Danh mục

10 add-on của Firefox giúp tăng cường bảo mật

Số trang: 15      Loại file: pdf      Dung lượng: 375.94 KB      Lượt xem: 10      Lượt tải: 0    
Hoai.2512

Phí tải xuống: 4,000 VND Tải xuống file đầy đủ (15 trang) 0
Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Không thể phủ nhận thực tế rằng Mozilla Firefox đang là ứng dụng trình duyệt được rất nhiều người dùng lựa chọn hiện nay.Dù còn “non trẻ” so với Internet Explorer, nhưng kể từ khi ra đời nó đã lấy đi không ít thị phần của ứng dụng “độc tôn” một thời này. Người dùng yêu thích Firefox là vì nó có một kho add-on rất đồ sộ.
Nội dung trích xuất từ tài liệu:
10 add-on của Firefox giúp tăng cường bảo mật 10 add-on của Firefoxgiúp tăng cường bảo mậtQuản trị mạng - Không thể phủ nhận thực tế rằng MozillaFirefox đang là ứng dụng trình duyệt được rất nhiều ngườidùng lựa chọn hiện nay.Dù còn “non trẻ” so với Internet Explorer, nhưng kể từ khi ra đờinó đã lấy đi không ít thị phần của ứng dụng “độc tôn” một thờinày. Người dùng yêu thích Firefox là vì nó có một kho add-on rấtđồ sộ.Với sự gia tăng không ngừng về các mổi hiểm họa bảo mật, thìviệc lựa chọn một ứng dụng trình duyệt có khả năng bảo mật caolà một sự lựa chọn “khôn ngoan” của cư dân mạng khi mà hầu hếtcác cuộc tấn công đều nhắm vào loại ứng dụng dễ bị tổn thươngnày.Tuy chưa phải là ứng dụng trình duyệt bảo mật nhất, nhưngFirefox vẫn được khá nhiều người dùng lựa chọn, bở vì cũng nhưcác ứng dụng trình duyệt khác, Firefox có một số cài đặt bảo mậtcơ bản giúp bảo mật phiên trình duyệt của người dùng. Ngoài ranó còn có một kho add-on khá đồ sộ cung giúp cung cấp thêmnhiều tính năng bảo mật cũng như các công cụ hỗ trợ trình duyệt.Dưới đây chúng ta sẽ “điểm mặt” 10 trong số những add-on giúptăng cường bảo mật cho Firefox.1. NoScript Nếu chúng ta chỉ muốn cài đặt một add-on, thì tốt nhất hãy cài NoScript. Mặc định, add-on này có chức năng chặn mọi tập lệnh. Sử dụng tập lệnh là một trong nhữngcách thức phổ biến nhất mà tin tặc sử dụng để cài đặt phần mềmđộc vào hệ thống. Tuy nhiên, sau khi cài đặt chúng ta có thể cấuhình cho phép JavaScript, Java, … vận hành từ những miền đượcchỉ định.2. BetterPrivacy BetterPrivacy là một add-on giúp quản lý Flash cookie rất hiệu quả. Flash cookie rất khó xóa bỏ, không bị hết hạn, ngoài ra còn có thể tạo lại những cookies HTTP đã bị xóa trướcđó.Flash cookie (hay còn gọi là Local Shared Object – LSO) lànhững phần thông tin được plugin Flash lưu trữ trên máy tính.Chúng được đặt trong những thư mục hệ thống trung tâm đểkhông bị xóa bỏ. Mặc dù dung lượng của chúng lớn hơn nhiều sovới cookie thông thường, nhưng rất ít người dùng chú ý tớichúng. Vấn đề ở chỗ, sau một khoảng thời gian, hàng trăm Flashcookie được lưu trữ trong những thư mục cụ thể, và chúng sẽkhông bao giờ bị xóa bỏ.BetterPrivacy có thể ngăn chặn được điều này bằng cách chophép xóa bỏ những đối tượng này mỗi khi tắt ứng dụng trìnhduyệt. Thông thường tiến trình xóa tự động là rất an toàn, đặc biệtnếu công cụ định giờ xóa đã được kích hoạt. Công cụ định giờnày có thể trì hoãn tiến trình xóa tự động cho những Flash cookiemới hay đã được hiệu chỉnh mà có thể đang được sử dụng. Ngoàira nó còn cho phép xóa những đối tượng này ngay lập tức nếumuốn.Với BetterPrivacy chúng ta có thể kiểm tra, bảo vệ hay xóa bỏnhững Flash cookie mới một cách riêng rẽ. Nếu muốn quản lýmọi cookie một cách thủ công, chúng ta có thể hủy bỏ chức năngtự động.3. Adblock PlusKhi đã cài đặt add-on này, phải chuột lênmột banner chọn Adblock từ menu ngữcảnh, banner này sẽ không được tải lại nữa. Thậm chí nó có thểthay thế những phần của banner bằng những biểu tượng “*” đểchặn những banner tương tự. Ngoài ra chúng ta có thể lựa chọnmột phương thức lọc trong lần khởi chạy đầu tiên của AdblockPlus, sau đó phương thưc lọc này sẽ chặn tự động mọi quảng cáo.4. Perspectives Perspectives là một phương pháp mới giúp các máy trạm xác định các máy chủ Internet một cách bảo mật để tránh các cuộc tấn công man-in-the-middle (mộtphương thức nghe nén, trong đó tin tặc thực hiện các phiên kếtnối độc lập với các nạn nhân đồng thời chuyển tiếp các mail giữahọ làm cho họ tin rằng đang trực tiếp nói chuyện trực tiếp vớinhau qua một kết nối riêng). Mặc dù đây không phải là một côngcụ hoàn hảo, nhưng nó cảnh bảo cho chúng ta khi có nguy cơ vềbảo mật.5. SSL BlacklistSSL Blacklist là một công cụ được phát triển từ Perspectives giúpbảo mật TLS/SSL bằng cách dò tìm những giấy phép yếu hay đãbị hủy bỏ, những giấy phép này có thể gây ra các vấn đề bảo mật.SSL Blacklist còn có thể kiểm tra xem giấy phép này có đượcphát triển trên thuật toán hash MD5 dễ bị tấn công hay không.Thuật toán này là một điểm yếu bảo mật khác.Khi phát hiện ra sự cố bảo mật, SSL Blacklist sẽ hiển thị mộtthông báo như sau:6. WOTWOT là một add-on từ Web of Trust Services. Nếu chúng ta truycập vào một trang Web có dấu hiệu không an toàn, WOT sẽ đưara cảnh báo đồng thời có biện pháp bảo vệ hệ thống trước khichúng ta tương tác với một trang Web độc. WOT có thể bảo vệ hệthống trước các hiểm họa trực tuyến như: Spyware, adware và virus Khai thác ứng dụng trình duyệt Những cửa hàng trực tuyến không tin cậ Giả mạo, spam và những hình thức khácVới khả năng phân loại mức độ an toàn lên đến 21 triệu trangWeb, WOT bao gồm nhiều thôn ...

Tài liệu được xem nhiều: