Как правило, все самые популярные браузеры содержат средства блокировки всплывающих окон, антифишинговые фильтры и механизмы защиты паролей. Эти программы (за исключением лишь браузера Opera) позволяют организовать конфиденциальную сессию, когда браузер не сохраняет никакой информации, дающей возможность как-то проследить за вашими перемещениями, - ни истории, ни компонентов cookie, ни временных файлов интернета. Однако лишь Internet Explorer и Firefox поддерживают самую мощную из существующих ныне функций - настраиваемые зоны безопасности, позволяющие клиентам дифференцировать веб-сайты в зависимости от степени доверия к ним.
   Конечному пользователю, в частности, предоставляется возможность определить «зону», в которой на пути малоизвестных сайтов будет стоять полный набор средств безопасности браузера, в том числе и механизм отключения сценариев JavaScript, частенько применяемых для распространения вредоносных программ. Браузеры Firefox и Internet Explorer позволяют также отключать модули расширения, тогда как Safari, Opera и Chrome не поддерживают этого.
   Функциям безопасности браузера отводится важная роль в деле обеспечения безопасности пользовательской компьютерной среды в целом. Конкретный их состав зависит от того, какой браузер у вас установлен. Следовательно, можно отметить, что с точки зрения безопасности некоторые решения превосходят решения своих конкурентов. А теперь - краткий обзор пятерки самых популярных браузеров.


    Internet Explorer 8 beta 2
   Достоинства. В настоящее время Internet Explorer - самый мощный с точки зрения безопасности браузер. Он поддерживает более 1300 настроек безопасности, в то время как у ближайшего к нему конкурента Firefox таковых насчитывается только 150. У IE имеется пять легко конфигурируемых зон безопасности, для которых вы можете отключить выполнение сценариев JavaScript и модулей расширения. Это - единственный браузер, весьма эффективно включающий в свой состав средства общего родительского интернет-контроля.
   Недостатки. Популярность Internet Explorera делает его главным объектом атак хакеров. Поддержка элементов ActiveX (еще одного механизма, широко используемого вредоносными программами для проникновения в ваш компьютер) порождает дополнительную угрозу, отсутствующую у других браузеров.
   Вывод. Превосходство средств безопасности Internet Explorera уравновешивается тем, что этот браузер значительно чаще других подвергается атакам. С функцией ActiveX «поладить» можно с помощью компромисса – не устанавливайте флеш-плеер и запретите использование JavaScript. Некоторая часть сайтов после этого будет отображаться некорректно. Но это уже не Ваша проблема, а тех web-мастеров, кто норовит «втыкать» в сайт файлы флеш и JavaScript, наплевав на Вашу безопасность.

    Mozilla Firefox 3.12
   Достоинства. Проверенный в боях ветеран поддерживает зоны безопасности и встроенный механизм управления, позволяющий без труда отключать модули расширения и сценарии JavaScript.
   Недостатки. Определение зон безопасности представляет собой достаточно сложную процедуру для пользователя. Особенно – для малоопытного. Опасно для новичков выводится сообщение о том, чтобы сделать Firefox браузером по умолчанию – случайная ошибка при постановке галочки отключает штатный обозреватель Internet Explorer, который необходим для полноценной работы ОС Windows.
   Вывод. Firefox – в целом неплохой выбор для пользователей ПК. По количеству поддерживаемых функций и настроек безопасности он находится на втором месте, уступая только обозревателю Internet Explorer. Но эффективно пользоваться браузером Firefox может только достаточно опытный пользователь.

     Apple Safari 3.2.1
   Достоинства. Safari может похвастаться самым безошибочным антифишинговым фильтром. Кроме того, перед загрузкой какого-либо файла он всегда выдает пользователю соответствующий запрос. Safari (как и Chrome) хорошо блокирует нежелательные элементы cookie.
   Недостатки. Отсутствуют зоны безопасности и нет функции отключения модулей расширения. Согласитесь, недостатки очень серьезные.
   Вывод. Хотя в общем Safari и смотрится довольно неплохо, подсистема безопасности этого обозревателя под большим вопросом. Тем не менее, при установке всех обновлений и на полностью обновленной операционной системе он формирует достаточно безопасную среду. Иными словами, этот обозреватель приемлем только на чистой (поставленной «с нуля») операционной системе.

     Opera 9.63
   Достоинства. Opera поддерживает расширенный набор средств безопасности и обеспечивает хорошую защиту против атак, направленных на отказ в обслуживании.
   Недостатки. Отсутствуют зоны безопасности, нет возможности отключать модули расширений, нет организации конфиденциальных сеансов. Отсутствие поддержки ключевых функций безопасности Windows резко повышает шансы хакеров для проведения атак, связанных с переполнением буфера.
   Вывод. Opera – браузер c серьезными недостатками. Он не годится для работы в условиях постоянного отражения атак. Для того, чтобы его можно было рекомендовать пользователям, разработчикам, как минимум, необходимо добавить поддержку функций Windows Data Execution Prevention и Address Layout Space Randomization.

     Google Chrome
   Достоинства. Сценарии JavaScript выполняются под управлением виртуальной машины, что является дополнительным сдерживающим фактором. Chrome (как и Safari) хорошо блокирует нежелательные элементы cookie.
   Недостатки. Chrome не умеет отключать сценарии JavaScript - очень серьезный недостаток. Особенно, если учесть, что именно язык JavaScript используется многими вредоносными программами, распространяемыми через Web. Кстати, этот браузер допускает отображение набираемых паролей в виде обычного текста, вследствие чего их могут увидеть люди, проходящие мимо или находящиеся за Вашей спиной. Кроме того, увы, он не всегда справляется даже с относительно простыми атаками, ориентированными на переполнение буфера.
   Вывод. Модель безопасности, предложенная разработчиками Chrome, не вызывает никаких нареканий, но сами конкретные решения её реализованы зачастую очень плохо. Еще сильнее огорчает то, что обнаруженные в Chrome уязвимости - просты и давным-давно известны хакерам. Не к лицу уважаемой компании Google допускать в своём фирменном софте такие убийственные ляпы!

   РЕЗЮМЕ
   Как ни странно прозвучит сказанное далее, но факт останется фактом: лучшим по безопасности браузером был, есть и еще долго будет Internet Explorer. Просто надо знать его возможности и эффективно ими пользоваться. Этот браузер – штатный для Windows. Все другие – инородная программа. Чем же они привлекают? В основном тем, что гораздо быстрее работают, нежели Internet Explorer. Но за счет чего достигается эта быстрота? За счет того, что по умолчанию отключены или вообще не предусмотрены функции контроля за очень важными параметрами безопасности! Дальше выводы делайте сами.




Hosted by uCoz