Jämför revideringar
Jak funguje zabudovaná ochrana proti podvodným a útočným stránkám?
Revidering 212223:
Revidering 212223 av soucet den
Revidering 309384:
Revidering 309384 av soucet den
Nyckelord:
phishing malware unwanted podvodná útočná nežádoucí
phishing malware unwanted podvodná útočná nežádoucí
Sammanfattande sökresultat:
V zájmu zachování vaší bezpečnosti na Internetu má Firefox zabudovanou ochranu proti podvodným a útočným stránkám. Tento článek vysvětluje, jak to funguje.
V zájmu zachování vaší bezpečnosti na Internetu má Firefox zabudovanou ochranu proti podvodným a útočným stránkám. Tento článek vysvětluje, jak to funguje.
Innehåll:
V zájmu zachování vaší bezpečnosti na Internetu má Firefox zabudovanou ochranu proti podvodným a útočným stránkám. To znamená, že když navštívíte stránku, která byla nahlášena jako podvodná stránka (někdy se jim říká phishingové stránky), jako zdroj nežádoucího softwaru, nebo jako útočná stránka vytvořená s cílem poškodit váš počítač (také známo jako stránky s [http://cs.wikipedia.org/wiki/Malware malwarem]), obdržíte varování. Stejně tak budete varováni při stahování souboru, který byl identifikován jako malware.
__TOC__
=Co je to podvodná stránka, útočná stránka, malware a nežádoucí software?=
==Podvodná (klamavá) stránka==
Vytváření podvodných stránek (též známo jako phishing) je forma strategie zcizování identity, kdy se záškodnická stránka vydává za jinou, legitimní stránku, s cílem vylákat z uživatelů citlivé informace jako hesla, údaje o účtu či čísla kreditních karet. Phishingové útoky jsou zpravidla realizovány prostřednictvím elektronické pošty, kdy uživatel obdrží zprávu, která se jej pokouší navést k tomu, aby aktualizoval své osobní údaje na falešné, avšak velmi autenticky vypadající webové stránce. Další informace o phishingu i s příklady phishingových útoků naleznete na webech [https://www.hoax.cz/phishing/ Hoax.cz], [https://www.nukib.cz/cs/infoservis/doporuceni/1494-phishing-stale-aktualni-hrozba/ NÚKIB] a [https://csirt.cz/cs/kyberbezpecnost/pro-uzivatele/phishing-jak-jej-vcas-rozpoznat-a-nenaletet/ CSIRT.CZ], a dále na [https://cs.wikipedia.org/wiki/Phishing Wikipedii] a webu [https://apwg.org/ Anti-Phishing Working Group].
===Jak nahlásit podvodnou stránku===
Pro nahlášení podvodné stránky, kterou si právě prohlížíte, klikněte ve Firefoxu na tlačítko nabídky[[Image:Fx57Menu]], zvolte [[Image:Fx57Help]]Nápověda a poté {menu Nahlásit klamavou stránku…}.
==Útočná stránka==
Útočné stránky jsou webové stránky, které se během toho, co si je prohlížíte, snaží infikovat váš počítač malwarem. Odhalit tyto útoky může být velice obtížné; i stránka, která vypadá jako bezpečná, se může skrytě pokoušet o útok. Někdy dokonce ani samotný vlastník webové stránky neví o tom, že se ze stránky stala útočná stránka.
==Malware==
[http://cs.wikipedia.org/wiki/Malware Malware] je program vytvořený za účelem infikace vašeho počítače bez vašeho vědomí. Malware se nejčastěji používá ke krádežím osobních údajů, zasílání nevyžádaných e-mailových zpráv (spamu) nebo k šíření dalšího malwaru.
==Nežádoucí software==
Stránky s nežádoucím (unwanted) softwarem jsou webové stránky, které se vás snaží svést k tomu, abyste si nainstalovali program(y), jenž naruší vaši práci s Internetem (např. změní vaší domovskou stránku nebo bude na navštívených stránkách zobrazovat dodatečnou reklamu). Více se o takovémto softwaru dozvíte v dokumentu [https://www.google.com/intl/cs/about/company/unwanted-software-policy.html Zásady ohledně nechtěného softwaru] společnosti Google.
=Jak ve Firefoxu funguje ochrana proti podvodným a útočným stránkám?=
Ochrana proti podvodným a útočným stránkám funguje tak, že u každé stránky, kterou navštívíte, se ověřuje, zda se nenachází na seznamu nahlášených podvodných a útočných stránek a stránek s nežádoucím softwarem. Když je tato ochrana zapnuta, seznamy nahlášených stránek se přibližně každých 30 minut automaticky stahují a aktualizují.
Při stahování spustitelného souboru Firefox zkontroluje, zda se server, ze kterého se soubor stahuje, nenalézá na seznamu serverů, o nichž je známo, že obsahují "malware". Pokud ano, Firefox soubor okamžitě zablokuje. Pokud ne, odešle Firefox informace o souboru službě Bezpečné prohlížení Google (Safe Browsing) s žádostí, zda je příslušný software bezpečný.
{for win}{note}'''Uživatelé Windows:''' Tato online kontrola bude provedena pouze ve Firefoxu v systému Windows pro soubory, které nemají známého platného vydavatele. Vzhledem k tomu, že většina běžného a bezpečného softwaru pro Windows je podepsána, nebude tato finální kontrola vždy potřeba.{/note}{/for}
=Jak mám použít funkce ochrany proti podvodným a útočným stránkám?=
Tyto funkce jsou ve výchozím nastavení zapnuty, takže pakliže jste neprovedli změny v nastavení zabezpečení, pravděpodobně je již používáte. Nastavení ochrany proti podvodným a útočným stránkám se nachází v nastavení Firefoxu v {menu Soukromí a zabezpečení}:
#[[T:optionspreferences]]
#Přejděte do sekce {menu Soukromí a zabezpečení}.
#Pro povolení těchto funkcí zaškrtněte v podsekci '''Zabezpečení''' příslušnou volbu:
#*'''Blokovat nebezpečný a klamavý obsah''': Zaškrtněte tuto volbu, pokud chcete, aby Firefox blokoval potenciální malware nebo obsah, který se vás může snažit lstí navést k tomu, abyste si stáhli malware nebo nechtěně zadali své osobní údaje. V rámci této volby máte ještě tyto možnosti nastavení:
#**'''Blokovat nebezpečná stahování''': Zablokuje potenciální viry a jiný malware.
#**'''Upozorňovat na nežádoucí nebo neobvyklý software''': Upozorní vás, jestliže se chystáte stáhnout potenciálně nežádoucí nebo nepříliš často stahovaný software, který může obsahovat virus nebo provést neočekávané změny ve vašem počítači.
#;[[Image:moznosti-zabezpeceni-blokovani-fx57]]
#[[T:closeoptionspreferences]]
Chcete-li některou z těchto funkcí vypnout, zrušte zaškrtnutí příslušné volby.
{note}Zda máte ochranu proti podvodným stránkám aktivní, si můžete ověřit na naší [http://itisatrap.org/firefox/its-a-trap.html testovací stránce]. Stejně tak si můžete ověřit funkčnost ochrany proti útočným stránkám na jiné [http://itisatrap.org/firefox/its-an-attack.html testovací stránce] a ochranu před stránkami s nežádoucím softwarem na této [http://itisatrap.org/firefox/unwanted.html testovací stránce]. Se zapnutou ochranou by mělo být u všech těchto stránek zablokováno jejich načítání.{/note}
===Co se stane, když je stránka nebo soubor zablokován?===
Firefox zablokuje načítání stránky a pro phishingové stránky zobrazí varování '''Klamavá stránka''', pro stránky s nežádoucím softwarem zobrazí varování '''Nahlášená stránka s nežádoucím softwarem''' a pro stránky roznášející malware zobrazí varování '''Nahlášená útočná stránka'''.
V případě, že stahujete malware nebo jiný software, který je potenciálně nežádoucí nebo neobvyklý, zobrazí Firefox v infoboxu Stahování zprávu:
;[[Image:blokovani-malware-fx55]]
Rozhodnete-li se varování ignorovat a takový soubor stáhnout, klikněte na něj v infoboxu Stahování pravým tlačítkem myši a zvolte '''Povolit stažení'''.
{note}Další informace o upozorněních na pochybná stahování naleznete v článku [[Where to find and manage downloaded files in Firefox#w_ochrana-stahovaanag]].{/note}
=Jaké informace se při zapnuté ochraně odesílají Mozille nebo jejím partnerům?=
Během používání ochrany proti podvodným a útočným stránkám nastávají dva okamžiky, kdy Firefox komunikuje s partnery Mozilly. Prvním případem je provádění pravidelné aktualizace seznamů nahlášených podvodných a útočných stránek. Během těchto aktualizací se neodesílají žádné informace o vás ani o vámi navštěvovaných stránkách. Druhým případem je situace, kdy přejdete na stránku, která byla nahlášena jako podvodná nebo jako útočná. Předtím, než Firefox přístup na tuto stránku zablokuje, si pro jistotu ověří, že stránka nebyla od provedení poslední aktualizace odstraněna ze seznamu nahlášených stránek. K provedení tohoto ověření Firefox neodesílá celou adresu navštívené stránky, ale pouze částečnou informaci pocházející z adresy.
Kromě výše zmíněných pravidelných aktualizací seznamu může Firefox při zapnuté ochraně proti útočným stránkám komunikovat s partnery Mozilly za účelem ověření bezpečnosti jistých spustitelných souborů. Tehdy Firefox odešle pár informací o souboru (název, původ, velikost a kontrolní součet) službě Bezpečné prohlížení Google, která pomůže Firefoxu rozhodnout, zda by měl být soubor zablokován.
[https://www.mozilla.org/privacy Zásady ochrany soukromí společnosti Mozilla] popisují, jaká data Firefox i Mozilla obdrží a jak jsou zpracována. [https://policies.google.com/privacy Zásady ochrany osobních údajů společnosti Google] vysvětlují, jak společnost Google nakládá se shromážděnými daty.
=Mám ověřeno, že moje stránka je bezpečná – jak ji odstraním ze seznamu?=
Pokud vlastníte stránku, která byla napadena, avšak již jste ji dali do pořádku, nebo pokud se domníváte, že byla nahlášena omylem, můžete požádat o její odstranění ze seznamu. I když nabádáme majitele stránek, aby každé takové nahlášení důkladně prošetřili, neboť stránka se často promění v útočnou stránku, aniž by na ní byla patrná nějaká změna.
*Pro podání žádosti o odstranění stránky ze seznamu nahlášených podvodných stránek [http://www.google.com/safebrowsing/report_error/?tpl=mozilla použijte tento formulář] poskytovaný společností Google.
V zájmu zachování vaší bezpečnosti na Internetu má Firefox zabudovanou ochranu proti podvodným a útočným stránkám. To znamená, že když navštívíte stránku, která byla nahlášena jako podvodná stránka (někdy se jim říká phishingové stránky), jako zdroj nežádoucího softwaru, nebo jako útočná stránka vytvořená s cílem poškodit váš počítač, obdržíte varování. Stejně tak budete varováni při stahování souboru, který byl identifikován jako malware.
__TOC__
=Co je to podvodná stránka, útočná stránka, malware a nežádoucí software?=
==Podvodná (klamavá) stránka==
Vytváření podvodných stránek (též známo jako phishing) je forma strategie zcizování identity, kdy se záškodnická stránka vydává za jinou, legitimní stránku, s cílem vylákat z uživatelů citlivé informace jako hesla, údaje o účtu či čísla platebních karet. Phishingové útoky jsou zpravidla realizovány prostřednictvím elektronické pošty, kdy uživatel obdrží zprávu, která se ho pokouší navést k tomu, aby aktualizoval své osobní údaje na falešné, avšak velmi autenticky vypadající webové stránce. Další informace o phishingu i s příklady phishingových útoků naleznete na webech [https://www.hoax.cz/phishing/ Hoax.cz], [https://www.nukib.cz/cs/infoservis/doporuceni/1494-phishing-stale-aktualni-hrozba/ NÚKIB] a [https://csirt.cz/cs/kyberbezpecnost/pro-uzivatele/phishing-jak-jej-vcas-rozpoznat-a-nenaletet/ CSIRT.CZ], a dále na [https://cs.wikipedia.org/wiki/Phishing Wikipedii] a webu [https://apwg.org/ Anti-Phishing Working Group].
===Jak nahlásit podvodnou stránku===
Pro nahlášení podvodné stránky, kterou si právě prohlížíte, klikněte ve Firefoxu na tlačítko nabídky [[Image:Fx89menuButton]], zvolte {menu Nápověda} a poté {menu Nahlásit klamavou stránku…}.
==Útočná stránka==
Útočné stránky jsou webové stránky, které se během toho, co si je prohlížíte, snaží infikovat váš počítač malwarem. Odhalit tyto útoky může být velice obtížné; i stránka, která vypadá jako bezpečná, se může skrytě pokoušet o útok. Někdy dokonce ani samotný vlastník webové stránky neví o tom, že se ze stránky stala útočná stránka.
==Malware==
[http://cs.wikipedia.org/wiki/Malware Malware] je program vytvořený za účelem infikace vašeho počítače bez vašeho vědomí. Malware se nejčastěji používá ke krádežím osobních údajů, zasílání nevyžádaných e-mailových zpráv (spamu) nebo k šíření dalšího malwaru.
==Nežádoucí software==
Stránky s nežádoucím (unwanted) softwarem jsou webové stránky, které se vás snaží svést k tomu, abyste si nainstalovali program(y), jenž naruší vaši práci s Internetem (např. změní vaší domovskou stránku nebo bude na navštívených stránkách zobrazovat dodatečnou reklamu). Více se o takovémto softwaru dozvíte v dokumentu [https://www.google.com/intl/cs/about/company/unwanted-software-policy.html Zásady ohledně nechtěného softwaru] společnosti Google.
=Jak ve Firefoxu funguje ochrana proti podvodným a útočným stránkám?=
Ochrana proti podvodným a útočným stránkám funguje tak, že u každé stránky, kterou navštívíte, se ověřuje, zda se nenachází na seznamu nahlášených podvodných a útočných stránek a stránek s nežádoucím softwarem. Když je tato ochrana zapnuta, seznamy nahlášených stránek se přibližně každých 30 minut automaticky stahují a aktualizují.
Při stahování spustitelného souboru Firefox zkontroluje, zda se server, ze kterého se soubor stahuje, nenalézá na seznamu serverů, o nichž je známo, že obsahují malware. Pokud ano, Firefox soubor okamžitě zablokuje. Pokud ne, odešle Firefox informace o souboru službě Bezpečné prohlížení Google (Safe Browsing) s žádostí, zda je příslušný software bezpečný.
{for win}{note}'''Uživatelé Windows:''' Tato online kontrola bude provedena pouze ve Firefoxu v systému Windows pro soubory, které nemají známého platného vydavatele. Vzhledem k tomu, že většina běžného a bezpečného softwaru pro Windows je podepsána, nebude tato finální kontrola vždy potřeba.{/note}{/for}
=Jak mám používat funkce ochrany proti podvodným a útočným stránkám?=
Tyto funkce jsou ve výchozím nastavení zapnuty, takže pakliže jste neprovedli změny v nastavení zabezpečení, pravděpodobně je již používáte. Nastavení ochrany proti podvodným a útočným stránkám se nachází v nastavení Firefoxu v sekci {menu Soukromí a zabezpečení}:
#[[T:optionspreferences]]
#Přejděte do sekce {menu Soukromí a zabezpečení}.
#Pro povolení těchto funkcí zaškrtněte v podsekci ''Zabezpečení'' příslušnou volbu:
#*'''Blokovat nebezpečný a klamavý obsah''': Zaškrtněte tuto volbu, pokud chcete, aby Firefox blokoval potenciální malware nebo obsah, který se vás může snažit lstí navést k tomu, abyste si stáhli malware nebo nechtěně zadali své osobní údaje. V rámci této volby máte ještě tyto možnosti nastavení:
#**'''Blokovat nebezpečná stahování''': Zablokuje potenciální viry a jiný malware.
#**'''Upozorňovat na nežádoucí nebo neobvyklý software''': Upozorní vás, jestliže se chystáte stáhnout potenciálně nežádoucí nebo nepříliš často stahovaný software, který může obsahovat virus nebo provést neočekávané změny ve vašem počítači.
#;[[Image:moznosti-zabezpeceni-blokovani-fx57]]
#[[T:closeOptionsPreferences]]
Chcete-li některou z těchto funkcí vypnout, zrušte zaškrtnutí příslušné volby.
{note}Zda máte ochranu proti podvodným stránkám aktivní, si můžete ověřit na naší [https://itisatrap.org/firefox/its-a-trap.html testovací stránce]. Stejně tak si můžete ověřit funkčnost ochrany proti útočným stránkám na jiné [https://itisatrap.org/firefox/its-an-attack.html testovací stránce] a ochranu před stránkami s nežádoucím softwarem na této [https://itisatrap.org/firefox/unwanted.html testovací stránce]. Se zapnutou ochranou by mělo být u všech těchto stránek zablokováno jejich načítání.{/note}
===Co se stane, když je stránka zablokována?===
Firefox zablokuje načítání stránky a pro phishingové stránky zobrazí varování ''Klamavá stránka'', pro stránky s nežádoucím softwarem zobrazí varování ''Nahlášeno jako stránka s nežádoucím softwarem'' a pro stránky roznášející malware zobrazí varování ''Nahlášeno jako útočná stránka''.
===Co se stane, když stahuju soubor označený jako nebezpečný?===
Při stahování souboru označeného jako malware nebo jako jiný potenciálně nežádoucí či neobvyklý software zůstane stažený soubor ve složce Stažené soubory pod dočasným názvem a Firefox zobrazí v seznamu stahovaných souborů zprávu o tomto souboru.
;[[Image:blokovani-malware-fx55]]
Můžete si o souboru zobrazit více podrobností, když na něj kliknete v seznamu stahovaných souborů. Poté ho můžete odstranit kliknutím na tlačítko {button Odstranit soubor} nebo můžete varování ignorovat a dočasný soubor přejmenovat na jeho původní název kliknutím na tlačítko {button Povolit stažení}. (Také můžete kliknout pravým tlačítkem myši na soubor v seznamu stahovaných souborů a vybrat možnost {menu Povolit stažení}.)
;[[Image:Fx121-MaliciousFileInDownloadsPanel-Details.png]]
{note}Další informace o upozorněních na pochybná stahování naleznete v článku [[Where to find and manage downloaded files in Firefox#w_ochrana-stahovaanag]].{/note}
=Jaké informace se při zapnuté ochraně odesílají Mozille nebo jejím partnerům?=
Během používání ochrany proti podvodným a útočným stránkám nastávají dva okamžiky, kdy Firefox komunikuje s partnery Mozilly. Prvním případem je provádění pravidelné aktualizace seznamů nahlášených podvodných a útočných stránek. Během těchto aktualizací se neodesílají žádné informace o vás ani o vámi navštěvovaných stránkách. Druhým případem je situace, kdy přejdete na stránku, která byla nahlášena jako podvodná nebo jako útočná. Předtím, než Firefox přístup na tuto stránku zablokuje, se pro jistotu ujistí, že stránka nebyla od provedení poslední aktualizace odstraněna ze seznamu nahlášených stránek. K provedení tohoto ověření Firefox neodesílá celou adresu navštívené stránky, ale pouze částečnou informaci pocházející z adresy.
Kromě výše zmíněných pravidelných aktualizací seznamu může Firefox při zapnuté ochraně proti útočným stránkám komunikovat s partnery Mozilly za účelem ověření bezpečnosti jistých spustitelných souborů. Tehdy Firefox odešle pár informací o souboru (název, původ, velikost a kontrolní součet) službě Bezpečné prohlížení Google, která pomůže Firefoxu rozhodnout, zda by měl být soubor zablokován.
[https://www.mozilla.org/privacy Zásady ochrany soukromí společnosti Mozilla] popisují, jaká data Firefox i Mozilla obdrží a jak jsou zpracována. [https://policies.google.com/privacy Zásady ochrany osobních údajů společnosti Google] vysvětlují, jak společnost Google nakládá se shromážděnými daty.
=Mám ověřeno, že moje stránka je bezpečná – jak ji odstraním ze seznamu?=
Pokud vlastníte stránku, která byla napadena, avšak již jste ji dali do pořádku, nebo pokud se domníváte, že byla nahlášena omylem, můžete požádat o její odstranění ze seznamu. I když nabádáme majitele stránek, aby každé takové nahlášení důkladně prošetřili, neboť stránka se často promění v útočnou stránku, aniž by na ní byla patrná nějaká změna.
*Pro podání žádosti o odstranění stránky ze seznamu nahlášených podvodných stránek [https://www.google.com/safebrowsing/report_error/?tpl=mozilla použijte tento formulář] poskytovaný společností Google.