Light-industry-up.ru

Экосистема промышленности

SurfPatrol

13-09-2023

Перейти к: навигация, поиск
SurfPatrol
URL:

[1]

Коммерческий:

нет

Тип сайта:

информационная безопасность

Язык(и):

русский, английский

Владелец:

Positive Technologies

Автор:

Positive Technologies

Начало работы:

февраль 2010

Текущий статус:

работает

SurfPatrol (сёрфпатрол) — бесплатный онлайн сервис проверки безопасности браузера и плагинов, разработка компании Positive Technologies.

Содержание

Описание

Причиной многих взломов компьютеров является отсутствие установленных обновлений безопасности — для операционной системы и стороннего программного обеспечения. Браузер и плагины в данном случае — одни из главных объектов атаки для злоумышленников, так как эксплуатируя их уязвимости можно получить доступ к системе в целом.

Основная суть сервиса — выполнять не проверки установленных обновлений, как это делают системы patch management, а искать уязвимости, которые могут быть обнаружены даже в последних версиях браузеров и плагинов. Однако, некоторые устаревшие версии браузеров и плагинов могут быть вполне безопасны для использования, без известных уязвимостей.

Случаи критических уязвимостей представляют особую опасность — с момента обнаружения 0-day до выпуска патча от разработчиков может пройти довольно много времени, а хакеры очень активно и массово начинают ее использовать. Функция SurfPatrol в этом случае — предупреждение об опасности и рекомендации по необходимым действиям.

SurfPatrol сканирует браузер, сопоставляя полученные данные со своей базой уязвимостей и по результатам проверки выявляет актуальность версии и уязвимости в плагинах и браузерах. Поддерживаемые браузеры — IE 6+, Safari 3+, Firefox 1+, Google Chrome (все версии), Opera 9.5+. Поддерживаемые платформы — Windows, MacOS, Apple iOS, Android (в будущем планируется поддержка Ubuntu).

Все используемые базы уязвимостей постоянно обновляются. SurfPatrol поддерживает автоопределение языка пользователя, существует русская и английская версии сайта.

Возможности

  • Поиск уязвимостей в браузерах и плагинах
  • Предоставление ссылок для скачивания обновлений от официальных разработчиков (если они выпущены)
  • При обнаружении уязвимости, для которой еще не выпущен патч, уведомление о крайне высоком уровне опасности
  • Другие проверки безопасности

Если SurfPatrol обнаруживает небезопасные версии плагинов/браузера, то это означает потенциальную опасность для проникновения вредоносного кода на компьютер пользователя.

Статистика

По анализу данных, полученных по результатам сканирований, примерно 88 % проверок, проводимых SurfPatrol — уязвимы.

Ограничения сервиса

Производится проверка только тех компонентов, которые влияют на безопасность интенет-сёрфинга, а именно — браузера и его плагинов (ActiveX для Internet Explorer).

Установка обновлений — необходимое, но недостаточное условие безопасности, если опрометчиво проходить по ссылкам в спам-письмах и скачивать сомнительные файлы и запускать их — то ничего не сможет помочь.

Недостатки

Отсутствие статистики по сканированиям для общего доступа.

Ссылки

  • Официальный сайт [2]
  • Positive Technologies [3]
  • Информационная безопасность
  • Отсутствие обновления пяти продуктов является причиной 99,8 % взломов [4]
  • В безопасности ли вы, поставив последние обновления? [5]


SurfPatrol.

© 2014–2023 light-industry-up.ru, Россия, Краснодар, ул. Листопадная 53, +7 (861) 501-67-06