Максовы Статьи

Подписаться на RSS

Популярные теги Все теги

Как защититься от фишинга с помощью браузерных расширений

Фишинг-сайт это клон Важного сайта, созданный, чтобы своровать личные данные и пароли. Обычно клоны создают для сайтов банков, социальных сетей и других важных сайтов.

Сайт - клон практически не отличим от настоящего сайта. 


Существует несколько эффективных методов защиты от фишинга. 

Самых распространённых, помимо быть внимательным, три:

Проверка домена на соответствие (реализовано во многих браузерах).

Проверка исходного кода страницы (есть в браузерах и расширениях).

Проверка домена в базе "плохих" сайтов (антивирус, браузер, расширения).


Но мы будем действовать не совсем предсказуемо. А именно, для защиты от

попадания нашего браузера на поддельные фишинговые страницы вместо

нашего Важного сайта, мы используем обычные расширения.

Первое браузерное расширение, которое нам понадобится, что-то вроде Адблок,

Скриптсэйф, Скриптблокер, Носкрипт и т.д. (Все они доступны в магазинах

расширений популярных браузеров).

Т.е. такое, где есть Списки. В идеале там должны быть чёрные и белые списки.

Добавим известные адреса фишинг-сайтов туда, добавим туда и все возможные

"не правильные" названия нашего Важного сайта. К примеру, если наш Важный

сайт называется sberbank, нужно добавить - sberbanc и т.д.

 Теперь, если наш просмотрщик окажется на левом сайте, расширение

предупредит об этом. Но это ещё не всё. Нам нужно удостовериться, что

злоумышленники не подменили днс и не перенаправили наш браузер с одного адреса на другой. 

Для этого занесём наш Важный сайт в закладки и используем любое расширение,

которое показывает айпи - адрес сайта. Запомним или запишем адрес нашего

подлинного Важного сайта. Также можно добавить айпи - адрес Важного сайта прямо в закладку, чтобы он был под рукой. 


Расширение website-ip, которое показывает ip - адрес домена. На картинке показан адрес сайта duck duck go


  Теперь, если мы нажмём случайно на фишинг ссылку или просто окажемся на

левом, поддельном сайте, наши расширения нам покажут, что мы попали не туда.

Также можно, для пущей безопасности заблокировать все еще не посещённые айпи - адреса в фаерволле. И если браузер окажется на левом сайте, этот сайт просто не загрузится (Принцип белого списка - разрешено только то, что известно).  А расширения подскажут - почему так произошло. Всё.

В идеале список айпи - адресов сайтов должен быть офф-лайновым, своим.


Дополнение: поскольку идеальным считается схема, когда компьютер защищён несколькими программами и сам по себе, хорошим дополнительным барьером от хацкеров (плохих хакеров)

станут анти-вирусные сканеры, HIPS, полноценные анти-вирусы и конечно же, ваш обновлённый любимый браузер! 


Список уязвимых для Meltdown и Spectre чипов Intel

 Intel® Core™ i5 processor (45nm and 32nm)

Intel® Core™ i7 processor (45nm and 32nm)

Intel® Core™ M processor family (45nm and 32nm)

2nd generation Intel® Core™ processors

3rd generation Intel® Core™ processors

4th generation Intel® Core™ processors

5th generation Intel® Core™ processors

6th generation Intel® Core™ processors

7th generation Intel® Core™ processors

8th generation Intel® Core™ processors

 Intel® Core™ X-series Processor Family for Intel® X99 platforms

 Intel® Core™ X-series Processor Family for Intel® X299 platforms

Intel® Xeon® processor 3600 series

 Intel® Xeon® processor 5500 series

 Intel® Xeon® processor 5600 series

Intel® Xeon® processor 6500 series

 Intel® Xeon® processor 7500 series

 Intel® Xeon® Processor E3 Family

 Intel® Xeon® Processor E3 v2 Family

Intel® Xeon® Processor E3 v3 Family

 Intel® Xeon® Processor E3 v4 Family

Intel® Xeon® Processor E3 v5 Family

Intel® Xeon® Processor E3 v6 Family

 Intel® Xeon® Processor E5 Family

 Intel® Xeon® Processor E5 v2 Family

 Intel® Xeon® Processor E5 v3 Family

 Intel® Xeon® Processor E5 v4 Family

Intel® Xeon® Processor E7 Family

 Intel® Xeon® Processor E7 v2 Family

 Intel® Xeon® Processor E7 v3 Family

Intel® Xeon® Processor E7 v4 Family

 Intel® Xeon® Processor Scalable Family

 Intel® Xeon Phi™ Processor 3200, 5200, 7200 Series

Intel® Atom™ Processor C Series

 Intel® Atom™ Processor E Series

 Intel® Atom™ Processor A Series

 Intel® Atom™ Processor x3 Series

 Intel® Atom™ Processor Z Series

 Intel® Celeron® Processor J Series

Intel® Celeron® Processor N Series

 Intel® Pentium® Processor J Series

Intel® Pentium® Processor N Series


По мнениню некоторых экспертов, уязвимостям подвержены и другие процессоры. Не только Intel.

Облачный сканер "Цезурити"

скриншот 1.


Разработчик: ООО "Цезурити", Россия.
Цена - бесплатная программа.
Для: Виндовс 2003 - 10.

Программа представляет собой клиент, подключенный к облачной антивирусной системе Sensa. Сервер расположен в России.


Функции:

Лечение уже зараженного компьютера.
Поиск и выявление вирусов, троянов, червей и т.д.
на компьютере.
Обнаружение скрытых заражений (в т.ч. руткитов).
Выявление вредоносных программ, нацеленных на пользователей соц. сетей "ВКонтакте"
и "Одноклассники".

Особенности: Требуется подключение к интернету. Не находит зараженные программы, если они в момент проверки не запущены. Требуются права админа для установки сканера.


скриншот 2 - принцип работы сканера 


Сайт: cezurity.com/ru/products/home/cezurity-scanner

Антивирусы сертифицированные ФСТЭК

Мало кто знает, что любимый антивирус, стоящий на вашем ПК, должен иметь сертификат ФСТЭК и сертификат безопасности от ФСБ. Без этих сертификатов любой софт является потенциальной шпион - машиной.

Где же можно проверить имеет ли любимый Аваст или 360-Антивирус  нужный документ? 

А например вот где!  - ссылка



Рос. сервисы электронной почты ужесточили регистрацию.

Российские сервисы электронной почты ужесточили регистрацию. Теперь везде требуют активацию аккаунта по смс. Т.е. стала обязательной привязка к аккаунту мобильного телефона. В частности этого требуют mail.ru, km.ru, и rambler.ru.


Comodo Chromodo - на два расширения больше

Известная британская компания Комодо выпустила новый браузер.

Новинка от Comodo - Comodo Chromodo - порадует вас двумя новыми расширениями - блокировка рекламы и аналитики и принудительное шифрование (хттпс).
Ну и вдобавок у него очень яркая иконка. И пока что нет портабельной версии. Вообщем, это все тот же Комодо Драгон, только в нем на два расширения больше