سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

کدی که مکانیزم راه‌اندازی امن ویندوز ۸ را دور می‌زند

کدی که مکانیزم راه‌اندازی امن ویندوز ۸ را دور می‌زندبنا بر اعلام گروهی از محققان امنیتی، مکانیزم راه‌اندازی امن در ویندوز ۸ در رایانه‌های برخی از تولید کنندگان می‌تواند دور زده شود، چراکه اشتباهاتی در نحوه پیاده‌سازی UEFI در این تولید کنندگان وجود دارد.


به گزارش سافت‌گذر به نقل از ایتنا؛ سه محقق امنیتی در کنفرانس Black Hat در لاس وگاس، دو حمله را به نمایش گذاشتند که برای نصب یک بوت‌کیت بر روی سیستم‌های تحت تأثیر، راه‌اندازی امن را دور می‌زند.


راه‌اندازی امن یک ویژگی UEFI است که صرفاً به آن دسته از اجزای نرم‌افزار که دارای امضاهای دیجیتالی مورد اعتماد هستند اجازه می‌دهد که در طول بازه زمانی راه‌اندازی بارگذاری شوند. این ویژگی به طور خاص برای جلوگیری از سوء استفاده بدافزارهایی مانند بوت‌کیت‌ها از فرآیند راه‌اندازی طراحی شده است.

به گفته این محققان، این سوء استفاده نه به علت آسیب‌پذیری‌های راه‌اندازی امن، بلکه به دلیل خطاهای پیاده‌سازی توسط تولید کنندگان پلتفورم ممکن می‌شود.

به گفته یکی از این محققان که در مک‌آفی کار می‌کند، نخستین کد سوء استفاده کننده به این علت کار می‌کند که تولید کنندگان به طور مناسب از سفت‌افزار خود محافظت نکرده و به مهاجم اجازه می‌دهند کد مسوول راه‌اندازی امن را تغییر دهند.

این کد سوء استفاده کننده طوری طراحی شده است که کلید پلتفورم را تغییر دهد (کلید اصلی در هسته بررسی کننده تمامی امضاهای راه‌اندازی امن)، ولی برای اینکه این کد کار کند باید در مود هسته (kernel) یعنی بیشترین حق دسترسی سیستم عامل اجرا شود.

این مسأله به نحوی حمله را محدود می‌کند، چراکه مهاجم راه دور باید ابتدا راهی برای اجرای کد در مود هسته در سیستم‌ هدف پیدا کند.

این محققان کد سوء استفاده کننده مود هسته خود را بر روی یک لپ‌تاپ Asus VivoBook Q۲۰۰E نمایش دادند، ولی برخی مادربردهای رایانه‌های دسکتاپ ایسوس نیز تحت تأثیر این مشکل قرار دارند.

به گفته یکی از این محققان، ایسوس به‌روز رسانی‌هایی برای برخی مادربردهای خود ارائه داده است که لپ‌تاپ VivoBook را شامل نمی‌شود و ممکن است مدل‌های VivoBook آسیب‌پذیر باشند.

بنا بر اعلام مرکز ماهر، ایسوس در این مورد توضیحی نداده است. کد سوء استفاده کننده دوم که توسط این محققان نمایش داده شد می‌تواند در مود کاربر اجرا شود، این بدان معناست که کافی است مهاجم با سوء استفاده از یک آسیب‌پذیری در برنامه معمولی مانند جاوا، ادوب فلش، مایکروسافت آفیس و یا برنامه‌های دیگر، به حق اجرای کد دست یابد.

این محققان از افشای جزئیات فنی این کد سوء استفاده یا معرفی تولید کنندگانی که محصولات آنها آسیب‌پذیر است خودداری کردند، چراکه آسیب‌پذیری هدف اخیراً کشف شده است.

به گفته یکی از این محققان، مسأله کد سوء استفاده مود هسته، بیش از یک سال قبل کشف شده و به اطلاع تولیدکنندگان رسانده شده است و پس از گذشت این مدت زمان، اطلاع رسانی عمومی آن لازم است.
نظرتان را ثبت کنید کد خبر: 16111 گروه خبری: اخبار نرم افزار منبع خبر: itna.ir تاریخ خبر: 1392/05/13 تعداد مشاهده: 2659
اخبار مرتبط با این خبر
نظر های کاربران

ضمن قدردانی از زحمات مسولین سایت، می شه کمتر از معادل های فارسی استفده کنید. متن رو باید 3 دفعه بخونی تازه شاید یه چیزی بفهمی. حداقل معادل های انگلیسی رو هم بنویسید. استفاده از معادل های غیر مانوس فارسی پاس داشتن زبان فارسی نیست. دور کردنش از زبان علم و نامانوس کردن ترجمه هاست.

سرور آپدیت نود 32
پیشنهاد سافت گذر
دانشنامه علمی فارسی زبان ویکی ساده wikisade

دانشنامه علمی فارسی زبان ویکی ساده wikisade

ویکی ساده

مناجات با خدا - سرود و همخوانی ایرانی - بخش اول

مناجات با خدا - سرود و همخوانی ایرانی - بخش اول

مناجات - بخش اول

Dexterity Ball 3D

Dexterity Ball 3D

توپ چابک | سه‌بُعدی

Friend & Family Locator + v2.6.5 for Android +4.1

Friend & Family Locator + v2.6.5 for Android +4.1

بهترین نرم افزار موقعیت یاب اندرویدی

InPixio Photo Focus Pro 4.3.8625.22430

InPixio Photo Focus Pro 4.3.8625.22430

واضح کردن عکس های تار

Deliverance

Deliverance

رهایی

یادگیری جدول در وردپرس

یادگیری جدول در وردپرس

ایجاد جدول با ویرایشگر وردپرس

آموزش کار با CMS نیوک برای مبتدیان

آموزش کار با CMS نیوک برای مبتدیان

آموزش کار با سی ام اس نیوک

Filter Forge Studio Edition 13.5.4275

Filter Forge Studio Edition 13.5.4275

افکت گذاری روی عکس و ساخت فیلترهای سفارشی

آنتی ویروس های مطرح

آنتی ویروس های مطرح

آشنایی معایب و مزایای آنتی ویروس ها

ANSYS Electromagnetics Suite 19.2 X64

ANSYS Electromagnetics Suite 19.2 X64

انسیس الکترونیک شبیه سازی مدارها و میدان الکترومغناطیسی

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب سوم

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب سوم

سخنرانی برای سوم محرم - 96

Adobe RoboHelp 2022.2

Adobe RoboHelp 2022.2

روبو هلپ

ImageRanger Pro Edition 1.9.6.1888

ImageRanger Pro Edition 1.9.6.1888

مدیریت عکس‌

Nintendo Games

Nintendo Games

مجموعه بازی های میکرو

Full Convert Pro 25.10.1691 / Ultimate 25.12.1693

Full Convert Pro 25.10.1691 / Ultimate 25.12.1693

قویترین نرم افزار تبدیل انواع پایگاه داده (دیتابیس) به یکدیگر

About hijab

About hijab

در جستجوی حقیقت

Root Browser 3.5.10.0 for Android +2.3

Root Browser 3.5.10.0 for Android +2.3

مدیریت فایل

Green Hell - Animal Husbandry

Green Hell - Animal Husbandry

تلاش برای بقا برای کامپیوتر

آموزش اکسس

آموزش اکسس

آشنایی باAccess

داستانی است فرح انگیز و خنده دار

داستانی است فرح انگیز و خنده دار

احساسات پرشور و شاعرانه زندگی دانش آموزان شوروی

Windows Server 2008 SP2 RTM x86 + x64

Windows Server 2008 SP2 RTM x86 + x64

نسخه 32 بیتی و 64 بیتی ویندوز سرور 2008 سرویس پک 2 به همراه کرک کاملا تست شده

Autodesk SketchBook Pro 5.2.5 for Android +4.0

Autodesk SketchBook Pro 5.2.5 for Android +4.0

نرم افزار طراحی و نقاشی معروف و فوق العاده SketchBook

Old Dogs

Old Dogs

سگ های پیر

Wise Auto Shutdown 2.0.8.109

Wise Auto Shutdown 2.0.8.109

وایز اتو شات‌داون

آموزش ترفندهای فتوشاپ

آموزش ترفندهای فتوشاپ

آموزش مصور تکنیک ها و ترفندهای فتوشاپ

املای زبان انگلیسی

املای زبان انگلیسی

آموزش املای زبان انگلیسی

Valentin Software TSOL 2025.0.3.8 / 2023 R2 / 2021 R3 / 2018 R3 / 5.5 R6

Valentin Software TSOL 2025.0.3.8 / 2023 R2 / 2021 R3 / 2018 R3 / 5.5 R6

نرم افزار شبیه ساز دینامیکی سیستم های حرارتی خورشیدی

اصول طراحی پایگاه داده ها

اصول طراحی پایگاه داده ها

آشنایی با پایگاه داده ها

Richardson Software RazorSQL 10.6.7 Win/Mac/Linux

Richardson Software RazorSQL 10.6.7 Win/Mac/Linux

مدیریت پایگاه داده

AlterPhoto 3.1

AlterPhoto 3.1

ویرایش عکس

Tiny Metal

Tiny Metal

استراتژیک نوبتی

Zen Browser 1.18.10b

Zen Browser 1.18.10b

مرورگر

OsmAnd+ Full Maps & GPS Offline 5.2.13 for Android +8.0

OsmAnd+ Full Maps & GPS Offline 5.2.13 for Android +8.0

نقشه ی اوسم اند

Chasys Draw IES 5.29.01

Chasys Draw IES 5.29.01

ویرایش عکس

Office 2010 Pro Plus SP2 14.0.7268.5000 April 2021

Office 2010 Pro Plus SP2 14.0.7268.5000 April 2021

آفیس 2010 سرویس پک 2

تلاوت تصویری از استاد مصطفی اسماعیل و سید محمد جواد علمی

تلاوت تصویری از استاد مصطفی اسماعیل و سید محمد جواد علمی

دو تلاوت تصویری

مستند سه قسمتی روایت رهبری - نسخه کم‌حجم + نسخه کیفیت عالی

مستند سه قسمتی روایت رهبری - نسخه کم‌حجم + نسخه کیفیت عالی

روایت رهبری

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

NetSupport Manager (Control & Client) 14.00.0

NetSupport Manager (Control & Client) 14.00.0

کنترل کامپیوتر از راه دور

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!