امنیت کامپیوتر(2)


• از يک مرورگر مجازي سازي شده استفاده کنيد:

از آن جايي که طيف وسيعي از حمله ها از طريق مرورگر انجام مي شوند؛ يکي از بهترين راه ها براي تجربه امن وب، استفاده از يک ماشين مجازي (Virtual Machine) يا مرورگر مجازي سازي شده (Virtualized Browser) است. شرکت Dell يک مرورگر به نام KACE (www.kace.com) عرضه کرده است که فاير فاکس 3.6 را به همراه Adobe Reader و فلش؛ به طور مجازي در اختيار شما قرار مي دهد. بدافزار هايي که به خاطر حفره هاي امنيتي فايرفاکس، ريدر يا فلش به شما هجوم آورده اند؛ فقط در درون ماشين مجازي موجود خواهند بود و بيرون نمي آيند. خبر بدي است؟ زماني که کار به جا هاي باريک بکشد و مجبور بشويد فاير فاکس مجازي را فلاش (Flush) کنيد؛ تمام تنظيمات – اطلاعات – بوکمارک ها – آپديت ها و پلاگ اين ها و کلا هر چيزي که در فايرفاکس از آن استفاده مي کرديد، نابود خواهد شد!

پس راه ديگري که داريد اين است که از يکي از نرم افزار هاي Virtual PC 2007 (www.microsoft.com) و يا VM Ware Player (www.vmware.com) استفاده نماييد. هر دو رايگان هستند و هم مايکروسافت و هم VM مرورگر را در اختيارتان مي گذارند. مايکروسافت ويندوز ويستا يا ايکس پي را با IE8 و VM Ware اوبونتو با فايرفاکس را به شما ارائه مي دهد. پس از بين اين 3 گزينه اي که به شما معرفي شد؛ دريافتيم که هر يک عيب و حسن مخصوص به خود را دارند. در مورد KACE توضيح داديم. غير از آن بايد بدانيد که: در VM Ware ، لينوکس واقعا سيستم عامل امني است اما خيلي از افرادي که از ابتدا فقط با ويندوز کار مي کردند ممکن است به آن عادت نکنند و آن را کنار بگذارند (ربطي ندارد که گيک باشيد يا نه!). اشکال بزرگ مايکروسافت هم اين است که بعد از 3 ماه باطل مي شود و بايد دوباره آن را دانلود کنيد.

• راه هاي جديد + صبر را امتحان کنيد!

آيا واقعا مطمئن هستيد که فايل هاي شما آلوده نيستند؟ بسياري از ويروس نويس ها سعي مي کنند از خود آنتي ويروس هم براي پوشاندن ويروس هايشان استفاده کنند. به عبارت ديگر متد هايي را به کار مي گيرند که آنتي ويروس نتواند آن ها را شناسايي کند. اگر بايد حتما يک فايل خاص را اجرا کنيد و در عين حال به آن مشکوک هستيد؛ اگر امکانش هست، تا مي توانيد اجراي آن را به تاخير بياندازيد و در طي تاخير مرتبا آنتي ويروس را آپديت کنيد. اين کار به نرم افزار امنيتي شما، شانس کشف اين مخفي کاري ها را مي دهد.

البته ما پيشنهاد مي کنيم که از سايت Virustotal.com استفاده کنيد. بعد از آپلود فايل، اين سايت به شما اجازه مي دهد که فايل مورد نظر را با ده ها موتور آنتي ويروس اسکن کنيد. اما فکر مي کنيد ويروس نويس ها، واقعا اين راهکار را نمي دانند؟ مسلما مي دانند و به همين سعي مي کنند حتي از فيلتر اين سايت هم بگذرند! پس هنوز هم صبر بهترين راهي است که داريد.

• استفاده از آدرس هاي بلند شده!

حتما پيش آمده که ببينيد يک لينک در توييتر و يا خيلي سايت هاي ديگر، به صورت کوتاه شده به نمايش درامده است. بسياري از سرويس هاي کوتاه سازي آدرس هاي اينترنتي، سايت ها را از نظر داشتن ويروس و ... چک مي کنند. پس اين آدرس ها چندان هم نا امن نيستند. اما يک بدي دارند و آن اين که شما نمي دانيد بعد از کليک کردن به کدام سايت خواهيد رفت؟ پس بهتر است مطمئن شويد که مقصدتان کجاست. براي اين کار به Longurlplease.com مراجعه کنيد. اين سايت از 81 سرويس کوتاه کننده آدرس پشتيباني مي کند و بعد از اين که آدرس را به آن داديد، آن را با کمک سايت Virustotal چک کرده و از نبودن ويروس در آن اطمينان حاصل مي کند.

در يک اکانت کاربري استاندارد کار کنيد

کار کردن در اکانت ادمين، در صورت مورد حمله قرار گرفتن بسيار خطرناک است. مانند اين است که به هر کسي اجازه دهيد از خانه شما بازديد کند و همه چيز و همه جا را زير و رو نمايد. يکي از راه هايي که مي توانيد به خوبي دسترسي را رد يا تاييد کنيد، اين است که از يک يوزر اکانت استاندارد استفاده کنيد. به طور پيش فرض، وقتي در اکانت ادمين کار مي کنيد، به شما اجازه بسياري از کار ها داده مي شود و ويندوز شما را زياد با سيستم تصديق هويت، اذيت نمي کند. البته در ويندوز 7 اوضاع کمي امن تر شده اما در ويندوز ايکس پي شما مي توانيد هر کاري را در اکانت ادمين بدون هيچ درخواست تاييدي انجام دهيد. بنابر اين اگر کسي به شما حمله کند، مي تواند از امتيازات مديريت شما استفاده کرده و هر کاري را در سيستمتان انجام دهد. پس براي به حداقل رساندن ريسک؛ سعي کنيد تا جايي که ممکن است از اکانت استاندارد استفاده کنيد تا همواره نياز به سيستم تصديق هويت باشد.

• از يک توزيع لينوکس روي لايو سي.دي استفاده کنيد

ويندوز هدف اول هر هکر و هر کسي است که به جرم هاي سايبري دست مي زند. اين نه براي من و نه براي شما، حرف آشنايي نيست. ويندوز با داشتن بيش از 90 درصد از بازار سيستم عامل ها، حق هم دارد که هدف خوشمزه اي باشد! اين همان دليلي است که شما بايد از يک لايو سي.دي لينوکس براي پشتيبان گيري از اطلاعاتتان استفاده کنيد. اگر مي خواهيد با اپليکيشن ها کار کنيد يا اصلا بازي کنيد؛ با هارد درايو کار داريد ولي گروهي از اطلاعات شما وجود دارد که بايد امن تر از ساير اطلاعات باشد. براي اين گونه اطلاعات از لايو.سي.دي لينوکس استفاده کنيد. نسخه هاي متعددي از لينوکس در دسترس است اما بهترين آن ها براي شروع به کار و همچنين آسان ترين آنها؛ چيزي نيست جز Ubuntu!

• دسترسي PC خود را، براي ديگران محدود کنيد

چه فايده اي دارد که پي سي خود را با خندق و سيم خاردار و مين و ليزر و انواع اقسام تجهيزات جنگي محافظت کنيد، آن وقت به يکي از اقوامتان اجازه دهيد که يک بازي فلش را روي سيستمتان بازي کند يا ميل هاي ويروسي و نا امن اش را چک نمايد؟!

خب، پس استفاده از اکانت مهمان، راه خوبي براي اين گونه کار هاست. مطمئن باشيد که اکانت مهمان روي کامپيوتر شما فعال شده است و مهمان هاي شما روي اين اکانت کار مي کنند.

منبع: نگهبان


نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه:






برچسب‌ها:

تاريخ : شنبه 31 فروردين 1392برچسب:, | 18:36 | نويسنده : dabir |

.: Weblog Themes By SlideTheme :.
?