Spyware
Yahoo! ตื่นแล้ว เปิดตัว SearchScan beta
Submitted by zybernav on 6 May, 2008 - 23:23. tags:วันที่ 5 พฤษภาคม 2008 ที่ผ่านมา Yahoo! ได้เปิดตัวบริการ SearchScan ที่ช่วยปกป้องผู้ใช้จาก virus, spyware และ spam โดยใช้เทคโนโลยี SiteAdvisor ของ McAfee ที่จะช่วยเตือนผู้ใช้ถึงความเสี่ยงที่พบบนเว็บไซต์ต่าง ๆ ที่ปรากฏบนผลการค้นหาของ Yahoo! โดยจะเริ่มให้บริการโดยอัตโนมัติในประเทศ สหรัฐอเมริกา แคนาดา อังกฤษ ฝรั่งเศส อิตาลี เยอรมัน ออสเตรเลีย นิวซีแลนด์ และสเปน โดยแบ่งความเสี่ยงออกเป็น 3 ประเภท ดังนี้
- Browser Exploits: เป็นเว็บไซต์ที่แอบเข้ามาโจมตีเครื่องของผู้ใช้ หรือติดตั้ง malware ลงไปในเครื่องของผู้ใช้ โดยเว็บไซต์ดังกล่าวจะถูกตัดออกจากผลการค้นหาโดยอัตโนมัติ
- Dangerous Downloads: เตือนว่าเว็บไซต์นั้น ๆ อาจเสนอซอฟท์แวร์ซึ่งเป็นอันตราย โดยอาจจะพ่วงมากับ screensaver, เกม หรือซอฟท์แวร์ต่าง ๆ
- Unsolicited Email: เตือนผู้ใช้เกี่ยวกับการส่ง e-mail ไม่เหมาะสม หรือการนำรายชื่อ e-mail ไปให้แชร์ให้กับุคคลที่ 3
โดยผู้ใช้สามารถเลือกได้ ว่าจะทำการเปิดใช้ feature นี้หรือไม่
ส่วนคู่แข่งอย่าง Google มีการใช้เทคโนโลยีเตือนผู้ใช้สำหรับเว็บไซต์ที่อาจเป็นอันตรายนี้ ตั้งแต่ปี 2006 (สองปีที่แล้ว)
คงต้องดูกันต่อไปว่าฐานข้อมูลของ Google กับ McAfee ใครจะแน่กว่ากัน
ที่มา Yahoo! Search Blog, BBC News
สปายแวร์กระจ่ายผ่าน Widget บน Facebook
Submitted by infernohellion on 6 January, 2008 - 02:31. tags:มีรายงานเข้ามาที่ Slashdot ว่ามี Facebook App ตัวหนึ่งที่กำลังกระจายสปายแวร์ “Zango” ที่เคยระบาดมาแล้วช่วงหนึ่ง โดย App ตัวนี้มี Widget ที่ดึงข้อมูลมาจากเว็บอื่น โดยทำมีการยิงหน้าต่างถามผู้ใช้เรื่อย ๆ ว่าต้องการลง Zango หรือไม่
ด้วยจำนวนผู้ใช้มหาศาลทำให้ Facebook เป็นที่ดึงดูดนักพัฒนาทุกแขนงให้มาพัฒนา Apps ที่ใช้งานได้ แต่ดูเหมือนกับว่า Facebook ก็เป็นที่ดึงดูดของเหล่าผู้ไม่ประสงค์ดีเช่นกัน
ระยะหลัง ๆ นี้กลุ่มผู้โจมตีมักจะจ้องกลุ่มเว็บ Social Networking ทั้งหลายรวมไปถึง MySpace, Hi5 เนื่องจากเทรนด์การใช้งานของกลุ่มเว็บ Social Networking ที่เพ่ิมขึ้นอย่างต่อเนื่อง โดยปัจจุบันผู้ใช้บางคนได้ถูกแฮก Account ไปใช้สแปมข้อความโฆษณาตาม Profile ต่าง ๆ และยังมีการส่งข้อความเสีย ๆ หาย ๆ ถึงเพื่อนคนอื่น ๆ ในลิสต์อีกด้วย
แน่นอนว่าอนาคตศัตรูอันดับหนึ่งของ Web 2.0 คงจะไม่พ้นสแปมเมอร์นั่นเอง
ที่มา - Slashdot




