تصفّح الوِب بأمان

مُحدَّث في12 September 2024

الفهرس

…يجري تحميل الفهرس…

    متصفّح الوِب أداة نستخدمها يوميًّا و هو الوسيلة التي يستخدمها أغلب الناس للاتّصال بالإنترنت و الاستفادة منها و التواصل عبرها. أغلب الناس يعرفون المتصفحات Edge و Safari و Chrome التي تكون منصّبة ابتداءً في نظم التشغيل في النبائط.

    و بسبب اعتمادنا الكبير على المتصفحّات فهي ثغر هام يستهدفه الراغبون في انتهاك خصوصية الناس أو خرق أمنهم. الإرشادات التالية تفيد في زيادة أمان المتصفّحات.

    اختيار متصفّح وِب، أو اثنين!

    • نصّبوا فَيَرْفُكْس المتوافق مع نظام التشغيل الذي تستخدمون، و بلغتكم (موجود لوِندوز و ماك و لينُكس و iOS).
      • إذا كنت من مستخدمي أندرويد و iOS فيُستحسن تنصيب فَيَرْفُكْس فُوكَس Firefox Focus و هو متصفّح خفيف تكون فيه إعدادات الخصوصية مقعّلة ابتداءً.
    • قد تحبّون تنصيب كروم لوِندوز و ماك و لينُكس و لأندرويد و iOS.
    • لكن الأفضل تنصيب الأصل الحر مفتوح المصدر للمتصفح كروم و هو كروميوم. مستخدمو لينُكس يمكنهم تنصيب كروميوم من مستودع التطبيقات في توزعتهم. و مستخدمو أندرويد يمكنهم تنصيبه من مستودع FFUpdater المتخصّص في المتصفحات الآمنة، الذي يمكن تنصيبه بدوره من F-Droid.
    • كما يمكنكم تنصيب متصفّح DuckDuckGo لوِندوز و ماك و iOS و أندرويد.
    • للمجهولية المتقدّمة و للنفاذ إلى مواقع الوِب المحجوبة الأفضل استخدام متصفّح تور (لوِندوز و ماك و لينُكس و أندرويد) علمًا بأنّ استعماله قد يغيّر جذريَّا من نمط استخدامك للوِب. المزيد عن ذلك في دليلنا إلى أدوات المجهوليّة.
    • مستخدمو أندرويد يمكنهم استكشاف و تجربة متصفّحات مختلفة من المستودع الحرّ مفتوح المصدر FFUpdater، و هو متخصّص في تنصيب و تحديث المتصفحات الآمنة، و يمكن تنصيب تطبيقه من F-Droid.
    المزيد عن توصيتنا هذه

    في أغلب نظم التشغيل توجد متصفّحات منصبة استبداءً. فمثلا في macOS و iOS نجد المتصفح Safari و في وِندوز Edge. الخصوصية و الأمن ليسا محور تصميم هذه المتصفّحات، و ننصح عوضًا عنها باستخدام متصفّحات مما نزكّي هنا و تعيينها متصفحات ابتدائية في نظم تشغيلكم.

    • و عمومًا نزكّي فَيَرْفُكْس من موزيلّا، فهو برمجية حُرّة مفتوحة المصدر و فيه تحكمات للخصوصية أفضل من غيره.
    • كلٌّ من كروم و كروميوم تطوّرهما گوگِل من مصدر أساسي مشترك و فيهما تحكّمات جيّدة للخصوصية، و الفرق بينهما أن كروميوم برمجية حرّة مفتوحة المصدر و غير مرتبطة بخدمات گوگِل، أما كروم فبرمجية مجانية غير حُرّة مبنية على مكوّنات حُرّة. لذا تنبغي الموازنة بين التسهيلات التي تتيحها مزاوجة المتصفّح بخدمات گوگِل و اعتبارات الخصوصية من حيث كون المتصفح يرسل إلى الشركة بيانات عن نشاط مستخدميه على الوِب.
    • متصفّح DuckDuckGo معني بالخصوصيّة مضبوط ابتداءً على صدّ المقتفيات و يُرقّي اتّصالات HTTP إلى HTTPS الآمنة.
    • متصفّح تور مبني على المتصفح فَيَرْفُكْس مع برمجية عميل شبكة تور، بحيث يُمكن استخدامه لتصفّح الوِب بمجهولية. يوجد المزيد عن تور في دليلنا إلى أدوات المجهولية.

    قد يكون من المفيد تنصيب أكثر من متصفّح في النظام، و تخصيص أحدها للأغراض الحسّاسة و آخر للاستخدام اليومي الاعتيادي. المزيد عن ذلك في دليلنا إلى إدارة الهويّات المتعدّدة.

    تعيين المتصفّح المبدئي في النظام

    المزيد عن توصيتنا هذه

    المتصفّحات ليست سواسية. فبعضها يحمي الخصوصية و الأمن أفضل من غيره.

    بتعيين متصفّح معنيّ بالخصوصية و الأمن كمتصفّح مبدئي في نظامك فإن النظام يشغّل هذا المتصفّح تلقائيًّا كلّما ضغطت على رابط. لكن في كلّ الأحوال ينبغي التفكير مليًّا قبل اتّباع الروابط مجهولة المصدر أو المريبة.

    المزيد عن دواعي التروّي قبل اتّباع الروابط في دليلنا بشأن البرمجيات الخبيثة.

    المواظبة على تحديث المتصفّح

    إدخال مسارات الوِب في حقل المسار

    إن كنت تعلم مسار الموقع أو الصفحة المطلوب مطالعتها، مثل securityinabox.org فيُستحسن إدخالها في حقل المسار في المتصفّح لتفادي البحث عنها بطريق محرّك البحث المعيّن مبدئيًّا في المتصفّح.

    أما إذا أدخلت عنوان الموقع، مثل عُدّة "الأمان" أو حتّى بالإنگليزية "Security in a Box" مع المسافات و بلا اللاحقة .org فإنّ المتصفّح لا يعد هذا اسم نطاق موقع وِب و من ثمّ فإنّه يحيله إلى استعلام بطريق محرك البحث المضبوط في المتصفّح مبدئيًّا.

    إنْ كنت تستخدم حقل المسار بغرض البحث في الوِب فيُستحسن استبدال محرّك البحث گوگل بآخر أكثر حرصًا على الخصوصيّة.

    المزيد عن توصيتنا هذه

    حقل المسار هو الحقل النصي الموجود عادة في رأس واجهة المتصفّح. عندما تطالعون صفحات وِب فإنّ حقل المسار يتضمّن مسار الصفحة المفتوحة في المتصفّح حاليًّا (في هذه اللحظة هي https://securityinabox.org/ar/internet-connection/safer-browsing)، بإدخال مسار وِب في حقل المسار فإنّ هذا يكون بمثابة أمر للمتصفح بجلب الصفحة (أو المورد عموما أيا كان نوعه) الموجود في ذلك المسار.

    يؤدّي حقل المسار وظائف أخرى منها إجراء الاستعلامات بطريق محرّكات البحث في الوِب و تقديم مُقترحات لما قد يرغب المستخدم في زيارته اعتمادًا على الكلمات التي يُدخلها فيه.

    تعيين محرّك البحث المبدئي

    المزيد عن توصيتنا هذه

    مُحرّكات البحث مثل گوگل و بِنگ تُنشئ ملفّات لمن يستخدمونها بغرض اقتفاء سلوكهم على الإنترنت و يشاركون تلك الملفات مع أطراف أخرى لأغراض تجارية. عادة ما يكون المتصفّح مضبوطًا مبدئيًّا على استخدام مُحرّك بحث ما عندما يُدخل المستخدم نصًّا في حقل المسار لا يُمكن تفسيره على أنّه مسار وِب، أو عند طلب إجراء بحث باستخدام نصّ سبق تحديده بالنقر باليمين.

    مراجعة أذون الكاميرا و الميكروفون و غيرها

    المزيد عن توصيتنا هذه

    الأذون في نظم التشغيل بمثابة ثغور أو مداخل إليه، لذا يجب منح الأذون باستخدام الكاميرا و الميكروفون و الشبكة و غيرها إلى التطبيقات و المواقع التي تحتاجها حصرًا، لتقليل المداخل التي يُحتمل أن تستغلها البرمجيات الخبيثة.

    تأمين الاتّصالات

    المزيد عن توصيتنا هذه

    يرمز الحرف S في اسم البروتوكول HTTPS إلى كلمة secure بمعنى "آمن". و هو البروتوكول الذي يجب استعماله عند الاتصّال بخواديم مواقع الوِب لمطالعة صفحاتها، و هو يصعّب التنصّت على فحوى الاتّصال أو التلاعب به.

    تفعيل الحماية من الاقتفاء

    المزيد عن توصيتنا هذه

    عندما تتصفحون الوِب فإن مديري المواقع يوظّفون الكوكيز وأاساليب اقتفاء أخرى لجمع بيانات عنكم، موطنكم و عادات تصفّحكم و ما تطالعون على الوِب، و ذلك عادة لأغراض الترويج التجاري، إلا أنّ وجود تلك البيانات في حدّ ذاته في حيازة تجّار البيانات الشخصية قد يشكل انتهاكًا للخصوصية، كما إنّها قد تستخدم لأغراض غير قانونية و لا مشروعة.

    تعطيل مدير كلمات السرّ المضمّن في المتصفّح

    المزيد عن توصيتنا هذه

    أغلب المتصفحّات تتضمّن وظائف لتوليد كلمات سرّ عشوائية و حفظها مُعمّاة، إلّا أننا ننصح بتعطيل تلك الوظيفة و استعمال مدير منفصل لكلمات السرّ مثل KeePassXC لأنّ وظيفة إدارة كلمات السرّ المضمّنة في المتصفّح مُعرّضة للاختراقات التي قد يتعرّض لها المتصفّح.

    إذا قرّرتم استعمال وظيفة إدارة كلمات السرّ المضمّنة في المتصفّح فتجنّبوا استعمالها لحفظ كلمات السرّ بالغة الأهمية، و طالعوا توصياتنا لكيفية حماية كلمات السرّ المحفوظة في المتصفّح.

    استعمال ملحقات الحماية

    • توجد ملحقات تفيد في تحصين المتصفّح و تصعيب الاختراقات أو زيادة الخصوصية، و تطبّق وظائف للأمان، يمكنكم الاختيار من بينها حسب ظروفكم و نمط استخدامكم المتصفّح و الوِب.
    • إنْ كنتم تستعملون نبيطة يديرها طرف آخر، مثل حاسوب في المكتبة أو في محل العمل فقد تضطرون إلى عمل هذه التضبيطات مرّة بعد مرّة.
    • نصّبوا و اضبطوا:
      • Privacy Badger (لفََيَرْفُكْس و كروميوم\كروم)
        • فائدتها منع الاقتفاء و جمع البيانات الوصفية عبر المتصفّح عن جلسات تصفّحكم.
      • uBlock Origin (لفَيَرْفُكْس) و uBlock Origin Lite لكروميوم\كروم.
        • فائدتها صدّ الإعلانات و المقتفيات، بما فيها الخبيثة.
      • Cookie Autodelete لفَيَرْفُكْس و لكروميوم\كروم
        • فائدتها حذف المقتفيات التي تجمع بيانات عن المواقع التي زرتموها.
      • Facebook Container, إن كنت من مستخدمي فيسبوك أو إنستگرام (لفَيَرْفُكْس غير المحمول)
        • فائدتها منع فيسبوك من جمع معلومات عن المواقع الأخرى التي تزورها و ربطها بملفك لديهم.
      • Zoom Redirector لفَيَرفُكْس و Xoom Redirector لكروميوم\كروم (للحواسيب فقط)
        • فائدتها فتح روابط زوم في المتصفح عوضًا عن التطبيق بما يضغعها في سياق الحماية المفروض على المتصفّح.
      • NoScript (لفَيَرْفُكْس و كروميوم\كروم و المتصفحات المبنية عليه مثل Edge و Brave و Vivaldi)
        • تنبغي ملاحظة أن NoScript قد يتسبب في تغيير شكل بعض المواقع بما يجعلها تبدو معطوبة، لذا ينبغي تعلّم كيفية ضبط الملحقة لتقليل حدوث ذلك.
        • فائدتها تعطيل أكواد جافاسكربت المضّمنة في المواقع، و هي مدخل للبرمجيات الخبيثة، و كذلك لانتهاكات الخصوصية.
    المزيد عن توصيتنا هذه

    تصفّح الوِب يجعلنا عرضة لأنواع كثيرة من البرمجيات الخبيثة من مصادر مجهولة، و هذا سبب كون الوِب مصدرًا أساسيًّا للعدوى.

    لذا ننصح بتنصيب ملحقات المتصفحات هذه لدرء تلك المخاطر و انتهاكات الخصوصية

    إزالة الملحقات غير المرغوبة و إدارة المنبثقات

    المزيد عن توصيتنا هذه

    قد يحاول المخترقون خداعك و دفعك إلى تنصيب برمجيات خبيثة عبر المتصفّح. و هم أحيانا يفعلون ذلك باستخدام نوافذ صغيرة منبثقة يحاكي مظهرها التنويهات التي يظهرها نظام التشغيل أو المتصفح أو البرمجيات مضادة الفيروسات. لذا ينبغي التحوذط عند التعامل مع المنبثقات و ضبط المتصفّح على كبتها. كما أنّ إزالة الملحقات التي لا تستخدمونها ضروري لتقليل البرمجيات العاملة في نظامكم إلى الحد الأدنى المطلوب.

    ملحقات المتصفحّات قد تكون خبيثة و يمكن استخدامها للتجسّس عليك، مثل آي برمجية غيرها، لذا من الضروري تجنّب تنصيب ملحقات إلا الموثوق فيها و من مصادر موثوقة، مثل مستودع ملحقات فَيَرْفُكْس الذي تديره موزيلّا أو سوق ملحقات كروم. و إذا اضطررت إلى تنصيب ملحقة من مصدر خارجي فطالعوا أوّلا إرشادات موزيلّا لتقييم درجة أمان الملحقات.

    محو تأريخ التصفّح

    المزيد عن توصيتنا هذه

    سجلّ تاريخ التصفح قائمة تضم مسارات صفحات الوِب المُزارة في المتصفّح. الضبط الابتدائي في المتصفحات فَيَرْفُكْس و كروميوم\كروم هو أن يُحفظ ذلك السّجل و كذلك سجّل تنزيل الملفّات و الإدخالات في الاستمارات و حقل البحث.

    سجلّ تاريخ التصفّح مفيد لمن يستخدمون المتصفّح: لأنه يساعد على الرجوع إلى صفحات و مواقع وجدناها مفيدة، و يمدّ وظيفة اقتراح المسارات بالبيانات اللازمة لعملها، لكن على الناحية الأخرى فإن من يحوزون ذلك السجل تمكنهم معرفة كلّ ما طالعه المستخدم و موضوعات اهتمامه، و الأشخاص الذي يعمل معهم.

    استخدام طور التصفّح الخاص أو المُجهَّل

    باستخدام طور التصفّح الخاص أو المُحهّل في المتصفّح يمكن تلافي حفظ سجلّ تصفّح الإنترنت.

    فَيَرْفُكْس

    كروميوم\كروم

    المزيد عن توصيتنا هذه

    إذا فتحتم نافذة جديدة في طور التصفح "الخاص" أو "المجهّل" فإنّ المتصفّح لا يحفظ الكوكيز من صفحات الوِب التي تزورون و لا يحفظ سجلّ الزيارات. هذه وسيلة سريعة لإخفاء أثر بعض الأنشطة، و هي تفيد في حالات استخدام نبيطة لا تتحكم فيها أو لغيرك نفاذ إليها.

    تنبغي ملاحظة أنّ طور التصفّح الخاص\المجهّل لا يحمي من البرمجيات الخبيثة و لا من مراقبة الشبكة. طالعوا إرشاداتنا المتعلقة بالبرمجيات الخبيثة و بالمجهوليّة لفهم تلك المخاطر و كيفية مجابهتها.

    ضبط المتصفح على ألا يظهر المواقع المُزارة مؤخّرًا

    المزيد عن توصيتنا هذه

    إذا كان من المحتمل أن يُشغّل أحد غيركم المتصفح الذي تستخدمون عادة فيُستحسن ضبطه على عدم إظهار الصفحات التي كانت مفتوحة فيه قبل غلقه و كذلك عدم إظهار مقترحات بناء على ما سبقت لكم زيارته من صفحات.

    [متقدّمة] تشخيص المواقع الخبيثة و الإبلاغ عنها

    أغلب المتصفحات الحديثة تحّر مستخدميها إن طلبوا زيارة مواقع خبيثة معروفة لها،صفحات تصيّدٍ، أو تنشر البرمجيات الخبيثة. إذا ظهر لك مثل ذلك التنويه من المستحسن عدم زيارة الموقع. أمّا إذا زرت موقًعا كهذا دون أن يظهر لك تحذير فمكن الممكن الإبلاغ عنه لزيادة كفاءة آلية التحذير.