به گزارش
اورژانس IT باشگاه خبرنگاران ،شما مي توانيد در جهان مجازي يک ارتباط بسيار پر رنگ تري با هر که بخواهيد داشته باشيد و اين در حالي است که ممکن است در جهان حقيقي حضور شما بسيار کمتر بوده و به دليل درگير بودن و داشتن مشغله کاري به ندرت پيش آيد که با دوستان يا افراد فاميل خود يک ملاقات حضوري داشته باشيد. به هر حال جهان مجازي خوبي هاي زيادي دارد و اين خوبي ها بر هيچ کس پوشيده نيست اما در کنار تمامي مزايا يک سري مسائل امنيتي هم وجود دارد و در صورتي که آن ها را رعايت نکنيم بدون شک دچار دردسر بزرگي خواهيم شد. اين که بدانيم چگونه بايد در جهان مجازي رفتار کرده و چه نکاتي را رعايت کنيم تا از نظر امنيتي و حفظ حريم خصوصي خود دچار مشکل نشويم مي تواند به ما کمک کند تا درگير مسائل و مشکلات حاشيه اي که اين روزها بسياري از کاربران به دليل بي اطلاعي به آن دچار هستند، نشويم. در چند وقت اخير با آماري که از دزدي هاي ديجيتالي و رفتار نامناسب هکرها و حتي برخي از شرکت هاي بزرگ اينترنتي منتشر شده، نگراني ها درباره حريم خصوصي افراد در دنياي ديجيتال و به خصوص در فعاليت هاي آنلاين آن ها بسيار بيشتر از گذشته شده است.
البته بايد گفت که در اين ميان نقش خود کاربر از تمامي افراد ديگر بيشتر است. اکنون فناوري ها و ابزارهاي زيادي وجود دارند که مي توانند به ما در حفظ حريم خصوصيمان در جهان مجازي کمک کنند اما بيشتر ما با هيچ کدام از آن ها آشنايي نداريم. شايد در مورد سازمان EFF يا همان Electronic Frontier Foundation چيزي شنيده باشيد. در اين سازمان براي محافظت از آزادي هاي اساسي انسان در جهان ديجيتال، مبارزه مي شود. در واقع مي توان گفت که هدف اصلي اين بنياد شرکت در دعاوي حقوقي به منظور تبليغات براي افزايش آگاهي هاي عمومي و حتي توليد ابزارهايي در جهت حفظ امنيت ديجيتال است. اين سازمان هر چند وقت يک بار مقاله هايي را منتشر کرده و ابزارهايي را معرفي مي کند که با استفاده از آن ها مي توان تا حد امکان از خطرات گسترده جهان آنلاين مصون ماند. ما هم در موضوع ويژه اين هفته شما را با برخي از اين ابزارها آشنا کرده و در ادامه نکاتي را به شما گوشزد خواهيم کرد تا با رعايت کردن آن ها بتوانيد امنيت حريم خصوصي خود در جهان ديجيتال را به بهترين شکل ممکن حفظ کنيد.
مخفي کاري بد نيست
تا به حال به اين نکته فکر کردهايد که بهتر است برخي چيزها را در جهان مجازي، مخفي نگه داريد؟ حتما مي دانيد که امروزه راه هاي زيادي براي جاسوسان ديجيتالي وجود دارد و در عين حال مسلما بسياري از جنبههاي ارتباطاتي شما هستند که دوست داريد آن ها را خصوصي نگه داريد. اگر بخواهيم نگاهي به آينده حريم خصوصي با توجه به سرويس ها و خدماتي که امروزه وجود دارند داشته باشيم، ممکن است بسيار نا اميد شويم زيرا در يک کلام بايد گفت که هر ابزارر فناوري را هم به کار ببريم باز هم فقط مي توانيم نوع خاصي از تهديدهاي جاسوسي را پوشش دهيم اما همين هم غنيمت است. نکته اي که در ابتدا ميگوييم، بيشتر به درد افرادي مي خورد که به صورت مشترک از يک رايانه استفاده مي کنند. اگر شما هم جزو آن دسته از افراد هستيد که براي خودتان يک رايانه شخصي نداريد يا اين که ديگران هم از رايانه شما استفاده مي کنند بايد بدانيد که بيشتر مرورگرها داراي گزينه اي با نام « مرور خصوصي» يا همان Private Browsing هستند. اين گزينه باعث مي شود که هيچ سابقه اي از سايت هايي که مي بينيد روي رايانه تان ذخيره نشود. با فعال کردن اين حالت، افراد ديگر از اطلاعات وبگردي شما چيزي دستگيرشان نخواهد شد. البته بايد گفت که اين کار هيچ تاثيري در مورد داده هايي که با اينترنت رد و بدل مي کنيد نخواهد داشت و اگر ISP شما اراده کند تا ببيند شما به چه سايت هايي مراجعه مي کنيد به راحتي قادر به انجام اين کار خواهد بود. چيزي شبيه به اين تنظيمات امنيتي در شبکه اجتماعي فيسبوک و در گوگل هم وجود دارد تا با انجام آن ها بتوانيد مانع از نمايش بعضي از داده ها براي دوستانتان شويد. اما در واقع شما براي ممانعت از دسترسي خود گوگل يا فيسبوک نمي توانيد در سطح فني کاري را انجام دهيد تا آن ها به اطلاعاتي که از طريق سايتشان مبادله ميکنيد، دسترسي نداشته باشند. البته مي توان از گزينه هايي مانند رمزنگاري استفاده کرد. اگر شما از طريق يک اتصال امن HTTPS به ايميل خود متصل شويد، با اين روش ISP شما يا افرادي که از واي فاي شما استفاده مي کنند، نمي توانند به ايميل هاي شما دسترسي داشته باشند. اگر از ابزارهاي رمزنگاري ايميل مانند PGP استفاده کنيد با استفاده از اين فناوري حتي خود سرويس دهنده ايميل هم نمي تواند ايميل هاي شما را بخواند. استفاده از رمزنگاري ارتباطات براي جلوگيري از دسترسي اپراتورهاي شبکه به داده ها، روش بسيار آساني است. اما اگر بخواهيد عمليات رمزنگاري داده ها را در کل طول مسير تا گيرنده ادامه دهيد تا واسطه هاي ميان راه نظير سرويس دهنده هاي ايميل و چت هم نتوانند به آن ها دسترسي داشته باشند نيازمند انجام کار بيشتري هستيد. اگر به فکر مخفي کردن ارتباطي که ميان دو نفر وجود دارد هستيد بايد گفت که اين کار بسيار دشوار است. به عنوان مثال بايد گفت اگر به فکر مخفي کردن محتواي ايميل يا چت هاي خود هستيد اين کار بسيار آسان تر از مخفي کردن خود تماسي که با يک نفر برقرار کرده ايد، است. به جز اين موارد بايد بدانيد که در هنگام برقراري يک تماس از طريق جهان مجازي موقعيت مکاني شما براي بيشتر سايت هاي اينترنتي و ISPها مشخص خواهد شد. به کمک آي پي شما مي توان به آساني مشخص کرد که از کجا به اينترنت اتصال پيدا کرده ايد و اين اطلاعات به سرويس دهندگان اينترنتي اجازه مي دهد تا از موقعيت شما اطلاع پيدا کرده و حتي بتوانند به اين درک برسند که چه کساني در يک بازه خاص زماني با شما در يک مکان بوده اند. اطلاع داشتن از تمامي اين موارد سبب خواهد شد که شما در حفظ حريم شخصي خود آگاه تر عمل کنيد.
در مورد گفت وگوهاي آنلاين بيشتر بدانيد
بيشتر کاربران تمايل دارند به جاي اين که هزينه اي را به اپراتورهاي مخابراتي بپردازند، از همان هزينه اي که براي اينترنت مي پردازند استفاده کرده و تماس هاي تلفني خود را هم از طريق نرم افزارهاي مبتني بر اينترنت انجام دهند. در اين مورد بايد گفت که تماس هاي تلفني معمولي شما به سادگي قابل شنود بوده و با استفاده از يک تماس VoIP رمزنگاري شده تا حد زيادي امنيت مکالمات شما حفظ خواهد شد. فناوري هايي که براي رمزنگاري تماس هاي اينترنتي به کار مي روند با توجه به نوع نياز شما سطح امنيتي متفاوتي را براي شما فراهم خواهند کرد. بايد بدانيد که بيشتر تلفن هاي اينترنتي مشهوري که ممکن است شما هم از آن ها براي کنفرانس هاي ويدئويي يا تماس هاي صوتي استفاده کنيد از نوعي رمزنگاري استفاده مي کنند. ولي اين رمزنگاري در بسياري از اوقات از دسترسي فراهم کننده خدمات VoIP به اطلاعات شما جلوگيري نخواهد کرد. به عنوان يک مثال ساده مي توان گفت که هنگ اوت هاي گوگل در برابر شنود رمزنگاري شده و محافظت مي شوند اما خود گوگل به سادگي مي تواند آن ها را رمزگشايي کرده و ضبط کند. نرم افزارهاي نام آشنايي مانند اسکايپ و وايبر هم در همين حد از رمزنگاري عمل کرده و نمي توانند سطح امنيتي بالاتري را براي شما فراهم کنند. در واقع اين نوع از رمزنگاري به گونه اي است که تنها داده هاي مبادله شده رمز مي شوند و اين عمليات به صورت کامل از مبداء تا مقصد انجام نخواهد شد و عملا دسترسي شرکت هاي سرويس دهنده به اطلاعات شما آزاد خواهد بود. البته برنامه هاي ايمن تري هم در اين ميان وجود دارد که از فناوري ZRTP براي حفظ امنيت داده ها استفاده مي کنند. به عنوان مثال ردفون که محصول شرکت Moxie Marlinspike است و در حال حاضر براي پلتفورم آندرويد عرضه مي شود از اين فناوري استفاده مي کند. نرم افزار انحصاري سايلنت سيرکل هم به تازگي به همين دليل مشابه مورد توجه بسياري از کاربران متخصص قرار گرفته است. درست مانند چيزي که براي چت کردن گفتيم در اين حالت هم تنها در زماني قادر خواهيد بود يک ارتباط کاملا امن برقرار کنيد که طرف مقابل شما هم از نرم افزارهاي مناسب و ايمن استفاده کند. براي برقراري امنيت ايميلهايتان هم بد نيست که از نرم افزارهاي سازگار با PGP استفاده کرده و ايميل هاي خود را رمز کنيد. براي اين کار بايد سيستم هاي مبتني بر وب را کنار گذاشته و از برنامه هاي مديريت ايميل استفاده کنيد. نسخه اصلي اين فناوري GnuPGP نام دارد که يک نسخه آزاد و اپن سورس از اين فناوري است و بيشتر به درد کاربران مستقل و متخصص مي خورد. شايد براي کاربراني که تا به حال به سراغ اين دسته از فناوري ها نرفته اند استفاده از PGP در ابتدا کمي سخت به نظر برسد زيرا لازم است که کاربر به صورت دستي کليدهاي رمزنگاري را ايجاد، مديريت و تبادل کند. اما فايل هاي آموزشي بسيار مفيدي براي اين کار وجود دارد که به آساني مي توان با خواندن آن ها به يادگيري و تخصص برسيد. در ادامه بيشتر در مورد ابزارهايي صحبت خواهيم کرد که موقعيت مکاني شما را مخفي کرده و خصوصي ماندن داده هاي شما را تا حد زيادي تضمين مي کنند.
شما کجا هستيد؟
همان طور که در قبل هم گفتيم پيدا کردن موقعيت مکاني شما از روي آي پي به سادگي امکان پذير است. اگر شما IP يک وب سايت يا يک رايانه را داشته باشيد مي توانيد با استفاده از سرويس هاي رايگاني که برخي از وب سايت ها در اختيارتان قرار مي دهند، به سادگي محل تقريبي کاربر مورد نظرتان را پيدا کنيد. براي نمونه مي توان به سايت هاي Geobytes و IP-address اشاره کرد که با وارد کردن يک آي پي محل جغرافيايي تقريبي را به شما گزارش مي دهند. در واقع در اين حالت آي پي مانند اسم براي انسان ها عمل مي کند و همان گونه که شما با اسم خاص خودتان قابل شناسايي هستيد، رايانه شما هم توسط آي پي که دارد شناسايي خواهد شد. در حال حاضر بسياري از سرويس هاي اينترنتي در ابتدا تمايل به اين دارند که موقعيت جغرافيايي شما را بدانند و اين کار را در هنگام نصب اوليه برنامه انجام داده و در طي مراحل نصب از شما به صورت مستقيم مي خواهند که محل زندگي خود را مشخص کنيد. برخي از اين سرويس دهنده ها بدون داشتن اين اطلاعات قادر نيستند که سرويس دهي کنند. اگر فکر کرديد که اسم گوگل بد در رفته است و تنها اين شرکت است که به دنبال موقعيت شماست بايد بگوييم که سخت در اشتباهيد، در حال حاضر بسياري از نرم افزارهاي کاربردي که روي گوشي تلفن همراه و تبلت خود نصب مي کنيد به اين گونه کار مي کنند که انگار دائما در حال دادن اين پيغام به آن ها هستيد: «هي! من اينجا هستم!» شايد بتوان گفت تنها راهي که بتوانيد از اين کار جلوگيري کنيد اين است که از اين نرم افزارها استفاده نکنيد. استفاده از برخي از نرم افزارها هم مي تواند در اين زمينه به شما کمک کند به عنوان نمونه Easy Hide IP برنامه اي است که به شما اجازه ميدهد تا موقعيت جغرافيايي خود را مخفي نگه داريد و به اين ترتيب سايت هايي که با آي پي شما سرو کار دارند قادر نخواهند بود آي پي شما را ذخيره کنند. اين برنامه علاوه بر اين که آي پي شما را مخفي مي کند اين اجازه را هم به شما مي دهد تا آي پي خود را به صورت دستي تغيير دهيد. به اين ترتيب امکان نظارت و بازبيني کارهايي که انجام مي دهيد توسط موتورهاي جست وجو امکان پذير نخواهد بود و اطلاعات کمتري را به آن ها خواهيد فرستاد.
وبگردي ايمن
مسلما بخش هاي زيادي از ارتباطات آنلاين ما هستند که ما دوست داريم مخفي بمانند و همان گونه که گفتيم براي هر يک از اين قسمت ها بايد از يک ابزار جداگانه استفاده کنيم. به هر حال رعايت کردن نکات ايمني در اين زمينه ضروري به نظر مي رسد تا امنيت يا حداقل خصوصي بودن ارتباط ما با وب سايت ها فراهم شده و حريم خصوصي ما در برنامه هاي پيام رسان آنلاين حفظ شود. اولين نکته اي که بايد به آن توجه داشته باشيد اين است که هيچ وقت از HTTPS غافل نشويد. اين فناوري براي امن کردن ارتباطات ما با سايت هاي مختلف کاربرد دارد و از فاش شدن داده هاي ما در هنگام انتقال روي بستر اينترنت جلوگيري خواهد کرد. بيشتر وب سايت هاي امروزي به سمتي حرکت کرده اند که امکان برقراري ارتباط HTTPS را فراهم کنند. اين فناوري به عنوان يک سيستم دفاعي بسيار مستحکم در مقابل جاسوسي هايي که زيرساخت اينترنت را هدف گرفته اند، به کار مي رود. بيشتر مرورگرها از اين فناوري پشتيباني مي کنند اما در مورد وب سايت ها بايد گفت که بعضي از سايت ها مانند گوگل يا ويکي پديا امکان استفاده از اين نوع ارتباط را فراهم آورده اند اما استفاده از آن براي کاربران به صورت کاملا اختياري است. افزونهاي با نام HTTPS Everywhere وجود دارد که براي شما اين اطمينان را فراهم مي کند که در صورت پشتيباني وب سايت حتما نوع ارتباط شما از طريق پروتکل HTTPS باشد . اين مورد تنها براي وب سايت هايي به درد خواهد خورد که از اين فناوري پشتيباني مي کنند. اما اگر جزو آن دسته از کاربران هستيد که زياد چت مي کنيد بايد براي رمزنگاري مکالمه هاي متني خود از OTR يا همان Off the Record Messaging استفاده کنيد. با اين روش ارائه کنندگان سرويس هاي چت قادر نخواهند بود به پيام هاي شما دسترسي داشته باشند. البته اين سيستم تنها براي خدمات دهنده هايي کار ميکند که از نرم افزارهاي چت متفرقه هم پشتيباني مي کنند. براي اطلاع پيدا کردن از ليست نرم افزارهاي چتي که از OTR پشتيباني مي کنند مي توانيد به ويکي پديا سر زده و در اين مورد اطلاعات کاملي را به دست آوريد. در حال حاضر نرم افزار Pidgin يکي از پرکاربردترين برنامه هايي است که در اين زمينه روي سيستم عامل هاي ويندوز و لينوکس مورد استفاده قرار مي گيرد و براي مک هم مي توانيد از برنامه Adium استفاده کنيد. براي پلتفورمهاي تلفن همراه هم مي توانيد از برنامه هاي Gibberbot براي آندرويد و از ChatSecure روي iOS استفاده کنيد. خوشبختانه تعداد نرم افزارهايي که از OTR پشتيباني مي کنند در حال حاضر رو به افزايش است و به نظر ميرسد در آينده مشکل حادي در اين زمينه وجود نداشته باشد. بايد بگوييم OTR فقط در شرايطي قادر به حفظ مکالمات شماست که طرف مقابل شما هم که با آن ارتباط برقرار مي کنيد از برنامه اي استفاده کند که از OTR پشتيباني مي کند و در غير اين صورت اين کار هيچ فايده اي نداشته و فعال نخواهد بود.
حريم خصوصي در شبکه هاي اجتماعي
در مورد شبکه هاي اجتماعي بايد گفت اين روزها اوضاع بسيار خراب است و اگر جزو آن دسته از کاربران هستيد که به حريم خصوصي و اطلاعات شخصي خود اهميت زيادي مي دهيد بايد گفت براي شما بهترين کار اين است که از اين شبکه ها خارج شده و در آن ها عضويت نداشته باشيد. امروزه شبکه هاي اجتماعي تا حد خيلي زيادي شيوه هاي مختلف ارتباطات را توسعه داده اند و به شما اجازه مي دهند تا عکس ها و اطلاعات بسيار خصوصي خود را با دوستانتان به اشتراک بگذاريد. مسلما شبکه هاي اجتماعي جذابيت بسيار زيادي براي کاربرانشان دارند اما بايد بدانيد در کنار لذتي که از استفاده آن ها مي بريد بايد قبول کنيد که استفاده از اين شبکه ها باعث دسترسي افراد غيرمجاز به اطلاعات شخصي شما خواهد شد. در يک مثال ساده مي توان گفت که شبکه هاي اجتماعي مانند يک مهماني بزرگ هستند که در آن تعدادي از افرادي که در آن مکان حضور دارند براي شما آشنا هستند و تعداد زيادي هم هستند که شما شناختي از آن ها نداريد و در اين مهماني هر کاري شما انجام دهيد به سادگي توسط تمامي حاضران قابل مشاهده است. بيشتر شرکت هاي تجاري خصوصي که صاحبان اين شبکه هاي اجتماعي هستند اطلاعات شما را جمع آوري کرده و به شرکت هاي تبليغاتي ميفروشند و از اين راه درآمد خوبي دارند. ممکن است با خودتان فکر کنيد براي شما تنظيماتي وجود دارد تا حريم خصوصي خود را کنترل کرده و دسترسي ديگران به اطلاعاتتان را تا حد زيادي محدود کنيد. در اين مورد بايد گفت که تنظيم هاي حريم خصوصي تنها به اين گونه معنا دارد که شما مي توانيد خود را در مقابل ديگر اعضاي شبکه اجتماعي تا حدي محافظت کنيد و اين امکان وجود ندارد که اطلاعات شما در برابر صاحبان اصلي اين سرويس ها هم محفوظ نگه داشته شود. اگر به حفظ حريم شخصي و اطلاعات خود اهميت داده و در اين زمينه حساس هستيد بايد بدانيد که شبکه هاي اجتماعي آسيب زيادي را به شما خواهند رساند. قبل از اين که تصميم به عضويت در يک شبکه اجتماعي بگيريد به خوبي در مورد نحوه عملکرد آن ها و نحوه استفاده صاحبان آن ها از اطلاعاتتان تحقيق کرده و با پيامدهاي امنيتي استفاده از شبکه هاي اجتماعي آشنا شويد. در نهايت بايد گفت که حفظ امنيت حریم خصوصی خود را در دنیای مجازی بشناسید