تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات

تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات


آخرین نظرات

آیا به این فکر کرده‌اید هویت شما در اینترنت چگونه است؟ یا این که اطلاعات شخصی‌تان که در سایت‌های مختلف ثبت شده دقیق بوده یا تنها اطلاعاتی درهم و بدون اساس است؟ اهمیت این سوال‌ها به این دلیل است که اگر اطلاعات‌تان به صورت کامل در اختیار افراد سودجو قرار گیرد، ممکن است عواقب بسیار سختی برایتان به همراه داشته باشد. به همین دلیل و به منظور جلوگیری از این اتفاقات لازم است شما هویت حقیقی‌تان را در فضای اینترنت پنهان کنید.در همین خصوص در اینجا به روش‌ های پنهان کردن اطلاعات دقیقتان می‌ پردازیم...

1. پاک کردن اطلاعات شخصی در سایت‌ ها: هیچ راهی برای پاک کردن اطلاعات عمومی موجود در اینترنت وجود ندارد. برای نمونه محتویات دفتر تلفن‌های عمومی که شامل اطلاعات مربوط به کاربران است، همگی در اینترنت موجود است. بااین حال اگر از عضویت در سایت‌هایی چون facebook، Twitter، MySpace و Linkedln خسته شده‌اید، می‌توانید با کمک Suicide Mashin Web2/0 وارد هر یک از این سایت‌ها شده و تمام اطلاعات شخصی‌تان را به طور کامل پاک کنید.

2. بستن راه‌ های ردیابی اطلاعات: همه ما با قابلیت‌هایی به نام بلاک کردن آشنا هستیم. کمپانی Abine دارای نرم‌افزاری است که تمام افرادی را که شما در اینترنت ردیابی می‌کنند، شناسایی کرده و هنگامی که این افراد می‌خواهند اطلاعات موجود در رایانه‌تان را بدزدند، راه آنها را مسدود می‌کند. البته این راه حل نمی‌تواند برای اطلاعاتی که در حال حاضر در فضای اینترنت وجود دارد، امنیتی ایجاد کند، فقط جلوی انتشار بقیه اطلاعات خصوصی‌تان را می‌گیرد.

3. استفاده از سرویس پاکسازی اطلاعات: اگر هدف اصلی شما پاکسازی تمام اطلاعاتی است که درباره شما بوده و در اینترنت قرار می‌گیرد، کمپانی Abine دارای سرویس دیگری به نام DeleteMe است. برای استفاده از این سرویس ابتدا لازم است شما در این سایت عضو شده تا کمپانی به طور خودکار تمام اطلاعات شخصی شما را که سایت‌های جمع‌آوری اطلاعات از طریق اینترنت گردآوری کرده‌اند، پاک کند.

البته توجه داشته باشید که این سرویس توانایی پاکسازی اطلاعات شخصی شما را به طور کامل ندارد و تنها می‌تواند سایت‌هایی را که در فهرست مربوط به سایت‌های گردآورنده اطلاعات شخصی قرار دارند شناسایی کند. همین موضوع باعث می‌شود شما با احتیاط بیشتری در مواجهه با دیگر سایت‌ها عمل کنید تا به هیچ عنوان اطلاعات‌تان در اختیار سایت‌های اینچنینی قرار نگیرد. برای این که این سرویس بتواند به شما خدمات ارائه کند لازم است شما مشخص کنید علاقه دارید کدام یک از آدرس‌هایتان پاک شود؛ چرا که شما نمی‌توانید تمام آدرس‌های مربوط به خودتان را به طور کامل پاک کنید.


4. پنهان کردن IP آدرس‌ هایتان: در حقیقت برنامه‌هایی طراحی شده است که می‌تواند IP آدرس‌ها را به طور کامل تغییر دهد؛ به طور مثال برنامه‌ای چون Virtual World Computing's Cocoon هویت حقیقی شما را استتار کرده و آدرس شما را به عنوان یک Cocoon نمایش می‌دهد. Cocoon به شکل یک فیلترشکن هوشمند عمل می‌کند، یعنی اگر شما از طریق این برنامه به اینترنت متصل شوید، تنها آدرس‌هایی که Cocoon بخواهد نمایش داده می‌شود و آدرس‌های حقیقی شما به طور کامل پوشانده خواهد شد.

علاوه بر اینها نرم‌افزار فوق تمام cookie‌ها را در صورت تمایل در فهرست مربوط به Cocoon account شما قرار می‌دهد. براساس ادعای یکی از طراحان این برنامه، Cocoon امکان هرگونه دزدی هویت شما هنگام استفاده از شبکه‌های WiFi را از بین می‌برد. البته این نرم افزار این کار را با کمک رمزگذاری تمام اطلاعات مربوط به شما در مواقع جا به جایی انجام می‌دهد.

5. چشم بسته با terms of service موافقت نکنید: آنچه دلالان اطلاعات در اینترنت به دست می‌آورند باید از طریق منبعی تامین شود. در خیلی موارد کاربران اینترنت با میل خود این اطلاعات را در اختیار این کمپانی‌ها قرار می‌دهند.

یکی از روش‌هایی که شما با خواست خودتان اطلاعات را در دسترس دیگران قرار می‌دهید، موافقت با terms of service موجود در سایت‌های مختلف است. با این کار در حقیقت اطلاعات مربوط به شما به افراد دیگری فروخته می‌شود. در عمل اگر شما زمان بگذارید و پیش از توافق با terms of service آنها را بخوانید، مسلما به هیچ عنوان با چنین درخواست‌هایی موافقت نخواهید کرد.

برای نمونه نرم‌افزاری در سایت Facebook طراحی شده که دارای امکان sync کردن فهرست تلفن‌های موجود در گوشی تلفن همراه‌تان با اسامی دوستان شما در فضای اینترنت است. چنانچه شما از این قابلیت استفاده کنید، فهرست اسامی و شماره تلفن دوستان‌تان را در اختیار اینترنت قرار خواهید داد که این کار به خودی خود می‌تواند نتایج بسیار خطرناکی را به همراه داشته باشد.

6. ایجاد هویت‌ های متفاوت: اگر شما نمی‌توانید تمام اطلاعات مربوط به خودتان را از روی اینترنت پاکسازی کنید، بهتر است از راه حل دیگری استفاده کنید. در این روش شما چند هویت متفاوت از خودتان را در اینترنت ایجاد می‌کنید. بهتر است این هویت‌ها تا حد امکان از یکدیگر متفاوت باشد تا به هیچ عنوان کسی نتواند حقیقت اطلاعات مربوط به شما را تشخیص دهد.

برای نمونه چند account مختلف در فیس‌بوک ایجاد کنید یا به تمام سایت‌هایی که فرم‌های مربوط به اطلاعات شخصی‌تان را پر کرده‌اید سر بزنید و برخی اطلاعات شخصی‌تان را تغییر دهید.

7. چیزی را پاک نکنید، بلکه دوباره بنویسید: هیچ وقت سعی نکنید اطلاعات وارد شده‌تان را پاک کنید. بهتر است مواردی را از اطلاعات قبلی‌تان کم یا به آن اضافه کنید. تمام اطلاعات مربوط به شما به صورت دیجیتال وارد اینترنت می‌شود و توسط یکسری از برنامه‌های کدگذاری که به طور دائم به دنبال اطلاعات جدید هستند، کنترل می‌شود.

این برنامه‌ ها به صورتی برنامه‌نویسی شده است که تمام برنامه‌های پاک شده را ذخیره می‌کند، ولی فایل‌های تدوین شده یا فایل‌هایی را که اسامی مشابهی دارد روی فایل‌های پیشین ذخیره می‌کند. شکل‌های قبلی فایل‌های تدوین شده برای مدت زمان چند ماه نگهداری می‌شود، ولی در نهایت فایل‌های قبلی به طور کامل پاکسازی خواهد شد.

نظرات  (۳)

با سلام و عرض خسته نباشید به شما وبلاگ نویس محترم 
وبلاگ پر محتوایی داریم خیلی ممنون از این مطالب ارزشی
پاسخ:
با تشکر از شما هم سنگر محترم
  • دغدغه های تربیت
  • سلام
    ممنون از کار زیبا و مهمتان
    سؤال: برای همکاری با بسیاری مؤسسات، لازم است اطلاعات شخصی واقعی خود را در سایت آنان وارد کنیم. اطلاعات و مدارکی که در صورت افشا شدن عواقب سختی دارد. از طرف دیگر شروع یا ادامه ی همکاری با این مؤسسات منوط به داشتن حساب اینترنتی یا لااقل پر کردن برخی فرم های اینترنتی است.
    چاره چیست؟
    ممنون از کمکتان
    پاسخ:
    با عرض سلام و قدردانی خدمت شما بازدید کننده محترم

    احتراما 
    از آنجایی که سامانه های میزبانی ( سرور ) وب سایت سازمان ، ادارات و شرکت های دولتی در داخل ایران هستند تقریبا از لحاظ امنیت جلوگیری از سوء استفاده های احتمالی در امان هستید
    اما باید توجه داشته باشید در هیچ جای جهان امنیت نسبی تعریف شده و هیچ راه حلی ندارد

    پیشنهاد ما فقط می تواند این باشد که مدارک خود را در اختیار سایت هایی بگذارید که متعلق به یک شرکت ، سازمان و نهاد معتبر باشند .
    با سلام
    من از فایروال bwmeter استفاده میکنم. بعد از روشن کردن فیلتر شکنهایی مثل psiphon بعضی نرم افزار ها که قبلا تو لیست ممنوع فایروال بودند به اینترنت دسترسی  و شروع به دانلود میکنند. میشه یه راهنمایی برای بستن دسترسی بعد از روشن کردن فیلتر شکن بکنید.
    ممنون

    ارسال نظر

    ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
    شما میتوانید از این تگهای html استفاده کنید:
    <b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
    تجدید کد امنیتی