Пет начина за тестване на сигурността на уеб браузъра

Уеб браузърите, както всяко друго приложение, могат (и имат) да имат уязвимости в своя код. Уязвимостите играят в ръцете на киберпрестъпниците - това е ахилесовата пета на всяка програма.

Знам за пет сайта, където можете да проверите колко защитен е даден уеб браузър. Тези сайтове оценяват програмния код за уязвимости и проверяват колко лесно е да се извлекат поверителни потребителски данни от браузъра. Въз основа на резултатите от теста, всички, с изключение на един сайт, също дават препоръки как да премахнете откритите проблеми.

Защо пет, ще попитате? Съгласен съм, че по някакъв начин функционалността на сайтовете се припокрива, но всички те покриват проблема със сигурността от малко по-различни гледни точки. В тази статия ще изброя всичките пет, а след това зависи от вас да изберете.

Първото нещо, което привлича вниманието ви в сайта Browserscope, са резултатите от тестовете на различни браузъри в различни аспекти. Тъй като в този случай най-много ни интересува сигурността, бих искал да обърна специално внимание на раздела „Сигурност“. Резултатите от редица тестове са концентрирани тук. Разделът за помощ на сайта обяснява как работят.

В Browserscope можете не само да сравнявате резултатите от различни браузъри, но и да тествате своя. Резултатите от теста ще бъдат добавени към общия списък (фиг. А).

Намерих друг подобен сайт, BrowserSPY.dk (Фигура Б). Той извършва същите тестове плюс 64 свои собствени. За съжаление, BrowserSPY не предоставя препоръки за отстраняване на неизправности, но помага да се оцени колко надеждно браузърът защитава потребителските данни.

Уебсайтът на PC Flank предлага изчерпателен набор от тестове за оценка на сигурността на цялата операционна система срещу интернет заплахи. Той проверява компютъра ви за троянски коне и експлойтира, сканира портове, установява доколко ефективно компютърът е скрит от любопитни очи и оценява сигурността на уеб браузъра. В последния случай PC Flank проверява дали браузърът предоставя лични потребителски данни, информация за местоположението и информация за доставчика на интернет услуги.

На фиг. C показва резултатите от проверката на моя браузър. Както можете да видите, той позволява приемането на бисквитки и дава информация за посетени преди това сайтове.

4. Qualys BrowserCheck

За да работи Qualys BrowserCheck, трябва да инсталирате специална добавка, която проверява браузъра, инсталираните разширения и помощните приложения за уязвимости. Изглежда, че проверката на разширенията е твърде много, но в действителност те също имат вратички, които осигуряват на хакерите лесен достъп до системата. Както се вижда от фиг. Г, браузърът ми се нуждае от някои значителни корекции.

5. Проверка на сигурността на браузъра Scanit

Scanit предлага набор от тестове за сигурност, от тестване на проникване до проверка на нивото на сигурност на уеб приложенията. Освен всичко друго, сайтът има тест за уеб браузъри, който ги проверява за деветнадесет уязвимости.

Изглежда, че компанията се отнася сериозно към този въпрос - сайтът дори има предупреждение, че този тест може да причини сериозни сривове на браузъра. Но аз винаги имам резервно копие на системата, така че безстрашно проверих проверката. За щастие браузърът ми не беше засегнат (Фигура Д).

Автор: Майкъл Каснер
Превод SVET