سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه

یک هکر موفق شده است با استفاده از حملات دسترسی مستقیم به حافظه (DMA)، پسورد رمزنگاری شده رایانه‌های مک را در حدود ۳۰ ثانیه به‌دست بیاورد.

امکان هک پسورد رمزنگاری شده رایانه‌های مک با حملات DMA در ۳۰ ثانیه

به گزارش سافت گذر و به نقل اززومیت؛ بنا به اعلام یک محقق امنیتی سوئدی به نام اولف فریسک؛ نرم‌افزار رمزنگاری دیسک اپل موسوم به FileVault 2 امکان به دست آوردن پسورد رایانه‌های مک را به هکرهایی که دسترسی فیزیکی به این رایانه‌ها داشته باشند، می‌دهد. فریسک اعلام کرد هک رمز عبور مک نیاز به یک دستگاه تاندربولت ۳۰۰ دلاری دارد که باید آن را به رایانه‌ی مک کاربر که در حالت قفل یا Sleep قرار دارد، متصل کرد. در این شرایط می‌توان مک را ری‌بوت کرد و رمز عبور آن در کمتر از ۳۰ ثانیه قابل مشاهده خواهد بود.

حمله‌ی هکری در این شرایط چگونه است

به نظر می‌رسد عملیات هک در این حالت به دلیل مشکلات نرم‌افزار بوت EFI مک‌او‌اس است، چراکه این نرم‌افزار قادر به محافظت در برابر حملات DMA (دسترسی مستقیم به حافظه) نیست. لازم به ذکر است که این مشکل در گذشته در مک‌هایی که بر پایه‌ی فایروایر بودند نیز وجود داشت.

سیستم‌عامل مک‌اواس پیش از شروع به کار باید دیسک را به‌صورت رمزگشایی‌شده دربیاورد و به‌محض اینکه دیسک در حالت رمزگشایی‌شده قرار بگیرد، اقدامات محافظتی در برابر حملات DMA فعال خواهند شد. اما در فرآیند بوت شدن و پیش از شروع به کار سیستم‌عامل، هیچ‌گونه محافظتی در برابر حملات DMA وجود ندارد و همین موضوع باعث می‌شود هک شدن رمز عبور مک، قابل انجام باشد.

مشکل دیگر در این زمینه، این است که پس از باز شدن قفل دیسک، به‌جای اینکه رمز عبور از حافظه پاک شود، در حافظه‌ نگه‌داری خواهد شد. رمز عبور در دو جایگاه مختلف در حافظه قرار خواهد گرفت و سپس با هر بار ری‌بوت کردن دستگاه، جایگاه قرارگیری رمز عبور در حافظه تغییر می‌کند. به همین دلیل اتصال دستگاه تاندربولت مورد اشاره به یک رایانه‌ی مک که در حال ری‌بوت شدن است، امکان دریافت و مشاهده‌ی رمز عبور را برای هکر فراهم می‌کند.

افشا

محقق امنیتی مذکور، باگ DMA را اواخر ماه جولای سال میلادی جاری کشف و سپس آن را در رویداد DEFCON که در تاریخ ۵ آگوست برگزار شد، ارائه کرده است. اپل ۱۵ آگوست با وی تماس گرفت و روز بعد این شرکت از فریسک درخواست کرد تا حل شدن کامل این مشکل، از افشای آن به‌صورت عمومی خودداری کند. چهار ماه بعد و در تاریخ ۳۱ دسامبر، شرکت اپل نسخه‌ی جدیدی از سیستم‌عامل دسکتاپ خود را (macOS 10.12.2) منتشر کرد که در این نسخه مشکل یادشده به‌صورت کامل رفع شده است.

بنا به اعلام فریسک، اپل چهار ماه برای حل این مشکل زمان صرف کرده است و به همین دلیل این شرکت می‌تواند راه‌حل کاملی برای جلوگیری از حملات DMA ارائه کند. این محقق می‌گوید با رفع مورد امنیتی یادشده، حالا رایانه‌های مک احتمالا یکی از امن‌ترین پلتفرم‌ها در برابر این نوع حملات هستند. انتظار می‌رود با شروع سال جدید، اپل نرم‌افزار رمزنگاری FileVault 2 را با یک فایل‌ سیستم رمزنگاری بومی جایگزین کند.

نظرتان را ثبت کنید کد خبر: 34972 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/10/07 تعداد مشاهده: 2429
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تلاوت مجلسی استاد طه الفشنی سوره مبارکه نصر

تلاوت مجلسی استاد طه الفشنی سوره مبارکه نصر

تلاوت طه الفشنی سوره نصر

Vector 35 Binary Ninja 4.0.4958 Personal

Vector 35 Binary Ninja 4.0.4958 Personal

مهندسی معکوس نرم‌افزارها

Slime Rancher Pool Party v1.4.4

Slime Rancher Pool Party v1.4.4

اکشن برای کامپیوتر

دورهٔ ویدئویی «آموزش کار با استاندارد قوی و سریع JSON در اندروید استودیو» به زبان فارسی

دورهٔ ویدئویی «آموزش کار با استاندارد قوی و سریع JSON در اندروید استودیو» به زبان فارسی

آموزش JSON در اندروید

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب اول

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب اول

مداحی تصویری برای اول محرم 96

Logistics Company

Logistics Company

شبیه‌ساز مدیریت شرکت حمل‌ونقل و اپراتوری انواع ماشین‌آلات صنعتی ویژه‌ی جابه‌جایی محموله‌های گوناگون

CrossCode – A New Home v1.4.2-2

CrossCode – A New Home v1.4.2-2

کراس‌کُد

روایات وجوب حجاب

روایات وجوب حجاب

آیات قرآن در مورد وجوب حجاب

Hasleo BitLocker Anywhere 9.8

Hasleo BitLocker Anywhere 9.8

مدیریت بیت لاکر

5 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

5 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع شرح صحیفه سجادیه

BandiCamera 5.06

BandiCamera 5.06

اسکرینشات از محیط ویندوز

Hunters Trophy 2 - Australia + America

Hunters Trophy 2 - Australia + America

شبیه‌ساز شکار در قاره‌ی استرالیا + قاره‌ی آمریکا

Jurassic World Evolution

Jurassic World Evolution

مدیریتی برای کامپیوتر

Udemy - The Complete Web Developer Course 2.0

Udemy - The Complete Web Developer Course 2.0

فیلم آموزش کامل طراحی انواع وبسایت

Skyfire Web Browser 5.0.1 for Android

Skyfire Web Browser 5.0.1 for Android

مرورگر معروف وب

گناهان کبیره

گناهان کبیره

چکیده ای از کتاب گناهان کبیره

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

First Man

First Man

نخستین انسان

نحوه انتخاب ائمه اطهار علیهم السلام، توسط خداوند چگونه است؟

نحوه انتخاب ائمه اطهار علیهم السلام، توسط خداوند چگونه است؟

سخنرانی حجت الاسلام محمدی

نکاتی از سبک زندگی علوی از حجت الاسلام والمسلمین سیدآبادی

نکاتی از سبک زندگی علوی از حجت الاسلام والمسلمین سیدآبادی

حاج آقا سیدآبادی با موضوع نکاتی از سبک زندگی علوی

مداحی حاج محمد باقر منصوری سال 96

مداحی حاج محمد باقر منصوری سال 96

محرم شب اول تا شام غریبان منصوری

XRECODE3 1.176 Final

XRECODE3 1.176 Final

مبدل صوتی

قوانین مالی و درآمدزایی بیشتر

قوانین مالی و درآمدزایی بیشتر

21 قانون مالی برای کسب درآمد بیشتر

EndNote 2025.2 Build 19737 / macOS

EndNote 2025.2 Build 19737 / macOS

اندنوت

افزایش اعتماد به نفس

افزایش اعتماد به نفس

تاثیر اعتماد به نفس در زندگی

Microsoft SharePoint Server 2010 With SP2 x64

Microsoft SharePoint Server 2010 With SP2 x64

نسخه 2010 و 64 بیتی نرم افزار ساخت پرتال اطلاعاتی مایکروسافت

دورهٔ آموزش ویدئویی نرم‌افزار سالیدورک به زبان فارسی

دورهٔ آموزش ویدئویی نرم‌افزار سالیدورک به زبان فارسی

آموزش سالیدورک

PSB - Private SMS MMS Calls 3.6 b.50 for Android

PSB - Private SMS MMS Calls 3.6 b.50 for Android

تماس و پیام خصوصی

Jean Michel Jarre - The Complete Oxygene

Jean Michel Jarre - The Complete Oxygene

آهنگ اکسیژن بی کلام

تاریخ ایران در دوره نادرشاه

تاریخ ایران در دوره نادرشاه

نادر و سلسله افشاریه

دانستنی هاى تکلیف پسران

دانستنی هاى تکلیف پسران

مراسم جشن تکلیف

Strike Team Hydra

Strike Team Hydra

اکشن استراتژیک جنگی

Relativity Wars - A Science Space RTS

Relativity Wars - A Science Space RTS

جنگ‌های نسبیت | نسخه‌ی جدید و کامل

Birthdays the Beginning

Birthdays the Beginning

شبیه ساز

سخنرانی استاد رفیعی درمان با قرآن کریم

سخنرانی استاد رفیعی درمان با قرآن کریم

سلسله سخنرانی های حجت الاسلام رفیعی

Futuremark 3DMark 2.32.8743 Enterprise + Advanced Professional

Futuremark 3DMark 2.32.8743 Enterprise + Advanced Professional

تست کارت گرافیک

نماهنگ زیبای « با روی سیاه » با صدای حاج محمود کریمی ویژه ایام ماه مبارک رمضان

نماهنگ زیبای « با روی سیاه » با صدای حاج محمود کریمی ویژه ایام ماه مبارک رمضان

با روی سیاه از محمود کریمی

Scanbot Pro 7.6.2 for Android +4.0

Scanbot Pro 7.6.2 for Android +4.0

ربات اسکنر حرفه ای

QUBE-  Quick Understanding of Block Extrusion

QUBE- Quick Understanding of Block Extrusion

حل معمای پیچیده جعبه

Silence Premium Do Not Disturb 2.61 for Android +5.0

Silence Premium Do Not Disturb 2.61 for Android +5.0

مزاحم نشو!!

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!