# Mi a böngészőbiztonság?

> A böngészőbiztonság a webböngészési szoftver, felhasználói és a körülötte lévő eszköz védelme a rosszindulatú tartalom, nem biztonságos letöltések, sebezhető komponensek, rosszindulatú vagy túlzottan privilegizált bővítmények, hitelesítőadat-lopás és böngészőadatokkal való visszaélés ellen.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/browser-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A biztonságos böngészőtervezést időben történő frissítésekkel, menedzselt konfigurációval, folyamatelkülönítéssel, korlátozott jogosultságokkal, megbízható bővítményekkel, navigációs védelemmel és az érzékeny munkamenetek és tárolt információ kontrolljaival ötvözi.

A modern böngészők bonyolult, nem megbízható tartalmat értelmeznek, és közvetítik a fájlokhoz, eszközökhöz, hitelesítő adatokhoz és webszolgáltatásokhoz való hozzáférést. Biztonságuk ezért a belső határoktól — mint az elkülönített folyamatok és sandboxok — és az üzemeltetési döntésektől egyaránt függ a verziókról, szabályzatokról, profilokról, bővítményekről és a nagy kockázatú tartalom kezeléséről.

### Legfontosabb pontok

- **Konfiguráció és karbantartás:** Használjon támogatott verziókat, telepítse időben a biztonsági frissítéseket, állítson fel kockázatalapú beállításokat, kontrollálja a fejlesztői vagy örökölt funkciókat, és figyelje a jogosulatlan szabályzatváltozásokat.
- **Tartalom- és bővítménykontrollok:** Szabályozza a bővítményeket és jogosultságokat, figyelmeztessen vagy blokkoljon ismerten káros célokat és letöltéseket, korlátozza a felesleges tartalomképességeket, és használjon erősebb elkülönítést a nagyobb kockázatú böngészéshez, ahol indokolt.
- **Identitás és adat:** Védje a mentett hitelesítő adatokat, cookie-kat, előzményeket, automatikus kitöltési adatokat, szinkronizációs fiókokat és adminisztratív profilokat; válassza szét a kontextusokat, amikor a szerepek vagy bizalmi szintek megkívánják.
- **Fontos korlát:** A böngészőkeményítés csökkenti az expozíciót, de nem tudja biztonságossá tenni a tetszőleges tartalmat, és nem javítja ki a webalkalmazás gyengeségeit. A sandbox-kitörések, ellopott munkamenetek, social engineering, nem biztonságos kivételek és frissen kihasznált hibák megkerülhetik az egyes rétegeket.

### Kapcsolódó kifejezések

[Webalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/web-application-security/>) · [Tartalomszűrés](<https://yellowcube.eu/hu/glossary/content-filtering/>) · [Sandbox-futtatás](<https://yellowcube.eu/hu/glossary/sandboxing/>) · [Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/>) · [Malvertising](<https://yellowcube.eu/hu/glossary/malvertising/>)

### Források

[CISA: Securing Web Browsers and Defending Against Malvertising](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [Chromium Sandbox Design](https://chromium.googlesource.com/chromium/src/+/HEAD/docs/design/sandbox.md) · [NIST SP 800-70 Rev. 5: National Checklist Program for IT Products](https://csrc.nist.gov/pubs/sp/800/70/r5/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

