همه راهنماها

جداسازی مرورگر از راه دور چیست؟ یک راهنمای ساده و روشن

جداسازی مرورگر از راه دور (RBI) یک تکنیک امنیتی است که صفحات وب را روی یک سرور راه دور اجرا می‌کند و فقط خروجی بصری را به دستگاه شما استریم می‌کند. صفحه بارگذاری می‌شود، اسکریپت‌ها اجرا می‌شوند و هر کد مخربی هم اجرا می‌شود — اما همه‌ی این‌ها جایی دیگر رخ می‌دهد. هیچ چیز روی رایانه‌ی شما اجرا نمی‌شود.

همین یک انتخاب طراحی، همه چیز را درباره‌ی نحوه‌ی تفکر شما درباره‌ی مرور امن تغییر می‌دهد.


چرا مرورگر شما بزرگ‌ترین هدف روی دستگاه‌تان است

مرورگر شما با محتوای نامعتبر بیشتری نسبت به هر اپلیکیشن دیگری که اجرا می‌کنید در تماس است. هر لینکی که کلیک می‌کنید، هر تبلیغی که بارگذاری می‌شود، هر اسکریپت تعبیه‌شده در هر صفحه — همه‌ی آن‌ها مستقیماً در مرورگر شما اجرا می‌شوند، که مستقیماً روی سیستم‌عامل شما اجرا می‌شود.

مهاجمان این را می‌دانند. رایج‌ترین بردارهای تهدید همه از مسیر مرورگر جریان می‌یابند:

  • دانلودهای درایو-بای — بازدید از یک صفحه‌ی به‌خطرافتاده، به‌طور بی‌صدا بدافزار را بدون هیچ کلیکی از سوی شما دانلود و اجرا می‌کند.
  • اسکریپت‌های مخرب — جاوااسکریپت می‌تواند داده‌ها را استخراج کند، سیستم شما را اثر انگشت‌نگاری کند، یا پیش از آنکه متوجه اشتباهی شوید شما را ریدایرکت کند.
  • بهره‌برداری‌های زیرو-دی — آسیب‌پذیری‌های مرورگری که هنوز وصله نشده‌اند، همان لحظه‌ای که کشف شوند می‌توانند تسلیح شوند.
  • کیت‌های فیشینگ — صفحات جعلی متقاعدکننده‌ای که برای جمع‌آوری اعتبارنامه‌های شما طراحی شده‌اند، اغلب روی دامنه‌هایی که قانونی به نظر می‌رسند میزبانی می‌شوند.

ابزارهای امنیتی سنتی تلاش می‌کنند این تهدیدها را شناسایی کنند. نرم‌افزار آنتی‌ویروس فایل‌ها را اسکن می‌کند. سرویس‌های اعتبار URL فهرست دامنه‌ها را بررسی می‌کنند. فیلترهای ایمیل دنبال الگوهای شناخته‌شده‌ی بد می‌گردند. همه‌ی آن‌ها یک فرض بنیادی مشترک دارند: می‌توانیم پیش از اجرا تشخیص دهیم چه چیزی خطرناک است.

جداسازی مرورگر از راه دور کاملاً موضعی متفاوت می‌گیرد. فرض می‌کند صفحه خصمانه است. تلاش نمی‌کند تصمیم بگیرد. فقط اجرا را جایی مهار می‌کند که نمی‌تواند به شما آسیب بزند.


جداسازی مرورگر از راه دور چطور کار می‌کند، گام به گام

مکانیزم آن، وقتی برایتان روشن شود، سرراست است.

۱. شما یک URL را می‌چسبانید یا روی آن کلیک می‌کنید. به‌جای آنکه مرورگر محلی شما آن درخواست را انجام دهد، یک سرور راه دور این کار را می‌کند. ۲. صفحه داخل یک کانتینر یا ماشین مجازی بارگذاری می‌شود. اسکریپت‌ها اجرا می‌شوند. تصاویر بارگذاری می‌شوند. صفحه هر کاری که تلاش کند انجام دهد، آنجا انجام می‌دهد — نه روی دستگاه شما. ۳. فقط خروجی بصری به شما می‌رسد. جلسه‌ی راه دور پیکسل‌ها (یا یک بازنمایی رندرشده از صفحه) را به صفحه‌ی شما استریم می‌کند. می‌توانید آن را ببینید و با آن تعامل داشته باشید. اما کد واقعی صفحه هرگز به ماشین شما عبور نمی‌کند. ۴. کانتینر وقتی کارتان تمام شد نابود می‌شود. نه کوکی‌ای ذخیره می‌شود. نه تاریخچه‌ای نوشته می‌شود. نه هیچ حالت پایداری از هیچ نوع. محیط کاملاً پاک می‌شود.

این را با امنیت مبتنی بر شناسایی مقایسه کنید. یک آنتی‌ویروس باید حدس بزند: آیا این فایل مخرب است؟ یک اسکنر URL باید حدس بزند: آیا این دامنه در فهرست شناخته‌شده‌ی بد است؟ آن‌ها می‌توانند با بدافزار جدید، با دامنه‌های تازه‌ثبت‌شده، با اسکریپت‌های مبهم‌سازی‌شده فریب بخورند. جداسازی حدس نمی‌زند. فقط اجرا را، صرف‌نظر از اینکه صفحه چه می‌کند، مهارشده نگه می‌دارد.

مدل تهدید بنیادی متفاوت است. شناسایی می‌گوید «فکر می‌کنیم این امن است.» جداسازی می‌گوید «اهمیتی نمی‌دهیم — به هر حال نمی‌تواند به شما برسد.»


انواع جداسازی مرورگر از راه دور

RBI در دو مقیاس بسیار متفاوت وجود دارد.

جداسازی مرورگر از راه دور سازمانی

سازمان‌های بزرگ RBI را در سراسر کل نیروی کار خود مستقر می‌کنند. هر درخواست وب از سوی هر کارمند از میان جلسه‌های ایزوله عبور داده می‌شود. این معمولاً در دروازه‌های امن وب شرکتی و پلتفرم‌های لبه‌ی سرویس امنیتی تعبیه می‌شود. کنترل سیاست متمرکز، ثبت گزارش دقیق و یکپارچگی با سیستم‌های هویت را ارائه می‌دهد.

هزینه‌ی این کار پیچیدگی و هزینه است. RBI سازمانی نیازمند خرید، پیکربندی و مدیریت مستمر است. برای تیم‌های IT طراحی شده، نه کاربران فردی.

جداسازی مرورگر از راه دور به‌محض نیاز برای افراد

اینجا همان‌جایی است که در سال‌های اخیر همه چیز تغییر کرده. برای بهره‌بردن از جداسازی مرورگر به یک قرارداد شرکتی نیاز ندارید. ابزارهای به‌محض نیاز به شما اجازه می‌دهند هر وقت لازم شد یک لینک را در یک جلسه‌ی ایزوله باز کنید — بدون نصب، بدون راه‌اندازی، بدون دپارتمان IT.

شما محافظت هسته‌ای را دریافت می‌کنید — اجرای از راه دور، هیچ چیز روی دستگاه شما — که دقیقاً روی همان لینکی که به آن مطمئن نیستید اعمال می‌شود.


جداسازی مرورگر از راه دور برای افراد: Tempbrowser چه می‌کند

Tempbrowser دقیقاً حول همین کاربرد ساخته شده. شما یک URL مشکوک را می‌چسبانید. آن داخل یک سندباکس ابری موقت باز می‌شود — یک رایانه مجازی که در فضای ابری اجرا می‌شود و به صفحه‌ی شما استریم می‌شود. صفحه آنجا اجرا می‌شود. هیچ کدی هرگز با رایانه‌ی شما تماس نمی‌گیرد.

وقتی جلسه را می‌بندید، کل محیط پاک می‌شود. نه تاریخچه‌ای. نه کوکی‌ای. نه نمایه‌ی پایداری.

چیزی برای نصب نیست. در پلن Free هیچ حسابی لازم نیست.

پلن Free: بدون ثبت‌نام، بدون نیاز به کارت. سه راه‌اندازی در هر ۲۴ ساعت، با جلسه‌های ۳ دقیقه‌ای — کافی برای بررسی اینکه یک لینک قانونی است پیش از آنکه تصمیم بگیرید با آن چه کنید.

پلن Pro: $4.99 در ماه با پرداخت سالانه. جلسه‌های ۶۰ دقیقه‌ای و راه‌اندازی نامحدود، برای کاربرانی که مرتباً با محتوای نامعتبر کار می‌کنند یا برای بررسی کامل به جلسه‌های طولانی‌تری نیاز دارند.

تحلیلگر URL ابزار هسته‌ای است: یک لینک بچسبانید، تماشا کنید که در سندباکس باز می‌شود، از آنچه می‌بینید اسکرین‌شات بگیرید، و وقتی کارتان تمام شد جلسه را پایان دهید. هیچ ردی به‌جا نمی‌ماند.

برای یک راهنمای گام‌به‌گام درباره‌ی بررسی امن یک لینک مشکوک، راهنمای بررسی امن لینک را ببینید.

اگر می‌خواهید بفهمید یک مرورگر یکبار مصرف چیست و کِی از آن استفاده کنید، راهنمای مرورگر یکبار مصرف چیست مفهوم گسترده‌تر را پوشش می‌دهد.


محدودیت‌هایی که دانستن‌شان ارزش دارد

جداسازی مرورگر از راه دور محافظت قدرتمندی است. اما جادو هم نیست. این‌جا آنچه انجام نمی‌دهد آمده است.

تأخیر استریم. صفحه روی یک سرور راه دور رندر می‌شود و یک استریم بصری برای شما می‌فرستد. برای بیشتر محتواها این بی‌درز است. برای صفحات بسیار تعاملی یا اتصال‌های کند، ممکن است در مقایسه با مرور محلی کمی تأخیر احساس کنید.

جلسه‌ها از روی طراحی موقت‌اند. نمی‌توانید وارد حساب‌ها شوید و انتظار داشته باشید جلسه پایدار بماند. ماهیت یکبار مصرف بودن هدف است — این جایگزین مرورگر روزمره‌ی شما نیست، یک محیط مهار برای لینک‌هایی است که به آن‌ها اعتماد ندارید.

از دستگاه شما محافظت می‌کند، نه از هویت شما. اگر یک صفحه‌ی فیشینگ را در یک جلسه‌ی ایزوله باز کنید و بعد رمز عبورتان را دستی در فرم جعلی تایپ کنید، جداسازی نمی‌تواند به شما کمک کند. از اجرای کد روی ماشین شما جلوگیری می‌کند — از تحویل داوطلبانه‌ی اعتبارنامه‌ها توسط شما جلوگیری نمی‌کند. برای اطلاعات بیشتر درباره‌ی این، FAQ پایین را ببینید.

همه‌جا شما را ناشناس نمی‌کند. سرور راه دور از طرف شما درخواست می‌دهد. ارائه‌دهنده‌ی شبکه‌ی شما همچنان می‌تواند ترافیک به سرویس جداسازی را ببیند. RBI یک ابزار امنیتی است، نه یک ابزار حریم خصوصی یا ناشناسی.


FAQ

آیا جداسازی مرورگر از راه دور همان سندباکس است؟

مرتبط‌اند اما یکسان نیستند. یک سندباکس محیط اجرای ایزوله‌ای است که آنچه را یک فرایند می‌تواند انجام دهد محدود می‌کند. جداسازی مرورگر از راه دور از یک سندباکس (یا یک کانتینر یا یک VM) به عنوان مکانیزم خود استفاده می‌کند، اما ویژگی تعریف‌کننده‌ی RBI این است که اجرا روی یک سرور راه دور رخ می‌دهد و فقط خروجی بصری به دستگاه شما می‌رسد. یک سندباکس مرورگر محلی همچنان کد را روی ماشین شما اجرا می‌کند — RBI اجرا را کاملاً از ماشین شما بیرون می‌برد.

آیا RBI جلوی فیشینگ را می‌گیرد؟

جلوی بار فنی را می‌گیرد. اگر یک صفحه‌ی فیشینگ تلاش کند جاوااسکریپت مخرب اجرا کند، یک فایل بیندازد یا از آسیب‌پذیری مرورگر بهره‌برداری کند، جداسازی جلوی رسیدن هر کدام از این‌ها به دستگاه شما را می‌گیرد. آنچه نمی‌تواند انجام دهد این است که جلوی شما را از خواندن یک صفحه‌ی ورود جعلی و انتخاب تایپ کردن اعتبارنامه‌های واقعی‌تان در آن بگیرد. جداسازی کد را مدیریت می‌کند. انضباط اعتبارنامه — مکث پیش از تایپ کردن یک رمز عبور در هر صفحه‌ی ناآشنا — همچنان بر عهده‌ی شماست.

آیا جداسازی مرورگر از راه دور رایگان است؟

بله، برای استفاده‌ی پایه. پلن Free در Tempbrowser نه به ثبت‌نام نیاز دارد و نه به کارت پرداخت. شما در هر ۲۴ ساعت سه راه‌اندازی ایزوله با جلسه‌های ۳ دقیقه‌ای دریافت می‌کنید — بدون هیچ تعهدی. پلن Pro (با پرداخت سالانه $4.99 در ماه) جلسه‌های ۶۰ دقیقه‌ای و راه‌اندازی نامحدود را باز می‌کند.

آیا باید چیزی نصب کنم؟

خیر. Tempbrowser کاملاً در فضای ابری اجرا می‌شود. ابزار را در مرورگر موجود خود باز می‌کنید، یک URL می‌چسبانید و جلسه‌ی ایزوله به صفحه‌ی شما استریم می‌شود. هیچ چیز روی دستگاه شما نصب نمی‌شود، و وقتی جلسه پایان می‌یابد هیچ چیز به‌جا نمی‌ماند.

وقتی کارم تمام شد چه بر سر داده‌های جلسه‌ام می‌آید؟

کل محیط راه دور وقتی جلسه‌ی شما پایان می‌یابد پاک می‌شود. نه تاریخچه‌ی مروری، نه کوکی‌ای، نه فایل کش‌شده‌ای، نه نمایه‌ی پایداری از هیچ نوع. هر جلسه کاملاً از نو شروع می‌شود.


همین حالا امتحانش کنید

سریع‌ترین راه برای درک جداسازی مرورگر از راه دور، استفاده از آن است. یک URL که به آن مطمئن نیستید را در تحلیلگر Tempbrowser بچسبانید، تماشا کنید که در یک محیط ابری ایزوله باز می‌شود، و از نزدیک ببینید که صفحه جایی اجرا می‌شود که دستگاه شما نیست.

سه راه‌اندازی رایگان در روز. بدون نیاز به حساب. بدون نصب.