מה זה בידוד דפדפן מרוחק? מדריך בשפה פשוטה
בידוד דפדפן מרוחק (RBI) הוא טכניקת אבטחה שמריצה דפי אינטרנט על שרת מרוחק ומזרימה למכשיר שלכם רק את הפלט החזותי. הדף נטען, סקריפטים מופעלים, וכל קוד זדוני רץ — אבל כל זה קורה במקום אחר. שום דבר לא מופעל על המחשב שלכם.
בחירת העיצוב הבודדת הזו משנה הכל לגבי איך אתם חושבים על גלישה בטוחה.
למה הדפדפן שלכם הוא המטרה הגדולה ביותר במכשיר
הדפדפן שלכם נוגע ביותר תוכן לא מהימן מכל יישום אחר שאתם מריצים. כל קישור שאתם לוחצים עליו, כל פרסומת שנטענת, כל סקריפט מוטמע בכל דף — כל זה מופעל ישירות בדפדפן שלכם, שרץ ישירות על מערכת ההפעלה שלכם.
תוקפים יודעים את זה. וקטורי האיום הנפוצים ביותר זורמים דרך הדפדפן:
- הורדות אגב גלישה — ביקור בדף פרוץ מוריד ומפעיל תוכנה זדונית בשקט בלי שום לחיצה מצדכם.
- סקריפטים זדוניים — JavaScript יכול לגנוב נתונים, לקחת טביעת אצבע של המערכת שלכם, או להפנות אתכם לפני שתשימו לב שמשהו לא בסדר.
- ניצול פרצות zero-day — פרצות בדפדפן שעדיין לא תוקנו יכולות להפוך לנשק ברגע שהן מתגלות.
- ערכות פישינג — דפים מזויפים משכנעים שנועדו לקצור את האישורים שלכם, לעיתים קרובות מאוחסנים בדומיינים שנראים לגיטימיים.
כלי אבטחה מסורתיים מנסים לזהות את האיומים האלה. תוכנת אנטי-וירוס סורקת קבצים. שירותי מוניטין כתובות בודקים רשימות דומיינים. מסנני אימייל מחפשים דפוסים ידועים כרעים. כולם חולקים את אותה הנחת יסוד: אנחנו יכולים לזהות מה מסוכן לפני שהוא רץ.
בידוד דפדפן מרוחק נוקט עמדה שונה לחלוטין. הוא מניח שהדף עוין. הוא לא מנסה להחליט. הוא פשוט מכיל את ההרצה במקום שלא יכול לפגוע בכם.
איך בידוד דפדפן מרוחק עובד, שלב אחר שלב
המנגנון ישיר ברגע שרואים אותו מפורש.
- אתם מדביקים או לוחצים על כתובת אתר. במקום שהדפדפן המקומי שלכם יבצע את הבקשה, שרת מרוחק עושה זאת.
- הדף נטען בתוך מכולה או מכונה וירטואלית. סקריפטים רצים. תמונות נטענות. מה שהדף מנסה לעשות, הוא עושה שם — לא במכשיר שלכם.
- רק הפלט החזותי מגיע אליכם. הסשן המרוחק מזרים פיקסלים (או ייצוג מרונדר של הדף) למסך שלכם. אתם יכולים לראות אותו ולבצע איתו אינטראקציה. אבל קוד הדף בפועל לעולם אינו חוצה אל המכונה שלכם.
- המכולה נהרסת כשסיימתם. אין עוגיות שנשמרות. אין היסטוריה שנכתבת. אין מצב מתמשך מכל סוג. הסביבה נמחקת לחלוטין.
השוו את זה לאבטחה מבוססת זיהוי. אנטי-וירוס חייב לנחש: האם הקובץ הזה זדוני? סורק כתובות חייב לנחש: האם הדומיין הזה ברשימה ידועה כרעה? אפשר לרמות אותם עם תוכנה זדונית חדשה, עם דומיינים שנרשמו זה עתה, עם סקריפטים מעורפלים. בידוד לא מנחש. הוא פשוט שומר את ההרצה מוכלת ללא קשר למה שהדף עושה.
מודל האיום שונה מהותית. זיהוי אומר "אנחנו חושבים שזה בטוח". בידוד אומר "לא אכפת לנו — הוא לא יכול להגיע אליכם ממילא".
סוגי בידוד דפדפן מרוחק
RBI קיים בשני קני מידה שונים מאוד.
בידוד דפדפן מרוחק ארגוני
ארגונים גדולים פורסים RBI על פני כל כוח העבודה שלהם. כל בקשת אינטרנט מכל עובד מנותבת דרך סשנים מבודדים. זה בדרך כלל מובנה בשערי אינטרנט מאובטחים ארגוניים ובפלטפורמות security service edge. הוא מציע בקרת מדיניות מרכזית, תיעוד מפורט ואינטגרציה עם מערכות זהות.
התמורה היא עלות ומורכבות. RBI ארגוני דורש רכש, הגדרה וניהול מתמשך. הוא מיועד לצוותי IT, לא למשתמשים בודדים.
בידוד דפדפן מרוחק לפי דרישה ליחידים
כאן הדברים השתנו בשנים האחרונות. אתם לא צריכים חוזה ארגוני כדי ליהנות מבידוד דפדפן. כלים לפי דרישה מאפשרים לכם לפתוח קישור בודד בסשן מבודד מתי שאתם צריכים — ללא התקנה, ללא הגדרה, ללא מחלקת IT.
אתם מקבלים את ההגנה המרכזית — הרצה מרוחקת, שום דבר במכשיר שלכם — מיושמת בדיוק על הקישור שאתם לא בטוחים לגביו.
בידוד דפדפן מרוחק ליחידים: מה Tempbrowser עושה
Tempbrowser בנוי סביב בדיוק מקרה השימוש הזה. אתם מדביקים כתובת אתר חשודה. היא נפתחת בתוך סביבת בדיקה זמנית בענן — מחשב וירטואלי שרץ בענן, מוזרם למסך שלכם. הדף מורץ שם. שום קוד לא נוגע במחשב שלכם.
כשאתם סוגרים את הסשן, כל הסביבה נמחקת. אין היסטוריה. אין עוגיות. אין פרופיל מתמשך.
אין מה להתקין. אין צורך בחשבון בתוכנית ה-Free.
תוכנית Free: ללא הרשמה, ללא כרטיס. שלוש הפעלות כל 24 שעות, עם סשנים של 3 דקות — מספיק כדי לבדוק אם קישור לגיטימי לפני שאתם מחליטים מה לעשות איתו.
תוכנית Pro: $4.99 לחודש בחיוב שנתי. סשנים של שישים דקות והפעלות ללא הגבלה, למשתמשים שעובדים באופן קבוע עם תוכן לא מהימן או צריכים סשנים ארוכים יותר כדי לחקור ביסודיות.
מנתח כתובות האתרים הוא הכלי המרכזי: הדביקו קישור, צפו בו נפתח בסביבת הבדיקה, לכדו צילומי מסך של מה שאתם רואים, וסיימו את הסשן כשסיימתם. שום עקבות מאחור.
לצעד-אחר-צעד של בדיקת קישור חשוד בבטחה, ראו את מדריך בדיקת הקישורים הבטוחה.
אם אתם רוצים להבין מה זה דפדפן חד פעמי ומתי להשתמש בו, מדריך מה זה דפדפן חד פעמי מכסה את המושג הרחב יותר.
מגבלות ששווה להכיר
בידוד דפדפן מרוחק הוא הגנה חזקה. הוא גם לא קסם. הנה מה שהוא לא עושה.
השהיית זרימה. הדף מרונדר על שרת מרוחק ושולח לכם זרם חזותי. עבור רוב התוכן זה חלק. עבור דפים אינטראקטיביים מאוד או חיבורים איטיים, ייתכן שתבחינו בעיכוב קל בהשוואה לגלישה מקומית.
הסשנים זמניים בכוונה. אתם לא יכולים להתחבר לחשבונות ולצפות שהסשן יימשך. הטבע החד-פעמי הוא הנקודה — זה לא תחליף לדפדפן היומיומי שלכם, זו סביבת הכלה לקישורים שאתם לא בוטחים בהם.
הוא מגן על המכשיר שלכם, לא על הזהות שלכם. אם אתם פותחים דף פישינג בסשן מבודד ואז מקלידים ידנית את הסיסמה בטופס המזויף, בידוד לא יכול לעזור לכם. הוא מונע מקוד לרוץ על המכונה שלכם — הוא לא מונע מכם למסור אישורים מרצון. ראו את השאלות הנפוצות למטה לפרטים נוספים.
הוא לא הופך אתכם לאנונימיים בכל מקום. השרת המרוחק מבצע בקשות בשמכם. ספק הרשת שלכם עדיין יכול לראות תעבורה לשירות הבידוד. RBI הוא כלי אבטחה, לא כלי פרטיות או אנונימיות.
FAQ
האם בידוד דפדפן מרוחק זהה לסביבת בדיקה?
הם קשורים אבל לא זהים. סביבת בדיקה היא סביבת הרצה מבודדת שמגבילה מה שתהליך יכול לעשות. בידוד דפדפן מרוחק משתמש בסביבת בדיקה (או מכולה, או מכונה וירטואלית) כמנגנון שלו, אבל התכונה המגדירה של RBI היא שההרצה קורה על שרת מרוחק ורק הפלט החזותי מגיע למכשיר שלכם. סביבת בדיקה מקומית של דפדפן עדיין מריצה קוד על המכונה שלכם — RBI מעביר את ההרצה מהמכונה שלכם לחלוטין.
האם RBI עוצר פישינג?
הוא עוצר את המטען הטכני. אם דף פישינג מנסה להריץ JavaScript זדוני, להפיל קובץ, או לנצל פרצה בדפדפן, בידוד מונע מכל זה להגיע למכשיר שלכם. מה שהוא לא יכול לעשות זה למנוע מכם לקרוא דף התחברות מזויף ולבחור להקליד בו את האישורים האמיתיים שלכם. בידוד מטפל בקוד. משמעת אישורים — עצירה לרגע לפני שאתם מקלידים סיסמה בכל דף לא מוכר — עדיין באחריותכם.
האם בידוד דפדפן מרוחק חינמי?
כן, לשימוש בסיסי. תוכנית ה-Free של Tempbrowser לא דורשת הרשמה ולא כרטיס תשלום. אתם מקבלים שלוש הפעלות מבודדות כל 24 שעות עם סשנים של 3 דקות — ללא התחייבות. תוכנית ה-Pro ($4.99 לחודש בחיוב שנתי) פותחת סשנים של 60 דקות והפעלות ללא הגבלה.
האם אני צריך להתקין משהו?
לא. Tempbrowser רץ כולו בענן. אתם פותחים את הכלי בדפדפן הקיים שלכם, מדביקים כתובת אתר, והסשן המבודד מוזרם למסך שלכם. שום דבר לא מותקן במכשיר שלכם, ושום דבר לא נשאר מאחור כשהסשן מסתיים.
מה קורה לנתוני הסשן שלי כשסיימתי?
כל הסביבה המרוחקת נמחקת כשהסשן שלכם מסתיים. אין היסטוריית גלישה, אין עוגיות, אין קבצים במטמון, אין פרופיל מתמשך מכל סוג. כל סשן מתחיל רענן לחלוטין.
נסו את זה עכשיו
הדרך המהירה ביותר להבין בידוד דפדפן מרוחק היא להשתמש בו. הדביקו כתובת אתר שאתם לא בטוחים לגביה במנתח של Tempbrowser, צפו בה נפתחת בסביבת ענן מבודדת, וראו במו עיניכם שהדף רץ במקום שאינו המכשיר שלכם.
שלוש הפעלות חינם ביום. אין צורך בחשבון. אין התקנה.