ميزانية القصر الملكي ترتفع بنسبة 2.5% في مشروع مالية 2026    الملك محمد السادس يفتح مرحلة جديدة من التحول: استثمار تاريخي في الإنسان والطاقة والدفاع    بضغط أمريكي.. الجزائر تتهيأ للتخلي عن "البوليساريو" والبدء في مسار سلام مع المغرب    الخطوط الملكية المغربية و"تشاينا ايسترن" يوقعان شراكة استراتيجية لتعزيز الربط بين الصين وافريقيا    "ماركا" الإسبانية: عثمان معما يجسد الروح القتالية ل"أشبال الأطلس"    الإنجازات التي تحققها كرة القدم المغربية هي ثمرة الرؤية الاستراتيجية والشاملة لجلالة الملك (فوزي لقجع)    مبعوث ترامب: واشنطن تعمل على اتفاق سلام بين المغرب والجزائر خلال 60 يوما    الذهب يرتفع قليلا بعد تراجعه من أعلى مستوياته القياسية    المغرب يتوقع نموا ب4.6% وعجزا في الميزانية عند 3% سنة 2026    الخطوط الملكية المغربية وChina Eastern Airlines توقعان على اتفاق شراكة إستراتيجية لربط الصين بالقارة الإفريقية    جلسة عمومية لمجلسي البرلمان اليوم الاثنين لتقديم مشروع قانون المالية    انتخاب طالع السعود الأطلسي نائبا لرئيس منظمة تضامن الشعوب الإفريقية الآسيوية    تشديد أمني في مطار بفلوريدا بعد رصد برج مشبوه قرب طائرة ترامب    ترأسه جلالة الملك .. المجلس الوزاري يرسم خارطة الطريق المالية 2026 : الحكومة تعد ب 4.8% هدفا للنمو وبالتحكم في التضخم تحت 1.1%    مجلس الحكومة يصادق على مشروع قانون مالية 2026 والنصوص المرتبطة به    الملك محمد السادس يهنئ منتخب المغرب للشباب بعد تتويجه التاريخي بكأس العالم    في إنجاز غير مسبوق .. أشبال الأطلس يكتبون التاريخ بالشيلي ويصعدون إلى قمة العالم    أخبار نهائيات كأس العالم لكرة القدم (الشيلي 2025)    ليلة لا تُنسى في مدن المغرب .. الجماهير تخرج إلى الشوارع والساحات احتفالا بإنجاز أشبال الأطلس    توقيع مؤلفات جديدة في فعاليات ملتقى سينما المجتمع التاسع ببئر مزوي    هاجسُ التحديثِ في الأدب: دراسةٌ في النُّصوصِ الأدبيَّة لعبد الله العروي    التشكيلي المنصوري الإدريسي يمسك ب «الزمن المنفلت»    صندوق جديد بمقاربة مندمجة .. الحكومة تخطط لإعادة هيكلة التنمية المجالية    "مالية 2026" تكشف رؤية استراتيجية لترسيخ السيادة الدفاعية والرقمية    وهبي يثمن تعاون المغرب وموريتانيا    "مشروع المالية" يخطط لإحداث قرابة 37 ألف منصب شغل في الإدارات    "قتالية الأشبال" تبهر الإعلام الأجنبي    في موسم التحالفات الكبرى    علاج رقمي أم عزلة جديدة؟    بورصة البيضاء تغلق بحصيلة إيجابية    اليوم الثالث من فعاليات المهرجان الوطني للفيلم يتميز بالمرأة والحرية والخيال    أونسا: استعمال "مضافات الجبن" سليم    من سانتياغو إلى الرباط... المغرب يغني للنصر ويرقص على إيقاع المجد    وفاة أم وابنها وإصابة آخرين في حادثة سير خطيرة ضواحي الجديدة    مرتيل.. مصرع طالبة واختناق أخرى بسبب تسرب غاز البوتان    وزارة الصحة تطلق الحملة الوطنية لتشجيع الرضاعة الطبيعية    توقعات أحوال الطقس ليوم غد الثلاثاء    فرنسا..استمرار إغلاق متحف اللوفر عقب عملية سطو    لقاء حصري مع عبد الرحمان الصروخ يكشف تفاصيل صادمة حول نزاع عائلي دموي بدوار الرملة ببني جرفط    خامنئي: اعتقاد ترامب أنه دمّر المنشآت النووية الإيرانية "وهم"    وزارة الانتقال الطاقي تكشف عن مشاريع لتأهيل وتدبير النفايات المنزلية بإقليم الجديدة    الكاف يشيد بالتتويج المستحق للمغرب بكأس العالم تحت 20 سنة    سرقة في اللوفر.. نحو 60 محققا يلاحقون اللصوص والمتحف يمدد إغلاق أبوابه    المنتخب المغربي لأقل من 20 سنة يحقق المجد العالمي.. تصريحات مؤثرة للاعبين بعد التتويج التاريخي بكأس العالم في الشيلي    بعد 20 سنة من النجاح.. دي جي كور يستعيد وهج "راي أند بي فيفر"    احتجاجات "لا ملوك" في مدن أمريكا تستقطب حشودا كبيرة للتنديد بترامب    لا شرقية ولا غربية... وإنما وسطية    المهرجان الوطني للفيلم بطنجة.. التاريخ في مرآة السينما ووجع المجتمع    ساعة أمام الشاشة يوميًا تخفض فرص التفوق الدراسي بنسبة 10 بالمائة    حسن واكريم.. الفنان المغربي الذي دمج أحواش والجاز في نيويورك    مواقع التواصل الاجتماعي تفسد أدمغة الأطفال وتضر بشكل خاص بذاكرتهم ومفرداتهم اللغوية    دراسة: مواقع التواصل الاجتماعي تفسد أدمغة الأطفال وتضر بشكل خاص بذاكرتهم ومفرداتهم اللغوية    "الصحة العالمية": الاضطرابات العصبية تتسبب في 11 مليون وفاة سنويا حول العالم    العِبرة من مِحن خير أمة..    حفظ الله غزة وأهلها    الأوقاف تعلن موضوع خطبة الجمعة    رواد مسجد أنس ابن مالك يستقبلون الامام الجديد، غير متناسين الامام السابق عبد الله المجريسي    الجالية المسلمة بمليلية تكرم الإمام عبد السلام أردوم تقديرا لمسيرته الدعوية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في أخبارنا يوم 04 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.