Как да тествате сигурността на вашия браузър

Като ваш личен портал към интернет, вашият уеб браузър е първата линия на защита срещу злонамерени уебсайтове. Ако вашият интернет браузър не е защитен, вирусите и шпионски софтуер(viruses and spyware) могат да заразят компютъра ви и да повредят важните ви данни.

И въпреки че добрата антивирусна програма(a good antivirus) помага, винаги е по-добре да предотвратите навлизането на зловреден софтуер на първо място, отколкото да се опитвате да коригирате щетите. Но какво точно можете да направите по въпроса? Има ли начин да проверите браузъра си за уязвимости в сигурността?

Нека се опитаме да отговорим на тези въпроси.

Има ли значение сигурността на браузъра?

На пръв поглед идеята да трябва да защитите браузъра си Google Chrome(secure your Google Chrome) или Mozilla Firefox звучи странно. В крайна сметка всички имаме антивирусен софтуер на компютъра си, така че какъв е смисълът да се тревожим и за браузъра?

Въпреки това, антивирусът може да стигне само толкова далеч. Тези програми са специализирани за премахване на зловреден софтуер и вируси, но не могат да направят много срещу динамични онлайн заплахи. Неща като фишинг или злонамерени скриптове на уеб страница са проблеми, които браузърът трябва да реши.

Такива заплахи обикновено произтичат от злонамерени добавки или ActiveX плъгини, въпреки че преминаването към HTML5 и SSL значително намали разпространението на тези проблеми със сигурността. В днешно време(Nowadays) най-вече се сблъсквате с проблеми, като давате разрешения на грешни уеб страници или имате остарял браузър със слаби функции за сигурност.

Най-добрите сайтове за тестване на сигурността на вашия браузър(Security)

Най-бързият и лесен начин да проверите браузъра си за уязвимости е да използвате специален тест за сигурност на браузъра. Тези уеб приложения проверяват способността на вашия интернет браузър да се справя с онлайн заплахите, давайки отговор, ако всичко е в съответствие със задачата.

Qualys BrowserCheck

Вероятно най-популярният тест за сигурност на браузъра от групата е инструментът BrowserCheck на Qualys . Qualys е добре позната компания, занимаваща се с информационна сигурност, а нейният инструмент за тестване на браузъра е чудесен начин да проверите профила за защита на вашия браузър.

Има две версии на инструмента – плъгин, който трябва да бъде инсталиран на вашия браузър, и версия на Javascript , която може да работи самостоятелно. Плъгинът предоставя по-изчерпателен преглед на функциите за сигурност на вашия браузър, така че това е препоръчителният маршрут, особено за Chrome и Firefox .

Потребителите на Opera, Safari или Internet Explorer на Microsoft може да намерят за малко трудно да накарат приставката да работи и биха имали повече късмет, използвайки теста на Javascript . Въпреки това е достатъчно добър за забелязване на явни проблеми със сигурността.

CoverYourTracks – Преди Panopticlick(CoverYourTracks – Formerly Panopticlick)

Сигурността на браузъра(Browser) е нещо повече от борбата с вирусите. Сигурният браузър също така защитава потребителя от намеса в поверителността му. Той не позволява на злонамерените уебсайтове да проследяват вашата онлайн активност, маскирайки вашия IP адрес от хакери.

( EFF ) Инструментът на Electronic Frontier Foundation е фокусиран точно върху този аспект на сигурността. По-рано(Earlier) наречен Panopticlick , тестът за сигурност е преименуван на CoverYourTracks , за да отразява по-добре неговата цел.

По принцип той тества вашия браузър, за да анализира колко лесно е да проследите модела на използване от проследяваща компания. Отпечатъците на браузъра(Browser) са основен проблем в наши дни и можете да проверите колко уязвим е браузърът ви за проследяване на опити като този.

Как е My SSL(How’s My SSL)

SSL ( Secure Sockets Layer ) се превърна в основен компонент на интернет сигурността в наши дни. Той криптира комуникацията между сървър и вашия браузър, предотвратявайки MITM ( Man-in-The-Middle ) атаки.

Както всеки друг стандарт, SSL се подлага на периодични актуализации. И докато всеки браузър поддържа SSL по подразбиране, вашият може да не е в състояние да работи с най-новата версия(running the latest version) . Без SSL вашите комуникации са уязвими за проследяване или прихващане, което е особено лошо при извършване на финансови транзакции.

Ето къде идва този тест. Можете просто да посетите този уебсайт, за да тествате как стои вашият браузър по отношение на поддръжката на SSL . Отчетът изброява вашата SSL версия, заедно със съвместимостта на браузъра с допълнителни TLS функции.

Прекратени тестове

Ако използвате тестове за сигурност на браузъра от дълго време, може да сте запознати с други популярни тестове, които не сме споменали в нашето ръководство. Тестовете за браузъри(Browser) като PCFlank , BrowserScope и ScanIT някога бяха добре известни. Тези инструменти за сканиране бяха безплатни за използване и предоставяха изчерпателен набор от тестове за проверка на сигурността на браузъра.

За съжаление, тези тестове или са прекратени, или са извадени офлайн. Някои от тези тестове все още твърдят, че работят, но тъй като не можахме да намерим работещи връзки, е безопасно да ги считаме за мъртви.

Трябва ли да тествате политиката за сигурност(Security Policy) на вашия браузър ?

За повечето водещи браузъри поддържането им актуализирано е достатъчно, за да потуши повечето опасения за сигурността. Защитата на браузъра(Browser) обикновено е компрометирана поради остарели системи и злонамерени плъгини.

Неправилно конфигурирана защитна стена или заразени RSS емисии понякога също могат да отворят компютъра ви за атаки. Ето защо тестването на вашия браузър за уязвимости е толкова необходимо.

Тези резултати от теста могат да разкрият всякакви проблеми със сигурността на вашия интернет браузър, като ви позволяват да ги поправите, преди да доведат до реални проблеми. И тъй като тези тестове са напълно безплатни, няма причина да не ги опитате.



About the author

Аз съм компютърен програмист, специализиран в разработването на софтуер за MacOS. Използвам уменията си, за да пиша професионални рецензии и да давам съвети как да подобрите уменията си за програмиране на Mac. Имам и уебсайт, който предлага подробни инструкции стъпка по стъпка за създаване на успешен уеб сайт.



Related posts