5個最佳開源的瀏覽器安全應用

Carla Schroder發表於2014-12-22

瀏覽器是現在各種線上服務的入口。電腦安全問題迄今仍未得到解決,技術進步為惡意軟體提供了新的途徑,感染我們的裝置、入侵商業網路。例如,智慧手機與平板為惡意軟體--及其同夥“惡意廣告”--帶來一片全新天地,它們在其中騰挪作亂。

惡意廣告在合法廣告與合法網路中注入惡意軟體。當然你可能會認為“合法”廣告與網路與非法廣告與網路之間僅有一線之隔。但是請不要偏題哦。隱私與安全天生就是一對兄弟,保護隱私也就是保護你的安全。

Firefox, Chrome, 以及 Opera 當仁不讓屬最棒的瀏覽器:效能最佳、相容性最好、以及安全性最優。以下五個開源安全應用安裝於瀏覽器後會助你抵禦種種威脅。

保護隱私: 開源瀏覽器安全應用

1. AdBlock

廣告網路為惡意軟體提供了肥沃的土壤。一個廣告網路可以覆蓋數千站點,因此攻陷一個廣告網路就相當於攻陷數千臺機器。AdBlock及其衍生品—AdBlock Plus, AdBlock Pro, 與 AdBlock Edge--都是遮蔽廣告的優秀工具,可以讓那些充斥煩人廣告的網站重新還你一片清靜。

當然,凡事都有兩面性:上述做法損害了依靠廣告收入的站點的利益。這些工具一鍵式白名單功能,對於那些你希望支援的網站,你可以透過白名單功能關閉這些網站的廣告遮蔽。(真的,我親愛的站長們,如果你不希望網站訪問者遮蔽你的廣告,那麼就適可而止,不要讓人反感。當然,作為粉絲,也請您支援您喜愛的站點,將它們放到白名單吧。)

圖1:在Ad Blocker中新增其它過濾規則。

Ad Blocker們不僅能遮蔽廣告;它們還能遮蔽網站跟蹤爬蟲與惡意域名。要開啟額外過濾規則,點選ad blocker圖示 > 點選首選項,轉至過濾規則訂閱標籤。點選按紐新增訂閱過濾規則,然後加入Easy Privacy + EasyList規則。加入惡意域名過濾也是個不錯的選擇;它會遮蔽那些供惡意軟體與間諜軟體寄生的域名。Adblock可在Firefox, Chrome, Opera, Safari, IE, 以及Android平臺下工作。

2. HTTPS Everywhere

瀏覽器擴充套件HTTPS Everywhere可確保在網站HTTPS可用的時候,總是以HTTPS方式連線到站點。HTTPS意味著你的連線是以SSL(安全套接層)方式加密的,SSL協議通常用於加密網站與電子郵件連線。HTTPS Everywhere可在Firefox, Chrome, 及Opera下使用。

安裝了HTTPS Everywhere之後,它會詢問你是否希望啟用SSL檢測程式。點選“是”,因為SSL檢測程式會提供額外保護,防止中間人攻擊與虛假SSL證書攻擊。HTTPS Everywhere可在Firefox, Chrome, Opera, Safari, IE, 以及Android平臺下工作。

3. Social Fixer

Social Fixer馴服Facebook。它給了你一把尚方寶劍,你可以用它過濾“動態彙總”,從而只看到你想看的動態、生成按主題分類的標籤動態、隱藏不想檢視的動態、滑鼠懸停圖片時顯示完整尺寸的圖片、禁止影院方式瀏覽影像,還有其它更多功能。

Social Fixer本身不是安全工具,但它具有兩個重要的安全特性:

  • 它可以將Facebook網頁截圖中你的個人資料頭像以通用圖示代替,並以虛假名字替代你的使用者名稱,從而起到匿名作用。
  • 它可以很可靠地遮蔽Facebook遊戲,而Facebook遊戲正是盡人皆知的麻煩製造者。

圖2: 使用Social Fixer匿名化Facebook網面。

(LCTT 譯註:好吧,這個應用和我等無關~~)

4. Privacy Badger

電子前線基金會出品的Privacy Badger是一款優秀的反跟蹤與反間諜廣告的攔截工具。現在的網頁內容來源可謂五花八門:廣告伺服器、評論伺服器、圖片工場、第三方登陸伺服器,以及其它種種不一而足。

AdBlock也能攔截這些烏七八糟的東西,不過Privacy Badger在此方面更勝一籌。Privacy Badger依靠演算法與策略方法而非過濾規則,這樣如果攔截出錯的話,可以輕易重寫,而過濾規則需要專人維護。Privacy Badger在Firefox與Chrome下均可工作。

圖3: Privacy Badger攔截跟蹤站點。

Privacy Badger裝好後就能使用了。點選圖示,看看它對你瀏覽的網頁都攔截了哪些東西。你可以試試訪問Huffingtonpost.com,這是一家不在每一個頁面塞滿第三方元件誓不罷休的網站(圖3)。

滑塊顯示每個站點的狀態:紅色表示該站點被徹底攔截,不能設定cookies(緩衝資料),或者向你提供任何內容。黃色意味著第三方域名正試圖跟蹤,但是它列於Privacy Badger的允許域名的白名單之中。綠色表示第三方目前還未歸入跟蹤者之列,但是在你訪問若干網站之後,Privacy Badger會觀察其行為,並決定是否將其歸為跟蹤者。

你也可以根據你的偏好來設定滑塊;例如,在我訪問的某個網站,我用Privacy Badger攔截了bazaarvoice.com,一些購物網站使用這家站點來託管他們的客戶評論。

5. Disconnect

Disconnect是另外一款反跟蹤反cookie工具,擁有眾多功能。它可在Firefox, Chrome, IE, Safari下工作,並且為iOS與Android平臺打造了特殊的版本。Disconnect不但能反跟蹤,而且它使用自己的虛擬專用網路(VPN),防止竊聽與惡意廣告,使你的無線傳輸(Wi-fi, 3G, 4G)更安全。它可以防止部件劫持,而部件劫持是攻擊者用於在需要登陸的網站獲得訪問許可權的技術。透過部件劫持,攻擊者無需密碼,而只要使用竊取的cookies,就能獲得網站訪問許可權。

Disconnect還有安全搜尋功能,可以阻止搜尋引擎愛挖資料的癖好,你可以安心無虞地使用你中意的搜尋引擎。

想象一下,網頁上所有東西都騰空而出,奔你而去。當然這一切都是抽象的且在幕後悄然發生,不象有人正在猛擊窗戶試圖進入你家那麼明顯罷了。但是,威脅倒是實實在在的,而且數不勝數,所以你必須採取預防措施,來保護自己。

本文作者 Carla Schroder 著有The Book of Audacity, Linux Cookbook, Linux Networking Cookbook等書,並撰寫了上百篇Linux指南文章。她曾擔任Linux Planet與Linux Today網站總編。


via: http://www.smallbusinesscomputing.com/biztools/5-best-open-source-web-browser-security-apps.html

作者:Carla Schroder 譯者:yupmoon 校對:wxy

本文由 LCTT 原創翻譯,Linux中國 榮譽推出

相關文章