Forward secrecy
Table des matières:
Depuis deux semaines, lorsque nous avons publié un article sur le bug Heartbleed , cette vulnérabilité mortelle a affecté de nombreux serveurs Web SSL de confiance, mettant les utilisateurs en danger de compromettre des informations sensibles. aux pirates. Pour rester à l`abri de ce bug mortel, vous pouvez utiliser certaines extensions du navigateur pour vous avertir des sites Web touchés par Heartbleed . Un tel outil récemment lancé et utile est l`extension du navigateur du fournisseur de services de sécurité Internet Netcraft
l`extension Netcraft pour Opera, Chrome et Firefox offre la protection Heartbleed et Phishing . Il vous permet de voir si les sites Web que vous visitez utilisent toujours des certificats potentiellement compromis à l`aide des données de l`enquête SSL de Netcraft. Si tel est le cas, l`extension vérifiera également si le certificat SSL du site a été remplacé; si ce n`est pas le cas, le site est considéré comme dangereux, car la clé privée du certificat pourrait avoir été compromise
Netcraft Extension
l`extension Netcraft gratuite peut être installée sur les navigateurs Chrome, Firefox et Opera. Allez ici et cliquez sur l`icône du navigateur sur lequel vous souhaitez installer l`extension, comme indiqué sur l`image. Vous pouvez choisir entre Firefox, Chrome ou Opera.
Ici, j`ai choisi le navigateur Chrome, et après avoir cliqué sur l`icône Chrome, nous sommes redirigés vers le Chrome Web Store. Cliquez sur l`onglet " FREE " situé dans la partie supérieure droite de la page
Comme indiqué ci-dessous, il vous sera demandé de confirmer la "Nouvelle extension". Sélectionnez " Ajouter" ici. Vous avez maintenant ajouté l`extension à votre navigateur.
Une fois l`extension ajoutée, le logo Netcraft peut être repéré dans le coin supérieur gauche de votre navigateur.
Consultez le site Web à l`aide de Netcraft Extension
Pour vérifier l`état de sécurité Heartbleed du site Web, cliquez sur l`icône de l`extension Netcraft et vous verrez apparaître une fenêtre contextuelle affichant le statut du site. comprend la cote de risque, le pays d`origine, le rang du site, la date de création et le nom de l`hôte.
Dans le cas d`un site détecté potentiellement dangereux , l`extension le notifiera en indiquant icône de cœur saignant .
Caractéristiques de Netcraft Extension
- Fournir des rapports de site détaillés
- Affiche les cotes de risque évaluant les caractéristiques du site
- Protection contre les sites de phishing
- Protection contre les scripts intersites
- Signalez facilement les sites suspects d`hameçonnage et de fraude
- Indicateur PFS - vérifiez si les sites utilisant SSL pour le chiffrement prennent en charge Perfect Forward Secrecy (PFS)
- Indicateur Heartbleed
Netcraft Extension est un outil incontournable vous aider à protéger contre le bug Heartbleed. Indépendamment d`indiquer quels sites utilisent un certificat potentiellement compromis en utilisant Heartbleed. Il vous protège également contre les attaques de phishing en affichant l`emplacement d`hébergement et la cote de risque de chaque site que vous visitez, et vous permet de défendre la communauté Internet contre les fraudeurs.
La seule déception est que cet outil n`est pas disponible pour Internet Explorer
Deux groupes de protection de la vie privée ont demandé mardi à la Federal Trade Commission des États-Unis de réglementer la façon dont les spécialistes du marketing mobile peuvent utiliser les renseignements personnels des consommateurs, disant que beaucoup de gens ignorent quand leurs renseignements sont recueillis. L'industrie de la téléphonie mobile a répondu qu'elle offre déjà suffisamment de protection aux consommateurs grâce à l'autoréglementation, et un analyste a déclaré qu'il faisait a

Dans leur dépôt, le Centre for Digital Democracy et Intérêt Research Group a demandé à la FTC d'élargir une enquête existante sur le marketing interactif en ligne pour inclure le marketing mobile.
Le groupe d'intervention cybernétique en Chine a mis en garde lundi les utilisateurs locaux de Skype sur les escroqueries par hameçonnage menées dans le cadre du programme de clavardage, dans le but de contrer le phishing dans le pays. ils ont remporté un prix et les ont dirigés vers une version similaire du site Web du programme pour le revendiquer, a déclaré l'équipe technique d'intervention d'urgence du réseau informatique national (CERT) sur son site Web. L'avis rare du groupe à propos d'une

Le phishing a été un problème majeur en Chine. Les sites locaux ont inclus des banques et un site d'enchères en ligne similaire à eBay, a déclaré Miao Deyu, un porte-parole du fabricant de logiciels antivirus chinois Antiy Labs. Le grand nombre d'utilisateurs d'Internet en Chine donne aux criminels un plus grand nombre de personnes à cibler et plus de captures, même si leur taux de réussite est faible, a dit M. Miao
L`extension JSGuard du navigateur offre une protection contre les pages Web malveillantes

Navigateur JSGuard de C-DAC Inde, pour navigateurs Chrome & Firefox protéger les navigateurs contre les attaques HTML et JavaScript malveillantes.