Sfaturi pentru testarea și configurarea plug-in-urilor într-un browser web

Sfaturi pentru testarea și configurarea plug-in-urilor într-un browser web


Astăzi, recomandările de securitate sunt extrem de necesare, pentru că Numărul de atacuri ale intrusilor este în continuă creștere, scopul principal fiind obținerea de date confidențiale despre utilizatori. Foarte des în astfel de scheme criminale, se utilizează plug-in-uri de browser.







Acum este foarte dificil să organizezi atacuri în mod tradițional, pentru că Nivelul general de protecție a sistemului de operare a crescut semnificativ în ultimii ani. Prin urmare, infractorii cibernetici și-au reorientat atacurile spre extinderi și adăugiri de browser.

Motivul pentru această situație este extrem de simplu: toți utilizatorii utilizează plug-in-uri, puțini dintre aceștia urmează extensiile instalate și puțini suspectează pericolul pe care îl pot conține. În plus, o gamă largă de programe instalează propriile plug-in-uri în timpul instalării, ceea ce nu este ușor de eliminat.

Extensiile browserului au mai multe tipuri. Pluginurile sunt aplicații reale, interfața acestora fiind încărcată în fereastra browserului. Ele folosesc, în general, elemente Flash și Java, ceea ce implică pericolul accesării oricărei pagini web la secțiunile de cod localizate la nivel local.

Există extensii populare care rulează direct în mediul browser-ului, cum ar fi AdBlock și NoScript. Ele sunt disponibile pentru descărcare de la Magazinul web Google Chrome sau din biblioteca de extensii Mozilla Firefox. Aceste extensii nu au acces la kernelul de sistem al browserului și, prin urmare, vulnerabilitățile lor pot fi utilizate numai pentru scripting cross-site (Cross Site Scen- ting).

În aceste cazuri, este foarte dificil pentru intrusi să obțină acces la informații confidențiale, astfel încât Patrick Lambert identifică numai extensiile de browser standard care sunt în mod constant hacked. Reprezentanții oficiali ai Twitter-ului au oferit o măsură cardinală: să dezactiveze executarea scripturilor Java în browsere din cauza numărului mare de vulnerabilități descoperite în ultimii ani.

Sfaturi pentru testarea și configurarea plug-in-urilor într-un browser web


Pentru a gestiona modulele plug-in instalate în Internet Explorer, faceți clic pe pictograma roată din panoul de control al browserului și selectați "Configure Add-ons". Apoi se deschide o fereastră cu o listă de extensii instalate. Această listă poate fi foarte lungă și conține nume curioase.

Adăugările din această listă sunt sortate de dezvoltator, astfel încât devine imediat clar ce extensii sunt produse Microsoft oficiale și ce aplicații sunt dezvoltatori necunoscuți. Principala problemă este instalarea de programe de completare de către terțe părți în timpul instalării. De aceea, trebuie să verificați periodic lista cu plug-in-uri instalate și să dezactivați plug-in-urile pe care nu le utilizați.







Pentru a limita accesul programelor la browser, nu este necesar să ștergeți înseși aplicațiile, pur și simplu dezactivați plug-in-urile corespunzătoare utilizând această fereastră.

Este necesar să explicăm că fiecare plug-in din lista lungă este legătura dintre site și mașina locală. În cazul unui bug în plug-in, sistemul poate fi în pericol de pericol potențial. Pentru o lungă perioadă de timp, problema esențială a Internet Explorer a fost elemente ActiveX, cu ajutorul cărora puteți accesa diverse componente ale sistemului de operare.

Internet Explorer a permis anterior ca controalele ActiveX să fie încorporate direct într-o pagină web, ceea ce a permis deschiderea unor mari oportunități pentru organizarea atacurilor rău intenționate. Din fericire, cele mai recente versiuni ale browserului execută ActiveX exclusiv într-un mediu izolat.

Sfaturi pentru testarea și configurarea plug-in-urilor într-un browser web


Când utilizați browserul Firefox, pentru a accesa lista de plug-in-uri, accesați meniul Instrumente, faceți clic pe Suplimente și apoi selectați opțiunea Plug-inuri din partea stângă a ecranului. Pluginurile din această listă lungă sunt sortate în ordine alfabetică, informații suplimentare despre extensii sunt disponibile atunci când selectați linkul "Mai multe detalii".

În această fereastră puteți activa și dezactiva pluginurile în funcție de nevoile dvs. Pentru protecție maximă, verificați periodic această listă și dezactivați pluginurile pe care nu le utilizați. De exemplu, mulți utilizatori navighează în fișiere PDF direct în browser. Pentru a face acest lucru, utilizați pluginul oficial Adobe Reader, dar pot exista mai multe extensii care servesc aceluiași scop, acestea ar trebui să fie dezactivate

Mozilla conține, de asemenea, un instrument special pentru verificarea relevanței versiunilor de plugin-uri. Dacă faceți clic pe linkul "Verificați relevanța versiunii instalate a plug-in-urilor", veți fi redirecționat către o pagină specială de pe site-ul oficial Mozilla. Dacă este disponibilă o actualizare pentru plugin, pagina vă va anunța. După instalarea actualizărilor, puteți fi siguri de securitate.

Sfaturi pentru testarea și configurarea plug-in-urilor într-un browser web


Descărcarea extensiilor este un proces simplu în Google Chrome, însă lista pluginurilor este foarte ascunsă în interfață. Pentru a accesa lista, faceți clic pe pictograma meniu, apoi selectați "Setări", derulați în jos și selectați "Afișați setările avansate", apoi selectați "Setări de conținut". "În zona" Date personale "și apoi faceți clic pe link-ul" Dezactivați module individuale. "Sub" Plug-inuri ".

Gestionarea plugin-urilor în Safari este mult mai complicată decât în ​​alte browsere. Utilizatorul ar trebui să deschidă folderul care conține plugin-ul (\ Program Files (x86) \ Safari \ Plugins pentru Windows și / Library / Internet Plug-Ins / pentru Mac) și să șterge manual extensia inutilă. Pentru a dezactiva scripturile Java, trebuie să continuați în meniul "Setări", să selectați fila "Securitate" și să eliminați marcajul de selectare din opțiunea corespunzătoare.

Sfaturi pentru testarea și configurarea plug-in-urilor într-un browser web


Rețineți importanța controlului pluginurilor instalate

Bazat pe materialele portalului Internet TechRepublic

Nu este faimos, nu tânăr, nu bogat.







Articole similare

Trimiteți-le prietenilor: