سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ضد ویروس سوفوز ناامن اعلام شد

تاویس اورماندی محقق گوگل با کشف حفره های عمده در ضد ویروس سوفوز(sophos) به کمپانی ها توصیه کرد تا سیستم های باارزش خود را به این ضد ویروس نسپارند.

این محقق در تحقیق 30 صفحه ای خود که به صورت پی دی اف روی اینترنت منتشر شده (از اینجا دانلود کنید) نسبت به پرخطر بودن ضد ویروس سوفوز(کمپانی ضد ویروس انگلیسی) هشدار داده و می گوید بسیاری از فایلهای حاوی بدافزار و ویروس توسط این ضد ویرس کنترل نمی شوند و بدون اعلام خطر روی سیستم قربانی اجرا می شود.
وی می گوید این تحقیق صرفا تحقیقی شخصی بوده و برای محل کار خود (گوگل) تنظیم نکرده است. در این مقاله 30 صفحه ای با آوردن مدارک مستدل نشان داده می شود که حفره های موجود روی سوفوز و کدهایی که مسوولیت ایجاد مانع از ورود ویروس و بدافزار هستند؛ عمل نکرده و کدهای آلوده مربوط به Vosual bacis 6, PDF,CAB و RAR را رد کرده، بدون اینکه اعلام خطر نماید.
برخی از این شکافهای موجود برای حمله از راه دور به حمله کننده اختیار تام می دهد. همچنین در این نوشته با مدرک ثابت می کند که یک اکسپلویت چگونه می تواند به صورن ورم یا کرم اینترنتی خود را روی سیستم قربانی و شبکه پخش کند. وی اکسپلویت خود را با نسخه مکینتاش ساخته اما می گوید لینوکس و ویندوز نیز در امان نیستند.
همچنین از طربق ایمیل آتلوک، در فرمت mail.app بدلیل اینکه سوفوز عملیات ورودی و خروجی را چک نمی کند یک پی دی اف آسیب پذیر آلودگی را به سادگی انجام می دهد.
به گفته وی سناریوی مشهور در این براه از طریق ایمیل انجام می شود و نیازبه باز شدن ایمیل هم ندارد چرا که به طور خودکار اجرا می شود.
 
باز کردن یک ایمیل، کلیک روی لینک از طریق مرورگر، جاسازی درون یک تصویر از طریق MIME و رجوع به وب میل کاربر نیز از دیگر روشهایی است که روی سیستم قربانی انجام شده بدون اینکه سوفوز بتواند جلوی آنها را بگیرد.
 
سوفوز همچنین با غیرفعال کردن address space layout randomization بوسیله الحاقی خود موسوم به BOPS کامپیوتر کاربران را در معرض خطر عمده قرار می دهد چرا که به صورت از پیش تعریف شده و دیفالت ASLR  در همه نسخه های ویندوز وجود دارد.
 
(ASLR )  متد امنیتی برای چک کردن تصادفی فایل های کتابخانه ای و موقعیت سطوح دیتا و ... است تا به محض تشخیص غیرعادی بودن، اعلام خطر کند. گفتنی است سوفوز با غیر فعال کردن این متد موجود در ویندوز، الحاقی خود را جایگزین کرده که این کار نیز دور از منطق به نظر می رسد.
 
سوفوز همچنین الحاقیات خود برای ایجاد لیست سیاه سایتهای خطرناک را از حالت پیش تعریف مرورگر در آورده و برای خود را جایگزین می کند و بر این اساس یک سایت مخرب با لینک ایمیل و ... در دسترس می شود در حالی که در پالیسی های مایکروسافت و ... از این کار جلوگیری می شود.
کمپانی سوفوز در اولین واکنش خود اعلام کرده بسیاری از مشکلات مطرح شده تا 22 اکتبر حل شده است اما اورماندی می گوید هنوز مشکلات عمده وجود دارد.
یکی از این مشکلات که زیاد هم رسانه ای نشده (محقق با خود سوفوز مستقیم تماس گرفته) تست متد امنیتی موسوم به fuzzing است که نشان از ناامن بودن سوفوز دارد.
سوفوز همچنین اعلام کرده مسوولیت خطرات را در قبال مشتریان خود پذیرفته و در کمترین زمان ممکن آنها را رفع خواهد کرد.گراهام کلولی از مدیران ارشد سوفوز می گوید ضمن پشتیبانی از کاربران، در صدد رفع مشکلات بدون وقفه هستیم.
از آنجایی که بخشهایی از حکومت و سیستم های نظامی از سوفوز استفاده می کنند این گزارش باعث هراس آنها بخصوص در انگلیس شده است و البته کمپانی ضد ویرس سوفوز از آنها خواسته تا آرامش خود را حفظ کنند.
به همین خاطر محقق شاغل در گوگل از کاربران و کمپانی ها خواسته تا از سوفوز در سطوح پایین استفاده کنند و ماشین ها و سیستم های ارزشمند خود از لحاظ اطلاعاتی را در معرض خطر بالقوه و بالفعل قرار ندهند.
واقعیت این است که سوفوز آنقدر قدرت ندارد که در کمترین زمان ممکن بتواند این مشکلات ساختاری را حل کند و ممکن است بحران سراسر این کمپانی را دربرگیرد و البته همه اینها به واکنش مشتریان بزرگ و کوچک این کمپانی خواهد داشت.

نظرتان را ثبت کنید کد خبر: 11919 گروه خبری: امنیت سایبری منبع خبر: khabaronline.ir تاریخ خبر: 1391/08/18 تعداد مشاهده: 1962
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Mystery Expedition - Prisoners of Ice

Mystery Expedition - Prisoners of Ice

سفر مرموز - اسیران یخ

سروده‌های حماسی حکیم ابولقاسم فردوسی

سروده‌های حماسی حکیم ابولقاسم فردوسی

سروده های فردوسی

حدیث کسا و آیه مباهله از زبان آیت الله حسن حسن زاده آملی

حدیث کسا و آیه مباهله از زبان آیت الله حسن حسن زاده آملی

حدیث کسا و آیه مباهله از زبان آیت الله حسن حسن زاده آملی

Learning travel marketing, tourism economics

Learning travel marketing, tourism economics

آشنایی با صنعت توریسم و گردشگری تجاری

Paradise Beach 1.0.0 for Android

Paradise Beach 1.0.0 for Android

جزیره بهشت

آموزش نرم افزار Microsoft Expression Web

آموزش نرم افزار Microsoft Expression Web

آموزش اکسپرشن وب

aniPet Aquarium Live Wallpaper 2.5.2 for Android +2.1

aniPet Aquarium Live Wallpaper 2.5.2 for Android +2.1

ماهیهای دریا

Your Smart Cleaner Pro 4.0 For Android +4.1

Your Smart Cleaner Pro 4.0 For Android +4.1

پاک سازی هوشمند

Digital Alarm Clock PRO 10.4 for Android +2.3

Digital Alarm Clock PRO 10.4 for Android +2.3

ساعت LED گوشی

Ocean HD 1.8.1 for Android +2.3

Ocean HD 1.8.1 for Android +2.3

اعماق اقیانوس

آموزش طراحی سایت به زبان ساده

آموزش طراحی سایت به زبان ساده

خودآموز طراحی سایت

آموزش تصویری نصب صحیح زبان فارسی در ویندوز

آموزش تصویری نصب صحیح زبان فارسی در ویندوز

آشنایی با نصب کامل و صحیح زبان فارسی در ویندوز XP و Se7en

پاسخ به شبهات انکار خدا و خلقت

پاسخ به شبهات انکار خدا و خلقت

خداشناسی

تلاوت مجلسی استاد سعید مسلم سوره تکویر

تلاوت مجلسی استاد سعید مسلم سوره تکویر

تلاوت سعید مسلم سوره تکویر

Teorex FolderIco 8.1.3

Teorex FolderIco 8.1.3

تغییر رنگ فولدرها

Perfect App Lock Pro 7.3.3 for Android +3.0

Perfect App Lock Pro 7.3.3 for Android +3.0

رمزگذاری بر روی برنامه ها

PDF Converter & PDF Editor 6.11 for Android +2.3

PDF Converter & PDF Editor 6.11 for Android +2.3

پی دی اف کانورتر

EViews 10.0 Build 04.06.2018 x86/x64

EViews 10.0 Build 04.06.2018 x86/x64

ایویو تحلیل و تخمین سیستم ها

Pac-Man Museum

Pac-Man Museum

نقطه خور - مجموعه‌ی کامل نسخه‌های قدیمی و جدید

نمایش رادیویی سردار دلها ویژه شهادت سردار حاج قاسم سلیمانی

نمایش رادیویی سردار دلها ویژه شهادت سردار حاج قاسم سلیمانی

نمایش رادیویی سردار دلها

Good Pizza, Great Pizza - Cooking Simulator Game

Good Pizza, Great Pizza - Cooking Simulator Game

شبیه ساز پخت پیتزا برای کامپیوتر

سرگذشت آغا محمدخان قاجار

سرگذشت آغا محمدخان قاجار

اولین پادشاه قاجار

ESRI ArcGIS Desktop 10.8.2 + Extensions / 10.0 + Doc + Server / ArcGIS Pro 3.5.4

ESRI ArcGIS Desktop 10.8.2 + Extensions / 10.0 + Doc + Server / ArcGIS Pro 3.5.4

تحلیل اطلاعات مکانی آرک جی ای اس

Crysis 3 Remastered

Crysis 3 Remastered

کرایسیس ۳ ریمسترد

سخنرانی حجت الاسلام پناهیان درمورد شهید بهشتی

سخنرانی حجت الاسلام پناهیان درمورد شهید بهشتی

سخنرانی حجت الاسلام پناهیان با موضوع شهید بهشتی

Castle Crashers

Castle Crashers

فاتحان قلعه

Winamp 5.9.2 Build 10042 Final + Portable

Winamp 5.9.2 Build 10042 Final + Portable

وینمپ

آموزش زبانهای برنامه نویسی

آموزش زبانهای برنامه نویسی

آشنایی با تمامی زبانهای برنامه نویسی و برنامه های کاربردی

Php-Nuke چیست؟

Php-Nuke چیست؟

پی اچ پی نیوک چیست؟

نماز سکوی پرواز

نماز سکوی پرواز

نماز اوج آرامش در آغوش خدا

کاربردهای فن آوری

کاربردهای فن آوری

جهان فن آوری

Shaolin Kung Fu Fundamental Training 2 by Dr. Yang, Jwing-Ming

Shaolin Kung Fu Fundamental Training 2 by Dr. Yang, Jwing-Ming

آموزش کونگ فو

فضیلت و ثواب سوره ­های قرآن

فضیلت و ثواب سوره ­های قرآن

آثار و برکات سوره ­های قرآن

Softheap Security Administrator 14.0

Softheap Security Administrator 14.0

نرم افزار حفظ حریم شخصی و اعمال محدودیت در ویندوز

Portable Office 2010

Portable Office 2010

نسخه پرتابل نرم افزار آفیس 2010

Documentary Rolls Royce - How To Build A Jumbo Jet Engine

Documentary Rolls Royce - How To Build A Jumbo Jet Engine

فیلم مستند

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

مجله تخصصی غذایی Vegan Food & Living ژانویه 2021

Dyscourse

Dyscourse

تکاپو

GT Racing 2 The Real Car Experience 1.5.6g for Android +2.3

GT Racing 2 The Real Car Experience 1.5.6g for Android +2.3

بازی رانندگی

Bridge Constructor 8.2 for Android +4.0

Bridge Constructor 8.2 for Android +4.0

بازی پل سازی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!