Frissítés: ?A Chrome augusztus 28-i biztonsági figyelmeztetéséről

Szerző:

Az FlipBuilder-nél mindig az ügyfelek biztonságát és magánéletét tartjuk elsődlegesnek. 2020-ban együttműködünk a Cloudflare-rel, egy egyesült államokbeli web-infrastruktúra- és webhelybiztonsági vállalattal, hogy javítsuk webhelyünk teljesítményét. A Cloudflare vezető DDoS-védelmet kínált, amely egy jelentős feltörési módszer. Oldalunk és szervereink soha nem kerültek veszélybe, mióta elköteleztük magunkat a kreatív közösség kiszolgálása mellett. Valóban hiszünk abban, hogy a biztonság és az adatvédelem üzletünk alapja.

Kifejlesztettünk egy funkciót, amely támogatja az ügyfél saját VBScript-jét, válaszul a speciális testreszabási igényekre. Ezt a VBScript funkciót egykor üdvözölték egyes ügyfelek. Augusztus 28-án egy ügyfél egy rosszindulatú szkriptet tartalmazó könyvet töltött fel a saját fertőzött számítógépéről, amely VBScript-ként volt ütemezve. A Google mindig kapott adatokat a Chrome-tól a rosszindulatú programok leállításához. A Google előbb észlelte a könyvet, mint mi, amikor valaki meglátogatta a Chrome-ban. A Google feketelistájára jelölte oldalunkat. Annak ellenére, hogy ez könyvprobléma volt, a Google továbbra is a domainünket mint egészet jelölte meg.

A következőképpen reagáltunk, miután megkaptuk a Google értesítését:

  1.  Az összes online könyvet átvizsgáltuk, csak néhány gyanús szkriptet tartalmazó könyvet észleltünk, és azonnal eltávolítottuk az összeset.
  2. Kivizsgáltuk a könyvet, és megtaláltuk a VBscript funkciót, amely ehhez az incidenshez kapcsolódik.
  3.  Azonnal betiltottunk minden VBScript-címke feltöltést.
  4. Felülvizsgálati kérelmet küldünk a Google-nak a Chrome-figyelmeztetés eltávolítására.

A Google augusztus 29-én eltávolította a figyelmeztetést. A Google analitikai jelentései szerint minden ügyfél keresőoptimalizálási forgalma visszatért.

Tovább vizsgáltuk a fertőzött könyvet. Úgy gondoltuk, hogy a felhasználó számítógépét valamilyen rosszindulatú programnak kell feltörnie, amely beadhatja a rosszindulatú szkriptet, amikor a felhasználó közzétette a könyvet.

Íme néhány javaslat és információ azon felhasználóinknak, akik ezzel a biztonsági incidenssel kapcsolatban érdeklődnek.

1.  Hogyan kerülhetem el a hasonló problémákat?

Tartsa naprakészen operációs rendszerét, és mindig telepítse az FlipBuilder legújabb verzióját.

2.  Megfertőződik a könyvem?

Nem, minden felhasználói könyv jól működik az FlipBuilder.com webhelyen. Még akkor is, ha a könyveit a saját szerverén tartja, ugyanazt a biztonságot használja. Határozottan javasoljuk azonban, hogy tekintse át a helyben kiadott könyvet, mielőtt feltölti a szerverére.

Íme egy egyszerű módszer a könyv és a számítógép szkennelésére:

  1. Nyissa meg a Chrome-ot,
  2. Másolás és beillesztés chrome://settings/cleanup a krómban,
  3. Kattintson a Keresés gombra.
3.  Mi történik az esemény előtt feltöltött VB-szkriptemmel?

Leállhat a működése. Nyomatékosan javasoljuk, hogy tekintse meg az FlipBuilder.com webhelyen található könyvet. Ha további segítségre van szüksége, forduljon hozzánk bizalommal.

4.  Mi a teendő, ha mégis szeretnék valamilyen VBScriptet használni a testreszabáshoz?

További megoldásokért forduljon hozzánk bizalommal, mi manuálisan állítjuk be az Ön számára megfelelő dolgokat. Természetesen ellenőrizzük a szkriptet vagy a követelést, hogy megbizonyosodjunk arról, hogy megfelel-e a biztonsági szabványainknak.

5.  Az FlipBuilder újra megnyitja a VBscript címkefeltöltés funkciót?

Nem nyitjuk meg újra a VBsript feltöltést, hogy a főbb felhasználók maximális előnyeit kiaknázzuk.

Magyar