Świadomy wybór stron WWW

Gdy korzystasz z przeglądarki WWW, interesuje cię wyłącznie treść przeglądanych stron. Nie sprawdzasz, jak jest zbudowana strona i jaki zawiera kod. Tymczasem dwie bardzo podobnie wyglądające witryny mogą się od siebie bardzo różnić głównie pod względem obecności w nich złośliwego kodu czy np. odsyłaczy do złośliwego oprogramowania szpiegowskiego bądź reklamowego.

Świadomy wybór  stron WWW

Istnieje jednak dość prosty sposób zabezpieczenia się przed przykrymi niespodziankami. Polecamy skorzystanie w tym celu z darmowego programu – dodatku do przeglądarek WWW – McAfee SiteAdvisor. Program ten współpracuje z przeglądarkami Internet Explorer (wersje 6 i 7) oraz Firefox (1.5 oraz 2).

Instalacja programu w przeglądarce Internet Explorer 7

Ponieważ program SiteAdvisor funkcjonuje jako wtyczka do przeglądarki, najprostszym sposobem jego instalacji będzie pobranie go bezpośrednio z internetu.

Krok 1

Uruchom przeglądarkę Internet Explorer. Następnie w pasku adresowym wpisz: www.siteadvisor.com.

Krok 2

Na stronie głównej prezentującej program McAfee SiteAdvisor kliknij przycisk:

Krok 3

Zostaniesz przekierowany na stronę z opisem dodatku SiteAdvisor do Internet Explorera. Kliknij znajdujący się po prawej stronie okna przeglądarki przycisk:

Obraz

Krok 4

Pojawi się okno Pobieranie pliku - ostrzeżenie o zabezpieczeniach. Kliknij w nim przycisk Uruchom.

Obraz

Krok 5

Po pobraniu niezbędnych danych automatycznie uruchomi się instalator (jeżeli korzystasz z Windows Vista, będziesz musiał jeszcze potwierdzić jego uruchomienie). W pierwszym oknie instalatora kliknij Dalej.

Obraz

Krok 6

W kolejnym etapie w oknie instalatora wyświetlane są informacje o ochronie prywatności użytkowników. Po zapoznaniu się z nimi kliknij Dalej.

Krok 7

Potwierdź tekst licencji, klikając opcję Zgadzam się. Zobaczysz okno dialogowe z informacją o możliwości dobrowolnego udziału w akcji doskonalenia produktu. Jeżeli chcesz uczestniczyć w tej akcji, kliknij Tak. W naszym przykładzie instalacji założyliśmy, że klikniesz Nie.

Obraz

Krok 8

Instalator rozpocznie kopiowanie plików programu. Po zakończeniu operacji wyświetli komunikat Wykonano!. Kliknij Zakończ.

Obraz

Krok 9

Uruchomi się automatycznie przeglądarka WWW (Internet Explorer) i wyświetli się strona z podziękowaniem za zainstalowanie dodatku SiteAdvisor. Zwróć uwagę na dodany w prawym, górnym rogu okna przeglądarki pasek McAfee SiteAdvisor. Gdy naprowadzisz na niego kursor myszy, pojawią się w dymku dodatkowe informacje. Dodatek zainstalowany!

Obraz

Jak korzystać z możliwości programu McAfee SiteAdvisor

Skoro dodatek jest już zainstalowany w przeglądarce (jeżeli korzystasz z przeglądarki Firefox, zapoznaj się z treścią ramki „Instalacja programu McAfee SiteAdvisor w przeglądarce Firefox”), czas poznać jego możliwości. Olbrzymią zaletą SiteAdvisora jest to, że informacje o danej witrynie otrzymujesz, nim faktycznie ją odwiedzisz, zatem zanim jakikolwiek ewentualny złośliwy kod będzie uruchomiony.

Krok 1

Uruchom przeglądarkę WWW (nie ma znaczenia, czy będzie to Internet Explorer, czy Mozilla Firefox, gdyż funkcje SiteAdvisora są w zasadzie w obu przeglądarkach identyczne – w przykładzie jednak założyliśmy, że korzystasz z Internet Explorera 7) i odwiedź np. stronę Google’a (www.google.pl).

Obraz

Krok 2

W polu tekstowym wyszukiwarki wpisz np. hasło wygaszacze lub wygaszacze ekranu i kliknij Szukaj w Google.

Obraz

Krok 3

Zwróć uwagę, że obok każdej pozycji na wyświetlonej liście odsyłaczy pojawi się niewielki symbol w kółku. Na ogół będą to zielone symbole oznaczające, że na stronie wskazywanej przez dany link nie kryje się żadne złośliwe czy reklamowe oprogramowanie lub kod. Niekiedy jednak obok nazwy odsyłacza wyświetlony będzie czerwony znaczek. Oznacza on, że na stronie, która wyświetli się po kliknięciu takiego odsyłacza, znajduje się coś niebezpiecznego.

Obraz

Krok 4

Powyżej opisane symbole nie są jedynymi, które mogą być przyporządkowane odsyłaczom wyświetlanym w przeglądarce. Używając SiteAdvisora, napotkasz jeszcze następujące oznakowania:
? – dana strona nie została jeszcze przetestowana pod kątem obecności złośliwego oprogramowania,
! – chociaż witryna została sprawdzona, to nie sposób jednoznacznie określić, czy zawarte na niej oprogramowanie jest szkodliwe.

Jak interpretować wymienione symbole? Możesz bez wahania odwiedzać witryny oznaczone zielonym symbolem. Omijaj (w ogóle nie klikaj) te oznaczone czerwonym (ewentualnie możesz zaryzykować, ale dopiero po zapoznaniu się z dodatkowymi informacjami – jak je zdobyć, dowiesz się z dalszej części tekstu). Do pozostałych podchodź ostrożnie. W ocenie bezpieczeństwa witryn pomogą ci dodatkowe informacje wyświetlane przez SiteAdvisora.

Krok 1

Symbole, którymi SiteAdvisor oznacza poszczególne witryny, do których odsyłacze są wyświetlane w wynikach, są interaktywne. To znaczy, jeżeli naprowadzisz kursor myszki na taki zielony symbol, zobaczysz dymek zawierający dodatkowe informacje o danej stronie, m.in. czy odsyłacze z danej strony prowadzą na bezpieczne witryny, czy na danej stronie napotkasz wyskakujące okna, ewentualnie jaka jest liczba plików do pobrania (wraz z informacją, czy są one bezpieczne, czy też nie).

Obraz

Krok 2

Oczywiście do stron oznaczonych zielonymi symbolami możesz mieć pełne zaufanie. Zupełnie inaczej jest ze stronami oznaczonymi czerwonym krzyżykiem. Gdy naprowadzisz kursor myszki na taki symbol, zobaczysz dymek z informacją o zagrożeniach, jakie znajdują się na stronie. W zależności od strony takie symbole mogą mieć różny charakter. Przyjrzyj się następującym przykładom. W pierwszym, jak widzisz, na witrynie eprogramy.net można, wg SiteAdvisora, pobrać aż 73 niebezpieczne programy n, ale już łącza do dalszych stron, jak również brak wyskakujących okien nie stanowią zagrożenia, co zostało wyraźnie zaznaczone odpowiednimi symbolami. Drugi przykład, przedstawiający informacje o witrynie screensaver.com, prezentuje się znacznie niebezpieczniej. Nie dość, że na stronie znajdują się niebezpieczne pliki do pobrania, to jeszcze odsyłacze prowadzą do dalszych niebezpiecznych stron, a strona jest uznana za spamerską, gdyż rejestracja na niej spowoduje wysłanie na podany adres e-mailowy co najmniej siedmiu e-maili tygodniowo.

Obraz

Krok 3

Zwróć uwagę, że w każdym dymku opisującym daną witrynę znajduje się odsyłacz Więcej informacji. Wypróbuj go, klikając. Pamiętaj, że nie spowoduje to otwarcia potencjalnie niebezpiecznej strony, więc możesz przeprowadzić próbę na jakiejkolwiek witrynie bez względu na to, jak została ona zaklasyfikowana.

Obraz

Krok 4

W nowym oknie przeglądarki zobaczysz szczegółowy raport dotyczący wybranej witryny (w naszym przykładzie raport dotyczy witryny ratloaf.com oferującej, jak wiele innych, wygaszacze ekranu). Z jakich części składa się raport? Jak go czytać? Wyjaśniamy. Na samej górze, bezpośrednio pod adresem strony znajduje się informacja, kiedy dana strona (a ściślej – domena) została założona, z jakiego kraju pochodzi oraz jaką ma popularność.

Obraz

Krok 5

Pod ogólnymi informacjami znajdziesz wyniki testów bezpieczeństwa. Pierwsze wyniki to Testy wiadomości e-mail dla domeny ratloaf.com. Test ten informuje cię, ile e-maili w ciągu określonego czasu odbierzesz, jeżeli zdecydujesz się na danej stronie wypełnić formularz rejestracyjny. Po prawej stronie znajdziesz obszar przedstawiający zawartość przykładowej skrzynki e-mailowej. Aby dotrzeć do pełniejszych informacji o ewentualnym spamie, kliknij Wyświetl szczegółową analizę.

Obraz

Krok 6

Kolejny test Testy pobieranych plików dotyczy plików do pobrania, jakie znajdują się na przetestowanej witrynie. Na liście wyświetlone są jedynie niektóre pozycje wraz z informacją, jakiego typu złośliwy kod jest w danym programie zawarty. Jeżeli chcesz obejrzeć kompletną listę dostępnego na danej stronie oprogramowania wraz z oceną bezpieczeństwa poszczególnych aplikacji, kliknij odsyłacz Zobacz więcej lub Wyświetl szczegółową analizę. Kliknięcie Prześlij pobrany plik do analizy spowoduje przekierowanie na stronę z prostym formularzem. W pole tekstowe wklejasz adres do pliku, który ma być sprawdzony, i klikasz Prześlij pobrany plik do oceny. Wyniki poznasz jednak dopiero po pewnym czasie (po kilku dniach).

Obraz

Krok 7

Wyniki następnego testu Internetowe powiązania dla domeny to ocena odsyłaczy umieszczonych na badanej witrynie. Schemat ilustruje, dokąd prowadzą łącza oraz jakie stanowią zagrożenie. Jak widać, nie wszystkie łącza są niebezpieczne. Ich szkodliwość została oznaczona kolorem.

Obraz

Krok 8

Ostatni test o nazwie Irytujące elementy w domenie pokazuje, ile na danej witrynie pojawi się wyskakujących okienek. Wyświetlana jest też lista wykrytych plików cookie innych firm. Jeżeli plik cookie pochodzi z innej witryny niż przeglądana, to oznacza, że niektóre twoje dane mogą być odbierane w miejscach, których wcale nie odwiedziłeś.

Obraz

Wybrane dla Ciebie