Alternatywne rozwiązania

W ten sposób można usprawnić przygotowywanie paczki, preinstalować rozszerzenia i opracować schemat ustawień do masowego wdrożenia. O wiele przyjaźniejsze rozwiązanie dostarcza firma FrontMotion, oferując narzędzia do grupowej instalacji i centralnego zarządzania przeglądarką. Za pomocą Active Directory można wdrożyć i dokonywać aktualizacji, opracowane są także specjalne szablony administracyjne (*.adm). Podobnie jak w przypadku centralnie zarządzanego Internet Explorera, ustawienia mogą być przypisane per komputer lub per użytkownik. Dla łatwiejszej migracji do nowej przeglądarki, przygotowano własną ikonę, bardzo zbliżoną do tej od Internet Explorera, wprowadzono podobną integrację z powłoką Windows i wymuszono ustawienie tak wdrożonego Firefoksa jako domyślnej przeglądarki.

Przygotowana paczka potrafi automatycznie wykryć starsze instalacje, nawet wykonane w inny sposób, poza Active Directory. W przypadku deinstalacji, narzędzia potrafią odtworzyć prawidłowo skojarzenia powłoki. Wdrożona w ten sposób paczka jest zmodyfikowaną instalacją Firefoksa, dostosowaną do centralnego zarządzania opcjami (można, na przykład, wyłączyć użytkownikom dostęp do niektórych części menu). Taka paczka jest dostępna za darmo.

Firma oferuje również gotowe paczki MSI przeznaczone do wdrożenia za pomocą Active Directory, Tivoli lub ZENWorks, zawierające oficjalne binaria oraz ikony Firefoksa. Paczka taka jest podpisana cyfrowo i potrafi aktualizować poprzednie instalacje za pomocą standardowego mechanizmu. W obu przypadkach preinstalowana jest wtyczka Adobe Flash. Połączenie takiej paczki z narzędziami skryptowymi jest jednym ze sposobów centralnego zarządzania tą przeglądarką.

Najciekawsza jest jednak usługa, polegająca na przygotowaniu paczki MSI online na żądanie, zawierającej wybraną wersję przeglądarki, wraz z wybranymi rozszerzeniami (takimi jak Adblock Plus, PlainOldFavorites, FlashBlock czy NoScript). Jest to usługa komercyjna, kosztuje 200 USD rocznie, bez limitu przygotowanych paczek MSI.

Zastosowanie narzędzi do centralnego zarządzania przeglądarką Mozilla Firefox umożliwi użycie jej do korzystania z Internetu w firmach. Za pomocą GPO należy wtedy całkowicie zablokować korzystanie z Internet Explorera do innych celów niż wewnętrzne aplikacje biznesowe. Takie podejście umożliwi separację aplikacji używanych do celów biznesowych, co podwyższy bezpieczeństwo.

Utwardzamy nową przeglądarkę

Aby silnie utwardzić Firefoksa, warto skorzystać z rozszerzenia NoScript, które domyślnie blokuje wykonywanie skryptów poza dozwolonymi stronami. Domyślne ustawienia filtru powodują wyłączenie wszystkich skryptów odpowiedzialnych za aktywną zawartość, w tym animacji Flash, obiektów Silverlight oraz przekierowań, także w elementach poza skryptami. W ten sposób odfiltrowane będą również ataki typu Cross site scripting oraz Cross Site Request Forgery. Należy jednak z tych opcji korzystać uważnie, gdyż uniemożliwiają pracę niektórym aplikacjom webowym, szczególnie tym, które zostały napisane z użyciem przekazywania danych za pomocą skryptu między domenami. Inną wadą jest utrudniona automatyzacja konfiguracji tego dodatku przez administratora. Można to osiągnąć za pomocą specjalnie przygotowanej zakładki albo modyfikacji globalnych preferencji przeglądarki w odpowiednimi pliku. W zamian za to, rozszerzenie to oferuje coś, co trudno osiągnąć innymi drogami - podwyższenie odporności nawet przed nieznanymi dotąd atakami wykorzystującymi skrypty.


TOP 200