فایرفاکس از گوگل‌کروم جلو می‌زند

موزیلا به عنوان شرکت توسعه دهنده مرورگر اینترنتی فایرفاکس اعلام کرده که قصد دارد سرعت نسخه جدید آن را به گونه‌ای افزایش دهد که از گوگل کروم نیز پرسرعت تر باشد.
 
با توجه به استقبال بی نظیر کاربران از مرورگر اینترنتی فایرفاکس که سال‌هاست با مرورگرهای دیگری همچون گوگل کروم، مایکروسافت اج، اپرا، و سافاری اپل در رقابتی تنگاتنگ به سر می‌برد، حالا شرکت موزیلا به عنوان توسعه دهنده فایرفاکس تصمیم گرفته است نسخه جدیدی از این مرورگر را منتشر و ارائه کند که به کاربرانش این امکان را می‌دهد تا با سرعت بسیار بیشتری نسبت به نسخه‌های پیشین ارائه شده از سوی این شرکت به وب گردی و جست جوهای خود در فضای وب بپردازند.
 
با توجه به افزایش اهمیت مساله امنیت سایبری و حفاظت از حریم خصوصی کاربران در فضای مجازی، موزیلا همچنین به تلاش برای افزایش ضریب امنیتی در نسخه جدید این مرورگر یعنی فایرفاکس ۶۷، نیز اشاره کرد و به کاربرانش این اطمینان را داد که با خیال آسوده به وب گردی و ارسال پیام و ایمیل‌های موردنظر خود بپردازند.
 
موزیلا مدعی شده است که آخرین و جدیدترین نسخه مرورگر محبوب فایرفاکس قادر خواهد بود صفحات فضای مجازی را بین ۴۰ تا ۸۰ درصد سریع‌تر و زودتر بارگذاری کند و برای کاربران نمایش دهد
 
ماریسا وود، معاون مدیر محصولات فایرفاکس در مصاحبه‌ای با گزارشگر وب‌سایت the verge اعلام کرد که موزیلا به منظور افزایش قابل ملاحظه سرعت و همچنین امنیت سایبری نسخه جدید فایرفاکس بهینه سازی های متعددی را انجام داده است.
 

نفوذ هکرها به کاربران مرورگر گوگل کروم

گروهی از توسعه دهندگان وب به تازگی آسیب پذیری جدیدی در نسخه موبایلی گوگل کروم دریافته و کشف کرده‌اند که می‌تواند حریم خصوصی کاربران را به مخاطره بیاندازد.
 
این روزها که کارشناسان و متخصصان فعال در حوزه امنیت سایبری هر از گاهی از آسیب پذیری و حفره‌های امنیتی پرده برداری می‌کنند و سر و صدا و جنجال‌های فراوانی را در این خصوص به راه می‌اندازند، به نظر می‌رسد که کاربران رایانه و موبایل به این نوع اخبار حساسیت بیشتری نشان داده و بر این باورند که آگاهی یافتن از آسیب پذیری‌های مربوطه می‌تواند تا حد زیادی از مشکلات سایبری و نقض حریم خصوصی آنها جلوگیری به عمل بیاورد.
 
حالا به تازگی اخبار و گزارش‌های جدیدی از سوی کارشناسان فعال در حوزه امنیت سایبری منتشر شده است که نشان می‌دهد هکرها و مجرمان سایبری توانسته‌اند با استفاده از آسیب پذیری و ضعف امنیتی موجود در نسخه موبایلی گوگل کروم به نحوه نمایش نوار آدرس این برنامه نفوذ کرده و آن را طبق میل خود تغییر داده و آن را مورد سو استفاده خود قرار دهند.
 
در این روش حمله سایبری جدید، هکرها هنگام اسکرول به سمت پایین صفحه نمایش یک نوار آدرس جعلی نمایش می‌دهند و حتی با باز کردن یک صفحه جدید نیز، این نوار حذف نخواهد شد. آنها به گونه‌ای صفحه را دستکاری می‌کنند که کاربر با بالا بردن صفحه قادر به دیدن نوار آدرس واقعی نباشد.
 
این روش که گفته می‌شود تنها بر روی مرورگر گوگل کروم قابل استفاده است، برای اختلال عملکرد مرورگرهای اینترنتی دیگر نیز قابل پیاده سازی خواهد بود.
 

افزونه جدید کروم جیمیل را چشم نواز و سبک می‌کند

علیرغم تلاش‌های گوگل، نسخه تحت وب جیمیل هنوز شلوغ و گیج کننده است، اما یک افزونه تازه مرورگر کروم می‌تواند تا حد زیادی از این مشکل بکاهد.
 
به گزارش انگجت، مایکل لگت یکی از طراحان اصلی سابق جیمیل برای حل این مشکل برای کاربران، یک افزونه رایگان برای کروم عرضه کرده که ظاهر جیمیل را ساده‌تر کرده و دسترسی به قسمت‌های مختلف آن را ساده‌تر می‌کند.
 
یکی از تغییرات ایجاد شده توسط این افزونه، انتقال برخی آیکون‌های حاشیه‌ای به منوهای بازشونده در سمت چپ است. علاوه بر این، محل آیکون جستجو نیز تغییر کرده و برخی آیکون‌های کارکردی تر و مهم‌تر مانند پاک کردن نامه‌ها در معرض دید قرار گرفته است.
 
حذف برچسب‌های مختلف برای نامه‌ها و قرار دادن آیکون ارسال نامه جدید در گوشه سمت راست، سبک تر کردن رابط کاربری برای افزایش سرعت بازشدن جیمیل از جمله دیگر تغییرات است.
 
افزونه مذکور با استقبال خوبی مواجه شده و طی مدت زمان کوتاهی عرضه هر روز ۵۰۰ بار بارگذاری شده و تعداد بارگذاری‌های آن از مرز ۱۵ هزار مورد گذشته است.

افزونه امنیتی مایکروسافت برای کروم و فایرفاکس

مایکروسافت نسخه‌ای از نرم افزار ویندوز دیفندر خود را در قالب افزونه‌ای برای استفاده بر روی مرورگرهای کروم و فایرفاکس عرضه کرده است.
 
به گزارش انگجت، هدف از طراحی افزونه مذکور حفاظت بهتر از رایانه‌های شخصی در شرکت‌های تجاری در برابر هکرها و ویروس نویسان است.
 
پیش از این، مایکروسافت افزونه مذکور را تنها برای مرورگر اج خود طراحی و عرضه کرده بود. این افزونه در صورت مراجعه به سایت‌های ناایمن در این زمینه به کاربران هشدار داده و مانع از سرقت اطلاعات افراد می‌شود.
 
علاقه مندان می‌توانند با مراجعه به فروشگاه‌های مرورگرهای کروم و فایرفاکس یا بررسی بخش افزونه‌های این دو مرورگر، آنها را بارگذاری و دریافت کنند. البته کاربران برای استفاده کامل از امکانات ویندوز دیفندر بهتر است نرم افزار یادشده را بر روی سیستم عامل‌های خود به روزشده نگه دارند.

فایل‌های PDF را با گوگل کروم باز نکنید!

کارشناسان فعال در حوزه امنیت سایبری به تازگی دریافته و اعلام کرده‌اند که تحت تاثیر آسیب‌پذیری موجود در گوگل کروم، کاربران نباید به هیچ عنوان فایل‌های با فرمت PDF را در این مرورگر اینترنتی باز کنند.
 
این روزها که آسیب پذیری و ضعف‌های امنیتی در نرم افزارهای مختلف، مرورگرها و سرویس‌های مختلف اینترنتی جنجال‌های فراوانی را در فضای مجازی به وجود آورده است، خیل عظیمی از محققان، پژوهشگران و کارشناسان فعال در حوزه امنیت سایبری در تلاشند تا با بررسی کردن علل و عوامل مختلف، به کشف این آسیب پذیری‌ها بپردازند و بدین ترتیب علاوه بر آگاهی بخشیدن به کاربران، به شرکت‌های توسعه دهنده آنها نیز هشدار دهند که هرچه سریع‌تر به برطرف کردن حفره‌های امنیتی موجود و مکشوفه پرداخته، امنیت سایبری دستگاه‌های الکترونیکی را تأمین کرده و حفاظت از حریم خصوصی کاربران را در دستور کار خود قرار دهند.
 
بر اساس گزارش وب سایت زد دی نت، حالا به تازگی کارشناسان امنیتی دریافته و اعلام کرده‌اند که آسیب پذیری و ضعف‌های امنیتی موجود در گوگل کروم که به آسیب پذیری زیرو دی (ZERO DAY) معروف شده‌اند، به هکرها و مجرمان سایبری این امکان را می‌دهد تا به اطلاعات شخصی کاربران و قربانیان موردنظر خود نفوذ و دسترسی پیدا کنند.
 
آنها همچنین خاطرنشان و تاکید کرده‌اند که کاربران به هیچ عنوان فایل‌های با فرمت پی‌دی‌اف ( PDF ) را نباید با گوگل کروم باز کنند چراکه تا زمانی که این آسیب پذیری از سوی شرکت گوگل با انتشار یک به‌روزرسانی جدید برطرف نشده است، این امکان وجود دارد که هکرها به راحتی با استفاده از فایل‌های مذکور وارد اطلاعات و حریم شخصی آنها شده و از داده‌های آنها سو استفاده کنند.
 

مرورگرهای کروم را سریع تر آپدیت کنید

گوگل به کاربران خود هشدار داده تا مرورگرهای کروم خود را آپدیت کنند. زیرا یک شکاف امنیتی جدید کشف شده که به طور مستقیم اطلاعات کاربران را از مرورگر سرقت می کند.
 
به گزارش دیلی میل، مهندسان ارشد امنیتی گوگل به کاربران هشدار داده‌اند تا مرورگرهای کروم خود را به سرعت آپدیت کنند.
 
هکرها روی نسخه دسک تاپ کروم یک شکاف امنیتی کشف کرده‌اند. این شکاف امنیتی به بخشی از کروم به نام FileReader مربوط است که اجازه می‌دهد نرم افزارهای نصب شده در وب سایت‌ها، به اطلاعات ذخیره شده کاربر روی رایانه دسترسی یابند.
 
گوگل جزئیات بیشتری از این باگ منتشر نکرده است تا هکرها نتوانند راه میانبری برای دسترسی دوباره به اطلاعات بیابند.
 
این حقیقت که گوگل این باگ را رصد نکرده نشان می‌دهد مرورگرهای کروم تا قبل از انتشار این بیانیه تحت حمله بوده‌اند.
 
از سوی دیگر تأخیر در برطرف کردن این شکاف‌ها به هکرها فرصت می‌دهد تا همچنان از اطلاعات کاربران سو استفاده کنند.
 
«جاستین شو» مهندس ارشد امنیتی گوگل در حساب کاربری توئیتر خود به کاربران هشدار داده است. او در این با ره نوشته: «مرورگرهای کروم خود سریع آپدیت کنید. همین الان».
 
«شو» در ادامه اضافه کرده بود شکاف امنیتی رصد شده در کروم برخلاف نمونه‌های پیشین مرورگر کروم را به طور مستقیم هدف گرفته است.

وقتی مایکروسافت از روی دست گوگل مینویسد؛ شباهت نسخه جدید اج به کروم

سال گذشته بود که مایکروسافت اعلام کرد در نظر دارد تا تا مرورگر خود یعنی مایکروسافت اج را بر مبنای کرومیوم توسعه دهد. حالا تصاویر جدید منتشر شده از مرورگر مایکروسافت نشان می‌دهد که این شرکت تا حد زیادی در این مسیر پیش رفته و نسخه‌ی جدید مرورگر شرکت ردموندی شباهت زیادی به گوگل کروم دارد. این در حالیست که نسخه‌های کنونی اج رابط کاربری منحصر به فردی دارند.
 
وبسایت نئو وین به تازگی چند اسکرین شات از نسخه‌ی جدید مرورگر مایکروسافت منتشر کرده است که در آن‌ها می‌توان متوجه شد که این نسخه در ابتدای مسیر قرار دارد و به نظر می‌رسد مایکروسافت در حال بررسی و ارزیابی همگام سازی‌ها و پشتیبانی اج از افزونه‌ها و امکان ایجاد تب‌های جدید در مرورگر خود است.
 
با توجه به تصاویر منتشر شده احتمالا می‌توانیم شاهد پشتیبانی نسخه‌ی بعدی اج از افزونه‌های کنونی این مرورگر هم باشیم. علاوه بر این یقینا استفاده از همه‌ی افزونه‌های کروم در نسخه‌ی جدید اج امکان پذیر خواهد بود.
 
رابط کاربری نمایش داده شده در اسکرین شات‌ها نشان می‌دهد که اج تا حد زیادی طراحی منحصر به فرد خود را کنار گذاشته و شباهت زیادی به گوگل کروم پیدا کرده است. البته این تصاویر نسخه‌ی ابتدایی این مرورگر را نمایش می‌دهند و ممکن است تغییرات زیادی در رابط کاربری آن صورت بگیرد. دلیل این شباهت استفاده‌ی مایکروسافت از کرومیوم است که هسته‌ی اصلی گوگل کروم به شمار می‌رود.
 
هنوز مشخص نیست که مایکروسافت چه زمانی به صورت عمومی از مرورگر جدید خود رونمایی می‌کند، اما فعلا نسخه‌های اولیه‌ی این مرورگر برای کارمندان شرکت مایکروسافت در دسترس قرار دارد. این مرورگر هنوز برای مشترکین اینسایدر در دسترس قرار نگرفته اما به زودی این اتفاق خواهد افتاد تا آن‌ها اولین افرادی باشند که از نسخه‌ی جدید اج استفاده می‌کنند.

کاربران در مرورگر گوگل‌کروم ردیابی می‌شدند!

کارشناسان و پژوهشگران امنیتی فعال در گوگل به تازگی دریافته‌اند که وجود یک رخنه و آسیب‌پذیری امنیتی در قابلیت Incognito Mode مرورگر گوگل کروم به برخی از سایت‌ها اجازه شناسایی کاربران را می‌داده است.
 
قابلیت نسخه ناشناس موسوم به Incognito Mode که در مرورگر اینترنتی گوگل کروم وجود دارد، به کاربران در محیط‌های کاری این امکان را می‌دهد تا بدون مزاحمت شبکه‌های اجتماعی و احتمال شناسایی شدن توسط هکرها، مجرمان سایبری و همچنین طراحان وب‌سایت‌های مختلف به رد و بدل اطلاعات و جزئیات موردنیاز خود بپردازند و به انجام کار و فعالیت‌های مدنظر خود که حاوی اطلاعات محرمانه و کاری است، بپردازند.
 
بر اساس گزارش وب سایت اندروید پلیس، طراحان و توسعه‌دهندگان سایت‌های مختلف به منظور کسب درآمد و تبلیغات کاربرانی که در محیط اینترنت و فضای مجازی به وب‌گردی و گشت و گذار اینترنتی مشغول هستند را شناسایی می‌کنند و برای آنها آگهی‌های مربوطه را نمایش می‌دهند که این کار عملاً نباید در قابلیت نسخه ناشناس یا Incognito Mode مرورگرهای مختلف همچون کروم وجود داشته باشد. اما حالا به تازگی محققان امنیتی گوگل دریافته و اعلام کرده‌اند که یک آسیب‌پذیری در این مرورگر وجود داشته که امکان ردیابی غیرمجاز کاربران مرورگر کروم را به آنها می داده است.
 
یکی از قابلیت‌های فوق‌العاده کاربردی در گوگل کروم، Incognito Mode نام دارد. این قابلیت همان طور که از نامش پیداست، شما را در حالت ناشناس قرار می‌دهد تا بدون اینکه ردپایی از خود در تاریخچه، کش و دیگر موارد به ثبت برسانید، در صفحات مختلف وب جست و جو کنید. در واقع با فعال کردن قابلیت Incognito در کروم، اطلاعاتی که در طی وب‌گردی معمولی از کاربر درون مرورگر ذخیره می‌شدند، دیگر ثبت نخواهند شد.
 

نقص امنیتی کروم پس از ۳ سال رفع شد

گوگل پس از سه سال از اولین گزارش نقص امنیتی مرورگر «کروم»، با انتشار وصله امنیتی، این نقص را برطرف کرد.
 
به گزارش [مرکز ماهر، گوگل اخیرا یک نقص امنیتی در مرورگر «کروم» اندرویدی را وصله کرده است که اطلاعات مربوط به مدل سخت‌افزاری گوشی‌های هوشمند، نسخه‌ سفت‌افزار و به طور غیرمستقیم سطح وصله‌ امنیتی دستگاه را افشا می‌سازد.
 
این نقص اولین بار سه سال پیش، در ماه می سال ۲۰۱۵ گزارش شده بود؛ اما تا سه سال نادیده گرفته شد. تا زمانی که کارکنان Chrome متوجه شدند اطلاعاتی که مرورگر کروم دستگاه‌های اندرویدی منتشر می‌سازد خطرناک است.
 
این نقص ابتدا توسط محققان امنیتی شرکت امنیت سایبری Nightwatch کشف شد. آن‌ها دریافتند که رشته‌های User-Agent مرورگر کروم نسخه‌های اندرویدی دارای اطلاعات بیشتری نسبت به نسخه‌های دسکتاپی آن است.
 
رشته‌های User-Agent مرورگر کروم اندرویدی علاوه بر جزئیات مرورگر کروم و اطلاعات مربوطه به نسخه‌ سیستم‌عامل، دارای اطلاعات مربوط به نام دستگاه و شماره ساخت سفت‌افزار آن نیز است. شماره ساخت سفت‌افزار نه تنها برای شناسایی دستگاه بلکه برای شناسایی سرویس‌گیرنده و کشور نیز می‌تواند استفاده شود. شماره ساخت به راحتی از وب‌سایت‌های سازنده و سرویس‌گیرنده‌ تلفن همراه قابل دستیابی است.
 
علاوه‌براین، با دانستن شماره ساخت، مهاجمان می‌توانند شماره دقیق سفت‌افزار را تعیین کنند و به‌طور غیرمستقیم تعیین کنند دستگاه در حال اجرای چه سطحی از وصله امنیتی است و دستگاه، متأثر به چه آسیب‌پذیری‌هایی است. لذا چنین اطلاعات حساسی هرگز نباید در رشته‌ User-Agent گنجانده شوند.
 
مهندسان گوگل این نقص را با حذف شماره ساخت از رشته‌ User-Agent مرورگر کروم اندرویدی برطرف ساختند و در اواسط ماه اکتبر سال ۲۰۱۸، با انتشار نسخه‌ Chrome ۷۰، بی‌سروصدا به کاربران این مرورگر عرضه کردند.
 
البته این رفع نقص هنوز کامل نیست. رشته‌های نام دستگاه هنوز وجود دارند. علاوه‌براین، هر دو رشته‌ نام دستگاه و شماره ساخت هنوز در WebView و Custom Tabs وجود دارند. WebView و Custom Tabs اجزایی اندرویدی و نسخه‌های پایین‌تر موتور Chrome هستند که برنامه‌های دیگر می‌توانند درون کد آن‌ها تعبیه شوند، بنابراین کاربران می‌توانند محتوای وب را با استفاده از یک مرورگر داخلی شبه کروم مشاهد کنند.
 
Custom Tabs در حال حاضر به‌ندرت استفاده می‌شود اما WebView بسیار محبوب است. از آنجاییکه رفع نقص به مرورگر WebView اعمال نشده است، توسعه‌دهندگان برنامه کاربردی باید به صورت دستی پیکربندی User Agent را تغییر دهند یا کاربران از مرورگر دیگری استفاده کنند.
 
جهت رفع موقت این نقص، کاربران می‌توانند از گزینه‌ «Request Desktop Site» در تنظیمات مرورگر کروم اندرویدی هنگام مشاهده‌ وب‌سایت‌ها در دستگاه تلفن همراهشان استفاده کنند. استفاده از این گزینه در مرورگر کروم اندرویدی، یک رشته‌ User Agent شبیه لینوکس (Linux ) منتشر می‌سازد که دارای نام دستگاه و شماره ساخت سفت‌افزار نیست.
 
محققان امنیتی بر این باورند که تمامی نسخه‌های قبلی مرورگر کروم تحت‌تأثیر این آسیب‌پذیری قرار گرفته‌اند و به تمامی کاربران توصیه می‌کنند مرورگر کروم خود را به نسخه‌ ۷۰ یا نسخه‌های بعدتر ارتقا دهند.

نقص امنیتی کروم پس از ۳ سال رفع شد

گوگل پس از سه سال از اولین گزارش نقص امنیتی مرورگر «کروم»، با انتشار وصله امنیتی، این نقص را برطرف کرد.
 
به گزارش [مرکز ماهر، گوگل اخیرا یک نقص امنیتی در مرورگر «کروم» اندرویدی را وصله کرده است که اطلاعات مربوط به مدل سخت‌افزاری گوشی‌های هوشمند، نسخه‌ سفت‌افزار و به طور غیرمستقیم سطح وصله‌ امنیتی دستگاه را افشا می‌سازد.
 
این نقص اولین بار سه سال پیش، در ماه می سال ۲۰۱۵ گزارش شده بود؛ اما تا سه سال نادیده گرفته شد. تا زمانی که کارکنان Chrome متوجه شدند اطلاعاتی که مرورگر کروم دستگاه‌های اندرویدی منتشر می‌سازد خطرناک است.
 
این نقص ابتدا توسط محققان امنیتی شرکت امنیت سایبری Nightwatch کشف شد. آن‌ها دریافتند که رشته‌های User-Agent مرورگر کروم نسخه‌های اندرویدی دارای اطلاعات بیشتری نسبت به نسخه‌های دسکتاپی آن است.
 
رشته‌های User-Agent مرورگر کروم اندرویدی علاوه بر جزئیات مرورگر کروم و اطلاعات مربوطه به نسخه‌ سیستم‌عامل، دارای اطلاعات مربوط به نام دستگاه و شماره ساخت سفت‌افزار آن نیز است. شماره ساخت سفت‌افزار نه تنها برای شناسایی دستگاه بلکه برای شناسایی سرویس‌گیرنده و کشور نیز می‌تواند استفاده شود. شماره ساخت به راحتی از وب‌سایت‌های سازنده و سرویس‌گیرنده‌ تلفن همراه قابل دستیابی است.
 
علاوه‌براین، با دانستن شماره ساخت، مهاجمان می‌توانند شماره دقیق سفت‌افزار را تعیین کنند و به‌طور غیرمستقیم تعیین کنند دستگاه در حال اجرای چه سطحی از وصله امنیتی است و دستگاه، متأثر به چه آسیب‌پذیری‌هایی است. لذا چنین اطلاعات حساسی هرگز نباید در رشته‌ User-Agent گنجانده شوند.
 
مهندسان گوگل این نقص را با حذف شماره ساخت از رشته‌ User-Agent مرورگر کروم اندرویدی برطرف ساختند و در اواسط ماه اکتبر سال ۲۰۱۸، با انتشار نسخه‌ Chrome ۷۰، بی‌سروصدا به کاربران این مرورگر عرضه کردند.
 
البته این رفع نقص هنوز کامل نیست. رشته‌های نام دستگاه هنوز وجود دارند. علاوه‌براین، هر دو رشته‌ نام دستگاه و شماره ساخت هنوز در WebView و Custom Tabs وجود دارند. WebView و Custom Tabs اجزایی اندرویدی و نسخه‌های پایین‌تر موتور Chrome هستند که برنامه‌های دیگر می‌توانند درون کد آن‌ها تعبیه شوند، بنابراین کاربران می‌توانند محتوای وب را با استفاده از یک مرورگر داخلی شبه کروم مشاهد کنند.
 
Custom Tabs در حال حاضر به‌ندرت استفاده می‌شود اما WebView بسیار محبوب است. از آنجاییکه رفع نقص به مرورگر WebView اعمال نشده است، توسعه‌دهندگان برنامه کاربردی باید به صورت دستی پیکربندی User Agent را تغییر دهند یا کاربران از مرورگر دیگری استفاده کنند.
 
جهت رفع موقت این نقص، کاربران می‌توانند از گزینه‌ «Request Desktop Site» در تنظیمات مرورگر کروم اندرویدی هنگام مشاهده‌ وب‌سایت‌ها در دستگاه تلفن همراهشان استفاده کنند. استفاده از این گزینه در مرورگر کروم اندرویدی، یک رشته‌ User Agent شبیه لینوکس (Linux ) منتشر می‌سازد که دارای نام دستگاه و شماره ساخت سفت‌افزار نیست.
 
محققان امنیتی بر این باورند که تمامی نسخه‌های قبلی مرورگر کروم تحت‌تأثیر این آسیب‌پذیری قرار گرفته‌اند و به تمامی کاربران توصیه می‌کنند مرورگر کروم خود را به نسخه‌ ۷۰ یا نسخه‌های بعدتر ارتقا دهند.