Автоботы, изолируемся
Сегодня предлагаю стряхнуть пыль и вспомнить про одну достаточно древнюю, полезную, но почему-то не самую популярную технологию, связанную с кибербезом.
Remote Browser Isolation (RBI) – технология далеко не новая, но почему-то так и не ставшая по-настоящему массовой. Хотя идея-то очень здравая: не пускать интернеты напрямую в вашу систему. То есть, браузер работает где-то на удаленном сервере, там же крутит весь подозрительный код, скрипты, макросы и прочий мусор, а вам отдает только «чистую картинку». По сути, вы просто смотрите на сайт, но сам он до вас не дотягивается.
Зачем это нужно? Думаю, тут даже без киберстрашилок все понятно: – кликнули по ссылке из странного письма – если там троян, он так и останется на удаленной стороне – открыли вложение с макросами – никаких последствий – зашли на фишинговый сайт – в нормальных RBI-системах пароль туда просто не дадут ввести, скопировать/вставить или автоматически подтянуть их хранилища ключей
По ощущениям это что-то вроде VDI (удаленный рабочий стол), только без полноценного «облачного рабочего стола». Если VDI – это про полный контроль над средой, то RBI – про точечную изоляцию браузера. Без лишних заморочек для пользователя.
Если хочется попробовать дома, вот несколько вариантов: – Kasm Workspaces – можно настроить у себя, если хочется больше гибкости – Sandboxie Plus – не совсем RBI, но тоже помогает изолировать процессы – Cloudflare Zero Trust – изоляция в облаке, подходит даже без особых технических навыков
И вот что удивительно: при всей простоте концепции RBI так и не стало популярным. Более того, про эту технологию далеко не все ИБшники или айтишники даже знают. Хотя если боитесь внешних угроз, это куда логичнее, чем надеяться на то, что «в этот раз не кликну на странную ссылку».
⚡ Пакет Безопасности 😎 Security Club 🛍 Наши проекты
В этом посте были ссылки, но мы их удалили по правилам Сетки