سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

کدام مرورگر جاسوسی می‌کند؟

چه اتفاقی می‌افتد اگر لپ‌تاپ شما بدون اطلاعتان ویدئویی از محیط اطراف شما ضبط کند یا صدای شما را در حین مکالمه تلفنی یا صحبت کردن با کسی ضبط کند؟ این سناریو نه تنها ترسناک به نظر می‌رسد بلکه انجام‌شدنی نیز هست.
 
کدام مرورگر جاسوسی می‌کند؟

کد سمت کلاینت سایت‌ها در مرورگر کروم موجب جاسوسی صوتی و تصویری از کاربران می‌شود. این نقض در مرورگر کروم اجازه می‌دهد وب‌سایت‌های مخرب صدا یا ویدئو کاربر را بدون هیچ‌گونه هشدار یا نشانه‌های بصری ضبط کنند و بدین صورت کاربر مورد سوءاستفاده قرار گیرد.

برای این کار نیازی به استفاده از واسطه‌های سخت و محلی ویندوز یا پلاگین‌های عجیب مرورگر نیست. هر دو مرورگر فایرفاکس و کروم (و مرورگر اج نیز به زودی) اجازه دسترسی به دوربین لپ‌تاپ، تبلت، گوشی یا هر وسیله دیگر را می‌دهند. برای مقابله با این خطرات، توسعه‌دهندگان مرورگرها دو مانع را ایجاد کرده‌اند که باعث جلوگیری یا حداقل کاهش نقض حریم خصوصی شوند.

این آسیب‌پذیری در دهم آوریل ۲۰۱۷ توسط یک توسعه‌دهنده به گوگل گزارش شد اما این غول فناوری این آسیب‌پذیری را به عنوان یک مسئله امنیتی معتبر نپذیرفت. بنابراین بر اساس اطلاعات وب‌سایت مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، هیچ وصله امنیتی رسمی برای این آسیب‌پذیری در کار نیست، اما گوگل اعلام کرده است که در آینده راهکاری برای بهبود این شرایط پیدا خواهد کرد.

ارتباطات ویدیویی و صوتی که از طریق مرورگرها انجام می‌شوند بر مبنای پروتکل WebRTC (Web Real-Time Communications) هستند. به منظور حفظ امنیت، به راحتی می‌توان پروتکل WebRTCرا غیرفعال کرد که اگر به آن نیازی نباشد می‌توان این کار را به راحتی انجام داد. اما اگر به این ویژگی نیاز باشد، وب‌سایت‌های معتبر را مجاز به استفاده از پروتکل WebRTC کنید و مراقب هر پنجره دیگری که ممکن است پس از آن در بالای صفحه ظاهر شود، باشید.

دسترسی به دوربین و میکروفن با اجازه کاربر
برای جلوگیری از پخش غیرمجاز صوتی و تصویری بدون اجازه کاربر، ابتدا مرورگر از کاربران درخواست می‌کند که با صراحت اجازه استفاده وب‌سایت از پروتکل WebRTC و دسترسی به دوربین و میکروفن دستگاه را بدهد. با این فرض وب‌سایت برای همیشه به دوربین و میکروفن دستگاه ما دسترسی خواهد داشت تا زمانی که ما به صورت دستی امتیاز پروتکل WebRTC را باطل کنیم. در گوگل‌کروم نیز یک آیکون به شکل نقطه قرمز ظاهر می‌شود که کاربران در مورد جریان ضبط زنده صوتی و تصویری اطلاع می‌دهد.

کد پایه جاوا اسکریپت برای شروع دسترسی به دستگاه‌های صوتی و تصویری است. اجرای این کد باعث می‌شود که مرورگر از کاربر درخواست اجازه استفاده عمومی از دستگاه‌های صوتی و تصویری را بدهد. در مرورگر کروم، این درخواست اجازه دسترسی به دستگاه‌های صوتی و تصویری همانند درخواست‌های دیگر است.
ممکن است بسیاری از کاربران یکی از این درخواست‌ها را تایید کنند.

از آنجایی که بسیاری از سایت‌های خبری درخواست اطلاع‌رسانی می‌کنند و بسیاری از سایت‌های رستوران‌ها، هتل‌ها و مراکز خدماتی درخواست دانستن محل را می‌کنند، کاربران فقط این درخواست‌ها را تایید می‌کنند و در مورد آن خیلی فکر نمی‌کنند. اما جای ترس نیست، زیرا یک خط دفاعی مهم دیگری نیز وجود دارد. بعد از گرفتن اجازه عمومی کاربر برای استفاده صوتی و تصویری، توسعه‌دهنده به جریانی از اطلاعات از طریق دستگاه‌های صوتی و تصویری دسترسی پیدا می‌کند، اما برای استفاده از این جریان اطلاعاتی توسعه‌دهنده باید آن را ضبط کند. این کار با استفاده از MediaRecorder انجام می‌شود.

این علامت رکورد آخرین و مهم‌ترین خط دفاعی است. اجازه کلی استفاده از دستگاه صوتی و تصویری فقط یک بار از کاربر درخواست می‌شود که کاربر ممکن است خطا کند و آن را بپذیرد. آخرین خط دفاعی زمانی است که این درخواست پذیرفته شود. هشدار ضبط در هر مورد استفاده از جریان رکورد داده می‌شود و بدون اطلاع کاربر از هر ضبطی ممانعت می‌کند.

اما روال کار همیشه اینگونه نیست، به‌طوری که توسعه‌دهندگان می‌توانند از یک نقض که با دستکاری کوچک در UX به وجود می‌آید برای فعال کردن MediaRecorder API بدون هشدار دادن به کاربران بهره‌برداری کنند. این فرآیند کاملا ساده است به این صورت که بعد از اعطای دسترسی عمومی توسط کاربر یک پنجره باز می‌شود که از آن پنجره MediaRecorder فعال می‌شود. در کروم هیچ نشانه‌ای از ضبط بصری وجود نخواهد داشت.

برای این آسیب‌پذیری یک صفحه دموی کوچک پیاده‌سازی شده است که دو دکمه دارد. دکمه اول اجازه دستگاه را درخواست می‌کند. بسیاری از سایت‌ها این درخواست را می‌کنند و اکثر کاربران بدون هیچ‌گونه فکری این درخواست را می‌پذیرند. دکمه دوم حمله را شبیه‌سازی می‌کند که فرآیند آن آسان است. به این صورت که یک پنجره بدون سربرگ باز می‌شود و شروع به ضبط از کاربر می‌کند. تمام کاری که باید در این صفحه دمو انجام شود این است که روی این دکمه کلیک شده تا به وب‌سایت‌ها اجازه استفاده از پروتکل WebRTC در مرورگر داده شود. بعد ۳۰ ثانیه شما می‌توانید تصویر یا صدای ضبط‌شده را از کامپیوتر دانلود کنید.
اگر در هر وب‌سایت مجازی یک پنجره بدون سربرگ بی سرو صدا ایجاد شود که از کدهای جاوا اسکریپت استفاده می‌کند، می‌تواند شروع به ضبط مخفیانه صدا و تصویر کند که این اتفاق بدون هیچ‌گونه آیکن نقطه قرمز یا دادن هرگونه نشانه در مرورگر اتفاق می‌افتد.

به منظور حفظ امنیت، به راحتی می‌توان پروتکل WebRTC را غیرفعال کرد که اگر به آن نیازی نباشد می‌توان به راحتی انجام داد، اما اگر به این ویژگی نیاز باشد، وب‌سایت‌های معتبر را مجاز به استفاده از پروتکل WebRTC کنید و مراقب هر پنجره دیگری که ممکن است پس از آن در بالای صفحه ظاهر شود باشید. هرچند که گذاشتن نوار بر روی وب‌کم نمی‌تواند مانع از رکورد صدای کاربر توسط هکرها و آژانس‌های جاسوسی دولت شود، اما حداقل می‌تواند مانع از گرفتن عکس یا ضبط ویدئوی شما شود.
نظرتان را ثبت کنید کد خبر: 39460 گروه خبری: اخبار نرم افزار منبع خبر: ایتنا تاریخ خبر: 1396/08/21 تعداد مشاهده: 3425
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Adobe Acrobat X Pro 10.0 Middle Eastern - ME

Adobe Acrobat X Pro 10.0 Middle Eastern - ME

نسخه خاور میانه نرم افزار ادوب آکروبات 10 حرفه ای

SPB Mobile Shell 3.7.1 Build 635

SPB Mobile Shell 3.7.1 Build 635

برنامه ای برای تغییر ظاهر و منوهای گوشی و سفارشی کردن دلخواه آنها

JRiver Media Center 35.0.31

JRiver Media Center 35.0.31

مشاهده و پخش فایل های ویدئویی و صوتی و عکس

Yandex Browser 24.12.2.856 Win/Mac/Linux

Yandex Browser 24.12.2.856 Win/Mac/Linux

مرورگر یاندکس

MoboPlayer 3.1.147 for Android +2.0

MoboPlayer 3.1.147 for Android +2.0

پلیر برای اندروید موبو پلیر

Sliding Messaging Pro 8.8.1 for Android +4.0

Sliding Messaging Pro 8.8.1 for Android +4.0

نمایش پیام ها به صورت اسلاید

آموزش نرم افزار 2007 PowerPoint

آموزش نرم افزار 2007 PowerPoint

آموزش پاورپوینت 2007

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

7 جلسه فرازهایی از وصیتنامه امام علی علیه السلام، آثار نماز  از حجت الاسلام والمسلمین علیرضا حدائق

7 جلسه فرازهایی از وصیتنامه امام علی علیه السلام، آثار نماز از حجت الاسلام والمسلمین علیرضا حدائق

حاج آقا علیرضا حدائق با موضوع شرح و تفسیر دعای مکارم الاخلاق

Balazs Havasi - The Storm

Balazs Havasi - The Storm

موسیقی بی کلام پیانو

سخنرانی حجت الاسلام ناصر رفیعی با موضوع عمل بدتر از گناه

سخنرانی حجت الاسلام ناصر رفیعی با موضوع عمل بدتر از گناه

سخنرانی عمل بدتر از گناه با ناصر رفیعی

دانشگاه‌های مجازی

دانشگاه‌های مجازی

آموزش از راه دور و آنلاین

عید نوروز از زبان آیت الله حسین مظاهری

عید نوروز از زبان آیت الله حسین مظاهری

عید نوروز از زبان آیت الله حسین مظاهری

Cockos REAPER 7.56

Cockos REAPER 7.56

ویرایش صدا

آموزش FROG CMS

آموزش FROG CMS

آموزش فراگ سی ام اس

QuarkXPress  2026 22.0.0.58101

QuarkXPress 2026 22.0.0.58101

صفحه آرایی

Cat War 1 v2.5 / 2 v2.0 for Android +2.3

Cat War 1 v2.5 / 2 v2.0 for Android +2.3

جنگ گربه ها 1 و 2

عید نوروز عید بندگی از زبان آیت الله محمد امامی کاشانی

عید نوروز عید بندگی از زبان آیت الله محمد امامی کاشانی

عید نوروز عید بندگی از زبان آیت الله محمد امامی کاشانی

HiFont 7.7.7 for Android +2.3

HiFont 7.7.7 for Android +2.3

تغییر فونت اندروید

Symantec System Recovery Management Solution 2013 R2 11.1.6.55604 / 2011 v10.0.1.41704  + Recovery Disk

Symantec System Recovery Management Solution 2013 R2 11.1.6.55604 / 2011 v10.0.1.41704 + Recovery Disk

نسخه جدید نرم افزار Backup Exec System Recovery جهت بکاپ گیری از سیستم عاملهای سرور

SecretDNS 3.7.7

SecretDNS 3.7.7

رمزگذاری دی‌ان‌اس

WinCatalog 2024.16.0.1124

WinCatalog 2024.16.0.1124

تهیه لیست از فایل ها و پوشه ها

Magic Hour 1.4.5 for Android +2.3

Magic Hour 1.4.5 for Android +2.3

ویرایش تصاویر با بیش از صدها افکت

Citadel: Forged with Fire + Update

Citadel: Forged with Fire + Update

اکشن نقش آفرینی برای کامپیوتر

BookCAT 10.30

BookCAT 10.30

نرم افزار آرشیو کتاب

GO Launcher EX Notification 2.8 for Android +2.0

GO Launcher EX Notification 2.8 for Android +2.0

پلاگین اطلاع رسانی لانچر GO Launcher

Solar Shifter EX

Solar Shifter EX

عیار خورشیدی

ویدئوی کوتاه با موضوع بعد از مرگ چه اتفاقی برای بدن ما می‌افتد؟!

ویدئوی کوتاه با موضوع بعد از مرگ چه اتفاقی برای بدن ما می‌افتد؟!

پُربازدید‌ترین ویدئوهای سال

Dawn of the Planet of the Apes

Dawn of the Planet of the Apes

طلوع سیاره میمون ها

The Shawshank Redemption

The Shawshank Redemption

رستگاری در شاوشنگ

Tom Clancy's H.A.W.X 2 + New Crack TiNYiSO

Tom Clancy's H.A.W.X 2 + New Crack TiNYiSO

Tom Clancys H A W X 2

Not a Hero

Not a Hero

نه یک قهرمان

منتخبی از بهترین آهنگ‌های بی‌کلام گروه سیکرت گاردن (Secret Garden)

منتخبی از بهترین آهنگ‌های بی‌کلام گروه سیکرت گاردن (Secret Garden)

آهنگ های سیکرت گاردن

8 جلسه خانواده و تربیت مهدوی از حجت الاسلام والمسلمین حیدری کاشانی

8 جلسه خانواده و تربیت مهدوی از حجت الاسلام والمسلمین حیدری کاشانی

حاج آقا حیدری کاشانی با موضوع خانواده و تربیت مهدوی

مداحی حاج محمود کریمی سال 94

مداحی حاج محمود کریمی سال 94

مداحی کریمی سال 94

MiniLyrics 7.6.48

MiniLyrics 7.6.48

نرم افزار نمایش متن موسیقی ها هنگام پخش

مداحی آماده شده برای دهه اول محرم سال 96 - شب هشتم

مداحی آماده شده برای دهه اول محرم سال 96 - شب هشتم

مداحی برای هشتم محرم 96

وب میدان جنگ امروز

وب میدان جنگ امروز

مروری بر حملات سنتی و جدید وب

Pikuniku Collector's Edition

Pikuniku Collector's Edition

اکشن و معمایی برای کامپیوتر

Garfield Kart

Garfield Kart

ماشین سواری

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!