محافظت از اطلاعات در برابر انواع خطرات وب تقریباً از دست شما خارج است، اما موارد امنیتی زیادی وجود دارد که رعایت نکردن آنها احتمال وقوع این خطرات را افزایش میدهد. بعنوان مثال باجافزارها میتوانند با مسدود کردن دسترسی شما به کامپیوتر از شما درخواست باج کنند و یا بدافزارهایی مانند Trojan میتوانند اطلاعات امنیتی و رمزهای شما را سرقت کنند. خوشبختانه اقدامات امنیتی زیادی وجود دارد که شما میتوانید با انجام دادن آنها، از اطلاعات خود در برابر این مشکلات محافظت کنید. افزایش امنیت در فضای مجازی چندان کار سختی نیست و شما با رعایت نکات گفته شده در این مقاله میتوانید تا حدود زیادی به این امر دست پیدا کنید. با چیاب و ۱۰ روش افزایش امنیت زندگی مجازی همراه باشید.
۱- یک آنتیویروس بر روی سیستم خود نصب کنید و آن را بروز نگه دارید
ما این برنامه را به نام آنتی ویروس (ویروسکش) میشناسیم در حالی که این برنامه از سیستم در برابر تمامی بدافزارها محافظت میکند؛ باجافزارها (Ransomware) با مخفی کردن فایلها درخواست پول میکنند و تنها در ازای دریافت پول فایلهای شما را بر میگردانند و برنامههای آغشته به Trojan horse که ظاهراً معتبر به نظر میرسند، اما در اصل آنها اطلاعات شما را به سرقت میبرند. یک آنتیویروس موثر از سیستم در برابر تهدیدهای گفتهشده و همچنین رباتهای مخرب جلوگیری میکند.
آنتیویروس بطور خودکار کارش را در پسزمینه انجام میدهد و با دادن اجازه دسترسی حتی خودش را بروزرسانی نیز میکند؛ اما بهتر است گاهی اوقات آن را بررسی کنید در صورتی که آیکون سبز را مشاهده کردید یعنی سیستم در وضعیت مطلوبی قرار دارد و رنگ قرمز یا زرد نشاندهنده وجود مشکل است.
شاید با خود بگویید که خود کامپیوتر دارای دیوار امنیتی است و نیازی به آنتیویروس ندارید، اما توصیه میکنم که تنها به Windows defender اکتفا نکنید و حداقل یک آنتیویروس دیگر نیز بر روی سیستم خود نصب کنید. و در صورتی که یک بسته امنیتی کامل را انتخاب کردید هر سال آن را بروزرسانی کنید؛ البته پیشنهاد میکنم که گزینه بروزرسانی خودکار را چک کنید.
و نکته آخر اینکه اگر آنتیویروس و یا سیستم امنیتی شما شامل Ransomware protection نبود حتماً یک برنامه جانبی (که معمولاً رایگان هم هستند) برای این بخش انتخاب کرده و بر روی کامپیوتر خود نصب کنید.
۲- برای هر کدام از حسابهای کاربری خود یک رمز مخصوص در نظر بگیرید
یکی از سادهترین راههایی که هکرها با استفاده از آن میتوانند اطلاعات شما را به سرقت ببرند، دستیابی به یک نام کاربری و رمز عبور و استفاده از آنها در مکانهای دیگر است؛ برای مثال وقتی هکرها با هک کردن ایمیل نام کاربری و رمز عبور شما را بدست میآورند آن را در وبسایتهای بانکی و یا فروشگاههای اینترنتی بکار میبرند تا بتوانند وارد حساب دیگر شما شوند. در نتیجه بهتر است برای هر حساب کاربری، یک رمز متفاوت و صد البته قدرتمند در نظر گرفت.
همچنین با وجود نرمافزارهای مدیریت رمز دیگر نیازی نیست که شما خودتان رمزهای قدرتمند تولید کنید و یا آنها را به یاد بیآورید بعلاوه با قابلیت پر کردن خودکار فرم دیگر نیازی به هر بار وارد کردن رمز عبور و نام کاربری هم نیست.
۳- برنامههای امنیتی خود را بررسی کنید
برنامهها و ابزارهای کاربردی زیادی وجود دارند که از دستگاه و هویت شما در برابر تهدیدات خارجی محافظت میکنند؛ اما آنها هنگامی مفید خواهند بود که شما روش کار با آنها را بدانید؛ برای مثال اغلب موبایلها دارای قابلیتی برای پیدا کردن آنها در صورت گمشدشان هستند و احتمالاً شما این قابلیت را بر روی موبایل خود فعال کردهاید، اما آیا تاکنون آن را امتحان کردهاید؛ آیا میدانید چگونه باید از آن استفاده کنید؟
برخی آنتیویروسها دارای قابلیتی هستند که میتوانند برنامههای ناخواستهای (مثلاً برنامههایی که خودبهخود در یک سایت دانلود میشوند) که کاملاً بدافزار نیستند اما مزیتی هم ندارند را دفع کنند؛ ممکن است آنتیویروس شما هم دارای این قابلیت باشد بنابراین بهتر است به بخش تنظیمات سری بزنید و مطمئن شوید که این ویژگی فعال است. به همین ترتیب ممکن است آنتیویروس شما دارای قابلیتهای دیگری هم باشد که شما هنوز آنها را فعال نکردهاید. به همین دلیل توصیه میکنم وقتی یک برنامه امنیتی بر روی کامپیوتر خود نصب میکنید، حتماً به بخشهای مختلف آن نگاهی بیاندازید، شاید موردی را پیدا کنید که نیاز باشد آن را فعال کنید.
برای اینکه مطئمن شوید آنتیویروس شما کاملاً درست کار میکند، میتوانید به صفحه چک کردن ویژگیهای امنیتی آنتیویروس در وبسایت AMTSO بروید. در صفحه feature-check بدنبال ویژگیهای آنتـیویروس بگردید و آنها را بررسی کنید.
۴- امنیت خود را با احراز هویت دوگانه دو برابر کنید
احراز هویت دوگانه (Two-Factor Authentication) به این معنی است که شما تنها با وارد کردن نام کاربری و رمز عبور نمیتوانید وارد حساب کاربری شوید و باید یک لایه امنیتی دیگر را نیز پشت سر بگذارید.
این لایه امنیتی میتواند اثر انگشت، شناسایی چهره، کلید امنیتی و یا مثلاً ارسال کد به موبایل باشد. اگر اطلاعات مهم و ضروری داخل حسابهای خود دارید بهتر است با فعال کردن این ویژگی بر امنیت اطلاعات خود بیافزایید. برنامههایی مانند: Dropbox ،Gmail و EverNote این سرویس را به شما پیشنهاد میدهند تا ضریب امنیتی حساب خود را افزایش دهید. بنابراین اگر فقط از یک لایه امنیتی استفاده کنید اگر کسی رمز ورود و نام کاربری شما را بدست آورد به راحتی میتواند بدون هیچ مانعی به حساب شما دست پیدا کند.
همچنین توصیه میشود در صورتی که از نرمافزار مدیریت رمز استفاده میکنید، حتماً احراز هویت چندگانه را برای آن فعال کنید.
۵- برای بخشهای مختلف موبایل خود در صورت امکان رمز عبور قرار دهید
برای بخشهایی که شامل اطلاعات شخصی هستند رمز قرار دهید یا شاید بهتر باشد اینطور بگویم هر قسمت از موبایل خود که دارای امکان رمزگذاری است از آن استفاده کنید. بسیاری از تلفنهای هوشمند سیستم رمز چهار رقمی را بصورت پیشفرض توصیه میکنند، اما بهتر است از رمزعبور (طبیعتاً قوی) و یا اثرانگشت استفاده کنید تا پین چهار رقمی.
دستگاههای IOS سیستم رمز ۶ رقمی را پیشنهاد میکنند که چندان بر امنیت دستگاه شما نمیافزایند؛ بنابراین بهتر است که آن را فراموش کرده و برای تعیین یک رمز عبور قوی مسیر مقابل را طی کنید Settings > Touch ID & Passcode و با وارد کردن رمز قدیمی خود (در صورت وجود) رمزی جدید و البته قدرتمند برای دستگاه خود تعیین کنید و سپس آن را در برنامه مدیریت رمز خود ذخیره کنید.
دستگاههای اندرویدی دارای سیستم امنیتی متفاوتی هستند اما در خصوص آنها نیز باید تنظیمات قفل را پیدا کرده و مانند قبل عمل کنید.
۶- مراقب باشید بر روی چه چیزی کلیک میکنید
در فضای مجازی خیلی چیزها وجود دارد و شما باید مراقب باشید که بر روی چه چیزی کلیک میکنید یا بطور سادهتر در زندگی آنلاین باید مراقب کلیکهایتان باشید. برای مثال برخی ایمیلهای ناشناسی که برای شما ارسال میشود ممکن است شامل لینکهایی باشد که میتوانند برای سیستم شما دردسرساز شوند. همچنین برخی صفحات دانلود بصورت خودکار برنامههای مخربی را دانلود میکنند، که قادرند به دستگاههای مختلف آسیب برسانند. بعلاوه شبکههای اجتماعی از قبیل واتساپ، فیسبوک و برنامههای دیگر نیز میتوانند عامل ورود بدافزارها به موبایل یا کامپیوتر شوند. در نتیجه مراقب باشید که چه لینکهایی را باز میکنید و وارد چه وبسایتهایی میشوید.
۷- از ایمیلهای مختلف برای هر حساب کاربری استفاده کنید
برخی افراد از ایمیلهای متفاوتی برای اهداف مختلف خود استفاده میکنند که میتواند تا حدود زیادی امنیتشان را در فضای مجازی افزایش دهد. برای مثال در صورتی که برای هر کار خود از یک ایمیل مخصوص استفاده کنید، اگر یک ایمیل یا پیام از طرف بانک دریافت کنید که به حساب شبکههای اجتماعی شما ارسال شده است، خواهید فهمید که این یک ایمیل قلابی است.
پیشنهاد میکنم حتماً یک ایمیل برای برنامههایی که برای بار اول است میخواهید آنها را تجربه کنید داشته باشید و بوسیله آن در برنامه ثبت نام کنید تا در صورتی که با ایمیلهای تبلیغاتی و یا امنیتی روبهرو شدید بتوانید به راحتی از شر آن برنامه خلاص شوید، و اگر این طور نبود سپس با ایمیل اصلی خود در آن ثبت نام کنید.
در فضای مجازی برخی وبسایتها ایمیل کاربر را معادل نام کاربری در نظر میگیرند، و برخی نیز اجازه میدهند نام کاربری را خودتان انتخاب کنید؛ به این نکته توجه کنید که برای افزایش امنیت حسابهای کاربری خود برای هرکدام از آنها یک نام کاربری متفاوت تعیین کنید و با وجود برنامههای مدیریت رمز نگران فراموش کردن آنها هم نباشید؛ در این شرایط اگر کسی بخواهد به حساب شما دست پیدا کند باید علاوه بر رمز عبور، نام کاربری شما را نیز حدس بزند.
۸- کش مرورگرهای خود را پاک کنید
اطلاعاتی که کش مرورگر راجع به شما میداند را دست کم نگیرید؛ برنامههای مخرب در فضای مجازی با دست پیدا کردن به کوکیها و سابقه جستجو حتی میتواند به اطلاعات شخصی شما نیز دست پیدا کند. برای امنیت بیشتر توصیه میشود که کوکیها و سابقه جستجوی مرورگر خود را پاک کنید، تا از دزدیده شدن آنها جلوگیری کنید. در اغلب مرورگرها با فشار دادن کلید میانبر Ctrl+Shift+Del یک کادر محاورهای باز شده که در آن میتوانید تنظیمات مربوط به پاک کردن دادههای مرورگر را اعمال کنید.
پاک کردن کوکیها در خصوص وبسایتهایی که آنها را شخصی سازی کردهاید میتواند مشکل ساز شود به همین دلیل، در اغلب مرورگرها با اضافه کردن وبسایتها به لیست علاقهمندیها مرورگر مانع از پاک شدن کوکیهای این سایتها خواهد شد.
۹- قابلیت ذخیره رمزها را در مرورگر خود غیرفعال کنید
بحث راجع به اینکه مرورگر شما چه چیزی درباره شما میداند همچنان ادامه دارد. بیشتر مرورگرها دارای قابلیتی هستند که میتوانند رمزهای عبور شما را ذخیره کنند که البته ما به هیچ وجه استفاده از این قابلیت را توصیه نمیکنیم چون اینکار تا حدی امنیت حسابهای شما را کاهش خواهد داد. بنابراین فکر میکنم بهتر است محافظت از رمزهای خود را بر عهده برنامههای مدیریت رمز بگذاریم.
اگر کمی در این موضوع عمیق شویم، متوجه میشویم وقتی شما با نصب یک نرمافزار میتوانید رمزها را از حافظه مرورگر به فرم انتقال دهید، یک برنامه مخرب هم میتواند اینکار را انجام میدهد. بعلاوه تا زمانی که میتوانید از برنامههای مدیریت رمز استفاده کنید که در تمام دستگاهها و مرورگرها قابل استفاده است و امنیت بیشتری هم دارد، دیگر نیازی نیست که از ذخیره ساز خود مرورگر استفاده کنید.
۱۰- به تفاوت بین https و http دقت کنید
https (عبارتی که قبل از آدرس وبسایت قرار میگیرد) یعنی این که تبادل اطلاعات بین شما و سایت بصورت رمزگذاری شده اتفاق میافتد و در نتیجه امنیت بیشتری را بدنبال خواهد داشت؛ این به معنای آن است که شخص دیگری نمیتواند به اطلاعات شما در فضای مجازی دست پیدا کند و یا اگر کسی در حین تبادل این دادهها به آنها دست پیدا کند، فقط یک سری اطلاعات بیمفهوم نسیبش خواهد شد.
اما عبارت http به این معناست که دادهها بصورت کدگذاری نشده ارسال و دریافت میشوند؛ بنابراین اگر شما وارد وبسایتی میشوید که از پیشوند http استفاده میکند، این احتمال وجود دارد که شخص دیگری بتواند اطلاعات شما را سرقت کند.
درنتیجه حتماً به این موضوع توجه داشته باشید که اگر با وبسایتی تبادل اطلاعات داشتید دقت کنید که عبارت قبل از آدرس وبسایت https باشد و نه http.
ارسال پاسخ
نمایش دیدگاه ها