سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

دروغ روز اول آوریل گوگل مشکل جدی را به وجود آورده است

همان طور که پیش‌تر در زومیت خواندید گوگل همانند دیگر کمپانی‌ها برای روز اول آوریل امسال دروغ‌های متنوعی را در نظر گرفته بود که نسخه‌ی برعکس سایت گوگل یکی از آن‌ها بود؛ اما به تازگی این شوخی و دروغ، نقص امنیتی جدی را برای این کمپانی به وجود آورده است.

به گزارش سافت گذر به نقل اززومیت؛ گوگل در روز اول آوریل نسخه‌ی برعکس سایت خود را راه اندازی کرده بود. این سایت آدرس com.google را داشته و زمانی که کاربران به آن رجوع می‌کردند با نوشته‌های برعکس شده‌ مواجه می‌شدند. حال به نظر می‌رسد این شوخی مشکلی جدی را برای گوگل به همراه دارد. دامنه com.google موجب ایجاد نقص امنیتی و حملات click-jacking شده است.

کلیک دزدی یا حملات Click jacking روش هوشمندانه‌ای است که هکرها برای ترغیب کاربران به کلیک کردن روی آیکن یا فایلی ویروسی به کار می‌گیرند. در این روش کاربر بدون این که بداند ممکن است با یک کلیک کردن ساده چه اتفاقات ناگواری برای سیستمش رخ بدهد، در دام هکرها می‌افتد. این تکنیک به شکل‌های مختلفی ظاهر می‌شود؛ به عنوان مثال آگهی‌های تبلیغاتی و یا جملاتی مانند «هرگز روی این فایل کلیک نکنید» که می‌تواند هر کاربری از مبتدی گرفته تا پیشرفته را دچار وسوسه برای کلیک کردن کند. این حملات زمانی اتفاق می‌افتد که قربانی تصور می‌کند درحال کلیک بر روی موضوع خاصی است در حالی‌ که در واقع روی لینک دیگری کلیک می‌کند.

آسیب‌پذیری‌های موجود هکرها را قادر می‌کند تا تنظیمات جستجوی کاربر مانند فیلتر SafeSearch یا جستجوی ایمن را تغییر دهند. در صفحه اصلی گوگل یعنی google.com، تنظیمات کد X-Frame در این صفحه طوری تنظیم شده که مانع از نمایش این صفحه در سایر وب‌سایت‌ها با کد iframe می‌شود؛ از طرفی گوگل در روز اول آوریل برای نمایش دادن نسخه‌ی برعکس این سایت از پارامتر igu=2 استفاده کرده است. این پارامتر  باعث شده که امکان نمایش برعکس سایت فراهم شود، اما یک مشکل دیگر را هم ایجاد کرده که آن هم باعث شده بود تا سرور تنظیمات هدر X-Frame را نادیده بگیرد. به همین دلیل هکرها به راحتی می‌توانستند با استفاده از کد iframe در یک دامنه خارجی کاربران را برای تغییر تنظیمات جستجو فریب دهند.

در کدهای زیر می‌توانید بک جستجوی گوگل را به همراه کد X-Frame مشاهده کنید:

HTTP/2.0 200 OK
Alternate-Protocol: 443:quic,p=0.5
Cache-Control: private
Content-Encoding: gzip
Content-Length: 35486
Content-Type: text/html; charset=UTF-8
Date: Wed, 01 Apr 2015 09:54:14 GMT
Expires: Wed, 01 Apr 2015 09:54:14 GMT
Server: gws
[Set-Cookie: [redacted
X-Frame-Options: SAMEORIGIN
X-XSS-Protection: 1; mode=block
X-Firefox-Spdy: h2-15

حال همانند کدهای زیر اگر از پارامتر igu=2 استفاده کنیم، پارامتر X-Frame-Options حذف شده و هکر به راحتی می‌تواند از آن سوءاستفاده کند:

HTTP/2.0 200 OK
Alternate-Protocol: 443:quic,p=0.5
Cache-Control: private
Content-Encoding: gzip
Content-Length: 33936
Content-Type: text/html; charset=UTF-8
Date: Wed, 01 Apr 2015 09:58:30 GMT
Expires: Wed, 01 Apr 2015 09:58:30 GMT
Server: gws
[Set-Cookie: [redacted
X-XSS-Protection: 1; mode=block
X-Firefox-Spdy: h2-15

هکر با استفاده از کدهایی که اشاره شد قادر است نتایج جستجوی گوگل را در قالب کد iframe در وب‌سایت خود قرار داد؛ در نهایت می‌تواند با دستکاری کدهای صفحه‌ی اول گوگل و قرار دادن کدهای دلخواه هود نتایج جستجوی نامطلوبی را برای کاربر به نمایش درآورد. گوگل پس از مطلع شدن از این نقص امنیتی سریعا آن را برطرف کرد.

نظرتان را ثبت کنید کد خبر: 26107 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1394/01/31 تعداد مشاهده: 1994
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
صائب تبریزی نسخه 2.1 برای اندروید 2.2+

صائب تبریزی نسخه 2.1 برای اندروید 2.2+

غزلیات صائب تبریزی

Udemy - Ultimate Photoshop Training - From Beginner to Pro

Udemy - Ultimate Photoshop Training - From Beginner to Pro

آموزش کامل فتوشاپ

BeFunky Photo Editor Pro 6.3.2 for Android +2.2

BeFunky Photo Editor Pro 6.3.2 for Android +2.2

ویرایش قدرتمند تصاویر با قابلیت به اشتراک گذاری

اهمیت فضای مجازی از منظر رهبری

اهمیت فضای مجازی از منظر رهبری

Cyberspace from the perspective of the Supreme Leader of the Revolution

DVD Audio Extractor 8.7.0

DVD Audio Extractor 8.7.0

استخراج صدا از دی‌وی‌دی

ماهنامه آشنایی ادبیات داستانی

ماهنامه آشنایی ادبیات داستانی

مجله فرهنگ و ادبیات فارسی در حوزه داستان

iZotope Neutron 5.1.0 (x64)

iZotope Neutron 5.1.0 (x64)

میکس صدا

MusicBee 3.6.9403

MusicBee 3.6.9403

مدیریت و پخش موسیقی

اضافه کردن سرویس پک و آپدیت ها به DVD مایکروسافت آفیس

اضافه کردن سرویس پک و آپدیت ها به DVD مایکروسافت آفیس

آشنایی با افزونه های آفیس و اضافه کردن سرویس پک یک و آپدیت ها

Finn and Jake's Epic Quest

Finn and Jake's Epic Quest

تلاش و جستجوی حماسی فیـن و جِـیک

سخنرانی حجت الاسلام ناصر رفیعی با موضوع عوامل رشد و ترقی در آیات و روایات

سخنرانی حجت الاسلام ناصر رفیعی با موضوع عوامل رشد و ترقی در آیات و روایات

سخنرانی عوامل رشد و ترقی در آیات و روایات با ناصر رفیعی

آموزش مدیریت محتوای MT

آموزش مدیریت محتوای MT

آموزش مدیریت محتوای ام تی

Lynda - Body Language for Leaders

Lynda - Body Language for Leaders

فیلم آموزش اصول استفاده از زبان بدن برای رؤسا و مدیران

Internet Speed Meter 2.1.7 for Android +2.3

Internet Speed Meter 2.1.7 for Android +2.3

مانیتور دیتا شبکه

Batman v Superman Dawn of Justice

Batman v Superman Dawn of Justice

بتمن در برابر سوپرمن: طلوع عدالت

Sniper Elite V2

Sniper Elite V2

تک تبرانداز حرفه ای 2

آشنایی اولیه با بورس

آشنایی اولیه با بورس

بازار بورس

Bar Launcher 1.7.2 for Android +4.0

Bar Launcher 1.7.2 for Android +4.0

لانچر نوار اطلاع رسانی

Lynda - Java XML Integration

Lynda - Java XML Integration

آموزش جاوا

Logan 2017

Logan 2017

لوگان

آموزش کنترل پنل zpanel

آموزش کنترل پنل zpanel

آموزش zpanel

Pluralsight - VMware vSphere Data Protection

Pluralsight - VMware vSphere Data Protection

فیلم آموزش محافظت، پشتیبان‌گیری و بازیابی داده‌های vSphere

Riptide GP 1.6.3 / GP2 1.3.1 for Android +2.3

Riptide GP 1.6.3 / GP2 1.3.1 for Android +2.3

بازی قایق موتوری

شیطان شناسی

شیطان شناسی

دشمن شناسی

AutoPlay Media Studio 9.0.1 + Portable

AutoPlay Media Studio 9.0.1 + Portable

بهترین برنامه برای ساخت اتوران‌های حرفه ای

برندا شیفر مأمور اسرائیل برای تجزیه ایران کیست؟

برندا شیفر مأمور اسرائیل برای تجزیه ایران کیست؟

Brenda Shaffer

Sublime Text 4 Build 4200 / macOS

Sublime Text 4 Build 4200 / macOS

ساب لایم تکست

سخنرانی دکتر ناصر رفیعی با موضوع معرفی شیعه و صفات شیعیان - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع معرفی شیعه و صفات شیعیان - 2 جلسه

سخنرانی معرفی شیعه و صفات شیعیان با ناصر رفیعی

سخنرانی حجت الاسلام صالحی خوانساری با موضوع صفات مومن از دیدگاه امام رضا (ع) - 3 جلسه

سخنرانی حجت الاسلام صالحی خوانساری با موضوع صفات مومن از دیدگاه امام رضا (ع) - 3 جلسه

سخنرانی صفات مومن با حجت الاسلام صالحی خوانساری

آثار اخلاقی علامه مجلسی

آثار اخلاقی علامه مجلسی

ربیع الاسابیع تالیف علامه مجلسی

Ninja

Ninja

نینجا 2009

Smart Launcher 3 Pro 3.26.010 for Android +4.0

Smart Launcher 3 Pro 3.26.010 for Android +4.0

اسمارت لانچر

Iperius Backup Full 8.7.4

Iperius Backup Full 8.7.4

بکاپ اطلاعات

Virtua Tennis 4.5.4 for Android

Virtua Tennis 4.5.4 for Android

بازی تنیس

File Manager Premium 2.7.6 for Android +5.0

File Manager Premium 2.7.6 for Android +5.0

مدیریت فایل

Bomb Chicken

Bomb Chicken

اکشن کم حجم برای کامپیوتر

سخنرانی حجت الاسلام محمد رضایی تهرانی با موضوع رسول الله (ص) اسوه حسنه - 3 جلسه

سخنرانی حجت الاسلام محمد رضایی تهرانی با موضوع رسول الله (ص) اسوه حسنه - 3 جلسه

سخنرانی رسول الله (ص) اسوه حسنه محمد رضایی تهرانی

O&O Defrag Professional 30.5.1211 + Server

O&O Defrag Professional 30.5.1211 + Server

نرم افزار دفرگ کردن هارد دیسک

HyperCam Business Edition 6.2.2404.10

HyperCam Business Edition 6.2.2404.10

هایپرکم

تنطیمات امنیتی برای مرورگرها

تنطیمات امنیتی برای مرورگرها

امنیت کاربران در مرورگر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!