Nivîskarên gerokan di kodê kesek din de têne qewirandin - bikarhênerên wan dibin beşek ji torên proxy

Anonim

Whyima pêşdebiran zehmet e ku meriv projeyên xwe biparêzin û ka meriv çawa sazkirina li ser pêlên xerab dûr bixe.

Nivîskarên gerokan di kodê kesek din de têne qewirandin - bikarhênerên wan dibin beşek ji torên proxy 1398_1

Pisporê Kyersecurity Brian Krebs bazara dirêjkirinê ji bo gerok û rêbazên monetkirina wan veqetand. Ew hat encamdana ku bi sedan bi hezaran bikarhêneran ve girêdayî ye bi sedan hezar bikarhêneran dikare ji ber modela karsaziya wan xeternak be.

Di weşana wî de, Krebs di derheqê pargîdaniya Singapurê de bi damezrênerê Rusya Vladimir Fomenko re diaxive. Infatica Karûbarên Proxy yên Webê bi rengek nediyar peyda dike: Pargîdaniya bi pêşdebirên berfirehbûnê re muzakereyan dike, da ku koda proxy ya infatica di projeyên wan de bi projeyên xwe ve bi tundî yekgirtî pêk tîne.

Di encamê de, Routerê Trafficê ya Infatica di nav geroka bikarhêner de, di berdêlê de, pêşdebiran, pêşdebir ji bo her hezar bikarhênerên çalak ji 15 û $ 45 drav digire.

Nivîskarên gerokan di kodê kesek din de têne qewirandin - bikarhênerên wan dibin beşek ji torên proxy 1398_2
Infatica infographics ji bo xwediyên dirêjkirinê

Infatica bi tenê di pîşesaziya mezin a firotanên siya de ye ku hewl didin ku bi pêşdebirên pêvekên populer re hevkariyê bikin û pêşveçûna wan ji bo armancên xwe bikar bînin. Pêşdebiran neçar in ku bipejirînin ku bi kêmî ve hinekî lêçûnên piştgiriya dirêjkirinê, krebs notes.

Aboriya çawa di navbera dirêjkirin û infatica de tête danîn

Hinek dirêjkirinên ji bo gerokên Apple, Google, Microsoft û Mozilla bi sedan hezar û mîlyon bikarhênerên çalak berhev dikin. Wekî ku temaşevan mezin dibe, ku nivîskarê berfirehbûnê nabe ku piştgiriya projeyê nebe - nûvekirin an bersivên daxwazên bikarhêner.

Di heman demê de, ji bo wergirtina tezmînata darayî ya ji bo xebatên xwe di nivîskaran de piçek - abonetek dikare bitirsîne, û Google di firotgeha chrome de girtina dirêjkirina dravî ragihand.

Ji ber vê yekê, carinan dirêjkirin ji bo nivîskarê bibe firotek bêkêmasî ya berfirehbûnê, an yekbûna veşartî ya kodek kesek din. "Ev pêşkêşî pir caran balkêş e ku meriv jê red bike," Krebs dinivîse.

Mînakî, ev ji hêla pêşdebirên berfirehbûnê ve ji bo ceribandina malperên Modheader Hao Nguyen, ku ji hêla zêdetirî 400 hezar kes ve tê bikar anîn.

Gava ku Nguyen fêm kir ku ew bêtir û wext bêtir piştgiriyê dide piştgiriya Modheader, wî hewl da ku di dirêjkirinê de reklam bike, lê piştî protestoyek mezin, ew neçar ma ku vê yekê bide. Wekî din, reklam ji wî re gelek drav neda.

"Ez ê bi kêmî ve 10 salan biafirînim da ku vê yekê biafirînim, û min nekaribû ku wê biqedînim," Nguyen nas dike. Beşek ew ji bo girtina dirêjkirina dravî ye - li gorî wî, ew tenê pirsgirêka pêşdebirên şermezar xirabtir kir.

Nguyen xwe di destpêkê de gelek pêşniyarên pargîdaniyan pêşkêş kir ku ji bo yekkirina koda xwe di berfirehbûnê de bidin, ji ber ku ew ê di her demê de kontrola bêkêmasî bistînin.

Koda Infatica Sade bû - ew bi rêwîtiya daxwaznameyan re bêyî gihîştina şîfreyên bikarhênerê hatine rizgarkirin, xwendina cookie xwe an jî dîmendera bikarhênerê bixwînin. Wekî din, danûstendin dê di mehê de herî kêm 1500 $ bide hev.

Wî li hev kir, lê di çend rojan de wî gelek nêrînerên bikarhênerên neyînî wergirt û kodê infatica jêbirin. Wekî din, berfirehbûn dest pê kir ku bikar bîne ji bo dîtina "Ne deverên pir baş, wek porn," notes ji hêla Modheader.

Beşa Infatica xwedan karûbarê Ininja VPN VPN bi temaşevanek 400 hezar bikarhêneran re heye. Di heman demê de di heman demê de heman pergalên rêwîtiyê bikar tîne - dirêjkirinek ji bo chrome û yek-navê reklama reklamê, ku infatica tê de heye.

Infatica bi Holavpn - Karûbarê VPN re bi dirêjkirina gerokek e. Di sala 2015an de, lêkolînerên cybersalî dîtin ku yên ku damezrandine ku dirêjkirina hola xwe ji bo redkirina trafîkê mirovên din hate bikar anîn.

Tîmê Kirrûbirra Infatica tenê modela karsaziya xwe bi modela Holavpn re berhev dike, Nîşan Krebs.

Nivîskarên gerokan di kodê kesek din de têne qewirandin - bikarhênerên wan dibin beşek ji torên proxy 1398_3
Pêşkêşkerek Pêşkêşkerê Sponsorblock ya Sponsorblock ya Infatica

Bazara dirêjkirinê çiqas mezin e

Projeya duyemîn a Nguen - Karûbarê îstattatên Chrome-Stats.com, ku agahdarî di derheqê zêdetirî 150 hezar dirêjkirinê de, guhertoya dirêjkirî ya karûbarê bi abonetiyê tê pêşkêş kirin.

Li gorî Chrome-Stats, zêdetirî 100 hezar dirêjkirin ji hêla nivîskaran ve têne hiştin an ji zêdetirî du salan ve nehatine nûvekirin. Ev rezervanek girîng a pêşdebiran e ku dibe ku bipejirîne ku projeya xwe û bingeha xwe ya xwerû bifroşe Krebs.

Nivîskarên gerokan di kodê kesek din de têne qewirandin - bikarhênerên wan dibin beşek ji torên proxy 1398_4

Extendediqas dirêjkirin Koda Infatica Unknown Unknown - Krebs dîtin bi kêmî ve sê bi dehan, çend ji wan zêdetirî 100 hezar bikarhêneran hebûn. Yek ji wan vîdyoyê ye, temaşevanên ku li pezê 1.4 mîlyon bikarhênerên çalak bû.

Howawa ne ku ji berfirehbûna xerab dernekevin

Destûrên her berfirehbûnê di "Manîfesto" de têne vegotin - Danûstandin di dema sazkirina wê de heye. Li gorî chrome-stats, di derheqê sêyem ji hemî pêşangehên chrome de destûrnameyên taybetî hewce nake, lê yên mayî ji bikarhênerê pêbaweriya bêkêmasî hewce dike.

Mînakî, nêzîkê 30% dirêjkirin dikarin daneyên bikarhêner li ser hemî an malperên taybetî bibînin, û her weha tabloyên vekirî û tevgerên bêkêmasî li ser rûpelên malperê. 68 hezar dirêjkirin dikarin bi guhertina fonksiyon an dirûvê malperê kodê xweseriyê li ser rûpelê bikin.

Nivîskarên gerokan di kodê kesek din de têne qewirandin - bikarhênerên wan dibin beşek ji torên proxy 1398_5

Dema ku pêvekên sazkirinê hene, hûn hewce ne ku pir baldar bin û yên ku ji hêla nivîskaran ve têne piştgirî kirin û bersivê didin pirsên bikarhêner, Krebs bawer dikin.

Heke dirêjkirin ji nûvekirinê û ji nişkê ve destûrên bêtir ji pêştir dike - ev sedemek e ku meriv bifikire ku tiştek bi wî re çewt e. Ger ev berfirehbûn bi tevahî gihîştî hebe, Krebs bi tevahî jê re pêşniyar dike.

Di heman demê de, hûn dikarin pêvekek barkirin û danîn, ji ber ku malper hatiye nivîsîn ku pêdivî ye ku hin naverok binihêrin - ew hema hema tê wateya rîskek mezin, niqaşek pisporê cybersecurity.

Û hûn her gav hewce ne ku li ser rêza ewlehiya torê ya torê bisekinin: "Heke we ew nedît, wê hingê saz nekin."

# Dirêjkirina gerokên

Çavkaniyek

Zêdetir bixwînin