Heartbleed bug: How this dangerous computer security vulnerability works
Sadece iki gün önce, internette, özellikle de İnternet`teki tüm web siteleri için büyük bir tehdit oluşturan tehlikeli Heartbleed bug hakkında bilgi verdik. Ticari işlemlerle ilgilenenler. Bu hatayı kullanarak bilgisayar korsanları web sitelerine girip kredi kartı bilgileri, kişisel bilgiler ve çok daha fazlası gibi kullanıcılarına ait hassas bilgiler edinebilirler.
Google, Yahoo, Bing, Microsoft Azure, Office 365 gibi büyük web siteleri ve hizmetler olsa da Yammer, Skype bu tehlikeli böceğe karşı korunmalarını sağlamak için gerekli adımları atmış, tehdit hala çok fazla web sitesi olduğu için hiçbir önlem almayan ve hedefe ulaşma olasılığı yüksek olan web sitelerinin tehdidi altında kalmaktadır.
Web barındırma ve web siteleri düzeltilse de
. Bu problem, sürecin tamamlanması için biraz zaman alabilir. Kendinizi savunmasızlıktan uzak tutmak için şifrelerin değiştirilmesi aslında iyi bir manevradır, ancak gerçek şu ki yeterli olmayabilir çünkü bir sitenin hatası varsa o zaman bu site tarafından kullanılan yazılıma sızmıştır. Bu nedenle, yeni parolanız eski parolanızda olduğu gibi bilgisayar korsanlığına maruz kalmaktadır.
Bu nedenle, parolayı değiştirmek yalnızca kullandığınız web sitesi siteyi onardığında etkili olur. Böyle bir senaryoda, en kolay <1099> Tarayıcı uzantıları , Heartbleed etkilenen web sitelerinden kendinizi korumak için
Chrome Tarayıcı için Chromebleed
Chrome tarayıcısını kullanıyorsanız, Heartbleed Bug`ten kendinizi korumanın en kolay yollarından biri; Chromebleed eklentisini yükleyin. Bir kez yüklendiğinde, bu eklenti göz attığınız sitenin Heartbleed hatalarından etkilenmesi durumunda bir uyarı görüntüler.
Chromebleed, Filippo Valsorda tarafından geliştirilen bir web servisini kullanır ve yeni yüklediğiniz sayfanın URl`sini kontrol eder. Heartbleed tarafından etkileniyorsa, bir Chrome bildirimi görüntülenir. Chromebleed`i yüklemek için buraya tıklayın.
Firefox için FoxBleed eklentisi
Firefox kullanıcıları, Chromebleed`e benzeyen FoxBleed eklentisini kullanabilirler. Bunu, ziyaret ettiğiniz web sitelerini HeartBleed Güvenlik Açığı`ndan etkilenip etkilenmediklerini otomatik olarak kontrol ederek bildirir ve bunların olması durumunda sizi bilgilendirir.
Kontrol işlemi aşağıdaki gibi gerçekleşir:
- İlk kez savunmasız bir web sitesini ziyaret ettiğinizde mevcut tarayıcı oturumu, karşılık gelen "//filippo.io/Heartbleed/#”-site" ile yeni bir sekme açıldı
- Sağ alt köşede dolu bir HeartBleed simgesiyle güvenlik açığına maruz kaldığını gösterir
- Her birini denetler etki alanı adı her tarayıcı oturumu için yalnızca bir kez
Firefox için Heartbleed-Ext eklentisi
Heartbleed-Ext, Filippo Valsorda tarafından geliştirilen bir web hizmetini kullanır ve yüklediğiniz sayfanın URl`sini kontrol eder. Etkilenirse, bir Firefox bildirimi görüntülenir. GREEN = İYİ ve KIRMIZI = KÖTÜ kadar basittir.
Heartbleed Notifier ve Heartbleed Monitor, Firefox için kullanılabilen diğer eklentilerdir.
Sonuç
Bu tarayıcı uzantıları yanlış pozitifler verebilir. Web üzerinde herhangi bir ticari işlem yapmadan önce, lütfen web sitesinin güvenli olduğundan emin olun. Ziyaret etmeden önce web sitesinin sağlığını kontrol etmek iyi bir fikir olabilir. Sadece aşağıdaki gibi bir Heartbleed testi yapın.
Testi gerçekleştirmek için Filippo Valsorda tarafından oluşturulan bu siteyi ziyaret edin. Ziyaret etmek istediğiniz web sitesinin URl`sini girin ve sonuçları görün.
Başlar için teşekkürler, Dan. Önerileriniz bize bu tür mesajlar için birçok fikir veriyor.
GÜNCELLEME: Opera, Firefox ve Chrome tarayıcıları için Heartbleed ve phishing koruması sunduğundan Netcraft Extension`ı da kontrol etmek isteyebilirsiniz.
ÜZerinde güçlendiriyor. Chrome güncellemesi, Google Chrome'un sürüm 25'ten başlayarak> 9'dan başlayarak, diğer uygulamalar tarafından çevrimdışı olarak yüklenen tarayıcı uzantıları kullanıcılar tarafından verilene kadar etkinleştirilmeyecek. tarayıcı arayüzünde bir iletişim kutusu aracılığıyla izin ver.
Google Chrome'un 25 numaralı sürümünden itibaren, tarayıcılar, tarayıcı arayüzünde bir iletişim kutusu aracılığıyla izin verene kadar diğer uygulamalar tarafından çevrimdışı olarak yüklenen tarayıcı uzantıları etkinleştirilmeyecek.
`Nı kullanarak işlemcinizi kullanmalarını engelleyin. Web sitelerini şifrelemek için Web sitelerini engelle Cryptocurrency
Web sitelerini bilgisayarlarınızdan CPU`yu kullanarak durdurun, tarayıcıyı kullanarak Cryptocurrency madenciliği faaliyetini kullanarak Bu Chrome ve Firefox eklentileri.
Firefox Addon bir PRISM web sitesini ziyaret ederseniz sizi uyarmak için
Prizma Eklentisinin Karanlık Tarafı Firefox eklentisi bir soundtrack sağlar ve bir PRISM sitesini ziyaret ettiğinizde sizi uyarır.