موزیلا مانیتور توضیح داد: چگونه نشت داده‌ها را تشخیص می‌دهد و اگر در نتایج ظاهر شدید، چه کاری باید انجام دهید

آخرین به‌روزرسانی: ۰۱/۰۲/۲۰۲۴
نویسنده: دانیل تراسا

  • موزیلا مانیتور به شما امکان می‌دهد به صورت رایگان بررسی کنید که آیا ایمیل شما فاش شده است یا خیر و هشدارها و نکات امنیتی را ارائه می‌دهد.
  • موزیلا مانیتور پلاس با اسکن خودکار و درخواست‌های حذف در بیش از ۱۹۰ کارگزار داده، این سرویس را گسترش می‌دهد.
  • مدل اشتراکی مانیتور پلاس با هدف ارائه کنترل بیشتر به کاربران بر ردپای دیجیتالی خود و تنوع بخشیدن به جریان‌های درآمدی موزیلا ارائه شده است.

در سال‌های اخیر، حریم خصوصی در اینترنت به یک وسواس واقعی تبدیل شده است. برای بسیاری از کاربران. بین نقض داده‌ها، نشت گسترده رمزهای عبور و شرکت‌هایی که با اطلاعات ما تجارت می‌کنند، طبیعی است که علاقه فزاینده‌ای به ... ابزارهایی که به کنترل کمک می‌کنند آنچه در اینترنت درباره ما شناخته شده است.

در این چارچوب به نظر می‌رسد مانیتور موزیلاهمراه با نسخه پولی آن، Mozilla Monitor Plus، سرویسی که توسط بنیاد موزیلا (همان بنیاد پشت فایرفاکس) ارائه می‌شود و هدف آن فراتر رفتن از هشدار معمولی "ایمیل شما فاش شده است" و ارائه سیستم کامل‌تری برای یافتن و در مورد نسخه پولی، حذف اطلاعات شخصی ما از سایت‌های شخص ثالث است.

موزیلا مانیتور دقیقاً چیست؟

مانیتور موزیلا است تکامل مانیتور قدیمی فایرفاکسسرویس رایگان موزیلا از پایگاه‌های داده‌ی نقض‌های داده‌ی شناخته‌شده برای بررسی اینکه آیا یک آدرس ایمیل در نقض داده دخیل بوده است یا خیر، استفاده می‌کند. هدف اصلی آن این است که وقتی ایمیل شما در یک نقض امنیتی ظاهر می‌شود، به شما اطلاع دهد و شما را در مراحل بعدی راهنمایی کند.

برخلاف سایر سرویس‌ها، موزیلا تأکید زیادی بر شفافیت و احترام به حریم خصوصی دارد.این سیستم رمزهای عبور یا سایر اطلاعات حساس شما را ذخیره نمی‌کند؛ بلکه صرفاً ایمیل شما را با پایگاه داده‌ای از نقض‌های امنیتی عمومی مقایسه می‌کند و در صورت تشخیص مشکل، هشدارهایی را برای شما ارسال می‌کند.

ایده این است که شما می‌توانید به طور پیشگیرانه نظارت کنید که آیا داده‌های شما به خطر افتاده است یا خیر در هرگونه حمله علیه وب‌سایت یا سرویسی که در آن حساب کاربری دارید. اگر موردی منطبق باشد، یک اعلان و مجموعه‌ای از توصیه‌ها برای محافظت از خود دریافت خواهید کرد، مانند تغییر رمز عبور، فعال کردن تأیید هویت دو مرحله‌ای یا بررسی اینکه آیا از آن رمز عبور در سایت‌های دیگر دوباره استفاده کرده‌اید یا خیر.

این رویکرد با موارد زیر تکمیل می‌شود نکات ایمنی و منابع کاربردی برای تقویت بهداشت دیجیتال خود: از برنامه‌های مدیریت رمز عبور استفاده کنید، رمزهای عبور قوی ایجاد کنید، از تکرار اعتبارنامه‌ها خودداری کنید، یا نسبت به ایمیل‌های فیشینگ که از این نشت‌ها سوءاستفاده می‌کنند، محتاط باشید.

موزیلا تأکید می‌کند که این ابزار رایگان و استفاده از آن بسیار آسان استکافیست آدرس ایمیل خود را در وب‌سایت رسمی سرویس (monitor.mozilla.org) وارد کنید و منتظر بمانید تا سیستم تجزیه و تحلیل کند که آیا این آدرس به هرگونه نقض امنیتی ثبت‌شده مرتبط است یا خیر. تنها در عرض چند ثانیه، می‌توانید تصویر نسبتاً واضحی از تعداد نقض‌های امنیتی که شما را تحت تأثیر قرار داده‌اند و از چه زمانی، دریافت کنید.

مانیتور موزیلا

نحوه‌ی عملکرد اسکن و هشدارهای موزیلا مانیتور

عملکرد داخلی موزیلا مانیتور به ... متکی است. پایگاه داده به‌روز شده از نقض‌های امنیتی این رخنه‌ها شامل سرقت اطلاعات کاربری از سرویس‌های وب، انجمن‌ها، فروشگاه‌های آنلاین و سایر پلتفرم‌هایی است که در مقطعی مورد حمله قرار گرفته‌اند و در نهایت منجر به نشت اطلاعات کاربران شده‌اند.

وقتی ایمیل خود را می‌نویسید، سیستم آن را با آن سوابق مقایسه می‌کنداگر تطابق‌ها را تشخیص دهد، به شما می‌گوید که آن ایمیل در کدام سرویس‌ها ظاهر شده است، تاریخ تقریبی نقض امنیتی چیست و چه نوع اطلاعاتی به خطر افتاده است (برای مثال، فقط ایمیل و رمز عبور، یا همچنین نام، آدرس IP و غیره، بسته به نوع نشت اطلاعاتی خاص).

محتوای اختصاصی - اینجا را کلیک کنید  چگونه بفهمیم چه کسی پشت پروفایل فیسبوک است

علاوه بر اسکن نقطه‌ای، موزیلا مانیتور امکان دریافت هشدارهای آینده را ارائه می‌دهدبه این ترتیب، اگر در آینده نقض امنیتی جدیدی رخ دهد که آدرس ایمیل شما در معرض خطر قرار گیرد، این سرویس می‌تواند از طریق ایمیل به شما اطلاع دهد تا بتوانید در اسرع وقت واکنش نشان دهید. این امر با نظارت مداوم بر امنیت آنلاین شما همسو است.

یکی از نقاط قوت این سرویس این است که صرفاً شکاف‌ها را فهرست نمی‌کنداما همچنین شامل دستورالعمل‌هایی در مورد نحوه‌ی اقدام است: تغییر رمزهای عبور در وب‌سایت‌های آسیب‌دیده، بررسی اینکه آیا سایر حساب‌ها رمز عبور یکسانی دارند یا خیر، و هوشیار بودن در برابر تلاش‌های جعل هویت که ممکن است با سوءاستفاده از داده‌های فاش‌شده به صندوق ورودی شما برسند.

موزیلا همچنین اشاره می‌کند که در طول این فرآیند، رمزهای عبور شما را جمع‌آوری یا ذخیره نمی‌کنداطلاعاتی که وارد می‌کنید به صورت رمزگذاری شده و با حداقل داده‌های ممکن مدیریت می‌شود، در نتیجه خطر تبدیل شدن خود سرویس به یک نقطه آسیب‌پذیر دیگر کاهش می‌یابد.

از فایرفاکس مانیتور تا موزیلا مانیتور و ارتباط آنها با Have I Been Pwned

ریشه این طرح به زمانی برمی‌گردد فایرفاکس مانیتور، اولین نسخه از این سرویس موزیلا چند سال پیش آن را به عنوان ابزاری برای بررسی نشت اطلاعات حساب‌های کاربری معرفی کرد. با گذشت زمان، این سرویس تکامل یافت، نام خود را به موزیلا مانیتور تغییر داد و بهتر در اکوسیستم محصولات این بنیاد ادغام شد.

یک جزئیات مهم این است که موزیلا همکاری نزدیکی با تروی هانت داشته است.، یک متخصص امنیت سایبری و خالق پلتفرم شناخته‌شده‌ی Have I Been Pwned. این سرویس سال‌هاست که منبع پیشرو در بررسی نشت آدرس ایمیل یا رمز عبور در نقض داده‌های عمومی است.

به لطف آن همکاری، موزیلا می‌تواند به یک پایگاه داده بسیار گسترده از اطلاعات نشت‌شده تکیه کند.حتی بزرگتر و یکپارچه‌تر از روشی که بسیاری از شرکت‌ها به صورت داخلی استفاده می‌کنند، که احتمال شناسایی حملاتی را که شما را تحت تأثیر قرار داده‌اند، افزایش می‌دهد.

این مشارکت اجازه می‌دهد که تشخیص شکاف‌های بالقوه مؤثرتر استاین امر تعداد حوادث ثبت‌شده و بنابراین تعداد سرویس‌هایی را که ممکن است حساب شما در آنها به خطر افتاده باشد، افزایش می‌دهد. این موضوع فقط مربوط به پلتفرم‌های بزرگ و شناخته‌شده نیست، بلکه وب‌سایت‌های متوسط ​​و کوچکی را که در گذشته مورد حمله قرار گرفته‌اند و اطلاعات کاربری آنها فاش شده است، نیز شامل می‌شود.

در شرایط فعلی، جایی که محافظت از رمز عبور و حساب کاربری بسیار مهم استداشتن ابزاری که توسط موزیلا تأیید شده و با تکیه بر تجربه Have I Been Pwned، به یک مزیت و اعتماد به نفس برای کسانی تبدیل می‌شود که می‌خواهند میزان مواجهه دیجیتالی خود را بهتر کنترل کنند.

مانیتور موزیلا

محدودیت‌ها و نقاط ضعف نسخه رایگان

اگرچه Mozilla Monitor ارزش افزوده‌ای دارد و به عنوان اولین فیلتر عمل می‌کند، نسخه رایگان محدودیت‌های خودش را دارد. که باید واضح باشد تا دامنه آن بیش از حد ارزیابی نشود یا فکر نشود که یک راه حل جادویی برای همه مشکلات امنیتی است.

اول از همه، این سرویس است متمرکز بر ایمیل به عنوان شناسه اصلیاین بدان معناست که اگر اطلاعات شخصی شما (نام، شماره تلفن، آدرس پستی و غیره) بدون ارتباط مستقیم با آن ایمیل در پایگاه‌های داده مورد استفاده، فاش شده باشد، ممکن است این افشاگری در گزارش منعکس نشود.

نکته کلیدی دیگر این است که موزیلا مانیتور به وجود اطلاعات عمومی یا قابل دسترسی در مورد این شکاف‌ها وابسته است.اگر یک رخنه امنیتی عمومی نشده باشد، گزارش نشده باشد، یا به سادگی بخشی از منابعی نباشد که پایگاه داده را تغذیه می‌کنند، این سرویس نمی‌تواند آن را تشخیص دهد. به عبارت دیگر، این سرویس فقط از شما در برابر رخنه‌هایی که شناخته شده یا مستند شده‌اند محافظت می‌کند.

محتوای اختصاصی - اینجا را کلیک کنید  Sigstore: یک سرویس جدید لینوکس برای جلوگیری از حملات به برنامه‌های متن‌باز

همچنین ارائه می‌دهد محافظت جامع در برابر همه تهدیدات آنلایناین برنامه حملات بدافزار را مسدود نمی‌کند، به عنوان آنتی‌ویروس یا فایروال عمل نمی‌کند و از تلاش‌های فیشینگ جلوگیری نمی‌کند. نقش آن بیشتر آموزنده و پیشگیرانه است و به شما کمک می‌کند تا در صورت نشت اطلاعات، به سرعت واکنش نشان دهید.

با وجود همه چیز، به عنوان یک ابزار نظارت غیرفعال و هشدار اولیه بسیار مفید است.به خصوص اگر آن را با شیوه‌های خوبی مانند استفاده از رمزهای عبور منحصر به فرد برای هر سرویس و فعال کردن تأیید دو مرحله‌ای در صورت وجود ترکیب کنید.

موزیلا مانیتور پلاس چیست و چه تفاوتی با سرویس رایگان دارد؟

موزیلا مانیتور پلاس خود را به عنوان یک ... معرفی می‌کند. نسخه پیشرفته و اشتراکی سرویس پایهدر حالی که موزیلا مانیتور در صورت مشاهده ایمیل شما در موارد نشت اطلاعات، به سادگی به شما اطلاع می‌دهد، مانیتور پلاس تلاش می‌کند تا گام بعدی را بردارد: داده‌های شما را در سایت‌هایی که اطلاعات شخصی را معامله می‌کنند پیدا کند و از طرف شما درخواست حذف آنها را بدهد.

مکانیک آن کمی پیچیده‌تر است. برای اینکه کار کند، کاربر باید ارائه برخی اطلاعات شخصی اضافی مانند نام، شهر یا منطقه محل سکونت، تاریخ تولد و آدرس ایمیل. با این اطلاعات، سیستم می‌تواند با دقت بیشتری موارد منطبق را در وب‌سایت‌های واسطه داده پیدا کند.

موزیلا ادعا می‌کند که اطلاعات وارد شده رمزگذاری شده باقی می‌ماند و آنها فقط داده‌هایی را درخواست می‌کنند که برای دستیابی به نتایج نسبتاً دقیق کاملاً ضروری هستند. این یک تعادل ظریف است: شما باید داده‌های خاصی را به آنها بدهید تا بتوانند شما را جستجو کنند، اما در عین حال می‌خواهید که آن داده‌ها به خوبی محافظت شوند.

به محض اینکه کاربر ثبت نام کرد، مانیتور پلاس به طور خودکار شبکه را برای اطلاعات شخصی شما اسکن می‌کند در وب‌سایت‌های واسطه (دلالان داده) و صفحات شخص ثالث که پروفایل‌های کاربران را جمع‌آوری و می‌فروشند. وقتی موارد منطبق پیدا شد، سیستم درخواست‌های حذف داده‌ها را از طرف شما آغاز می‌کند.

علاوه بر اسکن اولیه، مانیتور پلاس جستجوهای ماهانه مکرر انجام می‌دهد برای بررسی اینکه داده‌های شما دوباره در این سایت‌ها ظاهر نشده‌اند. اگر تطابق‌های جدیدی را تشخیص دهد، درخواست‌های حذف جدیدی ارسال می‌کند و نتیجه را به شما اطلاع می‌دهد، بنابراین شما به طور مداوم بر آنچه که با اطلاعات شما اتفاق می‌افتد نظارت خواهید داشت.

امنیت فایرفاکس

نحوه عملکرد مانیتور پلاس در برابر دلالان داده

بزرگترین تفاوت آن با سرویس رایگان این است که مانیتور پلاس بر واسطه‌های داده تمرکز دارداینها وب‌سایت‌ها و شرکت‌هایی هستند که اطلاعات شخصی (نام، آدرس، شماره تلفن، سابقه آدرس و غیره) را جمع‌آوری کرده و اغلب بدون اینکه کاربر کاملاً از آن آگاه باشد، آن را به اشخاص ثالث ارائه می‌دهند.

موزیلا توضیح می‌دهد که مانیتور پلاس بیش از ۱۹۰ سایت از این نوع را اسکن می‌کند.این رقم، طبق گفته خود بنیاد، تقریباً دو برابر پوشش برخی از رقبای مستقیم آن در این بخش است. هرچه واسطه‌های بیشتری را پوشش دهید، احتمال کاهش قابل توجه ردپای عمومی شما در این فهرست‌ها بیشتر می‌شود.

وقتی سیستم داده‌های شما را در یکی از این وب‌سایت‌ها پیدا می‌کند، درخواست‌های رسمی برای حذف آنها ارسال می‌کنداین سرویس به عنوان یک واسطه عمل می‌کند و دردسر شما را برای بررسی صفحه به صفحه حقوق حریم خصوصی‌تان از بین می‌برد. در عمل، از مواجهه دستی شما با فرم‌ها، ایمیل‌ها و فرآیندهای خسته‌کننده جلوگیری می‌کند.

پس از تکمیل درخواست‌ها، مانیتور پلاس پس از حذف موفقیت‌آمیز اطلاعات، به شما اطلاع می‌دهد. از آن سایت‌ها. این فقط یک اسکن یک‌باره نیست، بلکه نظارت منظمی است که سعی می‌کند داده‌های شما را برای مدت طولانی از این لیست‌ها دور نگه دارد و ماهانه بررسی می‌کند که آیا دوباره ظاهر می‌شوند یا خیر.

محتوای اختصاصی - اینجا را کلیک کنید  ادوبی در مورد استفاده از فلش پلیر در ویندوز هشدار داد

این رویکرد، مانیتور پلاس را به نوعی تبدیل می‌کند «ابزار همه‌کاره» برای محافظت از داده‌های شخصی در این زمینهاین سیستم، هشدارهای نقض امنیتی را با پاکسازی فعال اطلاعات در واسطه‌ها ترکیب می‌کند و به کاهش دسترسی عمومی به پروفایل کاربر در شبکه کمک می‌کند.

قیمت‌گذاری، مدل اشتراک و نحوه ترکیب آن با نسخه رایگان

موزیلا اشاره می‌کند که سرویس پرداخت می‌تواند با ابزار رایگان ترکیب کنیداین به شما امکان می‌دهد از هشدارهای نقض امنیتی ساده از طریق ایمیل و همچنین ویژگی‌های پیشرفته اسکن و حذف در وب‌سایت‌های شخص ثالث بهره‌مند شوید. وجود همزمان هر دو نسخه به هر کاربر اجازه می‌دهد تا سطح مشارکت (و هزینه) مورد نظر خود را در محافظت از ردپای دیجیتالی خود تعیین کند.

  • موزیلا مانیتور در نسخه پایه باقی می‌ماند. یک سرویس کاملاً رایگان برای هر کسی که می‌خواهد میزان افشای ایمیل خود در نقض‌های اطلاعاتی شناخته‌شده را بررسی و نظارت کند. این یک نقطه ورود آسان برای میلیون‌ها کاربر است.
  • موزیلا مانیتور پلاسبا این حال، تحت عنوانی ارائه می‌شود مدل اشتراکقیمت اعلام شده توسط بنیاد در حدود ۲۵۰ دلار در ماهکه با نرخ ارز فعلی تقریباً معادل ۸.۳ یورو می‌شود، اگرچه ارقام خاص ممکن است بسته به کشور، مالیات و تبلیغات متفاوت باشد.

برای کسانی که به ویژه برای حریم خصوصی خود ارزش قائل هستند و مایل به سرمایه‌گذاری در آن هستند، مانیتور پلاس را می‌توان به عنوان یک افزونه جالب در نظر گرفت. به راه‌حل‌های دیگر، مانند VPNها، مدیران رمز عبور یا سرویس‌های حذف داده‌های مشابه که در بازار وجود دارند و مستقیماً با آنها رقابت می‌کنند.

مزایا و معایب استفاده از Mozilla Monitor و Monitor Plus

مزایا

  • امکان دریافت هشدارهای اولیه در صورت وجود نقض امنیتی در ایمیل شمااین به شما کمک می‌کند تا به سرعت واکنش نشان دهید، رمزهای عبور را تغییر دهید و تأثیر سرقت احتمالی اعتبارنامه را کاهش دهید.
  • توصیه‌های کاربردی برای بهبود امنیت آنلاین شما اگر با مفاهیمی مانند احراز هویت دو مرحله‌ای یا مدیریت کلیدها خیلی آشنا نیستید، این مفید است.
  • محرمانگی و شفافیت را در اولویت قرار می‌دهدآنها رمزهای عبور شما را نگه نمی‌دارند، اطلاعاتی را که پردازش می‌کنند به حداقل می‌رسانند و به وضوح توضیح می‌دهند که با داده‌هایی که ارائه می‌دهید چه می‌کنند.

معایب

  • نسخه رایگان محدود به ایمیل است. به عنوان پارامتر اصلی جستجو. اگر نگرانی شما حول داده‌های دیگری (مثلاً شماره تلفن، آدرس یا تاریخ تولد) باشد، ممکن است سرویس اصلی نتواند به شما کمک کند.
  • هیچ راه حل کاملی وجود ندارد که ردپای شما را به طور کامل پاک کند.حتی اگر درخواست‌های حذف به بیش از ۱۹۰ واسطه ارسال شود، تضمین اینکه تمام اطلاعات از اینترنت ناپدید شوند یا اینکه سرویس‌های جدیدی که بعداً دوباره آن را جمع‌آوری کنند، ظهور نکنند، بسیار دشوار است.

موزیلا مانیتور و مانیتور پلاس زوج جالبی را تشکیل می‌دهند.اولی به عنوان یک ابزار هشدار و آگاهی اولیه برای نقض داده‌ها عمل می‌کند، در حالی که دومی یک سرویس قدرتمندتر و پولی ارائه می‌دهد که بر یافتن و حذف اطلاعات شخصی از وب‌سایت‌های واسطه متمرکز است. برای کسانی که حریم خصوصی خود را جدی می‌گیرند، ترکیب این موارد با شیوه‌های امنیتی روزمره خوب می‌تواند تفاوت قابل توجهی در میزان افشای اطلاعات آنها به صورت آنلاین ایجاد کند.

گوگل گزارش مربوط به دارک وب را لغو کرد
مقاله مرتبط:
گزارش گوگل دارک وب: بسته شدن ابزار و اقدامات لازم