Як ваш персональний шлюз до Інтернету, веб-браузер є першою лінією захисту від шкідливих веб-сайтів. Якщо ваш інтернет-браузер не захищений, віруси та шпигунське програмне забезпечення можуть заразити ваш комп’ютер і пошкодити важливі дані.
І хоча хороший антивірус справді допомагає, завжди краще запобігти проникненню зловмисного програмного забезпечення, ніж намагатися виправити шкоду. Але що саме ви можете з цим зробити? Чи є спосіб перевірити ваш веб-переглядач на вразливі місця?
Спробуємо відповісти на ці питання.
Чи важлива безпека веб-переглядача?
На перший погляд ідея захисту вашого браузера Google Chrome або Mozilla Firefox звучить дивно. Зрештою, у кожного з нас на комп’ютері є антивірусне програмне забезпечення, тож який сенс хвилюватися ще й про браузер?
Однак антивірус може зайти лише так далеко. Ці програми спеціалізуються на видаленні зловмисного програмного забезпечення та вірусів, але не можуть багато чого зробити проти динамічних онлайн-загроз. Браузер має вирішити такі проблеми, як фішинг або шкідливі сценарії на веб-сторінці.
Такі загрози зазвичай походять від шкідливих доповнень або плагінів ActiveX, хоча перехід на HTML5 і SSL значно зменшив поширеність цих проблем безпеки. Зараз ви здебільшого стикаєтесь із проблемами, пов’язаними з наданням дозволів неправильним веб-сторінкам або використанням застарілого браузера зі слабкими функціями безпеки.
Найкращі сайти для перевірки безпеки вашого браузера
Найшвидший і найпростіший спосіб перевірити веб-переглядач на наявність уразливостей — скористатися спеціальним тестом безпеки браузера. Ці веб-програми перевіряють здатність вашого веб-переглядача справлятися з онлайн-загрозами, надаючи «ОК», якщо знайдено, що все відповідає завданню.
Qualys BrowserCheck
Ймовірно, найпопулярнішим тестом безпеки браузера є інструмент BrowserCheck від Qualys. Qualys — відома компанія, що займається інформаційною безпекою, і її інструмент тестування браузера — чудовий спосіб перевірити профіль безпеки вашого браузера.
Існує дві версії інструменту – плагін, який потрібно встановити у вашому браузері, і версія Javascript, яка може працювати самостійно. Плагін надає більш повний огляд функцій безпеки вашого веб-переглядача, тому це рекомендований шлях, особливо для Chrome і Firefox.
Користувачам Opera, Safari або Microsoft Internet Explorer може здатися, що плагін запрацює трохи складно, і їм пощастило б скористатися тестом Javascript. Однак цього достатньо для виявлення кричущих проблем безпеки.
CoverYourTracks – раніше Panopticlick
Безпека веб-переглядача — це більше, ніж просто боротьба з вірусами. Захищений браузер також захищає користувача від втручання в його конфіденційність. Це запобігає зловмисним веб-сайтам відстежувати вашу онлайн-діяльність, маскуючи вашу IP-адресу від хакерів.
(EFF) Інструмент Electronic Frontier Foundation зосереджений саме на цьому аспекті безпеки. Тест безпеки, який раніше називався Panopticlick, був перейменований на CoverYourTracks, щоб краще відобразити його призначення.
По суті, він перевіряє ваш веб-переглядач, щоб проаналізувати, наскільки легко відслідковувати вашу схему використання трекінговою компанією. Відбитки пальців веб-переглядача сьогодні викликають серйозне занепокоєння, і ви можете перевірити, наскільки ваш веб-переглядач вразливий до подібних спроб відстеження.
Як мій SSL
SSL (Secure Sockets Layer) сьогодні став важливим компонентом безпеки в Інтернеті. Він шифрує зв’язок між сервером і вашим браузером, запобігаючи атакам MITM (Man-in-The-Middle).
Як і будь-який інший стандарт, SSL періодично оновлюється. І хоча кожен веб-переглядач підтримує SSL за замовчуванням, ваш може не працювати з останньою версією . Без SSL ваші комунікації вразливі до відстеження або перехоплення, що особливо погано під час виконання фінансових операцій.
Ось тут і потрібен цей тест. Ви можете просто відвідати цей веб-сайт, щоб перевірити, наскільки ваш браузер підтримує SSL. У звіті вказано вашу версію SSL, а також сумісність браузера з додатковими функціями TLS.
Припинені тести
Якщо ви користуєтеся тестами безпеки браузера протягом тривалого часу, можливо, ви знайомі з іншими популярними тестами, про які ми не згадували в нашому посібнику. Тести браузерів, такі як PCFlank, BrowserScope та ScanIT, колись були добре відомі. Ці інструменти сканування були безкоштовними для використання та надавали комплексний набір тестів для перевірки безпеки браузера.
На жаль, ці тести або припинено, або переведено в автономний режим. Деякі з цих тестів все ще стверджують, що працюють, але оскільки ми не змогли знайти жодного робочого посилання, можна з упевненістю вважати їх мертвими.
Чи варто перевіряти політику безпеки веб-переглядача?
Для більшості провідних браузерів достатньо оновлювати їх, щоб усунути більшість проблем безпеки. Безпека веб-переглядача зазвичай порушується через застарілі системи та шкідливі плагіни.
Неправильно налаштований брандмауер або заражені RSS-канали іноді також можуть відкрити ваш комп’ютер для атак. Ось чому перевірка вашого браузера на наявність вразливостей є такою необхідною.
Ці результати тестування можуть виявити будь-які проблеми з безпекою вашого веб-переглядача, дозволяючи виправити їх, перш ніж вони призведуть до реальних проблем. І оскільки ці тести абсолютно безкоштовні, немає причин не спробувати їх.