سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری ویندوز و خطر بک دورها

Secure Boot یک ویژگی ویندوز است که قرار بود امنیت دستگاه‌ها را در برابر بدافزارهای مشخصی تامین کند. البته این ویژگی شما را به استفاده از سیستم‌عامل مایکروسافت بر روی دستگاه خود محدود می‌کند. حال کلید این ویژگی تبدیل به در پشتی سیستم عامل مایکروسافت شده است که امکان لود شدن نرم‌افزارهای مخرب را فراهم می‌آورد.

آسیب پذیری ویندوز و خطر بک دورها

به گزارش سافت گذر به نقل اززومیت؛امتناع اپل از همراهی با حکم دادگاه که این شرکت را ملزم به همکاری با FBI در کرک‌کردن یک دستگاه آیفون می­‌کرد، نشان داد که شرکت‌­های حوزه تکنولوژی تا چه میزان برای قرار‌دادن درهای پشتی در نرم‌­افزارهای خود زیر فشار هستند. این «جنگ رمزنگاری جدید»‌ نگرانی­‌های امنیت عمومی را در مقابل استدلالی قرار داد که ببان می­‌کرد وجود در پشتی و امنیت قوی به‌صورت همزمان ممکن است و این دو ارتباطی با یکدیگر ندارند. یکی از ویژگی­های به‌ظاهر بی­‌ضرر ویندوز که برای حمایت از کاربران طراحی شده است، همین نکته را تایید می­‌کند.

دو هکر مدارکی را منتشر کردند که نشان می­‌دهد مهاجمان توانسته­‌اند از ویژگی خاصی بهره­‌برداری کنند که به آن Secure Boot گفته می­‌شود. آن­ها با استفاده از این ویژگی نوعی نرم‌­افزار مخرب را بر روی سیستم‌ها نصب کرده‌­اند. نکته جالب اینجاست که مایکروسافت این ویژگی را برای جلوگیری از وقوع چنین اتفاقاتی در ویندوز تعبیه کرده‌است.

Secure Boot، اولین بار در ویندوز 8 ظاهر شد. Secure Boot با تطبیق ویژگی‌های نرم‌افزار با چارچوب‌های امنیتی، اطمینان حاصل می‌کند که برنامه‌ی در حال اجرا از اعتبار لازم برخوردار است و بنابراین از لود شدن نرم‌­افزار مخرب جلوگیری می‌کند. به این ترتیب، امکان فریب سیستم و بارگذاری بدافزاری که کنترل کامپیوتر را در دست خواهد گرفت از میان برداشته می‌شود. البته مایکروسافت برای آنکه توسعه‌دهندگان قادر باشند برنامه‌های خود را بدون مواجهه با این ویژگی بر روی سیستم مورد آزمایش قرار دهند، یک میانبر نیز در آن تعبیه کرده که هیچ گاه قرار نبود به دست هکرها یا پلیس بیافتد. با این وجود کلید استفاده از این ویژگی که خود همانند یک در پشتی عمل می‌کند اخیرا بصورت آنلاین درز پیدا کرده است.

Secure Boot، به طور پیش­فرض در PCها اجرا می­‌شود اما کاربران می­‌توانند آن را از کار بیاندازند. همچنین این ویژگی در دستگاه­‌هایی که از ویندوز RT و ویندوزفون استفاده می­‌کنند نیز اجرا می‌­شود که البته نمی­‌توان آن را خاموش کرد. مایکروسافت دو وصله امنیتی را یکی در ماه جولای و دیگری را در هفته اخیر منتشر کرد. در این بیانیه آمده است: «شرکت اعلام می­‌دارد، تکنیک (jailbreak) که در گزارش پژوهشگران در دهم ماه اوت ارائه گردیده‌است در سیستم­های PC دسکتاپ یا شرکت­‌ها قابل اجرا نیست. این کار نیازمند دسترسی فیزیکی و سطوح دسترسی مدیریتی برای دستگاه­‌های ARM و RT بوده و حفاظت رمزگذاری شده را به خطر نمی‌اندازد.»

این بدان معناست که برخی تبلت‌­ها و ویندوزفون­‌ها در خطر هستند. زیرا بیشتر اشخاصی که از سرورهای ویندوز و PCهای تجاری استفاده می­‌کنند، Secure Boot را غیرفعال می‌کنند. به­‌علاوه، فرد مهاجم نیازمند دسترسی عمیق به موبایل‌­های شخصی است تا بتواند از آسیب­‌پذیری­‌های آن بهره‌­برداری کند.

اگرچه به نظر می­‌رسد این وصله‌ها به نحوی ساده، درهای پشتی را در برابر نفوذ مهاجمان مستحکم­‌تر کرده‌­اند، رویکرد مایکروسافت برای حل مشکل این است که سیستم‌های مدیریت بارگذاری که آلوده شده‌اند را وارد لیست سیاه خود کند. اما محققانی که این حفره امنیتی ویندوز را یافته‌اند، استدلال می‌­کنند که این کار امکان­‌پذیر نیست: «در عمل برای مایکروسافت غیرممکن است که همه سیستم‌های مدیریت بارگذاری را زودتر از اینکه به نقطه‌­ی مشخصی مثل آسیب زدن به پارتیشن‌ها، نسخه‌های پشتیبان و... برسند از کار بیاندازد» به عبارت دیگر، آن­ها می‌­گویند این مشکل را نمی­‌توان به طور کامل حل کرد، چرا که در بسیاری از سیستم­‌های اساسی تعبیه شده است و حل این مشکل منجر به مشکلات دیگری خواهد شد.

این آسیب­‌پذیری، خطر استفده از درهای پشتی را در نرم‌­افزارها بنا به هر دلیلی تایید می­‌کند. مهم نیست نیت از این کار تا چه اندازه خیر باشد. مایکروسافت احتمالا از تعبیه این ویژگی در Secure Boot قصدی بیش از ایجاد یک ابزار مفید نداشته است، اما با این کار روزنه‌­ای را برای هکرها و بزهکاران فراهم آورده است تا از این در پشتی مفید، یک سیستم را از اساس ناامن کنند.

نظرتان را ثبت کنید کد خبر: 33348 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/05/28 تعداد مشاهده: 2605
اخبار مرتبط با این خبر
نظر های کاربران

سلام ممنون ولی باید نحوه غیرفعال کردنش رو میگفتید

سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام سید حسین مومنی با موضوع نشانه های قلب سلیم

سخنرانی حجت الاسلام سید حسین مومنی با موضوع نشانه های قلب سلیم

سخنرانی نشانه های قلب سلیم با سید حسین مومنی

آموزش کامل فارسی Asp.Net

آموزش کامل فارسی Asp.Net

آموزش ای اس پی دات نت

نحوه انتخاب ائمه اطهار علیهم السلام، توسط خداوند چگونه است؟

نحوه انتخاب ائمه اطهار علیهم السلام، توسط خداوند چگونه است؟

سخنرانی حجت الاسلام محمدی

Bob Came in Pieces v1.3

Bob Came in Pieces v1.3

باب در سفینه ی معماها

RE-VOLT Classic - 3D Racing Premium 1.3.0 for Android +2.3

RE-VOLT Classic - 3D Racing Premium 1.3.0 for Android +2.3

بازی ماشین کنترلی

آثار و برکات امام و ولایت او در قرآن و روایات از آیت الله سیدمحمدمهدی میرباقری

آثار و برکات امام و ولایت او در قرآن و روایات از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع آثار و برکات امام و ولایت او در قرآن و روایات

آمار و تصاویر هشت سال دفاع مقدّس

آمار و تصاویر هشت سال دفاع مقدّس

نبردهای ایران و عراق

پرسیتی - شهر پارسی 1.25.5.4895 برای اندروید 4.2+

پرسیتی - شهر پارسی 1.25.5.4895 برای اندروید 4.2+

پرسیتی - شهر پارسی

Opera 120.0.5543.201 Portable + GX Gaming Browser

Opera 120.0.5543.201 Portable + GX Gaming Browser

اپرا پرتابل

Hi Locker Pro 2.0.9 for Android +4.1

Hi Locker Pro 2.0.9 for Android +4.1

قفل صفحه

Call of Duty Advanced Warfare + Update 3

Call of Duty Advanced Warfare + Update 3

کالاف دیوتی

Mulaka + Update v1.0.1.2

Mulaka + Update v1.0.1.2

ماجرایی و معمایی

سخنرانی آیت الله مصباح یزدی درباره احیای ارزش‌های دینی؛ هدف اصلی انقلاب

سخنرانی آیت الله مصباح یزدی درباره احیای ارزش‌های دینی؛ هدف اصلی انقلاب

احیای ارزش‌های دینی؛ هدف اصلی انقلاب از زبان آیت الله مصباح یزدی

OO Launcher for Android 5.8 for Android +4.0

OO Launcher for Android 5.8 for Android +4.0

لانچر اندروید 8

Wo Long Fallen Dynasty – Deluxe Edition

Wo Long Fallen Dynasty – Deluxe Edition

اکشن برای کامپیوتر

روایت عصر ظهور

روایت عصر ظهور

محمد بن حسن(ع)، امام دوازدهم

ShareDownloader PRO 2.3.23 for Android +2.2

ShareDownloader PRO 2.3.23 for Android +2.2

دانلود منیجر اندروید

سخنرانی حجت الاسلام ناصر رفیعی با موضوع چندین نکته کلیدی درباره پیامبر اسلام

سخنرانی حجت الاسلام ناصر رفیعی با موضوع چندین نکته کلیدی درباره پیامبر اسلام

سخنرانی نکات کلیدی پیامبر با ناصر رفیعی

آموزش جامع شیرپوینت

آموزش جامع شیرپوینت

Learning SharePoint

Luxor Quest

Luxor Quest

بازی قرار دادن گوی رنگی در میان گوی های هم رنگ در حال عبور

The Admin

The Admin

اکشن تیراندازی

انسان مدرن به زبان نقاشی

انسان مدرن به زبان نقاشی

انسان مدرن

PhoneTray Dialup 2.35

PhoneTray Dialup 2.35

نرم‌افزار آگاهی‌دهنده‌ی تماس تلفنی برای کاربران دایال‌آپ در هنگام اتصال به اینترنت

X-plore File Manager 4.403.14 for Android +5.0

X-plore File Manager 4.403.14 for Android +5.0

فایل منیجر اکسپلور

چند نکته تردمیلی ؛ کاهش وزن با تردمیل

چند نکته تردمیلی ؛ کاهش وزن با تردمیل

تقویت عضلات و افزایش استقامت بدنی با تردمیل

Easy Installer 3.1.4 for Android +2.3

Easy Installer 3.1.4 for Android +2.3

نصب گروهی نرم افزارها

Google Keep 5.25.312.00.90 For Android +5.0

Google Keep 5.25.312.00.90 For Android +5.0

یادداشت برداری گوگل

Lucid Launcher Pro 6.0241 for Android +3.0

Lucid Launcher Pro 6.0241 for Android +3.0

لانچر لوسید

Microsoft Visual Studio Team Foundation Server / Server Express 2013 Update 5 x86/x64

Microsoft Visual Studio Team Foundation Server / Server Express 2013 Update 5 x86/x64

ویرایش خاص نرم افزار Visual Studio‌ برای انجام گروهی پروژه های برنامه نویسی

LingvoSoft Suite 2.1.28

LingvoSoft Suite 2.1.28

دیکشنری قدرتمند انگلیسی به فارسی و بالعکس

Ontrack EasyRecovery Technician 16.0.0.8 / Toolkit + Mac

Ontrack EasyRecovery Technician 16.0.0.8 / Toolkit + Mac

ایزی ریکاوری قوی ترین نرم افزار بازیابی اطلاعات

5 جلسه شرح و تفسیر دعای مکارم الاخلاق از حجت الاسلام والمسلمین پناهیان

5 جلسه شرح و تفسیر دعای مکارم الاخلاق از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع شرح و تفسیر دعای مکارم الاخلاق

Google Drive 113.0.1.0 / macOS

Google Drive 113.0.1.0 / macOS

گوگل درایو

گیاهان دارویی

گیاهان دارویی

آشنایی با انواع گیاهان دارویی طریقه و نوع مصرف

بحث حول الاستسقام ( مشروعیة الاستخارة )

بحث حول الاستسقام ( مشروعیة الاستخارة )

استخاره و مشروعیت آن

Harry Potter and the Philosopher's

Harry Potter and the Philosopher's

هری پاتر

Deliverance

Deliverance

رهایی

برنامه جهان آرا سری جدید | بررسی خروج آمریکا از برجام و ادامه پرونده برجام

برنامه جهان آرا سری جدید | بررسی خروج آمریکا از برجام و ادامه پرونده برجام

برنامه جهان آرا شبکه افق

Aqua Stax

Aqua Stax

بازی بسیار زیبای Aqua Stax

QQPlayer 3.0.1.301 for Android +2.3

QQPlayer 3.0.1.301 for Android +2.3

پلیر تصویری با محیط کاربری زیبا و امکانات مناسب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!