مديريت كوكيها
موتورهاي جستجو و شركتهاي تبليغاتي كه حضور آنلاين ما را دنبال ميكنند، مدعي هستند علايق ما را ميشناسند و با تبليغات اشتباه، ما را از خودشان دور نميكنند. ولي چگونه ممكن است؟ مكانيسم استاندارد براي رديابي آنلاين، ذخيره كوكيهاي مرورگر كاربران است. هر زماني كه به يك وبسايت بازميگرديد، مرورگر شما كوكيها را به سرور ارسال ميكند كه در اين حالت شما به بازديدهاي گذشته ارتباط داده ميشويد. اين اطلاعات شخصي كوچك براي مدتهاي زياد باقي ميماند مگر اينكه مرورگر خود را بهگونهاي تنظيم كنيد كه آنها را پاك كند.بيشتر مرورگرها ابزار مناسبي براي رسيدگي به كوكيها، خواندن مقدار آنها و حذف كوكيهاي خاص در اختيار دارند. اينگونه پاكسازيهاي دورهاي ميتواند كمككننده باشد؛ اگرچه شركتهاي تبليغاتي در قراردادن كوكيهاي جديد و ارتباطدادن نتايج جديد با قديميها پيشرفت زيادي داشتهاند.كوكيهاي استاندارد ابتداي راه هستند. برخي شركتهاي تبليغاتي تمام تلاش خود را ميكنند تا به عمق بيشتري از سيستمعامل نفوذ كنند. بهعنوان مثال، برخي مرورگرها به ابركوكيهايي كه توسط افزونههايي مانند فلش ذخيره شدهاند دسترسي پيدا ميكنند. واسط استاندارد مرورگر نميداند اين ابركوكيها وجود دارند و شما تنها از طريق افزونهها يا دسترسي مستقيم ميتوانيد آنها را حذف كنيد.
تور (Tor)
يكي از سادهترين راهها براي رديابي دستگاه شما، از طريق آدرس IP آن است. آدرسهاي IP ميتوانند در برخي سيستمها تغيير كند، ولي اغلب بهصورت ايستا بوده و امكان رديابي را به بدافزارها ميدهد.يك ابزار مناسب براي جلوگيري از اينگونه رديابيها تور ناميده ميشود كه مخفف «The Onion Router» يا مسيرياب پيازي است. پروژهاي كه يك ابرشبكه رمزگذاريشده را در بالاي اينترنت ميسازد. زماني كه دستگاه شما يك اتصال را آغاز ميكند، شبكه تور مسيري را از طريق n گره مختلف مياني در زير شبكه تور ترسيم ميكند. درخواستهاي شما اين مسير را دنبال كرده و با عبور از هر گره يكبار رمزگذاري ميشود (nبار رمزگذاري در كل مسير)؛ هر گره يك لايه رمزگذاري را همانند يك لايه پياز در هر مرحله به مجموعه رمزگذاريها اضافه ميكند.در پايان مسير آخرين ماشين كه پيغام به او تعلق دارد، همانند يك پروكسي عمل كرده، صفحه وب را nبار رمزگذاري و از طريق همان مسير براي شما ارسال ميكند. هر ماشين در اين زنجيره تنها گره قبل و بعد خود را ميشناسد. هرچيز ديگر يك راز سربهمهر خواهد بود. اين راز، از شما و ماشيني كه در آن سوي زنجيره قرار دارد، محافظت ميكند. پس هرچه اين لايهها بيشتر باشد، امنيت بيشتري نيز در طول مسير برقرار خواهد بود.راههاي زيادي براي استفاده از تور در هر سطح از پيچيدگي وجود دارد؛ از كامپايل دستي كد گرفته تا دانلود يك ابزار. يكي از گزينههاي محبوب، دانلود Torbutton Bundle است؛ يك نسخه تغييريافته از فايرفاكس با افزونهاي كه روشن يا خاموش كردن تور هنگام استفاده از مرورگر را ممكن ميكند. استفاده از تور با اين ابزار به همان سادگي وبگردي خواهد بود.
SSL
يكـي از سـادهتريـن مكانيسمهاي حفاظت از محتوا، اتصال رمزگذاريشده SSL است. اگر با يك وبسايت از طريق «https» تعامل برقرار كردهايد، اطلاعات مبـادلــهشـده بخوبــي بـا الگوريتمهاي پيچيدهاي رمزگـذاري ميشود. بهترين ارائه كنندگان ايميل مانند جيميل امروزه كاربران خود را به استفاده از يك اتصال https براي حفظ حريم خصوصي ترغيب ميكنند؛ بهوسيله تغيير حالت دادن مرورگر به سطوح امنتر.اگر اتصال SSL بدرستي تنظيم شده باشد، ميتواند دادههايي را كه بين شما و وبسايت رد و بدل ميشود، مخفي كند. اگر ايميلي را ميخوانيد يا ارسال ميكنيد، اتصال SSL اطلاعات شما را از چشم افراد سودجويي كه ممكن است در هر رايانه يا مسيرياب بين شما و وبسايت مخفي شده باشند، پنهان ميكند.اين اتصال تنها از اطلاعاتي كه بين رايانه شما و وبسايت مقصد رد و بدل ميشود، محافظت ميكند و كنترلي روي كارهايي كه وبسايت با آن اطلاعات انجام ميدهد، ندارد. هنگاميكه از طريق مرورگر وب ايميلهاي خود را ميخوانيد، رمزنگاري SSL تمام مسيريابهاي بين رايانه شما و وبسايت ايميل را از دور خارج ميكند، ولي نميتواند افرادي را كه در مقصد قرار دارند از دسترسي به ايميلهاي رسيده بازدارد. به اين صورت است كه سرويس ايميل رايگان شما ميتواند از ايميلهايتان براي انتخاب مناسب تبليغات استفاده كند، درحاليكه آنها را از ديگران محافظت ميكند. پس بهياد داشته باشيد سرويسهاي وب ايميل ميتوانند ايميل شما را ببينند.البته با وجود اين، تعداد زيادي تكنيك پيچيده، از جمله آلودهكردن فرآيند تائيد اعتبار، براي ايجاد اخلال در اتصالهاي SSL وجود دارد؛ بنابراين هنگاميكه از شبكه وايرلس داخلي يك فروشگاه يا كافيشاپ استفاده ميكنيد، ممكن است SSL فردي را از رصد فعاليتهاي شما بازدارد ولي نميتواند جلوي بيشتر مهاجمان مصمم را بگيرد.
پيغامهاي رمزگذاريشده
درست است كه تور آدرس IP شما را پنهان كرده و SSL از اطلاعات شما درمقابل افراد سودجويي كه وارد شبكه شدهاند محافظت ميكند، ولي فقط نامه رمزگذاريشده ميتواند پيغامهايتان را تا زمان رسيدن به مقصد حفاظت كند. الگوريتم رمزگذاري، پيغام را بهگونهاي بستهبندي ميكند كه گويي رشتهاي از حروف تصادفي و بيربط به يكديگرند. اين بسته مستقيما به گيرنده ارسال ميشود كه در واقع تنها كسي است كه رمزگشايي آن را در اختيار دارد.استفاده از نرمافزار رمزگذاري مقابل SSL بسيار پيچيدهتر و گنگتر است. هر دو طرف بايد نرمافزارهاي سازگار را اجرا كنند و همچنين بايد براي ايجاد كليدهاي صحيح و بهاشتراكگذاري آنها آماده باشند. شايد خود فناوري چندان پيچيده نباشد، ولي مستلزم انجام فعاليتهاي بسيار بيشتري است.همچنين گستره وسيعي از بستههاي رمزگذاري با كيفيتهاي گوناگون وجود دارد. استفاده از برخي آنها سادهتر است كه اغلب بيشترين ضعفها را دارند. متاسفانه علم رمزشناسي علمي در حال گسترش است و به دانش عميقي از رياضيات نياز دارد. براي درك درست دامنه و اتخاذ يك تصميم صحيح درباره امنيت، نيازمند سالها تجربه و دانش فراوان خواهيم بود. با وجود مشكلات و محدوديتهاي موجود، حتي بدترين برنامهها نيز ميتواند آنقدر قدرتمند شود كه مقابل تمام راهكارهاي ما مقاومت كند؛ مانند كسي كه از قدرت مدير سيستم استفاده ميكند تا پيغامها را بخواند.
.: Weblog Themes By Pichak :.