A biztonságos böngészőtervezést időben történő frissítésekkel, menedzselt konfigurációval, folyamatelkülönítéssel, korlátozott jogosultságokkal, megbízható bővítményekkel, navigációs védelemmel és az érzékeny munkamenetek és tárolt információ kontrolljaival ötvözi.
A modern böngészők bonyolult, nem megbízható tartalmat értelmeznek, és közvetítik a fájlokhoz, eszközökhöz, hitelesítő adatokhoz és webszolgáltatásokhoz való hozzáférést. Biztonságuk ezért a belső határoktól — mint az elkülönített folyamatok és sandboxok — és az üzemeltetési döntésektől egyaránt függ a verziókról, szabályzatokról, profilokról, bővítményekről és a nagy kockázatú tartalom kezeléséről.
Legfontosabb pontok
Konfiguráció és karbantartásHasználjon támogatott verziókat, telepítse időben a biztonsági frissítéseket, állítson fel kockázatalapú beállításokat, kontrollálja a fejlesztői vagy örökölt funkciókat, és figyelje a jogosulatlan szabályzatváltozásokat.
Tartalom- és bővítménykontrollokSzabályozza a bővítményeket és jogosultságokat, figyelmeztessen vagy blokkoljon ismerten káros célokat és letöltéseket, korlátozza a felesleges tartalomképességeket, és használjon erősebb elkülönítést a nagyobb kockázatú böngészéshez, ahol indokolt.
Identitás és adatVédje a mentett hitelesítő adatokat, cookie-kat, előzményeket, automatikus kitöltési adatokat, szinkronizációs fiókokat és adminisztratív profilokat; válassza szét a kontextusokat, amikor a szerepek vagy bizalmi szintek megkívánják.
Fontos korlátA böngészőkeményítés csökkenti az expozíciót, de nem tudja biztonságossá tenni a tetszőleges tartalmat, és nem javítja ki a webalkalmazás gyengeségeit. A sandbox-kitörések, ellopott munkamenetek, social engineering, nem biztonságos kivételek és frissen kihasznált hibák megkerülhetik az egyes rétegeket.