.: فراتر از امنیت :.

وبلاگ تخصصی ترفند های امنیتی سایبری - در حال راه اندازی

.: فراتر از امنیت :.

وبلاگ تخصصی ترفند های امنیتی سایبری - در حال راه اندازی

تصویری حیرت انگیز و جذاب از خود بسازید

آیا تا بحال به وجود تصویری زیبا و در عین حال حیرت انگیز و جذاب از خود در اتاقتان فکر کرده اید؟ تصویری که بتواند در نگاه اول تاثیر خود را بر مخاطب بگذارد و در یاد باقی بماند! اینکار ملزم وجود تصویری از چهره و اعمال عملیاتی گرافیکی بر روی تصویر است تا هر چه بهتر بتواند این تاثیر را بیشتر بگذارد.

در این پست سعی داریم سرویسی را معرفی نماییم، که تنها با چند کلیک، تصویری را به شما میدهد که شاید به مانند آن را هم در تصور خود نداشتید.

 

 

 

 - با این سرویس معرفی شده شما یک عکسی زیبا و به یاد مانندنی خواهید داشت



 این سرویس که  PhotoFunia  نام دارد، حاوی یکسری فریم زیبا از مناطق طبیعی و انسانی است، که با قرار دادن تصویر شما در قسمت مشخص شده، عکسی زیبا و جذاب را به شما هدیه میدهد. بعد از اتمام کار چند انتخاب دارید که میتوانید این تصویر را ذخیره کنید و یا با انتخاب گزینه Embed آدرس آن را که در Tin*=ypic ذخیره میشود استفاده نمایید. چندین انتخاب دیگر هم وجود دارد که می توانید با انتخاب، از قابلیت های آنها بهره برید.

این سیستم از برنامه ای به نام تشخیص خودکار چهره ( face detection ) بهره میبرد؛ که میتواند تاثیرات مختلفی که در فریم اصلی وجود دارد را به بهترین شکل بر روی تصویر پیاده سازی نموده و چهره ای در بهترین شکل را تحویل دهد.

لازم به ذکر است که این سایت از زبان فارسی نیز پشتیبانی مینماید، که می توانید با رفتن به ir.photofunia.com بهتر از آن بهره ببرید. به دلیل اینکه این وب سایت تصاویر ایجاد شده را به فاصله 2 ساعت از زمان ایجاد حذف می نماید، تصویری که بتواند قابلیت آن را به صورت تصویر در پست نشان داد وجود نداشت. تصویر قرار داده شده، فریمی ایجاد شده از اینجانب است که به عنوان نمونه قرار داده شده است : )

حال به سایت مربوطه رفته و تصاویر انتخابی خود را ساخته و لذت ببرید..

http://photofunia.com/

8 راه گریز از تبهکاران اینترنتی

هکرها با هدف سوء استفاده های غیراخلاقی و تهدید کاربران به افشای اطلاعات محرمانه نسبت به سرقت این اطلاعات اقدام می کنند که نمونه این موضوع به وفور در کشور ما مشاهده می شود.



طبق آخرین آمارهای اعلام شده از موسسات جهانی بیش از 90 درصد پیام هایی که وارد پست الکترونیک کاربران می شود را هرزنامه ها تشکیل می دهند که تنها راه مقابله با این مسئله توجه به هشدارهای امنیتی متخصصان آگاه به امنیت اطلاعات و فرهنگسازی در این زمینه است.

به گزارش مهر، امروزه هرزنامه (اسپم) به پدیده ای بحرانی در دنیای اینترنت و کاربران شبکه تبدیل شده که در کشور ما با توجه به جدید بودن بحث جرائم رایانه ای، این هرزنامه ها نادیده گرفته می شود و کاربران توجه زیادی به آن ندارند.

پیشرفت چشمگیر هکرها و جاسوسان الکترونیک ، امنیت رایانه‌ها، شبکه‌های رایانه ای و حتی اطلاعات محرمانه اشخاص و سازمانها را به مخاطره انداخته به طوری که گفته می شود در ایران به دلیل عدم آشنایی و نبود آموزش های مدون 50 تا 60 درصد سیستم ها در خطر جاسوسی الکترونیک هستند.
 
آمارها نشان می دهد تبهکاران سایبری ماهانه به میلیونها رایانه در سراسر جهان حمله می کنند و تقریبا 10 درصد از آنها را آلوده می کنند.
 
تبهکاران سایبری به شدت در حال استفاده از بسته های ابزاری هستند که با هدف آلوده کردن رایانه های شخصی ساخته شده اند و از این رو می توانند اطلاعاتی که به صورت غیرقانونی به دست آمده را خریداری کرده و یا به فروش برسانند.
 
هکرها با هدف سوء استفاده های غیراخلاقی و تهدید کاربران به افشای اطلاعات محرمانه نسبت به سرقت این اطلاعات اقدام می کنند که نمونه این موضوع به وفور در کشور ما مشاهده می شود.
 
کارشناسان معتقدند که در ایران به دلیل عدم آشنایی با برخی ابزارها و روشهای هک و جاسوسی الکترونیک و نحوه مقابله با آن، آسیب پذیری سیستم های اطلاعاتی به مراتب بیش از دیگر کشورها است و همین امر لزوم فرهنگسازی درباره مقابله با نحوه دسترسی هکرها و جاسوسان الکترونیک به محتوای ایمیل ها، چت ها، نام های کاربری، کلمات عبور، وب سایت های مشاهده شده و شنود اطلاعات در شبکه های رایانه ای را در بردارد.

رعایت چندین نکته در مقابله با ایمیل های مخرب در ادامه مطلب ...

ادامه مطلب ...

پیوست های ایمیل را باز نکنید

پیوست های ایمیل را باز نکنید
 

 
جام جم آنلاین: کارشناس معاونت فنی دبیرخانه شورای عالی اطلاع رسانی از ورود ویروس جدید به رایانه های شخصی که با عنوان «Here you Have» و از طریق پیوست ایمیل ها وارد کامپیوتر های شخصی می شوند خبر داد و گفت: برای محافظت رایانه های خود پیوست ایمیل ها را باز نکنید.

سلمان افشار روز یکشنبه در گفتگو با ایرنا گفت: درجه خطر این ویروس متوسط اعلام شده است.

وی گفت: این کرم از طریق ایمیل با عنوان «Here you Have» و یا «Just For You» و از طریق پیوست به رایانه های شخصی افراد که دارای سیستم عامل های ویندوز نفوذ می کند.

کارشناس معاونت فنی دبیرخانه شورای عالی اطلاع رسانی خاطرنشان کرد: با اجرای این ضمیمه رایانه به این ویروس آلوده شده و از فعالیت آنتی ویروس ها و دیگر نرم افزارهای امنیتی نصب شده داخل رایانه جلوگیری می کند.

وی گفت: بعد از این مرحله این ویروس شروع به فرستادن هرزنامه و گسترش خود میان دیگرکاربران به صورت خودکار می کند.برای اطمینان پیوست ها و ضمیمه های ایمیل های دریافتی را هرگز بازنکنید حتی اگر آن ایمیل موجه به نظر برسد.

این ویروس که از طریق ایمیل ارسال می شود حاوی لینکی به یک وب سایت ارایه دهنده فیلم ها و متن های پی دی اف است اما زمانی که کاربر بر روی این لینک کلیک می کند کار نصب ویروس بر روی رایانه آغاز می شود.

گفتنی است ؛ تاکنون تعداد زیادی از رایانه های سازمان های فضایی ناسا و شرکت های بزرگی مانند کوکاکولا به این ویروس آلوده شده است.

در اکسپلورر کلید F1 را هرگز فشار ندهید! (تا هک نشوید)

 

مایکروسافت درباره آسیب‌پذیری جدیدی که ممکن است توسط هکرها برای نصب ویروس در رایانه قربانیان مورد استفاده قرار بگیرد، به کاربران اینترنت اکسپلورر هشدار داد.

به گزارش ایسنا، این حفره امنیتی به شیوه کار VBScript مایکروسافت با فایل‌های کمکی ویندوز در اینترنت اکسپلورر مربوط است اما برای اجرا شدن حمله، کاربر قربانی باید کلید F1 را فشار دهد.
 
طبق اعلام مایکروسافت، تحلیل‌های انجام گرفته نشان داده در صورتی که کاربران این کلید را فشار ندهند، آسیب‌پذیری مذکور قابل بهره‌برداری نخواهد بود. به دلیل نیاز به فشردن کلید F1 اجرا شدن این نوع حمله دشوار دانسته شده اما حملات مبتنی بر وب در طی چند سال گذشته منبع عمده انتشار نرم‌افزار مخرب شناخته شده‌اند.

این حفره جدید که در ویندوز 2000، ویندوز XP و ویندوز سرور 2003 قابل بهره‌برداری است، توسط یک محقق امنیتی کشف شده که جزئیات آن را چند روز قبل در اینترنت منتشر کرد.
 
مایکروسافت اطمینان داد که این حفره در هیچ حمله آنلاینی مورد بهره‌برداری قرار نگرفته است اما مشخص نکرد این آسیب پذیری را در دور بعدی به‌روزرسانی امنیتی‌اش ترمیم می‌کند یا خیر.

چگونه آدرس ایمیل مان را از شر اسپمرها حفظ کنیم؟

اسپمر چیست؟
اسپمرها برنامه های جستجوی کوچکی هستند که کارشان یافتن آدرس های ایمیل در اینترنت و ارسال اسپم به آنها است. اگر آدرس های ایمیل با بی دقتی و فرمت معمول نوشته شوند، به راحتی قربانی اسپمرها می شوند. پس باید توجه کنید که تایپ آدرس های ایمیل در صفحات وب به صورت معمولی، همانند قرار دادن گوشت جلوی گربه است.


راه حل:
شما می خواهید آدرس ایمیل تان را در اختیار بقیه قرار بدهید. پس باید کاری کنید که آدرس ایمیل شما در صفحات وب به گونه ای باشد که توسط اسپمرها قابل خواندن نباشد. اما در عین حال کاربران وبلاگ یا سایت شما بتوانند آن را ببینند.
برای مثال اگر در یک صفحه وب، آدرس ایمیل خود را اینگونه بنویسید:

Milad.07@gmail.com  

آنوقت هم کاربر و هم نرم افزار اسپمر می تواند ایمیل تان را به راحتی تشخیص دهد.
اما اگر آن را به این صورت بنویسید چطور؟

Milad.07 at gmail at com

خوانندگان متوجه می شوند که آدرس ایمیل شما چیست، اما نرم افزار دنبال الگوریتم های ثابت میگردد و بنابراین تشخیص نمی دهد که این یک آدرس ایمیل است. به همین راحتی شما آن را فریب داده اید. اما داستان به همین سادگی نیست و برخی اسپمرها باهوش تر شده اند و حتی این نوع نوشتن را هم تشخیص میدهند. اما با استفاده ازترفندی پیچیده تر می توانید بر آنها غلبه کنید.
برای حل این مشکل، می توانید از سایت هایی رایگان جهت رمزگذاری آدرس ایمیل استفاده کنید. این سایت ها به شما اجازه می دهند که نسخه امن و جدیدی از آدرس ایمیل خود بسازید. به ترتیبی که آدرس ایمیل تان از چشم اسپمرها محفوظ و تنها قابل رویت برای کاربران سایت شما خواهد بود.
با وارد کردن آدرس ایمیل در فرم مربوطه و درخواست کد، تعدادی کارکتر به عنوان آدرس ایمیل رمزنگاری شده، تحویل شما می شود. قرار دادن آدرس ایمیل رمزنگاری شده در صفحه، با گذاشتن این کاراکترها به صورت کدهای HTML یا Javascript امکان پذیر است. توجه کنید در صورتی که از کد Javascript استفاده کنید، باید Javascript در مرورگر کاربران روشن باشد تا بتوانند آدرس ایمیل شما را مشاهده کنند.


سایت های زیادی هستند که این قابلیت را به اشکال گوناگون در اختیار شما قرار می دهند. که محبوب ترین آنها به ترتیب عبارتند از:

http://hivelogic.com/enkoder
http://rumkin.com/tools/mailto_encoder /
http://www.knechtology.com/stop-spam/email_encoder.html 
http://www.dynamicdrive.com/emailriddler/
http://www.wbwip.com/wbw/emailencoder.html


سایت ها و حتی نرم افزارهای بسیاری در این زمینه وجود دارند، که می توانید برای رمزنگاری آدرس ایمیل و حفاظت آن از شر اسپمرها مورد استفاده قرار دهید. اگر مدیر وبلاگ و یا وب سایت هستید و می خواهید آدرس ایمیل خود را در اختیار بازدید کنندگان قرار دهید و همزمان نگهبان اینباکس خود در برابر اسپم باشید، رعایت این نکته الزامی است.

چطوری در شرایط اضطراری با دست خالی با Keylogger ها مبارزه کنیم؟

خوب همانطور که از عنوان مشخصه امروز می خواهیم یاد بگیریم که چطوری در شرایط اضطراری که دسترسی به ابزار خاص نداریم یا وقت مان محدود است با Keylogger ها مبارزه کنیم تا نتوانند رمز ما را بدزدند.

Keylogger دیگه چیه؟
Keylogger (بخوانید کی-لاگر) ها برنامه هایی هستند که به طور مخفی دکمه هایی که شما روی کیبورد فشار می دهید را ضبط می کنند و به کسی (مثلآ یک هکر) می فرستند. آن فرد نفوذگر بعدآ با خواندن آن دکمه ها می تواند رمز شما که تایپ کرده اید یا متن ایمیل هایی که نوشته اید و… را بفهمد.

جدا از نرم افزار های امنیتی مثل فایروال ها و آنتی ویروس ها برنامه های زیاد و مختلف دیگری وجود دارند که جلوی Keylogger ها را می گیرند. اما همانطور که اشاره کردم در این مطلب ما فرض می کنیم روی یک کامپیوتر عمومی یا کامپیوتر شخصی دیگر هستیم و دسترسی به برنامه های جانبی و… نداریم.

1- مواظب جاسوس های سخت افزاری باشید: به غیر از نرم افزار ها، کیلاگر سخت افزاری هم داریم. کیلاگر سخت افزاری یک رابط PS/2 یا USB است که بین جایی که کیبورد به کیس کامپیوتر متصل می شود قرار می گیرد و تمام دکمه های فشرده شده را روی حافظه اش ضبط می کند. فرد خرابکار بعدآ این دستگاه کوچک را جدا کرده و حافظه آن را می خواند.

Hardware Keylogger
 کیلاگر سخت افزاری

نکته: واضحه که این سخت افزار ها به درد لپ تاپ نمی خورند چون کیبورد از داخل متصل شده است.

هر کسی دسترسی به این سخت افزار های جاسوس نداره و احتمال اینکه روی کامپیوتر نصب شده باشه کمه، اما به هر حال برای ایمنی (خصوصآ در کافی نت ها) در صورت امکان قسمت اتصال سیم کیبورد به کیس را چک کنید و اگر کیبورد به طور مستقیم متصل نشده بود از استفاده از کامپیوتر خودداری کنید یا اگر مجبور بودید، سخت افزار را جدا کرده و کیبورد را به طور مستقیم وصل کنید.

Hardware 
Keylogger کیلاگر سخت افزاری

2- از کیبورد روی صفحه استفاده کنید: موقع وارد کردن رمز تان از منوی Start قسمت Accessories و سپس Ease of Access برنامه On Screen Keyboard را اجرا کنید. این برنامه یک کیبورد روی صفحه در اختیار شما می گذارد که می توانید با ماوس روی دکمه های آن کلیک کنید تا رمز تان تایپ شود (راهنمای XP).

کیلاگر های ساده نرم افزاری و همه کیلاگر های سخت افزاری از ثبت کردن رمز تان در این صورت عاجز خواهند بود. بعضی از نرم افزار های جاسوسی حرفه ای همچنان می توانند رمز را بخوانند و ضبط کنند.

یک راه دیگر برای باز کردن کیبورد روی صفحه فشردن دکمه Windows+R (پنجره Run) و سپس وارد کردن دستور osk است.

3- چرت و پرت تایپ کنید: اینجا می خواهم یک تکنیک ساده اما جالب را بهتان بگویم که کمتر کاربر ساده ای از آن خبر دارد. وقتی می خواهید رمز تان یا یک پیام تایپ کنید یک پنجره دیگر باز داشته باشید. مثلآ من می خواهم رمز ایمیلم را وارد کنم اما یک پنجره دیگر باز می کنم (مثلآ من سایت یاهو را باز کرده ام).

حالا در حالی که در پنجره سایت یاهو هستم دکمه های کیبورد را به صورت الکی و تصادفی فشار می دهم، به زبان دیگر، چرت و پرت تایپ می کنم!

بعد با ماوس بر می گردم در پنجره ایمیل و حرف اول رمزم را تایپ می کنم.

دوباره بر می گردم به سایت یاهو و چرت و پرت تایپ می کنم.

بر می گردم به صفحه ایمیل و حرف دوم رمزم را تایپ می کنم.

و همین روش را تکرار می کنم تا کل رمزم را تایپ کنم…

لازم نیست حتمآ یک سایت دیگر باز کنید، می توانید کلیک کنید روی دسکتاپ و چرت و پرت تایپ کنید یا می توانید مثلآ یک عکس در ویندوز باز کنید… هر جای دیگر به غیر از جعبه های متنی که رمز تان را وارد می کنید کار می کند. توصیه می شود که چرت و پرت ها را در یک جعبه متنی تایپ کنید، مثلآ در قسمت سرچ گوگل یا یاهو و…

این روش بسیار ساده است و کارایی فوق العاده بالایی هم دارد به طوری که فاش شدن رمز شما را برای اکثر کیلاگر ها غیر ممکن می سازد. خوبی این روش این است که نیاز به هیچ گونه نرم افزاری ندارد و هر جایی در هر سیستم عاملی قابل انجام است.

چطوری کار می کنه؟ فکر می کنم خودتان متوجه شده باشید، اما به هر حال من توضیح می دهم.

برای مشاهده توضیحات به ادامه مطلب رجوع نمائید

ادامه مطلب ...