سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ویروس Duqu و تاثیرات احتمالی بر کاربران ساده! / راه‌حل چیست؟

در چند هفته گذشته مطالب زیادی درباره ویروس Duqu که گفته می‌شود نسبت خویشاوندی نزدیکی با ویروس وحشتناک Stuxnet دارد، نوشته و منتشر شده است. اغلب این مطالب به ارتباط این ویروس جدید با ویروس Stuxnet، نویسندگان احتمالی این ویروس، مراکز بزرگی که این ویروس مورد هدف قرار گرفته و… اشاره دارند و حرفی از تأثیر این ویروس بر فعالیت من و شما، به عنوان کاربران ساده کامپیوتر، نمی زنند.

به عنوان یک کاربر ساده ویندوز برای من مهم است که بدانم، چطور ویروس Duqu از یک حفره امنیتی که تا به حال کشف و شناسایی نشده بود، سوءاستفاده می‌کند تا بتواند به کامپیوتر قربانی نفوذ کرده و آن را آلوده کند.

این حفره امنیتی در بخش پردازش فونت‌های از نوع TrueType هستند که در تمام نسخه‌های سیستم عامل ویندوز وجود دارد.

شرکت مایکروسافت گفته است که تهدید و خطر ویروس Duqu اندک و محدود است. پس بیشتر از خود ویروس Duqu، باید نگران سوءاستفاده از حفره امنیتی ویندوز بود.

نویسندگان ویروس Duqu می‌توانند این حفره امنیتی را که هنوز هم اصلاح و ترمیم نشده، به روش‌های دیگری مورد سوءاستفاده قرار دهند و ما را دوباره غافلگیر کنند. افراد دیگری هم می‌توانند، ابتکارهای خود را به خرج داده و به روش‌های جدید دیگری، این حفره امنیتی را برای مقاصد شوم خود به کار گیرند.

گر چه این حفره امنیتی تا به حال اصلاح و ترمیم قطعی نشده است، ولی شرکت مایکروسافت راه‌حل موقتی برای جلوگیری از دسترسی و سوءاستفاده از بخش‌های آسیب‌پذیر مورد نظر در سیستم عامل، ارائه کرده است. پس شاید بد نباشد، کاربران به استفاده و نصب این راه حل موقت توصیه شوند.

اغلب مطالب و توضیحاتی هم که درباره این حفره امنیتی منتشر شده است، به فایل مخرب Word اشاره می‌کنند. ولی نکته مهم این است که حفره امنیتی در سیستم عامل ویندوز است و نه در نرم افزار Word. نرم‌افزار Word فقط یک ابزار برای سوءاستفاده از این حفره به شمار می‌رود.

در نسخه به‌روز شده اطلاعیه مایکروسافت به صراحت قید شده است که با استفاده از یک صفحه وب مخرب هم می‌توان به آسانی از حفره مورد نظر سوءاستفاده کرد. به زبان ساده‌تر، برای آلوده شدن به ویروس Duqu، فقط کافی است که از یک سایت مخرب که فونت‌های TrueType در آن گنجانده شده، بازدید کنید. نه ایمیل، نه Word و نه باز کردن فایل Attachment لازم است. به همین آسانی می‌توانید آلوده شوید.

برای همین است که شاید نصب راه‌حل موقت مایکروسافت، فکر و ایده خوبی باشد!

صفحات وب از جنس HTML هستند. اغلب نرم‌افزارهای ایمیل هم از قالب HTML پشتیبانی می کنند. پس آیا امکان دارد که با مشاهده یک ایمیل از جنس HTML که فونت‌های TrueType در آن گنجانده شده، مورد حمله قرار گرفت و آلوده به ویروس Duqu شد؟

به گفته مایکروسافت، همه نرم افزارهای ایمیل مایکروسافت (Outlook, Outlook Express و ویندوزMail) ایمیل‌های HTML را در محیط Restricted Sites Zone باز می‌کنند و به طور پیش‌فرض، امکان دریافت فونت را نمی‌دهند.

خوب پس، حالا کدامیک از مرورگرها با فونت TrueType در صفحات وب سازگار است؟ احتمالاً نه من و نه شما نمی‌خواهیم که این داستان دنباله‌دار را ادامه دهیم. اگر جواب این سوال را هم پیدا کردید، بسیاری از نرم‌افزارهای کاربردی دیگری هستند که با فونت TrueType سازگار باشند و برای ویروس Duqu و دیگر خویشاوندان به دنیا نیامده‌اش، راه نفوذی به کامپیوتر من و شما باز کنند.

 پس یک بار دیگر توصیه می‌کنیم که راه حل موقت مایکروسافت را نصب کنید و منتظر انتشار اصلاحیه قطعی و نهایی مایکروسافت هم باشید. یکبار دیگر نشانی سایت مایکروسافت برای دریافت راه حل موقت را یادآور می‌شویم اما نهایتا تصمیم با من و شماست!

نظرتان را ثبت کنید کد خبر: 6668 گروه خبری: امنیت سایبری منبع خبر: فارنت تاریخ خبر: 1390/08/29 تعداد مشاهده: 1887
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی علیرضا پناهیان با موضوع معنای ایمان و دشوارترین سطح ایمان

سخنرانی علیرضا پناهیان با موضوع معنای ایمان و دشوارترین سطح ایمان

سخنرانی دشوارترین سطح ایمان با علیرضا پناهیان

آموزش نصب سیستم عامل مک

آموزش نصب سیستم عامل مک

آشنایی با روش نصب سیستم عامل MAC

Total Uninstaller 2026 3.0.0.802

Total Uninstaller 2026 3.0.0.802

حذف کامل برنامه های نصب شده

French Visual Vocabulary Builder 1.2.8

French Visual Vocabulary Builder 1.2.8

آموزش لغات فرانسوی همراه با تصویر و تلفظ

Bluebeam Revu 21.7.0

Bluebeam Revu 21.7.0

مدیریت و ویرایش اسناد مهندسی

Adobe Shockwave Player 12.3.5.205 / macOS

Adobe Shockwave Player 12.3.5.205 / macOS

پخش فلش در ویندوز

Windows 8.1 Pro/Enterprise January 2023

Windows 8.1 Pro/Enterprise January 2023

ویندوز 8.1

Venta Fax & Voice 6.8.161.401 Business Version

Venta Fax & Voice 6.8.161.401 Business Version

بهترین و حرفه ای ترین نرم افزار دریافت و ارسال فکس با کامپیوتر

کتاب شدن اثر میشل اوباما

کتاب شدن اثر میشل اوباما

شدن (زندگی شخصی همسر اولین رئیس‌جمهور سیاه‌پوست آمریکا)

Mailbird 3.0.13

Mailbird 3.0.13

مدیریت ایمیل‌

راه اندازی IIS Web Server  و FTP Site

راه اندازی IIS Web Server و FTP Site

آشنایی با راه اندازی وب سرور و اف تی پی سایت

Arctic Ball 1.51 for Android +2.3

Arctic Ball 1.51 for Android +2.3

بازی توپ های معلق

All Updates for Windows XP SP3 February 2011

All Updates for Windows XP SP3 February 2011

آپدیت ویندوز xp ایکس پی

آموزش تصویری  Xilisoft DVD Ripper Platinum

آموزش تصویری Xilisoft DVD Ripper Platinum

آموزش ایکسیلی سافت دی وی دی ریپر

سخنرانی حجت الاسلام عزیزالله رزاقی با موضوع اهمیت دحو الارض

سخنرانی حجت الاسلام عزیزالله رزاقی با موضوع اهمیت دحو الارض

سخنرانی اهمیت دحو الارض با رزاقی

آموزش توابع آماری در اکسل

آموزش توابع آماری در اکسل

آشنایی با توابع کاربردی آماری در اکسل

Talking Tom Gold Run 25.4.7.12785 for Android +6.0

Talking Tom Gold Run 25.4.7.12785 for Android +6.0

تاکینگ تام

Wifi Analyzer 3.10.5 for Android +2.3

Wifi Analyzer 3.10.5 for Android +2.3

آنالیز قدرت وای فای

Particle Mace

Particle Mace

ذرات نابودگر

Introducing Windows Server 2012

Introducing Windows Server 2012

آموزش ویندوز سرور 2012

O&O ShutUp10++ 2.1.1015

O&O ShutUp10++ 2.1.1015

تنظیمات حریم خصوصی ویندوز 10 و 11

Learning Web Design: A Beginner’s Guide to HTML, CSS, JavaScript, and Web Graphics

Learning Web Design: A Beginner’s Guide to HTML, CSS, JavaScript, and Web Graphics

آموزش طراحی وب: راهنمای مبتدی برای HTML ، CSS ، JavaScript و Web Graphics

Absolute Drift

Absolute Drift

دریفت کردن با ماشین

افزایش اعتماد به نفس

افزایش اعتماد به نفس

تاثیر اعتماد به نفس در زندگی

قضا و قدر در اسلام

قضا و قدر در اسلام

عظمت و انحطاط مسلمین

Windows Manager 2.2.1

Windows Manager 2.2.1

ویندوز منیجر

Cortex Command Build 30

Cortex Command Build 30

فرماندهی مغز

آموزش نرم افزار ISA Server 2006

آموزش نرم افزار ISA Server 2006

آموزش آیزا سرور 2006

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

کندی کراش آب نبات

Autodesk Softimage 2015 SP1 x64

Autodesk Softimage 2015 SP1 x64

یکی از قویترین ابزارهای ساخت انیمیشن و بازی سه بعدی (محصول شرکت اتودسک)

Autodesk AutoCAD Civil 3D 2013 x86/x64 + 2014 SP1 x64

Autodesk AutoCAD Civil 3D 2013 x86/x64 + 2014 SP1 x64

نرم افزار اتوکد ویژه عمران و شهر سازی

امنیت اطلاعات چیست؟

امنیت اطلاعات چیست؟

امنیت اطلاعات چیست؟

Java SE Runtime Environment (JRE) 8.0 Update 471 / 7.0 Update 80

Java SE Runtime Environment (JRE) 8.0 Update 471 / 7.0 Update 80

موتور اجرایی جاوا ران تایم

رضا شاه در شهریور 20

رضا شاه در شهریور 20

حمله به ایران در جنگ جهانی دوم

iShia Books 2.5.4 for Android

iShia Books 2.5.4 for Android

کتابخانه جامع شیعه با بیش از 5203 جلد کتاب در موضوعات تفسیر، فقه، حدیث، اصول، معجم، رجال، عقائد، لغت،..... به همراه دیتا

تلاوت تصویری از استاد مصطفی اسماعیل و سید محمد جواد علمی

تلاوت تصویری از استاد مصطفی اسماعیل و سید محمد جواد علمی

دو تلاوت تصویری

Beast Quest

Beast Quest

اکشن نقش آفرینی RPG

Fireworks Simulator

Fireworks Simulator

شبیه‌ساز آتش‌بازی

PDF-XChange Pro 10.7.6.404 + Editor Plus + Portable

PDF-XChange Pro 10.7.6.404 + Editor Plus + Portable

پی دی اف ایکس چنج ادیتور پلاس

Microsoft Windows Server 2016

Microsoft Windows Server 2016

ویندوز سرور 2016

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!