امنیت اطلاعات در کامپیوتر

روشهای استفاده - تخریب و نفوذ اطلاعات

امنیت اطلاعات در کامپیوتر

روشهای استفاده - تخریب و نفوذ اطلاعات

SPAM-FIREWALL

به فرزندان خود استفاده ایمن از اینترنت را آموزش دهیم

یکی از ویژگی های  قابل توجه اینترنت ، قدرت جذب مخاطبان در رده های سنی متفاوت است . تعداد بسیار زیادی از کاربران اینترنت را کودکان و نوجوانانی تشکیل می دهند که با علاقه بسیار زیاد ساعت های متمادی از وقت خود را صرف استفاده از اینترنت می نمایند .اینترنت می تواند مکانی بزرگ برای کودکان و نوجوانان به منظور انجام فعالیت های سودمندی نظیر آموزش ، سرگرمی ، ارتباط با دوستان هم کلاسی و سایر موارد دیگر باشد . اینترنت نیز همانند دنیای واقعی، می تواند به محلی خطرناک برای کودکان و نوجوانان تبدیل شود. آیا فرزندان ما با نحوه استفاده ایمن از اینترنت آشنا شده اند ؟ مسئولیت این کار بر عهده کیست ؟ بدون شک ، والدین دارای نقشی اساسی در این رابطه می باشند . آنان می بایست قبل از این که به فرزندان خود اجازه استفاده از اینترنت را بدون نظارت خاصی بدهند ، مجموعه قوانین و توصیه های لازم به منظور استفاده ایمن از اینترنت را به آنان آموزش دهند.

و اما چند پیشنهاد :

·         فرزندان خود را تشویق نمائید که تجارب استفاده از اینترنت را با شما به اشتراک گذارند .

·      به فرزندان خود نحوه استفاده از اینترنت به منظور شکوفائی و بالفعل شدن استعدادهای درونی آنان را آموزش دهید . در صورتی که فرزندان شما با مشاهده برخی اطلاعات بر روی اینترنت هیجان زده می شوند، می بایست این موضوع سریعا" به شما اطلاع داده شود .

·      در صورتی که فرزند شما از اطاق های چت ، برنامه های IM ، بازی های کامپیوتری online و یا سایر فعالیت هائی استفاده می نماید که مستلزم استفاده از یک نام برای ورود و شناسائی است ( Login name)، به آنان در انتخاب یک نام مناسب کمک نمائید . نام انتخاب شده نمی بایست بیانگر برخی اطلاعات شخصی باشد .

·         به فرزندان خود تاکید نمائید که هرگز  آدرس ، شماره تلفن و سایر اطلاعات شخصی نظیر نام و آدرس مدرسه خود را بر روی اینترنت اعلام ننمایند .

·      اینترنت تصویری از دنیای واقعی است . بنابراین به فرزندان خود  تفاوت بین درستی و نادرستی بر روی اینترنت را که همانند دنیای واقعی است ، آموزش دهید .

·         نحوه احترام به سایر افراد online در اینترنت را به فرزندان خود آموزش دهید . خصلت های پسندیده انسانی با نشستن پشت کامپیوتر تغییر نمی یابند  .

·      نحوه رعایت حقوق دیگران در اینترنت را به فرزندان خود آموزش دهید . تکثیر غیر مجاز محصولات فکری و نرم افزاری دیگران نظیر فایل های موزیک ، بازی های کامپیوتری و سایر نرم افزارها ، همواره خلاف اصول اخلاقی است .

·      به فرزندان خود تاکید نمائید دوستانی را که از طریق اینترنت پیدا می نمایند، هرگز به تنهائی ملاقات نکنند. پیشنهاد می گردد ، همواره اولین دیدار با نظارت والدین انجام شود . دوستان online ممکن است افرادی که ادعا می نمایند، نباشند .

·      به فرزندان خود تاکید نمائید که هر چیزی را که در اینترنت مطالعه و یا مشاهده می نمایند ، ممکن است درست نباشند . آنان را تشویق نمائید که در صورت عدم اطمینان از صحت یک موضوع ، آن را به شما اطلاع داده تا کمک لازم به آنان ارائه گردد .

·      فعالیت های online فرزندان خود را با استفاده از نرم افزارها و امکانات موجود ، کنترل نمائید . با اعمال نظارت خیرخواهانه والدین ، می توان محتویات زیان بخش را فیلتر نمود  و از سایت هائی که آنان ملاقات نموده اند ، آگاه گردید .


فایروال چیست ؟
در صورت دستیابی سایرین به سیستم شما ، کامپیوتر شما دارای استعداد بمراتب بیشتری در مقابل انواع تهاجمات می باشد .
  شما می توانید با استفاده و نصب یک فایروال ، محدودیت لازم در خصوص دستیابی به کامپیوتر و اطلاعات را فراهم نمائید .

فایروال چه کار می کند ؟
فایروال ها حفاظت لازم در مقابل مهاجمان خارجی را ایجاد  و  یک لایه و یا پوسته حفاظتی پیرامون کامپیوتر و یا شبکه را در مقابل کدهای مخرب و یا ترافیک غیرضروری اینترنت ، ارائه می نمایند . با بکارگیری فایروال ها ، امکان بلاک نمودن داده از مکانی خاص  فراهم می گردد . امکانات ارائه شده توسط یک فایروال برای کاربرانی که همواره به اینترنت متصل و از امکاناتی نظیر DSL و یا مودم های کابلی استفاده می نمایند ، بسیار حیاتی و مهم می باشد.

چه نوع فایروال هائی وجود دارد ؟
فایروال ها به دو شکل  سخت افزاری ( خارجی ) و نرم افزاری ( داخلی ) ، ارائه می شوند  . با اینکه هر یک از مدل های فوق دارای مزایا و معایب خاص خود می باشند ، تصمیم در خصوص استفاده از یک فایروال بمراتب مهمتر از تصمیم در خصوص نوع فایروال است .

·      فایروال های سخت افزاری : این نوع از فایروال ها که به آنان فایروال های شبکه نیز گفته می شود ، بین کامپیوتر شما (و یا شبکه) و کابل و یا خط DSL  قرار خواهند گرفت . تعداد زیادی از تولید کنندگان و برخی از مراکز ISP دستگاههائی با نام "روتر" را ارائه می دهند که دارای یک فایروال نیز می باشند . فایروال های سخت افزاری در مواردی نظیر حفاظت چندین کامپیوتر مفید بوده و یک سطح مناسب حفاظتی را ارائه می نمایند( امکان استفاده از آنان به منظور حفاظت یک دستگاه کامپیوتر نیز وجود خواهد داشت ) . در صورتی که شما صرفا" دارای یک کامپیوتر پشت فایروال می باشید و یا این اطمینان را دارید که سایر کامپیوتر های موجود بر روی شبکه نسبت به نصب تمامی patch ها ، بهنگام بوده و عاری از ویروس ها و یا کرم ها می باشند ، ضرورتی به  استفاده از یک سطح اضافه حفاظتی (یک نرم افزار فایروال ) نخواهید داشت . فایروال های سخت افزاری ، دستگاههای سخت افزاری مجزائی می باشند که دارای سیستم عامل اختصاصی خود می باشد . بنابراین بکارگیری آنان باعث ایجاد یک لایه دفاعی اضافه در مقابل تهاجمات می گردد .

·      فایروال های نرم افزاری : برخی از سیستم های عامل دارای یک فایروال تعبیه شده درون خود می باشند . در صورتی که سیستم عامل نصب شده بر روی کامپیوتر شما دارای ویژگی فوق می باشد ، پیشنهاد می گردد که آن را فعال نموده تا یک سطح حفاظتی اضافی در خصوص ایمن سازی کامپیوتر و اطلاعات ، ایجاد گردد .(حتی اگر از یک فایروال خارجی یا سخت افزاری استفاده می نمائید). در صورتی که سیستم عامل نصب شده بر روی کامپیوتر شما دارای یک فایروال تعیبه شده نمی باشد ، می توان اقدام به تهیه یک فایروال نرم افزاری کرد . با توجه به عدم اطمینان لازم در خصوص دریافت نرم افزار از اینترنت با استفاده از یک کامپیوتر محافظت نشده ، پیشنهاد می گردد برای نصب فایروال از CD و یا DVD مربوطه استفاده گردد .

نحوه پیکربندی بهینه یک فایروال به چه صورت است ؟
اکثر محصولات فایروال تجاری ( هم سخت افزاری و هم نرم افزاری ) دارای امکانات متعددی بمنظور پیکربندی بهینه می باشند . با توجه به تنوع بسیار زیاد فایروال ها ، می بایست به منظور پیکربندی بهینه آنان به مستندات ارائه شده ، مراجعه تا مشخص گردد که آیا تنظمیات پیش فرض فایروال نیاز شما را تامین می نماید یا خیر ؟ . پس از پیکربندی یک فایروال یک سطح امنیتی و حفاظتی مناسب در خصوص ایمن سازی اطلاعات انجام شده است . لازم است به این موضوع مهم اشاره گردد که پس از پیکربندی یک فایروال نمی بایست بر این باور باشیم که سیستم ما همواره ایمن خواهد بود . فایروال ها یک سطح مطلوب حفاظتی را ارائه می نمایند ولی هرگز عدم تهاجم به سیستم شما را تضمین نخواهند کرد . استفاده از فایروال به همراه سایر امکانات حفاظتی نظیر نرم افزارهای آنتی ویروس و رعایت توصیه های ایمنی می تواند یک سطح مطلوب حفاظتی را برای شما و شبکه شما بدنبال داشته باشد .

 

 

 

توصیه هائی برای کاهش Spam
Spam  یکی از متداولترین و  در عین حال منفی ترین جنبه های  دارا بودن یک آدرس Email است . با این که در حال حاضر و با توجه به تکنولوژی های موجود امکان حذف کامل این نوع از نامه های الکترونیکی ناخواسته وجود ندارد ، ولی می توان با استفاده از برخی روش های موجود تعداد آنان را کاهش داد .

Spam چیست ؟
Spam ، نسخه الکترونیکی از " نامه های بدرد نخور " است . واژه Spam به پیام های الکترونیکی ناخواسته ، اطلاق می گردد . این نوع از نامه های الکترونیکی ارتباط مستقیمی با ویروس نداشته و حتی ممکن است پیام هائی که از منابع معتبر ارسال شده اند نیز در زمره این گروه قرار گیرند  .

چگونه می توان میزان  Spam را کاهش داد ؟
با رعایت برخی نکات ، می توان میزان Spam دریافتی را بطرز محسوسی کاهش داد :

·      آدرس Email خود را بدون دلیل در اختیار دیگران قرار ندهید . آدرس های پست الکترونیکی به اندازه ای متداول شده اند که شما می توانید بر روی هر فرمی که به منظور کسب اطلاعات شما در نظر گرفته می شود ، وجود فیلد خاصی به منظور دریافت آدرس Email را مشاهد نمائید . تعدادی زیادی از مردم بدون درنظر گرفتن مسائل جانبی ، آدرس Email خود را در هر محلی و یا هر فرمی درج می نمایند . مثلا" شرکت ها ، اغلب آدرس ها را در یک بانک اطلاعاتی ثبت تا بتوانند وضعیت مشتیریان خود را در آینده دنبال نمایند . برخی اوقات ، اطلاعات فوق به سایر شرکت ها فروخته شده و یا امکان استفاده مشترک برای آنان ، فراهم می گردد . بدیهی است در چنین مواردی ممکن است برای شما یک Email و از طرف شرکتی ارسال شود که نه توقع آن را داشته اید و نه از آنان درخواستی مبنی بر ارائه اطلاعات خاصی را داشته اید.

·      بررسی سیاست های محرمانگی  . قبل از ارسال آدرس Email خود به صورت online ، بدنبال Privacy سایت مورد نظر بگردید .تعداد بسیار زیادی از سایت های شناخته شده و خوشنام دارای یک لینک خاص بر روی سایت خود به منظور آشنائی کاربران با سیاست های آن سایت در خصوص نحوه برخورد با اطلاعات ارسالی شما می باشند . (همواره این پرسش را برای خود مطرح نمائید که  آیا ما آدرسEmail  خود را در  سایت هائی  درج می نمائیم که نسبت به آنان شناخت کافی داریم ؟) . شما می بایست قبل از ارسال آدرس Email خود و یا سایر اطلاعات شخصی ، سیاست های اعلام شده توسط سایت مورد نظر را مطالعه نموده و از این موضوع آگاه شوید که مالکین و یا مسئولین سایت قصد انجام چه کاری را با اطلاعات ارسالی شما دارند .

·      دقت لازم در خصوص گزینه هائی که به صورت پیش فرض فعال شده اند . زمانی که شما برای دریافت خدمات و یا Account  جدید عملیات sign in را انجام می دهید ، ممکن است بخشی وجود داشته باشد که به شما مجموعه ای از گزینه ها را در خصوص دریافت email در خصوص محصولات و یا سرویس های جدید ، ارائه نماید . در برخی مواقع ، گزینه ها به صورت پیش فرض انتخاب شده اند ، بنابراین در صورتی که شما آنان را به همان وضعیت باقی بگذارید ، در آینده نه چندان دور برای شما حجم زیادی از نامه های الکترونیکی که شاید انتظار آنان را نداشته باشد ،  ارسال گردد .

·      استفاده از فیلترها : تعدادی زیادی از برنامه های پست الکترونیکی امکان فیلترینگ را ارائه می نمایند . پتانسیل فوق به شما این اجازه را خواهد داد که آدرس های خاصی را بلاک نموده و یا امکان دریافت نامه را صرفا" از طریق لیست تماس موجود بر روی کامپیوتر خود ، داشته باشید. برخی مراکز ارائه دهنده خدمات اینترنت ( ISP ) نیز سرویس فیلترینگ  و علامت گذاری مربوط به مقابله با Spam را ارائه می نمایند . در چنین مواردی ممکن است پیام های معتبری که بدرستی طبقه بندی نشده باشند به عنوان spam درنظر گرفته شده و هرگز به صندوق پستی شما ارسال نگردند .

·      هرگز برروی لینک های موجود در یک Spam ، کلیک ننمائید . برخی از منابع ارسال کننده  Spam با ارسال آدرس های Email  متغیر در یک Domain خاص ، سعی در تشخیص معتبر بودن یک آدرس Email می نمایند. ( مثلا" تشخیص آدرس های Email  معتبر موجود بر روی hotmail و یا yahoo ) .در صورتی که شما بر روی یک لینک ارسالی توسط یک Spam کلیک نمائید ، صرفا" معتبر بودن آدرس Email خود را به اطلاع آنان رسانده اید . پیام های ناخواسته ای که یک گزینه "عدم عضویت "  وسوسه انگیز را در اختیار شما قرارمی دهند ، اغلب به عنوان روشی به منظور جمع آوری آدرس های Email معتبر مورد استفاده قرار گرفته که در آینده از آنان به منظور ارسال Spam استفاده گردد .

·      غیرفعال نمودن گزینه دریافت اتوماتیک گرافیک در نامه های الکترونیکی با فرمت HTML . تعداد زیادی از شرکت ها ، نامه های الکترونیکی را با فرمت HTML  و همراه با یک فایل گرافیکی لینک شده ارسال نموده  که در ادامه از آن به منظور ردیابی فردی که پیام الکترونیکی را باز نموده است ، استفاده می نمایند . زمانی که برنامه سرویس گیرنده پست الکترونیکی شما ، اقدام به download گرافیک از سرویس دهنده آنان می نماید ، آنان می دانند که شما پیام الکترونیکی را باز نموده اید . با غیر فعال نمودن HTML mail و مشاهده  پیام ها با فرمت صرفا" متن ، می توان پیشگیری لازم در خصوص این مسئله را انجام داد .

·      ایجاد و یا بازنمودن Account های جدید اضافی : تعداد زیادی از سایت ها ، اقدام به عرضه آدرس پست الکترونیکی به صورت رایگان می نمایند . در صورتی که شما بطور مداوم اقدام به ارسال آدرسEmail  خود می نمائید ( برای خرید online ، دریافت سرویس و ... ) ، ممکن است مجبور به ایجاد یک account دیگر به منظور حفاظت آدرس account اولیه خود در مقابل spam شوید . شما همچنین می بایست از یک account دیگر در زمانی که اطلاعاتی را بر روی بولتن های خبری online ، اطاق های چت ، لیست های عمومی Mailing و یا USENET ارسال می نمائید، استفاده نمائید  . بدین تریتب می توان یک سطح حفاظتی مناسب در خصوص دریافت spam به آدرس Email اولیه خود را ایجاد کرد.

·      برای سایرین  Spam ارسال ننمائید . یک کاربر متعهد و دلسوز باشید . در خصوص پیام هائی که قصد فوروارد نمودن آنان را دارید ، سختگیرانه عمل کنید . هرگز هرگونه پیامی را برای هر شخص موجود در لیست دفترجه آدرس خود  فوروارد نکرده  و اگر فردی از شما بخواهد که پیامی را برای وی فوروارد ننمائید ، به درخواست  وی احترام بگذارید .
نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد