Windows

Επέκταση του προγράμματος περιήγησης για να σας προειδοποιήσει σχετικά με ιστότοπους που έχουν προσβληθεί από Heartbleed

CSS Efecto - 10 sombra radial @JoseCodFacilito

CSS Efecto - 10 sombra radial @JoseCodFacilito
Anonim

Μόλις δύο ημέρες πριν σας ενημερώσαμε για το επικίνδυνο σφάλμα Heartbleed που αποτελεί σοβαρή απειλή για όλους τους ιστότοπους του Διαδικτύου, ειδικά για εκείνους τους χρήστες του Chromebook. που ασχολούνται με τις εμπορικές συναλλαγές. Χρησιμοποιώντας αυτό το σφάλμα, οι χάκερ μπορούν να γλιστρήσουν στις ιστοσελίδες και να αποκτήσουν ευαίσθητες πληροφορίες των χρηστών τους, όπως στοιχεία πιστωτικών καρτών, προσωπικές πληροφορίες και πολλά άλλα.

Αν και μεγάλες ιστοσελίδες και υπηρεσίες όπως το Google, το Yahoo, το Bing, το Microsoft Azure, το Office 365, Yammer, το Skype έχει λάβει μέτρα για να διασφαλίσει ότι προστατεύονται από αυτό το επικίνδυνο σφάλμα, η απειλή εξακολουθεί να είναι μεγάλη, καθώς υπάρχουν πολλοί ιστότοποι που δεν έχουν λάβει κανένα προστατευτικό μέτρο και ενδέχεται να στοχεύσουν.

Ενώ οι οικοδεσπότες Ιστού και οι ιστοχώροι διορθώνονται αυτό το πρόβλημα, η διαδικασία ενδέχεται να διαρκέσει αρκετό χρόνο για να ολοκληρωθεί. Αλλάζοντας τους κωδικούς πρόσβασης για να κρατήσετε τον εαυτό σας μακριά από την ευπάθεια είναι στην πραγματικότητα ένα καλό εργαλείο, ωστόσο η αλήθεια είναι ότι μπορεί στην πραγματικότητα να μην είναι αρκετό, επειδή αν ένας ιστότοπος έχει το σφάλμα τότε έχει ήδη διαρρεύσει στο λογισμικό που χρησιμοποιείται από αυτόν τον ιστότοπο. Ως εκ τούτου, ο νέος σας κωδικός πρόσβασης εκτίθεται στον hacker όπως ήταν νωρίτερα ο παλιός σας κωδικός πρόσβασης.

Επομένως, η αλλαγή του κωδικού θα ήταν αποτελεσματική μόνο όταν ο ιστότοπος που χρησιμοποιείτε έχει καθορίσει τον ιστότοπο.

Σε ένα τέτοιο σενάριο, ο ευκολότερος Το Chromebed για Chrome Browser Εάν χρησιμοποιείτε το πρόγραμμα περιήγησης Chrome τότε ένας από τους ευκολότερους τρόπους για να προστατευθείτε από το Heartbleed Bug είναι να χρησιμοποιήσετε

επεκτάσεις του προγράμματος περιήγησης

εγκαταστήστε το πρόσθετο Chromebled. Μόλις εγκατασταθεί, αυτό το πρόσθετο εμφανίζει μια προειδοποίηση εάν ο ιστότοπος που επισκέπτεστε επηρεάζεται από το σφάλμα Heartbleed.

Το Chromebleed χρησιμοποιεί μια υπηρεσία ιστού που αναπτύχθηκε από τον Filippo Valsorda και ελέγχει τη διεύθυνση URL της σελίδας που μόλις φορτώσατε. Εάν επηρεάζεται από το Heartbleed, θα εμφανιστεί μια ειδοποίηση Chrome. Κάντε κλικ εδώ για να εγκαταστήσετε το Chromebleed.

Πρόσθετο FoxBleed για τον Firefox

Οι χρήστες του Firefox μπορούν να χρησιμοποιήσουν το πρόσθετο FoxBleed που λειτουργεί παρόμοια με το ChromeBox. Αυτό επιτυγχάνεται ελέγχοντας αυτόματα τους ιστοτόπους που επισκέπτεστε αν επηρεάζονται από το ευπάθεια HeartBleed και σας ειδοποιούν σε περίπτωση που είναι.

Η διαδικασία ελέγχου βρίσκεται παρακάτω

  • Όταν επισκέπτεστε έναν ευάλωτο ιστότοπο για πρώτη φορά τρέχουσα περίοδο λειτουργίας του προγράμματος περιήγησης, μια νέα καρτέλα με την αντίστοιχη σελίδα "//filippo.io/Heartbleed/#"- άνοιγμα
  • " Υποδεικνύει την έκθεση στο θέμα ευπάθειας με ένα γεμάτο εικονίδιο HeartBleed στην κάτω δεξιά γωνία
  • Όνομα τομέα μόνο μία φορά ανά περίοδο λειτουργίας προγράμματος περιήγησης

Πρόσθετο Heartbleed-Ext για τον Firefox

Το Heartbleed-Ext χρησιμοποιεί μια υπηρεσία ιστού που αναπτύχθηκε από τον Filippo Valsorda και ελέγχει τη διεύθυνση URL της σελίδας που μόλις φορτώσατε. Εάν επηρεάζεται, θα εμφανιστεί μια ειδοποίηση του Firefox. Είναι τόσο απλό όσο το GREEN = GOOD και το RED = BAD.

Το Heartbleed Notifier και το Heartbleed Monitor είναι μερικά άλλα πρόσθετα διαθέσιμα για τον Firefox.

Συμπέρασμα

Αυτές οι επεκτάσεις του προγράμματος περιήγησης ενδέχεται να δώσουν ψευδή θετικά αποτελέσματα. Πριν κάνετε οποιεσδήποτε εμπορικές συναλλαγές στον ιστό, βεβαιωθείτε ότι ο ιστότοπος είναι ασφαλής. Ο έλεγχος της υγείας του ιστοτόπου προτού επισκεφθείτε μπορεί να είναι μια καλή ιδέα. Απλά κάντε μια δοκιμή Heartbleed όπως παρακάτω.

Για να πραγματοποιήσετε τη δοκιμαστική επίσκεψη επισκεφθείτε την ιστοσελίδα που δημιουργήθηκε από τον Filippo Valsorda. Απλώς πληκτρολογήστε τη διεύθυνση URL του ιστότοπου που θέλετε να επισκεφθείτε και δείτε τα αποτελέσματα.

Ευχαριστώ για τα heads up, Dan. Οι συμβουλές σας μας δίνουν πολλές ιδέες για τέτοιες αναρτήσεις

UPDATE: Ίσως θελήσετε επίσης να ελέγξετε την επέκταση Netcraft καθώς προσφέρει προστασία Heartbleed και phishing για browsers Opera, Firefox και Chrome