چگونه امنیت مرورگر خود را آزمایش کنیم

به عنوان دروازه شخصی شما به اینترنت، مرورگر وب شما اولین خط دفاعی در برابر وب سایت های مخرب است. اگر مرورگر اینترنت شما ایمن نباشد، ویروس ها و نرم افزارهای جاسوسی(viruses and spyware) می توانند رایانه شما را آلوده کرده و به داده های مهم شما آسیب برسانند.

و در حالی که یک آنتی ویروس خوب(a good antivirus) کمک می کند، همیشه بهتر است در وهله اول از ورود بدافزار جلوگیری کنید تا اینکه سعی کنید آسیب را برطرف کنید. اما دقیقاً چه کاری می توانید در مورد آن انجام دهید؟ آیا راهی برای بررسی هر گونه آسیب پذیری امنیتی مرورگر شما وجود دارد؟

بیایید سعی کنیم به این سوالات پاسخ دهیم.

آیا امنیت مرورگر حتی مهم است؟

در نگاه اول، این ایده که باید مرورگر گوگل کروم یا موزیلا فایرفاکس (Mozilla Firefox)خود را ایمن کنید(secure your Google Chrome) عجیب به نظر می رسد. به هر حال، همه ما نرم افزار آنتی ویروس روی رایانه خود داریم، پس چه فایده ای دارد که در مورد مرورگر نیز نگران باشیم؟

با این حال، یک آنتی ویروس فقط تا این حد می تواند پیش برود. این برنامه ها برای حذف بدافزارها و ویروس ها تخصصی هستند، اما نمی توانند در برابر تهدیدات آنلاین پویا کاری انجام دهند. مواردی مانند فیشینگ یا اسکریپت های مخرب در یک صفحه وب مشکلاتی هستند که مرورگر باید آنها را حل کند.

چنین تهدیدهایی معمولاً از افزونه‌های مخرب یا افزونه‌های ActiveX سرچشمه(ActiveX) می‌گیرند ، اگرچه تغییر به HTML5 و SSL شیوع این مسائل امنیتی را تا حد زیادی کاهش داده است. امروزه(Nowadays) بیشتر با اعطای مجوز به صفحات وب اشتباه یا داشتن یک مرورگر قدیمی با ویژگی های امنیتی ضعیف با مشکلاتی مواجه می شوید.

بهترین سایت ها برای تست امنیت مرورگر شما(Security)

سریع‌ترین و ساده‌ترین راه برای بررسی آسیب‌پذیری مرورگر، استفاده از تست امنیتی اختصاصی مرورگر است. این برنامه های کاربردی وب قابلیت مرورگر اینترنت شما را برای مقابله با تهدیدات آنلاین تأیید می کنند و اگر همه چیز به درستی انجام شود، یک ok می دهد.

مرورگر Qualys را بررسی کنید(Qualys BrowserCheck)

احتمالاً محبوب ترین تست امنیتی مرورگر این دسته ابزار Qualys ' BrowserCheck است. Qualys یک شرکت شناخته شده است که با امنیت اطلاعات درگیر است و ابزار تست مرورگر آن راهی عالی برای بررسی مشخصات امنیتی مرورگر شما است.

دو نسخه از این ابزار وجود دارد - یک افزونه که باید در مرورگر شما نصب شود و یک نسخه جاوا اسکریپت(Javascript) که می تواند به تنهایی اجرا شود. این افزونه نمای کلی تری از ویژگی های امنیتی مرورگر شما ارائه می دهد، بنابراین مسیر توصیه شده، به ویژه برای Chrome و Firefox است.

ممکن است برای کاربران اپرا، سافاری یا (Safari)اینترنت اکسپلورر(Internet Explorer) مایکروسافت کارکردن افزونه کمی مشکل باشد و با استفاده از تست جاوا اسکریپت(Javascript) شانس بهتری داشته باشند . با این حال، برای تشخیص مسائل امنیتی آشکار به اندازه کافی خوب است.

CoverYourTracks – قبلاً Panopticlick بود(CoverYourTracks – Formerly Panopticlick)

امنیت مرورگر(Browser) فراتر از مبارزه با ویروس هاست. یک مرورگر امن همچنین از کاربر در برابر نفوذ به حریم خصوصی آنها محافظت می کند. از ردیابی فعالیت آنلاین شما توسط وب سایت های مخرب جلوگیری می کند و آدرس IP شما را از هکرها پنهان می کند.

( EFF ) ابزار Electronic Frontier Foundation بر همین جنبه از امنیت متمرکز است. این تست امنیتی که قبلاً (Earlier)Panopticlick نام داشت، به CoverYourTracks تغییر نام داده بود تا هدف خود را بهتر نشان دهد.

اساساً، مرورگر شما را آزمایش می کند تا بررسی کند که چگونه الگوی استفاده شما توسط یک شرکت ردیابی آسان است. انگشت نگاری مرورگر(Browser) این روزها یکی از نگرانی های اصلی است و می توانید بررسی کنید که مرورگر شما تا چه حد در برابر ردیابی تلاش هایی مانند این آسیب پذیر است.

SSL من چطور است(How’s My SSL)

SSL ( لایه سوکت ایمن(Secure Sockets Layer) ) این روزها به یکی از اجزای ضروری امنیت اینترنت تبدیل شده است. این ارتباط بین سرور و مرورگر شما را رمزگذاری می کند و از حملات MITM ( Man-in-The-Middle ) جلوگیری می کند.

مانند هر استاندارد دیگری، SSL تحت به روز رسانی های دوره ای قرار می گیرد. و در حالی که هر مرورگر به طور پیش فرض از SSL پشتیبانی می کند ، ممکن است مرورگر شما نتواند آخرین نسخه را اجرا کند(running the latest version) . بدون SSL ارتباطات شما در برابر ردیابی یا رهگیری آسیب پذیر است، که به ویژه هنگام انجام تراکنش های مالی بد است.

اینجاست که این تست وارد می‌شود. شما می‌توانید به سادگی از این وب‌سایت دیدن کنید تا وضعیت مرورگر خود را از نظر پشتیبانی SSL بررسی کنید. این گزارش نسخه SSL شما را به همراه سازگاری مرورگر با ویژگی‌های اضافی TLS فهرست می‌کند.(TLS)

تست های متوقف شده

اگر برای مدت طولانی از تست‌های امنیتی مرورگر استفاده می‌کنید، ممکن است با تست‌های محبوب دیگری که در راهنمای خود به آنها اشاره نکرده‌ایم آشنا باشید. آزمایش‌های مرورگر(Browser) مانند PCFlank ، BrowserScope و ScanIT زمانی به خوبی شناخته شده بودند. استفاده از این ابزارهای اسکن رایگان بود و مجموعه ای جامع از تست ها را برای بررسی امنیت مرورگر ارائه می کرد.

متأسفانه این تست ها یا متوقف شده اند یا به صورت آفلاین. برخی از این آزمایش‌ها هنوز ادعا می‌کنند که کار می‌کنند، اما از آنجایی که ما نتوانستیم پیوندهای کاری را پیدا کنیم، می‌توان آنها را مرده در نظر گرفت.

آیا باید خط مشی امنیتی(Security Policy) مرورگر خود را آزمایش کنید ؟

برای اکثر مرورگرهای پیشرو، به روز نگه داشتن آنها برای رفع بیشتر نگرانی های امنیتی کافی است. امنیت مرورگر(Browser) معمولاً به دلیل سیستم های قدیمی و افزونه های مخرب به خطر می افتد.

یک فایروال با پیکربندی نادرست یا فیدهای RSS آلوده گاهی اوقات می تواند رایانه شما را نیز در معرض حملات قرار دهد. به همین دلیل است که آزمایش مرورگر خود برای آسیب‌پذیری‌ها بسیار ضروری است.

این نتایج آزمایش می‌تواند هر مشکلی را در مورد امنیت مرورگر اینترنت شما آشکار کند و به شما امکان می‌دهد قبل از اینکه منجر به مشکلات واقعی شود، آنها را برطرف کنید. و از آنجایی که این تست ها کاملا رایگان هستند، دلیلی وجود ندارد که آنها را امتحان نکنید.



About the author

من یک متخصص کامپیوتر با بیش از 10 سال تجربه هستم و در کمک به افراد در مدیریت کامپیوترهایشان در دفترشان تخصص دارم. من مقالاتی در مورد موضوعاتی مانند نحوه بهینه سازی اتصال اینترنت خود، نحوه راه اندازی رایانه برای بهترین تجربه بازی و موارد دیگر نوشته ام. اگر در مورد هر چیزی که مربوط به کار یا زندگی شخصی خود است به دنبال کمک هستید، من آن شخص برای شما هستم!



Related posts