การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์
กำหนดค่าเบราว์เซอร์เพื่อความเป็นส่วนตัว ใช้ตัวบล็อกโฆษณา และทำความเข้าใจ HTTPS Everywhere
การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดเบราว์เซอร์จึงเป็นพื้นที่โจมตีที่สำคัญ
เว็บเบราว์เซอร์เป็นแอปพลิเคชันที่มีผู้ใช้มากที่สุดและเป็นหนึ่งในเป้าหมายการโจมตีมากที่สุด เบราว์เซอร์เรียกใช้โค้ดจากแหล่งที่ไม่น่าเชื่อถือ (เว็บไซต์) จัดการข้อมูลที่มีความละเอียดอ่อน และเข้าถึงข้อมูลรับรองและเซสชันของผู้ใช้ได้โดยตรง
การอัปเดตเบราว์เซอร์ให้เป็นปัจจุบัน
ผู้พัฒนาเบราว์เซอร์ออกแพตช์ความปลอดภัยอยู่บ่อยครั้ง เบราว์เซอร์ที่ล้าสมัยอาจมีช่องโหว่ต่อการโจมตีที่เป็นที่รู้จัก ซึ่งรวมถึงการดาวน์โหลดโดยไม่ตั้งใจและการหลบหนีจากแซนด์บ็อกซ์ ให้เปิดใช้การอัปเดตอัตโนมัติ — อย่าเลื่อนการอัปเดตเบราว์เซอร์
โหมด HTTPS เท่านั้น
เบราว์เซอร์สมัยใหม่รองรับ โหมด HTTPS เท่านั้น (หรือการอัปเกรดเป็น HTTPS) เมื่อเปิดใช้ เบราว์เซอร์จะปฏิเสธการเชื่อมต่อกับเว็บไซต์ HTTP และแสดงคำถามยืนยันก่อนโหลดเว็บไซต์ วิธีนี้ป้องกันการส่งข้อมูลที่มีความละเอียดอ่อนโดยไม่ตั้งใจผ่านการเชื่อมต่อที่ส่งข้อมูลเป็นข้อความธรรมดา
คำเตือนใบรับรอง
อย่าเพิกเฉยต่อคำเตือนใบรับรองของเบราว์เซอร์ ใบรับรองที่ไม่ถูกต้องหรือไม่ตรงกันอาจบ่งชี้ถึง:
- ใบรับรองหมดอายุหรือถูกเพิกถอน
- ใบรับรองที่ลงนามด้วยตนเอง (อาจเป็นการโจมตีแบบคนกลาง)
- ชื่อโดเมนไม่ตรงกัน (กำลังเข้าชมเว็บไซต์ผิดหรือเว็บไซต์ฟิชชิง)
ให้ข้ามคำเตือนได้เฉพาะเมื่อต้องทดสอบระบบภายในที่ทราบว่าปลอดภัย
การตั้งค่าความเป็นส่วนตัวและความปลอดภัย
การตั้งค่าเบราว์เซอร์สำคัญที่ควรกำหนด:
- เปิดใช้การป้องกันฟิชชิงและมัลแวร์
- บล็อกคุกกี้ของบุคคลที่สาม
- เปิดใช้การท่องเว็บอย่างปลอดภัย (Chrome) / การป้องกันการติดตามขั้นสูง (Firefox)
- ปิดการบันทึกรหัสผ่านในเบราว์เซอร์ (ใช้โปรแกรมจัดการรหัสผ่านโดยเฉพาะ)
- ปิดสิทธิ์ที่ไม่จำเป็นสำหรับเว็บไซต์ (กล้อง ไมโครโฟน ตำแหน่ง)
ส่วนขยายที่เน้นความปลอดภัย
ส่วนขยายเบราว์เซอร์ที่แนะนำ:
- uBlock Origin — บล็อกโฆษณาและโดเมนที่เป็นอันตราย
- Privacy Badger — บล็อกเครื่องมือติดตามที่มองไม่เห็น
- HTTPS Everywhere (ปัจจุบันมีอยู่ในเบราว์เซอร์ส่วนใหญ่แล้ว)
- Bitwarden — โปรแกรมจัดการรหัสผ่าน
ส่วนขยายที่น้อยลง = พื้นที่โจมตีเล็กลง ให้ติดตั้งเฉพาะส่วนขยายที่น่าเชื่อถือและมีบทวิจารณ์ที่ดี
ความเสี่ยงด้านความปลอดภัยของส่วนขยาย
ส่วนขยายเบราว์เซอร์มีสิทธิ์เข้าถึงหน้าเว็บในวงกว้าง และสามารถ:
- อ่านการรับส่งข้อมูลทั้งหมดและข้อมูลที่ส่งจากแบบฟอร์ม
- ขโมยรหัสผ่านขณะที่คุณป้อน
- แทรกโค้ดอันตรายลงในหน้าเว็บ
ส่วนขยายอันตรายมักดูเหมือนถูกต้องตามกฎหมาย ควรตรวจสอบสิทธิ์อย่างรอบคอบ และปิดใช้หรือนำส่วนขยายที่ไม่ได้ใช้ออก
การแยกพื้นที่ทำงานของเบราว์เซอร์
เบราว์เซอร์สมัยใหม่แยกแต่ละแท็บและส่วนขยายไว้ในกระบวนการที่แยกจากกัน เพื่อลดความเสียหายจากเนื้อหาเว็บที่ถูกโจมตี บั๊กในกระบวนการเรนเดอร์ไม่ควรทำให้เบราว์เซอร์ทั้งโปรแกรมเสียหายหรือหลบหนีไปยัง OS ได้ — แม้ว่าการหลบหนีจากแซนด์บ็อกซ์จะเกิดขึ้นได้ในการโจมตีขั้นสูง
การแยกไซต์
การแยกไซต์ (Chrome, Firefox) เรียกใช้ต้นทางแต่ละแห่งในกระบวนการแยกกัน วิธีนี้ป้องกันไม่ให้ JavaScript อันตรายจากเว็บไซต์หนึ่งเข้าถึงหน่วยความจำของกระบวนการจากอีกเว็บไซต์หนึ่งได้ — ช่วยลดช่องโหว่ของ CPU ระดับเดียวกับ Spectre และการขโมยข้อมูลข้ามไซต์
ความเสี่ยงจาก JavaScript และปลั๊กอิน
JavaScript ช่วยให้เว็บไซต์สมัยใหม่มีฟังก์ชันการทำงานส่วนใหญ่ แต่ก็เป็นสาเหตุของการโจมตีเว็บส่วนใหญ่ด้วย (XSS, การดาวน์โหลดโดยไม่ตั้งใจ) ปลั๊กอินอย่าง Flash (เลิกใช้งานแล้ว) เคยเป็นช่องทางโจมตีสำคัญ เครื่องมือแบบ NoScript จะบล็อก JavaScript เป็นค่าเริ่มต้น — เป็นวิธีที่เข้มงวดแต่มีประสิทธิภาพสำหรับสภาพแวดล้อมที่มีความปลอดภัยสูง
โปรไฟล์เบราว์เซอร์เพื่อการแยกส่วน
การใช้โปรไฟล์เบราว์เซอร์หรือเบราว์เซอร์แยกกันสำหรับกิจกรรมที่แตกต่างกันช่วยเพิ่มการแยกส่วน:
- โปรไฟล์งาน: เว็บไซต์องค์กรและธนาคาร
- โปรไฟล์ส่วนตัว: สื่อสังคม
- โปรไฟล์ค้นคว้า: เข้าชมเว็บไซต์ที่ไม่รู้จักหรือน่าสงสัย
หากโปรไฟล์หนึ่งถูกเจาะ โปรไฟล์อื่นจะไม่ได้รับผลกระทบ
แบบทดสอบสั้น: ความปลอดภัยของเบราว์เซอร์
ส่วนขยายเบราว์เซอร์ใดได้รับการแนะนำอย่างแพร่หลายสำหรับบล็อกโดเมนอันตรายและโฆษณาโดยไม่ต้องกำหนดค่า
ทบทวนบทเรียน
เบราว์เซอร์เป็นพื้นผิวการโจมตีหลัก ควรอัปเดตให้เป็นปัจจุบัน เปิดใช้โหมด HTTPS เท่านั้น และกำหนดค่าการตั้งค่าความเป็นส่วนตัว ควรใช้ส่วนขยายที่เชื่อถือได้ เช่น uBlock Origin และตระหนักว่าส่วนขยายสามารถเข้าถึงหน้าเว็บได้อย่างกว้างขวาง การทำแซนด์บ็อกซ์ของเบราว์เซอร์และการแยกเว็บไซต์ช่วยจำกัดความเสียหายจากการโจมตีผ่านเว็บ
คำถามที่พบบ่อย
บทเรียน “การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์”
กำหนดค่าเบราว์เซอร์เพื่อความเป็นส่วนตัว ใช้ตัวบล็อกโฆษณา และทำความเข้าใจ HTTPS Everywhere คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์
- การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล
- VPN: ปกป้องอะไรและไม่ปกป้องอะไร
- พื้นฐานความปลอดภัยในการปฏิบัติงาน (OPSEC)