Sunday, January 13, 2019

იუზერის უსაფრთხოების წესები

არც ბიზნესმენი ვარ არც ცნობილი პიროვნება. ნუთუ ხაკერები დაინტერესდებიან ჩემით?

რა თქმა უნდა სპეციალურად თქვენი ინფორმაციის მოსაპარად არავინ არ დაგეგმავს. მაგრამ თქვენ მაინც შეიძლება გახდეთ მავნე პროგრამების სამიზნე. სპამი და სხვა მსგავსი მავნე ინფორმაცია მასიურად იგზავნება იმ იმედად, რომ ვიღაცა მაინც წამოეგება მახეს და გასცემს თავის პირად ან ფინანსურ ინფორმაციას.

გარდა ამისა, უნდა გავითვალისწინოთ, რომ სხვადასხვა ხაკერული ინსტრუმენტი სულ უფრო ხელმისაწვდომი ხდება. თუ ადრე ნორმალური ინსტრუმენტები მხოლოდ ნაცნობობით ან დიდი ფულის სანაცვლოდ ვრცელდებოდა. ეხლა ისინი საკმაოდ მისაღებ ფასებში ან სრულიად უფასოდაც დევს ინტერნეტის ბევრ რესურსზე და შესაბამისად მე10 კლასელსაც, რომელმაც წუხელ უყურა ჰოლივიდურ ფილმს ხაკერებზე შეიძლება მოიპოვოს ისინი და თვითდამკვიდრების ან პატარა მოგების ნახვის მიზნით გამოიყენოს.

ბოლო დროს ასეთ შედარებით ხელმისაწვდომ ინსტრუმენტებს შორის ლიდერ პოზიციეს იკავებენ ე.წ. კრიპტატორები. მათი მიზანია დაშიფრონ მოხმარებელთა ინფორმაცია და მერე მოითხოვონ გამოსასყიდი. გასათვალისწინებელია, ორიგინალური გასაღების გარეშე ასეთი ინფორმაციის უკან დაბრუნება ფაქტიურად შეუძლებელია.

მობილური ტელეფონების შემთხვევაში გავრცელებულია ე.წ. საბანკო ტროიანები, რომელთა მიზანია მოიპაროს მომხმარებელთა საბანკო აპლიკაციების იუზერები და პაროლები.

მაშ რა ვქნათ რომ დავიცვათ თავი ამ ყველაფრისგან?

რა თქმა უნდა 100% გარანტია არ არსებობს,  მაგრამ მარტივი წესების დაცვით თქვენ მაქსიმალურად დაიცავთ თავს და ბევრად გაურთულებთ ცხოვრებას ბოროტმოქმედებებს. :)

მუდმივად განაახლეთ სისტემა და პროგრამები

განახლებები საჭიროა  არმარტო ახალი დიზაინის ან ფუნქციონალის დანერგვისთვის არამედ პროგრამულ უზრუნველყოფაში აღმოჩენილი შეცდომების გამოსასწორებელად.  მართალია ვინდოუსის ბოლოდროინდელი განახლებები ზოგჯერ  ვირუსებს ტოლს არ უდებენ კომპიუტერის არაგამართულად მუშოობის საკითხში. მაგრამ საბოლოო ჯამში განახლებები აუცილებელია. თქვენ შეგიძლიათ არ დააყენოთ განახლება მისი გამოსვლისთანავე და დაელოდოთ ერთი-ორი კვირის გასვლა. მაგრამ საბოლოო ჯამში განახლება დაგიცავთ ხაკერების მიერ გამოყენებული უამრავი ხრიკისაგან.

არ გახსნათ უცხო პირების მიერ გამოგზავნილი მესიჯები

თუ გახსნით მაინც არ დააჭიროთ იქ არსებულ ლინკებზე. ესეთივე წესი ვრცელდება ასევე ახლობლების მესიჯებზე თუ მინიმალური ეჭვიც არსებობს რომ ისინი შეიძლება გაეტეხათ. დააკვირით ლინკებსაც. მაგალითად თუ ლინკში წერია: faceboook.com ან gmael.com ეს უკვე ავის მომასწავებელია.

დააკვირდით რას ხსნით

თუ მაგალითად ვინმე გიგზავნით ვითომდა ფოტოს ან ვიდეოს და მასზე დაწკაპუნებისას რაღაცა ცდილობს დაყენებას სასწრაფოდ გათიშეთ. უმჯობესი იქნება კი თუ ფაილზე დაწკაპუნებისას საერთოდ შეამომწებთ რა ტიპის ფაილთან გაქვთ საქმე. ყველაზე მარტივია გადახვიდეთ იმ ფოლდერზე სადაც ფაილი დევს გადართოთ View რეჟიმი Details-და უკვე დარწმუნდეთ რომ ფაილის ტიპი არის ნამდვილად სურათი და არა აპლიკაცია ან პროგრამა.



შეამოწმეთ სოციალური ქსელების სეანსები

კარგი წესია გარკვეული პერიოდულობით (მაგ. თვეში ერთხელ) გადაამოწმოთ თქვენი სოციალური ქსელების სეანსები. თუ შესაბამის სიაში იპოვით თქვენთვის უცნობ მოწყობილობას ან ადგილს დააჭირეთ სეანსის დასრულებას. გადაამოწმეთ ანტივირუსებით თვენი კომპიუტერი და შეცვალეთ პაროლი

შეზღუდეთ ინფორმაციის ხელმისაწვდომობა სოციალურ ქსელებში

არ არის აუცილებელი რომ თქვენი ტელეფონის ნომერი, მისამართი და ა.შ. ფართოდ იყოს ხელმისაწვდომი სოციალურ ქსელებში. ეს ინფორმაცია ძალიან გამოადგებათ ბოროტმოქედებს თუნდაც თქვენთვის ყალბი ინფორმაციის შემცვლელი სმსების დაგზავნისთვის.

არანაირი qwerty123 ან giorgi 1991

თქვენი პაროლები უნდა იყოს რთული. არ შეიძლება თქვენი დაბადების დღის ან რაიმე საზოგადოდ გამოცნობადი პაროლის გამოყენება. გარდა ამისა შეეცადეთ რომ სხვადასხვა საიტზე სხვადასხვა პაროლი გედოთ. თუ ერთი საიტი გაგიტეხეს ან თვითონ გატყდა მოპოვებული პაროლით შეეძლებათ ყველა თქვენი ანგარიშის გამოყენება. მოიგონეთ პაროლების შექმნის რამე არატრივიალური მექანიზმი. 

სიფრთხილით გამოიყენეთ საზოგადო ვაიფაი ქსელები

ღია ვაიფაი ქსელები ბოროტმოქმედებმა შეიძლება გამოიყენონ თქვენი ინფორმაციის მოსაპარად. სიმართლე რომ ითქვას დახურული და პაროლიანი ვაიფაი ქსელებიც ვერ იქნებიან ბოლომდე სანდო. ამიტომ თუ საზოგადო ვაიფაი ქსელის გამოყენება გიწევთ გამოიყენეთ VPN ან თუ ამის შესაძლებლობაც არ გაქვთ არ შეხვიდეთ მნიშნველოვან სერვისებზე და ნუ შეიყვანთ პაროლებს.

შეძლებისდაგვარად არ გამოიყენოთ გატეხილი პროგრამები

პროგრამის კრეკები ხშირად შეიცავენ მავნე კომპონენტებს.  გასაგებია, რომ საქართველოს პირობებში შეუძლებელია ისაუბრო სრულიად ლიცენზირებულ პროგრამულ უზრუნველყოფაზე. მაგრამ სიფრთხილის და ყურადღების გამოჩენა მაინც საჭიროა. უმეტეს ფასიან პროგრამას აქვს სრულიად მისაღები უფასო ანალოგი და თუ თქვენ არ გჭირდებათ ფასიანი პროგრამის ყვლეა პროფესიული ფუნქცია უმჯობესია დასჯერდეთ მის უფასო ანალოგს.


Thursday, January 3, 2019

ლინუქსის live сd-ის შესაძლებლობები

Windows-ის რეანიმაციისთვის და ინფორმაციის ამოსაღებად არსებობს ბევრი სპეციალიზირებული live cd, როგორიცაა მაგალითად strelec და უკვე კლასიკად ქცეული Hiren Boot. მაგრამ თუ სპეციალიზებული უტილიტები არაა ხელმისაწვდომი ან ვერ ამართლებენ მოლოდინებს შეგიძლიათ გამოიყენოთ უბრალო ლინუქსი.


Windows დისკების მიმაუნტება


 როგორც წესი ლინუქსი ავტომატურად ამაუნტებს ყველა ვინდოუს ფართიშენს. საკმარისია უბრალოდ დააწკაპუნოთ სასურველ ფართიშენზე ლინუქსის ფაილ მენეჯერში. თუმცა ვინდოუს 10თან შეიძლება პრობლემა შეიქმნას. საქმე იმაშია, რომ სტანდარტულად ვინდოუს 10ს აქვს ჩართული ჰიბრიდული ჰიბერნაცია, და ამის გამო შეიძლება C დისკის მიმაგრება ლინუქსში გაჭირდეს. გამოსავალია ან ვინდოუსის სეთინგებში ჰიბერნაციის გათიშვა, ან ვინდოუსიდან რესტარტის გაშვება და პირდაპირ ლინუქსში ჩატვირთვა (როგორც წესი ვინდოუსი ჰიბერნაციას რესტარტზე არ იყენებს). თუკი ვერც ერთმა ვარიანტმა ვერ გაამართლა ან ვინდოუსი ისეა, რომ არც ირთვება მაშინ ცადეთ შემდეგი ბრძანებების გამოყენება:
sudo fdisk -l
ამ ბრძანებით ნახავთ თუ რა დისკებია თქვენ სისტემაში ზომის მიხედვით მიხვდებით თუ რომელი /dev/sd* იქნება თქვენი C დისკი და შემდეგ გაუშვით ბრძანება
sudo mount -t ntfs-3g -o remove_hiberfile /dev/sd* /mnt
მაგალითად თუ აღმოჩნდა რომ C დისკი არის /dev/sda მაშინ ბრძანება იქნება sudo mount -t ntfs-3g -o remove_hiberfile /dev/sda /mnt

პაროლის მოხსნა ლინუქსის მეშვეობით


ლინუქსით შეიძლება მოიხსნას ადმინისტრატორის პაროლიც ამისთვის თქვენ დაგჭირდებათ chntpw უტილიტა მის დასაყენებელად გამოიყეთ შემდეგი ბრძანებები
sudo add-apt-repository universe
sudo apt-get update
sudo apt-get install chntpw
ვინდოუსის უკვე მიმაგრებულ სისტემურ ფართიშენზე მოძებნეთ ფოლდერი Windows/System32/config და შიგნით უნდა იყოს SAM ფაილი. დააკოპირეთ SAM ფაილის მისამართი, ის შეიძლება გამოიყურებოდეს როგორც  /media/9039falkau1io2p/Windows/System32/config.

ტერმინალით გადადით მაგ მისამართზე cd  /media/689G10259A0FF9B1/Windows/System32/config რის მერე აკრიფეთ ბრძანება sudo chntpw -l SAM გამოვა სია იუზერების რომლებიც არსებობენ ვინდოუსში აკრიფეთ ბრძანება
sudo chntpw –u sasurveli_user SAM
მიყევით ეკრანზე გამოსულ ინსტრუქციებს

პროცესორის და ვინჩესტერის ტესტირება


პროცესორის (უფრო მისი გაგრიელბის სტრეს ტესტირებისთვის) შეგიძლიათ გამოიყენოთ ბრძანება cpuburn მისი დაყენება ხდება ბრძანებით
sudo apt-get install cpuburn
ხოლო გაშვება უბრალოდ cpuburn ის მეშვეობით თუ გაგრილების სისტემა არაა მოწოდების სიმაღლეზე კომპიუტერი 10-20 წუთში გაითიშება ვინჩესტერის ტესტირებისთვის გამოგადგებათ ბრძანება
sudo badblocks -v /dev/sd*
დისკის კლონირება
თუ თქვენ გჭირდებათ ფართიშენის ან ფართიშენების ზუსტი ასლის აღება თქვენ გამოგადგებათ ბრძანება dd ერთი ფართიშენის კლონირებისთვის მეორეზე აკრიფეთ ბრძანება
sudo dd if=/dev/sda of=/dev/sdc
სადაც sda არის დასაკლონი ფართიშენი ხოლო sdc იქ სადაც კლონავთ. თქვენ მიიღებთ ფართიშენის უზუსტეს ასლს.

ინფორმაციის განადგურება 


თუ მაგალითად თქვენ კომპიუტერის ან ვინჩესტერის გაყიდვა გინდათ და ამავე დროს არ გინდათ რომ თქვენი მონაცემები ვინმემ აღადგინოს გამოიყენეთ ბრძანება wipe დააყენეთ პროგრამა ბრძანებით sudo apt-get install wipe ხოლო შემდეგ გაუშვით და მიუთითეთ სასურველი ფართიშენი sudo wipe /dev/sda1 გაითვალისწინეთ ამ ბრძანების გაშვების შემდეგ ინფორმაციის აღდგენა შეუძლბელი გახდება!!!