سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

iOS, OS X و اَژور مایکروسافت از باگ خونریزی قلبی در امان اند

انتشار اطلاعاتی در مورد وجود یک باگ موسوم به خونریزی قلبی، هیاهوی بسیاری را در فضای وب ایجاد کرده است؛ بطوریکه اطلاعات بسیاری از کاربران به واسطه‌ی استفاده از سرویس‌های اینترنتی متأثر از این باگ، در معرض خطر قرار دارد. اما کاربران سیستم‌عامل‌های اپل از جمله ابزار‌های مبتنی بر iOS و OS X می‌توانند نفس راحتی بکشند؛ چراکه از خطر این باگ مصون هستند؛ به شرطی که از BBM یا بلک‌بری مسنجر استفاده نکنند.

به گزارش سافت گذر به نقل از زومیت، محصولات اپل مشکلی را از جانب باگ موجود به خود نمی‌بینند و نیازی به پچ‌های ارائه شده به منظور ترمیم ایراد مورد‌نظر در سرورها، روترها و سایر محصولاتی که از OpenSSL برای پیاده‌سازی استاندارد SSL/TLS استفاده می‌کنند، نیازی ندارند.

اپل در این مورد به Re/code چنین گفته است:

اپل حساسیت زیادی به موارد امنیتی دارد. iOS و OS X هیچ‌گاه از یک اپلیکیشن آسیب‌پذیر و سرویس‌های وبی که در معرض خطر باشند استفاده نمی‌کند.

اپل از کتابخانه‌های متفاوتی برای پیاده‌سازی استاندارد SSL/TLS بهره می‌گیرد که SecureTransport نام دارد. این استاندارد در بهمن ماه با یک مشکل امنیتی روبرو شده بود که اپل آن را سریعاً رفع کرد؛ هرچند این مشکل به اندازه‌ی خونریزی قلبی خطرناک نبود.

در مورد مشکل پیش آمده برای SecureTransport، این استاندارد امضای ارسال شده در TLS Server Key Exchange را بررسی نکرده و از این‌رو کاربران OS X و iOS در معرض حملات اسپوفینگ قرار گرفته و اطلاعات خصوصی آن‌ها به سرقت می‌رفت. این باگ منجر به از دست‌رفتن اطلاعات شماری از کاربران ابزار‌هایی مبتنی بر iOS 6، iOS 7 و همچنین OS X کمپانی اپل شد.

معادلات در مورد باگ خونریزی قلبی به گونه‌ای دیگر است. این باگ هر چیزی را که در از طریق استاندارد SSL محافظت می‌شود را در معرض خطر قرار می‌دهد که شامل رمزهای عبور، کلیدهای اختصاصی و سایر اطلاعات حساس از قبیل جزئیات کارت‌های اعتباری است.

بلک‌بری اذعان کرده است که بخشی از محصولات این کمپانی از قبیل اپلیکیشن مسنجر بلک‌بری که برای اندروید و iOS عرضه شده، تحت تأثیر باگ خونریزی قلبی قرار گرفته است. BBM در حدود 80 میلیون کاربر دارد.

از دیگر محصولات بلک‌بری که باگ خونریزی قلبی آن‌ها را در معرض خطر قرار داده است شامل محصول جدید این کمپانی برای سامسونگ‌ناکس، فضای امن کاری iOS ، اندروید و بلک‌بری لینک برای ویندوز و مک است.

بلک‌بری هنوز با استفاده از پچ‌های امنیتی سرویس‌های خود را ترمیم نکرده است؛ اما نکته‌ی منفی در مورد این کمپانی عدم در پیش‌گرفتن اقدامات مناسبی در راستای پیش‌گیری از خطرات احتمالی ناشی از این باگ است.

براساس اطلاعات ارائه‌شده توسط بلک‌بری، برخی از محصولات کلیدی این کمپانی که شامل تلفن‌های‌هوشمند، بلک‌بری اینترپرایز سرور 5 و بلک‌بری اینترپرایز 10 است، تحت تأثیر این باگ خطرناک قرار نگرفته‌اند.

گوگل دیروز اعلام کرد که اندروید 4.1 آبنبات‌پاستیلی نیز از این مشکل امنیتی متاثر شده و از این‌رو گوگل در حال توسعه‌ی پچ‌ی برای رفع مشکل پیش آمده برای اندروید است.

هنوز مشخص نیست که چه تعداد ابزار اندرویدی مجهز به نسخه‌ی 4.1 آبنبات‌پاستیلی است؛ اما براساس آخرین آمارهای موجود در حدود 35 درصد از ابزار‌های اندرویدی از نسخه‌ی 4.1 سیستم‌عامل اندروید استفاده می‌کنند.

به بیان بهتر، آسیب‌پذیری بخش کوچکی از این ابزار‌ها نیز تعداد بالایی از ابزار‌های اندرویدی را شامل می‌شود و در صورتی که نیاز به بروزرسانی ابزار‌های اندرویدی با استفاده از یک پچ باشد، گوگل با مشکلات عدیده ای روبرو است؛ چراکه شرکای سخت‌افزاری غول جستجو در مورادی همچون ارائه‌ی بروزرسانی برای تلفن‌های‌هوشمند خود آن‌چنان سریع عمل نمی‌کنند.

مایکروسافت دیروز تأیید کرد که سرور‌های اَژور این کمپانی به دلیل استفاده از کامپوننت رمزگذاری اختصاصی ردموندی‌ها با نام Secure Channel از خطرات موجود این باگ در امان مانده است.

آمازون دیگر کمپانی بزرگی است که دیروز تأیید کرد سرور‌های آن تحت‌تأثیر این باگ امنیتی قرار گرفته است. براساس اطلاعات ارائه شده توسط آمازون افرادی که از سرویس‌های ELB، EC2، OpsWorks، Elastic Beanstalk و CloudFront استفاده می‌کنند، تحت تاثیر این باگ امنیتی قرار گفته‌اند.

فایرفاکس نیز روز چهارشنبه اعلام کرد که پروژه‌ی احراز هویت این کمپانی، پرسونا و حساب‌های کاربری فایرفاکس تحت‌تأثیر باگ موسوم به خونریزی قلبی قرار گرفته است.

ابزار‌هایی هستند که می‌توان با استفاده از آن‌ها به بررسی سایت‌هایی پرداخت که نشان می‌دهد آیا وب‌سایتی تحت‌تأثیر این باگ امنیتی قرار گرفته است یا نه. از جمله‌‌ی این سرویس‌ها می‌توان به Heartbleed Test، LastPass Heartbleed Checker یا Qualys SSL Labs Test اشاره کرد.

نظرتان را ثبت کنید کد خبر: 20217 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1393/01/23 تعداد مشاهده: 2578
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ESET HOME Security Premium 19.0.14.0

ESET HOME Security Premium 19.0.14.0

ایسِت هوم سکیوریتی پرمیوم

اجابت ندای دعوت الهی از آیت الله سیدمحمدمهدی میرباقری - 8 جلسه

اجابت ندای دعوت الهی از آیت الله سیدمحمدمهدی میرباقری - 8 جلسه

سخنرانی آیت الله سیدمحمدمهدی میرباقری با موضوع اجابت ندای دعوت الهی

سبک‌های متنوع کشتی

سبک‌های متنوع کشتی

کشتی فرنگی و کشتی آزاد

Object2VR Pro 4.0.1a

Object2VR Pro 4.0.1a

ویدئوسازی تعاملی اشیاء

CM Transfer 2.0.7.0007 for android +4.0

CM Transfer 2.0.7.0007 for android +4.0

قویترین برنامه انتقال پر سرعت فایل بین گوشی های اندروید

Poedit Pro 2.2 Build 5561

Poedit Pro 2.2 Build 5561

ترجمه متون زبان برنامه نویسی و سایت ها

progeCAD 2026 Professional 26.0.10.10 / 2025 / 2022 / 2021

progeCAD 2026 Professional 26.0.10.10 / 2025 / 2022 / 2021

پروگ کد

Vault : Hide Pictures, Videos, Gallery & Files Pro 2.79 for Android +4.0

Vault : Hide Pictures, Videos, Gallery & Files Pro 2.79 for Android +4.0

قفل و مخفی کردن فایل

تفسیر صوتی سوره دخان

تفسیر صوتی سوره دخان

تفسیر سوره 44 از حجت الاسلام قرائتی

Sylvio 2 + Update v20171013

Sylvio 2 + Update v20171013

ماجرایی ترسناک

Lost Amulets - Mystic Land

Lost Amulets - Mystic Land

طلسم گمشده - سرزمین مرموز

نمایش رادیویی سردار دلها ویژه شهادت سردار حاج قاسم سلیمانی

نمایش رادیویی سردار دلها ویژه شهادت سردار حاج قاسم سلیمانی

نمایش رادیویی سردار دلها

BlindSide

BlindSide

تاریکی مطلق - بازی صوتی مناسب افراد نابینا و کم‌بینا

گلچین بهترین مداحی حاج سید مجید بنی فاطمه

گلچین بهترین مداحی حاج سید مجید بنی فاطمه

مداحی حاج سید مجید بنی فاطمه

مهم‌ترین اندیشمندان سیاسی غرب

مهم‌ترین اندیشمندان سیاسی غرب

اندیشه‌های قدیم و جدید در غرب

CareUEyes Pro 2.5.0

CareUEyes Pro 2.5.0

تنظیم نور و رنگ مانیتور برای جلوگیری از خستگی چشم

Device ID Changer Pro 4.1 for Android +4.3

Device ID Changer Pro 4.1 for Android +4.3

تغییر آی دی

راهنمای فوری خرید تلفن همراه ویرایش مهر 94

راهنمای فوری خرید تلفن همراه ویرایش مهر 94

آموزش خرید گوشی

Voice Dream Reader 3.4.20 for Android +4.4

Voice Dream Reader 3.4.20 for Android +4.4

خواندن کتاب الکترونیک

DEAD TRIGGER 2.0.1 / 2 v1.6.9 for Android +2.3

DEAD TRIGGER 2.0.1 / 2 v1.6.9 for Android +2.3

بازی ماشه قدرتمند 1 و 2

Precise Unit Converter Pro 3.24 for Android +2.3

Precise Unit Converter Pro 3.24 for Android +2.3

تبدیل واحد دقیق

DoYourClone 3.2 + WinPE

DoYourClone 3.2 + WinPE

کلون هارد

Lanota 2.5.0 for Android +2.3

Lanota 2.5.0 for Android +2.3

لانوتا

Crimzon Clover WORLD IGNITION

Crimzon Clover WORLD IGNITION

جدال سفینه‌های فضایی

InfiniteSkills - Learning Autodesk Inventor 2015

InfiniteSkills - Learning Autodesk Inventor 2015

فیلم آموزش اتودسک اینونتور 2015

Beginning Lua Programming

Beginning Lua Programming

Learning Beginning Lua Programming

Gentle Wakeup Pro Alarm Clock PRO 6.4.6 For Android +4.12.9.4

Gentle Wakeup Pro Alarm Clock PRO 6.4.6 For Android +4.12.9.4

جنتل ویکاپ

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب

سخنرانی محمدمهدی ماندگاری با موضوع ولایت مداری و تفاوت ولایت و محبت به اهل بیت (ع)

سخنرانی محمدمهدی ماندگاری با موضوع ولایت مداری و تفاوت ولایت و محبت به اهل بیت (ع)

ولایت مداری و تفاوت ولایت و محبت به اهل بیت (ع) با محمدمهدی ماندگاری

35 جلسه صرف میر (بخش اول)

35 جلسه صرف میر (بخش اول)

عربی 1

سخنرانی علیرضا پناهیان با موضوع معنای ایمان و دشوارترین سطح ایمان

سخنرانی علیرضا پناهیان با موضوع معنای ایمان و دشوارترین سطح ایمان

سخنرانی دشوارترین سطح ایمان با علیرضا پناهیان

One touch Drawing 3.3.5 for Android +2.3

One touch Drawing 3.3.5 for Android +2.3

بازی با خطوط

مستند سه قسمتی روایت رهبری - نسخه کم‌حجم + نسخه کیفیت عالی

مستند سه قسمتی روایت رهبری - نسخه کم‌حجم + نسخه کیفیت عالی

روایت رهبری

مستند ایستگاه پایانی دروغ - قسمت اول + قسمت دوم

مستند ایستگاه پایانی دروغ - قسمت اول + قسمت دوم

ایستگاه پایانی دروغ

آموزش شبکه در VMware WorkStation

آموزش شبکه در VMware WorkStation

آموزش شبکه در وی ام ویر

GunWorld

GunWorld

دنیای تفنگ

Cross DJ 3.5.4 for Android +4.1

Cross DJ 3.5.4 for Android +4.1

دی جی اندروید

آموزش ساخت DLL در Visual C#.net 2010

آموزش ساخت DLL در Visual C#.net 2010

آموزش ساخت دی ال ال در ویژوال سی شارپ

گلچین بهترین مولودی های سید مجید بنی فاطمه

گلچین بهترین مولودی های سید مجید بنی فاطمه

مولودی سید مجید بنی فاطمه

1Weather Pro 7.0.0.2 for Android +6.0

1Weather Pro 7.0.0.2 for Android +6.0

اعلام وضعیت و پیش بینی وضع آب و هوا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!