Článek  |   Diskuze  |   Ukázat zdroj  |   Historie

Opera Lover - 4-7 den-Bezpečnost

Z Operacesky Wiki

Přejít na: navigace, hledání

Bezpečnost


Jednou z nejvýraznějších změn v Opeře 8 je bezpečnost. Opera byla vždy velmi bezpečný prohlížeč a má dlouhou tradici v podpoře internetových bezpečnostních standardů jako je SSL apod. Jakákoliv stránka, která nefunguje v Opeře "z bezpečnostních důvodů" vám hází klacky pod nohy. Někteří si dělají starosti, jak že to funguje v Opeře s cachováním stránek a možností znovu otevírat zavřené stránky. Opera ASA se vždy snažila komunikovat s veřejností, aby rozptýlila obavy. Pro některé je však prostě jednodušší říci "použijte Netscape nebo Internet Explorer z 'bezpečnostních důvodů'", což je zjevně absurdní, protože Netscape není bezpečnější než Opera a Internet Explorer je nejděravější ze všech prohlížečů. (Vždy se pobavím, když je mi doporučeno použít Internet Explorer pro Windows z bezpečnostních důvodů, ačkoli používám Mac OS X, který je podstatně bezpečnější.)

Na počátku roku 2005 se objevilo mnoho zpráv o spoofingu, kdy stránka mohla být zaměněna za jinou, protože její adresa, ač obsahovala mezinárodní znaky, byla vypsána anglicky. Jedna z nechvalně proslulých stránek vás zmátla tak, že jste se domnívali, že jste na PayPal s protokolem https! To už nebyl jen obyčejný phishing, takto už bylo možné oklamat kohokoliv.

Mozilla oznámila, že její vývojáři chybu odstranili během 12 hodin. Ve skutečnosti jste si pouze mohli vypnout podporu IDN (podpora mezinárodních jmen) ve vašem prohlížeči. Je to asi jako kdybyste se chtěli chránit proti zlodějům tím, že zatlučete vstupní dveře. Jistě, dveře budou zabezpečené, ale také nepoužitelné.

Ve stejnou dobu, kdy Mozilla zveřejnila verze s opravu, odpověděla i Opera. Pokud nyní navštívíte zabezpečené stránky (https), zobrazí se v adresovém řádku jméno společnosti:

Soubor:Lover_04_16.gif

Po kliknutí na ikonu visacího zámku se zobrazí informace o zabezpečení:

Soubor:Lover_04_17.gif

Soubor:Lover_04_18.gif

Stránky s nízkou úrovní zabezpečení mají ikonu částečně zamčeného zámku. Pokud není zámek nebo žlutý proužek v adresovém řádku vůbec, pak Opera neshledala tuto stránku bezpečnou!

Opera ASA navíc říká, že prohlížeč (Opera a i jakýkoliv jiný) je pouze jedním prvkem v bezpečnosti. Hlavní problémem jsou registrátoři domén, kteří povolili zaregistrování domén, přičemž bylo zřejmé, že jejich hlavním cílem je spoofing. A žádný prohlížeč nemůže být předem připraven na všechny záludnosti. Uživatel musí vzít část odpovědnosti také na sebe.

Bezpečností experti tvrdí, že nejlepším zabezpečením je kombinace přiměřených omezení a jednoduchého ovládání. Odpověď Opery na IDN spoofing ukazuje snahu poskytovat vysokou bezpečnost a odpovídající funkčnost (raději než omezení funkčnosti z důvodu bezpečnosti, tak jak to udělali nebo navrhovali Internet Explorer a Firefox).

Hlavní heslo a další možnosti


Opera má v rukávu ještě další esa. Tím prvním je Hlavní heslo. Jeho prostřednictvím můžete zabránit neoprávněnému přístupu k vašemu emailu (za předpokladu, že máte zaškrtnuté políčko "Chránit hlavním heslem přístup k poště a správci hesel"). Měli byste toto heslo nastavit už jen proto, že "náhodný kolemjdoucí", který zjistí, že nemáte nastavené heslo, vám může nastavit jeho vlastní. (Samozřejmě, jestliže se stane něco podobného, měli byste si položit otázku jak se to mohlo stát a pravděpodobně máte větší problém než jen zmiňované heslo v Opeře!). Můžete si také vybrat, jak často po vás bude Opera vyžadovat zadání hlavního hesla. Doporučuji "Jednou za spuštění Opery", pokud jste dostatečně zodpovědní a při odchodu od počítače zavíráte Operu, jinak bych doporučil "Pokaždé, je-li třeba".

Zbylé dvě políčka můžete bez obav nechat nezaškrtnutá (týkají se odesílání formuláře a validace). Ani jedna možnost neznamená významnější riziko. Nepředpokládám, že byste odesílali obsah formuláře obsahujícího soukromá data (hlavně informace o kreditní kartě) na nezabezpečených stránkách.

Tlačítek "Správce certifikátů" a "Bezpečnostní protokoly" si nemusíte všímat. Pokud víte k čemu slouží osobní certifikát, na tomto místě jej použijte. Pokud se objeví varování o zakázaném bezpečnostním protokolu pro nižší zabezpečení, klikněte na tlačítko "Bezpečnostní protokoly...", kde můžete upřesnit nastavení.

Ještě jedna věc


Pravděpodobně jste si všimli ikony odpadkového koše na liště vedle "oušek". Po kliknutí na ikonu můžete znovu otevřít zavřené stránky. Pro maximální bezpečnost po návštěvě zabezpečených stránek klikněte na ikonu a zvolte "Vysypat koš". O bezpečnosti se ještě zmíníme až budeme probírat položku Nástroje v hlavní nabídce - speciálně příkaz "Vymazat osobní data".

Poznámka: Můžete se také podívat na položky související s bezpečností v části Síť.