
08-03-2010
|
 |
مسئول و ناظر ارشد - مدیر تالار موبایل و دوربین دیجیتال 
|
|
تاریخ عضویت: Jul 2010
محل سکونت: هر کجا هستم باشم،آسمان مال من است!
نوشته ها: 7,439
سپاسها: : 4,552
4,939 سپاس در 1,683 نوشته ایشان در یکماه اخیر
|
|
چند راه سريع براي برخورد با بدترين كابوسهاي امنيتي رايانه
بيشتر حملات امنيتي برروي آن دسته از نقاط ضعف رايانه شما انجام ميشود كه محافظت از آنها چندان كار سختي نيست. اما 10 راه سريع براي برخورد با بدترين كابوسهاي امنيتي رايانه شما وجود دارد.
به گزارش خبرنگار فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، اگر از راهكارهاي ساده زير پيروي كنيد، سيستمتان بسيار امنتر خواهد شد. واقعيت اين است كه براي محافظت از سيستمتان لازم نيست كه نابغه باشيد، بلكه كافي است تمهيدات سادهاي را به كار گيريد تا از بيشتر اين آسيبها و حملات نجات پيدا كنيد.
* آخرين اصلاحيههاي نرمافزار را بهموقع نصب كنيد
آيا با استدلال كه تا زماني كه چيزي كار ميكند، نيازي به اصلاح ندارد، گزينه بهروزرساني خودكار را در ويندوز و ساير نرمافزارهاي خود غيرفعال كردهايد؟ به اين نكته فكر كنيد كه ممكن است برنامههاي شما بسيار آسيب ديده باشند اما شما بيخبر باشيد.
دوره ويروسهاي پرسروصدايي كه خود را به كاربران رايانهها معرفي ميكنند سرآمده است. اكنون مجرمان اينترنتي ترجيح ميدهند كه بيصدا كنترل رايانه شما را در دست بگيرند و نرمافزارهايي كه از اصلاحيههاي ارائه شده استفاده نكردهاند، اين فرصت را به آنان ميدهند.
امروزه يك صفحه وب هك شده روي رايانه شما فقط به دنبال يك نرمافزار بدون اصلاحيه ميگردد كه از طريق آن بتواند به سيستم شما نفوذ كند. اگر چنين نرمافزاري را پيدا كند شايد آنتيويروس شما بتواند حمله بعدي را پيدا كرده و جلوي آن را بگيرد. ولي اگر نتواند، ممكن است شما هيچ نكتهاي مبني بر اين كه سيستم شما تا چه اندازه آسيبديده است، مشاهده نكنيد.
خوشبختانه شما ميتوانيد از اكثر سوءاستفادههاي مبتني بر وب، با به روز نگه داشتن نرمافزارهاي خود (نه فقط سيستم عامل يا مرورگر) جلوگيري كنيد. سايتهاي حملهكننده در نرمافزارهاي كوچكي مثل Quick Time و Winzip نيز به دنبال حفرهاي براي نفوذ ميگردند. بنابراين گزينه بهروزرساني خودكار را براي تمامي نرمافزارهاي خود فعال كنيد تا همه اصلاحيهها را به موقع دريافت كنيد.
* يك برنامه امنيتي رايگان و ساده
نرمافزار PSI يا Secunia Personal Software Inspector كه ميتوانيد آن را به صورت رايگان از اينترنت دريافت نماييد. نرمافزارهاي نصب شده شما را بررسي ميكند و تشخيص ميدهد كه چه نرمافزاري به روز نيست و ممكن است باعث عدم امنيت رايانه شما شود.
PSI هميشه براي بهروزرساني برنامههايي كه ايمن نيستند بهترين و آسانترين راه را ارائه نميدهد ولي در اغلب اوقات و براي بيشتر نرمافزارها به خوبي كار ميكند.
* گزينه مسدود كردن سايتها در مرورگرها
فهميدن اين مطلب كه يك صفحه وب، ربوده شده، تقريبا غيرممكن است، كدهاي كوچكي كه به صفحه وب اضافه ميشوند و روي صفحه نمايش داده نميشوند، به هيچ عنوان حملهاي را كه پشت اين ظاهر قرار گرفته نشان نميدهند اما خصوصيات جديد مرورگرها براي مسدود كردن سايتها در Firefox3 وOpera9.5 و IE8.0 تا حدي از شما در برابر اين سايتها محافظت ميكند.
هردوي اين مرورگرها سايتهاي بدافزار شناخته شده را، چه آنهايي كه ربوده شدهاند و چه آنهايي را كه از ابتدا به اين منظور ساخته شدهاند، مسدود ميكنند، هيچ كدام از اين دو مرورگر احتمال ورود به اين گونه سايتها را به صفر نميرسانند. ولي به هرحال هر لايه محافظتي به امنيت شما كمك ميكند.
* مهندسي اجتماعي
بيشتر كلاهبرداران خطرناك با استفاده از مهندسي اجتماعي و از طريق ايميلها و پيغامهاي فريبدهنده به شكل هوشمندانهاي از شما براي مقاصد پليد خود استفاده ميكنند و به رايانه خود شما نيز آسيب ميرسانند.
بسياري از حملات مهندسي اجتماعي بسيار مضحك و خام و پر از اشتباهات املايي و گرامري هستند، ولي اين بدان معنا نيست كه شما خطر را دست كم بگيريد. هر از چند گاهي يك حمله ماهرانه ميتواند ديوار دفاعي شما را به عقب براند و شما را براي باز كردن يك ضميمه ايميل خطرناك يا براي دريافت يك فايل دردسر ساز فريب دهد. حتي ممكن است يك حمله هدفدار از نام صحيح و عنوان شغلي شما استفاده كند.
* تحليل رفتاري
آنتيويروسهاي سنتي كه براساس امضاي ويروسها كار ميكنند در مورد تعداد زيادي از بد افزارها به خوبي عمل نميكنند. مهاجمان سعي ميكنند متغيرهاي بيشتري را در حملات خود به كار گيرند تا آزمايشگاههاي امنيتي نتوانند به راحتي آنها را تحليل و شناسايي كنند.
به همين دليل ارزش هر آنتيويروس علاوه بر داشتن بانكي قوي از امضاي ويروسها، وابسته به ميزان حفاظتي است كه به شكل فعال و پيشگيرانه اعمال ميكند به طوري كه براي شناختن يك بد افزار خطرناك نيازي به امضاي كامل آن نداشته باشد.
يك روش تضمين شده براي شناسايي نرمافزار خرابكار، استفاده از تحليل رفتاري و فقط بر اين اساس است كه اين نرمافزار روي سيستم شما چگونه عمل ميكند. ولي ممكن است صرفا آنتيويروس شما كافي نباشد. برخي نرمافزارها مانند Treat Fire يك لايه محافظتي مبتني بر رفتار برنامه اضافه ميكنند.
* صندوق پستي خود را از شر اسپمها امن كنيد
**********هاي اسپم روز به روز در حال قويتر شدن هستند، ولي همچنان برخي اسپمها از بهترين **********ها نيز عبور ميكنند براي رهايي از اين اسپمها راهكارهاي مختلفي وجود دارد.
اول اين كه به خاطر داشته باشيد كه هرگز ايميل اصلي خود را در سايتهايي كه براي ثبت نام از شما ايميل ميخواهند وارد نكنيد. يك راه اين است كه يك ايميل مخصوص همين كار ايجاد كنيد كه در سايتهايي كه ايميل معتبر ميخواهند آن را وارد نماييد.
ثانيا هرگز به يك ايميل اسپم پاسخ ندهيد، حتي براي درخواست حذف از ليست ارسال ايميل، زيرا در صورتي كه به يك ايميل اسپم پاسخ دهيد، صندوق پست الكترونيكي خود را فعال و معتبر نشان داده و پس از آن انواع اسپم براي شما ارسال خواهد شد.
و در آخر مراقب آدرسهاي قلابي مثل http://awords.google.com.d019i.cn/select/Login باشيد در نگاه اول به نظرتان برسد كه اين آدرس متعلق به سايت گوگل است. ولي دقت كنيد متوجه خواهيد شد كه دامنه اصلي اين آدرس d0l9i.cn است كه ربطي به گوگل ندارد و سايتي در چين است كه منتظر فرصت است تا اطلاعات شخصي شما را بدزد.
* سايت خود را امن نگاه داريد
هكرها از ابزارهاي خودكار استفاده ميكنند و سايتها را براي كردن آسيبپذيريهاي معمول جستوجو ميكنند. اگر يكي از اين آسيبپذيريها را پيدا كنند، شروع به كار روي آن حفره امنيتي ميكنند تا به كارگيري كدهاي خطرناك از طريق سايت شما به كاربران و بينندگان سايتتان حمله كنند در اين شرايط ميتوان از اسكن استفاده كرد.
* كلمات عبور قوي و يكتا
مواردي پيش آمده كه كلمه عبوري فردي را هك كرده و از طريق ايميل او براي دوستانش ايميل ارسال كرده و از آنها پول درخواست كردهاند! متخصصان معتقدند كه شما بايد براي هر حساب خود يك كلمه عبور جداگانه و بسيار قوي داشته باشيد. البته اين كار، به خاطر سپردن كلمات عبور را سخت ميكند.
* كمك اورژانسي در مورد بدافزار
حتي بهترين آنتي ويروسها نيز ممكن است متوجه يك آسيب نشوند و زماني كه يك ويروس يا تروجان وارد سيستم شما ميشود، ممكن است آن كار بسيار سختي باشد. اگر مشكوك هستيد كه ويروسي از ديوار حفاظتي شما عبور كرده است، ميتوانيد از كمكهاي اورژانسي استفاده كنيد.
بسياري از سازندگان آنتيويروسها از طريق سايتشان امكان اسكن رايگان و آنلاين را براي شما فراهم ميآورند. البته اين اسكنها زمان زيادي لازم دارد، چرا كه بايد ابتدا اجزاي بزرگ JAVA يا ActiveX را دانلود كنيد. ولي براي مواقعي كه فكر ميكنيد آنتي ويروس شما به تنهايي نتوانسته مشكلي را كشف كند مفيد هستند.
منبع: ایسنا
__________________
تازه تر کن داغ ما را، طاقت دوری نمانده
شِکوه سر کن، در تن ما تاب مهجوری نمانده
پر گشاید شور و شیون از جگرها ای دریغ !
دل به زخمی شعله ور شد، جان به عشقی مبتلا
بر نتابد سینه ما داغ چندین ماجرا
تازه شد به هوای تو دل تنگ ما ای وای !
|
جای تبلیغات شما اینجا خالیست با ما تماس بگیرید
|
|