بایگانی ایمیلها در جیمیل به شما این امکان را میدهد که ایمیلهای قدیمی را به جای حذف دائمی از دید پنهان کنید. در اینجا نحوه پیدا کردن آنها پس از آن آمده است.
حذف ایمیلها از حساب جیمیل شما نهایی است پس از خالی کردن پوشه سطل زباله برای همیشه از بین میروند. اگر میخواهید ایمیلها را پنهان کنید، به جای حذف، میتوانید پیامها را بایگانی کنید. این به شما امکان میدهد ایمیلها را در تاریخ بعدی پیدا کرده و بازیابی کنید.
نحوه آرشیو کردن ایمیلها در جیمیل
برای آرشیو ایمیل در جیمیل، کافی است یک ایمیل (یا چندین ایمیل) را انتخاب کنید و سپس روی دکمه آرشیو کلیک کنید.وقتی ایمیلها را در Gmail انتخاب میکنید ، دکمه «بایگانی» در منوی مستقیماً بالای فهرست ایمیلهای شما ظاهر میشود.
در برنامه Gmail برای iPhone ،iPad یا Android، روی دکمه Archive در منوی بالایی که ظاهر میشود ضربه بزنید. دکمه آرشیو همان طراحی دکمه نشان داده شده در وب سایت جیمیل است.
هر ایمیلی که بایگانی کنید از صندوق ورودی اصلی Gmail شما، از جمله از هر یک از دستهبندیهای متمرکزی که ممکن است داشته باشید، ناپدید میشود.با این حال، همچنان میتوانید آنها را در هر پوشه جداگانهای که با استفاده از برچسبهای Gmail ایجاد میکنید، مشاهده نمائید.
استفاده از برچسب همه نامهها برای یافتن ایمیلهای آرشیو شده در جیمیل
همانطور که اشاره کردیم، ایمیلهای آرشیو شده از نمای معمولی Gmail محو میشوند. یکی از گزینههای یافتن ایمیلهای بایگانیشده در Gmail این است که به نمای پوشه «همه نامهها» بروید.
با این کار همه ایمیلهای شما در یک لیست طولانی، از جمله ایمیلهای اولویتدار و همچنین ایمیلهایی که بهطور خودکار دستهبندی شدهاند، فهرست میشوند. ابتدا روی دکمه «بیشتر» در نوار سمت چپ کلیک کنید، سپس روی برچسب «همه نامهها» کلیک کنید تا همه چیز را مشاهده کنید.
برای انجام این کار در برنامه Gmail، روی گوشه بالا سمت چپ ضربه بزنید. از اینجا، به پایین بروید و روی برچسب "همه نامهها" ضربه بزنید.
یک نقطه ضعف آشکار در این وجود دارد، به خصوص اگر تعداد زیادی ایمیل داشته باشید تعداد زیادی از ایمیلهایی که باید از آنها عبور کنید. اگر اخیراً ایمیلی را بایگانی کردهاید، این گزینه خوب است، اما ممکن است لازم باشد به جای آن از نوار جستجوی Gmail برای یافتن ایمیلهای آرشیو شده استفاده کنید.
پیدا کردن ایمیلهای آرشیو شده در جیمیل با استفاده از نوار جستجو
متأسفانه، وقتی از نوار جستجوی Gmail در بالای وبسایت Gmail یا در برنامه Gmail استفاده میکنید، هیچ برچسب «بایگانی» وجود ندارد که بتوانید از آن برای جستجو استفاده کنید.
برای جستجوی دستی باید موضوع، فرستنده یا موضوع ایمیل آرشیو شده خود را بدانید. همچنین، میتوانید از فیلترهای جستجوی پیشرفته Gmail برای جستجوی ایمیلهایی استفاده کنید که در پوشههای معمولی مانند پوشه صندوق ورودی، پوشه ارسالشده و پوشه پیشنویسها نیستند.
در بسیاری از موارد، این باید ایمیلهای آرشیو شده شما را فهرست کند. برای انجام این کار، -in:Sent -in:Draft -in:Inbox را در نوار جستجو تایپ کنید. میتوانید این کار را در برنامه Gmail یا در وب سایت Gmail انجام دهید.
همچنین میتوانید has:nouserlabels را به عبارت جستجوی Gmail خود اضافه کنید تا ایمیلهایی را که قبلاً دارای برچسب دسته هستند حذف کنید. اگر آنها دستهبندی شدهاند، میتوانید ایمیل را در پوشه برچسبگذاری شده خود مشاهده کنید، حتی اگر آنها بایگانی شده باشند.
این روش بیخطا نیست، اما اگر برای یافتن ایمیلهای آرشیو شدهتان با استفاده از یک جستجوی اولیه یا در پوشه «همه نامهها» مشکل دارید، باید به شما کمک کند.
نظرسنجی Hornetsecurity، که بازخورد متخصصان صنعت در سراسر جهان را گردآوری کرده است، نشان میدهد که 26 درصد از سازمان ها آموزش امنیت فناوری اطلاعات را به کاربران نهایی ارائه نمی دهند همچنین 8 درصد از سازمانها آموزش تطبیقی ارائه میدهند که بر اساس نتایج آزمایشهای امنیتی منظم تکامل مییابد.
افراد پیشران استراتژی امنیت سایبری هر شرکت را نشان می دهند.محبوب ترین نوع حمله سایبری فیشینگ است که اعتماد افراد را به دام می اندازد. بنابراین، کارکنان باید به مهارتها، درک و اعتماد به نفس برای تشخیص رفتارهای مخرب مجهز باشند.
متأسفانه، نظرسنجی Hornetsecurity نشان داد که شکاف قابل توجهی در آموزش وجود دارد و طرحهای آموزشی بیاثر هستند. 31 درصد از پاسخ دهندگان گزارش دادند که آموزش آنها غیر جذاب یا فقط کمی جذاب بود.
سازمان ها در آموزش امنیت فناوری اطلاعات ارزش قائل می شوند
علیرغم سطوح پایین تعامل، 79 درصد از سازمان ها معتقدند آموزش آگاهی از امنیت فناوری اطلاعات آنها حداقل تا حد متوسطی در مبارزه با تهدیدات سایبری مؤثر است. با این حال، 39 درصد گزارش کردند که این آموزش تهدیدات سایبری اخیر یا مبتنی بر هوش مصنوعی را به اندازه کافی پوشش نمی دهد . این در دنیایی که هوش مصنوعی در حال تسریع و افزایش مقیاس حملات است، هشدار دهنده است.
«آخرین تحقیقات ما یک گسست آشکار بین اثربخشی درک شده آموزش امنیتی و ارتباط و پاسخگویی آن به تهدیدات سایبری مدرن، به ویژه رونق اخیر در حملات مبتنی بر هوش مصنوعی را نشان میدهد. کارکنان باید به آموزش مداوم برای تقویت هرگونه دفاع فنی مجهز شوند و به عنوان یک فایروال انسانی عمل کنند. جنبه مداوم برای اینکه آموزش بیشترین تأثیر را داشته باشد ضروری است. سرمایه گذاری در آخرین فناوری امنیت سایبری مهم است ، اما فرهنگ امنیتی پایدار به معنای سرمایه گذاری روی افراد نیز هست .
این نظرسنجی نشان داد که از هر چهار سازمان، یک سازمان دچار نقض یا حادثه امنیت سایبری شده است که 23 درصد آن در سال گذشته رخ داده است. قابل ذکر است که 94 درصد از این سازمان ها با اعمال کنترل های اضافی پس از حادثه، امنیت خود را تقویت کردند.
با این حال، با وجود این تلاشها، 52 درصد از پاسخدهندگان خاطرنشان کردند که کاربران نهایی اغلب تهدیدات ایمیلهای شناسایی شده را بدون گزارش آنها نادیده میگیرند یا حذف میکنند و 38 درصد محتوای آموزشی را فراموش میکنند که نشاندهنده نیاز به پیشرفتهای آموزشی مداوم و جذاب است.
نیاز به آموزش بروز
این نظرسنجی نشان داد که مردم بهویژه به منابع مؤثرتر پس از آموزش علاقهمند هستند، که میتواند به حفظ و اعمال اقدامات امنیتی آموختهشده کمک کند. یکی دیگر از زمینه های بهبود، بازخورد در مورد تهدیدات گزارش شده است، با 28٪ فقدان بازخورد به عنوان دلیلی برای عدم پایبندی به پروتکل های آموزشی.
45 درصد قابل توجهی از تصمیم گیرندگان در فناوری اطلاعات بر این باورند که برنامه های آموزشی فعلی آنها منسوخ شده و در برابر حملات مبتنی بر هوش مصنوعی بی اثر است. این احساس توسط 39٪ از پاسخ دهندگان عمومی منعکس شده است، که نشان دهنده نیاز اساسی به محتوای آموزشی است که هم جاری و هم جامع باشد.
دانیل بلنک می افزاید: «ضروری است که سازمان ها نه تنها آموزش های منظم، جذاب و انطباقی ارائه دهند، بلکه اطمینان حاصل کنند که این برنامه ها به طور کامل به آخرین و پیچیده ترین تهدیدات سایبری رسیدگی می کنند.»
وی تاکید کرد: «پیشگیری کلیدی است: سازمانها به جای تقویت پس از حوادث، باید از حملات جلوگیری کنند و سیستمها و فرآیندهای قوی داشته باشند. انجام این کار باعث صرفه جویی قابل توجهی در زمان، تلاش و هزینه می شود.»
56 درصد از سازمان های مورد بررسی در حال حاضر از بیمه سایبری استفاده می کنند که نشان دهنده اتکای فزاینده به حفاظت مالی در برابر حوادث سایبری است. علاوه بر این، 79 درصد از سازمانها پیشگیری از حوادث امنیت سایبری را مستقیماً به برنامههای آموزشی امنیت فناوری اطلاعات خود نسبت میدهند، در حالی که 92 درصد اذعان دارند که این آموزش به کاربران نهایی این امکان را داده است که تهدیدات امنیتی را در رسانههای مختلف، نه فقط ایمیل، شناسایی کنند.
چند روز پیش کاربران LastPass به طور ناگهانی قادر به دسترسی به مخزن رمز عبور خود یا ورود به حساب های خود نبودند، در عوض خطاهای "404 Not Found" را مشاهده کردند که معمولاً نشان می دهد صفحه ای وجود ندارد.LastPass می گوید که قطعی تقریباً 12 ساعته آن به دلیل به روز رسانی بد افزونه Google Chrome آن بوده است.
این تأثیر بدون توجه نماند، زیرا مشتریان LastPass ناامیدی خود را در Reddit و Twitter در مورد قطع و ناتوانی خود در بازیابی اعتبار ذخیره شده خود و ورود به سایت ها ابراز کردند.
شخصی در Reddit نوشت: "حتی ورود آفلاین آنها کار نمی کند. من خانواده ام را به 1Password تغییر می دهم."
کاربر دیگری گفت: "من نمی توانم باور کنم که آنها در زیرساخت های خود موارد احتمالی ندارند. من اساساً از تمام وب سایت هایی که استفاده می کنم قفل شده ام تا زمانی که این مشکل را برطرف کنند."
تقریباً در ساعت 8 عصر LastPass گفت که آنها این مشکل را حل کرده اند و اظهار داشتند که به روز رسانی بد افزونه کروم استرس زیادی را به سرورهای آنها وارد می کند.
در صفحه وضعیت LastPass آمده است : «مهندسین ما تشخیص دادهاند که بهروزرسانی افزونه مرورگر کروم ما در اوایل امروز بهطور ناخواسته باعث مشکلات بارگذاری در زیرساختهای پشتیبان ما شده است ما سخت در حال کار برای رسیدگی به این موضوع هستیم و فعالانه در حال تلاش برای حل و فصل هستیم.»
در طول روز گذشته، LastPass با بهروزرسانیهای وضعیت جدید ادامه داد و بیان کرد که عملکرد در حال حاضر پایدار و عملیاتی است.
با این حال، کاربران تا امروز به شکایت خود ادامه دادند که از زمانی که بهروزرسانی 6 ژوئن را نصب کردهاند، قادر به ورود به LastPass نبودهاند، یا برخی از ویژگیها کار نمیکنند، که نشان میدهد این قطعی بیش از آنچه در ابتدا گفته شد طول کشیده است.
مروری بر روی فروشگاه وب کروم میگوید: "از آخرین بهروزرسانی در کروم کار نمیکند. میتوانم به صندوق خود دسترسی داشته باشم، اما نمیتوانم هیچ یک از سایتهایی را که در آن دارم راهاندازی کنم. کلیک کردن روی دکمه "راهاندازی" کاری نمیکند.
مشخص نیست که چه تغییراتی در افزونه کروم ایجاد شده است، اما برای اینکه این افزونه بر خدمات آنلاین شرکت تأثیر بگذارد، احتمالاً به این معنی است که برنامه افزودنی درخواستهای زیادی ایجاد میکند.
به روز رسانی 6/7/24: LastPass بیانیه زیر را در مورد قطع به اشتراک گذاشت:
مشتریان LastPass ممکن است به دلیل بهروزرسانی افزونه مرورگر Chrome ما در اوایل امروز، مشکلات ورود به سیستم و تأخیر محصول را تجربه کنند که بهطور ناخواسته باعث مشکلات بارگذاری در زیرساختهای پشتیبان ما شد. تیم مهندسی LastPass فعالانه در تلاش است تا این مشکلات را در اسرع وقت حل کند. مشتریان میتوانند برای بهروزرسانیها و جزئیات مربوط به اجزای محصولی که مشکلات ورود و تأخیر را تجربه میکنند، به صفحه وضعیت LastPass مراجعه کنند.
تماس های بازاریابی تلفنی نه تنها اتلاف وقت بلکه بسیار آزار دهنده هستند. در اندروید، میتوانید برنامههای شناسایی هرزنامه شخص ثالث را نصب کنید تا تماسهای هرزنامه را حتی قبل از پاسخ دادن به آنها شناسایی کنید. در اندروید، میتوانید بهطور خودکار تماسهای اسپم و بازاریابی تلفنی را مسدود کنید. اما ابتدا باید قوانین تشخیص هرزنامه را تنظیم کنید.
1. به فروشگاه Google Play بروید و برنامه TrueCaller را نصب کنید. 2.برنامه را باز کنید و از شما خواسته می شود که TrueCaller را برنامه تماس پیش فرض خود قرار دهید. لطفاً روی دکمه تنظیم ضربه بزنید تا به برنامه تماس پیشفرض برای Android تبدیل شود. 3.حالا مراحل ساخت اکانت را کامل کنید. در صفحه اصلی روی سه نقطه ضربه بزنید. 4. از لیست گزینه ها، روی تنظیمات ضربه بزنید. 5. در صفحه بعد بر روی گزینه Block ضربه بزنید. 6. اکنون، چهار گزینه در صفحه Block پیدا خواهید کرد. 7. برای مسدود کردن تماسهای هرزنامه، Block Top Spammers and Block Hidden Numbers را فعال کنید. 8. در صورت تمایل، میتوانید دو گزینه آخر را نیز فعال کنید مسدود کردن شمارههای خارجی و مسدود کردن شمارههایی که در دفترچه تلفن شما نیستند .
گوگل در حال آزمایش یک ویژگی جدید برای جلوگیری از چرخش وب سایت های عمومی مخرب از طریق مرورگر کاربر برای حمله به دستگاه ها و خدمات در شبکه های داخلی و خصوصی است.
ساده تر، گوگل قصد دارد از حمله وب سایت های بد موجود در اینترنت به دستگاه های بازدیدکننده (مانند چاپگرها یا روترها) در خانه یا رایانه شما جلوگیری کند. مردم معمولاً این دستگاه ها را ایمن می دانند زیرا مستقیماً به اینترنت متصل نیستند و توسط روتر محافظت می شوند.
درخواست های ناامن را به شبکه های داخلی مسدود کنید
ویژگی پیشنهادی «حفاظتهای دسترسی به شبکه خصوصی»، که در حالت «فقط هشدار» در Chrome 123 خواهد بود، قبل از اینکه یک وبسایت عمومی (به عنوان «سایت A» نامیده میشود) به مرورگر دستور دهد تا از سایت دیگری بازدید کند، بررسی میکند. به عنوان "سایت B") در شبکه خصوصی کاربر.
این بررسیها شامل تأیید اینکه آیا درخواست از یک زمینه امن میآید و ارسال یک درخواست اولیه برای دیدن اینکه آیا سایت B (به عنوان مثال سرور HTTP در حال اجرا بر روی آدرس حلقهای یا پانل وب روتر) اجازه دسترسی از یک وبسایت عمومی را از طریق درخواستهای خاصی به نام درخواستهای CORS-preflight میدهد یا خیر.
برخلاف حفاظت های موجود برای منابع فرعی ، این ویژگی به طور خاص بر روی درخواست های ناوبری تمرکز می کند. هدف اصلی آن محافظت از شبکه های خصوصی کاربران در برابر تهدیدات احتمالی است.
در مثال ارائه شده توسط Google، توسعه دهندگان یک iframe HTML را در یک وب سایت عمومی نشان می دهند که یک حمله CSRF را انجام می دهد که پیکربندی DNS روتر بازدیدکننده را در شبکه محلی آنها تغییر می دهد.
بر اساس این پیشنهاد جدید، زمانی که مرورگر تشخیص میدهد که یک سایت عمومی تلاش میکند به یک دستگاه داخلی متصل شود، مرورگر ابتدا یک درخواست پیش از پرواز به دستگاه ارسال میکند.
در صورت عدم پاسخگویی، اتصال مسدود خواهد شد. با این حال، اگر دستگاه داخلی پاسخ دهد، میتواند به مرورگر بگوید که آیا درخواست باید با استفاده از هدر « دسترسی-کنترل-درخواست-شبکه خصوصی » مجاز باشد یا خیر.
این اجازه می دهد تا درخواست های دستگاه های موجود در یک شبکه داخلی به طور خودکار مسدود شوند، مگر اینکه دستگاه به صراحت اجازه اتصال از وب سایت های عمومی را بدهد.
در مرحله هشدار، حتی اگر بررسی ها با شکست مواجه شوند، این ویژگی درخواست ها را مسدود نمی کند. در عوض، توسعهدهندگان هشداری را در کنسول DevTools مشاهده میکنند که به آنها زمان میدهد تا قبل از شروع اجرای سختگیرانهتر، خود را تنظیم کنند.
با این حال، گوگل هشدار می دهد که حتی اگر یک درخواست مسدود شود، بارگیری مجدد خودکار توسط مرورگر به درخواست اجازه می دهد تا از طریق آن عبور کند، زیرا به عنوان یک اتصال داخلی => داخلی دیده می شود.
Google هشدار میدهد : «حفاظتهای دسترسی به شبکه خصوصی در این مورد اعمال نمیشوند، زیرا این ویژگی برای محافظت از شبکه خصوصی کاربران در برابر صفحات وب عمومیتر طراحی شده است» .
برای جلوگیری از این امر، Google پیشنهاد میکند در صورتی که ویژگی دسترسی به شبکه خصوصی قبلاً آن را مسدود کرده بود، بارگذاری مجدد خودکار صفحه را مسدود کند.
هنگامی که این اتفاق می افتد، مرورگر وب پیغام خطایی را نشان می دهد که می گوید می توانید با بارگیری مجدد دستی صفحه، اجازه دهید درخواست انجام شود.
این صفحه شامل یک پیام خطای جدید Google Chrome، "BLOCKED_BY_PRIVATE_NETWORK_ACCESS_CHECKS" است تا به شما بگوید چه زمانی صفحه نمی تواند بارگیری شود زیرا بررسی های امنیتی دسترسی به شبکه خصوصی را رد نکرده است.
ایده پشت ارتقای امنیت
انگیزه پشت این توسعه، جلوگیری از سوء استفاده وبسایتهای مخرب در اینترنت از نقصهای دستگاهها و سرورهای شبکههای داخلی کاربران است که به نظر میرسد از تهدیدات مبتنی بر اینترنت در امان هستند.
این شامل محافظت در برابر دسترسی غیرمجاز به روترهای کاربران و رابطهای نرمافزاری است که بر روی دستگاههای محلی اجرا میشوند نگرانی فزایندهای چون برنامههای کاربردی بیشتر رابطهای وب را با فرض عدم وجود حفاظتی مستقر میکنند.
بر اساس یک سند پشتیبانی ، گوگل در سال 2021 شروع به بررسی این ایده کرد تا از درخواستهای مضر وبسایتهای خارجی برای منابع درون شبکه خصوصی (لوکال هاست یا آدرس IP خصوصی) جلوگیری کند.
در حالی که هدف فوری کاهش خطراتی مانند حملات «SOHO Pharming» و آسیبپذیریهای CSRF (جعل درخواست متقابل سایت) است، هدف این مشخصات، ایمن کردن اتصالات HTTPS برای سرویسهای محلی نیست گامی ضروری برای ادغام عمومی و غیرعمومی. منابع ایمن اما فراتر از محدوده فعلی مشخصات است.
به گفته Hyperproof، شرکتها بیش از هر زمان دیگری GRC (حاکمیت، ریسک و انطباق) را به عنوان یک فرآیند کل نگر میدانند و در حال برداشتن گامهایی در جهت دستیابی به یک دید کامل از محیط ریسک و تعهدات انطباق خود هستند.
استراتژی متمرکز GRC شتاب بیشتری میگیرد
متمرکز کردن استراتژی، یکسان کردن دادههای ریسک و انطباق، و اصلاح رویکرد امنیت سایبری به اهداف استراتژیک محبوبتری در میان پاسخ دهندگان تبدیل شدهاند، به ویژه با افزایش فناوری هوش مصنوعی که موانع را از بین میبرد و همکاری بین عملکردهای مختلف GRC را تقویت میکند. این بدان معناست که معیارهایی که فناوری GRC در چرخه خرید بر اساس آنها ارزیابی می شود به سرعت در حال گسترش است.
55 درصد از پاسخ دهندگان، مدیریت ریسک و انطباق را به عنوان فعالیتهای یکپارچه میبینند، اما 48 درصد از پاسخ دهندگان با مشکل جابجایی بین چندین سیستم برای مدیریت ریسک دستو پنجه نرم میکنند .
70 درصد در حال حاضر از یک نرم افزار GRC برای نظارت بر کنترلهای امنیتی و گزارش وضعیتهای انطباق استفاده میکنند و 28 درصد برنامههایی برای ارزیابی چنین نرم افزاری در سال 2024 دارند.
83 درصد از پاسخ دهندگان یک برنامه GRC متمرکز دارند، اما تنها 18 درصد فعالیتهای ریسک و انطباق را با هم مرتبط کردهاند. 46 درصد از پاسخ دهندگانی که از ابزار یکپارچه و خودکار GRC استفاده میکنند، در مقابل 78 درصد از افرادی که از ابزار GRC استفاده نمیکنند، نقض کردهاند و 60 درصد انتظار دارند در سال 2024 زمان بیشتری را صرف ریسک فناوری اطلاعات کنند.
تعجبآور نیست که هوش مصنوعی در امنیت سایبری دوگانگی پیچیدهای را ارائه میدهد: هوش مصنوعی همزمان خطرات تجاری جدیدی را معرفی میکند و در عین حال گردش کار را برای متخصصان GRC ساده میکند و کمک میکند تا در جریان حملات سایبری جدید ابتکاری مانند دیپ فیک، ایمیلهای فیشینگ پیشرفتهتر، حدس زدن رمز عبور بهتر، خنثی سازی خارج از اینترنت باشید. ابزارهای امنیتی قفسه و موارد دیگر.
رگولاتورها در سراسر جهان بیشتر سال 2023 را صرف درک این موضوع کردند که چگونه باید به خطرات بیشمار امنیت سایبری، حریم خصوصی، اقتصادی و اخلاقی که هوش مصنوعی ایجاد میکند پاسخ دهند. آنها در اواخر سال شروع به اقدامات کردند. حضور رو به گسترش نهادهای نظارتی جهانی ایجاب میکند که سازمانهایی که از ادعاهای هوش مصنوعی حمایت میکنند شفافیت و اثبات قابلیتهای هوش مصنوعی خود را ارائه دهند.
سازمانها باید از آخرین پیشرفتهای هوش مصنوعی جلوتر بمانند تا تصمیمات آگاهانه بگیرند و از قابلیتهای تحولآفرین آن استفاده کنند و در عین حال سوءاستفاده از هوش مصنوعی را در ذهن خود نگه دارند.
در حالی که هوش مصنوعی مجموعهای از خطرات جدید را ارائه میدهد، پاسخ دهندگان نیز از آن به عنوان یک شتاب دهنده نیرو استفاده میکنند. ادغام الگوریتمهای هوش مصنوعی و روشهای یادگیری ماشین، متخصصان GRC را قادر میسازد تا به طور فعال در مورد اثربخشی کنترلها در برابر تهدیدات سایبری مانند بدافزار، باجافزار، و حملات مهندسی اجتماعی گزارش دهند.
نیاز به راهحلهای شفاف GRC در حال افزایش است
متخصصان GRC بیش از هر زمان دیگری به طور فعال سیلوهای داده را بین مدیریت ریسک و عملیات انطباق کاهش میدهند تا دید واضحتری از وضعیت انطباق واقعی خود به دست آورند.
تنها 19 درصد از پاسخدهندگان، ریسکهای فناوری اطلاعات را در بخشها، فرآیندها یا ابزارها مدیریت میکنند که این کاهش 31 درصدی نسبت به سال 2023 است، و 18 درصد از پاسخدهندگان دیدگاهی یکپارچه از مدیریت مجموعه منحصربهفرد ریسکهای خود دارند.
Kayne McGladrey ، فیلد CISO در Hyperproof گفت: «هر سال، گزارش معیار ما بینشهای ارزشمندی را در مورد اولویتها و چالشهای در حال تحول پیش روی متخصصان IT و GRC ارائه میکند. «یافتههای امسال بر نیاز روزافزون سازمانها به سادهسازی فرآیندهای GRC و اتخاذ راهحلهای یکپارچه برای مدیریت خطرات پیچیده و سرزمینهای انطباق تأکید میکند.»
مک گلدری افزود: «این آمارها روند واضحی را به سمت رویکرد یکپارچهتر به GRC نشان میدهد. بدیهی است که سازمانها همکاری و شفافیت را در تلاشهای مدیریت ریسک خود در اولویت قرار میدهند، که نشاندهنده نیاز به راهحلهای GRC است که بتواند با این خواستههای در حال تحول سازگار شود.
این که بفهمید شخصی به یکی از حسابهای بازی شما دسترسی پیدا کرده است بسیار ناراحت کننده است متأسفانه، این بسیار رایج است.شاید حسابهای کاربران چندین بار در معرض خطر قرار گرفته باشند و این چیزی است که آنان را ترغیب می کند تا از حسابهای بازیهایشان بهتر محافظت کنند.
هرگز جزئیات حساب خود را به اشتراک نگذارید
یکی از سادهترین راههایی که یک هکر میتواند حساب شما را بدزدد، متقاعد کردن شما برای به اشتراک گذاشتن اطلاعات ورود به سیستم، به عنوان مثال، در قالب یک حمله فیشینگ است . بازیگران بد از اشکال مختلف حملات فیشینگ استفاده میکنند تا شما را فریب دهند تا جزئیات حساب خود را ارسال کنید. رایجترین آنها پیامهای چت درون بازی یا رسانههای اجتماعی و ایمیلهای فیشینگ هستند .
مدیران و کارکنان پشتیبانی بازیهای ویدیویی برای حل مشکل به رمز عبور شما نیاز ندارند، بنابراین هرگز از شما دسترسی مستقیم درخواست نمیکنند. اگر شخصی به عنوان کارمند شرکت ظاهر شود و رمز عبور شما را بخواهد، این یک پرچم قرمز است.
توصیه ما این است که حساب خود را با کسی به اشتراک نگذارید، مبادا در خطر از دست دادن آن باشید. بسیاری از ما اکانتهای بازی خود را در یک نقطه با دوستان و خانواده به اشتراک گذاشتهایم، اما اگر اعتبار شما به اندازه کافی محافظت نشود، میتواند به راحتی به یک نقض امنیتی تبدیل شود. حتی اگر شخصی که با او حساب کاربری را به اشتراک میگذارید، قصد شیطانی نداشته باشد، هیچ تضمینی وجود ندارد که کسی او را در معرض خطر قرار ندهد و از این طریق به حساب شما دسترسی پیدا نکند.
هرگز از رمزهای عبور مجدد استفاده نکنید، سعی کنید از ایمیلها و نامهای کاربری منحصر به فرد استفاده کنید
اینکه یک حساب به خطر بیفتد، بد است، اما اینکه بیست تا از آنها به سرقت رفته بدتر است. این زمانی اتفاق میافتد که از نام کاربری، رمز عبور و ایمیل یکسانی در حسابهای خود استفاده میکنید. در حالی که حفظ ایمیلهای جداگانه برای همه حسابهای بازی شما عملی نیست، داشتن نامهای کاربری و رمزهای عبور مختلف به اندازه کافی آسان است.
مطمئن باشید مدتها پیش از همین نام کاربری و رمز عبور برای حسابهای بازی استفاده کردهاید. برای مثال یک سایت مودینگ که ما به آن مراجعه میکردیم هک شد و اعتبار ما لو رفت. حتی شرکتهای بزرگ نیز در برابر نقض دادهها مصون نیستند، و اگرچه گذرواژهها معمولاً رمزگذاری شدهاند، باز هم عاقلانه است که تا حد امکان اطلاعات شما (از جمله نامهای کاربری و آدرسهای ایمیل) به بیرون درز کند.
اگر از حساب Google برای ذخیره همه رمزهای عبور خود استفاده میکنید، ابزار Password Checkup میتواند شما را از درز رمز عبور مطلع کند. مدیر رمز عبور اپل برای iPhone، iPad و Mac نیز مانند بسیاری از مدیران رمزهای شخص ثالث، هر رمز عبوری را که باید تغییر دهید به شما اطلاع میدهد. ما هرگز به خود زحمت ندادیم رمز عبور استفاده مجدد خود را برای حسابهای بازی که دیگر استفاده نمیکنیم تغییر دهیم، بنابراین بررسی رمز عبور به این شکل است:
خبر خوب این است که شما مجبور نیستید دهها نام کاربری و رمز عبور مختلف را برای حسابهای خود حفظ کنید. فقط از یک مدیر رمز عبور استفاده کنید. حسابهای شما در دست یک سرویس مدیریت رمز عبور قابل اعتماد بسیار ایمنتر از زمانی است که بخواهید آنها را با یک رمز عبور قفل کنید. ناگفته نماند که نیازی به حفظ اعتبار نخواهید داشت، زیرا میتوانید از طریق مدیریت رمز عبور یا با ورود خودکار به آنها دسترسی داشته باشید.
هنگام دانلود فایلهای مشکوک مراقب باشید
گیمرها مستعد دانلود فایلها از وب سایتهای مخدوش هستند. به رفع مشکلات فکر کنید، فایلها، مدها و مربیهای بازیهای مبهم را ذخیره کنید. اگرچه هیچ مشکلی در بارگیری این فایلها وجود ندارد، اما باید توجه داشته باشید که آنها یک نقض امنیتی احتمالی هستند. برخی از این دانلودهای به ظاهر بی ضرر ممکن است بدافزاری به آنها متصل شده باشند.
نمونه اخیر BloodyStealer است که به طور خاص گیمرها را هدف قرار داده بود تا حسابهای بازی را بدزدد. این هکرها میتوانند کل مجموعه بازیها و آیتمهای درون بازی شما را بدزدند و همه چیز را با چند دلار در بازارهای حساب بفروشند. همچنین باید مراقب پیوندهای تصادفی و سایر کلاهبرداریهای منتشر شده از طریق Discord باشید .
اگر دوست دارید بازیها را اصلاح کنید، بهترین توصیهای که میتوانیم به شما داشته باشیم این است که به وبسایتهای رسمی و نامهای شناختهشده در صنعت که همه فایلهای بازی را تأیید میکنند، پایبند باشید .
احراز هویت دو مرحلهای و سوالات امنیتی را تنظیم کنید
احراز هویت دو مرحلهای (2FA) یکی از بهترین راهها برای محافظت از هر حساب آنلاین است. همانطور که از نام آن پیداست، قبل از اینکه بتوانید وارد حساب خود شوید، به یک مرحله امنیتی اضافی نیاز دارد. این معمولاً به شکل یک کد برنامه احراز هویت است که از طریق پیام متنی یا ایمیل ارسال میشود. احتمالاً قبلاً از آن برای حساب Google، Apple ID و حساب بانکی خود استفاده میکنید. حسابهای بازی شما مستحق همان رفتار ویژه هستند.
2FA به یک ویژگی امنیتی رایج تبدیل شده است، بنابراین در بیشتر بازیها و بازارهای دیجیتال تعبیه شده است. آن را فعال کنید تا فوراً امنیت خود را ارتقا دهد، اما به خاطر داشته باشید که همه 2FAها یکسان نیستند. احراز هویت برنامههایی که از شما میخواهند یک کد 6 رقمی را تایپ کنید، به طور قابل توجهی ایمنتر از احراز هویت ایمیل، پیامک و "با ضربه زدن به بله" هستند. این به این دلیل است که اگر ایمیل، تلفن یا رایانه شخصی شما قبلاً در معرض خطر قرار گرفته باشد، هکر همچنان میتواند بدون هیچ مشکلی به حساب شما دسترسی پیدا کند.
این بدان معنا نیست که 2FA ضد گلوله است. اگر یک هکر راهی برای ورود از طریق رایانه شخصی یا تلفن شما داشته باشد، میتواند آن را به طور کامل دور بزند. حملات مهندسی اجتماعی میتواند برای متقاعد کردن ارائه دهنده تلفن همراه شما برای انتقال شماره شما به یک سیم کارت جدید استفاده شود و به طور موثر کدهای لازم برای باز کردن قفل حساب شما را به مهاجم تحویل دهد. در صورت امکان، از یک برنامه احراز هویت استفاده کنید و رمز عبور خود را مرتباً تغییر دهید.
باتری لپ تاپ شما باید برای مدت طولانی دوام بیاورد، اما کارهای زیادی وجود دارد که میتوانید انجام دهید تا آن را حتی بیشتر ادامه دهید.
امروزه بیشتر لپتاپها از باتریهای لیتیوم یونی تغذیه میکنند که باتریهای لیتیوم یونی نیز نامیده میشوند. در حالی که این باتریها میتوانند شارژ کامل را در زمان جدید نگه دارند، اما به مرور زمان این ظرفیت را از دست میدهند. مراقبت صحیح از آنها برای حفظ توانایی آنها در نگه داشتن حداکثر شارژ تا زمانی که ممکن است بسیار مهم است و در اینجا نکاتی وجود دارد که به شما در انجام این کار کمک میکند.
1. لپ تاپ خود را یک شبه شارژ نکنید
در حالی که اغلب اعتقاد بر این است که شارژ گهگاهی لپتاپ شما در طول شب بیخطر است، فقط در صورتی باید این کار را انجام دهید که از شارژری با ویژگی خاموش شدن خودکار استفاده کنید که پس از رسیدن باتری به ظرفیت کامل، شارژ را متوقف میکند. استفاده از شارژری که این ویژگی را ندارد ممکن است به طور مداوم انرژی باتری را تامین کند و به طور بالقوه آن را ضعیف کرده و طول عمر آن را کاهش دهد.
شارژ منظم در طول شب، حتی با شارژر اصلی دارای ویژگی خاموش شدن خودکار، میتواند فرسودگی باتری را تسریع کند. بنابراین، شما نباید آن را به یک عادت تبدیل کنید. همچنین فراموش نکنید که شارژر ممکن است بیش از حد گرم شود و آتش بگیرد. بنابراین، مگر در موارد ضروری، بهتر است از شارژ یک شبه لپ تاپ خودداری کنید.
2. لپ تاپ خود را در مکانی با تهویه مناسب شارژ کنید
شارژ باتری لپتاپ باعث تولید گرما میشود و اگر در یک محیط گرم و با تهویه ضعیف انجام شود، این گرما میتواند جمع شده و منجر به گرم شدن بیش از حد باتری شود. این گرمای بیش از حد میتواند بر طول عمر باتری تأثیر منفی بگذارد. برای جلوگیری از این امر، لپ تاپ خود را در فضای باز با جریان هوای کافی شارژ کنید تا گرما از بین برود. همچنین میتوانید آن را روی پایه قرار دهید یا کمی کج کنید.
علاوه بر خطر داغ شدن بیش از حد در حین شارژ، عوامل مختلفی نیز میتوانند در گرم شدن بیش از حد باتری و آسیب احتمالی نقش داشته باشند، مانند قرار دادن لپ تاپ در ماشین گرم در یک بعد از ظهر تابستان، قرار گرفتن آن در معرض نور مستقیم خورشید، یا انجام فرآیندهای شدید که باعث میشود لپ تاپ گرم کردن همچنین، تلاش برای خنک کردن سریع لپ تاپ میتواند طول عمر آن را کاهش دهد.
3. شارژ را بین 20 تا 80 درصد حفظ کنید
شارژ کردن لپ تاپ تا 100 درصد ظرفیت کامل آن امری معمول است که با یک بار شارژ دوام بیشتری داشته باشد. همچنین، بسیاری از ما به استفاده از لپتاپ خود ادامه میدهیم، حتی زمانی که سطح شارژ به زیر 10 درصد میرسد یا تا زمانی که لپتاپ به طور کامل خاموش شود. در واقع، شارژ باتری لپ تاپ تا حداکثر ظرفیت خود و استفاده از آن در سطح شارژ پایین می تواند طول عمر آن را کاهش دهد.
بیشتر سازندگان توصیه میکنند که سطح شارژ را بین 20 تا 80 درصد برای سلامت باتری بهینه حفظ کنید. بنابراین، هنگامی که سطح شارژ به 80 درصد رسید، باید شارژر را جدا کنید و زمانی که به 20 درصد کاهش یافت دوباره آن را وصل کنید. مگر اینکه نیاز فوری وجود داشته باشد، مانند طی پروازهای طولانی یا جلسات طولانی، باید از شارژ 100 درصدی لپ تاپ خودداری کنید.
اگر نمیتوانید درصد باتری را تا زمانی که به 80 درصد برسد کنترل کنید، میتوانید به طور خودکار شارژ را محدود کنید تا روی 80 درصد متوقف شود.
4. سطح شارژ را تا 80 درصد کاهش دهید
بسیاری از لپتاپهای مدرن مجهز به ویژگی شارژ هوشمند هستند که وقتی فعال میشود، پس از رسیدن باتری به سطح شارژ 80 درصد، از ادامه فرآیند شارژ جلوگیری میکند. بسته به سازنده، این ویژگی ممکن است «شارژ هوشمند»، «شارژ بهینه» یا موارد مشابه نامیده شود.
فرآیند فعال کردن آن به دستگاهی که دارید بستگی دارد. اگر لپتاپ سرفیس دارید، میتوانید آستانه را با استفاده از برنامه سرفیس تنظیم کنید. برای لپتاپهای Lenovo، از برنامه همراه Lenovo Vantage استفاده کنید. برای لپتاپهای ایسوس، از برنامه MyAsus استفاده کنید. و برای لپ تاپ های MSI از نرم افزار MSI Dragon Center برای تنظیم آستانه شارژ استفاده کنید.
5. از شارژرهای ناسازگار استفاده نکنید
وات آداپتور شارژ شما باید با نیاز باتری لپ تاپ شما مطابقت داشته باشد. اگر شارژر کم وات را انتخاب کنید، ممکن است باتری جریان کافی نداشته باشد، به طور بالقوه سرعت شارژ را کاهش داده و طول عمر باتری را تحت تاثیر قرار میدهد. این همچنین میتواند باعث داغ شدن بیش از حد شارژر کم وات شود و به طور بالقوه به باتری لپ تاپ آسیب برساند.
همچنین، استفاده از یک شارژر شخص ثالث بدون ویژگیهای اصلی، مانند مکانیزم خاموش شدن خودکار که با پر شدن باتری، شارژ را متوقف میکند، میتواند مضر باشد. بنابراین، فقط از شارژر اصلی استفاده کنید. اگر شارژر ارائه شده به همراه لپ تاپ شما معیوب شد، آن را با محصول اصلی سازنده تعویض کنید.
6. استفاده از لپ تاپ را هنگام شارژ کاهش دهید
استفاده از لپ تاپ در حالی که به برق متصل است معمولاً ایمن در نظر گرفته میشود، زیرا انرژی را از آداپتور AC میگیرد و از انرژی اضافی برای شارژ باتری استفاده میکند. با این حال، بسیاری از کاربران نادیده میگیرند که استفاده زیاد از لپ تاپ میتواند باعث گرم شدن بیش از حد آن شود. این گرمای بیش از حد میتواند عمر باتری را تحت تاثیر قرار دهد.
بنابراین، اگر لپتاپ شما احساس داغی میکند، باید از استفاده از آن در حین اتصال خودداری کنید. همچنین، هنگام انجام کارهای گسترده که سختافزار را تحت فشار قرار میدهند و گرمای بیشتری تولید میکنند، لپتاپ خود را به برق متصل نکنید. اگر دستگاه شما دارای باتری قابل جابجایی است، بیرون آوردن باتری در حالی که لپ تاپ به پریز برق AC متصل است میتواند عمر باتری را افزایش دهد.
7. مصرف باتری لپ تاپ خود را کاهش دهید
هر باتری دارای تعداد محدودی چرخه شارژ قبل از کاهش عملکرد و ظرفیت نگهداری شارژ است. بنابراین، هرچه بیشتر و تقریباً از شارژ باتری خود استفاده کنید، زودتر به حداکثر آستانه چرخه میرسید. برای کاهش این مشکل، تنظیمات لپ تاپ خود را برای مصرف حداقل باتری بهینه کنید.
برای بهینهسازی عمر باتری و طولانیتر کردن مدت یک بار شارژ، سطح روشنایی را پایین نگه دارید، برنامههای پسزمینه را خاموش کنید، حالت ذخیره باتری را فعال کنید، از اجرای برنامههای فشرده خودداری کنید، لپتاپ خود را در محیط خنک نگه دارید و استفاده را افزایش دهید. از حالت هواپیما
8. لپ تاپ خود را همیشه به برق وصل نگذارید
هنگامی که لپ تاپ به شارژ کامل میرسد، وصل نگه داشتن لپ تاپ یک روش معمول برای مقابله موثر با قطع برق است. اگرچه مفید است، اما حفظ مداوم باتری در حداکثر ظرفیت میتواند مضر باشد. مایکروسافت توصیه میکند که سطح شارژ را همیشه در 100 درصد نگه ندارید و استفاده از ویژگی شارژ هوشمند را توصیه میکند.
روش بهینه این است که لپ تاپ خود را تا حد توصیه شده شارژ کنید، آن را جدا کنید، از آن برای کار خود استفاده کنید و زمانی که سطح باتری به 20 درصد کاهش یافت، آن را در حالت شارژ قرار دهید.
نکات ذکر شده در بالا برای سالم نگه داشتن باتری لپ تاپ شما برای مدت طولانی بسیار مهم است. پیروی از آنها میتواند دوام آن را بهبود بخشد و به طور بالقوه از جایگزینی زود جلوگیری کند. اگر متوجه کاهش قابل توجهی در مدت زمان ماندگاری باتری لپ تاپ خود با یک بار شارژ شدید، که نشان دهنده کاهش بالقوه ظرفیت است، بدون تاخیر آن را تعویض کنید.
گوگل در نهایت سعی دارد مقالات هرزنامه تولید شده توسط هوش مصنوعی کمتری را در نتایج جستجو نشان دهد.
جستجوی وب در چند سال گذشته بدتر شده است و اخیراً مقالات هرزنامه تولید شده توسط هوش مصنوعی به این مشکل کمک کرده اند. گوگل اکنون در تلاش است تا با بروزرسانی در جستجوی Google که با هدف کاهش نتایج «کیفیت پایین» این مشکل را برطرف کند.
توانایی گسترده ابزارهای مولد هوش مصنوعی به سایتها این امکان را میدهد که صدها یا هزاران مقاله را در روز منتشر کنند و نتایج جستجوی وب را برای موضوعات محبوب پر کنند. اکنون بسیار رایج است که در نتایج جستجو با مقالاتی که (حداقل تا حدی) توسط هوش مصنوعی نوشته شدهاند مواجه میشویم، که بسیاری از آنها دارای خطاهای واقعی و حداقل نظارت توسط نویسنده انسانی هستند.
گوگل قبلاً گفته بود که به محتوای تولید شده توسط هوش مصنوعی در نتایج جستجو اجازه می دهد، اما همه مقالات با استانداردهای کیفیت یکسانی نگهداری می شوند و محتوای هرزنامه رد می شود. اگرچه جستجوی Google هنوز مملو از هرزنامه های تولید شده توسط هوش مصنوعی است.
اکنون الگوریتم های جستجوی گوگل بروز شده اند تا نتایج با کیفیت پایین و غیراصلی کاهش یابد. این شرکت در یک پست وبلاگی گفت: «امروزه، روشهای تولید محتوای مقیاسپذیر پیچیدهتر هستند و اینکه آیا محتوا صرفاً از طریق اتوماسیون ایجاد میشود، همیشه به این روشنی نیست.
برای رسیدگی بهتر به این تکنیکها، ما خط مشی خود را تقویت میکنیم تا روی این رفتار توهینآمیز تمرکز کنیم تولید محتوا در مقیاس برای افزایش رتبه جستجو چه اتوماسیون، چه انسان یا ترکیبی. این به ما این امکان را میدهد تا در مورد انواع بیشتری از محتوا، بدون ایجاد ارزش در مقیاس، مانند صفحاتی که وانمود میکنند به جستجوهای پرطرفدار پاسخ میدهند اما محتوای مفیدی ارائه نمیدهند، اقدام کنیم.»
باید دید در این تغییرات تاثیر کافی خواهد داشت. وب سایت های هرزنامه ممکن است به سادگی خروجی خود را کاهش دهند تا از شناسایی جلوگیری کنند، یا می توانند راه حل های دیگری را امتحان کنند. این همچنین مستقیماً به محتوای تولید شده توسط هوش مصنوعی با خطاهای واقعی یا فقط اطلاعات غیرمفید رسیدگی نمیکند که تشخیص خودکار آنها سختتر است و به نظر نمیرسد که Google اغلب به اندازه کافی دستی انجام نمیدهد. آزمایشات خود این شرکت کاهش 40 درصدی در محتوای کم کیفیت را گزارش می دهد.
گوگل همچنین در تلاش است تا در مورد «سوءاستفاده از اعتبار سایت» اقدام کند، جایی که سایتها محتوای شخص ثالث را منتشر میکنند که بسیار متفاوت از محتوای معمولی آنها است، بنابراین شخص ثالث میتواند از اعتبار و رتبهبندی موجود آن سایت در جستجوی وب بهره ببرد.
گوگل گفت: «به عنوان مثال، یک شخص ثالث ممکن است نظرات وام های روز پرداخت را در یک وب سایت آموزشی قابل اعتماد منتشر کند تا از مزایای رتبه بندی سایت برخوردار شود. چنین محتوایی با رتبهبندی بالا در جستجو میتواند بازدیدکنندگانی را که ممکن است انتظارات بسیار متفاوتی از محتوای یک وبسایت داشته باشند، گیج یا گمراه کند.» این شرکت همچنین در حال حاضر دامنه های منقضی شده و تغییر کاربری که محتوای با کیفیت پایین را ارسال می کنند به عنوان هرزنامه در نظر می گیرد.
تشخیص بهبود یافته هرزنامه بهعنوان بخشی از بروزرسانی اصلی Google در مارس 2024 برای جستجو منتشر میشود. تغییر در سوء استفاده از شهرت سایت از 5 مه 2024 آغاز خواهد شد.
دستگاههای اندرویدی هم به شدت در معرض آلوده شدن به ویروس و بد افزارها (Malware) قرار دارند. بنابراین توصیه میکنیم که حتما برای مقابله با این موضوع از روشهای پیشگیری استفاده کنید.
1-از منابع ناشناس برای دانلود اپلیکیشنها استفاده نکنید
2-سیستم عامل دستگاه را به روز رسانی کنید
3-از یک آنتی ویروس قدرتمند و مناسب استفاده کنید
4-به دسترسی اپلیکیشنها دقت کنید (App Permissions)
5-از شبکههای وای فای رایگان استفاده نکنید
6-از کلیک کردن لینک های مشکوک خودداری کنید.