سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

iOS, OS X و اَژور مایکروسافت از باگ خونریزی قلبی در امان اند

انتشار اطلاعاتی در مورد وجود یک باگ موسوم به خونریزی قلبی، هیاهوی بسیاری را در فضای وب ایجاد کرده است؛ بطوریکه اطلاعات بسیاری از کاربران به واسطه‌ی استفاده از سرویس‌های اینترنتی متأثر از این باگ، در معرض خطر قرار دارد. اما کاربران سیستم‌عامل‌های اپل از جمله ابزار‌های مبتنی بر iOS و OS X می‌توانند نفس راحتی بکشند؛ چراکه از خطر این باگ مصون هستند؛ به شرطی که از BBM یا بلک‌بری مسنجر استفاده نکنند.

به گزارش سافت گذر به نقل از زومیت، محصولات اپل مشکلی را از جانب باگ موجود به خود نمی‌بینند و نیازی به پچ‌های ارائه شده به منظور ترمیم ایراد مورد‌نظر در سرورها، روترها و سایر محصولاتی که از OpenSSL برای پیاده‌سازی استاندارد SSL/TLS استفاده می‌کنند، نیازی ندارند.

اپل در این مورد به Re/code چنین گفته است:

اپل حساسیت زیادی به موارد امنیتی دارد. iOS و OS X هیچ‌گاه از یک اپلیکیشن آسیب‌پذیر و سرویس‌های وبی که در معرض خطر باشند استفاده نمی‌کند.

اپل از کتابخانه‌های متفاوتی برای پیاده‌سازی استاندارد SSL/TLS بهره می‌گیرد که SecureTransport نام دارد. این استاندارد در بهمن ماه با یک مشکل امنیتی روبرو شده بود که اپل آن را سریعاً رفع کرد؛ هرچند این مشکل به اندازه‌ی خونریزی قلبی خطرناک نبود.

در مورد مشکل پیش آمده برای SecureTransport، این استاندارد امضای ارسال شده در TLS Server Key Exchange را بررسی نکرده و از این‌رو کاربران OS X و iOS در معرض حملات اسپوفینگ قرار گرفته و اطلاعات خصوصی آن‌ها به سرقت می‌رفت. این باگ منجر به از دست‌رفتن اطلاعات شماری از کاربران ابزار‌هایی مبتنی بر iOS 6، iOS 7 و همچنین OS X کمپانی اپل شد.

معادلات در مورد باگ خونریزی قلبی به گونه‌ای دیگر است. این باگ هر چیزی را که در از طریق استاندارد SSL محافظت می‌شود را در معرض خطر قرار می‌دهد که شامل رمزهای عبور، کلیدهای اختصاصی و سایر اطلاعات حساس از قبیل جزئیات کارت‌های اعتباری است.

بلک‌بری اذعان کرده است که بخشی از محصولات این کمپانی از قبیل اپلیکیشن مسنجر بلک‌بری که برای اندروید و iOS عرضه شده، تحت تأثیر باگ خونریزی قلبی قرار گرفته است. BBM در حدود 80 میلیون کاربر دارد.

از دیگر محصولات بلک‌بری که باگ خونریزی قلبی آن‌ها را در معرض خطر قرار داده است شامل محصول جدید این کمپانی برای سامسونگ‌ناکس، فضای امن کاری iOS ، اندروید و بلک‌بری لینک برای ویندوز و مک است.

بلک‌بری هنوز با استفاده از پچ‌های امنیتی سرویس‌های خود را ترمیم نکرده است؛ اما نکته‌ی منفی در مورد این کمپانی عدم در پیش‌گرفتن اقدامات مناسبی در راستای پیش‌گیری از خطرات احتمالی ناشی از این باگ است.

براساس اطلاعات ارائه‌شده توسط بلک‌بری، برخی از محصولات کلیدی این کمپانی که شامل تلفن‌های‌هوشمند، بلک‌بری اینترپرایز سرور 5 و بلک‌بری اینترپرایز 10 است، تحت تأثیر این باگ خطرناک قرار نگرفته‌اند.

گوگل دیروز اعلام کرد که اندروید 4.1 آبنبات‌پاستیلی نیز از این مشکل امنیتی متاثر شده و از این‌رو گوگل در حال توسعه‌ی پچ‌ی برای رفع مشکل پیش آمده برای اندروید است.

هنوز مشخص نیست که چه تعداد ابزار اندرویدی مجهز به نسخه‌ی 4.1 آبنبات‌پاستیلی است؛ اما براساس آخرین آمارهای موجود در حدود 35 درصد از ابزار‌های اندرویدی از نسخه‌ی 4.1 سیستم‌عامل اندروید استفاده می‌کنند.

به بیان بهتر، آسیب‌پذیری بخش کوچکی از این ابزار‌ها نیز تعداد بالایی از ابزار‌های اندرویدی را شامل می‌شود و در صورتی که نیاز به بروزرسانی ابزار‌های اندرویدی با استفاده از یک پچ باشد، گوگل با مشکلات عدیده ای روبرو است؛ چراکه شرکای سخت‌افزاری غول جستجو در مورادی همچون ارائه‌ی بروزرسانی برای تلفن‌های‌هوشمند خود آن‌چنان سریع عمل نمی‌کنند.

مایکروسافت دیروز تأیید کرد که سرور‌های اَژور این کمپانی به دلیل استفاده از کامپوننت رمزگذاری اختصاصی ردموندی‌ها با نام Secure Channel از خطرات موجود این باگ در امان مانده است.

آمازون دیگر کمپانی بزرگی است که دیروز تأیید کرد سرور‌های آن تحت‌تأثیر این باگ امنیتی قرار گرفته است. براساس اطلاعات ارائه شده توسط آمازون افرادی که از سرویس‌های ELB، EC2، OpsWorks، Elastic Beanstalk و CloudFront استفاده می‌کنند، تحت تاثیر این باگ امنیتی قرار گفته‌اند.

فایرفاکس نیز روز چهارشنبه اعلام کرد که پروژه‌ی احراز هویت این کمپانی، پرسونا و حساب‌های کاربری فایرفاکس تحت‌تأثیر باگ موسوم به خونریزی قلبی قرار گرفته است.

ابزار‌هایی هستند که می‌توان با استفاده از آن‌ها به بررسی سایت‌هایی پرداخت که نشان می‌دهد آیا وب‌سایتی تحت‌تأثیر این باگ امنیتی قرار گرفته است یا نه. از جمله‌‌ی این سرویس‌ها می‌توان به Heartbleed Test، LastPass Heartbleed Checker یا Qualys SSL Labs Test اشاره کرد.

نظرتان را ثبت کنید کد خبر: 20217 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1393/01/23 تعداد مشاهده: 2534
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
SmartDraw 2013 Enterprise x86/x64

SmartDraw 2013 Enterprise x86/x64

نرم افزار طراحی چارت و دیاگرام

Windows 11 AIO 25H2 Build 26200.7171 Unlocked November 2025

Windows 11 AIO 25H2 Build 26200.7171 Unlocked November 2025

ویندوز 11 آنلاک شده

GiliSoft File Lock Pro 15.5.0

GiliSoft File Lock Pro 15.5.0

ژیلی سافت فایل لاک

مجله تخصصی حرفه ای برای تغییرات در خانه

مجله تخصصی حرفه ای برای تغییرات در خانه

مجله Real Homes مارس 2021

انسان تنها موجود دارای اختیار و حق انتخاب

انسان تنها موجود دارای اختیار و حق انتخاب

قدرت حق انتخاب را یکبار برای همیشه یاد بگیرید

Fedora 43 Final Cinnamon/MATE/Server/KDE/Xfce/LXQt

Fedora 43 Final Cinnamon/MATE/Server/KDE/Xfce/LXQt

لینوکس فدورا

Anyplace Control 6.1.0.0 Final

Anyplace Control 6.1.0.0 Final

مدیریت کامپیوتر از راه دور

Professional Farmer 2014

Professional Farmer 2014

شبیه‌ساز کشاورزی و دامداری حرفه‌ای 2014

Scania Truck Driving Simulation with Update 1.1 with Update 1.2

Scania Truck Driving Simulation with Update 1.1 with Update 1.2

شبیه ساز رانندگی با کامیون اسکانیا

The Dark Knight Rises

The Dark Knight Rises

شوالیه تاریکی برمی‌خیزد

زندگی نامه حضرت زهرا(س)

زندگی نامه حضرت زهرا(س)

فضائل حضرت زهرا علیها السلام

ELMIA

ELMIA

اکشن سکویی

Fly Cargo 2.1.5 for Android

Fly Cargo 2.1.5 for Android

بازی هلیکوپتر کنترلی

NetSetMan 5.4.0

NetSetMan 5.4.0

مدیریت تنظیمات شبکه

آموزش اصطلاحات کامپیوتری

آموزش اصطلاحات کامپیوتری

آشنایی با کلمات و اصطلاحات کامپیوتر به زبان فارسی

Uptooda 1.4.4 Build 5388 (ex-Image Uploader)

Uptooda 1.4.4 Build 5388 (ex-Image Uploader)

آپلود عکس

Citadel: Forged with Fire + Update

Citadel: Forged with Fire + Update

اکشن نقش آفرینی برای کامپیوتر

EyeEm Camera 8.6.1 for Android +4.0

EyeEm Camera 8.6.1 for Android +4.0

تصویر برداری و ویرایش

Castle Crashers

Castle Crashers

فاتحان قلعه

Introduction to energy economics

Introduction to energy economics

اقتصاد انرژی

آموزش نرم افزار دایرباستر در لینوکس

آموزش نرم افزار دایرباستر در لینوکس

نرم افزار Dirbuster

Lynda - Google Analytics Essential Training

Lynda - Google Analytics Essential Training

فیلم آموزش مفاهیم و تکنیک‌های اساسی گوگل آنالیتیکس

Asura

Asura

اکشن نقش آفرینی

فضائل اهل بیت

فضائل اهل بیت

نسخه خطی کتاب شریف احسن الکبار

Windows 10 Enterprise LTSC 21H2 Build 19044.6575 November 2025 + LTSB 1607 / RTM MSDN VL

Windows 10 Enterprise LTSC 21H2 Build 19044.6575 November 2025 + LTSB 1607 / RTM MSDN VL

ویندوز 10 نسخه LTSC

متن کامل قانون اساسی جمهوری اسلامی ایران همرا با اصلاحات سال 1368

متن کامل قانون اساسی جمهوری اسلامی ایران همرا با اصلاحات سال 1368

متن کامل قانون اساسی جمهوری اسلامی ایران

Pluralsight - Optimizing SQL Queries in Oracle

Pluralsight - Optimizing SQL Queries in Oracle

فیلم آموزش بهینه‌سازی جستجوهای اس‌کیـواِل در اوراکل

Networking with Microsoft Windows Vista

Networking with Microsoft Windows Vista

شبکه با مایکروسافت ویندوز ویستا

Udemy - Adobe Photoshop CC: A Beginner to Advanced Photoshop Course

Udemy - Adobe Photoshop CC: A Beginner to Advanced Photoshop Course

دوره آموزش کامل فتوشاپ

Microsoft Visual Studio 2013 with Update 5 + Tools + MSDN Library

Microsoft Visual Studio 2013 with Update 5 + Tools + MSDN Library

بسته کامل و نهایی ویژوال استودیو 2013 آپدیت 5 به همراه نسخه های فرعی و بسته آپدیت 5 به صورت جداگانه

ChinaTaxi HD 2.0.4 for Android

ChinaTaxi HD 2.0.4 for Android

تاکسی چینی

Panorama 360 Camera + VR Video 7.3.1 for android +2.3.0

Panorama 360 Camera + VR Video 7.3.1 for android +2.3.0

پانوراما ۳۶۰

The Final Station

The Final Station

آخرین ایستگاه

آموزش برنامه Windows Movie Maker

آموزش برنامه Windows Movie Maker

برنامه مووی میکر

Infragistics NetAdvantage Ultimate 2022.1 with Samples & Help 2021.2 / 2020.2 / 2013.2

Infragistics NetAdvantage Ultimate 2022.1 with Samples & Help 2021.2 / 2020.2 / 2013.2

اینفراگستیکس نت ادونتیج

FaSubrip v1.0.9 Win

FaSubrip v1.0.9 Win

حل مشکل حروف زیرنویس های فارسی فاسابریپ

هفته نامه خبری تایم

هفته نامه خبری تایم

مجله تایم دسامبر 2020

پیروان علی محمد باب

پیروان علی محمد باب

مسلک بهائیت

FreeCAD 1.0.1

FreeCAD 1.0.1

طراحی سه‌بعدی

آموزش کامل نصب Microsoft Dynamics CRM 2011

آموزش کامل نصب Microsoft Dynamics CRM 2011

آموزش داینامیک سی آر ام

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!