باید توجه داشته باشید كه اینترنت محیطى بسیار نا امن است . شما از هر سایتى كه بازدید مى كنید آن سایت قادر خواهد بود خیلى راحت اطلاعاتى از قبیل شماره IP ، نام كامپیوتر ، نام شما و بسیارى دیگر از مشخصاتتان را اسكن كند و در لیست بازدید كنندگان خود حفظ كند . به عنوان مثال به این آدرس www.privacy.net/analyze رجوع كنید ( همین الان این كار را بكنید ، خطرى ندارد !) . در صفحه این سایت شما مى توانید كلیه مشخصات سیستم خود و همچنین شماره IP خود را ببینید . همچنین بسیارى از سرورها بین شما و سرور سایت نهایى كه مى خواهید به آن دسترسى داشته باشید قرار دارند و این امكان براى آنها وجود دارد كه همانند یك نرم افزار sniff اقدام به شنود اطلاعات مبادله شده نمایند . ( در همان صفحه سایت مذكور در قسمت پائین صفحه آن سرورها را مى توانید ببینید ) هر email كه به دست شما مى رسد ممكن است همراه با یك فایل آلوده به ویروس و یا Trojan باشد . دوستان اینترنتى كه پیدا مى كنید احتمال دارد كه كاملا با منظور با شما دوست شده باشند و قصد نهایى آنها دزدیدن اطلاعات شما و یا حتى سر به سر شما گذاشتن باشد . دراینجا لازم مى بینم در مورد علمى به نام مهندسى اجتماعى توضیح بدهم . مهندسى اجتماعى علمى است كه یك نفوذگر با اتكا به آن سعى بر فریب دادن شما مى نماید تا شما به او اعتماد كنید و یا به دلیل ترس از موضوعى فرامین او را اطلاعت كنید . چند مثال مى زنم به طور مثال ممكن است : فردى عصبانى كه خود را مامور یا صاحب مسئولیت خاصى اعلام مى كند با شما تماس بگیرد و خواهان كلمه عبور شما شود . غریبه اى در اینترنت خود را دوست قدیمى یكى از دوستانتان معرفى كند و از شما خواهان شماره تلفن او بشود . یك email به دست شما برسد كه مثلا شما را تهدید كند یا اینكه با وعده و وعید باعث شود بر روى فایل ضمیمه آن و یا یك link كه به آن اشاره شده كلیك كنید . خود من یك بار جهت آزمایش ، با فرستادن یك email به دوستانم به آنها آدرس email نامعتبرى را معرفى كردم كه مثلا از طریق آن بتوانند پسورد دیگران را در Yahoo پیدا كنند . روش كار از این قرار بود كه آنها باید در سطر اول نامه آدرس email خود و در سطر دوم پسورد خود و در سطر آخر آدرس قربانى را ذكر مى كردند . تقریبا همه آنها بلا استثنا گول خوردند و نامه مذكور را فرستادند . توجه داشته باشید كه شما در اینترنت به موارد مشابه بسیارى برخورد خواهید كرد . در واقع شما با فرستادن این نامه خیلى مودبانه كلمه رمز خود را در اختیار نفوذگر قرار مى دهید . ( البته اقدام من صرفا آزمایشى بود و با رعایت احترام حریم شخصى تمام دوستان و حفظ امنیت كلمه عبور آنها انجام گرفت ) . همچنین بسته به اینكه شما مونث یا مذكر باشید ، ممكن است یك روز ، یكدفعه یك آدم خوش برخورد از جنس مخالف ( شما كه او را نمى بینید ! او خودش را از جنس مخالف معرفى مى كند) در یكى از اتاقها یا نرم افزارهاى Chat با شما آشنا شود و طرح دوستى با شما را بریزد و بسته به این كه چقدر حرفه اى باشد احتمالا در كار خود موفق هم خواهد شد . پس از مدتى پیشنهاد مى كند كه یكى از عكسهاى خود را براى شما بفرستد و حتى ممكن است از شما هم بخواهد همین كار را بكنید . خوب عكس فرستاده شده از طرف او ممكن است خیلى هم جذاب باشد ولى مطمئن باشید كه زیر پرده این جذابیت یك برنامه هك پنهان شده ( داستان تروایى ها كه یادتان نرفته ؟ در واقع این همان اسب تروا است ) پس نكته اخلاقى ما این بود كه دنیا جاى بسیار بدى است و آدم نباید از هر غریبه اى آب نبات قبول كند ! ( البته متقابلا نباید از هر غریبه اى هم بترسد و تهدید او را جدى بگیرد ) چند نكته مهم در زیر نكاتى را ذكر مى كنم كه شما با رعایت آنها دنیاى خودتان را مقدارى كوچك تر و بسیار بسیار ، امن تر خواهید كرد : 1- اسم واقعى خودتان را راحت فاش نسازید . در فرم هاى پر شوند و آدرس email از اسامى مستعار استفاده كنید . 2- براى وارد كردن email در بخش ثبت نام و یا عضویت سایتها سعى كنید از آدرس اصلى خود استفاده نكنید . به راحتى مى توانید یك آدرس دوم براى خود درست كنید . 3 - كوكیها را كنترل كنید . كوكیها فایلهاى كوچكى هستند كه هنگام بازدید شما از سایتها به صورت خودكار توسط آن سایت در كامپیوتر شما ذخیره مى شوند و شامل فهرستى از علایق شما و یا پسوردهاى ذخیره شده شما مى باشند . براى كنترل كوكیها در قسمت تنظیمات Internet Explorer از قسمت Control panel مى توانید در قسمت Privacy تنظیمات مربوط به قبول كوكیها را به سطح امنیت بالاترى انتقال دهید . ( به راحتى میتوان با Analyze كوكیهاى موجود در كامپیوتر یك فرد ، موفق به پیدا كردن پسوردهاى اشتراك و همچنین دریافتن این امر كه او به چه نوع سایتهایى علاقه دارد شد ) 4 - جزئیات شخصى خود را به سرعت براى غریبه ها فاش نسازید . مطمئنا احتیاجى نیست كه شما آدرس دقیق و شماره تلفن خود را در یك فرم عضویت یا در هنگام ساختن آدرس email و یا در صفحه خانگى خود ذكر كنید . 5 - مراقب سایتهایى كه با گرفتن آدرس mail و یا اطلاعات شخصى ، شما را در قرعه كشى ها شركت مى دهند و یا جوایزى به شما مى دهند باشید . این سایتها از راه فروش این اطلاعات پول خوبى به دست مى آورند و آن وقت شما باید با تبلیغاتى كه از هر طرف به آدرستان مى رسد سر و كله بزنید . 6 - امنیت برنامه IE را از طریق تنظیمات ویژه آن كه در بخش كنترل پانل قرار دارد بالا ببرید . با این كار ممكن است بعضى از Active x ها اجرا نشوند ولى در نهایت سودى كه شما از این امر مى برید ارزش این كار را دارد . ( البته بعضى از دوستان از مرورگرهاى دیگر نظیر Netscape و Opera استفاده مى كنند كه تنظیمات ویژه خود را دارد ) 7- نرم افزارهایى مانند Kazza و Napster باعث مى شوند فایلهاى سیستم شما با دیگران به اشتراك گذاشته شود . این در واقع مانند تابلوى : بفرمایید داخل ، غذا حاضر است ! مى باشد . از استفاده از این نرم افزارها تا حد امكان پرهیز نمائید و یا در صورت استفاده حتما امنیت Pc خود را به حد مطلوب برسانید . اما در پایان این بخش به مساله اصلى كه تا به حال هدف ما پرداختن به آن بوده مى رسیم . امنیت نرم افزارى احتمالا همه شما مى دانید و یا شنیده اید كه امنیت ویندوز XP بسیار بالاتر از ویندوزهاى قبل از خود مى باشد . این مساله حقیقت دارد . ویندوز XP كه در حقیقت هسته NT را در خود دارد ویندوزى است كه براى امنیت بالا طراحى شده . شاید شما از این موضوع ناراحت هستید كه این سیستم عامل بعضى از بازیها و سایر نرم افزارها را اجرا نمى كند . براى رفع این مشكل خیلى راحت مى توانید نرم افزار Service pack XP ارائه شده توسط Microsoft را از طریق سایت اینترنتى آن و یا از طریق CD هاى موجود بر روى ویندوز نصب كنید . از این گذشته در حال حاضر بیشتر شركت هاى سازنده نرم افزار و بازى وجود XP را پذیرفته اند و نرم افزارهاى خود را سازگار با آن طراحى مى كنند . ویندوزهاى NT و از جمله آخرین آنها XP قادر به استفاده از سیستم فایلى NTFS هستند . این سیستم فایل استثنائى قابلیتهاى بسیار بالاى امنیتى را در خود دارد كه در محیط شبكه آشكار مى شوند . ( در مورد آن بحث نمى كنم چون واقعا از موضوع اصلى پرت است ! ) استفاده از این سیستم فایلى انتخاب مناسبى براى حفظ اطلاعات حساس و كلمات عبور شما است . اصل مطلب توصیه می کنم اگر از ویندوز XP دلخورى ندارید از آن استفاده كنید . روش خود من این است : استفاده همزمان یك ویندوز XP و یك 98 در سیستم . در اینصورت ممكن است بعضى نرم افزارها را در محیط سریع و دوستانه 98 اجرا كنید و براى اینترنت و كار با شبكه فقط از XP استفاده نمایید . در هر صورت چه از 98 استفاده مى كنید و چه از هر سیستم عامل دیگر ، این موضوع را به خاطر داشته باشید كه هیچ سیستم عاملى بدون نقص نیست . بنابراین همواره با استفاده از سایت اینترنتى سیستم عامل خود آخرین وصله هاى نرم افزارى ( Patch ) ساخته شده را دریافت و نصب كنید . این وصله ها حاصل آزمایشات عملى و پیدا كردن راه حلهایى براى بستن راه هاى نفوذ احتمالى هستند . از سیستم عامل كه بگذریم نوبت به نصب نرم افزارهاى امنیتى مى رسد . تعدادى از مشهورترین آنها در قسمت برنامه هاى ضد هك در اختیار شما هستند . حتما یكى از آنها را در سیستم خود نصب كنید . به اضافه یك Anti virus خوب . اینجا لازم است كه به مطلب مهمى اشاره كنم . كلیه ویروس كشها قادر به شناسایى و نابود كردن Trojan ها هستند . بنابراین با نصب یك ویروس كش قوى در سیستم شما جلوى ورود برنامه هاى هك را مى گیرید . همواره آنها را در حافظه فعال نگه دارید . این كار ارزش این را دارد كه مقدارى سرعت سیستم پایین بیاید . و همواره كلیه فایلهاى ضمیمه email را ، حتى اگر از طرف دوستان به دست شما مى رسد scan كنید ( اینجا حتما چند نفرى از دست من دلخور مى شوند ! ) . این احتمال را بدهید كه ممكن است دوست شما از ویروس یا برنامه هكى كه سیستم وى را آلوده كرده مطلع نباشد و با فرستادن نامه بدون اینكه بخواهد شما را نیز در معرض خطر قرار دهد . Anti virus هاى خوب قابلیت ارتقا از طریق اینترنت را دارند . Norton Anti Virus و Norton internet security برنامه هاى بسیار قدرتمند با قابلیتهاى بالا هستند ( بگو آقا جان چرا اینقدر تبلیغ میكنى ؟ پول گرفتى ؟ ) . این نرم افزارها پس از نصب روى سیستم با یكدیگر مجتمع مى شوند و از طریق قسمت Live Update قابلیت ارتقاى رایگان از طریق اینترنت را دارند . به این ترتیب همواره شما را در برابر جدیدترین ویروسها و Trojan ها محافظت مى كنند . به علاوه این نرم افزار آنقدر بى سر و صدا كار مى كند كه شما فقط موقع حمله هاى ویروسى و یا از طرف هكرها متوجه آن مى شوید . گاهى اوقات Norton Internet Security ممكن است از شما سوالاتى در زمینه ارتباط یك برنامه با اینترنت بپرسد كه مى توانید حتى بدون نگاه كردن و با اعتماد كامل OK را بزنید . ( بر خلاف برنامه Zone Alarm . این برنامه از شما مى پرسد كه دزدها دارند وارد منزل مى شوند ! اجازه مى فرمایید ؟! سپس شما هم با بى خیالى Ok مى كنید و فرداى آن روز عكستان در قسمت پایین روزنامه ها به صورت سیاه و سفید تمام رخ چاپ مى شود !!! ) |