Firefox và các tiện ích bảo mật cho Linux - Trình duyệt Web bảo mật

Đã đăng10 August 2016

Mục lục

...Loading Table of Contents...

    Mozilla Firefox (hay còn được biết đến với tên gọi Firefox) là trình duyệt web mã nguồn mở và miễn phí được hỗ trợ bởi nhiều tiện ích, kể cả các tiện ích được thiết kế để bảo vệ quyền riêng tư của bạn và bảo mật khi bạn duyệt web.

    Yêu cầu đọc thêm

    Trong bài hướng dẫn này có gì

    • Một trình duyệt internet ổn định và bảo mật và có nhiều tính năng có thể được cải thiện bằng các tiện ích.
    • Khả năng tự bảo vệ bảo vệ bản thân bạn khỏi những chương trình và website nguy hiểm.
    • Khả năng có thể xóa toàn bộ các dấu vết truy cập mạng.

    1. Giới thiệu về Firefox

    Hướng dẫn này giả sử rằng bạn đã biết về cách sử dụng trình duyệt web và không giới thiệu về các tính năng cơ bản của Firefox. Hướng dẫn sẽ chỉ tập trung vào những vấn đề liên quan đến thiết lập bảo mật và mở rộng.

    1.0. Những điều bạn cần biết về Firefox trước khi bắt đầu

    Firefox hỗ trợ nhiều tiện ích dễ sử dụng có thể cải thiện được khả năng bảo mật cũng như độ riêng tư của bạn khi duyệt web. Bạn có thể lựa chọn các tiện ích để cài đặt và quyết định cách thiết lập chúng, tùy thuộc vào từng tình huống khác nhau. Nếu bạn sử dụng các máy tính được quản lý bởi một người khác (ở một tiệm net chẳng hạn, hoặc ở nơi làm việc), bạn có thể sẽ cần phải thực hiện những thay đổi này lặp đi lặp lại.

    Để bổ sung cho những thiết lập cơ bản của Firefox, hướng dẫn này bao gồm các cài đặt và thiết lập cơ bản của những tiện ích sau đây:

    App Centre của Tactical Tech có chứa các t hông tin về tiện ích giúp cải thiện khả năng bảo vệ sự riêng tư trên các trình duyệt.

    Quan trọng: Phần lớn sự lây nhiễm malware và spyware xuất phát từ trang web. Điều quan trọng là bạn phải hiểu rằng khi nào thì an toàn để truy cập các trang web lạ, đặc biệt là những trang web được gửi đến cho ban thông qua email. Trước khi bạn quyết định mở một trang web, chúng tôi khuyên rằng bạn nên quét qua địa chỉ trang web đó sử dụng các trang quét trực tuyến sau đây:

    Bạn cũng có thể kiểm tra độ nổi tiếng của một trang web sử dụng danh sách các trang web kiểm tra dưới đây:

    1.1 Những công cụ khác tương tự như Firefox

    Trình duyệt web Mozilla Firefox có mặt trên Microsoft Windows, GNU/Linux, Apple Mac OS X và những hệ điều hành khác. Các trang web là những nơi thường hay bị lây nhiễm malware, vì thế truy cập chúng một cách an toàn là rất quan trọng. Chúng tôi gợi ý rằng bạn sử dụng Mozilla Firefox và cài đặt những tiện ích được phổ biến trong hướng dẫn này. Nếu bạn muốn sử dụng các chương trình khác Mozilla Firefox, các lựa chọn sau cũng được phát triển dành cho các nền tảng Microsoft Windows, GNU/LinuxApple Mac OS X:

    2. Cài đặt, thiết lập và sử dụng Firefox

    Nhiều phiên bản Linux được cài đặt sẵn Firefox, và nhiều trong số này hệ thống quản lý package hoặc trung tâm phần mềm cho phép người dùng có thể cài đặt và nâng cấp Firefox dễ dàng (bên cạnh nhiều phần mềm bổ sung mà trình duyệt này yêu cầu).

    Gợi ý. Nhiều phiên bản Linux có phiên bản Firefox miễn phí với tên gọi Iceweasel, cùng một phần mềm nhưng khác tên gọi.

    2.1. Cài đặt hoặc cập nhật Firefox

    Bạn có thể đã có Firefox (hoặc Iceweasel) cài đặt. Nhưng nếu bạn không có – hoặc nếu bạn cần phải nâng cấp – bạn có thể thực hiện theo hướng dẫn ở một trong các mục bên dưới. Bạn cần phải biết rằng việc nâng cấp trình duyệt của mình lên mới nhất là cực kì quan trọng. Firefox được cập nhật dễ dàng nhất là thông qua hệ thống quản lý package hoặc trung tâm phần mềm, vì thế chúng tôi khuyên rằng nên sử dụng 2 phương pháp đầu tiên bên dưới. Nhưng, nếu bạn cần phải cài đặt phiên bản mới nhất của Firefox vì một lý do nào đó – hoặc nếu bạn muốn cài đặt Firefox như là một ứng dụng di động (trên một USB chẳng hạn) – mục Cài đặt Firefox trực tiếp từ nhà phát hành sẽ chỉ cho bạn cách thực hiện.

    Gợi ý: Việc cài đặt phiên bản mới nhất của các phần mềm liên quan đến bảo mật luôn là một ý tưởng hay, kể cả các trình duyệt web. Tuy nhiên, Linux thường không tích hợp các cập nhật bảo mật cho những phiên bản cũ hơn của Firefox trong các hệ thống quản lý packagetrung tâm phần mềm. Vì lí do này – và vì những phiên bản này dễ được cập nhật – chúng tôi khuyến cáo cài đặt và cập nhật Firefox thông qua hệ thống quản lý package hoặc trung tâm phần mềm tích hợp.

    2.1.1 (Tùy chọn) Cài đặt hoặc nâng cấp Firefox thông qua lệnh quản lý package

    Để cài đặt hoặc cập nhật Firefox thông qua lệnh quản lý package apt đi kèm với nhiều phiên bản Linux (bao gồm cả DebianUbuntu), thực hiện các bước sau.

    Bước 1. Mở Terminal

    Bước 2. Thực hiện lệnh sau trên Terminal

    sudo apt-get update

    Bước 3. mật khẩu bạn sử dụng để đăng nhập vào máy tính và nhấn Enter.

    Thao tác này sẽ làm mới danh sách các phần mềm mà quản lý package của bạn biết cách cài đặt và cập nhật.

    Bước 4. Thực hiện một trong những dòng lệnh sau trên Terminal

    • sudo apt-get install firefox
    • sudo apt-get install iceweasel

    2.1.2 (Tùy chọn) Cài đặt hoặc nâng cấp Firefox thông qua “trung tâm phần mềm”

    Để cập nhật Firefox thông qua một ứng dụng đồ họa trung tâm phần mềm, thực hiện các bước sau:

    Gợi ý: Những hướng dẫn trong phần này được thực hiện dựa trên phiên bản Linux Ubuntu, nhưng nhiều phiên bản Linux khác cũng được tích hợp trung tâm phần mềm. Một số phiên bản Debian cũng có ứng dụng với tên gọi Synaptic Package Manager, có tính năng tương tự. Nếu bạn không tìm thấy ứng dụng với tên gọi Firefox, tìm phần mềm với tên gọi Iceweasel. Như đã nói ở trên, đây là ứng dụng hoàn toàn giống nhau với tên gọi khác.

    Bước 1. Khởi động Trung tâm Phần mềm

    Hình 1: Trung tâm phần mềm của Ubuntu

    Bước 2. Nhấn trong tab Search

    Bước 3. "Firefox"

    Hình 2: Tìm kiếm Firefox

    Bước 4. Nhấn Firefox Web Browser

    Hình 3: Trung tâm Phần mềm hiển thị cho thấy Firefox đã được cài đặt

    Nếu nút bên phải nói [Install], bạn có thể cài đặt Firefox. Nếu nó nói [Remove], thì Firefox đã được cài đặt. Kể cả nếu ứng dụng đã được cài đặt, bạn cần phải đảm bảo được cập nhật lên phiên bản mới nhất bằng cách thực hiện theo các bước sau đây.

    Bước 5. Khởi động Trung tâm Phần mềm đi cùng với phiên bản Linux của bạn. (Nếu phiên bản Linux không có, xem qua mục Cài đặt hoặc nâng câp Firefox sử dụng dòng lệnh quản lý package.) Nó sẽ tự động làm mới danh sách các phần mềm mà nó biết cách cài đặt và cập nhật.

    Hình 4: Hệ thống nâng cấp phần mềm của Ubuntu đang làm mới danh sách phần mềm của nó

    Khi mọi việc hoàn tất, nó sẽ cho bạn biết liệu các phần mềm trên máy tính của bạn (kể cả Firefox) có lỗi thời không.

    Hình 5: Hệ thống nâng cấp phần mềm của Ubuntu cho thấy rằng toàn bộ các phần mềm đều đã được cập nhật

    Nếu bạn đã được cập nhật, bạn có thể nhấn [OK]. Nếu một trong số các phần mềm của bạn cần phải được cập nhật, chúng tôi gợi ý rằng bạn thực hiện theo hướng dẫn của hệ thống cập nhật phần mềm và cập nhật tất cả mọi thứ. Bạn có thể khởi động lại máy tính của mình khi nào thấy tiện.

    2.1.3 (Tùy chọn) Cài đặt Firefox trực tiếp từ nhà phát triển ứng dụng

    Để cài đặt phiên bản ổn định mới nhất của Firefox, trực tiếp từ nhà phát triển ứng dụng, thực hiện theo các bước sau:

    Bước 1. Vào trang tải về Firefox

    Hình 1: Nút tải về Firefox

    Bước 2. Nhấn nút [Free Download] để tải về file archive Firefox

    Bước 3. Lưu file archive ở nơi bạn thấy thoải mái, như trên Desktop trong folder Documents của bạn chẳng hạn.

    Trong mục này, chúng ta sẽ giả sử rằng file Firefox nằm trên Desktop của bạn. Bước 4. Trup cập đến folder nơi bạn lưu file Firefox

    Hình 2: File cài Firefox

    Bước 5. Nhấn đúp file Firefox để truy cập vào nơi lưu trữ

    Hình 3: Bên trong nơi lưu trữ của Firefox

    Bước 6. Nhấn [Extract] để chọn vị trí đặt folder ứng dụng Firefox

    Hình 4: Chọn vị trí để giải nén folder ứng dụng Firefox

    Bước 7. Truy cậpđến địa điểm nơi bạn muốn giải nén folder ứng dụng Firefox

    Bước 8. Nhấn [Extract] để giải nén folder ứng dụng Firefox

    Hình 5: Giải nén folder ứng dụng Firefox

    Bước 9. Nhấn [Close] để trở về archive Firefox

    Hình 6: Bên trong nơi lưu trữ Firefox

    Bước 10. Nhấn nút X ở góc trên bên phải của nơi lưu trữ Firefox

    Bước 11. Truy cập vào vị trí nơi bạn giải nén folder ứng dụng Firefox trong các bước trước

    Hình 7: Folder ứng dụng Firefox

    Bước 12. Truy cập folder Firefox

    Hình 8: Bên trong folder ứng dụng Firefox

    Bước 13. Nhấn đúp file Firefox để khởi động trình duyệt Firefox

    Firefox sẽ hỏi nếu bạn muốn đặt trình duyệt làm trình duyệt mặc định như được hiển thị bên dưới

    Hình 9: Màn hình “Trình duyệt mặc định” của Firefox

    Bước 14. (Tùy chọn) Bỏ chọn Always perform this check when starting Firefox

    Gợi ý. Nếu bạn muốn sử dụng cách cài đặt này trên các máy tính khác, bạn nên bỏ chọn ô này.

    Bước 15. Nhấn [Not now] hoặc [Use Firefox as my default browser] để mở trình duyệt Firefox

    Hình 10: Trình duyệt Firefox

    2.2. Thiết lập bộ máy tìm kiếm

    Bạn có thể thiết lập Firefox để sử dụng các cỗ máy tìm kiếm theo ý thích của bạn. Để làm được việc đó, hãy thực hiện theo các bước bên dưới:

    Bước 1: Chọn Edit > Tùy chỉnhở thanh menu của Firefox.

    Hình 1: Các tùy chọn tìm kiếm của Firefox

    Bước 2: Nhấn Tìm kiếm trên thanh công cụ của màn hình Tùy chỉnh.

    Bạn có thể chọn cỗ máy tìm kiếm mặc định và quyết định cỗ máy tìm kiếm nào khác có thể được truy cập thông qua ô tìm kiếm của Firefox. Chúng tôi gợi ý DuckDuckGo như là cỗ máy tìm kiếm mặc định bởi hệ thống không theo dõi hoặc lưu lại thông tin của người dùng, hoặc chia sẻ các thông tin cá nhân của người dùng với hãng thứ 3.

    Other privacy-focused search engines that you can choose to add as search engine options to choose in the Firefox toolbar’s search bar include:

    Những cỗ máy tìm kiếm tập trung vào bảo vệ quyền riêng tư khác mà bạn có thể lựa chọn và bổ sung trên thanh tìm kiếm của Firefox gồm có:

    2.3. Thiết lập các lựa chọn riêng tư

    Bạn có thể thiết lập quyền riêng tư của Firefox thông qua các bước sau đây:

    Bước 1: Chọn Edit > Tùy chỉnh trên thanh công cụ của Firefox.

    Hình 1: Các thiết lập quyền riêng tư trên Firefox

    Bước 2: Nhấn Riêng tư trên thanh công cụ của màn hình Tùy chỉnh.

    Bây giờ bạn có thể thay đổi thiết lập liên quan đến quyền riêng tư của Firefox, các theo dõi của hãng thứ 3, và lịch sử truy cập bằng các bước sau đây:

    Bước 3. Nhiều trang web thu thập thông tin về bạn và cho phép hãng thứ 3 có thể thu thập dữ liệu về các trang web mà bạn truy cập. Đây được gọi là theo dõi. Do Not Track là một hệ thống cho phép người dùng có thể loại bỏ việc bị theo dõi bởi các trang web mà họ truy cập, bao gồm các dịch vụ phân tích, các hệ thống quảng cáo và nền tảng mạng xã hội.

    Để kích hoạt Do Not Track trên Firefox, và giảm thiểu tối đa việc theo dõi các hoạt động trực tuyến của bạn, chọn 2 lựa chọn bên dưới phần Theo dõi. Điểm rất quan trọng bạn cần phải lưu ý là, các công ty có khả năng bỏ qua lựa chọn của bạn và theo dõi bạn bất chấp. Sau đây là một danh sách các công ty cam kết tôn trọng thỏa thuận với các yêu cầu của Do Not Track.

    Bước 4. Phần Nhật ký cho phép bạn quản lý lịch sử truy cập của Firefox. Lịch sử truy cập của bạn là một danh sách các trang web bạn đã truy cập thông qua Firefox. Lựa chọn mặc định là Ghi nhớ lược sử, đồng nghĩa với việc Firefox sẽ ghi lại lịch sử truy cập, tải về, các thông tin cá nhân, và lịch sử tìm kiếm. Hệ thống cũng sẽ chấp nhận các cookies từ các trang web mà bạn truy cập. Những cookies này cho phép các trang web có thể lưu lại thông tin trên thiết bị của bạn mà Firefox sẽ gửi chúng lại cho họ và những đối tác quảng cáo.

    Để ngăn cản điều này, lựa chọn đầu tiên bên dưới Nhật ký bắt đầu với Firefox sẽ:, bạn có thể thay đổi Ghi nhớ lược sử thành Không ghi nhớ lược sử. Hoặc bạn cũng có thể thay đổi thành Người dùng tùy chỉnh và thiết lập cụ thể hơn bên trong phần Nhật ký.

    Bước 5. Phần Thanh địa chỉ cho phép bạn chọn các nguồn mà Firefox sẽ sử dụng để gợi ý các trang web khi bạn bắt đầu gõ vào Thanh công cụ. Mặc định, nó sử dụng các trang web đã được đánh dấu sẵn, những tab đang mở, và các trang web được lưu trong lịch sử truy cập của bạn. Bạn có thể bỏ những nguồn mình không thích.

    2.4. Thiết lập các lựa chọn bảo mật

    Bạn có thể thiết lập các lựa chọn bảo mật của Firefox bằng các bước sau đây:

    Bước 1: Chọn Edit > Tùy chỉnh trên thanh menu của tình duyệt Firefox.

    Hình 1: Các thiết lập bảo mật của Firefox

    Bước 2: Nhấn Bảo mật trên thanh công cụ của màn hình Tùy chỉnh.

    Bạn đã có thể tùy biến các thiết lập bảo mật của Firefox.

    Toàn bộ các ô bên dưới Tổng quát cần phải được đánh dấu. Nếu không được đánh dấu, chúng tôi gợi ý bạn nên đánh dấu chúng để Firefox có thể

    • Cảnh báo cho bạn về những trang web cố gắng cài đặt thêm tiện ích
    • Khóa những cuộc tấn công web được báo cáo
    • Khóa các trang web được báo cáo là giả mạo

    Ô bên dưới phần Logins có liên quan đến hệ thống quản lý mật khẩu tích hợp của Firefox. Nếu bạn chọn Dùng một mật khẩu chính, Firefox sẽ mã hóa mật khẩu trên các trang web mà nó lưu lại và đòi hỏi bạn phải sử dụng một mật khẩu chủ mỗi khi nó cần phải nhập vào cho bạn. Nói chung, chúng tôi khuyến cáo nên sử dụng một phần mềm quản lý mật khẩu riêng, như KeePassX, để lưu trữ mật khẩu của bạn. Nhưng, nếu bạn cho phép Firefox quản lý các mật khẩu trên web của mình, bạn cần phải đánh dấu vào ô thứ 2.

    2.5. Thiết lập các lựa chọn cao cấp

    Bạn có thể thiết lập nhiều lựa chọn cao cấp trên Firefox bằng cách thực hiện theo những bước sau đây:

    Bước 1: Chọn Edit > Tùy chình trên thanh menu của trình duyệt Firefox.

    Hình 1: Các tùy biến nâng cao của Firefox

    Bước 2: Nhấn Nâng cao ở thanh công cụ trên màn hình Tùy chình.

    Màn hình Tùy chình nâng cao có 5 tab:

    • Tổng quát: bao gồm các lựa chọn sử dụng
    • Lựa chọn dữ liệu: cho phép bạn lựa chọn dữ liệu nào sẽ được gửi đến Mozilla về tình trạng sức khỏe, bảo mật và hiệu năng của trình duyệt
    • Cập nhật: cho phép bạn xác định Firefox sẽ xử lý các bản tự động cập nhật như thế nào (bao gồm cả các cập nhật của các cỗ máy tìm kiếm mà bạn muốn)
    • Mạng: cho phép bạn quản lý các thiết lập proxy, cache lưu nội dung web và các dữ liệu người dùng offline khác
    • Chứng thư: cho phép bạn quyết định cách mà Firefox xử lý các chứng chỉ mã hóa (cả khi các trang web yêu cầu một chứng chỉ cá nhân từ trình duyệt của bạn và cả khi Firefox cố xác định liệu chứng chỉ https được cung cấp bởi một trang web là có hiệu lực hay không)

    Tab Tổng quát có một lựa chọn khá thú vị cho phép Firefox có thể ngăn chặn được các website không tự động đưa bạn đến một trang khác hoặc tự động mở lại mà bạn không biết.

    Hình 2: Tab Tổng quát trên màn hình Tùy chọn cao cấp

    Bước 3. Chọn ô Cảnh báo tôi khi trang web gắng chuyển qua hay tải lại trang

    2.6 Sử dụng các tính năng riêng tư trong khi duyệt web

    Bên cạnh những thiết lập được mô tả ở trên, Firefox cũng đem lại cho người dùng 2 tính năng thú vị giúp bạn có thể điều khiển được dữ liệu lưu trữ trên máy tính và những trang web bạn truy cập. Đó là các trang Xóa các lược sử gần đâyPrivate browsing mode.

    Xóa các lược sử gần đây

    Để xóa các dữ liệu về lịch sử truy cập của bạn mà Firefox đã lưu trữ, hãy thực hiện theo các bước sau đây:

    Bước 1. Nhấn các phím Control, ShiftDelete cùng lúc để kích hoạt màn hình Xóa các lược sử gần đây. (Ngoài ra, bạn cũng có thể lựa chọn Nhật ký > Xóa các lược sử gần đây từ thanh menu.)

    Hình 1: Màn hình Xóa các lược sử gần đây

    Bước 2. Nhấn mũi tên bên cạnh từ Chi tiết để mở rộng danh sách những gì sẽ bị xóa

    Hình 2: Lựa chọn dạng dữ liệu truy cập muốn xóa

    Bước 3. Chọn các ô bên cạnh dữ liệu truy cập bạn muốn Firefox xóa.

    Trong ví dụ này, chúng ta sẽ làm rõ mọi thứ ngoại trừ Dữ liệu trang web ngoại tuyếnTùy chỉnh cho Site. Nếu bạn sử dụng tính năng này lần đầu tiên, bạn có thể sẽ muốn bắt đầu một cách nhẹ nhàng hơn.

    Bước 4. Nhấn các từ bên cạnh "Khoảng thời gian để xóa", để xem thử Firefox sẽ quay lại bao xa khi xóa các dữ liệu truy cập của bạn

    Hình 3: Khoảng thời gian để xóa

    Bước 5 Chọn khung thời gian mà bạn muốn Firefox xóa lịch sử dữ liệu

    Trong ví dụ này, chúng ta sẽ xóa tất cả (ngoại trừ Dữ liệu trang web ngoại tuyếnTùy chỉnh cho Site). Một lần nữa, nếu bạn sử dụng tính năng này lần đầu tiên, bạn có thể sẽ muốn bắt đầu một cách nhẹ nhàng hơn.

    Hình 4: Firefox đã sẵn sàng để xóa dữ liệu truy cập của bạn

    Bước 6. Nhấn [Xóa ngay] để xóa các dữ liệu được lựa chọn.

    Tương tự như trên, bạn có thể sử dụng Chế độ truy cập riêng tư của Firefox để ngăn chặn ứng dụng ghi lại lịch sử truy cập của bạn.

    Private browsing mode

    Để ngăn ngừa Firefox khỏi lưu lại dữ liệu về những phiên truy cập hiện tại của bạn, hãy thực hiện thêm các bước sau:

    Bước 1. Nhấn các phím Control, ShiftP cùng lúc để mở cửa sổ Private browsing. (Ngoài ra, bạn cũng có thể chọn File > Cửa sổ riêng tư mới từ thanh công cụ.)

    Hình 5: Cửa sổ truy cập riêng tư của Firefox

    Bước 2. Truy cập web thông qua cửa sổ này.

    Firefox sẽ không lưu lại dữ liệu truy cập của bạn khi sử dụng cửa sổ này. Điều này bao gồm các tab bạn có thể mở bên trong đó. Cửa sổ sẽ ghi lại một vài ngoại lệ, bao gồm Tải về và Đánh dấu. Cửa sổ cũng lưu ý bạn rằng Firefox không thể ngăn những người muốn quản lý kết nối Internet của bạn (bao gồm cả ISP) theo dõi các trang web bạn đang truy cập. Vì thế, bạn cần phải sử dụng [Tor Browser] (/guide/torbrowser/linux).

    3. Tiện ích của Firefox

    Tiện ích của Firefox là một phần mềm giúp bổ sugn thêm nhiều tính năng mới hoặc mở rộng các tính năng cũ. Tiện ích bao gồm các phần mở rộng như Adobe Flash và các phần mở rộng, như NoScript. Phần này sẽ giúp bạn tắt bớt các phần mở rộng có khả năng gây hai, và sau đó giới thiệu một vài các tính năng mở rộng giúp bảo mật cũng như bảo vệ tính riêng tư, bao gồm:

    Những tiện ích thân thiện với người dùng khác dành cho Firefox có thể được tìm thấy trên Tactical Tech App Centre.

    3.1. Cập nhật hoặc tắt các phần mở rộng có khả năng gây hại

    Phần mở rộng Adobe Shockwave FlashOracle Java browser phần mở rộng thường được phát hiện là có các lỗ hổng nguy hiểm có thể giúp tin tặc chiếm quyền điều khiển máy tính của bạn hoặc cài đặt các mã độc. Lời khuyên là bạn nên tắt cả 2 phần mở rộng này trên Firefox. Để biết thêm chi tiết về cách tắt hoặc gỡ bỏ Java, hãy đọc hướng dẫn của Oracle về các bước để tắt Java trên toàn bộ các trình duyệt ở máy tính của bạn.

    Để nâng cấp các phần mở rộng, thực hiện các bước sau. Để tắt Adobe Shockwave Flash, xem *Bước 9 bên dưới.

    Bước 1. Khởi động Firefox

    Hình 1: Firefox

    Bước 2. Nhấn nút ở trên cùng bên góc phải của cửa sổ trình duyệt.

    Hình 2: Menu lựa chọn Firefox

    Bước 3. Nhấn nút Tiện ích

    Hình 3: Menu xổ xuống của tiện ích trên Firefox

    Bước 4. Nhấn tab Phần bổ trợ ở thanh công cụ bên trái của cửa sổ

    Hình 4: Màn hình Phần mở rộng của Firefox

    Bước 5. Nhấn đường dẫn Kiểm tra xem các phần mở rộng của bạn đã là mới nhất chưa để mở tab Kiểm tra các phần mở rộng của bạn

    Hình 5: Tab Kiểm tra các phần mở rộng của bạn trên Firefox

    Bước 6. Cuộn xuống để kiểm tra toàn bộ các phần mở rộng được xác nhận bởi Firefox

    Hình 6: Nhiều phần mở rộng khác trên tab Kiểm tra các phần mở rộng của bạn

    Các phần mở rộng của bạn sẽ được chia ra làm 3 danh mục:

    • Nếu toàn bộ các phần mở rộng của bạn đều được cập nhật, hãy tiếp tục Bước 9 như bên dưới
    • Một vài phần mở rộng có thể sẽ được đặt cạnh nút [Research]. Nếu bạn nhấn [Research], Firefox sẽ hiển thị kết quả tìm kiếm giúp bạn cập nhận các phần mở rộng tương ứng
    • Nếu bất kì phần mở rộng nào của bạn xuất hiện nút [Update Now], bạn nên nhấn vào đó và thực hiện theo chỉ dẫn. Ở hình trên, Adobe Flash Player là một ví dụ về phần mở rộng đã lỗi thời

    Tuy nhiên, phương pháp này có thể sẽ không hoạt đọng với một số phần mở rộng – bao gồm Adobe Flash Players - trừ khi bạn cập nhật danh sách các phần mềm mà hệ thống của bạn biết cách cài đặt. Để làm được việc này, thực hiện theo các bước bên dưới.

    Bước 7. Khởi động ứng dụng Cập nhật Phần mềm đi kèm với phiên bản Linux của bạn. Nó sẽ tự động làm mới danh sách các phần mềm mà nó biết cách cài đặt và cập nhật.

    Hình 7: Cập nhật Phần mềm của Ubuntu đang làm mới danh sách phần mềm của nó

    Bước 8. Chấp nhận và cài đặt các cập nhật được xác định bởi Cập nhật Phần mềm. Nó sẽ cho bạn biết khi nào thì các cập nhật này đã được cài đặt.

    Hình 8: Cập nhật Phần mềm của Ubuntu sau khi mọi thứ đều đã được cập nhật

    Bước 9. Nhấn [OK]

    Sau khi Cập nhật Phần mềm hoàn thành, bạn có thể khởi động lại máy tính, nếu cần thiết, và sau đó kiểm tra lại Firefox để đảm bảo rằng Adobe Shockwave Flash đã được cập nhật.

    Các lỗ hổng của Flash cực kì phổ biến, nhưng, sự hỗ trợ của Adobe cho các phần mở rộng trên Linux cực kì giới hạn. Vì thế bạn nên tắt phần mở rộng Flash kể cả nếu bạn đang có thể cập nhật nó. Để tắt phần mở rộng Adobe Shockwave Flash, thực hiện theo các bước sau.

    Bước 10. Quay trở lại tab Quản lý tiện ích hiển thị toàn bộ các phần mở rộng của Firefox

    Hình 9: Màn hình Phần mở rộng của Firefox

    Bước 11. Nhấn Always Activate nếu nó hiển thị bên cạnh Shockwave Flash

    Hình 10: Menu kích hoạt The Shockwave Flash

    Bước 12. Chọn Never Activate để tắt Adobe Shockwave Flash.

    Hình 11: Adobe Shockwave Flash đã bị tắt

    Lưu ý: Nếu bạn lựa chọn Ask to Activate, Firefox sẽ cho bạn biết khi nào một trang web cố gửi cho bạn các nội dung Flash. Bạn sẽ phải chọn [Allow], ở góc phải bên trên của cửa sổ trình duyệt, như được hiển thị dưới đây. Tuy nhiên, chúng tôi khuyên rằng bạn nên tắt hoàn toàn Flash, đặc biệt là nếu bạn không thể cập nhật nó lên phiên bản mới nhất.

    Hình 12: Firefox hỏi bạn có muốn hiển thị các nội dung Flash không

    3.2. HTTPS Everywhere

    HTTPS Everywhere là một tiện ích giúp Firefox kết nối đến các website hỗ trợ [encryption] (/en/glossary#Encryption).

    Khi bạn truy cập một trang web sử dụng địa chỉ bắt đầu bằng “http://” (ví dụ như http://www.amazon.com), kết nối của bạn không được mã hóa. Thông tin bạn gửi đi và nhận lại trên trang web này có thể sẽ bị xem trộm bởi những người có khả năng quản lý tín hiệu Internet của bạn. Những người này bao gồm cả (ISP) và nhiều nền tảng theo dõi khác.

    Khi bạn truy cập một trang web bắt đầu bằng “https://”, (như https://www.amazon.com), kết nối của bạn sẽ được mã hóa, và các hãng thứ 3 sẽ khó có thể cắt ngang tín hiệu bạn gửi đi và nhận lại. Tuy nhiên, các website hỗ trợ https thường thất bại trong việc đưa khách tham quan đến địa chỉ trang web đúng. Đây là một vấn đề mà HTTPS Everywhere được thiết kế để giải quyết.

    HTTPS Everywhere có chứa một danh sách các trang web hỗ trợ https và tự động yêu cầu các két nối mã hóa cho các trang web đó – kể cả khi bạn nhấn vào một đường dẫn (hoặc nhập một địa chỉ trên trình duyệt) bắt đầu bằng http.

    Để cài đặt HTTPS Everywhere, làm theo các bước sau đây:

    Bước 1: Chọn Công cụ > Tiện ích trên thanh menu của trình duyệt Firefox.

    Bước 2: Trong mục “Tải thêm tiện ích”, gõ HTTPS Everywhere trên thanh tìm kiếm và nhấn enter. Bạn sẽ thấy một danh sách các tiện ích được hiển thị, bao gồm cả HTTPS Everywhere.

    Hình 1: Tìm HTTPS-Everywhere trên Firefox

    Bước 3: Nhấn [Cài đặt], bên cạnh HTTPS Everywhere, để tải về và cài đặt tiện ích.

    Hình 2: Cài đặt HTTPS-Everywhere

    Bước 4: Khởi động lại trình duyệt Firefox của bạn để cài đặt HTTPS Everywhere.

    Bước 5: Xác nhận rằng HTTPS Everywhere được cài đặt thành công bằng cách chọn Công cụ > Tiện ích > Phần mở rộng trên thanh menu của Firefox. HTTPS Everywhere sẽ được hiển thị, bên cạnh các tiện ích khác của bạn.

    Hình 3: HTTPS-Everywhere được cài đặt

    HTTPS Everywhere đã được cài đặt. Khi bạn kết nối vào một trang web xuất hiện trong danh sách của tiện ích, và hỗ trợ https, kết nối của bạn sẽ được mã hóa ngay lập tức.

    Lưu ý: Khi HTTPS Everywhere đang hoạt động, bạn vẫn thấy “https://” trên thanh địa chỉ của trình duyệt. Nếu bạn không thấy, thì kết nối của bạn đã không được mã hóa.

    Nếu bạn nhấn vào “Preferences” bên cạnh HTTPS-Everywhere, cửa sổ sau đây sẽ xuất hiện:

    Hình 4: Màn hình "SSL Observatory Preferences" của HTTPS Everywhere

    Tại đây bạn có thể lựa chọn có sử dụng EFF SSL Observatory hay không, là công cụ cảnh báo bạn về những kết nối không an toàn hoặc các cuộc tấn công vào trình duyệt của bạn. Chúng tôi khuyến cáo rằng bạn nên sử dụng SSL Observatory để đem lại bảo mật trình duyệt tốt hơn.

    3.3. Privacy Badger

    Privacy Badger là một tiện ích của trình duyệt giúp ngăn chặn các hãng thứ 3 theo dõi các hoạt động trực tuyến của bạn. Tiện ích này được phát triển cho Firefox, Tor Browser, ChromeChromium.

    Để cài đặt Privacy Badger, hãy thực hiện theo các bước dưới đây:

    Bước 1: Chọn Công cụ > Tiện ích trên thanh menu của trình duyệt Firefox.

    Bước 2: Trong mục “Tải thêm tiện ích” gõ, Privacy Badger trong thanh tìm kiếm và nhấn enter. Bạn sẽ có một danh sách các tiện ích phù hợp, bao gồm cả Privacy Badger.

    Hình 1: Tìm Privacy Badger trên Firefox

    Bước 3: Nhấn [Cài đặt], bên cạnh Privacy Badger, để tải về và cài đặt tiện ích.

    Hình 2: Cài đặt Privacy Badger

    Khi tiện ích được cài đặt, Firefox sẽ hiển thị trang “Cảm ơn” của Privacy Badger

    *Hình 3: Trang “Cảm ơn” của Privacy Badger

    Bước 4:Xác nhận rằng Privacy Badger được cài đặt thành công bằng cách lựa chọn Công cụ > Tiện ích > Phần mở rộng trên thanh menu của Firefox. Privacy Badger sẽ được hiển thị, bên cạnh những tiện ích khác của bạn.

    Hình 4: Privacy Badger được cài đặt

    Tiện ích Privacy Badger được cài đặt và có thể giúp bạn ngăn chặn được sự theo dõi của bên thứ ba các hoạt động trực tuyến của mình. Bạn có thể nhấn [Options] để thay đổi các thiết lập của Privacy Badger (mặc dù các thiết lập mặc định cũng tương đối ổn).

    3.4. Click&Clean

    Click&Clean là một phần mở rộng của trình duyệt giúp bạn xóa lịch sử truy cập chỉ trong một cú nhấn chuột.

    Nếu không có các tính năng bảo mật nâng cao, một trình duyệt có thể thu thập nhiều dạng thông tin khác nhau và lưu trữ trên máy tính của bạn. Những dữ liệu này có thể bao gồm vị trí, lịch sử truy cập, lịch sử tìm kiếm, cookies, bộ nhớ đệm, các hoạt động đăng nhập và thiết lập trang web. Các lưu trữ nội bộ này có thể được xóa bằng tay thông qua các ứng dụng như Click&Clean.

    Bạn có thể cài đặt Click&Clean thông qua các bước sau:

    Bước 1: Chọn Công cụ > Tiện ích trên thanh menu của trình duyệt Firefox.

    Bước 2: Trên mục “Tải thêm tiện ích” , gõ Click&Clean trên thanh tìm kiếm và nhấn enter. Bạn sẽ có một danh sách các tiện ích, bao gồm cả Click&Clean.

    Hình 1: Tìm tiện ích Click&Clean trên Firefox

    Bước 3: Nhấn [Cài đặt], bên cạnh Click&Clean, để tải về tiện ích

    Hình 2: Cài đặt Click&Clean

    Bước 4: Khởi động lại trình duyệt Firefox để hoàn thành việc cài đặt Click&Clean.

    Bước 5: Xác nhận rằng Click&Clean đx được cài đặt thành công bằng cách lựa chọn Công cụ > Tiện ích > Phần mở rộng trên thanh menu của Firefox. Click&Clean sẽ được hiển thị bên cạnh các tiện ích khác của bạn.

    Hình 3: Click&Clean được cài đặt

    Hãy nhìn vào trình duyệt của bạn – biểu tượng Click&Clean đã xuất hiện. Nếu bạn nhấn vào mũi tên bên cạnh đó, bạn sẽ thấy nó cho bạn nhiều tính năng như truy cập ở chế độ ẩn danh, kiểm tra quyền riêng tư, cookies, phân quyền và các tùy biến khác.

    Tính năng kiểm tra quyền riêng tư cho phép bạn khả năng xem qua các dịch vụ khác đang làm gì trên trình duyệt của mình mà bạn đã lãng quên. Cookies hiển thị cho bạn thấy các cookies nào đang được lưu trữ trên máy tính của bạn. Bằng cách sử dụng tính năng phân quyền bạn có thể thay đổi thiết lập mặc định trên trình duyệt của bạn để cải thiện quyền riêng tư. Những thiết lập/phân quyền này cũng bao gồm khóa hoặc hỏi quyền truy cập mỗi lần trình duyệt muốn bạn lưu trữ mật khẩu, chia sẻ vị trí và sử dụng máy ảnh cũng như micro. Các ví dụ bên dưới cho thấy cách bạn phân quyền cho trình duyệt:

    Hình 4: Màn hình phân quyền của Click&Clean

    Trong mục tùy biến bạn cũng có thể lựa chọn nếu muốn tự động dọn dẹp các dữ liệu trình duyệt của mình. Bạn cũng có thể xóa lịch sử truy cập mỗi khi đóng trình duyệt, để bạn không cần phải nghĩ về lịch sử truy cập một lần nữa.

    Hình 5: Màn hình tùy biến Click&Clean

    Lưu ý: Để thay thế, bạn có thể sử dụng các ứng dụng bên ngoài như BleachBit cho mục đích này.

    3.5. NoScript

    Khi bạn truy cập một trang web, trình duyệt của bạn tự động tải về các nội dung từ trang web đó. Bên cạnh hình ảnh và chữ, các nội dung này thường bao gồm cả các scripts, vốn dĩ là các chương trình nhỏ chạy bên trong trình duyệt của bạn. NoScript là một tiện ích của Firefox giúp ngăn chặn trình duyệt khỏi những chương trình như vậy nếu không có sự cho phép của bạn.

    Phần lớn các script vô hại và hoạt động để giúp các trang web tương tác tốt hơn. Một vài trong số này thì lại khá nguy hiểm, và một vài trong số đó là các sự theo dõi của bên thứ ba có khả năng theo dõi thông tin cá nhân của bạn qua các hoạt động trực tuyến.

    Không may là, NoScript không thể tự động nhận diện script nào an toàn và script nào là nguy hiểm. Vì thế, khi bạn lựa chọn NoScript Block Scripts Globally, ứng dụng sẽ ngăn chặn nhiều trang web hiển thị đúng. Khi bạn bắt đầu điền vào white-listing các script từ những địa chỉ khác nhau, mọi thứ sẽ trở lại như bình thường, và bạn vẫn sẽ được bảo vệ khỏi các nội dung web nguy hiểm.

    Để cài đặt NoScript, hãy làm theo các bước bên dưới:

    Bước 1: Chọn Công cụ > Tiện ích trên thanh menu của trình duyệt Firefox.

    Bước 2: Trong mục “Tải thêm tiện ích”, gõ NoScript trong thanh tìm kiếm và nhấn enter. Bạn sẽ có một danh sách các tiện ích, bao gồm NoScript.

    Hình 1: Tìm tiện ích NoScript trên Firefox

    Bước 3: Nhấn [Cài đặt], bên cạnh NoScript, để tải về và cài đặt tiện ích.

    Hình 2: Cài đặt NoScript

    Bước 4: Khởi động lại Firefox để cài đặt.

    Bước 5: Xác nhận rằng NoScript đã được cài đặt thành công bằng cách lựa chọn Công cụ > Tiện ích > Phần mở rộng trên thanh menu của Firefox. NoScript sẽ được hiển thị, bên cạnh các tiện ích khác.

    Hình 3: NoScript được cài đặt

    Trình duyệt của bạn đã hỗ trợ NoScript và khóa các đoạn mã độc muốn chạy trên máy tính của mình.

    Mặc dù NoScript có thể đem lại sự khó chịu cho những người sử dụng lần đầu (các trang web bạn thường truy cập có thể sẽ không hiển thị đúng đắn), nhưng bạn có thể sẽ hưởng lợi từ tính năng tự động khóa chướng ngại vật. Điều này sẽ giúp bạn không vướng phải các quảng cáo, các pop-up và đoạn mã độc được xây dựng (hoặc bị nhúng) trên các trang web.

    Mặc dù NoScript có thể đem lại sự khó chịu cho những người sử dụng lần đầu (các trang web bạn thường truy cập có thể sẽ không hiển thị đúng đắn), nhưng bạn có thể sẽ hưởng lợi từ tính năng tự động khóa chướng ngại vật. Điều này sẽ giúp bạn không vướng phải các quảng cáo, các pop-up và đoạn mã độc được xây dựng (hoặc bị nhúng) trên các trang web.

    Một số trang web hiển thị các nội dung, trong đó có các nội dung như script, từ các trang web khác. Ví dụ, một trang web như www.twitter.com cos 2 nguồn script (twitter.com và twimg.com). Để khóa các script trong tình huống này, hãy bắt đầu bằng cách lựa chọn Temporarily Allow [tên trang web] (trong ví dụ này, Tạm thời cho phép twitter.com). Tuy nhiên, nếu điều này không cho phép bạn xem trọn vẹn trang web mình muốn, thông qua một quy trình chỉnh sửa, hãy cho phép một số các trang web tối thiểu có thể hiển thị được nội dung. Ví dụ, trên Twitter, bạn có thể lựa chọn Tạm thời cho phép twitter.comTạm thời cho phép twimg.com, để Twitter có thể hoạt động trơn tru. Đối với những trang web bạn tin tưởng và thường xuyên truy cập, lựa chọn Allow [tên trang web]. Lựa chọn này cho phép NoScript có thể đưa các trang web đó vào danh sách tuyệt đối tin tưởng.

    Lưu ý: Một lỗ hổng của NoScript mới được phát hiện gần đây. Chúng tôi vẫn khuyến cáo nên sử dụng NoScript bởi lỗ hổng này không nguy hiểm trừ khi bạn cũng cài đặt các tiện ích riêng lẻ (có thể nguy hiểm) khác. Chúng tôi khuyên rằng nên tìm hiểu về các tiện ích trước khi cài đặt và gỡ bỏ các tiện ích bận không cần hoặc không chắc chắn.

    Hỏi-Đáp

    H: Tại sao tôi muốn có nhiều tiện ích để bảo vệ mình khỏi các trang web độc hại? Nếu NoScript bảo vệ mình khỏi những đoạn script nguy hiểm, thì tại sao tôi phải cần những tiện ích khác với tính năng tương tự?

    Đ: Thông thương, việc sử dụng nhiều hơn một công cụ để thực hiện cùng một vấn đề bảo mật là rất tốt (các chương trình chống virus là ngoại lệ trong trường hợp này, bởi chúng thường tương khắc lẫn nhau). Những tiện ích của Firefox này sử dụng nhiều kỹ thuạt khác nhau để bảo vệ trình duyệt của bạn khỏi những mối nguy hiểm khác nhau. NoScript chẳng hạn, khóa toàn bộ các script từ các trang web không rõ ràng, nhưng người dùng thường ‘bảo kê’ cho những trang web họ thường xuyên truy cập, và thường phải tải về các script nguy hiểm. Người dùng NoScript cũng thường cho phép các trang web không rõ ràng có thể tải về các script tạm thời, nếu các script đó cần thiết để trang web có thể chạy một cách bình thường.