هر روزه اخبار جديدي در مورد حملات و تهديدات كامپيوتري در رسانه هاي مختلف انتشار مي يابد. اين تهديدات شامل ويروس هاي جديد و يا انواع هك و نفوذ در سيستم هاي كامپيوتري است. انتشار اين گونه اخبار باعث شيوع اضطراب و نگراني در بين كاربراني مي شود كه به صورت مستمر از كامپيوتر بهره مي گيرند و يا اطلاعاتي ارزشمند روي كامپيوترهاي خود دارند.
در اين مقاله سعي شده نكاتي مهم در امنيت رايانه به صورت مختصر شرح داده شوند. يك كاربر در صورت رعايت اين نكات مي تواند تا حدود زيادي از حفظ امنيت سيستم كامپيوتري خود مطمئن باشد.
1. استفاده از نرم افزارهاي محافظتي (مانند ضدويروس ها) و به روز نگه داشتن آنها
از وجود ضدويروس بر روي دستگاه خود اطمينان حاصل كنيد. اين نرم افزارها براي محافظت از كامپيوتر در برابر ويروس هاي شناخته شده به كارمي روند و در صورت استفاده از آنها كاربر نياز به نگراني در مورد ويروس ها نخواهد داشت.
در شرايطي كه روزانه ويروسهاي جديد توليد شده و توزيع مي شوند، نرمافزارهاي ضدويروس براي تشخيص و از بين بردن آنها بايد به صورت منظم به روز شوند. براي اين كار مي توان به سايت شركت توليد كننده ضدويروس مراجعه كرد و اطلاعات لازم در مورد نحوه به روز رساني و نيز فايل هاي جديد را دريافت نمود. عموما نرم افزارهاي ضدويروس ابزار هاي به روز رساني و زمان بندي اين فرايند را در خود دارند. پيشنهاد مي كنيم براي شناسايي و محافظت از سيستم خود در برابر ويروس ها از نرم افزار آنتي ويروس32 NOD استفاده كنيد.
2. باز نكردن نامه هاي دريافتي از منابع ناشناس
اين قانون ساده را پيروي كنيد، «اگر فرستنده نامه را نمي شناسيد، نسبت به نامه و پيوست هاي آن بسيار با دقت عمل نماييد». هرگاه يك نامه مشكوك دريافت كرديد، بهترين عمل حذف كل نامه همراه با پيوست هاي آن است.
براي امنيت بيشتر حتي اگر فرستنده نامه آشنا باشد هم بايد با احتياط بود. اگر عنوان نامه، ناآشنا و عجيب باشد و بالاخص در صورتي كه نامه حاوي لينك هاي غيرمعمول باشد، بايد با دقت عمل كرد. ممكن است دوست شما به صورت تصادفي ويروسي را براي شما فرستاده باشد. ويروس “I Love You” دقيقا به همين صورت ميليون ها كامپيوتر را در سراسر دنيا آلوده نمود. ترديد نكنيد، نامه هاي مشكوك را پاك نماييد.
3. استفاده از گذرواژه هاي مناسب
گذرواژه تنها در صورتي دسترسي غريبه ها به منابع موجود را محدود مي كند كه حدس زدن آن به سادگي امكان پذير نباشد. گذرواژه هاي خود را در اختيار ديگران قرار ندهيد و از يك گذرواژه در بيشتر از يك جا استفاده نكنيد. در اين صورت اگر يكي از گذرواژه هاي شما لو برود، همه منابع در اختيار شما در معرض خطر قرار خواهند گرفت. قانون طلايي براي انتخاب گذرواژه شامل موارد زير است:
گذرواژه بايد حداقل شامل حرف بوده، حتي الامكان كلمه اي بي معنا باشد. در انتخاب اين كلمه اگر از حروف كوچك، بزرگ و اعداد استفاده شود (مانندxk27D8Fy ضريب امنيت بالا تر خواهد رفت.)
به صورت منظم گذرواژه هاي قبلي را عوض نماييد.
گذرواژه خود را در اختيار ديگران قرار ندهيد.
4. محافظت از كامپيوتر در برابر نفوذ با استفاده از حفاظ (Firewall)
حفاظ ديواري مجازي بين سيستم كامپيوتري و دنياي بيرون ايجاد مي كند. اين محصول به دو صورت نرم افزاري و سخت افزاري توليد مي شود و براي حفاظت كامپيوترهاي شخصي و نيز شبكه ها به كار مي رود. حفاظ داده هاي غير مجاز و يا داده هايي كه به صورت بالقوه خطرناك مي باشند را فيلتر كرده و ساير اطلاعات را عبور مي دهد. علاوه بر اين حفاظ در شرايطي كه كامپيوتر به اينترنت وصل است، مانع دسترسي افراد غيرمجاز به كامپيوتر مي شود.
پيشنهاد مي كنيم براي محافظت از سيستم هاي شخصي خود در برابر نفوذ هكرها از طريق نرم افزار هاي مخرب از نرم افزار ZoneAlarm استفاده كنيد.
5. خودداري از به اشتراك گذاشتن منابع كامپيوتر با افراد غريبه
سيستم هاي عامل اين امكان را براي كاربران خود فراهم مي آورند كه با هدف به اشتراك گذاري فايل، دسترسي ديگران را از طريق شبكه و يا اينترنت به ديسك سخت محلي فراهم آورند. اين قابليت امكان انتقال ويروس از طريق شبكه را فراهم مي آورد. از سوي ديگر در صورتي كه كاربر دقت كافي را در به اشتراك گذاشتن فايل ها به عمل نياورد، امكان مشاهده فايل هاي خود را به ديگراني كه مجاز نيستند ايجاد مي كند. بنابراين درصورتي كه نياز واقعي به اين قابليت نداريد، به اشتراك گذاري فايل را متوقف نماييد.
6. قطع اتصال به اينترنت در مواقع عدم استفاده
به خاطر داشته باشيد كه بزرگ راه ديجيتال يك مسير دوطرفه است و اطلاعات ارسال و دريافت مي شوند. قطع اتصال كامپيوتر به اينترنت در شرايطي كه نيازي به آن نيست احتمال اينكه كسي به دستگاه شما دسترسي داشته باشد را از بين مي برد.
7. تهيه پشتيبان از داده هاي موجود بر روي كامپيوتر
همواره براي از بين رفتن اطلاعات ذخيره شده بر روي حافظه دستگاه خود آمادگي داشته باشيد. امروزه تجهيزات سخت افزاري و نرم افزاري متنوعي براي تهيه نسخه هاي پشتيبان توسعه يافته اند كه با توجه به نوع داده و اهميت آن مي توان از آنها بهره گرفت. بسته به اهميت داده بايد سياست گذاري هاي لازم انجام شود. در اين فرايند تجهيزات مورد نياز و زمان هاي مناسب براي تهيه پشتيبان مشخص مي شوند. علاوه بر اين بايد همواره ديسك هاي Start up در دسترس داشته باشيد تا در صورت وقوع اتفاقات نامطلوب بتوانيد در اسرع وقت سيستم را بازيابي نماييد.
8. گرفتن منظم وصله هاي امنيتي (Patches)
بيشتر شركت هاي توليد كننده نرم افزار هر از چند گاهي نرم افزارهاي به روز رسان و وصله هاي امنيتي جديدي را براي محصولات خود ارائه مي نمايند. با گذر زمان اشكالات جديد در نرمافزارهاي مختلف شناسايي ميشوند كه امكان سوء استفاده را براي هكرها بوجود مي آورند. پس از شناسايي هر اشكالي شركت توليد كننده محصول اقدام به نوشتن وصلههاي مناسب براي افزايش امنيت و از بين بردن راه هاي نفوذ به سيستم مي كنند. اين وصله ها بر روي سايت هاي وب شركت ها عرضه مي شود و كاربران بايد براي تامين امنيت سيستم خود همواره آخرين نسخه هاي وصله ها را گرفته و بر روي سيستم خود نصب كنند.
براي راحتي كاربران ابزارهايي توسعه داده شده اند كه به صورت اتوماتيك به سايت هاي شركت هاي توليد كننده محصولات وصل شده، ليست آخرين وصله ها را دريافت مي نمايند. سپس با بررسي سيستم موجود نقاط ضعف آن شناسايي و به كاربر اعلام مي شود. به اين ترتيب كاربر از وجود آخرين نسخه هاي به روز رسان آگاه مي شود.
9. بررسي منظم امنيت كامپيوتر
در بازه هاي زماني مشخص وضعيت امنيتي سيستم كامپيوتري خود را مورد ارزيابي قرار دهيد. انجام اين كار در هر سال حداقل دو بار توصيه مي شود. بررسي پيكربندي امنيتي نرمافزارهاي مختلف شامل مرورگرها و حصول اطمينان از مناسب بودن تنظيمات سطوح امنيتي در اين فرايند انجام مي شوند.
10. حصول اطمينان از آگاهي اعضاي خانواده و يا كارمندان از نحوه برخورد با كامپيوترهاي آلوده
هر كسي كه از كامپيوتر استفاده مي كند بايد اطلاعات كافي در مورد امنيت داشته باشد. چگونگي استفاده از ضدويروس ها و به روز رساني آنها، روش گرفتن وصله هاي امنيتي و نصب آنها و چگونگي انتخاب گذرواژه مناسب از جمله موارد ضروري مي باشد.