обычный пользователь много не заморачивается и не ищет какие-то специальные браузеры,а пользуется самыми обычными Google Chrome или Firefox
Любопытно, что значит "самыми обычными"?
Google Chrome -
самый популярный браузер (в том числе в том плане, что ряд других браузеров
использует его движок). Mozilla Firefox не так популярен, хоть и "на слуху". Но это не значит, что один в зюзю "дырявый" и вообще не помышляет о безопасности, а другой - гиперзащищенный: вследствие того, что многие пользуются хромом (и, соответственно - что к нему повышенное внимание со стороны взломщиков), о безопасности его создателям как раз приходится думать в первую очередь. Просто в случае с ним будет отсутствовать защита вида
"неуловимый Джо".
несмотря на постоянные жалобы и прорехи в обороне этих браузеров
Как и любую программу, браузеры надо использовать с умом, чтобы снизить риски до минимума. Т.е. наибольшая "прореха" в их "обороне" - это пользователи.
Для начала нужно обязательно в настройках браузера выключить или отключить(как вам будет угодно) функцию автозаполнения
также chrome://settings/passwords выключить сохранение паролей в браузере
Заодно и в синхронизации стоит покопаться и "парольные" галочки поснимать. А также пройтись по настройкам контента и выключить
пресловутые DNS-prefetching "подсказки" (да и вообще уделить внимание разделу "Конфиденциальность и безопасность").
После каждой сессии старайтесь чистить всю свою историю посещений,куки ,историю кеша и все остальное
Во-первых, те же куки можно попросту удалять при закрытии браузера (есть такая опция в настройках контента).
Во-вторых, можно настроить какой-нибудь CCleaner или планировщик в системе, чтобы временные файлы вычищались автоматически, к примеру, после каждого запуска (или перед каждым завершением работы).
Автоматически переключайтесь на безопасный протокол HTTPS там, где это возможно
Не знаю, насколько это актуально. Сам хром с июля этого года
страшно ругается, когда его заставляют работать с http.
Инструмент перенаправляет браузер на страницу предупреждения, когда обнаружен URL IDN / Юникод или сайт фишинга
Безопасный просмотр в хроме
и так проверяет сайты на фишинг. Если же кто-то шифруется от Корпорации Добра и не хочет, чтобы шел обмен с ее серверами и производилось еще какое-то сканирование - может, тогда лучше
использовать другой браузер?..
Privacy Badger — пресекает работу cookies сторонних адресов
Проще выставить соответствующую блокировку в настройках контента.
быстрый и эффективный блокировщик для браузеров
Даже не написали, блокировщик чего.
И несколько слов о том, о чем Вы почему-то забыли упомянуть.
Обновления браузера. Как и любая программа, браузер периодически получает обновления - в том числе и правки безопасности. Его необходимо держать в актуальном состоянии.
Количество расширений, источники, откуда они берутся, принципы выбора. Расширений должно быть минимальное количество - и вы должны четко представлять себе, для чего вам то или иное расширение. Загружать расширения лучше из официального магазина (никаких сторонних источников) - и отдавать предпочтение тем, что разрабатываются известными фирмами, имеют поддержку, отзывы, приемлемые условия установки (в частности, разрешения). Перед установкой можно также отдельно погуглить, не было ли с расширением происшествий в плане безопасности. И всегда стоит помнить, что любое расширение устанавливается на свой страх и риск.
Правила перехода по ссылкам. Да, тоже касаются браузера. Здесь:
- не забываем заносить сайты в закладки и переходить только из закладок;
- если необходимо попасть на новый сайт, ищем его сначала на проверенных ресурсах (например, на Википедии) - и только если на проверенных не нашли, используем поисковик;
- не забываем об опасности перехода по ссылкам из писем: для некоторых атак достаточно того, что вы просто посетите некий сайт; поэтому не открываем подозрительные ссылки (например, из писем, которые не запрашивали или которые в принципе не могли прийти: скажем, пресловутые электронные письма из налоговой или от якобы антивируса - тем паче, если они содержат угрозы и иные "побуждения" немедленно что-то сделать) + проверяем, куда ссылки ведут (строка состояния - в помощь); можно также использовать
virustotal и/или какое-нибудь антивирусное решение для браузеров (антивирусы типа avast! или Dr.Web позволяют такие поставить).