Apa itu pengasingan penyemak imbas jauh? Panduan bahasa mudah
Pengasingan penyemak imbas jauh (RBI) ialah teknik keselamatan yang menjalankan halaman web pada pelayan jauh dan menstrimkan hanya output visual ke peranti anda. Halaman dimuatkan, skrip dilaksanakan, dan sebarang kod berniat jahat berjalan — tetapi kesemuanya berlaku di tempat lain. Tiada apa-apa dilaksanakan pada komputer anda.
Satu pilihan reka bentuk itu mengubah segala-galanya tentang cara anda berfikir mengenai pelayaran selamat.
Mengapa penyemak imbas anda ialah sasaran terbesar pada peranti anda
Penyemak imbas anda bersentuhan dengan lebih banyak kandungan tidak dipercayai berbanding mana-mana aplikasi lain yang anda jalankan. Setiap pautan yang anda klik, setiap iklan yang dimuatkan, setiap skrip terbenam pada setiap halaman — kesemuanya dilaksanakan secara terus dalam penyemak imbas anda, yang berjalan secara terus pada sistem pengendalian anda.
Penyerang tahu ini. Vektor ancaman yang paling lazim semuanya mengalir melalui penyemak imbas:
- Muat turun pemacu — melawati halaman terjejas secara senyap memuat turun dan melaksanakan perisian hasad tanpa sebarang klik daripada anda.
- Skrip berniat jahat — JavaScript boleh menyeludup keluar data, mengecap sistem anda, atau mengubah hala anda sebelum anda perasan ada yang tidak kena.
- Eksploit sifar hari — kerentanan penyemak imbas yang belum ditampal boleh dijadikan senjata pada saat ia ditemui.
- Kit pancingan data — halaman palsu yang meyakinkan direka untuk menuai kelayakan anda, sering dihoskan pada domain yang kelihatan sah.
Alat keselamatan tradisional cuba mengesan ancaman ini. Perisian antivirus mengimbas fail. Perkhidmatan reputasi URL menyemak senarai domain. Penapis e-mel mencari corak buruk yang diketahui. Semuanya berkongsi andaian asas yang sama: kita boleh mengenal pasti apa yang berbahaya sebelum ia berjalan.
Pengasingan penyemak imbas jauh mengambil pendirian yang sama sekali berbeza. Ia menganggap halaman itu bermusuh. Ia tidak cuba membuat keputusan. Ia hanya mengekang pelaksanaan di suatu tempat yang tidak boleh menyakiti anda.
Bagaimana pengasingan penyemak imbas jauh berfungsi, langkah demi langkah
Mekanismenya jelas sebaik sahaja anda melihatnya dibentangkan.
- Anda menampal atau mengklik URL. Bukannya penyemak imbas tempatan anda membuat permintaan itu, pelayan jauh yang melakukannya.
- Halaman dimuatkan di dalam bekas atau mesin maya. Skrip berjalan. Imej dimuatkan. Apa sahaja yang halaman cuba lakukan, ia melakukannya di sana — bukan pada peranti anda.
- Hanya output visual mencapai anda. Sesi jauh menstrimkan piksel (atau perwakilan halaman yang telah diterjemah) ke skrin anda. Anda boleh melihatnya dan berinteraksi dengannya. Tetapi kod halaman sebenar tidak pernah menyeberang ke mesin anda.
- Bekas dimusnahkan apabila anda selesai. Tiada kuki disimpan. Tiada sejarah ditulis. Tiada keadaan berterusan dalam apa jua bentuk. Persekitaran dipadamkan sepenuhnya.
Bandingkan ini dengan keselamatan berasaskan pengesanan. Antivirus perlu meneka: adakah fail ini berniat jahat? Pengimbas URL perlu meneka: adakah domain ini dalam senarai buruk yang diketahui? Ia boleh diperdaya oleh perisian hasad baharu, oleh domain yang baru didaftarkan, oleh skrip yang dikaburkan. Pengasingan tidak meneka. Ia hanya mengekalkan pelaksanaan dalam kekangan tanpa mengira apa yang halaman itu lakukan.
Model ancamannya benar-benar berbeza. Pengesanan berkata "kami rasa ini selamat." Pengasingan berkata "kami tidak peduli — ia tidak boleh mencapai anda walau bagaimanapun."
Jenis pengasingan penyemak imbas jauh
RBI wujud pada dua skala yang sangat berbeza.
Pengasingan penyemak imbas jauh perusahaan
Organisasi besar menyebarkan RBI merentas seluruh tenaga kerja mereka. Setiap permintaan web daripada setiap pekerja dihalakan melalui sesi terasing. Ini biasanya terbina dalam get laluan web selamat korporat dan platform pinggir perkhidmatan keselamatan. Ia menawarkan kawalan dasar berpusat, pengelogan terperinci, dan penyepaduan dengan sistem identiti.
Timbal balasnya ialah kos dan kerumitan. RBI perusahaan memerlukan perolehan, konfigurasi, dan pengurusan berterusan. Ia direka untuk pasukan IT, bukan pengguna individu.
Pengasingan penyemak imbas jauh atas permintaan untuk individu
Di sinilah keadaan telah berubah dalam beberapa tahun kebelakangan. Anda tidak memerlukan kontrak korporat untuk mendapat manfaat daripada pengasingan penyemak imbas. Alat atas permintaan membolehkan anda membuka satu pautan dalam sesi terasing bila-bila masa anda memerlukannya — tiada pemasangan, tiada persediaan, tiada jabatan IT.
Anda mendapat perlindungan teras — pelaksanaan jauh, tiada apa-apa pada peranti anda — dikenakan dengan tepat pada pautan yang anda tidak pasti.
Pengasingan penyemak imbas jauh untuk individu: apa yang Tempbrowser lakukan
Tempbrowser dibina di sekeliling kes penggunaan ini dengan tepat. Anda tampal URL mencurigakan. Ia dibuka di dalam kotak pasir awan sementara — komputer maya yang berjalan dalam awan, distrim ke skrin anda. Halaman itu dilaksanakan di sana. Tiada kod yang pernah menyentuh komputer anda.
Apabila anda menutup sesi, seluruh persekitaran dipadamkan. Tiada sejarah. Tiada kuki. Tiada profil berterusan.
Tiada apa-apa untuk dipasang. Tiada akaun diperlukan pada pelan percuma.
Pelan Percuma: Tiada pendaftaran, tiada kad diperlukan. Tiga lancaran setiap 24 jam, dengan sesi 3 minit — cukup untuk menyemak sama ada pautan itu sah sebelum anda memutuskan apa yang perlu dilakukan dengannya.
Pelan Pro: $4.99 sebulan dibil tahunan. Sesi enam puluh minit dan lancaran tanpa had, untuk pengguna yang kerap bekerja dengan kandungan tidak dipercayai atau memerlukan sesi lebih lama untuk menyiasat secara menyeluruh.
Penganalisis URL ialah alat teras: tampal pautan, tonton ia dibuka dalam kotak pasir, tangkap tangkapan skrin apa yang anda lihat, dan tamatkan sesi apabila anda selesai. Tiada jejak ditinggalkan.
Untuk panduan langkah demi langkah menyemak pautan mencurigakan dengan selamat, lihat panduan penyemak pautan selamat.
Jika anda ingin memahami apa itu penyemak imbas boleh lupus dan bila hendak menggunakannya, panduan apa itu penyemak imbas boleh lupus merangkumi konsep yang lebih luas.
Batasan yang wajar diketahui
Pengasingan penyemak imbas jauh ialah perlindungan yang kuat. Ia juga bukan sihir. Berikut ialah apa yang ia tidak lakukan.
Kependaman strim. Halaman diterjemah pada pelayan jauh dan menghantar strim visual kepada anda. Untuk kebanyakan kandungan ini lancar. Untuk halaman yang sangat interaktif atau sambungan perlahan, anda mungkin perasan sedikit lengah berbanding pelayaran tempatan.
Sesi bersifat sementara secara reka bentuk. Anda tidak boleh log masuk ke akaun dan menjangkakan sesi itu berterusan. Sifat boleh lupus itulah tujuannya — ia bukan pengganti untuk penyemak imbas harian anda, ia adalah persekitaran pengekangan untuk pautan yang anda tidak percayai.
Ia melindungi peranti anda, bukan identiti anda. Jika anda membuka halaman pancingan data dalam sesi terasing dan kemudian menaip kata laluan anda secara manual ke dalam borang palsu, pengasingan tidak dapat membantu anda. Ia menghalang kod daripada dilaksanakan pada mesin anda — ia tidak menghalang anda daripada menyerahkan kelayakan secara sukarela. Lihat FAQ di bawah untuk lebih lanjut tentang ini.
Ia tidak menjadikan anda tanpa nama di mana-mana. Pelayan jauh membuat permintaan bagi pihak anda. Penyedia rangkaian anda masih boleh melihat trafik ke perkhidmatan pengasingan. RBI ialah alat keselamatan, bukan alat privasi atau ketanpanamaan.
FAQ
Adakah pengasingan penyemak imbas jauh sama seperti kotak pasir?
Ia berkaitan tetapi tidak sama. Kotak pasir ialah persekitaran pelaksanaan terasing yang menyekat apa yang boleh dilakukan oleh sesuatu proses. Pengasingan penyemak imbas jauh menggunakan kotak pasir (atau bekas, atau VM) sebagai mekanismenya, tetapi ciri penentu RBI ialah pelaksanaan berlaku pada pelayan jauh dan hanya output visual mencapai peranti anda. Kotak pasir penyemak imbas tempatan masih menjalankan kod pada mesin anda — RBI memindahkan pelaksanaan keluar daripada mesin anda sepenuhnya.
Adakah RBI menghentikan pancingan data?
Ia menghentikan muatan teknikal. Jika halaman pancingan data cuba menjalankan JavaScript berniat jahat, menjatuhkan fail, atau mengeksploitasi kerentanan penyemak imbas, pengasingan menghalang mana-mana daripadanya daripada mencapai peranti anda. Apa yang ia tidak boleh lakukan ialah menghentikan anda daripada membaca halaman log masuk palsu dan memilih untuk menaip kelayakan sebenar anda ke dalamnya. Pengasingan mengendalikan kod. Disiplin kelayakan — berhenti sejenak sebelum anda menaip kata laluan ke mana-mana halaman yang tidak dikenali — masih tanggungjawab anda.
Adakah pengasingan penyemak imbas jauh percuma?
Ya, untuk kegunaan asas. Pelan percuma Tempbrowser tidak memerlukan pendaftaran dan tiada kad pembayaran. Anda mendapat tiga lancaran terasing setiap 24 jam dengan sesi 3 minit — tanpa komitmen. Pelan Pro ($4.99/bulan dibil tahunan) membuka kunci sesi 60 minit dan lancaran tanpa had.
Adakah saya perlu memasang apa-apa?
Tidak. Tempbrowser berjalan sepenuhnya dalam awan. Anda buka alat itu dalam penyemak imbas sedia ada anda, tampal URL, dan sesi terasing distrim ke skrin anda. Tiada apa-apa dipasang pada peranti anda, dan tiada apa-apa ditinggalkan apabila sesi tamat.
Apa yang berlaku kepada data sesi saya apabila saya selesai?
Seluruh persekitaran jauh dipadamkan apabila sesi anda tamat. Tiada sejarah pelayaran, tiada kuki, tiada fail cache, tiada profil berterusan dalam apa jua bentuk. Setiap sesi bermula benar-benar segar.
Cuba sekarang
Cara terpantas untuk memahami pengasingan penyemak imbas jauh ialah dengan menggunakannya. Tampal URL yang anda tidak pasti ke dalam penganalisis Tempbrowser, tonton ia dibuka dalam persekitaran awan terasing, dan lihat sendiri bahawa halaman itu berjalan di suatu tempat yang bukan peranti anda.
Tiga lancaran percuma sehari. Tiada akaun diperlukan. Tiada pemasangan.