سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ویروس Duqu و تاثیرات احتمالی بر کاربران ساده! / راه‌حل چیست؟

در چند هفته گذشته مطالب زیادی درباره ویروس Duqu که گفته می‌شود نسبت خویشاوندی نزدیکی با ویروس وحشتناک Stuxnet دارد، نوشته و منتشر شده است. اغلب این مطالب به ارتباط این ویروس جدید با ویروس Stuxnet، نویسندگان احتمالی این ویروس، مراکز بزرگی که این ویروس مورد هدف قرار گرفته و… اشاره دارند و حرفی از تأثیر این ویروس بر فعالیت من و شما، به عنوان کاربران ساده کامپیوتر، نمی زنند.

به عنوان یک کاربر ساده ویندوز برای من مهم است که بدانم، چطور ویروس Duqu از یک حفره امنیتی که تا به حال کشف و شناسایی نشده بود، سوءاستفاده می‌کند تا بتواند به کامپیوتر قربانی نفوذ کرده و آن را آلوده کند.

این حفره امنیتی در بخش پردازش فونت‌های از نوع TrueType هستند که در تمام نسخه‌های سیستم عامل ویندوز وجود دارد.

شرکت مایکروسافت گفته است که تهدید و خطر ویروس Duqu اندک و محدود است. پس بیشتر از خود ویروس Duqu، باید نگران سوءاستفاده از حفره امنیتی ویندوز بود.

نویسندگان ویروس Duqu می‌توانند این حفره امنیتی را که هنوز هم اصلاح و ترمیم نشده، به روش‌های دیگری مورد سوءاستفاده قرار دهند و ما را دوباره غافلگیر کنند. افراد دیگری هم می‌توانند، ابتکارهای خود را به خرج داده و به روش‌های جدید دیگری، این حفره امنیتی را برای مقاصد شوم خود به کار گیرند.

گر چه این حفره امنیتی تا به حال اصلاح و ترمیم قطعی نشده است، ولی شرکت مایکروسافت راه‌حل موقتی برای جلوگیری از دسترسی و سوءاستفاده از بخش‌های آسیب‌پذیر مورد نظر در سیستم عامل، ارائه کرده است. پس شاید بد نباشد، کاربران به استفاده و نصب این راه حل موقت توصیه شوند.

اغلب مطالب و توضیحاتی هم که درباره این حفره امنیتی منتشر شده است، به فایل مخرب Word اشاره می‌کنند. ولی نکته مهم این است که حفره امنیتی در سیستم عامل ویندوز است و نه در نرم افزار Word. نرم‌افزار Word فقط یک ابزار برای سوءاستفاده از این حفره به شمار می‌رود.

در نسخه به‌روز شده اطلاعیه مایکروسافت به صراحت قید شده است که با استفاده از یک صفحه وب مخرب هم می‌توان به آسانی از حفره مورد نظر سوءاستفاده کرد. به زبان ساده‌تر، برای آلوده شدن به ویروس Duqu، فقط کافی است که از یک سایت مخرب که فونت‌های TrueType در آن گنجانده شده، بازدید کنید. نه ایمیل، نه Word و نه باز کردن فایل Attachment لازم است. به همین آسانی می‌توانید آلوده شوید.

برای همین است که شاید نصب راه‌حل موقت مایکروسافت، فکر و ایده خوبی باشد!

صفحات وب از جنس HTML هستند. اغلب نرم‌افزارهای ایمیل هم از قالب HTML پشتیبانی می کنند. پس آیا امکان دارد که با مشاهده یک ایمیل از جنس HTML که فونت‌های TrueType در آن گنجانده شده، مورد حمله قرار گرفت و آلوده به ویروس Duqu شد؟

به گفته مایکروسافت، همه نرم افزارهای ایمیل مایکروسافت (Outlook, Outlook Express و ویندوزMail) ایمیل‌های HTML را در محیط Restricted Sites Zone باز می‌کنند و به طور پیش‌فرض، امکان دریافت فونت را نمی‌دهند.

خوب پس، حالا کدامیک از مرورگرها با فونت TrueType در صفحات وب سازگار است؟ احتمالاً نه من و نه شما نمی‌خواهیم که این داستان دنباله‌دار را ادامه دهیم. اگر جواب این سوال را هم پیدا کردید، بسیاری از نرم‌افزارهای کاربردی دیگری هستند که با فونت TrueType سازگار باشند و برای ویروس Duqu و دیگر خویشاوندان به دنیا نیامده‌اش، راه نفوذی به کامپیوتر من و شما باز کنند.

 پس یک بار دیگر توصیه می‌کنیم که راه حل موقت مایکروسافت را نصب کنید و منتظر انتشار اصلاحیه قطعی و نهایی مایکروسافت هم باشید. یکبار دیگر نشانی سایت مایکروسافت برای دریافت راه حل موقت را یادآور می‌شویم اما نهایتا تصمیم با من و شماست!

نظرتان را ثبت کنید کد خبر: 6668 گروه خبری: امنیت سایبری منبع خبر: فارنت تاریخ خبر: 1390/08/29 تعداد مشاهده: 1688
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
راه اندازی IIS Web Server  و FTP Site

راه اندازی IIS Web Server و FTP Site

آشنایی با راه اندازی وب سرور و اف تی پی سایت

Visual Studio 2008 Team System + SP1 + MSDN Library

Visual Studio 2008 Team System + SP1 + MSDN Library

نسخه 2008 بسته ویژوال استادیو به همراه SP1 (ویرایش Team)

HTC Gallery 10.20.931465 for Android +4.4

HTC Gallery 10.20.931465 for Android +4.4

گالری اچ تی سی

Harry Potter 5

Harry Potter 5

هری پاتر برای کامپیوتر

Win Screen Recorder 2024 9.9.9.11

Win Screen Recorder 2024 9.9.9.11

فیلم برداری از صفحه نمایش

8 جلسه عزت و حُرّیت در سیره امام حسین (علیه السلام) از حجت الاسلام والمسلمین رفیعی

8 جلسه عزت و حُرّیت در سیره امام حسین (علیه السلام) از حجت الاسلام والمسلمین رفیعی

حاج آقا رفیعی با موضوع عزت و حُرّیت در سیره ی امام حسین (ع)

Wayward Manor

Wayward Manor

روح سرکش

Microsoft SharePoint Server 2013 With SP1 x64

Microsoft SharePoint Server 2013 With SP1 x64

نسخه 2013 و 64 بیتی نرم افزار ساخت پرتال اطلاعاتی مایکروسافت

فیلم آموزش کامل ساخت اپل آیدی رایگان بدون آی‌تیونز

فیلم آموزش کامل ساخت اپل آیدی رایگان بدون آی‌تیونز

آموزش ساخت اپل آیدی رایگان

مجموعه فیلم‌های آموزش فارسی رویت آرشیتکچر Revit Architecture

مجموعه فیلم‌های آموزش فارسی رویت آرشیتکچر Revit Architecture

آموزش رویت آرشیتکچر

Panorama 360 Camera + VR Video 7.3.1 for android +2.3.0

Panorama 360 Camera + VR Video 7.3.1 for android +2.3.0

پانوراما ۳۶۰

Crystal Reports Developer 2008 v12 + SP4

Crystal Reports Developer 2008 v12 + SP4

نرم افزار کریستال ریپورت جهت طراحی آسان گزارش های تعاملی

Rescuezilla 2.5.1 Noble Edition

Rescuezilla 2.5.1 Noble Edition

پشتیبان گیری از هارد کامپیوتر

Reign of Bullets

Reign of Bullets

سلطنت گلوله‌ها

آموزش سریع اتوکد برای ترسیم دوبعدی و سه بعدی قطعات صنعتی

آموزش سریع اتوکد برای ترسیم دوبعدی و سه بعدی قطعات صنعتی

آموزش گام به گام طراحی قطعات صنعتی در اتوکد

App Quarantine Pro ROOT/FREEZE 3.0 for Android

App Quarantine Pro ROOT/FREEZE 3.0 for Android

قرنطینه برنامه ها

PixelJunk Monsters 2

PixelJunk Monsters 2

اکشن و استراتژیک

Tell Me More French 10 - 10 Levels

Tell Me More French 10 - 10 Levels

یکی از بهترین نرم افزارهای آموزش زبان فرانسوی در 10 سطح

Cabela's African Adventures

Cabela's African Adventures

ماجراجویی در حیات وحش آفریقا

Black The Fall

Black The Fall

اکشن فکری

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!