وب را به صورت ایمن‌تر مرور کنید

به روز شده 12 September 2024

جدول محتوا

...بارگزاری جدول محتوا...

    مرورگر وب یکی از ابزارهای دیجیتالی است که بیشتر ما روزانه از آن استفاده می‌کنیم. این روش اصلی استفاده‌ی بسیاری از افراد برای دسترسی به اینترنت است. بسیاری از افراد با «سافاری»، «اج» و «کروم» آشنا هستند – مرورگرهایی که به‌طور پیش‌فرض روی دستگاه‌های ما نصب شده‌اند.

    از آنجا که ما بسیار به مرورگرها وابسته هستیم، آن‌ها اغلب هدف افرادی قرار می‌گیرند که می‌خواهند حریم خصوصی یا امنیت شما را به خطر بیندازند. مراحل زیر را دنبال کنید تا یک مرورگر ایمن‌تر انتخاب کنید و محافظت آن را تقویت کنید.

    یک یا دو مرورگر وب انتخاب کنید!

    • فایرفاکس را برای پلتفرم و با زبان دلخواه خود نصب کنید (برای ویندوز، مک‌اواس، لینوکس، اندروید و آی‌اواس در دسترس است).
      • در اندروید و آی‌اواس، نصب Firefox Focus را در نظر بگیرید، یک مرورگر سبک‌وزن که به‌طور پیش‌فرض با تنظیمات مبتنی بر حریم خصوصی ارائه می‌شود.
    • کروم را برای ویندوز، مک‌اواس، لینوکس، اندروید یا iOS نصب کنید.
    • نصب کرومیوم که آزاد و متن‌باز است را به جای کروم در نظر بگیرید. در لینوکس، می‌توانید کرومیوم را از طریق نصب‌کننده‌ی نرم‌افزار در بسیاری از محصولات آن نصب کنید. در اندروید، می‌توانید آن را از طریق FFUpdater، یک نصب‌کننده و به‌روزرساننده‌ی آزاد و متن‌باز که می‌توانید از F-Droid دریافت کنید، نصب کنید.
    • به عنوان گزینه‌ای اختیاری نصب مرورگر حریم خصوصی DuckDuckGo را برای ویندوز، مک‌او‌اس، آی‌او‌اس و اندروید در نظر بگیرید.
    • برای حریم خصوصی پیشرفته‌تر و دسترسی به وب‌سایت‌هایی که در مؤسسه یا کشوری که از آن متصل هستید قابل دسترسی نیستند، می‌توانید استفاده از مرورگر «تور» (برای ویندوز، مک‌او‌اس، لینوکس یا اندروید) را در نظر بگیرید، اما در نظر داشته باشید که این ممکن است تجربه‌ی مرور شما را به طور چشمگیری تغییر دهد. اطلاعات بیشتر در این مورد را در راهنمای ما درباره‌ی ابزارهای ناشناس‌سازی بخوانید.
    • در اندروید، می‌توانید مجموعه‌ای از مرورگرهای وب ایمن و مبتنی بر حریم خصوصی را از طریق FFUpdater، یک نصب‌کننده و به‌روزرساننده‌ی آزاد و متن‌باز که می‌توانید از F-Droid دریافت کنید، نصب کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    بیشتر سیستم‌های عامل با مرورگرهای از پیش نصب شده ارائه می‌شوند. برای مثال مرورگر پیش‌فرض مک‌او‌اس و آی‌او‌اس، «سافاری» است و مرورگر پیش‌فرض ویندوز، «اج» است. این مرورگرهای وب با تمرکز بر حریم خصوصی و امنیت طراحی نشده‌اند و ما به قویاً پیشنهاد می‌کنیم که از نرم‌افزارهای ایمن‌تر و مبتنی بر حریم خصوصی به عنوان مرورگر اصلی خود استفاده کنید.

    • ما فایرفاکس را که توسط «موزیلا» تهیه شده، به عنوان مرورگر وب توصیه می‌کنید. فایرفاکس یک نرم‌افزار آزاد و متن‌باز است که ایمنی تعبیه‌شده‌ی بهتری نسبت به دیگر مرورگرها دارد.
    • کروم و کرومیوم هر دو توسط گوگل توسعه یافته‌اند و امنیتی با کیفیت بالا دارند. در حالی که کرومیوم آزاد و متن‌باز است، کروم یک نرم‌افزار رایگان مالکیتی مبتنی بر اجزای متن‌باز است. از آنجا که کروم توسط گوگل توسعه یافته است، در نظر بگیرید که ممکن است داده‌های بیشتری درباره‌ی شما به گوگل ارسال کند که ممکن است با آن راحت نباشید و در نظر بگیرید که هنگام استفاده از آن به حساب گوگل خود وارد نشوید.
    • مرورگر حریم خصوصی DuckDuckGo یک مرورگر مبتنی بر حریم خصوصی است که به‌طور خودکار ردیاب‌های وب را مسدود می‌کند و در صورت امکان اتصالات ناامن HTTP را به HTTPS ارتقا می‌دهد.
    • مرورگر «تور» یک نسخه‌ی اصلاح‌شده از «موزیلا فایرفاکس» است که به شما امکان می‌دهد با مرور وب از طریق شبکه «تور»، اتصالات خود را ناشناس کنید. اطلاعات بیشتر در این مورد را در راهنمای ما درباره‌ی ابزارهای ناشناس‌سازی بخوانید.

    می‌تواند ایده‌ی خوبی باشد که بیش از یک مرورگر نصب کنید و از یکی برای فعالیت‌های حساس‌تر و از دیگری برای نیازهای روزمره‌ی خود استفاده کنید. اطلاعات بیشتر در این مورد را در راهنمای ما درباره‌ی مدیریت کردن چند هویت بخوانید.

    مرورگر اصلی دستگاه خود را تغییر دهید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    همه‌ی مرورگرهای وب یکسان ایجاد نشده‌اند. برخی از آن‌ها حریم خصوصی و امنیت شما را به‌طور مؤثرتری نسبت به دیگران محافظت می‌کنند.

    با تنظیم یک مرورگر متمرکز بر حریم خصوصی و امنیت به عنوان مرورگر پیش‌فرض خود، لینک‌هایی که در سایر برنامه‌ها کلیک می‌کنید به‌طور مستقیم در یک مرورگر امن‌تر باز می‌شوند. در هر صورت، همیشه قبل از باز کردن لینکی که از طریق پیام‌ها یا ایمیل‌ها دریافت می‌کنید، تأمل کنید.

    اطلاعات بیشتر را درباره‌ی اینکه چرا باید قبل از کلیک کردن روی لینکی که دریافت می‌کنید مکث کنید در راهنمای ما درباره بدافزار بخوانید.

    مطمئن شوید مرورگر شما به روزرسانی شده است

    آدرس‌های وب را در نوار آدرس وارد کنید

    اگر آدرس کامل یک وب‌سایت را می‌دانید (برای مثال securityinabox.org)، آن را در نوار آدرس وارد کنید تا بدون استفاده از موتور جستجو به آن دسترسی پیدا کنید.

    اگر فقط نام وب‌سایت را تایپ کنید (Security in a Box) بدون پسوند آن (.org)، مرورگر موتورِ جست و جوی پیش‌فرض شما را باز می‌کند و چندین نتیجه نمایش می‌دهد که برخی از آن‌ها ممکن است مخرب باشند.

    اگر از نوار آدرس برای جست و جو در وب استفاده می‌کنید، جایگزین کردن گوگل با یک گزینه‌ی سازگارتر با حریم خصوصی به عنوان موتور جست و جوی پیش‌فرض خود را در نظر بگیرید.

    بیاموزید چرا این را پیشنهاد می‌دهیم

    نوار آدرس، یک جای متن است که در بالای رابط کاربری یک مرورگر وب قرار دارد. وقتی در وب مرور می‌کنید، نوار آدرس، نشانی آن صفحه‌ی وب را که در حال بازدید از آن هستید نمایش می‌دهد (در حال حاضر چنین است: https://securityinabox.org/en/internet-connection/safer-browsing). با تایپ یک آدرس وب در نوار آدرس، شما یک وب‌سایت یا صفحه‌ی خاصی از یک وب‌سایت را درخواست می‌کنید.

    نوارهای آدرس همچنین عملکردهای بیشتری مانند انجام جست و جوهای وب یا ارائه‌ی پیشنهاداتی برای وب‌سایت‌ها را ارائه می‌دهند.

    موتور جستجوی پیش‌فرض خود را تنظیم کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    موتورهای جستجو مانند گوگل و «بینگ» پروفایل‌هایی از افرادی که از آن‌ها استفاده می‌کنند می‌سازند، دستگاه شما را به‌طور خاص ردیابی می‌کنند و اطلاعات شخصی کاربران خود را با اشخاص ثالث به اشتراک می‌گذارند. مرورگر شما به‌طور پیش‌فرض از یک موتور جستجو استفاده می‌کند وقتی که از نوار آدرس برای انجام جستجوی وب استفاده می‌کنید یا وقتی که یک رشته متن انتخاب شده را راست‌کلیک کرده و روی Search کلیک می‌کنید.

    مجوزهای دوربین، میکروفون و سایر سایت‌ها را بررسی کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    مجوزها می‌توانند مانند در یا پنجره‌ای باشند که در خانه خود باز می‌گذارید: اگر یک وب‌سایت بتواند وارد شود، دیگران نیز ممکن است بتوانند وارد شوند. مطمئن شوید که فقط وب‌سایت‌هایی که استفاده می‌کنید و به آن‌ها اعتماد دارید مجوز استفاده از ویژگی‌های حساس مانند دوربین یا میکروفون شما را دارند. بدافزار ممکن است از این مجوزها استفاده کند تا کسی بتواند ببیند یا بشنود که شما کجا هستید.

    اتصالات خود را ایمن سازید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    حرف S در HTTPS مخفف «ایمن» (Secure) است. این پروتکلی است که باید برای دسترسی به صفحات وب در مرورگر خود استفاده کنید. HTTPS اطلاعات شما را رمزگذاری و محافظت می‌کند تا هنگام انتقال بین دستگاه شما و وب‌سایت، افراد سودجو نتوانند به راحتی آن را مشاهده کنند. این کار باعث می‌شود که داده‌های حساس شما، مانند اطلاعات واردشده یا صفحاتی که در یک وب‌سایت بازدید می‌کنید، امن‌تر باشند.

    تنظیمات حفاظت در برابر ردیابی را فعال کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    هنگام مرور وب، کوکی‌ها و ردیاب‌ها اطلاعاتی درباره‌ی هویت شما، موقعیت مکانی‌تان و فعالیت‌های آنلاین شما جمع‌آوری می‌کنند. در نظر بگیرید که اگر این اطلاعات به دست افراد یا سازمان‌های نامطلوب بیفتد، چه پیامدهایی ممکن است داشته باشد. برای کاهش ردیابی، این اقدامات را انجام دهید.

    مدیر رمز عبور تعبیه‌شده در مرورگر را غیرفعال کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    بیشتر مرورگرها می‌توانند برای شما رمزهای عبور ایجاد، ذخیره و رمزگذاری کنند. با این حال، توصیه می‌کنیم این قابلیت را غیرفعال کنید و به جای آن از یک مدیر رمز عبور جداگانه مانند KeePassXC استفاده کنید. مدیران رمز عبور مبتنی بر مرورگر، شما را در معرض خطر بیشتری قرار می‌دهند، زیرا ممکن است مهاجمان مرورگر شما را فریب دهند تا رمزهای عبور شما را فاش کند.

    اگر تصمیم گرفتید از مدیر رمز عبور مرورگر استفاده کنید، از ذخیره کردن رمزهای عبور حساب‌های بسیار حساس در آن خودداری کنید و توصیه‌های ما را در مورد نحوه‌ی حفاظت از رمزهای عبوری که در مرورگر خود ذخیره می‌کنید مطالعه کنید.

    از افزایه‌ها/افزونه‌های محافظتی مرورگر استفاده کنید

    • شما می‌توانید به نسبت شرایط خود انتخاب کنید که کدام افزایه‌ها/افزونه‌ها را نصب کرده و چگونه آن‌ها را پیکربندی کنید.
    • اگر از دستگاهی استفاده می‌کنید که توسط شخص دیگری مدیریت می‌شود (مثلاً در یک کتابخانه‌ی عمومی یا محل کار)، ممکن است مجبور شوید این تنظیمات را به صورت مکرر اعمال کنید.
    • نصب و پیکربندی:
      • Privacy Badger (برای فایرفاکس، کروم/کرومیوم و فایرفاکس در اندروید)
        • چرا؟ از ردیابی و جمع‌آوری فراداده‌ها از طریق مرورگر شما جلوگیری می‌کند.
      • uBlock Origin (برای فایرفاکس و فایرفاکس در اندروید) و uBlock Origin Lite برای کروم/کرومیوم
        • چرا؟ تبلیغات و ردیاب‌ها را مسدود می‌کند که برخی از آن‌ها ممکن است مخرب باشند.
      • Facebook Container، اگر از فیس‌بوک یا اینستاگرام استفاده می‌کنید (فقط برای فایرفاکس و فقط برای کامپیوترها)
        • چرا؟ از جمع‌آوری داده‌های مربوط به فعالیت‌های آنلاین شما توسط فیس‌بوک و ارتباط آن با پروفایلتان جلوگیری می‌کند.
      • Zoom Redirector برای فایرفاکس و Xoom Redirector برای کروم/کرومیوم (فقط برای کامپیوترها)
        • چرا؟ با باز کردن لینک‌های «زوم» در مرورگر، این افزونه باعث می‌شود تماس‌های شما در چارچوب حفاظت‌های مرورگر باقی بمانند.
      • NoScript (برای فایرفاکس، کروم/کرومیوم و سایر مرورگرهای مبتنی بر کرومیوم مانند Edge، Brave یا Vivaldi) (اختیاری اما توصیه‌شده؛ در دسترس برای کامپیوترها و فایرفاکس در اندروید)
        • توجه داشته باشید که NoScript اغلب باعث می‌شود وب‌سایت‌ها خالی یا خراب به نظر برسند. بیاموزید که چگونه NoScript را پیکربندی کنید تا این مشکل کمتر رخ دهد.
        • چرا؟ ممکن است یک مهاجم بتواند با استفاده از کد مخرب در یک اسکریپت که همراه با صفحه‌ای که مشاهده می‌کنید دانلود می‌شود، به دستگاه شما دسترسی پیدا کند. NoScript تمام کدهای وب‌سایت‌های ناشناس را مسدود می‌کند و از دستگاه شما در برابر آلودگی محافظت می‌کند.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    وقتی در وب گردش می‌کنید، با مقدار زیادی کد از منابع ناشناس در تماس هستید. این یکی از دلایلی است که اکثریت قریب به اتفاق آلودگی‌های بدافزار و جاسوس‌افزار از صفحات وب نشأت می‌گیرند.

    ما نصب این افزایه‌ها یا افزونه‌های مرورگر را برای محافظت در برابر این مسائل امنیتی و حریم خصوصی توصیه می‌کنیم.

    افزایه‌ها/افزونه‌های ناخواسته را حذف کنید و مدیریت پنجره‌های بازشو (پاپ‌آپ‌ها) را انجام دهید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    افراد بدخواه ممکن است سعی کنند شما را فریب دهند تا بدافزار را از طریق مرورگر خود نصب کنید. آن‌ها ممکن است این کار را با استفاده از یک پنجره‌ی پاپ‌آپ انجام دهند. مطمئن شوید که مرورگر شما برای محافظت از شما در برابر این ترفندها تنظیم شده است. علاوه بر این، افزایه‌ها/افزونه‌هایی را که استفاده نمی‌کنید حذف کنید تا مطمئن شوید که فقط از قطعات نرم‌افزاری که واقعاً نیاز دارید استفاده می‌کنید.

    افزایه‌ها/افزونه‌های مرورگر می‌توانند مخرب باشند و می‌توانند برای جاسوسی از شما مانند هر برنامه یا اپلیکیشن دیگری استفاده شوند. بنابراین مهم است که فقط افزایه‌ها/افزونه‌هایی را نصب کنید که به آن‌ها اعتماد دارید، ترجیحاً فقط از منابع معتبر مانند مخزن افزونه‌های موزیلا برای فایرفاکس یا فروشگاه وب کروم برای افزونه‌های کروم/کرومیوم. اگر واقعاً نیاز دارید که یک افزایه/افزونه را از منبعی غیر از مخازن رسمی نصب کنید، قبل از ادامه نکات «موزیلا» برای ارزیابی ایمنی یک افزونه را بخوانید.

    تاریخچه‌ی مرور خود را پاک کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    تاریخچه‌ی مرور شما فهرستی از وب‌سایت‌هایی است که بازدید کرده‌اید. گزینه‌ی پیش‌فرض در فایرفاکس و کروم/کرومیوم این است که تاریخچه‌ی مرور، دانلود، فرم و جستجوهای شما را به خاطر بسپارد.

    تاریخچه‌ی مرورگر می‌تواند برای شما مفید باشد: مرورگر شما صفحاتی را که قبلاً بازدید کرده‌اید پیشنهاد می‌دهد تا مجبور نباشید آدرس‌ها را دوباره تایپ کنید یا به اشتباه به سایت‌های مخرب بروید. اما نکات قابل تأملی نیز وجود دارد. اگر کسی به تاریخچه‌ی آنچه در اینترنت مشاهده کرده‌اید دسترسی داشته باشد، می‌تواند چیزهای زیادی درباره‌ی شما، افرادی که با آن‌ها کار می‌کنید و چیزهایی که درباره‌ی آن‌ها خوانده‌اید یاد بگیرد.

    از مرور خصوصی یا حالت ناشناس استفاده کنید

    اگر می‌خواهید تاریخچه مرور خود را فقط برای یک بار ذخیره نکنید، می‌توانید از ویژگی مرور خصوصی (Private Browsing) یا حالت ناشناس (Incognito Mode) استفاده کنید.

    فایرفاکس

    کروم/کرومیوم

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اگر یک پنجره‌ی مرورگر را در حالت «مرور خصوصی» (Private Browsing) یا «حالت ناشناس» (Incognito Mode) باز کنید، مرورگر کوکی‌ها را ردیابی نکرده و تاریخچه‌ی مرور شما را ذخیره نمی‌کند. استفاده از این حالت راهی سریع برای پنهان کردن بخشی از فعالیت‌های شما است، در صورتی که به‌طور معمول به مرورگر خود اجازه داده‌اید تا تاریخچه‌ی صفحات جستجو شده را ذخیره کند. این ویژگی به‌ویژه زمانی مفید است که بخواهید حریم خصوصی خود را از فرد دیگری که به دستگاه شما دسترسی دارد، محفوظ نگه دارید.

    توجه داشته باشید که مرور خصوصی/حالت ناشناس شما را در برابر بدافزار یا نظارت محافظت نمی‌کند. برای آگاهی از نحوه‌ی مقابله با این خطرات، راهنماهای ما درباره‌ی بدافزار و ناشناس ماندن را مطالعه کنید.

    در نظر بگیرید که هنگام راه‌اندازی مرورگر، آخرین صفحات مشاهده‌شده یا پربازدیدترین سایت‌هایی را که مشاهده کردید نمایش ندهد

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اگر نگران هستید که شخص دیگری به مرورگر شما دسترسی داشته باشد، ویژگی نمایش صفحات باز هنگام بستن مرورگر را غیرفعال کنید و از پیشنهاد نمایش «پربازدیدترین سایت‌ها» توسط مرورگر جلوگیری کنید.

    [پیشرفته] نحوه‌ی شناسایی و گزارش یک وب‌سایت مخرب

    اکثر مرورگرهای مدرن به‌طور پیش‌فرض وب‌سایت‌های مخرب و ناامن را شناسایی کرده و در صورت تلاش برای دسترسی به سایت‌های «فیشینگ»، «بدافزار» یا «مهندسی اجتماعی» به شما هشدار می‌دهند. اگر با چنین هشداری روبه‌رو شدید، بهتر است از بازدید آن وب‌سایت خودداری کنید. اما اگر بدون هیچ هشداری وارد یک وب‌سایت مخرب شدید، بهتر است آن را گزارش دهید تا به بهبود سیستم‌های تشخیص هرزنامه که از نتایج جستجوی گوگل محافظت می‌کنند، کمک کنید.