سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

دروغ روز اول آوریل گوگل مشکل جدی را به وجود آورده است

همان طور که پیش‌تر در زومیت خواندید گوگل همانند دیگر کمپانی‌ها برای روز اول آوریل امسال دروغ‌های متنوعی را در نظر گرفته بود که نسخه‌ی برعکس سایت گوگل یکی از آن‌ها بود؛ اما به تازگی این شوخی و دروغ، نقص امنیتی جدی را برای این کمپانی به وجود آورده است.

به گزارش سافت گذر به نقل اززومیت؛ گوگل در روز اول آوریل نسخه‌ی برعکس سایت خود را راه اندازی کرده بود. این سایت آدرس com.google را داشته و زمانی که کاربران به آن رجوع می‌کردند با نوشته‌های برعکس شده‌ مواجه می‌شدند. حال به نظر می‌رسد این شوخی مشکلی جدی را برای گوگل به همراه دارد. دامنه com.google موجب ایجاد نقص امنیتی و حملات click-jacking شده است.

کلیک دزدی یا حملات Click jacking روش هوشمندانه‌ای است که هکرها برای ترغیب کاربران به کلیک کردن روی آیکن یا فایلی ویروسی به کار می‌گیرند. در این روش کاربر بدون این که بداند ممکن است با یک کلیک کردن ساده چه اتفاقات ناگواری برای سیستمش رخ بدهد، در دام هکرها می‌افتد. این تکنیک به شکل‌های مختلفی ظاهر می‌شود؛ به عنوان مثال آگهی‌های تبلیغاتی و یا جملاتی مانند «هرگز روی این فایل کلیک نکنید» که می‌تواند هر کاربری از مبتدی گرفته تا پیشرفته را دچار وسوسه برای کلیک کردن کند. این حملات زمانی اتفاق می‌افتد که قربانی تصور می‌کند درحال کلیک بر روی موضوع خاصی است در حالی‌ که در واقع روی لینک دیگری کلیک می‌کند.

آسیب‌پذیری‌های موجود هکرها را قادر می‌کند تا تنظیمات جستجوی کاربر مانند فیلتر SafeSearch یا جستجوی ایمن را تغییر دهند. در صفحه اصلی گوگل یعنی google.com، تنظیمات کد X-Frame در این صفحه طوری تنظیم شده که مانع از نمایش این صفحه در سایر وب‌سایت‌ها با کد iframe می‌شود؛ از طرفی گوگل در روز اول آوریل برای نمایش دادن نسخه‌ی برعکس این سایت از پارامتر igu=2 استفاده کرده است. این پارامتر  باعث شده که امکان نمایش برعکس سایت فراهم شود، اما یک مشکل دیگر را هم ایجاد کرده که آن هم باعث شده بود تا سرور تنظیمات هدر X-Frame را نادیده بگیرد. به همین دلیل هکرها به راحتی می‌توانستند با استفاده از کد iframe در یک دامنه خارجی کاربران را برای تغییر تنظیمات جستجو فریب دهند.

در کدهای زیر می‌توانید بک جستجوی گوگل را به همراه کد X-Frame مشاهده کنید:

HTTP/2.0 200 OK
Alternate-Protocol: 443:quic,p=0.5
Cache-Control: private
Content-Encoding: gzip
Content-Length: 35486
Content-Type: text/html; charset=UTF-8
Date: Wed, 01 Apr 2015 09:54:14 GMT
Expires: Wed, 01 Apr 2015 09:54:14 GMT
Server: gws
[Set-Cookie: [redacted
X-Frame-Options: SAMEORIGIN
X-XSS-Protection: 1; mode=block
X-Firefox-Spdy: h2-15

حال همانند کدهای زیر اگر از پارامتر igu=2 استفاده کنیم، پارامتر X-Frame-Options حذف شده و هکر به راحتی می‌تواند از آن سوءاستفاده کند:

HTTP/2.0 200 OK
Alternate-Protocol: 443:quic,p=0.5
Cache-Control: private
Content-Encoding: gzip
Content-Length: 33936
Content-Type: text/html; charset=UTF-8
Date: Wed, 01 Apr 2015 09:58:30 GMT
Expires: Wed, 01 Apr 2015 09:58:30 GMT
Server: gws
[Set-Cookie: [redacted
X-XSS-Protection: 1; mode=block
X-Firefox-Spdy: h2-15

هکر با استفاده از کدهایی که اشاره شد قادر است نتایج جستجوی گوگل را در قالب کد iframe در وب‌سایت خود قرار داد؛ در نهایت می‌تواند با دستکاری کدهای صفحه‌ی اول گوگل و قرار دادن کدهای دلخواه هود نتایج جستجوی نامطلوبی را برای کاربر به نمایش درآورد. گوگل پس از مطلع شدن از این نقص امنیتی سریعا آن را برطرف کرد.

نظرتان را ثبت کنید کد خبر: 26107 گروه خبری: امنیت سایبری منبع خبر: zoomit.ir تاریخ خبر: 1394/01/31 تعداد مشاهده: 1979
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 5 - با دو کیفیت 128kbps + 320kbps

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 5 - با دو کیفیت 128kbps + 320kbps

آهنگ سریال بازی تاج و تخت

Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats 4

Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats 4

باز کردن و ویرایش فایلهای آفیس 2007 و 2010 در آفیس 2003 و XP و 2000

Adobe Substance 3D Designer 15.1.0

Adobe Substance 3D Designer 15.1.0

ساخت تکسچر

آموزش اصول طراحی وب

آموزش اصول طراحی وب

آشنایی با طرح ریزی و برنامه ریزی هر صفحه قبل از پیاده سازی صفحات و سایتهای وب

دوره ویدئویی آموزش زبان آلمانی - به زبان فارسی ساده

دوره ویدئویی آموزش زبان آلمانی - به زبان فارسی ساده

آموزش زبان آلمانی

InfiniteSkills - Photo Restoration With Photoshop Training Video

InfiniteSkills - Photo Restoration With Photoshop Training Video

فیلم آموزش ترمیم عکس با فتوشاپ

Driver Magician 6.3

Driver Magician 6.3

مدیریت درایورها

سخنرانی حجت الاسلام سیدمحمود مدنی با موضوع خصوصیات جامعه مهدوی

سخنرانی حجت الاسلام سیدمحمود مدنی با موضوع خصوصیات جامعه مهدوی

سخنرانی خصوصیات جامعه مهدوی با مدنی

Fiddler 4.5.1.0

Fiddler 4.5.1.0

ثبت و ذخیرهٔ ردپای تمام تراکنش‌های HTTP بین کامپیوتر و اینترنت

دانلود آهنگ فیلم کنعان از کریستف رضاعی قطعه مینا

دانلود آهنگ فیلم کنعان از کریستف رضاعی قطعه مینا

آهنگ مینا کریستف رضاعی

تفسیر سوره زخرف از دید استاد مطهری

تفسیر سوره زخرف از دید استاد مطهری

مطهری تفسیر زخرف

Autodesk Revit Architecture 2015 x64

Autodesk Revit Architecture 2015 x64

بهترین نرم افزار طراحی ساختمان و معماری

APUS Launcher 3.10.77 for Android +5.0

APUS Launcher 3.10.77 for Android +5.0

لانچر اپوس

!!QP Shooting - Dangerous

!!QP Shooting - Dangerous

تیراندازی‌های بی‌امان و خطرناک

Telegram 5.12.1 for Android

Telegram 5.12.1 for Android

تلگرام

طراحی امور گرافیکی با کامپیوتر

طراحی امور گرافیکی با کامپیوتر

گرافیک کامپیوتر

Citavi 6.3.0.0 / 5.7.1.0 / 5.4.0.2 / 5.0.0.11 / 4.5.0.11

Citavi 6.3.0.0 / 5.7.1.0 / 5.4.0.2 / 5.0.0.11 / 4.5.0.11

بهترین نرم افزار مدیریت رفرنس

Et si tu n'existais pas - Joe Dassin

Et si tu n'existais pas - Joe Dassin

آهنگ اگر تو وجود نمی‌داشتی از ژو دسن

The Karate Kid

The Karate Kid

پسر کاراته باز

Autorun Virus Remover 3.3 Build 0712

Autorun Virus Remover 3.3 Build 0712

از بین بردن ویروس Autorun و اثرات آن

AppLock 3.0 for Android +2.1

AppLock 3.0 for Android +2.1

قفل گذاری بر روی برنامه ها با امکانات خاص

Claws and Feathers v1.0.3.0

Claws and Feathers v1.0.3.0

چنگال‌ها و پرها

Alphattack 1.15

Alphattack 1.15

منفجر کردن حروف

Contacts + 5.117.45 for Android +4.0.3

Contacts + 5.117.45 for Android +4.0.3

تماس و شماره گیر

JetAudio Plus 8.1.12.22010 Retail + Portable

JetAudio Plus 8.1.12.22010 Retail + Portable

جت آدیو

سخنرانی حجت الاسلام احمد دارستانی با موضوع عاقبت رفتار بد با پدر

سخنرانی حجت الاسلام احمد دارستانی با موضوع عاقبت رفتار بد با پدر

سخنرانی حجت الاسلام حمید میرباقری با موضوع توبه واقعی

Jurassic World Evolution Complete Edition

Jurassic World Evolution Complete Edition

تکامل دنیای ژوراسیک

GoldenDict 1.6.4 for Android +4.4

GoldenDict 1.6.4 for Android +4.4

فرهنگ لغت گولدن

بیزینس موفق

بیزینس موفق

جنبه‏ های مختلف یک پرزنتیشن

Kies Air 2.3.305032 for Android

Kies Air 2.3.305032 for Android

نرم افزار مدیریت گوشی های سامسونگ از طریق کابل و وایرلس

Gallery Lock Pro 4.8 for Android +2.2

Gallery Lock Pro 4.8 for Android +2.2

مخفی کردن تصاویر و فیلم ها

آموزش کار با AdwCleaner

آموزش کار با AdwCleaner

آموزش AdwCleaner

تمرکز کلید موفقیت

تمرکز کلید موفقیت

چگونه ذهن خود را متمرکز کنید‎

همراه بانک سرمایه ( تک بانک ) نسخه 2.15.45 برای اندروید

همراه بانک سرمایه ( تک بانک ) نسخه 2.15.45 برای اندروید

موبایل بانک سرمایه

Fotor 5.0.0

Fotor 5.0.0

ویرایش تصاویر

Fast Burst Camera 8.0.8 for Android +4.0

Fast Burst Camera 8.0.8 for Android +4.0

تصویر برداری متوالی

Airport Firefighters

Airport Firefighters

آتش‌نشانان فرودگاه

Sasi Calc Pro 16.2.24.0319

Sasi Calc Pro 16.2.24.0319

محاسبات مربوط به پروژه های مهندسی

تلاوت مجلسی استاد ابوالعینین شعیشع سوره مبارکه اخلاص

تلاوت مجلسی استاد ابوالعینین شعیشع سوره مبارکه اخلاص

تلاوت ابوالعینین شعیشع سوره اخلاص

راهکار کاربردی و تکنیک عملی برای مدیریت ترس از سخنرانی و صحبت کردن در جمع

راهکار کاربردی و تکنیک عملی برای مدیریت ترس از سخنرانی و صحبت کردن در جمع

مرگ یا صحبت کردن در جمع مسئله این است

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!