Как в Google Chrome убрать предупреждение о переходе на поддельный сайт

Содержание

Настройка push-уведомлений в браузерах Chrome и Firefox

Как в Google Chrome убрать предупреждение о переходе на поддельный сайт

При посещении новых сайтов в левом верхнем углу браузера иногда появляется небольшое окошко, в котором запрашивается разрешение на доставку Вам неких уведомлений.

1. Push-уведомления что это?
2. Преимущества push-уведомлений
3. Push-уведомления и RSS-лента
4. Настройка push-уведомлений в Google Chrome
5. Настройка push-уведомлений в Мозилле
6. Как отключить/включить push-уведомления в Google Chrome
7. Как отключить/включить push-уведомления в Mozilla Firefox

Если пользователь единожды одобрил получение таких уведомлений, позднее в области задач компьютера или мобильного устройства он будет периодически наблюдать появление небольших окошек с сообщением о том, что на этих сайтах появились новые публикации.

Это так называемые push-уведомления, они же web-push – современный инструмент вебмастеров и интернет-маркетологов. И удобнейшее средство информирования пользователей, которые хотят держать руку на пульсе интересующих их событий.

Push-уведомления что это?

Push-уведомления – это краткие всплывающиеуведомления, которые появляются на экране обычного компьютера или мобильного телефона и сообщают о важных событиях и обновлениях.

При клике на push-уведомление, которое пришло пользователю, новости сайтов тотчас же открываются в окне браузера, и пользователи в числе первых могут познакомиться с только что выложенной в сеть информацией. А иногда это важно – быть в числе первых  пользователей, владеющих полезной информацией.

Рис. 1. Как выглядят Push-уведомления

Пуш-уведомления на сайтах включают владельцы сайтов, а пользователи могут управлять пушами через настройки своего браузера. Если вебмастер не включил push на сайте, то у пользователя нет возможности (или необходимости) их использовать, настраивать и т.п.

В чём заключаются преимущества пуш-уведомлений по сравнению с другими способами доставки свежей информации? Как управлять таким средством информирования в десктопных браузерах Google Chrome, Mozilla Firefox или в аналогичных им? Рассмотрим ниже эти вопросы.

Преимущества push-уведомлений

Выгоды реализации push-уведомлений на сайтах для их владельцев, то есть, для вебмастеров очевидны. Дело в том, что немногие средства информирования могут обеспечить 90%-ную доставку сообщений пользователю и почти 50%-ную вероятность захода на сайт.

А вот какую пользу получает читатель того или иного сайта?

Push-уведомления для некоторых пользователей могут быть более удобны, чем подписка на обновления сайта по E-mail. Сообщения, приходящие с разных сайтов, не скапливаются в почтовом ящике и не усложняют доступ к личной переписке.

Если в данный момент на прочтение новости у пользователя нет времени, то кликнув на push-уведомление, он может открыть страницу в окне браузера и оставить её до удобного момента. Или отправить в сервис отложенного чтения типа Pocket или Readability.

Одним из недостатков подписки на новости сайтов по E-mail является скопление писем о новых статьях в почтовом ящике пользователя. С пуш-уведомления переполнения в почте не будет.

При недостаточной защите сайта от взлома может случиться так, что база данных подписчиков сайта попадет в руки мошенников, которые первым делом организуют рассылку спама по этой базе (так называемая спам-атака).

Тогда каждый владелец электронной почты из этой базы получает такие мошеннические спам-письма.

Считается, что с push-уведомлениями в этом плане пользователи более надёжно защищены: никто другой, кроме создателей заинтересовавших сайтов, не сможет побеспокоить пользователей, кто бы что ни взламывал на таких сайтах.

По части защиты от спама web-push схожи с ещё одним средством доставки свежей информации, опубликованной на том или ином сайте – RSS-лентой. Последняя даже выигрывает в том, что хранит историю сообщений о публикациях сайтов, на которые оформлена RSS-подписка. Тогда как всплывающие уведомления через несколько секунд исчезают навсегда.

Но использование RSS-каналов поставки новостей требует от пользователя самостоятельных действий: ему нужно самому отыскать на каждом сайте кнопку подписки (а у неё нет стандартного расположения) и ввести адрес канала в RSS-ридер. Если такого ридера нет в браузере у пользователя, его ещё нужно отдельно организовать, например, установив расширение, подобрав веб-сервис или прибегнув к использованию соответствующей программы.

Push-уведомления же сами выскакивают и предлагают подписаться, а их реализация обеспечивается штатным функционалом практически любого современного браузера.

Настройка push-уведомлений в Google Chrome

Реализация всплывающих уведомлений в Google Chrome и браузерах, построенных на базе такого же движка Blink (например, Яндекс.Браузер), предлагает пользователю совершенно открытый формат подписки, который не требует от него сделать какой-либо выбор.

Пуш-запрос в Гугл Хроме содержит две функциональные кнопки:

  1. «Разрешить» для одобрения доставки сообщений (1 на рис. 2) и
  2. «Блокировать» для добавления сайта в перечень заблокированных (2 на рис. 2).

В последнем случае при следующих посещениях такого сайта запросы больше не будут появляться.

Есть и третий вариант: нажатие на крестик в окошке запроса позволяет отложить принятие решения (3 на рис. 3). Сайт не будет заблокирован, и через время такой запрос в левом верхнем углу окна Chrome появится снова.

Рис. 2. Как выглядит запрос на push-уведомление в Google Chrome

Настройка push-уведомлений в Мозилле

В Mozilla Firefox (и прочих браузерах на базе такого же движка Gecko) форма запроса на поставку web-push обустроена более хитро, чем в Гугл Хроме, а точнее, со склонением пользователя к конкретному выбору.

  1. На кнопке «Разрешить уведомления» (1 на рис. 3) сделан акцент цветовой индикацией,
  2. а в качестве альтернативы ей противопоставляется кнопка отложенного решения «Не сейчас» (2 на рис. 3).

Кнопка блокировки уведомлений «Никогда не разрешать» (4 на рис. 3) оформлена мельче и скрыта внутри кнопки «Не сейчас» (3 на рис. 3).

Рис. 3. Как выглядит запрос на push-уведомление в Mozille Firefox

Разрешённые и заблокированные push-уведомления не синхронизируются вместе с профилями браузеров.

После установки новой операционной системы, при переходе на другой компьютер, да даже после переустановки самого браузера с зачисткой его остатков при деинсталляции нужно всё начинать по новой – снова отвечать на запросы сайтов, с нуля формировать базу разрешений и блокировок для пуш-уведомлений.

Отписка от web-push и их блокировка

Чрезмерное количество всплывающих сообщений со временем может начать раздражать пользователя. Кроме того, могут поменяться наши интересы.

Как в таких случаях отписаться от неактуальных сайтов или вовсе отключить поставку браузером push-уведомлений? И как, наоборот, разблокировать сайты, ошибочно заблокированные при появлении запроса?

Как отключить/включить push-уведомления в Google Chrome

В браузере Google Chrome открываем раздел настроек и вверху, в поле поиска прописываем запрос «настройки контента». Это самый быстрый путь к настроечному разделу с соответствующим названием. Открываем этот раздел.

Рис. 4.Ищем «настройки контента» в Гугл Хроме

Далее заходим в подраздел «Оповещения».

Рис. 5. Открываем оповещения в Google Chrome

Первая опция подраздела называется «Спрашивать разрешение перед отправкой (рекомендуется)» (1 на рис. 6).

У нее в конце строки есть переключатель, который предназначен для отключения всех push-уведомлений.

Если нужно временно побыть в покое и сконцентрироваться на работе, можно выставить переключатель в противоположное положение, а через время вернуть всё назад.

Рис. 6. Как отключить пуш-уведомления в Google Chrome

Ниже, в графе «Блокировать» (2 на рис. 6) отображается перечень сайтов, которым при запросе на поставку сообщений было отказано.

Чтобы разблокировать какой-то отдельный сайт и в дальнейшем получать от него web-push, нужно в конце строки раскрыть опции (1 на рис. 7) и выбрать вариант «Разрешить» (2 на рис. 7).

Рис. 7. Как в Гугл Хроме разрешить пуш-уведомления, ранее заблокированные

Ещё ниже, в графе «Разрешить» содержится перечень сайтов, для которых разрешена доставка сообщений.

Можно кликнуть  в конце строки напротив нужного сайта (1 на рис. 8) и выбрать опцию «Блокировать» (2 на рис. 8), чтобы, соответственно, заблокировать ненужные всплывающие уведомления.

Рис. 8. Для каких сайтов разрешены push-уведомления в Google Chrome

Обратите внимание, что заблокировать нельзя только некоторые сайты из числа сервисов Google (3 на рис. 8) и отдельных продвигаемых разработчиками Chrome ресурсов.

Как отключить/включить push-уведомления в Mozilla Firefox

Разбираться с push-уведомлениями внутри Firefox нужно в настройках браузера (1 на рис. 9), в разделе «Содержимое» (2 на рис. 9).

Отключить их одной кнопкой, как в Chrome, в Огненном Лисе невозможно, но можно активировать опцию, запрещающую беспокоить нас до перезапуска браузера, а именно «Не показывать уведомления пока вы не перезапустите Firefox».

Чтобы каждый раз после перезапуска не задействовать эту опцию, придётся удалить все сайты из числа одобренных для доставки сообщений. Для этого жмём кнопку «Выбрать» (3 на рис. 9).

Рис. 9. Где настройка пуш-уведомлений в Мозилле

В отдельном окошке (рис. 10) увидим перечень сайтов с разрешённым и заблокированным статусом на показ пуш-уведомлений.

Выбрав разрешённый сайт, можем соответствующей кнопкой внизу удалить его, и он больше не сможет поставлять push-уведомления. Удаление таким образом заблокированного сайта даёт ему шанс на одобрение нами запроса при его новом посещении. Внесение изменений необходимо подтвердить кнопкой сохранения внизу.

Рис. 10. Блокируем/разрешаем в Мозилле показ push-уведомлений для конкретных сайтов

Быстрый доступ к настройкам web-push реализован в их окошке, появляющемся в Панели задач компьютера.

В Chrome кнопка настроек лишь ведёт в соответствующий раздел браузера для внесения изменений.

Рис. 11. Настройка пуш-уведомлений Мозиллы, доступная в Панели задач на ПК

А вот создатели Mozilla Firefox прямо в этом окошке предусмотрели некоторые возможности, в частности, отключение всплывающих сообщений до перезапуска браузера (рис. 11).

 Загрузка …

Читайте далее:

1. Всплывающие окна в браузере Google Chrome на компьютере: как их убрать или разрешить

2. Как сделать скриншот в браузерах Опера, Мозилла, Google Chrome, Vivaldi, Opera Neon

3. В браузере Opera появились WhatsApp и Telegram

Источник: //www.InetGramotnost.ru/brauzery/nastrojka-push-uvedomlenij-v-chrome-i-firefox.html

Как отключить уведомления в Google Chrome

Как в Google Chrome убрать предупреждение о переходе на поддельный сайт

Последнее время, ко мне всё чаще обращаются с просьбой отключить надоедливую рекламу постоянно всплывающую в правой части Google Chrome. Такие всплывающие уведомления, показывающиеся вопреки нашим желаниям, сразу наводят на мысль что в компьютере есть вирусы, однако это не всегда так.

Пользователи, зачастую, сами соглашаются на получение push-сообщений от различных сайтов, необдуманно дав своё согласие.

Многие, даже не читая что написано в запросах от сайтов, просто соглашаются кликнув по ним мышкой, не придавая этому особого значения.

В результате, когда таких всплывающих уведомлений становится слишком много, складывается впечатление что компьютер пожрали безжалостные вирусы.

Впрочем, у пользователей, которые кликают всё подряд, наличие троянов и всевозможных сомнительных расширений в браузере, мешающих работе в сети, не редкость. Да и саму функцию получения уведомлений в Хроме, я считаю скорее вредной, чем полезной.

Отключаем уведомления в Google Chrome

Всплывающие сообщения быстро надоедают и начинают раздражать, особенно когда они показываются не к месту, а именно так обычно и происходит. В простых случаях, их довольно легко отключить в настройках Google Chrome.

  1. Попасть в раздел «Настройки» можно кликнув по трем вертикальным точкам в правом верхнем углу браузера или ввести в адресной строке chrome://settings
  2. Прокручиваем страницу с основными настройками до пункта «Дополнительные» и кликаем по нему, чтобы раскрыть. Тут находим пункт «Настройки контента»
  3. Кликнув по нему попадаем на страницу, где нас интересуют два пункта «Уведомления» и «Всплывающие окна и переадресация».

В разделе «Уведомления» можно запретить все уведомления, отключив запрос разрешений перед отправкой. Перед этим нужно почистить списки уже разрешенных источников уведомлений, а до кучи и заблокированных.

Если данное действие кажется слишком радикальным, можно выборочно отключить адреса ресурсов, от которых вы точно не желаете получать всплывающие сообщения, добавив их в список заблокированных. Ресурсы из списка «Разрешить», наоборот содержат доверенные адреса, которые могут слать push-сообщения.

В разделе «Всплывающие окна и переадресация», как уже понятно из названия, можно отключить всплывающие сообщения с предложением подписаться на новостную рассылку или нечто подобное.

Однако, тут стоит быть более осторожным, так как полное отключение таких сообщений может привести к некорректной работе сайтов.

Например, некоторые клиент-банки используют всплывающие окна для ввода одноразовых пин-кодов.

Как я и сказал в самом начале, таким образом можно избавиться от push-уведомлений только в простых случаях, часто данные настройки в Хроме заблокированы вредоносными плагинами или вирусами.

Невозможно изменить настройки Google Chrome: “этот параметр включен администратором”

Как быть, если управления отключением уведомлений в Google Chrome не активно. При попытки изменить состояние Хром пишет, что “Этот параметр включен администратором”. Настройки в Хроме могут быть заблокированы установленными плагинами или вирусами.

Для начала попробуйте удалить все подозрительные плагины и расширения, проверьте компьютер на вирусы и сбросьте настройки Google Chrome:

Если ничего не помогло, можно удалить незванные сайты, показывающие вам рекламу и всякую шнягу, насильственным путём через реестр Windows.

Список разрешённых адресов для уведомлений Google Chrome можно найти в ветке:

HKEY_LOCAL_MACHINE\Software\Policies\Google\ChromeotificationsAllowedForUrlsЗдесь уже нет никаких препятствий для удаления самозванных сайтов, портящих вам жизнь в Интернете своей назойливой рекламой.

Вторая полезная ветка реестра, в которой хранятся расширения Google Chrome находится тут:

HKEY_LOCAL_MACHINE\Software\Wow6432Node\Google\Chrome\Extensions

Тут тоже, при желании, можно найти кое-что интересное. Как видите, всё можно исправить самостоятельно. Подписывайтесь на канал Дзен и мой паблик , будет ещё много интересного.

Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.

Что делать если Kyocera затрещала. Весьма необычный лайфхак по ремонту МФУ Kyocera.Photoshop CS6 error 16 – решение проблемы.

Не работает перетаскивание в Photoshop CS6Создание локальной копии сайтаСтранная проблема с остановкой времени на ноутбукеПодключаем внешний диск к FreeNAS 8.02.

Неожиданная проблема с NTFSSSD OCZ Vertex 4 не определяется: типичная неисправность и самостоятельный ремонт

Источник: //mdex-nn.ru/page/kak-otkljuchit-uvedomlenija-v-chrome.html

Как исправить ошибку Сайт содержит нежелательное ПО в WordPress

Как в Google Chrome убрать предупреждение о переходе на поддельный сайт

Если вы видите ошибку Сайт содержит нежелательное ПО на вашем WordPress сайте, значит существует вероятность, что ваш сайт был взломан или заражен вредоносным ПО.

Самое плохое в этом всём, что иногда даже после устранения последствий взлома или заражения, красный экран всё равно может появляться. Это происходит из-за того, что Google помечает такого рода сайты для защиты пользователей.

Однако не спешите расстраиваться, для начала прочитайте данное руководство и мы покажем вам, как исправить надоедливую ошибку Сайт содержит нежелательное ПО на любом WordPress сайте.

Почему может появиться ошибка Сайт содержит нежелательное ПО?

Перед тем, как мы перейдем к решению данной проблемы, важно узнать первопричину данной проблемы. Во-первых, вы должны знать, что существует несколько типов данной ошибки:

  • Осторожно, поддельный сайт
  • Осторожно, вредоносное ПО
  • Сайт содержит нежелательное ПО

В большинстве случаев, появление данной ошибки говорит о взломе вашего сайта. Взлом может привести как к простому заражению сайта, так и к распространению вируса на посетителей. Такого рода вирусы стараются заразить систему входящего на сайт пользователя.

Google уделяет особое внимание данным сайтам и отмечает их, как подозрительные и небезопасные. Помимо взломанных сайтов, Google помечает сайты, которые подозреваются в хранении вредоносного ПО или фишинге.

Другой причиной появления данной ошибки может стать наличие объявлений низкого качества из сомнительных источников. Эти объявления могут содержать вредоносный код или вести на сайт, который его содержит. Google предоставляет возможность проанализировать ваш сайт для обнаружения вредоносного кода или вирусов без опасности заражения ими с помощью данного сервиса.

Чтобы использовать данный инструмент, просто замените hostinger.ru на адрес вашего сайта.

Исправление ошибки WordPress Сайт содержит нежелательное ПО

Теперь, когда мы узнали причину появления ошибки, давайте перейдем непосредственно к её решению. Однако перед этим, желательно сделать бэкап вашего сайта, на случай непредвиденных обстоятельств. Подробное руководство как создать бэкап вашего сайта на WordPressможно найти здесь. После этого, вы можете смело заняться исправлением данной ошибки.

Как ранее упоминалось, причиной данной ошибки является взлом вашего сайта. Поэтому, довольно часто она продолжает появляться даже после удаления вредоносного ПО.

Это происходит в следствии того, что хакеры нашли так называемый backdoor (бэкдор) для вашего сайта. В сфере сетевой безопасности, бэкдор относится к уязвимости безопасности, которую хакеры могут использовать для получения доступа к вашему сайту.

Это всё может привести к сворованным паролям, изменённым правам доступа файлов и другим неприятностям.

Для начала, вам необходимо найти этот бэкдор и как можно быстрее его устранить. Только после того, как вы будете уверены, что ваш сайт вновь защищён, вам нужно найти следы вредоносного ПО, которые могли остаться на вашем сайте. Далее мы покажем два метода для достижения данной цели.

Вариант 1 – Использование Sucuri для сканирования WordPress

Поскольку удаление вредоносного ПО или любых других вирусов с вашего сайта WordPress может быть утомительным и часто разочаровывающим, рекомендуется использовать профессиональные инструменты.

Одним из таких вариантов является Sucuri, который является многофункциональным сервисом для защиты сайта. Вы можете использовать его бесплатный сканер для поиска вредоносного ПО/зараженных файлов на своём сайте.

Давайте возьмем зараженный сайт в качестве примера и используем сканер Sucuri, чтобы узнать, какие файлы были заражены.

Из результатов сканирования Sucuri мы можем увидеть, что тестовый сайт был заражен вредоносным ПО. Мы также можем узнать какие именно файлы заражены и даже увидеть вредоносный скрипт.

Теперь у нас есть два варианта:

    1. Восстановить не инфицированную версию сайта из бэкапа. В панели управления Hostinger, бэкапы могут быть найдены в разделе Файлы.
    2. Удалить зараженные файлы вручную. Однако это решит проблему лишь временно и данный метод не рекомендуется.

Вариант 2 – Использование Wordfence

Другим вариантом для исправления красного экрана Сайт содержит нежелательное ПО – это использование плагина для WordPress. Существует большое количество плагинов, но мы советуем Wordfence.

У него есть возможность просканировать ваш сайт на наличие любых вредоносных файлов и даже заменить зараженные файлы на чистые. Для использования Wordfence, установите и активируйте плагин.

Как только установка будет завершена, нажмите Scan для поиска зараженных файлов на вашем сайте.

Шаг 2 – Отправка сайта для повторного рассмотрения

Осталось лишь попросить Google произвести повторный просмотр вашего сайта. Вы можете сделать это добавив ваш сайт в инструмент Google для веб-мастеров:

      1. Во-первых, посетите Google Search Console и войдите с помощью вашего аккаунта Google. После этого, введите адрес вашего сайта и нажмите кнопку Добавить ресурс.
      2. Google попросит вас подтвердить право на собственность сайта. Скачайте HTML файл на ваш компьютер.
      3. Теперь загрузите файл на ваш хостинг аккаунт. Файл должен быть загружен в корневую директорию вашего сайта (чаще всего это public_html). В Hostinger вы можете сделать это с помощью Файлового Менеджера.
      4. Далее перейдите вновь на страницу Google Search Console и нажмите кнопку Подтвердить. Вы должны увидеть сообщение об успешном завершении.

      После добавления сайта вы сможете проверить безопасность своего сайта и затем запросить Google проверить его в разделе Проблемы безопасности. После того, как процесс проверки будет завершен, на вашем сайте должен прекратиться показ ошибки Сайт содержит нежелательное ПО.

      Заключение

      В этом руководстве мы узнали, как исправить ошибку Сайт содержит нежелательное ПО на сайте WordPress. Были показаны некоторые из причин появления данной ошибки и два метода для её устранения:

          • С помощью сервиса обеспечения безопасности Sucuri мы нашли и удалили зараженные файлы, либо восстановили сайт с помощью бэкапа
          • С помощью плагина для WordPress – Wordfence

      Следуя нашему руководству, вы смогли избавиться от этой раздражающей ошибки и вернули ваш сайт в прежнее состояние. Чтобы найти ещё больше полезных руководств, посетите наш раздел WordPress.

Источник: //www.hostinger.ru/rukovodstva/sait-soderzhit-nezhelatelnoe-po-wordpress

Как отключить оповещения в браузере и запретить сайтам показывать запросы на показ уведомлений

Как в Google Chrome убрать предупреждение о переходе на поддельный сайт

» Сеть и Интернет » Как отключить оповещения в браузере и запретить сайтам показывать запросы на показ уведомлений

Вы наверняка заметили, что не так уж давно браузеры стали поддерживать функцию всплывающих уведомлений (их также нередко называют «оповещения«, т.к. происходит это от английского «notifications«). И многие сайты, особенно что-то продающие, сразу начали предлагать вам включить уведомления на рабочем столе.

Это выглядит так: вы заходите на какой-то сайт и через секунду вверху видите всплывающее окошко с текстом «Сайт такой-то запрашивает разрешение показывать оповещения» или «Подписаться на уведомления?«.

Даже если пользователь постоянно отказывается от получения оповещений и не видит этих уведомлений, ему могут надоедать постоянные всплывающие запросы сами по себе.

В этой статье рассмотрим:

  • что такое уведомления (оповещения) и как это работает;
  • как запретить сайтам показывать запросы на показ уведомлений;
  • как отказаться от уведомлений от определенных сайтов, которым вы ранее разрешили показывать уведомления.

Примеры запросов

Текст во всплывающем окне может быть разным на каждом сайте:

Сайт запрашивает разрешение на показ оповещений

Подписаться на уведомления от сайта

Оповещения придуманы для оперативного уведомления пользователя о выходе свежей новости, поступлении в продажу нового товара. При появлении таковых вы увидите уведомление в нижнем углу экрана:

Push-уведомление от сайта mail.ru

Однако различные сайты могут использовать оповещения и к месту, и не к месту. Стоит вам однажды разрешить их показывать и данный сайт сможет отображать всплывающую информацию постоянно и как угодно часто — так, как ему вздумается. Разумеется, такое может надоесть пользователю. Кстати, готов спорить, что мало кто представляет, на что соглашается, когда нажимает «разрешить» или «подписаться».

Как отключить оповещения (уведомления) в браузере

Теперь непосредственно о том, как выключить функцию оповещений в каждом из популярных браузеров и таким образом запретить сайтам показывать запросы на отображение всплывающих оповещений и назойливых всплывающих запросов типа «Подписаться на уведомления?».

Отключение запросов на уведомления в Google Chrome

  • Откройте «Настройки»: 
  • Прокрутите страницу в самый низ и кликните на ссылку «Показать дополнительные настройки»: 
  • нажмите кнопку «Настройки контента»: 
  • Прокрутите страницу до области «Оповещения».
  • выберите «Не показывать оповещения на сайтах».
  • нажмите «Готово» для сохранения настроек браузера Хром: 

Кстати, если хотите превратить свой рабочий стол в ад — можете попробовать выбрать «разрешить всем сайтам показывать оповещения» (без запроса)

Источник: //compfixer.info/kak-otkluchit-opovesheniya-v-brauzere/

Google Chrome и безопасность браузера

Как в Google Chrome убрать предупреждение о переходе на поддельный сайт

25.11.2014 Владимир Безмалый

Сегодня многие пользователи для серфинга в Интернете используют Google Ghrome.

И глядя на таблицу 1 невольно задаешься вопросом, а как обстоят дела с безопасностью у лидера Google Ghrome? В этой статье я хочу рассказать о функциях, которые помогают защитить пользователя и компьютер от всевозможных атак при работе в Интернет.

Для обеспечения защиты от фишинга и атак вредоносного программного обеспечения Google Chrome использует такие технологии, как безопасный просмотр, тестирование и автоматическое обновление. Рассмотрим их подробнее.

Настройки конфиденциальности

Некоторые функции браузера используют информацию о просмотренных вами страницах, чтобы сделать работу в Интернете более удобной. Например, когда вы вводите поисковый запрос, Chrome подсказывает возможные варианты, основываясь на истории предыдущих запросов. Таким образом, история ваших посещений используется для помощи в выборе варианта. Удобно ли это? Безусловно. Безопасно ли? Вопрос.

Как отключить передачу данных в Google? Нажмите на значок Chrome menu в правом верхнем углу браузера. Выберите «Настройки» — «Показать дополнительные настройки». В разделе «Личные данные» отключите настройки, которые вам не нужны. Соответствующие данные больше не будут передаваться в Google.

Напомню, что основные настройки конфиденциальности позволяют:

  1. Использовать веб-службу для решения проблем, связанных с навигацией.
  2. Задействовать подсказки при вводе запросов и URL в адресной строке или окне поиска на Панели запуска приложений.
  3. Предсказывать сетевые действия для ускорения загрузки страниц.
  4. Автоматически отправлять в Google информацию о возможных проблемах безопасности
  5. Включить защиту от фишинга и вредоносного программного обеспечения.
  6. Использовать веб-службу для проверки правописания.
  7. Автоматически отправлять в Google статистику использования и отчеты о сбоях.
  8. Отправлять запрет отслеживания с исходящим трафиком.
  9. Включить ой поиск по команде ОК Google
  10. Менять настройки контента. Браузер может сохранять файлы cookie и разрешать веб-сайтам использовать для персонализации услуг определенные функции, такие как плагины и код JavaScript.
  11. Отправлять информацию. По умолчанию в браузерах разрешены файлы cookie, изображения, плагины и JavaScript. Всплывающие окна по умолчанию блокируются. Для отправки сведений о местоположении и показа уведомлений требуется особое разрешение пользователя.

Безопасный просмотр

Функция безопасного просмотра реализована сегодня в большинстве браузеров и предназначена для защиты от вредоносного программного обеспечения и фишинговых атак. При попытке открыть сайт, который может содержать вредоносное программное обеспечение или создавать угрозу фишинга Chrome выдает предупреждающее сообщение.

Благодаря технологии безопасного просмотра, реализованной в Chrome, при попытке перехода на сайт, который потенциально может создавать угрозу фишинговой атаки или содержать вредоносное программное обеспечение, вы увидите предупреждающее сообщение, см. экран 1.

Экран 1. Предупреждение о фишинговой странице

На рисунке 1 показано количество заблокированных браузерами атак вредоносного программного обеспечения с использованием социальной инженерии, по данным отчета NSS Labs Browser Security Comparative Analysis — Socially Engineered Malware (//www.nsslabs.com/reports/browser-security-comparative-analysis-report-socially-engineered-malware-edition-7) от 31 марта 2014 года.

Необходимо заметить, что такое количество атак с применением социальной инженерии блокируется на англоязычных сайтах. Для русскоязычных сайтов картинка будет несколько иной, однако соотношение между браузерами все же остается. Хотелось бы также отметить время обработки сайта как фишингового. Естественно, чем скорее сайт будет замечен как фишинговый, тем меньше пользователей пострадает, см.

рисунок 2.

Рисунок 1. Блокирование атак социальной инженерии
Рисунок 2. График обнаружения фишинговых сайтов по времени

Вместе с тем надо отметить значительное улучшение обнаружения вредоносных сайтов и страниц за 2012-2013 годы, см. рисунок 3. Результаты ежегодного тестирования (согласно //www.nsslabs.com/reports/evolutions-browser-security ), представлены в таблице 2. Результаты блокирования вредоносного программного обеспечения, использующего элементы социальной инженерии, показаны в таблице 3.

Рисунок 3. Данные об обнаружении вредоносных сайтов и?страниц за 2012-2013 годы

Функция безопасного просмотра защищает нас от фишинга и вредоносных программ двумя способами. Во-первых, Google загружает в браузер информацию о сайтах, которые могут содержать вредоносные программы или подозреваются в фишинге.

Списки подозрительных сайтов, позволяющие сэкономить место и предотвратить выдачу URL на небезопасные сайты, обычно содержат достаточно информации, чтобы определить, что сайт содержит вредоносные программы или создан с целью фишинга, но недостаточно, чтобы с уверенностью сказать, какую именно из этих двух угроз он представляет. Если URL просматриваемого сайта совпадает с записью в списке, браузер запрашивает дополнительную информацию с серверов Google для принятия решения. Информация, которую отправляет браузер, не позволяет компании Google установить, какой именно сайт вы просматриваете (отправляются только первые 32 бит хэша SHA-256 копии URL). Если компьютер расценит сайт как опасный, будет выдано предупреждение.

В случае если компьютер обращается в Google для запроса информации о конкретном фрагменте URL или для обновления списка, будет отправлен стандартный набор данных, в том числе ваш IP-адрес, а иногда и файл cookie.

На основе этих данных невозможно установить личность. Кроме того, эти данные хранятся в Google всего несколько недель.

Вся информация, полученная таким образом, защищается в соответствии со стандартными условиями политики конфиденциальности Google.

Во-вторых, безопасный просмотр защищает от целевого фишинга (так называемого spear-phishing), при котором сайт может быть еще не зарегистрирован в списках опасных сайтов Google. Для этого Chrome анализирует содержание сайта и, если оно кажется подозрительным, выдает предупреждение.

Кроме того, если вы решили предоставлять Google статистику об использовании и зашли на сайт, который может оказаться опасным, в Google отправляются и некоторые другие данные, в том числе полный URL посещаемой страницы, заголовок referer, отправленный на нее, и URL, совпавший с одним из адресов в списке вредоносных программ функции безопасного просмотра Google.

Тестирование

Еще один важнейший режим безопасности – тестирование. Тестирование позволяет предотвратить установку вредоносного программного обеспечения на компьютер, а также использование операций на одной вкладке для воздействия на операции на другой вкладке.

Тестовая среда создает дополнительный слой для защиты браузера от вредоносных веб-сайтов, которые пытаются установить программы на компьютер, контролировать действия, выполняемые пользователем при работе в Интернет, или похитить информацию с жесткого диска компьютера.

Автоматическое обновление

Автоматическое обновление гарантирует защиту с помощью последних доступных обновлений безопасности. Chrome периодически выполняет проверку наличия обновлений. Благодаря этой функции обновления и исправления для Chrome устанавливаются автоматически без участия пользователя.

Показатели безопасности веб-сайта

При подключении к веб-сайту Google Chrome показывает информацию о соединении и выдает предупреждение, если полностью безопасное соединение с сайтом установить не удалось.

Проверка использования сайтом безопасного соединения (SSL)

При вводе конфиденциальной информации на странице убедитесь, что слева от URL сайта в адресной строке отображается значок замка, который означает, что сайт использует SSL. Если сайт не использует SSL, то постарайтесь не вводить конфиденциальную информацию, например имена пользователей и пароли, на таких страницах.

Google Chrome установил безопасное соединение с веб-сайтом. Убедитесь, что этот значок отображается и проверьте URL, если требуется ввести регистрационные данные для входа на сайт или конфиденциальную информацию на странице.

Если сайт использует сертификат Extended Validation SSL (EV-SSL), рядом со значком отображается название организации зеленым шрифтом.

Убедитесь, что в браузере предусмотрена проверка отзыва сертификации сервера для идентификации сайтов посредством EV-SSL сертификатов.

Сайт использует SSL, но Google Chrome обнаружил уязвимое содержимое страницы. Проявите осторожность, если требуется ввод конфиденциальной информации на странице. Таким уязвимым содержимым может воспользоваться злоумышленник для внесения изменений.

Сайт использует SSL, но Google Chrome обнаружил уязвимое содержимое высокого риска на странице или проблемы с сертификатом сайта. Не вводите конфиденциальную информацию на этой странице. Недействительный сертификат или другая серьезная проблема, касающаяся https, может означать, что кто-то пытается проникнуть в ваше соединение с сайтом.

Расширенные настройки безопасности

В Google Chrome предусмотрены специальные средства для обеспечения вашей безопасности во время просмотра веб-страниц. Чтобы изменить эти настройки, выполните следующие действия.

  1. Выберите «Параметры».
  2. Перейдите на вкладку «Расширенные».

Защита от фишинга и вредоносного ПО. Данный параметр в разделе «Конфиденциальность» включен по умолчанию. Когда он включен, Google Chrome показывает предупреждение, если открываемый сайт подозревается в фишинге или распространении вредоносного программного обеспечения.

Настройки и сертификаты SSL. Управление настройками и сертификатами SSL осуществляется в разделе «Безопасность».

Настройки веб-содержания. Нажмите «Настройки содержания» в разделе «Конфиденциальность», чтобы настроить разрешения для файлов cookie, изображений, javascript, подключаемых модулей, всплывающих окон и сообщений о вашем местоположении. По умолчанию все содержание, кроме всплывающих окон, разрешено.

Не меняйте настройки, если вы не уверены в своих действиях. В любой момент можно нажать кнопку «Восстановить значения по умолчанию», чтобы отменить внесенные изменения.

Режим инкогнито

Вслед за появившимся в Internet Explorer режимом In Private, позволяющим свободно работать на чужом компьютере и не сохранять при выходе историю посещенных сайтов и файлы-метки, аналогичный режим, называемый режимом инкогнито, появился и в Google Chrome. Это удобный режим для работы на общедоступных устройствах или просто на чужом компьютере. Для того чтобы использовать данный режим, нужно сделать следующее:

  1. Кликните по меню Chrome в правом верхнем углу браузера и выберите «Новое окно в режиме инкогнито» (Ctrl+Shift+N), см. экран 2.
  2. Единственным внешним отличием является значок инкогнито в левом верхнем углу браузера (см. экран 3).
Экран 2. Новое окно в режиме инкогнито
Экран 3. Режим инкогнито

Как работает режим инкогнито

  • Страницы не сохраняются в истории просмотра. Открытые сайты и загруженные файлы не будут показаны в истории просмотра и списке загрузок.
  • Файлы cookie удаляются. Новые файлы cookie будут удалены сразу после закрытия всех окон в режиме инкогнито.
  • Можно легко переключаться между режимом инкогнито и обычным режимом. Вы можете одновременно открывать окна в обычном режиме и режиме инкогнито и переключаться между ними.
  • Расширения отключены. В режиме инкогнито расширения автоматически отключаются, потому что Google Chrome не следит за тем, как они обрабатывают ваши персональные данные.

Какие данные сохраняются в режиме инкогнито

Закладки и изменения в общих настройках. Закладки, добавленные в режиме инкогнито, или изменения в общих настройках будут сохранены.

Информация, сохраняемая другими сайтами. При работе в режиме инкогнито информация о просмотренных сайтах не сохраняется в Google Chrome. Однако сами сайты могут зарегистрировать ваше посещение. При этом все файлы, скачанные на компьютер или мобильное устройство, также сохранятся.

Для пользователей iOS напоминаю, что устройство, работающее на этой операционной системе, может сохранять информацию о сайтах, просмотренных в режиме инкогнито. Дело в том, что в iOS обычные вкладки и вкладки инкогнито используют общее хранилище HTML5. Доступ к нему имеют все сайты как в обычном режиме, так и в режиме инкогнито.

Кроме того, обращаю ваше внимание, что работа в режиме инкогнито не делает Chrome более безопасным, ведь останавливается только запись истории и файлов-меток. Не используйте этот режим для просмотра сомнительных сайтов.

Я надеюсь, что приведенная в статье информация поможет вам обеспечить свою безопасность при использовании Google Chrome.

Поделитесь материалом с коллегами и друзьями

Источник: //www.osp.ru/winitpro/2014/11/13043644

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.