移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

浏览器必备的五大年夜安然附加组件

时间:2013-09-16 19:24来源:TuZhiJiaMi企业信息安全专家 点击:
跟着云计较和基于Web的营业利用法度的鼓起,尽可能的包管浏览器安然已成为关头。并不是所有浏览器都具有划一的安然体质,有些浏览器为了确保用户的连接和数据加倍安然,添加采取更积
Tags网络威胁(394)浏览器(56)安全附加组件(1)  

  跟着云计较和基于Web的营业利用法度的鼓起,尽可能的包管浏览器安然已成为关头。并不是所有浏览器都具有划一的安然体质,有些浏览器为了确保用户的连接和数据加倍安然,添加采取更积极的值得信赖的的扩大(或附加),以帮忙进步用户浏览器在线时候的安然。

  但无数的附加产品,哪些是人们“必备”的?这里我们为大年夜家分享名列前五名的附加产品。为了一个安然的收集体验,测验测验这些不合的扩大附加组件,足以知足用户的营业需求。

  1、NoScript

  NoScript是一个免费和开源的,为Mozilla Firefox和Mozilla Application Suite网页浏览器(诸如Flock、SeaMonkey等)所开辟的扩大(Add-ons)。NoScript承诺JavaScript, Java, Flash, Sliverlight和其它插件和脚本内容基于白名单被选择性的履行。

一个良多 浏览器五大年夜必备安然附加组件

  NoScript

  安然和利用编制

  在安装以后, JavaScript, Java, Flash, Sliverlight和其它可履行内容城市被Firefox默许禁止。用户可以随后承诺这些内容。NoScript会在Firefox中据有一个东西栏图标或是一个状况栏图标,并显示正在浏览的页面上每个站点的内容被禁止或承诺的环境,同时也供给承诺之前被禁止的内容或禁止之前被承诺的内容的选项。

  站点匹配和白名单

  对每个页面,特定的地址,特定的域名或是根域名都是可以被承诺的,承诺后它的内容就会被履行。同时,承诺一个域名以后,它的所有子域名城市被默许承诺并且与和谈无关(例如http和https)。而承诺一个地址以后,它的所有子目次城市被承诺 ,此时它的根域名和和其它二级域名都不会被承诺。

  黑名单

  页面也能够在NoScript中被列进黑名单。把一个页面列进黑名单不但会禁止履行脚本内容,同时还会往除承诺履行这些内容的选项。

  反XSS防护

  2007年4月11日,NoScript 1.1.4.7版公开辟布,新增了一个客户端级的呵护,针对类型0和类型1的XSS报复打击。一旦一个页面试图将HTML或是JavaScript代码插进另外一个页面,NoScript就会过滤掉落有害要求,抵消这些风险。

  强迫HTTPS转换

  2008年9月15日,NoScript 1.8.1版公开辟布,使得用户可以强迫某些网站必需经由过程https拜候,增加安然性。别的NoScript也能够强迫https网站把Cookies加密来禁止Cookies劫持。

  2009年9月23日,NoScript 1.9.8.9版增加了对STS的撑持。这一功能使得用户在拜候撑持的网站(例如,PayPal)的时辰主动只经由过程HTTPS拜候,使得中间人报复打击变得很是坚苦。

  2、Webutation

  Webutation(火狐,Chrome),找出一个网站是不是安然最快捷的编制之一。Webutation网站是一个开放源码社区,用户资本有助于汇集web站点名誉数据。从这一点,Webutation浏览器插件,可觉得你拜候的网站快速弹出一个得分(从0到100,100是最好的),帮忙你衡量一个网站的安然性若何。

一个良多 浏览器五大年夜必备安然附加组件

  Webutation

  Webutation不只是取决于用户的反馈定见,他们也汇集来自谷歌安然浏览器,诺顿杀毒软件,收集垂钓和歹意软件黑名单,信赖收集,和更多的信息。并及时查询在后台产生的一切,所以你可以获得可托任及时,准确反馈。

  3、Secure Sanitizer

  Secure Sanitizer(火狐)的用户常常是有点偏执,他们很是在乎他们的浏览器缓存。假定你属于这一类,你最好顿时在你的浏览器中添加此扩大。

一个良多 浏览器五大年夜必备安然附加组件

  Secure Sanitizer

  Secure Sanitizer经由过程三种不合的编制断根Web浏览器缓存:

  1、简单的删除文件系统

  2、随机数据笼盖

  3、“US DoD 5220”的三步编制。

  一旦安装,你可以启动你的缓存清理尺度,断根隐私数据。可以在对话框中设置,或利用在导航栏中快捷键。

  不管哪一种编制,你最终将可以加倍安然地断根浏览器缓存。需要寄望的是,它这个附加不克不及完全的断根HTML5数据。鉴于这一点,你应当利用额外的Foundstone HTML5本地存储资本治理器,这将承诺你删除HTML5在您的计较机上存储的数据。

  4、WOT

  WOT是web of trust的缩写,是一款Firefox附加组件(今朝也用于Opera等浏览器)。WOT是一款Firefox附件组件。

一个良多 浏览器五大年夜必备安然附加组件

  WOT

  当您在网上浏览和购物时,Web of Trust 可以呵护您的安然。 在您单击网站链接之前,WOT 用色彩标识表记标帜的符号可帮忙您远离在线欺骗、身份信息盗取、不成靠的购物网站和安然威胁。呵护您的计较机以避免遭到间谍软件、告白软件和病毒等在线威胁的风险; 提示您在线欺骗、包含成人内容的网站和垃圾邮件; 避免因不成靠的在线供给商、仿冒欺骗诡计和身份信息讹诈而造成金钱损掉, 它不但利用便利并且是免费的。

  WOT 社区数百万的会员加上来自可托来历的数据,已对超越 2200 万个网站进行了评级。 WOT 用户基于以下四个要素对网站进行评级,评级范围涵盖常常利用的下载网站和在线购物网站和小我博客:

  · 可托程度

  · 供给商靠得住性

  · 隐私

  · 儿童安然性

  在 Google、Yahoo!、Wikipedia、Digg 和其他常常利用网站中,将在搜刮成果旁边显示评级图标,用易于理解的红绿灯色彩暗示:绿色暗示可以拜候,黄色暗示需谨严拜候,红色暗示避免拜候。 您的Google Mail、Hotmail 和 Yahoo 邮件帐户一样会遭到呵护,从而远离仿冒欺骗、垃圾邮件和其他电子邮件欺骗。 WOT 将会按期更新这些评级,以便为您供给最新的靠得住评级。

  5、Disconnect

  Disconnect(火狐,Chrome,IE,Safari浏览器)是一个很是强大年夜的附加组件,可以避免跟踪Cookie。这个便利的扩大可让你看到并及时跟踪网站发送的要求,有哪些要求进来,你可以选择让是不是让他们经由过程。你可以禁用社交跟踪,内容跟踪,完全可控的搜刮,并及时经由过程或阻断cookie。

一个良多 浏览器五大年夜必备安然附加组件

  Disconnect

  一旦你安装了disconnect插件,你就需要注册一个帐户,并可觉得你想要的功能组件进行付出。当然,即便不付出你也可利用这个插件的所有功能,可是为软件的建造者献上本身力所能及的帮助,同时获得杰出的利用体验,从而构成软件财产的良性轮回,这莫非不是很好吗,假定人人只知道索取,而不知道奉献,那法度员岂不是要饿死了。

  编纂点评:

  对待安然每小我都有本身不合的观点,或许你觉得不需要在乎那些所谓的安然,可是当你在网上购物、或进行社交的时辰,被骗子等闲的骗走了你的资金,或经由过程社交收集被间接的棍骗了信赖,那时辰生怕为时已晚。互联网已成为我们糊口中首要的一部门,更多的金钱、隐私都被牵扯进来,将来触及的方面将会更多,而浏览器已成为一个首要的进口,包管浏览器的安然就是给本身的安然上了一道门。

------分隔线----------------------------

推荐内容