سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

iOS, OS X و اَژور مایکروسافت از باگ خونریزی قلبی در امان اند

انتشار اطلاعاتی در مورد وجود یک باگ موسوم به خونریزی قلبی، هیاهوی بسیاری را در فضای وب ایجاد کرده است؛ بطوریکه اطلاعات بسیاری از کاربران به واسطه‌ی استفاده از سرویس‌های اینترنتی متأثر از این باگ، در معرض خطر قرار دارد. اما کاربران سیستم‌عامل‌های اپل از جمله ابزار‌های مبتنی بر iOS و OS X می‌توانند نفس راحتی بکشند؛ چراکه از خطر این باگ مصون هستند؛ به شرطی که از BBM یا بلک‌بری مسنجر استفاده نکنند.

به گزارش سافت گذر به نقل از زومیت، محصولات اپل مشکلی را از جانب باگ موجود به خود نمی‌بینند و نیازی به پچ‌های ارائه شده به منظور ترمیم ایراد مورد‌نظر در سرورها، روترها و سایر محصولاتی که از OpenSSL برای پیاده‌سازی استاندارد SSL/TLS استفاده می‌کنند، نیازی ندارند.

اپل در این مورد به Re/code چنین گفته است:

اپل حساسیت زیادی به موارد امنیتی دارد. iOS و OS X هیچ‌گاه از یک اپلیکیشن آسیب‌پذیر و سرویس‌های وبی که در معرض خطر باشند استفاده نمی‌کند.

اپل از کتابخانه‌های متفاوتی برای پیاده‌سازی استاندارد SSL/TLS بهره می‌گیرد که SecureTransport نام دارد. این استاندارد در بهمن ماه با یک مشکل امنیتی روبرو شده بود که اپل آن را سریعاً رفع کرد؛ هرچند این مشکل به اندازه‌ی خونریزی قلبی خطرناک نبود.

در مورد مشکل پیش آمده برای SecureTransport، این استاندارد امضای ارسال شده در TLS Server Key Exchange را بررسی نکرده و از این‌رو کاربران OS X و iOS در معرض حملات اسپوفینگ قرار گرفته و اطلاعات خصوصی آن‌ها به سرقت می‌رفت. این باگ منجر به از دست‌رفتن اطلاعات شماری از کاربران ابزار‌هایی مبتنی بر iOS 6، iOS 7 و همچنین OS X کمپانی اپل شد.

معادلات در مورد باگ خونریزی قلبی به گونه‌ای دیگر است. این باگ هر چیزی را که در از طریق استاندارد SSL محافظت می‌شود را در معرض خطر قرار می‌دهد که شامل رمزهای عبور، کلیدهای اختصاصی و سایر اطلاعات حساس از قبیل جزئیات کارت‌های اعتباری است.

بلک‌بری اذعان کرده است که بخشی از محصولات این کمپانی از قبیل اپلیکیشن مسنجر بلک‌بری که برای اندروید و iOS عرضه شده، تحت تأثیر باگ خونریزی قلبی قرار گرفته است. BBM در حدود 80 میلیون کاربر دارد.

از دیگر محصولات بلک‌بری که باگ خونریزی قلبی آن‌ها را در معرض خطر قرار داده است شامل محصول جدید این کمپانی برای سامسونگ‌ناکس، فضای امن کاری iOS ، اندروید و بلک‌بری لینک برای ویندوز و مک است.

بلک‌بری هنوز با استفاده از پچ‌های امنیتی سرویس‌های خود را ترمیم نکرده است؛ اما نکته‌ی منفی در مورد این کمپانی عدم در پیش‌گرفتن اقدامات مناسبی در راستای پیش‌گیری از خطرات احتمالی ناشی از این باگ است.

براساس اطلاعات ارائه‌شده توسط بلک‌بری، برخی از محصولات کلیدی این کمپانی که شامل تلفن‌های‌هوشمند، بلک‌بری اینترپرایز سرور 5 و بلک‌بری اینترپرایز 10 است، تحت تأثیر این باگ خطرناک قرار نگرفته‌اند.

گوگل دیروز اعلام کرد که اندروید 4.1 آبنبات‌پاستیلی نیز از این مشکل امنیتی متاثر شده و از این‌رو گوگل در حال توسعه‌ی پچ‌ی برای رفع مشکل پیش آمده برای اندروید است.

هنوز مشخص نیست که چه تعداد ابزار اندرویدی مجهز به نسخه‌ی 4.1 آبنبات‌پاستیلی است؛ اما براساس آخرین آمارهای موجود در حدود 35 درصد از ابزار‌های اندرویدی از نسخه‌ی 4.1 سیستم‌عامل اندروید استفاده می‌کنند.

به بیان بهتر، آسیب‌پذیری بخش کوچکی از این ابزار‌ها نیز تعداد بالایی از ابزار‌های اندرویدی را شامل می‌شود و در صورتی که نیاز به بروزرسانی ابزار‌های اندرویدی با استفاده از یک پچ باشد، گوگل با مشکلات عدیده ای روبرو است؛ چراکه شرکای سخت‌افزاری غول جستجو در مورادی همچون ارائه‌ی بروزرسانی برای تلفن‌های‌هوشمند خود آن‌چنان سریع عمل نمی‌کنند.

مایکروسافت دیروز تأیید کرد که سرور‌های اَژور این کمپانی به دلیل استفاده از کامپوننت رمزگذاری اختصاصی ردموندی‌ها با نام Secure Channel از خطرات موجود این باگ در امان مانده است.

آمازون دیگر کمپانی بزرگی است که دیروز تأیید کرد سرور‌های آن تحت‌تأثیر این باگ امنیتی قرار گرفته است. براساس اطلاعات ارائه شده توسط آمازون افرادی که از سرویس‌های ELB، EC2، OpsWorks، Elastic Beanstalk و CloudFront استفاده می‌کنند، تحت تاثیر این باگ امنیتی قرار گفته‌اند.

فایرفاکس نیز روز چهارشنبه اعلام کرد که پروژه‌ی احراز هویت این کمپانی، پرسونا و حساب‌های کاربری فایرفاکس تحت‌تأثیر باگ موسوم به خونریزی قلبی قرار گرفته است.

ابزار‌هایی هستند که می‌توان با استفاده از آن‌ها به بررسی سایت‌هایی پرداخت که نشان می‌دهد آیا وب‌سایتی تحت‌تأثیر این باگ امنیتی قرار گرفته است یا نه. از جمله‌‌ی این سرویس‌ها می‌توان به Heartbleed Test، LastPass Heartbleed Checker یا Qualys SSL Labs Test اشاره کرد.

نظرتان را ثبت کنید کد خبر: 20217 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1393/01/23 تعداد مشاهده: 2299
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ANSYS Products 16.2 x64 + Documentation

ANSYS Products 16.2 x64 + Documentation

انسیس

همخوانی دعای نور ( بسم الله النور ) حضرت زهرا سلام الله علیها گروه اهل بیت (علیهم السلام)

همخوانی دعای نور ( بسم الله النور ) حضرت زهرا سلام الله علیها گروه اهل بیت (علیهم السلام)

همخوانی دعای نور حضرت زهرا سلام الله علیها ( بسم الله النور ) گروه اهل بیت (علیهم السلام)

TinyKeep

TinyKeep

فرار از سیاه‌چال

Warbirds Dogfights

Warbirds Dogfights

جنگ پرنده ها نسخه Dogfights

نــداى آسمـــانــى در ولادت پیامبر صلى الله علیه و آله

نــداى آسمـــانــى در ولادت پیامبر صلى الله علیه و آله

نیــاکــان پیامبــر اســـلام

آموزش ریاضیات گسسته

آموزش ریاضیات گسسته

آشنایی با ساختمان گسسته

Device Storage Analyzer 4.1.9 for Android +2.1

Device Storage Analyzer 4.1.9 for Android +2.1

آنالیز و مدیریت فضای گوشی

Parking Car 2.1 for Android

Parking Car 2.1 for Android

پارکینگ ماشین ها برای آندروید

سلوک خانوادگی در سبک زندگی فاطمی از حجت الاسلام والمسلمین حیدری کاشانی

سلوک خانوادگی در سبک زندگی فاطمی از حجت الاسلام والمسلمین حیدری کاشانی

حیدری کاشانی با موضوع سلوک خانوادگی در سبک زندگی فاطمی

نگاهی بر ساختار فایل های PDF

نگاهی بر ساختار فایل های PDF

نگاهی بر ساختار فایل های پی دی اف

ESET NOD32 Antivirus Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

ESET NOD32 Antivirus Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

نود 32 آنتی ویروس بیزنس 4

SUPERHOT MIND CONTROL DELETE v1.1.10

SUPERHOT MIND CONTROL DELETE v1.1.10

اکشن شوتر برای کامپیوتر

Introduction to Graphic Design

Introduction to Graphic Design

آموزش طراحی گرافیک

آموزش نرم افزار OrCAD Capture

آموزش نرم افزار OrCAD Capture

آموزش اورکد کپچر

4 جلسه سخنرانی دکتر رفیعی با موضوع نصرت و یاری اهل بیت (ع)

4 جلسه سخنرانی دکتر رفیعی با موضوع نصرت و یاری اهل بیت (ع)

سخنرانی نصرت و یاری اهل بیت (ع) با ناصر رفیعی

SnowRunner

SnowRunner

اسنورانر

The Age of Decadence + Update 1-2

The Age of Decadence + Update 1-2

عصر انحطاط

Pyramid Raid

Pyramid Raid

هجوم به اهرام مصر

تلاوت مجلسی استاد محمد محمود الطبلاوی سوره مبارکه آل عمران

تلاوت مجلسی استاد محمد محمود الطبلاوی سوره مبارکه آل عمران

تلاوت محمد محمود الطبلاوی سوره آل عمران

Book Collector 23.2.3 / macOS 19.0.4

Book Collector 23.2.3 / macOS 19.0.4

آرشیو کتاب بوک کالکتور

GEARGUNS - Tank offensive

GEARGUNS - Tank offensive

گییر گانز هجوم تانک

آموزش HTML برای فوق مبتدی‌ها

آموزش HTML برای فوق مبتدی‌ها

الفبای طراحی وب

Simple Video Editor 1.7.0

Simple Video Editor 1.7.0

ویرایشگر ویدئو

یوگا و تاثیرات آن بر بدن و سلامتی و روح و روان

یوگا و تاثیرات آن بر بدن و سلامتی و روح و روان

راهنمای مبتدی برای شروع یوگا در خانه

مداحی نریمان پناهی سال 98

مداحی نریمان پناهی سال 98

محرم شب اول تا شام غریبان پناهی

تاریخ شفاهی ایران

تاریخ شفاهی ایران

سلطنت محمد رضا شاه

Fly Cargo 2.1.5 for Android

Fly Cargo 2.1.5 for Android

بازی هلیکوپتر کنترلی

4 جلسه سخنرانی دکتر رفیعی با موضوع سیمای امام حسین علیه السلام از نگاه ائمه معصومین علیهم السلام

4 جلسه سخنرانی دکتر رفیعی با موضوع سیمای امام حسین علیه السلام از نگاه ائمه معصومین علیهم السلام

سخنرانی سیمای امام حسین علیه السلام با ناصر رفیعی

صوت کامل بیانات مقام معظم رهبری در محفل قرآنی طلیعهٔ ماه مبارک رمضان ۱۴۰۱ هجری شمسی

صوت کامل بیانات مقام معظم رهبری در محفل قرآنی طلیعهٔ ماه مبارک رمضان ۱۴۰۱ هجری شمسی

سخنان آیت الله خامنه ای در محفل انس با قرآن

امنیت شبکه

امنیت شبکه

آموزش امنیت شبکه

Autodesk Inventor Pro v2015 + SP1 x86/x64

Autodesk Inventor Pro v2015 + SP1 x86/x64

قویترین نرم افزار مدلینگ و جایگزین Mechanical Desktop

انگور داروخانه طبیعی اثر  دکتر یوهانا برانت

انگور داروخانه طبیعی اثر دکتر یوهانا برانت

بازگشت نیروی عضلات

Perfectly Clear Video 4.6.1.2701

Perfectly Clear Video 4.6.1.2701

بالا بردن کیفیت فیلم با هوش مصنوعی

Windows 8.1 AIO March 2025

Windows 8.1 AIO March 2025

ویندوز 8.1

Schlumberger Petrel 2015.5.0.1908 x64 + Plugins + New License

Schlumberger Petrel 2015.5.0.1908 x64 + Plugins + New License

نرم افزار پترل بررسی و تحلیل چالش های زیر زمینی و شبیه سازی مخازن

Virtua Tennis Challenge 4.5.4 for Android

Virtua Tennis Challenge 4.5.4 for Android

بازی تنیس

InMessage 3.3.3 for Android +2.3

InMessage 3.3.3 for Android +2.3

چت اینستاگرام

دانلود مجله جوان امروز شماره 1 ، 2 و 3

دانلود مجله جوان امروز شماره 1 ، 2 و 3

ماهنامه الکترونیکی جوان امروز شماره اول ، دوم و سوم

Feist

Feist

فیست

تفسیر سوره دخان از دید استاد مطهری

تفسیر سوره دخان از دید استاد مطهری

مطهری تفسیر دخان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!