Kontrola zabezpečenia skúseností s prehliadaním: Ako bezpečný je váš prehliadač?

Súkromie nenarušujú len webové stránky, ktoré často navštevujete, ale porušujú ich aj poskytovatelia internetových služieb(ISPs) , verejné WiFi pripojenie a pod. Odporúča sa používať sieť VPN(use a VPN) , ktorá zaisťuje blokovanie webových stránok na vytvorenie vášho profilu. Ak však nemôžete, dôrazne vám odporúčame vykonať bezpečnostnú kontrolu zážitku z prehliadania.

Cloudflare vyvinul ESNI checker alebo nástroj na označenie šifrovaného názvu servera(Encrypted Server Name Indication tool) . Táto služba môže skontrolovať, či je vaše prehliadanie bezpečné a či sú dotazy DNS šifrované. To znamená, pochopme jednu vec jasne. Neočakávajte dobré výsledky, ak sa pripájate k verejnej sieti Wi(Public WiFi) -Fi alebo otvoreným sieťam. Tento nástroj vám môže pomôcť zistiť legitímnosť nástroja, ktorý používate, alebo akejkoľvek služby, ktorá tvrdí, že je bezpečná.

Kontrola zabezpečenia zážitku z prehliadania

Kontrola zabezpečenia zážitku z prehliadania

Cloudflare ESNI checker automaticky testuje:(Cloudflare ESNI checker automatically test:)

  1. Či sú vaše dotazy(queries) a odpovede DNS šifrované(DNS)
  2. Ak DNS resolver používa DNSSEC,
  3. Na pripojenie k stránke sa používa verzia TLS
  4. a či váš prehliadač podporuje šifrované označenie názvu servera(Server Name Indication) ( SNI ).

Akékoľvek zlyhanie naznačuje, že údaje prehliadania môžu byť zraniteľné, tj ktokoľvek, kto spoofuje sieť, môže preniknúť do vašich údajov vrátane serverov, ktoré navštevujete, alebo certifikátu, ktorý používate. Ak je odpoveď DNS podvodná, môžete tiež skončiť návštevou a poskytnutím údajov neúmyselnej strane.

Ako bezpečný je váš prehliadač?

Po spustení tohto testu(Once you run this test) získate informácie o každom z nich, ak zlyhali, a čo znamenajú. Navrhuje tiež riešenia, ktoré vám pomôžu vyriešiť problém. To znamená, že poďme pochopiť, čo každý z týchto výrazov znamená:

Zabezpečené DNS: (Secure DNS:) Cloudflare DNS alebo Google DNS sú príklady zabezpečeného DNS . Zabezpečujú, aby boli údaje pri odchode z DNS zašifrované . Väčšina poskytovateľov internetových služieb(ISPs) nespravuje zabezpečené DNS . Ak je to možné, nezabudnite to zmeniť na počítači alebo smerovači(change this on your computer or router) .

DNSSEC: Ak toto prejdete, znamená to, že webové stránky, ktoré odosielajú údaje, skutočne odosielajú oni, a nie nikto iný.

TLS 1.3:  Ide o najnovšiu verziu protokolu TLS a obsahuje mnoho vylepšení pre výkon a súkromie.

Šifrované SNI:(Encrypted SNI:) Táto funkcia zaisťuje, že názov hostiteľa zostane súkromný, keď navštívite web s povoleným šifrovaním SNI .

Takže ak to váš prehliadač podporuje, zabezpečí vás to?(So if your browser supports it, does it make you secure?)

Bohužiaľ, nie. Je to obojsmerná cesta. Podpora pre ESNI by mala byť dostupná v doméne, ktorú navštevujete. Ak doména, ktorú navštívite, nepodporuje DNSSEC , TLS 1.3 a Encrypted SNI , stále ste potenciálne zraniteľní.

Spustil som tento nástroj vo všetkých prehliadačoch, ale zdá sa, že nikto nie je dokonalý. Očakávalo sa, že Firefox prinesie túto funkciu, ale spustenie tohto testu s najnovšou verziou malo za následok inak. (Firefox)Ak teda zlyháte pri kontrole zabezpečenia zážitku z prehliadania(Browsing Experience Security Check) , neprepínajte sa do panického režimu, môže to chvíľu trvať.



About the author

Som počítačový vedec s viac ako 10-ročnými skúsenosťami v oblasti prehliadačov, Microsoft office a onedrive. Špecializujem sa na vývoj webových aplikácií, prieskum používateľských skúseností a rozsiahly vývoj aplikácií. Moje schopnosti využívajú niektoré z popredných svetových spoločností vrátane Google, Facebooku a Apple.



Related posts