السبت 24 صفر 1424 هـ الموافق 26 ابريل 2003 اليوم نكمل طريقنا مع خدمات الانترنت المجانية لمكافحة الفيروسات وقد قدمنا البارحة عدداً من المواقع التي تقدم خدمة الرسائل او النشرات التحذيرية المجانية. ان تنبيهك لوجود فيروس مسعور حالياً يقوم بمهاجمة ضحاياه حول العالم عبر شبكة الانترنت لامر جميل بالطبع، ولكن بالتأكيد انك لا تريد ايضا ان يمتليء صندوقك البريدي بالرسائل التحذيرية بشأن الفيروسات التي لا يتوقع ان تسمع عنها او بنشرات حول منتجات لن نستعملها ابداً.. لذا سنقدم اليك ما يجب عمله بشكل صحيح فيما يخص هذا الامر. اولاً: عند ملء بطاقة اشتراك للحصول على نشرات حول مكافحة الفيروسات، عليك البحث عن الخيارات التي تضمن لك الحصول على المعلومات المهمة والعاجلة او على التنبيهات بظهور فيروسات جديدة فقط وإلا فقد لا تحصل سوى على مجرد تقارير دورية عامة أو اعلانات عن احدث المنتجات. ثانيا: قبل الاشتراك في خدمة التنبيه بوجود فيروسات التي يقدمها قسم mcafeedispatch يمكنك الاطلاع على التحذيرات الصادرة اخيراً، حيث ستجد تفاصيل عن كيفية انتشار الفيروسات الجديدة، وكيفية رصدها، والتخلص منها، بالاضافة الى كيفية الحصول على التحديثات. ثالثا: تقوم سيمانتيك بارسال العديد من الرسائل التحذيرية عن كل من الفيروسات التي ستمثل خطراً شديداً عند انتشارها والفيروسات التي لا تسبب الكثير من الخسائر ولذلك فلا داعي للشعور بالذعر اذا وجدت الكثير من الرسائل التحذيرية في بريدك الالكتروني. الوقاية من القراصنة لابد ان تعرف ان الفيروسات ليست هي الخطر الوحيد الذي يهدد حاسبك على شبكة الانترنت ولكنك في حاجة الى حماية نفسك ايضا من القراصنة والذين نعرفهم بالهاكرز. فالفيروسات ليست هي الخطر الآمن الوحيد الذي يهدد جهازك ولذلك يجب ان تحرص على متابعة كل الثغرات الامنية الحديثة التي تظهر وذلك من خلال الاقسام المختصة بالامن في المواقع العديدة التي سنقدمها فيما بعد بداية عندما تتصل بالانترنت تستطيع الاتصال بأجهزة كمبيوتر اخرى ولكنك قد تواجه مشكلة حقيقية اذا استطاعت تلك الاجهزة الاتصال بك، فإن كنت تشارك الملفات او الطابعات file and print sharing مع اجهزة كمبيوتر اخرى متواجدة في منزلك او مكتبك فإنك في حاجة لان تحقق مع انك لا تشارك هذه المواد مع اي شخص آخر يستطيع الحصول على عنوان الانترنت الخاص بك ipadress اثناء اتصالك بالانترنت. ولذلك فإن عليك ان تفتح ايقونة net work الموجودة بلوحة التحكم control panel ثم ابحث في قسم bindings الموجود داخل قائمة properties الخاصة ببرتوكول tcp/ip الخاص بأيقونة dial-up adopter حتى تتأكد من عدم اختيار مشاركة الملفات والطابعات على شبكات مايكروسوفت. file and printer sharimg for microsoft networks انظر شكل (1) كما لابد من ان تتحقق ايضا من ان نظام التشغيل الذي تستخدمه لا يسمح للهاكرز بالاتصال بجهازك وان جهازك ليس مصاباً بأن نوعاً من الهجمات الخاصة بحصان طراودة trojans فإذا استطاع اي شخص الاتصال بجهازك او استطاع تنزيل احد الملفات عليه ليعمل في الخلفية أو تمكن من خداعك انت شخصياً حتى تقوم بتنزيل مثل هذا الملف، فإنه سيتمكن من فرض سيطرته على جهازك ومن الجدير بالذكر ان احتمال استهدافك من قبل احد الهاكرز يتضاءل كثيراً اذا كنت تتصل بالانترنت لدقائق قليلة فقط بغرض جمع رسائل البريد الالكتروني الواردة اليك ولكن اذا كنت تتصل لفترات طويلة، ستتزايد احتمالات استهدافك وهنا يكمن عيب وصلات الانترنت فائقة السرعة وغير المعدودة broad band connections اما اذا كنت ترغب حقاً في التمتع بالامان اثناء الاتصال فأنت في حاجة الى احد برامج «حائط النار fire wall اما اذا كنت ترغب في معرفة مدى تعرضك لاحتمالات الهجوم تراجع المواقع التي تتيح لك اختبار درجة الامان التي تتمتع بها فمثلا برنامج microsoft baseline security analyzer (mbsa) يستطيع فحص نظم التشغيل windowes nt وxp وwindows 2000 للتأكد من تثبيت كافة الاضافات الامنية security patches اللازمة ومن عدم استخدام كلمات مرور pass words ضعيفة وللتأكد من الاعدادات الامنية لبرنامجي أو internet explorer وoutlook express كما يقوم بتقديم العديد من الخدمات الاخرى وما عليك سوى زيارة هذا الموقع: www.microsoft.com/technot/security /tools/tools/mbsahome.asp كما ان هناك العديد من المواقع التي تفحص نظامك بحثا عن اي منافذ tcp أو udp مفتوحة، فالمنافذ تتيح لاجهزة الكمبيوتر الاخرى ارسال معلومات او اوامر الى حاسبك، حيث تستخدم كثير من برامج trojans منافذ معينة للسماح للهاكرز بفرض سيطرتهم على منافذك ولذلك فأنت في حاجة لفحص هذه المنافذ للتأكد من عدم تركها مفتوحة، كما انك في حاجة للتأكد من عدم وجود اي برامج من نوع trojans على حاسبك وسوف يساعدك برنامج grc shields up من هذا الموقع: www.grc.com الذي سوف يساعدك في التأكد من عدم وجود منافذ مفتوحة كما انه يحذرك اذا كنت تشارك الملفات او المجلدات او الطابعات مع اي شخص. اما خدمة sygate ontine services المتاحة على هذا الموقع: scan.sygate tech.com لتقوم بمراجعة المعلومات التي يقدمها متصفحك للآخرين، كما يتأكد مما اذا كانت المنافذ الرئيسية مفتوحة او مغلقة او ممنوعة من العمل blocked كما انك تستطيع تشغيل اربعة مستويات خاصة بفحص المنافذ للتأكد مما اذا كان اي احد يستطيع رؤيتها، او استخدامها غير ان القيام بمثل هذه العملية سوف يستغرق من عشرين لاربعين دقيقة. ويمكنك اختيار أي خدمة من مجموعة كبيرة من خدمات اجراء الفحوص مجاناً مسجلة لدى هذا الموقع: hackyourself.com ممثلا خدمة blackcode على هذا الموقع www.blackcode.com/scan تجرى فحصاً شاملاً على المنافذ وتتأكد من عدم وجود برامج trojans بالرغم من ان النتائج التي تقدمها لك في النهاية صعبة على الفهم. اما خدمة security metrics وتجدها على هذا الموقع:www.securitymatrics.com فلا تقوم باجراء مثل هذا الفحص الشامل ولكنها تكتفي باخبارك عما اذا كنت تتمتع بحماية احد برامج حائط النار fire wall ام لا، كما توضح الاستخدامات التي تم توظيف منافذ حاسبك لها وهناك ايضا برنامج فحص يوفره موقع: www.securityspace.com وعليك ان تشترك لكن يمكنك استخدامه إلا انه مجاني ويعطيك الكثير من المعلومات والتفاصيل. ونكمل غداً شرح كيفية استخدام النقاط السابقة. أمنية طلعت omneya@albayan.co.ae