سه شنبه, ۱۸ اردیبهشت, ۱۴۰۳ / 7 May, 2024
مجله ویستا

ویروسی شدن در ۲۰ دقیقه !


ویروسی شدن در ۲۰ دقیقه !
شما فکر می کنید که چه تعدادی از سیستم هایی با ویندوز XP وجود دارند که به اینترنت متصل می باشند و هنوز آسیب پذیرند ؟ مدت زمانی که طول می کشد تا یک حادثه در اینترنت رخ دهد به کمتر از ۲۰ ثانیه رسیده است ....
برای افراد بیشماری مهم است که بدانند یک حادثه در چه مدتی اتفاق افتاده است.
سفینه فضایی چالنجر در کمتر از ۷۳ ثانیه بعد از بلند شدن منفجر شد. در ۶ دقیقه آتش سوزی سیرک هارتفورد باعث کشته شدن ۱۵۰ نفر از مردم شد که بیشتر آنها زنها و کودکان بودند. در کمتر از ۲ ساعت و ۴۰ دقیقه کشتی غرق نشدنی تایتانیک پس از برخورد با کوهی از یخ در سرو صدای اقیانوس خاموش شد.
این مقوله برای کامپیوتر و سیستم های کامپیوتری نیز اتفاق افتاده است حوادث ناگوار فراوانی نیز برای شبکه های کامپیوتری و به خصوص اینترنت نیز رخ داده است. کرم Slammer یکی از این دسته حوادث می باشد که در کمتر از ۱۰ دقیقه رخ داده است. پخش شده کرم Nimda در سراسر جهان کمتر از یک ساعت و نیم طول کشیده است. کرم Witty تقریبا ۴۵ دقیقه طول کشید تا با فراغت کامل تمامی سیستم هایی که قابلیت آلوده شدن را داشتند ، آلوده کند.
نسخه دوم کرم CodeRed که آهسته تر از نسخه قبلی خود سیستم ها را آلوده می کرد در ۱۴ ساعت ۳۵۹۰۰۰ سرور را آلوده کرد یعنی ۲۰۰۰ سیستم در هر دقیقه !
حال اجازه بدهید که یک زمان جدید برای انتشار یک حادثه بد در سطح اینترنت بیان کنم : ۲۰ دقیقه !
زمان زیادی نیست ! شما نمی توانید بیشتر شهر ها را در کمتر از ۲۰ دقیقه بپیمایید.
شما فکر می کنید که چه تعدادی از سیستم هایی با ویندوز XP وجود دارند که به اینترنت متصل می باشند و هنوز آسیب پذیرند ؟
● مشکل ! راه حل ؟
بر اساس گراف امنیتی SANS میانگین آلوده شدن سیستم ها به وسیله کزمها و ویروس ها فقط ۲۰ دقیقه بوده است. توجه داشته باشید که این مقدار کمتر از نصف میانگین سال قبل بوده است. البته باید گفت که این میانگین متغیر بوده است و از یک ساعت در کریسمس ۲۰۰۴ تا ۱۵ دقیقه در بهار همان سال تغییر داشته است.
طبق بررسی های SANS برای به روز کردن یک سیستم زمان ۲۰ دقیقه بسیار کم می باشد اگر شما یک کامپیوتر جدید بگیرید پس از نصب ویندوز باید به اینترنت متصل شوید تا سیستم خود را به روز کنید و اصلاحیه های مایکروسافت را نصب کنید و سیستم خود را دوباره راه اندازی کنید و دوباره اصلاحیه بعد را دریافت کنید و دوباره سیستم را راه اندازی کنید (تا بینهایت ! ) تازه در کنار آن یک آنتی ویروس به روز هم داشته باشید . ( هر چند که با تاسف باید گفت که بسیاری از کاربران ( بله تعداد زیادی از کاربران !!) در مورد نصب اینگونه اصلاحیه ها کمترین اطلاعی ندارند)
راستی فراموش کردم که بگویم باید SP۲ را نیز دریافت کنید حدود ۲۰۰ مگابایت !!
خب ! حالا این سوال مطرح است که چند در صد کاربران می توانند در کمتر از ۲۰ دقیقه تمامی این کارها را انجام دهند؟
فراموش کنید ! من و شما حقیقت را بهتر می دانیم !
افراد وقتی سیستم خریداری می کنند سریع کابل شبکه یا مودم را نصب می کنند و به سایت های چت می روند تا ساعت ها وقت خود را آنجا صرف کنند . ایمیل دوست شان را می خوانند و یا به دنبال یک برنامه و یا موسیقی جدید می گردند ! اصلاحیه های مایکروسافت ؟! چی هست اصلا ؟! به روز کردن ویندوز ؟ ها ها ؟!! آخر برای چه نیاز دارم که از سیستم خود محافظت کنم ؟ بی خیال آقا !
● و فقط ۲۰ دقیقه طول می کشد !
انستیتو SANS اقدام به انتشار یک PDF یک مگابایتی کرده است با عنوان ویندوز XP ، ادامه حیات از روز اول که یک مقاله خوبی می باشد و باید از انستیتو SANS برای انتشار آن تشکر کرد. در این مقاله بسیار ساده و مختصر بیان شده است که قبل از استفاده از ویندوز XP چه کارهایی باید انجام داد. اما هنوز مشکل اساسی این می باشد که آیا پدر و مادر و دوستان من آن را می خوانند ؟ البته بعد از ترجمه آن به فارسی چون دانشجویان و تحصیلکرده های ما هم حال ندارند آن را ترجمه کنند ! یک جزوه ۱۳ صفحه ای مطمئن باشید که عکس هم دارد ! اما هنوز هم با دیده شک بدان نگاه می کنند ! بخوانم یا نخوانم مساله این است !
اما بهترین کاری که می توان در این مدت انجام داد این است که کامپیوتر های جدید را با SP۲ ارائه دهیم که در آنها دیواره آتش به صورت پیش فرض اجرا شده باشد. دوستان زیادی هستند که با من تماس می گیرند و از کندی سیستم خود و تبلیغات ناجوری که در هنگام مشاهده صفحات سایتها برای آنها ارسال می گردد ناله می کنند اما وقتی به آنها گفته می شود که هر برنامه ای را از اینترنت دریافت نکنید و هر ایمیلی را باز نکنید با بی تفاوتی می گویند : بی خیال ! تازه از همه اینها گذشته SP۲ فقط برای ویندوز XP می باشد در صورتیکه ۲۵ درصد سیستم ها هنوز ویندوز ۹۸ دارند و بیش از ۲۵ درصد سرورهای دنیا هنوز از NT۴.۰ استفاده می کنند!
برای داشتن یک اینترنت خوب خیلی خوشحال کننده است که مایکروسافت با SP۲ خود دیواره آتش را به صورت پیش فرض اجرا می کند. اگر کاربران به خوبی آموزش نبینند و آشنایی لازم را با آنها نداشته باشند باید آنها را مستلزم کرد که از برنامه های سختگیرانه تری برای ارتباط با اینترنت استفاده کنند و همین باعث می شود که سیستم آنها به راحتی در دسترس دیگران قرار نگیرد.
چند نکته ای هم به نظرم می رسد که بهتر است شما به دوستان و آشنایان خود آنها را نیز گوشزد کنید و به کسانی که هنوز از نسخه های قبلی XP استفاده می کنند توصیه کنید که بعد از به روز رسانی آن کارهای زیر را نیز انجام دهند :
۱) ویندوز را طوری پیکربندی کنید که به صورت خودکار و بدون هیچ پرسشی به روز شود. برای این کار می توانید مقاله زیر را بخوانید.
http://www.uic.edu/pharmacy/it/Tips/winupdat۱.htm
۲) یک دیواره آتش در سیستم خود نصب کنید که به صورت پیش فرض تمامی ترافیک شبکه را بلوکه کند مگر زمانی که شما اجازه آن را صادر کنید.
۳) یک آنتی ویروس را دریافت کرده و آن را نیز طوری پیکر بندی کنید که بدون هیچ پرسشی به روز شود.
۴) یک حذف کننده Spyware را نیز در سیستم خود نصب کنید که بدون هیچ پرسشی سیستم شما را پویش کند و در صورت مشاهده هر Spyware آن را حذف کند و خودش به صورت خودکار به روز گردد.
۵) مرورگر ویندوز خود را با مرورگر Mozila و یا Mozila Firefox جایگزین کنید و میانبر آبی رنک E را نیز از صفحه کامپیوتر خود برای همیشه پاک کنید! می توانید این مرورگر را از اینجا دریافت کنید.
۶) به جای استفاده از Outlook از Mozilla Thunderbird استفاده کنید.
وقتی تمامی این کارها را انجام دادید تازه می توانید بگویید که ویندوز به روز شده است. من حساب کردم ، تمامی این کارها حدود ۲۰ دقیقه طول می کشد . ۲۰ دقیقه ای که باعث می شود در آینده شما زمان بیشتری را برای پاک کردن سیستم خود صرف نکنید.
البته درست است که شما بهتر می بینید که به جای این همه کار ، Linux نصب کنید ولی این زمانی بیشتر از ۲۰ دقیقه می گیرد. این زمان ۲۰ دقیقه ای باعث می شود که شما یک کامپیوتر امن تری داشته باشید و همچنین یک اینترنت امن ! پس شروع کنید !
امیر حسین شریفی, ۳۰/۰۶/۱۳۸۳
منبع : سایت اطلاع رسانی امنیت اطلاعات ایران