قالب بلاگdownload قالب وبلاگقالب وبلاگGames

فناوری اطلاعات
نويسندگان
امنیت در کلمه عبور


امنیت در کلمه عبور

آیا رمز عبور شما از حفاظت لازم برخوردار است؟ وارد كردن همیشگی اسم كاربر و رمز عبور، روندی ناخوشایند و كسل كننده است. چه بخواهید ایمیل خود را چك كنید، چه بخواهید از وضعیت حساب بانكی خود مطلع شوید.
اغلب كاربران كامپیوتر، به طور معمول از رمزهای عبور ساده و آسان استفاده می كنند. اما دقت داشته باشید كه این سهل انگاری در انتخاب رمز عبور، عواقب خطرناكی به دنبال خواهد داشت. رمزهای عبور آسان و معمولی در ظرف چند ثانیه لو خواهند رفت و اطلاعات شخصی مانند شماره حساب بانكی و شماره كارت اعتباری شما به راحتی در معرض دید هكرها قرار خواهند گرفت.
▪ در اینجا ۸ نكته برای حفاظت از اطلاعات توصیه می شود :
۱) به هیچ وجه از اسامی استفاده نكنید فرقی نمی كند كه اسم فامیلتان باشد، یا باشگاه فوتبال مورد علاقه تان. بسیاری از برنامه های هكر، رمزهای عبور را با كمك فرهنگ لغت هك می كنند. فقط چند ساعت طول خواهد كشید كه با كمك لغات یك فرهنگ لغت، دستیابی به رمز عبور امكان پذیر شود.
۲) برای رمز عبور خود حداقل از ۸ حرف استفاده كنید:
برای رمز عبوری كه از ۴ حرف تشكیل شده است، حدود ۴۵۰۰۰ حالت وجود دارد. اما برای رمز عبوری كه از ۸ حرف و علامتهای ویژه تشكیل شده است، یك میلیارد حالت مختلف وجود دارد!
۳) برای رمز عبور، از حروفی كه در كنار هم قرار گرفته اند استفاده نكنید!
رمزهای عبوری مانند “qwert” یا “asdf” ، كار هكرها را برای دستیابی به رمز عبور بسیار آسان می كند، این مطلب در تركیب اعداد نیز به همین صورت است.
▪ مثل " ۱۲۳۴۵۶۷۸ ". در كنار هم قرار گرفتن حروف و یا اعداد، دستیابی به هكرها به رمز عبور شما را بسیار راحت می كند!
۴) برای رمز عبور خود، تركیبی از حروف بزرگ و كوچك یا اعداد و علامتهای ویژه را انتخاب كنید.
استفاده از علامتهای ویژه به تنهایی كافی نیست. ۵ درصد همه كاربرها بر این امر اتفاق نظر دارند كه رمز عبوری مثل Martin! را به كار برند!
۵) رمز عبور خود را تا حد امكان جایی ننویسید
حتی اگر كاغذی كه رمز عبور خود را بر روی آن نوشته اید، در جای امنی مانند كیف تان باشد، از این كار اجتناب كنید. عنوان كاغذی كه رمز عبور خود را بر روی آن نوشته اید، به هیچ عنوان زیر صفحه كلید یا به مانیتور خود نچسبانید!
۶) رمز عبور خود را همواره تغییر دهید.
هر قدر، مدت زمان استفاده از رمز عبورتان بیشتر باشد، خطر هك شدن شما بیشتر خواهد بود. اداره فناوری اطلاعات آلمان فدرال، توصیه می كند كه هر ۹۰ روز یكبار رمز عبور خود را تغییر دهید.
۷) رمز عبور خود را در كامپیوتر ذخیره نكنید!
كامپیوتر قادر است رمز عبور شما را ذخیره كند تا شما مجبور نباشید هر بار آن را وارد كنید. با این حال، كسی كه برای هر بار ورود، احتیاج به وارد كردن رمز عبور نداشته باشد، خیلی سریع آن را فراموش می كند: دقت داشته باشید كه برای تغییر رمز عبور ، باید حتماً رمز عبور قبلی را وارد كنید!
۸) رمز عبور خود را به شخص دیگری ندهید!
اگر از شما تلفنی یا با ایمیل، رمز عبورتان را خواستند، آن را بازگو نكنید! هكرها معمولاً خود را به عنوان همكاران شركتهای بزرگ معرفی می كنند. این اشخاص كه خود را سرویس كار كامپیوتر معرفی می كنند، معمولاً توسط تماس تلفنی یا ایمیل رمز عبور شما را برای حل مشكل كامپیوترتان طلب می كنند. ولی هیچ شركت معتبر و صاحب نامی از شما رمز عبورتان را نمی خواهد.
● روشهای حرفه ای برای ایجاد كلمه عبور
۱) برای ایجاد كلمه عبور، از حروف بزرگ و كوچك و به صورت یك در میان استفاده كنید. مثال: cOmPuTeR
۲) حروف اول كلمات یك جمله را به عنوان رمز عبور خود انتخاب كنید.
▪ مثلاًدر جمله:"If sentence is longer password would be safer " كه رمز عبور آن به این صورت تبدیل می شود: " Isilpwbs "
۳) عدد یا تاریخی را برای خود در نظر بگیرید و آن را با دكمه Shift تایپ كنید.
▪ مثلاً : تاریخ: ۱۳.۰۶.۲۰۰۲ با دكمه Shift به این كلمه تبدیل
می شود:
۴) لغتی را در نظر بگیرید و سپس حروف سمت راست آن را که بر روی صفحه كلید قرار دارد، بنویسید:
▪ مثال: Hardware تبدیل می شود به: Jstfestr
۵) لغت یا تركیبی را برای خود در نظر بگیرید مانند “۲۴Oktober” و بعد آن را بهم بریزید به این صورت كه حروف اول آن را با حرف آخر، حرف دوم را با حرف ماقبل آخر و به همین ترتیب بقیه را بنویسید: ۲۴r۴eObkot
۶) لغات یك جمله را به اختصار بنویسید این اختصارات را خود شما تعیین می كنید و از قاعده خاصی پیروی نمی كنند. مثلاً عبارت White meat with cabbage تبدیل می شود به: “whtmtwtcabge”
۷) در رمز عبور از علائم ویژه استفاده كنید.
▪ مثال: “c/Om%u §E~r




 
 
[ یک شنبه 10 بهمن 1389  ] [ 6:06 PM ] [ حمید مشهدی زاده ]
نظرات 0
امنیت در شبکه بی‌سیم


امنیت در شبکه بی‌سیم

● wireless چیست ؟
امروزه از شبکه های بدون کابل ( Wireless ) در ابعاد متفاوت و با اهداف مختلف، استفاده می شود . برقراری یک تماس از طریق دستگاه موبایل ، دریافت یک پیام بر روی دستگاه pager و دریافت نامه های الکترونیکی از طریق یک
دستگاه PDA ، نمونه هائی از کاربرد این نوع از شبکه ها می باشند . در تمامی موارد فوق ، داده و یا صوت از طریق یک شبکه بدون کابل در اختیار سرویس گیرندگان قرار می گیرد. در صورتی که یک کاربر ، برنامه و یا سازمان تمایل به ایجاد پتاسیل قابلیـت حمل داده را داشته باشد، می تواند از شبکه های بدون کابل استفاده نماید . یک شبکه بدون کابل علاوه بر صرفه جوئی در زمان و هزینه کابل کشی ، امکان بروز مسائل مرتبط با یک شبکه کابلی را نخواهد داشت . از شبکه های بدون کابل می توان در مکان عمومی ، کتابخانه ها ، هتل ها ، رستوران ها و مدارس استفاده نمود . در تمامی مکان های فوق ، می توان امکان دستیابی به اینترنت را نیز فراهم نمود . یکی از چالش های اصلی اینترنت بدون کابل ، به کیفیت سرویس ( QoS ) ارائه شده برمی گردد . در صورتی که به هر دلیلی بر روی خط پارازیت ایجاد گردد ، ممکن است ارتباط ایجاد شد ه قطع و یا امکان استفاده مطلوب از آن وجود نداشته باشد .
از آن‌جا که شبکه‌های بی سیم، در دنیای کنونی هرچه بیشتر در حال گسترش هستند، و با توجه به ماهیت این دسته از شبکه‌ها، که بر اساس سیگنال‌های رادیویی‌اند، مهم‌ترین نکته در راه استفاده از این تکنولوژی، آگاهی از نقاط قوت و ضعف آن‌ست.
● WiFi
این استاندارد از زیرمجموعه Bluetooth است و تحت آن ارتباطی با قدرتی بیشتر از خود Bluetooth ایجاد خواهد شد. ارتباط Wi-Fi که مخفف Wireless Fidelity است بیشتر بر پایه ارتباط شبکه اینترنت به صورت بی سیم تاکید می کند و همین امر باعث محبوبیت بسیار زیاد آن شده است با استفاده از این تکنولوژی به راحتی در مسافرت، هواپیما و یا هتل می توان از طریق Laptop به اینترنت متصل شد. Wi-Fi که همان استاندارد IEEE۸۰۲.۱۱ است در مدل های a۸۰۲.۱۱ و b۸۰۲.۱۱ مورد استفاده قرار می گیرد و استاندارد اصلی آن IEEE۸۰۲.۱۱b است برای استفاده از این سیستم ایستگاه هایی به نام Access point در مناطق مختلف و به فواصل چند صد متری قرار می گیرد. این ایستگاه ها امواج رادیویی را در هوا منتشر می کنند و هر کامپیوتری که به Wi-Fi مجهز باشد و در محدوده این ایستگاه ها قرار داشته باشد قادر به استفاده از اینترنت است و کاربران با قرار دادن یک کارت سخت افزاری IEEE۸۰۲.۱۱b و یا وصل کردن یک دستگاه Wi-Fi اکسترنال از طریق USB به کامپیوتر خود قادر به استفاده از این سیستم هستند. قیمت اینترنت در این سیستم بسیار مناسب است.




 
 
[ یک شنبه 10 بهمن 1389  ] [ 6:05 PM ] [ حمید مشهدی زاده ]
نظرات 0
امنیت در دنیای واقعی

امنیت در دنیای واقعی

شما در زندگی روزمره خود هنگامی احساس امنیت می کنید که نگران تهدید از طرف دیگران و یا حتی حوادث طبیعی نباشید. اما متاسفانه همواره افرادی آشنا و غریبه وجود دارند که ممکن است شما را خواسته یا نا خواسته تهدید کنند. همچنین ممکن است حوادث یا بلایای طبیعی هر لحظه شما یا منافع شما را تهدید کنند.
سئوالی که ممکن است مطرح شود آنکه اصولآ چه تهدید هایی ممکن است یک فرد را در زندگی روزمره هدف قرار دهد؟ به چه دلیل ممکن است شما مورد تهدید قرار بگیرید؟
به نمونه هایی از انواع تهدید هایی که مخل امنیت شخصی یا گروهی است دقت کنید :
▪ حمله به یک شخص : هر آینه ممکن است شخصی از طرف شخص یا گروهی مورد حمله قرار گیرد و نتیجه آن جراحت بدنی و یا حتی مرگ باشد. از انواع دیگری که ممکن است به یک شخص حمله شود می توان به حملات احساسی و یا شخصیتی اشاره کرد. ممکن است فرد یا گروهی با صحبت های مستقیم یا با واسطه احساسات شما را مورد حمله قرار دهند و یا حتی شخصیت و اعتباری را که طی سالها تلاش و زحمت بدست آورده اید خدشه دار کنند.
▪ حمله به منافع شخصی یا گروهی : ممکن است فرد یا گروهی بنا به دلایلی سعی کند تا منافع شخص یا گروهی را تهدید کنند. این منافع ممکن است دارایی های مستقیم یا با واسطه مادی و حتی غیر مادی باشند. بعنوان مثال در بسیاری موارد که امکان تهدید یا حمله به فرد یا گروهی وجود ندارد ممکن است حمله یا تهدید نسبت به منافع آنها صورت گیرد. مانند آتش زدن اتومبیل، سرقت از حساب بانکی، دزدیدن فرزند و ...
▪ حمله به یک شرکت : یک فرد یا یک گروه ممکن است تصمیم به حمله کردن به یک شرکت را بگیرند. ممکن است هدف آنها دارایی های شرکت باشد و یا مدیران شرکت. در جنگ های تجاری حتی ممکن است مشتریان محصول خاص یک شرکت مورد تهدید قرار بگیرند و یا تامین کننده های مواد اولیه برای یک شرکت تا به این ترتیب بطور غیر مستقیم سود شرکت مذکور را کاهش دهند.
● دلایل تهدید امنیت
بجز در مواردی که فرد یا احیانا" گروه دچار اختلالات روانی است معمولآ تهدید امنیت دیگران دلایل خاص دارد که شایع ترین آنها از این قرار هستند :
▪ انتقام : تهدید امنیت شخص یا گروه ممکن است فقط به دلیل انتقام باشد. در این حالت ممکن است انتقام گیرنده در عمل بیش از آنچه که باید حق خود را بستاند. بعنوان مثال یک مهندس ممکن است بخاطر دریافت نکردن پاداش منافع شرکت خود را تهدید کند و مثلآ اطلاعات مشتریان را به رقبا بفروشد و یا اطلاعات کامپیوتری شرکت را تخریب کند.
▪ پول : بسیار از تهدیدهای امنیت شخصی یا گروهی منشاء پولی دارد. جنایتکاران، آدم ربایان و ... اغلب بخاطر پول دست به تهدید منافع شخصی و گروهی می زنند. برای بسیاری از آنها پول مهم است و هیچ تفاوتی نمی کند که برای بدست آوردن آن مدیر یک کارخانه بزرگ را تهدید کنند و یا یک کودک.
▪ سیاست : احزاب و گروه هایی که اغلب خود را در مناظره های سیاسی بازنده احساس می‌کنند و خود را در رسیدن به منافع با مذاکره نا امید می بینند، اغلب سعی میکنند تا از طریق اعمال فشار و تهدید به منافع سایر گروه ها، خود را به اهدافشان نزدیکتر کنند. از زاویه بزرگتر ممکن است این موضوع بین کشورهای مختلف هم رخ دهد که معمولا به آن ترورسیم دولتی گفته میشود.
▪ مذهب : اختلافات مذهبی نیز از جمله مواردی است که همانند ریشه سیاسی می تواند گروهی را به تهدید گروهی دیگر وا دارد.
▪ هیجان : جوانان مشخص ترین افراد این دسته از تهدیدهای امنیتی هستند. بسیاری از آنها حتی بدون دلیل ممکن است شیشه اتومبیل شما را بشکنند و یا بر اثر باخت تیم فوتبال مورد علاقه شان، باشگاهی را به آتش بکشند.
▪ ازبین بردن مدارک : در برخی موارد تهدید امنیت ناخواسته می باشد. بعنوان مثال سارق ساده ای که قصد دزدیدن یک کتاب را دارد چنانچه متوجه شود شخصی در حال مشاهده اوست، ممکن است در یک اقدام ناخودآگاه، به شاهد حمله کند و پس از مجروح کردن او صحنه را ترک کند.





 
 
[ یک شنبه 10 بهمن 1389  ] [ 6:04 PM ] [ حمید مشهدی زاده ]
نظرات 0
امنیت در خرید اینترنتی


امنیت در خرید اینترنتی

اگر قصد خرید اینترنتی از یک فروشگاه الکترونیکی را دارید باید با چشمانی باز این کار را انجام دهید. ما نمی‌خواهیم خرید اینترنتی را یک کار عجیب و سخت جلوه دهیم اما وقتی شما به صورت فیزیکی هم خرید می‌کنید مطمئنا از یک مکان معتبر خرید خود را انجام می‌دهید خرید الکترونیکی شاید ساده‌ترین و لذت بخش‌ترین کاری باشد که شما در اینترنت می‌توانید انجام دهید به شرطی که به یک سری نکات مهم توجه داشته باشید.
● خرید از فروشگاه‌های معتبر
قبل از خرید در مورد فروشگاهی که می‌خواهید از آن خرید کنید. تحقیق کنید فروشگاه‌های معتبر عموما آدرس پستی، تلفن و مشخصات خود را به طور دقیق برروی وب‌سایت‌شان درج می‌کنند دقت کنید که فروشگاهی که از آن خرید می‌کنید یک فروشگاه فعال است یا یک وب‌سایت رها شده. درنظر داشته باشید تعداد زیادی وب‌سایت رها شده در اینترنت وجود دارند که روزی به مشتریان خود سرویس‌دهی می‌کردند اما به علل مختلف بی‌استفاده مانده‌اند اگر از طریق تبلیغات با فروشگاه آشنا شدید تقریبا می‌توان اطمینان داشت که فروشگاه موردنظر فعال است، اما اگر به طور اتفاقی وارد فروشگاه شدید باید بررسی بیشتری نمایید.
معمولا وب‌سایت‌های فعال بخش اخبارشان به روز است و به عنوان یکی از نشانه‌های به روز بودن فروشگاه می‌توان درنظر گرفت است و یا اینکه بررسی کنید اطلاعات تکمیلی در مورد کالا به همراه قیمت دقیق و شرایط و هزینه‌های ارسال درج شده باشد معمولا فروشگاه‌هایی که یک شعبه فیزیکی دارند بسیار مطمئن‌تر از فروشگاه‌هایی هستند که فقط به صورت مجازی پایه‌گذاری شده‌اند و آمارها نیز نشان می‌دهد اعتماد افراد به فروشگاه‌هایی که شعبه فیزیکی دارند بیشتر است زیرا احتمال کلاهبرداری و یا اینکه کالای خریداری شده به دست شما نرسد کمتر است و اگر مشکلی پیش بیاید می‌توانید به آدرس فروشگاه مربوطه مراجعه کنید.
● انتخاب روش خرید مناسب
وقتی از یک فروشگاه مجازی معتبر خرید می‌کنید معمولا انتخاب‌های متعددی برای نحوه خرید و دریافت کالا برای شما وجود خواهد داشت از جمله پرداخت وجه به صورت آنلاین، خرید به صورت پستی، واریز به حساب و ... . همیشه سعی کنید روشی برای خرید خود انتخاب کنید که کمترین ریسک‌پذیری را داشته باشد.
● خرید به صورت آنلاین
معمولا فروشگاه‌هایی که ارائه دهنده سرویس‌های آنلاین هستند خدمات پرداخت اینترنتی خود را از یکی از بانک‌های کشور دریافت می‌کنند و بانک‌ها نیر معمولا بابت ارائه این نوع سرویس از فروشگاه‌ها مبالغی بابت ضمانت دربافت می‌کنند تا در مواردی که از فروشگاه مربوطه شکایتی صورت گرفت مورد اجرا قرار دهند. استفاده از این سیستم بیشتر در مواقعی مناسب است که شما محصول خود را می‌خواهید به صورت الکترونیکی دریافت کنید مانند خرید کارت اینترنت و ... . در پرداخت‌های آنلاین همیشه وقتی می‌خواهید مرحله پرداخت وجه را از طریق کارت انجام دهید وارد سایت دومی خواهید شد که سایت بانک دریافت‌کننده وجه است که عموما سایت‌های بانک سامان به آدرس sb۲۴.com و یا سایت بانک پارسیان به آدرس pec.ir و یا سایت معتبر دیگر بانک‌ها می‌باشد.
دقت کنید بسیاری از سارقان اینترنتی با راه‌اندازی سایت‌هایی شبیه سایت‌های بانک‌ها و آدرس‌های شبیه به آنها اقدام به کلاهبرداری نموده‌اند. اگر از مرورگر IE استفاده می‌کنید، بعد از ورود به صفحه پرداخت بانک، تصویر یک قفل زرد رنگ پایین صفحه مشاهده می‌شود روی آن قفل دوبار کلیک کنید تا گواهینامه سایت بانک مذبور باز شود. در قسمت Issuedto آدرس بانک نوشته شده است. مثلا اگر وارد درگاه بانک پارسیان شده باشید باید www.pec.ir داخل این قسمت نوشته شده باشد ولی اگر وارد قسمت پرداخت شدید و این قفل زرد رنگ را ندیدید، یا نام داده شده در قسمت Issuedto درست نبود، شماره کارت و رمز خود را وارد نکنید چون نشان‌دهنده این است که این سایت از نظر امنیتی تایید شده نیست و یا اصلا سایت بانک نمی‌باشد و اطلاعات شما در اختیار افراد دیگری قرار خواهد گرفت.
● شیوه خرید از طریق واریز به حساب
در این روش برای خرید یک کالا باید ساعت‌ها در صف بانک بایستید تا مبلغ را به حساب فروشگاه واریز کرده سپس شماره فیش را در وب‌سایت وارد کنید تا محصول موردنظر را برای شما ارسال کنند. این شیوه یکی از بدترین شیوه‌های خرید اینترنتی است و حتی شاید نتوان آن را یک خرید اینترنتی قلمداد کرد! زیرا استفاده از تجارت الکترونیک باید باعث سرعت و سهولت در خرید گردد، اما در این روش شما دردسر بیشتری نسبت به خرید فیزیکی خواهید داشت. از نظر امنیتی هم استفاده از این روش خرید غیرعاقلانه است در پرداخت‌های الکترونیکی تمام سوابق تراکنش‌های مالی شما در سیستم ثیت می‌شود و حتی مشخص است که این کالا در چه تاریخی و از چه فروشگاهی و با چه قیمتی خریداری شده است.
اما در حالتی که شما به حساب فرد مبلغی واریز می‌کنید ممکن است هیچ وقت چیزی به دست شما نرسد و چون شما مبلغ را در بانک واریز کرده‌اید و این فروشگاه اینترنتی برای بانک شناخته شده نیست و فروشگاه ضمانتی هم به بانک نداده است اثبات اینکه شما مبلغی را بابت خرید محصول خاصی که در اینترنت وجود داشته پرداخت کرده‌اید مشکل‌تر است و ردیابی آن سخت‌تر و یا اگر بر فرض فیش بانکی را گم کنید که اوضاع وخیم‌تر خواهد شد.
بسیاری از سارقان از این روش نیز برای کلاهبرداری‌های اینترنتی خود استفاده می‌کنند و با راه‌اندازی یک سایت و ارائه یک محصول با قیمت وسوسه‌انگیز و ارائه شماره حساب از مشتریان می‌خواهند مبالغ را واریز کنند. معمولا این افراد درخواست مبالغ اندکی از مشتریان می‌کنند، به طور مثال ۳ تا ۵ هزار تومان. به همین خاطر بیشتر افراد وقتی چیزی بدستشان نمی‌رسد در پی شکایت نمی‌روند، اما درنظر بگیرید این افراد از هزاران نفر به این شیوه کلاهبرداری می‌کنند و مبالغ کلانی به جیب می‌زنند!
● خرید پستی
شاید بتوان گفت امن‌ترین روش خرید اینترنتی استفاده از سیستم پست خرید شرکت پست باشد که امروزه اغلب فروشگاه نیز از این سرویس استفاده می‌کنند. شما با استفاده از این شیوه می‌توانید محصول خود را سفارش دهید و محصول موردنظر توسط شرکت پست برای شما ارسال شده و سپس مبلغ کالا را به مامور پست تحویل می‌دهید می‌بینید که در این روش شما با اطمینان خاطر و بدون اینکه پولی را از پیش پرداخت کرده باشید می‌توانید محصول خود را خریداری کنید. استفاده از این روش برای کالاهایی که ماهیت فیزیکی دارند بسیار مناسب است. همیشه سعی کنید در فروشگاهی که امکان خرید پستی وجود دارد از این روش استفاده کنید البته از این شیوه در محصولاتی که ماهیت فیزیکی ندارند مانند کارت اینترنتی و اطلاعات و حق عضویت و ... نمی‌توان استفاده کرد و باید از شیوه پرداخت آنلاین استفاده شود.

 




 
 
[ یک شنبه 10 بهمن 1389  ] [ 6:02 PM ] [ حمید مشهدی زاده ]
نظرات 0
امنیت حلقه مفقوده فضای کاربری اینترنت


امنیت حلقه مفقوده فضای کاربری اینترنت

حمله اینترنتی اخیری که به یکی از سرویس دهندگان بزرگ وبلاگ در ایران صورت گرفت باردیگر موضوع امنیت وبلاگ ها و سرویس دهندگان وبلاگ را مورد توجه قرار داده است. براساس این حمله که با استفاده از یک تکنولوژی تغییر DNS صورت گرفت مراجعه کنندگان به این سرویس دهنده به صفحه ای انتقال داده می شدند که روی آن نوشته بود چرا باید بزرگترین سرویس دهنده وبلاگ فارسی هک شود؟
این نخستین مورد از حمله به یک سرویس دهنده وبلاگ فارسی نبود و پیش از این نیز نمونه هایی از این زمینه را می توان سراغ گرفت با این حال شاید حمله به یک سرویس دهنده که ده ها هزار صفحه اینترنتی را مورد میزبانی و سرویس دهی قرار می دهد می تواند تاثیر قابل توجهی بر سطح گسترده ای از افراد داشته باشد. هر چند در نمونه اخیری که اتفاق افتاد از یک تکنیک ویژه برای تغییر دامنه اینترنتی این سرویس دهنده وبلاگ استفاده شد و در واقع خطری متوجه اطلاعات موجود روی سرور این سرویس دهنده نشد اما این در واقع زنگ خطری برای وبلاگ های فارسی و در کل برای کل سایت های ایرانی است.
موضوع امنیت در اینترنت طی سال های اخیر به تدریج وارد فضای آن لاین شده و هم اکنون نیز با توجه به نیازهای موجود برخی شرکت هایی در این عرصه شکل گرفته است. برخی ساده انگاری ها در ابتدای راه موضوع امنیت اینترنتی را با هک و یا کرک کردن سایت های اینترنتی یکسان فرض می کرد اما به تدریج با گسترش فضای سایبر در عرصه ارتباطات کشور و توسعه آی تی عملاً موضوع امنیت به عنوان یک بحث محوری مطرح شد. هر چند در واقع نفوذ و حمله به سایت های بزرگ و از جمله سرویس دهندگان اینترنتی به دلیل تعداد بالای کاربر از برد خبری وسیعی برخوردار است اما نباید از این غافل شد که سرویس دهنده های وبلاگ در ایران جملگی متعلق به بخش خصوصی بوده و اتفاقاً در مقایسه در برابر بسیاری از سایت های دولتی که این روزها به راحتی آب خوردن مورد هک و حمله قرار می گیرند، از امنیت قابل قبول تری برخوردارند. درواقع شاید در اینجا بتوان موضوع امنیت مجازی و امنیت اینترنتی را به نحو مناسب تری مورد توجه قرار داد چراکه به نظر می رسد هنوز به رغم برخی حملات پراکنده، اتفاق مهمی در این عرصه رخ نداده که همگان را به توجه و تعمق در این بخش وادارد.
از نگاه کلان حتی به نظر می رسد هیچ سیاست مدونی برای افزایش سطح امنیت اینترنتی کشور وجود ندارد و این در حالی است که سرمایه گذاری های عظیمی روی بخش های دیگر انجام گرفته ولی در مورد امنیت همواره بعد از بروز یک اتفاق همگان به فکر حل مشکل می افتند.
براساس یک سیاست کلان برای ایجاد امنیت سایت های اینترنتی می توان حتی برنامه های گسترده ای را نیز در سطح کاربران و یا وبلاگ نویسان برای افزایش سطح امنیتی در نظر گرفت.
هم اکنون بسیاری از وبلاگ نویسان با ساده ترین روش های محافظت از اطلاعات خود آشنا نیستند. در واقع نخستین و آخرین چیزی که بسیاری از کاربران می آموزند این است که با استفاده از امکانات موجود و به خصوص با ارتقای سطح سرویس دهی توسط برخی سایت ها و یا سرویس دهندگان وبلاگ به راحتی می توانند هرآنچه می خواهند را روی پهنه وب بیاورند و این ساده سازی در واقع نوعی ساده انگاری در زمینه امنیت مجازی را هم باب کرده است.
نتایج تحقیقاتی که اخیراً انجام گرفته نشان می دهد که بسیاری از کاربران از ساده ترین امکانات برای افزایش ضریب امنیت اطلاعات خود آگاه نیستند و همواره زمانی متوجه این موضوع می شوند که در سطحی به اطلاعات آنها ضربه ای وارد آمده باشد.
در زمینه وبلاگ ها به خصوص نکات دیگری نیز وجود دارد. برخی سوءاستفاده ها از فضای وبلاگ ها عملاً راه را برای نفوذ به کامپیوتر افراد بی مبالات تر فراهم می آورد. در واقع ساده انگاری فضای وبلاگی باعث شده که حتی برخی با هدف جذب قربانیان آنها را به وبلاگ های خود می کشانند و از طرق مختلف مانند دریافت نرم افزارهای جاسوسی و یا وادار کردن آنان به افشای اطلاعاتشان قربانیان را مورد حمله قرار می دهند. در این زمینه هرچند همواره در برخی سایت های علمی و خبری مطالبی در زمینه افزایش ارتقای سطح امنیتی به تحریر درمی آید اما در واقع هیچ گاه یک مجموعه کامل مورد انتشار (چه در فضای وب و چه در فضای کاغذی) قرار نگرفته است.
هم اکنون بسیاری از کتاب های موجود در بازار با توجه به جذابیت های موجود در برخی نرم افزارهای نفوذگر به توضیح و تشریح آنها پرداخته و عملاً هیچ اطلاعات قابل توجهی را برای کاربران به همراه نمی آورد. با همه این احوال به نظر می رسد فقدان آگاهی های لازم در زمینه امنیت در سطح عمومی کاربران و وبلاگ نویسان از این سو و برخی ساده انگاری ها عملاً فضای گسترده وب ایران را تهدید می کند. همچنین توجه سایت ها و سرویس دهندگان خصوصی و دولتی نیز در این زمینه یک ضرورت به شمار می رود.




 
 
[ یک شنبه 10 بهمن 1389  ] [ 5:59 PM ] [ حمید مشهدی زاده ]
نظرات 0

تعداد کل صفحات : 6 ::      1   2   3   4   5   6  

درباره وبلاگ

آخرين مطالب
آمار وبلاگ
  کل بازدید : 42753 نفر
  كل مطالب : 157 عدد
  كل نظرات : 6 عدد
  تاریخ ایجاد وبلاگ : دوشنبه 4 مرداد 1389 
  آخرین بروز رسانی : جمعه 21 تیر 1392