Firefox-tillägg blockerar skadliga sökresultat

I sin oändliga strävan att stjäla ditt kreditkorts- och bankkontonummer, lösenord, sociala säkerhetsnummer och annan känslig personlig information, går malwareförsäljare överallt där ögonbollarna är. På senare tid har de dåliga killarna i allt högre grad inriktat sig på länkarna som serveras av webbsökmotorer.

Två datasäkerhetsfirmor har nyligen utfärdat pressmeddelanden med farorna med att söka efter populära termer, till exempel namn på starlets eller artiklar i nyheterna. Barracuda Labs 2010 Midyear Security Report lyfter fram riskerna med att skriva in ett populärt ämne i Google, Bing eller Yahoo. Företaget gick in i tusentals söktermer i dessa motorer under en tvåmånadersperiod och fann att många av de bästa resultaten returnerade ledde till webbplatser som värd skadlig kod.

På samma sätt åtföljde Symantec utgivandet av sitt gratis Norton Safe Web Lite-webbplatsverktygsverktyg med en studie som påstod 10 procent eller mer av resultaten som returneras av en tredjedel av de aktuella sökord som ledde till skadlig programvara.

Firefox-verktyget maskerar sidförfrågningar från Google, Bing och Yahoo.

Cloud-computing säkerhetsfirma Zscaler erbjuder en gratis Firefox-tillägg som företagets fordringar minskar risken för att klicka på en länk i sökresultat som leder till skadlig kod. Företagets säkerhetsverktyg för sökmotorer fungerar genom att ändra HTTP-hänvisningsrubriken (eller "referrer") -rubriken (eller "strängen") i sidförfrågan som sökmotorn skickar när du klickar på en länk för att få den att visas. Förfrågan kom från någon annanstans än Google, Bing eller Yahoo.

Teorin är att malwareförfattare bara levererar sina falska länkar när de upptäcker en sökmotoradress i referenssträngen som följer med sidförfrågan. Den enda indikationen du har att tillägget är aktivt är det lilla meddelandet "SES on" som visas strax under sökrutan.

Referreringen ändras inte när du följer länkar som leder från en sida till en annan inom Google, Yahoo eller Bing. Du kan välja vilken av de tre sökmotorerna du vill maskera genom att klicka på Verktyg> Tillägg> Tillägg, bläddra till sökmotorsäkerhet och välja alternativknappen. Förutom att du kontrollerar eller avmarkerar Google, Bing eller Yahoo, kan du i dialogrutan Alternativ ange en "referrer" och ange domäner till den vita listan över godkända webbplatser.

Du kan även inaktivera Firefox referens manuellt: skriv om: config i adressfältet och tryck på Enter. Klicka genom påminnelsen för att vara försiktig och navigera i den resulterande listan till network.http.sendRefererHeader. Dubbelklicka på posten för att öppna dialogrutan "Ändra heltal". Ändra värdet till 0 och klicka på OK. Ändringen träder i kraft när du startar om Firefox.

Jag föredrar den mer granulära kontrollen som erbjuds av Zscalers tillägg. Men jag är inte beredd att förlita mig på en enda produkt för att skydda min integritet när jag söker. Jag använder också McAfees gratis SiteAdvisor, som skannar tusentals webbplatser för skadlig kod och lägger till en färgkodad säkerhetsindikator för sökresultat.

Liknande verktyg inkluderar Web of Trust (WOT), som samlar rekommendationer från tusentals volontärer för att bedöma webbplatsernas rykte, och LinkExtend, en Firefox-verktygsfält som kombinerar webbplatsens säkerhetsbetyg för åtta tjänster och betygsätter webbplatser för säkerhet, barnsäkerhet, företagsetik, och andra kategorier.

Som vanligt är ett lagret tillvägagångssätt det bästa sättet att skydda dina data och din integritet - på webben och på annat håll.

 

Lämna Din Kommentar