* الرياض - عبدالله الأحمد:
يعتبر أمن المعلومات على شبكة الإنترنت من المواضيع الحساسة وإن كل فرد منا على المستوى الشخصي أو على مستوى المنظمات الحكومية والتجارية يهتم بشكل أو بآخر بأمن المعلومات الخاصة به، وكل شخص مهما كانت معلوماته فنحن لا نريد أن يشاركنا أحد خصوصياتنا مهما كان الثمن.
وتزداد أهمية تلك المعلومات بأهمية الأشخاص والمنظمات، ومن المعروف أننا على الشبكة العنكبوتية معرضون للاختراق في أي وقت بواسطة أفراد أو منظمات مهمتهم البحث عن خصوصيات الآخرين وجمع معلومات وبيانات عنهم لاستخدامها في أغراض تهمهم تختلف باختلاف توجهاتهم .
إننا نرى بين فترة وأخرى الكثير من المنظمات الحكومية والخاصة والأفراد تتعرض للاختراق بواسطة الهاكرز، وتكون المعلومات المتحصل عليها مهمة جدا قد يصل بعضها إلى أسرار وأمن الدول.
أنت ترسل معلوماتك دون علمك !
نعم إن أي متصفح للإنترنت يقوم بإرسال معلومات كثيرة عنه دون علمه.
يتم ذلك عند تصفحك للموقع الذي تبحث عنه ويستطيع مدير الموقع ( صاحب الموقع) معرفة الكثير عنك عندما تتصفح موقعه و كثير من مديري المواقع لا يصرحون بالمعلومات التي استطاعوا جمعها عن طريق زوار موقعهم، ومن تلك المعلومات عدد زوار موقعه وإحصائيات مهمة وحيوية لمديري المواقع، ولكن الأمر يمكن أن يتعدى أكثر من إحصائيات لعدد زوار الموقع ويأخذ صيغه أكثر رسمية.
وقد ظهر على الإنترنت خدمات متخصصة في مراقبة الزوار وتقدم مجانا لمديري المواقع إحصائيات هائلة اعتمادا على معلومات لا يمكن أن يتخيل الزائر أنها تؤخذ منه دون علمه ومن أشهر هذه الخدمات خدمة عداد الزوار (hitbox) وتبدو هذه الخدمة مثل إعلان عادي على صفحة الإنترنت، ولكنها عبارة عن برنامج مكتوب بلغة الجافا (java) وهذا البرنامج يجمع الكثير من المعلومات من حاسب الزائر للموقع دون علمه ويقوم بإرسالها إلى خادم شركة (hitbox) لتضعها تحت تصرف مديري المواقع على شكل إحصائيات جاهزة تبلغ اكثر من (500) تقرير من الجداول والرسوم البيانية، وقد بلغ عدد المواقع التي تستخدم خدمة (hitbox) أكثرمن (363000) موقع يزورها أكثر من (65) مليون زائر يوميا، وبالإمكان معرفةتلك الإحصائيات بزيارة موقع الشركة www.hitbox.com ولا بد أن نعرف بأن الإنترنت مصممة أساسا لمشاركة المعلومات فلا يستطيع أحد الاختفاء فيها.
وكل من يستخدم الإنترنت يعرف برقم خاص يميزه عن غيره ويسمى هذا الرقم بال(ip) وكان تصميم الإنترنت بهذا الشكل ضروريا لكي لا تختلط الإشارات التي تنقل المعلومات في زحام الشبكة، ولهذا عندما تطلب صفحة أو موقعاً معيناً على الإنترنت يقوم المتصفح الذي تستخدمه للتصفح بتزويد الموقع الذي طلبته برقم ال (ip) لكي يستطيع إرسال المعلومات التي قمت بطلبها لك أنت بالذات. وتتم هذه العملية دون علمك، وأنت توافق عليها عندما تشترك بالإنترنت.
وعن طريق رقمك (ip) يتم معرفة موقعك الجغرافي والشركة التي تقدم لك الخدمةحتى رقم هاتفك.
معلومات أخرى يمكن لمديري الموقع معرفتها عنك يقدم المتصفح الذي تستخدمه إلى خادم الشركة أو الموقع الذي تتصفحه معلومات كثيرة منها التعرف على نوع المتصفح الذي تتصفح به المواقع ورقم إصداره ودقة الشاشة التي يعمل عليها والعمق اللوني وتعتبر هذه المعلومات ضرورية لمصممي مواقع الإنترنت لتصميم مواقع وصفحات متخصصة تبدو أفضل على كل متصفح في كل وضع، وبهذا يتم كشف نظام التشغيل الذي يعمل عليه المتصفح بدون الحاجة إلى التجسس أصلا.
وبعض المتصفحات ترسل عنوان الصفحة السابقة الذي تصفحتها إلى خادم الموقع الذي قمت بزيارته مؤخرا وهذه العملية تعتبر عملية تجسس حقيقية، وهذه الميزة موجودة في الأجيال الجديدة من متصفحات الإنترنت بناء على طلب مديري المواقع لتسمح بمراقبة حركة الزوار بين المواقع على الشبكة.ويستطيع مديرو المواقع مراقبة تحركاتك عن طريق معرفة رقم ال(ip) الخاص بك والمسجل لديه أثناء زيارتك لموقعه، ومن ثم معرفة لحظات نشاطك على الموقع فتتشكل لديه قاعدة بيانات حقيقية للزوار تحتوي على معلومات قيمة يمكن الاستفادة منها لتطوير الموقع، إذ يمكن أن تصاغ تقارير عن اهتمامات الزوار حسب البلد واللغة والوقت وعن الصفحات الأكثر طلبا.ويستطيع مدير الموقع أن يجمع عن الزائر معلومات أكثر من ذلك، ببساطه يقوم بتصميم برنامج صغير جدا بإحدى لغات البرمجة ويضمنه أوامر التجسس التي يريدها ويضعه على أحد صفحات موقعه، وتكمن الخطورة عندما لا تتمكن برامج الحماية المثبتة على جهاز المتصفح للموقع من كشف البرنامج وعندما تقوم بتصفح الموقع يعمل البرنامج على حاسبك دون علمك فيجمع المعلومات المطلوبة ويرسلها إلى مدير الموقع ويمكن أن تتم هذه العملية بلمح البصر.
ويمكن أن يصمم البرنامج للبقاء في جهازك ويقوم بإرسال المعلومات الجديدة بشكل دوري إلى مدير الموقع كلما اتصلت بالإنترنت، وبهذا تكون تحت سيطرته حتى تقوم بعمل تهيئة جديدة لقرصك الصلب.
كيف تتجنب التعرض للتجسس؟
أولا: كن حريصا على استخدام برامج الحماية لجهازك ولا تستخدم أكثر من برنامج مكافحة فيروسات، فقط عليك باختيار البرامج الشهيرة في هذا المجال والتي تستطيع عمل تحديث مستمر لها من الشبكة العنكبوتية، واحرص على تحديثها بشكل دوري بطلب التحديث من الشركة المصنعة للبرنامج عبر الإنترنت.
ثانيا: كن حريصا على تثبيت برنامج واحد فقط للفايروول (الجدار الناري) على جهازك حتى يمنع البرامج غير المرغوب فيها بالعمل على الشبكة العنكبوتية ولكن يجب عليك أن تكون ملما تماما بطريقة عمل هذا النوع من البرامج (قد يؤدي الجهل ببعض هذه البرامج إلى الكثير من الإشكاليات).
ثالثا: ابتعد عن المواقع التي يشتبه بأنها قد تكون مصممة للتجسس، وابتعد عن المواقع الإباحية والتي تعتبر مرتعا للفيروسات وبرامج التجسس.
رابعا: استعن دوما بخبراء الحماية وبالشركات والأفراد الذين يقدمون لك الدعم الفني في هذا المجال وخصوصا في كيفية استعمال برامج الفايروول (الجدار الناري) حتى تتمكن من حماية جهازك وعدم اختراقه،
وأخيرا أبسط طريقة هي قطع اتصالك بالإنترنت عند الاشتباه بأنك تتعرض للاختراق، كما يفيد كثيرا الاستغناء عن عدد من برامج المحادثة وبرامج الاتصال المباشر وأن تستخدم برامج الفايروول (الجدار الناري) وأن تتجنب زيارة المواقع المشبوهة أو التي تشك بأنها مصممة للتجسس أو لها أهداف غير سامية وعمل حماية لجهازك وفحصه ببرنامج مكافحة فيروسات موثوق به وعمل تحديث بشكل دوري له.
|