Sabo3eur
25th August 2013, 08:10 PM
تقریبا تمامی اطلاعات مربوط به حساب های بانکی، سایت، وبلاگ ها و حتی اطلاعات و روابط شخصی افراد در ایمیل آنها است، امنیت ایمیل اهمیت ویژه ای پیدا می کند. ایمیل مرکز ثقل تمام زندگی مجازی شما محسوب می شود و یک کاربر جیمیل باید همیشه به دنبال بهترین و جدیدترین روش های امنیتی باشد، تا بتواند زندگی دیجیتال امن و آسوده ای را تجربه کند. جالب اینجا است که بسیاری از نکاتی در این درس به آنها می پردازیم، توسط خود گوگل هم توصیه و تاکید شده اند.
۱- همیشه از ارتباط SSL یعنی HTTPS استفاده کنید.
این یکی از مهمترین نکات امنیتی جیمیل است که هر کاربر باید آن را بشناسد. استفاده از اچ تی تی پی اس (HTTPS) باعث می شود که نام کاربری، رمز عبور و تمامی اطلاعات شما به صورت کدگذاری شده و امن بین کامپیوترتان و سرور جیمیل رد و بدل شود. چندی است که جیمیل این امکان را به صورت خودکار بر روی همه ایمیل ها فعال نموده. هم اکنون ایمیل تان را باز کرده و آدرس آن را نگاه کنید. اگر این گونه: https://mail.google.com شروع می شود، این قابلیت بر روی آن فعال است. اما اگر به این صورت: http://mail.google.com دیده می شود، همین الان در صفحه "تنظیمات" جیمیل آن را فعال کنید. تفاوت تنها در یک حرف S است.
برای فعال کردن اچ تی تی پی اس، به صفحه "تنظیمات" رفته و در برگه "کلی" (General) در قسمت "اتصال مرورگر" (Browser connection) گزینه "همیشه با استفاده از https" را انتخاب کنید و دکمه "ذخیره تغییرات" پایین صفحه را بزنید.
نکته: ممکن است در برخی مواقع و مناطق که دولت ها به دلایلی سرویس SSL را محدود می کنند، جیمیل شما با https به راحتی باز نشود. اما انتخاب با شما است: اینکه ارتباط جیمیل تان امن باشد، یا اینکه همیشه به راحتی باز شود!
۲- فیلترهای تعریف شده در جیمیل تان را به صورت دوره ای کنترل کنید.
در بسیاری از آسیب پذیری ها و حملات به جیمیل که تا کنون مورد سواستفاده قرار گرفته اند، اولین کاری که هکر می کند، تعریف یک فیلتر است که تمامی ایمیل های اکانت هک شده را برای ایمیل دیگری فوروارد کند. بنابراین باید برنامه زمانی منظمی برای این کار داشته باشید و مراقب فیلترها باشید. برای این کار به صفحه "تنظیمات" رفته، برگه "فیلترها" را باز کرده و موارد موجود را برای یافتن فیلترهای مشکوک و ناشناس کنترل کنید. هر فیلتری را که نمی شناسید یا یادتان نمی آید برای چه کاری ایجاد کرده اید، پاک کنید. فیلتر هایی را هم که دیگر به آنها نیازی ندارید حذف نمایید.
نکته: بخش "باز ارسال" در برگه "باز ارسال و POP/IMAP" را هم فراموش نکنید.
۳- همیشه برای ورود به جیمیل آدرس را در مرورگر تایپ کنید و حواس تان به https باشد.
برای ورود به جیمیل تان بهتر است که همیشه آدرس را خودتان تایپ کنید و از آدرس های تایپ شده قبلی، لینک های درون برخی سایت ها و یا پیغام های خطا استفاده نکنید. گوگل تاکید دارد که همیشه قبل از ورود نام کاربری و رمزعبور، آدرس را چک کنید تا مطمئن شوید با HTTPS شروع شده است و همان آدرس سایت google است. اگر http و یا چیزی شبیه به نام گوگل بود، ابتدا آن را اصلاح کرده و آنگاه نام کاربری و رمز عبورتان را وارد کنید. آدرس های مطمئن برای ورود به حساب کاربری گوگل و جیمیل https://www.gmail.com و https://www.google.com/accounts هستند.
نه دست نگه دارید، قرار شد که هیچگاه با استفاده از لینک و یا کپی کردن آدرس وارد جیمیل تان نشوید! پس لطفا این آدرس ها را تایپ کرده و آنگاه وارد جیمیل و حساب کاربری گوگل تان شوید.
۴- برای کار با جیمیل از مرورگرها استفاده نکنید (البته اگر بیش از حد وسواس امنیت دارید).
این نکته به درد آنهایی می خورد که درباره امنیت وسواس فراوانی دارند و البته می توانند از خیر رابط کاربری تحت وب جیمیل و امکانات فراوان آن بگذرند. تاکنون بسیاری از مشکلات امنیتی که برای جیمیل گزارش شده است، متعلق به نسخه تحت وب و درون مرورگر آن است. من که کاملا به رابط کاربری تحت وب جیمیل معتاد شده ام، اما اگر نمی خواهید از آن استفاده کنید، می توانید از برنامه های مدیریت ایمیل مانند تاندربرد استفاده کنید.
۵- رمز عبورتان را هیچ گاه افشا نکنید.
خیلی ساده و پیش پا افتاده به نظر می رسد؟! باور کنید یا نه، این مورد دلیل اصلی تصاحب و سرقت اکانت های ایمیل است. بگذارید مثالی بزنیم. آیا شما در سایتی مانند فیسبوک عضو هستید؟ تا به حال از سرویس Friend Finder آن استفاده کرده اید؟ همان که ایمیل و رمزعبور جیمیل تان را وارد می کنید تا با کنترل لیست کانتکت تان ببیند کدام یک از دوستان تان در فیسبوک عضو هستند و آنها را به شما معرفی کند.
خب، به همین راحتی، شما رمزعبورتان را در اختیار سرور فیسبوک گذارده اید! تاکید می کنیم که تحت هیچ شرایطی رمز عبور ایمیل تان را در اختیار افراد یا سرویس های اینترنتی ثانویه قرار ندهید.
همچنین از اینها مهمتر، مواظب ایمیل هایی که از شما درخواست تایید مشخصات جیمیل تان را می کنند، باشید. جیمیل و گوگل هیچ گاه توسط ایمیل از شما درخواست ارسال رمزعبور و یا هرگونه اطلاعات شخصی و کاربری را نمی کند. پس مطمئن باشید که با یک سارق هویت طرف هستید که برایتان دام گسترده است.
۱- همیشه از ارتباط SSL یعنی HTTPS استفاده کنید.
این یکی از مهمترین نکات امنیتی جیمیل است که هر کاربر باید آن را بشناسد. استفاده از اچ تی تی پی اس (HTTPS) باعث می شود که نام کاربری، رمز عبور و تمامی اطلاعات شما به صورت کدگذاری شده و امن بین کامپیوترتان و سرور جیمیل رد و بدل شود. چندی است که جیمیل این امکان را به صورت خودکار بر روی همه ایمیل ها فعال نموده. هم اکنون ایمیل تان را باز کرده و آدرس آن را نگاه کنید. اگر این گونه: https://mail.google.com شروع می شود، این قابلیت بر روی آن فعال است. اما اگر به این صورت: http://mail.google.com دیده می شود، همین الان در صفحه "تنظیمات" جیمیل آن را فعال کنید. تفاوت تنها در یک حرف S است.
برای فعال کردن اچ تی تی پی اس، به صفحه "تنظیمات" رفته و در برگه "کلی" (General) در قسمت "اتصال مرورگر" (Browser connection) گزینه "همیشه با استفاده از https" را انتخاب کنید و دکمه "ذخیره تغییرات" پایین صفحه را بزنید.
نکته: ممکن است در برخی مواقع و مناطق که دولت ها به دلایلی سرویس SSL را محدود می کنند، جیمیل شما با https به راحتی باز نشود. اما انتخاب با شما است: اینکه ارتباط جیمیل تان امن باشد، یا اینکه همیشه به راحتی باز شود!
۲- فیلترهای تعریف شده در جیمیل تان را به صورت دوره ای کنترل کنید.
در بسیاری از آسیب پذیری ها و حملات به جیمیل که تا کنون مورد سواستفاده قرار گرفته اند، اولین کاری که هکر می کند، تعریف یک فیلتر است که تمامی ایمیل های اکانت هک شده را برای ایمیل دیگری فوروارد کند. بنابراین باید برنامه زمانی منظمی برای این کار داشته باشید و مراقب فیلترها باشید. برای این کار به صفحه "تنظیمات" رفته، برگه "فیلترها" را باز کرده و موارد موجود را برای یافتن فیلترهای مشکوک و ناشناس کنترل کنید. هر فیلتری را که نمی شناسید یا یادتان نمی آید برای چه کاری ایجاد کرده اید، پاک کنید. فیلتر هایی را هم که دیگر به آنها نیازی ندارید حذف نمایید.
نکته: بخش "باز ارسال" در برگه "باز ارسال و POP/IMAP" را هم فراموش نکنید.
۳- همیشه برای ورود به جیمیل آدرس را در مرورگر تایپ کنید و حواس تان به https باشد.
برای ورود به جیمیل تان بهتر است که همیشه آدرس را خودتان تایپ کنید و از آدرس های تایپ شده قبلی، لینک های درون برخی سایت ها و یا پیغام های خطا استفاده نکنید. گوگل تاکید دارد که همیشه قبل از ورود نام کاربری و رمزعبور، آدرس را چک کنید تا مطمئن شوید با HTTPS شروع شده است و همان آدرس سایت google است. اگر http و یا چیزی شبیه به نام گوگل بود، ابتدا آن را اصلاح کرده و آنگاه نام کاربری و رمز عبورتان را وارد کنید. آدرس های مطمئن برای ورود به حساب کاربری گوگل و جیمیل https://www.gmail.com و https://www.google.com/accounts هستند.
نه دست نگه دارید، قرار شد که هیچگاه با استفاده از لینک و یا کپی کردن آدرس وارد جیمیل تان نشوید! پس لطفا این آدرس ها را تایپ کرده و آنگاه وارد جیمیل و حساب کاربری گوگل تان شوید.
۴- برای کار با جیمیل از مرورگرها استفاده نکنید (البته اگر بیش از حد وسواس امنیت دارید).
این نکته به درد آنهایی می خورد که درباره امنیت وسواس فراوانی دارند و البته می توانند از خیر رابط کاربری تحت وب جیمیل و امکانات فراوان آن بگذرند. تاکنون بسیاری از مشکلات امنیتی که برای جیمیل گزارش شده است، متعلق به نسخه تحت وب و درون مرورگر آن است. من که کاملا به رابط کاربری تحت وب جیمیل معتاد شده ام، اما اگر نمی خواهید از آن استفاده کنید، می توانید از برنامه های مدیریت ایمیل مانند تاندربرد استفاده کنید.
۵- رمز عبورتان را هیچ گاه افشا نکنید.
خیلی ساده و پیش پا افتاده به نظر می رسد؟! باور کنید یا نه، این مورد دلیل اصلی تصاحب و سرقت اکانت های ایمیل است. بگذارید مثالی بزنیم. آیا شما در سایتی مانند فیسبوک عضو هستید؟ تا به حال از سرویس Friend Finder آن استفاده کرده اید؟ همان که ایمیل و رمزعبور جیمیل تان را وارد می کنید تا با کنترل لیست کانتکت تان ببیند کدام یک از دوستان تان در فیسبوک عضو هستند و آنها را به شما معرفی کند.
خب، به همین راحتی، شما رمزعبورتان را در اختیار سرور فیسبوک گذارده اید! تاکید می کنیم که تحت هیچ شرایطی رمز عبور ایمیل تان را در اختیار افراد یا سرویس های اینترنتی ثانویه قرار ندهید.
همچنین از اینها مهمتر، مواظب ایمیل هایی که از شما درخواست تایید مشخصات جیمیل تان را می کنند، باشید. جیمیل و گوگل هیچ گاه توسط ایمیل از شما درخواست ارسال رمزعبور و یا هرگونه اطلاعات شخصی و کاربری را نمی کند. پس مطمئن باشید که با یک سارق هویت طرف هستید که برایتان دام گسترده است.