امنیت و شبکه
كامپيوتر شما، چه سه ساله باشد، چه سه روزه، با مشكلات امنيتي يكساني مواجه است كه گاهي بسيار خطرناك هستند. ويروسها ميخواهند به محض آمدنتان به روي خط، وارد سيستمتان شوند. جاسوسافزارها بر پشت نامهها سوارميشوند و سعي ميكنند همراه با تبليغات وارد سيستم شما شوند. تروجانها در كمين مينشينند و با اولين غفلت، نفوذميكنند. راههاي مختلفي براي مقابله با اين خطرات وجود دارد. در این ترفند سعي خواهيمكرد ضمن معرفي خطرات امنيتي، روشهاي مقابله با هر يك را توضيح دهيم. لازم به ذكر است كه اين نكات هيچ ترتيب خاصي ندارد و اولويت در مطرح كردن هر يك از آنها، دليل مهم بودن آن برساير موضوعات نيست.
هشدارهاي امنيتي را جدي
نگيريد!
پنجرههاي pop up به خودي خود مزاحم هستند؛ چه برسد به اين كه
هشدار بدهند سيستم شما داراي يك مشكل امنيتي است. فروشندگان محصولاتي كه ظاهراً
نرمافزارهايامنيتي هستند، با ترساندن كاربران ساده و بيدقت، آنها را ترغيب به
دانلود نرمافزارهاي مزبورميكنند، يا آنها را طوري از خطري كه وجود ندارد
ميترسانند كه مجبورشوند حداقل سري به سايتشان بزنند. بعيد است تاكنون با چنين
پنجرههاي هشدارآميزي هنگام گشتزدن در وب مواجه نشدهباشيد.
بعضي وقتها
شكل پنجرهها طوري است كه گويا از طرف ويندوز هشدار ميدهد. اما چنين نيست و اينها
فقط تبليغ هستند. گاهي يك علامت كمرنگ <تبليغ> در پايين اين پنجره آمده است.
ولي طراحي صفحه طوري است كه كاربر به آنجا توجه نميكند و فكر ميكند هر چه زودتر
بايد كاري بكند. به همينخاطر، بيمحابا روي دكمهYes كليك ميكند تا شايد نجات
يابد. اما روي هر چه كليك كند (چه Yes ، چهNo، چه هر جاي ديگر)، به سايت فروشنده
هدايت ميشود تا نرمافزار را دانلود كند.
در اينجا قصد نداريم اسمي از چنين
فروشندههايي بياوريم يا محصول خاصي را نام ببريم. مهم اين است كه هر كس ميتواند
يك صفحه وب pop up را طوري طراحي كند كه شبيه به كادرهاي ويندوز باشد و كاربر
فكركند واقعاً با يك مشكل امنيتي مواجه شده كه ويندوز دارد هشدار ميدهد. حتي بعضي
از آنها با جعل المانهاي ويندوز (مثل منوي programs) براي كاربرِ از همه جا
بيخبر، هيچ ترديدي را باقي نميگذارند كه كل قضيه را باور كند. حالآنكه ماجرا
بهكلي دروغ است.
حال سؤال اين است كه چگونه ميتوان چنين پنجرههايي را از
هشدارهاي واقعي ويندوز تشخيص داد. اولاً حتي اگر وحشتناكترين هشدار را هم ديديد،
نبايد هول شويد و عجولانه كاري بكنيد. ثانياً اگر به خط عنوان و پايين صفحه نگاه
كنيد، حتماً ميتوانيد تشخيصدهيد كه يك پنجره InternetExplorer است يا پنجرهاي
جعلي. البته اين صرفاً سرنخ است و برهان قاطع نيست.
واقعاً ممكن است ويندوز
يا يكي از نرمافزارهاي نصب شده در سيستم شما (از جمله برنامه ضدويروس) چنين
پنجرهاي را ظاهر كرده باشد. اما احتمال اين حالت خيلي ضعيف است و شما در اكثر
موارد ميتوانيد فرض بگيريد كه با يك پنجره تبليغاتي مواجه هستيد. ولي اگر مردد
هستيد، روي پنجره كليكِ راست كنيد و گزينه Properties را بزنيد.
با اين كار
معلوم ميشود كه صفحه از طرف كدام سايت نشان داده شده است. ديالوگ كادرهاي واقعي IE
گونه، آدرس غيراستانداردي دارند كه با چيزي مثل: res آغاز ميشود. اما پنجرههاي
تبليغاتي يك آدرس واقعي وب دارند. مهم اين است كه عجولانه نسبت به پيام عكسالعمل
نشان ندهيد، بلكه مكث كنيد و با دقت پيام را بخوانيد. خيلي اوقات از محتواي پيام هم
ميتوان به دروغ بودن آن پي برد.
مراقب آرشيو
مكاتبات آنلاين باشيد
فهرستهاي پستي (mailing list) مرجع خوبي براي به دست آوردن هر نوع
اطلاعات هستند؛ به ويژه آرشيو اين فهرستها كه به اينترنت پست شدهاند. پيامهايي
كه در اين فهرستها بين اعضا رد و بدل ميشود، غالباً به صورت آرشيوهاي قابل جستجو
در دسترس هستند و جستجوگراني چون گوگل و غيره آنها را پيدا ميكنند. با اين كه اين
مجموعه مكاتبات نعمت بزرگي براي محققان هستند، اما ميتوانند پناهگاه ويروسها و
ساير خطرات اينترنتي هم باشند.
اگر سرور آرشيوكننده نظارتي بر ويروسها
نداشتهباشد و ضمايم نامهها را آزاد بگذارد، ممكن است پيامهايي را آرشيو كرده
باشد كه حاوي فايلهاي آلودهكننده هستند. خودتان ميتوانيد امتحان كنيد. مثلاً در
گوگل به جستجوي فايل postcard.pif بپردازيد، يعني فايل آلودهاي كه در بسياري از
كرمهاي سري W32/Netsky به كار رفتهاست. نتيجه جستجو قطعاً پر از لينكهايي به
پيامهايي در آرشيو فهرستهاي پستي خواهد بود كه نسخه فعالي از اين ويروس را به
عنوان ضميمه دارند. كليك روي يكي از اين ضمايم در آرشيوهاي مزبور، سيستم را
بلافاصله آلوده ميكند.
|
|
نرمافزار ضدجاسوسي
و ضدتبليغاتي را بهدرستي انتخاب كنيد
امروزه جاسوسي اينترنتي، براي كاربران كامپيوتر به واقعيتي گريزناپذير
تبديل شده است. حاصل كمي غفلت هنگام گشتزدن در وب، ممكن است مرورگر <هايجك>
شده، كوكيهاي متجاوز و پاپآپهاي تمامنشدني باشد. بسياري از كاربران براي اينكه
از شر اين پليديهاي اينترنت در امان بمانند، به نرمافزارهاي
ضدجاسوسي
(antispyware) پناه ميبرند.
اما اگر انتخاب برنامههاي
ضدجاسوسي و ضدتبليغاتي از روي دقت صورت نگيرد، درمان ممكن است بدتر از خود مرض از
آب در بيايد. اگر به دنبال راهي براي مقابله با پاپآپها هستيد، گوگل، ياهو و MSN
ابزارهاي خوبي براي مسدودكردن اين پنجرهها را بهطور رايگان عرضه
ميكنند.
خود اينترنت اكسپلورر، اگر سرويسپك 2 ويندوز اكسپي را نصب كرده
باشيد، يك pop up blocker قوي دارد. بسياري از برنامههاي ضدويروس خوب هم امروزه به
پاپآپ بلاكر مجهزند. بنابراين نيازي به تهيه جداگانه اين برنامه
نيست.
مشهورترين برنامههاي ضدجاسوسي در حال حاضر، سه محصول Ad-Aware
،Spybot Search and Destroy وSpySweeper هستند. كه تمام آنها نسخه رايگان هم
دارند. نسخه رايگان اين برنامهها، هم اسكنميكند و هم بيشتر جاسوسافزارها،
تبليغافزارها و بهطوركلي كدهاي پليد را از بينميبرد. اما يك سري از برنامههاي
ضدجاسوسي هم وجوددارند كه به برنامههاي <ولگرد> يا <مشكوك>
موسومند.
اين برنامهها از طريق يك پاپآپ تبليغ ميشوند كه مدعي است هر
پليدافزاري را از روي سيستم شما پاك ميكند با اينحال اين برنامهها به قدري سمج
هستند و آن قدر كاربر را تحت فشارميگذارند تا مجبورشود پيشنهاد دانلود را
بپذيرد.
يكي از نشانههاي برنامههاي ولگرد اين است كه دانلود و اسكن به طور
رايگان انجام ميشود. اما موقع پاك كردن كه ميرسد، ميگويند بايد برنامه را بخريد.
حتي بعضي از آنها به دروغ اعلام ميكنند كه سيستم گرفتار جاسوسافزار است و كاربر
را مجاب ميكنند كه برنامه را بخرد. بدترين نمونه از اين نرمافزارها، كه برخي
سايتها آنها را <اخاذافزار /extortion-ware> ناميدهاند، خودشان در سيستم
مشكل ايجا ميكنند و حتي uninstall هم نميشوند و كاربر را مجبور ميكنند براي
گرفتن uninstaller، خود نرمافزار را بخرند.
حال سؤال اين است كه چه بايد
كرد؟ چگونه ميتوان يك محصول قانوني و مشروع را از يك برنامه فريبكار و نامشروع
تشخيص داد؟ يك قاعده كلي اين است كه اگر فروشندهاي تبليغ كند كه نرمافزارش سيستم
شما را از شر جاسوسافزارها و تبليغات خلاص ميكند، به احتمال زياد خودش
جاسوسافزار است. تبليغات پاپآپ و banner غالباً ادعاميكنند كه سيستم به
جاسوسافزار آلوده شدهاست.
گرچه بعضي از محصولات تجاري ضدجاسوسي پيشنهاد
اسكن رايگان سيستم را ارائه ميدهند، ولي پيشاپيش ادعا نميكنند كه كامپيوترتان
آلوده است.
طبق يك نظرسنجي كه شركتهاي WebRoot و AOL انجام دادهاند، بيش
از 90درصد كاربران كامپيوتر، در سيستم خود شكلي از جاسوسافزار را دارند.
بنابراين، اسكن مستمر سيستم، يك ضرورت است. ابتدا از يكي از اين اسكنرها و
پاككنندههاي رايگان استفادهكنيد. سايت SpywareWarrior.com فهرستي از نود برنامه
آزمايش شده را ارائه داده است كه <در ضدجاسوسافزار بودن آنها ترديد وجود
دارد>. با اين كه تمام برنامههايي كه در اين سايت معرفي شدهاند ممكن است بد
نباشند، ولي منطق حكم ميكند به طرف آنها نرويد.
بعضي از سايتهايي كه
برنامههاي ضدجاسوسي ولگرد را تبليغميكنند و سايتهايي كه خودشان به انتشار
جاسوسافزار و كدهاي مخرب ميپردازند، با استفاده از نقاط ضعف ويندوز و اينترنت
اكسپلورر، نصبهاي <تحميلي> انجام ميدهند و به نمايش پاپآپهاي تمامنشدني
ميپردازند. بروز نگهداشتن ويندوز يكي از آسانترين راهها براي مقاومشدن در
برابر اين تهديدات است. از آنجا كه بعضي برنامههاي ضدويروس، قابليتهاي ضدجاسوسي
هم دارند، بروز نگهداشتن آنها هم كار خوبي است.
Spybot S&D
،SpySweeper و برخي ديگر از محصولات خوشنام نيز سيستم شما را در مقابل بعضي از اين
سايتها مقاوم ميكنند. قابليت معرفي سايتهاي ناامن در منطقه امنيتي اينترنت
اكسپلورر (Security Zone) يكي از ويژگيهاي خوب اين مرورگر است كه به آساني در
دسترس است. سايت SpywareGuide.com فهرستي از سايتهاي مخرب را بهطور رايگان ارائه
ميدهد كه ميتوانيد به SecurityZone اينترنت اكسپلورر معرفي
كنيد.
بلوكه كردن پاپآپها، راه ديگري براي مواجهه با اين مشكل است.
اگر از سيستمعاملي غير از ويندوز اكسپي استفاده ميكنيد، يا هنوز سرويسپك2
ويندوز اكسپي را نصب نكردهايد، ميتوانيد از برنامههاي شركتهاي ديگر، مثل MSN،
ياهو و يا گوگل براي مسدودكردن پاپآپها استفاده كنيد.
در مجموع، دور
نگهداشتن سيستم از شر جاسوسافزارها، تبليغافزارها و بهطوركلي برنامههاي مخرب،
احتياج به دقت و هشياري دارد. بيشتر كاربراني كه از پاپآپها و جاسوسافزارها
شكايت دارند، به خاطر اين است كه آگاه نيستند اين چيزها چگونه به كامپيوترشان راه
پيدا ميكنند. به پيامهايي كه پيشنهاد نصب يك نرمافزار را به شما ميدهند، خوب
دقت كنيد و چشم بسته قبول نكنيد. اگر برنامهاي را از قبل نميشناسيد، بدون خواندن
<توافقنامه كاربر> اقدام به نصب آن نكنيد. اگر چيز مشكوكي را ديديد، روي هيچ
دكمهاي كليك نكنيد (نه Yes و نه No)، و بلافاصله پنجره را ببنديد (كليد Alt+F4 را
بزنيد).
سرقت
مرورگر
سرقت صفحه يا
هايجككردن مرورگر (browser hijack يا مرورگرربايي) يكي از رايجترين آزارهاي
اينترنتي (بيشتر از ويروس و كرم) است كه كاربران خانگي و حتي شركتي را گرفتار كرده
است. هدف از اين كار، اولاًً هدايت كردن وبگردها به يك سايت جستجوگر خاص و ثانياً
نظارت بر فعاليت آنها به منظور هدفمندكردن تبليغات (در قالب پنجرههاي پاپآپ)
ميباشد. هايجك كردن مرورگر چيزي بين malware و adware است.
انگيزه اين كار
بر خلاف ويروسها، پول درآوردن است؛ پولي كه از فروش فضاي تبليغاتي در وب و فروش
خدمات و كالاهاي تبليغكنندگان به دست ميآيد. البته برخي از سارقان مرورگرها، با
backdoor و تروجانهايي همراهند كه به فروشندگان امكان دانلود برنامههاي مخرب و
جمعآوري كليدضربهها و ساير اطلاعات خصوصي را ميدهند.
متأسفانه هيچ راه
يكساني براي از بينبردن تمام اين نرمافزارها وجودندارد. تكنيكهاي هايجككردن
مرورگر، امروزه بسيار پيچيده شدهاند. از صفحات سادهاي كه با استفاده از كدهاي
جاوا اسكريپت صفحه پيشفرض را تغيير ميدهند گرفته تا موجوداتي مثل Smartsearch.WS
كه با تغيير رجيستري كاري ميكنند كه اگر كاربر فراموش كرد پيشوند HTTP را تايپ
كند، خود به خود هر صفحه را به سايت خودش تغيير جهت دهد.
بهترين راه براي
مقابله با هايجككنندههاي مرورگر، پيشگيري از آنهاست. بيشتر هايجكها با تعامل
خود كاربر صورت ميگيرند. وقتي كاربر به ديدن صفحات خاصي از وب ميرود، با پاپآپي
مواجه ميشود كه پيشنهاد دانلود يك نرمافزار، يك چيز رايگان، يا در سادهترين شكل،
تغيير صفحه شروع مرورگرش را ميدهد. در اين مواقع فقط يك كار صحيح است؛ رد
پيشنهاد.
اخيراً برخي از هايجكرها به روشهاي ويروسگونه روي آوردهاند و از
نقاط ضعف اينترنت اكسپلورر سوءاستفاده ميكنند. نقطه ضعف MHTRedir يك سري تروجان
را پوشش ميدهد كه غالباً براي دانلود تماسگيرندههاي مستهجن و اخيراً كرم
Bagle.AQ بهكار گرفته ميشوند. البته مايكروسافت اين نقطه ضعف را با روزآمدسازي
امنيتي MS04-025 خود ترميم كرده است. بنابراين اگر سيستمشما بروز باشد، كمتر مورد
آسيب قرارميگيرد. محصولات ضدويروس هم، بسياري از اين نوع تروجانها را شناسايي
ميكنند. بنابراين به كمك اين برنامهها هم ميتوانيد جلوي هايجكشدن را از همان
ابتدا بگيريد.
اما اگر بعد از همه اين مراقبتها باز هم گرفتار هايجك شديد،
برنامههايي مثل:
Hijack This ،Ad-aware ،Spybot S&D و SpySweeper احتمالاً
مشكل شما را حلميكنند. همچنين سايتهايي چون Scumware.com ،MVP.org
،Spywareinfo.com و MajorGeeks.com ميتوانند مفيد باشند.
قصد داريم يك
ترفند جالب و در عين حال ساده را به شما معرفي كنيم كه با بهره گيري از آن ميتوانيد
پسورد ياهو مسنجر و همين طور ساير رمزهاي عبور خود را از دست هكرها در امان بداريد.
با اين ترفند كار بسياري از تروجان ها و برنامه هاي جاسوسي صفحه كليد را دچار
اختلال خواهيد كرد.
در الگوريتم بسياري از نرم افزارهاي جاسوسي صفحه كليد
(KeyLoger)و تروجان ها ، كليد Space در انتهاي پسورد در نظر گرفته نشده است.
از
همين طريق ميتوان اين ترفند را صورت داد:
كافي است در پسوردي كه براي خود ايجاد
ميكنيد در پايان آن يك Space بزنيد و يك فاصله ايجاد كنيد. به همين راحت كار بسياري
از نرم افزارهاي دشمن را دچار اختلال كرده ايد.
دقت كنيد از اين به بعد بايد
هنگام وارد كردن پسورد ، Space را هم در پايان پسورد بزنيد.
به عنوان مثال براي
رمز عبور naslejavan كافي است آن را به صورت [naslejavan[space ثبت كنيم.
هنگامي كه پسورد شما هك ميشود ديگر Space براي هكر نشان داده نميشود و او پسورد
را به همان شكل naslejavan ميبيند.
در این ترفند قصد داریم به معرفی یک روش جدید بپردازیم که با استفاده از آن
میتوانید از یک باگ موجود در ورژن 7 یاهو مسنجر استفاده کنید و ID طرف مقابل خودتان
را بوت کنید. بدون نیاز به هیچ نرم افزار بوتری و تنها ار طریق فشردن چند کلید در
یاهو مسنجر!
بدین منظور کافی است:
پنجره PM چت شخص مورد نظر را
باز کنید.
سپس کافی است سه کلید Ctrl+Shift+R را به هر تعدادی که میخواهید فشار
دهید. با هر بار فشردن این 3 کلید یک پنجره PM برای طرف مقابل باز میشود که طبعأ با
فشردن متمادی این 3 دکمه شخص بوت میشود! مثلا اگر شما 20 بار این کار را بکنید 20
پنجره PM برای فرد باز میشود.
دیدن پیام You have requested contact details
from نشان دهنده باز شدن یک پنجره برای شخص مقابل است.
با استفاده از
ترفندی که به شما آموزش میدهیم میتوانید کاری کنید که بدون نیاز به نرم افزار خاصی
هرگز در یاهو مسنجر بوت نشوید و بتوانید با خیال راحت چت کنید.
برای این
کار میبایست کدهايي که شمارو بوت مي کنن فيلتر کنيد.
براي اين کار به شاخه
Program Files/Yahoo!Messenger/filter1.txt برويد و فايل filter1.txt را باز کنيد و
کد مقابل وارد کنيد ,url,onLoad=, که در بعضي سيستم ها بايد با يک , و يک فاصله بعد
از اين کارکتر اين کار رو بکنيد ! با اين کار شما بوتر هارو غير فعال مي
کنيد.
در صورتی که
تنها سررشته ای از هک و امنیت را داشته باشید میدانید که بسیاری از هکرها برای نفوذ
به سیستم قربانی از IP او استفاده میکنند. با استفاده از این ترفند میتوانید کاری
کنید که IP شما برای همیشه دور از دسترس این افراد باشد و به نوعی به طور کامل IP
خودتان رو از دسترس دیگران مخفی نگه دارید.
برای این کار:
1- ابتدا از
منوی Start به Run رفته و در محیط Run عبارت MMC را تایپ نمایید.
2- در محیط
جدید ، از منوی File به قسمت Add/Remove Snap-in بروید.
3- در پنجره باز شده بر
روی دکمه Add کلیک کنید.
4- در پنجره جدید ، بر روی IP Security Policy
Management کلیک کرده و دکمه Add را بزنید.
5- سپس Finish را زده و خارج
شوید.
6- در پنجره قبلی بر روی Ok کلیک کنید.
7- حال در همان محیط اولیه
هستید. در حال حاضر آیکون کناری عبارت IP Security Policy Management زرد رنگ است.
اکنون میبایست یکبار بر روی آن کلیک کنید تا رنگ آن به سبز تغییر پیدا کند.
8-
در پایان از منوی File به Exit رفته و با انتخاب Yes این عملیات را ذخیره
کنید.
در این ترفند قصد داریم به معرفی متداول ترین اشتباهات کاربران در تمامی سطوح دانسته ها بپردازیم. بیشتر این اشتباهات به مسائل امنیتی مربوط میشود. نصب بی رويه نرم افزار خصوصأ نرم افزارهائی كه از طريق اينترنت دريافت می گردد ، كليك بر روی دكمه OK در يك جعبه محاوره ای كه ممكن است باعث تغيير تنظيمات يك برنامه و در نهايت رفتار يك كامپيوتر و حتی در برخی موارد از كارافتادن سيستم گردد ، نمونه هائی اندك در اين زمينه می باشند. پیشنهاد میکنیم این ترفند را حتما با دقت مطالعه بفرمایید چرا که ممکن است شما نیز این اشتباهات را مرتکب شوید و خودتان بی خبر باشید!
ا: عدم رعايت اين موضوع می
تواند باعث صدمه فيزيكی به كامپيوتر و از بين رفتن داده موجود بر روی آن گردد .
برخی از كاربران اين تصور را دارند كه صرفا" پس از بروز يك شوك الكتريكی قوی احتمال
بروز مشكل برای سيستم وجود خواهد داشت . ضمن رد اين برداشت ، می بايست به اين نكته
اشاره گردد كه هر چيزی كه بتواند در سيگنال های الكتريكی وقفه ای را ايجاد و جريان
برق را مجددا" از ابتدا آغاز نمايد ، می تواند باعث سوزاندن قطعات كامپيوتر گردد .
استفاده از برخی وسايل برقی ، خصوصا" دستگاه هائی نظير سشوار و هيتر كه به ولتاژ
بالائی نياز دارند ، می تواند باعث ايجاد نوسانات شديد گردد . پس از قطع جريان برق
و اتصال مجدد آن نيز ممكن است تا رسيدن به يك سطح ولتاژ مطلوب ، زمانی بطول انجامد
( هر چند اندك ) و در همين فاصله ممكن است مشكلات خاصی برای برخی از دستگاه ها
ايجاد گردد .
برای حفاظت سسيستم در مقابل خرابی ناشی از نوسانات شديد جريان برق
، می بايست از يك محافظ مناسب استفاده نمود . استفاده از ups ( برگرفته از Uninterruptible Power Supply ) در بسياری از
موارد نسبت به دستگاه های محافظ ترجيح داده شود ، چراكه اين نوع دستگاه ها دارای
امكانات مناسبی می باشند كه می توان عليرغم قطع جريان برق همچنان از كامپيوتر
استفاده و در صورت لزوم سيستم را بطور موفقيت آميز خاموش نمود .
: تعداد زيادی از كاربران ( خصوصا" كاربرانی كه از طريق منزل به اينترنت متصل می شوند ) ، كامپيوتر خود را به مودم متصل و بلافاصله از اينترنت استفاده می نمايند ، بدون اين كه نسبت به اين موضوع آگاهی داشته باشند كه خود را در معرض چه تهديداتی قرار داده اند . هر كامپيوتر متصل به اينترنت می بايست با بكارگيری فايروال ، حفاظت گردد . فايروال ، می تواند بخشی درون مودم / روتر و يا يك دستگاه جداگانه باشد كه بين مودم /روتر و كامپيوتر قرار می گيرد و يا يك نرم افزار خاص باشد كه بر روی كامپيوتر نصب می گردد (نظير فايروال ارائه شده به همراه ويندوز XP ) . نصب يك فايروال به تنهائی كافی نبوده و می بايست پيكربندی آن را با رعايت مسائل امنيتی انجام داد .
:
بدون شك ، برنامه های آنتی ويروس دارای يك نقش اساسی به منظور ايمن سازی يك
كامپيوتر می باشند . به دنبال نصب اينگونه نرم افزارها ممكن است كاربران با مشكلات
خاصی در خصوص اجرای برخی برنامه های كامپيوتری مواجه و يا به منظور نگهداری و
بهنگام سازی آنان هزينه های خاصی را متقبل شوند ، ولی مسائل فوق نمی تواند دلايل
قانع كننده و منطقی به منظور عدم نصب و بهنگام سازی يك نرم افزار آنتی ويروس بر روی
سيستم باشد . برنامه های مخرب كه نرم افزارهای آنتی ويروس آنان را به عنوان ويروس ،
تروجان و يا كرم ها تشخيص خواهند داد ، علاوه بر اين كه ممكن است مشكلات خاصی را
برای يك سيستم ايجاد نمايند ، می تواند يك شبكه كامپيوتری را نير با مشكلات عديده
ای مواجه نموده و حتی باعث از كارافتادن سرويس های شبكه گردند .
spyware ، نوع ديگری از تهديدات فزاينده در عصر حاضر می باشند كه
بر روی كامپيوتر كاربران و بدون آگاهی آنان نصب و اقدام به جمع آوری اطلاعات و
ارسال آنان به يك مكان ديگر می نمايند . برنامه های آنتی ويروس ، اغلب قادر به
تشخيص و برخورد مناسب با اين نوع برنامه های مخرب نمی باشند ، بنابراين می بايست از
يك نرم افزار اختصاصی تشخيص spyware استفاده گردد .
: تعداد زيادی از كاربران
كامپيوتر تمايل دارند كه از آخرين فن آوری ها و نرم افزارهای موجود استفاده نمايند
. اين گروه از كاربران، همواره اقدام به نصب نسخه های جديد نرم افزارها بر روی
سيستم خود می نمايند . نسخه های beta معمولا" رايگان می
باشند و اين فرصت را در اختيار كاربران علاقه مند قرار می دهند كه قبل از ارائه
نسخه نهائی كه اكثر كاربران با آن كار خواهند كرد ، با ويژگی ها و پتانسيل های آن
آشنا شوند . همچنين ، امروزه می توان نرم افزارهای shareware و freeware متعددی را در
اينترنت يافت كه كاربران علاقه مند و كنجكاو را ترغيب به دريافت و نصب آنان بر روی
سيستم بدون توجه به مسائل امنيتی می نمايد .
به موازات افزايش تعداد نرم
افزارهای نصب شده و يا متعاقب آن uninstall كردن آنها ،
احتمال بروز مشكلات متعددی برای كاربران وجود خواهد داشت . حتی در صورتی كه نرم
افزارهای اشاره شده قانونی باشند ، با نصب و uninstall
آنها ، ممكن است برای ريجستری مشكل ايجاد گردد چراكه تمامی برنامه های uninstall قادر به حذف تمامی تنظميات انجام شده در ريجستری نمی
باشند. مشكل فوق ، در نهايت كند شدن سيستم را به دنبال خواهد داشت .
پيشنهاد می
گردد ، صرفا" برنامه هائی را كه ضرورت استفاده واقعی از آنان احساس و از عملكرد
آنان اطمينان حاصل شده است را بر روی سيستم نصب نمود. همچنين ، می بايست تعداد
دفعات نصب و uninstall نرم افزار را به حداقل مقدار ممكن
رساند .
: يكی از نتايج نصب و uninstall كردن
برنامه ها و يا اضافه و حذف داده ، fragmentation ديسك است . علت بروز مشكل فوق به
ماهيت و روش ذخيره اطلاعات برمی گردد . در يك ديسك جديد ، از بخش های پيوسته و پشت
سرهم ( موسوم به كلاستر ) در زمان ذخيره يك فايل استفاده می گردد . در صورتی كه
اقدام به حذف فايلی گردد كه پنج كلاستر را اشغال كرده است و در ادامه فايل جديدی را
ايجاد نمائيم كه به هشت كلاستر جهت ذخيره شدن نياز داشته باشد ، پنج كلاستر اوليه
به آن اختصاص داده شده و سه كلاستر ديگر از بخش ديگری بر روی ديسك به آن اختصاص
داده می شود . بدين ترتيب ، اطلاعات موجود در فايل در دو مكان متفاوت ذخيره می
گردند . در ادامه و به منظور دستيابی به فايل ، هدهای هارد ديسك می بايست با قرار
گرفتن در مكان های مختلف اقدام به بازيابی اطلاعات يك فايل نمايند . بدين ترتيب ،
سرعت دستيابی به فايل كاهش و در صورتی كه فايل اشاره شده مربوط به يك برنامه باشد ،
سرعت آن برنامه نيز كاهش خواهد يافت .
برای استفاده از برنامه disk
defragmenter در ويندوز می توان از مسير Programs | Accessories | System Tools
برنامه را فعال و يا از ساير برنامه های موجود استفاده نمود . برنامه های فوق با
سازماندهی مجدد فايل ها ، آنها را حتی المقدور در مكان های پشت سرهم قرار خواهند
داد . بدين تريتب ، سرعت دستيابی به اطلاعات ذخيره شده بر روی هارد ديسك افزايش
خواهد يافت .
: فايل های ضميمه
ارسالی همراه يك email می تواند مشكلات امنيتی متعددی را
برای كاربران ايجاد نمايد. حذف اطلاعات موجود بر روی سيستم و يا ارسال ويروس برای
افرادی كه آدرس آنان در ليست تماس می باشد از جمله مشكلات فوق می باشد . متداولترين
فايل های ضميمه خطرناك ، فايل هائی اجرائی (فايل هائی كه توان اجرای كد را دارند)
با انشعاب exe . و يا cmd . می
باشند . فايل هائی كه خود توان اجرای مستقيم را ندارند نظير فايل های doc . برنامه word و يا فايل های xls . برنامه اكسل ، نيز می توانند حاوی كدهای مخرب باشند .
اسكريپت ها ( Vbscript ,javaScript و فلش ) نيز مستقيما"
اجراء نمی شوند ولی می توانند توسط ساير برنامه ها اجراء شوند .
برخی از
كاربران اين تصور را دارند كه فايل های متن با انشعاب txt
. و يا فايل های گرافيكی (gif, .jpg, .bmp .) ايمن می باشند ولی همواره اينچنين
نخواهد بود . انشعاب يك فايل می تواند جعل شود و مهاجمان از تنظيمات پيش فرض ويندوز
كه انشعاب فايل های متداول را نمايش نمی دهد ، سوء استفاده نمايند . به عنوان نمونه
، فايل greatfile.jpg.exe كه انشعاب واقعی آن مخفی است به
صورت greatfile.jpg نمايش داده خواهد شد و كاربران فكر می
كنند كه فايل فوق يك فايل گرافيكی است ولی در واقع يك برنامه مخرب است .
كاربران كامپيوتر می بايست صرفا" در مواردی كه انتظار دريافت يك email به همراه ضميمه مورد نظر را از يك منبع تائيد شده و در آن
زمان خاص دارند ، اقدام به بازنمودن فايل های ضميمه نمايند . حتی در صورتی كه يك
نامه الكترونيكی به همراه فايل ضميمه ای را دريافت می نمائيد كه نسبت به هويت ارسال
كننده آن هيچگونه ترديدی وجود ندارد ، اين احتمال وجود خواهد داشت كه آدرس فوق توسط
مهاجمان جعل و يا توسط كامپيوتری آلوده به ويروس و بدون اطلاع صاحب آن ارسال شده
باشد .
: باز نمودن فايل های ضميمه تنها نوع كليك بر
روی موس نمی باشد كه می تواند مشكلات امنيتی متعددی را برای كاربران ايجاد نمايد .
كليك بر روی لينك موجود در يك نامه الكترونيكی و يا صفحه وب نيز می تواند كاربران
را به سمت يك وب سايت مخرب هدايت نمايد . در اين نوع سايت ها ، احتمال انجام هرگونه
عمليات مخربی وجود خواهد داشت . پاك كردن هارد ديسك ، نصب يك backdoor كه به مهاجمان اين امكان را خواهد داد تا كنترل يك
سيستم را بدست بگيرند ، نمونه هائی در اين زمينه می باشد .
كليك بر روی لينك
های نامناسب ، می تواند كاربران را به سمت يك وب سايت نامناسب نظير سايت های
پرونوگرافی ، موزيك ها و يا نرم افزارهای سرقت شده و ساير محتوياتی كه ممكن است
برای كاربران مشكلاتی را به دنبال داشته باشد ، هدايت نمايد . قبل از كليك بر روی
يك لينك ، می بايست نسبت به عواقب آن فكر كرد و هرگز جذب پيام های اغواكننده نگرديد
.
: شايد به اشتراك گذاشتن برخی چيزها در زندگی روزمره امری مطلوب باشد ( نظير اشتراك دانش ) ولی در زمان حضور در يك شبكه با كاربران گمنام و بيشمار ، اشتراك فايل ها و ... می تواند تهديدات امنيتی خاص خود را برای كاربران به دنبال داشته باشد . در صورتی كه امكان اشتراك فايل و چاپگر فعال است ، ساير كاربران می توانند از راه دور به سيستم متصل و به داده موجود بر روی آن دستيابی داشته باشند . حتی المقدور می بايست گزينه file and printer sharing غيرفعال گردد و در صورتی كه لازم است برخی فولدرها به اشتراك گذاشته شوند ، می بايست از آنان در دو سطح متفاوت حفاظت نمود : مجوزهای share-level و مجوزهای file-level ( مجوزهای مبتنی بر NTFS ) . در چنين مواردی می بايست از استحكام رمزهای عبور در نظر گرفته شده برای local account و local administrator نيز اطمينان حاصل نمود .
: انتخاب رمزهای عبور ضعيف می تواند كاربران را در معرض تهديدات امنيتی متعددی قرار دهد . حتی اگر كاربران وابسته به شبكه ای نمی باشند كه مديريت شبكه از آنان می خواهد كه از رمزهای عبور قوی استفاده و بطور مستمر آنها را تغيير دهند ، می بايست از رمزهای عبور قوی استفاده گردد . از رمزهای عبوری كه امكان حدس آنها به سادگی وجود دارد نظير تاريخ تولد ، نام فرد مورد علاقه ، شماره شناسنامه و ... نمی بايست استفاده گردد . تشخيص رمزهای عبور طولانی برای مهاجمان بمراتب مشكل تر است . بنابراين ، پيشنهاد می گردد كه از رمزهای عبوری با حداقل هشت حرف استفاده گردد ( چهارده حرف مناسب تر است ) . در برخی موارد مهاجمان به منظور تشخيص رمز عبور كاربران از روش هائی موسوم به حملات "ديكشنری " استفاده می نمايند . بنابراين ، نمی بايست رمز عبور خود را از كلماتی انتخاب نمود كه مشابه آن در ديكشنری موجود باشد . رمز عبوری را انتخاب ننمائيد كه به دليل مشكل بودن بخاطر سپردن آن مجبور به نوشتن آن در يك مكان ديگر شد، چراكه اين احتمال وجود خواهد داشت كه مهاجمان نيز به آن دستيابی پيدا نمايند . برای ايجاد يك رمز عبور ، می توان يك عبارت خاص را در نظر گرفت و از حروف اول هر يك از كلمات آن استفاده نمود.
: حتی اگر شما
تمامی موارد اشاره شده را رعايت نمائيد ، همچنان اين احتمال وجود خواهد داشت كه
مهاجمان به سيستم شما دستيابی و داده موجود بر روی آن را حذف و يا حتی تمامی
اطلاعات موجود بر روی هاردديسك را پاك كنند . بنابراين ، لازم است كه همواره از
اطلاعات مهم موجود backup گرفته شود و از يك برنامه
زمانبندی خاص در اين رابطه استفاده گردد .
اكثر كاربران نسبت به گرفتن backup و مزايای آن آگاهی كامل دارند ولی تعداد زيادی از آنان
هرگز اين كار را انجام نمی دهند . برخی ديگر اولين backup
را می گيرند ولی آن را به صورت مستمر و سازمان يافته ادامه نمی دهند .
با
استفاده از برنامه های موجود در ويندوز نظير Ntbackup.exe و يا ساير نرم افزارها ،
می توان زمانبندی backup را بگونه ای انجام داد كه اين فرآيند بطور اتوماتيك انجام
شود . داده backup را می بايست در يك سرويس دهنده ديگر شبكه و يا درايو removable و
در مكانی متمايز از كامپيوتر فعلی نگهداری نمود .
بخاطر داشته باشيد كه داده
مهمترين چيز برروی يك كامپيوتر است . سيستم عامل و ساير برنامه ها را می توان
مجددا" نصب نمود ولی بازيابی داده اوليه مشكل و در بسياری از موارد نيز غيرممكن است
در اینجا قصد
داریم شما را با ترفندی جالب آشنا کنیم که به وسیله آن و در محیط یاهو مسجر و بدون
نیاز به برنامه خاصی بتوانید شخصی را بوت کنید و به وسیله آن کاری کنید که سیستم
شخص مورد نظر هنگ کند و در نتیجه از یاهو مسنجر Sign out شود.
تنها كافيست
كه در قسمت :send to در yahoo messenger جلوي id طرف shift رو بگيريد بعد 2 تا +
بذاريد مثلا ((++send to:Naslejavan)) بعد در قسمت text box (همان قسمتي كه مي
نويسيد) برويد و همزمان كليد هاي shift و enter و هر حرفي كه دلتون ميخواد رو بزنيد
اين كار بايد خيلي سريع انجام بشه مثلا 30 دفعه پشت سر هم چنين كاري رو كنيد. حالا
براي طرف به تعداد دفعاتي كه اين كار ميكنيد صفحه باز ميشه اگر چنين كاري رو بيش از
100 مرتبه انجام بديد ممكن كه كامپيوتر طرف هنگ كنه! اگه بخواهيد ببينيد كه چه
اتفاقي براي طرف ميفته ميتونيد id خودتون رو امتحان كنيد.