View Single Post
Old 28-03-2009, 10:51   #1
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 16838
Browser: Configurazioni di sicurezza

Questa opera è distribuita con licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questa guida deve necessariamente riportare il link originario.


In questo Thread vogliamo prendere in considerazione le impostazioni di sicurezza da applicare ai nostri cari browser.
Oggi infatti le vere minacce informatiche si trovano in internet ed il nostro programma di navigazione ne è ovviamente il vettore verso il nostro sistema.
Vogliamo offrire una carrellata delle impostazioni più raccomandate che coniughino “facilità – usabilità – leggerezza – sicurezza” e che siano facilmente eseguibili da chiunque, compreso l'utilizzatore meno esperto.

Si tratta di una discussione sviluppata a più mani (Romagnolo1973, leolas, sampei.nihira, riazzituoi) e rivolta agli utenti meno esperti o mediamente esperti, lasciando impostazioni più difficili da attuare ad altri contesti.

Abbiamo visto infatti nelle varie discussioni in sezione quanti utenti si infettino, quanti non conoscono applicazioni che li potevano aiutare a prevenire il problema e quanti pur avendole non sanno utilizzarle al meglio.

Per le ragioni di cui sopra le vostre richieste in merito a quale sia il migliore in velocità, il flame, problemi nell'uso del browser, e tutte le altre questioni che non riguardino la sicurezza, vi chiedo di postarle nei thread specifici e non qui dove non avrete risposta.

I post sono sviluppati per ogni browser partendo da quelli più comuni e nelle loro ultime versioni (a volte anche Beta se rispetto alla versione stabile apportano grandi cambiamenti) e quindi vi troverete in ordine i seguenti programmi (basta cliccare su quello scelto e sarete rediretti al post):Prego anche chi ha XP e non usa sovente IE di implementarne la sicurezza poiché volente o nolente almeno per gli aggiornamenti del sistema lo dovete usare (su Seven non è più necessario grazie a Dio).

Altri utili consigli oltre a quelli che trovate sotto e in questo caso a prescindere dal browser che usate sono i seguenti:
  • Clicca qui per cambiare i tuoi DNS di default con quelli consigliati
  • Cambiate il lettore PDF di default, abbandonate Adobe e rivolgetevi verso Sumatra PDF o PDF-XChange Viewer MOOLTO più sicuri. Oggi molti attacchi avvengono sfruttando le falle di Adobe Reader, vi basta leggere qui e capirete che è il caso di cambiare il lettore predefinito.
  • Aggiornate ogni software compresi i vari Adobe, Flash, Java, spesso oggetto di falle; a questo scopo per automatizzare il tutto vi segnalo Secunia PSI.
  • Uso se del caso di un Host Manager, vi sono liste autoaggiornanti, programmi appositi, io personalmente consiglio Hostman
    Per un piccolo ABC su cosa sono questi 3 prodotti, se dal loro sito non vi è chiaro, potete vedere qui.

Molto importante è sapere che i gestori di password dei nostri cari browser sono davvero poco sicuri ( guardate qui o qui per un test ). Fare il massimo per rendere il browser sicuro e poi usare password banali o metterle su un piatto d'argento per un malintenzionato è il colmo. Allo scopo meglio usare LastPass di cui parlo nel post su Chrome che segue, che è utilizzabile con tutti i browser e anche su MacOS in modo molto semplice oppure usare Keepass 2 di cui parlo in questo apposito post che è un poco più macchinoso non essendo integrato come estensione nei browser.

Installare LastPass (o Keepass anche se meno comodo) è praticamente obbligatorio per salvaguardare le vostre password in ognuno dei browser qui presenti

Per gestire con un po' di sicurezza in più una transazione bancaria guardate qui, si tratta di minimi consigli di buonsenso. Sempre in questo tema vi consiglio la lettura dell'ottima discussione sui keylogger aperta da sampei.nihira qui.

Parental Control: per evitare che i vostri figli abbiano spiacevoli esperienze web, esistono anche programmi residenti sul pc ma siamo dell'idea che i DNS appropriati facciano già un ottimo lavoro
Clicca qui per i migliori Parental Control

Se avete consigli , estensioni aggiuntive in tema security, notate imprecisioni, vi prego di segnalarle qui.

Vi ricordo inoltre che la miglior difesa da virus sta in chi è davanti al monitor e che oltre a un browser ben configurato, non si può prescindere da Firewall, Antivirus e Antimalware e per i più esperti anche Hips o Behavior Blocker e altri strumenti di prevenzione. Inoltre tutti i vostri software e non solo il browser vanno sempre aggiornati all'ultima release disponibile poiché si tratta spesso di aggiornamenti che vanno a chiudere falle proprio relative alla sicurezza.

IMPORTANTE PER TUTTI!! Cambiate la ricerca google sui vari browser usando la sua pagina criptata
Vediamo come rendere le vostre ricerche criptate tramite connessione SSL in modo che terzi non possano sapere cosa avete ricercato in google, maggiori informazioni sul perchè qui.
Lo si fa in 2 passaggi:
1) Mettete come HomePage questa: https://encrypted.google.com/
Dalla pagina così fatta noterete che oltre ad avere il lucchetto come simbolo mancano però alcuni servizi google che normalmente si trovano sulla pagina, se vi servisse quindi avere le news, il traduttore o googlemaps vi basta cliccare su "Vai su Google Italia" e li ritrovate anche se, in questo caso, la ricerca che farete di una mappa per esempio non è criptata, alcuni servizi infatti non sono ancora disponibili, pazienza.
2) Modificate il motore di ricerca della casellina o della omnibar come qui indicato e renderlo il predefinito. In FireFox occorre comunque prima installare questa estensione.
Se utilizzate in Chrome l'estensione Click&Clean allora nelle sue opzioni dovete deselezionare la voce "Reset Search Engine" altrimenti non vi resta predefinito.
Se in FireFox volete che anche digitando sulla barra indirizzi la ricerca sia fatta criptata allora guardate qui.
Così settato avrete comunque ricerche in Italiano come primarie e anche l'estensione Wot funziona perfettamente.
Precisiamo che solo ciò che ricercate è criptato, non i siti che cliccate a seguito di suddetta ricerca.

NAVIGARE IN INCOGNITO
Soprattutto se usate un pc non vostro meglio non lasciare tracce
Modalità Incognito nei brower, come selezionarla e cosa è

Ultima modifica di Romagnolo1973 : 21-09-2012 alle 11:56.
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso