أسماء الفائزين في انتخابات التجديد النصفي لنقابة الأطباء بقنا    أسعار الفاكهة اليوم السبت 11 أكتوبر في سوق العبور للجملة    استقرار سعر الريال السعودي في بداية تعاملات اليوم 11 أكتوبر 2025    أسعار الأرز الشعير والأبيض السبت 11-10-2025 ب أسواق الشرقية    أخبار مصر: مفاجأة صحية عن "قلب" ترامب قبل زيارته لمصر، تمساح يثير الرعب بشوارع الهرم، تعاقد عماد النحاس مع نادٍ خليجي كبير    كرم سامي يكتب: من شرم الشيخ إلى العالم .. القاهرة تُعيد السلام في الشرق الأوسط    مواعيد مباريات اليوم السبت 11-10-2025 والقنوات الناقلة.. مواجهات نارية في تصفيات كأس العالم    حالة المرور اليوم، كثافة على غير العادة بهذه الشوارع والمحاور    الطقس اليوم السبت 11 أكتوبر 2025.. انخفاض في درجات الحرارة واضطراب بالملاحة البحرية    إصابة 14 شخصًا في انقلاب ميكروباص بكفر الزيات    عقد قران إيناس الدغيدي.. وزغرودة من بوسي شلبي وهالة صدقي تشعل الأجواء    فأر يفاجئ مذيعة الجزيرة أثناء تقديم النشرة يثير الجدل.. حقيقي أم مشهد من الذكاء الاصطناعي؟    صلاح خارج مواجهة مصر وغينيا بيساو    أسعار الفاكهة اليوم السبت 11-10-2025 في قنا    أسعار الذهب اليوم السبت 11-10-2025 في محافظة قنا    تعرف على فضل صلاة الفجر حاضر    تعرف على مواقيت الصلاة اليوم السبت 11-10-2025 في محافظة قنا    ترامب يسخر من منح جائزة نوبل للسلام للمعارضة الفنزويلية    30 دقيقة تأخر على خط «القاهرة - الإسكندرية».. السبت 11 أكتوبر 2025    45 دقيقة تأخير بين قليوب والزقازيق والمنصورة.. السبت 11 كتوبر 2025    كوريا الشمالية تستعرض صاروخًا باليستيًا عابرًا للقارات في عرض عسكري ضخم    الولايات المتحدة تعلن استعدادها لخوض حرب تجارية مع الصين    «علي كلاي» يجمع درة وأحمد العوضي في أول تعاون خلال موسم رمضان 2026    انخفاض كبير تخطى 1000 جنيه.. سعر طن الحديد والأسمنت اليوم السبت 11-10-2025    النيابة العامة تباشر التحقيق في واقعة وفاة 3 أطفال داخل بانيو ب المنوفية    ملك زاهر: ذهبت لطبيب نفسي بسبب «مريم»| حوار    فتاوى.. عدة الطلاق أم الوفاة؟!    فتاوى.. بلوجر إشاعة الفاحشة    حرب أكتوبر| اللواء صالح الحسيني: «الاستنزاف» بداية النصر الحقيقية    النيل.. النهر الذي خط قصة مصر على أرضها وسطر حكاية البقاء منذ فجر التاريخ    بالأسماء، نقابة أطباء أسوان الفرعية تحسم نتيجة التجديد النصفي    بعد رحيله عن الأهلي.. رسميًا الزوراء العراقي يعين عماد النحاس مدربًا للفريق    أطباء يفضحون وهم علاج الأكسجين| «Smart Mat» مُعجزة تنقذ أقدام مرضى السكري من البتر    أولياء أمور يطالبون بدرجات حافز فنى للرسم والنحت    محمد سامي ل مي عمر: «بعت ساعة عشان أكمل ثمن العربية» (صور)    مصطفى كامل يطلب الدعاء لوالدته بعد وعكة صحية ويحذر من صلاحية الأدوية    الموسيقار حسن دنيا يهاجم محمد رمضان وأغاني المهرجانات: «الفن فقد رسالته وتحول إلى ضجيج»    رسمياً.. التعليم تعلن آلية سداد مصروفات المدارس الرسمية والمتميزة للغات 2025/ 2026    «الوزراء» يوافق على إنشاء جامعتين ب«العاصمة الإدارية» ومجمع مدارس أزهرية بالقاهرة    تصفيات كأس العالم 2026| مبابي يقود فرنسا للفوز بثلاثية على أذربيجان    استعداداً لمواجهة البحرين.. منتخب مصر الثاني يواصل تدريباته    عمرو أديب: شيء ضخم جدا هيحصل عندنا.. قيادات ورؤساء مش بس ترامب    مع برودة الطقس.. هل فيتامين سي يحميك من البرد أم الأمر مجرد خرافة؟    برد ولا كورونا؟.. كيف تفرق بين الأمراض المتشابهة؟    وصفة من قلب لندن.. طريقة تحضير «الإنجلش كيك» الكلاسيكية في المنزل    بمشاركة جراديشار.. سلوفينيا تتعادل ضد كوسوفو سلبيا في تصفيات كأس العالم    العراق: سنوقع قريبا فى بغداد مسودة الإتفاق الإطارى مع تركيا لإدارة المياه    ترامب: اتفاقية السلام تتجاوز حدود غزة وتشمل الشرق الأوسط بأكمله    13 ميدالية حصاد الناشئين ببطولة العالم لرفع الأثقال البارالمبي بالعاصمة الإدارية    د. أشرف صبحي يوقع مذكرة تفاهم بين «الأنوكا» و«الأوكسا» والاتحاد الإفريقي السياسي    15 أكتوبر.. محاكمة أوتاكا طليق هدير عبدالرازق بتهمة نشر فيديوهات خادشة    مقتل كهربائى بالمنصورة على يد شقيق طليقته بسبب خلافات    غادة عبد الرحيم تهنئ أسرة الشهيد محمد مبروك بزفاف كريمته    من المسرح إلى اليوتيوب.. رحلة "دارك شوكليت" بين فصول السنة ومشاعر الصداقة    صحة الدقهلية: فحص أكثر من 65 ألف طالب ضمن المبادرة الرئاسية    تفاصيل طعن مضيفة الطيران التونسية على حكم حبسها بتهمة قتل نجلتها    فوز أربعة مرشحين في انتخابات التجديد النصفي لنقابة أطباء القليوبية وسط إشراف قضائي كامل    أصحاب الكهف وذي القرنين وموسى.. دروس خالدة من سورة النور    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في الفجر يوم 03 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.