سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ویروس Duqu و تاثیرات احتمالی بر کاربران ساده! / راه‌حل چیست؟

در چند هفته گذشته مطالب زیادی درباره ویروس Duqu که گفته می‌شود نسبت خویشاوندی نزدیکی با ویروس وحشتناک Stuxnet دارد، نوشته و منتشر شده است. اغلب این مطالب به ارتباط این ویروس جدید با ویروس Stuxnet، نویسندگان احتمالی این ویروس، مراکز بزرگی که این ویروس مورد هدف قرار گرفته و… اشاره دارند و حرفی از تأثیر این ویروس بر فعالیت من و شما، به عنوان کاربران ساده کامپیوتر، نمی زنند.

به عنوان یک کاربر ساده ویندوز برای من مهم است که بدانم، چطور ویروس Duqu از یک حفره امنیتی که تا به حال کشف و شناسایی نشده بود، سوءاستفاده می‌کند تا بتواند به کامپیوتر قربانی نفوذ کرده و آن را آلوده کند.

این حفره امنیتی در بخش پردازش فونت‌های از نوع TrueType هستند که در تمام نسخه‌های سیستم عامل ویندوز وجود دارد.

شرکت مایکروسافت گفته است که تهدید و خطر ویروس Duqu اندک و محدود است. پس بیشتر از خود ویروس Duqu، باید نگران سوءاستفاده از حفره امنیتی ویندوز بود.

نویسندگان ویروس Duqu می‌توانند این حفره امنیتی را که هنوز هم اصلاح و ترمیم نشده، به روش‌های دیگری مورد سوءاستفاده قرار دهند و ما را دوباره غافلگیر کنند. افراد دیگری هم می‌توانند، ابتکارهای خود را به خرج داده و به روش‌های جدید دیگری، این حفره امنیتی را برای مقاصد شوم خود به کار گیرند.

گر چه این حفره امنیتی تا به حال اصلاح و ترمیم قطعی نشده است، ولی شرکت مایکروسافت راه‌حل موقتی برای جلوگیری از دسترسی و سوءاستفاده از بخش‌های آسیب‌پذیر مورد نظر در سیستم عامل، ارائه کرده است. پس شاید بد نباشد، کاربران به استفاده و نصب این راه حل موقت توصیه شوند.

اغلب مطالب و توضیحاتی هم که درباره این حفره امنیتی منتشر شده است، به فایل مخرب Word اشاره می‌کنند. ولی نکته مهم این است که حفره امنیتی در سیستم عامل ویندوز است و نه در نرم افزار Word. نرم‌افزار Word فقط یک ابزار برای سوءاستفاده از این حفره به شمار می‌رود.

در نسخه به‌روز شده اطلاعیه مایکروسافت به صراحت قید شده است که با استفاده از یک صفحه وب مخرب هم می‌توان به آسانی از حفره مورد نظر سوءاستفاده کرد. به زبان ساده‌تر، برای آلوده شدن به ویروس Duqu، فقط کافی است که از یک سایت مخرب که فونت‌های TrueType در آن گنجانده شده، بازدید کنید. نه ایمیل، نه Word و نه باز کردن فایل Attachment لازم است. به همین آسانی می‌توانید آلوده شوید.

برای همین است که شاید نصب راه‌حل موقت مایکروسافت، فکر و ایده خوبی باشد!

صفحات وب از جنس HTML هستند. اغلب نرم‌افزارهای ایمیل هم از قالب HTML پشتیبانی می کنند. پس آیا امکان دارد که با مشاهده یک ایمیل از جنس HTML که فونت‌های TrueType در آن گنجانده شده، مورد حمله قرار گرفت و آلوده به ویروس Duqu شد؟

به گفته مایکروسافت، همه نرم افزارهای ایمیل مایکروسافت (Outlook, Outlook Express و ویندوزMail) ایمیل‌های HTML را در محیط Restricted Sites Zone باز می‌کنند و به طور پیش‌فرض، امکان دریافت فونت را نمی‌دهند.

خوب پس، حالا کدامیک از مرورگرها با فونت TrueType در صفحات وب سازگار است؟ احتمالاً نه من و نه شما نمی‌خواهیم که این داستان دنباله‌دار را ادامه دهیم. اگر جواب این سوال را هم پیدا کردید، بسیاری از نرم‌افزارهای کاربردی دیگری هستند که با فونت TrueType سازگار باشند و برای ویروس Duqu و دیگر خویشاوندان به دنیا نیامده‌اش، راه نفوذی به کامپیوتر من و شما باز کنند.

 پس یک بار دیگر توصیه می‌کنیم که راه حل موقت مایکروسافت را نصب کنید و منتظر انتشار اصلاحیه قطعی و نهایی مایکروسافت هم باشید. یکبار دیگر نشانی سایت مایکروسافت برای دریافت راه حل موقت را یادآور می‌شویم اما نهایتا تصمیم با من و شماست!

نظرتان را ثبت کنید کد خبر: 6668 گروه خبری: امنیت سایبری منبع خبر: فارنت تاریخ خبر: 1390/08/29 تعداد مشاهده: 1885
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آرمان شهر

آرمان شهر

نرم افزار اطلاعات مترو و ترافیک شهر تهران

Photo Editor by Aviary 4.8.3 for Android +4.1

Photo Editor by Aviary 4.8.3 for Android +4.1

ویرایش تصاویر آویاری

Intel Graphics Driver 32.0.101.8250 + Old Version

Intel Graphics Driver 32.0.101.8250 + Old Version

درایور کارت گرافیک اینتل

سالمندی و جنبه های مذهبی

سالمندی و جنبه های مذهبی

سیمای سالمند در اسلام

Dragon in Fury

Dragon in Fury

اژدهای خشمگین

Lynda - Repairing and Enhancing Video

Lynda - Repairing and Enhancing Video

فیلم آموزش ترمیم، تقویت و ارتقای کیفیت ویدئوها

2Do 2.15 for Android +5.0

2Do 2.15 for Android +5.0

لیست کارهای روزانه

Autorun Organizer 6.30

Autorun Organizer 6.30

بهینه سازی ویندوز

Lynda - Google Analytics Essential Training

Lynda - Google Analytics Essential Training

فیلم آموزش مفاهیم و تکنیک‌های اساسی گوگل آنالیتیکس

معرفی قابلیتهای برنامه Stata 10

معرفی قابلیتهای برنامه Stata 10

معرفی قابلیتهای برنامه Stata و مقایسه آن با سایر برنامه های آماری رایج

Sonic & SEGA All-Stars Racing 1.0.1 for Android

Sonic & SEGA All-Stars Racing 1.0.1 for Android

بازی پیست مسابقه سونیک

Ramadan Phone 2014 7.12.7.1 for Android

Ramadan Phone 2014 7.12.7.1 for Android

لانچر ماه رمضان

Orbital Gear v1.2.4

Orbital Gear v1.2.4

چرخ دنده‌ی دوّار

Stop Motion Studio Pro 6.0.6.8496 for android +4.1

Stop Motion Studio Pro 6.0.6.8496 for android +4.1

برنامه مشن استادیو

MISSING An Interactive Thriller - Episode One

MISSING An Interactive Thriller - Episode One

گمشده | بازی پلیسی، بصورت سینمایی و غیرگرافیکی

Candy Crush Saga 1.282.0.1 for Android +6.0

Candy Crush Saga 1.282.0.1 for Android +6.0

بازی مچاله کردن آبنبات‌ها

مدار منطقی

مدار منطقی

آشنایی با مدار و منطقی برای دانشجویان کامپیوتر

MiniTool ShadowMaker 4.8.0 + Business Deluxe

MiniTool ShadowMaker 4.8.0 + Business Deluxe

بکاپ گیری و تهیه نسخه پشتیبان از سیستم

Wildlife Park 3 - Down Under

Wildlife Park 3 - Down Under

شبیه ساز مدیریت باغ وحش

Terrarium Land

Terrarium Land

سرزمین گلخانه‌ای

مجله تخصصی برای علاقه مندان به عکاسی

مجله تخصصی برای علاقه مندان به عکاسی

مجله Australian Photography فوریه 2021

Agricultural Simulator 2013

Agricultural Simulator 2013

شبیه ساز کشاورزی

سخنرانی حجت الاسلام طبسی با موضوع راه های شناخت حضرت زهرا (س)

سخنرانی حجت الاسلام طبسی با موضوع راه های شناخت حضرت زهرا (س)

حاج آقا طبسی با موضوع راه های شناخت حضرت زهرا (س)

Claws and Feathers v1.0.3.0

Claws and Feathers v1.0.3.0

چنگال‌ها و پرها

برنامه جهان آرا سری جدید | بازخوانی نگرانی های امام امت در آخرین ماه های حیات

برنامه جهان آرا سری جدید | بازخوانی نگرانی های امام امت در آخرین ماه های حیات

برنامه جهان آرا شبکه افق

Autodesk Inventor Professional 2026.2 / 2025 / 2024 / 2023.2 / 2022.4 / 2021.3.3 / 2020.4 / 2019.4 / 2018.3.5 + LT

Autodesk Inventor Professional 2026.2 / 2025 / 2024 / 2023.2 / 2022.4 / 2021.3.3 / 2020.4 / 2019.4 / 2018.3.5 + LT

اتودسک مدلینگ

Wise Auto Shutdown 2.0.8.109

Wise Auto Shutdown 2.0.8.109

وایز اتو شات‌داون

App Swap 1.2.0.610 for Android +4.1

App Swap 1.2.0.610 for Android +4.1

میانبر برنامه و تماس

QSR International NVivo Enterprise 20 v1.7.2.1560 (x64)

QSR International NVivo Enterprise 20 v1.7.2.1560 (x64)

تحلیل داده

سفر مصر جلال آل احمد

سفر مصر جلال آل احمد

سفرنامه مصر و فلسطین

Never Alone

Never Alone

تنهایی هرگز

Hide Something 4.2.0 for Android +4.0

Hide Something 4.2.0 for Android +4.0

رمزگذاری تصویر و فیلم

Kitaro - Caravansary

Kitaro - Caravansary

اهنگ از کیتارو

TNod User & Password Finder 1.6.4 Final + 1.6.7.0 Beta

TNod User & Password Finder 1.6.4 Final + 1.6.7.0 Beta

تی نود

ESET SysRescue Live 1.0.22.0 [Rescue Disk]

ESET SysRescue Live 1.0.22.0 [Rescue Disk]

دیسک نجات نود 32

Richard Clayderman Super Best Musics Album

Richard Clayderman Super Best Musics Album

بهترین آهنگ های ریچارد کلایدرمن

Qmmp 2.3.0

Qmmp 2.3.0

پلیر صوتی

Total Commander 3.60d for Android +2.2

Total Commander 3.60d for Android +2.2

فایل منیجر توتال کامندر

Home Behind

Home Behind

استراتژیک مدیریتی

Photo Pos Pro 4.17 Build 47 Premium

Photo Pos Pro 4.17 Build 47 Premium

ویرایش عکس‌

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!