ما هي عملية Pastejacking وكيف أحمي نفسي منها؟



تابع قناة عالم الكمبيوتر علي التيليجرام


إن أسهل طريقة لأخذ البيانات من الإنترنت هي إستخدام عملية النسخ واللصق، وما الأبسط من الضغط على CTRL + C في لوحة الفاتيح وبعدها الضغط على CTRL + V. الأمر حقاً غاية في البساطة، ولكن هل خطر لك يوماً أخي القارئ أنها قد تسبب الضرر لجهازك؟ أو أنه يمكن للمواقع التي تستخدمها أن تقوم بإيذائك بمجرد قيامك بعملية النسخ؟



ما هي عملية Pastejacking:

توفر معظم متصفحات الإنترنت الموجودة في يومنا هذا ميزة السماح للمواقع بتنفيذ بعض الأشياء على جهاز المستخدم، وأحد الأشياء التي يمكن لهذه المواقع القيام بها هو تغيير محتوى الحافظة أو ما يسمى clipboard، أي يمكن للموقع الذي تستخدمه تغيير ما قمت بنسخه إلى شيء أخر.

ولكن ما الذي قد يشكل خطورة في ذلك؟

الأمر لا يشكل خطورة كبيرة عند نسخ نص إلى المفكرة أو غيرها من تطبيقات النصوص البسيطة، فكل ما سيحصل أنك لصقت شيئاً مختلفاً عما قمته بنسخه، وقد تظن عندها أنك لم تنتبه لما قمت بنسخه أصلاً ولن تفكر في الأمر على أنه محاولة من الموقع لإلحاق الضرر بجهازك.

تزداد خطورة الموضوع عندما تقوم بنسخ نصوص إلى موجه الأوامر أو command Promot بشكل مباشر، حيث يقوم الكثيرون بنسخ تعليمات من مواقع على الإنترنت للقيام بشيء ما دون الانتباه إلى خطورة ما يقومون به على أجهزتهم، حيث يمكن في هذه الحالة ان يقوم الموقع الذي تنسخ منه هذه التعليمات بتبديلها بشيء مضر وإضافة إشارة السطر الجديد إليها (تصبح كأنك كتبت التعليمة ومن ثم ضغطت إنتر) ليتم تنفيذها بشكل فوري عند قيامك بلصقها دون الانتباه لتغيرها مما يؤدي إلى حدوث أضرار في جهازك وذلك بحسب الموقع الذي تستخدمه وأهدافه من هذا العمل.

أي بكل بساطة إن عملية Pastejacking هي قيام الموقع الذي تنسخ منه النص بتغيير هذا النص في الحافظة لديك دون أن تعلم، الأمر الذي يجعلك في مشكلة في حال لصق هذا النص في برنامج يمكن برمجته للقيام بأعمال معينة.
الأن وبعد أن تحدثنا عن المشكلة، ما الذي علينا القيام به للتخلص منها؟

الحماية من عملية Pastejacking:
في حال كنت ممن يستخدمون نظام OS X فأنت بأمان حيث يمكنك استخدام iTerm وهي ميزة مفيدة للغاية تقوم بتنبيهك في حال وجود إشارة السطر الجديد في النص المنسوخ بحيث تتأكد من أنك تعلم ما تنسخ، وتطلب منك التأكيد عند محاولة اللصق لتتأكد من أنك متبه لهذه المشكلة.

أما إذا كنت من مستخدمي نظام ويندوز فالأمر أكثر تعقيداً، حيث لا تتوفر ميزة مشابهة على الويندوز وعليك القيام بالأمر بنفسك، حيث عليك بعد القيام بنسخ أي نص أن تقوم بلصقه في المفكرة كونها غير قابلة للبرمجة على عكس التطبيقات المشابهة مثل مايكروسوفت ورد أو غيره.



والأن بعد التأكد من أن النص المنسوخ هو النص الذي تريده وأنه لم يحصل عليه أي تعديل أصبح بإمكانك الأن نقله إلى منفذ الأوامر دون الخوف من إمكانية تعرض جهازك للخطر بسبب نسخك لنص من أحد المواقع التي تستخدمها. قد تكون الطريقة معقدة وتسبب تأخير في العمل في كثير من الأحيان ولكنها خطوة ضرورية للغاية لحمايتك وجهازك من أي ضرر فد تحاول مواقع الإنترنت المختلفة إلحاقه بك.

في الختام، إن الإنترنت بحر واسع مليء بالمواقع المختلفة والتي لانعلم أي موقع منها يمكن الوثوق به، حيث يمكن لأي شخص إنشاء موقع خاص به على الإنترنت واستخدامه بالطريقة التي يريدها، لذا علينا كمستخدمين التأكد من حماية أنفسنا من هذه المواقع بكل الطرق الممكنة.

تعليقات