Що таке ізоляція віддаленого браузера? Посібник простими словами
Ізоляція віддаленого браузера (RBI) — це метод безпеки, який запускає вебсторінки на віддаленому сервері й транслює на ваш пристрій лише візуальний результат. Сторінка завантажується, скрипти виконуються, і будь-який шкідливий код працює — але все це відбувається деінде. На вашому комп'ютері нічого не виконується.
Цей єдиний вибір у дизайні змінює все у тому, як ви думаєте про безпечний перегляд.
Чому ваш браузер — найбільша мішень на вашому пристрої
Ваш браузер стикається з більшою кількістю недовіреного контенту, ніж будь-який інший застосунок, який ви запускаєте. Кожне посилання, на яке ви клікаєте, кожна реклама, що завантажується, кожен вбудований скрипт на кожній сторінці — усе це виконується безпосередньо у вашому браузері, який працює безпосередньо у вашій операційній системі.
Зловмисники це знають. Найпоширеніші вектори загроз усі проходять через браузер:
- Drive-by завантаження — відвідування скомпрометованої сторінки мовчки завантажує й виконує шкідливе ПЗ без жодного кліку з вашого боку.
- Шкідливі скрипти — JavaScript може викрадати дані, знімати відбиток вашої системи чи перенаправляти вас, перш ніж ви помітите, що щось не так.
- Експлойти нульового дня — вразливості браузера, які ще не виправлені, можуть бути перетворені на зброю в мить, коли їх виявлять.
- Фішингові набори — переконливі фальшиві сторінки, створені для збору ваших облікових даних, часто розміщені на доменах, що виглядають легітимно.
Традиційні інструменти безпеки намагаються виявити ці загрози. Антивірусне ПЗ сканує файли. Сервіси репутації URL перевіряють списки доменів. Поштові фільтри шукають відомі шкідливі патерни. Усі вони поділяють одне фундаментальне припущення: ми можемо визначити, що небезпечне, ще до того, як воно запуститься.
Ізоляція віддаленого браузера займає цілком іншу позицію. Вона припускає, що сторінка ворожа. Вона не намагається вирішувати. Вона просто утримує виконання там, де воно не може вам зашкодити.
Як працює ізоляція віддаленого браузера, крок за кроком
Механіка проста, щойно ви бачите її розкладеною.
- Ви вставляєте або клікаєте URL. Замість того щоб цей запит робив ваш локальний браузер, його робить віддалений сервер.
- Сторінка завантажується всередині контейнера чи віртуальної машини. Скрипти працюють. Зображення завантажуються. Що б сторінка не намагалася робити, вона робить це там — не на вашому пристрої.
- До вас доходить лише візуальний результат. Віддалений сеанс транслює пікселі (або відображене представлення сторінки) на ваш екран. Ви можете бачити її й взаємодіяти з нею. Але справжній код сторінки ніколи не переходить на вашу машину.
- Контейнер знищується, коли ви завершуєте. Немає збережених файлів cookie. Немає записаної історії. Жодного постійного стану будь-якого роду. Середовище повністю очищається.
Порівняйте це з безпекою на основі виявлення. Антивірус мусить вгадувати: чи цей файл шкідливий? Сканер URL мусить вгадувати: чи цей домен у відомому чорному списку? Їх можна обдурити новим шкідливим ПЗ, свіжозареєстрованими доменами, обфускованими скриптами. Ізоляція не вгадує. Вона просто тримає виконання в межах, незалежно від того, що робить сторінка.
Модель загроз принципово інша. Виявлення каже «ми думаємо, що це безпечно». Ізоляція каже «нам байдуже — воно все одно не може вас дістати».
Типи ізоляції віддаленого браузера
RBI існує у двох дуже різних масштабах.
Корпоративна ізоляція віддаленого браузера
Великі організації розгортають RBI по всьому своєму штату. Кожен вебзапит від кожного співробітника спрямовується через ізольовані сеанси. Це зазвичай вбудовано в корпоративні захищені вебшлюзи та платформи security service edge. Воно пропонує централізований контроль політик, детальне логування та інтеграцію із системами ідентифікації.
Компромісом є вартість і складність. Корпоративна RBI вимагає закупівель, налаштування та постійного управління. Вона створена для ІТ-команд, а не для окремих користувачів.
Ізоляція віддаленого браузера за запитом для приватних осіб
Ось де все змінилося за останні роки. Вам не потрібен корпоративний контракт, щоб скористатися перевагами ізоляції браузера. Інструменти за запитом дозволяють відкрити одне посилання в ізольованому сеансі щоразу, коли це потрібно — без встановлення, без налаштування, без ІТ-відділу.
Ви отримуєте базовий захист — віддалене виконання, нічого на вашому пристрої — застосований точно до того посилання, щодо якого ви не впевнені.
Ізоляція віддаленого браузера для приватних осіб: що робить Tempbrowser
Tempbrowser побудований саме навколо цього сценарію використання. Ви вставляєте підозрілий URL. Він відкривається всередині тимчасової хмарної пісочниці — віртуального комп'ютера, що працює в хмарі, транслюючись на ваш екран. Сторінка виконується там. Жоден код ніколи не торкається вашого комп'ютера.
Коли ви закриваєте сеанс, усе середовище очищається. Немає історії. Немає файлів cookie. Немає постійного профілю.
Немає чого встановлювати. У плані Free акаунт не потрібен.
План Free: без реєстрації, без картки. Три запуски кожні 24 години, із сеансами по 3 хвилини — достатньо, щоб перевірити, чи посилання легітимне, перш ніж вирішити, що з ним робити.
План Pro: $4.99 на місяць при річній оплаті. Сеанси по шістдесят хвилин і необмежені запуски для користувачів, які регулярно працюють із недовіреним контентом або потребують довших сеансів для ретельного дослідження.
Аналізатор URL — основний інструмент: вставте посилання, спостерігайте, як воно відкривається в пісочниці, робіть знімки того, що бачите, і завершуйте сеанс, коли готові. Жодного залишеного сліду.
Для покрокового проходження безпечної перевірки підозрілого посилання дивіться посібник із перевірки безпечності посилань.
Якщо ви хочете зрозуміти, що таке одноразовий браузер і коли ним користуватися, посібник що таке одноразовий браузер охоплює ширшу концепцію.
Обмеження, про які варто знати
Ізоляція віддаленого браузера — це потужний захист. Але це не магія. Ось чого вона не робить.
Затримка трансляції. Сторінка відображається на віддаленому сервері й надсилає вам візуальний потік. Для більшості контенту це непомітно. Для дуже інтерактивних сторінок чи повільних з'єднань ви можете помітити невелику затримку порівняно з локальним переглядом.
Сеанси тимчасові за задумом. Ви не можете увійти в акаунти й очікувати, що сеанс збережеться. Одноразова природа — це і є суть — це не заміна вашому повсякденному браузеру, це середовище для утримання посилань, яким ви не довіряєте.
Вона захищає ваш пристрій, а не вашу особистість. Якщо ви відкриєте фішингову сторінку в ізольованому сеансі, а потім вручну введете свій пароль у фальшиву форму, ізоляція вам не допоможе. Вона запобігає виконанню коду на вашій машині — вона не запобігає тому, щоб ви добровільно віддали облікові дані. Докладніше про це дивіться в FAQ нижче.
Вона не робить вас анонімним усюди. Віддалений сервер робить запити від вашого імені. Ваш інтернет-провайдер усе одно може бачити трафік до сервісу ізоляції. RBI — це інструмент безпеки, а не інструмент приватності чи анонімності.
FAQ
Чи ізоляція віддаленого браузера — це те саме, що пісочниця?
Вони пов'язані, але не ідентичні. Пісочниця — це ізольоване середовище виконання, яке обмежує те, що може робити процес. Ізоляція віддаленого браузера використовує пісочницю (чи контейнер, чи ВМ) як свій механізм, але визначальна риса RBI полягає в тому, що виконання відбувається на віддаленому сервері, а до вашого пристрою доходить лише візуальний результат. Локальна пісочниця браузера все одно запускає код на вашій машині — RBI повністю переносить виконання геть з вашої машини.
Чи зупиняє RBI фішинг?
Вона зупиняє технічне навантаження. Якщо фішингова сторінка намагається запустити шкідливий JavaScript, підкинути файл чи використати вразливість браузера, ізоляція запобігає тому, щоб будь-що з цього досягло вашого пристрою. Чого вона не може — це завадити вам прочитати фальшиву сторінку входу й вирішити ввести туди свої справжні облікові дані. Ізоляція опрацьовує код. Дисципліна з обліковими даними — пауза, перш ніж вводити пароль на будь-якій незнайомій сторінці — усе одно на вас.
Чи безкоштовна ізоляція віддаленого браузера?
Так, для базового використання. План Free від Tempbrowser не потребує ні реєстрації, ні платіжної картки. Ви отримуєте три ізольовані запуски кожні 24 години із сеансами по 3 хвилини — без зобов'язань. План Pro ($4.99/міс при річній оплаті) відкриває сеанси по 60 хвилин і необмежені запуски.
Чи потрібно щось встановлювати?
Ні. Tempbrowser працює повністю в хмарі. Ви відкриваєте інструмент у своєму наявному браузері, вставляєте URL — і ізольований сеанс транслюється на ваш екран. На ваш пристрій нічого не встановлюється, і нічого не залишається, коли сеанс завершується.
Що стається з даними мого сеансу, коли я завершую?
Усе віддалене середовище очищається, коли ваш сеанс завершується. Немає історії перегляду, немає файлів cookie, немає кешованих файлів, немає постійного профілю будь-якого роду. Кожен сеанс починається абсолютно з чистого аркуша.
Спробуйте зараз
Найшвидший спосіб зрозуміти ізоляцію віддаленого браузера — скористатися нею. Вставте URL, щодо якого ви не впевнені, в аналізатор Tempbrowser, спостерігайте, як він відкривається в ізольованому хмарному середовищі, і переконайтеся на власні очі, що сторінка працює десь, що не є вашим пристроєм.
Три безкоштовні запуски на день. Акаунт не потрібен. Без встановлення.