محبوب ترین ها
تکنولوژی
اندیشه سبز خزر۲۱:۰ - ۱۳۹۵ چهارشنبه ۲۴ شهريور

مایکروسافت در به‌روزرسانی ماه سپتامبر خود، ۹۴ حفره‌ی امنیتی را که شامل ده‌ها «اجرای کد از راه‌دور» و یک مورد که توسط مجرمان مورد استفاده قرار می‌گرفت، برطرف ساخت.
این ترمیم امنیتی در حالی روز سه‌شنبه از سوی مایکروسافت انتشار یافت که این ایراد امنیتی در IE، حیاتی شناخته شده است. طبق اظهارات محققین شرکت امنیتی Kafeine، یک سال پیش چنین حفره‌ی امنیتی کشف و به مایکروسافت اطلاع داده شده بود. اما مایکروسافت به گمان آنکه باگ مهمی نباشد، اقدامی برای رفع آن انجام نداد. تنها هنگامی مایکروسافت دست به کار شد که شرکت‌های امنیتی Proofpoint و TrendMicro بار دیگر این حفره‌ی امنیتی را گزارش دادند و ذکر کردند که از این باگ سوء استفاده‌هایی توسط تبهکاران صورت گرفته است.

ادامه مطلب
موبایل و تبلت
نيلوفر كل واخي۲۲:۰ - ۱۳۹۵ سه شنبه ۲۳ شهريور

همچنان امکان boot را برای اپلیکیشن هایی که در معرض خطر قرار دارند فراهم کرده است.
تیم امنیتی موبایل گوگل قطعا دراین هفته برای برطرف کردن بسیاری از مشکلات مشغول بوده است. این شرکت به عرضه ی یک به روزرسانی اندروید پرداخته است که به بستن دو حفره ی امنیتی منجر شده است که می توانست به عنوان یک تهدید اساسی در صورتی محسوب شود که افراد مزاحم روشی به منظور سوءاستفاده از آن پیدا کنند. اولین مورد آن تنها برای اهداف تحقیقاتی طراحی شده بود و تنها در صورت اصلاح شدن میتوانست مخرب باشد، گوگل به Ars Technica این مطلب را اعلام کرده است، اما تشخیص یا مقابله با آن دشوار نمی باشد.

ادامه مطلب
نرم افزار
نيلوفر كل واخي۱۸:۰ - ۱۳۹۵ سه شنبه ۲۳ شهريور

آن ها می خواهند در مورد اجازه هایی که نیاز دارند، واضح تر عمل کنند، و قول کنترل های امنیتی شدیدتری را در آینده داده اند.
Dropbox پیش از این سبب ایجاد تعجب بسیاری در مورد درخواست خود برای دسترسی عمیق تر به کامپیوتر افراد شده است، و یافته های اخیر کمک زیادی نکرده اند. کاربران حالا ادعا می کنند که اپلیکیشن مک Dropbox درخواست اجازه های بسیار وسیع تری را دارد، از جمله تغییر رمزعبور شما و حتی هک کردن سیستم عامل دستگاه های ذخیره سازی cloud این ادعا را رد کرده اند و سعی دارند تا به فروکش کردن این ترس ها بپردازند. عضو تیم اپلیکیشن دسکتاپ، بن نیوهاوس به این نگرانی ها در Hacker News پاسخ داده است، که هم به توضیح در مورد تصمیمات طراحی و هم تعهد خود در زمینه ی بهبود بخشیدن به شفافیت این مسئله پرداخته است.

ادامه مطلب
نرم افزار
اندیشه سبز خزر۱۵:۰ - ۱۳۹۵ دوشنبه ۲۲ شهريور

به تازگی مجوزهایی که نسخه‌ی مک Dropbox از کاربران خود می‌گیرد، سر و صدایی به‌پا کرده است. کاربران مدعی‌اند این برنامه‌ مجوزهایی فراتر از کارکرد مورد نیاز همانند در اختیار گرفتن رمز عبور و در نهایت هک سیستم‌عامل را طلب می‌کند. البته این شرکت ذخیره‌ساز ابری این موارد را رد و تلاش کرده است با ارائه‌ی توضیحاتی، این مجوزها را عادی و در راستای تأمین نیاز کاربران جلوه دهد.

ادامه مطلب
نرم افزار
اندیشه سبز خزر۱۳:۰ - ۱۳۹۵ دوشنبه ۲۲ شهريور

تیم امنیت موبایل گوگل هفته‌ی شلوغی را پشت سر گذاشته است. این شرکت با انتشار به‌روزرسانی برای پلتفرم Android خود، این دو مشکل امنیتی را مرتفع کرده است. اولین ایراد امنیتی، به گفته‌ی سخنگوی گوگل، تنها برای اهداف تحقیقاتی بوده است. اما مشکل امنیتی دوم به حمله‌کننده اجازه می‌داد تا با فرستادن یک فایل JPEG تغییریافته از طریق Gmail و یا Google Talk، اقدام به گرفتن دسترسی Root و سرقت اطلاعات کاربر نماید.

ادامه مطلب
تکنولوژی
سارا محمد علیئی۱۵:۵ - ۱۳۹۵ شنبه ۲۸ فروردين

ترجمه شده توسط نویسنده
تک کرانچ گزارش داد: گوگل برای حفاظت کاربران خود در مقابل سایت هایی با محتوای فریبنده اقدام به بروز رسانی بخش مرورگر امن خود نمود.
با کلیک بر روی این آدرس ها جستجوگر به کاربر هشدار خواهد داد، محتوای سایت انتخابی در دسته آگهی هایی است که گوگل آن را (مهندسی اجتماعی) می نامد. مهندسی اجتماعی سوء استفاده زیرکانه از تمایل طبیعی انسان به اعتماد کردن است، که به کمک مجموعه‌ای از تکنیک‌ها، فرد را به فاش کردن اطلاعات یا انجام کارهایی خاص متقاعد می‌کند.
مهاجم به جای استفاده از روش‌های معمول و مستقیم نفوذ جمع‌آوری اطلاعات و عبور از دیواره آتش برای دسترسی به سیستم‌های سازمان و پایگاه داده‌های آن، از مسیر انسان‌ هایی که به این اطلاعات دسترسی دارند و با استفاده از تکنیک‌های فریفتن آنها، به جمع‌آوری اطلاعات در راستای دستیابی به خواسته‌های خود اقدام می‌کند.

ادامه مطلب
موبایل و تبلت
سارا محمد علیئی۲۳:۱۷ - ۱۳۹۵ دوشنبه ۲۳ فروردين

با وجود مقاومت اپل در برابر این تلاش ها جهت گشودن رمز تلفن های همراه؛ اعلام کرد این عمل را روشی نامناسب و نقض حقوق مشتریان در مورد بدست آوردن اطلاعت شخصی ذخیره شده بر روی تلفن همراه می داند. همچنینن اظهار داشت؛ این درخواست باید از طریق کنگره آمریکا مطرح گردد نه از جانب وزارت دادگستری مسکو.
به گزارش رویترز، قاضی بین المللی بوستون (ماساچوست) دستور داد تا اپل برای کمک به سازمان های اجرایی قانون در ایالات متحده تلفن همراه متعلق به یکی از اعضای احتمالی گروه های جنایی و تروریستی را رمزگشایی کند.
این حکم در ماه فوریه صادر شده است، اما این دستور دادگاه در روز جمعه از حالت محرمانه خارج شد.

ادامه مطلب
تکنولوژی
الناز فرجی۲۲:۳۸ - ۱۳۹۴ دوشنبه ۹ آذر

اگر بخواهیم فیلم ها و سریال ها را باور کنیم پس باز کردن یک قفل معمولی به آسانی فرو کردن یک شی تیز در سوراخ کلید است ، سپس با فکر چند ثانیه تکانش دادن و بعد باز کردن در با یک لبخند حیله گرانه . در حالیکه قفل هایی با امنیتی بیشتر وجود دارند که باز کردنشان خیلی سخت تر است، آنها هم معمولا خیلی گران هستند . به همین دلیل است که مخترع کانادایی رایان باولی قفل باولی را ساخت - گفته میشود که این قفل ضد ابزار نوک تیز است و با این حال برای افراد سطح متوسط نیز قابل خریداری است . در یک سیستم معمولی ، سر کلید وارد قفل میشود و وقتی شد قسمت بریدگیهایش ( قسمت های نامساوی دو طرفش ) پین ها را بالا میدهند . وقتی کاملا وارد شد ، همه ی پین ها بالا رفته تا در یک خط مساوی قرار گیرند و به سیلندر قفل اجازه ی باز شدن میدهند . مشکل چنین سیستم هایی این است که یک وسیله ی نوک تیز هم میتواند به راحتی وارد قفل شود ، سپس استفاده میشود تا پین ها را بالا دهد . در قفل باولی این کلید در هنگام وارد شدن در سوراخ کلید, پین ها را درگیر نمیکند .

ادامه مطلب