المفتش كولومبو
عضو متقدم
المشاركات: 622
الانضمام: Apr 2003
|
اسألة للخبراء عن الحماية من الهاكرز وحماية الاي بي
للإجابة عن سؤال mass
بإختصار وظيفة جدران الحماية الشخصية هى فلترة الـ internet trafic الداخل/الخارج من الجهاز إلى المستوى المطلوب. و لكى تكون هذه الفلترة محكمة ينبغى وضع عدة قواعد لها.
يعنى مثلا تنزيل ZoneAlarm Security Suite 6.0.667.00 فإن بعض اختيارات الفاير وول تكون كالتالى
1- الضبط الـ program control للبرامج يكون اتوماتيكيا (وهذا خطر كما سنعرف بعد قليل).
2- لو انت اخترت تفعيل الـ antivirus و ال spyware فيه فسيكونو ON غير ذلك OFF و هذا غير مهم.
3- الوضع الطبيعى لوظيفة الـ ID Lock هو OFF
طيب... جميل..
بالنسبة للـ Program Control هناك
1- ستجد هناك شئ اسمه Smart Defense (هذه الخاصية غير متوفرة فى النسخ السابقة لـ 6.0.667.00 ). هذه الخاصية خاصة بالتحكم فى إستخدام احد البرامج لبرنامج آخر للدخول على النت.
يعنى مثلا واحد يبعت لك ملف برئ، و عندما تحاول فتح هذا الملف فإنه يستخدم IE للدخول على النت دون ان تشعر. بوجود هذه الخاصية ON سيقدم لك ZoneAlarm تحذيرو يتم وقف العملية و سيطلب منك إما السماح بمثل هذه العملية أم لا. طبعا فى حالة عدم وجود ال ZoneAlarm او فى حال وضع الـ Smart Defense على OFF (عشان ترتاح مما تعتقده صداع الرسائل) فإن العملية ستتم و الله اعلم ايه التوابع.
2- النسخة الأخيرة من ZoneAlarm بها شئ جديد آخر اسمه الـ Trust Level. وهويفعل كما يدل اسمه.
حسب ما تقوله الشركة
The Trust Level determines the actions that a program is allowed to perform. There are five trust levels: Super, Trusted, Restricted, Ask, and Kill. A program's trust level designation is determined by its policy. Zone Labs security software assigns policies to known programs automatically. The SmartDefense Advisor security team constantly monitors programs for changes in behavior and trustworthiness and updates the programs permissions accordingly. A program with a Trust Level setting of Super today, might have a Trust Level of Restricted tomorrow, if security experts determine that the program could pose a risk to your computer. Once a program's policy setting has been changed from Auto to Custom, however, it will no longer be monitored for changes in Trust Level. For this reason, it is recommended that you keep the default OSFirewall settings for your programs. Refer to the table below for a description the symbols used in this list.
3- الـ Access Level و هناك نوعان
أ- Access و معناه ان البرنامح مسموح له العمل كـ Client و مسموح له التوصيل على النت.
ب- Server و معناه ان البرنامح مسموح له العمل كـ Server و مسموح له استقبال طلبات إتصال من على النت (خطر جدا).
مثلا كل برامج الشات المعروفة قد تحتاج إلى وضعية Server و لكنها ليست ضرورة بمعنى ان البرنامج سيعمل و لكن قد تفشل بعض وظائفه (كالصوت مثلا فى MSN)
4- Sent Mail و هى مهمة ومعناه السماح لهذا البرنامج بإرسال email.
نصيحة: لا يجب السماح لآى برنامج بإرسال Emails إلا للبرنامج الذى تستخدمة (Outlook Express او Microsoft Outlook مثلا )
بالنسبة لخاصية الـ ID Lock. سأعطيك مثال عملى لو انت تمتلك نسخة بها هذه الخاصية لبيان اهميتها
1- افتح ZoneAlarm و إضغط على ID Lock من القائمة فى الشمال. ستجد انها على وضعية OFF. حرك المؤشر لوضعية Med.
2- و الأن إضغط على myVAULT الموجود فوق على اليمين.
3- إضغط زر Add الموجود بأسفل. فى ال Description اكتب مثلا my email و اختار من الCategory العنوان الإلكترونى E-mai Addressl و اكتب عنوانك الإلكترونى فى الحقل الموجود بأسفل ثم إضغط OK.
4- تصفح النت و افتح ما تفتحه من برامج و شاهد العجب. ستكتشف أن مئات الموافع و البرامج تسرق عنوانك الإلكترونى دون ان تعلم او تشعر. كل مرة أى موقع او برنامج سيحاول استخدام العنوان الإلكترونى الموجود فى ID Lock ستحصل على رسالة تحذير و يطلب منك إما السماح او المنع.
و طبعا لو منعت موقع بالخطأ مفيش مشكلة. ممكن تضغط على Trusted sites فى ال ID Lock و تحدد ما تريد.
هل أجبت عن سؤالك؟ ام سؤالك تقنى عن كيفية عمل الـ Firewalls ؟
|
|
10-08-2005, 09:02 AM |
|