ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟

إن فحص المنافذ يشبه إلى حد ما هزّ مجموعة من مقابض الأبواب لرؤية أي الأبواب مقفلة.

يتعرف الماسح على المنافذ الموجودة على جهاز التوجيه أو جدار الحماية المفتوحة، ويمكنه استخدام هذه المعلومات للعثور على نقاط الضعف المحتملة لنظام الكمبيوتر.

ما هو المنفذ؟

عندما يتصل جهاز بجهاز آخر عبر شبكة، فإنه يحدد رقم منفذ TCP أو UDP من 0 إلى 65535. ومع ذلك، يتم استخدام بعض المنافذ بشكل أكثر تكرارية.

منافذ TCP من 0 إلى 1023 هي منافذ معروفة جيداً توفر خدمات النظام. على سبيل المثال، المنفذ 20 هو نقل ملفات FTP ، والمنفذ 22 عبارة عن اتصالات طرفية للشبكة الآمنة (SSH) ، والمنفذ 80 هو حركة HTTP القياسية عبر الويب، والمنفذ 443 هو HTTPS المشفر.

لذلك، عند الاتصال بموقع ويب آمن، يتحدث متصفح الويب إلى خادم الويب الذي يستمع له عبر المنفذ 443 من ذلك الخادم.

لا يتعين دائماً تشغيل الخدمات على هذه المنافذ المحددة. على سبيل المثال، يمكنك تشغيل خادم ويب HTTPS على المنفذ 32342 أو خادم Secure Shell على المنفذ 65001 ، إذا كنت ترغب في ذلك. هذه مجرد افتراضات قياسية.

ما هو مسح المنافذ؟

فحص المنفذ هو عملية فحص جميع المنافذ على عنوان IP لمعرفة ما إذا كانت مفتوحة أو مغلقة.

يقوم برنامج فحص المنفذ بالتحقق من المنفذ 0 والمنفذ 1 والمنفذ 2 وطول الطريق إلى المنفذ 65535.

يقوم بذلك ببساطة عن طريق إرسال طلب إلى كل منفذ وطلب استجابة. في أبسط أشكاله، يسأل برنامج مسح المنفذ عن كل منفذ، واحد في كل مرة.

سيستجيب النظام البعيد ويقول ما إذا كان المنفذ مفتوحاً أو مغلقاً. سيعرف الشخص الذي يقوم بتشغيل فحص المنفذ المنافذ المفتوحة.

قد تمنع أي جُدر حماية شبكية في الطريق حركة المرور أو تسقطها، لذا فإن فحص المنفذ هو أيضاً طريقة للعثور على المنافذ التي يمكن الوصول إليها أو تعرضها للشبكة على هذا النظام البعيد.

أداة nmap هي أداة شبكة مشتركة تستخدم لمسح المنافذ، ولكن هناك العديد من أدوات المسح الأخرى.

لماذا يقوم الناس بتشغيل مسح المنافذ؟

تفيد عمليات فحص المنفذ في تحديد الثغرات الأمنية في النظام. سوف يقوم فحص المنفذ بإخبار المهاجم بالمنافذ المفتوحة على النظام، والتي من شأنها مساعدتهم على صياغة خطة الهجوم.

على سبيل المثال، إذا تم اكتشاف خادم Secure Shell (SSH) كمستمع على المنفذ 22 ، فقد يحاول المهاجم الاتصال والتحقق من وجود كلمات مرور ضعيفة.

تعرف من خلال الضغط على هذا الرابط كيفية اختيار كلمة سر قوية صعبة الاختراق سهلة التذكر، ثم عد لإكمال القراءة.

إذا كان هناك نوع آخر من الخوادم يستمع على منفذ آخر، فقد يتمكن المهاجم من التقاطه ومعرفة ما إذا كان هناك خطأ يمكن استغلاله. ربما يتم تشغيل إصدار قديم من البرنامج، وهناك ثغرة أمنية معروفة.

يمكن أن تساعد هذه الأنواع من عمليات الفحص أيضاً في الكشف عن الخدمات التي تعمل على المنافذ غير الافتراضية.

لذلك، إذا كنت تقوم بتشغيل خادم SSH على المنفذ 65001 بدلاً من المنفذ 22 ، فإن فحص المنفذ قد يكشف عن هذا ،ويمكن للمهاجم محاولة الاتصال بخادم SSH على هذا المنفذ.

لا يمكنك إخفاء خادم على منفذ غير افتراضي لتأمين نظامك، على الرغم من أنه يجعل من الصعب العثور على الخادم.

لا تُستخدم عمليات فحص المنافذ فقط من قبل المهاجمين. فحص المنافذ مفيد أيضاً لاختبار الاختراق الدفاعي.

يمكن لمؤسسة ما فحص أنظمتها الخاصة لتحديد الخدمات التي تتعرض للشبكة وضمان تهيئتها بشكل آمن.

ما هي خطورة مسح المنافذ؟

يمكن لمسح المنافذ مساعدة المهاجم في العثور على نقطة ضعف لمهاجمته واقتحام نظام كمبيوتر.

مع ذلك، إنها الخطوة الأولية فقط. لا يعني مجرد العثور على منفذ مفتوح أنه يمكنك مهاجمته.

لكن بعد العثور على منفذ مفتوح يشغّل خدمة استماع، يمكنك فحصه بحثاً عن الثغرات الأمنية. هذا هو الخطر الحقيقي.

في شبكتك المنزلية، من المؤكد أن لديك جهاز توجيه يجلس بينك وبين الإنترنت. لن يتمكن أحد الأشخاص على الإنترنت من إجراء مسح للموجّه فقط، ولن يعثر على أي شيء بخلاف الخدمات المحتملة على جهاز التوجيه نفسه.

يعمل جهاز التوجيه هذا كجدار ناري – ما لم تعد توجيه منافذ فردية من جهاز التوجيه إلى جهاز، وفي هذه الحالة يتم عرض هذه المنافذ المحددة على الإنترنت.

بالنسبة لخوادم الكمبيوتر وشبكات الشركات، يمكن تهيئة الجدران النارية لاكتشاف عمليات فحص المنافذ وحظر حركة المرور من العنوان الذي يتم فحصه.

إذا تم تكوين جميع الخدمات المعرضة للإنترنت بشكل آمن ولم يكن لها أي ثغرات أمنية معروفة، لا يجب أن يكون مسح المنافذ مخيفاً للغاية.

أنواع مسح المنافذ:

في عملية مسح المنافذ TCP full connection ، يرسل الماسح رسالة SYN (طلب اتصال) إلى المنفذ.

إذا كان المنفذ مفتوحاً، يرد النظام البعيد برسالة SYN-ACK (إقرار). الماسح يستجيب برسالة ACK الخاصة به (إقرار).

هذا هو تأكيد اتصال TCP كامل، والماسح يعرف أن النظام يقبل الاتصالات على المنفذ إذا حدثت هذه العملية.

إذا كان المنفذ مغلقاً، سيستجيب النظام البعيد برسالة RST (إعادة تعيين). إذا لم يكن النظام البعيد موجوداً على الشبكة، فلن تكون هناك استجابة.

تقوم بعض الماسحات بإجراء فحص TCP نصف مفتوح. بدلاً من الذهاب من خلال SYN كامل، ومن ثم SYN-ACK ، ثم دورة ACK ، فقط يتم إرسال SYN وانتظار رسالة SYN-ACK أو RST استجابة.

أي ليست هناك حاجة لإرسال ACK النهائي لإكمال الاتصال، حيث سيخبر SYN-ACK كل ما يحتاج إلى معرفته بالماسح . الأمر أسرع بسبب الحاجة إلى إرسال عدد أقل من الحزم.

تتضمن الأنواع الأخرى من عمليات الفحص إرسال أنواع غريبة من الحزم غير الصحيحة وتنتظر لترى ما إذا كان النظام البعيد يقوم بإرجاع حزمة RST لإغلاق الاتصال.

إذا كان الأمر كذلك، فإن الماسح يعرف أن هناك نظاماً بعيداً في هذا الموقع، وأن منفذاً معيناً مغلقاً عليه. في حالة عدم استلام حزمة، يعلم الماسح أن المنفذ يجب أن يكون مفتوحاً.

يمكن بسهولة تحديد عملية مسح المنافذ حيث يطلب البرنامج معلومات حول كل منفذ، واحداً تلو الآخر.

يمكن بسهولة تكوين جدران الحماية على الشبكة لاكتشاف هذا السلوك وإيقافه.

لهذا السبب تعمل بعض تقنيات المسح بشكل مختلف. على سبيل المثال، يمكن لمسح المنفذ أن يفحص نطاقاً أصغر من المنافذ، أو يمكنه فحص النطاق الكامل للمنافذ على مدار فترة زمنية أطول بكثير بحيث يكون من الصعب اكتشافه.

تعد عمليات فحص المنفذ أداة أمان أساسية، هي الخبز والزبدة عندما يتعلق الأمر باختراق (وتأمين) أنظمة الكمبيوتر.

لكنها مجرد أداة تسمح للمهاجمين بالعثور على منافذ قد تكون عرضة للهجوم. فهي لا تعطي مهاجماً إمكانية الوصول إلى نظام ما، ويمكن لنظام مؤهل بشكل آمن أن يتحمل مسح كامل للمنفذ بدون أي ضرر.

مقالات قد تعجبك:

كيف يمكن لأحد ما أن يسرق رقم هاتف محمول واستخدامه لسرقة الحسابات البنكية وحسابات المواقع
ما البيانات التي يمكن الوصول إليها من هاتف أو حاسوب مسروق أو ضائع؟
كيفية استخدام أداة “العثور على جهازي” لتحديد مكان هاتف الأندرويد الضائع
ما هي ميزة حماية المجلدات في ون درايف OneDrive؟ وكيف يمكن تفعيلها؟
كيفية استعادة المبالغ المدفوعة باستخدام البطاقة الائتمانية

ما هي ملفات XML؟ وكيف يمكن فتحها؟

الملف ذو اللاحقة .xml هو ملف لغة التوصيف القابلة للتوسيع (XML). هذه بالفعل ملفات نصية بسيطة تستخدم علامات مخصصة لوصف البنية والميزات الأخرى للمستند.

لماذا تم إنشاء XML؟

XML هي لغة ترميز تم إنشاؤها بواسطة اتحاد شبكة الويب العالمية (W3C) لتحديد صيغة لترميز الوثائق التي يمكن أن يقرأها البشر والآلات على حد سواء.

يقوم بذلك من خلال استخدام العلامات التي تحدد بنية المستند، وكذلك كيفية تخزين المستند ونقله.

ربما يكون من الأسهل مقارنته بلغة ترميزية أخرى قد تكون معتاداً عليها – لغة ترميز النص التشعبي (HTML) المستخدمة لترميز صفحات الويب.

يستخدم HTML مجموعة محددة مسبقاً لرموز الترميز (الرموز القصيرة) التي تصف تنسيق المحتوى على صفحة الويب.

على سبيل المثال، تستخدم شفرة HTML البسيطة التالية علامات لجعل بعض الكلمات غامقة وبعضها مائل:

This is how you make <b>bold text</b> and this is how you make <i>italic text</i>

الشيء الذي يميز XML هو أنه قابل للتوسعة. لا تحتوي لغة XML على لغة ترميز محددة مسبقاً، مثل لغة HTML.

بدلاً من ذلك، يتيح XML للمستخدمين إنشاء رموز ترميز خاصة بهم لوصف المحتوى، مما يؤدي إلى إعداد مجموعة رموز غير محدودة.

أساساً، HTML هي لغة تركز على عرض المحتوى، في حين أن XML هي لغة مخصصة لوصف البيانات المستخدمة لتخزين البيانات.

غالباً ما يستخدم XML كأساس لتنسيقات المستندات الأخرى – المئات، في الواقع. فيما يلي بعض الأمثلة التي قد تتعرف عليها:

  • يصف كل من RSS و ATOM كيف تتعامل تطبيقات القارئ مع خلاصات الويب.
  • يستخدمMicrosoft .NET لغة XML لملفات التكوين الخاصة به.
  • يستخدم Microsoft Office 2007 والإصدارات الأحدث XML أساساً لهيكل المستند. وهذا ما يعنيه حرف X في تنسيق مستند WordDOCX، على سبيل المثال، ويستخدم أيضاً في Excel (ملفات XLSX) و PowerPoint (ملفات PPTX).

لذلك، إذا كان لديك ملف XML، فهذا لا يخبرك بالضرورة عن التطبيق المقصود استخدامه. وعادةً، لن تقلق حيال ذلك، إلا إذا كنت الشخص الذي يقوم بتصميم ملفات XML فعلياً.

كيف أفتح ملف XML؟

هناك عدة طرق يمكنك من خلالها فتح ملف XML مباشرة. يمكنك فتحها وتحريرها باستخدام أي محرر نصوص، أو عرضها مع أي متصفح ويب، أو استخدام موقع ويب يتيح لك عرضها وتحريرها وتحويلها إلى تنسيقات أخرى.

استخدم محرر النصوص إذا كنت تعمل مع ملفات XML بشكل منتظم:

بما أن ملفات XML هي بالفعل ملفات نصية، فيمكنك فتحها في أي محرر نصوص. الشيء السلبي هو أن الكثير من برامج تحرير النصوص – مثل المفكرة Notepad – ليست مصممة لإظهار ملفات XML مع بنيتها المناسبة.

قد يكون من المقبول فتح ملف XML وإلقاء نظرة سريعة للمساعدة في معرفة ما هو عليه. ولكن، هناك أدوات أفضل بكثير للتعامل مع هذا النوع مع الملفات.

انقر بزر الماوس الأيمن فوق ملف XML الذي تريد فتحه، وأشر إلى فتح باستخدام في قائمة الظاهرة، ثم انقر فوق خيار المفكرة.

ملاحظة: نحن نستخدم أمثلة على ويندوز Windows هنا، ولكن الأمر نفسه ينطبق على أنظمة التشغيل الأخرى. ابحث عن محرر نصي جيد لجهة خارجية تم تصميمه لدعم ملفات XML.

الملف الآن مفتوح، ولكن كما ترى، فإنه يفقد معظم تنسيقه ويحشر كل شيء إلى سطرين فقط من المستند.

لذا، فبينما قد يفيد المفكرة في البحث السريع عن ملف XML، فأنت أفضل حالاً باستخدام أداة أكثر تقدمًا مثل Notepad++، والتي تبرز بناء الجملة وتنسيق الملف بالطريقة التي تناسبك.

الصورة التالية تبين نفس ملف XML ولكن تم فتحه بواسطة برنامج Notepad++:

استخدام متصفح الويب في معاينة البيانات المنظمة:

إذا لم تكن بحاجة فعلاً إلى تعديل ملفات XML، ولكن تحتاج فقط إلى عرضها في بعض الأحيان، فإن المتصفح الذي تستخدمه لقراءة هذه المقالة يناسب هذا العمل تماماً.

في الواقع، من المرجح إعداد متصفح الويب الافتراضي كمشاهد افتراضي لملفات XML. لذا، يجب أن يؤدي النقر المزدوج فوق ملف XML إلى فتحه في متصفحك مباشرة.

إذا لم يكن الأمر كذلك، فيمكنك النقر بزر الماوس الأيمن على الملف للعثور على خيارات لفتحه بأي تطبيق تريده. ما عليك سوى اختيار متصفح الويب المناسب لك من قائمة البرامج. نحن نستخدم كروم Chrome في هذا المثال.

عند فتح الملف، يجب أن تشاهد بيانات منظمة بشكل جيد. الأمر ليس جميلاً مثل العرض المرمّز بالألوان الذي تحصل عليه باستخدام شيء مثل Notepad++، ولكنه أفضل بكثير مما تحصل عليه مع المفكرة.

استخدام محرر على الإنترنت لعرض أو تحرير أو تحويل ملفات XML:

إذا كنت تريد تعديل ملف XML في بعض الأحيان ولا ترغب في تنزيل محرر نصوص جديد، أو إذا كنت بحاجة إلى تحويل ملف XML إلى تنسيق آخر، فهناك عدد قليل من برامج تحرير XML الملائمة عبر الإنترنت المتاحة مجاناً.

تتيح لك كل من TutorialsPoint.com و XMLGrid.net و CodeBeautify.org عرض ملفات XML وتحريرها. بعد الانتهاء من عملية التحرير، يمكنك تنزيل ملف XML الذي تم تغييره أو حتى تحويله إلى تنسيق مختلف.

على سبيل المثال، سنستخدم CodeBeautify.org. تنقسم الصفحة إلى ثلاثة أقسام. على اليسار، ملف XML الذي تستخدمه. في المنتصف، ستجد العديد من الخيارات.

على اليمين، سترى نتائج بعض الخيارات التي يمكنك تحديدها. على سبيل المثال، في الصورة أدناه، يوجد ملف XML بالكامل على اليسار ويظهر عرض الشجرة في جزء النتائج لأننا نقرنا على زر Tree view في المنتصف.

إليك نظرة أفضل على هذه الخيارات. استخدم الزر Browse لتحميل ملف XML من جهاز الكمبيوتر أو الزر Load URL لسحب XML من مصدر عبر الإنترنت.

يعرض الزر Tree view بياناتك في بنية شجرية منسقة بشكلٍ جيد في جزء النتائج، مع وضع جميع علاماتك على اليسار باللون البرتقالي والسمات على يمين العلامات.

يعرض Beautify بياناتك في خطوط أنيقة وسهلة القراءة في جزء النتائج.

يعرض الزر Minify بياناتك باستخدام أقل قدر ممكن من المساحة البيضاء. سيحاول وضع كل جزء من البيانات على سطر واحد.

هذا يأتي في متناول اليدين عند محاولة جعل الملف أصغر. سيوفر بعض المساحة، ولكن على حساب القدرة على قراءتها بفعالية.

وأخيراً، يمكنك استخدام زر  XML to JSON لتحويل XML إلى تنسيق JSON، أو الزر  Export to CSV لحفظ بياناتك كملف قيم مفصولة بفواصل، أو الزر Download لتنزيل أي تغييرات قمت بها كملف XML جديد.

مقالات قد تعجبك:

ما هي ملفات CSV؟ وكيف يمكن فتحها وإنشاؤها؟
كيفية فتح وإنشاء وتحرير ملفات وورد وإكسل وباوربوينت مجاناً
أسرع الطرق للبحث عن الملفات في ويندوز
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية استعادة الملفات من كمبيوتر معطّل
ما هي الملفات التالفة وهل هناك طريقة لإصلاحها أو استرجاعها ؟

كيفية تعيين متصفح الويب الافتراضي في ويندوز

ليس من الممتع النقر على رابط معين وتشغيل المتصفح الخاطئ. لتجنب هذه التجربة، يمكنك ضبط المتصفح المفضل كمتصفح افتراضي في ويندوز Windows. إليك الطريقة.

ضبط المتصفح الافتراضي من المتصفح نفسه:

تطالبك معظم المتصفحات الحديثة بتعيينها كمتصفح افتراضي (ما لم يتم إيقاف تشغيل الإعداد). إليك كيفية ظهور ذلك في فايرفوكس Firefox، على سبيل المثال.

إذا لم يُعلِمك متصفحك، فافتح الإعدادات أو التفضيلات في المتصفح، وستعثر على خيار تعيينه كإعداد افتراضي.

في فايرفوكس Firefox، انقر فوق زر القائمة في الجزء العلوي الأيسر من نافذة المستعرض (الخطوط الثلاثة الأفقية)، ثم اختر أمر خيارات. سترى إعداد المتصفح الافتراضي في أعلى الصفحة مباشرةً.

في كروم Chrome، لا تختلف الطريقة كثيراً، اضغط على زر القائمة في أعلى اليسار (النقاط العمودية الثلاث)، ثم اختر أمر إعدادات. مرِّر لأسفل قليلاً، وسترى بسهولة قسم المتصفح الافتراضي.

في مايكروسوفت إيدج Edge، اضغط على زر القائمة في أعلى اليسار (النقاط الثلاث الأفقية)، ثم اختر أمر الإعدادات. في الجزء العلوي مباشرةً، انقر على الزر تغيير الافتراضي.

يمكنك أيضاً تعيين متصفح افتراضي مباشرة في إعدادات ويندوز Windows. تختلف كيفية القيام بذلك بشكل طفيف اعتماداً على ما إذا كنت تستخدم Windows 10 أو Windows 7.

ضبط المتصفح الافتراضي في ويندوز 10:

في نظام التشغيل Windows 10، يمكنك ضبط المتصفح الافتراضي (والإعداد الافتراضي للتطبيقات الأخرى) باستخدام تطبيق الإعدادات. ما عليك سوى الانتقال إلى الإعدادات> التطبيقات> التطبيقات الافتراضية.

انقر على الزر أسفل قسم متصفح الويب. هذا الزر يسمى باسم المتصفح الافتراضي حالياً مثلما هو موضح في لقطة الشاشة أدناه.

تظهر قائمة جميع المتصفحات المثبتة. انقر فوق رمز المتصفح الذي تريد تعيينه كمتصفحك الافتراضي.

يتغير شكل الزر لإظهار المتصفح المحدد، عندها يمكنك إغلاق نافذة الإعدادات.

من الآن فصاعداً، عندما تنقر على رابط معين، سيتم فتح متصفحك المفضل بشكل تلقائي.

ضبط المتصفح الافتراضي في ويندوز 7:

يعد إعداد المتصفح الافتراضي مختلفاً بعض الشيء في Windows 7. قم بالانتقال إلى لوحة التحكم> البرامج الافتراضية للبدء.

في الإطار البرامج الافتراضية، انقر فوق الرابط تعيين البرامج الافتراضية.

سترى قائمة طويلة من البرامج التي يمكنك تهيئتها كتطبيقات افتراضية لأشياء مختلفة. حدد المتصفح الذي تريد تعيينه كإعداد افتراضي.

يتغير الجزء الموجود على اليسار لإظهار وصف للبرنامج. انقر على رابط تعيين هذا البرنامج كإعداد افتراضي لتعيينه كمتصفح افتراضي.

إذا أردت فقط تعيين متصفح افتراضي، فحينئذٍ تكون قد انتهيت. ولكن، إذا كنت تريد مزيداً من التحكم الدقيق، فيمكنك النقر على الزر الثاني للاطلاع على جميع الإعدادات الافتراضية المختلفة التي يمكنك تعيينها للبرنامج.

تعرض هذه النافذة قائمة طويلة من الإضافات التي يمكنك ربطها بهذا المتصفح. إذا كنت قد اخترت الخيار الأبسط تعيين هذا البرنامج كخيار افتراضي، فسيقوم ويندوز Windows بربط جميع الملحقات المدرجة بهذا المتصفح، ولكن في هذه النافذة، يمكنك اختيار ما تريد بشكل محدد.

ما عليك سوى وضع علامة في المربعات بجوار جميع الإضافات والبروتوكولات التي تريد ربطها بالمتصفح، أو النقر على مربع تحديد الكل في أعلى القائمة، ثم إزالة العلامات من الإضافات التي لا تريدها.

أخيراً، انقر على الزر حفظ عند الانتهاء.

قد لا تحتاج إلى هذا المستوى من التحديد الدقيق، ولكن من الجيد أن تعرفه إذا كنت بحاجة إليه.

مقالات قد تعجبك:

تقليل موارد الحاسوب التي يستهلكها متصفّح غوغل كروم
إصلاح أعطال المتصفح من برامج التجسس والإعلانات 
طريقة فتح ملفات PDF في متصفح كروم Chrome
متصفح Quantum الجديد من Firefox أسرع بكثير تعرف على طريقة تثبيته
طريقة عرض كلمات المرور المخزنة في متصفح Google Chrome
حل مشكلة تعذر الإتصال بالخادم الوكيل في متصفح Google Chrome

بعض إعلانات المواقع تستغل كلمات المرور المحفوظة في المتصفح

تظهر الأبحاث طريقة جديدة مثيرة للقلق لتتبع مستخدمي الويب ، كل متصفح ويب تقريباً يأتي الآن مع أداة مدير كلمات المرور, نسخة خفيفة من نفس الخدمة التي تقدمها الأضافات مثل (Password1) و (LastPass).

ولكن وفقاً لأبحاث جديدة من مركز برينستون لسياسة تكنولوجيا المعلومات, يتم استغلال هذه الأدوات كوسيلة لتتبع المستخدمين من موقع لآخر .

كما فحص الباحثون اثنين من البرامج النصية المختلفة – (AdThink) و (OnAudience) – فكلاهما مصمم للحصول على معلومات يمكن التعرف عليها من مديري كلمات المرور المستندة لمتصفح.

وتعمل تلك البرمجيات عن طريق إدخال نماذج تسجيل دخول غير مرئية في خلفية صفحة الويب وسحب ما تم إدخاله تلقائياً من قبل المتصفح في الفتحات الفارغة.

يمكن بعد ذلك استخدام هذه المعلومات كهوية مستمرة لتتبع المستخدمين من صفحة إلى أخرى , وهي أداة يمكن أن تكون قيمة في استهداف الإعلانات.

وتركز الإضافات الى حد كبير على أسماء المستخدمين, لكن وفقاً للباحثين لا يوجد أي إجراء تقني لأيقاف البرمجيات النصية من جمع كلمات المرور بنفس الطريقة.

الحل السليم الوحيد سيكون تغيير كيفية عمل مدراء كلمات المرور, مما يتطلب موافقة صريحة قبل أدخال المعلومات.
يقول آرفيند نارايانان, وهو أستاذ في علوم الكمبيوتر في جامعة برينستون, ومن العاملين في المشروع “لن يكون من السهل إصلاحه, ولكنه يستحق القيام به”.


في حالة (AdThink) كانت تلك المعلومات تسرب أيضاً إلى (Axciom), وسيط ضخم لبيانات المستهلك, لتضاف فرضاً الى الملف النامي لكل من كان يزور الموقع.

(AudienceInsights) مشغل (AdThink) يتيح للمستخدمين رؤية هوية المستخدم الفريدة للنظام ومحاولة تعطيله, على الرغم أنه من غير الواضح مدى قوة التعطيل حقاً, ولم يستجب (Audience Insights) لطلب التعليق.

بالنسبة لنارايانان معظم اللوم يذهب إلى المواقع التى تختار تشغيل برمجيات نصية مثل (AdThink), غالباً دون إدراك ما تفعله حقاً.

“نود أن نرى الناشرين يسيطرون بشكل أفضل على الأطراف الخارجية على مواقعهم” يقول نارايانان “وتنشأ هذه المشاكل جزئياً لأن مشغلي مواقع الويب يتراخون بالسماح لبرمجيات من طرف خارجي على مواقعهم دون فهم الآثار المتضمنة”