سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ضد ویروس سوفوز ناامن اعلام شد

تاویس اورماندی محقق گوگل با کشف حفره های عمده در ضد ویروس سوفوز(sophos) به کمپانی ها توصیه کرد تا سیستم های باارزش خود را به این ضد ویروس نسپارند.

این محقق در تحقیق 30 صفحه ای خود که به صورت پی دی اف روی اینترنت منتشر شده (از اینجا دانلود کنید) نسبت به پرخطر بودن ضد ویروس سوفوز(کمپانی ضد ویروس انگلیسی) هشدار داده و می گوید بسیاری از فایلهای حاوی بدافزار و ویروس توسط این ضد ویرس کنترل نمی شوند و بدون اعلام خطر روی سیستم قربانی اجرا می شود.
وی می گوید این تحقیق صرفا تحقیقی شخصی بوده و برای محل کار خود (گوگل) تنظیم نکرده است. در این مقاله 30 صفحه ای با آوردن مدارک مستدل نشان داده می شود که حفره های موجود روی سوفوز و کدهایی که مسوولیت ایجاد مانع از ورود ویروس و بدافزار هستند؛ عمل نکرده و کدهای آلوده مربوط به Vosual bacis 6, PDF,CAB و RAR را رد کرده، بدون اینکه اعلام خطر نماید.
برخی از این شکافهای موجود برای حمله از راه دور به حمله کننده اختیار تام می دهد. همچنین در این نوشته با مدرک ثابت می کند که یک اکسپلویت چگونه می تواند به صورن ورم یا کرم اینترنتی خود را روی سیستم قربانی و شبکه پخش کند. وی اکسپلویت خود را با نسخه مکینتاش ساخته اما می گوید لینوکس و ویندوز نیز در امان نیستند.
همچنین از طربق ایمیل آتلوک، در فرمت mail.app بدلیل اینکه سوفوز عملیات ورودی و خروجی را چک نمی کند یک پی دی اف آسیب پذیر آلودگی را به سادگی انجام می دهد.
به گفته وی سناریوی مشهور در این براه از طریق ایمیل انجام می شود و نیازبه باز شدن ایمیل هم ندارد چرا که به طور خودکار اجرا می شود.
 
باز کردن یک ایمیل، کلیک روی لینک از طریق مرورگر، جاسازی درون یک تصویر از طریق MIME و رجوع به وب میل کاربر نیز از دیگر روشهایی است که روی سیستم قربانی انجام شده بدون اینکه سوفوز بتواند جلوی آنها را بگیرد.
 
سوفوز همچنین با غیرفعال کردن address space layout randomization بوسیله الحاقی خود موسوم به BOPS کامپیوتر کاربران را در معرض خطر عمده قرار می دهد چرا که به صورت از پیش تعریف شده و دیفالت ASLR  در همه نسخه های ویندوز وجود دارد.
 
(ASLR )  متد امنیتی برای چک کردن تصادفی فایل های کتابخانه ای و موقعیت سطوح دیتا و ... است تا به محض تشخیص غیرعادی بودن، اعلام خطر کند. گفتنی است سوفوز با غیر فعال کردن این متد موجود در ویندوز، الحاقی خود را جایگزین کرده که این کار نیز دور از منطق به نظر می رسد.
 
سوفوز همچنین الحاقیات خود برای ایجاد لیست سیاه سایتهای خطرناک را از حالت پیش تعریف مرورگر در آورده و برای خود را جایگزین می کند و بر این اساس یک سایت مخرب با لینک ایمیل و ... در دسترس می شود در حالی که در پالیسی های مایکروسافت و ... از این کار جلوگیری می شود.
کمپانی سوفوز در اولین واکنش خود اعلام کرده بسیاری از مشکلات مطرح شده تا 22 اکتبر حل شده است اما اورماندی می گوید هنوز مشکلات عمده وجود دارد.
یکی از این مشکلات که زیاد هم رسانه ای نشده (محقق با خود سوفوز مستقیم تماس گرفته) تست متد امنیتی موسوم به fuzzing است که نشان از ناامن بودن سوفوز دارد.
سوفوز همچنین اعلام کرده مسوولیت خطرات را در قبال مشتریان خود پذیرفته و در کمترین زمان ممکن آنها را رفع خواهد کرد.گراهام کلولی از مدیران ارشد سوفوز می گوید ضمن پشتیبانی از کاربران، در صدد رفع مشکلات بدون وقفه هستیم.
از آنجایی که بخشهایی از حکومت و سیستم های نظامی از سوفوز استفاده می کنند این گزارش باعث هراس آنها بخصوص در انگلیس شده است و البته کمپانی ضد ویرس سوفوز از آنها خواسته تا آرامش خود را حفظ کنند.
به همین خاطر محقق شاغل در گوگل از کاربران و کمپانی ها خواسته تا از سوفوز در سطوح پایین استفاده کنند و ماشین ها و سیستم های ارزشمند خود از لحاظ اطلاعاتی را در معرض خطر بالقوه و بالفعل قرار ندهند.
واقعیت این است که سوفوز آنقدر قدرت ندارد که در کمترین زمان ممکن بتواند این مشکلات ساختاری را حل کند و ممکن است بحران سراسر این کمپانی را دربرگیرد و البته همه اینها به واکنش مشتریان بزرگ و کوچک این کمپانی خواهد داشت.

نظرتان را ثبت کنید کد خبر: 11919 گروه خبری: امنیت سایبری منبع خبر: khabaronline.ir تاریخ خبر: 1391/08/18 تعداد مشاهده: 1878
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Connectify Dispatch-Hotspot Pro 9.2.0.32804 / Hotspot 2018.1.1.38937 Max

Connectify Dispatch-Hotspot Pro 9.2.0.32804 / Hotspot 2018.1.1.38937 Max

برنامه ترکیب چند روش اتصال به اینترنت و افزایش سرعت و برنامه تبدیل لپ‌تاپ به فرستنده وایرلس هات‌اسپات

4 جلسه سخنرانی حجت الاسلام فرحزاد با موضوع دعای تحویل سال

4 جلسه سخنرانی حجت الاسلام فرحزاد با موضوع دعای تحویل سال

سخنرانی دعای تحویل سال با حاج آقا فرحزاد

آموزش زبان های برنامه نویسی

آموزش زبان های برنامه نویسی

آشنایی با زبان های برنامه نویسی و برنامه های کاربردی

SBK 22

SBK 22

موتورسواری برای کامپیوتر

آموزش نرم افزار Revit MEP 2013

آموزش نرم افزار Revit MEP 2013

آموزش رویت مپ 2013

Mobile Toolbox

Mobile Toolbox

مجموعه برنامه های مفید برای گوشی های تحت جاوا

Auto Call 1.0.2 for Android

Auto Call 1.0.2 for Android

تماس حقیقی و مجازی

Professional Assembly Language

Professional Assembly Language

اسمبلی

FinePrint 12.16

FinePrint 12.16

مدیریت و صرفه جویی در مصرف جوهر پرینتر

Kaspersky Total Security Offline Update

Kaspersky Total Security Offline Update

آپدیت آفلاین کسپرسکی توتال سکیوریتی

The Elephant Man

The Elephant Man

مرد فیل نما

همراه بانک پست بانک نسخه 4.24.1 برای اندروید

همراه بانک پست بانک نسخه 4.24.1 برای اندروید

نرم افزار پرداخت از طریق تلفن همراه پست بانک

Dynomite Deluxe 2.71

Dynomite Deluxe 2.71

چیدن گوی های هم رنگ ماقبل تاریخ

Algo Bot

Algo Bot

اکشن و فکری

Batman Begins

Batman Begins

بتمن آغاز میکند

CrystalDiskInfo 9.7.2 + Portable

CrystalDiskInfo 9.7.2 + Portable

کریستال دیسک اینفو

Pluralsight - Windows Forms Best Practices

Pluralsight - Windows Forms Best Practices

فیلم آموزش و تمرین توسعه‌ی برنامه‌های کاربردی ویندوزی

BackgroundWorker چیست؟

BackgroundWorker چیست؟

آموزش BackgroundWorker

تنطیمات امنیتی برای مرورگرها

تنطیمات امنیتی برای مرورگرها

امنیت کاربران در مرورگر

آموزش MySQL

آموزش MySQL

آموزش مای اس کیو ال

SmartLaunch 4.1.115 + 4.5 + 4.5.31

SmartLaunch 4.1.115 + 4.5 + 4.5.31

بهترین نرم افزار برای مدیریت کافی نت و گیم نت

Bitwig Studio 5.3.13

Bitwig Studio 5.3.13

آهنگسازی حرفه ای

کسب‌و‌کار و بازاریابی موفق

کسب‌و‌کار و بازاریابی موفق

راه کارهای کاملا عملی افزایش سریع درآمد در بازار ایران

The Oil Blue - Steam Legacy Edition v1.0.4.1

The Oil Blue - Steam Legacy Edition v1.0.4.1

شبیه‌ساز حفاری و استخراج نفت | نسخه‌ی جدید و آپدیت‌شده

Boardtastic Skateboarding 2 v3.2.4 for Android +2.3

Boardtastic Skateboarding 2 v3.2.4 for Android +2.3

بازی اسکیت

WhyNotWin11 2.6.1.1 Final

WhyNotWin11 2.6.1.1 Final

بررسی قابلیت نصب ویندوز 11

بیوگرافی نویسی در ادبیات جهان معاصر

بیوگرافی نویسی در ادبیات جهان معاصر

بیوگرافی نویس های بزرگ جهان

مداحی حسن عطایی سال 97

مداحی حسن عطایی سال 97

محرم شب اول تا شام غریبان عطایی

Intelligent Editing PerfectIt Pro 5.7.4

Intelligent Editing PerfectIt Pro 5.7.4

بررسی و تصحیح متن

Real Football 2011

Real Football 2011

بازی جذاب فوتبال واقعی 2011

Drizzlepath

Drizzlepath

مسیر بارانی

پنج سخنرانی استاد شهید آیت‌اللّه‌ مطهری

پنج سخنرانی استاد شهید آیت‌اللّه‌ مطهری

احیای تفکر اسلامی شهید مطهری

Foxit PDF Editor 2025.8.0.0814.0631 for Android +4.4

Foxit PDF Editor 2025.8.0.0814.0631 for Android +4.4

نمایش پی دی اف فاکسیت

گلچین مولودی ولادت امام حسین (علیه السلام)

گلچین مولودی ولادت امام حسین (علیه السلام)

ولادت امام حسین علیه السلام

Ultimate Chicken Horse

Ultimate Chicken Horse

مسابقات چالشی حیوانات

Bulb Boy

Bulb Boy

پسر لامپی

QueueExplorer Professional 5.0.55

QueueExplorer Professional 5.0.55

مدیریت پیام های ویندوز

مجله تخصصی برای علاقه مندان به هنر و ایده های عملی و اثار هنری

مجله تخصصی برای علاقه مندان به هنر و ایده های عملی و اثار هنری

هنرمندان و تصویرگران ژانویه 2021

Microsoft Safety Scanner 1.435.383

Microsoft Safety Scanner 1.435.383

اسکن و حذف فایل های مخرب

Programming Windows 8 Apps

Programming Windows 8 Apps

برنامه نویسی ویندوز 8

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!