Proxy Auto Config (PAC) -tiedoston käyttämisen riskit - Identiteettivarkaus ja paljon muuta

Sisällysluettelo:

Proxy Auto Config (PAC) -tiedoston käyttämisen riskit - Identiteettivarkaus ja paljon muuta
Proxy Auto Config (PAC) -tiedoston käyttämisen riskit - Identiteettivarkaus ja paljon muuta
Anonim

Mikä tahansa URL on pohjimmiltaan IP-osoite, jonka muistat helposti. Toisin sanoen jokainen internetissä toimiva URL-osoite on oikeastaan IP-osoite. IP-osoitteiden käsite ylittää URL-osoitteet ja ulottuu kaikkiin verkon oheislaitteisiin ja tietokoneisiin. Tämä artikkeli koskee mitä Proxy-automaattinen konfigurointi tai PAC tiedostot ovat, mitkä ovat riskit ja miten suojata selaimesi useimmissa tapauksissa haitallisista tarkoituksellisista uudelleenohjauksista. Tällöin sinun on ymmärrettävä IP-osoitteet ja DNS (ks. Seuraava kappale, jos haluat tietää paikallisista välimuistista). Verkossa olevalla laitteella on IP-osoite. Napsauta linkkiä eteenpäin saadaksesi lisätietoja DNS: stä ja siitä, miten DNS toimii.

Sinun ja vierailemasi verkkosivuston välillä on vähintään kaksi välimuistia. Yksi on ISP-välimuisti, joka sisältää vierailevien sivustojen IP-osoitteet ja toinen on levylle paikallinen tiedosto. HOSTS-tiedosto sisältää IP-tietueita usein käyttämistäsi verkkosivustoista. Tämä välimuisti on tehty nopeuttamaan pääsyä sivustoille / URL-osoitteille, jotka aiot toivoa. Vaikka HOSTS saattaa vaarantua myös muuttamalla vastaavan URL-osoitteen IP-osoitetta, vaarallisin tapa on haitallinen PAC-tiedosto. Jos kyseessä on jälkimmäinen, et edes tiedä päivinä, että koneesi on vaarantunut.
Sinun ja vierailemasi verkkosivuston välillä on vähintään kaksi välimuistia. Yksi on ISP-välimuisti, joka sisältää vierailevien sivustojen IP-osoitteet ja toinen on levylle paikallinen tiedosto. HOSTS-tiedosto sisältää IP-tietueita usein käyttämistäsi verkkosivustoista. Tämä välimuisti on tehty nopeuttamaan pääsyä sivustoille / URL-osoitteille, jotka aiot toivoa. Vaikka HOSTS saattaa vaarantua myös muuttamalla vastaavan URL-osoitteen IP-osoitetta, vaarallisin tapa on haitallinen PAC-tiedosto. Jos kyseessä on jälkimmäinen, et edes tiedä päivinä, että koneesi on vaarantunut.

Mitkä ovat PAC- tai Proxy Auto Config -tiedostot

PAC-tiedostot sisältävät organisaatiosi käyttämiä valtakirjoja. Ne sisältävät välimuistin ennalta määritetyt arvot: URL, porttinumero jne. Yksityiskohdat. Kun käynnistät selaimesi, se lukee asetustiedot ja konfiguroi itsensä, säästää aikaa ja vaivaa.

Näin PAC-tiedostojen tarkoitus on helpottaa välityspalvelimen kokoonpanoa. Jos lisäät tietokoneeseen uuden selaimen tai päivität vanhemman version, sinun ei tarvitse määrittää välityspalvelinta tyhjästä. Jos sen sijainti on määritetty Ohjauspaneelin -> Internet-asetukset, se määrittää automaattisesti ja toimii sen mukaisesti.

PAC-tiedostojen vaarat

PAC-tiedostot ohjaavat selaimesi uudelleen proxy-URL-osoitteeseen. Microsoft loi blogin, jossa sanotaan, että PAC-tiedostoja käytetään yhä useammin käyttäjien vaarantumiseen - etenkin Brasiliassa. Mitä voi tapahtua on, että lataat joitain haittaohjelmia, jotka luo tai manipuloivat PAC-tiedostoja tavalla, joka ohjataan tietojenkalastelualueille todellisten sivustojen sijaan.

Eri tyyppiset jäljittelevät sivustot keräävät erilaisia tietojasi - pankkitilisi numero ja salasana, pankkien sivustojen toissijainen todentaminen, luottokorttitietosi, muut kuin henkilökohtaiset tietosi. Näiden tietojen avulla hakkereita ei voi vain tyhjentää pankkitilisi ja luottokorttisi, vaan he voivat myös käyttää henkilöllisyytesi saada lainoja, jotka sinun on maksettava takaisin. Tätä kutsutaan online-identiteettivarkaaksi.

Kuinka tietää, onko PAC-tiedosto vaarassa

Manuaalinen tapa on avata Internet-asetukset -> Yhteys-välilehti -> LAN-asetukset. Jos "Automaattisen määrityskriptin käyttäminen" -asetus on valittuna ja tiedät, ettet ole asentanut mitään tällaista asiaa, sinulla on ongelma. Katso alla oleva kuva saadaksesi täydellisen käsityksen PAC-tietokoneista.

Voit myös ladata Phrozensoft Auto Config Risk Protecter -ohjelman ja näyttää sen, ovatko PAC-tiedostosi haitallisia. Sinun ei tarvitse asentaa sitä. Lataa vain paketti, purkaa se ja suorita ACRP.exe.
Voit myös ladata Phrozensoft Auto Config Risk Protecter -ohjelman ja näyttää sen, ovatko PAC-tiedostosi haitallisia. Sinun ei tarvitse asentaa sitä. Lataa vain paketti, purkaa se ja suorita ACRP.exe.
Tämä tarkistaa tietokoneesi PAC-tiedostoista ja jos löytyy, tarkista niiden eheys ilmoittaa sinulle tiedostoista, jotka ovat korruptoituneita tai vaarantuneita
Tämä tarkistaa tietokoneesi PAC-tiedostoista ja jos löytyy, tarkista niiden eheys ilmoittaa sinulle tiedostoista, jotka ovat korruptoituneita tai vaarantuneita

Tietokoneen puhdistaminen

Manuaalinen tapa on avata Internet-asetukset -> Yhteys-välilehti -> LAN-asetukset. Katso kohta "Käytä automaattista määrityskriptia" määritetyn tiedoston polku, siirry kyseiseen kansioon ja poista.pac-tiedosto. Poista valinta sitten LAN-asetuksista.

Niille, jotka haluavat käyttää helpompaa menetelmää, suorita Phrozensoft Proxy Protecter. Se skannaa ja esittää sinulle löytyneiden.pac-tiedostojen luettelon. Puhdista tietokone napsauttamalla Korjaa.

Edellä selostetaan, mikä on PAC-tiedosto / Proxy Auto Config File. Se selittää myös, kuinka poistaa haitallinen PAC estääksesi selaimesi ei-toivottua uudelleenohjausta. Jos sinulla on epäilyksiä tai kokemusta, lähetä meille.

Viite: TechNet-blogi.

Suositeltava: