<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="/posts/rss.xsl"?>
<rss version="2.0">
<channel>

<title>https://snrayaneh.loxblog.com</title>
<link>https://snrayaneh.loxblog.com</link>
<description>حفاظت از اطلاعات در فضای مجازی</description>
<language>fa-ir</language>
<generator>loxblog.com</generator>
<copyright>loxblog.com</copyright>


<item>
<title>فایروال ها چگونه کار می کنند؟</title>
<link>https://snrayaneh.loxblog.com/فایروال-ها-چگونه-کار-می-کنند</link>
<guid>https://snrayaneh.loxblog.com/فایروال-ها-چگونه-کار-می-کنند</guid>

<description><![CDATA[
آنچه در این مقاله مورد بررسی قرار می گیرد:


۱- مقدمه ای بر فایروال


۲- ابزار فایروال چه می کند؟


۳- پیکربندی فایروال


۴- چرا از حفاظ امنیتی فایروال استفاده می کنیم؟


۵- پراکسی سرور ها و DMZ





 ۱- مقدمه ای بر فایروال
اگر مدتی (هرچند کوتاه) است که از اینترنت استفاده می کنید و به خصوص اگر  در یک شرکت بزرگ کار می کنید و معمولا در محل کار به رایانه و اینترنت  دسترسی دارید، احتمالا بارها کلمه فایروال (firewall، دیواره آتش) به گوش  تان خورده است. در همین نگهبان هم تا به جال با چند فایروال خوب آشنا شده  اید. به عنوان مثال، اغلب هنگام گفتگو با همکاران تان در شرکت چیزهایی  مشابه این جمله را شنیده اید:&laquo;من نمی توانم به این سایت وارد شوم چرا که از  طریق فایروال اجازه دسترسی به آن را به کاربران شبکه نمی دهند&raquo; و از این  بحثها.
 
 اگر شما از اینترنت پر سرعت در منزل خود استفاده می کنید (ADSL)، ممکن است  در مورد فایروال برای شبکه خانگی خود نیز چیزهایی شنیده باشید. این طور به  نظر می رسد که یک شبکه خانگی کوچک با مسایل امنیتی مشابهی با شبکه های شرکت  های بزرگ درگیر است. شما می توانید برای محافظت از شبکه خانگی خود و  خانواده در مقابل وب سایت های مخرب یا نفوذ بالقوه هکرها از فایروال  استفاده کنید.
در واقع ، فایروال مانعی برای جلوگیری از نفوذ نیروهای مخرب به دارایی های  مجازی شما است. به همین دلیل است که به آن فایروال (دیواره آتش) نام داده  اند. کار آن شبیه به دیوار فیزیکی است که از گسترش آتش از یک منطقه به  منطقه دیگر جلوگیری می کند. در ادامه درباره فایروال ها چیزهای بیشتر یاد  می گیرید، اینکه آنها چگونه کار می کنند و از چه نوع تهدیداتی می توانند  شما را محافظت کنند.
 ۲-ابزار فایروال چه می کند؟
به زبان ساده فایروال یک برنامه نرم افزاری یا وسیله سخت افزاری است برای  نظارت بر اطلاعاتی که از طریق اتصال به اینترنت بین شبکه خصوصی و یا سیستم  کامپیوتر شما و جهان خارج رد و بدل می شود. اگر بسته ورودی اطلاعات از طریق  فیلترهای اعمالی مورد سوء ظن قرار بگیرد، به آن اجازه ورود داده نمی شود.
اجازه دهید فرض کنیم شما در شرکتی با ۵۰۰ کارمند کار می کنید. بنابراین  شرکت به طور طبیعی صدها دستگاه کامپیوتر دارد که تمام آنها توسط کارت های  شبکه به هم متصل شده اند. علاوه بر این، شرکت دارای یک یا چند اتصال به  اینترنت از طریق چیزی شبیه خطوط ADSL یا ماهواره است. بدون استفاده از  فایروال در چنین شبکه ای، تمام این صدها کامپیوتر به طور مستقیم در دسترس  هر کسی که در اینترنت فعالیت می کند خواهند بود. کسی که این مسئله را بداند  می تواند در کامپیوترها به سادگی کاوش و کند و کاو کند، سعی کند اتصال FTP  به شبکه برقرار کند، یا سعی در ایجاد ارتباط راه دور به شبکه و غیره کند.  اگر یک کارمند مرتکب اشتباهی شود و حفره امنیتی در رایانه خود ایجاد کند،  هکرها می توانند به دستگاه او نفوذ کرده و از حفره به بهترین نحو بهره  برداری کنند.
 با استفاده از فایروال در شبکه فوق، چشم انداز بسیار متفاوت خواهد بود.  شرکت کافی است در سر راه هر اتصال به اینترنت شرکت (برای مثال، در هر خط  ADSL که از شرکت خدمات اینترنت آید) فایروال یا دیواره آتش تنظیم کند.  فایروال می تواند پیاده سازی قوانین امنیتی مدنظر مدیران شبکه را بسیار  آسان نماید. به عنوان مثال، یکی از قوانین امنیتی داخل شرکت ممکن است این  باشد :
 &laquo;از ۵۰۰ کامپیوتر موجود در این شرکت، تنها یکی از آنها مجاز به دریافت  ترافیک های FTP عمومی است. پس تنها اجازه اتصال به FTP به این کامپیوتر  مشخص داده می شود و از اتصال بقیه به FTP عمومی باید جلوگیری به عمل آید&raquo;
 شرکت می تواند قوانینی مانند مورد بالا را برای سرورهای FTP، سرویس دهنده  شبکه راه دور (Telnet) و غیره راه اندازی کند. علاوه بر این، شرکت می تواند  چگونگی اتصال کارکنان به سایت های اینترنتی، اعم از آنکه چه فایلهایی مجاز  به ارسال از رایانه شرکت بر شبکه باشند و غیره را کنترل نماید. پس ملاحظه  می کنید که فایروال به شرکت ابزار کنترل فوق العاده ای برای نظارت بر  چگونگی استفاده از شبکه خارجی توسط کاربران شبکه محلی می دهد.
 فایروال ها از سه روش ممکن برای کنترل ترافیک اطلاعات در داخل و خارج از شبکه استفاده می کنند :
&bull; فیلتر کردن بسته اطلاعات (Packet filtering) - بسته ها (تکه های کوچک  اطلاعات) توسط مجموعه ای از فیلترهای فایروال آنالیز می شوند. بسته هایی که  از فیلتر عبور کرده و فایروال آنها را مجاز تشخیص دهد، به سیستم درخواست  کننده اطلاعات فرستاده شده و همه بسته های دیگر که نتوانند از فیلتر عبور  کنند رد صلاحیت شده و فاقد مجوز عبور شناخته می شوند.
&bull; سرویس پروکسی (Proxy service)- اطلاعات دریافتی از اینترنت ابتدا توسط  فایروال بازیابی شده و در صورت مجاز بودن به سیستم درخواست کننده فرستاده  می شود و بالعکس.
&bull; بازرسی اختصاصی (Stateful inspection)- روش جدیدتری است که در آن فایروال  محتویات تمام بسته های اطلاعاتی را بررسی نمی کند، بلکه در عوض برخی از  اجزا کلیدی بسته را با بانک اطلاعاتی اطلاعات قابل اعتماد مقایسه می کند.  اطلاعاتی که از شبکه محلی به بیرون منتقل می شوند از فیلتر فایروال برای  نظارت بر حصول ویژگی های خاص از پیش تعریف شده گذشته، و سپس اطلاعات  دریافتی از بیرون با این خصوصیات تعریف شده مقایسه می شوند. اگر نتیجه  مقایسه مطابقت معقولی باشد، عبور اطلاعات به یا از شبکه محلی مجاز است. در  غیر این صورت درخواست رد می شود.
 ۳- پیکربندی فایروال
فایروال ها قابل تنظیم و سفارشی سازی هستند. این به دان معنی است که شما می  توانید فیلتر ها را براساس شرایط مختلف اضافه یا حذف کنید. برخی از این  فیلترها عبارتند از:
&bull; آدرس های آی پی (IP addresses) - به هر سیستمی در اینترنت یک آدرس منحصر  به فرد به نام آدرس آی پی تخصیص داده شده. آدرس های آی پی اعداد 32 بیتی  هستند، به طور معمول به شکل چهار &laquo;octets&raquo; در سیستم &laquo;عدد ده دهی نقطه گذاری  شده&raquo; بیان می شوند. یک آدرس آی پی مرسوم مثل این است : 216.27.61.137.  برای مثال، اگر یک آدرس آی پی خاص در خارج از شرکت در تلاش برای خواندن  فایل های بیش از حد زیاد از سرور باشد، دیوار آتش وارد عمل شده و می تواند  تمام ترافیک شبکه یا آن آدرس آی پی را مسدود کند.
&bull; نام های دامنه (Domain names) - به خاطر آن که به یاد داشتن رشته ای از  اعداد که آدرس آی پی را تشکیل می دهند سخت است، و از آنجا که گاهی اوقات  نیاز به تغییر آدرس آی پی می باشد، تمام سرورهای اینترنت دارای یک نام قابل  فهم برای انسان هستند، که نام های دامنه نامیده می شوند. به عنوان مثال ،  برای ما به یاد داشتن عبارت google.com آسان تر از به خاطر داشتن عبارت  173.194.36.104 است. شرکت بر طبق قوانین خود می تواند با استفاده از  فایروال دسترسی به دامنه های خاصی را مسدود کرده یا فقط اجازه دسترسی به  دامنه های خاص را بدهد.
&bull; پروتکل ها (Protocols) - پروتکل راه از پیش تعریف شده ای است که با  استفاده از آن هر کسی که بخواهد از سرویسی استفاده کند باید با آن سرویس  ارتباط برقرار کند. &quot;هر کسی&quot; می تواند یک شخص باشد، اما اغلب یک برنامه  کامپیوتری مانند مرورگر وب است. پروتکل ها معمولا به صورت متنی هستند و به  زبان ساده، مکالمه و تعامل گیرنده و سرور را توصیف میکنند. در جهان وب،  پروتکل http را داریم. برخی از پروتکل های رایج که شما می توانید فیلترهای  فایروال را بر آن اساس تنظیم کنید عبارتند از :
الف: IP (پروتکل اینترنت) - سیستم اصلی انتقال اطلاعات بر روی اینترنت.
ب: TCP (پروتکل کنترل انتقال اطلاعات) - برای خرد کردن و بازسازی اطلاعاتی که بر روی اینترنت جا به جا می شود به کار می رود.
ج:HTTP ( پروتکل انتقال ابر متن - Hyper Text Transfer) - برای صفحات وب استفاده می شود.
د: FTP (پروتکل انتقال فایل) - برای دانلود و آپلود فایل استفاده می شود.
ه: UDP (پروتکل دادهای کاربر) - برای اطلاعاتی استفاده می شود که نیاز به پاسخ ندارد ، مانند پخش فایل های صوتی و ویدئویی.
و: ICMP (پروتکل کنترل پیام اینترنت) - توسط یک روتر (router) به منظور مبادله اطلاعات با روترهای دیگر استفاده می شود.
ز: SMTP (پروتکل انتقال ساده ایمیل) - مورد استفاده برای ارسال اطلاعات متنی (ایمیل).
ح: SNMP (پروتکل مدیریت شبکه ساده) - برای جمع آوری اطلاعات سیستم از یک کامپیوتر از راه دور (remote computer).
ط: Telnet (شبکه راه دور) - برای انجام و اعمال دستورات بر روی یک کامپیوتر از راه دور.
 شرکت بسته به شرایط خود می تواند قوانینی وضع کند که طبق آن تنها ۱ یا ۲  سیستم از سیستم های شبکه مسئولیت رسیدگی به یک پروتکل خاص را داشته باشند و  استفاده از همین پروتکل در تمام رایانه های دیگر مسدود و ممنوع باشد.
&bull; درگاه ها (Ports)- هر دستگاه سرور خدمات خود را با استفاده از تعدادی  پورت در دسترس اینترنت قرار می دهد، یعنی برای هر سرویس یک پورت بر روی  سرور در دسترس است. برای مثال، اگر دستگاه سرور در حال اجرای وب سرور  (HTTP) و سرور FTP باشد، وب سرور به طور معمول روی پورت 80 در دسترس خواهد  بود و FTP سرور از طریق پورت 21 در دسترس است. شرکت می تواند دسترسی به  پورت 21 را برای تمام دستگاه های شبکه جز یک یا چند رایانه تعریف شده داخل  شبکه خود مسدود کند.
&bull; فیلتر کلمات و عبارات خاص- این مورد می تواند هر چیزی باشد. دیواره آتش  هر بسته اطلاعاتی را برای مطابقت دقیق متن ذکر شده در فیلتر جستجو می کند.  به عنوان مثال ، شما می توانید فایروال را برای مسدود کردن هر بسته با کلمه  &quot;فیلم&quot; در محتوای خود تنظیم کنید. نکته مهم این است که فایروال عین عبارت  فوق را می تواند مسدود کند. فیلتر ایجاد شده &quot;فیلم&quot; نمی تواند محتوای &quot;فی  لم&quot; را مسدود کند. اما در عوض می توانید بسیاری از کلمات، عبارات و تنوع  آنها را تا حد نیاز برای فیلتر شدن تعریف کنید.
 برخی از سیستم عامل ها دارای دیواره آتش پیش فرض اند. در غیر این صورت،  باید نرم افزار فایروال را بر روی کامپیوتر منزل خود که به اینترنت متصل  است نصب کنید. این کامپیوتر به عنوان دروازه در نظر گرفته می شود، زیرا  تنها نقطه دسترسی بین شبکه خانگی شما و اینترنت است.
 با فایروال سخت افزاری، به طور معمول خود فایروال به عنوان دروازه  (gateway) در نظر گرفته می شود. مثال خوبی از فایروال سخت افزاری روتر  Linksys Cable/DSL است. این دستگاه دارای کارت شبکه (Ethernet) و هاب است.  کامپیوترهای موجود در شبکه خانگی شما که به روتر متصل می شوند، که روتر هم  به یک مودم ADSL متصل است. تنظیمات روتر از طریق یک رابط کاربری تحت وب در  اختیارتان قرار می گیرد که می توانید با مرورگر اینترنت تان آنها را ببینید  و فیلترهای مورد نظرتان را تعریف کنید.
فایروال های سخت افزاری فوق العاده امن بوده و خیلی هم قیمت گرانی ندارند.  نسخه خانگی که شامل روتر و هاب اترنت برای اتصال به شبکه اینترنت را به  سادگی می توان به بهای زیر 100 دلار خریداری کرد.
 ۴- چرا از حفاظ امنیتی فایروال استفاده می کنیم؟ 
راه های بسیار زیادی وجود دارد که کاربران خرابکار و بی پروا برای دسترسی  به کامپیوترهای محافظت نشده از آنها سوء استفاده می کنند که برخی از مهم  ترین این راهها عبارتند از :
&bull; ورود به سیستم از راه دور (Remote login)- هنگامی که کسی قادر به اتصال  به کامپیوتر شما و کنترل آن از راه دور گردد، به طرق مختلفی ممکن است از  سیستم تان سوءاستفاده کند. این توانایی طیف مختلفی از مشاهده و یا دسترسی  به فایل های موجود در رایانه قربانی گرفته تا اجرای برنامه های روی  کامپیوتر او را در بر می گیرد.
 &bull; درهای پشتی برنامه ها (Application backdoors)- برخی از برنامه ها  امکانات ویژه ای دارند که برای دسترسی از راه دور استفاده می شود. محصولاتی  هم دارای اشکالات نرم افزاری یا باگ هستند که backdoor یا دسترسی مخفی را  برای کنترل برنامه توسط هکر فراهم می کند.
 &bull; ربودن جلسه SMTP - (SMTP session hijacking) SMTP رایج ترین روش ارسال  ایمیل در اینترنت است. یک هکر می تواند با دسترسی به لیست نشانی های درون  ایمیل شخص قربانی، هزاران هرزنامه (اسپم) را به کاربرانی که قربانی با آنها  در تماس است ارسال کند. این اتفاق اغلب با تغییر مسیر ایمیلها از طریق  سرور SMTP میزبان غیر مشکوک انجام می گیرد ، که ردیابی فرستنده واقعی  هرزنامه ها را مشکل می کند.
 &bull; باگ های سیستم عامل- درست مانند برنامه های کاربردی، برخی از سیستم عامل  ها هم backdoor دارند. برخی سیستم های عامل هم امکان دسترسی از راه دور را  البته با امنیتی ناکافی یا اشکالات نرم افزاری برای کاربرانشان فراهم می  کنند که یک هکر با تجربه می توانند از این ضعف ها سوء استفاده کند.
 &bull; محرومیت از خدمات (Denial of service)- شما احتمالا این عبارت را در  گزارش های خبری در مورد حمله به وب سایت های بزرگ شنیده یا دیده اید.  مقابله با این نوع حمله ها تقریبا غیر ممکن است. اتفاقی که می افتد این است  که هکر درخواستی به سرور برای اتصال به آن می فرستد. هنگامی که سرور پاسخ  درخواست را می فرستد و سعی در برقراری جلسه (session) دارد، قادر نیست  سیستم درخواست کننده را پیدا کند. با تعداد کافی درخواست و اشباع سرور با  این جلسات مربوط به درخواست های بدون پاسخ، هکر می تواند باعث کاهش و افت  سرعت سرور به حد زیاد یا در نهایت مسدود شدن و صدمه به آن شود.
 &bull; بمباران پست الکترونیکی (E-mail bombs)- بمباران ایمیلی معمولا یک حمله  شخصی به شمار می رود. کسی به قصد آزار و اذیت به آدرس ایمیل شما یک ایمیل  را به تعداد صدها یا هزاران نسخه ارسال می کند تا سیستم ایمیل شما نتواند  هیچ پیام دیگری را قبول کند و صندوق پست الکترونیک شما از کار بیافتد.
 &bull; ماکرو(Macros)- برای ساده کردن مراحل پیچیده، بسیاری برنامه های کاربردی  به ما اجازه ایجاد یک اسکریپت از دستورات برای اجرای برنامه را می دهند.  این اسکریپت به عنوان ماکرو شناخته شده است. هکرها از این نکته استفاده می  کنند تا ماکروهای خود را ایجاد و وارد سیستم کنند که بسته به برنامه، می  تواند اطلاعات شما را نابود کرده یا باعث صدمه به کامپیوتر شما گردد.
 &bull; ویروس ها (Viruses)- احتمالا شناخته شده ترین خطرها، ویروس های رایانه ای  هستند. ویروس یک برنامه کوچک است که می تواند خودش را در دیگر کامپیوترها  کپی کند. با این روش به سرعت می تواند از یک سیستم به سیستم دیگر گسترش  یابد. ویروس ها از پیام های بی ضرر شروع شده و در موارد خطرناک می توانند  تمام اطلاعات حیاتی قربانیان را پاک کرده و از بین بردند.
 &bull; هرزنامه ها (Spam)- معمولا بی ضرر اما همیشه مزاحم اند! هرزنامه ها معادل  الکترونیکی نامه های ناخواسته و مزخرف هستند. هرزنامه اما گاهی می تواند  خطرناک باشد. اغلب هرزنامه ها شامل لینکی به وب سایت های هدف هستند. مراقب  کلیک کردن بر روی این لینک ها باشید چرا که ممکن است به طور تصادفی با  پذیرفتن کوکی باعث فراهم کردن backdoor روی کامپیوتر خود شوید.
 &bull; بمباران تغییر مسیر (Redirect bombs)- هکرها می توانند از ICMP برای  تغییر (تغییر مسیر) اطلاعات با ارسال آن به روتر متفاوتی استفاده کنند. این  یکی از راه هایی است که حمله محرومیت سرویس (D.O.S.) بر آن اساس پایه ریزی  می شود.
 &bull; مسیریابی منبع (Source routing)- در اغلب موارد ، مسیری که بسته (packet)  از آن طریق در اینترنت (یا هر شبکه دیگر) جا به جا می شود توسط روترهای  مسیر مشخص می شود. اما منبع ارائه بسته به طور دلبخواه می تواند مسیر سفر  بسته را مشخص کند. هکرها گاهی اوقات از این نکته استفاده می کنند تا  اطلاعات ارسالی خود به قربانی را به صورتی که گویی از منبع قابل اعتماد  ارسال شده و یا حتی از داخل شبکه می آیند درآورند! به همین دلیل است که  اکثر فایروال ها مسیریابی منبع را به صورت پیش فرض غیر فعال می کنند.
 فیلتر کردن برخی از موارد لیست بالا با استفاده از فایروال، اگر غیر ممکن  نباشد، سخت و دشوار است. در حالی که برخی از فایروال ها قابلیت حفاظت از  ویروس ها را به طور پیش فرض دارند، ارزش آن را دارد که هزینه و وقت صرف  کرده و نرم افزار آنتی ویروس بر روی هر کامپیوتری نصب کنیم. و حتی اگر آن  را آزار دهنده بدانید، برخی از هرزنامه ها از دیوار آتش عبور می کنند و تا  زمانی که شما ایمیل انها را قبول می کنید شما را گرفتار خود می کنند.
 سطح امنیتی که شما برقرار می کنید تعیین می کند که کدام یک از تهدیدات بالا  را فایروال می تواند متوقف کند. بالاترین سطح امنیتی این خواهد بود که به  سادگی همه چیز توسط فایروال مسدود شود. بدیهی است که این مسئله ما را از  هدف خود که داشتن اتصال به اینترنت کارآمد و مناسب است دور می کند. اما یک  قاعده شایع است که توصیه می کند ابتدا از ورود همه نوع اطلاعاتی به شبکه  جلوگیری کنیم، و سپس شروع به انتخاب موارد مجاز برای تبادل اطلاعات کنیم.
 همچنین می توانید ترافیک اطلاعات را که از فایروال می گذرند طوری محدود  کنید که فقط انواع خاصی از اطلاعات از قبیل پست الکترونیک و صفحات وب  بتوانند از حصار امنیتی عبور کنند. این قانون خوبی برای شرکت های تجاری است  که یک مدیر شبکه با تجربه دارند که نیازهای شرکت مطبوعش را به خوبی درک می  کند و می داند که دقیقا به چه اطلاعاتی باید اجازه تبادل دهد. برای بسیاری  از ما، احتمالا بهتر آن است که با گزینه های پیش فرض ارائه شده توسط توسعه  دهنده فایروال کار کنیم، مگر آنکه دلیل موجهی برای تغییر آن داشته باشیم.
 یکی از بهترین کارهایی که دیواره آتش از نقطه نظر امنیتی می تواند انجام  دهد متوقف و مسدود کردن هر کسی است که در خارج از شبکه تحت نظر فایروال قصد  ورود به یک کامپیوتر در شبکه را دارد. در حالی که این ویژگی خوبی برای  شرکت های تجاری است، احتمالا بیشتر شبکه های خانگی، با این شیوه مورد تهدید  واقع نمی شوند. با این حال، قرار دادن یک فایروال در شبکه به آسایش خیال  مدیر شبکه کمک شایانی می کند.
 ۵- پروکسی سرورها و DMZ
پروکسی سرور دستور العملی است که اغلب همراه با فایروال است. پروکسی سرور  برای کنترل دسترسی به صفحات وب توسط دیگر کامپیوترها به کار می رود. هنگامی  که کامپیوتری درخواست ورود به یک صفحه وب را می دهد، آن صفحه توسط پروکسی  سرور بازیابی شده و سپس به کامپیوتر درخواست کننده فرستاده می شود. تاثیر  چنین کاری این است که کامپیوتر راه دوری که میزبانی صفحات وب را بر عهده  دارد هیچ وقت در تماس مستقیم با هیچ چیز، به غیر از پروکسی سرور روی شبکه  تان نیست.
پروکسی سرورها همچنین می توانند دسترسی به اینترنت شما را کارآمدتر کند.  اگر به صفحه ای از وب سایت دسترسی پیدا کنید، این صفحه بر روی پراکسی سرور  (کش) ذخیره سازی می شود. بدان معنی که دفعه بعد که دوباره از آن صفحه  بازدید می کنید، به طور معمول لازم نیست دوباره آن را از وب سایت بارگذاری  کند. در عوض ، این بار بلافاصله از پروکسی سرور صفحه بارگذاری می شود.
ممکن است گاهی مواقع بخواهید کاربران از راه دور امکان دسترسی به موارد  موجود بر روی شبکه شما را داشته باشند. برخی از نمونه ها عبارتند از :
&bull; وب سایت ها
&bull; کسب و کار آنلاین
&bull; استفاده از محیط دانلود و آپلود FTP
در مواردی مانند بالا، ممکن است بخواهید منطقه غیرنظامی یا DMZ -  Demilitarized Zone ایجاد کنید. البته باید توجه جدی به این نکته داشته  باشید که این منطقه تنها نقطه از شبکه تان در خارج از فایروال است. به DMZ  به عنوان حیاط جلویی خانه خود نگاه کنید. درست است که حیاط بخشی از ملک شما  است و ممکن است بعضی چیزها را انجا قرار دهید، اما بی شک هر چیز با ارزش  را در داخل خانه قرار می دهید تا به طور مناسبی از لحاظ امنیتی ان را  محافظت کنید.
 راه اندازی یک DMZ بسیار آسان است. اگر شبکه ای با چندین کامپیوتر دارید،  می توانید به سادگی یکی از کامپیوترها را بین اتصال اینترنت و فایروال قرار  دهید. بسیاری از نرم افزارهای فایروال موجود اجازه خواهند داد که شما یک  پوشه را در کامپیوتر دروازه (gateway) به عنوان DMZ تعیین کنید.
هنگامی که شما یک فایروال در محلی راه اندازی کردید، باید آن را تست کنید. یکی از بهترین راه ها برای انجام این کار رفتن به سایت www.grc.com  و سعی برای عبور از حفاظ فایروالی است که ایجاد کرده اید! با این کار  بازخورد فوری از اینکه سطح امنیتی سیستم شما در چه حدی است دریافت خواهید  نمود.]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>9 راه برای حفاظت از اطلاعات در برابر هکرها</title>
<link>https://snrayaneh.loxblog.com/9-راه-برای-حفاظت-از-اطلاعات-در-برابر-هکرها-1</link>
<guid>https://snrayaneh.loxblog.com/9-راه-برای-حفاظت-از-اطلاعات-در-برابر-هکرها-1</guid>

<description><![CDATA[
در عصر دیجیتال، جایی که اطلاعات بشر به صورت آنلاین ذخیره می شوند،
  ارزشمندترین اطلاعاتی که یک فرد می تواند داشته باشد هویت و اطلاعات
 فردی  اوست. این اطلاعات اگر به درستی محافظت نشوند، به دزد اطلاعات 
کمک می کنند  تا خود را به جای قربانی جا بزند و به اطلاعات بانکی، کارت 
های اعتباری یا  منابع دیگر اطلاعاتی او دسترسی پیدا کند. 

هکرها با این نوع اطلاعات کارهای تخریب گرایانه بسیاری می توانند انجام 
 دهند. از جمله می توان به پیدا کردن رمز ایمیل کاربر یا قطع کردن ترافیک  
اینترنت قربانی و ضبط اطلاعات انتقالی اشاره کرد. البته در مقابل این  
دزدهای عصر جدید نیز می توان ایستاد و از اطلاعات خود به خوبی مراقبت
 کرد.  به همین منظور در این مطلب 9 روش برای مقابله با دزدهای اطلاعات
 را توضیح  داده ایم. با ما در ادامه مطلب همراه باشید. 

 

 1. استفاده از فایروال 

 هکرهایی که دسترسی مستقیم به کامپیوتر شما ندارند، از طریق ارتباط اینترنتی  به سیستم شما نفوذ می کنند. یکی از راه های ورود آنها استفاده از پورت های  شبکه ای باز است. فایروال همه ترافیک اینترنتی شما را که در طول پورت های  شبکه ای وجود دارند، در هر دو حالت ورودی و خروجی کنترل می کند. این نرم  افزار همچون یک دربان عمل می کند و به کاربر اجازه می دهد تا انتخاب کند  کدام برنامه، اطلاعات را دریافت یا ارسال کند. 

ویندوز به صورت پیش فرض فایروالی ابتدایی دارد. در ویندوز 7 می توانید با  رفتن به استارت، کنترل پنل و سپس قسمت System and Security فایروال دستگاه  را با انتخاب Windows Firewall پیدا کنید. نرم افزاری که به شما کمک می کند  تا فایروال خود را مدیریت و کنترل کنید، Windows 7 Firewall Control است. 
البته باید توجه داشته باشید که فایروال&zwnj;های پیشرفته تری را نیز در اینترنت  می توانید پیدا و به جای فایروال پیش فرض ویندوز از آنها استفاده کنید.  فایروال های دیگر امکانات بیشتر و پیشرفته تری نیز دارند. 
&nbsp;
 2. امنیت شبکه 

 اگر فردی به شبکه کامپیوتری شما دسترسی داشته باشد می تواند به ترافیک شبکه  شما نفوذ کند و به اطلاعات حساس و محرمانه شما دسترسی پیدا کند. به همین  دلیل بسیار مهم و ضروری است که تنظیمات روتر را از حالت پیش فرض تغییر دهید  و برای شبکه وای&zwnj;فای خود رمز عبور تعیین کنید. 
&nbsp;
 3. استفاده از نرم افزار ضد بدافزار 

 احتمالا ساده ترین راه برای هکرها به منظور نفوذ به سیستم یک کاربر،  استفاده از نصب نرم افزارهای مخرب یا نصب شده توسط کاربران ساده و بی تجربه  است. در برخی موارد، کاربر حتی به تایید چیزی نیاز ندارد زیرا به محض  اینکه فایل موردنظر توسط کاربر باز شد جاسوس افزار به طور خودکار اجرا می  شود و خودش را نصب و راه اندازی می کند. به همین دلیل داشتن یک نرم افزار  امنیتی برای محافظت از امنیت سیستم بسیار لازم و ضروری است. نرم افزارهای  ضد بدافزار، هر گونه فعالیت مخربی که در کامپیوتر صورت می گیرد را ردیابی و  متوقف می کنند. 
&nbsp;
 4. کار کردن با حساب های کاربری استاندارد یا محدود شده 

 بیشتر کاربران تمایل دارند تا از اکانت Administrator استفاده کنند زیرا  استفاده راحت تری دارد. شما به راحتی می توانید بدون نیاز به سوئیچ کردن  بین اکانت ها یا اجرای یک فایل نصب با قوانین Administrator، یک برنامه را  نصب و راه اندازی کنید. می دانید این کار تا چه اندازه مورد استقبال  هکرهاست؟ 

ویندوز 7 و ویستا امنیت بیشتری دارند زیرا هنگامی که برنامه ای می خواهد در  سیستم تغییری ایجاد کند، این سیستم&zwnj;&lrm;عامل ها به تایید یا اطلاعات لاگین  نیاز دارند. اگر از کاربران ویندوز XP هستید، اکانت پیش فرض خود را یک  اکانت غیر ادمین تعیین کنید. شما در این حالت نیز می توانید کارهای سیستم  را به عنوان Administrator از اکانت مذکور اجرا کنید. 

همچنین برای حساب کاربری ادمین رمز عبور تعیین کنید. بیشتر اوقات حساب  کاربری ادمینستریتور رمز عبور ندارد. به این معنا که به راحتی می توان به  سیستم نفوذ کرد. بنابراین، بهتر است کامپیوتر را قفل کنید. 
&nbsp;
 5. استفاده از رمزهای بسیار قوی و تغییر هر چند وقت یک&zwnj; بار آنها 

 شاید بتوان گفت تنها راه برای محافظت از حساب های کاربری آنلاین همچون  ایمیل یا حساب های بانکی، استفاده از رمزهای عبور بسیار قوی است. باید از  رمزهایی استفاده کنید که به راحتی نتوان آنها را پیدا کرد. برای هر کدام از  حساب های کاربری نیز رمزی جداگانه باید در نظر گرفت. همچنین باید توجه  داشته باشید که هر چند وقت یک بار رمز عبور خود را تغییر بدهید. شاید این  تغییرات مداوم چندان جالب به نظر نرسد و مشکل باشد ولی برای حفظ امنیت  اطلاعات فردی و حساس حساب های بانکی باید این سختی را بر خود هموار کرد. 
&nbsp;
 6. رمزگذاری اطلاعات حساس 

 هنگامی که اطلاعات بسیار حساس را روی هارد درایو یا هارد اکسترنال خود  ذخیره می کنید، حتما آن را رمزدار کنید. به این ترتیب دسترسی به آن دشوار  می شود. حتی زمانیکه یک هکر به سیستم کامپیوتری شما نفوذ می کند نیز اگر  اطلاعات رمزگذاری شده باشند دسترسی به آنها برایش مشکل خواهد بود. یکی از  بهترین ابزارهای رایگان و منبع باز برای رمزگذاری اطلاعات،  TrueCrypt  است. 
&nbsp;
 7. استفاده از اتصال امن برای ارسال اطلاعات 

 استفاده از اینترنت برای انجام یک سری امور بسیار مناسب است. ساختن یک حساب  کاربری جدید، جالب و آسان است، به راحتی می توان از فروشگاه های اینترنتی  خرید کرد، برای سفر خود برنامه ریزی کرد یا در بحث های آنلاین شرکت کرد. 

هنگام استفاده از هر کدام از این سرویس ها، بخشی از اطلاعات شخصی خود همچون  نام، نشانی، علاقه مندی های شخصی و جزئیات حساب بانکی را فاش می کنید.  لطفا در نظر داشته باشید که این اطلاعات بسیار ارزشمند هستند. 

برای محافظت از اطلاعات شخصی هنگام استفاده از سرویس های اینترنتی، اطمینان  حاصل کنید که اطلاعاتتان را در طول اتصال امن رمزگذاری شده (SSL/TLS  protocol) ارسال و دریافت می کنید. استفاده از یو&zwnj;.آر.ال https:// به جای  http://. بسیار مطمئن تر و امن تر است. در حال حاضر می توانید برای دسترسی  به بسیاری از سرویس های مهم از ارتباط امن HTTPS استفاده کنید که امنیت  بالایی دارد. 
&nbsp;
 8. به روزرسانی سیستم&zwnj;عامل و نرم افزارها 

 بیشتر برنامه ها، باگ و حفره های امنیتی دارند. برای بر طرف کردن باگ ها،  برنامه نویس ها آپ&zwnj;دیت هایی برای به روز رسانی نرم افزارها می نویسند.  آپ&zwnj;دیت کردن سیستم&zwnj;عامل، درایورها و نرم افزارهای نصب شده حتی اگر قابلیت  جدیدی به آنها اضافه نکند این مزیت را دارد که سیستم شما را تا به طور قابل  توجهی در برابر بدافزارهای اینترنتی محافظت می کند. 
&nbsp;
 9. پاک کردن و بازنویسی روی حافظه های داخلی و خارجی 

 پیش از هر گونه اقدامی در رابطه با تعویض یا تغییر ابزارهای ذخیره سازی  اطلاعات همچون هارد درایوها، یواس&zwnj;بی فلش ها، کارت حافظه یا دی&zwnj;وی&zwnj;دی،  ابتدا همه اطلاعات موجود روی آنها را پاک کنید و برای اطمینان، دوباره روی  آنها اطلاعات بی ارزشی ذخیره کنید و دوباره پاک کنید. به این ترتیب دیگر  امکان بازگرداندن اطلاعات دستگاه های ذخیره سازی بسیار اندک است. فقط پاک  کردن اطلاعات از روی هارد ضامن امنیت اطلاعات نیست. باید برای اطمینان حتما  فضای ذخیره را با اطلاعات متفرقه پر کنید. اگر هم اطلاعات حساسی دارید که  حذف دقیق آنها برایتان اهمیت دارد این مطلب نگهبان را در مورد  پاک کردن امن اطلاعات  از دست ندهید. ]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>اینفوگرافیک: چطور هکرها در دو روز کاری، 45 میلیون دلار را از خودپرداز بانک ها به سرقت بردند</title>
<link>https://snrayaneh.loxblog.com/اینفوگرافیک-چطور-هکرها-در-دو-روز-کاری-45-میلیون-دلار-را-از-خودپرداز-بانک-ها-به-سرقت-بردند</link>
<guid>https://snrayaneh.loxblog.com/اینفوگرافیک-چطور-هکرها-در-دو-روز-کاری-45-میلیون-دلار-را-از-خودپرداز-بانک-ها-به-سرقت-بردند</guid>

<description><![CDATA[
سرقت تاریخی بانک در عصر دیجیتال اینگونه رقم خورد: بدون هیچ ماسکی،
&nbsp;
 یا  اسلحه ای، یا دوئلی با پلیس، فقط با چند کیبورد و یک نقشه هک فوق 
&nbsp;
استادانه. 

در دو عملیات سریع که اولی در 22 آذر 1391 و دومی در 1 اسفند همان
&nbsp;
 سال  انجام گرفت، یک تیم بین المللی از هکرها در مجموع 45 میلیون دلار
&nbsp;
 را از بیش  از 5000 خودپرداز در چهارگوشه دنیا دزدیدند. در نهایت 
&nbsp;
8 مظنون به دست  داشتن در این عملیات ها، در 19 اردیبهشت 92 دستگیر
&nbsp;
 شدند. با این حال، این  سرقت پیچیده را باید بهتر شناخت و از آن درس 
&nbsp;
گرفت. 

در اینفوگرافیک ادامه مطلب، چگونگی این حمله برای شما به تصویر در آمده


(برای مشاهده اینفوگرافیک در اندازه بزرگ، روی آن کلیک کنید.) 

]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>هکرها و ایستگاه های شارژ (بی دفاع) ماشین های الکتریکی</title>
<link>https://snrayaneh.loxblog.com/هکرها-و-ایستگاه-های-شارژ-بی-دفاع-ماشین-های-الکتریکی</link>
<guid>https://snrayaneh.loxblog.com/هکرها-و-ایستگاه-های-شارژ-بی-دفاع-ماشین-های-الکتریکی</guid>

<description><![CDATA[
یک محقق امنیتی به تازگی دریافته هکرها می توانند با استفاده از ضعف های 
&nbsp;
 امنیتی ایستگاه های شارژ ماشین های الکتریکی، به راحتی مانع شارژ ماشین
&nbsp;
 در  برخی مناطق شده و حتی از این ایستگاه ها برای آسیب رسانی و از کار
&nbsp;
 انداختن  شبکه برق استفاده کنند. 
&nbsp;
&nbsp;
در حالی که ماشین های الکتریکی و سیستم های شارژ آنها هنوز در ابتدای راه  هستند، اما پیش بینی می شود طی ۱۰ سال آینده گسترش و عمومیت بسیار بیشتری  پیدا کنند. آفر شزاف محقق امنیتی و مدیر شرکت امنیتی HP ArcSight می گوید  به همین دلیل موضوع امنیت ایستگاه های شارژی که قرار است در شهرهای مختلف  جهان سر از زمین در آورند، بسیار مهم است. زیرا باید آنها را به گونه ای  امن و غیر قابل نفوذ کرد که جلوی حملات امنیتی و تلاش برای نفوذ و کنترل  آنها گرفته شود. وی عقیده دارد در حال حاضر این ایستگاه ها به هیچ وجه امن  نیستند. 

شزاف می گوید: &laquo;یک ایستگاه شارژ در اصل یک کامپیوتر مجهز در گوشه خیابان  است. و این ابزار نه تنها یک کامپیوتر، بلکه یک شبکه در خیابان است.&raquo; 

کاربران دوست دارند ماشین های شان را به سریع ترین شکل ممکن شارژ کنند، اما  امکان شارژ همزمان همه ماشین های الکتریکی فراهم نیست. زیرا شرکت های  خدمات دهنده ایستگاه های شارژ بر اساس محدوده های محلی و منطقه ای سهمیه  های شارژ و میزان مشخصی انرژی در اختیار دارند. لذا نیازمند یک سیستم شارژ  هوشمند هستند. 

اما راه اندازی سیستم های شارژ هوشمند، به این معنی است که ایستگاه های  شارژ خیابانی باید دائما به شبکه متصل باشند. در این صورت است که میزان  انرژی توزیع شده در شبکه الکتریسیته دچار بار اضافی نمی شود. شزاف می گوید:  &laquo;اما هنگامی که ایستگاه های شارژ به شبکه وصل شوند، یک هکر می تواند چندین  ایستگاه شارژ را مورد هجوم و سوء استفاده قرار دهد.&raquo; 

راحت ترین راه هم دسترسی فیزیکی به ایستگاه شارژ است. وی می گوید:&laquo;این  سیستم ها در گوشه خیابان ها هستند و دسترسی به آنها بسیار آسان است. و  هنگامی که تجهیزات لازم را داشته باشید، مهندسی معکوس بسیار ساده تر از آن  چیزی است که فکرش را می کنید.&raquo; 

هکرها می توانند به سرعت قطعات دستگاه را از هم جدا کنند تا اجزاء آن را  بشناسند و رابط نرم افزاری آن را رمزگشایی کنند. با این کار آنها به شکل  بالقوه به ورودی هایی برای استراق سمع بسیار ساده دست یافته اند و می  توانند کلیدهای رمزنگاری را پیدا کنند. وی این اطلاعات را از داده های  عمومی منتشر شده توسط سایت شرکت های تولید کننده این دستگاه های شارژ جمع  آوری کرده. 

برای تغییر پیکربندی و تنظیمات این ایستگاه های شارژ تنها کافی است آنها را باز کرده،  سویچ DIP  الکتریکی آنها را روی حالت پیکربندی قرار داده و یک کابل شبکه کراس را به  کامپیوترشان متصل کنید. حال به راحتی می توانید به محیط پیکربندی شبکه  هوشمند الکتریسیته آنها دست یابید. این محقق می گوید حداقل در یکی از انواع  ایستگاه های شارژ، شما بدون نیاز به هیچ گونه تایید هویت یا عبور از مراحل  امنیتی می توانید این کار را انجام دهید. تنها کافی است در را باز کرده و  کابل را متصل کنید. 

شزاف می گوید حتی برخی از این ایستگاه ها از شبکه ارتباطی برد کوتاه  RS-485  بهره می برند تا هزینه شبکه های محلی شان را به حداقل برسانند. این شبکه ها  پهنای باند بسیار پایین و لگ یا رکود بسیار زیادی دارند و معمولا از امنیت  چندان زیادی هم برخوردار نیستند. بسته به برنامه مورد استفاده، پهنای باند  و میزان پایداری، حملاتی چون استراق سمع یا یک حمله ساده  man-in-the-middle می تواند کار را تمام کند. 

با استفاده از این شیوه ها، هکرها می توانند به برنامه ریزی های شارژ سیستم  نفوذ کرده و آنها را مختل کنند یا اینکه به کلی فرآیند شارژ را متوقف  نمایند. برای مثال هنگامی که ۳۰ درصد اتومبیل های یک کشور ماشین الکتریکی  باشند، اگر یک روز کامل هیچ یک نتوانند شارژ دریافت کنند، این موضوع می  تواند به مشکلی بزرگ و دردسر ساز تبدیل شود: &laquo;اگر فردی بتواند مانع شارژ  تمامی ماشین های الکتریکی در یک منطقه کوچک شود، شما یک نقص مهم در زندگی  روزمره تان حس می کنید. و در یک گستره وسیع تر، این موضوع می تواند یک مشکل  واقعا بزرگ و بیش از حد دردسر ساز باشد.&raquo; 

وی می گوید: &laquo;اگر فردی بتواند راهی پیدا کند که در سیستم شارژ هوشمند ماشین  ها خللی وارد کند، عدم دسترسی به سرویس تنها باعث آسیب به ماشین های  الکتریکی و دارندگان آنها نمی شود، بلکه او به کل شبکه الکتریسیته و امکان  کنترل آن دست پیدا کرده.&raquo; 

شزاف می گوید اگر چه این خطر امروزه کوچک و بی اهمیت به نظر می رسد، اما هم  اکنون وقت آن است تا کارهای لازم برای امنیت این طور سیستم ها را شروع  کنیم. باید در بحث شارژ، وضع برخی استانداردها شروع شود و بهترین گزینه  استفاده از استانداردهای باز (open standard) است. اما اصل مهم این است که  &laquo;ما باید توجه بیشتری به این امر داشته باشیم و پول بیشتری برای آن هزینه  کنیم.&raquo; و زمان بسیار کمی هم برای این کار داریم. 

&laquo;اکنون زمان آن نیست که آسوده بنشینیم، این خطر زمانی رنگ واقعیت به خود می  گیرد که حضور ماشین های الکتریکی در زندگی مان جدی شده. اگر امروز شروع  نکنیم، تا ۱۰ سال دیگر نمی توانیم آن را ایمن نماییم.&raquo; ]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>مقایسه ی آنتی ویروس های مطرح جهان</title>
<link>https://snrayaneh.loxblog.com/مقایسه-ی-آنتی-ویروس-های-مطرح-جهان</link>
<guid>https://snrayaneh.loxblog.com/مقایسه-ی-آنتی-ویروس-های-مطرح-جهان</guid>

<description><![CDATA[
سلام.دوستان توی یه سایت معروف لینکی پیدا کردم که میتونید با رفتن
&nbsp;
&nbsp;
 به اون آنتی ویروس ها رومقایسه کنید 
&nbsp;
&nbsp;
بر روی اینجا کلیک کنید
&nbsp;
&nbsp;
&nbsp;
&nbsp;]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>چگونگی جلوگیری از تعقیب ردپای اینترنتی شما توسط گوگل</title>
<link>https://snrayaneh.loxblog.com/چگونگی-جلوگیری-از-تعقیب-ردپای-اینترنتی-شما-توسط-گوگل</link>
<guid>https://snrayaneh.loxblog.com/چگونگی-جلوگیری-از-تعقیب-ردپای-اینترنتی-شما-توسط-گوگل</guid>

<description><![CDATA[
اگر نگران این هستید که گوگل از اطلاعات فردی شما سوء 



استفاده کرده، آنها  را در اختیار تبلیغاتچی ها و دیگران قرار دهد،



 راه های زیادی برای خنثی  کردن دنبال کننده های وب هست. 



ولی دقیقا چه چیزی را می توان خنثی کرد؟ 
&nbsp;
&nbsp;
( لطفا این موضوع را در ادامه ی مطلب ادامه دهید )
اولین  نکته این است که بدانید وقتی کوکی های دنبال گر یا ابزارهای مشابه آنها را  مسدود می کنید، به طور کامل ناشناس نخواهید شد. ISP شما و سایت هایی که  مرورشان می کنید، هنوز چیزهای زیادی درباره تان می فهمند، کار شناسایی و یا  ارائه اطلاعات به طور خودکار توسط مرورگر شما انجام می شود. 

بنیاد  EFF  سرویس  Panopticlick  را برای بررسی میزان ناشناس بودن مرورگر پیشنهاد می کند. این تست با رتبه  بندی، مشخص می سازد که تا چه میزان بر اساس داده های ارائه شده توسط  مرورگرتان، قابل شناسایی هستید. امتیاز آنتروپی 33 بیت یا بیشتر یعنی می  توان شما را از روی اطلاعات مرورگرتان شناسایی کرد ولی کمتر از آن، نشانه  امن بودن است. 

اما حتی اگر امتیاز آنتروپی خوبی هم در چنین تستی کسب کنید، به این معنا  نیست که نباید اطلاعات شخصی تان را بیشتر محافظت کنید. در زمانه ای که ما  زندگی می کنیم، اطلاعات شخصی در وب، حکم پول نقد را دارند. بنابراین باید  خیلی جدی در این زمینه عمل کنید. از آنجایی که اکثر ما هر روز با گوگل سر و  کار داریم، شاید آگاهی از زیر و بم های سیستم ردیابی کاربران و حریم خصوصی  این شرکت، خیلی مهم باشد و حتی از آن هم مهم تر، ارائه تبلیغات شخصی سازی  شده بر اساس اطلاعات فردی است که نباید از آن غافل شد. 
استفاده از تنظیمات خود گوگل برای در امان ماندن از تبلیغات
نکته برجسته در سیاست حریم خصوصی گوگل این است که این شرکت به شما لینک  هایی را ارائه می کند که از طریق آنها می توانید اطلاعاتی را که با گوگل به  اشتراک گذاشته اید، مشاهده و مدیریت کنید. برخی از این اطلاعات را خودتان  آزادانه به گوگل داده اید و برخی را گوگل از نتایج جستجو، مرور وب و  استفاده شما از دیگر سرویس ها جمع آوری کرده. 

برای دیدن (تقریباً) هر آن چیزی که گوگل از شما می داند بایستی به  Google Dashboard  بروید. در آنجا می توانید به تمام سرویس هایی که با حساب گوگل خود از آنها  استفاده می کنید، دسترسی یابید: جیمیل، گوگل داکز، یوتوب، پیکاسا، بلاگر،  اد سنس، و هر چیز دیگری در قلمروی گوگل. داشبورد در عین حال به شما امکان  مدیریت فهرست افراد، تقویم، گروه های گوگل، تاریخچه وب، حساب صوتی گوگل و  سایر سرویس ها را می دهد. 

مهمتر اینکه می توانید داده هایی را که توسط هر یک از سرویس های گوگل ذخیره  شده اند مشاهده، مدیریت یا کلا پاک کنید. برای اینکه ببینید دیگر چه سایت  هایی به اطلاعات حساب شما دسترسی دارند، روی Authorize Account Access در  قسمت Account کلیک کنید. می توانید از داخل بخشی که باز می شود، دسترسی  سایت های دیگر به حساب گوگل تان را بر دارید.


اما برویم سراغ تبلیغات. در بخش  Ads Preferences Manager  می توانید تبلیغات را مسدود کنید یا تمام تبلیغات هدفمند به سمت خودتان را  با گزینه Opt out of در پایین صفحه غیر فعال کنید تا به این صورت فقط  تبلیغات کلی برای تان به نمایش در آید، نه تبلیغاتی که با استفاده از  اطلاعات شخصی شما جهت دهی شده. (یک راه دیگر برای اینکار، استفاده از  اپلیکیشن  Keep My Opt-Outs برای کروم  است.)

&nbsp;
افزونه ای برای مسدود کردن کوکی های تبلیغاتی
افزونه های زیادی برای شناسایی و مسدود کردن شرکت هایی که با تعقیب شما در وب قصد تبلیغ دارند، وجود دارد. برای مثال Ghostery  برای کروم  و  برای فایرفاکس  با نصب یک آیکون بر روی صفحه مرورگر نشان می دهد که چه تعداد ردیاب در صفحه  مورد نظر فعال هستند. می توان با کلیک بر روی آیکون، برخی را مسدود یا  آزاد کرد. 

در آینده بیشتر درباره این مقوله مهم برای شما خواهیم نوشت.]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>بازار نرم‌افزارهای امنیتی از مرز 19 میلیارد دلار گذشت</title>
<link>https://snrayaneh.loxblog.com/بازار-نرمافزارهای-امنیتی-از-مرز-19-میلیارد-دلار-گذشت</link>
<guid>https://snrayaneh.loxblog.com/بازار-نرمافزارهای-امنیتی-از-مرز-19-میلیارد-دلار-گذشت</guid>

<description><![CDATA[
با وجود هکرها و ویروس&zwnj;ها و اقسام بدافزارها، رویکرد و افزایش تمایل 
&nbsp;
کاربران و شرکت&zwnj;ها برای حفظ امنیت چندان هم دور از انتظار نیست
&nbsp;

&nbsp;
شرکت گارتنر اعلام کرده است بازار نرم افزارهای امنیتی در سال ۲۰۱۲ یک رشد ۷.۹ درصدی را تجربه کرده است. 


به گزارش ایتنا از همکاران سیستم،  بر اساس گزارش شرکت پژوهشی گارتنر، مجموع درآمد عرضه کنندگان نرم افزارهای  امنیتی در سال ۲۰۱۲ با رشد ۷.۹ درصدی در مقایسه با سال پیش از آن، از مرز  ۱۹ میلیارد دلار گذشته است. 

افزایش استفاده از ابزارهای همراه شخصی  در محل کار و توجه کسب و کارها به تهدیدها و چالش&zwnj;های امنیتی این روند از  جمله مهمترین دلایل رشد بازار نرم افزارهای امنیتی در سال ۲۰۱۲ اعلام شده  است. 

گزارش گارتنر نشان می&zwnj;دهد شرکت سایمانتک برترین عرضه کننده  نرم افزارهای امنیتی در سال ۲۰۱۲ بوده است. درآمد این شرکت در سال گذشته  میلادی با ۲.۳ درصد رشد در مقایسه با سال ۲۰۱۱ به مرز ۳.۷۵ میلیارد دلار  رسیده است. سایمانتک در سال ۲۰۱۲ توانسته بیش از ۱۹ درصد از کل بازار نرم  افزارهای امنیتی جهان را از آن خود کند. 

در رتبه&zwnj;بندی گارتنر، شرکت مک کافی (McAfee) با سهم ۸.۸ درصدی از بازار جهانی نرم افزارهای امنیتی در جایگاه دوم قرار دارد. 

درآمد  این شرکت در سال گذشته با رشد خیره کننده ۳۷ درصدی به بیش از ۱.۶۸ میلیارد  دلار افزایش یافته است. شرکت&zwnj;های ترند میکرو (Trend Micro) و آی بی ام نیز  که هر کدام به ترتیب ۶.۱ درصد و ۵ درصد از درآمدهای این بازار را از آن  خود کرده&zwnj;اند و در جایگاه&zwnj;های سوم و چهارم ایستاده&zwnj;اند. 

جایگاه  پنجم این بازار نیز از آن شرکت ای ام سی است که ۳.۷ درصد از این بازار را  از آن خود کرده است. ارزیابی&zwnj;های گارتنر حاکی از این است که بیش از ۴۳ درصد  از کل بازار نرم افزارهای امنیتی در اختیار این پنج شرکت است. ]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>ادامه ارائه اطلاعات کاربران گوگل به اف بی آی</title>
<link>https://snrayaneh.loxblog.com/ادامه-ارائه-اطلاعات-کاربران-گوگل-به-اف-بی-آی</link>
<guid>https://snrayaneh.loxblog.com/ادامه-ارائه-اطلاعات-کاربران-گوگل-به-اف-بی-آی</guid>

<description><![CDATA[
گوگل همچنان باید به بازپرس&zwnj;های &quot;اف بی آی&quot; اطلاعات مشتریان خود را ارایه
&nbsp;
  دهد. این اقدام در قالب نامه امنیت ملی آمریکا صورت می&zwnj;گیرد که از سال 
&nbsp;
1978  اجرا می&zwnj;شود
&nbsp;

 	روزنامه اتریشی استاندارد گزارش داد، برای این کار نه حکم قضایی لازم است و  نه ذکر دلیلی. دیگر شرکت&zwnj;های ارایه دهنده خدمات وب و ارتباطات نیز باید به  اف بی آی، اسامی، نشانی و اطلاعات دیگری همچون اینکه کاربر چه مدت از  خدمات&zwnj;شان استفاده می&zwnj;کند، از مشتریان شان ارایه دهند.
 	&nbsp;
 	این اقدام در قالب نامه امنیت ملی آمریکا صورت می&zwnj;گیرد که از سال 1978  اجرا می&zwnj;شود و پس از حملات 11 سپتامبر در قالب قانون میهن پرستی تفسیر  موسعی از آن شده و همچنان در حال اجراست.
 	&nbsp;
 	گوگل دادخواستی را در این باره در یکی از دادگاه های ایالتی آمریکا طرح  کرد و خواستار تغییراتی در NSL شد، اما سوزان ایلستون، قاضی ایالتی این  شکواییه را رد کرده است. به گفته ایلستون، دادخواست گوگل در تضاد با روح  امنیت ملی آمریکا است.

]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>چگونه اپل رازدارترین شرکت جهان است</title>
<link>https://snrayaneh.loxblog.com/چگونه-اپل-رازدارترین-شرکت-جهان-است</link>
<guid>https://snrayaneh.loxblog.com/چگونه-اپل-رازدارترین-شرکت-جهان-است</guid>

<description><![CDATA[
گروهی از مهندسان که خود را کارمندان سابق و کنونی اپل معرفی کرده&zwnj;اند،
&nbsp;
  پرده از راز مرموز بودن این شرکت برداشته و اعلام کرده&zwnj;اند که اپل چگونه به 
&nbsp;
 یکی از پنهان&zwnj;کار&zwnj;ترین شرکت&zwnj;های جهان تبدیل شده&zwnj;است
&nbsp;
&nbsp;

&nbsp;
 	براساس گزارش میل&zwnj;آنلاین،&zwnj; به گفته این گروه، اپل کارمندانش را موظف  کرده&zwnj;است که حتی با همسرانشان درباره پروژه&zwnj;هایی که در این شرکت درحال  اجراست سخن نگویند و زمانی که برروی طراحی ابزاری کار نمی&zwnj;شود،&zwnj;پروژه با  استفاده از پارچه&zwnj;ای سیاه پوشانده می&zwnj;شود.
 	&nbsp;
 	همچنین به گفته این گروه، اعضای امنیت شرکت همواره کارمندان، طراحان و  مهندسان را تحت نظر دارند و سیستمی به نام iTrack تمامی ابزارهای آزمایشی  ساخته شده در این شرکت را تحت کنترل دارد.
 	&nbsp;
 	تاکنون چندین نفر از کارمندان سابق این شرکت و اعضای خانواده&zwnj;شان اعلام  کرده&zwnj;اند که ترس از اخراج و شکایات پی&zwnj;در&zwnj;پی مانع از درز کوچکترین اطلاعاتی  به خارج از شرکت می&zwnj;شود. با&zwnj;این&zwnj;همه کارمندان کنونی این شرکت می&zwnj;گویند  علاقه&zwnj;شان به محصولات جدید و آگاهی ازاینکه طرفداران اپل همواره انتظار  غافلگیر شدن دارند، از انتشار اخبار مربوط به محصولات جدید خودداری  می&zwnj;کنند.
 	&nbsp;
 	کیم شینبرگ همسر جان کلمن مهندس سابق اپل می&zwnj;گوید در سال 2001 زمانی که به  دفتر کار همسرش در شرکت اپل رفته بود، کلمن به رئیسش گزارشی از راهکار  جدیدش برای نصب سیستم عامل iOS برروی رایانه&zwnj;هایی که از پردازشگر اینتل  برخوردار بودند ارائه کرد. پس از آن بود که رئیس کلمن به وی گفت که همسرت  باید همه&zwnj;چیز را فراموش کند و اجازه نداری تازمانی که خبر این محصول منتشر  نشده با همسرت درباره آن صحبت کنی.
 	&nbsp;
 	به گفته یکی از کارمندان کنونی اپل،&zwnj;تمامی محصولات از سری ساخت لیزری  برخوردارند و توسط سیستم مرکزی ردیابی به نام iTrack تحت نظر هستند.  لابراتوراها توسط دوربین&zwnj;های مدار بسته کنترل می&zwnj;شوند و در آزمایشگاه&zwnj;ها  توسط کارت&zwnj;هایی که در اختیار چند نفر از افراد پروژه&zwnj;ها است، باز و بسته  می&zwnj;شوند. در لابراتوارها، تمامی طرح&zwnj;های آزمایشی در زیر پرده&zwnj;هایی سیاه رنگ  نگهداری می&zwnj;شوند تا درصورتی که به صورت ناگهانی فردی نامربوط به پروژه  وارد لابراتوار شد، نتواند بخشی از پروژه را ببیند.

]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


<item>
<title>رئیس گوگل ؛ اشتباهات آنلاین هرگز فراموش نمی‌شوند</title>
<link>https://snrayaneh.loxblog.com/رئیس-گوگل--اشتباهات-آنلاین-هرگز-فراموش-نمیشوند</link>
<guid>https://snrayaneh.loxblog.com/رئیس-گوگل--اشتباهات-آنلاین-هرگز-فراموش-نمیشوند</guid>

<description><![CDATA[


اریک اشمیت، رئیس شرکت گوگل اخطار داد اثر فعالیت&zwnj;هایی که نوجوانان به
&nbsp;
 صورت آنلاین انجام می&zwnj;دهند برای همیشه با آنها خواهد ماند. 
&nbsp;
&nbsp;
 	براساس گزارش Cnet، اشمیت در فستیوالی در بریتانیا اعلام کرد
&nbsp;
&nbsp;
فعالیت&zwnj;هایی  که نوجوانان و جوانان امروز به صورت آنلاین انجام می&zwnj;دهند،&zwnj; 
&nbsp;
&nbsp;
برای همیشه  همراه آنها خواهد ماند. وی همچنین اعلام کرد
&nbsp;
&nbsp;
 برخی از کاربران بیش از اندازه  اطلاعات خود 
&nbsp;
&nbsp;
را به صورت آنلاین به اشتراک می&zwnj;گذارند
&nbsp;
&nbsp;



 	اگر عبارت &quot;کارهای احمقانه نوجوانان&quot; را در گوگل یا یوتیوب جستجو کنید،  می&zwnj;توانید بانکی از فایل&zwnj;های ویدیویی را مشاهده کنید که نوجوانان از کارهای  عجیب خود برروی اینترنت گذاشته&zwnj;اند. کودکان و نوجوانان عصر اینترنت اولین  نسلی هستند که تمامی زندگی خود را ثبت می&zwnj;کنند. این نسل اولین نسلی است که  می&zwnj;تواند برای تمامی لحظات و روزهای زندگی&zwnj;اش،&zwnj; دوستانش و فعالیت&zwnj;هایش  مدرکی آنلاین در دست داشته&zwnj;باشد.
 	&nbsp;
 	اما اشمیت نگران این موضوع است زیرا معتقد است این نسل در عین حال اولین  نسلی است که هرگز امکان فراموش کردن اشتباهاتش را نخواهد داشت. به گفته وی  موقعیت&zwnj;هایی در زندگی پیش می&zwnj;آیند که بهتر بود وجود نداشتند، به ویژه  موقعیت&zwnj;هایی که در دوران نوجوانی به وجود می&zwnj;آیند و کارهایی که در دوران  نوجوانی انجام می&zwnj;شوند. به گفته وی در برخی موارد توضیح آنچه به صورت  آنلاین رخ داده&zwnj;است به عنوان یک فرد بالغ کار دشواری است.
 	&nbsp;
 	اشمیت بر این باور است جهان آنلاین در وادار کردن نوجوانان در فراموش  نکردن فعالیت&zwnj;هایشان پا را فراتر از مرزها گذاشته است. اشمیت می&zwnj;گوید در  دوران گذشته نوجوانان به خاطر اشتباهاتشان مجازات می&zwnj;شدند اما این اجازه را  داشتند تا از اشتباهاتشان عبور کرده و بر اساس تجربیاتی که به دست  آورده&zwnj;اند رشد کرده و بالغ شوند. از آنجایی که نوجوانان امروزی چندان با  مجازات مواجه نمی&zwnj;شوند، شاید بتوان فضای آنلاین را ابزاری برای تصحیح رفتار  آنها در نظر گرفت.
 	&nbsp;
 	با این&zwnj;همه اشمیت نگران این موضوع است که از این فضا به نادرست استفاده  شود. وی همچنین معتقد است کاربران امروزه اطلاعات زیادی از خود به اشتراک  می&zwnj;گذارند و حتی ممکن است مادر و پدرهای آینده تصاویر سونوگرافی نوزاد  متولد نشده خود را نیز به اشتراک بگذارند.
 	&nbsp;
 	به گفته وی مشکل اصلی که ممکن است در آینده این نوجوانان بروز کند ناشی از  اشتباهاتی نیست که در فضای آنلاین مرتکب شده&zwnj;اند، بلکه از افرادی است که  ممکن است بر اساس این اشتباهات درباره نوجوانان گذشته و جوانان آینده قضاوت  کنند.

]]></description>

<pubDate>Fri, 26 Jun 2026 01:30:14 +0330</pubDate>
</item>


</channel>
</rss>

