سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مشکل حاد امنیتی در macOS Big Sur

به گزارش سافت گذر، مشکلات مربوط به حفاظت از حریم شخصی در سالیان اخیر آن قدر در ویندوز 10 زیاد بوده اند که مایکروسافت مجبور شده برای کسب رضایت کاربران به برخی از آنها امتیازات خاصی ارائه دهد. حال به نظر می رسد آلترناتیو این سیستم عامل یعنی macOS هم چنین اشکالاتی دارد بنابراین سوئیچ شدن از ویندوز 10 به macOS حکم از چاله به چاه افتادن را خواهد داشت.

اپل macOS Big Sur سیستم عامل macOS سیستم عامل macOS

بر اساس اتفاق رخ داده، فاش شد که با استفاده از بخش OCSP ( تأییدیه وضعیت پروتکل های آنلاین)، اپل دقیقاً می داند کدام نرم افزارها دارند در macOS اجرا می شوند. در برخی اوقات، حتی پیش آمده که یک برنامه دیر اجرا گردد و یا اصلاً اجرا نگردد زیرا این سیستم عامل سعی می کند تأییدیه های لازم آن را بر اساس لیست تهیه شده توسط اپل تنظیم نماید.

جفری پائول، نویسنده متون امنیت سایبری مدعی شده که این مشکل تنها بخش کوچکی از یک خلأ بزرگتر است. در macOS Big Sur، نه تنها اپل نرم افزارهای در حال اجرا را کنترل می کند بلکه الگوهای موقعیت مکانی، آدرس IP و نحوه استفاده از لپ تاپ نیز ارسال می شوند، اطلاعات در قالب متون خوانا به دست شرکت های متفرقه می رسند، امکان مسدودسازی این تنظیمات وجود ندارد زیرا macOS Big Sur اجازه استفاده از VPN یا فایروال ها را نمی دهد و در رایانه های جدید اپل که فقط از سیستم عامل macOS Big Sur بهره می برند نیز نمی توان از سایر پلتفرم ها استفاده کرد.

پائول توضیح می دهد:«« در نسخه های مدرن macOS، شما نمی توانید کنترل رایانه تان را در دست بگیرید، نرم افزار ویرایش متن و یا کتاب های الکترونیکی را اجرا کنید و یا بدون ذخیره و ارسال اطلاعات شخصی تان، فعالیت های مجازی را صورت دهید. به نظر می رسد در ورژن فعلی این سیستم عامل، اپل داده هایی را از نرم افزارهایی که اجرا کرده اید دریافت می کند. متأسفانه بسیاری از مردم متوجه این موضوع نمی شوند زیرا در خفا و در حالت آفلاین بودن افراد انجام می گردد اما این بار به لطف کاهش سرعت اینترنت، برخی از اپلیکیشن ها نتوانستند اجرا شوند. دلیل آن هم این است که خلأ امنیتی موجود از اینترنت استفاده می کند تا آدرس IP، موقعیت مکانی و نحوه استفاده کاربران از لپ تاپ را مشاهده نماید. نکته بدتر آنکه اپل یا هر شرکت دیگری می تواند از این اطلاعات در اپ استور، Creative Cloud یا مرورگر و یا ردیابی و ابزارهای برنامه نویسی معکوس سوءاستفاده کند. این یعنی اپل می داند شما چه ساعتی منزل و چه ساعتی سرکار هستید و چه نرم افزارهایی را اجرا کرده اید و هر به چه مدت از آنها استفاده می کنید. حتی امکان مشاهده برنامه اجرا شده نیز وجود دارد. اما واقعاً این موضوع برای چه کسانی اهمیت دارد؟. متأسفانه این اطلاعات فقط در اختیار اپل قرار نمی گیرند بلکه درخواست های OCSP به صورت رمزگذاری نشده ارسال می شوند و هر کسی که شبکه اینترنتی را زیر نظر دارد، می تواند آنها را مشاهده نماید. در ادامه این اطلاعات در اختیار شرکت متفرقه ای به نام Akamai قرار می گیرند. از اکتبر 2012 تا کنون، اپل در حال همکاری کردن با سازمان های جاسوسی نظامی است و به همین دلیل این شرکت اطلاعات به دست آمده را بدون هیچ دلیلی به پلیس و مراکز نظامی فدرال می دهد. در نیمه اول سال 2019، این کمپانی بیش از 18 هزار بار این کار را انجام داده و در نیمه دوم همان سال نیز این کار بیش از 17500 مرتبه تکرار شده است. این حجم از داده ها نشان دهنده سبک زندگی و عادات شما هستند و به کسانی که اجازه تفسیر آنها را دارند، این امکان را خواهد داد تا نحوه کار کردن شما با لپ تاپ را بررسی کنند. این اقدام حتی ممکن است سلامت فیزیکی برخی ها را به خطر بیندازد. حالا یک ابزار به نام Little Snitch می تواند از ارسال داده ها جلوگیری نماید. در تنظیمات پیش فرض این برنامه، همه اطلاعات به اپل فرستاده می شوند اما شما می توانید از تنظیمات، گزینه هایی که تمایل ندارید را غیرفعال کنید تا هر بار که می خواهید از امکانات بهره ببرید، آنها را تأیید یا رد نمایید. در macOS Big Sur یا نسخه 11 سیستم عامل macOS، APIهایی وجود دارد که اجازه نمی دهند Little Snitch به درستی کار کنند. به علاوه، قوانین جدید موجود در macOS 11 به گونه ای است که اپل می تواند از فعالیت VPNها جلوگیری کند»».

اپل در این باره می گوید:«« تنظیمات امنیتی Gatekeeper در macOS به صورت آنلاین بررسی خواهد کرد تا ببیند آیا اپلیکیشنی حاوی بدافزار است یا خیر و آیا مدارک توسعه دهندگان برای اجرای آن تأیید می شوند یا خیر. ما هیچوقت اطلاعات کاربران را با داده های این چنینی ترکیب و ارسال نکرده ایم. ما از آنها برای اینکه ببینیم افراد چه نرم افزارهایی را اجرا می کنند، استفاده نمی کنیم. به علاوه، Notarization با بهره گیری از اتصال رمزگذاری شده، بررسی خواهد کرد که آیا یک اپلیکیشن بدافزار دارد یا خیر. تنظیمات امنیتی macOS هیچ گاه اپل آی دی کاربران یا هویت آنها را فاش نکرده اند. حتی برای محافظت از حریم شخصی، ما از مدارک تأییدیه مختلف بهره گرفته ایم تا از افشای آدرس IP افراد جلوگیری کنیم و می توانیم اطمینان بدهیم که هر آدرس IP ثبت شده نیز بلافاصله از پایگاه های داده ای حذف شده اند»».

با همه اینها، خبر منتشر شده ادعاهای اپل را رد و آنها را به عنوان یک شوخی تعبیر می کند.

 

 
منبع: mspoweruser.com 
نظرتان را ثبت کنید کد خبر: 48091 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/09/04 تعداد مشاهده: 2028
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
MetaProducts Offline Explorer Enterprise 8.7.0.4996 + Portable

MetaProducts Offline Explorer Enterprise 8.7.0.4996 + Portable

آفلاین اکسپلورر

Where is My Water? 2 v2.1.8.3  for Android +4.0

Where is My Water? 2 v2.1.8.3 for Android +4.0

بازی حمام تمساح

سخنرانی حجت الاسلام پناهیان درباره شرح دعای ابوحمزه ثمالی

سخنرانی حجت الاسلام پناهیان درباره شرح دعای ابوحمزه ثمالی

سخنرانی حجت الاسلام پناهیان با موضوع شرح دعای ابوحمزه ثمالی

برجسته ترین چهره های شعر و ادبیات قرن سیزدهم

برجسته ترین چهره های شعر و ادبیات قرن سیزدهم

شاعر و تصنیف‌سرای نامی ایران

Ski-World Simulator

Ski-World Simulator

شبیه‌ساز دنیای اسکی

Fall of Light

Fall of Light

اکشن نقش آفرینی

پیام رسان ایتا eitaa نسخه 6.6.10 برای اندروید

پیام رسان ایتا eitaa نسخه 6.6.10 برای اندروید

ایتا

نرم‌افزار ویرایشگر گرافیکی بُرداری

نرم‌افزار ویرایشگر گرافیکی بُرداری

آموزش جامع نرم افزار کورل‌دراو

Tap the Frog Doodle 1.9 for Android

Tap the Frog Doodle 1.9 for Android

بازی با قورباغه ها

Grass Valley EDIUS 9.20.3340 / 9.10.3086 / 8.5.3.3573 / 8.5.3.3262 / 8.5.3.2808 / 7.53 / 6.53

Grass Valley EDIUS 9.20.3340 / 9.10.3086 / 8.5.3.3573 / 8.5.3.3262 / 8.5.3.2808 / 7.53 / 6.53

میکس و مونتاژ فیلم

سخنرانی آقای حمید داوود آبادی درباره فرهنگ جبهه

سخنرانی آقای حمید داوود آبادی درباره فرهنگ جبهه

فرهنگ جبهه از زبان حمید داوود آبادی

Distant Worlds - Universe

Distant Worlds - Universe

جهان‌های دوردست

مجموعه سخنرانی های مورخ شهیر انگلیسی “مونتگمری وات”

مجموعه سخنرانی های مورخ شهیر انگلیسی “مونتگمری وات”

انگیزه مسلمانان از حضور در اروپا و تصرف اسپانیا

Totally Reliable Delivery Service

Totally Reliable Delivery Service

شبیه‌ساز خدمات تحویل کالا

کتاب آزمایشگاه سیستم عامل

کتاب آزمایشگاه سیستم عامل

کتاب سیستم عامل

Bentley ProStructures CONNECT Edition 10.05.01.11 + for AutoCAD

Bentley ProStructures CONNECT Edition 10.05.01.11 + for AutoCAD

مدل سازی 3 بعدی سازه های فلزی و بتنی

آموزش جامع LINQ

آموزش جامع LINQ

آموزش Linq

Windows Server 2025 LTSC 24H2 Build 26100.4946 RTM VL August 2025

Windows Server 2025 LTSC 24H2 Build 26100.4946 RTM VL August 2025

ویندوز سرور 2025

LinuxAcademy - Linux By Example For Novices To Pros

LinuxAcademy - Linux By Example For Novices To Pros

فیلم آموزش لینوکس با مثال و تمرین، برای کاربران مبتدی تا حرفه‌ای‌

CamCard - Business Card Reader 7.46.7.20211208 for Android +4.0

CamCard - Business Card Reader 7.46.7.20211208 for Android +4.0

اسکن کارت های ویزیت

گلچین بهترین مداحی حاج میثم مطیعی

گلچین بهترین مداحی حاج میثم مطیعی

مداحی حاج میثم مطیعی

Hiren's BootCD PE 1.0.8 Final

Hiren's BootCD PE 1.0.8 Final

بوت سی دی هایرن

گلچین بهترین مداحی حاج حسن خلج

گلچین بهترین مداحی حاج حسن خلج

مداحی حاج حسن خلج

Race On

Race On

مسابقه در پیست

قصه های قرآنی 1.15 برای اندروید 4.1+

قصه های قرآنی 1.15 برای اندروید 4.1+

قصه های قرآنی

Learning  Excel

Learning Excel

تجزیه و تحلیل داده های اکسل

Machinarium Definitive Version

Machinarium Definitive Version

ماشیناریوم برای کامپیوتر

Navitel Navigator 11.11.1075 for Android +4.4

Navitel Navigator 11.11.1075 for Android +4.4

مسیر یاب ناویتل

Android Programming Basics

Android Programming Basics

مبانی برنامه نویسی اندروید

Office Timeline 11.21.00.00

Office Timeline 11.21.00.00

افزونه پاورپوینت

Bulk Image Downloader 6.58

Bulk Image Downloader 6.58

دانلود گالری های عکس از همه سایت ها

IHF Handball Challenge 14

IHF Handball Challenge 14

شبیه‌ساز رقابت‌های جهانی هندبال 2014

Aperty 1.2.1.978

Aperty 1.2.1.978

ویرایش عکس

بازاریابی بانکی - Bank marketing

بازاریابی بانکی - Bank marketing

آشنایی با بازاریابی بانکی به زبان خودمانی

Ghostrunner 2

Ghostrunner 2

گوست رانر 2 برای کامپیوتر

سلسله مباحث استاد شجاعی قسمت پنجم

سلسله مباحث استاد شجاعی قسمت پنجم

به سوی ظهور

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

مجموعه کامل و بی نظیر پلاگین های برنامه فتوشاپ

Lynda - Understanding Secure Sockets Layer

Lynda - Understanding Secure Sockets Layer

فیلم آموزش آشنایی با لایه‌ی سوکت‌های امن - اس‌اس‌ال

BenchMark چیست؟

BenchMark چیست؟

درباره BenchMarking

راهنمای جامع STEP 7

راهنمای جامع STEP 7

آموزش استیپ 7

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!