Persian2English

Breaking the Language Barrier on Human Rights

چگونه امنیت خود را در اینترنت حفظ کنیم؟ How to Stay Secure on the Internet

December 04, 2009

چگونه امنیت خود را در اینترنت حفظ کنیم؟

ترجمه: بابک کسرایی

gmail-securityبرای تضمین بیشترین میزان امنیت هنگام تماس با ایران باید کسب اطمینان کنید که ارتباط از هر دو طرف به اندازه ممکن امن و امان است. یادتان باشد که این بدین معنی است که تمام اطراف حاضر در ارتباط باید از منابع امنیت اینترنتی یکسانی استفاده کنند. به یاد داشته باشید که خطر برای مردم ایران بیشتر است پس اگر قرار است با آنها ارتباط برقرار کنید باید کسب اطمینان کنید که صحبتتان با آنها، امن است. اطلاعات زیادی حساس است و اگر از مجرایی غیرامن آنها را بفرستید، دولت ایران به آسانی میتواند ارتباطاتتان را برملا کند. امن بودن همیشه بهتر است.

:ارتباط امن و امان از طریق ایمیلهای رمز دار

جیمیل (Gmail) (1

الف- به بخش تنظیمات جیمیل (Gmail Settings) بروید.

ب – زیر زبانهی “General” بروید و روی “Always use Https” کلیک کنید. این باعث میشود نامههایتان همیشه با ارتباط رمزدار فرستاده شود.

توجه: طرف تماس شما در ایران هم باید همین کار را در حسابِ جیمیل خود انجام دهند. مهم: ایمیلها خودشان رمزدار نمیشوند بلکه با ارتباطی رمزدار مثل HTTPS فرستاده میشوند.

نتیجه: ایمیلها با ارتباط امنِ ارتباطِ HTTP فرستاده میشوند و این همان نوع امنیتی است که نقل و انتقالات بانکی با آن انجام میشود. خود نامهها رمزدار نمیشود.

نقاط ضعف Https: روشن کردن Https کمی سرعت اینترنت را پایین میآورد اما با ارتباطات سریع اینترنتی موجود در غرب این تاثیر چندانی نمیگذارد.

مزایای جیمیل: از آنجا که افراد بسیاری حساب جیمیل دارند، پنهان شدن میان تمام بقیه کاربران آسانتر است و این یعنی دنبال شدن سختتر است.

2. هاشمیل (Hushmail): هاشمیل سرویس ایمیل امنتری است که یک قدم از جیمیل فراتر میرود و خود ایمیلها را رمزدار میکند.

الف – به Hushmail.com بروید.

ب- برای دریافت آدرس رایگان ایمیل ثبت نام کنید.

:توجه

- ارتباطتان در ایران هم باید آدرس Hushmail داشته باشند تا میزان امنیت و کارآمدی به بشترین حد برسد. بسیار مهم.

- باید هر سه هفته یکبار این آدرس را چک کنید تا تعطیل نشود.

- وقتی ایمیلی میفرستید باید سوال و جواب امنیتی درست کنید. سپس باید جواب امنیتی را به دریافتکنندهی ایمیل برسانید.

- برای رساندن پاسخ امنیتی میتوانید از چتِ جیمیل یا پیجین (Pidgin) استفاده کنید.

- اگر دو طرف آدرسِ Hushmail دارند نیازی به ارائه پرسش امنیتی نیست.

تروکریپیت (TrueCrypt): truecrypt.org  (3

- این برنامه رایگان و اپن سورس، بخشی از کامپیوتر شما را رمزگذاری میکند. این برنامه در ویندوز 7/ویستا/اکس پی، مکینتاش و لینوکس کار میکند.

- با این برنامه پارتیشنِ رمزداری روی هارد درایوِ کامپیوترتان درست میکنید تا فایلهای حساس را در آن ذخیره کنید (اسناد ورد، پی دی اف، فایلهای صدایی).

مراحل دریافت (Download) برنامه:

روی Download کلیک کنید

Run را انتخاب کنید

Next را انتخاب کنید

Install را انتخاب کنید

روی No کلیک کنید

روی Finish کلیک کنید

روی نشانهی TryCrypt در دسکتاپِ خود دو بار کلیک کنید

روی “Create Volume” کلیک کنید

پرونده حاوی فایلهای رمزدار ایجاد کنید

ْStandard Trucrypt Volume را انتخاب کنید

فایل را ذخیره کنید.. روی گزینههایی که میتوانید تیک نزنید، کلیک نکنید.

روی Next کلیک کنید.

روی Default Options کلیک کنید.

درایو را انتخاب کنید.

روی Mount کلیک کنید. اگر جواب نداد سپس روی Select File کلیک کنید و فایلی که ذخیره کرده اید پیدا کنید.

برای امتحان درایو رمزدار جدید:

با کپی و پیست، فایلی به درایو جدیدی که ایجاد کردهاید بفرستید.

روی Dismount کلیک کنید. درایو شما حالا پنهان و قفل است.

توجه: برای اینکه دوباره درایو را ببینید باید دوباره فایل را Mount کنید یا روی Select File کلیک کنید. این کار را که انجام دهید ازتان خواسته میشود دوباره کلمه عبور (password) خود را وارد کنید. پس از ورود کلمه عبور، درایو رمزدار دوباره ظاهر میشود.

برای چت با Msn و Gmail:  (4

در گوگل “Pidgin” را جستجو کنید (ویندوز)

یا “Adium” (برای کاربران مکینتاش)

از “Start Encrypted Chat” استفاده کنید. چتِ رمزدار را “Off the Record or OTR” میخوانند. در صورتی که این گزینه را در پنجره چت خود نمیبینید به بخش ترجیحات (preferences) بروید و چتِ OTR را .انتخاب کنید

Persian Translation- Babak B. Persian2English

***********************************

English Source: Internet security workshop
held by University of Toronto students.

How to Stay Secure on the Internet

In order to ensure maximum amount of security with Iran, you must make sure that communication on both ends is conducted as securely as possible. Keep in mind that this means all parties involved in the communication need to ensure they are using the same internet security resources. Remember, the risk is greater for the people in Iran, so if you are going to be communicating with them, you need to make sure you are talking to them securely. A lot of the information is sensitive and if you send it over an unsecured channel, the Iranian government will be able to easily intercept your communications. It is always better to be secure.
Communicate safely and securely through EMAIL ENCRYPTION

1) Gmail:
i) Go to your Gmail Settings
ii) Under General, scroll down and Click on “Always use Https.” This ensures your mails are sent over an encrypted connection.

NOTE: Your contacts in Iran must also follow the same procedure for their Gmail accounts. Important: the email messages themselves are not encrypted but are sent over an encrypted connection i.e. HTTPS

Result: Email messages are sent over a secure HTTP connection, the same type of security that banking transactions are conducted over. Messages are not encrypted.
Drawbacks of Https: Turning on Https slows down the internet speed a little, but with the high internet connections available in the West, the speed is hardly affected.

Benefits of Gmail: Since so many people are registered Gmail account holders, it is easier to hide among all the users, which makes it harder to be traced.

2) Hushmail: A more secure service that goes a step further than Gmail by encrypting email messages themselves.
i) Go to www.hushmail.com
ii) Sign up for a free e-mail address

Notes:
- Your contacts in Iran must also have a Hushmail account in order to maximize on the level of security and effectiveness. Very Important.
- You must sign into Hushmail once every three weeks to prevent the account from closing.
When you send an e-mail, you must create a security question and answer. Then you must communicate the security answer to the recipient of the e-mail.
- You can use Gmail chat or Pidgin chat in order to communicate the security answer.
- If both parties are using a Hushmail account, then you don’t need to provide a security question.

3) TrueCrypt: http://www.truecrypt.org/
– Encrypts parts of your computer Free open-source disk encryption software that supports Windows 7/Vista/XP, Mac OS X, and Linux.
- Creates an encrypted partition on your computer hard drive for storing sensitive files such as word documents, PDFs or audio files.

Instructions for download:
Click on Downloads
Select “Run”
Select “Next”
Select “Install”
Click on “No”
Click on Finish
Double click on TruCrypt icon on desktop.
Click on “Create Volume”
Create an encrypted file container.
Select “Standard Trucrypt Volume”
Save file. Do not click on the options you can check off.
Click on next.
Click on “Default Options”
Select drive
Click on Mount. If that doesn’t work, then click on “Select File” and then find the file you saved.

To test the new encrypted drive:
Copy and paste a file into the new drive you created.
Click on “Dismount.” Your drive is now hidden and locked.
NOTE: In order to see your drive again, you will need to “Mount” the file again or “Select File.” Once you do this, you will be prompted to input your password again. Once you submit your password, your encrypted drive will re-appear.

4)  For MSN and Gmail chat:
Google search “Pidgin” (Windows)
Google Adium (Mac users)
Select “Start Encrypted Chat.” Encrypted chat is called “Off the Record or OTR” In the event that you do not see the option in the chat window, go to preferences and enable OTR chat.

  • Balatarin
    Tags: , , , , , , , , , , , , , , , ,

    Leave a Response