عبد النباوي: جرائم غسل الأمول تتسم بالتعقيد وآجال البت فيها تطورت بشكل إيجابي    معاناة أعوان الحراسة الخاصة والنظافة تصل البرلمان    بعد نسخة طنجة.. الهيئة المغربية للمقاولات تنظم الدورة الثانية للملتقى الدولي للأعمال بالدار البيضاء    "غزة غزة".. قصيدة ألمانية تضامنية تحقق 6 ملايين مشاهدة (فيديو)    .طاقم تحكيم كيني لإدارة مباراة نهضة بركان وضيفه الزمالك المصري في نهائي كأس الكونفدرالية الإفريقية    الوكالة الحضرية لتطوان تنظم ورشة تكوينية حول تسوية البنايات غير القانونية    بطل "سامحيني" يتجول في أزقة شفشاون    صندوق الإيداع يشارك في اجتماع بإيطاليا    الحوار الاجتماعي المركزي بالمغرب..    بعد محاولة أولى فاشلة بمقر الشرطة.. وفاة مواطن منتحرا في تزنيت إثر شكاية قضائية من زوجته    الحراك الطلابي لمساندة قطاع غزة يمتد إلى جامعات جديدة حول العالم    مهرجان الدراما التلفزية يفتتح فعاليات دورته ال13 بتكريم خويي والناجي (فيديو)    المفاوضات لإقرار هدنة في قطاع غزة "تشهد تقدما ملحوظا"    ارتفاع حركة النقل الجوي بمطار الداخلة خلال الربع الأول من 2024    بونو يقترب من تحقيق رقم تاريخي    صديقي يزور مشاريع تنموية لقطاع الورد العطري بإقليم تنغير    اقتطاعات جديدة وغير معهودة تثير قلق زبائن الوكالات البنكية    وزير العدل طير رئيس كتابة الضبط بالمحكمة الابتدائية فتاونات بعد فضيحة اختلاس 350 مليون من الصندوق    صناديق الإيداع والتدبير في المغرب وفرنسا وإيطاليا وتونس تعزز تعاونها استجابة للتحديات الكبرى التي تواجه الحوض المتوسطي    الدكتور التازي ما خرجش براءة.. تحكم ب3 سنين وها وقتاش ياخد مجلس هيئة الاطباء قرار فملفو وها اش كيقول القانون    رؤى متقاطعة حول المساواة والعدالة والاستدامة خلال مهرجان "هاوس أوف بيوتيفول بيزنيس"    إجلاء قسري لمئات المهاجرين من مخيمات في العاصمة التونسية    مثول أكثر من 200 أستاذ موقوف عن العمل أمام المجالس التأديبية    طقس حار نسبيا اليوم السبت    انتهى الموضوع.. طبيب التجميل التازي يغادر سجن عكاشة    مطالب برلمانية بالكشف عن نتائج دراسة الحكومة لآثار الساعة الإضافية    لقجع: "الوداد والرجاء والجيش أقطاب الكرة المغربية .. وعلى الأندية الأخرى كنهضة بركان الاشتغال أكثر لتلتحق بهم"    "موج أزرق" للتشكيلي يوسف سعدون يغرق رواق محمد الدريسي بطنجة    لقجع يكشف سبب إقالة خليلوزيتش قبل أشهر من انطلاق كأس العالم 2022 وتعيين الركراكي    نفي وتنديد بتزوير باسم " الأيام24″    إصابة حمد الله تزيد من متاعب اتحاد جدة السعودي    حسابات الصعود تجمع الكوكب المراكشي وسطاد المغربي في قمة نارية    وفد من حماس إلى القاهرة لبحث مقترح الهدنة في قطاع غزة    فقدان 157 ألف منصب شغل خلال 3 اشعر يضع وعود الحكومة على المحك    بمشاركة مجموعة من الفنانين.. انطلاق الدورة الأولى لمهرجان البهجة للموسيقى    الصين تطلق المركبة الفضائية "تشانغ آه-6" لجمع عينات من الجانب البعيد من القمر    وزيرة المالية تجري مباحثات مع أمين عام منظمة "OECD"    مؤجل الدورة 26.. المغرب التطواني في مواجهة قوية أمام نهضة بركان    إلغاء الزيادات الجمركية في موريتانيا: تأثيرات متوقعة على الأسواق المغربية    هيئة حقوقية تطالب عامل إقليم الجديدة بوقف سراء سيارتين جماعيتين بقيمة 60 مليون سنتيم    تقرير أمريكي يكشف قوة العلاقات التي تجمع بين المغرب والولايات المتحدة        كيف تساعد الصين إيران في الالتفاف على العقوبات الدولية؟    إعدام أشجار يخلف استياء بالقصر الكبير    وفرة المنتجات في الأسواق تعيق طيّ "صفحة الدلاح" بإقليم طاطا    أزيلال.. افتتاح المهرجان الوطني الثالث للمسرح وفنون الشارع لإثران آيت عتاب    خبير تغذية يوصي بتناول هذا الخضار قبل النوم: فوائده مذهلة    الأمثال العامية بتطوان... (589)    دراسة… الأطفال المولودون بعد حمل بمساعدة طبية لا يواجهون خطر الإصابة بالسرطان    باستعراضات فنية وحضور عازفين موهوبين.. الصويرة تحتضن الدورة ال25 لمهرجان كناوة    المغرب يسجل 13 إصابة جديدة بكورونا    ريم فكري تكشف عن معاناتها مع اغتيال زوجها والخلاف مع والديه    دراسة تربط الغضب المتكرر بزيادة خطر الإصابة بأمراض القلب    العقائد النصرانية    الأمثال العامية بتطوان... (588)    جامعيون ومتخصصون يحتفون بشخصية أبي يعزى في ملتقى علمي بمولاي بوعزة        الطيب حمضي ل"رسالة24″: ليست هناك أي علاقة سببية بين لقاح أسترازينيكا والأعراض الجانبية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في أخبارنا يوم 04 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.