سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری ویندوز و خطر بک دورها

Secure Boot یک ویژگی ویندوز است که قرار بود امنیت دستگاه‌ها را در برابر بدافزارهای مشخصی تامین کند. البته این ویژگی شما را به استفاده از سیستم‌عامل مایکروسافت بر روی دستگاه خود محدود می‌کند. حال کلید این ویژگی تبدیل به در پشتی سیستم عامل مایکروسافت شده است که امکان لود شدن نرم‌افزارهای مخرب را فراهم می‌آورد.

آسیب پذیری ویندوز و خطر بک دورها

به گزارش سافت گذر به نقل اززومیت؛امتناع اپل از همراهی با حکم دادگاه که این شرکت را ملزم به همکاری با FBI در کرک‌کردن یک دستگاه آیفون می­‌کرد، نشان داد که شرکت‌­های حوزه تکنولوژی تا چه میزان برای قرار‌دادن درهای پشتی در نرم‌­افزارهای خود زیر فشار هستند. این «جنگ رمزنگاری جدید»‌ نگرانی­‌های امنیت عمومی را در مقابل استدلالی قرار داد که ببان می­‌کرد وجود در پشتی و امنیت قوی به‌صورت همزمان ممکن است و این دو ارتباطی با یکدیگر ندارند. یکی از ویژگی­های به‌ظاهر بی­‌ضرر ویندوز که برای حمایت از کاربران طراحی شده است، همین نکته را تایید می­‌کند.

دو هکر مدارکی را منتشر کردند که نشان می­‌دهد مهاجمان توانسته­‌اند از ویژگی خاصی بهره­‌برداری کنند که به آن Secure Boot گفته می­‌شود. آن­ها با استفاده از این ویژگی نوعی نرم‌­افزار مخرب را بر روی سیستم‌ها نصب کرده‌­اند. نکته جالب اینجاست که مایکروسافت این ویژگی را برای جلوگیری از وقوع چنین اتفاقاتی در ویندوز تعبیه کرده‌است.

Secure Boot، اولین بار در ویندوز 8 ظاهر شد. Secure Boot با تطبیق ویژگی‌های نرم‌افزار با چارچوب‌های امنیتی، اطمینان حاصل می‌کند که برنامه‌ی در حال اجرا از اعتبار لازم برخوردار است و بنابراین از لود شدن نرم‌­افزار مخرب جلوگیری می‌کند. به این ترتیب، امکان فریب سیستم و بارگذاری بدافزاری که کنترل کامپیوتر را در دست خواهد گرفت از میان برداشته می‌شود. البته مایکروسافت برای آنکه توسعه‌دهندگان قادر باشند برنامه‌های خود را بدون مواجهه با این ویژگی بر روی سیستم مورد آزمایش قرار دهند، یک میانبر نیز در آن تعبیه کرده که هیچ گاه قرار نبود به دست هکرها یا پلیس بیافتد. با این وجود کلید استفاده از این ویژگی که خود همانند یک در پشتی عمل می‌کند اخیرا بصورت آنلاین درز پیدا کرده است.

Secure Boot، به طور پیش­فرض در PCها اجرا می­‌شود اما کاربران می­‌توانند آن را از کار بیاندازند. همچنین این ویژگی در دستگاه­‌هایی که از ویندوز RT و ویندوزفون استفاده می­‌کنند نیز اجرا می‌­شود که البته نمی­‌توان آن را خاموش کرد. مایکروسافت دو وصله امنیتی را یکی در ماه جولای و دیگری را در هفته اخیر منتشر کرد. در این بیانیه آمده است: «شرکت اعلام می­‌دارد، تکنیک (jailbreak) که در گزارش پژوهشگران در دهم ماه اوت ارائه گردیده‌است در سیستم­های PC دسکتاپ یا شرکت­‌ها قابل اجرا نیست. این کار نیازمند دسترسی فیزیکی و سطوح دسترسی مدیریتی برای دستگاه­‌های ARM و RT بوده و حفاظت رمزگذاری شده را به خطر نمی‌اندازد.»

این بدان معناست که برخی تبلت‌­ها و ویندوزفون­‌ها در خطر هستند. زیرا بیشتر اشخاصی که از سرورهای ویندوز و PCهای تجاری استفاده می­‌کنند، Secure Boot را غیرفعال می‌کنند. به­‌علاوه، فرد مهاجم نیازمند دسترسی عمیق به موبایل‌­های شخصی است تا بتواند از آسیب­‌پذیری­‌های آن بهره‌­برداری کند.

اگرچه به نظر می­‌رسد این وصله‌ها به نحوی ساده، درهای پشتی را در برابر نفوذ مهاجمان مستحکم­‌تر کرده‌­اند، رویکرد مایکروسافت برای حل مشکل این است که سیستم‌های مدیریت بارگذاری که آلوده شده‌اند را وارد لیست سیاه خود کند. اما محققانی که این حفره امنیتی ویندوز را یافته‌اند، استدلال می‌­کنند که این کار امکان­‌پذیر نیست: «در عمل برای مایکروسافت غیرممکن است که همه سیستم‌های مدیریت بارگذاری را زودتر از اینکه به نقطه‌­ی مشخصی مثل آسیب زدن به پارتیشن‌ها، نسخه‌های پشتیبان و... برسند از کار بیاندازد» به عبارت دیگر، آن­ها می‌­گویند این مشکل را نمی­‌توان به طور کامل حل کرد، چرا که در بسیاری از سیستم­‌های اساسی تعبیه شده است و حل این مشکل منجر به مشکلات دیگری خواهد شد.

این آسیب­‌پذیری، خطر استفده از درهای پشتی را در نرم‌­افزارها بنا به هر دلیلی تایید می­‌کند. مهم نیست نیت از این کار تا چه اندازه خیر باشد. مایکروسافت احتمالا از تعبیه این ویژگی در Secure Boot قصدی بیش از ایجاد یک ابزار مفید نداشته است، اما با این کار روزنه‌­ای را برای هکرها و بزهکاران فراهم آورده است تا از این در پشتی مفید، یک سیستم را از اساس ناامن کنند.

نظرتان را ثبت کنید کد خبر: 33348 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1395/05/28 تعداد مشاهده: 2493
اخبار مرتبط با این خبر
نظر های کاربران

سلام ممنون ولی باید نحوه غیرفعال کردنش رو میگفتید

سرور آپدیت نود 32
پیشنهاد سافت گذر
Need For Speed - Hot Pursuit + Patch 5

Need For Speed - Hot Pursuit + Patch 5

نید فور اسپید هات پرسویت

Primordia + Update 1.1

Primordia + Update 1.1

خاستگاه

Gentle Wakeup Pro Alarm Clock PRO 6.4.6 For Android +4.12.9.4

Gentle Wakeup Pro Alarm Clock PRO 6.4.6 For Android +4.12.9.4

جنتل ویکاپ

Scooter Beyond Compare 5.0.7.30840

Scooter Beyond Compare 5.0.7.30840

مقایسه سریع و دقیق فایل ها و فولدرها

ConceptDraw OFFICE 10.0.0.0 / 9.1.0.0 / 8.2.0.0 / 7.2.0.0 / 6.0.0.0 / macOS

ConceptDraw OFFICE 10.0.0.0 / 9.1.0.0 / 8.2.0.0 / 7.2.0.0 / 6.0.0.0 / macOS

کانسپت درا آفیس

AndFTP Pro 5.4 for Android +3.0

AndFTP Pro 5.4 for Android +3.0

نرم افزار مدیریت اف تی پی برای آندروید

آموزش کار با AdwCleaner

آموزش کار با AdwCleaner

آموزش AdwCleaner

Maple MP3 Player 2.7.1 for Android

Maple MP3 Player 2.7.1 for Android

پلیر صوتی با قابلیت تنظیم گسترده سرعت پخش

Cogs 1.1 for Android +2.2

Cogs 1.1 for Android +2.2

چرخ دنده ها

Friend Blender – Swap Faces 1.0.4 for Android +4.0

Friend Blender – Swap Faces 1.0.4 for Android +4.0

تعویض چهره

InfiniteSkills - Learning Autodesk AutoCAD Electrical 2015

InfiniteSkills - Learning Autodesk AutoCAD Electrical 2015

فیلم آموزش اُتودسک اُتوکد الکتریکال 2015

Ashampoo WinOptimizer 27.00.10 Final

Ashampoo WinOptimizer 27.00.10 Final

آشامپو وین اپتیمایزر

5 جلسه راه رسیدن به وادی ایمن از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

5 جلسه راه رسیدن به وادی ایمن از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع راه رسیدن به وادی ایمن

16 روش اصولی و کاربردی برای افزایش چشم گیر سایت

16 روش اصولی و کاربردی برای افزایش چشم گیر سایت

روش های بالابردن بازدید سایت

BurnAware Professional 18.4

BurnAware Professional 18.4

رایت سی دی و رایت دی وی دی

Weight Loss: Brain Wave Subliminal by Kelly Howell

Weight Loss: Brain Wave Subliminal by Kelly Howell

موسیقی بی کلام روانشناسی

Stop Motion Studio Pro 6.0.6.8496 for android +4.1

Stop Motion Studio Pro 6.0.6.8496 for android +4.1

برنامه مشن استادیو

In the virtual future, you must organize to survive

In the virtual future, you must organize to survive

برای پیروزی

Device Info HW+ 5.5.2 for Android 4.0.3

Device Info HW+ 5.5.2 for Android 4.0.3

اطلاعات کامل سخت افزار موبایل

Warhammer 40,000 Sanctus Reach - Sons of Cadia

Warhammer 40,000 Sanctus Reach - Sons of Cadia

استراتژیک زمان واقعی

مداحی اربعین حاج محمود کریمی سال 97

مداحی اربعین حاج محمود کریمی سال 97

مداحی اربعین 97 محمود کریمی

Google Toolbar for Firefox 7.1.2011.0512b

Google Toolbar for Firefox 7.1.2011.0512b

جدیدترین نسخه نوار ابزار گوگل برای مرورگر فایرفاکس

Avant Browser Ultimate 2020 Build 3

Avant Browser Ultimate 2020 Build 3

مرورگر اینترنت اوانت بروزر

Papelook 3.1.7 for android +2.3.3

Papelook 3.1.7 for android +2.3.3

ویرایش تصاویر و افزون اشیاء

KeePassXC 2.7.10

KeePassXC 2.7.10

مدیریت پسورد

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

بازی جنگ تانک ها با سه ورژن

Kaspersky Rescue Disk 18.0.11.3 Update 2025.04.20

Kaspersky Rescue Disk 18.0.11.3 Update 2025.04.20

دیسک نجات کسپرسکی

DAZ Studio Professional 4.22.0.15

DAZ Studio Professional 4.22.0.15

ساخت انیمیشن 3 بعدی

آموزش نرم افزار PowerFactory

آموزش نرم افزار PowerFactory

آموزش پاور فکتوری

آموزش نرم افزار Microsoft Project

آموزش نرم افزار Microsoft Project

آموزش مایکروسافت پروجکت

راهکارهای خانگی و ساده‌ برای بهبود سلامت پوست

راهکارهای خانگی و ساده‌ برای بهبود سلامت پوست

پوست جوان و سالم

Passper for Word 3.9.3.1

Passper for Word 3.9.3.1

باز کردن قفل فایل های ورد

راهکار کاربردی و تکنیک عملی برای مدیریت ترس از سخنرانی و صحبت کردن در جمع

راهکار کاربردی و تکنیک عملی برای مدیریت ترس از سخنرانی و صحبت کردن در جمع

مرگ یا صحبت کردن در جمع مسئله این است

آموزش تردستی های جالب برای شعبده بازان

آموزش تردستی های جالب برای شعبده بازان

40 آموزش جالب و زیبا برای کسانی که شعبده بازی را دوست دارند

Pluralsight (TrainSignal) - Windows Server 2012 Configuring Advanced Services (70-412) Part 1 / 2 / 3 / 4

Pluralsight (TrainSignal) - Windows Server 2012 Configuring Advanced Services (70-412) Part 1 / 2 / 3 / 4

مجموعه‌ی 4 دوره آموزش تصویری پیکربندی سرویس‌های پیشرفته‌ی ویندوز سِـروِر 2012 – آزمون 412-70

Automobilista 2 – IMSA Track Pack

Automobilista 2 – IMSA Track Pack

ماشین برای کامپیوتر

مولودی زیبای حاج محمود کریمی به مناسبت آغاز امامت حضرت ولی عصر(عج)

مولودی زیبای حاج محمود کریمی به مناسبت آغاز امامت حضرت ولی عصر(عج)

9 ربیع الاول امامت امام زمان

EaseUS Fixo Technician 2.5.0 Build 20241118

EaseUS Fixo Technician 2.5.0 Build 20241118

تعمیر فیلم‌ها و عکس‌های خراب

NHV BOOT 2025 V1900 WinPE EXTREME

NHV BOOT 2025 V1900 WinPE EXTREME

دیسک نجات

رویارویی استیو جابز و بیل گیتس - زیرنویس فارسی

رویارویی استیو جابز و بیل گیتس - زیرنویس فارسی

مصاحبه استیو جابز و بیل گیتس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!