Drive-By İndirme Nedir?

Bir arabayla indirme, kullanıcının rızası olmadan başlayan veya kullanıcının neye izin verildiğini anlamadığı durumlarda başlayan bir programın indirilmesidir. Bu tür indirmeler, kullanıcı bilgisayarlarına reklam yazılımı, casus yazılım ve diğer kötü amaçlı yazılımları yüklemek için kullanılır ve İnternet'in bazı köşelerinde çok yaygındır. Arabayla indirme işlemleriyle ilgili araştırma yapan araştırmacılar, kullanıcıları malzeme indirmeye zorlamak için şirketler tarafından kullanılan çeşitli taktikler keşfettiler ve güvenli sisteme sahip kullanıcılar bile sorunlarla karşılaşabilirler.

Bir araba indirme biçiminde, bir kullanıcı bir web sitesini ziyaret ederek veya bir e-posta açarak bir programı veya kaynağı otomatik olarak indirmeye başlar. Bazı indirmeler, örneğin bir eklentinin kurulumunu onaylamalarını isteyen, aldatıcı bir açılır kutu kullanır. “Barnacles”, indirmelerin içine gömülü indirmelerin kullanılması başka bir taktiktir. Bu durumda, kullanıcı istenen bir indirme işlemini başlatır ve başka bir program içine gizlenir ve aynı zamanda kullanıcı indirilen materyali açar.

Araba indirme indirmeleri önemli bir güvenlik riski oluşturabilir. Bir sistemi yavaşlatmanın yanı sıra, bir kullanıcının bilgisayarına zarar verebilecek veya insanları kimlik hırsızlığı gibi risklere maruz bırakabilecek içerikler içerebilir. İndirmeler ayrıca, kullanıcının isteğine göre reklamlar göstermek veya web’de gezinmeye çalışırken kullanıcıları yönlendirmek gibi şeyler yapabilir. Bir arabayla indirme işleminin kaldırılması zor ve kaldırma işleviyle gelmeyebilir. Bu, istenmeyen indirmeyi kaldırmak için kullanıcıyı bir teknisyene ödemeye zorlayabilir.

Güvenlik ayarlarının yüksek tutulması, iletişim kutularını dikkatlice okumanın yanı sıra aracın indirilme riskini de azaltabilir. Kullanıcıdan bir eklentinin veya programın kurulumuna izin vermesini isteyen bir kutu açılırsa, kullanıcının kutunun kökenini kontrol etmesi gerekir. Görünüşe göre güvenilen bir web sitesi arabayla indirilen indirme işlemlerini gerçekleştirmeye başlayabilir ve güvenilen sitelerin bile tehlikeye girebileceğini ya da kullanıcılarının bilgisayarlarına istenmeyen uygulamalar yüklemek için reklamverenlerle anlaşmalar yapabileceğini bilmek önemlidir.

İstenmeyen programların ve dosyaların kaldırılmasına ilişkin öğreticiler, bilgisayarlarının kazayla indirdiği veya arabayla indirilen bir belgede izinsiz olarak indirilen bir şeyden kurtulamayan insanlar için çevrimiçi olarak mevcuttur. İndirmeyi kaldırmak için bir bilgisayar teknisyeninin servislerini saklamak da mümkündür. Teknisyenler ayrıca güvenlik hataları için sistemi gözden geçirebilir ve gelecekte güvenlik açıkları riskini azaltmak için önerilerde bulunabilirler. Birkaç ayarın değiştirilmesi bazen bir bilgisayarı kullanıcı için daha güvenli hale getirebilir.