SlideShare a Scribd company logo
ИКОНОМИЧЕСКИ УНИВЕРСИТЕТ – ВАРНА
                ФАКУЛТЕТ ИНГОРМАТИКА




„Безопасност и защита при използване на
            Web-браузъри“
Нуждата от защита
         Днес, браузъри като Internet Explorer, Mozilla Firefox и Apple Safari са
инсталирани на почти всички компютри по света. Поради причината, че
браузърът се използва толкова често, е от изключителна важност той да бъде
настроен за сигурно и защитено използване. И именно нуждата от такава
защита е необходима поради следните фактори:

          Много от потребителите кликат линкове, без да се замислят за
    последствията от това действие
          Уеб страниците могат да бъдат замаскирани и да закарат потребителя
    на друга нежелана страница
          Много от уеб-браузърите са настроени по подразбиране да
    предоставят производителност за сметка на сигурност
          Открити нови проблеми след предоставянето на продукт от
    производителя
          Софтуерните пакети включват допълнителни програми, които
    подсилват риска от проблеми със сигурността
          Програми, които зависят от уеб-браузъра може да не са настроени да
    получават обновления по сигурността
          Много сайтове изискват от потребителя да инсталира софтуер за да
    се възползва от тяхните възможности, което също допринася за риска
          Много от потребителите не могат да настройват самостоятелно своя
    уеб-браузър
          Много от потребителите не искат да включват или изключват даден
    софтуер, който може да допринесе за проблеми с уеб-браузъра
Функции на уеб-браузъра и рискове
       Важно е да разбираме функционалността на нашия
уеб-браузър. Включването на някои функции може да намали
нивото на сигурност. Често, производителите включват и
изключват функции по подразбиране, което ускорява
изчислителните процеси, но това често води до увеличаване
на риска за компютъра.

Някои от функциите на уеб-браузърите, които могат да
доведат до проблем:



           ActiveX                Cookies
           JAVA                   JavaScript
           Plug-ins               VBScript
Базовата конфигурация на повечето от уеб-браузърите
включва поддържането на скриптове, което може да доведе
до множество слабости:

 Cross-site скриптинг
 Cross-zone и Cross-Domain уязвимости
 Избягване на засичане (Detection Evasion)
Начини на защита в уеб-браузърите
       Някой      софтуерни      функции,    който    предоставят
фукционалност на уеб-браузър, като ActiveX, Java, Scripting
(JavaScript, VBS, и т.н.), също могат да представят уязвимости за
компютърната система. Те могат да са резултат от лоша
инплементация, лош дизайн или неподсигурена конфигурация.
Поради тези причини, потребителят трябва да разбира, кой уеб-
браузър какви функции поддържа и рисковете който носят те.

Множество уеб-браузъри могат да бъдат инсталирани на
компютъра. Други софтуерни приложения на компютъра, като
имейл клиенти, редактори на документи, и т.н. може да използват
различен браузър от този който се използва по подразбиране.
Също така, файлове с определено разширение, могат да
използват различни браузъри за да се отворят. Много от
програмите не използват същият браузър, който потребителят
използва. Поради тази причина, е важно да се настрой всеки един
браузър който е инсталиран на компютъра.
Настройки на различните браузъри

Microsoft Internet Explorer



Mozilla Firefox



Google Chrome
Microsoft Internet Explorer е уеб браузър интегриран в
         Microsoft Windows операционни системи. Премахването на
това приложение не е практично. Освен Java, скриптинг и други
форми на активно съдържание, Internet Explorer имплементира ActiveX
технологията. Въпреки, че всяко едно приложение е уязвимо към
софтуерни атаки, е възможно да се използва браузър без поддръжка
на ActiveX контроли, което да намали риска от евентуални проблеми.
Но по подразбиране, това би довело до проблеми с други сайтове,
които изискват ActiveX контрол. Използването на друг браузър няма да
премахне Internet Explorer или други Windows компоненти.
Друг софтуер, тип email клиент, може да използва Internet Explorer,
браузър контрола ActiveX (Web OC) или Internet Explorer render in
engine (MSHTML).
Настройка на IE версия 7 (настройките варират във вида си
според версията)

За да се променят настройките в IE се избира Tools – Internet Options
За по-задълбочени настройки се избира
          бутона Custom Level
Препоръчително е нивото на сигурност за
  Trusted Sites, е препоръчително да бъде
настроено на Medium-High (или Medium за
  Internet Explorer 6 или по-ранни версии)
Privacy таб съдържа настройки за Cookies.
Най-често се използват за да се следи компютъра в един
сайт, като се запазват лични данни и настройки.
Препоръчително е да се избере Override automatic cookie
handling след като се кликне на бутона Advanced, като
след това се избира Prompt директни и индиректни cookies.
Примерен изглед на диалогов
прозорец с позволения за Cookie
Под таб Programs е възможно да се зададат
приложения по подразбиране за разглеждане на
уеб сайтове, email съобщения и множество други
мрежови задачи
Mozilla   Firefox  поддържа    много
функции, подобни на тези на IE с изключението на
ActiveX и модела със зоните на сигурност. Firefox
работи с поддръжката на конфигуруеми политики
за сигурност (CAPS), които приличат на зоните за
сигурност в IE, но без графичен потребителски
интерфейс за тяхната настройка
За да се отворят настройките на Mozilla Firefox
    се избира от менюто Tools – Options.
Privacy съществуват опции за историята на
          браузването и cookies
Категорията Content предоставя опция за
модифициране на действията по сваляне на
                файлове
Remove Action / Change Action
На Plugins таб е препоръчително да се
       изберат следните опции
Настройките по сигурността в
Google Chrome са най-улеснени от
  потребителска гледна точка.
За да се достъпят настройките се избира
бутона на главното меню ( ), след което се
      избира Settings - Advanced Settins.
Chrome показва предупредителни съобщения
 във формата на уеб страница, преди да бъде
           достъпена страницат




Chrome предлага контрол върху Cookies, също като IE
 и Firefox през опцията Content Settings , също така
предлага контрол върху JavaScript, Plug-ins и Pop-Ups.
Статистика за браузърите с
най-висока сигурност 2013
Благодаря за вниманието 

More Related Content

Similar to 11086 browser security-presentation

Безопасност и защита при използване на Web-браузъри.
Безопасност и защита при използване на Web-браузъри.Безопасност и защита при използване на Web-браузъри.
Безопасност и защита при използване на Web-браузъри.
MarT0oo
 
безопасност и защита при използване на уеб браузъри
безопасност и защита при използване на уеб браузърибезопасност и защита при използване на уеб браузъри
безопасност и защита при използване на уеб браузъриiradi87
 
безопасност и защита при използване на уеб браузъри
безопасност и защита при използване на уеб браузърибезопасност и защита при използване на уеб браузъри
безопасност и защита при използване на уеб браузъриiradi87
 
Безопасност и защита при използване на уеб браузъри
Безопасност и защита при използване на уеб браузъриБезопасност и защита при използване на уеб браузъри
Безопасност и защита при използване на уеб браузъриSava Zahariev
 
Защита при създаване на Java приложения в интернет
Защита при създаване на  Java приложения в интернетЗащита при създаване на  Java приложения в интернет
Защита при създаване на Java приложения в интернет
Tanya Tabakova
 
безопасности защита на Web application
безопасности защита на Web applicationбезопасности защита на Web application
безопасности защита на Web applicationkarizka3
 
Безопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъриБезопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъри
gganchev
 
Web Applications Security
Web Applications Security Web Applications Security
Bezopasnost i za6tita_na_web_prolojenia
Bezopasnost i za6tita_na_web_prolojeniaBezopasnost i za6tita_na_web_prolojenia
Bezopasnost i za6tita_na_web_prolojenia
Martin Kenarov
 
Безопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъриБезопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъри
gganchev
 
Курс по уеб програмиране (2015), занятие №1 - HTML
Курс по уеб програмиране (2015), занятие №1 - HTMLКурс по уеб програмиране (2015), занятие №1 - HTML
Курс по уеб програмиране (2015), занятие №1 - HTML
DAVID Academy
 
Курс по уеб програмиране (2015), занятие №3 - JavaScript (част 1/2)
Курс по уеб програмиране (2015), занятие №3 - JavaScript (част 1/2)Курс по уеб програмиране (2015), занятие №3 - JavaScript (част 1/2)
Курс по уеб програмиране (2015), занятие №3 - JavaScript (част 1/2)
DAVID Academy
 
Курс по уеб програмиране (2014), занятие №3 - JavaScript (част 1/2)
Курс по уеб програмиране (2014), занятие №3 - JavaScript (част 1/2)Курс по уеб програмиране (2014), занятие №3 - JavaScript (част 1/2)
Курс по уеб програмиране (2014), занятие №3 - JavaScript (част 1/2)
DAVID Academy
 
Bezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniqBezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniq
Martin Kenarov
 
Защита при създаването на PHP-приложения
Защита при създаването на PHP-приложенияЗащита при създаването на PHP-приложения
Защита при създаването на PHP-приложения
Nikolay Milkov
 
Защита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в ИнтернетЗащита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в Интернетeismail
 
Kursova 116679
Kursova 116679Kursova 116679
Kursova 116679
superazo
 
Защита при създаване на PHP приложения в Интернет
Защита при създаване на PHP приложения в ИнтернетЗащита при създаване на PHP приложения в Интернет
Защита при създаване на PHP приложения в ИнтернетAnton Shumanski
 
Средства на VSTS за управление на проекти, версии на системата, извеждане на ...
Средства на VSTS за управление на проекти, версии на системата, извеждане на ...Средства на VSTS за управление на проекти, версии на системата, извеждане на ...
Средства на VSTS за управление на проекти, версии на системата, извеждане на ...Yosifov
 
Php security
Php securityPhp security
Php securityphristov
 

Similar to 11086 browser security-presentation (20)

Безопасност и защита при използване на Web-браузъри.
Безопасност и защита при използване на Web-браузъри.Безопасност и защита при използване на Web-браузъри.
Безопасност и защита при използване на Web-браузъри.
 
безопасност и защита при използване на уеб браузъри
безопасност и защита при използване на уеб браузърибезопасност и защита при използване на уеб браузъри
безопасност и защита при използване на уеб браузъри
 
безопасност и защита при използване на уеб браузъри
безопасност и защита при използване на уеб браузърибезопасност и защита при използване на уеб браузъри
безопасност и защита при използване на уеб браузъри
 
Безопасност и защита при използване на уеб браузъри
Безопасност и защита при използване на уеб браузъриБезопасност и защита при използване на уеб браузъри
Безопасност и защита при използване на уеб браузъри
 
Защита при създаване на Java приложения в интернет
Защита при създаване на  Java приложения в интернетЗащита при създаване на  Java приложения в интернет
Защита при създаване на Java приложения в интернет
 
безопасности защита на Web application
безопасности защита на Web applicationбезопасности защита на Web application
безопасности защита на Web application
 
Безопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъриБезопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъри
 
Web Applications Security
Web Applications Security Web Applications Security
Web Applications Security
 
Bezopasnost i za6tita_na_web_prolojenia
Bezopasnost i za6tita_na_web_prolojeniaBezopasnost i za6tita_na_web_prolojenia
Bezopasnost i za6tita_na_web_prolojenia
 
Безопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъриБезопасност и защита при използване на Web браузъри
Безопасност и защита при използване на Web браузъри
 
Курс по уеб програмиране (2015), занятие №1 - HTML
Курс по уеб програмиране (2015), занятие №1 - HTMLКурс по уеб програмиране (2015), занятие №1 - HTML
Курс по уеб програмиране (2015), занятие №1 - HTML
 
Курс по уеб програмиране (2015), занятие №3 - JavaScript (част 1/2)
Курс по уеб програмиране (2015), занятие №3 - JavaScript (част 1/2)Курс по уеб програмиране (2015), занятие №3 - JavaScript (част 1/2)
Курс по уеб програмиране (2015), занятие №3 - JavaScript (част 1/2)
 
Курс по уеб програмиране (2014), занятие №3 - JavaScript (част 1/2)
Курс по уеб програмиране (2014), занятие №3 - JavaScript (част 1/2)Курс по уеб програмиране (2014), занятие №3 - JavaScript (част 1/2)
Курс по уеб програмиране (2014), занятие №3 - JavaScript (част 1/2)
 
Bezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniqBezopastnost i zashtita na web priolojeniq
Bezopastnost i zashtita na web priolojeniq
 
Защита при създаването на PHP-приложения
Защита при създаването на PHP-приложенияЗащита при създаването на PHP-приложения
Защита при създаването на PHP-приложения
 
Защита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в ИнтернетЗащита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в Интернет
 
Kursova 116679
Kursova 116679Kursova 116679
Kursova 116679
 
Защита при създаване на PHP приложения в Интернет
Защита при създаване на PHP приложения в ИнтернетЗащита при създаване на PHP приложения в Интернет
Защита при създаване на PHP приложения в Интернет
 
Средства на VSTS за управление на проекти, версии на системата, извеждане на ...
Средства на VSTS за управление на проекти, версии на системата, извеждане на ...Средства на VSTS за управление на проекти, версии на системата, извеждане на ...
Средства на VSTS за управление на проекти, версии на системата, извеждане на ...
 
Php security
Php securityPhp security
Php security
 

11086 browser security-presentation

  • 1. ИКОНОМИЧЕСКИ УНИВЕРСИТЕТ – ВАРНА ФАКУЛТЕТ ИНГОРМАТИКА „Безопасност и защита при използване на Web-браузъри“
  • 2. Нуждата от защита Днес, браузъри като Internet Explorer, Mozilla Firefox и Apple Safari са инсталирани на почти всички компютри по света. Поради причината, че браузърът се използва толкова често, е от изключителна важност той да бъде настроен за сигурно и защитено използване. И именно нуждата от такава защита е необходима поради следните фактори:  Много от потребителите кликат линкове, без да се замислят за последствията от това действие  Уеб страниците могат да бъдат замаскирани и да закарат потребителя на друга нежелана страница  Много от уеб-браузърите са настроени по подразбиране да предоставят производителност за сметка на сигурност  Открити нови проблеми след предоставянето на продукт от производителя  Софтуерните пакети включват допълнителни програми, които подсилват риска от проблеми със сигурността  Програми, които зависят от уеб-браузъра може да не са настроени да получават обновления по сигурността  Много сайтове изискват от потребителя да инсталира софтуер за да се възползва от тяхните възможности, което също допринася за риска  Много от потребителите не могат да настройват самостоятелно своя уеб-браузър  Много от потребителите не искат да включват или изключват даден софтуер, който може да допринесе за проблеми с уеб-браузъра
  • 3. Функции на уеб-браузъра и рискове Важно е да разбираме функционалността на нашия уеб-браузър. Включването на някои функции може да намали нивото на сигурност. Често, производителите включват и изключват функции по подразбиране, което ускорява изчислителните процеси, но това често води до увеличаване на риска за компютъра. Някои от функциите на уеб-браузърите, които могат да доведат до проблем:  ActiveX  Cookies  JAVA  JavaScript  Plug-ins  VBScript
  • 4. Базовата конфигурация на повечето от уеб-браузърите включва поддържането на скриптове, което може да доведе до множество слабости:  Cross-site скриптинг  Cross-zone и Cross-Domain уязвимости  Избягване на засичане (Detection Evasion)
  • 5. Начини на защита в уеб-браузърите Някой софтуерни функции, който предоставят фукционалност на уеб-браузър, като ActiveX, Java, Scripting (JavaScript, VBS, и т.н.), също могат да представят уязвимости за компютърната система. Те могат да са резултат от лоша инплементация, лош дизайн или неподсигурена конфигурация. Поради тези причини, потребителят трябва да разбира, кой уеб- браузър какви функции поддържа и рисковете който носят те. Множество уеб-браузъри могат да бъдат инсталирани на компютъра. Други софтуерни приложения на компютъра, като имейл клиенти, редактори на документи, и т.н. може да използват различен браузър от този който се използва по подразбиране. Също така, файлове с определено разширение, могат да използват различни браузъри за да се отворят. Много от програмите не използват същият браузър, който потребителят използва. Поради тази причина, е важно да се настрой всеки един браузър който е инсталиран на компютъра.
  • 6. Настройки на различните браузъри Microsoft Internet Explorer Mozilla Firefox Google Chrome
  • 7. Microsoft Internet Explorer е уеб браузър интегриран в Microsoft Windows операционни системи. Премахването на това приложение не е практично. Освен Java, скриптинг и други форми на активно съдържание, Internet Explorer имплементира ActiveX технологията. Въпреки, че всяко едно приложение е уязвимо към софтуерни атаки, е възможно да се използва браузър без поддръжка на ActiveX контроли, което да намали риска от евентуални проблеми. Но по подразбиране, това би довело до проблеми с други сайтове, които изискват ActiveX контрол. Използването на друг браузър няма да премахне Internet Explorer или други Windows компоненти. Друг софтуер, тип email клиент, може да използва Internet Explorer, браузър контрола ActiveX (Web OC) или Internet Explorer render in engine (MSHTML).
  • 8. Настройка на IE версия 7 (настройките варират във вида си според версията) За да се променят настройките в IE се избира Tools – Internet Options
  • 9. За по-задълбочени настройки се избира бутона Custom Level
  • 10. Препоръчително е нивото на сигурност за Trusted Sites, е препоръчително да бъде настроено на Medium-High (или Medium за Internet Explorer 6 или по-ранни версии)
  • 11. Privacy таб съдържа настройки за Cookies. Най-често се използват за да се следи компютъра в един сайт, като се запазват лични данни и настройки. Препоръчително е да се избере Override automatic cookie handling след като се кликне на бутона Advanced, като след това се избира Prompt директни и индиректни cookies.
  • 12. Примерен изглед на диалогов прозорец с позволения за Cookie
  • 13.
  • 14. Под таб Programs е възможно да се зададат приложения по подразбиране за разглеждане на уеб сайтове, email съобщения и множество други мрежови задачи
  • 15. Mozilla Firefox поддържа много функции, подобни на тези на IE с изключението на ActiveX и модела със зоните на сигурност. Firefox работи с поддръжката на конфигуруеми политики за сигурност (CAPS), които приличат на зоните за сигурност в IE, но без графичен потребителски интерфейс за тяхната настройка
  • 16. За да се отворят настройките на Mozilla Firefox се избира от менюто Tools – Options.
  • 17. Privacy съществуват опции за историята на браузването и cookies
  • 18.
  • 19.
  • 20. Категорията Content предоставя опция за модифициране на действията по сваляне на файлове
  • 21. Remove Action / Change Action
  • 22. На Plugins таб е препоръчително да се изберат следните опции
  • 23. Настройките по сигурността в Google Chrome са най-улеснени от потребителска гледна точка.
  • 24. За да се достъпят настройките се избира бутона на главното меню ( ), след което се избира Settings - Advanced Settins.
  • 25. Chrome показва предупредителни съобщения във формата на уеб страница, преди да бъде достъпена страницат Chrome предлага контрол върху Cookies, също като IE и Firefox през опцията Content Settings , също така предлага контрол върху JavaScript, Plug-ins и Pop-Ups.
  • 26. Статистика за браузърите с най-висока сигурност 2013