صفحه 1 از 1

آیا بدون رفتار مخرب از سوی کاربر اینترنت، احتمال آلودگی سیستم هست؟

ارسال شده: دوشنبه ژولای 25, 2016 5:06 pm
توسط saeed753
سلام
می خواستم بدونم که آیا بدافزار هایی مثل ویروس، کرم،... آیا توانایی این رو دارند که بدون دانلود از سایت های نا امن و فلش های آلوده فقط بواسطه آنلاین بودن و وبگردی هم کامپیوتر رو آلوده کنن؟؟

چون من سیستمم همیشه آنلاین هست وبگردی هم می کنم و دانلود فقط از سایت های معروف و معتبر ولی چند ساله که با پیغام مبنی بر آلوده بودن یه فایل از اینترنت یا سایت ها مواجه نشدم یا اینکه ویروسی از طریق اینترنت بخواد به سیستمم وارد بشه آیا اینترنت اینقدر امن شده؟؟؟ البته بگم از پاک بودن سیستمم هم اطمینان دارم

ارسال شده: دوشنبه ژولای 25, 2016 6:17 pm
توسط Naficy
سلام
این مساله خیلی به وضعیت سیستم شما بستگی دارد.
ولی اغلب کاربران امروزه از طریق یک مودم یا دستگاه NAT به اینترنت متصل هستند.
که وجود NAT به عنوان یک فایروال هم عمل کرده و به این ترتیب تقریبا هیچ ارتباطی از بیرون به سیستم شما به صورت سرخود انجام نمی‌شود. (فقط سیستم شما است که با بیرون تماس می‌گیرد)
به علاوه اینکه خود فایروال‌ها هم اغلب به همین شیوه تنظیم شده‌اند.

اما وضعیت در یک شبکه محلی (مثلا شبکه داخل خانه یا محل کار) متفاوت است و معمولا فایروال قوی بین سیستم‌ها وجود نداشته و اغلب پورت‌ها (بخصوص پورت‌های مهمی مثل file sharing) باز است.
بنابراین بیشترین خطر (از این نوع) برای یک کاربر از طرف سیستم‌های محلی است. که مثال آن کرم کانفیکر است که با وجود قدیمی بودن همچنان در بسیاری شبکه‌ها پیدا می‌شود.

بدافزارهای جدیدتری هم هستند که با استفاده از اکسپلویت منتقل شوند ولی معمولا به همین مشکل فایروال/NAT برخورد کرده و در سطح اینترنت کار نمی‌کنند.

البته همین این حرف‌ها برای یک کاربر عادی است و برای سرورها (که قضیه اتصالشان با کاربران عادی متفاوت است)، خود مودم‌ها (که اتفاقا نسبتا آسیب‌پذیر هستند ولی تا کنون کمتر سیبل بوده‌اند)، و نیز شاید برنامه‌هایی مانند تورنت یا ریموت که برای دسترسی تنظیم می‌شوند (در صورت آسیب‌پذیر بودن) قضیه فرق می‌کند.

ارسال شده: سه‌شنبه ژولای 26, 2016 7:12 pm
توسط saeed753
پس احتمال الوده شدن بدون رفتار مخرب خیلی کمه درسته؟

ارسال شده: چهارشنبه ژولای 27, 2016 5:57 pm
توسط Naficy
بله همینطوره
البته برای آلوده شدن کافیه که توی یک سایتی که کاربر مراجعه می‌کنه، مثلا یک تبلیغ مخرب (اکسپلویت) از یک سایت دیگر نمایش داده شود.
یعنی تفکیک رفتار مخرب و غیرمخرب مشکل است؛ ولی آپدیت بودن سیستم + رفتار آگاهانه معمولا مساوی امنیت است.