واضح آرشیو وب فارسی:ایران ویج: نکات مهم برای حفظ امنیت در هنگام استفاده از Wifi رایگان در اماکن عمومی
در بسیاری از رستورانها و تجارتهای عمومی ارایه وای فای مجانی برای مشتریان امری معمول محسوب میشود. چه به وای فای هتل محل اقامت تان و چه به شبکه وای فای عمومی برخی از مناطق نا امن (مانند کافی شاپ یا پارکها) متصل شوید، در اینجا نکاتی برای حفظ امنیت و کسب اطمینان هنگام استفاده از شبکههای وای فای برای شما وجود دارد. اینکه بیشترِ روترهای بیسیم از دیواره آتش برای حفاظت از شما در برابر خطرات اینترنت استفاده میکنند، به این معنا نیست که شما در برابر دیگر ارتباطات به همان شبکه محافظت خواهید شد. این روزها بسیاری از شبکههای بیسیم کاملا نا امن هستند، و معمولا اتصال به آنها نیز آسانتر است (متصدی رستوران احتیاجی ندارد تا کلمه عبور اینترنت را برای هر فردی که به داخل میآید اعلان نماید). بهرحال، این اتفاق شما را به صورت نا امنی در چنگال کاربران خرابکار در همان کافیشاپ گرفتار می کند. اینجا تعدادی تنظیمات وجود دارد که شما بایستی همواره آنها را هنگام اتصال به یک شبکه عمومی اعمال کنید. قرار است به شما نشان دهیم که کدام تنظیمات مهمتر هستند، به علاوه اینکه چگونه به طور خودکار تنظیماتتان را به سطح مناسبی از امنیت در هر بار که به شبکهای عمومی متصل میشوید تغییر دهید. ۱٫ اشتراکگذاری را خاموش کنید زمانی که در خانه هستید، امکان دارد که فایلها و چاپگرها را به اشتراک گذاشته، یا حتی اجازه ارتباط از راه دور به دیگر سیستمهای رایانهای مستقر در شبکهتان را دهید. وقتی که در شبکهای عمومی هستید، شاید بخواهید این قابلیت را خاموش کنید، چرا که هر فردی امکان دسترسی به آنها را داشته و نیازی هم نیست که یک هکر باشد تا بتواند دست به خرابکاری بزند. و بر اساس اعمال تنظیمات شما، برخی از اینها احتمالا حتی با کمک رمزعبور هم حفاظت نشدهاند. * چگونه قابلیت اشتراک گذاری را خاموش کنید: در ویندوز: Control Panel تان را باز کنید، سپس به بخش Network and Sharing Center >> Network and Internet >> Change Advanced Sharing Settings رفته و بر روی Choose Homegroup and Sharing Options کلیک کنید. برای یک مرتبه در اینجا شما بایستی حتما اشتراک گذاری فایل و چاپگر را خاموش کنید، علاوه بر این نیز شاید مایل باشید که network discovery و اشتراک گذاری پوشه Public که در دسترس هر فردی است را خاموش نمایید. اگر شبکه را به صورت عمومی مشخص کرده باشید، برخی از این تنظیمات به صورت خودکار توسط ویندوز انجام میگیرد. در مک او اس ایکس: به System Preferences -< Sharing رفته و اطمینان حاصل کنید که تمام باکس ها بدون علامت هستند. همچنین لازم است تا network discovery را غیرفعال کنید، که در همان مسیر در دسترس است. این تغییر حتی از دیده شدن سیستم شما در شبکه جلوگیری میکند، به این معنا که شما کمتر هدف قرار خواهید گرفت. در ویندوز، چنین تغییری در دیگر چک باکس زیر تنظیمات اشتراک گذاری پیشرفته (advanced sharing) در دسترس است. در مک او اس ایکس، این امکان حالت نهان نامیده شده که در قسمت تنظیمات پیشرفته دیواره آتش یا فایروال قرار دارد. ۲٫ دیواره آتش (Firewall)تان را فعال کنید امروزه بیشتر سیستم عامل ها با حداقل یک دیواره آتش ساده همراه هستند، و در کوتاه کردن دست کاربران درون شبکه از دخالت بیجا در کامیپوترتان کمک فراوانی می کنند. امکان دارد که هماکنون دیواره آتش سیستم تان روشن باشد، اما برای احتیاط، به تنظیمات امنیتی رفته و اطمینان حاصل کنید که دیوراه آتشی کامپیوترتان روشن است. در ویندوز: آدرس Control Panel >> System and Security >> Windows Firewall در مک: آدرس System Preferences >> Security >> Firewall همچنین میتوانید با کلیک بر روی «allow a program or feature» در ویندوز و «advanced» در او اس ایکس، تعیین کنید که چه برنامههایی اجازه دسترسی داشته باشند. دیواره آتش، تمام و کمال حامی شما نیست، بلکه همواره اطمینان از روشن بودن آن میتواند فکر خوبی باشد. فایروال ها چگونه کار می کنند؟ چگونه فایروال کامپیوترتان را روشن و خاموش کنید ۳٫ استفاده از SSL هرگاه امکانپذیر بود وبسایت ها معمولا با استفاده از HTTP بسیاری از اطلاعات را در قالب متن ساده در شبکه بیسیمی که شما به آن متصل شدهاید مبادله میکنند، و فردی با مهارتهای خیلی خوب و نیت شوم، میتواند سر راه ترافیک شما فالگوش بایستد. البته وقتیکه عبارتی را در گوگل تایپ میکنید این مساله چندان خطرناک و مهم به نظر نمیرسد، اما زمانی اتفاق بزرگ و خطرساز رخ میدهد که آن عبارت رمزعبور حساب ایمیلتان باشد. با استفاده از HTTPS (در وبسایتهایی که این امکان را دارند) یا فعالسازی SSL (زمانی که از برنامههایی استفاده میکنید که به اینترنت دسترسی دارند، مانند برنامههای مدیریت پست الکترونیک) دادهها هنگام تبادل بین کامپیوترتان و وب سرور، رمزگذاری شده و از چشمان مزاحم و مداخلهگر دور می مانند. برخی از وبسایتها این کار را به صورت خودکار انجام میدهند، اما حواستان به نوار آدرس بوده و اطمینان حاصل نمایید که در هنگام مبادله اطلاعات حساس، همواره s در کنار http قرار دارد. اگر s ناپدید شد باید فورا از حساب کاربریتان خارج شوید. به خاطر داشته باشید که اگر میتوانید، کارهای اینترنتی حساستان را به تعویق بیاندازید، این کار را در خانه هم قابل انجام است. دلیلی برای ریسک بیشتر از آنچه که بایستی متحملش شوید، وجود ندارد. برخی سایتها، به صورت پیشفرض از ارتباط HTTP استفاده میکنند، اما اگر به صورت دستی HTTPS را وارد نمایید، از آن نیز پشتیبانی میکنند. برای مثال، جیمیل به شما اجازه میدهد تا با استفاده از HTTPS به حساب کاربری خود متصل شوید، و میتوانید در تنظیمات جیمیلتان معین کنید که آیا میخواهید از HTTPS به صورت خودکار استفاده کنید یا خیر (به Setting بروید، در بخش Browser connection، گزینه استفاده همیشگی از https یا Always use https را فعال کنید). اگر به پست الکترونیکتان از طریق برنامهای کامپیوتری مانند Outlook (در ویندوز) یا Mail.app (در مک او اس) دسترسی دارید، لازم است تا اطمینان یابید که حسابهای کاربریتان در تنظیماتشان به صورت SSL رمزگذاری شدهاند. اگر اینطور نیست، افراد از لحاظ تئوری نه تنها میتوانند پستهای الکترونیکتان را خوانده، بلکه میتوانند به نامهای کاربری، رمزهای عبور، یا هرچیز دیگری که بدان نیاز دارند دست یابند. لازم است اطمینان یابید که سایت شما از امکان SSL پشتیبانی میکند، و در برخی اوقات اعمال تنظیمات میتواند به دسترسی به پورتها یا تنظیمات مختلفی نیاز داشته باشد – موضوع تنها چکدار کردن جعبه «استفاده از SSL» نیست – بنابراین صفحه help حساب پست الکترونیکتان را برای جزییات بیشتر بررسی نمایید. اگر برنامه مورد استفاده شما از SSL پشتیبانی نمیکند، اطمینان یابید که زمانی که در شبکه عمومی نا امن قرار دارید، از برنامه خارج میشوید. اس اس ال چیست و چرا توجه به آن بسیار مهم است؟ یک گام مهم برای امنیت بیشتر در فیسبوک: HTTPS در همه جا وب گردی امن تر با افزونه Https Everywhere فایرفاکس ۴٫ به فکر استفاده از VPN باشید متاسفانه تمام سایتها امکان رمزگذاری SSL را ندارند. دیگر موتورهای جستوجو و ارایه دهندگان پست الکترونیک امکان دارد که هنوز برای افرادی که فعالیتهای شما را به نظاره نشستهاند قابل نفوذ باشند، به طوری که اگر شما از این سایتها به طور مکرر استفاده می کنید (یا حقیقتا تنها به محافظت بیشتر نیاز دارید)، امکان دارد که ترجیح دهید از یک VPN، یا شبکه خصوصی مجازی استفاده کنید. این خدمات، یعنی شبکه خصوصی، حتی اگر در محیطی عمومی قرار داشته باشید، امنیت یک شبکه خصوصی را به شما ارایه میدهد. یعنی اینکه تمام اطلاعات بر روی سیستم شما قبل از ارسال روی اینترنت، توسط وی پی ان رمزگذاری شده و برای یک سرور امن ارسال می گردند. آنگاه از طریق آن سرور امن به سایت مربوطه ارسال شده و پاسخ هم از طریق سرور با یک اتصال کانال شده امن به کامپیوتر شما منتقل می گردند. ۵٫ وقتی که از وای فای استفاده نمیکنید، خاموشش کنید اگر میخواهید امنیتتان را ضمانت کرده و اگر به شکل فعالی از اینترنت استفاده نمیکنید، تنها به یک کار ساده نیاز است، وای فای را غیرفعال کنید. انجام این روش به شدت در هر دو سیستم عامل ویندوز و مک آسان است. در مک، تنها بر روی آیکن وای فای در نوار منو کلیک کرده و گزینه AirPort را غیرفعال نمایید (انتخاب گزینه Turn Airport Off). در ویندوز، میتوانید بر روی آیکن بیسیم در نوار وظیفه پایین و راست صفحه کلیک کنید تا خاموش شود. دوباره به یاد داشته باشید، اگر به اینترنت نیاز دارید، این روش اصلا کاربردی نیست، بلکه زمانی که از اینترنت استفاده نمیکنید، ایده بدی نیست که آن را فعلا خاموش نمایید. هرچقدر بیشتر متصل بمانید، افراد بیشتری پی خواهند برد که شما متصل هستید و به جاسوسی اطرف تان میپردازند. چگونه تنظیمات امنیتی وای فای عمومیتان را خودکار کنید امکان دارد که نخواهید تمام این تنظیمات را برای هر باری که بین کافیشاپ و شبکه خانگی امنتان در تردد هستید، تنظیم کنید. خوشبختانه، چندین راه برای خودکار سازی این روند وجود دارد به طوری که شما به صورت خودکار بتوانید حفاظتی دو چندان را زمانی که به شبکه وای فای عمومی متصل هستید، به دست آورید. در ویندوز زمانی که در ابتدا به هر شبکهای در ویندوز متصل میشوید، از شما پرسیده خواهد شد که آیا به شبکهای در خانه (home)، محل کارتان (Work)، یا در محیطی عمومی (Public) متصل شدهاید. هر کدام از این انتخابها لیستی از تنظیمات را تغییر خواهد داد. تنظیم محیط عمومی، به شکل طبیعی، به شما بالاترین امنیت را عرضه خواهد کرد. میتوانید نوع تنظیمات را با رفتن به Control Panel و Advanced Sharing Settings و آنگاه Network and Sharing Center شخصیسازی نمایید. از اینجا، شما میتوانید network discovery، به اشتراک گذاری فایل، اشتراک گذاری پوشه Public، پخش رسانه، و دیگر گزینهها را برای پروفایلهای مختلف روشن یا خاموش نمایید. این شروع خوبی است، اما اگر اندکی به کنترل بیشتر نیاز داشته باشید، چه باید کرد؟NetSetMan برنامهای فوقالعاده برای شخصیسازی پروفایلهای کامپیوتر برای شبکههای مختلف است. می توانید آدرس IP، DNS server، یا حتی اسکریپتهای اجرایی را در هر زمانی که به یکی از شبکههای از پیش تنظیم شده متصل می شوید را انتخاب میکنید. در او اس ایکس در او اس ایکس، گزینههای زیادی برای خودکار سازی تنظیمات شبکهتان ندارید، اما Airport Location تمام آن چیزی را که بدان احتیاج دارید انجام میدهد. با استفاده از آن میتوانید دیواره آتش تان را روشن نمایید، امکان ارتباط SMTP برای ایمیل ها را خاموش کرده، به یک VPN متصل شوید، و بسیاری کارهای دیگر. تمام اینها بستگی به شبکهای دارد که به آن متصل شدهاید. شما حتی میتوانید پسزمینه دسکتاپ خود را برای هر شبکه تغییر دهید. علاوه بر آن، Applescript ها را برای آن عملکردهایی که در برنامه ها وجود ندارند، اجرا نماید. در مرورگر افزونه الویز اچ تی تی پی اس افزونه فایرفاکس به صورت خودکار گزینه HTTPS امن را برای بسیاری از وبسایتهای مشهور انتخاب میکند، مانند نیویورک تایمز، توییتر، فیس بوک، جستوجوی گوگل، و دیگر وبسایتهای مشهور. با این افزونه اطمینان حاصل مینماید که ارتباطات امن HTTPS برای هر وبسایتِ با این قابلیت، در هر زمانی که شما از آنها بازدید میکنید، فعال است. به خاطر داشته باشید که افزونه فایرفاکس بر روی ویندوز، مک، و لینوکس کار میکند. توجه به رویکرد «اول-ایمنی» اگر زیاد از شبکههای عمومی مختلفی استفاده میکنید، شاید اضافه کردن پروفایلهای بسیار که تنظیمات محافظتی را خودکار میسازد، کار زیادی به نظر آید. در حالی که بسیاری از فروشگاههای زنجیره ای بایستی نامهای یکسان برای شبکههای وای فایشان داشته باشند، در روشی بهتر میشود تنظیمات امنتر را برای سیستم، به عنوان پیشفرض انتخاب کرد، و تنها یک پروفایل برای شبکه خانگی ایجاد کرد. بنابراین، به صورت پیشفرض، به اشتراک گذاری فایل میتواند خاموش شده باشد، دیواره آتش تان در امنترین حالتش قرار داشته باشد، و البته میتوانید Airport Location یا NetSetMan را برای تنظیمات کمتر و امن تر راه بیاندازید. این تمام موارد نیست، ولی به شما فهرستی سریع و مناسب از چیزهایی که بایستی در هر مرتبه اتصال به شبکه عمومی انجام دهید، ارایه میدهد. مطمئنا تعدادی موارد دیگر که بایستی انجام دهید نیز وجود دارد (مانند راه اندازی یک ساکس پراکسی بر روی SSH)، اما این مراحل زمانی که در نقاط عمومی در حال مرور اینترنت هستید، امنیت بسیاری برای شما ایجاد میکند. نگهبان
۱۴ مرداد ۱۳۹۰
این صفحه را در گوگل محبوب کنید
[ارسال شده از: ایران ویج]
[تعداد بازديد از اين مطلب: 249]