Bezpečné surfování
Většina nejpoužívanějších prohlížečů je optimalizována především pro rychlost a větší pohodlí – bohužel ochrana proti malwaru a celkové bezpečí uživatele jsou častokrát až na druhém místě. My vám ukážeme, jak zabezpečit váš prohlížeč pomocí doplňků z Chip DVD.
CLAUDIO MÜLLER
Internet Explorer 8
Microsoft tvrdí, že podle celé řady studií je Internet Explorer nejbezpečnějším prohlížečem. Podle našeho názoru má browser z Redmondu ještě velký prostor pro zlepšení. Pro zkvalitnění zabezpečení například doporučujeme provést následující nastavení.
Nastavení: Složitá ochrana
UKONČENÍ SBĚRU DAT: Při návštěvě webových stránek shromažďují firmy třetí strany mimo jiné i údaje o vašich surfovacích návycích – například pomocí reklamních poskytovatelů nebo prostřednictvím Googlu a jeho nástroje "Analytics". Pokud tyto údaje nikomu dobrovolně dávat nechcete, klikněte v Internet Exploreru na nabídku "Nástroje | Možnosti Internetu". Zde v kartě "Osobní údaje" zrušte zatržítko u položky "Neshromažďovat data pro použití službou Filtrování InPrivate".
MAZÁNÍ HISTORIE SURFOVÁNÍ: Také Internet Explorer si ukládá kompletní informace o vašem surfování. Chcete-li jeho činnost omezit, klikněte na "Nástroje | Možnosti Internetu" a v kartě "Obecné" v sekci "Historie procházení" klikněte na tlačítko "Odstranit…". V okně, které se objeví, zkontrolujte, zda jsou zatržítka u všech položek (včetně Chránit data webu oblíbených položek), a poté klikněte na "Odstranit". Nakonec ještě přidejte zatržítko k příkazu "Odstranit historii prohlížení při ukončení ", čímž zajistíte pravidelné mazání vašich "surfovacích stop".
LEPŠÍ OCHRANA PROTI SKRIPTŮM: Pro zlepšení ochrany uživatele před nebezpečnými skripty a ActiveX komponentami doporučujeme v nabídce "Nástroje | Možnosti Internetu" v kartě "Zabezpečení" kliknout na tlačítko "Vlastní úroveň…" a zakázat spouštění zmiňovaných problematických prvků. Doporučujeme zaměřit pozornost především na sekce "Ovládací prvky a moduly plug-in" a "Skriptování". Pokud si u některé položky nejste jisti, zvolte nastavení "Dotázat se" nebo "Zakázat" – v případě problémů ji můžete znovu povolit.
BLOKOVÁNÍ VYSKAKOVACÍCH OKEN: Blokování těchto nežádoucích oken není v Internet Exploreru 8 (ani ve verzi 9 beta) příliš sofistikované. Stačí jen přejít na "Nástroje | Možnosti Internetu | Osobní údaje" a zde v sekci "Blokování automaticky otevíraných oken" označit příslušné zatržítko. Pro vyšší ochranu doporučujeme kliknout na tlačítko "Nastavení" a nastavit úroveň blokování na "Vysoká".
Doplňky: Omezené možnosti
LINK SCANNER: Doplněk WOT (Web of Trust) hodnotí weby ve výsledcích vyhledávání na základě zkušeností jiných uživatelů. Díky tomu vás WOT může ochránit před podvody a phishingovými stránkami.
REKLAMNÍ FILTR: Všestranné rozšíření IE7Pro funguje i v IE8 a dokáže blokovat potenciálně nebezpečné nebo nevhodné reklamy. Nastavení této funkce najdete v "Nástroje | Nastavení IE7Pro | Nastavení".
UKLÁDÁNÍ HESEL: Doplněk LastPass integruje do IE nabídku umožňující automatické přihlášení ke svému účtu. K tomu potřebujete pouze účet u služby LastPass, kde si můžete (v zašifrované podobě) ukládat všechna svá hesla.
Firefox 3.6
Firefox už dlouhou dobu nabízí obrovské množství rozšíření pro bezpečnější surfování. To je důležité především proto, že prohlížeč sám o sobě nepatří k nejbezpečnějším. Se správnou kombinací rozšíření a s jejich optimálním nastavením však lze vytvořit téměř neprůstřelný browser.
Nastavení: Skrytá ochrana
SPOUŠTĚNÍ SOUBORŮ: Pokud chcete zabránit automatickému spouštění konkrétních typů souborů ve Firefoxu, přejděte do nabídky "Nástroje | Možnosti", kde v kartě "Aplikace" najdete seznam souborů (respektive typů obsahu). U většiny z nich byste měli mít nastavenu volbu "Vždy se dotázat" – obzvláště doporučeníhodné je to u položek "PDF soubor" a "Windows Installer Package", případně i u souborů s multimediálním obsahem. V případě automatického otevření obsahu pomocí doplňku totiž existuje příliš velké riziko infikování systému přes potenciální zranitelnost.
UKLÁDÁNÍ HESEL: Firefox nabízí (s vaším souhlasem) ukládání hesel k webovým službám – to u důležitých služeb s citlivými daty rozhodně nedoporučujeme.
AKTUALIZACE DOPLŇKŮ: Firefox od Mozilly nabízí u doplňků také "kontrolu aktuálnosti", což minimalizuje riziko hrozeb ze strany zranitelností v doplňcích. Pravidelně byte proto měli používat příkaz Vyhledat aktualizace, který najdete v nabídce "Nástroje | Správce doplňků". Ten zkontroluje, zda nejsou k dispozici novější verze u jakéhokoliv z nainstalovaných doplňků. Pokud ano, stáhne je a nabídne jejich instalaci.
MAZÁNÍ HISTORIE SURFOVÁNÍ: Chcete-li zabránit "špionáži" své historie surfování, odstraňte všechna privátní data po ukončení Firefoxu. Příslušný příkaz najdete v nabídce "Nástroje | Možnosti". Tam v kartě "Soukromí" zvolte u položky "Nastavení historie" možnost "Použít pro historii vlastní nastavení". Objeví se celá řada možností konfigurace Firefoxu, důležité je ale především tlačítko u položky "Při ukončení aplikace Firefox vymazat historii".
Doplňky: Více možností
OCHRANA PROTI SKRIPTŮM: Klíčovým bezpečnostním prvkem ochrany Firefoxu je doplněk NoScript, sloužící k blokování rizikových aktivních prvků (např. Java Script, Java, Flash) na WWW stránkách. Výhodou je, že u korektních stránek je možné pomocí několika kliknutí libovolný prvek snadno (ale také pouze dočasně) povolit.
OCHRANA COOKIES: Další doplněk umožní Firefoxu nejen mazání obyčejných cookies, ale i jejich "vlezlejších" flash příbuzných.
UKLÁDÁNÍ HESEL: Doplněk Mitto Password Manager (https://addons.mozilla.org/cs/firefox/addon/mitto-password-manager/) vám umožní přihlásit se k vaší oblíbené službě pouhým kliknutím do adresního řádku na vybraných internetových stránkách. Je ale nutné mít účet u služby Mitto….
KONTROLA STAHOVÁNÍ: Doplněk VTzilla (ze serveru www.virustotal.com) vám umožní zkontrolovat soubory (pomocí 40 antivirů) ještě před stažením. Skenování stahovaného souboru spustíte kliknutím pravým tlačítkem na odkaz a příkazem "Scan with VirusTotal".
Google Chrome 7
Google Chrome je od počátku koncipován jako rychlý prohlížeč s jednoduchým rozhraním. Pro některé uživatele to může být výhodné, z hlediska bezpečnosti to však nebylo optimální: chyběly některé možností zabezpečení. Google ale zapracoval a nyní tento prohlížeč nabízí téměř to samé jako konkurence. Ukážeme vám, jak ho nakonfigurovat.
Nastavení: Přepracovaná ochrana
MAZÁNÍ HISTORIE SURFOVÁNÍ: Zcela odstranit historii prohlížeče nebo pouze záznamy za určité období (například za poslední hodinu nebo týden) můžete nyní i v tomto prohlížeči. Nejprve musíte kliknout v panelu nástrojů vpravo nahoře na ikonu "Nastavení". V nabídce, která se objeví, zvolte "Nástroje | Vymazat údaje o prohlížení " a určete, za jaké období chcete smazat údaje. Praktické: Ve vedlejší kartě "Další data" najdete přímý odkaz na web Adobe, kde můžete nastavit pravidla pro práci Flash playeru.
ODSTRANĚNÍ HESEL: Nikdy neukládejte důležité přihlašovací údaje v prohlížeči.
V Chrome najdete příslušnou nabídku v sekci "Nastavení" pod "Možnosti | Osobní údaje". Pokud již některé přihlašovací údaje v Chrome uloženy máte, zobrazíte je kliknutím na tlačítko "Zobrazit uložená hesla".
ODSTRANĚNÍ SOUBORŮ COOKIE: Cookies jsou sice z hlediska bezpečnosti neškodné, pokud ale nemáte zájem stát se cílem reklam, zablokujte cookies "třetích stran". Stačí jen v sekci "Nastavení" pod "Možnosti | Pod pokličkou" kliknout na tlačítko "Nastavení obsahu" a poté přidat zatržítko u položky "Bez výjimky blokovat všechny soubory cookies třetích stran". Doporučujeme také přidat zatržítko u další položky – "Při zavření prohlížeče vymazat soubory cookies a jiná data webů", čímž při každém ukončení surfování odstraníte své "internetové stopy".
MASKOVÁNÍ POLOHY: Chrome podporuje funkci "geolocations", která navštíveným internetovým stránkám odhaluje vaši přibližnou polohu. Využití této funkce je poněkud problematické a jde spíše o zbytečnou ztrátu soukromí, je tedy lepší tuto funkci vypnout. Příslušnou volbu najdete v sekci "Nastavení" pod "Možnosti | Pod pokličkou ", kde klikněte na tlačítko "Nastavení obsahu". U funkce "Poloha" pak zvolte možnost "Nepovolit žádnému webu sledovat moji fyzickou polohu".
Doplňky: Omezené možnosti
OCHRANA PROTI SKRIPTŮM: Pro zlepšení ochrany proti skriptům a CSS útokům doporučujeme použít rozšíření NotScripts. To dokáže (mimo jiné) i blokovat kód, který není z navštívené stránky…
SPRÁVCE HESEL: Umožňuje snadnější přihlašování k webům, tato citlivá data ukládá na disk v zašifrované podobě.
OCHRANA PŘED COOKIES: Doplněk Click & Clean odstraní nejen normální cookies, ale také varianty "Flash" a "Silverlight", včetně dalších, stránkami lokálně ukládaných dat.
KONTROLA DOPLŇKŮ: Aby se vaše klíčové (a potenciálně rizikové) doplňky, jako jsou Flash player nebo PDF Viewer, nestaly pro hackery vstupní branou do počítače, doporučujeme nainstalovat doplněk Secbrowsing (https://chrome.google.com/extensions/). Ten vás upozorní, pokud jsou pro vámi nainstalované doplňky k dispozici aktualizace.
Bezpečnostní tipy pro Safari a Operu
Celá řada nastavení je u těchto prohlížečů podobná nastavení u Firefoxu nebo Chrome. Přesto mají Opera a Safari další "zvláštnosti".
OPERA
Integrovaný správce hesel může ukládat všechna vaše přihlašovací data. V nabídce "Menu | Nastavení | Nastavení… | Pokročilé volby | Zabezpečení" lze pro tuto službu nastavit hlavní heslo.
SAFARI
I pro tento prohlížeč od Applu můžete najít celou řadu doplňků (například LastPass, WOT nebo Ghostery). Najdete je na adrese extentions.apple.com.
Foto: Aktualizace doplňků: Firefox nabízí rychlou kontrolu dostupnosti aktualizací u nainstalovaných doplňků.
Foto: Kontrola doplňků: Abyste udrželi důležité doplňky (například Flash player) v aktuální verzi, nainstalujte si Secbrowsing. Tento software vás upozorní, jakmile je k dispozici nová verze doplňku.