Chromebleed teateid saidid haavatavad Heartbleed

Heartbleed'i viga on üks suuremaid turvalisuse puudujääke, mida Internet on tuntud. Interneti-uuringute firma Netcraft hinnangul võib mõjutada kuni 500 000 veebilehte. Kuna häkkerid saavad kasutada Heartbleed'i, et varastada kasutajaandmeid - arreteeris Kanada politsei eile meest, kes väidetavalt kasutas Heartbleedi, et varastada kasutajaandmeid valitsuse maksuvõrgustikust - kõne on kasutajate jaoks muutunud, et muuta oma paroole mõjutatud saitidele. Siiski ei ole teil hea muuta saidi parooli enne, kui sait on paigatud.

Kuidas sa tead, kas sait on endiselt ohus? Sa võid saidi ise kontrollida, ühendades selle URL-i LastPass'i või Qualys'i tööriistaga, või võite vaadata meie 100 parima saidi nimekirja, mida on näha. Mõlemad meetodid nõuavad siiski, et kontrollimine algatataks. Lihtsam viis on paigaldada Chromebleed, Chrome'i laiendus, mis töötab taustal ja avab hoiatuse, kui külastate Heartbleed'ile tundlikku saiti, mis ei vaja teie peale täiendavat pingutust pärast seda, kui klõpsate lihtsalt selle installimiseks.

Chromebleedit arendas itaalia programmeerija Filippo Valsorda, kellel on siin oma Heartbleed saidi kontroller.

Laienduse installimisel lisab see Chrome'i URL-ribal paremale asuva väikese nupuga sümboliga Heartbleed. Kui külastate veebisaiti, mis on haavatav, kuvatakse see nii:

Vaikimisi ei tee Chromebleed midagi selliseid saite, mis on Heartbleedi vastu paigutatud. Klõpsates hiire parema nupuga nupul Chromebleed ja valides suvandid Valikud, saate märkida ruudu Kuva kõik märguanded. Kui see säte on lubatud, saate hoiatuse iga külastatava saidi kohta, mis on hea või halb. Siin on hea teate näide:

Minu kogemusel (Macis) pidid Chromebleedi hoiatused käsitsi sulgema, nii et ma ei soovita kõikide teadete sisselülitamist. Enamik külastatud saite on paigatud ja Chromebleedi teatised muutusid kiiresti valdavaks.

Chromebleed värskendati hiljuti versioonile 2.0, mis lisab Google'i otsingutulemustele Heartbleed'i ikooni, kui loetletud lehekülge mõjutab endiselt Heartbleed. Hoolimata haavatavate saitide otsimisest, ei näinud minu Google'i otsingutulemustes ühtegi Heartbleed ikooni.

Siiski, Chromebleedi peamine eesmärk hoiatada mind haavatavatesse kohtadesse teeb mind südametunnistuse pärast turvalisemaks.

Heartbleedi vea kohta lisateabe saamiseks suunan teie tähelepanu meie Heartbleed KKK-le.

 

Jäta Oma Kommentaar