تصفّح الوِب بأمان
مُحدَّث في12 September 2024
الفهرس
…يجري تحميل الفهرس…متصفّح الوِب أداة نستخدمها يوميًّا و هو الوسيلة التي يستخدمها أغلب الناس للاتّصال بالإنترنت و الاستفادة منها و التواصل عبرها. أغلب الناس يعرفون المتصفحات Edge و Safari و Chrome التي تكون منصّبة ابتداءً في نظم التشغيل في النبائط.
و بسبب اعتمادنا الكبير على المتصفحّات فهي ثغر هام يستهدفه الراغبون في انتهاك خصوصية الناس أو خرق أمنهم. الإرشادات التالية تفيد في زيادة أمان المتصفّحات.
اختيار متصفّح وِب، أو اثنين!
- نصّبوا فَيَرْفُكْس المتوافق مع نظام التشغيل الذي تستخدمون، و
بلغتكم (موجود لوِندوز و ماك و
لينُكس و iOS).
- إذا كنت من مستخدمي أندرويد و iOS فيُستحسن تنصيب فَيَرْفُكْس فُوكَس Firefox Focus و هو متصفّح خفيف تكون فيه إعدادات الخصوصية مقعّلة ابتداءً.
- قد تحبّون تنصيب كروم لوِندوز و ماك و لينُكس و لأندرويد و iOS.
- لكن الأفضل تنصيب الأصل الحر مفتوح المصدر للمتصفح كروم و هو كروميوم. مستخدمو لينُكس يمكنهم تنصيب كروميوم من مستودع التطبيقات في توزعتهم. و مستخدمو أندرويد يمكنهم تنصيبه من مستودع FFUpdater المتخصّص في المتصفحات الآمنة، الذي يمكن تنصيبه بدوره من F-Droid.
- كما يمكنكم تنصيب متصفّح DuckDuckGo لوِندوز و ماك و iOS و أندرويد.
- للمجهولية المتقدّمة و للنفاذ إلى مواقع الوِب المحجوبة الأفضل استخدام متصفّح تور (لوِندوز و ماك و لينُكس و أندرويد) علمًا بأنّ استعماله قد يغيّر جذريَّا من نمط استخدامك للوِب. المزيد عن ذلك في دليلنا إلى أدوات المجهوليّة.
- مستخدمو أندرويد يمكنهم استكشاف و تجربة متصفّحات مختلفة من المستودع الحرّ مفتوح المصدر FFUpdater، و هو متخصّص في تنصيب و تحديث المتصفحات الآمنة، و يمكن تنصيب تطبيقه من F-Droid.
المزيد عن توصيتنا هذه
في أغلب نظم التشغيل توجد متصفّحات منصبة استبداءً. فمثلا في macOS و iOS نجد المتصفح Safari و في وِندوز Edge. الخصوصية و الأمن ليسا محور تصميم هذه المتصفّحات، و ننصح عوضًا عنها باستخدام متصفّحات مما نزكّي هنا و تعيينها متصفحات ابتدائية في نظم تشغيلكم.
- و عمومًا نزكّي فَيَرْفُكْس
من موزيلّا، فهو برمجية حُرّة مفتوحة المصدر و فيه تحكمات للخصوصية أفضل من
غيره.
- فَيَرفُكْس فُوكَس متصفّح خفيف للنبائط المحمولة معدٌّ للخصوصية. الاختلافات بين فَيَرفُكْس و فَيَرفُكْس فُوكَس مشروحة في مقالة في مدونة موزيلّا (بالإنگليزية].
- كلٌّ من كروم و
كروميوم تطوّرهما گوگِل من مصدر أساسي
مشترك و فيهما تحكّمات جيّدة للخصوصية، و الفرق بينهما أن كروميوم برمجية
حرّة مفتوحة المصدر و غير مرتبطة بخدمات گوگِل، أما كروم فبرمجية مجانية غير
حُرّة مبنية على مكوّنات حُرّة. لذا تنبغي الموازنة بين التسهيلات التي
تتيحها مزاوجة المتصفّح بخدمات گوگِل و اعتبارات الخصوصية من حيث كون المتصفح
يرسل إلى الشركة بيانات عن نشاط مستخدميه على الوِب.
- المزيد عن ذلك في وثائق گوگِل عن الخصوصية في كروم.
- متصفّح DuckDuckGo معني بالخصوصيّة مضبوط ابتداءً على صدّ المقتفيات و يُرقّي اتّصالات HTTP إلى HTTPS الآمنة.
- متصفّح تور مبني على المتصفح فَيَرْفُكْس مع برمجية عميل شبكة تور، بحيث يُمكن استخدامه لتصفّح الوِب بمجهولية. يوجد المزيد عن تور في دليلنا إلى أدوات المجهولية.
قد يكون من المفيد تنصيب أكثر من متصفّح في النظام، و تخصيص أحدها للأغراض الحسّاسة و آخر للاستخدام اليومي الاعتيادي. المزيد عن ذلك في دليلنا إلى إدارة الهويّات المتعدّدة.
تعيين المتصفّح المبدئي في النظام
- يُستحسن تجنّب تعيين المتصفّحات الأقل عناية بالأمن، مثل إدج و سفاري، متصفّحاتٍ مبدئيةٍ في النظام، كما يُستحسن إزالة التطبيقات التي لا تستعملها، و منها المتصفحات.
- يمكن تعيين فَيَرْفُكْس متصفّحًا مبدئيًّا في النظام في لينُكس و وِندوز و macOS. في المقالة المربوط إليها يمكنكم اختيار النام الذي تستعملون لتظهر لكم الخطوات المناسبة. أما لنظم أندرويد و iOS فاتّبعوا الإرشادات التالية.
- يمكنك كذلك تعيين كروم متصفّحًا مبدئيا في وِندوز أو
macOS
أو
iOS،
لكنّنا نحثّك على تجنّب الولوج فيه بحسابك لدى گوگل.
- لضمان عدم الولوج بحسابك لدى گوگل في المتصفّح كروم ينبغي تعطيل الولوج إلى خدمات گوگل في خيارات المتصفّح.
- تغيير المتصفّح المبدئي في النظام أوبونتو.
- وقف التشغيل التلقائي للمتصفح إدج عند بدء تشغيل نظام وِندوز.
المزيد عن توصيتنا هذه
المتصفّحات ليست سواسية. فبعضها يحمي الخصوصية و الأمن أفضل من غيره.
بتعيين متصفّح معنيّ بالخصوصية و الأمن كمتصفّح مبدئي في نظامك فإن النظام يشغّل هذا المتصفّح تلقائيًّا كلّما ضغطت على رابط. لكن في كلّ الأحوال ينبغي التفكير مليًّا قبل اتّباع الروابط مجهولة المصدر أو المريبة.
المزيد عن دواعي التروّي قبل اتّباع الروابط في دليلنا بشأن البرمجيات الخبيثة.
المواظبة على تحديث المتصفّح
- عادة ما يتحدّث المتصفّح فَيَرْفُكْس تلقائيًّا، لكن من المهم التحقّق دوريًّا من كون الإصدارة الأحدث منصّبة في نظامكم.
- كذلك المتصفّح كروميوم\كروم يتحدّث تلقائيًّا، لكن من المستحسن متابعة أحدث الإصدارات.
- يمكن أيضَا ضبط المتصفح تور على التحديث التلقائي أو تحديثه يدويًا.
إدخال مسارات الوِب في حقل المسار
إن كنت تعلم مسار الموقع أو الصفحة المطلوب مطالعتها، مثل securityinabox.org
فيُستحسن إدخالها في حقل المسار في المتصفّح لتفادي البحث عنها بطريق محرّك
البحث المعيّن مبدئيًّا في المتصفّح.
أما إذا أدخلت عنوان الموقع، مثل عُدّة "الأمان" أو حتّى بالإنگليزية "Security
in a Box" مع المسافات و بلا اللاحقة .org
فإنّ المتصفّح لا يعد هذا اسم نطاق
موقع وِب و من ثمّ فإنّه يحيله إلى استعلام بطريق محرك البحث المضبوط في
المتصفّح مبدئيًّا.
إنْ كنت تستخدم حقل المسار بغرض البحث في الوِب فيُستحسن استبدال محرّك البحث گوگل بآخر أكثر حرصًا على الخصوصيّة.
فَيَرْفُكْس
- المزيد عن حقل المسار في فَيَرْفُكْس في دليل موزيلا في البحث بطريق حقل المسار.
- كذلك فكّروا فيما إن كنتم تريدون تغيير كيفية عمل المقترحات التي يُظهرها فَيَرْفُكْس عند إدخال النصوص في حقل المسار.
كروميوم*كروم*
المزيد عن توصيتنا هذه
حقل المسار هو الحقل النصي الموجود عادة في رأس واجهة المتصفّح. عندما تطالعون
صفحات وِب فإنّ حقل المسار يتضمّن مسار الصفحة المفتوحة في المتصفّح حاليًّا
(في هذه اللحظة هي
https://securityinabox.org/ar/internet-connection/safer-browsing
)، بإدخال
مسار وِب في حقل المسار فإنّ هذا يكون بمثابة أمر للمتصفح بجلب الصفحة (أو
المورد عموما أيا كان نوعه) الموجود في ذلك المسار.
يؤدّي حقل المسار وظائف أخرى منها إجراء الاستعلامات بطريق محرّكات البحث في الوِب و تقديم مُقترحات لما قد يرغب المستخدم في زيارته اعتمادًا على الكلمات التي يُدخلها فيه.
تعيين محرّك البحث المبدئي
ينبغي اختيار محرّك بحث لا يقتفي استخدامك:
- DuckDuckGo (تزكيتنا الأولى)
- StartPage
فَيَرْفُكْس
كروميوم*كروم*
المزيد عن توصيتنا هذه
مُحرّكات البحث مثل گوگل و بِنگ تُنشئ ملفّات لمن يستخدمونها بغرض اقتفاء سلوكهم على الإنترنت و يشاركون تلك الملفات مع أطراف أخرى لأغراض تجارية. عادة ما يكون المتصفّح مضبوطًا مبدئيًّا على استخدام مُحرّك بحث ما عندما يُدخل المستخدم نصًّا في حقل المسار لا يُمكن تفسيره على أنّه مسار وِب، أو عند طلب إجراء بحث باستخدام نصّ سبق تحديده بالنقر باليمين.
مراجعة أذون الكاميرا و الميكروفون و غيرها
- فَيَرْفُكْس
- كروميوم*كروم*
المزيد عن توصيتنا هذه
الأذون في نظم التشغيل بمثابة ثغور أو مداخل إليه، لذا يجب منح الأذون باستخدام الكاميرا و الميكروفون و الشبكة و غيرها إلى التطبيقات و المواقع التي تحتاجها حصرًا، لتقليل المداخل التي يُحتمل أن تستغلها البرمجيات الخبيثة.
تأمين الاتّصالات
- يجب تفعيل طور HTTPS الحصري في المتصفّح.
- عندما تتصفحون مواقع الوِب انتبهوا إلى ما في حقل المسار في المتصفّح للتيقّن
من كونه بادءًا بالمقطع
https://
لاhttp://
.
المزيد عن توصيتنا هذه
يرمز الحرف S في اسم البروتوكول HTTPS إلى كلمة secure بمعنى "آمن". و هو البروتوكول الذي يجب استعماله عند الاتصّال بخواديم مواقع الوِب لمطالعة صفحاتها، و هو يصعّب التنصّت على فحوى الاتّصال أو التلاعب به.
تفعيل الحماية من الاقتفاء
- يجب تفعيل طور الحماية الصارم من الاقتفاء في المتصفّح لتفادي اقتفاء الأطراف
الخارجيين لك عند تصفّح الوِب.
- فَيَرْفُكْس:
- اضبطوا خيار الحماية المُحسّنة من الاقتفاء على الطور "العادي" على الأقل و فكّروا في ترقيته إلى "الصارم"، علما بأنّ ذلك قد يعطّل بعض المواقع.
- كروميوم\كروم:
- فَيَرْفُكْس:
- اضبطوا المتصفّح على حذف البيانات عند إنهاء الجلسة.
- بعض مواقع الوِب ذات الوظائف التفاعلية لا تعمل كما ينبغي في الطور الصارم لتفادي الاقتفاء. في تلك الحالات يمكنكم استثناء تلك المواقع من الحماية من الاقتفاء.
المزيد عن توصيتنا هذه
عندما تتصفحون الوِب فإن مديري المواقع يوظّفون الكوكيز وأاساليب اقتفاء أخرى لجمع بيانات عنكم، موطنكم و عادات تصفّحكم و ما تطالعون على الوِب، و ذلك عادة لأغراض الترويج التجاري، إلا أنّ وجود تلك البيانات في حدّ ذاته في حيازة تجّار البيانات الشخصية قد يشكل انتهاكًا للخصوصية، كما إنّها قد تستخدم لأغراض غير قانونية و لا مشروعة.
تعطيل مدير كلمات السرّ المضمّن في المتصفّح
- حذف كلّ مسوّغات الولوج المحفوظة في المتصفّح.
- عطّلوا مدير كلمات السرّ.
المزيد عن توصيتنا هذه
أغلب المتصفحّات تتضمّن وظائف لتوليد كلمات سرّ عشوائية و حفظها مُعمّاة، إلّا أننا ننصح بتعطيل تلك الوظيفة و استعمال مدير منفصل لكلمات السرّ مثل KeePassXC لأنّ وظيفة إدارة كلمات السرّ المضمّنة في المتصفّح مُعرّضة للاختراقات التي قد يتعرّض لها المتصفّح.
إذا قرّرتم استعمال وظيفة إدارة كلمات السرّ المضمّنة في المتصفّح فتجنّبوا استعمالها لحفظ كلمات السرّ بالغة الأهمية، و طالعوا توصياتنا لكيفية حماية كلمات السرّ المحفوظة في المتصفّح.
استعمال ملحقات الحماية
- توجد ملحقات تفيد في تحصين المتصفّح و تصعيب الاختراقات أو زيادة الخصوصية، و تطبّق وظائف للأمان، يمكنكم الاختيار من بينها حسب ظروفكم و نمط استخدامكم المتصفّح و الوِب.
- إنْ كنتم تستعملون نبيطة يديرها طرف آخر، مثل حاسوب في المكتبة أو في محل العمل فقد تضطرون إلى عمل هذه التضبيطات مرّة بعد مرّة.
- نصّبوا و اضبطوا:
- Privacy Badger (لفََيَرْفُكْس و
كروميوم\كروم)
- فائدتها منع الاقتفاء و جمع البيانات الوصفية عبر المتصفّح عن جلسات تصفّحكم.
- uBlock Origin (لفَيَرْفُكْس) و uBlock
Origin
Lite
لكروميوم\كروم.
- فائدتها صدّ الإعلانات و المقتفيات، بما فيها الخبيثة.
- Cookie
Autodelete
لفَيَرْفُكْس
و
لكروميوم\كروم
- فائدتها حذف المقتفيات التي تجمع بيانات عن المواقع التي زرتموها.
- Facebook
Container,
إن كنت من مستخدمي فيسبوك أو إنستگرام (لفَيَرْفُكْس غير المحمول)
- فائدتها منع فيسبوك من جمع معلومات عن المواقع الأخرى التي تزورها و ربطها بملفك لديهم.
- Zoom Redirector
لفَيَرفُكْس
و Xoom Redirector
لكروميوم\كروم
(للحواسيب فقط)
- فائدتها فتح روابط زوم في المتصفح عوضًا عن التطبيق بما يضغعها في سياق الحماية المفروض على المتصفّح.
- NoScript (لفَيَرْفُكْس و كروميوم\كروم و
المتصفحات المبنية عليه مثل Edge و Brave و Vivaldi)
- تنبغي ملاحظة أن NoScript قد يتسبب في تغيير شكل بعض المواقع بما يجعلها تبدو معطوبة، لذا ينبغي تعلّم كيفية ضبط الملحقة لتقليل حدوث ذلك.
- فائدتها تعطيل أكواد جافاسكربت المضّمنة في المواقع، و هي مدخل للبرمجيات الخبيثة، و كذلك لانتهاكات الخصوصية.
- Privacy Badger (لفََيَرْفُكْس و
كروميوم\كروم)
المزيد عن توصيتنا هذه
تصفّح الوِب يجعلنا عرضة لأنواع كثيرة من البرمجيات الخبيثة من مصادر مجهولة، و هذا سبب كون الوِب مصدرًا أساسيًّا للعدوى.
لذا ننصح بتنصيب ملحقات المتصفحات هذه لدرء تلك المخاطر و انتهاكات الخصوصية
إزالة الملحقات غير المرغوبة و إدارة المنبثقات
- تنبغي إزالة كل الملحقات التي لا تستخدمونها أو لا تعرفون فائدتها.
- اضبطوا متصفّحكم على كبت المنبثقات.
المزيد عن توصيتنا هذه
قد يحاول المخترقون خداعك و دفعك إلى تنصيب برمجيات خبيثة عبر المتصفّح. و هم أحيانا يفعلون ذلك باستخدام نوافذ صغيرة منبثقة يحاكي مظهرها التنويهات التي يظهرها نظام التشغيل أو المتصفح أو البرمجيات مضادة الفيروسات. لذا ينبغي التحوذط عند التعامل مع المنبثقات و ضبط المتصفّح على كبتها. كما أنّ إزالة الملحقات التي لا تستخدمونها ضروري لتقليل البرمجيات العاملة في نظامكم إلى الحد الأدنى المطلوب.
ملحقات المتصفحّات قد تكون خبيثة و يمكن استخدامها للتجسّس عليك، مثل آي برمجية غيرها، لذا من الضروري تجنّب تنصيب ملحقات إلا الموثوق فيها و من مصادر موثوقة، مثل مستودع ملحقات فَيَرْفُكْس الذي تديره موزيلّا أو سوق ملحقات كروم. و إذا اضطررت إلى تنصيب ملحقة من مصدر خارجي فطالعوا أوّلا إرشادات موزيلّا لتقييم درجة أمان الملحقات.
محو تأريخ التصفّح
فَيَرْفُكْس
كروميوم*كروم*
- و كذلك في كروميوم\كروم.
- إذا كنتم والجين بحسابكم لدى گوگل في المتصفح كروم فينبغي اتّباع إجراء خاص لمحو السجل الذي تحتفظ به گوگل عن نشاطكم على الوِب.
المزيد عن توصيتنا هذه
سجلّ تاريخ التصفح قائمة تضم مسارات صفحات الوِب المُزارة في المتصفّح. الضبط الابتدائي في المتصفحات فَيَرْفُكْس و كروميوم\كروم هو أن يُحفظ ذلك السّجل و كذلك سجّل تنزيل الملفّات و الإدخالات في الاستمارات و حقل البحث.
سجلّ تاريخ التصفّح مفيد لمن يستخدمون المتصفّح: لأنه يساعد على الرجوع إلى صفحات و مواقع وجدناها مفيدة، و يمدّ وظيفة اقتراح المسارات بالبيانات اللازمة لعملها، لكن على الناحية الأخرى فإن من يحوزون ذلك السجل تمكنهم معرفة كلّ ما طالعه المستخدم و موضوعات اهتمامه، و الأشخاص الذي يعمل معهم.
استخدام طور التصفّح الخاص أو المُجهَّل
باستخدام طور التصفّح الخاص أو المُحهّل في المتصفّح يمكن تلافي حفظ سجلّ تصفّح الإنترنت.
- ادرسوا خصائص طور التصفّح الخاص (أو المُجهّل)، و بالذات ما لا يحمي منه بما فيه عدم تمويه عنوان آيپي، و كونه يُخلّف آثارًا في ذاكرة النبيطة يمكن اقتفاؤها.
فَيَرْفُكْس
كروميوم\كروم
المزيد عن توصيتنا هذه
إذا فتحتم نافذة جديدة في طور التصفح "الخاص" أو "المجهّل" فإنّ المتصفّح لا يحفظ الكوكيز من صفحات الوِب التي تزورون و لا يحفظ سجلّ الزيارات. هذه وسيلة سريعة لإخفاء أثر بعض الأنشطة، و هي تفيد في حالات استخدام نبيطة لا تتحكم فيها أو لغيرك نفاذ إليها.
تنبغي ملاحظة أنّ طور التصفّح الخاص\المجهّل لا يحمي من البرمجيات الخبيثة و لا من مراقبة الشبكة. طالعوا إرشاداتنا المتعلقة بالبرمجيات الخبيثة و بالمجهوليّة لفهم تلك المخاطر و كيفية مجابهتها.
ضبط المتصفح على ألا يظهر المواقع المُزارة مؤخّرًا
- فَيَرْفُكْس
- احرصوا على ضبط فَيَرْفُكْس بحيث لا يفتح تلقائبًّا عند تشغيله الصفحات التي كانت مفتوحة فيها قبل غلقه.
- أيضا يُستحسن ضبط فَيَرْفُكْس بحيث يفتح ألسنة جديدة خاوية لا معلومات فيها عمّا سبقت زيارته من صفحات.
- كروميوم*كروم*
- و كذلك في كروم\كروميوم.
- و يمكن تطويع محتوى الألسنة الجديدة مع الحرص على تعطيل خيار إظهار الاختصارات و الصفحات الأكثر مطالعة.
المزيد عن توصيتنا هذه
إذا كان من المحتمل أن يُشغّل أحد غيركم المتصفح الذي تستخدمون عادة فيُستحسن ضبطه على عدم إظهار الصفحات التي كانت مفتوحة فيه قبل غلقه و كذلك عدم إظهار مقترحات بناء على ما سبقت لكم زيارته من صفحات.
[متقدّمة] تشخيص المواقع الخبيثة و الإبلاغ عنها
أغلب المتصفحات الحديثة تحّر مستخدميها إن طلبوا زيارة مواقع خبيثة معروفة لها،صفحات تصيّدٍ، أو تنشر البرمجيات الخبيثة. إذا ظهر لك مثل ذلك التنويه من المستحسن عدم زيارة الموقع. أمّا إذا زرت موقًعا كهذا دون أن يظهر لك تحذير فمكن الممكن الإبلاغ عنه لزيادة كفاءة آلية التحذير.