Безопасная работа в сети (на примере браузера FireFox)

Делимся опытом

Модераторы: PRiME, SISA

Безопасная работа в сети (на примере браузера FireFox)

Сообщение SISA » 15 окт 2013, 22:20

Ни для кого не секрет, что основная часть троянов и вирусов, попадает к нам через зараженные сайты.

Основные "Дырки", которыми пользуются злоумышленниками - это уязвимости в технологиях Flash и Java, по этому мы заблокировать их в первую очередь.

Само заражение происходит незаметно. Это может быть выполнение произвольного кода на стороне клиента, принудительная закачка вредоносных программ с их последующим запуском.

Рабочий антивирус, даже в режиме анализа трафика, не всегда может распознать подобные действия как вредоносные, по этому с такими проблемами лучше бороться на раннем этапе, чтобы потом не заниматься анализом "Черного ящика".

С чего начнем ?

Браузер FireFox. За время существования этого браузера, было написано много планов/расширений, которые призваны облегчить и обезопасить его работу.

NoScript - один из самых важных элементов защиты http://noscript.net/ (распространяется в виде расширения)

В первую очередь, нацелен на блокировку JavaScript и Java элементов. Имеет список безопасных доменов, возможность временного снятия запретов и кучу настроек, которые я советую вам не менять (без знания дела).

 Со слов автора NoScript
Победитель "2006 PC World World Class Award», этот инструмент обеспечивает дополнительную защиту для Вашего Firefox.
Оно позволяет запуск JavaScript, Java и другого активного содержимого только для доверенных доменов по Вашему выбору, например, Ваш личный банковский веб-сайт. Обеспечивает безопасность Вашей работы в "зоне доверия", защищает от атак с использованием межузловых сценариев (XSS), кросс-зоны DNS подменой / CSRF-атак (хакерских маршрутизаторов), и атаки ClickJacking, благодаря своей уникальной технологии ClearClick. Он также реализует DoNotTrack защиту по умолчанию, см. http://snipurl.com/nsdntrack.
Такой упреждающий подход предотвращает использование уязвимостей (известных и даже неизвестных!) Без потери функциональности.


Flashblock - второе и не менее важное расширение http://flashblock.mozdev.org/, призвано обезопасить вас от нежелательного просмотра Flash контента. Полностью заменяет Flash объекты на кнопки (с возможностью их нажатия и просмотра Flash).

Хочу заметить, что вырезание Java и Flash элементов, существенно экономит ваш трафик и снижает нагрузку на браузер.



Продолжаем усиливать защиту и перекрываем пути внедрения.

Эта часть будет полезна тем, кто работает от пользователя с правами администратора (назовем его admin).

Основная наша задача - это запуск браузера FireFox от учетной записи с правами обычного пользователя (назовем его firefox). Для этого, переходим в "Пуск/Панель управления/Учетные записи пользователей", создаем новую учетную запись (пользователя firefox) с правами "Обычный доступ" и назначаем пароль.

После чего, заходим в пользователя firefox и выходим. Опять возвращаемся в своего пользователя (admin). Теперь, как минимум, у нас есть два пользователя: admin - под которым вы работаете и firefox с правами обычного пользователя. И зачем, вы спросите, нужны такие манипуляции ? Всё очень просто. Учетная запись с правами пользователя имеет ряд ограничений (которые можно изменить в политике безопасности), но даже в своем стандартном варианте, она не позволяет запускать какие-либо программы без разрешения администратора. Именно этой возможностью мы и воспользуемся.

Приступаем к самому основному - запуску браузера от пользователя firefox.

Для этого, нам потребуется программа runas.exe (является стандартной и находится в папке "C:\Windows\System32\"). Она не имеет графической оболочки и поддерживает только консольный режим. Для запуска, нам потребуется изменить параметры ярлыка, с которого мы запускаем браузер FireFox. Откройте его свойства и измените поле "Объект":

Пример:

C:\Windows\System32\runas.exe /user:Пользователь /savecred:Пароль "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"


Параметр "/savecred:Пароль" можно убрать. В таком случае, при каждом запуске браузера, вам придется вводить пароль и кроме вас его никто не запустит.


При запуске через runas, скорее всего возникнет проблема с Flash Player (проще говоря, на флеше браузер будет виснуть). Это решается отключением защищенного режима в Flash Player:

 Как отключить ?
Чтобы отключить защищенный режим, добавьте следующие строки в файле mms.cfg который находится в:

Windows 32bit: C:\windows\system32\macromed\flash
Windows 64bit: C:\windows\syswow64\macromed\flash

ProtectedMode=0

Если файла mms.cfg не существует, создайте его с помощью любого стандартного текстового редактора (например, Блокнот).



P.S. Пользуйтесь и знайте, что на уроках школьной информатики вам такого не расскажут :sheru:
"я могу все" - сказал читер за 5 сек до: You Are Banned

За это сообщение автора SISA поблагодарили: 4
balbeSsEnriqueWay Out WestWebster
Рейтинг: 12.9%
 
Аватар пользователя
SISA
Предводитель
Предводитель
 
Автор темы
Сообщений: 6261
Фото: 2
Темы: 98
Зарег-ван: 06 май 2009, 00:34
Откуда: Москва
Флаг страны: Russia
Благодарил (а): 110 раз.
Поблагодарили: 2806 раз.
Баллы репутации: 526
такую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнуть

Re: Безопасная работа в сети (на примере браузера FireFox)

Сообщение geto » 16 окт 2013, 07:12

Да но при отключении тех же JAVA Scripts не которые функции не будут работать. Я видел как дуракам дают какой-нибудь код скрипта, а они не думаю устанавливают, а в сам файл Java скрипт не лезут и закачивают его себе на сайт. В итоге при использовании данного скрипта тебя перекидывает на вредоносный сайт, откуда закачивается вирус.
Изображение
Аватар пользователя
geto
Гуру
Гуру
Следующее звание:
76%
 
Сообщений: 388
Фото: 1
Темы: 23
Зарег-ван: 05 апр 2011, 06:46
Откуда: Санкт-Петербург
Флаг страны: Russia
Благодарил (а): 22 раз.
Поблагодарили: 39 раз.
Баллы репутации: 41
скоро станет знаменитым(-ой)

Re: Безопасная работа в сети (на примере браузера FireFox)

Сообщение SISA » 16 окт 2013, 12:02

geto писал(а):Да но при отключении тех же JAVA Scripts не которые функции не будут работать. Я видел как дуракам дают какой-нибудь код скрипта, а они не думаю устанавливают, а в сам файл Java скрипт не лезут и закачивают его себе на сайт. В итоге при использовании данного скрипта тебя перекидывает на вредоносный сайт, откуда закачивается вирус.


Все функции будут работать, а NoScript по корень выпиливает все возможные редиректы
"я могу все" - сказал читер за 5 сек до: You Are Banned
Аватар пользователя
SISA
Предводитель
Предводитель
 
Автор темы
Сообщений: 6261
Фото: 2
Темы: 98
Зарег-ван: 06 май 2009, 00:34
Откуда: Москва
Флаг страны: Russia
Благодарил (а): 110 раз.
Поблагодарили: 2806 раз.
Баллы репутации: 526
такую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнуть

Re: Безопасная работа в сети (на примере браузера FireFox)

Сообщение aLis » 03 ноя 2013, 07:05

Или проще, ставим виртуальную платформу... :pmg: :sheru:
Аватар пользователя
aLis
Читатель
Читатель
Следующее звание:
47.4%
 
Сообщений: 10
Зарег-ван: 27 сен 2013, 03:03
Благодарил (а): 6 раз.
Поблагодарили: 1 раз.
Баллы репутации: 0
нейтрален(-на)

Re: Безопасная работа в сети (на примере браузера FireFox)

Сообщение PRiME » 03 ноя 2013, 10:13

aLis писал(а):Или проще, ставим виртуальную платформу... :pmg: :sheru:

Не очень удобно, уже такой флавности нет.
Аватар пользователя
PRiME
Super Moder
Super Moder
 
Сообщений: 2800
Фото: 8
Темы: 40
Зарег-ван: 06 май 2009, 00:54
Откуда: Москва
Флаг страны: Russia
Благодарил (а): 30 раз.
Поблагодарили: 323 раз.
Баллы репутации: 270
такую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнутьтакую репутацию нельзя пошатнуть

Re: Безопасная работа в сети (на примере браузера FireFox)

Сообщение HeocMblcJIeHHblu cMblcJI » 03 ноя 2013, 12:19

а есть для хрома что нибудь подобное NoScript'а?
Бессмысленность - это как мысль осмысленной немыслимости, замышляемой смысловой недвусмысленностью домысливаемого инакомыслия при осмыслении мысленной бессмысленности.
Аватар пользователя
HeocMblcJIeHHblu cMblcJI
Читатель
Читатель
Следующее звание:
89.5%
 
Сообщений: 18
Зарег-ван: 19 янв 2013, 11:53
Откуда: Ижевск
Флаг страны: Russia
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Баллы репутации: -9
сделал(а) немного плохих вещей в прошлом


Вернуться в Программы и безопасность

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1