0Pricing
Cyber Security Academy · บทเรียน

การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์

กำหนดค่าเบราว์เซอร์เพื่อความเป็นส่วนตัว ใช้ตัวบล็อกโฆษณา และทำความเข้าใจ HTTPS Everywhere

การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดเบราว์เซอร์จึงเป็นพื้นที่โจมตีที่สำคัญ

เว็บเบราว์เซอร์เป็นแอปพลิเคชันที่มีผู้ใช้มากที่สุดและเป็นหนึ่งในเป้าหมายการโจมตีมากที่สุด เบราว์เซอร์เรียกใช้โค้ดจากแหล่งที่ไม่น่าเชื่อถือ (เว็บไซต์) จัดการข้อมูลที่มีความละเอียดอ่อน และเข้าถึงข้อมูลรับรองและเซสชันของผู้ใช้ได้โดยตรง

การอัปเดตเบราว์เซอร์ให้เป็นปัจจุบัน

ผู้พัฒนาเบราว์เซอร์ออกแพตช์ความปลอดภัยอยู่บ่อยครั้ง เบราว์เซอร์ที่ล้าสมัยอาจมีช่องโหว่ต่อการโจมตีที่เป็นที่รู้จัก ซึ่งรวมถึงการดาวน์โหลดโดยไม่ตั้งใจและการหลบหนีจากแซนด์บ็อกซ์ ให้เปิดใช้การอัปเดตอัตโนมัติ — อย่าเลื่อนการอัปเดตเบราว์เซอร์

โหมด HTTPS เท่านั้น

เบราว์เซอร์สมัยใหม่รองรับ โหมด HTTPS เท่านั้น (หรือการอัปเกรดเป็น HTTPS) เมื่อเปิดใช้ เบราว์เซอร์จะปฏิเสธการเชื่อมต่อกับเว็บไซต์ HTTP และแสดงคำถามยืนยันก่อนโหลดเว็บไซต์ วิธีนี้ป้องกันการส่งข้อมูลที่มีความละเอียดอ่อนโดยไม่ตั้งใจผ่านการเชื่อมต่อที่ส่งข้อมูลเป็นข้อความธรรมดา

คำเตือนใบรับรอง

อย่าเพิกเฉยต่อคำเตือนใบรับรองของเบราว์เซอร์ ใบรับรองที่ไม่ถูกต้องหรือไม่ตรงกันอาจบ่งชี้ถึง:

  • ใบรับรองหมดอายุหรือถูกเพิกถอน
  • ใบรับรองที่ลงนามด้วยตนเอง (อาจเป็นการโจมตีแบบคนกลาง)
  • ชื่อโดเมนไม่ตรงกัน (กำลังเข้าชมเว็บไซต์ผิดหรือเว็บไซต์ฟิชชิง)

ให้ข้ามคำเตือนได้เฉพาะเมื่อต้องทดสอบระบบภายในที่ทราบว่าปลอดภัย

การตั้งค่าความเป็นส่วนตัวและความปลอดภัย

การตั้งค่าเบราว์เซอร์สำคัญที่ควรกำหนด:

  • เปิดใช้การป้องกันฟิชชิงและมัลแวร์
  • บล็อกคุกกี้ของบุคคลที่สาม
  • เปิดใช้การท่องเว็บอย่างปลอดภัย (Chrome) / การป้องกันการติดตามขั้นสูง (Firefox)
  • ปิดการบันทึกรหัสผ่านในเบราว์เซอร์ (ใช้โปรแกรมจัดการรหัสผ่านโดยเฉพาะ)
  • ปิดสิทธิ์ที่ไม่จำเป็นสำหรับเว็บไซต์ (กล้อง ไมโครโฟน ตำแหน่ง)

ส่วนขยายที่เน้นความปลอดภัย

ส่วนขยายเบราว์เซอร์ที่แนะนำ:

  • uBlock Origin — บล็อกโฆษณาและโดเมนที่เป็นอันตราย
  • Privacy Badger — บล็อกเครื่องมือติดตามที่มองไม่เห็น
  • HTTPS Everywhere (ปัจจุบันมีอยู่ในเบราว์เซอร์ส่วนใหญ่แล้ว)
  • Bitwarden — โปรแกรมจัดการรหัสผ่าน

ส่วนขยายที่น้อยลง = พื้นที่โจมตีเล็กลง ให้ติดตั้งเฉพาะส่วนขยายที่น่าเชื่อถือและมีบทวิจารณ์ที่ดี

ความเสี่ยงด้านความปลอดภัยของส่วนขยาย

ส่วนขยายเบราว์เซอร์มีสิทธิ์เข้าถึงหน้าเว็บในวงกว้าง และสามารถ:

  • อ่านการรับส่งข้อมูลทั้งหมดและข้อมูลที่ส่งจากแบบฟอร์ม
  • ขโมยรหัสผ่านขณะที่คุณป้อน
  • แทรกโค้ดอันตรายลงในหน้าเว็บ

ส่วนขยายอันตรายมักดูเหมือนถูกต้องตามกฎหมาย ควรตรวจสอบสิทธิ์อย่างรอบคอบ และปิดใช้หรือนำส่วนขยายที่ไม่ได้ใช้ออก

การแยกพื้นที่ทำงานของเบราว์เซอร์

เบราว์เซอร์สมัยใหม่แยกแต่ละแท็บและส่วนขยายไว้ในกระบวนการที่แยกจากกัน เพื่อลดความเสียหายจากเนื้อหาเว็บที่ถูกโจมตี บั๊กในกระบวนการเรนเดอร์ไม่ควรทำให้เบราว์เซอร์ทั้งโปรแกรมเสียหายหรือหลบหนีไปยัง OS ได้ — แม้ว่าการหลบหนีจากแซนด์บ็อกซ์จะเกิดขึ้นได้ในการโจมตีขั้นสูง

การแยกไซต์

การแยกไซต์ (Chrome, Firefox) เรียกใช้ต้นทางแต่ละแห่งในกระบวนการแยกกัน วิธีนี้ป้องกันไม่ให้ JavaScript อันตรายจากเว็บไซต์หนึ่งเข้าถึงหน่วยความจำของกระบวนการจากอีกเว็บไซต์หนึ่งได้ — ช่วยลดช่องโหว่ของ CPU ระดับเดียวกับ Spectre และการขโมยข้อมูลข้ามไซต์

ความเสี่ยงจาก JavaScript และปลั๊กอิน

JavaScript ช่วยให้เว็บไซต์สมัยใหม่มีฟังก์ชันการทำงานส่วนใหญ่ แต่ก็เป็นสาเหตุของการโจมตีเว็บส่วนใหญ่ด้วย (XSS, การดาวน์โหลดโดยไม่ตั้งใจ) ปลั๊กอินอย่าง Flash (เลิกใช้งานแล้ว) เคยเป็นช่องทางโจมตีสำคัญ เครื่องมือแบบ NoScript จะบล็อก JavaScript เป็นค่าเริ่มต้น — เป็นวิธีที่เข้มงวดแต่มีประสิทธิภาพสำหรับสภาพแวดล้อมที่มีความปลอดภัยสูง

โปรไฟล์เบราว์เซอร์เพื่อการแยกส่วน

การใช้โปรไฟล์เบราว์เซอร์หรือเบราว์เซอร์แยกกันสำหรับกิจกรรมที่แตกต่างกันช่วยเพิ่มการแยกส่วน:

  • โปรไฟล์งาน: เว็บไซต์องค์กรและธนาคาร
  • โปรไฟล์ส่วนตัว: สื่อสังคม
  • โปรไฟล์ค้นคว้า: เข้าชมเว็บไซต์ที่ไม่รู้จักหรือน่าสงสัย

หากโปรไฟล์หนึ่งถูกเจาะ โปรไฟล์อื่นจะไม่ได้รับผลกระทบ

แบบทดสอบสั้น: ความปลอดภัยของเบราว์เซอร์

ส่วนขยายเบราว์เซอร์ใดได้รับการแนะนำอย่างแพร่หลายสำหรับบล็อกโดเมนอันตรายและโฆษณาโดยไม่ต้องกำหนดค่า

ทบทวนบทเรียน

เบราว์เซอร์เป็นพื้นผิวการโจมตีหลัก ควรอัปเดตให้เป็นปัจจุบัน เปิดใช้โหมด HTTPS เท่านั้น และกำหนดค่าการตั้งค่าความเป็นส่วนตัว ควรใช้ส่วนขยายที่เชื่อถือได้ เช่น uBlock Origin และตระหนักว่าส่วนขยายสามารถเข้าถึงหน้าเว็บได้อย่างกว้างขวาง การทำแซนด์บ็อกซ์ของเบราว์เซอร์และการแยกเว็บไซต์ช่วยจำกัดความเสียหายจากการโจมตีผ่านเว็บ

คำถามที่พบบ่อย

บทเรียน “การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์”

กำหนดค่าเบราว์เซอร์เพื่อความเป็นส่วนตัว ใช้ตัวบล็อกโฆษณา และทำความเข้าใจ HTTPS Everywhere คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การตั้งค่าความปลอดภัยและส่วนขยายของเบราว์เซอร์
  2. การติดตาม คุกกี้ และลายนิ้วมือดิจิทัล
  3. VPN: ปกป้องอะไรและไม่ปกป้องอะไร
  4. พื้นฐานความปลอดภัยในการปฏิบัติงาน (OPSEC)
← กลับไปที่ Cyber Security Academy