اساسيات امن الكمبيوتر( كيف تحمي نفسك من الفيروسات والمتسللين واللصوص)



هل تعتقد  أن أمان الكمبيوتر أمر تقني ومعقد ؟ هل تعتقد ان امن الكمبيوتر الشخصى يحتاج الى تقنى محترف ؟ دعنا ندخل فى التفاصيل كى ترى ان الموضوع ابسط مما كنت تتصور !!

Cyber security icon Royalty Free Vector Image - VectorStock

-  ساقوم بسرد  الأشياء الأساسية والمهمة التي يجب عليك القيام بها لجعل نفسك أكثر أمانًا عبر الإنترنت.


تابع المقال

 

اولا : التحديثات (دائما تاتى التحديثات بكل ماهو جديد اذا كان لنظام التشغيل مثل الويندوز او الاندرويد الخ.... حتى البرامج التى تكون تعمل مع الجهاز او تم تنصيبها على جهازك ولكن ايضا تاتى التحديثات لسد بعض الثغرات والتى من الممكن ان تسمح للمتسللين باختراقك وتفعيل التحديثات ليس امرا اختياريا لانه من الممكن ان تكتشف الشركة المصنعة للبرنامج مثل مايكروسوفت ثغرة امنية وتقوم بترقيعها ان كانت التحديثات غير مفعلة فجهازك ومعلوماتك فى خطر حتى وان كنت قمت بتنصيب برامج حماية ضد الفيروسات).

 

- كيف تقوم بتفعيل التحديثات التلقائية ؟؟

من المحتمل أن تكون جميع البرامج التي نستخدمها كل يوم مليئة بمشكلات الأمان. يتم العثور على مشاكل الأمان هذه باستمرار - سواء كنا نتحدث عن ويندوز او مايكروسوفت اوفيس او برامج اخرى مثل جووجل كرووم ادوب ريدر او نتحدث عن برامج مكافحة الفيروسات فهى ايضا تحتاج الى تحديثات الخ......

في هذه الأيام ، تأتي الكثير من أنظمة التشغيل والبرامج مع تحديثات تلقائية لإغلاق هذه الثغرات الأمنية. لم تعد بحاجة إلى النقر فوق زر أو تنزيل ملف لتحديث برنامجك ؛ سيتم تحديث نفسه في الخلفية بدون أي تدخل منك.

 

يحب بعض الأشخاص إيقاف تشغيل التحديثات (البعض يقوم بذلك حفاظا على باقة الانترنت !!!!).  ، ربما التحديثات لا تمثل اهمية للبعض . ولكن من منظور أمني ، يجب دائمًا ترك التحديثات التلقائية قيد التشغيل ( هذا ليس امرا اختياريا او ترفيهيا بل اجباري).

 

 

إذا قمت بإيقاف تشغيل التحديثات التلقائية مسبقًا ، لأي برنامج من برامجك ، فقم بتشغيله الآن(الصورة لمن لديهم نسخة ويندوز 7 ).

 

 

 

 

 

 

 

 

 

ثانيا: استخدم برامج مكافحة الفيروسات ومكافحة البرامج الضارة.

الكثير منا يبحث من خلال مواقع البحث على افضل برامج مكافحة الفيروسات وكثيرا ما نضل الطريق لكثرة المقالات المتعلقة بتلك البرامج وكل شخص يتكلم عن برنامجة المفضل من وجهة نظره او عن تجربة شخصية ! كيف لى ان اعرف البرنامج الذى يناسبنى ويناسب احتيجاتى ؟ واذا لم يكن لدى ميزانية كافية لشراء برنامج مكافحة فيروسات ماذا افعل ؟

ابسط الامور: يجب ان تشغل برنامج windows defender  وهو مدمج مع نسحة الويندوز وينزل تلقائيا وقد يفى بالغرض ولكن ليس بمفردة فيجب تنزيل نسخة Malwarebytes  مرفق موقع التحميل :

https://www.malwarebytes.com/mwb-download/thankyou/

ولكنك اذا اردت الكثير والمزيد من الحماية ولمعرفة افضل البرامج المجانية والمدفوعة عليك بزيارة الموقع :

https://www.av-test.org/en/

 

 

 

 

ثالثا: صياغة كلمات مرور أفضل  

 

ربما تعرف أن كلمات المرور مهمة ، ولكن ربما لا تعرف مدى أهميتها - ومدى فظاعة كلمات مرور معظم الأشخاص.

 

إالكل دائما يبحث عن الحلول السهلة مثل من يستخدم كلمة مرور واحدة لجميع حساباتة على الانترنت مما يسهل على المخترق عملية الاختراق . يتم اختراق الخدمات طوال الوقت ، وإذا كنت تستخدم نفس كلمة المرور في كل مكان ، فقد منحت شخصًا ما حق الوصول إلى جميع حساباتك عندما تتسرب خدمة واحدة من المعلومات.

ماذا افعل ؟ تحتاج إلى استخدام كلمات مرور طويلة ومعقدة وتحتاج إلى استخدام كلمات مرور مختلفة في كل موقع وخدمة.

لاستخدام كلمة مرور ومعقدة يجب اتباع التعليمات الاتيه ؟

1- يجب الا تقل كلمة المرور عن 8 خانات .

2- كلمة المرور يجب ان تحتوى على حروف وارقام ( ليس حروف فقط او ارقام فقط).

3- يجب ان تكون الحروف كبيرة وصغيرة مثل ( A, a - B,b) الح...

4- يجب ان تختوى كلمة المرور على رموز مثل ( !@*^&) الخ...

5- يجب على كلمة المرور ان يصعب تخمينها مثلا لاتكتب مثل P@ssw0rd

فهى كلمة سهل تخمينها بالرغم من توافر الشروط.

 

 أوصي الجميع باستخدام مدير كلمات المرور مثل LastPass. سيؤدي ذلك تلقائيًا إلى إنشاء كلمات مرور لك وحفظها بأمان في مكان مركزي واحد ، بل وإدراجها تلقائيًا أثناء تصفحك.

https://www.lastpass.com/

 

 

 

 

 

يجب أن يكون لديك أيضًا كلمة مرور على جهاز الكمبيوتر الخاص بك ورمز مرور على هاتفك أيضًا. أعلم ، هذا غير مريح. ولكن على الرغم من أن الأمر قد يستغرق بضع ثوانٍ أطول من مجرد الضغط على زر واحد ، إلا أنها طريقة سهلة ومهمة للحفاظ على أمان معلوماتك. سيؤدي وجود كلمة مرور على الكمبيوتر والهاتف إلى إيقاف الأشخاص العشوائيين من التقاط واستخدام جهازك . اليوم معظم الاجهزة الحديثة يتوفر بها بصمة الاصبع او الوجة وهذا يعتبر امر مريح ولكن اتكلم لاسواء السيناريوهات وان كان جهازك قديم نسبيا.

فكر في جميع المعلومات الموجودة على هاتفك الخلوي. الآن فكر في جميع مواقع الويب التي قمت بتسجيل الدخول إليها على جهاز الكمبيوتر الخاص بك. هل تريد شخص غريب لديه كل هذا الوصول؟ هل تعلم مدى سهولة فقدان الهاتف أو الكمبيوتر المحمول؟ يجب أن يكون لديك كلمة مرور على الكمبيوتر والهاتف. لا استثناءات.                   

لكن هذا ليس كل شيء. كلمة المرور الجيدة هي بمثابة قفل جيد على الباب ، ولكن يمكن اختيار الأقفال. تؤدي إضافة التشفير إلى تحويل هذا الباب إلى مخبأ. إذا قمت بتشفير الكمبيوتر أو الهاتف الخاص بك ، فإنك تمنع اللصوص من الوصول إلى بياناتك بوسائل أخرى أكثر تقدمًا. نوصي باستخدام BitLocker على Windows إذا كان لديك Windows Pro أو Enterprise أو VeraCrypt إذا كان لديك Windows Home. يجب على مستخدمي Mac تشغيل FileVault. إذا كنت تقوم بتشغيل Windows Home ، فإن شيء مثل Veracrypt هو خيار جيد بالنسبة لك. عادةً ما يتم تشفير أجهزة iPhone و Android بشكل افتراضي هذه الأيام ، ولكن يمكنك التحقق مرة أخرى من الإعدادات للتأكد. التشفير يعد امر مهم جدا حتى وان تم اختراق جهازك فبياناتك تكون مشفرة لا تجعل معلوماتك سهل الوصول والحصول عليها.

 

تذكر دائما ان لا تصق لاحد على جهازك سوى نفسك اى لا تترك هاتفك أو جهاز الكمبيوتر الخاص بك دون مراقبة ان اردت ان تترك جهازك قليلا دون العمل علية فتاكد من عمل lock  وان جهازك محمى بكلمة مرور او رمز امان لا يعرفها سواك .

ايضا ان كنت تجلس على مقهى او اى مكان خارجى قد يبدو هذا واضحًا ، ولكنه يستحق القول: لا تترك أبدًا جهاز الكمبيوتر أو الهاتف دون مراقبة عامة.

 

إذا سرق جهازك ، فإن أفضل سيناريو هو أنك تفقد جهازك باهظ الثمن. ولكن إذا تركت شيئًا غير مراقب ولم تتبع جميع النصائح المذكورة أعلاه ، فإن أسوأ سيناريو هو أن شخصًا ما لديه أداة باهظة الثمن وجميع معلوماتك الشخصية. كل ما يتطلبه الأمر هو طفل لديه معرفة حاسوبية أكثر قليلاً من الأساسية للحصول على جميع بياناتك ، وإذا كان الكمبيوتر في أيديهم ، فهذا أسهل كثيرًا (إذا كنت لا تستخدم التشفير ).

 

رابعا: تعرف على الروابط الآمنة قبل النقر في رسائل البريد الإلكتروني وفتح اى رابط

تحذير !!!!! لا تفتح رسائل البريد الإلكتروني من أشخاص لا تعرفهم ، ولا تنقر على الروابط في رسائل البريد الإلكتروني التي لا تثق بها. لكن هذا لا يكفي. في كثير من الأحيان ، يمكن أن تأتي الروابط الضارة من الأصدقاء المصابين أو من رسائل البريد الإلكتروني التي تبدو مشروعة ولكنها مزيفة بالفعل. (وهذا ما يسمى بالتصيد او ال phishing ).

 

إذا كنت تريد أن تكون آمنًا حقًا ، فلا يمكنك أبدًا النقر على الروابط في رسائل البريد الإلكتروني. ولكن انت تسال الان فكيف اعرف البريد الامن من التصيد ، على الرغم من أننا نوصي بعدم النقر على روابط البريد الإلكتروني لمواقع حساسة مثل موقع البنك الذي تتعامل معه. توجه فقط إلى موقع البنك الذي تتعامل معه بشكل طبيعي(اى تقوم بكتابتة فى المتصفح بيدك ). بالنسبة إلى الروابط الأخرى في رسائل البريد الإلكتروني ، فإن الخيار الأوسط هو معرفة كيفية التحقق من الرابط قبل النقر فوقه - نعم ، حتى الروابط من أصدقائك

سوف تسال هل يخترقوننى اصدقائى ؟ الاجابة ربما لا ولكن من المحتمل ان يكون تم ارسال ايميل لاحد اصدقائك او مديرك فالعمل وضغط على اللينك الخطا ويتم ارسال رسائل الى جميع من معة فى القائمة البريدية . فدائما توخى الحذر.

 

أولاً ، تحقق مما إذا كان هذا الرابط يذهب حيث يقول أنه يذهب. إذا قمت بتمرير مؤشر الماوس فوق الرابط ، فينبغي أن تنبثق الوجهة في الجزء السفلي من نافذة المتصفح. إذا لم يحدث ذلك ، فانقر بزر الماوس الأيمن على الرابط وحدد "نسخ عنوان الرابط". يمكنك بعد ذلك لصق هذا في مكان آمن (مثل مستند المفكرة او برنامج Word) وفحصه.

 

إذا كان الرابط "ebay.com" ، ولكن الوجهة الحقيقية تقول "ebay.clickme.com" ، فهناك شيء مريب ، ولا يجب النقر. تذكر ، لمجرد أنها تحتوي على كلمة "ebay" لا تعني أنها ستعمل على الموقع ، إما أن تكون قبل ".com" مثل epay.com.

تجنب دائما فتح الروابط المختصرة (اعطيك مثال) ان كنت اريدك ان تدخل على جوجل ولا اريد اكثر من ذلك فيجب على ان اعطبك الموقع كالتالى :

https://www.google.com/

ولكن لا اعطيك مثل ly.ba.goo.com   الا اذا كنت اخفى شيئا خبيثا .

 

 

 

خامسا: كن حذرًا بشأن البرامج التي تقوم بتنزيلها وتشغيلها (وإيقاف برنامج القرصنة)

قد تبدو هذه النصيحة واضحة أيضًا - تسمعها طوال الوقت ، وربما تعتقد أنك تتبعها. ولكن يبدو أن الكثير من البرامج الضارة التي يواجهها مستخدمو Windows هي نتيجة تنزيل برامج سيئة وتثبيتها عن طريق الخطأ.

 

لذا كن حذرًا دائمًا بشأن البرامج التي تقوم بتنزيلها وتشغيلها. فقط قم بتنزيل وتشغيل برنامج معروف على نطاق واسع وجدير بالثقة ، أو موصى به من قبل مواقع موثوقة. تأكد من حصولك دائمًا على البرنامج من موقعه الرسمي على الويب - إذا كنت ترغب في تنزيل VLC (برنامج شهير لتشغيل الفيديوهات بانواع مختلفى من الصيغ )، فقم بتنزيله من موقع VLC الرسمي على الويب. لا تنقر فوق شعار "تنزيل VLC" على موقع ويب آخر وتنزيله من شخص آخر قد يقوم بضم برامج ضارة أو برامج إعلانية إلى جانبه. حتى إذا كنت تستخدم محرك بحث ، فتأكد من أنه يقودك إلى الموقع الحقيقي.

ان كنت لا تعرف الموقع الرسمى فبكل بساطة ادخل على جووجل او duckduckgo وهو موقع بحث مثل جوجل

واكتب فى مربع البحث اسم البرنامج وبجوارة الموقع الرسمى مثلا لو اريد ابحث عن برنامج VLC  ولم اكن اعرف موقعة الرسمى فادخل الى جووجل واكتب الموقع الرسمى لبرنامج VLC وسوف يقوم موقع البحث باعطائق الموقع الرسمى فى بداية نتائج البحث.

 

 

وعند تنزيل البرامج ، تأكد من الانتباه إلى لافتات إعلانية متنكرة على أنها روابط "تنزيل" والتي ستأخذك إلى مكان آخر وتحاول خداعك لتنزيل برامج ضارة محتملة. وقم بإلغاء تحديد أي برنامج مجمع يأتي مع برنامج - حتى برنامج شرعي.

 

كن على علم بأن هناك العديد من الأنواع المختلفة من "البرامج" - على سبيل المثال ، شاشات التوقف بتنسيق .SCR هي في الأساس مجرد برامج ويمكن أن تحتوي على برامج ضارة. لدينا قائمة تضم أكثر من 50 نوعًا مختلفًا من امتدادات الملفات التي من المحتمل أن تكون خطيرة على Windows. (سوف اقوم بشرحها لاحقا).

 

لا تقوم بتحميل برامج مقرصنة او برامج كسر حماية البرامج لان اكثر من 95% من تلك البرامج تحتوى على برامج ضارة والدليل عند تنزيلها تتطلب منك ايقاف برامج الحماية قبل تنزيلها فاحترس حتى لا تقع فريسة سهلة فى يد المخربين.

 

سادسا: لا تثق بالاعلانات المنبثقة :

وبالمثل ، لا تقم بتنزيل أو تثبيت شيء لم تبحث عنه مطلقًا. إذا أخبرك أحد مواقع الويب أن برنامج Flash قديم ، فيجب تحديث Chrome ، أو الحاجة إلى إضافة مكون إضافي ، توقف !!!!!!!!!. هذه خدعة شائعة لتجعلك تثبت شيئًا لمهاجم. اياك والضغط على النافذة. حتى وان كانت الصورة للبرنامج حقيقية .

 

 

دعنا نستخدم Flash كمثال. قد يعطيك أحد المواقع تحذيرًا بأنك تحتاج إلى أحدث إصدار لتشغيل مقطع الفيديو هذا. بدلاً من النقر على الرابط (أو الزر) للتحديث ، ابحث عن "adobe flash" واحصل على التحديث من موقع Adobe الرسمي على الويب - وليس النافذة المنبثقة من catvideos.com او اى موقع اخر.

 

 

 

ينطبق هذا على "الدعم الفني" أيضًا. لا تصدق أي موقع يقول أنه اكتشف وجود فيروس على نظامك (أو أي مكالمات من Microsoft). إذا قالت نافذة منبثقة أن لديك فيروسًا على جهاز الكمبيوتر الخاص بك ، فلا تنقر عليه. بدلاً من ذلك ، انتقل إلى قائمة Start (ابدأ) ، وافتح برنامج مكافحة الفيروسات المثبت لديك ، وقم بإجراء مسح على الجهاز.

 

اخيرا يجب ان يعلم الجميع انه لاتوجد نسبة امان 100% ولكننا نحاول ان نصل لاقصى حد من تامين معلوماتنا .

 

 

تعليقات

المشاركات الشائعة