yakjin کاربر یک ستاره

تعداد پستها: 13 Registration date: 2009-03-30
 | عنوان: چند هشدار براي امنيت بيشتر Thu Aug 27, 2009 9:23 am | |
| كامپيوتر شما، چه سه ساله باشد، چه سه روزه، با مشكلات امنيتي يكساني مواجه است كه گاهي بسيار خطرناك هستند. ويروسها ميخواهند به محض آمدنتان به روي خط، وارد سيستمتان شوند. جاسوسافزارها بر پشت نامهها سوارميشوند و سعي ميكنند همراه با تبليغات وارد سيستم شما شوند. تروجانها در كمين مينشينند و با اولين غفلت، نفوذميكنند. راههاي مختلفي براي مقابله با اين خطرات وجود دارد. در این ترفند سعي خواهيمكرد ضمن معرفي خطرات امنيتي، روشهاي مقابله با هر يك را توضيح دهيم. لازم به ذكر است كه اين نكات هيچ ترتيب خاصي ندارد و اولويت در مطرح كردن هر يك از آنها، دليل مهم بودن آن برساير موضوعات نيست.
هشدارهاي امنيتي را جدي نگيريد!پنجرههاي pop up به خودي خود مزاحم هستند؛ چه برسد به اين كه هشدار بدهند سيستم شما داراي يك مشكل امنيتي است. فروشندگان محصولاتي كه ظاهراً نرمافزارهايامنيتي هستند، با ترساندن كاربران ساده و بيدقت، آنها را ترغيب به دانلود نرمافزارهاي مزبورميكنند، يا آنها را طوري از خطري كه وجود ندارد ميترسانند كه مجبورشوند حداقل سري به سايتشان بزنند. بعيد است تاكنون با چنين پنجرههاي هشدارآميزي هنگام گشتزدن در وب مواجه نشدهباشيد.
بعضي وقتها شكل پنجرهها طوري است كه گويا از طرف ويندوز هشدار ميدهد. اما چنين نيست و اينها فقط تبليغ هستند. گاهي يك علامت كمرنگ <تبليغ> در پايين اين پنجره آمده است. ولي طراحي صفحه طوري است كه كاربر به آنجا توجه نميكند و فكر ميكند هر چه زودتر بايد كاري بكند. به همينخاطر، بيمحابا روي دكمهYes كليك ميكند تا شايد نجات يابد. اما روي هر چه كليك كند (چه Yes ، چهNo، چه هر جاي ديگر)، به سايت فروشنده هدايت ميشود تا نرمافزار را دانلود كند.
در اينجا قصد نداريم اسمي از چنين فروشندههايي بياوريم يا محصول خاصي را نام ببريم. مهم اين است كه هر كس ميتواند يك صفحه وب pop up را طوري طراحي كند كه شبيه به كادرهاي ويندوز باشد و كاربر فكركند واقعاً با يك مشكل امنيتي مواجه شده كه ويندوز دارد هشدار ميدهد. حتي بعضي از آنها با جعل المانهاي ويندوز (مثل منوي programs) براي كاربرِ از همه جا بيخبر، هيچ ترديدي را باقي نميگذارند كه كل قضيه را باور كند. حالآنكه ماجرا بهكلي دروغ است.
حال سؤال اين است كه چگونه ميتوان چنين پنجرههايي را از هشدارهاي واقعي ويندوز تشخيص داد. اولاً حتي اگر وحشتناكترين هشدار را هم ديديد، نبايد هول شويد و عجولانه كاري بكنيد. ثانياً اگر به خط عنوان و پايين صفحه نگاه كنيد، حتماً ميتوانيد تشخيصدهيد كه يك پنجره InternetExplorer است يا پنجرهاي جعلي. البته اين صرفاً سرنخ است و برهان قاطع نيست.
واقعاً ممكن است ويندوز يا يكي از نرمافزارهاي نصب شده در سيستم شما (از جمله برنامه ضدويروس) چنين پنجرهاي را ظاهر كرده باشد. اما احتمال اين حالت خيلي ضعيف است و شما در اكثر موارد ميتوانيد فرض بگيريد كه با يك پنجره تبليغاتي مواجه هستيد. ولي اگر مردد هستيد، روي پنجره كليكِ راست كنيد و گزينه Properties را بزنيد.
با اين كار معلوم ميشود كه صفحه از طرف كدام سايت نشان داده شده است. ديالوگ كادرهاي واقعي IE گونه، آدرس غيراستانداردي دارند كه با چيزي مثل: res آغاز ميشود. اما پنجرههاي تبليغاتي يك آدرس واقعي وب دارند. مهم اين است كه عجولانه نسبت به پيام عكسالعمل نشان ندهيد، بلكه مكث كنيد و با دقت پيام را بخوانيد. خيلي اوقات از محتواي پيام هم ميتوان به دروغ بودن آن پي برد. مراقب آرشيو مكاتبات آنلاينباشيدفهرستهاي پستي (mailing list) مرجع خوبي براي به دست آوردن هر نوع اطلاعات هستند؛ به ويژه آرشيو اين فهرستها كه به اينترنت پست شدهاند. پيامهايي كه در اين فهرستها بين اعضا رد و بدل ميشود، غالباً به صورت آرشيوهاي قابل جستجو در دسترس هستند و جستجوگراني چون گوگل و غيره آنها را پيدا ميكنند. با اين كه اين مجموعه مكاتبات نعمت بزرگي براي محققان هستند، اما ميتوانند پناهگاه ويروسها و ساير خطرات اينترنتي هم باشند.
اگر سرور آرشيوكننده نظارتي بر ويروسها نداشتهباشد و ضمايم نامهها را آزاد بگذارد، ممكن است پيامهايي را آرشيو كرده باشد كه حاوي فايلهاي آلودهكننده هستند. خودتان ميتوانيد امتحان كنيد. مثلاً در گوگل به جستجوي فايل postcard.pif بپردازيد، يعني فايل آلودهاي كه در بسياري از كرمهاي سري W32/Netsky به كار رفتهاست. نتيجه جستجو قطعاً پر از لينكهايي به پيامهايي در آرشيو فهرستهاي پستي خواهد بود كه نسخه فعالي از اين ويروس را به عنوان ضميمه دارند. كليك روي يكي از اين ضمايم در آرشيوهاي مزبور، سيستم را بلافاصله آلوده ميكند.
|
|