رئيس الوزراء يتابع جهود منظومة الشكاوى الحكومية خلال يناير الماضي    بنك إنجلترا ثبت سعر الفائدة متوافقا مع المركزي الأوروبي بسبب التضخم    قوة الدولار تضغط على الذهب محليًا وعالميًا    البنك المركزي: صافي الأصول الأجنبية لمصر سجل أعلى مستوى منذ مارس 2012 عند 25.4 مليار دولار    النائبة إيلاريا حارص: قمة السيسي وأردوغان انطلاقة تاريخية لعقد استراتيجي بين البلدين    روسيا تعلن أنها لم تعد ملزمة بقيود التسلّح النووي مع انتهاء معاهدة "نيو ستارت"    الدوحة.. رئيس وزراء قطر والمستشار الألماني يبحثان التعاون وتطورات المنطقة    روسيا تعلن إحراز تقدم في محادثات السلام مع أوكرانيا    تشكيل حرس الحدود لمواجهة فاركو في الدوري المصري    بعثة الأهلي تغادر القاهرة في طريقها للجزائر    هيئة الأرصاد تحذر من تخفيف الملابس خلال الأيام القادمة    السجن 4 سنوات لوالد طفل الإسماعيلية المتهم بإنهاء حياة زميله ب«المنشار الكهربائي»    السبت.. مواهب الأوبرا للبيانو والغناء العربي في دمنهور    الصحة: الوزير تفقد معبر رفح لمتابعة الأشقاء الفلسطينيين القادمين والعائدين إلى قطاع غزة    رافينيا يغيب عن برشلونة أمام ريال مايوركا بسبب الإصابة    رئيس جامعة المنوفية يعقد اجتماعًا لمجلس إدارة مركز الدراسات الاستراتيجية وإعداد القادة    وزير الصحة يتفقد معبر رفح لمتابعة استقبال وعلاج مصابي غزة    السكة الحديد توضح حقيقة «حشرات القطار 2008»: حادث طارئ ولا شكاوى جديدة    دار الكتب تختتم البرنامج التدريبي لطلاب اللغة التركية بجامعة عين شمس    وزير الثقافة يفتتح فعاليات أعمال ملتقى حصر التقاليد الحرفية في الوطن العربي    ردا على شكوى البق.. شركة الخدمات المتكاملة بالسكة الحديد تكشف الحقائق    الأقصر تشهد انطلاق فعاليات المؤتمر الدولي لعلاج السكري بمشاركة خبراء من 8 دول    موانئ أبوظبي تبرم اتفاقية لإدارة وتشغيل ميناء العقبة الأردني متعدد الأغراض لمدة 30 عاما    "فارماثون 2026" بجامعة أم القرى يعزز جاهزية المنظومة الصحية لخدمة ضيوف الرحمن    ميرتس يتعهد بتعزيز التعاون في مجال التسلح مع شركاء ألمانيا في منطقة الخليج    الرقابة المالية تصدر أول ضوابط لإنشاء مكاتب تمثيل لشركات التأمين الأجنبية    بعد أستراليا وفرنسا.. هل تتحرك مصر نحو تقييد استخدام الأطفال لمواقع التواصل الاجتماعي؟    مستشفيات جامعة أسيوط تنظم ندوة توعوية حول الصيام الآمن لمرضى السكر    رئيس جامعة بورسعيد يشارك في اليوم المصري الفرنسي للتعاون الأكاديمي (صور)    تعليم القليوبية يشدد الإجراءات الأمنية قبل انطلاق الفصل الدراسي الثاني    جامعة بنها وقوات الدفاع الشعبي والعسكري يطلقان حملة للتبرع بالدم    طريقة عمل الثوم المخلل فى خطوات بسيطة وسريعة    الزمالك: دونجا ساعد الزمالك بالموافقة على الرحيل للدوري السعودي    القوات المسلحة تنظم عددًا من الزيارات لأسر الشهداء إلى الأكاديمية العسكرية المصرية.. شاهد    التقرير الطبي يكشف تفاصيل إصابة خفير بطلق ناري على يد زميله بالصف    تكليف عدد من القيادات الجديدة بمديريات الأوقاف    مفيش رسوم نهائي.. شروط إقامة موائد الرحمن خلال شهر رمضان 2026    وزير الصحة يطمئن على جرحى فلسطينيين..ومريض غزاوى: الرئيس السيسى على رأسنا    هل يجوز الصيام بعد النصف من شعبان.. الأزهر للفتوى يجيب    رئيس التنظيم والإدارة يشارك في القمة العالمية للحكومات بدبي    التصريح بدفن جثمان طالبة بعد سقوطها من الدور الثاني بمنزلها بالمنيا    شن حملة تفتيشية مكثفة على المحلات بالغردقة لضبط الأسواق.. وتحرير 8 إنذارات لمخالفات متعددة    الشرطة تنفي تغيب طالبة بالمنيا بعد تداول منشور استغاثة على مواقع التواصل    ميركاتو الشتاء يشتعل رغم برودة الطقس.. المقاولون العرب يرمم الفريق والمصري يدعم النواقص    عمر جابر خارج حسابات الزمالك في مواجهة زيسكو بالكونفدرالية    نشاط رياح مثيرة للرمال والأتربة على مطروح والساحل الشمالي والعلمين    ما هى الخطوة المقبلة للأبطال؟    يا فخر بلادى    براءة طبيب من تهمة الإهمال والتزوير في قنا    سوق الدواجن يستقبل شهر رمضان بموجة غلاء جديدة وكيلو الفراخ البيضاء ب 100 جنيه    عبد الصادق الشوربجى: الصحافة القومية حققت طفرة معرفية غير مسبوقة    «الأزهر»: وجوب المساواة بين الرجل والمرأة فى الحقوق والواجبات.. والطلاق التعسفى «حرام»    ياسمين الخطيب تثير الجدل ببوستر برنامجها "ورا الشمس"    المتحف المصري الكبير يتحوّل إلى ساحة للفن والبهجة خلال إجازة منتصف العام    الرئيس السيسى لمجتمع الأعمال المشترك: نضع حجر أساس مرحلة جديدة طموحة جوهرها مصلحة شعبينا    حكم زينة رمضان.. حرام بأمر الإفتاء في هذه الحالة    الهدية.. العطاء الذي قبله النبي للتقارب والمحبة بين المسلمين    دعاء أمير المؤمنين عمر بن الخطاب في شعبان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في الفجر يوم 03 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.