سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

LogJam: باگ 20 ساله موجود در لایه TSL

LogJam نام آسیب‌ پذیری است که لایه انتقال امن داده یا TSL را تحت تاثیر قرار داده است. بسیاری از مرورگرها نسبت به این باگ آسیب‌ پذیر بوده و به مهاجمان اجازه می‌دهند که از راه دور، کدهای مخرب خود را اجرا کرده و موجب هک شدن سیستم شوند.

به گزارش سافت گذر به نقل اززومیت؛ اخیرا یک باگ ۲۰ ساله کشف شده که لایه‌ی امنیتی شبکه را دربر گرفته است. این باگ که LogJam نام گرفته، لایه‌ی انتقال داده‌ی امن یا TSL را هدف گرفته است؛ TSL یک پروتکل رمزنگاری است که به منظور احراز هویت سرورها و پنهان نگه داشتن محتوای آن‌ها به صورت امن، به کار برده می‌شود.

این باگ اجازه می‌دهد تا هکر حمله‌ی man-in-the-middle را در مرورگر و در سرور اجرا کرده و از این آسیب پذیری رمزنگاری برای اجرای حملات بروت‌فورس بهره‌برداری کند. این باگ به آسیب پذیری FREAK که در اوایل سال جاری برطرف شد، مرتبط است. این نوع باگ‌ و مشکل امنیتی همانند آسیب پذیری‌های Heartbleed و ShellShock خطرناک است. پس از منتشر شدن باگ LogJam، برخی مرورگرها در حال برطرف کردن این آسیب پذیری هستند؛ اما تا برطرف سازی کامل آن،  بسیاری از سرورها نسبت به این باگ خطرناک، آسیب پذیر می‌مانند.

باگ LogJam از کجا ناشی می‌شود؟

navycyberwarfare-1

برخلاف بسیاری از آسیب پذیری‌ها که در نتیجه‌ی خطای برنامه نویس‌ها رخ می‌دهد، این آسیب پذیری تقریبا به صورت عمدی ایجاد شده است. در اوایل سال ۱۹۹۰، زمانی که انقلابی در صنعت کامپیوتر رخ داد، دولت فدرال از این موضوع نگران بود که تکنولوژی‌هایی رمزنگاری که این قابلیت را خواهند داشت که در کشورهای دیگر جاسوسی کنند. در همان زمان هم، تکنولوژی رمزنگاری قوی از نظر قانونی نوعی سلاح تلقی می‌شد؛ این موضوع باعث شد تا دولت فدرال محدودیت‌هایی را برای توزیع آن در نظر بگیرد.

در نهایت، زمانی که SSL توسعه یافت، تصمیم بر این شد تا دو نسخه از آن ارائه شود؛ نسخه‌ی‌ آمریکایی که از طول کامل کلید ۱۰۲۴ بیتی و بیشتر از آن پشتیبانی می‌کرد، و نسخه‌ی بین المللی که تنها از کلید ۵۱۲ بیتی که کمی نسبت به کلید ۱۰۲۴ بیتی ضعیف‌تر است، پشتیبانی می‌کرد. پس از توسعه این دو نسخه، نسخه‌ی ضعیف‌تر که از کلید ۵۱۲ بیتی پشتیبانی می‌کرد، مورد هدف واقع شد. سپس برخی قوانین به دلیل حقوق مدنی در این تکنولوژی تغییر داده شد اما نسخه‌های مدرنِ TSL و SSL هم هنوز از کلید ۵۱۲ بیتی پیشتیبانی می‌کرد. متاسفانه یک باگ در پروتکل TSL به وجود آمده که نسخه‌ی و نوع کلید به کار رفته در آن را شناسایی می‌کند. این باگ یعنی LogJam، به هکر اجازه می‌دهد تا قربانی یا سیستم هدف را به گونه‌ای فریب دهد که گویی با یک سرور امنی که قصد استفاده از یک کلید کوتاه را دارد، در ارتباط است؛ این عمل باعث تضعیف ارتباط و تسریع در فرآیند رمزگشایی ارتباط می‌شود. حدود ۲۰ سال است که باگ LogJam در پروتکل TSL پنهان مانده و به تازگی کشف شده است.

چه کسانی نسبت به این باگ آسیب پذیر هستند؟

954px-Internet1-640x311

این باگ حدود ۸ درصد از تمامی وب‌سایت‌هایی که در آن‌ها پروتکل HTTPS فعال شده و بسیاری از ایمیل سرورها که کدهای قدیمی را اجرا می‌کنند، وجود دارد. تمامی مرورگرهای رایج و مهم به غیر از اینترنت اکسپلورر، در مقابل این باگ آسیب پذیر هستند. حتی مرورگرها، وب‌سایت‌هایی که در مقابل این باگ  آسیب پذیری باشند، در ظاهر بازهم قفل سبز رنگ مربوط به ارتباط SSL را در کنار نوار آدرس مرورگر نشان می‌دهند. سازندگان مرورگرها توافق کرده‌اند که قوی‌ترین راه‌حل برای برطرف کردن این مشکل، حذف کردن پشتیبانی از کلید ۵۱۲ بیتی RSA است.متاسفانه این مساله بخشی از اینترنت همانند ایمیل سرورها را تحت تاثیر قرار می‌دهد؛ با حذف کردن پشتیبانی از این کلید، بسیاری از ایمیل سرورها تا زمانی که فرمور خود را بروزرسانی نکنند، در دسترس قرار نخواهند گرفت. برای چک کردن آسیب پذیر بودن مرورگرتان، می‌توانید به وب‌سایت weakdh.org که توسط محققان امنیتی راه اندازی شده، مراجعه کنید.

حمله بر اساس این آسیب پذیری چگونه اجرا می‌شود؟

640px-Backlit keyboard-1

اما این باگ چگونه کلید ۵۱۲ بیتی را آسیب پذیر می‌کند؟ برای فهمیدن این موضوع، ابتدا باید سیستمی که هک می‌شود را بررسی کنیم. برای استفاده از این آسیب‌پذیری لازم است تا سرور از تبادل کلید Diffie-Hellman پشتیبانی کند. این کلید توسط پروتکل‌های HTTPS، SSH، SMTPS، و IPsec استفاده می‌شود تا ارتباط امن شکل بگیرد. الگوریتم Diffie-Hellman توسط هزاران سایت که HTTPs، Secure Shell و VPN پیاده‌سازی می‌کنند، استفاده می‌شود. پس‌ازآنکه هکر توانست ارتباط امن میان کاربر و سرور را به کلید ۵۱۲ بیتی کاهش دهد، به‌راحتی می‌تواند کلید را شناسایی کند؛ Diffie-Hellman یک الگوریتم روش نامتقارن است. محققان در طول یک هفته توسط این باگ، توانستند چندین ارتباط را به کلیدهایی ضعیف کاهش دهند، این کار باعث شد تا بتوانند ۸ درصد از ترافیک کل اینترنت را رمزگشایی کنند.

این حملات حتی در قالب حملات کلاسیک کافی‌شاپ نیز قابل اجرا هستند. این حمله در بحث‌های امنیتی یک شیوه نفوذ قدیمی و رایج به حساب می‌آید که در آن هکر از شبکه‌ی وایرلس عمومی و روش بروت‌فورس برای هک کردن استفاده می‌کند. آسیب‌پذیری‌های این‌چنین بسیار موردعلاقه NSA هستند، زیرا می‌توانند با استفاده از آن ارتباط‌ها را شنود کنند. محققان امنیتی اعلام کرده‌اند، NSA با استفاده از آسیب‌پذیری LogJam هدف‌های مختلف خود که داری ارتباط VPN هستند را شنود می‌کند. هم‌اکنون ۸.۴ درصد از یک‌میلیون سایت برتر از نگاه Alexa دارای آسیب‌پذیری LogJam هستند. هم‌چنین ۳.۴ درصد از سایت‌های Trusted در مرورگرها آسیب‌پذیر هستند. این آسیب پذیری بسیار خطرناک است و به خصوص افرادی مانند ادوارد اسنودن باید از به کار بردن شبکه‌ی وای‌فای ناامن دقت بیشتری را به خرج دهند. بیشترین مسئله‌ای که باعث نگرانی می‌شود این است که محققان اعلام کرده‌اند الگوریتم‌های نامتقارنی مانند Diffie-Hellman از نوع ۱۰۲۴ بیتی، به حملات بروت‌فورس قابل اجرا توسط مراکز دولتی آسیب پذیر است؛ این محققان برای جلوگیری از چنین مشکلاتی، مهاجرت به کلیدهای بزرگ‌تر را پیشنهاد می‌دهند.

چگونه از امن بودن اطلاعاتمان اطمینان حاصل کنیم؟

640px-Nsa sign

باگ LogJam می‌تواند جزو موارد ناخوشایندی جهت اجرای حملات رمزگشایی با هدف به خطر انداختن امنیت ملی، به شمار آید. تلاش برای تضعیف دشمنان ایالت متحده آمریکا توسط این روش، می‌تواند زنگ خطری برای همه باشد. اف‌بی‌آی اصرار دارد به کمپانی‌های فناوری بزرگ جهت ایجاد درب‌پشتی در نرم افزار رمزنگاری خود، فشار وارد کند، و این یعنی امنیت همه‌ی کاربران به خطر می‌افتد. اما به هر حال محققان امنیتی استفاده از کلیدهای ۲۰۴۸ بیتی را پیشنهاد داده و برای کاهش دادن تعداد بیت‌های رمزنگاری، فعال کردن قابلیت export-grade را توصیه می‌کنند.

نظرتان را ثبت کنید کد خبر: 26530 گروه خبری: اخبار نرم افزار منبع خبر: zoomit.ir تاریخ خبر: 1394/03/03 تعداد مشاهده: 1781
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش ISA Server 2004 & 2006

آموزش ISA Server 2004 & 2006

آموزش آیزا سرور

Windows XP Activator

Windows XP Activator

فعال ساز ویندوز xp

نیاز های معنوی در عصر حاضر

نیاز های معنوی در عصر حاضر

معرفی عرفان اسلامی از نگاه قرآن

Empire Total War

Empire Total War

امپراتوری - جنگ تمام‌عیار

Vitro Flat 1.5.0 for Android +3.1

Vitro Flat 1.5.0 for Android +3.1

1400 آیکون با پشتیبانی از تمامی لانچرها

ویدئوی فارسی معرفی 14 غذای عجیب و غریب از کشورهای مختلف

ویدئوی فارسی معرفی 14 غذای عجیب و غریب از کشورهای مختلف

عجیب ترین غذاهای دنیا

Friend Blender – Swap Faces 1.0.4 for Android +4.0

Friend Blender – Swap Faces 1.0.4 for Android +4.0

تعویض چهره

Avira Rescue System 02.2025 [Rescue Disk]

Avira Rescue System 02.2025 [Rescue Disk]

اویرا دیسک نجات

BMX Boy 1.7 for Android +2.3

BMX Boy 1.7 for Android +2.3

بازی پسر دوچرخه باز

سخنرانی های حجت الاسلام دهنوی راجع به تربیت فرزندان

سخنرانی های حجت الاسلام دهنوی راجع به تربیت فرزندان

نقش والدین

تلاوت مجلسی استاد حاج احمد ابوالقاسمی سوره مبارکه انفطار

تلاوت مجلسی استاد حاج احمد ابوالقاسمی سوره مبارکه انفطار

تلاوت ابوالقاسمی سوره انفطار

Active File Recovery 25.1.2

Active File Recovery 25.1.2

بازیابی اطلاعات پاک شده

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

آموزش UML

SideControl Pro 4.11 for Android +4.0

SideControl Pro 4.11 for Android +4.0

نوار ابزار کمکی

Doctor Who Infinity + The Lady of the Lake DLC

Doctor Who Infinity + The Lady of the Lake DLC

دکتر هو

تلاوت مجلسی استاد عبدالباسط سوره مبارکه حمد

تلاوت مجلسی استاد عبدالباسط سوره مبارکه حمد

تلاوت عبدالباسط سوره حمد

System Informer 3.2.25011

System Informer 3.2.25011

نظارت بر عملکرد سیستم

Full Metal Furies

Full Metal Furies

اکشن برای کامپیوتر

Chernobylite Complete Edition

Chernobylite Complete Edition

چرنوبیلایت

Camera FV 5.3.2 for Android +2.3

Camera FV 5.3.2 for Android +2.3

دوربین اف وی

NTFS Permissions Reporter 4.1.535

NTFS Permissions Reporter 4.1.535

بررسی مجوزهای سیستم فایل

Active@ Boot Disk 25.2.1a

Active@ Boot Disk 25.2.1a

دیسک بوت تعمیر و بازیابی

تفسیر سوره توبه از دید استاد مطهری

تفسیر سوره توبه از دید استاد مطهری

مطهری تفسیر توبه

Ultimate Windows Tweaker 5.2

Ultimate Windows Tweaker 5.2

بهینه سازی ویندوز

JP Software CMDebug 35.00.21

JP Software CMDebug 35.00.21

اشکال‌زدایی اسکریپت‌های دسته‌ای

آموزش آشپزی رزا منتظمی

آموزش آشپزی رزا منتظمی

آموزش آشپزی

نماهنگ شمیم عشق

نماهنگ شمیم عشق

ولادت حضرت مهدی عج

Rons Data Edit Pro 2025.1.29.804

Rons Data Edit Pro 2025.1.29.804

ویرایشگر CSV

Sundered: Eldritch Edition + Updates

Sundered: Eldritch Edition + Updates

اکشن و معمایی برای کامپیوتر

Native Instruments Guitar Rig 7 Pro v7.0.2

Native Instruments Guitar Rig 7 Pro v7.0.2

افکت و آمپ گیتار

3089

3089

سه‌هزار و هشتاد و نُه - نسخه‌ی 1.2.2

Lynda - Windows 8.1 Essential Training

Lynda - Windows 8.1 Essential Training

مجموعه فیلم آموزش شرکت لیندا درمورد نکات ضروری و پایه ویندوز 8.1

East of Eden

East of Eden

شرق بهشت

SpeedCommander Pro 18.50.9700 / Pro 17.54.9700

SpeedCommander Pro 18.50.9700 / Pro 17.54.9700

مدیریت فایل اسپید کامندر

آموزش SPSS 13

آموزش SPSS 13

آموزش اس پی اس اس 13

مباحث کاربردی رشته مهندسی سخت افزار

مباحث کاربردی رشته مهندسی سخت افزار

آشنایی با نحوه مرتبط کردن دستگاه ها با رایانه

باغبانی ارگانیک و اطلاعات زیست محیطی

باغبانی ارگانیک و اطلاعات زیست محیطی

مجله ABC Organic Gardener فوریه و مارس 2021

Siemens NX 2506 Build 7002 (NX 2506 Series) Full + All Versions

Siemens NX 2506 Build 7002 (NX 2506 Series) Full + All Versions

زیمنس ان ایکس

Battle For The Sun

Battle For The Sun

نبرد برای خورشید

Photo & Picture Resizer 1.0.314 Final For Android +4.0.3

Photo & Picture Resizer 1.0.314 Final For Android +4.0.3

تغییر اندازه و رزلوشن تصاویر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!