تحالف اليمين الديمقراطي يتصدر الانتخابات التشريعية المبكرة في البرتغال    قادة "البام" يكرمون الراحل فضلي    كأس إفريقيا للأمم لكرة القدم لأقل من 20 سنة .. المنتخب المغربي ينهزم في النهائي أمام نظيره الجنوب إفريقي    .    النصيري يسكت صافرات استهجان    ارتفاع حركة المسافرين بمطار الحسيمة بنسبة 19% خلال الأشهر الخمسة الأولى من 2025    وزيرة ثقافة فرنسا تزور جناح المغرب في مهرجان "كان" السينمائي    توقيف شخصين بفاس والبيضاء بشبهة حيازة وترويج المخدرات والمؤثرات العقلية    "حماة الوطن عيون لا تنام".. شريط فيديو يستعرض دور الأمن الوطني في حماية الوطن والمواطنين (فيديو)    تقرير رسمي.. بايدن مصاب بسرطان البروستاتا "العنيف" مع انتشار للعظام    نهائي "كان" أقل من 20 سنة.. المغرب يخسر أمام جنوب إفريقيا بهدف دون رد    جنوب إفريقيا تحرم "أشبال الأطلس" من التتويج وتخطف لقب كأس إفريقيا للشباب    إسرائيل تدعي جلب "الأرشيف السوري" لأشهر جواسيسها بدمشق    إسبانيا تدين تصاعد العدوان الإسرائيلي بغزة    اتحاد يعقوب المنصور يحقق إنجازا تاريخيا بالصعود للقسم الأول لأول مرة    ملتقى طنجة يدعو إلى فلاحة ذكية وترشيد مياه السقي بجهة الشمال    جنوب إفريقيا تنجح في هزم المغرب والفوز بكأس إفريقيا لأقل من 20 سنة    أسعار الفواكه الموسمية تلتهب في الأسواق الوطنية والناظور تسجل أرقاما قياسية    انقلاب حافلة محملة بكمية كبيرة من مخدر الشيرا (صور)    الجواز المغربي في المرتبة 67 عالميا.. وهذه قائمة الدول التي يمكن دخولها    ابتداء من 25 مليون.. فرصة ذهبية لامتلاك سكن بمواصفات عالية في الناظور    إحباط محاولات اقتحام جماعية لمدينة سبتة    الجيش يبصم على إنجاز في كرة اليد    عروض تفضيلية لموظفي الأمن الوطني لشراء السيارات بموجب اتفاقية جديدة مع رونو المغرب    أخنوش يمثل أمير المؤمنين جلالة الملك في حفل التنصيب الرسمي للبابا ليو الرابع عشر    من المغرب.. مغادرة أولى رحلات المستفيدين من مبادرة "طريق مكة"    أنظمة مراقبة تتعطل بمطار "أورلي"    المغرب يعيد فتح سفارته في سوريا.. نظام أحمد الشرع يستعد للاعتراف بمغربية الصحراء    مع انطلاق مهامه رسميا ...بابا الفاتيكان الجديد يبدأ بانتقاد تجاوزات النظام الرأسمالي    الحسيمة تحتضن مؤتمرًا دوليًا حول الذكاء الاصطناعي والرياضيات التطبيقية    في عرض افتتاحي حالم إحياء جمال الروح في لحظة واحدة    حموشي يوقع اتفاقية مع "رونو المغرب" لتوفير عروض تفضيلية لموظفي الأمن    توقعات أحوال الطقس ليوم غد الاثنين    بركة: الحكومة لم تحقق وعد "مليون منصب شغل" في الآجال المحددة    انتخاب المغرب على رأس شبكة هيئات الوقاية من الفساد    كلمة عبد الجبار الرشيدي رئيس المجلس الوطني لحزب الاستقلال خلال انعقاد دورته العادية الثانية    معين الشعباني:نهضة بركان قادر على خلط أوراق "سيمبا" في مباراة الإياب    في سابقة خطيرة..مطالب بطرد المهاجرين القانونيين من أوروبا    رقمنة القوة: دور الشركات الكبرى في السياسة الدولية    الجديدة : انطلاق تصوير الفيلم الجديد ''ياقوت بين الحياة والموت'' للمخرج المصطفى بنوقاص    الهابيتوس عند بيار بورديو بين اعادة انتاج الاجتماعي ورأس المال الثقافي    القنصلية المغربية تقرّب خدماتها من الجالية في وسط إسبانيا    مسؤول أمني: المديرية العامة للأمن الوطني تشجع على الابتكار في مجال الذكاء الاصطناعي لمواجهة التحديات الأمنية المتزايدة    سوريا.. تشكيل هيئتين للعدالة الانتقالية والمفقودين ل"جبر الضرر الواقع على الضحايا    التوصيات الرئيسية في طب الأمراض المعدية بالمغرب كما أعدتهم الجمعية المغربية لمكافحة الأمراض المعدية    متحف أمريكي يُعيد إلى الصين كنوزاً تاريخية نادرة من عصر الممالك المتحاربة    مأساة في نيويورك بعد اصطدام سفينة مكسيكية بجسر بروكلين تُسفر عن قتلى وجرحى    من الريف إلى الصحراء .. بوصوف يواكب "تمغربيت" بالثقافة والتاريخ    تنظيم الدورة الثالثة عشرة للمهرجان الدولي "ماطا" للفروسية من 23 إلى 25 ماي الجاري    ندوة ترسي جسور الإعلام والتراث    بعد منشور "طنجة نيوز".. تدخل عاجل للسلطات بمالاباطا واحتواء مأساة أطفال الشوارع    في طنجة حلول ذكية للكلاب الضالة.. وفي الناظور الفوضى تنبح في كل مكان    وزارة الصحة تنبه لتزايد نسبة انتشار ارتفاع ضغط الدم وسط المغاربة    بوحمرون يربك إسبانيا.. والمغرب في دائرة الاتهام    رحيل الرجولة في زمنٍ قد يكون لها معنى    بمناسبة سفر أول فوج منهم إلى الديار المقدسة ..أمير المؤمنين يدعو الحجاج المغاربة إلى التحلي بقيم الإسلام المثلى    فتوى تحرم استهلاك لحم الدجاج الصيني في موريتانيا    أمير المؤمنين يوجه رسالة سامية إلى الحجاج المغاربة برسم موسم الحج لسنة 1446 ه    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في أخبارنا يوم 04 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.