📡💎هفت اصل امنیتی برای کاربران فضای مجازی
اگر از نرم افزارهای پیام رسان و شبکه های اجتماعی( مثل فیسبوک، تلگرام، واتس اپ، اینستاگرام و... ) استفاده میکنید، نخست باید بعنوان کاربر کامپیوتر و موبایل در فضای مجازی، 7 موضوع مهم را رعایت کنید:
1.نصب بروزرسانی های سیستم عامل و نرم افزارها و استفاده از آخرین نسخه ها
2. استفاده از نرم افزارهای ضدویروس (حتما باید برنامه ضدویروس شما بروزرسانی شده باشد درغیر اینصورت در برابر ویروسهای جدید آسیب پذیر است)
3. جلوگیری از سرقت هویت (اطلاعات شخصی، مالی خود را در اختیار دیگران قرار ندهید و از آنها محافظت کنید)
4. اجرای دیواره آتش ( فایروال)، خصوصا برای کامپیوترهای تحت شبکه در ادارات و سازمانها
5. جلوگیری از بدافزارها و اَدوِر ها ( بدافزارهای تبلیغاتی میتوانند شما را به دانلود برنامه های مخرب هدایت کنند)
6. محافظت از گذرواژه ها (نکات مربوط به انتخاب کلمه عبور قدرتمند و روشهای حفاظت از آن را بیاموزید)
7. تهیه نسخه پشتیبان از پرونده های مهم (بصورت منظم و با رعایت اصول پشتیبانگیری)
✍️ #الیاس_ملکی_معاف
#شنبهها_با_دنیایی_دیجیتال
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/joinchat/2987655186C2a0252726a
🔺نکات امنیتی برای جلوگیری از هک مودم وایفای
اگر میخواهید مودم شما به راحتی هک نشود نکات زیر را رعایت کنید:
گذرواژه ورود به مدیریت مودم را تغییر دهید. چون گذرواژههای پیشفرض را همه بلدند!
نام مودم (SSID) پیشفرض را تغییر دهید.
اس.اس.آی.دی (SSID) را مخفی کنید(Disable SSID Broadcast).
مک آدرس فیلترینگ (MAC Address Filtering) را فعال و فقط سریال گوشی و دستگاههای خودتان را اضافه کنید.
قابلیت WPS را غیرفعال کنید.
از WAP2 به جای WPA و WEP استفاده کنید. پیشنهاد: WPA-PSK (AES)
قابلیت Auto-Connecting to Open Wi-Fi Networks را غیرفعال کنید.
مکان مودم وایفای را نزدیک خیابان و در محدودهی آنتندهی به عموم قرار ندهید.
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/joinchat/2987655186C2a0252726a
آیا تلگرام امن است؟
تلگرام با شعار و ادعای امنیت و نماد آبیرنگ اغواگر خود توانست واتساَپ و وایبر را کنار بزند. البته به شخصه معتقدم عدم پیشرفت واتساپ و درجا زدن وایبر عمدی بوده و برنامهای برای سوق دادن ایرانیها به سوی تلگرام بود.
برخلاف ادعاها باید گفت تلگرام از سال 2015 هک شده بود (yon.ir/thacked) و پلیس آلمان به چتهای افراد دسترسی داشت و سال 2017 این موضوع را علنی کرد!
علاوه بر این بد نیست بدانید که امنیت تلگرام از واتساَپ و آیمسنجر هم پایینتر است و بطور پیشفرض برای ارسال دادهها از رمزنگاری برای ارتباط end-to-end استفاده نمیکند و حتی فایلهای ارسالی شما بدون رمزگذاری بر روی سرورهای تلگرام ذخیره میشوند!
البته اینکه این پیامرسان هزینههای خود را از کجا تامین میکند نیز از سوالات بیپاسخی است که بنظر میسد پاسخی جز "جاسوسی و فروش اطلاعات" نمیتوان برای آن یافت.
هرچند پاول دروف (موسس تلگرام) یک روسیالاصل است اما تلگرام در روسیه فیلتر است! و درحقیقت دروف یک روسی به حساب نمیآید و تلگرام را نیز در برلین تاسیس کرده و پشتیبان مالی این شرکت یک سازمان ظاهرا غیرانتفاعی در آلمان است. با این وجود تلگرام در آلمان در بین پنج پیامرسان محبوب قرار ندارد.
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/joinchat/2987655186C2a0252726a
نکاتی درمورد رمز عبور (گذرواژه)
1. گذرواژه باید بیش از 8 کاراکتر (نویسه) باشد.
2. گذرواژه باید شامل هم عدد، هم حرف بزرگ، هم حرف کوچک و هم علامت توامان باشد. مثلا Sfgtr%$23?
3. گذرواژه را حفظ کنید. در هیچ جایی یادداشت نکنید. خصوصا در یادداشتها ذخیره نکنید!
4. گذرواژه را هرچند وقت یکبار (مثلا هر ماه) عوض کنید
5. گذرواژه را درجاهایی مثل کافی نت و رایانه دیگران وارد نکنید.
6. کلمه عبور تکراری برای چند حساب استفاده نکنید. در غیراینصورت اگر یک حساب شما هک شود دیگر حسابها هم هک خواهد شد!
7. گذرواژه نباید شامل اطلاعات عمومی مانند شماره تلفن و نام پدر و شهر ... باشد.
8. بهتر است گذرواژه در فرهنگ لغات موجود نباشد.
9. گذرواژه ها نباید رشته پشت سرهمی از کلیدهای صفحه کلید مثل qwertzxcv باشد
10. قوی ترین گذرواژه ها هم درصورت رعایت نکردن کاربر بی مصرف خواهند بود!
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/joinchat/2987655186C2a0252726a
#password
گوشی، آلوده ترین شی!
مطالعات نشان داده که اکثر گوشی های تلفن همراه دارای میکروب و مکان مناسبی برای رشد باکتری ها هستند(حدود 45تا 70 درصد)!
میزان باکتری برروی گوشی حتی 10 تا 18 برابر سرویس بهداشتی است!
در تحقیقاتی که در دانشگاههای داخل کشور هم شده همین نتایج اثبات شده:
http://hayat.tums.ac.ir/article-1-1434-fa.pdf
لذا توصیه می شود هرچند وقت یکبار از الکل70درصد جهت پاک کردن گوشیها استفاده کنید و مواظب دسترسی کودکان به گوشی باشید.
علاوه بر گوشی تلفن همراه، دکمه های آسانسور، پول و صفحه کلید کامپیوتر نیز جزء آلودهترین اشیائی هستند که با آنها سروکار داریم. تصویر زیر را ببینید:
cyberliteracy.ir/files/kbd-mouse-bacteria.jpg
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/joinchat/2987655186C2a0252726a
#password
۱۰ نکته مهم در خریدهای اینترنتی:
1. ملاک اصلی فقط قیمت نیست. گاهی دلیل ارزانی مواردی است که در نکات بعدی اشاره می کنم.
2. به گارانتی محصول هم دقت کنید. گاهی یک محصول بدون گارانتی تا 20 درصد ارزانتر از یک محصول با گارانتی معتبر است. این 20 درصد بهتر از دریافت یک محصول معیوب است!
3. به امکانات محصول دقت کنید. بعضی محصولات اسامی یکسانی دارند اما جزییات در قیمت آنها موثر است.
4.به زمان ارسال و تحویل کالا دقت کنید. فروشگاههایی وجود دارند که قیمت بسیار پایینی ارائه میکنند اما مدت تحویل کالا یک هفته تا ده روز طول میکشد!
5. هزینه ارسال را مدنظر قرار دهید. بعضی از سایتها مبالغ زیادی برای ارسال به فاکتور خرید اضافه میکنند.
6. قبل از خرید با تلفنهای سایت تماس بگیرید و از موجود بودن محصول مطمئن شوید. گاهی محصول موجود نیست اما در سایت به اشتباه ( و گاهی عمداَ) ذکر شده که موجود است!
7. سایت باید دارای نماد اعتماد الکترونیکی(اینماد ) باشد. همچنین از طریق سایت enamad.ir میتوانید اعتبار سایت را بررسی کنید.
8. روی نماد اعتماد الکترونیکی کلیک کرده و با تلفن ارائه شدن در اینماد تماس بگیرید. تاریخ اعتبار اینماد بهتر است بیش از 2 ماه آتی باشد.
9. قبل از خرید از هر سایتی با جستجو در اینترنت درمورد آن سایت کسب اطلاع کنید و برای اطمینان بیشتر با نظرات خریداران و مشتریان آن سایت آشنا شوید.
10. مواظب حملات فیشینگ باشید. فیشینگ را در مطالب بعدی توضیح خواهم داد.
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/Gilan_Press
❌ با فیشینگ چگونه شما را هک میکنند؟
t.me/Gilan_Press_archve/115
🔹یکی از راههای فریب کاربران فضای مجازی و سرقت کلمات عبور و اطلاعات بانکی، روش Phishing است.
در این روش، هکر، کاربر را فریب میدهد و کاربر اطلاعات محرمانه و حساس خود را دراختیار او قرار میدهد.
مثلا هکر یک محصول را با قیمت بسیار پایین دراینترنت یا کانال برای فروش قرار میهد و وقتی شما روی دکمه پرداخت کلیک میکنید، بجای آنکه به صفحه پرداخت رسمی یک بانک ارجاع داده شوید، وارد یک صفحه که کاملا شبیه صفحه پرداخت بانک هست وارد میشود و اطلاعات کارت و رمز خود را درآن وارد می کنید. غافل از اینکه این اطلاعات به بانک ارسال نمیشود بلکه برای هکر ارسال میشود!
از روش فیشینگ برای سرقت کلمات عبور حسابهای کاربری مثل ایمیل، اینستاگرام و حسابهای کاری نیز استفاده میشود.
مثلا تصویر را ببینید:🔻
📸 yon.ir/PeJQH
یا آدرس زیر 🔻
📸 yon.ir/iR8x4
دقیقا مثل صفحه لاگین اینستاگرام است اما متعلق به اینستاگرام نیست (آدرس آن متفاوت است) بلکه توسط یک هکر شبیهسازی شده است. اگر اطلاعات کاربری را در آن وارد کنید وارد اینستاگرام نمیشوید! بلکه تنها اطلاعات خود را برای هکر ارسال می کنید.
راههای مقابله: باید سواد دیجیتال خود را بالا ببرید. آدرس درگاههای بانکی و حسابهای مهم را بدانید. به وجود S در انتهای https در آدرسها دقت کنید. روی هر لینکی که با ایمیل یا پیامرسانها برای شما ارسال میشود کلیک نکنید.
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/Gilan_Press
14 توصیه مهم در مورد پیامرسانها / بخش اول
1.از پیامرسانها برای ارسال تصاویر خیلی خصوصی و خانوادگی استفاده نکنید. چراکه هیچ تضمینی وجود ندارد روزی این نرم افزارها هک نشوند. همچنین ممکن است فرد آشنایی که این تصاویر را برای او ارسال میکنید موارد امنیتی را رعایت نکند و گوشی خود را دراختیار افراد یا تعمیرکاران غریبه قرار دهد.
2.پروفایل خود را از عکس شخصی خود یا خانواده خود پر نکنید! لزومی ندارد آلبومی از تصاویر شما در پروفایلتان باشد. مواردی مشاهده شده که افراد از این تصاویر سوءاستفاده کردهاند.
3. حتما برای ورود به نرم افزار شبکه اجتماعی کلمه ورود قرار دهید تا اگر گوشی شما بهسرقت رفت و یا مفقود شد، امکان سوء استفاده از آن کمتر شود .
4.از ذخیره عکسهای شخصی و خصوصی در حافظه گوشی یا رم (مموری کارت) جدا پرهیز کنید چراکه اگر گوشی شما بسرقت رفت و یا مفقود شد، امکان سوء استفاده از آن وجود دارد.
5. برای سیمکارت خود رمز عبور قرار د هید تا درصورتی که گوشی شما به سرقت رفت امکان فعالسازی و ثبتنام یابنده با سیمکارت شما در پیامرسانها وجود نداشته باشد.
6.افراد شیاد و کلاهبردار در فضای مجازی بشدت فعال هستند . هرگز به افرادی که نمی شناسید اعتماد نکنید، توجه کنید که در فضای مجازی و تلگرام هرکس میتواند خود را جای فرد دیگری جا بزند.
7.توجه کنید که سازمانهای جاسوسی از هویتهای تقلبی دیجیتال (پرسونا) بصورت حرفه ای استفاده میکنند. پرسونا (PERSONA) را در مطالب بعدی تشریح می کنم.
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/joinchat/2987655186C2a0252726a
گیلان پرس
14 توصیه مهم در مورد پیامرسانها / بخش اول 1.از پیامرسانها برای ارسال تصاویر خیلی خصوصی و خانوادگ
14 توصیه مهم در مورد پیامرسانها / بخش دوم
8.توجه کنید که عکس یا فیلم خصوصی شما اگر در فضای مجازی منتشر شود دیگر راهی برای جلوگیری از انتشار و سوء استفاده از آن وجود نداردپس باید بفکر "علاج واقعه قبل از وقوع" بود. مضافاَ اولین متهم در این قضیه خودتان هستید!
9. اگر کسی از شما خواست که شماره یا کلمهای که به شما پیامک شده را برای او بفرستید هرگز این کار را نکنید.چون یکی از روشهای هک تلگرام و نرمافزارهای شبکه اجتماعی همین روش است.
10.بعضی از نرمافزارها بصورت مخفیانه از طریق دوربین جلو از شما عکس میگیرند! پس سعی کنید دوربین جلو گوشی را با یک برچسب یا کاغذ مسدود کنید و یا در هرمکانی گوشی را همراه نداشته باشید.
11.درنوشتن پیامها دقت کنید و از نقطه، علامت سوال و علامت تعجب و علائم مناسب استفاده کنید تا پیامهای شما توسط طرف مقابل به درستی خوانده شود و سوءتعبیر نشود.
12.به یاد داشته باشید که پیام متنی نمیتواند مفهوم موردنظر شما را به درستی منتقل کند. همانطور که مکالمه صوتی نمیتواند جایگزین مکالمه تصویری یا مکالمه حضوری شود. برای سیاری از امور استفاده از پیامرسان باعث اتلاف وقت و تاخیر در امور و یا سوء تعبیر میشود
13.عادت کنیم که فضای مجازی، فضای امنی نیست و ضرورتی ندارد که تمام کارهای زندگی و اطلاعات شخصی خود را در آن منتشر و یا بازگو کنیم.
14. به حق دسترسیهای نرمافزارهایی که نصب میکنید توجه کنید. در این باره مفصلاَ توضیح خواهم داد...
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
http://eitaa.com/joinchat/2987655186C2a0252726a
🔺 نکاتی درمورد آنتیویروس
🔹درصورتیکه یک کاربر فعال در فضای مجازی هستید حتما باید در گوشی موبایل خود از #آنتییروس استفاده کنید و نکات زیر را رعایت کنید:
1⃣ حتما #آنتی_ویروس را از سایت رسمی شرکت تولید کننده #دانلود کنید.
2⃣ آنتی ویروسی که بهروزرسانی نشده تقریبا مانند نصب نبودن آنتیویروس است! چراکه غالبا ویروسهای جدید فقط توسط آنتیویروس بهروز، شناسایی میشوند.
3⃣ هر نرمافزاری که مدعی ویروسکشی و برقراری امنیت است را دانلود نکنید. خیلی از این نرمافزارها خودشان بدافزار هستند!
چند آنتیویروس معتبر و برتر عبارتند از:
AhnLab V3 Mobile #Security
Avast #Mobile Security
BitDefender #Antivirus Free
AVG Antivirus
Sophos Mobile Security
Kaspersky Mobile Antivirus
Security Master
Sophos Free Antivirus and Security
Trend Micro Mobile Security & Antivirus
4⃣ شرکت معتبر #پادویش یک آنتیویروس #ایرانی قدرتمند مخصوص گوشیهای اندرویدی ارائه داده است که میتوانید از آن بصورت #رایگان استفاده کنید :
https://b2n.ir/999446
5⃣ بعضی از آنتیویروسها ویژگیهای خاص و پرکاربردی مانند افزایش سرعت سیستم، جلوگیری از حملات فیشینگ، پاک کننده مرورگر وب و قابلیت تارکردن صفحه نمایش برای جلوگیری از مشاهده صفحه توسط افراد کناری و امکانات دیگر نیز دارند که در هنگام انتخاب آنتیویروس باید مدنظر قرار دهید.
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
🔺میشود نمیخواهیم!
🔹به جرأت میتوان گفت هیچ کشوری مانند ایران حیاط خلوت اپلیکیشنهای خارجی نیست! در کشوری مثل چین حتی موتور جستجوی گوگل نیز محدود شده است. در بسیاری از کشورها اجازه فعالیت پیامرسان خارجی و سایر اپلیکیشنهای خارجی مانند اپلیکیشنهای خدمات حمل و نقل، نقشه، اشتراک ویدئو، شبکه اجتماعی، رایانامه و ... را نمیدهند و زمینه را برای شرکتها و برنامهنویسان داخلی مهیا میکنند.
🔹اما در ایران با اینکه وضعیت خاصی داریم و نیاز به کنترل و امنیت بیشتر وجود دارد این سیاستهای جهانی اجرا نمیشود و با وجود توانمندیهای داخلی، اپلیکیشنهای صهیونیستی مانند واتساَپ و اینستاگرام بدون هیچ محدودیتی درحال فعالیتند و تلگرام و توئیتر و یوتیوب هم با فیلترشکنهای چندهزارتومانی و پراکسیهای رایگان در دسترس عموم هستند!
🔹میگفتند فیلتر این اپلیکشنها و بستن کامل پراکسیها غیرممکن است اما فیلترینگ اخیر نشان داد که چنین امکانی وجود دارد اما ارادهای برای این کار وجود ندارد!
🔹تصویر کنید اگر #یوتیوب هم در کشور #فیلتر نمیشد امروز چیزی به نام #آپارات و دیگر سرویسهای اشتراکگذاری ویدئو وجود نداشت! از نظر فنی ساخت سرویسی مانند اینستاگرام هم در داخل به راحتی ممکن است همچنان که اکنون سرویس هورسا و لنزور و نزدیکا درحال سرویسدهی هستند.
🔹انحصار پیامرسان هم در اختیار تلگرام نیست چراکه هماکنون پیامرسانی مانند ایتا با امکانات بیشتری نسبت به تلگرام در داخل کشور فعال است و پیامرسان بله، گپ و سروش هم از تلگرام چیزی کم ندارند و از واتساپ امکانات بسیار بیشتری دارند. اختلال در پیامرسانهای داخلی هم غالبا بدلیل سرعت پایین اینترنت داخلی و هجوم یکباره کاربران به این اپلیکیشنها بوده و به راحتی قابل حل است.
🔹در مورد موتور جستجوی ملی هم به گفته کارشناسان خبره، اگر هزینههای مربوط به سرورها تامین شود به راحتی قابل پیادهسازی در کشور است و حداقل مدتها میتوان از موتورهایی که از نتایج گوگل و بینگ نیز بهره میبرند استفاده کرد.
🔹از آنجاییکه پیشبینی میشود تحرکات دشمن و اغتشاشات در آینده نیز ادامه داشته باشد ناگزیر هستیم دسترسی به اپلیکیشنهای خارجی مسأله دار مانند تلگرام، واتساپ، اینستاگرام و توئیتر را بصورت کامل قطع کنیم. البته برای افراد خاص مانند خبرنگاران، محققین و مسئولین باید دسترسی به محتواهای فیلتر شده را با راهکارهایی مانند ویپیان قانونی مهیا کنیم. علاوهبراین باید برای محتواهایی که از سمت خارج از کشور فیلتر شدهاند (مانند سرویسهای خاص گوگل، ادوبی و اتودسک و ...) نیز راهکارهایی ارائه شود.
البته همچنان لازم است نقش اینستاگرام و تلگرام در شبکهسازی و آموزش گروههای تبهکار و اشرار اغتشاشات چندسال مورد بررسی دقیق قرار گیرد.
🔹یادمان نرود که یکی از عوامل ضریبدهنده در افزایش قیمت دلار، افسارگسیختگی کانالها و گروهها در تلگرام و اینستاگرام بود و هزینهای که کاهش ارزش پول ملی بر ملت تحمیل کرد دهها برابر هزینهای است که میتوانستیم با آن شبکه ملی اطلاعات و سرویسهای بومی صدرالذکر را آماده کنیم!
🔹در پایان به عنوان یک فرد متخصص و آشنا به شبکه و نرمافزار با اطمینان میگویم "میشود، میتوانیم" اما باید کار را به دست افراد متخصص، متعهد و جهادی سپرد و با سرمایهگذاری در این مسیر از تحمیل هزینههایی به مراتب بیشتر بر کشور و ملت جلوگیری کرد.
✍ #الیاس_ملکی_معاف
#VPN #filtering
#google #bing
#baidu #instagram
#hoorsa.ir #lenzor.ir
#nazdika.ir #eitaa.com #telegram #proxy #پراکسی #فیلتر #شبکه #امنین # نرم_افزار #aparat.com
Join 🔜 🔻 @Gilan_Press
🔻 رفع مشکل احراز هویت در اپلیکیشن شاد
▫️قابل توجه دانشآموزان گرامی!
اگر در هنگام "احراز هویت" در نرمافزار #شاد با خطا مواجه میشوید مراحل زیر را انجام دهید:
🔹 به تنطیمات گوشی رفته و از لیست برنامه ها برنامه #کروم (Chrome) را پیدا کرده و آن را #غیرفعال (Disable) کنید. حالا برنامه #شاد را اجرا کرده و مجددا #احراز_هویت کنید.
🔹اگر باز حل نشد بهتر است برنامه Firefox را دانلود و نصب کنید و برنامه شاد را اجرا کرده و گزینه احراز هویت را بزنید و وقتی لیستی به شما نشان میدهد برنامه Firefox را انتخاب کنید تا وارد صفحه احراز هویت شوید. بعد از انجام احراز هویت میتوانید مجددا #کروم را فعال(enable) کنید.
🔹لینک دانلود فایرفاکس در بازار 🔻
http://cafebazaar.ir/app/?id=org.mozilla.firefox
🔹در واقع شاد با مرورگر #کروم در بعضی گوشیها سازگار نیست و هنگام احراز هویت اگر مرورگر پیشفرض، این نرمافزار باشد با خطا مواجه خواهید شد!
✍️ #الیاس_ملکی_معاف
Join 🔜 🔻 @Gilan_Press
🔺تمام کشورهای عضو برجام به #قطعنامه_شورای_حکام علیه #ایران رای مثبت داده اند! به جز #روسیه و #چین!
قابل توجه آنها که زبان دنیا رو بلد بودن!
✍ #الیاس_ملکی_معاف
#سنگ_پا
#خسارت_محض
#آب_و_صابون
Join 🔜 🔻 @Gilan_Press