جزوه حریم خصوصی و امنیت اینترنت
پیام نور کارشناسی ارشد علمی کاربردی کاردانی دانشگاه آزاد جزوه حریم خصوصی و امنیت اینترنت رشته مهندسی فناوری اطلاعات و کامپیوتر
حریم ً :
::
:
خصوصی باید رفتارهای پر خطر را اصلاح نمود چراکه اگر رفتارهای پرخطر اصلاح نشود استفاده از تجهیزات و روش های امنیتی کاربرد چندانی ندارد .
در ادامه به بررسی برخی از موارد که جهت حفظ حریم خصوصی رعایت آنها الزامی است می پردازیم.
رمز عبور: اولین قدم برای ایجاد امنیت احراز هویت است یعنی باید هویت کاربر تشخیص داده شود تا
کاربر مجاز از کاربر غیر مجاز تفکیک گردد که بدین منظور )یعنی احراز هویت( از رمز عبور استفاده می کنیم.و رمز عبور دارای تهدید های عمده ای است که مهم ترین تهدید آن استفاده از مهندسی اجتماعی است که در این روش باری افشای اطلاعات از فریب دادن کاربر استفاده می شود روش های دیگری نیز برای شناخت رمز عبور وجود دارد که یکی از آنها حملات brute force است در اینگونه حملات معمولا
جملات خاصی که در پایگاه داده وجود دارد با رمزعبور مقایسه می شود تا رمز شناسایی گردد برای جلوگیری از شناسایی رمز عبور توصیه می شود نکات زیر رعایت گردد.
1-رمز عبور طولانی باشد و باید تعداد کاراکتر آن بین 8 تا 16 باشد.
2-رمز عبور پیچیده باشد.مثلا ترکیبی از ارقام و حروف و علائم و یا کارکترهایی به 2 یا جزوه حریم خصوصی و امنیت اینترنت زبان مختلف باشد.
3-رمزعبور که در عین حال که پیچیده باشد باید طوری باشد که به خاطر سپرده شود.
4-رمز عبور شامل اطلاعات شخصی نباشد.
دانلود جزوه حریم خصوصی و امنیت اینترنت خلاصه کتاب کامل pdf
5-رمزعبور را باید مخفی نگه داشت و از بیان کردن آن برای دیگران خودداری نمود.
چت و ایمیل:
یکی دیگر از مواردی که امکان به خطر انداختن حریم خصوصی در آن وجود دارد چت و ایمیل است چرا که بسیاری از حملات از طریق فایل های پیوستی که به همراه ایمیل ارسال می شود می باشد.
از این رو توصیه می گردد در استفاده از چت و ایمیل نکات زیر را در نظر داشته باشیم.
1-رمز عبور حساب های پست الکترونیکی را باید حداکثر هر 6 ماه یکبار تغییر داد.
2-هنگامی که ایمیل هایی برای شما ارسال می گردد چنان که فرستنده ایمیل برای شما ناشناس است از باز کردن آن نامه خودداری کنید و آنرا حذف نمایید زیرا ممکن است خرابکاری هایی از این طریق ایجاد
گردد.بدین ترتیب که هنگامی که فایل باز می شود برنامه های خرابکاری که به همراه آن ارسال شده اجرا می گردد.
3-سعی کنیم حساب های کاربری مربوط به امور کاری و شخصی را از هم تفکیک کنیم یعنی برای هر کدام ایمیل جداگانه ای تخصیص دهیم.
4-از انتشار ایمیل خود پرهیز کنید.
5-هنگامی که نامه های الکترونیکی بصورت زنجیره ای خود وارد می شود باید آدرس گیرنده در قسمت bcc ذکر شود.تا گیرنده ها نتوانند آدرس سایر افراد را بدست آورند.
6-در موردی که ایمیل ارسال شده و درخواست می شود که آنرا برای چندین نفر ارسال کنیم از این کار خودداری کنید چرا که ممکن است یک تهدید امنیتی را در سطح گسترده ای پخش نمایید.
7-در هنکام استفاده از چت و ایمیل سعی کنید از نرم افزار هایی استفاده کنید که قادراند اطلاعات را به رمز تبدیل نمایند ماننده pidgin
8-در هنگام استفاده از ایمیل و چت توصیه می شود که در پایان کار حتما از برنامه پست الکترونیکی خارج شود یعنی sign out نمایید.
9-نرم افزار های چت و ایمیل ماننده یاهو-جیمیل معمولا دارای پوشه ای به نام spam هستند)هرزنامه(که معمولا ایمیل هایی که مبدا مشخصی نداشته باشند و یا بصورت انتشاری ارسال شده باشند را بعنوان هرزنامه در این پوشه قرار می دهند که توصیه می گردد نسبت به بازکردن ایمیل هایی که در spam هستند خودداری نمایید.
امنیت عمومی:
حفظ امنیت و حریم شخصی در اماکن عمومی معمولا دشوار تر از شرایط عادی است.
زمانی که می گوییم اماکن عمومی در اینجا 2 بخش مورد توجه است.
1-فضا های عمومی ماننده فضاهای بی سیم مجاز برای همه
2-کامپیوتر های عمومی است ماننده کامپیوترهایی که در کافی نت ها استفاده می شوند که برای حفظ امنیت در اماکن عمومی توصیه می گردد که از پروتکل های امن جهت جلوگیری از دسترسی غیر مجاز استفاده شود.یکی از پروتکل های امن https است.توصیه می جزوه حریم خصوصی و امنیت اینترنت که در اماکن عمومی از به اشتراک گذاشتن فایل ها و تجهیزات سخت افزاری مانندچاپگر خودداری نمایید و سرویس اشتراک گذاری داده را مسدود کنید.همچنین می توانید در سیستم عامل مانند ویندوز سعی کنید پوشه فایل ها را خصوصی کنید.
نکته:در فضا های عمومی سعی کنید از اطلاعات خود نسخه پشتیبانی تهیه کنید و نسخه پشتیبان بر روی رسانه های قابل حمل ذخیره شود.
نکته:در bcc فقط ایمیل ها برای طرف مقابل ارسال می شود و طرف مقابل سایر گیرنده گان ایمیل را نمی بیند توصیه می شود برای ارسال از این قسمت استفاده شود.
Browser)مرورگر:(یکی از نقاط پرخطر برای حریم خصوصی در فضای سایبری مرورگرها می
باشند به این معنا که مرورگر ها دارای حفره های امنیتی بوده و هکرها با استفاده از این حفره ها به سیستم قربانی حمله می کنند در بین مرورگر های موجود IE دارای حفره های امنیتی بیشتری می باشد
از جمله حملاتی که با استفاده از مرورگر ها در جهت نقص حریم خصوصی انجام می شود جعل صفحات معتبر است که در چنین مواقعی باید به 3 گزینه توجه نمود.

امنیت اینترنت
1-نوار عنوان که در بالای مرورگر قرار دارد.
2-نوار آدرس که آدرس صفحه مورد نظر را نشان می دهد و باید با صفحه اصلی مطابقت داشته باشد.
3-نوار وضعیت که با قرار گرفتن موس بر جزوه مدیریت دانش در سازمان لینک آن آدرس صفحه نشان داده خواهد شد.
نکته:به حملاتی که با جعل یک صفحه معتبر در جهت نقص حریم خصوصی انجام می شود حملات فیشینگ می گویند.
بنابراین توصیه می شود برای مقابله با مشکلات امنیتی مرورگر ها نکات زیر در نظر گرفته شود.
1-مرورگر را به طور مداوم بروز رسانی نمایید .
2-با استفاده از پلاگین ها سعی کنیم قابلیت های مرورگر را افزایش دهیم به عنوان مثال افزونه no script از اجرای اسکریپت ها ی مضر جلوگیری می کند و یا افزونه adblock plus با ممانعت از فعال شدن پنجره های تبلیغاتی و فایل های نمایشی امنیت مرورگر را افزایش می دهد و یا افزونه https every where امکان برقراری ارتباط امن با وب سایت ها را فراهم می کند.
3-از دخیره کردن رمز عبور در مرورگر ها خودداری نماییم.
نکته:در صورت امکان از صفحه کلید های مجازی ویندوز یا صفحه کلید های مجازی که در وب سایت ها تعبیه شده است استفاده کنیم.
روش هایی برای محافظت از کامپیوتر در برابر جاسوس های اینترنتی
روش هایی برای محافظت از کامپیوتر در برابر جاسوس های اینترنتی
● جاسوس افزارها )Spyware(
جاسوس افزارها دسته ای از برنامه های بسیار مخرب هستند که می توانند تمامی کارهای شما بر روی اینترنت و کامپیوتر را ردیابی و ثبت کرده و آنها را برای فردی که چنین دسترسی را ندارد ارسال کنند. این برنامه ها می توانند حتی کلماتی را که تایپ می
کنید ثبت کنند، حرکات موس تان را دنبال کنند، صفحات اینترنتی تان را به خاطر سپرده و یا محتوای برنامه هایی را که استفاده می کنید ضبط کنند.
در نتیجه نویسنده یک جاسوس افزار به راحتی نقابی به سیستم امنیتی جزوه حریم خصوصی و امنیت اینترنت می زند و به تمامی اطلاعات محرمانه، فعالیت ها و لیست دوستان و همکاران تان دست می یابد. راه های آسیب دیدن شما توسط جاسوس افزارها بسیار شبیه ویروس ها است و رعایت نکاتی که در بالا ذکر شد، می تواند تا حد زیادی راه گشا باشد. وب سایت های مخرب منبع اصلی جاسوس افزارها و ویروس ها هستند. باید توجه ویژه ای به وب سایت هایی که بازدید می کنید داشته باشید و همچنین حواستان به تنظیمات امنیتی مرورگرتان هم باشد.
● نرم افزار های ضد جاسوس افزار:
برای در امان ماندن از آسیب های این نوع بدافزار، بهترین راه استفاده از برنامه های Antispyware یا به عبارتی ضد جاسوس است.SpyWare به معنای نرم افزارهای جاسوسی است – Spybot یکی از این برنامه ها است که به خوبی از عهده شناسایی و حذف جاسوس افزارها بر می آید و از سیستم شما به خوبی مراقبت می کند، درصورتی که آنتی ویروس ها معمولا با بی توجهی از کنار آنها می گذرند. همانند آنتی ویروس ها، به روز رسانی و کنترل های دوره ای سیستم با ضد جاسوس افزارها بسیار مهم و حیاتی است.
● مقابله با آسیب های جاسوس افزار:
هنگام گشت و گذار در وب کاملا محتاط باشید. مواظب پنجره های مرورگر که به شکل خودکار باز می شوند، باشید و قبل از آنکه از روی عادت گزینه yes یا ok را انتخاب کنید، متن آن را با دقت بخوانید. درصورتی که صفحه باز شده با کاری که در حال انجام آن هستید ارتباطی نداشت یا اینکه به درستی متوجه منظور آن نشدید، با زدن دکمه ضربدر در سمت بالا و راست صفحه نسبت به بستن آن اقدام کنید. ترجیحا برای این کار از دکمه cancel داخل صفحه استفاده نکنید. با این کار یکی از حقه های معمول بدافزارها برای نصب شدن روی کامپیوترتان با شکست مواجه می شود.
جهت افزایش امنیت مرورگر اینترنتی جلوی اجرای خودکار و جزوه حریم خصوصی و امنیت اینترنت برنامه های بالقوه خطرناک وب سایت ها را بگیرید. اگر از مرورگر فایرفاکس استفاده می کنید، بهترین راه نصب افزونه no script است.
هرگز به برنامه های کوچکی که توسط وب سایت های ناشناس و مشکوک پیشنهاد می گردند، اجازه نصب ندهید.
توصیه هایی برای پیشگیری از آلوده شدن کامپیوتر به Spyware
علاوه بر استفاده خوب و مؤثر از آنتی ویروس ها ،کاربران اینترنت برای کاهش خطرات ناشی از بدافزارها باید برخی عادت های اینترنتی خود را نیز کنار بگذارند.
این واقعیت که نود درصد کامپیوتر ها آلوده به Spyware هستند، نشان دهنده میزان تاثیر گذاری و سماجت بیش از اندازه این نوع بد افزار است که از هر رخنه و سوراخ کوچکی برای ورود به کامپیوتر استفاده می کند. به همین دلیل تنها راه پیشگیری از ابتلای به آنها محافظت تمام عیار از کامپیوتر است.
پایه و اساس مقابله مؤثر با spyware ها استفاده از راه حل های مناسب تکنیکی است؛ شیوه هایی که در آن پیشگیری و درمان هر دو لحاظ شده باشد. با این وجود مسئله دیگری که تاثیر مستقیم و قابل توجهی در احتمال آلوده شدن سیستم دارد عادت های کاربران اینترنتی است. با در نظر گرفتن این موضوع راهکار های عملی زیر توصیه می شود تا کاربران بیش از پیش کامپیوترشان را در برابر این نوع بدافزار محافظت کنند:
1. از آنجا که بسیاری از spyware ها با بهره گیری از بخش های آسیب پذیر نرم افزارها وارد سیستم می شوند، نصب آخرین وصله های امنیتی نرم افزار که معمولا در سایت اینترنتی مربوط به آن در اختیار کاربران قرار می گیرد، بسیار ضروری است.
2. قبل از نصب و استفاده از نرم افزار شرایط کار با آن را به دقت بخوانید. برخی از نرم افزار های رایگان یا مدت دار همراه با نرم افزار مربوطه انواع مختلفی از spyware ها را نیز روی سیستم نصب می کنند. )در ازای استفاده مجانی از نرم افزار این spyware ها اطلاعات قابل استفاده کاربر را برای شرکت سازنده ارسال می کنند(.
3. هنگام وارد کردن آدرس اینترنتی در مرورگر خود کاملا دقت کنید. بسیاری از سازندگان spyware ها از صفحات اینترنتی با آدرس مشابه سایت های مشهور برای قالب کردن بدافزار های خود استفاده می کنند .)googkle.com یکی از مثال های واقعی این (.
)( :
:
:
:
:
:
:
فهرست مطالب