ترفندهای لازم
دوستان عزیزم سلام.
معذرت... معذرت… اگه تو این مدت سر زدین ولی به مطالب تکراری برخوردین ازتون معذرت میخوام! آخه مقدار کسالت داشتم که شکر خدا برطرف شد.
امروز میخوام راجع به حفظ امنیت پسورد صحبت کنم. پس بیمقدمه میرم سر اصل مطلب:
۱- هیچ وقت برای پسورد از اعداد ساده مثل 123، 1387 و موارد مشابه استفاده نکنید.
۲- هرگز برای پسورد از عبارات خاصی که برای دوستانتان مشخص است مثل تاریخ تولدتان، اسم هنرپیشه یا خواننده مورد علاقهتان و اسامی مشخص دیگر استفاده نکنید. شاید دوستانتان خواستند شیطنت کنند!
۳- استفاده از کلید فاصله (Space) را پیشنهاد میکنم. مخصوصاً در اول پسورد چون بیشتر برنامههای پسورد فرست از شناسایی فاصله در ابتدای کلمات عاجز هستند.
۴- سعی کنید برای آیدی و ایمیل و وبلاگ و ... خود از یک پسورد مشترک استفاده نکنید. چون هکرها معمولاً به ایمیلها و آیدیهای مرتبط هم سر میزنند!
۵- پس از رعایت نکات بالا و برای حفظ امنیت بیشتر برای مقابله با برنامههای پسورد فرست از دو روش زیر استفاده کنید:
الف- وارد کردن آیدی و پسورد از طریق برنامه کمکی On-Screen Keyboard. این برنامه از طریق مسیر زیر قابل دسترسی میباشد: Start -> Programs -> Accessories -> Accessibility -> On-Screen Keyboard.
ب- استفاده از روش کپی-پیست. برای این روش باید زمانی که ویندوزتان تر و تمیز است یک فایل متنی درست بکنید و آیدی و پسورتان را در آن بنویسید و زمانی که احتمال میدهید ویندوزتان آلوده شده آنها را کپی-پیست کنید.
*هشدار: اگر از کامپیوترتان افراد دیگری هم استفاده میکنند از این روش استفاده نکنید! *
توضیح: در مقاله بعدی به لطف خدا میخوام راجع به پس گرفتن آیدی و وبلاگ از هکر صحبت کنم.
سلام بر دوستان عزیزم.
امروز میخوام راههای جلوگیری از هک شدن رو بهتون بگم. پس بیمقدمه میرم سر اصل مطلب.
هک کردن کلاً به دو صورت اتفاق میافته: 1- روش تخصصی. 2- روش شیادی!
در روش اول شخص واقعاً یک هکر هستش که با زحمت زیاد تونسته در مورد حفرههای امنیتی سایتها و راههای نفوذ به اونها اطلاعات زیادی به دست بیاره. این افراد به طور پنهانی و مخفیانه و با صرف زمان و انرژی زیاد و طی روزها و هفتهها تلاش موفق به نفوذ به سایتها میشن و معمولاً هم صفحه اول سایت (Home Page) رو تغییر میدن و یه پیامی از خودشون میذارن. یکی دو سال پیش صفحه اول سایت گوگل هم چندین ساعت دست هکرها افتاده بود!
روش دوم که روش نودونه درصد هکرها هستش روش شیادانه نامشه. اسمش رو من گذاشتم. چون تو این روش طرف اصلاً از امنیت و نفوذ چیزی نمیدونه و فقط با فریب و شارلاتان بازی پسورد ایمیل یا وبلاگ قربانی (تو دنیای هک به فردی که سیستمش هک بشه میگن قربانی) رو کش میره! این وبلاگ «خانه هک» یکی از همین موردهاست.
توصیههایی برای جلوگیری از هک نشدن:
1- هرگز آیدی و پسورد خودتون رو تحت هیچ شرایطی به کسی ندین.
2- به وبلاگهای آموزش هک اعتماد نکنید. چرا که هدف بیشتر اونها هک کردن خود شماست نه آموزش هک!!!
3- آیدی و پسورد ایمیل و وبلاگ خودتون رو فقط و فقط در صفحه اول سایت مربوطه وارد کنین و به لینکهایی که شما رو به صفحه وارد کردن آیدی و پسورد میبره اصلاً اعتماد نکنین. چون یکی از راههای هک استفاده از صفحههای قلابی (Fake Page) هستش که بسیار شبیه صفحه اول سایت اصلیه و شما بعد از وارد کردن آیدی و پسوردتون میبینین اصلاً اتفاقی نیفتاد یا یه صفحه ارور دروغکی ظاهر شد. این جوری میشه که آیدی و پسورد شما لو میره و وقتی تو سایت اصلی اونا رو وارد میکنین میگه اشتباهه چون هکر محترم(!) بلافاصله پسورد شما رو عوض کرده!!!
4- برنامههای ناشناخته رو که از اینترنت به دستتون میرسه تا صددرصد مطمئن نشدین اجرا نکنین. این برنامهها اسمای فریبندهای دارن مثلاً عکـس خـونوادگـی فلان بازیگر یا فــیلترشکـن و ... که شما با اجرای اونا باعث میشین تمامی کلمات و اعداد و ارقام تایپ شده توسط کیبوردتون به شخص نویسنده اون برنامه ارسال بشه. این برنامهها درسته که فایل اجرائی هستن اما معمولاً آیکونشون فایل تصویری، امپیتری، ورد و موارد مشابه هستش. به تعدادی از این برنامهها پسورد فرست (Password Sender) گفته میشه که یه دونه پیشرفتهاش رو یه فرد زاهدانی نوشته بود که البته الان دیگه آنتیاش هم اومده.
توضیح مهم: فایل اجرائی بدافزارها وقتی در حافظه قرار میگیرن برای این که شناسایی نشن از اسمای گمراه کنندهای استفاده میکنن. اسمای ویندوز مثل sys، mgr، run، 32، dll و موارد مشابه که اسمای ویندوز هستن ولی بدافزارها هم از اسمای شبیه اونا استفاده میکنن. البته هر فایلی به این نام باشه نگین حتماً ویروسه. یکی از بدافزارهای جدید فایل runmgr.exe هستش و یکی دیگه soundmix.exe. که این دومی که یه ویروس خیلی بدقلقی هم بود که ویروسکشهای مکآفی، کاسپراسکای و نود32 هم نمیتونستن از پسش بربیان یه زمانی منو خیلی اذیت کرد اما خدا رو شکر بالاخره مغلوب ضدویروسنویسای پرافتخار ایرانی (گروه نرمافزاری آریاک) شد!
توضیح: در مقاله بعدی به لطف خدا میخوام راجع به شروع به کار و همچنین عکسالعمل ویروسها در هنگام پاک شدن بنویسم. منتظر باشین.
سلام بر تمامی دوستان.
زمانی فقط به ویروسها نرمافزار مخرب گفته میشد. اما اکنون با پیشرفت تکنولوژی متاسفانه شیطان صفتی برخی انساننمایان هم پیشرفت کرده و تعداد انواع نرمافزارهای مخرب هم بیشتر شده است. من در این مقاله میخوام به مهمترین بدافزارها شاره کنم:
1- Dialer: برنامهای که به محض ورود به سیستم، ارتباط اینترنتی کاربر را با شرکت ارائه دهنده خدمات اینترنتی قطع کرده و او را به یک شرکت دیگر (که معمولاً در یک کشور دیگر است) وصل میکند. با این کار هزینه تلفن فرد ناگهان سرسامآور میشود. اما خوشبختانه این بدافزارها دیگر کارآئی قبل را ندارند. چون در صورت قطع ارتباط و اتصال به یک شرکت دیگر با صدای شمارهگیری مودم میتوان به این موضوع پی برد.
2- Hijacker: برنامهای که Home Page را تغییر میدهد.
3- Hoax: برنامهای که کارش پخش شایعات و اخبار دروغین میباشد.
4- Joke: همان طور که از اسمش هم پیداست تنها جنبه شوخی دارد و هر چند صدمهای به سیستم وارد نمیکند اما باعث ناراحتی کاربر میشود. مثلاً به شوخی میگوید «هارد دیسک شما پاک شد.» یا ماوس هر وقت به روی دکمه Start برود دکمه حرکت میکند!!!
5- Keylogger: برنامهای که تمامی کلیدهای فشار داده شده کیبورد کاربر را لیست کرده و به نویسنده خود میفرستد. (این بدافزار یکی از روشهای دزدی Username و Password میباشد.)
6- Scam: به حقههای اینترنتی گفته میشود که با ترفندهای خاصی در صدد اخاذی از کاربران برمیآیند که به شکل باز شدن یک پنجره کوچک یا ارسال ایمیل است. در این پنجره یا ایمیل مثلاً نوشته شده است «چون شما نفر 999999999 هستید که وارد سایت ما شدید، برنده 200,000 دلار شدید. برای دریافت پولتان اینجا کلیک کنید.» یا «شما برنده بزرگ مسابقه بختآزمائی شدید.» در حالی که شخص اصلاً در هیچ بختآزمائی شرکت نکرده است. در صورت کلیک کردن به فرد گفته میشود که بعد از پرداخت مالیات (مثلاً 200 دلار) پولتان ارسال خواهد شد!!!
7- Spam: ایمیلهای ناخواسته (هرزنامه) که جنبه تبلیغاتی دارند.
8- Spyware: یکی از پیشرفتهترین بدافزارها که به صورت یک نرمافزار فریبنده (یک ویروس در ظاهر یک فایل عکس یا فایل صوتی و غیره) بوده و شخص قربانی با اجرای آن اطلاعات محرمانه خود را ناخواسته به نویسنده برنامه (هکر) میفرستد.
9- Adware: پنجرههای تبلیغاتی که گاه و بیگاه در اندازههای مختلف ظاهر میشوند.
توضیح 1: احتمالاً بدافزارهای دیگری هم باشند که من فعلاً خبر ندارم که اگه پیدا کردم حتماً براتون میگم.
توضیح 2: موردای 3 و 4 چون سود مالی برای نویسنده ندارند خیلی به ندرت استفاده میشن و معمولاً برای شوخی و اذیت دوستان استفاده میشه. ولی مورد شماره 6 خیلی خیلی زیاد اتفاق میافته.


در دیگر کشورها معمولا دوربین هایی که در سطح شهر به منظورهای مختلف نصب شده اند به شبکه اینترنت متصل هستند. دوربین هایی نظیر کنترل ترافیک ، دوربین های امنیتی مغازه ها و... .



