Suojatut maksut Kaspersky Yandex-selaimessa. Esimerkki verkkomaksun suorittamisesta "Safe Payments" -tekniikalla. miten salattujen yhteyksien tarkistus poistetaan käytöstä - Kaspersky Internet Security

Yandex on lisännyt uusia toimintoja selaimensa suojausjärjestelmään. Nyt siinä on suojattu tila, joka aktivoituu automaattisesti, kun käyttäjä vierailee verkkopankkisivustoilla ja sähköisissä maksupalveluissa.

Yandex.Browserilla on nyt suojattu toimintatila, joka otetaan automaattisesti käyttöön verkkopankkisivustojen ja sähköisten maksupalvelujen sivuilla. Uusi toiminnallisuus on suunniteltu estämään siirrettyjen (vastaanotettujen) varojen varkaudet ja käyttäjätietojen kalastelu.

Venäjän johtavan sisäisen tilaston mukaan hakukone, yli 20 % Yandex.Browser-käyttäjistä käyttää verkkopankkia tai sähköisiä maksupalveluita vähintään kerran viikossa. Esimerkiksi rahan siirtäminen ostetuista tavaroista (palveluista), maksusta apuohjelmia tai täydennä matkapuhelintiliäsi.

Uuden toiminnallisuuden ansiosta nyt kaikki laskelmat suoritetaan sivuilla vastaavia palveluita, suoritetaan automaattisessa vikasietotilassa. Tässä tapauksessa Yandex.Browser estää kaikki käynnissä olevat moduulit.

Ainoat poikkeukset ovat varmennetut salasanojen ylläpitäjät, jotka osallistuvat maksupalveluiden käyttäjien valtuutusprosessiin. Syynä tähän selaimen "käyttäytymiseen" on se, että useimmiten siirrettyjen varojen ja tietojen varkaus (tai niiden korvaaminen) tapahtuu juuri toimivien lisäosien kautta. Niiden joukossa voi olla "varastavia" ohjelmia.

Kun työskentelet uudessa suojatussa tilassa, Yandex.Browser suorittaa "tiukemman" tarkistuksen kaikille vierailluille sivuille. Ensinnäkin tämä koskee resurssien suojaussertifikaattien todentamista. Jos selaimella on "epäilyksiä" sen luotettavuudesta, niin osoitekenttä näytetään erityinen kuvake, varoittaa heikosta luottamuksen tasosta vierailemaasi sivustoa kohtaan.

Uudet toiminnot ovat osa aktiivista järjestelmää Suojella, jonka Yandex on toteuttanut selaimessaan. Tämä järjestelmä tarjoaa todella korkean turvallisuustason. Esimerkiksi, Suojaa järjestelmä pystyy suojaamaan käyttäjätietoja myös työskennellessään avaa wifi verkkoja.

Lisäksi Yandex.Browserin sisäänrakennettu turvajärjestelmä "suojaa" käyttäjää maksulliset tilaukset, tietojenkalastelu, haitallisten resurssien vierailu ja lataaminen vaarallisia tiedostoja. Ja uuden toiminnon ansiosta se suojaa nyt myös kaikkia käännettyjä (vastaanotettuja) Käteinen raha varkaudesta.

Uusi toiminto on nyt käytettävissä nykyinen versio Yandex-selain Windows-käyttöjärjestelmälle.

Hyvä huono

    CyberPlat-maksujärjestelmä on liikevaihdolla mitattuna ensimmäisellä sijalla muiden sähköisten maksujärjestelmien joukossa Venäjällä. Ja turvallisin järjestelmä on Webmoney.

Esimerkiksi vuonna 2011 15 % Venäjän aikuisväestöstä teki ostoksia verkossa, ja vuoden 2012 toisella neljänneksellä 13 % kaikista ostoksista Moskovassa tehtiin Internetin kautta. Kaspersky Labille tehdyn HarrisInteractive-tutkimuksen mukaan 47 % käyttäjistä maailmanlaajuisesti tekee ostoksia verkossa ja 44 % käyttää verkkopankkia. Tämä näkyy erityisesti suurten lomien aattona, kuten 8. maaliskuuta ja Uusivuosi, kun verkko-ostojen määrä kasvaa jyrkästi. Tämän seurauksena käyttäjien suojan tärkeys verkko-ostoksia tehdessä on yhä tärkeämpää.

Kaspersky Lab otti käyttöön ennakoivasti reagoivan uusi versio Kaspersky Internet Turvallisuus 2013 "Turvalliset maksut" -tekniikka ( SafeMoney), joka tarjoaa suojan Internetin kautta suoritettaville maksuille . Tämä tekniikka korvaa kaksi aikaisempaa tekniikkaa X versiot Kaspersky Internet Turvallisuus - " Turvallinen ympäristö"("Hiekkalaatikot") ja " Suojattu selain" Ja jos aiemmin käyttäjien piti käynnistää selain itsenäisesti vikasietotilassa, nyt Kaspersky Internet Security 2013 vapauttaa käyttäjän tekemällä tämän automaattisesti.

Tässä artikkelissa tarkastellaan Kaspersky Internet Security 2013 -verkkomaksujen suojausteknologian käyttöönottoa ja annamme käytännön esimerkin sen toiminnasta.

Suojaustekniikka

Yksi hyökkääjien päätavoitteista on käyttäjätietojen - maksujärjestelmien (PayPal, WebMoney, Yandex.money jne.), verkkopankkipalvelujen sekä luottokorttinumeroiden - varkaus, sieppaus ja muuttaminen. Näiden tietojen vastaanottaminen hyökkääjille tarkoittaa automaattisesti, että he saavat rahaa käyttäjiltä.

Käyttöjärjestelmien ja sovellussovellusten turvallisuuteen liittyy useita keskeisiä ongelmia, jotka voivat johtaa käyttäjien taloudellisiin menetyksiin (taulukko 1).

Taulukko 1. Turvallisuusongelmat ja tapoja varastaa käyttäjätaloutta

Turvallisuusongelma

Varkausmenetelmät

Asiakkaan ja verkkopalvelun välisen yhteyden turvallisuuden puute.

Hyökkäykset, joiden tarkoituksena on siepata tietoja. Esimerkiksi nuuskiminen, DNS/välityspalvelimen huijaus, Man-in-the-Middle, varmenteiden huijaus jne.

Poissaolo luotettava tunnistaminen alkuperäiset verkkosivustot (oikeiden verkkosivustojen jäljitelmä).

Sosiaalinen manipulointi, erityisesti tietojenkalastelu. Käyttäjä ohjataan väärennetylle sivustolle ja siellä hän on eri tavoilla vakuutetaan syöttämään valtuustietonsa alkuperäisestä sivustosta.

Haavoittuvuuksien esiintyminen käyttöjärjestelmä ja sovelletut sovellukset.

Tietojen kerääminen käyttäjän tietokoneelta kirjaamalla näppäinpainalluksia, ottamalla kuvakaappauksia, varastamalla tietoja troijalaisten avulla jne.

Pankkiin lähetettyjen tietojen muuttaminen Man-in-the-browserilla

Selaimen ja verkkopalvelimen välillä siirrettyjen tietojen korvaaminen. Tällöin käyttäjä voi käyttää erilaisia ​​suojauskeinoja (tokenit, älykortit jne.) ja vaikka hän näkee selaimessa oikeat tiedot omasta näkökulmastaan, rahat eivät ohjaudu hänen osoitteeseen, vaan osoitteeseen. hyökkääjien määrittelemä

Monet virustorjuntaohjelmat suojaavat käyttäjää vain joistakin näistä ongelmista. Samat tuotteet, jotka voivat ratkaista mainitut ongelmat erikseen, he eivät voi käyttää niitä samanaikaisesti verkkomaksujen suojaamiseen liittyvien ongelmien ratkaisemiseen.

Kaspersky Lab asetti panoksensa kattavaan, monitasoiseen ratkaisuun uusi teknologia"Turvalliset maksut". Tämä tekniikka käyttää samanaikaisesti komponentteja haavoittuvuuksien etsimiseen, sivustojen aitouden tarkistamiseen, epäilyttävien ohjelmaikkunoiden estämiseen ja näppäimistöltä syötettyjen tietojen suojaamiseen.

Päätös "Safe Payments" -tekniikan toiminnasta yleensä ja erityisesti työskennellessäsi tietyn sivuston kanssa.

Käyttäjä päättää itse, otetaanko Safe Payments -tekniikka käyttöön aina vai käytetäänkö sitä vain tietyn sivuston kanssa työskennellessä. Jos "Safe Payments" -tekniikka on käytössä, verkkoselain käynnistyy vikasietotilassa, kun käytät maksujärjestelmiä ja verkkopankkia. Tässä tapauksessa se on tehty seuraava setti Toiminnot:

  1. Kun siirryt verkkosivustolle, sen osoite verrataan luotettujen maksu- ja maksuosoitteiden tietokantaan. pankkijärjestelmät, jonka on luonut ja päivittänyt Kaspersky Lab. Tämän seurauksena käyttäjä voi olla varma, että hän on pankin tai maksujärjestelmän alkuperäisellä verkkosivustolla, ei hyökkääjien luomalla kloonilla. Tämä eliminoi myös mahdollisuuden vieraaseen prosessiin, samoin kuin Man-in-the-Middle- ja Man-in-the-Middle-hyökkäykset. Mies- sisään- the- selain» kun käytät sivustoa.
  2. Palvelimen aitousvarmenteet tarkistetaan, mikä auttaa suojaamaan käyttäjiä menemästä väärennetyille sivustoille. Varmenteen vahvistus takaa, että käytetty verkkopalvelu on varmennettu, sen omistava yritys olemassa ja yhteys palvelimeen on suojattu tietojen sieppaukselta.
  3. Käyttöjärjestelmän haavoittuvuuksista, jotka voivat johtaa talouden varkauksiin, suoritetaan analyysi ja käyttäjää pyydetään sulkemaan nämä haavoittuvuudet automaattisesti.

"Safe Payments" -tekniikkaa voidaan käyttää kaikilla sivustoilla, jotka toimivat maksujärjestelmien kanssa suojatun HTTPS-protokollan kautta. Kaspersky Internet Security 2013 sisältää automaattisesti päivittyvän tietokannan verkko-osoitteista, jotka on suojattava. Lisäksi, jos haluttua sivustoa ei ole tietokannassa, käyttäjä voi lisätä sen manuaalisesti.

On tärkeää huomata, että "Safe Payments" -teknologia ei toimi vain selaimen vikasietotilassa, vaan myös muut Kaspersky Internet Security 2013:n komponentit - sovellustenhallintajärjestelmä (HIPS), " Automaattinen suojaus hyökkäyksiltä" (Automatic Exploit Prevention), tietojenkalastelun estomoduuli, suojaus näppäimistön tietojen sieppaamista vastaan ​​jne. Eri komponenttien yhteiskäytön seurauksena yhden ongelman ratkaisemiseksi käyttäjä ei saa joukkoa eri komponentteja turvallisuus, vaan niiden vuorovaikutuksesta johtuva kokonaisvaikutus (kuva 1).

Kuva 1. Graafinen esitys logiikka yhteistyötä useita suojauskomponentteja

Toinen työkalu käyttäjän tietojen suojaamiseen on virtuaalinen näppäimistö, jonka avulla voit suojautua ohjelmilta, jotka tallentavat näppäinpainalluksia näppäimistölle (keylogger) ja ottavat kuvakaappauksia (kuvakaappaus). Kaspersky Internet Security 2013:ssa, joka perustuu virtuaaliseen näppäimistöön toteutettuihin teknologioihin, on toteutettu erityinen ajuri, jonka avulla voit suojata tietoja sieppaukselta käytettäessä tavallista laitteistonäppäimistöä. Toisin sanoen näppäimistön tietojoukko on nyt suojattu samalla tavalla kuin virtuaalista näppäimistöä käytettäessä.

Kuva 2. Virtuaalinen näppäimistö Kaspersky Internet Security 2013:ssa

Työn määrittäminen "Safe Payments" -tekniikalla

Käyttäjä voi milloin tahansa määrittää "Turvalliset maksut" -komponentin toiminnan - lisätä tai poistaa osoitteita, joihin siirtyessä selain toimii suojatussa tilassa. Tämä ei ole välttämätöntä, koska Kaspersky Internet Security 2013 sisältää iso pohja verkkosivustojen osoitteet, joihin selain käynnistyy automaattisesti vikasietotilassa. Jos kuitenkin haluat lisätä sivuston manuaalisesti tai päinvastoin poistaa sivuston luettelosta, sinun on käytettävä määritettyjä asetuksia.

Safe Payments -teknologian toiminnan asettaminen voidaan tehdä kahdella tavalla. Ensin pääikkunasta.

Kuva 3. Kaspersky Internet Security 2013:n pääikkuna

Voit tehdä tämän napsauttamalla "Asetukset" -painiketta. Valitse avautuvasta ikkunasta "Turvalliset maksut" -välilehti.

Kuva 4. Tekniikkaasetukset"Turvalliset maksut"

Asetuksissa voimme ottaa käyttöön kyseessä olevan tekniikan, ottaa käyttöön/poistaa hälytykset käyttöjärjestelmän haavoittuvuuksista sekä muokata luetteloa sivustoista ja palveluista, joille pääsyn yhteydessä selaimen tulee siirtyä vikasietotilaan. Kun työskentelet luettelon kanssa, sinun on määritettävä, kuinka selaimen tulee toimia, kun vierailet suojatuilla sivustoilla - vaihda automaattisesti suojattuun tilaan, kysy käyttäjältä tai älä vaihda siihen ollenkaan. Jos esimerkiksi olemme määrittäneet sivustolle “https://money.yandex.ru”, että se avautuu aina suojatussa tilassa, silloin kun vierailet siellä ensimmäistä kertaa, meiltä ei kysytä käynnistystyypistä.

Kuva 5. Safe Money -tekniikoilla suojattujen sivustojen luettelon muokkaaminen

Kun sivustoluetteloa on muokattu, voit jatkaa verkkomaksujen suorittamista.

Toinen vaihtoehto suojattujen sivustojen luettelon muokkaamiseen on siirtyä "Safe Money" -ikkunaan pääikkunasta tai napsauttamalla lomakkeessa olevaa pikakuvaketta. muovinen kortti työpöydällä.

Kuva 6. Suojattujen sivustojen luettelon käyttäminen

Esimerkki verkkomaksun suorittamisesta "Safe Payments" -tekniikalla

Katsotaanpa kuinka Safe Payments -tekniikka toimii esimerkkinä tuotteen ostamisesta Ozon.ru-verkkokaupasta Yandex.Money-maksujärjestelmän avulla.

Ensin siirrymme verkkokaupan Ozon.ru verkkosivustolle. Koska emme alun perin määrittäneet selaimen toimintaa tällä sivustolla, meitä pyydetään käynnistämään selain turvallisessa käyttötilassa ja tallentamaan valitsemamme tulos. Olemme samaa mieltä ehdotetun järjestelmän kanssa ja jatkamme eteenpäin.

Kuva 7. Kehote käynnistää selain suojatussa tilassa

Jos järjestelmää ei ole asennettu kriittisesti tärkeitä päivityksiä, Tuo KasperskyInternetTurvallisuus2013 tarjoutuu korjaamaan tämän.

Kuva 8. Kriittisten haavoittuvuuksien havainnot

Jos yritimme mennä sivustolle väärennetyllä varmenteella, niin KasperskyInternetTurvallisuus2013 estää sen avaamisen ja varoittaa meitä vaarasta.

Kuva 9: ​​Verkkosivusto, jossa on väärennetty varmenne havaittu

Tämän jälkeen voimme aloittaa verkko-ostokset, lisätä ja poistaa tuotteita virtuaalisesta "kärrystä". Kun kaikki tarvitsemamme tuotteet on valittu, voimme siirtyä kassalle.

Kuva 10. Ostettavan tuotteen valinta

Sitten valitsemme maksujärjestelmä, jolla maksamme ostoksen.

Kuva 11. Maksujärjestelmän valinta

Tämän jälkeen siirrymme verkkolompakkoon. Selain käynnistyy suojatussa tilassa, mikä näkyy selaimen vihreistä reunoista.

Kuva 12. Ulkomuoto selain, kun työskentelet vikasietotilassa

On huomattava, että työn aikana turva tila Kaikki syötetyt tiedot on suojattu sieppaukselta erikoiskuljettaja varten tavallinen näppäimistö se ei salli haittaohjelma siepata käyttäjän syötteitä.

Itse asiassa suuri joukko käytettyjä teknologioita ja heidän työnsä ominaisuudet kiinnostavat vain asiantuntijoita, mutta käyttäjille koko prosessi koostuu sivustojen lisäämisestä "Turvalliset maksut" -ikkunan luetteloon ja vahvistamisesta, että selain on käynnistetty suojatussa tilassa, kun työskentelet ensimmäisen kerran sivuston kanssa.

Tšekkiläisen Matousecin laboratorion verkkomaksujen suojaamiseksi ulkoisilta hyökkäyksiltä testausjärjestelmien tulosten mukaan "Safe Payments" -tekniikka pystyi torjumaan kaikki 15 testissä käytettyä hyökkäystä.

johtopäätöksiä

Lopuksi on huomattava, että tarkastelun perusteella käytännön esimerkki, "Safe Payments" -tekniikan käyttäminen on erittäin yksinkertaista, eikä sen pitäisi aiheuttaa ongelmia useimmille käyttäjille. Positiivisen arvioinnin arvoinen on myös lähestymistapa, joka keskittyy käyttäjään, ei tietyn luokan teknisten ongelmien ratkaisemiseen (hiekkalaatikko, tietojenkalastelun esto jne.).

"Safe Payments" -komponentin hallintaohjelmistoikkuna on suunniteltu siten, että puolet sen tilasta on staattisella kuvalla, joka ei sisällä toiminnallista sisältöä. Artikkelin kirjoittaja pitää tätä päätöstä melko kiistanalaisena, mutta tämä liittyy suunnittelun alaan, ja jokainen käyttäjä arvioi sen erikseen.

Yandex-selain on varustettu suojatulla tilalla, joka suojaa käyttäjää, kun hän suorittaa tiettyjä toimintoja ja toimintoja. Tämä auttaa paitsi suojaamaan tietokonettasi myös välttämään henkilökohtaisten tietojen menettämisen. Tämä tila on erittäin hyödyllinen, koska verkko on melkoinen suuri määrä vaaralliset sivustot ja huijarit, jotka pyrkivät ansaitsemaan voittoa ja rahallista voittoa sellaisten käyttäjien kustannuksella, jotka eivät ole perehtyneet kaikkiin turvassa verkossa pysymiseen liittyviin yksityiskohtiin.

Yandex-selaimen suojattua tilaa kutsutaan suojaksi. Se kytkeytyy päälle, kun avaat sivuja verkkopankki- ja maksujärjestelmillä. Voit ymmärtää, että tila on kytketty päälle visuaaliset erot: Selaimen välilehdet ja palkki muuttuvat vaaleanharmaasta tummanharmaaksi, ja osoitepalkkiin ilmestyy vihreä kilpikuvake ja vastaava merkintä. Alla on kaksi kuvakaappausta sivuista, jotka on avattu normaalissa ja suojatussa tilassa:

Normaalitila

Suojattu tila

Mitä tapahtuu, kun otat suojatun tilan käyttöön

Kaikki selaimen lisäosat on poistettu käytöstä. Tämä on tarpeen sen varmistamiseksi, ettei yksikään vahvistamaton laajennus voi seurata arkaluonteisia käyttäjätietoja. Tämä turvatoimenpide on välttämätön, koska joissakin lisäosissa voi olla sisäänrakennettuja haittaohjelmia ja maksutietoja voidaan varastaa tai väärentää. Yandexin henkilökohtaisesti tarkistamat lisäykset pysyvät käytössä.

Toinen asia, jonka se tekee Suojaustila- tarkistaa tiukasti HTTPS-varmenteet. Jos pankin varmenne on vanhentunut tai ei luoteta, niin tämä tila ei käynnisty.

Voinko ottaa suojatun tilan käyttöön itse?

Kuten aiemmin mainittiin, Protect käynnistyy itsestään, mutta käyttäjä voi helposti ottaa suojatun tilan käyttöön millä tahansa sivulla, joka käyttää https-protokollaa (eikä http:n). Kun tila on otettu käyttöön manuaalisesti, sivusto lisätään suojattujen sivustojen luetteloon. Voit tehdä sen näin:

1. Siirry haluamallesi sivustolle https-protokolla ja napsauta osoitepalkin riippulukkokuvaketta.

Nykyaikainen Internet on täynnä monia vaaroja. Ajan viettäminen yksinomaan sisällä sosiaalisissa verkostoissa, saatat joutua huijareiden uhriksi ja menettää pääsyn tiliisi tai ladata viruksen saastuttaman tiedoston.

Käyttäjien turvallisuuden takaamiseksi Yandex Browser on ottanut käyttöön Protect-tekniikan. Tämä sisäänrakennettu ominaisuus sisältää useita toimenpiteitä, jotka lisäävät käyttäjän suojausta.

Mikä on Protect

Protect Active Protection -tekniikka on joukko Yandex-selaimen suojamekanismeja, jotka estävät uhat, joita käyttäjä kohtaa päivittäin maailmanlaajuisessa verkossa.

Protect tunnistaa ja estää seuraavan tyyppiset uhat:

  • SMS-petokset;
  • Vierailu tietojenkalastelusivustoilla;
  • Salasanan ja tietojen sieppaus pankkikortit V suojaamaton Wi-Fi verkot;
  • Mahdollisesti vaarallisten tiedostojen lataaminen.

Useimpien uhkien tunnistaminen tapahtuu ajan mittaan kerättyjen tietojen ansiosta, hakukone Yandex. Hakubotti skannaa satoja tuhansia sivuja päivittäin ja korostaa mahdollisesti vaarallisia sivuja. Myöhemmin tällaiset Internet-resurssit päätyvät epäilyttävien sivustojen tietokantaan, merkitään hakukonetuloksissa ja pääsy niihin estetään Yandex-selaimessa.

On tärkeää ymmärtää, että Protect ei voi korvata täysimittaista virustorjuntaohjelmistoa. Korkeatasoinen suoja saavutetaan vain silloin, kun jakaminen ja erityisesti.

Suojaus salasanojen ja pankkikorttitietojen sieppaukselta perustuu yhtiön keräämiin suosittuihin resursseihin. Kun maksat kortilla, selain analysoi ja vertaa näytettävää sivua sen tietokannassa olevaan kopioon, jos resurssin aitoudesta ilmenee epäilyksiä, käyttäjälle annetaan varoitus.

Miten Protect otetaan käyttöön selaimessa

Olet ehkä aiemmin poistanut tämän ominaisuuden tai sen osat käytöstä, ja haluat nyt ottaa sen takaisin käyttöön.

1. Avaa selaimesi asetukset, etsi "Henkilökohtaiset tiedot" -osio ja ota käyttöön kuvassa merkitty kohta.

2. Siirry "Turvallisuus"-osioon.

3. Tarkista kaikki luettelon kohteet.

Voit tarkistaa, onko Protect käytössä nyt käynnistämättä selainta uudelleen.

Kuinka poistaa aktiivinen Protect-suojaus käytöstä

Yandex Protect on työkalu, joka sisältää suojauksen useilla alueilla. Voit poistaa useat sen komponentit tai suojauksen kokonaan käytöstä.

Kun olet päättänyt, mikä estää sinua viettämästä aikaa mukavasti Internetissä, seuraa ohjeita.

1. Avaa Yandex-selain ja siirry asetuksiin.

2. Siirry Suojaus-välilehteen.

3. Poista käytöstä turvakomponentit, joita et tarvitse.

4. Jos Protect estää edelleen käyttämiäsi sivustoja, napsauta Ohita tämä varoitus -painiketta ja jatka sivun selaamista.

Jos resurssit, kuten VKontakte tai YouTube, on estetty selaimessasi, tarkista "hosts"-tiedostossa muutokset ja koko tietokoneessa virusten varalta. Tämä saattaa aiheuttaa sen, että selain estää suosittuja sivustoja.

Yhteenvetona haluaisin huomauttaa, että Yandex-selaimen Protect-tekniikka on Yandexin ainutlaatuinen kehitystyö, joka estää uhkia seurausten poistamisen sijaan.

Hyödynnä tämä ilmainen ratkaisu yhdistettynä täysimittaiseen virustorjuntaohjelmistoon, tietokoneesi on suojattu.