Vaš spletni brskalnik je kot vaš osebni prehod v internet prva obrambna linija pred zlonamernimi spletnimi mesti. Če vaš internetni brskalnik ni varen, lahko virusi in vohunska programska oprema okužijo vaš računalnik in poškodujejo vaše pomembne podatke.
In čeprav dober protivirusni program res pomaga, je vedno bolje preprečiti vstop zlonamerne programske opreme, kot pa poskušati popraviti škodo. Toda kaj točno lahko storite glede tega? Ali lahko na kakršen koli način preverite, ali vaš brskalnik vsebuje varnostne ranljivosti?
Poskusimo odgovoriti na ta vprašanja.
Ali je varnost brskalnika sploh pomembna?
Na prvi pogled se zdi zamisel, da bi morali zavarovati brskalnik Google Chrome ali Mozilla Firefox, čudna. Navsezadnje imamo vsi v računalniku protivirusno programsko opremo, zakaj je torej smisel skrbeti tudi za brskalnik?
Vendar pa protivirusni program lahko gre le tako daleč. Ti programi so specializirani za odstranjevanje zlonamerne programske opreme in virusov, vendar ne morejo narediti veliko proti dinamičnim spletnim grožnjam. Stvari, kot so lažno predstavljanje ali zlonamerni skripti na spletni strani, so težave, ki jih mora rešiti brskalnik.
Takšne grožnje običajno izvirajo iz zlonamernih dodatkov ali vtičnikov ActiveX, čeprav je prehod na HTML5 in SSL močno zmanjšal razširjenost teh varnostnih težav. Dandanes se večinoma soočate s težavami, ko dajete dovoljenja napačnim spletnim stranem ali imate zastarel brskalnik s šibkimi varnostnimi funkcijami.
Najboljša spletna mesta za preizkus varnosti vašega brskalnika
Najhitrejši in najpreprostejši način za preverjanje ranljivosti vašega brskalnika je uporaba posebnega varnostnega testa brskalnika. Te spletne aplikacije preverjajo zmožnost vašega internetnega brskalnika za spopadanje s spletnimi grožnjami in dajejo ok, če je vse v skladu z nalogo.
Qualys BrowserCheck
Verjetno najbolj priljubljen varnostni test brskalnika v skupini je orodje Qualys BrowserCheck. Qualys je dobro znano podjetje, ki se ukvarja z informacijsko varnostjo, in njegovo orodje za testiranje brskalnika je odličen način za preverjanje varnostnega profila vašega brskalnika.
Obstajata dve različici orodja – vtičnik, ki ga morate namestiti v brskalnik, in različica Javascript, ki se lahko izvaja sama. Vtičnik ponuja celovitejši pregled varnostnih funkcij vašega brskalnika, zato je priporočena pot, zlasti za Chrome in Firefox.
Uporabnikom Opere, Safarija ali Microsoftovega Internet Explorerja se bo morda zdelo nekoliko težavno vzpostaviti delovanje vtičnika in bi imeli več sreče s preizkusom Javascript. Vendar je dovolj dober za odkrivanje očitnih varnostnih težav.
CoverYourTracks – prej Panopticlick
Varnost brskalnika je več kot le boj proti virusom. Varen brskalnik tudi varuje uporabnika pred vdori v njegovo zasebnost. Zlonamernim spletnim mestom preprečuje, da bi sledile vaši spletni dejavnosti, in prikrije vaš naslov IP pred hekerji.
(EFF) Orodje Electronic Frontier Foundation je osredotočeno prav na ta vidik varnosti. Varnostni test, ki se je prej imenoval Panopticlick, je bil preimenovan v CoverYourTracks, da bolje odraža svoj namen.
V bistvu preizkusi vaš brskalnik, da analizira, kako preprosto je sledenje vašemu vzorcu uporabe s strani podjetja za sledenje. Prstni odtis brskalnika je dandanes velika skrb in preverite lahko, kako ranljiv je vaš brskalnik za tovrstne poskuse sledenja.
Kako je z mojim SSL
SSL (Secure Sockets Layer) je v teh dneh postal bistvena sestavina internetne varnosti. Šifrira komunikacijo med strežnikom in vašim brskalnikom ter preprečuje napade MITM (Man-in-The-Middle).
Kot vsak drug standard se tudi SSL občasno posodablja. In čeprav vsak brskalnik privzeto podpira SSL, vaš morda ne bo zmožen izvajati najnovejše različice . Brez protokola SSL je vaša komunikacija ranljiva za sledenje ali prestrezanje, kar je še posebej slabo pri izvajanju finančnih transakcij.
Tukaj nastopi ta preizkus. Lahko preprosto obiščete to spletno mesto in preizkusite, kako vaš brskalnik stoji v smislu podpore SSL. V poročilu je navedena vaša različica SSL, skupaj z združljivostjo brskalnika z dodatnimi funkcijami TLS.
Prekinjeni testi
Če že dolgo uporabljate varnostne teste brskalnika, morda poznate druge priljubljene teste, ki jih v našem vodniku nismo omenili. Preizkusi brskalnikov, kot so PCFlank, BrowserScope in ScanIT, so bili nekoč dobro znani. Ta orodja za pregledovanje so bila brezplačna za uporabo in so zagotavljala obsežen nabor testov za preverjanje varnosti brskalnika.
Na žalost so bili ti testi ukinjeni ali izklopljeni. Nekateri od teh testov še vedno trdijo, da delujejo, a ker nismo mogli najti nobene delujoče povezave, jih lahko varno štejemo za mrtve.
Bi morali preizkusiti varnostno politiko svojega brskalnika?
Za večino vodilnih brskalnikov je dovolj, da jih posodabljate, da odpravite večino skrbi glede varnosti. Varnost brskalnika je običajno ogrožena zaradi zastarelih sistemov in zlonamernih vtičnikov.
Nepravilno konfiguriran požarni zid ali okuženi viri RSS lahko včasih odprejo vaš računalnik tudi napadom. Zato je testiranje vašega brskalnika na ranljivosti tako potrebno.
Ti rezultati testa lahko razkrijejo morebitne težave z varnostjo vašega internetnega brskalnika in vam omogočajo, da jih odpravite, preden povzročijo dejanske težave. In ker so ti testi popolnoma brezplačni, ni razloga, da jih ne bi preizkusili.