هک و امنیت تست نفوذ

مانیتور کردن مرورگر

به این امتیاز دهید post

امروزه به دلیل استفاده زیاد از مرورگرها برای دسترسی به وب سایت ها، نرم افزارهای آنلاین و حتی حساب های کاربری، حملات و تهدیدات امنیتی علیه مرورگرها نیز افزایش یافته است. بنابراین، اطمینان از امنیت مرورگر مورد استفاده و بهبود ضریب امنیتی بسیار مهم است. به خصوص زمانی که می خواهید به حساب بانکی یا ایمیل خود دسترسی داشته باشید یا حتی وب سایت خود را مدیریت کنید. به خاطر داشته باشید که اگر سیستم شما به بدافزار آلوده شده باشد، در حین مدیریت وب سایت، ویروس از طریق ویرایشگر متن و کلاینت FTP به کل وب سایت شما منتقل می شود. همچنین یک رمز عبور ضعیف می تواند با زور هک شود و استفاده از شبکه های ناامن برای دسترسی به اینترنت نیز می تواند وب سایت شما را در معرض خطر هک قرار دهد.

اولین اقدام باید از مرورگر شروع شود تا از امنیت سیستم اطمینان حاصل شود.

در دستگاه‌های دیجیتال و رایانه‌ها، اولین منابع مورد حمله هکرها، مرورگرها هستند. اکثر ویروس‌ها، باج‌افزارها و برنامه‌های ناخواسته با بازدید از یک وب‌سایت هک شده یا مملو از بدافزار پخش می‌شوند. با این حال، پیوندها و پیوست‌ها در برخی از ایمیل‌ها باعث ایجاد مشکل می‌شوند.

بنابراین، بسیار مهم است که مطمئن شوید تنظیمات امنیتی مرورگر شما همیشه روشن است. همچنین ارتباط زیادی با نوع مرورگر انتخابی شما دارد.

مراحل زیر شما را قدم به قدم به سمت یک مرورگر ایمن راهنمایی می کند…

مرورگر مناسب را انتخاب کنید

به یاد داشته باشید که همه مرورگرها یکسان ساخته نمی شوند. هر شرکتی مرورگر خود را طراحی کرده است و هر کدام ویژگی های خاص خود را دارند. برخی عناصر امنیتی را در ساخت خود به شما می دهند که می توانید آنها را برای افزایش امنیت مرورگر خود تنظیم کنید، اما برخی از این مرورگرها فقط برای اهداف جستجو هستند و هیچ تضمینی برای امنیت در این زمینه وجود ندارد.

مرورگر مناسب را انتخاب کنید
مرورگر مناسب را انتخاب کنید

به عنوان مثال، مایکروسافت و اپل مرورگرهای خود را ساخته اند (IE/Edge و Safari) و کاربران آنها می توانند از این طریق به اینترنت دسترسی داشته باشند، اما اکثر مردم فقط از این مرورگرها برای دانلود مرورگرهای کروم و فایرفاکس استفاده می کنند!

گوگل کروم محبوب ترین مرورگر امروزی است. امنیت حرف اول را در این مرورگر می زند، اما حفظ حریم خصوصی افراد موضوع دیگری است. Google تمام جستجوها و علایق شما را در مرورگر خود بررسی می‌کند و نمایه‌های هر فرد را بر اساس آن سازماندهی می‌کند. این موضوع منجر به توسعه شبکه تبلیغاتی گوگل شده است که به بازاریابان امکان می دهد هر فرد و علایق آنها را بشناسند و تبلیغات خود را به صورت هدفمند به هر فرد اختصاص دهند.

برخی از افراد مرورگر موزیلا فایرفاکس را ترجیح می دهند زیرا افزونه های امنیتی بیشتری دارد. همچنین، این مرورگر مشکلات حریم خصوصی کمتری دارد. علاوه بر این، سایر مرورگرها به ویژه کرومیوم که اهمیت زیادی به مسائل امنیتی و حفظ حریم خصوصی می دهند نیز مورد تحقیق قرار گرفته اند و اسناد نشان می دهد که این مرورگر که یکی از زیرشاخه های مرورگر کروم است، دارای نقاط ضعفی است. در واقع، هر بار که Chromium به روز می شود و تنظیمات امنیتی تنظیم می شود، چندین هفته طول می کشد تا این تنظیمات اعمال شوند. این یک آسیب‌پذیری برای مرورگر Chromium است که پس از هر نسخه به‌روزرسانی‌شده، همه را تحت تأثیر قرار می‌دهد.

ایمن سازی مرورگر فایرفاکس

در این قسمت تنظیمات فایرفاکس را برای بهبود امنیت و حفظ حریم خصوصی معرفی می کنیم. این مراحل در سایر مرورگرها نیز کار می کنند.

1- به روز رسانی

در فایرفاکس به منو (سه خط موازی) بروید و روی علامت سوال در پایین منو کلیک کنید، درباره فایرفاکس را انتخاب کنید و مطمئن شوید که نسخه فایرفاکس و همچنین تمام نرم افزارها به روز است.

همچنین به Settings > Options < Advanced بروید و تب Update را باز کنید سپس گزینه (Install updates automatically (توصیه می شود: افزایش امنیت) را فعال کنید تا فایرفاکس همیشه به روز شود.

2- گواهینامه

برخی از وب سایت ها از شما گواهی شخصی می خواهند. برای اطمینان از اینکه این پیام به طور خودکار برای شما ارسال نمی‌شود، به تنظیمات > گزینه‌ها < پیشرفته > گواهی‌ها بروید و هر بار از من سؤال شود برای هنگامی که سرور تنظیمات گواهی شخصی شما را درخواست می‌کند را انتخاب کنید.

برای اطمینان از اعتبار گواهی SSL وب سایت هایی که بازدید می کنید، در قسمت Certificates، باید گزینه مربوط به سرورهای پاسخ دهنده Query OCSP را برای تأیید اعتبار فعلی گواهی انتخاب کنید.

3- حفاظت از داده ها

در قسمت Advanced، تب Networking را انتخاب کنید و بررسی کنید که هیچ کدام از کادرها انتخاب نشده باشند. این تضمین می کند که موزیلا هیچ اطلاعاتی در مورد عادات مرور شما ذخیره نمی کند.

4- مسدود کردن ریدایرکت

اکثر تغییر مسیرها به طور پیش فرض در یک برگه یا پنجره جدید باز می شوند و این صفحات جدید ممکن است حاوی پاپ آپ یا محتوای مخرب باشند. در Setting > Options < Advanced، به برگه General مراجعه کنید و گزینه Alert you when وب سایت ها سعی در تغییر مسیر یا بارگذاری مجدد صفحه را دارند را انتخاب کنید. با انجام این کار، از تغییر مسیرهای ناخواسته جلوگیری می شود و هیچ بدافزار یا محتوای مخربی شما را تهدید نمی کند، مگر اینکه گزینه ای را انتخاب کنید و به وب سایت اجازه بارگیری کنید.

5- تنظیمات امنیتی

چک باکس های 4 گزینه اول را در تنظیمات > گزینه ها > امنیت انتخاب کنید. با فعال کردن این گزینه ها، هرگونه فیشینگ، دانلود خودکار و اجرای نرم افزارهای ناخواسته مسدود می شود.

سپس روی دکمه Exceptions در جلوی Sites به شما هشدار می‌دهد که قصد نصب افزونه‌ها را دارد و تمام وب‌سایت‌هایی را که در این بخش اضافه کرده‌اید (حتی وب‌سایت‌های موزیلا فایرفاکس) حذف می‌کند. با این کار، رضایت شما برای نصب هر برنامه افزودنی در مرورگر الزامی است.

در ادامه این صفحه، در قسمت Entries، چک باکس ها را بردارید و روی دکمه Saved Entries کلیک کنید و تمام موارد ثبت شده در این بخش را حذف کنید. با انجام این کار، رمزهای عبور ذخیره شده در مرورگر شما برای وب سایت های مختلف حذف می شود. بنابراین مطمئن شوید که همه این رمزهای عبور از قبل در جای دیگری هستند.

می توانید تنظیمات بخش Privacy را مشاهده کنید، جایی که می توانید با تنظیم دستی برخی موارد، بخش History مرورگر خود را مدیریت کنید. برای این کار باید از لیست ظاهر شده گزینه Use custom settings for history را انتخاب کنید: فایرفاکس در Settings > Options > Privacy > History قرار می گیرد و در مواردی که پس از انتخاب این گزینه برای شما باز می شود، تیک Clear history when را بزنید. گزینه فایرفاکس خاموش می شود. با این عمل تمامی سوابق مرور صفحات وب پس از بستن فایرفاکس از فایرفاکس پاک می شود. این عمل به ویژه برای سیستم هایی که توسط چندین نفر به اشتراک گذاشته می شود، مهم است.

به Setting > Options > Contents بروید و گزینه Block popup را علامت بزنید و همه موارد ثبت شده را در Exception که روبروی آن قرار دارد حذف کنید.

موارد اضافی و غیر ضروری را در تنظیمات > گزینه ها > جستجو حذف کنید و صفحه شروع را به عنوان موتور جستجوی پیش فرض انتخاب کنید. برخی از کاربران موتور جستجوی DuckDuckGo را به‌عنوان مرورگر پیش‌فرض خود انتخاب می‌کنند زیرا در مقایسه با سایرین از حریم خصوصی بالایی برخوردار است. و البته بسیاری از افراد با در نظر گرفتن استفاده از آن به عنوان یک موتور جستجوی قدرتمند و غیرقابل انکار بدون در نظر گرفتن حریم خصوصی، گوگل را به عنوان موتور جستجوی پیش فرض خود انتخاب می کنند. لذا این موضوع را می پذیریم و انتخاب را به عهده شما می گذاریم. به دلیل بسیاری از خدمات تبلیغاتی، گوگل حرکات و رفتار ما را هنگام مرور صفحات وب ثبت و ضبط می کند و از آنها برای مقاصد تبلیغاتی استفاده می کند.

برنامه SPY24 :

که اولین مورد از قوانین سایت و مهمترین آن مقابله با هک میباشد و هر گونه سو استفاده و استفاده نادرست از آموزش ها و برنامه های وبسایت SPY24 بر عهده کاربر می باشد.

سامانه مراقبت از خانواده (SPY24) نام یک نرم افزار موبایل با نصب و فعال‌سازی بسیار ساده می باشد که به والدین امکان کنترل و مدیریت فعالیت فرزندان در شبکه های مجازی موبایلی را می دهد.

در زیر می توانید برخی از امکانات برنامه SPY24 را مشاهده نمایید:

  • نظارت بر تماس ها و پیامک ها به همراه تاریخ و زمان
  • گزارش پیام های تلگرام ، اینستاگرام ، واتس اپ و…
  • موقعیت لحظه مستمر و مسیر های پیموده شده
  • وب سایت های بازدید شده و برنامه های اجرا شده
  • با قابلیت پنهان سازی ۱۰۰ درصد برنامه و مدیرت راه دور
  • امکان مسدود سازی وب سایت ها، برنامه ها و مخاطبین از راه دور




ردیابی و کنترل گوشی فرزندان

سامانه مراقبت از خانواده SPY24 کلیه فعالیت های فرزندان شما را به شما گزارش می دهد، به این طریق که به صورت کاملا غیر مستقیم امکان نظارت و کنترل فرزند را برای شما ممکن می سازد. مهم نیست در محل کار هستید و یا در خانه به سر می برید؛ موضوع مهم این است که با نرم افزار نظارت والدین SPY24 همواره در کنار آنها هستید.

ردیابی و کنترل کارمندان

کنترل کارمندان خارج از شرکت و بازاریابان همواره یکی از دغدغه های روزانه مدیران مجموعه های بزرگ بوده است. موقعیت یابی و مکان یابی لحظه ای و زنده، مسیر یابی خطی، تعیین محدوده‌ های تردد مجاز و غیر مجاز، بازیابی موقعیت های مکانی، مشاهده مکان در نقشه های گوگل و کنترل ارتباطات کارمندان با مشتریان از جمله قابلیت های ویژه برنامه SPY24 می باشد که سلامت خانواده تجاری شما را تضمین می کند.

  • ردیابی زنده و متحرک گوشی بر روی نقشه
  • موقعیت یابی لحظه ای و مسیر یابی خطی
  • نظارت بر تماس ها و کنترل ارتباط با مشتری
  • عکسبرداری از محیط جهت عملکرد دقیق کارمندان

پلیکیشن نظارتی ویژه والدین و سرپرستان

برای دسترسی راحت و دقیق تر، نسخه کلاینت نرم افزار مراقبت از کودکان در اینترنت تهیه شده است تا دسترسی به پنل گزارشات ساده تر باشد و انتقال داده ها به صورت نقطه به نقطه بین دستگاه فرزند و گوشی تلفن همراه سرپرست خانواده صورت پذیرد.
برای دانلود نرم افزار کنترل والدین ویژه آیفون ( به زودی) و اندروید می توانید از طریق لینک های زیر اقدام کنید.

  1. رابط کاربری کاملا سازگار با سایز گوشی
  2. دسترسی سریع و مستقیم به پنل کاربری
  3. بررسی گزارشات ذخیره شده در حالت آفلاین
  4. کنترل کامل تماس ها و پیامک ها با گزارش کامل
  5. کنترل و نظارت کامل بر شبکه های اجتماعی
  6. اعمال محدودیت استفاده از برنامه ها و اینترنت
  7. مکان یابی زنده و متحرک گوشی فرزند بر روی نقشه
SPY24-pro
SPY24-pro
  • کنترل دسترسی به اینترنت

وب سایت های بازدید شده توسط فرزندان خود را کنترل کنید و دسترسی آنان به مباحث غیر اخلاقی را مسدود کنید.

  • کنترل و فیلتر وب سایت ها

مکان نمایش تمامی وب سایت های بازدید شده به همراه فرآیند های مدیریتی چون فیلترینگ صفحات مورد نظر

  • کنترل WIFI و GPS از راه دور

از راه دور و با ارسال یک پیامک دستوری می توانید مکان یاب (جی پی اس) و یا وای فای دستگاه را روشن و یا خاموش کنید

کلیس آندره

بیوگرافی: Keleis Andre درباره من هک اینسایت یک مجله امنیتی پیشرو در فناوری اطلاعات است که بر روی هک متمرکز شده است. کارشناسان ما آموزش های گام به گام را آماده می کنند که شامل کد پوسته و اطلاعاتی در مورد نحوه دفاع در برابر هک و نحوه رسیدگی به آسیب پذیری ها است. این مجله توجه خود را به مسائل مربوط به اسکن شبکه، بدافزار، امنیت ابری، DDoS، هک وب، هک ID/گذرواژه، مشاوره امنیتی، مهندسی معکوس، آسیب پذیری های WiFi و موارد دیگر اختصاص می دهد. مقالات مجله هک اینسایت توسط متخصصان و کارشناسانی نوشته می شود که تئوری را می گیرند و آن را عملی می کنند. پوشش روندهای مهم، ارائه نکات و ترفندهای مرتبط، و کمک به ایجاد مهارت های فنی همچنان اهداف حیاتی است. ماجراجویی ما با شماره راه اندازی ما آغاز شد که در 24.01.2004 منتشر شد و امیدواریم هر ماه پوشش مجله به دارایی، منبع و مکانی فزاینده برای بینش در دنیای در حال تکامل امنیت فناوری اطلاعات تبدیل شود. از هک کردن لذت ببرید

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا