ایمنی در دنیای دیجیتال – قسمت دوم
با سلام بر شما و ببینندگان بالاویزیون. یکی از موضوعاتی که در مورد آن صحبت کردیم ایمنی ایمیل ها بود. خیلی از خطرات دنیای دیجیتال از طریق ایمیلها است. بسیاری از فایلها و لینکها از طریق ایمیل به شما می رسد و برای ایمنی در دنیای دیجیتال باید بدانید که با این فایلها و لینکها چگونه برخورد کنید.
نکته اول این است که فایلهای اجرایی را هرگز نباید باز کنید چون ریسک بالایی دارند. همچنین اگر فایلی را از فرد ناشناسی دریافت کردید؛ بهتر است آن را باز نکنید و امنیت سیستم خود را به خطر نیاندازید.
اگر فایلهای مایکروسافت ورد یا پی دی اف را از کسی دریافت کردید باز هم پیشنهاد میکنیم از طریق گوگل درایو این فایلها را در مرورگرتان باز کنید در ایمیل یک لینکی وجود دارد که به شما اجازه می دهد در همان جا فایل را در گوگل درایو باز کنید. پس بهتر است به جای دانلود این فایل بر روی کامپیوتر خودتان از این امکان استفاده کنید و فایل را ببینید، این کمک می کند که خطری برای شما ایجاد نشود.
نکته مهم دیگر این است که خیلی از هکها از طریق پاورپوینت و فایلهایی است که به صورت زنجیرهای فرستاده میشوند؛ به فرض ممکن است چند جوک یا تصویر خنده دار در این پاور پوینتها و پی دی افها باشد٬ افراد اینها را به صورت زنجیرهای برای دوستانشان میفرستند، و همینطور به افراد دیگر فوروارد میشود این ایمیلها را باز نکنید زیرا منشاء آنها نامعلوم است و خود شما هم آنها را به دیگران فوروارد نکنید.
توجه داشته باشید بسیاری از هکها خیلی ساکت اتفاق میافتد و ممکن است کامپیوتر شما هک شود اما شما خبردار نشوید اما هکر به کامپیوتر شما دسترسی پیدا کرده باشد و بتواند اطلاعات شما را بخواند؛ ممکن است شما فکر کنید در کامپیوترتان چیز مهمی ندارید، اما اگر دقت کنید ممکن است مکالمات یا عکسهایی داشته باشید که نخواهید از طریق اینترنت منتشر شوند، یا مطالبی از افراد دیگر داشته باشید که انتشار آن خطری ایجاد کند. در جلسه قبل یکی از شنوندگان برنامه تعریف کرد که در ایران فعال سیاسی و اجتماعی بودهاست و یکی از دوستانش که امنیت اینترنت را رعایت نکرده بود موجب شده بود خیلی از ایمیلهای او دست نیروهای امنیتی بیفتد و از این ایمیلها علیه دوستان او استفاده کنند. به این دلیل امنیت اینترنت نه تنها برای شما، بلکه برای حفظ امنیت دیگران نیز مهم است.
همیشه مهم است که آکروبات ریدر٬ فلش٬ مایکروسافتورد٬ مرورگرها و سایر نرم افزارهایی که استفاده میکنید به روز باشند. اگر هم در مورد کامپیوتر اطلاعات کاملی ندارید بهتر است از فرد دیگری بخواهید که نرم افزارهای کامپیوتر شما را به روز کند. این کار باید ماهی یکبار یا حداقل هر سه ماه یکبار انجام شود؛ این کار می تواند جلوی خیلی از خطرات را بگیرد.
در هفته گذشته خبردار شدیم که دولت ایران تعدادی از وی پی انها را مختل کردهاست. نمی دانیم که آیا این اختلال رفع شده یا خیر؟ این موضوع نگران کننده است چون سرعت اینترنت و دسترسی مردم به اینترنت آزاد کم می شود. اگر کسانی در ایران این برنامه را میشنود مهم است که دسترسی به اینترنت آزاد و پرسرعت را جزء مطالبات خودشان قرار دهد؛ آزادی اینترنت و آزادی دسترسی به اطلاعات در سطح بین المللی جزء حقوق مردم است این یک بحث سیاسی نیست. کسانی که در ایران در بخش آی تی فعالیت می کند این موضوع را باید دنبال کنند؛ اگر به روزنامه یا مقامات دولتی دسترسی دارید، این امر را به عنوان یک نکته همیشه باید گوشزد کنید که اگر اینترنت در ایران سانسور شود یا سرعتش کم شود کشور ما عقب می افتد. ایران در خاورمیانه جزء اولین کشورهایی بوده که به اینترنت وصل شد حدود ۲۰ سال از آن زمان گذشته است و در این مدت خیلی از کشورهای دیگر مانند کویت، عربستان، قطر، دوبی و امارات تا ترکیه و اسراییل سریع پیشرفت کردهاند و سرعت اینترنتشان از ایران بسیاربیشتر است و از نظر اقتصادی بسیار به دنیای خارج متصل هستند. متاسفانه سیاستهای دولت ایران سبب شده است که خیلی از موقعیتهایی که شرکتهای اینترنتی در ایران می توانستند در دنیا داشته باشند را از دست بدهند در ایران به دلیل انسداد سیاسی خیلی نمی توان در مورد آزادی بیان و دسترسی به اطلاعات آزاد صحبت کرد، اما می توانم بگویم که به چه میزان فرصتهای اقتصادی را به دلیل سرعت پایین اینترنت دست می دهد.
باید به کسانی که در حوزه سیاست گذاری اقتصادی در ایران نقش دارند گوشزد کرد که کشورهایی مانند چین و هند از اینکه با کیفیت بهتری از اینترنت استفاده می کنند در وضعیت اقتصادی خیلی بهتری نسبت به ایران قرار دارند؛ برای مثال این دسترسی بالا به اینترنت در هند سبب شده است که در دنیای نرم افزار بسیاری از کارهای شرکتهای امریکایی و اروپایی را جذب کنند و نرم افزارنویسهای هندی بخش عمدهای از نرم افزارهای دنیا را بنویسند و این منبع درآمد مهمی برای هند شده است. ایران باتوجه به اینکه یک نسل تحصیلکرده و توانمندی دارد حیف است که این فرصت را از دست بدهد.
وی پی انها را با دقت خریداری کنید چون این وی پی انها که در بازار سیاه فروخته می شوند مشخص نیست که توسط چه کسی فروخته می شوند ممکن است خود دولت اینها را به دلالان بازار سیاه بدهد. اگر با اینترنت کار خیلی حساسی انجام می دهید بهتر است از دوستانی که در خارج از ایران دارید بخواهید برای شما وی پی ان بخرند؛ همچنین برای اینکه به فیلتر شکنهایی مثل توی یا سایفون دسترسی پیدا کنید ما یک ایمیلی به نام filter@.balatarin.cm داریم اگر به آن ایمیل بزنید به شما راهنمایی می کنیم که چطور این فیلتر شکنها را دریافت کنید همچنین لیست وی پی انهای شناخته شده را هم اضافه می کنیم که افرادخارج از ایران بتونند از این لیست استفاده کنند و برای دوستانشان خریداری کنند.
در خبرها دیدید که به شبکه اینترنت در کره جنوبی حمله شده است و کامپیوتر بسیاری از افراد از کار افتاد؛ مشخص نیست که منشاء حمله کجا بوده است چین یا کره شمالی باشد. باتوجه به اینکه کره جنوبی جزء معدود کشورهایی است که بخش مهمی از اقتصادش وابسته به اینترنت است از اینگونه حملهها خیلی حساس است . ابتدا گفته شد که منشاء حمله چین بوده است، به تازگی گفته شده است که این طور نبوده است اما در دنیای اینترنت خیلی به آپی نمی شه اعتماد کرد چون هکرها ممکن است کامپیوتری را در کشور دیگری هک کنند و از آن کامپیوتربرای حملاتشان استفاده کنند؛ برای مثال ممکن است به فرض دولت ایران بخواهد به کره جنوبی حمله کند اما بیاید یک کامپیوتری را در چین هک کند و از آنجا حمله کند بنابراین براساس آی پی هکرها خیلی راحت نمی توان به منشاء حمله پی برد.
سؤال: کار خیلی حساسی انجام میدهیم برای ایمنی چه باید بکنیم؟
یکی از کارهای مهم این است که سیستم ویندوز خود را زود به زود فرمت و عوض کنید؛ نکته دیگر اینکه هیچ فایلی را روی سیستم خود ذخیره نکنید و از یو اس پی استفاده کنید و یا یک جای آنلاین مثل دراپ باکس اکانتی با اسم و ایمیل مخفی بسازید و محتویات را آنجا بگذارید و فایلی را روی کامپیوتر نگه ندارید.
سوال: یک سری ایمیل از شرکت ها و بانک هایی که با آنها در ارتباط هستیم برای ما فرستاده می شود از کجا باید دانست که این ایمیل از طرف هکرر ها نیست؟
بعضی ایمیلها هست که درآن هکرها به شما هشدار می دهند که اکانت بانک شما را هک می کنند و از شما می خواهند رمزتان را عوض کنید بنابراین اگر چنین ایمیلی دریافت کردید و از شما خواست کاری را در همان لحظه انجام دهید باید به آن شک کنید بهترین کار در این موارد این است که از طریق مرور گرتان به آدرس بانک خود بروید٬ وارد حسابتان بشوید و ببینید که موضوع چیست و راه دیگر این است که به بانک تلفن کنید و بپرسید که ایمیل واقعی است یا خیر این در مورد تلفن هم صادق است ممکن است از بانک به شما تلفن بشود و ازشما کاری خواسته شود باید اول مطمئن بشوید که از بانک تلفن شده است و خودتان به بانک زنگ بزنید.
سؤال: در مورد هک شدن کامپیوتر های کره جنوبی این مشکل چقدر قابل پیشگیری است و آیا برای این هک های بزرگ میشود کاری کرد و افراد عادی چطور در دام این حمله ها میافتند؟
دو نوع حمله وجود دارد یکی به کامپیوترهای شخصی است که برنامه های ما بیشتر در این مورد است اما برخی از حمله ها به شبکه های کامپیوتری مثل شبکه های بانکی است خیلی از بانکها و موسسات شبکه داخلی دارند که صدها کامپیوتر داخلی آنها را به هم وصل کرده است و بعضی مواقع هکرها وارد این شبکه ها می شوند و کل شبکه را مختل می کنند برنامه های ما در این موارد جوابگو نیست و این فراتر از حوزه ای است که ما بررسی می کنیم و متخصصین شبکه باید در این مورد بحث و بررسی کنند برای همین در اینگونه موارد از دست کاربران عادی خارج است درست است. در کشوری مثل آمریکا که شبکه برق از طریق کامپیوتر کنترل می شود اختلال در آن نگران کننده است اما این نگرانی ها درحد دولتها است و آنها باید راه حلی برای آن بیابند و افراد عادی کاری در این مورد نمی توانند انجام دهند.