FB Phishing Protector: προστατευθείτε από “υποκλοπές” στο Facebook


Α, νεαρέ και νεαρά (και νεαρό) μας, συχνάζετε εις τας σελίδας του Facebook; Τότε τίποτα δεν αποκλείει πως ίσως κακόβουλος κώδικας να καταφέρει να “τρυπώσει” στον browser σου, παρακολουθώντας τας κινήσεις σου! Ευτυχώς, έχομεν μια κάποια άλφα λύση διά το πρόβλημα ταύτο!

Εντάξει, ας αφήσουμε την πλάκα: μιλάμε για την περίπτωση του phishing, εκ του “fishing” ή, όπως λέμε στη χώρα μας, “ψάρεμα” (ή μάλλον… “πσάρεμα”!). Πρόκειται για τη διαδικασία με την οποία κάποιος χρησιμοποιεί κώδικα ή και τις… ικανότητες του στο “μπλα-μπλα” για να καταφέρει να υποκλέψει προσωπικά στοιχεία μας, δεδομένα που θα θέλαμε μόνο για εμάς, για δικούς του σκοπούς και οφέλη. Το φαινόμενο μπορεί να κάνει την εμφάνιση του και στο Facebook, όπου εφαρμογές και παιχνιδάκια “τρέχουν” σε αυτό συχνά-πυκνά ανεξέλεγκτα. Και μπορεί να μην υπάρχει μια απόλυτη λύση για το πρόβλημα, αλλά… Κάτι υπάρχει. “Κάτι”, με όνομα “FB Phishing Protector” – αν, τουλάχιστον, χρησιμοποιεί κανείς τον Firefox.

Πρόκειται για ένα add-on για τον δημοφιλή browser, που αναλαμβάνει να “φιλτράρει” κάθε είδους κρυφό κώδικα που προσπαθεί να “χωθεί” στον browser μέσω μεθόδων γνωστών ως XSS Injection, εκεί που κανείς απλά “αράζει” στις σελίδες του Facebook. Μέσω αυτού παρεμποδίζεται κάθε είδους “κώδικας-που-προσπαθεί-να-χωθεί-στον-browser” πέρα από κάποιους “εγκεκριμένους”. Εδώ, βέβαια, βρίσκεται το μικρό… “κουσουράκι” της λύσης.

Το FB Phishing Protector δεν είναι και τόσο “έξυπνο”, δεν μπορεί να “αναγνωρίσει” με κάποιον… “μαγικό” τρόπο το “τι είναι καλό και τι όχι”. Έτσι, απλά, “τα κόβει όλα” εκτός από όποιο κομμάτι κώδικα προέρχεται από το Google Analytics και την Google – που εξαρχής θεωρεί “αξιόπιστες πηγές κώδικα”. Το πρόβλημα είναι πως στα “όλα” που “κόβει” μπορεί να συμπεριλαμβάνεται όντως και κάποιος “χρήσιμος” κώδικας, και έτσι με τη χρήση του να εμφανιστούν προβληματάκια σε κάποια παιχνίδια, εφαρμογές ή άλλα σημεία του Facebook.

Μάλλον, όμως, είναι καλύτερο να ενεργοποιεί/απενεργοποιεί κανείς “χειροκίνητα” το “φιλτράρισμα” όποτε προσπαθεί να χρησιμοποιήσει μια εφαρμογή ή να παίξει ένα παιχνιδάκι στο Facebook, που εμφάνισε προβλήματα με το FB Phishing Protector, παρά να έχει αφήσει τον browser του “εντελώς ξεκλείδωτο” και “εκτεθειμένο” σε κάθε… “καλοθελητή”!

Αν δεν προσέξατε τα links παραπάνω, να διευκρινήσουμε πως μπορείτε να το βρείτε εδώ.

Source:

]Phishing is a technique that hackers and cyber criminals often employ to acquire confidential information, such as passwords, social security numbers, credit card info and much more. It is typically done through fake websites that look or feel exactly like the legitimate ones.

...γνωστός και ως Οδυσσέας Κουράφαλος, αρχικός υπεύθυνος για το unregistered. Συντάκτης, γραφίστας, "μαλτιμηντιάς", φανατικός της science fiction και των αστείων γατιών στου ιντερνέτ. "Δηλώνω graphics whore" (παίζω Ms. Pac-Man στο MAME με 2xSAL και το πρώτο Max Payne με FXAA antialiasing). Load "unreg*",8,1.