Как безопасно пользоваться браузером Internet Explorer

There are no translations available.

Ощущение безопасности делает человека неосторожным й.

Александр Дюма (отец)

В Интернете часто можно встретить рекомендацию не пользоваться Internet Explorer (IE), которую умудренные опытом «гуру» дают начинающим или уже пострадавшим от вирусов пользователям. Это не хорошо и последние тенденции развития браузеров и угроз в Интернете только укрепляют эту мысль автора.

Если В и пользуетесь другим браузером, так как он удобнее (быстрее, красивее и т.д.), я Вас поздравляю - вви сделали сознательный выбор. Но если Вы предпочитаете другой браузер исключительно из соображений безопасности, то автор не может согласиться - в Windows 7 просмотр сайтов в IE8 с последними обновлениями и со стандартными настройками безопасности вряд ли рискованнее, чем в других браузерах.

Все браузеры уязвимы

Так, IE самый популярный у авторов вредоносных программ, в основном, за счет его (пока) большой распространенности, поэтому чаще эксплуатируются уязвимости именно браузера Microsoft. Но чем больше доля, скажем, Firefox, тем привлекательнее он будет у злоумышленников, а между тем этот браузер уже два года удерживает пальму первенства по количеству обнаруженных уязвимостей (к сожалению, Microsoft и Opera из-зи закрытости кода браузеров не слишком затрудняют себя точным перечнем удаленных обнаруженных уязвимостей - прим. ред.).

Рис.1 Количество задокументированных уязвимостей в браузерах за последние два года (данные Symantec)

Необходимо также отметить, что не все уязвимости устраняются - на момент выхода отчета Symantec 14% уязвимостей браузеров за 2009г. И 18% уязвимостей за 2008 г.. Оставались незакрытыми. Но если «дыру» решают закрыть, то делают это очень быстро. По данным Symantec, разработчики всех браузеров (кроме Safari) в течение 2009 года в среднем закрывали уязвимости в течение дня после их публичного разглашения. Предположим, что Вы не станете жертвой именно уязвимости браузера, если у Вас установлена ​​его последняя версия (в любом случае, максимум, что Вы можете сделать с ним - это обновить).

Однако еще одним не менее широким каналом доставки вирусов, троянов и шпионов является вредоносные программы, использующие человеческий фактор (socially engineered malware), то есть проникающие на компьютер обманным путем. Кстати, мои коллеги, занимающиеся лечением систем от вредоносных программ, ставят на первое место именно проблему наивности и доверчивости людей, которые не имеют базовых знаний о правилах безопасности в Интернете. Поскольку свою голову всем не приставишь, на первый план начинает выходить способность браузеров активно препятствовать посещению мошеннических сайтов и загрузке вредоносных программ, а в этой области IE8 выглядит очень достойно.

Средства обеспечения безопасности и конфиденциальности в IE 8

Далее рассмотрим некоторые возможности IE8, которые помогают обеспечить безопасность системы и сохранность личных данных, а позже коснемся аналогичных функций в других браузерах.

панель информации

На взгляд автора, IE8 чаще других браузеров спрашивает вашего разрешения для продолжения работы, и панель информации нередко играет здесь первую скрипку. Она не может защитить Вас от угроз, но способна сообщить Вам о потенциально опасные действия. В основном она используется для сообщений и предупреждений, связанных с безопасностью. Например, при блокировании всплывающего окна (а она включена по умолчанию) в панели появляется соответствующее сообщение. Кроме того, панелью приходится пользоваться, чтобы позволить браузеру любое действие, а если оно потенциально опасное, то разрешение придется давать дважды.

Рис.2 Для запуска опасных скриптов нужно два разрешения - в панели информации и диалоговом окне

Панель информации - это типичный пример кнопки «Да», когда окончательное решение остается за вами. Дополнительную информацию вы найдете на странице Панель информации IE8: вопросы и ответы, а к вопросу о технологии ActiveX, запрос на установку элемента, которой показан на рис. 2, еще вернемся.

Адресная строка

Начиная с IE8, адресную строку браузера помимо прямого назначения используется для поиска в истории посещенных страниц, закладках и сети Интернет. Кроме того, заметно улучшилась его информативность и в значительной мере эти изменения были продиктованы соображениями безопасности.

Кроме того, заметно улучшилась его информативность и в значительной мере эти изменения были продиктованы соображениями безопасности

Рис. 3 Адресная строка IE 8 подсказывает, что этому сайту можно доверять.

В контексте безопасности обращают на себя внимание три момента:

  • Выделение доменного имени. Доменное имя выделяются жирно, а другая часть адреса приглушается - это помогает четко определить, на каком сайте находишься. При посещении сайтов, использующих сертификаты с дополнительным подтверждением (EV SSL), выделяется также и протокол, по которому осуществляется соединение. На рис. 3 хорошо видно, что используется протокол HTTPS.
  • Цвет адресной строки. При посещении сайтов, использующих безопасное подключение (SSL), цвет адресной строки меняется в зависимости от сертификата сайта:

- белый - сертификат прошел обычную проверку;

- желтый - сертификат проверить не удалось;

- зеленый - сертификат прошел расширенную проверку и центр сертификации подтверждает подлинность и надежность сайта;

- красный - сертификат недействителен или содержит ошибку, или истек срок его действия, то есть использование сайта опасно, а уже от оплаты банковской картой точно нужно воздержаться.

  • Сведения об идентификации сайта. Рядом с замком в адресной строке отображается название организации, которой принадлежит сайт, и ее географическое положение. Эта информация также извлекается из сертификата, а подробности можно узнать, щелкнув по замку.

Адресная строка поставляет Вас информацией о благонадежности сайта, тем самым пассивно противодействуя мошенничеству. Однако в IE8 есть и достаточно активный способ борьбы с этой угрозой - фильтр SmartScreen.

Фильтр SmartScreen

Фильтр SmartScreen в IE8 призван защитить вас от вредоносных программ и фишинга. Это английское слово, видимо, так и войдет в русский язык, поскольку русский эквивалент (выуживания) звучит странно. Но он вполне точно отражает суть фишинговой атаки - выманить у Вас личную или финансовую информацию. Все очень просто - Вы получаете письмо от Вашего банка (например, с просьбой изменить пароль или прочитать важное сообщение), переходите по ссылке и вводите учетные данные. Если Вы не пользуетесь Интернет-банкингом, представьте, что кто-то в ICQ предлагает скачать полезную программу, суть от этого не меняется. Оформлено все так, что у отправителя письма или ссылки не возникает подозрений, то есть можно и не догадаться, что сайт поддельный, передав тем самым данные злоумышленникам своими руками, или просто запустив вредоносную программу.

Арсенал

Фильтр SmartScreen противостоит мошенникам и вредоносным программам двумя способами. Во-первых, он использует список фишинговых сайтов и сравнивает с ним посещаемые вами адреса. На своем сервере Microsoft поддерживает постоянно обновляемый список неблагонадежных сайтов. Когда вы переходите по ссылке, SmartScreen проверяет ее наличие в базе и, при обнаружении опасности, сообщает вам об этом. Поскольку фишинговые сайты плодятся как кролики, просто невозможно своевременно заносить их в черный список. Однако многие из них используют схожие методы, поэтому SmartScreen обладает собственной системой анализа сайтов на предмет фишинга. Фильтр необязательно блокирует сайт целиком - опасной может считаться его раздел, отдельная страница или конкретный файл.

Рис. 4 Увидев предупреждение фильтра SmartScreen об опасном сайте, люди отказываются от его посещения в 98 случаях из 100

Второй особенностью фильтра SmartScreen является блокирование загрузки вредоносных программ, использующих человеческий фактор (socially engineered malware). Кроме анализа адресов посещаемых вами сайтов, фильтр отслеживает программы, которые вы загружаете. По данным Microsoft, в среднем на 250 загрузок файлов в Интернете один приходится на вредоносную программу, которая выдает себя за что-то другое. При этом чаще всего они распространяются через вполне добропорядочные сайты, например, социальные сети. После того как он направляет ссылки на забавный видеоролик, у Вас нет оснований ему не доверять. Но при этом не исключено, что он сам уже стал жертвой мошенников, а сообщение отправлено без его ведома.

Если закачивается файл в «черном списке» фильтра SmartScreen, его загрузка будет прекращена, и таких файлов фильтр браузера IE8 обнаруживает около 3 миллионов в день!

Рис. 5 Фильтр SmartScreen предупреждает о том, что загружать файл опасно

Удивительно, но в 18% случаев люди игнорируют предупреждения фильтра SmartScreen о рискованное загрузки файла. Комментируя их реакцию в отчете по безопасности за вторую половину 2009 года, специалисты Microsoft предполагают, что причиной такого разных реакций на предупреждение фильтра может быть разная сложность его преодоления. При переходе на сайт сначала нужно посмотреть сведения о нем и сделать два щелчка мышью, а для продолжения загрузки файла - всего один. Я думаю, здесь есть и психологический фактор, так как при сознательном загрузке файла человек считает, что он ему нужен, а диалоговые окна предупреждений стали настолько привычными, что от них отмахиваются как от мух. А вот что ждет на сайте - неизвестно, поэтому лучше не ходить, тем более что предупреждение очень значительное.

эффективность

Мошенники очень активно используют человеческий фактор, чтобы протолкнуть троянов и шпионов на компьютеры неподготовленных пользователей, поэтому дополнительная защита не помешает. Усилия, которые прилагает Microsoft для защиты от проникновения вредоносных программ, приносят свои плоды, позволяя компании вырваться вперед в этом направлении «гонки вооружений» браузеров. Исследования независимых экспертов показывают, что IE8 лучше других браузеров противостоит загрузкой вредоносных программ, которые используют человеческие слабости. Так, по тестам NSS Labs (независимой лаборатории, специализирующейся на компьютерной безопасности), IE8 в среднем блокирует больший процент вредоносных программ, чем другие браузеры.

Так, по тестам NSS Labs (независимой лаборатории, специализирующейся на компьютерной безопасности), IE8 в среднем блокирует больший процент вредоносных программ, чем другие браузеры

Рис. 6 Фильтр SmartScreen в IE 8 хорошо препятствует загрузке вредоносных программ, распространяющихся обманных путем

Кроме сильного отрыва IE8 в глаза бросается отставание Google Chrome. Оно удивляет том, что Firefox, Safari и Chrome используют для борьбы с мошенниками общий подход - Safe Browsing API, разработанный Google. Аналитики NSS Labs объясняют это тем, что Chrome обновляет свой «черный список» медленнее, чем конкуренты.

Настройка

Поскольку все посещаемые адреса должны передаваться на сервер Microsoft, для соблюдения Вашей конфиденциальности фильтр не включен по умолчанию. Его предлагается активировать при первом запуске IE8, а впоследствии Вы всегда сможете включить его в меню "Безопасность" на панели браузера.

Рис. 7 - Можно включить фильтр SmartScreen на постоянной основе, или проверять отдельные сайты

Конечно, фильтр не является заменой антивируса, но он его прекрасно дополняет, поскольку стоит на первом рубеже защиты от вредоносных программ, когда вы выходите в Интернет.

Дополнительную информацию Вы найдете на этой странице: Фильтр SmartScreen: вопросы и ответы.

защищенный режим

Начиная с IE7, в браузере Microsoft появился защищенный режим, который доступен в Windows Vista и последующих операционных системах и очень важен для обеспечения безопасности во время веб-серфинга. Достаточно бросить один взгляд на окно браузера, чтобы увидеть, в каком режиме работает IE (а в Windows Vista и Windows 7 заодно определить, включен контроль учетных записей).

Рис. 8 Строка состояния браузера информирует В ас о В аш статус защищенного режима

Суть защиты сводится к тому, что IE работает со значительно ограниченными правами. При этом просмотр страниц происходит как обычно, но блокируется возможность изменения системных данных и скрытой установки программ. Защищенный режим не предотвращает проникновение вирусов и шпионов через браузер, но он сильно снижает вред, которые они могут нанести.

В Windows Vista и Windows 7 работает механизм уровня целостности для файлов и разделов реестра, и по умолчанию все они имеют средний уровень. В защищенном режиме IE работает с низким уровнем целостности, поэтому браузер и запущенные из него процессы не имеют возможности изменять существующие параметры реестра и файлов. При необходимости внесения таких изменений происходит перенаправление в специально отведенные для этого разделы реестра и папки. Например, временные файлы записываются в папку% userprofile% \ appdata \ LocalLow. Таким образом, вредоносная программа не может проникнуть в системные папки или изменить параметры вашего профиля в реестре, тем самым теряя свои разрушительные функции.

Кроме уровней целостности для обеспечения защищенного режима используется и контроль учетных записей. Если защищенный режим у вас выключен, а попытка включить его двойным щелчком в строке состояния не увенчалась успехом, причин может быть три:

  • Отключен контроль учетных записей (UAC). Без контроля учетных записей не работают некоторые функции защищенного режима, поэтому его использование невозможно. Этот режим недоступен в IE7 или IE8, установленных в Windows XP, где отсутствует контроль учетных записей.
  • Internet Explorer запущен с правами администратора. Даже при использовании UAC можно запустить браузер от имени администратора, например, из контекстного меню программы - в этом случае IE работает с полными правами, не позволяет обеспечить защищенный режим.
  • Открытая локальная веб-страница. Страница, сохранена на диск, считается безопасной, однако если она загружена из зоны Интернет, защищенный режим будет включен.

Как видите, защищенный режим неразрывно связан с полными правами администратора и контролем учетных записей, о чем мы подробнее поговорим в одной из следующих статей. Подробный разбор технически сложной концепции защищенного режима выходит за рамки статьи, но при желании вы можете ознакомиться с ней самостоятельно:

  • MSDN - разбирается и работаем в защищенном режиме Internet Explorer (англ.)
  • Блог разработчиков IE - Protected Mode in Vista IE7 (англ.)

режим InPrivate

InPrivate - это еще один режим IE8, но в отличие от защищенного режима, Вам нужно при необходимости переходить в него самостоятельно. Если Вы не первый день в Интернете, то у Вас, наверное, немало учетных записей в социальных сетях, форумах, почтовых службах и других полезных веб-сервисах. Выходя в Интернет не со своего компьютера, Вы, скорее всего, не отказываетесь от их использования. При этом существует вероятность оставить на чужом компьютере свой логин и пароль, что, конечно, не входит в Ваши планы. Даже друзьям или членам семьи совсем не обязательно читать почту, не говоря уже о работе или совсем постороннего человека. Этой проблемы можно избежать, если в IE8 воспользоваться режимом InPrivate, в котором не сохраняются:

  • пароли и новые куки-файлы;
  • данные, введенные в адресной строке и поле поиска
  • история посещенных страниц в журнале
  • данные, введенные в формы веб-страниц.

Таким образом, если в режиме InPrivate Вы выполнили вход на форум или зашли проверить почту, то закончив работу, можно просто закрыть окно браузера, и при следующем посещении этих сайтов нужно будет вводить пароли заново.

Кроме того, просмотренные не запоминаются, а временные файлы Интернета удаляются при закрытии окна браузера. Также отключаются и надстройки, хотя их можно включить в меню «Сервис».

Также отключаются и надстройки, хотя их можно включить в меню «Сервис»

Рис. 9 Режим InPrivate работает в отдельном окне браузера IE

Перейти в режим InPrivate можно несколькими способами:

  • на панели браузера нажать кнопку «Безопасность» и щелкнуть в меню «Просмотр InPrivate»;
  • открыть новую вкладку и щелкнуть «Просмотр в режиме InPrivate»;
  • в Windows 7 щелкнуть правой кнопкой мыши на значке IE в панели задач и выбрать режим из списка переходов.

Наконец, можно ввести about: inprivate в адресной строке, как показано на рис. 9. Удивительно, но при таком разнообразии способов запуска режима InPrivate, им пренебрегают не только домашние пользователи, но и специалисты. Так, на конференции Платформа 2010, где были установлены компьютеры для общего пользования, мой коллега сел за компьютер и увидел, что предыдущий пользователь не выполнил выход из веб-сервиса, открыв тем самым доступ к своим личным данным для всех желающих. Используй он режим InPrivate, такой проблемы просто не возникло бы.

Дополнительные сведения можно получить на этой странице: Средство просмотра InPrivate: вопросы и ответы.

«Но я все равно пользуюсь другим браузером ...»

... Скажут многие из тех, кто пролистал статью до этого места. Автор вовсе не собирается брать на себя задачу маркетологов Microsoft и агитировать Вас к переходу на IE. Он лишь хочу донести до Вас мысль, что само по себе использование другого браузера не делает серфинг в Интернете безопаснее. Для этого необходимо уметь пользоваться защитными возможностями своего браузера и поддерживать в актуальном состоянии не только его, но и все дополнения.

Все браузеры и дополнения нужно обновлять

Занимаясь развитием компьютерного информационного портала, автор прекрасно представляет, какие браузеры популярны в нашей аудитории.

Занимаясь развитием компьютерного информационного портала, автор прекрасно представляет, какие браузеры популярны в нашей аудитории

Рис. 10 Распределение по браузерам аудитории компьютерного портала OSZone. net (данные mail. ru за май 2010)

Очевидный выводы из этой диаграммы вы сделаете и без моей помощи. Поэтому я бы хотел Заостров ваше внимание на доле пользователей, Которые употребляют старые версии браузеров. Хорошо видно, что 2/5 пользователей IE до сих пор НЕ обновились до IE8. А почти треть пользователей Firefox пока не установили версию 3.6, которая вышла в январе. В случае с IE невозможно сказать, установлены все последние обновления безопасности, но автор очень сильно сомневается, что это так. Пользователи же Opera 9 и Firefox версий ниже 3.6 несомненно работают в браузерах с известными уязвимостями.

Если сложить доли всех старых версий, то получается следующий вывод: как минимум 25% наших посетителей выходят в Интернет со старой версией браузера! И это вам не сайт о вышивании крестиком, а компьютерный информационный портал, где доля технически грамотных пользователей выше. Тем не менее, каждый четвертый читатель этой статьи не обеспечивает безопасность своей работы в Интернете должным образом.

При использовании не последней версией браузера, обновите ее сейчас. А заодно проверьте наличие новых версий для всех приложений. Если сравнить браузер с окном в Интернет, то его надстройки - это форточки, через которые вредоносный код даже чаще пытается проникнуть в систему, чем через окно (см. Также вторую статью серии). Иными словами, рискованно пользоваться абсолютно любым (и даже обновленным) браузером, если в нем установлены приложения, имеющие известные уязвимости.

Специалисты Symantec в 2009 году задокументировали 321 уязвимость в надстройках браузеров, и хотя это на треть меньше, чем годом ранее, легче от этого не становится. Лидирует в этом печальном рейтинге технология ActiveX, разработанная Microsoft, а также двукратное снижение количества уязвимостей, обнаруженных в надстройки ActiveX, не слишком обнадеживает.

Лидирует в этом печальном рейтинге технология ActiveX, разработанная Microsoft, а также двукратное снижение количества уязвимостей, обнаруженных в надстройки ActiveX, не слишком обнадеживает

Рис. 11 - Уязвимости в надстройках браузеров за 2008 - 2009 годы (данные Symantec)

С ActiveX все грустно настолько, что три уязвимости были обнаружены в программе iDefense COMRaider, которая используется специалистами для ... выявления уязвимостей ActiveX! Поэтому автор рекомендует по возможности воздержаться от установки надстроек, использующих эту технологию. Что касается других завсегдатаев списка проблемных приложений, то их надо не просто знать, но и обновлять по первому требованию. Это Adobe Reader и Flash Player, платформа Java и Apple QuickTime.

Однако вернемся к браузерам - ведь разработчики постоянно совершенствуют защитные функции своих детищ, которые при этом становятся похожи друг на друга.

Близнецы-братья

Действительно, возможности, которые автор выше описал на примере IE, есть и в других браузерах. Например, адресная строка помимо прямого назначения служит не только для поиска в истории посещенных страниц, закладках и сети Интернет, но и для предоставления информации о благонадежности сайта и защищенности соединения с ним.

Например, адресная строка помимо прямого назначения служит не только для поиска в истории посещенных страниц, закладках и сети Интернет, но и для предоставления информации о благонадежности сайта и защищенности соединения с ним

Рис. 12 Информация о посещаемом сайте в адресной строке браузера Firefox

Сравните рис.12 из рис. 3, на котором изображен IE8 - похоже, не так ли? И это далеко не единственное сходство между браузерами с точки зрения безопасности и конфиденциальности.

Аналоги режима InPrivate у Firefox, Chrome, Opera и Safari (в последнем, кстати, этот режим появился раньше всех). Возможности конфиденциального просмотра в браузерах могут называться по-разному и отличаться друг от друга, но они постоянно стремятся к общему знаменателю. Так, в режиме «Инкогнито» Chrome 5 Beta появилась возможность, как и в IE8, включать приложения, которые в предыдущих версиях полностью блокировались.

Так, в режиме «Инкогнито» Chrome 5 Beta появилась возможность, как и в IE8, включать приложения, которые в предыдущих версиях полностью блокировались

Рис. 13 Режим приватности в браузере Opera можно открыть сочетанием клавиш <CTRL + SHIT + N> или из списка переходов Windows 7

Есть в браузере Opera и защита от фишинга, которая сверяет адреса посещаемых вами сайтов со списками мошеннических и вредоносных ресурсов из трех источников. Сочетанием клавиш <ALT + ENTER> вы можете выборочно проверить сайт или включить защиту на постоянной основе (напоминает подход SmartScreen в IE8, не так ли?). На сайте Opera вы найдете подробное описание этой возможности, а также увидите, с помощью которых значков Opera обозначает статус безопасности сайта в ... адресной строке.

Как говорилось выше, браузеры Safari, Chrome и Firefox применяют общий подход (Safe Browsing API) для борьбы с фишингом и вредоносными программами, используют человеческий фактор. Однако, судя по тестам, единство подхода не означает одинаковую эффективность.

Однако, судя по тестам, единство подхода не означает одинаковую эффективность

Рис. 14 Таким сообщению браузер Firefox предупреждает о мошенническом сайте

Можно также провести параллель между песочницей Chrome и защищенным режимом IE8. Чтобы сделать вкладки браузера независимыми друг от друга, разработчики Chrome не открывают велосипед, а используют модель безопасности Windows, розмежовувуючы права процессов. За счет этого в Chrome также повышается и стабильность работы, поскольку зависание или ошибка в одной вкладке никак не влияют на другие. Впрочем, то же самое можно сказать и о IE8, только реализовано это иначе и называется по-другому - LCIE.

Разработчики браузеров прилагают много усилий к тому, чтобы у пользователей всегда была последняя версия программы. IE, конечно, использует Windows Update, и при рекомендуемых настройках система просто уведомляет Вас о том, что обновление уже установлены. Все другие современные браузеры также имеют возможность автоматического обновления, то есть они уже не просто сообщают о новой версии, а сразу загружают ее и предлагают установить.

Все другие современные браузеры также имеют возможность автоматического обновления, то есть они уже не просто сообщают о новой версии, а сразу загружают ее и предлагают установить

Рис. 15 - Обновления Opera 10 уже добавлено, остается только установить его

Безусловно, у каждого браузера есть и «фирменные» возможности для обеспечения безопасности. Причем большое внимание уделяется дополнением сторонних разработчиков, об уязвимости в которых автор уже говорил выше. Например, Google и Adobe договорились об интеграции Flash Player в браузер Chrome. Теперь, загружая новую версию браузера, пользователи сразу получают в нем последнюю версию Flash Player. А для Firefox ведется список проблемных приложений, которые после обновления браузера предлагается выключить. Здесь одним выстрелом убивают двух зайцев: нестабильность работы и недостаточной безопасности.

Рис. 16 - Щелкнув ссылку "Подробная информация", Вы узнаете, почему эти дополнения Firefox считаются ненадежными

Google и Microsoft не ограничиваются рамками браузеров в борьбе с мошенническими сайтами, а используют еще и мощь своих поисковых движков, что, кстати, идет на пользу и другим браузерам. Поисковые сервисы Google и Bing обозначают в результатах неблагонадежные сайты, а при переходе на них выводят предупреждение.

Поисковые сервисы Google и Bing обозначают в результатах неблагонадежные сайты, а при переходе на них выводят предупреждение

Рис. 17 - Google и Bing препятствуют переходу на мошеннические сайты из результатов поиска

Для этого Google пользуется услугами сервиса StopBadware.org, а Microsoft применяет свои методы. По данным компании, в индексе Bing 0,3% страниц скомпрометированы, при этом владелец сайта может и не знать, что злоумышленники используют уязвимость в его движке как площадка для мошенничества. Представьте, что движок сайта, блога или форума давно не обновлялся, а кто-то использовал известную уязвимость, чтобы скрыто перенаправить посетителей на другой сайт или выполнять вредоносный код. Блокировка сайта в поисковой движке резко снижает поток посетителей, служит сигналом о проблеме для веб-мастера (если она возникла с вашим сайтом, см. Здесь или здесь).

Тема безопасности в Интернете настолько велика, что, даже не вдаваясь в технические подробности, мне удалось затронуть в этой статье лишь маленькую часть вопросов, связанных с Internet Explorer и другими браузерами. В заключении я попробую ответить на вопрос, вынесенный в заголовок статьи.

вывод

Так безопасно пользоваться IE? Автор считаю, что выходить с ним в Интернет ничуть не страшнее, чем с другим браузером. Но при этом нужно соблюдать простые рекомендации Microsoft:

  • всегда использовать последнюю версию браузера (на момент публикации - IE8) и устанавливать обновления безопасности;
  • обновлять надстройки и плагины (например, Flash Player) при первом же сообщении;
  • не менять настройки безопасности браузера и системы в худшую сторону (защищенный режим и контроль учетных записей);
  • применять дополнительные средства защиты браузера (фильтр SmartScreen)
  • при необходимости пользоваться конфиденциальным режимом (InPrivate).

От Вас не требуют никаких усилий, чтобы придерживаться этих несложных советов, которые разработчики IE и Windows заложили в стандартные настройки браузера и операционной системы. IE8 поставляется с Windows 7, в которой полностью автоматизированная установка обновлений и включен UAC. Все указанные выше возможности IE8 работают по умолчанию, и только фильтр SmartScreen Вам придется включать самостоятельно.

Эти рекомендации вполне подходят и пользователям других браузеров. Достаточно заменить названия компонентов защиты IE8 на те, что используются в Вашем любимом браузере. Как и в случае с IE8, Вы обезопасите свою работу в Интернете, совершенно не прилагая усилий. Только помните о кнопке «Да» ...

Автор Вадим Стеркин

(Источник RU: securitylab.ru )

Похожие

Как хранить кофе?
[blockquote] Power of Storage Storage (ППК) [/ blockquote] Правила ППК очень просты. Храните кофе в темном и прохладном месте. Период. Это означает, что подоконник снят, шкаф рядом с духовкой выключен, прозрачная банка или емкость для кофе также выпадают! Лучше всего использовать один из следующих методов, который значительно продлит срок службы вашего кофе:
Фотоальбомы
ПРИМЕЧАНИЕ: мы создаем альбомы только для наших клиентов, с которыми мы сделали фотографии. Здесь подробный прайс-лист фотоальбомов, фотокниг и продуктов. Я представляю вам лучший способ представить фотографии с вашего свадебного освещения.
Как очистить куки на iPad
ouhdesire / 123RF Вы, вероятно, читаете это, потому что вы слышали что-то негативное о файлы cookie браузера , Может быть, у вас есть проблемы с конфиденциальностью, или вы просто пытаетесь освободить место на вашем IPad , Безотносительно причины мы собираемся показать вам, как очистить куки
SonicOS Улучшено, как настроить политики NAT
SonicOS Улучшено, как настроить политики NAT 05/15/2019 2911 64096 ОПИСАНИЕ: Механизм преобразования сетевых адресов (NAT) в SonicOS Enhanced позволяет пользователям
Как создать ключ API Карт Google
Совсем недавно Google внедрил биллинговую систему для использования Google Maps на веб-сайтах. Казалось бы, другой коммерческий сервис означает, что каждый, кто использует Карты Google, должен будет залезть в карманы. Однако расходы относятся в основном к веб-сайтам с большим количеством
Как восстановить классическую визуальную композицию в Windows 10?
Хорошо функционирующая система подразумевает не только всплывающие панели, прозрачность и приятную анимацию. Для многих пользователей важна простота и минимализм, которые Windows предоставила в выпусках 95, 98 или 2000. В более поздних версиях этот интерфейс можно было восстановить, но Windows 10 просто не предлагает эту опцию. Тем не менее, классическая схема может быть восстановлена ​​независимо и не требует каких-либо сложных операций вообще. Наоборот - это очень просто. В нашем руководстве
Как запретить рекламе следить за вами в интернете?
Скриншот В этот праздничный сезон, как и в любое другое тысячелетие, я делал все свои рождественские покупки в Интернете. Чего я не делал, так это оставлял свой просмотр закрытым, что означало, что у меня был эклектичный ассортимент рекламных объявлений, следящих за мной, побуждающих меня покупать больше или помнить тот предмет, который я был так близок к покупке. Эти персонализированные
Как мне изменить номер моего банковского счета? PADO24
Со временем может наступить время, когда мы изменим номер банковского счета. Причины поменять номер банковский счет их может быть много. У каждого есть индивидуальная причина и право на это. Однако об изменениях следует уведомить соответствующие
Как сделать свой профиль Steam приватным
Вчера, товарищ писатель How-To Geek Эрик Рейвенкрафт рекомендовал игру Steam в нашем офисе в чате Это все о писательстве ... а также о школьницах в стиле аниме и их ухаживании. Но то, что заставило меня
Руководство по SSD - как улучшить и ускорить работу SSD
Твердотельные накопители, более широко известные под аббревиатурой SSD, систематически приобретают все большую популярность. Причиной этого является эффективность этих устройств, а также медленное, но заметное падение цен на носители. Сегодня 1 ГБ в SSD стоит в среднем
Как повесить приложение Android на кого-то одним простым шагом
Хотя весенняя погода вряд ли сделает это, многим из нас иногда хочется просто быть злыми. О, переведите чей-то телефон, чтобы ему пришлось поискать его на мгновение или каким-то другим образом пошутить. Некоторые, однако, делают еще один шаг, и их глаза приобретают размер в пять злотых, когда они видят способ перерезать чей-то телефон, отправляя соответствующее сообщение. В общем, эта ошибка относится к смартфонам с логотипом укушенного яблока, однако пришло время мстить зеленым! Я убежден,

Комментарии

И как только вы решите, какой «внешний вид» вы хотите, как вы добьетесь этого?
И как только вы решите, какой «внешний вид» вы хотите, как вы добьетесь этого? «Твердость» или «мягкость» света имеет первостепенное значение. Нерассеянный прямой свет будет отбрасывать на объект жесткие тени, которые могут быть желательными или нет в зависимости от того, что хочет фотограф. Перемещение источников света ближе или дальше от объекта изменит мягкость света и его интенсивность. Тщательный баланс положения и яркости клавиш по сравнению с заливкой или подсветкой
Как позаботиться о безопасности?
Как позаботиться о безопасности? К счастью, нам никогда не придется быть неземным, складывая свернутые записи в бюстгальтер, обувь, носки или трусы. Производители туристических гаджетов избавят нас от этой проблемы. Посмотрите, что они приготовили для нас: Пояс с хранилищем денег Это незаменимый гаджет, который гарантирует комфорт безопасной перевозки наличными. Он оснащен крошечным карманом, в котором вы можете хитро спрятать свои деньги. Карман застегивается
Привлечь трафик на страницы вашего продукта Как получить огромный трафик в вашем блоге с Slideshare Как получить огромный трафик в вашем блоге с Slideshare Никогда не слышал о Slideshare?
Так как же безопасно перевозить деньги и документы? Каникулы подходят к концу, но это не значит, что нас больше не ждут поездки. Конечно, в скором времени на горизонте появится путешествие, например, бизнес
Как воспользоваться рекламной акцией Samsung Buy-Back?
Как воспользоваться рекламной акцией Samsung Buy-Back? Для этого вам необходимо купить один из смартфонов, на которые распространяется программа. Если мы выберем модели с верхней полки, такие как Galaxy S9 и S9 +, мы получим максимум 2000 злотых, включая гарантированные 400 злотых от Samsung. Люди, решившие купить более старые или более дешевые модели, такие как Samsung Galaxy A6, Galaxy A6 +, Galaxy A8, Galaxy S8, Galaxy S8 + или Galaxy Note 8, получат максимум 1720 злотых, включая гарантированные
Как добавить пользовательские шрифты на свой сайт WordPress?
Как добавить пользовательские шрифты на свой сайт WordPress? Какие-либо дополнительные советы или мысли по поводу вышеизложенного? Дайте нам знать в разделе комментариев ниже.
Как купить на AliExpress?
Как купить на AliExpress? Вы только начинаете свое приключение с AliExpress ? встреча направляющие это даст вам советы о том, как сделать удовлетворительные покупки. Благодаря им заказанная детская одежда (и не только) станет идеальной. Как купить на AliExpress Размер размер неровный
Вы знаете, что Google есть возможность, но как насчет Яндекса?
Вы знаете, что Google есть возможность, но как насчет Яндекса? Что такое яндекс? Яндекс (официально запущенный в 1997 году) - самый популярный браузер, используемый в русскоязычном мире. Яндекс быстро набирает популярность и становится крупнейшей поисковой системой в России. В настоящее время Яндекс
Как это выглядит?
Как это выглядит? Файл robots.txt содержит три основные части и понятия, которые вы должны понимать. Агент пользователя Эта команда указывает, каким сканерам разрешено сканировать ваш сайт. Сайты чаще всего используют * для пользовательского агента, потому что он означает «все пользовательские агенты». Три основных
Как будет выглядеть будущее?
Как будет выглядеть будущее? Наблюдая за процессом размножения беспроводных устройств, нетрудно догадаться, что в будущем нам придется подключить модем к роутеру. Сегодня у каждого из нас есть ноутбук, смартфон, планшет и множество бытовых приборов, которые можно подключить к WLAN. Чтобы каждый мог иметь доступ к Интернету, необходимо Wi-Fi роутер ,
Как это сделать, однако?
Как это сделать, однако? Сила платежей BLIK заключается в их простоте. Поскольку эта система автоматически интегрируется с мобильными приложениями банка, все, что вам нужно сделать, это загрузить ее на свой телефон, чтобы полностью управлять своей учетной записью и совершать любые транзакции, будь то традиционным способом или с помощью мобильных платежей BLIK. Вам не нужны никакие дополнительные приложения или назначение платежных карт для внешней системы. Единственное,
ICloud Lock - как разблокировать?
ICloud Lock - как разблокировать? Если вы уже стали покупателем заблокированного iPhone или iPad и задаетесь вопросом, как снять блокировку iCloud - у нас плохие новости. Официально блок не может быть разблокирован. Телефон с блокировкой iCloud Apple ID украден на 99%. Истории, о которых продавцы говорят, что «Предыдущий владелец забыл дать мне пароль iCloud» чаще всего высосаны из пальца. Зачастую, помимо блокировки iCloud, телефон также блокируется с помощью кода IMEI.

На котором изображен IE8 - похоже, не так ли?
Напоминает подход SmartScreen в IE8, не так ли?
И как только вы решите, какой «внешний вид» вы хотите, как вы добьетесь этого?
Как позаботиться о безопасности?
Так как же безопасно перевозить деньги и документы?
Как воспользоваться рекламной акцией Samsung Buy-Back?
Как добавить пользовательские шрифты на свой сайт WordPress?
Какие-либо дополнительные советы или мысли по поводу вышеизложенного?
Как купить на AliExpress?
Как купить на AliExpress?