از کامپیوتر «لینوکس» خود محافظت کنید
به روز شده13 June 2024
جدول محتوا
...بارگزاری جدول محتوا...اگر از لینوکس استفاده میکنید، ممکن است این افسانه را شنیده باشید که از ویندوز امنتر است. این لزوماً صادق نیست. امنیت بستگی به ترکیبی از چگونگی استفادهی ما از دستگاههایمان و نرمافزارهایشان دارد که هر کدام میتواند در زمانهایی دارای آسیبپذیریهایی شود. در حالی که بیشتر بدافزارها سیستمعاملهای پراستفادهتری مانند ویندوز و اندروید را هدف قرار میدهند، شما همچنان ممکن است به عنوان یک کاربر لینوکس با یک بدافزار روبهرو شوید اگر به عنوان مثال بر روی لینک آلودهای کلیک کنید یا یک افزونهی مخرب را باز کنید. راهنمای ما دربارهی چگونگی محافظت از خود دربرابر بدافزار را مطالعه کنید.
مراحل موجود در این راهنما را دنبال کنید تا دستگاه خود را ایمنتر سازید. عادت کنید که این تنظیمات را هر از گاهی بررسی کنید تا مطمئن شوید چیزی تغییر نکرده است.
این راهنما مشخصاً ابونتو لینوکس را در بر میگیرد. اگر از اوبونتو استفاده میکنید، این راهنما باید به کارتان بیاید. اگر از انواع دیگر لینوکس استفاده میکنید، این راهنما ممکن است که کارایی داشته باشد اما شاید شما بخواهید از عناوین مشابه در بخشهای پشتیبانی و کمکیِ دیگر محصولات لینوکس که استفاده میکنید بهره ببرید.
اگر به تازگی تصمیم گرفتهاید که به استفاده از لینوکس بپردازید
- از مراحلی که در راهنمای رسمی نصب اوبونتو آمده پیروی کنید.
- اگر ممکن بود کل دستگاه خود را با انتخاب گزینهی پاک کردن دیسک و نصب اوبونتو و انتخاب "Use LVM and encryption" در ویژگیهای پیشرفته هنگام تنظیم دیسک رمزگذاری کنید. هنگامی که از شما خواسته شد، یک عبارت عبور قوی برای دیسک انتخاب کنید.
- هنگام ایجاد جزئیات ورود به سیستم مطمئن شوید که یک عبارت عبور قوی تنظیم کردهاید و گزینه «Require my password to log in» را فعال نگه دارید.
بیاموزید چرا این را پیشنهاد میدهیم
در حالی که حملات فنی میتوانند بهطور خاص نگرانکننده باشند، همچنین ممکن است دستگاه شما مصادره یا دزدیده شود، که این امر ممکن است به کسی اجازه دهد به آن نفوذ کند. به همین دلیل، هوشمندانه است که یک عبارت عبور قوی برای رمزگذاری کامپیوتر و یک عبارت عبور قوی دیگر برای محافظت از حساب کاربری خود تنظیم کنید، تا هیچکس نتواند فقط با روشن کردن دستگاه و حدس زدن یک رمز عبور کوتاه به دستگاه یا فایلهای حساس شما دسترسی پیدا کند.
از آخرین نسخهی سیستمعامل دستگاه خود استفاده کنید
- وقتی که یک نرمافزار را بهروزرسانی میکنید، از یک مکان و اتصال اینترنت مورد اعتماد، مانند خانه یا محل کارتان این کار را انجام دهید و نه در جایی مثل یک کافینت یا کافیشاپ.
- بهروزرسانی به آخرین نسخهی سیستمعامل شما، ممکن است نیاز به دانلود نرمافزار و ریستارت شدنِ چندباره داشته باشد. شاید بخواهید زمانی را برای انجام آن کنار بگذارید که نیاز به کار کردن با دستگاهتان ندارید.
- پس از بهروزرسانی، دوباره بررسی کنید که آیا نسخههای جدیدتر بهروزرسانی موجود است یا نسخهی جدیدتری مشاهده نمیکنید.
- سیستمهای لینوکس بهطور کلی به عنوان سیستمهایی شناخته میشوند که از نظر
سختافزاری کمتر نیازمند هستند، بنابراین اگر از لینوکس استفاده میکنید،
بهطور کلی میتوانید از یک دستگاه برای مدت زمان طولانیتری نسبت به سایر
سیستم عاملها استفاده کنید. با این حال، اوبونتو دارای نیازمندیهای حداقلی
سیستم
است که بالاتر از سایر محصولات لینوکس است.
- اوبونتو پشتیبانی بلندمدت به مدت ۵ سال برای نسخههای اصلی LTS خود ارائه میدهد. برای ادامهی دریافت بهروزرسانیهای امنیتی در نسخهی اوبونتو خود تا ۱۰ سال، میتوانید در Ubuntu Pro مشترک شوید (رایگان برای افراد).
- اگر آخرین نسخهی اوبونتو بر روی دستگاه شما اجرا نمیشود، و «اوبونتو پرو» برای شما کار نمیکند، میتوانید به یکی از محصولات لینوکس که مشخصاً برای سختافزارهای قدیمیتر ساخته شده مانند لوبونتو روی آورید.
- اگر میخواهید به جدیدترین نسخهی اوبونتو ارتقا دهید تا از تمامی قابلیتهای آن استفاده کنید، خرید یک دستگاه جدید را در نظر بگیرید.
- ببینید که جدیدترین نسخهی اوبونتوی موجود کدام است.
- با نسخهای که بر روی دستگاه شما نصب شده، مقایسه کنید.
- نیازمندیهای حداقلی سیستم برای نسخهی پایدار فعلی اوبونتو را بررسی کنید یا اوبونتو را روی کامپیوتر خود با LiveCD تست کنید.
- اوبونتو را ارتقا دهید.
- برای اطمینان از اینکه یک بهروزرسانی بهطور کامل نصب شده است، همیشه پس از اتمام فرآیند بهروزرسانی، هنگامی که از شما خواسته شد، کامپیوتر خود را راهاندازی مجدد (ریستارت) کنید.
بیاموزید چرا این را پیشنهاد میدهیم
آسیبپذیریهای جدید در کدهایی که در دستگاهها و اپلیکیشنهای شما اجرا میشوند، به صورت روزانه پیدا میشوند. توسعهدهندگانی که آن کدها را مینویسند نمیتوانند پیشبینی کنند کجا پیدا خواهند شد چرا که کدها بسیار پیچیده هستند. حملهکنندگان تخریبگر ممکن است از این آسیبپذیریها سوءاستفاده کنند تا به دستگاههای شما راه پیدا کنند. اما توسعهدهندگان نرمافزار به صورت مداوم کدهایی را بیرون میدهند که آسیبپذیریها را حل کند. به همین دلیل بسیار مهم است که نسخههای بهروزرسانی را نصب کنید و آخرین نسخهی سیستمعامل را برای هر دستگاهی که استفاده میکنید، به کار بگیرید. ما پیشنهاد میدهیم که دستگاه خود را طوری تنظیم کنید که به صورت خودکار بهروزرسانی شود که یک وظیفهی کمتر برای یادآوریِ انجامِ آن داشته باشید.
به طور منظم تمامی اپلیکیشنهای نصب شده را بهروزرسانی کنید
از اپلیکیشنها که منابع قابل اعتماد دارند استفاده کنید
بیاموزید چرا این را پیشنهاد میدهیم
Ubuntu Software برنامهای است که برای نصب اپلیکیشنها و برنامهها در اوبونتو استفاده میشود. اپلیکیشنها را از منابع نرمافزاری که توسط توسعهدهندگان این محصولات لینوکس مدیریت میشوند، نصب کنید.
اگر تصمیم گرفتید که مزیت یک برنامهی خاص بیشتر از خطرات احتمالی آن است، اقدامات اضافی برای محافظت از خود انجام دهید، مانند برنامهریزی برای خارج نگه داشتنِ اطلاعات حساس یا شخصی از آن دستگاه. حتی در این حالت، فقط برنامهها را از وبسایتهای خود توسعهدهندگان نصب کنید. سایتهای دانلود «آینه» ممکن است غیرقابل اعتماد باشند مگر اینکه افراد ارائهدهندهی این سرویسها را بشناسید و به آنها اعتماد داشته باشید.
برای اطلاعات بیشتر دربارهی آن که تشخیص دهید آیا ایمن است که از یک اپلیکیشن خاص استفاده کنید، چگونگی انتخاب ابزارها و سرویسهایی که ما در «جعبه امنیت دیجیتال» پیشنهاد میدهیم را مطالعه کنید.
اپلیکیشنهایی را که به آن نیاز ندارید و از آن استفاده نمیکنید پاک کنید
بیاموزید چرا این را پیشنهاد میدهیم
آسیبپذیریهای جدید در کدی که در دستگاهها و اپلیکیشنهای شما اجرا میشود، به صورت روزانه پیدا میشوند. توسعهدهندگانی که آن کدها را مینویسند نمیتوانند پیشبینی کنند آنها کجا پیدا خواهند شد چرا که کدها بسیار پیچیده هستند. حملهکنندگان تخریبگر ممکن است از این آسیبپذیریها سوءاستفاده کنند تا به دستگاههای شما راه پیدا کنند. پاک کردن اپلیکیشنهایی که از آنها استفاده نمیکنید، کمک میکند تا تعداد اپلیکیشنهایی که ممکن است آسیبپذیر باشند به حداقل برسد. اپلیکیشنهایی که استفاده نمیکنید ممکن است اطلاعاتی را دربارهی شما، مانند موقعیت مکانیتان که شاید نخواهید با دیگران به اشتراک بگذارید، منتقل کنند.
مجوزهای اپلیکیشنها و حسابهای متصل خود را بررسی کنید
- مجوزها و دسترسی به اطلاعات برنامههای نصبشده را با رفتن به Settings > Applications و کلیک کردن روی هر برنامه در منوی سمت چپ بررسی کنید.
- حسابهای آنلاینی را که به دستگاهتان وصل کردهاید (مانند گوگل، فیسبوک و نکسکلاد) مرور کنید و بررسی کنید به کدام سرویسها آنها میتوانند دسترسی پیدا کنند. حذف حسابهایی که استفاده نمیکنید.
بیاموزید چرا این را پیشنهاد میدهیم
اپلیکیشنهایی که به سرویسها یا جزییات حساس دیجیتالی دسترسی دارند — مانند موقعیت مکانی، میکروفون، دوربین، یا تنظیمات دستگاه — میتوانند آن اطلاعات را فاش کنند یا حملهکنندگان از آن سوءاستفاده کنند. بنابراین اگر شما نیاز ندارید که یک اپلیکیشن از یک سرویس مشخص استفاده کند، مجوز آن را برایش خاموش کنید.
موقعیت مکانی را خاموش کرده و پیشینهی آن را پاک کنید
- عادت کنید یا سرویسهای موقعیت مکانی را به صورت کلی خاموش کنید یا وقتی از آنها استفاده نمیکنید. این کار را هم برای کل دستگاهتان و هم جداگانه برای هر اپلیکیشن انجام دهید.
- به صورت مدام پیشینهی موقعیت مکانی خود را بررسی کرده و آن را پاک کنید اگر روشن است.
- سرویسهای موقعیتمکانی را خاموش کنید.
- اگر از «گوگل مپ» استفاده میکنید، بهطور منظم تاریخچهی موقعیت مکانی خود را بررسی کرده و پاک کنید. برای حذف تاریخچهی موقعیت مکانی گذشته و تنظیم آن به گونهای که گوگل مپ فعالیت موقعیت مکانی شما را ذخیره نکند، از دستورالعملها برای تایملاین گوگل مپ و فعالیتهای «مپ» خود پیروی کنید.
بیاموزید چرا این را پیشنهاد میدهیم
بسیاری از دستگاههای ما اطلاعاتی را از جاهایی که هستیم، با استفاده از جیپیاس، برجهای تلفنهای همراه و شبکههای وایفای که به آن وصل هستیم، جمعآوری میکنند. اگر دستگاه شما اطلاعات موقعیت فیزیکی شما را ثبت میکند، این امکان را به شخصی میدهد تا شما را پیدا کند یا از آن شواهد برای اثبات حضور شما در مکانهای خاص یا ارتباط با افراد مشخصی که همزمان در مکان شما بودهاند استفاده کند.
حسابهای کاربری متفاوتی بر روی دستگاههایتان ایجاد کنید
- بیشتر از یک حساب کاربری بر روی دستگاه خود ایجاد کنید، طوری که یکی از آنها
ویژگیهای «ادمین» (مدیرسامانه) را داشته باشد و سایرین ویژگیهای
«استاندارد».
- تنها شما باید به حساب ادمین دسترسی داشته باشید.
- دیگر حسابهای کاربری نباید اجازهی دسترسی به تمامیِ اپلیکیشنها، فایلها یا تنظیمات دستگاه شما را داشته باشند.
- برای کارهای روزانهی خود از یک حساب کاربری استاندارد استفاده کنید:
- از حساب ادمین تنها زمانی استفاده کنید که نیاز دارید تغییراتی به وجود بیاورید که بر امنیت دستگاهتان تأثیرگذار است، مانند نصب نرمافزار.
- استفاده از یک حساب استاندارد به صورت روزانه میتواند مقدار تهدیدهای امنیتی از بدافزارها را برای دستگاه شما محدود کند.
- هنگامی که از مرز کشورها عبور میکنید، داشتن یک حساب کاربری «سفری» باز میتواند کمک کند فایلهای حساستر شما پنهان شود. خودتان قضاوت کنید: آیا مقامات مرزی دستگاه شما را برای بررسی دقیق مصادره میکنند، یا شما را مجبور میکنند تا به حساب خود وارد شوید تا بتوانند نگاهی سریع بیندازند؟ اگر انتظار دارید که آنها بهطور عمیق به دستگاه شما نگاه نکنند، ورود به سیستم با یک حساب کاربری استاندارد برای کارهایی که حساس نیستند، اجازهی «اظهار بیاطلاعی کردن» به شما میدهد.
- حسابهای کاربری را مدیریت کنید.
- مدیریت کنید چه کسی ویژگیهای مدیرسامانه (ادمین) را دارد تا تنظیمات حساس را تغییر دهد.
بیاموزید چرا این را پیشنهاد میدهیم
ما قویاً توصیه میکنیم که دستگاههایی را که با آنها کارِ حساس انجام میدهید، با دیگران به اشتراک نگذارید. با اینحال اگر چارهای جز استفادهی مشترک از دستگاهها با اعضای خانواده و همکارانتان ندارید، با ایجاد حسابهای کاربری جداگانه بر روی دستگاههایتان به منظور محفوظ ماندن فایلهای حساس و مجوزهای حساب ادمین (مدیر سامانه) از دسترس دیگران، شما میتوانید از دستگاه خود و اطلاعات حساس بهتر محافظت کنید.
حسابهای کاربریای که دیگر به آنها نیاز نیست، از روی دستگاه خود حذف کنید
- حسابهایی را که نیاز ندارید حذف کنید.
- مدیریت کنید چه کسی ویژگیهای مدیرسامانه (ادمین) را دارد تا تنظیمات حساس را تغییر دهد.
بیاموزید چرا این را پیشنهاد میدهیم
اگر که قصد ندارید شخص دیگری به دستگاهتان دسترسی داشته باشد، بهتر است هیچ «درِ» اضافیای را به روی ماشین خود باز نگه ندارید (به این «کاهش سطح حمله» میگویند). علاوه بر آن، بررسی آن که چه کاربرانی به دستگاه شما دسترسی دارند، میتواند نشانگر حسابهایی باشد که بدون اطلاع شما بر روی دستگاهتان ایجاد شدهاند.
از حساب کاربری خود با یک عبارت ورود قوی محافظت کنید
- یک عبارتِ ورودِ بلند (حداقل ۱۰ کاراکتر) استفاده کنید، نه یک رمز عبور کوتاه یا «پین».
- برای یادگیری نحوهی تغییر عبارت عبور خود، به راهنمای اوبونتو دربارهی تغییر رمزهای عبور مراجعه کنید.
بیاموزید چرا این را پیشنهاد میدهیم
در حالی که حملات فنی میتوانند بهطور خاص نگرانکننده باشند، همچنین احتمال دارد دستگاه شما مصادره یا دزدیده شود، که این امر ممکن است به کسی اجازه دهد به آن نفوذ کند. به همین دلیل، هوشمندانه است که یک عبارت عبور قوی برای محافظت از حساب کاربری خود تنظیم کنید، تا هیچکس نتواند فقط با روشن کردن دستگاه و حدس زدن یک رمز عبور کوتاه به آن دسترسی پیدا کند.
نمایشگر خود را تنظیم کنید تا به حالت معلق رفته و قفل شود
- صفحهی نمایش خود را طوری تنظیم کنید که مدت کوتاهی پس از توقف استفاده از آن قفل شود (سعی کنید آن را روی ۱ دقیقه یا ۵ دقیقه تنظیم کنید و ببینید کدام برای شما مناسب است). برای باز کردن قفل صفحه نمایش، به عبارت عبور حساب کاربری خود نیاز خواهید داشت.
- ممکن کردن استفاده از اثر انگشت یا چهره برای باز کردن کامپیوترتان میتواند
علیه شما به زور استفاده شود؛ از این گزینهها استفاده نکنید مگر آن که
ناتوانیای دارید که برایتان تایپ کردن غیر ممکن است.
- اگر قبلاً اثر انگشت خود را در دستگاه خود وارد کردهاید، میتوانید آن را حذف کنید: به Settings > Users بروید، سپس روی "Enabled" کنار "Fingerprint Login" کلیک کنید و "Delete Fingerprints" را انتخاب کنید.
بیاموزید چرا این را پیشنهاد میدهیم
We do not recommend screen lock options other than passphrases. If you are arrested, detained or searched, you might easily be forced to unlock your device with your face or fingerprint. Someone who has your device in their possession may use software to guess short passwords. Someone who has dusted for your fingerprints can make a fake version of your finger to unlock your device if you set a fingerprint lock and similar hacks have been demonstrated for face unlock.
For these reasons, a long passphrase is the safest way to protect your user account.
کنترل کنید چه چیزی میتواند دیده شود وقتی دستگاه شما قفل است
- See "Hiding lock screen notifications" in the Ubuntu documentation on notifications to learn how to configure the lock screen to hide notifications.
بیاموزید چرا این را پیشنهاد میدهیم
یک قفل صفحهی قوی، به شما حفاظت بیشتری میدهد اگر دستگاهتان دزدیده یا ضبط شود— اما اگر اعلانها را خاموش نکنید، آنها بر روی صفحهی قفل شما نمایان میشوند، هر کسی که دستگاه شما را در اختیار داشته باشد، میتواند آن اطلاعات را ببینید که وقتی کسی از آشنایانتان پیامی به شما ارسال میکند یا وقتی شما ایمیلی دریافت میکنید، آنها دیده میشوند.
از فیلترِ فیزیکیِ حریمِ خصوصی که از دیدن صفحهی نمایش شما توسط دیگران جلوگیری میکند، استفاده کنید
- برای اطلاعات بیشتر دربارهی این موضوع، راهنمای «سکیوریتی پلنر» دربارهی فیلترهای حریم خصوصی را مشاهده کنید.
بیاموزید چرا این را پیشنهاد میدهیم
درحالی که شاید تصور شود اغلب حملات به امنیت دیجیتال ما با فناوریهای پیشرفته صورت میگیرد، شما ممکن است تعجب کنید اگر بدانید که تعدادی از مدافعان حقوق بشر دچار سرقت رفتن اطلاعاتشان یا رؤیت حسابهایشان زمانی شدهاند که کسی از پشت سر آنها یا از طریق یک دوربین امنیتی، صفحهنمایششان را دیده است. یک فیلتر حریم خصوصی شانس موفقیت این گونه حملات را کمتر میکند. شما باید بتوانید یک فیلترِ حریم خصوصی برای صفحهی نمایش را در هر مغارهای که لوازم مربوط به دستگاه شما را میفروشند، پیدا کنید.
از یک کاور دوربین استفاده کنید
- اول از همه، پیدا کنید که آیا دستگاه شما دوربینهایی دارد و آنها کجا هستند. کامپیوتر شما ممکن است بیش از یک دوربین داشته باشند اگر از دوربینهایی که وصل میشوند در کنار دوربینی که در دستگاه شما تعبیه شده، استفاده میکنید.
- کاورهایی با یک فناوری ابتدایی درست کنید: یک نوارِ چسبندهی کوچک بر روی دوربینتان استفاده قرار دهید و آن را زمانی بکنید که نیاز به استفاده از دوربین دارید. یک نوار از یک برچسب بهتر کار میکند چرا که در بخش میانی چسبندگی ندارد و باعث چسبناک شدن لنز شما نمیشود.
- در عوض، در فروشگاه موردنظر خود به دنبال مدل کامپیوتر خود و «روکش محافظ کشویی وبکم» بگردید تا بهترین محافظ کشویی برای دستگاه خود را بیابید.
- Advanced Linux users could also consider disabling altogether camera access on their device.
بیاموزید چرا این را پیشنهاد میدهیم
نرمافزارهای مخرب، ممکن است دوربین شما را روشن کنند تا از شما و آدمهای اطرافتان جاسوسی کنند یا بدون آن که شما متوجه شوید بفهمند شما در چه مکانی هستید.
اتصالاتی را که از آن استفاده نمیکنید، خاموش کنید
- دستگاههای خود را به طور کامل شبها خاموش کنید.
- Get into habit of keeping wifi, Bluetooth and/or network sharing off and only enable them when you need to use them.
- Airplane mode can be a quick way to turn off connectivity on your computer. Learn how to enable Airplane mode to turn off all wireless connections, including wifi, 3G and Bluetooth connections in the Ubuntu guide on how to turn off wireless .
- Make sure Bluetooth is off unless you need to use it.
- Make sure your device is not providing an internet connection to someone else. Learn how to turn this setting off in the Ubuntu guide on creating a wireless hotspot.
- To turn off wifi, go to Settings > Wi-Fi and turn off the wifi switch in the top right corner.
بیاموزید چرا این را پیشنهاد میدهیم
همهی کانالهای ارتباطی بیسیم (مانند وایفای، ارتباطات میداننزدیک یا بلوتوث) میتوانند توسط حمله کنندگانِ اطراف ما که ممکن است در تلاش باشند تا با بهرهگیری از نقاط ضعف در این شبکهها سعی کنند به دستگاهها و اطلاعات حساس ما دسترسی پیدا کنند، مورد سوء استفاده قرار گیرند.
وقتی که شما اتصال وایفای یا بلوتوث خود را روشن میکنید، دستگاه شما سعی میکند که به دنبال شبکههای «وایفای» یا دستگاههای بلوتوثی باشد که به یاد دارد قبلاً به آن وصل شدهاید. اساساً نام هر یک از شبکههایی را که در لیستش دارد، «فریاد» میزند تا ببیند آنها برای اتصال در دسترس هستند. کسی که در آن نزدیکی جاسوسی میکند، میتواند از این «فریاد» استفاده کند تا دستگاه شما را شناسایی کند، چرا که لیست شما از دستگاهها یا شبکهها معمولاً منحصر به فرد است. این شبهِ اثرِ انگشتِ شناساییکننده، این را برای کسی که نزدیکِ شما دستگاهتان را زیرنظر دارد، راحت میکند که دستگاه شما را هدف بگیرد.
به خاطر همین دلایل، فکر خوبی است که این اتصالات و به طور مشخص وایفای و بلوتوث را هنگامی که از آنها استفاده نمیکنید، خاموش کنید. مقدار زمانی که یک حمله کننده به چیزهای با ارزش شما دسترسی پیدا میکند، بدون آن که شما متوجه شوید که چیزهای عجیبی بر روی دستگاهتان رخ میدهد، از این طریق محدود میشود.
شبکههای وایفایِ ذخیره شده را حذف کنید
- نامهای شبکهها و رمزهای عبور آنها را به جای لیست شبکههای دستگاهتان در مدیر رمزهای عبور خود ذخیره کنید.
- اگر نامهای شبکهها و رمزهای عبور آنها را در لیست شبکههای ذخیره شده،
ذخیره میکنید، مطمئن شوید که:
- uncheck the "Connect automatically" and "Make available to other users" options in the network configuration window: go to Settings > Wi-Fi, click the options button in the top right corner and select "Known Wi-Fi Networks". Then select the networks you want to configure.
- get in the habit of regularly erasing saved wifi networks when you aren't using them anymore. To delete your saved wifi networks, go to Settings > Wi-Fi, click the options button in the top right corner and select "Known Wi-Fi Networks". Then select the networks you want to delete and click the "Forget" button.
بیاموزید چرا این را پیشنهاد میدهیم
وقتی که شما اتصال وایفایِ خود را روشن میکنید، دستگاه شما سعی میکند که به دنبال شبکههای «وایفای»ای باشد که به یاد دارد قبلاً به آن وصل شدهاید. اساساً نام هر یک از شبکههایی را که در لیستش دارد، «فریاد» میزند تا ببیند آنها برای اتصال در دسترس هستند. کسی که در آن نزدیکی جاسوسی میکند، میتواند از این «فریاد» استفاده کند تا دستگاه شما را شناسایی کند، چرا که لیست شما معمولاً خاص است: شما احتمالاً حداقل به شبکهی خانهی خود و محل کار خود وصل شدهاید، بماند که شبکههای خانههای دوستان، کافههای مورد علاقهتان و غیره نیز در این لیست وجود دارد. این شبهِ اثرِ انگشتِ شناساییکننده، این را برای کسی که در منطقهی شما دستگاهتان را زیرنظر دارد، راحت میکند که بفهمد شما در چه مکانهایی بودهاید.
برای محافظت در برابر این شناساییکننده، شبکههای «وایفای»ای که دستگاه شما ذخیره کرده را پاک کنید و به دستگاه خود بگویید که همیشه به دنبال شبکهها نباشد. این کار، وصل شدن سریع را سختتر خواهد کرد اما به جای آن، ذخیرهی این اطلاعات در مدیر رمز عبورتان، آن را برای زمانی که نیاز دارید، نگه میدارد.
اشتراکگذاریهایی را که استفاده نمیکنید خاموش کنید
Ubuntu may not automatically make it possible to share files, media or your desktop. If you know sharing is available on your device, check and see if you need to turn the following settings off. If you cannot find the settings using the instructions described here, you probably do not have these sharing options installed.
بیاموزید چرا این را پیشنهاد میدهیم
بسیاری از دستگاهها به ما این گزینه را میدهند که فایلها را به راحتی با یکدیگر در اطرافمان به اشتراک بگذاریم - که یک ویژگی قابل استفاده است. با این حال، اگر این ویژگی را در زمانی که از آن استفاده نمیکنید، رها کنید، سوءاستفادهگران ممکن است از آن استفاده کنند تا به دستگاه شما دسترسی پیدا کنند.
از دیوارآتش استفاده کنید
- استفاده از Gufw.
- به عنوان پیشفرض، «Incoming» را بر روی «Deny» تنظیم کنید و «Outgoing» را بر روی «Allow.»
بیاموزید چرا این را پیشنهاد میدهیم
دیوارآتشها (فایروال) یک گزینهی امنیتی هستند که اتصالات ناخواسته به دستگاه شما را متوقف میکنند. مشابه یک نگهبان امنیتی که در درب یک ساختمان قرار میگیرد تا تصمیم بگیرد چه کسانی میتوانند وارد شوند و چه کسانی میتوانند خارج شوند، یک دیوارآتش ارتباطات ورودی و خروجی از دستگاه شما را دریافت، بازبینی و تصمیمگیری درباره آنها را انجام میدهد. ما توصیه میکنیم که آن را فعال کنید تا جلوی کد مخربی را که تلاش میکند به دستگاه شما دسترسی پیدا کند بگیرید. پیکربندی پیشفرض دیوارآتش برای اکثر افراد باید محافظت کافی را فراهم کند.
همهی دستگاهها با یک دیوارآتش فعال نمیآیند. این بدان معنا نیست که این سیستمها به کلی بر روی تمامی اتصالات شبکهای باز هستند. این فقط به این معناست که اعتماد دارند نرمافزارهایشان هنگامی که نباید، گوش نمیکنند. آنها شبیه به صاحبان ساختمانها هستند که به حفاظها و دوربینها اهمیتی نمیدهند چون اطمینان دارند که کدام درها قفل نیستند، کدام درها مسدود شدهاند و کدام درها فقط برای افرادی با کلیدهای خاص باز میشوند.
Firewalls help us protect our devices in situations where a piece of software starts listening to information we weren't expecting it to — where a door is left open, in other words, either by accident or by a malicious person within the building. Firewalls that monitor outgoing connections are sometimes able to let us know when malicious software is trying to steal data or "phone home" for instructions. If you install a firewall that is specifically designed to limit outgoing connections, or if you configure your built-in firewall to work this way, you should be prepared to spend some time "training" it so that it only alerts you when it observes something unusual.