14 July 2009

How to beat Regime's hackers?

چونازاصل و نویسنده این اطلاعات آگاهی‌ نیست صحت آنرا نمی‌توان تائید کرد.

لطفا اهل فن صحت یا نادرستی این مطالب رابه ما اطلاع دهند

Origin of this message is not known

(Persian text)

j 'ai reçu ça d'un médecin iranien de Paris

F

Subject: Fwd: 3 important points can save u... (for comment)

Part 1:

با سلام خدمت دوستان عزيز
در چند روز اخير اتفاقاتي افتاده که لازم مي دانم نکاتي را براي حفاظت هر چه بيشتر عنوان کنم. با توجه به تحرکاتي که در خصوص بررسي و ذخيره سازي نامه ها و پيامهاي متني صورت گرفته است بهتر است به اين نکات توجه نموده و به ساير دوستان نيز تذکر بدهيد:

1-
به هيچ وجه از نرم افزار Yahoo Messenger استفاده نکنيد. اين نرم افزار متن مکالمات را به صورت کاملاً باز انتقال مي دهد و خواندن و ذخيره سازي آنها براي هر کسي در ISP, ICP, ITC ساده است. به جاي آن از مدل هاي وِبي نظير www.meebo.com استفاده کنيد. حتي WebMessenger هم ايمن نبوده و مي توان به راحتي متن مکالمات را استخراج نمود. باور نمي کنيد نرم افزار wireshark را نصب کنيد و پيغامهاي تبادلي بر روي شبکه را ببينيد.
2- در حال حاضر مطمئن ترين راه ارسال و دريافت نامه هاي الکترونيکي استفاده از سرويس دهنده هاي SSL است. خوشبختانه gmail اين امکان را مي دهد که تمام مراودات شما بر بستر SSL يا به عبارت ديگر HTTPS صورت پذيرد. پس اگر به ايمني نامه هاي خود علاقمنديد هرچه سريعتر پست الکترونيکي خود را به gmail تغيير دهيد و در بخش تنظيمات (setting)آن سطر آخر گزينه Always use HTTPS را انتخاب کنيد. به اين ترتيب احتمال خوانده شدن نامه هاي شما و دسترسي به آنها توسط افراد غير به صفر مي رسد. تنها يک حالت امکان دخالت ديگران وجود دارد که بسيار پيچيده بوده در صورت وقوع به اطلاعتان خواهم رساند. هر سرويسي که از HTTP استفاده کند حتما قابل بازخواني خواهد بود. ضمنا در صورت استفاده از gmail مي توانيد از سرويس پيام رسان ايمن تحت وب آن هم به جاي yahoo استفاده کنيد. اگر کساني سرويس دهنده هاي نامه اي را مي شناسند که از ارتباط HTTPS استفاده کنند معرفي کنند. ممکن است پس از مدتي کلاً gmail فيلتر شود.
3- براي مشاهده صفحات فيلتر شده حتي الامکان از فيلترشکن هاي HTTPSاستفاده کنيد.
4- در هنگام forward نامه ها حتماً آدرس فرستندگان قبلي نامه را پاک کنيد.
5- هرگز آدرس افرادي را که به آنها نامه هاي تجمعي مي فرستيد در قسمت to قرار ندهيد بلکه آدرسها را در بخش bcc وارد کنيد. دقت کنيد که اگر به تذکر 2 توجه نکرده و هنوز از yahoo استفاده مي کنيد مي بايست يک آدرس بي مصرف مثل a@a.com را در بخش to قرار دهيد. در اين صورت تنها کسي که ادرس دوستان شما را خواهد خواند همان کسي است که در ISP يا مخابرات نامه هاي شما را مي خواند. اما اگر به تذکر 2 عمل کنيد هيچ کسي نخواهد توانست اين آدرس ها را بخواند..
6- حتماً هر چند وقت يکبار از آخرين تغييرات ليست آدرس ها نسخه پشتيبان بگيريد تا اگر احياناً فيلتر شد آدرس دوستان را از دست ندهيد.
7-
اين نامه را به ساير دوستانتان هم بدهيد.


No comments: