سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. تخفیف ویژه لایسنس آنتی ویروس به مناسبت ولادت حضرت زهرا(سلام الله علیها) در سایت esetupdate.ir (فقط تا جمعه شب)
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

کدام مرورگر جاسوسی می‌کند؟

چه اتفاقی می‌افتد اگر لپ‌تاپ شما بدون اطلاعتان ویدئویی از محیط اطراف شما ضبط کند یا صدای شما را در حین مکالمه تلفنی یا صحبت کردن با کسی ضبط کند؟ این سناریو نه تنها ترسناک به نظر می‌رسد بلکه انجام‌شدنی نیز هست.
 
کدام مرورگر جاسوسی می‌کند؟

کد سمت کلاینت سایت‌ها در مرورگر کروم موجب جاسوسی صوتی و تصویری از کاربران می‌شود. این نقض در مرورگر کروم اجازه می‌دهد وب‌سایت‌های مخرب صدا یا ویدئو کاربر را بدون هیچ‌گونه هشدار یا نشانه‌های بصری ضبط کنند و بدین صورت کاربر مورد سوءاستفاده قرار گیرد.

برای این کار نیازی به استفاده از واسطه‌های سخت و محلی ویندوز یا پلاگین‌های عجیب مرورگر نیست. هر دو مرورگر فایرفاکس و کروم (و مرورگر اج نیز به زودی) اجازه دسترسی به دوربین لپ‌تاپ، تبلت، گوشی یا هر وسیله دیگر را می‌دهند. برای مقابله با این خطرات، توسعه‌دهندگان مرورگرها دو مانع را ایجاد کرده‌اند که باعث جلوگیری یا حداقل کاهش نقض حریم خصوصی شوند.

این آسیب‌پذیری در دهم آوریل ۲۰۱۷ توسط یک توسعه‌دهنده به گوگل گزارش شد اما این غول فناوری این آسیب‌پذیری را به عنوان یک مسئله امنیتی معتبر نپذیرفت. بنابراین بر اساس اطلاعات وب‌سایت مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، هیچ وصله امنیتی رسمی برای این آسیب‌پذیری در کار نیست، اما گوگل اعلام کرده است که در آینده راهکاری برای بهبود این شرایط پیدا خواهد کرد.

ارتباطات ویدیویی و صوتی که از طریق مرورگرها انجام می‌شوند بر مبنای پروتکل WebRTC (Web Real-Time Communications) هستند. به منظور حفظ امنیت، به راحتی می‌توان پروتکل WebRTCرا غیرفعال کرد که اگر به آن نیازی نباشد می‌توان این کار را به راحتی انجام داد. اما اگر به این ویژگی نیاز باشد، وب‌سایت‌های معتبر را مجاز به استفاده از پروتکل WebRTC کنید و مراقب هر پنجره دیگری که ممکن است پس از آن در بالای صفحه ظاهر شود، باشید.

دسترسی به دوربین و میکروفن با اجازه کاربر
برای جلوگیری از پخش غیرمجاز صوتی و تصویری بدون اجازه کاربر، ابتدا مرورگر از کاربران درخواست می‌کند که با صراحت اجازه استفاده وب‌سایت از پروتکل WebRTC و دسترسی به دوربین و میکروفن دستگاه را بدهد. با این فرض وب‌سایت برای همیشه به دوربین و میکروفن دستگاه ما دسترسی خواهد داشت تا زمانی که ما به صورت دستی امتیاز پروتکل WebRTC را باطل کنیم. در گوگل‌کروم نیز یک آیکون به شکل نقطه قرمز ظاهر می‌شود که کاربران در مورد جریان ضبط زنده صوتی و تصویری اطلاع می‌دهد.

کد پایه جاوا اسکریپت برای شروع دسترسی به دستگاه‌های صوتی و تصویری است. اجرای این کد باعث می‌شود که مرورگر از کاربر درخواست اجازه استفاده عمومی از دستگاه‌های صوتی و تصویری را بدهد. در مرورگر کروم، این درخواست اجازه دسترسی به دستگاه‌های صوتی و تصویری همانند درخواست‌های دیگر است.
ممکن است بسیاری از کاربران یکی از این درخواست‌ها را تایید کنند.

از آنجایی که بسیاری از سایت‌های خبری درخواست اطلاع‌رسانی می‌کنند و بسیاری از سایت‌های رستوران‌ها، هتل‌ها و مراکز خدماتی درخواست دانستن محل را می‌کنند، کاربران فقط این درخواست‌ها را تایید می‌کنند و در مورد آن خیلی فکر نمی‌کنند. اما جای ترس نیست، زیرا یک خط دفاعی مهم دیگری نیز وجود دارد. بعد از گرفتن اجازه عمومی کاربر برای استفاده صوتی و تصویری، توسعه‌دهنده به جریانی از اطلاعات از طریق دستگاه‌های صوتی و تصویری دسترسی پیدا می‌کند، اما برای استفاده از این جریان اطلاعاتی توسعه‌دهنده باید آن را ضبط کند. این کار با استفاده از MediaRecorder انجام می‌شود.

این علامت رکورد آخرین و مهم‌ترین خط دفاعی است. اجازه کلی استفاده از دستگاه صوتی و تصویری فقط یک بار از کاربر درخواست می‌شود که کاربر ممکن است خطا کند و آن را بپذیرد. آخرین خط دفاعی زمانی است که این درخواست پذیرفته شود. هشدار ضبط در هر مورد استفاده از جریان رکورد داده می‌شود و بدون اطلاع کاربر از هر ضبطی ممانعت می‌کند.

اما روال کار همیشه اینگونه نیست، به‌طوری که توسعه‌دهندگان می‌توانند از یک نقض که با دستکاری کوچک در UX به وجود می‌آید برای فعال کردن MediaRecorder API بدون هشدار دادن به کاربران بهره‌برداری کنند. این فرآیند کاملا ساده است به این صورت که بعد از اعطای دسترسی عمومی توسط کاربر یک پنجره باز می‌شود که از آن پنجره MediaRecorder فعال می‌شود. در کروم هیچ نشانه‌ای از ضبط بصری وجود نخواهد داشت.

برای این آسیب‌پذیری یک صفحه دموی کوچک پیاده‌سازی شده است که دو دکمه دارد. دکمه اول اجازه دستگاه را درخواست می‌کند. بسیاری از سایت‌ها این درخواست را می‌کنند و اکثر کاربران بدون هیچ‌گونه فکری این درخواست را می‌پذیرند. دکمه دوم حمله را شبیه‌سازی می‌کند که فرآیند آن آسان است. به این صورت که یک پنجره بدون سربرگ باز می‌شود و شروع به ضبط از کاربر می‌کند. تمام کاری که باید در این صفحه دمو انجام شود این است که روی این دکمه کلیک شده تا به وب‌سایت‌ها اجازه استفاده از پروتکل WebRTC در مرورگر داده شود. بعد ۳۰ ثانیه شما می‌توانید تصویر یا صدای ضبط‌شده را از کامپیوتر دانلود کنید.
اگر در هر وب‌سایت مجازی یک پنجره بدون سربرگ بی سرو صدا ایجاد شود که از کدهای جاوا اسکریپت استفاده می‌کند، می‌تواند شروع به ضبط مخفیانه صدا و تصویر کند که این اتفاق بدون هیچ‌گونه آیکن نقطه قرمز یا دادن هرگونه نشانه در مرورگر اتفاق می‌افتد.

به منظور حفظ امنیت، به راحتی می‌توان پروتکل WebRTC را غیرفعال کرد که اگر به آن نیازی نباشد می‌توان به راحتی انجام داد، اما اگر به این ویژگی نیاز باشد، وب‌سایت‌های معتبر را مجاز به استفاده از پروتکل WebRTC کنید و مراقب هر پنجره دیگری که ممکن است پس از آن در بالای صفحه ظاهر شود باشید. هرچند که گذاشتن نوار بر روی وب‌کم نمی‌تواند مانع از رکورد صدای کاربر توسط هکرها و آژانس‌های جاسوسی دولت شود، اما حداقل می‌تواند مانع از گرفتن عکس یا ضبط ویدئوی شما شود.
نظرتان را ثبت کنید کد خبر: 39460 گروه خبری: اخبار نرم افزار منبع خبر: ایتنا تاریخ خبر: 1396/08/21 تعداد مشاهده: 3412
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی دکتر ناصر رفیعی با موضوع پیام خطبه های امام حسین(ع) - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع پیام خطبه های امام حسین(ع) - 2 جلسه

سخنرانی خطبه های امام حسین با ناصر رفیعی

Supermarket Mania

Supermarket Mania

خدمتکار فروشگاه

دلیل شادی یا ناراحتی، موفقیت یا عدم موفقیت

دلیل شادی یا ناراحتی، موفقیت یا عدم موفقیت

راه های کسب موفقیت در زندگی

9 بحث استاد محمد شجاعی

9 بحث استاد محمد شجاعی

استاد شجاعی با موضوع امانتهای زندگی من

QQPlayer 3.0.1.301 for Android +2.3

QQPlayer 3.0.1.301 for Android +2.3

پلیر تصویری با محیط کاربری زیبا و امکانات مناسب

Pixel Piracy v1.0.14

Pixel Piracy v1.0.14

دزدی دریایی پیکسلی

Yooka-Laylee and the Impossible Lair

Yooka-Laylee and the Impossible Lair

اکشن

تلاوت مجلسی استاد سید محسن موسوی بلده سوره مبارکه نصر

تلاوت مجلسی استاد سید محسن موسوی بلده سوره مبارکه نصر

تلاوت سید محسن موسوی بلده سوره نصر

آموزش تصویری برنامه DrDivX

آموزش تصویری برنامه DrDivX

آشنایی با برنامه DrDivx

سخنرانی حجت‌الاسلام محسن قرائتی با موضوع مقام شهدا و شهید حاج قاسم سلیمانی

سخنرانی حجت‌الاسلام محسن قرائتی با موضوع مقام شهدا و شهید حاج قاسم سلیمانی

سخنرانی مقام شهدا و شهید حاج قاسم سلیمانی با قرائتی

آفات علم آموزی از زبان آیت الله مصباح یزدی

آفات علم آموزی از زبان آیت الله مصباح یزدی

آفات علم آموزی از زبان آیت الله مصباح یزدی

تلاوت مجلسی استاد طه الفشنی سوره مبارکه نصر

تلاوت مجلسی استاد طه الفشنی سوره مبارکه نصر

تلاوت طه الفشنی سوره نصر

Jurassic World: Fallen Kingdom 2018

Jurassic World: Fallen Kingdom 2018

دنیای ژوراسیک سقوط پادشاهی

Step by Step Microsoft Office Word 2010

Step by Step Microsoft Office Word 2010

آموزش وورد 2010 به زبان انگلیسی

سخنرانی حجت‌الاسلام نظری منفرد با موضوع توصیه حضرت زهرا (س) به مراقبت از نفس در خطبه ی فدکیه

سخنرانی حجت‌الاسلام نظری منفرد با موضوع توصیه حضرت زهرا (س) به مراقبت از نفس در خطبه ی فدکیه

سخنرانی توصیه حضرت زهرا (س) به مراقبت از نفس با نظری منفرد

Bypass Google Account Verification

Bypass Google Account Verification

حذف اکانت گوگل

Artweaver Plus 8.1.3438

Artweaver Plus 8.1.3438

نقاشی کامپیوتری

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود آخرین نسخه ویندوز

DefenderUI 1.22 DefenderUI 1.22

DefenderUI 1.22 DefenderUI 1.22

افزایش کارایی ویندوز دیفندر

Fishing: Barents Sea - Line and Net Ships + Update v1.1.7.2

Fishing: Barents Sea - Line and Net Ships + Update v1.1.7.2

شبیه ساز ماهیگیری

مدیریت ایمیل

مدیریت ایمیل

آموزش ساختن ایمیل

FunCam 4.5 for Android +2.2

FunCam 4.5 for Android +2.2

ایجاد افکت های زیبا بر روی تصاویر

دانلود آهنگ فیلم کنعان از کریستف رضاعی قطعه مینا

دانلود آهنگ فیلم کنعان از کریستف رضاعی قطعه مینا

آهنگ مینا کریستف رضاعی

Ultimate Windows Tweaker 5.2

Ultimate Windows Tweaker 5.2

بهینه سازی ویندوز

آموزش نرم افزار Alcohol 120%

آموزش نرم افزار Alcohol 120%

آموزش الکل 120

Tiny Metal

Tiny Metal

استراتژیک نوبتی

Tubular Bells

Tubular Bells

آهنگ زنگ های لوله ای

Zombie Tsunami 4.5.130 for Android +4.4

Zombie Tsunami 4.5.130 for Android +4.4

بازی تسونامی زامبی ها

BeFunky Photo Editor Pro 6.3.2 for Android +2.2

BeFunky Photo Editor Pro 6.3.2 for Android +2.2

ویرایش قدرتمند تصاویر با قابلیت به اشتراک گذاری

Rework - واقعیت های جدید در دنیای کسب و کار

Rework - واقعیت های جدید در دنیای کسب و کار

برای آنان که بدنبال راه اندای کسب و کار موفق هستند

iPhone Notifications 6.1 for Android

iPhone Notifications 6.1 for Android

اطلاع رسانی به سبک آیفون

آموزش نصب Apache2 – PHP 5 – MySQL 5 تحت ویندوز

آموزش نصب Apache2 – PHP 5 – MySQL 5 تحت ویندوز

آموزش آپاچی2 - پی اچ پی - مای اس کیو ال5

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 3 - با سه کیفیت 128kbps + 320kbps + FLAC

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 3 - با سه کیفیت 128kbps + 320kbps + FLAC

آهنگ سریال بازی تاج و تخت

Full Screen Caller ID Pro 15.1.10 for Android +2.2

Full Screen Caller ID Pro 15.1.10 for Android +2.2

نمایش تصویر تماس گیرنده

Udemy - Blockchain and Bitcoin Fundamentals

Udemy - Blockchain and Bitcoin Fundamentals

آموزش بلاکچین و بیت کوین

MTX MotoTrax

MTX MotoTrax

انجام حرکات نمایشی و موتورسواری حرفه ای با موتورهای پرشی

Pluralsight - Angular 2- Getting Started

Pluralsight - Angular 2- Getting Started

فیلم آموزش مبانی انگولار 2

Power Boat GT

Power Boat GT

رانندگی با قایق

اقتصاد جهان در سال 2021

اقتصاد جهان در سال 2021

مجله The Economist USA

جملات نفوذ و تأثیر

جملات نفوذ و تأثیر

دقیقا چه باید بگویم: کلمات جادویی برای نفوذ و تأثیر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!