Dodatek Firefox blokuje szkodliwe wyniki wyszukiwania

W swojej niekończącej się próbie kradzieży numerów kart kredytowych i rachunków bankowych, haseł, numerów PESEL i innych poufnych danych osobowych, dostawcy złośliwego oprogramowania docierają wszędzie tam, gdzie są gałki oczne. Ostatnio złodzieje coraz częściej atakują linki udostępniane przez wyszukiwarki internetowe.

Dwie firmy zajmujące się bezpieczeństwem komputerowym wydały ostatnio oświadczenia prasowe, głoszące niebezpieczeństwa związane z poszukiwaniem popularnych pojęć, takich jak nazwy gwiazdeczek czy przedmioty w wiadomościach. Raport bezpieczeństwa Midyear 2010 Barracuda Labs podkreśla ryzyko wejścia w popularny temat w Google, Bing lub Yahoo. Firma wprowadziła tysiące wyszukiwań w tych wyszukiwarkach przez okres dwóch miesięcy i odkryła, że ​​wiele z najlepszych wyników zwróconych na witryny zawierające złośliwe oprogramowanie.

Podobnie, firma Symantec dostarczyła bezpłatne narzędzie do oceny witryny sieci Web Norton Safe Web Lite, w którym stwierdzono, że 10% lub więcej wyników zwracanych przez jedną trzecią miejscowych wyszukiwań prowadziło do złośliwego oprogramowania.

Narzędzie Firefox maskuje żądania stron od Google, Bing i Yahoo.

Firma Zscaler, zajmująca się zabezpieczeniami w chmurze, oferuje bezpłatny dodatek do Firefoksa, który twierdzi, że zmniejsza ryzyko kliknięcia linku w wynikach wyszukiwania, które prowadzi do złośliwego oprogramowania. Narzędzie Search Engine Security firmy działa poprzez zmianę nagłówka HTTP (lub "referrer") nagłówka (lub "ciągu") w żądaniu strony, które wyszukiwarka wysyła po kliknięciu linku, aby wyglądało na to, że żądanie pochodzi z innego miejsca niż Google, Bing lub Yahoo.

Teoria mówi, że autorzy złośliwego oprogramowania dostarczają fałszywe linki tylko wtedy, gdy wykryją adres wyszukiwarki w łańcuchu strony odsyłającej, który towarzyszy żądaniu strony. Jedynym wskazaniem, że dodatek jest aktywny, jest mały komunikat "SES on", który pojawia się tuż pod polem wyszukiwania.

Strona odsyłająca nie jest zmieniana, gdy śledzisz linki prowadzące z jednej strony do drugiej w Google, Yahoo lub Bing. Możesz wybrać jedną z trzech wyszukiwarek, które chcesz maskować, klikając Narzędzia> Dodatki> Rozszerzenia, przewijając do Wyszukiwarki zabezpieczeń i wybierając przycisk Opcje. Oprócz zaznaczenia lub odznaczenia Google, Bing lub Yahoo, okno dialogowe Opcje programu pozwala określić "stronę odsyłającą" i wprowadzić domeny do białej listy zatwierdzonych witryn.

Możesz również wyłączyć stronę odsyłającą Firefoksa ręcznie: wpisz about: config na pasku adresu i naciśnij Enter. Kliknij przypomnienie, aby zachować ostrożność i przejdź do wynikowej listy do network.http.sendRefererHeader. Kliknij dwukrotnie wpis, aby otworzyć okno dialogowe "Edytuj wartość całkowitą". Zmień wartość na 0 i kliknij OK. Zmiana zacznie obowiązywać po ponownym uruchomieniu Firefoksa.

Wolę bardziej szczegółową kontrolę oferowaną przez dodatek Zscalera. Ale nie chcę polegać na żadnym pojedynczym produkcie, który chroni moją prywatność podczas wyszukiwania. Korzystam również z bezpłatnego programu SiteAdvisor firmy McAfee, który skanuje tysiące witryn pod kątem złośliwego oprogramowania i dodaje kolorowy wskaźnik bezpieczeństwa do wyników wyszukiwania.

Podobne narzędzia to Web of Trust (WOT), który zbiera rekomendacje od tysięcy wolontariuszy, aby ocenić reputację witryn, oraz LinkExtend, pasek narzędzi Firefox, który łączy w sobie oceny bezpieczeństwa strony ośmiu serwisów i stron wyników dla bezpieczeństwa, bezpieczeństwa dzieci, etyki firmy i inne kategorie.

Jak zwykle, podejście warstwowe to najlepszy sposób na ochronę danych i prywatności - w sieci i poza nią.

 

Zostaw Swój Komentarz