Kaip jūsų asmeniniai vartai į internetą, jūsų žiniatinklio naršyklė yra pirmoji apsaugos nuo kenkėjiškų svetainių linija. Jei jūsų interneto naršyklė nėra saugi, virusai ir šnipinėjimo programos gali užkrėsti jūsų kompiuterį ir sugadinti svarbius duomenis.
Ir nors gera antivirusinė programa padeda, visada geriau užkirsti kelią kenkėjiškų programų patekimui, o ne bandyti ištaisyti žalą. Bet ką tiksliai galite dėl to padaryti? Ar yra koks nors būdas patikrinti, ar jūsų naršyklėje nėra saugumo spragų?
Pabandykime atsakyti į šiuos klausimus.
Ar naršyklės sauga yra svarbi?
Iš pirmo žvilgsnio mintis, kad reikia apsaugoti savo Google Chrome ar Mozilla Firefox naršyklę, skamba keistai. Juk visi savo kompiuteryje turime antivirusinę programinę įrangą, tad kokia prasmė nerimauti ir dėl naršyklės?
Tačiau antivirusinė programa gali pasiekti tik tiek toli. Šios programos yra skirtos kenkėjiškų programų ir virusų šalinimui, tačiau jos negali daug nuveikti prieš dinamines internetines grėsmes. Tokie dalykai kaip sukčiavimas arba kenkėjiški scenarijai tinklalapyje yra problemos, kurias turi išspręsti naršyklė.
Tokios grėsmės dažniausiai kyla dėl kenkėjiškų priedų arba ActiveX įskiepių, nors perėjimas prie HTML5 ir SSL labai sumažino šių saugos problemų paplitimą. Šiais laikais dažniausiai susiduriama su problemomis, kai suteikiate leidimus netinkamiems tinklalapiams arba turite pasenusią naršyklę su silpnomis saugos funkcijomis.
Geriausios svetainės, kuriose galima patikrinti naršyklės saugumą
Greičiausias ir paprasčiausias būdas patikrinti, ar naršyklėje nėra pažeidžiamumų, yra naudoti tam skirtą naršyklės saugos testą. Šios žiniatinklio programos patvirtina jūsų interneto naršyklės gebėjimą susidoroti su internetinėmis grėsmėmis, suteikdamos „gerai“, jei viskas randama pagal užduotį.
Qualys BrowserCheck
Tikriausiai populiariausias naršyklės saugumo testas yra Qualys BrowserCheck įrankis. Qualys yra gerai žinoma įmonė, užsiimanti informacijos saugumu, o jos naršyklės testavimo įrankis yra puikus būdas patikrinti jūsų naršyklės saugos profilį.
Yra dvi įrankio versijos – įskiepis, kuris turi būti įdiegtas jūsų naršyklėje, ir „Javascript“ versija, kuri gali veikti atskirai. Papildinys suteikia išsamesnę naršyklės saugos funkcijų apžvalgą, todėl tai yra rekomenduojamas maršrutas, ypač naudojant „Chrome“ ir „Firefox“.
„Opera“, „Safari“ ar „Microsoft“ „Internet Explorer“ naudotojams gali būti šiek tiek sudėtinga paleisti papildinį, todėl jiems geriau pasisektų naudojant „Javascript“ testą. Tačiau tai yra pakankamai gera, kad būtų galima pastebėti akivaizdžias saugumo problemas.
CoverYourTracks – anksčiau Panopticlick
Naršyklės saugumas yra daugiau nei tik kova su virusais. Saugi naršyklė taip pat apsaugo vartotoją nuo įsibrovimo į jo privatumą. Tai neleidžia kenkėjiškoms svetainėms sekti jūsų veiklą internete, užmaskuojant jūsų IP adresą nuo įsilaužėlių.
(EFF) „Electronic Frontier Foundation“ priemonė yra skirta būtent šiam saugumo aspektui. Anksčiau vadinamas Panopticlick, saugos testas buvo pervadintas į CoverYourTracks, kad geriau atspindėtų jo paskirtį.
Iš esmės ji išbando jūsų naršyklę, kad išanalizuoti, kaip lengva sekimo įmonei sekti jūsų naudojimo modelį. Naršyklės pirštų atspaudų ėmimas šiais laikais kelia didelį susirūpinimą, todėl galite patikrinti, ar jūsų naršyklė yra pažeidžiama dėl tokių bandymų sekti.
Kaip mano SSL
SSL (Secure Sockets Layer) šiais laikais tapo esminiu interneto saugumo komponentu. Jis užšifruoja ryšį tarp serverio ir jūsų naršyklės, užkertant kelią MITM (Man-in-The-Middle) atakoms.
Kaip ir bet kuris kitas standartas, SSL periodiškai atnaujinamas. Ir nors kiekviena naršyklė palaiko SSL pagal numatytuosius nustatymus, jūsų naršyklėje gali nepavykti paleisti naujausios versijos . Be SSL jūsų ryšiai gali būti sekami arba perimti, o tai ypač blogai atliekant finansines operacijas.
Štai čia ir pasirodo šis testas. Galite tiesiog apsilankyti šioje svetainėje ir patikrinti, kaip jūsų naršyklė palaiko SSL. Ataskaitoje pateikiama jūsų SSL versija ir naršyklės suderinamumas su papildomomis TLS funkcijomis.
Nutraukti bandymai
Jei ilgą laiką naudojate naršyklės saugos testus, galbūt esate susipažinę su kitais populiariais testais, kurių nepaminėjome savo vadove. Naršyklės testai, tokie kaip PCFlank, BrowserScope ir ScanIT, kadaise buvo gerai žinomi. Šiuos nuskaitymo įrankius buvo galima nemokamai naudoti ir jie suteikė išsamų testų rinkinį naršyklės saugai patikrinti.
Deja, šie testai buvo nutraukti arba atjungti. Kai kurie iš šių testų vis dar veikia, tačiau nepavyko rasti jokių veikiančių nuorodų, todėl galima juos laikyti mirusiais.
Ar turėtumėte išbandyti savo naršyklės saugos politiką?
Daugeliui pirmaujančių naršyklių pakanka nuolat jas atnaujinti, kad būtų išvengta daugumos saugumo problemų. Naršyklės saugumui dažniausiai kyla pavojus dėl pasenusių sistemų ir kenkėjiškų įskiepių.
Neteisingai sukonfigūruota ugniasienė arba užkrėsti RSS sklaidos kanalai kartais taip pat gali atverti kompiuterį atakoms. Štai kodėl taip būtina išbandyti naršyklę, ar nėra spragų.
Šie bandymo rezultatai gali atskleisti bet kokias interneto naršyklės saugos problemas, todėl galėsite jas išspręsti prieš tai, kai kyla problemų. Kadangi šie testai yra visiškai nemokami, nėra jokios priežasties jų nebandyti.