Proxy Auto-Config (PAC) faila izmantošanas risks - identitātes zādzība un daudz ko citu

Satura rādītājs:

Proxy Auto-Config (PAC) faila izmantošanas risks - identitātes zādzība un daudz ko citu
Proxy Auto-Config (PAC) faila izmantošanas risks - identitātes zādzība un daudz ko citu

Video: Proxy Auto-Config (PAC) faila izmantošanas risks - identitātes zādzība un daudz ko citu

Video: Proxy Auto-Config (PAC) faila izmantošanas risks - identitātes zādzība un daudz ko citu
Video: Технологические стеки — информатика для бизнес-лидеров, 2016 г. 2024, Aprīlis
Anonim

Jebkurš URL būtībā ir IP adrese, kuru varat viegli atcerēties. Citiem vārdiem sakot, katrs darba URL internetā faktiski ir IP adrese. IP adreses koncepcija pārsniedz URL un attiecas uz visām perifērijas ierīcēm un datoriem jūsu tīklā. Šis raksts ir par ko Proxy Auto-Config vai PAC faili ir, kādi ir riski un kā aizsargāt jūsu pārlūkprogrammu no apzinātas pārsūtīšanas, kas lielākajā daļā gadījumu ir ļaunprātīga. Lai to panāktu, jums ir jāsaprot IP adreses un DNS (skatiet nākamo punktu, lai uzzinātu par vietējiem kešatmiņiem). Jebkurai jūsu tīkla ierīcei ir IP adrese. Noklikšķiniet uz saites uz priekšu, lai uzzinātu vairāk par DNS un kā darbojas DNS.

Starp jums un jūsu apmeklēto vietni ir vismaz divi kešatmiņas. Viens no tiem ir ISP kešatmiņa, kurā ir visbiežāk apmeklēto vietņu IP adreses, un otrs ir lokālais fails jūsu diskā. HOSTS fails satur bieži sastopamo vietņu IP ierakstus. Šis kešdarbs tiek darīts, lai paātrinātu piekļuvi vietnēm / vietrāžiem URL, kurus vēlaties vēlēties. Kaut arī HOSTS var tikt apdraudēti, mainot IP adresi, kas piešķirta saistītajam URL, visbīstamākā metode ir ļaunprātīga PAC faili. Attiecībā uz pēdējo, jūs pat nezināt par dienām, kad jūsu mašīna ir apdraudēta.
Starp jums un jūsu apmeklēto vietni ir vismaz divi kešatmiņas. Viens no tiem ir ISP kešatmiņa, kurā ir visbiežāk apmeklēto vietņu IP adreses, un otrs ir lokālais fails jūsu diskā. HOSTS fails satur bieži sastopamo vietņu IP ierakstus. Šis kešdarbs tiek darīts, lai paātrinātu piekļuvi vietnēm / vietrāžiem URL, kurus vēlaties vēlēties. Kaut arī HOSTS var tikt apdraudēti, mainot IP adresi, kas piešķirta saistītajam URL, visbīstamākā metode ir ļaunprātīga PAC faili. Attiecībā uz pēdējo, jūs pat nezināt par dienām, kad jūsu mašīna ir apdraudēta.

Kas ir PAC vai Proxy Auto Config faili

PAC failos ir konfigurācija jūsu organizācijas izmantotajiem starpniekserveriem. Tajos ir iepriekš definētas starpniekservera vērtības: URL, porta numurs utt. Kad jūs palaižat savu pārlūkprogrammu, tā nolasa konfigurācijas informāciju un pati konfigurē, taupot laiku un pūles.

Tādējādi PAC failu nolūks ir atvieglot starpniekservera konfigurāciju. Ja datoram pievienojat jaunu pārlūkprogrammu vai atjaunojat vecāku versiju, jums nerisina konfigurēt starpniekserveri. Ja tās atrašanās vieta ir norādīta sadaļā Vadības panelis -> Interneta opcijas, tā tiks automātiski konfigurēta un atbilstoši darbosies.

PAC failu briesmas

PAC faili novirza pārlūkprogrammu uz dažiem starpniekservera URL. Microsoft nāca klajā ar emuāru, kurā teikts, ka PAC faili arvien biežāk tiek izmantoti, lai apdraudētu lietotājus, it īpaši Brazīlijā. Var gadīties, ka esat lejupielādējis kādu ļaunprogrammatūru, kas rada vai manipulē jūsu PAC failus tā, ka jūs tiekat novirzīts uz pikšķerēšanas vietnēm, nevis reālajām vietnēm.

Dažādu veidu mīmikas vietnes apkopo dažāda veida datus - jūsu bankas konta numuru un paroli, sekundāro autentifikāciju banku vietnēm, jūsu kredītkartes datus, izņemot jūsu personas datus. Izmantojot šo informāciju, hakeriem varat ne tikai iztukšot savu bankas kontu un kredītkarti, bet arī izmantot savu identitāti, lai saņemtu aizdevumus, kas jums būs jāatmaksā. To sauc par tiešsaistes identitātes zādzību.

Kā uzzināt, vai jūsu PAC fails ir apdraudēts

Manuāla metode ir interneta opciju atvēršana -> cilne Savienojums -> LAN iestatījumi. Ja ir atzīmēta opcija "Izmantot automātiskās konfigurācijas skriptu" un jūs zināt, ka neesat instalējis šādu lietojumu, jums ir problēmas. Apskatiet tālāk redzamo attēlu, lai iegūtu pilnīgu priekšstatu par PAC kompromitētajiem datoriem.

Jūs varat arī lejupielādēt Phrozensoft Auto Config Risk Protecter un palaist to, lai redzētu, vai jūsu PAC faili ir ļaunprātīgi. Jums to nav jāinstalē. Jūs vienkārši lejupielādējat iepakojumu, atzifējiet to un palaidiet ACRP.exe.
Jūs varat arī lejupielādēt Phrozensoft Auto Config Risk Protecter un palaist to, lai redzētu, vai jūsu PAC faili ir ļaunprātīgi. Jums to nav jāinstalē. Jūs vienkārši lejupielādējat iepakojumu, atzifējiet to un palaidiet ACRP.exe.
Tas pārbauda jūsu datoru par PAC failiem un, ja tie ir atrasti, pārbaudiet to integritāti, lai jūs informētu par failiem, kas ir bojāti / apdraudēti
Tas pārbauda jūsu datoru par PAC failiem un, ja tie ir atrasti, pārbaudiet to integritāti, lai jūs informētu par failiem, kas ir bojāti / apdraudēti

Kā tīrīt datoru

Manuāla metode ir Interneta opciju atvēršana -> cilne Savienojums -> LAN iestatījumi. Skatiet faila ceļš, kas norādīts sadaļā "Lietot automātisko konfigurācijas skriptu", pārejiet uz šo mapi un izdzēsiet.pac failu. Tad noņemiet izvēles rūtiņu LAN iestatījumos.

Tiem, kuri vēlas izmantot vieglāku metodi, palaidiet Phrozensoft Proxy Protecter. Tas skenēs un iepazīstinās jūs ar atrasto.pac failu sarakstu. Noklikšķiniet uz Fix, lai notīrītu datoru.

Iepriekš paskaidrots, kas ir PAC fails / Proxy Auto Config fails. Tajā arī paskaidrots, kā noņemt ļaunprātīgu PAC, lai novērstu nevēlamu pārlūka novirzīšanu. Ja jums ir kādas šaubas vai esat pieredzējis, lūdzu, dalīties ar mums.

Atsauce: TechNet emuārs.

Ieteicams: