| Vad Àr browser helper object (BHO)? |
|
|
|
|
HÀr gÄs igenom vad browser helper object (BHO) Àr för nÄgot, varför det ibland Àr bra och ibland vÀldigt dÄligt/farligt och hur man kan hantera det.
Internet Explorer Àr i sanna Microsoft anda en webblÀsare som man kan göra en hel del bra saker med. Men i sann Microsoft anda sÄ har de inte heller tÀnkt till pÄ sÀkerheten i det som till en början verkade vara nÄgot hjÀlpsamt och öppet, men som pÄ senare tid har nyttjats till en hel del ont. Vad Àr BHO?I korthet kan man sÀga att BHO Àr ett litet program som körs varje gÄng du startar Internet explorer. Tanken med BHO var att företag kan tillverka smÄ program som Àr till för att att förenkla ditt surfande eller för att presentera information i Internet Explorer. Adobe har en BHO för acrobat reader för att man ska kunna lÀsa pdf-dokument i Internet Explorer, och denna Àr förmodligen den vanligaste BHO:n. Antivirusföretag brukar ocksÄ ha BHO:n för att kunna kontrollera sÄ att man inte laddar ner skadlig kod. Det antivirusföretag inte brukar klara av dÀremot Àr att se ifall en BHO Àr skadlig eller inte (förutom de som matchar deras signaturer givetvis), vilket för oss till nÀsta omrÄde: Vad Àr sÄ skadlig med BHO?Kort sagt sÄ finns det ett antal goda anvÀndningsomrÄden med BHO och det Àr en bra uppfinning av MS. Dock sÄ kan man anvÀnda BHO till vÀldigt skadliga ÀndamÄl ocksÄ. Eftersom BHO agerar i browsern och man med den kan kontrollera allt som visas för en anvÀndare sÄ kan man ocksÄ lura anvÀndaren att göra skadliga saker. Dessutom eftersom BHO:n lever innan SSL sessioner ("i browsern) etableras sÄ hjÀlper inte SSL kryptering heller. Med andra ord kan man kontrollera anvÀndarens browser helt och hÄllet och visa vad man vill för anvÀndaren oavsett om denne anvÀnder SSL kryptering eller inte. Detta gör att det som man tidigare anvÀnde man-in-the-middle attacker till, kan nuförtiden göras betydligt enklare. Hur kan man upptÀcka/ÄtgÀrda detta?Som tur Àr, finns det ett verktyg som gör att man kan upptÀcka vilka BHO:n som finns inlÀsta och man kan ocksÄ dÀr fÄ rÄd och tips om vilka som Àr kÀnda och ofarliga.Det heter BHODemon och finns numer i en version 2. Du hitar den pÄ http://www.majorgeeks.com/download3550.html Man kan ocksÄ gÄ in i registret under HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ och se vilka man har. Sedan kan man googla efter de "konstiga" strÀngarna för att se vilka som anvÀnds av vilka program (ett exempel Àr {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}). Att tillÀggas Àr att som alltför ofta idag sÄ hjÀlper inte antivirusprogrammen mer Àn för de vanligaste och mest kÀnda hoten.
|
LĂ€gg till kommentar
Bidra du ocksÄ!
 Om du vill hjÀlpa till att dela med dig av dina erfarenheter inom omrÄdet, sÄ har du goda möjligheter till det. Tyck gÀrna till om det som skrivs hÀr generellt ocksÄ. Du kan publicera tips eller nyheter, lÀgga till lÀnkar inom sÀkerhet, du kan ocksÄ lÀgga till gratis program som anvÀndare kan ladda ner. Du behöver bara registrera dig som anvÀndare...och det Àr ju gratis!
Kom ihĂ„g att DU kan hjĂ€lpa till att höja sĂ€kerheten genom att bidra med tips och rĂ„d!Â








