Как повысить безопасность в браузерах Firefox, Chrome и IE

Относится к категориям: Firefox, Chrome, Internet Explorer, Security
Владимир Ш.


Как и их коллеги в реальном мире, компьютерные преступники всегда ищут уязвимости, которые они могут использовать. Вместо открытого и оставленного без присмотра окна или бумажника, разработчики вредоносных программ следят за дырами в программном обеспечении, которые позволят им устанавливать шпионаж и красть полезную нагрузку на компьютеры ничего не подозревающих пользователей.

Как указывает наиболее свежий отчёт Intelligence Report Microsoft Security, браузеры стали излюбленной мишенью компьютерных мошенников. В последнем квартале 2012 года, JavaScript и HTML были наиболее вероятным источником компьютерных инфекций, по данным статистики, почерпнутой компанией Майкрософт из своего средство удаления вредоносных программ.

Иногда ненадежные сайты могут размещать вредоносное ПО, которое заражает ваш компьютер просто открыв веб-страницу. Именно поэтому наиболее эффективным способом предотвращения заражения вредоносным ПО является использование в режиме реального времени анти-сканеров вредоносных программ, таких как бесплатный для ОС Windows - Microsoft Defender. Программа доступна для Windows XP, 2003, Vista, и RT. Она встроена в Windows 7 и Windows 8 и RT .

Почти так же важно требовать разрешение на запуск JavaScript с помощью браузерного расширения, такого как бесплатный NoScript для Firefox (разработчик принимает пожертвования) и расширения NotScripts для Google Chrome. К сожалению, нет эквивалентного контроля JavaScript для Internet Explorer. Есть настройка в IE - блокировать скрипты или подтверждать их, которая является ироническим рассмотрением собственного совета от Microsoft - остерегаться сайтов с вредоносными скриптами.

Вы можете также защитить вашу конфиденциальность, отключив сторонние куки и удалять вашу историю, когда вы выходите из браузера. К сожалению, до сих пор нет надежного способа предотвратить сбор информации сайтами и рекламодателями из вашей веб-деятельности, который должна бы предоставлять опция "не отслеживать" вашего браузера.

Разрешение скриптов на основе сайтов в Firefox и Chrome
Если вы постоянно обновляете ваши браузеры на соответствующие современным требованиям, JavaScript, вероятно, безопасен. Теперь эксперты по безопасности рекомендуют разрешать работать JavaScript только на тех сайтах, которым вы доверяете.  Многие популярные сайты полагаются на JavaScript, и настройка браузера, чтобы он разрешал на выполнение скриптов только на подтверждённых ресурсах требует некоторых усилий.

Чтобы отключить JavaScript в Firefox, выберите Инструменты>Настройки>Содержимое и снимите галочку с "Использовать JavaScript". Возможно, вам придется нажать клавишу Alt, чтобы показать меню Firefox, на котором появится меню "Инструменты", или щелкните правой кнопкой мыши на панели инструментов и выберите пункт "Настройки". Дополнительные параметры JavaScript управляют типом действия скриптов.

При отключении JavaScript в Firefox, сайты фактически портятся. Firefox не предлагает простого способа создания списка исключений для сайтов, которым вы доверяете, чтобы запустить скрипты. Лучшим решением является использование NoScript.

После установки и перезагрузки NoScript Firefox, в нижнем правом углу окна браузера появится значок программы. Когда вы зайдёте на сайт в первый раз, в нижней части экрана отобразится сообщение о том, что скрипты запрещены.



Нажмите кнопку "Параметры" справа от текстового поля, чтобы разрешить некоторые или все скрипты на странице, а также просматривать заблокированные сайты.



Когда вы впервые начнёте использовать NoScript, процесс настройки надежных сайтов для запуска скриптов может быть утомительным. Через пару дней, процесс сокращается. Вы также скоро поймете, вы можете получить то, что вам нужно от многих сайтов без включения сценариев.

Chrome делает всё гораздо проще, позволяя выполнять скрипты на основе сайтов. Чтобы отключить JavaScript в Chrome, нажмите на значок настроек в верхнем правом углу, выберите "Настройки", прокрутите и выберите "Показать дополнительные настройки", нажмите кнопку "Настройки контента" под личными данными, и выберите "Запретить выполнение JavaScript на всех сайтах".



При открытии страницы, чьи сценарии были заблокированы, в правой стороне от адресной строки появится значок с красным X. Нажмите его, чтобы разрешить скрипты на странице или открыть список исключений JavaScript браузера.



В список исключений JavaScript в Chrome вставьте сайты в текстовое поле, которым вы хотите разрешить скрипты и нажмите "Готово".



Бесплатное расширение NotScripts для Хром позволяет выбрать, какие сценарии разрешать и которые блокировать на каждой странице, которую вы посещаете, хотя программа не предлагает набор систем управления скриптами доступные в NoScript для Фаерфокс. Разработчик на своём сайте объясняет разницу с NoScript. В двух словах, Firefox и Chrome принципиально по разному спроектированы и это повлияло на функциональность расширений.

Одно из различий NoScript и NotScripts заключается в том, что требуется, чтобы NoScript работал надо включить JavaScript в Firefox, в то время как NotScripts работает только тогда, когда опция JavaScript в Chrome отключена. Вы также должны ввести пароль в расширении, прежде чем оно будет работать, как описано на сайте разработчика.

После ввода пароля, в правой части адресной строки в Chrome появится значок пирамиды. Нажмите, чтобы просмотреть список скриптов, запрещенных и разрешенных на текущей странице. Вы можете блокировать или разрешать отдельные скрипты или все на странице постоянно или на время.



Как только некоторые или все скрипты на странице будут разрешены, на значке пирамиды появится зеленый квадрат. Вы также можете получить доступ к настройкам расширения и домашней странице разработчика из выпадающего меню.

Отключите сторонние куки и удалите историю при выходе
По умолчанию, Firefox, Chrome и Internet Explorer позволяют сторонним куки сохраняться на компьютере, а также сохранять историю браузера. Обе настройки потенциально угрожают конфиденциальности. К счастью, изменения этих параметров в трех браузерах занимает меньше минуты.

Для этого в Firefox, выберите в меню Настройки> Приватность и выберите "будет использовать ваши настройки хранения истории» в выпадающем меню под "История". В опциях, которые появляются, снимите флажок "Принимать куки со сторонних сайтов" и установите флажок "Очищать историю при закрытии Firefox".



Чтобы поставить точку в тонкой настройке конфиденциальности, нажмите на кнопку "Параметры" и сделайте свой выбор.



Чтобы блокировать сторонние куки и удалить историю на выходе из Chrome, щелкните значок "Параметры" в верхнем правом углу окна браузера, выберите "Настройки", выберите "Показать дополнительные параметры" в нижней части экрана, нажмите кнопку "Настройки контента", выберите "Сохранять локальные данные только до закрытия браузера", и установите флажок "Блокировать данные и файлы cookie сторонних сайтов".



Чтобы очистить в Хром данные о просмотренных страницах сразу, щелкните значок "Параметры" и выберите Настройка> Очистить историю (или нажмите Ctrl + Shift + Del).  Сделайте выбор и нажмите кнопку "Очистить историю".



Настроить Internet Explorer, чтобы удалять историю каждый раз, когда вы закрываете браузер, можно нажатием на значок шестеренки в правом верхнем углу браузера и выбрать "Свойства обозревателя". На вкладке "Общие", установите флажок "Удалить журнал обозревателя при выходе". Эта настройка влияет на временные файлы, историю, куки, сохраненные пароли, и данные, введенные в веб-формы.

Блокировать сторонние куки, можно выбрав вкладку "Конфиденциальность" в диалоговом окне "Свойства обозревателя". Нажмите кнопку "Дополнительно" в разделе "Параметры", установите флажок "Переопределить автоматическую обработку куки-файлов", выберите "Блокировать" под "Посторонние куки-файлы", и дважды нажмите кнопку "ОК".



Можно ли доверять браузерной настройке "не отслеживать"?
Все три браузера теперь включают возможность отправлять сообщение на сайт о том, что вы не хотите, чтобы за вами следили. К сожалению, нет никаких гарантий, что сайты получая эту информацию будут удовлетворять ваш запрос. Я с удовольствием обхожу дебаты, бушующие между защитниками частной жизни, онлайн рекламодателями и разработчиками браузеров.

Пока отсутствуют надежные варианты "не отслеживать", я буду придерживаться блокировки сторонних куки-файлов и удаления истории браузера каждый раз, когда программа закрывается. Если вы предпочитаете посылать сайтам, которые посещаете сообщение "Пожалуйста, не отслеживают меня", выполните следующие действия:

В Firefox выберите Настройки> Приватность.  Под "Отслеживание", выберите "Сообщать веб-сайтам, что я не хочу, чтобы за мной следили".

В Chrome, щелкните значок "Параметры" в верхнем правом углу окна браузера, выберите "Настройки" и выберите "Показать дополнительные настройки". Под "Личные данные", нажмите кнопку "Отправить запрос "Не отслеживать" вместе с трафиком просмотров".

В Internet Explorer 10, опция "не отслеживать" включена по умолчанию в Windows 7 и 8. К сожалению, этот параметр игнорируется сайтами.

Чтобы получить доступ к опции "не отслеживать" в IE, нажмите на значок шестеренки в правом верхнем углу окна браузера, выберите "Свойства обозревателя> Дополнительно" и прокрутите до раздела "Безопасность". Там вы найдете опцию "Всегда отправлять заголовок "не отслеживать"", установленный по умолчанию. Для включения защиты отслеживания IE, нажмите на значок шестеренки, выберите "Безопасность>Защита от слежения" и выберите "Включить". Обратите внимание, что вы также должны выбрать защиту от слежения из списка или создать её самостоятельно.

Так как нет никакой гарантии, что настройка "не отслеживать" любого браузера помешает сайты от отслеживания вас, в настоящее время нет никакого смысла задействовать эту функцию.
Комментариев - 0
Рейтинг - 4432 балла
 
Похожие статьи на сайте:
 
Комментариев: 0
 
Имя *:

E-mail:

Текст комментария *: