تشخیص و پیشگیری از نرم افزارهای جاسوسی
اینترنت با سرعتی باورنکردنی همچنان
به رشد خود ادامه می دهد و این پدیده نسبتا" جدید بشریت مورد توجه تمامی افراد و
سازمان ها با اهداف مثبت و منفی قرار گرفته است.استفاده از اینترنت برای آگهی های
تجاری و بازرگانی از جمله موارد فوق است . در صورتی که فرآیند پخش آگهی های تجاری
با آگاهی و رضایت استفاده کننده اینترنت باشد،نمی توان چندان بر آن خرده گرفت ولی
در صورتی که فرآیند فوق بدون آگاهی و یا کسب مجوز کاربران انجام شده و با نصب یک
برنامه ناخواسته از سیستم های آنان برای ارسال آگهی های تجاری استفاده شود ، حریم
خصوصی کاربران در معرض تهدید قرار گرفته و این موضوع می تواند پیامدهای بمراتب
خطرناکتری را بدنبال داشته باشد و آن زمانی است که اینگونه نرم افزارها از محدوده
وظایف خود تعدی نموده و اقدام به جمع آوری و ارسال اطلاعات شخصی کاربران ، بدون
آگاهی و رضایت آنان می نمایند. ما امروزه شاهد تولد نسل جدیدی از نرم افزارهای
جاسوسی می باشیم که از آنان با نام Spyware یاد می گردد . نصب اینگونه نرم افزارهای
ناخواسته ، مسائل متعددی را برای کاربران بدنبال خواهد داشت .
SpyWare چیست ؟
بزرگترین دشمن اطلاعات دیجیتالی
گرچه دیجیتالی شدن داده ها و اطلاعات یکی از
بزرگترین موهبت های عصر ما است به طوری که نقل و انتقال و ویرایش این داده ها به
شکل شگفت آوری متحول شده است، از جمله اینکه حجم بسیار زیادی از اطلاعات در حجم
بسیار کوچکی قابل ذخیره شده و جابه جایی آن از طریق انواعی از ابزارهای الکترونیکی
از سی دی گرفته تا حافظه های قابل حمل که در میان مردم به کول دیسک یا فلش مموری
معروف شده یا منشی های دیجیتالی شخصی _ معروف به PDA- یا کامپیوترهای همراه بسیار
آسان شده است اما هر موهبتی در این دنیا محدودیت های خاص خود را دارد. کمتر کسی هست
که با این گونه ابزارها سر و کار داشته باشد و به نوعی بعضی از داده ها یا اطلاعات
ذخیره شده اش از دست نرفته باشند. قصد نداریم در این مقاله به اهمیت تهیه نسخه
پشتیبان بپردازیم چون توصیه به تهیه یک نسخه پشتیبان شباهت زیادی به توصیه برای
مسواک زدن دارد. به هرحال بسیاری از مردم یا پشت گوش می اندازند یا به هرحال به هر
دلیلی کار از کار گذشته و مجبور به مراجعه به دندانپزشک می شوند. گاهی برای ما که
با داده های الکترونیکی (دیجیتالی) سر و کار داریم هم شرایطی پیش می آید که مجبور
می شویم به متخصصان بازیافت اطلاعات مراجعه کنیم. اگر عکاس باشید و با دوربین
دیجیتالی عکاسی کنید ممکن است با این پدیده مواجه شده باشید که کارت حافظه تان به
اصطلاح باز نمی شود و تمام عکس هایتان که در آن کارت حافظه قرار داشته غیرقابل
استفاده می شود یا آنکه یک روز کامپیوترتان را روشن می کنید و می بینید که به
اصطلاح بالا نمی آید اگر در کامپیوتر خود متن، عکس، صوت یا تصویر بی نهایت باارزشی
داشته باشید چه حالی می شوید؟ چه کار می کنید؟ «رایان رسیدال» هم از اهمیت تهیه
نسخه پشتیبان به خوبی اطلاع دارد اما این کارمند 35 ساله با چهار فرزند و یک همسر
بیمار به قدری مشغله دارد که وقتی برای تهیه نسخه پشتیبان باقی نمی ماند. ماه اوت
همسرش در اثر بیماری فوت می کند. وقتی به کامپیوترش مراجعه می کند تا چند عکس از
همسرش برای مراسم تشییع جنازه بردارد کامپیوترش که هیچ بویی از احساس همدردی نبرده
با او همکاری نمی کند. تعمیرگاه کامپیوتر محلشان نیز او را جواب می کند و می گوید:
از عهده ما برنمی آید. آنها می گویند با سخت افزارها و نرم افزارهایی که ما در
اختیار داریم بازیافت آن عکس ها غیرممکن است. جالب این است که رسیدال خود یک
سوپروایزر در بخش تعمیرات و نگهداری در کمپانی «گراس ولی» در کالیفرنیا است. وی می
گوید: «6 سال بود که عکس های دیجیتالی را در کامپیوتر ذخیره می کردم و به تدریج از
تهیه پشتیبان غافل شدم.»کارشناسان حوزه بازیافت اطلاعات و داده ها اعتقاد دارند
اکثر کاربران کامپیوتر فکر می کنند که به سرنوشت رسیدال دچار نمی شوند اما سخت در
اشتباه هستند «تاد جانسون» قائم مقام شرکت «بازیافت داده های روی قطاع» (به آدرس
اینترنتی ontrack.com) که تخصصش بیرون کشیدن فایل های دیجیتالی از روی هارد
کامپیوتر است، می گوید:
نرم افزارهای امنیتی USB
دزدی اطلاعات:
حجم عظیمی از اطلاعات می تواند بر روی قطعه ای کوچکترویروس ها:
چنین قطعاتی می توانند به راحتی ویروسی را به محل کار شما
آنچه در کمپ هکرها آموختم
اشاره :
چه شیرین!
ویروس های کلاسیک دوباره جان می گیرند
نرم افزارهای مخرب و حملات
رایانه ای در سال 2009 میلادی، طبق روند فعلی و عادی خود پیش خواهند رفت. این روند
شامل افزایش تعداد، تنوع و پیچیدگی و نیز تشخیص دیرهنگام توسط برنامه های ضد ویروس
خواهد بود بنابر گزارش شرکت امنیتی Panda Security، ویروس های ترکیبی با
قابلیت ایجاد آسیب پذیری در سیستم ها و سپس وارد نمودن سایر انواع بدافزار، یکی از
مهمترین معضلات امنیتی سال 2009 باقی خواهند ماند. همچنین ضد ویروس های جعلی و
تروژان های Banker نیز سهم عمده ای از خرابکاری های سال آتی را به خود اختصاص می
دهند.
با این وجود زمینه های کاملاً جدیدی مانند بحران جهانی اقتصاد، افزایش
نرخ بیکاری و بازشدن فضا برای ظهور مجدد ویروس های کلاسیک، سال 2009 را با انواع
جدیدی از تهدیدها مواجه خواهد نمود.
معرفی تجهیزات شبکه «بخش 2»
کارت شبکه وایرلس (wireless Lan
card)
برای داشتن یک شبکه وایرلس فقط کافی است
بر روی هر کامپیوتر یک کارت شبکه وایرلس نصب کنید . قابل توجه
اینکه نیاز به نصب هیچ دستگاه دیگری ندارد . این کارتها با سرعتهای 11 ، 22 ، 54 و
108 مگابیتی کار می کنند و متناسب با شرایط محیط سرعت انتقال دیتای آنها تغییر می
کند . در محیط های بسته داخل ساختمان نهایتا تا 100 متر و در فضای باز بدون مانع در
حدود 300 متر برد دارند . با تعویض آنتن می توان برد آنها را تقویت نمود
.
اکسس پوینت (Access
Point)
اکسس پوینت یک شبکه
وایرلس را به یک شبکه محلی متصل می کند. دارای یک
پورت Rj – 45 برای اتصال به سوئیچ شبکه و
آنتن برای اتصال به شبکه بی سیم است . برخی
انواع آن که دارای حالت بریج نیز هستند می توانند بین دو شبکه
محلی که با هم فاصله دارند اتصال برقرار نمایند . در حالت رپیتر سیگنال را
جهت مسافت بیشتر تکرار می کنند .
بریج
وایرلس
پل هایی که بین شبکه های محلی با امواج
بی سیم ارتباط برقرار می کنند . این نوع بریج ها با آنتن های مختلف می توانند تا 50
کیلومتر مسافت را نیز پشتیبانی نمایند . فرکانس کاری آنها معمولا 2.4 یا 5.8 گیگا
هرتز است که فرکانس آماتوری بوده و نیاز به مجوز ندارد . برای نصب در فضای آزاد
طراحی شده و قابلیت کار در دمای بالا و پائین را دارند . بدنه دستگاه بصورت ضد آب
برای جلوگیری از نفوذ باران ، طراحی شده است . توابع امنیتی نیز برای کد کردن
اطلاعات و محافظت از داده ها بر روی این بریج ها وجود دارد . دستگاهی به نام
POE همراه این دستگاه عرضه می شود که عملیات برق رسانی با ولتاژ
پایین از طریق کابل شبکه را به این دستگاه از داخل ساختمان فراهم
می کند . این بریج ها با گیت وی ها ترکیب شده و
برای انتقال خطوط تلفن به مناطق دور دست یا فاقد امکانات بکار می روند
.
آشنائی با امضای دیجیتال
شاید تاکنون نامه های الکترونیکی متعددی را دریافت
داشته اید که دارای مجموعه ای از حروف و اعداد در انتهای آنان می باشند . در اولین
نگاه ممکن است اینگونه تصور گردد که اطلاعات فوق بی فایده بوده و شاید هم نشاندهنده
بروز یک خطاء در سیستم باشد! در حقیقت ما شاهد استفاده از امضای دیجیتال در یک نامه
الکترونیکی می باشیم . به منظور ایجاد یک امضای دیجیتال از یک الگوریتم ریاضی به
منظور ترکیب اطلاعات در یک کلید با اطلاعات پیام ، استفاده می شود . ماحصل عملیات ،
تولید یک رشته مشتمل بر مجموعه ای از حروف و اعداد است .یک امضای دیجیتال صرفا" به
شما نخواهد گفت که " این شخص یک پیام را نوشته است " بلکه در بردارنده این مفهوم
مهم است که : "این شخص این پیام را نوشته است " .
علت استفاده از یک امضای
دیجیتال چیست ؟
حفاظت کامپیوتر قبل از اتصال به اینترنت
تعداد بسیار زیادی از
کاربران اینترنت را افرادی تشکیل می دهند که فاقد مهارت های خاصی در زمینه فن آوری
اطلاعات بوده و از امکانات حمایتی مناسبی نیز برخوردار نمی باشند . سیستم های
اینگونه کاربران دارای استعداد لازم به منظور انواع تهاجمات بوده و بطور غیر مستقیم
شرایط مناسبی را برای مهاجمان به منظور نیل به اهداف مخرب آنان ، فراهم می نمایند .
بر اساس گزارشات متعددی که در چندین ماه اخیر منتشر شده است ، تعداد حملات و آسیب
پذیری اینگونه سیستم ها ، بطرز کاملا" محسوسی افزایش یافته است . علت این امر را می
توان در موارد زیر جستجو نمود : • تعداد بسیاری از تنظیمات پیش فرض
کامپیوترها ، غیر ایمن می باشد .
• کشف نقاط آسیب پذیر جدید در فاصله بین زمانی
که کامپیوتر تولید و پیکربندی می گردد و تنظیماتی که اولین مرتبه توسط کاربر انجام
می شود.
• در مواردی که ارتقاء یک نرم افزار از طریق رسانه های ذخیره سازی نظیر
CD و یا DVD انجام می شود ، همواره این احتمال وجود خواهد داشت که ممکن است نقاط
آسیب پذیر جدیدی نسبت به زمانی که نرم افزار بر روی رسانه مورد نظر مستقر شده است ،
کشف شده باشد .
• مهاجمان دارای آگاهی لازم در خصوص دامنه های آدرس های IP از
نوع Dial-up و یا Broadband بوده و آنان را بطور مرتب پویش می نمایند .
همه چیز در مورد صفحه آبی مرگ (Blue Screen Of Death)
صفحه آبی مرگ که به نام
های خطای توقف و صفحه آبی نیز خوانده می شود، یک صفحه خطا است که در سیستم عامل ها،
مخصوصاً Windows نمایش داده می شود.
این صفحه عموماً هنگامی که یک خطای بحرانی
در کامپیوتر رخ می دهد، ظاهر می شود تا با خاموش کردن سیستم جلوی آسیب های احتمالی
گرفته شود.
علل نمایش صفحه آبی مرگ:
در سیستم عامل هایWindows مبتنی برNT ثبت
امنیت ویندوز 7؛ کارگاه عملی
.::مرجع کد آهنگ::.
.::دریافت کد موزیک::.