# Čo je bezpečnosť prehliadača?

> Bezpečnosť prehliadača (browser security) je ochrana webového prehliadacieho softvéru, jeho používateľov a okolitého zariadenia pred nepriateľským obsahom, nebezpečnými downloadami, zraniteľnými komponentami, škodlivými alebo nadmerne privilegovanými rozšíreniami, krádežou poverení a zneužitím údajov prehliadača.

- Kanonická URL: https://yellowcube.eu/sk/glossary/browser-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Kombinuje bezpečný návrh prehliadača s včasnými aktualizáciami, spravovanou konfiguráciou, izoláciou procesov, obmedzenými privilégiami, dôveryhodnými rozšíreniami, ochrannou navigáciou a kontrolami citlivých relácií a uložených informácií.

Moderné prehliadače interpretujú komplexný, nedôveryhodný obsah a sprostredkúvajú prístup k súborom, zariadeniam, povereniam a webovým službám. Ich bezpečnosť preto závisí od vnútorných hraníc — ako izolované procesy a sandboxy — aj od operačných volieb o verziách, politikách, profiloch, rozšíreniach a spracovaní vysoko-rizikového obsahu.

### Kľúčové body

- **Konfigurácia a údržba:** Používať podporované verzie, nasadzovať bezpečnostné aktualizácie promptne, stanoviť nastavenia založené na riziku, riadiť vývojárske alebo legacy funkcie a monitorovať neautorizované zmeny politiky.
- **Kontroly obsahu a rozšírení:** Riadť rozšírenia a oprávnenia, varovať alebo blokovať známe škodlivé destinácie a downloady, limitovať nepotrebné schopnosti obsahu a použiť silnejšiu izoláciu pre vyššie-rizikové prehliadanie tam, kde je to odôvodnené.
- **Identita a údaje:** Chrániť uložené poverenia, cookies, históriu, údaje autofillu, synchronizačné účty a administratívne profily; oddeliť kontexty, keď to roly alebo úrovne dôvery vyžadujú.
- **Dôležité obmedzenie:** Zpevňovanie prehliadača redukuje expozíciu, ale nedokáže spraviť arbitrárny obsah bezpečným ani opraviť slabiny webovej aplikácie. Úniky zo sandboxu, ukradnuté relácie, sociálne inžinierstvo, nebezpečné výnimky a novo exploitované chyby môžu obísť jednotlivé vrstvy.

### Súvisiace pojmy

[Bezpečnosť webových aplikácií](<https://yellowcube.eu/sk/glossary/web-application-security/>) · [Filtrovanie obsahu](<https://yellowcube.eu/sk/glossary/content-filtering/>) · [Sandboxing](<https://yellowcube.eu/sk/glossary/sandboxing/>) · [Bezpečnosť koncových zariadení](<https://yellowcube.eu/sk/glossary/endpoint-security/>) · [Malvertising](<https://yellowcube.eu/sk/glossary/malvertising/>)

### Zdroje

[CISA: Securing Web Browsers and Defending Against Malvertising](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [Chromium Sandbox Design](https://chromium.googlesource.com/chromium/src/+/HEAD/docs/design/sandbox.md) · [NIST SP 800-70 Rev. 5: National Checklist Program for IT Products](https://csrc.nist.gov/pubs/sp/800/70/r5/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

