Internet Explorer'da korumalı mod nasıl devre dışı bırakılır. Java komut dosyasını devre dışı bırakma

  • 21.04.2019

İnternette çalışma ile ilgili programlar, artan gereksinimler güvenlik tarafından. Kuşkusuz bu uygulamalar, ilk etapta kullanıcının web sayfalarını görüntülediği tarayıcıları içermektedir. Internet Explorer, güvenilir siteler listesinde olmayan sitelere erişimi kısıtlamak için bir dizi ayar olan gelişmiş bir güvenlik moduna sahiptir. Bir yandan bu işlev çok kullanışlı ve kullanışlıdır, ancak diğer yandan internette çalışırken sorunlara neden olabilir. Örneğin, güvenilen bölgeye dahil olmayan bir siteyi ziyaret ederken sayfalar hatalarla açılabilir veya hiç açılmayabilir.

Windows Server 2003 ve 2008'de Güvenlik Yapılandırmasını Devre Dışı Bırakma

V Windows Server 2003 güvenlik modunu devre dışı bırakmak oldukça kolaydır. Bunu yapmak için Başlat menüsüne gidin, Denetim Masası'nı seçin. Ardından, Programları Etkinleştir / Devre Dışı Bırak'ı seçin. Soldaki menüde, sistem bileşenlerini devre dışı bırakmak veya etkinleştirmek için bir bağlantı buluyoruz. Görünen pencerede, listeden istediğiniz öğeyi seçin, seçimini kaldırın ve işlemi onaylayın.

Windows Server 2008 için, Gelişmiş Güvenlik Yapılandırmasını devre dışı bırakma adımları biraz farklıdır.İlk önce açmanız gerekiyor Servis Müdürü... Genişletmek Sunucu bölümü IE ESC'yi Yapılandır'ı seçtiğimiz özet. Burada ayrıca Tarayıcı Güvenlik Yapılandırması'nın yanındaki kutunun işaretini kaldırmanız gerekecektir. OK butonu ile değişiklikleri onaylıyoruz. Alınan adımlardan sonra bilgisayarı yeniden başlatın ve tarayıcıyı başlatın. Modun yalnızca yönetici tarafından değil, aynı zamanda cihazın herhangi bir kullanıcısı tarafından da devre dışı bırakılabileceğini lütfen unutmayın.

Windows 7 için Güvenlik Yapılandırması

Windows 7 kullanıcılarının yapması gerekecek aşağıdaki eylemler... Kontrol panelini açtığımız yerde Başlat'a gidiyoruz. Görünümü büyük veya küçük simgelere çevirin. Burada Tarayıcı Özellikleri öğesini buluyoruz. Unutulmamalıdır ki, internet explorer sistemin bileşenlerinden biridir, bu nedenle, açılan pencerede, başkaları yüklü olsun veya olmasın, bu belirli İnternet tarayıcısının ayarlarını değiştirebilirsiniz.

Ardından, sekmelerde Güvenlik'i seçin. İlgili satırı işaretlerseniz, korumalı modu etkinleştirebilirsiniz. Seçimini kaldırırsanız, devre dışı bırakılır. Değişikliklerin etkili olması için, ihtiyacınız var. Bu sekme, diğer ayarları da varsayar. Yapılandırmayı değiştirmek için Diğer düğmesine tıklamanız gerekir. Açılan pencerede ve, eklentiler ve diğer parametreleri kapatabilirsiniz. Gerekli olan her şeyi kontrol ettikten sonra, Tamam'ı tıklayın ve bilgisayarınızı yeniden başlatın.

Gelişmiş Güvenlik etkinleştirildiğinde, hemen hemen tüm intranet kaynakları başlangıçta Yüksek olarak ayarlanır. Sitenin güvenilir olması durumunda, onu Güvenilir siteler adlı tarayıcı bölgesine ekleyebilirsiniz. Bunu yapmak için eklemek istediğiniz web sayfasını açmanız gerekir. Ardından, tıkladığımız İnternet Güvenliği penceresini açmanız gerekir. çift ​​tıklama güvenlik bölgesi adına. Güvenilen siteler bölümünde Ekle'ye tıklayın ve ardından pencereyi kapatın.

Tarayıcıdaki Gelişmiş Güvenlik Yapılandırması, öncelikle kullanıcıları şüpheli kaynaklardan korumak için tasarlanmıştır. Bu yüzden bu işlev etkinleştirilmesi önerilir. Örneğin, kaynakları test ederken sizi rahatsız ediyorsa, aynı şekilde devre dışı bırakılabilir. Daha önce de gördüğümüz gibi, bunu yapmak bile kesinlikle zor değil. deneyimsiz kullanıcı bilgisayar.

Ve diğer kötü amaçlı yazılımlar, yükleme ile düzgün yapılandırılmış tarayıcı gerekli eklemeler ve eklentiler. Biri daha iyi araçlar her türlü koruma casus yazılım- En son sürüm yüklü tarayıcı, Örneğin Internet Explorer 11.

IE tarayıcısını korumak için, muhtemelen harici saldırılara açık olan gereksiz (veya kullanılmayan) tarayıcı ayarlarının devre dışı bırakılması önerilir. Gelişmiş güvenlik ayarları için şu adımları izleyin:

Bilmediğiniz web sitelerinde açılır pencere engellemeyi açın. Bu güvenlik işlevi, istediğiniz engelleme düzeyini seçmenize olanak tanır. Web sitelerini ziyaret ettiğinizde, pop-up engelleme mesajları alacaksınız. Ayrıca, açılır pencerelerin engellenmediği sitelerin bir listesini önceden oluşturabilirsiniz.


Listenizdeki siteler her zamanki gibi açılır pencereler görüntüler. Pop-up engellemeyi etkinleştirmek için "Araçlar" düğmesine tıklayın ve "Tarayıcı seçenekleri"ni seçin. Ardından, "Gizlilik" sekmesi, "Açılır pencere engellemeyi etkinleştir" kutusunun işaretlendiği "Açılır pencere engelleme" bölümü ve Tamam düğmesiyle değişiklikleri kabul edin.


Lütfen bu özelliğin yerel intranetinizdeki veya güvenilir sitelerinizdeki web sitelerinden gelen açılır pencereleri engellemeyeceğini unutmayın.

Tüm açılır pencereleri kesinlikle engellemek için güvenlik düzeyi kaydırıcısını yukarı hareket ettirin. Varsayılan "Orta" moda ek olarak, üç tane daha yüksek koruma derecesi vardır.

Korumalı mod.

Başka bir tarayıcı koruma ayarı Korumalı Mod'dur. Bu özellik, kötü amaçlı yazılımın tarayıcınızda çalışmasını önlemeye yardımcı olur. Korumalı Modu etkinleştirmek için tekrar "Araçlar" simgesine, "İnternet Seçenekleri"ne tıklayın. Güvenlik sekmesinde, Korumalı Modu Etkinleştir onay kutusunu seçin ve Tamam'ı tıklayın.


Korumalı Mod, tüm bölgeler için ayrı olarak yapılandırılır: İnternet, Yerel İntranet, Güvenilir Siteler ve Tehlikeli Siteler.

ActiveX'i devre dışı bırakın.

ciddi artış İnternet güvenliği Gezgin - ActiveX'i devre dışı bırak, aktif komut dosyası ve Java. Ancak bu durumda, bu işlevleri de kullanan doğrulanmış siteler düzgün yüklenemeyecektir. Onları güvenilir listenize ekleyin. Internet Explorer'ı en fazla yüklemek için yüksek seviye güvenlik, kaydırıcıyı tamamen yukarı hareket ettirin ve değişiklikleri OK düğmesiyle kabul edin.

Doğrulanmış siteler için ActiveX nasıl etkinleştirilir?

"Araçlar" düğmesini tıklayın, "Güvenlik" seçeneğine gidin ve "ActiveX Filtreleme" kutusunu işaretleyin. Artık bir web sayfasını ziyaret ederken, ActiveX denetimleri, Internet Explorer onları engeller. ActiveX filtreleme simgesi, tarayıcının adres çubuğunda görüntülenir. Simgeye tıklamak, söz konusu web sayfası için ActiveX'i etkinleştirecektir.

Java komut dosyasını devre dışı bırakın.

Java komut dosyaları oluşturur etkileşimli web sayfaları ama aynı zamanda kötü amaçlı yazılımlar için açık bir ağ geçididir. Yalnızca güvenilir web siteleri için Java komut dosyalarını ekleyin. Bunları devre dışı bırakmak için - "Güvenlik" sekmesi. Özel düğmesini tıklayın ve Komut Dosyalarını Çalıştır ... Java başlığına gidin.

Diğer kötü amaçlı programlara karşı en iyi koruma, gerekli eklentilerin ve eklentilerin yüklenmesiyle düzgün yapılandırılmış bir tarayıcı. Her türlü casus yazılıma karşı en iyi koruma araçlarından biri, yüklenen tarayıcının en son sürümü, örneğin Internet Explorer 11'dir. IE tarayıcısını korumak için, gereksiz (veya kullanılmayan) tarayıcı ayarlarının devre dışı bırakılması önerilir. dış saldırılara karşı savunmasızdır. Gelişmiş güvenlik ayarları için şu adımları izleyin:

Pop-up engelleyici

Bilmediğiniz web sitelerinde açılır pencere engellemeyi açın. Bu güvenlik işlevi, istediğiniz engelleme düzeyini seçmenize olanak tanır. Web sitelerini ziyaret ettiğinizde, pop-up engelleme mesajları alacaksınız. Ayrıca, açılır pencerelerin engellenmediği sitelerin bir listesini önceden oluşturabilirsiniz.

Listenizdeki siteler her zamanki gibi açılır pencereler görüntüler. Pop-up engellemeyi etkinleştirmek için "Araçlar" düğmesine tıklayın ve "Tarayıcı seçenekleri"ni seçin. Ardından, "Gizlilik" sekmesi, "Açılır pencere engellemeyi etkinleştir" kutusunun işaretlendiği "Açılır pencere engelleme" bölümü ve Tamam düğmesiyle değişiklikleri kabul edin.

Lütfen bu özelliğin yerel intranetinizdeki veya güvenilir sitelerinizdeki web sitelerinden gelen açılır pencereleri engellemeyeceğini unutmayın. Tüm açılır pencereleri kesinlikle engellemek için güvenlik düzeyi kaydırıcısını yukarı hareket ettirin. Varsayılan "Orta" moda ek olarak, üç tane daha yüksek koruma derecesi vardır.

Korumalı mod

Başka bir tarayıcı koruma ayarı Korumalı Mod'dur. Bu özellik, kötü amaçlı yazılımın tarayıcınızda çalışmasını önlemeye yardımcı olur. Korumalı Modu etkinleştirmek için tekrar "Araçlar" simgesine, "İnternet Seçenekleri"ne tıklayın. Güvenlik sekmesinde, Korumalı Modu Etkinleştir onay kutusunu seçin ve Tamam'ı tıklayın.

Korumalı Mod, tüm bölgeler için ayrı olarak yapılandırılır: İnternet, Yerel İntranet, Güvenilir Siteler ve Tehlikeli Siteler.

ActiveX bileşenini devre dışı bırakın

Internet Explorer'ın güvenliği, ActiveX, Active Scripting ve Java devre dışı bırakılarak önemli ölçüde iyileştirildi. Ancak bu durumda, bu işlevleri de kullanan doğrulanmış siteler düzgün yüklenemeyecektir. Onları güvenilir listenize ekleyin. Internet Explorer'ı en yüksek güvenlik düzeyine ayarlamak için kaydırıcıyı sonuna kadar hareket ettirin ve değişiklikleri Tamam düğmesiyle kabul edin.

nasıl açılır ActiveX bileşeni güvenilir siteler için

"Servis" düğmesini tıklayın, "Güvenlik" parametresine gidin ve "ActiveX filtreleme" kutusunu işaretleyin. Artık ActiveX denetimleri olan bir web sayfasını ziyaret ettiğinizde, Internet Explorer bunları engelleyecektir. ActiveX filtreleme simgesi, tarayıcının adres çubuğunda görüntülenir. Simgeye tıklamak, söz konusu web sayfası için ActiveX'i etkinleştirecektir.

JavaScript'i devredışı bırak

javascript etkileşimli web sayfaları oluşturur, ancak aynı zamanda kötü amaçlı yazılımlar için açık bir ağ geçididir. Javascript'i yalnızca güvenilir web siteleri için etkinleştirin. Javascript'i devre dışı bırakmak için - "Güvenlik" sekmesi. Diğer düğmesine tıklayın ve Java Komut Dosyalarını Çalıştır başlığına gidin.

Yandex Tarayıcı, belirli eylemleri ve işlemleri gerçekleştirirken kullanıcıyı koruyan korumalı bir mod ile donatılmıştır. Bu, yalnızca bilgisayarınızın güvenliğini sağlamakla kalmaz, aynı zamanda kişisel verilerin kaybolmasını da önler. Bu mod, oldukça fazla sayıda mod olduğu için son derece kullanışlıdır. çok sayıda Güvenli bir çevrimiçi deneyimin tüm inceliklerini iyi bilmeyen kullanıcılar pahasına kâr ve parasal kazanç elde etmeye çalışan tehlikeli siteler ve dolandırıcılar.

Yandex Browser'daki korumalı modun adı Protect. Web bankacılığı ve ödeme sistemleri ile sayfaları açtığınızda açılacaktır. Modun açıldığını anlayabilirsiniz görsel farklılıklar: Tarayıcı sekmeleri ve çubuğu açık griden koyu griye döner ve adres çubuğunda yeşil bir kalkan simgesi ve buna karşılık gelen bir başlık görünür. Aşağıda, normal ve korumalı modda açılan sayfaların iki ekran görüntüsü verilmiştir:

Normal mod

Korumalı mod

Korumalı Modu Etkinleştirdiğinizde Ne Olur?

Tüm tarayıcı eklentileri devre dışı bırakıldı. Bu, doğrulanmamış uzantıların hiçbirinin hassas kullanıcı verilerini izleyememesini sağlamak içindir. Bu güvenlik önlemi gereklidir çünkü bazı eklentiler kötü amaçlı yazılımlarla gömülebilir ve fatura bilgileri çalınabilir veya sızdırılabilir. Yandex'in kişisel olarak kontrol ettiği eklentiler etkin kalır.

Koruma modunun yaptığı ikinci şey, HTTPS sertifikalarını kesinlikle kontrol etmektir. Banka sertifikası güncel değilse veya güvenilir değilse, bu mod başlamayacak.

Korumalı Modu kendim etkinleştirebilir miyim?

Daha önce belirtildiği gibi, Protect kendi başına çalışır, ancak kullanıcı, https protokolünü (http değil) kullanan herhangi bir sayfada korumalı modu kolayca etkinleştirebilir. Modu manuel olarak etkinleştirdikten sonra site, korunanlar listesine eklenir. Bunu şu şekilde yapabilirsiniz:

1. ile istediğiniz siteye gidin https protokolü ve adres çubuğundaki asma kilit simgesine tıklayın.

Kendini güvende hissetmek insanı dikkatsiz yapar.
Alexandre Dumas (baba)

İnternette, deneyimli "guruların" acemi kullanıcılara veya zaten virüslerden etkilenmiş olanlara verdiği Internet Explorer'ı kullanmama konusunda sık sık bir öneri bulabilirsiniz. Okuryazar olduğunu düşünmüyorum ve tarayıcıların ve İnternet'teki tehditlerin geliştirilmesindeki son trendler sadece fikrimi güçlendiriyor. Daha uygun olduğu için (daha hızlı, daha güzel vb.) başka bir tarayıcı kullanıyorsanız, sizi tebrik ederim - bilinçli bir seçim yaptınız. Ancak, yalnızca güvenlik nedeniyle başka bir tarayıcıyı tercih ederseniz, kabul edemem - Windows 7'de Internet Explorer 8'de sitelere göz atmak En son güncellemeler ve standart güvenlik ayarlarıyla diğer tarayıcılarda olduğundan daha riskli değildir.

Tüm tarayıcılar savunmasızdır

Evet, Internet Explorer, temel olarak [şimdiye kadarki] güçlü yaygınlığı nedeniyle kötü amaçlı yazılım yazarları arasında daha popülerdir, bu nedenle Microsoft tarayıcısının güvenlik açıklarından daha sık yararlanılır. Ancak, örneğin Firefox'un payı ne kadar büyük olursa, siber suçlular için o kadar çekici olacak ve bu arada, bu tarayıcı iki yıldır güvenlik açıklarının sayısı açısından avucunu tutuyor.

Şekil 1 - Son iki yılda tarayıcılarda belgelenen güvenlik açıklarının sayısı (Symantec verileri)

Tüm güvenlik açıklarının ele alınmadığına da dikkat edilmelidir - Symantec raporunun yayınlandığı tarihte, 2009'da tarayıcı güvenlik açıklarının %14'ü ve 2008'de güvenlik açıklarının %18'i açık kalmıştır. Ancak "deliği" kapatmaya karar verirlerse, bunu çok çabuk yaparlar. Symantec'e göre, 2009 yılı boyunca tüm tarayıcıların (Safari hariç) geliştiricileri, kamuya açıklanmalarından sonraki bir gün içinde ortalama olarak açıkları kapattı. En son sürümü yüklediyseniz (her durumda, onunla yapabileceğiniz en fazla şey güncellemedir) bir tarayıcı güvenlik açığının kurbanı olmadığınızı varsayalım.

Bununla birlikte, virüsler, truva atları ve casus yazılımlar için eşit derecede yaygın bir dağıtım kanalı, sosyal olarak tasarlanmış kötü amaçlı yazılımlardır, yani. bilgisayara nüfuz etmek hileli olarak... Bu arada, sistemlerin kötü amaçlı yazılımlardan arındırılmasıyla ilgilenen meslektaşlarım, ilk sıraya sahip olmayan insanların saflığı ve saflığı sorununu koydu. temel bilgiİnternette güvenlik kuralları hakkında. Başkalarına kafa yoramayacağınız için, tarayıcıların hileli sitelere ziyaretleri ve kötü amaçlı yazılım indirmelerini aktif olarak caydırma yeteneği ön plana çıkmaya başlıyor ve bu alanda Internet Explorer 8 çok iyi görünüyor.

Internet Explorer 8'de güvenlik ve gizlilik denetimleri

bilgi paneli

Bence, Internet Explorer 8 çalışmaya devam etmek için diğer tarayıcılardan daha sık sizden izin ister ve bilgi çubuğu burada genellikle ilk keman oynar. Sizi tehditlerden koruyamaz, ancak potansiyel olarak tehlikeli faaliyetlere karşı sizi uyarabilir. Çoğunlukla güvenlik bildirimleri ve uyarıları için kullanılır. Örneğin, bir açılır pencere engellendiğinde (ve varsayılan olarak etkinleştirildiğinde), panelde ilgili bir mesaj görüntülenir. Ayrıca, tarayıcının bir şeyler yapmasına izin vermek için panelin kullanılması ve potansiyel olarak tehlikeli olması durumunda, iznin iki kez verilmesi gerekecektir.

Şekil 4 - Tehlikeli bir site hakkında bir SmartScreen filtresi uyarısı gören insanlar 100'den 98'inde bu siteyi ziyaret etmeyi reddediyor

SmartScreen filtresinin ikinci özelliği, kötü amaçlı yazılım indirmelerini engelleme sosyal olarak tasarlanmış kötü amaçlı yazılım. Filtre, ziyaret ettiğiniz sitelerin adreslerini analiz etmenin yanı sıra indirdiğiniz programları da izler. Tarafından Microsoft verileri, ortalama olarak, 250 İnternet dosyası indirmesinden biri, başka bir şey gibi görünen kötü amaçlı yazılımla ilişkilendirilir. Ayrıca, genellikle oldukça saygın siteler aracılığıyla dağıtılırlar, örneğin, sosyal ağlar... Arkadaşınız komik bir videonun bağlantısını gönderdiğinde, ona güvenmemek için hiçbir nedeniniz yok. Ancak aynı zamanda, kendisinin zaten dolandırıcıların kurbanı olması ve mesajın bilgisi olmadan gönderilmesi mümkündür.

Yüklenen bir dosya SmartScreen filtresi tarafından kara listeye alınırsa, indirme işlemi duraklatılır ve filtre internet tarayıcısı Explorer 8 günde 3 milyon keşfediyor!

Şekil 5 - SmartScreen filtresi, bir dosyayı indirmenin güvenli olmadığı konusunda uyarır

Şaşırtıcı bir şekilde, insanların %18'i SmartScreen filtresinin riskli dosya yüklemeleriyle ilgili uyarısını görmezden geliyor. 2009 güvenlik raporunun ikinci yarısındaki tepkilerini yorumlayan Microsoft, filtre uyarılarına verilen bu farklı yanıtların, onu aşmanın değişen zorluklarından kaynaklanabileceğini öne sürüyor. Bir siteye gittiğinizde, önce siteyle ilgili bilgileri görüntülemeniz ve iki tıklama yapmanız ve dosyayı indirmeye devam etmeniz gerekir - sadece bir tane. Bence burada psikolojik bir faktör de var, çünkü bir dosyayı bilinçli olarak indirirken, bir kişi ona ihtiyacı olduğunu düşünür ve diyalog kutuları uyarılar o kadar yaygın hale geldi ki, sinekler olarak göz ardı edildi. Ancak sitede neyin beklediği bilinmiyor, bu nedenle özellikle uyarı çok etkileyici olduğu için gitmemek daha iyidir.

Yeterlik

Dolandırıcılar, Truva atlarını ve casus yazılımları hazırlıksız kullanıcıların bilgisayarlarına göndermek için insan faktörünü kullanmakta çok aktiftir, bu nedenle ek korumaÖnlemez. Microsoft'un kötü amaçlı yazılım izinsiz girişlerine karşı savunma çabaları sonuç veriyor ve şirketin tarayıcı silahlanma yarışının bu yönünde ilerlemesine izin veriyor. Bağımsız araştırmalar, Internet Explorer 8'in insan zayıflıklarından yararlanan kötü amaçlı yazılım yüklemelerine karşı koymada diğer tarayıcılardan üstün olduğunu gösteriyor. Yani, NSS Labs testlerine göre ( bağımsız laboratuvar uzmanlaşmış bilgisayar Güvenliği), Internet Explorer 8, diğer tarayıcılara göre ortalama olarak daha yüksek bir kötü amaçlı yazılım yüzdesini engeller.

Şekil 6 - IE8 SmartScreen Filtresi, aldatıcı kötü amaçlı yazılımların indirilmesini önlemede iyidir

Güçlü liderliğin yanı sıra, Internet Explorer 8 geride kalıyor Google Chrome... Şaşırtıcı çünkü Firefox, Safari ve Chrome, dolandırıcılarla mücadele için ortak bir yaklaşım kullanıyor - Google tarafından geliştirilen Güvenli Tarama API'sı. NSS Labs'deki analistler bunu, Chrome'un "kara listesini" rakiplerinden daha yavaş güncellemesine bağlıyor.

özelleştirme

Ziyaret edilen tüm URL'lerin Microsoft'un sunucusuna gönderilmesi gerektiğinden, gizliliğinizi korumak için filtre varsayılan olarak etkin değildir. Internet Explorer 8'i ilk başlattığınızda etkinleştirmeniz önerilir ve daha sonra tarayıcı çubuğundaki Güvenlik menüsünden her zaman açabilirsiniz.

Şekil 7 - Etkinleştirebilirsiniz Akıllı Ekran filtresi sürekli olarak veya tek tek siteleri kontrol edin

Elbette, filtre antivirüsün yerini tutmaz, ancak çevrimiçi olduğunuzda kötü amaçlı yazılımlara karşı ilk savunma hattı olduğu için onu mükemmel bir şekilde tamamlar.

Daha fazla bilgi için şu sayfaya bakın: SmartScreen Filtresi SSS.

Korumalı mod

Internet Explorer 7 ile başlayarak, Microsoft tarayıcısı mevcut olan korumalı mod belirdi Windows Vista ve sonraki işletim sistemleri ve internette gezinirken güvenliğiniz için çok önemlidir. Tek yapmanız gereken, Internet Explorer'ın hangi modda çalıştığını görmek için tarayıcı penceresine bir göz atmak (ve aynı zamanda Windows Vista ve Windows 7'de Kullanıcı Hesabı Denetimi'nin etkin olup olmadığını belirlemek).

"Evet, hala farklı bir tarayıcı kullanıyorum ..."

... çoğu kişi makaleyi bu noktaya kaydırarak söyleyecektir. Microsoft pazarlamacılarının görevlerini üstlenip sizi Internet Explorer'a geçmeye teşvik etmeyeceğim (aşağıdaki resimlerden biri, varsayılan olarak hangi tarayıcıyı kullandığımı tahmin etmeyi kolaylaştırıyor). Size sadece farklı bir tarayıcı kullanmanın tek başına internette gezinmeyi daha güvenli hale getirmediği fikrini iletmek istiyorum. Bunu yapmak için tarayıcınızın koruyucu özelliklerini kullanabilmeli ve yalnızca tarayıcıyı değil tüm eklentileri güncel tutmalısınız.

Tüm tarayıcıların ve eklentilerin güncellenmesi gerekiyor

Şekil 11 - 2008 ve 2009 için tarayıcı eklentilerindeki güvenlik açıkları (Symantec verileri)

ActiveX ile her şey o kadar üzücü ki uzmanlar tarafından ActiveX açıklarını tespit etmek için kullanılan iDefense COMRaider programında üç güvenlik açığı keşfedildi! Bu nedenle mümkün olduğunca bu teknolojiyi kullanan eklentiler kurmaktan kaçınmanızı tavsiye ederim. Sorunlu eklentiler listesindeki diğer düzenli eklentilere gelince, bunları yalnızca bilmeniz değil, aynı zamanda talep üzerine güncellemeniz gerekir. o Adobe okuyucu ve Flash player, Java platformu ve Apple QuickTime.

Ancak, tarayıcılara geri dönelim - sonuçta geliştiriciler sürekli gelişiyor koruyucu fonksiyonlar aynı zamanda birbirine benzeyen yavruları.

İkiz erkek kardeşler

Nitekim yukarıda Internet Explorer örneğini kullanarak anlattığım yetenekler başka tarayıcılarda da mevcuttur. Örneğin, adres çubuğu doğrudan amacına ek olarak, yalnızca ziyaret edilen sayfaların, yer imlerinin ve İnternet'in geçmişinde arama yapmaya değil, aynı zamanda sitenin güvenilirliği ve onunla bağlantının güvenliği hakkında bilgi sağlamaya da hizmet eder.

Şekil 13 - Gizlilik modu Opera tarayıcısı klavye kısayolu ile açılabilir veya listeden Windows geçişleri 7

Ayrıca Opera tarayıcısında, ziyaret ettiğiniz sitelerin adreslerini dolandırıcılık ve dolandırıcılık listeleriyle kontrol eden bir kimlik avına karşı koruma vardır. kötü niyetli kaynaklarüç kaynaktan. Klavye kısayolu siteyi seçerek tarayabilir veya sürekli olarak korumayı etkinleştirebilirsiniz (IE8'in SmartScreen yaklaşımına benzer, değil mi?). Opera web sitesinde bulacaksınız Detaylı Açıklama Bu özellik ve ayrıca Opera'nın adres çubuğunda sitenin güvenlik durumunu belirtmek için hangi simgeleri kullandığını göreceksiniz.

Yukarıda belirtildiği gibi, Safari tarayıcıları, Chrome ve Firefox, kimlik avıyla mücadele etmek için ortak bir yaklaşım (Güvenli Tarama API'sı) kullanır ve kötü amaçlı yazılım insan faktörünü kullanır. Ancak, testlere bakılırsa, yaklaşımın birliği eşit etkinlik anlamına gelmez.

Şekil 14 - Bu mesajla Firefox tarayıcısı dolandırıcı bir web sitesine karşı uyarır

Ayrıca Chrome korumalı alanı ile korumalı alan arasında bir paralellik çizebilirsiniz. İnternet modu Explorer 8. Tarayıcı sekmelerini birbirinden bağımsız hale getirmek için, Chrome geliştiricileri tekerleği yeniden icat etmez, modeli kullanır Windows güvenliği süreçlerin haklarının sınırlandırılması. Bu aynı zamanda Chrome'daki kararlılığı da artırır, çünkü bir sekmedeki donma veya hata diğer sekmeleri hiçbir şekilde etkilemez. Ancak, Internet Explorer 8 için de aynı şey söylenebilir, yalnızca farklı şekilde uygulanır ve farklı olarak adlandırılır - LCIE.

Tarayıcı geliştiricileri, kullanıcıların her zaman programın en son sürümüne sahip olmalarını sağlamak için büyük çaba harcıyor. Internet Explorer elbette kullanır Windows güncelleme ve önerilen ayarlarla sistem, güncellemelerin zaten yüklendiğini size bildirir. Başka modern tarayıcılar fırsatı da var otomatik güncelleme, yani artık sadece yeni bir sürümü duyurmakla kalmıyorlar, hemen indirip yüklemeyi teklif ediyorlar.

Şekil 15 - Opera 10 güncellemesi zaten indirildi, geriye sadece onu yüklemek kaldı

Elbette, her tarayıcının ayrıca tescilli güvenlik özellikleri vardır. Ayrıca, eklemelere çok dikkat edilir. üçüncü taraf geliştiriciler, yukarıda bahsettiğim güvenlik açıkları hakkında. Örneğin, Google ve Adobe, Flash Player'ı Chrome tarayıcı... Şimdi yükleniyor Yeni sürüm tarayıcı, kullanıcılar hemen içeri girer En son sürüm Flash player. Ve Firefox için, tarayıcıyı güncelledikten sonra devre dışı bırakılması önerilen sorunlu eklentilerin bir listesi tutulur. Burada bir taşla iki kuş öldürülüyor - işin istikrarsızlığı ve yetersiz güvenlik.

Google ve Microsoft, dolandırıcı sitelere karşı mücadelede tarayıcılarla sınırlı değildir, aynı zamanda arama motorlarının gücünü de kullanır, bu arada, diğer tarayıcılar için faydalıdır. Arama hizmetleri Google ve Bing, sonuçlarda güvenilmez siteleri işaretler ve bu sitelere giderken bir uyarı görüntüler.

Şekil 17 - Google ve Bing, Arama Sonuçlarından Dolandırıcı Sitelere Gelen Trafiği Önler

Bunu yapmak için Google, StopBadware.org'un hizmetlerini kullanır ve Microsoft kendi yöntemlerini kullanır. Şirkete göre, Bing dizinindeki sayfaların %0,3'ünün güvenliği ihlal ediliyor ve site sahibi, saldırganların motorundaki bir güvenlik açığını dolandırıcılık için bir platform olarak kullandığını bilmiyor olabilir. Bir sitenin, blogun veya forumun motorunun uzun süredir güncellenmediğini ve birisinin ziyaretçileri gizlice başka bir siteye yönlendirmek veya yürütmek için bilinen bir güvenlik açığı kullandığını hayal edin. zararlı kod... Bir arama motorunda bir siteyi engellemek, web yöneticisi için bir sorunun sinyali olarak hizmet eden ziyaretçi akışını önemli ölçüde azaltır (sitenizde ortaya çıktıysa, bkz. veya).

İnternet güvenliği konusu o kadar kapsamlı ki, bu yazıda teknik detaylara bile girmeden Internet Explorer ve diğer tarayıcılarla ilgili konuların sadece küçük bir kısmına değinebildim. Sonuç olarak, makalenin başlığındaki soruya cevap vermeye çalışacağım.

Çözüm

Peki, Internet Explorer'ı kullanmak güvenli midir? Bununla çevrimiçi olmanın başka bir tarayıcıdan daha kötü olmadığına inanıyorum. Ama aynı zamanda gözlemlemelisin basit öneriler Microsoft:

Bu basit ipuçlarını takip etmek sizin açınızdan herhangi bir çaba gerektirmez. İnternet geliştiricileri Explorer ve Windows standart ayarlar tarayıcı ve işletim sistemi... Internet Explorer 8, tam otomatik güncelleme yüklemesi ve UAC'nin etkinleştirildiği Windows 7 ile birlikte gelir. Yukarıdakilerin hepsi İnternet yetenekleri Explorer 8 varsayılan olarak çalışır ve yalnızca SmartScreen Filtresini kendiniz etkinleştirmeniz gerekir.

(İng).

  • IE Geliştirici Blogu - IE8 ve Gevşek Bağlantılı IE
  • Bing Web Yöneticisi Portalı
  • Saldırıya Uğramış Sitelerin Web Yöneticileri için Google Yardımı