მიიღეთ ეს საშინელი გაფრთხილება თქვენს ბრაუზერში?

Original web-page: http://www.zisman.ca/blog/2021-12-03%20Scary%20black%20screen.html

ალან ზისმანი/Alan Zisman © 2021-12-03

ბევრ ადამიანს, რომელსაც ვიცნობ, დაუკავშირდა, შეშფოთებული იყო მსგავსი ეკრანის მიღებაზე ინტერნეტის დათვალიერების მცდელობისას:

Warning: Potential Security Risk Ahead Firefox detected a potential security threat.

„უსაფრთხოების პოტენციური რისკი წინ არის“ – ამბობს Firefox. შეეცადეთ შეხვიდეთ იმავე მისამართზე Google Chrome-ში და შეიძლება ნახოთ:

Your connection is not private Attackers might be trying to steal your information

საშინელი, არა? ორივე ბრაუზერში ცისფერი ნაგულისხმევი ღილაკი უბრალოდ შორდება „უსაფრთხოების პოტენციურ რისკს“ და არ არსებობს თვალსაჩინო გზა წინსვლისთვის.

(შეიძლება დაინახოთ განსხვავებული ფორმულირებით საშინელი შეტყობინებები იმის მიხედვით, თუ რა ვებ-ბრაუზერს იყენებთ (Chrome წინააღმდეგ Firefox წინააღმდეგ Safari და ა.შ.), თქვენი პლატფორმა ან ოპერაციული სისტემა (Windows წინააღმდეგ Mac და ა.შ.), მიუხედავად იმისა, ათვალიერებთ ვებს ლეპტოპზე ან დესკტოპ კომპიუტერი, ტაბლეტი ან ტელეფონი – მაგრამ ისინი ყველა საშინელია).

თუ ეს მოულოდნელად დაეწყო, როდესაც ცდილობდით შეხვიდეთ ვებგვერდზე, რომელსაც წარსულში უპრობლემოდ შედიოდით, ინერვიულებდით, არა? ჩვენ ყველამ ვიცით, რომ არსებობს საშიშროება ინტერნეტის დათვალიერებისას.

და თუ არა საფრთხეები, მაშინ თაღლითები – როგორიცაა შეტყობინებები, რომლებიც ბევრმა ნახა (ტყუილად) ამტკიცებს, რომ ჩვენი კომპიუტერები ინფიცირებულია და გვთხოვენ დარეკოთ ნომერზე, სადაც საბოლოოდ მოგთხოვთ გადაიხადოთ რამდენიმე ასეული დოლარი არა-ის მოსაშორებლად. არსებული მავნე პროგრამა. (მაგალითად, იხილეთ 2016 წლის Microsoft Community-ის დისკუსია: ამომხტარი შეტყობინება, რომელშიც ნათქვამია, რომ დაუყოვნებელი დახმარებისთვის დარეკეთ Microsoft-ის ტექნიკურ მხარდაჭერას).

ორივე ადამიანი, ვინც დამიკავშირდა, წუხდა – ორივე დააწკაპუნებდა უკან ოფციაზე, მაგრამ თითოეულმა წარმოიდგინა, რომ კომპიუტერთან დაკავშირებული პრობლემა იყო. იქნებ კომპიუტერი დაინფიცირდა? იქნებ მათი ოპერაციული სისტემა ძალიან მოძველებული იყო? სჭირდებოდათ თუ არა მათ ახალი კომპიუტერის ყიდვა?

თითქმის ნებისმიერი იდუმალი ტექნიკური პრობლემისთვის, მე გთავაზობთ პრობლემების მოგვარების რამდენიმე ნაბიჯს:

— გამორთეთ კომპიუტერი/ტაბლეტი/ტელეფონი, ჩართეთ და სცადეთ ხელახლა. (ბევრმა ადამიანმა არ იცის როგორ გამორთოს თავისი მოწყობილობა – ეკრანის გამორთვა (მაგალითად, ტელეფონზე ან ტაბლეტზე ჩართვის ღილაკზე ხანმოკლე დაჭერით ან ლეპტოპის სახურავის დახურვით) საკმარისი არ არის. გაიგეთ. როგორ გამორთო/გადატვირთო მოწყობილობა! ეს კურნავს შემთხვევითი პრობლემების დიდ პროცენტს. ის მუშაობს ჩემს მანქანაზეც კი!

— თუ პრობლემაა ონლაინ, სცადეთ სხვა ვებ ბრაუზერის გამოყენება. თუ ჩვეულებრივ იყენებთ Google Chrome-ს ან Firefox-ს თქვენს Windows PC-ზე ან Mac-ზე, თქვენ გაქვთ Microsoft Edge (Windows 10/11) ან Microsoft Internet Explorer (Windows 7) ან Safari (Mac) ხელმისაწვდომი… სცადეთ იმავე ადგილას გადასვლა სხვა ბრაუზერში. . თუ მუშაობს, მაშინ პრობლემა თქვენს თავდაპირველ ბრაუზერში იყო. (გაითვალისწინეთ, რომ მსგავსი გაფრთხილებები მივიღე Firefox-ისა და Google Chrome-ის გამოყენებით და Apple-ის Safari-ით).

— ან სცადეთ სხვა მოწყობილობაზე – სხვა კომპიუტერზე ან Mac-ზე. ან თქვენი ტელეფონი ან ტაბლეტი. (იგივე გაფრთხილებები მივიღე ჩემს Mac-ზე (Safari, Firefox და Chrome ბრაუზერების გამოყენებით), ჩემს Windows კომპიუტერზე (Microsoft Edge ბრაუზერის გამოყენებით) და ჩემს iPad-ზე (Safari-ის გამოყენებით)

— თუ ეჭვი გეპარებათ, რომ თქვენი მოწყობილობა შესაძლოა ინფიცირებული იყოს, ჩაატარეთ სკანირება. ჩემი სასურველი მავნე პროგრამის სკანერი არის Malwarebytes – ვერსიები ხელმისაწვდომია Windows, Mac და Android-ისთვის. უფასო ვერსია კარგია – ფასიანი ვერსია ავტომატურად მუშაობს ფონზე, ხოლო უფასო ვერსია სკანირებს მხოლოდ მაშინ, როცა ხელით გაუშვით. დაე, გაწმინდოს/კარანტინი/ამოიღოს ყველაფერი, რაც მას სურს.

არცერთი ნაბიჯი არ დაეხმარა ხალხს, რომლებიც აცნობებდნენ საშინელი შავი შეტყობინებების შესახებ – მაგრამ მათ მაინც გვაცნობეს, რომ Malwarebytes არ ფიქრობდა, რომ მათი კომპიუტერები იყო ინფიცირებული.

მაინტერესებდა იყო თუ არა ეს იმის შედეგი, რომ Chrome-მა და სხვა ვებ-ბრაუზერებმა გააძლიერეს ბრძოლა ძველ http: ვებ პროტოკოლთან – უსაფრთხოების პოტენციური პრობლემების გაფრთხილება მაშინაც კი, როცა ასეთი არ არსებობს – მოსწონს გვერდი, რომელსაც ახლა კითხულობთ. (იხილეთ მაგალითად: Google და HTTP). მაგრამ არა ამჯერად – საეჭვო ვებ მისამართები დაიწყო სავარაუდოდ უსაფრთხო https:.

ასე რომ, Google Chrome-ის გამაფრთხილებელი გზავნილიდან ტექსტის ნაწილი ჩასვით Google-ის ძიებაში: „თავდამსხმელები შესაძლოა თქვენი ინფორმაციის მოპარვას ცდილობდნენ“. პირველი შემოთავაზება იყო Google-ის მხარდაჭერის გვერდი. განხილული იყო, თუ როგორ ცდილობს https ვებ გვერდზე წვდომას, თქვენი ბრაუზერი ჯერ ითხოვს ციფრულ სერთიფიკატს, რომლის შემოწმებასაც თქვენი ბრაუზერი ცდილობს. თუ სერტიფიკატი არასწორად არის დაყენებული – რამდენიმე მიზეზის გამო, „…ეს ნიშნავს, რომ მონაცემები არ შეიძლება დაშიფრული იყოს სათანადოდ და, შესაბამისად, საიტის მონახულება უსაფრთხო არ არის (განსაკუთრებით ის, ვისაც აქვს შესვლა ან ამუშავებს გადახდის ინფორმაციას). საიტის ჩატვირთვის ნაცვლად, ის გამოსცემს შეცდომის შეტყობინებას, როგორიცაა „თქვენი კავშირი არ არის პირადი“.

ასე რომ, გვერდს, რომელზეც ცდილობდით შესვლას, შეიძლება ჰქონდეს მოძველებული https სერთიფიკატი, მაგრამ რეალურად კარგია. ან შეიძლება იყოს პრობლემა. შეიძლება კარგად ათვალიერებთ გვერდს, მაგრამ შეიძლება არ გინდოდეთ ენდოთ თქვენი საკრედიტო ბარათის ინფორმაციის შეყვანას.

კითხვა სტრიქონებს შორის: თუ ხედავთ ამ სახის გამაფრთხილებელ შეტყობინებას, პრობლემა არ არის თქვენს ბრაუზერში, კომპიუტერში ან მოწყობილობაში – ეს პრობლემა ვებსაიტის ბოლოშია.

თქვენ შეგიძლიათ არ წახვიდეთ იქ, მაგრამ თავი დაცულად იგრძნოთ, რომ რაც არ უნდა იყოს პრობლემა, ეს მათია და არა თქვენი!

თუ თქვენ მიიღებთ ერთ-ერთ ამ საშინელი გარეგნობის შავ გაფრთხილებას, მაგრამ მაინც გსურთ გვერდზე გადასვლა, მაინც შეგიძლიათ ამის გაკეთება – იცოდეთ, რომ არსებობს რისკი (მაგრამ მაშინ, ყოველთვის არის რისკი ონლაინ!). Firefox და Google Chrome შეტყობინებებს აქვს გაფართოებული ღილაკი. თუ დააწკაპუნებთ მასზე, დაინახავთ (Firefox-ში):

Firefox Advanced warning

და Chrome-ში:

Advanced - Chrome

ნაგულისხმევი ორივე ფანჯარაში რჩება დაბრუნება. თუმცა, Firefox შეტყობინება გთავაზობთ რისკების მიღებას და გაგრძელებას. და Chrome გაძლევთ საშუალებას გააგრძელოთ (თქვენი სამიზნე მდებარეობა).

ორივე ცხადყოფს, რომ თქვენ მოქმედებთ თქვენი რისკის ქვეშ. შეიძლება არ გინდოდეთ საკრედიტო ბარათის ნომრების ან სხვა პირადი ინფორმაციის შეყვანა…

თუ გსურთ, შეგიძლიათ სცადოთ ეს (უსაფრთხო) თქვენთვის… იგივე პრობლემა აღმოვაჩინე ძველ ბმულზე, რომელიც შენახული მქონდა ვანკუვერის სასურსათო მიტანის სერვისზე Legends Haul – კარგი ხარისხის საკვები, მაგრამ არა იაფი. ამ ლინკმა – https://shop.legendshaul.com/the-shop მა გამოიწვია საშინელი შავი შეტყობინებები.  Მოწინავე ღილაკებზე დაწკაპუნებით და შემდეგ გვერდზე გადასვლამ მიმიყვანა Legends Haul ვებსაიტზე აღარ არსებულ გვერდზე, სადაც ნაჩვენებია ‘404’ შეცდომის შეტყობინება. არანაირი ინფექცია, არანაირი პრობლემა. სწორი მიმდინარე Legends Haul საიტია https://shop.legendshaul.com

მორალი: შავი გამაფრთხილებელი შეტყობინებები საშინლად გამოიყურება. და ისინი შეიძლება მიუთითებდეს რეალურ პრობლემაზე – მაგრამ ვებსაიტთან და არა თქვენს მოწყობილობასთან.

თუ დარწმუნებული ხართ, რომ მიდიხართ ლეგიტიმურ ვებსაიტზე, შეგიძლიათ აირჩიოთ გაგრძელება.

მაგრამ არავითარ შემთხვევაში არ ინერვიულოთ. (შეგიძლიათ დაუკავშირდეთ).