Firefox add-on blokkerer ondsinnede søkeresultater

I sin uendelige søken å stjele kredittkort- og bankkontonumre, passord, personnummer og annen sensitiv personlig informasjon, går malwareforhandlere overalt hvor øyebollene er. I de siste årene har de slemmene i økende grad blitt målrettet mot koblingene som serveres av websøkemotorer.

To datasikkerhetsfirmaer har nylig utgitt pressemeldinger som utnytter farene ved å søke etter populære termer, for eksempel navnene på starlets eller gjenstander i nyhetene. Barracuda Labs 2010 Midyear Security Report fremhever risikoen for å skrive inn et populært emne i Google, Bing eller Yahoo. Selskapet skrev tusenvis av søkeord i disse motorene over en periode på to måneder, og fant ut at mange av de beste resultatene som ble returnert, førte til at nettsteder som hoster malware.

Tilsvarende ledsagde Symantec utgivelsen av sitt gratis Norton Safe Web Lite-webområde vurdering verktøy med en studie som hevder at 10 prosent eller mer av resultatene returnert av en tredjedel av de aktuelle søkeordene førte til skadelig programvare.

Firefox-verktøyet maskerer sideforespørsler fra Google, Bing og Yahoo.

Cloud-computing-sikkerhetsfirma Zscaler tilbyr en gratis Firefox-tillegg som firmaets påstander reduserer risikoen for å klikke på en kobling i søkeresultater som fører til skadelig programvare. Selskapets søkemotor sikkerhetsverktøy fungerer ved å endre HTTP referrer (eller "referrer") header (eller "streng") på siden forespørselen søkemotoren sender når du klikker en kobling for å gjøre det vises forespørselen kom fra et annet sted enn Google, Bing eller Yahoo.

Teorien er at malwareforfattere bare leverer sine falske koblinger når de oppdager en søkemotoradresse i henvisningsstrengen som følger med sidenforespørselen. Den eneste indikasjonen du har at tillegget er aktivt, er den lille meldingen "SES on" som vises like under søkeboksen.

Henvisningen endres ikke når du følger koblinger som fører fra en side til en annen i Google, Yahoo eller Bing. Du kan velge hvilken av de tre søkemotorene du vil maske ved å klikke på Verktøy> Add-ons> Extensions, bla til Search Engine Security og velge Options-knappen. I tillegg til å sjekke eller fjerne merket fra Google, Bing eller Yahoo, kan programmets valgdialog angi en "henvisning" og skrive inn domener til den hvite listen over godkjente nettsteder.

Du kan også deaktivere Firefox referrer manuelt: skriv om: config i adressefeltet og trykk Enter. Klikk gjennom påminnelsen for å være forsiktig og navigere i den resulterende listen til network.http.sendRefererHeader. Dobbeltklikk på oppføringen for å åpne dialogboksen "Rediger heltal verdi". Endre verdien til 0 og klikk OK. Endringen vil tre i kraft når du starter Firefox på nytt.

Jeg foretrekker den mer granulære kontrollen som tilbys av Zscaler's add-on. Men jeg er ikke villig til å stole på et enkelt produkt for å beskytte personvernet mitt når jeg søker. Jeg bruker også McAfees gratis SiteAdvisor, som skanner tusenvis av nettsteder for skadelig programvare og legger til en fargekodet sikkerhetsindikator for søkeresultatene.

Lignende verktøy inkluderer Web of Trust (WOT), som samler inn anbefalinger fra tusenvis av frivillige for å rangere omdømmet til nettsteder, og LinkExtend, en verktøylinje fra Firefox som kombinerer sikkerhetsgrader for nettsteder på åtte tjenester og vurderer nettsteder for sikkerhet, barnesikkerhet, bedriftsetikk, og andre kategorier.

Som vanlig er en lagdelt tilnærming den beste måten å beskytte dataene dine og ditt privatliv på - og på andre steder.

 

Legg Igjen Din Kommentar