Mozilla Firefox son sürümü olan Quantum ile önemli bir değişime uğradı mesela "Photon" kod adlı yeni bir kullanıcı arayüzüyle birlikte geliyor ve yeni "Quantum" motoruna sahip, Kuantum motoru, paralel sayfa
oluşturma ve işleme ile ilgilidir. Hem CSS hem de HTML yi daha güvenilir ve hızlı şekilde işleyen çok işlemli bir mimari ile oluşturulmuştur.Bu sürümde tarayıcı XUL tabanlı eklentiler için destek tamamen kaldırıldı bunun anlamı klasik eklentilerin hemen hemen tamamının artık kullanılamıyor olmasıdır sadece birkaçtanesi WebExtensions API sine taşındı. IDN Punycode Firefox Quantumda varsayılan olarak etkinleştirilmediğinden bir güvenlik riski taşımaktadır.
Punycode, Unicode karakterleri daha küçük, daha kısıtlı bir karakter dizisi olan ASCII'ye dönüştürmek için kullanılan özel bir kodlamadır. Punycode, uluslararası alan adlarını (internationalized domain names - IDNs ) adres spoofinge karşı (Sahte adres) korumak amacıyla kullanılan bir kodlamadır. Firefoxta, Latin harfleri ve Unicode sembolleri yerine IDN punycode'u etkinleştirebilirsiniz , bu özellikle Açık olan bir web sayfasının sahte bir sitemi (phishing yada türkçesi oltalama) olup olmadığını anlamada oldukça faydalı olacaktır. Tüm bu yazılanları gelin bir örnek üzerinde görelim.
İlk bakışta, her iki adreste aynı gibi görünüyor. Bazı kullanıcılar "n" harfinin altındaki küçük noktalara dikkat etmeyebilir ; o alttaki noktalar unicode sembolüdür" (U + 1E47). Bu şekilde, kimlik avı web siteleri sizi aldatabilir ve resmi orijinal siteyi ziyaret ettiğinize inandırır. Gelişmiş koruma için Firefox'ta IDN Punycode korumasını etkinleştirebilirsiniz. Bu seçenek etkinleştirildiğinde, adres şu şekilde olur:
Artık sayfanın ziyaret etmek istediğimiz doğru web adresi olmadığı kolaylıkla anlaşılıyor.
Firefox adres barı için IDN Punycode özelliğini etkinleştirelim
Firefox adres boşluğuna aşağıdaki kodu yapıştıralım ve Enter tuşuna basalım
about:config
Karşımıza bir uyarı sayfası çıkacaktır buradaki "Riski kabul ediyorum" butonuna tıklayalım
Açılacak olan yeni sayfadaki arama boşluğuna aşağıdaki kodu yapıştıralım
IDN_show_punycode
Varsayılan olarak network.IDN_show_punycode parametresi False şeklindedir , üzerine çift tıklayıp bunu TRUE şekline getirelim.
İşlem bukadar Artık Firefox adres satırında IDN punycode etkinleştirilmiş oldu. Eğer daha sonradan bu özelliği kapatmak isterseniz değiştirdiğiniz parametreyi tekrar FALSE haline getirin.
- Firefox bütün istenmeyen Popupları engellesin Burada
- Firefox tarayıcısında telemetry yi devre dışı bırakalım Burada
- Firefox ile girişlerde bağlantı güvenli değil uyarısı Burada
- Firefoxta Donanım ivmelenmesi ayarını kapatma Burada
- Chrome ve Firefox ta kötü amaçlı yazılım algılamasını kapatalım Burada
Phishing dediğimiz oltalamaya kesin çözüm diyebilirim.
Gerçekten güzelmiş tıkladığımız linklerin nereye gideceğinden emin olabileceğiz.