توصیههای مایکروسافت
دربارهی انتخاب كلمهی عبور Password
مايكروسافت،
در بخش ويندوز خود خبرنامهای دارد كه هفتهای يكبار، ایميلی حاوی
خبرهای جديد در رابطه با ويندوز و نرمافزارهای مرتبط با آن برای
كاربران ارسال میكند، اما شرط كوچكی دارد و آن، عضويت در اين خبرنامه
است (چقدر سخت!)
اما برای انتخاب كلمهی عبور (اسم رمز)، نام انتخابی شما را ارزيابی
كرده و به آن امتياز میدهد:
Weak
Middle
Strong
به نظر میرسد اگر اسم رمز انتخابی كاربر، Strong نباشد، عضويت وی
تائيد نمیشود. در ادامه توضيحات سايت مايكروسافت دبارهی انتخاب اسم
رمز Strong را میخوانيم:
اسم رمزی strong است كه حدسزدن و فهميدن آن، برای كاربران ديگر و
همچنين برای برنامههای اتوماتيك سخت باشد. برای ثبت اسم رمزی كه به
راحتی در خاطرتان بماند اما يافتن آن برای ديگران سخت باشد، تكنيكهای
زير را به كار بگيريد:
? اسم رمزتان را از تركيب و ادغام دو يا چند كلمه بسازيد و در آن، از
اعداد و نشانهها نيز استفاده كنيد.
Walk[My]Dog
Po#34tato
Champions=1995
? عبارتی را كه به خاطر داريد خلاصه كنيد. میتواند شامل اعداد، علائم
و حروف باشد. برای مثال جملهی "I ride my bike 5 miles esach
Saturday" میتواند اسم رمزی به اين شكل ايجاد كند: Irmb5mes
? از تركيب اعداد و علامتهای نقطهگذاری با اسامی و اشياء، مانند نام
ورزشكاران مورد علاقه، دوستان، فيلم، كتاب و يا شخصيتهای تاريخی هم
میتوان استفاده كرد. به طور مثال، با تركيب اعداد، علائم نقطهگذاری و
سه كلمهی
Gandhi
Abraham Linkoln
Joan of Arc
میتوانيد اسم رمزی به اين شكل درست كنيد: 1G,2AL,JA
? با انداختن حروف صدادار در جملات و اضافهكردن اعداد و علائم نيز
میتوانيم اسم رمز درست كنيم. برای مثال از عبارت "Walk Three Dogs"
اسم رمز Wlk3Dgs درست میشود.
برای اينكه يك اسم رمز Strong باشد:
+ حداكثر 7 كاراكتر باشد، اما سعی كنيد از 16 تا بيشتر نشود.
+ از تركيب 3 نوع از 4 نوع كاراكتر زير استفاده كنيد:
حروف بزرگ (A,B,C)
حروف كوچك (a,b,c)
اعداد (1,2,3)
علائم ('~!@#$%^&*()_+=[]|[]\:";<>?,./)
+ از كلمات عمومی استفاده نكنيد. همچنين از كلماتی كه در محدودهی
كوچكی قرار دارند.
اما از ديد بعضی سايتها، اسم رمز Strong بايد ويژگیهای زير را هم
داشته باشد:
+ شبيه هيچيك از 4 اسم رمز قبلیتان نباشد.
+ اسم رمزی انتخاب كنيد كه شباهت زیادی به اسم قبلی نداشته باشد؛ به
طور مثال اگر اسم رمز قبلیتان Champions=1995 بوده، اسم رمز
Champions=1996 مورد قبول نيست.
نكات مهم
? از اسامی بالا به عنوان اسم رمز استفاده نكنيد.
? اسم رمزتان را ننويسيد (اين خيلی سخته!).
? هرگز اسم رمزتان را از طريق Message (قابل توجه دوستان چَتباز!) و
ایميل در اختيار كسی نگذاريد.
اگر دو حساب ایميل داريد؛ يكی برای كار و يكی برای استفادهی شخصی،
برای هركدام از اسم رمز جداگانهای استفاده كنيد.
يك روش ساده برای حفظ
رمز عبور اما کارآمد
قصد داريم
يك ترفند جالب و در عين حال ساده را به شما معرفي كنيم كه با بهره گيري
از آن ميتوانيد پسورد ياهو مسنجر و همين طور ساير رمزهاي عبور خود را
از دست هكرها در امان نگه دارید. با اين ترفند كار بسياري از تروجان ها
و برنامه هاي جاسوسي صفحه كليد را دچار اختلال خواهيد كرد.
در الگوريتم بسياري از نرم افزارهاي جاسوسي صفحه كليد (KeyLoger) و
تروجان ها ، كليد Space در انتهاي پسورد در نظر گرفته نشده است.
از همين طريق ميتوان اين ترفند را صورت داد:
كافي است در پسوردي كه براي خود ايجاد ميكنيد در پايان آن يك Space
بزنيد و يك فاصله ايجاد كنيد. به همين راحت كار بسياري از نرم افزارهاي
دشمن را دچار اختلال كرده ايد.
دقت كنيد از اين به بعد بايد هنگام وارد كردن پسورد ، Space را هم در
پايان پسورد بزنيد.
به عنوان مثال براي رمز عبور bia2amniat كافي است آن را به صورت
{bia2amniat}space ثبت كنيم.
هنگامي كه پسورد شما هك ميشود ديگر space براي هكر نشان داده نميشود و
هکر پسورد را به همان شکلbia2amniat می بینید
چگونه بفهميم كه هك شده
ايم؟
چگونه
بفهمیم که هک شده ایم؟ این سوالی است که روزانه بسیاری از افراد از
خودشان میپرسند. یا پس از به وجود آمدن مشکلی در سیستم خود فکر هک شدن
سیستم به ذهنشان خطور میکند. اما فهمیدن این که آیا نفوذگر توانسته به
سیستم ما دسترسی پیدا کند برای خود نشانه هایی دارد. تا دیر نشده این
ترفند را مطالعه کرده و در صورت داشتن این نشانه ها سیستم خود را ایمن
کنید.
*هنگام كار با اينترنت مانيتور شما ناگهان خاموش مى شود يا تصوير آن
وارونه مى شود ياسيستم شما به طور ناگهانى خاموش مى شود و يا Restart
مى كند.
* شخصى با ID شما در مسنجر Yahoo با دوستانتان صحبت كرده و خودش را به
جاى شما جا زده.
* CD-Rom شما خود به خود باز و بسته مى شود.
و ده ها مورد عجيب ديگر كه تابحال نديده بوديد و چند وقتى است كه با
آنها دست به گريبان شديد...
در اين موارد احتمال هك شدن وجود دارد . در واقع نفوذگر با نصب نرم
افزار هك بر روى دستگاه شما قادر خواهد بود اين كارها را انجام دهد .
البته در بعضى موارد نيز احتمال دارد سيستم شما دچار خرابى سخت افزارى
يا نرم افزارى شده باشد.
ولى هرگز اين مورد را از نظر نبايد دور داشت كه در بعضى موارد نفوذگر
علاقه اى به خودنمايى ندارد . او بدون سر و صدا اطلاعات كسب مى كند و
شايد دنبال پسوردها ، شماره تلفنها ، كارتهاى اعتبارى و يا موارد ديگر
باشد.
يك مورد خطرناك تر هم وجود دارد و آن مورد اين است كه نفوذگر از دستگاه
شما به عنوان طعمه استفاده كند و از طريق آن به ساير كامپيوترها حمله
كند و به اين طريق رد خود را از بين ببرد.
اگر حملات وى اثر بخش باشد ممكن است شما به عنوان يك هكر دچار دردسرهاى
قانونى شويد ! حتى بسته به مكانهايى كه هكر اصلى به آنها حمله كرده
ممكن است شما واقعا" به دردسر بدى بيفتيد.
پس بهتر است هرچه زودتر خود را در اين زمينه تجهيز كنيد تا هرگز طعمه
قرار نگيريد
ترفندهایی درباره امنیت
در مقابل هکرها
دانستن
انواع روش های هک و نفوذ به کامپیوتر و ترفندهای جلوگیری از آن میتواند
تا حد بسیار زیادی شما را در برابر هکرها ایمن کند. ناگفته هایی از
پسوندهای فایلها و روش های پاکسازی آنها ، روشهای تروجانها در هنگام
راه اندازی و روشهای راه اندازی برنامه های هک ، راه هایی از این قبیل
هستند که شما بایستی طریقه مقابله با آنها را بدانید.
پسوندهاي پنهان فايلهاي ويندوز
ممكن است از اين موضوع آگاهي نداشته باشيد، اما حتي اگر به ويندوز
بگوييد كه تمام پسوندهاي فايل را نشان دهد، هنوز هم فايلهايي وجود
دارند كه بطور پيش فرض مخفي شدهاند. همچنين هر برنامه نصب شدهايي
ميتواند پسوندها را پيكربندي كند تا پنهان شوند. در اينجا در مورد
چگونگي انجام اين كار و همچنين دليل اينكه چرا برخي از پسوندهاي پنهان
ميتوانند براي تعدادي از كاربرهاي كامپيوتر خطرناك باشند، مثالهايي
آورده شده است. به فرض اينكه شما قبلا ويندوز explorer را براي نشان
دادن تمام پسوندهاي پيكربندي كردهايد.
پسوندهاي SHS
يك كپي از notepad.exe بگيريد و آن را روي desktop خود قرار دهيد.
Wordpad را باز كنيد. روي notepad.exe كليك كنيد و آن را به سمت سند
باز شده wordpad بكشيد. روي notepad.exe كليك كنيد و آن را به عقب به
سمت desktop بكشيد. فايلي را كه ايجاد شده است (Scrap) به Readme.txt
تغيير نام دهيد.
حالايك آيكن كه نشان دهنده سند متني است و فايلي با نام مشخص
readme.txt بر روي desktop شما وجود دارد كليك كردن بر روي فايل فوق
باعث ميشود notepad باز شود. اگر اين فايل يك Trojan باشد، شما فريب
خوردهايد و توسط آنچه كه يك فايل متني بيخطر بنظر ميرسيد آلوده
شدهايد. اگر اجازه نمايش اين پسوند داده مي شد شما فريب فايل
Readme.txt.shs را نميخورديد.
پسوندهاي PIF
اگر سعي كنيد تا notepad.exe را به anything.txt.pif تغيير نام دهيد،
تنها فايلي با نام anything.txt روي desktop خود خواهيد ديد. و اين
بدين دليل است كه PIF پسوند ديگري است كه ويندوز بطور پيش فرض پنهان
ميكند. اگر شما فايل را اجرا كنيد برنامه اجرا خواهد شد، به خاطر
اينكه ويندوز پسوندهاي PIF را اجرا خواهد كرد حتي اگر آنها فايلهاي
اجرايي باشند.
پسوندهاي SCR
پسوند ديگري كه بايد مراقب آن بود SCR است. كپي notepad.exe خود را به
notepad.scr تغيير نام دهيد و روي آن كليك كنيد. Notepad به عنوان يك
فايل اجرايي اجرا خواهد شد. بسياري از افراد توسط هكرهايي فريب
ميخورند كه account يك قرباني را بدست آوردهاند. هكر email يا هر نوع
پيغامي را به تمام دوستان قرباني ميفرستد كه "اين صفحه نمايش جديد و
بامزه را ببينيد از خنده روده بر خواهيد شد!" از آنجايي كه اين پيغام
از يك منبع مطمئن آمده، اكثر افراد فريب خورده و فايل SCR را اجرا
ميكنند كه در نهايت به هكري ختم ميشود كه به كامپيوتر شما متصل شده
است.
پسوندهاي ميانبر PIF
برخي از پسوندهاي پنهان فايل قادرند به سادگي با فرمانهاي پنهان شدهاي
كه ميتوانند براي سيستم شما مخرب باشند برنامهريزي شوند. اين يك
آزمايش ساده است:
دكمه راست ماوس خود را روي desktop كليك كنيد و New و سپس Shotcut را
انتخاب نماييد. در Command line دستورformat a:/autotest تايپ كنيد.
حالا Next را كليك كنيد. در "Select a name for the shortcut" تايپ
كنيد: readme.txt . سپس Next را كليك كنيد. يك آيكن notepad را انتخاب
كرده و Finish را كليك كنيد. حالا شما در desktop خود فايلي با نام
readme.txt و با آيكن notepad داريد. مطمئن شويد كه در درايو شما ديسكي
است كه از دست دادن آن براي شما اشكالي ندارد و روي آيكن كليك كنيد.
فايلي كه شما روي آن كليك كردهايد درايو A: را فرمت خواهد كرد. البته
آيكن هكر درايو ديگري را مورد هدف قرار خواهد داد يا ممكن است نامي
همچون ?game.exe? و فرماني براي حذف كردن دايركتوري ويندوز شما يا
(deltree /y C:/*.*) كل درايو C شما داشته باشد. اگر پسوند PIF پنهان
نشود، قادر به فريب شما نخواهد بود.
پسوند SHS
فايلهاي Scrap نيز ميتوانند فرمانهاي گنجانده شده را پنهان كند. اين
يك آزمون ساده است: از notepad.exe يك كپي بگيريد و آن را روي desktop
خود قرار دهيد. Wordpad را باز كنيد.Notepad.exe را كليك كنيد و آن را
به سمت سند باز شده wordpad بكشيد. روي Edit كليك كنيد و Package
Object و سپس Edit package را انتخاب كنيد. روي Edit و سپس Command
Line كليك كنيد.
در كادر، دستوري مانند format a:/autotest را تايپ كنيد و روي OK كليك
كنيد. آيكن نيز ميتواند از اين پنجره تغيير يابد. از پنجره خارج شويد،
اين كار سند را به روز خواهد كرد. روي notepad.exe كليك كنيد و آن را
به عقيب به سمت Desktop بكشيد. فايلي را كه ايجاد شده (Scrap) به
Readme.txt تغيير نام دهيد.
حالا شما آنچه را كه شبيه يك فايل متني است داريد. اگر اين فايل اجرا
شود درايو A: را فرمت خواهد كرد. همانگونه كه در مثال بالا براي
پسوندهاي ميانبر PIF ديده شد، هكر ميتواند از فرمانهاي خطرناكتري
استفاده كند.
روشهاي Trojan در هنگام راه اندازي
روشهاي راه اندازي استاندارد
اكثر افراد از راههاي متفاوتي كه هكرها براي راه اندازي فايلهاي Trojan
استفاده ميكنند آگاه نيستند. اگر هكري كامپيوتر شما را با يك Trojan
آلوده كند، نياز به انتخاب يك روش راهاندازي خواهد داشت، بگونهاي كه
در زمان راهاندازي مجدد كامپيوتر شما Trojan بارگذاري شود. روشهاي
معمول راهاندازي شامل كليدهاي اجرايي registry، فولدر راه اندازي
ويندوز، Windows Load= يا run=lines يافته شده در فايل win.ini و
shell=line يافته شده در system.ini ويندوز ميباشند.
روشهاي راه اندازي خطرناك
از آنجايي كه فقط تعداد اندكي از اين روشهاي راه اندازي وجود دارند،
هكرهاي زيادي را يافتهايم كه در پيدا كردن روشهاي جديد راهاندازي
افراط ميكنند. اين شامل استفاده از تغييرات خطرناكي در سيستم registry
ميباشد، كه در صورتي كه فايل Trojan يا فايل همراه آن از بين برود
سيستم را بصورت بلااستفاده درخواهد آورد. اين يك دليل استفاده نكردن از
نرم افزار ضد ويروس براي از بين بردن Trojanهاست. اگر يكي از اين روشها
استفاده شود، و فايل بدون ثابت كردن registry سيستم از بين برود، سيستم
شما قادر به اجراي هيچگونه برنامهاي پس از راه اندازي مجدد
كامپيوترتان نخواهد بود.
قبل از آنكه سراغ registry برويم لازم به توضيح است كه يك فولدر به
صورت C:/WINDOWS/StartMenu/Program/StartUp وجود دارد كه هر فايلي در
اينجا باشد هنگام راه اندازي ويندوز اجرا خواهد شد.توجه داشته باشيد كه
هرگونه تغييري ميتواند سيستم شما را به خطر بياندازد بنابراين، هرچه
ما ميگوييم انجام دهيد. براي دستيابي به registry به منوي start>run>
برويد و "regedit" را بدون علامت " " تايپ كنيد. در registry چندين
مكان براي راه اندازي Startup وجود دارد كه ليستي از آنها را در اينجا
مي آوريم.
HKEY_CLASSES_ROOT/exefile/shell/open/command] ="/"%1/" %*"
HKEY_CLASSES_ROOT/comfile/shell/open/command] ="/"%1/" %*"
HKEY_CLASSES_ROOT/batfile/shell/open/command] ="/"%1/" %*"
HKEY_CLASSES_ROOT/htafile/Shell/Open/Command]="/"%1/" %*"
HKEY_CLASSES_ROOT/piffile/shell/open/command] ="/"%1/" %*"
HKEY_LOCAL_MACHINE/Software/CLASSES/batfile/shell/open/command]
="/"%1" %*"
HKEY_LOCAL_MACHINE/Software/CLASSES/comfile/shell/open/command]="/"%1/"
%*"
HKEY_LOCAL_MACHINE/Software/CLASSES/exefile/shell/open/command]="/"%1/"%*"
HKEY_LOCAL_MACHINE/Software/CLASSES/htafile/Shell/Open/Command]="/"%1/"%*"
HKEY_LOCAL_MACHINE/Software/CLASSES/piffile/shell/open/command]="/"%1
اگر اين كليدها مقدار "/"%1/"%*" را نداشته باشند و به جاي اجراي فايل
در هنگام راه اندازي به "/"
Server.exe %1/" %*" تغيير يابد به احتمال زياد يك Trojan است.
روش راه اندازي ICQ
روشي راه اندازي ديگري كه امروزه استفاده از آن معمول است شناسايي شبكه
ICQ ميباشد. بسياري از كاربران ICQ نميدانند كه هكر ميتواند يك خط
پيكربندي را به ICQ اضافه نمايد تا با هر بار بارگذاري شدن برنامه
Trojan نيز راه اندازي شود. به عنوان آزمايش مراحل زير را انجام دهيد:
ICQ را باز كنيد. روي آيكن ICQ كليك كنيد و preference را انتخاب
نماييد. روي Edit launch List كليك كنيد. روي Add كليك كنيد. روي
Browse كليك كنيد. فايلي را براي اضافه كردن به Windows/notepad.exe
بيابيد كه به كار اين آزمايش بيايد. روي Open و سپس OK كليك كنيد.
زماني كه شما ICQ را راه اندازي مجدد ميكنيد فايل اجرا خواهد شد
استفاده
از کیبورد مجازی برای امنیت
بیشتر در وارد کردن اطلاعات و رهایی از شر کی لاگر ها
چه ها
بهترین راه برای اینکه در کافی نت ها آیدی و پسوردتان را وارد کنین تا
توسط تروجان ها و کی لاگر ها هک نشه اینه . آخه کی لاگر ها به سختی با
ویروس کشها شناسایی می شوند و اگر رو سیستمی نصب باشد به راحتی نمی
توان از شر آن خلاص شد >> پس برای امان ماندن از دزدی اطلاعات خود این
ترفند را انجام دهید . با كيبورد مجازي ويندوز و كليك ماوس ميتوان در
نرمافزاري تايپ كرد. براي راه اندازي كيبورد مايكروسافت ابتدا با دگمه
استارت شروع كرده و سپس Run را از آن انتخاب كنيد در محل مخصوص دستور
اجراي فرامين 3 حرف osk كه كوتاه شده On Screen Keyboard است را وارد
كرده و سپس دگمه OK را فشار دهيد تا كيبورد ويندوز در مانيتور ظاهر
شود. حالا با استفاده از ماوس و كليك بر روي حروف ميشود به راحتي تايپ
كرد.
البته از این راهم میشه On Screen Keyboard را اجرا نمود :
Start / All programs / Accessories / Accessibility / On - Screen
Keyboard
موفق باشید .