In [url]https://isc.sans.edu/diary.html?storyid=15193[/url] las ik over [url]https://browsercheck.qualys.com/[/url].
In die Qualys pagina kun je door op “Launch a quick scan now” te klikken (of door direct [url]https://browsercheck.qualys.com/?scan_type=js[/url] te openen) een Javascript-gebaseerde scan doen van de veiligheid van je webbrowser en de belangrijkste plugins daarin.
Je kunt ook een plugin installeren waarmee je, naar keuze, meer of minder uitgebreide systeem scans (check op MS updates, firewall, antivirus etc) kunt doen.
Ik heb de plugin voor Firefox nu op 2 verschillende systemen geïnstalleerd (in beide gevallen als unprivileged/ordinary user).
Scannen gaat prima, alleen meldde dat deze Javascriptscan (in tegenstelling tot de systeemscan) onterecht dat mijn Firefox ESR 17.0.3 niet de laatste ESR versie zou zijn. Ook wordt gemeld dat de allerlaatst Adobe Reader (uit mijnn hoofd 11.0.2) onveilig is, maar de reden daarvoor is een known exploit waar nog geen patch voor bestaat.
Er zullen ongetwijfeld gegevens over je systeem naar Qualys worden gestuurd, maar ik heb redelijk vertrouwen in die club. Er werken in elk geval heel slimme mensen (o.a. Ivan Ristic, auteur van de Apache mod_security WAF = Web Application Firewall en bekend van [url]https://www.ssllabs.com/[/url] - om https servers mee te checken).
Zelf denk ik dat mij dit wat werk kan schelen bij familie en vrienden, zij kunnen met deze tool snel zelf vaststellen of hun PC kwetsbaar is. Kortom, m.i. een handige tool!
Deze posting is gelocked. Reageren is niet meer mogelijk.