19
Безопасность веб- браузеров

Безопасность веб-браузеров

Embed Size (px)

Citation preview

Page 1: Безопасность веб-браузеров

Безопасность веб-браузеров

Page 2: Безопасность веб-браузеров

• Браузер как программа• Пользователь и сайты

Page 3: Безопасность веб-браузеров

Мировая статистика

Internet ExplorerFirefoxChromeSafariOperaOpera MiniДругие

Ноябрь 2010, Net Marketshare

Page 4: Безопасность веб-браузеров

Статистика Рунета

Internet ExplorerFirefoxOperaOpera MiniChromeSafariДругие

Ноябрь 2010, LiveInternet

Page 5: Безопасность веб-браузеров

Статистика уязвимостей

•351 Internet Explorer

•198 Opera

• 154 Firefox

• 74 Chrome

SecurityLab.Ru

Page 6: Безопасность веб-браузеров

Уязвимости

• Выполнение произвольного кода• Подмена содержимого адресной строки• Межсайтовый скриптинг (XSS)

Page 7: Безопасность веб-браузеров

Универсальная уязвимость

Adobe Flash Player

Page 8: Безопасность веб-браузеров

Универсальная уязвимость

Пользователь

Page 9: Безопасность веб-браузеров

Проблемы пользователей

• Фишинг• Вредоносное ПО

Page 10: Безопасность веб-браузеров

Методы борьбы

• Google Safe Browsing (Chrome, Firefox, Safari 5)

• IE SafeScreen

• Регулярные обновления• Песочницы (Chrome, IE)

Page 11: Безопасность веб-браузеров

Методы борьбы

Extended Validation Certificate

Page 12: Безопасность веб-браузеров

Методы борьбы

IE9 SmartScreen Application Reputation

Page 13: Безопасность веб-браузеров

Конфиденциальность

• Браузер постоянно ведет записи,• которые можно удалить

Page 14: Безопасность веб-браузеров

Конфиденциальность

• Режим “Инкогнито”:

страницы не останутся в истории

Page 15: Безопасность веб-браузеров

Конфиденциальность

• Разрешение и запрещение Javascript и Cookies для разных сайтов

Page 16: Безопасность веб-браузеров

Конфиденциальность

• evercookie:

сохраняет данные с применением 14 различных технологий

Page 17: Безопасность веб-браузеров

Конфиденциальность

• Яндекс.Метрика• Яндекс.Директ• Google.Analytics

Page 18: Безопасность веб-браузеров

Последние новости

NSS Labs, Q3 2010

Page 19: Безопасность веб-браузеров

Последние новости

NSS Labs, Q3 2010