از کامپیوتر «لینوکس» خود محافظت کنید

به روز شده 13 June 2024

جدول محتوا

...بارگزاری جدول محتوا...

    اگر از لینوکس استفاده می‌کنید، ممکن است این افسانه را شنیده باشید که از ویندوز امن‌تر است. این لزوماً صادق نیست. امنیت بستگی به ترکیبی از چگونگی استفاده‌ی ما از دستگاه‌هایمان و نرم‌افزارهایشان دارد که هر کدام می‌تواند در زمان‌هایی دارای آسیب‌پذیری‌هایی شود. در حالی که بیشتر بدافزارها سیستم‌عامل‌های پراستفاده‌تری مانند ویندوز و اندروید را هدف قرار می‌دهند، شما همچنان ممکن است به عنوان یک کاربر لینوکس با یک بدافزار روبه‌رو شوید اگر به عنوان مثال بر روی لینک آلوده‌ای کلیک کنید یا یک افزونه‌ی مخرب را باز کنید. راهنمای ما درباره‌ی چگونگی محافظت از خود دربرابر بدافزار را مطالعه کنید.

    مراحل موجود در این راهنما را دنبال کنید تا دستگاه خود را ایمن‌تر سازید. عادت کنید که این تنظیمات را هر از گاهی بررسی کنید تا مطمئن شوید چیزی تغییر نکرده است.

    این راهنما مشخصاً ابونتو لینوکس را در بر می‌گیرد. اگر از اوبونتو استفاده می‌کنید، این راهنما باید به کارتان بیاید. اگر از انواع دیگر لینوکس استفاده می‌کنید، این راهنما ممکن است که کارایی داشته باشد اما شاید شما بخواهید از عناوین مشابه در بخش‌های پشتیبانی و کمکیِ دیگر محصولات لینوکس که استفاده می‌کنید بهره ببرید.

    اگر به تازگی تصمیم گرفته‌اید که به استفاده از لینوکس بپردازید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    در حالی که حملات فنی می‌توانند به‌طور خاص نگران‌کننده باشند، همچنین ممکن است دستگاه شما مصادره یا دزدیده شود، که این امر ممکن است به کسی اجازه دهد به آن نفوذ کند. به همین دلیل، هوشمندانه است که یک عبارت عبور قوی برای رمزگذاری کامپیوتر و یک عبارت عبور قوی دیگر برای محافظت از حساب کاربری خود تنظیم کنید، تا هیچ‌کس نتواند فقط با روشن کردن دستگاه و حدس زدن یک رمز عبور کوتاه به دستگاه یا فایل‌های حساس شما دسترسی پیدا کند.

    از آخرین نسخه‌ی سیستم‌عامل دستگاه خود استفاده کنید

    • وقتی که یک نرم‌افزار را به‌روزرسانی می‌کنید، از یک مکان و اتصال اینترنت مورد اعتماد، مانند خانه یا محل کارتان این کار را انجام دهید و نه در جایی مثل یک کافی‌نت یا کافی‌شاپ.
    • به‌روزرسانی به آخرین نسخه‌ی سیستم‌عامل شما، ممکن است نیاز به دانلود نرم‌افزار و ریستارت شدنِ چندباره داشته باشد. شاید بخواهید زمانی را برای انجام آن کنار بگذارید که نیاز به کار کردن با دستگاهتان ندارید.
    • پس از به‌روزرسانی، دوباره بررسی کنید که آیا نسخه‌های جدیدتر به‌روزرسانی موجود است یا نسخه‌ی جدیدتری مشاهده نمی‌کنید.
    • سیستم‌های لینوکس به‌طور کلی به عنوان سیستم‌هایی شناخته می‌شوند که از نظر سخت‌افزاری کمتر نیازمند هستند، بنابراین اگر از لینوکس استفاده می‌کنید، به‌طور کلی می‌توانید از یک دستگاه برای مدت زمان طولانی‌تری نسبت به سایر سیستم عامل‌ها استفاده کنید. با این حال، اوبونتو دارای نیازمندی‌های حداقلی سیستم است که بالاتر از سایر محصولات لینوکس است.
      • اوبونتو پشتیبانی بلندمدت به مدت ۵ سال برای نسخه‌های اصلی LTS خود ارائه می‌دهد. برای ادامه‌ی دریافت به‌روزرسانی‌های امنیتی در نسخه‌ی اوبونتو خود تا ۱۰ سال، می‌توانید در Ubuntu Pro مشترک شوید (رایگان برای افراد).
      • اگر آخرین نسخه‌ی اوبونتو بر روی دستگاه شما اجرا نمی‌شود، و «اوبونتو پرو» برای شما کار نمی‌کند، می‌توانید به یکی از محصولات لینوکس که مشخصاً برای سخت‌افزارهای قدیمی‌تر ساخته شده مانند لوبونتو روی آورید.
      • اگر می‌خواهید به جدیدترین نسخه‌ی اوبونتو ارتقا دهید تا از تمامی قابلیت‌های آن استفاده کنید، خرید یک دستگاه جدید را در نظر بگیرید.
    • ببینید که جدیدترین نسخه‌ی اوبونتو‌ی موجود کدام است.
    • با نسخه‌ای که بر روی دستگاه شما نصب شده، مقایسه کنید.
    • نیازمندی‌های حداقلی سیستم برای نسخه‌ی پایدار فعلی اوبونتو را بررسی کنید یا اوبونتو را روی کامپیوتر خود با LiveCD تست کنید.
    • اوبونتو را ارتقا دهید.
    • برای اطمینان از اینکه یک به‌روزرسانی به‌طور کامل نصب شده است، همیشه پس از اتمام فرآیند به‌روزرسانی، هنگامی که از شما خواسته شد، کامپیوتر خود را راه‌اندازی مجدد (ریستارت) کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    آسیب‌پذیری‌های جدید در کدهایی که در دستگاه‌ها و اپلیکیشن‌های شما اجرا می‌شوند، به صورت روزانه پیدا می‌شوند. توسعه‌دهندگانی که آن کد‌ها را می‌نویسند نمی‌توانند پیش‌بینی کنند کجا پیدا خواهند شد چرا که کدها بسیار پیچیده هستند. حمله‌کنندگان تخریب‌گر ممکن است از این آسیب‌پذیری‌ها سوءاستفاده کنند تا به دستگاه‌های شما راه پیدا کنند. اما توسعه‌دهندگان نرم‌افزار به صورت مداوم کدهایی را بیرون می‌دهند که آسیب‌پذیری‌ها را حل کند. به همین دلیل بسیار مهم است که نسخه‌های به‌روزرسانی را نصب کنید و آخرین نسخه‌ی سیستم‌عامل را برای هر دستگاهی که استفاده می‌کنید، به کار بگیرید. ما پیشنهاد می‌دهیم که دستگاه خود را طوری تنظیم کنید که به صورت خودکار به‌روزرسانی شود که یک وظیفه‌ی کمتر برای یادآوریِ انجامِ آن داشته باشید.

    به طور منظم تمامی اپلیکیشن‌های نصب شده را به‌روزرسانی کنید

    از اپلیکیشن‌ها که منابع قابل اعتماد دارند استفاده کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    Ubuntu Software برنامه‌ای است که برای نصب اپلیکیشن‌ها و برنامه‌ها در اوبونتو استفاده می‌شود. اپلیکیشن‌ها را از منابع نرم‌افزاری که توسط توسعه‌دهندگان این محصولات لینوکس مدیریت می‌شوند، نصب کنید.

    اگر تصمیم گرفتید که مزیت یک برنامه‌ی خاص بیشتر از خطرات احتمالی آن است، اقدامات اضافی برای محافظت از خود انجام دهید، مانند برنامه‌ریزی برای خارج نگه داشتنِ اطلاعات حساس یا شخصی از آن دستگاه. حتی در این حالت، فقط برنامه‌ها را از وب‌سایت‌های خود توسعه‌دهندگان نصب کنید. سایت‌های دانلود «آینه» ممکن است غیرقابل اعتماد باشند مگر اینکه افراد ارائه‌دهنده‌ی این سرویس‌ها را بشناسید و به آن‌ها اعتماد داشته باشید.

    برای اطلاعات بیشتر درباره‌ی آن که تشخیص دهید آیا ایمن است که از یک اپلیکیشن خاص استفاده کنید، چگونگی انتخاب ابزارها و سرویس‌هایی که ما در «جعبه امنیت دیجیتال» پیشنهاد می‌دهیم را مطالعه کنید.

    اپلیکیشن‌هایی را که به آن نیاز ندارید و از آن استفاده نمی‌کنید پاک کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    آسیب‌پذیری‌های جدید در کدی که در دستگاه‌ها و اپلیکیشن‌های شما اجرا می‌شود، به صورت روزانه پیدا می‌شوند. توسعه‌دهندگانی که آن کد‌ها را می‌نویسند نمی‌توانند پیش‌بینی کنند آن‌ها کجا پیدا خواهند شد چرا که کدها بسیار پیچیده هستند. حمله‌کنندگان تخریب‌گر ممکن است از این آسیب‌پذیری‌ها سوءاستفاده کنند تا به دستگاه‌های شما راه پیدا کنند. پاک کردن اپلیکیشن‌هایی که از آن‌ها استفاده نمی‌کنید، کمک می‌کند تا تعداد اپلیکیشن‌هایی که ممکن است آسیب‌پذیر باشند به حداقل برسد. اپلیکیشن‌هایی که استفاده نمی‌کنید ممکن است اطلاعاتی را درباره‌ی شما، مانند موقعیت مکانی‌تان که شاید نخواهید با دیگران به اشتراک بگذارید، منتقل کنند.

    مجوزهای اپلیکیشن‌ها و حساب‌های متصل خود را بررسی کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اپلیکیشن‌هایی که به سرویس‌ها یا جزییات حساس دیجیتالی دسترسی دارند — مانند موقعیت مکانی، میکروفون، دوربین، یا تنظیمات دستگاه — می‌توانند آن اطلاعات را فاش کنند یا حمله‌کنندگان از آن سوءاستفاده کنند. بنابراین اگر شما نیاز ندارید که یک اپلیکیشن از یک سرویس مشخص استفاده کند، مجوز آن را برایش خاموش کنید.

    موقعیت مکانی را خاموش کرده و پیشینه‌ی آن را پاک کنید

    • عادت کنید یا سرویس‌های موقعیت مکانی را به صورت کلی خاموش کنید یا وقتی از آن‌ها استفاده نمی‌کنید. این کار را هم برای کل دستگاه‌تان و هم جداگانه برای هر اپلیکیشن‌ انجام دهید.
    • به صورت مدام پیشینه‌ی موقعیت مکانی خود را بررسی کرده و آن را پاک کنید اگر روشن است.
    • سرویس‌های موقعیت‌مکانی را خاموش کنید.
    • اگر از «گوگل مپ» استفاده می‌کنید، به‌طور منظم تاریخچه‌ی موقعیت مکانی خود را بررسی کرده و پاک کنید. برای حذف تاریخچه‌ی موقعیت مکانی گذشته و تنظیم آن به گونه‌ای که گوگل مپ فعالیت موقعیت مکانی شما را ذخیره نکند، از دستورالعمل‌ها برای تایملاین گوگل مپ و فعالیت‌های «مپ» خود پیروی کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    بسیاری از دستگاه‌های ما اطلاعاتی را از جاهایی که هستیم، با استفاده از جی‌پی‌اس، برج‌های تلفن‌های همراه و شبکه‌های وای‌فای که به آن وصل هستیم، جمع‌آوری می‌کنند. اگر دستگاه شما اطلاعات موقعیت فیزیکی شما را ثبت می‌کند، این امکان را به شخصی می‌دهد تا شما را پیدا کند یا از آن شواهد برای اثبات حضور شما در مکان‌های خاص یا ارتباط با افراد مشخصی که همزمان در مکان شما بوده‌اند استفاده کند.

    حساب‌های کاربری متفاوتی بر روی دستگاه‌هایتان ایجاد کنید

    • بیشتر از یک حساب کاربری بر روی دستگاه خود ایجاد کنید، طوری که یکی از آن‌ها ویژگی‌های «ادمین» (مدیرسامانه) را داشته باشد و سایرین ویژگی‌های «استاندارد».
      • تنها شما باید به حساب ادمین دسترسی داشته باشید.
      • دیگر حساب‌های کاربری نباید اجازه‌ی دسترسی به تمامیِ اپلیکیشن‌ها، فایل‌ها یا تنظیمات دستگاه شما را داشته باشند.
    • برای کارهای روزانه‌ی خود از یک حساب کاربری استاندارد استفاده کنید:
      • از حساب ادمین تنها زمانی استفاده کنید که نیاز دارید تغییراتی به وجود بیاورید که بر امنیت دستگاه‌تان تأثیرگذار است، مانند نصب نرم‌افزار.
      • استفاده از یک حساب استاندارد به صورت روزانه می‌تواند مقدار تهدیدهای امنیتی‌ از بدافزارها را برای دستگاه شما محدود کند.
      • هنگامی که از مرز کشورها عبور می‌کنید، داشتن یک حساب کاربری «سفری» باز می‌تواند کمک کند فایل‌های حساس‌تر شما پنهان شود. خودتان قضاوت کنید: آیا مقامات مرزی دستگاه شما را برای بررسی دقیق مصادره می‌کنند، یا شما را مجبور می‌کنند تا به حساب خود وارد شوید تا بتوانند نگاهی سریع بیندازند؟ اگر انتظار دارید که آن‌ها به‌طور عمیق به دستگاه شما نگاه نکنند، ورود به سیستم با یک حساب کاربری استاندارد برای کارهایی که حساس نیستند، اجازه‌ی «اظهار بی‌اطلاعی کردن» به شما می‌دهد.
    • حساب‌های کاربری را مدیریت کنید.
    • مدیریت کنید چه کسی ویژگی‌های مدیرسامانه (ادمین) را دارد تا تنظیمات حساس را تغییر دهد.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    ما قویاً توصیه می‌کنیم که دستگاه‌هایی را که با آن‌ها کارِ حساس انجام می‌دهید، با دیگران به اشتراک نگذارید. با این‌حال اگر چاره‌ای جز استفاده‌ی مشترک از دستگاه‌ها با اعضای خانواده و همکاران‌تان ندارید، با ایجاد حساب‌های کاربری جداگانه بر روی دستگاه‌هایتان به منظور محفوظ ماندن فایل‌های حساس و مجوزهای حساب ادمین (مدیر سامانه) از دسترس دیگران، شما می‌توانید از دستگاه خود و اطلاعات حساس بهتر محافظت کنید.

    حساب‌های کاربری‌ای که دیگر به آن‌ها نیاز نیست، از روی دستگاه خود حذف کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اگر که قصد ندارید شخص دیگری به دستگاه‌تان دسترسی داشته باشد، بهتر است هیچ «درِ» اضافی‌ای را به روی ماشین خود باز نگه ندارید (به این «کاهش سطح حمله» می‌گویند). علاوه بر آن، بررسی آن که چه کاربرانی به دستگاه شما دسترسی دارند، می‌تواند نشانگر حساب‌هایی باشد که بدون اطلاع شما بر روی دستگاه‌تان ایجاد شده‌اند.

    از حساب کاربری خود با یک عبارت ورود قوی محافظت کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    در حالی که حملات فنی می‌توانند به‌طور خاص نگران‌کننده باشند، همچنین احتمال دارد دستگاه شما مصادره یا دزدیده شود، که این امر ممکن است به کسی اجازه دهد به آن نفوذ کند. به همین دلیل، هوشمندانه است که یک عبارت عبور قوی برای محافظت از حساب کاربری خود تنظیم کنید، تا هیچ‌کس نتواند فقط با روشن کردن دستگاه و حدس زدن یک رمز عبور کوتاه به آن دسترسی پیدا کند.

    نمایشگر خود را تنظیم کنید تا به حالت معلق رفته و قفل شود

    بیاموزید چرا این را پیشنهاد می‌دهیم

    ما جز «عباراتِ عبور» به عنوان رمزِ عبورِ قفل صفحه، دیگر گزینه‌ها را پیشنهاد نمی‌کنیم. اگر دستگیر، بازداشت یا بازرسی شوید، به سادگی ممکن است مجبور شوید از طریق چهره یا اثر انگشت قفل دستگاه خود را باز کنید. کسی که دستگاه شما را در اختیار دارد، ممکن است از نرم‌افزارهایی استفاده کند که رمزهای عبور کوتاه را حدس بزند. کسی که گًردِ اثرانگشت شما را می‌گیرد می‌تواند یک مدل مصنوعی از انگشت شما درست کند تا قفل دستگاه شما را باز کند اگر آن را با اثرانگشت قفل کرده‌اید و نفوذهای مشابهی نیز از طریق چهره برای گشودن دستگاه استفاده شده است.

    به خاطر این دلایل است که یک عبارت عبور طولانی ایمن‌ترین راه برای محافظت از حساب کاربری شما است.

    کنترل کنید چه چیزی می‌تواند دیده شود وقتی دستگاه شما قفل است

    بیاموزید چرا این را پیشنهاد می‌دهیم

    یک قفل صفحه‌ی قوی، به شما حفاظت بیشتری می‌دهد اگر دستگاه‌تان دزدیده یا ضبط شود— اما اگر اعلان‌ها را خاموش نکنید، آن‌ها بر روی صفحه‌ی قفل شما نمایان می‌شوند، هر کسی که دستگاه شما را در اختیار داشته باشد، می‌تواند آن اطلاعات را ببینید که وقتی کسی از آشنایان‌تان پیامی به شما ارسال می‌کند یا وقتی شما ایمیلی دریافت می‌کنید، آن‌ها دیده می‌شوند.

    از فیلترِ فیزیکیِ حریمِ خصوصی که از دیدن صفحه‌ی نمایش شما توسط دیگران جلوگیری می‌کند، استفاده کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    درحالی که شاید تصور شود اغلب حملات به امنیت دیجیتال ما با فناوری‌های پیشرفته صورت می‌گیرد، شما ممکن است تعجب کنید اگر بدانید که تعدادی از مدافعان حقوق بشر دچار سرقت رفتن اطلاعاتشان یا رؤیت حساب‌هایشان زمانی شده‌اند که کسی از پشت سر آن‌ها یا از طریق یک دوربین امنیتی، صفحه‌‌نمایش‌شان را دیده است. یک فیلتر حریم خصوصی شانس موفقیت این گونه حملات را کم‌تر می‌کند. شما باید بتوانید یک فیلترِ حریم خصوصی برای صفحه‌ی نمایش را در هر مغاره‌ای که لوازم مربوط به دستگاه شما را می‌فروشند، پیدا کنید.

    از یک کاور دوربین استفاده کنید

    • اول از همه، پیدا کنید که آیا دستگاه شما دوربین‌هایی دارد و آن‌ها کجا هستند. کامپیوتر شما ممکن است بیش از یک دوربین داشته باشند اگر از دوربین‌هایی که وصل می‌شوند در کنار دوربینی که در دستگاه شما تعبیه شده،‌ استفاده می‌کنید.
    • کاورهایی با یک فناوری ابتدایی درست کنید: یک نوارِ چسبنده‌ی کوچک بر روی دوربین‌تان استفاده قرار دهید و آن را زمانی بکنید که نیاز به استفاده از دوربین دارید. یک نوار از یک برچسب بهتر کار می‌کند چرا که در بخش میانی چسبندگی ندارد و باعث چسبناک شدن لنز شما نمی‌شود.
    • در عوض، در فروشگاه موردنظر خود به دنبال مدل کامپیوتر خود و «روکش محافظ کشویی وبکم» بگردید تا بهترین محافظ کشویی برای دستگاه خود را بیابید.
    • کاربران پیشرفته‌ی لینوکس همچنین می‌توانند دسترسی دوربین را به‌طور کامل در دستگاه خود غیرفعال کنند.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    نرم‌افزارهای مخرب، ممکن است دوربین شما را روشن کنند تا از شما و آدم‌های اطراف‌تان جاسوسی کنند یا بدون آن که شما متوجه شوید بفهمند شما در چه مکانی هستید.

    اتصالاتی را که از آن استفاده نمی‌کنید، خاموش کنید

    • دستگاه‌های خود را به طور کامل شب‌ها خاموش کنید.
    • عادت کنید که وای‌فای، بلوتوث و یا شبکه‌ی اشتراک خود را خاموش نگه دارید و تنها وقتی نیاز به استفاده دارید، آن‌ها را فعال کنید.
    • حالت هواپیما (پرواز) می‌تواند یک راه سریع برای خاموش کردن اتصالات در کامپیوتر شما باشد. در راهنمای اوبونتو درباره نحوه خاموش کردن اتصالات بی‌سیم یاد بگیرید که چگونه حالت هواپیما را فعال کنید تا تمام اتصالات بی‌سیم، از جمله وای‌فای، 3G و بلوتوث را خاموش کنید.
    • مطمئن شوید بلوتوث خاموش است مگر آن که نیاز دارید از آن استفاده کنید.
    • مطمئن شوید که دستگاه شما اتصال اینترنت را به شخص دیگری ارائه نمی‌دهد. یاد بگیرید که چگونه این تنظیم را در راهنمای اوبونتو درباره‌ی ایجاد هات‌اسپات بی‌سیم خاموش کنید.
    • برای خاموش کردن وای‌فای، به Settings > Wi-Fi بروید و سوئیچ وای‌فای را در گوشه بالا سمت راست خاموش کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    همه‌ی کانال‌های ارتباطی بی‌سیم (مانند وای‌فای، ارتباطات میدان‌نزدیک یا بلوتوث) می‌توانند توسط حمله کنندگانِ اطراف ما که ممکن است در تلاش باشند تا با بهره‌گیری از نقاط ضعف در این شبکه‌ها سعی کنند به دستگاه‌ها و اطلاعات حساس ما دسترسی پیدا کنند، مورد سوء استفاده قرار گیرند.

    وقتی که شما اتصال وای‌فای یا بلوتوث خود را روشن می‌کنید، دستگاه شما سعی می‌کند که به دنبال شبکه‌های «وای‌فای‌» یا دستگاه‌های بلوتوثی باشد که به یاد دارد قبلاً به آن وصل شده‌اید. اساساً نام هر یک از شبکه‌هایی را که در لیستش دارد، «فریاد» می‌زند تا ببیند آن‌ها برای اتصال در دسترس هستند. کسی که در آن نزدیکی جاسوسی می‌کند، می‌تواند از این «فریاد» استفاده کند تا دستگاه شما را شناسایی کند، چرا که لیست شما از دستگاه‌ها یا شبکه‌ها معمولاً منحصر به فرد است. این شبهِ اثرِ انگشتِ شناسایی‌کننده، این را برای کسی که نزدیکِ شما دستگاه‌تان را زیرنظر دارد، راحت می‌کند که دستگاه شما را هدف بگیرد.

    به خاطر همین دلایل، فکر خوبی است که این اتصالات و به طور مشخص وای‌فای و بلوتوث را هنگامی که از آن‌ها استفاده نمی‌کنید، خاموش کنید. مقدار زمانی که یک حمله کننده به چیزهای با ارزش شما دسترسی پیدا می‌کند، بدون آن که شما متوجه شوید که چیزهای عجیبی بر روی دستگاه‌تان رخ می‌دهد، از این طریق محدود می‌شود.

    شبکه‌های وای‌فایِ ذخیره شده را حذف کنید

    • نام‌های شبکه‌ها و رمزهای عبور آن‌ها را به جای لیست شبکه‌های دستگاه‌تان در مدیر رمزهای عبور خود ذخیره کنید.
    • اگر نام‌های شبکه‌ها و رمزهای عبور آن‌ها را در لیست شبکه‌های ذخیره شده، ذخیره می‌کنید، مطمئن شوید که:
      • گزینه‌های "Connect automatically" و "Make available to other users" را در پنجره‌ی پیکربندی شبکه از حالت انتخاب خارج کنید: به Settings > Wi-Fi بروید، روی دکمه‌ی گزینه‌ها در گوشه بالا سمت راست کلیک کنید و "Known Wi-Fi Networks" را انتخاب کنید. سپس شبکه‌هایی را که می‌خواهید پیکربندی کنید، انتخاب کنید.
      • عادت کنید که به‌طور منظم شبکه‌های وای‌فای ذخیره‌شده را زمانی که دیگر از آن‌ها استفاده نمی‌کنید، پاک کنید. برای حذف شبکه‌های وای‌فای ذخیره‌شده، به Settings > Wi-Fi بروید، روی دکمه گزینه‌ها در گوشه بالا سمت راست کلیک کنید و "Known Wi-Fi Networks" را انتخاب کنید. سپس شبکه‌هایی را که می‌خواهید حذف کنید انتخاب کرده و روی دکمه "Forget" کلیک کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    وقتی که شما اتصال وای‌فایِ خود را روشن می‌کنید، دستگاه شما سعی می‌کند که به دنبال شبکه‌های «وای‌فای‌»ای باشد که به یاد دارد قبلاً به آن وصل شده‌اید. اساساً نام هر یک از شبکه‌هایی را که در لیستش دارد، «فریاد» می‌زند تا ببیند آن‌ها برای اتصال در دسترس هستند. کسی که در آن نزدیکی جاسوسی می‌کند، می‌تواند از این «فریاد» استفاده کند تا دستگاه شما را شناسایی کند، چرا که لیست شما معمولاً خاص است: شما احتمالاً حداقل به شبکه‌ی خانه‌ی خود و محل کار خود وصل شده‌اید، بماند که شبکه‌های خانه‌های دوستان، کافه‌های مورد علاقه‌تان و غیره نیز در این لیست وجود دارد. این شبهِ اثرِ انگشتِ شناسایی‌کننده، این را برای کسی که در منطقه‌ی شما دستگاه‌تان را زیرنظر دارد، راحت می‌کند که بفهمد شما در چه مکان‌هایی بوده‌اید.

    برای محافظت در برابر این شناسایی‌کننده، شبکه‌های «وای‌فای‌‌»ای که دستگاه شما ذخیره کرده را پاک کنید و به دستگاه خود بگویید که همیشه به دنبال شبکه‌ها نباشد. این کار، وصل شدن سریع را سخت‌تر خواهد کرد اما به جای آن، ذخیره‌ی این اطلاعات در مدیر رمز عبورتان، آن را برای زمانی که نیاز دارید، نگه می‌دارد.

    اشتراک‌گذاری‌هایی را که استفاده نمی‌کنید خاموش کنید

    اوبونتو ممکن است به صورت خودکار اشتراک‌گذاری فایل‌ها، رسانه‌های تصویری یا دستکتاپ شما را فراهم نکند. اگر می‌دانید که اشتراک‌گذاری بر روی دستگاه‌تان فعال است، بررسی کنید و ببینید اگر نیاز دارید تنظیماتی را که در ادامه می‌آید خاموش کنید. اگر نمی‌توانید این تنظیمات را از طریق دستورعمل‌هایی که اینجا توضیح داده شد پیدا کنید، احتمالاً این گزینه‌های اشتراک‌گذاری برای شما نصب نشده است.

    بیاموزید چرا این را پیشنهاد می‌دهیم

    بسیاری از دستگاه‌ها به ما این گزینه را می‌دهند که فایل‌ها را به راحتی با یکدیگر در اطرافمان به اشتراک بگذاریم - که یک ویژگی قابل استفاده است. با این حال،‌ اگر این ویژگی را در زمانی که از آن استفاده نمی‌کنید،‌ رها کنید، سوءاستفاده‌گران ممکن است از آن استفاده کنند تا به دستگاه شما دسترسی پیدا کنند.

    از دیوارآتش استفاده کنید

    • استفاده از Gufw.
      • به عنوان پیش‌فرض، «Incoming» را بر روی «Deny» تنظیم کنید و «Outgoing» را بر روی «Allow.»
    بیاموزید چرا این را پیشنهاد می‌دهیم

    دیوارآتش‌ها (فایروال) یک گزینه‌ی امنیتی هستند که اتصالات ناخواسته به دستگاه شما را متوقف می‌کنند. مشابه یک نگهبان امنیتی که در درب یک ساختمان قرار می‌گیرد تا تصمیم بگیرد چه کسانی می‌توانند وارد شوند و چه کسانی می‌توانند خارج شوند، یک دیوارآتش ارتباطات ورودی و خروجی از دستگاه شما را دریافت، بازبینی و تصمیم‌گیری درباره آن‌ها را انجام می‌دهد. ما توصیه می‌کنیم که آن را فعال کنید تا جلوی کد مخربی را که تلاش می‌کند به دستگاه شما دسترسی پیدا کند بگیرید. پیکربندی پیش‌فرض دیوارآتش برای اکثر افراد باید محافظت کافی را فراهم کند.

    همه‌ی دستگاه‌ها با یک دیوارآتش فعال نمی‌آیند. این بدان معنا نیست که این سیستم‌ها به کلی بر روی تمامی اتصالات شبکه‌ای باز هستند. این فقط به این معناست که اعتماد دارند نرم‌افزارهایشان هنگامی که نباید، گوش نمی‌کنند. آن‌ها شبیه به صاحبان ساختمان‌ها هستند که به حفاظ‌ها و دوربین‌ها اهمیتی نمی‌دهند چون اطمینان دارند که کدام درها قفل نیستند، کدام درها مسدود شده‌اند و کدام درها فقط برای افرادی با کلیدهای خاص باز می‌شوند.

    دیوارآتش‌ها به ما کمک می‌کنند از دستگاه‌هایمان در شرایطی محافظت کنیم که یک نرم‌افزار شروع به گوش کردنِ اطلاعاتی می‌کند که ما از آن انتظارش را نداشتیم. این جایی است که یک در یا تصادفی باز مانده است یا فردی با نیت بد در ساختمان ما این کار را کرده است. دیوارآتش‌ها که اتصالات بیرون‌رونده‌ی ما را نظارت می‌کنند، بعضی اوقات قادر خواهند بود به اطلاع ما برسانند که یک نرم‌افزار مخرب سعی دارد اطلاعاتی را بدزدد یا برای دستورات «به خانه تلفن کند». اگر شما دیوارآتشی را نصب کنید که مشخصاً برای محدود کردن اتصالات بیرون‌رونده طراحی شده است، یا اگر دیوارآتشی را که برای کار در این راه تعبیه شده است پیکر بندی کنید، شما باید آماده باشید تا زمانی را صرف «آموزش» آن کنید که تنها زمانی به شما هشدار بدهد که یک چیز غیرمعمول را مشاهده می‌کند.

    همچنین ببینید