ایتنا - این روزها یک واقعیت تأسفبرانگیز درباره استفاده از رایانه متصل به اینترنت، چه نوتبوک شخصی و چه نوتبوک شرکتی، تهدید مداوم آلودگی بدافزاری است.
هزار راه نرفته برای تامین امنیت لپتاپها
مجله دنياي كامپيوتر و ارتباطات , 13 آذر 1392 ساعت 14:46
ایتنا - این روزها یک واقعیت تأسفبرانگیز درباره استفاده از رایانه متصل به اینترنت، چه نوتبوک شخصی و چه نوتبوک شرکتی، تهدید مداوم آلودگی بدافزاری است.
حتی در هنگام انجام اقدامات پیشگیرانه برای مبارزه با حملههای بدافزاری، این احتمال وجود دارد که یک حمله بدافزاری اگر نه به دلیل دیگری غیر از سیل عظیم بدافزارهایی که مهاجمان هر روزه سرازیر میکنند، سرانجام نوتبوک شما را هدف قرار دهد.
به گزارش ایتنا از ماهنامه دنیای کامپیوتر و ارتباطات، پژوهش اخیر یک شرکت معروف سازنده نرمافزارهای امنیتی نشان داد که ۵/۶ میلیون نمونه بدافزار فقط بین ماههای ژانویه و مارس سال ۲۰۱۳ ایجاد شده است. از این تعداد، اسبهای تروآ ۷۵ درصد همه بدافزارها را تشکیل میدادند و مسئول ۸۰ درصد کل آلودگیهای رایانهای جهان بودند.
موضوع نگرانکننده این است که این حملهها شامل تهدیدهای زیرو-دی بودند. این تهدیدها همان طور که از نام آنها پیداست، در زمان بین شناسایی یک آسیبپذیری و انتشار بدافزاری که آسیبپذیری را هدف قرار میدهد منقضی میشوند.
بخش بزرگی از مبارزه با بدافزارهای بسیار رایج و پایدار، قابلیت شناسایی نشانههایی است که یک سیستم ممکن است آلوده شده باشد و سپس آشنایی با شیوه عیبیابی مشکل است.
مسئله مهم دیگر این است که چه ابزارهای امنیتی برای تشخیص بدافزار، محافظت در برابر آن و حذف آن در دسترس هستند. آنچه در زیر میآید به شرح این مسائل و مسائل دیگر برای کاربران تجاری نوتبوک میپردازد.
نشانههای هشدار
گرچه انواع جدید بدافزار دائماً در حال ایجاد و انتشار است، بدافزارها معمولاً به چند نوع رایج ویروس، کرم، روتکیت، جاسوسافزار، تروجان، کیلاگر، تبلیغافزار و باجافزار دستهبندی میشوند.
هدف مشترک این نوع بدافزارها آلوده کردن نوتبوک یک کاربر برای سرقت اطلاعات شخصی یا شرکتی، هایجک کردن کل سیستم یا ایجاد آسیبهای دیگر است.
آلودگیهای بدافزاری میتوانند از راههای بسیاری از جمله بازدید از یک وبگاه آلوده، نصب نرمافزار یا برنامهای که بدافزار در آن مخفی شده است، کلیک کردن روی پیوندها یا باز کردن پیوستهای موجود در نامههای الکترونیکی یا قرار دادن یک درایو USB کوچک آلوده، منتشر شوند.
گرچه نشانههای هشدار وجود بدافزار ممکن است بسته به نوع بدافزار فرق کنند، برخی از نشانههای عمده را میتوان جستجو کرد.
میچِلا مِنتینگ، تحلیلگر ارشد پژوهش مؤسسه ABI، میگوید کندتر اجرا شدن قابل توجه برنامهها و نرمافزارها، کندتر شدن کارکرد اینترنت و حذف یا تغییر غیرمنتظره دادهها و فایلها از جمله رایجترین نشانگرهای وجود بدافزار محسوب میشوند.
برای مثال، کندی یک نوتبوک ممکن است نشان از این باشد که بدافزار در حال سرقت منابع رایانه برای کمک به انجام هر گونه فعالیتی است که بدافزار برای اجرای آن طراحی شده است؛ نظیر هایجک کردن سیستم برای ایجاد هرزنامه و انتشار آن در سیستمهای دیگر.
برخی از تغییرات خاص در کارکرد نوتبوک که باید مراقب آن باشیم این است که باز شدن برنامهها، فایلها و پوشهها مدت زمان بیشتری طول میکشد یا اینکه آنها اصلاً باز نمیشوند.
همچنین خاموش شدن نوتبوک بیش از حد طول میکشد یا اینکه نوتبوک اصلاً خاموش نمیشود.
منتینگ بیان میدارد که یک روش آسان برای بازبینی مشکلات کارکرد سیستم در نوتبوک های تحت ویندوز، بررسی فرایندهای اجرایی در Task Manager یا برنامه مدیریت وظایف ویندوز و توجه ویژه به حافظه یا منابع سیپییو است. او معتقد است: «اگر کاربران برنامه مدیریت وظایف ویندوز را به طور منظم بازبینی کنند، ممکن است بتوانند رویدادهایی که غیر عادی به نظر میرسند را آسانتر شناسایی کنند.»
تخلیه سریعتر از معمول باتری نوتبوک ، صدای بوق یا هشدارهایی که غیر منتظره به نظر میرسند و افزایش سرعت فنهای داخلی بدون هیچ گونه دلیل آشکار از جمله دیگر رخدادهای عجیب یا غیر عادی مرتبط با سیستم هستند که ممکن است نشاندهنده فعالیت احتمالی بدافزار باشند. همچنین ظاهر شدن ناگهانی و پیوسته پیامهای خطا و نیز تغییر صفحه اصلی مرورگر وب یا ظاهر شدن نوارهای ابزار جدید در مرورگر بدون دخالت کاربر ممکن است نشانه وجود بدافزار باشند.
کد مطلب: 28660
آدرس مطلب: https://www.itna.ir/article/28660/هزار-راه-نرفته-تامین-امنیت-لپ-تاپ-ها