איך לאפשר פלאש באתרים בדפדפן פיירפוקס
Mozilla הציגה רשימת תחומים טעונה מראש עבור Firefox, שרק ניתן לחבר אותה באופן מאובטח על מנת לסייע בהגנה על הפרטיות והאבטחה של המשתמשים. חיבורים מאובטחים בין הדפדפן לשרת, Mozilla משתמשת ב- HSTS (HTTP Strict Transport Security), מנגנון המשמש את השרתים כדי לציין שהדפדפן המחובר חייב להשתמש בחיבור מאובטח, כתב דיוויד קילר של מוזילה בפוסט בבלוג. הדפדפן מתחבר לשרת HSTS בפעם הראשונה, אם כי, הדפדפן לא יודע אם הוא צריך להשתמש בחיבור מאובטח כי הוא מעולם לא קיבל כותרת HSTS מארח זה. "כתוצאה מכך, תוקף רשת פעיל יכול למנוע מהאינטרנט להתחבר אי פעם בצורה מאובטחת (ואף גרוע מזה, המשתמש עלול לעולם לא להבין שמשהו אינו כשורה)", כתב קילר, והוסיף כי הגדרת החיבור בדרך עדיין מותירה אותו חשוף להתקפות.
[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]
כדרך לעקיפת הבעיה, Mozilla הוסיפה רשימה ל- Firefox עם דומיינים שהדפדפן צריך להתחבר אליהם באופן מאובטח כברירת מחדל. משתמש מתחבר לאחת מהמארחים האלה בפעם הראשונה, הדפדפן יידע שעליו להשתמש בחיבור מאובטח.אם תוקף רשת מונע חיבורים מאובטחים לשרת, הדפדפן לא ינסה להתחבר דרך פרוטוקול לא מאובטח, ובכך לשמור את האבטחה של המשתמש, "אמר Keeler.
"HSTS בשילוב עם רשימה מוקדמת של אתרים יכולים להיות כלי נהדר להגברת האבטחה של המשתמשים" קילר כתב. התכונה נמצאת כרגע רק ב- Firefox ביתא.
Loek הוא כתב אמסטרדם ומכסה פרטיות מקוונת, קניין רוחני, קוד פתוח ונושאי תשלום מקוונים עבור שירות החדשות של IDG. עקוב אחריו בטוויטר ב- @loekessers או בדוא"ל טיפים והערות ל [email protected]
עדכון לפיירפוקס מתקן פגמים קריטיים
פיירפוקס 3.0.14 ו 3.5.3 בחוף שלושה פגיעויות שדורגו על ידי Mozilla.
Microsoft פרסמה פתרון אבטחה מאובטח עבור Internet Explorer כאמצעי סטארגאפ, עד שהחברה מפרסמת עדכון אבטחה מלא עבור דפדפן האינטרנט שלה ביום שישי. הפתרון החדש "Fix it" מסייע בהגנה על המשתמשים ב- Internet Explorer 6, 7, 8 ו- 9 מתוך בעיית שחיתות בזיכרון שנחשפה לאחרונה, אשר מספר מומחי אבטחה ראו בשימוש פעיל. הפגיעויות עלולות לאפשר לפורץ לקבל גישה מרחוק למערכת שלך עם אותן הרשאות משתמש, כולל היכולת להתקין או להסיר תוכניות, לשנות קבצים וליצור חשבונות משתמש חדשים.
[קשורים:
עדכון לפיירפוקס מתקן תקלות אבטחה
Mozilla משחררת את Firefox 16.0.2, אשר מטפל בחולשות שניתן לנצל על ידי האקרים.