آیا مرورگر اج از مرورگرهای فایرفاکس و کروم امن تر است؟

مایکروسافت سخت در تلاش است برای مرورگر اج جایی در میان سایر رقبای خود پیدا کند. تبلیغاتی که در ویندوز ۱۰ نمایش داده می شوند، ادعا می کنند که مرورگر اج از مرورگرهای کروم و فایرفاکس امن تر است. در این مطلب ما قصد داریم بررسی کنیم که مایکروسافت چطور به این نتیجه رسیده است و آیا اساسا این ادعا درست است یا خیر.

کلیک – ادعای مایکروسافت بر اساس گزارشی است که توسط آزمایشگاه های NSS منتشر شده است. کار اصلی NSS Labs فروش اطلاعات در زمینه خطرات و تهدیدات سایبری موجود و  هم چنین روش های پیشگیری از آن ها می باشد. این گزارش ۳۰۴ نمونه از بدافزارهای مهندسی شده اجتماعی (SEM) و صفحات فیشینگ را مورد تجزیه و تحلیل قرار داد. آن ها به این نتیجه رسیدند که SmartScreen که یک ویژگی امنیتی در مرورگر اج محسوب می شود، توانسته است ۹۹ درصد از نمونه های بدافزارهای مهندسی شده اجتماعی را مسدود کند. در حالی که این عدد برای مرورگر کروم ۸۵٫۸ درصد و برای مرورگر فایرفاکس ۷۸٫۳ درصد بود.

SmartScreen تنها یک تصویر نیست

برای این که بتوانید این موضوع را درک کنید قبل از هر چیز باید بدانید که SmartScreen چیست. Microsoft SmartScreen برای اولین بار در مرورگر اینترنت اکسپلورر ۷ به عنوان یک فیلتر فیشینگ رونمایی شد و تا به امروز با ارائه هر نسخه از آن اتقاء چشمگیری یافته است. مرورگرهای کروم و فایرفاکس نیز دارای چنین ویژگی مشابه‌ای هستند و هشدار مشابه‌ای را نشان می دهند اما به هیچ وجه شبیه صفحات هشدار قرمز رنگ و درخشان مرورگر اج نیستند. چنین ویژگی هایی اپلیکیشن ها و صفحات وب را در درون دو لیست آیتم های شناخته شده امن و لیست آیتم های شناخته شده نامن چک می کنند. بنابراین بررسی های NSS Labs به این نتیجه قطعی رسیده است که وقتی صحبت از صفحات فیشینگ یا بدافزار می شود، لیست های مایکروسافت بهتر عمل می کنند.

مرورگر

اما SmartScreen تنها بخشی از امنیت یک مرورگر نیست. اگرچه ابزارهایی مانند SmartScreen بسیار مفید هستند اما طبیعتا نمی توان تنها به آن ها متکی بود. شما باید در کنار این ابزارها از یک آنتی ویروس مناسب به اضافه برنامه هایی مانند MalwareBytes استفاده کنید تا از خودتان در برابر کلاهبرداری ها محافظت کنید و سایر مسیرهای ممکن برای حمله به سیستم خود را مسدود نمایید. همان طور که در تصویر زیر مشخص است چنین برنامه هایی معمولا از بلاک کننده های خود استفاده می نماید.

مرورگر

بنابراین باید گفت، بله. ممکن است مرورگر اج ۲۱ درصد بیشتر بدافزارهای مهندسی شده اجتماعی را بلاک نمایند. اما این بدان معنا نیست که این مرورگر ۲۱ درصد امن تر است. هم اکنون چیزهای بسیار بیشتری در مرورگرهای وب مدرن وجود دارد تا از شما در مقابل تهدیدات محافظت کند.

بررسی سایر ویژگی های امنیتی که با اهمیت هستند

بیایید نگاهی به سایر ویژگی های امنیتی بیندازیم که در مرورگرهای مدرن امروزی یافت می شود و این که چطور اج در مقابل کروم و فایرفاکس می تواند در این زمینه ها عرض اندام کند.

Sandboxing

مرورگر اج و کروم هر دو به طور کامل از فناوری Sandboxing استفاده می کنند. ویژگی Sandbox هر بخش از مرورگر را که شامل تب ها، پنجره ها، پلاگین ها و غیره می شود به فرایندهای جداگانه ای تقسیم می کند. مرورگرها از ارتباط این فرایندها با یکدیگر یا فرایندهای خارج از مرورگر جلوگیری می کنند که این کار سبب می شود تا کدهای مخرب به راحتی نتوانند در کامپیوتر شما نفوذ کنند.

هم چنین تقسیم کردن اجزای مختلف یک مرورگر به چندین فرایند موجب افزایش کارایی و سرعت آن ها در هنگام کار بار پردازنده های چندهسته ای مدرن می شود. اگرچه این مسئله از طرفی دیگر موجب مصرف بیشتر حافظه رم خواهد شد.

از طرفی دیگر مرورگر فایرفاکس در سال ۲۰۰۴ در حالی کار خود را آغاز نمود که مفهوم Sandboxing هنوز خیلی جدید بود. در حال حاضر این مرورگر تنها پلاگین های چندرسانه‌ای را Sandbox می نماید. اما شرکت موزیلا از طرف دیگر در حال کار بر روی پروژه Electrolysis است. پروژه ای که موجب خواهد شد تا فایرفاکس تبدیل به یک مرورگر چند فرایندی با ویژگی Sandbox شود. برخلاف اینترنت اکسپلورر که توانست در نسخه ۱۰ خود ویژگی Sandboxing را معرفی نماید، فایرفاکس باید نگران حفظ سازگاری خود با افزونه هایی باشد که در طول این ۱۳ سال منتشر شدند و باید پاسخگوی این سوال باشد که چرا این روند تغییر را (استفاده کامل از ویژگی Sandboxing) تا این حد کند در پیش گرفته است.

بنابراین وقتی صحبت از ویژگی Sandboxing می شود به جرات می توان گفت که مرورگر اج کاملا به مرورگر فایرفاکس در این زمینه غلبه می کند اما تقریبا با مرورگر کروم در رقابتی برابر قرار دارد.

به روز رسانی های خودکار

مرورگر

آیا تا به حال به این موضوع فکر کرده اید که چرا مرورگر شما مدام در حال به روز رسانی است؟ زیرا توسعه دهندگان به طور مداوم در حال افزودن پچ های جدید به منظور برطرف کردن مشکلات امنیتی مرورگرها هستند. البته واضح است که تنها کاربرانی که مرورگر خود را آپدیت می کنند، می توانند از این امنیت برخوردار شوند. به روز رسانی خودکار موجب می شود تا توسعه دهندگان این اطمینان خاطر را داشته باشند که کاربرانشان از آخرین نسخه ارائه شده که مشکلات آن نیز برطرف گردیده است، استفاده می کنند.

گوگل کروم در زمینه به روز رسانی خودکار مرورگر پیشتاز است. این مرورگر به سرعت و بدون سروصدا زمانی که کاربر مرورگر را می بندد، خود را آپدیت می کند. فایرفاکس نیز از سال ۲۰۱۲ شروع به استفاده از همین روش کرد.

مرورگر اج نیز به خوبی به روز رسانی های خودکار را انجام می دهد، اما این به روز رسانی ها در زمان آپدیت ویندوز انجام می گیرد. به همین دلیل است که شما نباید آپدیت ویندوز را غیرفعال کنید. البته یک نکته منفی در مورد مرورگر مایکروسافت این است که  آپدیت های ویندوز نسبت به آپدیت های مرورگر کروم و فایرفاکس در دوره های زمانی کمتری انجام می شود و از طرفی دیگر کاربر باید حتما ویندوز خود را پس از آپدیت ریست نمایید تا به روز رسانی های مرورگر اج اعمال شود. البته مایکروسافت اعلام کرده است که آن ها قصد دارند در آینده نزدیک برخی از به روز رسانی های مرورگر اج را از طریق فروشگاه ویندوز (Windows Store) عرضه کنند که این امر سبب می شود تا کاربران این مرورگر بتوانند با سرعت بیشتری آپدیت های خود را دریافت نمایند.

تنظیمات حریم خصوصی

مرورگر

هر سه مرورگر بزرگ دنیای وب به نوعی دارای ویژگی حریم خصوصی هستند (این ویژگی در مرورگر اج با نام InPrivate، در مرورگر کروم با نام Incognito و در مرورگر فایرفاکس با نام Private Browsing شناخته می شود.) زمانی که پنجره Privacy بسته می شود تمام History، کوکی‌ها، اطلاعات کش شده از روی سیستم شما حذف می شوند و هیچ چیز ردپایی در کامپیوتر شما باقی نمی ماند. البته این موضوع باعث نمی شود که وب سایت ها و تبلیغ کنندگان نتوانند شما را ردیابی کنند. زیرا هنوز آدرس آی‌پی شما قابل دسترسی است.

فایرکس در این زمینه قابلیت های بیشتری از خود نشان داده است. در سال ۲۰۱۵ فایرفاکس ویژگی Tracking Protection را معرفی نمود. این ویژگی تمام عناصر مسیریابی را از صفحاتی که در حالت Private Browsing دیده شده اند، حذف می کند.

علاوه بر این، مرورگر Tor بر اساس سورس کد فایرفاکس ایجاد شده است که با استفاده از ویژگی های امنیتی جدیدی که در آن گنجانده شده است به کاربران کمک می کند تا به صورت ناشناخته و بدون این که حتی قابل ردیابی باشند، وبگردی کنند. از آن جایی که کد هسته Tor مشابه فایرفاکس است این امکان وجود دارد تا پورت های سیستم از Tor به فایرفاکس تغییر کنند. در سال ۲۰۱۶ دو تیم برنامه نویسی شروع به همکاری بر روی پروژه ای کردند که uplift نامیده می شود. نتیجه این پروژه ایجاد قابلیت جدیدی به نام First Party Isolation بود. این ویژگی اولین قابلیت ضد ردیابی است که از Tor به فایرفاکس آورده شده است و دارای کانال های ارتباطی بیشتری است.

مسئله با ارزش دیگری که درباره فایرفاکس وجود دارد آن است که این مرورگر برخلاف مرورگرهای شرکت های مایکروسافت و گوگل از بابت ردیابی کردن کاربران  یا فروش تبلیغات هدفمند هیچ گونه درآمدزایی برای خود نمی کند. در واقع می توان گفت کمپانی های بزرگ تر انگیزه ای برای بهبود حریم خصوصی کاربران ندارند.

سخن آخر

در حال حاضر مرورگر کروم و اج دارای ویژگی های امنیتی مشابه‌ای هستند. این ادعا که گفته می شود مرورگر اج از مرورگر کروم امن تر است تنها از آن جایی ناشی می شود که شرکت مایکروسافت لیست بهتر و کامل تری از وب سایت های نامناسب به نسبت شرکت گوگل تهیه کرده است. هرچند که اگر شما از نرم افزارهای آنتی ویروس و بدافزار مناسب استفاده کنید طبیعتا به خوبی در مقابل این خطرات ایمن خواهید بود.

مرورگر فایرفاکس بعد از این دو مرورگر بزرگ قرار دارد اما سعی می کند تا فاصله خود را در سال ۲۰۱۷ با این دو رقیب خود کمتر کند. با این وجود این مرورگر بهتر می تواند حریم خصوصی شما را حذف نماید. بنابراین حداقل به نوبه خود دارای مزایایی است.

یک دیدگاه