امنیت در اینترنت و تلفن

مجموعه ای رهنمود های امنیتی اینترنتی

(تهیه شده توسط سازمان جوانان حزب کمونیست کارگری ایران)

مقابله با فیلترینگ جمهوری اسلامی، بسته آموزشی

جمع آوری از پیمان افشار-

اینقدر این روزها در ایران اتفاق‌های عجیب و غریب می‌افتد مثلا اینترنت دو ساعت قطع می‌شود و هیچ کس هم پاسخگو نیست، چند روز اخیرشاهد اتفاقات جدیدتری در برخورد رژیم ایران با آزادی اینترنت بودیم. ارتباط کاربران با وب‌سایت‌هایی که از پروتکل اس اس ال (SSL) استفاده می‌کنند و در آدرس‌شان از https استفاده شده مسدود شد، البته احتمالاَ تعریف خاصی ارایه داده‌اند چون بانک‌ها همچنان در دسترس هستند و بر اساس قواعد جهانی همه بانک‌ها من جمله بانک‌های ایران همگی از پروتکل SSL استفاده می‌کنند. ولی طبق معمول آنچه حق مسلم مردم هست باید پایمال شود، حکومت ایران برای  کنترل حداکثری فعالیت‌های مردم این روزها فیلترینگ را شدیدتر از قبل پیگیری میکند، بعضی میگویند طرح اینترنت ملی که چندی پیش از آن بحث به عمل آمد در حال اجرایی شدن است، ولی درواقع جهوری اسلامی فاقد آمادگی تکنولوژیک راه‌اندازی اینترنت ملی است، لازمه تحقق این طرح٬ سال‌ها تولید آماده‌سازی سرویس‌های جایگزین است تا کاربران رغبتی به استفاده از شبکه اطلاعات داشته باشند.مقامات حکومتی همیشه نشان داده‌اند با چیزی که از داخل آن نمی‌توانند سر در بیاورند مقابله می‌کنند. گوگل و خصوصاَ سرویس جی‌میل آن هم به دلیل امنیتی که از آن برخوردار است مورد نفرت رژیم جمهوری اسلامی بوده و هست . این بار نرم افزار “تور” به مبارزه با سیستم فیلترینگ جمهوری اسلامی می آید،پروژه TOR با هدف جلوگيري از ردگيري اينترنتي توسعه داده شده است. TOR يکي از پيشرفته ترين و در عين حال امن ترين روش هاي عبور از سد فيلترينگ و رديابي هاي حکومتي در سراسر جهان هست. در واقع تُور يک شبکه امن در اينترنت محسوب مي شود. اين نرم افزار اجازه نمي دهد ديگران از طريق اطلاع از سايت هايي که شما بازديد مي کنيد اتصال اينترنتي شما را مشاهده کنند، همچنين اجازه نمي دهد سايت هايي را که بازديد مي کنيد از موقعيت فيزيکي شما اطلاع پيدا کنند. Tor با تعداد زيادي از برنامه هاي موجود شما، از جمله مرورگرهاي وب، سرويس گيرندگان پيام رساني فوري، ورود به سيستم از راه دور و ساير برنامه هايي که براساس پروتکل TCP هستند. صدها هزار نفر در سراسر دنيا از Tor براي اهداف متفاوت استفاده مي کنند: (روزنامه نگاران ، وبلاگ نويسان، طرفداران حقوق بشر، مأموران اجراي قانون، شهروندان مخالف رژيم و …….).

کافيست به آدرس دانلود این برنامه بروید و افزونه این برنامه برای مرورگر فايرفاکس را دانلود کنيد. چنانچه در تصوير زير مشاهده مي کنيد: https://www.torproject.org/projects/torbrowser.html.en

 پس از دانلود، فايل مربوطه را اجرا کنيد.

 يک فولدر در کنارش ساخته مي شود به نام Tor Browser که محتواي برنامه TOR و نيز مرورگر فايرفاکس مخصوص آن قرار دارد. شما کافيست فايل اجرايي Start Tor Browser.exe درون اين فولدر را اجرا کنيد:

  ابتدا برنامه TOR اجرا مي شود و شما را به کامپيوتر شخص داوطلبي در آن سر دنيا متصل مي کند. سپس برنامه فايرفاکس مخصوص TOR اتوماتيک اجرا مي شود و بررسي مي کند که آيا شما با موفقيت به TOR وصل شده ايد يا خير. اگر درست به TOR متصل شده باشيد اين پيغام سبز رنگ را در فايرفاکس خود مشاهده مي کنيد:

 پس اينکه به شما مژده اتصال به شبکه TOR داده شد مي توانيد فقط در مرورگر فايرفاکس مخصوص TOR با خيال راحت به گشت و گذار امن در اينترنت بپردازيد. اگر هم برنامه برنامه نتواند به کامپيوتر آزادي وصل شود با پيغام زير متوجه مي شويد:

که بايد برنامه TOR را ببنديد و از اول اجرا کنيد تا دوباره سعي کند شما را به شبکه امني در TOR متصل کند.

مقابله با فیلترینگ جمهوری اسلامی، بسته آموزشی 2

جمع آوری از پیمان افشار-

در هفته قبل با نرم افزار TORآشنا شدیم و در این هفته شما را با ساکس آشنا میسازیم ،ساکس دسته‌ای از پروکسیها هستند که از لحاظ تکنیکی و کارکرد با پروکسیهای HTTP تفاوت دارند. ساکس در واقع یک پروتکل شبکه است که اجازه میدهد دو کامپیوتر بدون داشتن ارتباط مستقیم با یکدیگر، از طریق پروکسی ساکس با هم ارتباط کامل برقرار کنند. این پروتکل در اوایل دهه ١٩٩٠ توسط دیوید کوبلاس (David Koblas) طراحی شد و نام آن از کلمه SOCKetS اقتباس شده است. اگرچه طراحی ساکس به سالها قبل برمیگردد ولی از نظر کاربرد، نسبت به پروکسی‌های HTTP یک تکنولوژی جدید محسوب میشود. تکنولوژی به کار رفته در پروکسی‌های ساکس نسبت به پروکسیهای HTTP از برتری قابل ملاحظه‌ای برخوردار است.

نه تنها مرورگرهای وب، بلکه سایر نرم افزارهای کاربردی نظیر نرم افزارهای گپ زنی، و ایمیل نیز میتوانند از پراکسی Socks برای دور زدن فیلترهای اینترنتی استفاده کنند . میتوان پراکسی های Socks را گونه پیشرفته تری از پراکسی های HTTP در نظر گرفت، که به شما امکان انتقال اطلاعات مختلف، از طریق پروتکلهای مختلف و از طریق تونل (و در نیتجه دور زدن سدهای اینترنتی) را میدهد.

چگونه يک پروکسي Socks پيدا کنم؟

یکی از مسائل مهم در پیدا کردن این پروکسی ها استفاده از سایت های مطمئن است.

برنامه های کاربردی ای که از پراکسی Socks پشتیبانی میکنند معمولا یک گزینه جداگانه در کنار پیکربندی پراکسی HTTP برای پراکسی Socks دارند. در بعضی از کاربردها میتوانید بین Socks4 و Socks5 یکی را انتخاب کنید، که ما  Socks5 را توصیه میکنیم ، هرچند بعضی از پراکسیهای Socks فقط با Socks4 کار میکنند.

بعضی از نرم افزارهای کاربردی نظیر فایرفاکس به شما اجازه میدهند که هر دو پراکسی HTTP و Socks را بطور همزمان پیکربندی کنید. در این مورد، مرور وب از طریق پراکسی HTTP انجام میشود و فایرفاکس سایر انواع ترافیک نظیر ویدئو را از طریق پراکسی Socks انجام میدهد.

تنظيم مرورگر فایرفاکس براي استفاده از پروکسي Socks

تنظیمات مورد نیاز را همانطور که در تصویر نشان داده شده است، وارد کرده و روی OK کلیک کنید.

از منوی Tools روی Options کلیک کنید:

پنجره Options روی صفحه نمایش داده خواهد شد، در نوار بالای پنجره، روی Advanced کلیک کنید

بعد از آن از قسمت network بر روی گزینه SETTINGکلیک کنید

 بعد از آن بر روی گزینه Manual proxy configuration کلیک کرده و بعد از انتخاب نوع ساکس شماره آی پی و پورت را وارد نمائید ،توجه داشته باشيد مقادير گزينه هاي ديگر دست نزنید و آنها را خالي بگذاريد، مطابق شکل بالا.

حال، فایرفاکس برای استفاده از پراکسی Socks آماده است.

بعد از اجراي هر برنامه فيلتر شکني حتما Ip خود را در یکی از سايت های شناسايي آي پي زیر چک کنيد تا از صحت عمليات تغییر آی پی مطمئن شويد:

http://www.ipaddresslocation.org/

http://whatismyipaddress.com/
براي اين کار کافیست پس از فعال کردن فیلترشکن، با مرورگر خود وارد سايت هاي بالا شويد، اگر آی پی شما تغییر کرده باشد

بايد در قسمت پرچم و نام کشور، نام و نشاني به غير از ايران مشاهده کنيد.

مقابله با فیلترینگ جمهوری اسلامی، بسته آموزشی 3

جمع آوری از پیمان افشار-

 آشنايي با نرم افزار فيلتر شکن UltraSurf
دربسته قبلی آموزش با ساکس آشنا شدیم و در این قسمت با نرم افزار UltraSurfآشنا می شویم .  نرم افزار اولتراسورف یک محصول نرم افزاری از گروه اینترنتی اولتراریچ است. نرم افزاری برای عبور از فیلترینگ  . این نرم افزار به کاربران این امکان را می دهد تا آزادانه در اینترنت به گشت و گزار بپردازند بدون پرداخت هزینه ای .

لينک هاي معتبر دانلود:

http://www.ultrareach.com/
http://ultrasurf.en.softonic.com

این نرم افزار توسط گروهی از بهترین متخصصین و مهندسین در امر کامپیوتر و شبکه همراه با تجربه و تخصصی که سالها در گروه اولتراریچ اندوخته‌اند طراحی شده است. تولد این نرم‌افزار یک جهش بزرگ در زمینه فن‌آوری پروکسی و مقابله با سیستمهای فیلترینگ محسوب میشود.

 سادگی و امنیت از مهمترین اولویتها در طراحی اولتراسورف بوده است. به همین جهت این نرم افزار طوری ساخته شده تا بتواند سطح بالایی از رمزنگاری به همراه قابلیت استفاده از مجموعه‌ای پیچیده از پروکسیها را در مرورگر اینترنت اکسپلورر (IE) ادغام کند. به این ترتیب اولتراسورف کاربران را قادر میسازد به سادگی و به دور از سانسور با اینترنت اکسپلورر شان در اینترنت به گردش بپردازند. همچنین سطح امنیتی (رمزنگاری) که این نرم افزار فراهم میکند حتی از استانداردهای امنیتی که برای معاملات مالی آنلاین مثل بانکداری الکترونیک استفاده میشود بالاتر است.

زمانی که اولتراسورف شروع به کار میکند آیکون یک قفل طلایی  در گوشه سمت راست و پایین مانیتور (بالای ساعت) ظاهر میشود و در تمام مدت اجرای برنامه همانجا باقی میماند. ظاهر بودن آیکون قفل طلایی نشانگر این است که تمام پنجره‌های اینترنت اکسپلورر تحت پوشش سطح بالای امنیتی هستند که اولتراسورف فراهم میکند. به این ترتیب فایروالها و سیستمهای فیلترینگ که برخی حکومتها با صرف هزینه بسیار برای محدویت کاربران طراحی کرده‌اند از کار میافتند و کاربر قادر میشود به صورت آزادانه در اینترنت به گشت و گذار بپردازد.

اولتراسورف تقریبا از تمام قابلیتهای پروتکل HTTP که مرورگرها بدان نیاز دارند پشتیبانی میکند. مثل گشت و گذار در سایتها (Browsing)، ورود به سایتها (Log-in) و پر کردن و ارسال فرمهای اینترنتی، استفاده از سرویس پست الکترونیک تحت وب ، بارگذاری و دریافت فایل و استفاده از مولتی‌مدیا و دیگر سرویسهای اینترنتی.

علاوه بر نمایش آیکون قفل طلایی، همزمان با اجرای اولتراسورف یک پنجره اینترنت اکسپلورر باز میشود که در آن صفحه اصلی وب سایت http://www.ultrareach.com قرار دارد. از این پس کاربر میتواند با مرورگرش به سایتهای دلخواهش آزادانه دسترسی پیدا کند. تا زمانی که آیکون قفل طلایی در صفحه وجود دارد، تمام پنجره‌های اینترنت اکسپلورر تحت حفاظت اولتراسورف با درجه بالایی از امنیت قرار دارند. کاربر به سادگی میتواند با کلیک کردن بر روی عبارت Exit در رابط کاربر برنامه اولتراسورف از آن خارج شود. با این کار آیکون قفل طلایی محو میشود و از آن پس دیگر مرورگر تحت پوشش اولتراسورف نخواهد بود.

مقابله با فیلترینگ جمهوری اسلامی، بسته آموزشی 4

جمع آوری از پیمان افشار-

فیلترشکن سایفون ۳ چیست؟

سایفون ۳ یک ابزار جدید از شرکت سایفون است و جهت کمک به استفاده از اینترنت، بدون محدودیت فیلترینگ، ایجاد گردیده است. این برنامه با بهره گیری از تکنولوژی پروکسی VPN و HTTP بهترین امکان دسترسی به محتوای سایتها را به شما ارائه می‌‌دهد. برنامه سایفن ۳ بطور اتوماتیک راه‌های متفاوت برای دسترسی‌ به سرور VPN سایفن را جستجو می‌کند تا امکان استفاده از اینترنت بدون فیلتر را برای کاربر فراهم کند.

طریقه راه اندازی سایفون 3

ابتدا برنامه را دانلود کنید و بعد بر روی دکمه اجرا کلیک کنید.

در این صورت، یک صفحه پیغام امنیتی را مشاهده میکنید که نشان میدهد این پروکسی محصول شرکت سایفون است.

 با اجرای ایکون سایفون ۳ ارتباط بطور اتوماتیک برقرار می‌‌شود. در هنگام برقراری ارتباط، ایکون در حال چرخش را خواهید دید.

وقتی‌ که ایکون سبز می‌‌شود، تمام ترافیک اینترنت شما از طریق سایفون ۳ عبور میکند یا به عبارت ساده تر هر آنچه مرور خواهید کرد از طریق سایفون ۳ خواهد بود.

 وقتی‌ که برنامه را می‌‌بندید، سایفون ۳ به طور خودکار قطع می‌‌شود. شما می‌‌توانید با کلیک بر روی ایکون سایفون، دوباره به برنامه وصل شوید.

گاهی‌ اوقات، پروتکل VPN مسدود می‌‌شود و بعد از ۲۰ ثانیه اختلال در اتصال، سایفون ۳ بطور اتوماتیک پروکسی HTTP و پروکسی SOCKS را از طریق تونل SSH ارائه می‌‌دهد. در این صورت، تنها برخی‌ از برنامه های کاربردی شما از طریق سایفون ۳ عبور می‌‌کند. سایفون ۳ بطور خودکار تنظیمات پروکسی سیستم ویندوز را تنظیم می‌‌کند بطوریکه بصورت پیش فرض با تمام مرور گرهای معتبر مطابقت داشته باشد.

مقابله با فیلترینگ جمهوری اسلامی، بسته آموزشی 5

جمع آوری از پیمان افشار-

اِکستِنشِن هاي عبور از فيلتر براي مرورگر فايرفاکس

مرورگر فايرفاکس اين قابليت را داره که براش اکستنشن اضافه نصب کرد و قابليت هاشو افزايش داد. اکستنشن هايي هم هستند که وقتي روي فايرفاکس نصب بشه قابليت عبور از فيلترينگ را فقط توي فايرفاکس خواهيد داشت اون هم فقط با يک کليک!.

امروز دو اکستنشن برای عبور از فیلتر به شما معرفی میکنیم
phproxy:

https://addons.mozilla.org/en-US/firefox/search?q=phproxy

در فايرفاكس به كمك اين add-on مي توانيد به راحتي و تنها با يك كليك فيلترينگ را دور بزنيد. بنابراين با مرورگر فايرفاکس خود وارد آدرس بالا شويد و اکستنشن (Phzilla) يا همون (Phproxy) را پيدا کنيد و واردش شويد:

ابتدا اين اکستنشن را بر روي فايرفاکس خود نصب کنيد (از طريق کليک روي Add to Firefox) و پس از نصب، فايرفاکس را ببنديد و دوباره باز کنيد. کار تمام است. فيلتر شکن شما بر روي فايرفاکس حاضر است!
روش كار اين add-on به اين شكل است كه شما پس از وارد كردن آدرس سايت مورد نظر در فايرفاکس و مواجه شدن با پيام: فيلترينگ (مشترگ گرامي دسترسي به اين سايت امكان پذير نمي باشد)، تنها با كليك بر روي آيكون PhProxy كه به شكل P آبي رنگ در سمت راست تولبار پايين فايرفكس قرار دارد مي توانيد از فيلترينگ عبور كنيد و سايت شما باز مي شود.
اساس كار اين add-on اين است كه آدرس سايت فيلترشكن را در درون خود دارد و تنها با كليك بر روي علامت P سايت فيلتر شده شما را مستقيما در سايت فيلترشكن خود قرار داده و سپس آنرا باز خواهد کرد.
البته سايت هاي PhProxy نيز خود ممکن است توسط سازمان مخابرات ايران فيلتر شوند! در اين صورت با کليک بر روي P هيچ سايتي باز نمي شود!
در اين اکستنشن تمهيداتي انديشيده شده است که در صورت فيلتر شدن يک پروکسي بتوانيد از پروکسي جديدي براي آن استفاده کنيد. شما مي توانيد در صورت فيلتر شدن خود پروکسي فعلي، با راست كليک بر روي P و وارد شدن به قسمت Options و سپس رفتن به قسمت Servers، در آن جا با كليك بر روي Update from server سايت هاي فيلتر شکن جديد را بروز کنيد. بروز که شد اين قسمت را Apply کنيد. اينجوري:

حالا برنامه ميره روي بخش PhProxy که اينجا مشاهده مي کنيد که قسمت Current server is داره سرور فعلي که بهش وصل هستيد را نشون ميده. براي عوض کردن اين سرور بايد از ليست بازشو يک سرور جديد انتخاب کنيد و Apply کنيد تا Current Servere is عوض بشه به نام جديدي که از تو ليست انتخاب کرديد. به همين راحتي سرور جديد شما به جاي قبلي که احيانا فيلتر شده قرار ميگيره و همه چيز برميگرده به حالت اولي که فيلتر شکن شما سه سوت فيلترها را ميشکست.

 مقابله با فیلترینگ جمهوری اسلامی، بسته آموزشی 6

جمع آوری از پیمان افشار-

عبور از فیلتر با نرم افزار رایگان Ultra vpn

 VPN، شبکه‌ای است که اطلاعات در آن از طریق یک شبکه عمومی مانند اینترنت جابه‌جا می‌شود با استفاده از الگوریتم‌های رمزنگاری و با تصدیق هویت این ارتباط هم‌چنان اختصاصی باقی می‌ماند.

نرم افزار Ultra vpn در واقع یک vpn مجانی است که شما می توانید با استفاده از آن به یک کامپیوتر دیگر در دنیای مجازی  متصل شده  (همچنین آی پی شما را تغییر میدهد) و به راحتی اجازه گشت و گذاربدون فیلتر در دنیای مجازی را داشته باشید.
آدرس سایت سازنده:

https://www.ultravpn.fr

برای نصب برنامه به سایت زیر مراجعه کنید:

https://www.ultravpn.fr/download/ultravpn-install.exe

وقتی برنامه شروع به کار می کند از شما یک Username و پسورد می خواهد که می توانید به این آدرس از سایت سازنده https://www.ultravpn.fr/account.htm بروید و یوزرنیم و پسوردی را به نام خود ثبت کنید.
بعد از نصب برنامه و وارد کردن یوزرنیم و پسورد، هنگامی که برنامه پیغامی مبنی بر اینکه آی پی شما تغییر کرده است را نشان داد یعنی اینکه برنامه شروع به کار کرده است.

ضمنا اگر باز هم با سایت فیلتر شده مواجه شدید می توانید روی آیکون برنامه در قسمت پایین سمت راست ویندوز کلیک راست کرده و قسمت Proxy Settings را انتخاب کرده و از پنجره جدید باز شده گزینه دوم که Use Internet Explorer Settings هست را انتخاب نمایید.
– Vpn هلندی رایگان و پر سرعت بدون افت محسوس سرعت
وارد سایت زير شويد و ثبت نام کنید و از یک وی پی ان هلندی رایگان و پر سرعت برای عبور از فیلتر استفاده کنید و لذت ببرید:

http://itshidden.com

راهنماي تصويري استفاده از Vpn در ويندوز XPو Vista

– VpnTool وی پی ان رایگان
سایت VPNTool این امکان را برای شما محیا کرده که به راحتی بتوانید از VPN برای عبور از فیلترینگ و تغییر آی پی استفاده کنید:

http://www.vpntool.com

بعد از وارد شدن به این سایت، تصویر زیر را مشاهده می‌کنید:

پس از کلیک کردن بر روی گزینه Subscribe for free now (با فلش در تصویر مشخص شده است)

صفحه جدیدی با محتوای تصویر زیر مشاهده خواهید کرد:

 در اینجا فقط کافیست یکی از گزینه‌هایی که از پیش برای انتخاب تعریف شده‌اند را انتخاب کنید تا به صفحه بعد (تصویر زیر) انتقال داده شوید:

 پس از تکمیل فرم داده شده، بلافاصله نام کاربری و کلمه عبور شما طبق تصویر زیر به شما نمایش داده خواهد شد:

 پس از نمایش این صفحه، یک نرم‌افزار با نام vpntool.exe قصد اجرا و نصب روی سیستم شما را خواهد کرد!

این نرم‌افزار را (برای استفاده‌های بعدی در صورت تغییر ویندوز) ذخیره کرده و سپس آن را نصب کنید. پس از اتمام نصب، نرم‌افزار را اجرا کرده و نام کاربری و کلمه عبور خود را وارد نمائید.

معمولا شرکت های ارائه دهنده VPN برای اینکه سرعت و کیفیت خدمات خود را قبل از خرید به مشتری نشان بدهند، اقدام به ارائه اکانت رایگان برای تست می کنند که بعضی از آنها از شرایط خوبی برخوردارند و می توانید از آنها به صورت موقتی برای عبور از فیلترینگ اینترنت بهره ببرید که در زیر چند نمونه از این شرکت ها معرفی میشود

http://anonymitynetwork.com/price.html
http://anon.inf.tu-dresden.de/index_en.html
http://www.usaip.eu/en/index.php
http://www.plathome.com/products/packetix/index.html
http://www.watchuktv.co.uk/free_trial

مقابله با فیلترینگ جمهوری اسلامی، بسته آموزشی 7

جمع آوری از پیمان افشار-

گشت و گذار در اینترنت با امنیت بیشتر

یک کاربر اینترنت ، در هر بار مراجعه به یک سایت ، اثراتی از آن سایت را در رایانه خود می‌پذیرد . مهم‌ترین ردپایی که رفتار اینترنتی شما به جا می‌گذارد ، کوکی‌ها هستند .سایت با مراجعه به کوکی‌های رایانه شما، در می‌یابد که شما قبلا از آن بازدید کرده‌اید و تغییراتی را در صفحه آن به وجود آورده‌اید. بنابراین این تغییرات دوباره اعمال می‌شود. البته این مهم‌ترین و تنها یکی از ده‌ها کاربردهای کوکی‌هاست. وقتی در یک فروشگاه اینترنتی از این صفحه به آن صفحه می‌روید و کالا انتخاب می‌کنید، کالاهای انتخابی شما با بسته شدن صفحه از سبد خرید حذف نمی‌شوند، چرا که این فهرست در یک کوکی و در رایانه شما ذخیره شده است. بنابراین می‌توان گفت کوکی‌ها به ذات مفید هستند اما باید رویکرد محتاطانه‌ای نسبت به آن‌ها اتخاذ کرد. در کنار کوکی‌ها، تاریخچه مرورگر، فایل‌ها Temporary یا موقت، فیلد‌های متنی پر شده، کلمات عبور و غیره نیز رد پاهایی هستند که با هر مراجعه شما به اینترنت، در رایانه باقی می‌مانند. دلایل گوناگونی وجود دارد که این اطلاعات را در رایانه حفظ کنیم. با این کار در مراجعه‌های بعدی، کار سریع‌تر پیش می‌رود، صفحه‌ها سریع‌تر بارگذاری می‌شوند، به سادگی می‌توانید صفحاتی را که قبلا بازدید کرده‌اید مرور کنید اما همچنان متخصصان امنیت تاکید دارند که این اطلاعات نباید در رایانه باقی بمانند، مگر این که کاربر ریسک‌های این کار را بداند و آن‌ها را بپذیرد. به عنوان مثال، تبلیغات اولین تیری است که با کمی کار در اینترنت شما هدف قرار داده می‌شوید. بیشتر سایت‌ها با موتورهای جست‌وجو مانند گوگل، یاهو، بینگ و … پیوند محکمی دارند. جست‌وجوی یک کلمه و مراجعه به چند سایت، حاکی از علاقه‌مندی‌ها و یا نیازهای شماست. موتورهای جست‌وجو با ردیابی کردن شما در جست‌وجوها، تبلیغات متناسب با شما را در سایت‌های هم‌پیمانش نمایش می‌دهند و همیشه می‌توانند در تصمیم‌گیری‌های شما تاثیرگذار باشند. این خطر بسیار جدی، یکی از کم‌خطرترین آثار ردیابی شدن در اینترنت است! مهم‌ترین کار برای جلوگیری از این چنین خطراتی، ممانعت از قبول کوکی‌های سایت‌هاست اما در بسیاری از اوقات نیز مجبور به پذیرفتن کوکی‌های خواهیم شد. در این صورت، باید در اولین فرصت یعنی به محض خارج شدن از مرورگر، کوکی‌ها و دیگر آثار باقی مانده را حذف کنید. تقریبا همه مرورگرها می‌توانند این کار را به طور خودکار انجام دهند. در مرورگر فایرفاکس می‌توانید با رفتن بهمسیرTools > Options > Privacyاین تنظیمات را بیابید. پس از فعال کردن گزینه Clear History After… می‌توانید با استفاده از دکمه Settings تنظیمات دقیق‌تری اعمال کنید. در مرورگر IE از مسیرInternet options > General به این تنظیمات خواهید رسید. با فعال کردن گزینه Delete Browsing History on Exit و استفاده از دکمه تنظیمات، ردپای وبگردی‌های خود را در این مرورگر به محض خروج از محیط آن پاک کنید. دقت داشته باشید که فایل‌ها و اطلاعات ذخیره شده در مرورگرها، سرعت کار شما را بیشتر می‌کنند اما این افزایش سرعت به قدری اندک است که به سادگی می‌توان از آن چشم‌پوشی کرد. در صورتی که به یک سایت علاقه‌مند شده‌اید، به جای این که از طریق مراجعه به تاریخچه مرورگر آن را بیابید، آن را در فهرست سایت‌های مورد علاقه خود قرار دهید که به هیچ وجه قابل ردیابی شدن نیست. برای مدیریت کلمات عبور و عبارات متنی فیلدها، بهتر است از افزونه‌های مدیریت کلمه عبور مانند LastPass استفاده کنید. این نوع افزونه‌ها علاوه بر این که کلمات عبور شما را در محیطی ایمن حفظ می‌کنند، می‌توانند کلمات عبور مستحکمی نیز برای شما انتخاب کنند و شما را نیز از شر Key Loggerهای سنتی در امان نگه دارند، چرا که دیگر برای ورود به یک سایت، مجبور به وارد کردن کلمه عبور با استفاده از صفحه کلید نخواهید بود.

پاک کردن رد پا در کامپیوتر
یکی از دغدغه های همیشگی کاربران ، از بین بردن رد پاهایی بوده است که در هنگام کار با کامپیوتر به شکل اتوماتیک ثبت میشوند. از عبارات جستجو شده در مرورگر گرفته تا قسمتهایی نظیر My Recent Documents در محیط ویندوز. این موضوع به ویژه زمانی بیشتر اهمیت می یابد که کاربر از سیستم شخصی خود استفاده نکند بلکه سیستم مذبور در محلی مانند محل کار قرار گرفته باشد. طبعأ هیچ فردی دوست ندارد شخصی بعدها متوجه عملیات انجام شده توسط وی شود. یکی از رد پاهای به جا مانده که بسیاری از کاربران حتی حرفه ای از آن بی خبرند ، قسمتی به نام Customize Notification در محیط ویندوز است که اطلاعات مربوط به برنامه ها و نرم افزارهای اجرا شده را خود ذخیره میکند و مربوط به نرم افزارهایی است که در محیط Taskbar کنار ساعت نیز اجرا میشوند. در این ترفند قصد داریم به بررسی این بخش و نحوه پاک کردن اطلاعات مربوط به آن بپردازیم. ابتدا بر روی منوی Start راست کلیک کرده و Properties را انتخاب کنید. به تب Taskbar بروید و روی دکمه Customize Notification کلیک نمایید. در پنجره ای که باز شود شما لیست کلیه برنامه های جاری و برنامه هایی که قبلأ در محیط ویندوز اجرا شده اند و یک نسخه از خود را در تسکبار ذخیره کرده اند را مشاهده میکنید. همان طور که واضح است امکان پاک کردن عنوان برنامه ها به ویژه برنامه هایی که قبلأ اجرا شده اند در این لیست وجود ندارد. با فشردن دکمه Restore Defaults نیز تنها حالت نمایش آیکون ها به حالت پیش فرض بر میگردد و عناوین در جای خود باقی می مانند. حال فرض کنید نرم افزاری را قبلأ اجرا کرده بودید و اکنون نام آن در این لیست موجود است. به ویژه اینکه این نرم افزار پرتابل بوده و اصلأ روی سیستم نصب هم نشده است اما رد پای خود را به جا گذاشته است. برای از بین بردن عنوان آن از این لیست چه باید کرد؟ برای اینکار: از منوی Start وارد Run شده و عبارت regedit را وارد نموده و Enter بزنید تا وارد ویرایشگر رجیستری شوید. سپس به مسیر زیر بروید:

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/TrayNotify

اکنون از قسمت دیگر پنجره دو گزینه IconStreams و PastIconsStream را خواهید دید. اگر قصد پاک کردن آیتم های قدیمی موجود در لیست را دارید بر روی PastIconsStream راست کلیک کرده و Delete را انتخاب کنید و Yes بزنید. همچنین اگر میخواهید آیتم های جاری موجود را پاک کنید ، IconStreams را به روش فوق پاک نمایید. با پاک کردن این گزینه ها، لیست شما خالی میشود و مجدد با اجرای هر برنامه به روز میگردد. برای اعمال تغییرات ، سه کلید Ctrl + Alt + Delete را بزنید. سپس از تب Processes ، عبارت explorer.exe را یافته و انتخاب کنید ، سپس دکمه End Task را بزنید. حالا در همان Task Manager از منوی File وارد New Task شوید. عبارت explorer.exe را وارد کرده و Enter بزنید. تغییرات اعمال شده است و لیست Notification شما خالی خواهد بود.

***

۱۰ نکته درباره “امنیت” تلفن های هوشمند!

هنگامی که صحبت از مسائل امنیتی می شود و پای گوشی های هوشمند – اسمارت فون ها – به میان می آید، اینکه یک گوشی هوشمند امن تر از رایانه های معمولی است، توهمی بیش نیست. اگر شما می توانید به اطلاعات و داده های خود در گوشی تان دسترسی پیدا کنید، مطمئن باشید هکرها نیز این کار را می توانند انجام دهند.

اما هکرها از گوشی شما چه می خواهند و چرا باید گوشی شما را هک کنند؟ شما از طریق گوشی هوشمند خود به سیستم بانکی خود متصل هستید، هکرها می خواهند به رمز عبور شما دست پیدا کنند. آنها همچنین می خواهند به ایمیل شخصی و یا کاری شما – یا حتس از این طریق ایمیل رئیس شما – دسترسی پیدا کنند. می خواهند وقتی گوشی هوشمند شما به رایانه شما متصل می شود و سینک (sync) می کند از این طریق به کامپیوتر شما هم دسترسی پیدا کنند و یا بسیاری موارد دیگر که می تواند برای هر فردی مشکل آفرین باشد.

هوشیار باشید!

اکنون زمان آن رسیده است که از خواب بیدار شوید و نکات امنیتی را بیشتر رعایت کند و هکرها را به سختی و عذاب بیندازید. اگر شما مدیر یک شرکت هستید و با گوشی هوشمند خود کارهایتان را انجام می دهید یا اگر حتی  یک دختر یا پسر جوان هستید که از گوشی هوشمند خود لذت می برید، بهتر است که پیشنهادهای کارشناسان مسائل امنیتی را جدی بگیرید.

آن چه باید انجام دهی!

اول ؛ صحفه نمایش (صفحه اصلی) گوشی خود را قفل کن؛ شاید در نگاه اول این کار بسیار ساده ای به نظر برسد اما همین کار ساده می تواند امنیت گوشی شما را تا حد چشمگیری ارتقا بخشد. به طور کلی هر چیز و هر لایه ای که بتواند امنیت شما را افزایش دهد و بتواند برای افرادی غیر از شما دردسر ایجاد کند، مفید است.

دوم ؛ خدمات از راه دور گوشی خود را نصب و فعال کن؛ همه گوشی های تلفن هوشمند دارای این خدمات از راه دور هستند. برنامه هایی مثل جی پی اس که کجا گوشیتان را جا گذاشته اید یا مواردی چون remote lockremote wipe می توانید همه این برنامه ها و یا بعضی از این برنامه ها را فعال کنید. برای درک بهتر این بخش بهتر است بخش سوم را ادامه دهید.

سوم؛ از اطلاعات گوشی خود نسخه پشتیبان بگیر ؛ از هر طریق ممکن چه کپی کردن ساده و یا اسکن کردن از اطلاعات و اسناد و عکس ها و.. خود یک کپی در رایانه خود داشته باشید. این موضوع می تواند کمک بزرگی باشد برای شما. اهمیت این موضوع برای شما زمانی روشن خواهد شد که گوشی شما به سرقت رفته باشد یا گم شده باشد و شما نیاز به اطلاعات خود دارید.

چهارم ؛ از رمز نگاری “ encryption ” قابل دسترس استفاده کن؛ اگر می توانی از برنامه های رمزنگاری استفاده کنی، حتما این کار را انجام بده. البته نه از هر برنامه ای که در اولین جستجو می بینی. این به شما کمک می کند تا دسترسی به اطلاعات شما بسیار مشکل تر باشد. این موضوع درباره کارت های حافظه و یو اس بی ها نیز صدق می کند.

پنجم ؛ از انتی ویروس استفاده کن؛ نرم افزارهای مخرب تلفن های هوشمند هر روز در حال توسعه و افزایش است. با توجه به اهمیت ای گوشی ها در زندگی امروزی ما خصوصا ارتباط با حساب بانکی و امور مالی، پرداخت قبض ها و شبکه های اجتماعی و.. هکرها علاقه زیادی به دسترسی تلفن همراه شما و دستبرد به حسابهای بانکی شما از این طریق دارند.

 آنچه نباید انجام دهی!

اول : به اینترنت وایرلس مناطقی که به آنها اعتماد نداری متصل نشو؛ در کافی شاپ ها یا فرودگاهها به اینترنت های وایرلس رایگان غیر قابل اعتماد متصل نشوید یا در غیر این صورت نکات امنیتی را در نظر بگیرید. اطلاعات ورود به سیستم یا اطلاعات شخصی شما می تواند در دسترس دیگر کسانی که از این شبکه اینترنتی استفاده می کنند و یا کسانی که چنین شبکه های استفاده از اینترنت را مهیا کرده اند، قرار گیرد.

دوم:‌ این نکته هم قابل ذکر است که اگر گوشی شما در بخش سینک کردن به صورت خودکار باشد و نیازی به تائید شما نداشته باشد، در هنگام سینک کردن برای ارسال اطلاعات و یا دریافت اطلاعات دیگران نیز که از شبکه اینترنت وای فا استفاده می کنند نیز می توانند به اطلاعات شما دسترسی پیدا کنند.

سوم : منتظر گزارش دادن نباش؛ بلافاصله پس از اینکه متوجه شدی که گوشی ات گم شده و یا دزدیده شده موضوع را به مدیر شبکه یا فردی که می تواند در این زمینه مسئولیت داشته باشد اطلاع بده. از گوشی خود همچون کیف پول خود محافظت کنید. نگران نباشید اگر به سرعت عمل کنید می توانید اطلاعاتتان را حفظ و دوباره آنها را بازیابی کنید.

چهارم : به روز رسانی را سرسری نگیر؛ سیستم عامل خود و اپلی کیشن ها و برنامه هایت را به روزکن. هر برنامه ای مشکل امنیتی دارد که به مرور پیدا می شود و با به روز رسانی می توانی امنیت گوشی خود را ارتقا دهی. هر روز که بگذرد و برنامه هایت را به روز رسانی نکنی، به همان میزان ریسک امنیت گوشی خود را افزایش داده ای.

پنجم ؛ فکر نکن گوشی هوشمند امن تر از رایانه است؛ این یک واقعیت است که ویروس ها و دیگر نرم افزارهای مخرب برای گوشی های هوشمند و برنامه هایشان وجود دارند. حملات فیشینگ Phishing هنوز هم در مرورگرهای تلفن های همراه موثر هستند. همه انچه برای مراقبت و امنیت رایانه شخصی خود در نظر می گیری، در خصوص تلفن های هوشمند نیز در نظر بگیر. از کلیک کردن بر روی لینک هایی که برای شما ایمیل می شود و یا اس ام اس  می شود پرهیز کنید.

 ده اپلیکیشن امنیتی که روی هر گوشی هوشمندی باید باشد.

امروزه گوشی‌های هوشمند یکی از مهمترین ابزارهای ارتباطی هستند. در این مطلب ده اپلیکیشنی را معرفی می‌کنیم که به نظر ما باید روی هر گوشی‌هوشمندی نصب باشد.

​۱) Orbot: این برنامه نسخه اندرویدی از برنامه TOR هست. میتوان گفت قویترین برنامه جهت وبگردی به شکل ناشناس در اینترنت هست و با استفاده از این برنامه هیچ ردپایی از شما باقی نخواهد ماند. همچنین می‌توانید از این برنامه جهت عبور از سیستم فیلترینگ استفاده کنید.

۲) Orweb: این اپلیکیشن کاوشگر(Browser) برنامه Orbot هست. با استفاده از این کاوشگر Flashها غیر فعال می‌شوند و هیچ History از وب گردی و cookiesهای شما باقی نخواهند ماند.

۳) Gibberbot: یک اپلیکیشن امن برای Instant Messaging یا پیام رسانی فوری (چت) هست. از ویژگی‌های خوب این برنامه قابلیت کار با OTR هست. تمام اطلاعات ارسالی به وسیله این برنامه به روش end-to-end رمز می‌شوند.

۴) ObscuraCam: این ابزار بیشتر برای شهروند خبرنگارها مناسب هست. به کمک این اپلیکیشن می‌توانید هر عکسی را که با دوربین گوشی خود گرفتید سریع ویرایش کنید و صورت افرادی را که برای مثال در یک تظاهرات ضد حکومتی

شرکت کردند را مات کنید.

۵) Ostel: این اپلیکیشن ابزاری در اختیار شما قرار می‌دهد که بوسیله آن می‌توانید تماس تلفنی خود را که از طریق خطوط تلفن مخابرات صورت می‌گیرد را به شکل end-to-end رمز کنید. به این روش مکالمه تلفنی شما برای هیچ کس قابل شنود نخواهد بود. از ویژگیهای خوب این اپلیکیشن قابلیت استفاده روی کامیپوترهای شخصی می‌باشد.

۶) Proxy Mobile Add-On: یک Add-on برای Firefox روی گوشیهای اندرویدی هست که کاربران را قادر می‌سازد از SOCKS proxy استفاده کنند٬‌همچنین کاربر امکان اتصال Firefox به TOR را نیز فراهم می‌کند.

۷) Panic! (“InTheClear”): اپلیکیشینی بسیار مفید برای پاکسازی اطلاعات در موقعیت‌های خطرناک مانند زمانی که خطر بازداشت وجود دارد. همینطور این امکان را برای شما فراهم می‌کند که در شرایط خطرناک SMSی را برای افراد مود اعتماد خود ارسال کنید.

۸) K-9 and APG: اپلیکیشنی بسیار مناسب برای ارسال و دریافت ایمیل‌ها به شکل رمز شده. روش کار این برنامه مانند PGP هست که قبلا در اینجا آموزش دادیم.

۹) CSipSimple: این برنامه می‌تواند جایگزین بسیار خوبی برای Viber باشد چرا که مانند Viber از طریق اینترنت (VoIP) امکان مکالمه صوتی را برا فراهم می‌کند با این فرق بزرگ که تمام مکالمه شما به روش end-to-end رمز خواهد شد. دیگر ویژگی خوب این برنامه امکان سازگاری و کار با Ostel که در قسمت پنجم معرفی شد.

۱۰) TextSecure: این اپلیکیشن امکان رمز کردن SMSهای ارسالی و دریافتی را فراهم می‌کند.

یکی از سوالهای همیشگی کاربران این است که چطور میتوانند SMS و تماس‌های تلفنی خود را امن کنند. در حال معمولی تمام متون ارسالی شما و تماسهای تلفنی شما امن نیست چرا که بدون رمزشدن(اینکریپشن) ارسال می‌شوند. در ادامه اما دو ابزار برای تلفن‌های هوشمند معرفی می‌شوند که این کار را به شکلی امن برای شما انجام می‌دهند.

اپلیکیشن TextSecure محصول Whisper Systems است که بر روی سیستم عامل اندروید توصعه یافته و البته متن باز(Open Source) می‌باشد.

با استفاده از این اپلیکیشن می‌توانید SMSهای خود را به شکل رمز شده ارسال کنید. عملکرد این برنامه همانند عملکرد اکثر سیستم‌های اینکریپشن موجود هست.

به این شکل برای شما یک کلید عمومی درست می‌کند و وقتی شروع به مکالمه با کسی می‌کنید کلید عمومی شما و طرف مقابل را با هم جابه‌جا می‌کند و با استفاده از کلید خصوصی شما تمام مکالمات را اینکریپت یا رمز می‌کند.

همچنین برای رمز کرد تماس های تلفنی می‌توانید از اپلیکیشن RedPhone استفاده کنید که محصول همان شرکت هست و به همان روش عمل می‌کند.

نکات ایمنی برای کاربرهای سیاسی فیسبوک داخل ایران

 آیا تا بحال با این مشکل برخورد کردید که بعد از لایک کردن، شیر کردن یا کامنت گذاشتن زیر لینکهای سیاسی، از فیسبوک ایمیل درخواست پسورد دریافت کنید؟ اگر این مسئله بارها تکرار شده حتما مایه نگرانی شما مبنی بر هک شدن احتمالی اکانت بوده است!….

اما نگران نباشید با چند تنظیم ساده در فیسبوک برای همیشه خیالتان راحت خواهد بود که حتی اگر پسورد و ایمیل شما لو رود…

کسی بجز خود شما قادر نخواهد بود در اکانت شما وارد شود!

این امکان برای کسانیکه موبایل خارج از ایران دارند حتی جالب تر است.

 این راهنما بطور خلاصه تتظیم شده است.

 آیا می دانید که در فیسبوک نتظیم امنیتی وجود دارد که میتوانید مشخص کنید چه کامپیوترها و یا مبایل هایی امکان دسترسی به اکانت شما را دارند؟!….

 با این تنظیم حتی اگر کسی پسورد شما را به دست آورد قادر به دسترسی به اکانت شما را نخواهد داشت.

 برای اینکار چهار مرحله باید انجام شود:

  •  Secure در قسمت Security Browsingاول تنظیم 
  • این تنظیم برای تامین امنیت اکانت شما بسیار مهم است.

 دوم تنظیم شماره مبایل 

با معرفی شماره مبایل خود یک اس ام اس حاوی یک کد یکبار مصرف برای شما ارسال می شود…این کد را در محل مورد نظر وارد کنید. از این پس هر گاه نیاز به بازیابی پسورد خود داشته باشید، فیسبوک قادر خواهد بود یک کد امنیتی برای شما اس ام اس کند.

 سوم انتخاب گزینه “تایید دسترسی از مرورگرهای تایید شده” 

این گزینه باعث می شود برای دسترسی به اکانت فیسبوک از یک دستگاه ناشناس یک کد یکبار مصرف به شما ارسال شود (اس ام اس یا ایمیل). بنابراین کسی بدون تایید شما قادر به وارد شدن به حساب شما را نخواهد داشت.

 چهارم تنظیم گزینه “دسترسی از دستگاههای تایید شده” (تصویر سه)ء

در این تنظیم برای هر دستگاه مورد نظر شما یک کد به شماره مبایل یا ایمیل شما ارسال می شود. با وارد کردن این کد هنگام sign-in کردن، دستگاه مورد نظر ثبت خواهد شد و از آن پس به راحتی و آرامش خیال قادر به دسترسی خواهید بود.

 توجه: برای ثبت آیفون یا اندروید گزینه Code Generator از روی App فیسبوک انتخاب شود. کد نمایش داده شده را از طریق کامپیوتر خود (در تنظیم ۴) وارد کرده و به این ترتیب دستگاه اسمارت فون شما تایید میشود.

 بالا بردن سطح امنیت زندگی آنلاین با رعایت نکات امنیتی

همیشه در اینترنت مطالب متنوعی وجود دارند که هر کدام به نوبه خود سعی میکنند تا به شما موارد امنیتی را گوش زد کنند . برخی مطالب به یک موضوع خاص اشاره دارند . به عنوان مثال حملاتی که کاربران یک سایت و یا سرویس خاص را مثل فیسبوک و یا هاتمیل را مورد حمله قرار میدهد .

اما گاهی اوقات برخی نکات کلیدی از قلم می افتند و کلا نمیتوان در یک مقاله آنها را گنجاند . به همین منظور امروز با شما هستیم تا ۱۰ نکته که میتوانند در بالا بردن سطح امنیت زندگی آنلاین تان کمک کنند را به شما معرفی کنیم .

۱– استفاده از یک برنامه مدیریت کلمات عبور :

همانطور که بارها گفته شده است ، در حال حاضر پرکاربردترین روش تایید هویت شما استفاده از کلمات عبور میباشد . در صورتی که از یک کلمه عبور طولانی و تا حد امکان پیچیده ( نه به شکلی که خودتان هم یادتان برود ) استفاده کنید ، تا حد زیادی امنیت حساب های کاربری خود را افزایش داده اید .

همه ماچندین حساب کاربری در وبسایت های مختلف داریم . از جیمیل گرفته تا حساب بانکی و سایت هایی که در آنها عضو هستیم . مسلما به خاطر سپردن کلمات عبور مربوط به هر حساب کاربری کار ساده ای نیست و همین مشکل باعث میشود تا ما دست به کار خطرناکی بزنیم .

آن کار خطرناک استفاده از یک کلمه عبور برای چند حساب کاربری است . مسئله ای که در اکوسیستم سرقت هویت و اطلاعات حساب کاربری افراد نقش بسیار مهمی دارد .

اما راه حل چیست ؟ شاید بهترین راه حلی که بتوان برای این موضوع پیدا کرد ، استفاده از برنامه های مدیریت کلمات عبور باشد . روش کار نیز به این صورت است که شما اطلاعات مربوط به حساب های کاربری ( نام کاربری و کلمه عبور ) را به این برنامه ها میدهید .

پس از این هرگاه که شما قصد ورود به وبسایتی را داشته باشید ، این برنامه ها به صورت خودکار اطلاعات شما را در وبسایت مورد نظر وارد میکنند و شما تنها با کلیک کردن بروی دکمه ورود میتوانید وارد وبسایت مورد نظر خود شوید .

استفاده از این برنامه ها چه مزایایی دارد ؟ شاید بتوان چهار مزیت اصلی را برای این برنامه ها عنوان کرد .

الف ) هنگامی که شما اطلاعات خود را به این برنامه ها میسپارید ، تنها کافیست که فقط یک کلمه عبور را به یاد داشته باشید . در واقع با همان کلمه عبور که Master Password نام دارد به سایر کلمات عبور خود دسترسی خواهید داشت . در این صورت دیگر لازم نیست از یک کلمه عبور مشابه برای چند حساب کاربری استفاده کنید .

ب ) این برنامه ها به صورت اتوماتیک وبسایت هایی که در آنها عضو هستید را شناسایی کرده و به محض مواجه شدن با صفحه ورود اطلاعات ، فیلدهای نام کاربری و کلمه عبور را پر میکنند . در اینصورت اگر یک بدافزار سارق اطلاعات مثل یک کیلاگر در سیستم شما فعال باشد نیز خطری شما را تهدید نخواهد کرد . چون شما هیچ کلیدی را نفشرده اید و کیلاگر هیچ موردی را ثبت نخواهد کرد .

پ ) این برنامه ها باعث میشوند تا شما دیگر نیازی به استفاده از سیستم مدیریت کلمات عبور مرورگر خود نداشته باشید . در این صورت کلمات عبورتان مستقیما در اختیار مرورگر قرار نخواهد گرفت . چون همانطور که میدانید مرورگرها یکی از آسیب پذیرترین برنامه های موجود روی یک سیستم هستند و همیشه با اشکالات امنیتی که دارند ، مستعد افشای اطلاعات کاربری شما میباشند .

ت ) تولید کلمات عبور پیچیده یکی دیگر از قابلیت های این برنامه ها میباشد . در هنگام عضویت در یک وبسایت از شما کلمه عبوری درخواست خواهد شد . شاید به دلیل عجله ای که داشته باشید نتوانید همه جوانب انتخاب یک کلمه عبور قدرتمند را رعایت کنید . اما کافیست این کار را به دست برنامه های مدیریت کلمه عبور بسپارید تا یک کلمه عبور قدرتمند برای شما انتخاب کنند .

اکنون که با مزایای این برنامه ها آشنا شدید شاید لازم باشد تا چند برنامه مشهور و قدرتمند در این زمینه را به شما معرفی کنیم . Lastpass ،KeePass ، ۱Password ، Stenagos و Kaspersky Password Manager از برنامه های قدرتمند در این زمینه میباشند .

۲– فعال سازی قابلیت تایید دو مرحله ای گوگل :

 این روزهای بیشتر ما حداقل از یک یا چند محصول این غول اینترنت استفاده میکنیم . سرویس هایی که در کمال سادگی طراحی شده و واقعا کارآمد هستند . سرویس هایی مانند جیمیل ، گوگل مپ ، یوتیوب ، گوگل پلاس و … .

این سرویس ها قابلیت این را دارند که با وارد کردن اطلاعات کاربری خود در وبسایت گوگل ، کاملا شخصی سازی شوند . مثل میتوانید به گوگل مپ لاگین کرده و نقشه هایی که خودتان ایجاد کرده اید و مکان هایی که روی نقشه علامت زده اید را مشاهده کنید .

اکنون فرض کنید که کلمه عبورتان به سرقت رفته است . فردی که کلمه عبور شما را در اختیار دارد به راحتی میتواند به تمام سرویس های گوگل لاگین کرده و اطلاعات شما که در آن سرویس ها قرار دارند را مشاهده کنید . مثلا به جیمیل لاگین کند و ایمیل های شما را بخواند و یا به گوگل مپ برود و مکان هایی که روی نقشه علامت زده اید را مشاهده کند .

پس حتما متوجه شده اید که اطلاعات کاربری شما در گوگل چقدر مهم هستند . چون با همان کلمه عبور ، تمام سرویس های گوگل در دسترس قرار میگیرند .

سال گذشته بود که گوگل قابلیتی به نام Two-Step Verification را معرفی کرد . قابلیت که بسیار مورد توجه قرار گرفت و تا حد زیادی در امنیت حساب های کاربری گوگل موثر واقع شد .

۳– به گوگل کروم مهاجرت کنید :

به عقیده آقای “رایان ناراین ” که یکی از متخصصین آزمایشگاه امنیتی کسپرسکی هستند ، مرورگر کروم امن ترین مرورگر در بین ۵ مرورگر مطرح دنیاست . دلایلی نیز که آقای ناراین برای ادعای خود می آورد ، قابلیت هایی همچون سندباکسینگ ، حالت مرور ایمن و آپدیت اتوماتیک میباشد

وی همچنین معتقد است که قابلیت های امنیتی کروم ، آن را به بهترین گزینه در مقایسه با سایر مرورگرها تبدیل کرده است و همچنین سرعت تیم امنیتی کروم در رفع مشکلات و نقایص را از دیگر عوامل مهم به شمار می آورد .اما پس از همه این موارد آقای ناراین توصیه میکنند که بعد از نصب مرورگر کروم باید در اولین اقدام افزونه KB SSL Enforcer را نصب کنید . وبسایت هایی که قصد تبادل اطلاعات مهم را داشته باشند ، باید ابتدا بستری بسیار امن را پیاده سازی کرده تا به هنگام تبادل اطلاعات کسی در میانه راه به آنها دسترسی پیدا نکند .

وبسایت بانک ها که دائما در حال تبادل اطلاعات مالی مشتریان هستند ، مثال خوبیست . این وبسایت های از کانال های ارتباطی امن SSL استفاده میکنند تا اطمینان حاصل شود که اطلاعات به دست فرد یا افراد دیگری نخواهد افتاد .

بعضی از مواقع مرورگر ما نمیتواند به صورت اتوماتیک در هنگام وارد کردن اطلاعات ، پروتکل HTTPS را فعال کند . اگر ما هم فرد کم حواسی باشیم مسئله خطرناک تر خواهد شد . اما در صورتی که افزونه KB SSL Enforcer را نصب کنید ، به صورت اتوماتیک قابلیت SSL بروی وبسایت مورد نظر پیدا شده و فعال میشود .

۴– استفاده از V*P*N در هر جایی :

ممکن است شما نیز جزو افرادی باشید که در مکان های عمومی مثل کافی شاپ ها و فرودگاه ها که اینترنت رایگان وجود دارد ، شروع به چک کردن ایمیل و آپدیت های فیسبوک شان میکنند . اما در همین لحظه ممکن است که هکر محترم با لپ تاپ خود ، کارهایی که شما میکنید را مشاهده کرده و یا حتی به سیستم شما نفوذ کند .

اما آیا راهی برای حفاظت از اطلاعات شما وجود دارد ؟ جواب آقای ناراین مثبت است . شما میتوانید با استفاده از یک وی*پی*ان کلیه اطلاعات خود را رمزنگاری کرده تا از دست هکرها در امان بماند .

۵– رمزنگاری کامل هارددیسک :

فایل هایی که رمزنگاری نشده باشند در واقع هیچ امنیتی ندارند . هر کسی میتواند به آنها دسترسی داشته باشد و هر نوع عملیاتی را روی آنها اجرا کند . اما اگر فایل های شما به صورت رمزنگاری شده باشند ، هیچکس به جز شما نمیتواند به محتوای آنها دسترسی پیدا کند . چون تنها کسی که کلمه عبور مربوط به فایل ها را دارد ، شما هستید .

برخی برنامه ها هستند که روی فایل ها به اصطلاح رمز میگذارند . اما پس از اینکه آن برنامه را حذف کنید و یا از طریق سیستم عامل دیگری به آن فایل مراجعه کنید ، خیلی راحت محتوای آن را مشاهده خواهید کرد . اما در عملیات رمزنگاری یک فایل ، با استفاده از علم ریاضیات آن فایل رمزنگاری میشود و به شکل داده هایی غیر قابل فهم در خواهد آمد .

اکنون شما از هر سیستم عامل دیگری به این فایل دسترسی پیدا کنید ، هیچ محتوایی نصیب شما نخواهد شد . بنابراین نتیجه میگیریم که رمزنگاری اطلاعات به نوع خاصی از سیستم عامل و یا پیکربندی آن بستگی ندارد .

اما برای رمزنگاری فایل ها میتوانید از نرم افزارهای قدرتمندی همچون Bit Locker که در خود ویندوز تعبیه شده است و یا نرم افزار بسیار قدرتمندTrueCrypt که در هر سه سیستم عامل مطرح ویندوز ، لینوکس و مک او اس ایکس کار میکند نیز بهره بگیرید .

۶– پشتیبان گیری از اطلاعات :

اگر تا به حال در اثر مشکلات فنی و یا به سرقت رفتن لپ تاپ خود حین مسافرت اطلاعات تان را از دست داده باشید ، دردناکی این موضوع را کاملا حس کرده اید . اما راه چاره چیست ؟ همان چیزی که خیلی از کاربران از آن فراری هستند .

یعنی پشتیبان گیری از اطلاعات مهم و ضروری . چون از آن برای خود یک غول ساخته ایم که جرات روبرو شدن با آن را نداریم . در حالی که این کار بسیار ساده و راحت است . شما میتوانید پشتیبان گیری را به دو صورت انجام دهید .

الف ) پشتیبان گیری از طریق اینترنت یک راه حل بسیار ایمن است . چون اطلاعات شما در بهترین شرایط ممکن نگهداری خواهند شد و هیچ ترسی بابت از دست دادن آنها نخواهیم داشت .

به عنوان مثل وقتی فایلی را روی سرورهای گوگل آپلود میکنید ، دیگر نگرانی بابت از دست دادن آن بی معنی خواهد بود . چون آن فایل در چند سرور مختلف که در مکان های متفاوتی قرار دارند آپلود شده و اگر برای یکی از سرورها اتفاقی بیفتد ، چند صد و چند هزار کیلومتر دورتر ، نسخه دیگری از آن فایل موجود است .

اما چند سرویس مفیدی که میتوانید از آنها به منظور پشتیبان گیری از اطلاعات خود استفاده کنید ، میتوان به Mozy ، Carbonite وiDrive اشاره کرد . هر چند که سرویس های مفید و کارآمد دیگری نیز هستند که اشاره کردن به آنها مطلب را طولانی خواهد کرد .

ب ) پشتیبان گیری بوسیله یک هارددیسک اکسترنال میتواند روش خوبی برای آن دسته از افراد باشد که به اینترنت پرسرعت مجهز نیستند . در واقع شاید بهترین روش برای ۹۹ درصد از ما ایرانی ها باشد . چون با این سرعت های لاک پشتی و هزینه های بالا ، نمیتوانیم فایل های چند صد مگابایتی و یا چند گیگابایتی را روی اینترنت آپلود کنیم . اما همین روش هم میتواند تا حدود زیادی خیال ما را راحت کند . پس در استفاده از آن تردید جایز نیست .

۷– جاوا را از کامپیوتر خود حذف کنید :

توجه داشته باشید که منظور جاوا اسکریپت نیست . برنامه Java که از سوی شرکت سان میکروسیستمز عرضه میشود میتواند باعث دور زدن روتین های امنیتی برنامه های شرکت Adobe شده و از این راه هکرها میتوانند با استفاده از اکسپلویت ها به سیستم شما نفوذ کنند .

آقای ناراین ساده ترین راه را به شما پیشنهاد میدهد و آن هم حذف برنامه Java از سیستم شماست . احتمال اینکه جاوا زیاد به کار شما بیاید ، کم است مگر اینکه با یک برنامه خاص سر و کار داشته باشید . در هر صورت حذف کردن جاوا به بالا بردن سطح امنیت شما کمک زیادی خواهد کرد .

۸– ارتقا به Adobe Reader X :

امروزه بیشتر مقالات در اینترنت به صورت PDF منتشر میشوند . چون هنگامی که یک نوشته به صورت PDF منتشر میشود ، دیگر وابستگی به پیکربندی های سیستم مقصد مثل فونت ها ، زبان و مواردی از این دست وجود ندارد . برای مشاهده اینگونه فایل ها نیز باید از برنامه های مخصوص که به PDF Reader مشهور هستند استفاده کنید .

شاید در بین تمام پی.دی.اف خوان ها ، Adobe Reader معروف تر از همه باشد . ولی مشکلی که همیشه محصولات شرکت ادوبی داشته اند آسیب پذیری های متعدد آنها بوده است . تا جایی که در سال های گذشته نام حداقل یکی از محصولات Adobe در بالای لیست آسیب پذیرترین نرم افزارهای سال قرار داشته است .

اگر شما در حال استفاده از برنامهAdobe Reader هستید و به احتمال بسیار زیاد آن را آپدیت هم نمیکنید ، باید خود را آماده حملات هکرها و خرابکاران سایبری کنید . به نظر شما توصیه آقای ناراین در این مورد چیست ؟

این متخصص امنیت توصیه میکند که همیشه از آخرین نسخه برنامه Adobe Reader استفاده کنید . همچنین یکی دیگر از توصیه های وی استفاده از Adobe Reader X میباشد . این نسخه از برنامه ادوبی ریدر از قابلیت هایی مثل حالت محافظت شده شده و تکنولوژی Sandboxing بهره میبرد که همین موارد کار را برای هکرها بسیار سخت خواهد کرد .

بر اساس گفته های آقای “براد آرکین” رئیس بخش امنیت نرم افزار شرکت ادوبی تا به حال کد مخربی نوشته نشده است که بتواند روی Adobe Reader X تاثیر گذار باشد .

دریافت نرم افزار Adobe Reader X

۹– استفاده با احتیاط از شبکه های اجتماعی :

فیسبوک، گوگل پلاس و توییتر تقریبا به یکی از نیازهای دائم کاربران کامپیوتر تبدیل شده اند . حدود یک میلیارد کاربر فیسبوک و بیش از ۲۰۰ میلیون کاربر توییتر این موضوع را تایید میکند . همین تعداد کاربران بسیار زیاد ، انگیزه هکرها را به شدت افزایش میدهد تا با انواع و اقسام حقه ها و فریب ها به سراغ کاربران بیایند

آقای ناراین به شدت در مقابل استفاده از فیسبوک مقاومت میکند . چون معتقد است که این شرکت احترامی برای کاربران خود و حریم خصوصی آنها قائل نیست . اما اگر شما نمیتوانید استفاده از شبکه های اجتماعی را کنار بگذارید ، پس در هنگام استفاده از آنها با احتیاط رفتار کنید .

به عنوان مثال از ارسال مطالبی که حساسیت زیادی دارند و حریم خصوصی شما را زیر سوال میبرند خودداری کنید . چرا که حریم خصوصی شما در شبکه های اجتماعی ضمانت شده نیست . توجه خاصی به ویژگی های امنیتی این شبکه ها داشته باشید . همچنین از کلیک کردن بروی لینک های مشکوک و یا ویدئوهای عجیب و غریب خودداری کنید .

۱۰– اصول اولیه را فراموش نکنید :

همیشه در هر کاری باید اصول اولیه را درست انجام داد . در بحث امنیت نیز تفاوتی وجود ندارد . اگر شما همه موارد بالا را انجام دهید اما به اصول امنیت و پایه های آن توجه نداشته باشید ، مانند اینست که نیمی از مسیر را طی نکرده باشید .

یکی از اصول اولیه امنیت ، بروزرسانی نرم افزارهای موجود روی سیستم است و اولین نرم افزاری که باید همیشه در اولویت بروزرسانی باشد ، سیستم عامل شماست .

بروزرسانی سیستم عامل باعث میشود تا آسیب پذیری های امنیتی آن برطرف شده و راه نفوذ هکرها و بدافزارها سد شود . شاید یکی از مشکلاتی که ما کاربران ایرانی برای بروزرسانی نرم افزارها و از جمله سیستم عامل ها با آن مواجه هستیم ، سرعت بسیار پایین اینترنت باشد . به همین دلیل بیشتر کاربران ایرانی قید آپدیت کردن نرم افزارها و سیستم عامل خود را میزنند . اما میتوان با روش های دیگری نیز شروع به آپدیت سیستم عامل ویندوز کرد .

قبلا در توضیح داده ایم که چگونه با سرعت کم ، ویندوز را آپدیت کنیم . شاید سیستم عامل شما کاملا آپدیت نشود ، اما دریافت همین تعداد آپدیت امنیتی نیز میتواند مانع نفوذ هکرها و بدافزارها شود .

بعد از آپدیت سیستم عامل باید به فکر آپدیت نرم افزارها نیز باشیم . آپدیت نرم افزارها و مخصوصا آنهایی که در ارتباط با اینترنت هستند ( مثل مرورگرها ) بسیار مهم است . چون با کشف یک آسیب پذیری توسط هکرها ، سیل حملات اینترنتی به سمت کاربران روانه خواهد شد . برنامه بسیار مفیدی به نام Secunia CSI وجود دارد و مسئول بررسی دیگر برنامه ها به منظور دریافت پچ های امنیتی آنها میباشد .

دومین مورد نیز آپدیت آنتی ویروس میباشد که نیازی به توضیح ندارد . در طی یک روز هزاران عدد بدافزار از قبیل کرم ، ویروس ، تروجان ، روتکیت و موارد دیگر تولید میشوند . اگر شما یک آنتی ویروس قدرتمند و آپدیت شده نداشته باشید مطمئنا به دردسر خواهید افتاد . پس آپدیت آنتی ویروس را نیز فراموش نکنید .

همچنین نکته دیگری که حائز اهمیت است ، احتیاط در زمان نصب برنامه هاست . بدین صورت که در هنگام نصب برنامه ها به گزینه هایی که تایید میکنید باید توجه ویژه ای داشته باشید . بعضی برنامه ها در هنگام نصب شدن به شما پیشنهاد میکنند که به عنوان مثال تولبار مربوط به یک سایت را نصب کنید . همین تولبار میتواند با آسیب پذیری هایی که دارد باعث اخلال در روند امنیتی سیستم شما شود .

اما آخرین توصیه آقای ناراین به کاربران اینست که برنامه هایی که نیازی به آنها ندارید را در اسرع وقت از سیستم حذف کنند . دلیل آن هم آسیب پذیری هاییست که در این برنامه ها وجود داشته و همین مورد میتواند امنیت شما را تهدید کند .