Проверка безопасности просмотра: насколько безопасен ваш браузер?

Конфиденциальность нарушается не только веб-сайтами, которые вы часто посещаете, но и интернет- провайдерами(ISPs) , общедоступным WiFi -соединением и так далее. Рекомендуется использовать VPN(use a VPN) , которая блокирует веб-сайты для создания вашего профиля. Однако, если вы не можете, мы настоятельно рекомендуем выполнить проверку безопасности просмотра.

Cloudflare разработала средство проверки ESNI(ESNI checker) или Encrypted Server Name Indication(Encrypted Server Name Indication tool) . Эта служба может проверить, безопасен ли ваш просмотр в Интернете и зашифрованы ли DNS - запросы. Тем не менее, давайте ясно поймем одну вещь. Не ждите хороших результатов, если вы подключаетесь к общедоступному Wi(Public WiFi) -Fi или открытым сетям. Этот инструмент может помочь вам узнать законность инструмента, который вы используете, или любого сервиса, который утверждает, что он безопасен.

Проверка безопасности просмотра

Проверка безопасности просмотра

Средство проверки Cloudflare ESNI автоматически проверяет:(Cloudflare ESNI checker automatically test:)

  1. Зашифрованы ли ваши DNS - запросы(queries) и ответы
  2. Если преобразователь DNS использует DNSSEC,
  3. Версия TLS используется для подключения к странице
  4. и поддерживает ли ваш браузер зашифрованную индикацию имени сервера(Server Name Indication) ( SNI ).

Любой сбой указывает на то, что данные просмотра могут быть уязвимы, т. е. любой, кто спуфингирует сеть, может получить доступ к вашим данным, включая посещаемые вами серверы или сертификат, который вы используете. Если ответ DNS является мошенническим, вы также можете в конечном итоге посетить и предоставить данные непреднамеренной стороне.

Насколько безопасен ваш браузер?

После того, как вы запустите этот тест(Once you run this test) , вы получите информацию о каждом, если они не прошли, и что они означают. Он также предлагает решения, которые помогут вам решить. Тем не менее, давайте разберемся, что означает каждый из этих терминов:

Безопасный DNS: (Secure DNS:) Cloudflare DNS или Google DNS являются примерами безопасного DNS . Они следят за тем, чтобы данные были зашифрованы, когда они покидают DNS . Большинство интернет- провайдеров(ISPs) не поддерживают безопасный DNS . Поэтому, если возможно, обязательно измените это на своем компьютере или маршрутизаторе(change this on your computer or router) .

DNSSEC: Если вы проходите это, это означает, что веб-сайты, отправляющие данные, фактически отправляются ими, а не кем-то другим.

TLS 1.3:  это последняя версия протокола TLS , содержащая множество улучшений производительности и конфиденциальности.

Encrypted SNI: эта функция обеспечивает конфиденциальность имени хоста, когда вы посещаете сайт с поддержкой Encrypted SNI .

Итак, если ваш браузер поддерживает это, делает ли это вас безопасным?(So if your browser supports it, does it make you secure?)

К сожалению, нет. Это двусторонний путь. Поддержка ESNI должна быть доступна в домене, который вы посещаете. Если домен, который вы посещаете, не поддерживает DNSSEC , TLS 1.3 и Encrypted SNI , вы по-прежнему потенциально уязвимы.

Я запускал этот инструмент во всех браузерах, но ни один из них не идеален. Ожидалось, что Firefox предоставит эту функцию, но запуск этого теста с последней версией привел к иному результату. (Firefox)Поэтому, если вы не пройдете проверку безопасности просмотра(Browsing Experience Security Check) , не впадайте в режим паники, это может занять некоторое время.



About the author

Я инженер-программист с более чем 10-летним опытом работы в индустрии Xbox. Я специализируюсь на разработке игр и тестировании безопасности. Я также являюсь опытным обозревателем и работал над проектами для некоторых из самых известных игровых компаний, включая Ubisoft, Microsoft и Sony. В свободное время я люблю играть в видеоигры и смотреть сериалы.



Related posts