Как проверить безопасность вашего браузера

Как ваш личный шлюз в Интернет, ваш веб-браузер является первой линией защиты от вредоносных веб-сайтов. Если ваш интернет-браузер не защищен, вирусы и программы-шпионы(viruses and spyware) могут заразить ваш компьютер и повредить важные данные.

И хотя хороший антивирус(a good antivirus) действительно помогает, всегда лучше предотвратить проникновение вредоносного ПО в первую очередь, чем пытаться устранить ущерб. Но что конкретно вы можете с этим сделать? Есть ли способ проверить ваш браузер на наличие уязвимостей в системе безопасности?

Попробуем ответить на эти вопросы.

Имеет ли значение безопасность браузера?

На первый взгляд идея о необходимости защитить браузер Google Chrome(secure your Google Chrome) или Mozilla Firefox звучит странно. В конце концов, у каждого из нас на компьютере есть антивирусное программное обеспечение, так какой смысл беспокоиться и о браузере?

Однако антивирус может зайти так далеко. Эти программы предназначены для удаления вредоносных программ и вирусов, но малоэффективны против динамических онлайн-угроз. Такие вещи, как фишинг или вредоносные скрипты на веб-странице, — это проблемы, которые должен решать браузер.

Такие угрозы обычно исходят от вредоносных надстроек или подключаемых модулей ActiveX , хотя переход на HTML5 и SSL значительно снизил распространенность этих проблем безопасности. В настоящее время(Nowadays) вы в основном сталкиваетесь с проблемами, предоставляя разрешения неправильным веб-страницам или используя устаревший браузер со слабыми функциями безопасности.

Лучшие сайты для проверки безопасности вашего браузера(Security)

Самый быстрый и простой способ проверить браузер на наличие уязвимостей — использовать специальный тест безопасности браузера. Эти веб-приложения проверяют способность вашего интернет-браузера справляться с онлайн-угрозами, давая добро, если все найдено в соответствии с задачей.

Qualys BrowserПроверить(Qualys BrowserCheck)

Вероятно, самым популярным тестом безопасности браузера является инструмент Qualys BrowserCheck. Qualys — известная компания, занимающаяся информационной безопасностью, и ее инструмент для тестирования браузера — отличный способ проверить профиль безопасности вашего браузера.

Существует две версии инструмента: плагин, который необходимо установить в браузере, и версия Javascript , которая может работать самостоятельно. Плагин предоставляет более полный обзор функций безопасности вашего браузера, поэтому рекомендуется использовать его, особенно для Chrome и Firefox .

Пользователям Opera, Safari или Microsoft Internet Explorer может показаться немного сложным заставить плагин работать, и им больше повезет с тестом Javascript . Однако этого достаточно для выявления явных проблем с безопасностью.

CoverYourTracks — ранее Panopticlick(CoverYourTracks – Formerly Panopticlick)

Безопасность браузера(Browser) — это больше, чем просто борьба с вирусами. Безопасный браузер также защищает пользователя от посягательств на его конфиденциальность. Он не позволяет вредоносным веб-сайтам отслеживать вашу активность в Интернете, маскируя ваш IP-адрес от хакеров.

( EFF ) Инструмент Electronic Frontier Foundation ориентирован именно на этот аспект безопасности. Тест безопасности, ранее(Earlier) называвшийся Panopticlick , был переименован в (Panopticlick)CoverYourTracks , чтобы лучше отразить его назначение.

По сути, он проверяет ваш браузер, чтобы проанализировать, насколько легко отслеживающая компания отслеживает ваш шаблон использования. В наши дни снятие отпечатков пальцев браузера(Browser) является серьезной проблемой, и вы можете проверить, насколько ваш браузер уязвим для таких попыток отслеживания.

Как мой SSL(How’s My SSL)

В наши дни SSL(SSL) ( Secure Sockets Layer ) стал важным компонентом интернет-безопасности. Он шифрует связь между сервером и вашим браузером, предотвращая атаки MITM ( Man-in-The-Middle ).

Как и любой другой стандарт, SSL периодически обновляется. И хотя каждый браузер поддерживает SSL по умолчанию, ваш может не поддерживать последнюю версию(running the latest version) . Без SSL ваши сообщения уязвимы для отслеживания или перехвата, что особенно плохо при выполнении финансовых транзакций.

Вот тут-то и пригодится этот тест. Вы можете просто посетить этот веб-сайт, чтобы проверить, как ваш браузер поддерживает SSL . В отчете указана ваша версия SSL , а также совместимость браузера с дополнительными функциями TLS .

Прекращенные тесты

Если вы давно используете тесты безопасности браузера, возможно, вы знакомы с другими популярными тестами, которые мы не упомянули в нашем руководстве. Браузерные(Browser) тесты, такие как PCFlank , BrowserScope и ScanIT , когда- то были хорошо известны. Эти инструменты сканирования были бесплатными и предоставляли полный набор тестов для проверки безопасности браузера.

К сожалению, эти тесты либо прекращены, либо отключены. Некоторые из этих тестов все еще утверждают, что работают, но, поскольку мы не смогли найти ни одной работающей ссылки, их можно с уверенностью считать мертвыми.

Стоит ли тестировать политику безопасности(Security Policy) вашего браузера ?

Для большинства ведущих браузеров их обновления достаточно, чтобы устранить большинство проблем с безопасностью. Безопасность браузера(Browser) обычно скомпрометирована из-за устаревших систем и вредоносных плагинов.

Неправильно настроенный брандмауэр или зараженные RSS -каналы иногда также могут открыть ваш компьютер для атак. Вот почему тестирование вашего браузера на наличие уязвимостей так необходимо.

Результаты этих тестов могут выявить любые проблемы с безопасностью вашего интернет-браузера, позволяя вам исправить их до того, как они приведут к реальным проблемам. И поскольку эти тесты абсолютно бесплатны, нет причин не попробовать их.



About the author

Я компьютерный техник с более чем 10-летним опытом, в том числе 3 года в качестве 店員. У меня есть опыт работы с устройствами Apple и Android, и я особенно хорошо разбираюсь в ремонте и обновлении компьютеров. Я также люблю смотреть фильмы на своем компьютере и использовать свой iPhone для съемки фотографий и видео.



Related posts