اخبار التكنولوجيا

ديسكورد تلجأ إلى طريقة جديدة لمحاربة البرامج الضارة


أعلنت منصة ديسكورد استخدامها بحلول نهاية العام نظام روابط الملفات المؤقتة بالنسبة لجميع المستخدمين، وذلك بهدف منع المهاجمين من استخدام شبكتها لتوصيل المحتوى لاستضافة البرامج الضارة ونشرها.

وقالت منصة ديسكورد: “نطور نهجنا تجاه روابط شبكة توصيل المحتوى المرفقة من أجل إنشاء تجربة آمنة للمستخدمين. تساعد هذه الخطوة فريق السلامة لدينا في تقييد الوصول إلى المحتوى المبلغ عنه، وتقلل بشكل عام من كمية البرامج الضارة الموزعة باستخدام شبكتنا لتوصيل المحتوى”.

وأضافت المنصة: “ليس هناك أي تأثير في مستخدمينا الذين يشاركون المحتوى داخل تطبيقنا. نحدث تلقائيًا أي روابط داخل التطبيق. إذا كان المستخدمون يستخدمون منصتنا لاستضافة الملفات، فإننا نوصيهم بالعثور على خدمة أخرى ملاءمة”.

وقد يرى مطورو ديسكورد تأثيرًا ضئيلًا، وتعمل المنصة بشكل وثيق مع مجتمعها بخصوص عملية الانتقال. وتعتزم ديسكورد في وقت لاحق من هذا العام طرح هذه التغييرات، مع نشرها في الأسابيع المقبلة معلومات إضافية للمطورين.

وتنتهي بعد 24 ساعة صلاحية جميع روابط الملفات المحملة عبر خوادم المنصة بعد بدء سريان تغيير استضافة الملفات في وقت لاحق من هذا العام، الذي وصفته ديسكورد بأنه فرض المصادقة.

موضوعات ذات صلة بما تقرأ الآن:

وتأتي روابط شبكة توصيل المحتوى بثلاثة معلمات جديدة تضيف طوابع زمنية لانتهاء الصلاحية وتوقيعات فريدة تظل صالحة حتى تنتهي صلاحية الروابط، مما يمنع استخدام شبكة ديسكورد لتوزيع المحتوى لاستضافة الملفات الدائمة.

وتحتاج المعلمات الجديدة المضافة للروابط إلى التنفيذ، ولن تنتهي صلاحية الروابط المنشورة خارج خوادم ديسكورد إلا بمجرد تنفيذ المنصة تغييرات فرض المصادقة.

وقال فريق تطوير ديسكورد: “تحتوي روابط شبكة توزيع المحتوى المرفقة على 3 معلمات جديدة لتحسين الأمان. يحتاج تطبيقك إلى جلب رابط جديد للوصول إلى رابط شبكة توزيع المحتوى المرفق بعد انتهاء صلاحيته. تعرض واجهة برمجة التطبيقات تلقائيًا الروابط الصالحة وغير منتهية الصلاحية عند الوصول إلى الموارد المتضمنة رابط شبكة توزيع المحتوى المرفق، كما هو الحال عند استرداد رسالة”.

وتعد هذه خطوة طال انتظارها للحد من التحديات المستمرة التي تواجهها ديسكورد بشأن أنشطة الجرائم الإلكترونية، إذ شكلت خوادم المنصة لفترة طويلة أرضًا خصبة للأنشطة الضارة المرتبطة بمجموعات القرصنة ذات الدوافع المالية والمدعومة من الدولة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *