Tech hvg.hu 2014. április. 23. 10:00

Így védheti meg magát a rettegett Heartbleedtől

Az internet történetének egyik igen súlyos, ha nem a legsúlyosabb biztonsági problémájára derült fény a közelmúltban. Megmutatjuk, hogy miként kerülheti el azokat a weboldalakat, amelyek érintettek ebben.

A vérző szívvel szimbolizált Heartbleed egy súlyos OpenSSL sebezhetőség, amely lehetővé teszi, hogy illetéktelenek férhessenek hozzá adatainkhoz, lehallgassák netes kommunikációinkat.

A hiba sajnos nem új keletű, már két éve létezik, számos kényes szolgáltatást érintett (sokan szerencsére már javították), így amikor nemrégiben fény derült rá, azonnal azt javasolták a felhasználóknak, hogy mindenütt változtassanak jelszót. Persze ez sem jelent megnyugtató megoldást, hiszen ha ezt egy olyan oldalon teszik, ahol még nem foltozták be a biztonsági rést, akkor az olyan, mintha semmit sem tettek volna.

Korábban már megmutattuk, hol lehet ellenőrizni, hogy érintett-e a felkeresni kívánt weboldal, most viszont egy egyszerűbb módszert, egy Chrome-bővítményt mutatunk, amely hasonló feladatot lát el.

A Chromebleed nevű bővítmény innen tölthető le, és miután települt, megjelenik az ikonja felül, a könyvjelzősorban. Kattintsunk rá a jobb egérgombbal, majd a Beállítások alatt engedélyezzük a Notifications Activated és a Show All Notifications lehetőségeket, ha nem lenne pipa előttük.

Ettől kezdve a bővítmény már figyeli a weboldalakat, amelyekre rákeresünk, és a jobb alsó sarokban kiírja, hogy rendben lévőnek találta, esetleg lát valamiféle problémát, úgyhogy óvatosan kezeljük, illetve piros vérző szív ikonnal jelzi, ha még nem orvosolták a problémát.

Még a Google-keresések során is jelzi, ha egy weboldal érintett, ilyenkor az oldal neve mellett megjelenik a vérző szív ikon, így látjuk, mire nem szabad kattintani.

Persze a többkörös védelem ebben az esetben sem árthat, arról nem is beszélve, hogy nem mindenki használ Chrome böngészőt. Éppen ezért ajánljuk figyelmükbe az AVG Web TuneUp nevű programját, amelybe immár egy Heartbleed-vizsgálót is integráltak. A windowsos PC-kre telepíthető béta-állapotú program riasztja a felhasználót, ha az olyan oldalra tévedne, amely potenciálisan veszélyeztetett a Heartbleed gond által.