سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

کدام مرورگر جاسوسی می‌کند؟

چه اتفاقی می‌افتد اگر لپ‌تاپ شما بدون اطلاعتان ویدئویی از محیط اطراف شما ضبط کند یا صدای شما را در حین مکالمه تلفنی یا صحبت کردن با کسی ضبط کند؟ این سناریو نه تنها ترسناک به نظر می‌رسد بلکه انجام‌شدنی نیز هست.
 
کدام مرورگر جاسوسی می‌کند؟

کد سمت کلاینت سایت‌ها در مرورگر کروم موجب جاسوسی صوتی و تصویری از کاربران می‌شود. این نقض در مرورگر کروم اجازه می‌دهد وب‌سایت‌های مخرب صدا یا ویدئو کاربر را بدون هیچ‌گونه هشدار یا نشانه‌های بصری ضبط کنند و بدین صورت کاربر مورد سوءاستفاده قرار گیرد.

برای این کار نیازی به استفاده از واسطه‌های سخت و محلی ویندوز یا پلاگین‌های عجیب مرورگر نیست. هر دو مرورگر فایرفاکس و کروم (و مرورگر اج نیز به زودی) اجازه دسترسی به دوربین لپ‌تاپ، تبلت، گوشی یا هر وسیله دیگر را می‌دهند. برای مقابله با این خطرات، توسعه‌دهندگان مرورگرها دو مانع را ایجاد کرده‌اند که باعث جلوگیری یا حداقل کاهش نقض حریم خصوصی شوند.

این آسیب‌پذیری در دهم آوریل ۲۰۱۷ توسط یک توسعه‌دهنده به گوگل گزارش شد اما این غول فناوری این آسیب‌پذیری را به عنوان یک مسئله امنیتی معتبر نپذیرفت. بنابراین بر اساس اطلاعات وب‌سایت مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، هیچ وصله امنیتی رسمی برای این آسیب‌پذیری در کار نیست، اما گوگل اعلام کرده است که در آینده راهکاری برای بهبود این شرایط پیدا خواهد کرد.

ارتباطات ویدیویی و صوتی که از طریق مرورگرها انجام می‌شوند بر مبنای پروتکل WebRTC (Web Real-Time Communications) هستند. به منظور حفظ امنیت، به راحتی می‌توان پروتکل WebRTCرا غیرفعال کرد که اگر به آن نیازی نباشد می‌توان این کار را به راحتی انجام داد. اما اگر به این ویژگی نیاز باشد، وب‌سایت‌های معتبر را مجاز به استفاده از پروتکل WebRTC کنید و مراقب هر پنجره دیگری که ممکن است پس از آن در بالای صفحه ظاهر شود، باشید.

دسترسی به دوربین و میکروفن با اجازه کاربر
برای جلوگیری از پخش غیرمجاز صوتی و تصویری بدون اجازه کاربر، ابتدا مرورگر از کاربران درخواست می‌کند که با صراحت اجازه استفاده وب‌سایت از پروتکل WebRTC و دسترسی به دوربین و میکروفن دستگاه را بدهد. با این فرض وب‌سایت برای همیشه به دوربین و میکروفن دستگاه ما دسترسی خواهد داشت تا زمانی که ما به صورت دستی امتیاز پروتکل WebRTC را باطل کنیم. در گوگل‌کروم نیز یک آیکون به شکل نقطه قرمز ظاهر می‌شود که کاربران در مورد جریان ضبط زنده صوتی و تصویری اطلاع می‌دهد.

کد پایه جاوا اسکریپت برای شروع دسترسی به دستگاه‌های صوتی و تصویری است. اجرای این کد باعث می‌شود که مرورگر از کاربر درخواست اجازه استفاده عمومی از دستگاه‌های صوتی و تصویری را بدهد. در مرورگر کروم، این درخواست اجازه دسترسی به دستگاه‌های صوتی و تصویری همانند درخواست‌های دیگر است.
ممکن است بسیاری از کاربران یکی از این درخواست‌ها را تایید کنند.

از آنجایی که بسیاری از سایت‌های خبری درخواست اطلاع‌رسانی می‌کنند و بسیاری از سایت‌های رستوران‌ها، هتل‌ها و مراکز خدماتی درخواست دانستن محل را می‌کنند، کاربران فقط این درخواست‌ها را تایید می‌کنند و در مورد آن خیلی فکر نمی‌کنند. اما جای ترس نیست، زیرا یک خط دفاعی مهم دیگری نیز وجود دارد. بعد از گرفتن اجازه عمومی کاربر برای استفاده صوتی و تصویری، توسعه‌دهنده به جریانی از اطلاعات از طریق دستگاه‌های صوتی و تصویری دسترسی پیدا می‌کند، اما برای استفاده از این جریان اطلاعاتی توسعه‌دهنده باید آن را ضبط کند. این کار با استفاده از MediaRecorder انجام می‌شود.

این علامت رکورد آخرین و مهم‌ترین خط دفاعی است. اجازه کلی استفاده از دستگاه صوتی و تصویری فقط یک بار از کاربر درخواست می‌شود که کاربر ممکن است خطا کند و آن را بپذیرد. آخرین خط دفاعی زمانی است که این درخواست پذیرفته شود. هشدار ضبط در هر مورد استفاده از جریان رکورد داده می‌شود و بدون اطلاع کاربر از هر ضبطی ممانعت می‌کند.

اما روال کار همیشه اینگونه نیست، به‌طوری که توسعه‌دهندگان می‌توانند از یک نقض که با دستکاری کوچک در UX به وجود می‌آید برای فعال کردن MediaRecorder API بدون هشدار دادن به کاربران بهره‌برداری کنند. این فرآیند کاملا ساده است به این صورت که بعد از اعطای دسترسی عمومی توسط کاربر یک پنجره باز می‌شود که از آن پنجره MediaRecorder فعال می‌شود. در کروم هیچ نشانه‌ای از ضبط بصری وجود نخواهد داشت.

برای این آسیب‌پذیری یک صفحه دموی کوچک پیاده‌سازی شده است که دو دکمه دارد. دکمه اول اجازه دستگاه را درخواست می‌کند. بسیاری از سایت‌ها این درخواست را می‌کنند و اکثر کاربران بدون هیچ‌گونه فکری این درخواست را می‌پذیرند. دکمه دوم حمله را شبیه‌سازی می‌کند که فرآیند آن آسان است. به این صورت که یک پنجره بدون سربرگ باز می‌شود و شروع به ضبط از کاربر می‌کند. تمام کاری که باید در این صفحه دمو انجام شود این است که روی این دکمه کلیک شده تا به وب‌سایت‌ها اجازه استفاده از پروتکل WebRTC در مرورگر داده شود. بعد ۳۰ ثانیه شما می‌توانید تصویر یا صدای ضبط‌شده را از کامپیوتر دانلود کنید.
اگر در هر وب‌سایت مجازی یک پنجره بدون سربرگ بی سرو صدا ایجاد شود که از کدهای جاوا اسکریپت استفاده می‌کند، می‌تواند شروع به ضبط مخفیانه صدا و تصویر کند که این اتفاق بدون هیچ‌گونه آیکن نقطه قرمز یا دادن هرگونه نشانه در مرورگر اتفاق می‌افتد.

به منظور حفظ امنیت، به راحتی می‌توان پروتکل WebRTC را غیرفعال کرد که اگر به آن نیازی نباشد می‌توان به راحتی انجام داد، اما اگر به این ویژگی نیاز باشد، وب‌سایت‌های معتبر را مجاز به استفاده از پروتکل WebRTC کنید و مراقب هر پنجره دیگری که ممکن است پس از آن در بالای صفحه ظاهر شود باشید. هرچند که گذاشتن نوار بر روی وب‌کم نمی‌تواند مانع از رکورد صدای کاربر توسط هکرها و آژانس‌های جاسوسی دولت شود، اما حداقل می‌تواند مانع از گرفتن عکس یا ضبط ویدئوی شما شود.
نظرتان را ثبت کنید کد خبر: 39460 گروه خبری: اخبار نرم افزار منبع خبر: ایتنا تاریخ خبر: 1396/08/21 تعداد مشاهده: 3399
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی مسعود عالی با موضوع چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟

سخنرانی مسعود عالی با موضوع چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟

سخنرانی چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟ با مسعود عالی

دانش و زندگی

دانش و زندگی

کتاب جامع آشنایی با رشته های مختلف دانشگاهی و زمینه های شغلی

CyberLink PhotoDirector Ultra 2026 17.0.1031.0

CyberLink PhotoDirector Ultra 2026 17.0.1031.0

ویرایش عکس

Getting Started Guide For HOMER Legacy

Getting Started Guide For HOMER Legacy

هومر

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع شرح خطبه متقین  - 8 جلسه

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع شرح خطبه متقین - 8 جلسه

حاج آقا فاطمی نیا با موضوع شرح خطبه متقین

Portrait Professional Standart 15.7.3 + Portable / 15.4.1

Portrait Professional Standart 15.7.3 + Portable / 15.4.1

بهترین برنامه برای کار کردن روی تصاویر صورت و افزایش زیبایی آنها

آموزش Almeza MultiSet Professional

آموزش Almeza MultiSet Professional

آموزش آلمزا مولتی ست

Microsoft Visual C++ 2015-2022 Redistributable 14.50.35710 + AIO 2025.05.14

Microsoft Visual C++ 2015-2022 Redistributable 14.50.35710 + AIO 2025.05.14

ویژوال سی

از قاجار به پهلوی بر اساس اسناد وزارت خارجه آمریکا

از قاجار به پهلوی بر اساس اسناد وزارت خارجه آمریکا

از قاجار به پهلوی اثر محمدقلی مجد

دایره‌المعارف دارویی خانواده

دایره‌المعارف دارویی خانواده

دایره‌المعارف

Pressure

Pressure

فشار

مداحی 29 صفر جواد مقدم سال 97

مداحی 29 صفر جواد مقدم سال 97

مداحی 97 جواد مقدم

Gurumin - A Monstrous Adventure

Gurumin - A Monstrous Adventure

گارومین - ماجراجویی هیولایی

Styx - Master of Shadows

Styx - Master of Shadows

استیکس - ارباب سایه‌ها

Microsoft SQL Server 2008 R2 Enterprise Edition x86/x64 Final + SP3

Microsoft SQL Server 2008 R2 Enterprise Edition x86/x64 Final + SP3

نسخه نهایی نرم افزار SQL Server 2008 ویرایش R2 ویرایش اینترپرایز به همراه سرویس پک 2

The Occupation + Updates

The Occupation + Updates

معمایی

مدرسه فقاهت 1.0

مدرسه فقاهت 1.0

دروس حوزه علمیه به همراه متن و صوت

آموزش Node.js in Action

آموزش Node.js in Action

نود جی اس

Puffin Browser Pro 10.2.0.51643 for Android +4.4

Puffin Browser Pro 10.2.0.51643 for Android +4.4

مرورگر پافین

Arcus Weather Pro 6.0.0.6 for Android +4.0

Arcus Weather Pro 6.0.0.6 for Android +4.0

آب و هوا با محیطی ساده

HDD Regenerator 2024 20.24.0.0 / 2011

HDD Regenerator 2024 20.24.0.0 / 2011

قویترین و تنها برنامه برای از بین بردن عملی بدسکتور هارد

Brick Game Simulator 1.24 for Android

Brick Game Simulator 1.24 for Android

بازی آتاری دستی

Google Contacts 4.67.24.827678429 for Android +8.0

Google Contacts 4.67.24.827678429 for Android +8.0

گوگل کانتکت

سخنرانی آیت الله جوادی آملی با موضوع عید سعید قربان

سخنرانی آیت الله جوادی آملی با موضوع عید سعید قربان

سخنرانی آیت الله جوادی آملی با موضوع عید سعید قربان

معنا و مفهوم خواب‌ها

معنا و مفهوم خواب‌ها

رویاهای صادق

سخنرانی های حجت الاسلام دهنوی راجع دوران بارداری و زایمان

سخنرانی های حجت الاسلام دهنوی راجع دوران بارداری و زایمان

دوران زایمان و شیردهی

حمله حیدری

حمله حیدری

افتخارنامه حیدری

TapGlider 1.4 for Android

TapGlider 1.4 for Android

بازی هواپیمای کاغذی برای آندورید

ماهیت شیطان

ماهیت شیطان

Why did God create Satan?

Quell+ 1.81 for Android +2.3

Quell+ 1.81 for Android +2.3

بازی سرکوب

زمانه و مرگ اسرار آمیز سید مصطفی خمینی

زمانه و مرگ اسرار آمیز سید مصطفی خمینی

میزگردی پیرامن مرگ اسرار آمیز سید مصطفی خمینی

Persian Date 5.2 for Android

Persian Date 5.2 for Android

تاریخ شمسی برای آندروید

Home is Where One Starts

Home is Where One Starts

ماجراجویی معمایی

سخنرانی محمد باقر فرزانه با موضوع فتنه ۸۸ ، حماسه ۹ دی

سخنرانی محمد باقر فرزانه با موضوع فتنه ۸۸ ، حماسه ۹ دی

سخنرانی فتنه ۸۸ ، حماسه ۹ دی با محمد باقر فرزانه

Realtek High Definition Audio Drivers 6.0.9879.1 WHQL / R2.83

Realtek High Definition Audio Drivers 6.0.9879.1 WHQL / R2.83

درایور کارت صوتی ریلتک

WYSIWYG Web Builder 20.3.2

WYSIWYG Web Builder 20.3.2

طراحی سایت بدون کدنویسی

ESET Mobile Security 11.1.16.0 For Android +8.0

ESET Mobile Security 11.1.16.0 For Android +8.0

آنتی ویروس نود 32

Space Invaders Extreme

Space Invaders Extreme

مهاجمان فضایی

آشنایی و درمان در طب اسلامی

آشنایی و درمان در طب اسلامی

معرفی و واقعیت طب اسلامی

Finding Paradise

Finding Paradise

نقش آفرینی RPG

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!