Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практические работы / Браузеры. Уязвимости и средства безопасности_Атян А_БСТ2104.pptx
Скачиваний:
1
Добавлен:
30.09.2026
Размер:
56 Кб
Скачать
☆

Браузеры. Уязвимости

и средства
безопасности
Выполнил студент гр. БСТ2104:
Атян Арен Артурович

Тема и план

•
Браузеры: Определение и функции.
•
Основные уязвимости браузеров.
•
Методы атак на браузеры.
•
Современные средства безопасности.

Что такое браузер?

•
Браузер – это приложение, которое позволяет
пользователю взаимодействовать с веб-сайтами. Он
обрабатывает различные языки веб-разметки и
протоколы связи. Несмотря на кажущуюся простоту,
браузеры — это сложные программы, что делает их
потенциальной мишенью для хакеров.

Основные уязвимости браузеров

•
Браузеры содержат множество компонентов, уязвимых
для атак. В первую очередь это движок рендеринга,
который отвечает за обработку контента. Ошибки в
управлении памятью также могут быть использованы
злоумышленниками для выполнения вредоносного
кода. Дополнительной угрозой являются проблемы,
связанные с кэшированием данных и управлением
сессиями пользователей.

Типичные атаки на браузеры

•
Одна из самых распространенных атак — XSS, когда
злоумышленники внедряют вредоносный скрипт в веб-
страницу. Также существует CSRF, при котором
атакующий подделывает запросы от имени
пользователя. Атаки типа "Drive-by download"
подразумевают автоматическую загрузку и выполнение
вредоносного ПО без взаимодействия с пользователем.

Уязвимости движка JavaScript

•
Движок JavaScript — это мощный инструмент, который
может стать точкой атаки. Ошибки в его реализации
могут привести к выполнению вредоносного кода.
Например, через XSS злоумышленники могут
внедрить скрипты, похищающие данные
пользователей. Также есть риски утечек данных через
открытые API браузеров.

Фишинговые атаки через браузеры

•
Фишинг — это атака, направленная на получение
конфиденциальных данных через подделку веб-
страниц. Злоумышленники создают сайты, внешне
идентичные легальным, и похищают данные
пользователей, такие как логины и пароли.

Взлом через расширения браузеров

•
Расширения браузеров предоставляют мощные
функции, но могут быть использованы
злоумышленниками. Вредоносные расширения могут
получить доступ к данным сессий, логинам и паролям,
а также к просмотру истории действий пользователя.

Защита от XSS и CSRF

•
Политики Content Security Policy (CSP).
•
Проверка подлинности запросов (CSRF-токены).
•
Для защиты от XSS используется политика Content
Security Policy, которая ограничивает выполнение
вредоносных скриптов. CSRF-токены, добавляемые к
запросам, позволяют удостовериться, что запросы
исходят от легитимного пользователя.

Защита от фишинга

•
Для защиты от фишинговых атак браузеры используют
проверку сертификатов и шифрование данных с
использованием SSL/TLS. Также существуют
встроенные антифишинговые фильтры, которые
предупреждают пользователя о посещении
потенциально опасных сайтов.