الأوقاف عن فيديو المشاجرة داخل المسجد: حفظ هيبة بيوت الله واجب شرعي ووطني    ننشر تفاصيل اجتماع رئيس الوزراء مع أعضاء اللجنة الاستشارية لتنمية الصادرات    جيش الاحتلال يقر باغتيال الصحفي حسن إصليح بخطة مسبقة مع الشاباك    الدوري المصري، فوزي الحناوي يتوج رجلا لمباراة حرس الحدود والبنك الأهلي    الشباب والرياضة ببنى سويف تحتفل باليوم العالمى للصحافة    إخلاء سبيل نجل خالد النبوي في اتهامه بدهس نجل موظف    مي فاروق تشوق الجمهور لحفلها في دار الأوبرا: «هستناكم علشان وحشتوني»    أثناء تكريمه.. «دي نيرو» يهاجم ترامب من مهرجان كان: «عدو للفنون»    وربيرج: نسعى لنكون شريكًا أساسيًا وندرك حرية دول المنطقة    فتحى عبد الوهاب: العلاقة تاريخيا ملتبسة بين الإخراج والإنتاج ويشبهان الأب والأم    هل تعليق الصور في البيوت يمنع دخول الملائكة؟.. أمين الفتوى يحسم    من بين 80 غزوة.. علي جمعة يكشف عدد الغزوات التي شارك فيها النبي؟    فى بيان حاسم.. الأوقاف: امتهان حرمة المساجد جريمة ومخالفة شرعية    قرار بتعديل تكليف خريجي دفعة 2023 بالمعهد الفني الصحي بقنا إلى المستشفيات الجامعية    احذر- علامات تدل على نقص فيتامين ه بجسمك    الصين صدرت 242 ألف سيارة تجارية في الربع الأول من 2025    وزير التعليم يستقبل الممثل المقيم لصندوق الأمم المتحدة للسكان لبحث سبل تعزيز التعاون    محافظ جنوب سيناء خلال لقاؤه «الجبهة»: المواطن السيناوي في قلب الأولويات    وكيل الصحة بالمنوفية يتفقد القومسيون الطبي لبحث تطوير الخدمات    وزير خارجية سوريا: رفع ترامب العقوبات عن بلادنا نقطة تحول محورية    التقنية الحيوية ومستقبل مصر.. رؤية من جامعة القاهرة الأهلية    د. أسامة السعيد يكتب: ساعات فى رحاب المجد    محافظ الدقهلية: 1457 مواطن استفادوا من القافلة الطبية المجانية بقرية الخليج مركز المنصورة    الصحة العالمية تحذر من عجز أعداد الممرضين في إقليم شرق المتوسط    إلهام شاهين تشارك جمهورها صورًا من على شاطئ البحر في لبنان    وكيل وزارة الصحة يعقد اجتماعًا مع لجنة المعايشة بمستشفى سفاجا المركزي    رئيس الاتحاد الدولي للشطرنج يشكر مصر على استضافة البطولة الإفريقية    المرأة الوحيدة في استقبال ترامب.. من هي الأميرة السعودية ريما بنت بندر؟    "فخور بك".. كريستيانو يحتفل بأول ظهور لنجله مع منتخب البرتغال (صور)    جامعة برج العرب التكنولوجية تنظم الملتقى الثاني لكليات العلوم الصحية التطبيقية    رئيس الوزراء يستعرض جهود تعزيز استدامة جهاز تنمية المشروعات المتوسطة والصغيرة    سن الأضحية من الخروف والماعز والبقر.. يكشف عنها الأزهر للفتوى    انطلاق مسيرة دعم وتمكين فتيات «ريحانة» بمركز شباب أبنوب بأسيوط    ننشر الصورة الأولى لشاب ألقى بنفسه في ترعة الإسماعيلية    «كان يا ما كان في غزة» ينطلق في عرضه العالمي الأول من مهرجان كان السينمائي    "نيويورك تايمز": قبول ترامب للطائرة الفاخرة يتجاوز حدود اللياقة.. ومعلومات عن اطلاق عملة مشفرة لتمويل مؤسسته    النقل: وسائل دفع متنوعة بالمترو والقطار الكهربائي للتيسير على الركاب    انطلاق المسابقة العالمية للقرآن الكريم بمديرية أوقاف كفر الشيخ    قرار عاجل من المحكمة في إعادة إجراءات محاكمة متهمين بأحداث شغب السلام    الصحة العالمية: نصف مليون شخص فى غزة يعانون من المجاعة    فرص عمل بالإمارات برواتب تصل ل 4 آلاف درهم - التخصصات وطريقة التقديم    براتب 87 ألف جنيه.. تعرف على آخر موعد لوظائف للمقاولات بالسعودية    كشف ملابسات فيديو يتضمن تعدى شخصين على سيدة بالضرب في الدقهلية    بالصور- مصادرة مكبرات صوت الباعة الجائلين في بورسعيد    مصدر ليلا كورة: لا توجد أزمة في خروج حسام عبد المجيد لأداء امتحان ثم عودته    وزير الثقافة يزور الكاتب صنع الله إبراهيم ويطمئن محبيه على حالته الصحية    المشدد سنة ل3 أشخاص بتهمة حيازة المخدرات في المنيا    «بتهمة تزوير معاينة بناء».. السجن سنتين لمهندس تنظيم بمركز مغاغة في المنيا    تحديد موعد مشاركة الجفالي في تدريبات الزمالك    الأكاديمية الطبية العسكرية تفتح باب التسجيل ببرامج الدراسات العليا    استلام 145 ألف طن من القمح المحلى بمواقع التخزين بالصوامع والشون فى بنى سويف    رئيس «اقتصادية قناة السويس»: توطين الصناعة ونقل التكنولوجيا هدف رئيسي باستراتيجية الهيئة    جدول مواعيد امتحانات الترم الثاني 2025 في محافظة أسيوط جميع الصفوف    كييف تعلن إسقاط 10 طائرات مسيرة روسية خلال الليل    مصرع شاب غرقا فى حوض مياه بالشرقية    موعد مباراة الأهلي والترجي التونسي في نهائي كأس السوبر الافريقي لكرة اليد    ولي العهد السعودي في مقدمة مستقبلي ترامب لدى وصوله إلى الرياض    وزير الخارجية الباكستاني: "المفاوضات مع الهند طويلة الأمد وضرباتنا كانت دفاعًا عن النفس"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف تقوم بزيادة الحماية لمتصفح Firefox
نشر في الفجر يوم 03 - 08 - 2013

متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .

لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح ال Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او ال Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF ال Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

لمزيد من المعلومات عن كيفية الاختراق من المتصفح و الأنظمة التي تستخدم لذلك انصح بقراءة المقال التالي

Browser Exploit Packs أخطر الطرق الجديدة للإختراق
نقاط ضعف الحماية لدى متصفح Firefox
متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لمتصفح Firefox
يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم ال java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .


انقر هنا لقراءة الخبر من مصدره.