En VPN är ett jättebra skydd mot trådlösa attacker och avlyssning, men det räcker ändå inte till för att göra dig helt säker på nätet. Eftersom vi spenderar majoriteten av vår tid just på Internet så innebär det även att skurkar gör samma sak, därför är det viktigt att vidta några säkerhetsåtgärder för att minska risken för att drabbas för de största hoten.
Det finns olika sorters av attacker, vissa av dem är hemsidans fel medan andra är beroende på webbläsarens säkerhet. Oavsett vart säkerhetsbristen sitter så är vår webbläsare den komponent som kan ta bort, manipulera och lägga till den data vi vill, detta betyder alltså att vi kan stoppa attacker, tracking och förhindra att bli lurade genom att ha god säkerhet i våra webbläsare.
I denna lilla artikel kommer jag därför gå igenom de bästa plug-ins till Chrome och Firefox samt ge en förklaring till vilka typ av hot de kan stoppa. Som webbläsare rekommenderar jag Chrome men valet är ert!
Adblock-Plus
Jag börjar med det mest kända plug-in och sannolikheten för att ni har detta är väldigt stor, men låt mig berätta vad Adblock gör förutom att ta bort reklam.
En väldigt populär metod för att sprida skadlig kod är genom just reklam. Detta kallas för malvertising och år 2012 var det nästan 10 miljarder annonser som sägs ha använts i skadligt syfte. Anledningen till att just denna metod är så populär är för att man mycket enklare kan sprida skadlig koda till många stora hemsidor utan att hacka dem.
Adblock fungerar hur bra som helst och installeras på ett par sekunder, men Adblock har stöd för filterlistor vilket är listor som tredjeparter skrivit ihop för att snabbare hänga med i utvecklingen av nya annonsprogram. Vissa listor fokuserar på olika saker t.ex stoppa malware, integritet eller jobbiga popups.
Besök denna sida för att hitta de mest populära filterlistorna. Jag rekommenderar Easyprivacy+easylist. För att hitta mer filterlistor vänligen besök https://easylist.adblockplus.org/en/
Ladda ner Adblock
Chrome: https://chrome.google.com/webstore/detail/adblock...
Firefox: https://addons.mozilla.org/sv-se/firefox/addon/adblock-plus
HTTPS Everywhere
HTTPS Everywhere är även ett känd plug-in som är ett måste! Detta underbara plug-in håller koll på vilka sidor som erbjuder HTTPS och om så är fallet så kommer du automatiskt att använda en krypterad anslutning till sidan.
HTTPS har massor med fördelar. Den bästa fördelen är helt klart att anslutningen mellan dig och sidan är helt krypterad vilket gör så att ingen kan avläsa den information du får och skickar. Detta skyddar alltså din data för avlyssning.
Viktigt att tänka på är att aldrig acceptera dåliga certifikat då det kan innebära att någon har skirvit ett eget certifikat och alltså har de privata nycklarna vilket innebär att din data inte alls är skyddad.
Om du någon gång ser ovanstående bild när du besöker en hemsida så bör du direkt bli misstänktsam. Det är tyvärr väldigt många som inte förstår allvaret med att certifikatsfel så därför är best practice att återkomma till sidan senare för att se om felet återstår. Med andra ord så skyddar du dig mot MITM-attacker med HTTPS och oavsett om du använder VPN så finns det ingen mening med att inte använda en krypterad anslutning.
Ladda ner och installera HTTPS Evrywhere
Chrome, Firefox, Opera och Android: https://www.eff.org/https-everywhere
G hostery
Ett väldigt känd plug-in som skyddar din integritet väldigt bra är Ghostery. På nätet idag så är tracking vanligt, detta för att hålla kolla på vart du surfat innan för att kunna rikta annonser till dig. Med Ghostery så får du full kontroll på vem som trackar dig och du väljer själv vem du vill tillåta!
Tycker deras video förklarar bra hur tracking kan fungera.
Ladda ner och installera Ghostery
Chrome, Firefox och Opera: https://www.ghostery.com/
LastPass
Lastpass är ett plug-in som håller koll på dina lösenord. Enligt mig så är detta enbart bra om du använder långa och komplicerade lösenord på varje sida. Som jag sade innan så ligger ansvaret hos olika parter på Internet, t.ex om en sida hashar sina lösenord med enbart MD5 utan salt så är det väldigt enkelt att få reda på ditt lösenord. Men om du har ett lång och komplicerat lösenord så är risken mycket mindre att dessa hackers får reda på ditt lösenord och tar sig in på ditt konto.
Därför rekommenderar jag Lastpass, du slipper att komma ihåg massor med långa lösenord som du ändå bara kommer glömma efter ett tag. God lösenordspolicy är något som tyvärr saknas hos de flesta Internetanvändarna.
Andra insticksprogram
Om ni redan hade alla ovanstående plug-ins så är det jättebra, det betyder att ni är måna om er integritet och säkerhet på nätet. Om ni inte hade några av dessa plug-ins så vänligen testa på någon av dem och se hur du trivs! Det är din data och du väljer givetvis hur den ska hanteras.
Det finns flera tusentals plug-ins som jag inte nämnt. Jag kan tyvärr inte nämna alla som finns, men jag kan ge en kort lista på andra plug-ins som jag finner värdefulla till Chrome.
-
DoNotTrackMe: Online Privacy Protection
-
Disconnect
-
User-Agent Switcher for Chrome
//Chloë