بایگانی نوامبر, 2009
هشدار: خطر هکرهای توییتری را جدی بگیرید
7مشغول کارهای روزمره خود هستید و گهگاهی توییت هم میکنید، در همین حین یک پیام مستقیم (Direct Message) از طرف یکی از دوستانتان دریافت میکنید که لینکی را برای شما فرستاده با این توضیح که حتما این لینک رو ببین. شما هم بر روی لینک کلیک میکنید و …
ادامه داستان به شانس و اقبال شما بستگی زیادی دارد. ممکن است اکانت توییتر خود را از دست بدهید یا حتی اطلاعات کارت اعتباری خودتان را ! همزمان با روند رو به رشد و استقبال روزافزون کاربران اینترنت از پدیدههایی مانند توییتر و فیسبوک حملات فیشینگ و کلاهبرداری با استفاده از این سایتها هم به طور بیسابقهای افزایش یافته است. روشهای ابتدایی این مهاجمان به این صورت بود که پس از ایجاد پروفایلبا اسمهای جذاب (!) و ارسال لینکهای تبلیغاتی یا آلوده، کاربران ِ بیخبر از همهجا را ترغیب به کلیک کردن بر روی لینکها میکردند. این حملات به درجهای از خطر رسید که توییتر کوشید با استفاده از روشهای مختلف این اسپمرها را شناسایی و اکانتهایشان را غیرفعال کند.
اما حالا پس از ماهها هکرها با روشی جدیدتر و موثرتر بازگشتهاند. آنها اینبار از حسابهای فعال و متعلق به کاربران حقیقی برای ارسال لینکهای آلوده خود سوءاستفاده می کنند.
طی روزهای گذشته چندین پیام مستقیم از دوستان توییتری خود دریافت کردهام که در آنها جملات و عباراتی مشابه با تصویر زیر آمدهاست که خواننده را ترغیب به کلیک کردن بر روی لینکهای همراه با متن را مینماید.یک جستجوی کوچک در توییتر نشان میدهد که گزارشهای متعدد و مشابه دیگری نیز در این مورد وجود دارد.

خوشبختانه در تنها باری که فریب این حقه را خوردم فایرفاکس با آلوده نشان دادن لینک من را از خطر نجات داد اما اگر شما هم با اینگونه موارد برخوردید لازم است موارد زیر را رعایت کنید :
- قدم اول ؛ هرگز ، به هیچ وجه و تحت هیچ شرایطی این لینکها را باز نکنید !
- در صورتی که احساس میکنید هدف این حملات قرار گرفتهاید و خصوصا وقتی که متوجه میشوید از حساب کاربری شما این پیامها ارسال میشود هر چه سریعتر نسبت به تغییر رمزعبور خود اقدام کنید. فراموش نکنید شما در قبال دوستان خود مسئول هستید.
- اطلاعات کاربری خود در توییتر (و هیچ سایت دیگری را) در اختیار هیچکس قرار ندهید ، حتی اگر این فرد نزدیکترین دوست شما یا همسر شما باشد! ممکن است شما در این موارد دقت کافی داشته باشید اما تجربه نشان داده است دیگران در مورد اینگونه پیامها (خصوصا اگر از طرف جنس مخالف باشد) کنجکاوتر هستند و سریعتر فریب میخورند!
- برنامهها و سرویسهای زیادی موسوم به ۳rd party هستند که میتوانند از امکانات توییتر استفاده کنند. توصیه اکید میشود به برنامههایی که اعتماد ندارید اطمینان نکنید.
با انجام این موارد میتوانید خودتان را از این دام که برای سرقت اطلاعات شما پهن شدهاست نجات بدهید.
سرورهای مجازی پارسپک
5
اگر بخواهید یک سایت یا سرویس تحت وب را راهاندازی کنید داشتن یک فضای اینترنتی مطمئن و باکیفیت یکی از نیازهای اساسی و حیاتی شماست. برای کارهای کوچک مثل وبلاگ یا یک سایت معمولی تهیه هاست مشکل را حل میکند اما برای برخی کارهای تجاری متوسط و بزرگ نیاز به فضای بیشتر و کنترل کاملتر بر روی فضای اینترنتی خود دارید. سرورهای مجازی یک انتخاب مناسب و مفید برای کسانیست که از یک طرف به چیزی بیشتر از هاست نیاز دارند و از طرف دیگر توانایی مالی یا فنی اجاره سرور فیزیکی را ندارند.
سرور مجازی یا VPS ( که مخفف عبارت Virtual private server است) در واقع یک روش برای استفاده اشتراکی از یک سرور حقیقی است که هر یک بصورت مستقل قابلیت اعمال تنظیمات مورد نیاز کاربر میباشد. هر سرور مجازی میتواند از سیستمعامل خودش بهره ببرد و بصورت مستقل از باقی سرورها ریبوت شود.با توجه به این مزایا کاربران سرورهای مجازی میتوانند کنترل کاملی بر روی سرور خود داشته باشند و تقریبا هر نرمافزاری که قابل اجرا بر روی سرور است را نصب و اجرا نمایند. البته باید توجه داشت که اغلب شرکتهای ارائه دهنده سرور مجازی به حق از نصب نرمافزارهای مخرب بر روی سرور بدلیل خطراتی که برای منافع شرکت و سایر مشتریان دارد جلوگیری میکنند.
شرکت پارس پروا سیستم با نام تجاری پارس پک یکی از شرکتهایی هست که بصورت تخصصی در زمینه ارائه سرور مجازی فعالیت میکند. سرورهای مجازی این شرکت در دو مدل با سیستمعامل مبتنی بر لینوکس و سرورهای مجازی با سیستمعامل مبتنی بر ویندوز عرضه شدهاند که شروع قیمتها در مدل لینوکس ۱۳ هزار تومان در ماه است.
همچنین در سایت پارسپک و در بخش سرور اختصاصی میتوانید مشخصات و قیمتهای پکهای ویژه و اختصاصی این شرکت را مشاهده و در صورت تمایل نسبت به خرید سرویس اقدام نمایید. توصیه میکنم قبل از خرید حتما با بخش پشتیبانی این شرکت بوسیله تماس تلفنی یا گفتگوی آنلاین که از طریق سایت پارسپک قابل دسترسی است صحبت کنید.
لازم به ذکر است پارسیش هیچگونه تعهدی نسبت به کیفیت سرویسدهی و خدمات این شرکت ندارد.
۵ نکته امنیتی در مورد اکانتهای جیمیل
9وبلاگ رسمی جیمیل مطلبی را منتشر کرده با عنوان نکات امنیتی در مورد حسابهای کاربری جیمیل. بخاطر اهمیتی که این موضوع داره بد ندیدم این مطلب را بصورت آزاد ترجمه کرده و اینجا قرار بدم تا مورد استفاده دوستان قرار بگیره.
داشتن یک رمزعبور قوی در حفظ اطلاعات شما کمک زیادی میکند اما علاوه بر این باید چند کار دیگر انجام دهید تا خیالتان از بابت امنیت اکانت جیمیلتان راحت شود :
۱. حتما از ایمیلتان خارج شوید. بخصوص هنگامی که با استفاده از یک کامپیوتر عمومی به جیمیل وارد میشوید (مثلا در کافینت یا سایت دانشگاه) حتما پس از تمام شدن کارتان از صندوق ایمیل خود خارج شوید (Sign out). کار سختی نیست،فقط بر روی لینک Sign out در گوشه بالا و راست صفحه ایمیلتان کلیک کنید. اگر میخواهید خیالتان راحتتر شود حتما پس از این کار cache ، کوکیها و تاریخچه (history) مرورگرتان را هم پاک کنید.سپس مرورگر را بصورت کامل ببندید.در کامپیوتر خانگیتان اگر لازم است بصورت مداوم از آن دور شوید میتوانید آن را با استفاده از یک اسکرینسیور رمزدار محافظت کنید تا کسی بدون اجازه و در غیاب شما به اطلاعات صندوق پستیتان دسترسی نداشته باشد.
۲. مراقب ارسال اطلاعات حساس و محرمانه از طریق ایمیل باشید. هنگامی که شما یک ایمیل را فرستادید دیگر هیچ کنترلی در مورد اطلاعاتی که در آن ایمیل ارسال کردهاید ندارید.این به معنی آن است که اگر گیرندگان ایمیل بخواهند میتوانند آن را برای کسان دیگری بفرستند یا اطلاعات بعضا محرمانه شما را در محیط عمومی منتشر کنند.حتی اگر به این افراد اعتماد هم داشتهباشید باز هم ممکن است بخاطر سهلانگاری آنها ایمیلشان هک شود یا یک ویروس این اطلاعات را بدزدد. اطلاعات حسابهای بانکی، کارتهای اعتباری ، رمزهای عبور و اطلاعات حساسی از این دست به هیچ وجه نباید از طریق ایمیل و به هیچکس دیگر منتقل شوند. گوگل هیچگاه به شما ایمیل نمیزند تا از شما رمزعبورتان را بخواهد پس هرگز فریب این حقه هکرها را نخورید !
۳. فعال کردن حالت استفاده از پروتکل HTTPS. هر زمان که شما یک صفحه وب را مشاهده میکنید ، کامپیوتر شما نیاز به ارسال و دریافت اطلاعات به شبکه اینترنت دارد.HTTPS اطلاعاتی را که بین کامپیوتر و اینترنت منتقل میشود را بصورت رمز درمیاورد تا شناسایی محتوای آنها در این بین غیرممکن باشد.جیمیل برای لاگین کاربران خود از این پروتکل استفاده میکند اما شما میتوانید صندوق پست الکترونیکی خود را نیز با استفاده از این پروتکل مرور کنید.استفاده از https ، باعث کندتر شدن فعالیت شما در جیمیل میشود اما اگر بخواهید میتوانید با کلیک بر روی Settings و انتخاب Always use HTTPS در زبانه General جیمیل را وادار کنید همیشه از این پروتکل برای ارتباط با شما استفاده کند.
۴. مراقب فایلهای ضمیمه مشکوک باشید. برای محافظت شما از ویروسها و نرمافزارهای مخرب دیگر جیمیل تمام اتچمنتها را هنگامی که ایمیل به صندوق شما میرسد اسکن میکند.عملیات اسکن یکبار دیگر هنگامی که ایمیل مذکور را باز میکنید تکرار میشود.فایلهای ضمیمهای که شما هم می فرستید توسط آنتیویروس آنلاین گوگل کنترل میگردد.اما جیمیل میگوید باز هم مراقب فایلهای ضمیمه باشید و هر فایلی را که انتظار دریافتش را ندارید باز نکنید، حتی اگر از طرف دوست شما باشد.قبل از اینکه فایل ضمیمه ایمیل را باز کنید از فرستنده بپرسید که چه چیزی را برای شما فرستاده است و وقتی از بیخطر بودنش مطمئن شدید نسبت به بازکردن آن اقدام کنید.
۵. اطلاعات مربوط به بازیابی حساب کاربری خودتان را به روز نگه دارید. اطلاعات بازیابی اکانت به شما کمک میکند تا به حسابتان دسترسی پیدا کنید حتی اگر رمز عبور آن را فراموش کرده باشید یا یک نفر با دسترسی به حساب کاربری شما آن را تغییر داده باشد.در حال حاضر گوگل به سه روش میتواند به شمایی که رمزتان را فراموش کردهاید کمک کند.استفاده از آدرس ایمیل ثانوی، که با تعیین این ایمیل گوگل در هنگام فراموشی رمز توسط شما یک لینک برای ریست کردن رمز به این آدرس میفرستد.استفاده از SMS که البته در همه کشورهای جهان (حتی افغانستان) فعال است بجز ایران ! و روش سوم هم استفاده از پرسش و پاسخ امنیتی که در این روش باید سوالی را تعیین کنید که جواب دادنش برای شما آسان و برای دیگران غیرممکن باشد.
گوگلریدر عادات فیدخوانی شما را درک میکند
6گوگل امروز دو قابلیت تازه را به گوگلریدر خود افزود. بر طبق خبر منتشر شده در وبلاگ رسمی گوگلریدر این دو امکان جدید به کاربران کمک میکند مطالب مورد علاقهشان را سریعتر پیدا کنند.
قابلیت اول که Explore نام دارد در نوار سمت چپ گوگل ریدر و بین فیدهای اشتراکگذارده شده دوستان و فیدهایی که شما مشترک شدهاید ظاهر شدهاست. در قسمت Popular items از این بخش شما میتوانید برترین صفحات ، تصاویر و ویدئوهای اشتراکگذارده شده در تمام اینترنت (و نه فقط دوستان شما) را مشاهده و در صورتی که به آنها علاقمند بودید فیدشان را مشترک شوید.حالا دیگر میتوانید مطمئن شوید که هیچ موضوع یا تصویر داغی را از دست نخواهید داد حتی اگر مشترک فید آن سایت یا وبلاگ هم نباشید. بخش بعدی قسمت Explore یا کاوش گوگلریدر اختصاص به پیشنهادات گوگل در مورد مشترکشدن فید وبلاگهایی دارد که ممکن است به آنها علاقمند باشید. این بخش پیش از این هم در گوگل ریدر وجود داشت اما تا این حد در دسترس نبود و به سبک و سیاق دیگری بود. پیشنهاداتی که گوگلریدر در مورد اشتراک فید وبلاگها میدهد با توجه به عادات فیدخوانی (شیر کردن و لایک زدن مطالب) تهیه میشود.

قابلیت دوم گوگلریدر مربوط به نحوه نمایش فیدهاست. فرض کنید تعداد زیادی فید را مشترک هستید اما فرصت کافی برای مطالعه همه آنها ندارید. به آسانی میتوانید از گوگلریدر بخواهید فیدهای جدید را بصورت جادویی برای شما مرتب کند ! این مدل نمایش کاملا بر اساس عادات شخصی شما در فیدخوانی است.بر این اساس گوگلریدر فیدهایی که با Like و Share توجه بیشتری به آنها نشان دادهاید را در موقعیت بالاتری نمایش میدهد تا مطالب مورد علاقهتان را در میان انبوه فیدهای مشترکشده از دست ندهید.قابلیت ردیف کردن بصورت جادویی یا Sort by magic را به همراه دو مدل دیگر مرتب کردن بر اساس جدیدترین فیدها و قدیمیترین فیدها را میتوانید در قسمت بالایی گوگل ریدر و با کلیک بر روی کلید Feed Settings پیدا نمایید.

اگر گوگلریدر را نمیشناسید احتمالا با فید غریبه هستید. صفحه اشتراک پارسیش را بخوانید شاید چیزی دستگیرتان شد.
نظر دهندگان برتر