heise Security

Bezpieczeństwo IT, artykuły i usługi heise Security

Browsercheck

Sieć WWW jest obecnie kolorowa, pełna animacji i przycisków – jednak wszystko to ma swoją cenę. Dopóki w Internecie umieszczano głównie sformatowane teksty połączone z grafiką, przeglądanie sieciowych stron było względnie bezpieczne. Dziś jednak coraz mniej witryn jest w stanie obejść się bez menu w języku JavaScript, filmów, gier czy innych elementów aktywnych.

Mnogość dostępnych funkcji i upiększaczy oraz związana z nimi złożoność przeglądarek internetowych powodują, że autorzy browserów popełniają wiele błędów programistycznych. Wpływają one negatywnie na sprawność działania programu w codziennej pracy – na przykład powodują zawieszanie się przeglądarki podczas otwierania określonych witryn. Co gorsza, cała masa błędów zagraża bezpieczeństwu komputera, na którym pracuje browser. Za pomocą specjalnie spreparowanych witryn napastnik jest w stanie odczytać lub sfałszować pliki zapisane na dysku twardym ofiary, a także zainfekować jej komputer wirusami bądź innym szkodliwym oprogramowaniem.

Korzystanie z zaawansowanych funkcji przeglądarek internetowych (na przykład obsługi JavaScriptu, Javy, kontrolek ActiveX i innych) wiąże się z koniecznością wykonania obcego kodu na komputerze użytkownika. To prawda, że istnieją zabezpieczenia chroniące maszynę przed działaniem złośliwych programów – ale w zabezpieczeniach przeglądarek wciąż odkrywane są nowe luki pozwalające na ominięcie mechanizmów obronnych. Wiele niedoróbek powstało na skutek popełnienia błędów programistycznych i da się je zazwyczaj usunąć, instalując aktualne łatki dla przeglądarek. Jednak niektórych zagrożeń natury ogólnej można uniknąć jedynie poprzez wyłączenie odpowiednich funkcji obsługiwanych przez browser.

Nie istnieje taka konfiguracja przeglądarki, która byłaby idealna dla każdego. Ktoś, kto używa komputera głównie do gier i tylko od czasu do czasu surfuje w Internecie, ma mniejsze wymagania dotyczące bezpieczeństwa niż osoba, która na swoim komputerze przechowuje ważne dokumenty firmowe albo korzysta z usług bankowości elektronicznej. A gdy ulubiona strona internetowa działa tylko z włączoną obsługą Javy, użytkownik sam musi zdecydować, czy dla własnego bezpieczeństwa woli całkowicie zrezygnować z odwiedzania witryny, czy też otwierać ją, podejmując związane z tym ryzyko.

W wyborze odpowiedniej konfiguracji przeglądarki pomogą Ci podane wyżej odnośniki. Zawarte tam informacje opisują poszczególne funkcje browsera, przedstawiają możliwości ich wykorzystania do ewentualnych nadużyć oraz pokazują sposób włączania i wyłączania prezentowanych opcji. Najlepszym środkiem przeciw szkodnikom internetowym jest jednak wiedza poparta odrobiną zdrowej podejrzliwości wobec wszystkiego, co pochodzi z Sieci. Klikając wszystko, co pojawia się na ekranie monitora, prędzej czy później padniemy ofiarą jakiegoś wirusa – niezależnie od tego, jakiej przeglądarki i jakiego systemu operacyjnego używamy.

Komentarze i sugestie prosimy przesyłać na adres: browsercheck@heise-online.pl

  • Podziel się
  • Wykop.pl
  • StumbleUpon
  • del.icio.us
  • OSnews.pl