واضح آرشیو وب فارسی:پرشین وی: در هفته هاي گذشته بخش بزرگي از مراجعين من کساني بودند که کامپيوترشان آلوده به ويروس شده بود. دوستان شکايت از اين داشتند با آنکه آنتي ويروس در کامپيوترشان نصب بوده، کامپيوترشان آلوده شده است. با کمي تامل متوجه شدم که براي بسياري از ما مفهوم ويروس يا spam ، و يا Hacking کمي بغرنج و مبهم مي باشد. قبل ازآنکه دکتر بتواند مريض را درمان کند، بايد شناخت کامل از بيماري و علايم آن داشته باشد. اين هفته پيش درآمدي در مورد ويروس خواهيم داشت و در هفته هاي آينده با مشهورترين آنتي ويروس ها و Firewall ها آشنا خواهيم شد. براي روشن شدن مطلب ابتدا با آنتي ويروس شروع مي کنيم. ولي دليل بر آن نيست که آنتي ويروس مهمتر از Firewall است. آنتي ويروس و Firewall نسبت به هم مانند رينگ چرخ و لاستيک يک ماشين مي باشند. لاستيک به تنهايي استقامت تحمل وزن ماشين را ندارد و رينگ چرخ بدون لاستيک بازدهي ماشين را کاهش مي دهد و سروصدا ايجاد مي کند. به همين دليل آنتي ويروس نويسان بزرگ مثل Norton و يا McAfee امروزه اين دو را به صورت يک بسته ارايه مي کنند. مانند تمام برنامه هاي موجود در کامپيوترتان، ويروس در حقيقت يک برنامه کوچک است که توسط افراد خبره نوشته شده است. اين تکه برنامه (ويروس) خودش را در جاهاي مختلف کپي مي کند و در فايلهاي قابل اجرا (*.exe) اضافه مي کند. با توجه به آماج ويروس نويس، اين تکه برنامه کارهاي متفاوتي ممکن است انجام دهد. به عنوان مثال ويروس Onehalf شروع به نصف کردن اطلاعات در کامپيوتر مي کند. پس اين تکه برنامه خودش را تکثير مي کند و کار مخرب انجام مي دهد. به دليل تشابه کار اين تکه برنامه با ميکروب و ويروس در طبيعت، آن را ويروس ناميده اند. حال که با ويروس آشنا شديم ببينيم که آنتي ويروس چه نقشي را ايفا مي کند. برنامه آنتي ويروس( مثلا Norton) فايلهاي موجود در کامپيوترتان و همچنين فايلهايي که از طريق E-mail دريافت مي کنيد و يا مي فرستيد را يکي يکي با ليست ويروس هاي شناخته شده در دستش مقايسه کرده و در صورت يافتن آن ويروس شناخته شده، سعي بر حذف ويروس از فايل آلوده شده مي کند و چنانچه نتواند ويروس را از فايل آلوده حذف کند، آن فايل را Delete خواهد کرد. اگر ليست ويروس آنتي ويروس شما Update نباشد، روشن است که برنامه آنتي ويروس شما قادر به کشف ويروس هاي جديدتر نبوده و در حقيقت آنتي ويروس هيچ کمکي به شما نخواهد کرد و سيستم شما آلوده خواهد شد. نصب و اجراي برنامه آنتي ويروس بر روي سيستم که در حال حاضر آلوده شده مثل حالتي است که ابتدا روباه وارد قفس مرغ وخروس شده باشد و سپس شما در قفس را بسته باشيد! از اسم Firewall مي توان حدس زد که کارش چيز ديگري است. ترجمه فارسي آن ديوار آتشين است. براي قابل لمس بودن آن با يک مثال ساده شروع مي کنم. همگي با Portهاي واقعي مثل Parallel Port ، USB Port، و Serial Port کم وبيش آشنا هستيم. مي دانيم که کامپيوتر ما با پرينتر از طريق دروازه (Parallel Port) اطلاعات مي فرستد و مي گيرد. در دنياي داخل سيستم عامل( به عنوان مثال Windows Operating System) برنامه ها هم با استفاده از دروازه ها منطقي(Logical Port) اطلاعات را مبادله مي کنند. مثلا برنامه E-mail شما از طريق دروازه منطقي 110 (POP)نامه ها را مي گيرد و از طريق دروازه منطقي 25 (SMTP) نامه ها را مي فرستد. از اين Portهاي منطقي، هزاران هزار وجود دارد و هر برنامه (مثل FTP، Http، Chat، و يا Instant messenger ) براي روند کارشان از دروازه هاي مختلف استفاده مي کنند. به همين دليل است که برنامه هاي مختلف مي توانند همزمان اجرا شوند و اطلاعاتشان مخلوط نشود. اين دروازه هاي منطقي همان سوراخهايي هستند که Hackerها سوء استفاده کرده و سعي مي کنند که وارد کامپيوترتان شوند. اين دروازه ها را نمي توان کور کرد چرا که برنامه هاي مختلف نياز به تبادل اطلاعات از طريق اين Port ها دارند. پس چه بايد کرد؟ اينجاست که Firewall به کمک شما آمده و سربازهاي خود را در مقابل تمامي Portها (دروازه ها) مستقر مي سازد و تمامي ورود و خروج اطلاعات را تحت کنترل خود قرار مي دهد. سايت اخبار فنآوري اطلاعات ايران IRITN
این صفحه را در گوگل محبوب کنید
[ارسال شده از: پرشین وی]
[مشاهده در: www.persianv.com]
[تعداد بازديد از اين مطلب: 426]