۱۳۸۷ شهریور ۲۴, یکشنبه

۲ - فایروال (دیواره آتش) سد دفاعی
وصل کردن کامپیوتر به اینترنت میتواند هر "آتشی" که در اینترنت هست را به کامپیوتر شما سرایت دهد. بنا براین جود یک دیوار آتش یا سد دفاعی حیاتی است. این دیوار مانع دسترسی برنامه ها و عناصر نامطلوب به کامپیوترتان از طریق اینترنت و یا شبکه های کامپیوتری شوید. بدون دیواره آتش و آنتی ویروس مثل این است که در خانه خود را باز بگذارید و به مسافرت بروید. دیوار آتشFirewall مانند ایست و بازرسی است که تمامی "چیزهائی" که قصد ورود و یا خروج از کامپیوتر شما دارند را بررسی کرده و اجازه عبور میدهد یا مانع از عبور میشود. با استفاده از دیوار آتش می توانید دسترسی دیگران به کامپیوترتان از طریق اینترنت را محدود کنید. یکی از بهترین فایروالها زون آلارم (Zone Alarm) می باشد. این برنامه بدلیل قابلیتهایی که دارد می تواند کامپیوتر شما را از شر مزاحمین مصون نگاه دارد. این برنامه را می توانید از اینجا دریافت کنید. فیلم راهنمای نصب Zone Alarm را می توانید از اینجا دریافت کنید، همچنین می توانید فیلم راهنمای استفاده از Zone Alarm را از اینجا دریافت کنید.

ذکر این نکته ضروری است که نصب تنها یک نوع آنتی ویروس و یک نوع فایروال کافی است و نصب برنامه های متعدد نه تنها امنیت شما را افزایش نخواهد داد بلکه باعث کندی سیستم و همچنین تناقض برنامه ها با همدیگر می شود.

۳ - برنامه های ضد جاسوسی
برای از بین بردن برنامه های جاسوسی حتما از برنامه های ضد جاسوسی حتما استفاده کنید. یکی از بهترین برنامه های ضد جاسوسی برنامه Spybot Search & Destroy است که مجانی می باشد و قابلیت ایمن سازی را علاوه بر یافتن و حذف برنامه های جاسوسی دارد. بیاد داشته باشید که این برنامه ها را هم مانند آنتی ویروس ها باید دائما به روز یا Update کنید. برنامه Spybot را می توانید از اینجا دریافت کنید. فیلم راهنمای نصب و استفاده از این برنامه را هم می توانید از اینجا دریافت کنید.

۴ - مدیریت پسوردها

کلمات عبور اولین مرحله حفاظت از کامپیوتر و شناسه های شما هستند. کاربران کامپیوتر معمولا در مورد کلمات عبور دو اشتباه بزرگ مرتکب می شوند:

کلمات عبوری انتخاب می کنند که برای حفظ کردن ساده باشند.
کلمات عبورشان را نوشته و در جایی که قابل رویت است قرار می دهند
خیلی از هکرها سعی می کنند با حدس زدن کلمات عبور، وارد سیستم های کامپیوتری شوند. هکرها این کار را با کمک برنامه های شکستن کلمات عبور انجام می دهند. این برنامه ها از لیستی از کلمات مورد استفاده عموم در زبان های گوناگون و همچنین کلمات موجود در دیکشنری، برای یافتن پسوردها استفاده می کنند. برای جلوگیری از هک شدن پسوردتان بهترین کار انتخاب کلمات پیچیده که مخلوطی از اعداد و حروف باشد است.

یک مشکل مرسوم دیگر این است که به دلیل تعدد کلمات مورد نیاز در دنیای جدید، خیلی از ما از یک کلمه عبور در همه جا استفاده می کنیم. وقتی این کلمه عبور شکسته شود، تمام شناسه ها و اطلاعات ما برای هکرها قابل دسترسی خواهد بود. فرض کنید وقتی دارید از بانک پول می گیرید، کسی به عددی که وارد می کنید نگاه کند و بعد بتواند به کلیه اطلاعات شما دسترسی داشته باشد!

پیشنهاد می کنیم برای مدیریت پسوردهایتان از برنامه Keepass استفاده کنید. این برنامه کلمات عبور شما را در یک بانک اطلاعاتی کاملا رمز کردن شده ذخیره می کند. این بانک تنها حاوی یک فایل است و در نتیجه می تواند به سادگی از یک کامپیوتر به یک کامپیوتر دیگر منتقل شود. این بانک اطلاعاتی توسط یک کلمه عبور اصلی یا یک key-disk حفاظت شده است. اگر از یک کلمه عبور اصلی استفاده کنید، تنها باید یک کلمه عبور را در یاد نگاه دارید (که حالا می تواند یک کلمه عبور بسیار قوی باشد). بانک اطلاعاتی توسط روش های ریاضی رمز کردن شده است و هیچ درپشتی یا کلیدی وجود ندارد که بتواند آن را بازیابی کند. برنامه Keepass را می توانید از اینجا دریافت کنید.

۵ - استفاده از مرورگرهای امن:

خیلی از برنامه های جاسوسی و Trojanها فقط در صورتی دانلود و در نتیجه فعال می شوند که صفحه مربوطه توسط اینترنت اکسپلورر باز شود ، همچنین خیلی از کرمهای اینترنتی در صورت اجرا شدن و باز بودن اینترنت اکسپلورر گسترش پیدا می کنند . پیشنهاد می کنیم از یک مرورگر دیگر، به جای اینترنت اکسپلورر استفاده کنید و قابلیت Javascript آن را نیز غیر فعال کنید . در این میان مرورگر ها فایرفاکس کارآمد تر و امنتر از سایر مرورگرها می باشد. توصیه میکنیم این مرورگر را نصب کنید. فایرفاکس را می توانید از اینجا دریافت کنید و برای نصب فایرفاکس از فیلم راهنمایی که تهیه کرده ایم استفاده کنید. این فیلم را می توانید از اینجا دریافت کنید.





پیشنهاد می کنیم که قابلیت Javascript را در فایر فاکس مسدود کنید. برای غیر فعال کردن Javascript مطابق تصاویر زیر عمل کنید:




۶ - افزایش امنیت در اینترنت کافه ها:
استفاده از کامپیوترهای کافی شاپ ها به این معنا است که شما به احتمال زیاد از کامپیوتری استفاده می کنید که آلوده به برنامه های جاسوسی می باشد. در نتیجه این خطر وجود دارد که نام کاربری، پسورد و وبسایتهایی که بازدید کرده اید ثبت گردیده و بدین ترتیب پلیس بتواند فعالیتهای شما را تحت نظر قرار دهد. متاسفانه استفاده از اینترنت کافه ها در ایران غیر قابل اجتناب است. اما چگونه می توانیم بدون از دست دادن اطلاعات شخصی خود از امکانات اینترنت کافه ها استفاده کنیم؟ توصیه ما این است که برای افزایش امنیت خود در اینترنت کافه ها از راهنمای زیر استفاده کنید:

جلوگیری از به سرقت رفتن اطلاعات شخصی:
معمولا در کامپیوترهای کافه اینترنت ها نرم افزارهای جاسوسی بنام کی‌لاگر نصب گردیده است. این نوع نرم افزارها قادر به ضبط اطلاعات تایپ شده در کیبورد می باشند. سپس اطلاعات شخصی شما مانند آدرس ایمیل و پسورد آن به شخصی که این نرم افزار جاسوسی را نصب کرده است فرستاده خواهد شد و بدین ترتیب ایمیل خود را از دست خواهید داد. برای جلوگیری از سرقت اطلاعات شخصی 3 روش پیشنهاد می شود.
استفاده از پسوردهای ذخیره شده در درایو فلش: ذخیره پسوردها و نامهای کاربری مورد استفاده در یک فایل موجود در USB Flash Drive (درایو فلش). این نوع درایوها در بازار با قیمتهای مناسب قابل دسترس هستند. بعنوان مثال آدرس ایمیل و پسورد را در فایلی در درایو فلش گذاشته اید و برای ورود به ایمیل از Copy و Paste استفاده میکنید. با انجام اینکار برای ورود به ایمیلتان از کیبورد استفاده نکرده اید، و کیلاگر موفق به ضبط پسورد شما نخواهد شد. البته به یاد داشته باشید که بعضی از کیلاگرها را می توان طوری تنظیم کرد که از صفحه مونیتور عکس بگیرد. اگر در زمان Copy و Paste عکسی گرفته شود ممکن است که پسوردتان را از دست بدهید. برای افزایش اطمینان در این متد می توانید از برنامه های مدیریت پسورد که در درایوهای فلش قادر به نصب شدن هستند استفاده کنید. این نوع برنامه ها پسوردهای شما را به صورت ستاره (*) نشان خواهند داد، در اینصورت حتی اگر عکسی از صفحه در حالت Copy و Paste کردن گرفته شود شما چیزی از دست نخواهید داد. پیشنهاد می کنیم که از نرم افزار Keepass استفاده کنید.
استفاده از کاراکترهای تصادفی: کیلاگرها اطلاعات تایپ شده را بدین ترتیب ضبط می کنند. در ابتدا آدرس اینترنتی، سپس نام کاربری و در پایان پسورد ثبت می گردد. بعنوان مثال www.hotmail.comsarahj7@hotmail.comsnoopy2 به جاسوس می گوید که وبسایت بازدید شده www.hotmail.com است، آدرس ایمیل sarahj7@hotmail.com است و پسورد برای این ایمیل snoopy2 است. شیوه ای زیرکانه برای فریب کیلاگرها وجود دارد و این استفاده از به اصطلاح نقطه قوت کیلاگرها است که همه چیزهای تایپ شده را ثبت می کنند. برای نمونه به وبسایت hotmail بروید. با استفاده از ماوس در گزینه ID کلیک کنید و حرف اول آی دی خود را تایپ کنید. سپس با استفاده از ماوس به قسمت آدرس بار مرورگر خود بروید و چند حرف بیربط را تایپ کنید. دوباره به فیلد آی دی برگردید و حرف دوم آی دی خود را تایپ کنید، سپس با استفاده از ماوس دوباره به آدرس بار مرورگر بروید و چند حرف بیربط دیگر تایپ کنید. این روش را ادامه بدهید تا زمانی که آی دی و پسورد خود را وارد کرده اید. در اینجا به جای آدرس ایمیل sarahj7@hotmail.com و پسورد snoopy2 این مقادیر بدست می آید: hotmail.comspqmlainsdgsosdgfsodgfdpuouuyhdg2 در اینصورت حتی اگر کیلاگری وجود داشته باشد شخص هکر تنها با تعدادی حروف و اعداد طرف است که نمی تواند از آن هیچ استفاده ای بکند. این روش برای تمامی کیلاگرها موثر است و تاکنون هیچ کدام از کیلاگرها نتوانسته اند که این روش زیرکانه را شناسایی کنند. بیاد داشته باشید که معمولا آسانترین متد، بهترین متد است.
استفاده از کیبوردهای مجازی برای تایپ کردن: کیلاگرها اطلاعات تایپ شده توسط کیبورد را ثبت می کنند. در این روش ما بجای کیبورد واقعی برای تایپ کردن از یک کیبورد مجازی و بجای انگشتان برای تایپ کردن از ماوس استفاده می کنیم. کیبورد مجازی را می توانید در درایو فلش حمل کنید. برای دریافت کیبورد مجازی اینجا را کلیک کنید. پس از دانلود فایل کیبورد را استخراج کنید و روی آن کلیک کنید. همانطور که مشاهده می کنید صفحه ای بشکل کیبورد با دکمه های لازم برای تایپ حروف و اعداد برای شما باز شده است. با استفاده از ماوس می توانید نام کاربری و یا پسورد خود را درج کنید. مزیت این کیبورد این است که متون تایپ شده را بصورت ستاره نمایش می دهد، سپس با ماوس متن درج شده را که چندین ستاره می باشد به طرف جایی که می خواهید (مثلا صفحه ورود به ایمیل در یاهو) بکشید. این روش به اندازه روش قبلی قابل اعتماد نیست زیرا برخی از کیلاگرها قابلیت ضبط حروف تایپ شده را در کیبوردهای مجازی دارند. استفاده از این متد در صورت عدم استفاده از روشهای قبلی توصیه می شود.
ردپای خود را پاک کنید:
اینترنت اکسپلورر، فایر‌فاکس، اپرا و سایر مرورگرهای اینترنتی با دقت شگفت‌انگیزی می‌توانند فعالیت‌های شما در هنگام آنلاین بودن ثبت کنند و این مسئله فراتر از چیزهایی است که کاربر در بخش History این برنامه‌ها می‌بیند. پاک کردن اطلاعات درون بخش حافظه موقت مرورگر و فایل‌های درون بخش History، نه تنها به شما در افزایش امنیت حریم خصوصی خود کمک می‌کند، بلکه با افزایش فضای مفید هارددیسک، در کارایی کامپیوتر نیز مؤثر خواهد بود.
تا به حال وب سایت‌هایی را دیده‌اید که اگر بار اول وارد آن‌ها شوید، آن‌ها اسم کاربری از شما خواهند پرسید و هر بار که مجدداً وارد آن‌ها شوید، با آن‌ اسم شما را خطاب قرار می‌دهند و مثلاً ورودتان را به آن‌ سایت خوشامد می‌گویند؟ آیا تا به حال از خود پرسیده‌ایدکه در هنگام استفاده از صندوق پست الکترونیکی خود روی یک کامپیوتر عمومی، باید شناسه کاربری وکلمه عبور خود را وارد کنید، ولی در هنگامی که از خانه می‌خواهید وارد صندوق پست الکترونیک خود شوید، به طور خودکار این اتفاق برایتان می‌افتد؟

پاسخ این سؤال‌ها در کوکی‌ها نهفته است. فایل‌های متنی کم‌حجمی که درون آن‌ها اطلاعات بسیار زیادی در مورد نام پی‌سی، نام کاربری، کلمه عبور، زمان بازدید از وب سایت و ..... ذخیره می‌شوند و سایت مبدا با استفاده از این اطلاعات می‌تواند خدماتی مثل موارد نامبرده را به کاربر ارائه دهد. البته طبق قاعده و در حالت عادی کوکی‌ها را نمی‌توان و نباید تهدیدی برای در معرض خطر قرار دادن امنیت حریم شخصی تلقی کرد. حتی کوکی‌هایی که درون آن‌ها اطلاعات حساسی چون شناسه کاربری و کلمه عبور ذخیره شده است، به طور معمول به خوبی رمزنگاری شده‌اند. با این همه، برخی از کوکی‌ها اغلب هم‌نام سایت مبدا خود هستند و از این طریق می شود نام وبسایت بازدید شده را فهمید. بنابراین مدیریت کوکی ها مهم است.
2 شیوه را برای جلوگیری از ثبت و همچنین پاک کردن این نوع اطلاعات به شما پیشنهاد می کنیم:

استفاده از برنامه هایی که در USB Flash drive قابل استفاده باشند. با استفاده از برنامه های قابل حمل در این نوع درایوها فایلهای موقت و کوکی ها بجای هارد دیسک کامپیوتر در فلش درایو ذخیره می گردند و بدین ترتیب شما از ذخیره شدن این نوع اطلاعات در کامپیوتر مورد استفاده در اینترنت کافه جلوگیری می کنید. برای دانلود نسخه قابل حمل مرورگر فایرفاکس اینجا را کلیک کنید. همچنین از اینجا می توانید لیست برنامه های قابل حمل را مشاهده نمایید.
اگر به هر دلیلی قادر به استفاده از درایو فلش نیستید برای پاک کردن این اطلاعات در مرورگرهای مختلف مطابق دستورات زیر عمل کنید:

اینترنت اکسپلورر 6:

در Internet Explorer روی Tools کلیک کنید.
گزینه Internet Options را انتخاب کنید.


گزینه General را انتخاب کنید.
قسمت Temporary Internet Files را نگاه کنید.

هیچ نظری موجود نیست: