من غير قص و لصق..
هناك من البرامج و الأجهزة ما يكفى لحماية اى كومبيوتر و لكن الموضوع يرجع إلى المستخدم فى آخر الأمر أى الخطأ البشرى. أى عملية هاك حدثت او ستحدث هى نتيجة خلل فى اجراءات الأمن بسبب خطأ بشرى لا أكثر.
مثلا من سنة تمت دعوتى لحضور سيمنار عن نظم الأمن و تم فى هذا السيمنار عرض presentaion عملى لكيفية هاك لدومين كنترولرDC يعمل على ويندوز 2000 بسبب خطأ من الأدمنسيتراتورز.
الموضوع كله خطأ بشرى كأن تضغط على لينك مرسلة إليك من شخص لا تعرفه مثلا إلى فتح إيميل مرسل من شخص مجهول.
و لكن لتبسيط العملية يجب ان يقال انه ليس هناك نظام آمن بنسبة 100% إلا لو فصلت الجهاز عن النت تماما و اصبح stand alone. لذلك يجب إتخاذ بعض اجراءات للحماية
يمكن للمستخد العادى ان:
1- يتجنب فتح اى رسائل إلكترونية مرسلة إليه من أشخاص او جهات مجهولة.
2- تجنب إستقبال ملفات او الضغط على وصلات مرسلة إليه فى برامج الشات (مهما كانت) طالما مرسلة من أشخاص لا تثق بها كما يثق فى نفسك.
3- إستخدام برنامج قوى للفيروسات و العمل على ان يكون محدث يوميا او اسبوعيا (نورتون او مكافى) و العمل على ان تكون النسخ أصلية قدر الإمكان لآن النسخ التى تعمل عن طريق patch غالبا ما يتم عمل disable لبعض خواص الأنتى فيروس بدون علم المستخدم (و فى نفس الوقت هو لا يقدر على عمل enable لها) بمعنى ان الخاصية مثلا تظهز له انها ON و لكن فى الواقع هى لا تعمل.
4- استخدام احد الجدران النارية على المستوين الهاردوير و السوفتوير (لو امكن) وهناك بعض الإحتياطات الواجب اتخاذها.
أ- لا توصل الإنترنت إلى جهازك مباشرة إلا إذا كنت تستخد مودم dial up. لو كنت مشترك فى DSL او Cable يفضل استخدام Rooter به جدار حماية من ماركة معروفة مثل Linksys او D-Link.
ب- الجدران النارية firewalls لا تحميك تماما من ذاتها طالما لم تبرمجها. هى فقط توفر الحد الأدنى من الحماية بدون برمجة و لكن كما ذُكِر فى المداخلات اعلاه نستنتج ان الحد الأدنى ليس كافى أبدا.
فمثلا برنامج ZoneAlarm Security Suite 6.0.667.00 قوى جدا و يصنف على مستوى العالم كأقوىسوفتوير يعمل كجدارنارى و لكنه بدون البرمجة ليس بالقوة التى يتكلمون عنها. بالمناسبة انا من مجانين ZoneAlarm هههه :lol:
يحتوى ZoneAlarm على خاصية - اعتبرها اهم خاصية فيه - و هى الـ ID Lock. هذه الخاصية تؤمن للمستخدم التحكم فى ماهية المعلومات التى تخرج من جهازه و فى الجهات التى تطلب هذه المعلومات. فيمكنك من خلالها مثلا تسجيل رقم كارت الإتمان الخاص بك و اسمك و الإيميل و ..... و بعدها سيسألك الجدار النارى كلما طلب احد المواقع او البرامج التى تستخدمها هذه المعلومات (التى فى اغلب الأحوال كون بسبب الـ headers و تتسبب فى تسريب معلوماتك الخاصة دون ان تدرى للمواقع المختلفة)
كذلك يمكنك وقف عمل البرامج كسيرفرات (MSN , Yahoo, ICQ,....ect) و هذا يقلل من الخطر المحدق عليك.
5- استخدام احد مضادات الـ Spyware القوية المشهود لها عالميا (يعنى لا تستخدم برنامج كده متعرفوش لازم تقرأ عنه و تشوف الناس المختصين بيقوله عنه ايه قبل استخدامه) من اشهر هذه البرامج Spybot - Search & Destroy 1.4 (هذا البرنامج مثله مثل مضاد الفيروسات يحتاج إلى عمل update له على الأقل مرة كل اسبوع)
6- نزل و إستخدم البرامج من شركاتها الأصلية و ليس من أى شركة اخرى (مثلا برنامج MSN الشهير يتم تنزيلة من ميكروسوفت و ليس من اى شركة اخرى مهما كانت)
7- أخيرا - و اهم شئ - تجنب استخدام جهازك الأساسى لتنزيل افلام او اغانى عبر كازا او إى دونكى او غيرها من برامج المشاركة. يفضل استخدام احد الإقتراحين التاليين
أ- بناء جهاز كومبيوتر آخر ضو موصفات مناسبة يستخدم فى تنزيل الأفلام و الأغانى و فتح كل ما هو مشبوه من رسائل و مواقع مع عدم استخدامه
إطلاقا من طرف المستخدم فى غير ذلك. و هذا هو أحسن حل.
ب- إذا كان الكومبيوتر الخاص بك ذو مواصفات عالية (CPU 2.8GHz+ 1GB RAM) فيمكنك استخدام احد البرامج التى تمكنك من تشغيل عدة نظم تشغيل فى نفس الوقت مثل VMWare او Microsoft Virtual PC 2004 . هذه البرامج تعمل عن طريق الـ virtual machine اى الكومبيوتر الإفتراضى. و لكن هذا ليس هو الحل الآمن نظرا لآن كلا من نظام التشغيل الأساسى و الإفتراضى يشاركان الذاكرة و الهارد ديسك. و لكن لمن ميزانيته لا تسمح ببناء جهاز آخر فهذا هو الحل المناسب. طبعا الكومبيوتر الإفتراضى يستخدم فى تنزيل الأفلام و الأغانى و فتح كل ما هو مشبوه من رسائل و مواقع مع عدم استخدامه
إطلاقا من طرف المستخدم فى غير ذلك.
اما للمحترفين فأهدى هذه اللينك
http://msdn.microsoft.combrary/default....l/secmod104.asp
شكرا