Каждый день мы слышим о новых уязвимостях и онлайн-взломах. Хакеры охотятся, чтобы украсть ваши важные данные. Самый последний взлом был на форуме XDA-Developers. Хотя никакие данные пользователя не были скомпрометированы. Android-смартфоны уже страдают от различных уязвимостей. И мы все ведем нескончаемую войну за защиту нашей конфиденциальности в Интернете. Итак, среди всех этих кибер-проблем, что вы можете сделать для защиты данных? Что может сделать обычный Джо? Ну, не паникуйте. Мы вас прикрыли.
Насколько безопасно вы можете быть в Интернете? | Шаттерсток
В прошлом мы делились некоторыми расширениями для безопасного просмотра в Chrome. Но здесь, в этом руководстве, я хотел бы пойти немного шире. Я хотел бы объяснить вам основы безопасности в браузерах (независимо от того, какой веб-браузер вы используете), а также добавить несколько полезных советов, которые обеспечат вам полную безопасность просмотра. Это руководство упрощено для Среднего Джо.
Основы безопасности
Что такое HTTPS?
Ну, вы можете прочитать об этом в Википедии, но я хотел бы объяснить это здесь очень простыми словами. Что HTTPS на самом деле делает, так это защищает связь между сервером веб-сайта, к которому вы обращаетесь (который имеет HTTPS), и клиентом (то есть вы используете ПК). Как это обеспечивает это? Использование шифрования. Шифрование в основном просто создает секретный новый язык, который могут понять только сервер и клиент. Таким образом, никто (даже хакеры) не узнает, что проходит через соединение.
Не каждый сайт может получить сертификат HTTPS/SSL. Каждый контент анализируется в первую очередь. И необходимые проверки безопасности сделаны. Кроме того, проверка безопасности выполняется всеми браузерами. Некоторые веб-сайты пытаются создать HTTPS-соединение, которое содержит как зашифрованный, так и незашифрованный контент. Вот почему вы получаете такие ошибки, как показано ниже.
Типы атак
Большинство атак на основе браузера, совершаемых хакерами, используют Javascript. Разработчики используют Javascript, чтобы сделать свои веб-сайты динамичными и делать вещи (например, перечисленные ниже), которые HTML не может. Например, всплывающее окно при нажатии кнопки. Вы не можете сделать это без Javascript. Ниже приведены некоторые атаки, которые хакеры могут выполнить в вашем браузере, используя вредоносный веб-сайт (веб-сайт, которому вы не доверяете). Их много, но это самые известные на данный момент.
1. Клик-джек
Это тип атаки с использованием кнопки на веб-сайте. Вредоносный код вставляется при нажатии кнопки, и когда пользователь нажимает кнопку, код запускается. Неважно, что вы получили желаемый материал при нажатии этой кнопки, но он мог также вставить некоторые другие нежелательные объекты. Что ж, большинство браузеров предотвращают такие атаки. Но вам нужно быть осторожным, прежде чем нажимать кнопку на ненадежном веб-сайте (особенно ссылки для скачивания и торренты).
2. XSS (межсайтовый скриптинг):
Здесь хакер кодирует вредоносный контент (javascript) таким образом, что этот пользователь считает его заслуживающим доверия и использует этот контент, и код выполняется, что позволяет злоумышленнику получить все учетные данные пользователя (например, имя пользователя, пароли, настройки и т. д.). .). Например, вы вошли на какой-то веб-сайт с именем пользователя «Махеш» и получили сообщение от «Суреш» (которое содержит закодированный вредоносный javascript), и когда вы читаете сообщение, скрипт запускается, и теперь злоумышленнику легко захватить ваш пользовательский сеанс, потому что у него есть ваши данные для входа. Эта атака также может быть предотвращена большинством браузеров, но некоторые скрипты закодированы таким образом, что могут обмануть даже веб-браузеры.
3. CSRF (подделка межсайтовых запросов):
Позвольте мне прямо сказать вам пример. Вы находитесь на сайте магазинов и что-то купили. Кроме того, в вашей системе уже есть вредоносный код (который мог быть введен двумя вышеуказанными способами). Таким образом, этот вредоносный код запускает процесс в фоновом режиме, который получает конкретный URL-адрес из браузера, через который был куплен продукт. Он будет манипулировать URL-адресом, чтобы сделать что-то вредоносное, и запросить веб-сайт для его запуска. И веб-сайт запустит его, потому что веб-сайт знает, что это пользователь, вошедший в систему, запрашивающий обработку URL-адреса. Но на самом деле это код, который работает в фоновом режиме и запрашивает его.
Пусть торжествует здравый смысл
Итак, прочитав приведенные выше атаки, кого вы считаете виновником? Злоумышленник? Джаваскрипт? Веб-браузер? На самом деле это ВЫ. Вы тот, кто нажал эту кнопку загрузки, вы тот, кого соблазнило электронное письмо, отправленное симпатичной девушкой (содержащее вредоносный код), хотя оно было в папке СПАМ.
Ну ошибки бывают у всех и кого тут не обманешь? Итак, чтобы не дать себя обмануть такими атаками, вы можете сделать одну вещь. Выключите Javascript. Для любого злоумышленника практически невозможно атаковать вашу компьютерную систему (используя веб-браузер) без Javascript. Включайте Javascript только для тех источников и веб-сайтов, которым вы доверяете.
Существует множество расширений и плагинов, которые можно использовать для отключения Javascript на веб-сайте. Кроме того, такие браузеры, как Chrome, предоставляют встроенные опции для отключения Javascript для определенного веб-сайта.
Вы можете использовать расширение ScriptSafe для Chrome и NoScript для Firefox. Также Adblock Plus может работать как резервный для этих плагинов. Так как это защитит вас от злонамеренных кликов по рекламе.
Вам нравится браузер Microsoft Edge? Вот как вы можете сделать это без рекламы.
Используйте менеджер паролей
Мы достаточно поделились этой темой здесь, на GT. Вот несколько быстрых ссылок, которые помогут вам начать работу, если вы не используете диспетчер паролей.
- Что такое менеджер паролей? — Википедия (Если вы не доверяете нам, вы наверняка доверяете этой.)
- Зачем использовать менеджер паролей? – Мы поделились некоторыми замечательными функциями LastPass (менеджера паролей), которые дадут вам четкое представление.
- Какой менеджер паролей следует использовать? – Мы провели много сравнений между разными менеджерами паролей. Например, LastPass против 1Password, 1Password против Dashlane и KeePass против LastPass.
Просто начните использовать менеджер паролей, если вы еще этого не сделали. Это сделает ваш просмотр веб-страниц более безопасным.
Защита от вредоносных программ + антивирус
Во-первых, если вы не знаете, в чем разница между вирусом и вредоносным ПО, прочитайте это объяснение. Или еще, вот краткий обзор:
Компьютерный вирус: Само название объясняет это. Он распространяет свою инфекцию на других. Один зараженный файл (собственно вирус с вредоносным кодом) заразит другие файлы, а эти файлы, в свою очередь, повлияют на другие файлы. Таким образом, распространение вредоносного кода
Вредоносное ПО: Это программа, которая выполняет действия от вашего имени без вашего ведома. Кроме того, вредоносное ПО можно разделить на шпионское и рекламное. Оба они относятся к категории вредоносных программ.
Итак, зачем использовать Anti-Malware с антивирусом?
Это одна из лучших вещей, которым я научился, чтобы защитить свой компьютер. Это, безусловно, защитит ваш компьютер от вирусов и вредоносных программ. Что вам нужно сделать, так это просто использовать свой любимый антивирус (я полагаюсь на Защитник Windows. И я никогда не жалел). Наряду с этим используйте Anti-Malware (я использую MalwareBytes).
О нет!
Это добавит двойную безопасность вашему ПК. Если Защитник Windows (или ваше антивирусное программное обеспечение) пропустит вирус или вредоносное ПО, то Anti-Malware обязательно его обнаружит. Таким образом, если что-то вредоносное будет загружено из вашего веб-браузера, оно обязательно будет остановлено этими двумя. Я подробно объяснил это в своем блоге.
Как определить, что сайт НЕ безопасен?
Существует несколько веб-сайтов, которые могут помочь вам определить, заслуживает ли сайт доверия. Вы можете использовать scnaurl.net или Norton Safe Web. Вы можете добавить URL-адрес веб-сайта или конкретный URL-адрес, например ссылку для скачивания. Кроме того, Google сканирует каждый URL-адрес, отображаемый в результатах поиска. Вы можете использовать их технологию, чтобы проверить, является ли веб-сайт безопасным или опасным. Посетите их страницу диагностики отчета о прозрачности.
Ты сам себе злейший враг
Я уже упоминал об этом ранее, что вы сами являетесь виновником. Вы позволяете злоумышленнику атаковать ваш браузер/систему. Вредоносный код даже не проникнет в вашу систему, если вы не будете отвечать на вредоносные веб-сайты. Все, что вам нужно сделать, это просто убедиться, что то, что вы делаете, рекомендовано надежным источником или веб-сайтом. И, конечно же, вы можете нам доверять.
ТАКЖЕ СМ: Как сделать ваш Android максимально безопасным
