تفاصيل الجلسة العامة لمجلس النواب.. اليوم    أسعاره تبدأ من 45 جنيها.. تخفيضات كبيرة بمهرجان القاهرة الدولي للتمور بالدقي    اليوم الأربعاء.. البورصة المصرية تختتم بارتفاع جماعي وربح 27 مليار جنيه    لجنة النقل والمواصلات بمجلس النواب ترسم خارطة طريق لتطوير المنظومة    المعهد القومي للاتصالات يختتم ملتقى التوظيف الأول ويوفر مئات الفرص لخريجيه    إصدار الإعلان المشترك لاجتماع مجلس التعاون الاستراتيجي بين مصر وتركيا    إدارة ترامب تعلن سحب 700 ضابط من عناصر الهجرة من ولاية مينيسوتا    برشلونة ل حمزة عبد الكريم: بداية واعدة والقادم أجمل    انطلاق مباراة زد والمصري في الدوري    الهلال السعودي يمدد عقد روبن نيفيز حتى 2029    تعليم القليوبية تكشف خريطة تظلمات الشهادة الإعدادية 2026    سرقت «حلق» طفلة داخل الحضانة.. كواليس سقوط «خاطفة الذهب» بالغربية    تعليق مثير من راندا البحيري على إيقاف عرض مسلسل "روح off"    غادة إبراهيم تبدأ تصوير «إعلام وراثة» استعداداً ل رمضان 2026    خالد الجندى يوضح الفرق بين الجدل المحمود والمذموم    المستشار حامد شعبان سليم يكتب عن : ربنا الله !?    محافظ الشرقية يفتتح وحدتى طب الأسرة ومعرض رمضان ويوجه برفع الإشغالات بالحسينية    جامعة القناة تنظم قافلة تنموية شاملة لخدمة أهالى حى الجناين بالسويس    مش مجرد خس وطماطم.. أطباق من السلطة مفيدة لصحتك تقوى مناعتك    ريكورد: رونالدو لم يغادر الرياض ويعود لتدريبات النصر    وفقا لجدول محدد.. القاهرة تتحول إلى متحف مفتوح خلال الفترة المقبلة    أم كلثوم.. من منصة الغناء إلى استراتيجية القوة الناعمة    «هيئة البريد» توفر حزمة خدمات مالية مع «معاهد الجزيرة العليا بالمقطم»    خالد حنفي: مبادرة «بوابة صحار العالمية» رؤية تعيد رسم خريطة التجارة    برلمانية المؤتمر بال«الشيوخ»: حجب «روبلوكس» خطوة حاسمة لحماية الأطفال    وزارة الزراعة: ضبط 91 منشأة بيطرية مخالفة للقانون خلال يناير    اتحاد الكرة الطائرة يوقف ثلاثي الزمالك بسبب المديونية    اليوم العالمي للسرطان.. 6 لفتات إنسانية تصنع فارقًا في رحلة المحاربين    أحمد عبدالقادر يعلن رحيله عن الأهلي وينتقل رسميًا إلى الكرمة العراقي    احتفالية الأزهر باليوم العالمي للأخوة الإنسانية تؤكد مركزية القيم الأخلاقية في بناء السلم المجتمعي    شركات السكر تتوقف عن التوريد للأسواق.. والطن يرتفع 4 آلاف جنيه خلال يومين    محامون يتهمون وزير خارجية سويسرا بالتواطؤ في جرائم حرب غزة    وزيرا الدفاع اليوناني والأمريكي يناقشان أسس التعاون الدفاعي الاستراتيجي    خالد محمود يكتب : برلين السينمائي 2026: افتتاح أفغاني يكسر منطق «الأفلام الآمنة»    تشييع جنازة والد علا رشدى من مسجد الشرطة.. وأحمد السعدنى أبرز الحاضرين    متابعات دورية لإلزام التجار بأسعار السلع المخفضة في معارض أهلا رمضان بالشرقية    عاجل- الأمير أندرو يغادر منزله الملكي بعد الكشف ملفات جديدة ل "جيفري إبستين"    الأزهر الشريف يحتفل باليوم العالمي للأخوة الإنسانية في ذكرى توقيع «الوثيقة»    تطورات مفاجئة فى أزمة إمام عاشور.. الأهلى يضع شروط العفو واللاعب يتحدى    وزارة العمل تُعلن عن فرص عمل بالأردن في مجال المقاولات الإنشائية.. ورابط للتقديم    رئيس «هيئة الاستثمار»: منتدى الأعمال المصري-التركي فرصة لإطلاق شراكات اقتصادية جديدة    إعلان القائمة القصيرة للجائزة العالمية للرواية العربية في دورتها ال19    محافظ أسيوط يكرم حفظة القرآن الكريم بمركز أبنوب فى مسابقة الفرقان    محافظ كفرالشيخ يهنئ رئيس الجامعة الجديد ويبحثان عدد من الملفات المشتركة    الإدارة والجدارة    وزير الصحة يبحث مع رئيس العربية للتصنيع تسريع مشروعات تطوير المستشفيات والمنشآت الصحية    لإعادة المظهر الحضاري.. رفع 40 سيارة ودراجة نارية متهالكة    ضبط 12 متهما في مشاجرة بالأسلحة النارية بقنا    إصابة 13 شخصًا في انقلاب ميكروباص بطريق الدواويس - الإسماعيلية    تشاهدون اليوم.. الزمالك يلتقي بكهرباء الإسماعيلية ومانشستر سيتي يصطدم بنيوكاسل    سبورت: تشيزني يتقبل واقعه في برشلونة دون افتعال الأزمات    الداخلية تواصل جهودها لمكافحة جرائم استغلال الأحداث بالقاهرة    الحكومة تقرر سحب مشروع قانون المرور الجديد من مجلس النواب    إيبارشية حلوان والمعصرة توضح ملابسات أحداث كنيسة 15 مايو: لا تنساقوا وراء الشائعات    إسلام الكتاتني يكتب: 25 يناير المظلومة والظالمة «3»    رحيل والدة نورهان شعيب.. رسالة وداع مؤثرة تطلب فيها الدعاء وتكتفي بالعزاء هاتفيًا    بعد منعه من الظهور.. هاني مهنا يعتذر عن تصريحاته: تداخلت المواقف والأسماء بحكم السنين    على من يجب الصوم؟.. أمينة الفتوى تجيب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في الفجر يوم 03 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.