سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری ویندوز و خطر بک دورها

Secure Boot یک ویژگی ویندوز است که قرار بود امنیت دستگاه‌ها را در برابر بدافزارهای مشخصی تامین کند. البته این ویژگی شما را به استفاده از سیستم‌عامل مایکروسافت بر روی دستگاه خود محدود می‌کند. حال کلید این ویژگی تبدیل به در پشتی سیستم عامل مایکروسافت شده است که امکان لود شدن نرم‌افزارهای مخرب را فراهم می‌آورد.

آسیب پذیری ویندوز و خطر بک دورها

به گزارش سافت گذر به نقل اززومیت؛امتناع اپل از همراهی با حکم دادگاه که این شرکت را ملزم به همکاری با FBI در کرک‌کردن یک دستگاه آیفون می­‌کرد، نشان داد که شرکت‌­های حوزه تکنولوژی تا چه میزان برای قرار‌دادن درهای پشتی در نرم‌­افزارهای خود زیر فشار هستند. این «جنگ رمزنگاری جدید»‌ نگرانی­‌های امنیت عمومی را در مقابل استدلالی قرار داد که ببان می­‌کرد وجود در پشتی و امنیت قوی به‌صورت همزمان ممکن است و این دو ارتباطی با یکدیگر ندارند. یکی از ویژگی­های به‌ظاهر بی­‌ضرر ویندوز که برای حمایت از کاربران طراحی شده است، همین نکته را تایید می­‌کند.

دو هکر مدارکی را منتشر کردند که نشان می­‌دهد مهاجمان توانسته­‌اند از ویژگی خاصی بهره­‌برداری کنند که به آن Secure Boot گفته می­‌شود. آن­ها با استفاده از این ویژگی نوعی نرم‌­افزار مخرب را بر روی سیستم‌ها نصب کرده‌­اند. نکته جالب اینجاست که مایکروسافت این ویژگی را برای جلوگیری از وقوع چنین اتفاقاتی در ویندوز تعبیه کرده‌است.

Secure Boot، اولین بار در ویندوز 8 ظاهر شد. Secure Boot با تطبیق ویژگی‌های نرم‌افزار با چارچوب‌های امنیتی، اطمینان حاصل می‌کند که برنامه‌ی در حال اجرا از اعتبار لازم برخوردار است و بنابراین از لود شدن نرم‌­افزار مخرب جلوگیری می‌کند. به این ترتیب، امکان فریب سیستم و بارگذاری بدافزاری که کنترل کامپیوتر را در دست خواهد گرفت از میان برداشته می‌شود. البته مایکروسافت برای آنکه توسعه‌دهندگان قادر باشند برنامه‌های خود را بدون مواجهه با این ویژگی بر روی سیستم مورد آزمایش قرار دهند، یک میانبر نیز در آن تعبیه کرده که هیچ گاه قرار نبود به دست هکرها یا پلیس بیافتد. با این وجود کلید استفاده از این ویژگی که خود همانند یک در پشتی عمل می‌کند اخیرا بصورت آنلاین درز پیدا کرده است.

Secure Boot، به طور پیش­فرض در PCها اجرا می­‌شود اما کاربران می­‌توانند آن را از کار بیاندازند. همچنین این ویژگی در دستگاه­‌هایی که از ویندوز RT و ویندوزفون استفاده می­‌کنند نیز اجرا می‌­شود که البته نمی­‌توان آن را خاموش کرد. مایکروسافت دو وصله امنیتی را یکی در ماه جولای و دیگری را در هفته اخیر منتشر کرد. در این بیانیه آمده است: «شرکت اعلام می­‌دارد، تکنیک (jailbreak) که در گزارش پژوهشگران در دهم ماه اوت ارائه گردیده‌است در سیستم­های PC دسکتاپ یا شرکت­‌ها قابل اجرا نیست. این کار نیازمند دسترسی فیزیکی و سطوح دسترسی مدیریتی برای دستگاه­‌های ARM و RT بوده و حفاظت رمزگذاری شده را به خطر نمی‌اندازد.»

این بدان معناست که برخی تبلت‌­ها و ویندوزفون­‌ها در خطر هستند. زیرا بیشتر اشخاصی که از سرورهای ویندوز و PCهای تجاری استفاده می­‌کنند، Secure Boot را غیرفعال می‌کنند. به­‌علاوه، فرد مهاجم نیازمند دسترسی عمیق به موبایل‌­های شخصی است تا بتواند از آسیب­‌پذیری­‌های آن بهره‌­برداری کند.

اگرچه به نظر می­‌رسد این وصله‌ها به نحوی ساده، درهای پشتی را در برابر نفوذ مهاجمان مستحکم­‌تر کرده‌­اند، رویکرد مایکروسافت برای حل مشکل این است که سیستم‌های مدیریت بارگذاری که آلوده شده‌اند را وارد لیست سیاه خود کند. اما محققانی که این حفره امنیتی ویندوز را یافته‌اند، استدلال می‌­کنند که این کار امکان­‌پذیر نیست: «در عمل برای مایکروسافت غیرممکن است که همه سیستم‌های مدیریت بارگذاری را زودتر از اینکه به نقطه‌­ی مشخصی مثل آسیب زدن به پارتیشن‌ها، نسخه‌های پشتیبان و... برسند از کار بیاندازد» به عبارت دیگر، آن­ها می‌­گویند این مشکل را نمی­‌توان به طور کامل حل کرد، چرا که در بسیاری از سیستم­‌های اساسی تعبیه شده است و حل این مشکل منجر به مشکلات دیگری خواهد شد.

این آسیب­‌پذیری، خطر استفده از درهای پشتی را در نرم‌­افزارها بنا به هر دلیلی تایید می­‌کند. مهم نیست نیت از این کار تا چه اندازه خیر باشد. مایکروسافت احتمالا از تعبیه این ویژگی در Secure Boot قصدی بیش از ایجاد یک ابزار مفید نداشته است، اما با این کار روزنه‌­ای را برای هکرها و بزهکاران فراهم آورده است تا از این در پشتی مفید، یک سیستم را از اساس ناامن کنند.

نظرتان را ثبت کنید کد خبر: 33348 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/05/28 تعداد مشاهده: 2670
اخبار مرتبط با این خبر
نظر های کاربران

سلام ممنون ولی باید نحوه غیرفعال کردنش رو میگفتید

سرور آپدیت نود 32
پیشنهاد سافت گذر
Retrovirus

Retrovirus

ویروس زُدایی

Microsoft Student With Encarta Premium 2009

Microsoft Student With Encarta Premium 2009

قویترین دانشنامه و اطلس جغرافیایی جهان

Conduct of life

Conduct of life

راه و رسم زندگی

Wifi Analyzer 3.10.5 for Android +2.3

Wifi Analyzer 3.10.5 for Android +2.3

آنالیز قدرت وای فای

علائم و اختصارات آزمایشگاهی

علائم و اختصارات آزمایشگاهی

فهم علائم آزمایشگاهی به زبان ساده

آموزش  نرم افزار AutoRun Pro Enterprise

آموزش نرم افزار AutoRun Pro Enterprise

آموزش اتوران پرو اینترپرایس

مدفن امیرالمؤمنین(ع)

مدفن امیرالمؤمنین(ع)

فرحة الغری فی تعیین قبر امیر المؤمنین ترجمه علامه مجلسی

μTorrent Pro 3.6.0 Build 47222

μTorrent Pro 3.6.0 Build 47222

دانلود از توررنت

Perils of Man

Perils of Man

مخاطرات انسان

Paknevis 1.0.4.4 / Virastyar 4.0 / 3.5 / 3.0

Paknevis 1.0.4.4 / Virastyar 4.0 / 3.5 / 3.0

ویراستیار ، پاکنویس بهترین غلط‌یاب املایی فارسی

Avengers Initiative 1.0.4 for Android

Avengers Initiative 1.0.4 for Android

بازی منتقمین

سلسله مباحث استاد شجاعی قسمت چهارم

سلسله مباحث استاد شجاعی قسمت چهارم

مباحث شجاعی

Filter Forge Studio Edition 13.5.4275

Filter Forge Studio Edition 13.5.4275

افکت گذاری روی عکس و ساخت فیلترهای سفارشی

Office 2013 Pro Plus 15.0.5603.1000 November 2023 RTM

Office 2013 Pro Plus 15.0.5603.1000 November 2023 RTM

آفیس 2013

3DRating Benchmark 1.2.3 for Android

3DRating Benchmark 1.2.3 for Android

قدرت گرافیکی گوشی خود را محک بزنید

حجاب و جنبه های جامعه شناختی

حجاب و جنبه های جامعه شناختی

حجاب و جنبه های مذهبی

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 6 - با دو کیفیت 128kbps + 320kbps

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 6 - با دو کیفیت 128kbps + 320kbps

آهنگ سریال بازی تاج و تخت

آموزش Delphi 7

آموزش Delphi 7

آموزش دلفی سون

Book Collector 23.2.3 / macOS 19.0.4

Book Collector 23.2.3 / macOS 19.0.4

آرشیو کتاب بوک کالکتور

خود را دوست بداریم

خود را دوست بداریم

چرا لازم است خود را دوست بداریم

Order of Battle World War II Blitzkrieg

Order of Battle World War II Blitzkrieg

دستور جنگ جهانی دوم

Despicable Me 4.9.0 for Android +2.3

Despicable Me 4.9.0 for Android +2.3

بازی من شرور!

مداحی الحاج نزار القطری سال 1440

مداحی الحاج نزار القطری سال 1440

محرم شب اول تا شام غریبان الحاج

Gold Rush The Game + Update v1.0.5198

Gold Rush The Game + Update v1.0.5198

شبیه ساز معدن

سخنرانی حجت الاسلام سید محمد ضیاء آبادی با موضوع ولایت امیرمؤمنان علی (ع)

سخنرانی حجت الاسلام سید محمد ضیاء آبادی با موضوع ولایت امیرمؤمنان علی (ع)

سخنرانی ولایت امیرمؤمنان علی (ع) با سید محمد ضیاء آبادی

ABlackList 2.99 for Android

ABlackList 2.99 for Android

لیست سیاه تماس و پیام

مجموعه یادداشت های جنگ نرم

مجموعه یادداشت های جنگ نرم

آشنایی با جنگ نرم

گلچین بهترین مولودی های حاج محمود کریمی

گلچین بهترین مولودی های حاج محمود کریمی

مولودی کریمی

Puran Utilities 3.12

Puran Utilities 3.12

مجموعه ابزار برای بهینه‌سازی ویندوز

Norton AntiVirus 2024 22.24.8.36 + Offline Update

Norton AntiVirus 2024 22.24.8.36 + Offline Update

نورتون آنتی ویروس

Aven Colony + Updates

Aven Colony + Updates

استراتژیک مدیریتی

AMA Go Green

AMA Go Green

بازی جاوا برای تست هوش و هم تقویت زبان انگلیسی

CineXPlayer 2.5 for Android

CineXPlayer 2.5 for Android

پخش کننده کدک های Xvid

Upgrading And Repairing Networks, 4th Edition (2003) / 5th Edition (2006)

Upgrading And Repairing Networks, 4th Edition (2003) / 5th Edition (2006)

آموزش شبکه

Chicken Invaders 5 Christmas Edition v5.05

Chicken Invaders 5 Christmas Edition v5.05

مرغ های مهاجم

Drive MODE Pro 1.0 for Android

Drive MODE Pro 1.0 for Android

پاسخگویی و رد تماس با صدا

Battery Warner Pro 1.148 For Android +4.1

Battery Warner Pro 1.148 For Android +4.1

اعلان میزان شارژ باطری

Monster Shooter Lost Levels 1.9 / 2 1.1.599 for Android

Monster Shooter Lost Levels 1.9 / 2 1.1.599 for Android

هیولای تیرانداز

آموزش زبان کره ای و آشنایی با حروف مصوت

آموزش زبان کره ای و آشنایی با حروف مصوت

راهنمای الفبای زبان کره ای (هانگول)

آموزش طراحی سایت از صفر تا صد

آموزش طراحی سایت از صفر تا صد

آشنایی با کدنویسی و برنامه نویسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!