Страница 1 из 1

Безопасная работа в сети (на примере браузера FireFox)

СообщениеДобавлено: 15 окт 2013, 22:20
SISA
Ни для кого не секрет, что основная часть троянов и вирусов, попадает к нам через зараженные сайты.

Основные "Дырки", которыми пользуются злоумышленниками - это уязвимости в технологиях Flash и Java, по этому мы заблокировать их в первую очередь.

Само заражение происходит незаметно. Это может быть выполнение произвольного кода на стороне клиента, принудительная закачка вредоносных программ с их последующим запуском.

Рабочий антивирус, даже в режиме анализа трафика, не всегда может распознать подобные действия как вредоносные, по этому с такими проблемами лучше бороться на раннем этапе, чтобы потом не заниматься анализом "Черного ящика".

С чего начнем ?

Браузер FireFox. За время существования этого браузера, было написано много планов/расширений, которые призваны облегчить и обезопасить его работу.

NoScript - один из самых важных элементов защиты http://noscript.net/ (распространяется в виде расширения)

В первую очередь, нацелен на блокировку JavaScript и Java элементов. Имеет список безопасных доменов, возможность временного снятия запретов и кучу настроек, которые я советую вам не менять (без знания дела).

 Со слов автора NoScript
Победитель "2006 PC World World Class Award», этот инструмент обеспечивает дополнительную защиту для Вашего Firefox.
Оно позволяет запуск JavaScript, Java и другого активного содержимого только для доверенных доменов по Вашему выбору, например, Ваш личный банковский веб-сайт. Обеспечивает безопасность Вашей работы в "зоне доверия", защищает от атак с использованием межузловых сценариев (XSS), кросс-зоны DNS подменой / CSRF-атак (хакерских маршрутизаторов), и атаки ClickJacking, благодаря своей уникальной технологии ClearClick. Он также реализует DoNotTrack защиту по умолчанию, см. http://snipurl.com/nsdntrack.
Такой упреждающий подход предотвращает использование уязвимостей (известных и даже неизвестных!) Без потери функциональности.


Flashblock - второе и не менее важное расширение http://flashblock.mozdev.org/, призвано обезопасить вас от нежелательного просмотра Flash контента. Полностью заменяет Flash объекты на кнопки (с возможностью их нажатия и просмотра Flash).

Хочу заметить, что вырезание Java и Flash элементов, существенно экономит ваш трафик и снижает нагрузку на браузер.



Продолжаем усиливать защиту и перекрываем пути внедрения.

Эта часть будет полезна тем, кто работает от пользователя с правами администратора (назовем его admin).

Основная наша задача - это запуск браузера FireFox от учетной записи с правами обычного пользователя (назовем его firefox). Для этого, переходим в "Пуск/Панель управления/Учетные записи пользователей", создаем новую учетную запись (пользователя firefox) с правами "Обычный доступ" и назначаем пароль.

После чего, заходим в пользователя firefox и выходим. Опять возвращаемся в своего пользователя (admin). Теперь, как минимум, у нас есть два пользователя: admin - под которым вы работаете и firefox с правами обычного пользователя. И зачем, вы спросите, нужны такие манипуляции ? Всё очень просто. Учетная запись с правами пользователя имеет ряд ограничений (которые можно изменить в политике безопасности), но даже в своем стандартном варианте, она не позволяет запускать какие-либо программы без разрешения администратора. Именно этой возможностью мы и воспользуемся.

Приступаем к самому основному - запуску браузера от пользователя firefox.

Для этого, нам потребуется программа runas.exe (является стандартной и находится в папке "C:\Windows\System32\"). Она не имеет графической оболочки и поддерживает только консольный режим. Для запуска, нам потребуется изменить параметры ярлыка, с которого мы запускаем браузер FireFox. Откройте его свойства и измените поле "Объект":

Пример:

C:\Windows\System32\runas.exe /user:Пользователь /savecred:Пароль "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"


Параметр "/savecred:Пароль" можно убрать. В таком случае, при каждом запуске браузера, вам придется вводить пароль и кроме вас его никто не запустит.


При запуске через runas, скорее всего возникнет проблема с Flash Player (проще говоря, на флеше браузер будет виснуть). Это решается отключением защищенного режима в Flash Player:

 Как отключить ?
Чтобы отключить защищенный режим, добавьте следующие строки в файле mms.cfg который находится в:

Windows 32bit: C:\windows\system32\macromed\flash
Windows 64bit: C:\windows\syswow64\macromed\flash

ProtectedMode=0

Если файла mms.cfg не существует, создайте его с помощью любого стандартного текстового редактора (например, Блокнот).



P.S. Пользуйтесь и знайте, что на уроках школьной информатики вам такого не расскажут :sheru:

Re: Безопасная работа в сети (на примере браузера FireFox)

СообщениеДобавлено: 16 окт 2013, 07:12
geto
Да но при отключении тех же JAVA Scripts не которые функции не будут работать. Я видел как дуракам дают какой-нибудь код скрипта, а они не думаю устанавливают, а в сам файл Java скрипт не лезут и закачивают его себе на сайт. В итоге при использовании данного скрипта тебя перекидывает на вредоносный сайт, откуда закачивается вирус.

Re: Безопасная работа в сети (на примере браузера FireFox)

СообщениеДобавлено: 16 окт 2013, 12:02
SISA
geto писал(а):Да но при отключении тех же JAVA Scripts не которые функции не будут работать. Я видел как дуракам дают какой-нибудь код скрипта, а они не думаю устанавливают, а в сам файл Java скрипт не лезут и закачивают его себе на сайт. В итоге при использовании данного скрипта тебя перекидывает на вредоносный сайт, откуда закачивается вирус.


Все функции будут работать, а NoScript по корень выпиливает все возможные редиректы

Re: Безопасная работа в сети (на примере браузера FireFox)

СообщениеДобавлено: 03 ноя 2013, 07:05
aLis
Или проще, ставим виртуальную платформу... :pmg: :sheru:

Re: Безопасная работа в сети (на примере браузера FireFox)

СообщениеДобавлено: 03 ноя 2013, 10:13
PRiME
aLis писал(а):Или проще, ставим виртуальную платформу... :pmg: :sheru:

Не очень удобно, уже такой флавности нет.

Re: Безопасная работа в сети (на примере браузера FireFox)

СообщениеДобавлено: 03 ноя 2013, 12:19
HeocMblcJIeHHblu cMblcJI
а есть для хрома что нибудь подобное NoScript'а?