
Сегодня по популярности у россиян фирменный продукт «Яндекс.Браузер» занимает второе место, уступая лишь браузеру Google Chrome, в котором наибольший интерес пользователей вызывает расширенный механизм противодействия киберугрозам. В компании «Яндекс» решили, что по поводу киберугроз голова у 32 млн пользователей «Яндекс.Браузер» тоже не должна болеть голова. И в результате многомесячной работы в середине сентября на рынке появился обновленный браузер, экипированный уникальной комплексной технологией Protect, которая позволяет защищать от кражи паролей, шоковой рекламы, фишинга, перехвата персональных данных.
В своем выступлении руководитель проекта «Яндекс.Браузер» Роман Иванов отметил: «Protect построена таким образом, чтобы пользователь всегда оставался в безопасности. Во-первых, для того, чтобы она заработала, ничего делать не надо — технология уже встроена в браузер, основную программу для работы в Интернете. Во-вторых, Protect нацелена на то, чтобы предотвратить угрозу, а не устранять последствия. В современном Интернете защита необходима и опытным пользователям, и новичкам, и обеспечить её — одна из задач браузера».
Всего в защитном блоке Protect имеется 5 опций: три — новые, плюс два обновленных — из предыдущего выпуска браузера. Эксперты особенно выделяют функцию «Безопасный Wi-Fi», называя ее новаторской и революционной. При её включении трафик в «Яндекс.Браузере» шифруется и заворачивается на обслуживающие технологию «Турбо» сервера. Таким образом, обеспечивается защита пользователей от MITM-атак в незащищенных Wi-Fi сетях при посещении сайтов без защищенного канала HTTPS. Принцип работы сетевой защиты можно сравнить с функционированием виртуальных частных сетей VPN, когда запросы от браузера начинают уходить не напрямую на сайт, а по зашифрованному каналу — на сервер «Яндекса», откуда уже отправляется на сайт.
В блоге «Яндекса» поясняют: «Подключаясь к такому Wi-Fi, пользователь делит сеть со всеми окружающими. Незнакомец за соседним столиком в кафе может запустить на своём компьютере, планшете или даже телефоне специальную программу-сниффер — она перехватывает все данные, которые передают другие участники сети. Или он может использовать своё устройство в режиме точки доступа, развернув сеть с распространённым названием — например, FREE_WiFi_Guest. Все, кто раньше пользовался настоящей сетью с таким именем, даже в другом месте, подключатся к поддельному Wi-Fi автоматически, просто оказавшись в радиусе его действия. Данные ничего не подозревающих людей будут проходить через устройство злоумышленника».
Антифишинговая функция называется «Защита от кражи паролей». Когда пользователь пытается ввести пароль на сайте, отличающегося от внесенного в список базы браузера, он будет немедленно предупрежден. Сегодня в «Яндекс.Браузер» такой перечень сайтов насчитывает порядка 300 лояльных к пользовательской аутентификации ресурсов. В компании «Яндекс» говорят, что вопрос о расширении списка уже поставлен в повестку дня.
Третья функция позволяет проверять загружаемые из киберпространства файлы. Проверка файла начинается еще в процессе загрузки. «Яндекс.Браузер» выделяет для проверки в антивирусном облаке «Яндекса» определенный информационный «срез» характеристик имеющихся объектов. В целях безопасности файл во временном хранилище на ПК получает специальное расширение. Если же система посчитает файл подозрительным или опасным, то пользователь будет также оповещен.
С четвертым и пятым модулями защиты от киберугроз пользователи предыдущих версий «Яндекс.Браузер» хорошо знакомы. Правда, и они в браузере представлены уже в обновленном виде. Речь идет о функции «антишок», благодаря которой нейтрализуется опасная и запрещённая реклама, и анализаторе «Безопасный интернет-ресурс» — для проверки URL-ссылок по базе известных опасных веб-сайтов.
Запустив обновленный браузер, компания «Яндекс» работы по совершенствованию ИБ приложения не прекращает. На конференции ZeroNights для специалистов в области ИБ скоро стартует специальный конкурс для тестеров «Яндекс.Браузера», на котором всех обнаруживших ошибки, баги и бреши ждут денежные призы.