مدبولي يتابع مشروعات تنمية الصعيد وخطط الهيئة المستقبلية    اهالي بفرشوط يشكون مواصفات مياه الشرب والشركة: صالحة واشاعات تستوجب المحاسبة    نائب محافظ دمياط تتفقد ورشة «البرمجة» بمكتبة مصر العامة    محافظ المنيا: «عروس الصعيد» على طريق التنمية الشاملة بدعم القيادة السياسية    الأنوار المحمدية ترسم البهجة في أورام الأقصر احتفالًا بليلة النصف من شعبان    وزير العدل يوقع مع النائب العام القطرى اتفاقية المساعدة القضائية المتبادلة    شبكة أطباء السودان: مقتل 5 أطفال في هجوم للدعم السريع على مركز صحي في كادوقلي    استمرار تدريب إمام عاشور منفردًا بالأهلي بعد عقوبة التغيب    مجلس النواب يوافق نهائيًا على تعديلات «قانون نقابة المهن الرياضية»    رجل عاري يحمل فأسًا يهاجم سيارات وماكينة صراف بالشرقية    زحام حول متسابقي دولة التلاوة في معرض الكتاب بدورته ال57 (فيديو)    معرض الكتاب يختتم اليوم فعاليات الدورة ال57 بمركز مصر للمعارض الدولية    رشا صالح مديرا للأكاديمية المصرية للفنون في روما    شباب الألفين يعيدون اكتشاف شرائط الكاسيت في جناح صوت القاهرة    وزير الصحة يبحث مع نظيرته السويدية تعزيز التعاون الثنائي ودعم القطاع الصحي في غزة    واشنطن تطلب من رعاياها عدم السفر لغزة بعد إعادة فتح معبر رفح    غلق منزل كوبري التسعين الجنوبي 3 أسابيع (تفاصيل)    تجديد حبس خفير لاتهامه بالشروع في قتل زميله بالصف    إحالة محمود حجازى للاستعلامات الفنية واستكمال التحريات فى واقعة التحرش    البحوث الإسلاميّة يعلن نتيجة مسابقة إيفاد شهر رمضان للوعّاظ والقراء، الرابط الرسمي    رئيس برلمانية حماة الوطن يكشف تفاصيل حديثه مع رئيس البرلمان    موعد مباراة الزمالك وكهرباء الإسماعيلية بالدوري    ماذا ينتظر إبراهيم عادل في أيامه الأولى مع نورشيلاند؟    نادي سينما أوبرا دمنهور يعرض أفلامًا بمهرجان القاهرة الدولي للفيلم القصير    التضامن الاجتماعي تطلق خدمة تلقي بلاغات التدخل السريع وأطفال بلا مأوى عبر واتساب    وئام مجدى تكشف عن شخصيتها فى مسلسل بيبو قبل عرضه فى رمضان    الأزهر للفتوى: تحويل القبلة يؤكد وسطية أمة الإسلام والعلاقة الوثيقة بين المسجدين الحرام والأقصى    برشلونة يعلن الترشح لاستضافة نهائي دوري أبطال أوروبا 2029    أكلات وعادات غذائية تزيد نسبة الدهون على الكبد    الفلسطينيون القادمون من غزة يشكرون الرئيس السيسي: الله يحفظه ويبارك فيه    عاجل- تصويت مرتقب في الكونجرس الأمريكي لحسم أزمة الإغلاق الحكومي الجزئي    بيطري قنا ينجح في تحصين 86 كلباً ضالاً ضمن حملة مكبرة    الرئيس اللبناني: نعمل على عدم استدراج البلاد إلى حرب جديدة    «أوجه عديدة للموت».. ندوة لمناقشة رواية الكاتبة رضوى الأسود بمعرض الكتاب    جامعة المنوفية تستقبل طالبات من البرازيل للتدريب الطبي    الجامعة العربية تدين الانتهاكات الإسرائيلية المستمرة بحق الأسرى والمعتقلين    هل انتقال كريم بنزيما إلى الهلال سر غضب كريستيانو رونالدو فى النصر؟    بعد كشف بيانات حساسة.. وزارة العدل الأميركية تسحب آلاف وثائق "إبستين"    تجديد حبس خفير متهم بالشروع في قتل زميله بالصف    إخلاء سبيل المتهمين بالتسبب في حريق مصنع نجمة سيناء بكفالة 5000 جنيه    رئيس الوزراء يتابع مستجدات ميكنة منظومة التأمين الصحي الشامل    توقيع مذكرة تفاهم بين مصر والسويد لدعم الشراكة في المجالات الصحية والطبية    الداخلية تضبط 3 سيدات لممارستهن أعمالًا منافية للآداب بالإسكندرية    أولى جلسات المتهم بقتل 3 أطفال بقرية الراهب فى المنوفية.. فيديو    الحكومة تسحب مشروع قانون المرور لتقديم نسخة جديدة للنواب    العمل تعلن عن 4379 وظيفة في 12 محافظة    وزير التعليم يبحث مع نظيرته الباكستانية تبادل الخبرات التعليمية    الحكومة تسحب مشروع قانون المرور لتقديم نسخة جديدة ل"النواب"    وزير الري: مصر لن تقبل المساس أو التفريط في أي قطرة من مياه نهر النيل    بعد 13 دقيقة لعب فقط.. مهاجم الهلال ينتقل إلى الفيحاء    فايننشال تايمز: خطة أوكرانية غربية للرد على أي خرق روسي لوقف النار    موعد مباراة ميلان ضد بولونيا في الدوري الإيطالي    اسعار البيض الأبيض والأحمر والبلدى اليوم الثلاثاء 3فبراير 2026 فى المنيا    حكم لبس المراة الخاتم في إصبع السبابة| الإفتاء توضح    النصف من شعبان.. بوابة العبور الكبرى إلى رمضان    كأس كاراباو، تشكيل تشيلسي المتوقع أمام أرسنال في ديربي لندن    أهمية الصدقة في شهر شعبان.. باب واسع للخير والاستعداد الروحي لرمضان    دعاء استقبال شهر رمضان.. كلمات إيمانية لاستقبال الشهر الكريم بالطاعة والرجاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في الفجر يوم 03 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.