Cara Ia Berfungsi

TinyRocket menerima pautan itu dahulu.
Pelayar anda membukanya kemudian.

macOS meminta TinyRocket mengendalikan pautan. Apabila anda memilih untuk membuka satu, TinyRocket menyerahkannya kepada pelayar sebenar anda. Safari, Chrome, Arc, apa sahaja yang anda gunakan — tiada apa-apa yang berubah kecuali TinyRocket dapat melihatnya dahulu.

Mengapa ini wujud

Serangan itu ialah sebuah pautan.

Invois palsu. Bungkusan yang memerlukan bayaran. Penetapan semula kata laluan yang tidak pernah anda minta. Setiap satu boleh tiba sebagai pautan yang menyamar: labelnya berkata satu perkara, alamatnya pula berkata perkara lain.

Serangan itu tiba sebagai pautan, jadi TinyRocket membaca pautan itu dahulu — penyamarannya berada dalam alamat itu, dan alamat itu boleh disemak sebelum pelayar anda mengikutinya.

01 https://…

TinyRocket menerima pautan itu dahulu

Ia menerima klik itu daripada Mail, Messages, PDF, dokumen — di mana-mana sahaja Mac anda menyerahkan pautan kepada pelayar. Ia tidak memaparkan halaman dan memang tidak mahu.

02 tiruan

Ia membaca destinasi itu sebagaimana penyerang membinanya

Domain yang mana sebenarnya menjawab, nama jenama yang berada di tempat yang tidak sepatutnya, aksara yang bukan seperti yang kelihatan, pemendek pautan yang menyembunyikan destinasi, tempat yang sudah dikenali kerana menghoskan serangan.

03 Terbuka dengan senyap

Ia tidak menghalang

Destinasi dikenali, tiada apa-apa yang luar biasa: pautan itu terbuka. Tiada dialog atau pemberitahuan tambahan. Apabila itu berlaku, ia sepatutnya terasa seperti tiada apa-apa yang berlaku.

04 Ditahan untuk semakan

Apabila ada sesuatu yang kelihatan tidak kena, anda yang memutuskan

TinyRocket menunjukkan kepada anda apa yang ditemuinya, dalam perkataan yang mudah, dan menunggu. Berhenti, periksa, percayai, atau teruskan. Tiada alat yang boleh berjanji bahawa anda tidak akan sampai kepada pautan berbahaya — TinyRocket mengurangkan kebarangkalian dan menunjukkan penaakulannya; akal budi kekal sebahagian daripada sistem, dan ia kekal milik anda.

Perjalanan satu klik, dipersembahkan.

Apa yang TinyRocket boleh dan tidak boleh lihat

Sampai ke TinyRocket

  • Pautan dalam Mail dan Messages
  • Notes, Preview dan PDF
  • Dokumen Office dan iWork
  • Jemputan kalendar
  • App yang menyerahkan pautan kepada pelayar lalai anda

Tidak pernah sampai ke TinyRocket

  • Pautan yang dibuka di dalam pelayar terbina dalam Slack
  • Muslihat yang sama dalam Teams, Discord dan lain-lain

Sesetengah app membenarkan anda mematikan pelayar terbina dalam mereka dalam tetapan. Sehingga anda berbuat demikian, pautan yang disimpannya di dalam app tidak sampai kepada TinyRocket.

Kami lebih rela menyatakannya di sini, secara terus terang, daripada membiarkan anda mengetahuinya kemudian.

Ciri

Kecil, senyap, dan jujur tentangnya.

Destinasi sebenar, dalam teks biasa

Teks berformat dan butang menyembunyikan ke mana sesuatu klik pergi secara sengaja. TinyRocket menunjukkan domain yang didaftarkan sebelum halaman itu dimuatkan.

Pangkalan data ancaman pada cakera anda sendiri

TinyRocket menyemak senarai domain yang diketahui berbahaya sebelum halaman destinasi dimuatkan. Senarai itu dimuat turun ke Mac anda dan dirujuk di situ. Semakan standard tidak menghantar apa-apa pautan kepada kami; Cloud Check hanya menghantar satu domain awam yang boleh didaftarkan apabila anda meminta.

Semakan penyerupaan dan pemendek pautan

Nama jenama di tempat yang salah, aksara yang bukan seperti yang kelihatan, alamat yang menyembunyikan destinasinya — setiap satu ditandakan dan dijelaskan, bukan diberi markah secara senyap.

Senarai domain dipercayai anda

Semasa semakan aktif, domain yang anda percayai boleh terus terbuka tanpa amaran. Senarai itu milik anda dan tidak dimuat naik.

Pelayar anda kekal pelayar anda

Apabila anda memilih untuk membuka sesuatu pautan, TinyRocket menyerahkannya kepada pelayar yang sudah anda gunakan. Anda boleh menukarnya semula pada bila-bila masa dalam System Settings.

Tiada akaun app, tiada penjejakan pautan

Semakan standard berjalan pada Mac anda dan tidak menghantar apa-apa pautan kepada kami. Cloud Check tidak pernah menghantar URL yang diklik; ia hanya menghantar domain awam yang boleh didaftarkan apabila anda meminta. Perincian penuhnya ada pada halaman privasi.

Cloud Check

Konteks domain tambahan, tanpa membuka pautan itu.

Pautan sekali guna boleh menyembunyikan kelayakan dalam mana-mana laluan, pertanyaan, serpihan atau subdomain. Penyemak jauh tidak dapat membuktikan bahawa sesuatu URL penuh yang sembarangan selamat dibuka. Oleh itu TinyRocket menyimpan pautan penuh pada Mac anda.

Apabila anda meminta Cloud Check, app itu memangkas pautan tersebut secara tempatan kepada domain awamnya yang boleh didaftarkan dan hanya menghantar domain itu bersama token harian berjangka pendek. Perkhidmatan itu menyemak data pendaftaran awam secara pasif dan melaporkan berapa lama domain itu telah wujud. Ia tidak menghubungi destinasi, tidak mengikuti ubah hala, dan tidak membaca kandungan halaman.

Ia hanya berjalan apabila anda memintanya

TinyRocket mencadangkannya; ia tidak pernah melakukannya dengan sendirinya.

Pautan penuh tidak pernah keluar dari Mac anda

Subdomain, laluan, pertanyaan, serpihan dan bahan log masuk dialih keluar sebelum permintaan rangkaian dicipta. Jika TinyRocket tidak dapat memperoleh satu domain awam yang boleh didaftarkan dengan tepat, tiada apa-apa yang dihantar.

Cloud Check disertakan sepanjang percubaan percuma. Buat masa ini ia tidak dijual selepas percubaan itu. Lihat harga.

Berhenti, periksa, atau teruskan — terpulang kepada anda.

Percubaan percuma 14 hari — tiada kad, tiada akaun.