less than a minute read
Ինֆոգողը ծրագիր է, որը մեկ գործարկմամբ համակարգչից հավաքում է պահված գաղտնաբառերը, cookie ֆայլերը, նիստերի թոքենները, ինքնալրացման տվյալները և կրիպտոդրամապանակների բանալիները, ապա ուղարկում է ամբողջն մեկ արխիվով։ Այս ավարի ամենատհաճ մասը գաղտնաբառերը չեն, այլ նիստային cookie-ները․ դրանցով հաշիվ մուտք գործելու համար ոչ գաղտնաբառ է պետք, ոչ երկրորդ գործոն։ Ստորև՝ ինչու է այդպես, ինչ տեսք ունի գործնականում, և դրա որ մասը ՎՊՆ-ը սկզբունքորեն չի լուծում։
Երբ մուտք եք գործում և հաստատում երկրորդ գործոնը, ծառայությունը զննարկչին տալիս է նիստի թոքեն՝ cookie-ում գրառում, որը նշանակում է «այս զննարկիչն արդեն ստուգված է»։ Այնուհետև յուրաքանչյուր հարցում գնում է այդ թոքենով, և կրկնակի ստուգում պետք չէ․ հենց սա է իմաստը, այլապես կոդ կխնդրեին ամեն էջում։
Այստեղից հետևությունը։ Նա, ով պատճենել է cookie ֆայլը, ծառայությանը ներկայացնում է արդեն անցած ստուգում։ Գաղտնաբառ պետք չէ՝ այն չեն հարցնում։ Երկրորդ գործոն պետք չէ՝ դրան պատասխանել եք դուք, մի քանի ժամ առաջ։ Գաղտնաբառի փոփոխությունն ինքնին չի օգնում․ այն չի չեղարկում տրված նիստերը, եթե չսեղմեք առանձին կոճակ։
| Ի՞նչ է գողացվել | Ի՞նչ է ևս պետք հարձակվողին | Օգնո՞ւմ է գաղտնաբառի փոփոխությունը | |---|---|---| | Գաղտնաբառ | երկրորդ գործոնը | այո | | Գաղտնաբառ + մուտք SMS-ին | ոչինչ | այո | | Նիստային cookie | ոչինչ | միայն բոլոր սարքերից դուրս գալու հետ միասին |
Առաքման եղանակները ձանձրալի են և կրկնվում են տարիներ շարունակ․
Բոլորին ընդհանուր է մեկ բան․ ֆայլը գործարկում եք դուք։ Զրոյական օրվա խոցելիություն դրա համար պետք չէ։
Ըստ ոլորտի միջադեպերի զեկույցների՝ գողացված գաղտնաբառերը և նիստային cookie-ները հանդիպում են հետաքննված ներխուժումների ճնշող մեծամասնությունում, իսկ ինֆոգողերի մատյանները վաճառվում են որպես առանձին ապրանք․ մուտքն օգտագործողները նրանք չեն, ովքեր վարակել են մեքենան։ Կոնկրետ թվերը զեկույցներում տարբերվում են մի քանի անգամ, որովհետև հաշվում են տարբեր կերպ․ ոմանք մատյանների գրառումներով, ոմանք եզակի հավատարմագրերով, ոմանք միջադեպերով։
Այստեղից վերցնելու արժանին թիվը չէ, այլ մեխանիկան։ Տվյալների գողությունը և մուտքի օգտագործումը բաժանված են ժամանակի մեջ և տարբեր մարդկանց միջև։ Ուստի վարակի և հաշվի հետ կապված խնդրի միջև կարող են անցնել շաբաթներ, և կապն ակնհայտ չէ։
Ուղիղ և առանց վերապահումների․ թունելը չի պաշտպանում ինֆոգողից։
Այն գաղտնագրում է ալիքը ձեր և սերվերի միջև։ Ինֆոգողն աշխատում է սարքի վրա, որտեղ տվյալներն արդեն վերծանված են․ այն կարդում է զննարկչի ֆայլերը, ոչ թե որսում երթևեկը։ Միացված ՎՊՆ-ը դրա վրա ոչ մի կերպ չի ազդում։
Սա կոնկրետ ծառայության թերություն չէ, այլ գործիքների դասի սահման։ Ինչ է թունելն իրոք ծածկում և ինչը՝ ոչ․ ՎՊՆ-ը դարձնո՞ւմ է անանուն և ինչ տվյալներ է պահում BessyConnect-ը։
Որտեղ է ՎՊՆ-ն իրոք տեղին այս թեմայի կողքին՝ օտար ցանցում, որտեղ երթևեկը տեսնում է մուտքի կետի տերը․ անվտանգություն հանրային Wi-Fi-ում։ Բայց սա այլ սպառնալիք է։
Հերթականությունը կարևոր է․ եթե սկզբում փոխեք գաղտնաբառերը, իսկ հետո մաքրեք մեքենան, նոր գաղտնաբառերը կգնան նույն ճանապարհով։
Պաշտպանո՞ւմ է ՎՊՆ-ն ինֆոգողերից։ Ոչ։ Թունելը գաղտնագրում է ալիքը, իսկ գողը կարդում է ձեր սարքի վրա արդեն վերծանված տվյալները։ Սրանք տարբեր մակարդակներ են, և միացված ՎՊՆ-ը վարակի վրա չի ազդում։
Ինչո՞ւ չօգնեց երկգործոն նույնականացումը։ Որովհետև գողացվել է նիստային cookie, ոչ թե գաղտնաբառ։ Այն նշանակում է «ստուգումն արդեն անցած է», ուստի երկրորդ գործոնը կրկին չի հարցվում։
Բավակա՞ն է փոխել գաղտնաբառը։ Ոչ, եթե գողացվել են cookie-ները։ Պետք է առանձին ավարտել բոլոր ակտիվ նիստերը․ ծառայությունների մեծ մասում սա անվտանգության կարգավորումների առանձին կոճակ է։
Ինչպե՞ս հասկանալ, որ գող եղել է։ Ուղիղ նշաններ սովորաբար չկան։ Անուղղակի․ մուտքեր անծանոթ սարքերից անվտանգության պատմության մեջ, նոր վերահասցեավորման կանոններ փոստում, մուտքի մասին նամակներ, որոնք դուք չեք կատարել։
Օգնո՞ւմ է հակավիրուսը։ Մասամբ։ Թարմ նմուշներն շրջանցում են հայտնաբերումը, մի մասն ամրանում է համակարգում։ Հաստատված վարակի դեպքում հուսալի տարբերակը համակարգի վերատեղադրումն է և բոլոր նիստերի չեղարկումը։
Արդյո՞ք VPN-ը լոգեր է պահում և ի՞նչ է տեսնում ձեր ինտերնետ մատակարարը։ Գաղտնիությունն ու անանունությունն ազնվորեն։ BessyConnect-ը լոգեր չի պահում։ Հաջորդը
Ինչ է դուրս գալիս թունելի խզումից հետո երկու վայրկյանում, ինչպես միացնել արգելափակումը Android-ում, ինչպես է աշխատում iPhone-ում և մեկրոպեանոց ստուգում։ Հաջորդը
Ինչու է սրճարանի, օդանավակայանի ու հյուրանոցի հանրային Wi-Fi-ը վտանգում ձեր տվյալները և ինչպես է BessyConnect VPN-ը (VLESS+Reality) պաշտպանում տրաֆիկը։ Հաջորդը