سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

iOS, OS X و اَژور مایکروسافت از باگ خونریزی قلبی در امان اند

انتشار اطلاعاتی در مورد وجود یک باگ موسوم به خونریزی قلبی، هیاهوی بسیاری را در فضای وب ایجاد کرده است؛ بطوریکه اطلاعات بسیاری از کاربران به واسطه‌ی استفاده از سرویس‌های اینترنتی متأثر از این باگ، در معرض خطر قرار دارد. اما کاربران سیستم‌عامل‌های اپل از جمله ابزار‌های مبتنی بر iOS و OS X می‌توانند نفس راحتی بکشند؛ چراکه از خطر این باگ مصون هستند؛ به شرطی که از BBM یا بلک‌بری مسنجر استفاده نکنند.

به گزارش سافت گذر به نقل از زومیت، محصولات اپل مشکلی را از جانب باگ موجود به خود نمی‌بینند و نیازی به پچ‌های ارائه شده به منظور ترمیم ایراد مورد‌نظر در سرورها، روترها و سایر محصولاتی که از OpenSSL برای پیاده‌سازی استاندارد SSL/TLS استفاده می‌کنند، نیازی ندارند.

اپل در این مورد به Re/code چنین گفته است:

اپل حساسیت زیادی به موارد امنیتی دارد. iOS و OS X هیچ‌گاه از یک اپلیکیشن آسیب‌پذیر و سرویس‌های وبی که در معرض خطر باشند استفاده نمی‌کند.

اپل از کتابخانه‌های متفاوتی برای پیاده‌سازی استاندارد SSL/TLS بهره می‌گیرد که SecureTransport نام دارد. این استاندارد در بهمن ماه با یک مشکل امنیتی روبرو شده بود که اپل آن را سریعاً رفع کرد؛ هرچند این مشکل به اندازه‌ی خونریزی قلبی خطرناک نبود.

در مورد مشکل پیش آمده برای SecureTransport، این استاندارد امضای ارسال شده در TLS Server Key Exchange را بررسی نکرده و از این‌رو کاربران OS X و iOS در معرض حملات اسپوفینگ قرار گرفته و اطلاعات خصوصی آن‌ها به سرقت می‌رفت. این باگ منجر به از دست‌رفتن اطلاعات شماری از کاربران ابزار‌هایی مبتنی بر iOS 6، iOS 7 و همچنین OS X کمپانی اپل شد.

معادلات در مورد باگ خونریزی قلبی به گونه‌ای دیگر است. این باگ هر چیزی را که در از طریق استاندارد SSL محافظت می‌شود را در معرض خطر قرار می‌دهد که شامل رمزهای عبور، کلیدهای اختصاصی و سایر اطلاعات حساس از قبیل جزئیات کارت‌های اعتباری است.

بلک‌بری اذعان کرده است که بخشی از محصولات این کمپانی از قبیل اپلیکیشن مسنجر بلک‌بری که برای اندروید و iOS عرضه شده، تحت تأثیر باگ خونریزی قلبی قرار گرفته است. BBM در حدود 80 میلیون کاربر دارد.

از دیگر محصولات بلک‌بری که باگ خونریزی قلبی آن‌ها را در معرض خطر قرار داده است شامل محصول جدید این کمپانی برای سامسونگ‌ناکس، فضای امن کاری iOS ، اندروید و بلک‌بری لینک برای ویندوز و مک است.

بلک‌بری هنوز با استفاده از پچ‌های امنیتی سرویس‌های خود را ترمیم نکرده است؛ اما نکته‌ی منفی در مورد این کمپانی عدم در پیش‌گرفتن اقدامات مناسبی در راستای پیش‌گیری از خطرات احتمالی ناشی از این باگ است.

براساس اطلاعات ارائه‌شده توسط بلک‌بری، برخی از محصولات کلیدی این کمپانی که شامل تلفن‌های‌هوشمند، بلک‌بری اینترپرایز سرور 5 و بلک‌بری اینترپرایز 10 است، تحت تأثیر این باگ خطرناک قرار نگرفته‌اند.

گوگل دیروز اعلام کرد که اندروید 4.1 آبنبات‌پاستیلی نیز از این مشکل امنیتی متاثر شده و از این‌رو گوگل در حال توسعه‌ی پچ‌ی برای رفع مشکل پیش آمده برای اندروید است.

هنوز مشخص نیست که چه تعداد ابزار اندرویدی مجهز به نسخه‌ی 4.1 آبنبات‌پاستیلی است؛ اما براساس آخرین آمارهای موجود در حدود 35 درصد از ابزار‌های اندرویدی از نسخه‌ی 4.1 سیستم‌عامل اندروید استفاده می‌کنند.

به بیان بهتر، آسیب‌پذیری بخش کوچکی از این ابزار‌ها نیز تعداد بالایی از ابزار‌های اندرویدی را شامل می‌شود و در صورتی که نیاز به بروزرسانی ابزار‌های اندرویدی با استفاده از یک پچ باشد، گوگل با مشکلات عدیده ای روبرو است؛ چراکه شرکای سخت‌افزاری غول جستجو در مورادی همچون ارائه‌ی بروزرسانی برای تلفن‌های‌هوشمند خود آن‌چنان سریع عمل نمی‌کنند.

مایکروسافت دیروز تأیید کرد که سرور‌های اَژور این کمپانی به دلیل استفاده از کامپوننت رمزگذاری اختصاصی ردموندی‌ها با نام Secure Channel از خطرات موجود این باگ در امان مانده است.

آمازون دیگر کمپانی بزرگی است که دیروز تأیید کرد سرور‌های آن تحت‌تأثیر این باگ امنیتی قرار گرفته است. براساس اطلاعات ارائه شده توسط آمازون افرادی که از سرویس‌های ELB، EC2، OpsWorks، Elastic Beanstalk و CloudFront استفاده می‌کنند، تحت تاثیر این باگ امنیتی قرار گفته‌اند.

فایرفاکس نیز روز چهارشنبه اعلام کرد که پروژه‌ی احراز هویت این کمپانی، پرسونا و حساب‌های کاربری فایرفاکس تحت‌تأثیر باگ موسوم به خونریزی قلبی قرار گرفته است.

ابزار‌هایی هستند که می‌توان با استفاده از آن‌ها به بررسی سایت‌هایی پرداخت که نشان می‌دهد آیا وب‌سایتی تحت‌تأثیر این باگ امنیتی قرار گرفته است یا نه. از جمله‌‌ی این سرویس‌ها می‌توان به Heartbleed Test، LastPass Heartbleed Checker یا Qualys SSL Labs Test اشاره کرد.

نظرتان را ثبت کنید کد خبر: 20217 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1393/01/23 تعداد مشاهده: 2300
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
دایره‌المعارف دارویی خانواده

دایره‌المعارف دارویی خانواده

دایره‌المعارف

Cursed House 4 - Match 3 Game

Cursed House 4 - Match 3 Game

پازل Match 3

Phoning Home + Updates

Phoning Home + Updates

کنترل ربات هوشمند

مجله تخصصی اسب سواری و مراقبت از اسب

مجله تخصصی اسب سواری و مراقبت از اسب

مجله Pony Magazine ژانویه 2021

Pluralsight - System Center 2012 R2 Self Service Virtual Machine Provisioning

Pluralsight - System Center 2012 R2 Self Service Virtual Machine Provisioning

فیلم آموزش سیستم سنتر 2012 آر‌2 – تأمین و تنظیم سلف سرویس ماشین مجازی

موفقیت کامل

موفقیت کامل

رازهای یک فرد موفق

ماژول نویسی برای هسته لینوکس

ماژول نویسی برای هسته لینوکس

آشنایی با ماژول نویسی Linux

سخنرانی حجت الاسلام فاطمی نیا با موضوع دشمن شناسی در زمان حال

سخنرانی حجت الاسلام فاطمی نیا با موضوع دشمن شناسی در زمان حال

سخنرانی حجت الاسلام فاطمی نیا با موضوع دشمن شناسی در زمان حال

زندگی و اندروید

زندگی و اندروید

Life Android

They Need To Be Fed 2 v1.0.8 / 3 v1.0.4 for Android +2.3

They Need To Be Fed 2 v1.0.8 / 3 v1.0.4 for Android +2.3

بازی آدمک آهنربایی نسخه 2 و 3

MIUI Notes 2.10.26 for Android

MIUI Notes 2.10.26 for Android

دفترچه یادداشت با قابلیت هماهنگ سازی

خودآموز طراحی وب به صورت عملی

خودآموز طراحی وب به صورت عملی

خودآموزهای مرحله به مرحله جهت طراحی در فتوشاپ

IRISPowerscan 12.0.673.0

IRISPowerscan 12.0.673.0

اسکن و مدیریت اسناد

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

شبیه ساز اندروید امیدو او اس لالی پاپ

Fly'N

Fly'N

جوانه ها

Xara Web Designer+ 24.6.1.71187

Xara Web Designer+ 24.6.1.71187

طراحی سایت

تاریخ امپراتوری عثمانی از ابتدای تاسیس تا انقراض

تاریخ امپراتوری عثمانی از ابتدای تاسیس تا انقراض

دولت عثمانی اوج تا افول

سخنرانی حجت الاسلام حسینی قمی با موضوع آمادگی ورود به ماه رمضان

سخنرانی حجت الاسلام حسینی قمی با موضوع آمادگی ورود به ماه رمضان

حاج آقا حسینی قمی با موضوع آمادگی ورود به ماه رمضان

Batman Begins

Batman Begins

بتمن آغاز میکند

Microsoft Visual Studio Team Foundation Server 2017 Update 1

Microsoft Visual Studio Team Foundation Server 2017 Update 1

ویژوال استودیو 2017

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

نظارت بر ترافیک برنامه‌ها، بروزرسانی‌ها و پردازش‌ها

HitmanPro 3.8.42 Build 338

HitmanPro 3.8.42 Build 338

ضد ویروس هیتمن

A satire on human nature

A satire on human nature

سفرهای گالیور

InfiniteSkills - Learning SAP Crystal Reports 2011/2013

InfiniteSkills - Learning SAP Crystal Reports 2011/2013

فیلم آموزش کریستال ریپورتس 2013/2011

Rayman Legends

Rayman Legends

اسطوره‌های رِیمَن

مداحی حاج محمود کریمی شب شهادت امام موسی کاظم علیه السلام

مداحی حاج محمود کریمی شب شهادت امام موسی کاظم علیه السلام

مداحی کریمی زمینه چه تک و تنها

Spider-Man: Web of Shadows

Spider-Man: Web of Shadows

مرد عنکبوتی

شبه جزیره عربستان یا گهواره تمدن اسلامی‌

شبه جزیره عربستان یا گهواره تمدن اسلامی‌

فروغ ابدیت: تجزیه و تحلیل کاملی از زندگی پیامبر اکرم صلی‌الله علیه و آله

سخنرانی علیرضا پناهیان با موضوع ضرورت احساس قدرت برای یک زندگی خوب

سخنرانی علیرضا پناهیان با موضوع ضرورت احساس قدرت برای یک زندگی خوب

سخنرانی ضرورت احساس قدرت برای یک زندگی خوب با علیرضا پناهیان

GOOGLE MAGIC FORMULA

GOOGLE MAGIC FORMULA

فرمول گوگل مجیک

Boat Browser 8.7.8 + HD 2.2.2 for Android +2.1

Boat Browser 8.7.8 + HD 2.2.2 for Android +2.1

مرورگر بوات

مداحی حاج محمود کریمی سال 98

مداحی حاج محمود کریمی سال 98

محرم شب اول تا شام غریبان کریمی

SIW 2024 14.5.0827 Technician

SIW 2024 14.5.0827 Technician

نمایش مشخصات سیستم

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع ارتباط قرآن و ولایت

Flight Unlimited Las Vegas

Flight Unlimited Las Vegas

پرواز بر فراز شهر لاس وگاس | شبیه‌ساز پرواز با انواع هواپیماها

تلاوت مجلسی استاد محمد اللیثی سوره مبارکه آل عمران

تلاوت مجلسی استاد محمد اللیثی سوره مبارکه آل عمران

تلاوت محمد اللیثی سوره آل عمران

مثنوی مولوی

مثنوی مولوی

مثنوی معنوی مولانا جلال‌الدین محمد بلخی

روانشناسی کودک

روانشناسی کودک

تربیت کودک

Citadel: Forged with Fire + Update

Citadel: Forged with Fire + Update

اکشن نقش آفرینی برای کامپیوتر

Papo & Yo

Papo & Yo

پدر و من Papo & Yo

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!