جداسازی مرورگر از راه دور چیست؟ یک راهنمای ساده و روشن
جداسازی مرورگر از راه دور (RBI) یک تکنیک امنیتی است که صفحات وب را روی یک سرور راه دور اجرا میکند و فقط خروجی بصری را به دستگاه شما استریم میکند. صفحه بارگذاری میشود، اسکریپتها اجرا میشوند و هر کد مخربی هم اجرا میشود — اما همهی اینها جایی دیگر رخ میدهد. هیچ چیز روی رایانهی شما اجرا نمیشود.
همین یک انتخاب طراحی، همه چیز را دربارهی نحوهی تفکر شما دربارهی مرور امن تغییر میدهد.
چرا مرورگر شما بزرگترین هدف روی دستگاهتان است
مرورگر شما با محتوای نامعتبر بیشتری نسبت به هر اپلیکیشن دیگری که اجرا میکنید در تماس است. هر لینکی که کلیک میکنید، هر تبلیغی که بارگذاری میشود، هر اسکریپت تعبیهشده در هر صفحه — همهی آنها مستقیماً در مرورگر شما اجرا میشوند، که مستقیماً روی سیستمعامل شما اجرا میشود.
مهاجمان این را میدانند. رایجترین بردارهای تهدید همه از مسیر مرورگر جریان مییابند:
- دانلودهای درایو-بای — بازدید از یک صفحهی بهخطرافتاده، بهطور بیصدا بدافزار را بدون هیچ کلیکی از سوی شما دانلود و اجرا میکند.
- اسکریپتهای مخرب — جاوااسکریپت میتواند دادهها را استخراج کند، سیستم شما را اثر انگشتنگاری کند، یا پیش از آنکه متوجه اشتباهی شوید شما را ریدایرکت کند.
- بهرهبرداریهای زیرو-دی — آسیبپذیریهای مرورگری که هنوز وصله نشدهاند، همان لحظهای که کشف شوند میتوانند تسلیح شوند.
- کیتهای فیشینگ — صفحات جعلی متقاعدکنندهای که برای جمعآوری اعتبارنامههای شما طراحی شدهاند، اغلب روی دامنههایی که قانونی به نظر میرسند میزبانی میشوند.
ابزارهای امنیتی سنتی تلاش میکنند این تهدیدها را شناسایی کنند. نرمافزار آنتیویروس فایلها را اسکن میکند. سرویسهای اعتبار URL فهرست دامنهها را بررسی میکنند. فیلترهای ایمیل دنبال الگوهای شناختهشدهی بد میگردند. همهی آنها یک فرض بنیادی مشترک دارند: میتوانیم پیش از اجرا تشخیص دهیم چه چیزی خطرناک است.
جداسازی مرورگر از راه دور کاملاً موضعی متفاوت میگیرد. فرض میکند صفحه خصمانه است. تلاش نمیکند تصمیم بگیرد. فقط اجرا را جایی مهار میکند که نمیتواند به شما آسیب بزند.
جداسازی مرورگر از راه دور چطور کار میکند، گام به گام
مکانیزم آن، وقتی برایتان روشن شود، سرراست است.
۱. شما یک URL را میچسبانید یا روی آن کلیک میکنید. بهجای آنکه مرورگر محلی شما آن درخواست را انجام دهد، یک سرور راه دور این کار را میکند. ۲. صفحه داخل یک کانتینر یا ماشین مجازی بارگذاری میشود. اسکریپتها اجرا میشوند. تصاویر بارگذاری میشوند. صفحه هر کاری که تلاش کند انجام دهد، آنجا انجام میدهد — نه روی دستگاه شما. ۳. فقط خروجی بصری به شما میرسد. جلسهی راه دور پیکسلها (یا یک بازنمایی رندرشده از صفحه) را به صفحهی شما استریم میکند. میتوانید آن را ببینید و با آن تعامل داشته باشید. اما کد واقعی صفحه هرگز به ماشین شما عبور نمیکند. ۴. کانتینر وقتی کارتان تمام شد نابود میشود. نه کوکیای ذخیره میشود. نه تاریخچهای نوشته میشود. نه هیچ حالت پایداری از هیچ نوع. محیط کاملاً پاک میشود.
این را با امنیت مبتنی بر شناسایی مقایسه کنید. یک آنتیویروس باید حدس بزند: آیا این فایل مخرب است؟ یک اسکنر URL باید حدس بزند: آیا این دامنه در فهرست شناختهشدهی بد است؟ آنها میتوانند با بدافزار جدید، با دامنههای تازهثبتشده، با اسکریپتهای مبهمسازیشده فریب بخورند. جداسازی حدس نمیزند. فقط اجرا را، صرفنظر از اینکه صفحه چه میکند، مهارشده نگه میدارد.
مدل تهدید بنیادی متفاوت است. شناسایی میگوید «فکر میکنیم این امن است.» جداسازی میگوید «اهمیتی نمیدهیم — به هر حال نمیتواند به شما برسد.»
انواع جداسازی مرورگر از راه دور
RBI در دو مقیاس بسیار متفاوت وجود دارد.
جداسازی مرورگر از راه دور سازمانی
سازمانهای بزرگ RBI را در سراسر کل نیروی کار خود مستقر میکنند. هر درخواست وب از سوی هر کارمند از میان جلسههای ایزوله عبور داده میشود. این معمولاً در دروازههای امن وب شرکتی و پلتفرمهای لبهی سرویس امنیتی تعبیه میشود. کنترل سیاست متمرکز، ثبت گزارش دقیق و یکپارچگی با سیستمهای هویت را ارائه میدهد.
هزینهی این کار پیچیدگی و هزینه است. RBI سازمانی نیازمند خرید، پیکربندی و مدیریت مستمر است. برای تیمهای IT طراحی شده، نه کاربران فردی.
جداسازی مرورگر از راه دور بهمحض نیاز برای افراد
اینجا همانجایی است که در سالهای اخیر همه چیز تغییر کرده. برای بهرهبردن از جداسازی مرورگر به یک قرارداد شرکتی نیاز ندارید. ابزارهای بهمحض نیاز به شما اجازه میدهند هر وقت لازم شد یک لینک را در یک جلسهی ایزوله باز کنید — بدون نصب، بدون راهاندازی، بدون دپارتمان IT.
شما محافظت هستهای را دریافت میکنید — اجرای از راه دور، هیچ چیز روی دستگاه شما — که دقیقاً روی همان لینکی که به آن مطمئن نیستید اعمال میشود.
جداسازی مرورگر از راه دور برای افراد: Tempbrowser چه میکند
Tempbrowser دقیقاً حول همین کاربرد ساخته شده. شما یک URL مشکوک را میچسبانید. آن داخل یک سندباکس ابری موقت باز میشود — یک رایانه مجازی که در فضای ابری اجرا میشود و به صفحهی شما استریم میشود. صفحه آنجا اجرا میشود. هیچ کدی هرگز با رایانهی شما تماس نمیگیرد.
وقتی جلسه را میبندید، کل محیط پاک میشود. نه تاریخچهای. نه کوکیای. نه نمایهی پایداری.
چیزی برای نصب نیست. در پلن Free هیچ حسابی لازم نیست.
پلن Free: بدون ثبتنام، بدون نیاز به کارت. سه راهاندازی در هر ۲۴ ساعت، با جلسههای ۳ دقیقهای — کافی برای بررسی اینکه یک لینک قانونی است پیش از آنکه تصمیم بگیرید با آن چه کنید.
پلن Pro: $4.99 در ماه با پرداخت سالانه. جلسههای ۶۰ دقیقهای و راهاندازی نامحدود، برای کاربرانی که مرتباً با محتوای نامعتبر کار میکنند یا برای بررسی کامل به جلسههای طولانیتری نیاز دارند.
تحلیلگر URL ابزار هستهای است: یک لینک بچسبانید، تماشا کنید که در سندباکس باز میشود، از آنچه میبینید اسکرینشات بگیرید، و وقتی کارتان تمام شد جلسه را پایان دهید. هیچ ردی بهجا نمیماند.
برای یک راهنمای گامبهگام دربارهی بررسی امن یک لینک مشکوک، راهنمای بررسی امن لینک را ببینید.
اگر میخواهید بفهمید یک مرورگر یکبار مصرف چیست و کِی از آن استفاده کنید، راهنمای مرورگر یکبار مصرف چیست مفهوم گستردهتر را پوشش میدهد.
محدودیتهایی که دانستنشان ارزش دارد
جداسازی مرورگر از راه دور محافظت قدرتمندی است. اما جادو هم نیست. اینجا آنچه انجام نمیدهد آمده است.
تأخیر استریم. صفحه روی یک سرور راه دور رندر میشود و یک استریم بصری برای شما میفرستد. برای بیشتر محتواها این بیدرز است. برای صفحات بسیار تعاملی یا اتصالهای کند، ممکن است در مقایسه با مرور محلی کمی تأخیر احساس کنید.
جلسهها از روی طراحی موقتاند. نمیتوانید وارد حسابها شوید و انتظار داشته باشید جلسه پایدار بماند. ماهیت یکبار مصرف بودن هدف است — این جایگزین مرورگر روزمرهی شما نیست، یک محیط مهار برای لینکهایی است که به آنها اعتماد ندارید.
از دستگاه شما محافظت میکند، نه از هویت شما. اگر یک صفحهی فیشینگ را در یک جلسهی ایزوله باز کنید و بعد رمز عبورتان را دستی در فرم جعلی تایپ کنید، جداسازی نمیتواند به شما کمک کند. از اجرای کد روی ماشین شما جلوگیری میکند — از تحویل داوطلبانهی اعتبارنامهها توسط شما جلوگیری نمیکند. برای اطلاعات بیشتر دربارهی این، FAQ پایین را ببینید.
همهجا شما را ناشناس نمیکند. سرور راه دور از طرف شما درخواست میدهد. ارائهدهندهی شبکهی شما همچنان میتواند ترافیک به سرویس جداسازی را ببیند. RBI یک ابزار امنیتی است، نه یک ابزار حریم خصوصی یا ناشناسی.
FAQ
آیا جداسازی مرورگر از راه دور همان سندباکس است؟
مرتبطاند اما یکسان نیستند. یک سندباکس محیط اجرای ایزولهای است که آنچه را یک فرایند میتواند انجام دهد محدود میکند. جداسازی مرورگر از راه دور از یک سندباکس (یا یک کانتینر یا یک VM) به عنوان مکانیزم خود استفاده میکند، اما ویژگی تعریفکنندهی RBI این است که اجرا روی یک سرور راه دور رخ میدهد و فقط خروجی بصری به دستگاه شما میرسد. یک سندباکس مرورگر محلی همچنان کد را روی ماشین شما اجرا میکند — RBI اجرا را کاملاً از ماشین شما بیرون میبرد.
آیا RBI جلوی فیشینگ را میگیرد؟
جلوی بار فنی را میگیرد. اگر یک صفحهی فیشینگ تلاش کند جاوااسکریپت مخرب اجرا کند، یک فایل بیندازد یا از آسیبپذیری مرورگر بهرهبرداری کند، جداسازی جلوی رسیدن هر کدام از اینها به دستگاه شما را میگیرد. آنچه نمیتواند انجام دهد این است که جلوی شما را از خواندن یک صفحهی ورود جعلی و انتخاب تایپ کردن اعتبارنامههای واقعیتان در آن بگیرد. جداسازی کد را مدیریت میکند. انضباط اعتبارنامه — مکث پیش از تایپ کردن یک رمز عبور در هر صفحهی ناآشنا — همچنان بر عهدهی شماست.
آیا جداسازی مرورگر از راه دور رایگان است؟
بله، برای استفادهی پایه. پلن Free در Tempbrowser نه به ثبتنام نیاز دارد و نه به کارت پرداخت. شما در هر ۲۴ ساعت سه راهاندازی ایزوله با جلسههای ۳ دقیقهای دریافت میکنید — بدون هیچ تعهدی. پلن Pro (با پرداخت سالانه $4.99 در ماه) جلسههای ۶۰ دقیقهای و راهاندازی نامحدود را باز میکند.
آیا باید چیزی نصب کنم؟
خیر. Tempbrowser کاملاً در فضای ابری اجرا میشود. ابزار را در مرورگر موجود خود باز میکنید، یک URL میچسبانید و جلسهی ایزوله به صفحهی شما استریم میشود. هیچ چیز روی دستگاه شما نصب نمیشود، و وقتی جلسه پایان مییابد هیچ چیز بهجا نمیماند.
وقتی کارم تمام شد چه بر سر دادههای جلسهام میآید؟
کل محیط راه دور وقتی جلسهی شما پایان مییابد پاک میشود. نه تاریخچهی مروری، نه کوکیای، نه فایل کششدهای، نه نمایهی پایداری از هیچ نوع. هر جلسه کاملاً از نو شروع میشود.
همین حالا امتحانش کنید
سریعترین راه برای درک جداسازی مرورگر از راه دور، استفاده از آن است. یک URL که به آن مطمئن نیستید را در تحلیلگر Tempbrowser بچسبانید، تماشا کنید که در یک محیط ابری ایزوله باز میشود، و از نزدیک ببینید که صفحه جایی اجرا میشود که دستگاه شما نیست.
سه راهاندازی رایگان در روز. بدون نیاز به حساب. بدون نصب.