فناوری اطلاعات و رايانه
Information Technology&Computer
پرسش و پاسخ
حضرت علی ع می فرمایند زکات علم نشر آن است
خوشحال میشوم اندک علمی که این چندسال بنده حقیر کسب کردم و تجربیاتی که در محل کارم بعنوان پشتانی کامپیوتر ها کسب کردم،در اختیار دوستان عزیز بگذارم
انشاالله که بتوانم جواب گوی سوالات دوستان باشم ،
البته این امر برای یادگیری بهتر اینجانب کمک بهتری هم میکنه
آی دی تلگرام بنده
https://telegram.me/BafghAdmin
10 روش برای عیبیابی شبکه
1 - استفاده از مدل هفت لایهای OSI
شناخت لایههای مختلف شبکه و نحوه ارتباط آنها و همچنین دانستن این که هر وسیله یا ابزار شبکه در کدام لایه از شبکه قرار گرفته است و با کدام لایه و تجهیزات دیگر مستقیماً در ارتباط است، کمک شایانی به تشخیص و پیدا کردن محل عیب مینماید. به عنوان مثال، چنانچه Cabling در یک نقطه از شبکه قطع یا شل شده باشد، این مسئله به لایه فیزیکی مربوط میشود و به عنوان نمونه چک کردن bridge یا روتر که در لایههای دوم و سوم قرار گرفتهاند، هیچ توجیه منطقی ندارد. در جدول 1 لایهها و تجهیزات و مشخصات مرتبط با هر لایه آورده شده است. (میتوانید برای اطلاع بیشتر در مورد لایههای شبکه به پوستر لایههای شبکه ضمیمه شماره 50 ماهنامه شبکه مراجعه نمایید. فایل این پوستر در سایت مجله نیز موجود است.)
2 - عیبیابی جعبه سیاه
عیبیابی جعبه سیاه (Black Box)، نحوه مواجهشدن با عملکرد یک سیستم پیچیده به عنوان یک سری سیستمهای سادهتر است. ایجاد جعبه سیاه در بسیاری از موارد علمی، کاربر دارد و در عیبیابی نیز بسیار مفید است. در این روش نگران جزئیات کماهمیت نیستیم و محتویات پنهانی یک سیستم اهمیت چندانی ندارند و ما بیشتر روی صحت ورودی و خروجیهای هر سیستم تکیه مینمایی
3 - روش تشخیص تغییر در شبکه
ایجاد یا به وجود آمدن هر گونه تغییری در شبکه را باید به دقت بررسی کرد. به علاوه، چنانچه افراد دیگری نیز از شبکه شما استفاده میکنند، باید در رابطه با تغییراتی که اخیراً انجام دادهاند، از آنها پرسوجو نمایید. تغییر نیروی کار هم میتواند مشکلاتی را در شبکه ایجاد کند؛بهویژه اینکه افراد در ثبت رخدادها و رویدادها معمولاً بینقص عمل نمیکنن
4- مستندسازی
در اختیار داشتن نقشه شبکه بسیار مهم است. معمولاً شبکههای غیرمستند، مبهم و غیرقابل درکند. مستندات شامل نقشه کاربردی شبکه، مستندات فیزیکی (اطلاعات سیمکشیها و...)، مستندات منطقی (Logical) که بخشهای غیرفیزیکی یا مجازی شبکه مانند VLAN را نشان میدهد، برچسبگذاری کابلها و دستگاهها
(Labeling) و ... را شامل میشود.
همچنین ثبت رویدادها، هنری است که حل بسیاری از مشکلات بعدی را آسانتر مینماید. میتوان در کنار هر دستگاه مانند سرور، سوییچ یا مسیریاب، هر کار انجام گرفته در مورد آنها را به همراه زمان انجام آن یادداشت کرد. در مورد یک شبکه غیرمستند نیز حتیالمقدور باید مستندسازی را در هر مرحلهای شروع کرد و این کار به نظم و سرعت در عمل کمک شایانی خواهد کرد.
5 - روش تقسیمبندی
تقسیمبندی یک شبکه باعث میشود کنترل آن آسانتر شود. در واقع منطقهبندی مشکل
(Problem Localization) هنگامی است که شما نمیدانید دقیقاً از کجا به جستوجوی مشکل بپردازید. منطقهبندی سریع مشکل، اهمیت بسیاری دارد؛ زیرا هیچکس نمیخواهد صدها دستگاه را به عنوان منبع بالقوهای از مشکلات بررسی کند.
6- مقایسه با مواردی که درست عمل میکنند
چنانچه یک نمونه شبکه خرابشده دارید، میتوانید با مقایسه آن با نمونهای که درست کار میکند، روش سریعی برای تشخیص دقیق خرابی پیدا کنید. این کار میتواند در مورد مقایسه ترکیببندی سرورها و همچنین وسایل سختافزاری نظیر مسیریابها، سوییچها و ... نیز به کار رود. بررسی مقایسهای زمانی خوب عمل میکند که شما بخواهید سایر موضوعات شبکه مانند تنظیمات کاربر و ترکیببندیهای ایستگاه کاری را نیز بررسی کنید. گاهی، اگر مشکلی را در یک ترکیببندی خاص عیبیابی کرده باشید، میتوانید آن را کاملاً با یک ترکیببندی که عملکرد خوبی دارد، جایگزین کنید.
7- فرمانهای عیبیابی ipconfig و winipcfg در ویندوز
ترکیببندی اصلی IP با استفاده از ipconfig (در خانواده ویندوز NT) و winipfg (در خانواده ویندوز 9x) نشان داده میشود. این دو فرمان به شما امکان میدهند اجازه نامه DHCP خود را تجدید یا ترخیص نمایید یا اینکه اطلاعات اصلی TCP/IP را نمایش دهید. در اینجا برخی دیگر از فرمانهای مفید مختص خانواده ویندوز NT (اکسپیو2000) ارائه شدهاند.
●ipconfig/all: همه اطلاعات ترکیببندی، نه فقط نشانی IP و نقاب (Mask) شبکه را نشان میدهد.
● ipconfig/release: نشانیهای DHCP را برای همه آداپتورهای شبکه آزاد میکند (برای پرهیز از آزادشدن همهِ نشانیها نام یک آداپتور مشخص را وارد کنید.)
●ipconfig/renew: نشانیهای DHCP را برای همه تطبیقگرها باز میکند.
●ipconfig/flushdns: فقط در ویندوز 2000 و بالاتر یکباره نهانگاه (Cache) محلی DNS را توسعه میدهد. اگر شماDNS را تغییر دادهاید و لازم است آن را تا این ایستگاه کاری تعمیمدهید، سوییچ مزبور بسیار سودمند خواهد بود. (اگر آن را تعمیم ندهید، تغییر مزبور برای لحظهای در ایستگاه شما نشان داده نخواهد شد).
●ipconfig/display dns: فقط در ویندوز 2000 و بالاتر نهانگاه DNS را نمایش میدهد.
8 - برخی از فرمانهای اصلی خطایابی در TCP/IP و شبکه
Arp-a: جدول تبدیل نشانی Mac به IP را نشان میدهد.
netstat-rn: جدول مسیریابی TCP/IP را به طور عددی نشان میدهد.
netstat-an همه سوکتهای TCP/IP مورد استفاده را به طور عددی برای همه کلاینتها و سرورها نشان میدهد.
(Ping Address (Hostname اتصال اصلی IP را با Hostname یا Address بررسی میکند.
مراحل Ping به ترتیب میتواند به این شکل باشد:
مرحله1:Ping کردن نشانی حلقه برگشتی (ping 127.0.0.1)
مرحله2: Ping کردن نشانی IP ایستگاه کاری
مرحله3: Ping کردن نشانی IP یک ایستگاه کاری دیگر در یک بخش
مرحله4: Ping کردن مسیریاب محلی
مرحله5: ping کردن سرور از طریق نشانی IP و نام (Tracert Address (Hostname مسیری که یک بستک (Packet) از ایستگاه کاری تا Hostname یا Address طی میکند را ردیابی مینماید. هر مسیریابی که بستک مزبور از طریق آن به سمت Hostname یا Address میرود را نشان میدهد.
netsh: برنامه سودمند خط فرمان تعاملی که به شما امکان میدهد ترکیببندی لایه شبکه را فهرست کنید و آن را تغییر دهید.
net session: همه جلسات شبکهسازی ویندوز که در این دستگاه فعال هستند را نشان میدهد (نظیر اشتراکگذاری و ...)
net share: همه اشتراکگذاریهای ویندوز که در این دستگاه قابل دسترس هستند را فهرست میکند. همچنین در صورت داشتن Windows Resource Kit با استفاده از فرامین آن میتوان در بسیاری موارد خطایابیهای دقیقی انجام داد. Ressouce Kit نه تنها منبعی از ابزارها به شمار میآید،بلکه یک منبع عالی به عنوان دانش اضافی ویندوز است.
9 - تحلیلگرهای پروتکل
استفاده از تحلیلگرهای پروتکل (Protocol Analyzer) در حلاجی و تحلیل مشکلات شبکه بسیار سودمند است. یک تحلیلگر پروتکل ابزاری است که به بستکهای موجود در بخش اشتراکی شبکه گوش میدهد، آنها را از حالت رمز خارج مینماید و به شکل فرمت قابل خواندن برای انسان تبدیل میکند.
دو نوع اصلی از ابزارهای تحلیل پروتکل عبارتند از:
● تحلیلگرهای بستک (Packet analyzer): بستکهای موجود در سیم را میگیرند، آنها را برای تحلیل بعدی ذخیره میکنند و چند تحلیل آماری را نیز انجام میدهند، ولی این کار اصلی آنها نیست.
● تحلیلگرهای آماری (Statistical analyzer): کار اصلی آنها جمعآوری دادههای کمی است تا بعداً بتوانند درباره روشهای مختلف آماری گزارش دهند، ولی معمولاً بستکها را برای تحلیل بعدی، ذخیره نمیکنند.
اکثر تحلیلگرهای بستک دو حالت عملیاتی دارند:
● حالت Capture/monitor (مانیتور / تسخیر)
● حالت Decode (رمزگشایی)
در مرحله تسخیر،تحلیلگر میتواند اطلاعات آماری، شامل تعداد خطاهای هر ایستگاه، تعداد بستکهای دریافتی/ارسالی توسط هر ایستگاه، ضریب بهرهوری از شبکه (میزان ازدحام در شبکه) و .... را جمعآوری نماید.
تحلیلگرهای بسیارخوب، با نشان دادن نمودارها به شما امکان میدهند در مرحله تسخیر، برحسب ایستگاه فعالتر و سایر موارد، عمل مرتبسازی را انجام دهید. در مرحله رمزگشایی، دادههای خاصی که تحلیلگر به دست میآورد را بررسی میکنید. لازم به ذکر است استفاده از تحلیلگر متناسب با نوع شبکه اهمیت زیادی دارد. مثلاً اگر یک شبکه FDDI قدیمی و بدقلق داشته باشید، از تحلیلگر خاص اترنتی که اتفاقاً با FDDI هم کار میکند، استفاده نکنید. بدین منظور بهتر است یک تحلیلگر مختص FDDI را به کار ببرید.
نکته جالب توجه در مورد تحلیلگرها این است که اگر دارای کارت شبکه مناسبی باشید (یعنی یک کارت شبکه کنجکاو که قادر به شنیدن همه بستکهای شبکه است) این تحلیلگرها میتوانند در اکثر پیسیها اجرا شوند. برای دانلود یک تحلیلگر رایگان میتوانید به سایت مراجعه کنید.
10 - ابزارهای مدیریت شبکه
دست آخر اینکه، ابزارهای مدیریت شبکه نیز نقشی مهم در عیبیابی و شناسایی شکل شبکهها ایفا میکنند. مدیریت شبکه در واقع در بهترین شکل آن، شامل ترکیببندی و دیدهبانی دوردست Remote Monitoring) RMON)شبکه میشود که به شما امکان میدهد علاوه بر انجام اصلاحات نهایی از راهدور، سالمبودن شبکه خود را نیز ارزیابی کنید.
هفت ابزار رایگان برای مدیریت شبکهها
DHCP Probe
روش کار این نرمافزار که توسط اعضای بخش IT دانشگاه رینستون تهیه شده، به این صورت است که یک درخواست به مقصد هر سرویسدهنده DHCP (پروتکل کنترل داینامیک میزبانها که به طور پویا به ابزارهای شبکهای آدرسIP اختصاص میدهد) ارسال میکند.
حال اگر در شبکه یک سرویسدهنده DHCP غیرمجاز وجود داشته باشد، به نرمافزار DHCP Probe پاسخ میدهد و این نرمافزار اختلال موجود در شبکه را به مدیر شبکه گزارش میدهد.
در واقع این برنامه سعی میکند سرویسدهنده DHCP یا Bootp (پروتکلی که قبل از DHCP مورد استفاده قرار میگرفت) که مستقیماً به شبکه اترنتمان وصل هستند را بیابد.
این نرمافزار رایگان تحت سیستمعاملهای سولاریس و لینوکس تولید شده است. آخرین نسخه آن ویرایش 0/2/1 است که در تاریخ چهاردهم مارس 2007 بهروزرسانی شده است.
Password sate
ابزاری رایگان که به شما اجازه میدهد کلمات عبور جداگانه برای برنامههای جداگانه و سایتهای وب خودتان داشته باشید؛ بدون آنکه مجبور باشید تمامی این کلمات عبور و نامهای کاربری را به خاطر بسپارید. این برنامه برای پیسیها وPocket PC ها و تحت سیستمعاملهای مختلف مثل ویندوزهای سری اکسپی، 2000،NT ،98 95 و خانواده یونیکس و لینوکس منتشر شده و از طریق این سایت قابل بارگذاری است.
Kiwi Syslog daemon
این ابزار رایگان برای ثبت وقایع، دریافت و نمایش و ارسال پیامهای Syslog از میزبانهایی چون مسیریابها، سوییچها، ترمینالهای یونیکس یا سایر ابزارهایی کار میکنند که با Sysloy کاربرد دارد. برخی از امکانات این نرمافزار عبارتند از:
- ثبت وقایع فایروالهای PIX سیسکو
- ثبت وقایع فایروالهای خانگی Linksys
- پشتیبانی از TCP
- تجزیه و تحلیل پایگاهداده مدیریتی پروتکل SNMP
لازم به ذکر است که نسخه تجاری این نرمافزار نیز با امکانات ویژه موجود است. برای تهیه این نرمافزار و آشنایی با سایر محصولات این شرکت میتوانید به سایت رسمی آن مراجعه نمایید.
پس از دریافت این نرمافزار و شروع کار عملی با آن به خاطر داشته باشید که مزیت عمده آن در مدیریت و مشاهده فایلهای ثبت وقایع در ابزارهای شبکهای متفاوت به صورت متمرکز است.
Argus
این ابزار با مانیتورینگ سرویسدهندهها و مسیریابهای شبکهای، مدیر شبکه را از کارایی و دسترسپذیری کلیه میزبانهای مطمئن میکند. شاید بتوان گفت که به طور دقیقتر این نرمافزار برنامههای کاربردی TCP ،UDP ، ارتباطات شبکهای مبتنی بر IP مثل VoIP را مانیتور میکند و گزارشهای تولیدی را به فرم تحت وب، SMS، ایمیل وPager به مدیر شبکه اعلام مینماید.
برای دریافت اطلاعات فنیتر و بارگذاری برنامه به آدرس اینترنتی آن رجوع کنید.
Zenoss Core
این نرمافزار هم مانند برنامه قبلی برای مانیتورکردن ابزارهای شبکهای سیستمعاملها، برنامههای کاربردی، سرویسدهندهها و ... کاربرد دارد. استفاده و تنظیم صحیح این نرمافزار میتواند به مدیر شبکه بروز اختلال در سلامت و در دسترس بودن منابع شبکهای را به طرق مختلف گزارش دهد.
این نرمافزار برای کسب اطلاعات مورد نیازش از پروتکل SNMP و فناوری WMI یا Windows Managment Instromentation در بسترهای ویندوزی بهره میجوید.
سایت رسمی این نرمافزار حاوی اطلاعات فنی مفیدی است که به صورت فایلهای متنی PDF و Demoهای مختلف در اختیار مشتریانش قرار میدهد. مراجعه به آدرس آن به تمامی علاقمندان توصیه میشود.
این نرمافزار ارتباطی در واقع یک شبیهساز ترمینال (Terminal Emulator) در محیط ویندوز را در اختیار کاربران قرار میدهد که قادر است ترمینالهای مختلفی مثل VT-100 تا VT.388 را نمونهسازی کند و نیز از سرویسهای Telnet و SSH نسخههای 1 و 2 و همچنین ارتباطات از طریق پورت سریال پشتیبانی مینماید.
ویرایشهای مختلف این نرمافزار توسط افراد مختلفی در طول این سالها بارها بروزرسانی شده است. آخرین نسخه این نرمافزار با شماره 52/4 را میتوانید از اینجا بارگذاری کنید.
البته برای مشاهده سایت رسمی پدیدآورنده اصلی این نرمافزار باید به این آدرس مراجعه کنید.
Splank Server
آخرین نرمافزار رایگانی که معرفی خواهیم کرد، در سال 2006 به صورت رایگان معرفی و منتشر شد. این برنامه در واقع یک برنامه عیبیابی و شاخصگذاری دادههای حجیم (مثلاً پانصد مگابایت) است.
روش کار این نرمافزار به این صورت است که برای یافتن اطلاعات مورد نیازش در فایلهای log، صف پیامها (Message Queues)، فایلهای پیکربندی، تراکنشهای پایگاههای داده و تلههای SNMP یا SNMP Traps که عبارتند از: پیامهایی که ابزارهای مجهز به پروتکل SNMP میان یکدیگر مبادله میکنند تا تغییر وضعیت خود را به یکدیگر اعلام نمایند) را جستوجو میکند تا هرگونه خطای احتمالی را به محض بروز، بیابد و به مدیر شبکه اعلام نماید.
این نرمافزار تمامی وقایع را در یک پایگاهداده MySQL ذخیره مینماید. این برنامه فقط در بسترهای لینوکس و یونیکس و توزیعهای مختلف آن یعنی سولاریس و Free BSD و همچنین سیستمعامل Mac OSX ارایه شده است و از طریق آدرس اینترنتی قابل دریافت و استفاده است.
Microsoft System Center
راه کارSystem Centerشرکت مايکروسافت يک راه کار مديريتي جامع جهت مديريت سرتاسر مراکز داده ازکلاينت ها تا تجهيزات شبکه و محيطهاي فيزيکي و مجازي ميباشد و با استفاده از اينراه کار جامع و مديريت خودکار، واحدITميتواند سرويس کارآتر و مناسبتري ارائهنمايد. اين سيستم داراي هزينه پايين، بازگشت سرمايه و کارآيي بالا ميباشد از اينرو System Center به عنوان يک راه کار جامع مديريتي، ميتواند جهت رسيدن به ارزش درايجاد يک زير ساختITچابک، انتخاب هوشمندانهاي محسوب گردد.
Microsoft System Centerتنها ابزار يکپارچهاي است که به مديران شبکه امکان مديريت کامل ديتاسنترها، ابرهاي شخصي و عمومي و حتي کلاينتها را ميدهد. همچنين تنها محصولي است که ميتواند Hypervisorهاي متفاوت، ابزارهاي شبکه از شرکت هاي مختلف و حتي نرم افزارهاي گوناگون را به صورت راه حلي يکپارچه، مديريت کند
معرفي محصولات Microsoft System Center
System Center Virtual Machine Manager
ای محصول يک راه کار بسيار قدرتمند برايمديريتمراکز داده مجازي و نيز زيرساختهاي فيزيکي ميباشد که جهت مديريت و پيکربندي منابع سرور، شبکه و ذخيرهسازها در جهت ايجاد و استقرار ماشينهاي مجازي و خدمات به ابرهاي خصوصي توليد شدهاست. با استفاده از اين محصول امکان افزايش ميزان بهرهوري سرورهاي سازمان فراهم گرديده که اين امر باعث بهينه سازي نحوه استفاده از سخت افزارها در پلتفرمهاي گوناگون ميشود.
SCVMMعلاوه بر موارد مذکور، قابليت هايي نظير برنامه ريزي، توسعه، مديريت و بهينه سازي زيرساخت هاي مجازي را نيز شامل ميشود. همچنين ميتوان ازMicrosoft System Center Virtual Machine Manager به منظور حداکثرسازي منابع ديتاسنتر و نيز افزايش سرعت پاسخگويي به مشکلات سرويس هاي فناوري اطلاعات سازمان با استفاده از تکنولوژيهاي موجود استفاده نمود.
System Center Configuration Manager
محصول SCCMبخشي از راهکار جامعMicrosoft System Center است که مهمترين وظايف آن مديريت تنظيمات، مديريت منابع سختافزاري و نرم افزاري و توزيع بستههاي امنيتي به روي کلاينت ها ميباشد.اين محصول بعنوان بهترين سيستم به منظور مديريت و همچنين گسترش و بروزرساني سرورها و کلاينت ها در محيط فيزيکي و مجازي ميباشد. بعبارت ديگر گستره کاربردي اين محصول از حوزه دسکتاپها شروع شده و تا مراکز داده را شامل ميشود. Configuration Manger از طريق مجموعه ابزارهاي مديريتي که در اختيار مديران شبکه قرار مي دهد، باعث افزايش سرعت و دقت و همچنين کاهش بار مديريتي مي شود.
اين محصول اطلاعات را در يک سرور پايگاه دادهSQLمايکروسافت جمع آوري ميکند که مي توان گزارشهاي مختلفي از بسترITسازمان بدستآورد. اين سيستم محدوده وسيعي از محصولات مايکروسافت اعم از سيستم عامل هاي سرور وکلاينت و همچنين موبايل را پشتيباني مينمايد.
System Center Operation Manager
در يک سازمان معمولاً سخت افزارها و نرمافزارهاي گوناگوني از توليدکنندگان مختلف وجود دارد که اين امر، کار را براي مانيتورينگ و مديريت آنها بسيار دشوار و پيچيده ميسازد. بهترين راه حل موجود براي حل اين مشکل استفاده از SCOMيا System Center Operation Managerميباشد.محصولOperation Managerيک زيرساخت مانيتورينگقابل انعطاف و مقرون به صرفه را جهت اطمينان از عملکرد قابل پيشبيني و در دسترسبودن برنامههاي کاربردي حياتي و نظارت جامع بر مراکز داده و ابرهاي خصوصي و عمومي، فراهم مي نمايد.
System Center Data Protection Manager
محصولData Protection Manger يا به اصطلاح SCDPMنمونه کاملي از يک نرم افزار تهيه نسخه پشتيبان از سيستمها و بازگرداني اطلاعات در مواقع بروز حادثه (Disaster Recovery) براي محصولات مايکروسافت است. اين محصول سطح يکپارچهاي از حفاظت دادهاي را براي سرورهاي ويندوزي مانندSQL Server، Exchange، SharePoint، Virtualization، فايل سرورها و ... فراهم ميآورد.
System Center Data Protection Manager امکان بکارگيري ديسک،Tape، SAN، NASو ذخيره سازي مبتني بر Cloudرا بشکلي ساده و کاملاً کاربردي به منظور ايجاد راهکارهاي پشتيبانگيري و بازيابي از محيطهاي مايکروسافتي براي مديران شبکه فراهم ميکند و کاربران سيستمهاي ويندوزي ميتوانند به صورت کاملاً مطمئن و با هزينه پايين از اين نرم افزار براي حفاظت از دادههاي خود استفاده نمايند.
System Center Service Manager
محصولService Managerيک رويکرد يکپارچه جهتمديريت سرويس براي پاسخ گويي به انتظارات کسب و کار و خدماتITبه سازمان فراهم ميکند. اساساً اينبرنامه جهت رفع مشکل، رخداد، کنترل تغييرات و مديريت چرخه عمر داراييها در بسترITسازمان طراحي شده است. اين نرم افزار به کاربران از طريق يک پايگاه دانش کمک ميکند که راحتتر بتوانند کارهاي خود را به انجام برسانند. پشتيباني از پروسههاي کاري، دنبال کردن وظايف و ارائه Self Service Portalاز ديگر توانمنديهاي اين نرم افزار است.
Microsoft System Center Service Managerاز طريق پلتفرم منحصربهفرد خود توانايي يکپارچهسازي و هماهنگ نمودن دانش، فرآيندها و فعاليتها را در کل مجموعه Microsoft System Centerايجاد مينمايد که در نتيجه آن هزينهها کاهش يافته، مدت زمان بازيابي خطاها کم شده و کيفيت فعاليتهاي ITافزايش مييابد.
System Center App Controller
محصولApp Controllerرابط کاربري واحدي را به منظور مديريت Virtual Machine Managerدر اختيار ميگذارد. يکي از مزاياي استفاده از رابط کاربري واحد اين است که در هنگام پيکربندي سرويسها و يا Deployنمودن سرويسهاي جديد، همه کارها به سادگي و تنها يک بار انجام ميشود.
System Center Orchestrator
Orchestratorيکي از اجزاي جديد ارائه شده در System Centerميباشد. اين برنامه يک ابزار بسيار قدرتمند جهت مديريت روندها و پروسه هاي کاري است که در حقيقتيک راهکار مديريت گردش کارجهت مراکز داده ميباشد. اين محصول امکان ايجاد، نظارت، و بکارگيري از منابع به طورخودکار را فراهم ميسازد.
System Center Endpoint Protection
تامين امنيت موضوعي است که اهميت آن بر هيچ کس پوشيده نيست. تقريباً همه سازمانها داراي برنامه هاي منظم و در برخي مواقع يکپارچهاي براي مراقبت از امنيت سازمان خويش هستند. تعيين تنظيمات مناسب براي سيستم ها و بروزرساني منظم آنها از جمله برنامههايي است که در حوزه مديريت امنيت در کلاينت ها به انجام ميرسد. در کنار ابزارهاي امنيتي مورد استفاده، تشخيص و پاسخ گويي به خطرات بروز کرده و رفع آلودگي از سيستمها نيز، نقش بسزايي در تامين امنيت دارند.
Microsoft System Center Endpoint Protectionکه قبلاً با نام Forefront Endpoint Protection 2010شناخته مي شد، اين دو حوزه متفاوت را در يک زيرساخت مشترک، در اختيار مديران شبکه قرار ميدهد. اين ابزار که بر پايه Microsoft System Center Configuration Managerطراحي شده است، کمک مي کند که سازمانها مديريت امنيت کلاينتها را به طرز قابل توجهي افزايش و همزمان اين مديريت را سادهتر کنند. در حقيقت محصولEndpoint Protectionيک راه حل امنيتي جهتپلتفرم مايکروسافت فراهم ميکند. وقتي اين محصول با محصولConfiguration Managerمورد استفاده قرار مي گيرد، يک راه حل جامع مديريت سازماني خواهد بود.
System Center Unified Installer
اين برنامه ابزاري است که رابط کاربري واحدي براي نصب ديگر اجزاي سري System Centerمايکروسافت ارائه مي دهد. در حقيقت اين محصول امکان نصب توزيع شده از يک نقطه متمرکز را ايجادمي کند.
استفاده از اين بستههای نرمافزاري به آن دسته از مراکز ITکه با سازمانهاي فراواني در ارتباط هستند و به عنوان فناوري خدمات ارائه ميدهند، توصيه ميشود.
حفره ای در قسمت کنترل دستیابی به اطلاعات شما
از من خواسته شد بمنظور بررسی امنیتی روی میزان امنیت شبکه داخلی شرکت مان، کنترل دسترسی به آن را به دست گیرم.
شما چه چیزی از این مقاله یاد خواهید گرفت:
چگونه یک اشتباه کوچک در بخش کنترل دستیابی به اطلاعات می تواند همه چیز را بر هم زند.چرا شما به یک بررسی دقیق در بخش کنترل دستیابی به اطلاعات نیازمند هستید.
و اینکه یک نفوذکننده به شبکه همیشه نیازمند به سوء استفاده و بهره کشی از سیستم ها نیست.
شما چه چیزهائی را می بایست بدانید:
اساس مدیریت سیستم.ایمن کردن شبکه و درک بعضی از مسائل اساسی امنیتی شبکه.
آشنائی با برخی از مسائل اساسی شبکه و ابزارهای امنیتی شبکه (به عنوان مثال دستورهای زیر در محیط DOS به عنوان مثال دستور IPCONFIG به معنی فهمیدن IP های فعال خود و مرجع دستیابی به اینترنت است و سایر دستورهای دیگر مثل NMAP)
در مورد جزئیات و بررسی دقیق این پروسه بحث نمی کنم اما به شما نشان خواهم داد که حتی یک شبکه با امنیت بالا چگوه با یک اشتباه کوچک آسیب پذیر و در نهایت هک می شود و چرا ابزارآلات و بررسی دقیق برای بخش کنترل دستیابی به اطلاعات اهمیت دارند و عامل مهم و مؤثری برای تضمین و سودمندی شبکه است. لطفاً به اهمیت بررسی دقیق امنیتی شبکه توجه فرمائید، زیرا بدون انجام این پروسه در بخش کنترل دستیابی به اطلاعات شبکه، شما چگونه به سودمندی و تأثیر آن پی خواهید برد؟
برای دستیابی به شبکه به عنوان مهمان به چیزی بیش از یک کامپیوتر که با سیستم عامل ویندوز کار می کند و یک میز کار احتیاج ندارم. اولین کاری که باید انجام دهم فعال سازی دستور CMD و سپس دستور IPCONFIG، برای پی بردن و چک کردن اطلاعات پایه ای LAN می باشد (LAN: Local Area Network) مانند آدرس شبکه ای که با آن در ارتباط هستید و شبکه اصلی رابط میان شما و شبکه جهانی و پروتکل های DHCP, DNS است (این دستور در قسمت استارت و سپس RUN و سپس با نوشتن دستور CMD در این قسمت صفحه DOS فعال می شود سپس سایر دستورات را در این قسمت و در فضای DOS انجام می دهیم.)این کامپیوتر شخصی از یک IP آدرس ثابت بهره می گیرد که آنطور که من دیده ام بیشتر شرکت ها امروزه از چنین IP آدرس هایی سود می جویند زیرا به این وسیله آنها می توانند وظایف بسیاری که بر عهده آنها می باشد را تسهیل نمایند، وظایفی نظیر مدیریت شبکه، فرانگری شبکه، کاهش ترافیک شبکه DHCP و غیره.
دلایل مختلفی برای استفاده از IP آدرس ثابت وجود دارد اما فکر می کنم که استفاده از IP آدرس یکی از این دلایل نگرانی من باشد. سپس کامپیوتر را خاموش کردم و کابل اتصال شبکه را از کامپیوتر جدا کردم تا تحت تأثیر دریافت IP آدرس ثابت نباشم سپس لپ تاپم را جایگزین کردم و Gnack track را راه اندازی کردم و بعد کابل شبکه داخلی محلی را به لپ تاپم وصل کردم و لپ تاپم را با شبکه محلی داخلی با استفاده از همان IP آدرس کامپیوتر و به عنوان مهمان اتصال دادم. من هم اکنون نیازمند اطلاعات بیشتری درباره شبکه می باشم، سپس با استفاده از دستور NMAP اجتماع شبکه های ساده را غیر فعال کردم و دو یا سه پاسخ دریافت نمودم، اما بعد از آن چیزی به دست نیاوردم.
به نظرم آمد که این را از کل شبکه جدا کنم. بله تمام IP آدرس من بلوک شده بود و من توانستم به این موضوع پی ببرم که این یک IPS است که در گوشه دیگر کار می کند.
حالا من واقعاً گیر افتاده ام! و نمی توانستم راهی را که در پیش گرفته بودم را ادامه دهم و جلوتر روم، همچنین برای من مقدور نبود تا یک IP آدرس ثابت دیگری را انتخاب کنم زیرا نمی خواهم با ادامه کارم باعث ایجاد هشدار به شبکه باشم، خصوصاً زمانی که نمی دانم که کدام IP آدرس در حال فرانگری و بازبینی قرار گرفته است.
بعد از چند دقیقه فکر کردن اتصال شبکه را از حالت استفاده از IP آدرس ثابت به DHCP سرور تغییر دادم. اینجا بود که اتفاق شگفت انگیز شروع شد.
هرگز سرویسی را که به آن نیاز ندارید راه اندازی نکنید.
من یک IP آدرس دریافت کرده بودم اما.... این IP آدرس از یک شبکه اصلی دیگری بود که یا برای کارمندان غیره قابل مشاهده بود و یا آنها نمی دانستند که چنین شبکه ای وجود دارد. من اساس کار را بر پایه احتمال دوم بنا نهادم و پیش رفتم چون هیچ یک از آنها از امتیاز مدیریتی برای تعویض کارت شبکه از حالت IP ثابت به حالت DHCP را دارا نبودند. حالا آیا آنها از وجود چنین شبکه ای آگاه بودند؟ من هم در ابتدا از وجود چنین شبکه ای باخبر نبودم.حالا من از خودم یک سؤال ساده می پرسم: اگر این یک شبکه پنهان است، چرا آن را نمایان نمی کنند؟ بله، در این مورد حق با من بود. من دوباره رفتم و با دستور NMAP سیستم امنیتی شبکه را غیر فعال کردم و تمام IP آدرس هائی که به دست آورده بودم را جمع آوری کردم. از راه این IP آدرس ها و نام های میزبان، می توانستم به سیستم مدیریتی دسترسی پیدا کنم! در این مورد تا اینجا من هنوز هیچ استفاده غیرقانونی و هیچ سوء استفاده ای انجام نداده بودم.
زمانی که مدیر در آنجا نبود به خودم گفتم چرا سعی نمی کنی که به آن وارد شوی؟ سپس دستورات را برای ورود به سیستم مدیریت آغاز نمودم. من حالا فقط یک پله تا ورود به سیستم مدیریت فاصله داشتم. به طور معمول در هر پنجره از سیستم برای نام و کد کاربری ورودی به سیستم با خطا روبرو می شدم در حالی که فضای داخلی سیستم به طور عادی کار می کرد. نام و کد کاربری مدیریت را نمی دانستم. و فکر نمی کردم که بتوانم آن را به دست آورم، سپس فکر کردم که رمز کاربری شبکه محلی را امتحان کنم. می دانستم که سیستم های محلی هم دارای سرور مدیریت می باشند. من فقط مدیریت را تایپ کردم و سپس کلید اینتر را کلیک کردم در جواب این عمل، به سیستم وارد شدم.
شکه شده بودم از اینکه قسمت دسترسی از راه دور دسکتاپ مدیریت، فعال بود و او حتی پسورد مدیریتی محلی خود را چک نکرده بود واقعاً این روز خوش شانسی من بود.
لطفاً فایل های مهم خود را کاملاً هوشمندانه و با دقت مخفی کنید
حالا من وارد یکی از کامپیوترهای مهم از تمام کامپیوترهای این شبکه شده بودم و شروع به جستجوی فایل های مهم کردم و دو پارتیشن در هارد دیسک پیدا کردم. یکی از آنها مربوط به سیستم عامل بود و دیگری که نتوانستم به آن وارد شوم چون بوسیله یک نرم افزار دیگری یا کد گزاری و یا قفل شده بود. به هر حال من به جستجوی خود در داخل فایل های سیستم به خصوص فایل های مهم ادامه دادم.وقتی که پوشه پروگرام فایل (فایل برنامه ها) را باز کردم پوشه هایی با نام های عجیب و غریب را دیدم. من پوشه را باز کردم و فهمیدم که سی ثانیه به مریخ است (سی ثانیه به مریخ یک گروه موسیقی راک است که در سال 1998 در لس آنجلس شکل گرفت) نمی توانستم باور کنم! این واقعاً روز خوش شانسی من بود (این موضوع را پیش خودم با یک لبخند بزرگ که رو صورتم نقش بسته بود، زمزمه می کردم) چهار صفحه اکسل وجود داشت که هر فایل مربوط به سازماندهی مختلف شرکت و سرویس ها بود.
همچنین یک سورپرایز هم داشت: هر کدام از این فایل ها شامل توضیحات کامل درباره سرویس های همراه با تمام رمز کاربری و کد عبور برای هر کدام از سرورها و وب سایت ها و غیره بود. با تمام این مجموعه به دست آمده من توانسته بودم که تمام شبکه و تمام سرویس های خارجی را در زیر تسلط خود داشته باشم اما تصمیم گرفتم که یک قدم جلوتر روم و جستجوی خود را کامل کنم.
از قفل های ساده برای درایوهایتان با فقط یک پسورد استفاده نکنید
من به سیستم مدیریت وارد شدم و یک دی وی دی سیتم عامل لینوکس با قابلیت راه اندازی را در آن گذاشتم و سیستم را دوباره راه اندازی کردم (ری بوت کردن). من ضرورتاً از پارتیشنی بهره می بردم که قبلاً نتوانسته بودم به آن وارد شوم و به تمام اطلاعات آن دسترسی پیدا کنم. این درایو شامل تمام اطلاعات مهم شرکت بود. من واقعاً نمی دانستم که چرا بچه های واحد مربوطه، این بخش را کدگذاری نکرده بودند به عنوان مثال از نرم افزارهای truecrypt (و یا دیگر نرم افزارهای کاربردی) استفاده نکرده بودند. در عوض آنها بر برنامه های کاربردی خود ویندوز تکیه کرده بودند که این کاربردهای ویندوز نمی توانند از همه اطلاعات محافظت کند خصوصاً زمانی که کاربری مانند من از سیستم عامل دیگری مثل لینوکس برای ورود به سیستم استفاده کند.من فکر می کنم که آنها هرگز فکر نمی کردند که کسی بتواند به این سیستم دسترسی پیدا کند. اما حتی اگر من نمی توانستم به این سیستم، از راه دور دسترسی داشته باشم باز هم ضرورت تجهیزات امنیتی با دقت بالا انکارناپذیر است.
چگونه به طور مفید این منافذ را بر روی سیستم هایمان ببندیم
در اینجا راه و روش های مفید به همراه قوانین مورد توجه قرار گرفته است: هیچ وقت کاربر شبکه خود را نادان و ابله نپندارید.شما بیش از این در مورد راه اندازی برنامه های کاربردی در اتاق کاربران باخبر نیستید به خصوص زمانی که به یک کاربر مهمان اجازه استفاده از شبکه را می دهید. ممکن است مهمان شبکه شما مهارتهای امنیتی بیشتر و بالاتری نسبت به سیستم امنیتی شما داشته باشد.
هرگز سیستم کنترل دستیابی خود را بر روی IP آدرسهای مشخص و مخصوص و یا رنج و محدوده ای مشخص، تنظیم نکنید
به نظر می رسد بهترین روش، ایجاد نقشه شبکه می باشد که در این نقشه، گستره IP آدرس ها مشخص شده باشد و همچنین نشان دهد که کدام IP آدرس به چه کاربری تعلق دارد. در این صورت شما بخش هشدار و امنیت را ساخته اید و با این روش، چیزی را فراموش نخواهید کرد.هرگز سرویسی را بر روی شبکه خود راه اندازی نکنید که به آن نیاز ندارید و یا برای شبکه شما خطر دارد
دقیقاً مانند سرویس مدیریتی DHCP. سرویس هائی از این نوع می تواند نقطه ضعفی بر روی بخش امنیتی شبکه شما محسوب شوند چون این سرویس ها هنوز از نظر کاربردی اثبات نشده اند و ممکن است شما نتوانید آن را به روز رسانی کنید آن هم درست در زمانی که به آن نیاز باشد.بیشتر سرویس ها و نرم افزارهائی که شما بر روی شبکه راه اندازی می کنید دارای بخش هائی است که می توان از آن طریق شبکه را مورد حمله قرار داد و به آن آسیب جدی وارد کرد و آن را قابل دسترسی کرد.
هرگز به کاربرها، اجازه استفاده از شبکه را با پسوردهای ساده ندهید
شما باید امنیت پسورد تمام کاربرهای شبکه را به حداکثر برسانید (حتی کاربرهای محلی و دوستانی که دارای کد کاربری مدیریت با پسوردهای ساده و قابل هک هستند.)شما باید پسوردها را تقویت کنید و آنها را برای تمام کاربران، پیچیده طراحی کنید ممکن است در ابتدا با این پسوردهای پیچیده مخالفت کنند اما بعد از مدتی شروع به استفاده از آن می کنند و در نهایت خواهند فهمید که این مورد به خاطر امنیت و محافظت از اطلاعات خود آنها است. بعضی از مردم ممکن است درست کردن پسوردهای پیچیده را کاری دشوار بپندارند اما با توجه به پیشرفت روزافزون علوم کامپیوتری، نرم افزارهای مدیریت پسورد، این کار را بسیار ساده و آسان کرده اند به گونه ای که تنها پسوردها را در حافظه نگهداری نمی کنند بلکه آنها را برای شما می سازند من به صورت واضح و روشن نرم افزار KeepPass را به شما پیشنهاد می کنم.
هرگز اجازه نصب برنامه های مدیریتی کنترل از راه دور را بر روی کامپیوتر خود بدون استفاده از برنامه های قوی امنیتی کنترل دستیابی، ندهید
من به سیستم مدیریتی از راه دور دستیابی پیدا کردم و مدیریت آن را به دست گرفتم چون این حفره و یا اشتباه مدیریتی در آن این اجازه را به من می داد. برای مواقعی که شما به سیستم کنترل از راه دور نیازمند هستید، سعی کنید محدوده دستیابی را محدود کنید.می دانم که این کار ساده ای برای انجام آن نیست خصوصاً زمانی که از محل دیگری ارتباط برقرار می کنید اما حتی این هم با استفاده یک سیستم پورت تستر قابل حل است. برای یک سیستم پورت تستر من به صورت واضح و روشن استفاده از tarig و یا SPA را پیشنهاد می کنم.
هرگز به داده های مخفی کد گذاری نشده، اعتماد نکنید
حتی داده های مخفی در پوشه های غیر معمول، باز هم قابل دسترس و ناامن هستند. چنانچه ما در این مورد مشاهده کردیم، دسترسی به بیشتر اطلاعات مهم، امکان پذیر بود و حتی به پوشه هایی دسترسی پیدا کردم که داده های آنها مخفی بودند. حل مسائل به این نوع، هرگز راه حل مناسبی نخواهد بود. حتی با فرض اینکه من نمی توانستم به این داده ها و پوشه ها دسترسی پیدا کنم و از محتویات آنها هم مطلع نبودم باز هم سیستم امنیتی در آن روز با شانس همراه بوده است. در حالی که در سیستم های امنیتی، سیستم را بر اساس شانس و اقبال طراحی نمی کنیم.بلکه باید سیستم را براساس واقعیت و مسائل و مشکلاتی که ممکن است پیش آید طراحی نماییم. اگر شما با یک چنین موردی برخورد کردید مطمئناً به نقطه ی اول باز خواهید گشت. باید گفت که تمام کاربران تان را از نظر امنیتی بی سواد فرض نکنید و خودتان را نیز تنها مغز کل نپندارید. پیشنهاد و توصیه من به شما این است که برای امنیت هرچه بیشتر شبکه هایتان، هم فایل ها و هم پارتیشن ها را مخفی کنید و هم آنها را با استفاده از نرم افزارهایی مثل TrueCrypt کدگذاری کنید.
در این روش اگر کسی مثل من قصد راه یابی به فایل های مخفی شما را داشته باشد، این عمل به سادگی انجام پذیر نیست و می توان گفت غیر ممکن است زیرا شما باید سیستم کدگذاری این نرم افزار را غیر فعال کنید که این کار شاید چند سال در کامپیوترهای اصلی به طول بینجامد، اکنون از شما می پرسم آیا مایل هستید چنین کاری را انجام دهید؟ قطعاً نه.
هیچ وقت از نرم افزارهای کاربردی خودِ ویندوز برای قفل کردن درایوهایتان استفاده نکنید چون آنها را کد گذاری نمی کند و اگر کسی دسترسی نزدیک به سیستم را داشته باشد می تواند تمام نرم افزارهای کاربردی خودِ ویندوز را که برای قفل درایوها از آن ها استفاده شده است را غیر فعال نماید. مشکل اینجاست که بیشتر کاربران نمی دانند که این نرم افزارها چگونه کار می کند و فکر می کنند که بله این بهترین راه حل برای حفظ و نگهداری اطلاعات مهم شان می باشد.
بیشتر این ابزارها از یک سرویس سیستمی در پشت پرده استفاده می کنند که دسترسی نرمال به درایوها را از بین می برد مثلاً دیگر با دوبار کلیک کردن نمی توان به درایوها وارد شد. دلیل اینکه چرا چنین ابزاری به نظر ما بسیار ساده و بی خطر می آید این است که به راحتی می توان سیستم امنیتی آن را دور زد.
بعضی از آنها هم بدون درخواست نام کاربری و پسورد قابل پاک کردن و غیر فعال کردن هستند. این ابزارها در دراز مدت به شما کمک خواهند کرد که کنترل سیستم را در دست داشته باشید اما نه زمانی که شما از یک سیستم عامل به سیستم عامل دیگری تغییر کاربری می دهید. در این صورت شما به مشکل بزرگی گرفتار خواهید شد و من واقعاً می دانم. شما می بایست همیشه کدگذاری فایل هایتان را بررسی کنید و نمی توانید به ابزارهای انتخاب خودِ سیستم عامل، اتکا کنید.
همچنین فراموش نکنید که این دسته از سیستم های امنیتی فیزیکی، بسیار با اهمیت می باشند. بیشتر افراد فکر می کنند که تمام مسائل به شبکه، وسائل، سرور، سرویس ها و برنامه های کاربردی آنها مربوط می شود اما چرا بیشتر آنها فراموش کرده اند که تمام این موارد به امنیت فیزیکی شبکه باز می گردد. امنیت فیزیکی در امنیت شبکه، آخرین مرحله نیست بلکه باید به واقع در مرحله اول قرار گیرد. شما باید سعی کنید که بیشترین درجه احتیاط را برای راه اندازی شبکه بکار گیرید و همچنین احتیاط مضاعفی را هم برای سیستم امنیتی فیزیکی بکار بندید به خصوص برای اتاق مرکز اطلاعات شرکت تان.
اگر شرکت شما توانایی اختصاص دادن بودجه کافی مورد نیاز را داشت، در مورد راه اندازی دوربین های مدار بسته شک نکنید که در این صورت شما از شبکه تان لذت خواهید برد مخصوصاً زمانی که یک شخص قصد ورود غیره مجاز به اتاق سرور را دارد و تا با دست کاری کابل ها و تجهیزات، برای شبکه ایجاد مشکل کند. اتفاقاتی نظیر این موارد اجتناب ناپذیر نیست و پیش آمده است. همیشه کارهای خود را مستند کنید و از خط مشی مشخصی استفاده نمائید حتی در تک تک کامپیوترها. به این ترتیب حداقل مواردی برای بازگشت به عقب وجود دارد.
همچنین وفق پیدا کردن با ابزارهای جدید و اینکه آنها چگونه کار خواهند کرد و چه کارهایی انجام می دهند، آسان خواهد بود. یک برنامه مستند و دقیق واقعاً شما را برای ساختن زندگی در یک شبکه مدیریتی با امنیت بالا بسیار کمک خواهد کرد و فراموش نکنید که من به موضوع کدگذاری کردن موارد مهم اشاره کردم. اسناد را هم کدگذاری کنید زیرا در آخر مانند یک نقشه برای راهنمایی اشخاص برای عبور از بزرگراه اطلاعاتی عمل خواهد کرد. در نهایت همیشه کنترل دستیابی شبکه خود را دقیقاً بررسی کنید تا مطمئن شوید که چیزی را که توقع دارید به شما بدهد و در واقع این ساختاری است بر این اساس که چه اندازه از شبکه تان انتظار دارید و می خواهید چه کاری را به انجام برسانید آیا تمایل دارید به صورت هفتگی و یا ماهیانه به میان اسناد و مدارک خود رفته و به آنها سرکشی نمایید (این موضوع بستگی به آن دارد که چه زمانی را برای انجام مقصود خود برگزیده اید و یا چه کاری را می خواهید انجام دهید).
بررسی های روزمره را انجام دهید و همیشه خود را با اخبار و تکنولوژی جدید به روز نگه دارید که واقعاً به شما برای بهبود امنیت شبکه کمک خواهد کرد.
سیستم کنترل دستیابی به اطلاعات شبکه شما، به خود شما بستگی دارد و همچنین به بررسی های دقیق شما. حفره هایی نظیر این مورد را که من پیدا کردم در صورتی که مدیریت شبکه یک بررسی کوچک شبکه را انجام می داد می توانست وجود نداشته باشد در حالی که این کار انجام نگرفته بود و همین امر باعث شد که من بتوانم به داخل شبکه نفوذ کنم.
منبع: نشریه بزرگراه رایانه شماره 143
امکانات بی نظیر ویندوز 7
دسترسی از راه دور
راه اندازی یک شبکه مجازی خصوصی
اشتراک گذاری آسان فایل ها از طریق IIS
بهینه سازی و تنظیمات
تنظیمات مانیتور
افزایش قابلیت های Windows Media Center
کتابخانه ها
امکانات پنهان یک PC
رایانه شما چه قابلیت های دیگری دارد که شما از آن بی خبرید؟
ویندوز 7 مایکروسافت حقیقتاً محشر است. تنها کافی است CD نصب ویندوز را داخل درایو گذاشته و به اینترنت متصل شوید. آنگاه می توانید با خاطری آسوده اتاق را ترک کرده و یک فنجان چای بنوشید چرا که مابقی کار را خود برنامه انجام می دهد. پس از اتمام فرایند نصب برنامه یک کامپیوتر عالی خواهید داشت که به موجب امکانات بسیار پیشرفته ای که در خود دارد، کار کردن و بازی با آن بسیار دل نشین خواهد بود.با استفاده از نوار وظیفه این ویندوز، یافتن، راه اندازی و مدیریت اپلیکیشن ها بسیار سریع تر انجام می شود. ویندوز 7 همچنین حاوی کتابخانه هایی است که یافتن فایل های مرتبط به هم را آسان تر می کند و به این ترتیب دیگر لازم نیست که برای یافتن فایل های مورد نظر ساعت ها زمان خود را صرف زیر و رو کردن هارددرایو نمایید.
امنیت بسیار بالا، appletهای جدید و پیشرفته، و همچنین امکان اعمال تغییرات جزئی اما مؤثر افتاده همگی از ویژگی های ویندوز 7 است که عملکرد بسیار خوبی به آن می بخشد.
درست است که کار با رایانه هیچگاه به این سادگی نبوده اما آیا از این بهتر هم ممکن است؟ و آیا می توان با اندکی تلاش و کوشش و ارتقاء سیستم ها استفاده بیشتری از ماشین ها برد؟ اینها پرسش هایی است که همواره ذهن کاربران را به خود مشغول کرده است. در همین راستا به سراغ قابلیت ها و امکانات مخفی ویندوز 7 می رویم تا اطلاعات مفیدی را برای انطباق سیستم عامل با سبک و سیاق شخصی شما کاربران ارائه دهیم. اما در نظر داشته باشید که همزمان با اعمال این تغییرات اطلاعات عمومی خود در مورد رایانه را نیز افزایش دهید.
قفل گشایی اپلیکیشن ها
بگذارید از قفل شدن برنامه ها شروع کنیم؛ مشغول کار با اپلیکیشن خاصی هستید که ناگهان برنامه به طور کلی قفل می شود و دیگر پاسخگو نیست. در گذشته در صورت بروز چنین اتفاقی تنها کاری که از عهده کاربر بر می آمد آن بود که برای مدتی طولانی منتظر بماند و دست آخر هم برنامه را به صورت دستی ببندد و در نتیجه بخش مهمی از داده های مهم خود را نیز از دست بدهد.اما چنانچه ویندوز 7 را بر روی سیستم خود نصب کرده اید و چنین مشکلی برای شما پیش آمده است برنامه Resource Monitor را بگشایید. در هنگام اجرای برنامه متوجه لیستی از فرایندها خواهید شد که به کندی در حال پیشرفت هستند و یکی از آنها که در قسمت انتهایی لیست قرار دارد نیز با رنگ قرمز مشخص شده است که به طور حتم همان برنامه ایست که باعث بروز مشکل در سیستم شده است. بر روی آن راست کلیک کرده و عبارت Analyze Wait Chain را انتخاب نمایید. به این ترتیب چنانچه قرار باشد اتفاق خاصی برای آن برنامه بیافتد، متوجه خواهید شد. در پایان می توانید با چند کلیک ساده آن برنامه را ببندید.
در صورتی که قصد بستن یکی از این فرایندها را دارید کاملاً دقت نمایید چرا که در غیر اینصورت احتمالاً یکی از برنامه های مهم سیستم را پاک خواهید کرد و به ترتیب کامپیوتر شما دچار مشکلات عدیده ای خواهد شد. در مقابل چنانچه از بی فایده بودن فرایند مورد نظر اطمینان دارید، کافیست آن را ببندید تا سیستم شما از حالت قفل خارج شود.
اینجاست که درخواهید یافت تنها با اندکی دقت و در دست گرفتن کنترل سیستم می توانید به میزان قابل ملاحظه ای در وقت خود صرفه جویی کرده و از بروز مشکلات مشابه در آینده جلوگیری نمایید.
دسترسی از راه دور
پای سیستم خود بنشینید و کامپیوتر دوستتان را تعمیر کنید!
اگر از کاربران ویندوز 7 هستید به شما تبریک می گوییم. می پرسید علت چیست؟ کاربران ویندوز 7 کاملاً می دانند که این ویندوز چطور کار می کند، تمامی Shortcutها را می شناسند و به راحتی قادرند که کامپیوتر خود را مطابق با علایق و سلایق خود تغییر دهند. اما علم هم زکات دارد و از این پس مجبور خواهید بود مشکلات کامپیوتری دوستان و خویشاوندانتان را نیز برطرف کنید.رفتن به منزل کناری برای تعمیر کامپیوتر همسایه چندان هم کار دشواری نیست اما تصور کنید که این مسافت بسیار طولانی تر از این باشد، در چنین صورتی چه خواهید کرد؟ احتمالاً باید به دنبال راهکارهای ساده تری برای رفع آن مشکل بگردید و اینجاست که برنامه Windows Remote Assistance به یاری تان خواهد آمد.
کاربران می توانند با استفاده از این ابزار از طریق سیستم خود رایانه دیگری را تحت نظر گرفته، برنامه های آن را اجرا کرده، مشکل به وجود آمده را یافته و تغییرات لازم برای برطرف ساختن آن مسأله اعمال نمایند و نکته مهم در این باره آن است که نیازی به حضور فیزیکی شما در محل نخواهد بود.
پیش نیازها
برای شروع باید فرآیند پیکره بندی را از رایانه ای که در محل دیگری قرار دارد آغاز نمایید، یعنی همان سیستمی که دچار مشکل است و شما می خواهید تعمیرش کنید. نخست از دوست خود بخواهید که پس از انتخاب منوی start بر روی Computer و یا My Computer راست کلیک نماید. آنگاه قسمت Properties را گشوده و تنظیمات موسوم به Remote Settings را ملاحظه نماید. خانه ای تحت عنوان Allow Remote Assistance Connection در این قسمت وجود دارد که باید علامت خورده باشد. همچنین با انتخاب دکمه موسوم به Advanced قسمت مربوط به Allow this computer to be controlled remotely هم باید علامت خورده باشد، در اینصورت دوست شما قادر خواهد بود که برنامه Remote Assistance (msra.exe) را راه اندازی نماید. برای این منظور لازم است بر روی قسمت Invite Someone you trust to help you کلیک نماید. چنانچه هر دوی شما از ویندوز 7 استفاده می کنید می توانید بر روی قسمت Use Easy Connect کلیک نمایید تا ابزار Remote Assistance کار خود را شروع کند. با این همه تمامی این مسائل بستگی به قابلیت کار کردن این ویندوز با مسیر یاب هر دو کاربر و امکان غیر فعال نمودن این ابزار در صورت لزوم دارد. روش قابل اطمینان تر آن است که از هر دو کاربر خواسته شد بر روی قسمت Use email to send an invitation کلیک نمایند. به این ترتیب کارخواه ایمیل آن دو کاربر با یک دعوتنامه را به آدرس ایمیل شما (فردی که می خواهد از راه دور یک رایانه را تعمیر نمایند) ارسال نمایند.راه اندازی یک شبکه مجازی خصوصی
1- پذیرش درخواست اتصال
شبکه های مجازی خصوصی (VPN)ها روشی ایمن برای اتصال کامپیوترهای موجود در فضای مجازی یا اینترنت به یکدیگر است. در ابتدا لازم است که کامپیوتر مورد نظر خود را برای پذیرش ارتباطات ورودی به سیستم پیکره بندی نمایید. از قسمت موسوم به Network and Sharing Center>Change Adaptor Settings وارد شده، دکمه های Alt و F را به همراه یکدیگر گرفته و New Incoming Connection را انتخاب نمایید. در اینجا باید حساب کاربری متعلق به شخصی که در موقعیت دورتر قرار دارد را انتخاب نمایید، سپس بر روی دکمه Next کلیک کرده و خانه مربوط به Through the internet را علامت زده و آنگاه به ترتیب دکمه های Next>Allow Access>Close را بفشارید.2- برقراری اتصال
در کامپیوتر دیگری که آنهم دارای ویندوز 7 است به ترتیب قسمت های Network and Sharing Center>Setup a new con-nection>Connect to a workplace را انتخاب نمایید. چنانچه از شما سؤال شد که آیا تمایل به استفاده از یکی از اتصالات موجود دارید یا خیر بر روی قسمت مربوط به ایجاد یک اتصال جدید کلیک نمایید. آنگاه بر روی قسمت Use my internet... کلیک نموده و سپس نام یا آدرس IP کامپیوتر دور را وارد نموده و در پایان دکمه Next را انتخاب نمایید. نام کاربری و کلمه عبور حساب خود را در سیستم دیگر وارد نموده و در نهایت گزینه Connect را انتخاب نمایید. در این مرحله پنجره مربوط به اتصال بر روی صفحه نمایش داده می شود.3- برطرف ساختن ایرادات
چنانچه نمی توانید به شبکه متصل شوید لازم است که فایروال خود را به گونه ای تنظیم نمایید که پورت PPTP 1723 را باز کند. در صورتی که یک مسیریاب در اختیار دارید کافیست که PPTP یا VPN و سپس Generic Route Encapsulation را روشن نمایید. ممکن است برای انتقال ترافیک پورت 1723 به آدرس IP لوکال سیستم خود، مجبور شوید که قاعده خاصی را برای ایجاد پورتِ ارسال به وجود آورید. گزارش اتصالات ورودی به سیستم و مشکلات موجود در آن از طریق گزارشات دریافتی از فایروال و مسیریاب به اطلاع کاربر خواهد رسید، بنابراین توصیه می شود که این گزارشات را تحت نظر داشته باشید.ورود به سیستم معیوب با استفاده از نسخه کپی شده از ابزار Remote Assistance حتی با در اختیار داشتن کلمه عبور هم به آسانی امکان پذیر نیست و علت هم آن است که این مسأله به نوعی امنیتی محسوب می شود. در مقابل کاربران دو رایانه دیگر که در موقعیت دیگری قرار دارند هشدارهایی مبنی بر تلاش شخصی دیگر در استفاده از این ابزار دریافت خواهند کرد. همچنین از این دو کاربر پرسش خواهد شد که آیا تمایلی به صدور اجازه ورود به آن کاربر (شما) دارند یا خیر و برای آنکه اطمینان حاصل شود که کاربری که قصد اتصال به این دو سیستم را دارد خود شما هستید نام کاربری حساب تان برای آن دو کاربر نمایش داده می شود. اما چنانچه قصد دارید با نام کاربری دیگری که برای دوستان تان آشنا نیست از این ابزار استفاده نمایید حتماً به خاطر داشته باشید که از پیش دوستان خود را در جریان این مسأله قرار دهید. در هر حال پس از نمایش این هشدار و به منظور برقراری ارتباط لازم است که هر دو کاربر دیگر بر روی دکمه Yes کلیک نمایند. پس از اتمام مرحله نخست، باید بتوانید دسک تاپ سیستم دیگر را مشاهده نمایید. احتمالاً تصویر چندان مطلوب نیست و به دلیل محدودیت های پنهان باند، پس زمینه حذف شده و رنگ ها نیز 16 بیتی خواهند بود اما نگران نباشید همین اندازه هم برای انجام کار کافیست.
اگر هدف شما از برقراری این ارتباط صرفاً مشاهده دسک تاپ و آگاهی از اموری است که کاربر آن رایانه انجام می دهد می توانید برای اطلاع از این موضوع از دکمه مروبط به چَت استفاده نمایید (البته امکان برقراری چَت صوتی میسر نیست). همچنین کاربر رایانه معیوب هم می تواند اپلیکیشن های مشکل زا و اعمالی که برای رفع مشکل انجام داده را مجدداً اجرا نماید و شما هم بر انجام این امور نظارت کنید تا چنانچه راه کاری به ذهن تان می رسد ارائه دهید. روش مذکور به مراتب از شنیدن توضیحات این کاربران در مورد مشکل به وجود آمده مؤثرتر خواهد بود، علاوه بر این شما هم راحت تر قادر خواهید بود منشاً مشکل به وجود آمده را بیابید.
چنانچه برای برطرف ساختن آن مشکل لازم شود که کنترل سیستم را در دست بگیرید می توانید با کلیک بر روی دکمه Request Control در نوار ابزار مربوط به Remote Assistance از دوست خود درخواست نمایید تا کنترل سیستم خود را در اختیار شما قرار دهد و در صورت مثبت بودن پاسخ، قادر خواهید بود برنامه های سیستم مورد نظر را اجرا کرده، منوی Start آن سیستم را مرور نموده، کنترل پنل آن را باز کنید، رجیستری برنامه ها را کنترل کنید، خط فرمان (Command Line) آنها را گشوده و در کل هر آنچه که برای بازگرداندن سیستم معیوب به وضعیت سالم گذشته نیاز است را انجام دهید.
اشتراک گذاری آسان فایل ها از طریق IIS
1- شروع
پس از نصب ویندوز 7، یک نسخه کاربردی از سرویس های اطلاعات اینترنتی مایکروسافت موسوم به IIS در اختیارتان قرار خواهد گرفت که در واقع نوعی سرور اینترنتی است که کاربران می توانند با استفاده از آن فایل های خود را در فضای مجازی اینترنت یا در شبکه لوکال خود به اشتراک بگذارند.فعال سازی این سرویس تنها ظرف چند ثانیه انجام می شود.
از قسمت Control Panel>Programs>Turn windows features on or off وارد شده و خانه مربوط به فعال سازی Internet Information Services را علامت بزنید و در پایان تمامی خانه های مربوط به سرور FTP و ابزارهای مدیریت وب (Web Management Tool) را انتخاب نمایید.
2- صفحه خوشامدگویی
با کلیک بر روی دکمه OK ویندوز به صورت خودکار سرویس IIS را نصب نموده و تنظیمات مربوط به آن را پیکره بندی می کند. پس از اتمام این فرایند با تایپ آدرسhttp://localhost در مرورگر خود فعال شدن این سرویس را تأیید نمایید. چنانچه همه مراحل به درستی انجام شده باشد صفحه خوشامدگویی سرویس گشوده می شود.
همین مراحل در مورد دیگر سیستم های موجود در شبکه نیز قابل اجرا است. چنانچه اختلالی در دسترسی این سیستم ها به سیستم شما وجود نداشته باشد کاربران این سیستم ها باید بتوانند پس از وارد کردن http:// به علاوه نام سیستم شما مثلاً http://MyPC صفحه نمایش شما را ببینند.
3- مرور دایرکتوری
فولدر پیش فرض سایت شماC:\intetpub\wwwroot نام دارد. دو فایل در این فولدر قرار دارد؛ یکی iisstart.htm و دیگری welcome.png که باید در یک فولدر بکاپ از آنها فایل پشتیبان گرفته شود (این فایل ها چندان هم مهم نیستند و بنابراین می توانید آنها را پاک کنید)، پس از این مرحله تعدادی فایل را به فولدر welcome.png کشیده و رها کنید. سپس بر روی منوی Start کلیک نموده و عبارت IIS را تایپ نمایید و در پایان بر روی دکمه موسوم به Internet Information Services Manager کلیک نمایید. پس از این مراحل بر روی Default Web Site کلیک، Directory Browsing دَبِل کلیک و Enable یا فعال سازی که در پنجره موسوم به Actions در سمت راست صفحه قرار دارد کلیک نمایید.
4- اشتراک گذاری آسان
در رایانه متصل به شبکه عبارت http://MyPC (عبارت MyPC بجای نام شبکه ای که کامپیوتر میزبان به آن متصل است، قرار گرفته است) را وارد نمایید. پس از این مرحله فولدری با عنوان HTTP و فایل های موجود در آن را مشاهده خواهید نمود که برای مشاهده و یا دانلود این فایل ها کافیست بر روی آنها کلیک نمایید قابلیت چندان جالبی نیست با این حال این امکان را به کاربر می دهد تا به صورت لوکال فایل های خود را با وسایل مجهز به قابلیت HTTP که امکان اتصال به شبکه شما را دارند به اشتراک بگذارد: از سیستم های لینوکس و مکینتاش گرفته تا تلفن های همراه و ابزارهای بی شمار دیگر.برای بهتر نمودن ظاهر این فولدر می توانید یک فایل iisstart.html ایجاد نمایید و از طریق آن به لینک فایل های موجود در آن دسترسی پیدا کنید.
5- انواع استاندارد MIME
با استفاده از سرویس IIS تنها می توان فایل هایی را به اشتراک گذاشت که از نوع MIME باشند. منظور از MIME نوعی استاندارد نقشه کشی است که ماهیت سیستم را به آن نشان می دهد. برای نمونه چنانچه یک فایل MP4 را در فولدر wwwroot خود قرار دهید دیگران قادر خواهند بود آن فایل را ببینند اما امکان دانلود آن فایل برای آنها وجود ندارد که برای برطرف ساختن این مشکل کافیست به ابزار ISS Manager بازگشته و بر روی قسمت MIME Type دَبِل کلیک نمایید.به منظور فراهم نمودن پشتیبانی برای فایل های MP4 نیز کافیست بر روی عبارت Add یا افزودن کلیک نموده و عبارت mp4. را در خانه موسوم به Extension تایپ کنید و در پایان عبارت video/mpeg را به عنوان نوع MIME مورد نظر وارد نمایید.
6- اشتراک گذاری در مقیاس جهانی
چنانچه بخواهید فایل های خود را در فضای اینترنت به اشتراک بگذارید لازم است که از طریق فایروال خود این امکان را به ISS بدهید.همچنین ضروری است که قابلیت پورتِ ارسال را در مسیریاب خود فعال نموده و از این طریق ترافیک http مربوط به پورت 80 را به آدرس IP داخلی سیستم خود انتقال دهید. از آن پس دیگران می توانند آدرس IP شما را در مرورگر خود وارد کرده و فایل های موجود در آن را مشاهده نمایند.
با این همه باید بدانید که گشودن راه های ارتباطی به سیستم به نحوی که یاد شد برخی خطرات امنیتی را هم به دنبال دارد به همین منظور توصیه می شود که بخش Help سرویس IIS را باز نموده و پیش از انجام هر کار چک لیست این سرویس را مطالعه نمایید.
بهینه سازی و تنظیمات
ابزارهای ساده با قابلیت های پیچیدهویندوز 7 آنچه در چنته دارد به کار می گیرد تا به طور کاملاً خودکار اجرا شود و بدون بروز هر گونه اختلالی رایانه شما را مدیریت نماید. با این همه مواقعی نیز وجود دارد که راهکارهای عملی تر بیشتر به کار می آیند. برای مثال FTH (Fault Tolerant Heap) از جمله قابلیت های هوشمند ویندوز 7 به شمار می رود. این ابزار فرایندهای مشخصاً ناپایدار را تحت نظر می گیرد و پس از تشخیص آن هایی که ممکن است به دلیل مشکلات مربوط به مموری مختل شوند راه کارهای مناسبی را برای برطرف ساختن مشکلات ارائه می دهد. چنانچه راهکارهای اجرا شده مفید واقع شوند که خوب در غیر اینصورت عکس تغییرات اعمال خواهد شد.
ابزار FTH در عین سودمندی اندکی هم سردرگم کننده است چرا که با استفاده از این ابزار رفتار اپلیکیشن ناپایدار به نظر خواهد رسید. در واقع برنامه ها شدیداً ناپایدار به نظر می رسند و بدون هیچگونه دلیل مشخصی گشوده می شوند. چنانچه خود کاربر تغییراتی را اعمال کرده باشد، احتمالاً به محض پذیرش اعتبار از سوی ابزار FTH تصور خواهد کرد که مشکل را برطرف نموده است در حالی که اینگونه نیست.
به منظور درک بهتر این موقعیت برنامه REGEDIT را اجرا کرده سپس به قسمت
\HKEY-LOCAL-MACHINE\softeware بروید.
تنظیمات مانیتور
1- گشودن Wizard
چنانچه مانیتور شما بر روی همان تنظیمات پیش فرض قرار دارد نمی توان با اطمینان گفت که این تصاویر با درستی و دقت لازم پخش می شوند یا خیر. شاید تصاویر پخش شده از مانیتور سیستم برای شما متعارف و حتی خیلی هم خوب باشند اما از دیدگاه سایرین رنگ پریده و غیر متعادل به نظر آیند. راه حل چیست؟صفحه نمایش خود را تنظیم نمایید. در ابتدا بهتر است که از تمامی نرم افزارهای همراه مانیتور خود استفاده نمایید و یا برنامه تنظیم نمایش ویندوز موسوم به Windows Display Calibration Wizard را از قسمت کنترل پنل و یا به طور مستقیم بگشایید.
2- گاما
کار با این برنامه بسیار راحت است و در واقع نوعیWizard بسیار راحت و آسان به شمار می رود با این همه در ویندوزهای ویستا و 7 اندکی غیر عادی به نظر می آید (دکمه Back آن در گوشه چپ صفحه نمایش قرار گرفته است و به همین دلیل امکان گم کردن آن توسط کاربر وجود دارد). دستورالعمل ها را خوانده و مرتب بر روی دکمه Next کلیک نمایید تا زمانی که توضیحات لازم در مورد آزمون نخست که همان بررسی گاما (Gamma Check) است را دریافت نمایید.
همچنین در ادامه کار لازم خواهد شد به منظور کمرنگ تر کردن نقطه های موجود در مرکز هر یک از دایره ها از نوار لغزنده موجود در صفحه بعد استفاده نمایید. برای امتحان تنظیمات بر روی دکمه Next کلیک نمایید.
3- روشنایی
آزمون بعدی به روشنایی تصویر مربوط می شود. این قسمت از تنظیمات بسیار مهم است چرا که مثلاً برای تشخیص بلیز مشکی یک کاراکتر از ژاکت مشکی آن باید روشنایی تصویر مانیتور تنظیم باشد و حروف در عین خوانا بودن بیش از اندازه زننده هم نباشند. در این مرحله لازم است که دکمه Next را انتخاب نموده و روشنایی تصویر را تنظیم نمایید. در ضمن کار می توانید با انتخاب دکمه Back تصاویر نمونه را هم مشاهده نمایید.4- مقایسه و تضاد رنگ
با کلیک بر روی دکمه Next آزمون تضاد رنگ تصویر را دریافت خواهید نمود. روشنایی تصویر مانیتور خود را به نحوی تنظیم نمایید که پس زمینه توسط دو رنگ سفید بسیار روشن و مشکی تیره از هم تفکیک شود (در نظر داشته باشید که هیچیک از این دو رنگ توناژ خاکستری در خود نداشته باشند). این کار را تا زمانی ادامه دهید که چین و چروک های لباس کاراکتر موجود در عکس شروع به محو شدن نماید.همچنین باید تضاد رنگ را تا جایی که امکان دارد بالا ببرید اما به حدی که جزئیات تصویر از بین نرود.
5- توازن رنگ
در این مرحله نوبت به آزمون توازن رنگ می رسد. برای شروع پس از مشاهده صفحه توضیحی، بر روی عبارت Next کلیک نمایید. تعدادی میله خاکستری رنگ یا شکلی مانند آن بر روی صفحه نمایش داده می شود و چنانچه توازن مناسبی میان رنگ ها برقرار نباشد سایه روشنی بر روی این رنگ خاکستری ایجاد خواهد شد که تصاویر رنگی را هم تحت تأثیر قرار می دهد. با استفاده از کنترلگرهای توازن رنگ مانیتور خود می توانید این مشکل را برطرف نمایید.بر روی دکمه Next کلیک نمایید و چنانچه از نتیجه کار راضی بودید بر روی دکمه Finish کلیک نمایید تا تنظیمات اعمال شده تثبیت شوند.
6- تنظیم متون
ابزار تنظیم کننده متون موسوم به ClearType Text از دیگر امکانات جالب و پرفایده ویندوز 7 است. این ابزار انطباق متن نمایش داده توسط مانیتور را با بهترین وضعیت ممکن می سنجد. نحوه کار به این صورت است که تعدادی نمونه متنی نمایش داده شد و از کاربر خواسته می شود که بهترین نمونه را انتخاب نماید. پس از انتخاب نمونه مورد نظر باید ویندوز تصاویر و متون را به وضوح و با دقت لازم نمایش دهد. به خاطر داشته باشید که اعمال این تنظیمات به متغیرهای فراوانی همچون روشنایی اتاق بستگی دارد و در صورت وجود هرگونه تغییر قابل توجه لازم است که تنظیمات جدیدی را اعمال نمایید.برای خاموش کردن ابزار FTH وضعیت موسوم به Enabled یا فعال را در حال 0 قرار دهید. از این به بعد احتمالاً سیستم شما از ثبات کمتری برخوردار خواهد بود با این همه چنانچه اختلالی در عملکرد آن به وجود آمد می توانید مشکل به وجود آمده را برطرف نمایید و به یاد داشته باشید که ابزار FTH به هیچ وجه اختلالات ایجاد شده را پنهان نمی کند. در این کار تجربه نقشی کلیدی را ایفا می کند و در ادامه کار قادر خواهید بود که الگوریتم های ابزار FTH را مطابق با نیازهای و سَبک پردازش خود تغییر دهید.
برای مثال اگر ارزش اختصاص یافته در قسمت موسوم به CrashVelocity را از 3 به 2 کاهش دهید و Crash Windows In Minutes را از 60 به 120 افزایش دهید، چنانچه یک اپلیکیشن در دو ساعت دوبار با مشکل مواجه شود ابزار FTH وارد عمل می شود و در صورتی که سه بار در یک ساعت چنین اتفاقی بیافتد واکنشی نشان نمی دهد. به این ترتیب تشخیص و برطرف ساختن مشکلات آسان تر خواهد شد.
سیستم محدودیت های خاص خود را ادامه و چنانچه مشکل به وجود آمده ارتباطی به نظم نداشته باشد کاری از پس این ابزار بر نمی آید، با این همه تلاش بیشتر و اعمال تغییرات جدید ضرری ندارد. برای کسب اطلاعات بیشتر در رابطه با FTII می توانید سری به وبلاگ Microsoft's Ask The Performance Team (به آدرس www.bit.ly/dIJStu) بزنید.
ذرادخانه عیب یاب ویندوز 7 حاوی بسیاری سیلاح های دیگر نیز هست که در این میان می توان به ابزارهای مدیریت و نظارت اشاره نمود که به خوبی بر فرآیندهای راه اندازی و خاموش شدن سیستم نظارت کرده و کاربر را در جریان وجود هرگونه برنامه مشکل زا که باعث کُند شدن فرآیندهای دیگر می شوند قرار خواهند گذاشت. ابزار Event Viewer (eventvwr.exe) را باز نموده و به ترتیب Applications and Services Logs>Microsoft>Windows>Diagnostics Performance>Operational را مرور نمایید. لیستی گشوده می شود که با پایین کشیدن نوار لغزنده کنار آن با تعداد فراوانی از سرویس ها، برنامه ها و فرآیندها روبرو خواهید شد که نقشی در عملکرد کامپیوتر شما دارند. بسیاری از این برنامه ها درایورها یا بخش های مهمی از ویندوز هستند با این همه چنانچه برنامه نصب شده به طور مداوم باعث کندی سیستم شما می شود بهتر است به فکر پاک کردن و یا به روز رسانی آن برنامه باشید.
چنانچه تمایل دارید نگاهی دقیق تر بر روند استفاده از رایانه خود داشته باشید توصیه می شود که از ابزار ارتقاء یافته Windows 7 Resource Monitor استفاده کنید. کافیست برای دسترسی به این ابزار بر روی منوی Start کلیک نموده و عبارت resmon.exe را در باکس جستجو وارد کرده و دکمه Enter را بفشارید.
در این مرحله برگه و یا Tabهایی را مشاهده خواهید نمود که جزئیات مربوط به فرآیندهای در حال اجرا و همچنین میزان استفاده آنها از CPU، RAM، هارد درایو و پهنای باند را نمایش می دهند.
آیا تمایل دارید بدانید کدام برنامه ها به اینترنت دسترسی دارند؟ کافیست برای مشاهده اسامی این برنامه ها به ترتیب بر روی Network>TCP کلیک نمایید. پرسش دیگر: آیا هارد درایو سیستم شما بی دلیل دچار thrashing (استفاده از تمامی منابع سیستم برای انجام کارهای ساده) می شود؟ در این صورت بهتر است برای پیدا کردن علت به ترتیب بر روی Disk>Disk Activity کلیک نمایید.
احتمال دارد که یکی از فایل ها قفل شده باشد و به همین دلیل جابجا نمودن و یا پاک کردن آن فایل غیر ممکن شده است. در صورت صحت داشتن این احتمال باید برنامه مربوطه را بیابید. پس ابتدا بر روی CPU>Associated Handles کلیک نموده، نام فایل مربوطه را در باکس جستجو وارد کرده و دکمه Enter را فشار دهید.
هرچه از ابزار Resource Monitor بیشتر استفاده نمایید بیشتر به آن وابسته می شوید. این ابزار شما را از تمامی اتفاقات پشت پرده باخبر کرده و حقیقتاً لازم است.
افزایش قابلیت های Windows Media Center
قابلیت های Media Center ویندوز 7 به مراتب از هم خانواده آن یعنی همان ویستا بالاتر است. برای مثال تغییرات مهمی در واسط کاربری ویندوز 7 صورت گرفته و به این ترتیب یافتن فایل ها بسیار ساده تر شده است. علاوه بر این یک گجت مِدیا سِنتر (Media Center Gadget) هم به آن افزوده شده است تا فرآیند کنترل سیستم آسان تر شود.با این همه هرچه بیشتر از مدیا سنتر ویندوز 7 استفاده نمایید بیشتر از فواید آن آگاه خواهید شد و با آموختن برخی ترفندهای کاربری تازه استفاده بسیار بهتری از این ابزار خواهید نمود.
TunerSalad (www.mychannellogos.com/TunerSalad.aspx) ابزاری است سودمند فایل های موجود در سیستم را تنظیم می کند و محدودیت های four_tuner را ندارد. اما باید در نظر داشت که این ابزار علاوه بر فواید قابل ملاحظه اش دارای برخی کاستی ها نیز می باشد و به عنوان مثال لازم است که همواره پیش از شروع به کار از فایل های خود بکاپ بگیرید. اگر تبدیل TV tuner در اختیار ندارید، مدیا سنتر هم چندان به کارتان نخواهد آمد. می توانید برای نمونه با نصب Tuner Free MCE به صورت زنده تلویزیون مشاهده نمایید.
همچنین می توانید با استفاده از BBC iPlayer, ITV Player, 4 on Demand و Demand Five را با رزولوشنی برابر با 720 پیکسل مشاهده نمایید و رادیو BBC و BBC HD را هم به اینها اضافه نمایید. این ابزار حتی تصاویری با کیفیت بسیار بالاتر از آنچه از تلویزیون دریافت می کنید را به شما عرضه خواهد کرد.
پیکره بندی ویندوز به عنوان یک مدیا سرور
1- شروع
حتماً مجموعه بزرگی از فایل های مالتی مدیا را جمع آوری کرده اید، بنابراین چرا باید این فایل ها را تنها محدود به رایانه شخصی خود نمایید؟ باید بدانید که تنها با اعمال پاره ای تغییرات قادر خواهید بود از هر وسیله ای که قابلیت اتصال به شبکه شما را داراست به این فایل ها دسترسی پیدا کنید. اما در نظر داشته باشید که دسترسی به این فایل ها به شکلی که یاد شده تنها منوط به آن است که رایانه شخصی شما به شبکه خانگی یا اداری متصل باشد. برای شروع کافیست بر روی آیکون Network سیستم خود راست کلیک کرده و در ادامه Open Network و Sharing Center را انتخاب نمایید.2- اشتراک گذاری صحیح
چنانچه شبکه اصلی شما از نوع Public Network یا شبکه عمومی است و تنها برای اتصال سیستم های موجود در خانه مورد استفاده قرار می گیرد بر روی لینک Public Network کلیک کرده و در ادامه از میان دو گزینه Home Network و Work Network یکی را انتخاب نمایید. این مراحل را بر روی تمامی رایانه های مجهز به ویندوز 7 که به شبکه متصل هستند انجام دهید. به این ترتیب به فایل های موسیقی به اشتراک گذاشته شده یکدیگر دسترسی پیدا خواهید کرد. برای امتحان نرم افزار Media Player را در یکی از سیستم های متصل به شبکه باز کنید تا این نرم افزار تِرَک های موسیقی موجود در سیستم اصلی را پیدا کند.3- اشتراک گذاری تنظیم شده
چنانچه تمایل دارید تمامی رسانه های خود را در شبکه به اشتراک بگذارید، کافیست برنامه Media Player را گشوده و بر روی دکمه Stream کلیک نمایید. سپس بر روی گزینه Automatically allow devices to play all my media کلیک کرده تا تمامی رسانه های شما در فضای شبکه به اشتراک گذاشته شوند. چنانچه این هم شما را راضی نمی کند می توانید به ترتیب موارد Stream>More streaming options را انتخاب نموده و وسایل مورد نظر برای دسترسی به فایل های رسانه خود را انتخاب نمایید. اما این فرآیند تنها مختص به شبکه های ایمن است و در صورتی که به هر سیستمی اجازه دسترسی به شبکه خود را می دهید توصیه نمی شود که از این روش استفاده نمایید.4- فراهم نمودن امکان دسترسی
به ترتیب بر روی Stream>Allow remote control of my player>Allow remote control on thisNetwork کلیک نمایید. چنانچه سیستم های دیگری در شبکه شما وجود دارند که به ویندوز 7 مجهز هستند این مرحله و مرحله پیشین را در مورد همه آنها تکرار نمایید (به خاطر داشته باشید که این سیستم ها باید در یک HomeGroup قرار داشته باشند). حال بر روی یکی از آهنگ ها، فایل های ویدئویی، عکس یا هر نوع رسانه دیگر راست کلیک کرده و قسمت موسوم به Play to را انتخاب نمایید، از این مرحله به بعد قادر خواهید بود که فایل مورد نظر را برای سیستم های دیگر، وسایل دارای استاندارد DLNA، یا یک media extender مانند Xbox 360 ارسال نمایید.
5- لیست فایل های موسیقی
نرم افزار Windows Media Player پنجره ای تحت عنوان Play to را نمایش خواهد داد که به کاربر امکان می دهد رسانه های دیگر را به Playlist خود افزوده و در نهایت آن لیست را برای سیستم و یا وسیله مورد نظر خود ارسال نماید. روش خوبی است اما راهکار بهتری هم برای اشتراک گذاری Playlist وجود دارد. امروزه نرم افزار Windows Media Player قابلیتی دارد که به موجب آن کاربر می تواند به صورت آنلاین مجموعه رسانه های خود را به اشتراک بگذارد و تقریباً از همه جا به آن مجموعه دسترسی پیدا کند. برای این منظور کافیست به ترتیب بر روی این موارد کلیک نمایید: Stream>Allow internet access to home media6- دسترسی از راه دور
کاربران ویندوز 7 همچنین می توانند از طریق سیستم دیگری که به شبکه متصل نیست به رسانه های خود دسترسی پیدا کنند. برای این منظور کافیست به ترتیب بر روی موارد Link an Online ID>Link online ID کلیک کرده و با استفاده از حساب کاربری زنده خود موسوم به Windows Live ID وارد شبکه شده و در پایان بر روی گزینه Allow Internet Access to Home Media کلیک نمایید. اما به خاطر داشته باشید که در اغلب موارد شبکه های اداری، دسترسی کاربران به پورت های ضروری را مسدود می کنند و در برخی موارد نیز لازم خواهد بود که مسیریاب خود را به صورت دستی پیکره بندی نمایید. به منظور کسب جزئیات بیشتر در این رابطه می توانید از طریق آدرس www.bit.ly/bpcMuP مراجعه کرده و راهنمای مایکروسافت را دریافت نمایید.امکانات بی نظیر ویندوز 7
افزایش بازدهی رایانه با استفاده از Shortcutهای سودمند ویندوز 7
کاربران ویندوز 7 با بسیاری از امکانات این ویندوز آشنایی دارند اما این امکانات قابلیت های پنهان دیگری هم دارند که این کاربران از آن بی خبرند. برای مثال توانمندی های نوار وظیفه ویندوز 7 بسیار بیشتر از تصور کاربران آن است و باید بدانید که کسب دانش کافی در مورد این قابلیت ها و اسرار پنهان می تواند رایانه شخصی شما را دستخوش تغییراتی اساسی کند.آیا می دانستید که آیکون های موجود در نوار وظیفه اپلیکیشن های بسیارِ دیگری را هم اجرا می کنند؟ جالب است بدانید که این آیکون ها حتی قابلیت جای دادن فولدر، درایو و هر آنچه که امکان ساختن Shortcut برایش وجود دارد، را دارند. برای امتحان یک فایل متنی را در دسکتاپ خود ایجاد کرده و نام آن را به example.exe تغییر داده و آن را به نوار وظیفه بکشید و در پایان فایل اصلی را پاک کنید.
بر روی Shortcut ایجاد شده و سپس نام فایل آن راست کلیک نمایید و در پایان گزینه Properties را انتخاب نمایید. حال خانه های موسوم به Target و Start In را به نحوی که به فولدر یا درایو مورد نظر شما اشاره داشته باشند تغییر دهید. در پایان نیز برای انتخاب آیکون مناسب بر روی Change Icon کلیک نمایید. در انتها نیز بر روی دکمه OK کلیک کنید و کار تمام است. از این پس درایو یا فولدر مورد نظر شما تنها با یک کلیک بر روی Shortcut آن باز می شود. چنانچه ترجیح می دهید برای باز نمودن Shortcut مورد نظر خود از کیبورد استفاده نمایید کافیست دکمه Windows را گرفته و برای مثال دکمه 1 را فشار دهید تا نخستین آیکون موجود در نوار وظیفه باز شود و به همین ترتیب با فشردن همزمان دکمه های 2، 3 و الی آخر دگر آیکون های موجود در نوار وظیفه باز می شوند، دکمه 0 هم مربوط به دهمین آیکون است. همچنین می توانید با نگه داشتن دکمه Windows + T نوار وظیفه را در حالت انتخاب قرار داده و با استفاده از پیکان چپ یا راست آیکون مورد نظر خود را انتخاب نموده و با استفاده از کلید Enter آن را بگشایید.
پس از اجرای اپلیکیشن مورد نظر خود، می توانید با نگه داشتن دکمه Shift و کلیک یا فشردن دکمه میانی موشواره بر روی آیکون برنامه در حال اجرا در نوار وظیفه نسخه دیگری از آن اپلیکیشن را باز کنید. برای مشاهده تمامی نمونه های موجود از یک اپلیکیشن در نوار وظیفه می توانید همزمان دکمه Ctrl را گرفته و بر روی آن اپلیکیشن کلیک نمایید. (نمونه سریع تری از [Alt] + [Tab] که مخصوص اپلیکیشن ساخته شده است. چنانچه استفاده از این دکمه ها منجر به ایجاد نوعی آشفتگی و شلوغ شدن بیش از اندازه نوار وظیفه شد می توانید با حرکت دادن نشانگر موشواره بر روی یکی از دکمه های موجود در این نوار و فشردن دکمه میانی موشواره بر روی پنجره کوچکی که در بالای نشانگر ایجاد می شود آن اپلیکیشن را ببندید.
کتابخانه ها
چنانچه هارد درایو آشفته و درهم ریخته ای دارید توصیه می کنیم از قابلیت موسوم به Libraries که چندان هم شناخته شده نیست استفاده نمایید. این قابلیت محتوای فولدرهای متعدد را با یکدیگر ترکیب کرده و آنها را در قالبی لیست واحد نمایش می دهد. به این ترتیب قادر خواهید بود پرونده های مرتبط به هم را فارغ از آدرس ذخیره سازی آن در هارد درایو در یک جا جمع کنید. حتی بهتر از این می توانید تنها آن فولدرها را جستجو کرده و سریع تر به نتیجه مطلوب خود برسید.برای شروع، بر روی منوی Start کلیک کنید و عبارت Libraries را در خانه جستجو تایپ نمایید و بر روی لینک نمایش داده شده کلیک کرده و در پایان بر روی Documents Library دبل کلیک کنید. پنجره ای گشوده خواهد شد که در بالای آن نوشته شده است Include 2 locations، بر روی این لینک و پس از آن عبارت Add کلیک کنید. در این مرحله می توانید فولدرهای مورد نظر خود را به این کتابخانه بیافزایید.
تنها تغییر به وجود آمده آن است که محتوای این کتابخانه در بخش Documents قابل رؤیت خواهد بود. برای ایجاد کتابخانه های مورد نظر خود (Custom locations) در داخل فولدر Libraries راست کلیک کرده و به ترتیب New>Library را انتخاب نمایید و کتابخانه جدیدی را برای گنجاندن پروژه جدید خود به آن بیافزایید. سپس فولدرهای مورد نظر خود را از هر جای سیستم به این کتابخانه اضافه نمایید تا در پایان تمامی فولدرهای مربوط به هم در یک جا قرار گیرند.
کاربران ویندوز 7 به ندرت از ویژگی Libraries استفاده می کنند اما پس از آگاهی از قابلیت ها و مزایای بی نظیر آن تعجب خواهند کرد که چگونه از این قابلیت های ویندوز 7 غافل بوده اند.
منبع: نشریه بزرگراه رایانه شماره 143
نحوه عملكرد بدافزارIRC-Worm.Generic.9252:
این بدافزار اولین بار در آوریل 2003 شناسایی شد و در قالب Worm رده بندی گردیده است كه می تواند بر سیستم عاملهای Windows 98, Windows 95, Windows XP, Windows Me, Windows NT, Windows Server 2003, Windows 2000 اثر سوء بگذارد و میزان تخریب آن كم و نرخ توزیع آن بالا تعیین شده است. این بدافزار ضمن تاثیرات سیستمی ، اطلاعات سیستم را به IRC ارسال كرده و منجر به اجرای كد بدون مجوز بر روی سیستم می گردد.
1- فایل های اشتراكی KaZaA و mIRC
1. خاتمه دادن به فعالیت برنامه های كاربردی امنیتی در سیستم
2. كپی فایل در مسیرهای از پیش تعیین شده درخصوص دانلود و اجرای بدافزار در سیستم كاربران دیگر
3. اجرای حملات DOS
4. ایجاد ارتباط با سرور IRC و بروزرسانی دستورات در خصوص شناسایی سیستم های آسیب پذیر، دانلود و یا آپلود فایل، تغییر در نحوه فعالیت فرآیندهای سیستم، سرقت رمزعبور، ثبت و بررسی داده های ورودی با موضوعات bank ، login ، e-bay ، ebay و paypal .
5. ایجاد سرور Ftp ، Http بصورت Local
6. ایجاد Backdoor بر پورت های سیستم به صورت تصادفی
7. معرفی خود به عنوان سرویس سیستم
6. تغییر در فایل های سیستم قربانی :
- كپی فایل هایی با نامهای Bling.exe ، Netwmon.exe وWuamgrd.exe در فولدر %System%
- كپی خود بر مسیرهایی همچون :
Documents and Settings\All Users\Menu Start\Programma's\Opstarten
WINDOWS\All Users\Start Menu\Programs\StartUp
WINNT\Profiles\All Users\Start Menu\Programs\StartupWINDOWS\Start Menu\Programs\Startup7. تغییر در رجیستری های سیستم قربانی :
· تغییر مقدار رجیستری
به "dir0" = "012345:[CONFIGURABLE PATH]" در شبكه اشتراكی Kazaa
· افزودن مقادیر رجیستری به كلیدهای رجیستری زیر :
- ایجاد مقدار رجیستری تصادفی به كلید رجیستری زیر :
- تغییر مقادیر پارامترهایی مانند "EnableDCOM"="Y" و "EnableDCOM"="N" در رجیستری
- تغییر مقادیر رجیستری ها در خصوص توقف سرویس های سیستم قربانی مانندwscsvc ، Tlntsvr ، RemoteRegistry ، Messenger
گام 1 - غیرفعال سازی System Restore
گام 2 - بروزرسانی آنتی ویروس معتبر و اسكن مجدد سیستم
گام 3 – استفاده از ابزار پاكسازی آنتی ویروس های معتبر مانند :http://about-threats.trendmicro.com/archiveMalware.aspx?language=us&name=WORM_SDBOT.GEN-1
گام 1 - غیرفعال سازی System Restoreگام 2 - بروزرسانی آنتی ویروس معتبر و اسكن مجدد سیستمگام 3 - بررسی كلید های رجیستری :
· مرحله اول :
بررسی كلید رجیستری های زیر و پاكسازی مقادیر هم نام
بدافزار
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
· مرحله دوم :
بررسی كلید رجیستری های زیر در خصوص تغییر مقدار "Start" = "4"
parameters
parameters
· مرحله چهارم :
گام 4 – پاكسازی آسیب پذیری های Zero day در ویندوز XP :
شناسایی و یافتن فایل tftp*.* در سیستم در مسیر "Local Hard Drives" و پاكسازی فایل هایی كه سایز آنها صفر بوده و نام آنها به Startup ختم می شوند
گام 5 – فعال سازی سرویس فایروال از طریق Click Start > Control Panel> Security Center

11. نامهای دیگر این بدافزار:

نحوه عملكرد بدافزار Win32.Ramnit.T
این بدافزار اولین بار درنوامبر سال 2010 شناسایی شد و در قالب wormرده بندی گردید. این بدافزار خود را در تجهیزات قابل حمل كپی كرده و فایلهایی با پسوند .exe، .dllو .htmlرا آلوده ساخته و اقدام به ساختن درپشتی مینماید.سیستم عاملهای مورد تهدید به شرح زیر میباشد :
- Risk Level: Low
- ba9048574c81cd438cbea36fb4307843
· تلاش به برقراری ارتباط با دامین های ذیل از طریق پورت 443 :
- awecerybtuitbyatr.com
- awrcaverybrstuktdybstr.com
- google.com
- qwevrbyitntbyjdtyhvsdtrhr.com
- yeiolertxwerh.com
- ytioghfdghvcfgbgvdf.com
- fget-career.com
- zahlung.name
- k0ntuero.com
- her0mitys.org
· آلوده ساختن فایلهای Html و پاك كردن فایلهای Cookies
· وجود فایلهایی با نام
- آلوده ساختن رسانههای قابل حمل و اجرای autorun.inf در سیستم قربانی و یا استفاده از آسیب پذیری Microsoft Windows Shortcut 'LNK' Files Automatic File Execution Vulnerability
- شرح آسیب پذیری در لینك زیر قابل مشاهده می باشد:
- http://www.securityfocus.com/bid/41732/info
· ایجاد فایلهای زیر:
· %UserProfile%\Start Menu\Programs\Startup\[RANDOM CHARACTERS].exe
· %UserProfile%\[RANDOM CHARACTERS].log
· %SystemDrive%\Program Files\[RANDOM CHARACTERS]\[RANDOM CHARACTERS].exe
· %programfiles%\Microsoft\\[RANDOM CHARACTERS].exe
· %commonprogramfiles%\Microsoft\\[RANDOM CHARACTERS].exe
· %appdata%\Microsoft\\[RANDOM CHARACTERS].exe
· %system%\Microsoft\\[RANDOM CHARACTERS].exe
· %windir%\Microsoft\\[RANDOM CHARACTERS].exe
· %temp%\Microsoft\\[RANDOM CHARACTERS].exe
· %homedrive%%homepath%\Microsoft\\[RANDOM CHARACTERS].exe
· كپی فایلهای زیر در رسانههای قابل حمل :
· %DriveLetter%\RECYCLER\[GUID]\[RANDOM CHARACTERS].exe
· %DriveLetter%\RECYCLER\[GUID]\[RANDOM CHARACTERS].cpl
· %DriveLetter%\autorun.inf
· %DriveLetter%\Copy of Shortcut to (1).lnk
· %DriveLetter%\Copy of Shortcut to (2).lnk
· %DriveLetter%\Copy of Shortcut to (3).lnk
·
%DriveLetter%\Copy of Shortcut to
(4).lnk
· تغییر در رجیستریهای سیستم قربانی به منظور اجرا در هنگام آغاز به كار سیستم :
· HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Userinit" =
"%Windir%\system32\userinit.exe,,%SystemDrive%\ProgramFiles\[RANDOMCHARACTERS]\[RANDOM CHARACTERS].exe"
گام 1 - غیرفعال سازی System Restore
گام 2 - بروزرسانی آنتی ویروس معتبر و اسكن مجدد سیستم
گام 3 – بروزرسانی سیستم عامل درخصوص آسیب پذیری شماره CVE 2568
http://www.securityfocus.com/bid/41732/solution
گام 1 - غیرفعال سازی System Restore
گام 2 - آشكار سازی فایلها و فولدر ها را از حالت hidden
گام 3 – تغییر حالت رجیستری معرفی شده به حالت پیش فرض به شرح زیر :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\"Userinit" = "%Windir%\system32\userinit.exe "
گام 4- جستجو و حذف فایلهای فوق از سیستم قربانی
گام 5 – پاكسازیcookies و فولدر temp
گام 6 – غیرفعالسازی ویژگی autorun تجهیزات قابل حمل در سیستم قربانی
گام 7- سیستم را مجددا راهاندازی میكنیم.



راهنمای بازیابی فایل ها و فولدرهای پنهان شده توسط بدافزارهای پنهان گر
| ||
لطفا مراقب این شش نقطه خطرناک در اینترنت باشید

چند سالی میشود که گوگل به جزء جدایی ناپذیر زندگی امروزه کاربران تبدیل شده است. تا جائیکه نتایج جستجوی آن پاسخ اکثر سوالات آنها را در هر زمینهای میدهد. اما همین فناوری به شدت پیچیده میتواند دردسرهای جدی هم به لحاظ امنیتی برای کاربران فراهم کند.
کاربران اینترنت معمولاً برای یافتن عکسها، ویدئوهای خنده دار، مقالات علمی و… خود در گوگل جستجو میکنند اما ممکن است در خلال همین جستجوها به یکباره سیستم آنها با مشکلات جدی روبرو شود. بسیاری از متخصصان امنیتی، محیط مجازی را به میدان مین تشبیه کردهاند چراکه درست زمانیکه شما فکر میکنید همه جوانب امنیتی را رعایت کردهاید، به بدافزارهای کلاهبرداری آنلاین آلوده میشوید.

به گزارش روابط عمومی شرکت ایمن رایانه پندار نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران، از این رو به تازگی وزارت امنیت داخلی امریکا اقدام به بررسی درجه و میزان خطرآفرینی هر یک از محیطهای مجازی در فضای اینترنت کرده و براساس رنگ، درجه خطر هر یک را طبقه بندی کرده است. این گزارش همچنین شش نقطه پرخطر را در اینترنت معرفی و در نهایت راه مقابله و محافظت از کاربران را در هر یک از این فضاها عنوان کرده است.
براساس طبقه بندی وزارت امنیت داخلی امریکا، وب سایتها در پنج سطح آبی، سبز، زرد، نارنجی و قرمز از ایمن تا خیلی خطرناک دسته بندی شدهاند. بر این اساس سطح آبی شامل وب سایتهایی است که کاملاً امن بوده و امکان وجود هیچ گونه خطر امنیتی در آنها وجود ندارد. سطح بعدی سبز رنگ است که اگر کاربری به دنبال ریسکهای امنیتی باشد، شاید بتواند نوع خفیفی از آن را پیدا کند اما به هیچ عنوان آسیب جدی به حساب نمیآید. سطح زرد رنگ وب سایتهای خطرناکی را در بر میگیرد که به خودی خود آلوده نیستند اما لینکهای رد و بدل شده در آنها میتواند آلوده باشد و یک کلیک کاربر میتواند او را با مشکلات جدی روبرو کند. سطح نارنجی وب سایتهای خطرناک را در بر میگیرد. در این وب سایتها آلودگی به کاربر بسیار نزدیک بوده و بهتر است کاربر اصلاً به آنها مراجعه نکند و در نهایت سطح قرمز وب سایتهای بسیار خطرناک و آلوده را شامل میشود که کاربر به محض بازدید از آنها قطعاً آلوده خواهد شد.
براساس این گزارش، وزارت امنیت داخلی امریکا به بررسی موقعیتهای خطرناک و همچنین محیطهای ناامنی پرداخته است که کاربران در مواجهه با این محیطها و موقعیتها باید هوشیاری بیشتری به خرج داده و بیشتر از قبل نکات امنیتی را رعایت کنند. در ادامه به بررسی هر یک از این موقعیتها میپردازیم:
- موقعیت اول: فایلهای مخرب فلش
محیط خطرآفرین: وب سایتهای حاوی فایلهای فلش
طی سالهای اخیر نرم افزارهای گرافیکی ادوبی فلش به هدف مطلوب بدافزارها تبدیل شدهاند. بطوریکه این شرکت به طور مداوم در حال انتشار اصلاحیه های امنیتی است! اما آنچه در این نرم افزار محل خطر است، کوکیهای فلش است که به سازندگان آن این امکان را میدهد تا تنظیمات کمتری بر روی فلش اعمال کنند و از این طریق سایتهایی که شما بازدید کردهاید را ردیابی کنند. بدتر از آن زمانیست که حتی با حذف کوکیهای مرورگر، باز هم کوکیهای فلش در پشت صحنه باقی میمانند.

پس اگر شما از یک وب سایت حاوی فلش بازدید کردید، به منظور حفاظت در برابر حملات مبتنی بر فلش، پلاگین فلش مرورگر خود را بروز نگه داشته و قبل از هرگونه دانلود آن را با تنظیمات مرورگر خود بررسی کنید.
- موقعیت دوم: لینک های کوتاه شده
محیط خطرآفرین: توییتر
از زمان ایجاد توییتر، کلاهبردان اینترنتی سعی می کنند تا با استفاده از لینک های کوتاه شده کاربران را برای کلیک بر روی لینک های مخرب ترغیب کنند. چراکه پنهان کردن بدافزارها پشت لینکهای کوتاه کار بسیار ساده تری است.

پس هر زمان که به سایت توییتر سر زدید به هیچ وجه بر روی هیچ لینکی کلیک نکنید. اگر هم می خواهید لینک های مخرب را از سالم تشخیص دهید از برنامه Tweet Deck که دارای ویژگی نمایش کامل لینک ها قبل از ورود به سایت است، استفاده کنید.
موقعیت سوم: ایمیلها و فایلهای پیوست
محیط خطرآفرین: Inbox ایمیل شما
اگرچه کلاهبرداری های فیشینگ و حملات مخرب به ایمیلها اتفاق تازه ای نیست اما روشهای این کلاهبرداری ها دائماً در حال تحول است. بطوریکه این روزها پیامهای عادی از پیامهای مخرب قابل تشخیص نیستند.

به همین دلیل به کاربران توصیه میشود به هرآنچه که به Inbox شان وارد میشود، اعتماد نکرده و به جای کلیک بر روی لینکهای ارسال شده به صورت مستقیم به وب سایت مربوطه مراجعه کنند.
موقعیت چهارم: موزیکها، ویدئوها و نرم افزارها
محیط خطرآفرین: وب سایتهای دریافت (Download) موزیک، ویدئو و نرم افزار
سایتهای دریافت (Download) موزیک، ویدئو و نرم افزار، گنجینه ای از نرم افزارهای مخرب در لباس مبدل هستند! بسیاری از متخصصان امنیتی معتقدند وب سایتهای این چنینی یکی از خطرناکترین محیطها برای بازدید هستند. چراکه اغلب این وب سایتها یک مدل مشخص از کسب و کار و همچنین اعتبار امنیتی کافی ندارند.

اگرچه بهتر است به دلیل محتوای غیرقابل اعتماد این وب سایتها به طور کامل از بازدید آنها صرف نظر کنید اما اگر به هر دلیلی به این وب سایتها سر زدید، بهتر است به منظور حفاظت از سیستم اصلی خود، از یک سیستم دوم با یک آنتی ویروس کاملاً بروز استفاده کنید. در نهایت فایلهای دانلود شده را اسکن کرده و یکی دو روز بعد آنها را باز کنید. چراکه نرم افزارهای مخرب به محض باز شدن به همه سیستم شما رسوخ میکنند اما با تاخیر در باز کردن آنها، به آنتی ویروس اجازه میدهد مجوزهای لازم را مورد بررسی قرار دهد.
موقعیت پنجم: بدافزارهای پنهان در فیلمها و تصاویر غیراخلاقی
محیط خطرآفرین: وب سایتهای نامشروع
سایتهای نامشروع به خودی خود نسبت به سایر سایتهای فعال و عمومی از درجه امنیت کمتری برخوردار هستند. اما این فرضیه تمام داستان نیست. اگرچه بازدید از این وب سایتها به دلیل محتوای آنها، بطورکلی مخرب است اما به دلیل اینکه هیچ خط مشی امنیتی مشخصی ندارند علاوه بر محتوای مخرب میتوانند حاوی برنامههای آلوده و بدافزار هم باشند.
از این رو کاربران بهتر است به هیچ دلیلی به هر یک از این وب سایتها وارد نشوند.
موقعیت ششم: ویدئوهای آنلاین
محیط خطرآفرین: وب سایتهای به اشتراک گذاری ویدئو
شاید برای شما پیش آمده، در حال تماشای یک ویدئوی آنلاین هشداری نمایش داده میشود مبنی بر اینکه برای دانلود این ویدئو نیازمند نرم افزار خاصی هستید. چراکه نرم افزار فعلی شما فایل مربوطه را پشتیبانی نمیکند.

قانونی بودن نرم افزار معرفی شده به اعتبار وب سایتی که شما در حال بازدید از آن هستید بر میگردد. اگر در حال تماشای ویدئو از یک وب سایت نا آشنا هستید بهتر است به پیغام داده شده اعتنا نکرده و نرم افزار را دانلود نکنید. اما بطورکلی بهتر است برای تماشای ویدئوهای آنلاین به وب سایتهای شناخته شده ای مثل Vimeo و یوتیوب مراجعه کنید.
در نهایت اینکه اگرچه امروز اینترنت فاصلهها را کم و دسترسیها را آسان کرده است اما هر لحظه از حضورمان در این فضا میتواند موقعیت مناسبی را در اختیار سودجویان قرار دهد. شش موقعیتی که توسط وزارت امنیت داخلی امریکا مورد بررسی قرار گرفت اگرچه ممکن است خطرآفرین باشند اما تمام پهنه گسترده اینترنت را شامل نمیشوند. از این جهت به نظر میرسد تنها راه حل مطمئن برای مقابله با کلاهبردان و نفوذگران، هوشیاری کاربران و استفاده به جا از ابزارهای امنیتی مناسب است.
منبع : فارنت
نكات استفاده از شبكه های Wi-Fi عمومی
آشنایی با گوشی ها و تبلت های هواوی Huawei
خیلی از ما با شنیدن نام برندهای چینی اعصابمان به هم می ریزد و یاد این می افتیم که چطور فروشنده ها کلاه سرمان می گذارند و محصولات بی کیفیت به ما غالب می کنند؛ به طوری که فقط پولمان را دور می ریزیم. اما چینی ها همیشه هم نامرد نیستند. بعضی اوقات می توان تا حدی به برخی از برندهای آنها اعتماد کرد. یکی از این برندها، هواوی است. هواوی چند سالی هست که خودش را بالا کشیده است تا شاید بتواند روزی در حوزه تولید موبایل و تبلت به یکی از برندهای بزرگ دنیا تبدیل شود. باید بدانید این شرکت چینی در سال2010 میلادی سود 3.7 میلیارد دلاری را برای خود ثبت کرده است. در حال حاضر، محصولات و خدمات این کمپانی، از 50 اپراتور جهان، در 45 شرکت مخابراتی استفاده می شوند. هواوی همچون سال گذشته، تعدادی از محصولات جالب توجه خود را به نمایشگاه CES سال 2013 میلادی برده بود. این شرکت در آن نمایشگاه دو تبلت بزرگ به نامهای Ascend D2 و Mate و گوشی موبایل Ascend W1 را معرفی کرد. هر دو مدلهای D2 و Mate به سری Ascend تعلق دارند و صفحهنمایش بزرگ فول اچدی، پردازنده چهارهستهای، نسخه آبنبات ژلهای سیستمعامل اندروید و عمر باتری طولانی از مشخصات بارز آنها به حساب می آید. مدل Ascend D2 کمی کوچکتر از میت است و هواوی برای آن یک صفحهنمایش 5 اینچ با کیفیت1080p و تراکم تصویر 443 پیکسل در هر اینچ در نظر گرفته است. این گوشی، پردازنده چهارهستهای 1.5 گیگاهرتز و باتری 3 هزار میلی آمپرساعت دارد. یک دوربین 13 مگاپیکسل نیز در عقب دارد. در ضمن، D2 ضد آب و ضد گرد و غبار نیز هست. مدل Ascend Mate، صفحه نمایش بزرگ 6.1 اینچ با کیفیت 720p و تراکم تصویر 241 پیکسل در هر اینچ دارد و با دستکش نیز می توان از این نمایشگر لمسی استفاده کرد. از دیگر مشخصات آن باید به پردازنده چهارهستهای1.5 گیگاهرتز و باتری 4050 هزار میلی آمپرساعت اشاره کرد. برای اطلاعات بیشتر در مورد این سه گوشی هوشمند، در ادامه با ما همراه باشید. هواوی Ascend Mate مدلAscend Mate هواوی، صفحهنمایش بسیار بزرگی دارد که با استانداردهای فبلتها جور در میآید. این نمایشگر 6.1 اینچ اندازه دارد که مسلما برای یک گوشی موبایل بزرگ است. رزولوشن این صفحه نمایش، 720p است که تاحدی ناامیدکننده به نظر میرسد. تراکم تصویر این صفحه 241 پیکسل در هر اینچ است اما در مقایسه با تراکم تصویر D2 بسیار ضعیف به نظر میرسد. صرف نظر از اندازه بزرگ صفحهنمایش، هواوی لبههای گوشی را تا حد امکان کاهش داده است به طوریکه صفحه نمایش حدود 73 درصد از قاب جلوی گوشی را پوشانده است. مزیت دیگر این نمایشگر، رابط کاربری سفارشی شده است که امکان استفاده با یک دست را به کاربر میدهد. این دقیقا مشابه راهکاری است که سامسونگ استفاده کرده و صفحهکلید و شمارهگیر را به صورت افقی طراحی کرده است تا کلیدها، دسترسی راحتتری داشته باشند. صفحهنمایش لمسی این گوشی، به لطف فناوری Magic Touch (لمس جادویی) حساسیت بسیار بالایی دارد به طوریکه کاربر می تواند حتی با دستکش نیز از لمس نمایشگر بهره ببرد؛ قابلیتی که کاربران در هوای سرد بسیار از آن استقبال خواهند کرد. شیشه گوریلا گلاس پوشیده شده روی نمایشگر نیز آن را در برابر هر گونه خراشیدگی محافظت میکند. گوشی موبایل Ascend Mate هواوی، دوربین 8 مگاپیکسل دارد. این دوربین علاوه بر عکاسی برای نرمافزار Guiding Wizard نیز کار می کند. این نرمافزار در واقع یک واقعیت افزوده به همراه راهنمای صوتی کوچه به کوچه است. مدل Mate، پردازنده چهارهستهای 5/1گیگاهرتز دارد که با وجود چنین نمایشگر بزرگی، این پردازنده به خوبی از عهده چند کار همزمان برمیآید. رابط کاربری این گوشی کاملا غیرمعمول است.سیستمعامل آن آبنبات ژلهای اندروید است اما هواوی سیستم نرمافزارهای کشویی را برداشته است و کاربر را با یک صفحهنمایش تنها میگذارد که کاملا شبیه رابط کاربری iOS است. باتری Ascend Mate، 4050 میلی آمپر ساعت است. عمر این باتری برای دو روز استفاده معمولی و 9 روز حالت استندبای با فعال بودن فناوری نسل سوم، پاسخگوست. گفته شده است، این باتری خیلی سریع هم شارژ میشود اما اطلاعاتی در مورد اینکه چند ساعت زمان میبرد در دست نیست. با همه این امکانات باید بدانید، Ascend Mate گوشی کوچکی نیست. این گوشی، 163.5×85.7×9.9 میلیمتر اندازه و 198 گرم وزن دارد. Mateبا این اندازه به هیچ وجه سنگین نیست به طوریکه گوشیهای لومیا 920 و گلکسی نوت 2 سامسونگ با داشتن نمایشگر کوچکتر حدود 185 گرم وزن دارند. هواوی Ascend D2 یکی دیگر از اعضای جدید خانواده Ascend، گوشی D2 است. این گوشی، صفحهنمایش 5اینچ و تراکم پیکسل دوبرابر Mate دارد و دوربین آن 13 مگاپیکسل است. بدنهD2 از جنس آلومینیوم است که هواوی برای این موضوع به این فبلت زیبا افتخار میکند. این بدنه، در دست گرفتن گوشی را نیز راحتتر کرده و باعث شده وزن گوشی ب ه 170 گرم کاهش پیدا کند. اندازههای Ascend D2، 140×71×9.4 میلیمتر است. در ضمن، این گوشی هوشمند ضدآب و ضد گرد و غبار نیز هست. صفحهنمایش5 اینچ این گوشی واقعا عالیست. رزولوشن آن 1080p و تراکم تصویر آن 440پیکسل در هر اینچ است. این کیفیت را میتوان با گوشی Butterfly اچتیسی، گوشی جدید اکسپریا Z سونی و فبلت One Touch Scribe آلکاتل مقایسه کرد. این نمایشگر از فناوری IPS برای زاویه دید بهتر و گوریلا گلاس برای ضدخش بودن بهره برده است. چیزی در مورد فناوری Magic Touch (اینکه کاربر میتواند حتی با دستکش نیز از صفحه لمسی استفاده کند) در رابطه با این فبلت گفته نشده است. در قاب پشتی Ascend D2، یک دوربین 13 مگاپیکسل با حسگر BSIوجود دارد. نرمافزار دوربین، قابلیتهای HDR و تنظیم دستی دمای رنگ را ارائه میدهد. با دوربین D2 میتوان با کیفیت 1080p فیلمبرداری کرد. هواوی ادعا کرده است با این گوشی میتوان بدون کمک دست نیز مکالمه راحتی داشت و دلیل آن دو میکروفون گوشی ا ست که از فاصله 1.5 متری نیز به خوبی صدا را منتقل میکنند. بلندگوها نیز صدای فراگیر دارند. قلب تپنده D2 نیز همچون Mate، پردازنده چهارهستهای K3V2 با فرکانس 1.5گیگاهرتز و 2 گیگابایت رم است. سیستمعامل گوشی نیز هنگام عرضه، نسخه 4.1اندروید است. این فبلت زیبا، 32 گیگابایت حافظه داخلی دارد و متاسفانه قابل ارتقا نیست. باتری D2 کوچکتر از باتری Mate است. اما همچنان بزرگتر از باتری بسیاری از اسمارتفونهای موجود در بازار است. این باتری،3 هزار میلی آمپرساعتی است و 25 درصد سریعتر از گوشی گلکسی S III سامسونگ شارژ میشود. اتصال بیسیم طوری تنظیم شده است که باتری کمتری مصرف کند.این گوشی، 10 درصد در اتصالات سلولی و 20 درصد در حالت وایفای، کمتر باتری مصرف میکند. هواوی Ascend W1 Ascend W1، نخستین گوشی ویندوزفونی هواوی است. این گوشی هوشمند، پردازنده دوهستهای 1.2 گیگاهرتز و پردازنده گرافیکی Adreno 305 دارد. شاید بتوان گفت این گوشی از نظر قیمت رقیب گوشی ویندوزفون 8S اچتیسی است. با آوردن نام اچتیسی باید بگوییم W1 به گوشیهای جدید این کمپانی تایوانی نیز شباهت بسیاری دارد. گوشی هوشمند W1، بدنه یکپارچه و مقاوم و پوششی روی صفحه نمایش IPS LCD 4 اینچ خود دارد که انعکاس نمایشگر را کاهش میدهد.رزولوشن این نمایشگر WVGA (480×800 پیکسل) است که کم به نظر میآید، مخصوصا وقتی آن را با نمایشگر 1080p و 5 اینچ گوشی D2 مقایسه میکنیم. اما این کیفیت خیلی هم بد نیست و میتوان آن را با رزولوشن 720p گوشی Ascend Mate مقایسه کرد. ضخامت بدنه این گوشی، 10.5 میلیمتر است. باتری آن نیز 1950 میلی آمپر ساعت است.این باتری 30 درصد انرژی کمتری مصرف میکند و تا 470 ساعت در حالت استندبای عمر دارد. در پشت W1، یک دوربین 5 مگاپیکسل با قابلیت فیلمبرداری با کیفیت 720p وجود دارد. این گوشی در رنگهای آبی، قرمز، سیاه و سفید به بازار عرضه خواهد شد |
لحظهشماری هکرها برای بازنشستگی ویندوز ایکس پی
![]() ویندوز ایکس پی در آوریل سال ۲۰۱۴ بازنشسته میشود و با توجه به تعداد قابل توجه کاربران این سیستم عامل انتظار میرود هکرها در آن زمان بدافزارهای مختلفی که بر مبنای مشکلات XP طراحی کردهاند را فعال کرده و در فضای مجازی منتشر کنند. به گزارش فن آوری اطلاعات ایران، متخصصان امنیتی به کاربران هشدار دادهاند که بهتر است هر چه سریعتر استفاده از ویندوز ایکس پی را متوقف کرده و به استفاده از سیستم عاملهای جدیدتر مایکروسافت روی آورند. در حال حاضر حدود ۳۳ درصد کاربران ویندوز از نسخه XP استفاده میکنند. در حال حاضر متوسط قیمت بدافزارهای سوءاستفاده از ویندوز ایکس پی در بازار سیاه از ۵۰ تا ۱۵۰ هزار دلار در نوسان است که به نسبت دیگر نرم افزارها قیمت پایینی محسوب میشود. مایکروسافت اعلام کرده که تا ۸ آوریل ۲۰۱۴ وصلههایی برای رفع مشکلات امنیتی و آسیب پذیری های ویندوز XP عرضه اما پس از آن این روند را متوقف میکند. در همین حال بعید به نظر می رسد که کاربران فعلی ویندوز ایکس پی همگی تا آن زمان استفاده از سیستم عامل یاد شده را متوقف کنند. |
۵ چیزی که شما هرگز درباره وب کم خود نمیدانید
امنیت سیستم
با استفاده از مقدار زیادی از برنامه های رایگان شما می توانید گسترش ویژگی های یک وب کم را انجام دهید. مانند سیستم های امنیتی از راه دور. به سادگی نصب Yawcam (فقط ویندوز) یا ویتامینD ( برای ویندوز و مک) ، هر دو آزاد هستند و پس از نصب ، شما می توانید پیکربندی آنها را برای جریان ویدئو و تماشای آن را از راه دور انجام دهید.
علاوه بر این ، این نرم افزار همچنین می تواند پیکربندی شده و به شما هشدار و یا شروع ضبط در هنگام حرکت در فریم از نظر تشخیص دهد– این فوق العاده است چون شما به وضوح می توانید غذا را از دوربین های نظارت تمام وقت کنترل کنید. برای نظارت عمومی ، شما می توانید از نرم افزار برای گرفتن عکس در فواصل زمانی ذکر شده و ارسال آنها را به یک FTP سرور از راه دور راه اندازی. نمایید.
بار کد Reader
خواندن بارکد و کدهای QR آسان با یک گوشی هوشمند و یک برنامه آزاد است. اما شما می توانید همین را بر روی یک کامپیوتر با یک وب کم انجام دهید. دانلود و نصب bcWebCam را انجام دهید و آن را به طور خودکار به وب کم خود برای نشان دادن اتصال خوراک. متصل نمایید. در حال حاضر فقط بارکد یا کد QR در مقابل وب کم ، نرم افزار چند ثانیه به محتوای تعبیه شده را به رسمیت بشناسد و به شما متن / لینکی که در آن وجود دارد را نشان می دهد.
سرگرمی و بازی
وب کم به معنای واقعی کلمه می تواند شما را به عمل قرار داده در حالی که یک بازی را انجام میدهید. در www.newgrounds.com ، شما می توانید مجموعه ای از بازی های سریع و کوتاه ، آنلاین و اپلتها ادوبی فلش با استفاده از وب کم خود را پیدا کنید. فقط به بخش بازی ها و وب کم زیر بخش بازی ها در وب سایت مراجعه نمایید. به شما اجازه می دهد تا فلش پلیر وب کم خود برای دسترسی آن ارائه دهید – این کاری است که برای هر بازی باید انجام شود. بسیاری از بازی های موجود در سایت وجود دارد که شما می توانید بازی با استفاده از وب کم خود و هر یک از آنها دارای یک تم متفاوت است.
ورود از طریق تشخیص چهره
برخی کامپیوترها ممکن است این ویژگی ساخته شده در سال را داشته باشد ، اما اگر شما از یک کامپیوتر در حال اجرا ویندوز و یک وب کم استفاده نمایید، شما می توانید با ورود به سیستم از طریق شناسایی چهره را به راحتی قادر می سازد. به www.luxand.com/blink مراجعه نمایید و یا http://
ایجاد اثرات خنده دار
اگر شما به www.cameroid.com بروید ، شما می توانید از هر وب کم به گرفتن عکس های خنده دار استفاده کنید — یا با فیلتر های مختلف ، اثرات اعوجاج ، صحنه و یا فریم را مشخص نمایید. شما لازم نیست برای نصب هر چیزی و یا حتی ثبت نام انجام دهید– فقط دادن اجازه سایت برای دسترسی به وب کم خود را از طریق ادوبی فلش وقتی از شما خواسته است.هنگامی که یک عکس شما را میگیرد، شما هم می توانید آن را به گالری عمومی Cameroid ذخیره کنید و یا دانلود فایل JPG را به کامپیوتر خود انجام دهید.
شما همچنین می توانید سعی کنید اثرات مشابه در www.seenly.com. و همچنین می توانید نرم افزار را برای ایجاد عوارض در زمان واقعی بدست بیاورید در حالی که شما تصویری را با کسی که از با استفاده از اسکایپ یا گوگل تاک میبینید چت کنید.
لو رفتن برنامه ای خطرناک تر از پریسم/ XKeyscore داخل ایمیل ها و کامپیوترها را می خواند
در حالی که ژنرال الکساندر (مدیر آژانس امنیت ملی) در کنفرانس هکرهای کلاه سیاه Blackhat در لاس وگاس سخنرانی می کرد، افشاگری جدید در مورد برنامه ای خطرناک تر از پریسم بنام XKeyscore آبروی وی را برد.
برنامه "ایکس کی اسکور" تقریبا هر چیزی روی اینترنت را جمع آوری می کند و به طرز گسترده ای نه فقط تروریستها، بلکه تمام کاربران بی گناه اینترنت را مورد هدف عملیاتی خود قرار می دهد.
این برنامه فوق سری را اسنودن از روی پرزنتیشنی که متعلق به سال 2008 است، در اختیار گاردین قرار داده است.
جستجو داخل ایمیل کاربران از جمله در سایتهای گوگل، یاهو، اپل، فیس بوک و AOL جزیی از "ایکس کی اسکور" بوده و هر گونه چت و VOIP روی اینترنت و نیز هیستوری مرورگرهای کاربران را نیز شامل می شود.
به گفته کارشناسان در آژانس امنیتی ملی این وسیع ترین و گسترده ترین سیستم جاسوسی روی اینترنت است که تاکنون ساخته شده است.
یکی از ویژگی های دیگر این برنامه جاسوسی که از پریسم متمایز می شود، داده کاوی حین نقل و انتقال دیتا است که بسیار هوشمندانه انجام شده و از روی فیبر نوری و یا خطوط متعلق به کمپانی های مخابراتی صورت می گیرد.
"ایکس کی اسکور" نام، آدرس ایمیل، آی پی و مشخصات فردی را نیز به دقت جستجو می کند و با زوم کردن روی یک کاربر، میزان صحت مشخصات فردی اش با آنچه روی سایتهای شبکه اجتماعی است مطابقت داده می شود.
این برنامه همچنین "گروه خطرناک" را تعریف کرده که شامل کاربرانی است که قصد انجام کار به خصوصی روی اینترنت را دارند تا ردیابی شوند.
یک ویژگی بسیار مهم اینکه اگر کاربر از روی وی پی ان یا پراکسی موقعیت مکانی خود را مخفی کرده باشد، از طریق "ایکس کی اسکور" به دقت مکان زندگی اش شناسایی می شود که این بدان معناست که دیتای رمز گذاری شده به راحتی خوانده می شود.
اگر کاربری روی گوگل ارث ایمیل و نام خود را ثبت کرده باشد، هر نقطه ای که برود و حرکت کند، از طریق ایکس کی اسکور ردیابی مکانی می شود.
با ایکس کی اسکور می توان در یک کشور خاص، وارد کامپیوتر فردی خاص شد و اطلاعات آن را برداشت کرده و تجزیه و تحلیل کرد.
My Documents کاربران، ایمیل های ارسال شده از و به CC، BCC و لیست Contact US و لیست سایتهای ملاقات شده از دیگر ویژگی های برنامه جاسوسی XKeyScore است.
ابزاری که ایمیل ها را در ایکس کی اسکور می خواند به نوشته اسلایدهایی که می بینید، موسوم به DNI است که تماما اطلاعات روی فیس بوک را نیز خوانده و ضبط می کند. این دیتا Flag شده (با پرچم نشانه گذاری شده) و حرکت در دیتابیس را به صورت Table خاص نشان خواهد داد.
در زمان نمایش پرزنتیشن مذکور، آژانس امنیت ملی روزانه 20 ترابایت اطلاعات را دریافت کرده و آنالیز می کرده و در یک ماه 41 میلیارد رکورد جمع آوری کرده است.
به گفته مقامات آژانس امنیت ملی تا قبل از 2008 حدود 300 تروریست از طریق این برنامه بازداشت شدند.
فرآیند ممیزی امنيت اطلاعات
backup active dirctory
جهت پشتیبان گیری از Active Directory ویندوز سرور مراحل ذیل را دنبال کنید :
1- از Run دستور NTBACKUP را اجرا کنید.
2- به حالت Advanced Mode رفته و روی لبه Backup کلیک کنید و از پنجره زیرین گزینه System State را انتخاب کنید.
( داخل System State پنج گزینه مشاهده می کنید که یکی از آنها Active Directory می باشد )
3- پشتیبان خود را در جای مناسبی تهیه نمایید.
WSUS مخففWindows Software Update Services می باشد و بعنوان سرویسی برای به روز رسانی متمرکز کلاینت ها و سرور های ویندوزی به کار می رود. این نرم افزار نسخه بعدی و جایگزین نرم افزار SUS (Software Update Services) بوده و ابزاری برای مدیریت Update ها و وصله های ویندوز می باشد.
WSUS را می توان بر روی یک یا چند سرور برای بروز رسانی یک یا تعداد نامحدودی کلاینت نصب نمود. همچنین می توان WSUS را طوری تنظیم نمود که از مایکروسافت یا یک سرور WSUS دیگر حتی خارج از سازمان Update ها را دریافت کند.
WSUS امکانات دیگری را نیز ارائه می دهد :
- انتخاب Update خاص جهت اعمال روی کامپیوترها یا گروهی از آنها
- پشتیبانی از
محصولات دیگر (مانند Microsoft
Office و ...)
- کاربران نمی
توانند درخواست گرفتن Update از سمت
WSUS را رد نمایند در حالی که کاربرانی که از
windows update site استفاده می کنند می
توانند در خواست Update را لغو نمایند
- ارائه گزارش کامل از وضعیت
Update کلاینت ها
WSUS Updates (وصله های بروز رسانی WSUS)
همان طور که در بالا اشاره شد، WSUS شما را قادر می سازد که Update ها را از Microsoft دانلود کرده و در بین کلاینت ها توزیع کنید. WSUS هیچ نوع پشتیبانی ای را در خصوص بروز رسانی ابزارهای غیر مایکروسافتی ارائه نمی دهد. برای مثال نرم افزار هایی که توسط شرکت های دیگر یا خودتان نوشته شده اند از طریق WSUS قابل به روز رسانی نیستند.
WSUS Database (بانک اطلاعاتی WSUS )
سرویس WSUS از بانک اطلاعاتی SQL که همگام با نصب WSUS نصب می شود استفاده می کند ولی بانک های اطلاعاتی SQL server یا MSDE را نیز پشتیبانی می کند.
هر سرور WSUS به یک بانک اطلاعاتی مجزا نیاز دارد و در بانک اطلاعاتی خود اطلاعات زیر را ذخیره می کند:
- اطلاعات تنظیمات
سرور WSUS
- متا دیتا که شامل شرح هر Update می باشد
- جزئیات اطلاعات کلاینت ها، Update ها و وضعیت کلاینت ها در برابر Update ها
متا دیتا برای هر Update شرح آن، لیست فایل های مورد نیاز برای نصب و شرایط لایسنس (EULA) را شامل می شود. حجم متا دیتا بسیار کم است و معمولا از خود Update کوچکتر است و زمانی که شما سرور WSUS را با مایکروسافت همگام سازی می کنید دانلود می شود.
Client Targeting (هدف قرار دادن کلاینت)
یکی از قابلیت های کلیدی WSUS هدف قرار دادن Update ها برای گروه خاصی از کامپیوتر ها می باشد. WSUS به شما اجازه می دهد یک یا چند گروه هدف، مناسب با کامپیوتر های شبکه خود ایجاد کرده و سپس Update ها را برای هر گروه هدف و بطور مستقل نصب کنید. به صورت پیش فرض 2 گروه هدف All computers و Unassigned computers وجود دارد اما شما می توانید بر اساس نیاز خود گروه های متعددی ایجاد نمایید.
Update Approval (تایید Update)
WSUS امکاناتی را همراه نصب Update ها ارائه می دهد که شامل تنظیمات فوریت برای نصب یا پاک شدن Update می باشد.
سرور WSUS ابتدا متا دیتا را دانلود کرده و به ادمین اجازه می دهد که یک Update را برای گروه یا کامیپوتری تایید نمایید، WSUS آن را از سروری که برای آن تنظیم شده است دانلود کرده و بر اساس درخواست شما به کامپیوتر های مشخص شده ارسال می نماید که WSUS Client آن را با استفاده از Windows Automatic Update Client دانلود و نصب می نماید.
زمانی که شما Update نهایی را برای نصب تایید کردید دانلود می شود.
Bandwidth Conservation (حفاظت از پهنای باند)
ممکن است در برخی موارد فایل Update جهت توزیع روی کلاینت ها حجیم بوده و پهنای باند زیادی از شبکه اشغال را کند برای مثال سرویس پک 2 ویندوز که بیش از 200 MB است، که در این موارد WSUS تلاش می کند برخورد دوستانه ای با پهنای باند داشته باشد. WSUS ابتدا متا دیتا که فایلی مستقل می باشد را دانلود کرده و تنها در زمانی که Update تایید شده آن را دانلود می کند.
IIS Consideration (نکات وب سرور)
به صورت پیش فرض WSUS در وب سایت پیش فرض در IIS نصب می گردد. در هنگام نصب WSUS به شما یک گزینه برای ایجاد وب سایت بر روی پورت دلخواه ارائه می شود و به شما این امکان را می دهد که تمام ترافیک WSUS را از یک پورت خاص عبور دهید این عمل برای سازمان هایی که فایروال های داخلی دارند بسیار مفید خواهد بود.
Mobile Client (کلاینت ها متحرک)
شما می توانید از طریق WSUS کلاینت های متحرک در شبکه را نیز Update نمایید
Requirements (پیش نیاز های پیاده سازی)
Windows
2003 server
-
Microsoft IIS 6.0
- Microsoft .Net frame work 1.1
- Background
Intelligent Transfer Service
- 1 GHz
processor
- 1 GB RAM
پیش نیاز های نصب WSUS سرویس پک 2:
- ویندوز
2008 یا ویندوز 2003 سرور سرویس پک 1 و بالاتر
- IIS 6.0 و بالاتر- مایکروسافت .Net Framework 2.0
Microsoft Management
Console 3.0 -
Microsoft Report Viewer -
SQL Server 2005(در صورت
عدم وجود SQL هنگام نصب یک Database داخلی ویندوز نصب می گردد)
بعد از
آماده سازی پیش نیازها (نصب .Net
Framework ، IIS و
(Report Viewer
مراحل نصب WSUS را آغاز می کنیم. لازم به ذکر است این نرم افزار به طور رایگان از طریق
سایت شرکت مایکروسافت قابل دانلود می باشد.
http://www.microsoft.com/downloads
مرحله اول: پس از اجرا کردن فایل نصب، در پنجره باز شده ورود شما به محیط نصب خوش آمد گویی می شود، بر روی گزینه next کلیک نمایید .
مرحله دوم: از شما نحوه نصب سوال می شود که شامل دو گزینه است:
1- Full server installation including
Administration Consol: در این
حالت سرویس WSUS به طور کامل و به همراه کنسول مدیریتی آن نصب
می شود. در صورتی که سرور WSUS دیگری در سازمان
ندارید این گزینه را انتخاب نمایید.2- Administration Consol only: در این حالت فقط کنسول مدیریتی WSUS نصب می شود. این
گزینه در مواردی که سرور WSUS دیگر در سازمان نصب
بوده و نیاز به مدیریت از روی سیستم دیگر باشد مورد استفاده قرار می گیرد.
گزینه
اول را انتخاب و روی گزینه Next کلیک
نمایید.
مرحله سوم: در این بخش توضیحات مربوط به License Agreement آمده است که گزینه I accept the terms of the License agreement را انتخاب و بر روی گزینه Next کلیک نمایید.
مرحله چهارم: در این بخش مسیر ذخیره کردن Update ها باید مشخص شود که به صورت پیش فرض مسیر C:WSUS در نظر گرفته شده است. لازم به ذکر است که بعد از تایید Update ها برای نصب، کنسول اقدام به دانلود آن از سرور اصلی می نماید.
مرحله پنجم: این مرحله مربوط به تنظیمات Database می باشد که شامل سه قسمت است:
1- Install Windows Internal Database on this
Computer: با انتخاب این گزینه یک
Database داخلی برای سیستم نصب می شود.
2-
Use an existing Database Server on
this Computer: در صورتی که بر
روی سرور خود SQL دارید این گزینه را انتخاب نمایید.
3-
Use an existing Database Server on
a remote Computer: در صورتی که
شما یک SQL در سازمان خود دارید می توانید در این گزینه
آدرسی دهید نمایید.
مرحله ششم: در این بخش تنظیمات مربوط به IIS انجام می شود که شامل دو گزینه می باشد:
1- Use the existing IIS default web
site: این گزینه به صورت پیش فرض
انتخاب و پیشنهاد می شود.2- Create
a Windows Server Update Services Web site: در صورتی که بخواهیم ترافیک عبوری WSUS را از پورت خاصی عبور دهیم از این گزینه استفاده می نماییم.
با
انتخاب گزینه اول روی Next کلیک
نمایید.
مرحله هفتم: در این بخش گزارشی از تنظیمات که در مراحل نصب انجام دادیم نمایش داده می شود، برای ادامه روی گزینه Next کلیک نمایید.
مرحله هشتم: صبر کنید تا سرویس بر روی سرور نصب گردد.
مرحله نهم: در این بخش پایان مراحل نصب اعلام می گردد، با انتخاب گزینه Finish آنرا تایید نمایید.
تنظیمات
اولیه کنسول مدیریتی WSUS:
بعد از تایید نهایی مراحل نصب بلافاصله
صفحه Configuration
Wizard به نمایش در می آید که
برای شروع کار با کنسول مدیریتی تنظیمات این بخش مورد نیاز بوده و شامل مراحل زیر
می باشد:
مرحله اول: در این بخش قبل از شروع تنظیمات چند نکته ذکر شده است که حائز اهمیت می باشند
1- آیا دسترسی کلاینت
ها به این سرور از طریق فایروال تنظیم شده است؟
2- آیا این سرور دسترسی به
اینترنت یا سرور Up
Stream را دارد؟
3- آیا
کاربران شما در صورت نیاز اعتبار لازم برای دسترسی به Proxy Server را دارند؟
بر روی گزینه Next کلیک
نمایید.
مرحله دوم: در این مرحله مایکروسافت جهت همکاری با تیم توسعه نرم افزار خود، از شما دعوت می کند که مسائل و پیشنهادات خود را در جهت پیشرفت و ارائه نسخه های کامل تر و کاربردی تر این نرم افزار اعلام کنید. با زدن تیک پایین صفحه این بخش را تایید و بر روی گزینه Next کلیک نمایید.
مرحله سوم: این بخش مرتبط با تنظیمات Up Stream است که شامل دو گزینه زیر می باشد:
1- Synchronize From Microsoft Update: با انتخاب این گزینه سرور بصورت مستقیم از
مایکروسافت Update دریافت می نماید.
2- Synchronize From another Windows Server Update
Services: در صورتی که یک سرور
WSUS دیگر در سازمان دارید می توانید از این گزینه
استفاده نمایید.
گزینه اول را انتخاب و روی Next کلیک نمایید.
مرحله چهارم: در این بخش تنظیمات مربوط به Proxy نمایش داده می شود. در صورتی که در سازمان از Proxy استفاده می نمایید تنظیمات مربوطه را اعمال نموده و در غیر این صورت بر روی گزینه Next کلیک نمایید.
مرحله پنجم: این بخش اولین اتصال سرور WSUS به سرور Up Stream می باشد. بر اساس تنظیماتی که تاکنون انجام دادیم سرور اطلاعات زیر را دانلود می نماید:
1- لیست انواع مختلف
Update که قابل دانلود می باشد.
2- لیست محصولاتی
که می توان برای آن ها Update دریافت
کرد.
3- لیست زبان های موجود جهت دانلود.
روی گزینه Start Connecting کلیک نمایید.
مرحله ششم:
در این بخش لیست زبان
هایی که می توان Update آن ها را دریافت نمود مشاهده می شود. لازم به
ذکر است اکثر زبان هایی که ویندوز پشتیبانی می نماید در این لیست وجود دارد.
با
انتخاب زبان های مورد نظر بر روی گزینه Next کلیک
نمایید.
مرحله هفتم: در این بخش لیست محصولات مایکروسافت که قابلیت Update شدن از طریق WSUS را دارند مشاهده می کنید، که برخی از این محصولات شامل موارد زیر می باشد:
Visual Studio
، Exchange Server ، Forefront TMG ،
ISA Server ، Security Essentials ، Office ، Silver Light ،
SQL Server ، Windows
با انتخاب
محصولات مورد نظر روی گزینه Next کلیک
نمایید.
مرحله هشتم: در این بخش لیست طبقه بندی محصولات ارائه شده نمایش داده می شوند که شامل موارد زیر می باشد:
Critical Update ، Definition Update ، Drivers ، Features Pack ، Security Update ، Service Pack ، Tools ، Updates Rollup و Updates .
مرحله
نهم: این بخش مرتبط با
زمان بندی دانلود Update ها می باشد که در چه بازه زمانی سرورآخرین
Update ها را دانلود کند، که شامل دو قسمت دستی و
اتوماتیک می باشد:
گزینه اتوماتیک را انتخاب و بر روی گزینه Next کلیک نمایید.
مرحله دهم: در این بخش تنظیمات WSUS پایان یافته، با کلیک بر روی گزینه Finish وارد کنسول مدیریتی آن شوید.
بعد از نصب و انجام تنظیمات باید تغییراتی را در کلاینت ها و سرور های خود جهت ارتباط با کنسول و دریافت Update ها انجام دهید. این تغییرات باید در Group Policy کلاینت ها و سرورها اعمال شوند، همچنین اعمال این تغییرات از طریق تنظیمات Active Directory نیز امکان پذیر می باشد.
از طریق فرمان gpedit.msc وارد تنظیمات Group Policy شده و در مسیر زیر گزینه Configure Automatic Update را باز کرده و گزینه Enable را فعال نمایید.
Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update
در مسیر فوق نیز قسمت Specify Intranet Microsoft update service location را باز و گزینه Enable را فعال نمایید و همچنین نیاز است در قسمت Set the intranet update service for detecting updates آدرس سرور WSUS وارد شود. (http//WSUS:8530)
کار با
کنسول مدیریتی WSUS:
کنسول WSUS دارای قسمت های اصلی
زیر می باشد:
1- Updates: در این بخش لیست Update ها و توضیحات مربوط به آن ها ارائه شده است و شما می توانید با انتخاب یک یا چند Update آن را بر روی یک کامپیوتر یا گروهی از کامپیوتر ها اعمال نمایید.
2- Computers: در این بخش نیز یک گروه (Unassigned Computers) به عنوان پیش فرض در نظر گرفته شده است که تمامی کامیپوترهایی که با WSUS در ارتباط هستند در این گروه قرار دارند. شما می توانید براساس شبکه سازمان خود گروه های متعددی جهت اعمال Update ها ایجاد نمایید.
3- Down Stream Servers: این بخش لیست سرورهایی است که سرور WSUS از آنها استفاده می کند.
4- Synchronizations: در این بخش گزارشی از وضعیت زمان های سرور جهت گرفتن Update ارائه شده است.
5- Reports: بخش Reports جهت گزارش گیری از کلاینت ها می باشد. که شامل 3 قسمت اصلی زیر است:
• Update
Report
• Computer Report
• Synchronizations Report
6- Options: این بخش شامل تنظیماتی است که در Configuration Wizard انجام دادیم، این تنظیمات قابل تغییر و ویرایش می باشند.
لازم به ذکر است در راستای این هدف، نرم افزارهای دیگری نظیر SCCM یا EPDP با امکانات بیشتر وجود دارند که مدیریت بروز رسانی Update ها، تنها بخشی از قابلیت های این نرم افزار های جامع می باشد.
تنظیم سیستم کاربر:
اگر کاربر عضو دامین باشد از GPO دامین در غیر این صورت با استفاده ازGPO سیستم موارد زیر تنظیم می کنیم:
وارد Start>run>gpedit.msc
Computer configuration/administrative tem/windows component/windows update
به این مسیر رفته و تنظیمات زمان آپدیت گیری و آدرس آپدیت سرور و موارد دیگر به ترتیب انجام شود.
نکته : دستور WSUSUTIL.EXE جهت در اختیار داشتن منوی دستورات WSUS جهت مواردی مانند REINSTALL کردن UPDATE ها و ....
توصیه دیدن لینک http://forum.persiannetworks.com/f78/t29938.html میباشد
کرم Conficker دوباره زنده شد
شرکت Hama از تولیدکنندگان تجهیزات الکترونیکی جانبی طی بیانیهای اعلام کرد، دستگاه اسکنر فیلمهای ۳۵ میلیمتری آن که در طول تعطیلات کریسمس در نمایشگاه الکترونیکی آلمان به فروش رسیده است، به همراه نرمافزار ویژهای عرضه شده که به کرم اینترنتی Conficker آلوده است.
این شرکت اوایل ماه جاری میلادی خبر انتشار کرم مخرب Conficker را اعلام کرد که البته این خبر تنها به واسطه برخی خبرنگاران رویت شد و کاربران چندان در جریان آن قرار نگرفتند.
مرکز امنیتی Heise Security توضیح داد که این اسکنر که علاوه بر نمایشگاه یاد شده در فروشگاههای زنجیرهای Tchibo به قیمت ۵۰ پوند(۷۹ دلار) عرضه شده است، همراه با بدافزار خطرناک Conficker به دست کاربران رسیده است که میتواند مشکلات فراوانی را به همراه داشته باشد.
لازم به ذکر است چهار سال قبل برای نخستین بار کرم اینترنتی Conficker.b شناسایی شد که نرمافزارهای ضدویروسی در طول این مدت نسخههای مختلف آن را تشخیص دادند.
اما با توجه به اینکه این کرم خطرناک برای مدتی غیرفعال شده بود، کارشناسان امنیتی هماکنون به تمامی کاربران هشدار دادهاند که کرم یاد شده مجددا فعال شده است.
این کرم اینترنتی برای انتشار بر حافظه داخلی رایانهها تمرکز میکند و از طریق فناوری اجرای خودکار در سیستمعامل ویندوز گسترش میابد.
مرکز ماهر: بدافزار win32.narilam قبلا شناسایی شده بود
پیرو اخبار منتشر شده اخیر در رابطه با شناسایی بدافزاری توسط شركت سایمنتك تحت عنوان win۳۲.narilam ، با هدف آسیب رسانی به پایگاههای داده سیستم های مالی در ایران، مركز ماهر به اطلاع میرساند بر خلاف اخبار منتشر شده این بدافزار در سال ۸۹ (۲۰۱۰) توسط مراكز و شركتهای فعال در حوزه امنیت فناوری اطلاعات كشور شناسایی و گزارش شده است.
همچنین بررسیهای اولیه تا این لحظه نشان میدهد بدافزار فوق الذكر بر خلاف اخبار منتشر شده تهدید جدی سایبری نبوده بلكه یك بدافزار محلی است كه احتمالا به منظور آسیب زدن به كاربران محصولات نرمافزاری شركت خاص ایجاد شده است.
طراحی و پیاده سازی این بدافزار اثری از پیچیدگیهای یك حمله سایبری یا حتی بدافزارهای قدرتمند گروههای خرابكار سایبری را ندارد و بیشتر شبیه یك بدافزار آماتوری است.
دامنه فعالیت این بدافزار و انتشار آن بسیار محدود بوده و تنها كاربران محصولات نرم افزاری سیستمهای مالی وحسابداری می توانند نسبت به اسكن سیستم توسط آنتی ویروس بروز شده اقدام نمایند.
رد پای شعله و گاس در بدافزار مینی فلیم
بنابر اعلام کارشناسان، یکی از سه بدافزاری که طی کاوش سرورهای کنترل و فرماندهی ویروس شعله شناسایی شد، به عنوان ابزار مراقبتی ثانویه علیه برخی اهداف خاص مورد استفاده قرار میگرفت.
به گزارش ایتنا از روابط عمومی شرکت پاد، در ابتدا گمان میشد بدافزار MiniFlame که به SPE هم شناخته میشود یکی از ماژولهای ویروس شعله است، اما متخصصان مرکز تحقیقاتی کسپرسکیلب دریافتند که MiniFlame یک بدافزار مستقل است و در قالب plug-in دو ویروس شعله و گاس (Gauss) عمل میکند.
بر اساس این گزارش گاس یکی دیگر از حملات خرابکارانهای است که از حمایت مالی دولتی برخوردار است و هدف آن سرقت اطلاعات بانکی آنلاین است.
الکساندر گوستف، متخصص امنیت ارشد کسپرسکی می گوید: «شعله بعد از جمعآوری و مرور دادهها قربانی مورد نظرش را تعریف و شناسایی میکند و سپس MiniFlame برای نظارت بیشتر روی هدف و اجرای عملیات خرابکاری سایبری نصب و اجرا میشود.»
به گفته گوستف، تیم تحقیقاتی او موفق به شناسایی نحوه عملکرد و ارتباط میان بدافزارهای استاکس نت، شعله، گاس و Duqu شده است.
«شعله کوچک» حدود ۱۰ تا ۲۰ حمله سایبری موفق داشته است.
این درحالیست که شعله حدود ۷۰۰ بار و گاس حدود ۲ هزار و ۵۰۰ بار کامپیوترها و شبکههای گوناگون را هدف قرار داده است.
گفتنی است MiniFlame در مقایسه با دو بدافزار دیگر محدوده جغرافیایی متفاوتی را هدف اصلی خود قرار داده است.
تاکنون ۶ نسخه از MiniFlame شناسایی شده که بیشترین قربانیان این ویروس به لبنان برمیگردد.
این درحالیست که ایران، سودان و سوریه اهداف اصلی شعله محسوب میشدند.
کسپرسکی همچنین در بیانیهای در وبلاگ خود اعلام کرد: «نتایج تحقیقات نشان میدهد MiniFlame ابزاری برای حمله به هدفهای خاص و درجه یک است و تاکنون علیه اهدافی به کار برده شده که بیشترین اهمیت و حساسیت را نزد مهاجمان دارا بودهاند.»
به گفته متخصصان کسپرسکی، هکرها از طریق MiniFlame میتوانند به تمام فایلهای سیستمهای کامپیوتری آلوده دسترسی پیدا کنند و یا هنگام اجرای مرورگر اینترنتی، برنامههای آفیس، آدوبی ریدر، مسنجر یا کلاینت FTP روی کامپیوترهای قربانی، از صفحات و پوشههای مختلف اسکرین شات بگیرند.
این بدافزار سپس اطلاعات مسروقه را به یکی از سرورهای کنترل و فرماندهی اختصاصی خود یا یکی از سرورهای شعله ارسال میکند.
MiniFlame همچنین قادر است از طریق ماژول دیگری که درایوهای USB را هدف قرار میدهد به سیستمهای کامپیوتری نفوذ کرده و اطلاعات سیستم آفلاین را به سرقت ببرد.
در قسمتی از بیانیه کسپرسکی آمده است: «اگر شعله و گاس را عملیات جاسوسی بزرگی بدانیم که سیستم هزاران را نفر را آلوده کرده است، شعله کوچک به ابزار تهاجمی ظریف و دقیقی شباهت دارد.»
ساختار MiniFlame مشابه شعله است.
این بدافزار علاوه بر سرقت اطلاعات، دسترسی مستقیم به سیستم های آلوده را برای مهاجمان فراهم میکند.
محققان بر این باورند که توسعه SPE سال ۲۰۰۷ آغاز شد و تا امسال ادامه داشته است.
کسپرسکی تاکنون موفق شده است چند دامنه کنترل فرمان بدافزارهای شعله و MiniFlame را شناسایی کند.
بر این اساس از ماه مه تا پایان سپتامبر گذشته متخصصان امنیت کسپرسکی نزدیک به ۱۴ هزار اتصال از ۹۰ آدرس IP مختلف را به این دامنهها ردیابی کردند که عمدتا به سرورهایی در لبنان ختم میشد، درحالی که رد پای MiniFlame در ایران، فرانسه و آمریکا هم دیده شده است.
متخصصان ۱۰ فرمان قابل فهم برای این بدافزار را شناسایی کردهاند که ثبت و ارسال فایلها از بدافزار به سرور کنترل و فرمان و بالعکس، تهیه اسکرین شات از مراحل نفوذ پیشفرض و غیرفعال شدن برای دورههای مشخص و از پیش برنامهریزی شده از جمله آنهاست.
کاوش اولیه مرکز کنترل و فرمان ویروس شعله که به شناسایی MiniFlame منجر شد به سپتامبر گذشته برمیگردد.
محققان کسپرسکی، سیمانتک، CERT-Bund/BSI و اتحادیه جهانی مخابرات علاوه بر شناسایی شعله، در کنار هم ۳ بدافزار جدید و ۴ پروتکل ارتباطی یعنی OldProtocol، OldProtocolE، SignupProtocol و RedProtocol را شناسایی کردند.
MiniFlame از طریق این پروتکلها به مرکز کنترل و فرماندهی متصل میشده است.
کشف ویروس SPE درحالیست که دو بدافزار دیگر با عنوان SP و IP هنوز ناشناخته مانده است.
کارشناسان احتمال میدهند که SP به احتمال فراوان یک نسخه قدیمی از MiniFlame است، اما هویت بدافزار IP هنوز نامشخص است.
بین سه بدافزار نامبرده IP از همه جدیدتر است.
ارزیابی سرورهای کنترل و فرماندهی در ماه سپتامبر نشان داد که دست کم چهار برنامهنویس با سطوح مهارتی گوناگون پشت حملات این بدافزارها بودهاند.
همچنین مشخص شد که در ارسال اطلاعات کامپیوترهای آلوده به سرورها شیوههای پیشرفته و پیچیدهای برای رمز نگاری دادهها به کار رفته است.
در گزارش کسپرسکی از شعله کوچک آمده است: «با شناسایی شعله، گاس و MiniFlame احتمالا فقط از سطح یک عملیات جاسوسی- سایبری بزرگ در خاورمیانه پرده برداشتهایم. اهداف اصلی این حملات همچنان نامعلوم است و از هویت قربانیان و مهاجمان اطلاعاتی در دست نیست.»
آغاز حملات گسترده تروجان Zeus به شرکتهای مالی سراسر دنیا
در هر يک از اين حملهها از ساختار و فرآيند متفاوت براي آسيب رساندن به سيستم موجود استفاده شده است تا از اين طريق نحوه حمله به سايتهاي مربوط به سازمان و از کار انداختن آنها به گونه متفاوت انجام شود و توان مقابله با آنها کمتر شود. کارشناسان امنيتي پيشبيني کردهاند که اين حملات ميتواند در حجم وسيعتر براي شرکتهاي مالي بزرگتر انجام شود.
آنچه که هماکنون مشخص شده اين است که در کنار ديگر حملات به مراکزي از قبيل Web Money، Nochex و netSpend، مجموعه تروجان Zeus هماکنون شرکتهاي مالي رديف دوم را مورد هدف قرار داده است و احتمال ميرود که در مرحله بعد شرکتهاي بزرگتر و سرويسهاي مالي محبوبتر از جمله PayPal را مورد هدف قرار دهد.
حفاظت از اطلاعات بانکی و مقابله با ویروس جدید زئوس
اگر شما از خدمات بانکداری آنلاین استفاده میکنید و یک حساب کاربری فیس بوک هم دارید، متاسفانه باید بگوییم که ویروس زئوس به شما خیلی نزدیک است!
به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار، نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران، ویروس زئوس یک ویروس تقریباً قدیمی و شناخته شده است که در طول سالهای ۲۰۰۷ و ۲۰۱۰ به شدت فعال بود. بطوریکه براساس گزارشات منتشر شده در سال ۲۰۱۰ بیش از ۵/۳ میلیون کامپیوتر شخصی در ایالت متحده امریکا به این ویروس آلوده و رقمی معادل ۱۰۰ میلیون دلار به این کشور خسارت وارد کرد.
در آن زمان شرکتهای کارتهای اعتباری به کاربران امریکایی نسبت به فعالیت جعلی بر روی کارتهای اعتباری آنها هشدار داده بودند.
البته بعدها مشخص شد این کاربران آلوده، بر روی لینکهای مخربی که از طریق شبکه اجتماعی فیسبوک برای آنها ارسال شده بود، کلیک کرده بودند.
اما خبرها حاکی از آن است که نوع جدید ویروس زئوس با عنوان زئوس فیس بوک جانی تازه گرفته و از طریق همین شبکه اجتماعی در حال گسترش است.
از این رو اگر شما فکر میکنید که به این ویروس مبتلا شدهاید و یا دست کم میخواهید اطلاعات بیشتری در مورد آن داشته باشید ادامه این مطلب را بخوانید.
ویروس زئوس چیست؟
ویروس زئوس یک بدافزار مخرب است که بین سالهای ۲۰۰۷ و ۲۰۱۰ فعالیت گستردهای داشت.
اما حالا این ویروس به شکلی جدید از طریق گوشیهای هوشمند مجهز به سیستم عامل اندروید و بلک بری و همچنین شبکه اجتماعی فیس بوک در حال گسترش است. از این رو کاربران فیسبوک و همچنین طرفداران برنامههای کاربردی گوشی های هوشمند باید بیشتر از هر کس دیگری مراقب و گوش به زنگ باشند.
ویروس زئوس تا زمانی که یک فعالیت بانکداری آنلاین انجام نمیشود در یک خواب عمیق است اما به محض آنکه کاربر از یک وب سایت بانکی برای انجام خدمات بانکداری خود استفاده میکند، ویروس خفته زئوس هم بیدار میشود تا آدرسهای بانکی و اعتبارات شما را به سرقت ببرد.
چگونه ویروس زئوس فیس بوک را شناسایی کنیم؟
در فایلهای کامپیوتری خود جستوجو کنید. با اینکار چنانچه به صورت تصادفی اقدام به نصب نرمافزارهای مخرب کرده باشید آن را شناسایی کرده و پاکسازی خواهید کرد.
ویروس زئوس معمولاً خود را در قالب فایلهایی با نام های NTOS ، WSNPOEM و PP۰۶ پنهان میکند. پس در فایلهای شخصی خود به دنبال فایل هایی نظیر PP۰۶.EXE و NTOS.EXE باشید.
در فیس بوک مراقب سرقت هویت خود باشید
چند سالی است که تکنولوژی و فناوریهای جدید این امکان را به ما داده است تا به راحتی و از طریق سیستمهای کامپیوتری خانگی و حتی گوشیهای تلفن همراه، فعالیتهای بانکی خود را انجام دهیم اما به موازات این رشد سریع، سودجویانی که به دنبال به دست آوردن پول بادآورده نیز هستند موقعیت خوبی را برای سرقتهای از راه دور به دست آوردهاند.
در این راه نیز رسانههای اجتماعی امکانات خوبی از اطلاعات شخصی قربانیان، در اختیار هکرها قرار میدهند.
این اطلاعات به هکرها در راهاندازی حسابهای جعلی مالی و سرقت هویت آنها کمک میکند چرا که هکرها توانستهاند با استفاده از اطلاعات کافی که از قربانیان خود دارند هویت اصلی و حسابهای بانکی وی را به خطر بیاندازند.
از این رو به کاربران توصیه میکنیم به منظور جلوگیری از این اتفاقات همیشه از یک آنتی ویروس خوب و کاملاً بهروز استفاده کنند.
یک آنتی ویروس خوب روی سیستم خود نصب کنید و همیشه از بهروز بودن آن مطمئن باشید.
محصول Panda Global Protection به عنوان یکی از قدرتمندترین و کاملترین نرمافزارهای امنیتی برای کاربران خانگی و شخصی اینترنت میتواند انتخاب خوبی باشد.
شما میتوانید نسخه آزمایشی ۲۰۱۳ این محصول را از سایت محلی این شرکت به آدرسpandasecurity.ir دانلود و نصب کنید.
استفاده از یک آنتی ویروس خوب و بهروز بهترین روش مقابله با بدافزارها است و به شما در تشخیص و پاکسازی انواع ویروسهای جدید و قدیم کمک میکند.
در مرحله بعد با استفاده از یک رمز عبور قوی و منحصر به فرد به هکرها اجازه حدس زدن رمزهای عبور بانکی و یا حسابهای کاربری خود در شبکههای اجتماعی را ندهید.
بعد از این نوبت به عملکرد شما در شبکههای اجتماعی می رسد. به راحتی اطلاعات شخصی خود را در اختیار تازه واردان قرار ندهید. اطلاعات هویتی را تنها در اختیار کسانی قرار دهید که از دوستی آنها مطمئن هستید.
و در آخر اینکه برای انجام فعالیتهای بانکی، از مرورگر جداگانهای که با آن به شبکههای اجتماعی وارد نمیشوید، استفاده کنید و مطمئن باشید با رعایت همین نکات امنیتی ساده و در عین حال مهم هرگز به دام ویروسهایی نظیر زئوس گرفتار نخواهید شد.
آنچه درباره ویروس DNS Changer باید بدانید

ویروس DNS Changer که این روزها یکبار دیگر در خبرها مطرح شده است، حدود ۵ سال قبل برای اولین بار مشاهده و شناسایی گردید.
بر اساس گزارش ایتنا از شرکت مهندسی شبکه گستر، نویسندگان و گردانندگان این ویروس توانسته بودند که یک شبکه مخربی از کامپیوترهای آلوده به این ویروس ایجاد کنند.
سال گذشته، پلیس FBI آمریکا گردانندگان این ویروس را دستگیر کرد و اختیار سرورهای مرتبط با ویروس DNS Changer را در اختیار گرفت.
مدتی قبل نیز، پلیس FBI مسئولیت نگهداری این سرورها را به یک موسسه غیرانتفاعی به نام Internet System Consortium واگذار کرد.
اکنون طبق دستور محاکم قضایی آمریکا، این سرورها در روز دوشنبه ۱۹ تیرماه برچیده خواهند شد و نزدیک به ۳۰۰ هزار کامپیوتر در جهان که همچنان به ویروس DNS Changer آلوده هستند، قادر به دسترسی و استفاده از اینترنت نخواهند بود.
ویروس DNS Changer قادر بود که درخواست های اینترنتی کاربر آلوده را از طریق یک تعداد سرور به سایت های جعلی و مخرب هدایت کند.
این کار از طریق سوءاستفاده از سرویس DNS صورت می گرفت.
با تغییر آدرس سرور DNS مورد استفاده کامپیوتر، درخواست های ارسالی از آن کامپیوتر بجای هدایت به سرورهای DNS واقعی و معتبر در اینترنت، به یکی از سرورهای تحت کنترل افراد خلافکار فرستاده می شد.
طبق تنظیمات صورت گرفته توسط این افراد مجرم بر روی این سرورهای DNS جعلی، کاربر به سایتهای مورد نظر این افراد هدایت شده و در این سایتها انواع بدافزارها و دیگر برنامههای مخربی و مزاحم بر روی کامپیوتر قربانی نصب و اجرا میگردید و یا اقدام به جمع آوری اطلاعات شخصی کاربر از روی کامپیوتر آلوده میشد.
طی چند ماه گذشته، پلیس FBI و مسئولان موسسه غیرانتفاعی فوق با ارسال پیام هایی به کاربران آلوده، سعی در اطلاعرسانی و هشدار به آنان را داشته اند. همچنین سایتهای پرطرفدار مانند Google و Facebook در صورت تشخیص آلودگی بر روی کامپیوتر کاربران، هشدارهایی را بر روی صفحه نشان میدهند.
بعلاوه برای اطمینان از اینکه کامپیوتر شما آلوده به ویروس DNS Changer نیست، می توانید به سایت http://www.dns-ok.us مراجعه کنید.
در صورتی که در این سایت، تصویر زیر به رنگ سبز دیده می شود، کامپیوتر شما سالم است. اگر تصویر به رنگ قرمز است، احتمالا کامپیوتر شما آلوده به ویروس DNS Changer شده است.
البته باید توجه داشت که این ویروس میتواند روتر(router)ها را نیز آلوده کند، لذا در صورتی که درخواستهای اینترنتی شما از چنین روترهایی رد شود، با آنکه کامپیوتر شما سالم است، تصویر زیر بعنوان علامت آلودگی، به رنگ قرمز نمایش داده خواهد شد.
کنترل DFS
در صورت آلودگی به ویروس DNS Changer میتوانید برای کسب اطلاعات فنی بیشتر به "هشدار ویروس DNS Changer" که در خرداد ماه امسال از سوی شرکت شبکه گستر برای مشترکین خود ارسال شد، مراجعه کنید.
همچنین در سایت DNS Changer Working Group که اختصاصا برای اطلاعرسانی و مبارزه با این ویروس توسط گروهی از مراکز علمی و شرکتهای امنیتی راهاندازی شده، اطلاعات کامل و ابزارهای شناسایی و پاکسازی متعددی ارائه شده است.
ناگفته نماند که احتمال آلودگی کاربران ایرانی به این ویروس اندک بوده و بیش از یک سوم از ۳۰۰ هزار کامپیوتر آلوده به ویروس DNS Changer در کشور آمریکا هستند.
با این حال، در صورت نیاز به راهنمایی و توضیحات بیشر در این زمینه، میتوانید با گروه پشتیبانی شبکه گستر (۸۵-۸۱ ۲۴ ۲۰ ۸۸) تماس حاصل نمائید.
هشدار مایکروسافت درباره فعالیت دو بدافزار قدیمی

یکی از کارشناسان امنیتی شرکت مایکروسافت نسبت به فعالیت دو بدافزار نسبتاً قدیمی هشدار داده و گفته است این دو بدافزار به کمک یکدیگر در رایانههای آلوده میمانند و آنتیویروسها نیز از پس آنها برنمیآیند.
به گزارش ایتنا از همکاران سیستم به نقل از وبسایت itworld، هیون چوی، یکی از کارشناسان مرکز مبارزه با بدافزارها در شرکت مایکروسافت در مطلبی نوشته است دو بدافزار وُبفوس (Vobfus) و بیبون (Beebone) به یکدیگر کمک میکنند تا در رایانههای آلوده بمانند و حذف نشوند. هر کدام از این دو بدافزار به ترتیب اقدام به دانلود نسخههای متفاوت یکدیگر میکنند تا آنتی ویروسها از پس آنها برنیایند.
براساس این گزارش، بدافزار وُبفوس که برای اولین بار در سپتامبر ۲۰۰۹ کشف شد، در واقع یک دانلودِر است، یعنی نرمافزاری که سایر کدها و قسمتهای مورد نیاز را دانلود میکند.
این بدافزار پس از آنکه رایانهای را آلوده کرد، از یک سرور کنترل و فرماندهی اقدام به دانلود بدافزار بیبون میکند. بیبون نیز خود یک دانلودر است و کارش نصب دیگر قطعات بدافزاری بر روی رایانه آلوده است. این دو بدافزار معمولاً رایانههای ویندوزی را آلوده میکنند.
کمک این دو بدافزار به یکدیگر باعث میشود آنتیویروسها قادر به کشف و از بین بردن آنها نباشند. به گفته تحلیلگر مایکروسافت، آنتیویروسهای جدید ممکن است یکی از این بدافزارها را کشف کنند، اما قطعه دیگر معمولاً به آسانی و به سرعت کشف نمیشود.
وی همچنین نوشته است: وُبفوس یک کِرم رایانهای نیز هست و خود را به کمک قابلیتهای اتوران (autoran) در درایوهای مختلف کپی میکند.
تعرفهی اتصال به شبکهی ملی 80 درصد پائینتر از تعرفه اتصال به اینترنت
رئیس سازمان تنظیم مقررات و ارتباطات رادیوئی، اعلام کرد: کمیسیون تنظیم مقررات ارتباطات تعرفه اتصال به شبکه ملی اطلاعات از طریق فناوری ADSL را تصویب کرد. سیتنا، دکتر محمدعلی فرقانی، معاون وزیر ارتباطات و فناوری اطلاعات، گفت: بر اساس این مصوبه، مشترکینی که از طریق فناوری ADSL به شبکه ملی اطلاعات دسترسی پیدا کنند، تعرفه دسترسی با سرعت دو مگابیت بر ثانیه و حداقل ده گیگابایت حجم اطلاعات دریافتی، 107 هزار ریال برای آنان تعیین شده و برای هر گیگابیت اضافی نیز حدود 4 هزار ریال پیشبینی شده است. |
شناسایی حملههای گسترده باجافزار Darkleech
![]() حملههای گسترده جدید به شیوه باجافزار بار دیگر این گونه خاص از برنامههای مخرب سایبری را به تیتر خبرهای امنیتی مبدل کردهاست. فن آوری اطلاعات ایران، باجافزار یا ransomware که گاهی آن را scareware نیز میخوانند به برنامههای مخرب یا بدافزارهایی گفته میشود که پس از نصب شدن روی سیستم قربانی، دسترسی او را به بخشی از منابع و قابلیت های سیستم محدود میکنند و از کاربر میخواهند در قبال آزاد کردن دوباره منابع سیستم، مبلغی را بهعنوان باج به مهاجمان بپردازد. در حملههای جدید که به باجافزار Darkleech معروف شدهاست، مهاجمان ۳۰۰ دلار از قربانیشان پول درخواست کردهاند. طبق گفته پژوهشگران شرکت امنیتی Eset، این باجافزار بخشی جدید از یک حمله قدیمیتر و مسبوق به سابقه است. که با استفاده از آلوده کردن یکی از ماژولهای وب سرور آپاچی به نام Darkleech، زیرساخت شرکت های میزبان وب را هدف میگیرد. متخصصان این شرکت افزودند، احتمالاً هکرها به شیوه نفوذ در برنامههای CPanel و Plesk نیز پی بردهاند. شرکت های میزبان معمولاً از این دو برنامه برای مدیریت شبکهها و وب سایت ها استفاده میکنند. به گفته سباستین دوکوئت، از پژوهشگران شرکت مذکور، باجافزار Darkleech نخست خود را به وب سایت هایی که روی یک سرور آپاچی میزبانی میشوند میچسباند و یک iframe را در صفحه وب موردنظر بارگذاری میکند و باعث میشود کامپیوتر کاربران با باز کردن این صفحه، مسیر خود را به یک آدرس اینترنتی آلوده که از کیت مخرب Blackhole میزبانی میکند، تغییر دهد. شرکت Eset طی هفته گذشته دست کم ۲۷۰ وب سایت آلوده را که با این شیوه کاربرانشان را به سایت آلوده منتقل میکردند شناسایی کردهاست. کیت Blackhole میکوشد به مرورگرهای وب و همچنین افزونههای جاوا یا ادوبی ریدر که وصلهگذاری نشدهاند یا ضعف هایی دارند نفود و چند برنامه آلاینده را روی کامپیوتر نصب کند. یکی از این برنامهها Nymaim نام دارد که کامپیوتر کاربر را قفل میکند و سپس برای باز کردن قفل از او باج میخواهد. |
چگونه از شر ویروس های کامپیوتری در امان بمانیم؟
طی سال های اخیر با گسترش خطر حملات اینترنتی هر روز شاهد انتشار اخباری گوناگون از جنگ هکرها و ویروس نویسان هستیم. جنگی که اطلاعات حیاتی کاربران اینترنت را هدف قرار داده و ضرر و زیان زیاد و گاه غیر قابل جبرانی را به آنها می زند.
این صدمات می تواند در حد اختلالات و صدمات به بخش های امنیت اطلاعات و صنایع کشوری باشد که بر این اساس بسیاری از کشورهای پیشرفته، سرگرم تهیه سندهای دفاع سایبری هستند. به غیر از این مورد هم اکنون حجم بالایی از تبهکاری های رایانه ای مختص کاربران عادی است و ویروس های بسیاری برای کلاهبرداری از کاربران عادی و هک اطلاعاتی نظیر رمز حساب های بانکی و... منتشر شده اند.
به همین دلیل نیاز به یک ابزار محافظ در مقابل این خطرات برای هر یک از کاربران کالاهای دیجیتالی و کامپیوتری از گوی های موبایل گرفته تا لپ تاپ و کامپیوترهای رومیزی و سرورهای بزرگ و... حس می شود، چرا که کاربرانی که حداقل از یک آنتی ویروس مناسب روی سیستم های خود استفاده می کنند، تا حدود زیادی می توانند بر این مخاطرات غلبه کنند.
اما انتخاب و خرید یک آنتی ویروس مناسب برای برخی از کاربران کالاهای دیجیتالی سخت است و هنگام انتخاب با سوالاتی نظیر چه آنتی ویروسی مناسب ما است؟ چرا باید وقتی نسخه های قابل دانلود وجود دارند بابت خرید آنتی ویروس هزینه کنیم و... مواجه می شوند. با توجه به این موضوع در این بخش ما سعی کرده ایم به برخی از این سوالات پاسخ دهیم. پس اگر به این موضوع علاقه مندید، این مطلب را بخوانید:
آنتی ویروس چگونه ویروس شناسی و ویروس زدایی می کند؟
آنتی ویروس های گوناگونی با برندهای مختلف در بازار وجود دارند و نمونه هایی نیز قابل دانلود در سایت های اینترنتی وجود دارند که تفاوت های عمده ای بین عملکرد آنها وجود دارد. نرم افزارهای آنتی ویروس فایل ها و به شکل کلی حافظه کامپیوتر کاربر را با روش های مشخصی اسکن و بررسی می کند تا آلودگی های سیستم را پیدا کند. در حالت کلی آنتی ویروس ها از دو تکنیک اصلی برای رسیدن به اهدافشان استفاده می کنند:
1- روش مبتنی بر کد (امضا)
در این روش با استفاده از یک دیکشنری ویروس که حاوی امضای ویروس های شناخته شده است، احتمال وجود ویروس های شناخته شده در فایل ها مورد بررسی و آزمایش قرار می گیرند. در حال حاضر اغلب برنامه های آنتی ویروس از این تکنیک استفاده می کنند.
به بیان کلی تر در این شیوه، رایانه میزبان، درایوهای حافظه و یا فایل ها با هدف پیدا کردن الگویی که نشان دهنده یک بدافزار باشد، مورد جست وجو قرار می گیرند. این الگوها معمولا در فایل هایی به نام فایل های امضا ذخیره می شوند.
فایل های مذکور توسط فروشندگان نرم افزارهای آنتی ویروس طبق یک برنامه منظم به روزرسانی می شوند تا قادر باشند بیشترین تعداد ممکن حمله های بدافزاری را شناسایی کنند.
مشکل اصلی تکنیک بررسی امضا این است که نرم افزار آنتی ویروس باید قبلا به روز رسانی شده باشد تا بتواند به مقابله و خنثی سازی بدافزارها بپردازد و لذا بدافزارهای جدیدی که هنوز شناسایی نشده و به فایل های امضا اضافه نشده اند تشخیص داده نمی شوند.
2- روش مبتنی بر رفتار
روش مبتنی بر رفتار بر خلاف روش پیشین تنها در تلاش برای شناسایی ویروس های شناخته شده نیست و به جای آن رفتار همه برنامه ها را نظارت می کند. این تکنیک سعی در تشخیص انواع شناخته شده و همچنین انواع جدید بدافزار دارد و این کار را از طریق جست وجوی ویژگی های عمومی و مشترک بدافزارها انجام می دهد.
برای مثال اگر یک برنامه سعی در نوشتن داده بر روی یک برنامه اجرایی دیگر را داشته باشد، این رفتار به عنوان یک رفتار مشکوک شناسایی شده و به کاربر هشدار لازم داده می شود. سپس از او در مورد اینکه چه کاری باید انجام شود، سوال می شود. آنتی ویروس های مبتنی بر رفتار بر خلاف آنتی ویروس های مبتنی بر امضا از رایانه در برابر ویروس های جدید نیز که امضای آنها در هیچ دیکشنری موجود نیست، محافظت به عمل می آورند.
البته مشکل این آنتی ویروس ها تعداد زیاد تشخیص های مثبت اشتباه و هشدارهای به کاربر است که موجب خستگی و سر رفتن حوصله کاربران می شود. در صورتی که کاربران به همه هشدارها پاسخ Accept را بدهند عملا آنتی ویروس بلااستفاده شده و کارایی خود را از دست خواهد داد، به همین دلیل آنتی ویروس ها استفاده از این روش را روز به روز محدودتر می کنند. اغلب آنتی ویروس های تجاری از هر دو روش فوق ولی با تاکید بر روی امضای ویروس، استفاده می کنند.
3- روش های دیگر:
استفاده از Sandbox
یک روش دیگر برای تشخیص ویروس ها استفاده از sandbox است. یک sandbox سیستم عامل را شبیه سازی کرده و فایل های اجرایی را در این شبیه سازی اجرا می کند. بعد از پایان اجرای برنامه ها sandbox در مورد تغییراتی که ممکن است نشان دهنده ویروس باشد مورد ارزیابی قرار می گیرد. به علت سرعت پایین این روش تشخیص، از آن فقط در صورت تقاضای کاربر استفاده می شود.
فناوری ابر
آنتی ویروس ابری در واقع یک آنتی ویروس مبتنی بر محاسبات ابری است که توسط دانشمندان دانشگاه میشیگان تولید شده است. هر زمان که رایانه یک فایل یا برنامه جدید را دریافت یا نصب کند، یک نسخه از آن به صورت خودکار برای ابر آنتی ویروس ارسال می شود و در آنجا با استفاده از ۱۲ تشخیص دهنده متفاوت که با یکدیگر کار می کنند، مشخص می شود که آیا باز کردن فایل یا برنامه مذکور امن است یا خیر.
تشخیص آنلاین
برخی وب سایت ها امکان بررسی فایل های بارگذاری شده توسط کاربر به صورت آنلاین را فراهم می کنند. این وب سایت ها از چندین تشخیص دهنده ویروس به صورت همزمان استفاده می کنند و گزارشی را در مورد فایل های بارگذاری شده برای کاربر تهیه می کنند.
نکاتی برای خرید آنتی ویروس مناسب
در حال حاضر نرم افزارهای ضد ویروس در برندهای گوناگون و انواع مختلفی در بازار موجودند که تقریبا عملکرد یکسانی دارند و همین تنوع زیاد می تواند موجبات سردرگمی خریداران را هنگام انتخاب فراهم آورد. به همین دلیل اکثرا به توصیه های فروشنده یا با استناد بر تجربه دوستان و آشنایان برای خرید اقدام می کنند. صرف نظر از انتخاب برند، مجموعه نکاتی باید هنگام خرید آنتی ویروس مورد توجه قرار گیرد که در این بخش ما به بیان برخی از آنها می پردازیم:
1- آنتی ویروس اورجینال خریداری کنید:
مهم ترین عاملی که هنگام خرید یک محصول امنیتی باید در نظر بگیرید اصل (اورجینال) بودن محصول و خودداری از خرید محصولات قفل شکسته موجود در بازار است. این موضوع (اورجینال بودن آنتی ویروس ) نه تنها باعث می شود تا به درستی از اطلاعات دیجیتال شما حفاظت شود، بلکه آنتی ویروس با به روز رسانی در طی زمان شما را در مقابل آلودگی جدید نیز محافظت می کند.
برای تهیه محصولات اورجینال می توانید از فروشگاه های معتبر موجود در بازار یا سایت های معتبر اینترنتی استفاده کنید، البته خرید اینترنتی می تواند شیوه بهتری باشد، چرا که به راحتی قابل دسترس بوده و با پرداخت الکترونیکی، می توانید در کوتاه ترین زمان کد فعالسازی قانونی را دریافت کنید، ضمن آنکه علاوه بر قیمت پایین تر نسبت به سی دی های فیزیکی آنتی ویروس، بی خود و بی جهت هزینه اضافی برای سی دی و بسته بندی پرداخت نمی کنید.
2- در جستوجوهای پرخطر از نرم افزارهای ضد جاسوسی استفاده کنید:
امروزه جاسوسی اینترنتی، برای کاربران کامپیوتر به واقعیتی گریزناپذیر تبدیل شده است. حاصل کمی غفلت هنگام گشت زدن در وب، ممکن است شما را با کوکی های متجاوز و پاپ آپ های تمام نشدنی روبه رو سازد. بسیاری از کاربران برای اینکه از شر این پلیدی های اینترنت در امان بمانند، به نرم افزارهای ضدجاسوسی (Anti Spyware) پناه می برند، اما اگر انتخاب برنامه های ضدجاسوسی و ضدتبلیغاتی از روی دقت صورت نگیرد، درمان ممکن است بدتر از خود مرض از آب دربیاید. اگر به دنبال راهی برای مقابله با پاپ آپ ها هستید، گوگل، یاهو و MSN ابزارهای خوبی را برای مسدود کردن این پنجره ها به طور رایگان عرضه می کنند.
3- میزان کشف ویروس آنتی ویروس را بررسی کنید:
نرخ شناسایی یا میزان کشف ویروس هر آنتی ویروس مهم ترین ویژگی یک آنتی ویروس است. این ویژگی نشان می دهد که در زمان انتشار یک ویروس نرخ شناسایی و محافظت از سیستم به چه میزان است.
4- تعداد به روز رسانی را مد نظر قرار دهید:
هر چه تعداد به روز رسانی یک آنتی ویروس بالاتر باشد، نشان می دهد که شرکت عرضه کننده سریع تر به عرضه امضاهای ویروس های جدید می پردازد و طبیعتا سیستم ها با توجه به به روزرسانی های بیشتر با احتمال آلودگی کمتری روبه رو هستند.
5- به الگوریتم های هوش مصنوعی اهمیت دهید:
با توجه به تغییر روزانه و تولید نسل های جدید ویروس ها، تنها امکانات شناسایی ویروس ها بر اساس امضا کافی نیست و این نیاز وجود دارد که نرم افزار آنتی ویروس بتواند بر اساس رفتارهایی که یک فایل دارد، تشخیص بدهد که فایل حاوی بدافزار است یا خیر. در این روش نرم افزارهایی که نرخ شناسایی بالاتری دارند گزینه های بهتری هستند.
6- میزان سنگینی نرم افزار را در نظر بگیرید:
هر کدام از محصولات آنتی ویروس، بسته ای شامل امکانات مختلف از جمله آنتی ویروس، ابزارهای پیشگیری، ضد هک، ضد هرزنامه، کنترل ابزارهای جانبی، رمزنگاری، مدیریت رمز عبور و... ارائه می دهند که بر اساس مشخصات سخت افزاری سیستم می تواند کندی محسوس یا غیرمحسوسی را در روند کاربری کامپیوتر ایجاد کند که با توجه به مشخصات سخت افزاری دستگاه و امکانات مورد نیاز به انتخاب آنتی ویروس مبادرت کرد.
7- به قیمت کالا توجه کنید:
نکته ای که باید به آن توجه بسیار شود قیمت آنتی ویروس های موجود در بازار است. با توجه به فرهنگسازی های صورت گرفته در چند سال گذشته از یک سو و افزایش ضریب نفوذ اینگونه از نرم افزارهای امنیتی از سوی دیگر، بسیاری از تولیدکنندگان مطرح جهانی با کاهش قیمت های خود سعی کرده اند تا بتوانند زمینه استفاده از یک آنتی ویروس مناسب را برای تمام کاربران دنیای دیجیتال فراهم آورند. به همین دلیل این کالا در تنوع قیمتی گوناگونی در بازار موجود است که می توانید با توجه به نیاز خود و میزان مراجعه خود به فضای پر خطر از یک آنتی ویروس مناسب استفاده کنید.







