این راهنما برای امنیت آنلاین به شما کمک میکند تا ۱۰ نکته کلیدی درباره روشهای ارتقاء امنیت در ارتباطات دیجیتال را بدانید. با به کار بستن این نکات، زندگی دیجیتال امنتری خواهید داشت.
با تهدیدهای گستردهای که در کمین کاربران است، و بهخصوص با افشای رسوایی آژانس امنیت ملی آمریکا و طرحهای دولتها برای جاسوسی گسترده در ارتباطات دیجیتال، حفاظت از حریم خصوصی و امنیت آنلاین باید اولویت ذهنی همه کاربران باشد. این موضوع بهخصوص برای کسانی مانند روزنامهنگاران و وبلاگنویسان که بر باد رفتن دادههای خصوصیشان میتواند دیگران را هم در معرض خطر قرار دهد، از اهمیت به مراتب بیشتری برخوردار است.
وبسایت «Poynter» که از مهمترین رسانههای آنلاین در زمینه آموزش روزنامهنگاری است، به تازگی راهنمایی منتشر کرده از نکات امنیتی مهمی که اطلاع از آنها و به کار بستنشان در زندگی دیجیتال، میتواند از آسیبپذیریهای رایج بکاهد و امنیت آنلاین کاربران را بهطور چشمگیری ارتقا دهد. ۱۰ نکته برگزیده از میان این راهنما را در ادامه میخوانید.
۱) بخش بزرگی از اینترنت، بهطور پیشفرض امن نیست
بسیاری از پروتکلهایی که در کنار هم اینترنت را میسازند، از جمله «HTTP» (برای وبگردی) و «FTP» (برای انتقال فایل) و «SMTP» (برای ایمیلرسانی) بهصورت پیشفرض امن نیستند. به عبارت سادهتر، دادههایی که روی این پروتکلها منتقل میشوند بهطور بالقوه میتوانند توسط هر کس دیگری مانیتور شوند.
این البته خاصیتی است که اینترنت را تبدیل به بزرگترین شبکه بهاشتراکگذاری دادهها میکند، اما اگر با دادههای شخصی حساس سر و کار دارید، حتما باید از نسخه امن این پروتکلها استفاده کنید، یا از سرویسهای جانبی که این دادهها را برایتان رمزگذاری میکنند.
مساله این است که بسیاری از کاربران مثلا وقتی در حال ارسال ایمیلاند، فقط به دریافتکننده ایمیل فکر میکنند، در حالی که این ایمیل پیش از رسیدن به مقصد در قالب پاکتی از دادهها از دل سرورها و مسیریابهای بسیاری رد میشود و در هر نقطهای ممکن است توسط شخصی که نمیدانید کیست، بازبینی یا ذخیره شود. هرکسی که به این کامپیوترها یا مسیریابها دسترسی داشته باشد، میتواند از محتوای این پاکتهای داده باخبر شود. در واقع فکر نکنید که در حال فرستادن یک پاکت پستی پلمبشده هستید؛ آنچه از طریق ایمیل ارسال میشود بیشتر به کارت پستال شبیه است.
۲) رمزگذاری (Encryption) بسیاری از مشکلات را حل میکند
خوشبختانه اکثر پروتکلهای سازنده اینترنت، نسخههای جایگزین امن هم دارند. این نسخههای امن همان کار را انجام میدهند، اما پیش از انجام وظیفه دادههای ارسالی را رمزگذاری میکنند تا فقط در هنگام دریافت در مقصد رمزشان گشوده شود.
مهمترین پروتکل امن موجود در اینترنت «HTTPS» است. این همان پروتکلی است که مثلا ارسال اطلاعات حساس بانکی و کارت اعتباری را روی وب میسر میسازد. بسیاری از سرویسهای رایج (از جمله جیمیل، توییتر، فیسبوک و …) نسخه HTTPS خود را هم ارائه میکنند.
بیشتر بخوانید: اگر میخواهید امن بمانید همیشه با HTTPS باشید
هنگام استفاده از این سرویسها، مطمئن باشید که از نسخه HTTPS استفاده میکنید. یکی از بهترین کارها برای حصول اطمینان از استفاده از نسخه HTTPS سایتها و سرویسها، به کار گرفتن افزونه HTTPS Everywhere است که هم برای فایرفاکس و هم برای گوگل کروم به سادگی در دسترس است.
۳) پسورد ایمیل مهمترین و حیاتیترین پسورد شماست
ایمیل، پیکره اصلی زندگی آنلاین شماست. در صورتی که پسورد ایمیلتان در اختیار شخصی دیگر قرار گیرد، آن فرد میتواند با کمی تجسس و تفحص کنترل تمام زندگی آنلاین شما را در اختیار بگیرد. این به این خاطر است که بسیاری از وبسایتها و سرویسها برای سهولت کار، امکان ریسِت کردن پسورد از طریق ایمیل را به کاربران میدهند و این امکان با همه خوبیهایش برای فراموشکاران، میتواند پیآمدهای ویرانگری هم داشته باشد.
مطالب بیشتر در صفحه ویژه «امنیت در فضای مجازی»
بنابراین، همیشه توجه داشته باشید که برای ایمیل خود پسوردی محکم در نظر بگیرید. حالت ایدهآل این است که پسوردتان هشت کاراکتر یا بیشتر داشته باشد و از تلفیق هوشمندانهای از اعداد، حروف بزرگ و کوچک و نشانهها تشکیل شده باشد.
بههیچوجه در پسوردتان از کلمهای رایج که در فرهنگ لغات هم آمده استفاده نکنید، چون امکان شکستن آن توسط هکرها افزایش مییابد. متاسفانه بررسیها نشان داده که ضعیفترین پسوردها (مثلا 123456 یا qwerty) در میان پرکاربردترین پسوردهای جهان هم قرار دارند. هرگز از پسوردهای ضعیف و رایج و قابل حدس برای هیچیک از اکانتهایتان استفاده نکنید.
۴) از نرمافزارهای مدیریت پسورد استفاده کنید
بهخاطر سپردن چندین پسورد گوناگون برای اکانتهای مختلف برای بسیاری از کاربران کار آسانی نیست. بهترین کار این است که از نرمافزارهای موجود برای مدیریت پسوردها استفاده کنید، چون در آن صورت با بهخاطر سپردن تنها یک پسورد مرکزی، میتوانید به همه اکانتهای دیگرتان به سادگی دسترسی داشته باشید.
بیشتر بخوانید: راه حلی ساده برای ساخت و نگهداری رمزهای عبور
این کار به شما کمک میکند که از شر وسوسه انتخاب پسوردهای آسان برای سادهتر کردن فرآیند به خاطر آوردن آنها برای همیشه راحت شوید. نرمافزارهای مدیریت پسورد همه رمزهای عبور شما را رمزگذاری میکنند و با استفاده از آنها میتوانید به راحتی هرجایی که میخواهید پسورد را به صورت اتوماتیک در مرورگرتان وارد کنید.
یکی از بهترین نرمافزارهای مدیریت پسورد «KeePass» است؛ نرمافزاری رایگان و اوپنسورس که روی سیستمعاملها و پلتفرمهای مختلف به خوبی کار میکند.
۵) در شرایط برابر، نرمافزارها و سیستمعاملهای متنباز امنترند
ابزارها و پلتفرمهای متنباز (اوپنسورس) از لحاظ امنیت به نمونههای بسته، مانند ویندوز و نرمافزارهای مبتنی بر ویندوز، برتری دارند، اگرچه متاسفانه تعداد کمتری از کاربران از آنها بهره میگیرند. امنیت بالاتر سیستمهای متنباز یک دلیل ساده دارد: هر کسی میتواند دقیقا بداند که این نرمافزار خاص چه میکند، دادهها را چهطور مدیریت میکند و آسیبپذیریهای بالقوهاش چیست.
بیشتر بخوانید: ویژگیهای سیستم عاملهای متن باز
در حالی که سیستمهای بسته، همچون جعبه سیاهاند و هرکسی با کشف آسیبپذیریهای متعدد موجود در آن، میتواند برای نفوذ به آن اقدام کند. گذشته از این، کاربران و متخصصان پیگیری در سراسر جهان وجود دارند که به سرعت برای رفع آسیبپذیریهای موجود در سیستمهای متنباز مانند لینوکس اقدام میکنند.
۶) ضعفهای امنیتی ممکن است در لحظه، یا پس از چند ماه یا چند سال دردسرساز شوند
ارتباطات دیجیتال در کنار همه مزایا، این ضعف را دارند که برای همیشه ماندگارند. اینترنت هیچ چیزی را فراموش نمیکند و هر چیزی پس از ذخیرهشدن در این دنیای بیکران، همیشه قابل بازیابی خواهد بود. پس همواره موقع ذخیرهکردن دادهها در فضای آنلاین یا برقراری ارتباطات آنلاین، به خاطر داشته باشید که دادهها ماندگارند.
به همین خاطر، رمزگذاری (Encryption) دادهها و ارتباطات ضروری است. هرچیزی که حساسیت خاصی برایتان دارد را پیش از ارسال برای فرد دیگر یا ذخیرهکردن، همیشه و همهجا رمزگذاری کنید.
دویچه وله

