الملك محمد السادس يهنئ رئيس جمهورية الرأس الأخضر بمناسبة العيد الوطني لبلاده    سعر صرف الدرهم يسجل ارتفاعًا بنسبة 1.4 في المائة مقابل الدولار الأمريكي    ترامب: قد يكون هناك اتفاق بشأن غزة بحلول الأسبوع المقبل    جماعة طنجة تعلن عن اعتماد نظام جديد لعملية ركن السيارات وتلغي "الصابو"    السلطات تمنع عروض الهواء الطلق في "الليلة البيضاء للسينما وحقوق الإنسان" وتثير استياء المنظمين    مجلس حقوق الإنسان: المغرب يدعو إلى تعزيز التعاون التقني خدمة للآليات الوطنية لحقوق الإنسان    روما: إعادة انتخاب المغرب عضوا في مجلس الفاو    مؤسسة البحث والتطوير والابتكار في العلوم والهندسة.. حصيلة "مذهلة" خلال السنوات الثلاث الماضية (أزولاي)    حقوقيون يستنكرون تصاعد التضييق على حرية الرأي والتعبير والاستهداف الممنهج للحق في التنظيم    العدوان على إيران يرتد على الدول المعتدية ويشكل ضربة قاضية لمشروع التوسع الصهيوني    كأس إفريقيا للأمم لكرة القدم للسيدات.. موتسيبي: "المغرب ما فتئ يساهم في تطوير كرة القدم النسوية الإفريقية"    "الوفاء".. ليفربول يقرر دفع راتب جوتا لعائلته حتى نهاية عقده    الأزمي: مشروع قانون إعادة تنظيم مجلس الصحافة "فضيحة ديمقراطية"    المبادرة الوطنية للتنمية البشرية: ميدلت تخلد اليوم العالمي للتعاونيات تحت شعار التواصل    المغرب والإكوادور يدشّنان مرحلة جديدة من التعاون الاستراتيجي بافتتاح سفارة كيتو في الرباط وتوقيع اتفاقيات شراكة شاملة    جامعة محمد السادس تشارك في ابتكار جهاز ينتج المياه العذبة من الهواء دون مصدر طاقة خارجي    المثمر يواكب "منتجي الكبّار" بحلول علمية من أجل دعم الزراعة المستدامة    مهرجان الحمامات يرحب بالجزائري الشاب مامي    هولندا.. دراسة تؤكد أن حظر الهواتف الذكية في المدارس يحسن من التركيز    إصابات في احتراق طائرة ل"رايان إير"    كأس أمم إفريقيا للسيدات (المغرب 2024): ستة ملاعب تحتضن أبرز نجوم الكرة الإفريقية النسوية    فرحات مهني يطلق عريضة دولية لإدانة قمع حرية الرأي واعتقال النشطاء السياسيين في منطقة القبائل    كروزنشتيرن.. أسطورة السفن الروسية تحط الرحال في ميناء الدار البيضاء باستقبال دبلوماسي    ارتفاع حصيلة قتلى العدوان الإسرائيلي على قطاع غزة ل57 ألفا و268    كيوسك السبت | أكثر من 143 ألف حادثة و4 آلاف و24 قتيلا خلال سنة 2024        مونديال الأندية.. تشيلسي يهزم بالميراس ويلاقي فلومينينسي في النصف نهائي    "كان" السيدات: المنتخب المغربي يواجه زامبيا بحثا عن الانتصار في أولى مبارياته    طقس حار في توقعات اليوم السبت بالمغرب    مونديال الأندية.. تشلسي يحجز مقعدا في نصف النهائي بتغلبه على بالميراس        طنجة.. مصرع شاب في حادث سير داخل الممر تحت أرضي ببني مكادة    في عيد استقلال الولايات المتحدة، الرئيس ترامب يوقع قانون الميزانية الضخم    طقس حار مع "الشركي" وهبات رياح مع عواصف رملية السبت والأحد بعدد من مناطق المغرب    مصادر أمريكية: صعود نجل قديروف يثير القلق والسخرية في الشيشان    "السومة" يكلّف الوداد 30 مليون سنتيم    الأمين العام لمؤسسة منتدى أصيلة يكشف مستجدات الدورة السادسة والأربعين لموسم أصيلة الثقافي الدولي    مونديال الأندية .. الهلال يسقط بعد معجزة السيتي    نقابة الأبناك تدق ناقوس الخطر بشأن اقتطاعات ضريبية خاطئة من معاشات المتقاعدين    جمهورية الإكوادور تفتتح سفارتها في الرباط    أسعار الذهب تحقق مكاسب أسبوعية    "مدارات" يسلّط الضوء على سيرة المؤرخ أبو القاسم الزياني هذا المساء على الإذاعة الوطنية    هذا المساء في برنامج "مدارات" بالإذاعة الوطنية :أبوالقاسم الزياني، كاتب الدولتين ومؤرخ الحضرتين.    قائمة الفائزين في "تصور مدينتك"        افتتاح خط جوي جديد يربط الصويرة ببرشلونة    الحرارة القاتلة: دعوات عاجلة لحماية عمال البناء والزراعة بالمغرب    بعد تألقها في موازين.. المغربية فريال زياري تستعد لتصوير عمل فني جديد    الجديدة : ديوان شعري نسائي جديد "لآلئ على بريق التجلي"    طوطو وصناعة المعنى على منصة موازين    تفسيرات علمية توضح أسباب فقدان ذكريات السنوات الأولى    أمسية تحتفي بالموسيقى في البيضاء    التوفيق: معاملاتنا المالية مقبولة شرعا.. والتمويل التشاركي إضافة نوعية للنظام المصرفي    التوفيق: المغرب انضم إلى "المالية الأساسية" على أساس أن المعاملات البنكية الأخرى مقبولة شرعاً    تغليف الأغذية بالبلاستيك: دراسة تكشف تسرب جسيمات دقيقة تهدد صحة الإنسان    أخصائية عبر "رسالة 24": توصي بالتدرج والمراقبة في استهلاك فواكه الصيف    التوفيق: الظروف التي مر فيها موسم حج 1446ه كانت جيدة بكل المقاييس    طريقة صوفية تستنكر التهجم على "دلائل الخيرات" وتحذّر من "الإفتاء الرقمي"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في أخبارنا يوم 04 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.