مبهم‌سازي براي امنيت بيشتر

 

فكر‌كردن درباره داده‌هايي كه هنگام گشتن در وبگردي از خود بر ‌جاي مي‌گذاريم، ما را به همه‌چيز ظنين مي‌كند. مرورگر؟ پر است از كوكي‌ها. موبايل؟ موقعيت شما را در هر لحظه مخابره مي‌كند. موتورهاي جستجو تمام فعاليت‌هاي شما را دنبال مي‌كنند. سرويس‌هاي ايميل همه‌چيز را در خود نگه مي‌دارند. اينها تنها جاهاي مشخصي هستند كه مي‌شناسيم. چه‌كسي مي‌داند درون مسيرياب‌ها چه مي‌گذرد؟بنابراين يادگيري بهترين راه براي پاك‌كردن ردپاهاي آنلاين بسرعت به مساله روز تبديل شد. تكنيك‌هاي مفيد در حفظ حريم خصوصي براي افراد، محيط‌هاي امن‌تري فراهم مي‌آورد و آموزش روش‌ها براي پوشش ردپاهاي آنلاين، ابزاري معقول براي حفاظت از تمام كاربران اينترنت است.هر يك از تكنيك‌هاي محافظت از اطلاعات شخصي كه در زير آورده شده‌ است، مي‌تواند خطر سوءاستفاده از اطلاعاتي كه برجاي مي‌گذاريم را كاهش مي‌دهد. البته آنها كامل نيستند و حتي اگر همه آنها را با هم استفاده كنيم، باز هم خطراتي ما را تهديد مي‌كند.

مديريت كوكي‌ها

موتورهاي جستجو و شركت‌هاي تبليغاتي كه حضور آنلاين ما را دنبال مي‌كنند، مدعي هستند علايق ما را مي‌شناسند و با تبليغات اشتباه، ما را از خودشان دور نمي‌كنند. ولي چگونه ممكن است؟ مكانيسم استاندارد براي رديابي آنلاين، ذخيره كوكي‌هاي مرورگر كاربران است. هر زماني كه به يك وب‌سايت بازمي‌گرديد، مرورگر شما كوكي‌ها را به سرور ارسال مي‌كند كه در اين حالت شما به بازديدهاي گذشته ارتباط داده مي‌شويد. اين اطلاعات شخصي كوچك براي مدت‌هاي زياد باقي مي‌ماند مگر اين‌كه مرورگر خود را به‌گونه‌اي تنظيم كنيد كه آنها را پاك كند.بيشتر مرورگرها ابزار مناسبي براي رسيدگي به كوكي‌ها، خواندن مقدار آنها و حذف كوكي‌هاي خاص در اختيار دارند. اين‌گونه پاكسازي‌هاي دوره‌اي مي‌تواند كمك‌كننده باشد؛ اگرچه شركت‌هاي تبليغاتي در قرار‌دادن كوكي‌هاي جديد و ارتباط‌دادن نتايج جديد با قديمي‌ها پيشرفت زيادي داشته‌اند.كوكي‌هاي استاندارد ابتداي راه هستند. برخي شركت‌هاي تبليغاتي تمام تلاش خود را مي‌كنند تا به عمق بيشتري از سيستم‌عامل نفوذ كنند. به‌عنوان مثال، برخي مرورگرها به ابركوكي‌هايي كه توسط افزونه‌هايي مانند فلش ذخيره شده‌اند دسترسي پيدا مي‌كنند. واسط استاندارد مرورگر نمي‌داند اين ابركوكي‌ها وجود دارند و شما تنها از طريق افزونه‌ها يا دسترسي مستقيم مي‌توانيد آنها را حذف كنيد.

تور (Tor)

يكي از ساده‌ترين راه‌ها براي رديابي دستگاه شما، از طريق آدرس IP آن است. آدرس‌هاي IP مي‌توانند در برخي سيستم‌ها تغيير كند، ولي اغلب به‌صورت ايستا بوده و امكان رديابي را به بدافزارها مي‌دهد.يك ابزار مناسب براي جلوگيري از اين‌گونه رديابي‌ها تور ناميده مي‌شود كه مخفف «The Onion Router» يا مسيرياب پيازي است. پروژه‌اي كه يك ابرشبكه رمزگذاري‌شده را در بالاي اينترنت مي‌سازد. زماني كه دستگاه شما يك اتصال را آغاز مي‌كند، شبكه تور مسيري را از طريق n گره مختلف مياني در زير شبكه تور ترسيم مي‌كند. درخواست‌هاي شما اين مسير را دنبال كرده و با عبور از هر گره يك‌بار رمزگذاري مي‌شود (nبار رمزگذاري در كل مسير)؛ هر گره يك لايه رمزگذاري را همانند يك لايه پياز در هر مرحله به مجموعه رمزگذاري‌ها اضافه مي‌كند.در پايان مسير آخرين ماشين كه پيغام به او تعلق دارد، همانند يك پروكسي عمل كرده، صفحه وب را nبار رمزگذاري و از طريق همان مسير براي شما ارسال مي‌كند. هر ماشين در اين زنجيره تنها گره قبل و بعد خود را مي‌شناسد. هرچيز ديگر يك راز سربه‌مهر خواهد بود. اين راز، از شما و ماشيني كه در آن سوي زنجيره قرار دارد، محافظت مي‌كند. پس هرچه اين لايه‌ها بيشتر باشد، امنيت بيشتري نيز در طول مسير برقرار خواهد بود.راه‌هاي زيادي براي استفاده از تور در هر سطح از پيچيدگي وجود دارد؛ از كامپايل دستي كد گرفته تا دانلود يك ابزار. يكي از گزينه‌هاي محبوب، دانلود Torbutton Bundle است؛ يك نسخه تغييريافته از فايرفاكس با افزونه‌اي كه روشن يا خاموش كردن تور هنگام استفاده از مرورگر را ممكن مي‌كند. استفاده از تور با اين ابزار به همان سادگي وب‌گردي خواهد بود.

SSL

يكـي از سـاده‌تريـن مكانيسم‌هاي حفاظت از محتوا، اتصال رمزگذاري‌شده SSL است. اگر با يك وب‌سايت از طريق «https» تعامل برقرار كرده‌ايد، اطلاعات مبـادلــه‌شـده بخوبــي بـا الگوريتم‌هاي پيچيده‌اي رمزگـذاري مي‌شود. بهترين ارائه كنندگان ايميل مانند جيميل امروزه كاربران خود را به استفاده از يك اتصال https براي حفظ حريم خصوصي ترغيب مي‌كنند؛ به‌وسيله تغيير حالت دادن مرورگر به سطوح امن‌تر.اگر اتصال SSL بدرستي تنظيم شده باشد، مي‌تواند داده‌هايي را كه بين شما و وب‌سايت رد و بدل مي‌شود، مخفي كند. اگر ايميلي را مي‌خوانيد يا ارسال مي‌كنيد، اتصال SSL اطلاعات شما را از چشم افراد سودجويي كه ممكن است در هر رايانه يا مسيرياب بين شما و وب‌سايت مخفي شده باشند، پنهان مي‌كند.اين اتصال تنها از اطلاعاتي كه بين رايانه شما و وب‌سايت مقصد رد و بدل مي‌شود، محافظت مي‌كند و كنترلي روي كارهايي كه وب‌سايت با آن اطلاعات انجام مي‌دهد، ندارد. هنگامي‌كه از طريق مرورگر وب ايميل‌هاي خود را مي‌خوانيد، رمزنگاري SSL تمام مسيرياب‌هاي بين رايانه شما و وب‌سايت ايميل را از دور خارج مي‌كند، ولي نمي‌تواند افرادي را كه در مقصد قرار دارند از دسترسي به ايميل‌هاي رسيده بازدارد. به اين صورت است كه سرويس ايميل رايگان شما مي‌تواند از ايميل‌هايتان براي انتخاب مناسب تبليغات استفاده كند، درحالي‌كه آنها را از ديگران محافظت مي‌كند. پس به‌ياد داشته باشيد سرويس‌هاي وب ايميل مي‌توانند ايميل شما را ببينند.البته با وجود اين، تعداد زيادي تكنيك پيچيده، از جمله آلوده‌كردن فرآيند تائيد اعتبار، براي ايجاد اخلال در اتصال‌هاي SSL وجود دارد؛ بنابراين هنگامي‌كه از شبكه وايرلس داخلي يك فروشگاه يا كافي‌شاپ استفاده مي‌كنيد، ممكن است SSL فردي را از رصد فعاليت‌هاي شما بازدارد ولي نمي‌تواند جلوي بيشتر مهاجمان مصمم را بگيرد.

پيغام‌هاي رمزگذاري‌شده

درست است كه تور آدرس IP شما را پنهان كرده و SSL از اطلاعات شما درمقابل افراد سودجويي كه وارد شبكه شده‌اند محافظت مي‌كند، ولي فقط نامه رمزگذاري‌شده مي‌تواند پيغام‌هايتان را تا زمان رسيدن به مقصد حفاظت كند. الگوريتم رمزگذاري، پيغام را به‌گونه‌اي بسته‌بندي مي‌كند كه گويي رشته‌اي از حروف تصادفي و بي‌ربط به يكديگرند. اين بسته مستقيما به گيرنده ارسال مي‌شود كه در واقع تنها كسي است كه رمزگشايي آن را در اختيار دارد.استفاده از نرم‌افزار رمزگذاري مقابل SSL بسيار پيچيده‌تر و گنگ‌تر است. هر دو طرف بايد نرم‌افزارهاي سازگار را اجرا كنند و همچنين بايد براي ايجاد كليدهاي صحيح و به‌اشتراك‌گذاري آنها آماده باشند. شايد خود فناوري چندان پيچيده نباشد، ولي مستلزم انجام فعاليت‌هاي بسيار بيشتري است.همچنين گستره وسيعي از بسته‌هاي رمزگذاري با كيفيت‌هاي گوناگون وجود دارد. استفاده از برخي آنها ساده‌تر است كه اغلب بيشترين ضعف‌ها را دارند. متاسفانه علم رمزشناسي علمي در حال گسترش است و به دانش عميقي از رياضيات نياز دارد. براي درك درست دامنه و اتخاذ يك تصميم صحيح درباره امنيت، نيازمند سال‌ها تجربه و دانش فراوان خواهيم بود. با وجود مشكلات و محدوديت‌هاي موجود، حتي بدترين برنامه‌ها نيز مي‌تواند آنقدر قدرتمند شود كه مقابل تمام راهكارهاي ما مقاومت كند؛ مانند كسي كه از قدرت مدير سيستم استفاده مي‌كند تا پيغام‌ها را بخواند.





تاريخ : دو شنبه 29 آبان 1391برچسب:, | | نویسنده : مقدم |