เลิก IE แล้วใช้ Firefox ปลอดภัยกว่า?

เลิก IE แล้วใช้ Firefox ปลอดภัยกว่า?

เลิก IE แล้วใช้ Firefox ปลอดภัยกว่า?

Arip

สนับสนุนเนื้อหา

บ่อยครั้งที่เรามักจะได้ยินว่า ผู้ใช้ Windows ส่วนใหญ่เลือกที่จะลองเปลี่ยนจาก IE ไปเป็น เพื่อหลีกเลี่ยงปัญหาระบบรักษาความปลอดภัย ซึ่งปฏิเสธไม่ได้ว่า IE เป็นเป้าใหญ่ของเหล่ามัลแวร์ (malware) ที่ต้องการโจมตี เนื่องจากมีผู้ใช้มากที่สุด แต่เรื่องทั้งหมดไม่ได้จบเพียงแค่นี้ เพราะมัลแวร์ส่วนใหญ่สามารถเจาะเข้าไปยังบราวเซอร์ใดก็ได้ ด้วยวิธีหลอกล่อ ยั่วยุ ด้วยเรื่องราวที่ผู้ใช้สนใจ โดยแนบไฟล์ EXE และ PDF อันตรายไปกับอีเมล์

ล่าสุด Symantec บริษัทผู้เชี่ยวชาญเกียวกับระบบรักษาความปลอดภัยเปิดเผยว่า มัลแวร์ที่ตั้งเป้าเล่นงานบราวเซอร์ทีมาแรงอย่างไฟร์ฟอกซ์กำลังเพิ่มจำนวน มากขึ้นเรื่อยๆ โดยในเอกสาร (pdf) ที่เผยแพร่ออกมาจะพุ่งเป้าไปที่ส่วนเพิ่มขยายการทำงานของโปรแกรม (extensions) มากกว่า โปรแกรมเสริมการทำงาน (Plug-ins) หรือธีม (Themes) ของไฟร์ฟอกซ์ แม้ว่า ทั้งสามส่วนจะมีโอกาสใช้ในการเข้าโจมตีได้ก็ตาม

แม้ ความแตกต่างระหว่าง extensions กับ Plug-ins จะไม่มากนัก แต่ความจริงมันไม่เหมือนกันเสียทีเดียว โดยหากเป็น Plug-ins มันมักจะเป็นการเพิ่มโมดูลจัดการชนิดของข้อมูลที่ไฟร์ฟอกซ์ไม่รํ้จักเช่น Adobe Reader, Flash, Java และ QuickTime แต่ถ้าเป็น Extension จะหมายถึงการสร้างคุณสมบัติการทำงานใหม่เข้าไปในบราวเซอร์ อย่างเช่น ระบบจัดการพาสเวิร์ด ทูลบาร์ หรือดาวน์โหลดคลิปวิดีโอ เป็นต้น

 

ใน เอกสารดังกล่าวได้อธิบายว่า Extensions สามารถเปลี่ยนร่างเป็นมัลแวร์ได้หลากหลายวิธีด้วยกัน เนื่องจากมันเป็นโค้ดที่ผ่านการไว้วางใจจากผู้ใช้ที่ยอมรับมัน ดังนั้นพวกมันจึงสามารถอัพเดตตัวเองผ่านกลไกปกติได้โดยผู้ใช้ไม่รู้ตัวว่า กำลังต้อนรับแขกผู้ไม่หวังดี หรือพูดง่ายๆ ก็คือ มัลแวร์ไม่เพียงแต่จะติดตั้งเข้าไปในระบบได้อย่างสะดวกโยธินแล้ว มันยังสามารถอัพเดตความสามารถได้อีกด้วย ทั้งนี้เนื่องจากกลไกของระบบรักษาความปลอดภัยของ extensions ที่ค่อนข้างหละหลวม

เทคนิคการโจมตีอื่นๆ นอกเหนือจากการยอมรับพวกมัน เนื่องจากความรู้เท่าไม่ถึงการณ์ของผู้ใช้แล้ว มัลแวร์ยังสามารถซ่อนตัว และใช้ extensions เป็นอาวุธในการยิงโค้ดอันครายออกไปได้อีกด้วย ซึ่งในท้ายที่สุด extensions เหล่านี้จะกลายเป็นช่องโหว่ที่สามารถเจาะผ่านเข้าไปโดยเว็บไซต์อันตราย อย่างไรก็ตาม โดยขั้นตอนการส่ง extension เข้าไปในเว็บไซต์ของไฟร์ฟอกซ์ มันจะต้องมีการทดสอบโปรแกรมอยู่แล้ว ซึ่งหากทางโมซิลล่าตรวจสอบพบว่า มันเป็น extensions อันคราย ก็จะถูกแบล็คลิสต์ทันที ในเอกสารยังได้มีการระบุถึงรายชื่อมัลแวร์ที่โจมตี ไฟร์ฟอกซ์ด้วย

ข้อมูลจาก: iTWire



Google เปลี่ยนชื่อ Messages เป็น Android Messages กันคนสับสนเรื่องชื่อ

Google เปลี่ยนชื่อ Messages เป็น Android Messages กันคนสับสนเรื่องชื่อ

มารู้จัก ColorWare บริการเปลี่ยนสี AirPods มากถึง 57 สี

มารู้จัก ColorWare บริการเปลี่ยนสี AirPods มากถึง 57 สี

แนะนำ 5 มือถือ "กล้องดี" ราคาน่าคบ ไม่เกิน 8,000 บาท

แนะนำ 5 มือถือ "กล้องดี" ราคาน่าคบ ไม่เกิน 8,000 บาท

เอไอเอส ได้รับการพิสูจน์แล้วว่าเร็วที่สุดในไทย 2 ปีซ้อน

เอไอเอส ได้รับการพิสูจน์แล้วว่าเร็วที่สุดในไทย 2 ปีซ้อน

รายงานเผยผู้ใช้ iOS 10 ตอนนี้มีเกือบ 80% สวนทาง Android Nougat ที่มีคนใช้เพียง 1.2% เท่านั้น

รายงานเผยผู้ใช้ iOS 10 ตอนนี้มีเกือบ 80% สวนทาง Android Nougat ที่มีคนใช้เพียง 1.2% เท่านั้น

Samsung ประเทศไทยเพิ่มสีชมพูสุดหวานใน Galaxy A7 2017 จำนวนจำกัด

Samsung ประเทศไทยเพิ่มสีชมพูสุดหวานใน Galaxy A7 2017 จำนวนจำกัด

มีแนวโน้มว่า Nokia 3310 รุ่นปรับโฉม จะกลับมาขายขายในอังกฤษก่อนใคร

มีแนวโน้มว่า Nokia 3310 รุ่นปรับโฉม จะกลับมาขายขายในอังกฤษก่อนใคร

ลือ! Samsung อาจจะเปิดตัว Tablet อีกรุ่นในชื่อ Galaxy Book

ลือ! Samsung อาจจะเปิดตัว Tablet อีกรุ่นในชื่อ Galaxy Book

iPhone 8 จะเป็นรุ่นเดียวที่เริ่มต้นความจุที่ 64GB

iPhone 8 จะเป็นรุ่นเดียวที่เริ่มต้นความจุที่ 64GB

ไขข้อสงสัย ชาร์จ iPhone 7 ด้วยอแดปเตอร์ iPad เร็วขึ้นจริงไหม

ไขข้อสงสัย ชาร์จ iPhone 7 ด้วยอแดปเตอร์ iPad เร็วขึ้นจริงไหม

LG เผยโฉม X Power 2 มือถือแบตฯใหญ่จน Power Bank ยังอาย

LG เผยโฉม X Power 2 มือถือแบตฯใหญ่จน Power Bank ยังอาย

แนะนำสมาร์ทโฟน RAM 3GB ในราคาไม่เกิน 7,000 บาท! เร็วแรงได้ในงบแค่หลักพัน

แนะนำสมาร์ทโฟน RAM 3GB ในราคาไม่เกิน 7,000 บาท! เร็วแรงได้ในงบแค่หลักพัน

สื่อนอกเผยสเปค Samsung Galaxy S8 แบบครบไม่มีปิดกั้น

สื่อนอกเผยสเปค Samsung Galaxy S8 แบบครบไม่มีปิดกั้น

Huawei เตรียมเปิตดัว Huawei Watch 2 ในงาน Mobile World Congress 2017

Huawei เตรียมเปิตดัว Huawei Watch 2 ในงาน Mobile World Congress 2017

หลุด! Samsung Galaxy Tab S3 จะมีระบบเสียงจาก AKG และ มีปากกา S Pen

หลุด! Samsung Galaxy Tab S3 จะมีระบบเสียงจาก AKG และ มีปากกา S Pen

Gboard เพิ่มลูกเล่นสั่งงานด้วยเสีพร้อม Emoji แบบใหม่ใน iOS

Gboard เพิ่มลูกเล่นสั่งงานด้วยเสีพร้อม Emoji แบบใหม่ใน iOS

ส่องมือถือใหม่ในงาน MWC 2017 อีเวนต์รวมนวัตกรรมมือถือระดับโลก แบรนด์ไหนจะเปิดตัวอะไรบ้าง

ส่องมือถือใหม่ในงาน MWC 2017 อีเวนต์รวมนวัตกรรมมือถือระดับโลก แบรนด์ไหนจะเปิดตัวอะไรบ้าง

How to : เปิด Hotspot แชร์สัญญาณ Wi-Fi ผ่านโน๊ตบุ๊ค

How to : เปิด Hotspot แชร์สัญญาณ Wi-Fi ผ่านโน๊ตบุ๊ค

ที่สุดแห่งการผสมผสานของ แฟชั่น  ศิลปะ และเทคโนโลยี หัวเว่ยเตรียมเปิดตัวสมาร์ทโฟนรุ่นใหม่ 26 ก.พ. นี้

ที่สุดแห่งการผสมผสานของ แฟชั่น ศิลปะ และเทคโนโลยี หัวเว่ยเตรียมเปิดตัวสมาร์ทโฟนรุ่นใหม่ 26 ก.พ. นี้

Sony เปิดตัว SD Card ที่อ่านเขียนได้เร็วระดับ 300 MB/s

Sony เปิดตัว SD Card ที่อ่านเขียนได้เร็วระดับ 300 MB/s

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์