অ্যান্ড্রয়েড

নিরাপদ সম্ভাব্য ব্রাউজিংয়ের অভিজ্ঞতা কীভাবে সম্ভব

How To Set Multiple Custom Startup Tabs - GOOGLE CHROME

How To Set Multiple Custom Startup Tabs - GOOGLE CHROME

সুচিপত্র:

Anonim

প্রতিদিন আমরা নতুন দুর্বলতা এবং অনলাইন হ্যাক সম্পর্কে শুনতে পাই। হ্যাকাররা আপনার গুরুত্বপূর্ণ ডেটা চুরি করতে চারিদিকে প্রস্তুতি নিচ্ছে। সর্বাধিক সাম্প্রতিক হ্যাকটি ছিল এক্সডিএ-বিকাশকারী ফোরামের। যদিও কোনও ব্যবহারকারীর বিবরণ আপস করা হয়নি। অ্যান্ড্রয়েড স্মার্টফোনগুলি ইতিমধ্যে বিভিন্ন দুর্বলতায় ভুগছে। এবং, আমরা সবাই অনলাইনে আমাদের গোপনীয়তা রক্ষার জন্য একটি শেষ না হওয়া যুদ্ধের লড়াই করছি fighting সুতরাং, এই সমস্ত সাইবার ঝামেলার মধ্যে ডেটা সুরক্ষার জন্য আপনি কী করতে পারেন? একজন গড় জো কী করতে পারে? আচ্ছা, আতঙ্কিত হবেন না আমরা আপনাকে আবরণ করেছি।

অতীতে, আমরা Chrome এ সুরক্ষিত ব্রাউজিংয়ের জন্য কিছু এক্সটেনশন ভাগ করেছিলাম। তবে, এই গাইডটিতে আমি কিছুটা বিস্তৃত হতে চাই। আমি আপনাকে ব্রাউজারগুলিতে সুরক্ষার মূল বিষয়গুলি ব্যাখ্যা করতে চাই (আপনি যে কোনও ওয়েব ব্রাউজার ব্যবহার করেন না) এবং কিছু দুর্দান্ত টিপস যুক্ত করতে হবে যা আপনাকে সম্পূর্ণ নিরাপদ ব্রাউজিংয়ের অভিজ্ঞতা দেবে। গড় গাইডের জন্য এই গাইডটি সরল করা হয়েছে।

সুরক্ষা বুনিয়াদি

এইচটিটিপিএস কী?

ঠিক আছে, আপনি উইকিপিডিয়ায় এটি সম্পর্কে পড়তে পারেন তবে আমি এটি এখানে বাস্তব সহজ কথায় ব্যাখ্যা করতে চাই। এইচটিটিপিএস আসলে যা করে তা হ'ল এটি আপনাকে যে ওয়েবসাইটটি অ্যাক্সেস করছে (তার মধ্যে এইচটিটিপিএস রয়েছে) এবং ক্লায়েন্ট (যা আপনি পিসি ব্যবহার করছেন) এর মধ্যে যোগাযোগ সুরক্ষিত করে। এটি কীভাবে সুরক্ষিত করে? এনক্রিপশন ব্যবহার করে। এনক্রিপশন মূলত কেবল একটি গোপনীয় ভাষা তৈরি করে যা কেবল সার্ভার এবং ক্লায়েন্ট বুঝতে পারে। এইভাবে কেউ (এমনকি হ্যাকাররা) জানতে পারবে না যে সংযোগটি দিয়ে কী চলছে।

প্রতিটি ওয়েবসাইটই এইচটিটিপিএস / এসএসএল শংসাপত্র পেতে পারে না। প্রতিটি এবং প্রতিটি বিষয়বস্তু প্রথমে বিশ্লেষণ করা হয়। এবং, প্রয়োজনীয় সুরক্ষা চেক করা হয়। এছাড়াও, সমস্ত ব্রাউজার দ্বারা একটি সুরক্ষা চেক করা হয়। কিছু ওয়েবসাইট এইচটিটিপিএস সংযোগ তৈরি করার চেষ্টা করে যার এনক্রিপ্ট করা এবং এনক্রিপ্ট করা সামগ্রীর মিশ্রণ রয়েছে। এজন্য আপনি নীচের মতো ত্রুটিগুলি পান।

হামলার ধরণ

হ্যাকারদের দ্বারা করা বেশিরভাগ ব্রাউজার-ভিত্তিক আক্রমণ জাভাস্ক্রিপ্ট ব্যবহার করে। বিকাশকারীরা তাদের ওয়েবসাইটগুলিকে গতিশীল করতে এবং স্টাফগুলি করতে (যা নীচে তালিকাভুক্ত রয়েছে) HTML ব্যবহার করতে পারে না তা জাভাস্ক্রিপ্ট ব্যবহার করে। উদাহরণস্বরূপ একটি বোতাম ক্লিকের একটি পপ-আপ। আপনি জাভাস্ক্রিপ্ট ছাড়া এটি করতে পারবেন না। নীচে কিছু আক্রমণ রয়েছে যা হ্যাকাররা আপনার ব্রাউজারে দূষিত ওয়েবসাইট (এমন একটি ওয়েবসাইট যা আপনি বিশ্বাস করেন না) ব্যবহার করে আপনার ব্রাউজারে সম্পাদন করতে পারে। অনেকগুলি রয়েছে তবে এই মুহূর্তে সর্বাধিক বিশিষ্ট।

1. ক্লিক-জ্যাকিং

এটি ওয়েবসাইটের একটি বোতাম ব্যবহারের এক ধরণের আক্রমণ। একটি দূষিত কোডটি বোতাম-ক্লিকে sertedোকানো হয় এবং ব্যবহারকারী যখন বোতামটিতে ক্লিক করে কোডটি কার্যকর করা হয়। আপনি যে বাটন ক্লিকে আপনার পছন্দসই জিনিস পেয়েছেন তাতে কিছু যায় আসে না তবে এটি অন্য কিছু অবাঞ্ছিত সত্তাও sertedোকাত। ঠিক আছে, বেশিরভাগ ব্রাউজারগুলি এই ধরনের আক্রমণগুলি প্রতিরোধ করে। তবে, অবিশ্বস্ত ওয়েবসাইটে (বিশেষত লিঙ্ক এবং টরেন্টগুলি ডাউনলোড করুন) বোতামে ক্লিক করার আগে আপনাকে সতর্ক হওয়া দরকার।

2. এক্সএসএস (ক্রস সাইট স্ক্রিপ্টিং):

এখানে হ্যাকার দূষিত সামগ্রী (জাভাস্ক্রিপ্ট)টিকে এমনভাবে এনকোড করে যাতে ব্যবহারকারীর বিশ্বাসযোগ্য হতে পারে এবং সেই সামগ্রীটি ব্যবহার করে এবং কোডটি কার্যকর করা হয় যা আক্রমণকারীকে সমস্ত ব্যবহারকারীর শংসাপত্র (যেমন ব্যবহারকারীর নাম, পাসওয়ার্ড, সেটিংস ইত্যাদি) পেতে দেয় will ।)। উদাহরণস্বরূপ, আপনি 'মহেশ' ব্যবহারকারীর নাম দিয়ে কোনও ওয়েবসাইটে লগইন করেছেন এবং আপনি 'সুরেশ' থেকে একটি বার্তা পাবেন (এতে দূষিত জাভাস্ক্রিপ্ট এনকোডযুক্ত রয়েছে) এবং আপনি বার্তাটি পড়লে স্ক্রিপ্টটি কার্যকর হয়ে যায় এবং আক্রমণকারীর পক্ষে এখন সহজ হয়ে যায় আপনার ব্যবহারকারীর সেশনটি হাইজ্যাক করুন কারণ তার কাছে আপনার লগইন বিশদ রয়েছে। ঠিক আছে, বেশিরভাগ ব্রাউজার দ্বারাও এই আক্রমণটি প্রতিরোধ করা যেতে পারে তবে কিছু স্ক্রিপ্টগুলি এমনভাবে এনকোড করা থাকে যেগুলি এমনকি ওয়েব ব্রাউজারগুলিকে বোকা বানাতে পারে।

৩. সিএসআরএফ (ক্রস সাইটের অনুরোধ জালিয়াতি):

আমাকে কেবল আপনাকে উদাহরণটি বলি। আপনি একটি শপিং ওয়েবসাইটে রয়েছেন এবং কিছু কিনেছেন। এবং, দূষিত কোডটি ইতিমধ্যে আপনার সিস্টেমে রয়েছে (এটি উপরোক্ত দুটি পদ্ধতির দ্বারা প্রবেশ করা যেতে পারে)। সুতরাং, এই দূষিত কোডটি ব্যাকগ্রাউন্ডে একটি প্রক্রিয়া চালাবে যা ব্রাউজারের মাধ্যমে পণ্যটি কিনেছিল সেই নির্দিষ্ট URL টি দখল করবে। এটি দূষিত কিছু করার জন্য URL টি ম্যানিপুলেট করবে এবং ওয়েবসাইটটি এটি চালানোর জন্য অনুরোধ করবে। এবং, ওয়েবসাইটটি এটি চালাবে কারণ ওয়েবসাইটটি জানে যে এটি ইউআরএল প্রক্রিয়াকরণের অনুরোধে ব্যবহারকারী লগ ইন হয়েছে। তবে এটি আসলে সেই কোড যা এটির জন্য অনুরোধ করে পটভূমিতে চলছে।

কমন সেন্সকে বিরাজ করুক

সুতরাং, উপরোক্ত আক্রমণগুলি পড়ার পরে আপনি অপরাধী বলে মনে করেন? আক্রমণকারী? জাভাস্ক্রিপ্ট? ওয়েব ব্রাউজার? আসলে, এটি আপনি। আপনি যে সেই ডাউনলোড বোতামটি ক্লিক করেছেন, আপনিই সেই স্প্যাম ফোল্ডারে থাকা সত্ত্বেও একটি সুন্দর মেয়ে (যেটিতে দূষিত কোড রয়েছে) পাঠানো কোনও ইমেল দ্বারা আকৃষ্ট হয়েছিলেন you

আচ্ছা, ভুল সবাই করে থাকে এবং এখানে কাকে বোকা বানানো যায় না? সুতরাং, এই জাতীয় আক্রমণ থেকে নিজেকে ফাঁকি দেওয়া থেকে রক্ষা করতে আপনি একটি জিনিস করতে পারেন। জাভাস্ক্রিপ্ট বন্ধ করুন। জাভা স্ক্রিপ্ট ব্যতীত কোনও কম্পিউটার আক্রমণকারী আপনার কম্পিউটার সিস্টেমে (ওয়েব ব্রাউজার ব্যবহার করে) আক্রমণ করা কার্যত অসম্ভব। আপনার বিশ্বাসযোগ্য উত্স এবং ওয়েবসাইটগুলির জন্য কেবল জাভাস্ক্রিপ্ট চালু করুন।

সেখানে অনেকগুলি এক্সটেনশান এবং প্লাগইন রয়েছে যা আপনি ওয়েবসাইটে জাভাস্ক্রিপ্ট বন্ধ করতে ব্যবহার করতে পারেন। এছাড়াও, ক্রোমের মতো ব্রাউজারগুলি নির্দিষ্ট ওয়েবসাইটের জাভাস্ক্রিপ্ট বন্ধ করার জন্য আপনাকে অন্তর্নির্মিত বিকল্প দেয়।

আপনি ক্রোমের জন্য স্ক্রিপ্টসেফ এক্সটেনশন এবং ফায়ারফক্সের জন্য নোস্ক্রিপ্ট ব্যবহার করতে পারেন। এছাড়াও, অ্যাডব্লক প্লাস এই প্লাগইনগুলির ব্যাকআপ হিসাবে কাজ করতে পারে। এটি আপনাকে দূষিত বিজ্ঞাপন-ক্লিকগুলি থেকে রক্ষা করবে।

আপনি কি মাইক্রোসফ্ট এর এজ ব্রাউজার পছন্দ করেন? আপনি কীভাবে এটি বিজ্ঞাপন-মুক্ত করতে পারেন তা এখানে's

একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন

আমরা জিটি-তে এখানে এই বিষয়ে যথেষ্ট পরিমাণে ভাগ করে নিয়েছি। আপনি যদি পাসওয়ার্ড ম্যানেজার ব্যবহার না করেন তবে আপনাকে শুরু করার জন্য এখানে কয়েকটি দ্রুত লিঙ্ক রয়েছে।

  • পাসওয়ার্ড ম্যানেজার কী? - উইকিপিডিয়া (আপনি যদি আমাদের বিশ্বাস না করেন তবে অবশ্যই আপনি এটির উপর নির্ভর করেন))
  • পাসওয়ার্ড ম্যানেজার কেন ব্যবহার করবেন? - আমরা লাস্টপাস (একটি পাসওয়ার্ড ম্যানেজার) এর কয়েকটি দুর্দান্ত বৈশিষ্ট্য ভাগ করেছি যা আপনাকে পরিষ্কার ধারণা দেবে।
  • আপনার কোন পাসওয়ার্ড ম্যানেজার ব্যবহার করা উচিত? - আমরা বিভিন্ন পাসওয়ার্ড পরিচালকদের মধ্যে অনেক তুলনা করেছি। লাস্টপাস বনাম 1 পাসওয়ার্ড, 1 পাসওয়ার্ড বনাম ড্যাশলেন এবং কেপাস বনাম লাস্টপাস Like

আপনি যদি ইতিমধ্যে না থাকেন তবে কেবল একটি পাসওয়ার্ড ম্যানেজার ব্যবহার শুরু করুন। এটি আপনাকে ওয়েব ব্রাউজিংকে আরও সুরক্ষিত করে তুলবে।

অ্যান্টি-ম্যালওয়্যার + অ্যান্টিভাইরাস

প্রথমে, যদি আপনি না জেনে থাকেন তবে ভাইরাস এবং ম্যালওয়ারের মধ্যে পার্থক্য কী তবে এই ব্যাখ্যাটি পড়ুন। অন্যথায়, এখানে দ্রুত ওভারভিউ:

কম্পিউটার ভাইরাস: নামটি নিজেই এটি ব্যাখ্যা করে। এটি অন্যের মধ্যেও এর সংক্রমণ ছড়িয়ে দেয়। একটি সংক্রামিত ফাইল (দূষিত কোড সহ নিজেই ভাইরাস) অন্য ফাইলগুলিকে সংক্রামিত করবে এবং সেই ফাইলগুলি পরিবর্তে অন্যান্য ফাইলগুলিকে প্রভাবিত করবে। সুতরাং, দূষিত কোডটি ছড়িয়ে দেওয়া

ম্যালওয়্যার: এটি একটি সফ্টওয়্যার প্রোগ্রাম যা আপনাকে না জেনে আপনার পক্ষে ক্রিয়া সম্পাদন করে। এছাড়াও, ম্যালওয়্যার স্পাইওয়্যার এবং অ্যাডওয়্যারের মধ্যে শ্রেণিবদ্ধ করা যেতে পারে। তারা দুজনই ম্যালওয়্যার বিভাগে অন্তর্ভুক্ত।

তাহলে, অ্যান্টিভাইরাস সহ অ্যান্টি-ম্যালওয়্যার কেন ব্যবহার করবেন?

আমার পিসি সুরক্ষিত রাখতে আমি শিখেছি এটি অন্যতম সেরা কাজ। এটি অবশ্যই আপনার পিসি ভাইরাস এবং ম্যালওয়্যার থেকে দূরে রাখবে। আপনাকে যা করতে হবে তা হ'ল আপনার প্রিয় অ্যান্টিভাইরাস (আমি উইন্ডোজ ডিফেন্ডারের উপর নির্ভর করি And এবং, আমি কখনই আফসোস করি না)। সেই সাথে একটি অ্যান্টি-ম্যালওয়ার ব্যবহার করুন (আমি ম্যালওয়ারবাইট ব্যবহার করি)।

এটি আপনার পিসিতে দ্বিগুণ সুরক্ষা যুক্ত করবে। যদি উইন্ডোজ ডিফেন্ডার (বা আপনার অ্যান্টিভাইরাস সফ্টওয়্যার) কোনও ভাইরাস বা ম্যালওয়্যার মিস করে তবে অ্যান্টি-ম্যালওয়্যার অবশ্যই এটি ধরবে। সুতরাং, যদি আপনার ওয়েব ব্রাউজার থেকে দূষিত কিছু ডাউনলোড হয়ে যায় তবে অবশ্যই এই দুটি দ্বারা এটি বন্ধ হয়ে যাবে। আমি আমার ব্লগে গভীরভাবে এ সম্পর্কে ব্যাখ্যা করেছি।

কোনও সাইট নিরাপদ না থাকলে কীভাবে সন্ধান করবেন?

খুব কম ওয়েবসাইট আছে যা আপনাকে কোনও ওয়েবসাইট বিশ্বাসযোগ্য কিনা তা খুঁজে পেতে সহায়তা করতে পারে। আপনি scnaurl.net বা নর্টনের নিরাপদ ওয়েব ব্যবহার করতে পারেন। আপনি ওয়েবসাইটের URL বা ডাউনলোড লিঙ্কের মতো একটি নির্দিষ্ট URL যুক্ত করতে পারেন। এছাড়াও, গুগল অনুসন্ধান ফলাফলগুলিতে প্রদর্শিত প্রতিটি ইউআরএল স্ক্যান করে। ওয়েবসাইটটি নিরাপদ বা বিপজ্জনক কিনা তা পরীক্ষা করতে আপনি তাদের প্রযুক্তি ব্যবহার করতে পারেন। তাদের স্বচ্ছতা রিপোর্ট ডায়াগনস্টিকস পৃষ্ঠা দেখুন।

আপনি আপনার নিজের সবচেয়ে খারাপ শত্রু

আমি এর আগে উল্লেখ করেছিলাম যে আপনি নিজেই অপরাধী। আপনি আক্রমণকারীকে আপনার ব্রাউজার / সিস্টেমে আক্রমণ করতে দিচ্ছেন। দূষিত কোড এমনকি আপনার সিস্টেমে প্রবেশ করবে না যদি আপনি দূষিত ওয়েবসাইটগুলিতে সাড়া না দেয়। আপনাকে যা করতে হবে তা নিশ্চিত করেই আপনি যা করছেন তা বিশ্বস্ত উত্স বা ওয়েবসাইট দ্বারা প্রস্তাবিত। এবং, অবশ্যই, আপনি অবশ্যই আমাদের বিশ্বাস করতে পারেন।

এছাড়াও দেখুন: আপনার অ্যান্ড্রয়েডকে কীভাবে সম্ভব সম্ভব সুরক্ষিত রাখা যায়