Una manera terrible, ineficiente y desagradable, pero sin embargo efectiva para mantener su navegador sin compromisos es ejecutarlo en una arquitectura muy poco utilizada. La mayoría de los exploits que existen son para procesadores x86 y para ARM (para la cosecha actual de teléfonos inteligentes y tabletas). Compre un sistema basado en PowerPC en eBay (algunos de los últimos ppc Mac todavía tienen algo de músculo no despreciable), instale un sistema operativo no muy común en él (es decir, no MacOS X; use Linux , NetBSD ...), y allí vas: una máquina con capacidad web que ningún atacante se molestará en escribir exploits para. Ni siquiera es seguridad por oscuridad, es un paso más abajo: seguridad por pereza del atacante . ¡Y sin embargo funciona!
Por supuesto, esto no lo ayudará contra su archienemigo que lo está persiguiendo, específicamente, y conoce los entresijos de su arquitectura de computadora mejor que usted (por definición). Pero mantendrá el índice de compromiso casual muy bajo.
( Precaución: navegar por Internet con una arquitectura de este tipo puede ser frustrante a veces. Ningún navegador PowerPC tiene actualmente un compilador JIT de Javascript, por lo que todo lo que sea más pesado en Javascript será lento. Habrá no Flash. Los videos con una resolución decente también pueden resultar demasiado para la CPU antigua.)
Aparte de medidas tan drásticas (que no son del todo una broma: hago eso en casa), no hay milagro. Los navegadores web son un esfuerzo humano, no están más libres de errores que cualquier otro software. Utilice las medidas de mitigación clásicas:
- Mantenga el navegador actualizado (las funciones de actualización automática de Chrome y Firefox son buenas para eso).
- Manténgase alejado de las partes menos reputadas de la Web.
-
Usa tu cerebro : los dedos hacen clic, pero la mente debería estar a cargo.
- El sandboxing del navegador dentro de una máquina virtual puede ayudar a contener los daños.
En última instancia, los navegadores web se han transformado en sistemas operativos completos que ejecutan código que proviene de fuera (en su mayoría, el código Javascript), por lo que parece que la seguridad del navegador web es un proyecto condenado de forma inherente. Pero podemos intentarlo ...