Представители «Яндекс» объявили, что браузер компании теперь умеет предупреждать пользователей о перехвате защищенных данных. Сообщение о потенциальной опасности демонстрируется, если в руки злоумышленников могут попасть такая важная информация, как платежные данные, пароли, а также другие данные, передаваемые по HTTPS. Разработчики подчеркнули, что на рынке впервые представлен браузер с такой функцией.
Перед передачей зашифрованных данных любой обозреватель посылает сайту запрос на получение цифрового сертификата, после чего осуществляется его проверка. Обычно для такой проверки операционная система используется набор данных, который уже хранится в системе. У злоумышленников есть возможность добавлять в такую базу данных собственные сертификаты – в итоге браузер начинает «доверять» сайту с таким сертификатом и начинать передачу конфиденциальной информации. В итоге злоумышленники получают возможность перехватывать такой трафик, хотя он передается по защищенному каналу. Для добавления таких данных на ПК пользователя обычно используются вредоносные программы, распространяемые через сомнительные каталоги.
Исследования показывают, что до 11% пользователей сталкивались с перехватом защищенного интернет-трафика. Для выявления такого «слежения» «Яндекс.Браузер» производит собственную проверку используемых сертификатов, даже если ОС считает их надежными. Для этого используется информация от ряда сторонних организаций. Если возникло подозрение, что сертификат является поддельным, пользователю демонстрируется соответствующее уведомление.
Данный инструмент входит в состав технологии Protect, которая предназначена для защиты пользователя в процессе работы в сети – проверка открываемых страниц на наличие вредоносного кода, анализ загружаемых файлов, защита паролей и платежной информации, предупреждение о мобильных подписках.
«Яндекс.Браузер» был анонсирован в 2012 году, в настоящее время он является вторым по популярности обозревателем в России. Суточная аудитория составляет 20 миллионов пользователей (данные на апрель 2017 года). Доля браузера от компании «Яндекс» составляет 5% для мобильных устройств и 21% для ПК.
По материалам safe.cnews.ru