Hogyan tesztelje böngészője biztonságát

Az Ön személyes átjárója az internethez, a webböngésző az első védelmi vonal a rosszindulatú webhelyek ellen. Ha internetböngészője nem biztonságos, vírusok és kémprogramok(viruses and spyware) megfertőzhetik számítógépét, és károsíthatják fontos adatait.

És bár egy jó vírusirtó(a good antivirus) segít, mindig jobb, ha először megakadályozza a rosszindulatú programok bejutását, mintsem a károkat próbálja kijavítani. De pontosan mit lehet tenni ellene? Van valami mód arra, hogy ellenőrizze a böngészőjét biztonsági rések szempontjából?

Próbáljunk meg válaszolni ezekre a kérdésekre.

Számít egyáltalán a böngésző biztonsága?

Első pillantásra furcsán hangzik a gondolat, hogy biztonságossá kell tenni a Google Chrome(secure your Google Chrome) vagy a Mozilla Firefox böngészőt. (Mozilla Firefox)Hiszen mindannyiunk számítógépén van vírusirtó szoftver, tehát mi értelme a böngésző miatt is aggódni?

Egy vírusirtó azonban csak idáig mehet. Ezek a programok rosszindulatú programok és vírusok eltávolítására specializálódtak, de nem tudnak sokat tenni a dinamikus online fenyegetések ellen. Az olyan dolgok, mint például az adathalászat vagy a rosszindulatú szkriptek a weboldalakon, olyan problémák, amelyeket a böngészőnek kell megoldania.

Az ilyen fenyegetések általában rosszindulatú kiegészítőkből vagy ActiveX(ActiveX) -bővítményekből fakadnak , bár a HTML5 -re és SSL -re való váltás jelentősen csökkentette ezeknek a biztonsági problémáknak az előfordulását. Manapság(Nowadays) többnyire azzal szembesülünk, hogy nem megfelelő weboldalakhoz adunk engedélyeket, vagy ha elavult, gyenge biztonsági funkciókkal rendelkező böngészőjük van.

A legjobb webhelyek böngészője biztonságának tesztelésére(Security)

A leggyorsabb és legegyszerűbb módja annak, hogy böngészője sebezhetőségét ellenőrizhesse, egy speciális böngésző biztonsági tesztje. Ezek a webalkalmazások ellenőrzik az internetböngésző azon képességét, hogy megbirkózzanak az online fenyegetésekkel, és az "ok"-t adják, ha mindent megtalál a feladatnak megfelelően.

Qualys BrowserCheck

Valószínűleg a legnépszerűbb böngészőbiztonsági teszt a Qualys BrowserCheck eszköze. A Qualys(Qualys) egy jól ismert információbiztonsággal foglalkozó cég, és böngészőtesztelő eszköze nagyszerű módja annak, hogy ellenőrizze böngészője biztonsági profilját.

Az eszköznek két verziója létezik – egy bővítmény, amelyet telepíteni kell a böngészőjére, és egy Javascript verzió, amely önmagában is futhat. A beépülő modul átfogóbb áttekintést nyújt böngészője biztonsági funkcióiról, ezért ez az ajánlott útvonal, különösen a Chrome és a Firefox esetében .

Az Opera, a Safari vagy a Microsoft Internet Explorer felhasználói kissé bonyolultnak találhatják a beépülő modul működését, és nagyobb szerencséjük lenne a Javascript - teszttel. Ennek ellenére elég jó a kirívó biztonsági problémák észlelésére.

CoverYourTracks – korábban Panopticlick(CoverYourTracks – Formerly Panopticlick)

A böngésző(Browser) biztonsága több, mint pusztán a vírusok elleni küzdelem. A biztonságos böngésző emellett megvédi a felhasználót a magánéletébe való behatolástól. Megakadályozza, hogy a rosszindulatú webhelyek nyomon kövessék online tevékenységét, és elfedjék IP-címét a hackerek elől.

( EFF ) Az Electronic Frontier Foundation eszköze a biztonságnak éppen erre a vonatkozására összpontosít. A korábban (Earlier)Panopticlick néven futó biztonsági tesztet CoverYourTracks névre keresztelték át, hogy jobban tükrözze a célját.

Alapvetően a böngészőt teszteli, hogy elemezze, mennyire könnyű nyomon követni a használati mintát egy nyomkövető cég által. A böngésző(Browser) ujjlenyomat-vétele manapság komoly probléma, és ellenőrizheti, hogy böngészője mennyire sebezhető az ehhez hasonló nyomon követési kísérletekkel szemben.

Hogy van az SSL-em(How’s My SSL)

Az SSL(SSL) ( Secure Sockets Layer ) napjainkban az internetes biztonság elengedhetetlen összetevőjévé vált. Titkosítja a kommunikációt a szerver és a böngésző között, megakadályozva a MITM ( Man-in-The-Middle ) támadásokat.

Mint minden más szabvány, az SSL is időszakos frissítéseken megy keresztül. És bár alapértelmezés szerint minden böngésző támogatja az SSL -t, előfordulhat, hogy az Ön böngészője nem tudja futtatni a legújabb verziót(running the latest version) . SSL nélkül az Ön kommunikációja sebezhető a nyomon követéssel vagy lehallgatással, ami különösen rossz pénzügyi tranzakciók végrehajtása során.

Itt jön be ez a teszt. Egyszerűen keresse fel ezt a webhelyet, és tesztelje, hogyan áll a böngészője az SSL - támogatás tekintetében. A jelentés felsorolja az Ön SSL -verzióját, valamint a böngésző további (SSL)TLS -szolgáltatásokkal való kompatibilitását .

Megszűnt tesztek

Ha már régóta használ böngésző biztonsági teszteket, akkor ismerős lehet más népszerű teszt is, amelyeket nem említettünk útmutatónkban. Az olyan böngészőtesztek(Browser) , mint a PCFlank , a BrowserScope és a ScanIT , egykoron jól ismertek voltak. Ezek az ellenőrző eszközök ingyenesen használhatók voltak, és átfogó tesztcsomagot biztosítottak a böngésző biztonságának ellenőrzéséhez.

Sajnos ezeket a teszteket vagy leállították, vagy offline állapotba került. E tesztek némelyike ​​továbbra is azt állítja, hogy működik, de mivel nem találtunk működő linket, biztonságosan halottnak tekinthetjük őket.

Tesztelnie kell böngészője biztonsági szabályzatát(Security Policy) ?

A legtöbb vezető böngésző esetében elegendő a frissítések frissítése a legtöbb biztonsági probléma eloszlatásához. A böngésző(Browser) biztonsága általában az elavult rendszerek és a rosszindulatú beépülő modulok miatt veszélybe kerül.

A helytelenül konfigurált tűzfal vagy a fertőzött RSS -hírcsatornák időnként a számítógépét is támadások elé állíthatják. Ez az oka annak, hogy annyira szükséges tesztelni a böngészőt a sebezhetőségek szempontjából.

Ezek a teszteredmények felfedhetnek bármilyen problémát az internetböngészőjének biztonságával kapcsolatban, és lehetővé teszik, hogy kijavítsa azokat, mielőtt tényleges problémákhoz vezetnének. És mivel ezek a tesztek teljesen ingyenesek, nincs ok arra, hogy ne próbálja ki őket.



About the author

Számítógépes technikus vagyok, aki évek óta dolgozom Androiddal és irodai szoftverekkel. Az elmúlt 5 évben arra is tanítottam az embereket, hogyan használják a Mac-eket. Ha valakit keres, aki tudja, hogyan kell megjavítani a dolgokat a számítógépén, valószínűleg tudok segíteni!



Related posts