Jak funguje zabudovaná ochrana proti podvodným a útočným stránkám?

Informace o revizi
  • Id revize: 97389
  • Vytvořeno:
  • Vytvořil(a): soucet
  • Komentář: aktualizace
  • Zkontrolováno: Ano
  • Zkontrolováno:
  • Zkontroloval(a): soucet
  • Je schválen? Ano
  • Jedná se o aktuální revizi? Ne
  • Připraveno na lokalizaci: Ne
Zdroj revize
Obsah revize

V zájmu zachování vaší bezpečnosti na Internetu má Firefox zabudovanou ochranu proti podvodným a útočným stránkám. To znamená, že když navštívíte stránku, která byla nahlášena buď jako podvodná stránka nějaké legitimní stránky (někdy se jim říká phishingové stránky), jako zdroj nežádoucího software nebo jako útočná stránka vytvořená s cílem poškodit váš počítač (také známo jako malware), obdržíte varování. Stejně tak budete varováni při stahování souboru, který byl identifikován jako malware.

Co je to podvodná stránka/phishing, útočná stránka, nežádoucí software a malware?

Podvodná stránka (phishing)

Vytváření podvodných stránek (též známo jako phishing) je forma strategie zcizování identity, kdy se záškodnická stránka vydává za jinou, legitimní stránku, s cílem vylákat z uživatelů citlivé informace jako hesla, údaje o účtu či čísla kreditních karet. Phishingové útoky jsou zpravidla realizovány prostřednictvím elektronické pošty, kdy uživatel obdrží zprávu, která se jej pokouší navést k tomu, aby aktualizoval své osobní údaje na falešné, avšak velmi autenticky vypadající webové stránce. Další informace o phishingu i s příklady phishingových útoků naleznete na webech Hoax.cz a govcert.cz a dále na Wikipedii a webu Anti-Phishing Working Group.

Útočná stránka

Útočné stránky jsou webové stránky, které se během toho, co si je prohlížíte, snaží infikovat váš počítač malwarem. Odhalit tyto útoky může být velice obtížné; i stránka, která vypadá jako bezpečná, se může skrytě pokoušet o útok. Někdy dokonce ani samotný vlastník webové stránky neví o tom, že se ze stránky stala útočná stránka.

Malware

Malware je program vytvořený za účelem infikace vašeho počítače bez vašeho vědomí. Malware se nejčastěji používá ke krádežím osobních údajů, zasílání nevyžádaných e-mailových zpráv (spamu) nebo k šíření dalšího malwaru.

Více se o malware a o útočných stránkách dozvíte na webu StopBadware, což je nezisková organizace, která spolupracuje s partnery jako je právě Mozilla a mající za cíl chránit uživatele před malware a jiným nebezpečným softwarem.

Nežádoucí software

Stránky s nežádoucím softwarem jsou webové stránky, které se vás snaží svést k tomu, abyste si nainstalovali program(y), jenž naruší vaši práci s Internetem (např. natrvalo změní vaší domovskou stránku nebo bude na navštívených stránkách zobrazovat dodatečnou reklamu). O takovémto softwaru se více dozvíte v dokumentu Zásady společnosti Google ohledně nechtěného softwaru.

Jak ve Firefoxu funguje ochrana proti podvodným a útočným stránkám?

Ochrana proti podvodným a útočným stránkám funguje tak, že u každé stránky, kterou navštívíte, se ověřuje, zda se nenachází na seznamu nahlášených podvodných a útočných stráneka stránek s nežádoucím softwarem. Když je tato ochrana zapnuta, seznamy nahlášených stránek se přibližně každých 30 minut automaticky stahují a aktualizují. Technické podrobnosti protokolu pro bezpečné prohlížení internetových stránek jsou rovněž veřejně dostupné.

Při stahování spustitelného souboru Firefox zkontroluje jeho podpis. Je-li soubor podepsán, porovná Firefox podpis se seznamem známých bezpečných vydavatelů. U souborů, které nejsou v seznamu identifikovány jako "bezpečné" (povolené) ani jako "malware" (blokované), odešle Firefox informace o souboru službě Bezpečné prohlížení Google (Safe Browsing) s žádostí, zda je příslušný software bezpečný.

Uživatelé Windows: Tato online kontrola bude provedena pouze ve Firefoxu v systému Windows pro soubory, které nemají známého platného vydavatele. Vzhledem k tomu, že většina běžného a bezpečného softwaru pro Windows je podepsána, nebude tato finální kontrola vždy potřeba.

Jak mám použít funkce ochrany proti podvodným a útočným stránkám?

Tyto funkce jsou ve výchozím nastavení zapnuty, takže pakliže jste neprovedli změny v nastavení zabezpečení, pravděpodobně je již používáte. Nastavení ochrany proti podvodným a útočným stránkám se nachází v nastavení Firefoxu v sekci Zabezpečení:

  1. Na liště nabídek v horní části aplikace klikněte na Firefox a zvolte Předvolby.Klikněte na tlačítko nabídky Fx89menuButton a zvolte Nastavení.
  2. Přejděte do sekce Zabezpečení.
  3. Pro povolení těchto funkcí zaškrtněte příslušnou volbu:
    • Blokovat nahlášené útočné stránky – zajišťuje ochranu před stránkami roznášejícími malware a soubory identifikovanými jako malware a také před stránkami s nežádoucím softwarem.
    • Blokovat nahlášené podvodné stránky – zobrazuje varování při přístupu na falešnou stránku, snažící se vás oklamat, abyste jí poskytli osobní či finanční údaje.
    moznosti-zabezpeceni-blokovanimac protectionmoznosti-zabezpeceni-blokovani-fx38
  4. Šablona "closeoptionspreferences" neexistuje nebo nemá schválenou verzi.

Chcete-li některou z těchto funkcí vypnout, zrušte zaškrtnutí příslušné volby a zavřete dialogové okno. a zavřete stránku about:preferences.

Zda máte ochranu proti podvodným stránkám aktivní, si můžete ověřit na naší testovací stránce. Stejně tak si můžete ověřit funkčnost ochrany proti útočným stránkám na jiné testovací stránce a ochranu před stránkami s nežádoucím softwarem na této testovací stránce. Se zapnutou ochranou by mělo být u obouvšech těchto stránek zablokováno jejich načítání.

Co se stane, když je stránka nebo soubor zablokován?

Firefox zablokuje načítání stránky a pro phishingové stránky zobrazí varování Nahlášená podvodná stránka, pro stránky s nežádoucím softwaremzobrazí varování Nahlášená stránka s nežádoucím softwarem a pro stránky roznášející malware zobrazí varování Nahlášená útočná stránka.

V případě, že stahujete malware nebo spyware, zobrazí Firefox zprávu v kartě Stahování.

blokovani-malware

Jaké informace se při zapnuté ochraně odesílají Mozille nebo jejím partnerům?

Během používání ochrany proti podvodným a útočným stránkám nastávají dva okamžiky, kdy Firefox komunikuje s partnery Mozilly. Prvním případem je provádění pravidelné aktualizace seznamů nahlášených podvodných a útočných stránek. Během těchto aktualizací se neodesílají žádné informace o vás ani o vámi navštěvovaných stránkách. Druhým případem je situace, kdy přejdete na stránku, která byla nahlášena jako podvodná nebo jako útočná. Předtím, než Firefox přístup na tuto stránku zablokuje, si pro jistotu ověří, že stránka nebyla od provedení poslední aktualizace odstraněna ze seznamu nahlášených stránek. V obou těchto případech mohou být též odeslána vaše cookies uložené serverem google.com, našeho poskytovatele seznamu nahlášených stránek.

Zásady ochrany soukromí společnosti Mozilla popisují, jaká data Firefox i Mozilla obdrží a jak jsou zpracována. Zásady ochrany soukromí společnosti Google vysvětlují, jak společnost Google nakládá se shromážděnými daty.

Mám ověřeno, že moje stránka je bezpečná – jak ji odstraním ze seznamu?

Pokud vlastníte stránku, která byla napadena, avšak již jste ji dali do pořádku, nebo pokud se domníváte, že byla nahlášena omylem, můžete požádat o její odstranění ze seznamu. I když nabádáme majitele stránek, aby každé takové nahlášení důkladně prošetřili, neboť stránka se často promění v útočnou stránku, aniž by na ní byla patrná nějaká změna.

  • Pro podání žádosti o odstranění stránky ze seznamu nahlášených podvodných stránek použijte tento formulář, poskytovaný společností Google.
  • Pro podání žádosti o odstranění stránky ze seznamu nahlášených útočných stránek použijte tento formulář, poskytovaný organizací StopBadware.