V dokonalém světě by váš počítač nemohl být infikován prostřednictvím vašeho prohlížeče. Prohlížeče mají spouštět webové stránky v nedůvěryhodné karanténě a izolovat je od zbytku vašeho počítače. Bohužel se to nestává vždy.
Webové stránky mohou používat bezpečnostní díry v prohlížečích nebo zásuvných modulech prohlížeče, aby se těmto sandboxům vyhnuly. Škodlivé weby se také pokusí oklamat vás pomocí taktiky sociálního inženýrství.
Nezabezpečené pluginy prohlížeče
Většina lidí, kteří jsou kompromitováni prostřednictvím prohlížečů, je kompromitována prostřednictvím pluginů jejich prohlížečů. Oracle Java je nejhorší a nejnebezpečnější viník. Apple a Facebook nedávno kompromitovaly interní počítače, protože přistupovaly na webové stránky obsahující škodlivé Java applety. Jejich Java pluginy mohly být zcela aktuální – na tom by nezáleželo, protože nejnovější verze Javy stále obsahují neopravené bezpečnostní chyby.
Abyste se ochránili, měli byste zcela odinstalovat Javu . Pokud nemůžete, protože potřebujete Javu pro desktopovou aplikaci, jako je Minecraft, měli byste alespoň deaktivujte plugin prohlížeče Java, abyste se chránili .
Další zásuvné moduly prohlížeče, zejména zásuvné moduly Adobe Flash Player a zásuvné moduly pro čtení PDF, také pravidelně musí opravovat bezpečnostní zranitelnosti. Společnost Adobe je lepší než Oracle v reakci na tyto problémy a opravách svých zásuvných modulů, ale stále je běžné slyšet o zneužití nové zranitelnosti Flash.
reklamaPluginy jsou šťavnaté cíle. Chyby zabezpečení v pluginech lze zneužít ve všech různých prohlížečích pomocí pluginu ve všech různých operačních systémech. Chyba zabezpečení pluginu Flash by mohla být použita ke zneužití prohlížečů Chrome, Firefox nebo Internet Explorer běžících na Windows, Linux nebo Mac.
Chcete-li se chránit před chybami zabezpečení pluginu, postupujte takto:
- Použijte webovou stránku jako Kontrola pluginu Firefoxu abyste zjistili, zda nemáte nějaké zastaralé pluginy. (Tuto stránku vytvořila Mozilla, ale funguje také s Chrome a dalšími prohlížeči.)
- Okamžitě aktualizujte všechny zastaralé pluginy. Udržujte je aktualizované tím, že zajistíte povolené automatické aktualizace pro každý plugin, který jste nainstalovali.
- Odinstalujte pluginy, které nepoužíváte. Pokud nepoužíváte Java plugin, neměli byste jej mít nainstalovaný. To pomáhá snížit plochu útoku – množství softwaru, který má váš počítač k dispozici ke zneužití.
- Zvažte použití funkce zásuvných modulů spouštěných kliknutím v prohlížečích Chrome nebo Firefox, která brání spuštění zásuvných modulů, pokud si je výslovně nevyžádáte.
- Ujistěte se, že v počítači používáte antivirus. Toto je poslední obranná linie proti zranitelnosti zero-day (nová, neopravená zranitelnost) v pluginu, který umožňuje útočníkovi nainstalovat škodlivý software do vašeho počítače.
Bezpečnostní otvory v prohlížeči
Chyby zabezpečení v samotných webových prohlížečích mohou také umožnit škodlivým webům kompromitovat váš počítač. Webové prohlížeče do značné míry uklidily svůj čin a bezpečnostní zranitelnosti v pluginech jsou v současnosti hlavním zdrojem kompromisů.
Přesto byste měli svůj prohlížeč udržovat v aktuálním stavu. Pokud používáte starou, neopravenou verzi Internet Exploreru 6 a navštívíte méně renomovaný web, web by mohl zneužít slabá místa zabezpečení vašeho prohlížeče k instalaci škodlivého softwaru bez vašeho svolení.
Chránit se před bezpečnostními chybami prohlížeče je jednoduché:
- Udržujte svůj webový prohlížeč aktualizovaný. Všechny hlavní prohlížeče nyní automaticky vyhledávají aktualizace. Nechte funkci automatických aktualizací povolenou, abyste zůstali chráněni. (Internet Explorer se sám aktualizuje prostřednictvím služby Windows Update. Pokud používáte Internet Explorer, je mimořádně důležité mít aktuální informace o aktualizacích pro Windows.)
- Ujistěte se, že běžíte antivirus na tvém počítači. Stejně jako u pluginů se jedná o poslední obrannou linii proti zero-day zranitelnosti v prohlížeči, která umožňuje malwaru dostat se do vašeho počítače.
Sociálně-inženýrské triky
Škodlivé webové stránky se vás snaží přimět ke stažení a spuštění malwaru. Často to dělají pomocí sociálního inženýrství – jinými slovy, snaží se kompromitovat váš systém tím, že vás přesvědčí, abyste je pustili dovnitř pod falešnou záminkou, nikoli kompromitováním vašeho prohlížeče nebo samotných pluginů.
Tento typ kompromisu se neomezuje pouze na váš webový prohlížeč – škodlivé e-mailové zprávy se vás také mohou pokusit oklamat, abyste otevřeli nebezpečné přílohy nebo stáhli nebezpečné soubory. Mnoho lidí je však infikováno vším od adwaru a nepříjemných panelů nástrojů prohlížečů po viry a trojské koně prostřednictvím triků sociálního inženýrství, které se odehrávají v jejich prohlížečích.
- › Co jsou ovládací prvky ActiveX a proč jsou nebezpečné
- › Funkce vs. vzorce v aplikaci Microsoft Excel: Jaký je rozdíl?
- › Kybernetické pondělí 2021: Nejlepší technologické nabídky
- › Co je MIL-SPEC ochrana proti pádu?
- › Složka Počítač je 40: Jak Xerox Star vytvořil pracovní plochu
- › Jak najít zabalené Spotify 2021
- › 5 webových stránek, které by si měl každý uživatel Linuxu uložit do záložek
- Co je 5nm čip a proč je 5nm tak důležitý?
- Kybernetické pondělí 2021: Nejlepší nabídky úložiště dat
- Shepherd vás naláká, abyste si něco četl místo rolování po Facebooku
- Jak získat nejhorší funkci OS X Lion ve Windows (reverzní rolování)
- Jak vytvořit zóny aktivity pro upozornění na pohyb vaší Nest Cam
- Jak volně přesouvat obrázky v aplikaci Microsoft Word
Toto není vyčerpávající seznam. Zlomyslní lidé neustále hledají nové způsoby, jak lidi oklamat.
reklamaSpuštění antiviru vás jako vždy může chránit, pokud si omylem stáhnete škodlivý program.
To jsou způsoby, jak průměrný uživatel počítače (a dokonce i zaměstnanci Facebooku a Applu) nechávají své počítače hackovat prostřednictvím svých prohlížečů. Znalosti jsou síla a tyto informace by vám měly pomoci chránit se online.
ČTĚTE DALŠÍ