سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ضد ویروس سوفوز ناامن اعلام شد

تاویس اورماندی محقق گوگل با کشف حفره های عمده در ضد ویروس سوفوز(sophos) به کمپانی ها توصیه کرد تا سیستم های باارزش خود را به این ضد ویروس نسپارند.

این محقق در تحقیق 30 صفحه ای خود که به صورت پی دی اف روی اینترنت منتشر شده (از اینجا دانلود کنید) نسبت به پرخطر بودن ضد ویروس سوفوز(کمپانی ضد ویروس انگلیسی) هشدار داده و می گوید بسیاری از فایلهای حاوی بدافزار و ویروس توسط این ضد ویرس کنترل نمی شوند و بدون اعلام خطر روی سیستم قربانی اجرا می شود.
وی می گوید این تحقیق صرفا تحقیقی شخصی بوده و برای محل کار خود (گوگل) تنظیم نکرده است. در این مقاله 30 صفحه ای با آوردن مدارک مستدل نشان داده می شود که حفره های موجود روی سوفوز و کدهایی که مسوولیت ایجاد مانع از ورود ویروس و بدافزار هستند؛ عمل نکرده و کدهای آلوده مربوط به Vosual bacis 6, PDF,CAB و RAR را رد کرده، بدون اینکه اعلام خطر نماید.
برخی از این شکافهای موجود برای حمله از راه دور به حمله کننده اختیار تام می دهد. همچنین در این نوشته با مدرک ثابت می کند که یک اکسپلویت چگونه می تواند به صورن ورم یا کرم اینترنتی خود را روی سیستم قربانی و شبکه پخش کند. وی اکسپلویت خود را با نسخه مکینتاش ساخته اما می گوید لینوکس و ویندوز نیز در امان نیستند.
همچنین از طربق ایمیل آتلوک، در فرمت mail.app بدلیل اینکه سوفوز عملیات ورودی و خروجی را چک نمی کند یک پی دی اف آسیب پذیر آلودگی را به سادگی انجام می دهد.
به گفته وی سناریوی مشهور در این براه از طریق ایمیل انجام می شود و نیازبه باز شدن ایمیل هم ندارد چرا که به طور خودکار اجرا می شود.
 
باز کردن یک ایمیل، کلیک روی لینک از طریق مرورگر، جاسازی درون یک تصویر از طریق MIME و رجوع به وب میل کاربر نیز از دیگر روشهایی است که روی سیستم قربانی انجام شده بدون اینکه سوفوز بتواند جلوی آنها را بگیرد.
 
سوفوز همچنین با غیرفعال کردن address space layout randomization بوسیله الحاقی خود موسوم به BOPS کامپیوتر کاربران را در معرض خطر عمده قرار می دهد چرا که به صورت از پیش تعریف شده و دیفالت ASLR  در همه نسخه های ویندوز وجود دارد.
 
(ASLR )  متد امنیتی برای چک کردن تصادفی فایل های کتابخانه ای و موقعیت سطوح دیتا و ... است تا به محض تشخیص غیرعادی بودن، اعلام خطر کند. گفتنی است سوفوز با غیر فعال کردن این متد موجود در ویندوز، الحاقی خود را جایگزین کرده که این کار نیز دور از منطق به نظر می رسد.
 
سوفوز همچنین الحاقیات خود برای ایجاد لیست سیاه سایتهای خطرناک را از حالت پیش تعریف مرورگر در آورده و برای خود را جایگزین می کند و بر این اساس یک سایت مخرب با لینک ایمیل و ... در دسترس می شود در حالی که در پالیسی های مایکروسافت و ... از این کار جلوگیری می شود.
کمپانی سوفوز در اولین واکنش خود اعلام کرده بسیاری از مشکلات مطرح شده تا 22 اکتبر حل شده است اما اورماندی می گوید هنوز مشکلات عمده وجود دارد.
یکی از این مشکلات که زیاد هم رسانه ای نشده (محقق با خود سوفوز مستقیم تماس گرفته) تست متد امنیتی موسوم به fuzzing است که نشان از ناامن بودن سوفوز دارد.
سوفوز همچنین اعلام کرده مسوولیت خطرات را در قبال مشتریان خود پذیرفته و در کمترین زمان ممکن آنها را رفع خواهد کرد.گراهام کلولی از مدیران ارشد سوفوز می گوید ضمن پشتیبانی از کاربران، در صدد رفع مشکلات بدون وقفه هستیم.
از آنجایی که بخشهایی از حکومت و سیستم های نظامی از سوفوز استفاده می کنند این گزارش باعث هراس آنها بخصوص در انگلیس شده است و البته کمپانی ضد ویرس سوفوز از آنها خواسته تا آرامش خود را حفظ کنند.
به همین خاطر محقق شاغل در گوگل از کاربران و کمپانی ها خواسته تا از سوفوز در سطوح پایین استفاده کنند و ماشین ها و سیستم های ارزشمند خود از لحاظ اطلاعاتی را در معرض خطر بالقوه و بالفعل قرار ندهند.
واقعیت این است که سوفوز آنقدر قدرت ندارد که در کمترین زمان ممکن بتواند این مشکلات ساختاری را حل کند و ممکن است بحران سراسر این کمپانی را دربرگیرد و البته همه اینها به واکنش مشتریان بزرگ و کوچک این کمپانی خواهد داشت.

نظرتان را ثبت کنید کد خبر: 11919 گروه خبری: امنیت سایبری منبع خبر: khabaronline.ir تاریخ خبر: 1391/08/18 تعداد مشاهده: 1950
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
بیوگرافی نویسی در ادبیات جهان معاصر

بیوگرافی نویسی در ادبیات جهان معاصر

بیوگرافی نویس های بزرگ جهان

Guitar Pro 8.1.4 Build 43 + Soundbanks / Tabs / Mac

Guitar Pro 8.1.4 Build 43 + Soundbanks / Tabs / Mac

شبیه‌سازی گیتار

ChatGPT Desktop v1.1.0

ChatGPT Desktop v1.1.0

چت‌جی‌پی‌تی برای ویندوز

ArcSoft MediaConverter 8.0.0.21

ArcSoft MediaConverter 8.0.0.21

یک مبدل ویدیویی پرقدرت با توانایی تبدیل فرمت فایل های ضبط شده توسط گیرنده های دیجیتال

سخنرانی حجت الاسلام مومنی درباره تربیت فرزند

سخنرانی حجت الاسلام مومنی درباره تربیت فرزند

تربیت فرزند

بیانیه راهبردی رهبر معظم انقلاب در چهلمین سالروز پیروزی انقلاب اسلامی

بیانیه راهبردی رهبر معظم انقلاب در چهلمین سالروز پیروزی انقلاب اسلامی

چهلمین سالروز پیروزی انقلاب اسلامی

آموزش کنترل پنل zpanel

آموزش کنترل پنل zpanel

آموزش zpanel

TeraCopy Pro 3.17

TeraCopy Pro 3.17

کپی و جابجایی فایل‌ها تراکپی

Microsoft SQL Server 2014 SP2 Enterprise + Web + Business + Core + Developer + Standard x86/x64

Microsoft SQL Server 2014 SP2 Enterprise + Web + Business + Core + Developer + Standard x86/x64

نسخه 2014 نرم افزار بانک اطلاعاتی مایکروسافت

Frostpunk

Frostpunk

شبیه ساز

ESET Smart Security 10.1.245.0 x86/x64

ESET Smart Security 10.1.245.0 x86/x64

نود 32 ایست اسمارت سکوریتی

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

بازی جنگ های صلیبی

آموزش  PLC

آموزش PLC

آموزش پی ال سی

آشنایی با Java و J2EE

آشنایی با Java و J2EE

آشنایی با برنامه نویسی Java و J2EE

نماهنگ قمر

نماهنگ قمر

ولادت حضرت محمد

ProCapture 2.0.6 for Android

ProCapture 2.0.6 for Android

عکسبرداری با موبایل

واژه‌ های ضروری جهت آمادگی برای آزمون آیلتس

واژه‌ های ضروری جهت آمادگی برای آزمون آیلتس

یادگیری ده هزار واژه آیلتس

Mulaka + Update v1.0.1.2

Mulaka + Update v1.0.1.2

ماجرایی و معمایی

O&O ShutUp10++ 2.1.1015

O&O ShutUp10++ 2.1.1015

تنظیمات حریم خصوصی ویندوز 10 و 11

Cisco Network Magic Pro 5.5.9195

Cisco Network Magic Pro 5.5.9195

رفع عیب و مانیتورینگ شبکه Cisco

مناظره شیعه و سنی

مناظره شیعه و سنی

مناظره علمای بغداد

ذکر همه عالم و آدم شده یک سر - مداحی حاج محمود کریمی مبعث رسول اکرم صل الله علیه و آله

ذکر همه عالم و آدم شده یک سر - مداحی حاج محمود کریمی مبعث رسول اکرم صل الله علیه و آله

مداحی محمود کریمی عید مبعث

DEAD TRIGGER 2.0.1 / 2 v1.6.9 for Android +2.3

DEAD TRIGGER 2.0.1 / 2 v1.6.9 for Android +2.3

بازی ماشه قدرتمند 1 و 2

Translate Voice Pro 388.0 for Android +4.4

Translate Voice Pro 388.0 for Android +4.4

مترجم صوتی

Symantec AntiVirus Corporate Edition 10.2.3 for Mac OS X

Symantec AntiVirus Corporate Edition 10.2.3 for Mac OS X

آنتی ویروس سیمانتک مک

آموزش کامل FTP با تمام ریزه کاری ها

آموزش کامل FTP با تمام ریزه کاری ها

آموزش کامل اف تی پی

آداب زیارت حسینی نوشته علامه امینی رضوان الله علیه

آداب زیارت حسینی نوشته علامه امینی رضوان الله علیه

آداب زیارت حسینی

راهنمای یادگیری زبان

راهنمای یادگیری زبان

فنون ساده یادگیری زبان

Where is My Mickey 1.1.0 for Android

Where is My Mickey 1.1.0 for Android

بازی میکی موس من کجاست؟

Microsoft Edge Preview 143.0.3650.112 For Android +4.4

Microsoft Edge Preview 143.0.3650.112 For Android +4.4

مایکروسافت اج

Bluebeam Revu 21.7.0

Bluebeam Revu 21.7.0

مدیریت و ویرایش اسناد مهندسی

The Emoji Movie

The Emoji Movie

انیمیشن ایموجی

Autodesk AutoCAD Mechanical 2018.1.1 x86/x64

Autodesk AutoCAD Mechanical 2018.1.1 x86/x64

اتوکد طراحی مهندسی مکانیک

Atlas Fallen

Atlas Fallen

اکشن برای کامپیوتر

How Great Leaders Inspire Action

How Great Leaders Inspire Action

کلیپ انگیزشی فارسی

مهمّ ترین راه های تورّم ثروت

مهمّ ترین راه های تورّم ثروت

اخلاق معیشتی در قرآن و سنت

مباحث کلامی شیعه

مباحث کلامی شیعه

تلخیص الشافی شیخ طوسی

Act 1 Video Player 4.0.3 for Android +2.1

Act 1 Video Player 4.0.3 for Android +2.1

پلیر تصویری با محیط کاربری ساده

GoneMAD Music Player 3.4.4  for Android +5.0

GoneMAD Music Player 3.4.4 for Android +5.0

موزیک پلیر حرفه ای

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه بقره

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه بقره

تلاوت محمد صدیق منشاوی سوره بقره

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!