اطلاعات خود را رمزگذاري کنيد
اگر از رمز ورود ويندوز به عنوان تنها حامي اطلاعات محرمانه خود استفاده مي کنيد، اشتباه بزرگي را مرتکب شده ايد، زيرا در صورتي که شخصي کامپيوتر شما را با استفاده از يک سي دي لايو راه اندازي کند، بدون هيچ دغدغه اي به کليه ي پوشه هاي شما دسترسي خواهد داشت. در درس امنيت سيستم عامل ويندوز خوانديد که با استفاده از بيت لاکر (BitLocker) مي توان درايو ويندوز را رمزنگاري کرد.
نرم افزارهايي مانند True Crypt فضايي شبيه به گاو صندوق را براي شما ايجاد مي کنند که تنها افرادي که کليد مخصوص را داشته باشند به درون آن راه پيدا مي کنند. البته دقت داشته باشيد که تنها محتواي درون اين محدوده از امنيت کامل برخوردار است و ساير اطلاعات از اين امکان برخوردار نيستند. شما همچنين مي توانيد چنين فضاي امني را بر روي حافظه پرتابل خود نيز ايجاد کنيد و فايل هاي مهم خود را درون آن فضا نگهداري کنيد.
امکانات متعددي که True Crypt در اختيار شما مي گذارد باعث شده است که اين نرم افزار از جهات متعددي با ساير نرم افزارهاي مشابه تفاوت داشته باشد.
نکاتي در مورد استفاده درست از رمزگذارها
نگهداري فايل هاي محرمانه و حساس همواره براي شما و اطرافيان تان خطرناک است، براي مثال ممکن است که اسناد فني محرمانه شرکت تان را نگهداري مي کنيد که براي شرکت رقيب تان مهم است. استفاده از نرم افزارهاي رمزگذار و ساير اقدامات امنيتي اين خطر را تا حد زيادي کم مي کند، اما هيچ گاه آن را کاملا از بين نمي برد. بنابراين اولين قدم در حفظ اطلاعات محرمانه، از بين بردن تمامي اطلاعاتي است که نگهداري آنها ضرورتي ندارد.
قدم دوم استفاده از يک نرم افزار رمزگذاري قوي مانند True Crypt است. براي استفاده درست از نرم افزارهايي مانند True Crypt همواره بايد چند نکته ابتدايي را در ذهن داشته باشيد. هر قدر هم اين نرم افزارها از ساختار قوي برخوردار باشند، تا زماني که شما اين نکات را رعايت نکنيد، نمي توانند موثر عمل کنند.
هر بار که شما براي استفاده از محيط امن نرم افزار، قفل آن را باز مي کنيد، امکان دسترسي را براي سايرين به وجود مي آوريد. بنابراين همواره دقت داشته باشيد جز مواردي که به اطلاعات درون گاو صندوق تان (True Crypt) نياز داريد، درب آن را بسته نگه داريد.
در اينجا به ذکر چند موقعيت مي پردازيم که توجه ي بيشتر شما را براي بسته بودن قفل نرم افزار مي طلبد:
زماني که از کامپيوتر خود براي مدتي هر چند کوتاه فاصله مي گيريد: وقتي که شما کامپيوتر خود را رها مي کنيد، بايد اطمينان حاصل کنيد فايل هاي خود را در دسترس فيزيکي و يا غير فيزيکي متجاوزان قرار نداده باشيد. باز بودن True Crypt در اين وضعيت به معني تقديم کردن محتواي رمز شده آن به هکرها است.
قبل از قرار دادن کامپيوتر در حالت هاي Sleep و Hibernate و يا در زمان هايي که کامپيوتر خود را در اختيار افراد ديگر قرار مي دهيد، دقت کنيد که از نرم افزار خارج شده باشيد و کامپيوتر را خاموش کنيد. زمان گذشتن از گيت هاي بازرسي از مواردي است که ممکن است به اين نکته بي توجه باشيد.
قبل از اتصال يک حافظه جانبي ناشناس يا قرار دادن يک سي دي درون کامپيوتر حتي اگر متعلق به فردي باشد که کاملا به او اطمينان داريد، از بسته بودن برنامه اطمينان حاصل کنيد.
اگر شما با استفاده از نرم افزار، فضاي امني را بر روي يک کول ديسک ايجاد کرده ايد، به ياد داشته باشيد که تنها جدا کردن آن از کامپيوتر باعث خروج کامل از نرم افزار نمي شود و حتما بايد قبل از جدا کردن حافظه از کامپيوتر نرم افزار را غير فعال کنيد. جدا کردن بدون خروج از نرم افزار، علاوه بر ايجاد خطرات امنيتي، ممکن است باعث خرابي و از دست رفتن اطلاعات درون True Crypt شود.
اگر تصميم داريد يک فضاي امن بر روي حافظه ي فلش خود داشته باشيد، توصيه مي کنيم که يک نسخه پرتال از نرم افزار را نيز بر روي اين حافظه کپي کنيد تا در صورت نياز بتوانيد با استفاده از کامپيوترهاي ديگر نيز به اطلاعات خود دسترسي داشته باشيد. دقت کنيد در صورتي که يقين نداشتيد که کامپيوتري که مورد استفاده قرار مي دهيد عاري از هر گونه Malware يا بد افزار است، از تايپ کردن رمز عبور خودداري کنيد.
اطلاعات محرمانه و حساس خود را مخفي کنيد
برخي از مردم بر اين باورند که استفاده از نرم افزارهاي رمزنگار باعث مي شود که برچسب اتهام راحت تر بر آنها زده شود و بسياري ديگر نيز با اين دغدغه روبرو هستند که با استفاده از اين نرم افزارها موقعيت فايل هاي محرمانه آنها به راحتي مشخص مي شود. به هر ترتيب تنها دو دليل اصلي مي تواند باعث شود که شما براي استفاده از نرم افزار True Crypt دچار معذوريت باشيد. خطر قرار گرفتن در معرض اتهام و يا مشخص شدن محل فايل هاي محرمانه شما.
اگر در چنين شرايطي قرار داريد شما چند انتخاب داريد:
استفاده از نرم افزارهاي رمزنگار را کنار بگذاريد و با استفاده از يک سيستم کد گذاري، بخش هاي اصلي اطلاعات خود را نگهداري کنيد.
شما مي توانيد از تکنيکي که Steganography ناميده مي شود براي مخفي کردن اطلاعات محرمانه استفاده کنيد و ديگر نيازي به رمزنگاري آنها نداشته باشيد. البته ابزارهايي نيز وجود دارند که مي توانند اين کار را براي شما ساده تر کنند، اما استفاده از آنها بايد با دقت بالايي صورت گيرد تا مشخص نشود که شما از چه ابزاري استفاده کرده ايد.
مي توانيد اطلاعات خود را در يک ايميل امن نگهداري کنيد. البته استفاده از اين راه، مستلزم داشتن يک شبکه امن اينترنت است و همواره خطر به جا گذاشتن اطلاعات بر روي کامپيوتر در زمان تبادل آنها وجود خواهد داشت.
شما مي توانيد اطلاعات خود را بر روي يک حافظه جانبي و يا يک هارد ديسک پرتابل نگهداري کنيد. اما اين ابزارها بسيار بيشتر از کامپيوترها در معرض گم شدن و يا توقيف قرار دارند، به همين دليل نگهداري اطلاعات محرمانه رمزنگاري نشده بر روي آنها به مراتب خطرناک تر است.
استفاده از تکنيک هاي فوق به صورت همزمان امنيت اطلاعات شما را بالا خواهد برد و حتي در چنين شرايطي که استفاده از نرم افزارهاي رمزنگار خطر محسوب مي شود، باز هم استفاده از True Crypt ارزشمند است.
اگر مي خواهيد گاو صندوق شما کمتر جلب توجه کند، مي توانيد آن را به شکل نوع ديگري از فايل تغيير نام دهيد. مثلا مي توانيد از طريق پسوند «iso» فايل را يک ايميج (Image) آماده ي رايت CD جلوه دهيد. البته به حجم فايل دقت داشته باشيد که از اين ترفند براي فايل هايي با حجم حدود 700MB استفاده کنيد. اين حرکت تا حدي شبيه اين است که شما گاو صندوق اتاق کار خود را پشت تابلوي نقاشي پنهان مي کنيد.
حتي اين امکان براي شما فراهم است که خود نرم افزار True Crypt را نيز تغيير نام دهيد و آن را به شکل موجه ديگري بر روي USB و يا هارد ديسک خود نگهداري کنيد. در زمان نصب نرم افزار در قسمت True Crypt Guide توضيحات لازم براي انجام اين کار به شما داده مي شود.
خطر مشخص شدن موقعيت اطلاعات محرمانه
نگهداري کليه اطلاعات محرمانه در يک محل نيز خطراتي را به همراه دارد. در شرايطي که به دليل تهديد شدن و يا هر عامل مشابه ديگري، مجبور به ارائه رمز عبور خود مي شويد، به راحتي تمامي اسرار شما فاش مي شوند.
براي جلوگيري از اين مشکل، نرم افزار True Crypt امکاني را در اختيار شما قرار مي دهد که به وسيله ي آن شما مي توانيد اطلاعات را براساس اهميت و درجه محرمانگي طبقه بندي کنيد. اين نرم افزار با ايجاد يک بخش مخفي درون گاو صندوق که فقط شما از وجود آن مطلع هستيد، فضاي مناسبي را براي نگهداري فايل هاي خيلي محرمانه شما به وجود مي آورد. در زماني که رمزعبور True Crypt شما به هر دليلي در اختيار افراد متجاوز قرار گيرد، مي توانيد همچنان از اطلاعات خود محافظت کنيد و در اين حالت تنها اطلاعات لايه اوليه فاش مي شوند و بخش اصلي آنها همچنان مخفي خواهند ماند و به احتمال زياد رسيدن به محتواي بخش اول براي اين افراد قانع کننده خواهد بود و آنها را از پيگيري بيشتر باز خواهد داشت. همچنين اين بخش مخفي به هيچ وجه قابل رديابي و تشخيص از طريق کنترل حجم فايل نيست. البته بايد توجه داشته باشيد که اگر مقدار فايلي بيش از گنجايش فضاي True Crypt درون آن بريزيد، برنامه ممکن است فايل هاي بخش مخفي را از بين برده و فايل هاي شما را جايگزين آنها کند.
مراحل نصب و راه اندازي True Crypt
True Crypt يک نرم افزار رايگان است و بدون هيچ گونه پرداختي مي توانيد آنرا .
برنامه را اجرا کرده و بر روي Create Volume کليک کنيد.
در صفحه اي که نمايش داده مي شود گزينه ي Create an encrypted file container را انتخاب کنيد، و سپس بر روي کليد Next کليک کنيد. توجه داشته باشيد که دو گزينه ديگر تمام يک درايو انتخابي را فرمت کرده و آن را تبديل به يک درايو حفاظت شده مي کند.
صفحه ديگري ظاهر مي شود و مجددا گزينه ي اول (standard TrueCrypt volume) را انتخاب کنيد و سپس بر روي Next کليک کنيد. با انتخاب اين گزينه شما يک فضاي محافظت شده يک لايه ساده خواهيد داشت. اما اگر به دو فضاي محافظتي مجزا با دو رمزعبور جداگانه در دل يکديگر نياز داريد، از گزينه دوم استفاده کنيد.
در مرحله ي بعد بر روي Select File کليک کنيد و يک فايل جديد بسازيد. اين فايل مي تواند هر نام و پسوندي داشته باشد. توجه داشته باشيد که براي امنيت بيشتر حتما گزينه ي never save history تيک خورده باشد. اگر از پسوندهاي برنامه يا فايل هاي معمول ويندوز براي فايل تان استفاده کرده باشيد، هنگام زدن دکمه ي Next با اخطاري مبني بر اينکه ممکن است همنامي با فايل هاي ديگر باعث مشکل شود، مواجه شويد. گزينه ي Yes را براي رفتن به مرحله ي بعد انتخاب کنيد.
در ادامه براي انتخاب سيستم کد گذاري از شما سوال مي شود. پيشنهاد ما گزينه ي AES براي Encryption Algorithm و RIPEMD-160 براي Hash Algorithm است. حال دکمه Next را بزنيد.
در اينجا بايد اندازه ي گاو صندوق خود را انتخاب کنيد، دقت داشته باشيد که اين اندازه در آينده قابل تغيير نيست. پس به ميزان فضايي که نياز خواهيد داشت و همچنين همخواني آن با حجم معمول نوع فايل انتخابي توجه داشته باشيد. با زدن کليد Next به پنجره بعدي برويد.
حالا زمان انتخاب يک رمز عبور مطمئن است. رمزي که اگر آن را فراموش کنيد به منزله از دست دادن کليه اطلاعاتتان است. رمز عبور را با دقت و با رعايت اصولي که در درس اول مطالعه کرده ايد انتخاب کنيد.
در صورتي که گزينه ي Use Keyfiles را انتخاب کنيد، مي توانيد يک يا چند فايل جداگانه را به عنوان «کليد» گاو صندوق تان انتخاب کنيد. اين يعني براي دسترسي به True Crypt نه تنها به رمز عبور نياز خواهيد داشت، بلکه بايد فايل هاي انتخابي در اين مرحله را داشته باشيد. اين کليدها مي توانند فايل هاي عکس يا آهنگ و غيره باشند. اين کار مانند اين است که يک گاو صندوق براي باز شدن، دو يا چند کليد همزمان بخواهد يا اينکه علاوه بر درخواست کد، اثر انگشت و تصوير قرنيه ي چشم را هم چک کند. اما توجه داشته باشيد در صورتي که فايل مربوطه مفقود شده يا تغيير کند، شما براي هميشه اطلاعات درون True Crypt را از دست داده ايد.
در صفحه ي Volume Format گزينه FAT و Default را انتخاب کنيد و Random Pool را تيک بزنيد. در اين مرحله برنامه براي توليد يک الگوريتم تصادفي و امن رمزگذاري، از شما مي خواهد که مکان نماي موس را بر روي پنجره به حرکت درآوريد. هر چه اين حرکات تندتر و طولاني تر باشند، الگوريتم رمزگذاري شما قوي تر خواهد بود. مدت زمان 30 ثانيه تا يک دقيقه براي اين کار مناسب به نظر مي رسد. هر وقت که فکر مي کنيد موس را به اندازه کافي حرکت داده ايد، دکمه Format را بزنيد تا فايل True Crypt شما ساخته شود. نکته: در صورتي که اندازه ي فايل انتخابي شما بيش از 4 گيگابايت باشد، برنامه پيغام مي دهد که شما نمي توانيد از فرمت FAT استفاده کنيد و تنها گزينه NTFS خواهد بود.
اگر تا اينجا درست پيش رفته باشيد، پيغامي با متن «The TrueCrypt Volume has been successfully created» را مشاهده مي کنيد.
تا اينجا شما يک گاو صندوق قابل اعتماد و با امنيت بالا داريد و سوالي که در اينجا مطرح مي شود اين است که چه طور از آن استفاده کنيد و به صورت امن در آن را باز و بسته کنيد؟
دسترسي به اطلاعات درون فايل True Crypt
به صفحه ي اصلي برنامه برگرديد. اينجا يکي از حروف الفباي موجود در ليست را انتخاب کنيد.
بر روي گزينه ي Select File کليک کنيد و فايل True Crypt را که قبلا ساخته ايد، انتخاب کنيد.
بر روي Mount کليک کنيد و رمز عبور خود را وارد کنيد (اگر فايلي را به عنوان کليد معرفي کرده ايد، آن را هم انتخاب کنيد).
حالا مي بينيد کنار حرفي که انتخاب کرده بوديد گاو صندوق تان اصطلاحا Mount شده است. کافي است به My Computer رفته و درايو جديدي که ظاهر شده است را باز کنيد.
الان مي توانيد فايل هاي مورد نظر خود را در اين قسمت قرار دهيد و بعد از تمام شدن کارتان، فايل ها را بسته و در صفحه ي اصلي برنامه بر روي Dismount All کليک کنيد تا گاو صندوق بسته شود. گاو صندوقي که ساختيد را مي توانيد مثل يک فايل معمولي بر روي سي دي رايت کنيد يا بر روي کول ديسک يا هر ابزار ديگري بريزيد. حال فقط به برنامه True Crypt نياز خواهيد داشت که آن را باز کنيد، که براي اين منظور مي توانيد نسخه ي پرتابل اش را به همراه داشته باشيد.
نکته اي که در اينجا وجود دارد و حتما بايد آنرا در نظر بگيريد اين است که گاو صندوقي که ساخته ايد فايل هاي شما را مخفي و رمزنگاري مي کند. اما هر کس که به کامپيوترتان دسترسي داشته باشد، مي تواند آن را پاک کند و براي شما مشکلات اساسي ايجاد کند.
امنيت اين روش براي نگهداري اطلاعات بسيار بالا است و اگر درست عمل کنيد و رمز عبور پيچيده و طولاني داشته باشيد، شکستن چنين ديواره دفاعي تقريبا غيرممکن است. اما همانطور که قبلا گفته شد، بهتر است که از نگهداري اطلاعات غير ضروري خودداري کنيد و در مواردي حتي مجبور به از بين بردن اطلاعات هستيد.
پاک کردن اطلاعات به صورت امن
آيا تا امروز براي از بين بردن اطلاعات تان به پاک کردن آنها و خالي کردن سطل آشغال کامپيوتر بسنده مي کرديد؟ اگر اين طور بوده، مرتکب اشتباه بزرگي شده ايد. همان طوري که حتي بعد از پاک کردن تخته سياه اثر گچ بر روي آن باقي مي ماند، آثار اطلاعات ذخيره شده هم بر روي هارد کامپيوتر باقي خواهند ماند و به وسيله ي هر فردي که ابزار مناسب را در اختيار داشته باشد و کمي هم خوش اقبال باشد قابل بازيابي است.
از بين بردن اطلاعات بهترين راه حفاظت از آنها است، البته اگر اين کار به شکل صحيح و با رعايت اصول انجام نشود، عواقب ناگواري را به همراه خواهد داشت.
نرم افزارهايي مانند Eraser اطلاعات شما را به صورت کامل و براي هميشه از بين مي برند. تفاوت استفاده از اين نرم افزارها با حالتي که شما به صورت معمولي اطلاعات را پاک مي کنيد، مانند اين است که کاغذي را مچاله کرده و درون سطل آشغال بياندازيد و آنگاه اميدوار باشيد که کسي آن را پيدا نمي کند يا اينکه کاغذ را با کاغذ خردکن نابود کنيد.
اگر از اين زاويه به اطراف خود نگاه کنيد که همواره افرادي با اهداف خصمانه اطلاعات شما را دنبال مي کنند تا از اسرار حرفه اي و شخصي شما مطلع شوند، اهميت نابودي صحيح و مطمئن اطلاعات براي شما روشن تر مي شود. آيا مي دانيد که هنگام دور انداختن هارد قديمي تان و يا سي دي هاي اطلاعات قديمي چه بايد کرد؟ يا اينکه چگونه مراقب باشيم تا فايل هاي Temp و موقتي سيستم عامل و برنامه ها دردسرساز نشوند؟
نکته فني که شايد تاکنون از آن بي اطلاع بوده ايد، اين است که در واقع عملکردي به نام پاک کردن در کامپيوتر وجود ندارد. البته شما به راحتي يک فايل را به سطل آشغال ويندوز منتقل مي کنيد و سپس آن را نيز به طور کامل خالي مي کنيد و فضاي اشغال شده ظاهرا آزاد مي شود، اما در حقيقت شما تنها اسم فايل را حذف کرده ايد و به ويندوز اجازه داده ايد که از اين فضا براي نگهداري اطلاعات ديگري استفاده کند. تا زماني که فضاي مذکور به وسيله ي فايل ديگري اشغال نشود، اطلاعات آن همچنان بر روي هارد ديسک پا بر جا است. بنابراين اگر نرم افزار مناسبي داشته باشيد و به اندازه ي کافي سريع عمل کنيد، مي توانيد اطلاعات از دست رفته خود را که اشتباها پاک کرده ايد، دوباره به دست آوريد.
همواره به خاطر داشته باشيد که هر گاه از کامپيوترتان استفاده مي کنيد، اطلاعات زيادي بدون آگاهي و کنترل شما بر روي هارد ديسک ذخيره و حذف مي شوند. به عنوان مثال زماني که يک هفته کاري تان صرف نوشتن يک مقاله يا گزارش اداري مي شود، هر روز چندين ساعت را صرف نوشتن مي کنيد و هر بار که تغييرات جديدي را بر روي آن اعمال مي کنيد، يک نسخه ي جديد از فايل بر روي سيستم ايجاد مي شود که کاملا مجزا از نسخه ي قبل نگهداري مي شود. البته ويندوز تنها آخرين فايل را به عنوان نسخه ي نهايي به شما نمايش مي دهد، اما بقيه نسخه ها نيز تا زماني که فضاي اشغال شده توسط آنها مورد نياز نباشد، همچنان بر روي سيستم باقي مي مانند. به همين دليل در صورتي که شما بخواهيد اين مقاله را از بين ببريد، پاک کردن آخرين نسخه اصلا کافي نيست.
دقت داشته باشيد که ساير حافظه هاي موجود از جمله CDها، DVDها، USBها و حافظه هاي جانبي دوربين ها نيز از اين قواعد مستثني نيستند و قوانين ذخيره فايل ها براي آنها نيز همين گونه است.
پاک سازي اطلاعات با ابزار امن
هنگامي که براي حذف اطلاعات از ابزار مناسبي استفاده کنيد، احتمال بازيابي آنها را تا حد زيادي کاهش مي دهيد. اگر اطلاعات هارد ديسک را به پرونده هاي درون کمد اسناد تشبيه کنيم، نرم افزار Eraser نه تنها اين اطلاعات را پاک مي کند، بلکه همان طور که با خودکار نوشته ها را خط زده و غير قابل خواندن مي کند، با نوشتن اطلاعات به درد نخور و پاک کردن مکرر، احتمال بازيابي آنها را کم مي کند. Eraser اين فرآيند را چندين بار تکرار مي کند و با هر بار تکرار، بازيابي اطلاعات اوليه را سخت تر مي کند. کارشناسان معتقدند که اين عمل بايد سه بار يا بيشتر تکرار شود اما استانداردهاي قوي تر 35 بار را توصيه مي کنند. البته اين امکان را هم داريد تا تعداد دفعات اين کار را خودتان تعيين کنيد.
پاک سازي فايل ها
پاک سازي اطلاعات از روي حافظه معمولا به دو شکل انجام مي شود. شما مي توانيد تنها يک فايل را پاک سازي کنيد و يا اين فرآيند را بر روي تمام فضاي آزاد حافظه انجام دهيد.
نسخه هاي متعددي از يک گزارش بلند بر روي هارد ديسک شما در هر بار ذخيره ي فايل به وجود آمده و تنها نسخه ي نهايي آن قابل دسترس است. زماني که شما نسخه ي نهايي فايل را پاک سازي مي کنيد، مي توانيد يقين داشته باشيد که کامل ترين نسخه را از بين برده ايد، اما همچنان فايل هاي زيادي از گزارش بر روي حافظه باقي مانده است. در واقع راه مستقيمي براي از بين بردن اين فايل ها وجود ندارد، زيرا آنها قابل رويت نيستند. در صورتي که عمليات پاک سازي را بر روي فضاهاي خالي حافظه انجام دهيد، کليه ي نسخه هاي ذخيره شده از بين خواهند رفت.
Eraser يک نرم افزار ايمن، رايگان و متن باز است که به سادگي مي توانيد از آن براي پاک سازي اطلاعات خود استفاده کنيد. اين نرم افزار پاک سازي اطلاعات را به سه روش پاک سازي يک فايل مشخص، پاک سازي سطل آشغال و پاک سازي تمام فضاهاي خالي حافظه انجام مي دهد. همچنين مي تواند فايل هاي ساخته شده توسط سيستم عامل را (Swap File) از بين ببرد.
البته همواره قبل از پاک سازي اطلاعات دقت کنيد که نسخه ي پشتيبان مناسبي از اطلاعات ضروري تان تهيه کرده باشيد. Eraser را ميتوانيد از اينجا دانلود کنيد.
پاک سازي فايل هاي موقت (Temporary)
در زماني که از ويژگي پاک سازي فضاهاي خالي حافظه در Eraser استفاده مي کنيد، هيچ خطري ساير اطلاعات شما را تهديد نمي کند، زيرا نرم افزار هيچ تاثيري بر روي اطلاعات ذخيره شده و قابل رويت شما نمي گذارد. اين برنامه فقط فايل هايي را که قبلا پاک کرده ايد را از بين مي برد و به فايل هاي مهم و حساسي که به شکل مناسبي حفاظت مي شوند و مخفي شان کرده ايد، کاري ندارد.
اما در اين بين فايل هايي وجود دارند که حاوي اطلاعات مهمي هستند. فايل هايي که زمان کار با کامپيوتر به صورت خودکار به وجود مي آيند و شما از وجود آنها بي اطلاع هستيد. فايل هايي مانند:
فايل هاي ذخيره شده توسط مرورگر در زمان نمايش وب سايت ها که شامل متن، عکس، کوکي ها و اطلاعات کاربردي و شخصي شما هستند.
فايل هاي موقت ذخيره شده توسط برنامه هاي کاربردي مانند Word که با هدف برگرداندن اطلاعات در صورت از کار افتادن سيستم قبل از ذخيره فايل، ايجاد مي شوند. اين فايل ها مي توانند شامل متن، عکس و... باشند.
فايل ها و لينک هايي که براي سادگي کار شما به وسيله ي ويندوز به وجود مي آيند. مانند ميانبرهايي که براي برنامه هاي مختلف ايجاد مي شوند و يا محتواي سطل آشغال که فراموش کرده ايد آن را خالي کنيد.
فايل هاي Swap ويندوز. هنگامي که حافظه ي کامپيوتر (RAM) شما پر مي شود، مثلا زماني که چندين برنامه را هم زمان اجرا مي کنيد، ويندوز اطلاعات را درون يک فايل نسبتا بزرگ ذخيره مي کند که اصطلاحا Swap ناميده مي شود. اين فايل مي تواند حاوي اطلاعات مهمي از قبيل عکس، متن، رمز عبور و خيلي موارد ديگر باشد. ضمنا زماني که شما کامپيوتر را خاموش مي کنيد، اين فايل ها از بين نمي روند و تا زماني که آنها را پاک نکنيد بر روي سيستم باقي خواهند ماند.
براي پاک کردن فايل هاي موقت (Temporary) از روي کامپيوتر مي توانيد از نرم افزار رايگان CCleaner استفاده کنيد. استفاده از CCleaner بعد از هر بار استفاده از نرم افزارهايي همچون Microsoft Office و يا مرورگرهاي مختلف و نرم افزارهايي از اين دست که امکان بر جا گذاشتن اطلاعات مهم توسط آنها زياد است، ضروري به نظر مي رسد. اين نرم افزار تنظيماتي دارد که مي تواند حذف اينگونه اطلاعات را به صورت امن انجام بدهد. مي توانيد CCleaner را از اينجا دانلود کنيد.
نکاتي براي استفاده صحيح از نرم افزارهاي پاک سازي
تا اينجا با مواردي که اطلاعات شما پس از پاک شدن همچنان در دسترس ديگران قرار دارند، آشنا شديد و نرم افزارهاي مناسب براي پاک سازي اطلاعات را نيز شناختيد. اکنون به ذکر نکاتي مي پردازيم که رعايت آنها براي کار بهتر با اين نرم افزارها ضروري است.
قبل از هر کاري يک نسخه پشتيبان رمزنگاري شده از اطلاعات خود تهيه کنيد.
تمامي برنامه هاي غير ضروري را بسته و اينترنت را هم قطع کنيد.
کليه فايل هاي به درد نخور و اضافي را از روي حافظه هاي مختلف پاک کنيد و سطل آشغال را هم خالي کنيد.
با استفاده از CCleaner فايل هاي موقت (Temporary) ايجاد شده را پاک کنيد.
با استفاده از Eraser فايل هاي Swap ويندوز را پاک کنيد.
کليه ي فضاهاي خالي حافظه کامپيوتر را با استفاده از Eraser پاک سازي کنيد. اين مرحله را در زمان مناسبي مثلا در طول شب انجام دهيد، زيرا زمان بر است.
کارهايي که بايد به صورت مستمر و دوره اي انجام شوند عبارتند از:
با استفاده از CCleaner فايل هاي موقت را از روي سيستم پاک کنيد.
براي پاک کردن فايل ها به جاي استفاده از ابزارهاي ويندوز و سطل آشغال از Eraser استفاده کنيد.
در بازه هاي زماني مشخص فايل هاي Swap ويندوز را به وسيله Eraser پاک کنيد.
پاک سازي فضاهاي خالي حافظه را از ياد نبريد، زيرا اطلاعات بسياري به صورت پنهان در آنجا باقي مي مانند.
نکاتي براي پاک سازي محتواي ابزارهاي مختلف ذخيره سازي
در شرايطي ممکن است که بخواهيد تمامي محتواي هارد ديسک و يا حافظه ي ديگري را از بين ببريد. به عنوان مثال زماني که قصد داريد که کامپيوتر خود را بفروشيد و يا وقتي که هارد ديسک جديدي خريده ايد و قصد دور انداختن هارد قديمي را داريد. البته در مواردي که قصد فروش کامپيوتر را داريد، بهتر است که هارد ديسک را جدا کرده و از خريدار بخواهيد براي خودش يک هارد ديسک تازه تهيه کند. در مواردي هم که قصد دور انداختن يک حافظه را داريد، بهتر است علاوه بر پاک سازي اطلاعات، به صورت فيزيکي هم آن را تخريب کنيد.
در هر يک از موارد بالا و يا هر مورد مشابهي که پاک سازي کل حافظه ضرورت پيدا مي کند، باز هم Eraser بهترين گزينه است. با اين تفاوت که براي پاک سازي کامل هارد ديسک بايد آن را از کامپيوتر جدا کرده و به صورت يک درايو جانبي به کامپيوتر ديگري متصل کنيد. در شرايطي که فايل هاي سيستم عامل بر روي يک درايو قرار داشته باشند و درايو به صورت فعال توسط کامپيوتر در حال استفاده باشد، پاک سازي کلي آن امکان ندارد، زيرا Eraser تنها فضاهاي خالي حافظه را پاک سازي مي کند.
اگر قصد نابود کردن اطلاعات ذخيره شده بر روي CD و يا DVDهاي Rewritable را داريد، بهترين راه نابود کردن آنها به صورتي فيزيکي است و اگر به بخشي از اطلاعات آنها نياز داريد، قبل از تخريب اين اطلاعات را بر روي يک حافظه ديگر ذخيره کنيد. براي انواع معمولي هم که راه ديگري غير از تخريب فيزيکي وجود ندارد. شايد شما در مورد بازيابي اطلاعات از سي دي ها و دي وي دي ها حتي پس از تبديل شدن آنها به تکه هاي ريز چيزهايي شنيده باشيد. البته بازيابي اطلاعات ذخيره شده بر روي اين نوع از حافظه ها بسيار سخت است و اين به شما بستگي دارد که فکر مي کنيد اسرار شما تا چه حد براي ديگران مهم خواهد بود، زيرا بازيابي اين اطلاعات تنها با صرف وقت و هزينه زياد مقدور است. اگر از افشاي اطلاعات تان واهمه داريد، مي توانيد پس از تخريب سي دي يا دي وي دي، تکه هاي آن را در محل هاي مختلفي دور از محيط کار و زندگي خود پراکنده کنيد.
اينکه اطلاعات شما تا چه حد براي سايرين مهم است و افراد حاضر به صرف وقت و انرژي براي دستيابي به آنها هستند، قطعا در زمان ها و موقعيت هاي مختلف متفاوت است و شما مي توانيد با همين تناسب براي نابودي اطلاعات تان وسواس به خرج دهيد. اما شکي نيست که رعايت اصول امنيت براي تمام افراد ضرورت دارد.
منبع:کتاب امنيت در 20 دقيقه ارسال توسط کاربر محترم سايت : king007