Windows

Heartbleed etkilenen web sitelerini uyarmak için tarayıcı uzantıları

Heartbleed bug: How this dangerous computer security vulnerability works

Heartbleed bug: How this dangerous computer security vulnerability works
Anonim

Sadece iki gün önce, internette, özellikle de İnternet`teki tüm web siteleri için büyük bir tehdit oluşturan tehlikeli Heartbleed bug hakkında bilgi verdik. Ticari işlemlerle ilgilenenler. Bu hatayı kullanarak bilgisayar korsanları web sitelerine girip kredi kartı bilgileri, kişisel bilgiler ve çok daha fazlası gibi kullanıcılarına ait hassas bilgiler edinebilirler.

Google, Yahoo, Bing, Microsoft Azure, Office 365 gibi büyük web siteleri ve hizmetler olsa da Yammer, Skype bu tehlikeli böceğe karşı korunmalarını sağlamak için gerekli adımları atmış, tehdit hala çok fazla web sitesi olduğu için hiçbir önlem almayan ve hedefe ulaşma olasılığı yüksek olan web sitelerinin tehdidi altında kalmaktadır.

Web barındırma ve web siteleri düzeltilse de

. Bu problem, sürecin tamamlanması için biraz zaman alabilir. Kendinizi savunmasızlıktan uzak tutmak için şifrelerin değiştirilmesi aslında iyi bir manevradır, ancak gerçek şu ki yeterli olmayabilir çünkü bir sitenin hatası varsa o zaman bu site tarafından kullanılan yazılıma sızmıştır. Bu nedenle, yeni parolanız eski parolanızda olduğu gibi bilgisayar korsanlığına maruz kalmaktadır.

Bu nedenle, parolayı değiştirmek yalnızca kullandığınız web sitesi siteyi onardığında etkili olur. Böyle bir senaryoda, en kolay <1099> Tarayıcı uzantıları , Heartbleed etkilenen web sitelerinden kendinizi korumak için

Chrome Tarayıcı için Chromebleed

Chrome tarayıcısını kullanıyorsanız, Heartbleed Bug`ten kendinizi korumanın en kolay yollarından biri; Chromebleed eklentisini yükleyin. Bir kez yüklendiğinde, bu eklenti göz attığınız sitenin Heartbleed hatalarından etkilenmesi durumunda bir uyarı görüntüler.

Chromebleed, Filippo Valsorda tarafından geliştirilen bir web servisini kullanır ve yeni yüklediğiniz sayfanın URl`sini kontrol eder. Heartbleed tarafından etkileniyorsa, bir Chrome bildirimi görüntülenir. Chromebleed`i yüklemek için buraya tıklayın.

Firefox için FoxBleed eklentisi

Firefox kullanıcıları, Chromebleed`e benzeyen FoxBleed eklentisini kullanabilirler. Bunu, ziyaret ettiğiniz web sitelerini HeartBleed Güvenlik Açığı`ndan etkilenip etkilenmediklerini otomatik olarak kontrol ederek bildirir ve bunların olması durumunda sizi bilgilendirir.

Kontrol işlemi aşağıdaki gibi gerçekleşir:

  • İlk kez savunmasız bir web sitesini ziyaret ettiğinizde mevcut tarayıcı oturumu, karşılık gelen "//filippo.io/Heartbleed/#”-site" ile yeni bir sekme açıldı
  • Sağ alt köşede dolu bir HeartBleed simgesiyle güvenlik açığına maruz kaldığını gösterir
  • Her birini denetler etki alanı adı her tarayıcı oturumu için yalnızca bir kez

Firefox için Heartbleed-Ext eklentisi

Heartbleed-Ext, Filippo Valsorda tarafından geliştirilen bir web hizmetini kullanır ve yüklediğiniz sayfanın URl`sini kontrol eder. Etkilenirse, bir Firefox bildirimi görüntülenir. GREEN = İYİ ve KIRMIZI = KÖTÜ kadar basittir.

Heartbleed Notifier ve Heartbleed Monitor, Firefox için kullanılabilen diğer eklentilerdir.

Sonuç

Bu tarayıcı uzantıları yanlış pozitifler verebilir. Web üzerinde herhangi bir ticari işlem yapmadan önce, lütfen web sitesinin güvenli olduğundan emin olun. Ziyaret etmeden önce web sitesinin sağlığını kontrol etmek iyi bir fikir olabilir. Sadece aşağıdaki gibi bir Heartbleed testi yapın.

Testi gerçekleştirmek için Filippo Valsorda tarafından oluşturulan bu siteyi ziyaret edin. Ziyaret etmek istediğiniz web sitesinin URl`sini girin ve sonuçları görün.

Başlar için teşekkürler, Dan. Önerileriniz bize bu tür mesajlar için birçok fikir veriyor.

GÜNCELLEME: Opera, Firefox ve Chrome tarayıcıları için Heartbleed ve phishing koruması sunduğundan Netcraft Extension`ı da kontrol etmek isteyebilirsiniz.