سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه

یک هکر موفق شده است با استفاده از حملات دسترسی مستقیم به حافظه (DMA)، پسورد رمزنگاری شده رایانه‌های مک را در حدود ۳۰ ثانیه به‌دست بیاورد.

امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه

به گزارش سافت گذر و به نقل اززومیت؛ بنا به اعلام یک محقق امنیتی سوئدی به نام اولف فریسک؛ نرم‌افزار رمزنگاری دیسک اپل موسوم به FileVault 2 امکان به دست آوردن پسورد رایانه‌های مک را به هکرهایی که دسترسی فیزیکی به این رایانه‌ها داشته باشند، می‌دهد. فریسک اعلام کرد هک رمز عبور مک نیاز به یک دستگاه تاندربولت ۳۰۰ دلاری دارد که باید آن را به رایانه‌ی مک کاربر که در حالت قفل یا Sleep قرار دارد، متصل کرد. در این شرایط می‌توان مک را ری‌بوت کرد و رمز عبور آن در کمتر از ۳۰ ثانیه قابل مشاهده خواهد بود.

حمله‌ی هکری در این شرایط چگونه است

به نظر می‌رسد عملیات هک در این حالت به دلیل مشکلات نرم‌افزار بوت EFI مک‌او‌اس است، چراکه این نرم‌افزار قادر به محافظت در برابر حملات DMA (دسترسی مستقیم به حافظه) نیست. لازم به ذکر است که این مشکل در گذشته در مک‌هایی که بر پایه‌ی فایروایر بودند نیز وجود داشت.

سیستم‌عامل مک‌اواس پیش از شروع به کار باید دیسک را به‌صورت رمزگشایی‌شده دربیاورد و به‌محض اینکه دیسک در حالت رمزگشایی‌شده قرار بگیرد، اقدامات محافظتی در برابر حملات DMA فعال خواهند شد. اما در فرآیند بوت شدن و پیش از شروع به کار سیستم‌عامل، هیچ‌گونه محافظتی در برابر حملات DMA وجود ندارد و همین موضوع باعث می‌شود هک شدن رمز عبور مک، قابل انجام باشد.

مشکل دیگر در این زمینه، این است که پس از باز شدن قفل دیسک، به‌جای اینکه رمز عبور از حافظه پاک شود، در حافظه‌ نگه‌داری خواهد شد. رمز عبور در دو جایگاه مختلف در حافظه قرار خواهد گرفت و سپس با هر بار ری‌بوت کردن دستگاه، جایگاه قرارگیری رمز عبور در حافظه تغییر می‌کند. به همین دلیل اتصال دستگاه تاندربولت مورد اشاره به یک رایانه‌ی مک که در حال ری‌بوت شدن است، امکان دریافت و مشاهده‌ی رمز عبور را برای هکر فراهم می‌کند.

افشا

محقق امنیتی مذکور، باگ DMA را اواخر ماه جولای سال میلادی جاری کشف و سپس آن را در رویداد DEFCON که در تاریخ ۵ آگوست برگزار شد، ارائه کرده است. اپل ۱۵ آگوست با وی تماس گرفت و روز بعد این شرکت از فریسک درخواست کرد تا حل شدن کامل این مشکل، از افشای آن به‌صورت عمومی خودداری کند. چهار ماه بعد و در تاریخ ۳۱ دسامبر، شرکت اپل نسخه‌ی جدیدی از سیستم‌عامل دسکتاپ خود را (macOS 10.12.2) منتشر کرد که در این نسخه مشکل یادشده به‌صورت کامل رفع شده است.

بنا به اعلام فریسک، اپل چهار ماه برای حل این مشکل زمان صرف کرده است و به همین دلیل این شرکت می‌تواند راه‌حل کاملی برای جلوگیری از حملات DMA ارائه کند. این محقق می‌گوید با رفع مورد امنیتی یادشده، حالا رایانه‌های مک احتمالا یکی از امن‌ترین پلتفرم‌ها در برابر این نوع حملات هستند. انتظار می‌رود با شروع سال جدید، اپل نرم‌افزار رمزنگاری FileVault 2 را با یک فایل‌ سیستم رمزنگاری بومی جایگزین کند.

نظرتان را ثبت کنید کد خبر: 34972 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/10/07 تعداد مشاهده: 2452
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
متن کامل اشعار سروده شده توسط محمد رضا شجریان و نام شعرا

متن کامل اشعار سروده شده توسط محمد رضا شجریان و نام شعرا

محمد رضا شجریان از تولد تا درگذشت

Lynda - Windows 8.1 Essential Training

Lynda - Windows 8.1 Essential Training

مجموعه فیلم آموزش شرکت لیندا درمورد نکات ضروری و پایه ویندوز 8.1

ARES Electrical 2025.2 Build 25.2.1.3209 (x64)

ARES Electrical 2025.2 Build 25.2.1.3209 (x64)

توسعه پروژه‌های الکتریکی

اسناد تاریخی کشف حجاب

اسناد تاریخی کشف حجاب

زمینه ها، واکنش ها و پیامدهای کشف حجاب

Crusader Kings II Holy Fury

Crusader Kings II Holy Fury

استراتژیک برای کامپیوتر

Parking Star 2 1.01 for Android

Parking Star 2 1.01 for Android

بازی پارک ماشین

Threema 4.33 for Android +4.0

Threema 4.33 for Android +4.0

نرم افزار امنیت اینترنت ترما

Total Commander 11.56 Extended Full / Ultima Prime 8.9

Total Commander 11.56 Extended Full / Ultima Prime 8.9

توتال کامندر فایل منیجر ویندوز

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

TripMode 1.0.5.237 x86/x64 + Portable / 2.2.1 Mac

نظارت بر ترافیک برنامه‌ها، بروزرسانی‌ها و پردازش‌ها

Sleep Cycle: alarm clock 4.25.35 for Android +8.0

Sleep Cycle: alarm clock 4.25.35 for Android +8.0

آلارم‌ کارساز اسلیپ‌ سایکل

LINE Messenger 7.11.0.2821

LINE Messenger 7.11.0.2821

مسنجر لاین برای ویندوز

Adobe Flash Professional CC 13.0.0.759 / 2014 v14.0.0.110

Adobe Flash Professional CC 13.0.0.759 / 2014 v14.0.0.110

نسخه CC و نهایی از نرم افزار قدرتمند فلش در جهت ساخت کلیپ های انیمیشنی فلش

Lynda - Word 2013 Power Shortcuts

Lynda - Word 2013 Power Shortcuts

فیلم آموزش میان‌بُرهای مفید و مهم‌ترین ترفندهای وُرد 2013

عزیز زهرا ( نماهنگ و کلیپ برای امام زمان ) - بخش اول

عزیز زهرا ( نماهنگ و کلیپ برای امام زمان ) - بخش اول

نماهنگ برای امام زمان - یوسف زهرا

مجله وقایع نجوم و ستاره شناسی

مجله وقایع نجوم و ستاره شناسی

مجله BBC Sky at Nigh دسامبر 2020

Planet Earth - The Complete Series by David Attenborough

Planet Earth - The Complete Series by David Attenborough

مستند سیاره زمین

معجزه سنگ ها

معجزه سنگ ها

آنچه باید درباره سنگها بدانید

Google Go 3.137.872033325 For Android +4.3

Google Go 3.137.872033325 For Android +4.3

گوگل گو

mIRC 7.83

mIRC 7.83

چت در ویندوز

سخنرانی حجت الاسلام انصاریان  با موضوع اصحاب یمین - 2 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع اصحاب یمین - 2 جلسه

حاج آقا انصاریان با موضوع اصحاب یمین

7*3  نکته در طراحی بنر برای تبلیغات اینترنتی

7*3 نکته در طراحی بنر برای تبلیغات اینترنتی

21 نکته در طراحی حرفه ای و پربازدید تبلیغات اینترنتی

Transmission 4.0.6

Transmission 4.0.6

دانلود از تورنت

SonicStage 4.3.01.14050a

SonicStage 4.3.01.14050a

مدیریت محصولات سونی

VovSoft Speech to Text Converter 5.5

VovSoft Speech to Text Converter 5.5

تبدیل گفتار به متن

Persian Interface Pack for Office 2003 / 2007 / 2010 + ScreenTip / 2013 / 2016 + ScreenTip / Proofing Tools x86/x64

Persian Interface Pack for Office 2003 / 2007 / 2010 + ScreenTip / 2013 / 2016 + ScreenTip / Proofing Tools x86/x64

فارسی ساز منوهای برنامه های آفیس و افزودن غلط یابی املایی فارسی

Oracle Database

Oracle Database

اوراکل دیتابیس

Blue-Cloner + Blue-Cloner Diamond 13.50.861

Blue-Cloner + Blue-Cloner Diamond 13.50.861

کپی دیسک های بلوری

Fuel - 2009

Fuel - 2009

جنگ برای سوخت در آخر دنیا

Talking Friends 1404/12/19 for Android

Talking Friends 1404/12/19 for Android

مجموعه دوستان سخنگو

Lynda – SketchUp for Architecture - Fundamentals

Lynda – SketchUp for Architecture - Fundamentals

فیلم آموزش اصول استفاده از نرم‌افزار اسکچ‌آپ برای معماری

نگهداری بوقلون

نگهداری بوقلون

پرورش بوقلمون

حکیم انقلابی و پارسا

حکیم انقلابی و پارسا

عالم ربانی آیت الله مصباح یزدی

سخنرانی دکتر ناصر رفیعی با موضوع عوامل تحکیم خانواده - 3 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع عوامل تحکیم خانواده - 3 جلسه

سخنرانی عوامل تحکیم خانواده با ناصر رفیعی

MultiDrive 1.2

MultiDrive 1.2

کلون‌سازی و پشتیبان‌گیری دیسک

Udemy - Adobe InDesign CC - Essentials Training Course

Udemy - Adobe InDesign CC - Essentials Training Course

آموزش ایندیزاین سطح مقدماتی

Roadside Assistance Simulator

Roadside Assistance Simulator

شبیه‌ساز امداد جاده‌ای

Massive Chalice

Massive Chalice

جام بزرگ

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع ارتباط قرآن و ولایت

Adobe Dreamweaver 2019 19.2.1.11281 + Portable / macOS 19.2.1

Adobe Dreamweaver 2019 19.2.1.11281 + Portable / macOS 19.2.1

ادوب دریم ویور 2019

JUJU

JUJU

جوجو

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!