Showing posts with label اینترنت. Show all posts
Showing posts with label اینترنت. Show all posts

Wednesday, February 5, 2014

با کاربرد فایروال آشنا شویم

Firewall دستگاهی است در درون شبکه یک شرکت قرار می گیرد و شبکه را از محیط اینترنت و یا دسترسی های بیرونی ایزوله می کند. فایروال با کنترل دسترسی ها به شبکه، به برخی از درخواستها اجازه ورود به شبکه را داده و مانع ورود برخی دیگر درخواستها می شود. معمولآ برنامه ریزی و سیاستگذاری یک فایروال اینگونه است که کلیه دسترسی ها ازبیرون به داخل شبکه شرکت از محیطی عبور می کند که کاملآ در حال کنترل و مونیتور کردن است. این موضوع دقیقآ همانند قسمتی است که شما هنگام ورود به یک ساختمان مهم باید از آن عبور کنید که در آن نیروهای امنیتی شما را بازرسی بدنی می کنند و یا شما
را از X-Ray عبور می دهند.


اما از آنجایی که فایروالها اغلب به دلیل انجام تنظیمات نادرست خوب عمل نمی کنند، امروزه بسیاری از مدیران شرکت ها به آنها اعتماد ندارند و عملکرد مثبت آنها به هنگام بروز خطر یا حمله یک هکر را پنجاه پنجاه می دانند. بعنوان مثال همانطور که می دانید یکی از مهمترین منابع حملات شبکه ای از ناحیه کارکنان ناراضی شرکت ها است، این در حالی است که فایروال ها معمولآ طوری تنظیم می شوند که مراقبت شبکه را از تهدیدهای بیرونی به عهده بگیرند.

بنابراین یکی از مهمترین مواردی که مدیران یک سازمان باید آنرا خوب درک کنند آن است که بدانند فایروالی که در شبکه شرکت نصب شده است چه محدوده ای راه پوشش امنیتی می دهد. همچنین مدیران شرکت ها باید بدانند که فایروال دستگاهی است که در کنار سایر سیستم های امنیتی داخلی و خارجی می تواند بر استحکام امنیتی شبکه شما بیفزاید.




یک مقاله کاربردی
بسیاری از شرکت های امروز دارای وب سرور هایی هستند که اطلاعات مورد نظر خود را از طریق آن در اختیار کارکنان و یا مشتریان خود قرار میدهند. خب چنانچه شبکه شما از نعمت وجود یک فایروال برخوردار باشد بنظر شما وب سرور را باید در کجای شبکه قرار داد.


1-  بیرون فایروال
در این حالت وب سرور بیرون فایروال قرار دارد و امنیت شبکه بطور کامل توسط فایروال کنترل می شود و وجود وب سرور خطری برای شبکه ندارد. انتخاب اول آن است که وب سرور را خارج از فایروال قرار دهید. در این حالت بنظر می رسد که شما سرور خود را مستقیمآ بدون هیچ سیستم امنیتی روی اینترنت قرار داده اید. این محل برای وب سرور شما خطرناک است اما شاید تعجب کنید اگر بدانید که می تواند مفید هم باشد. چرا؟

در این حالت چنانچه یکی از سارقین یا هکرهای اینترنتی بتواند از ضعف وب سرور شما استفاده کند و بخواهد وارد شبکه شما شود با دیواری بنام فایروال برخورد می کند. اما دقت کنید که این حالت برای شبکه شما امنیت بیشتری دارد.

2- درون فایروال و تحت حمایت آن
 در این حالت وب سرور در درون شبکه قرار دارد و امنیت شبکه بطور کامل توسط فایروال کنترل می شود اما ضعف وب سرور می تواند محل نفوذ هکرها باشد.
در این حالت شما وب سرور شرکت را در درون محدوده امنیتی فایروال یعنی شبکه شرکت قرار داده اید. لذا باید به فایروال بگویید که برای درخواست کنندگان سرویس وب، پروتکل http را اجازه عبور دهد و نه چیز دیگر. در این حالت وب سرور شما قاعدتآ باید فقط به سرویس های درخواست صفحات وب پاسخ بدهد اما چنانچه هکری بتواند به نحوی به
داخل این سرور رسوخ کند، به احتمال زیاد خواهد توانست از طریق پورت های مختلف وب سرور شما به قسمت های مختلف شبکه دسترسی پیدا کند. بخصوص اگر وب سرور شما برای اجرای برنامه ها مانند برنامه های CGI آماده باشد.



3- میان دو فایروال
در اینجا ترکیبی از دو حالت قبل را داریم و شبکه و وب سرور در محدوده کنترل امنیتی دو فایروال قرار دارند این حالت ترکیبی است از دو موردی که تا کنون راجع به آن صحبت کردیم.
 کاملآ واضح است که در این حالت هم شبکه و هم وب سرور از امنیت لازم که توسط فایروالها بوجود می آید بهره خواهند برد. البته راهی بهتر نیز وجود دارد و آن استفاده از سیستم عاملهای فایروال لینوکس می باشد.


Friday, September 28, 2012

بررسی مسدود شدن گوگل، عوافب پس از آن و سایت های اضطراری

پس از بسته شدن سایت های یوتیوپ و حتی جیمیل در سالهای اخیر به بهانه های گاه واهی و با ابراز بی اطلاعی سازمان های ذیربط در ایران اینبار نوبت بزرگترین موتور جستجوی اینترنتی جهان بود.
سایت یوتیوپ در پی انتشار یک فیلم موهن از سوی افرادی مجهول الحال مورد توجه رسانه های ایرانی قرار گرفت با توجه به نحوه ارسال گزارشها و خبر رسانی کاملا مشخص بود مسیر حرکت به سوی بستن بزرگترین سایت اشتراک فیلم جهان در حال حرکت است گرچه این سایت تا پیش از این در پی انتخابات سالهای گذشته مسدود شده بود. بنابر انچه که مقامات مسئول ایرانی اظهار داشته اند عدم حذف ویدیو مذکور و برداشتن حق اعتراض به ویدیوهای موجود در یوتیوپ همزمان با انتشار این فیلم سبب شد طی حکم صادره از دادگاه سایت یوتیوپ در پروتکل به اصطلاح امن SSL مسدود گردد. حال جای بسی تعجب است بنا بر حکم کدام دادگاه؟ و آیا تا پیش از این سایت مذکور بلاک نبوده است؟

همه این اتفاقات در کنار این مسئله جریان دارد که پلیس فضای سایبری ایران! "فتا" در اقدامی به ظاهر دموکراتیک در نشریات و جراید خبری و اطلاعیه ای را منتشر می نماید که از کاربران فعال حوزه اینترنت و خصوصا افرادی که از سایت جستجوی گوگل استفاده می نمایند، تقاضای عدم استفاده از موتور جستجوی Google برای دو روز را دارد. بدون هیچ شکی در اینجا دست کاربران جهت استفاده از این موتور جستجو باز گذاشته شده است و کاربران می توانند به صورت خودجوش و با صلاحدید خود موتور جستجوی دیگری را جایگزین گوگل نموده و یا حتی میزان مراجعه به سایت اصلی را کاهش دهند.
اما در اقدامی دور از ذهن بعد از انتشار گزارشی در یکی از خبرهای صدا و سیما ج.ا.ا در خصوص این سایت عنوان می شود تا دقایقی دیگر پس از پخش این گزارش سایت گوگل در قبال عدم پاک سازی فیلم مورد اعتراض سایت یوتیوپ مسدود خواهد شد.

اقدامی که سبب شد حالت اعتراض به سایت گوگل به جای چهره ای دموکراتیک و مردمی حالتی دیکتاتورانه و حکومتی بگیرد. همزمان با بسته شدن سایت یوتیوپ و گوگل سایت خدمات نامه های الکترونیکی گوگل با نام جیمیل از دسترس خارج می شود. بدین ترتیب دسترسی کاربران به غیر از جستجو و تماشای فیلم (که قبلا هم مسدود بود) به نامه های الکترونیکی نیز قطع می شود. مسئولان علت انجام چنین کاری را درخواست مکرر مردم عنوان می نمایند!!! اما آنچه که  در این میان جالب به نظر می رسد تیترهای مجلات، روزنامه ها و سایت های رسمی بود که اینگونه عنوان  می نمایند: " عده ای که هنوز نمی دانند گوگل ساعت مچی می سازد و یا تلوزیون خانگیشان را، خواهان مسدود شدن گوگل هستند" و چقدر سریع مسئولان ذیربط دست به کار می شوند و چند ساعته سایت گوگل را مسدود می نمایند.

پس از گذشت یک روز از مسدود شدن گوگل، کاربران سایت های دولتی و کارمندان دولت جهت دسترسی سریعتر به منابع اینترنتی خود از انواع روشهای عبور از مسدودیت در مراکز دولتی استفاده می نمایند. کاری که سبب زیر پا گذاشته شدن قانون عدم استفاده از ابزار ضد بلاکینگ و مجرم شناخته شدن کاربران آن می شود. همزمان با بستن گوگل سایر سایتها به سرورهای خارج از کشور در میزان دسترسی به انها از داخل دچار مشکل می شوند.
بنابر گزارشهای در پی این اقدام میزان فروش فروشگاهی اینترنتی در ایرانی به میزان 45% کاهش پیدا می کند.مدیر یکی از سایتهای پربازدید ایرانی عنوان می دارد که با بسته شدن جیمیل، سایت شرکت وی هر روز دچار کاهش بازدید و به دنبال آن ضرر مالی شده است. وی دسترسی به سایت خود را با سایر ایمیل ها 30% و با ایمیل های ایرانی 0.03 % اظهار می دارد.

تمامی این اقدامات در حالی انجام می گیرد که ایران در تلاش برای راه اندازی یک اترنت داخلی است با این عنوان که از شنود اطلاعات توسط کشورهای خارجی و حملات سایبری در امان باشد. بنا بر گزارشها موجود مراحل پایانی کار بر روی پروژه اینترنت ملی مقارن با اتفاقات اخیر بوده و بزودی اینترنت ملی ایرانی راه اندازی می گردد.
با عنایت به اینکه دسترسی به سایت های دولتی به سادگی هر چه سریعتر و عدم دسترسی در ساعاتی از روز به سایتی همچون ویکی پدیا در ایران در سه روز از حادث شدن این مشکل رخ داد به راحتی می توان به این موضوع پی برد همانند وعده دولت در مورد افزایش سرعت اینترنت کاربران خانگی که در نهایت منجر به استفاده اشتراکی 8 کاربر از یک خط در مرحله تصویب و اجرایی شدن استفاده 10 کاربر از یک خط اینترنت پر سرعت شد که صرفا با هدف ارتقا سرعت کاربران!!! این طرح مطرح و اجرایی شدن راه اندازی اینترنت ملی گامی در محدود کردن بیشتر استفاده از اینترنت است.

اگر کمی دقت کرده باشید نحوه مسدود شدن گوگل و یوتیوپ و جیمیل با توجه به اظهارات مسئولان کمی احمقانه به نظر می رسد. با توجه به استفاده گوگل از پروتکل های امن در اوایل سال میلادی جدید و عدم امکان مسدود نمودن کامل این پروتکل ها، کاربران به راحتی و امنیت بیشتری می توانستند در اینترنت به جستجو بپردازند و نگران رصد شدن فعالیتهای خود توسط سازمان های دولتی هر کشور نباشند.
با مشخص شدن مسدود شدن گوگل بدیهی بود کار به بسته شدن پروتکل SSL بکشد. همانطور که در روز شنبه اختلالاتی در پروتکل امن گوگل گاه پیش می امد.
با مسدود شدن یوتیوپ در روز یکشنبه، اخباری در روز دوشنبه منتشر شد که دولت اعلام نمود تنها قصد وی مسدود کردن سایت یوتیوپ بوده اما ناخواسته تمامی سایت های زیر شاخه این پروتکل که شامل اکثر نزدیک به تمامی سرویس های گوگل می شد نیز مسدود شده است.هیچ اقدامی در جهت باز گشایی سرویس های دیگر گوگل در روزهای بعدی انجام نشد!!!

اما به راستی چرا گوگل اینگونه مسدود شد. مشکل اصلی در مسدود کردن پروتکل SSL بود که به عناون یک سرویس امن برای تمامی سرویس های گوگل عمل می نمود و با بسته شدن آن تمامی سرویس های دیگر نیز مسدود شد. اما باید توجه کرد بلاکینگ گوگل عمق بیشتری داست و تا لایه های دیگر شبکه ادامه داشت.بی شک این ادعا که گوگل در سطح DNS نیز مسدود شده بی اساس نیست، چرا که تمامی خدمات گوگل با یک IP ارائه می شوند و بستن ان به مانند بستن تمامی سرویس هاست.
آنچه که قابل حدس زدن است در مسدود شدن گوگل از این روش نیز استفاده شده است که سبب شد دیگر راه برگشتی برای بازگشایی نماند زیرا دولت آنرا یک برگشت به عقب بزرگ تلقی می نمود.

بر این اساس می توان کاربران لینوکس را بزرگترین آسیب دیدگان این واقعه دانست. افرادی که بیشتر استفاده انها از جستجوی وب گوگل می باشد و سیستم عاملی که ابزارهای کمی را برای دور زدن در اختیار دارد.

با توجه به ادامه روند مسدودیت جیمیل و قسمتهای از سرویس های گوگل می توانید از سایت های اضطراری زیر استفاده نمایید.

اینجا

Saturday, September 10, 2011

حملات اخیر سایبری فقط مختص به گوگل نبودند


با این که خبر هک جی میل کاربران ایرانی طی روزهای گذشته بازتاب وسیعی داشته اما هر روز جنبه های دیگری از ابعاد این قضیه برملا می شود. گفته شده بود که شرکت هلندی “دیجینوتار” صادر کننده گواهینامه جعلی برای ایران بوده است. این شرکت گواهینامه های امنیتی برای نهادها و ارگان های دولتی هلند نیز صادر می کند. “آندره اس د هاس” روزنامه نگار و یکی از کارشناسان هلندی در حوزه اینترنت و ارتباطات و تکنولوژی در مقاله ای در وب سایت “دنیای وب” نوشته است که تنها گوگل و جی میل هدف ایران نبوده بلکه تا کنون ایران مجموعا برای هک دامنه های ۲۷ سایت دیگر نیز گواهینامه جعلی تهیه کرده است. برخی از این گواهینامه ها از طریق هک شرکت هلندی “دیجینوتار” و برخی دیگر از طریق هک سایر شرکت ها صورت گرفته است. از جمله ۲۷ سایتی که در این لیست قرار دارند، سایت های سازمان های جاسوسی ایالات متحده، اسرائیل و بریتانیا و همچنین سایت های فیس بوک و اسکایپ هستند. آدرس یک سایت ایرانی نیز در این لیست دیده می شود که متعلق به سایت “بالاترین” است.
لیست کامل این ۲۷ سایت به قرار زیر است:
۱۰million.org
*.balatarin.com
*.google.com
*.logmein.com
*.microsoft.com
*.मोसad.gov.il
*.skype.com
*.torproject.org
*.walla.co.il
*.wordpress.com
addons.mozilla.org
अजा*डी*egi.com
DigiCert Root CA
Equifax Root CA
friends.walla.co.il
login.yahoo.com
Thawte Root CA
twitter.com
VeriSign Root CA
wordpress.com
www.क*ia.gov
www.facebook.com
www.sis.gov.uk
بر اساس گفته های کارشناسان امنیتی این حملات از تاریخ ۱۰ جولای ۲۰۱۱ (۱۹ تیر ۱۳۹۰) آغاز شده و در تاریخ ۲۹ اوت ۲۰۱۱ (۸ شهریور ۱۳۹۰) شناسایی شده اند . یعنی حدود ۲ ماه نهاد های امنیتی در ایران قابلیت کنترل کامل اکانتهای گوگل شما را داشته اند.
نرم افزار Tor :
اگر از نرم افزار Tor جهت دور زدن فیلترینگ و ناشناس ماندن در اینترنت بهره میبرید و آنرا بعد از ۱۰جولای ( ۱۹تیر۹۰ ) دانلود کردید، سریعا پاک کنید و دوباره دانلود کنید
دارندگان وبلاگ در وردپرس و بلاگر ، و کاربران گوگل حتما کارهای زیر را انجام دهند :
مرورگر (مرورگرها) خود را آپدیت کنید :
نکته : فایرفاکس نسخه ۶٫۰٫۱ و بالاتر و همچنین گوگل کروم سری ۱۳ به بعد از این حملات و مشگل در امان هستند
قبل از انجام هر کاری باید مرورگرهای خود را آپدیت کنید البته این تمام ماجرا نیست . عده ای فکر میکنند با آپدیت مرورگرهای خود مشکل کاملا حل میشود و هیچ خطری اونها را تهدید نمیکند ولی این تصور کاملا اشتباه است . اما چاره چیست؟
بعد از آپدیت مرورگر خود در صورت مورد حمله قرار گرفتن به این روش فقط با هشدارهای امنیتی توسط مرورگر مواجهه میشوید (عکسهای ۱ و ۲ و ۳) که در صورت رعایت نکردن موارد امنیتی زیر، اطلاعات محرمانه خود را به دست هکرها خواهید سپرد.
اگر در مراجعه به سایتهایی که از اچ تی تی پی اس استفاده میکنند( مانند صفحات لاگین گوگل ،وردپرس ، بلاگر و …) با پیغامهایی مانند زیر از طرف مرورگرخود مواجهه شدید به هیچ وجه ادامه ندهید و مرورگر خود را بسته و مجددا سعی کنید وارد آن سایت شوید
هشدار امنیتی در مرورگر فایرفاکس (عکس۱) :

هشدار امنیتی در مرورگر اینترنت اکسپلورر (عکس ۲) :

هشدار امنیتی در مرورگر گوگل کروم (عکس ۳) :

۱ : اگر هم اکنون امکان آپدیت مرورگر خود را ندارید حتما کارهای زیر را انجام دهید
در فایرفاکس :
بر روی دکمه نارنجی رنگ در بالای سمت چپ فایرفاکس خود کلیک کنید و مراحل زیر را انجام دهید (در ویندوز ایکس پی ابتدا از منو بالا گزینه تولز بعد آپشن)
Options>Advanced>Encryption>View Certificates
در اونجا به دنبال سربرگ دیجی نوتار بگردید و آنرا پاک کنید (لینک راهنمایی توسط سایت موزیلا)

در اینترنت اکسپلورر:
Tools>Internet Options>Content>Certificates>Trusted Root Certification Authoroties

در گوگل کروم :
ابتدا رو عکس آچار در بالا سمت راست کلیک کنید و آپشن را انتخاب کنید (بقیه مراحل مانند عکس زیر)

۲ : اگر از مرورگر کروم برای وب گردی استفاده میکردید احتمال اینکه مورد حمله قرار گرفته باشید کمتر است چون در ورژن ۱۳ آن این مشکل امنیتی برطرف شده است ( تاریخ انتشار نسخه بتا ورژن ۱۳ ، ۱۸ جون است یعنی قبل از حملات سایبری ولی نسخه اصلی آن در تاریخ ۲ آگوست منتشر شده یعنی چیزی حدود ۲۰ روز بعد از حملات ) ولی بهتر است نکات امنیتی را رعایت کنید

تمامی کارهای زیر را بعد از آپدیت مرورگر خود انجام دهید
۳-افزونه های فایرفاکس :
اگر از افزونه های فایرفاکس استفاده میکنید آنها را پاک کنید و مجددا دانلود و نصب کنید
۴-اکانت گوگل :
بعد از آپدیت مرورگر وارد اکانت گوگل خود شوید ، پسورد و تنظیمات ریکاوری کردن پسورد خود را تغییر دهید
توضیح همراه با تصویر
تغییر پسورد در گوگل :
تغییر تنظیمات ریکاوری پسورد در گوگل:

ممکن است صفحه لاگین گوگل شما مثل شکل زیر باشد در هر صورت فرقی ندارد مانند مراحل بالا کارها را انجام دهید

۵-وردپرس :
اگر در وردپرس ، وبلاگ دارید حتما پسورد آنرا تغییر دهید
از منوی سمت چپ
Users>Personam Settings



هک جیمیل توسط ایران



با این که خبر هک جی میل کاربران ایرانی طی روزهای گذشته بازتاب وسیعی داشته اما هر روز جنبه های دیگری از ابعاد این قضیه برملا می شود. گفته شده بود که شرکت هلندی “دیجینوتار” صادر کننده گواهینامه جعلی برای ایران بوده است. این شرکت گواهینامه های امنیتی برای نهادها و ارگان های دولتی هلند نیز صادر می کند. “آندره اس د هاس” روزنامه نگار و یکی از کارشناسان هلندی در حوزه اینترنت و ارتباطات و تکنولوژی در مقاله ای در وب سایت “دنیای وب” نوشته است که تنها گوگل و جی میل هدف ایران نبوده بلکه تا کنون ایران مجموعا برای هک دامنه های ۲۷ سایت دیگر نیز گواهینامه جعلی تهیه کرده است. برخی از این گواهینامه ها از طریق هک شرکت هلندی “دیجینوتار” و برخی دیگر از طریق هک سایر شرکت ها صورت گرفته است. از جمله ۲۷ سایتی که در این لیست قرار دارند، سایت های سازمان های جاسوسی ایالات متحده، اسرائیل و بریتانیا و همچنین سایت های فیس بوک و اسکایپ هستند. آدرس یک سایت ایرانی نیز در این لیست دیده می شود که متعلق به سایت “بالاترین” است.
لیست کامل این ۲۷ سایت به قرار زیر است:
۱۰million.org
*.**.com
*.google.com
*.logmein.com
*.microsoft.com
*.मोस*ad.gov.il
*.skype.com
*.*.org
*.walla.co.il
*.wordpress.com
addons.mozilla.org
*.com
DigiCert Root CA
Equifax Root CA
friends.walla.co.il
login.yahoo.com
Thawte Root CA
twitter.com
VeriSign Root CA
wordpress.com
www.*.gov
www.facebook.com
www.*.gov.uk
بر اساس گفته های کارشناسان امنیتی این حملات از تاریخ ۱۰ جولای ۲۰۱۱ (۱۹ تیر ۱۳۹۰) آغاز شده و در تاریخ ۲۹ اوت ۲۰۱۱ (۸ شهریور ۱۳۹۰) شناسایی شده اند . یعنی حدود ۲ ماه نهاد های امنیتی در ایران قابلیت کنترل کامل اکانتهای گوگل شما را داشته اند.
نرم افزار Tor :
اگر از نرم افزار Tor جهت دور زدن فیلترینگ و ناشناس ماندن در اینترنت بهره میبرید و آنرا بعد از ۱۰جولای ( ۱۹تیر۹۰ ) دانلود کردید، سریعا پاک کنید و دوباره دانلود کنید
دارندگان وبلاگ در وردپرس و بلاگر ، و کاربران گوگل حتما کارهای زیر را انجام دهند :
مرورگر (مرورگرها) خود را آپدیت کنید :
نکته : فایرفاکس نسخه ۶٫۰٫۱ و بالاتر و همچنین گوگل کروم سری ۱۳ به بعد از این حملات و مشگل در امان هستند
قبل از انجام هر کاری باید مرورگرهای خود را آپدیت کنید البته این تمام ماجرا نیست . عده ای فکر میکنند با آپدیت مرورگرهای خود مشکل کاملا حل میشود و هیچ خطری اونها را تهدید نمیکند ولی این تصور کاملا اشتباه است . اما چاره چیست؟
بعد از آپدیت مرورگر خود در صورت مورد حمله قرار گرفتن به این روش فقط با هشدارهای امنیتی توسط مرورگر مواجهه میشوید (عکسهای ۱ و ۲ و ۳) که در صورت رعایت نکردن موارد امنیتی زیر، اطلاعات محرمانه خود را به دست هکرها خواهید سپرد.
اگر در مراجعه به سایتهایی که از اچ تی تی پی اس استفاده میکنند( مانند صفحات لاگین گوگل ،وردپرس ، بلاگر و …) با پیغامهایی مانند زیر از طرف مرورگرخود مواجهه شدید به هیچ وجه ادامه ندهید و مرورگر خود را بسته و مجددا سعی کنید وارد آن سایت شوید

هشدار امنیتی در مرورگر فایرفاکس (عکس۱) :


هشدار امنیتی در مرورگر اینترنت اکسپلورر (عکس ۲) :


هشدار امنیتی در مرورگر گوگل کروم (عکس ۳) :

۱ : اگر هم اکنون امکان آپدیت مرورگر خود را ندارید حتما کارهای زیر را انجام دهید
در فایرفاکس :
بر روی دکمه نارنجی رنگ در بالای سمت چپ فایرفاکس خود کلیک کنید و مراحل زیر را انجام دهید (در ویندوز ایکس پی ابتدا از منو بالا گزینه تولز بعد آپشن)
Options>Advanced>Encryption>View Certificates
در اونجا به دنبال سربرگ دیجی نوتار بگردید و آنرا پاک کنید (لینک راهنمایی توسط سایت موزیلا)


در اینترنت اکسپلورر:
Tools>Internet Options>Content>Certificates>Trusted Root Certification Authoroties

در گوگل کروم :
ابتدا رو عکس آچار در بالا سمت راست کلیک کنید و آپشن را انتخاب کنید (بقیه مراحل مانند عکس زیر)

۲ : اگر از مرورگر کروم برای وب گردی استفاده میکردید احتمال اینکه مورد حمله قرار گرفته باشید کمتر است چون در ورژن ۱۳ آن این مشکل امنیتی برطرف شده است ( تاریخ انتشار نسخه بتا ورژن ۱۳ ، ۱۸ جون است یعنی قبل از حملات سایبری ولی نسخه اصلی آن در تاریخ ۲ آگوست منتشر شده یعنی چیزی حدود ۲۰ روز بعد از حملات ) ولی بهتر است نکات امنیتی را رعایت کنید

تمامی کارهای زیر را بعد از آپدیت مرورگر خود انجام دهید
۳-افزونه های فایرفاکس :
اگر از افزونه های فایرفاکس استفاده میکنید آنها را پاک کنید و مجددا دانلود و نصب کنید
۴-اکانت گوگل :

بعد از آپدیت مرورگر وارد اکانت گوگل خود شوید ، پسورد و تنظیمات ریکاوری کردن پسورد خود را تغییر دهید
توضیح همراه با تصویر

تغییر پسورد در گوگل :
تغییر تنظیمات ریکاوری پسورد در گوگل:

ممکن است صفحه لاگین گوگل شما مثل شکل زیر باشد در هر صورت فرقی ندارد مانند مراحل بالا کارها را انجام دهید

۵-وردپرس :
اگر در وردپرس ، وبلاگ دارید حتما پسورد آنرا تغییر دهید
از منوی سمت چپ
Users>Personam Settings