الملاحظات

الرئيسيةدخولبحـثس .و .جالتسجيلمكتبة الصور
المواضيع الأخيرةgoweto_bilobedجامعة المدينة العالمية وانتشارها عالمياالخميس يونيو 25, 2015 9:23 am من طرفصلاح الدين المحمديgoweto_bilobedالمكتبة الرقمية في جامعة المدينة العالمية MEDIU في ماليزياالخميس يونيو 25, 2015 9:22 am من طرفصلاح الدين المحمديgoweto_bilobedكلية العلوم الاسلامية في جامعة المدينة العالمية - ماليزياالخميس يونيو 25, 2015 9:22 am من طرفصلاح الدين المحمديgoweto_bilobedمعهد تعليم اللغة العربية لغير الناطقين بها - جامعة المدينة العالمية MEDIU في ماليزياالخميس يونيو 25, 2015 9:21 am من طرفصلاح الدين المحمديgoweto_bilobedمجلة جامعة المدينة العالمية MEDIUالخميس يونيو 25, 2015 9:20 am من طرفصلاح الدين المحمديgoweto_bilobedتعريف بجامعة المدينة العالمية في ماليزيا MEDIUالخميس يونيو 25, 2015 9:19 am من طرفصلاح الدين المحمديgoweto_bilobedمركز اللغات في جامعة المدينة العالمية في ماليزيا MEDIUالخميس يونيو 25, 2015 9:18 am من طرفصلاح الدين المحمديgoweto_bilobedوكالة البحوث والتطوير في جامعة المدينة العالمية MEDIU في ماليزياالخميس يونيو 25, 2015 9:17 am من طرفصلاح الدين المحمديgoweto_bilobedعمادة الدراسات العليا في جامعة المدينة العالمية MEDIU في ماليزياالخميس يونيو 25, 2015 9:15 am من طرفصلاح الدين المحمديgoweto_bilobedكلية العلوم المالية والإدارية في جامعة المدينة العالمية MEDIU في ماليزياالخميس يونيو 25, 2015 9:14 am من طرفصلاح الدين المحمدي

مَرحباً بكُم في شبكة أمان الجزائر | المنتدى الأول للحماية المعلوماتية في الجزائر ، نحن هنا لنفيدكم ونحميكم ،،، لنعطيكم ونعلمكم ولا نريد مقابل ذلك إلا "إحترامكم وتقديركم"
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمـــات، بالضغط هنا.كما يشرفنا أن تقوم بالتسجيل بالضغط هنا إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.




أمان الجزائر | Dz Security :: أمن المعلومات :: قسم اختبار اختراق الأجهزة و الحماية

شاطر
الأربعاء نوفمبر 28, 2012 12:26 am
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو جديد
الرتبه:
  عضو  جديد
الصورة الرمزية


البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 4
هوايتي : 7
مزاجي : 5
الإنتساب الإنتساب : 27/11/2012
مشآرڪآتے مشآرڪآتے : 20
السٌّمعَة السٌّمعَة : 1
الْنِّقَاط الْنِّقَاط : 32
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: كيف تقوم بزيادة الحماية لمتصفح Firefox



كيف تقوم بزيادة الحماية لمتصفح Firefox


السلام عليكم Wink Wink


متصفح Firefox أصبح واحد من اشهر متصفحات الإنترنت فهو يأتي في المرتبة الثانية مباشرة بعد متصفح Google Chrome حسب احصائية موقع w3schools لعام 2012 . فهو المتصفح الأساسي لجميع توزيعات Linux و يستخدمه الملاين حول العالم لسهولته و سرعته الملحوظة بالتصفح و توفر له الكثير من الإضافات ( add-ons ) التى تميزه عن باقي المتصفحات .



لكن متصفح فايروفكس قد يعاني للأسف القليل من بعض المشاكل و الضعف في الوصول إلى مستوى حماية متقدم فهو لا يحتوى على نظام حماية قوي مثل متصفح الـ Google Chrome الذي يتفوق و يتميز بقوة في الحماية عن باقي المتصفحات الأخرى لاستخدامه تقنية الـSandbox التى تعطي دفاع استباقي و تمنع تشغيل اي ثغرات قد تصيب المستخدم من خلال المتصفح .

في هذه المقالة سوف نحاول ان نلقى الضوء على كيفية حدوث الاختراق من خلال المتصفح ثم نقاط الضعف في الحماية لدى متصفح فايرفوكس و نقوم بشرح بعض الخطوات البسيطة التى يمكنك فعلها للزيادة من كفاءة الحماية و الأمان في متصفح Firefox .

كيف قد يتم إختراق نظامي من خلال المتصفح ؟
هذا السؤال الذي قد يدور في ذهن أي شخص يقرءا هذا المقال لذلك سوف نحاول ان نجيب عليه بشكل مبسط و سريع . الاختراق عن طريق المتصفح يعد اسرع و اسهل طريقة لاختراق نظام اي شخص فهو لا يحتاج إلى اي مجهود لإقناع الضحية فبمجرد ارسال رابط صفحة ما و زيارتها من خلال المتصفح يتم تشغيل الملف الخبيث او الـ Malware في جهاز الضحية دون علمه و بدون طلب اي تصريح منه .

كيف يتم ذلك … ؟

يتم ذلك ببساطة عن طريق استغلال لثغرات قد تظهر في المتصفحات مثل متصفح Internet Explorer الذي عانى كثيراً من ظهور ثغرات له تسمح بتنفيذ اكواد ضارة و تشغيل Shellcode يؤدي إلى تحميل و تشغيل ملف ضار على نظام المستخدم . ايضاً قد لا يكون الاختراق من خلال ثغرة او ضعف في المتصفح نفسه و لكن من خلال اضافات تعمل مع المتصفح مثل Adobe FlashPlayer , Adobe Reader, Java , Real Player و غيرهم .

مثلا كما نعلم ان شركة Adobe عانت كثيراً من مشاكل امنية و ثغرات في منتجاتها مثل Adobe Reader و Adobe Flashplayer فمثلا اذا كنت تستخدم إصدار قديم نوعاً ما لمشغل ملفات PDF الـ Adobe Reader 9.3.0 و الذي قد ظهرت فيه عده ثغرات فأنت بمجرد تنصيبك له على نظامك يتم اضافة Plugin في المتصفح لديك ليسهل عليك تشغيل ملفات الـPDF مباشرة من خلال المتصفح دون الحاجة إلى تحميلها ثم تشغيلها . لكن في هذة الحالة فأن نظامك سوف يكون معرض لاختراق في اي لحظة حتى و ان كنت تستخدم اخر إصدار و تحديث للمتصفح .

لأنه ببساطة عند زيارتك لموقع او صفحة ملغمة تحتوى على ملف PDF خبيث يستغل ثغرة في اصدار الـAdobe Reader لديك سوف يقوم المتصفح تلقائياً بمحاولة عرض و تشغيل ملف الـPDF مباشرة و ذلك من خلال برنامج Adobe Reader متجاهلاً بذلك حماية المتصفح و سوف يتم تنفيذ الثغرة و تحميل ملف خبيث ثم يتم اختراق النظام بالكامل . لذلك فالإضافات التي تعمل مع المتصفح قد تكون هي سبب اساسي في الاختراق حتى و ان كان المتصفح نفسه أمن بنسبة 100%

نقاط ضعف الحماية لدى متصفح Firefox


متصفح فايروفكس يعد من المتصفحات الآمنة فعلى مدار الخمسة سنين الأخيرة لم يكتشف فيه الا القليل من الثغرات و التي لا تتعدى اصابع اليد الواحدة . لكن للأسف في رأي المتصفح يحتوى على 3 نقاط ضعف امنية .

1) المتصفح لا يوفر حماية من Third-party plug-ins التى تعمل مع المتصفح مثل اضافات Java , Adobe و التي تسمح بتنفيذ ثغرات قد تصيب المستخدمين و تؤدي إلى اختراق النظام كما هو موجود في متصفح غوغل كروم .
2) المتصفح لا يحتوى على نظام للحماية من هجمات Client-side Attacks مثل cross site scripting او xss كما هو موجود في متصفحات Internet explorer و google chrome .

3) المتصفح لا يعطي تحذير عند وجود اضافات غير محدثة تعمل مع المتصفح

ملحوظة : الشيء الوحيد الذي قامت به شـركة Mozilla بعد الإنتشار الواسع لاستغلال ثغرات الـJava لإصابة العديد من المستخدمين , بدء من اصدار firefox 12 قامت بتعطيل اضافة java لدي المستخدمين اذا كانت غير محدثة إلى اخر اصدار حتى تتجنب الإصابة لكن مازل الإضافات الأخرى مثل Adobe Reader Flashplayer , Adobe Shockwave تعمل بدون مشاكل .



كيف تقوم بزيادة الحماية لـمتصفح Firefox

يمكنك زيادة حماية متصفح Firefox و تجنب نقاط الضعف الذي تم ذكرها عن طريق عمل 3 خطوات بسيطة و لكنها سوف تساعدك بشكل كبير .

أول خطوة

يمكنك حماية نظامك من التعرض للاختراق عن طريق تعطيل الإضافات في المتصفح اذا كنت بغير حاجة لها . مثلا اذا كان لديك java و تحتاج اليها لتشغيل بعض البرامج الهامة فأنتا قد تكون في غير حاجة لدعم الـ java في المتصفح لأن القليل من المواقع الذي قد يحتاج لدعم الجافا فيمكنك تعطيل الإضافة .

و ايضاً اذا كان لديك مشغل ملفات PDF الـAdobe reader لكنك لست في حاجة لعرض ملفات PDF مباشرة بداخل المتصفح فمن الأفضل تعطيل الإضافة و اذا قمت بمحاولة عرض اي ملف PDF بعد ذلك سوف يطلب منك المتصفح تحميل الملف بدلاً من تشغيله .

لعمل ذلك اتبع الخطوات التالية :

افتح متصفح Firefox ثم اختار قائمة Tools ثم Add-ons
ثم قم باختيار الPlugins او الإضافات كما في الصورة :



قم بالضغط على تعطيل او Disable لإضافات التي لا تحتاج اليها . مثلاً انا اقوم بتعطيل كل الإضافات الا اضافة Adobe Shockwave Flashplayer للسماح فقط بعرض ملفات الفلاش مثل مقاطع Youtube
بعد تعطيل الإضافات تصبح بهذا الشكل :
[center]

ثاني خطوة

كما نعلم ان اغلبية المخترقون يقوموا بأستخدام انظمة الـ Browser Exploit Packs لإختراق الضحايا و التى هي انظمة مجهزة تقوم بتجربة الكثير من الثغرات على المستخدم بشكل تلاقئ و سريع فأن اول شئ تقوم به Exploit Pack قبل تنفيذ الثغرات هو تحديد نظام الضحية و نوع المتصفح لدية , و بما ان كل الـExploit Packs لا تقوم الا بمهاجمة مستخدمي وندوز و تتجاهل مستخدمي لينوكس و ماك.

فبأمكانك ان تقوم بعمل حركة بسيطة تتحايل بها على Browser Exploit Packs و تجعلها تتعرف على نظامك كانه نظام مختلف مثل Linux او ماكنتوش و بالتالي لن تقوم بتنفيذ اي من الثغرات عليك حتى و ان كانت هذة الأنظمة تستخدم ثغرة غير معلن عنها في طور الـ0day .

لعمل ذلك اتبع الخطوات التالية :

قم بفتح متصفح Firefox ثم قم بالكتابة في Address Bar كلمة “about:config “

[center]

بعد ذلك يأتيك تحذير قم بالموافقة عليه
قم بالضغط كليك يمين ثم اختيار new ثم String


ثم قم بكتابة الأسم : general.useragent.override



ثم ادخل اي agent string كما تحب لأي متصفح . مثلا لجعل النظام Linux Ubuntu و المتصفح Firefox 15
قم بكتابة :

Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:10.0.2) Gecko/20100101 Firefox/15.0.1



بعد ذلك للـتأكد من ان الخطوات صحيحة قم بزيارة موقع www.mybrowserinfo.com

و سوف يظهر نوع المتصفح لديك و نظام التشغيل , بالطبع سوف تجده أصبح لينوكس


› يمكنك ان تجد هنا قائمة agent-string بأشهر المتصفحات و الأنظمة :
http://www.useragentstring.com/pages/useragentstring.php

ثالث خطوة

كما ذكرت مسبقاً ان متصفح Firefox لا يحتوى على نظام للتصدى للهجمات Client Side Attacks مثل Xss و Clickjacking على عكس متصفح Internet Explorer الذي يتسخدم تقنية حديثة جداً و قوية للتصدي لهجمات XSS و ايضاً متصفح Google Chrome .

لكن من الممكن ايضاً ان تحصل على حماية قوية للمتصفح Firefox عن طريق إستخدام اضافة Noscript و التي هي تعد اشهر اضافة للمتصفح يستخدمها اكثر من 2 مليون مستخدم حول العالم و التي تقوم بالتحكم في تشغيل ملفات Javascript , Flash , Java و ايضاً توفر حماية قوية للتصدى لهجمات Xss .

يمكنك تحميل الأضافة من الرابط التالي :

https://addons.mozilla.org/en-US/firefox/addon/noscript

و اخيرأ نصيحة أخيرة : يمكنك عمل فحص لإضافات Plugins التى تستخدمها في المتصفح عن طريق خدمة Qualys BrowserCheck و الذي تقوم بعمل فحص للإضافات و تقوم بتحذيرك اذا كنت تستخدم لأي اضافة غير محدثة و تحتوى على ثغرات امنية .

يمكنك تجربة الخدمة من الرابط التالي : https://browsercheck.qualys.com

و دمتم سالمين ... :D


MAKIDOR





الموضوع الأصلي : كيف تقوم بزيادة الحماية لمتصفح Firefox // المصدر : أمان الجزائر | Dz Security // الكاتب: Makidor


توقيع : Makidor





لا إله إلا أنت سبحانك كنت من الضالمين






.Allah,guide us to the straight path






الأربعاء نوفمبر 28, 2012 12:56 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  المشرف العام
الرتبه:
   المشرف  العام
الصورة الرمزية


البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 5
هوايتي : 11
مزاجي : 23
الإنتساب الإنتساب : 03/06/2010
مشآرڪآتے مشآرڪآتے : 320
السٌّمعَة السٌّمعَة : 15
الْنِّقَاط الْنِّقَاط : 665
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: كيف تقوم بزيادة الحماية لمتصفح Firefox



كيف تقوم بزيادة الحماية لمتصفح Firefox


جزاك الله كل خير اخي الكريم واصل دون فواصل






الموضوع الأصلي : كيف تقوم بزيادة الحماية لمتصفح Firefox // المصدر : أمان الجزائر | Dz Security // الكاتب: SyStEm32


توقيع : SyStEm32





الأربعاء نوفمبر 28, 2012 2:37 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو نشيط
الرتبه:
   عضو  نشيط
الصورة الرمزية


البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 25
هوايتي : 12
مزاجي : 20
الإنتساب الإنتساب : 02/06/2010
مشآرڪآتے مشآرڪآتے : 108
السٌّمعَة السٌّمعَة : 2
الْنِّقَاط الْنِّقَاط : 260
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: كيف تقوم بزيادة الحماية لمتصفح Firefox



كيف تقوم بزيادة الحماية لمتصفح Firefox


بارك الله فيك حبيبي حقيقة الموضوع اكثر من رائع واستفدت منه بشكل كبير

موفقين يااخوان فالموقع من افضل المواقع التي احب ان اتصفحها
فبوركت جهودكم ووفقكم الله




الموضوع الأصلي : كيف تقوم بزيادة الحماية لمتصفح Firefox // المصدر : أمان الجزائر | Dz Security // الكاتب: عاشق التفاؤل


توقيع : عاشق التفاؤل





الأربعاء نوفمبر 28, 2012 2:46 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو نشيط
الرتبه:
   عضو  نشيط
الصورة الرمزية


البيانات
البلد : 1
العَمَــــــــــلْ : 3
هوايتي : 12
مزاجي : 2
الإنتساب الإنتساب : 04/06/2010
مشآرڪآتے مشآرڪآتے : 121
السٌّمعَة السٌّمعَة : 8
الْنِّقَاط الْنِّقَاط : 243
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: كيف تقوم بزيادة الحماية لمتصفح Firefox



كيف تقوم بزيادة الحماية لمتصفح Firefox


جزاك الله خيرا
كيف يمكنني تغيير ال useragent مرة أخرى ؟
هل أتابع نفس الخطوات أم على تعديل ملف موجود مسبقا ؟
بارك الله فيك .




الموضوع الأصلي : كيف تقوم بزيادة الحماية لمتصفح Firefox // المصدر : أمان الجزائر | Dz Security // الكاتب: مجرم حنون


توقيع : مجرم حنون





الأربعاء نوفمبر 28, 2012 3:21 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو نشيط
الرتبه:
   عضو  نشيط
الصورة الرمزية


البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 23
هوايتي : 12
مزاجي : 6
الإنتساب الإنتساب : 26/10/2011
مشآرڪآتے مشآرڪآتے : 109
السٌّمعَة السٌّمعَة : 3
الْنِّقَاط الْنِّقَاط : 127
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: كيف تقوم بزيادة الحماية لمتصفح Firefox



كيف تقوم بزيادة الحماية لمتصفح Firefox


ألف شكر على المجهود ولا تحرمنا من المزيد …

دمتم بود




الموضوع الأصلي : كيف تقوم بزيادة الحماية لمتصفح Firefox // المصدر : أمان الجزائر | Dz Security // الكاتب: إبن الجزائر


توقيع : إبن الجزائر





الأربعاء نوفمبر 28, 2012 10:54 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو جديد
الرتبه:
  عضو  جديد
الصورة الرمزية


البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 4
هوايتي : 7
مزاجي : 5
الإنتساب الإنتساب : 27/11/2012
مشآرڪآتے مشآرڪآتے : 20
السٌّمعَة السٌّمعَة : 1
الْنِّقَاط الْنِّقَاط : 32
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: كيف تقوم بزيادة الحماية لمتصفح Firefox



كيف تقوم بزيادة الحماية لمتصفح Firefox


أشكر الإخوة على المرور الطيب

الرمز:
كيف يمكنني تغيير ال useragent مرة أخرى ؟
هل أتابع نفس الخطوات أم على تعديل ملف موجود مسبقا ؟
بارك الله فيك

عليك باتباع نفس الخطوات :
› يمكنك ان تجد هنا قائمة agent-string بأشهر المتصفحات و الأنظمة :
http://www.useragentstring.com/pages/useragentstring.php

في سطر Browser إبحث عن Firefox وانسخ أي سطر مناسب لمتصفحك :



إن شاء الله أكون أجبت و السلام عليكم .




الموضوع الأصلي : كيف تقوم بزيادة الحماية لمتصفح Firefox // المصدر : أمان الجزائر | Dz Security // الكاتب: Makidor


توقيع : Makidor





لا إله إلا أنت سبحانك كنت من الضالمين






.Allah,guide us to the straight path






الخميس نوفمبر 29, 2012 2:06 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو نشيط
الرتبه:
   عضو  نشيط
الصورة الرمزية


البيانات
الجنس : ذكر
البلد : 14
العَمَــــــــــلْ : 6
هوايتي : 12
الإنتساب الإنتساب : 03/06/2010
مشآرڪآتے مشآرڪآتے : 100
السٌّمعَة السٌّمعَة : 4
الْنِّقَاط الْنِّقَاط : 165
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: كيف تقوم بزيادة الحماية لمتصفح Firefox



كيف تقوم بزيادة الحماية لمتصفح Firefox


بارك الله فيك




الموضوع الأصلي : كيف تقوم بزيادة الحماية لمتصفح Firefox // المصدر : أمان الجزائر | Dz Security // الكاتب: عاشق القدس


توقيع : عاشق القدس







الإشارات المرجعية
التعليق على الموضوع بواسطة الفيس بوك
الــرد الســـريـع
..


الذين يشاهدون محتوى الموضوع الآن : 20 ( الأعضاء 3 والزوار 17)



تعليمات المشاركة
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة





الساعة الآن.




12345678910111213141516171819202122232425262728
29303132333435363738394041424344454647484950515253545556
57585960616263646566676869707172737475767778798081828384
858687888990919293949596979899100101102103104105106107108109110111112

Rss

feed

atom

xml



إعلانات أمان الجزائر النصية
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعلانات أمان الجزائر
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
Copyright © 2009-2013 Dz Security , Inc. All rights reserved