سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

iOS, OS X و اَژور مایکروسافت از باگ خونریزی قلبی در امان اند

انتشار اطلاعاتی در مورد وجود یک باگ موسوم به خونریزی قلبی، هیاهوی بسیاری را در فضای وب ایجاد کرده است؛ بطوریکه اطلاعات بسیاری از کاربران به واسطه‌ی استفاده از سرویس‌های اینترنتی متأثر از این باگ، در معرض خطر قرار دارد. اما کاربران سیستم‌عامل‌های اپل از جمله ابزار‌های مبتنی بر iOS و OS X می‌توانند نفس راحتی بکشند؛ چراکه از خطر این باگ مصون هستند؛ به شرطی که از BBM یا بلک‌بری مسنجر استفاده نکنند.

به گزارش سافت گذر به نقل از زومیت، محصولات اپل مشکلی را از جانب باگ موجود به خود نمی‌بینند و نیازی به پچ‌های ارائه شده به منظور ترمیم ایراد مورد‌نظر در سرورها، روترها و سایر محصولاتی که از OpenSSL برای پیاده‌سازی استاندارد SSL/TLS استفاده می‌کنند، نیازی ندارند.

اپل در این مورد به Re/code چنین گفته است:

اپل حساسیت زیادی به موارد امنیتی دارد. iOS و OS X هیچ‌گاه از یک اپلیکیشن آسیب‌پذیر و سرویس‌های وبی که در معرض خطر باشند استفاده نمی‌کند.

اپل از کتابخانه‌های متفاوتی برای پیاده‌سازی استاندارد SSL/TLS بهره می‌گیرد که SecureTransport نام دارد. این استاندارد در بهمن ماه با یک مشکل امنیتی روبرو شده بود که اپل آن را سریعاً رفع کرد؛ هرچند این مشکل به اندازه‌ی خونریزی قلبی خطرناک نبود.

در مورد مشکل پیش آمده برای SecureTransport، این استاندارد امضای ارسال شده در TLS Server Key Exchange را بررسی نکرده و از این‌رو کاربران OS X و iOS در معرض حملات اسپوفینگ قرار گرفته و اطلاعات خصوصی آن‌ها به سرقت می‌رفت. این باگ منجر به از دست‌رفتن اطلاعات شماری از کاربران ابزار‌هایی مبتنی بر iOS 6، iOS 7 و همچنین OS X کمپانی اپل شد.

معادلات در مورد باگ خونریزی قلبی به گونه‌ای دیگر است. این باگ هر چیزی را که در از طریق استاندارد SSL محافظت می‌شود را در معرض خطر قرار می‌دهد که شامل رمزهای عبور، کلیدهای اختصاصی و سایر اطلاعات حساس از قبیل جزئیات کارت‌های اعتباری است.

بلک‌بری اذعان کرده است که بخشی از محصولات این کمپانی از قبیل اپلیکیشن مسنجر بلک‌بری که برای اندروید و iOS عرضه شده، تحت تأثیر باگ خونریزی قلبی قرار گرفته است. BBM در حدود 80 میلیون کاربر دارد.

از دیگر محصولات بلک‌بری که باگ خونریزی قلبی آن‌ها را در معرض خطر قرار داده است شامل محصول جدید این کمپانی برای سامسونگ‌ناکس، فضای امن کاری iOS ، اندروید و بلک‌بری لینک برای ویندوز و مک است.

بلک‌بری هنوز با استفاده از پچ‌های امنیتی سرویس‌های خود را ترمیم نکرده است؛ اما نکته‌ی منفی در مورد این کمپانی عدم در پیش‌گرفتن اقدامات مناسبی در راستای پیش‌گیری از خطرات احتمالی ناشی از این باگ است.

براساس اطلاعات ارائه‌شده توسط بلک‌بری، برخی از محصولات کلیدی این کمپانی که شامل تلفن‌های‌هوشمند، بلک‌بری اینترپرایز سرور 5 و بلک‌بری اینترپرایز 10 است، تحت تأثیر این باگ خطرناک قرار نگرفته‌اند.

گوگل دیروز اعلام کرد که اندروید 4.1 آبنبات‌پاستیلی نیز از این مشکل امنیتی متاثر شده و از این‌رو گوگل در حال توسعه‌ی پچ‌ی برای رفع مشکل پیش آمده برای اندروید است.

هنوز مشخص نیست که چه تعداد ابزار اندرویدی مجهز به نسخه‌ی 4.1 آبنبات‌پاستیلی است؛ اما براساس آخرین آمارهای موجود در حدود 35 درصد از ابزار‌های اندرویدی از نسخه‌ی 4.1 سیستم‌عامل اندروید استفاده می‌کنند.

به بیان بهتر، آسیب‌پذیری بخش کوچکی از این ابزار‌ها نیز تعداد بالایی از ابزار‌های اندرویدی را شامل می‌شود و در صورتی که نیاز به بروزرسانی ابزار‌های اندرویدی با استفاده از یک پچ باشد، گوگل با مشکلات عدیده ای روبرو است؛ چراکه شرکای سخت‌افزاری غول جستجو در مورادی همچون ارائه‌ی بروزرسانی برای تلفن‌های‌هوشمند خود آن‌چنان سریع عمل نمی‌کنند.

مایکروسافت دیروز تأیید کرد که سرور‌های اَژور این کمپانی به دلیل استفاده از کامپوننت رمزگذاری اختصاصی ردموندی‌ها با نام Secure Channel از خطرات موجود این باگ در امان مانده است.

آمازون دیگر کمپانی بزرگی است که دیروز تأیید کرد سرور‌های آن تحت‌تأثیر این باگ امنیتی قرار گرفته است. براساس اطلاعات ارائه شده توسط آمازون افرادی که از سرویس‌های ELB، EC2، OpsWorks، Elastic Beanstalk و CloudFront استفاده می‌کنند، تحت تاثیر این باگ امنیتی قرار گفته‌اند.

فایرفاکس نیز روز چهارشنبه اعلام کرد که پروژه‌ی احراز هویت این کمپانی، پرسونا و حساب‌های کاربری فایرفاکس تحت‌تأثیر باگ موسوم به خونریزی قلبی قرار گرفته است.

ابزار‌هایی هستند که می‌توان با استفاده از آن‌ها به بررسی سایت‌هایی پرداخت که نشان می‌دهد آیا وب‌سایتی تحت‌تأثیر این باگ امنیتی قرار گرفته است یا نه. از جمله‌‌ی این سرویس‌ها می‌توان به Heartbleed Test، LastPass Heartbleed Checker یا Qualys SSL Labs Test اشاره کرد.

نظرتان را ثبت کنید کد خبر: 20217 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1393/01/23 تعداد مشاهده: 2533
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
TrojanHunter 6.2 Build 1062

TrojanHunter 6.2 Build 1062

حذف تروجان

سوگ سروده هایی برای دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

سوگ سروده هایی برای دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

LINE Launcher 2.4.38 for Android +4.0

LINE Launcher 2.4.38 for Android +4.0

لانچر زیبا!

سخنرانی حجت الاسلام شهاب مرادی با موضوع مقام امام علی(ع)

سخنرانی حجت الاسلام شهاب مرادی با موضوع مقام امام علی(ع)

سخنرانی حجت الاسلام شهاب مرادی با موضوع ماه رجب

Any Video Downloader Pro 10.0.5

Any Video Downloader Pro 10.0.5

دانلودکننده ویدیو

Portable ESET Endpoint Antivirus 5.0.2229.1 (Update 10300) 2014-08-23

Portable ESET Endpoint Antivirus 5.0.2229.1 (Update 10300) 2014-08-23

نود 32 پرتابل 5

Autodesk AutoCAD Structural Detailing 2015 SP1

Autodesk AutoCAD Structural Detailing 2015 SP1

نرم افزار اتوکد طراحی سازه ها

آموزش کامل تکنیک های جستجو در گوگل (Google Hacking)

آموزش کامل تکنیک های جستجو در گوگل (Google Hacking)

آموزش تکنیک های جستجو در گوگل

Udemy - The Web Developer Bootcamp 2022

Udemy - The Web Developer Bootcamp 2022

آموزش کامل توسعه وب

Tell Me More Performance 10 English - 10 Levels

Tell Me More Performance 10 English - 10 Levels

آموزش زبان Tell Me More

Kindergarten

Kindergarten

نگهداری از کودکان در مهد کودک

Nik Collection by DxO 8.1.101

Nik Collection by DxO 8.1.101

مجموعه پلاگین عکاسی

DNS Changer 2.2.4

DNS Changer 2.2.4

تغییر دی‌ان‌اس

Cypheros TS-Doctor 4.2.6

Cypheros TS-Doctor 4.2.6

ویرایش و تعمیر فایل‌های ضبط‌شده از دستگاه‌های دیجیتال و کابلی

Viva Zapata

Viva Zapata

زنده باد زاپاتا

Watchdog Anti-Malware Premium 4.3.520 + Business

Watchdog Anti-Malware Premium 4.3.520 + Business

ضدبدافزار قوی

Color Zen 1.8 for Android +2.3

Color Zen 1.8 for Android +2.3

بازی با رنگ ها

آموزش سیستم های اطلاعات مدیریت

آموزش سیستم های اطلاعات مدیریت

آشنایی با Management Information Systems

ClearEdits 3.1

ClearEdits 3.1

نرم افزاری قوی جهت ویراستاری پیشرفته متون انگلیسی و تمرین مهارت Writing

Dear Esther

Dear Esther

استر عزیز

مدیریت کیفیت پروژه IT

مدیریت کیفیت پروژه IT

مدیریت کیفیت پروژه آی تی

Inkscape 1.3

Inkscape 1.3

طراحی و ویرایش تصاویر وکتور اینک اسکیپ

Udemy - The Complete Web Developer Course 2.0

Udemy - The Complete Web Developer Course 2.0

فیلم آموزش کامل طراحی انواع وبسایت

سخنرانی حجت الاسلام حسینی قمی با موضوع در طلب حاجت برای خدا تکلیف تعیین نکنید

سخنرانی حجت الاسلام حسینی قمی با موضوع در طلب حاجت برای خدا تکلیف تعیین نکنید

حاج آقا حسینی قمی با موضوع در طلب حاجت برای خدا تکلیف تعیین نکنید

آشنایی با تاریخ پهلوی

آشنایی با تاریخ پهلوی

Memoirs of Amir Abbas Hoveida

Conceiva Mezzmo Pro 6.0.6.0

Conceiva Mezzmo Pro 6.0.6.0

مدیا سرور ویندوز مزمو

Code with Mosh - Complete SQL Mastery

Code with Mosh - Complete SQL Mastery

آموزش اس کیو ال

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

ProCapture 2.0.6 for Android

ProCapture 2.0.6 for Android

عکسبرداری با موبایل

HTC Gallery 10.20.931465 for Android +4.4

HTC Gallery 10.20.931465 for Android +4.4

گالری اچ تی سی

Telewebion 5.2.5 for Android +4.4

Telewebion 5.2.5 for Android +4.4

برنامه صدا و سیما تلوبیون

Frozen Synapse Prime

Frozen Synapse Prime

سیناپس منجمد پرایم

JetBrains RubyMine 2025.2.1 Win/Linux/Mac

JetBrains RubyMine 2025.2.1 Win/Linux/Mac

جت برینز روبی ماین

FBReader Premium 3.8.21 for Android +5.0

FBReader Premium 3.8.21 for Android +5.0

کتابخوان اف بی ریدر

Adobe Dreamweaver CC 2014 v14.0

Adobe Dreamweaver CC 2014 v14.0

نسخه 14 نهایی نرم افزار دریم ویور جهت طراحی سایت و وبلاگ ( قالب )

چربی سوزی و کاهش وزن

چربی سوزی و کاهش وزن

میوه های چربی سوز

InfiniteSkills - Learning SolidWorks 2014 Training Video

InfiniteSkills - Learning SolidWorks 2014 Training Video

فیلم آموزش سالیدوُرکس 2014

کلیدهای میانبر نرم افزارهای شرکت Adobe

کلیدهای میانبر نرم افزارهای شرکت Adobe

آموزش نرم افزارهای آدوب

Bentley StormCAD CONNECT Edition v10 Update 2

Bentley StormCAD CONNECT Edition v10 Update 2

طراحی و مدل سازی سامانه های فاضلابی ضد سیل

Deadlight 1.1

Deadlight 1.1

نور مرده

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!