Байланысты қорғау
Кірушілер жеке деректерін енгізетін сайттарда қорғалған байланыс пайдаланылады. Браузерлер байланысты тексеріп, оның қауіпсіз екенін тексереді. Мысалы, егер сайтта сертификат мәселесі болса немесе сайтта қауіпті мазмұн болса, браузердің мекенжай жолағында сәйкес белгіше пайда болады.
Қауіпсіздік белгішелері
Қауіпсіздік белгішелері мекенжай жолағында көрсетіледі. Байланыс күйі туралы ақпаратты көру үшін белгішені басыңыз.
Белгілер мысалдары |
Сипаттама |
|
Байланыс қорғалған. HTTPS протоколы қолданылады. |
|
Деректердің қауіпсіз жіберілетініне сенім жоқ. Мысалы, HTTPS протоколы қолданылады, бірақ суреттер қауіпті протоколмен жүктеледі. |
|
Қорғалмаған HTTP протоколы қолданылады. Мұндай сайттарда жеке ақпаратты, әсіресе төлем деректерін енгізудің қажеті жоқ. |
|
Бет деректеріңіз үшін қауіпті болуы мүмкін. Мысалы, сайт фишингтік, құрамында қауіпті мазмұны немесе сенімсіз сертификаты бар. |
Қауіпсіздік белгішелері туралы толығырақ:
HTTPS беттерінде қауіпті мазмұннан қорғау
HTTPS протоколы шифрланымды қолдайды және жеке деректерді беру үшін қауіпсіз болып саналады. Бірақ HTTPS бойынша байланыс тек шифрлау беттің барлық элементтері үшін қолданылғанда қауіпсіз болады. Кейде сайт беті HTTPS арқылы жүктеледі, бірақ оның шифрланбаған элементтері бар: плагиндер, JavaScript немесе CSS элементтері. Зиянкестер оларды ұстап алып, сайтты бұзу үшін қолдана алады. Сондықтан браузерлер қауіпті мазмұн туралы ескертеді және оны блоктайды.
Қауіпті мазмұнды аша алғаныңызбен, оған кеңес бермейміз.
Қауіпті мазмұннан қорғау туралы толығырақ:
Сенімсіз сертификаттардан қорғау
Егер фишингтік сайтқа кірсеңіз, барлық енгізілген деректер (құпиясөздер, банк карталарының нөмірлері және т.б.) зиянкестермен аяқталады. Бұған жол бермеу үшін қауіпсіз сайттар арнайы куәландырушы орталықтар берген цифрлық сертификаттарды пайдаланады. Сертификат деректерді қауіпсіз шифрлаумен қамтамасыз етеді және сайттың фишингтік емес екеніне көз жеткізеді.
Егер сайтта сертификат мәселесі болса, браузерлер оны сенімсіз деп санайды және блоктайды.
Сенімсіз сертификаттар несімен қауіпті
Мұндай сайтта зиянкестер мыналарды істеуі мүмкін:
- жеке деректеріңізді ұрлап алу немесе ауыстыру, сондай-ақ хат-хабарларыңызды оқу;
- төлем деректерін алу (карта нөмірі, иесінің аты, жарамдылық мерзімі және CVV2) және оны шотыңыздан ақша ұрлау үшін пайдалану.
Егер сайтта сенімсіз сертификат болса, не істеу керек?
Егер сертификаты сенімсіз сайтты ашу қажет болса
-
Компьютерде күн мен уақытты тексеріңіз және түзетіңіз. Егер компьютеріңізде уақыт дұрыс орнатылмаса, браузер сертификаттың мерзімі өткен деп санап, сайтты блоктауы мүмкін.
-
Кэшті тазалаңыз – сертификат мәселесі әлдеқашан шешілгенімен, сіз кэштен беттің ескі нұсқасын көріп тұрған болуыңыз мүмкін.
-
Браузер кеңейтімдерін өшіріңіз – олар сайттың мазмұнын өзгерте алады.
Яндекс Браузер -
Жарнама блоктауды өшіріңіз — жарнама блоктағыштары, сондай-ақ сертификатты ауыстыруы мүмкін:
Яндекс Браузер -
Антивирусты өшіріңіз, ол сертификатты ауыстыруы мүмкін. Сайтқа кіргеннен кейін компьютерде вирус болуы мүмкін екенін ескеріңіз, сондықтан антивирусты ең қажет кезде ғана өшіріңіз.
- JavaScript тілін қолдауды өшіріңіз.
- Антивирусты өшіріңіз.
- Сайтқа кіргеннен кейін антивирусты қосып, компьютерді вирустарға толық тексеруді бастаңыз.
Егер ештеңе көмектеспесе, түбірлік сертификаттарды қайта орнатып көріңіз (Windows үшін)
Windows жүйесін жаңартыңыз (Басқару тақтасы → Windows жаңарту орталығы). Егер бұл көмектеспесе, сертификаттарды қолмен жүктеп, импорттап көріңіз:
-
Сертификаттарды компьютерге сілтемелер арқылы жүктеңіз:
-
Certum CA және Certum Trusted Network CA сертификаты TXT форматында жүктеледі.
.txt
кеңейтімін жойыңыз:- Windows жүйесінде Басқару тақтасын ашыңыз.
- Қалталар параметрлері (Windows 10 жүйесінде Жетек параметрлері түймесін басыңыз).
- Түр қойындысына өтіп, Тіркелген файлдар типтеріне арналған кеңейтімдерді жасыру опциясын өшіріңіз.
- Қолдану түймесін басыңыз.
- Блокнотта Certum CA сертификатын ашып, оны
.txt
кеңейтімін жою арқылы сақтап,CA.pem
файлын алыңыз. - Блокнотта Certum Trusted Network CA сертификатын ашып, оны
.txt
кеңейтімін жою арқылы сақтап,CTNCA.pem
файлын алыңыз.
-
Әрқайсысы үшін келесі әрекеттерді орындап, сертификаттарды импорттаңыз:
- Windows + R пернелерін қатар басыңыз немесе Іске қосу мәзіріндегі іздеу жолында “Орындау” теріңіз. Ашылған диалогтық терезеде
certmgr.msc
пәрменін енгізіңіз. - Сертификаттаудың сенімді түбір орталықтары қалтасын, одан кейін Сертификаттар қалтасын ашыңыз.
- Әрекет → Барлық тапсырмалар → Импорт орындаңыз. Сертификаттарды импорттау шебері іске қосылады.
- Келесі түймесін басыңыз.
- Сертификатты (жүктеп алынған файл) таңдап, Келесі түймесін басыңыз.
- Сертификаттар қоймасы жолында Сертификаттаудың сенімді түбір орталықтары мәні таңдалғанына көз жеткізіңіз. Келесі түймесін басыңыз.
- Дайын түймесін басыңыз.
- Ашылған диалогтық терезеде Келісемін түймесін басыңыз.
- Windows + R пернелерін қатар басыңыз немесе Іске қосу мәзіріндегі іздеу жолында “Орындау” теріңіз. Ашылған диалогтық терезеде
-
Браузерді қайта іске қосыңыз.