|
Скачати 61.3 Kb.
|
Автор: Вейчук В. М. Укладач: Шпортько О. В.Лабораторна роботи № 9
Теоретичні відомості Фішинг — це технологія онлайнового шахрайства, яка використовується зловмисниками для отримання особистої інформації користувачів. Існує кілька тактик виманювання інформації, зокрема повідомлення електронної пошти та веб-сайти, які використовують підроблені відомі та надійні бренди. Типовою фішинг-махінацією є використання оманливих повідомлень, які виглядають як повідомлення від відомих компаній або веб-сайтів, наприклад, банків, емітентів кредитних карток, благодійних організації або з сайтів організацій, що займаються електронною комерцією. Cookie — це невелика порція текстової інформації, яку сервер передає браузеру. Коли користувач звертається до сервера (набирає його адресу в рядку браузера), сервер може зчитувати інформацію, що міститься в cookies, і на підставі її аналізу здійснювати які-небудь дії. Наприклад, у випадку авторизованого доступу до чого-небудь через веб, у cookies зберігаються логін і пароль протягом сесії, що дає можливість користувачу не вводити їх знову при запитах кожного документа, захищеного паролем. SSL (Secure Sockets Layer - рівень захищених сокетів) - протокол рівня передачі даних, який пропонує захищений канал передачі даних між клієнтом і сервером з використанням аутентифікації, цифрових підписів і шифрування. Для шифрування/дешифрування трафіку використовується ключ (сертифікат), отриманий клієнтом від сервера. В основі технології SSL лежать спеціально розроблені криптографічні алгоритми, що використовують поняття публічного і приватного ключів. Таким чином SSL-сертифікат - це комбінація спеціальним чином згенерованого приватного і публічного ключів, виписана на певне доменне ім'я, програму або IP-адресу. Публічний і приватний ключі є звичайними текстовими файлами, що містять табульований набір символів. Протокол SSL гарантує безпечне з'єднання між сервером і браузером користувача. При використанні каналу, захищеного SSL-сертифікатом, інформація передається в закодованому вигляді по протоколу HTTPS, і розшифрувати її можна тільки за допомогою спеціального ключа, який відомий тільки власнику сертифіката і довіреному Центру сертифікації, який видав даний SSL-сертифікат. Використання SSL дозволяє вирішити наступні завдання:
Підготовчий етап заняття
Налаштування параметрів безпеки Google Chrome
Захист від фішингу та шкідливих програм
Налаштування та сертифікати SSL
Налаштування веб-вмісту сторінок
![]() Рис. 1. Вікно налаштування вмісту сторінок Google Chrome
![]() Рис.2.Діалогове вікно Файли cookie та дані із сайтів
![]() Рис. 3. Вікно формування винятків
Налаштування параметрів безпеки браузера Internet Explorer
![]() Рис. 4. Налаштування параметрів конфіденційності в ІЕ
В домашніх умовах:
![]() Рис. 5. Налаштування параметрів безпеки в ІЕ
![]() Рис. 6. Вікно формування списку заборонених вузлів
Завершальний етап заняття
Контрольні запитання.
|
Тема: Програми браузери. Мета Мета: Познайомити з програмами перегляду веб-сторінок. Зробити огляд сучасних браузерів |
ІНДИКАТОРИ ФІНАНСОВОЇ БЕЗПЕКИ БАНКІВСЬКОЇ ДІЯЛЬНОСТІ: МАКРО- ТА МІКРОЕКОНОМІЧНИЙ РІВНІ Ходи захисту від фінансово-економічних загроз, а не лише фізична охорона банку. Саме тому наукові дослідження, спрямовані на розробку... |
ТЕМА. Поняття блогу, різновиди блогів публікація повідомлень та налаштування... ТЕМА. Поняття блогу, різновиди блогів публікація повідомлень та налаштування його параметрів |
Реферат Тема: Правове ЗАБЕЗПЕЧЕННЯ екологічної безпеки 1 Юридична... Екологічна безпека гарантується громадянам України здійсненням широкого комплексу взаємопов’язаних політичних, екологічних, технічних,... |
Тема Дихальні рухи. Регуляція дихання Етап І орієнтація: Психологічне налаштування Продовжить фразу «Від уроку біології я очікую…» |
Конспект уроку для 5 класу Тема. Види сучасних персональних комп’ютерів Обладнання: комп’ютери, проектор, дошка, невеличкі картки з видами сучасних персональних комп’ютерів |
План проведення семінарського заняття з безпеки праці з особовим... ТЕМА: 4 Вимоги безпеки праці принесенні служби, гасінні пожеж, розбиранні будівельних конструкцій і роботі з ручним інструментом... |
План-конспект уроку Тема: Налаштування програми на потреби користувача ... |
План-конспект уроку Тема : Зйомка портфоліо, особливості зйомки портфоліо в студії Навчальна: засвоєння учнями технікипортфоліо; основних положень; налаштування параметрів фотоапарату |
Начальник ПДПЧ-16 Центрального району капітан вн служби Тема 24: Організація посту безпеки ГДЗС. Обов’язки постового на посту безпеки |