Windows

Extensiile browserului pentru a vă avertiza de site-urile afectate de Heartbleed

Heartbleed Exploit - Discovery & Exploitation

Heartbleed Exploit - Discovery & Exploitation
Anonim

Doar două zile în urmă v-am informat despre eroarea periculoasă care reprezintă o amenințare majoră pentru toate site-urile de pe Internet, care se ocupă de tranzacțiile comerciale. Utilizând această eroare, hackerii se pot strecura în site-urile web și pot obține informații sensibile ale utilizatorilor, cum ar fi detaliile cărților de credit, informațiile personale și multe altele.

Deși site-uri importante și servicii precum Google, Yahoo, Bing, Microsoft Azure, Office 365, Yammer, Skype au făcut pași pentru a se asigura că sunt protejați împotriva acestui bug periculos, amenințarea continuă să crească, deoarece există multe site-uri web care nu au luat măsuri de protecție și sunt susceptibile de a fi țintite. această problemă, procesul poate dura de fapt ceva timp pentru a finaliza. Schimbarea parolelor pentru a vă menține departe de vulnerabilitate este de fapt o idee bună, totuși adevărul este că ar putea să nu fie de ajuns pentru că dacă un site are bug-ul, atunci el a scurs deja în software-ul folosit de site-ul respectiv. Prin urmare, noua dvs. parolă este expusă hackerului ca mai devreme vechea parolă dvs.

Prin urmare, schimbarea parolei ar fi eficientă numai atunci când site-ul pe care îl utilizați a stabilit site-ul.

Într-un astfel de scenariu, cea mai ușoară Pentru a vă proteja de site-urile afectate de Heartbleed

Browser Chrome Chrome Dacă utilizați browserul Chrome, atunci unul dintre cele mai simple moduri de a vă proteja de Heartbleed Bug este de a utiliza Extensii de browser

instalați programul de completare Chromebleed. După instalare, acest add-on afișează un avertisment dacă site-ul pe care îl navigați este afectat de eroarea Heartbleed.

Chromebleed utilizează un serviciu web dezvoltat de Filippo Valsorda și verifică adresa URL a paginii pe care tocmai ați încărcat-o. Dacă este afectată de Heartbleed, va fi afișată o notificare Chrome. Faceți clic aici pentru instalarea aplicației Chromebleed.

FoxBleed add-on pentru Firefox

Utilizatorii Firefox pot utiliza un add-on FoxBleed care funcționează similar cu aplicația Chromebleed. Acest lucru se realizează prin verificarea automată a site-urilor pe care le vizitați dacă sunt afectate de vulnerabilitatea HeartBleed și vă anunță în cazul în care acestea sunt.

Procesul de verificare este prezentat mai jos

Când vizitați un site web vulnerabil pentru prima dată sesiunea curentă a browserului, o nouă filă cu "//filippo.io/Heartbleed/#"- site-ul deschis" este deschis

  • Indică expunerea la vulnerabilitate cu o pictogramă completă HeartBleed în colțul din dreapta jos
  • Verifică fiecare nume de domeniu numai o singură dată pe sesiune de browser
  • Heartbleed-Ext add-on pentru Firefox

Heartbleed-Ext utilizează un serviciu web dezvoltat de Filippo Valsorda și verifică adresa URL a paginii pe care tocmai ați încărcat-o. Dacă este afectată, va fi afișată o notificare Firefox.

Concluzie

Aceste extensii ale browserului pot da false rezultate pozitive.

Aceste extensii ale browser-ului pot da false date pozitive. Înainte de a efectua tranzacții comerciale pe web, asigurați-vă că site-ul este sigur. Verificarea stării de sănătate a site-ului înainte de vizita dvs. poate fi o idee bună. Doar faceți un test Heartbleed, așa cum este prezentat mai jos.

Pentru a efectua testul vizitați acest site creat de Filippo Valsorda. Trebuie doar să introduceți adresa URL a site-ului pe care doriți să o vizitați și să vedeți rezultatele.

Vă mulțumim pentru heads-up, Dan. Sfaturile dvs. ne oferă numeroase idei pentru astfel de postări

UPDATE:

De asemenea, vă recomandăm să verificați extensia Netcraft Extensie, deoarece oferă protecția Heartbleed și phishing pentru browserele Opera, Firefox și Chrome