Cyber Security Academy · Lektion

Browserens sikkerhedsindstillinger og udvidelser

Konfigurér browsere til privatliv, brug annonceblokkere, og forstå HTTPS Everywhere.

Lektion 1 af 413 trin

Browserens sikkerhedsindstillinger og udvidelser er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvorfor browseren er en kritisk angrebsflade

Webbrowseren er det mest anvendte program og et af de mest angrebne. Browsere kører kode fra kilder, man ikke har tillid til (websteder), håndterer følsomme data og har direkte adgang til brugerens loginoplysninger og sessioner.

Hold browseren opdateret

Browserleverandører udgiver ofte sikkerhedsrettelser. En forældet browser kan være sårbar over for kendte exploits, herunder drive-by-downloads og undslipning fra sandboxen. Aktivér automatiske opdateringer — udsæt aldrig browseropdateringer.

Tilstand kun med HTTPS

Moderne browsere understøtter tilstand kun med HTTPS (eller HTTPS-opgraderinger). Når den er aktiveret, nægter browseren at oprette forbindelse til HTTP-websteder og spørger, før de indlæses. Det forhindrer utilsigtet transmission af følsomme data over klartekstforbindelser.

Certifikatadvarsler

Ignorér aldrig browserens certifikatadvarsler. Et ugyldigt eller ikke-matchende certifikat kan betyde:

  • Udløbet eller tilbagekaldt certifikat
  • Selvsigneret certifikat (muligt MitM-angreb)
  • Domæneuoverensstemmelse (du besøger et forkert websted eller phishing-websted)

Omgå kun advarslen ved test af interne systemer, som du ved er sikre.

Indstillinger for privatliv og sikkerhed

Vigtige browserindstillinger, du bør konfigurere:

  • Aktivér beskyttelse mod phishing og malware
  • Blokér cookies fra tredjeparter
  • Aktivér Safe Browsing (Chrome) / Enhanced Tracking Protection (Firefox)
  • Deaktivér lagring af adgangskoder i browseren (brug en dedikeret adgangskodeadministrator)
  • Deaktivér unødvendige tilladelser for websteder (kamera, mikrofon, placering)

Sikkerhedsfokuserede udvidelser

Anbefalede browserudvidelser:

  • uBlock Origin — blokerer reklamer og ondsindede domæner
  • Privacy Badger — blokerer usynlige sporingsmekanismer
  • HTTPS Everywhere (nu indbygget i de fleste browsere)
  • Bitwarden — adgangskodeadministrator

Færre udvidelser betyder en mindre angrebsflade. Installér kun udvidelser, du har tillid til, og som er grundigt anmeldt.

Sikkerhedsrisici ved udvidelser

Browserudvidelser har bred adgang til websteder og kan:

  • Læse al trafik og alle formularindsendelser
  • Stjæle adgangskoder, mens du skriver dem
  • Indsætte ondsindet kode på sider

Ondsindede udvidelser ser ofte legitime ud. Gennemgå tilladelserne omhyggeligt, og fjern udvidelser, du ikke bruger.

Sandboxing i browseren

Moderne browsere kører hver fane og udvidelse i separate processer i en sandbox, hvilket begrænser skaden fra kompromitteret webindhold. En fejl i en rendererproces burde ikke ødelægge hele browseren eller undslippe til operativsystemet — selv om sandbox-undslipninger forekommer i avancerede exploits.

Isolering af websteder

Isolering af websteder (Chrome, Firefox) kører hver oprindelse i en separat proces. Det forhindrer ondsindet JavaScript på ét websted i at få adgang til hukommelsen i et andet websteds proces — hvilket begrænser CPU-sårbarheder i Spectre-klassen og datatyveri på tværs af websteder.

Risici ved JavaScript og plugins

JavaScript muliggør det meste moderne webfunktionalitet, men også de fleste webangreb (XSS, drive-by-downloads). Plugins som Flash (udfaset) var væsentlige angrebsvektorer. Værktøjer i stil med NoScript blokerer JavaScript som standard — det er ekstremt, men effektivt i miljøer med høje sikkerhedskrav.

Browserprofiler til isolering

Brug af separate browserprofiler eller browsere til forskellige aktiviteter giver ekstra isolering:

  • Arbejdsprofil: virksomhedswebsteder, netbank
  • Personlig profil: sociale medier
  • Undersøgelsesprofil: besøg på ukendte eller mistænkelige websteder

En kompromittering i én profil påvirker ikke de andre.

Hurtigt tjek: browsersikkerhed

Hvilken browserudvidelse anbefales bredt til at blokere skadelige domæner og reklamer uden at kræve konfiguration?

Opsamling på lektionen

Browsere er en primær angrebsflade. Hold dem opdaterede, aktivér tilstanden HTTPS-only, og konfigurer indstillingerne for privatliv. Brug pålidelige udvidelser som uBlock Origin. Vær opmærksom på, at udvidelser har omfattende adgang til sider. Browserens sandboxing og isolering af websteder begrænser skaderne fra webbaserede udnyttelser.

Gratis at komme i gang

Lær Cyber Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
76
Lektioner
303

Ofte stillede spørgsmål

Er lektionen “Browserens sikkerhedsindstillinger og udvidelser” gratis?

Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “Browserens sikkerhedsindstillinger og udvidelser”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Browserens sikkerhedsindstillinger og udvidelser”?

Konfigurér browsere til privatliv, brug annonceblokkere, og forstå HTTPS Everywhere. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cyber Security Academy?

Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Browserens sikkerhedsindstillinger og udvidelser”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?

Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Browserens sikkerhedsindstillinger og udvidelser
  2. Sporing, cookies og fingerprinting
  3. VPN'er: Hvad de beskytter, og hvad de ikke beskytter
  4. Grundlæggende operationel sikkerhed (OPSEC)
← Tilbage til Cyber Security Academy