Semua Mereka Seals of Approval di Laman Web Tidak Benar-Benar Ada Apa-apa
Anda akan melihat lencana seperti "Norton Secured," "Mitra Bersertifikat Microsoft," dan "Perniagaan Bertauliah BBB di seluruh web - terutamanya semasa memuat turun perisian. Anda tidak boleh membabi buta mempercayai laman web yang memaparkan lencana tersebut - mereka hanya imej sesiapa sahaja yang boleh menyalin dan menampal.
Nasihat seperti, "Sekiranya anda melihat meterai McAfee SECURE di laman web, anda tahu selamat," adalah salah berpura-pura dan berpotensi berbahaya. Ia mudah untuk syarikat-syarikat yang menjual pensijilan ini, tetapi nasihat buruk yang boleh menimbulkan masalah.
Kepercayaan Seal 101
Lencana ini - secara teknikal dikenali sebagai "meterai amanah" - hanya imej. Sesiapa sahaja boleh menyalin dan menampal imej ini dan meletakkannya pada mana-mana halaman muat turun perisian. Benar, kita tidak boleh menekankan perkara ini. Walaupun meterai kelulusan mungkin kelihatan mewah dan rasmi, ia tidak berbeza dengan pernyataan yang ditulis dalam teks. Sekiranya anda melihat halaman muat turun perisian yang kelihatan bersalah, "Perisian ini disahkan bebas dari virus oleh Symantec!", Adakah anda membuta tuli? Sudah tentu tidak! Sudah tentu mereka akan mengatakan bahawa - sesiapa boleh menulis itu.
Begitu juga untuk jenis lencana lain - mereka hanya sama dengan menulis, "Kami adalah rakan Microsoft rasmi," "CNET memberikan perisian kami penarafan pilihan editor 5 bintang," atau "Kami adalah BBB perniagaan terakreditasi dengan penarafan A +. "Anda betul-betul melihat kenyataan-kenyataan ini dengan syak wasangka jika laman web itu kelihatan suspek.
Pengenalan artikel ini mengandungi sekumpulan anjing laut yang kita salin dan disisipkan. Mana-mana pengarang malware atau phisher boleh menyalin dan menampal logo ini dalam beberapa saat sahaja. (Untungnya, pengilangan semula meterai ini tidak digunakan secara adil kerana kita menggunakannya untuk tujuan kritikan. Seseorang yang menyalin meterai ini untuk mengelirukan orang akan melanggar undang-undang hak cipta.)
Bagaimana Anda Boleh Memverifikasi Mereka?
Secara teorinya, anda harus dapat klik lencana tersebut dan pergi terus ke laman web yang menyediakan meterai kelulusan. Laman web penyedia meterai itu kemudian akan memaklumkan kepada anda sama ada laman web asal yang anda gunakan sebenarnya dipercayai.
Itulah bagaimana ia perlu berfungsi. Pada hakikatnya, seringkali tidak ada cara untuk mengklik lencana tersebut untuk memeriksa bahawa mereka sebenarnya rasmi - walaupun di laman web yang menggunakannya untuk tujuan yang sah. Jika anda benar-benar ingin tahu jika benar - sama ada perisian semestinya "pilihan editor PCWorld" atau syarikat yang diakreditasi oleh Biro Perniagaan yang Lebih Baik - anda perlu meneruskan ke laman web syarikat yang menyediakan lencana dan melakukan carian untuk mengetahui sama ada tuntutan adalah sah.
Ia tidak mengatakan bahawa kebanyakan orang tidak akan melakukan penyelidikan ini. Sebaliknya, imej lencana berkilat ini memberikan gambaran legitimasi pada banyak halaman muat turun perisian. Mereka boleh digunakan dengan betul oleh banyak pemaju aplikasi, tetapi sesiapa sahaja dengan mudah boleh menyesuaikannya dengan perisian jahat, berniat jahat - anjing laut tidak bermakna apa-apa.
Lebih buruk lagi, pengesahan rasmi laman web mana yang sah mungkin sukar dicari. Microsoft pastinya tidak menyediakan senarai mudah untuk mencari semua "rakan bersertifikat" mereka, contohnya. Walau bagaimanapun, beberapa anjing laut yang anda boleh klik - pastikan ia benar-benar membuka laman web pembekal meterai dan bukan halaman pengesahan penipuan.
Seals Tidak Bermaksud Apa yang Anda Pikirkan
Anda juga harus mempertimbangkan apa yang sebenarnya maksud anjing laut itu. Sebagai contoh, meterai "Norton Secured" hanya bermaksud laman web itu mempunyai malware harian dan imbasan kerentanan dilakukan di atasnya. Lencana Bertauliah BBB hanya bermaksud syarikat laman web didaftarkan dengan Biro Perniagaan yang Lebih Baik. Penarafan 5-bintang dari tapak muat turun perisian hanya bermakna pengulas pada satu ketika pada masa lalu memberikan program itu penarafan yang baik. Lencana "Mitra Bersertifikat Microsoft" lebih mengelirukan dan nampaknya tidak bermakna sama sekali.
Yang penting, lencana ini tidak bermakna bahawa Norton, satu lagi syarikat antivirus, Better Business Bureau, atau Microsoft telah mencuba perisian tersebut dan meletakkan persetujuan mereka di atasnya.
Sebagai contoh, perisian penyingkiran PC "MyCleanPC" scammy memaparkan lencana "Verisign Secured" di laman web mereka. Ini hanya bermakna mereka membeli sijil SSL dari Verisign yang akan digunakan untuk mengamankan maklumat pembayaran anda apabila anda jatuh untuk helah mereka dan membayar.
Alat pengemaskinian pemandu yang tidak berguna Driverupdate.net dengan bangga menyatakannya dari "Mitra Bersertifikat Microsoft Gold," tetapi mana-mana pekerja Microsoft yang bernilai garam mereka akan mengesyorkan terhadap penggunaan alat ini. Driverupdate.net juga mempunyai pensijilan McAfee SECURE - ia tidak secara teknikal malware, jadi ia berlalu.
Kepercayaan Nama Hijau di Bar Alamat Penyemak Imbas Anda - It's It
Satu perkara yang anda boleh percayai ialah penyemak imbas web anda. Jika ia memaparkan nama hijau di sebelah bar alamat anda, yang mengesahkan laman web semasa telah mengesahkan identiti. Contohnya, dalam screenshot di bawah, pelayar web kami telah mengesahkan ini adalah laman web Bank of America yang sebenar. Bank of America telah melalui proses pengesahan identiti. Baca lebih lanjut tentang sijil "Pengesahan Dipanjangkan" ini dan bagaimana mereka lebih boleh dipercayai daripada sijil SSL tipikal.
Yang penting, anda boleh mempercayai ini kerana ia dipaparkan dalam penyemak imbas anda. Ia bukan hanya imej yang boleh disalin di seluruh Internet. Imej yang muncul di laman web benar-benar tidak mengenal pasti sesuatu dengan sendirinya.
Dan walaupun itu, pengesahan identiti ini hanya bermaksud laman web milik syarikat yang diklaim sebagai kepunyaannya. Ia tidak semestinya bermaksud syarikat itu sendiri atau perisiannya boleh dipercayai.
Ya, benar bahawa laman web yang sah memaparkan suatu meterai palsu akan mendapat aduan dan dipaksa untuk mengambilnya. Tetapi kami tidak bimbang tentang laman web yang sah di sini - kami bimbang tentang laman web malam-malam yang menolak halaman penipuan malware dan phishing. Ini adalah jenis laman web yang paling bermanfaat daripada mencuri meterai ini. Mereka sudah melanggar undang-undang, jadi melanggar hak cipta penyedia meterai itu bukan masalah bagi mereka.