۱۳۸۷-۰۴-۱۴
مرورگرهایتان را ایمن کنید
* اینترنت مکان خطرناکیه! به خصوص برای کاربرانی که براحتی از کامپیوتر استفاده می کنن و نکات ایمنی لازم رو رعایت نمی کنن. گاهی اوقات ممکنه حتی با یک کلیک سهوی روی یک سایت کامپیوتر شما آلوده بشه و یا یه نرم افزار مخرب بدون اطلاع شما روی سیستمون نصب بشه و کلیه اطلاعات شخصی شما در اختیار کسی دیگه قرار بگیره. اصلا یه راه ساده و قدیمی اینه که یه ایمیل ساده مثلا حاوی سلام و احوالپرسی واسه یکی بفرستید که توش یک کد مخفی وجود داشته باشه که اطلاعات کوکی طرف و یا پسووردهای ذخیره شده اش رو بدزده:دی مثلا همین فایرفاکس رو هم اگه نگاه کنین پسوردهای ذخیره شده شما رو بدون رمزنگاری و همینطوری به صورت متن ساده ذخیره میکنه! خیلی از نویسه ها براحتی قادرند روی کامپیوتر شما بگردند (در اصطلاحات امنیتی به اینکار میگن Crawl) و این اطلاعات رو بدزدند!
* یه توصیه اینه که اگه از خونه به اینترنت وصل میشید (یعنی پشت فایروال نیستید) یا اطلاعات شخصی تون روی یه هاردی بریزین که باهاش به اینترنت متصل نمی شید یعنی این هارد صرفا حاوی اطلاعات شخصی تون هست و یه هارد نامهم دیگه رو برای اتصال به اینترنت استفاده کنید. و یا اینکه اطلاعات شخصی تون (مثلا عکسها، فیلمای خونوادگی و نظایر اینا رو) روی CD یا DVD رایت کنید و از کامپیوتر پاک کنید و بعد با خیال راحت به اینترنت وصل بشید. حالا من قصد ندارم کسیو بترسونم ولی واقعا ابزارهایی هستند که حتی فایروال ها رو هم دور میزنن و قوانین فایروالها رو تغییر می دن که ازش عبور کنن! (حتی یه دونه از این ابزارها که تحت لینوکس هم هست مجانیه!!!) چه برسه به کاربران خانگی که معمولا کمترین نکات امنیتی رو هم رعایت نمی کنن.
* توجه کنید که امنیت یک مقوله باز هست. یعنی اگه یه روشی امروز معرفی شد که برخی مشکلات امنیتی رو مرتفع میکنه، ممکنه فردا توسط یه هکر محکوم به شکست بشه! نرم افزارهای امنیتی ای که وجود دارند، صرفا سعی می کنن به صورت اتوماتیک محتوای مخرب و یا مشکوک به مخرب کدهایی رو که شناخته شده هستند رو بلوکه کنن. به عبارت دیگه اگه کد جدیدی اومد که الگوی کدهای قبلی رو تبعیت نکنه طبیعتا براحتی عمل خواهد کرد. ولی در اغلب موارد نرم افزارهای امنیتی کدهای مخرب موجود رو پشتیبانی می کنن.
* یکی از روشهای ایمنی برای کار با اینترنت، استفاده از Haute Secure هست. این ابزار در حقیقت یک نوار ابزار رایگان هست که برای فایرفاکس، اینترنت اکسپلورر و اپرای ۹٫۵ کار می کنه. این روش از تکنولوژی P2P (Peer to Peer) استفاده می کنه تا محتوای مخرب روی اینترنت رو شناسایی کنه. یعنی مثلا فرض کنید اگه یه کاربر وارد سایتی شد که در مواجهه با یک تهدید امنیتی قرار بگیره، سایر کاربران دیگه ی Haute Secure هم این اطلاعات رو دریافت می کنن و بهشون درباره خطری که با مشاهده اون سایت اونا رو تهدید می کنه، هشدار داده میشه.
تنها نکته اینه که این سایت فقط در برابر نویسه های مخرب تحت وب کار می کنه و صرفا روی اونایی حساسه که دارن اطلاعات شخصی کاربر رو سرقت می کنن. این ابزار یه بخش جالب دیگه ای هم داره به اسم Protect your Website که به شما میگه آیا سایتی که بهش میدین حاوی محتوای خطرناکی هست یا نه؟
* Haute Secure از سه لایه از حفاظت استفاده می کنه: هشدار درباره تهدید و درجه شهرتش، حفاظت از داده های پویا و مساعدت با جامعه ای که مورد تهدید قرار گرفته.
Haute Secure دو تا لیست سیاه مشهور (یعنی Spamhouse وPhishtank) رو با هم ادغام کرده تا لیست خوبی از سایتهای بلاک شده ی مضر داشته باشه. در عین حال کاربرای این نوار ابزار می تونن رای بدن که فلان سایت خاص، سایت معروف و مفیدی هست و میتونه از لیست سیاه جدا بشه.
* فقط برزگترین مشکل این روش استفاده از نوار ابزار برای نیل به این هدف هست. خیلی از کاربران دوست ندارن تولبارهای اضافه نصب کنن ولی خوب اگه خیلی دیگه اطلاعات روی سیستمتون واسه تون مهمه، بد نیست این روش رو امتحان کنین.
* منابع این مطلب ادغامی از این پست Ghack و تجربیات خودم هست.

