Hogyan javítható a Firefox, a Chrome és az IE biztonsága?

Mint a valós világban, a számítógépes bűnözők mindig olyan sebezhetőségeket keresnek, amelyeket ki tudnak használni. Nyitott ablak vagy felügyelet nélküli pénztárca helyett a rosszindulatú szoftverek a szoftverben olyan lyukakat néznek, amelyek lehetővé teszik számukra, hogy telepítsék a kémkedéseiket és ellopják a gyanútlan felhasználók számítógépeit.

Ahogy a Microsoft Security Intelligence Report legutóbbi 14. kötetében látható, a böngészők a számítógépes támadások kedvenc célpontjává váltak. 2012 utolsó negyedévében a JavaScript és a HTML volt a legvalószínűbb forrása a számítógépes fertőzéseknek, a cég által a kártékony szoftverek eltávolító eszközéből származó statisztikák szerint.

Ellenkező esetben a megbízható webhelyek néha rosszindulatú programokat fogadhatnak el, amelyek megfertőzik a gépet egyszerűen egy weboldal megnyitásával. Ezért a rosszindulatú fertőzések megelőzésének leghatékonyabb módja egy valós idejű anti-malware szkenner, például a Microsoft ingyenes Windows Defender használata. A program Windows XP, 2003 és Vista operációs rendszereken érhető el. A Windows 7 és a Windows 8 és az RT beépítve van.

Szinte ugyanolyan fontos, hogy engedélyezzük a JavaScript használatát egy böngészőbővítmény használatával, mint például a Giorgio Maoni ingyenes Firefox NoScript (a fejlesztő elfogadja az adományokat) és az optimális kerékpározás NotScripts a Google Chrome számára. Sajnos az Internet Explorerhez nincs megfelelő JavaScript-vezérlés. Az IE blokkolása a parancsfájlok blokkolására vagy az azok engedélyezésére való törekvés gyakorlatias, ami ironikus, figyelembe véve a Microsoft saját tanácsát, hogy vigyázzon a rosszindulatú szkripteket tároló webhelyekre.

A személyes adatok védelmét a harmadik féltől származó cookie-k letiltásával és a történelem törlésével is törölheti. Sajnos nincs megbízható módja annak, hogy megakadályozzák, hogy a webhelyek és a hirdetők információkat gyűjtsenek a webes tevékenységeiről, ami a böngésző nem-nyomkövetési lehetőségét használhatatlanná teszi.

Engedélyezze a parancsfájlokat helyszíneken a Firefoxban és a Chrome-ban

A 2012. októberi posztban leírtam, hogyan lehet letiltani a Java-t az IE, a Firefox, a Chrome és a Safari alkalmazásban. Az IE 9-ben az ebben a cikkben található utasítások a Microsoft böngészőjének 10. verziójára vonatkoznak, bár az IE 10 alapértelmezés szerint nem tartalmazza a Java-t; a kiegészítő letöltéséhez és telepítéséhez meg kell látogatnia a java.com webhelyet. Valójában a Firefox és a Chrome legújabb verziói sem rendelkeznek Java alapértelmezett konfigurációkban.

A korábbi hozzászólás szerint a böngészők naprakészen tartása esetén a JavaScript valószínűleg biztonságos volt. Most a biztonsági szakértők azt javasolják, hogy engedélyezze a JavaScript futtatását csak a megbízható webhelyeken. Sok népszerű webhely a JavaScript használatára támaszkodik, és a böngésző konfigurálása csak a jóváhagyott webhelyeken történő szkriptek engedélyezéséhez.

A JavaScript Firefoxban történő letiltásához kattintson az Eszközök> Beállítások> Tartalom elemre, és törölje a jelölőnégyzetet a JavaScript engedélyezése lehetőségre. (Lehet, hogy megnyomja az Alt billentyűt a Firefox menüsorának megjelenítéséhez, amelyen az Eszközök menü jelenik meg, vagy kattintson a jobb egérgombbal az eszköztárra, és ellenőrizze a Menüsorot.) A Speciális JavaScript opciók vezérlik a műveletek típusát, nem pedig azt, hogy futnak-e egyáltalán.

Amikor letiltja a JavaScript-et a Firefoxban, a webhelyek lényegében megszakadnak. A Firefox nem nyújt egyszerű lehetőséget arra, hogy hozzon létre egy listát a szkriptek futtatásához megbízható webhelyekről. Jobb megoldás a NoScript használata.

A NoScript telepítése és a Firefox újraindítása után a program ikonja megjelenik a böngészőablak jobb alsó sarkában. Amikor először látogat meg egy webhelyet, egy szövegmező jelenik meg a képernyő alján, jelezve, hogy a szkriptek tilosak.

Kattintson a Beállítások gombra a szövegmező jobb oldalán, hogy engedélyezzen néhány vagy minden szkriptet az oldalon, és megtekinthesse a blokkolt oldalakat.

Amikor először kezdi a NoScript használatát, a megbízható webhelyek parancsfájlok futtatásának folyamata unalmas lehet. Pár nap múlva a megszakítások lecsökkennek. Hamarosan rájössz, hogy sok helyről kaphat szükséged a szkriptek engedélyezése nélkül.

A Chrome sokkal könnyebbé teszi a szkriptek webhelyenként történő futtatását. A Chrome-ban található JavaScript letiltásához kattintson a jobb felső sarokban található beállítások ikonra, válassza a Beállítások lehetőséget, lapozzon a "Speciális beállítások megjelenítése" lehetőségre, kattintson a "Tartalombeállítások" gombra az Adatvédelem alatt, majd válassza a "Ne engedje, hogy bármely webhely fusson JavaScript.”

Amikor megnyit egy olyan oldalt, amelynek szkriptjei le vannak tiltva, a címsáv jobb oldalán egy piros X-es görgető ikon jelenik meg. Kattints rá, hogy engedélyezd az oldal szkriptjeit, vagy nyissuk meg a böngésző JavaScript-kivétellistáját.

A Chrome JavaScript-kivételek listáján illessze be az engedélyezni kívánt webhelyet a szövegmezőbe, majd kattintson a Kész gombra.

Az ingyenes NotScripts Chrome-kiterjesztés lehetővé teszi, hogy kiválassza, mely parancsfájlokat engedélyezze és melyeket blokkolja minden látogatott oldalon, bár a program nem nyújt a NoScript-ben elérhető parancsfájl-vezérlési tartományt. Az Optimal Cycling webhely magyarázza a kiegészítőt a NoScript-hez képest. Dióhéjban a Firefox és a Chrome alapvetően eltérő formatervezéseket használ, és a Google nem lehet olyan előkelő vagy együttműködő, mint a Mozilla.

A NoScript és a NotScripts egyik módja különbözik attól, hogy a NoScript megköveteli a JavaScript engedélyezését a Firefoxban, míg a NotScripts csak akkor működik, ha a Chrome JavaScript opciója le van tiltva. Meg kell adnia egy jelszót a kiterjesztésben, mielőtt az az optimális számítástechnikai webhelyen leírtak szerint működik.

A jelszó megadása után egy piramis ikon jelenik meg a Chrome címsorának jobb oldalán. Kattintson rá, ha meg szeretné tekinteni az aktuális oldalon blokkolt és engedélyezett parancsfájlok listáját. Letilthatja vagy engedélyezheti az egyes szkripteket, vagy az oldalakat véglegesen vagy ideiglenesen.

Miután engedélyezték az oldal néhány vagy minden parancsfájlját, egy zöld doboz jelenik meg a piramisikonon. A legördülő menüből is elérheti a kiterjesztés beállításait és az eladó kezdőlapját. (Ne feledje, hogy az Optimal Computing webhely nagyon lassan nyílt meg, amikor a NotScriptset teszteltem. A legtöbb ingyenes programhoz hasonlóan ne várjunk sok támogatást a fejlesztőtől.)

Tiltsa le a harmadik féltől származó cookie-kat és törölje a történetet a kilépéskor

Alapértelmezés szerint a Firefox, a Chrome és az Internet Explorer lehetővé teszi a harmadik féltől származó cookie-k mentését a számítógépre, valamint a böngésző előzményeinek mentését is. Mindkét beállítás potenciális fenyegetést jelent a magánéletre. Szerencsére ezeknek a beállításoknak a megváltoztatása a három böngészőben kevesebb mint egy percet vesz igénybe.

Ehhez a Firefoxban kattintson az Eszközök> Beállítások> Adatvédelem elemre, és válassza az Előzmények menüben az "Egyéni beállítások használata a történelemhez" lehetőséget. A megjelenő opcióknál törölje a "Harmadik fél cookie-k elfogadása" jelölőnégyzet jelölését, és jelölje be a "Történelem törlése, amikor a Firefox bezáródik" jelölőnégyzetet.

Ha finomabb pontot szeretne adni az adatvédelmi beállításokhoz, kattintson a Beállítások gombra, és hajtsa végre a választásokat.

Ha harmadik fél cookie-kat és történeteket szeretné letiltani a Chrome-ban való kilépéskor, kattintson a böngészőablak jobb felső sarkában található beállítások ikonra, válassza a Beállítások lehetőséget, válassza a "Speciális beállítások megjelenítése" a képernyő alján, kattintson a "Tartalombeállítások, "válassza a" Helyi adatok megőrzése a böngészőből való kilépéshez "lehetőséget, és jelölje be a" Harmadik fél cookie-k és webhelyadatok blokkolása "elemet.

Ha azonnal törölni szeretné a Chrome böngészési adatait, kattintson az opciók ikonjára, és válassza az Eszközök> Böngészési adatok törlése lehetőséget (vagy nyomja meg a Ctrl-Shift-Del gombot). Végezze el a választásokat, és kattintson a "Böngészési adatok törlése" gombra.

Állítsa be az Internet Explorer programot a történet törléséhez minden alkalommal, amikor bezárja a böngészőt, a böngésző jobb felső sarkában lévő fogaskerék ikonra kattintva és az Internetbeállítások lehetőség kiválasztásával. Az Általános lapon jelölje be a "Böngészési előzmények törlése a kilépéskor" elemet. Ez a beállítás az ideiglenes fájlokat, előzményeket, cookie-kat, mentett jelszavakat és a webes űrlapokban megadott adatokat érinti.

A harmadik féltől származó cookie-k blokkolása az Internetbeállítások párbeszédpanel Adatvédelem lapjának kiválasztásával. Kattintson a Speciális gombra a Beállítások alatt, jelölje be az "Automatikus cookie-k kezelése felülbírálása" lehetőséget, válassza a Blokk a Harmadik fél cookie-ja alatt, majd kattintson kétszer az OK gombra.

Megbízható a böngésző "nem nyomon követése" beállításában?

Mindhárom böngésző tartalmaz egy lehetőséget arra, hogy üzenetet küldjön a webhelyekre, jelezve, hogy nem akarja, hogy nyomon követhessék Önt. Sajnos nincs biztosíték arra, hogy az ezen információkat fogadó webhelyek tiszteletben tartják a kérését. Örülök, hogy az adatvédelmi tanácsadók, az online hirdetők és a böngészők fejlesztői között tombol a vita. Lee Matthews a böngésző nem-pálya beállításainak jelenlegi állapotát vizsgálja egy cikkben a Geek.com-on.

Kapcsolódó történetek

  • Mozilla: Nézd, ma, nincs videó, alkalmazás
  • Az IE 10 megduplázza az asztali böngésző piacát
  • A Google munkatársai a Blink böngészőmotor elindításán túl örülnek

Amíg a megbízható do-not-track opció nem érhető el, a harmadik féltől származó cookie-k blokkolását és a böngésző előzményeinek törlését minden alkalommal, amikor a program bezárul. Ha inkább a "kérjük, ne nyomon követni" üzenetet küldjön, akkor kövesse az alábbi lépéseket:

A Firefoxban kattintson az Eszközök> Opciók> Adatvédelem lehetőségre. A követés alatt válassza a "Mondja el a webhelyeket, amelyeket nem akarok követni."

A Chrome-ban kattintson a böngészőablak jobb felső sarkában található beállítások ikonra, válassza a Beállítások lehetőséget, majd válassza a "Speciális beállítások megjelenítése" lehetőséget. Az Adatvédelem alatt kattintson a "Ne nyomon követése" kérelem küldése a böngészési forgalommal. "

Az Internet Explorer 10 programban a do-not-track opció alapértelmezés szerint be van kapcsolva a Windows 7 és 8 rendszerben. Sajnos a beállítást figyelmen kívül hagyják, ahogy Dante D'Orazio a tavalyi októberben jelentette be a The Verge-ről.

Az IE do-not-track opciójának eléréséhez kattintson a böngészőablak jobb felső sarkában lévő fogaskerék ikonra, válassza az Internetbeállítások> Speciális lehetőséget, és lapozzon a Biztonság szakaszhoz. Itt a "Mindig küldje el a nem követett fejlécet" jelölőnégyzetet alapértelmezés szerint. Az IE nyomkövetési védelmének engedélyezéséhez kattintson a fogaskerék ikonjára, válassza a Biztonság> Követésvédelem lehetőséget, majd válassza az Engedélyezés lehetőséget. Ne feledje, hogy egy követési-védelmi listát is ki kell választania, vagy magát is létrehoznia.

A múlt héten Susan Fulton megvizsgálta az amerikai polgári szabadságjogok uniós oldaláról szóló cikkben az egyetlen nem-követendő szabvány felé tett előrelépés hiányát. Mivel nincs garancia arra, hogy a böngésző nem-nyomkövető beállításai megakadályozzák a webhelyek követését, jelenleg nincs értelme engedélyezni a funkciót.

 

Hagyjuk Meg Véleményét