شركت "مايكروسافت" خبر شناسايی يک حفره امنيتی و خطرناک جديد در نرمافزار واژهپرداز “Microsoft Word”خود را تاييد كرد.
اين حفره امنيتي در تمامی نگارشهای نرمافزار "وورد" كه در سالهاي ۲۰۰۰ تا ۲۰۰۶ توليد شدهاند، وجود دارد.
شركت "مايكروسافت" اعلام كرد نگارش جديد اين نرمافزار (MS Word 2007) كه در همين ماه منتشر شده، دارای ايراد امنيتی ياد شده نيست.
به گفته كارشناسان امنيتي، هكرها ميتوانند يك فايل نرمافزار پركاربرد "وورد" را دستكاری كرده و آن را از طريق ايميل براي كاربران ارسال كنند و چنانچه كاربران اين فايل آلوده را در رايانه خود اجرا كنند، هكرها میتواند كنترل رايانه كاربران را از راه دور در اختيار خود بگيرند.
شركت "مايكروسافت" در گزارش امنيتي جديدی كه در وب سايت خود منتشر كرده از كاربران درخواست كرد تا پيش از انتشار وصله اصلاحكننده اين ايراد امنيتی، از کلیک كردن و باز كردن فايلهاي "وورد" كه توسط افراد مشکوک برای آنها ارسال شدهاند، خودداری کنند.
شركت مايكروسافت طبق برنامه ماهيانه انتشار وصلههای اصلاحی برای ترميم حفرههاي امنيتی محصولات خود، روز ۱۲دسامبر( ۲۱آذر) مجموعه جديد وصلههای نرمافزاری خود را منتشر میكند كه وصله ترمیم كننده ایراد جدید نرمافزار "وورد" نيز احتمالا در همان زمان منتشر خواهد شد.
- منبع: مجله اینترنتی ایران - ایران
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از جام جم، بتازگي ارسال کنندگان اسپم ها به منظور فريب فيلترهاي مسدودکننده اين ايميل ها، عکسهاي حاوي متن را جايگزين متون تبليغاتي کرده اند. فيلترهاي مسدودکننده اسپم ها، معمولا براي تشخيص اين پيامهاي تبليغاتي از نامه هاي واقعي، در تمامي ايميل هاي ورودي به صندوق پستي کاربران به جستجوي کلمات مورد استفاده در اين قبيل نامه هاي تبليغاتي مي پردازند و سبب مسدود کردن آنها مي شوند.
فيلترهاي مورد استفاده براي شناسايي اسپم ها تنها قادر به خواندن متن هستند و نمي توانند درون يک عکس را براي شناسايي و بررسي متن موجود در عکس جستجو کنند. به همين دليل اين نوع اسپم ها مي توانند از فيلترها عبور کنند.
تحقيقات يک شرکت توليدکننده نرم افزارهاي امنيتي به نام سوفوس در انگليس نشان مي دهد که برخي از ارسال کنندگان اسپم ها با توجه به اين ويژگي، در پيامهاي تبليغاتي، تصاويري که حاوي پيامها و متون تبليغاتي هستند را ضميمه اين اسپم ها مي کنند.
علاوه بر اين، ارسال کنندگان اين اسپم ها، تصاوير زمينه عکسهاي استفاده شده در پيامهاي تبليغاتي را نيز به صورت تصادفي تغيير مي دهند تا نتوان فيلتري طراحي کرد که قادر به شناسايي عکس خاصي باشد و از ورود آن اسپم به صندوق پست الکترونيک کاربران ممانعت به عمل آورد.
به گفته يکي از محققان اين شرکت ، در ابتداي سال 2006 تنها 18 درصد از اسپم ها در قالب عکسهاي تبليغاتي ارسال مي شد در حالي که هم اکنون 40 درصد از اسپم هاي ارسالي به کاربران، چنين ساختاري دارند. کارشناسان هم اکنون در تلاش هستند به فناوري جديدي که بتواند به صورت خودکار محتويات درون عکسها را نيز بررسي کند، دست يابند ؛ اما بنا بر اعلام نظر کارشناسان اين شرکت، دستيابي به چنين فناوري به 10 تا 30 سال زمان نياز دارد و از سويي ديگر استفاده از اين فناوري در فيلترهاي مسدود کننده اسپم ها، هزينه زيادي را در بر خواهد داشت.
بر اين اساس، دستيابي به فناوري ارزان و کارآمد به منظور بررسي محتويات درون عکسها، هم اکنون به يکي از اهداف مهم شرکتهاي ارائه دهنده خدمات امنيتي تبديل شده است.
مايكروسافت براي بالا بردن امنيت ويستا باعث تغييرات اساسي در سطح Bios سيستم گرديد تا سازندگان PC مجبور به ايجاد آنها گردند.
به گزارش آژانس خبری پرشین هک،در اصل اين سازندگان به خصيصه امنيتي Address Space Layout Randomization ويستا (ASLR ) در ويستا كمك مي كنند. اين بخش كه از خصوصيات سيستم يونيكسي الهام گرفته شده است به طور كامل و پيشرفته اي در ويستا به وجود آمده است. اين بخش، حملات در حجم بزرگتر را بسيار مشكل مي كند.
اين ويژگي ويستا به بخش ديگري از آن به نام Data Execution Prevention (DEP)، معروف به No Execute (NX) ، بستگي زيادي دارد. البته سازندگان PC اين امكان را دارند كه DEP را از روي BIOS سيستم غير فعال كنند و عمده دليل آن ايجاد اختلال DEP براي برخي برنامه كاربردي مي باشد.
Michael Howard در وبلاگ MSDN ، مي گويد: « البته در حال حاضر درصد بيشماري از آنها اذعان داشته اند كه به طور پيش فرض DEP را در سيستم فعال مي كنند.
ASLR در سيستم باعث مي گردد كه برخي آدرس هاي داده ها، شامل موقعيت كتابخانه هاي ويندوز، Heap و Stack ها در آدرس هاي تصادفي ايجاد گردند. همين مساله باعث مي گردد كه برخي از حملاتي كه وابستگي زيادي به اين آدرس هاي دارند با مشكلات جدي مواجهه شوند.
قبل از ويستا، هنگامي كه برخي سيستم ها از جمله OpenBSD ، PaX و Exec Shield در لينوكس از DEP استفاده مي كردند، سازندگان PC اين امكان را در سخت افزارهاي خود نيز افزودند اما اين مساله به طور پيش فرض در Bios سيستم غير فعال بود. اما بعد از ويستا بسياري از سازندگان قبول كرده اند كه اين گزينه را به طور پيش فرض در سيستم هاي خود فعال كنند.
البته برخي از برنامه ها امكان استفاده از DEP را ندارند زيرا كه ساختار برنامه وابسته به آدرس هاي حافظه مي باشد. براي نمونه برنامه IE به دليل استفاده از برخي Plug-in ها امكان استفاده از DEP را ندارد.
به گفته Howard، به دليل اينكه در هنگام اجراي يك برنامه، كتابخانه هاي ويندوز ممكن است به طور تصادفي در يكي از 256 بخش حافظه قرار بگيرند، بنابراين يك اكسپلويت با شانس 1 به 256 امكان موفقيت دارد و همين امر مي تواند شانس بسياري از حملات را كم كند.
مايكروسافت در زمينه اين خصيصه امنيتي ويستا مقاله كاملي ارائه كرده است كه در آدرس زير مي توانيد آن را دريافت كنيد :
دو شركت "آيبيام" و "ياهو" با همكاري يكديگر نرمافزار رايگان و جديدي را منتشر كردهاند كه ميتواند براي جستجوي صدها هزار فايل در شبكههاي رايانهاي سازمانها مورد استفاده قرار گيرد.
به گزارش ایلنا اين نرمافزار كه نمونه مشابه آن پيش از اين توسط شركت "گوگل" عرضه شده، "آيبيام آمنيفايند ياهو اديشن" ( (IBM OmniFind Yahoo Editionنام دارد.
نرمافزار مذكور در رايانه مركزي سازمانها نصب شده و به كاربران شبكه رايانهاي سازمان اجازه ميدهد در ميان حداكثر ۵۰۰هزار فايل موجود در هزاران هاردديسك رايانههاي اين شبكه، به جستجوي اطلاعات مورد نظر خود بپردازند.
اين نرمافزار قادر است بيش از ۲۰۰فرمت مختلف از فايلهاي رايانهاي را طبقهبندي و فهرست كند و اطلاعات درخواستي كاربران را از ميان آنها استخراج نمايد.
به گفته كارشناسان شركت تحقيقات رايانهاي "فورستر ريسرچ"، هرچند شركت "گوگل" تنها يك درصد از درآمد خود را از فروش نرمافزارهاي ويژه جستجوي اطلاعات در رايانههاي مركزي شبكهها كسب ميكند و ۹۹درصد از منافع گوگل از جلب آگهيهاي اينترنتي بدست ميآيد، اما هنوز هم ارائه نرمافزار جستجوگر رايگان "آيبيام آمنيفايند ياهو اديشن" تهديدي براي منافع "گوگل" محسوب ميشود.
نرمافزار جديد محصول مشترك "آيبيام" و "ياهو"، هماكنون از وب سايت اصلي شركت "آيبيام" به صورت رايگان قابل دانلود است.
شركت گوگل بزرگترين شركت ارائه خدمت اينترنتي جهان از انعقاد قراردادي با شركت ارتباطات DOUM در جهت ارائه خدمات تحقيقاتي و سرويسهاي آگهي خبر داد.
به گزارش بخش خبر ايلنا، تحت اين قرارداد شركت DOUM دومين شركت بزرگ پرتال كره جنوبي قادر خواهد بود سرويسهاي آگهيهاي CPC خود را بر روي سايت ADWORDS كه سيستم انتقال آگهي گوگل است، نصب كند.
گزارشات حاكي است ، DOUM يكي از اصليترين شركتهاي همكار گوگل در كره جنوبي است كه اين قرارداد جديد نيز موجبات تقويت هر چه بيشتر روابط مابين اين در شركت را فراهم خواهد آورد.
كره جنوبي با داشتن بيش از 33 ميليون كاربر اينترنتي، يكي از بزرگترين كشورهاي فعال در عرصه بهرهوري از خدمت آگهي آنلاين است.
يك هكر ناشناس موفق به شكستن فيل - تر پايگاه اطلاعاتي بسيار محرمانه دانشكده كاليفرنيا و لسآنجلس UCLA شد و به اطلاعات شخصي 800 هزار نفر دسترسي پيدا كرد.
به گزارش بخش خبر ايلنا, بخش فناوري اطلاعات اين دو دانشگاه مطرح جهان به محض آگاهي از فيل - تر شكني اين پايگاه اطلاعاتي كه مربوط به اطلاعات شخصي بيش از 800 هزار دانشجو و استاد اين دانشگاهها طي چندين سال متوالي بوده است، تحقيقات خود را براي يافتن اين هكرها آغاز كرده است. پليس FBI نيز در اين تحقيقات خود را دخيل كرده است.
گفتني است، اين پايگاه اطلاعاتي محرمانه شامل نام, تاريخ توليد, آدرس منزل و شماره تماس افراد بوده كه بيشك اين هكر با هدف خاصي به دنبال اين اطلاعات بوده است.
... و در هر بروز رسانی بر این تعداد درایور افزوده می شود. شاید به همین دلیل حجم ویندوز ویستا 2 گیگابایت شده است!
منبع خبر: WinBeta.Net (نقل از IT Wire)
شرکت امنیتی مک آفی در روز سه شنبه خبر از حمله کرم جدید اینترنتی داد که فایل های Real Media را آلوده می سازد. فایل آلوده به هیچ عنوان دارای کد مخرب نمی باشد ، بلکه دارای یک لینک اضافی است که قربانی را به سایتی مخرب، هدایت می کند.
زمانی که قربانی فایل آلوده را باز نماید بلافاصله به یک وب سایت مخرب هدایت می شود که این وب سایت می تواند از آسیب پذیری در Internet Explorer استفاده نماید.
تعداد قابل توجهی از مردم به امنیت فایل های تصویری اعتنا نمی کنند در حالی که در مورد فایل هایOffice Document و یا Screensaverها هوشیار می باشند.
افزایش محبوبیت دانلود فایل های رسانه ای باعث شده است تا ویروس نویسان و هکرها به تکنیک های مخرب استفاده از این فایل ها روی بیاورند. بطوریکه بتازگی گوگل با خرید YouTube این معادله را ثابت می کند که فایل های رسانه ای محبوبیت بیشتری در اینترنت پیدا کرده اند و بطور حتم بزودی هدف ابزارهای مخرب قرار خواهند گرفت.
گوگل در گزارشی که به سایت SecurityFocus فرستاده است می نویسد: "ما فرایندهایی را انجام خواهیم داد تا بتوانیم ایجاد چنین حملاتی را سخت تر کنیم. ما بطور محکم کار خواهیم کرد تا از کسانی که می خواهند با استفاده از سرویس ما ابزار مخرب منتشر کنند جلوگیری کنیم."
منبع خبر: WinBeta.Net (نقل از SecurityFocus)
به گزارش روزنامه اعتماد ملی، نامهای به امضای محمود خسروی، رئيس سازمان تنظيم مقررات و ارتباطات راديويی، به شركتهای ارائهدهنده اينترنت ارسال شده كه در آن آمده است: <مقتضی است تا اطلاع ثانوی از ارائه پهنای باند بالاتر از 128 كيلوبيت به مكانهای شخصی و عمومی خودداری شود.>در ادامه اين نامه آمده است: <بديهی است موضوعات در جلسات مورد بحث و بررسی و هماهنگی قرار خواهد گرفت.>بخشنامه محدوديت ارائه خدمات اينترنتی از سوی معاونت تنظيم مقررات و صدور مجوز سازمان تنظيم مقررات و ارتباطات راديويی ابلاغ شده كه به تاييد مديران ارشد اين سازمان نيز رسيده است.
اين در حالی است كه طبق برنامه پنجساله چهارم توسعه بايد يك ميليون و 500 هزار پورت اينترنت پرسرعت در كل كشور توسط شركتهای خصوصی و دولتی ايجاد شود .
همچنين مدير روابط عمومی سازمان تنظيم مقررات و ارتباطات راديويی با تاييد اين خبر، به ايرنا گفت: مطابق با اين بخشنامه ، از اين پس ارايه اينترنت پر سرعت با ظرفيت بيش از ۱۲۸كيلو بيت بر ثانيه به تمام كاربران اينترنتی ( شخصی و عمومی ) ممنوع خواهد بود.
” حسامالدين عرب زاده ” افزود: اين بخشنامه به دستور وزارت ارتباطات صادر شده و موقتی است. به گفتهوی اين بخشنامهتا زمانيكه ضوابط و شرايط جديد برایارايه اينترنت پر سرعت توسط شركتهای PAPمشخص شود، قابل اجرا است. وی تاكيد كرد: بخشنامه مذكور برای تمام شركتهایخصوصی و شركتهای مخابرات كه خطوط ADSLبه كاربران ارايه میدهند، ابلاغ شده است. عرب زاده درباره دلايل ابلاغ بخشنامه جديد سازمان تنظيم مقررات مبنی بر محدود كردن ارايه اينترنت پر سرعت توضيحی به خبرگزاری ايرنا ارايه نكرد.
بررسیهای یك شركت تحقیقات اینترنتی نشان میدهد كیفیت فیلتر جداكننده هرزنامهها از ایمیلهای واقعی در خدمات ایمیل رایگان "جی میل" شركت گوگل در مدت تنها سه ماه، پانزده برابر شده است.
به گزارش سایت اینترنتی "تك وب"، شركت "لیرس تكنالجیز" در كالیفرنیا آمریكا اعلام كرد در سه ماهه دوم سال میلادی جاری علاوه بر بهبود قابلیت شناسایی هرزنامهها در خدمات "جی میل"، میزان دستهبندی اشتباه ایمیلهای عادی به جای هرزنامه نیز در این خدمات كاهش یافته به طوری كه هماكنون تنها ۳درصد از ایمیلهای حقیقی به اشتباه به عنوان هرزنامه یا "اسپم" در این خدمات فیلتر میشوند.
شركت "لیرس" اعلام كرد وضعیت فیلتر شدن اشتباه ایمیلهای حقیقی پیش از این در "جی میل" بسیار بدتر از وضعیت فعلی بود به طوری كه در سه ماهه نخست همین سال تا ۴۴درصد از ایمیلهای عادی توسط "جی میل" به اشتباه به عنوان هرزنامه فیلتر میشدند.
تحقیقات این شركت نشان میدهد در مقایسه، هرچند شركت "مایكروسافت" نیز در همین مدت تا حدودی كیفیت فیلتر هرزنامه در خدمات ایمیل "هاتمیل" یا "ویندوز لایو میل" خود را افزایش داده اما همچنان ۱۸درصد از ایمیلهای حقیقی در خدمات "هاتمیل" به اشتباه به عنوان هرزنامه فیلتر میشوند.
در این میان به نظر میرسد خدمات ایمیل "یاهو" در زمینه شناسایی هرزنامهها از ایمیلهای عادی دارای بهترین وضعیت است زیرا در مدت زمان بین ماههای ژوئن تا اوت گذشته تنها ۰/۵۷درصد از ایمیلهای حقیقی در "یاهو میل" به اشتباه به عنوان هرزنامه فیلتر شدهاند.
همان روز كه "عليرضا شيرازی" مدير محترم خدمات دهنده ی وبلاگ "بلاگفا" بجای رد قاطع شايعات پيرامون فروخته شدن اين سرويس از مدعيان خواسته بود تا به دادگاه مراجعه كنند (!) گمانه زنی ها پيرامون اين امر كه موضوع بايد پيچيده تر از يك ادعای ساده باشد بوجود آمد.
مدير سايت بلاگفا با اشاره به بحثهايی كه در خصوص خريد يا فروش سايت بلاگفا مطرح شده اظهار داشت: "مراجع قضائی تعيين كننده مالكيت سايت هستند. در اين زمينه اقدامات قانونی در جهت برخورد با مدعيان جديد مالكيت سايت آغاز شده است و اصولا تا قبل از اعلان نتيجه توسط مراجع قضايی هرگونه ادعايی وجاهتی ندارد."
وی همچنين در گفتوگو با خبرنگار سرويس نگاهی به وبلاگهای خبرگزاری دانشجويان ايران(ايسنا) اظهار داشت: "در خصوص قراردادی كه موضوع مورد بحث است؛ اصولا خريدار به تعهدات خود كه در بند سه قرار داد ذكر شده عمل نكرده و تنها شرطی كه ميتوانسته به نوعی خريدار را نسبت به" برند" بلاگفا صاحب حقوقی كند، صورت نگرفته است و در حقيقت خريدار از ادامهی پروسه اين قرارداد سرباز زده و منصرف شده است كه طبيعتا در چنين شرايطی اصولا طرح ادعای مالكيت سايت به نوعی نشر كذب و اقدام برعليه منافع و اعتبار سايت است."
وی افزود: "در عين حال مشخص نيست چرا با وجود تكذبيههايی كه برای شايعات اين مدعيان در ماههای گذشته منتشر شده بود و حال پس از شش ماه مجددا چنين ادعايی صورت گرفته است و آيا شش ماه ماه جهت هرگونه حركت قانونی كافی نبوده است؟ چنين شرايطی مرا مطمئن می كند كه طرح اين ادعا تنها در جهت ضربه زدن به اعتبار اينجانب و سايت بلاگفا است."
اما از سوی ديگر "حميد محمود زاده" در نشستی خبری با استناد به بند مبايعهنامه، گفت: "نحوهی انتقال به اين صورت بوده كه با امضای اين قرارداد فروشنده يعنی عليرضا شيرازی، مدير سايت بلاگفا، مالكيت اين سايت و كليهی حقوق معنوی و مادی راجع به آن را به خريدار منتقل میكند."
وی در اين نشست كه پس از انتشار خبر تكذيب فروش بلاگفا از سوی مدير اين سايت برگزار میشد تاكيد كرد: "سايت بلاگفا طبق قراردادی كه 17 اسفند 1384 بسته شده، به گروهی از خريداران فروخته شده است. اين حقوق عبارت از كليهی حق بهره برداری تجاری و نرم افزاری از سايت بلاگفاست. موضوع اين قرارداد نيز عبارت است از انتقال مالكيت كد منبع، نام دامنه، اطلاعات كاربران و تمامیحقوق معنوی سايت بلاگفا از سوی فروشنده به خريدار."
نمايندهی خريداران سايت بلاگفا گفت: "مرحلهی اول پرداخت اقساط اين قرارداد صورت گرفت، ولی متاسفانه در مرحلهی نهايی كه تحويل سايت به ما بود، دچار مشكل شديم."
وی افزود: "اين قرارداد اولين و بزرگترين قرارداد سايتهای اينترنتی در ايران بود كه در بخش دوم آن، عليرضا شيرازی، مدير بلاگفا نسبت به تحويل سايت تعهد داشتند، همچنين امنيت تحويل اين سايت نيز تضمين شده كه شخص ثالثی به عنوان داور برای دريافت پول و تحويل سايت تعيين شود، ولی متاسفانه هنوز در اين مورد به نتيجه نرسيدهايم و مدير بلاگفا از تحويل سايت خودداری كرده است."
منبع : وينبتا
سايت ياهو! چند اتاق گپ (chat room)خود راكه توسط كاربران عادي ساخته شده بودند، بست. اين اتاقها مطالب غيراخلاقي را در اختيار كاربران كم سن و سال قرار ميدادند.
اين اتفاق در پي يک گزارش تلويزيوني دربارهي اين اتاقهاي گپرني رخ داد. جالب اينجا بود که شرکتهاي معتبري مانند Pepsi ، بيخبر از همهجا در اين اتاقها آگهي تبليغاتي داشتند و بلافاصله پس از باخبر شدن از اين ماجرا، آگهي خود را از نيمي از بخشهاي سايت ياهو! برداشتند. هماکنون ياهو! سرگرم ارتقاي فنآوري سايت خود است تا بتواند کنترل بيشتري روي مطالب ارسالي يا بخشهاي تاسيس شده توسط کاربران خود داشته باشد.
منبع: مجله کاربر
استفاده از پيچيدهترين نرمافزار جهان به نام "كيوباكس" Qbox برای شبيه سازی انفجارات هستهای در قدرتمند ترين ابر كامپيوتر جهان، در كشور آمريكا آغاز شد. در حقيقت پيچيده ترين نرمافزار محاسباتی نوشته شده تا به امروز، هم اكنون توسط وزارت انرژی آمريكا ، در ابر كامپيوتر "بلوجين/ال" به منظور شبيه سازی رفتار كوانتمی اتمها مورد استفاده قرار گرفته است.
وزارت انرژی آمريكا قصد دارد با كمك اين نرمافزار بسيار پيچيده كه در حقيقت يك شاهكار برنامه نويسی محسوب شده و توسط تيمی متشكل از مجربترين برنامه نويسان جهان با همكاری چندين دانشمند فيزيكدان (و بعضاً برنده جايزه نوبل) طراحی و برنامه نويسی شده، ميزان قابل اطمينان بودن تصحيلات هستهای قديمی خود را كه سالهاست انبار شدهاند، بررسی كرده و امكان ادامه نگهداری آنها را بسنجد. ناگفته نماند "بلوجين/ال" قویترين ابر كامپيوتر جهان، توسط شركت "آیبیام" ساخته شده و در آزمايشگاه ملّی "لارنس ليورمور" در كاليفرنيای آمريكا نصب و راهاندازی شده است.
اين ابر كامپيوتر دارای 131 هزار و 72 پردازنده مستقل بوده كه به كمك فنآوریهای پيشرفته و فوق سريع، به يكديگر متصل شدهاند. "بلوجين/ال" میتواند در بهترين وضعيت خود، در هر ثانيه 360 تريليون محاسبه كامپيوتری انجام داده و به عبارتی به سرعت محاسباتی 360 ترافلاپ دست يابد.
همچنين نرمافزار "كيوباكس" قادر است پس از اجرا شدن در اين ابر كامپيوتر، محاسبات كوانتمی بسيار پيچيدهای را برای شبيه سازی رفتار اتمها به صورت سهبعدی انجام دهد.
قاب