاربــــــران صرفهجویی میکند و قبل از آنکه به اشتبـــــاه روی پیونـــــــد یک سایت خطرناک کلیک کنید، شما را از آن با خبر میسازد. بــــه عنوان مثال زمانی که سایت ScreenSaver.com در نتـایج جستوجوی گــــــوگل ظاهر شود، دکمـــه هشدار دهنــــــده قرمز رنگ SiteAdvisor در کنار آن پدید میآید. براساس SiteAdvisor، سایت ScreenSaver.com فایلهایــــــی را ارائــــــه میکنــــــد که حاوی نرمافزارهای تبلیغاتی یا نرمافزارهای جاسوسی است و هر آدرس پست الکترونیکی که در آن سایت به ثبت رسانید، باعث میشـــود تا هرزنامههای بسیاری را از آن دریافت کنید.
● نحوه کار SiteAdvisor
اگر به دنبال افزایش امنیت کامپیوتر خــــــود هستیــــــد، استفاده از SiteAdvisor را پیشنهــــــاد میکنیـــم. SiteAdvisor توسط یک فرآیند خودکار، تجزیــــــه و تحلیل امنیت ۳۳۳ میلیون وب سایت را بــــــرعهــــــده دارد. مطابق بــــــا اظهــــارات شرکت McAfee، برنامه SiteAdvisor با استفاده از صدها کامپیوتر بــــــه طور دائمی وب را جستوجــــــو کــــــرده، ایــــن وب سایتها را جمعآوری میکنــــــد. این تجزیــــــه و تحلیلها شامل بررسی سایتهای فریبدهنــــــده و سوءاستفادههــــــای انجام گرفتــه است. اما عملکرد SiteAdvisor منحصر به این فرآیند نبوده، بلکه هر نرمافزاری که یک سایت به بازدیدکنندگانش ارائه میدهـــــد را دریــــــافت و سپس آنها را از نظر وجــــــود نــــــرمافزارهای جاسوسی و تبلیغاتی بررسی میکند. این برنامه تاکنون بیش از ۷۲۵ هـــــزار عنوان نرمافزار را مورد بازبینی قرار داده است.
بـــــه منظــــــور ارزیابـــی سطح هــــــرزنگاری، SiteAdvisor آدرس پست الکترونیکی منحصر بـــــه فردی را در ۲۲۵ میلیون سایت ثبت کرده است. سپس مقدار نامههای الکترونیکی که هر سایت ارسال کرده است را میسنجد و نحوه هرز بودن یک پیغام را بررسی میکند.
نرمافزار SiteAdvisor با توجه بـــــه معیارهای ذکر شده، خطرات یک سایت را ارزیابی میکند و برچسب سبز، قرمز یا زرد را به آن اختصاص میدهد. سایت قرمز نشان دهنــــده آن است که آزمایش ایمنی SiteAdvisor را با موفقیت پشت سر نگذاشتــــه است; زیرا حاوی نرمافزارهای تبلیغاتی بوده، هرزنامههای بسیاری را ارسال میکند و یا تغییرات ناخواستهای را غیرقانونی در کامپیوتر اعمال میکند. سایتهای زرد به معنای ارسال تعداد زیادی نامهالکترونیکی اما غیرهرزنامهای، نمایش تعداد زیادی منـــوی بازشوی تبلیغاتی یا همچنین تقاضای تغییر تنظیمات مرورگر کاربر است.
سایتهای سبز ایمن و مناسب هستند، اگر از این برنامه استفاده کنید، سایتهایی را در ردیف سایتهای غیرایمن مشاهده میکنید که باعث تعجب شما میشوند. به عنوان مثال اگر در وب سایت سازمان ملل متحد، آدرس پستالکترونیکی خود را ثبت کنید، ۵۷ نامه الکترونیکی در هفته دریافت خواهید کرد. همچنین ثبت آدرس پستالکترونیکی در سایت Sout Beach Diet موجب دریافت ۲۴ نامه الکترونیکی طی یک هفته خواهد بود.
در حال حاضر برنامه SiteAdvisor بــــــه طور رایگان در دسترس است و شرکت McAfee قصد دارد تا ماه سپتامبر نسخه با کیفیتتر آن را عرضه کند.
● سایر ابزارهای ایمنکننده مرورگرها
در ایـــــن زمینـــــه شرکت McAfee تنهـــــا شـــــرکت ارائـــــه دهنـــــده این گونه نرمافزارها نیست. یک شرکت انگلیسی با نام ScanSafe ابـــــزاری رایگـــــان مبتنـــــی بـــر وب به نام Scandoo واقع در آدرس www.scandoo.com ارائه میدهد. در سایت Scandoo میتوانید جستوجوهایتان را در MSN یا گوگل انجام دهید. سپس زمانی که نتایج جستوجو نمایش داده میشود، میـــزان خطر امنیتی هر سایت نیز رتبهبندی میشود. این برنامه نسبت به SiteAdvisor کمی پیشرفتهتر است. زیرا علاوه بر امنیتی کـــه فراهم میکند شما را از نرمافزارهایــــــی که به موارد غیراخلاقــــی میپردازند یا سرقت محتوا میکند، با خبر میکند.
یک گروه غیرانتفاعی به نام StopBadWare.org واقع در آدرس http://stopbadware.org کــــــه شرکتهـــای گوگل، Lenovo و Sun Microsystems از آن پشتیبانی میکنند، شروع به ساخت پایگــــــاه داده بزرگی از وب سایتهــــــای مشکوک کرده است. این پایگاه داده در اختیار عموم مردم، شرکتها و ادارات دولتی قرار خواهد گرفت. مسئولان این گروه اعلام کردهاند که در حال حاضر مشغول ساخت برنامهای هستند که برنامههای ارائه شده وب سایتها جهت دریافت را ارزیابی کرده، کاربران را از خطرات آن آگاه میسازد.