با عمل به اين نكات، امنيت سيستمهاي كامپيوتري خود را به حداكثر برسانید. قسمت دوم

با سلام به مخاطبان عزیز.
در قسمت نخست این مقاله
با بهترين تنظيماتي كه لازم است در مرورگرهايتان برای حفظ حریمتان انجام دهيد، نكات امنيتي عمومي كه هر فرد لازم است براي حفظ اطلاعات شخصي خود و جلوگيري از دسترسي هكرها به آنها بداند و چند نكته‌ي امنيتي در استفاده از نرم‌افزارها، مرورگرها و اينترنت پرداختیم.
اما در قسمت دوم این مقاله که در ادامه تقدیم میشود، توضيحاتي درباره برخي ويژگيهاي جديد مرورگر فايرفاكس در نسخه‌هاي مختلف و برخي مشكلات رايج در فايرفاكس كه كاربران با آنها مواجه ميشوند به همراه راهكار، اشاره شده است.

چند قابليت و امكان جديد در برخي نسخه‌هاي فايرفاكس:

محافظت در برابر بد‌افزارها و نرم‌افزارهاي خطرناك، از نسخه‌ي 31 به فايرفاكس اضافه شده است.
در نسخه‌ي 40، مسدود كردن فايلهاي خطرناك هنگام دانلود افزوده شده و
در نسخه‌ي 48، با اضافه شدن گزينه‌ي هشدار درباره دانلود نرم‌افزارهاي ناخواسته و  نامتعارف كاملتر شده است.
در نسخه‌ي 43، محافظت در برابر سارقان و بد‌افزارها همچنان فعال است، اما به دليل يك باگ كه در نسخه‌هاي بعدي اصلاح شده، محافظت در برابر فايلهاي مخرب كه دانلود ميشود، وجود ندارد.
از نسخه‌ي 44، گزينه‌اي به نام push notification به فايرفاكس اضافه شده است.
براي غير فعال كردن آن، در منوي options, در تب content, با كليك بر روي گزينه‌ي choose, (remove all sites) را انتخاب كنيد و تغييرات را ذخيره نماييد.
ضمنا در نسخه‌ي 49، به روز رساني مديريت ورود به حساب كاربري، انجام شده است.
كه اجازه ميدهد صفحات https, از اطلاعات ورود ذخيره شده در http نيز استفاده كنند.
اين كار، روشي براي رمزگذاري بهتر فايلها و تحول به سوي اينترنت امنتر است.
در فايرفاكس 50 نيز، محافظت از كاربر در برابر تعداد قابل توجهي از فايلهاي اجرايي براي سيستم عاملهاي ويندوز، لينوكس و مك به مرورگر افزوده شده است.
در ويندوز، براي استفاده از فايرفاكس 49 به بعد، در صورتي كه پردازنده‌ي كامپيوترتان از sse2 پشتيباني نميكند، آن را ارتقا دهيد.

براي دستيابي به تنظيمات پيشرفته‌ي فايرفاكس:

در نوار آدرس
about:config
را تايپ كرده و اينتر نماييد.
پيامي برايتان ظاهر ميشود كه به شما هشدار ميدهد، در صورتي كه اين تنظيمات پيشرفته  را تغيير دهيد، ممكن است براي پايداري، امنيت و اجراي نرم‌افزار زيانبار باشد.
فقط در صورتي ادامه دهيد كه از كاري كه ميخواهيد انجام دهيد، مطمئن باشيد.
بر روي دكمه‌ي
I’ll be careful, I promise!
كليك كنيد.
تنظيمات موجود را ميتوانيد با استفاده از كليد enter و يا راست كليك و انتخاب گزينه‌ي Toggle تغيير دهيد.
توجه: همانطوري كه هشداري كه به آن اشاره كردم بيان ميكند، تغيير دادن اين گزينه‌ها بدون اطلاع از عملكرد و نتيجه‌ي آنها، ممكن است خطرناك باشد و بنابراين قبل از تغيير گزينه‌ها از درستي كار خود مطمئن شويد.
توجه: اكثر اين گزينه‌ها به حالت پيشفرض، مطلوب است و اصلا نبايد تغيير داده شود!
در كادر جستجو اين گزينه‌ها را وارد كرده و در صورتي كه با الگويي كه مينويسم مطابق نبود، آنها را تغيير دهيد.
دقت كنيد كه گزينه‌هايي كه مينويسم دقيقا تنظيماتش را مطابق اين الگو انجام دهيد:
privacy.trackingprotection.pbmode.enabled default boolean true
(براي فعال بودن گزينه‌ي حفاظت در برابر رديابي در حالت مرور ناشناس).
extensions.blocklist.enabled default boolean true
(براي اينكه افزونه‌هاي خطرناك را مسدود كند).
از نسخه‌ي 48 به بعد، افزونه‌هاي غير رسمي كه توسط شركت موزيلا تأييد نشده باشند، اجرا نميشوند.
dom.push.enabled default boolean false
(براي غير فعال كردن امكان push notification كه به نسخه‌ي 44 به بعد، اضافه شده است).
به دليل اينكه notificationها حتي بعد از بستن صفحه‌ي مورد نظر نيز براي شما ارسال ميشوند، و نيز، به اين دليل كه سايتها آيپي سيستم شما را براي فرستادن اطلاعات در اختيار دارند، حتما اين امكان را غير فعال نماييد.
(البته سايتها براي فرستادن اطلاعات به تأييد شما نياز دارند).
اين اطلاعات شامل تبليغات تجاري، پيامهاي سايت، مطالب جديد سايت و … ميشود.
بنابراين، با انجام  مواردي كه در اين زمينه  نام بردم، دريافت push notification براي شما در فايرفاكس غير فعال ميشود.
با غير فعال شدن اين امكان، شما ديگر توسط سايتهايي كه اين امكان را پشتيباني ميكنند، يادآوري براي ارسال اينگونه پيامها را به سيستمتان دريافت نميكنيد.
plugins.click_to_play default boolean true
(اين امكان را ميدهد كه پلاگينها، تنها با اجازه و تأييد كاربر اجرا شوند).
با فعال بودن گزينه‌ي Click to Play، آن دسته از محتواهاي وب كه به پلاگين نياز دارند، پلاگينهايي مانند:  Java, Flash, Silverlight, Adobe Reader, QuickTime و … بصورت پيشفرض غير فعال ميشوند.
كاربران بايد بصورت دستي بر روي آن دسته از محتواها كه به پلاگين نياز دارند، كليك كنند تا بتوانند آن محتواها را در صفحه‌ي وب مورد نظر دريافت كنند.
اين كار، كنترل امنيتي مؤثري براي كاربر ايجاد ميكند، بنابراين، محتواهاي خطرناك بطور خودكار در مرورگر اجرا نميشوند.
javascript.enabled default boolean false
(براي غير فعال كردن اسكريپتهاي جاوا كه كنترل سيستم را از راه دور بطور كامل براي هكرها فراهم ميكند.
browser.urlbar.autocomplete.enabled default boolean false
(براي غير فعال كردن تكميل خودكار در نوار آدرس مرورگر).
browser.search.suggest.enabled user set boolean false
(براي غير فعال كردن پيشنهادهاي جستجو توسط موتورهاي جستجوگر).
extensions.pocket.enabled user set boolean false
(غير فعال كردن امكان ذخيره‌ي اطلاعات در pocket).
در صورتي كه از فايرفاكس 48 و قبلتر استفاده ميكنيد،
loop.enabled user set boolean false
privacy.trackingprotection.enabled default boolean true
privacy.donottrackheader.enabled default boolean true
(هر دو براي حفظ حريم خصوصي و جلوگيري از رديابي رفتارهاي كاربر در اينترنت).
در صورتي كه در تنظيمات privacy, گزينه‌ي always apply do not track را مشاهده نكرديد، اين گزينه را كه به صورت پيشفرض false است، true نماييد.
privacy.trackingprotection.ui.enabled
سپس در تنظيمات privacy, do not track را بر روي always تنظيم كنيد.
plugin.scan.plid.all user set boolean false
(اين گزينه نيز حتما  false باشد تا پلاگينهاي موجود در سيستم، توسط مرورگر اسكن نشده و بطور خودكار به مرورگر اضافه نشود.
(اين موضوع نيز، براي حفظ امنيت كاربر مؤثر است.

 

راهكار جلوگيري از پخش خودكار فايلهاي صوتي-تصويري در فايرفاكس 26 به بعد:

media.autoplay.enabled user set boolean false
(براي جلوگيري از پخش خودكار ويديوهاي html5).
از نسخه‌ي 26 به بعد، در صورت دانلود فايلهاي چندرسانه‌اي با فايرفاكس، فايلهاي صوتي تصويري به جاي نمايش پنجره‌ي دانلود كه بتوانيد دريافت يا باز شدن فايل را انتخاب كنيد،
فايلها بطور خودكار پخش ميشوند و نميتوانيد آنها را دانلود كنيد!
براي غير فعال كردن اين امكان، و دسترسي به امكان انتخاب دانلود و يا پخش فايل، گزينه‌ي
media.directshow.enabled user set boolean false باشد.
در ويندوزهاي جديدتر از xp, اين گزينه‌ها را نيز false كرده و امتحان نماييد.
media.windows-media-foundation.enabled
media.play-stand-alone

دانلود فايلها با خود مرورگر firefox، بدون نياز به برنامه‌هاي مديريت دانلود:!

در فايرفاكس نسخه‌ي 33 به بعد، ميتوانيد فايلهاي خود را بدون نياز به برنامه‌هاي مديريت دانلود، به راحتي با خود مرورگر دانلود نماييد.
در نسخه‌هاي قبل، در صورتي كه اتصال شبكه يك لحظه قطع ميشد، فايل دانلود شده متوقف و امكان ادامه‌ي دانلود را نداشتيد.
در اين صورت، بايد دانلود فايل را مجددا از ابتدا شروع ميكرديد.
اما اين مشكل در نسخه‌ي 33 شروع به اصلاح و در نسخه‌ي 39 به بعد، بطور كامل برطرف شده است.
بدين معني كه در صورت قطع شبكه و اتصال مجدد آن، امكان ادامه‌ي دانلود، دكمه‌ي (resume, يا retry) براي ادامه‌ي دانلود فايلهاي ناقص دانلود شده، از همانجايي كه دانلود متوقف شده، در اختيارتان قرار دارد.

control center و اطمينان از امنيت سايتهايي كه بازديد ميكنيم:

قابليت (control center), از نسخه‌ي 42 به بعد به مرورگر فايرفاكس اضافه شده است.
با كليك بر روي اين گزينه و انتخاب site info و نيز، more information, شما ميتوانيد درباره سايتهايي كه ميخواهيد از آنها بازديد كنيد، فايل دانلود كنيد و يا حساب كاربري ايجاد نماييد، از نظر حفظ امنيت و حريم خصوصيتان و موارد متعدد ديگر اطلاعات به دست آوريد.
براي آموزش در اين باره اين لينكها را ببينيد:
 https://support.mozilla.org/en-US/kb/mixed-content-blocking-firefox 
 https://support.mozilla.org/en-US/kb/how-do-i-tell-if-my-connection-is-secure 
 https://support.mozilla.org/en-US/kb/control-center-site-privacy-and-security-firefox 
همچنين در فايرفاكس 48 به بعد، براي اطمينان از خطرناك و مخرب نبودن فايلي كه دانلود ميكنيد، اين لينك را ببينيد.
 https://blog.mozilla.org/security/.../enhancing-download-protection-in-firefox 

درباره پلاگينها در گوگل كروم و فايرفاكس:

addons را از منوي tools فعال كنيد.
به بخش پلاگينها سويچ كنيد.
در اين قسمت، ليستي از پلاگينهاي نصب شده را ميبينيد.
هر كدام از پلاگينها ميتواند به يكي از سه حالت زير، تنظيم شود:
Never activate means it is disabled. (غير فعال)
Always activate means it is enabled. (فعال)
Ask to activate enables click to play. (پرسش از كاربر براي فعال شدن)
در نوار آدرس، ميتوانيد
about:plugins
را تايپ كرده و اينتر نماييد.
اين صفحه، براي شما جزئيات بيشتري درباره پلاگينهاي نصب شده به همراه فايرفاكس ارائه ميدهد.
اگرچه از اين طريق، نميتوانيد پلاگيني را فعال يا غير فعال كنيد، اما مسير دقيق نصب پلاگين و نيز، فايلهايي كه به همراه آنها استفاده شده است، نمايش ميدهد.
اين گزينه براي اينكه بدانيد چرا و از كجا اين پلاگينها ناگهان وارد فايرفاكس شده است، بسيار مؤثر است.
حالت هميشگي:
شما ميتوانيد حالت هميشگي را براي فايرفاكس تعيين كنيد، اگر نميخواهيد پلاگينها هيچوقت در مرورگر فعال باشند، اين كار بسيار مفيد است.
ابتدا مطمئن شويد كه به روز رساني گوگل، در فايرفاكس فعال نباشد.
1/ در نوار آدرس مرورگر،
about:config
را تايپ كرده و كليد اينتر را بفشاريد.
2/ بعد از ظاهر شدن پيام هشدار، بر روي دكمه‌ي
I'll be careful, I promise!
كليك كنيد.
3/ با استفاده از كادر جستجو،
plugin.state
را بيابيد تا ليست پلاگينهاي نصب شده، برايتان نمايش داده  شود.
آنها به همراه اعداد 0، 1، 2 هستند يا عددي به همراه خود ندارند.
0 (غير فعال)،
1 (click to play) فعال است و براي اجرا، از كاربر تأييد ميخواهد.
2 (فعال).
بدون عدد نيز بدين معنيست كه هنوز براي آن، تنظيمي اعمال نشده است.
براي اينكه اجراي پلاگينها را يكجا غير فعال كنيد،
plugin.default.state default integer 1
اگر براي شما نيز، عدد يك يا هر عدد ديگري بود، آن را پاك كرده و به جاي آن، 0 تايپ كنيد.
(plugin.default.state default integer 0)
پيشنهاد ميكنم براي جاوا و ادوبي، حتما جداگانه عدد را براي احتياط بيشتر، صفر قرار دهيد.
و همانطور كه قبلا مطرح شد، براي اينكه پلاگينها اسكن نشده و به مرورگر افزوده نشوند،
plugin.scan.plid.all user set boolean false باشد.
براي فعال كردن گزينه‌ي click to play در پلاگينها در گوگل كروم:
به تنظيمات برويد، بر روي “Show advanced settings”, كليك كنيد.
در تنظيمات privacy, بر روي تنظيمات محتوا “Content settings” و در قسمت پلاگينها، گزينه را به نحوي تغيير دهيد كه براي اجراي پلاگينها، نياز به تأييد شما باشد.
يعني “Click to play
”
منبع توضيحات درباره پلاگينهاي فايرفاكس:
 
اجراي پلاگينهاي npapi, از نسخه‌ي 47 به بعد، بدون تأييد كاربر غير فعال شده است و به خاطر مشكلات در اجراي مرورگر، crash و هنگ در برنامه و نيز، آسيبپذيريهاي امنيتي كه در آنها مشاهده شده است، از نسخه‌ي 53 و 52 ESR، بطور كامل حذف ميشود.

نكات امنيتي عمومي و نكات مهم ديگر درباره فايرفاكس:

براي جلوگيري از حملات هكرها و باج‌افزارها، ايميلهاي اسپم را باز نكنيد، به آنها پاسخ ندهيد، بر روي لينكهايي كه ميفرستند، كليك نكنيد، فايلهاي ضميمه‌ي آنها را دانلود نكنيد و اطلاعات شخصي خود را مانند حسابهاي بانكي و رمزهاي عبور، در اختيارشان قرار ندهيد!
از سايتهاي غير اخلاقي و مشكوك، بازديد نكنيد.
برنامه‌ي آفيس را طوري تنظيم نماييد كه اجراي ماكروها در آن، به حالت high و يا بهتر است very high تنظيم شود.
اسناد آفيس را از افراد و سايتهاي مطمئن دريافت نماييد.
از يك برنامه‌ي فايروال مطمئن و رايگان، مثل zonealarm free firewall,  در اين زمينه يكي از بهترين انتخابهاي شماست، استفاده كنيد.
براي حفظ حريم خصوصي و اطلاعات ارزشمند خود، سعي كنيد تا جايي كه ميتوانيد، از فيلتر شكن استفاده نكنيد!
بهترين راه در امان ماندن از خطرات باج‌افزارها، اين است كه بطور مرتب از تمامي داده‌هاي ارزشمند خود، نسخه‌ي پشتيبان تهيه كرده، آنها را در cd و dvdهاي با كيفيت رايت نموده و در مكانهاي امن، نگهداري كنيد تا در صورت بروز خطر، به راحتي بازيابي نماييد.
فايلهاي ناشناخته‌ي اجرايي كه به آنها اطمينان نداريد، با پسوندهاي msi, exe, vba, vbs, vb, com, bat, shortcutها و ... را بهيچ عنوان اجرا نكنيد!
هنگام نصب برنامه‌ها، ابتدا سعي كنيد اتصال اينترنت خود را قطع كنيد، سپس نرم‌افزار را بصورت (custom يا advanced install) نصب كنيد.
تمامي برنامه‌ها و تولبارهاي ناخواسته كه به همراه نرم‌افزار ممكن است نصب شوند، غير فعال كنيد!
توجه: تمامي برنامه‌ها داراي تولبارهاي اضافي و موارد مخرب نيستند، و براي اينكه مطمئن شويد چه چيزي نصب ميكنيد، از نصب (typical) يا خودكار، پرهيز كنيد.
قبل از نصب برنامه‌ها، حتما موافقتنامه‌ي آنها را مطالعه نماييد تا بدانيد در صورت استفاده از برنامه، چه اتفاقي ممكن است پيش بيايد!
در مواردي ميتوان، با خواندن توافقنامه، به امنيت و يا عدم برنامه‌ها تا حدود زيادي پي برد!
در شبكه‌هاي اجتماعي نيز، فايلها و لينكهاي مشكوك كه به آنها اطمينان نداريد، باز نكنيد!
نرم‌افزارهاي كرك شده و غير قانوني تا حد ممكن استفاده نكنيد!
اينگونه نرم‌افزارها علاوه بر اينكه از نظر شرعي، عرف و اخلاق جايز نيستند، فايلهاي patch و keygen در موارد زيادي ممكن است ماهيت خطرناك داشته باشند و اطلاعات محرمانه‌ي شما را از طريق كرك (crack) كردن برنامه‌ها براي هكرها ارسال كنند!
اكثر برنامه‌هاي پولي كه كرك ميشوند، جايگزينهاي مشابه رايگان و حتي در مواردي بهتر از همتاي پولي خود دارند.
پس از آنها استفاده كنيد.
نرم‌افزارها را حتما از سايتهاي معتبر دريافت نماييد.
خصوصا برنامه‌هاي متنباز (opensource) كه كدهاي برنامه‌نويسي آنها در اختيار عموم قرار دارد، از سايتهاي معتبر و بويژه سايت سازنده دريافت نماييد.
دريافت برنامه‌ي متنباز از سايت سازنده، علاوه بر امنيت و اطمينان بيشتر، باعث تشويق و كمك به توسعه دهندگان اينگونه نرم‌افزارها نيز ميشود و براي همين، بسيار اهميت دارد.
آخرين نسخه‌ي فايرفاكس را از
 https://www.mozilla.org/firefox/ 
دريافت نموده و براي دستيابي به نسخه‌هاي قبل و انتخاب نسخه‌ي مورد نظر خود، از اين لينك استفاده كنيد.
توجه: نسخه‌هاي خيلي قديمي و همچنين نسخه‌هاي آزمايشي را كه حرف b دارند، به دليل امكان داشتن باگهاي امنيتي دانلود نكنيد!
معمولا در اكثر موارد آخرين نسخه، بهترين نسخه هم هست.
 https://ftp.mozilla.org/pub/mozilla.org/mozilla.org/firefox/releases/ 
هنگام نصب فايرفاكس، آن را به روش (custom setting), نصب كنيد و (maintenance service) را بدون علامت نماييد تا نصب نشود.
اين گزينه امكان به روز رساني نرم‌افزار را بدون دخالت كاربر بطور خودكار، فراهم ميكند.
اما در مواردي مشكلات امنيتي در آن وجود داشته كه توسط شركت سازنده، در حال برطرف شدن است.
بنابراين، آن را غير فعال كنيد و فايرفاكس خود را بطور دستي آپديت نماييد.
فايرفاكس، معمولا هر 6هفته يك بار، نسخه‌ي پايدار و رسمي ارائه ميدهد كه بهتر است براي امنيت بيشتر، آنها را دريافت نماييد.
تغييرات ورژنهاي مختلف، اشكالات و همچنين باگهاي امنيتي برطرف شده، امكانات جديد، تغييرات براي توسعه دهندگان را ميتوانيد از لينك اصلي سايت سازنده بخوانيد.
 https://www.mozilla.org/firefox/releases 
در صورتي كه واقعا به افزونه‌اي در مرورگر خود  نياز داريد آن را نصب كنيد، وگرنه از نصب افزونه‌ها خودداري نماييد.
افزونه‌ها را نيز فقط از منبع اصلي آن دريافت نماييد.
 https://addons.mozilla.org/en-US/firefox/ 

مژده به طرفداران و كاربران فايرفاكس كه نميخواهند از مرورگرهاي ديگر استفاده كنند!

گزينه‌ي container به نسخه‌هاي جديد فايرفاكس اضافه شده است و در نسخه‌ي 50 فايرفاكس بسياري از باگهاي آن برطرف شده و با اعمال تنظيماتي كه در ادامه مطرح ميشود، قابل استفاده ميباشد!

Contextual Identities on the Web:

ويژگي containers در فايرفاكس به كاربران كمك ميكند تا بتوانند در يك سايت، همزمان وارد چند حساب كاربري شوند.
و به كاربران اين توانايي را ميدهد كه اطلاعات سايت را در حسابهاي كاربري مختلفشان براي بهبود حريم شخصي و امنيت خويش از يكديگر جداسازي كنند.
با containers, كاربران ميتوانند چند تب را در چند بستر مختلف باز كنند،
– Personal, Work, Banking, و Shopping.
بدين معني كه اطلاعاتي كه سايت از كاربران در يك بستر به دست ميآورد، با اطلاعاتي كه از كاربران در بستر ديگر به دست ميآورد، تفاوت دارد.
شما ميتوانيد چند تب را در يك container مشخص در يك زمان باز كنيد،
همچنين ميتوانيد چند تب را در چند container مختلف در يك زمان باز كنيد.
شرايط مرور عادي شما (container پيشفرض)، به حالت عادي خود مانده و در تبهاي معمولي شما باقي ميماند.
ويژگي container, تجربه‌ي آشنا و عادي از مرور وب را كه داشتيد، در حال استفاده‌ي تب يا پنجره‌ي جديد تغيير نميدهد.
تب معمولي همچنان به دسترسي اطلاعاتي از مرورگر كه در گذشته ذخيره شده است ادامه ميدهد.
محيط كاربري تب معمولي هنگام استفاده از تبهاي container تغيير نميكند.
هنگامي كه از ويژگي container استفاده ميكنيد،
تبهاي مختلف در آن، به اطلاعات سايت كه در شرايط معمولي استفاده ميكنيد، دسترسي ندارد.
و همچنين هنگامي كه از تبهاي معمولي استفاده ميكنيد،
آن تب به اطلاعاتي از سايت كه در تب containerهاي مختلف ذخيره شده است، دسترسي ندارد.
بطور معمول، هر نوع اطلاعاتي كه سايتها امكان دسترسي به خواندن و نوشتن آن را دارند، بايد از يكديگر جدا شود.
تنها اطلاعاتي كه سايت بدان دسترسي دارد جدا ميشود، نه اطلاعاتي كه كاربر بدان دسترسي دارد!
البته IP سيستم شما، نوع سيستم عاملتان و ... كه براي همه تبها يكسان است، تغيير نميكند و ممكن است رديابي شود.
با استفاده از اين قابليت، كه در منوي files قرار دارد، نياز به استفاده از دو مرورگر بطور همزمان و همچنين خروج از يك حساب كاربري به منظور ورود به حساب جديد را نداريد.
بنابراين، دقت كنيد كه براي انجام كارهاي مختلف از containerهاي مختلف استفاده كنيد.
مثلا براي حساب كاربري شخصيتان personal,
براي اكانتها و امور كاريتان work,
براي انجام امور مالي و بانكيتان banking و ... را استفاده كنيد.

نحوه فعالسازي قابليت container در فايرفاكس 50 به بعد:

در نوار آدرس
about:config
را تايپ كرده و پيامي كه ظاهر ميشود، accept كنيد.
در قسمت جستجوي آن، اين گزينه‌ها را تايپ كرده و در صورتي كه false بود، با كليد enter آنها را true نماييد تا فعال شود.
1- privacy.userContext.enabled
گزينه‌ي اصلي براي فعال يا غير فعال كردن قابليت containers است.
2- privacy.userContext.ui.enabled
اين گزينه نمايش يا عدم نمايش تنظيم فعالسازي containers را در options-privacy كه در منوي tools قرار دارد، تعيين ميكند.
در صورت فعال بودن، گزينه‌ي
Enable Container Tabs
به تنظيمات privacy اضافه ميشود.
3- ميتوانيد در فايرفاكس 51 به بعد، گزينه‌ي
privacy.usercontext.about_newtab_segregation.enabled كه مربوط به باز كردن تب جديد ميشود را نيز فعال كنيد،
تا اطلاعات سايتها در تبهاي مختلف از يكديگر جدا شوند.
بنابراين، بهترين ورژن فايرفاكس كه از اين قابليت بطور كامل پشتيباني ميكند، نسخه‌ي 51 است.

چند ويژگي مهم فايرفاكس 51 و 52:

فايرفاكس 51:

1-پشتيباني كامل از قابليت containers چنانكه گذشت.
2-هشدار به كاربران در صورتي كه اطلاعات كاربريشان را در سايتهاي http يا بطور كلي فاقد امنيت وارد كنند كه به صورت پيشفرض فعال است و در برخي نسخه‌هاي قبلي نيز ميتوان با فعال كردن گزينه‌ي
security.insecure_password.ui.enabled
در تنظيمات about:config
آن را فعال كرد.
اين هشدار كه با رنگ به كاربران نمايش داده ميشود، بدين معناست كه اگر رمزهاي عبورتان را در اين وبسايت كه اتصال امني ندارد وارد كنيد،
ممكن است توسط هكرها و مهاجمان اينترنتي دزديده شود.
در اينگونه موارد، اگر به امن بودن سايت مورد نظرتان اطمينان داريد،
سعي كنيد ببينيد آيا ورژن امن آن وجود دارد كه از آن استفاده كنيد،
بدين معني كه در ابتداي آدرس، https:// وارد نماييد.
يا با مدير سايت تماس گرفته و از آنها بخواهيد اتصالهايشان را امن كنند.
موردي كه پيشنهاد نميشود!
شما ميتوانيد با وجود نا‌امن بودن اتصال، وارد آن شويد.
اما اين كار را فقط با مسئوليت خودتان انجام دهيد!
در اين موارد، از يك رمز عبور يكتا يا رمز عبوري كه از آن براي ورود به سايتهاي مهم بهره نميبريد، استفاده كنيد.
3- بلاك برخي اسكريپتهاي مخرب از لود و يا اجرا شدن كه بطور پيشفرض فعال است.

فايرفاكس 52:

1- بهبود تجربه‌ي كاربران در دانلود.
2- فعال شدن touch براي كاربراني كه از تبلتها يا لپتاپهاي لمسي استفاده ميكنند.
3/ هشدار متني به كاربران در صورت نا‌امن بودن اتصال به يك سايت مشخص كه بطور پيشفرض فعال است.
اين هشدار، در نوار آدرس و پايين فيلد پسوردي كه فكوس سيستم بر روي آن قرار دارد، در هر فرمي كه نا‌امن باشد، نمايش داده ميشود.
بعلاوه، پر شدن خودكار داده‌ها در سايتهاي http و همچنين سايتهاي نا‌امن در اين نسخه بطور پيشفرض غير فعال است.
همچنين هشدار درباره عدم امنيت فرمي كه در آن اطلاعاتتان را وارد ميكنيد،
در نسخه‌هاي مختلف فايرفاكس، در جايگاه security در developer console نيز قرار دارد.
هكرها ممكن است از راههاي مختلف مانند keylogger يا تغيير مسير سايتي كه كاربر اطلاعات شخصيش را بدان وارد ميكند به سايت مورد كنترل خود،
به اطلاعات او دسترسي پيدا كنند.
تب security در Web Console به توسعه دهندگان و همچنين كاربران درباره مسائل امنيتي هشدار ميدهد.
4- قرار دادن قانون كامل و دقيق براي امنيت كوكيها:
اين كار، سايتهاي http را از قرار دادن مشخصات كوكيهاي امن براي فريب كاربران باز ميدارد.
يعني فقط كوكيهاي امن ميتوانند در سيستم ذخيره شوند!
منابع مربوط به امنيت صفحات داراي فرم فيلد غير امن:
 https://support.mozilla.org/en-US/kb/insecure-password-warning-firefox
 https://developer.mozilla.org/docs/Web/Security/Insecure_passwords

چند نكته ديگر درباره فايرفاكس 52:

فايرفاكس 52 در نسخه@ي معمولي، ديگر از ويندوزهاي xp و vista پشتيباني نميكند!
آنها بايد نسخه‌ي ESR فايرفاكس (extended supported release) را نصب كنند تا بتوانند از نسخه‌ي 52 استفاده كنند،
و همچنين آپديتهاي امنيتي نيز تا چند ماه براي اين كاربران ارائه ميشود.
براي نمونه: لينك دانلود فايرفاكس ESR 32 بيتي (كه البته بر روي هر دو نسخه‌ي 32 و 64 بيت از ويندوز اجرا ميشود) در اينجا قرار ميدهم.
 https://ftp.mozilla.org/pub/firefox/releases/52.0esr/win32/en-US/Firefox%20Setup%2052.0esr.exe
در ورژن 53 نيز، حداقل سيستم عامل مورد نياز براي نصب فايرفاكس، ويندوز هفت ميباشد.
اگر از كاربران windows xp هستيد، حتما بخاطر مصونيت از باگهاي نسخه‌هاي قديميتر، آن را به servicepack3 ارتقا دهيد!
چنانچه گذشت، فايرفاكس 52(نسخه‌ي معمولي) بطور پيشفرض، پلاگينهاي netscape (npapi plugins) را جز flash, لود نميكند.
اما كاربران نسخه‌ي ESR, بايد اين قابليت را در تنظيمات about:config خود فعال كنند.
plugin.load_flash_only
را در صورتي كه از كاربران نسخه‌ي ESR هستيد، true نماييد.
			بهترين نسخه‌ي فايرفاكس از نظر من نسخه 52 هست.
علاوه بر تمام مطالب مهمي كه در اين مقاله ذكر شد، (خصوصا قابليتهاي مهم جديد امنيتي)، از تمامي ويندوزها از xp گرفته تا ويندوز ده پشتيباني ميكند!
لينك دانلود نسخه‌ي معمولي فايرفاكس 52:
 https://ftp.mozilla.org/pub/firefox/releases/52.0/win32/en-US/Firefox%20Setup%2052.0.exe

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

19 + سه =

لطفا پاسخ عبارت امنیتی را در کادر بنویسید. *