SurfPatrol: различия между версиями
[непроверенная версия] | [непроверенная версия] |
Строка 58: | Строка 58: | ||
== Ссылки == |
== Ссылки == |
||
* Официальный сайт [http://www.surfpatrol.ru] |
* Официальный сайт [http://www.surfpatrol.ru] |
||
* Positive Technologies [http://www.ptsecurity.ru/] |
|||
* Habrahabr (Не)безопасный серфинг? [http://habrahabr.ru/company/pt/blog/141520/] |
* Habrahabr (Не)безопасный серфинг? [http://habrahabr.ru/company/pt/blog/141520/] |
||
* [[Информационная безопасность]] |
|||
* Отсутствие обновления пяти продуктов является причиной 99,8 % взломов [http://www.xakep.ru/post/57064/default.asp] |
* Отсутствие обновления пяти продуктов является причиной 99,8 % взломов [http://www.xakep.ru/post/57064/default.asp] |
||
* В безопасности ли вы, поставив последние обновления? [http://www.securitylab.ru/contest/406517.php?sphrase_id=684018] |
* В безопасности ли вы, поставив последние обновления? [http://www.securitylab.ru/contest/406517.php?sphrase_id=684018] |
||
* SurfPatrol - проверь защищенность своего ПК через Интернет [http://lukatsky.blogspot.com/2010/09/surfpatrol.html] |
|||
* SurfPatrol — Служба проверки безопасности интернет-серфинга [http://www.securrity.ru/review/1143-surfpatrol-sluzhba-proverki-bezopasnosti-internet-serfinga.html] |
|||
* SurfPatrol в массы [http://devteev.blogspot.com/2010/09/surfpatrol.html] |
* SurfPatrol в массы [http://devteev.blogspot.com/2010/09/surfpatrol.html] |
||
* WWW2: Удобные web-сервисы [http://www.xakep.ru/post/55575/default.asp] |
* WWW2: Удобные web-сервисы [http://www.xakep.ru/post/55575/default.asp] |
||
* 5 бесплатных онлайн сервисов для предотвращения заражения и борьбы с malware [http://raz0r.name/obzory/5-free-online-services-to-analyze-malware/] |
* 5 бесплатных онлайн сервисов для предотвращения заражения и борьбы с malware [http://raz0r.name/obzory/5-free-online-services-to-analyze-malware/] |
||
* Microsoft «Основы информационной безопасности для руководителя небольшой компании» [http://www.microsoft.com/rus/business/smb/blog/21/] |
|||
<!--- Категории ---> |
<!--- Категории ---> |
Версия от 13:47, 23 апреля 2012
SurfPatrol | |
---|---|
URL | surfpatrol.ru |
Коммерческий | нет |
Тип сайта | информационная безопасность |
Язык (-и) | русский, английский |
Владелец | Positive Technologies |
Создатель | Positive Technologies |
Начало работы | февраль 2010 |
Текущий статус | работает |
Страна |
SurfPatrol (СёрфПатрол) — бесплатный онлайн сервис проверки безопасности браузера и плагинов, разработка компании Positive Technologies.
Описание
Причиной многих взломов компьютеров является отсутствие установленных обновлений безопасности — для операционной системы и стороннего программного обеспечения. Браузер и плагины в данном случае — одни из главных объектов атаки для злоумышленников, так как эксплуатируя их уязвимости можно получить доступ к системе в целом.
Основная суть сервиса — выполнять не проверки установленных обновлений, как это делают системы patch management, а искать уязвимости, которые могут быть обнаружены даже в последних версиях браузеров и плагинов. Однако, некоторые устаревшие версии браузеров и плагинов могут быть вполне безопасны для использования, без известных уязвимостей.
Случаи критических уязвимостей представляют особую опасность — с момента обнаружения 0-day до выпуска патча от разработчиков может пройти довольно много времени, а хакеры очень активно и массово начинают ее использовать. Функция SurfPatrol в этом случае — предупреждение об опасности и рекомендации по необходимым действиям.
SurfPatrol сканирует браузер, сопоставляя полученные данные со своей базой уязвимостей и по результатам проверки выявляет актуальность версии и уязвимости в плагинах и браузерах. Поддерживаемые браузеры — IE 6+, Safari 3+, Firefox 1+, Google Chrome (все версии), Opera 9.5+. Поддерживаемые платформы — Windows, MacOS, Apple iOS, Android (в будущем планируется поддержка Ubuntu).
Все используемые базы данных уязвимостей постоянно обновляются. SurfPatrol поддерживает автоопределение языка пользователя, существует русская и английская версии сайта.
Возможности
- Поиск уязвимостей в браузерах и плагинах
- Предоставление ссылок для скачивания обновлений от официальных разработчиков (если они выпущены)
- При обнаружении уязвимости, для которой еще не выпущен патч (так называемые 0-day) - уведомление о высоком уровне опасности
- Другие проверки безопасности
Если SurfPatrol обнаруживает небезопасные версии плагинов/браузера, то это означает потенциальную опасность для проникновения вредоносного кода на компьютер пользователя.
Статистика
При проведении проверок уязвимые компоненты были обнаружены в 89% случаев.
Ограничения сервиса
Производится проверка только тех компонентов, которые влияют на безопасность веб-сёрфинга, а именно — веб-браузера и его плагинов (ActiveX для Internet Explorer).
Установка обновлений и отключение уязвимых плагинов — необходимое, но недостаточное условие безопасности веб-сёрфинга, равно как и необходимость не скачивать и не запускать подозрительные файлы.
Недостатки
Отсутствие статистики по сканированиям для общего доступа.
Ссылки
- Официальный сайт [1]
- Habrahabr (Не)безопасный серфинг? [2]
- Отсутствие обновления пяти продуктов является причиной 99,8 % взломов [3]
- В безопасности ли вы, поставив последние обновления? [4]
- SurfPatrol в массы [5]
- WWW2: Удобные web-сервисы [6]
- 5 бесплатных онлайн сервисов для предотвращения заражения и борьбы с malware [7]