• Главная
  • Карта сайта
Не найдено

Додатковий захист для браузера

Такі доповнення, як правило, вирішують ряд типових задач. Так, вони дозволяють блокувати потенційно небезпечний контент веб-сторінок - скрипти і інший виконуваний код, часто використовуваний у шкідливих цілях. З цим завданням тісно пов'язана і блокування банерів. Хоча реклама і не так небезпечна, як шкідливий скрипт, вона заважає роботі і, крім того, деколи застосовує технології, які відстежують діяльність користувача в Інтернеті. Наступне завдання - підвищення приватності серфінгу. Вона досягається шляхом поліпшення контролю над даними і файлами, що зберігаються веб-додатками на локальному комп'ютері.

Всі розглянуті в цій статті доповнення безкоштовні. Тестування проводилося на останніх релізах найбільш популярних браузерів, що підтримують установку доповнень, - Internet Explorer 8 і Firefox 3.5.2.

Браузер Firefox славиться широким вибором різноманітних доповнень, серед яких помітне місце займають рішення для підвищення безпеки. На офіційному ресурсі addons.mozilla.org навіть створений спеціальний розділ, що містить майже п'ять сотень таких продуктів. Більшість з них - прості доповнення, що реалізують одну-дві функції, наприклад генерацію паролів, проте зустрічаються і справжні «комбайни», оснащені значною кількістю інструментів безпеки. З таких комплексних рішень ми і почнемо даний огляд.

NoScript

Багатофункціональний додаток NoScript призначене для комплексного підвищення безпеки Firefox. Основна функція NoScript винесена в його назву - блокування найрізноманітніших скриптів, якими так багаті сторінки сучасних веб-сайтів. Якщо в стандартних настройках Firefox дозволяється тільки повністю відключити виконання Java і JavaScript, то NoScript пропонує куди більш широкі можливості.

Якщо в стандартних настройках Firefox дозволяється тільки повністю відключити виконання Java і JavaScript, то NoScript пропонує куди більш широкі можливості

В першу чергу це швидкі і гнучкі настройки блокування. За замовчуванням NoScript забороняє виконання скриптів на відкритих сторінках. Користувач ж в ході роботи в Інтернеті вказує, на яких веб-сторінках він дозволяє таку операцію. Дані зберігаються у відповідному «білому» списку. Управляти доповненням дуже просто - ввімкнути або вимкнути його можна за допомогою кнопки на панелі інструментів Firefox. Крім того, на рядку стану з'являється інша кнопка, що відкриває контекстне меню налаштувань. У ньому наводиться список всіх скриптів, знайдених на відкритій веб-сторінці, і пропонуються варіанти їх обробки. Поряд з простим дозволом з додаванням сайту в «білий» список доступний і дуже зручний варіант тимчасового, тільки на поточну сесію, дозволу виконання скрипта. Спрощує настройку NoScript і опція автоматичного доповнення «білого» списку сайтами, збереженими в «Закладка» браузера.

Обов'язково слід зазначити «всеїдність» цього додатку. NoScript вміє відключати не тільки Java, а й Flash, і об'єкти Microsoft Silverlight, забороняти завантаження JAR-файлів і обробляти IFrame-елементи. А ще воно захищає від небезпек, пов'язаних з прозорими елементами на веб-сторінках (так звані ClearClick-атаки). NoScript також підвищує стійкість до атак, побудованим на Міжсайтовий Скриптінг: підозрілі запити фільтруються, і, крім того, додаток здатне перетворювати їх в звичайні GET-запити без передачі небезпечних даних. Передбачена у нього і власна система безпеки збережених браузером даних (cookies). Наприклад, дозволяється налаштувати шифрування всіх cookies, отриманих при роботі з захищеним протоколом HTTPS.

Оскільки панель налаштувань NoScript містить велику кількість інструментів і визначення оптимальних параметрів часом займає чимало часу, то до складу доповнення вбудований механізм експорту та імпорту налаштувань. Крім того, додаток вміє створювати резервні копії налаштувань.

Доповнення NoScript значно підвищує рівень захищеності Firefox, і тому його рекомендується застосовувати всім активним користувачам цього браузера.

AdBlock Plus

Дане доповнення - це не тільки «вбивця» непроханої реклами, але і досить серйозний засіб контролю мультимедійного контенту на переглядаються веб-сторінках. AdBlock здатний впоратися з рекламою, представленої в самих різних форматах - від банальних банерів до витончених медіарішення.

Щоб назавжди позбутися від надокучливого банера, досить просто виділити непотрібний елемент на веб-сторінці і вибрати в контекстному меню пункт AdBlock Plus. Якщо потрібно виконати тонке налаштування фільтра, то пропонується використовувати маски і елементи регулярних виразів. В результаті вдається блокувати не просто окремі картинки, а й приховувати будь-які непотрібні блоки веб-сторінок з рекламною інформацією. Щоб працювала дана функція, при установці Firefox необхідно включити компонент DOM Inspector. Оцінити якість роботи фільтрів допоможе панель управління AdBlock - забагато в ньому статистика про кількість їх спрацьовувань. Такий ручний режим настройки може бути дуже точним, проте вимагає значних витрат часу, і тому він рекомендується як додатковий. Основний же режим настройки AdBlock Plus - автоматичний, з використанням підписок на готові фільтри. Вибравши його, навіть не найбільш підготовлені користувачі зможуть легко працювати з доповненням.

Програма пропонує сім рекомендованих підписок, в тому числі і для Рунета, оптимізованих для роботи з ресурсами певних регіонів. Це списки постачальників рекламного контента з США, Німеччини, Франції та інших країн. Всього ж для AdBlock доступні майже чотири десятки підписок. Цікаво, що їх тематика не обмежується тільки рекламою, наприклад, деякі навіть допомагають заблокувати ресурси, які відстежують активність користувачів в Мережі, а також сайти, помічені в поширенні підозрілих додатків.

Не варто встановлювати відразу багато підписок - це може серйозно уповільнити процес завантаження браузера, оскільки на оновлення списків потрібен час. І тому оптимально використовувати одну-дві, тим більше, що цього зазвичай з лишком вистачає для позбавлення від переважної більшості рекламних об'єктів.

Застосування готових підписок має і негативні наслідки. Справа в тому, що в списках заблокованих можуть виявитися функції, які використовуються на перевірених вами сайтах, так що при виникненні проблем з роботою потрібних веб-додатків незайвим буде перевірити, чи не присутній їхню адресу в фільтрі AdBlock. Крім того, «під роздачу» часто потрапляють і такі елементи, як лічильники на сайтах, що ускладнює збір статистики власниками ресурсів.

Як би там не було, завдяки комбінації оновлюваних підписок з можливістю тонкої ручної настройки і блокування окремих елементів сторінок, додаток AdBlock Plus є найпотужнішим в наші дні засобом боротьби з рекламою для Firefox.

Особливо хороші результати дає використання AdBlock Plus в комплексі з доповненням Flashblock. Воно «вузький спеціаліст», його завдання - відключення Flash-контенту. Треба визнати, справляється Flashblock з нею чудово: замість роликів на сторінці виводяться порожні елементи того ж розміру, що зберігає компоновку сторінки, що переглядається. Крім того, такий блок містить кнопку, клацнувши на якій можна запустити заблокований ролик. Як і належить, у програмі допустимо скласти список тих сайтів, де блокування буде відключена.

BetterPrivacy

Доповнення BetterPrivacy призначене для роботи тільки з одним типом потенційно небезпечних об'єктів, проте противник в даному випадку гідний і боротися з ним штатними засобами браузера практично неможливо. Йдеться про так званих об'єктах LSO (Local Shared Objects), інакше кажучи, «Flash-куках» або «супер-куках». Вони зберігаються на комп'ютері не самим браузером, а Flash-плагіном, причому розміщуються в системних каталогах операційної системи, що оберігає їх від видалення користувачем. Їх призначення таке ж, як у звичайних cookies, - збереження веб-сайтом або додатком інформації про конкретного користувача. Отже, і загрози національній безпеці у них такі ж: відстеження активності користувача в Мережі і передача приватної інформації, причому можливості набагато ширше. До речі, термін дії LSO буває необмежений.

Такий об'єкт здатний утримувати до 100 Кбайт даних, в тому числі відомостей про систему користувача, і передавати їх на зовнішній сервер без повідомлення. Більш того, оскільки LSO зберігаються і централізовано, і в системних каталогах, вони мають крос-браузерних можливостями. Значить, якщо ви на своєму комп'ютері користуєтеся декількома браузерами і записали такий об'єкт при роботі в одному з них, він буде функціонувати і при запуску альтернативних браузерів.

Після інсталяції і перезапуску браузера на тестовому комп'ютері додаток відразу продемонструвало свій серйозний характер, повідомивши про майже двох сотнях знайдених LSO-об'єктів. Пропонується два варіанти швидких дій: повне видалення всіх потенційно небезпечних об'єктів і збереження статус-кво. Аналогічне повідомлення за замовчуванням з'являється і при кожному завершенні сеансу роботи Firefox - BetterPrivacy показує кількість нових LSO-об'єктів, що залишилися на комп'ютері, і пропонує їх видалити. При бажанні нескладно налаштувати додаток на автоматичне знищення всіх таких об'єктів без виведення попередження. Однак якщо користувач постійно застосовує засновані на Flash веб-додатки, будь то робочі програми або просто гри, з даною опцією потрібно дотримуватися обережності, оскільки існує ризик втратити все настройки та інші корисні дані.

Яке функціонує в автоматичному режимі додаток не вимагає уваги користувача, воно тихо і ефективно виконує свою роботу. У той же час BetterPrivacy пропонує і ряд налаштувань, доступ до яких можна отримати через штатні засоби настройки доповнень браузера. Такі опції досить корисні. Наприклад, на вкладці LSO Manager представлена ​​детальна інформація про виявлені об'єктах: адреса сайту, який зберіг LSO, дату і час збереження, а також поточний статус об'єкта. Переглянувши цю таблицю, легко визначити дійсно потрібні LSO і позначити їх, захистивши від автоматичного видалення доповненням BetterPrivacy. Це надає значну гнучкість роботі доповнення. Крім того, є можливість налаштувати видалення LSO за таймером - якщо об'єкт не змінюється протягом певного проміжку часу, він автоматично видаляється. Це дозволяє відокремити LSO активно використовуваних веб-додатків від непотрібних об'єктів.

Браузер Internet Explorer також підтримує установку доповнень, правда, їх розробка набагато більш трудомістка, ніж програм для Firefox, і тому таких доповнень набагато менше. Що стосується питань підвищення безпеки серфінгу, то такі функції є в складі панелей, інстальоване разом з деякими антивірусними продуктами. Самостійних, та ще й вільно розповсюджуваних панелей для Internet Explorer не так і багато.

Quero Toolbar

Це невелике, розміром близько 500 Кбайт, доповнення практично повністю призначене для підвищення безпеки серфінгу, хоча і несе на борту функції, пов'язані з інтернет-пошуком. Як блокувальника зайвого контенту Quero Toolbar працює вельми гідно. Воно вміє боротися з банерами, ефективно блокує Flash-ролики і навіть здатне прибирати з веб-сторінок контекстну рекламу Google і рекламу, яка використовує IFrame. Є тут і власний блокувальник спливаючих вікон, вдало доповнює вбудовані рішення останніх версій Internet Explorer.

Є тут і власний блокувальник спливаючих вікон, вдало доповнює вбудовані рішення останніх версій Internet Explorer

Продукт Quero Toolbar допускає тонке налаштування фільтрів. Наприклад, можна не просто блокувати контент, що приходить з певного джерела, а й приховувати його тільки на певних веб-сайтах, дозволяючи його показ на інших веб-проектах, де він виявиться більш доречним.

Крім доповнень, призначених лише для одного браузера, в огляд увійшли і дві програми - WOT і McAfee Site Advisor, які мають версіями як для Internet Explorer, так і для Firefox. Цікаво, що і призначення у них близьке - оцінка безпеки веб-ресурсів.

WOT

Доповнення WOT (Web Of Trust) помітно відрізняється за своєю концепцією від розглянутих вище рішень. Якщо інші доповнення борються з безпосередніми загрозами, то WOT прагне попередити користувача про якість і репутації того чи іншого веб-ресурсу, його повідомлення носять рекомендаційний характер і не ведуть до безпосередньої блокування контенту. На панелі інструментів браузера з'являється кнопка WOT, і за її кольором легко судити про надійність відкритої в браузері веб-сторінки. Принцип сигналізації такий же, як і в світлофорі: зелений - безпечний і рекомендований ресурс, жовтий - нормальний, з задовільною безпекою, червоний - заходите на свій страх і ризик. Крім того, рейтинги WOT демонструються у видачі пошукових систем і поруч з посиланнями на деяких сайтах.

Творці WOT тісно співпрацюють з компанією Panda Security, відомої своїми рішеннями в сфері комп'ютерної безпеки. Саме від Panda додаток отримує оновлювані списки сайтів, помічених в поширенні шкідливих програм, фішинг та інших гріхах. Для забезпечення роботи доповнення також широко використовуються соціальні веб-технології. Встановив додаток користувачам пропонується виставляти відвідуваних сайтів власні оцінки за чотирма параметрами: ступінь довіри до інформації на ресурсі; надійність продавця (актуально для інтернет-магазинів і аукціонів); конфіденційність (наскільки дбайливо ресурс працює з індивідуальними і конфіденційними даними відвідувачів) і безпеку для дітей.

McAfee Site Advisor

Дане доповнення також має рекомендаційний характер, воно покликане повідомляти про результати попередньої перевірки сайту. Site Advisor інформує про такі загрози, як наявність на сайті вірусів, що завантажуються рекламних програм і іншого подібного небезпечного контенту. Перевірка сайтів ведеться засобами компанії McAfee, а для визначення актуальних ресурсів здійснюється відстеження відвідуваних користувачами доповнення адрес - вони обробляються в першу чергу і періодично перевіряються ще. Причому розробники стверджують, що не збирають і не зберігають будь-якої персональної інформації про користувачів, а тільки ведуть загальну базу адрес популярних сайтів. Проте кожна встановлена ​​програма отримує унікальний ідентифікатор і час від часу зв'язується з сервером. Як пояснюють розробники: «Для перевірки працездатності програми».

Як пояснюють розробники: «Для перевірки працездатності програми»

Після установки доповнення на панелі інструментів браузера розташовується кнопка Site Advisor, колір якої безпосередньо пов'язаний із загальним рейтингом безпеки відкритого в даний момент сайту. Рейтинги безпеки відображаються і в результатах пошуку провідних інтернет-пошукачів, так що легко отримати детальну інформацію про результати перевірки сайту. Вона демонструється на новій веб-сторінці і є досить докладної, зокрема, враховуються результати перевірки знайдених на сайті завантаження, а також рівень безпеки інших ресурсів, з якими сайт пов'язаний посиланнями.

Вибір між WOT і McAfee Site Advisor багато в чому залежить від зацікавленості конкретного користувача в соціальній складовій додатків. Якщо вона важлива, то WOT виглядає краще. Однак відомості про безпеку ресурсів у Site Advisor набагато докладніше.

NoScript 1.9. 7

Оцінка: 5/5
Мова інтерфейсу: російська
Сайт: noscript.net

AdBlock Plus 1.1
Оцінка: 5/5
Мова інтерфейсу: російська
Сайт: adblockplus.org

FlashBlock 1.5.11.2
Оцінка: 5/5
Мова інтерфейсу: російська (частково)
Сайт: flashblock.mozdev.org

Better Privacy 1.29

Оцінка: 4,5 / 5
Мова інтерфейсу: англійська
Сайт: netticat.ath.cx/extensions.html
Quero Toolbar

Оцінка: 4/5
Мова інтерфейсу: англійська
сайт: www.quero.at

WOT 20090414

Оцінка: 5/5
Мова інтерфейсу: російська (частково)
сайт: www.mywot.com/ru

McAfee Site Advisor

Оцінка: 5/5
Мова інтерфейсу: російська
сайт: www.siteadvisor.com

Провайдеры:
  • 08.09.2015

    Batyevka.NET предоставляет услуги доступа к сети Интернет на территории Соломенского района г. Киева.Наша миссия —... 
    Читать полностью

  • 08.09.2015
    IPNET

    Компания IPNET — это крупнейший оператор и технологический лидер на рынке телекоммуникаций Киева. Мы предоставляем... 
    Читать полностью

  • 08.09.2015
    Boryspil.Net

    Интернет-провайдер «Boryspil.net» начал свою работу в 2008 году и на данный момент является одним из крупнейших поставщиков... 
    Читать полностью

  • 08.09.2015
    4OKNET

    Наша компания работает в сфере телекоммуникационных услуг, а именно — предоставлении доступа в сеть интернет.Уже... 
    Читать полностью

  • 08.09.2015
    Телегруп

    ДП «Телегруп-Украина» – IT-компания с 15-летним опытом работы на рынке телекоммуникационных услуг, а также официальный... 
    Читать полностью

  • 08.09.2015
    Софтлинк

    Высокая скоростьМы являемся участником Украинского центра обмена трафиком (UA — IX) с включением 10 Гбит / сек... 
    Читать полностью