0

اخبار دنياي كامپيوتر

 
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

تغییرات توییتر برنامه‌نویسان را خشمگین کرد

شما کاربر توییتر هستید؟ بهتر است بدانید ممکن است بعضی از اپلیکیشن‌های شما توییتر را عصبانی کند!

توسعه‌دهندگان و کاربران سایت توییتر از تغییراتی که اخیراً این شرکت برای ایجاد برنامه‌های کاربردی توسط شرکت‌های دیگر اعمال کرده است، عصبانی هستند.


به گزارش ایتنا از بی‌بی‌سی، شرکت‌هایی چون توییتر و گوگل در کنار خدمات خود، معمولاً امکاناتی را فراهم می‌کنند تا توسعه‌دهندگان با استفاده از آنها بتوانند نرم‌افزارهای کاربردی دیگری را ایجاد کنند.

حالا توییتر اعلام کرده که هر برنامه کاربردی یا اپلکیشنی که با همین روش تولید شود، در صورتی که بیش از صد هزار کاربر داشته باشد، نیاز به اجازه‌نامه صریح این شرکت دارد.

اپلکیشن‌هایی که در حال حاضر بیش از این مقدار کاربر داشته باشند، تنها اجازه رشد تا دویست درصد را دارند.

منتقدان معتقدند که این سیاست تازه توییتر، نوآوری توسعه‌دهندگان را از بین خواهد برد.

این موضوع به دنبال تغییراتی در رابط برنامه‌نویسی نرم‌افزار (API) توییتر رخ داده است.

این گونه رابط‌ها اجازه می‌دهند تا بخش‌های مختلف برنامه با یکدیگر ارتباط برقرار کنند. در عین حال به‌اشتراک‌گذاری محتوا بین اپلکیشن‌ها ممکن می‌شود.

رابط برنامه‌نویسی توییتر در بین برنامه‌نویسان و توسعه‌دهندگان این گونه نرم‌افزارها و اپلیکیشن‌ها بسیار محبوب است و منجر به تولید سرویس‌های محبوبی چون توییت‌پیک شده است.

این تغییرات کاربران را چندان تحت تأثیر قرار نمی‌دهد اما روی فعالیت توسعه‌دهندگان مؤثر خواهد بود.

مایکل سیپی، مدیر محصولات مصرفی توییتر کلیک نوشته است: "اگر شما در حال ساخت نرم‌افزاری بر پایه توییتر هستید که از صفحات تایم‌لاین توییتر، تنظیمات حساب کاربری و پیام‌های خصوصی و موارد مشابه استفاده می‌کند که API را به کار می‌گیرند، در صورت جذب بیش از صد هزار کاربر نیازمند اجازه‌نامه ما هستید."

مارکو آرمنت، بنیانگذار سرویس محبوب اینستاپیپر کلیک در وبلاگ خود می‌نویسد: "توییتر هر زمان که بخواهد می‌تواند بگوید که اپلیکیشن شما به نحوی قوانینش را زیر پا گذاشته است یا می‌تواند با افزودن بندی به موافقتنامه خود باعث شکسته شدن قانون توسط اپلیکیشن شما شود و دسترسی به رابط برنامه‌نویسی نرم‌افزار را قطع کند."

"البته آنها همیشه در موضع قدرت بوده‌اند اما در حال حاضر می‌دانیم که آنها در مواردی از آن استفاده خواهند کرد که ما با آنها موافق نیستیم."

"من مطمئنم که دیگر کسب و کاری را بر اساس توییتر راه‌اندازی نخواهم کرد و حتی یک مورد کوچک و بی‌اهمیت را هم نخواهم ساخت."

توییتر تنها سرویسی نیست که چنین محدودیت‌هایی اعمال کرده است. سال پیش، گوگل هم اعلام کرد که از شرکت‌هایی که استفاده بسیار زیادی از نقشه گوگل می‌کنند، پول خواهد گرفت.

تغییرات توییتر برنامه‌نویسان را خشمگین کرد

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

سه شنبه 31 مرداد 1391  10:41 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

سایت وزارت دادگستری انگلیس هک شد

گزارش های منتشر شده از هک شدن سایت وزارت دادگستری انگلیس حکایت دارد.

شبکه تلویزیونی «راشاتودی» در خبری فوری اعلام کرد که وبسایت وزارت دادگستری انگلیس توسط هکرهای ناشناسی هک شده است.

این گزارش افزود: به نظر می رسد سایت وزارت دادگستری انگلیس به نشانی justice.gov.uk  در اقدامی به منظور تلافی واکنش دولت این کشور در قبال موضوع پناهندگی «جولیان آسان» بنیان گذار سایت ویکی لیکس به سفارت اکوادور در لندن هک شده باشد.

بنا بر این گزارش، آسانژ که ملیت استرالیایی دارد و هم‌اکنون با اتهاماتی در خصوص فساد اخلاقی در سوئد مواجه است، در تاریخ 19 ماه ژوئن (30 خرداد) به سفارت اکوادور در لندن پناهنده شد تا دولت انگلیس وی را به سوئد بازنگرداند.

اکوادور روز پنج‌شنبه گذشته به مؤسس سایت ویکی‌لیکس پناهندگی سیاسی اعطا کرد و همین موضوع نیز تنش دیپلماتیکی را در روابط این کشور با انگلیس بوجود آورده است.

اعطای پناهندگی اکوادور به آسانژ پس از دریافت نامه‌ای از جانب انگلیس مبنی بر احتمال حمله نیروهای این کشور به داخل سفارت «کیتو» در لندن صورت گرفت.

انگلیس همچنان اصرار دارد آسانژ را به سوئد بازگرداند.

دولت اکوادور از سازمان کشورهای آمریکایی درخواست کرده تا موضوع تهدید انگلیس به حمله به سفارت این کشور در لندن به منظور دستگیری آسانژ را مورد بررسی قرار دهد.

بنا بر اعلام دولت اکوادور هرگونه ورود نیروهای انگلیسی به داخل سفارت اکوادور در لندن نقض کنوانسیون وین است.

به دنبال اعلام خبر اعطای پناهندگی سیاسی اکوادور به آسانژ، مقامات انگلیس اعلام کردند این تصمیم را غیرقابل قبول می‌دانند و به مذاکرات خود با اکوادور برای تسلیم کردن آسانژ به دولت انگلیس ادامه می‌دهند.

«ویلیام هیگ» وزیر امور خارجه انگلیس همچنین اعلام کرده است این تصمیم اکوادور را به هیچ عنوان به رسمیت نمی شناسد و برای بازگرداندن آسانژ به سوئد تمام تلاش خود را خواهد کرد.

وزارت خارجه سوئد نیز بلافاصله پس از اعلام این تصمیم دولت اکوادور، سفیر این کشور را فراخواند و مراتب اعتراض خود را به نماینده ارشد این کشور رساند.

جولیان آسانژ در سایت ویکی‌لیکس اسناد متعددی را از سفارت‌خانه‌های ایالات متحده در نقاط مختلف جهان افشا کرد که دردسرهای متعددی را برای سران کاخ سفید به‌وجود آورد و خوراک خبری مناسبی برای رسانه‌های منتقد هژمونی آمریکا شد.

یکی از مطالب افشا شده در اسناد ویکی‌لیکس، ابراز تمایل «یوکیو آمانو»، مدیرکل آژانس بین‌المللی انرژی اتمی به مواضع ایالات متحده و هم‌پیمانان غربی‌اش علیه برنامه هسته‌ای ایران بود.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

سه شنبه 31 مرداد 1391  10:42 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

‌نبض خبر روي وب
 
سرويس جمع‌آوري خبر Pulse که پيش از اين تنها روي دستگاه‌هاي مبتني بر iOS و آندرويد در قالب نرم‌افزارهاي اين سيستم‌عامل‌ها فعاليت مي‌کرد، هفته گذشته خبر داد که خدمات خود را براي ارائه در وب آماده کرده است.

از دو سال پيش تا کنون که سرويس پالس به کاربران معرفي شده است، از پايگاه‌هاي خبري مختلف اخبار را جمع‌آوري مي‌کرده و تنها از طريق نرم‌افزارهايي که براي سيستم‌عامل‌هاي iOS و آندرويد ايجاد کرده، اين اخبار را به اطلاع کاربرانش مي‌رساند.

پالس از محيط نرم‌افزاري زيبا و در عين حال مدرني برخوردار است که توانسته پس از دو سال فعاليت نظر 15 ميليون کاربر را به خود جلب کند. ''اکشاي کتاري'' مديرعامل پالس مي‌گويد که کاربران اين سرويس بارها از شرکت وي خواسته بودند تا سرويسي را براي وب نيز راه بيندازند اما تيم اين شرکت تصميم داشت تا ابتدا گروه همکاران خبري خود را کامل کرده و پس از آن به فعاليت در حوزه وب فکر کنند. کتاري مي‌گويد: ''ابتدا مي‌خواستيم از کيفيت کاري که در پلتفورم‌هاي موبايل راه انداختيم مطمئن شويم''.

از نقطه نظر کتاري برنامه‌نويسي و توسعه کار در پلتفورم‌هاي iOS و آندرويد بسيار ساده‌تر از وب است. چرا که حوزه وب با طيف وسيعي از مرورگرها و سيستم‌هاي عامل روبه‌رو است. از اين رو با پيچيدگي‌هاي بسياري هم در مقابل پلتفورم‌هاي موبايل همراه خواهد بود.

از منظر امکانات نرم‌افزاري وب، پالس وب در بسياري از جهات مشابه سرويس‌هاي ارائه شده در پلتفورم‌هاي موبايل است. همچنين اين سرويس از يک سيستم Sync برخوردار است که به محض آن که کاربر پيشين آن که در پلتفورم‌هاي موبايل از اين سرويس استفاده مي‌کرد، در سرويس وب حساب کاربري خود را وارد کند، تمام سرخط‌هاي خبري از منابعي را که دنبال مي‌کرد، براي وي بارگذاري خواهد شد.

پالس مي‌گويد که سرويس وب آن در حال حاضـر در مرحله آزمـايـش به سر مي‌بـرد و در هميـن حـال بسياري از فاکتـورهاي بصري موجود در نرم‌افـزار تحت وب ايـن سرويس از نرم‌افزارهاي موبايـل آن اقتباس شده است.

در کنار چند تغيير به وجود آمده در اين سرويس، براي متن خبرها از يک گريد پويا و زيبا استفاده شده است که اين گريد با توجه به اندازه صفحه‌نمايش و نوع مرورگر تغيير مي‌يابد.

گفتني است که پالس از مايکروسافت و طراحان شرکت Pixel Lab نيز براي طراحي سرويس تحت وب خود کمک گرفته است.

گفته مي‌شود که مايکروسـافت بـراي نمايش IE10 در Windows 8 از سرويـس پالـس استفاده خواهد کرد تا توانايي‌هاي چند لمسي در ايـن سيستم‌عامل و مرور وب در IE10 را بـه نمايـش بگذارد. همچنين مايکروسافـت بـه پالس کمـک کرده تا سرويس خود را براي دستگاه‌هاي مجهز بـه فناوري‌هاي چند لمسي نيز آمـاده کند.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

سه شنبه 31 مرداد 1391  10:45 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

اعتراض کاربران مالزی به سانسور اینترنتی

مرکز مستقل روزنامه‌نگاران مالزی که این اعتراضات را رهبری می‌کند، در اطلاعیه‌ای، روز سه‌شنبه را روز خاموشی اینترنت لقب داد.

گروهی از نهادهای غیردولتی و مدنی مالزی در اعتراض به قوانین محدودکننده آزادی بیان در اینترنت مالزی که با نام ماده ۱۱۴A شناخته می‌شود، یک کمپین اینترنتی به راه انداختند.

قانون جدید اجازه می‌دهد ارائه‌دهندگان خدمات اینترنتی، وبلاگ‌نویس‌ها و کاربران عادی اینترنت، به عنوان مسئول هر نوع محتوای مجرمانه‌ای که بر سایت‌ها و سرویس‌هایشان منتشر و ارسال می‌گردد، محاکمه شوند.

مخالفان معتقدند این اصلاحیه، تهدیدی برای آزادی بیان در کشور به شمار رفته و کار در فضای سایبری را با دشواری‌ها و نگرانی‌هایی همراه می‌سازد.

مرکز مستقل روزنامه‌نگاران مالزی که این اعتراضات را رهبری می‌کند، در اطلاعیه‌ای، روز سه‌شنبه را روز خاموشی اینترنت لقب داد.

در این روز در صورت ورود کاربران به صدها سایت و وبلاگ شرکت‌کننده در این کمپین، صفحه سیاهی بر صفحه نمایشگرشان ظاهر می‌شود.

به نظر می‌رسد معترضان، از کمپین مخالفت با تصویب لایحه سوپا که در آن در ماه ژانویه صدها سایت معتبر از جمله ویکی‌پدیا، گوگل و موزیلا صفحه اصلی خود را به رنگ سیاه درآورند، الهام گرفته‌اند.

اعتراض کاربران مالزی به سانسور اینترنتی

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

سه شنبه 31 مرداد 1391  10:54 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

اوراکل دسترسی به نرم‌افزارهای کسب‌وکار را سهولت می‌بخشد

راهکارهای اوراکل به شما اجازه دسترسی به نرم‌افزار موردنظرتان را حتی از طریق مرورگرتان خواهد داد!

شرکت اوراکل با عرضه نسخه جدیدی از راهکار مجازی‌سازی دسکتاپی خود، دسترسی به برنامه‌های کاربردی نصب شده بر روی پایگاه‌های داده مختلف را سهولت بخشیده است.


به گزارش ایتنا از همکاران سیستم به نقل از وب سایت virtual-strategy، شرکت اوراکل اعلام کرده است نسخه جدیدی از راهکار مجازی‌سازی خود را که «دسکتاپ جهانی امن» نام دارد، روانه بازار کرده است.

نسخه جدید راهکار مجازی سازی اوراکل که یک راهکار قابل ارتقا و مطمئن است، دسترسی آسان و امن کاربران را به نرم‌افزارهایی که هاست آنها بر روی پایگاه‌های داده مختلف قرار دارد، فراهم می‌کند.

کاربران به کمک این راهکار‌ها می‌توانند از طریق مرورگرهای اینترنتی و با طیف وسیعی از دستگاه‌ها و ابزار‌ها به نرم‌افزارهای مورد نظر خود دسترسی داشته باشند.

نسخه جدید این راهکار که دسکتاپ جهانی ۴.۷ نام گرفته است، از نظر جنبه‌های صوتی و گرافیکی ارتقا یافته است، قابلیت پشتیبانی از پیکره‌بندی‌های چندمانیتوری را داراست، و از سیستم عامل‌های سروری و مرورگرهای اینترنتی مختلف پشتیبانی می‌کند.

این راهکار طیف وسیعی از نرم‌افزارهای نصب شده بر روی سرور‌ها را پشتیبانی می‌کند که از جمله آنها می‌توان به برنامه‌های کاربردی اوراکل و دیگر عرضه کنندگان این نرم‌افزار‌ها و نیز برنامه‌های تحت ویندوز، لینوکس، یونیکس و غیره اشاره کرد.

قابلیت پشتیانی چند مانیتوره این راهکار نیز به ویژه برای سازمان‌هایی مهم است که کاربران می‌خواهند چندین برنامه کاربردی را بر روی چندین مانیتور مختلف در آن واحد اجرا کنند.

قابلیت پشتیبانی از صداهای دوطرفه نیز از دیگر ویژگی‌هایی است که اوراکل به نسخه جدید راهکار مجازی سازی خود افزوده است.

این قابلیت از اتصال میکروفون و دیگر ابزار صوتی جانبی پشتیبانی می‌کند و می‌توان از آنها در اجرای برنامه‌هایی که نیازمند تبادل پیام‌های صوتی است، استفاده کرد.

ارتقای قابلیت‌های نمایشی و گرافیکی این راهکار‌ها هم زمینه استفاده از برنامه‌های سه بعدی را به وجود آورده است.

این قابلیت بویژه برای سازمان‌های دولتی و کسب و کارهای مرتبط با مراکز بهداشت و درمان، آموزش و دیگر صنایع که در آن‌ها استفاده از جنبه‌های گرافیکی نرم‌افزار‌ها و برنامه‌های کاربردی عمومیت بیشتری دارد، مناسب است.

گفتنی است این راهکار خود بخشی از راهکارهای مجازی سازی اوراکل است که کاربران به کمک آنها می‌توانند طیف وسیعی از ذخایر نرم‌افزاری و سخت‌افزاری خود را مدیریت کنند.

اوراکل دسترسی به نرم‌افزارهای کسب‌وکار را سهولت می‌بخشد

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

سه شنبه 31 مرداد 1391  10:58 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

حمله هکرهای عرب به سایت شرکت نفت عربستان

یک گروه هکری به نام گروه جوانان عرب سایت شرکت سعودی آرامکو را در اعتراض به حمایت دولت عربستان از آمریکا و صهیونیست ها هک کردند.

به نقل از کامپیوترورلد، این حمله هکری به یکی از بزرگترین شرکت های انرژی جهان در روز چهارشنبه هفته گذشته رخ داده است.

حمله یاد شده همزمان با هشدار کارشناسان امنیتی در مورد انتشار بدافزار تازه ای موسوم به شامون رخ داده است. بدافزار مخرب شامون با هدف سرقت اطلاعات محرمانه شرکت های بخش انرژی توسط هکرها به کار گرفته می شود.

موسسه امنیتی سمانتک شامون را تهدیدی خطرناک بر ضد موسسان بخش انرژی توصیف کرده است.

آرامکو تایید کرده که علت اختلال در وب سایت و شبکه رایانه ای این شرکت ویروسی است که رایانه های این شرکت را آلوده کرده است. آرامکو اطلاعات بیشتری در این زمینه ارائه نکرده ، اما تاکید کرده که حمله یاد شده آسیبی به سیستم های تجاری کلیدی آن وارد نکرده است.

این شرکت سعودی به طور کامل در کنترل دولت عربستان است و هنوز مشخص نیست آیا رایانه ها و شبکه های مختل شده به حالت عادی برگشته اند یا خیر. دسترسی به سایت های وابسته به آرامکو نیز برای چندین روز مختل بوده است. گروه هک کننده سایت آرامکو تصریح کرده اند دولت عربستان از ثروت نفت برای خیانت به ملت این کشور سوءاستفاده کرده است.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

چهارشنبه 1 شهریور 1391  10:07 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

شناسایی حفره امنیتی خطرناک در سیستم عامل اپل

شناسایی یک آسیب پذیری امنیتی خطرناک در سیستم عامل همراه آی او اس اپل باعث نگرانی کارشناسان امنیتی و کاربران شده است.

زد دی نت، این آسیب پذیری به هکرها و جنایتکاران آنلاین امکان می دهد تا خود را به جای مالکان گوشی های مورد نظر جای بزنند و از طرف آنها پیامک ارسال کنند. آسیب پذیری یاد شده از سوی یک محقق امنیتی زیرزمینی با نام مستعار pod2g درتاریخ 17 اگوست ارسال شده است.

حفره یاد شده به نحوه مدیریت دروازه تبادل پیامک از سوی شرکت اپل مربوط است. این مشکل پاسخ دادن مخفیانه و بدون اجازه از سوی هکرها به پیام های ارسالی مشترکان تلفن همراه اپل را نیز ممکن می کند.

همچنین اگر کاربران برای شماره ای پیامکی ارسال کنند ممکن است آن پیامک برای شماره دیگری که مد نظر هکرهاست فرستاده شود.

اپل ضمن پذیرش وجود این مشکل به کاربران در مورد این مساله هشدار داده است. این شرکت از کاربران آیفون و آی پد درخواست کرده با استفاده از نرم افزار iMessage جلوی هرگونه سوءاستفاده از خود را بگیرند. هنوز مشخص نیست این مشکل تا چه زمانی ادامه می یابد.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

چهارشنبه 1 شهریور 1391  10:08 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

اعتراض کارکنان چینی موتورولا به تصمیم تعدیل نیروی گوگل

تصمیم گوگل برای اخراج 20 درصد از نیروی کار شرکت موتورولا به اعتراض شدید کارکنان چینی این شرکت منجر شده است.

فوربس، گوگل که مدتی است واحدی از موتورولا به نام mobility را خریداری کرده قصد دارد برای صرفه جویی در هزینه ها و اعمال تغییرات ساختاری 20 درصد از نیروی کار این شرکت در سراسر جهان را اخراج کند، اما این تصمیم اعتراضات فراوانی را به دنبال داشته است.

تعداد کارکنان اخراجیMotorola Mobility به 4000 نفر می رسد، اما همه آنها مربوط به واحد این موسسه در چین نیستند. اولین بار 100 نفر از کارکنان دفتر Motorola Mobility در نانجینگ به این تصمیم اعتراض کرده و آن را غیرقانونی توصیف کردند. روز جمعه هم 200 کارمند دفتر این شرکت در پکن پایتخت چین دست به اعتراض مشابهی زدند.

این کارمندان می گویند در صورتی که کارشان را از دست بدهند برای تداوم زندگی با مشکلات جدی مواجه می شوند و مبلغی که از سوی گوگل به عنوان غرامت پرداخت خواهد شد به هیچ وجه پاسخگوی مشکلات نیست. علیرغم تمامی این اعتراضات گوگل تغییری در تصمیم خود نداده است.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

چهارشنبه 1 شهریور 1391  10:15 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

هشدار به کاربران VPNها و فیلترشکن‌ها

استفاده از vpn های موجود که امروزه با قیمتهای نازل عرصه می گردد می تواند برای کاربران خطرات زیادی داشته باشد.
باشگاه خبرنگاران : محسن زمانی کارشناس افزود: مردم بدون بررسی عملکرد نرم افزارهای فیلترشکن، آنها را بر روی رایانه خود نصب می کنند و ممکن است این نرم افزارها خود یک  تروجان یا بدافرار باشد که اطلاعات مربوط به نام عبور و کاربری افراد را سرقت و در اختیار سرور خود قرار دهند، همچنین vpn ها اطلاعات را به صورت Encrypt شده منتقل می کنند و فرمول Decrypt کردن آن در اختیار سرور است و تضمینی وجود ندارد که سرور قبل از رسیدن اطلاعات به مقصد آن را بازخوانی نکرده باشد.
 
به گفته این کارشناس، بیشترین vpnها حداقل 2 عملکرد زیر را انجام می دهند:
 
1-عمل proxying پروکسی دستگاه واسط و یا برنامه ای است که ارتباط بین سرور و کلانیت را فراهم می کند. پروکسی عمل انتقال درخواست های داخلی یا ترجمه اطلاعات و عبور آن به سرورهای دیگر را انجام می دهد.
 
Vpn توسط واسطی تحت عنوان Gateway بین کاربر و نرم افزار عمل می کند. پروکسی به علت رمزنگاری و رمزگشایی و بازرسی محتویات هر بسته عملکرد کندی دارد، که در این مرحله امکان افشای اطلاعات وجود دارد.

2- عمل Appli cotion trans lation  این بخش از عملکرد vpn با استفاده از پروکسی برای برقراری ارتباط با پروتکل مناسب تعامل می کند این امر به کاربران اجازه می دهد تا از طریق مرورگر وب به برنامه هایی که واسط کاربری وب ندارد دسترسی داشته باشند.
 لازم به ذکر است که Appli cation trans lation برای هر پروتکلی که پشتیبانی می کند نیاز به یک موتور مترجم دارد که در این مرحله در صورت نیاز، مالک سرویس دهنده امکان طراحی و اضافه کردن option خاصی برای شنود وجود دارد.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

چهارشنبه 1 شهریور 1391  10:16 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

چگونگی صفحه فيلترينگ در آينده

صفحه قديمي فيلترينگ از نوروز سال 89 جاي خود را به صفحه‌اي جديد داد كه هرچند از لحاظ ظاهري تفاوت‌هاي مهمي با صفحه قبلي داشت و سايت‌هاي جديدي را هم معرفي مي‌كرد اما با اين حال هنوز با صفحه‌اي هوشمند فاصله داشت.
 
صرامي - كارشناس درباره اين صفحه گفت: در طرح اوليه‌ قرار بر اين بود كه صفحه‌ي پيوند‌ها به مراتب كامل‌تر از صفحه فعلي باشد و يك موتور جست‌وجوي قوي و هوشمند هم داشته باشد تا براساس اين‌كه مخاطب به چه صفحه‌اي نياز داشته، صفحه‌اي مناسب به او معرفي كند، اما به دليل محدوديت‌هاي مخابرات و شركت ارتباطات زيرساخت به عنوان پشتيبان صفحه پيوندها اين موضوع محقق نشد.
 
وي در عين حال گفت: در آن دوره در پاسخ به اين موضوع اين‌گونه عنوان شد كه باتوجه به حجم بالاي مراجعه به اين صفحه، اگر قرار باشد امكانات ويژه‌اي هم براي آن در نظر گرفته شود، ممكن است امكان پاسخ‌گويي وجود نداشته باشد و به همين دليل بهتر است اين صفحه در نهايت حد ممكن سبك باشد.
 
او ادامه داد: با اين وجود قطعا نبايد به شرايط فعلي اين صفحه بسنده كنيم و بايد تلاش شود كه صفحه پيوند‌ها شرايط بهتري داشته باشد كه ما اميدواريم با راه‌اندازي شبكه‌ي ملي اطلاعات و تشكيل شوراي عالي فضاي مجازي اين مهم محقق شود و شاهد ارتقاء ظرفيت‌هاي فضاي مجازي باشيم و صفحه پيوند‌ها نيز بتواند با بهره‌گيري از ظرفيت‌هاي جديد هوشمند‌تر برخورد كند، چرا كه هوشمند‌ شدن اين سايت خواسته به حقي است كه بايد دنبال شود تا به نتيجه‌اي مناسب برسد.   
 

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

چهارشنبه 1 شهریور 1391  10:18 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

مخرب‌ترین آثار ويروس‌ها

یک آنتی‌ویروس باید با نرم‌افزارهای کاربردی سازگاری داشته باشد تا کاربر در حین استفاده از آن دچار دردسر نشود.

یکی از دغدغه‌های مهم اکثر کاربران رایانه، آثار مخرب ويروس، تروجان یا ورم است که موجب کاهش عملکرد رایانه می‌شود.

بررسی‌های مختلفی در خصوص علل کند شدن رایانه‌های شخصی با سیستم عامل ویندوز انجام شده است که به دلیل نحوه انجام آزمایش و شرایط فنی انجام آزمایش و دقت نتایج آزمایشی را که توسط دپی‌سی‌اسپای انجام گرفته است استناد می‌کنیم.
بسیاری از نرم‌افزارهای مشهوری که شرکت‌های بزرگ تولیدکننده نرم‌افزار ارائه می‌کنند، در بالای این جدول قرار دارند، به عبارت دیگر این نرم‌افزارها مؤثرترین عامل کندشدن رایانه‌های شما به‌شمار می‌رود.

یک آنتی‌ویروس باید با نرم‌افزارهای کاربردی سازگاری داشته باشد تا کاربر در حین استفاده از آن دچار دردسر نشود، درست است كه استفاده از آنتی‌ویروس‌ها اجتناب‌ناپذیر بوده و شكی در سودمند بودن آنها نیست، ولی برخی اوقات دردسرهایی را برای كاربران ایجاد می‌كند. برای مثال برنامه‌های آنتی‌ویروس در صورتی كه به صورت مؤثر طراحی نشده باشند، كارایی رایانه را كاهش داده و باعث كند شدن آن می‌شوند، ممكن است كاربران بی‌تجربه در فهمیدن هشدارهای آنتی‌ویروس مشكل داشته باشند و پیشنهاداتی را كه آنتی‌ویروس به آن‌ها ارائه می‌كند درست متوجه نشوند.

همچنین گاهی اوقات یك تصمیم نادرست ممكن است منجر به نشت اطلاعات شود. در صورتی كه آنتی‌ویروس از جست‌وجوی اكتشافی استفاده كند كارآیی آن به میزان تشخیص‌های مثبت نادرست و تشخیص‌های منفی نادرست بستگی دارد و در آخر از آنجا كه برنامه‌های آنتی‌ویروس غالباً در سطوح بسیار قابل اطمینان در هسته سیستم اجرا می‌شوند، محل خوبی برای اجرای حملات بر علیه رایانه می‌باشند.

پریسا فتحعلی‌بیگلو - کارشناس فناوری اطلاعات - در گفت‌وگو با خبرنگار خبرگزاری دانشجویان ایران (ایسنا)، اظهار کرد: نرم‌افزارهای آنتی‌ویروس به شکل اختصاصی برای دفاع از سیستم‌ها در برابر تهدیدهای ویروس‌ها طراحی و نوشته می‌شوند و متخصصان امنیتی به استفاده از آنتی‌ویروس توصیه می‌کنند، زیرا از رایانه نه تنها در برابر ویروس‌ها، بلکه در برابر انواع بدافزارها نیز محافظت می‌کند، در واقع آنتی‌ویروس یک برنامه رایانه‌ای است که برای بررسی و مرور فایل‌ها و تشخیص و حذف ویروس‌ها و دیگر بدافزارها استفاده می‌شود.

وی تصریح کرد: آنتی‌ویروس‌ها محافظان سیستم‌های ما هستند و این‌گونه آنتی‌ویروس‌ها می‌توانند کنترل مرکزی سیستم را در دست گرفته و مواظب رفتار مشکوک یا برنامه‌های مخرب اجرایی برروی سیستم ما باشند، ولی با گسترش روابط نمی‌توانیم به صورت کامل روی آنتی‌ویروس‌ها حساب باز کنیم، زیرا این آنتی‌ویروس‌ها نیز از حمله ویروس‌ها در امان نیستند.

فتحعلی‌بیگلو با تأکید بر پیشرو بودن همیشگی ویروس‌ها از آنتی‌ویروس‌ها، خاطرنشان کرد: ویروس‌ها همیشه جلوتر از آنتی‌ویروس‌ها حرکت می‌کنند، ولی بیشتر آنتی‌ویروس‌ها در صورت بروز و ظهور یک ویروس جدید قادر خواهند بود که به سرعت آن را شناسایی کنند و سیستم شما را از وجود این ویروس پاک نگه دارند.

این کارشناس فناوری اطلاعات گفت: هیچ دلیلی وجود ندارد که برای از بین بردن احتمال آلودگی رایانه افراد به تروجان، ورم يا ويروس که یکی از مخرب‌ترین آثار آن کاهش عملکرد رایانه و اشغال پهنای باند اینترنتی است از نرم‌افزاری استفاده شود که چند برابر یک ویروس مخرب سرعت رایانه و یا کانکشن شخص را نابود کند.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

پنج شنبه 2 شهریور 1391  9:28 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

جاسوس افزار Gauss؛ عضو جدیدی از خانواده Flame

جاسوس افزار Gauss؛ عضو جدیدی از خانواده Flame

 

بدافزار جدید Gauss این قابلیت را هم دارد که تحت شرایط خاص، حافظه‌های USB را که قبلا آلوده کرده، پاکسازی نماید و از آنها برای نقل و انتقال اطلاعات جمع آوری شده از سیستم‌هایی که به اینترنت دسترسی ندارند تا مستقیما با مرکز فرماندهی Gauss ارتباط برقرار کنند، استفاده کند.

بر اساس اطلاعیه‌های منتشر شده از سوی شرکت‌ها و مراکز امنیتی، یک جاسوس افزار جدید که عمدتاً در منطقه خاورمیانه فعال می‌باشد، به تازگی شناسایی شده است.

از شرکت مهندسی شبکه گسترشواهد اولیه نشان می‌دهد که ساختار و عملکرد این جاسوس‌افزار مشابه ویروس‌های مشهور اخیر (stuxnet و Flame) که در حملات سایبری علیه ارگان دولتی کشور دخالت داشتند، می‌باشد.

طبق هشدار امنیتی شرکت McAfee، این بدافزار مانند ویروس‌های Stuxnet و Flame از بخش‌های مستقلی تشکیل شده که در کنار همدیگر، به صورت یکپارچه عمل می‌کنند.
هر بخش مسئولیت و عملکرد خاصی را بر عهده دارد.

در نامگذاری هر یک از بخش‌های این بدافزار از نام ریاضیدانان مشهور دنیا استفاده شده و بخش اصلی بدافزار دارای نام Gauss(ریاضیدان و فیزیکدان مشهور آلمانی) است.

برخی از بخش‌های بدافزار Gauss که مورد بررسی و تحلیل کارشناسان شرکت McAfee قرار گرفته نشان می‌دهند که دارای قابلیت‌هایی نظیر افزودن برنامه‌های جانبی (Plug-in) به مرورگرها، آلوده‌سازی حافظه‌های USB و اجرای دستورات Java و Active X هستند.

بر اساس اطلاعیه شرکت
” شواهد اولیه نشان می‌دهد که ساختار و عملکرد این جاسوس‌افزار مشابه ویروس‌های مشهور اخیر (stuxnet و Flame) که در حملات سایبری علیه ارگان دولتی کشور دخالت داشتند، می‌باشد. “
McAfee، هدف اصلی بدافزار Gauss جمع‌آوری مشخصات سیستم، مشخصات کارت شبکه و BIOS، مجوزهای پست الکترونیکی، مجوزهای سایت‌های اجتماعی و مجوزهای دسترسی به سیستم‌های بانکداری الکترونیکی است.
جمع‌آوری هر یک از این اطلاعات نیز بر عهده بخش‌های مختلف بدافزار Gauss است.

بدافزار Gauss برای رسیدن به اهداف مورد نظر، مانند ویروس‌های هم‌خانواده قبلی خود، از نقاط ضعف سیستم عامل و نرم‌افزارهای کاربردی سوءاستفاده می‌کند.

در حال حاضر، مشخص گردیده که این بدافزار از یک نقطه ضعف قدیمی (CVE-۲۰۱۰-۲۵۶۸) که ویروس Stuxnet برای اولین بار آن را جهت آلوده کردن حافظه‌های USB Flash به کار برد، استفاده می‌کند.
البته بدافزار جدید Gauss این قابلیت را هم دارد که تحت شرایط خاص، حافظه‌های USB را که قبلا آلوده کرده، پاکسازی نماید و از آنها برای نقل و انتقال اطلاعات جمع آوری شده از سیستم‌هایی که به اینترنت دسترسی ندارند تا مستقیما با مرکز فرماندهی Gauss ارتباط برقرار کنند، استفاده کند.
این عمل می‌تواند نشان دهنده این باشد که بدافزار Gauss به دنبال سیستم‌های مهم و حساسی است که اغلب به‌روز نمی‌شوند.

نقطه ضعف مورد بحث، دو سال قبل پس از کشف ویروس Stuxnet به طور اضطراری توسط شرکت مایکروسافت ترمیم و اصلاح شد.
ولی سیستم‌های مهمی که امکان توقف و راه‌اندازی مجدد (Reboot) آن وجود ندارد و یا به اینترنت متصل نیستند تا از این طریق مورد حمله و آسیب قرار گیرند، احتمالاً هنوز فاقد این اصلاحیه مایکروسافت می‌باشند
” اغلب این سیستم‌های آلوده در کشور لبنان، حکومت مستقل فلسطین و اسرائیل شناسایی شده‌اند. تاکنون هیچ گزارشی از آلوده به ویروس Gauss در ایران دریافت نشده است. “
و همچنان نسبت به این نقطه ضعف آسیب‌پذیر هستند.

کارشناسان شرکت ضدویروس Kaspersky هم معتقد هستند که هدف اصلی بدافزار Gauss کنترل عملیات بانکی در بانک‌های خاورمیانه جهت جمع‌آوری اطلاعات از نقل و انتقالات مالی مرتبط با برخی گروه‌های سیاسی و نظامی منطقه است.
طبق اعلام Kaspersky، بدافزار Gauss قابلیت تشخیص و کنترل حساب‌های بانکی در بانک‌های Bank of Beirut، FBLF، Bloom Bank، Byblos Bank، Fransa Bank و Credit lebanais را دارد.
همچنین مشاهده شده که عملیات کاربران ساکن در خاورمیانه در سایت‌های بانک Citibank و سایت مالی PayPal نیز تحت نظر این بدافزار قرار داشته‌اند.

میزان آلودگی به بدافزار Gauss چندان مشخص نیست ولی تصور نمی‌شود که گسترده باشد.
‌برخی آمارهای آلودگی به چند صد تا چند هزار سهم سیستم آلوده اشاره می‌کنند اغلب این سیستم‌های آلوده در کشور لبنان، حکومت مستقل فلسطین و اسرائیل شناسایی شده‌اند.
تاکنون هیچ گزارشی از آلوده به ویروس Gauss در ایران دریافت نشده است.

طبق اعلام برخی مراکز و شرکت‌های امنیتی، ویروس Gauss دو ماه قبل برای اولین بار مشاهده گردید ولی قبل از آنکه عملکرد و رفتار آن مورد بررسی و تحقیق قرار گیرد، با از کار افتادن مرکز فرماندهی Gauss، فعالیت بدافزار نیز متوقف گردید.

در حال حاضر نیز بدافزار Gauss غیرفعال می‌باشد و بدون ارتباط با مرکز فرماندهی، هیچ عملیاتی را انجام نمی‌دهد.
البته بر اساس برخی مدارک و شواهد، تعدادی از کارشناسان امنیتی معتقدند که این بدافزار از یک سال قبل فعال بوده است.
 

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

پنج شنبه 2 شهریور 1391  9:30 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

حمله هکرهای حامی آسانژ به وب سایت‌های دولت انگلیس

هکرهای گروه Anonymous در حمایت از جولیان آسانژ مؤسس سایت ویکی لیکس به تعدادی از وب سایت های وابسته به دولت انگلیس حمله کرده اند.

اینکوآیرر، حملات متعدد این هکرها از نوع denial of service attacks یا (DDoS) بوده و دسترسی به سایت های متعددی را برای مدت زمان قبل توجهی ناممکن کرده است.

از جمله سایت هایی که در اثر این حملات غیر قابل دسترس شده، سایت وزارت دادگستری انگلیس بوده است. بعد از وقوع این حملات وزارت دادگستری این کشور با صدور بیانیه ای این واقعه را تایید کرد و از اقدامات احتیاطی و جانبی برای حفاظت از وب سایت خود در برابر حملات یاد شده خبر داد.

در جریان این حملات هیچ یک از اطلاعات حساس این وزارتخانه پاک نشده است. البته بخشی از امکانات و بخش های این وب سایت تا روز پنج شنبه کماکان غیرقابل دسترس بود.

به دنبال پناهنده شدن آسانژ به سفارتخانه اکوادور در لندن برای جلوگیری از استرداد وی به سوئد، دولت انگلیس تلاش گسترده ای را برای دستگیری او آغاز کرده و حامیان وی نیز در برابر این سفارتخانه تجمع کرده اند. هکرها می گویند به زودی به سایت نخست وزیری و سایت وزارت کشور انگلستان هم حمله می کنند.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

شنبه 4 شهریور 1391  9:37 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

اینترنت باید ارزان شود

اگر در یک سال آینده ۱۵ میلیون خط ADSL در کشور ایجاد نکنیم به کشوری عقب مانده تبدیل می‌شویم.

رئیس کمیته فناوری‌های نوین مجلس، ایجاد ۱۵ میلیون خط اینترنت پرسرعت ظرف یک سال آینده را ضروری عنوان کرد و گفت: مشکل فعلی اینترنت محدودیت در سرعت دسترسی نیست بلکه بازار اینترنت کشور مشکل دارد.

محمد سلیمانی در گفت‌وگو با مهر در ارزیابی از وضعیت فعلی اینترنت کشور به لحاظ هزینه و توسعه، بازار اینترنت کشور را به وجود بلبشو تعبیر کرد و اظهار داشت: در حوزه اینترنت قیمت نسبتا بالا است و حتی از خیلی از کشورهای دیگر نیز رقم استفاده اینترنت خانوار بالاتر بوده که علت آن عدم توسعه این بخش است.

اپراتور ملی اینترنت تشکیل شود
وی در مورد دلایل عدم توسعه دراین بخش گفت: در حوزه اینترنت باید شرکت‌های قدر و بزرگ وارد شوند درست مانند اپراتورهای تلفن همراه اما در کشور، ما متاسفانه شرکت‌های کوچک بسیاری وارد عرصه شده‌اند که تعدادشان زیاد است اما سرمایه اندکی دارند.

وزیر ارتباطات و فناوری اطلاعات دولت نهم با تاکید براینکه اگر شرکت‌های کوچک اینترنتی با یکدیگر یک تعاونی یا یک اپراتور ملی تشکیل می‌دادند سرمایه قابل توجهی در عرصه اینترنت به دست می‌آمد که می‌توانست صرف توسعه این بخش شود، اضافه کرد: اما این شرکت‌های کوچک چون هزینه تمام شده‌شان نسبت به سرمایه‌گذاری که انجام داده بالا است امکان کاهش قیمت اینترنت را ندارند این در حالی است که طبق اعلام اپراتورهای توزیع اینترنت، تنها ۲۰ درصد از نرخ فعلی اینترنت پول پهنای باند بین‌الملل است و مابقی یعنی ۸۰ درصد قیمت اینترنت در ایران هزینه سربار است که در نهایت بردوش مصرف کننده نهایی خواهد بود.

اینترنت مشکلات ساختاری دارد
رئیس کمیته فناوری‌های نوین مجلس شورای اسلامی به مهر گفت: یکی از مشکلات اینترنت مشکلات ساختاری است و باید چند اپراتور سرمایه‌دار و بزرگ این مسئله را از نظر قیمت سر و سامان دهند.

وی با تاکید براینکه مدیریت هزینه در این فضا بسیار سخت است و رقابت خیلی شفاف نخواهد بود، ادامه داد: باید به تعداد هر خانوار ایرانی یک خط ADSL وجود داشته باشد و با فرض اینکه ۱۵ میلیون خانوار در ایران وجود دارد باید برای هر خانوار یک خط اینترنت پرسرعت با قیمت ماهانه ۱۰ هزار تومان راه‌اندازی کنیم که این امر نیازمند سرمایه‌گذاری کلان است که می‌تواند سالانه حدود ۱۸۰۰ میلیارد تومان برای شرکت ارائه دهنده اینترنت سودآوری داشته باشد.

فقط ۲ میلیون نفر توانایی پرداخت هزینه اینترنت را دارند
وزیر سابق ارتباطات و فناوری اطلاعات افزود: باید توجه داشت که هر خانوار ایرانی شاید بتواند ماهانه ۱۰ هزار تومان بابت اینترنت بپردازد اما ماهی ۵۰ هزار تومان را نخواهد توانست.

وی این دلیل شرکت‌های اینترنتی را که نرخ پهنای باند اجازه توسعه و سرمایه‌گذاری در این بخش را نمی‌دهد را رد کرد و گفت: من این را قبول ندارم؛ معلوم است که تنها با وجود ۲۰۰ هزار مشترک ADSL در تهران نمی‌توان قیمت اینترنت را پایین آورد؛ باید تعداد کاربران افزایش یابد تا هزینه اینترنت پایین بیاید. سلیمانی افزود: هم اکنون و با نرخ‌های فعلی تنها بیش از ۲ میلیون خانواده در ایران توانایی پرداخت قیمت ADSL را دارند و به همین دلیل است که شرکت‌های اینترنتی نیز این بستر را توسعه نمی‌دهند.

دید اقتصادی مدیران ضعیف است
وی مشکل بعدی عدم توسعه اینترنت را مربوط به ضعف مدیریت یا دید اقتصادی ضعیف مدیران دانست که مانع توسعه این بخش شده است و به مهر گفت: به اعتقاد من برای توسعه اینترنت باید حداکثر ظرف یک سال آینده ۱۵ میلیون خط ADSL در کشور ایجاد کنیم، در غیر اینصورت به کشوری عقب مانده تبدیل می‌شویم.

وزیر سابق ارتباطات و فناوری اطلاعات که در زمان تصدی وی در مقام عالی وزارت ارتباطات محدودیت سرعت اینترنت برای کاربران خانگی مصوب شد، این مصوبه را مانع توسعه اینترنت ندانست و تصریح کرد: اینکه با همان سرعت ۱۲۸ کیلوبیت بر ثانیه به طور همزمان چند نفر را به اینترنت وصل کنیم مهم است؛ مشکل فعلی اینترنت مربوط به ضریب اشتراک سرعت است که همین سرعت ۱۲۸ کیلوبیت بر ثانیه هم به طور واقعی در اختیار کاربران قرار نمی‌گیرد.

بلبشوی بازار اینترنت را حل کنیم بعد سرعت را
وی ادامه داد: اگر همین سرعت واقعی را با قیمت ماهانه کمتر از ۱۰ هزارتومان به متقاضیان عرضه کنند از این وضعیت یک مرحله جلوتر رفته ایم و حالا در مرحله بعد باید بگوییم برای مثال ۲۰ درصد مردم پهنای باند یک مگابیت بر ثانیه می‌خواهند که دنبال راهکار آن برویم.

سلیمانی اولویت نخست اینترنت را رفع بلبشوی موجود دانست و گفت: اگر حداقل برای ۱۳ میلیون خانوار، اینترنت را با سرعت واقعی ۱۲۸ کیلوبیت هم وصل کنیم یک گام جلوتر رفته‌ایم.

وی گفت: سستی و کاهلی مجموعه‌ها را نباید به موضوع محدودیت سرعت دسترسی به اینترنت ختم کرد، بلکه فعلا باید مشکل بلبشوی موجود در بخش اینترنت کشور را حل کرد و اینترنت شفاف با سرعت ۱۲۸ کیلوبیت به مشترکان داد و بعد به فکر افزایش سرعت بیشتر از آن باشیم.

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

شنبه 4 شهریور 1391  11:17 AM
تشکرات از این پست
amz9924 ali_kamali
mina_k_h
mina_k_h
کاربر طلایی1
تاریخ عضویت : خرداد 1390 
تعداد پست ها : 12298
محل سکونت : زمین

پاسخ به:اخبار دنياي كامپيوتر

هشدار در مورد هك كلمات عبور VPN ها

مایکروسافت معتقد است كه این مسئله یك آسیب پذیری امنیتی نیست تا نیاز به یك به‌روزرسانی امنیتی داشته باشد.

روز دوشنبه مایكروسافت در مورد حملات احتمالی man-in-the-middle به كاربران ویندوز هشدار داد كه قادر هستند كلمات عبور برخی شبكه‌های بی­سیم و VPN ها را سرقت نمایند.
البته در هر صورت هیچگونه به‌روزرسانی امنیتی برای این مشكل عرضه نخواهد شد.

این راهنمایی امنیتی، عكس‌العمل مایكروسافت در برابر افشایی بود كه هفته‌ها پیش توسط یك محقق امنیتی به نام Moxie Marlinspike در كنفرانس Defcon انجام شده بود.
در همان زمان Marlinspike ابزاری به نام Chapcrack را منتشر كرد كه داده‌ها را برای پیدا كردن كلمات عبور رمز شده با MS-CHAP v۲ (پروتكل مایكروسافت برای احراز هویت) مورد تجزیه قرار می­دهد و سپس آنها را با استفاده از سرویس شكستن كلمه عبور CloudCracker، رمزگشایی می­كند.

اكنون مایكروسافت در مورد این تهدید اطلاع‌رسانی كرده است.
در راهنمایی امنیتی روز دوشنبه این شركت آمده است كه مهاجمی كه به طور موفقیت‌آمیز از این ضعف رمزنگاری سوءاستفاده كرده است، قادر بوده است به اطلاعات كاربر دسترسی پیدا نماید.
این اطلاعات می­تواند بعدا برای احراز هویت مهاجم در منابع شبكه مورد استفاده قرار گیرد و در نتیجه مهاجم قادر خواهد بود تمامی اعمالی را كه كاربر در منابع شبكه مجاز به انجام آنهاست، به انجام برساند.

MS-CHAP v۲ برای احراز هویت كاربران در VPN های مبتنی بر PPTP (پروتكل تونل زدن نقطه به نقطه) مورد استفاده قرار می­گیرد. ویندوز دارای یك پیاده سازی پیش ساخته PPTP است.
مهاجم برای استفاده از Chapcrack نخست باید بسته‌های داده در حال انتقال بر روی یك VPN یا Wi-Fi را جمع آوری نماید.
سناریوی احتمالی می­تواند به این ترتیب باشد: جعل یك hotspot بی­سیم معتبر برای شنود VPN یا سایر ترافیك­ها و سپس سرقت این ترافیك.

ولی مایكروسافت برای ترمیم این مسئله هیچگونه به‌روزرسانی امنیتی عرضه نخواهد كرد.
این شركت در راهنمایی امنیتی روز دوشنبه خود نوشت كه این یك آسیب‌پذیری امنیتی نیست تا نیاز به یك به‌روزرسانی امنیتی داشته باشد. بلكه این مسئله به علت ضعف­های شناخته شده رمزنگاری در پروتكل MS-CHAP v۲ ایجاد شده و از طریق پیاده سازی تغییراتی در پیكربندی، حل می­گردد.

مایكروسافت توصیه كرده است كه مدیران آی تی، پروتكل PEAP (پروتكل احراز هویت قابل توسعه محافظت شده) را برای امن سازی كلمات عبور در نشست­های VPN استفاده نمایند.
این شركت نحوه پیكربندی سرورها و كلاینت­ها برای PEAP را در یك مستند پشتیبانی توضیح داده است.

همانطور كه Marlinspike اشاره كرده است، امنیت MS-CHAP v۲ سال­هاست كه زیر سوال قرار دارد، چراكه این پروتكل نسبت به حملات دیكشنری نیز آسیب پذیر است.
ویندوزهای ۷، XP، ویستا، سرور ۲۰۰۳، سرور ۲۰۰۸، و سرور ۲۰۰۸ R۲ از MS-CHAP v۲ پشتیبانی می­نمایند.
ابزارهای شكستن MS-CHAP v۲ حداقل به سال ۲۰۰۷ و انتشار AsLEAP ۲.۱ باز می­گردند.

مایكروسافت اعلام كرده است كه تا كنون هیچگونه حمله ای با استفاده از Chapcrack مشاهده نشده است.
 

غصه هایت را با «ق» بنویس

تا همچون قصه فراموش شوند...

 

شنبه 4 شهریور 1391  11:20 AM
تشکرات از این پست
amz9924 ali_kamali
دسترسی سریع به انجمن ها