به عنوان دروازه شخصی شما به اینترنت، مرورگر وب شما اولین خط دفاعی در برابر وب سایت های مخرب است. اگر مرورگر اینترنت شما ایمن نیست، ویروس ها و نرم افزارهای جاسوسی میتواند رایانه شما را آلوده کرده و به دادههای مهم شما آسیب برساند.
و در حالی که یک آنتی ویروس خوب کمک می کند، همیشه بهتر است در وهله اول از ورود بدافزار جلوگیری کنید تا اینکه سعی کنید آسیب را برطرف کنید. اما دقیقاً چه کاری می توانید در مورد آن انجام دهید؟ آیا راهی برای بررسی هر گونه آسیب پذیری امنیتی مرورگر شما وجود دارد؟
بیایید سعی کنیم به این سؤالات پاسخ دهیم.
آیا امنیت مرورگر حتی مهم است؟
در نگاه اول، ایده نیاز به Google Chrome خود را ایمن کنید یا مرورگر موزیلا فایرفاکس عجیب به نظر می رسد. به هر حال، همه ما نرمافزار آنتیویروس روی رایانهمان داریم، بنابراین نگرانی در مورد مرورگر نیز چه فایدهای دارد؟
با این حال، یک آنتی ویروس فقط تا این حد می تواند پیش برود. این برنامه ها برای حذف بدافزارها و ویروس ها تخصصی هستند، اما نمی توانند در برابر تهدیدات آنلاین پویا کار زیادی انجام دهند. مواردی مانند فیشینگ یا اسکریپت های مخرب در یک صفحه وب مشکلاتی هستند که مرورگر باید آنها را حل کند.
این گونه تهدیدات معمولاً از افزونههای مخرب یا افزونههای ActiveX سرچشمه میگیرند، اگرچه تغییر به HTML5 و SSL شیوع این مشکلات امنیتی را تا حد زیادی کاهش داده است. امروزه بیشتر با اعطای مجوز به صفحات وب اشتباه یا داشتن یک مرورگر قدیمی با ویژگی های امنیتی ضعیف با مشکلاتی مواجه می شوید.
بهترین سایت ها برای تست امنیت مرورگر شما
سریعترین و سادهترین راه برای بررسی آسیبپذیری مرورگر، استفاده از تست امنیتی اختصاصی مرورگر است. این برنامههای وب قابلیت مرورگر اینترنت شما را برای مقابله با تهدیدات آنلاین تأیید میکنند و در صورتی که همه چیز به درستی انجام شود، یک ok میدهد.
مرورگر Qualys را بررسی کنید
احتمالاً محبوبترین تست امنیتی مرورگر این دسته ابزار Qualys' BrowserCheck است. Qualys یک شرکت مشهور است که با امنیت اطلاعات درگیر است و ابزار تست مرورگر آن راهی عالی برای بررسی مشخصات امنیتی مرورگر شما است.
دو نسخه از ابزار وجود دارد - یک افزونه که باید در مرورگر شما نصب شود و یک نسخه جاوا اسکریپت که می تواند به تنهایی اجرا شود. این افزونه نمای کلی جامع تری از ویژگی های امنیتی مرورگر شما ارائه می دهد، بنابراین مسیر توصیه شده، به ویژه برای Chrome و Firefox است..
کاربران اپرا، سافاری یا مایکروسافت اینترنت اکسپلورر ممکن است کارکردن افزونه را کمی دشوار بدانند و با استفاده از تست جاوا اسکریپت شانس بهتری خواهند داشت. با این حال، برای تشخیص مسائل امنیتی آشکار به اندازه کافی خوب است.
CoverYourTracks – قبلاً Panopticlick بود
امنیت مرورگر فراتر از مبارزه با ویروس هاست. یک مرورگر امن همچنین از کاربر در برابر نفوذ به حریم خصوصی آنها محافظت می کند. از ردیابی فعالیت آنلاین شما توسط وب سایت های مخرب جلوگیری می کند و آدرس IP شما را از هکرها پنهان می کند.
(EFF) ابزار Electronic Frontier Foundation بر همین جنبه از امنیت متمرکز است. این تست امنیتی که قبلاً Panopticlick نام داشت، به CoverYourTracks تغییر نام داد تا هدف آن را بهتر نشان دهد.
اساساً، مرورگر شما را آزمایش میکند تا بررسی کند که ردیابی الگوی استفاده شما توسط یک شرکت ردیابی چقدر آسان است. انگشت نگاری مرورگر این روزها یکی از نگرانی های اصلی است، و می توانید بررسی کنید که مرورگر شما تا چه اندازه در برابر ردیابی تلاش هایی مانند این آسیب پذیر است.
SSL من چگونه است
SSL (لایه سوکت های امن) این روزها به یکی از اجزای ضروری امنیت اینترنت تبدیل شده است. این ارتباط بین سرور و مرورگر شما را رمزگذاری می کند و از حملات MITM (Man-in-The-Middle) جلوگیری می کند.
مانند هر استاندارد دیگری، SSL تحت بهروزرسانیهای دورهای قرار میگیرد. و در حالی که هر مرورگر به طور پیش فرض از SSL پشتیبانی می کند، ممکن است مرورگر شما قادر به اجرای آخرین نسخه نباشد. بدون SSL ارتباطات شما در برابر ردیابی یا رهگیری آسیب پذیر است، که به ویژه هنگام انجام تراکنش های مالی بد است.
در اینجاست که این آزمایش وارد میشود. میتوانید به سادگی از این وبسایت دیدن کنید تا وضعیت مرورگر خود را از نظر پشتیبانی SSL بررسی کنید. این گزارش نسخه SSL شما را به همراه سازگاری مرورگر با ویژگیهای اضافی TLS فهرست میکند.
تست های متوقف شده
اگر برای مدت طولانی از تستهای امنیتی مرورگر استفاده میکنید، ممکن است با تستهای محبوب دیگری که در راهنمای خود به آن اشاره نکردهایم آشنا باشید. تست های مرورگر مانند PCFlank، BrowserScope و ScanIT زمانی به خوبی شناخته شده بودند. این ابزارهای اسکن برای استفاده رایگان بودند و مجموعه ای جامع از آزمایشات را برای بررسی امنیت مرورگر ارائه کردند.
متأسفانه، این آزمایشها یا متوقف شدهاند یا آفلاین شدهاند. برخی از این آزمایشها هنوز هم ادعا میکنند که کار میکنند، اما از آنجایی که ما نتوانستیم پیوندهای کاری را پیدا کنیم، میتوان آنها را مرده در نظر گرفت..
آیا باید خط مشی امنیتی مرورگر خود را آزمایش کنید؟
برای اکثر مرورگرهای پیشرو، به روز نگه داشتن آنها برای رفع بیشتر نگرانی های امنیتی کافی است. امنیت مرورگر معمولاً به دلیل سیستم های قدیمی و افزونه های مخرب به خطر می افتد.
یک فایروال با پیکربندی نادرست یا فیدهای RSS آلوده گاهی اوقات می تواند رایانه شما را نیز در معرض حملات قرار دهد. به همین دلیل است که آزمایش مرورگر خود برای آسیبپذیریها بسیار ضروری است.
این نتایج آزمایش میتواند هر مشکلی را در مورد امنیت مرورگر اینترنت شما آشکار کند و به شما امکان میدهد قبل از اینکه منجر به مشکلات واقعی شود، آنها را برطرف کنید. و از آنجایی که این آزمایشها کاملاً رایگان هستند، دلیلی وجود ندارد که آنها را امتحان نکنید.
.