بررسي تنظيمات امنيتي اينترنت اكسپلورر (نسخه موجود در ويندوز XP - نسخه 6)
با توجه به وجود انواع تهديدات امنيتي در اينترنت ، مساله چگونگي ايجاد يك ارتباط اينترنتي كه در آن امنيت كامپيوتر و اطلاعات داخل آن حفظ شود در كانون توجه همه قرار گرفته و بعيد مي دانم كه كسي نياز به احتياط را در اتصال به اينترنت منكر شود .
امروزه اگر بدون استفاده از ابزارهايي نظير Zone Alarm به اينترنت وصل شويد ، احتمال آنكه كامپيوتر شما در چند دقيقه كوتاه به تسخير نرم افزارهاي مزاحمي مثل انواع نرم افزارهاي تبليغات ، تروجانها و ... دربيايد زياد است. در اين حا لت است كه سرعت اتصال شما به اينترنت بسيار كند مي شود ، مرتب Disconnect مي شويد و از بازشدن پنجره هاي تبليغاتي مزاحم روي صفحه شكايت مي كنيد. در اينگونه اوقات معمولا كارت اينترنت خود را عوض مي كنيد ولي بازهم همان آش و همان كاسه است. چون مساله مربوط به كارت اينترنت نيست بلكه مربوط به بي احتياطي خود شما است!
براي مقابله با خطرات موجود در اينترنت (مثل پنجره هاي تبليغاتي ناخواسته ، cookie هاي خطرناك و تروجانها) شركت هاي مختلف راه حلهايي را در قالب نرم افزارهايي چون Zone Alarm (كه به تازگي يك نسخه داراي برنامه ويروس ياب هم از آن ارائه شده) ، Norton Internet Security (كه علاوه بر فايروال داراي آنتي ويروس هم هست و معمولا بر روي سي دي ها مادربرد هاي گيگا ارائه مي شود) و چندين نرم افزار ديگر ارائه داده اند. در اينجا ما نمي خواهيم هيچ كدام از اينها را بررسي كنيم !
در واقع خود نرم افزار اينترنت اكسپلورر كه به صورت آماده بر روي ويندوز شما وجود دارد داراي تعدادي امكانات امنيتي بسيار خوب است كه معمولا به آنها توجه نمي شود. اگرچه استفاده از اين امكانات جاي نرم افزاري مثل Zone Alarm را نمي گيرد ولي در جاي خود قابل توجه است.
براي استفاده از امكانات امنيتي اينترنت اكسپلورر (IE) مراحل زير را دنبال كنيد :
1. ابتدا پنجره اينترنت اكسپلورر را باز كنيد.
2. از منوي Tools گزينه Internet Options را انتخاب كنيد.
3. حالا لبه Security را انتخاب كنيد. امكانات امنيتي نرم افزار در اين لبه قرار دارند.
حالا به شرح امكانات مختلف امنيتي اينترنت اكسپلورر مي پردازيم :
برنامه اينترنت اكسپلورر چهار ناحيه مختلف را براي بازديد از سايتهاي مختلف از هم تفكيك مي كند. در بالاي پنجره (مطابق شكل بالا)، اين چهار گروه نشان داده شده است. صفحات وبي كه شما بارگزاري مي كنيد ممكن است از يك شبكه داخلي يا اينترانت (Local intranet) باشد يا از سايتهاي امن (Trusted sites) يا از سايتهاي محدود يا اصطلاحا پر خطر (Restricted sites) يا از قسمتهاي عمومي اينترنت (Internet). هر كدام از اين نواحي تعريف خاص خودش را دارد و بر آن اساس مي توانيم برايش يك سطح امنيتي مخصوص به خودش را تعريف كنيم. (سطح امنيتي به اينترنت اكسپلورر اين را مي فهماند كه موقع بازكردن يك سايت يا صفحه وب چقدر بايد احتياط به خرج دهد!)
حالا با توضيحات مختصري در مورد هر كدام از نواحي سطح امنيتي مورد نظر را نيز مشخص مي كنيم :
1. سطح امنيتي اينترانت (Local intranet) : اطلاعاتي كه بر روي شبكه داخلي قرار دارد. براي دريافت و نمايش اين اطلاعات سطح امنيتي متوسط (medium ) را پيشنهاد مي كنيم.
2. سايتهاي امن (Trusted sites) : سايتهايي كه مطمئن هستيد برنامه هاي مخرب ندارند (مثلا reyhoo.com). براي دريافت و نمايش اين اطلاعات سطح امنيتي پايين ( Low ) را پيشنهاد مي كنيم.
3. سايتهاي پر خطر (Restricted sites) : سايتهايي كه مشكوك به داشتن اطلاعات مخرب هستند. براي دريافت و نمايش اين اطلاعات سطح امنيتي بالا (High ) را پيشنهاد مي كنيم.
4. سطح امنيتي اينترنت (Internet) : سايتهايي كه در سه ناحيه بالا قرار نداشته باشند در اين ناحيه قرار مي گيرند. با توجه به اينكه شما خودتان بايد سايتهاي امن و ناامن را مشخص و سطح امنيتي لازم را برايشان تعريف كنيد (چگونگي اين كار را در قسمتهاي بعدي مقاله توضيح داده ام ) تقريبا در آغاز كار با اينترنت اكسپلورر تمام سايتهاي اينترنتي در اين ناحيه قرار مي گيرند. اگر از نرم افزارهاي ديواره آتش نظير Zone Alarm استفاده نمي كنيد توصيه مي كنم سطح امنتي را براي ناحيه "اينترنت" كه كلي ترين ناحيه است بر روي سطح High (امنيت بالا) تنظيم كنيد و گرنه پس از مدتي كامپيوتر شما پر از نرم افزارهاي مخرب تبليغاتي ، تروجانها و انواع خطرناك تر مي شود و دهها عواض را براي شما به همراه مي آورد.
براي تنظيم سطح امنيتي بالا (High) مراحل زير را دنبال كنيد :
1. در برنامه IE از منوي Tools گزينه Internet Options را انتخاب كنيد.
2. در كادر محاوره اي باز شده (نظير شكل بالا) بر روي شكلك اينترنت كليك كنيد.
3. در قسمت پايين صفحه (Security level for this zone) دسته را به سمت بالا ببريد. حالا در كنار ابزار عبارت high بايد به جاي Medium ظاهر شود.
حالا شما تمام سايتهاي اين ناحيه را با همين تنظيمات خواهيد ديد.
گرچه امن ترين حالت مرور سايتها همين حالت است ولي براي اجراي بعضي از سايتها مشكلاتي به وجود خواهد آمد. در واقع بعضي از سايتها مثل ارائه دهندهگان ايميل لازم است به راحتي بيشتري بتوانند اطلاعات خاصي را بر روي هارد سيستم شما بنويسند تا امكان ارتباط شما با آنها و استفاده از امكاناتشان فراهم شود ولي سطح امنيتي بالا (high) از اين كار جلوگيري مي نمايد. همچنين سايتهاي مربوط به كنترل پنل سايتهاي وبلاگ و نظاير آنها لازم است از سطح امنيتي متوسط و يا پايين استفاده كنند.
اگر از امنيت اين سايتها مطمئن باشيد مي توانيد آنها را در ليست سايهاي امن كه در حوزه ديگري قرار دارند قرار دهيم
براي قرار دادن يك سايت در ناحيه امن مراحل زير را انجام دهيد.
1. در حالتيكه كادر Internet Options باز است ، بر روي قسمت سايتهاي مطمئن كليك كنيد.
2. حالا بر روي دكمه sites كليك كنيد.
3. در كادر محاوره اي باز شده (كه نظير كادر زير است) ، در كادر متني ...Add this web site آدرس سايت امن را اضافه كنيد. (اگر پيشوند سايت شما https نيست بر روي پايين ترين گزينه صفحه (...Require server) كليك كنيد تا علامت "تيك" برداشته شود.)
3. حالا بر روي دكمه Add كليك كنيد تا سايت شما به ليست اضافه شود. حالا اين سايت اجازه مي يابد بدون هيچ مشكلي بر روي كامپيوتر شما اجرا شود .
حتما به سايتهايي هم برخورده ايد كه به نظر داراي خطر مي رسند. براي اين كار بايد اين سايت را در ناحيه محدود (Restricted sites) قرار دهيد تا با احتياط بيشتري وارسي و سپس اجرا شود. ترتيب انجام اين كار هم مشابه قرار دادن يك سايت در حوزه سايتهاي مطمئن است.
در اين مقاله با راههايي براي امن كردن كامپيوتر و مقابله با خطرات موجود در اينترنت آشنا شديد. فراموش نكنيد كه با عمل به راهكارهاي ارائه شده نهايتا جلو بخشي از خطر را مي گيريد و بخش مهم ديگري از خطرات موجود در اينترنت باقي مي ماند و آن هم مقابله با ويروسها است. در اين بخش ويندوز كاملا شما را تنها گذاشته است و هيچ ابزار امنيتي ندارد! بنابراين زودتر دست به كار شويد و علاوه بر تنظيمات امنيتي ، يك ضد ويروس قوي هم نصب كنيد