Behave for Chrome et Firefox vous avertit des scans de port et des attaques locales
- Catégorie: Firefox
Se comporter! est une nouvelle extension de navigateur pour Google Chrome et Mozilla Firefox qui est conçue pour informer ses utilisateurs lorsque les sites se comportent mal en effectuant des analyses de port ou en accédant à des adresses IP privées. L'extension peut également fonctionner dans d'autres navigateurs basés sur Chromium et Firefox, mais je n'ai pas testé cela.
Se comporter! ne doit pas être confondu avec le Extension Firefox derrière !, que nous avons passé en revue hier. La nouvelle extension révèle quand les sites analysent les ports locaux ou accèdent aux adresses IP privées. Nous avons révélé en mai 2020 qu'eBay et d'autres sites importants exécutaient des analyses de port sur les systèmes des utilisateurs dès que le navigateur s'est connecté à ces sites.
Les sites contrôlés les ports utilisés par les logiciels locaux distants et utilisés pour la détection de fraude en tant que logiciels distants peuvent être utilisés à cette fin. Les utilisateurs ont exprimé leur inquiétude quant au fait que l'analyse des ports était contraire à l'éthique et constituait une atteinte à la vie privée.
L'extension de navigateur Behave! surveille les pages Web pour certaines activités et informe l'utilisateur s'il la remarque. L'une des principales caractéristiques de l'extension est qu'elle détecte l'analyse des ports et le révèle immédiatement.
L'extension ajoute une icône à la barre d'outils du navigateur et change la couleur de l'icône en fonction de ses résultats. Un clic sur l'icône affiche des informations sur l'activité des sites dans le navigateur triées par méthode.
- Pour l'accès IP, Behave! répertorie l'adresse IP et le port cibles, l'hôte cible et l'hôte d'où provient la demande.
- Pour les analyses de port, il répertorie le port, l'hôte et l'hôte de l'expéditeur.
- Pour les analyses de reliure, il répertorie les hôtes, les adresses IP et l'hôte.
Se comporter! détecte les analyses de port basées sur le navigateur, l'accès aux adresses IP privées et les attaques de reliure DNS à IPS privé.
L'extension est livrée avec un ensemble de préférences de base qui vous permettent de modifier le seuil de scan des ports, d'activer ou de désactiver la surveillance et d'activer ou de désactiver les notifications Windows.
L'extension open source est développé par Stefano Di Paola, co-fondateur et directeur technique de MindedSecurity.
Techniquement parlant, comportez-vous! 'alerte si une page Web tente d'accéder directement [...] à une adresse IP appartenant à l'un des blocs suivants':
- Adresses de bouclage IPv4 127.0.0.1/8
- Adresses de bouclage IPv6 :: 1/128
- Réseaux privés IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
- Adresses locales uniques IPv6 fc00 :: / 7
Mots de clôture
Se comporter! avertit les utilisateurs si les sites se comportent mal ou si des attaques de reliure DNS sont effectuées. L'extension est livrée sans aucune option pour bloquer le comportement du site. Le développeur prévoit d'introduire de nouvelles fonctionnalités dans les futures versions de l'extension. Des plans sont en cours pour intégrer une liste blanche dans l'application et une option pour «retracer le code exécutant l'activité suspecte».
Maintenant, c'est à votre tour : Utilisez-vous des extensions de sécurité ou de confidentialité dans votre navigateur? (via Ordinateur Bleeping )