موضوع: 10 نصائح لحماية جهازك من الفايروسات الثلاثاء 23 فبراير 2010 - 23:26
في ظل الإقبال الشديد على استخدام الحاسب الآلي والاتصال بشبكةالإنترنت لإنجاز العديد من المهام اليومية سواءً المتعلقة بطبيعة الوظيفة أوالدراسة أو الترفيه أو الأعمال الحرة، أصبح من المؤرق ومن الصعب على المستخدمالعادي الحفاظ على أمن وخصوصية معلوماته وحماية جهازه الشخصي من المخاطر المحيطة بهمثل الفيروسات أو المخترقين بشكل خاص. لذا وجدت أنه من المفيد أن ألخص أهم الخطواتالأساسية والبسيطة والتي من خلالها يستطيع المستخدم أن يحد بشكل كبير من تلكالمخاطر التي قد يتعرض لها أثناء استخدامه لشبكة الإنترنت. وتتكون هذه الخطوات منعشرة نصائح توفر إلى درجة كبيرة مستوى مقبول من الأمان والمحافظة على الخصوصية، وهيكالتالي:
1- تحديث نظام التشغيل والبرامج المستخدمة وتفعيل خاصية التحديثالتلقائي. من المهم جداً أن يقوم المستخدم بتحديث نظام التشغيل الخاص بجهازه (مثلنظام التشغيل Windows) بشكل دوري وذلك بتحميل آخر الإصدارات والتحديثات الخاصةبالثغرات الأمنية والتشغيلية للنظام وذلك إما بزيارة موقع الشركة المطورة وتحميلتلك التحديثات بشكل دوري أو بتفعيل خاصية التحديث التلقائي والمتوفرة في نظامالتشغيل. وتعتبر الطريقة الأخيرة هي الأسلم والأسهل كونها لا تتطلب من المستخدمالمتابعة المستمرة لآخر التحديثات. وينطبق نفس المبدأ على أي برامج أخرى موجودة فيالجهاز مثل برامج Microsoft Office أو Adobe Acrobat أو Java أو غيرها من برامجالصوتيات والمحادثة وبرامج ضغط الملفات. وتكمن أهمية هذه التحديثات بضمان استمرارفعالية وأمان تلك البرامج والتي غالباً ما يكون الإصدار الأولي والمبدئي منها مليءبالثغرات والعيوب الأمنية أو التشغيلية والتي من الممكن أن تستغل من قبل المخترقينبشكل سلبي. لذلك تقوم الشركات المطورة لتلك البرامج بمعالجة تلك العيوب بإصدار نسخجديدة أو تحديثات لبرامجهم بشكل دوري.
2- استخدام برنامج مضاد للفيروساتوتفعيل خاصية التحديث التلقائي. تقوم البرامج المضادة للفيروسات بالكشف عن أي برامجأو ملفات مشبوهة قد تشكل خطراً على جهاز المستخدم أو بياناته ومحاولة إزالة تلكالبرامج الضارة أو تعطيل عملها وعزلها. ومن الضرورة القصوى أن يكون برنامج مضادالفيروسات محتوياً على آخر التحديثات الخاصة بالفيروسات الجديدة والتي انتشرتمؤخراً. إذ أن مجرد وجود برنامج مضاد للفيروسات غير محدث غير كافٍ لحماية الجهازبشكل فعال. فهناك ما يقارب مئات الفيروسات الجديدة التي تصدر بشكل يومي. ولكي تسهلعملية التحديث على المستخدم، ينصح بتفعيل خاصية التحديث التلقائي والتي توفرها جميعبرامج مضادات الفيروسات.
3- استخدام برنامج الجدار الناري للحماية منالمتطفلين والمخترقين. من البرامج الهامة أيضاً في عملية حماية الجهاز هو برنامجالجدار الناري (Firewall) والذي يعمل بشكل أساسي كمصفاة (أو فلتر) لمنع جميع طلباتالاتصال الغير مصرح لها والقادمة من شبكة الإنترنت على وجه الخصوص، وهو ما يوفرالحماية للمستخدم بصد أي محاولة قد يقوم بها المخترق للاتصال بجهاز المستخدم عنبعد. والجدير بالذكر أن أغلب الإصدارات الحديثة لأنظمة التشغيل تقدم هذا البرنامجبشكل مجاني مما يوفر على المستخدم تكلفة شراء برنامج خاص لهذا الغرض.
4- استخدام برنامج مضاد للبرامج الدعائية والتجسسية وتفعيل خاصية التحديث التلقائي. منالمزعج جداً ما تقوم به بعض البرامج التجارية الدعائية (Adware/Spyware)من فتحنوافذ وصفحات إعلانية عن منتج معين أو موقع معين وذلك أثناء تشغيل الجهاز أو أثناءتصفح شبكة الإنترنت. وتتمثل خطورة هذا النوع من البرامج أيضاً بما تقوم به من جمعمعلومات شخصية عن المستخدم مثل البريد الإلكتروني أو المواقع التي تمت زيارتها أوغيرها من المعلومات الخاصة. ولحسن الحظ تتوفر العديد من البرامج المضادة لتلكالبرامج الدعائية والتي من السهل الحصول عليها من خلال شبكة الإنترنت بشكل مجاني. ومن المهم أيضاً كما ذكرنا سابقاً أن يقوم المستخدم بعمل التحديثات اللازمة بشكلدوري أو تفعيل خاصية التحديث التلقائي.
5- عدم تحميل وتشغيل أي برامج مجهولةالمصدر. مما يساعد انتشار وتفشي أغلب الفيروسات وبرامج التجسس وبرامج الاختراق هوجهل المستخدم بالطريقة السليمة والآمنة لتحميل البرامج التي يرغب بها. إذ أنالطريقة المثلى لتحميل أي برنامج مرغوب به يفترض أن تتم بزيارة موقع الشركة الأمالمطورة لذلك البرنامج وتحميله بشكل مباشر بدلاً من الاعتماد على المصادر الأخرىكالمنتديات أو مواقع الإنترنت الغير موثوقة أو من خلال برامج المحادثة أو البريدالإلكتروني. تشير الدراسات إلى أن أسرع وأسهل طريقة لانتشار الفيروسات وبرامجالتجسس هي من خلال البريد الإلكتروني وذلك بمحاولة خداع وإيهام المستخدم بأن مرفقاتالبريد الإلكتروني سليمة وذات غرض مفيد أو ترفيهي. لذلك ينبغي توخي الحذر عند فتحأي من البرامج أو الملفات المرفقة التي لا يعرف مصدرها أو مرسلها أو سبب إرسالها. في حال استلام بريد إلكتروني مجهول المصدر ويحتوي على مرفقات ينصح بحذفه فوراً. أمافي حال استلام بريد إلكتروني ويحتوي على مرفقات غير متوقعة أو مريبة من شخص معروفمن قبل المستخدم فإنه من الأفضل الاتصال بالمرسل والتأكد من طبيعة تلك المرفقات قبلفتحها وتشغيلها.
6- عدم الاستجابة لأي بريد إلكتروني مشبوه يطلب معلوماتشخصية. يتفنن محتالو شبكة الإنترنت بمحاولة خداع المستخدم العادي بطرق متنوعةومتجددة رغبةً منهم في الحصول على معلومات ثمينة تمكنهم من تنفيذ أهدافهم التخريبيةأو الاحتيالية كسرقة الأموال من الحسابات البنكية أو من البطاقات الائتمانية أوابتزاز المستخدم ومساومته على بياناته ووثائقه الخاصة. لذلك ينبغي على المستخدم ألايستجيب لأي بريد إلكتروني يطلب منه معلومات شخصية كالاسم أو تاريخ الميلاد أوالعنوان أو رقم الحساب البنكي أو رقم البطاقة الائتمانية. وتجدر الإشارة أيضاً إلىأن هناك أنواع أخرى من رسائل البريد الإلكتروني الاحتيالية (Phishing) والتي توهمالمستخدم أنها مرسلة من قبل جهات موثوقة ومعروفة كالبنوك المحلية التي يتعامل معهاالمستخدم أو الشركات التجارية المعروفة، وتحتوي هذه الرسائل الإلكترونية على روابطمزيفة تبدو من الوهلة الأولى أنها روابط حقيقية وسليمة ولكنها في الواقع تقودالمستخدم إلى مواقع مزيفة أيضاً تشابه إلى حد كبير تلك المواقع الحقيقية والأصليةالتي يتعامل ويثق فيها المستخدم مما يجعله يقوم بإدخال معلوماته الشخصية كاسمالمستخدم وكلمة المرور والذي من شأنه أن يمكن الشخص المحتال من الاستيلاء علىحسابات ومعلومات المستخدم.
7- عدم استخدام أجهزة الحاسب الآلي العامةبإدخال معلومات حساسة وسرية. ينبغي أخذ الحيطة والحذر عند استخدام الأجهزة فيالأماكن العامة كمقاهي الإنترنت أو المكتبات العامة أو المعامل وذلك بعدم إدخال أيمعلومات حساسة وسرية مثل اسم المستخدم وكلمة المرور للبريد الإلكتروني أو معلوماتالحساب البنكي أو غيرها من المعلومات الشخصية. وتكمن أهمية هذه النصيحة الاحترازيةبطبيعة إدارة واستخدام تلك الأجهزة العامة سواءً من قبل مشرفيها الذين من الممكن أنيسيئوا استخدام صلاحياتهم أو من قبل مستخدمين آخرين لتلك الأجهزة وذلك باحتمالقيامهم بتسجيل جميع المعلومات التي يقوم المستخدم بإدخالها أثناء تصفحه لشبكةالإنترنت عبر برامج تجسسية خاصة لهذا الغرض (Key loggers).
8- استخدام كلمةمرور قوية ومعقدة وتغييرها بشكل دوري. قد يكون من السهل على المخترقين الدخول علىحسابات المستخدم كالبريد الإلكتروني أو الحساب البنكي أو الجهاز الشخصي وذلك بتخمينكلمة المرور خصوصاً إذا كانت من الكلمات الدارجة أو الموجودة في القاموس أو التيترتبط ببيانات المستخدم كتاريخ الميلاد أو رقم الهاتف أو رقم لوحة السيارة أو غيرهامن البيانات التي قد يتمكن المخترق من تخمينها أو كسرها، علماً بأن هناك العديد منالبرامج المتوفرة على شبكة الإنترنت والتي تساعد المخترق بتجريب آلاف الكلماتالشائعة أو الكلمات الموجودة في قواميس اللغة. لذلك، ينصح باختيار كلمة مرور معقدةتتكون من مختلف الحروف والأرقام والرموز بطول لا يقل عن ثمانية خانات لحمايتها منالتخمين أو الكسر (Brute forcing)، وكذلك القيام بتغييرها بشكل دوري لضمانسريتها.
9- الحد والتقليل من استخدام برامج المشاركة الثنائية. توفر برامجالمشاركة الثنائية (Peer-to-Peer) مثل BitTorrent أو Limewireأو Kazaa وسيلة سهلةوجذابة للعديد من مستخدمي الإنترنت بتداول ومشاركة الملفات الصوتية أو المرئية أوغيرها، وخصوصاً تلك الملفات المحفوظة قانونياً بحقوق الطبع والملكية الفكرية. ونظراً لسهولة انتقال الفيروسات وبرامج التجسس من خلال تلك البرامج، لابد من أخذالحيطة والحذر عند تحميل أي ملفات عن طريق تلك البرامج والحد من استخدامها قدرالإمكان. أضف إلى ذلك إلى أنه من المخالف قانونياً تحميل أو مشاركة أي ملفات محفوظةفكرياً في الدول التي تطبق قوانين حماية الملكية الفكرية كالولايات المتحدةالأمريكية ودول أوروبا وغيرها من البلدان.
10- القيام بعمل نسخة احتياطيةللبيانات والمعلومات الهامة. يعد عمل نسخة احتياطية (Backup) للملفات الهامة فيالجهاز واحد من أهم الإجراءات الاحترازية التي ينبغي على المستخدم القيام بها بشكلدوري تحسباً لأي طارئ قد يحدث لتلك الملفات سواءً كان لعوامل فنية مثل فشل القرصالصلب أو لعوامل تخريبية كمسح ملفات المستخدم من قبل المخترق أو لعوامل أخرى كسرقةالجهاز أو ضياعه. ويمكن القيام بهذه الخطوة بشكل آمن وفعّال باستخدام وسائط تخزينمختلفة مثل الأقراص المدمجة (CDs) أو القرص الصلب الخارجي (External Hard Disk) أوالذاكرة اليدوية المتنقلة (USB).
احمد البلبالي
عدد المساهمات : 22
موضوع: رد: 10 نصائح لحماية جهازك من الفايروسات الجمعة 27 يناير 2012 - 1:45