امنیت اطلاعات شخصی و سازمانی


با افزایش روز افزونه استفاده از کامپیوترهای شخصی و مطرح شدن شبکه های اجتماعی و اینترنت ، حیات کامپیوترها و کاربران آنان دستخوش تغییرات اساسی شده است. کاربران به منظور استفاده از دستاوردها و مزایای فناوری اطلاعات و ارتباطات، ملزم به رعایت نکات اصولی می باشند؛ که امنیت اطلاعات شخصی و ایمن سازی شبکه های اجتماعی از جمله این مولفه ها بوده و نمی توان آن را مختص یک فرد و یا سازمان در نظر گرفت. پرداختن به مقوله امنیت اطلاعات شخصی (حریم خصوصی) و بررسی ضد ویروس ها و ویروس کش ها موضوع مقاله امروز ماست .با مجموعه مرکزش همراه باشید.

امنیت اطلاعات شخصی در واقع حفاظت حریم خصوصی و سیستم‌های اطلاعاتی شما می باشد، می تواند این اطلاعات مجموعه‌ای اطلاعات فردی یا تصاویر گرفته شده توسط شما، یا عکس‌هایی که طراحی نموده اید، گزارشاتی که نوشته‌اید، یا مجموعه‌ای از موسیقی‌ها، و یا اکانت شبکه های اجتماعی شما، همگی حرف‌هایی در مورد شما برای گفتن دارند! با وجود چنین اطلاعاتی می‌شود به راحتی افراد را شناسایی کرد. برخی اطلاعات مورد اشاره را می‌توان فایل‌های کاری کاربر بیرون کشید. با استفاده از این اطلاعات مواردی در مورد شما مشخص می‌گردند که احتمالا خودتان تمایلی به ارائه آنها به دیگران ندارید. که افراد سودجو با فعالیت‌های غیرمجاز می توانند به حریم خصوصی شما دست یابند؛ و فعالیت‌ها از جمله  دسترسی، استفاده، افشاء، خواندن، نسخه برداری یا ضبط، خراب کردن، تغییر، دستکاری و … را انجام دهند. و یا با وجود ویروس در سیستم می تواند اجازه دسترسی به سیستم را منحل کند  و اطلاعات را از بین برد. همیشه نصب یک  آنتی ویروس قوی روی دستگاه، شما را از خطرات احتمالی در امان نگه می دارد؛ در ادامه بیشتر راجب این موضوع صحبت خواهیم کرد.

برنامه های مخرب از لحاظ عملکرد به چند دسته تقسیم می شوند که موارد زیر از مهم ترین اجزای تشکیل دهنده آن هستند:

·        ویروس

·        کرم ها worms

·        اسب های تروجان Trojans

برنامه های مخرب از لحاظ نوع آسیب رسانی به چند دسته تقسیم می شوند، که موارد زیر از مهم ترین اجزای تشکیل دهنده آن هستند:

·        آسیب رسان های نرم افزاری:

·        آسیب رسان های نفوذ کننده:

·        آسیب رسان های سخت افزاری:

بحث امنیت اطلاعات شخصی و حفظ حریم خصوصی در سال‌های اخیر به میزان قابل توجهی رشد کرده است و تکامل یافته است. راه های بسیاری برای ورود به این حوزه کاری به عنوان یک حرفه وجود دارد. موضوعات تخصصی گوناگونی وجود دارد از جمله: تأمین امنیت شبکه(ها) و زیرساخت‌ها، تأمین امنیت برنامه‌های کاربردی و پایگاه داده‌ها، تست امنیت، حسابرسی و بررسی سیستم‌های اطلاعاتی، برنامه ریزی تداوم تجارت و بررسی جرائم الکترونیکی، و غیره.
یکی از مهمترین قدم ها برای اینکه شما بتوانید یک مدیر امنیت خوب برای حریم خصوصی وسازمانی خود باشید، رعایت نکات امنیت اطلاعات شخصی می باشد.

 

کلیدی ترین نکات امنیت حریم خصوصی در یک نگاه

·         باز نکردن نامه ها و ایمیل های دریافتی از منابع ناشناس

·         خودداری از به اشتراک گذاشتن منابع کامپیوتر با افراد غریبه

·         قطع اتصال به اینترنت در مواقع عدم استفاده

·         گرفتن منظم وصله های امنیتیPatches

·         حصول اطمینان از آگاهی کاربران از نحوه برخورد با کامپیوترهای آلوده

·         بررسی مرتب میزان دریافت و ارسال اطلاعات

·         نصب ویروس کش برروی دستگاه خود

در حال حاضر ضد ویروس محبوب، قدرتمند و رایج عبارت اند ازنود32 و کسپرسکی و اویرا و بیت دیفندر و …است؛ که هر کدام از  محصولات در سه زمینه ضد ویروس خانگی ، شرکتی و موبایل فعالیت دارند. در آخر چند نکته ایمنی در خصوص کار با  ضد ویروس ها گفته شود، خالی از لطف نیست.

حالا که شما یک ویروس کش مناسب برای کامپیوتر خود انتخاب کرده اید و آن را به روز رسانی کرده و بقیه کارهای جزئی را انجام داده اید، می توان گفت تا حد خیلی زیادی از هک و ویروسی شدن کامپیوترتان جلوگیری کرده اید و همچنین خرید یک ضد ویروس مطمئن ارزش حفاظت از اطلاعات شخصی ، عکس های خانوادگی ، اکانت شبکه های اجتماعی ، رمز کارت های اعتباری و ده ها مورد دیگر که این روز ها جز جدایی ناپذیر روزمرگی ما هستند را دارد .

 منبع : سایت مرکزش

 

چگونگی برطرف کردن شکاف امنیتی در واتساپ

یکی از محبوبترین و پرکاربردترین نرم افزارهایی که امروزه از آن استفاده می شود واتساپ می باشد. با توجه به ادعاهایی که در رابطه با امنیت آن می شود کاربران با اطمینان کامل از آن استفاده می کنند. اما در گزارشی دیده شده که شکاف امنیتی در واتساپ وجود دارد. با مجموعه مرکزش همراه باشید تا راههای رفع این شکاف امنیت در واتساپ را بررسی کنیم.

 

 marks یکی از اعضای روزنامه ی گاردین داستان شکست و جاسوسی در پیام های رمزنگاری شده ی واتس اَپ را مطرح کرد.

روزنامه گاردین در گزارشی اختصاصی نوشته است “ادعاهای فیس‌بوک، مالک اصلی واتس‌اَپ، مبنی بر این‌که نفوذ به پیام‌های کاربران در این اپلیکیشن حتی برای این کمپانی و کارمندانش هم ناممکن است» کاملا اشتباه است. اما علت اصلی این نقص، ضعف پروتکل رمزگذاری واتس‌اَپ است که به گفته متخصصان امنیت می‌تواند «تهدیدی عظیم برای آزادی بیان» باشد.

محققان و تحلیل گران امنیتی در صحبتی با گاردین بیان کرده اند که واتس‌اَپ، امنیت و رمزنگاری عمومی خود را به عنوان مهم‌ترین ویژگی این اپلیکیشن مطرح کرده و به همین خاطر بسیاری از فعالان، روزنامه‌نگاران و دیپلمات‌ها برای در امان ماندن از جاسوسی و تهدیدهای جاری سایبری به آن پناه برده‌اند، اما حالا با کشف در پشتی (backdoor) شاید وقت تجدید نظر رسیده باشد.

واتس‌اَپ برای رمزنگاری از پروتکلی به نام «سیگنال» استفاده می کند که این ویژگی امکان نفوذ به پیام‌ها از سوی کسی را که در میانه فرستنده و گیرنده قرار گرفته، از بین می‌برد. اما حالا کاشف به عمل آمده است که واتس‌اَپ می‌تواند با اعمال کلیدهای رمزنگاری دیگری برای کاربران آفلاین، که هم برای فرستنده و هم گیرنده ناشناخته‌اند، فرستنده را وادار به ارسال مجدد و در نتیجه رمزنگاری مجدد همه پیام‌هایی کند که ارسال‌شان با موفقیت انجام نشده است. با این شیوه امکان رویت پیام‌ها و نظارت بر آنها دست‌کم برای سازندگان واتس‌اَپ (و کمپانی مالک آن فیس‌بوک) میسر خواهد بود.

این تغییرات در رمزنگاری به اطلاع گیرنده نمی‌رسد و فرستنده هم تنها در صورتی پی به موضوع خواهد برد که در تنظیمات «هشدارهای رمزنگاری» این امکان را فعال کرده باشد. حتی این هم پس از ارسال مجدد پیام‌ها انجام خواهد شد؛ یعنی زمانی که جاسوسی به طور کامل انجام شده است و کار از کار گذشته باشد.

پروفسور کریستی بیل، بنیان‌گذار مرکز تحقیقات حریم خصوصی و جاسوسی، می‌گوید: “چنین ضعفی در امنیت واتس‌اَپ، معدن طلایی برای آژانس‌های اطلاعاتی و امنیتی است”.

در حالیکه مناقشاتی اطراف این ماجرا وجود دارد، اما آیا این امنیت در واتساپ یک نقص محسوب می شود یا یک ویژگی؟ واقعیت این است که این موضوع اگرچه مهم و حیاتی است اما کاربران می توانند آن را به دلخواه خود تنظیم کنند.

فعال سازی رمزنگاری امنیت در واتساپ

برای فعال سازی آن کاربران به انجام مراحل زیر نیاز دارند:

برای کاربران اندروید، به بخش(Account) حساب کاربری خود بروید، سپس بخش (Security) امنیت را انتخاب کرده و بر روی (Show security notifications) نمایش اطلاعیه امنیتی کلیک کنید.

 

برای کاربران iOS، در بخش پایین سمت راست روی آیکون چرخ دنده کلیک کنید و سپس به بخش Account، Security و Show security notifications کلیک کنید.

 

اگر که هشدار امنیتی را طبق تصویر بالا فعال کردید و یک مکالمه ی حساس داشتید و مایلید تا مطمئن شوید هیچ کسی آن ها را نمی خواند، بهترین راه این است که منتظر بمانید تا کاربر آنلاین شود و آن را تایید کنید و رمزنگاری end-to-end را فعال کنید.

منبع : سایت مرکزش

تست آنتی ویروس


آیا شما فکر می کنید در برابر ویروس ها محافظت می‌شوید، حتی اگر آنتی‌ ویروس نصب کرده باشید؟ آیا تا به حال خواسته اید که از عملکرد صحیح آنتی ویروس خود مطمئن شوید؟ چگونه بدون تست آنتی ویروس خود، مطمئن هستید که درست کار می‌کند؟ بدیهی است  کسی نمی خواهد کامپیوترش آلوده به ویروس باشد. برای اینکار فقط کافیست با تست آنتی ویروس ، مطمئن شوید که به درستی کار می کند یا نه؟! با مجموعه مرکزش همراه باشید

این پردارش که EICAR  نام دارد توسط  انیستیتیو اروپایی تحقیقات آنتی ویروس، ایجاد شده است و قابل اجرا برای تست آنتی ویروس درهر سیستمی است. این عمل می تواند توسط افراد، شرکت ها و برنامه نویسان آنتی ویروس به منظور تایید صحت عملکرد آنتی ویروس، بدون ایجاد هیچ گونه صدمه ای به سیستم مورد استفاده قرار گیرد.

شما نیز می توانید برای بهره گیری از تست آنتی ویروس خود مراحل زیر را دنبال کنید:

۱–  یک فایل متنی با Notepad ایجاد کرده و کد زیر را در آن کپی کنید.

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

 توجه : این کد شبیه کدهایی است که در فایل های ویروسی بکار  می رود ولی در عین حال، توجه داشته باشید، این یک کد استاندارد فقط برای تست آنتی ویروس و امنیت سیستم است و هیچ صدمه و مشکلی برای شما ایجاد نخواهد کرد.

2- نام Notepad را به my.com یا test.exe تغییر داده و ذخیره سازید. (منظور با پسوند com.* و یا exe. * می باشد)

شما همچنین می توانید این فایل را به حالت ZIP و یا  RAR  در آورده و این کار را انجام دهید تا کمی کار را برای تست آنتی ویروس دشوارتر سازید.

۳–  حال فایل متنی ایجاد شده را از طریق آنتی ویروس خود اسکن کنید.

·         با انجام مراحل فوق در صورت صحیح بودن عملکرد و تست آنتی ویروس ، اخطاری از طرف آن صادر و یا فایل مربوطه از روی سیستم حذف می شود، عکس زیر مربوط به آنتی ویروس کسپرسی می باشد.

 

·          در صورت که تست آنتی ویروس شما از عملکرد صحیح برخوردار نباشد پیغامی از طرف ویندوز می آید.

 

·         گاهی هم، پیغامی برای شما صادر نمی گردد.

 بهرحال در مواقع پیغام خطا یا عدم پیغام باید به فکر امنیت سیستم خود باشید مثلا اگر آنتی ویروس شما آپدیت نیست آن را بروزآوری  کنید و یا آنتی ویروس جدید نصب کنید.

 

جهت آموزش تصویری به سایت مرکزش مراجعه نمایید.

منبع:  سایت مرکزش



 آنتی ویروس اویرا ، آنتی ویروس کسپرسکی ، آنتی ویروس بیت دیفندر، سایت مرکزش