سه شنبه, ۲۵ اردیبهشت, ۱۴۰۳ / 14 May, 2024
مجله ویستا

آشنایی با بسته‌های افزودنی امنیتی فایرفاکس‌


آشنایی با بسته‌های افزودنی امنیتی فایرفاکس‌
امنیت یکی از ویژگی‌های مطرح مرورگر فایرفاکس است و به همین دلیل کاربران زیادی آن را بر اینترنت اکسپلورر ترجیج داده‌اند. فایرفاکس علاوه بر آن‌که طوری برنامه‌نویسی شده است که جلوی رخنه نفوذگران را می‌گیرد، امکانات و قابلیت‌های زیادی نیز در کنار خود دارد که به‌کارگیری آن‌ها به امنیت بیشتر فایرفاکس می‌انجامد. بسته‌های افزودنی امنیتی یکی از امکاناتی هستند که کاربران می‌‌توانند با نصب آن‌ها روی فایرفاکس، با امنیت بیشتری وارد اینترنت شوند. در ادامه نگاهی گذرا به بسته‌های امنیتی معروف فایرفاکس می‌اندازیم. گفتنی است غالب این بسته‌ها از نشانی https://addons.mozilla.org قابل دریافت هستند.
● Add n&#۰۳۹; Edit Cookies
این بسته که توسط توسعه‌دهند‌گان داوطلب فایرفاکس ساخته شده است، امکان مدیریت و مشاهده محتویات درون کوکی‌هایی که از طرف سایت‌های گوناگون روی کامپیوتر نشسته‌اند را فراهم می‌کند. با این ابزار می‌توانید محتویات کوکی‌ها را نیز تعییر دهید. جالب است بدانید وب‌سایت‌های مختلف چگونه اطلاعات مرتبط با شما را روی کامپیوترتان ذخیره می‌کنند تا در آینده از آن‌ها استفاده کنند.
● Dr. Web Anti-Virus Link Checker
در پشت ایده این بسته افزودنی، فکری جالب نهفته است. با استفاده از این ابزار می‌توانید یک فایل را پیش از دانلود شدن از نظر امنیتی بررسی نمایید. روش کار بدین صورت است که با نصب این بسته روی فایرفاکس، یک گزینه به منوی میانبر دانلود فایل افزوده می‌شود که به شما اجازه می‌دهد لینک این فایل را برای سرویس آنتی‌ویروس Dr. Web ارسال و نتیجه را مشاهده کنید. اگر خودتان به صورت دستی بخواهید چنین کاری را انجام دهید، پر دردسر و وقت‌گیر خواهد بود، اما با استفاده از این ابزار، تست کردن فایل‌های دریافتی از اینترنت پیش از دانلود، کاری ساده خواهد شد.
● FlashBlock
اجزای فلش درون سایت‌ها چندان بی‌خطر نیستند و قابلیت بالقوه‌ای برای آسیب‌پذیرنمودن سیستم از طریق کدهای جاوااسکریپت دارند. با نصب این بسته، به صورت پیش‌فرض تمام اجزای فلش درون سایت‌ها بلوکه خواهد شد. البته می‌توانید با یک کلیک آن‌ها را برای یک سایت خاص فعال نمایید. با این که حذف اجزای فلش سایت‌ها از جذابیت و زیبایی آن‌ها خواهد کاست، امنیت بیشتری را برای شما فراهم می‌کند و خطرات کمتری را متوجه شما می‌کند. البته در این صورت باید به‌صورت دستی اجزای فلش را مدیریت کنید که شاید برای برخی از کاربران ناخوشایند باشد.
● LiveHTTPHeaders ‌&Header Monitor
بسته LiveHTTPHeaders یک ابزار بسیار سودمند برای توسعه‌دهندگان وب است؛ چرا که محتویات سرایند
‌‌(Header) بسته‌های اطلاعاتی و ترافیک میان کامپیوتر کلاینت و سرویس‌دهنده را نمایش می‌دهد. همچنین Header Monitor به‌صورت یک بسته افزودنی به ابزار LiveHTTPHeaders اضافه شده است که امکان مدیریت و انتخاب سرایند یک بسته جهت نمایش محتویات را در نوار وضعیت فایرفاکس فراهم می‌کند. این دو ابزار نه تنها قابلیت‌های امنیتی فایرفاکس و امکان زیر نظر گرفتن ارتباط مرورگر را امکان‌پذیر می‌کنند، بلکه اطلاعات مفیدی از وضعیت آن را نیز به شما اطلاع می‌دهند.
● JavaScript Option
مطمئناً برای برخی از کاربران تنظیمات جاوااسکریپت مهم تلقی می‌شود و برای دسته‌ای دیگر از اهمیت چندانی برخوردار نیست. بنابراین نمی‌توان این افزودنی را به همه کاربران توصیه نمود. اما آن دسته که به مدیریت تنظیمات جاوااسکریپت علاقمند هستند، می‌توانند با دریافت و نصب بسته JavaScript Option، امکانات فایرفاکس در این زمینه را فزایش دهند و امنیت آن را نیز بهبود بخشند. البته باید به این نکته نیز اشاره نمود که کار با این ابزار کمی دشوار است و به سهولت امکان‌پذیر نیست.
● NoScript
برخلاف بسته‌ الحاقی قبلی، این بسته عمومی و پرکاربرد است و به آسانی می‌توان با آن کار کرد. این بسته امکان مدیریت و کنترل تمامی تنظیمات مربوط به زبان جاوا را برای فایرفاکس و تحت آدرس دامنه هر سایت فراهم می‌کند. به طوری که آن را کامل‌ترین بسته افزودنی فایرفاکس برای تنظیمات جاوااسکریپت می‌نامند. اطلاع از بلوکه‌شدن اجزای جاوااسکریپت یک سایت و اجازه اجرا شدن برخی از بخش‌ها، مدیریت پنجره‌های پاپ‌آپ به صورت یکسان برای سایت‌ها و مدیریت پویای آن‌ها، برخی از ویژگی‌های این ابزار هستند که موجب می‌شوند کاربر احساس راحتی با آن داشته باشد.
NoScript علاوه بر بلوکه کردن اجزای فلش و جاوا و دیگر پلاگین‌های اجرایی در سایت‌ها، اجزای bookmarklets وPing را در تگ‌های HTML سایت‌ها غیرفعال می‌کند و تلاش خواهد کرد لینک‌هایی را دوباره‌نویسی کند که به اجرای جاوااسکریپت نیاز دارند. این بسته همچنین می‌تواند لینک‌هایی که باعث نشاندن یک کوکی روی سیستم می‌شوند را شناسایی و مدیریت کند. قابلیت‌های این ابزار در کنار تنظیمات امنیتی آن موجب می‌شود که جلوی طیف وسیعی از آسیب‌پذیری‌های متداول در وب گرفته شود.
● QuickJava
کار این افزودنی بسیار ساده است: یک کلید به نوار وضعیت فایرفاکس اضافه می‌نماید که در هنگام بازدید از یک سایت، می‌توانید از طریق آن، جاوا را برای آن سایت فعال یا غیرفعال کنید. این قابلیت شما را از مراجعات مکرر به منوی Tools و گزینه Option برای تنظیم نمودن گزینه‌های جاوااسکریپت بی‌نیاز می‌کند. این بسته افزودنی هنوز در حال توسعه است و شاید روی برخی از نسخه‌های فایرفاکس به خوبی کار نکند.
● ShowIP
این ابزار آدرس IP و مشخصات دیگر سایت را در نوار وضعیت فایرفاکس نمایش می‌دهد، کارکرد ساده‌ای دارد و احتمالاً برای بسیاری از کاربران اهمیت خاصی نخواهد داشت، اما افراد خبره و کسانی که مباحث امنیتی را به دقت پیگیری می‌کنند، می‌توانند از آن اطلاعات مفیدی کسب کنند. با کلیک روی آن، منوی این بسته ظاهر خواهد شد و می‌توانید تنظیمات موردنظر خود مانند افزودن اطلاعات DNS را به آن بیفزایید.
● SpoofStick
مطمئناً با حملات فیشینگ و کلاهبرداری آشنایی دارید. یکی از حملات فیشینگ شامل سایت‌های تقلبی و جعلی می‌شود که با ظاهری فریبنده و مشابه با سایت‌های معروف و پرکاربرد، سعی در اغفال کاربران دارند. بسته الحاقیSpoofStick به شما کمک خواهد کرد تا این‌گونه سایت‌ها را شناسایی نمایید و از ورود به آن‌ها و بازدیدشان پرهیز کنید.
روش کار این بسته جالب است. علاوه بر آن‌که از اطلاعات یک پایگاه به صورت آنلاین برای شناسایی سایت‌های کلاهبرداری استفاده می‌کند، از پروتکل SSL و شناسه دیجیتالی هر سایت برای تشخیص سایت اصلی از سایت جعلی بهره می برد. هرگاه شما URL یک سایت جعلی را وارد فایرفاکس کنید و بخواهید وارد آن شوید، با یک پیغام مواجه می‌شوید که ماهیت سایت را برای شما فاش می‌کند.
● Tamper Data
این بسته نیز امکان مشاهده محتویات سرایند ارتباطات پروتکل Http و دستور POST میان کامپیوتر میزبان و سرویس‌دهنده را فراهم می‌کند. همچنین امکان تغییر و دستکاری اطلاعات ارسالی به سوی سرویس‌دهنده را فراهم می‌نماید که این قابلیت برای بالا بردن و افزایش امنیت سایت‌های وب بسیار مفید خواهد بود. برای مثال، می‌توانید محتویات بخش TD بسته‌های TCP/IP را تغییر دهید یا ترافیک بسته‌ها را کنترل کنید.
منبع : دنیای کامپیوتر و اینترنت