Od dveh tednov, ko smo objavljali o Srčna hrošč, ta smrtonosna ranljivost je prizadela številne zaupanja vredne spletne strežnike SSL, pri čemer so uporabniki tvegali, da bodo hekerjem ogrozili občutljive podatke. Za zaščito pred to smrtonosno hroščjo lahko izkoristite nekatere razširitve brskalnika, da vas opozorijo na Heartbleed prizadeta spletna mesta. Eno takšnih nedavno uporabnih orodij je razširitev brskalnika ponudnika internetnih varnostnih storitev Netcraft.
Razširitev Netcraft za Opera, Chrome in Firefox ponuja Heartbleed in Lažno predstavljanje zaščito skupaj. Omogoča vam, da ugotovite, ali spletna mesta, ki jih obiskujete, še vedno uporabljajo potencialno ogrožena potrdila s podatki iz ankete SSL o Netcraftu. V tem primeru bo razširitev preverila tudi, ali je bilo mesto SSL potrdilo zamenjano; če ni, potem se šteje, da spletno mesto ni varno, saj bi lahko bil ogrožen zasebni ključ potrdila.
Razširitev Netcraft
Brezplačno razširitev Netcraft je mogoče namestiti v brskalnike Chrome, Firefox in Opera. Pojdi tukaj in kliknite ikono brskalnika, v katerega želite namestiti razširitev, kot je prikazano na sliki. Izbirate lahko med Firefoxom, Chromom ali Operajo.
Tu sem izbral brskalnik Chrome in po kliku na ikono Chrome smo preusmerjeni v spletno trgovino Chrome. Kliknite »PROST", Ki se nahaja v zgornjem desnem kotu strani.
Kot je prikazano spodaj, boste pozvani, da potrdite "Novo razširitev" . Izberite “Dodaj ” tukaj. Zdaj ste razširitev dodali v svoj brskalnik.
Ko je razširitev dodana, lahko v zgornjem levem kotu brskalnika opazite logotip Netcraft. Spodaj na sliki je prikazan logotip razširitve.
Preverite spletno mesto s pomočjo razširitve Netcraft
Če želite preveriti stanje varnosti Heartbleed na spletnem mestu, kliknite ikono razširitve Netcrafta in pojavila se bodo pojavna okna s statusom spletnega mesta, ki vključuje oceno tveganja, državo izvora, uvrstitev spletnega mesta, datum ustvarjanja in ime gostitelja.
V primeru, da je spletno mesto zaznano kot potencialno nevarno, razširitev bo o tem obvestila z navedbo a ikona krvavečega srca.
Značilnosti razširitve Netcraft
- Zagotovite podrobna poročila o spletnih mestih
- Prikazuje ocene tveganja, ki ocenjujejo značilnosti spletnega mesta
- Zaščita pred spletnimi mesti z lažnim predstavljanjem
- Zaščita pred skriptiranjem med spletnimi mesti (XSS)
- Prikladno prijavite sumljiva spletna mesta z lažnim predstavljanjem in goljufije
- Kazalnik PFS - preverite, ali spletna mesta, ki uporabljajo SSL za podporo šifriranju, Perfect Forward Secrecy (PFS).
- Indikator srčne krvavitve
Razširitev Netcraft je nujno orodje, ki vam pomaga zaščititi pred napakami Heartbleed. Poleg navedbe, katera spletna mesta uporabljajo potrdilo, ki bi lahko ogrozilo Heartbleed. Prav tako vas ščiti pred napadi z lažnim predstavljanjem tako, da prikaže lokacijo gostovanja in oceno tveganja vsakega spletnega mesta, ki ga obiščete, in vam pomaga braniti internetno skupnost pred goljufi.
Edino razočaranje je, da trenutno to orodje ni na voljo za Internet Explorer.