إستغلال نقاط الضعف في المتصفح تعد واحدة من الطرق الأكثر شيوعا المستخدمة من قبل الهاكر لمهاجمة المستخدمين. وفيما يلي كيفية سد هذه الثغرات و حماية نفسك منهم :
متصفح الويب واحد من أهم التطبيقات التي نستخدمها في حياتنا اليومية، أكثر من أي تطبيق آخر: إرسال واستقبال رسائل البريد الإلكتروني، يمكنك مشاهدة أشرطة الفيديو، يمكنك الاستماع إلى الموسيقى، يمكنك شراء الأشياء عبر الإنترنت، ويمكنك البقاء على اتصال مع أصدقائك: كل هذه تتم من المتصفح. ولكن ألا تتساءل كم من الوقت قضيت مع متصفحك بينما أنت معرض لهجمات الهاكر؟
وجود مضاد فيروسات لا يعني أنك في أمان
وجود مضاد فيروسات لا يعني أنك في أمان
المخاطر الرئيسية لمتصفحك :
- الثغرات الموجودة في المتصفحات
- سوء الإستعمال من طرف المستخدم
- النقر على وصلات غير معروفة دون الاهتمام إلى ماذا قد تؤدي أو لمن وضعت ولماذا.
- تعديل إعدادات الأمان لتوسيع نطاق وصول الانترنت / تسريعها.
- قبول طلب موقع على شبكة الانترنت لتثبيت تطبيق إضافي (من مصدر غير معروف) من أجل أن تكون قادرة على الولوج إليه.
- تثبيت التطبيقات أو الإضافات للمتصفح دون التحقق منها.
- تحميل برنامج غير ضرورية والسماح بتثبيتها دون معرفة بالضبط ماهيتها.
الإضافات اللازمة ولكنها خطيرة
- ActiveX - المرتبط عادة مع Internet Explorer، والمطلوب لتصفح وتنفيذ إجراءات على بعض المواقع. ومع ذلك، فإنه في كثير من الأحيان أيضا يستخدم من قبل الهاكر الذين يقومون بإضافة برنامج ActiveX خبيث إلى المواقع وبالتالي تصيب جهاز الكمبيوتر الخاص بك.
- Java و JavaScript - في حين أن كلاهما ضروري بالنسبة للمواقع على الويب، جافا سكريبت والسكريبت الخاص بالفيروس يمكن أن تتشابك بسهولة مع إضافة الجافا على المتصفح و هذا ما ينتج عنه مشاكل أمنية كبيرة و التي تسمح للمهاجمين بالوصول إلى البيانات الخاصة المحفوظة على جهاز الكمبيوتر الخاص بك.
- Flash Player - قارئ الفلاش إضافة لديها الكثير من الثغرات الأمنية و العديد من الهاكر يستغلونها.
- الكوكيز - في الأصل تستخدم من قبل المواقع الإلكترونية لتجنب الاكتظاظ على خوادمهم، وقد تطورت الكوكيز إلى مخاطر حقيقية على خصوصيتك.
التحديثات مهمة
النقر لتشغيل الإضافات
تثبيت تطبيق مكافحة الإستخدامات المشبوهة
نصائح إضافية
أولا، إذا كنت تستطيع، دائما تثبيت إصدار 64 بت من أي متصفح (بدلا من 32 بت). وهذا لكون تطبيقات 64 بت دائما ما يكون لها حماية أفضل من غيرها، ولذلك سوف تحسن أمن النظام الخاص بك.
وثانيا، إلغاء تثبيت جميع المكونات الإضافية / ملحقات / الإضافات التي لا تستخدمها, في الواقع هي لا تأخذ فقط الموارد بل يمكن أن تمثل أيضا خطرا أمنيا.
في الختام, كما تعلم إن متصفح الويب هو التطبيق الذي تستخدمه في معظم الأحيان للتفاعل دائما مع الإنترنت، حتى انه يتعرض باستمرار إلى الكثير من المخاطر. الآن عليك أن تأخذ المزيد من الوقت للتأكد من أن المتصفح الخاص بك آمن؟
في الأخير لا تنسوا الإشتراك في القائمة البريدية للمدونة ليصلكم كل جديد, و كذلك الإشتراك في القناة على اليوتيوب و الإعجاب بالصفحة على الفيسبوك, كما أسعد بالإجابة على كل تساؤلاتكم في التعليقات.
تثبيت تطبيقات مكافحة الفيروسات و البرامج الضارة أو جدار الحماية يعزز الأمن الخاص بشكل عام، ولكنها ليست دائما بما فيه الكفاية. وهذا يعني أن تحسين سلامة المتصفح الخاص بك هو عمل إضافي يجب عليك الإهتمام به. المتصفحات الأكثر شعبية مثل كروم، فايرفوكس، أوبرا أو سفاري لديها إعدادات الأمان الافتراضية قوية جدا، لذلك لا تحتاج إلى تعلم كيفية تهيئتها، ولكن معرفة كيفية الحفاظ على نفسك آمن أثناء استخدامها هو أمر مختلف تماما.
تنقسم أهم المخاطر التي قد تجعل متصفحك في خطر إلى ثلاث فئات رئيسية: الثغرات الموجودة في المتصفحات، و مختلف التطبيقات التي يثبتها المستخدم . وفيما يلي شرح لكل منها:
كما نعلم جميعا، لا يوجد في العالم تطبيق يكون مثالي على الإطلاق، لذلك فمن غير العادل منا أن نعتقد أن متصفحات الويب لدينا يجب أن تكون منيعة كليا من هجمات القراصنة. للأسف، تعتبر الهجمات ذات الصلة بضعف المتصفح الأكثر شيوعا و التي تجعل من السهل على المهاجمين إستهداف أجهزة الكمبيوتر لضحاياهم، وسرقة البيانات الخاصة بهم أو الضرر بملفات النظام الهامة.
على الرغم من أننا لا نحب أن نعترف بذلك، فنحن نمثل خطرا كبيرا لمتصفحات الويب لدينا. سواء كنت من مستخدم عديم الخبرة أو ببساطة لأنك لا تهتم، هناك مجموعة من الأشياء التي يمكنك القيام به من شأنها أن تهدد أمان المتصفح الخاص بك. وفيما يلي بعض منها:
لحسن الحظ، الحفاظ على المتصفح الخاص بك آمن قدر الإمكان ليس بالأمر الصعب، ولكن في بعض الأحيان قد ينطوي على التضحية ببعض الراحة والأداء الوظيفي. وإليك ما يمكنك القيام به لإبعاد الهاكر عن متصفح الويب الخاص بك:
الباحثين في مجال الأمن اليومي يكتشفون نقاط ضعف جديدة، ويتم إصدار تحديثات أمنية جديدة. فكلما أسرعت بالسماح للمتصفح بتحديث نفسه، كلما كنت أحدث أمنا. فالانتظار وقت طويل قبل التحديث يسمح للهاكر باستغلال نقاط الضعف التي تم اكتشافها. الشيء نفسه ينطبق على الإضافات و المكونات الإضافية التي قمت بتثبيتها، فهم عرضة للاستغلال كذلك. مجرد ترك التحديثات التلقائية قيد التشغيل لجوجل كروم وعدم استخدام المتصفحات القديمة مثل إنترنت إكسبلورر (إلا إذا كنت بحاجة إلى ذلك)، عندها ستكون على ما يرام.
محتوى الفلاش الذي يبدأ تلقائيا على صفحات الويب هو مزعج عموما، يجعل المواقع يفتح بشكل أبطأ ويجبر المتصفح الخاص بك لتناول الكثير من موارد جهاز الكمبيوتر. وعلاوة على ذلك، فإنه يمكن أن يشكل خطرا على الأمن، لذلك ننصحك بتثبيت امتدادات من شأنها أن تساعدك على تجنب هذه المشاكل. إذا كنت من مستخدمي موزيلا فايرفوكس، فهناك إضافة مثل Flashblock يمكن أن تساعد. في حالة إذا كنت من مستخدمي جوجل كروم، أوصي باستخدام إعدادات المتصفح بدلا من الإضافات : إذهب إلى الإعدادات "Settings"، اضغط على إعدادات متقدمة "Advanced Settings" وانقر على زر المحتوى "Content settings". الآن انتقل إلى الإضافات "Plugins" وتحقق من وضع علامة مربع على "Let me choose when to run plugin content" للإختيار عند التشغيل. وأخيرا، يجب على مستخدمي أوبرا أيضا الذهاب إلى إعدادات المتصفح الخاص بهم، انقر على زر مواقع "Websites" ومن ثم اختيار مجال "Click to play".
تطبيقات مكافحة الاستخدامات المشبوهة أو مكافحة الإستغلال لا تستخدم قوائم سوداء وقواعد البيانات الضخمة مثل ما تقوم به برامج مكافحة الفيروسات، ولكن بدلا من ذلك ببساطة تعمل على وقف متصفحك كلما كان يتصرف بشكل مريب. وبقدر ما أعرف، أفضل الأدوات المضادة للإستغلال الموجودة حاليا هي مايكروسوفت EMET و Malwarebytes Anti-Explot. (وكلاهما يمكن استخدامها مجانا) إذا كنت لم تكن مستخدم متقدم، أوصي باستخدام Malwarebytes Anti-Explot لأنه من الأسهل للفهم والتثبيت.
ليست هناك تعليقات:
إرسال تعليق