Apakah browser Tor berbahaya? Peramban internet terbaik yang belum pernah digunakan siapa pun. Selamat siang para pemain tersayang






Umur rata-rata komputer adalah 3-5 tahun. Terkadang lebih banyak, terkadang lebih sedikit, tergantung seberapa sering digunakan.
Mempertimbangkan kecepatan kemunculan versi baru sistem operasi dan program dasar, komputer "secara moral" menjadi usang dalam dua hingga tiga tahun. Pada saat yang sama, perangkat keras menjadi usang - hard drive, motherboard, kartu video, dan sebagainya.
Jika diinginkan dan memungkinkan secara finansial, komputer - alat tulis atau laptop - dapat diperbarui hingga suku cadang baru tidak lagi sesuai dengan casing atau program baru melebihi kekuatan perangkat keras lama. Biasanya, hanya sedikit pengguna yang mencapai tahap hubungan ini dengan komputer lama.
Oleh karena itu, jika komputer dibeli pada tahun 2014-2015, berarti sudah usang. Anda mungkin telah memperhatikan tanda-tanda keusangan: kerja lambat, kepanasan, masalah dengan versi program terbaru.
Ketika komputer menjadi usang, situasi ganda muncul: di satu sisi, menjadi rentan terhadap satu jenis virus, tetapi pada saat yang sama kurang rentan terhadap jenis virus lainnya. Bagaimana ini bisa terjadi?
Masalahnya adalah virus, bahkan yang termasuk dalam kelas yang sama, bekerja dengan elemen sistem operasi yang berbeda. Atau mereka ditulis untuk bekerja menurut algoritme: begitulah cara kerja virus pencuri, mencuri data atau uang. Keyloggers dan situs palsu bekerja dengan cara yang sama.
Virus biasa, ketika memasuki komputer, pertama-tama mengumpulkan data tentang semua komponennya. Versi OS apa, apa karakteristik teknis dari komputer. Berdasarkan hal ini, virus menemukan dalam sistem file jenis informasi yang dibuatnya untuk dihancurkan. Setiap perubahan dalam arsitektur OS dapat mengakibatkan fakta bahwa virus tidak akan menemukan file yang diperlukan di tempat yang seharusnya.
Ini dapat menyelamatkan komputer Anda dari infeksi. Tetapi mungkin saja virus memiliki beberapa perilaku: "jika tidak ada file A1 di titik A, maka kita pergi ke titik B dan mencari file B1 di sana" atau pencarian berjenjang untuk file yang diinginkan. Dalam hal ini, risiko infeksi tetap sama. Karena kelambatan komputer setelah beberapa tahun digunakan, tanda-tanda seperti RAM atau CPU yang kelebihan beban, pemuatan halaman yang lama, peluncuran program, atau kerusakan layar biru kematian yang tidak terduga mungkin tidak diketahui.
Ada masalah keamanan lain: Internet. Jika PC lama hanya digunakan untuk bekerja tanpa koneksi internet, maka risiko menghadapi malware minimal. Kami ingat perangkat yang dirilis pada 2014-2015 disebut komputer lama. Banyak PC generasi ini yang kini aktif digunakan untuk segala jenis aktivitas: bekerja, belajar, bersantai, hiburan. Tentunya dengan akses internet.
Beberapa jenis virus bekerja melalui browser. Ini adalah keylogger yang telah disebutkan, situs palsu, ekstensi penipuan, skrip yang menggunakan daya komputer secara ilegal, virus umum, dekripsi, program phishing. Peramban memiliki perlindungan malware bawaan, namun tidak diperbarui sesering antivirus lengkap. Oleh karena itu, browser tidak mengidentifikasi jenis dan jenis virus tertentu yang berbahaya bagi komputer.
Tidak ada jaminan bahwa versi baru browser akan berfungsi pada sistem operasi dan perangkat keras lama tanpa kerentanan. Dalam hal ini, peretas dan penipu tidak perlu melakukan upaya apa pun untuk mendapatkan akses ke perangkat dan semua informasi yang tersimpan di dalamnya.
Tidak jarang virus, setelah memasuki komputer, gagal memulai karena sumber daya sistem yang terbatas. Setelah membersihkan sistem dari file yang tidak perlu atau memperbarui perangkat keras, situasi ini dapat berubah, namun tidak berpihak pada pemilik PC.
Masalah utama saat menginfeksi komputer yang sangat tua dengan virus adalah penghancuran sistem akan terjadi lebih cepat dan konsekuensinya akan lebih sulit dihilangkan, jika memungkinkan. Ini karena fakta bahwa sistem operasi lama dibuat lebih sederhana dan file referensi di dalamnya jauh lebih sedikit. Sistem seperti itu tidak dapat berfungsi meskipun sejumlah kecil file penting terpengaruh. Di komputer lama, virus mungkin tidak memiliki waktu untuk menyebabkan kerusakan yang tidak dapat diperbaiki dalam waktu singkat, tetapi risiko seperti itu ada dan lebih tinggi daripada sistem generasi terbaru.
Apa yang harus dilakukan oleh pemilik komputer "lama"? Cara termudah dan paling menyenangkan adalah dengan membeli komputer baru. Dan ulangi pembelian yang membuat stres secara finansial ini setiap dua tahun. Sayangnya, versi OS terbaru seringkali dirilis dengan kerentanan dan bug yang tidak membuat komputer lebih aman.
Anda dapat mencoba melepaskan Internet sebagai eksperimen atau jika hidup Anda sama sekali tidak terhubung dengannya. Mulailah hanya menggunakan perangkat seluler: ponsel cerdas atau tablet - perangkat tersebut menjadi usang lebih cepat dan Anda harus lebih sering mengubahnya.
Cara lain untuk melindungi diri Anda adalah dengan memperbarui perangkat lunak komputer Anda - sistem operasi, driver, BIOS. Ini akan menghilangkan kerentanan lama, tetapi mungkin memunculkan yang baru yang bahkan mungkin tidak diketahui oleh pengembangnya sendiri.
Antivirus modern jarang ditulis dari awal - lebih mudah mengambil arsitektur lama dan menulis ulang atau menambahnya. Tetapi menjalankan antivirus di komputer lama akan membutuhkan lebih banyak sumber daya daripada di komputer baru.
Oleh karena itu, pencarian virus dan penetralannya akan memakan waktu lebih lama. Beberapa pengguna menonaktifkan atau menghapus antivirus dari komputer lama, dengan alasan bahwa virus tidak dapat membahayakan Windows XP dan sistem operasi lainnya.
Jika Anda membeli komputer pada 2014-2015, kemungkinan besar Anda memiliki Windows 8.1 atau Windows 10. Untuk sistem ini, antivirus terbaik menurut Roskachestvo adalah Bitdefender. Program ini akan memungkinkan Anda untuk menyesuaikan antivirus dengan preferensi dan kebutuhan Anda sendiri, setelah itu Anda dapat bekerja dengan aman di komputer lama favorit Anda tanpa takut tidak berdaya melawan malware. Antivirus ini juga bekerja dengan Windows 7 dan 8.
Sayangnya, antivirus tersebut tidak berfungsi dengan versi OC sebelumnya. Jika memungkinkan, disarankan untuk memperbarui sistem operasi atau menginstalnya kembali - ini akan menginstal versi program terbaru dan menghilangkan risiko kerentanan yang belum ditambal dalam sistem. Jika pembaruan tidak memungkinkan, Anda dapat menginstal antivirus yang dapat berjalan di versi OS yang lebih lama.

Membuat browser baru hari ini lebih mudah dari sebelumnya - ada Chromium, yang dapat bercabang dan menambahkan fungsionalitas apa pun. Perusahaan melakukan ini sesuai dengan logika yang sama dengan yang pernah dibuat untuk bilah alat - ini hanya upaya untuk mengarahkan merek mereka ke pengguna dan memaksanya untuk menggunakan produk perusahaan lain. Tetapi ketika dilakukan oleh pengembang independen, tujuan produk ini adalah untuk membuat tanda di pasar browser yang hampir statis. Jangan berpikir - Saya tidak yakin Anda akan beralih ke salah satu browser indie. Tapi melihat apa yang mereka tawarkan menarik bukan?

Untuk lulus atau tidak?

Ketika tampaknya segala sesuatu yang mungkin telah dikatakan di beberapa area, mencoba melakukan sesuatu yang berbeda sungguh menakjubkan: pada awalnya Anda menganggapnya liar dan utopis, tetapi sebagai hasilnya, Anda mulai melihat pemimpin pasar dengan cara baru. Untuk alasan yang sama, dalam edisi Desember ][ kami berbicara tentang sistem operasi seluler yang "aneh" seperti Tizen, Firefox OS, atau Maemo. Oleh karena itu, menurut saya, ketika berbicara tentang browser alternatif, tidak tepat untuk mengajukan pertanyaan langsung: beralih atau tidak. Tidak, Anda pasti tidak akan melakukannya. Tetapi Anda dapat mencoba mengulangi fungsionalitas yang Anda minati di browser favorit Anda - untuk ini, dalam setiap kasus, saya mencoba menemukan ekstensi yang sesuai.

Gagasan membuat browser yang berinteraksi erat dengan jejaring sosial populer telah lama menghantui pikiran para pengembang. Ada banyak upaya untuk membuat pemanen seperti itu, tetapi, mungkin, Rockmelt melakukan pekerjaan yang lebih baik. Tidak heran mereka bisa mendapatkan investasi finansial yang serius.

Proyek dengan nama yang sama diluncurkan pada tahun 2009 dan langsung mendapat dukungan dari salah satu pendiri Netscape. Setahun kemudian, versi beta pertama dirilis, dibangun di atas kode sumber Chromium, dalam waktu singkat berhasil mengumpulkan banyak penggemar. Fitur utama Rockmelt adalah tidak mengganggu. Integrasi dengan Facebook dan Twitter diimplementasikan sebagai fungsi tambahan, bukan tambahan yang mengganggu.

Rockmelt mungkin memiliki masa depan yang cerah, tetapi pada tahun 2012 para pengembang meninggalkan versi desktop dan berfokus pada pembuatan aplikasi iOS. Meski mengalami perubahan drastis, aplikasi mobile lahir dengan cepat dan ternyata cukup menarik.

Jadi, kami ditawari solusi yang menarik terutama untuk antarmuka. Kontrol browser berpusat pada satu baris input. Ini adalah bilah alamat dan navigator untuk berbagai grup konten. Misalnya, Anda dapat memilih topik tertentu dan langsung mendapatkan paket thumbnail postingan baru yang sesuai dengan topik tersebut. Kehadiran gerakan tambahan memungkinkan Anda melakukan sejumlah operasi (berbagi, suka) dengan satu klik atau gesek.

Jadi, bersama dengan browser, kami mendapatkan pembuat konten. Pada saat yang sama, kami memiliki kesempatan untuk dengan mudah mempengaruhi kondisi penerbitan materi. Anda hanya perlu pergi ke situs mana saja dan mengklik mucikari "Ikuti". Sumber daya ditambahkan ke daftar pantauan (umpan RSS diperhitungkan), dan materi baru akan ditambahkan ke umpan berita pribadi.

Ekstensi:

  • Pembuat konten. Plugin untuk Google Chrome Feedly;
  • Materi baru berdasarkan kategori. Pengaya untuk Google Chrome: StumbleUpon;
  • Interaksi dengan jejaring sosial (publikasi, berbagi, dan sebagainya). Plugin untuk Google Chrome: Penyangga.

Besi S.R.Ware

Audiens proyek: ahli teori konspirasi

Rilis pertama Google Chrome (seperti Chromium) membuat banyak kebisingan. Pengguna tidak hanya memperhatikan antarmuka yang menarik dan kecepatan kerja, tetapi juga beberapa poin dalam perjanjian lisensi yang merusak privasi.

Setelah itu, ledakan artikel dengan topik "Kakak sedang mengawasi Anda", akhirnya memaksa Google untuk mempertimbangkan kembali ambisinya. Meskipun demikian, Chrome masih memiliki beberapa fitur yang melanggar ruang pribadi pengguna.

Misalnya, semua orang tahu bahwa segera setelah penginstalan, Google Chrome membuat pengenal unik yang dikirimkan ke server perusahaan. Fitur "saran" bekerja dengan cara yang serupa. Semua data yang dimasukkan dikirim ke Google untuk tujuan mengeluarkan saran pencarian. Kira-kira dengan nada yang sama, ada diskusi tentang mimpi buruk lainnya: layanan pembaruan latar belakang, pengiriman laporan kesalahan, dan sebagainya.

SRWare siap menyelesaikan semua masalah yang disuarakan. Sebenarnya, ini adalah Google Chrome yang sama, tetapi bahasanya terputus. Itu tidak mengirimkan informasi apa pun ke server Google, tetapi juga membawa beberapa fitur bagus:

  • pemasang luring;
  • pemblokir iklan bawaan;
  • kemampuan untuk mengubah User-Agent.

Dakwaan: Solusinya terutama untuk teori konspirasi. Peramban memiliki beberapa fungsi tambahan, dan semuanya diimplementasikan menggunakan ekstensi yang sesuai. Hasilnya, ternyata semua manfaat datang untuk memberikan tingkat privasi tambahan.

CoolNovo

Audiens proyek: pengembang web, penggemar

Proyek lain yang tumbuh dari garpu Chromium, CoolNovo lebih baik dibandingkan dengan alternatif serupa. Pertama, pengembang dari Kerajaan Tengah menetapkan tujuan yang ambisius untuk diri mereka sendiri, dan tidak hanya membuat klon lain dengan beberapa ekstensi tambahan. Kedua, mereka memposisikan solusi mereka sebagai pengganti penuh untuk Google Chrome. Ide solusi semacam itu berhasil memenangkan hati pengguna, dan browser itu sendiri menerima sejumlah penghargaan.

Salah satu fitur yang paling menarik dan bermanfaat adalah IE Tab. Aktivitas utama saya sebagian terkait dengan pengembangan aplikasi web, dan ini menyiratkan perlunya menguji apakah tata letak ditampilkan dengan benar di browser menggunakan mesin rendering yang berbeda. Tab IE menyederhanakan proses pengujian di Internet Explorer. Ini menghilangkan kebutuhan untuk menjalankan salinan IE yang terpisah, dan memungkinkan Anda mengubah mesin yang digunakan untuk rendering dengan satu klik.

Kontrol gerakan juga patut mendapat perhatian khusus. Saya pernah menggunakan fungsi ini di Opera, dan saya harus mengatakan bahwa penerapannya di CoolNovo sama bagusnya.

Tentang ruang pribadi yang tidak dapat diganggu gugat, para pengembang menganut pandangan yang sama dengan orang-orang dari proyek SRWare Iron. Semua transfer informasi rahasia ke server perusahaan dipotong sampai ke akarnya.

Dari fitur paling menarik lainnya, perlu diperhatikan:

  • terjemahan instan halaman ke bahasa lain (melalui Google Translate);
  • membuat tangkapan layar dari halaman atau area yang dipilih;
  • kliring cepat sejarah;
  • bilah samping terpisah untuk widget dan ekstensi yang sering digunakan;
  • pemblokir iklan.

Dakwaan: CoolNovo telah menjadi pemimpin di antara bangunan alternatif berbasis Chromium sejak lama. Hari ini, itu terus bertahan dan masih merupakan solusi yang baik bagi pengguna yang ingin mendapatkan browser yang ditingkatkan di luar kotak. Satu-satunya hal yang menyedihkan adalah belakangan ini CoolNovo semakin jarang diperbarui. Jika terus seperti ini, cepat atau lambat pesaing di depan Chrome akan membuangnya dari perlombaan.

Ekstensi:

  • Pembersihan riwayat, cookie, dan file aktivitas jaringan lainnya yang cepat dan fleksibel. Plugin untuk Google Chrome Klik&Bersihkan Klik&Bersih ;
  • Pemendek tautan. Plugin untuk Penyingkat URL Google Chrome;
  • Kontrol gerakan. Plugin untuk Google Chrome: CrxMouse atau Gerakan untuk Chrome;
  • Mode membaca (tanpa menampilkan gambar dan elemen tata letak tambahan). Plugin untuk Google Chrome: iReader atau Clear;
  • Tombol untuk berlangganan cepat ke RSS. Plugin untuk Google Chrome: Ekstensi Langganan RSS ;
  • Seret super. Plugin untuk Google Chrome: Seret Super;
  • Penerjemah. Plugin untuk Google Chrome: Google Terjemahan.

Maxthon

Audiens proyek: Semua pecinta inklusif

Maxthon adalah salah satu proyek yang mengalami kelahiran kembali. Dia pertama kali melihat cahaya di awal tahun 2000-an dengan nama samaran MyIE. Kemudian itu adalah pembungkus yang nyaman untuk keledai IE dan sejumlah fungsi yang berguna. Itu memiliki pengelola unduhan bawaan, tab alih-alih jendela terpisah, dan barang lainnya.

Ketika ledakan Firefox dimulai, dan selanjutnya Google Chrome, MyIE terpaksa pergi ke bayang-bayang untuk perombakan besar-besaran. Pelurusan total membawanya kembali dengan nama baru, set fitur yang diperbarui, dan wajah yang sama sekali berbeda.

Saat ini, Maxthon lebih seperti perute yang kuat daripada sekadar peramban. Sebanyak dua mesin dihosting di bawah kap rpg - WebKit dan Trident (digunakan di Internet Explorer). Selain itu, tidak seperti kebanyakan solusi serupa, Maxthon dapat secara mandiri menentukan halaman yang lebih disukai penggunaan Trident (sebagai aturan, ini adalah situs lama). Saya secara khusus mengeluarkan satu proyek lama dari pantry, diadaptasi untuk dilihat di IE, dan mencoba melihatnya dengan Maxthon. Tanpa berpikir dua kali, walker segera mengalihkan tampilan ke mode retro dan merender halaman menggunakan Trident. Selain bekerja dengan dua mesin sekaligus, kekuatan terbesar Maxthon adalah cloud-nya sendiri dan ketersediaan versi untuk platform seluler (Android, iOS). Cloud sendiri tidak hanya memungkinkan Anda menyimpan berbagai informasi kecil seperti riwayat penelusuran, daftar halaman terbuka, dan hal serupa, tetapi juga cukup cocok untuk menyimpan file.

Misalnya, saya sangat senang dengan kemampuan menyimpan file dari halaman web dengan satu klik ke cloud. Fungsi ini terlihat paling menguntungkan saat bekerja di ponsel / tablet. Kegunaan Maxthon tidak berakhir di situ, melainkan baru dimulai. Diantara mereka:

  • dukungan isyarat;
  • fungsi SuperDrop, yang menyederhanakan interaksi dengan antarmuka browser tanpa adanya mouse;
  • pemblokir iklan;
  • antarmuka aplikasi yang didesain ulang sepenuhnya (bukan hanya klon Chrome lainnya);
  • pemrosesan hasil pencarian secara simultan dari beberapa server pencarian;
  • lihat halaman dalam mode baca (tanpa informasi yang tidak perlu);
  • menyimpan video dari YouTube;
  • matikan suara di halaman mana pun;
  • tampilan simultan dari beberapa tab dalam satu jendela;
  • manajer unduhan;
  • toko ekstensi sendiri;
  • menyetel waktu penyegaran sewenang-wenang untuk halaman terbuka;
  • mode selancar malam. Saat mode ini diaktifkan, Maxthon menggelapkan latar belakang halaman yang cerah, sehingga mengurangi ketegangan mata;
  • meningkatkan kinerja dan banyak lagi.

Dakwaan: Maxthon akan menarik bagi pengguna biasa dan pecandu berat yang mencari petualangan baru. Kehadiran versi untuk platform seluler dan cloud pribadi lengkap adalah dua fitur utama yang memungkinkan Maxthon mengalahkan banyak pesaing. Gabungkan ini dengan kinerja yang baik, beberapa kemenangan dalam uji kepatuhan standar web, dan Anda memiliki peramban yang hampir sempurna, tetapi kurang dikenal.

Ekstensi:

  • Retromode (render halaman menggunakan mesin IE). Pengaya untuk Google Chrome: IE Tab ;
  • Pembuatan tangkapan layar. Plugin untuk Google Chrome: Tangkapan Layar Halaman Web ;
  • Mode malam. Plugin untuk Google Chrome: Penglihatan Peretas atau Matikan Lampu untuk kenyamanan menonton video;
  • Penyimpanan kata sandi. Plugin untuk Google Chrome: LastPass;
  • Pemblokir iklan. Pengaya untuk Google Chrome: AdBlock;
  • Notepad bawaan dengan kemampuan untuk menyimpan catatan di cloud. Plugin untuk Google Chrome: Memo Notepad;
  • Pengendus sumber daya. Plugin untuk Google Chrome: Pengembang Web.

Audiens proyek: pecinta segar

Chromium adalah ayah dari banyak pejalan kaki berbasis WebKit. Itu membentuk dasar dari hampir setiap browser baru, dan hampir tidak mungkin untuk menggoyahkan posisi dominannya.

Jadi, Anda mungkin sudah tahu bahwa pada proyek inilah semua item baru diuji sebelum masuk ke Google Chrome. Dukungan untuk fitur HTML5 baru, perbaikan bug yang mengerikan, antarmuka baru - semua ini terutama diterima oleh pengguna Chromium. Sayangnya, Anda harus membayar untuk frekuensi pembaruan dengan stabilitas. Masalah utama yang tidak memungkinkan Anda untuk bekerja secara normal dengan browser jarang terjadi, tetapi tepat.

Cukup sulit untuk memilih beberapa fitur atau fitur antarmuka asli, karena ini lebih merupakan penerapan fitur HTML5 baru dan relevan untuk pengembang web, dan bukan manusia biasa.

Meski demikian, Chromium masih memiliki sejumlah perbedaan yang menarik bagi pengguna sederhana. Misalnya:

  • tidak ada pelaporan kesalahan;
  • pengidentifikasi RLZ tidak ditransfer ke server perusahaan;
  • tidak ada Updater yang tergantung di latar belakang;
  • hanya format media terbuka dan gratis yang didukung;
  • kinerja sangat tinggi.

Dakwaan: Versi khusus Google Chrome untuk penggemar dan geek. Semua yang terbaru muncul di sini, dan grup pengguna yang disebutkan pasti akan menyukainya. Chromium sepertinya tidak cocok untuk manusia biasa, karena ini adalah produk yang terutama untuk pengujian. Dan hanya sedikit pengguna yang ingin menjadi yang pertama menguji, katakanlah, API Baterai.

Peramban Avant

Audiens proyek: pengembang web

Tujuan utama pengembang Avant Browser adalah menyediakan cara mudah bagi pengguna untuk menggabungkan kerja mesin dalam satu aplikasi. Tampaknya tugasnya tidak mudah, tetapi melihat Avant Browser, Anda yakin sebaliknya. Pengembang tidak hanya mampu menyatukan semua mesin populer di bawah satu bungkus, tetapi juga menemukan cara mudah untuk beralih di antara mereka. Mengubah mesin rendering dilakukan dalam beberapa klik mouse.

Di sinilah fungsi yang sangat berguna berakhir, dan tetap tipikal untuk solusi semacam itu:

  • penyimpanan cloud sederhana yang dapat menyimpan langganan RSS, favorit, kata sandi, dan informasi lainnya;
  • pemblokir iklan/munculan;
  • membuat tangkapan layar halaman;
  • implementasi sederhana dari kontrol gerakan;
  • membuat alias untuk halaman, yang dengannya Anda dapat dengan cepat membuka situs yang sering dikunjungi;
  • pembaca RSS bawaan;
  • klien surat.

Dakwaan: Avant Browser tidak bisa dianggap sebagai aplikasi lengkap untuk penggunaan sehari-hari. Ini lebih merupakan solusi khusus yang dapat melayani pengembang web dengan baik, tetapi bukan pengguna biasa. Tidak ada fitur menarik lainnya di Avant Browser.

Selamat siang, para pemain terkasih!

Baru-baru ini, dalam game kami, ada lebih banyak kasus kehilangan karakter oleh pemain karena penggunaan peramban TOR. Board of Appeal dari permainan menyajikan kepada Anda sebuah program pendidikan kecil tentang topik keamanan online, khususnya, informasi tentang "jebakan" menggunakan browser ini.


Apa sih TOR ini?

Cukup sulit bagi pengguna yang belum tahu untuk memahami semua istilah muskil yang dapat dikurangi, misalnya di Wikipedia. Kami akan mencoba menjelaskan dengan cara yang sederhana.

TOR adalah struktur Internet anonim yang mencakup proksi, penganonim, mekanisme enkripsi multi-tahap lalu lintas Internet - komponen yang disebut perutean bawang (itulah sebabnya logo browser menunjukkan bawang, dan bukan palu Thor, seperti yang dipikirkan seseorang). Untuk pengguna yang tidak terlalu mahir, serta untuk kemudahan penggunaan visual, pengembang telah menemukan TOR Browser, yang mudah diinstal di komputer dan dapat digunakan segera setelah penginstalan, mengatasi pengaturan minimum.


Apa artinya ini? Bagaimana cara menggunakannya?

Kebutuhan untuk menggunakan teknologi TOR muncul dari pengguna yang ingin memastikan anonimitas mereka di jaringan, yaitu menyembunyikan alamat IP asli mereka saat memposting pesan di situs web, mengirim email, berkomunikasi di klien IM, dan sebagainya. Meskipun jaringan TOR tidak dianggap sebagai "pasar gelap" dan "bahaya" untuk struktur bayangan (lebih lanjut tentang itu nanti), menutupi alamat IP Anda kadang-kadang diperlukan untuk tujuan yang benar-benar damai. Mari pertimbangkan dalam kasus apa TOR dapat membantu kita:

Menggunakan TOR Browser memungkinkan Anda mengakses situs web yang diblokir oleh pemerintah negara Anda. Ini bisa berupa sumber daya p2p bajakan (pelacak torrent, misalnya), dan sumber lain yang dilarang oleh sensor negara. Jika kita mengesampingkan masalah moral dan etika “jika Anda memblokirnya, maka itu perlu” dan “pembajakan itu buruk”, maka properti TOR ini mungkin yang paling berguna.

Menggunakan TOR Browser memungkinkan Anda menyembunyikan alamat IP asli Anda. Properti ini akan membantu pemilik server untuk merahasiakan informasi tentang diri mereka sendiri, dan juga akan memungkinkan pengguna untuk melewati larangan IP pada beberapa sumber daya (sering terjadi bahwa moderator yang keras terpaksa melarang seluruh subnet karena satu pengguna yang tidak terlalu menyenangkan, sehingga memblokir akses ke warga negara yang taat hukum dari subnet yang sama).


Anda mungkin terkejut, tetapi di sinilah aspek positif bagi pengguna rata-rata, yang tidak menetapkan tujuan untuk secara jelas melanggar undang-undang negaranya saat ini, berakhir. Tetapi saat-saat negatif dimulai, yang bersama-sama menimbulkan bahaya besar bagi pengguna. Kami akan membahasnya lebih detail.

1) Jaringan TOR telah lama dipilih secara padat oleh perwakilan dari "bayangan" dan struktur kriminal. Memanfaatkan anonimitas online dengan impunitas, penjahat mengedarkan pornografi anak, melakukan transaksi narkoba, mengoordinasikan aktivitas kelompok teroris, mengumpulkan dan secara ilegal menggunakan data pribadi di akun warga yang tidak beruntung - sederhananya, mereka merampok warga secara online, tetap tidak dapat diakses oleh hukum lembaga penegak hukum.

2) Jaringan TOR hanya menyediakan anonimitas, tetapi itu tidak dilengkapi perlindungan antivirus! Itu tumbuh subur dengan mengendus, meretas, phishing, virus, dan sebagainya. Anda berisiko terkena virus hanya dengan mengunjungi beberapa situs melalui TOR Browser.

3) Berbicara tentang anonimitas, perlu juga dicatat bahwa pernyataan pembuat jaringan TOR bahwa struktur tersebut menjamin anonimitas jaringan tidak sepenuhnya benar. Ya, memang benar bagi rata-rata pengguna, tanpa alat dan pengetahuan sistem yang tepat, menentukan alamat rumah pengguna lain menjadi tugas yang mustahil. Namun, jangan lupa bahwa TOR tidak hanya digunakan oleh anak-anak usia sekolah menengah atas, tetapi juga oleh para profesional yang layak, termasuk mereka yang bekerja di berbagai layanan khusus. Telah berulang kali dibuktikan bahwa, mengingat data tertentu, dapat ditentukan alamat IP asli pengguna dan akhirnya mengetuk pintu depannya - orang yang menggunakan browser TOR untuk tujuan kriminal telah ditemukan dan dihukum berdasarkan hukum.


Tolong pikirkanlah, lain kali Anda ingin meluncurkan browser ini. Jika siswa biasa Anatoly, yang meninggalkan ulasan anonim yang menghancurkan di portal negara, tidak mungkin digeledah secara intensif, maka orang-orang yang terlibat dalam penipuan melalui TOR baru-baru ini menarik lebih banyak perhatian dari lembaga penegak hukum.

Tampaknya semua bahaya ini hanya mitos, diciptakan, dan tidak sepenuhnya jelas apa hubungan GVD dengannya. Kami menjelaskan:

Menurut pengamatan penyelenggara Komite Banding permainan, kasus pemblokiran pemain karena penggunaan TOR Browser semakin sering terjadi. Paling sering, alasannya terletak pada perubahan alamat IP yang tidak seperti biasanya dan agak radikal di log pemain. Pemblokiran dilakukan karena ada kecurigaan bahwa karakter tersebut telah diretas, yang mana pemain sendiri mungkin tidak punya waktu untuk melacaknya dan mengambil tindakan yang diperlukan untuk mendapatkan kembali kendali atas akun tersebut. Selain itu, pengguna TOR terus-menerus berakhir di alamat IP yang sama dengan penipu dan penyusup yang sudah dikenal oleh AKI.

Di sinilah pemain harus mempertimbangkan apakah itu benar-benar diperlukan gunakan anonimizer serupa jika tidak perlu menggunakannya? Faktanya adalah sampai hari ini, tidak ada satu negara bagian pun yang jangkauan pemainnya terwakili dalam GVD telah melarang situs http://www.heroeswm.ru dengan sensor pemerintah. Oleh karena itu, para pemain tidak perlu langsung menggunakan TOR. Sebagai aturan, browser ini diunduh oleh pemain yang tidak berpengalaman, karena "disarankan", "sangat modis dan keren", dan seterusnya. Selanjutnya, seperti dijelaskan di atas, IP pemain berubah secara radikal, ada kecurigaan langsung terhadap peretasan, akun diblokir, dan pemain harus menghabiskan waktu dan tenaga untuk mengembalikan karakter tersebut.


Ini adalah kasus yang "tidak berbahaya". Namun dalam praktik ACI, cukup sering ada pemain yang karakternya diretas menggunakan TOR Browser. Seringkali, ini adalah penyebab berkembang biaknya virus yang diunduh saat menjelajahi web di mesin pengguna yang menggunakan TOR, serta kerentanan lain dalam sistem TOR, yang telah kita bahas sebelumnya.


Bahaya tambahan apa yang bisa diharapkan pemain di sini?

Saat mempertimbangkan kunci karakter seperti itu di AQI, ternyata karakter pemain yang diretas memiliki banyak persimpangan dengan karakter yang dijual di pasar gelap, serta karakter penipu. Ya, tepatnya di alamat IP dari struktur TOR. Anda lihat, meskipun jaringan TOR dianggap anonim dan tersembunyi, ia tetap tidak dapat menyembunyikan fakta bahwa ia menggunakan dirinya sendiri, karena beberapa node eksternalnya masih tersedia untuk umum dan dapat ditentukan. Dengan demikian, fakta penggunaan TOR tidak dapat disembunyikan dari penyelenggara AQI, meskipun karena alasan tertentu para pemain mencoba mengklaim sebaliknya (atau sebaliknya, mereka mencoba bersembunyi di balik penggunaan TOR jika sebenarnya tidak digunakan).

Sekarang pemain telah dikompromikan dengan berbagi alamat IP dengan penipu karena TOR terkutuk ini, tidak lagi mudah baginya untuk memenuhi nama baiknya. Kami bahkan akan mengatakan bahwa hampir tidak mungkin membuat alasan dalam kasus ini. Tapi, sepertinya, beberapa kali saya membuka kode di GVD melalui TOR Browser.

Selain itu, persimpangan dengan scammer seperti itu dapat terjadi secara acak jika IP "terbakar" tertangkap dalam sesi pengguna saat ini. Bahkan tanpa diretas, diblokir karena menyeberang dengan pedagang karakter penuh dengan hukuman seumur hidup. Semua ini hampir 100% kemungkinan akan memberi Anda TOR Browser, cepat atau lambat.

Perlu juga dicatat bahwa orang yang menggunakan TOR untuk menyamarkan tindakan ilegal mereka di GVD, sebaliknya, pertama-tama menarik perhatian pada diri mereka sendiri, seperti orang yang memakai topeng di siang hari bolong.

Berdasarkan hal tersebut di atas, Game Appeals Board, bersama dengan Sheriff, sangat merekomendasikan semua pemain untuk berhenti menggunakan browser TOR, kecuali benar-benar diperlukan. Jika penggunaan TOR disebabkan oleh pembatasan jaringan, maka usahakan untuk melindungi komputer Anda dari virus sebanyak mungkin, jangan mengunjungi situs asing menggunakan tautan yang Anda terima, dan selalu pantau dengan cermat di mana Anda diminta memasukkan nama pengguna dan kata sandi.

Ada satu hal yang tidak kita perhatikan saat mengunjungi situs internet. Apa ini? Konten yang tersembunyi di riwayat browser. Kami biasanya tidak memperhatikan hal ini, karena kami terutama mementingkan kenyamanan bekerja dengan situs dan kontennya. Tapi pernahkah Anda bertanya-tanya apa sebenarnya yang terkandung dalam riwayat browser dan mengapa beberapa pengguna lebih suka menghapusnya hampir setiap hari?

Data berikut biasanya disimpan dalam riwayat browser:

- Halaman yang dikunjungi dan unduhan (program, film, musik, dll.)
- Cari kueri dan formulir data
— Data tentang pengaturan Anda untuk situs yang dikunjungi
— Informasi tentang otorisasi di situs
- Data cache dari halaman yang dikunjungi (gambar, skrip, dll.)

Jika tidak ada orang lain yang bekerja di komputer Anda (Anda adalah satu-satunya pengguna), mungkin tidak bermanfaat bagi Anda untuk menghapus semua data ini, karena mereka masih membantu lebih jauh, meningkatkan kegunaan situs dan layanan web. Tetapi jika Anda menggunakan komputer publik tertentu atau orang lain (misalnya, anggota keluarga atau rekan kerja) memiliki akses ke komputer Anda, menghapus riwayat akan sangat berguna jika Anda tidak ingin "menyinari" situs yang dikunjungi, jaringan akun sosial resmi atau situs lain.

Apa yang Anda ungkapkan jika Anda tidak menghapus riwayat browser Anda?

Anda mungkin berpikir, "Apa pentingnya seseorang melihat riwayat browser saya?" Mereka tidak dapat mengakses informasi pribadi seperti detail paspor atau nomor kartu bank. Tetapi mereka dapat mengakses informasi seperti nama lengkap Anda, tanggal lahir, alamat email Anda, dan lainnya. Bagaimana ini mungkin? Jika Anda merujuk ke daftar di atas untuk data yang terdapat dalam riwayat browser, Anda akan menemukan baris "Kueri penelusuran dan data formulir" di sana. Inilah data yang sering Anda masukkan di berbagai situs saat mengisi formulir (pendaftaran dan lainnya).

Saat Anda mengunjungi kembali situs tersebut, data yang Anda masukkan tadi otomatis masuk lagi dan Anda tidak perlu mengisi formulir lagi. Jika formulir diisi beberapa kali, maka ada baiknya mulai memasukkan sesuatu, karena daftar drop-down muncul dengan opsi yang juga digunakan saat memasukkan formulir ini. Anda dapat mengambil dan memilih yang paling cocok. Nyaman? Pasti ya. Aman? Tidak terlalu.

Bagaimana informasi ini dapat digunakan?

Dengan sendirinya, informasi di masing-masing situs mungkin tidak berguna bagi penyerang dan tidak memainkan peran khusus. Namun bila jumlahnya banyak dan paling beragam, situasinya berubah drastis. Bayangkan situasi seperti itu. Di situs "A", Anda hanya memasukkan alamat email Anda. Di situs B, Anda memasukkan nama gadis ibu Anda. Di situs "B" - alamat rumah. Dan di situs "G" nama lengkap Anda. Sekarang bayangkan pihak ketiga mendapatkan database ini dan mereka dapat mengakses semua informasi ini sekaligus.

Jika informasi ini jatuh ke tangan yang salah, privasi Anda bisa berisiko serius. Semakin lama Anda tidak menghapus riwayat peramban, semakin banyak informasi yang terakumulasi dalam riwayat dan semakin banyak data yang dapat diperoleh penyerang tentang Anda. Dan ini secara serius meningkatkan kemungkinan adanya celah di mana Anda dapat dirampok atau disakiti dengan cara lain.

Bagaimana cara melindungi diri sendiri?

Anda dapat melatih diri untuk tidak memasukkan informasi pribadi di browser secara normal. Jika Anda perlu membeli sesuatu atau menggunakan beberapa situs yang memerlukan data pribadi, lakukan melalui mode aman (pribadi, penyamaran, "mode porno"). Sebenarnya intinya adalah setelah menutup tab, semua data tentang situs yang dikunjungi dihapus (riwayat, pengaturan, dan lainnya).

Kerugian dari metode ini adalah perlu memasukkan login dan kata sandi untuk situs yang diperlukan setiap kali, memasukkan alamat pengiriman setiap kali (jika kita berbicara tentang toko online), dan seterusnya. Ini sangat tidak nyaman, tetapi cukup aman. Dan pengelola kata sandi biasa (yang sama) dapat membantu menyederhanakan tugas dengan metode kerja ini.

Poin penting kedua adalah mesin pencari Google, misalnya, menyimpan riwayat browser Anda di servernya sehingga Anda dapat mengaksesnya dari perangkat apa pun tempat Anda memasukkan login dan kata sandi akun Google Anda. Jadi saat menghapus riwayat di browser, pastikan mereka juga dihapus di akun atau koleksinya dinonaktifkan sepenuhnya (saya menulis lebih banyak tentang ini di artikel ""). Selain itu, ini bukan hanya mesin pencari, tetapi juga akun browser (jika Anda menggunakan sesuatu seperti Mozilla Firefox, misalnya).

Juga, untuk menghapus riwayat browser, Anda dapat menggunakan utilitas seperti itu, yang sangat cocok untuk masalah ini. Atau Anda dapat menghapus cache dan riwayat secara manual melalui pengaturan browser (ada tombol khusus untuk ini, tidak akan sulit menemukannya).

Perasaan aman membuat seseorang lengah.
Alexandre Dumas (ayah)

Di Internet, Anda sering dapat menemukan rekomendasi untuk tidak menggunakan Internet Explorer, yang diberikan oleh "guru" berpengalaman kepada pengguna pemula atau pengguna yang sudah terkena virus. Saya tidak berpikir itu melek, dan tren terbaru di browser dan ancaman Internet hanya memperkuat pendapat ini. Jika Anda menggunakan browser lain karena lebih nyaman (lebih cepat, lebih cantik, dll.), selamat - Anda telah membuat pilihan yang tepat. Tetapi jika Anda lebih suka peramban lain semata-mata karena alasan keamanan, saya tidak setuju - pada Windows 7 menjelajah di Internet Explorer 8 dengan pembaruan terkini dan pengaturan keamanan standar hampir tidak lebih berisiko daripada di peramban lain.

Di halaman ini:

Semua browser rentan

Ya, Internet Explorer lebih populer di kalangan pembuat malware, terutama karena prevalensinya yang tinggi [sejauh ini], itulah sebabnya kerentanan di browser Microsoft lebih sering dieksploitasi. Tetapi semakin besar pangsa, katakanlah, Firefox, semakin menarik bagi penyerang, dan sementara itu browser ini telah memegang kendali dalam hal jumlah kerentanan selama dua tahun sekarang.

Gambar 1 - Jumlah kerentanan yang terdokumentasi di browser selama dua tahun terakhir (data dari Symantec)

Perlu juga dicatat bahwa tidak semua kerentanan ditambal - pada saat laporan Symantec, 14% kerentanan browser pada tahun 2009 dan 18% kerentanan pada tahun 2008 tetap tidak ditambal. Tetapi jika mereka memutuskan untuk menutup "lubang" tersebut, mereka melakukannya dengan sangat cepat. Menurut Symantec, pengembang semua browser (kecuali Safari) selama tahun 2009, rata-rata, menutup kerentanan dalam sehari setelah diungkapkan kepada publik. Mari kita asumsikan bahwa Anda tidak akan menjadi korban kerentanan browser tertentu jika Anda menginstal versi terbaru (dalam hal apa pun, yang paling dapat Anda lakukan adalah memperbaruinya).

Namun saluran lain yang tidak kalah luasnya untuk pengiriman virus, trojan, dan spyware adalah malware yang menggunakan faktor manusia (socially engineered malware), yaitu. secara curang menyusup ke komputer. Omong-omong, rekan-rekan saya yang terlibat dalam perawatan sistem dari malware mengutamakan masalah kenaifan dan mudah tertipu orang-orang yang tidak memiliki pengetahuan dasar tentang aturan keamanan Internet. Karena Anda tidak dapat menaruh perhatian pada semua orang, kemampuan browser untuk secara aktif mencegah situs penipuan mengunjungi dan mengunduh malware mulai mengemuka, dan Internet Explorer 8 terlihat sangat bagus di area ini.

Alat Keamanan dan Privasi di Internet Explorer 8

Panel informasi

Menurut pendapat saya, Internet Explorer 8 lebih mungkin daripada browser lain untuk meminta izin Anda untuk terus bekerja, dan bilah informasi sering memainkan biola pertama di sini. Itu tidak dapat melindungi Anda dari ancaman, tetapi dapat memperingatkan Anda tentang aktivitas yang berpotensi berbahaya. Ini sebagian besar digunakan untuk pemberitahuan dan peringatan terkait keamanan. Misalnya, saat memblokir jendela pop-up (dan diaktifkan secara default), pesan terkait muncul di panel. Selain itu, panel harus digunakan untuk mengizinkan browser melakukan sesuatu, dan jika berpotensi berbahaya, izin harus diberikan dua kali.

Gambar 2 - Diperlukan dua izin untuk menjalankan skrip berbahaya - di panel informasi dan di kotak dialog

Bilah info adalah contoh khas tombol ya, di mana keputusan akhir ada di tangan Anda. Untuk informasi selengkapnya, lihat halaman FAQ Panel Informasi Internet Explorer 8, dan saya akan kembali ke prompt teknologi ActiveX yang ditunjukkan pada Gambar 2.

Bilah alamat

Dimulai dengan Internet Explorer 8, bilah alamat browser, selain tujuan langsungnya, digunakan untuk mencari riwayat penelusuran, bookmark, dan Internet. Selain itu, konten informasinya telah meningkat secara nyata, dan sebagian besar, perubahan ini ditentukan oleh pertimbangan keamanan.

Gambar 3 - Bilah alamat Internet Explorer 8 menunjukkan bahwa situs ini dapat dipercaya

Dalam konteks keamanan, tiga poin menonjol:

  • Alokasi nama domain. Nama domain disorot dengan huruf tebal, dan alamat lainnya dinonaktifkan - ini membantu mengidentifikasi dengan jelas di situs mana Anda berada. Saat mengunjungi situs yang menggunakan sertifikat dengan konfirmasi tambahan (EV SSL), protokol yang digunakan untuk membuat koneksi juga disorot. Gambar 3 dengan jelas menunjukkan bahwa protokol HTTPS digunakan.
  • Warna bilah alamat. Saat mengunjungi situs yang menggunakan sambungan aman (SSL), warna bilah alamat berubah tergantung pada sertifikat situs:
    • putih - sertifikat lulus pemeriksaan biasa;
    • kuning - sertifikat tidak dapat diverifikasi;
    • hijau - sertifikat telah lulus verifikasi yang diperpanjang, dan otoritas sertifikat mengonfirmasi keaslian dan keandalan situs;
    • merah - sertifikat tidak valid atau mengandung kesalahan, atau telah kedaluwarsa, mis. menggunakan situs ini tidak aman, dan Anda pasti harus menahan diri untuk tidak membayar dengan kartu bank.
  • Informasi identifikasi situs. Bersamaan dengan gembok, bilah alamat menampilkan nama organisasi pemilik situs dan lokasi geografisnya. Informasi ini juga diambil dari sertifikat, dan detailnya dapat ditemukan dengan mengklik gembok.

Bilah alamat memberi Anda informasi tentang kepercayaan situs, sehingga secara pasif menangkal penipuan. Namun, Internet Explorer 8 juga memiliki cara yang sangat aktif untuk melawan ancaman ini - filter SmartScreen.

Filter Layar Cerdas

Filter SmartScreen di Internet Explorer 8 dirancang untuk melindungi Anda dari malware dan phishing. Kata bahasa Inggris ini, rupanya, akan masuk ke bahasa Rusia, karena padanan bahasa Rusia (memancing) terdengar aneh. Tapi itu cukup akurat mencerminkan inti dari serangan phishing - untuk mengekstrak informasi pribadi atau keuangan dari Anda. Semuanya sangat sederhana - Anda menerima surat dari bank Anda (misalnya, meminta Anda untuk mengubah kata sandi atau membaca pesan penting), ikuti tautannya dan masukkan kredensial Anda. Jika Anda tidak menggunakan perbankan Internet, bayangkan seorang teman di ICQ menawarkan untuk mengunduh program yang bermanfaat, intinya tidak berubah. Semuanya diatur sedemikian rupa sehingga pengirim surat atau tautan tidak menimbulkan kecurigaan, yaitu. Anda tidak dapat menebak bahwa situs tersebut palsu, dengan demikian mentransfer data ke penyerang dengan tangan Anda sendiri, atau hanya dengan menjalankan program jahat.

Gudang senjata

Filter SmartScreen melawan penipu dan malware dengan dua cara. Pertama, itu menggunakan daftar situs phishing dan membandingkan alamat yang Anda kunjungi dengannya. Di servernya, Microsoft memelihara daftar situs yang tidak dapat dipercaya yang terus diperbarui. Saat Anda mengikuti tautan, SmartScreen memeriksa keberadaannya di database dan, jika bahaya terdeteksi, memberi tahu Anda tentang hal itu. Karena situs phishing berkembang biak seperti kelinci, tidak mungkin untuk memasukkannya ke daftar hitam tepat waktu. Namun, banyak dari mereka menggunakan metode serupa, sehingga SmartScreen memiliki sistemnya sendiri untuk menganalisis situs untuk phishing. Filter tidak harus memblokir seluruh situs - bagiannya, halaman terpisah, atau file tertentu dapat dianggap tidak aman.

Gambar 4 - Melihat peringatan filter SmartScreen tentang situs berbahaya, orang menolak untuk mengunjunginya dalam 98 kasus dari 100

Fitur kedua dari filter SmartScreen adalah memblokir unduhan malware menggunakan faktor manusia (malware yang direkayasa secara sosial). Selain menganalisis alamat situs yang Anda kunjungi, filter memantau program yang Anda unduh. Menurut Microsoft, dalam rata-rata 250 unduhan file di Internet, salah satunya adalah malware yang berpura-pura menjadi sesuatu yang lain. Pada saat yang sama, mereka sering didistribusikan melalui situs yang cukup terhormat, misalnya jejaring sosial. Saat teman Anda mengirimi Anda tautan ke video lucu, Anda tidak punya alasan untuk tidak mempercayainya. Namun di saat yang sama, ada kemungkinan dia sendiri sudah menjadi korban scammers, dan pesan tersebut dikirim tanpa sepengetahuannya.

Jika file yang diunggah masuk daftar hitam oleh filter SmartScreen, unduhannya akan ditangguhkan, dan filter Internet Explorer 8 mendeteksi 3 juta file semacam itu per hari!

Gambar 5 - Filter SmartScreen memperingatkan bahwa mengunduh file tidak aman

Anehnya, dalam 18% kasus, orang mengabaikan peringatan filter SmartScreen tentang unduhan file yang berisiko. Mengomentari reaksi mereka dalam Laporan Keamanan H2 2009, pakar Microsoft menyarankan bahwa alasan reaksi yang berbeda untuk memfilter peringatan mungkin karena kesulitan yang berbeda untuk mengatasinya. Ketika Anda pergi ke suatu situs, pertama-tama Anda perlu melihat informasi tentangnya dan melakukan dua klik, dan hanya satu klik untuk melanjutkan pengunduhan file. Saya pikir ada juga faktor psikologis, karena. dengan sengaja mengunduh file, seseorang percaya bahwa dia membutuhkannya, dan kotak dialog peringatan telah menjadi begitu akrab sehingga disingkirkan seperti lalat. Tetapi apa yang menunggu di situs tidak diketahui, jadi lebih baik tidak pergi, terutama karena peringatannya sangat mengesankan.

Efisiensi

Penipu sangat aktif menggunakan faktor manusia untuk mendorong Trojan dan spyware ke komputer pengguna yang tidak siap, jadi perlindungan tambahan tidak akan merugikan. Upaya Microsoft untuk melindungi dari infiltrasi malware terbayar, memungkinkan perusahaan untuk maju dalam perlombaan senjata browser ini. Riset independen menunjukkan bahwa Internet Explorer 8 lebih baik daripada browser lain dalam melawan unduhan malware yang mengeksploitasi kelemahan manusia. Jadi, menurut pengujian oleh NSS Labs (laboratorium independen yang berspesialisasi dalam keamanan komputer), Internet Explorer 8 rata-rata memblokir persentase malware yang lebih tinggi daripada browser lain.

Gambar 6 - Filter SmartScreen di IE8 bekerja dengan baik untuk mencegah pengunduhan malware penipuan

Selain keunggulan kuat dari Internet Explorer 8, simpanan Google Chrome sangat mencolok. Mengejutkan karena Firefox, Safari, dan Chrome menggunakan pendekatan umum untuk memerangi penipu - API Penjelajahan Aman yang dikembangkan oleh Google. Analis NSS Labs menjelaskan hal ini dengan fakta bahwa Chrome memperbarui "daftar hitam" lebih lambat daripada pesaing.

Pengaturan

Karena semua alamat yang Anda kunjungi harus dikirim ke server Microsoft, filter tidak diaktifkan secara default untuk melindungi privasi Anda. Diusulkan untuk mengaktifkannya saat pertama kali Anda memulai Internet Explorer 8, dan nanti Anda selalu dapat mengaktifkannya dari menu "Keamanan" di panel browser.

Gambar 7 - Anda dapat mengaktifkan filter SmartScreen secara permanen, atau memeriksa setiap situs

Tentu saja, filter tersebut bukan pengganti antivirus, tetapi melengkapinya dengan sempurna karena merupakan garis pertahanan pertama melawan malware saat Anda online.

Anda dapat menemukan informasi lebih lanjut di halaman ini: FAQ Filter SmartScreen.

Modus Terlindungi

Dimulai dengan Internet Explorer 7, browser Microsoft memperkenalkan Mode Terproteksi, yang tersedia di Windows Vista dan sistem operasi yang lebih baru dan sangat penting untuk keamanan saat menjelajahi web. Sekilas ke jendela browser sudah cukup untuk melihat mode apa yang dijalankan Internet Explorer (dan di Windows Vista dan Windows 7, Anda juga dapat mengetahui apakah Kontrol Akun Pengguna diaktifkan).

Gambar 8 - Bilah status browser memberi tahu Anda tentang status mode terlindungi

Inti dari perlindungan bermuara pada fakta bahwa Internet Explorer bekerja dengan hak yang sangat terbatas. Dalam hal ini, penjelajahan terjadi seperti biasa, tetapi kemungkinan untuk mengubah data sistem dan penginstalan program yang tersembunyi diblokir. Mode Terlindungi tidak mencegah virus dan spyware memasuki browser, tetapi sangat mengurangi kerusakan yang dapat ditimbulkannya.

Windows Vista dan Windows 7 memiliki mekanisme tingkat integritas untuk file dan kunci registri, dan secara default semuanya sedang. Dalam Mode Terproteksi, Internet Explorer berjalan dengan tingkat integritas yang rendah, sehingga browser dan proses yang berjalan darinya tidak dapat mengubah pengaturan dan file registri yang ada. Jika Anda perlu melakukan perubahan seperti itu, Anda akan dialihkan ke kunci dan folder registri yang ditunjuk secara khusus. Misalnya, file sementara ditulis ke folder %userprofile%\appdata\LocalLow. Dengan demikian, malware tidak dapat menembus folder sistem atau mengubah pengaturan profil Anda di registri, sehingga kehilangan fungsi destruktifnya.

Selain tingkat integritas, kontrol akun pengguna juga digunakan untuk menyediakan mode terproteksi. Jika Anda menonaktifkan mode terlindungi, dan upaya untuk mengaktifkannya dengan mengklik dua kali di bilah status tidak berhasil, mungkin ada tiga alasan:

  • Kontrol Akun Pengguna Nonaktif (UAC). Tanpa Kontrol Akun Pengguna, beberapa fitur Mode Terlindungi tidak berfungsi, sehingga tidak dapat digunakan. Mode ini tidak tersedia di IE7 atau IE8 yang diinstal pada Windows XP yang tidak memiliki UAC.
  • Internet Explorer berjalan dengan hak administrator. Bahkan dengan mengaktifkan UAC, Anda dapat menjalankan browser sebagai administrator, misalnya, dari menu konteks program - dalam hal ini, Internet Explorer berjalan dengan hak penuh, yang tidak memungkinkan mode terlindungi.
  • Membuka halaman web lokal. Halaman yang disimpan ke disk dianggap aman, tetapi jika dimuat dari zona Internet, Mode Terlindungi akan diaktifkan.

Seperti yang Anda lihat, Mode Terlindungi terkait erat dengan hak administrator penuh dan Kontrol Akun Pengguna, yang akan kami bahas lebih detail di salah satu artikel berikut. Pembahasan mendetail tentang konsep mode terlindungi yang rumit secara teknis berada di luar cakupan artikel, tetapi jika Anda mau, Anda dapat membiasakan diri dengannya:

  • MSDN - Memahami dan Bekerja dalam Mode Terlindungi Internet Explorer
  • Blog Pengembang IE - Mode Terlindungi di Vista IE7

Dalam mode Pribadi

InPrivate adalah mode Internet Explorer 8 lainnya, tetapi tidak seperti Mode Terproteksi, Anda harus beralih ke mode itu sendiri jika perlu. Jika Anda bukan orang pertama di Internet, Anda mungkin memiliki banyak akun di jejaring sosial, forum, layanan surat, dan layanan web bermanfaat lainnya. Jika Anda mengakses Internet bukan dari komputer Anda, kemungkinan besar Anda tidak menolak untuk menggunakannya. Pada saat yang sama, Anda dapat meninggalkan nama pengguna dan kata sandi Anda di komputer orang lain, yang tentu saja tidak termasuk dalam paket Anda. Bahkan teman atau anggota keluarga tidak perlu membaca surat Anda, apalagi majikan atau orang asing. Masalah ini dapat dihindari dengan menggunakan mode InPrivate di Internet Explorer 8, yang tidak menyimpan:

  • kata sandi dan cookie baru;
  • data yang dimasukkan di bilah alamat dan bidang pencarian
  • sejarah mengunjungi halaman di majalah
  • data yang dimasukkan ke dalam formulir halaman web.

Jadi, jika Anda masuk ke forum atau memeriksa email Anda saat dalam mode InPrivate, setelah selesai, Anda cukup menutup jendela browser, dan lain kali Anda mengunjungi situs ini, Anda harus memasukkan kata sandi lagi.

Gambar 9 - Mode InPrivate berfungsi di jendela Internet Explorer yang terpisah

Ada beberapa cara untuk beralih ke mode InPrivate:

  • pada panel browser, klik tombol "Keamanan" dan klik menu "Penjelajahan Pribadi";
  • buka tab baru dan klik "Lihat di InPrivate";
  • di Windows 7, klik kanan ikon IE di bilah tugas dan pilih mode dari daftar lompat.

Akhirnya, Anda bisa masuk tentang: pribadi ke bilah alamat, seperti yang ditunjukkan pada Gambar 9. Anehnya, dengan begitu banyak cara untuk meluncurkan mode InPrivate, itu diabaikan tidak hanya oleh pengguna rumahan, tetapi juga oleh para profesional. Jadi, pada konferensi Platform 2010, di mana komputer untuk penggunaan umum dipasang, rekan saya duduk di depan komputer dan melihat bahwa pengguna sebelumnya tidak keluar dari layanan web, sehingga membuka akses ke data pribadinya untuk semua orang. Jika dia menggunakan mode InPrivate, masalah ini tidak akan muncul.

Untuk informasi lebih lanjut, lihat halaman ini: FAQ Penampil InPrivate.

“Ya, saya masih menggunakan browser yang berbeda…”

... banyak yang akan berkata, menelusuri artikel ke tempat ini. Bukan niat saya untuk mengambil tugas pemasar Microsoft dan mendorong Anda untuk beralih ke Internet Explorer (salah satu gambar di bawah memudahkan untuk menebak browser mana yang saya gunakan secara default). Saya hanya ingin menjelaskan kepada Anda bahwa menggunakan browser yang berbeda tidak dengan sendirinya membuat berselancar di Internet lebih aman. Untuk melakukan ini, Anda harus dapat menggunakan fitur keamanan browser Anda dan tidak hanya memperbaruinya, tetapi juga semua add-on.

Semua browser dan add-on perlu diperbarui

Gambar 11 - Kerentanan pada add-on browser untuk tahun 2008 dan 2009 (data Symantec)

Dengan ActiveX, semuanya sangat menyedihkan sehingga tiga kerentanan ditemukan dalam program iDefense COMraider, yang digunakan oleh para ahli untuk ... mengidentifikasi kerentanan ActiveX! Oleh karena itu, saya menganjurkan agar Anda tidak menginstal add-on yang menggunakan teknologi ini jika memungkinkan. Adapun pelanggan tetap lainnya dalam daftar add-on bermasalah, mereka tidak hanya harus diketahui, tetapi juga diperbarui sesuai permintaan. Ini adalah Adobe Reader dan Flash Player, platform Java dan Apple QuickTime.

Namun, mari kembali ke browser - lagipula, pengembang terus meningkatkan fungsi perlindungan keturunan mereka, yang pada saat yang sama menjadi mirip satu sama lain.

saudara kembar

Memang, fitur-fitur yang saya jelaskan di atas menggunakan Internet Explorer sebagai contoh juga tersedia di browser lain. Misalnya, bilah alamat, selain untuk tujuan langsungnya, berfungsi tidak hanya untuk mencari dalam riwayat halaman yang dikunjungi, bookmark, dan Internet, tetapi juga untuk memberikan informasi tentang kepercayaan situs dan keamanan koneksi ke sana. .

Gambar 12 - Informasi tentang situs yang dikunjungi di bilah alamat browser Firefox

Bandingkan gambar ini dengan Gambar 3, yang menunjukkan Internet Explorer 8 - sepertinya begitu, bukan? Dan ini bukan satu-satunya kesamaan antara browser dalam hal keamanan dan privasi.

Firefox, Chrome, Opera, dan Safari memiliki analogi mode InPrivate (yang terakhir, omong-omong, mode ini muncul sebelum orang lain). Kemampuan penjelajahan privasi browser dapat diberi nama berbeda dan berbeda satu sama lain, tetapi mereka terus berjuang untuk penyebut yang sama. Jadi, dalam mode "Penyamaran" Chrome 5 Beta, dimungkinkan, seperti di IE8, untuk memasukkan add-on yang sepenuhnya diblokir di versi sebelumnya.

Gambar 13 - Mode privasi di browser Opera dapat dibuka dengan pintasan keyboard atau dari daftar lompat Windows 7

Peramban Opera juga memiliki perlindungan anti-phishing yang memeriksa alamat situs yang Anda kunjungi terhadap daftar sumber penipuan dan berbahaya dari tiga sumber. Pintasan keyboard Anda dapat memeriksa situs secara selektif atau mengaktifkan perlindungan secara permanen (mengingatkan saya pada pendekatan SmartScreen IE8, bukan?). Di situs web Opera Anda akan menemukan penjelasan mendetail tentang fitur ini, serta melihat ikon apa yang digunakan Opera untuk menunjukkan status keamanan situs di ... bilah alamat.

Seperti disebutkan di atas, browser Safari, Chrome, dan Firefox menggunakan pendekatan umum (API Penjelajahan Aman) untuk memerangi phishing dan malware yang menyerang manusia. Namun, dilihat dari pengujiannya, kesatuan pendekatan tidak berarti efisiensi yang sama.

Gambar 14 - Dengan pesan ini, browser Firefox memperingatkan situs penipuan

Anda juga dapat menggambar kesejajaran antara Chrome Sandbox dan Mode Terlindungi Internet Explorer 8. Untuk membuat tab browser tidak bergantung satu sama lain, pengembang Chrome tidak menemukan kembali roda, tetapi menggunakan model keamanan Windows yang membatasi hak proses. Karena itu, Chrome juga meningkatkan stabilitas, karena pembekuan atau kesalahan di satu tab tidak memengaruhi tab lainnya dengan cara apa pun. Namun, hal yang sama dapat dikatakan tentang Internet Explorer 8, hanya saja penerapannya berbeda dan disebut berbeda - LCIE.

Pengembang browser berupaya keras untuk memastikan bahwa pengguna selalu memiliki versi program terbaru. Internet Explorer, tentu saja, menggunakan Pembaruan Windows, dan pada pengaturan yang disarankan, sistem hanya memberi tahu Anda bahwa pembaruan telah diinstal. Semua browser modern lainnya juga memiliki kemampuan untuk memperbarui secara otomatis, mis. mereka tidak lagi hanya melaporkan versi baru, tetapi segera mengunduhnya dan menawarkan untuk menginstalnya.

Gambar 15 - Pembaruan Opera 10 telah diunduh, yang tersisa hanyalah menginstalnya

Tentu saja, setiap browser memiliki fitur keamanan "milik" sendiri. Selain itu, banyak perhatian diberikan pada add-on pihak ketiga, kerentanan yang telah saya sebutkan di atas. Misalnya, Google dan Adobe sepakat untuk mengintegrasikan Flash Player ke dalam browser Chrome. Nah, saat mendownload browser versi baru, pengguna langsung mendapatkan Flash Player versi terbaru di dalamnya. Dan untuk Firefox, ada daftar add-on bermasalah yang diusulkan untuk dinonaktifkan setelah memperbarui browser. Di sini, satu tembakan membunuh dua burung dengan satu batu - ketidakstabilan dan kurangnya keamanan.

Google dan Microsoft tidak terbatas pada browser dalam memerangi situs penipuan, tetapi juga menggunakan kekuatan mesin pencari mereka, yang juga menguntungkan browser lain. Layanan pencarian Google dan Bing menandai situs sebagai tidak dapat dipercaya dalam hasil, dan menampilkan peringatan saat mereka membukanya.

Gambar 17 - Google dan Bing mencegah klik ke situs penipuan dari hasil pencarian

Untuk melakukan ini, Google menggunakan layanan dari layanan StopBadware.org, dan Microsoft menggunakan metodenya sendiri. Menurut perusahaan, 0,3% halaman di indeks Bing telah disusupi, sementara pemilik situs mungkin tidak menyadari bahwa penyerang menggunakan kerentanan di mesinnya sebagai platform penipuan. Bayangkan mesin situs, blog, atau forum belum diperbarui untuk waktu yang lama, dan seseorang menggunakan kerentanan yang diketahui untuk secara diam-diam mengarahkan pengunjung ke situs lain atau menjalankan kode berbahaya. Memblokir situs di mesin telusur secara drastis mengurangi arus pengunjung, yang berfungsi sebagai sinyal bagi webmaster tentang suatu masalah (jika itu terjadi pada situs Anda, lihat atau).

Topik keamanan Internet sangat luas sehingga, bahkan tanpa membahas detail teknis, saya hanya dapat membahas sebagian kecil masalah yang terkait dengan Internet Explorer dan browser lain di artikel ini. Sebagai penutup, saya akan mencoba menjawab pertanyaan yang diajukan di judul artikel.

Kesimpulan

Jadi, apakah aman menggunakan Internet Explorer? Saya pikir online dengan itu tidak lebih menakutkan daripada dengan browser lain. Tetapi pada saat yang sama, Anda harus mengikuti rekomendasi sederhana dari Microsoft:

Anda tidak perlu berusaha untuk mengikuti tip sederhana ini yang telah dimasukkan oleh pengembang Internet Explorer dan Windows ke dalam pengaturan standar browser dan sistem operasi. Internet Explorer 8 dikirimkan dengan Windows 7, yang memiliki pembaruan otomatis penuh dan UAC diaktifkan. Semua fitur Internet Explorer 8 yang dijelaskan di atas berfungsi secara default, dan Anda hanya perlu mengaktifkan filter SmartScreen sendiri.

(Bahasa inggris)

  • Portal Webmaster Bing
  • Bantuan Google Webmaster untuk Situs yang Diretas