0

بهترین های شبکه و امنیت

 
mohamadaminsh
mohamadaminsh
کاربر طلایی1
تاریخ عضویت : دی 1389 
تعداد پست ها : 25772
محل سکونت : خوزستان

پاسخ به:شبكه و امنيت

ایمیل ها صاحب اثر انگشت می شوند

 

با وجود پیشرفت اندك در زمینه استفاده گسترده ت از فیلترهای ضد هرزنامه یا اسپم و وضع قوانین جدید برای سركوب نویسندگان وفر ستندگان آنها ، اكثر شواهد حاكی از افزایش سیل اسپم است به طوری كه هرزنامه ها نیمی از كلیه ایمیل ها را تشكیل می دهند.
شركت پژوهشی رادیكاتی گروپ واقع در كالیفرنیا تخمین میزند كه اپیدمی جهانی هرزنامه به 35 میلیارد پیام ( از 15 میلیارد در سال 2003 ) افزایش یابد و چنانچه تلاش بیشتری به كار گرفته نشود تا سال 2008 به 142 میلیارد پیام افزایش خواهد یافت.
اكنون هر كسی كه از پست الكترونیك استفاده می كند قربانی اسپم است اما میزان تهدید بر اساس اقداماتی كه افراد برای محافظت از خود اتخاد كرده اند و یا نصب ضد هرزنامه ازسوی شركت یا سرورشان متغییر است.
پل جاج بنیانگذار یك گروه ضربت صنعت اینترنت كه قصد مقابله با این بحران را دارد می گوید پیام های اسپم كه در اینترنت رد و بدل می شوند ، 79 درصد كل ایمیل ها را تشكیل می دهند ولی در برخی موارد تعداد هرزنامه های ارسالی برای افراد رو به كاهش است.
وی میگوید: افرادی كه گام های اساسی برای حفاظت از خود برداشته اند قدری آسودگی یافته اند ، ما به آن نقطه عطف رسیده ایم ولی خیلی از مردم هنوز كاری نكرده اند.

پیشرفت در دو جبهه


شواهد مربوط به این كه وضعیت بهبود یافته ، كمرنگ شده است. نیمی از تمام كاربران اینترنت می گویند ایمیل ناخواسته سبب شده كه آنها كمتر به اینترنت اعتماد كنند. بنا به نظرسنجی اخیر "رادیكاتی" كسانی كه از چند دفاع همزمان ضد اسپم استفاده می كنند، فقط 17 درصد ایمیل اسپم در میان نامه های خود دریافت می كنند.
" آمریكن آنلاین" می گوید كه در طول ماه گذشته شاهد كاهش شدید حجم اسپم بوده كه دلیل عمده آن تكنیك های فیلتر گذاری وقوانین جدید ضد اسپم در آمریكا است. در یك دوره منتهی به 20 مارس شكایت مشتریان این شركت درباره هرزنامه تقریبا نصف شد و به 8/6 میلیون در روز رسید. اما سایر ارایه كنندگان ایمیل به مصرف كنندگان مانند یاهو و "ارث لینك" می گویند كه در هر فصل هرزنامه هایی كه از میان شبكه آنها می گذرد ، افزایش می یابد.
به موازات آن كه سرورها و كاربران می كوشند هرزنامه های ثروت اندوزی سریع، داروهای توان بخشی جنسی و پیشنهادهای باور نكردنی پرداخت وام را از "این باكس" های خود حذف كنند، شركتهای تولید فیلتر شاهد افزایش خرید محصولات خود بوده اند.
جاج مدیر فناوری شركت "سایفرتراست" یكی از پیشگامان بازار تولید سیستم های فیلترینگ ضد اسپم می گوید: در سال گذشته خرید فناوری ضد اسپم از سوی شركت ها سه برابر شده است.
بنا به پیش بینی "رادیكاتی" كل بازار محصولات ضد هرزنامه در سال جاری میلادی به حدود یك میلیارد دلار بالغ خواهد شد كه نسبت به سال گذشته پنجاه درصد افزایش خواهد یافت.

برخورد قانونی


سال گذشته كنگره آمریكا وبرخی ازكشورهای اروپایی بسیاری از بدترین اشكال اسپم را ممنوع كردند و ارایه كنندگان خدمات اینترنت و حالا برخی از دادستان ها شروع به از بین بردن اسپم نویسان به دادگاه كرده اند.
اما قانونگذاران و دادستانها مكرر گفته اند كه قانون به تنهایی برای توقف اسپم كافی نیست و اكثر نظرسنجی ها نشان میدهند از زمان اجرای قانون ضد هرزنامه در آمریكا از اول ژانویه ، حجم اسپم ها كاهش نیافته است. "رادیكاتی" گزارش می دهد: وضع قانون هیچ تاثیری روی كاهش حجم اسپم نداشته است.
همین امر به كسب و كار شركت های سازنده فیلترهای ضد اسپم مانند "برایت میل" (Bright mail) رونق بخشیده است. شركت رادیكاتی تخمین میزند تا پایان امسال بیش از نیمی از تمام صندوق های پستی توسط نوعی ضد اسپم محافظت خواهندشد. افزایش پختگی فناوری امنیت ایمیل باعث شده تا " بیل گیتس" رییس مایكروسافت پیش بینی كند كه این معضل ظرف دو سال آینده رفع خواهد شد.
اما به رغم افزایش تعداد شركت های تولید كننده این نرم افزارهای محافظ، شیوه های در حال تكوین ارسال كنندگان اسپم برای رخنه به سدهای دفاعی موجب می شود كه رقابت با آنها برای هر شركتی دشوار شود.
پژوهشكده "گارتنر" درگزارش اخیری درباره صنعت فیلترینگ اسپم اعلام كرد: اگر چه برای اعمال راه حلی سریع جهت مقابله با حجم سنگین اسپم فشار زیادی واردمی شود و دهها شركت ادعا می كنند بهترین راه حل را دارند ولی معضل اسپم حداقل تا سه سال آینده رفع نمی شود.

ثبت اثر انگشت


سایت Everyone.net ارایه دهنده سرویس ایمیل در این میان مدعی است برنامه جدیدی برای حفاظت كاربران ایمیلدر مقابل یكی از اثرات جانبی طاعون اسپم نوشته است: پیام های برگشتی (Bounced Message) !
این شركت می گوید یك سرویس پیشرفته حفاظت از ایمیل موسوم به توتال پروتكشن 2 به راه انداخته كه دربرگیرنده یك فناوری جدید به نام اثر انگشت ایمیل (Email Fingerprint) است .
این فناوری می تواند سیل پیام های برگشتی را كه هرزنام نویسان از طریق رهگیری آدرس ایمیل شما یا به كمك كرم های ایمیل ارسال می كنند را متوقف كند.
این نرم افزار پیش از ارسال نامه الكترونیكی توسط شما یك پسوند ب عنوان نامه می افزاید كه حاوی امضایی منحصربه فرد است. این امضا به وسیله یك كلید رمزگذاری متقارن و بر اساس همان فناوری شناسایی هویت كاربر یا مهر زمانی (Time Stamp) ایمیل به وجود می آید. اگر ایمیلی واقعا برگشت بخورد ، آن پسوند در عنوانش محفوظ می ماند و سایت Everyone.net می تواند در میان پیام های برگشتی به دنبال آن امضای خاص بگردد تا ببیند آیا واقعا آن ایمیل یك از كاربران خودش است یا اسپم، كرم یا ویروسی كه آدرسهای این سایت را هك می كنند.
"وین لوییس" مدیر فناوری این سایت می گوید: هدف این است كه توفان های پیام های برگشتی را متوقف سازیم. ما با "اثر انگشت ایمیل " می توانیم با اطمینان صد در صد بگوییم كه آیا یك پیام خاص ( با آن امضا) از سیستم ما خارج شده یا خیر.
"جان لوین" از پژوهشكده گروه ضربت ضد اسپم اینترنت می گوید كه پیام های برگشتی معضل بزرگی است. وی كه یك سرویس ضد اسپم به نام Abusenet را اداره می كند ، روزنامه بین 10 هزار تا 20 هزار پیام برگشتی را دریافت می كند ولی بعید میداند "اثر انگشت ایمیل" بتواند به حد قابل اطمینانی مانع از دریافت این نوع هرزنامه ها شود.
"لویین" میگوید اگر برنامه ای" اثر انگشت ایمیل" را حذف كند یا تغییر دهد، آنگاه سرورهای Everyone.net قادر به شناسایی یك پیام واقعا اصیل نیستند.

پل رابرتس ترجمه: رضااسدی پی سی ورلد

به نقل از آی تی ایران

کریمی که جهان پاینده دارد               تواند حجتی را زنده دارد

 

دانلود پروژه و کارآموزی و کارافرینی

دوشنبه 16 بهمن 1391  3:48 PM
تشکرات از این پست
mohamadaminsh
mohamadaminsh
کاربر طلایی1
تاریخ عضویت : دی 1389 
تعداد پست ها : 25772
محل سکونت : خوزستان

پاسخ به:شبكه و امنيت

نرم افزارهای جاسوسی بدگمانی روی شبكه را افزایش داده است

در حالی كه مثل هر روز به صفحه كامپیوتر خود نگاه می‌كنید این احتمال وجود دارد كه از صفحه كامپیوتر فرد دیگری نیز به شما نگاه كند. این كار چندان پیچیده‌ای نیست چرا كه حالا می‌توان نرم افزارهای رایگانی یافت كه هر زمان امكان جاسوسی از شما را می‌دهد.
طبق تحقیقاتی كه توسط MSNBC انجام شد میزان گسترش نرم افزارهای جاسوسی روند كاملا صعودی را نشان می‌دهد. اگر چه قربانیان این نرم افزارها اكثرا افراد ساده لوح و جویندگان كار هستند.
درحال حاضر نرم افزارهایی به عنوان مثلا EMailp.i با قیمت 50 دلار در اینترنت به فروش می‌رسد كه به خریدار خود قول می‌دهد كه وی را بالای سر هر كسی درهر جای اینترنت كه مشغول كار با كامپیوتر است حاضر كند. اگرچه دراینترنت برنامه دیگری به نام internetspy2003 یا همان جاسوس اینترنت 2003 وجود دارد كه درتبلیغات خود اعلام می‌كند از هركس و هرجا كه می‌خواهید تحقیق كنید!
در تبلیغات اینترنتی یكی از نرم افزارهای جاسوسی آمده، شما می‌توانید به ابزاری قوی جهت یافتن موقعیت مردم در اینترنت، انجام تحقیقات تجاری، یافتن اطلاعات قانونی و یافتن دوستان بسیاری قدیمی خود در اینترنت اقدام كنید. جاسوسی در اینترنت یك ابزار فوق‌العاده است كه به شما كمك می‌كند هركس را در هر مكانی بیایید و این در حالی است كه شما می‌توانید این ابزار را در خانه خود و بدون آنكه كسی بداند نگه دارید. بنابر این دیگر به یك كار‌آگاه و یا محقق نیازی نخواهید داشت. حالا خودتان با نرم افزار جاسوسی در اینترنت این كار را انجام دهید.
این جملات به حدی وسوسه انگیز است كه ممكن است هرفردی را نسبت به خرید این نرم افزارها ترغیب كند ولی این می‌تواند دامی بزرگ نیز باشد.

نرم افزارهای جاسوسی چگونه كار می‌كنند؟
بیشتر نرم افزارهای جاسوسی از روش ساده‌ای بهره می‌برند. این نرم افزارها به صورت دیجیتال هر‌آنچه را كه قربانی روی دستگاه كامپیوتر خود تایپ كرده و یا هر عملیاتی انجام می‌دهد درحافظه موجود ذخیره می‌كند. مرحله بعدی كار نیز این است كه اطلاعات ذخیره شده پس از اتصال قربانی به اینترنت، مخفیانه به email جاسوس آماتور ارسال می‌شود.
نرم افزارهای نظارتی و كنترلی همچنان در اینترنت پخش و توزیع می‌شوند. تنها در سال جاری حدود 7 هزار نوع از این نرم افزارها در اینترنت و در سراسر جهان شناسایی شد. البته واژه، ادوات جاسوسی كمی بحث برانگیز است. نرم افزارها كنترلی مانند یك شبح كامل اجرا می‌شوند و می‌توانند از هر بی‌گناهی تا هرچیز دیگری را زیرنظر بگیرند.
درپس این نرم افزارها و شبح‌ها نیز ابزار هكرها طراحی شده تا دست به هر اقدامی از سرقت كلمه عبور و شماره كارت اعتباری قربانی تا هرچیز دیگری بزنند. اما كاركرد دیگر این نرم افزارها مربوط به ابزار تبلیغاتی می‌شود، چرا كه این نرم افزارها با مشاهده حركت عمده مرورگرها به بخش خاصی می‌تواند محل مناسب درج یك آگهی آزار دهنده را مشخص كند.
درحال حاضر شركت‌های تبلیغاتی زیادی در اینترنت وجود دارند كه با استفاده از نرم افزارهای جاسوسی دست به چنین اقدامی می‌زند.
درحقیقت نرم افزارهای جاسوسی به سادگی و از طریق كلیك روی یك email ساده و یا حتی كارت تبریك دیجیتال روی كامپیوتر قربانی نصب می‌شوند و زمانی كه كار نصب به پایان رسید موقعیت برای انجام هر كاری مهیاست. حتی گاه بهترین نرم افزارهای محافظت از نفوذ ویروس‌ها قادر به شناسایی آنها نیستند.

یك خبر بد
نكته قابل توجه این است كه نرم افزارهای جاسوسی به هیچ وجه از كاربر نمی‌خواهند كه یك ضمیمه ( attachment ) را download كرده و یا به سوالی پاسخ دهد. بلكه این نرم افزار‌ها به صورت خودكار اقدام به نصب خود می‌كنند.!
اما موضوع به همین جا ختم نمی‌شود. زمانی كه فقط یك بار نرم افزار مذكور روی دستگاه شما نصب شده این موجود مضر می‌تواند به سراغ هركسی كه آن را در اینترنت و ملاقات كرده یا برای هر كس كه email ارسال كرده‌اید نیز برود. در این میان یافتن تمامی كلمات عبور نیز ازساده‌ترین كار كردهای جاسوس‌ها به شمار می‌رود.
كیت كراسنو یك كارآگاه خصوصی با 30 سال سابقه می‌گوید: این موضوع ساده‌ای است بسیاری از مردم از نرم افزارهای جاسوسی به منظور ردیابی كودكان خود، كارمندان و حتی همسران خود در مراجعه به بخش‌های مختلف اینترنت استفاده می كنند و باید گفت كه این نرم افزار ماموریت خود را در این زمینه به خوبی انجام می‌دهد.
وی می‌گوید: اگرچه سرانجام استفاده از این نرم افزار‌ها می‌تواند موجب جدایی‌ها و یا قطع همكاری با یك شریك كاری بشود. زیرا تنها در چند دقیقه هركسی می‌تواند بفهمد همسر و یا هركس دیگری كه با وی در ارتباط هستند به چه مكان‌هایی در اینترنت سرزده است. به این ترتیب دیگر هیچ حریم خصوصی وجود نداشته و هیچ چیزی نیز نمی‌تواند از حریم خصوصی افراد، محافظت كند.

راه حل
یكی از راه‌هایی كه شاید اغلب كاربران اینترنت فكر می‌كنند می‌تواند به آنها كمك كند خرید نرم افزارهای جاسوسی است كه این نرم افزارها نیز از جمله دیگر ادواتی هستند كه در پاسخ به نرم افزارهای جاسوسی رشد زیادی در اینترنت پیدا كرده‌اند. اكثر كاربران به جای توجه به هشدارها و پیشگیری ، اقدام به جنگ علیه این نرم افزارها می‌كنند.
این در حالی است كه نرم افزارهای ضد جاسوسی درحقیقت آن گونه كه وانمود می‌كننددارای قابلیت‌های بالایی نیستند.
درحال حاضر نرم افزارهایی دراینترنت وجود دارند كه خود را روی كامپیوتر قربانیان نرم افزارهای جاسوسی نصب می كنند وبعد از چند لحظه هشداری روی صفحه آنها ارسال كرده و می‌گویند موفق شده‌اند كه یك نرم افزار جاسوسی را روی كامپیوتر آنها شناسایی كنند در عوض نیز از كاربر می‌خواهند در برابر پرداخت وجهی نرم افزار ضد جاسوسی خریداری كنند.
اما درحال حاضر نرم افزارهای رایگان ضد جاسوسی همچون spybot search and destroy (جست وجو وتخریب) می‌تواند به منظور شناسایی و از میان بردن نرم افزارهای جاسوسی استفاده شود.

یك هشدار كاملا جدی
این هشدار متوجه افرادی است كه قصد دارند با خرید ویا برداشت رایگان نرم افزارهای جاسوسی اقدام به كنترل و مشاهده سایرین كنند. دربسیاری از موارد نرم افزارهای جاسوسی باسایر نرم افزارهای موجود دریك دستگاه كامپیوتر دچار تداخل شده و آنها را از كار می‌اندازد. از این رو بسیاری از شركت‌های كامپیوتری همچون dell اعلام كرده‌اند كه هیچ مسوولیتی درقبال اشكالات درسیستم پس از نصب نرم افزارهای جاسوسی قبول نمی‌كنند.
اما از این موضوع كه بگذریم احتمال وقوع یك اتفاق كاملا خطرناك دیگر نیز وجود دارد. گاهی اوقات افرادی كه سعی دارند به عنوان صیاد اقدام به برداشت نرم افزارهای رایگان جاسوسی در اینترنت بكنند خود تبدیل به صید و قربانی می‌شوند. از این موارد كم گزارش نشده و بسیاری از تبلیغات نرم افزارهای جاسوسی در حقیقت دام بزرگی برای كاربران ساده لوح محسوب می‌شود.

برگرفته از آی تی ایران

کریمی که جهان پاینده دارد               تواند حجتی را زنده دارد

 

دانلود پروژه و کارآموزی و کارافرینی

دوشنبه 16 بهمن 1391  3:48 PM
تشکرات از این پست
onehamed
onehamed
کاربر طلایی1
تاریخ عضویت : تیر 1391 
تعداد پست ها : 6061
محل سکونت : اصفهان

پاسخ به:شبكه و امنيت

با سلام و عرض ادب درپست های ارسالی با موضوع امنیت و شبکه ویژه شدند

با تشکر

 

 

دوشنبه 16 بهمن 1391  6:49 PM
تشکرات از این پست
mohamadaminsh
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

 

به اشتراک گذاشتن ساده فایل ها در شبکه

 

 

ترفند های شبکه, شبکه کردن, آموزش شبکه کردن

 

برای اشتراک گذاشتن پوشه ها در ویندوز XP بطور معمول از طریق کلیک راست بروی پوشه مورد نظر وسپس انتخاب گزینه sharing and security قادر به انجام این کار می باشیم که برای اولین بار کمی وقت گیر می باشد.

 

حال بدین منظور:

1- وارد My computer شوید.

 

2- از منوی tools گزینه folder options را انتخاب کنید.

 

3- در برگه view و در کادر باز شده در عنوان Advanced settings در آخرین گزینه عنوان Use simple file sharing را انتخاب کرده وسپس ok را کلیک کنید.

 

4- و برای بار دیگر که گزینه Sharing and security را انتخاب می نمایید.

 

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

جمعه 4 اسفند 1391  8:20 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

SSL راهنمايي براي امنيت وب سايت ها

پیش درآمد
امروزه با افزایش استفاده از اینترنت برای تبادل اطلاعات مهم و اساسی بحث امنیت در فضای مجازی از اهمیت بالایی برخوردار شده است. شركت های امنیتی برای پیشگیری از سرقت اطلاعات خدمات گوناگونی را ارائه می دهند كه از جمله ی این امكانات می توان به گواهی امنیتی SSL، فایروال، اسكنرهای سنجش امنیت و ارزیابی سالیانه امنیتی وب سایت ها اشاره كرد. 
همانطور كه می دانید بسیاری از مردم از طریق اینترنت خرید می كنند، ایمیل ارسال می كنند، به مدیریت حساب های بانكی شان و كارهایی از این دست می پردازند، اما اگر اندكی در خصوص تعداد كاربران اینترنت تأمل كنید، شگفت زده و البته كمی نگران خواهید شد. 15 سال پیش تنها 15 درصد از آمریكایی ها به اینترنت وصل می شدند، حالا این آمار حدود 80 درصد است. جالب است بدانید كه آمار جهانی كاربران اینترنت از این هم چشمگیر تر است. آمار به ما نشان می دهد كه در یك دهه ی قبل تنها حدود 350 میلیون نفر در سراسر جهان از اینترنت استفاده می كردند، حال آنكه در 10 سال گذشته این رقم به حدود 2 میلیارد نفر رسیده است. 
هر چقدر به تعداد كاربران اینترنت افزوده شود، به همان نسبت وب سایت ها بیشتر در معرض حملات سایبری از قبیل سرقت رمزهای عبور كاربران قرار خواهند گرفت. تهدید كاربران اینترنت روز به روز افزایش می یابد. بر طبق گزارش ها هر ساله بیش از 3.5 میلیون نفر در آمریكا مورد سرقت اطلاعات در فضای مجازی قرار می گیرند. 
بسیاری از كاربران فضای مجازی كه خود یا افراد نزدیك به آنها مانند دوستان و خانواده شان مورد سرقت اطلاعات قرار می گیرند و یا اینكه خبر مربوط به این سرقت ها را می شنوند، پس از آن به راحتی و با آسودگی اطلاعات شخصی مانند نام واقعی شان را در فضای اینترنت منتشر نخواهند كرد. نتایج یك گزارش تحقیقاتی كه به تازگی منتشر شده است، نشان می دهد كه بیش از 62 درصد از كاربران اینترنت در ایالت متحده بابت مسأله ی امنیت اطلاعاتشان در فضای مجازی نگرانی های جدی دارند. واضح است كه اگر كاربری در فضای مجازی برای دادن اطلاعات شخصی ساده مانند اسم واقعی اش احساس امنیت نكند، صحبت در خصوص استفاده ی این كاربر از كارت اعتباری برای خرید اینترنتی یك شوخی بی مورد بیشتر نخواهد بود! تحقیقات نشان می دهد كه اگر وب سایتی در سطح مطلوبی از امنیت قرار نداشته باشد، كاربران اینترنت به سادگی اطلاعات خود را در آن به اشتراك نخواهند گذاشت. 
خوشبختانه در حال حاضر فنآوری SSL وجود دارد. SSL یك راه حل استاندارد برای محافظت از اطلاعات حساس و مهم در فضای مجازی است. البته به اعتقاد متخصصان مزایای SSL تنها به مباحث امنیت ابتدایی وب سایت ها خلاصه نمی شود. این راهنما به شما در آشنایی با مفاهیم SSL، طرز كار آن و چگونگی ایمن سازی وب سایت ها در فضای مجازی كمك شایانی خواهد كرد.

SSL پایه و اساس امنیت فضای مجازی
SSL1 كه در سال 1995 برای اولین بار مورد تحلیل و استفاده قرار گرفت، اكنون به یك فنآوری جهانی برای ایمن سازی فضای مجازی تبدیل شده است. در ابتدا SSL به نظر یك فنآوری بسیار پیچیده می آید، اما در واقع یك فنآوری بسیار ساده است كه به ایجاد اطمینان و اعتماد در فضای مجازی كمك شایانی می كند. در واقع تصور اینترنت عمومی، بدون وجودِ امنیتِ سراسریِ ایجاد شده توسط SSL، امری دشوار و غیر ممكن است. 
در اصل اِلمان ویژه ی وب سایت های دارای گواهی SSL یك بخش كوچك از یك كد است كه صاحب سایت آن را در وب سایت خود نصب كرده است. پس از نصب و راه اندازی، ارائه دهنده ی خدمات SSL چك امنیتی گسترده ای از سرور، مرورگر و مركز داده به منظور ایجاد یك دامنه و سرور امن به عمل می آورد. پس از انجام ایمن سازی، اطلاعات كدگذاری شده از طریق اینترنت برای صاحب سایت ارسال خواهد شد. این اطلاعات به گونه ای است كه امكان رمزگشایی یا رهگیری آنها به منظور انجام حملات سایبری توسط شخص سومی وجود ندارد. 
به عبارت دیگر فنآوری SSL به شیوه ای كاملاً مؤثر از وب سایت ها در برابر حملات سایبری محافظت می كند. این فنآوری به ویژه از سایت ها در برابر آن دسته از حملاتی كه سارقان اطلاعات (هكرها) مخفیانه به استراق سمع گفتگو های اینترنتی مهم صاحبان و كاربران سایت می پردازند و یا از تراكنش های آنلاین كارت های اعتباری به شیوه ای مخفیانه باخبر می شوند، حفاظت می كند.

SSL Authentication
برای صدور گواهی SSL و تأیید ایمنی وب سایت ها لازم است هویت قانونی و حقوقی صاحب وب سایت و وب سایت ها به اثبات برسد. صاحب وب سایت برای پیشبرد پروژه ی تأیید هویت با مركزی به نام Certificate Authority (به صورت مخفف CA) كه مسئول صدور گواهی های SSL است، مرتبط می شود. در صورتی كه وب سایتی درخواست استفاده از گواهی SSL را به CA بدهد، این مؤسسه به بررسی و تحقیق در خصوص سایت می پردازد تا اطمینان حاصل كند كه سایت قانونی و حقوقی است. معمولاً كارشناسان این مؤسسه برای تأیید محل سكونت و هویت صاحب وب سایت به بررسی اسناد ثبت شده ی تجاری و حقوقی وب سایت خواهد پرداخت. 
هر چند وب سایت ها خود امكان تهیه و امضای گواهی SSL را دارند، اما معمولاً به دلیل امنیت بیشتر و مدیریت بهتر، صدور گواهی نامه توسط نهاد معتبر سومی صورت می گیرد. وقتی صدور این گواهی نامه توسط یك نهاد بی طرف و سومی صورت بپذیرد، دیگر شكی برای قانونی نبودن وب سایت وجود نخواهد داشت. البته برخی از سایت های ارائه دهنده ی خدمات، به طور مستقیم گواهی نامه ی SSL را تهیه و صادر می كنند كه این مورد بیشتر برای سایت ها و محیط های آزمایشی اتفاق می افتد. 
فروشندگان بزرگ ارائه دهنده خدمات SSL مانند مایكروسافت توصیه اكید دارند در صورتی كه وب سایت عمومی است صدور گواهی SSL حتماً توسط نهاد و مؤسسه ی بی طرف و سومی انجام پذیرد. 
در حال حاضر بهره گیری از پروتكل امنیتی SSL فراگیر شده است و طیف گسترده ای از وب سایت ها و مرور گر ها برای ایمن سازی از این فنآوری بهره گرفته اند. جالب است بدانید كه این فنآوری نه تنها از وب سایت ها كه از ارتباطات در فضای مجازی نیز محافظت می كند. SSL همچنین از محتوای ایمیل ها، پیام ها و ارتباطات تلفنی و اطلاعات رد و بدل شده بین دو سرور در فضای مجازی به خوبی محافظت می كند.

چگونگی عملكرد SSL
در یك وب سایت كه مجهز به گواهی SSL است، تمام اطلاعات تبادل شده میان سرور و مرور گر پیش از ارسال كدگذاری خواهند شد. 
برای این كار، گواهی SSL دو كد دارد كه كلید نامیده می شوند. كلید امنیتی (private key) كه منحصراً به سرور میزبان وب سایت اختصاص دارد و كلید عمومی (public key) كه در دسترس تمام مرورگرها قرار خواهد گرفت. داده هایی كه توسط كلید امنیتی رمز گذاری شوند تنها توسط كلید عمومی رمز گشایی شده و بالعكس داده هایی كه توسط كلید عمومی رمزگذاری می شوند توسط كلید امنیتی رمزگشایی خواهند شد. 
سطح امنیتی كه توسط SSL ایجاد می شود به عوامل محدودی از جمله نوع گواهی SSL وب سایت، نوع مرور گر استفاده شده توسط كاربر و قابلیت ها و ویژگی های سرور میزبان بستگی خواهد داشت. 
یكی از ویژگی های گواهی SSL، وجود طیفی از سطح رمزگذاری نظیر «بالاتر از 256 بیت» است. در این بخش مثالی برای مقایسه ی قدرت رمز گذاری SSL آورده شده است. جالب است بدانید كه قدرت SSL 128 بیتی ۲ به توان ۸۸ برابر گواهی SSL 40 بیتی است. به عبارت دیگر تریلیون ها تریلیون بار قویتر است. می توان گفت كه یك سارق اطلاعات (هكر) باید برای شكستن حصار امنیتی یك گواهی SSL 128 بیتی و رمز گشایی كدهای آن یك تریلیون سال وقت صرف كند و این زمان برای گواهی SSL 256 بیتی بسیار بیشتر خواهد بود.

تجربیات كاربران از SSL
شما برای دانستن اینكه سایتی از گواهی SSL استفاده می كند، نیازی به دانش آی تی و آشنایی با روش کدنویسی HTML نخواهید داشت. در واقع، مرورگرهای اینترنتی به نشانه های بصری مجهز هستند كه به شما برای اطلاع از استفاده ی سایت از گواهی SSL كمك می كند. برای مثال، آدرس سایتی كه گواهی SSL دارد با //:https شروع می شود. در حالی كه سایت های غیر امن با //:http شروع می شوند. 
در صورتی كه شما از یك وب سایت دارای گواهی SSL بازدید نمایید بسیاری از مرورگرهای اینترنتی مانند اینترنت اكسپلورر، فایر فاكس و سافاری یك آیكون كوچك قفل را در بالای صفحه نمایش خواهند داد. 
محل و شكل ظاهری قفل بسته به نوع مرورگر استفاده شده متفاوت خواهد بود، اما شما حتماً برای اطمینان از امنیت سایت مورد بازدید از وجود آن مطمئن شوید. نمونه ی این قفل در مرورگرهای سافاری، فایر فاكس و اینترنت اكسپلورر را در تصاویر زیر مشاهده می كنید :


بسیاری از مرورگرها زمانی كه روی آیكون قفل كلیك كنید، اطلاعاتی را در خصوصCA و شركت ارائه دهنده ی گواهی SSL نمایش خواهند داد. در صورتی كه روی گزینه ی اطلاعات بیشتر كلیك كنید اطلاعاتی نظیر تاریخ انقضای گواهی نامه و اطلاعات فنی دیگر در خصوص SSL را مشاهده خواهید نمود. جالب است بدانید كه مرورگرها در صورت قابل اعتماد نبودن گواهی SSL سایت، انقضای گواهی آن یا عدم انطباق آن با آدرس سایت پیام هشداری را نمایش می دهند.

وجود گواهی SSL برای ایجاد حس اعتماد در كاربران سایت ضروری است
اگر شما صاحب سایتی هستید كه به ویژه در آن معاملات و تراكنش هایی از طریق كارت های اعتباری صورت می گیرد، كاربران باید از سطح بالای امنیتی سایت شما اطمینان كامل حاصل نمایند. به نظر شما چرا این حس اعتماد اهمیت بالایی دارد؟ برای مثال اگر اطلاعات كارت اعتباری كاربران سایت شما مورد حمله ی سایبری قرار گیرد، طبق آمار آنها دیگر از وب سایت شما بازدید نمی كنند. همچنین به احتمال زیاد آنها این تجربه بد و دید منفی را در سایر سایت ها و شبكه های اجتماعی منتشر كرده و سایر كاربران را از این اتفاق مطلع خواهند كرد. هر چند كاری از دست شما برای جبران خسارت كاربران سایتتان بر نمی آید اما این اتفاق روی ساختار روابط كاری شما با مشتریانتان تأثیر خواهد گذاشت و سایت شما مشتریان جدید و بالقوه ی خود را از دست خواهد داد. 
استفاده از گواهی امنیتی SSL سریعترین، ساده ترین و مقرون به صرفه ترین راهی است كه به اعتبار وب سایت و اطمینان كاربر از ضریب ایمنی آن و موفقیت كسب و كار شما كمك قابل توجهی خواهد كرد. هنگامی كه داده های كاربران كدگذاری شود، دیگر امكان رهگیری آن در اینترنت توسط سارقان اطلاعات وجود نخواهد داشت و اطلاعات حساس مشتریان شما محفوظ خواهد ماند و در نتیجه اطمینان آنها به شركت شما افزایش خواهد یافت. به طور خلاصه می توان گفت كه شما علاوه بر حافظت از اطلاعات بازدیدكنندگان سایتتان از شهرت خود در فضای مجازی نیز محافظت خواهید كرد.

اهمیت انتخاب درست ارائه دهنده ی خدمات SSL
بسیاری از كاربران در هنگام بازدید از یك سایت به وجود نشان های تجاری شركت های امنیتی مجازی كه در اصطلاح trust marks نامیده می شوند و دال بر ایمنی سایت هستند، توجه ویژه ای نشان می دهند. نتیجه ی یك تحقیق نشان داده است كه بیش از 86 درصد خریداران آنلاین ابتدا از وجود و اعتبار این آرم اطمینان حاصل می كنند و سپس با احساس امنیت بیشتری اطلاعات شخصی خود را در اختیار وب سایت قرار می دهند. با توجه به این واقعیت مهم، انتخاب یك ارائه دهنده ی خدمات SSL مطمئن یكی از مهمترین تصمیمات كسب و كار شما خواهد بود. 
تعداد شركت های ارائه دهنده ی گواهی امنیتی SSL بسیار زیاد است، اما تعداد كمی از این شركت ها در سطح جهان از شهرت و اعتبار خوبی برخوردار هستند. لازم است قبل از خرید گواهی SSL درباره ی شركت ارائه دهنده ی خدمات تحقیق كرده و از حسن شهرت و اعتبار آن اطمینان حاصل نمایید.

همكاری با یك شركت متخصص در زمینه ی ارائه ی گواهی امنیتی SSL به اعتبار سایت شما و اعتماد كاربران به آن كمك قابل توجهی خواهد كرد. 
اما در مقابل انتخاب یك ارائه دهنده ی غیر قابل اعتماد می تواند عواقب جدی و خطرناكی را به دنبال داشته باشد. برای مثال در 4 آوریل 2009 به دلیل مشكلات فنی شركت گلوبال ساین، دارندگان گواهی SSL این شركت با مشكلات و ضررهای زیادی مواجه شدند. 
به همین دلیل است كه انتخاب درست شركت ارائه دهنده ی خدمات SSL امری ضروری قلمداد می شود.

تجربه ی امنیت در سطحی بالاتر با بهره گیری از EV SSL
اخذ گواهی SSL معمولی برای فروشگاه های مجازی و وب سایت های معاملاتی امری ضروری است، اما شما می توانید از فنآوری پیشرفته و سطح بالای SSL استفاده نمایید كه رمزگذاری پیچیده تر و فرآیند صحه گذاری سخت گیرانه تری را اجرا می كند. این نوع از SSL در اصطلاح فنآوری EV SSL نامیده می شود و نشانه ی واضح آن برای كابران وب سایت قرار گرفتن آدرس سایت در نواری سبزرنگ درون كادر مرورگر خواهد بود كه نتیجه ی آن امنیت بیشتر سایت شما و اعتماد بیشتر كاربران به ضریب امنیت وب سایتتان خواهد بود.

چگونگی عملكرد EV SSL
برخی از ارائه دهندگان خدمات SSL هنگامی كه با تقاضا برای قیمت پایین تر این گواهی نامه مواجه شدند، اقدام به عرضه ی گواهی هایی كردند از لحاظ سطح رمزگذاری و تصدیق هویت با گواهی های SSL با قیمت بالا تفاوت های چشمگیری دارد. یك گروه مستقل صنعتی با نام CA/Browser Forum7 برای جلوگیری از سردرگمی كاربران و تسهیل شناسایی وب سایت هایی كه از گواهی SSL قویتری استفاده می كنند، اقدام به اعطای گواهی EV SSL كرده است. 
گواهی های EV SSL به مانند گواهی های امنیتی SSL از همان روش رمزگذاری كلید عمومی / امنیتی برای محافظت از انتقال داده ها استفاده می كنند. با این حال وب سایت هایی كه از EV SSL بهره می گیرند، ضریب امنیتی بسیار بالاتری دارند. وقتی سایتی از EV SSL بهره می گیرد، فرآیند دقیق تری برای تصدیق هویت انجام خواهد شد. همان طور كه قبلاً به آن اشاره شد یكی از نشانه های ورود به یك سایت امن مجهز به گواهی EV SSL سبز شدن آدرس سایت در داخل كادر مرور گر است.


چرایی اهمیت EV SSL
نتایج یك تحقیق نشان داده است كه بازدیدكنندگان سایت شما در صورتی كه نوار سبز رنگ را مشاهده كنند، تمایل بیشتری برای ارتباط و تعامل با سایت شما دارند و این می تواند بدین معنی باشد كه از سایت شما خرید خواهند كرد، در خبرنامه ی سایت عضو خواهند شد و از خدمات سایت شما بهره خواهند گرفت. نتایج مطالعه ی مستقل مؤسسه ی Tec-Ed نشان داده است كه 97 درصد از شركت كنندگان در نظرسنجی در صورتی كه نوار سبز مربوط به گواهی EV SSL را مشاهده كنند، با اطمینان خاطر بیشتری اطلاعات شخصی و مالی خود را در اختیار سایت قرار خواهند داد. 
اگر به دنبال بالاترین سطح امنیتی رمزگذاری داده ها و افزایش ضریب ایمنی سایتتان هستید، گواهی EV SSL بهترین انتخاب برای شما خواهد بود.

سایتتان را به SSL مجهز كنید!
اگر شما قصد دارید برای افزایش امنیت سایتتان از گواهی SSL استفاده نمایید، اولین گام انتخاب یك شركت ارائه دهنده ی این خدمت است. شركت های ارائه دهنده ی خدمات SSL بسیار زیاد هستند، اما به یاد داشته باشید كه باید بهترین شركت را از میان آنها انتخاب كنید. شركتی كه دستورالعمل های امنیتی سخت گیرانه ای را در پیش می گیرد. 
وقتی شما با یك شركت قرارداد همكاری امضا كردید، این شركت از شما قبل از صدور گواهی SSL مدارك هویتی و قانونی شركت یا سایت تان را برای احراز هویت درخواست خواهد كرد. در این بخش هر شركت ارائه دهنده مقررات خاص خود را دارد اما معمولاً بسیاری از شركت های ارائه دهنده ی خدمات SSL اسناد ثبت شده ی حقوقی و قانونی سایت (شركت) را درخواست خواهند كرد. برای مثال، شركت «ژئو تراست» برای تكمیل مراحل درخواست گواهی و تأیید هویت قانونی محلی و ملی سایت شما، كپی تمام اسناد ثبتی شركت را به دقت بررسی می كند. این شركت همچنین اسناد مربوط به ثبت دامنه ی سایت شما را نیز مورد بررسی قرار می دهد. ژئو تراست به منظور تسهیل فرآیند بررسی برای مشتریانش، این تحقیق را از طریق پایگاه های داده ی عمومی انجام می دهد 
فرآیند صدور گواهی SSL توسط CA بسته به نوع و سطح گواهی خریداری شده از چند دقیقه تا چند روز زمان خواهد برد. فرآیند صدور گواهی های امن تر و قابل اعتماد تر زمان بیشتری خواهد برد، اما انتظار برای دریافت این نوع گواهی ها ارزشش را نیز دارد. به عنوان نمونه، صدور گواهی EV SSL بسیار طولانی است، اما حداكثر امنیت و اعتماد را برای شما مهیا خواهد كرد، به نحوی كه كاربران از حضور در سایت شما احساس امنیت خواهند كرد. گواهی EV به دلیل ایجاد فضای امن تر برای تعاملات شما با مشتریان و كاربران، تأثیر بسیار مثبتی روی افزایش سود كسب و كار شما خواهد داشت. 
لازم است شما پس از اخذ گواهی، آن را بروی وب سرور خود نصب نمایید. هر چند مراحل نصب SSL ساده و روشن است، اما به دلیل نگرانی برخی از خریداران از ایجاد مشكل، برخی از شركت های CA به هنگام خرید گواهی، دستورالعمل كاملی برای نصب ارائه می دهند. چگونگی نصب SSL با توجه به نوع سرورها متفاوت است، بنابراین لازم است برای اطمینان بیشتر هر گونه سؤال و ابهامی را با نماینده ی CA مطرح كنید. 
برخی از شركت های CA به خریدارانشان نشانه ی امنیتی ویژه ای ارائه می دهند كه خریداران با نشان دادن آن به بازدیدكنندگان سایت به آنها اطمینان می دهند كه این سایت توسط گواهی امنیتی SSL محافظت می شود. برای نصب این نشان ویژه ی امنیتی كافی است كه كد مورد نظر را از نماینده ی CA دریافت كرده و آن را در بخش Source Code وب سایتتان كپی كنید. اطمینان حاصل كنید كه این نشان ویژه ی امنیتی در سایت شما به ویژه در صفحه ی اول (home page) برجسته و قابل رؤیت باشد. در صورتی كه سایت شما یك فروشگاه الكترونیك است توصیه می شود این نشان ویژه را در تمامی صفحات سایت از جمله صفحه ی محصولات و صفحه ی ویژه ی خرید الكترونیك نمایش دهید. 
زمانی كه بازدیدكنندگان هولوگرام SSL را در سایت شما مشاهده می كنند، زمان بیشتری را در سایتتان می گذرانند، در خبرنامه ی شما عضو خواهند شد و خرید بیشتری خواهند كرد. متخصصان توصیه می كنند كه این نشان را در بالای صفحه ی اصلی نمایش دهید.بسیاری از صاحبان وب سایت ها این نشان را در تمامی صفحات سایت نمایش می دهند تا امنیت بالای آن را به مشتریان یادآوری كنند.

نتیجه : مزایای بهره گیری از گواهی های SSL
وقتی شما از گواهی SSL استفاده می كنید، این پیام روشن را به كاربرانتان می دهید كه ما مراقب ایمنی شما هستیم و سایت ما مورد اعتماد است. با این وجود تمام گواهی های SSL از لحاظ سطح امنیتی موقعیت یكسانی ندارند. هنگامی كه قصد خرید SSL را دارید باید از اعتبار، قابل اعتماد بودن و حسن شهرت شركت ارائه دهنده اطمینان حاصل فرمایید. توصیه متخصصان به خریداران استفاده از گواهی EV SSL است. 
بهره گیری از گواهی EV SSL كه از شركت ارائه دهنده ی معتبری خریداری شده باشد، امنیت و اعتبار سایت شما در فضای مجازی را تضمین خواهد كرد. علاوه بر این موارد گواهی EV SSL كاربران را تشویق می كند تا زمان بیشتری را در سایت شما حضور داشته باشند كه این اتفاق به افزایش فروش و در نتیجه موفقیت سایت شما منجر خواهد شد. 
برای خرید SSL، ارائه دهنده ای قابل اعتماد، معتبر و مستقل را انتخاب نمایید. این گواهی باید حداقل سطح رمزگذاری اش 128 بیتی باشد، اما به گفته ی متخصصان یك حالت خوب برای آن سطح رمزگذاری 256 بیتی است. برای حفاظت بهتر از داده ها و اطلاعات، باید SSL به مراكز داده ی قوی و سایت های بازیابی اطلاعات قدرتمند مجهز باشد. از نمونه شركت های معتبر در زمینه ی ارائه ی گواهی SSL می توان به KPMG، دلویت و تاچ، ارنست و یانگ و ژئوتراست اشاره كرد.

گواهی SSL در ایران
از آنجایی كه گواهی های امنیتی SSL با واسطه یا بی واسطه باید به یك CA معتبر متصل باشند با توجه به شرایط امروز كشور ما و نیاز سایت های ایرانی به اخذ این گواهی نامه برای تأمین امنیت كاربران، معمولاً این گواهی ها با 2 یا 3 واسطه از شركت CA اصلی خریداری می شود كه لازم است در خصوص نوع SSL خریداری شده و اعتبار شركت اصلی و شركت های واسطه تحقیق و ارزیابی دقیقی انجام شود.

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

جمعه 4 اسفند 1391  8:24 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 


آیا وب سایت شما قابل هک شدن است؟

   آیا وب سایت شما قابل هک شدن است؟
Acunetix Web Vulnerability Scanner نرم افزاری است که اسکریپت ها و وب سایت های شما را اسکن می کند و اگر مشکلی در مقابل باگ های SQL Injection, XSS و … بود سریعاً به شما اطلاع می دهد.

امروزه تقریبا ۷۰ درصد سایت های اینترنتی باگ و راه های نفوذ دارند بدون آنکه خودشان اطلاعی داشته باشند. توسط این نرم افزار می توانید وب سایت خود را برای تزریق SQL، کراس سایت اسکریپتینگ و آسیب پذیری های دیگر اسکن نمایید. این نرم افزار دارای ابزارهای پیشرفته تست نفوذ نظیر ویرایشگر HTTP، Sniffer، Fuzzer و … می باشد. شما هم اگر صاحب وب سایت و یا وبلاگی شخصی هستید می توانید با استفاده از این نرم افزار قدرتمند سایت خود را اسکن کنید و در صورت وجود هر گونه راه نفوذ و یا باگ در سایت، راه حل و روش برطرف کردن آن را از طریق همین نرم افزار مطالعه کرده و به رفع مشکل بپردازید. اسکن برنامه های کاربردی وب ۲٫۰ و آخرین فن آوری های وب، از دیگر ویژگی های این برنامه می باشد.
این نرم افزار را می توانید از لینک زیر دریافت کنید:
http://www.acunetix.com/vulnerability-scanner/download/
 

 

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

جمعه 4 اسفند 1391  8:24 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

روش تشخیص معتبر بودن یا نبودن یك وب سایت

اگر اخبار مربوط به امنیت و جرایم سایبری را دنبال می كنید ، مشاهده می كنید كه بطور مرتب عنوان می گردد كه از رفتن به سایت های مشكوك به دلیل احتمال ویروسی شدن كامپیوتر و هجوم بدافزارها از طریق آن وب سایت ، خودداری نمایید .

شیوع و جدی بودن این مساله تا آنجاست كه در برخی مواقع حتی كلیك كردن بر روی لینك هایی كه در صدر جستجوی گوگل نیز قرار می گیرند ، ممكن است به روشی موذیانه سیستم شما را مبتلا به Malware (بدافزار) كنند . در این رابطه هر چند گوگل تكنیك هایی برای هشدار به كاربران در صورت رفتن به یك سایت خاص ارائه می دهد ، اما باز هم بطور قاطع نمی توان از مبتلا شدن سیستم به این بدافزارها مطمئن بود . در همین رابطه ، ابزار Web Of Trust واقع در وب سایت www.mywot.com یك پلاگین رایگان قابل نصب بر روی بیشتـر مـرورگـرهای رایـج مانـنـد اینترنـت اكسپـلورر ، فایـرفاكـس و كــروم می باشد .

این ابزار ، نتایج جستجو را قبل از اینكه بر روی آنها كلیك نمایید ، به صورت هوشمند و بر اساس تجربیات كاربران مورد بررسی قرار داده و آنها را اعلام می دارد . برای این منظور از یك سیستم نمایش رنگ های زرد و قرمز سبز ،‌ مانند چراغ راهنمایی رانندگی بـرای نشـان دادن وضعیـت آن لینـك ها بــه كاربـر استفـاده می كنـد . این پلاگین مفیـد و بـاارزش ، بـا حجـم نزدیـك بـه 2 مگابایت ، از سایت http://www.mywot.com قابل دانلود می باشد .

در واقع زمانیكه پلاگین فوق را نصب می كنید و بـه طور مثال عنـوانی را بـا استفاده از گوگـل مورد جستجو قرار می دهید ، به طرز بسیار جالبی ، در كنار هر لینك ، یك دایره سبز رنگ قرار می گیرد و با كلیك بر روی هر كدام از این دایره های سبز رنگ ، یك بالون ظاهر می گردد كه می توانید گزارشی در خصوص آن لینك را دریافت كنید . همچنین بعد از نصب این پلاگین ، در صورت تمایل و صلاحدید شما ، نوار ابزار آن در مرورگر نصب می شود كه با كلیك بر روی آن نیز می توانید در خصوص صفحه باز شده ، اطلاعاتی را بدست آورید .

 

 

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

جمعه 4 اسفند 1391  8:26 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 


مفاهیم امنیت شبکه
 


امنیت شبکه یا Network Security پردازه ای است که طی آن یک شبکه در مقابل انواع مختلف تهدیدات داخلی و خارجی امن می شود. مراحل ذیل برای ایجاد امنیت پیشنهاد و تایید شده اند:

۱-     شناسایی بخشی که باید تحت محافظت قرار گیرد.

۲-     تصمیم گیری درباره  مواردی که باید در مقابل آنها از بخش مورد نظر محافظت کرد.

۳-     تصمیم گیری درباره چگونگی تهدیدات

۴-  پیاده سازی امکاناتی که بتوانند از دارایی های شما به شیوه ای محافظت کنند که از نظر هزینه به صرفه باشد.

۵-     مرور مجدد و مداوم پردازه و تقویت آن درصورت یاقتن نقطه ضعف

مفاهیم امنیت شبکه

برای درک بهتر مباحث مطرح شده در این بخش ابتدا به طرح بعضی مفاهیم در امنیت شبکه      می پردازیم.

۱- منابع شبکه

در یک شبکه مدرن منابع بسیاری جهت محافظت وجود دارند. لیست ذیل مجموعه ای از منابع شبکه را معرفی می کند که باید در مقابل انواع حمله ها مورد حفاظت قرار گیرند.

۱-     تجهیزات شبکه مانند روترها، سوئیچ ها و فایروالها

۲-  اطلاعات عملیات شبکه مانند جداول مسیریابی و پیکربندی لیست دسترسی که بر روی روتر ذخیره شده اند.

۳-     منابع نامحسوس شبکه مانند عرض باند و سرعت

۴-     اطلاعات و منابع اطلاعاتی متصل به شبکه مانند پایگاه های داده و سرورهای اطلاعاتی

۵-     ترمینالهایی که برای استفاد هاز منابع مختلف به شبکه متصل می شوند.

۶-     اطلاعات در حال تبادل بر روی شبکه در هر لحظه از زمان

۷-     خصوصی نگهداشتن عملیات کاربرن و استفاده آنها از منابع شبکه جهت جلوگیری از شناسایی کاربران.

مجموعه فوق به عنوان دارایی های یک شبکه قلمداد می شود.

۲- حمله

حال به تعریف حمله می پردازیم تا بدانیم که از شبکه در مقابل چه چیزی باید محافظت کنیم. حمله تلاشی خطرناک یا غیر خطرناک است تا یک منبع قابل دسترسی از طریق شبکه ، به گونه ای مورد تغییر یا استفاده قرار گیرد که مورد نظر نبوده است.برای فهم بهتر بد نیست حملات شبکه را به سه دسته عمومی تقسیم کنیم:

۱-     دسترسی غیرمجاز به منابع و اطلاعات از طریق شبکه

۲-     دستکاری غیرمجاز اطلاعات بر روی یک شبکه

۳-     حملاتی که منجر به اختلال در ارائه سرویس می شوند و اصطلاحا Denial of Service نام دارند.

کلمه کلیدی در دو دسته اول انجام اعمال به صورت غیرمجاز است. تعریف یک عمل مجاز یا غیرمجاز به عهده سیاست امنیتی شبکه است، اما به عبارت کلی می توان دسترسی غیرمجاز را تلاش یک کاربر جهت دیدن یا تغییر اطلاعاتی که برای وی در نظر گرفته نشده است، تعریف نمود اطلاعات روی یک شبکه نیز شامل اطلاعات موجود بر روی رایانه های متصل به شبکه مانند سرورهای پایگاه داده و وب ، اطلاعات در حال تبادل بر روی شبکه و اطلاعات مختص اجزاء شبکه جهت انجام کارها مانند جداول مسیریابی روتر است. منابع شبکه را نیز می توان تجهیزات انتهایی مانند روتر و فایروال یا مکانیزمهای اتصال و ارتباط دانست.

هدف از ایجاد امنیت شبکه ، حفاظت از شبکه در مقابل حملات فوق است، لذا می توان اهداف را نیز در سه دسته ارائه کرد:

۱-     ثابت کردن محرمانگی داده

۲-     نگهداری جامعیت داده

۳-     نگهداری در دسترس بودن داده

۳- حلیل خطر

جمعه 4 اسفند 1391  8:28 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

افزودن گزینه‌ی Scan with Windows Defender به منوی راست کلیک فایل‌ها
 
Windows Defender نام نرم‌افزار امنیتی شرکت مایکروسافت است که در ویندوزهای 7 و 8 به طور پیش‌فرض نصب شده است. در صورتی که از Windows Defender برای اسکن فایل‌های خود زیاد استفاده می‌کنید حتماً علاقه‌ دارید که سریع‌تر به آن دسترسی پیدا کنید. با استفاده از این ترفند می‌توانید گزینه‌ی Scan with Windows Defender را به منوی راست کلیک فایل‌ها اضافه کنید تا از این پس سریعاً فایل‌های مشکوک خود را به وسیله‌ی Windows Defender اسکن کنید.
بدین منظور:
ابتدا کلیدهای ترکیبی Win+R را فشار دهید.
در پنجره‌ی Run عبارت regedit را وارد کرده و Enter بزنید.
با باز شدن پنجره‌ی Registry Editor به مسیر زیر بروید:
HKEY_CLASSES_ROOT\*\shell
حال بر روی shell راست کلیک کرده و New > Key را انتخاب کنید.
نام این کلید جدید را scanwithwindowsdefender قرار دهید.
اکنون در حالتی که scanwithwindowsdefender در حالت انتخاب است، از قسمت دیگر پنجره، بر روی فضای خالی از صفحه راست کلیک کرده و New > String Value را انتخاب کنید.
نام این مقدار جدید را Icon را قرار دهید.
اکنون بر روی Icon دوبار کلیک کرده و در پنجره‌ی باز شده، در قسمت Value data این عبارت را وارد کرده و روی OK کلیک کنید:
%ProgramFiles%\Windows Defender\MSASCui.exe,0
اکنون مجدد بر روی فضای خالی از صفحه راست کلیک کرده و New > String Value را انتخاب کنید.
نام این مقدار جدید را MUIVerb قرار دهید.
سپس بر روی MUIVerb دوبار کلیک کرده و در قسمت Value data عبارت Scan with Windows Defender را وارد کرده و روی OK کلیک کنید.
در مرحله‌ی بعد، از قسمت سمت چپ پنجره بر روی scanwithwindowsdefender راست کلیک کرده و New > Key را انتخاب کنید.
نام این کلید جدید را Command قرار دهید.
حال در حالتی که Command در حالت انتخاب است، از قسمت راست پنجره بر روی مقدار (Default) دوبار کلیک کنید.
در قسمت Value data این عبارت را وارد نموده و OK کنید:
"C:\Program Files\Windows Defender\MpCmdRun.exe" -scan -scantype 3 -file "%1"
کار تمام است.
اکنون در صورتی که روی یک فایل راست کلیک کنید گزینه‌ی Scan with Windows Defender به چشم می‌خورد و با کلیک بر روی آن، فایل مذبور با Windows Defender اسکن خواهد شد

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

جمعه 4 اسفند 1391  8:28 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

5 سرویس تولید رمز عبور برای امنیت بیشتر در فضای آنلاین

 

در این مقاله پنج سرویس تولیدکننده رمز عبورهای ایمن را معرفی می‌کنیم که هر کدام قابلیت‌های خاص خود را دارند. اگر امنیت شما در فضای اینترنت برایتان اهمیت بالایی دارد، این سرویس‌ها می‌توانند در انتخاب یک رمز عبور ایمن و مناسب شما را یاری دهند.

 

Random Password Generator

 

safe-password-generators-1

 

Random.org یک سرویس ساده و تروتمیز و کوچک است که به شما کمک می‌کند بتوانید تا صد رمز عبور بین 6 تا 24 کاراکتری را تولید کنید.

PC Tools Password Generator by Symantec

 

safe-password-generators-2

 

کمپانی سیمانتک نیز سرویسی برای تولید رمزینه‌های تصادفی دارد که بسیار ایمن هستند و حدس یا کرک آنها بسیار دشوار است. رمزهای تولید شده ترکیبی از حروف کوچک و بزرگ، اعداد و نمادهای نشانه‌گذاری هستند.

Strong Password Generator

 

safe-password-generators-3

 

این سرویس رمزعبوری به طول حداکثر 100 کاراکتر را تولید می‌کند.

Norton Identity Safe Password Generator

 

safe-password-generators-4

 

ابزار رایگان نورتون این امکان را به شما می‌دهد که از ترکیبی از حروف بزرگ و کوچک، ارقام و نمادهای نشانه‌گذاری در رمز عبور تولیدی استفاده کنید. همچنین گزینه‌ای دارد که به شما امکان می‌دهد برای امنیت بیشتر، در رمز عبور خود کاراکترهای تکراری نداشته باشید.

Free Password Generator

 

safe-password-generators-5

 

این سرویس رایگان به شما امکان می‌دهد تا تصمیم بگیرید که در رمز عبور شما از حروف کوچک و بزرگ، ارقام و نمادهی خاص استفاده شود یا خیر. سپس باید طول رمز عبور مطلوب خود را وارد نمایید. حال تنها کار باقیمانده کلیک دکمه Generate است تا رمز عبور خود را دریافت نمایید.

 

 

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

جمعه 4 اسفند 1391  8:30 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

علائم یک سیستم هک شده

 

 

علائم یک سیستم هک شده

 


از این که هک شده اید حس عجیب و مضحکی دارید، اما دقیقاً نمی دانید در مرحله ی بعدی چکار کنید. اگر مانند اکثر مردم باشید، نمی دانید الزاماً باید کجا را بگردید تا شواهدی برای به خطر افتادن سیستم تان بیابید. حال نگاهی می اندازیم به چند مورد از شواهد رایجتر که ممکن است پس از ایجاد عیب در سیستم پیدا کنید.

user account های مشکوک می بایست غیر فعال شده و جستجو کنیم چه کسی و چرا آن را ایجاد کرده است. اگر سیستم auditing (بازرسی) بدرستی فعال شده باشد، audit log ها (ثبتهای بازرسی) نشان خواهند داد چه کسی آنها را ایجاد نموده است. اگر بتوانید تاریخ و زمان ایجاد account را پیدا کنید و آن account در اثر یک هک بوجود آمده باشد، شما یک قالب زمانی خواهید داشت که می توان در آن به جستجوی دیگر رویدادهای audit log که ممکن است مرتبط باشد پرداخت.

به منظور اینکه متوجه شوید آیا برنامه ی مخربی ارتباطات ورودی را تحت کنترل دارد که می تواند به عنوان یک پورت پنهانی برای هکر استفاده شود - از ابزارهایی مانند TCPView مربوط به Sysinternals یا Fpipe مربوط به Foundstone استفاده کنید. این ابزارهای ویندوز نشان می دهند چه برنامه هایی در حال استفاده از هر یک از پورت های باز سیستم شما هستند. در مورد سیستمهای یونیکس از netstat یا lsof که درون سیستم عامل قرار دارند استفاده کنید. از آنجا که ممکن است یک هکر باهوش netstat و lsof شما را با نسخه های تروجانی (که پورت های باز شده توسط هکرها را نشان نمی دهد) جایگزین کند، بهترین کار این است که این سیستم قربانی را با استفاده از پورت اسکنر گمنام و رایگان nmap (از سایت insecure.org) از کامپیوتر دیگر اسکن کنید. این امر به شما دو دیدگاه مختلف از پورت های باز سیستم می دهد.

هکری که یک سرور ویندوز را مورد حمله قرار می دهد، ممکن است برنامه های اجرا شده را از طریق registry در نواحی ذیل اضافه یا جایگزین کند:

 

 

 

HKLM > Software > Microsoft > Windows > CurrentVersion> Run

 


نرم افزارهای مخرب نیز ممکن است از طریق دستورهای اجرای سیستم عامل اجرا شود. به منظور اینکه ببینید چه برنامه هایی در دستور اجرای یک سیستم ویندوز قرار گرفته است، به command prompt بروید و تایپ کنید AT . در یک سیستم یونیکس از فرمان های cron یا crontab استفاده کنید تا لیست فعالیت هایی را که در دستور اجرا (schedule) قرار دارند ببینید.
هکرانی که به سیستم یونیکس حمله می کنند، ممکن است از یک root kit استفاده کنند که به آنان کمک می کند با استفاده از یک خلأ آسیب پذیری در سیستم عامل یا برنامه های نصب شده، به root access دست پیدا کنند. با توجه به آن که برای هکران root kit های زیادی وجود دارد، تعیین این که کدام فایل ها دستکاری شده اند بسیار مشکل است. برنامه هایی وجود دارند که به این امر کمک می کنند، مانند chrookit.
برای یک هکر هزاران راه ممکن وجود دارد تا ردپای خود را بپوشاند، اما جستجو در موارد فوق شروع بسیار خوبی برای گشت و گذار شما جهت تشخیص خطرات سیستم و حملات هکرها است.

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

جمعه 4 اسفند 1391  8:37 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

معرفی انواع هکر ها



بعد از گذشت مدتی ، از فراگیر شدن نحوه‌های هکینگ در کشورمان و غیر مجاز شناخته شدن آن ؛ بهتر است تا انواع هکر‌ها را معرفی کنم تا همه ی آن‌ها را با هم یکسان نشمارید !

برای مشاهده و آشنایی با انواع هکر‌ها به ادامه مطلب مراجعه کنید .
اول از همه ، یک معرفی کوتاه از همه داشته باشیم . هکر‌ها به سه دسته تقسیم میشوند : وایت هت ، گری هت ، بلک هت که در ادامه به آن‌ها می‌پردازم.

وایت هت : (white hat )

دسته اول ، یکی از بهترین نوع هکر‌ها هستند که دعای مردم همیشه پشت سرشان بوده است . این نوع از هکر‌ها ؛ همیشه به دنبال راه‌های ورود و نفوذ به شبکه را می‌یابند اما هیچ اطلاعاتی را نمی‌دزدند ، بلکه نحوه ورود به شبکه را به وبمستر آن نتورک گزارش می‌دهند تا جلوی نفوذ بیشتر گرفته شود.
 


گری هت : Grey hats
گری هت‌ها ، افرادی هستند که برای آن‌ها شرایط خاصی وجود ندارد ، بسته به علاقه آنها در همان لحظه هک کردن ، یا وایت هت میشوند یا بلک هت . این نوع هکر‌ها بعضی وقت‌ها از قوانین پیروی می‌کنند و بعضی وقت‌ها قانون شکن میشوند.
 


و اما بلک هت‌ها : Black Hats
این نوع از هکر‌ها ، فقط به قصد خرابکاری ، دزدیدن اطلاعات و اعمالی از این قبیل وارد سیستم‌های شخصی و سایت‌ها میشوند و همیشه قوانین را زیر پا میگذارند !

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

جمعه 4 اسفند 1391  8:53 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

ترفندهای کاربردی برای مقابله با تهدیدات اینترنتی 



به گزارش پایگاه خبری فناوری اطلاعات برسام و به نقل از مجله برترینها، آنتی‌ویروس‌ و فایروال به تنهایی نمی‌توانند ضامن امنیت کامپیوتر شما باشند. هکرها و سازندگان بدافزارها و ویروس‌ها، انسان‌های بسیار زیرک و هوشیاری هستند.
آنها همیشه یک پله جلوتر از نرم‌افزارهای امنیتی حرکت می‌کنند و به خوبی بیشتر ترفندهای کاربردی در امنیت سیستم ‌های مختلف را می‌دانند و از این حفره ها به نفع خود استفاده می‌ کنند.
به همین دلیل باید بدانید چگونه با تهدیدات سایبری و دزدهای امنیت مقابله کنید، پیغام‌های آلوده به تروجان را از بین ببرید و از دزدیده شدن اطلاعات کاربری خود جلوگیری کنید.


** از پسووردهای قوی استفاده کنید
از آنجا که URLهای کوتاه شده هیچ اشاره‌ای به مقصد ندارند، هکرها از این موضوع استفاده می ‌کنند و لینک ‌های ویروسی و بدافزار برای کاربران می ‌فرستند.
سعی کنید کلمه عبوری که می‌سازید ترکیبی از عدد و حروف و حتی علامت‌ها باشد.

**حواستان به URLهای کوتاه شده باشد

**هرچند وقت یک بار تنظیمات امنیت ایمیل و شبکه های اجتماعی را چک کنید
به هر تقاضای دوستی جواب مثبت ندهید، کمی به همه چیز مشکوک باشید و اطلاعات مهم و شخصی خود را از صفحه پروفایلتان پاک کنید.

** هنگام خرید اینترنتی از معتبر و سالم بودن فروشگاه اینترنتی اطمینان حاصل کنید
هنگام خرید، شما اطلاعات حساب بانکیتان ر ادر اختیار فروشگاه موردنظر قرار می ‌دهید، پس کمی تامل و تحقیق در مورد سیستم امنیتی آنها و کسب اطمینان از فعال بودن آن زمان چندانی از شما نمی ‌گیرد.

** به طور محرمانه جست‌وجو کنید
نسخه‌های جدید مرورگرهای فایرفاکس، اینترنت اکسپلورر، سافاری و کروم همه گزینه‌ای به نام جست‌وجوی محرمانه دارند. نام این گزینه در مرورگرهای مختلف متفاوت است.

** مرورگرتان را آپ ‌دیت کنید
با آپ‌ دیت مرورگر، با خیال راحت‌تر می‌ توانید در صفحات مختلف وب بگردید. به روزبودن آنها نیز شما را در مقابل نسخه‌ های جدیدتر بدافزارها محافظت می ‌کند

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

یک شنبه 13 اسفند 1391  1:01 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 

معرفی و روش کار با KeyScrambler

 


مقدمه
ویروسها و تروجانها، به دلیل نوع عملکرد و روشهای استفاده از سیستم، در اکثر مواقع توسط آنتی‌ویروسهای قوی و بروز شناسایی و معدوم می‌شوند. اما گاهی، عملکرد یک بدافزار نه از دید آنتی‌ویروس و حتی نه از دید خود ما منفی و مضر نیست. در صورتی که آن بدافزار مأموریتش خرابی سیستم یا حذف اطلاعات ما نیست، و تنها به ثبت عملکرد ما در سیستم می‌پردازد. برای نمونه، فرض کنید هنگام تایپ با صفحه کلید یک برنامه بسیار کم حجم تمام کاراکترهای تایپ شده بوسیله شما را ثبت کند. این بدافزار در اولین فرصتی که پیدا کند، اطلاعات ثبت شده را برای سازنده‌ی خود می‌فرستد. اگر کاراکترهای تایپ شده، حاوی اطلاعات محرمانه ما، مثل رمزهای عبور حسابهای مختلف، مثلاً رمز اینترنتی کارت بانکی ما باشد، چه عواقبی در انتظار ماست؟
به این چنین بدافزارهایی که به جاسوسی در سیستم مشغولند و کارشان ثبت وقایع و اطلاعات وارد شده بوسیله‌ی کاربر است، KeyLoger می‌گویند. که از نامش پیداست، ثبت کننده‌ی کلیدهاست. این برنامه‌ها بطور معمول بسیار کم حجم هستند و کارایی آنها در سیستم هیچ خللی وارد نمی‌کند و در بیشتر مواقع، کاربر از وجود آنها هیچوقت مطلع نخواهد بود. در این صورت همیشه چشمان یک جاسوس (و بدتر از آن، هکر) به دنبال عملکرد کاربر در رایانه است. شما برای مقابله با این بدافزارها چه می‌کنید؟

برای نمونه، فرض کنید وارد سایت بانک خود شوید، و به منظور خرید یا هر عمل بانکی دیگری، نیاز به تایپ رموز کارت و حساب خود باشید. در این سایتهای امنیتی و حساس، معمولاً یک صفحه کلید مجازی در صفحه وجود دارد تا با آن به وارد کردن رموز و اطلاعات خود اقدام کنید. در این صورت اگر بدافزار نامبرده در سیستم ما باشد، به دلیل وجود صفحه کلیدی مجازی، و قابل تغییر، نمی‌تواند رموز شما را ثبت کند و در این زمینه شکست می‌خورد. (توصیه این است که همیشه به وسیله همین صفحات کلید مجازی در سایتهای حساس استفاده کنید.)


معرفی و روش کار برنامه
اما این صفحه کلیدهای مجازی در همه‌ی سایتها موجود نیستند. در سیستم خود ما هم همینطور. برای این مشکل چه راهی دارید؟ نصب یک نرم‌افزار صفحه کلید مجازی می‌تواند یکی از راهکارها باشد. یا استفاده از صفحه کلید مجازی خود ویندوز. باز هم به دلیل سختی استفاده از این صفحه کلیدها، استفاده از آنها مشکل خواهد بود. هیچکس برای تایپ متون طولانی سراغ این صفحه کلیدها نخواهد رفت.
راه حل نهایی و بهتر را در نرم‌افزار Key Scrambler بیابید.
روش کار این نرم‌افزار کم حجم بسیار جالب توجه است. بعد از نصب برنامه، این نرم‌افزار به هیچ عنوان به دنبال جاسوس و بدافزار در سیستم نمی‌گردد. هیچ فعالیتی نیز برای جلوگیری از ثبت اطلاعات بوسیله‌ی بدافزار انجام نمی‌دهد. به جای این کارها، این برنامه کاراکترهای تایپ شده بوسیله‌ی صفحه کلید را به شکلی دیگر در سیستم ثبت می‌کند. بطور مثال فرض کنید کلمه‌ی جهان را تایپ می‌کنید. در هنگام تایپ، برنامه کاراکترهای وارد شده بوسیله‌ی صفحه کلید را به شکلی دیگر در سیستم ثبت می‌کند. در این صورت بدافزار واژه و حروفی را می‌بیند و ثبت می‌کند که از زمین تا آسمان با حروف وارد شده‌ی شما تفاوت دارند. و بطور یقین این حروف به هیچ درد بدافزار و سازنده‌ی آن نخواهد خورد!
مثالی دیگر در این زمینه را مشاهده کنید:
فرض کنید در مرورگر خود، کلمه‌ای را تایپ می‌کنید:



در تصویر بالا، کلمه mamad را وارد کردم. بلافاصله پنجره‌ای کوچک (همان پنجره‌ی سبز رنگ) باز شده و کاراکترهایی را نمایش می‌دهد. اینها همان حروفی هستند که برنامه تغییرشان داده. یعنی حروف mamad به /bj5x تغییر کرده‌اند و به این ترتیب عمل کی‌لاگر هم بی نتیجه می‌ماند. برنامه، خودکار به مرورگرها اضافه می‌شود و کار محافظت را انجام می‌دهد.
این برنامه دو نسخه‌ی رایگان و حرفه‌ای دارد. در نسخه‌ی رایگان، برنامه از مرورگرها حفاظت می‌کند. یعنی هر حرفی که در مرورگرهای اینترنتی (فایرفاکس، کروم، اپرا، IE، ...) تایپ شود، برنامه آن را حفاظت می‌کند. اما در نسخه‌ی حرفه‌ای آن، برنامه علاوه بر محیط اینترنت، در محیط دسکتاپ نیز کار حفاظت را به عهده دارد. یعنی وقتی نسخه حرفه‌ای آن را نصب کنید، هنگام تایپ در هر جای ویندوز (مثل مجموعه آفیس) کار خود را انجام خواهد داد.
نرم افزار KeyScrambler قبل از نصب حجمی حدود 1.5 مگابایت دارد. بعد از نصب نیز حجمی معادل 4 مگابایت از دیسک سخت را اشغال خواهد کرد که حجم زیادی نمی‌تواند محسوب شود.


تغییرات در برنامه
می‌توانید تنظیمات برنامه را تغییر دهید که پنجره‌ی سبز رنگ مشاهده نشود و فقط در کنار ساعت ویندوز، آیکون برنامه موجود باشد. در این صورت دیگر این پنجره مزاحم دیدن صفحه نخواهد بود. برای این کار، روی علامت آچار همان صفحه‌ی سبز کلیک کنید تا پنجره‌ی تنظیمات برنامه باز شود:


به تب Display رفته و گزینه‌ی مورد نظر را برای مشاهده پنجره‌ی برنامه انتخاب کنید.


با انتخاب گزینه‌ی اول (Overlay Window) می‌توانیم همان پنجره‌ی سبز را روی صفحه داشته باشیم. (با امکان جابجایی آن)
با انتخاب گزینه‌ی دوم (Tray Icon) هیچ پنجره‌ای هنگام تایپ نمایش داده نمی‌شود و برنامه در پس زمینه به حفاظت از حروف می‌پردازد.
و با انتخاب گزینه‌ی سوم (Both) هر دوی گزینه‌ها لحاظ می‌شوند.
که بهترین انتخاب، گزینه‌ی دوم است تا آیکون برنامه کنار ساعت ویندوز باشد و مزاحم تایپ نشود.
در کنار علامت آچار، یک فلش نیز وجود دارد. که با هر بار کلیک روی آن، پنجره به سمت فلش حرکت خواهد کرد. این دکمه برای تغییر محل پنجره، چنانچه تمایل دارید که پنجره نمایش داده شود، کاربرد دارد.
.

اشکال در نصب روی مرورگر فایرفاکس
همانطور که اشاره شد، برنامه بعد از نصب بطور خودکار به مرورگرها اضافه می‌شود و کار خود را انجام خواهد داد. اما گاهی اوقات بعد از نصب برنامه، به مرورگر فایرفاکس اضافه نمی‌شود و پیام زیر را می‌دهد:



می‌بینید که در تصویر بالا برنامه توصیه کرده آن را دستی نصب کنیم. برای اینکار باید به آدرسی که در همین پنجره نشان داده شده مراجعه کنیم. (یعنی محلی که برنامه را نصب کردید) در آنجا فایلی با نام برنامه و با پسوند xpi مشاهده خواهید کرد. این یک افزونه برای فایرفاکس است.
حال فایرفاکس را اجرا کنید و به محل افزونه‌ها بروید:



بعد از آن، افزونه مورد نظر را با ماوس بکشید و به پنجره‌ی افزونه‌ها بیندازید.
بعد از چند لحظه پنجره ای باز شده و باید دکمه Install را بزنید. در این صورت افزونه در مرورگر نصب خواهد شد. و با یک بار راه‌اندازی مجدد مرورگر، افزونه آماده خدمت به شماست.
نکته: این مشکل گاهی در نسخه‌ی رایگان برنامه بوجود می‌آید و نیاز به نصب دستی افزونه دارید. در نسخه‌ی حرفه‌ای و پولی چنین مشکلی وجود نخواهد داشت.


لینک‌های دانلود
حال به هر کدام از نسخه‌های برنامه که نیاز دارید می‌توانید آنها را از سایت سازنده به آدرس زیر دانلود کنید:
 
http://www.qfxsoftware.com/
 
اگر هم از نرم‌افزارهای کرک شده استفاده می‌کنید و پول برای نرم‌افزار نمی‌پردازید، حتما در اینترنت راهی برای شکستن قفل برنامه، و استفاده از نسخه‌ی پولی آن بصورت رایگان پیدا می‌کنید.
برنامه‌ی فوق‌العاده مفید و خوبی است. برای حفاظت از حروف تایپ شده‌ی خود، و جلوگیری از دزدیده شدن آنها، برنامه را نصب کنید تا در محیط ترسناک و نا امن اینترنت کمی آرامش خاطر بیشتری داشته باشید! (ولو نسخه رایگان)

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

یک شنبه 13 اسفند 1391  1:02 PM
تشکرات از این پست
salamat595
salamat595
کاربر طلایی1
تاریخ عضویت : آبان 1391 
تعداد پست ها : 19536
محل سکونت : مازندران

پاسخ به:شبكه و امنيت

 


چطور از آلودگی رایانه مک به تروجان "فلش بک" آگاه شویم؟
 
 
 
 
 
 
 
طبق اعلام شرکت روسی سازنده آنتی‌ ویروس دکتر وب (Dr. Web)، بیش از نیم میلیون رایانه مک (مکینتاش) به تروجان فلش بک (Flashback) آلوده شده‌اند، این تروجان یک بسته نرم‌افزاری مخرب است که به منظور سرقت اطلاعات شخصی طراحی شده است.
اما برای اینکه بدانید آیا دستگاه شما، یکی از رایانه‌هایی است که با این تروجان آلوده شده است یا خیر، یک برنامه کاربردی جدید وب رایانه شما را برای این منظور کنترل و بررسی خواهد کرد. شرکت امنیتی دکتر وب دارای یک ابزار مبتنی بر وب رایگان است که به شما از اینکه دستگاهتان به خطر افتاده و به این شبکه بوتنت وصل شده است یا خیر، اطلاع می‌دهد.
برای این منظور، این ابزار جدید، سخت‌افزار رایانه مک شما را با پایگاه داده دستگاه‌های خود که به خطر افتاده است، کنترل چند جانبه می‌کند و درصورتی که دستگاه شما را نیابد، مشخص می‌شود که رایانه مک شما آلوده نشده است.حال سوالی که می‌توان در اینجا مطرح کرد این است که بهترین راه حفاظت از رایانه مک در مقابل تروجان فلش بک برای کاربر چیست؟
در پاسخ می توان گفت فلش بک به لحاظ فنی، به هیچ وجه یک برنامه کاربردی اسب تروجان (امروزه اغلب با برنامه‌های رایانه‌ای بدافزار ارتباط دارد که با معرفی خود به‌عنوان سودمند یا بی‌خطر، کاربر را به نصب و اجرای آن‌ها وادار می‌کند) نیست، بلکه به صورت یک دانلود ناخواسته است و رایانه‌ها را از طریق بهره‌برداری از آسیب‌پذیری در نرم‌افزار وب آلوده می‌کند که آن را بسیار بدتر از یک تروجان می‌سازد.
حال شما می‌توانید از یک سایت مخرب بازدید کنید بدون اینکه برنامه کاربردی اشتباه را دانلود و یا یک پسورد اجرایی را وارد کنید که باعث می‌شود این برنامه مخرب را داشته باشید که به نحوی خاموش کنترل رایانه شما را به‌دست می‌گیرد و آغاز به تغییر محتوای صفحات وب می‌کند.
این برنامه، فلش بک را از تمام ویروس‌های مکی که ممکن است در طول چند سال گذشته درباره آن‌ها شنیده باشید، مجزا می سازد. فلش بک به ضعف مشهور در نرم افزار جاوا که اپل بر روی مک قرار داده حمله می کند، اما اپل در هفته گذشته نرم افزار درست شده آن موسوم به "Java for OS X Lion 2012-001" و یا "Java for Mac OS X 10.6 Update 7" را بسته به نسخه سیستم عامل OS X شما عرضه کرد که البته بسیار دیر به 600 هزار رایانه ای که تا به حال آلوده شده رسید.
 

 

امضا بلد نیستیم انگشت میزنیم

http://s5.picofile.com/file/8139849018/%D8%A7%D8%AB%D8%B1_%D8%A7%D9%86%DA%AF%D8%B4%D8%AA.jpg

یک شنبه 13 اسفند 1391  1:02 PM
تشکرات از این پست
دسترسی سریع به انجمن ها