سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

کدی که مکانیزم راه‌اندازی امن ویندوز ۸ را دور می‌زند

کدی که مکانیزم راه‌اندازی امن ویندوز ۸ را دور می‌زندبنا بر اعلام گروهی از محققان امنیتی، مکانیزم راه‌اندازی امن در ویندوز ۸ در رایانه‌های برخی از تولید کنندگان می‌تواند دور زده شود، چراکه اشتباهاتی در نحوه پیاده‌سازی UEFI در این تولید کنندگان وجود دارد.


به گزارش سافت‌گذر به نقل از ایتنا؛ سه محقق امنیتی در کنفرانس Black Hat در لاس وگاس، دو حمله را به نمایش گذاشتند که برای نصب یک بوت‌کیت بر روی سیستم‌های تحت تأثیر، راه‌اندازی امن را دور می‌زند.


راه‌اندازی امن یک ویژگی UEFI است که صرفاً به آن دسته از اجزای نرم‌افزار که دارای امضاهای دیجیتالی مورد اعتماد هستند اجازه می‌دهد که در طول بازه زمانی راه‌اندازی بارگذاری شوند. این ویژگی به طور خاص برای جلوگیری از سوء استفاده بدافزارهایی مانند بوت‌کیت‌ها از فرآیند راه‌اندازی طراحی شده است.

به گفته این محققان، این سوء استفاده نه به علت آسیب‌پذیری‌های راه‌اندازی امن، بلکه به دلیل خطاهای پیاده‌سازی توسط تولید کنندگان پلتفورم ممکن می‌شود.

به گفته یکی از این محققان که در مک‌آفی کار می‌کند، نخستین کد سوء استفاده کننده به این علت کار می‌کند که تولید کنندگان به طور مناسب از سفت‌افزار خود محافظت نکرده و به مهاجم اجازه می‌دهند کد مسوول راه‌اندازی امن را تغییر دهند.

این کد سوء استفاده کننده طوری طراحی شده است که کلید پلتفورم را تغییر دهد (کلید اصلی در هسته بررسی کننده تمامی امضاهای راه‌اندازی امن)، ولی برای اینکه این کد کار کند باید در مود هسته (kernel) یعنی بیشترین حق دسترسی سیستم عامل اجرا شود.

این مسأله به نحوی حمله را محدود می‌کند، چراکه مهاجم راه دور باید ابتدا راهی برای اجرای کد در مود هسته در سیستم‌ هدف پیدا کند.

این محققان کد سوء استفاده کننده مود هسته خود را بر روی یک لپ‌تاپ Asus VivoBook Q۲۰۰E نمایش دادند، ولی برخی مادربردهای رایانه‌های دسکتاپ ایسوس نیز تحت تأثیر این مشکل قرار دارند.

به گفته یکی از این محققان، ایسوس به‌روز رسانی‌هایی برای برخی مادربردهای خود ارائه داده است که لپ‌تاپ VivoBook را شامل نمی‌شود و ممکن است مدل‌های VivoBook آسیب‌پذیر باشند.

بنا بر اعلام مرکز ماهر، ایسوس در این مورد توضیحی نداده است. کد سوء استفاده کننده دوم که توسط این محققان نمایش داده شد می‌تواند در مود کاربر اجرا شود، این بدان معناست که کافی است مهاجم با سوء استفاده از یک آسیب‌پذیری در برنامه معمولی مانند جاوا، ادوب فلش، مایکروسافت آفیس و یا برنامه‌های دیگر، به حق اجرای کد دست یابد.

این محققان از افشای جزئیات فنی این کد سوء استفاده یا معرفی تولید کنندگانی که محصولات آنها آسیب‌پذیر است خودداری کردند، چراکه آسیب‌پذیری هدف اخیراً کشف شده است.

به گفته یکی از این محققان، مسأله کد سوء استفاده مود هسته، بیش از یک سال قبل کشف شده و به اطلاع تولیدکنندگان رسانده شده است و پس از گذشت این مدت زمان، اطلاع رسانی عمومی آن لازم است.
نظرتان را ثبت کنید کد خبر: 16111 گروه خبری: اخبار نرم افزار منبع خبر: itna.ir تاریخ خبر: 1392/05/13 تعداد مشاهده: 2660
اخبار مرتبط با این خبر
نظر های کاربران

ضمن قدردانی از زحمات مسولین سایت، می شه کمتر از معادل های فارسی استفده کنید. متن رو باید 3 دفعه بخونی تازه شاید یه چیزی بفهمی. حداقل معادل های انگلیسی رو هم بنویسید. استفاده از معادل های غیر مانوس فارسی پاس داشتن زبان فارسی نیست. دور کردنش از زبان علم و نامانوس کردن ترجمه هاست.

سرور آپدیت نود 32
پیشنهاد سافت گذر
مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

لزوم آزادی نوع بشر

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

امنیت و ابزار

Alien Attack

Alien Attack

دفاع از مقر با استفاده از ضد هوایی

رضا سوادکوهی، رضا خان یا رضا شاه

رضا سوادکوهی، رضا خان یا رضا شاه

رضاشاه پهلوی

NASCAR Heat Evolution +  Update 2

NASCAR Heat Evolution + Update 2

مسابقات اتومبیلرانی نسکار

عید نوروز از زبان آیت الله حسین مظاهری

عید نوروز از زبان آیت الله حسین مظاهری

عید نوروز از زبان آیت الله حسین مظاهری

مجازی سازی سرور با نرم افزار Vsphere

مجازی سازی سرور با نرم افزار Vsphere

آموزش نرم افزار وی اسفر

دوره آموزش تصویری لینوکس LPIC-1 Exam 102 به زبان فارسی

دوره آموزش تصویری لینوکس LPIC-1 Exam 102 به زبان فارسی

آموزش لینوکس

زندگی نامه حضرت زینب (س) نسخه 6.2 برای اندروید 2.3+

زندگی نامه حضرت زینب (س) نسخه 6.2 برای اندروید 2.3+

زندگی نامه حضرت زینب (س)

سخنرانی حجت الاسلام حامد کاشانی با موضوع ما و استمرار فرهنگ سقیفه - 6 جلسه

سخنرانی حجت الاسلام حامد کاشانی با موضوع ما و استمرار فرهنگ سقیفه - 6 جلسه

سخنرانی ما و استمرار فرهنگ سقیفه حامد کاشانی

آموزش کاربردی Ubuntu 12.10 برای مبتدی ها

آموزش کاربردی Ubuntu 12.10 برای مبتدی ها

آموزش ابونتو

Beautiful relax islands HD 2.03 for Android

Beautiful relax islands HD 2.03 for Android

جزیره آرام

Windows 7 Manager 5.2.0

Windows 7 Manager 5.2.0

نرم افزار مدیریت ویندوز 7

Lumosity 2021.07.21.2110328 for Android +4.0

Lumosity 2021.07.21.2110328 for Android +4.0

تست هوش

Siemens LMS Test.Lab 17A

Siemens LMS Test.Lab 17A

ابزار تست و آنالیز و گزارش دهی زیمنس فرایند های مهندسی تست لب

قدیمی ترین سرودهای آریایی هند

قدیمی ترین سرودهای آریایی هند

ریگ ودا سرودهایی است در مدح و جلال خدایان و موجودات گوناگون اساطیری

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع ابعاد انقلاب فاطمی

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع ابعاد انقلاب فاطمی

سخنرانی ابعاد انقلاب فاطمی با حامد کاشانی

مستند بومیان آمازون با بروس پری

مستند بومیان آمازون با بروس پری

مستند بومیان آمازون

بیماری های غدد در طب اسلامی ایرانی

بیماری های غدد در طب اسلامی ایرانی

کبد، طحال، تیروئید و ...

Wise Folder Hider Pro 5.0.9.239

Wise Folder Hider Pro 5.0.9.239

مخفی کردن فایل ها و پوشه ها

Pidgin 2.14.14

Pidgin 2.14.14

پیام رسان پیجین

اصول طراحی پایگاه داده ها

اصول طراحی پایگاه داده ها

آشنایی با پایگاه داده ها

Cooking Academy Fire and Knives

Cooking Academy Fire and Knives

شبیه‌ساز آشپزی | مدرسه‌ی پُخت و پَز - آتش و چاقو

ThinkAutomation Studio Professional Edition 5.0.1072.2

ThinkAutomation Studio Professional Edition 5.0.1072.2

خودکارسازی فرایندهای تجاری

سخنرانی حجت الاسلام رفیعی درباره شهادت حضرت فاطمه س

سخنرانی حجت الاسلام رفیعی درباره شهادت حضرت فاطمه س

سخنرانی حجت الاسلام رفیعی با موضوع شهادت حضرت زهرا

7 جلسه سخنرانی حاج آقا مومنی با موضوع شرح زیارت اربعین

7 جلسه سخنرانی حاج آقا مومنی با موضوع شرح زیارت اربعین

سخنرانی حجت الاسلام مومنی با موضوع شرح زیارت اربعین

Wordpress for Web Developers

Wordpress for Web Developers

وردپرس برای دولوپر

Parallels Desktop Business Edition 18.1.0.53311 macOS / 17.1.1 / 16.5.0 / 15.1.4 / 14.1.2 / 13.3.1

Parallels Desktop Business Edition 18.1.0.53311 macOS / 17.1.1 / 16.5.0 / 15.1.4 / 14.1.2 / 13.3.1

مجازی سازی در مک پارالل دسکتاپ

The Son of Bigfoot

The Son of Bigfoot

پاگنده

آشنایی با شبکه های حسگر بی سیم

آشنایی با شبکه های حسگر بی سیم

آشنایی و آموزش شبکه های حسگر بی سیم

هوش مصنوعی

هوش مصنوعی

آموزش کامل هوش مصنوعی

گلچین بهترین مدیحه سرایی حاج محمود کریمی

گلچین بهترین مدیحه سرایی حاج محمود کریمی

مولودی حاج محمود کریمی

Maplesoft MapleSim 2023 / 2022.2 / 2020.1 Win + 2018.1 Mac/Linux

Maplesoft MapleSim 2023 / 2022.2 / 2020.1 Win + 2018.1 Mac/Linux

میپل سیم

تلاوت مجلسی استاد محمد اللیثی سوره مبارکه آل عمران

تلاوت مجلسی استاد محمد اللیثی سوره مبارکه آل عمران

تلاوت محمد اللیثی سوره آل عمران

Harold

Harold

هارولد

Yamaha Supercross

Yamaha Supercross

موتورهای پرشی یاماها

Adobe InDesign CC 9.0 / 2014 v10.0.0.70 x86/x64

Adobe InDesign CC 9.0 / 2014 v10.0.0.70 x86/x64

نسخه 10 و نهایی قویترین نرم افزار نشر دیجیتال شرکت ادوب

Luxor Quest

Luxor Quest

بازی قرار دادن گوی رنگی در میان گوی های هم رنگ در حال عبور

ولادت آخرین ذخیرۀ الهی

ولادت آخرین ذخیرۀ الهی

روزهای آغازین پس از ولادت امام عصر(عج)

Lucky Patcher 12.0.7 For Android +4.0

Lucky Patcher 12.0.7 For Android +4.0

لاکی پچر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!