۱۳۸۷ شهریور ۳۰, شنبه

تفاوت http با https در امنیت اطلاعات:

مهمترین تفاوت میان http با https امنیت و حفظ اطلاعات مربوط به شماست. HTTP مخفف شده HyperText Transport Protocol است که به زبان ساده یک پروتکل (یک زبان) جهت رد و بدل اطلاعات میان سرور و کاربر است.لغت S است که تفاوت میان HTTP و HTTPS را ایجاد می کند.لغت S مخفف کلمه Secure به معنی امن است.در موقع ورود به وب سایت‌ها، به طور معمول عبارت //:http در جلوی آدرس سایت ظاهر می‌شود. این بدین معناست که شما در حال بررسی سایت با استفاده از زبان معمول غیر امن هستید.به زبان دیگر یعنی ممکن است شخص سومی (در اینجا شخص هر چیزی معنی می‌دهد، مانند برنامه کامپیوتری - هکر - …) در حال ثبت اطلاعات ارسال رد و بدل شده شما با وب سایتی که در آن حضور دارید، باشد.در صورت پر کردن فرمی در وب سایت، شخصی ممکن است به اطلاعات وارد شده بوسیله شما دسترسی پیدا کند. به این دلیل است که هرگز نباید اطلاعات کارت‌های اعتباری اینترنتی خود را از پروتکل //:http در سایت وارد کنید.اما در صورت شروع شدن نام وب سایت با //:https، این بدین معناست که کامپیوتر شما در حال رد و بدل کردن اطلاعات با سایت با زبانی است که شخص دیگری قادر به استفاده از آن نیست.در اینجا چند نکته قابل تامل است؛1) در //:https اطلاعات ابتدا به کد تبدیل شده و به سرور ارسال می‌گردد. سپس این کد در سرور رمز گشایی شده و به زبان قابل فهم بر می‌گردد. این کار مقداری زمان بر بوده و بنابراین سرعت //:https از سرعت //:http کمتر است. 2) تعداد از شرکت‌های امنیتی مانند Verisign و Goddady این سرویس را ارائه می‌دهند که جهت تبدیل اطلاعات سروری که شما به آن متصل شده‌اید به این سرور ها مراجعه می‌کند.3) بعد از وارد شدن با پروتکل //:https، اطلاعاتی در رابطه با امنیت اعمال شده در سایت و گروه ارائه دهنده این امنیت نمایش داده می‌شود. این اطلاعات معمولا (در اکثر مرورگر ها) بصورت قفلی در پایین صفحه موجود بوده و بعد از کلیک بر روی آن این اطلاعات را مشاهده خواهید کرد.4) در هنگام ورود به این سایت‌ها حمتاً به اطلاعات امنیتی توجه کنید. ممکن است امنیت در کار نبوده و همه اینها با برنامه نویسی ساده‌ای برای شما نمایش داده شود.5) جهت داشتن //:https هزینه ای ماهانه باید پرداخت گردد که بر اساس سرعت آن (۱۲۸kb یا ۲۶۵kb یا …) متفاوت است. هر چه سرعت بیشتر، صاحب سرور باید هزینه بیشتری پرداخت کند.6) پروتکل //:https معمولاً برای بانک‌ها، ایجاد حساب کاربری و ورود کاربری به پورتال‌ها - سرویس دهنده‌ها پیغام الکترونیکی - ..، خرید اینترنتی و فروشگاه‌های اینترنتی، ورود به صفحات با اطلاعات سری و مهم و غیره استفاده می‌شود. 7) سود اصلی HTTPS جلوگیری از Sniff کردن اطلاعات هست. یعنی برای مقابله با دزدهای اطلاعاتی که در مسیر قرار می گیرند. (به طور مثال شما هر اطلاعاتی را که در حالت عادی از HTTP انتقال بدهید یک سازمان واسطه قادر است چه با مجوز و یا بدون مجوز از اطلاعات استفاده کند.)8) سرور میزبان باید یک Public Key ثبت کند که هزینه‌ای هم نخواهد داشت. اما اثبات اینکه آیا خود میزبان کسی که ادعا می‌کند، هزینه بر است. این کار بوسیله Verisign و غیره انجام می‌شود. بدین معنی که با پرداخت هزینه به این سرویس دهنده، کاربران مطمئن می‌شوند که سرور همان فردی یا سازمانی است که خواهان وارد کردن اطلاعات خود هستند.پس اکنون به اهمیت موضوع کاملاً پی برده اید؟ در صورت نیاز به وارد کردن اطلاعات مهم مانند اطلاعات کارت‌های اعتباری، ابتدا به ابتدای آدرس اینترنتی صفحه توجه کرده و در صورت شروع شدن با https آنها را وارد کنید. در غیر اینصورت هیچگون تضمینی وجود ندارد!

۱۳۸۷ شهریور ۱, جمعه

Google در المپیک!






اینم ارم گوگل در حین بازی های المپیک×

۱۳۸۷ مرداد ۲۳, چهارشنبه

گذاشتن پيام در شروع ويندوز:

ابتدا وارد کنترل پنل شده سپس administrativetools را دوبار کلیک کنید.در این قسمت local securitysettings را را انتخاب کنید.در قسمت چپ از پوشه local policies ، پوشه security options را انتخاب کنید . در سمت راست به دنبا فقره interactive logon : message text گشته آنرا دو بار کلیک کنید وپیام مورد نظر خود را بنویسید.همچنین با فقره interactivelogon : message title می توانید تایتل پیام را تغییر دهید.

چگونه با اسپم مقابله کنيم؟

اولين قدم براي جلوگيري از اسپم داشتن يک ايميل ديگر براي استفاده بعنوان ايميل کم‌ارزش است که مي‌توانيد به اين منظور به ليست استفاده‌کنندگان سرويس‌دهندگان ايميل مجاني مانند Yahoo يا Hotmail بپيونديد. از اين ايميل براي مواقعي که نياز به وارد کردن آدرس ايميل خود در سايتها داريد، مثلا براي دانلود کردن نرم‌افزارها، استفاده کنيد. گاهي وارد کردن ايميلتان، باعث پيوستن شما به ليستهاي ايميلي مي‌شود که خودتان نمي‌خواهيد. با وارد کردن ايميل دوم خود، مطمئن خواهيد بود که اسپم‌ها به ايميل اصلي شما وارد نخواهند شود.
تمام تلاش خود را براي جلوگيري از ارسال آدرس ايميل خود به تابلوهاي پيام و گروه‌هاي خبري بکارگيريد. فرستندگان اسپم برنامه‌هاي کوچکي به اسم Bot براي جستجو در اين مکانها مي‌فرستند که بدنبال "@" بگردند (اين علامت به آنها مي‌گويد که عبارت يافت‌شده يک آدرس ايميل است). چنانچه مي‌خواهيد آدرس خود را روي اين تابلوهاي پيام بفرستيد، دو انتخاب داريد: اول اينکه از ايميل دوم خود استفاده کنيد؛ و دوم اينکه، اگر شما به نيت پاسخ گرفتن از افراد ديگر آدرس خود را مي‌فرستيد، ممکن است بخواهيد از ايميل اصلي خود استفاده کنيد، بنابراين بجاي نوشتن آدرس ايميل خود بصورت عادي، آنرا مانند اين مثال ارسال کنيد:
Info AT ircert DOT address.
اين کار به توجه بيشتري از طرف کاربران ديگر براي ارسال ايميل به شما نياز دارد، اما شما را از کشف توسط ‌Botها مصون مي‌دارد.
انتخاب آخر مشخصا براي گروههاي خبري مناسب است. ممکن است به شما اجازه داده شود که نحوه نمايش آدرس ايميل خود را هنگام ارسال پيام تغيير دهيد. ممکن است بتوانيد حروف اضافه به انتهاي آدرس خود اضافه کنيد و آن را به چيزي تبديل کنيد که از ديد Botها متعلق به شما نباشد. مثلا
"info@ircet.comPUTER"
Botها نمي‌دانند که با اين آدرسها چه کنند! اما فردي که اين آدرس را روي گروه خبري مي‌بيند خواهد فهميد که چه کند. البته بيشتر کاربران يک جمله با مضمون “ براي ارسال ايميل PUTER را از آدرس حذف کنيد” اضافه مي‌کنند تا از سردرگمي احتمالي جلوگيري کنند.
نرم افزار فيلترينگ
نرم‌افزار خاصي براي فيلترينگ وجود دارد که اکثر اسپم‌هايي را که ممکن است دريافت کنيد، فيلتر مي‌کند. اين نرم‌افزار ايميل را قبل از اينکه شما آن را در صندوق پستي خود ببينيد دريافت مي‌کند و پيغامهايي را که بعنوان اسپم تشخيص دهد پاک مي‌کند.
MailWasher يک برنامه عمومي و رايگان است که مي‌تواند براي فيلتر کردن ايميلها استفاده شود. اين نرم‌افزار که براي سرويس‌دهنده ايميل نصب مي‌گردد، چند ويژگي ديگر نيز دارد که مي‌تواند جلوي اسپم‌هاي آتي را هم بگيرد. برنامه يک پيام به فرستندگان اسپم مي‌فرستد و به آنها مي‌گويد که ايميل شما وجود ندارد تا ديگر از آن فرستنده به آدرس ايميل شما اسپم فرستاده نشود. شما همچنين مي‌توانيد پيامها را قبل از دانلود کردن پاک کنيد که روشي براي جلوگيري از ورود يک ويروس به داخل کامپيوتر شما خواهد بود. البته بسته‌هاي نرم‌افزاري فيلترينگ ديگر نيز وجود دارند و يافتن آنها چندان مشکل نيست.
مسدود کردن فرستندگان
چنانچه متوجه شويد که اسپم‌هايي بطور منظم از يک آدرس مشخص دريافت مي‌کنيد، روشي براي مسدود کردن پيامهايي که از طرف آن آدرس ميايد وجود دارد.
در Outlook Express يک پيغام را که از طرف فرستنده‌اي که مي‌خواهيد مسدود کنيد، انتخاب کنيد. از منوي “Message” گزينه “Block Sender” را انتخاب کنيد. Outlook به شما خواهد گفت که اين فرستنده مسدود شده است و از شما خواهد پرسيد که آيا مي‌خواهيد تمام پيغامهايي را که از اين فرستنده در کامپيوتر شما وجود دارد، پاک کنيد يا خير. يا مثلا در Yahoo مي‌توانيد در قسمت Options… ، با انتخاب ‌Block Address… فرستنده خاصي را مسدود کنيد.
عليرغم تمام مواردي که ذکر شد، همچنان از اسپم‌ها در امان نخواهيد بود. بهترين وسيله براي مقابله با بقيه اسپم‌ها استفاده از کليد “Delete” است. چنانچه در مورد يک پيام مطمئن نيستنيد، مخصوصا اگر نگران ويروسها هستيد، فقط آن را پاک کنيد.

اسپم چيست؟

اگر براي مدت طولاني است که از اينترنت استفاده مي‌کنيد، بدون شک تاکنون تعداد زيادي از ايميل‌هاي ناخواسته دريافت کرده‌ايد. بعضي ادعا مي‌کنند که شما را بسرعت ثروتمند مي‌کنند. بقيه قول محصولات يا خدمات جديد را مي‌دهند. بعضي فضايي از صندوق پيستي شما را اشغال مي‌کنند و از شما مي‌خواهند که ايميل را به بقيه ارسال کنيد يا وب‌سايت مشخصي را ببينيد. در جامعه اينترنتي ايميلهاي بعضاً تجاري ناخواسته، “اسپم” ناميده مي‌شوند. اسپم اثري بيش از مزاحمت براي استفاده‌کنندگان اينترنت دارد و بطور جدي بازدهي شبکه و سرويس‌دهندگان ايميل را تحت تاثير قرار مي‌دهد. و اين به اين دليل است که فرستندگان اسپم از هزينه بسيار پايين ايميل استفاده مي‌کنند و صدهاهزار يا حتي ميليون‌ها ايميل را در يک زمان ارسال مي‌کنند. حمله‌هاي اسپم پهناي باند زيادي را مي‌گيرد، صندوق‌هاي پستي را پر مي‌کند و زمان خوانندگان ايميل را تلف مي‌کند. گاهي مي‌توان اسپم‌ها را از عناوين عجيب، غيرمنطقي و مضحکشان تشخيص داد.