سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

انتشار اطلاعات کاربران با تم های سفارشی سازی شده ویندوز 10

به گزارش سافت گذر، جیمی بین به عنوان یک محقق امنیتی در توییتر مدعی شده که در ویندوز 10 مشکل امنیتی وجود دارد که می تواند به هکرها اجازه دهد با ساخت یک تم سفارشی سازی شده، اطلاعات شخصی کاربران را به سرقت ببرند. فرصت ایجاد تم های متفرقه این امکان را به هکرها می دهد تا تم های مخربی ایجاد نمایند تا وقتی کاربران آنها را اجرا می کنند، آنها را به صفحات مختلف هدایت کرده و اطلاعات خصوصی شان را وارد کنند.

ویندوز ویندوز 10 سیستم عامل مایکروسافت سیستم عامل ویندوز

در ویندوز 10 می توان از قسمت Personalization و سپس Themes و کلیک راست کردن روی تم فعلی، با انتخاب گزینه Save theme for sharing آن را با دیگران به اشتراک گذاشت. این کار باعث خواهد شد تا یک فایل .deskthemepack ایجاد گردد تا از طریق ایمیل یا سایر روش ها با دیگران به اشتراک گذاشته شود و طرف مقابل بتواند آن را دانلود و نصب کند. هکرها هم می توانند با انجام کار مشابه، یک فایل .theme بسازند و از طریق آن کاربران را به یک سایت هدایت و آنها مجبور کنند که اطلاعات شخصی شان را وارد نمایند. وقتی فرد ناآگاه این کار را صورت داد، نوعی اطلاعات NTML به سایت مبدأ فرستاده می شود تا در ادامه و با نرم افزارهای به خصوص، پسوردهای ساده رمزگشایی گردند.

یکی از افراد در توییتر می نویسد:«« با استفاده از یک فایل .theme ویندوزی و از طریق یک تصویر پس زمینه می توان کاربران را به سایت های دارای پیشوند HTTP یا HTTPS هدایت کرد و وقتی تم فعال شد، اطلاعات شخصی او را به سرقت برد»».

یکی از راه هایی که جیمی بین پیشنهاد داده تا با آن از رخ دادن این اتفاقات جلوگیری شود، عدم استفاده از فایل هایی می باشد که پسوند .theme، .themepack و .desktopthemepackfile دارند. به علاوه، مؤسسه BleepingComputer چندین راهکار ارائه کرده که ارسال اطلاعات NTML را به سایت های مبدأ محدود می کند. با این وجود، این مؤسسه یادآور می شود که شاید انجام این کار نیازمند برخی اقدامات تخصصی باشد که می بایست برای آنها دسترسی های خاصی فعال گردد.

ویندوز ویندوز 10 سیستم عامل مایکروسافت سیستم عامل ویندوز

بین اضافه می کند که این یافته ها به مرکز امنیتی مایکروسافت گزارش شده اند ولی هنوز به خاطر اینکه به شیوه طراحی ویندوز مربوط می شود حل نشده است. مشخص نیست آیا مایکروسافت می خواهد این باگ را برطرف کند یا خیر و آیا تصمیم گرفته ساختار آن را تغییر دهد تا اطلاعات کاربران به دست افراد سوءاستفاده گر نیفتد یا خیر.

با توجه به اینکه اکثر اشخاص با استفاده از اکانت مایکروسافت وارد ویندوز 10 می شوند، سرقت داده های آنها می تواند سبب دزدیده شدن اطلاعات مربوط به ایمیل، وان درایو و . . . نیز بشود بنابراین بهتر است که همیشه سیستم تأیید دو مرحله ای فعال گردد.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47624 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/06/18 تعداد مشاهده: 2159
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Sophos Virus Removal Tool 2.9.0 Build 2021.10.08

Sophos Virus Removal Tool 2.9.0 Build 2021.10.08

حذف ویروس ها

MiniTool ShadowMaker 4.6.0 Business Deluxe

MiniTool ShadowMaker 4.6.0 Business Deluxe

بکاپ گیری و تهیه نسخه پشتیبان از سیستم

CBT Nuggets - Microsoft Exchange Server 2013 70-342

CBT Nuggets - Microsoft Exchange Server 2013 70-342

فیلم آموزش مایکروسافت اکسچنج سِروِر 2013 آزمون 342-70

The Swapper + Update 1

The Swapper + Update 1

فضانورد و همسان ها - The Swapper

SQLBackupAndFTP 12.7.19 Professional

SQLBackupAndFTP 12.7.19 Professional

بکاپ گیری از پایگاه داده اس کیو ال بکاپ اف تی پی

Disputed Space

Disputed Space

اکشن شوتر

آمادگی برای ورود به ماه رمضان از آقا مجتبی تهرانی و حجت الاسلام حمید شهسواری

آمادگی برای ورود به ماه رمضان از آقا مجتبی تهرانی و حجت الاسلام حمید شهسواری

آمادگی برای ورود به ماه رمضان از مجتبی تهرانی

Wikidroid 5.0.3 for Android

Wikidroid 5.0.3 for Android

نرم افزار آنلاین دانشنامه ویکی پدیا

GlassWire Elite 3.4.768

GlassWire Elite 3.4.768

گلس وایر

NoRoot Data Firewall 5.4.1 for Android +4.0

NoRoot Data Firewall 5.4.1 for Android +4.0

فایروال قدرتمند و بدون نیاز به دسترسی به روت برای اندروید

Realtek High Definition Audio Drivers 6.0.9815.1 WHQL / R2.83

Realtek High Definition Audio Drivers 6.0.9815.1 WHQL / R2.83

درایور کارت صوتی ریلتک

Speedtest by Ookla Premium 6.0.2 for Android +7.0

Speedtest by Ookla Premium 6.0.2 for Android +7.0

تست سرعت اینترنت موبایل

برنامه نویسی تلفن های همراه

برنامه نویسی تلفن های همراه

آموزش برنامه نویسی تلفن های همراه به زبان J2ME در IDE NetBeans

فرقه های انحرافی

فرقه های انحرافی

جریان های فکری منحرف در زمان امام باقرعلیه السلام

How to Make Origami 1.0.46 for Android +3.0

How to Make Origami 1.0.46 for Android +3.0

آموزش ساخت اریگامی

CleverGet 19.0.0.3

CleverGet 19.0.0.3

دانلود همه نوع ویدئو از همه سایت ها

نماهنگ ویروس صهیونیست و لطمه سازش به فلسطین

نماهنگ ویروس صهیونیست و لطمه سازش به فلسطین

نماهنگ ویروس صهیونیست

گلچین مولودی ولادت حضرت علی اکبر

گلچین مولودی ولادت حضرت علی اکبر

مولودی ولادت حضرت علی اکبر

Secret Empires HD 1.0.3 for Android

Secret Empires HD 1.0.3 for Android

اشیاء نهفته

Can Knockdown 2 1.14 for Android

Can Knockdown 2 1.14 for Android

بازی معروف نشانه گیری

Cabela's Big Game Hunter - Pro Hunts

Cabela's Big Game Hunter - Pro Hunts

شکارچیان حرفه‌ای حیوانات وحشی

مجموعه عکس گل

مجموعه عکس گل

مجموعه ای از پس زمینه گلهای زیبا

91Launcher 6.9.1.1 for Android +2.3

91Launcher 6.9.1.1 for Android +2.3

لانچر 91

Parking Break 2.5 for Android

Parking Break 2.5 for Android

پارکینگ ماشین ها

Lingoes 2.9.2 x86/x64 + Dics + Portable

Lingoes 2.9.2 x86/x64 + Dics + Portable

فرهنگ لغت قدرتمند لینگوس به همراه دیکشنری‌های فارسی و انگلیسی

سخنرانی های حجت الاسلام دهنوی راجع قبل از بارداری تا دوران جوانی

سخنرانی های حجت الاسلام دهنوی راجع قبل از بارداری تا دوران جوانی

سخنرانی استاد دهنوی پیرامون تربیت فرزند

Forward to the Sky

Forward to the Sky

اکشن چالشی

Bulk Rename Utility 4.0.0.6 Commercial

Bulk Rename Utility 4.0.0.6 Commercial

تغییر نام دسته‌جمعی فایل‌ها

Pluralsight - Oracle Database 12c Performance Tuning and Optimization

Pluralsight - Oracle Database 12c Performance Tuning and Optimization

فیلم آموزش تنظیم و افزایش کارایی پایگاه‌داده اوراکل 12‌-سی و بهینه‌سازی آن

اصول عکاسی دیجیتال

اصول عکاسی دیجیتال

آشنایی با اصول عکاسی دیجیتال به زبان فارسی

Anyplace Control 6.1.0.0 Final

Anyplace Control 6.1.0.0 Final

مدیریت کامپیوتر از راه دور

سخنرانی محمدمهدی ماندگار با موضوع انتخاب با ملاک های آسمانی

سخنرانی محمدمهدی ماندگار با موضوع انتخاب با ملاک های آسمانی

انتخاب با ملاک های آسمانی با محمدمهدی ماندگاری

Airflow 3.3.7

Airflow 3.3.7

پخش ویدیو

Hexagon PPM CAESAR II 2019 11.00.00.4800 / 2018 v10.00.00.7700 / 2017 v9.00.00

Hexagon PPM CAESAR II 2019 11.00.00.4800 / 2018 v10.00.00.7700 / 2017 v9.00.00

تجزیه و تحلیل سیستم لوله کشی

Secure Gallery Premium 3.3.3 for Android

Secure Gallery Premium 3.3.3 for Android

رمز گذاری بر روی تصاویر و فیلم ها

Fidget Spinner 1.3 for android +4.0.3

Fidget Spinner 1.3 for android +4.0.3

اسپینر

تفسیر صوتی سوره ضحی

تفسیر صوتی سوره ضحی

تفسیر سوره 93 از حجت الاسلام قرائتی

Mini Metro

Mini Metro

مینی مترو | شبیه‌ساز طراحی خطوط مترو

Chicken Invaders 5 - Cluck of the Dark Side v5.0

Chicken Invaders 5 - Cluck of the Dark Side v5.0

مرغان مهاجم 5

TeamSpeak 3 v3_3.3.3 for Android +2.3

TeamSpeak 3 v3_3.3.3 for Android +2.3

تیم اسپیک

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!