Car-tech

স্বল্প URL ড্রাইভ নতুন নিরাপত্তা জন্য প্রয়োজন

Week 9

Week 9
Anonim

সিমান্টেক জুলাই ২010 সালে মেইল ​​ল্যাবস ইনটেলিজেন্স রিপোর্ট প্রকাশ করেছে যা স্প্যাম এবং ম্যালওয়ারের প্রবণতা সংক্রান্ত স্বাভাবিক আকর্ষণীয় এবং প্রাসঙ্গিক তথ্যগুলি রয়েছে। তবে, এই রিপোর্টে বিশেষ আগ্রহ থাকলেও, এটাই সত্য যে, ক্ষুদ্রতর URL গুলির শোষণে আক্রমণগুলি চরম আকার ধারণ করেছে এবং ক্রমবর্ধমান হুমকির বিরুদ্ধে সুরক্ষার জন্য একটি নতুন পদ্ধতির প্রয়োজন।

একটি সিম্যানটেক মুখপাত্র একটি ই-মেইল, বার্তা ল্যাব প্রতিবেদনটি প্রকাশ করে যে, "প্রকাশ করা হয়েছে যে গত বছরের 9 দশমিক 3 শতাংশ থেকে সর্বমোট স্প্যামের মধ্যে স্প্রেডের সংখ্যা স্প্রেড বৃদ্ধি পেয়েছে। স্প্যামের গড় ভলিউমটি ছোট ইউআরএল সহ এই সংখ্যা বৃদ্ধি পেয়েছে গত চার মাসে 43 দিনের মধ্যে স্প্যামের বেশি 0.5 শতাংশ স্প্যাম প্রদর্শিত হচ্ছে। "

ই-মেইল বা তাত্ক্ষণিক বার্তাপ্রেরণ যোগাযোগগুলিতে ইউআরএল পাঠানো সবসময়ই সমস্যায় পরিণত হয়েছে। কিছু ইউআরএল অতিরিক্ত দীর্ঘ হয় - বার্তাটিতে নিখুঁত একটি গুচ্ছ ফলে, এবং ভাঙা শেষ - তাদের ব্যবহারকারীর ম্যানুয়ালভাবে কপি এবং কাটা বা পেস্ট বা টাইপ করতে চেয়েছিলেন, যদি না প্রাপক জন্য বেহুদা রেন্ডার কাটা যে ইউআরএল অংশ বন্ধ।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

সোশ্যাল নেটওয়ার্কিং সাইটগুলি - বিশেষ করে টুইটারের 140-অক্ষরের বার্তা সীমাবদ্ধতা - ইউআরএল শর্টকাট সেবা ব্যবহার চালানো হয়েছে। বিট.লি এবং টিনউইউর মতো সেবাগুলি দীর্ঘ URL টি নেয় এবং এটি একটি ছোট্ট আলফা URL এর সাথে প্রতিস্থাপন করে। নেট ফলাফল হল এমন একটি URL যা যোগাযোগ করার জন্য অনেক কম কষ্টসাধ্য, কিন্তু এটির পিছনে বাস্তব URL লুকিয়ে রাখে। আক্রমণকারীরা ক্ষণস্থায়ী উপনামগুলির সাহায্যে দূষিত সাইটগুলি লিঙ্ক করতে পারে।

"স্প্যামাররা যতই স্পর্শকাতর, তাদের স্প্যাম ইমেলগুলি ব্লক করা কঠিন করে এমন যেকোনো কৌশলগুলি শোষণ করতে যাচ্ছে," পলউড বলেন, মেসেজএলস গোয়েন্দা সিনিয়র Symantec হোস্টেড সেবা বিশ্লেষক।

কাঠ যোগ করা হয়েছে "স্প্যামারদের স্প্যাম বার্তা একটি সংক্ষিপ্ত URL অন্তর্ভুক্ত করা হলে, এই সংক্ষিপ্ত হাইপারলিঙ্কগুলি স্বীকৃত এবং বৈধ ডোমেনগুলি ধারণ করে, ঐতিহ্যগত এন্টি স্প্যাম ফিল্টারের জন্য বার্তাগুলি খ্যাতিগুলির উপর ভিত্তি করে স্প্যাম হিসাবে চিহ্নিত করা কঠিন করে তোলে স্প্যাম ইমেইল পাওয়া ডোমেইনের "।

সংক্ষিপ্ত সমাধান URL টি পিছনে সাইট বিশ্লেষণ এবং যাচাই করার অতিরিক্ত পদক্ষেপ নিতে একটি সমাধান স্প্যাম ফিল্টার এবং antimalware সফ্টওয়্যার জন্য হতে হবে। যদি সিকিউরিটি সফ্টওয়্যার তার ডোমেনের একটি সংক্ষিপ্ত URL স্বীকার করে, যেমন bit.ly, এটি লিঙ্কটি অনুসরণ করতে পারে এবং নির্ধারণ করে যে এটি যে সাইটটি পরিচালনা করে তা বৈধ।

এই পদ্ধতির নেতিবাচক দিক হল যে এটি পরিমাণে উল্লেখযোগ্যভাবে প্রভাব ফেলতে পারে একবার যখন আপনি একটি ছোট URL টি ক্লিক করেন এবং সেইসাথে এটি স্প্যাম এবং ম্যালওয়ার না থাকে তা নিশ্চিত করার জন্য ইনকামিং ই-মেইল বা তাত্ক্ষণিক বার্তাগুলি স্ক্যান করার সময় এটি ওয়েব পৃষ্ঠা খুলতে সময় লাগে। এটি ফিল্টারিং ইঞ্জিনের জন্য আরেকটি পদক্ষেপ হতে পারে না, তবে দ্রুত পদক্ষেপের প্রক্রিয়াটি সহজে নির্ভর করবে কিভাবে সফ্টওয়্যারটি ছোট্ট URL এর পিছনে সাইটের সাথে সরাসরি সংযুক্ত হতে পারে।

যতক্ষণ পর্যন্ত না এই ধরনের নিরাপত্তা ব্যবস্থা স্থানান্তরিত হয়, ব্যবহারকারী এবং আইটি অ্যাডমিনিস্ট্রেটররা শুধুমাত্র ছোট URL দ্বারা উত্থিত হুমকি সম্পর্কে সচেতন হতে হবে এবং তাদের উপর ক্লিক করার সময় আরো বিবেচনার ভিত্তিতে এবং সাধারণ জ্ঞান অনুশীলন করতে হবে।

আপনি টনিকে তার ফেসবুক পৃষ্ঠার অনুসরণ করতে পারেন।, অথবা ইমেল দ্বারা তাকে টনি_ব্র্যাডেল@পিসিওয়ালড ডটকম এ যোগাযোগ করুন। তিনি টনি_BradleyPCW