Hutch උන්ට මෙහෙම කරන්න පුලුවන්ද ?
මචන්ලා මෙකයි කතාව , මේක ගොඩක් දවස් වල ඉඳන් තිබ්බ දෙයක් හැබැයි මෙච්චර දුර යයි කියල හිතුනේ නැහැ .
Hutch පාවිච්චි කරනවානම් උබලත් ඉන්ටර්නෙට් යන්න මේක සමහර වෙලාවට දැකල ඇති. සුදුපාට background එකේ කළු පාට අකුරින් msg එකක් display වෙනවා , මෙන්න මේ වගේ. PLEASE CONTACT YOUR SERVICE PROVIDER
(C)HUTCH 2016
මට මේ messages අවේ expire උන domain name එකක් brows කරන්න ගියාම. (මගේම domain එකක් ) මේ මොන මගුලක්ද කියල බැරි තැන dialog එකෙන් ගිහින් බැලින්නම් තමයි domain registrar ගෙ ww2.aaabbbbccc bla bla bla domain එකට යන්න පුළුවන් උනේ . එතකොට තමයි දැනගත්තේ expire වෙලා domain එක කියලත්. hutch එකෙන් අර ww2.aaabbbbccc domain එකට යන්න දුන්නේ නැහැ . අර උඩ කලින් කිව්වා වගේ hutch එකෙන් customize කරපු msg එකක් තමයි පෙන්නුවේ.
හරි කොහොම හරි අද අහම්බෙන් වෙබ් සයිට් එකක් brows කරනකොට
මෙන්න මේක දැක්ක. ස්ක්රීන්ශෝට් වල දකුණු පැත්තේ උඩ බලලපල්ලා. (වම නෙවෙයි යකෝ දකුණ දකුණ )
hutch logo එකත් එක්ක තියන තැඹිලි පාට widget එක .
මොකද හිතෙන්නේ ? මේකෙන් කරන්නේ අපේ account balance එක , data balance එක පෙන්නන එක. එක මර වටිනවා dongle එකක් එහෙම use කරනවා නම්.
දැන් තමයි ලොකුම ප්රශ්නේ ,
මචන්ලා උන් අපේ data
traffic එක උන්ට ඕනේ විදියට manipulate කරනවා. අපි request කරන data විතරක් නෙවෙයි අපිට අපහු එන්නේ. අපිට ඕනේ server respond එකත් එක්කම උන්ට ඕනේ ඕනේ දේවලුත් ad කරල තමයි අපිට එන්නේ. සරලව කියනවා නම් man in the middle attack එකක් එලි පිටම කරනවා . උන් ලැජ්ජාවක් නැතුව වෙබ් සයිට් right ටොප් corner එක බදු අරන්. කිසිම ලැජ්ජාවක් නැතුව move කරන්න බැරි item එකක් දල.
උදාහරණයක් විදියට කිව්වොත් අපි තව කෙනෙක් එක්ක call එකක ඉද්දි එ call එක අස්සේ උන්ගේ promotion audio එකක් play කරනවා වගේ
.
.
මන් කලින්ම කිව වගේ අපිට ඕක දැනට වටිනවා . එත් දවසක් එයි උන් ඔය වගේ advertisements අපිට show කරන . අන්න එදාට තමයි අපිට රිදෙන්නේ.
මේකේ තියන ලොකුම භයානකම දේ තමයි මුන්ට එවන්න පුළුවන් අපිට JS key logger එකක්. මේක තැඹිලි පාටට පෙනුන නිසා කව්රු හරි දකිනවා . බැරි වෙලා හරි display hide වෙලා තිබ්බ නම් කව්රුත් දකින්නේ නැහැනේ.(virus guard එකකුත් නැහැ කියල හිතමුකෝ
බැරි වෙලා හරි key logger(හෝ තඩි 6 යේ 4 advertisement එකක් කියල හිතමුකෝ ) එකක් තිබිල අහු උන නම් අපි හිතන්නේ අපි විසිට් කරපු site එකේ තිබ්බ එකක් වෙන්න ඇති කියල . එත් ඇත්තටම වෙලා තියෙන්නේ අපේ ඉන්ටෙර්නෙට් service provider කැත නැතුව
අපේ data traffic එකට inject කරපු script එකක්.
මචන්ලා දැන් කියපල්ලකෝ ? මෙහෙම service provider කෙනෙක්ට කරන්න පුලුවන්ද ? අපේ permission නැතුව අපි request කරන data modify කරන්න ? මොකක්ද මුන්ගේ තියන ethics?
Last edited:






