إلى أية درجة تعتبر نفسك خبيراً في أمن حاسوبك؟ الحقيقة أن كثيراً من المستخدمين ليسوا كذلك. وربما جاء جهازك مزوداً، ببرنامج لمكافحة الفيروسات، لكن، هل تم تحديث اشتراكك؟ وهل تشغّل جداراً أمنياً من أي نوع؟ هل تجري عمليات فحص منتظمة للتأكد من خلو حاسوبك من كل من البرامج التجسسية وبرامج الإعلانات؟ أم أنك لا تهتم لهؤلاء الهكرة وأولئك المروجين عديمي الضمير إذا أخذوا في البحث بين ملفات حاسوبك عن بياناتك الشخصية.جمعنا هنا العشرات من أفضل التلميحات والنصائح ( من موقع مجلة PC العربية)، وقسمناها حسب تصنيفها إلى: تأمين النظام، وتأمين الشبكات السلكية واللاسلكية، وتأمين البريد الإلكتروني، وتأمين التصفح الشبكي، والأمن من البرامج الخبيثة، وتأمين الأجهزة النقالة. وسواء كنت مستخدماً مبتدئاً أم موسمياً، ستجد الكثير من النصائح القيمة لتدعيم دفاعاتك وتعظيم درجة أمنك.ونوردها في صفحة "متنوعات" تباعاً، وفيما يلي الجزء الأول:[c1]تأمين النظامتأمين الحواسيب الجديدة[/c]تكون الحواسيب الجديدة غالباً الضحية الأضعف للهجمات التي تنتقل عبر إنترنت والبريد الإلكتروني، فقبل أن تصل حاسوبك الجديد بإنترنت، تأكد من حمايته باستخدام جدار نار، وتأكد أيضاً من تحديث نظام التشغيل إلى أقصى حد ممكن. وإن كنت تريد تقديم حاسوبا مكتبياً أو نقالاً كهدية لشخص آخر، فعليك تأمينه جيداً قبل أن تعطيه لمستخدم مبتدئ. [c1]ثبت جدارا ناريا عتاديا :[/c]الحل الأمثل أن يكون حاسوبك متصلاً بشبكة مزودة بجدار نار عتادي. فهذا يضمن حماية الأجهزة القابعة خلفه من معظم الهجمات. أما إن لم يكن الحاسوب متصلا بشبكة أصلاً، فيمكنك شراء أحد أجهزة جدر النار. وتوفر كثير من الموجهات المنزلية السلكية واللاسلكية بالفعل نوعا من جدر النار.[c1]ثبت جدارا ناريا برمجيا : [/c]ستحتاج أيضاً إلى جدار نار برمجي على كل حاسوب متصل بالشبكة، لزيادة قدرتك على حجب هجمات الهكرة، ولحمايتك من التطبيقات التي تسيء السلوك. ويأتي ويندوز إكس بي مرفقاً بحل جزئي؛ لكن، عليك تفعليه حتى تتمكن من الحصول على جدار نار أفضل. فقبل ظهور الإصدارة الخدمية الثانية من هذا النظام، أطلق على هذا الحل اسم "جدار نار الاتصال بإنترنت" (ICF)، وكان مجرد هيكل لجدار نار. غير أن الجدار الذي زودت به الإصدارة الخدمية الثانية من النظام (ويسمى "جدار نار ويندوز Windows Firewall") بدا أفضل بكثير من سابقه، لكنه مازال يمنع الحركة غير المرغوبة الواردة فقط. والحقيقة أنك تحتاج إلى جدار نار مزدوج الاتجاه، مثل Norton Personal Firewall، لمنع حركة المرور غير المرغوبة الصادرة أيضاً، ومنها محاولات برامج التجسس لإرسال بيانات شخصية إلى مبرمجيها.[c1]ثبت حزمة الخدمات الثانية :[/c]عالجت الإصدارة الخدمية الثانية من ويندوز إكس بي كثيراً من الثغرات الأمنية في نظام ويندوز إكس بي، وحسنت من أداء أداة ترقيع نظام التشغيل. وأكثر الطرائق أمناً لتحديث النظام هي شراء القرص المدمج الخاص بهذه الإصدارة الخدمية من مايكروسوفت، أو تنزيل نسخة كاملة من الحزمة من الموقع downloads.microsoft.com إلى حاسوب تم تحديثه بالفعل، ثم حرقها على قرص مدمج ووضعها على الحاسوب الجديد. وإن قمت بتمكين جدار النار ICF، يمكنك أن تشعر بما يكفي من الأمان للتوجه إلى موقع تحديث ويندوز (www.windowsupdate.com)، وتثبيت الإصدارة الجديدة على الحاسوب الجديد مباشرة.[c1]احذر البرامج الخبيثة :[/c]حتى بعد تثبيت برنامج جدار نار، تحتاج إلى اليقظة والانتباه من رسائل البريد الإلكتروني الحاملة للفيروسات، والصفحات الشبكية التي تستغل ثغرات المتصفحات، وبرامج الإعلانات التي قد تثبتها من الشبكة من دون قصد. ثبت برنامجاً لمكافحة الفيروسات وحدثه قبل بدء عملية التصفح، وقبل إعداد برنامج البريد الإلكتروني الخاص بك. واضبط كلاً من برنامج مكافحة الفيروسات ونظام ويندوز بحيث يثبتان التحديثات الأمنية تلقائياً على حاسوبك. وعندما تنقضي فترة اشتراكك في خدمة التحديثات، جددها. فإن ظهرت إصدارة جديدة من برنامج مكافحة الفيروسات، قم بترقية البرنامج. فبرامج مكافحة الفيروسات غير المحدثة لا تمثل أية حماية على الإطلاق!إن كان لديك برنامج إعلاني. من المحتمل أن تشتري حاسوباً محملاً ببرامج إعلانية من البداية، لذا يفضل تثبيت منتج قوي لمكافحة برامج التجسس، مثل Spyware Doctor من شركة PC Tools أو Webroot Spy Sweeper. وبعد ذلك، عليك إجراء فحص شامل للحاسب قبل أن تصله بإنترنت.[c1]التنسيق بين الجميع :[/c]أسهل طريقة لحماية نفسك وضمان عدم تعارض البرامج التي تثبتها مع بعضها البعض هو أن تحصل على حزمة متكاملة، تشمل برنامجاً لمكافحة الفيروسات، وآخر لمكافحة برامج التجسس، وثالث لمكافحة البريد التطفلي، وجدار نار.[c1]حماية بأرخص الوسائل : [/c]توجد كثير من البرامج المجانية الجيدة لمكافحة الفيروسات وبرامج جدر نار، مثل avast!4Home Edition. وبصفة عامة، ستجد أن هذه البرامج مخصصة للاستخدام الشخصي، ولا يسهل ضبطها تماماً مثلما تستطيع أن تفعل مع المنتجات التجارية. (انظر قسم "الموارد الشبكية" في هذا الموضوع).[c1]تقييد الوصول :[/c]يقدم المكون "حسابات المستخدمين" (User Accounts)" في نظام ويندوز إكس بي مستويين لأمن المستخدمين: مستوى المستخدم المدير، ومستوى المستخدم المحدود. ويسمح حساب المدير لك بتنفيذ أي إجراء على حاسوبك، وهو ما يجعلك في وضع المخاطر بالتعرض لأية برامج خبيثة قد تثبت بعض الشيفرات على حاسوبك بكل حرية. أما الحساب المحدود، فلا يسمح بتثبيت أية برامج أو بإحداث تعديلات في إعدادات النظام.قيّد نفسك: يسألك ويندوز إكس بي افتراضياً عن اسم المستخدم أثناء تركيبه، ويجعل لهذا الاسم خصائص حساب المدير كاملة، ويقلع الحاسوب مباشرة إلى هذا الحساب بعد ذلك فصاعداً. لكن، يمكنك إعداد حساب مقيد من خلال النقر على قائمة "ابدأ|لوحة التحكم| حسابات المستخدمين" (Start|Control Panel|User Accounts) واختيار " إنشاء حساب جديد" (Create New Account) وإعطاء هذا المستخدم الجديد اسماً. انقر على "التالي" (Next)، واختر "مستخدم محدود" (Limited User) في صندوق "نوع المستخدم" (User Type)، ثم انقر على زر "إنشاء حساب" (Create Account). واستخدم حساب المستخدم المحدود هذا للأنشطة اليومية.[c1]ضع كلمة سر :[/c]لمزيد من الأمان، خصص كلمة سر لكل حساب يتمتع بخصائص المدير. وفي صندوق حوار "حسابات المستخدمين" (User Accounts)، انقر فوق اسم المستخدم واختر " إنشاء كلمة سر" (Create a Password). اتبع إرشادات البرناج الإرشادي، وأضف كلمة سر للحساب. ولا تستخدم كلمة سر واضحة، مثل "password" أو "admin" أو اسم المستخدم نفسه.[c1]أوصد الأبواب : [/c]بعضهم لا يرغب في وضع كلمة سر لأنها تبطئ عملية الدخول إلى النظام. ولكن الحماية بكلمة السر ضرورة مطلقة. وعلى أي حال، إن كنت مطمئنا لوجود حاسوبك في مكان آمن، يمكنك استخدام أدوات القوة TweakUI Power-Toy من مايكروسوفت www.microsoft.com/windowsxp/downloadsللدخول إلى حساب معين تلقائياً. انقر على علامة ( ) الموجودة إلى جانب كلمة Logon، واختر Autologon، ثم اختر Logon automatically at system startup، وحدد اسم المستخدم وكلمة سره. لاحظ أن المكتب ليس مكاناً آمنا. وإنما ننصح بهذه الطريقة فقط إن كنت تثق بكل من يقيمون معك في المنزل وزوارك فيه، وإن كان حاسوبك في موضع آمن دائماً.[c1]الإصلاح السريع : [/c]للأسف، فإن حساب المستخدم المحدود يجعل بعض التطبيقات، مثل الألعاب، صعبة أو مستحيلة التشغيل. لكن، يمكنك الدخول كمستخدم محدود وتشغيل البرامج غير المتوافقة معه باستخدام خيار Run with different credentials. ثبت التطبيق أولاً، وقد يعترض ويندوز إذا حاولت تركيبه من الحساب المحدود، وفي هذه الحالة، عليك تسجيل الخروج، والعودة باسم حساب المدير، أو قد يسألك فقط عن اسم حساب المدير وكلمة سره. وبعد اكتمال عملية تثبيت البرنامج وتشغيله، اخرج من حساب المدير وسجل الدخول بحساب المستخدم المحدود. وسيعمل التطبيق بشكل جيد، فإن فشل، انقر بالزر الأيمن على اختصاره أو على اسمه في قائمة البرامج، واختر "خصائص" (properties)، وانقر على زر "خيارات متقدمة" (Advanced) في لسان التبويب " اختصار" (Shortcut). والآن، ضع علامة في المربع المقابل لخيار "التشغيل بمؤهلات اعتماد مختلفة" (Run with Different Credentials) وانقر على " موافق" (Ok).لاحظ أن ويندوز لن يسمح لمستخدم محدود بتغيير اختصار يشارك فيه كل المستخدمين. فإن ظهرت رسالة الخطأ "الوصول ممنوع" (Access denied) عندما تنقر زر موافق، ألغ التعديلات، واسحب الاختصار بالزر الأيمن إلى سطح المكتب، واختر نسخ Copy. والآن، عدل الاختصار المحلي الناتج بالطريقة المذكورة سابقاً. وعندما تنقر نقراً مزدوجاً على هذا الاختصار، سيظهر مربع حوار لتسجيل دخولك بحساب يتمتع بصلاحيات المدير.[c1](يتبع) [/c]
أخبار متعلقة