Behave for Chrome e Firefox ti avvisa delle scansioni delle porte e degli attacchi locali
- Categoria: Firefox
Comportarsi! è una nuova estensione del browser per Google Chrome e Mozilla Firefox progettata per informare i propri utenti quando i siti si comportano male eseguendo scansioni delle porte o accedendo a indirizzi IP privati. L'estensione potrebbe funzionare anche in altri browser basati su Chromium e Firefox, ma non l'ho testata.
Comportarsi! non deve essere confuso con il Estensione per Firefox dietro !, che abbiamo recensito ieri. La nuova estensione rivela quando i siti scansionano le porte locali o accedono a IP privati. Lo abbiamo rivelato a maggio 2020 che eBay e altri siti importanti stavano eseguendo scansioni delle porte sui sistemi degli utenti non appena il browser si è connesso a questi siti.
Le porte controllate dei siti utilizzate dal software remoto locale e utilizzate per il rilevamento di frodi poiché il software remoto può essere utilizzato a tale scopo. Gli utenti, d'altra parte, hanno espresso la preoccupazione che la scansione delle porte fosse immorale e un'invasione della privacy.
L'estensione del browser Behave! monitora le pagine web per determinate attività e informa l'utente se se ne accorge. Una delle caratteristiche principali dell'estensione è che rileva la scansione delle porte e lo rivelerà immediatamente.
L'estensione aggiunge un'icona alla barra degli strumenti del browser e cambia il colore dell'icona in base ai risultati. Un clic sull'icona visualizza le informazioni sull'attività dei siti nel browser ordinate per metodo.
- Per l'accesso IP, comportati bene! elenca l'IP e la porta di destinazione, l'host di destinazione e l'host da cui ha avuto origine la richiesta.
- Per le scansioni delle porte, elenca la porta, l'host e l'host da.
- Per le scansioni Rebinding, elenca gli host, gli IP e dall'host.
Comportarsi! rileva le scansioni delle porte basate sul browser, l'accesso a IP privati e gli attacchi di rebinding DNS a IPS privati.
L'estensione viene fornita con una serie di preferenze di base che consentono di modificare la soglia di portscan, abilitare o disabilitare il monitoraggio e abilitare o disabilitare le notifiche di Windows.
L'estensione open source è sviluppato di Stefano Di Paola, co-fondatore e CTO di MindedSecurity.
Tecnicamente parlando, comportati bene! 'avviserà se una pagina web tenta di accedere direttamente [...] a un IP appartenente a uno dei seguenti blocchi':
- Indirizzi di loopback IPv4 127.0.0.1/8
- Indirizzi di loopback IPv6 :: 1/128
- Reti private IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
- Indirizzi locali univoci IPv6 fc00 :: / 7
Parole di chiusura
Comportarsi! notifica agli utenti se i siti si comportano male o se vengono eseguiti attacchi di rebinding DNS. L'estensione viene fornita senza alcuna opzione per bloccare il comportamento del sito. Lo sviluppatore prevede di introdurre nuove funzionalità nelle versioni future dell'estensione. Sono in corso piani per integrare una whitelist nell'applicazione e un'opzione per 'rintracciare il codice che esegue l'attività sospetta'.
Ora tu : Utilizzi estensioni di sicurezza o privacy nel tuo browser? (attraverso Bleeping Computer )