سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری ویندوز و خطر بک دورها

Secure Boot یک ویژگی ویندوز است که قرار بود امنیت دستگاه‌ها را در برابر بدافزارهای مشخصی تامین کند. البته این ویژگی شما را به استفاده از سیستم‌عامل مایکروسافت بر روی دستگاه خود محدود می‌کند. حال کلید این ویژگی تبدیل به در پشتی سیستم عامل مایکروسافت شده است که امکان لود شدن نرم‌افزارهای مخرب را فراهم می‌آورد.

آسیب پذیری ویندوز و خطر بک دورها

به گزارش سافت گذر به نقل اززومیت؛امتناع اپل از همراهی با حکم دادگاه که این شرکت را ملزم به همکاری با FBI در کرک‌کردن یک دستگاه آیفون می­‌کرد، نشان داد که شرکت‌­های حوزه تکنولوژی تا چه میزان برای قرار‌دادن درهای پشتی در نرم‌­افزارهای خود زیر فشار هستند. این «جنگ رمزنگاری جدید»‌ نگرانی­‌های امنیت عمومی را در مقابل استدلالی قرار داد که ببان می­‌کرد وجود در پشتی و امنیت قوی به‌صورت همزمان ممکن است و این دو ارتباطی با یکدیگر ندارند. یکی از ویژگی­های به‌ظاهر بی­‌ضرر ویندوز که برای حمایت از کاربران طراحی شده است، همین نکته را تایید می­‌کند.

دو هکر مدارکی را منتشر کردند که نشان می­‌دهد مهاجمان توانسته­‌اند از ویژگی خاصی بهره­‌برداری کنند که به آن Secure Boot گفته می­‌شود. آن­ها با استفاده از این ویژگی نوعی نرم‌­افزار مخرب را بر روی سیستم‌ها نصب کرده‌­اند. نکته جالب اینجاست که مایکروسافت این ویژگی را برای جلوگیری از وقوع چنین اتفاقاتی در ویندوز تعبیه کرده‌است.

Secure Boot، اولین بار در ویندوز 8 ظاهر شد. Secure Boot با تطبیق ویژگی‌های نرم‌افزار با چارچوب‌های امنیتی، اطمینان حاصل می‌کند که برنامه‌ی در حال اجرا از اعتبار لازم برخوردار است و بنابراین از لود شدن نرم‌­افزار مخرب جلوگیری می‌کند. به این ترتیب، امکان فریب سیستم و بارگذاری بدافزاری که کنترل کامپیوتر را در دست خواهد گرفت از میان برداشته می‌شود. البته مایکروسافت برای آنکه توسعه‌دهندگان قادر باشند برنامه‌های خود را بدون مواجهه با این ویژگی بر روی سیستم مورد آزمایش قرار دهند، یک میانبر نیز در آن تعبیه کرده که هیچ گاه قرار نبود به دست هکرها یا پلیس بیافتد. با این وجود کلید استفاده از این ویژگی که خود همانند یک در پشتی عمل می‌کند اخیرا بصورت آنلاین درز پیدا کرده است.

Secure Boot، به طور پیش­فرض در PCها اجرا می­‌شود اما کاربران می­‌توانند آن را از کار بیاندازند. همچنین این ویژگی در دستگاه­‌هایی که از ویندوز RT و ویندوزفون استفاده می­‌کنند نیز اجرا می‌­شود که البته نمی­‌توان آن را خاموش کرد. مایکروسافت دو وصله امنیتی را یکی در ماه جولای و دیگری را در هفته اخیر منتشر کرد. در این بیانیه آمده است: «شرکت اعلام می­‌دارد، تکنیک (jailbreak) که در گزارش پژوهشگران در دهم ماه اوت ارائه گردیده‌است در سیستم­های PC دسکتاپ یا شرکت­‌ها قابل اجرا نیست. این کار نیازمند دسترسی فیزیکی و سطوح دسترسی مدیریتی برای دستگاه­‌های ARM و RT بوده و حفاظت رمزگذاری شده را به خطر نمی‌اندازد.»

این بدان معناست که برخی تبلت‌­ها و ویندوزفون­‌ها در خطر هستند. زیرا بیشتر اشخاصی که از سرورهای ویندوز و PCهای تجاری استفاده می­‌کنند، Secure Boot را غیرفعال می‌کنند. به­‌علاوه، فرد مهاجم نیازمند دسترسی عمیق به موبایل‌­های شخصی است تا بتواند از آسیب­‌پذیری­‌های آن بهره‌­برداری کند.

اگرچه به نظر می­‌رسد این وصله‌ها به نحوی ساده، درهای پشتی را در برابر نفوذ مهاجمان مستحکم­‌تر کرده‌­اند، رویکرد مایکروسافت برای حل مشکل این است که سیستم‌های مدیریت بارگذاری که آلوده شده‌اند را وارد لیست سیاه خود کند. اما محققانی که این حفره امنیتی ویندوز را یافته‌اند، استدلال می‌­کنند که این کار امکان­‌پذیر نیست: «در عمل برای مایکروسافت غیرممکن است که همه سیستم‌های مدیریت بارگذاری را زودتر از اینکه به نقطه‌­ی مشخصی مثل آسیب زدن به پارتیشن‌ها، نسخه‌های پشتیبان و... برسند از کار بیاندازد» به عبارت دیگر، آن­ها می‌­گویند این مشکل را نمی­‌توان به طور کامل حل کرد، چرا که در بسیاری از سیستم­‌های اساسی تعبیه شده است و حل این مشکل منجر به مشکلات دیگری خواهد شد.

این آسیب­‌پذیری، خطر استفده از درهای پشتی را در نرم‌­افزارها بنا به هر دلیلی تایید می­‌کند. مهم نیست نیت از این کار تا چه اندازه خیر باشد. مایکروسافت احتمالا از تعبیه این ویژگی در Secure Boot قصدی بیش از ایجاد یک ابزار مفید نداشته است، اما با این کار روزنه‌­ای را برای هکرها و بزهکاران فراهم آورده است تا از این در پشتی مفید، یک سیستم را از اساس ناامن کنند.

نظرتان را ثبت کنید کد خبر: 33348 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/05/28 تعداد مشاهده: 2669
اخبار مرتبط با این خبر
نظر های کاربران

سلام ممنون ولی باید نحوه غیرفعال کردنش رو میگفتید

سرور آپدیت نود 32
پیشنهاد سافت گذر
Maplesoft Maple 2025.1 / 2022.2 / 2021.2 / 2019 / 2018 Mac / 2019 Linux

Maplesoft Maple 2025.1 / 2022.2 / 2021.2 / 2019 / 2018 Mac / 2019 Linux

میپل

Your Uninstaller! 7.5.2014.03

Your Uninstaller! 7.5.2014.03

نرم‌افزار قدرتمند و حرفه‌ای Uninstall برنامه‌ها

CorelDRAW Technical Suite 2025 26.2.0.170 / 2024  / 2023 / 2022 / 2021 / 2020 / 2019

CorelDRAW Technical Suite 2025 26.2.0.170 / 2024 / 2023 / 2022 / 2021 / 2020 / 2019

کورل دراو تکنیکال سوئیت

ApowerManager (Phone Manager) 3.2.6.1

ApowerManager (Phone Manager) 3.2.6.1

مدیریت گوشی های هوشمند پاور سافت فون منیجر

TSF Shell 3D Launcher Prime 3.9.4 for Android +2.2

TSF Shell 3D Launcher Prime 3.9.4 for Android +2.2

لانچری بسیار زیبا به همراه تمامی پلاگین ها

Harry Potter and the Prisoner of Azkaban

Harry Potter and the Prisoner of Azkaban

هری پاتر 3

Katamari Damacy REROLL

Katamari Damacy REROLL

اکشن و ماجراجویی

Deluge 2.2.0

Deluge 2.2.0

دانلود از تورنت

Heredis 2025 v25.1

Heredis 2025 v25.1

ساخت شجره‌نامه خانوادگی

Sea Journey

Sea Journey

جنگ در قالب پازل

VanDyke SecureCRT and SecureFX 9.6.4.3695

VanDyke SecureCRT and SecureFX 9.6.4.3695

شبیه ساز ترمینال ویندوز

Portable Adobe Audition CS6 v5.0

Portable Adobe Audition CS6 v5.0

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

سخنرانی حجت الاسلام فرحزاد با موضوع دعوت به حق

سخنرانی حجت الاسلام فرحزاد با موضوع دعوت به حق

سخنرانی دعوت به حق با حاج آقا فرحزاد

آموزش حرفه‌ای پاورپوینت 2013

آموزش حرفه‌ای پاورپوینت 2013

آموزش روان ومصور پاورپوینت 2013

تمرین ورزش های فکری

تمرین ورزش های فکری

معماهای شیرین و دوست داشتنی

Pluralsight - Red Hat Enterprise Linux Shell Fundamentals

Pluralsight - Red Hat Enterprise Linux Shell Fundamentals

فیلم آموزش ردهت انترپرایز لینوکس، اصول شِل

گاهنامه آی مگ - شماره 1 و 2 و 3 و 4

گاهنامه آی مگ - شماره 1 و 2 و 3 و 4

مجله تخصصی آیفون

Empty Folder Cleaner 2.1.7 For Android +4.0

Empty Folder Cleaner 2.1.7 For Android +4.0

حذف فولدرهای خالی

Toca Hair Salon 4.1.5 for Android +4.0.3

Toca Hair Salon 4.1.5 for Android +4.0.3

آرایشگاه مو

دوره آموزشی ویدئویی تعمیرات گوشی موبایل و تبلت به زبان فارسی

دوره آموزشی ویدئویی تعمیرات گوشی موبایل و تبلت به زبان فارسی

آموزش تعمیرات موبایل

امامت و فضائل ائمه اطهار(ع)

امامت و فضائل ائمه اطهار(ع)

حدیقة الشیعة مقدس اردبیلی

Psiloc Crystal Farsi Localization 1.55

Psiloc Crystal Farsi Localization 1.55

کیبورد فارسی برای گوشی های نوکیا سری 60 نسخه 3

Ricochet Lost Worlds Recharged 1.1.29

Ricochet Lost Worlds Recharged 1.1.29

کمان تقویت شده (ممانعت از خروج توپ)

HomeGuard Professional 12.0.1.1

HomeGuard Professional 12.0.1.1

هوم گارد

Schoolhouse Test Professional Enterprise 6.1.106.0

Schoolhouse Test Professional Enterprise 6.1.106.0

طراحی سؤالات امتحانی

سخنرانی حجت الاسلام سید حسین مومنی با موضوع ظلمانی شدن قلب

سخنرانی حجت الاسلام سید حسین مومنی با موضوع ظلمانی شدن قلب

سخنرانی ظلمانی شدن قلب با سید حسین مومنی

آموزش نرم افزار Maple

آموزش نرم افزار Maple

آموزش میپل

سخنرانی آیت‌الله فاطمی‌نیا سال 98

سخنرانی آیت‌الله فاطمی‌نیا سال 98

محرم شب اول تا شام غریبان فاطمی‌نیا

بهینه سازی سایت با GTMetrix

بهینه سازی سایت با GTMetrix

آموزش GTMetrix

تکنولوژی نانو در سخت افزار

تکنولوژی نانو در سخت افزار

آشنایی با تکنولوژی نانو در سخت افزار

هوش مصنوعی، چیستی و کاربردها

هوش مصنوعی، چیستی و کاربردها

Artificial intelligence

Castle Creeps TD 1.50.1 For Android +4.0

Castle Creeps TD 1.50.1 For Android +4.0

مدافعان قلعه کستل کریپس

UNetbootin (Universal Netboot Installer ) 7.0.2

UNetbootin (Universal Netboot Installer ) 7.0.2

نرم افزار نصب سیستم عامل با فلش مموری

آموزش نرم افزار Mechanical Desktop به زبان ساده

آموزش نرم افزار Mechanical Desktop به زبان ساده

آموزش مچنیکال دسکتاپ

12 جلسه مکتب شهید سلیمانی از حجت الاسلام والمسلمین پناهیان

12 جلسه مکتب شهید سلیمانی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع مکتب شهید سلیمانی

Dead on Arrival 2 1.1.6 for Android

Dead on Arrival 2 1.1.6 for Android

بازی ورود به مرگ

نگاهی به سیر شبهات در اعتقادات دینی از زبان آیت الله مصباح یزدی

نگاهی به سیر شبهات در اعتقادات دینی از زبان آیت الله مصباح یزدی

نگاهی به سیر شبهات در اعتقادات دینی از زبان آیت الله مصباح یزدی

The Watchmaker

The Watchmaker

فکری

Windows Media Player 11.0.5721.5262

Windows Media Player 11.0.5721.5262

آخرین نسخه برنامه پخش کننده فایلهای صوتی و تصویری ویندوز

HDRsoft Photomatix Pro 7.1.2 Final

HDRsoft Photomatix Pro 7.1.2 Final

ساخت تصاویر اچ‌دی‌آر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!