سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

iOS, OS X و اَژور مایکروسافت از باگ خونریزی قلبی در امان اند

انتشار اطلاعاتی در مورد وجود یک باگ موسوم به خونریزی قلبی، هیاهوی بسیاری را در فضای وب ایجاد کرده است؛ بطوریکه اطلاعات بسیاری از کاربران به واسطه‌ی استفاده از سرویس‌های اینترنتی متأثر از این باگ، در معرض خطر قرار دارد. اما کاربران سیستم‌عامل‌های اپل از جمله ابزار‌های مبتنی بر iOS و OS X می‌توانند نفس راحتی بکشند؛ چراکه از خطر این باگ مصون هستند؛ به شرطی که از BBM یا بلک‌بری مسنجر استفاده نکنند.

به گزارش سافت گذر به نقل از زومیت، محصولات اپل مشکلی را از جانب باگ موجود به خود نمی‌بینند و نیازی به پچ‌های ارائه شده به منظور ترمیم ایراد مورد‌نظر در سرورها، روترها و سایر محصولاتی که از OpenSSL برای پیاده‌سازی استاندارد SSL/TLS استفاده می‌کنند، نیازی ندارند.

اپل در این مورد به Re/code چنین گفته است:

اپل حساسیت زیادی به موارد امنیتی دارد. iOS و OS X هیچ‌گاه از یک اپلیکیشن آسیب‌پذیر و سرویس‌های وبی که در معرض خطر باشند استفاده نمی‌کند.

اپل از کتابخانه‌های متفاوتی برای پیاده‌سازی استاندارد SSL/TLS بهره می‌گیرد که SecureTransport نام دارد. این استاندارد در بهمن ماه با یک مشکل امنیتی روبرو شده بود که اپل آن را سریعاً رفع کرد؛ هرچند این مشکل به اندازه‌ی خونریزی قلبی خطرناک نبود.

در مورد مشکل پیش آمده برای SecureTransport، این استاندارد امضای ارسال شده در TLS Server Key Exchange را بررسی نکرده و از این‌رو کاربران OS X و iOS در معرض حملات اسپوفینگ قرار گرفته و اطلاعات خصوصی آن‌ها به سرقت می‌رفت. این باگ منجر به از دست‌رفتن اطلاعات شماری از کاربران ابزار‌هایی مبتنی بر iOS 6، iOS 7 و همچنین OS X کمپانی اپل شد.

معادلات در مورد باگ خونریزی قلبی به گونه‌ای دیگر است. این باگ هر چیزی را که در از طریق استاندارد SSL محافظت می‌شود را در معرض خطر قرار می‌دهد که شامل رمزهای عبور، کلیدهای اختصاصی و سایر اطلاعات حساس از قبیل جزئیات کارت‌های اعتباری است.

بلک‌بری اذعان کرده است که بخشی از محصولات این کمپانی از قبیل اپلیکیشن مسنجر بلک‌بری که برای اندروید و iOS عرضه شده، تحت تأثیر باگ خونریزی قلبی قرار گرفته است. BBM در حدود 80 میلیون کاربر دارد.

از دیگر محصولات بلک‌بری که باگ خونریزی قلبی آن‌ها را در معرض خطر قرار داده است شامل محصول جدید این کمپانی برای سامسونگ‌ناکس، فضای امن کاری iOS ، اندروید و بلک‌بری لینک برای ویندوز و مک است.

بلک‌بری هنوز با استفاده از پچ‌های امنیتی سرویس‌های خود را ترمیم نکرده است؛ اما نکته‌ی منفی در مورد این کمپانی عدم در پیش‌گرفتن اقدامات مناسبی در راستای پیش‌گیری از خطرات احتمالی ناشی از این باگ است.

براساس اطلاعات ارائه‌شده توسط بلک‌بری، برخی از محصولات کلیدی این کمپانی که شامل تلفن‌های‌هوشمند، بلک‌بری اینترپرایز سرور 5 و بلک‌بری اینترپرایز 10 است، تحت تأثیر این باگ خطرناک قرار نگرفته‌اند.

گوگل دیروز اعلام کرد که اندروید 4.1 آبنبات‌پاستیلی نیز از این مشکل امنیتی متاثر شده و از این‌رو گوگل در حال توسعه‌ی پچ‌ی برای رفع مشکل پیش آمده برای اندروید است.

هنوز مشخص نیست که چه تعداد ابزار اندرویدی مجهز به نسخه‌ی 4.1 آبنبات‌پاستیلی است؛ اما براساس آخرین آمارهای موجود در حدود 35 درصد از ابزار‌های اندرویدی از نسخه‌ی 4.1 سیستم‌عامل اندروید استفاده می‌کنند.

به بیان بهتر، آسیب‌پذیری بخش کوچکی از این ابزار‌ها نیز تعداد بالایی از ابزار‌های اندرویدی را شامل می‌شود و در صورتی که نیاز به بروزرسانی ابزار‌های اندرویدی با استفاده از یک پچ باشد، گوگل با مشکلات عدیده ای روبرو است؛ چراکه شرکای سخت‌افزاری غول جستجو در مورادی همچون ارائه‌ی بروزرسانی برای تلفن‌های‌هوشمند خود آن‌چنان سریع عمل نمی‌کنند.

مایکروسافت دیروز تأیید کرد که سرور‌های اَژور این کمپانی به دلیل استفاده از کامپوننت رمزگذاری اختصاصی ردموندی‌ها با نام Secure Channel از خطرات موجود این باگ در امان مانده است.

آمازون دیگر کمپانی بزرگی است که دیروز تأیید کرد سرور‌های آن تحت‌تأثیر این باگ امنیتی قرار گرفته است. براساس اطلاعات ارائه شده توسط آمازون افرادی که از سرویس‌های ELB، EC2، OpsWorks، Elastic Beanstalk و CloudFront استفاده می‌کنند، تحت تاثیر این باگ امنیتی قرار گفته‌اند.

فایرفاکس نیز روز چهارشنبه اعلام کرد که پروژه‌ی احراز هویت این کمپانی، پرسونا و حساب‌های کاربری فایرفاکس تحت‌تأثیر باگ موسوم به خونریزی قلبی قرار گرفته است.

ابزار‌هایی هستند که می‌توان با استفاده از آن‌ها به بررسی سایت‌هایی پرداخت که نشان می‌دهد آیا وب‌سایتی تحت‌تأثیر این باگ امنیتی قرار گرفته است یا نه. از جمله‌‌ی این سرویس‌ها می‌توان به Heartbleed Test، LastPass Heartbleed Checker یا Qualys SSL Labs Test اشاره کرد.

نظرتان را ثبت کنید کد خبر: 20217 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1393/01/23 تعداد مشاهده: 2577
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Pro Evolution Soccer 2014 - World Challenge + Update 1.16

Pro Evolution Soccer 2014 - World Challenge + Update 1.16

فوتبال تکامل حرفه‌ای 2014 - نسخه‌ی کامل به همراه دی‌ال‌سی World Challenge

سخنرانی حجت الاسلام سید حسین مومنی با موضوع معرفت نسبت به وجود امام حسین (ع)

سخنرانی حجت الاسلام سید حسین مومنی با موضوع معرفت نسبت به وجود امام حسین (ع)

سخنرانی معرفت نسبت به وجود امام حسین (ع) با سید حسین مومنی

آموزش کاربردی CSS

آموزش کاربردی CSS

آموزش سی اس اس

Microsoft Silverlight 5.1.50918.0

Microsoft Silverlight 5.1.50918.0

پلاگین مایکروسافت

Adobe Dreamweaver 2019 19.2.1.11281 + Portable / macOS 19.2.1

Adobe Dreamweaver 2019 19.2.1.11281 + Portable / macOS 19.2.1

ادوب دریم ویور 2019

PC Timer 17.17

PC Timer 17.17

تایمر برای کامپیوتر

The Mystery of a Lost Planet

The Mystery of a Lost Planet

اسرار سیاره‌ی گمشده

QuickWrite Keyboard 3.0.57 for Android +2.3

QuickWrite Keyboard 3.0.57 for Android +2.3

کیبرد اندروید

سخنرانی محمد باقر فرزانه با موضوع فتنه ۸۸ ، حماسه ۹ دی

سخنرانی محمد باقر فرزانه با موضوع فتنه ۸۸ ، حماسه ۹ دی

سخنرانی فتنه ۸۸ ، حماسه ۹ دی با محمد باقر فرزانه

MyMail 14.116.0.74939 for Variable Device

MyMail 14.116.0.74939 for Variable Device

ایمیل من

Adobe Photoshop Phone 1.3.7 / Express 17.8.14/ Mix 2.5.265 for Android +9.0

Adobe Photoshop Phone 1.3.7 / Express 17.8.14/ Mix 2.5.265 for Android +9.0

فتوشاپ موبایل

SAP PowerDesigner 16.7.0.3 SP03 / 16.6.6.4 SP06 / 16.6.1

SAP PowerDesigner 16.7.0.3 SP03 / 16.6.6.4 SP06 / 16.6.1

پاور دیزاینر نرم افزار مدل سازی داده ها

Ant Smasher 9.75 for Android +2.3

Ant Smasher 9.75 for Android +2.3

بازی کشتن مورچه

The Book of Unwritten Tales - Critter Chronicles

The Book of Unwritten Tales - Critter Chronicles

کتاب قصه‌های نانوشته - مخلوقات عجیب تاریخی

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

Greenshot 1.3.304

Greenshot 1.3.304

عکسبرداری از صفحه نمایش

NPS Image Editor 4.4.8.8440

NPS Image Editor 4.4.8.8440

ویرایش عکس

آموزش اتصال به اینترنت از طریق GPRS گوشی

آموزش اتصال به اینترنت از طریق GPRS گوشی

آموزش اتصال به اینترنت از طریق جی پی آر اس

FX Draw Tools MultiDocs 24.09.04

FX Draw Tools MultiDocs 24.09.04

تولید سوالات ریاضی و ترسیم نمودار

Planet Coaster Complete Edition

Planet Coaster Complete Edition

مدیریت شهربازی

دوره آموزش ویدئویی زبان ترکی استانبولی - به زبان فارسی

دوره آموزش ویدئویی زبان ترکی استانبولی - به زبان فارسی

آموزش ترکی استانبولی

Eye Color Studio 2.5 for Android +4.0

Eye Color Studio 2.5 for Android +4.0

رنگ جشمان خود را تغییر دهید

Ballpoint Universe Infinite v1.0.4

Ballpoint Universe Infinite v1.0.4

جهان گردون - نسخه‌ی اینفینیت

سخنرانی حجت الاسلام انصاریان  با موضوع شرح زیارت وارث - 4 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع شرح زیارت وارث - 4 جلسه

حاج آقا انصاریان با موضوع شرح زیارت وارث

CBTNuggets - EC Council Certified Ethical Hacker v9.0

CBTNuggets - EC Council Certified Ethical Hacker v9.0

فیلم آموزش مدرک هکر اخلاقی

وای فای لذیذ

وای فای لذیذ

برای داشتن یک وای فای خانگی امن و سریع این مقاله را بخوانید

Life 2017

Life 2017

اکشن ترسناک

سخنرانی حجت الاسلام سید حسین مومنی با موضوع معرفت نسبت به وجود امام حسین علیه السلام

سخنرانی حجت الاسلام سید حسین مومنی با موضوع معرفت نسبت به وجود امام حسین علیه السلام

سخنرانی معرفت نسبت به وجود امام حسین علیه السلام با سید حسین مومنی

سخنرانی حجت الاسلام حسینی قمی با موضوع اطاعت از اولی الامر

سخنرانی حجت الاسلام حسینی قمی با موضوع اطاعت از اولی الامر

حاج آقا حسینی قمی با موضوع اطاعت از اولی الامر

Marvelous Designer Personal 2025.2.143

Marvelous Designer Personal 2025.2.143

طراحی لباس

Malwarebytes Premium 5.5.0.237 / 2.2.1.1043

Malwarebytes Premium 5.5.0.237 / 2.2.1.1043

مالوربایتس آنتی مالور

Barron's TOEFL iBT + Audio CDs 13th Edition

Barron's TOEFL iBT + Audio CDs 13th Edition

مجموعه ی کم نظیر یادگیری و آموزش آزمون تافل در قالب اینترنت

موزیک SMS

موزیک SMS

مجموعه ای از موزیک های SMS

بزرگ‌ترین و مهم‌ترین اثر شیخ صدوق

بزرگ‌ترین و مهم‌ترین اثر شیخ صدوق

من لایحضره الفقیه شیخ صدوق

How a Jet Engine Works - History Channel Documentary

How a Jet Engine Works - History Channel Documentary

فیلم مستند موتور هواپیما

Comodo Internet Security Premium 12.3.4.8162 + Offline Update

Comodo Internet Security Premium 12.3.4.8162 + Offline Update

آنتی ویروس کومودو

SkyKeepers

SkyKeepers

اکشن پلتفرمر

گفت و گوی آیت الله میرباقری با دکتر طریقت منفرد در جمع اساتید و فعالان طب اسلامی

گفت و گوی آیت الله میرباقری با دکتر طریقت منفرد در جمع اساتید و فعالان طب اسلامی

گفت و گوی صمیمانه آیت الله میرباقری با دکتر طریقت منفرد

آموزش کار با سرویس DHCP در ویندوز Server

آموزش کار با سرویس DHCP در ویندوز Server

آموزش کار با سرویس دی اچ سی پی

Where to Invade Next - Michael Moore

Where to Invade Next - Michael Moore

مستند بعد به کجا حمله کنیم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!