Kombinuje bezpečný návrh prehliadača s včasnými aktualizáciami, spravovanou konfiguráciou, izoláciou procesov, obmedzenými privilégiami, dôveryhodnými rozšíreniami, ochrannou navigáciou a kontrolami citlivých relácií a uložených informácií.
Moderné prehliadače interpretujú komplexný, nedôveryhodný obsah a sprostredkúvajú prístup k súborom, zariadeniam, povereniam a webovým službám. Ich bezpečnosť preto závisí od vnútorných hraníc — ako izolované procesy a sandboxy — aj od operačných volieb o verziách, politikách, profiloch, rozšíreniach a spracovaní vysoko-rizikového obsahu.
Kľúčové body
Konfigurácia a údržbaPoužívať podporované verzie, nasadzovať bezpečnostné aktualizácie promptne, stanoviť nastavenia založené na riziku, riadiť vývojárske alebo legacy funkcie a monitorovať neautorizované zmeny politiky.
Kontroly obsahu a rozšíreníRiadť rozšírenia a oprávnenia, varovať alebo blokovať známe škodlivé destinácie a downloady, limitovať nepotrebné schopnosti obsahu a použiť silnejšiu izoláciu pre vyššie-rizikové prehliadanie tam, kde je to odôvodnené.
Identita a údajeChrániť uložené poverenia, cookies, históriu, údaje autofillu, synchronizačné účty a administratívne profily; oddeliť kontexty, keď to roly alebo úrovne dôvery vyžadujú.
Dôležité obmedzenieZpevňovanie prehliadača redukuje expozíciu, ale nedokáže spraviť arbitrárny obsah bezpečným ani opraviť slabiny webovej aplikácie. Úniky zo sandboxu, ukradnuté relácie, sociálne inžinierstvo, nebezpečné výnimky a novo exploitované chyby môžu obísť jednotlivé vrstvy.