کاربران اينترنت به منظور استفاده از منابع موجود بر روي اينترنت از نرم افزارهائي موسوم به "مرورگر ها" استفاده مي نمايند. نرم افزارهاي فوق همانند ساير برنامه هاي کامپيوتري مجموعه اي از خدمات و سرويس ها را در اختيار کاربران قرار مي دهند.مرورگرهاي وب ، اولين نقطه ارتباطي کاربران با اينترنت بوده و همين موضوع توجه جدي به آنان را مضاعف مي نمايد. بديهي است وجود نقاط آسيب پذير و يا عدم پيکربندي مناسب آنان، کاربران اينترنت را در معرض تهديدات و حملات گسترده اي قرار خواهد داد .
با پيکربندي مناسب مرورگرها ، مي توان يک سطح مناسب امنيتي را ايجاد نمود. گرچه ممکن است به موازات افزايش سطح ايمني ، امکان استفاده از برخي قابليت هاي يک سايت بخصوص وجود نداشته باشد ، ولي شما در مقابل برخي از حملات محافظت شده و پيشگيري اوليه را انجام داده ايد .
چرا تنظيمات امنيتي براي مرورگرها مهم است ؟
برنامه هاي مرورگر ، اولين نقطه ارتباطي شما با اينترنت مي باشند و ممکن است چندين برنامه ديگر نيز به منظور ارائه خدمات و سرويس ها در ارتباط با آنان باشند و همين موضوع پيکربندي امنيتي مرورگرها را مضاعف مي نمايد. تعداد زيادي از برنامه هاي وب با بکارگيري برخي از قابليت هاي مرورگرها ، خدمات و سرويس هاي خاصي را در اختيار کاربران قرار مي دهند . رويکرد فوق عليرغم وجود برخي نکات مثبت، مي تواند کاربران را مستعد انواع حملات نمايد .
مطمئن ترين سياست امنيتي ، غيرفعال نمودن اکثر ويژگي هاي ارائه شده همراه مرورگرها مي باشد . در صورتي که پس از غيرفعال نمودن برخي از ويژگي هاي مرورگرها در زمان استفاده از يک سايت تائيد شده و مطمئن ، مشکلات خاصي ايجاد گردد ، مي توان موقتا" آنان را فعال و پس از اتمام کار و استفاده از سايت مورد نظر ، مجددا" آنان را غيرفعال نمود .
نحوه انجام تنظيمات امنيتي به چه صورت است ؟
پاسخ به سوال فوق به نوع مرورگر وب بستگي داشته و هر يک از آنان امکانات خاصي را در اختيار استفاده کنندگان قرار مي دهند . مثلا" در مرورگر Internet Explorer ، مي توان پس از انتخاب منوي Tools گزينه Internet Options را انتخاب و در ادامه با کليک بر روي Security tab و نهايتا" دکمه Custome Level ، سطح امنيتي مورد نظر را انتخاب نمود . در مرورگر Mozila ، پس از انتخاب منوي Edit مي توان گزينه Preferences را انتخاب و با کليک بر روي Privacy & Security ، سطح امنيتي مورد نظر را تعريف نمود .
برخي از مرورگرها داراي سطوح امنيـتي از قبل تعريف شده اي مي باشند که مي توان در صورت تمايل از آنان استفاده نمود . مثلا" مرورگر Internet Explorer داراي چندين مجموعه تنظيمات امنيـتي سفارشي است که کاربران مي توانند با توجه به نياز خود يکي از آنان را انتخاب نمايند . پس از انتخاب يکي از تنظيمات امنيتي ، برخي از ويژگي هاي مرورگر فعال و تعدادي ديگر، غيرفعال مي گردند.
چگونه مي توان از تنظيمات ايده آل و مناسب براي يک مرورگر اطمينان حاصل نمود ؟
تنظيمات امنيتي مي بايست در جهت تامين حداکثر سطح ايمني انجام شوند . بهترين رويکرد در اين زمينه استفاده از بالاترين سطح امنيتي است و صرفا" مي بايست زماني اقدام به فعال نمودن برخي از ويژگي هاي مرورگر نمود که به وجود آنان نياز باشد .
برخي واژه ها و اصطلاحات در ارتباط با تنظيمات امنيتي
مرورگرهاي وب از اصطلاحات متفاوتي در ارتباط با پيکربندي امنيني استفاده مي نمايند :
Zones : مرورگرهاي وب، گزينه هاي مختلفي را به منظور استقرار وب سايت ها در سگمنت ها و يا نواحي متفاوت ارائه مي نمايند . هر ناحيه مي تواند داراي تنظيمات امنيتي مختص به خود باشد . مثلا" مرورگر Internet Explorer داراي نواحي زير است :
• Internet : ناحيه فوق يک سگمنت عمومي و براي وب سايت هاي عمومي است .در زمان استفاده از اينترنت ، تنظيمات تعريف شده براي اين ناحيه به صورت اتوماتيک در ارتباط با سايت هائي که مشاهده مي گردد ، اعمال خواهد شد . به منظور تامين بهترين سطح حفاظتي و امنيتي مرورگر ، مي بايست اين ناحيه داراي بالاترين سطح امنيتي و يا حداقل سطح medium باشد.
• Local intranet : در صورتي که سازمان شما داراي يک اينترانت است ، مي توان از اين ناحيه استفاده نمود . ناحيه فوق شامل تنظيمات امنيتي به منظور استفاده از صفحات داخلي است . با توجه به اين که محتويات وب توسط يک سرويس دهنده وب داخلي مديريت مي گردد ، مي توان محدويت هاي به مراتب کمتري را در ارتباط با اينگونه از صفحات اعمال نمود .
• Trusted Sites : در صورتي که برخي از سايت ها با رعايت مسائل امنيتي پياده سازي شده باشند و تهديدي از جانب آنان متوجه شما نمي باشد ، مي توان آنان را در ناحيه فوق قرار داد . مثلا" مي توان سايت هائي را که با استفاده از تکنولوژي SSL پياده سازي شده اند را در اين ناحيه قرار داد ، چراکه همواره امکان شناسائي هويت سايت مورد نظر وجود خواهد داشت . سطح امنيتي اين ناحيه ، مي بايست بگونه اي تعريف شود که اگر سايت هاي مستقر در اين ناحيه مورد تهاجم قرار گرفتند ، تهديدي متوجه شما نباشد ( پيشگيري از اختصاص يک سطح امنيتي پائين ) .
• Restricted Sites : در صورتي که وب سايت هاي خاصي وجود دارد که نسبت به غيرايمن بودن آنان اطمينان حاصل شده است ، مي توان آنان را در اين ناحيه قرار داد و براي آن بالاترين سطح امنيتي را تعريف نمود . با توجه به اين که تنظيمات امنيتي براي حفاظت شما در مقابل اينگونه سايت ها به اندازه کافي مناسب نمي باشند ، بهترين گزينه عدم استفاده از سايت هاي غيرايمن است .
جاوا اسکريپت : برخي وب سايت ها از زبان هاي اسکريپت نويسي نظير جاوا اسکريپت به منظور ارائه قابليت هاي خاصي استفاده مي نمايند . از اسکريپت هاي فوق ممکن است به منظور انجام حملات متفاوتي استفاده گردد .
کنترل هاي اکتيوايکس و جاوا : از برنامه هاي فوق به منظور اجراي محتويات فعال و ارائه برخي قابليت ها در وب سايت ها استفاده مي گردد . از اين نوع برنامه ها همانند کدهاي جاوااسکريپت، ممکن است به منظور انجام حملات متفاوتي استفاده گردد.
Plug-ins : در برخي موارد مرورگرها به منظور ارائه خدمات ، نيازمند نصب نرم افزارهاي اضافه اي با نام Plug-ins مي باشند . از اين نوع برنامه ها همانند کدهاي جاوااسکريپت ، کنترل هاي اکتيوايکس و جاوا ، ممکن است به منظور انجام حملات متفاوتي استفاده گردد. بنابراين لازم است در زمان نصب اينگونه نرم افزارها از صحت عملکرد و ايمن بودن آنان اطمينان حاصل گردد . در صورتي که برنامه هاي فوق مي بايست از طريق اينترنت دريافت و نصب گردند ، بررسي هويت سايت ارائه دهنده ، امري ضروري است .