คุณลักษณะด้านความปลอดภัยในเบราว์เซอร์ Microsoft Edge สำหรับ Windows 10

เบราว์เซอร์เป็นแหล่งที่มาของการเชื่อมต่อหลักไปยังส่วนอื่นๆของอินเทอร์เน็ต (Internet)หากตรวจพบช่องโหว่ ใดๆ(Any)อาจบ่อนทำลายอรรถประโยชน์ได้อย่างมาก ด้วยเหตุนี้ นักพัฒนาเบราว์เซอร์จึงให้ความสำคัญกับคุณลักษณะด้านความปลอดภัยของตนมากขึ้น การควบคุม เช่น การควบคุมJavaScriptและActiveXที่จำเป็นสำหรับการแสดงเนื้อหาแบบไดนามิกบนเว็บไซต์ มีความอ่อนไหวต่อการโจมตีที่ประสงค์ร้ายมากกว่าเนื้อหาอื่นๆ Microsoft Edge Chromiumสัญญาว่าจะมอบความปลอดภัยที่ดีขึ้นและมาตรฐานความปลอดภัยเล็กน้อยในทุกด้าน

Microsoft-Edge-ใหม่-Chromium-Logo

คุณลักษณะด้านความปลอดภัยในเบราว์เซอร์Microsoft Edge

เบราว์เซอร์ใหม่ยังคงใช้ ชื่อ Microsoft Edgeเดิม แต่ให้ความปลอดภัยที่ดีกว่าสำหรับผู้ใช้:

  1. Microsoft SmartScreen
  2. การป้องกันการติดตามในMicrosoft Edge
  3. แซนด์บ็อกซ์ที่ขอบ
  4. การจัดการส่วนขยาย Edge Chromium
  5. ไม่รองรับการ ควบคุม ActiveXและBHOs

อ่านเพิ่มเติมสำหรับคำอธิบายโดยละเอียด

1] Microsoft SmartScreen

แม้ว่าChromeและเบราว์เซอร์ที่ใช้ Chromium ส่วนใหญ่จะใช้ คุณลักษณะการรักษาความ ปลอดภัย Safe Browsing(Safe Browsing) ของ Google เพื่อความปลอดภัย แต่Microsoft Edge จะใช้คุณลักษณะการรักษาความปลอดภัย (Microsoft Edge)Windows Defender SmartScreenของ Microsoft แทน

SmartScreenมีบทบาทสำคัญในการปกป้อง ผู้ใช้ Edgeจากการโจมตีแบบฟิชชิ่ง ยังไง? มันทำการตรวจสอบชื่อเสียงสำหรับเว็บไซต์ ผู้ใช้กำลังพยายามเยี่ยมชมหรือเปิด หากเว็บไซต์ไม่ถูกตั้งค่าสถานะSmartScreenช่วยให้ผู้เยี่ยมชมสามารถเชื่อมต่อได้ แต่ถ้าพบสิ่งน่าสงสัย ข้อความเตือนจะกะพริบ นอกจากนี้SmartScreenยังรวมเข้ากับ เชลล์ Windows 10ด้วยเหตุผลบางประการ แอพบางตัวพยายามเชื่อมต่อกับเว็บไซต์ด้วยตัวเอง โดยข้ามเส้นทางของเบราว์เซอร์  SmartScreenในWindows 10 Shellป้องกันEdgeและแอพอื่น ๆ จากการใช้เส้นทางที่ทุจริตดังกล่าว ช่วยให้มั่นใจได้ว่าเว็บไซต์และแอปเหล่านี้ได้รับการคัดกรองก่อนที่ผู้ใช้จะสามารถเข้าถึงได้

หากจำเป็น คุณสามารถปิดการใช้งานMicrosoft SmartScreen ได้อย่างง่ายดายผ่านการตั้งค่า(Microsoft SmartScreen)

2] การป้องกันการติดตามในMicrosoft Edge

คุณลักษณะด้านความปลอดภัยในเบราว์เซอร์ Microsoft Edge

เว็บไซต์หลายแห่งพึ่งพาเครื่องมือติดตามเพื่อรวบรวมและจัดเก็บข้อมูลเกี่ยวกับพฤติกรรมการท่องเว็บของคุณ เครื่องมือติดตามบางคนถึงกับรวบรวมข้อมูลเกี่ยวกับคุณจากหลายๆ ไซต์ Microsoft Edgeใหม่ช่วยให้คุณตรวจจับและบล็อกตัวติดตามที่รู้จักดังกล่าวได้ อันที่จริง เบราว์เซอร์ให้คุณกำหนดค่าตัวติดตามที่ควรบล็อก โดยค่าเริ่มต้น มี 3 ระดับของการป้องกันการติดตามที่นำเสนอ ทั้งหมดนี้สามารถบล็อกตัวติดตามที่เป็นอันตรายได้

  • พื้นฐาน – บล็อก(Blocks)ตัวติดตามที่ตรวจพบว่าเป็นการเข้ารหัสลับหรือลายนิ้วมือ เปิดใช้งานตัวติดตามที่ตั้งใจจะปรับแต่งเนื้อหาและโฆษณาในแบบของคุณ
  • สมดุล –(Balanced –)เลือกโดยค่าเริ่มต้นและการกำหนดค่าที่แนะนำ! ส่วนใหญ่จะปกป้องคุณจากตัวติดตามและตัวติดตามที่อาจเป็นอันตรายจากเว็บไซต์ที่คุณไม่ได้เยี่ยมชม
  • เข้มงวด(Strict) – ตัวเลือกนี้จะบล็อกตัวติดตามส่วนใหญ่และขัดขวางการเปิดบางเว็บไซต์ ซึ่งอาจทำให้พวกเขาไม่ทำงานตามที่คาดไว้ ตัวอย่างเช่น วิดีโออาจไม่เล่น หรือคุณอาจลงชื่อเข้าใช้ไม่ได้

อ่าน(Read) : วิธีใช้โหมด Super Duper Secure ใน Microsoft(Super Duper Secure Mode in Microsoft Edge) Edge

3] แซนด์บ็อกซ์ที่ขอบ

แนวคิดของSandboxนั้นเหมือนกับ 'WALLED GARDEN' นั่นคือช่วงที่จำกัดซึ่งบริการจะถูกจำกัด แซนด์บ็อกซ์ของ เบราว์เซอร์(Browser)ช่วยปกป้องคอมพิวเตอร์ของคุณจากผลข้างเคียงจากการท่องเว็บโดยป้องกันไม่ให้เว็บไซต์โฮสต์โค้ดที่เป็นอันตราย ดังนั้น หากเว็บไซต์ดาวน์โหลดโค้ดที่เป็นอันตรายทั้งโดยรู้เท่าทันหรือโดยไม่รู้ตัว ก็จะถูกดาวน์โหลดไปยังส่วนแซนด์บ็อกซ์ของคอมพิวเตอร์ เมื่อปิดแซนด์บ็อกซ์ ทุกอย่างในแซนด์บ็อกซ์จะถูกลบและลบออกโดยอัตโนมัติ (รวมถึงโค้ดที่เป็นอันตราย) ราวกับเป็นกระดานชนวนที่สะอาดตา เบราว์เซอร์ หลักส่วนใหญ่มาพร้อมกับแซนด์บ็อกซ์ของตัวเอง(browsers come with their own sandboxes)เพื่อให้คอมพิวเตอร์ของคุณปลอดภัยยิ่งขึ้น Edgeก็สนับสนุนสิ่งนี้เช่นกัน!

เมื่อคุณเริ่มใช้Windows 10 Sandboxคุณจะได้รับเดสก์ท็อปใหม่ที่มีเพียงทางลัดถังรีไซเคิล(Recycle Bin)และขอบ เท่านั้น (Edge)มันแสดงเมนูเริ่ม(Start Menu)และไอคอนอื่น ๆ แต่ใช้งานไม่ได้จริงในระบบปฏิบัติการแซนด์บ็อกซ์นี้ คุณสามารถเปิดได้ในWindows 10 หลัก แทนที่จะเป็นแซนด์บ็อกซ์Windows 10

ที่นี่ คุณสามารถเริ่มEdgeจากสภาพแวดล้อม Windows 10 แบบแซนด์บ็อกซ์เพื่อการท่องเว็บด้วยความปลอดภัยสูงสุด เมื่อคุณปิดใช้งานสภาพแวดล้อมนี้ จะไม่มีใครติดตามกิจกรรมของคุณบนอินเทอร์เน็ต(Internet)ได้ ISPของคุณอาจสร้างบันทึกของสิ่งที่คุณทำ แต่ไม่มีใครสามารถเข้าถึงกิจกรรมที่คุณดำเนินการโดยใช้Edgeในแซนด์บ็อกซ์ได้ เช่นเดียวกับข้อมูลอื่นๆ หากเว็บไซต์ใดดาวน์โหลดมัลแวร์ลงในระบบของคุณ มัลแวร์ก็จะหายไปเมื่อคุณปิดแซนด์บ็อกซ์

อ่าน(Read) : วิธีกำหนดการตั้งค่าการติดตามและความเป็นส่วนตัวใน Microsoft(configure Tracking & Privacy Settings in Microsoft Edge) Edge

4] การจัดการส่วนขยายEdge Chromium

เนื่องจาก Edge เวอร์ชัน Chromium อนุญาตให้ใช้ส่วนขยายของ Chrome(Edge allows Chrome extensions)ได้ จึงจำเป็นต้องปกป้องระบบเมื่อคุณเชื่อมต่อกับเครือข่าย วิธีที่ง่ายที่สุดเพื่อให้แน่ใจว่าสิ่งนี้คือการจัดการ เบราว์เซอร์Edgeใหม่ มีการตั้งค่า ExtensionInstallAllowlistซึ่งสามารถเปิดใช้งานผ่านนโยบายกลุ่ม(Group Policy)หรือเพิ่มในการ ตั้งค่า รีจิสทรี(Registry)เพื่อตั้งค่าส่วนขยายที่คุณอนุมัติในบริษัทของคุณ

ความปลอดภัยของขอบ

การตรวจสอบและทำความเข้าใจว่าส่วนขยายเบราว์เซอร์ใดควรได้รับอนุญาตและไม่อนุญาต จะช่วยให้เครือข่ายของคุณปลอดภัย ดังนั้น ให้วางแผน(Plan)ล่วงหน้าเพื่อตรวจสอบและอนุมัติการขยายเวลาอนุญาต

5] ไม่รองรับการ ควบคุม ActiveXและBHOs

สุดท้ายนี้Microsoft Edge(Microsoft Edge)ไม่รองรับการ ควบคุม ActiveXและBHO(BHOs)เช่นSilverlightหรือJava อย่างไรก็ตาม หากคุณต้องการเรียกใช้เว็บแอปที่ใช้ ตัวควบคุม ActiveXส่วนหัวที่เข้ากันได้กับ x-ua หรือโหมดเอกสารรุ่นเก่า มีวิธีแก้ปัญหาง่ายๆ คุณจะต้องเรียกใช้ในIE11 IE11นำเสนอการรักษาความปลอดภัย การจัดการ ประสิทธิภาพ ความเข้ากันได้ย้อนหลัง และการสนับสนุนมาตรฐานเพิ่มเติม

การอ่านที่เกี่ยวข้อง(Related read) : การตั้งค่าความเป็นส่วนตัวและความปลอดภัยในเบราว์เซอร์ Edge(Privacy and Security Settings in Edge browser.)

โพสต์(Post)อัปเดตในเดือนมกราคม 2020(Jan 2020)เพื่อให้ครอบคลุมEdge ( Chromium )



About the author

ฉันเป็นวิศวกรซอฟต์แวร์ที่มีประสบการณ์มากกว่า 10 ปีในการพัฒนาและบำรุงรักษาแอปพลิเคชัน Windows 11 หรือ 10 ฉันยังมีประสบการณ์ในการทำงานกับ Google Docs และ Microsoft Edge ทักษะของฉันในด้านเหล่านี้ทำให้ฉันเป็นผู้สมัครที่ยอดเยี่ยมสำหรับบทบาทวิศวกรรมซอฟต์แวร์ในอนาคต



Related posts