Πώς να δοκιμάσετε την ασφάλεια του προγράμματος περιήγησής σας

Ως προσωπική σας πύλη στο διαδίκτυο, το πρόγραμμα περιήγησής σας είναι η πρώτη γραμμή άμυνας ενάντια σε κακόβουλους ιστότοπους. Εάν το πρόγραμμα περιήγησής σας στο Διαδίκτυο δεν είναι ασφαλές, οι ιοί και το λογισμικό υποκλοπής spyware(viruses and spyware) μπορεί να μολύνουν τον υπολογιστή σας και να βλάψουν τα σημαντικά δεδομένα σας.

Και ενώ ένα καλό πρόγραμμα προστασίας από ιούς(a good antivirus) βοηθάει, είναι πάντα καλύτερο να αποτρέψετε την είσοδο κακόβουλου λογισμικού από την αρχή παρά να προσπαθήσετε να διορθώσετε τη ζημιά. Αλλά τι ακριβώς μπορείτε να κάνετε για αυτό; Υπάρχει κάποιος τρόπος να ελέγξετε το πρόγραμμα περιήγησής σας για τυχόν ευπάθειες ασφαλείας;

Ας προσπαθήσουμε να απαντήσουμε σε αυτές τις ερωτήσεις.

Έχει σημασία η ασφάλεια του προγράμματος περιήγησης;

Με την πρώτη ματιά, η ιδέα να πρέπει να ασφαλίσετε το πρόγραμμα περιήγησης Google Chrome(secure your Google Chrome) ή Mozilla Firefox ακούγεται περίεργη. Εξάλλου, όλοι έχουμε λογισμικό προστασίας από ιούς στον υπολογιστή μας, οπότε τι νόημα έχει να ανησυχούμε και για το πρόγραμμα περιήγησης;

Ωστόσο, ένα πρόγραμμα προστασίας από ιούς μπορεί να φτάσει τόσο μακριά. Αυτά τα προγράμματα είναι εξειδικευμένα για την αφαίρεση κακόβουλου λογισμικού και ιών, αλλά δεν μπορούν να κάνουν πολλά κατά των δυναμικών διαδικτυακών απειλών. Πράγματα όπως το ηλεκτρονικό "ψάρεμα" ή τα κακόβουλα σενάρια σε μια ιστοσελίδα είναι ζητήματα που πρέπει να επιλύσει το πρόγραμμα περιήγησης.

Τέτοιες απειλές συνήθως προέρχονται από κακόβουλα πρόσθετα ή προσθήκες ActiveX , αν και η μετάβαση σε HTML5 και SSL έχει μειώσει σημαντικά την επικράτηση αυτών των ζητημάτων ασφαλείας. Σήμερα(Nowadays) , αντιμετωπίζετε ως επί το πλείστον προβλήματα με την παραχώρηση αδειών σε λάθος ιστοσελίδες ή με ένα ξεπερασμένο πρόγραμμα περιήγησης με αδύναμα χαρακτηριστικά ασφαλείας.

Οι καλύτεροι ιστότοποι για να δοκιμάσετε την ασφάλεια του προγράμματος περιήγησής σας(Security)

Ο πιο γρήγορος και απλούστερος τρόπος για να ελέγξετε το πρόγραμμα περιήγησής σας για τρωτά σημεία είναι να χρησιμοποιήσετε μια ειδική δοκιμή ασφαλείας του προγράμματος περιήγησης. Αυτές οι εφαρμογές ιστού επαληθεύουν την ικανότητα του προγράμματος περιήγησής σας στο Διαδίκτυο να αντιμετωπίζει διαδικτυακές απειλές, δίνοντας το α-ok εάν όλα είναι κατάλληλα για την εργασία.

Έλεγχος προγράμματος περιήγησης Qualys(Qualys BrowserCheck)

Πιθανώς το πιο δημοφιλές τεστ ασφαλείας του προγράμματος περιήγησης είναι το εργαλείο Qualys 'BrowserCheck. Η Qualys(Qualys) είναι μια πολύ γνωστή εταιρεία που ασχολείται με την ασφάλεια πληροφοριών και το εργαλείο δοκιμών του προγράμματος περιήγησής της είναι ένας πολύ καλός τρόπος για να ελέγξετε το προφίλ ασφαλείας του προγράμματος περιήγησής σας.

Υπάρχουν δύο εκδόσεις του εργαλείου – μια προσθήκη που πρέπει να εγκατασταθεί στο πρόγραμμα περιήγησής σας και μια έκδοση Javascript που μπορεί να εκτελεστεί μόνη της. Η προσθήκη παρέχει μια πιο ολοκληρωμένη επισκόπηση των λειτουργιών ασφαλείας του προγράμματος περιήγησής σας, επομένως είναι η προτεινόμενη διαδρομή, ειδικά για το Chrome και τον Firefox .

Οι χρήστες του Opera, του Safari ή του Internet Explorer της Microsoft μπορεί να θεωρήσουν ότι είναι λίγο δύσκολο να λειτουργήσει η προσθήκη και θα είχαν καλύτερη τύχη χρησιμοποιώντας τη δοκιμή Javascript . Ωστόσο, είναι αρκετά καλό για να εντοπίσει κραυγαλέα ζητήματα ασφάλειας.

CoverYourTracks – Πρώην Panopticlick(CoverYourTracks – Formerly Panopticlick)

Η ασφάλεια του προγράμματος περιήγησης(Browser) δεν είναι απλώς η καταπολέμηση των ιών. Ένα ασφαλές πρόγραμμα περιήγησης προστατεύει επίσης τον χρήστη από εισβολές στο απόρρητό του. Αποτρέπει κακόβουλους ιστότοπους από το να παρακολουθούν τη διαδικτυακή σας δραστηριότητα, καλύπτοντας τη διεύθυνση IP σας από χάκερ.

( EFF ) Το εργαλείο του Electronic Frontier Foundation εστιάζει σε αυτήν ακριβώς την πτυχή της ασφάλειας. Παλαιότερα(Earlier) ονομαζόταν Panopticlick , η δοκιμή ασφαλείας μετονομάστηκε σε CoverYourTracks για να αντικατοπτρίζει καλύτερα τον σκοπό της.

Βασικά, δοκιμάζει το πρόγραμμα περιήγησής σας για να αναλύσει πόσο εύκολο είναι να παρακολουθείτε το μοτίβο χρήσης σας από μια εταιρεία παρακολούθησης. Τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης(Browser) είναι μια σημαντική ανησυχία αυτές τις μέρες και μπορείτε να ελέγξετε πόσο ευάλωτο είναι το πρόγραμμα περιήγησής σας στην παρακολούθηση απόπειρες όπως αυτή.

Πώς είναι το SSL μου(How’s My SSL)

Το SSL(SSL) ( Secure Sockets Layer ) έχει γίνει βασικό συστατικό της ασφάλειας στο Διαδίκτυο αυτές τις μέρες. Κρυπτογραφεί την επικοινωνία μεταξύ ενός διακομιστή και του προγράμματος περιήγησής σας, αποτρέποντας επιθέσεις MITM ( Man-in-The-Middle ).

Όπως κάθε άλλο πρότυπο, το SSL(SSL) υφίσταται περιοδικές ενημερώσεις. Και ενώ κάθε πρόγραμμα περιήγησης υποστηρίζει SSL από προεπιλογή, το δικό σας ενδέχεται να μην μπορεί να εκτελέσει την πιο πρόσφατη έκδοση(running the latest version) . Χωρίς SSL οι επικοινωνίες σας είναι ευάλωτες σε παρακολούθηση ή υποκλοπή, κάτι που είναι ιδιαίτερα κακό όταν εκτελείτε οικονομικές συναλλαγές.

Εκεί έρχεται αυτή η δοκιμή. Μπορείτε απλώς να επισκεφτείτε αυτόν τον ιστότοπο για να ελέγξετε την κατάσταση του προγράμματος περιήγησής σας όσον αφορά την υποστήριξη SSL . Η αναφορά παραθέτει την έκδοση SSL σας , μαζί με τη συμβατότητα του προγράμματος περιήγησης με πρόσθετες λειτουργίες TLS .

Διακοπείσες Δοκιμές

Εάν χρησιμοποιείτε δοκιμές ασφαλείας του προγράμματος περιήγησης για μεγάλο χρονικό διάστημα, μπορεί να είστε εξοικειωμένοι με άλλες δημοφιλείς δοκιμές που δεν έχουμε αναφέρει στον οδηγό μας. Οι δοκιμές προγράμματος περιήγησης όπως (Browser)το PCFlank(PCFlank) , το BrowserScope και το ScanIT ήταν κάποτε πολύ γνωστά. Αυτά τα εργαλεία σάρωσης ήταν δωρεάν στη χρήση και παρείχαν μια ολοκληρωμένη σειρά δοκιμών για τον έλεγχο της ασφάλειας του προγράμματος περιήγησης.

Δυστυχώς, αυτές οι δοκιμές είτε έχουν διακοπεί είτε έχουν τεθεί εκτός σύνδεσης. Ορισμένες από αυτές τις δοκιμές εξακολουθούν να ισχυρίζονται ότι λειτουργούν, αλλά επειδή δεν μπορέσαμε να βρούμε συνδέσμους που λειτουργούν, είναι ασφαλές να τις θεωρήσουμε νεκρές.

Πρέπει να δοκιμάσετε την πολιτική ασφαλείας(Security Policy) του προγράμματος περιήγησής σας ;

Για τα περισσότερα κορυφαία προγράμματα περιήγησης, η διατήρησή τους ενημερωμένα είναι αρκετή για να καταπνίξουν τα περισσότερα προβλήματα ασφάλειας. Η ασφάλεια του προγράμματος περιήγησης(Browser) συνήθως διακυβεύεται λόγω απαρχαιωμένων συστημάτων και κακόβουλων προσθηκών.

Ένα τείχος προστασίας που δεν έχει ρυθμιστεί σωστά ή μολυσμένες ροές RSS μπορεί μερικές φορές να ανοίξει τον υπολογιστή σας σε επιθέσεις επίσης. Αυτός είναι ο λόγος που είναι τόσο απαραίτητος ο έλεγχος του προγράμματος περιήγησής σας για τρωτά σημεία.

Αυτά τα αποτελέσματα δοκιμών μπορούν να αποκαλύψουν τυχόν προβλήματα με την ασφάλεια του προγράμματος περιήγησής σας στο Διαδίκτυο, επιτρέποντάς σας να τα διορθώσετε πριν οδηγήσουν σε πραγματικά προβλήματα. Και καθώς αυτές οι δοκιμές είναι εντελώς δωρεάν, δεν υπάρχει λόγος να μην τις δοκιμάσετε.



About the author

Είμαι μηχανικός λογισμικού με πάνω από 10 χρόνια εμπειρίας στον κλάδο του Xbox. Ειδικεύομαι στην ανάπτυξη παιχνιδιών και στις δοκιμές ασφαλείας. Είμαι επίσης έμπειρος κριτικός και εργάζομαι σε έργα για μερικά από τα μεγαλύτερα ονόματα του gaming, συμπεριλαμβανομένων των Ubisoft, Microsoft και Sony. Στον ελεύθερο χρόνο μου, μου αρέσει να παίζω βιντεοπαιχνίδια και να παρακολουθώ τηλεοπτικές εκπομπές.



Related posts