سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

کدی که مکانیزم راه‌اندازی امن ویندوز ۸ را دور می‌زند

کدی که مکانیزم راه‌اندازی امن ویندوز ۸ را دور می‌زندبنا بر اعلام گروهی از محققان امنیتی، مکانیزم راه‌اندازی امن در ویندوز ۸ در رایانه‌های برخی از تولید کنندگان می‌تواند دور زده شود، چراکه اشتباهاتی در نحوه پیاده‌سازی UEFI در این تولید کنندگان وجود دارد.


به گزارش سافت‌گذر به نقل از ایتنا؛ سه محقق امنیتی در کنفرانس Black Hat در لاس وگاس، دو حمله را به نمایش گذاشتند که برای نصب یک بوت‌کیت بر روی سیستم‌های تحت تأثیر، راه‌اندازی امن را دور می‌زند.


راه‌اندازی امن یک ویژگی UEFI است که صرفاً به آن دسته از اجزای نرم‌افزار که دارای امضاهای دیجیتالی مورد اعتماد هستند اجازه می‌دهد که در طول بازه زمانی راه‌اندازی بارگذاری شوند. این ویژگی به طور خاص برای جلوگیری از سوء استفاده بدافزارهایی مانند بوت‌کیت‌ها از فرآیند راه‌اندازی طراحی شده است.

به گفته این محققان، این سوء استفاده نه به علت آسیب‌پذیری‌های راه‌اندازی امن، بلکه به دلیل خطاهای پیاده‌سازی توسط تولید کنندگان پلتفورم ممکن می‌شود.

به گفته یکی از این محققان که در مک‌آفی کار می‌کند، نخستین کد سوء استفاده کننده به این علت کار می‌کند که تولید کنندگان به طور مناسب از سفت‌افزار خود محافظت نکرده و به مهاجم اجازه می‌دهند کد مسوول راه‌اندازی امن را تغییر دهند.

این کد سوء استفاده کننده طوری طراحی شده است که کلید پلتفورم را تغییر دهد (کلید اصلی در هسته بررسی کننده تمامی امضاهای راه‌اندازی امن)، ولی برای اینکه این کد کار کند باید در مود هسته (kernel) یعنی بیشترین حق دسترسی سیستم عامل اجرا شود.

این مسأله به نحوی حمله را محدود می‌کند، چراکه مهاجم راه دور باید ابتدا راهی برای اجرای کد در مود هسته در سیستم‌ هدف پیدا کند.

این محققان کد سوء استفاده کننده مود هسته خود را بر روی یک لپ‌تاپ Asus VivoBook Q۲۰۰E نمایش دادند، ولی برخی مادربردهای رایانه‌های دسکتاپ ایسوس نیز تحت تأثیر این مشکل قرار دارند.

به گفته یکی از این محققان، ایسوس به‌روز رسانی‌هایی برای برخی مادربردهای خود ارائه داده است که لپ‌تاپ VivoBook را شامل نمی‌شود و ممکن است مدل‌های VivoBook آسیب‌پذیر باشند.

بنا بر اعلام مرکز ماهر، ایسوس در این مورد توضیحی نداده است. کد سوء استفاده کننده دوم که توسط این محققان نمایش داده شد می‌تواند در مود کاربر اجرا شود، این بدان معناست که کافی است مهاجم با سوء استفاده از یک آسیب‌پذیری در برنامه معمولی مانند جاوا، ادوب فلش، مایکروسافت آفیس و یا برنامه‌های دیگر، به حق اجرای کد دست یابد.

این محققان از افشای جزئیات فنی این کد سوء استفاده یا معرفی تولید کنندگانی که محصولات آنها آسیب‌پذیر است خودداری کردند، چراکه آسیب‌پذیری هدف اخیراً کشف شده است.

به گفته یکی از این محققان، مسأله کد سوء استفاده مود هسته، بیش از یک سال قبل کشف شده و به اطلاع تولیدکنندگان رسانده شده است و پس از گذشت این مدت زمان، اطلاع رسانی عمومی آن لازم است.
نظرتان را ثبت کنید کد خبر: 16111 گروه خبری: اخبار نرم افزار منبع خبر: itna.ir تاریخ خبر: 1392/05/13 تعداد مشاهده: 2483
اخبار مرتبط با این خبر
نظر های کاربران

ضمن قدردانی از زحمات مسولین سایت، می شه کمتر از معادل های فارسی استفده کنید. متن رو باید 3 دفعه بخونی تازه شاید یه چیزی بفهمی. حداقل معادل های انگلیسی رو هم بنویسید. استفاده از معادل های غیر مانوس فارسی پاس داشتن زبان فارسی نیست. دور کردنش از زبان علم و نامانوس کردن ترجمه هاست.

سرور آپدیت نود 32
پیشنهاد سافت گذر
Boomerang X

Boomerang X

بومرنگ ایکس

Angels and Demons

Angels and Demons

فرشتگان و شیاطین

Autodesk Revit 2017.2 SP2 x64

Autodesk Revit 2017.2 SP2 x64

طراحی ساختمان و معماری اتودسک ریویت

Satisfactory + Update v366202

Satisfactory + Update v366202

ساخت و ساز برای کامپیوتر

مجله تخصصی برای علاقه مندان به اسب سواری و سوارکاری

مجله تخصصی برای علاقه مندان به اسب سواری و سوارکاری

مجله Horse Illustrated می 2019

گلچین بهترین مدیحه سرایی حاج میثم مطیعی

گلچین بهترین مدیحه سرایی حاج میثم مطیعی

مولودی حاج میثم مطیعی

تلاوت مجلسی استاد حسن ربیعیان سوره مبارکه نصر

تلاوت مجلسی استاد حسن ربیعیان سوره مبارکه نصر

تلاوت حسن ربیعیان سوره نصر

RAM Manager Pro 8.7.3 for Android +3.0

RAM Manager Pro 8.7.3 for Android +3.0

مدیریت رم

سلام اندروید

سلام اندروید

برنامه نویسی مقدماتی آندروید

Classic children's stories from the Middle East.

Classic children's stories from the Middle East.

علاءالدین و چراغ جادو

Calls Blacklist Pro 3.2.55 for Android +4.0

Calls Blacklist Pro 3.2.55 for Android +4.0

بلک لیست تماس و پیام ورودی

سخنرانی حجت الاسلام انصاریان  با موضوع نگاه امام علی (علیه السلام) به دنیا- 2 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع نگاه امام علی (علیه السلام) به دنیا- 2 جلسه

حاج آقا انصاریان با موضوع نگاه امام علی (ع) به دنیا

آموزش نرم افزار Proteus

آموزش نرم افزار Proteus

آموزش نرم افزار پروتئوس

Kitaro - Silk Road Theme

Kitaro - Silk Road Theme

زیباترین آهنگ های کیتارو

SoftPerfect RAM Disk 4.4.3

SoftPerfect RAM Disk 4.4.3

ایجاد دیسک مجازی برای افزایش سرعت کامپیوتر

A Hat in Time Ultimate Edition

A Hat in Time Ultimate Edition

اکشن برای کامپیوتر

کلیه اصول طراحی سایت

کلیه اصول طراحی سایت

آشنایی با اصول طراحی سایت به همراه معرفی سایت های مفید

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 7 - با سه کیفیت 128kbps + 320kbps + FLAC

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 7 - با سه کیفیت 128kbps + 320kbps + FLAC

آهنگ سریال بازی تاج و تخت

فوریت‌های طب ایرانی (سنتی) 14 جلدی

فوریت‌های طب ایرانی (سنتی) 14 جلدی

پزشکی سنتی - پزشکی ایرانی

Toki Tori Update 1-14

Toki Tori Update 1-14

محبوب و جمع و جور ؛ جوجه زبل

اکسل به زبان ساده

اکسل به زبان ساده

یادگیری اکسل

زندگی‌نامه حضرت فاطمه سلام الله علیها

زندگی‌نامه حضرت فاطمه سلام الله علیها

جنه العاصمه : در تاریخ ولادت و حالات حضرت فاطمه سلام الله علیها

Mechanism + Updates

Mechanism + Updates

پازلی

Google Chrome 134.0.6998.36 Portable

Google Chrome 134.0.6998.36 Portable

گوگل کروم پرتابل

INSIDE

INSIDE

اینساید

Death Rally

Death Rally

رالی مرگ

EyeEm Camera 8.6.1 for Android +4.0

EyeEm Camera 8.6.1 for Android +4.0

تصویر برداری و ویرایش

Zomborg

Zomborg

اکشن شوتر

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

مجموعه‌ی 3 دوره‌ آموزش تصویری مدرک CompTIA Server+ شامل مباحث سخت‌افزارهای سِـروِر، شبکه‌سازی و ذخیره‌سازی، امنیت و عیب‌یابی

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

ماشین سواری بیچ باگی

Movavi Video Converter 22.5.0 Premium + Portable / macOS

Movavi Video Converter 22.5.0 Premium + Portable / macOS

تبدیل فرمت فیلم موواوی ویدئو کانورتر

Quran Farsi - ParsPda

Quran Farsi - ParsPda

زیبا ترین و قوی ترین قرآن فارسی برای سری60 ورژن3

Bulk Image Downloader 6.41

Bulk Image Downloader 6.41

دانلود گالری های عکس از همه سایت ها

Microsoft SQL Server 2005 Enterprise / Developer + SP4

Microsoft SQL Server 2005 Enterprise / Developer + SP4

نسخه 2005 نرم افزار بانک اطلاعاتی مایکروسافت

Paper Camera 4.4.4 for Android +2.1

Paper Camera 4.4.4 for Android +2.1

عکس برداری با افکت

Best 100 People Choice Instrumental Musics

Best 100 People Choice Instrumental Musics

بهترین موسیقی های بی کلام جهان

تفسیر صوتی سوره یس

تفسیر صوتی سوره یس

تفسیر سوره 36 از حجت الاسلام قرائتی

Uconomix uMark  6.4

Uconomix uMark 6.4

واترمارک تصاویر

کاربردهای فن آوری

کاربردهای فن آوری

جهان فن آوری

مداح حاج محمود کریمی

مداح حاج محمود کریمی

مداحی حاج محمود کریمی قربان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!