Deconspirarea link-urilor prescurtate. URL-uri scurte sau periculoase ?
Articolul de azi este dedicat aşa numitelor URL-uri scurte, sau prescurtate (ca să fiu mai corect), un fenomen intrat în cotidian şi ale cărui urmări nu sunt întotdeauna dintre cele mai benefice. Vom vorbi despre extensiile pentru Firefox Long URL Please sau bit.ly preview, despre bookmarklet-urile TinyURL Decoder sau ExpandMyURL.com şi despre o soluţie nativă TinyURL.
Ştiu că poate să pară un pic forţat să abordez problema link-urilor DEJA scurtate, ÎNAINTE să explic mecanismul scurtării link-urilor, însă situaţia este dictată de URL-urile existente şi mai exact de paginile unde acestea îşi direcţionează vizitatorii.
Ameninţarea este una cât se serioasă şi REALĂ. Vreţi o dovadă ?! Exemplul dat de bit.ly (poate cel mai mare jucător de pe această piaţă), ce a demarat împreună cu Sophos, Verisign şi Websense, o acţiune de verificare a link-urilor prescurtate. Şi nu sunt deloc puţine aceste link-uri: aproximativ 40 de milioane.
Andrew Cohen (directorul general bit.ly), susţine fără echivoc acest angajament de a-şi proteja utilizatorii împotriva pericolului reprezentat de spam şi malware. Sper ca demersul lor să fie încununat de succes şi am văzut deja primele rezultate.
Ce pot să fac, este să-mi aduc contribuţia la efortul de sanitizare a spaţiului virtual prezentându-vă câteva mijloace eficiente de deconspirare a link-urilor prescurtate.
Long URL Please
Long URL Please este un serviciu gratuit de interpretare a link-urilor prescurtate, ce recunoaşte nu mai puţin de 79 de variante, inclusiv bit.ly, cli.gs, digg.com, fb.me, is.gd, j.mp, kl.am, su.pr, tinyurl.com sau goo.gl. Utilizatorii de Firefox se vor bucura să afle că există o extensie compatibilă, iar ceilalţi nu trebuie să se îngrijoreze fiindcă au la dispoziţie un bookmarklet (eng. bookmark applet) pe care-l pot folosi (teoretic) indiferent de browser.
Ţinând cont şi de specificul acestui blog, unde majoritatea utilizatorilor folosesc Firefox, mă voi referi în continuare la respectiva extensie.
URL: https://addons.mozilla.org/en-US/firefox/addon/9549?version=0.4.1
Procedura de descărcare şi de instalare este destul de simplă. Accesaţi pagina extensiei, click pe butonul verde „Add to firefox”. Acum, în funcţie de setările browser-ului vostru, este posibil să fiţi întâmpinaţi de un mesaj de avertizare, cum că Firefox a împiedicat deschiderea respectivei pagini. Nici o problemă. Click pe butonul „Allow”.
Imediat ce apare fereastra specifică extensiei, click pe butonul „Install”. Câteva secunde mai târziu, extensia s-a instalat şi este necesar un restart un browser-ului. Click un de scrie „Restart Firefox”.
Extensia Long URL Please îşi intră imediat în drepturi, fără a fi necesare alte setări, însă vi se oferă posibilitatea să optaţi pentru o personalizare a modulului în care se va face afişarea URL-urilor. Să vă explic. Deschideţi fereastra de opţiuni a extensiei şi observaţi ce scrie la categoria „Expanding short URLs”. Unii dintre voi poate vor dori să păstreze numărul de caractere al link-ului, optând doar pentru schimbarea textului, alţii vor fi tentaţi să recurgă la afişarea link-urilor întregi.
Nu este exclusă nici varianta păstrării URL-urilor prescurtate, cu menţiunea că deconspirarea se face la o simplă trecere a mausului deasupra link-ului.
Aşa cum puteţi vedea şi din poza alăturată, eu am ales o afişare completă a link-ului şi, în plus, am dezactivat opţiunea „scan for more short urls after page schanges” care nu-mi aducea aducea nici un avantaj şi genera o încărcare suplimentară a browser-ului de internet.
Long URL Please. Casetă tehnică:
Compatibilitate: Firefox: 2.0 – 3.6a1pre
Autor: darraghcurran
Pagina extensiei: https://addons.mozilla.org/en-US/firefox/addon/9549?version=0.4.1
Pagina oficială: http://www.longurlplease.com/
Versiune disponibilă: 0.4.1
bit.ly preview
O altă extensie pentru deconspirarea link-urilor prescurtate este bit.ly preview, şi nu cred că trebuie să vă mai spun cine este trecut la „autor”.
Printre avantajele folosirii acestei extensii se numără şi afişarea statistici referitoare la cât de popular este un anumit link însă din păcate sau integrarea cu twitter. Mai puţin plăcut este numărul relativ mic de extensii suportate (spre deosebire de Long URL Please) şi pop-urile care au tendinţa să devină enervante.
URL: https://addons.mozilla.org/en-US/firefox/addon/10297
Procedura de instalare a extensiei bit.ly preview este similară cu cea descrisă mai devreme şi n-am insist. Tot de vă mai spun este că din pagina de opţiuni vă puteţi seta contul bit.ly (bit.ly login, respectiv bit.ly API Key).
bit.ly preview. Casetă tehnică:
Compatibilitate: Firefox: 1.5 – 3.6.*
Autor: bit.ly
Pagina extensiei: https://addons.mozilla.org/en-US/firefox/addon/10297
Pagina oficială: http://bit.ly
Versiune disponibilă: 1.266
TinyURL Decoder
Cea de-a treia soluţie se numeşte TinyURL Decoder, iar ceea ce deosebeşte acest script de soluţiile prezentate anterior este că el necesită în prealabil instalarea extensiei pentru Firefox, Greasemonkey. Nu ştiu câţi dintre voi sunt familiarizaţi cuGreasemonkey şi ce tot ce vă pot spune în câteva cuvinte este că extensia în cauză permite reluarea aşa-numitelor User Scripts (script-uri realizate de utilizatori), din ce în ce mai des întâlnite pe internet.
Atenţie mare însă CE SCRIPT-URI rulaţi şi de unde le luaţi ! Sunt disponibile mii de astfel de script-uri (asta doar pe User Scripts) însă nimeni nu garantează pentru ele. Citiţi cu atenţie documentaţia oficială, părerile altor utilizatori, urmăriţi listele de discuţii, ş.a.m.d.
Procedura de instalare a script-ului TinyURL Decoder, a extensiei Greasemonkey, precum şi modul de acţiune în cazul unui alt browser (de exemplu Opera) sunt descrise pe site-ul userscripts.org şi dacă timpul îmi va permite, le voi prezenta într-un articol dedicat.
Greasemonkey. Casetă tehnică:
Compatibilitate: Firefox: 1.5 – 3.6.*
Autor: Anthony Lieuallen, Aaron Boodman, Johan Sundström
Pagina extensiei: https://addons.mozilla.org/en-US/firefox/addon/748
Versiune disponibilă: 0.8.20091209.4
TinyURL Decoder. Casetă tehnică:
Tip: user script (necesită extensia Greasemonkey)
Autor: setomits
Pagina extensiei: http://userscripts.org/scripts/show/40582
Pagina autorului: http://straitmouth.jp/blog/setomits/1513
ExpandMyURL.com
Am depăşit graniţa soluţiilor limitate (mai mult sau mai puţin) la Firefox şi vă prezint două alternative care pot fi folosite indiferent de browser. ExpandMyURL.com este prima dintre acestea şi ea mândreşte cu deconspirarea link-urilor tinyurl.com, bit.ly şi is.gd. Doar 3 extensii, veţi spune ?! Sunt şi cele mai folosite, staţi fără grijă.
URL: http://expandmyurl.com/
Tot ce trebuie să faceţi este să accesaţi site-ul ExpandMyURL.com scrieţi link-ul în căsuţa centrală şi faceţi click pe butonul „Expand Url”.
Nu trebuie uitat nici bookmarklet-ul Expand Url, unul ce funcţionează într-o manieră interesantă, semnalizând prin culoarea verde, link-urile prescurtate „sigure”. Paranteză. Nu cred că v-am mai vorbit despre bookmarklet-uri pe acest blog, dar cum nu vreau să creez o stare de confuzie vă recomand un articol (mai vechi ce-i drept) pe cnet.ro şi explicaţia dată pe Wikipedia. În esenţă, bookmarklet-ul este un script java, un program ce poate fi salvat alături de „semnele de carte”, de paginile favorite.
TinyURL.com
În ceea ce-l priveşte pe TinyURL.com, pot spune că a fost primul serviciu pe prescurtare a link-urilor pe care l-am folosit, cu rezultate dintre cele mai bune. Astăzi însă ne interesează soluţia de deconspirare a link-urilor şi aici TinyURL.com vine cu o facilitate interesantă de previzualizare. Aceasta funcţionează indiferent de browser, tot ce trebuie făcut este să aveţi activate cookies-urile.
URL:http://tinyurl.com/preview.php
Accesaţi pagina „Preview a TinyURL”, click pe link-ul „Click here to enable previews” şi apare ecranul ce confirmă activarea acestei funcţii.
La final…
Vreau să arăt o poză, dovadă a ceea ce spuneam la începutul acestui articol – că bit.ly s-a pus pe treabă şi-a început să blocheze paginile considerate nesigure.
Asta a fost vestea bună. Mai puţin optimistă este atenţionarea care urmează. INDIFERENT pentru care din variantele prezentate pentru deconspirarea link-urilor / de afişare a link-urilor prescurtate, nimeni nu vă poate garanta că destinaţia este una SIGURĂ. Aceste soluţii (sau altele) vă pot arăta cel mult drumul, nu şi ce veţi găsi la capătul lui. Pentru blocarea paginilor maliţioase există soluţii de securitate specializate.
Aruncaţi o privire şi asupra celorlalte articole din categoria: „Extensii Firefox”.
Scurtătura… prin pădure
Mai ţineţi minte povestea în care protagonista, o fetiţă – a.k.a. „Scufiţa Roşie” se abate de la drum şi alege o scurtătură prin pădure şi ajunge să fie mâncată de lupul de cel mare şi rău ?! „Big Bad Wolf” e din alt basm, dar nu asta e important, ci întâmplarea în sine, unde dacă facem abstracţie de final (unul cu adevărat „de poveste”), înţelegem că lucrurile se puteau sfârşi tragic. De fapt, unele variante ale basmului din secolul al XVII-lea (şi la care face referire Charles Perrault), mizau tocmai pe acest final sumbru, pentru a scoate în evidenţă morala, şi anume că imprudenţa şi neascultarea pot avea consecinţe nefaste.
Cred că v-am smuls câteva zâmbete cu acestă analogie între drumul ales de Scufiţa Roşie şi link-urile prescurtate, dar să nu credeţi că toate basmele sunt „poveşti”. Din ce în ce mai multe organizaţii criminale folosesc serviciile de prescurtare a URL-urilor pentru a-şi disimula acţiunile şi, conform unor estimări considere a fi de încredere, aproximativ o treime dintre noi utilizatori au fost direcţionaţi către pagini ale unor site-uri generatoare de SPAM, iar o cincime au găsit programe maliţioase la capătul acestor link-uri.
Materiale bibliografice:
- http://voices.washingtonpost.com/securityfix/2009/06/displaying_hidden_web_links.html
- http://voices.washingtonpost.com/securityfix/2009/07/spammers_virus_writers_abusing.html
- http://voices.washingtonpost.com/securityfix/
- http://www.downloadsquad.com/2009/12/10/bit-ly-to-begin-checking-short-urls-for-malicious-code/
- http://www.bloombiz.ro/it-c/o-noua-manie-online-scurtarea-url-urilor
- http://en.wikipedia.org/wiki/Little_Red_Riding_Hood
- http://en.wikipedia.org/wiki/Bookmarklet






Merci pentru informaţiile oferite.
Peronal nu mă “pasionează” link-urile prescurtate. Nu ofer link-uri scurte şi mai ales evit pe căt posibil să dau click pe ele. Este o “păsărică” de a mea, astfel încer să mă feresc de phishing. De cele mai multe ori dacă nu ştiu cu aproximaţie unde duce un link, nu dau click pe el. Pentru că nu mă pasionau link-urile scurte, nu am folosit astfel de extensii, dar, după ce am citit la tine, cred că sunt utile.
Ca o completare a aricolului, cred că trebuia să prezinţi şi avantajele acestor link-uri + câteva exemple.
Cu permisiunea ta, adaug în comentariu două link-uri drept exemplu, unul lung, apoi unul scurt.
1 – varianta link-ului lung (original, 83 caractere): http://www.stefamedia.ro/ce-sunt-sistemele-de-numeratie-si-despre-Sistemul-zecimal/
2 – varianta link-ului prescutrată (cu ajutorul tinyurl.com, 26 caractere): http://tinyurl.com/y8569to
Un articol foarte bine pus la punct. Informatii deasemenea minunate. Mersi frumos!
Doar o întrebare: Extensia ”Long URL Please” deconspiră şi linkurile scurte româneşti (sp2.ro, z8.ro)? Am să scriu şi eu cât de curând despre extensiile acestea, întrucât subiectul mi-a atras atenţia – am să scriu, dacă-mi permiţi, desigur
.
Salut Everzor
La ora actuală „Long URL Please” nu recunoaşte nici un serviciu românesc de serviciu românesc de scurtare a link-urilor. Bănuiesc că nu le este greu să mai adauge una sau două extensii la numărul deja existent, dar trebuie să primească o solicitare (şi dacă este nevoie chiar ajutorul) din partea celor interesaţi. Cât priveşte abordarea subiectului… mai sunt enorm de multe de spus. De exemplu despre bookmarklet-uri sau despre alternativele româneşti (dacă acestea există) la soluţiile prezentate de mine. Ar fi foarte interesant un material despre sp2, z8, ş.a.m.d.
P.S. Îţi mulţumesc şi pentru cuvintele frumoase spuse pe twitter.
Cu putin timp in urma mi-am facut cont la bit.ly si mi-am instalat si extensia de preview, tocmai pt ca ma deranjeaza sa nu stiu pe ce dau click in Twitter.
Nu stiam de celelalte servicii de interpretare a linkurilor prescurtate, thanx for the info!
Cu plăcere. Aceeaşi exasperare m-a împins să caut extensiile în cauză, apoi m-am gândit că ele ar putea fi de folos şi altor utilizatori… iar rezultatul s-a văzut sub forma acestui articol. Per total, Long Url Please mi se pare a fi cea mai eficientă din punctul de vedere al serviciilor de prescurtare suportate, însă cu adevărat remarcabilă este intenţia celor de la bit.ly de a bloca link-urile periculoase. Aici se va următoarea bătălie, cel mai probabil între tinyurl.com la bit.ly şi gog.gl (the last, but not the least).