Összes útmutató

Mi a távoli böngésző-izoláció? Közérthető útmutató

A távoli böngésző-izoláció (RBI) egy olyan biztonsági technika, amely egy távoli szerveren futtatja a weboldalakat, és csak a vizuális kimenetet streameli az eszközödre. Az oldal betöltődik, a szkriptek lefutnak, és bármilyen rosszindulatú kód is fut — de mindez máshol történik. Semmi sem fut a számítógépeden.

Ez az egyetlen tervezési döntés mindent megváltoztat abban, ahogyan a biztonságos böngészésről gondolkodsz.


Miért a böngésződ a legnagyobb célpont az eszközödön

A böngésződ több megbízhatatlan tartalmat érint, mint bármely más alkalmazás, amelyet futtatsz. Minden link, amelyre kattintasz, minden betöltődő hirdetés, minden beágyazott szkript minden oldalon — mindez közvetlenül a böngésződben fut le, amely közvetlenül az operációs rendszereden fut.

A támadók ezt tudják. A leggyakoribb fenyegetési vektorok mind a böngészőn keresztül áramlanak:

  • Drive-by letöltések — egy feltört oldal meglátogatása csendben letölt és lefuttat egy kártevőt anélkül, hogy bármire is rákattintanál.
  • Rosszindulatú szkriptek — a JavaScript adatokat szivárogtathat ki, ujjlenyomatot vehet a rendszeredről, vagy átirányíthat, mielőtt bármi gyanúsat észrevennél.
  • Zero-day kihasználások — a még nem javított böngésző-sebezhetőségek abban a pillanatban fegyverré válhatnak, ahogy felfedezik őket.
  • Adathalász készletek — meggyőző hamis oldalak, amelyeket a hitelesítő adataid begyűjtésére terveztek, gyakran legitimnek tűnő domaineken tárolva.

A hagyományos biztonsági eszközök megpróbálják észlelni ezeket a fenyegetéseket. A vírusirtó szoftverek fájlokat vizsgálnak. Az URL-reputációs szolgáltatások domainlistákat ellenőriznek. Az e-mail szűrők ismert-rossz mintákat keresnek. Mind ugyanazon az alapvető feltételezésen osztoznak: azonosítani tudjuk, mi a veszélyes, mielőtt lefutna.

A távoli böngésző-izoláció teljesen más álláspontot foglal el. Feltételezi, hogy az oldal ellenséges. Nem próbálja eldönteni. Egyszerűen olyan helyen tartja a végrehajtást, ahol nem árthat neked.


Hogyan működik a távoli böngésző-izoláció, lépésről lépésre

A mechanizmus egyszerű, ha egyszer kifejtve látod.

  1. Beillesztesz vagy rákattintasz egy URL-re. Ahelyett, hogy a helyi böngésződ küldené ezt a kérést, egy távoli szerver teszi.
  2. Az oldal egy konténerben vagy virtuális gépben töltődik be. A szkriptek lefutnak. A képek betöltődnek. Bármit is próbál tenni az oldal, ott teszi — nem az eszközödön.
  3. Csak a vizuális kimenet ér el hozzád. A távoli munkamenet pixeleket (vagy az oldal megjelenített reprezentációját) streameli a képernyődre. Láthatod és interakcióba léphetsz vele. De maga az oldal kódja sosem lép át a gépedre.
  4. A konténer megsemmisül, amikor végeztél. Nincs mentett cookie. Nincs írott előzmény. Semmilyen tartós állapot. A környezet teljesen törlődik.

Vesd össze ezt az észlelésalapú biztonsággal. Egy vírusirtónak találgatnia kell: rosszindulatú ez a fájl? Egy URL-szkennernek találgatnia kell: rajta van ez a domain egy ismert-rossz listán? Megtéveszthetők új kártevővel, frissen regisztrált domainekkel, elrejtett szkriptekkel. Az izoláció nem találgat. Egyszerűen elszigetelve tartja a végrehajtást, függetlenül attól, mit csinál az oldal.

A fenyegetési modell alapjaiban más. Az észlelés azt mondja: „úgy gondoljuk, ez biztonságos”. Az izoláció azt mondja: „nem érdekel — így sem érhet el téged”.


A távoli böngésző-izoláció típusai

Az RBI két nagyon eltérő méretben létezik.

Vállalati távoli böngésző-izoláció

A nagy szervezetek az egész munkaerejükre kiterjesztve telepítenek RBI-t. Minden alkalmazott minden webes kérése elkülönített munkameneteken keresztül fut. Ezt jellemzően a vállalati biztonságos webes átjárókba és a security service edge platformokba építik be. Központosított szabályzatvezérlést, részletes naplózást és az identitásrendszerekkel való integrációt kínál.

A kompromisszum a költség és a bonyolultság. A vállalati RBI beszerzést, konfigurálást és folyamatos kezelést igényel. IT-csapatoknak tervezték, nem egyéni felhasználóknak.

Igény szerinti távoli böngésző-izoláció egyéneknek

Itt változtak a dolgok az elmúlt években. Nincs szükséged vállalati szerződésre ahhoz, hogy hasznot húzz a böngésző-izolációból. Az igény szerinti eszközökkel egyetlen linket nyithatsz meg elkülönített munkamenetben, amikor csak szükséged van rá — telepítés, beállítás és IT-részleg nélkül.

Megkapod az alapvető védelmet — távoli végrehajtás, semmi az eszközödön — pontosan arra a linkre alkalmazva, amelyben nem vagy biztos.


Távoli böngésző-izoláció egyéneknek: mit csinál a Tempbrowser

A Tempbrowser pontosan erre a felhasználási esetre épült. Beillesztesz egy gyanús URL-t. Egy ideiglenes felhő alapú sandboxban nyílik meg — egy virtuális számítógépben, amely a felhőben fut, és a képernyődre streamel. Az oldal ott fut. Semmilyen kód nem érinti a számítógépedet.

Amikor bezárod a munkamenetet, az egész környezet törlődik. Nincs előzmény. Nincsenek cookie-k. Nincs tartós profil.

Nincs mit telepíteni. A Free csomagban nem szükséges fiók.

Free csomag: Nincs regisztráció, nincs kártya. 24 óránként három indítás, 3 perces munkamenetekkel — elég annak ellenőrzésére, hogy egy link legitim-e, mielőtt eldöntenéd, mit kezdj vele.

Pro csomag: $4.99/hó éves számlázással. Hatvan perces munkamenetek és korlátlan indítás azoknak, akik rendszeresen dolgoznak megbízhatatlan tartalommal, vagy hosszabb munkamenetekre van szükségük az alapos vizsgálathoz.

Az URL-elemző az alapvető eszköz: illessz be egy linket, nézd meg, ahogy megnyílik a sandboxban, készíts képernyőfelvételeket arról, amit látsz, és fejezd be a munkamenetet, amikor végeztél. Nincs hátrahagyott nyom.

A gyanús linkek biztonságos ellenőrzésének lépésről lépésre szóló bemutatójáért lásd a biztonságos link ellenőrző útmutatót.

Ha meg szeretnéd érteni, mi az eldobható böngésző és mikor használd, a mi az eldobható böngésző útmutató lefedi a tágabb fogalmat.


Érdemes ismerni a korlátokat

A távoli böngésző-izoláció erős védelem. De nem varázslat. Íme, amit nem csinál.

Streaming késleltetés. Az oldal egy távoli szerveren renderelődik, és vizuális streamet küld neked. A legtöbb tartalomnál ez zökkenőmentes. Nagyon interaktív oldalaknál vagy lassú kapcsolatoknál kis késést tapasztalhatsz a helyi böngészéshez képest.

A munkamenetek kialakításuknál fogva ideiglenesek. Nem jelentkezhetsz be fiókokba abban a reményben, hogy a munkamenet fennmarad. Az eldobható jelleg a lényeg — ez nem a mindennapi böngésződ helyettesítője, hanem egy elszigetelő környezet olyan linkekhez, amelyekben nem bízol.

Az eszközödet védi, nem a személyazonosságodat. Ha megnyitsz egy adathalász oldalt egy elkülönített munkamenetben, majd kézzel beírod a jelszavad a hamis űrlapba, az izoláció nem tud segíteni. Megakadályozza, hogy kód fusson a gépeden — de nem akadályozza meg, hogy önként átadd a hitelesítő adataidat. Lásd az alábbi GYIK-et erről bővebben.

Nem tesz mindenhol névtelenné. A távoli szerver a te nevedben küld kéréseket. A hálózati szolgáltatód továbbra is látja az izolációs szolgáltatás felé irányuló forgalmat. Az RBI biztonsági eszköz, nem adatvédelmi vagy anonimitási eszköz.


FAQ

A távoli böngésző-izoláció ugyanaz, mint egy sandbox?

Rokon fogalmak, de nem azonosak. A sandbox egy elkülönített végrehajtási környezet, amely korlátozza, mit tehet egy folyamat. A távoli böngésző-izoláció egy sandboxot (vagy konténert, vagy virtuális gépet) használ mechanizmusként, de az RBI meghatározó jellemzője az, hogy a végrehajtás egy távoli szerveren történik, és csak a vizuális kimenet ér el az eszközödre. Egy helyi böngésző-sandbox továbbra is a gépeden futtat kódot — az RBI teljesen leveszi a végrehajtást a gépedről.

Megállítja az RBI az adathalászatot?

A technikai terhet megállítja. Ha egy adathalász oldal rosszindulatú JavaScriptet próbál futtatni, fájlt ejt vagy egy böngésző-sebezhetőséget használ ki, az izoláció megakadályozza, hogy bármi is elérje az eszközödet. Amit nem tud megtenni, az az, hogy megakadályozza, hogy elolvass egy hamis bejelentkezési oldalt, és úgy dönts, beírod a valódi hitelesítő adataidat. Az izoláció kezeli a kódot. A hitelesítőadat-fegyelem — megállni, mielőtt bármilyen ismeretlen oldalra beírnád a jelszavad — továbbra is rajtad múlik.

Ingyenes a távoli böngésző-izoláció?

Igen, alapvető használatra. A Tempbrowser Free csomagja nem igényel regisztrációt és bankkártyát. 24 óránként három elkülönített indítást kapsz, 3 perces munkamenetekkel — kötelezettség nélkül. A Pro csomag ($4.99/hó éves számlázással) feloldja a 60 perces munkameneteket és a korlátlan indítást.

Kell bármit telepítenem?

Nem. A Tempbrowser teljes egészében a felhőben fut. Megnyitod az eszközt a meglévő böngésződben, beillesztesz egy URL-t, és az elkülönített munkamenet a képernyődre streamel. Semmi sem települ az eszközödre, és semmi sem marad hátra, amikor a munkamenet véget ér.

Mi történik a munkamenet-adataimmal, amikor végeztem?

Az egész távoli környezet törlődik, amikor a munkameneted véget ér. Nincs böngészési előzmény, nincsenek cookie-k, nincsenek gyorsítótárazott fájlok, semmilyen tartós profil. Minden munkamenet teljesen tiszta lappal indul.


Próbáld ki most

A távoli böngésző-izoláció megértésének leggyorsabb módja, ha használod. Illessz be egy URL-t, amelyben nem vagy biztos, a Tempbrowser elemzőbe, nézd meg, ahogy megnyílik egy elkülönített felhőkörnyezetben, és győződj meg elsőkézből arról, hogy az oldal valahol fut, ami nem a te eszközöd.

Három ingyenes indítás naponta. Nem szükséges fiók. Nincs telepítés.