كيفية حماية نظام ويندوز 7 بعد إلغاء دعمه من مايكروسوفت

نعلم جميعاً أن شركة مايكروسوفت Microsoft لم تعد تدعم نظام Windows 7 الشهير مع التحديثات الأمنية، وبعبارة أخرى أصبح نظام التشغيل Windows 7 الآن مثل نظام التشغيل Windows XP.

أي أنه سيتحوّل شيئاً فشيئاً إلى نظام تشغيل قديم يتراكم تدريجياً في الثغرات الأمنية غير المسبوقة، لكن سنقدّم إليك في هذه المقالة كيفية الحفاظ عليه آمناً قدر الإمكان.

نوصي دائماً بالترقية إلى Windows 10، في الواقع لا يزال بإمكانك الترقية من Windows 7 إلى Windows 10 مجاناً، ولكن إذا كنت تتمسك بـ Windows 7 في الوقت الحالي فلدينا بعض النصائح الأمنية.

افصل جهاز الكمبيوتر الذي يعمل بنظام Windows 7 عن الشبكة:

حتى إذا كنت بحاجة إلى Windows 7 لسبب ما، فلست مضطراً إلى استخدامه في كل شيء!

إذا كنت بحاجة إلى Windows 7 للتفاعل مع جهاز معين أو تشغيل برنامج لا يعمل على Windows 10، فإننا نوصي بإبقاء جهاز الكمبيوتر الذي يعمل بنظام Windows 7 خارج شبكتك، إن أمكن.

لن تكون المواقع الضارة والهجمات الأخرى المستندة إلى الشبكة مشكلة، لا يمكن اختراق نظام Windows 7 الخاص بك وتشغيله ضد الأجهزة الأخرى على شبكتك ولن تقلق بشأن مشكلات الأمان إذا كان نظام Windows 7 معزولاً عن الإنترنت الخطير.

إذا كنت بحاجة إلى تشغيل برنامج أقدم لا يعمل على نظام التشغيل Windows 10، فقد يكون من المفيد أيضاً الترقية إلى نظام التشغيل Windows 10.

بعد ذلك قم بتشغيل هذا التطبيق الأقدم في جهاز افتراضي Vitrual Machine يعمل بنظام Windows 7 على سطح مكتب Windows 10 الخاص بك.

ضع في اعتبارك أن معظم التطبيقات القديمة ستعمل بشكل جيد على نظام التشغيل Windows 10، لذلك لن يكون ذلك ضرورياً لمعظم التطبيقات.

نحن نعلم أن العديد من الأشخاص سيواصلون تشغيل Windows 7 وربطه بالإنترنت، فإذا كنت كذلك، فلدينا بعض النصائح الأمنية لإغلاق بعض الثغرات المحتملة.

قم بتشغيل برامج الأمان المدعومة والمحدّثة:

نوصي بتشغيل أداة جيدة لمكافحة البرامج الضارة التي لا تزال تدعم نظام التشغيل Windows 7، تأكد من تلقي هذه الأداة التحديثات بنشاط.

تقول مايكروسوفت إنها لم تعد تقدّم إمكانية تحميل Microsoft Security Essentials الخاص بها (MSE اختصاراً)، وهي أداة أساسيات الأمان من مايكروسوفت.

على الرغم من أن MSE لا تزال متاحة للتنزيل على موقع الشركة على الويب لكن ربما تخطط مايكروسوفت لسحب إمكانية التنزيل قريباً.

ومع ذلك، إذا كان لديك Microsoft Security Essentials مثبتاً، فستستمر في تلقي تحديثات توقيع البرامج الضارة حتى عام 2023.

لا تزال شركات برامج الأمان الأخرى تقدم برامج مكافحة الفيروسات المدعومة على Windows 7، على سبيل المثال توصي Lifehacker بتطبيق Bitdefender Free.

نوصي أيضاً بـ Malwarebytes، سيتيح لك الإصدار المجاني من Malwarebytes إجراء عمليات المسح اليدوي لإزالة البرامج الضارة والبرامج غير المرغوب فيها الأخرى من نظامك، كما يعمل على نظام التشغيل Windows 7.

استخدام متصفح إنترنت آمن:

إذا كنت لا تزال تستخدم Windows 7، فعليك بالتأكيد تجنب تشغيل Internet Explorer، حتى مايكروسوفت أوصت بالانتقال من Internet Explorer إلى متصفح أكثر حداثة وأمان.

لا يزال Google Chrome يعمل على Windows 7 ويدعمه مع تحديثات الأمان حتى 15 تموز من عام 2021 على الأقل.

كما ويدعم مستعرض Edge الجديد من مايكروسوفت – والذي يستند على نظام كروميوم – نظام التشغيل Windows 7 وسيستمر حتى 15 تموز من عام 2021 على الأقل.

أيضاً لا يزال متصفح Mozilla Firefox يعمل على نظام التشغيل Windows 7، لم تكشف Mozilla عن المدة التي ستدعم فيها Firefox على Windows 7.

نظراً لأن نظام التشغيل نفسه لم يعد يتلقى التحديثات، فإن برنامج الأمان ومتصفح الويب لديك يكتسبان أهمية جديدة في منعك من التهديدات عبر الإنترنت.

قم بتأمين إعدادات نظام التشغيل الخاص بك:

إذا كنت تستخدم Windows 7 فعليك بالتأكيد زيارة مركز التحديث Windows Update والتأكد من أنك مُحدّث بجميع التحديثات التي أصدرتها مايكروسوفت من أجله.

نوصي أيضاً بالبحث عن تحديثات Windows تلقائياً، قد تصدر مايكروسوفت تحديثات خاصة خاصة لنظام التشغيل Windows 7 حتى بعد انتهاء الدعم، تماماً كما فعلت مع نظام التشغيل Windows XP.

النصائح الخاصة بتأمين جهاز الكمبيوتر الذي يعمل بنظام Windows 7 هي نفسها كما كانت في أي وقت مضى، اترك ميزات الأمان المهمة مثل التحكم في حساب المستخدم وجدار حماية Windows ممكّناً.

تجنب النقر على الروابط الغريبة في رسائل البريد الإلكتروني العشوائي أو غيرها من الرسائل الغريبة المرسلة إليك – وهذا أمر مهم بشكل خاص بالنظر إلى أنه سيكون من الأسهل استغلال Windows 7 في المستقبل.

قم بإزالة (وتحديث) التطبيقات المثبتة:

تم إصدار Windows 7 منذ وقت طويل، لذلك قد يكون لديك عدد قليل من التطبيقات التي لا تحتاج إلى تثبيتها بالفعل أو قد تكون قديمة.

على سبيل المثال، قد تكون الإصدارات القديمة من المكونات الإضافية للمتصفح مثل Java و Adobe Flash و Adobe Reader و QuickTime عرضة للهجمات، انتقل إلى قائمة البرامج المثبتة في لوحة تحكم Windows 7 وقم بإزالة أي تطبيقات لا تستخدمها.

تأكد من تحديث جميع التطبيقات التي تستخدمها إلى أحدث إصداراتها المتاحة أيضاً، على سبيل المثال إذا كان لا يزال لديك إصدار قديم من WinRAR مثبتاً فأنت بحاجة إلى تحديثه يدوياً أو قد يكون جهاز الكمبيوتر الخاص بك عرضة لمحفوظات ACE الضارة.

أو .. ادفع للحصول على الأمان!

يمكن لمستخدمي الأعمال الدفع مقابل تحديثات الأمان، نوصي الشركات والمؤسسات الأخرى بالدفع مقابل التحديثات الأمنية الموسعة إذا استمروا في استخدام Windows 7.

لا يتوفر هذا الخيار للمستخدمين المنزليين، ويعتمد السعر الدقيق للتحديثات على ما إذا كان لديك Windows 7 Enterprise أو Windows 7 Professional.

مقالات قد تعجبك:

ما هي العملية LockApp.exe في ويندوز 10 ؟
كيفية تغيير الصورة الشخصية للحساب في ويندوز 10
ما هو أوفيس 365؟ ولماذا يعد صفقة عظيمة؟
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
هل يقوم ويندوز 10 بالتحديث إذا كان الحاسوب في وضع السكون؟

جوجل سمحت باستخدام هاتف الأندرويد كمفتاح أمني فعلي

أعلنت شركة جوجل Google مؤخراً أنه يمكن الآن استخدام أي هاتف يعمل بنظام Android 7 أو إصدار أعلى كمفتاح أمان فعلي للمصادقة الثنائية أو طريقة التحقق بخطوتين،

الأمر الذي يتيح لك طريقة أكثر أماناً لتسجيل الدخول إلى تطبيقات جوجل مقارنةً بالعديد من طرق المصادقة الثنائية الحالية التي توفرها جوجل في الوقت الحالي.

لذلك، إذا كنت ترغب في أن يقوم جهاز مادي فيزيائي بالتحقق من تسجيل الدخول، فلن تضطر إلى شراء مفتاح فعلي، يمكنك فقط استخدام هاتفك.

لجعل هاتف الأندرويد مفتاح الأمان الخاص بك، ستحتاج فقط إلى توصيل هاتفك من خلال البلوتوث بجهاز الحاسوب والذهاب إلى متصفح كروم Chrome للتحقق من تسجيل الدخول.

بعض أجهزة الكمبيوتر المكتبية القديمة لا تحتوي على تقنية البلوتوث، لكن الميزة متوافرة إلى حد كبير على أجهزة الكمبيوتر المحمولة وبالتالي هنالك عدد هائل من المستخدمين الذين يمكنهم الاستفادة منها

يعمل نظام المصادقة الجديد على جميع خدمات جوجل، مثل خدمة البريد الإلكتروني Gmail وخدمات G Suite والتخزين السحابي Google Cloud وأي خدمة أخرى متعلقة بحساب جوجل.

وسيتم استخدام معيار المصادقة FIDO حيث تقول جوجل أن مواقع الويب الأخرى قد تنضم إليها لاحقاً، لكنها لا تزال بصدد التصديق على خدمة المصادقة الخاصة بها.

يمكن أن تساعد المصادقة الثنائية على منع عمليات تسجيل الدخول غير المصرح بها حتى في حالة حصول شخص ما على كلمة المرور الخاصة بك، وهذا أمر مهم عندما تتعرض لهجمات التسريب والتصيد الاحتيالي.

توصي جوجل بأن يستخدم الجميع هواتفهم كمفتاح أمان، لكن على وجه الخصوص يجب أن يتم استعمالها من قبل الصحفيين والنشطاء وقادة الأعمال وفرق الحملات السياسية المعرضة لخطر الهجمات المستهدفة عبر الإنترنت.

لتنشيط هاتف الأندرويد الخاص بك كمفتاح أمان، تحتاج فقط إلى هاتف يعمل بنظام Android 7 أو أعلى وإلى متصفح Chrome منفصل إما على جهاز Chrome OS أو macOS أو Windows 10.  

أولاً، سجّل الدخول إلى حسابك في جوجل على هاتف الأندرويد وقم بتشغيل البلوتوث، ثم افتح الرابط myaccount.google.com/security في متصفح كروم على جهازك الثاني وانقر فوق التحقق بخطوتين أو two-step verification، ثم حدد خيار إضافة مفتاح أمان، واختر هاتفك من قائمة الأجهزة.

مقالات قد تعجبك:

كيفية إنشاء أو تحميل نغمات رنين مجانية
كيف يمكن معرفة إذا كان حساب فيس بوك من المتأثرين باختراق فيسبوك الأخير؟
كيفية فتح صفحة ويب عندما لا تعمل
ما هي ملفات MOBI ؟ وكيف يمكن فتحها؟
كيفية استعادة المبالغ المدفوعة باستخدام البطاقة الائتمانية

جوجل أعلنت عن إضافة جديدة على متصفحها لفحص كلمات المرور

أعلنت جوجل Google عن إضافة جديدة بالاسم Password Checkup على متصفحها الشهير كروم Chrome، حيث تعمل هذه الإضافة على فحص كلمات المرور والتحقق من أمانها.

بمجرد تثبيت الإضافة الجديدة، فإنها ستعمل على التحقق من كلمات المرور المحفوظة في المتصفح أو التي يستعملها المستخدم، ويتم مطابقتها مع قاعدة بيانات تضم حوالي 4 مليار من كلمات المرور المصنّفة على أنها غير آمنة أو مسرّبة.

وبحسب نتيجة هذه المطابقة، فإن الإضافة ستعمل على إخبارك بضرورة تغيير كلمة المرور الخاصة بك التي تستعملها في أحد المواقع إذا وجدت تشابهاً مع نتيجة ما من قاعدة البيانات.

للأسف فإن اختراق كلمات المرور وتسريبها هو حدث شائع حتى بالنسبة إلى أكبر المواقع والشبكات، لذلك يُنصح دائماً باستعمال كلمة مرور فريدة وخاصة بكل حساب.

فإن حدث خطأ ما على موقع أو شبكة محددة، فإن الأضرار التي يمكن أن تلحق بصاحب الحساب في أسوأ الحالات ستكون محددة بمعلومات وبيانات حساب الموقع فقط.

عملية فحص كلمات المرور من خلال الإضافة تستلزم إرسال كلمات المرور الخاصة بك إلى جوجل، وربما فإن البعض سيكون قلقاً من عملية الإرسال هذه.

لكن جوجل أكّدت على أن عملية الإرسال ستكون مشفّرة ومأمّنة، حيث يتم تخزين كلمات المرور الخاصة بالمستخدمين في قواعد بيانات مشفّرة ومجزأة.

كما وقالت الشركة أنه وفي حال تم إثبات تطابق بين كلمة مرور تابعة لمستخدم مع كلمة مرور أخرى غير آمنة فإن عملية تحذير المستخدم ستجري بشكل محلي وخاص بالمستخدم.

بالطبع يوجد العديد من الخدمات التي تقدم ميزات فحص ومطابقة كلمات المرور والتأكّد من أمانها، لكن جوجل تقدم هذه الخدمة بشكل مدمج مع متصفحها ودون أي مقابل مالي.

كما تجدر الإشارة إلى إمكانية استخدام مولد كلمات المرور الخاص بجوجل من أجل إنشاء كلمة مرور جديدة لحساب ما في حال تم تصنيف كلمة المرور المستخدمة على أنها غير آمنة.

وبالحديث عن أمان كلمات المرور، فإننا ننصح الجميع باتباع قواعد السلامة العامة في اختيار كلمات المرور، على سبيل المثال اختيار كلمة مرور خاصة بكل موقع وتغيير كلمة المرور الخاصة بك عند سماع أي نبأ اختراق أو تسريب بالإضافة لتشغيل المصادقة الثنائية بالنسبة للمواقع التي تدعمها.

والآن يمكننا إضافة نصيحة جديدة إلى مجموعة النصائح السابقة وهي تثبيت إضافة جوجل الجديدة والتي يمكنك الوصول إليها وتثبيتها من هنا.

مقالات قد تعجبك:

ما هو مدير كلمات المرور؟ وكيف يعمل؟ ولما يجب استخدامه؟
كيفية تغيير كلمة مرور حساب جوجل Google وبريد جيميل Gmail
كيفية استعادة كلمة مرور حساب LinkedIn المنسية
كيفية استعادة كلمة مرور حساب Yahoo المنسية
كيفيّة استرجاع كلمة مرور حساب Steam في حالة نسيانها

ثغرة أمنية في Fortnite سمحت للقراصنة بسرقة حسابات اللاعبين

تم اكتشاف ثغرة أمنية خطيرة في اللعبة الشهيرة فورتنايت Fortnite سمحت للمهاجمين والقراصنة الإلكترونيين بالوصول إلى معلومات تسجيل الدخول لحسابات اللاعبين.

حيث كان يتطلب ذلك الضغط على رابط مريب يتم إرساله للاعبين، وبمجرد الضغط عليه فإن هنالك فرصة للقراصنة بسرقة كلمات المرور الخاصة بحسابات اللاعبين في اللعبة.

تم الكشف عن الثغرة من قبل فريق Check Point Research الذين قاموا بتنبيه Epic Games الشركة المطورة للعبة في شهر تشرين الثاني الماضي، وقد تم إغلاق الثغرة الأمنية خلال أسابيع.

بالتأكيد فإن الخبر المتعلق بهذه الثغرة لم يصل إلى وسائل الإعلام والمواقع التقنية إلى بعد أن تأكدت الشركة من إغلاق الثغرة بشكل كامل، وقالت شركة Epic Games في بيان أرسلته إلى موقع The Verge:

لقد علمنا بالثغرة الأمنية المكتشفة وسرعان ما تم معالجتها وإغلاقها، نشكر فريق Check Point على لفت انتباهنا، وكما هو الحال دائماً، فإننا نشجع اللاعبين على حماية حساباتهم من خلال عدم إعادة استخدام كلمات المرور الخاصة بحسابات اللعبة واستخدام كلمات مرور قوية وعدم مشاركة معلومات الحساب مع الآخرين.

قبل إغلاق الثغرة كان يمكن للمهاجمين الاستيلاء على حسابات اللاعبين ومن ثم استخدام تلك الحسابات من أجل المشتريات داخل اللعبة أو شراء عملات V-Bucks.

ونظراً لأن اللعبة لا تسمح بتسجيل الدخول المتعدد إلى الحساب نفسه، فإذا كان المخترق موجوداً على حساب الضحية فلن يتمكن الضحية من تسجيل الدخول.

تقرير Check Point أوضح أن هذه الثغرة سمحت للقراصنة بالتنصت على المحادثات داخل اللعبة، بالإضافة إلى إمكانية المخترق أن يقدّم نفسه على أنه الضحية ويتحدث إلى أصدقاء اللاعب.

حتى يعمل الاختراق، يرسل المهاجم رابطاً خبيثاً إلى حساب Fortnite الخاص بالمستخدم، وإذا نقر المستخدم عليه فسوف يعيد توجيهه إلى صفحة تسرق بيانات تسجيل الدخول الخاصة به.

على الرغم من إغلاق هذه الثغرة، فلا يزال هناك الكثير من القراصنة الذين يستهدفون حسابات Fortnite، خلال هذا الأسبوع فقط ذكرت صحيفة The Independent أنه تم الكشف عن بطاقة ائتمان مسروقة كانت تُستخدم لشراء عملات V-Bucks ثم يتم بيعها للاعبين بسعر مخفض عبر الويب المظلم.

مقالات قد تعجبك:

كيفية تحسين دقة الإصابة في ألعاب الكمبيوتر
كيفية استخدام وضعية عزل جوجل بالكاميرا على أي هاتف أندرويد
كيفية تنصيب ويندوز 10
أفضل الاشياء التي يمكن لمساعد جوجل القيام بها على هواتف أندرويد
كيفية معرفة ما الذي يستهلك مساحة التحزين في أندرويد