برلمانية: دعوة الرئيس السيسي لوقف الحرب رؤية استباقية تنذر بحجم التداعيات    الحكومة تتابع تداعيات الحرب وتستعرض إجراءات المواجهة.. وتوصية بتعليق قرارات الإغلاق خلال أسبوع الأقباط    محافظ المنوفية يشدد على الالتزام الكامل بتفعيل «نظام العمل عن بعد»    بنك مصر: تعيين عمرو النقلي نائبًا للرئيس التنفيذي لقطاعات الأعمال    غارة إسرائيلية تستهدف محيط بلدة المنصورية شرق بيروت    تنص على الوقف الفوري للحرب، تفاصيل مبادرة الصين وباكستان لاستعادة الاستقرار في الشرق الأوسط    انطلاق المباراة الودية بين مصر وإسبانيا    مباشر ودية - إسبانيا (0)-(0) مصر.. انطلاق المباراة    انطلاق مباراة هولندا أمام الإكوادور    صدمة للجماهير.. مدافع ليفربول يقترب من ريال مدريد قبل المونديال    خسارة جديدة للأخضر.. صربيا تقلب الطاولة على السعودية في بروفة مونديال 2026    سوء الأحوال الجوية، أمطار متوسطة وخفيفة على الإسكندرية    ضبط قائد سيارة لسيره عكس الاتجاه بالقاهرة وتعريضه حياة المواطنين للخطر    محافظ القاهرة يتفقد موقع حريق مصنع ملابس بحي الزيتون    مصرع وإصابة 11 شخصًا في حادث انقلاب ميكروباص على الطريق الأوسطي    نقابة السينمائيين تثمن دور الدولة والشركات للإنتاج المتميز في رمضان 2026    الموت يفجع الفنان باسم سمرة    هل يجوز إدخال الأم دار مسنين رغم القدرة على رعايتها؟.. أمين الفتوى يجيب    جامعة أسيوط تنظم ورشة عمل حول الجوانب التطبيقية لنقل الدم    قيادي بمستقبل وطن: رسائل الرئيس السيسي في إيجبس 2026 تدعو لتحرك دولي عاجل    المجلس الوطني للاعتماد يوقع بروتوكول تعاون مع العامة للبترول لتقديم الدعم الفني لمعامل التكرير    ضبط مخزن يعيد تدوير دواجن نافقة وضبط طن و250 كجم قبل وصولها للمواطنين بسوق الجملة في الدقهلية    موانئ البحر الأحمر ترفع درجة الاستعداد والطوارئ بسبب الطقس السيئ    كرة يد - الزمالك يواصل ملاحقة الأهلي ويهزم الجزيرة في الجولة التاسعة من الدوري    وزير الرياضة يلتقي الممثل المقيم لليونيسف لمناقشة دعم وتمكين الأطفال والنشء والشباب    إنجاز دولي جديد.."القومي لحقوق الإنسان" يحصد أعلى تصنيف أممي في جنيف    هل فلوس النقطة في الأفراح دين واجب سداده؟، أمين الفتوى يجيب (فيديو)    الألومنيوم يتجه إلى أكبر مكاسب شهرية منذ 8 سنوات بفعل الحرب    رئيس جامعة بني سويف يطمئن على المرضى الفلسطينيين بالمستشفى الجامعي    فتح المسارح لعروض طلاب المدارس بالمجان    منافس مصر - إيران تكتسح كوستاريكا بخماسية تحت أنظار إنفانتينو    تاس: بوتين وبن زايد يؤكدان أهمية إنهاء العمليات القتالية بالشرق الأوسط    وكيل تعليم بنى سويف ونقيب المعلمين يبحثان تحقيق بيئة تعليمية مستقرة    «ماسبيرو» يحتفل بالشمعة ال 62 لإذاعة القرآن الكريم    "الدفاع السعودية" تعلن تدمير عدد من المسيرات وصواريخ بمنطقة الشرقية والرياض    الإعلامية آيات أباظة تكشف تطورات حالتها الصحية    طلب إحاطة بشأن تخريج أطباء دون مستشفى تعليمي يثير أزمة في «طب فاقوس»    صافرات الإنذار تدوي في خليج حيفا وضواحيها بعد إطلاق صواريخ من لبنان    عمرو الغريب: جامعة المنوفية بيت الخبرة الاستشاري للمحافظة    القومي لذوي الإعاقة يشارك في مؤتمر «الجامعات والمجتمع»    بسبب تعرض تلميذ للخطر، إدارة الخصوص التعليمية تحيل مدير إحدى المدارس للتحقيق    رئيس مياه القناة يشهد تجربة استخدام تقنية الطفو بالهواء المذاب DAF بمحطة معالجة القنطرة شرق    أفواج سياحية متعددة الجنسيات تزور المناطق الأثرية والسياحية بالمنيا (صور)    خلال 24 ساعة.. تحرير 1002 مخالفة لمحال خالفت مواعيد الغلق    ختامي "الصحة" 2024-2025.. الانتهاء من 11 مشروعًا صحيًا قوميًا ب7.5 مليار جنيه    تعليم القليوبية يطلق الاستعدادات النهائية لاختبارات البرمجة والذكاء الاصطناعي لطلاب الصف الأول الثانوي    الداخلية تضبط نصف طن مخدرات و104 قطع سلاح بقيمة 81 مليون جنيه    نسمة يوسف إدريس: بطلة رواية «غواية» نسخة أكثر جرأة من شخصيتي    «بيت الزكاة والصدقات» يرفع الحد الأدنى للإعانة الشهرية إلى 1000 جنيه    نجوم سينما يوسف شاهين في افتتاح معرض لأعماله بمهرجان الأقصر الأفريقي    «القومي للأمومة» يناقش الاستراتيجية الوطنية لتنمية الطفولة المبكرة    التأمين الصحي الشامل: 7.4 مليار جنيه إجمالي التكلفة المالية للخدمات الطبية المقدمة ببورسعيد    "الوطنية للإعلام" تنعى الكاتبة والباحثة الكبيرة هالة مصطفي: نموذج للجدية والانضباط    الجيش الإسرائيلي: جاهزون لمواصلة ضرب إيران لأسابيع    وفاة الدكتورة هالة مصطفى أستاذ العلوم السياسية    تصعيد إسرائيلي واسع على جنوب لبنان والبقاع.. عشرات الغارات وسقوط قتلى وجرحى    بالتزامن مع العيد القومي.. مطرانية المنيا تنظم الملتقى العلمي السادس بعنوان "المنيا.. أجيال من الصمود"    دعاء الفجر.. أدعية خاصة لطلب الرزق وتفريج الهم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في الفجر يوم 03 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.