الفرق بين المراجعتين لصفحة «نصائح للأمان الرقمي»
(←تشفير الهاردات لمستخدمي الماك: تنسيق) |
|||
| سطر 175: | سطر 175: | ||
٧- منع الجهاز من الإقلاع من مخارج اليو إس بي وغيرها | ٧- منع الجهاز من الإقلاع من مخارج اليو إس بي وغيرها | ||
| + | |||
| + | |||
| + | ===لا تعطوا البرامج صلاحيات مُطلقة=== | ||
| + | كما في حالة الهواتف، كونوا حريصين في طبيعة وكم الصلاحيات التي تعطونها للبرمجيات. | ||
| + | |||
| + | مستخدمي نظام الماك يمكنهم التحكم في صلاحيات التطبيقات بالذهاب إلي | ||
| + | System Preferences > Security & Privacy > Privacy tab > Permissions | ||
| + | |||
| + | ومن ثم اختيار الصلاحيات المناسبة للتطبيق وتعطيل أي صلاحيات لا تلزم فعلياً، مثل صلاحية الدخول على الكاميرا و/أو الميكروفون. | ||
| + | |||
| + | أعطوا المتصفح الصلاحيات المناسبة في الوقت المُناسب | ||
| + | |||
| + | عند إجراء مكالمات ڤيديو أو صوت باستخدام المُتصفح يُنصح بالسماح للمتصفح باستخدام المايكروفون و/أو الكاميرا الخاصة بجهازكم بشكل مؤقت فقط ولحين إنتهاء المكالمة. لا تتكاسلوا وتضغطوا على تذكر خيار تذكر السماح باستخدام المايكروفون والكاميرا. هذا يُتيح للبرمجيات الخبيثة استغلال المتصفح في التلصص عليكم. | ||
| + | |||
| + | [[ملف:نصائح للأمان الرقمي 2.png|تصغير|مركز]] | ||
| + | |||
| + | ===استخدموا جدار ناري للحماية=== | ||
| + | برامج الجدار الناري تعمل على تصفية الاتصالات الصادرة والواردة من وإلي أجهزتكم. إذا كان جهازكم مصاب ببرنامج خبيث سيقلل برنامج الجدار الناري من فرصة تمكن البرنامج الخبيث من تسريب بياناتكم بمنعه من الإتصال بالإنترنت مع تنبيهكم لهذه المحاولة. توجد برمجيات جدران نارية مجانية ومفتوحة المصدر لمعظم أنطمة التشغيل. | ||
| + | |||
| + | مستخدمي الماك يمكنهم تنصيب برنامج [https://objective-see.com/products/lulu.html LuLu] أو [https://lockdownhq.com/ Lock Down] مفتوح المصدر. | ||
| + | |||
| + | مستخدمي لينكس يمكنهم تنصيب [https://douaneapp.com/ Douane]. | ||
| + | |||
| + | مستخدمي ويندوز يمكنهم تنصيب برنامج [https://www.zonealarm.com/software/free-firewall ZoneAlarm] أو [https://www.comodo.com/home/internet-security/firewall.php Comodo] المجانيان. للأسف لا توجد برامج مفتوحة المصدر لهذا النظام. | ||
==تأمين شبكة الإنترنت المنزلي== | ==تأمين شبكة الإنترنت المنزلي== | ||
مراجعة 13:23، 13 أغسطس 2020
نصائح عامة
لتقليل فرص تعرضكم لهجمات الكترونية، اختراق أحد أجهزتكم أو تسرب بياناتكم الخاصة يجب عليكم التمرن على وممارسة مبادئ الأمان الرقمي. دائماً توخوا الحذر في أي تعاملات على شبكة الإنترنت. كونوا دائما دقيقًين بشأن التطبيقات والبرامج وإضافات المتصفح التي تقومون بتثبيتها. لا تقوموا بتثبيت أو استخدام أي برمجيات لاتحتاجونها على أجهزتكم. حافظوا على تحديث برمجياتكم واحمِوا أجهزتكم وحساباتكم بكلمات سر قوية يصعب تخمينها. استخدموا كلمات مرور مختلفة عن بعضها البعض. والأفضل من ذلك ، استخدموا برنامج إدارة كلمات المرور حيث أنه يُساعد على تجنُب الوقوع في فِخاخ التصيُّد الإلكتروني. متى تيسر تأكدوا من أن أجهزتكم محمية ببرامج أمان ومضادات ڤيروسات مناسبة.
أعطوا البرمجيات مفتوحة المصدر الأولوية، وخاصة في برمجيات التراسُل. بشكل عام البرمجيات مفتوحة المصدر أأمن من غيرها.
كونوا دائما حصيفين و حذرين حيال من تسمحون لهم بالاقتراب من أجهزتكم و شبكاتكم، خاصة حال احتياجكم لصيانتها. لا تتيحوا كلمات السر الخاصة بأجهزتكم، حساباتكم أو شبكاتكم لأي شخص حتى لفنيي الدعم. غيروا كلمات السر لأُخرى مؤقتة إذا كان لابد من تشاركها.
تجنبوا الدخول على شبكات الواي فاي المفتوحة، خاصة في المقاهي، المطاعم والمطارات مالم يكن لديكم القدرة على استخدام VPN
قللوا من كم المعلومات المتاحة عنكم على شبكة الإنترنت. هجمات التصيد الناجحة تعتمد في المقام الأول على إفشائكم أنتم لبيانات، قد تبدو تافهة، لكن المهاجم الذكي يمكنه دائماً استغلالها ضدكم.
استخدموا عنوان بريد إلكتروني منفصل للإشتراك في المنتديات والمنصات المختلفة. لا تستخدموا أبداً نفس كلمة سر البريد الإلكتروني (أو أي بريد الكتروني آخر) عند الاشتراك لأنه ببساطة لو اختُرق الموقع الذي اشتركت به وتحصل المُهاجم على كلمة السر الخاصة بك سيتمكن بسهولة من الدخول إلى حسابك البريدي ومنه إلى كل الحسابات المتصلة به.
من آن لآخر تأكدوا من عدم اختراق أو إفشاء كلمات السر الخاصة بكم. يمكنكم استخدام قاعدة بيانات Have I Been Pwned ؟ فقط اكتبوا عنوان البريد الإلكتروني الذي تشكون في اختراقه وسوف يخبركم الموقع إذا كانت كلمة السر الخاصة بكم قد تسربت فعلاً. يجب أن تكون نتيجة الفحص خضراء. في حال أخبركم الموقع بتسرب بياناتكم قوموا فوراً بتغيير كلمة السر المستخدمة في كل المنصات التي يذكرها لكم الموقع كما يُنصح أيضا بتغيير كلمة سر بريديكم الإلكتروني.
افتراض سوء النية أفضل من الوقوع في الفخ. اتبعوا قاعدة: لا تضغط، لا تُحمِّل، لا تتشارك.
الهواتف المحمولة
شراء هاتف جديد أو مستعمل
- أمانكم الرقمي يبدأ من اللحظة اللي تقررون فيها امتلاك الجهاز.
- عند شراء جهاز موبايل تأكدوا أن الجهاز لم يتم تشغيله من قبل وأنه مازال بلاصق المصنع. لو مفتوح، حتى لو للتجربة فهو ليس جديد ولا يمكننا أن نعرف بدقة إذا كان عليه أي برمجيات خبيثة.
- عند شراء جهاز موبايل جديد لا تطلبوا من البائع “يظبط لكم الجهاز وينزل لكم عليه برامج و/أو ألعاب وشوية حاجات”. دي غلطة ممكن تؤدي لاحقاً للسطو على كل بياناتكم الموجودة على الموبايل وكمان وقوعكم تحت سطوة برمجيات الفدية اللي بتشفر بياناتكم وتطلب فدية مقابل فك تشفيرها. كمان ممكن تؤدي لوقوعكم فريسة للإبتزار لو البيانات اللي على الموبايل حساسة وممكن استغلالها لإحراجكم اجتماعياً.
- تجنبوا قدر المستطاع شراء أجهزة هاتف مستعملة. بعض الأجهزة تكون مُصابة بڤيروسات لايمكن إزالتها عن طريق إعادة ضبط المصنع للجهاز.
- في حال الإضطرار لشراء هاتف مستعمل يفضل دائماً القيام بإعادة ضبط المصنع، هذه الخطوة ستمسح كل البرمجيات التي تم إضافتها للجهاز بواسطة المُستخدِم السابق. لا تقوموا مباشرة بإضافة أي حسابات أو بيانات حساسة للجهاز. إذا بدأت تظهر لكم إعلانات بشكل مكثف أو لاحظتم ظهور تطبيقات لم تقوموا بتنصيبها بأنفسكم أو أبلغكم أحد معارفكم بتلقيه رسائل غريبة منكم فالجهاز مصاب ويجب أن يتم إعادة تنصيب نظام التشغيل بالكامل عن طريق التوصيل بجهاز حاسب آلي وكابل.
نفس النصائح تنطبق على شراء واستخدام حاسب آلي.
فضلاً تفقدوا الروابط التالية لأخبار متعلقة بتفشي الڤيروسات في بعض البرمجيات على منصات جوجل وآبل:
- Google Play has been spreading advanced Android malware for years
- Google Play’s malicious app problem infects 1.7 million more devices
- Google Play apps with 500,000 downloads subscribe users to costly services
- How 18 Malware Apps Snuck Into Apple's App Store
- Trojan malware infecting 17 apps on the App Store
نصائح لتأمين هواتفكم المحمولة
بشكل عام يتوجب عمل الخطوات التالية لتأمين أجهزتكم المحمولة بشكل معقول:
تشفير الأجهزة
معظم أجهزة الأندرويد تدعم خاصية تشفير الذاكرة الخاصة بها. تشفير الذاكرة يحمي بياناتكم المخزنة على الموبايل في حال فقده أو محاولة شخص التلصص على محتوياته. ڤيديو يوضح طريقة تشفير السامسونج وهذا ڤيديو يوضح طريقة تشفير كارت المايكرو إس دي السوني
أجهزة الآي فون تقوم بتشفير نفسها بمجرد عمل كلمة سر أو إضافة بصمة للجهاز. لا توجد إجراءات أُخرى يمكنكم عملها
تذكروا أن الأجهزة التي تقبل كروت ذاكرة ميكرو إس دي يجب أن يتم أيضاً تشفير الكارت ، وليس فقط الذاكرة الداخلية
إحذروا البرمجيات المفخخة
متجر جوجل للبرمجيات الخاصة بالأندرويد، وكمان متجر آبل لبرمجيات الآيفون ليس مكاناً آمناً بنسبة ١٠٠٪ لتحميل البرمجيات. دائماً ما تتسرب برمجيات مطعمة بأكواد خبيثة لهذه لمتاجر. الروابط بالأسفل.
أفضل شئ هو أن لا تقوموا بتحميل أي برمجيات لاتلزمكم على الهواتف. اعتبروا الموبايل محفظة رقمية متصلة بالإنترنت. لو نصبتم عليها برمجيات خبيثة كل البيانات الموجودة في المحفظة أصبحت معرضة للخطر.
لا تعطوا البرامج صلاحيات مُطلقة
كونوا حريصين في طبيعة وكم الصلاحيات التي تعطونها للبرمجيات. مثلاً، عند تنصيب برنامج أوبر يطلب البرنامج صلاحية استخدام الموقع الجغرافي لكم، وهو طلب مفهوم حيث أن البرنامج يعتمد على تحديد موقعك بدقة من أجل توجيه أقرب سيارة لك. لكن عند إعطاء البرنامج صلاحية استخدام الموقع الجغرافي يُفضل اختيار السماح فقط عند استخدام التطبيق فقط. يمكنكم دوماً تعديل اختياراتكم لاحقاً بالذهاب إلي
Settings > Apps > App-Name > Permissions
ومن ثم اختيار الصلاحيات المناسبة للتطبيق وتعطيل أي صلاحيات لا تلزم فعلياً، مثل صلاحية الدخول على الكاميرا و/أو الميكروفون. معلومات أكثر هنا لمستخدمي أندرويد وهنا لمستخدمي آي فون.
استخدموا برنامج جدار ناري
برامج الجدار الناري تعمل على تصفية الاتصالات الصادرة والواردة من وإلي أجهزتكم. إذا كان جهازكم مصاب ببرنامج خبيث سيقلل برنامج الجدار الناري من فرصة تمكن البرنامج الخبيث من تسريب بياناتكم بمنعه من الإتصال بالإنترنت مع تنبيهكم لهذه المحاولة. توجد برمجيات جدران نارية مجانية ومفتوحة المصدر لمعظم أنطمة التشغيل.
مستخدمي الآيفون يمكنهم تنصيب برنامج Lock Down مفتوح المصدر
مستخدمي الأندرويد يمكنهم تنصيب برنامج NoRoot
الاحتفاظ بنسخة احتياطية من البيانات
قوموا بعمل نسخة احتياطية من البيانات الموجودة على موبايلاتكم بشكل دوري. يمكنكم توصيل الهواتف بحواسبكم الشخصية عن طريق كابل يو إس بي ونسخ الملفات التي بداخلها، وخاصة الصور وباقي ملفات الميديا. فقط تاكدوا من اتباع النصائح الخاصة بتأمين الحواسب الشخصية بأسفل.
إذا كان لديكم مساحة كافية في حساباتكم، يمكنكم عمل باك أب لجوجل درايڤ - شاهدوا الڤيديو الذي يوضح الطريقة.
تأمين الهواتف ضد التلصص على محتوياتها
الخطوات التالية تساعد على تأمين محتويات الهواتف من التلصص على محتوياتها، خاصة حال نسيان الهاتف في مكان ما وحصول شخص آخر عليه
مستخدمو هواتف سامسونج
موبايلات السامسونج الحديثة فيها خاصية اسمها المجلد الآمن Secure Folder هذه الخاصية تسمح للمستخدم بتخزين صور، ڤيديوهات، ملفات وتطبيقات في مساحة منفصلة من الجهاز بعيدة عن مساحة المستخدم الافتراضية
- بإمكانكم تفعيل الخاصية دي باتباع الخطوات الموضحة في الرابط ده
https://www.samsung.com/uk/support/mobile-devices/what-is-the-secure-folder-and-how-do-i-use-it/
- بعد تفعيل الخاصية ادخلوا جوه المجلد الآمن وحملوا وشغلوا البرامج اللي أنتم محتاجين تأمنوها ومنها برنامج الفيس بوك
- شيلوا برنامج فيس بوك من مساحة المستخدم الافتراضية (اللي بتدخل عليها تلقائيا لما تشغل التيليفون) ودائما استخدموا النسخة اللي نزلتوها في المجلد الآمن
- حركوا كل ملفاتكم المهمة من المساحة الافتراضية للمجلد الآمن خاصة الصور وملڤات الڤيديو والتسجيلات الصوتية
- احذفوا أيقونة المجلد الآمن من الشاشة الرئيسية. هذه الأيقونة يقوم أندرويد بإضافتها تلقائياً لشاشة الموبايل. هذه الخطوة مهمة حتى لا يُلاحظ أحد استخدامكم للخاصية
مستخدمي هواتف سامسونج التي لا تدعم خاصية الSecure Folder، ممكن أن تكون هواتفهم تدعم خاصية ثانية وهي الPrivate Mode
هذه الخاصية لا تسمح بإخفاء التطبيقات مثل الخاصية الأولى لكنها تسمح بالاحتفاظ بالملفات بشكل خفي و تساعد على إخفاء الملفات التي تولدها تطبيقات: Video, Gallery, Music, Voice recorder, My Files
معلومات أكثر عن الخاصية دي هنا وهنا ڤيديو يوضح كيفية تفعيل الخاصية
مستخدمي هواتف هواوي
موبايلات هواوي الحديثة فيها خاصية اسمها المساحة الخاصة Private Space
المساحة الخاصة هي خاصية مشابهة لخاصية المجلد الآمن في السامسونج و تسمح للمستخدم بإنشاء مساحة معزولة يمكنه فيها تنصيب وتخزين مجموعة من التطبيقات والملفات إلخ
التطبيقات والملفات التي يتم تخزينها في هذه المساحة لن تظهر على الشاشة الرئيسية Default Home Screen
مهم جداً عند تفعيل هذه الخاصية أن يتم اختيار كلمة سر و/أو رمز فتح للهاتف مختلف تماماً عن كلمة السر/رمز الفتح الخاص بالشاشة الرئيسية لأن هذه الخاصية بعد تفعيلها يتم الدخول عليها مباشرة من شاشة قفل الموبايل وهذا شيئ جيد لأنه لو كان الموبايل مغلق وحاولت فتحة بكلمة السر العادية ستدخل على المساحة المعتادة بدون تطبيقات أو أي ملفات مهمة. أما لو فتحته بكلمة السر/الرمز الخاص ستدخل على المساحة المحمية.
ڤيديو يوضح كيفية تفعيل الخاصية
تأمين أجهزة الحاسب الآلي
فضلاً راجعوا البند الخاص بشراء جهاز محمول. نفس النصائح تنطبق على شراء جهاز حاسب آلي
لتأمين الحواسب الشخصية ينصح بالتالي
- تشفير الديسكات الداخلية والخارجية المُستخدمة في/مع الحاسب.
- تحديث البرمجيات ونظام التشغيل بانتظام.
- تجنب تنصيب أي برمجيات لا ضرورة لاستخدامها، مع إزالة أي برمجيات لم تستخدمها لفترة طويلة، خاصة البرمجيات التي تُقلع مع نظام التشغيل.
- تجنُب تنصيب مُلحقات المتصفحات من مصادر غير موثوق بها.
- استخدام برمجيات مفتوحة المصدر متى أمكن وخاصة برمجيات معالجة كلمات السر وبرمجيات التشفير ومضادات الڤيروسات
تشفير الديسكات الداخلية والخارجية يحمي بياناتكم في حالة تمكن شخص ما من الوصول المادي لأجهزتكم. حتى في حال محاولة الإقلاع من وسيط خارجي ك USB Stick لن يتمكن أحد من قراءة ملفاتكم.
تشفير الهاردات
تشفير الهاردات لمستخدمي الماك
1- قوموا بتفعيل خاصية تشفير الهارد ديسك الخاص بالماك. هذه الخاصية سهل تفعيلها وتقوم بتأمن ملفاتكم في حالة فقد أو مصادرة الجهاز
هذا الڤيديو يوضح كيفيو تشفير الهارد ديسك الداخلي للماك
2- أيضاً فعلوا خاصية حماية الإقلاع بكلمة سر. هذا يساعد في منع أي طرف آخر من إعادة تشغيل الجهاز باستخدام فلاشة أو اسطوانة خارجية
هذا الڤيديو يوضح كيفية حماية الإقلاع بكلمة سر
3- قوموا بتشفير كل الهاردات الخارجية والفلاشات (USB disk, USB flash, Thunderbolt and FireWire disks etc)
هام: تشفير الهاردات الخارجية والفلاشات، بعكس تشفير الهارد الداخلي، يجب أي يحدُث قبل نسخ أي محتويات للهاردات (يجب أن تكون الهاردات فارغة). إذا كان الهارد المراد تشفيره عليه بيانات يجب نسخها أولاً على هارد آخر ثم يتم تشفير الهارد الأول مع التأكد من محو الهارد الثاني بشكل آمن.
هام: تشفير الهاردات الخارجية للماك يجعلها غير قابلة للاستخدام مع ويندوز أو لينكس. يجب أن تعلموا أنكم بعد التشفير لن تستطيعوا استخدام هذه الهاردات مع أي جهاز غير الماك.
خطوات تشفير القرص الصلب الداخلي للماك متاحة هنا
ڤيديو يوضح كيفية تشفير هارد ديسك خارجي للماك
تشفير الهاردات لمستخدمي اللينكس ( عائلة الديبيان ومشتقاتها ومنها أوبونتو ولينكس مينت)
فضلاً شفروا ملفاتكم الشخصية
١- قوموا بعمل حساب مستخدم ثاني ويجب أن يكون له صلاحيات مدير
٢- ادخلوا الحساب الجديد ومن داخل الحساب نفذوا الأوامر التالية في التيرمينال
sudo apt-get update
اكتبوا كلمة سر الحساب الجديد هنا
sudo apt-get install ecryptfs-utils cryptsetup
sudo ecryptfs-migrate-home -u user
عند هذه النقطة دي سيُطلب منكم إدخال كلمة سر حسابكم الأصلي ، بعدها ستظهر لكم مجموعة تنبيهات. مهم هنا أن لا تقوموا بإعادة تشغيل الجهاز
٣- جربوا الدخول لحسابكم المشفر وتأكدوا أن كل شيء يعمل كما ينبغي
٤- قوموا بتشفير بارتيشن السواب ثم عمل ريستارت
sudo ecryptfs-setup-swap
sudo reboot
٥- ادخلوا حسابكم الذي تم تشفيره وامسحوا مجلد الباك أب الذي قام النظام بعمله في الخطوة رقم ٢
٦- وضع كلمة سر لإعدادات الBIOS وللإقلاع
٧- منع الجهاز من الإقلاع من مخارج اليو إس بي وغيرها
لا تعطوا البرامج صلاحيات مُطلقة
كما في حالة الهواتف، كونوا حريصين في طبيعة وكم الصلاحيات التي تعطونها للبرمجيات.
مستخدمي نظام الماك يمكنهم التحكم في صلاحيات التطبيقات بالذهاب إلي System Preferences > Security & Privacy > Privacy tab > Permissions
ومن ثم اختيار الصلاحيات المناسبة للتطبيق وتعطيل أي صلاحيات لا تلزم فعلياً، مثل صلاحية الدخول على الكاميرا و/أو الميكروفون.
أعطوا المتصفح الصلاحيات المناسبة في الوقت المُناسب
عند إجراء مكالمات ڤيديو أو صوت باستخدام المُتصفح يُنصح بالسماح للمتصفح باستخدام المايكروفون و/أو الكاميرا الخاصة بجهازكم بشكل مؤقت فقط ولحين إنتهاء المكالمة. لا تتكاسلوا وتضغطوا على تذكر خيار تذكر السماح باستخدام المايكروفون والكاميرا. هذا يُتيح للبرمجيات الخبيثة استغلال المتصفح في التلصص عليكم.
استخدموا جدار ناري للحماية
برامج الجدار الناري تعمل على تصفية الاتصالات الصادرة والواردة من وإلي أجهزتكم. إذا كان جهازكم مصاب ببرنامج خبيث سيقلل برنامج الجدار الناري من فرصة تمكن البرنامج الخبيث من تسريب بياناتكم بمنعه من الإتصال بالإنترنت مع تنبيهكم لهذه المحاولة. توجد برمجيات جدران نارية مجانية ومفتوحة المصدر لمعظم أنطمة التشغيل.
مستخدمي الماك يمكنهم تنصيب برنامج LuLu أو Lock Down مفتوح المصدر.
مستخدمي لينكس يمكنهم تنصيب Douane.
مستخدمي ويندوز يمكنهم تنصيب برنامج ZoneAlarm أو Comodo المجانيان. للأسف لا توجد برامج مفتوحة المصدر لهذا النظام.