
Owen Little
0
2755
289
Web tarayıcıları yıllar boyunca saldırılara karşı çok daha güvenli ve sertleşmiş hale geldi. Google, güvenlik açığı bildiren kişilere bile nakit para ödülleri sunuyor. Bugünlerde en büyük tarayıcı güvenlik sorunu tarayıcı eklentileridir. Tarayıcınıza yüklediğiniz uzantıları kastetmiyorum - Adobe Flash, Adobe Reader ve Oracle'ın Java gibi herhangi bir web sayfasının yararlanabileceği eklentilerden bahsediyorum..
Bazı okuyucular, insanları kullanmazlarsa, insanları Java'yı kaldırmaya teşvik eden yorumlarımı buldular. Java Yazılımını Yüklerken Dikkat Edilecek En Önemli 6 Şey Java Yazılımını Yüklerken Dikkat Edilecek En Önemli 6 Şey Java programlama dilinde yazılmış web siteleri ve masaüstü yazılımı. Java'yı kurarken, özellikle güvenlik konusunda düşünmeniz gereken birkaç şey var ... tartışmalı. Yanlarında olurum ve size nedenini söyleyeceğim. Kendinizi korumaya yardımcı olmak için ne yapabileceğinizi de söyleyeceğim..
Saldırı yüzeyi
Flashback trojan 600.000'den fazla Mac'e bulaşmış. Onlara nasıl bulaştı? Bir web sayfasından Java eklentisini çağırdı ve sisteme erişerek, bir Java hatasını kullanan özel bir Java uygulamasını yükledi. Java'nın yüklü olması saldırı yüzeyinizi arttırır. Şimdi birden fazla eklentili bir tarayıcı hayal edin - Java, Flash, PDF okuyucu, QuickTime 5 Windows için Faydalı Apple QuickTime İpuçları 5 Windows için Faydalı Apple QuickTime İpuçları, Silverlight Microsoft Silverlight Nedir? [Geeks Tartılır] Microsoft Silverlight Nedir? [Geeks Tartılır], Unity Web Player Unity - Birden Çok Platform ve Tarayıcıda Harika 3D Oyunlar Unity - Birden Çok Platform ve Tarayıcıda Harika 3B Oyunlar, RealPlayer (Eminim ki bazı insanlar hala yüklüdür) Ne kadar eklentinin saldırı yüzeyini arttırdığını göreceğim. Her eklenti kendi güncelleme yöneticisi kullanılarak ayrı olarak güncellenmelidir. Tarayıcı satıcıları güvenli kod yazmak için yoğun inceleme altındayken, eklenti geliştiricileri karınlarında aynı yangına sahip görünmüyor ve birçoğunun korkunç güvenlik kayıtları var.
Bir eklentiyi tehlikeye atmanın en iyi yanı, bir kerede birden fazla platformdan ödün verebileceğinizdir. Flash'ta bir güvenlik deliği bulun ve gezegendeki hemen hemen her tarayıcıdan ödün verebileceksiniz - Windows'ta Internet Explorer, Mac'te Safari, Linux'ta Firefox - vahşi çalıştırabilirsiniz.
Otomatik güncellemeler?
Güvenlik uygulamaları, özellikle de otomatik güncellemeler söz konusu olduğunda, Eklentiler tarayıcıların çok gerisindedir. Google Chrome, Mozilla Firefox ve hatta Internet Explorer artık varsayılan olarak otomatik olarak güncellenmektedir. Buna karşılık, Oracle'ın Java eklentisi, varsayılan olarak ayda bir kez güncellemeleri kontrol eder. Ve otomatik güncelleme yapmak yerine, pek çok deneyimsiz kullanıcının görmezden geleceği küçük bir sistem tepsisi simgesi gösterir. Tabii ki, güncelleme kontrol sıklığını artırabilirsiniz, ancak bu güvenliği önemseyen bir şirketin davranışı değildir. Chrome'un Java'nın varsayılan olarak çalışmasını engellemesi ve kullanıcılara yalnızca güvendikleri web sitelerinde çalıştırmalarını söylemesi şaşırtıcı değildir..
Bunun yerine, tarayıcıların çalışmasını önlemek için eklenti geliştiricilerin gevşek ve kara listeli eski eklenti sürümlerini alması gerekiyordu. Adobe Flash kısa süre önce otomatik güncellenen çoğunluğa geçiş yaptı, ancak yıllar önce başlamış olmalıydı.
istatistik
Bir sorun tarayıcı eklentisinin ne kadar büyük olduğu ile ilgili çalışmaları bulmak için fazla ileri gitmenize gerek yok. Tarayıcı eklentilerinin sık sık güncellenmesi gerektiğini zaten belirledik, ancak:
- Mayıs 2011'de yapılan bir araştırma, vahşi doğada bulunan Java eklentilerinin% 40'ının yatık olmadığını tespit etti. (Kaynak)
- Kasım 2011'de yapılan bir çalışmada, Adobe Shockwave'in% 94'ü, Java'nın% 70'i, Adobe Reader'ın% 65'i ve kuruluştaki QuickTime kurulumlarının% 42'sinin güncel olmadığı tespit edildi. (Kaynak)
Gelecek Eklentisiz
Tarayıcı eklentileri yolda. Bir zamanlar, tarayıcı eklentileri gerekliydi - yalnızca web sayfalarındaki videoları oynatmak için özel video oynatıcı eklentilere ihtiyacınız olacaktı. Microsoft, Internet Explorer’daki geliştirmeyi durdurduğunda ve Internet Explorer 6’yı çürümek ve durmak için bıraktığında Adobe Flash web’e birçok özellik ekledi. IE 6 hala bu gün için bir sorun. Hala IE6 kullanıyorsanız, bir sorun mu [fikir] Hala IE6 kullanıyorsanız, bir sorun mu [fikir] IE6, taze sıkıldığında en iyinin iyisiydi Microsoft'un yazılım fabrikası. Bu sayede,% 95’lik bir tarayıcı pazar payını rekor seviyeye çıkarmayı başardı… .
Şimdi, HTML5'in Neyin Var Olduğunu Görmek İçin 10 Web Sitesi HTML5'in Neyin Var Olduğunu Görmek İçin 10 Web Sitesi Tamamen HTML5'in Neyin Var Olduğunu Görmek ve web sitesi geliştirmeyi hızlandırmak, tamamen eski olan eklentilerin eşiğinde. İOS, Windows Phone ve Windows 8'deki Metro ortamı gibi yeni platformlar Flash uygulamasını desteklememektedir. Android, Flash'ı destekliyor, ancak Adobe, mobil için Flash'ın geliştirilmesine son verdi Adobe Mobil İçin Flash Eklentisinin Geliştirilmesini Durdurdu [Haberler] Adobe Mobil İçin Flash Eklentisinin Geliştirilmesini Durdurdu [Haberler] mobil tarayıcılar için Flash eklentisinin geliştirilmesi. Adobe'nin resmi ilanına göre, şimdi çabalarını bunun yerine HTML5'e odaklayacaklar…. Masaüstleri için Flash'ın geliştirilmesinden önce HTML5'e çıkış yapan geliştirme araçları geliştirmeye odaklanmaları sadece bir zaman meselesidir.
Ne yapabilirsin
İlk önce, ilk: saldırı yüzeyinizi azaltmak için kullanmadığınız eklentileri kaldırın. Tarayıcınızın eklenti yöneticisinden hangi eklentileri yüklediğinizi görebilirsiniz. About: eklentilerini Chrome'daki adres çubuğuna yazın, Eklentiler penceresini açın ve Firefox'ta Eklentiler'i seçin veya Internet Explorer'ın Araçlar menüsünde Eklentileri Yönet'i seçin. Gerçekten eklentileri kaldırmak için, Kontrol Panelini Kullanın PC'niz için Bahar Temizliği Kontrol Listesi Bölüm 2: Önemsiz ve Serbest Kayıp Boşluğu Silin [Windows] bakım sık sık ihmal edilir, bu da sabit sürücü alanının kaybolmasına ve giderek daha yavaş çalışan şişirilmiş bir işletim sistemine yol açar. Korkunç bir Windows kurulumunu önlemek için en azından kapsamlı bir temizlik yapmanız gerekir. .
Bir eklenti kullanıyorsanız ve onu yüklüyse, güncel tutmanız gerekir. Mozilla, eklentilerinizi tarayan ve güncel olup olmadıklarını kontrol eden kullanışlı bir sayfa sunar - yalnızca Firefox ile değil, tüm tarayıcılarla çalışır..
Ayrıca etkinleştirebilirsiniz “oynatmak için tıklayın” Chrome'da destekleyin veya Firefox için Flashblock benzeri bir eklenti yükleyin Firefox Nasıl Dayanılmaz Yavaş Başlarken Nasıl Firefox Nasıl Dayanılmaz Yavaş Başlarken Firefox Nasıl Tutulur Firefox'u sevmem. Monolitik, kocaman, ağır bir tarayıcı olduğunu düşünüyorum ve XPI tabanlı mimarisi yavaş ve tarihlenmiş hissediyor. Firefox, Chrome gibi diğer tarayıcılardan daha esnektir ancak yavaş yavaş yavaşlar. Chrome'da tıkla oynat özelliğini etkinleştirmek için, İngiliz anahtarı menüsünü tıklayın, Ayarlar'ı seçin, Gelişmiş ayarları göster'i tıklayın, İçerik Ayarları düğmesini tıklayın ve Eklentiler altında Oynatmak İçin Tıkla'yı etkinleştirin. Bu, açıkça izin verinceye kadar eklentilerin web sayfalarında çalışmasını önler.
Tarayıcı eklentileri ve onları çevreleyen güvenlik sorunları hakkında ne düşünüyorsunuz? Yorum bırak ve bize bildir.