بایگانی نوامبر, 2009

هشدار: خطر هکرهای توییتری را جدی بگیرید

7

مشغول کارهای روزمره خود هستید و گهگاهی توییت هم می‌کنید، در همین حین یک پیام مستقیم (Direct Message) از طرف یکی از دوستانتان دریافت میکنید که لینکی را برای شما فرستاده با این توضیح که حتما این لینک رو ببین. شما هم بر روی لینک کلیک می‌کنید و …
ادامه داستان به شانس و اقبال شما بستگی زیادی دارد. ممکن است اکانت توییتر خود را از دست بدهید یا حتی اطلاعات کارت اعتباری خودتان را ! همزمان با روند رو به رشد و استقبال روزافزون کاربران اینترنت از پدیده‌هایی مانند توییتر و فیس‌بوک حملات فیشینگ و کلاهبرداری‌ با استفاده از این سایت‌ها هم به طور بی‌سابقه‌ای افزایش یافته است. روش‌های ابتدایی این مهاجمان به این صورت بود که پس از ایجاد پروفایل‌با اسم‌های جذاب (!)‌ و ارسال لینک‌های تبلیغاتی یا آلوده، کاربران ِ بی‌خبر از همه‌جا را ترغیب به کلیک کردن بر روی لینک‌ها میکردند. این حملات به درجه‌ای از خطر رسید که توییتر کوشید با استفاده از روش‌های مختلف این اسپمرها را شناسایی و اکانت‌هایشان را غیرفعال کند.
اما حالا پس از ماه‌ها هکرها با روشی جدیدتر و موثرتر بازگشته‌اند. آنها این‌بار از حساب‌های فعال و متعلق به کاربران حقیقی برای ارسال لینک‌های آلوده خود سوءاستفاده می کنند.
طی روزهای گذشته چندین پیام مستقیم از دوستان توییتری خود دریافت کرده‌ام که در آنها جملات و عباراتی مشابه با تصویر زیر آمده‌است که خواننده را ترغیب به کلیک کردن بر روی لینک‌های همراه با متن را می‌نماید.یک جستجوی کوچک در توییتر نشان می‌دهد که گزارش‌های متعدد و مشابه دیگری نیز در این مورد وجود دارد.


خوشبختانه در تنها باری که فریب این حقه را خوردم فایرفاکس با آلوده نشان دادن لینک من را از خطر نجات داد اما اگر شما هم با اینگونه موارد برخوردید لازم است موارد زیر را رعایت کنید :

- قدم اول ؛ هرگز ، به هیچ وجه و تحت هیچ شرایطی این لینک‌ها را باز نکنید !
- در صورتی که احساس می‌کنید هدف این حملات قرار گرفته‌اید و خصوصا وقتی که متوجه می‌شوید از حساب کاربری شما این پیام‌ها ارسال می‌شود هر چه سریع‌تر نسبت به تغییر رمزعبور خود اقدام کنید. فراموش نکنید شما در قبال دوستان خود مسئول هستید.
- اطلاعات کاربری خود در توییتر (و هیچ سایت دیگری را) در اختیار هیچ‌کس قرار ندهید ، حتی اگر این فرد نزدیکترین دوست شما یا همسر شما باشد! ممکن است شما در این موارد دقت کافی داشته باشید اما تجربه نشان داده است دیگران در مورد اینگونه پیام‌ها (خصوصا اگر از طرف جنس مخالف باشد) کنجکاوتر هستند و سریعتر فریب می‌خورند!
- برنامه‌ها و سرویس‌های زیادی موسوم به ۳rd party هستند که می‌توانند از امکانات توییتر استفاده کنند. توصیه اکید می‌شود به برنامه‌هایی که اعتماد ندارید اطمینان نکنید.

با انجام این موارد می‌توانید خودتان را از این دام که برای سرقت اطلاعات شما پهن شده‌است نجات بدهید.

سرورهای مجازی پارس‌پک

5

اگر بخواهید یک سایت یا سرویس تحت وب را راه‌اندازی کنید داشتن یک فضای اینترنتی مطمئن و باکیفیت یکی از نیازهای اساسی و حیاتی شماست. برای کارهای کوچک مثل وبلاگ یا یک سایت معمولی تهیه هاست مشکل را حل می‌کند اما برای برخی کارهای تجاری متوسط و بزرگ نیاز به فضای بیشتر و کنترل کاملتر بر روی فضای اینترنتی خود دارید. سرورهای مجازی یک انتخاب مناسب و مفید برای کسانی‌ست که از یک طرف به چیزی بیشتر از هاست نیاز دارند و از طرف دیگر توانایی مالی یا فنی اجاره سرور فیزیکی را ندارند.
سرور مجازی یا VPS ( که مخفف عبارت Virtual private server است) در واقع یک روش برای استفاده اشتراکی از یک سرور حقیقی است که هر یک بصورت مستقل قابلیت اعمال تنظیمات مورد نیاز کاربر می‌باشد. هر سرور مجازی می‌تواند از سیستم‌عامل خودش بهره ببرد و بصورت مستقل از باقی سرورها ریبوت شود.با توجه به این مزایا کاربران سرورهای مجازی می‌توانند کنترل کاملی بر روی سرور خود داشته باشند و تقریبا هر نرم‌افزاری که قابل اجرا بر روی سرور است را نصب و اجرا نمایند. البته باید توجه داشت که اغلب شرکت‌های ارائه دهنده سرور مجازی به حق از نصب نرم‌افزارهای مخرب بر روی سرور بدلیل خطراتی که برای منافع شرکت و سایر مشتریان دارد جلوگیری می‌کنند.
شرکت پارس پروا سیستم با نام تجاری پارس پک یکی از شرکت‌هایی هست که بصورت تخصصی در زمینه ارائه سرور مجازی فعالیت می‌کند. سرورهای مجازی این شرکت در دو مدل با سیستم‌عامل مبتنی بر لینوکس و سرورهای مجازی با سیستم‌عامل مبتنی بر ویندوز عرضه شده‌اند که شروع قیمت‌ها در مدل لینوکس ۱۳ هزار تومان در ماه است.
همچنین در سایت پارس‌پک و در بخش سرور اختصاصی می‌توانید مشخصات و قیمت‌های پک‌های ویژه و اختصاصی این شرکت را مشاهده و در صورت تمایل نسبت به خرید سرویس اقدام نمایید. توصیه میکنم قبل از خرید حتما با بخش پشتیبانی این شرکت بوسیله تماس تلفنی یا گفتگوی آنلاین که از طریق سایت پارس‌پک قابل دسترسی است صحبت کنید.
لازم به ذکر است پارسیش هیچ‌گونه تعهدی نسبت به کیفیت سرویس‌دهی و خدمات این شرکت ندارد.

۵ نکته امنیتی در مورد اکانت‌های جی‌میل

9

وبلاگ رسمی جی‌میل مطلبی را منتشر کرده با عنوان نکات امنیتی در مورد حساب‌های کاربری جی‌میل. بخاطر اهمیتی که این موضوع داره بد ندیدم این مطلب را بصورت آزاد ترجمه کرده و اینجا قرار بدم تا مورد استفاده دوستان قرار بگیره.
داشتن یک رمزعبور قوی در حفظ اطلاعات شما کمک زیادی می‌کند اما علاوه بر این باید چند کار دیگر انجام دهید تا خیالتان از بابت امنیت اکانت جی‌میلتان راحت شود :
۱. حتما از ایمیل‌تان خارج شوید. بخصوص هنگامی که با استفاده از یک کامپیوتر عمومی به جی‌میل وارد می‌شوید (مثلا در کافی‌نت یا سایت دانشگاه) حتما پس از تمام شدن کارتان از صندوق ایمیل خود خارج شوید (Sign out). کار سختی نیست،فقط بر روی لینک Sign out در گوشه بالا و راست صفحه ایمیلتان کلیک کنید. اگر می‌خواهید خیالتان راحت‌تر شود حتما پس از این کار cache ، کوکی‌ها و تاریخچه (history) مرورگرتان را هم پاک کنید.سپس مرورگر را بصورت کامل ببندید.در کامپیوتر خانگی‌تان اگر لازم است بصورت مداوم از آن دور شوید می‌توانید آن را با استفاده از یک اسکرین‌سیور رمزدار محافظت کنید تا کسی بدون اجازه و در غیاب شما به اطلاعات صندوق پستی‌تان دسترسی نداشته باشد.

۲. مراقب ارسال اطلاعات حساس و محرمانه از طریق ایمیل باشید. هنگامی که شما یک ایمیل را فرستادید دیگر هیچ کنترلی در مورد اطلاعاتی که در آن ایمیل ارسال کرده‌اید ندارید.این به معنی آن است که اگر گیرندگان ایمیل بخواهند می‌توانند آن را برای کسان دیگری بفرستند یا اطلاعات بعضا محرمانه شما را در محیط عمومی منتشر کنند.حتی اگر به این افراد اعتماد هم داشته‌باشید باز هم ممکن است بخاطر سهل‌انگاری آنها ایمیلشان هک شود یا یک ویروس این اطلاعات را بدزدد. اطلاعات حساب‌های بانکی، کارت‌های اعتباری ، رمزهای عبور و اطلاعات حساسی از این دست به هیچ وجه نباید از طریق ایمیل و به هیچ‌کس دیگر منتقل شوند. گوگل هیچگاه به شما ایمیل نمی‌زند تا از شما رمزعبورتان را بخواهد پس هرگز فریب این حقه هکرها را نخورید !

۳. فعال کردن حالت استفاده از پروتکل HTTPS. هر زمان که شما یک صفحه وب را مشاهده می‌کنید ، کامپیوتر شما نیاز به ارسال و دریافت اطلاعات به شبکه اینترنت دارد.HTTPS اطلاعاتی را که بین کامپیوتر و اینترنت منتقل می‌شود را بصورت رمز درمیاورد تا شناسایی محتوای آنها در این بین غیرممکن باشد.جی‌میل برای لاگین کاربران خود از این پروتکل استفاده می‌کند اما شما می‌توانید صندوق پست الکترونیکی خود را نیز با استفاده از این پروتکل مرور کنید.استفاده از https ، باعث کندتر شدن فعالیت شما در جی‌میل می‌شود اما اگر بخواهید می‌توانید با کلیک بر روی Settings و انتخاب Always use HTTPS در زبانه General جی‌میل را وادار کنید همیشه از این پروتکل برای ارتباط با شما استفاده کند.

۴. مراقب فایل‌های ضمیمه مشکوک باشید. برای محافظت شما از ویروس‌ها و نرم‌افزارهای مخرب دیگر جی‌میل تمام اتچمنت‌ها را هنگامی که ایمیل به صندوق شما می‌رسد اسکن می‌کند.عملیات اسکن یکبار دیگر هنگامی که ایمیل مذکور را باز می‌کنید تکرار می‌شود.فایل‌های ضمیمه‌ای که شما هم می فرستید توسط آنتی‌ویروس آنلاین گوگل کنترل می‌گردد.اما جی‌میل می‌گوید باز هم مراقب فایل‌های ضمیمه باشید و هر فایلی را که انتظار دریافتش را ندارید باز نکنید، حتی اگر از طرف دوست شما باشد.قبل از اینکه فایل ضمیمه ایمیل را باز کنید از فرستنده بپرسید که چه چیزی را برای شما فرستاده است و وقتی از بی‌خطر بودنش مطمئن شدید نسبت به بازکردن آن اقدام کنید.

۵. اطلاعات مربوط به بازیابی حساب کاربری خودتان را به روز نگه دارید. اطلاعات بازیابی اکانت به شما کمک می‌کند تا به حسابتان دسترسی پیدا کنید حتی اگر رمز عبور آن را فراموش کرده باشید یا یک نفر با دسترسی به حساب کاربری شما آن را تغییر داده باشد.در حال حاضر گوگل به سه روش می‌تواند به شمایی که رمزتان را فراموش کرده‌اید کمک کند.استفاده از آدرس ایمیل ثانوی، که با تعیین این ایمیل گوگل در هنگام فراموشی رمز توسط شما یک لینک برای ریست کردن رمز به این آدرس می‌فرستد.استفاده از SMS که البته در همه کشورهای جهان (حتی افغانستان) فعال است بجز ایران ! و روش سوم هم استفاده از پرسش و پاسخ امنیتی که در این روش باید سوالی را تعیین کنید که جواب دادنش برای شما آسان و برای دیگران غیرممکن باشد.

گوگل‌ریدر عادات فیدخوانی شما را درک می‌کند

6

گوگل امروز دو قابلیت تازه‌ را به گوگل‌ریدر خود افزود. بر طبق خبر منتشر شده در وبلاگ رسمی گوگل‌ریدر این دو امکان جدید به کاربران کمک می‌کند مطالب مورد علاقه‌شان را سریعتر پیدا کنند.
قابلیت اول که Explore نام دارد در نوار سمت چپ گوگل ریدر و بین فیدهای اشتراک‌گذارده شده دوستان و فیدهایی که شما مشترک شده‌اید ظاهر شده‌است. در قسمت Popular items از این بخش شما می‌توانید برترین صفحات ، تصاویر و ویدئوهای اشتراک‌گذارده‌ شده در تمام اینترنت (و نه فقط دوستان شما) را مشاهده و در صورتی که به آنها علاقمند بودید فیدشان را مشترک شوید.حالا دیگر می‌توانید مطمئن شوید که هیچ موضوع یا تصویر داغی را از دست نخواهید داد حتی اگر مشترک فید آن سایت یا وبلاگ هم نباشید. بخش بعدی قسمت Explore یا کاوش گوگل‌ریدر اختصاص به پیشنهادات گوگل در مورد مشترک‌شدن فید وبلاگهایی دارد که ممکن است به آنها علاقمند باشید. این بخش پیش از این هم در گوگل ریدر وجود داشت اما تا این حد در دسترس نبود و به سبک و سیاق دیگری بود. پیشنهاداتی که گوگل‌ریدر در مورد اشتراک فید وبلاگها می‌دهد با توجه به عادات فیدخوانی (شیر کردن و لایک زدن مطالب) تهیه می‌شود.

قابلیت دوم گوگل‌ریدر مربوط به نحوه نمایش فیدهاست. فرض کنید تعداد زیادی فید را مشترک هستید اما فرصت کافی برای مطالعه همه آنها ندارید. به آسانی می‌توانید از گوگل‌ریدر بخواهید فیدهای جدید را بصورت جادویی برای شما مرتب کند ! این مدل نمایش کاملا بر اساس عادات شخصی شما در فیدخوانی است.بر این اساس گوگل‌ریدر فیدهایی که با Like و Share توجه بیشتری به آنها نشان داده‌اید را در موقعیت بالاتری نمایش می‌دهد تا مطالب مورد علاقه‌تان را در میان انبوه فیدهای مشترک‌شده از دست ندهید.قابلیت ردیف کردن بصورت جادویی یا Sort by magic را به همراه دو مدل دیگر مرتب کردن بر اساس جدیدترین فیدها و قدیمی‌ترین فیدها را می‌توانید در قسمت بالایی گوگل ریدر و با کلیک بر روی کلید Feed Settings پیدا نمایید.

اگر گوگل‌ریدر را نمی‌شناسید احتمالا با فید غریبه هستید. صفحه اشتراک پارسیش را بخوانید شاید چیزی دستگیرتان شد.

برو به بالا