أمان المتصفح
أمن المتصفح هو تطبيق مبادئ أمن الإنترنت على متصفحات الويب لحماية البيانات المتصلة بالشبكة وأنظمة الحاسوب من انتهاكات الخصوصية أو البرامج الضارة . غالبًا ما تستخدم ثغرات أمن المتصفحات لغة جافا سكريبت ، وأحيانًا تقنية البرمجة النصية عبر المواقع (XSS) مع حمولة ثانوية تستخدم أدوبي فلاش . كما يمكن لهذه الثغرات استغلال نقاط الضعف (الثغرات الأمنية) الشائعة في جميع المتصفحات .
تاريخ
كان أول متصفح ويب، WorldWideWeb ، الذي ابتكره السير تيم بيرنرز لي عام 1990 ، بدائيًا، إذ استخدم بروتوكول HTTP للتنقل بين الصفحات. أما متصفح Mosaic ، الذي صدر في أبريل 1993، فقد تميز بواجهة مستخدم رسومية سهّلت الوصول إلى الويب، مما أدى إلى طفرة الإنترنت في التسعينيات. وأدت هذه الطفرة إلى منافسة شرسة بين متصفح Netscape Navigator ، الذي طوره مبتكرو Mosaic، ومتصفح Internet Explorer من مايكروسوفت . واتسمت هذه المنافسة الشرسة بسباق محموم لإضافة ميزات جديدة، غالبًا على حساب خصوصية المستخدم وأمانه . [ 1 ] [ 2 ] أُضيفت ميزات إلى لغة HTML لدعم التوافق مع أنظمة احتكارية مثل VBScript وتطبيقات Java الصغيرة ، وسعى الموردون إلى ضمان قدرة متصفحاتهم على التعامل مع مواقع الويب المُحسّنة للمنافسين. أدى ذلك إلى مجموعة متزايدة التعقيد من الثغرات غير الموثقة وهياكل مقاومة للأعطال يصعب توحيدها غالبًا بسبب تضارب المصالح. [ 3 ] بعد انتهاء هذه الفترة، المعروفة شعبياً باسم حرب المتصفحات الأولى ، استحوذ متصفح إنترنت إكسبلورر على أكثر من 80% من السوق. ومع ذلك، ورغم هيمنته، لم تستثمر مايكروسوفت، الشركة المطورة لإنترنت إكسبلورر، بشكل كبير في المتصفح بعد هذه الفترة. [ 4 ] أدى ذلك إلى انتشار المشكلات الأمنية، وثغرات المتصفح، وبرامج التجسس الخبيثة ، مما أدى في النهاية إلى ظهور متصفحات حديثة مثل موزيلا فايرفوكس ، وسفاري ، وجوجل كروم . [ 3 ]
حماية
يمكن اختراق متصفحات الويب بواحدة أو أكثر من الطرق التالية:
- تم اختراق نظام التشغيل ، وتقوم البرامج الضارة بقراءة/تعديل مساحة ذاكرة المتصفح في وضع الامتيازات [ 5 ]
- يحتوي نظام التشغيل على برنامج خبيث يعمل كعملية خلفية، يقوم بقراءة/تعديل مساحة ذاكرة المتصفح في وضع مميز.
- يمكن اختراق الملف التنفيذي الرئيسي للمتصفح
- قد تتعرض مكونات المتصفح للاختراق
- يمكن اختراق إضافات المتصفح
- يمكن اعتراض اتصالات شبكة المتصفح خارج الجهاز [ 6 ]
قد لا يكون المتصفح على دراية بأي من الاختراقات المذكورة أعلاه وقد يُظهر للمستخدم أنه تم إنشاء اتصال آمن.
عندما يتواصل متصفح مع موقع ويب، يقوم الموقع، كجزء من هذا التواصل، بجمع بعض المعلومات عن المتصفح (لغرض معالجة تنسيق الصفحة المراد عرضها، على الأقل). [ 7 ] إذا تم إدخال شيفرة خبيثة في محتوى الموقع، أو في أسوأ الأحوال، إذا صُمم الموقع خصيصًا لاستضافة شيفرة خبيثة، فإن الثغرات الأمنية الخاصة بمتصفح معين قد تسمح لهذه الشيفرة الخبيثة بتشغيل عمليات داخل تطبيق المتصفح بطرق غير مقصودة (تذكر أن إحدى المعلومات التي يجمعها الموقع من اتصال المتصفح هي هوية المتصفح، مما يسمح باستغلال ثغرات أمنية محددة). [ 8 ] بمجرد أن يتمكن المهاجم من تشغيل عمليات على جهاز الزائر، فإن استغلال الثغرات الأمنية المعروفة قد يُمكّنه من الحصول على صلاحيات وصول مميزة (إذا لم يكن المتصفح يعمل بالفعل بصلاحيات وصول مميزة) إلى النظام "المصاب" لتنفيذ مجموعة أكبر من العمليات والأنشطة الخبيثة على الجهاز أو حتى على شبكة الضحية بأكملها. [ 9 ]
عادة ما تكون خروقات أمان متصفح الويب بهدف تجاوز الحماية لعرض الإعلانات المنبثقة [ 10 ] وجمع معلومات التعريف الشخصية (PII) إما للتسويق عبر الإنترنت أو سرقة الهوية ، أو تتبع مواقع الويب أو تحليلات الويب حول المستخدم ضد إرادته باستخدام أدوات مثل أخطاء الويب ، وClickjacking ، وLikejacking (حيث يتم استهداف زر الإعجاب على فيسبوك ) ، [ 11 ] [ 12 ] [ 13 ] [ 14 ] وملفات تعريف الارتباط HTTP ، وملفات تعريف الارتباط الزومبي ، أو ملفات تعريف الارتباط Flash (الكائنات المشتركة المحلية أو LSOs)؛ [ 15 ] وتثبيت برامج الإعلانات المتسللة ، والفيروسات ، وبرامج التجسس مثل أحصنة طروادة (للوصول إلى أجهزة الكمبيوتر الشخصية للمستخدمين عن طريق القرصنة ) أو غيرها من البرامج الضارة بما في ذلك سرقة الخدمات المصرفية عبر الإنترنت باستخدام هجمات رجل في المتصفح .
تشير دراسة معمقة لثغرات متصفح الويب Chromium إلى أن التحقق غير السليم من صحة المدخلات (CWE-20) والتحكم غير السليم في الوصول (CWE-284) هما السببان الرئيسيان الأكثر شيوعًا للثغرات الأمنية. [ 16 ] علاوة على ذلك، من بين الثغرات التي تم فحصها وقت إجراء هذه الدراسة، وُجد أن 106 ثغرات في Chromium ناتجة عن إعادة استخدام أو استيراد إصدارات ضعيفة من مكتبات خارجية.
يمكن تقليل الثغرات الأمنية في برنامج متصفح الويب نفسه عن طريق تحديثه باستمرار، [ 17 ] لكن هذا لن يكون كافيًا إذا تم اختراق نظام التشغيل الأساسي، على سبيل المثال، بواسطة برنامج خبيث من نوع روتكيت. [ 18 ] بعض المكونات الفرعية للمتصفحات، مثل البرمجة النصية والإضافات وملفات تعريف الارتباط [ 19 ] [ 20 ] [ 21 ] ، معرضة للخطر بشكل خاص (" مشكلة النائب المرتبك ")، ويجب معالجتها أيضًا.
انطلاقًا من مبدأ الدفاع المتعدد الطبقات ، قد لا يكون المتصفح المُحدّث بالكامل والمُهيّأ بشكل صحيح كافيًا لضمان عدم حدوث مشكلات أمنية متعلقة به. على سبيل المثال، يمكن لبرنامج خبيث مُتخفٍّ (Rootkit) التقاط ضغطات المفاتيح أثناء تسجيل دخول المستخدم إلى موقع مصرفي، أو تنفيذ هجوم وسيط ( Man-in-the-Middle) عن طريق تعديل حركة مرور الشبكة من وإلى المتصفح. كما يُمكن استخدام اختطاف نظام أسماء النطاقات ( DNS) أو انتحاله لإظهار نتائج خاطئة لأسماء مواقع ويب مكتوبة بشكل خاطئ، أو للتلاعب بنتائج البحث في محركات البحث الشائعة. ببساطة، يقوم برنامج خبيث مثل RSPlug بتعديل إعدادات النظام لتوجيهه إلى خوادم DNS وهمية.
يمكن للمتصفحات استخدام أساليب اتصال شبكي أكثر أمانًا للمساعدة في منع بعض هذه الهجمات:
- نظام أسماء النطاقات (DNS) : DNSSec و DNSCrypt ، على سبيل المثال مع خوادم DNS غير الافتراضية مثل Google Public DNS أو OpenDNS .
- HTTP : HTTP Secure و SPDY مع شهادات المفتاح العام الموقعة رقميًا أو شهادات التحقق الموسعة .
تُعتبر دفاعات المحيط، التي تتم عادةً من خلال جدران الحماية واستخدام خوادم الوكيل التي تقوم بتصفية المواقع الإلكترونية الضارة وإجراء عمليات فحص مكافحة الفيروسات لأي تنزيلات ملفات، من الممارسات الشائعة في المؤسسات الكبيرة لحظر حركة مرور الشبكة الضارة قبل وصولها إلى المتصفح.
لقد نما موضوع أمان المتصفح إلى درجة أدت إلى إنشاء منظمات كاملة، مثل مشروع إطار عمل استغلال المتصفح، [ 22 ] الذي أنشأ منصات لجمع الأدوات اللازمة لاختراق أمان المتصفح، ظاهريًا من أجل اختبار المتصفحات وأنظمة الشبكة بحثًا عن نقاط الضعف.
الإضافات والملحقات
على الرغم من أنها ليست جزءًا من المتصفح بحد ذاته، إلا أن إضافات المتصفح وملحقاته تُوسّع نطاق الهجمات ، كاشفةً عن ثغرات أمنية في Adobe Flash Player و Adobe (Acrobat) Reader وملحق Java و ActiveX ، وهي ثغرات شائعة الاستغلال. وقد درس الباحثون [ 23 ] بنية الأمان لمختلف متصفحات الويب، ولا سيما تلك التي تعتمد على تصميمات التوصيل والتشغيل، دراسةً مستفيضة. وحددت هذه الدراسة 16 نوعًا شائعًا من الثغرات الأمنية، و19 حلًا محتملًا للتخفيف منها. كما يمكن تنفيذ البرامج الضارة كملحق للمتصفح، مثل كائن مساعد المتصفح في حالة Internet Explorer. [ 24 ] وفي العديد من عمليات الاستغلال الأخرى، صُممت مواقع الويب لتبدو أصلية، وتضمنت نوافذ منبثقة خبيثة بعنوان "تحديث Adobe Flash" مصممة كإشارات بصرية لتنزيل حمولات برامج ضارة بدلاً منها. [ 25 ] ويمكن لبعض المتصفحات، مثل Google Chrome وMozilla Firefox، حظر الإضافات غير الآمنة أو تحذير المستخدمين منها.
أدوبي فلاش
أظهرت دراسة أجرتها شبكة أبحاث العلوم الاجتماعية في أغسطس 2009 أن 50% من المواقع الإلكترونية التي تستخدم فلاش تستخدم أيضًا ملفات تعريف الارتباط الخاصة بفلاش، ومع ذلك نادرًا ما تفصح سياسات الخصوصية عنها، كما تفتقر إلى أدوات تحكم كافية لتفضيلات الخصوصية. [ 26 ] لا تؤثر وظائف حذف ذاكرة التخزين المؤقت وسجل التصفح في معظم المتصفحات على كتابة مشغل فلاش للكائنات المشتركة المحلية في ذاكرة التخزين المؤقت الخاصة به، كما أن وعي المستخدمين بوجود ملفات تعريف الارتباط الخاصة بفلاش ووظيفتها أقل بكثير من وعيهم بملفات تعريف الارتباط الخاصة بـ HTTP. [ 27 ] وبالتالي، قد يعتقد المستخدمون الذين حذفوا ملفات تعريف الارتباط الخاصة بـ HTTP ومسحوا ملفات سجل التصفح وذاكرة التخزين المؤقت أنهم قد تخلصوا من جميع بيانات التتبع من أجهزتهم، بينما في الواقع يبقى سجل تصفح فلاش. بالإضافة إلى الإزالة اليدوية، يمكن لملحق BetterPrivacy لمتصفح فايرفوكس إزالة ملفات تعريف الارتباط الخاصة بفلاش. [ 15 ] ويمكن استخدام Adblock Plus لتصفية تهديدات محددة [ 10 ] ، كما يمكن استخدام Flashblock لمنح المستخدم خيارًا قبل السماح بالوصول إلى محتوى على مواقع موثوقة. [ 28 ]
أوصى تشارلي ميلر بعدم تثبيت برنامج فلاش [ 29 ] في مؤتمر أمن الحاسوب CanSecWest. كما أوصى العديد من خبراء الأمن الآخرين إما بعدم تثبيت برنامج أدوبي فلاش بلاير أو بحظره. [ 30 ]
نموذج أمان كلمة المرور
محتوى صفحة الويب عشوائي ويخضع لسيطرة الجهة المالكة لاسم النطاق الظاهر في شريط العنوان. في حال استخدام بروتوكول HTTPS ، يُستخدم التشفير لحماية محتوى الصفحة من المتسللين الذين لديهم إمكانية الوصول إلى الشبكة. عند ظهور حقل كلمة المرور في صفحة الويب، يُفترض بالمستخدم التحقق من شريط العنوان للتأكد من أن اسم النطاق الظاهر فيه هو المكان الصحيح لإدخال كلمة المرور. [ 31 ] على سبيل المثال، في نظام تسجيل الدخول الموحد من جوجل (المستخدم في مواقع مثل YouTube.com)، يجب على المستخدم دائمًا التأكد من أن شريط العنوان يُظهر " https://accounts.google.com " قبل إدخال كلمة المرور.
يضمن المتصفح السليم صحة شريط العنوان. وهذا الضمان هو أحد أسباب عرض المتصفحات عادةً تحذيراً عند الدخول إلى وضع ملء الشاشة، فوق مكان شريط العنوان المعتاد، حتى لا يتمكن موقع الويب الذي يعمل بوضع ملء الشاشة من إنشاء واجهة مستخدم متصفح وهمية بشريط عنوان مزيف. [ 32 ]
تحصين المتصفح
يحد تصفح الإنترنت باستخدام حساب مستخدم ذي صلاحيات محدودة (أي بدون صلاحيات المسؤول) من قدرة استغلال ثغرة أمنية في متصفح الويب على اختراق نظام التشغيل بأكمله. [ 33 ]
يسمح Internet Explorer 4 والإصدارات الأحدث بحظر [ 34 ] [ 35 ] [ 36 ] والسماح [ 37 ] [ 38 ] لعناصر تحكم ActiveX والإضافات وملحقات المتصفح بطرق مختلفة.
أضاف متصفح إنترنت إكسبلورر 7 "الوضع المحمي"، وهي تقنية تُعزز أمان المتصفح من خلال تطبيق ميزة الحماية الأمنية في نظام التشغيل ويندوز فيستا، والتي تُسمى "التحكم الإلزامي في سلامة البيانات" . [ 39 ] يوفر متصفح جوجل كروم بيئة حماية لتقييد وصول نظام التشغيل إلى صفحات الويب. [ 40 ]
يتم تصنيف المواقع المشتبه في احتوائها على برامج ضارة والتي تم الإبلاغ عنها إلى جوجل، [ 41 ] والتي أكدتها جوجل، على أنها تستضيف برامج ضارة في متصفحات معينة. [ 42 ]
تتوفر إضافات وملحقات من جهات خارجية لتعزيز أمان حتى أحدث المتصفحات، [ 43 ] وبعضها للمتصفحات وأنظمة التشغيل القديمة. يمكن لبرامج تعتمد على القوائم البيضاء، مثل NoScript، حظر جافا سكريبت وأدوبي فلاش، المستخدمين في معظم الهجمات على الخصوصية، مما يسمح للمستخدمين باختيار المواقع الآمنة فقط. يستخدم AdBlock Plus أيضًا اشتراكات قواعد تصفية الإعلانات القائمة على القوائم البيضاء ، على الرغم من أن البرنامج نفسه والقائمين على قوائم التصفية قد أثاروا جدلاً بسبب سماحهم افتراضيًا لبعض المواقع بتجاوز المرشحات المُعدّة مسبقًا. [ 44 ] توصي US -CERT بحظر فلاش باستخدام NoScript . [ 45 ]
التشويش
تخضع متصفحات الويب الحديثة لاختبارات مكثفة للكشف عن الثغرات الأمنية. يقوم فريق أمان جوجل كروم باختبار كود كروميوم الخاص به باستمرار باستخدام 15000 نواة معالجة. [ 46 ] أما بالنسبة لمتصفحي مايكروسوفت إيدج وإنترنت إكسبلورر ، فقد أجرت مايكروسوفت اختبارات مكثفة استغرقت 670 سنة حاسوبية خلال مرحلة تطوير المنتج، مما أدى إلى توليد أكثر من 400 مليار عملية معالجة لنموذج كائن المستند (DOM) من مليار ملف HTML. [ 47 ] [ 46 ]
انظر أيضاً
مراجع
- ↑ فرانكن، جيرتجان (13 فبراير 2024). ثغرات الأمن وسياسة الخصوصية في محركات المتصفحات (أطروحة). ص 3، 4.
- ^ هايدريش، ماريو. إنفور، أليكس؛ فاسلر، فابيان. كريين، نيكولاي. كينوجاوا، ماساتو (29 نوفمبر 2017). "الورقة البيضاء لأمن متصفح Cure53" (PDF) . علاج53 . ص. 9.
- 1 2 زاليفسكي، ميخال (15 نوفمبر 2011). الشبكة المتشابكة: دليل لتأمين تطبيقات الويب الحديثة . دار نشر نو ستارش. الصفحات 10-12 . ISBN 978-1-59327-417-7.
- ↑ كونينغهام، أندرو (15 يونيو 2022). "كان متصفح إنترنت إكسبلورر مرادفًا للإنترنت في الماضي، لكنه اختفى اليوم إلى الأبد" . آرس تكنيكا . تاريخ الاسترجاع: 13 يناير 2025 .
- ↑ سميث، ديف (21 مارس 2013). "حصان طروادة يونتو: برمجية خبيثة جديدة لنظام التشغيل ماك أو إس إكس تصيب متصفحات جوجل كروم وفايرفوكس وسفاري عبر برامج إعلانية" . شركة آي بي تي ميديا. مؤرشف من الأصل في 24 مارس 2013. تم الاطلاع عليه في 21 مارس 2013 .
- ↑ غودين، دان. "اختراق موقع MySQL.com يعرض الزوار لبرامج ضارة" . ذا ريجستر . مؤرشف من الأصل في 28 سبتمبر 2011. تم الاطلاع عليه في 26 سبتمبر 2011 .
- ↑ كلينتون وونغ. "معاملات HTTP" . أورايلي. مؤرشف من الأصل في 13 يونيو 2013.
- ↑ "9 طرق لمعرفة ما إذا كان جهاز الكمبيوتر الخاص بك مصابًا ببرامج ضارة" . مؤرشف من الأصل في 11 نوفمبر 2013.
- ↑ "أوراق عمل سيمانتك للاستجابة الأمنية" . مؤرشفة من الأصل في 9 يونيو 2013.
- 1 2 بالانت، فلاديمير . "Adblock Plus :: إضافات لمتصفح فايرفوكس" . إضافات موزيلا . مؤسسة موزيلا .
- ↑ "التحقيق في خصوصية فيسبوك بشأن زر "الإعجاب" والدعوات" . سي بي سي نيوز. 23 سبتمبر 2010. مؤرشف من الأصل في 26 يونيو 2012. تم الاطلاع عليه في 24 أغسطس 2011 .
- ↑ ألبانيسيوس، كلوي (19 أغسطس 2011). "حظر استخدام الوكالات الألمانية لفيسبوك وزر "الإعجاب"" . مجلة PC . مؤرشف من الأصل في 29 مارس 2012. تم الاطلاع عليه في 24 أغسطس 2011 .
- ↑ ماكولاغ، ديكلان (2 يونيو 2010). "زر "الإعجاب" على فيسبوك يثير تدقيقًا بشأن الخصوصية" . أخبار سي نت . مؤرشف من الأصل في 5 ديسمبر 2011. تم الاطلاع عليه في 19 ديسمبر 2011 .
- ↑ روزندال، أرنولد (30 نوفمبر 2010). "فيسبوك يتتبع ويرصد كل من يعجب بهذا!". SSRN 1717563 .
- 1 2 "BetterPrivacy :: إضافات لمتصفح Firefox" . مؤسسة موزيلا .
- ↑ سانتوس، جيه سي إس؛ بيروما، أ.؛ ميراخورلي، م.؛ جالستري، م.؛ فيدال، جيه في؛ سيفيا، أ. (أبريل 2017). "فهم ثغرات البرمجيات المتعلقة بتكتيكات أمن البنية: دراسة تجريبية على كروميوم، وبي إتش بي، وثندربيرد" . المؤتمر الدولي لهندسة البرمجيات (ICSA) لعام 2017، معهد مهندسي الكهرباء والإلكترونيات . الصفحات 69-78 . doi : 10.1109/ICSA.2017.39 . ISBN 978-1-5090-5729-0. S2CID 29186731 .
- ↑ ولاية فيرمونت. "هجمات متصفحات الويب" . مؤرشف من الأصل في 13 فبراير 2012. تم الاطلاع عليه في 11 أبريل 2012 .
- ↑ "نظرة عامة على برامج التجسس الخفية لنظام ويندوز" (ملف PDF) . سيمانتك. مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 16 مايو 2013. تم الاطلاع عليه بتاريخ 20 أبريل 2013 .
- ↑ "هجوم البرمجة النصية عبر المواقع" . مؤرشف من الأصل في 15 مايو 2013. تم الاطلاع عليه في 20 مايو 2013 .
- ↑ ليني زيلتسر. "التخفيف من الهجمات على متصفح الويب والإضافات" . مؤرشف من الأصل في 7 مايو 2013. تم الاطلاع عليه في 20 مايو 2013 .
- ↑ دان غودين (14 مارس 2013). "هجومان جديدان على ملفات تعريف الارتباط الخاصة بمصادقة فك تشفير SSL" . مؤرشف من الأصل في 15 مايو 2013. تم الاطلاع عليه في 20 مايو 2013 .
- ↑ "beefproject.com" . مؤرشف من الأصل بتاريخ 11 أغسطس 2011.
- ↑ سانتوس، جوانا سي إس؛ سيفيا، أدريانا؛ كوريلو، تايلور؛ غادينكاناهالي، سمروثي؛ ميراخورلي، مهدي (2019). "نقطة ضعف بنى البرمجيات الجاهزة للاستخدام: منهج قائم على نظرية تأسيسية" . وقائع الاجتماع المشترك السابع والعشرين لجمعية ACM لعام 2019 حول المؤتمر الأوروبي لهندسة البرمجيات والندوة حول أسس هندسة البرمجيات . ESEC/FSE 2019. نيويورك، نيويورك، الولايات المتحدة الأمريكية: ACM. الصفحات 671-682 . doi : 10.1145/3338906.3338969 . ISBN 978-1-4503-5572-8. S2CID 199501995 .
- ↑ "كيفية إنشاء قاعدة لحظر أو تسجيل كائنات مساعدة المتصفح في Symantec Endpoint Protection" . Symantec.com. مؤرشف من الأصل بتاريخ 14 مايو 2013. تم الاطلاع عليه بتاريخ 12 أبريل 2012 .
- ↑ أغاروال، فارون (30 أبريل 2021). "عاجل: مواقع مزيفة لخمسين بوابة إخبارية هندية تجذب القراء السذج" . صحيفة إيكونوميك تايمز، قسم المعلومات . مؤرشف من الأصل في 26 فبراير 2023. تم الاطلاع عليه في 26 فبراير 2023 .
- ↑ سلطاني، أشكان؛ كانتي، شانون؛ مايو، كوينتين؛ توماس، لورين؛ هوفناغل، كريس جاي (10 أغسطس 2009). "سلطاني، أشكان، كانتي، شانون، مايو، كوينتين، توماس، لورين وهوفناغل، كريس جاي: ملفات تعريف الارتباط الفلاشية والخصوصية". SSRN 1446862 .
- ↑ "الكائنات المشتركة المحلية -- "ملفات تعريف الارتباط الفلاشية"مركز معلومات الخصوصية الإلكترونية. 21 يوليو 2005. مؤرشف من الأصل في 16 أبريل 2010. تم الاطلاع عليه في 8 مارس 2010 .
- ↑ تشي، فيليب . "فلاش بلوك :: إضافات لمتصفح فايرفوكس" . إضافات موزيلا . مؤسسة موزيلا .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "Pwn2Own 2010: مقابلة مع تشارلي ميلر" . 1 مارس 2010. مؤرشف من الأصل في 24 أبريل 2011. تم الاطلاع عليه في 27 مارس 2010 .
- ↑ «خبير يقول إن سياسة أدوبي فلاش محفوفة بالمخاطر» . ١٢ نوفمبر ٢٠٠٩. مؤرشف من الأصل في ٢٦ أبريل ٢٠١١. تم الاطلاع عليه في ٢٧ مارس ٢٠١٠ .
- ↑ جون سي. ميتشل . "نموذج أمان المتصفح" (ملف PDF) . مؤرشف (ملف PDF) من الأصل في 20 يونيو 2015.
- ↑ "استخدام واجهة برمجة تطبيقات ملء الشاشة HTML5 لهجمات التصيد الاحتيالي" . feross.org . مؤرشف من الأصل بتاريخ 25 ديسمبر 2017. تم الاطلاع عليه بتاريخ 7 مايو 2018 .
- ↑ "استخدام حساب مستخدم بأقل الصلاحيات" . مايكروسوفت . 29 يونيو 2009. مؤرشف من الأصل في 6 مارس 2013. تم الاطلاع عليه في 20 أبريل 2013 .
- ↑ "كيفية إيقاف تشغيل عنصر تحكم ActiveX في متصفح إنترنت إكسبلورر" . مايكروسوفت . مؤرشف من الأصل في 2 ديسمبر 2014. تم الاطلاع عليه في 22 نوفمبر 2014 .
- ↑ "إدخالات سجل مناطق الأمان في متصفح إنترنت إكسبلورر للمستخدمين المتقدمين" . مايكروسوفت . مؤرشف من الأصل في 2 ديسمبر 2014. تم الاطلاع عليه في 22 نوفمبر 2014 .
- ↑ "حظر عناصر تحكم ActiveX القديمة" . مايكروسوفت . مؤرشف من الأصل في 29 نوفمبر 2014. تم الاطلاع عليه في 22 نوفمبر 2014 .
- ↑ "إدارة الإضافات واكتشاف الأعطال في متصفح إنترنت إكسبلورر" . مايكروسوفت . 8 أكتوبر 2009. مؤرشف من الأصل في 29 نوفمبر 2014. تم الاطلاع عليه في 22 نوفمبر 2014 .
- ↑ "كيفية إدارة إضافات إنترنت إكسبلورر في ويندوز إكس بي حزمة الخدمة 2" . مايكروسوفت . مؤرشف من الأصل في 2 ديسمبر 2014. تم الاطلاع عليه في 22 نوفمبر 2014 .
- ↑ ماثيو كونفر. "تحليل نموذج أمان ويندوز فيستا" (ملف PDF) . شركة سيمانتك . مؤرشف من الأصل (ملف PDF) بتاريخ 16 مايو 2008. تم الاطلاع عليه بتاريخ 8 أكتوبر 2007 .
- ↑ "أمان المتصفح: دروس من جوجل كروم" . أغسطس 2009. مؤرشف من الأصل في 11 نوفمبر 2013.
- ↑ "أبلغ عن البرامج الضارة (عنوان URL) إلى جوجل" . مؤرشف من الأصل بتاريخ 12 سبتمبر 2014.
- ↑ "التصفح الآمن من جوجل" . مؤرشف من الأصل بتاريخ 14 سبتمبر 2014.
- ↑ "5 طرق لتأمين متصفح الويب الخاص بك" . ZoneAlarm . 8 مايو 2014. مؤرشف من الأصل في 7 سبتمبر 2014.
- ↑ "سيحجب Adblock Plus قريبًا عددًا أقل من الإعلانات - SiliconFilter" . Siliconfilter.com. ١٢ ديسمبر ٢٠١١. مؤرشف من الأصل في ٣٠ يناير ٢٠١٣. تم الاطلاع عليه في ٢٠ أبريل ٢٠١٣ .
- ↑ "تأمين متصفح الويب الخاص بك" . مؤرشف من الأصل بتاريخ 26 مارس 2010. تم الاطلاع عليه بتاريخ 27 مارس 2010 .
- ١ ٢ سيسترهين، إريك؛ ويفر، بيريند-يان؛ أورو، ميشيل؛ فيرفييه، ماركوس (١٩ سبتمبر ٢٠١٧). "ورقة بيضاء حول أمان المتصفح" (ملف PDF) . شركة X41D SEC GmbH. مؤرشفة (ملف PDF) من الأصل في ١ فبراير ٢٠٢٢. تم الاطلاع عليها في ٣١ أغسطس ٢٠١٨ .
- ↑ "تحسينات أمنية لمتصفح مايكروسوفت إيدج (مايكروسوفت إيدج للمحترفين في مجال تكنولوجيا المعلومات)" . مايكروسوفت . ١٥ أكتوبر ٢٠١٧. مؤرشف من الأصل في ١ سبتمبر ٢٠١٨. تم الاطلاع عليه في ٣١ أغسطس ٢٠١٨ .
للمزيد من القراءة
- سيسترهين، إريك؛ ويفر، بيريند جان؛ أورو، ميشيل؛ فيرفييه، ماركوس (19 سبتمبر 2017). "الورقة البيضاء لأمن المتصفح" (PDF) . X41D سيك المحدودة.
- هايدريش، ماريو. إنفور، أليكس؛ فاسلر، فابيان. كريين، نيكولاي. كينوجاوا، ماساتو (29 نوفمبر 2017). "الورقة البيضاء لأمن متصفح Cure53" (PDF) . علاج53.
- متصفحات الويب
- ثغرات أمنية في الويب
- الإنترنت
