Технология активной защиты Protect в Яндекс.Браузере. Protect: блокировка опасных страниц

Яндекс.Браузер оснащен защищенным режимом, который защищает пользователя, когда он совершает те или иные действия и операции. Это помогает не только обезопасить компьютер, но и избежать потери личных данных. Этот режим чрезвычайно полезен, так как в сети довольно большое количество опасных сайтов и мошенников, которые стремятся получить выгоду и денежную прибыль за счет пользователей, недостаточно хорошо знакомыми со всеми тонкостями безопасного пребывания в сети.

Защищенный режим в Яндекс.Браузере называется Protect. Он включатся тогда, когда вы открываете страницы с веб-банкингом и платежными системами. Понять, что режим включился, можно по визуальным отличиям: вкладки и панель браузера из светло-серых превращаются в темно-серые, а в адресной строке появляется зеленый значок со щитом и соответствующая надпись. Ниже приведены два скриншота со страницами, открытыми в обычном и защищенном режиме:

Обычный режим

Защищенный режим

Что происходит при включении защищенного режима

Все дополнения в браузере отключаются. Это необходимо для того, чтобы никакое из непроверенных расширений не смогло отследить секретные пользовательские данные. Такая мера защиты необходима, поскольку в некоторые из дополнений может быть встроено вредоносное ПО, и платежные данные могут быть украдены или подменены. Те дополнения, что проверил лично Яндекс, остаются включенными.

Второе, что делает режим Protect ― строго проверяет сертификаты HTTPS. Если сертификат банка устарел или не относится к числу доверенных, то данный режим не запустится.

Можно ли самому включить защищенный режим

Как уже было сказано ранее, Protect запускается самостоятельно, но и пользователь может без труда включить защищенный режим на любую страницу, которая использует протокол https (а не http). После ручного включения режима сайт добавляется в список защищаемых. Сделать это можно так:

1. Зайдите на нужный сайт с протоколом https, и нажмите на значок с замком в адресной строке.

Внимание. Яндекс.Браузер предупреждает вас при переходе на опасный сайт, но не является полноценным антивирусным продуктом. В то же время технология Protect защищает браузер от компьютерных угроз , которые антивирусы не блокируют. Для полной защиты рекомендуем использовать и то и другое.

  1. Как происходит блокировка
  2. Взаимодействие с антивирусами
  3. Отключение защиты

Почему Яндекс.Браузер блокирует зараженные страницы

Злоумышленники распространяют , которые мешают работе компьютера, похищают, искажают или удаляют информацию. Опасные программы проникают в компьютер через сменный носитель информации или через интернет. Браузер защищает вас от вредоносных программ, которые распространяются через интернет.

Если страница заражена вредоносным ПО, браузер предупредит вас об этом.

Как происходит блокировка

Прежде чем открыть страницу, Яндекс.Браузер сверяет ее со списком зараженных страниц. Адреса зараженных страниц хранятся в специальной базе данных, которая пополняется как Яндексом, так и нашими партнерами. Обнаруженная в базе данных страница блокируется.

Если опасная страница не обнаружена в базе данных, но браузер видит в ней угрозу, основные признаки страницы отправляются в Яндекс, где проводится детальная проверка с помощью алгоритмов машинного обучения . Если страница признается опасной, она блокируется и показывается страница с предупреждением. Вы можете:

  • Закрыть страницу . Нажмите кнопку Уйти со страницы .
  • Просмотреть копию страницу до заражения . Нажмите кнопку Безопасная копия .
  • Уточнить информацию про вредоносное ПО . Перейдите по ссылке на страницу с полными данными о заражении.
  • Перейти на опасную страницу . Нажмите кнопку Игнорировать это предупреждение .

Если надо открыть опасную страницу

Взаимодействие с антивирусами

Механизм защиты в Яндекс.Браузере не конфликтует с другими защитными приложениями (антивирусами и файрволами). Если в системе установлен антивирус, то он может обнаружить вредоносное ПО раньше браузера. В этом случае вы увидите сообщение антивируса, а не браузера.

Если Яндекс.Браузер блокирует ваш сайт

Если Яндекс.Браузер заблокировал ваш сайт как зараженный, вредоносный код. При следующей индексации робот Яндекса исключит ваш сайт из списка опасных.

Чтобы ускорить индексацию, вы можете использовать сервис

Restriction. Browser protection against malicious applications only works in Windows.

Protected objects

  • Browser files
  • Browser settings
  • Extensions
  • User data (bank card numbers, PIN codes, bookmarks, browsing history)
  • Confidential information (passwords entered using the keyboard, screen content, etc.)
  • Other browser resources that impact security
  • Operating system settings that affect browser security

The plugin protects against the following threats

How this protection works

The security plugin is installed along with the browser, but it is a separate application. It takes up a small amount of virtual memory, protects all browser users" data, and works even when the browser is closed.

To avoid distracting you from work, the browser does not report blocked actions if there are too many security events or if it recently displayed the same message. A complete event list is stored in the log .

Settings for the trusted application list

Trusted applications are programs that the security plugin will not block. You can add an app to the list while you are blocking it (in the dialog box) or wait till later (in the event log).

Attention. Only add apps to the trusted list if you are sure of it is safe. Malicious codes can infect your computer or give hackers access to your personal information and electronic payments.

  • In the dialog box
  • In the event log
  1. Click the link More details .
  2. Click the Trust this application button. The application will be added to the Trusted applications list and records of blocking this program will be deleted from the log.

  1. Open the event log.
  2. Click the Add an application button and select the application you want. The app will be added to the Trusted applications list and records of blocking this program will be deleted from the log.

To delete an application from the trusted list:

  1. Open the event log.
  2. Go to the Trusted applications bookmark.
  3. Hover over the application you want and click the Delete from list button.

Where to view the list of blocked actions

The security plugin blocks the actions of applications that threaten browser integrity. All blocked actions are added to the event log , which periodically gets sent to the Yandex server for the purpose of collecting statistics and running analysis.


More about security events

Security events Potential danger
Changing browser files Malicious code
malicious extensions being installed, the default search engine being changed, etc.
Changing the browser icon
phishing pages and so on.
Changing network settings MITM attack).
profile
Screenshot
Security events Potential danger
Changing browser files The application tries to change Yandex.Browser files. Malicious code may be embedded in them as a result.
Changing the operating system registry The app tries to change the system registry. This may result in malicious extensions being installed, the default search engine being changed, etc.
Changing the browser icon The application tries to change the browser icon. As a result, pages with ads may open when you start the browser.
Changing operating system settings The application tries to change operating system settings. This may cause the browser to crash, open phishing pages and so on.
Changing network settings The application tries to change network settings. As a result, data being downloaded and sent may be intercepted or replaced (MITM attack).
Access to the user profile in the browser The application tries to get access to the user profile in the browser where password information, autofill data, bookmarks, open tabs, etc, may be stored. This could result in theft of your data.
Access to data entered from the keyboard The application tries to get access to data you enter from the keyboard. This could result in theft of your personal and payment information.
Screenshot The application tries to take screenshots. This can used to collect data about your browsing activity.
Interference with Yandex.Browser The application tries to make changes in the browser’s memory or processes. The result could be theft of your data or interference with the browser.

Viewing the event log Clearing the log

Note. When clearing the log, only entries about blocked actions are deleted from the event log. The applications themselves are neither removed nor added to the trusted list.

To delete an individual event from the log:

To completely clear the event log:

  1. Open the event log.
  2. Click Clear log .

Settings for the list of protected objects

You can select which application actions the security plugin will block:


More about security settings

Option If you disable the option
Yandex.Browser profiles
Operating system settings hosts file
Screen and keyboard
Always show the security icon on the taskbar The security plugin icon will not be shown on the Windows taskbar.
Windows 7 Press the keyboard shortcut Win + X .
  • Click Control panel in the menu that opens.
  • Go to Programs → Programs and Features → Uninstall a program .
  • In the Uninstall or change program window, select the program Yandex.Browser security components .
  • Click the Uninstall button at the top of the list.
  • Option If you disable the option
    Yandex.Browser files and settings The browser will not prevent applications from changing browser files and settings. This makes infection by malicious code more likely.
    Yandex.Browser profiles The browser will not prevent apps from recording and using information found in user profiles.
    Operating system settings The browser will not prevent applications from changing operating system settings such as the hosts file that are associated with the browser or the process of browsing on the internet.
    Screen and keyboard The browser will not prevent applications from taking screenshots and recording keystroke sequences. Spyware may get access to your personal information.
    Yandex.Browser memory and processes The browser will not prevent applications from interfering in its processes. As a result, ads on web pages could be replaced or malicious scripts could be embedded.
    Show notifications about blocked actions Pop-up notifications about actions blocked by the security plugin will not appear.

    Сегодня интернет стал неотъемлемой частью жизни человека. Чаще мы используем интернет для работы, поиска нужной нам информации, общения, просмотра фильмов, прослушивания музыки и прочих развлечений. Но есть люди, которые используют интернет максимально эффективно. Например, совершают покупки в интернет-магазинах, оплачивают по счетам и кредитам, переводят денежные средства. Всё это связано с определёнными рисками, так как требует использования конфиденциальных данных. Следовательно, возникает необходимость в защите личных данных.

    Возможные угрозы в интернете

    Приведём пример, показывающий всю важность такой защиты. Допустим, вы подключились к открытой беспроводной сети Wi-Fi, которая есть в торговых центрах, барах, кафе и в других общественных заведениях. В таких местах злоумышленники часто перехватывают трафик обычных посетителей, а затем анализируют его на выявление личных данных: паролей, логинов и так далее. Иными словами, в таких местах вас легко взломать, поэтому необходимо защитить личные данные.

    Общественные сети являются наиболее опасными в плане утери конфиденциальных данных

    Самыми распространёнными угрозами являются:

    • поддельные сайты;
    • сайты, распространяющие вирусы;
    • сайты, которые перехватывают конфиденциальную информацию (логины, пароли, номера карт, пин-коды и т. д.).

    О технологии защиты Protect

    Одна из последних версий Yandex-браузера внесла новую и очень важную функцию, такую как защита Protect. Эта функция направлена на то, чтобы безопасно пользоваться интернетом. Особенность заключается в том, что она определяет опасность до начала своего действия.

    Механизм Protect заключается в следующем. Она пересылает все ваши данные и информацию через специальные защищённые сервера, где все данные будут тщательно обработаны и проверены. При потенциальных опасностях браузер тут же вас предупредит. Другой особенностью является то, что все скачанные файлы также будут проверены на серверах Яндекса, путём анализа данных в облаке, и в случае угрозы, система даст вам об этом знать.

    Система защиты предупреждает о потенциально возможной угрозе

    Как включить и отключить Протект в Яндекс Браузере

    Многие пользователи захотели узнать, как включается и отключается Protect в Yandex-браузере.

    Большинство браузеров имеют автообновление, поэтому после обновления эта технология защиты появится сама. Включать её не нужно.

    Разберёмся, как отключить защиту. Это нужно по причине того, что в ряде случаев Protect принимает настоящий сайт за поддельный и блокирует его. А когда количество сайтов-подделок увеличивается, то надобность в отключении Protect становится чуть ли не обязательной.

    Итак, сначала зайдём в настройки браузера:

    В самом низу списка настроек будет строка «Дополнительно». Она открывает дополнительные настройки. Открываем их. В разделе защиты личных данных уберите галочку с «Включить защиту от вредоносных сайтов и программ». Этот пункт настроек отвечает за Protect.

    Всем привет, сегодня я расскажу о такой функции как Protect в Яндекс Браузере.

    Статья будет полезна всем, кто только начал пользоваться этим браузером, либо заметил, что интернет-серфинг теперь затрудняется доступом к некоторым сайтам. Все это имеет логичное объяснение, и я все расскажу подробно.

    Данное новшество появилось вместе с последним глобальным обновлением браузера. Оно является активным дополнением, которое работает все время, пока запущен ваш браузер. Защита является многофункциональным дополнением, которое отвечает сразу за несколько направлений. Сюда входит не только стандартная защита паролей и блокировка неблагонадежных ресурсов и узлов. Технология Protect также поможет защитить ваш компьютер при работе в общественной сети Wi-Fi, а еще проверит все файлы, которые вы скачиваете.

    Плюс технологии в том, что она не нуждается ни в каких настройках, она полностью автоматизирована и универсальна. Protect не лечит зараженную систему или файлы, его задача состоит в превентивной защите. Иными словами технология стоит на страже и призвана ликвидировать угрозы до их проникновения в операционную систему. Однако некоторые пользователи предпочитают полагаться на фаерволы и антивирусы и не нуждаются в Protect. Я покажу как его выключить.

    Подробная инструкция

    • Сначала нам нужно запустить наш браузер, а затем в правой верхней части экрана найти значок в виде полосок, как это показано на скриншоте.
    • После этого откроется меню с основными параметрами, где нам нужна строка Настройка. Выбираем ее и открываем.

    • Перед нами появится окно с основными настройками браузера, но нам нужны не они. Поэтому пролистаем страничку вниз и нажимаем на кнопку Показать дополнительные настройки.

    • Затем необходимо найти строчку Включить защиту от вредоносных сайтов и программ. Где ее искать — смотрите на скриншоте ниже.

    • Для того, чтобы деактивировать технологию нужно просто снять галочку. Изменения сохранятся автоматически, но вступят в силу не сразу же, а только после полной перезагрузки браузера.

    Дополнительная информация

    В большинстве случаев работа защиты оправдывает себя. Например, список ресурсов, которые являются неблагонадежными, составляется не только самим яндексом. Сбор информации производится и огромной сетью партнеров, которые хотят защитить своих клиентов от фишинга. При этом разработчики оставили нам возможность просмотреть страницу заблокированного ресурса с помощью функции Безопасная копия. Если вы нажмете на эту кнопку, то откроется сохраненный прототип страницы, где все опасное содержимое будет деактивировано и заблокировано.

    Если же говорить о публичных сетях Wi-Fi, то защита в этом случае тоже направлена на защиту ваших данных, которые вы вводите в сетях с плохим шифрованием. Дело в том, что такой тип сетей практически не шифрует те данные, которые вы вводите, находясь в сети. А это значит, что вводя свои пароли и личные данные, вы так же подвергаетесь риску. Данные могут перехватываться программами-снифферами, находящимися в той же сети. Поэтому во избежание кражи ваших паролей к социальным сетям, информации на вашем смартфоне и данных платежных систем не используйте общественные сети в случаях, когда приходится использовать все вышеперечисленное.

    Можно отключить Protect, но я советую этого не делать. На работу браузера и скорость загрузки страниц технология практически не влияет, а вот плюсов предостаточно, чтобы воспользоваться дополнительной защитой.

    Если у вас возникли вопросы, то смело задавайте их в комментариях к блогу, все вместе и обсудим.