5 bước cần thiết để bảo mật Firefox
08:13, 15/06/2013
Trong nhiều năm qua, Firefox chính là trình duyệt được dùng phổ biến nhất và cũng được coi là an toàn nhất khi sử dụng. Nhưng cũng như đối với các trình duyệt khác, mức độ bảo mật được cung cấp còn tùy thuộc vào các thiết lập từ người dùng. Nghĩa là một số tính năng cần phải kích hoạt bằng tay thay vì phải bật theo mặc định vì bạn có thể gặp phải những rủi ro khi duyệt web. Với 5 bước thực hiện cần thiết sau đây có thể giúp cho Firefox của bạn được bảo mật tối đa.
Kích hoạt một Master Password
Theo mặc định, Firefox cho phép bất cứ ai cũng đều có quyền truy cập vào các trang web mà bạn đã lưu password. Giống như Google Chrome, một danh sách các tên người dùng và password đã lưu có thể được hiển thị thông qua danh mục Options của Firefox (chọn Options từ menu Tools, duyệt tới thẻ Security và nhấn nút Saved Password). Một điều khá may mắn ở đây là trình duyệt này đã cung cấp một tính năng thiết lập Master Password (mật khẩu chính) ở đó dùng để mã hóa và bảo vệ các Password đã lưu. Cũng tại thẻ Security trong cửa sổ Options, bạn click chuột vào mục Use a master password, sau đó nhập 2 lần mật khẩu mới và OK. Như vậy sau khi thiết lập, khi người dùng muốn lưu các thông tin tài khoản (bao gồm cả mật khẩu) hoặc muốn xem các mật khẩu đã lưu thì phải nhập mật khẩu chính trước.
Sử dụng một mật khẩu mạnh cho việc đồng bộ
Không chỉ là Firefox 21 mà ngay cả khi đang sử dụng các phiên bản gần đây, bạn đều thấy trong đó một tính năng đặc biệt gọi là đồng bộ hóa dữ liệu bao gồm Bookmark, Password, lịch sử duyệt web, các tab để chạy firefox trên các máy tính hay thiết bị khác. Tuy nhiên, trình duyệt sẽ mã hóa toàn bộ dữ liệu đồng bộ này bằng một mật khẩu do bạn cài đặt (trong Google Chrome thì không có khả năng này), khi cần sử dụng trên một máy tính khác chúng ta sẽ phải nhập đúng mật khẩu đã tạo ở đây. Đặc biệt, bạn phải thiết lập mật khẩu đủ mạnh bao gồm cả chữ và số để an toàn hơn, vì nếu ai đó biết được mật khẩu thì họ sẽ dễ dàng truy cập vào toàn bộ dữ liệu của bạn. Để kích hoạt tính năng Sync, bạn duyệt chọn thẻ Sync từ cửa sổ Options, nhấn vào liên kết Set up Firefox Sync màu xanh, tiếp tục nhấn nút Create a new account rồi nhập các thông tin như địa chỉ email, mật khẩu (2 lần), mã xác nhận và các tùy chọn đồng bộ (sycn options), sau cùng nhấn Next.
Cần xác minh các tùy chọn bảo mật đã được kích hoạt
Hầu hết các trình duyệt đều có một số thiết lập bảo mật và tính riêng tư, Firefox cũng vậy. Bạn phải luôn đảm bảo chúng không bị vô hiệu hóa khi sử dụng. Trước tiên, trong thẻ Security cần đánh dấu cho các mục Warn me when sites try to install add-ons – ngăn chặn các trang web tự động cài đặt tiện ích, Block reported attack sites và Block reported web forgeries – chống lại các phần mềm độc hại. Tiếp theo trong thẻ Privacy, chọn mục Tell websites I do not want to be tracked – giảm bớt sự theo dõi từ các trang web khi bạn duyệt nó. Bây giờ trong thẻ Content, bạn phải chọn mục Block pop-up windows để chặn các cửa sổ pop-up không mong muốn, vì có thể chúng có chứa mã độc hoặc các chương trình độc hại khác. Cuối cùng là thẻ Advanced, chọn thẻ con Update và đánh dấu kiểm cho mục Automatically install updates.
Sử dụng các add-on để bảo mật tốt hơn
Bạn cần xem xét cài đặt một số add-on bảo mật sau
NoScript: Giúp bạn kiểm soát các trang web trong đó có sử dụng mã JavaScript, Silverlight, Flash… vì chúng có thể chứa đoạn mã độc gây nguy hiểm cho máy tính.
Adblock Plus: Cài đặt add-on này ngay để giành lại quyền kiểm soát Internet và thay đổi cách thức mà bạn xem web.
Web of Trust (WOT): Một giải pháp đa nguồn, đa trình duyệt đối với việc đánh giá mức độ nguy hiểm của trang web.
HTTPS Finder: Tự động phát hiện và thực thi các kết nối HTTPS khi sẵn sàng.
Kiểm tra và cập nhật các Plug-in
Các tội phạm trên mạng thường xuyên sử dụng các lỗ hổng trong Plug-in trình duyệt (như Java và các sản phẩm của Adobe) để truyền nhiễm và xâm nhập vào máy tính. Hầu hết các plug-in đều luôn phát hành các bản cập nhật để vá lỗ hổng bảo mật, có nhiều Plug-in được thiết lập tự động cập nhật theo mặc định hoặc ít nhất là thông báo cho bạn biết. Vậy bạn nên kiểm tra định kỳ các plug-in trình duyệt của mình để cập nhật kịp thời thông qua dịch vụ www.mozilla.org/plugincheck hoặc tiện ích Qualys BrowserCheck.
Ngọc Ân