ماه آذر برای من مثل یک کابوس گذشت، شاید به نظر مسخره بیاد، اما چند Keylogger کوچولو این بلا رو سر من آورد، در مورد Keylogger به تفضیل توضیح خواهم داد، اما برای شروع شما اون رو نوعی ویروس فرض کنید، اطلاعات نسبتا مهمی در کامپیوترم داشتم که به وسیله این ویروسها لو رفت، البته خبر خوبی هم دارم، تقریبا تمام مشکلات برطرف شد و حتی میشه گفت جبران شد، اما این مشکلات حسنی هم داشت و میتونم ادعا کنم به دلیل نیازی که داشتم در زمینه امنیت مجازی یک متخصص شدم. با توجه به محدودیتهایی که در ایران داریم به این نتیجه رسیدم که مطلبی در مورد امنیت مجازی بنویسم که امیدوارم مفید واقع بشه.
الف- آنتی ویروسها :
۱- آنتی ویروسهای رایگان و ساده (Free Anti Virus) : این دسته از آنتی ویروسها رایگان هستند، معمولا فقط آنتی ویروس هستند و امکانات جانبی مثل Firewall و یا Anti Spyware ندارند، معمولا شما را تشویق میکنند تا نسخه کاملتری را خریداری کنید و یا تبلیغاتی به همراه دارند. با توجه به قیمت بالای آنتی ویروسها و عدم نیاز کاربران ایرانی به امنیت بالا و عدم دسترسی کاربران ایرانی به کارتهای اعتباری به نظر من بهترین انتخاب برای ۹۰ درصد افراد هستند. پیشنهاد من Antivir Personal Antivirus Free محصول شرکت Avira میباشد و هر چند این آنتی ویروس در حال حاضر گمنام است اما از بسیاری از آنتی ویروسهای معروف تست شده توسط سایتهای راهنما و خود من عملکرد بهتری دارد، اما اگر اصرار دارید تا با نام شناخته شده تری از سیستم خود محافظت کنید AVG Free Edition رو پیشنهاد میکنم، اما Antivir بسیار انتخاب بهتریست. هر دو آنتی ویروس فوق را میتوانید از سایت Download.com که سایتی مطمئن و متعلق به شرکت Cnetاست، Download کنید.
۲- امنیت اینترنتی (Internet Security) : این نرم افزارهای امنیتی مجموعه کاملی از تمامی ابزارهای مورد نیاز برای امنیت در اینترنت (Antivirus, AntiSpyware, Firewall, AntiSpam, AntiPhishing) هستند، اما به دلیل قیمت بالا و عدم دسترسی به کارتهای اعتباری از طرف کاربران ایرانی مورد استقبال قرار نمیگیرند مگر اینکه نسخه غیر مجاز (Crack)آنها در دسترس باشد، اما معمولا نسخه غیر مجاز برای کاربر مشکلاتی ایجاد میکند، مهمترین مسئله در مورد نرم افزارهای امنیتی قابلیت Update شدن آنهاست و معمولا نسخه غیر مجاز مدت کوتاهی به روز میشود و یا اصلا به روز نمیشود، مشکل بعدی پروسه Crack کردن این نرم افزارهاست که گاهی خود امنیت کامپیوتر شما را به خطر می اندازد. اما اگر امنیت در اینترنت برای شما اهمیت زیادی دارد (اگر از کارتهای اعتباری استفاده میکنید، عملیات بانکی با کامپیوتر خود انجام میدهید یا به هر شکلی اطلاعات مهمی در سیستم خود دارید...) ساده ترین و بهترین کار تهیه نسخه اصلی یکی از این نرم افزارهاست. با توجه با امکانات و توضیحات سایتهای راهنما و تجربه شخصی و قیمت پیشنهاد من Kaspersky Internet Security است که با قیمت ۳۰ هزار تومان از مراکز کامپوتری تهران قابل تهیه است، انتخابهای بعدی F-Secure و Avast و Bitdefender و NOD32 میباشند، تقریبا میتوان گفت تمامی این نرم افزارها امکاناتی مشابه به شما میدهند و انتخاب بهترین سخت است. در ضمن برای کاربران حرفه ای Symantec Internet Security میتواند انتخاب خوبی باشد.
3-تحلیل گر سیستم (System Analyzer) : این نرم افزارهای رایگان و ساده و کم حجم کلیه Processها و کلیدهای Registry ویندوز شما را بررسی میکنند و نتیجه را به صورت یک فایل نوشتاری (TEXT) به شما نمایش میدهند. انجمن ها و سایتهای زیادی آماده اند تا فایل شما را بررسی کنند و مشکلات امنیتی سیستم شما و راه حل آنرا به شما ارایه دهند. با توجه به عملکرد ساده و مشابه این نرم افزارها فقط محبوبترین آنرا به شما معرفی میکنم: HiJackThis، کار کردن با این نرم افزار بسیار ساده است، پس از دانلود آنرا نصب کنید و سپس از منو "شروع" آنرا اجرا کنید و روی کلید "Do a system scan and save a log file" کلیک نمایید، پس از چند ثانیه یک فایل TEXT باز میشود، اگر با رجیستری ویندوز آشنا باشید میتوانید خودتان فایل را تحلیل کنید، در غیر این صورت فایل را در یک انجمن نرم افزار بگذارید یا به خود من Email کنید.
ب- فایروال ها
این نرم افزارها ورودی و خروجی کامپیوتر شما را به شبکه های مختلف (Internet, LAN ,...) بررسی میکنند و هر نرم افزاری که سعی کند با خارج از کامپیوتر شما تماس بگیرد این نرم افزار پیغامی به شما نمایش میدهد "آیا شما اجازه میدهید نرم افزار ... به شبکه ... متصل شود؟". واضح است که دستورات شما به این نرم افزار میزان امنیت شما را تعیین میکند. معروفترین فایروال نرم افزاری ZoneAlarm نام دارد که از سایت Download.com میتوانید آخرین نسخه آنرا تهیه کنید. توجه داشته باشید اگر از ویروس یابی استفاده میکنید که در قسمت الف-۲ توضیح داده شد، ویروس یاب شما فایروال دارد و استفاده همزمان از دو فایر وال یا دو ویروس یاب اصلا پیشنهاد نمیشود.
فایروال سخت افزاری هم وجود دارد که از بحث ما خارج است.
ج- ضد جاسوسی
نرم افزارهای AntiSpyware همانگونه که از اسمشان پیداست جلوی دسترسی هکرها را به کامپیوتر شما میگیرند، این نرم افزارها همانند آنتی ویروس ها اطلاعاتی از ویروسهای شناخته شده دارند و به دنبال آنها میگردند، توجه داشته باشید که فایروال ها هم جلوی دسترسی هکرها به کامپیوتر شما را از راهی کاملا متفاوت میگیرند، اما اگر امنیت برای شما اهمیت دارد پیشنهاد میکنم همراه فایروال خود نرم افزار ضد جاسوسی هم نصب نمایید، بهترین راه نصب همزمان Add Aware 2008 و Spybot Search & Destroy میباشد، پیغامی دریافت خواهید کرد که بهتر است این دو برنامه همزمان نصب نشوند، با توجه با قابلیتهای متفاوت دو برنامه و کند نشدن سیستم شما پیشنهاد میکنم دو برنامه را همزمان نصب کنید.
د- Anti Keylogger
توجه داشته باشید اگر شما تمامی نرم افزارهای بالا را نصب کنید هنوز یک Keylogger میتواند باعث هک شدن شما شود، اما Keylogger چیست؟ نرم افزاری کم حجم که یک Trojan محسوب میشود، در صفحات از پیش تعیین شده مانند سایت بانک شما فعال میشود و نام کاربری و رمز عبور شما را برای شخص از پیش تعیین شده که یک هکر است ارسال میکند، این نرم افزارها هر کلیدی که شما فشار میدهید را ذخیره کرده و برای هکر ارسال میکنند، اما اگر رمز خود را در یک فایل نوشتاری ذخیره کنید و Copy کنید و در محل مورد نظر Paste کنید اطلاعات Clipboard شما که در حافظه ذخیره شده است نیز برای هکر ارسال میشود، اگر از کیبوردهای مجازی استفاده کنید (Onscreen Keyboard) با هر کلیک موس شما یک تصویر کوچک ار محیط اطراف نشانگر موس ذخیره میشود و برای هکر ارسال میشود و با پشت سر هم قرار دادن این تصاویر رمز شما لو میرود. اما اگر شما در حال حاضر Keylogger روی سیستمتان نباشد نرم افزارهای بالا جلوی ورود آنرا به سیستم شما میگیرد، همیشه بهترین راه جلوگیریست نه درمان، اما اگر راه حل نهایی میخواهید SnoopFree Privacy Shield 1.0.7 در خدمت شماست، این نرم افزار هرگاه برنامه ای بخواهد اطلاعات خروجی از کیبرد شما را بخواند (حتی Chat یا ویروس یاب شما) یا بعد از کلیک موس تصویری از صفحه شما بگیرد یا اطلاعات Clipboard شما را ثبت کند یک پیغام به شما میدهد و از شما برای فعالیت آن برنامه اجازه میخواهد. نصب این برنامه سبک و کم حجم و ساده را به تمام کاربران کامپیوتر دنیا پیشنهاد میکنم.
نتیجه گیری : اگر تصمیم ندارید برای امنیت کامپیوتر خود پولی بپردازید، Antivir و ZoneAlarm و AdAware و SpybotS&D و SnoopFree را دانلود کنید و بر روی کامپیوتر نصب کنید، برای تمامی نرم افزارها استفاده رایگان (FREE) را انتخاب کنید. پس از نصب و Restart کامپیوتر به اینترنت متصل شوید و نرم افزارهای خود را به ترتیب Update کنید و سپس با تک تک آنها کامپیوتر خود را Scan کنید. Update و Scan کامپیوتر را حداقل هفته ای یکبار تکرار کنید. برنامه HijackThis را اجرا کنید و Log آنرا ذخیره کرده و از یک کارشناس برای تحلیل آن کمک بگیرید. آخرین نسخه Firefox را روی کامپیوتر خود نصب کنید و پلاگین NoScript را حتما به آن اضافه کنید و IE را برای همیشه فراموش کنید (متاسفانه بلاگفا با فایر فاکس خوب کار نمیکند) و حتما Adobe Flash Player خود را از طریق سایت Adobe به روز کنید، توجه داشته باشید پلاگین NoScript فایرفاکس اجازه باز شدن این Update را نمیدهد پس از IE برای اینکار استفاده کنید یا موقتا Noscript را برای سایت Adobe غیر فعال کنید. در ضمن از باز کردن سایتها و ایمیلهای مشکوک خود داری کنید. به شما تبریک میگم، کامپیتر شما نود و نه درصد امنیت دارد!
پ.ن: از همه دوستانی که به من تو این مدت سر زدند تشکر میکنم و عذر خواهی میکنم که باعث نگرانی شدم، در کنار مشکلات کامپیوتری ساعت کاری من تغییر کرده و امکان بلاگ خوانی و بلاگ نویسی را موقتا ندارم. شب یلدا کم هندوانه بخورید که شب دراز است، براتون شب یلدایی خوش و پر خاطره آرزو میکنم. سرتون سبز و دلاتون خوش.