ماهنامه شبکه - يکی از عواملی که همواره باعث شده کامپيوترها در معرض تهديدهای امنيتی قرار بگيرند، استفاده از نسخههای قديمی مرورگرهای وب بودهاست....
يکی از عواملی که همواره باعث شده کامپيوترها در معرض تهديدهای امنيتی قرار بگيرند، استفاده از نسخههای قديمی مرورگرهای وب بودهاست. باتوجه به اينکه عمدهترين راه نفوذ بدافزارها به کامپيوترهای کاربران، بازديد از شبکه اينترنت است، نقش يک مرورگر امن در سد کردن راه آنها بيش از پيش اهميت مييابد. اما مشکل اينجا است که گاه با وجود بهروزسازی مرتب مرورگر از سوی شرکت يا بنياد توليدکننده آن، بعضی از کاربران نسبت به ارتقای آن جديت نشان نميدهند. شايد همين امر باعث شد تا گوگل مرورگر کروم خود را با مکانيسم جديدی عرضه کند و آن بهروزرسانی نامحسوس بود. بر اين اساس، تنها يکبار کاربر نسبت به دانلود و نصب کروم اقدام میکند و پس از آن وقتی نسخهای جديد منتشر شد، بیآنکه حتی مطلع شود يا نيازی به دخالت او باشد، مرورگر به نسخه جديد ارتقا پيدا میکند. هرچند اين شيوه با ضعفهای احتمالی نيز همراه است، اما بنياد موزيلا نيز نسبت به آن تمايل نشان دادهاست تا جایی که گفته میشود، نسخه دهم فايرفاکس چنين قابليتی را خواهد داشت. در ادامه گزارشی را که گرگ كيزر از کامپيوترورلد تهيه کرده ميخوانيم.
موزيلا اعلام کرد: «در سال آتی ميلادی قابليت بهروزرسانی نامحسوس را به مرورگر فايرفاکس خواهد افزود.» با اين اوصاف، فايرفاکس پس از کروم دومين مرورگری خواهد بود که به اين صورت بهروز خواهد شد. در شيوه بهروزرسانی نامحسوس، بدون اينکه کاربر دخالتی داشته باشد و حتی متوجه شود مرورگر بهطور خودکار به تازهترين نسخه ارتقا پيدا میکند. طبق رويه رايج بهروزرسانی خودکار را نمیتوان غيرفعال کرد. ميچل بيکر رئيس بنياد موزيلا در اينباره گفت: «اين بنياد در گذشته خيلی دقت میکرد که پيش از اعمال هرگونه تغيير در مرورگر فايرفاکس، کاربران را از اين موضوع آگاه کند، اما اکنون دريافته که کاربران از اطلاعيههای پياپی بنياد در اينباره خسته شدهاند و میخواهند که فرآيند بهروزسازی بهطور خودکار و نامحسوس انجام شود.»
برايان باندی، يکی از توسعهدهندگان اين مرورگر که مشغول کار روی فرآيند بهروزرسانی نامحسوس است، در يکی از پستهای وبلاگی خود نوشت، تفاوت بين گذشته و حال در اين است که براساس راهبرد جديد موزيلا، هر شش هفته يکبار بايد نسخه جديدی از فايرفاکس منتشر شود. بيشتر کاربران نمیخواهند درگير به روزسازی نرمافزاری و شماره نسخههای جديد شوند، بهخصوص حالا که هر شش هفته يکبار نسخه جديدی عرضه میشود. گفته او و اطلاعات ديگری که در سايت موزيلا منتشرشده نشانمیدهد، که اين قابليت در فايرفاکس 10 که در 31 ژانويه سال 2012 منتشر خواهد شد، به مرحله اجرا خواهد رسيد. هرچند برخی نيز احتمال میدهند، اين ويژگی پيش يا پس از فايرفاکس 10 به اين مرورگر افزوده شود. با اضافه شدن بهروزرسانی نامحسوس به فايرفاکس، وقتی نسخه جديدی منتشر شد، اين مرورگر هرآنچه را که لازم است در پشت صحنه دانلود و پس از نخستين راهاندازي، آنرا نصب میکند. فقط اگر کاربر مرورگر را تا 12 ساعت راهاندازي نکرد، موضوع به او اطلاع داده میشود. باندی میگويد: «شايد موزيلا برای ايجاد مکانيسم بهروزرسانی نامحسوس، پيامهاي UAC (سرنام User Account Control) را در ويندوز ويستا و ويندوز7 کنار گذاشته و سرويس ويندوز ويژه خود را بسازد. در اينصورت تنها يک بار به اجازه کاربر نياز خواهد بود و بهروزسازیهای بعدی ديگر باعث آزار کاربران نخواهد بود.
اين تاکتيک با آنچه که در گوگل کروم میبينيم، فرق دارد. زيرا برخلاف کروم، فايرفاکس به کاربرانش اجازه خواهد داد تا قابليت بهروزرسانی نامحسوس را غيرفعال کنند. وقتي موزيلا در آگوست 2010 سرويس بهروزرسانی نامحسوس را در دستور کار خود قرار داد، آنرا فقط به نصب اصلاحيههاي امنيتی محدود کرد که پس از مدت کوتاهی اين برنامه متوقف شد. فايرفاکس4 در مارس 2011 و با چند ماه تأخير منتشر شد، زيرا توسعهدهندگان با مشکلات زيادی مواجه شدهبودند و همين وقفه يکی از عللی بود که باعث شد موزيلا تصميم بگيرد، فاصله زمانی انتشار نسخههاي جديد را کاهش دهد. سال گذشته روبرت استرانگ از توسعهدهندگان موزيلا مخالفت خود را با تقليد از کروم مبنی بر کنار گذاشتن پيامهای UAC اعلام کرد و با بيان اين موضوع که اين کار گوگل با ريسکهایی همراه است، افزود: «کروم بهروزرسانی نامحسوس را با نصب اجباری کروم در پروفايل کاربر انجام میدهد. اين کار مشکلاتی به همراه دارد که نمیخواهيم ما نيز به آن دچار شويم و از اينرو از اين شيوه دنبالهروی نخواهيم کرد.»
او رهبری گروهی را که دوباره به راهکار بهروزرسانی نامحسوس روی آوردهاست، به عهده دارد. موزيلا حتی بدون مکانيسمی برای بهروزرسانی نامحسوس، کاربران خود را به استفاده از هر نسخه جديد سوق میدهد. طبق گفته Net Application، شرکتی که کارش بررسی و تحليل وب است، نسخه ششم فايرفاکس در نيمه آگوست 2011 منتشر شد و تا ماه سپتامبر بيش از نيمی از فايرفاکسهای موجود به اين نسخه ارتقا يافتهبودند. بقيه افرادی که هنوز از نسخههای 4 و 5 استفاده میکنند، تنها سيزده درصد را شامل میشوند. برای اطلاعات بيشتر درباره طرح موزيلا برای بهروزرسانی خودکار فايرفاکس به اين آدرسمراجعه کنيد.