運作方式
TinyRocket 先收到連結。
你的瀏覽器第二個打開它。
macOS 要求 TinyRocket 處理連結。當你選擇打開其中一條時,TinyRocket 會把它交給你真正的瀏覽器。 Safari、Chrome、Arc,無論你用哪一個 — 一切都不會變,只是 TinyRocket 會先看一眼。
為什麼會有這個
攻擊,就是一條連結。
一張假發票。一件要付費的包裹。一次你從未要求過的密碼重設。每一樣都可以化身為一條穿了戲服的連結:標籤說的是一回事,網址說的是另一回事。
攻擊是以一條連結到來的,所以 TinyRocket 會先讀那條連結 — 偽裝就藏在網址裡,而網址可以在你的瀏覽器跟着它去之前先檢查。
TinyRocket 先收到連結
它會接收來自「郵件」、「訊息」、PDF、文件的點擊 — 只要是你的 Mac 把連結交給瀏覽器的地方都可以。 它不會呈現頁面,也不想這樣做。
它會按攻擊者建構目的地的方式去讀取它
實際回應的是哪個網域、一個出現在不該出現位置的品牌名字、並非它們看起來那樣的字元、把目的地藏起來的短網址服務、一個已知寄存攻擊的地方。
它會讓開
認得的目的地,沒有異常:連結就會打開。 沒有額外的對話框或通知。 這樣的時候,你應該覺得什麼都沒有發生過。
有什麼看來不對時,由你決定
TinyRocket 會用直白的說話告訴你它找到什麼,然後等你。 停手、細看、信任,還是繼續。 沒有一件工具可以保證你永遠不會去到壞的連結 — TinyRocket 提高你的勝算,並展示它的理據;常識仍然是這套系統的一部分,而它仍然屬於你。
一次點擊的旅程,實地演示。
TinyRocket 看得到什麼、看不到什麼
會到達 TinyRocket
- 「郵件」和「訊息」裡的連結
- 「備忘錄」、「預覽程式」和 PDF
- Office 和 iWork 文件
- 日曆邀請
- 把連結交給你預設瀏覽器的 App
從不會到達 TinyRocket
- 在 Slack 內置瀏覽器裡打開的連結
- Teams、Discord 和其他 App 也有同樣的把戲
有些 App 容許你在設定裡關掉它們的內置瀏覽器。在你動手之前,它們留在 App 內的連結不會到達 TinyRocket。
我們寧願在這裡直白說出來,也不想你日後才發現。
功能
細小、安靜,而且對此老實。
真正的目的地,用純文字寫出來
格式化的文字和按鈕,本來就是設計成把一次點擊會去哪裡藏起來的。 TinyRocket 會在那一頁載入之前,顯示已註冊的網域。
在你自己磁碟上的威脅資料庫
TinyRocket 會在目的地頁面載入之前,先查閱已知不良網域清單。 清單會下載到你的 Mac,並在那裡查閱。標準檢查不會送任何連結給我們;你要求時,Cloud Check 只送出一個公開可註冊網域。
冒充和短網址檢查
品牌名字出現在不該出現的位置、字元並非它們看起來那樣、網址隱藏了自己的目的地 — 每一項都會標示出來並加以解釋,而不是靜靜地打個分數。
你的信任網域清單
檢查運作期間,你信任的網域可以直接放行,不會有警告。 這份清單是你的,不會上載。
你的瀏覽器仍然是你的瀏覽器
當你選擇打開一條連結時,TinyRocket 會把它交給你本來就在用的瀏覽器。你隨時可以在「系統設定」改回去。
不用 App 帳戶,不追蹤連結
標準檢查在你的 Mac 上進行,不會送任何連結給我們。Cloud Check 從不送出你按下的 URL;你要求時,它只送出公開可註冊網域。 完整的交代在私隱頁。
Cloud Check
額外的網域背景資料,不用打開連結。
一條一次性連結可以把憑證藏在任何路徑、查詢字串、片段或子網域裡。遠端檢查工具無法證明任意一條完整 URL 打開是安全的。 因此 TinyRocket 會把完整的連結留在你的 Mac 上。
當你要求 Cloud Check 時,App 會在本機把連結削減到只剩公開可註冊網域,並只送出那個網域和一個短效的每日權杖。 該服務會查核被動的公開註冊資料,並報告該網域有多舊。它不會接觸目的地、不會跟隨轉址,也不會讀取頁面內容。
它只會在你要求時才運行
TinyRocket 只會建議;它從不會自己動手。
完整的連結從不會離開你的 Mac
子網域、路徑、查詢字串、片段和登入資料,都會在建立網絡要求之前移除。 如果 TinyRocket 無法推導出一個確切的公開可註冊網域,就什麼都不會送出。
免費試用期內全程包含 Cloud Check。試用之後,它現時並不發售。 查看價錢。