امنیت در مرورگرهای اینترنتی
به موازات رشد روزافزون کارکردهای مرورگرها، مقوله امنیت آنها اهمیت بیشتری پیدا کرده است. تولیدکنندگان مرورگرها همواره در تلاش هستند که بالاترین ضریب امنیت را برای کاربران خود مهیا کنند ولی گاهی برای راحتی کاربر امکاناتی به مرورگر اضافه میشود. در صورت عدم آگاهی کاربران این امکانات میتوانند به نقاط ضعفی تبدیل شوند که میتوانند مورد سواستفاده هکرها قرار گیرند.
در این نوشته قصد داریم خلاصهای از مهمترین این نکات را به زبانی ساده مرور کنیم. رعایت این موارد ضریب امنیت را تا حد زیادی افزایش خواهد داد.
همواره مرورگر خود را به روز نگاه دارید:
توسعه دهندگان مرورگرها همواره بلافاصله بعد از شناسایی نقاط ضعف نرمافزار خود در فاصله کوتاهی اقدام به انتشار بستههای بهروزرسانی آن میکنند. سعی کنید آخرین بسته بهروزرسانی مرورگر خود را دانلود و نصب کنید.در مرورگر فایرفاکس به روز بودن مرورگر خود را در منوی About بررسی کنید :
در مرورگر کروم نیز در منوی About به روز بودن مرورگر بررسی میشود.
افزونههای مرورگر خود را نیز به روز نگاه دارید.
از مرورگرهای شناخته شده استفاده کنید
مرورگرهایی نظیر Microsoft Internet Explorer ،Google Chrome ،Mozilla Firefox ،Opera ،Safari و هر شرکت نرمافزاری که مورد اعتماد عموم است. ممکن است نرمافزارهای رایگان با ظاهری جذبکننده در پی سرقت اطلاعات شما باشند.
تا حد ممکن کلمههای عبور را ذخیره نکنید
بهترین روش شناخته شده حفظ امنیت، ذخیره نکردن کلمات عبور یا همان Passwordهاست. به همین دلیل بیشتر مرورگرها قبل از ذخیره کلمه عبوری که توسط کاربر وارد شده است از او درباره این کار سوال میپرسند و فقط در صورت موافقت کاربر اقدام به ذخیره سازی میکنند.
این موضوع وقتی اهمیت پیدا میکند که از رایانههای اماکن عمومی مثل کافینتها استفاده میکنید. کلمههای عبور ذخیره شده توسط مرورگر به سادگی قابل دستیابی هستند.
هر چیزی را نصب نکنید
در مرورگرها امکان اضافه کردن افزونههای (plugin) سفارشی وجود دارد. برای حفظ امنیت اطلاعات خود هرافزونهای را نصب نکنید. حتی در صورتی که سایتی تلاش کند افزونهای را به مرورگر شما اضافه کند مرورگر از شما درخواست تایید خواهد کرد.
در صورتی که رفتارهای عجیبی از مرورگر خود مشاهده میکنید افزونههای آنرا در صفحه Pluginns در تنظیمات مرورگر پاک کنید.
هر پیغامی را تایید نکنید
مرورگرها به گونهای طراحی شدهاند که هم برای کاربران مبتدی قابل استفاده باشند و هم برای کاربران حرفهای. گاهی مرز بین این دو گروه از کاربران توسط پیغامهای درخواست تایید مرورگر تفکیک میشود. قبل از عدم حصول اطمینان از بیضرر بودن یک پیغام روی دکمه تایید یا Ignore کلیک نکنید.
اگر مرورگر شما به هویت سایتی شک کند به شما پیغام هشدار خواهد داد. همانطور که گفته شد پیغامهای مرورگر را مطالعه کنید .تایید بلادرنگ پیغامها ضریب امنیت شما را کاهش میدهد مثلا در پیغام زیر مرورگر اعلام میکند بر اساس گزارشهای معتبر، وبسایتی که کاربر قصد ورود به آن را دارد جعلی است :
یا در پیغام زیر اعلام شده است که آدرس وارد شده توسط کاربر مربوط به وبسایتی است که از آن برای حملههای سایبری استفاده میشود.
حراست از حافظه مرورگر
یکی از مواردی که ممکن است مورد سواستفاده قرار گیرد حافظه مرورگریست که با آن کارکردهاید. مرورگرها دارای حافظه هستند و ممکن است بدون اینکه از شما تایید بگیرند تکتک فعالیتهای شما را به خاطر بسپارند.
در صورتی که قصد اتصال به اینترنت از طریق یک رایانه غیرشخصی را دارید میتوانید از حالت حفاظت شده آن بهره ببرید تا سوابق شما توسط مرورگر به خاطر سپرده نشود.
در مرورگر Firefox از منوی File گزینه Start Private Browsing و در گوگل کروم new incognito window برای این مورد تعبیه شدهاند.
در صورت نیاز به پاک کردن این سوابق میتوانید از کلید ترکیبی Ctrl+Shift+Delete استفاده کنید.
هنگام وارد کردن نام کاربری و کلمه عبور
موارد زیر اطلاعاتی هستند که در معرض سواستفاده هستند :
- رمز دوم کارت اعتباری و CVV2 کارت اعتباری
- رمز ورود ایمیل
- رمز ورود به شبکه رایانه اداری یا سیستم شخصی
- رمز ورود به سایتهایی نظیر Facebook و…
در صورتی که نیاز شد این اطلاعات را در سایتی وارد کنید باید سایت از نظر امنیتی تایید شده باشد. روش تشخیص صحت تاییده و اعتبار تاییدیه یک سایت باید از نوار آدرس استفاده کرد.
باید در نوار آدرس هر پنجرهای که نیاز به وارد کردن پسورد دارد، علامت قفل وجود داشته باشد و قفل به حالت بسته باشد نه باز. در پیغام زیر نیز مرورگر اعلام کرده که ارتباط ناامنی با سایت مورد نظر کاربر برقرار کرده است:
بدافزارهایی وجود دارند که دستوراتی که از طریق Mouse ،Keyboard و … به سیستم میدهید بدون اطلاع شما ثبت میکنند و در فرصت مناسب در اختیاز افراد سودجو قرار میدهند . در سایت اکثر بانکها قسمتی به اسم صفحه کلید ایمن وجود دارد که با کلیک روی قسمت کلمه عبور نمایش داده میشود. برای وارد کردن رمز از این قسمت استفاده کنید نه از صفحه کلید سیستمتان :
ایمنسازی کلمههای عبور
سرویسهایی که استفاده از آنها نیازمند وارد کردن پسورد است امکانی به نام Password recovery یا Forgotten password دارند. وقتی کاربر پسورد خود را فراموش میکند با کمک این امکان کلمه عبور خود را بازیابی میکند. این قابلیت ممکن است مورد سواستفاده قرار گیرد.
برای جلوگیری سواستفاده افراد غیر، هماکنون وارد حساب کاربری خود شوید و نکات زیر را در قسمت امنیت حساب کاربری خود اعمال فرمایید:
- شماره همراه خود را وارد و تایید کنید.
- ایمیل اولیه یا ثانویه خود را وارد و تایید کنید.
- روشهای بازیابی غیرایمن را غیر فعال کنید. به عنوان مثال روشهایی وجود دارد که در آن مشخصات خودتان یا دوستانتان پرسیده شده و پسورد در اختیارتان قرار میگیرد. همچنین روش تشخیص چهره که ضریب امنیت پایینی دارد.
در ایمنترین حالت ممکن همچنان آسیبپذیری امنیتی وجود دارد. گاهی هکرها با شناختی که از شما پیدا میکنند پسورد شما را حدس میزنند. برای رفع این مشکل نیز پسوردهای خود را طبق یک الگوی مشخص و قابل پیشبینی انتخاب نکنید.
گاهی هکر از طریق روشهایی کاربر را متقاعد میکند تا کد امنیتی بازیابی پسورد را در اختیار او قرار دهد. هر گونه پیغام مشکوک که هویت فرستنده آن برای شما مبهم است را بلافاصله پاک کنید و روی هر لینکی کلیک نکنید.
پنجرههای PopUp که بدون درخواست شما باز شدهاند را ببندید.
کلمههای عبور خود را هر از چندگاهی تغییر دهید.
مسدود کردن اسکریپت ها و کدهای اجرایی در مرورگر
همه مرورگرها برای افزایش قابلیتهایشان وابسته به رابط های نرمافزاری مانند (Flash، Active X، Java و Scripts (VBScript هستند. اگرچه بسیاری از صفحهها برای نمایش صحیح، نیاز به اجرای این کدها دارند اما این فناوری ضریب امنیت را کاهش میدهد. افزونهای مثل No Script در فایرفاکس به همین منظور طراحی شده است.
برای امنیت بیشتر، بهتر است پلاگینهایی مانند Flash Player که وظیفه پخش رسانههای فلش در صفحهها را بر عهده دارند نیز غیرفعال نمود یا از آخرین نسخه آن استفاده کرد.