diplomová práce

Bezpečný webový prohlížeč pro seniory

Text práce 9.35 MB Příloha 13.83 MB

Autor práce: Ing. Tarik Alkanan

Ak. rok: 2024/2025

Vedoucí: prof. Ing. Dan Komosný, Ph.D.

Oponent: Ing. Jan Benedikt

Abstrakt:

Tato diplomová práce popisuje vývoj uživatelsky přívětivého webového prohlížeče přizpůsobeného seniorům ve věku 90 let a více. Prohlížeč je součástí operačního systému určeného pro seniory a jeho cílem je zjednodušit používání počítače a zároveň zvýšit bezpečnost na internetu. Prohlížeč vyvinutý v jazyce Python obsahuje funkce, jako je zvětšení textu, základní navigace po webových stránkách a detekce phishingu, která chrání uživatele před podvodnými webovými stránkami. Prohlížeč navíc upozorní určeného opatrovníka, pokud dojde k přístupu na podvodnou webovou stránku, čímž nabízí další úroveň ochrany před podvody. Výsledky tohoto projektu jsou veřejně dostupné v repozitáři GitHub.

Klíčová slova:

Phishing, Senior, webový prohlížeč, podvodná stránka, phishingová webová stránka, Strojové učení.

Termín obhajoby

09.06.2025

Výsledek obhajoby

obhájeno (práce byla úspěšně obhájena)

znamkaAznamka

Klasifikace

A

Průběh obhajoby

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky členů komise a oponenta: -Zvažoval jste v návrhu možnost implementace uživatelské zpětné vazby, konkrétně funkci, která by umožňovala samotnému uživateli označit navštívenou webovou stránku jako podvodnou? -Dokážete odhadnout přesnost použitého modelu strojového učení při detekci phishingových webových stránek? Byly v průběhu testování zaznamenány falešně pozitivní případy?

Jazyk práce

angličtina

Fakulta

Ústav

Studijní program

Informační bezpečnost (MPC-IBE)

Složení komise

Ing. Vlastimil Člupek, Ph.D. (člen)
Ing. Petr Dejdar, Ph.D. (člen)
Ing. Radek Hartman, MBA (člen)
Ing. Patrik Dobiáš (člen)
doc. Ing. Petr Mlýnek, Ph.D. (člen)
doc. JUDr. Matěj Myška, Ph.D. (místopředseda)
prof. Ing. Dan Komosný, Ph.D. (předseda)

Student výrazně rozšířil zdrojový kód webového prohlížeče pro seniory vyššího věku a osoby s mentálním postižením. Vylepšeno bylo jádro a celá struktura aplikace, která je nyní modulární. Přidána byla významná část, která se stará o bezpečnost uživatele v online prostředí. Webový prohlížeč implementuje vylepšenou ochranu proti podvodným stránkám, které slouží k získání osobních údajů nebo přihlašovacích údajů do online služeb. Přepracováno bylo i ovládání aplikace tak, aby bylo vhodné pro seniory. Aplikace je k dispozici v několika jazykových mutacích. Vytvořeny byly i návody na ovládání aplikace v podobě přizpůsobené cílové skupině.

Programový kód je přehledný a detailně okomentován. Technická dokumentace vytvořeného software je vypracována podrobně. Během řešení byl student velmi aktivní a pravidelně konzultoval postup. Software je volně dostupný na platformě GitHub. Zde je také uvedena podrobná dokumentace pro jeho využití. Všechny cíle zadání byly splněny na vynikající úrovni. Výsledný počet bodů navržený vedoucím: 100

Známka navržená vedoucím: A

Posudek oponenta
Ing. Jan Benedikt

CZ: Cílem diplomové práce bylo vytvoření bezpečného webového prohlížeče pro seniorní uživatele nebo uživatele s omezenými schopnostmi. Student v práci navázal na předchozí projekt webového prohlížeče, navrhl a implementoval nové funkce pro zvýšení bezpečnosti a uživatelské přívětivosti. Práce je dobře strukturovaná a splňuje všechny formální náležitosti.
Během implementace se student zaměřil na zvýšení bezpečnosti pomocí tzv. "black listů" a strojového učení, s cílem detekovat a blokovat potenciálně nebezpečné webové stránky. Student pracoval s odpovídajícím množstvím literatury, jak odborné, tak dokumentační. V textu jsou uvedeny odkazy na relevantní zdroje týkající se phishingu, bezpečnosti, strojového učení i použitých knihoven a nástrojů.
Všechny uvedené cíle v zadání jsou splněny v plném rozsahu.

EN: The objective of this Master’s thesis was to develop a secure web browser focused on senior users or users with limited capabilities. The student built upon a previous web browser project and proposed and implemented new features aimed at enhancing both security and user-friendliness. The thesis is well-structured and meets all formal requirements.
During the implementation, the student focused on improving security through the use of blacklists and machine learning, with the goal of detecting and blocking potentially harmful websites. The student made appropriate use of both academic and technical literature. The thesis contains references to relevant sources related to phishing, cybersecurity, machine learning, as well as the libraries and tools used in the project.
All objectives stated in the thesis assignment have been fully met. Otázky k obhajobě:
  1. Zvažoval jste v návrhu možnost implementace uživatelské zpětné vazby, konkrétně funkci, která by umožňovala samotnému uživateli označit navštívenou webovou stránku jako podvodnou?
  2. Dokážete odhadnout přesnost použitého modelu strojového učení při detekci phishingových webových stránek? Byly v průběhu testování zaznamenány falešně pozitivní případy?
Výsledný počet bodů navržený oponentem: 98

Známka navržená oponentem: A

Odpovědnost: Mgr. et Mgr. Hana Odstrčilová