ТРЕНДЫ > ИДЕАЛЬНЫЙ БРАУЗЕРБезопасноБыстроВыходим в Сетьбез заботВо времена, когда Всемирная паутина превращается в некое подобие Дикого Запада,ничего не остается, как укротить ее с помощью хорошего оснащения браузера.Мы расскажем, как это сделать.Анонимно18 > 08 > 2017 > CHIP_0DSQW_CH_08_2017_22NT-WebSurfing-Kireev-08.indd_32306233.indd 18 11.07.2017 12:43:46
ИДЕАЛЬНЫЙ БРАУЗЕР < ТРЕНДЫФОТО: компании-производители; pati/Fotolia.comПребывание в Интернете должно доставлять удовольствие,быть простым и легким: запустил браузер — и серфишь.Однако в Сети встречаются феномены, от которыхможно быстро сойти с ума: сами по себе открываются и закрываютсяокна, все время всплывают какие-то запросы,веб-обозреватель тормозит, а рекламные объявления, похоже,знают ваши предпочтения лучше, чем вы сами. ПомешатьПаутине жить своей жизнью может только правильно сконфигурированныйбраузер с достигнутым компромиссом междубезопасностью и производительностью. Только тогдаИнтернет снова станет тем информативным и приятным в использованииинструментом, каким он и должен быть.В первую очередь необходимо правильно выбрать вебобозреватель. Под Windows выбирать, как правило, приходитсяиз трех вариантов, у каждого из которых есть свои достоинстваи недостатки: больше трети всех пользователей в Европеработают с Firefox или же Chrome. Браузер Microsoft Edge существуеттолько для Windows 10, и его доля сейчас составляет5%. В целом примерно столько же серферов останавливаютсяна экзотических альтернативах, таких как Opera и Vivaldi —в обоих используется движок от Chrome. Другие же продукты,например Cliqz и Tor, представляют собой сильно модифицированныеответвления от Firefox.Под защитой во Всемирной паутинеПо данным европейских специалистов по информационнойбезопасности, продукты Firefox, Chrome и Edge соответствуютминимальному стандарту надежных веб-браузеров. В это понятиевключают прежде всего своевременное закрытие ставшихизвестными брешей в защите с помощью автоматического обновления— расчет идет примерно из 100 уязвимостей в год (см.справа). В режиме эксплуатации по меньшей мере Chrome иEdge оснащены активной защитной функцией: некоторые процессыпо умолчанию выполняются в «песочнице». Компании,которые стоят за этими браузерами (Microsoft, Google и Mozilla),также участвуют в обмене новыми технологиями обеспечениябезопасности и зачастую интегрируют их в свои программыпрежде, чем это сделают поставщики услуг в Сети. Лучшимпримером стал новый протокол TLS 1.3, ускоряющий созданиезашифрованных HTTPS-соединений и повышающий их безопасность.В последних версиях Firefox и Chrome эту опцию покаеще нужно задействовать вручную (см. справа). Подходящеерасширение для Chrome и Firefox — HTTPS Everywhere (см.стр. 22), автоматически, но по мере возможности настраивающеезашифрованное подключение к веб-странице. ИсправноеHTTPS-соединение также защитит вас от перехвата учетныхданных, например, к сайтам онлайн-банкинга и почтовымхостам. Если вы часто обращаетесь к зашифрованным вебсервисам,проверьте качество своего HTTPS-соединения поадресу ssllabs.com/ssltest.Сохраняем и защищаем данные доступаВ принципе, у специалистов по безопасности нет особых претензийк Firefox и Chrome. Единственная придирка к браузеруChrome — небезопасный менеджер паролей: в нем пользовательможет хранить свои учетные данные, однако сама такаяинформация не защищена. В Firefox сейф можно задействоватьчерез «Настройки | Защита» и дополнительно обезопаситьотдельные логины мастер-паролем. К Microsoft Edge, напротив,претензий множество: помимо отсутствия защиты данныхдоступа через сейф-паролей специалисты отмечают нехваткуУязвимостиОбзор закрытых брешей в безопасностипоказывает: ни одинбраузер не застрахован от атак.Необходимо всегда устанавливатьсвежие обновленияChrome Firefox Edge2014 127 108 02015 187 179 272016 172 133 1352017 * 80 0 37* по состоянию на май 2017 годаПротокол шифрования TLS 1.3 придется включать вручную —в Chrome через «chrome://flags». В Firefox в «about:config» необходимоустановить для «security.tls.version.max» значение «4»Если вы регулярно заходите на какую-то страницу, к примеру,для шопинга, сначала на сайте ssllabs.com проверьте, насколькоHTTPS-соединение надежно. Оптимальной оценкой является A+,буква F означает полный провалВ отличие от Chrome и Edge, браузер Firefox шифрует записи в менеджерепаролей, если задан мастер-парольИСТОЧНИК: cve-details.comCHIP < 2017 < 08 < 19_0DTC5_CH_08_2017_22NT-WebSurfing-Kireev-08.indd_32306233.indd 19 11.07.2017 20:18:08