|
Скачати 61.3 Kb.
|
Автор: Вейчук В. М. Укладач: Шпортько О. В.Лабораторна роботи № 9
Теоретичні відомості Фішинг — це технологія онлайнового шахрайства, яка використовується зловмисниками для отримання особистої інформації користувачів. Існує кілька тактик виманювання інформації, зокрема повідомлення електронної пошти та веб-сайти, які використовують підроблені відомі та надійні бренди. Типовою фішинг-махінацією є використання оманливих повідомлень, які виглядають як повідомлення від відомих компаній або веб-сайтів, наприклад, банків, емітентів кредитних карток, благодійних організації або з сайтів організацій, що займаються електронною комерцією. Cookie — це невелика порція текстової інформації, яку сервер передає браузеру. Коли користувач звертається до сервера (набирає його адресу в рядку браузера), сервер може зчитувати інформацію, що міститься в cookies, і на підставі її аналізу здійснювати які-небудь дії. Наприклад, у випадку авторизованого доступу до чого-небудь через веб, у cookies зберігаються логін і пароль протягом сесії, що дає можливість користувачу не вводити їх знову при запитах кожного документа, захищеного паролем. SSL (Secure Sockets Layer - рівень захищених сокетів) - протокол рівня передачі даних, який пропонує захищений канал передачі даних між клієнтом і сервером з використанням аутентифікації, цифрових підписів і шифрування. Для шифрування/дешифрування трафіку використовується ключ (сертифікат), отриманий клієнтом від сервера. В основі технології SSL лежать спеціально розроблені криптографічні алгоритми, що використовують поняття публічного і приватного ключів. Таким чином SSL-сертифікат - це комбінація спеціальним чином згенерованого приватного і публічного ключів, виписана на певне доменне ім'я, програму або IP-адресу. Публічний і приватний ключі є звичайними текстовими файлами, що містять табульований набір символів. Протокол SSL гарантує безпечне з'єднання між сервером і браузером користувача. При використанні каналу, захищеного SSL-сертифікатом, інформація передається в закодованому вигляді по протоколу HTTPS, і розшифрувати її можна тільки за допомогою спеціального ключа, який відомий тільки власнику сертифіката і довіреному Центру сертифікації, який видав даний SSL-сертифікат. Використання SSL дозволяє вирішити наступні завдання:
Підготовчий етап заняття
Налаштування параметрів безпеки Google Chrome
Захист від фішингу та шкідливих програм
Налаштування та сертифікати SSL
Налаштування веб-вмісту сторінок
Рис. 1. Вікно налаштування вмісту сторінок Google Chrome
Рис.2.Діалогове вікно Файли cookie та дані із сайтів
Рис. 3. Вікно формування винятків
Налаштування параметрів безпеки браузера Internet Explorer
Рис. 4. Налаштування параметрів конфіденційності в ІЕ
В домашніх умовах:
Рис. 5. Налаштування параметрів безпеки в ІЕ
Рис. 6. Вікно формування списку заборонених вузлів
Завершальний етап заняття
Контрольні запитання.
|
Тема: Програми браузери. Мета Мета: Познайомити з програмами перегляду веб-сторінок. Зробити огляд сучасних браузерів |
ІНДИКАТОРИ ФІНАНСОВОЇ БЕЗПЕКИ БАНКІВСЬКОЇ ДІЯЛЬНОСТІ: МАКРО- ТА МІКРОЕКОНОМІЧНИЙ РІВНІ Ходи захисту від фінансово-економічних загроз, а не лише фізична охорона банку. Саме тому наукові дослідження, спрямовані на розробку... |
ТЕМА. Поняття блогу, різновиди блогів публікація повідомлень та налаштування... ТЕМА. Поняття блогу, різновиди блогів публікація повідомлень та налаштування його параметрів |
Реферат Тема: Правове ЗАБЕЗПЕЧЕННЯ екологічної безпеки 1 Юридична... Екологічна безпека гарантується громадянам України здійсненням широкого комплексу взаємопов’язаних політичних, екологічних, технічних,... |
Тема Дихальні рухи. Регуляція дихання Етап І орієнтація: Психологічне налаштування Продовжить фразу «Від уроку біології я очікую…» |
Конспект уроку для 5 класу Тема. Види сучасних персональних комп’ютерів Обладнання: комп’ютери, проектор, дошка, невеличкі картки з видами сучасних персональних комп’ютерів |
План проведення семінарського заняття з безпеки праці з особовим... ТЕМА: 4 Вимоги безпеки праці принесенні служби, гасінні пожеж, розбиранні будівельних конструкцій і роботі з ручним інструментом... |
План-конспект уроку Тема: Налаштування програми на потреби користувача ... |
План-конспект уроку Тема : Зйомка портфоліо, особливості зйомки портфоліо в студії Навчальна: засвоєння учнями технікипортфоліо; основних положень; налаштування параметрів фотоапарату |
Начальник ПДПЧ-16 Центрального району капітан вн служби Тема 24: Організація посту безпеки ГДЗС. Обов’язки постового на посту безпеки |