運作方式
TinyRocket 先收到連結。
你的瀏覽器第二個開啟它。
macOS 會請 TinyRocket 處理連結。當你選擇開啟其中一個時,TinyRocket 會把它交給你真正的瀏覽器。 Safari、Chrome、Arc,不論你用哪一個 — 什麼都不會變,只多了 TinyRocket 先看一眼。
這東西為什麼存在
攻擊就是一個連結。
一張假發票。一件要補繳費用的包裹。一封你從沒要求過的密碼重設信。每一種都可能以一個化了裝的連結出現:標示寫的是一回事,網址說的是另一回事。
攻擊是以連結的形式抵達的,所以 TinyRocket 會先讀那個連結 — 偽裝就藏在網址裡,而網址可以在你的瀏覽器跟過去之前先檢查。
TinyRocket 先收到連結
它會接收來自「郵件」、「訊息」、PDF、文件的點擊 — 只要是你的 Mac 把連結交給瀏覽器的地方都算。 它不會算繪頁面,也不想這麼做。
它會照著攻擊者建構的樣子去讀那個目的地
實際回應的是哪一個網域、出現在不該出現位置的品牌名稱、看起來不是那麼一回事的字元、把目的地藏起來的短網址、早已因託管攻擊而出名的地點。
它會讓開
認得的目的地,沒有異常:連結就會開啟。 沒有額外的對話框或通知。 那種時候,感覺上應該像什麼都沒發生過。
有異狀時,由你決定
TinyRocket 會用白話把它找到的告訴你,然後等你。 停手、細看、標為信任,或繼續。 沒有任何工具能承諾你永遠不會連到壞連結 — TinyRocket 降低機率並說明它的判斷理由;常識仍是這套系統的一部分,而且那一部分屬於你。
一次點擊的旅程,實際走一遍。
TinyRocket 看得到什麼、看不到什麼
會到達 TinyRocket
- 「郵件」與「訊息」裡的連結
- 「備忘錄」、「預覽程式」與 PDF
- Office 與 iWork 文件
- 行事曆邀請
- 會把連結交給你預設瀏覽器的 App
永遠不會到達 TinyRocket
- 在 Slack 內建瀏覽器裡開啟的連結
- Teams、Discord 與其他 App 裡的同一招
有些 App 允許你在設定裡關掉它的內建瀏覽器。在你關掉之前,它們留在 App 內的連結不會到達 TinyRocket。
我們寧可在這裡直白地說,也不要你之後才發現。
功能
小、安靜,而且對這一點很誠實。
真正的目的地,用白話寫出來
格式化文字與按鈕,天生就會把一次點擊要去哪裡藏起來。 TinyRocket 會在頁面載入之前,先顯示已註冊的網域。
一份放在你自己磁碟上的威脅資料庫
TinyRocket 會在目的地頁面載入之前,先查閱已知惡意網域名單。 那份名單會下載到你的 Mac 上,並在那裡查閱。標準檢查不會送任何連結給我們;Cloud Check 只在你要求時送出公開可註冊網域。
近似網域與短網址檢查
出現在錯誤位置的品牌名稱、看起來不是那麼一回事的字元、藏起目的地的網址 — 每一項都會被標示出來並加以說明,而不是默默打個分數。
你的信任網域清單
在檢查啟用期間,你信任的網域可以直接放行,不會出現警告。 那份清單是你的,不會被上傳。
你的瀏覽器仍然是你的瀏覽器
當你選擇開啟一個連結時,TinyRocket 會把它交給你原本就在用的瀏覽器。你隨時可以在「系統設定」裡改回來。
沒有 App 帳號,沒有連結追蹤
標準檢查在你的 Mac 上執行,不會送任何連結給我們。Cloud Check 絕不會送出你點擊的 URL;它只在你要求時送出公開可註冊網域。 完整的交代都在隱私權頁面上。
Cloud Check
額外的網域背景資訊,而且不用打開那個連結。
一個一次性連結,可能把憑證藏在任何路徑、查詢字串、片段或子網域裡。遠端的檢查服務無法證明任意一個完整 URL 開起來是安全的。 因此 TinyRocket 會把完整連結留在你的 Mac 上。
當你要求 Cloud Check 時,App 會在本機把那個連結剝到只剩公開可註冊網域,並只把該網域連同一個短效的單日權杖送出。 這項服務會查詢被動的公開註冊資料,並回報那個網域有多久的歷史。它不會連線到目的地、不會跟隨轉址,也不會讀取頁面內容。
它只在你要求時才會執行
TinyRocket 只會建議;它絕不會自己動手。
完整連結絕不會離開你的 Mac
子網域、路徑、查詢字串、片段與登入相關內容,都會在建立網路請求之前先移除。 如果 TinyRocket 無法推導出一個明確的公開可註冊網域,就什麼都不會傳送。
免費試用期間全程包含 Cloud Check。試用結束後目前不販售。 查看價格。