2013-11-09, 17:03
  #1
Medlem
.Chloes avatar
Denna guide är precis som (tråd) fast riktar sig åt webbläsaren Chrome/Chromium/SRWare Iron.

Webbläsaren finns att hämta här och SRWare Iron här. Men Chromium finns via din pakethanterare: apt-get install chromium-browser t.ex.

Chrome är en lätt, stabil och flexibel webbläsare som kom ut sent 2008. Chrome använder WebKit som renderingsmotor vilket är en svaghet, medan Chrome's inbyggda sandlåda är det som gör Chrome så pass säker. Utan att behöva säga för mycket så är Chrome en av marknadens säkraste alternativ för att surfa på nätet, men utan rätt insticksprogram så kan du bli utsatt för de flesta webbaserade attacker.

Så denna guide kommer ta igenom grundläggande metoder för att få ditt användande utav Chrome så säkert så möjligt.

Manuella säkerhetsåtgärder

Använd inte Chrome! Ja, jag vet vad ni tänker, men Chrome ägs av Google och som ni alla vet så är Google ett företag som sparar allting du genererar och de vill ha så mycket kontroll över din data som möjligt. Tacka SRWare Iron som är exakt som Chrome, men fokuserar mer på att respektera sina användares intrigitet. En mycket utförlig detaljering av vad som skiljer webbläsarna åt hittar du här: http://www.srware.net/en/software_srware_iron_chrome_vs_iron.php - Jag rekommenderar SRWare Iron över Chrome! Att installera plugin-ins måste du sedan göra genom att gå till google store.

Har du ett Google-konto? Ha inte ditt konto kopplat till googles servrar, skulle ditt konto bli hackat så kommer den mesta av din information bli stulen. Se istället till att ha lokala bokmärken och en lösenordshanterare(t.ex Lastpass, Keepass eller Dashlane)

Vill du ändå ha din data hos Google så använd alternativet att kryptera all din information i chrome://settings/syncSetup och välj ett riktigt långt och avancerat lösenord. Detta kommer skydda dig om ditt konto blir hackat, då behöver hackern även krypteringsnyckeln.

Uppdatera! Google patchar sin webbläsare väldigt snabbt så se till att alltid köra den senaste versionen. Uppdatera gör du genom att gå till chrome://chrome i Chrome och är det en ny utgåva så kommer den laddas ner och installeras automatiskt.

Använd inte Google som sökmotor! Använd DuckDuckGo eller Startpage som inte spårar eller sparar någon information av sina användare. Ändra detta här: chrome://settings/searchEngines

Ha ikryssat "Skicka en "Do Not Track"-begäran med din surftrafik" i dina inställningar. Även "Aktivera skydd mot lösenordsfiske och skadlig programvara"

Alt: Rensa kakor, sparade lösenord, cache och lokala databaser ofta! Det finns ett plug-in för detta som heter "Clear Cache" och kan hämtas här, högerklicka på ikonen för att komma till inställningarna och välj allting i "Data to remove" och "Time Period" ska vara "Everything". Sedan vänsterklickar du på ikonen när du vill rensa allt. Enkelt!

Alt: Använd inkognitoläge för att inte spara någon info. Starta genom CTRL+Shift+N. Eller använd alltid inkognitoläge genom att skapa en ikon som startar Chrome i det läget. Hur du gör det hittar du här


Plug-ins


Better Pop Up Blocker: är ett insticksprogram som förbättrar Chromes inbyggda popup-blockerare genom diverse metoder. Men den blockerar inte bara fönster utan även Javascript, (document.createEvent), meddelanderutor och förvanskad kod.
Insticksprogrammet är extremt enkelt att använda då vitlistade sidor har en grön liten box vid ikonen och när skripts blockeras så blickar ikonen. Att lägga till vit-listade sidor och ändra inställningar är även en möjlighet.

Skyddar dig mot:
  • Dolda länkar
  • Jobbig kod som flyttar fönster och spammar med meddelanderutor
  • XSS
  • Låta kod styra din webbläsare(t.ex stänga flikar) och Javascript

Ladda ner Better Pop Up Blocker + mer info: http://optimalcycling.com/other-projects/better-pop-up-blocker/


Adblock Plus: är som sagt det mest kända insticksprogram till Chrome och gör ditt webbsurfande så mycket bättre genom att ta bort annonser som matchas i så kallade filterlistor. Det är endast att installera så sköter Adblock resten.

Skyddar dig mot:
  • Jobbiga annonser
  • Malware
  • Typo Protection(råkar skriva fel domän som leder till en skadlig hemsida)
  • Spårning av användare(läs mer)

Ladda ner Adblock Plus + mer info: https://adblockplus.org/en/chrome


Ghostery: är en av de mest kända insticksprogrammen och man förstår varför. Ghostery är helt enkelt ett plugin som stoppar all spårning av Internetanvändare. Det kan vara annonsörer som vill veta vad du är intresserad av så du får mer annonser av det slaget eller störiga "Gilla"-knappar. OBS. när ni installerar Ghostery så se till att välja "Select all" i vilka trackers ni vill blockera!

Skyddar dig mot:
  • Spårning

Ladda ner Ghostery + mer info: http://www.ghostery.com/


HTTPS Everywhere: är ett välkänt insticksprogram som tvingar dig att använda HTTPS på en sida om det är möjligt. Att använda HTTPS stoppar oftast MITM-attacker och därför blir det omöjligt att sniffa upp den trafik du skickar och tar emot av servern du kommunicerar med.

Skyddar dig mot:
Ladda ner HTTPS Everywhere + mer info: https://www.eff.org/https-everywhere


Disconnect: ett insticksprogram som tydligen uppskattas av många och har fått stor uppmärksamhet på senaste tiden. Disconnect är helt enkelt ett "do not track"-plugin med mera. Den gör även ditt webbsurfande snabbare och har en valmöjlighet att göra dina webbsökningar anonyma med "Disconnect Search".

Skyddar dig mot:
Andra plugin som rekommenderas:
ScriptSafe
MaskMe


Slutord

Chrome är en mycket bra webbläsare som använder avancerade säkerhetstekniker för att skydda dig mot de flesta attacker. Skydd mot MITM, XSS, CSRF och att få din data stulen finns inte så detta måste du manuellt lösa, och det är därför jag skapade denna guide så ni som inte är så insatta i vilka plugin ni ska använda och varför man ska använda dem så ni kan få en säker och snabb webbläsare med Chrome.

Chrome sparar din information på Googles servrar vilket kan vara bra eftersom om du har en ny dator så är det bara till att logga in och få allting som det en gång varit. Många är skeptiska om de verkligen vill ha sin information hos Google. Om du beslutar dig för att faktiskt ha det så se till att kryptera all data med ett långt lösenord. Detta lösenord behöver du nästan aldrig skriva in så ta ett på 30 chars och spara på ett papper någonstans.

Jag rekommenderar Chrome till de flesta eftersom deras sandlåda är riktigt säker. Den har kommits förbi ett par gånger men det är en utmaning varje gång! Samt att Google fokuserar väldigt mycket på att ha en säker webbläsare men samtidigt behålla allt det goda som webben kan erbjuda.

Jag hoppas ni finner denna mindre guide värdefull och i denna tråd kommer plugins, tips och andra säkerhetsförbättringar för webbläsaren Chrome/Chromium/SRWare Iron att diskuteras.
__________________
Senast redigerad av .Chloe 2013-11-09 kl. 17:25. Anledning: En del felstavningar.
Citera
2013-11-09, 17:26
  #2
Medlem
Stessads avatar
Och hur mycket tjänar du som PR ansvarig på Google Sverige?

Sen "glömde" du nämna att din skit webbläsare skickar alla sökningar du gör direkt till NSA.
Citera
2013-11-09, 17:29
  #3
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Stessad
Och hur mycket tjänar du som PR ansvarig på Google Sverige?
Har skrivit en tråd om Firefox med...

Citat:
Ursprungligen postat av Stessad
Sen "glömde" du nämna att din skit webbläsare skickar alla sökningar du gör direkt till NSA.
Jag rekommenderade SRWare Iron över Chrome. Pinsamt att du inte läste tråden.
Citera
2013-11-09, 17:39
  #4
Medlem
mint-users avatar
Jag använder inte Chrome, den känns flummig. Bokmärken öppnas i en egen sida, "uppdatera-knappen" är till vänster om adressfältet, jobbigt.

Förresten, dessa plugins, fungerar dom om man använder Chrome i iPad?


Safari kör jag med, känns enkelt och okomplicerat.
Citera
2013-11-09, 17:41
  #5
Medlem
droles avatar
Citat:
Ursprungligen postat av .Chloe
Har skrivit en tråd om Firefox med...
Mozilla sponsras rejält utav Google. Busted!
Skämt åsido.

Chromes egna XSS-skydd fungerar faktiskt riktigt bra för old-school XSS, DOM-based fungerar den inte alls mot.

Citat:
Ursprungligen postat av mint-user
"uppdatera-knappen" är till vänster om adressfältet, jobbigt.
Det finns alltså folk som använder den fortfarande.
Är det inte smidigare med F5(eller CTRL+F5 beroende på syfte)?
Citera
2013-11-09, 17:43
  #6
Medlem
mint-users avatar
Citat:
Ursprungligen postat av drole
Det finns alltså folk som använder den fortfarande.
Är det inte smidigare med F5(eller CTRL+F5 beroende på syfte)?

I en iPad? Alright...
Citera
2013-11-09, 18:04
  #7
Medlem
Speedyoos avatar
Tack!

Ska genast byta från Google Chrome.
Kan dock inte låta bli att tänka på att du valde att göra guiden för Firefox först..
Skulle du rekommendera att använda SRWare Iron eller Firefox?

Alla tillägg från Google Store funkar alltså även i SRWare Iron?
Vad menas med att deras sandbox är säker? Är detta något jag kan påverka (krävs ändring av inställningar) eller är det standard?


mint-user,
Hur skulle han veta att du prata om en Ipad?
__________________
Senast redigerad av Speedyoo 2013-11-09 kl. 18:06.
Citera
2013-11-09, 18:04
  #8
Medlem
.Chloes avatar

Citat:
Ursprungligen postat av mint-user
Förresten, dessa plugins, fungerar dom om man använder Chrome i iPad?
Denna guide riktar sig endast till PC/Mac/Linux-versionerna utav Chrome eftersom Chrome på Ipad stödjer inte plug-ins så det finns inte så mycket att ta upp där. Rättare sagt ingenting att ta upp.

Och bokmärkena öppnas på samma flik eller om du använder mittersta musknappen så öppnas bokmärket/länken i en ny flik utan att fokusera på den nyöppnade fliken.

Citat:
Ursprungligen postat av Speedyoo
Tack!

Ska genast byta från Google Chrome.
Kan dock inte låta bli att tänka på att du valde att göra guiden för Firefox först..
För att jag rekommenderar Firefox över Chrome samt att jag fick en del PM om att ta upp Chrome.

Citat:
Ursprungligen postat av Speedyoo
Skulle du rekommendera att använda SRWare Iron eller Firefox?
Svår fråga, men min personliga favorit är Chrome av personliga skäl, men rent säkerhetsmässigt så rekommenderar jag Firefox.

Citat:
Ursprungligen postat av Speedyoo
Alla tillägg från Google Store funkar alltså även i SRWare Iron?
Vad menas med att deras sandbox är säker? Är detta något jag kan påverka (krävs ändring av inställningar) eller är det standard?
Ja, alla inlägg fungerar med SRWare. Jag har inte stött på några problem med de plug-ins som jag postade i denna tråd med SRWare, men det kan så klart hända att något plug-in ställer till problem.

Sandboxen är något inbyggt och inget du kan direkt påverka(du kan stänga av den). Och det är en del avancerad teknologi som används och därför gör den Chrome så pass säker.
http://blog.chromium.org/2008/10/new-approach-to-browser-security-google.html
Citat:
In a nutshell, a sandbox is security mechanism used to run an application in a restricted environment. If an attacker is able to exploit the browser in a way that lets him run arbitrary code on the machine, the sandbox would help prevent this code from causing damage to the system. The sandbox would also help prevent this exploit from modifying and even reading your files or any information on the system.
__________________
Senast redigerad av .Chloe 2013-11-09 kl. 18:11.
Citera
2013-11-09, 19:04
  #9
Medlem
Tack för guiden!

Letade efter User Agent Switcher för Chrome och hittade en variant som heter "User-Agent Switcher for Chrome". Någon som testat denna?
Citera
2013-11-09, 19:31
  #10
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av joneh1
Tack för guiden!

Letade efter User Agent Switcher för Chrome och hittade en variant som heter "User-Agent Switcher for Chrome". Någon som testat denna?
Det är ett bra insticksprogram innehållande många Agents, men även möjlighet att lägga till fler. Och in tråden om Firefox så länkar jag till en stor XML-fil som man kan importera. "Permanent Spoof List" var även ett smart knep faktiskt så man kan använda många olika Agents på olika sidor.

Gillas!
Citera
2013-11-09, 19:37
  #11
Medlem
Citat:
Ursprungligen postat av .Chloe
Det är ett bra insticksprogram innehållande många Agents, men även möjlighet att lägga till fler. Och in tråden om Firefox så länkar jag till en stor XML-fil som man kan importera. "Permanent Spoof List" var även ett smart knep faktiskt så man kan använda många olika Agents på olika sidor.

Gillas!

Tack för tipsen, får ta och hämta XML-filen.
Citera
2013-11-09, 22:44
  #12
Medlem
Speedyoos avatar
Har nu laddat ner Iron och håller på att installera alla plug-ins.
Använde NotScript (https://chrome.google.com/webstore/detail/notscripts/odjhifogjcknibkahlpidmdajjpkkcfn) till Chrome (vilket jag tror är i stort sett samma sak som ScriptSafe som du rekommenderade) och har därför valt att installera det på Iron också, då jag är "van" med det tillägget.

Vid installation krävs att man väljer ett lösenord enligt denna guide;
chrome-extension://odjhifogjcknibkahlpidmdajjpkkcfn/options.html

Hade inga problem med detta på Chrome men nu strular det när jag ska göra samma sak på Iron.
Följer guiden och öppnar mappen som jag når via;
%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Extensions\odjhifogjcknibkahlpidmdajj pkkcfn
(Win 7)

Problemet är att detta är samma map (och sedan samma fil) som jag redan redigerat då jag installerade tillägget på Chrome. Iron känner inte av detta lösenord, trots att jag testat att byta etc.

Har du någon aning om hur jag kan få detta tillägg att fungera även på Iron?
Alternativt, finns det någon anledning att hellre använda ScriptSafe (som verkar ha fått sämre omdömen)?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in