اخبار دنياي كامپيوتر
تغییرات توییتر برنامهنویسان را خشمگین کرد
شما کاربر توییتر هستید؟ بهتر است بدانید ممکن است بعضی از اپلیکیشنهای شما توییتر را عصبانی کند!
توسعهدهندگان و کاربران سایت توییتر از تغییراتی که اخیراً این شرکت برای ایجاد برنامههای کاربردی توسط شرکتهای دیگر اعمال کرده است، عصبانی هستند.
به گزارش ایتنا از بیبیسی، شرکتهایی چون توییتر و گوگل در کنار خدمات خود، معمولاً امکاناتی را فراهم میکنند تا توسعهدهندگان با استفاده از آنها بتوانند نرمافزارهای کاربردی دیگری را ایجاد کنند.
حالا توییتر اعلام کرده که هر برنامه کاربردی یا اپلکیشنی که با همین روش تولید شود، در صورتی که بیش از صد هزار کاربر داشته باشد، نیاز به اجازهنامه صریح این شرکت دارد.
اپلکیشنهایی که در حال حاضر بیش از این مقدار کاربر داشته باشند، تنها اجازه رشد تا دویست درصد را دارند.
منتقدان معتقدند که این سیاست تازه توییتر، نوآوری توسعهدهندگان را از بین خواهد برد.
این موضوع به دنبال تغییراتی در رابط برنامهنویسی نرمافزار (API) توییتر رخ داده است.
این گونه رابطها اجازه میدهند تا بخشهای مختلف برنامه با یکدیگر ارتباط برقرار کنند. در عین حال بهاشتراکگذاری محتوا بین اپلکیشنها ممکن میشود.
رابط برنامهنویسی توییتر در بین برنامهنویسان و توسعهدهندگان این گونه نرمافزارها و اپلیکیشنها بسیار محبوب است و منجر به تولید سرویسهای محبوبی چون توییتپیک شده است.
این تغییرات کاربران را چندان تحت تأثیر قرار نمیدهد اما روی فعالیت توسعهدهندگان مؤثر خواهد بود.
مایکل سیپی، مدیر محصولات مصرفی توییتر کلیک نوشته است: "اگر شما در حال ساخت نرمافزاری بر پایه توییتر هستید که از صفحات تایملاین توییتر، تنظیمات حساب کاربری و پیامهای خصوصی و موارد مشابه استفاده میکند که API را به کار میگیرند، در صورت جذب بیش از صد هزار کاربر نیازمند اجازهنامه ما هستید."
مارکو آرمنت، بنیانگذار سرویس محبوب اینستاپیپر کلیک در وبلاگ خود مینویسد: "توییتر هر زمان که بخواهد میتواند بگوید که اپلیکیشن شما به نحوی قوانینش را زیر پا گذاشته است یا میتواند با افزودن بندی به موافقتنامه خود باعث شکسته شدن قانون توسط اپلیکیشن شما شود و دسترسی به رابط برنامهنویسی نرمافزار را قطع کند."
"البته آنها همیشه در موضع قدرت بودهاند اما در حال حاضر میدانیم که آنها در مواردی از آن استفاده خواهند کرد که ما با آنها موافق نیستیم."
"من مطمئنم که دیگر کسب و کاری را بر اساس توییتر راهاندازی نخواهم کرد و حتی یک مورد کوچک و بیاهمیت را هم نخواهم ساخت."
توییتر تنها سرویسی نیست که چنین محدودیتهایی اعمال کرده است. سال پیش، گوگل هم اعلام کرد که از شرکتهایی که استفاده بسیار زیادی از نقشه گوگل میکنند، پول خواهد گرفت.
سایت وزارت دادگستری انگلیس هک شد
گزارش های منتشر شده از هک شدن سایت وزارت دادگستری انگلیس حکایت دارد.
شبکه تلویزیونی «راشاتودی» در خبری فوری اعلام کرد که وبسایت وزارت دادگستری انگلیس توسط هکرهای ناشناسی هک شده است.
این گزارش افزود: به نظر می رسد سایت وزارت دادگستری انگلیس به نشانی justice.gov.uk در اقدامی به منظور تلافی واکنش دولت این کشور در قبال موضوع پناهندگی «جولیان آسان» بنیان گذار سایت ویکی لیکس به سفارت اکوادور در لندن هک شده باشد.
بنا بر این گزارش، آسانژ که ملیت استرالیایی دارد و هماکنون با اتهاماتی در خصوص فساد اخلاقی در سوئد مواجه است، در تاریخ 19 ماه ژوئن (30 خرداد) به سفارت اکوادور در لندن پناهنده شد تا دولت انگلیس وی را به سوئد بازنگرداند.
اکوادور روز پنجشنبه گذشته به مؤسس سایت ویکیلیکس پناهندگی سیاسی اعطا کرد و همین موضوع نیز تنش دیپلماتیکی را در روابط این کشور با انگلیس بوجود آورده است.
اعطای پناهندگی اکوادور به آسانژ پس از دریافت نامهای از جانب انگلیس مبنی بر احتمال حمله نیروهای این کشور به داخل سفارت «کیتو» در لندن صورت گرفت.
انگلیس همچنان اصرار دارد آسانژ را به سوئد بازگرداند.
دولت اکوادور از سازمان کشورهای آمریکایی درخواست کرده تا موضوع تهدید انگلیس به حمله به سفارت این کشور در لندن به منظور دستگیری آسانژ را مورد بررسی قرار دهد.
بنا بر اعلام دولت اکوادور هرگونه ورود نیروهای انگلیسی به داخل سفارت اکوادور در لندن نقض کنوانسیون وین است.
به دنبال اعلام خبر اعطای پناهندگی سیاسی اکوادور به آسانژ، مقامات انگلیس اعلام کردند این تصمیم را غیرقابل قبول میدانند و به مذاکرات خود با اکوادور برای تسلیم کردن آسانژ به دولت انگلیس ادامه میدهند.
«ویلیام هیگ» وزیر امور خارجه انگلیس همچنین اعلام کرده است این تصمیم اکوادور را به هیچ عنوان به رسمیت نمی شناسد و برای بازگرداندن آسانژ به سوئد تمام تلاش خود را خواهد کرد.
وزارت خارجه سوئد نیز بلافاصله پس از اعلام این تصمیم دولت اکوادور، سفیر این کشور را فراخواند و مراتب اعتراض خود را به نماینده ارشد این کشور رساند.
جولیان آسانژ در سایت ویکیلیکس اسناد متعددی را از سفارتخانههای ایالات متحده در نقاط مختلف جهان افشا کرد که دردسرهای متعددی را برای سران کاخ سفید بهوجود آورد و خوراک خبری مناسبی برای رسانههای منتقد هژمونی آمریکا شد.
یکی از مطالب افشا شده در اسناد ویکیلیکس، ابراز تمایل «یوکیو آمانو»، مدیرکل آژانس بینالمللی انرژی اتمی به مواضع ایالات متحده و همپیمانان غربیاش علیه برنامه هستهای ایران بود.
نبض خبر روي وب
سرويس جمعآوري خبر Pulse که پيش از اين تنها روي دستگاههاي مبتني بر iOS و آندرويد در قالب نرمافزارهاي اين سيستمعاملها فعاليت ميکرد، هفته گذشته خبر داد که خدمات خود را براي ارائه در وب آماده کرده است.
از دو سال پيش تا کنون که سرويس پالس به کاربران معرفي شده است، از پايگاههاي خبري مختلف اخبار را جمعآوري ميکرده و تنها از طريق نرمافزارهايي که براي سيستمعاملهاي iOS و آندرويد ايجاد کرده، اين اخبار را به اطلاع کاربرانش ميرساند.
پالس از محيط نرمافزاري زيبا و در عين حال مدرني برخوردار است که توانسته پس از دو سال فعاليت نظر 15 ميليون کاربر را به خود جلب کند. ''اکشاي کتاري'' مديرعامل پالس ميگويد که کاربران اين سرويس بارها از شرکت وي خواسته بودند تا سرويسي را براي وب نيز راه بيندازند اما تيم اين شرکت تصميم داشت تا ابتدا گروه همکاران خبري خود را کامل کرده و پس از آن به فعاليت در حوزه وب فکر کنند. کتاري ميگويد: ''ابتدا ميخواستيم از کيفيت کاري که در پلتفورمهاي موبايل راه انداختيم مطمئن شويم''.
از نقطه نظر کتاري برنامهنويسي و توسعه کار در پلتفورمهاي iOS و آندرويد بسيار سادهتر از وب است. چرا که حوزه وب با طيف وسيعي از مرورگرها و سيستمهاي عامل روبهرو است. از اين رو با پيچيدگيهاي بسياري هم در مقابل پلتفورمهاي موبايل همراه خواهد بود.
از منظر امکانات نرمافزاري وب، پالس وب در بسياري از جهات مشابه سرويسهاي ارائه شده در پلتفورمهاي موبايل است. همچنين اين سرويس از يک سيستم Sync برخوردار است که به محض آن که کاربر پيشين آن که در پلتفورمهاي موبايل از اين سرويس استفاده ميکرد، در سرويس وب حساب کاربري خود را وارد کند، تمام سرخطهاي خبري از منابعي را که دنبال ميکرد، براي وي بارگذاري خواهد شد.
پالس ميگويد که سرويس وب آن در حال حاضـر در مرحله آزمـايـش به سر ميبـرد و در هميـن حـال بسياري از فاکتـورهاي بصري موجود در نرمافـزار تحت وب ايـن سرويس از نرمافزارهاي موبايـل آن اقتباس شده است.
در کنار چند تغيير به وجود آمده در اين سرويس، براي متن خبرها از يک گريد پويا و زيبا استفاده شده است که اين گريد با توجه به اندازه صفحهنمايش و نوع مرورگر تغيير مييابد.
گفتني است که پالس از مايکروسافت و طراحان شرکت Pixel Lab نيز براي طراحي سرويس تحت وب خود کمک گرفته است.
گفته ميشود که مايکروسـافت بـراي نمايش IE10 در Windows 8 از سرويـس پالـس استفاده خواهد کرد تا تواناييهاي چند لمسي در ايـن سيستمعامل و مرور وب در IE10 را بـه نمايـش بگذارد. همچنين مايکروسافـت بـه پالس کمـک کرده تا سرويس خود را براي دستگاههاي مجهز بـه فناوريهاي چند لمسي نيز آمـاده کند.
اعتراض کاربران مالزی به سانسور اینترنتی
مرکز مستقل روزنامهنگاران مالزی که این اعتراضات را رهبری میکند، در اطلاعیهای، روز سهشنبه را روز خاموشی اینترنت لقب داد.
گروهی از نهادهای غیردولتی و مدنی مالزی در اعتراض به قوانین محدودکننده آزادی بیان در اینترنت مالزی که با نام ماده ۱۱۴A شناخته میشود، یک کمپین اینترنتی به راه انداختند.
قانون جدید اجازه میدهد ارائهدهندگان خدمات اینترنتی، وبلاگنویسها و کاربران عادی اینترنت، به عنوان مسئول هر نوع محتوای مجرمانهای که بر سایتها و سرویسهایشان منتشر و ارسال میگردد، محاکمه شوند.
مخالفان معتقدند این اصلاحیه، تهدیدی برای آزادی بیان در کشور به شمار رفته و کار در فضای سایبری را با دشواریها و نگرانیهایی همراه میسازد.
مرکز مستقل روزنامهنگاران مالزی که این اعتراضات را رهبری میکند، در اطلاعیهای، روز سهشنبه را روز خاموشی اینترنت لقب داد.
در این روز در صورت ورود کاربران به صدها سایت و وبلاگ شرکتکننده در این کمپین، صفحه سیاهی بر صفحه نمایشگرشان ظاهر میشود.
به نظر میرسد معترضان، از کمپین مخالفت با تصویب لایحه سوپا که در آن در ماه ژانویه صدها سایت معتبر از جمله ویکیپدیا، گوگل و موزیلا صفحه اصلی خود را به رنگ سیاه درآورند، الهام گرفتهاند.
اوراکل دسترسی به نرمافزارهای کسبوکار را سهولت میبخشد
راهکارهای اوراکل به شما اجازه دسترسی به نرمافزار موردنظرتان را حتی از طریق مرورگرتان خواهد داد!
شرکت اوراکل با عرضه نسخه جدیدی از راهکار مجازیسازی دسکتاپی خود، دسترسی به برنامههای کاربردی نصب شده بر روی پایگاههای داده مختلف را سهولت بخشیده است.
به گزارش ایتنا از همکاران سیستم به نقل از وب سایت virtual-strategy، شرکت اوراکل اعلام کرده است نسخه جدیدی از راهکار مجازیسازی خود را که «دسکتاپ جهانی امن» نام دارد، روانه بازار کرده است.
نسخه جدید راهکار مجازی سازی اوراکل که یک راهکار قابل ارتقا و مطمئن است، دسترسی آسان و امن کاربران را به نرمافزارهایی که هاست آنها بر روی پایگاههای داده مختلف قرار دارد، فراهم میکند.
کاربران به کمک این راهکارها میتوانند از طریق مرورگرهای اینترنتی و با طیف وسیعی از دستگاهها و ابزارها به نرمافزارهای مورد نظر خود دسترسی داشته باشند.
نسخه جدید این راهکار که دسکتاپ جهانی ۴.۷ نام گرفته است، از نظر جنبههای صوتی و گرافیکی ارتقا یافته است، قابلیت پشتیبانی از پیکرهبندیهای چندمانیتوری را داراست، و از سیستم عاملهای سروری و مرورگرهای اینترنتی مختلف پشتیبانی میکند.
این راهکار طیف وسیعی از نرمافزارهای نصب شده بر روی سرورها را پشتیبانی میکند که از جمله آنها میتوان به برنامههای کاربردی اوراکل و دیگر عرضه کنندگان این نرمافزارها و نیز برنامههای تحت ویندوز، لینوکس، یونیکس و غیره اشاره کرد.
قابلیت پشتیانی چند مانیتوره این راهکار نیز به ویژه برای سازمانهایی مهم است که کاربران میخواهند چندین برنامه کاربردی را بر روی چندین مانیتور مختلف در آن واحد اجرا کنند.
قابلیت پشتیبانی از صداهای دوطرفه نیز از دیگر ویژگیهایی است که اوراکل به نسخه جدید راهکار مجازی سازی خود افزوده است.
این قابلیت از اتصال میکروفون و دیگر ابزار صوتی جانبی پشتیبانی میکند و میتوان از آنها در اجرای برنامههایی که نیازمند تبادل پیامهای صوتی است، استفاده کرد.
ارتقای قابلیتهای نمایشی و گرافیکی این راهکارها هم زمینه استفاده از برنامههای سه بعدی را به وجود آورده است.
این قابلیت بویژه برای سازمانهای دولتی و کسب و کارهای مرتبط با مراکز بهداشت و درمان، آموزش و دیگر صنایع که در آنها استفاده از جنبههای گرافیکی نرمافزارها و برنامههای کاربردی عمومیت بیشتری دارد، مناسب است.
گفتنی است این راهکار خود بخشی از راهکارهای مجازی سازی اوراکل است که کاربران به کمک آنها میتوانند طیف وسیعی از ذخایر نرمافزاری و سختافزاری خود را مدیریت کنند.
حمله هکرهای عرب به سایت شرکت نفت عربستان
یک گروه هکری به نام گروه جوانان عرب سایت شرکت سعودی آرامکو را در اعتراض به حمایت دولت عربستان از آمریکا و صهیونیست ها هک کردند.
به نقل از کامپیوترورلد، این حمله هکری به یکی از بزرگترین شرکت های انرژی جهان در روز چهارشنبه هفته گذشته رخ داده است.
حمله یاد شده همزمان با هشدار کارشناسان امنیتی در مورد انتشار بدافزار تازه ای موسوم به شامون رخ داده است. بدافزار مخرب شامون با هدف سرقت اطلاعات محرمانه شرکت های بخش انرژی توسط هکرها به کار گرفته می شود.
موسسه امنیتی سمانتک شامون را تهدیدی خطرناک بر ضد موسسان بخش انرژی توصیف کرده است.
آرامکو تایید کرده که علت اختلال در وب سایت و شبکه رایانه ای این شرکت ویروسی است که رایانه های این شرکت را آلوده کرده است. آرامکو اطلاعات بیشتری در این زمینه ارائه نکرده ، اما تاکید کرده که حمله یاد شده آسیبی به سیستم های تجاری کلیدی آن وارد نکرده است.
این شرکت سعودی به طور کامل در کنترل دولت عربستان است و هنوز مشخص نیست آیا رایانه ها و شبکه های مختل شده به حالت عادی برگشته اند یا خیر. دسترسی به سایت های وابسته به آرامکو نیز برای چندین روز مختل بوده است. گروه هک کننده سایت آرامکو تصریح کرده اند دولت عربستان از ثروت نفت برای خیانت به ملت این کشور سوءاستفاده کرده است.
شناسایی حفره امنیتی خطرناک در سیستم عامل اپل
شناسایی یک آسیب پذیری امنیتی خطرناک در سیستم عامل همراه آی او اس اپل باعث نگرانی کارشناسان امنیتی و کاربران شده است.
زد دی نت، این آسیب پذیری به هکرها و جنایتکاران آنلاین امکان می دهد تا خود را به جای مالکان گوشی های مورد نظر جای بزنند و از طرف آنها پیامک ارسال کنند. آسیب پذیری یاد شده از سوی یک محقق امنیتی زیرزمینی با نام مستعار pod2g درتاریخ 17 اگوست ارسال شده است.
حفره یاد شده به نحوه مدیریت دروازه تبادل پیامک از سوی شرکت اپل مربوط است. این مشکل پاسخ دادن مخفیانه و بدون اجازه از سوی هکرها به پیام های ارسالی مشترکان تلفن همراه اپل را نیز ممکن می کند.
همچنین اگر کاربران برای شماره ای پیامکی ارسال کنند ممکن است آن پیامک برای شماره دیگری که مد نظر هکرهاست فرستاده شود.
اپل ضمن پذیرش وجود این مشکل به کاربران در مورد این مساله هشدار داده است. این شرکت از کاربران آیفون و آی پد درخواست کرده با استفاده از نرم افزار iMessage جلوی هرگونه سوءاستفاده از خود را بگیرند. هنوز مشخص نیست این مشکل تا چه زمانی ادامه می یابد.
اعتراض کارکنان چینی موتورولا به تصمیم تعدیل نیروی گوگل
تصمیم گوگل برای اخراج 20 درصد از نیروی کار شرکت موتورولا به اعتراض شدید کارکنان چینی این شرکت منجر شده است.
فوربس، گوگل که مدتی است واحدی از موتورولا به نام mobility را خریداری کرده قصد دارد برای صرفه جویی در هزینه ها و اعمال تغییرات ساختاری 20 درصد از نیروی کار این شرکت در سراسر جهان را اخراج کند، اما این تصمیم اعتراضات فراوانی را به دنبال داشته است.
تعداد کارکنان اخراجیMotorola Mobility به 4000 نفر می رسد، اما همه آنها مربوط به واحد این موسسه در چین نیستند. اولین بار 100 نفر از کارکنان دفتر Motorola Mobility در نانجینگ به این تصمیم اعتراض کرده و آن را غیرقانونی توصیف کردند. روز جمعه هم 200 کارمند دفتر این شرکت در پکن پایتخت چین دست به اعتراض مشابهی زدند.
این کارمندان می گویند در صورتی که کارشان را از دست بدهند برای تداوم زندگی با مشکلات جدی مواجه می شوند و مبلغی که از سوی گوگل به عنوان غرامت پرداخت خواهد شد به هیچ وجه پاسخگوی مشکلات نیست. علیرغم تمامی این اعتراضات گوگل تغییری در تصمیم خود نداده است.
هشدار به کاربران VPNها و فیلترشکنها
استفاده از vpn های موجود که امروزه با قیمتهای نازل عرصه می گردد می تواند برای کاربران خطرات زیادی داشته باشد.
باشگاه خبرنگاران : محسن زمانی کارشناس افزود: مردم بدون بررسی عملکرد نرم افزارهای فیلترشکن، آنها را بر روی رایانه خود نصب می کنند و ممکن است این نرم افزارها خود یک تروجان یا بدافرار باشد که اطلاعات مربوط به نام عبور و کاربری افراد را سرقت و در اختیار سرور خود قرار دهند، همچنین vpn ها اطلاعات را به صورت Encrypt شده منتقل می کنند و فرمول Decrypt کردن آن در اختیار سرور است و تضمینی وجود ندارد که سرور قبل از رسیدن اطلاعات به مقصد آن را بازخوانی نکرده باشد.
به گفته این کارشناس، بیشترین vpnها حداقل 2 عملکرد زیر را انجام می دهند:
1-عمل proxying پروکسی دستگاه واسط و یا برنامه ای است که ارتباط بین سرور و کلانیت را فراهم می کند. پروکسی عمل انتقال درخواست های داخلی یا ترجمه اطلاعات و عبور آن به سرورهای دیگر را انجام می دهد.
Vpn توسط واسطی تحت عنوان Gateway بین کاربر و نرم افزار عمل می کند. پروکسی به علت رمزنگاری و رمزگشایی و بازرسی محتویات هر بسته عملکرد کندی دارد، که در این مرحله امکان افشای اطلاعات وجود دارد.
2- عمل Appli cotion trans lation این بخش از عملکرد vpn با استفاده از پروکسی برای برقراری ارتباط با پروتکل مناسب تعامل می کند این امر به کاربران اجازه می دهد تا از طریق مرورگر وب به برنامه هایی که واسط کاربری وب ندارد دسترسی داشته باشند.
لازم به ذکر است که Appli cation trans lation برای هر پروتکلی که پشتیبانی می کند نیاز به یک موتور مترجم دارد که در این مرحله در صورت نیاز، مالک سرویس دهنده امکان طراحی و اضافه کردن option خاصی برای شنود وجود دارد.
چگونگی صفحه فيلترينگ در آينده
صفحه قديمي فيلترينگ از نوروز سال 89 جاي خود را به صفحهاي جديد داد كه هرچند از لحاظ ظاهري تفاوتهاي مهمي با صفحه قبلي داشت و سايتهاي جديدي را هم معرفي ميكرد اما با اين حال هنوز با صفحهاي هوشمند فاصله داشت.
صرامي - كارشناس درباره اين صفحه گفت: در طرح اوليه قرار بر اين بود كه صفحهي پيوندها به مراتب كاملتر از صفحه فعلي باشد و يك موتور جستوجوي قوي و هوشمند هم داشته باشد تا براساس اينكه مخاطب به چه صفحهاي نياز داشته، صفحهاي مناسب به او معرفي كند، اما به دليل محدوديتهاي مخابرات و شركت ارتباطات زيرساخت به عنوان پشتيبان صفحه پيوندها اين موضوع محقق نشد.
وي در عين حال گفت: در آن دوره در پاسخ به اين موضوع اينگونه عنوان شد كه باتوجه به حجم بالاي مراجعه به اين صفحه، اگر قرار باشد امكانات ويژهاي هم براي آن در نظر گرفته شود، ممكن است امكان پاسخگويي وجود نداشته باشد و به همين دليل بهتر است اين صفحه در نهايت حد ممكن سبك باشد.
او ادامه داد: با اين وجود قطعا نبايد به شرايط فعلي اين صفحه بسنده كنيم و بايد تلاش شود كه صفحه پيوندها شرايط بهتري داشته باشد كه ما اميدواريم با راهاندازي شبكهي ملي اطلاعات و تشكيل شوراي عالي فضاي مجازي اين مهم محقق شود و شاهد ارتقاء ظرفيتهاي فضاي مجازي باشيم و صفحه پيوندها نيز بتواند با بهرهگيري از ظرفيتهاي جديد هوشمندتر برخورد كند، چرا كه هوشمند شدن اين سايت خواسته به حقي است كه بايد دنبال شود تا به نتيجهاي مناسب برسد.
مخربترین آثار ويروسها
یک آنتیویروس باید با نرمافزارهای کاربردی سازگاری داشته باشد تا کاربر در حین استفاده از آن دچار دردسر نشود.
یکی از دغدغههای مهم اکثر کاربران رایانه، آثار مخرب ويروس، تروجان یا ورم است که موجب کاهش عملکرد رایانه میشود.
بررسیهای مختلفی در خصوص علل کند شدن رایانههای شخصی با سیستم عامل ویندوز انجام شده است که به دلیل نحوه انجام آزمایش و شرایط فنی انجام آزمایش و دقت نتایج آزمایشی را که توسط دپیسیاسپای انجام گرفته است استناد میکنیم.
بسیاری از نرمافزارهای مشهوری که شرکتهای بزرگ تولیدکننده نرمافزار ارائه میکنند، در بالای این جدول قرار دارند، به عبارت دیگر این نرمافزارها مؤثرترین عامل کندشدن رایانههای شما بهشمار میرود.
یک آنتیویروس باید با نرمافزارهای کاربردی سازگاری داشته باشد تا کاربر در حین استفاده از آن دچار دردسر نشود، درست است كه استفاده از آنتیویروسها اجتنابناپذیر بوده و شكی در سودمند بودن آنها نیست، ولی برخی اوقات دردسرهایی را برای كاربران ایجاد میكند. برای مثال برنامههای آنتیویروس در صورتی كه به صورت مؤثر طراحی نشده باشند، كارایی رایانه را كاهش داده و باعث كند شدن آن میشوند، ممكن است كاربران بیتجربه در فهمیدن هشدارهای آنتیویروس مشكل داشته باشند و پیشنهاداتی را كه آنتیویروس به آنها ارائه میكند درست متوجه نشوند.
همچنین گاهی اوقات یك تصمیم نادرست ممكن است منجر به نشت اطلاعات شود. در صورتی كه آنتیویروس از جستوجوی اكتشافی استفاده كند كارآیی آن به میزان تشخیصهای مثبت نادرست و تشخیصهای منفی نادرست بستگی دارد و در آخر از آنجا كه برنامههای آنتیویروس غالباً در سطوح بسیار قابل اطمینان در هسته سیستم اجرا میشوند، محل خوبی برای اجرای حملات بر علیه رایانه میباشند.
پریسا فتحعلیبیگلو - کارشناس فناوری اطلاعات - در گفتوگو با خبرنگار خبرگزاری دانشجویان ایران (ایسنا)، اظهار کرد: نرمافزارهای آنتیویروس به شکل اختصاصی برای دفاع از سیستمها در برابر تهدیدهای ویروسها طراحی و نوشته میشوند و متخصصان امنیتی به استفاده از آنتیویروس توصیه میکنند، زیرا از رایانه نه تنها در برابر ویروسها، بلکه در برابر انواع بدافزارها نیز محافظت میکند، در واقع آنتیویروس یک برنامه رایانهای است که برای بررسی و مرور فایلها و تشخیص و حذف ویروسها و دیگر بدافزارها استفاده میشود.
وی تصریح کرد: آنتیویروسها محافظان سیستمهای ما هستند و اینگونه آنتیویروسها میتوانند کنترل مرکزی سیستم را در دست گرفته و مواظب رفتار مشکوک یا برنامههای مخرب اجرایی برروی سیستم ما باشند، ولی با گسترش روابط نمیتوانیم به صورت کامل روی آنتیویروسها حساب باز کنیم، زیرا این آنتیویروسها نیز از حمله ویروسها در امان نیستند.
فتحعلیبیگلو با تأکید بر پیشرو بودن همیشگی ویروسها از آنتیویروسها، خاطرنشان کرد: ویروسها همیشه جلوتر از آنتیویروسها حرکت میکنند، ولی بیشتر آنتیویروسها در صورت بروز و ظهور یک ویروس جدید قادر خواهند بود که به سرعت آن را شناسایی کنند و سیستم شما را از وجود این ویروس پاک نگه دارند.
این کارشناس فناوری اطلاعات گفت: هیچ دلیلی وجود ندارد که برای از بین بردن احتمال آلودگی رایانه افراد به تروجان، ورم يا ويروس که یکی از مخربترین آثار آن کاهش عملکرد رایانه و اشغال پهنای باند اینترنتی است از نرمافزاری استفاده شود که چند برابر یک ویروس مخرب سرعت رایانه و یا کانکشن شخص را نابود کند.
جاسوس افزار Gauss؛ عضو جدیدی از خانواده Flame
بدافزار جدید Gauss این قابلیت را هم دارد که تحت شرایط خاص، حافظههای USB را که قبلا آلوده کرده، پاکسازی نماید و از آنها برای نقل و انتقال اطلاعات جمع آوری شده از سیستمهایی که به اینترنت دسترسی ندارند تا مستقیما با مرکز فرماندهی Gauss ارتباط برقرار کنند، استفاده کند.
بر اساس اطلاعیههای منتشر شده از سوی شرکتها و مراکز امنیتی، یک جاسوس افزار جدید که عمدتاً در منطقه خاورمیانه فعال میباشد، به تازگی شناسایی شده است.
از شرکت مهندسی شبکه گسترشواهد اولیه نشان میدهد که ساختار و عملکرد این جاسوسافزار مشابه ویروسهای مشهور اخیر (stuxnet و Flame) که در حملات سایبری علیه ارگان دولتی کشور دخالت داشتند، میباشد.
طبق هشدار امنیتی شرکت McAfee، این بدافزار مانند ویروسهای Stuxnet و Flame از بخشهای مستقلی تشکیل شده که در کنار همدیگر، به صورت یکپارچه عمل میکنند.
هر بخش مسئولیت و عملکرد خاصی را بر عهده دارد.
در نامگذاری هر یک از بخشهای این بدافزار از نام ریاضیدانان مشهور دنیا استفاده شده و بخش اصلی بدافزار دارای نام Gauss(ریاضیدان و فیزیکدان مشهور آلمانی) است.
برخی از بخشهای بدافزار Gauss که مورد بررسی و تحلیل کارشناسان شرکت McAfee قرار گرفته نشان میدهند که دارای قابلیتهایی نظیر افزودن برنامههای جانبی (Plug-in) به مرورگرها، آلودهسازی حافظههای USB و اجرای دستورات Java و Active X هستند.
بر اساس اطلاعیه شرکت
” شواهد اولیه نشان میدهد که ساختار و عملکرد این جاسوسافزار مشابه ویروسهای مشهور اخیر (stuxnet و Flame) که در حملات سایبری علیه ارگان دولتی کشور دخالت داشتند، میباشد. “
McAfee، هدف اصلی بدافزار Gauss جمعآوری مشخصات سیستم، مشخصات کارت شبکه و BIOS، مجوزهای پست الکترونیکی، مجوزهای سایتهای اجتماعی و مجوزهای دسترسی به سیستمهای بانکداری الکترونیکی است.
جمعآوری هر یک از این اطلاعات نیز بر عهده بخشهای مختلف بدافزار Gauss است.
بدافزار Gauss برای رسیدن به اهداف مورد نظر، مانند ویروسهای همخانواده قبلی خود، از نقاط ضعف سیستم عامل و نرمافزارهای کاربردی سوءاستفاده میکند.
در حال حاضر، مشخص گردیده که این بدافزار از یک نقطه ضعف قدیمی (CVE-۲۰۱۰-۲۵۶۸) که ویروس Stuxnet برای اولین بار آن را جهت آلوده کردن حافظههای USB Flash به کار برد، استفاده میکند.
البته بدافزار جدید Gauss این قابلیت را هم دارد که تحت شرایط خاص، حافظههای USB را که قبلا آلوده کرده، پاکسازی نماید و از آنها برای نقل و انتقال اطلاعات جمع آوری شده از سیستمهایی که به اینترنت دسترسی ندارند تا مستقیما با مرکز فرماندهی Gauss ارتباط برقرار کنند، استفاده کند.
این عمل میتواند نشان دهنده این باشد که بدافزار Gauss به دنبال سیستمهای مهم و حساسی است که اغلب بهروز نمیشوند.
نقطه ضعف مورد بحث، دو سال قبل پس از کشف ویروس Stuxnet به طور اضطراری توسط شرکت مایکروسافت ترمیم و اصلاح شد.
ولی سیستمهای مهمی که امکان توقف و راهاندازی مجدد (Reboot) آن وجود ندارد و یا به اینترنت متصل نیستند تا از این طریق مورد حمله و آسیب قرار گیرند، احتمالاً هنوز فاقد این اصلاحیه مایکروسافت میباشند
” اغلب این سیستمهای آلوده در کشور لبنان، حکومت مستقل فلسطین و اسرائیل شناسایی شدهاند. تاکنون هیچ گزارشی از آلوده به ویروس Gauss در ایران دریافت نشده است. “
و همچنان نسبت به این نقطه ضعف آسیبپذیر هستند.
کارشناسان شرکت ضدویروس Kaspersky هم معتقد هستند که هدف اصلی بدافزار Gauss کنترل عملیات بانکی در بانکهای خاورمیانه جهت جمعآوری اطلاعات از نقل و انتقالات مالی مرتبط با برخی گروههای سیاسی و نظامی منطقه است.
طبق اعلام Kaspersky، بدافزار Gauss قابلیت تشخیص و کنترل حسابهای بانکی در بانکهای Bank of Beirut، FBLF، Bloom Bank، Byblos Bank، Fransa Bank و Credit lebanais را دارد.
همچنین مشاهده شده که عملیات کاربران ساکن در خاورمیانه در سایتهای بانک Citibank و سایت مالی PayPal نیز تحت نظر این بدافزار قرار داشتهاند.
میزان آلودگی به بدافزار Gauss چندان مشخص نیست ولی تصور نمیشود که گسترده باشد.
برخی آمارهای آلودگی به چند صد تا چند هزار سهم سیستم آلوده اشاره میکنند اغلب این سیستمهای آلوده در کشور لبنان، حکومت مستقل فلسطین و اسرائیل شناسایی شدهاند.
تاکنون هیچ گزارشی از آلوده به ویروس Gauss در ایران دریافت نشده است.
طبق اعلام برخی مراکز و شرکتهای امنیتی، ویروس Gauss دو ماه قبل برای اولین بار مشاهده گردید ولی قبل از آنکه عملکرد و رفتار آن مورد بررسی و تحقیق قرار گیرد، با از کار افتادن مرکز فرماندهی Gauss، فعالیت بدافزار نیز متوقف گردید.
در حال حاضر نیز بدافزار Gauss غیرفعال میباشد و بدون ارتباط با مرکز فرماندهی، هیچ عملیاتی را انجام نمیدهد.
البته بر اساس برخی مدارک و شواهد، تعدادی از کارشناسان امنیتی معتقدند که این بدافزار از یک سال قبل فعال بوده است.
حمله هکرهای حامی آسانژ به وب سایتهای دولت انگلیس
هکرهای گروه Anonymous در حمایت از جولیان آسانژ مؤسس سایت ویکی لیکس به تعدادی از وب سایت های وابسته به دولت انگلیس حمله کرده اند.
اینکوآیرر، حملات متعدد این هکرها از نوع denial of service attacks یا (DDoS) بوده و دسترسی به سایت های متعددی را برای مدت زمان قبل توجهی ناممکن کرده است.
از جمله سایت هایی که در اثر این حملات غیر قابل دسترس شده، سایت وزارت دادگستری انگلیس بوده است. بعد از وقوع این حملات وزارت دادگستری این کشور با صدور بیانیه ای این واقعه را تایید کرد و از اقدامات احتیاطی و جانبی برای حفاظت از وب سایت خود در برابر حملات یاد شده خبر داد.
در جریان این حملات هیچ یک از اطلاعات حساس این وزارتخانه پاک نشده است. البته بخشی از امکانات و بخش های این وب سایت تا روز پنج شنبه کماکان غیرقابل دسترس بود.
به دنبال پناهنده شدن آسانژ به سفارتخانه اکوادور در لندن برای جلوگیری از استرداد وی به سوئد، دولت انگلیس تلاش گسترده ای را برای دستگیری او آغاز کرده و حامیان وی نیز در برابر این سفارتخانه تجمع کرده اند. هکرها می گویند به زودی به سایت نخست وزیری و سایت وزارت کشور انگلستان هم حمله می کنند.
اینترنت باید ارزان شود
اگر در یک سال آینده ۱۵ میلیون خط ADSL در کشور ایجاد نکنیم به کشوری عقب مانده تبدیل میشویم.
رئیس کمیته فناوریهای نوین مجلس، ایجاد ۱۵ میلیون خط اینترنت پرسرعت ظرف یک سال آینده را ضروری عنوان کرد و گفت: مشکل فعلی اینترنت محدودیت در سرعت دسترسی نیست بلکه بازار اینترنت کشور مشکل دارد.
محمد سلیمانی در گفتوگو با مهر در ارزیابی از وضعیت فعلی اینترنت کشور به لحاظ هزینه و توسعه، بازار اینترنت کشور را به وجود بلبشو تعبیر کرد و اظهار داشت: در حوزه اینترنت قیمت نسبتا بالا است و حتی از خیلی از کشورهای دیگر نیز رقم استفاده اینترنت خانوار بالاتر بوده که علت آن عدم توسعه این بخش است.
اپراتور ملی اینترنت تشکیل شود
وی در مورد دلایل عدم توسعه دراین بخش گفت: در حوزه اینترنت باید شرکتهای قدر و بزرگ وارد شوند درست مانند اپراتورهای تلفن همراه اما در کشور، ما متاسفانه شرکتهای کوچک بسیاری وارد عرصه شدهاند که تعدادشان زیاد است اما سرمایه اندکی دارند.
وزیر ارتباطات و فناوری اطلاعات دولت نهم با تاکید براینکه اگر شرکتهای کوچک اینترنتی با یکدیگر یک تعاونی یا یک اپراتور ملی تشکیل میدادند سرمایه قابل توجهی در عرصه اینترنت به دست میآمد که میتوانست صرف توسعه این بخش شود، اضافه کرد: اما این شرکتهای کوچک چون هزینه تمام شدهشان نسبت به سرمایهگذاری که انجام داده بالا است امکان کاهش قیمت اینترنت را ندارند این در حالی است که طبق اعلام اپراتورهای توزیع اینترنت، تنها ۲۰ درصد از نرخ فعلی اینترنت پول پهنای باند بینالملل است و مابقی یعنی ۸۰ درصد قیمت اینترنت در ایران هزینه سربار است که در نهایت بردوش مصرف کننده نهایی خواهد بود.
اینترنت مشکلات ساختاری دارد
رئیس کمیته فناوریهای نوین مجلس شورای اسلامی به مهر گفت: یکی از مشکلات اینترنت مشکلات ساختاری است و باید چند اپراتور سرمایهدار و بزرگ این مسئله را از نظر قیمت سر و سامان دهند.
وی با تاکید براینکه مدیریت هزینه در این فضا بسیار سخت است و رقابت خیلی شفاف نخواهد بود، ادامه داد: باید به تعداد هر خانوار ایرانی یک خط ADSL وجود داشته باشد و با فرض اینکه ۱۵ میلیون خانوار در ایران وجود دارد باید برای هر خانوار یک خط اینترنت پرسرعت با قیمت ماهانه ۱۰ هزار تومان راهاندازی کنیم که این امر نیازمند سرمایهگذاری کلان است که میتواند سالانه حدود ۱۸۰۰ میلیارد تومان برای شرکت ارائه دهنده اینترنت سودآوری داشته باشد.
فقط ۲ میلیون نفر توانایی پرداخت هزینه اینترنت را دارند
وزیر سابق ارتباطات و فناوری اطلاعات افزود: باید توجه داشت که هر خانوار ایرانی شاید بتواند ماهانه ۱۰ هزار تومان بابت اینترنت بپردازد اما ماهی ۵۰ هزار تومان را نخواهد توانست.
وی این دلیل شرکتهای اینترنتی را که نرخ پهنای باند اجازه توسعه و سرمایهگذاری در این بخش را نمیدهد را رد کرد و گفت: من این را قبول ندارم؛ معلوم است که تنها با وجود ۲۰۰ هزار مشترک ADSL در تهران نمیتوان قیمت اینترنت را پایین آورد؛ باید تعداد کاربران افزایش یابد تا هزینه اینترنت پایین بیاید. سلیمانی افزود: هم اکنون و با نرخهای فعلی تنها بیش از ۲ میلیون خانواده در ایران توانایی پرداخت قیمت ADSL را دارند و به همین دلیل است که شرکتهای اینترنتی نیز این بستر را توسعه نمیدهند.
دید اقتصادی مدیران ضعیف است
وی مشکل بعدی عدم توسعه اینترنت را مربوط به ضعف مدیریت یا دید اقتصادی ضعیف مدیران دانست که مانع توسعه این بخش شده است و به مهر گفت: به اعتقاد من برای توسعه اینترنت باید حداکثر ظرف یک سال آینده ۱۵ میلیون خط ADSL در کشور ایجاد کنیم، در غیر اینصورت به کشوری عقب مانده تبدیل میشویم.
وزیر سابق ارتباطات و فناوری اطلاعات که در زمان تصدی وی در مقام عالی وزارت ارتباطات محدودیت سرعت اینترنت برای کاربران خانگی مصوب شد، این مصوبه را مانع توسعه اینترنت ندانست و تصریح کرد: اینکه با همان سرعت ۱۲۸ کیلوبیت بر ثانیه به طور همزمان چند نفر را به اینترنت وصل کنیم مهم است؛ مشکل فعلی اینترنت مربوط به ضریب اشتراک سرعت است که همین سرعت ۱۲۸ کیلوبیت بر ثانیه هم به طور واقعی در اختیار کاربران قرار نمیگیرد.
بلبشوی بازار اینترنت را حل کنیم بعد سرعت را
وی ادامه داد: اگر همین سرعت واقعی را با قیمت ماهانه کمتر از ۱۰ هزارتومان به متقاضیان عرضه کنند از این وضعیت یک مرحله جلوتر رفته ایم و حالا در مرحله بعد باید بگوییم برای مثال ۲۰ درصد مردم پهنای باند یک مگابیت بر ثانیه میخواهند که دنبال راهکار آن برویم.
سلیمانی اولویت نخست اینترنت را رفع بلبشوی موجود دانست و گفت: اگر حداقل برای ۱۳ میلیون خانوار، اینترنت را با سرعت واقعی ۱۲۸ کیلوبیت هم وصل کنیم یک گام جلوتر رفتهایم.
وی گفت: سستی و کاهلی مجموعهها را نباید به موضوع محدودیت سرعت دسترسی به اینترنت ختم کرد، بلکه فعلا باید مشکل بلبشوی موجود در بخش اینترنت کشور را حل کرد و اینترنت شفاف با سرعت ۱۲۸ کیلوبیت به مشترکان داد و بعد به فکر افزایش سرعت بیشتر از آن باشیم.
هشدار در مورد هك كلمات عبور VPN ها
مایکروسافت معتقد است كه این مسئله یك آسیب پذیری امنیتی نیست تا نیاز به یك بهروزرسانی امنیتی داشته باشد.
روز دوشنبه مایكروسافت در مورد حملات احتمالی man-in-the-middle به كاربران ویندوز هشدار داد كه قادر هستند كلمات عبور برخی شبكههای بیسیم و VPN ها را سرقت نمایند.
البته در هر صورت هیچگونه بهروزرسانی امنیتی برای این مشكل عرضه نخواهد شد.
این راهنمایی امنیتی، عكسالعمل مایكروسافت در برابر افشایی بود كه هفتهها پیش توسط یك محقق امنیتی به نام Moxie Marlinspike در كنفرانس Defcon انجام شده بود.
در همان زمان Marlinspike ابزاری به نام Chapcrack را منتشر كرد كه دادهها را برای پیدا كردن كلمات عبور رمز شده با MS-CHAP v۲ (پروتكل مایكروسافت برای احراز هویت) مورد تجزیه قرار میدهد و سپس آنها را با استفاده از سرویس شكستن كلمه عبور CloudCracker، رمزگشایی میكند.
اكنون مایكروسافت در مورد این تهدید اطلاعرسانی كرده است.
در راهنمایی امنیتی روز دوشنبه این شركت آمده است كه مهاجمی كه به طور موفقیتآمیز از این ضعف رمزنگاری سوءاستفاده كرده است، قادر بوده است به اطلاعات كاربر دسترسی پیدا نماید.
این اطلاعات میتواند بعدا برای احراز هویت مهاجم در منابع شبكه مورد استفاده قرار گیرد و در نتیجه مهاجم قادر خواهد بود تمامی اعمالی را كه كاربر در منابع شبكه مجاز به انجام آنهاست، به انجام برساند.
MS-CHAP v۲ برای احراز هویت كاربران در VPN های مبتنی بر PPTP (پروتكل تونل زدن نقطه به نقطه) مورد استفاده قرار میگیرد. ویندوز دارای یك پیاده سازی پیش ساخته PPTP است.
مهاجم برای استفاده از Chapcrack نخست باید بستههای داده در حال انتقال بر روی یك VPN یا Wi-Fi را جمع آوری نماید.
سناریوی احتمالی میتواند به این ترتیب باشد: جعل یك hotspot بیسیم معتبر برای شنود VPN یا سایر ترافیكها و سپس سرقت این ترافیك.
ولی مایكروسافت برای ترمیم این مسئله هیچگونه بهروزرسانی امنیتی عرضه نخواهد كرد.
این شركت در راهنمایی امنیتی روز دوشنبه خود نوشت كه این یك آسیبپذیری امنیتی نیست تا نیاز به یك بهروزرسانی امنیتی داشته باشد. بلكه این مسئله به علت ضعفهای شناخته شده رمزنگاری در پروتكل MS-CHAP v۲ ایجاد شده و از طریق پیاده سازی تغییراتی در پیكربندی، حل میگردد.
مایكروسافت توصیه كرده است كه مدیران آی تی، پروتكل PEAP (پروتكل احراز هویت قابل توسعه محافظت شده) را برای امن سازی كلمات عبور در نشستهای VPN استفاده نمایند.
این شركت نحوه پیكربندی سرورها و كلاینتها برای PEAP را در یك مستند پشتیبانی توضیح داده است.
همانطور كه Marlinspike اشاره كرده است، امنیت MS-CHAP v۲ سالهاست كه زیر سوال قرار دارد، چراكه این پروتكل نسبت به حملات دیكشنری نیز آسیب پذیر است.
ویندوزهای ۷، XP، ویستا، سرور ۲۰۰۳، سرور ۲۰۰۸، و سرور ۲۰۰۸ R۲ از MS-CHAP v۲ پشتیبانی مینمایند.
ابزارهای شكستن MS-CHAP v۲ حداقل به سال ۲۰۰۷ و انتشار AsLEAP ۲.۱ باز میگردند.
مایكروسافت اعلام كرده است كه تا كنون هیچگونه حمله ای با استفاده از Chapcrack مشاهده نشده است.