سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

هشدار مایکروسافت در مورد هک کلمات عبور VPN ها

این شركت معتقد است كه این مساله یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد.
به گزارش سافت گذر به نقل از پلیس فتا؛ روز دوشنبه مایكروسافت در مورد حملات احتمالی man-in-the-middle به كاربران ویندوز هشدار داد كه قادر هستند كلمات عبور برخی شبكه‌های بی­سیم و VPN ها را سرقت نمایند. البته در هر صورت هیچگونه به روز رسانی امنیتی برای این مشكل عرضه نخواهد شد.
این راهنمایی امنیتی، عكس العمل مایكروسافت در برابر افشایی بود كه هفته‌ها پیش توسط یك محقق امنیتی به نام Moxie Marlinspike در كنفرانس Defcon انجام شده بود.
در همان زمان Marlinspike ابزاری به نام Chapcrack را منتشر كرد كه داده‌ها را برای پیدا كردن كلمات عبور رمز شده با MS-CHAP v2 (پروتكل مایكروسافت برای احراز هویت) مورد تجزیه قرار می­دهد و سپس آنها را با استفاده از سرویس شكستن كلمه عبور CloudCracker، رمزگشایی می­كند.
اكنون مایكروسافت در مورد این تهدید اطلاع رسانی كرده است. در راهنمایی امنیتی روز دوشنبه این شركت آمده است كه مهاجمی كه به طور موفقیت آمیز از این ضعف رمزنگاری سوء استفاده كرده است، قادر بوده است به اطلاعات كاربر دسترسی پیدا نماید. این اطلاعات می­تواند بعدا برای احراز هویت مهاجم در منابع شبكه مورد استفاده قرار گیرد و در نتیجه مهاجم قادر خواهد بود تمامی اعمالی را كه كاربر در منابع شبكه مجاز به انجام آنهاست، به انجام برساند.
MS-CHAP v2 برای احراز هویت كاربران در VPN های مبتنی بر PPTP (پروتكل تونل زدن نقطه به نقطه) مورد استفاده قرار می­گیرد. ویندوز دارای یك پیاده سازی پیش ساخته PPTP است.
مهاجم برای استفاده از Chapcrack نخست باید بسته‌های داده در حال انتقال بر روی یك VPN یا Wi-Fi را جمع آوری نماید. سناریوی احتمالی می­تواند به این ترتیب باشد: جعل یك hotspot بی­سیم معتبر برای شنود VPN یا سایر ترافیك­ها و سپس سرقت این ترافیك.
ولی مایكروسافت برای ترمیم این مساله هیچگونه به روز رسانی امنیتی عرضه نخواهد كرد. این شركت در راهنمایی امنیتی روز دوشنبه خود نوشت كه این یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد. بلكه این مساله به علت ضعف­های شناخته شده رمزنگاری در پروتكل MS-CHAP v2 ایجاد شده و از طریق پیاده سازی تغییراتی در پیكربندی، حل می­گردد.
مایكروسافت توصیه كرده است كه مدیران آی تی، پروتكل PEAP (پروتكل احراز هویت قابل توسعه محافظت شده) را برای امن سازی كلمات عبور در نشست­های VPN استفاده نمایند. این شركت نحوه پیكربندی سرورها و كلاینت­ها برای PEAP  را در یك مستند پشتیبانی توضیح داده است.
همانطور كه Marlinspike اشاره كرده است، امنیت MS-CHAP v2 سال­هاست كه زیر سوال قرار دارد، چراكه این پروتكل نسبت به حملات دیكشنری نیز آسیب پذیر است.
ویندوزهای 7، XP، ویستا، سرور 2003، سرور 2008، و سرور 2008 R2 از MS-CHAP v2 پشتیبانی می­نمایند. ابزارهای شكستن MS-CHAP v2 حداقل به سال 2007 و انتشار AsLEAP 2.1 باز می­گردند.
مایكروسافت اعلام كرده است كه تا كنون هیچگونه حمله‌ای با استفاده از Chapcrack مشاهده نشده است.
نظرتان را ثبت کنید کد خبر: 10702 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1391/06/02 تعداد مشاهده: 2074
اخبار مرتبط با این خبر
نظر های کاربران

ای بابا این همه پول VPN می‌دیم امنیت بره بالا نگو اینا از 2007 آمار مارو دارن پس ..

سرور آپدیت نود 32
پیشنهاد سافت گذر
QuickInstaller 0.4.9469.37197 Preview

QuickInstaller 0.4.9469.37197 Preview

کوییک اینستالر

StaxRip 2.50.7

StaxRip 2.50.7

تبدیل و فشرده‌سازی ویدئو

EverythingToolbar 1.5.5

EverythingToolbar 1.5.5

جستجو در ویندوز

GoodSync Enterprise 12.9.25.5

GoodSync Enterprise 12.9.25.5

گودسینک اینترپرایز

GO Switch Widget 1.81 for Android +2.2

GO Switch Widget 1.81 for Android +2.2

افزونه سوئیچ برای GO Launcher

Camper Jumper Simulator

Camper Jumper Simulator

ماشین کاروان

Drive MODE Pro 1.0 for Android

Drive MODE Pro 1.0 for Android

پاسخگویی و رد تماس با صدا

Fly Cargo 2.1.5 for Android

Fly Cargo 2.1.5 for Android

بازی هلیکوپتر کنترلی

VRTV Video Player 3.5.3 For Android +4.0

VRTV Video Player 3.5.3 For Android +4.0

وی ار پلییر

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت محمود عبدالحکم سوره احزاب

نشان Neshan نسخه 14.9.2.0 نقشه و مسیریاب سخنگو برای اندروید

نشان Neshan نسخه 14.9.2.0 نقشه و مسیریاب سخنگو برای اندروید

مسیریاب نشان

Stellar Repair for MS SQL Technician 10.0.0

Stellar Repair for MS SQL Technician 10.0.0

تعمیر پایگاه داده

آموزش سیستم مدیریت محتوای دیتالایف انجین

آموزش سیستم مدیریت محتوای دیتالایف انجین

آشنایی با سیستم مدیریت محتوای DataLife Engine

iShia Books 2.5.4 for Android

iShia Books 2.5.4 for Android

کتابخانه جامع شیعه با بیش از 5203 جلد کتاب در موضوعات تفسیر، فقه، حدیث، اصول، معجم، رجال، عقائد، لغت،..... به همراه دیتا

آموزش رمزگذاری بر روی فلش مموری

آموزش رمزگذاری بر روی فلش مموری

آشنایی رمز گذاری فلش مموری و هارد اکسترنال بدون نرم افزار

عوامل مؤثر بر بلوغ جنسی

عوامل مؤثر بر بلوغ جنسی

بلوغ و اهمیت آن

9 جلسه دین اسلام، معیار سنجش حق از باطل از حجت الاسلام والمسلمین انصاریان

9 جلسه دین اسلام، معیار سنجش حق از باطل از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع مسئولیت پیامبر

Land of the Bears

Land of the Bears

مستند خرس ها

7Mages

7Mages

هفت 7 جادوگر

Royal Gems

Royal Gems

جواهرات سلطتنی

SideControl Pro 4.11 for Android +4.0

SideControl Pro 4.11 for Android +4.0

نوار ابزار کمکی

انسان، خلیفه الله از زبان آیت الله حسن حسن زاده آملی

انسان، خلیفه الله از زبان آیت الله حسن حسن زاده آملی

انسان، خلیفه اللهاز زبان آیت الله حسن حسن زاده آملی

SuperPhoto 2.4.3 for Android +4.0

SuperPhoto 2.4.3 for Android +4.0

افکت تصاویر

Autodesk 3ds Max 2017 SP3 / 2018.4 x64

Autodesk 3ds Max 2017 SP3 / 2018.4 x64

ساخت انیمیشن تری دی مکس

Buzz Aldrin's Space Program Manager

Buzz Aldrin's Space Program Manager

بـاز آلدرین - شبیه‌ساز مدیریت سفر به فضا

DroidWall 1.5.7 for Android

DroidWall 1.5.7 for Android

فایروال قدرتمند اندروید

Worms Clan Wars Update 6

Worms Clan Wars Update 6

کرمها - جنگهای قبیله ای

Trailblazers

Trailblazers

ماشین برای کامپیوتر

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

Acronis Backup & Recovery 11.0.17217 Advanced Server Virtual Edition with Universal Restore and Deduplication + BootCD 11.0.17440

Acronis Backup & Recovery 11.0.17217 Advanced Server Virtual Edition with Universal Restore and Deduplication + BootCD 11.0.17440

اکرونیس بکاپ ریکاوری

Digital Flux 1.3.0 for Android +2.1

Digital Flux 1.3.0 for Android +2.1

مکعب های دیجیتالی

GO Multiple Wallpaper 1.5 for Android +2.1

GO Multiple Wallpaper 1.5 for Android +2.1

پلاگین تصویر زمینه چند گانه برای لانچر GO

Intel Graphics Driver 32.0.101.8531 + Old Version

Intel Graphics Driver 32.0.101.8531 + Old Version

درایور کارت گرافیک اینتل

منتخب سخنرانی های زیبا درباره شهادت امام هادی

منتخب سخنرانی های زیبا درباره شهادت امام هادی

سخنرانی های حجت الاسلام درباره شهادت امام علی النقی

Amazing Chicken Adventures

Amazing Chicken Adventures

اکشن و ماجراجویی برای کامپیوتر

Rescue Me 1.13 for Android

Rescue Me 1.13 for Android

بازی من را نجات بده

شعائر حسینی آیت الله بشیر نجفی

شعائر حسینی آیت الله بشیر نجفی

بزرگداشت حماسه عاشورا

Planet Earth II

Planet Earth II

مستند سیاره زمین 2 با کیفیت عالی

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی معرفت خدا با حاج آقا فرحزاد

سخنرانی حجت الاسلام انصاریان  با موضوع صراط مستقیم و وسوسه های شیاطین - 2 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع صراط مستقیم و وسوسه های شیاطین - 2 جلسه

حاج آقا انصاریان با موضوع صراط مستقیم و وسوسه های شیاطین

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!