سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

دروغ روز اول آوریل گوگل مشکل جدی را به وجود آورده است

همان طور که پیش‌تر در زومیت خواندید گوگل همانند دیگر کمپانی‌ها برای روز اول آوریل امسال دروغ‌های متنوعی را در نظر گرفته بود که نسخه‌ی برعکس سایت گوگل یکی از آن‌ها بود؛ اما به تازگی این شوخی و دروغ، نقص امنیتی جدی را برای این کمپانی به وجود آورده است.

به گزارش سافت گذر به نقل اززومیت؛ گوگل در روز اول آوریل نسخه‌ی برعکس سایت خود را راه اندازی کرده بود. این سایت آدرس com.google را داشته و زمانی که کاربران به آن رجوع می‌کردند با نوشته‌های برعکس شده‌ مواجه می‌شدند. حال به نظر می‌رسد این شوخی مشکلی جدی را برای گوگل به همراه دارد. دامنه com.google موجب ایجاد نقص امنیتی و حملات click-jacking شده است.

کلیک دزدی یا حملات Click jacking روش هوشمندانه‌ای است که هکرها برای ترغیب کاربران به کلیک کردن روی آیکن یا فایلی ویروسی به کار می‌گیرند. در این روش کاربر بدون این که بداند ممکن است با یک کلیک کردن ساده چه اتفاقات ناگواری برای سیستمش رخ بدهد، در دام هکرها می‌افتد. این تکنیک به شکل‌های مختلفی ظاهر می‌شود؛ به عنوان مثال آگهی‌های تبلیغاتی و یا جملاتی مانند «هرگز روی این فایل کلیک نکنید» که می‌تواند هر کاربری از مبتدی گرفته تا پیشرفته را دچار وسوسه برای کلیک کردن کند. این حملات زمانی اتفاق می‌افتد که قربانی تصور می‌کند درحال کلیک بر روی موضوع خاصی است در حالی‌ که در واقع روی لینک دیگری کلیک می‌کند.

آسیب‌پذیری‌های موجود هکرها را قادر می‌کند تا تنظیمات جستجوی کاربر مانند فیلتر SafeSearch یا جستجوی ایمن را تغییر دهند. در صفحه اصلی گوگل یعنی google.com، تنظیمات کد X-Frame در این صفحه طوری تنظیم شده که مانع از نمایش این صفحه در سایر وب‌سایت‌ها با کد iframe می‌شود؛ از طرفی گوگل در روز اول آوریل برای نمایش دادن نسخه‌ی برعکس این سایت از پارامتر igu=2 استفاده کرده است. این پارامتر  باعث شده که امکان نمایش برعکس سایت فراهم شود، اما یک مشکل دیگر را هم ایجاد کرده که آن هم باعث شده بود تا سرور تنظیمات هدر X-Frame را نادیده بگیرد. به همین دلیل هکرها به راحتی می‌توانستند با استفاده از کد iframe در یک دامنه خارجی کاربران را برای تغییر تنظیمات جستجو فریب دهند.

در کدهای زیر می‌توانید بک جستجوی گوگل را به همراه کد X-Frame مشاهده کنید:

HTTP/2.0 200 OK
Alternate-Protocol: 443:quic,p=0.5
Cache-Control: private
Content-Encoding: gzip
Content-Length: 35486
Content-Type: text/html; charset=UTF-8
Date: Wed, 01 Apr 2015 09:54:14 GMT
Expires: Wed, 01 Apr 2015 09:54:14 GMT
Server: gws
[Set-Cookie: [redacted
X-Frame-Options: SAMEORIGIN
X-XSS-Protection: 1; mode=block
X-Firefox-Spdy: h2-15

حال همانند کدهای زیر اگر از پارامتر igu=2 استفاده کنیم، پارامتر X-Frame-Options حذف شده و هکر به راحتی می‌تواند از آن سوءاستفاده کند:

HTTP/2.0 200 OK
Alternate-Protocol: 443:quic,p=0.5
Cache-Control: private
Content-Encoding: gzip
Content-Length: 33936
Content-Type: text/html; charset=UTF-8
Date: Wed, 01 Apr 2015 09:58:30 GMT
Expires: Wed, 01 Apr 2015 09:58:30 GMT
Server: gws
[Set-Cookie: [redacted
X-XSS-Protection: 1; mode=block
X-Firefox-Spdy: h2-15

هکر با استفاده از کدهایی که اشاره شد قادر است نتایج جستجوی گوگل را در قالب کد iframe در وب‌سایت خود قرار داد؛ در نهایت می‌تواند با دستکاری کدهای صفحه‌ی اول گوگل و قرار دادن کدهای دلخواه هود نتایج جستجوی نامطلوبی را برای کاربر به نمایش درآورد. گوگل پس از مطلع شدن از این نقص امنیتی سریعا آن را برطرف کرد.

نظرتان را ثبت کنید کد خبر: 26107 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1394/01/31 تعداد مشاهده: 1995
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آیاتی از قرآن کریم درباره حضرت علی (علیه السلام)

آیاتی از قرآن کریم درباره حضرت علی (علیه السلام)

فضایل قرآنی علی (علیه السلام)

Cook, Serve, Delicious 2 Barista + Updates

Cook, Serve, Delicious 2 Barista + Updates

شبیه ساز آشپزی

Maxprog iCash 7.9.0

Maxprog iCash 7.9.0

مدیریت مالی

Runtime NAS Data Recovery 4.04

Runtime NAS Data Recovery 4.04

ریکاوری اطلاعات NAS

VanDyke SecureCRT and SecureFX 9.7.0.3761

VanDyke SecureCRT and SecureFX 9.7.0.3761

شبیه ساز ترمینال ویندوز

ESET Smart Security Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

ESET Smart Security Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

نود 32 بیزینس 4

آموزش سیستم IDS

آموزش سیستم IDS

آشنایی با شناسایی و پیشگیری حمله در مکانیزم های دفاعی

Pressure

Pressure

فشار

ادعیه تبیان 1.3

ادعیه تبیان 1.3

مجموعه ای طبقه بندی شده از ادعیه که توسط 46 مداح مختلف قرائت شده است

آموزش 2010 AutoCAD

آموزش 2010 AutoCAD

آموزش اتوکد 2010

HiFont 7.7.7 for Android +2.3

HiFont 7.7.7 for Android +2.3

تغییر فونت اندروید

MyStream 1.2.1.6

MyStream 1.2.1.6

دانلود همه نوع ویدئو از همه سایت ها

Devotion

Devotion

ترسناک برای کامپیوتر

آموزش کاربردی Ubuntu GNOME‬ برای مبتدیان

آموزش کاربردی Ubuntu GNOME‬ برای مبتدیان

گنو ابونتو

Upgrading and Repairing Laptops - DVD

Upgrading and Repairing Laptops - DVD

آموزش ارتقا و تعمیر لپ تاپ

!Udemy - Become a Wordpress Professional in 10 Days

!Udemy - Become a Wordpress Professional in 10 Days

دوره آموزش وردپرس

Dup Scout 17.9.18 Pro + Enterprise

Dup Scout 17.9.18 Pro + Enterprise

مدیریت و پاکسازی فایل‌های تکراری

ESET NOD32 Antivirus / ESET Internet Security / ESET Smart Security Premium 19.0.14.0

ESET NOD32 Antivirus / ESET Internet Security / ESET Smart Security Premium 19.0.14.0

ایست نود 32

Rockwell Automation Arena 14.0

Rockwell Automation Arena 14.0

بهترین نرم افزار شبیه سازی و مدل سازی

سخنرانی های امام خمینی راجع عنایات الهى در پیروزیهاى ملت و اقتدار ملت ایران در جهان‏

سخنرانی های امام خمینی راجع عنایات الهى در پیروزیهاى ملت و اقتدار ملت ایران در جهان‏

سخنرانی امام خمینی پیرامون لزوم مشارکت مردم در بازسازى‏

Pluralsight - Mobilize Your ASP.NET Web Forms

Pluralsight - Mobilize Your ASP.NET Web Forms

فیلم آموزش ساخت برنامه‌های قابل استفاده در دستگاه‌های همراه، از طریق چارچوب‌های وب اِی‌اس‌پی‌دات‌نت

Voxel Blast

Voxel Blast

انفجار ذرات

Autodesk AutoCAD Civil 3D 2026 / 2025.2 / 2024 / 2023.2.1 / 2022.2 / 2021.3 / 2020.6 / 2018.2 / 2017

Autodesk AutoCAD Civil 3D 2026 / 2025.2 / 2024 / 2023.2.1 / 2022.2 / 2021.3 / 2020.6 / 2018.2 / 2017

اتوکد مخصوص عمران و شهرسازی

Fruit Ninja Puss in Boots 1.0.4 for Android

Fruit Ninja Puss in Boots 1.0.4 for Android

نسخه جدید بازی نینجا میوه ها

چگونگی تحول و پیشرفت اقتصادی

چگونگی تحول و پیشرفت اقتصادی

کنترل مالی و سرمایه گذاری در بورس

مرجع کاربردی مجازی سازی دسکتاپ با VMware

مرجع کاربردی مجازی سازی دسکتاپ با VMware

آموزش مجازی سازی با VMware

MacroDroid – Device Automation Pro 5.60.9 For Android +5.0

MacroDroid – Device Automation Pro 5.60.9 For Android +5.0

ماکرودروید

SanDisk Memory Zone 4.1.24 for Android +4.0

SanDisk Memory Zone 4.1.24 for Android +4.0

فایل منیجر سندیسک

روایتی دیگر از انقلاب مشروطه ایران

روایتی دیگر از انقلاب مشروطه ایران

تکاپو برای آزادی

Project Hospital Traumatology Department

Project Hospital Traumatology Department

شبیه ساز بیمارستان

Nero 2016 Platinum 2016 v17.0.04500 + ContentPack / Nero Video 2016 / Burning ROM & Express / Portable

Nero 2016 Platinum 2016 v17.0.04500 + ContentPack / Nero Video 2016 / Burning ROM & Express / Portable

کاملترین نسخه از برنامه معروف Nero 2016 برای ساخت CD و DVD

Duplicate Cleaner Pro 5.26.0.0

Duplicate Cleaner Pro 5.26.0.0

حذف فایل های تکراری در ویندوز

PhotoSuite 4 Pro 4.3.694 for Android +4.0

PhotoSuite 4 Pro 4.3.694 for Android +4.0

ویرایش تصاویر با محیط همانند فتوشاپ

Balazs Havasi - The Storm

Balazs Havasi - The Storm

موسیقی بی کلام پیانو

NVIDIA App 11.0.5.420

NVIDIA App 11.0.5.420

انویدیا اپ

3C Toolbox Pro 3.1.6d For Android +6.0

3C Toolbox Pro 3.1.6d For Android +6.0

مدیریت اندروید

Everything 1.4.1.1029 + Portable

Everything 1.4.1.1029 + Portable

اوریتینگ

Bentley MicroStation CONNECT Edition 10.16.00.80

Bentley MicroStation CONNECT Edition 10.16.00.80

نرم افزار نقشه کشی بنتلی میکرو استیشن

Tornado 3D 1.4 for Android +2.1

Tornado 3D 1.4 for Android +2.1

گردباد سه بعدی

MAPS.ME Full 17.6.71940 for Android +6.0

MAPS.ME Full 17.6.71940 for Android +6.0

مپس می

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!