10Sep

كل تلك "أختام الموافقة" على مواقع الويب لا يعني أي شيء حقا

سترى شارات مثل "نورتون سيكوريد" و "شريك ميكروسوفت المعتمد" و "بب أكرديتد بوسينيس" في جميع أنحاء الويب - وخاصة عند تنزيل البرامج.يجب أن لا تثق عمياء موقع على شبكة الانترنت التي تعرض هذه الشارات - انهم مجرد صور يمكن لأي شخص نسخ ولصق.

نصيحة مثل "إذا رأيت ختم مكافي سيكور على موقع على شبكة الانترنت، وانت تعرف أنها آمنة"، ورأس خاطئ ورمبا يحتمل أن يكون خطرا.انها مريحة للشركات التي تبيع هذه الشهادات، لكنها نصيحة سيئة التي يمكن أن تحصل على الناس في ورطة.

الأختام الثقة 101

هذه الشارات - تسمى تقنيا "الأختام الثقة" - هي مجرد صور.يمكن لأي شخص نسخ ولصق هذه الصور ووضعها على أي صفحة تنزيل البرامج.حقا، لا يمكننا أن نؤكد هذا بما فيه الكفاية.على الرغم من أن ختم الموافقة قد تبدو الهوى والرسمية، فإنه لا يختلف عن بيان مكتوب في النص.إذا رأيت صفحة تنزيل البرامج التي تبدو غير مرغوب فيها، "لقد تم اعتماد هذا البرنامج بدون فيروس من خلال سيمانتيك!"، هل ستثق به بشكل أعمى؟بالطبع لا!بالطبع يقولون أن - يمكن لأي شخص أن يكتب ذلك.

الشيء نفسه ينطبق على أنواع أخرى من الشارات - إنهم مجرد نفس الشيء الذي يكتبونه، "نحن شريك ميكروسوفت رسمي"، "أعطت نيت برنامجنا تصنيفا من فئة الخمس نجوم لاختيار المحرر"، أو "نحنبب الأعمال المعتمدة مع تصنيف A +. "كنت ننظر بحق في هذه التصريحات مع الشك إذا كان الموقع يبدو المشبوهة.

مقدمة في هذه المقالة تحتوي على مجموعة من الأختام التي نقوم بنسخها ولصقها.يمكن لأي مؤلف البرامج الضارة أو المخادع نسخ ولصق هذه الشعارات في ثوان معدودة أيضا.(لحسن الحظ، فإن استنساخنا لهذه الأختام يندرج تحت الاستخدام العادل لأننا نستخدمها لأغراض الانتقاد، شخص ما قام بنسخ هذه الأختام لتضليل الناس من شأنه أن ينتهك قانون حقوق التأليف والنشر.)

كيف يمكنك التحقق منها؟

من الناحية النظرية، يجب أن تكون قادرا على النقر على هذه الشارات والانتقال مباشرة إلى موقع الويب الذي يوفر ختم الموافقة.سيعلمك الموقع الإلكتروني لموفر الختم ما إذا كان موقع الويب الأصلي الذي كنت عليه في الموقع موثوقا به فعلا.

هذه هي الطريقة التي يجب أن تعمل.في الواقع، لا توجد في كثير من الأحيان أي وسيلة للنقر على هذه الشارات للتحقق من أنهم مسؤولون بالفعل - حتى على المواقع التي تستخدمها لأغراض مشروعة.إذا كنت حقا غريبة إذا كان صحيحا - ما إذا كان البرنامج هو في الواقع "اختيار محرر بكورلد" أو شركة معتمدة من قبل مكتب أفضل الأعمال - ستحتاج إلى التوجه إلى الموقع الإلكتروني للشركة تقديم شارة وإجراء بحثلمعرفة ما إذا كانت المطالبات مشروعة.

وغني عن القول أن معظم الناس لن تفعل هذا البحث في الواقع.بدلا من ذلك، هذه الصور شارة لامعة توفر لمعان الشرعية على العديد من صفحات تحميل البرامج.ويمكن استخدامها بشكل صحيح من قبل العديد من مطوري التطبيقات، ولكن أي شخص يمكن بسهولة مناسبة لهم لسودي، والبرمجيات الخبيثة - الأختام لا يعني أي شيء من تلقاء نفسها.

الأسوأ من ذلك، قد يكون من الصعب جدا العثور على تأكيد رسمي من المواقع المشروعة.مايكروسوفت بالتأكيد لا توفر قائمة سهلة للعثور على جميع "الشركاء المعتمدين"، على سبيل المثال.ومع ذلك، بعض الأختام يمكنك النقر فوق - تأكد من أنه في الواقع يفتح الموقع مزود الختم وليس صفحة التحقق دجال.

الأختام لا تعني ما قد تفكر

يجب عليك أيضا أن تنظر في ما تعني الأختام في الواقع.على سبيل المثال، ختم "نورتون المضمون" يعني فقط أن الموقع هو وجود البرمجيات الخبيثة اليومية وفحص الضعف أداء على ذلك.تعني شارة بب المعتمدة فقط أن موقع الويب مسجل لدى مكتب الأعمال الأفضل.تصنيف 5 نجوم من موقع تحميل البرنامج يعني فقط المراجع في مرحلة ما في الماضي أعطى هذا البرنامج على تصنيف جيد.تعتبر شارة "شريك ميكروسوفت المعتمد" أكثر إرباكا ولا يبدو أنها تعني الكثير على الإطلاق.

الأهم من ذلك أن هذه الشارات لا تعني أن نورتون أو شركة أخرى لمكافحة الفيروسات أو بيتر بوسينيس بوريو أو ميكروسوفت حاولت البرنامج ووضعت ختم الموافقة عليه.

على سبيل المثال، يعرض برنامج "بيسي-كليانينغ سكام" "ميكلينك" شارة "فيريسين سيكوريد" على موقعه على الويب.وهذا يعني فقط أنهم اشتروا شهادة سل من فيريسين التي سيتم استخدامها لتأمين معلومات الدفع الخاصة بك عندما تقع لحيلهم ودفع ما يصل.

أداة تحديث برنامج التشغيل غير مجدية Driversupdate.net تعلن بفخر انها من "شريك ميكروسوفت الذهب المعتمد"، ولكن أي موظف مايكروسوفت يستحق ملحهم يوصي بعدم استخدام هذه الأداة.كما يحتوي Driversupdate.net شهادة مكافي سيكور - انها ليست البرمجيات الخبيثة من الناحية الفنية، لذلك يمر.

الثقة بالأسماء الخضراء في شريط العناوين الخاص بالمتصفح الخاص بك - هذا هو

الشيء الوحيد الذي يمكن أن تثق به هو متصفح الويب الخاص بك.إذا كان يعرض اسم أخضر بجوار شريط العناوين الخاص بك، يؤكد أن الموقع الحالي قد تم التحقق من هويته.على سبيل المثال، في لقطة الشاشة أدناه، أكد متصفح الويب لدينا هذا هو موقع بنك أوف أميركا الحقيقي.وقد مر بنك أوف أميركا بعملية التحقق من الهوية.اطلع على مزيد من المعلومات حول شهادات "التحقق من الصحة الموسعة" وكيفية موثوقيتها بدرجة أكبر من شهادات طبقة المقابس الآمنة النموذجية.

الأهم من ذلك، يمكنك الوثوق بهذا لأنه يتم عرضه في المتصفح.انها ليست مجرد صورة التي يمكن نسخها لصق في جميع أنحاء شبكة الإنترنت.لا تحدد الصورة التي تظهر على صفحة ويب أي شيء بمفردها.

وحتى ذلك الحين، وهذا التحقق من الهوية يعني فقط أن الموقع ينتمي إلى الشركة التي تدعي أن تنتمي إليها.وهذا لا يعني بالضرورة أن الشركة نفسها أو برنامجها جدير بالثقة.

نعم، صحيح أن موقع ويب شرعي يعرض ختما خاطئا سيحصل على شكاوى ويجبر على إزالته.ولكننا لسنا قلقين بشأن المواقع المشروعة هنا - نحن نشعر بالقلق إزاء مواقع الطيران ليلا دفع البرامج الضارة وصفحات احتيال التصيد.هذه هي نوع من المواقع التي من شأنها أن تستفيد أكثر من سرقة هذه الأختام.انهم بالفعل كسر القانون، لذلك انتهاك حقوق التأليف والنشر ختم مقدم الخدمة ليست مشكلة بالنسبة لهم.