سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

iOS, OS X و اَژور مایکروسافت از باگ خونریزی قلبی در امان اند

انتشار اطلاعاتی در مورد وجود یک باگ موسوم به خونریزی قلبی، هیاهوی بسیاری را در فضای وب ایجاد کرده است؛ بطوریکه اطلاعات بسیاری از کاربران به واسطه‌ی استفاده از سرویس‌های اینترنتی متأثر از این باگ، در معرض خطر قرار دارد. اما کاربران سیستم‌عامل‌های اپل از جمله ابزار‌های مبتنی بر iOS و OS X می‌توانند نفس راحتی بکشند؛ چراکه از خطر این باگ مصون هستند؛ به شرطی که از BBM یا بلک‌بری مسنجر استفاده نکنند.

به گزارش سافت گذر به نقل از زومیت، محصولات اپل مشکلی را از جانب باگ موجود به خود نمی‌بینند و نیازی به پچ‌های ارائه شده به منظور ترمیم ایراد مورد‌نظر در سرورها، روترها و سایر محصولاتی که از OpenSSL برای پیاده‌سازی استاندارد SSL/TLS استفاده می‌کنند، نیازی ندارند.

اپل در این مورد به Re/code چنین گفته است:

اپل حساسیت زیادی به موارد امنیتی دارد. iOS و OS X هیچ‌گاه از یک اپلیکیشن آسیب‌پذیر و سرویس‌های وبی که در معرض خطر باشند استفاده نمی‌کند.

اپل از کتابخانه‌های متفاوتی برای پیاده‌سازی استاندارد SSL/TLS بهره می‌گیرد که SecureTransport نام دارد. این استاندارد در بهمن ماه با یک مشکل امنیتی روبرو شده بود که اپل آن را سریعاً رفع کرد؛ هرچند این مشکل به اندازه‌ی خونریزی قلبی خطرناک نبود.

در مورد مشکل پیش آمده برای SecureTransport، این استاندارد امضای ارسال شده در TLS Server Key Exchange را بررسی نکرده و از این‌رو کاربران OS X و iOS در معرض حملات اسپوفینگ قرار گرفته و اطلاعات خصوصی آن‌ها به سرقت می‌رفت. این باگ منجر به از دست‌رفتن اطلاعات شماری از کاربران ابزار‌هایی مبتنی بر iOS 6، iOS 7 و همچنین OS X کمپانی اپل شد.

معادلات در مورد باگ خونریزی قلبی به گونه‌ای دیگر است. این باگ هر چیزی را که در از طریق استاندارد SSL محافظت می‌شود را در معرض خطر قرار می‌دهد که شامل رمزهای عبور، کلیدهای اختصاصی و سایر اطلاعات حساس از قبیل جزئیات کارت‌های اعتباری است.

بلک‌بری اذعان کرده است که بخشی از محصولات این کمپانی از قبیل اپلیکیشن مسنجر بلک‌بری که برای اندروید و iOS عرضه شده، تحت تأثیر باگ خونریزی قلبی قرار گرفته است. BBM در حدود 80 میلیون کاربر دارد.

از دیگر محصولات بلک‌بری که باگ خونریزی قلبی آن‌ها را در معرض خطر قرار داده است شامل محصول جدید این کمپانی برای سامسونگ‌ناکس، فضای امن کاری iOS ، اندروید و بلک‌بری لینک برای ویندوز و مک است.

بلک‌بری هنوز با استفاده از پچ‌های امنیتی سرویس‌های خود را ترمیم نکرده است؛ اما نکته‌ی منفی در مورد این کمپانی عدم در پیش‌گرفتن اقدامات مناسبی در راستای پیش‌گیری از خطرات احتمالی ناشی از این باگ است.

براساس اطلاعات ارائه‌شده توسط بلک‌بری، برخی از محصولات کلیدی این کمپانی که شامل تلفن‌های‌هوشمند، بلک‌بری اینترپرایز سرور 5 و بلک‌بری اینترپرایز 10 است، تحت تأثیر این باگ خطرناک قرار نگرفته‌اند.

گوگل دیروز اعلام کرد که اندروید 4.1 آبنبات‌پاستیلی نیز از این مشکل امنیتی متاثر شده و از این‌رو گوگل در حال توسعه‌ی پچ‌ی برای رفع مشکل پیش آمده برای اندروید است.

هنوز مشخص نیست که چه تعداد ابزار اندرویدی مجهز به نسخه‌ی 4.1 آبنبات‌پاستیلی است؛ اما براساس آخرین آمارهای موجود در حدود 35 درصد از ابزار‌های اندرویدی از نسخه‌ی 4.1 سیستم‌عامل اندروید استفاده می‌کنند.

به بیان بهتر، آسیب‌پذیری بخش کوچکی از این ابزار‌ها نیز تعداد بالایی از ابزار‌های اندرویدی را شامل می‌شود و در صورتی که نیاز به بروزرسانی ابزار‌های اندرویدی با استفاده از یک پچ باشد، گوگل با مشکلات عدیده ای روبرو است؛ چراکه شرکای سخت‌افزاری غول جستجو در مورادی همچون ارائه‌ی بروزرسانی برای تلفن‌های‌هوشمند خود آن‌چنان سریع عمل نمی‌کنند.

مایکروسافت دیروز تأیید کرد که سرور‌های اَژور این کمپانی به دلیل استفاده از کامپوننت رمزگذاری اختصاصی ردموندی‌ها با نام Secure Channel از خطرات موجود این باگ در امان مانده است.

آمازون دیگر کمپانی بزرگی است که دیروز تأیید کرد سرور‌های آن تحت‌تأثیر این باگ امنیتی قرار گرفته است. براساس اطلاعات ارائه شده توسط آمازون افرادی که از سرویس‌های ELB، EC2، OpsWorks، Elastic Beanstalk و CloudFront استفاده می‌کنند، تحت تاثیر این باگ امنیتی قرار گفته‌اند.

فایرفاکس نیز روز چهارشنبه اعلام کرد که پروژه‌ی احراز هویت این کمپانی، پرسونا و حساب‌های کاربری فایرفاکس تحت‌تأثیر باگ موسوم به خونریزی قلبی قرار گرفته است.

ابزار‌هایی هستند که می‌توان با استفاده از آن‌ها به بررسی سایت‌هایی پرداخت که نشان می‌دهد آیا وب‌سایتی تحت‌تأثیر این باگ امنیتی قرار گرفته است یا نه. از جمله‌‌ی این سرویس‌ها می‌توان به Heartbleed Test، LastPass Heartbleed Checker یا Qualys SSL Labs Test اشاره کرد.

نظرتان را ثبت کنید کد خبر: 20217 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1393/01/23 تعداد مشاهده: 2290
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
CBT Nuggets - Microsoft MCSE SQL Server 2012 70-464

CBT Nuggets - Microsoft MCSE SQL Server 2012 70-464

فیلم آموزش مدرک بین‌المللی مایکروسافت ام‌سی‌اس‌ای اس‌کیو‌ال سروِر 2012 آزمون 70-464

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

Comfort Clipboard Pro 7.0.3.0 / Comfort Keys Pro 9.1.1.0

Comfort Clipboard Pro 7.0.3.0 / Comfort Keys Pro 9.1.1.0

بهترین نرم افزار مدیریت بر حافظه ClipBoard ویندوز

مداحی عربی حسین الأکرف

مداحی عربی حسین الأکرف

مداحی عربی

لاغری سریع

لاغری سریع

برای همیشه لاغر بمانید

آموزش ویندوز 8

آموزش ویندوز 8

آموزش ویندوز 8

سخنرانی های حجت الاسلام دانشمند

سخنرانی های حجت الاسلام دانشمند

حجت الاسلام دانشمند صفات امام حسین

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی ماه مبارک رمضان، ماه پرواز روح با ناصر رفیعی

PeaZip 9.9.0

PeaZip 9.9.0

فشرده سازی فایل

No Man’s Sky v5.00

No Man’s Sky v5.00

اکشن و ماجراجویی برای کامپیوتر

Internet Explorer 8.0 Final

Internet Explorer 8.0 Final

Internet Explorer

Amazing Chicken Adventures

Amazing Chicken Adventures

اکشن و ماجراجویی برای کامپیوتر

آشنایی با لینوکس فدورا

آشنایی با لینوکس فدورا

کاربرد Linux Fedora در شبکه های کامپیوتری

Whisper 9.6.0 for Android +4.0

Whisper 9.6.0 for Android +4.0

دیوار نویس

Race Stunt Fight! Motorcycles 3.1 for Android

Race Stunt Fight! Motorcycles 3.1 for Android

مسابقات موتور سواری

Lynda - Android App Development with Java Essential Training

Lynda - Android App Development with Java Essential Training

مجموعه آموزش تصویری (فیلم) شرکت لیندا در مورد ساخت نرم افزارهای اندروید با استفاده از زبان جاوا

Malwarebytes Premium 5.2.7.167 / 2.2.1.1043

Malwarebytes Premium 5.2.7.167 / 2.2.1.1043

مالوربایتس آنتی مالور

Call of Duty Modern Warfare 3

Call of Duty Modern Warfare 3

کال آف دیوتی

شهادت، انتخاب آگاهانه امام حسین (ع) از حجت الاسلام والمسلمین علی نظری منفرد

شهادت، انتخاب آگاهانه امام حسین (ع) از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع شهادت، انتخاب آگاهانه امام حسین (ع)

آموزش Microsoft Azure

آموزش Microsoft Azure

مایکروسافت آژور

NetCut 2.1.4

NetCut 2.1.4

نت کات نمایش مشخصات دستگاه‌های متصل به شبکه

خودآموز آشپزی آبزیان

خودآموز آشپزی آبزیان

آموزش طبخ آبزیان

Charter of Cyrus the Achaemenid

Charter of Cyrus the Achaemenid

نخستین بیانیه جهانی حقوق بشر

Frozen Cortex

Frozen Cortex

پوسته‌ی منجمد

Aliens: Fireteam Elite - Pathogen

Aliens: Fireteam Elite - Pathogen

بیگانگان

طراحی و ایجاد وب

طراحی و ایجاد وب

آموزش امنیت سایت

FatBooth 2.9 for Android +2.3

FatBooth 2.9 for Android +2.3

چهره خود را چاق کنید!

RAM Manager Pro 8.7.3 for Android +3.0

RAM Manager Pro 8.7.3 for Android +3.0

مدیریت رم

Windows 10 22H2 Build 19045.5737 RTM MSDN VL April 2025

Windows 10 22H2 Build 19045.5737 RTM MSDN VL April 2025

ویندوز 10

گوگل فراتر از زمان

گوگل فراتر از زمان

آشنایی با تاریخچه Google

Faces 4.0

Faces 4.0

قویترین نرم افزار چهره نگاری (مورد استفاده نیروهای پلیس و امنیتی مانند FBI، CIA و ارتش ایالات متحده)

Udemy - The Complete Web Developer in 2023 Zero to Mastery

Udemy - The Complete Web Developer in 2023 Zero to Mastery

آموزش کامل برنامه نویسی وب و ساخت وبسایت

EasyBoot v6.6.0.800 Retail

EasyBoot v6.6.0.800 Retail

نرم افزار ساخت دیسک های بوت گرافیکی و چندگانه

سخنرانی حجت الاسلام صالحی خوانساری با موضوع صفات مومن از دیدگاه امام رضا (ع) - 3 جلسه

سخنرانی حجت الاسلام صالحی خوانساری با موضوع صفات مومن از دیدگاه امام رضا (ع) - 3 جلسه

سخنرانی صفات مومن با حجت الاسلام صالحی خوانساری

Order of Battle World War II Blitzkrieg

Order of Battle World War II Blitzkrieg

دستور جنگ جهانی دوم

دیوان اشعار پروین اعتصامی

دیوان اشعار پروین اعتصامی

قصیده ها و اشعار پروین اعتصامی

Stellaris: Cosmic Storms

Stellaris: Cosmic Storms

استلاریس

Autodesk Inventor Professional 2025 / 2024 / 2023.2 / 2022.4 / 2021.3.3 / 2020.4 / 2019.4 / 2018.3.5 + LT

Autodesk Inventor Professional 2025 / 2024 / 2023.2 / 2022.4 / 2021.3.3 / 2020.4 / 2019.4 / 2018.3.5 + LT

اتودسک مدلینگ

Heart's Medicine - Time to Heal Platinum Edition

Heart's Medicine - Time to Heal Platinum Edition

پزشک قلب زمانی برای شفا

Pulse

Pulse

تپش

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!