سیستم عامل تحت وب شرکت گوگل موسوم به کروم که به تازگی همراه با مدلهای خاصی از نت بوک روانه بازار شده دارای مشکلات متعدد امنیتی است.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از فارس، حفره های این سیستم عامل ممکن است منجر به سرقت و پاک شدن اطلاعات و حتی حملات سایبری شوند.
گوگل چند روزی است نوت بوک های اختصاصی خود که مجهز به سیستم عامل تحت وب کروم هستند را با نام کروم بوک روانه بازار کرده است.
این نوت بوک ها که با همکاری شرکت های ایسر و سامسونگ ساخته شده اند مجهز به 2 گیگابایت RAM بوده و 16 گیگابایت هم حافظه داخلی دارند. اما ذخیره سازی اطلاعات و دسترسی به برنامه ها و خدمات مختلف در آنها با استفاده از سرویس های اینترنتی صورت می گیرد و ذخیره سازی اطلاعات به طور محلی در این سیستم عامل تداول نخواهد بود.
گوگل مدعی است در نوت بوک های کروم بوک از فناوری خاصی برای بلوکه کردن وب سایت ها و برنامه های تحت وب مشکوک و مخرب استفاده کرده تا احتمال نفوذ بدافزارها را به حداقل برساند، اما کارشناسان در مورد نحوه عملکرد این فناوری ها تردیدهایی دارند.
از سوی دیگر اتکای بیش از حد سیستم عامل کروم به سرویس های تحت وب باعث ایجاد این نگرانی شده که هرگونه اختلال یا خرابکاری در سرویس های یاد شده باعث آلودگی نوت بوک های کروم شده و عملکرد آنها را هم مختل کند.
کارشناسان کاسپراسکای معتقدند فناوری کلود هنوز دارای مشکلات امنیتی فراوانی است و اتکای صرف به آن از سوی گوگل برای دسترسی به خدمات مختلف مشکل ساز خواهد شد.
اگر از آن دسته کاربرانی هستید که از پرینتر استفاده می کنید مطمینا با کارتریج و نحوه تعویض یا شارژ آن آشنایی دارید و قبل از آن از هزینه شارژ یا تعویض آن مطلع هستید! اگر به نظرتان هزینه شارژ کارتریج پرینترتان بیش از استفاده شما از پرینتر است یا اگر معتقدید کارتریج پرینترت حالاحالا باید کار میکرد، ولی الان پرینت خوبی دریافت نمیکنید و می خواهید خودتان کارتریج پرینتان را شارژ کنید آن هم بدون پرداخت هیچ هزینهای ! با این ترفند همراه شوید تا بیشترین عمر مفید از کارتریج را دریافت کنید.
نکته: پیش از هرچیز، ذکر این نکته ضروری است که کارتریج تولید شده اکثر شرکتها قابل حل در آب است، اما برای این که مطمئن شویم جوهر پرینترمان این قابلیت را دارد، کافی است انگشت خود را خیس کرده و روی یکی از صفحههای چاپ شده به درد نخور پرینترمان بکشیم، اگر رنگ تصویر به هم ریخت، حتما جوهر آن قابل حل در آب است.
گروه هکرهای آنونیموس که فعالیت خود را به عنوان حامی وبسایت ویکیلیکس آغاز کرده بود، اعلام کرده که از امروز یکشنبه و همزمان با روز کارگر به وبسایتهای دولتی ایران حمله میکند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از ایسنا، گروه هکرهای آنونیموس پیشتر به وبسایتهای معروف Visa و PayPal و مسترکارت که روابط مالی خود را با ویکیلیکس قطع کرده بودند، حمله کرده بود.
آنونیموس با صدور بیانیهای مدعی شده که بنا بر اهدافی، به وبسایتهای دولتی حمله خواهد کرد. البته این گروه هنوز نامی از وبسایتهای مورد هدف نبرده است.
حملات آنونیموس از نوع حمله انکار سرویس (DDoS) است.
دو شرکت Adobe و Foxit Software در جستجو و بررسی حمله هایی هستند که بر اساس تاکتیک جدیدی صورت گرفته است که کد حمله را در اسناد PDF درون گذاری می کنند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از Computer World، دو شرکت Adobe و Foxit Software در جستجو و بررسی حمله هایی هستند که بر اساس تاکتیک جدیدی صورت گرفته است که کد حمله را در اسناد PDF درون گذاری می کنند.
با این حال تنها Foxit متعهد به برطرف نمودن این مشکل شده است.
این مشکل امنیتی توسط Didier Stevenes، محقق امنیت بلژیکی شناخته شد و متوجه شد که چگونه می توان باگهای PDF به سیستم و ساختار Adobe Reader و Foxit Reader ضربه می زنند به طوری که می توانند یک کد به اجرا در آمده را از یک PDF دستکاری شده بر روی ویندوز یک PC اجرا نمایند.
تکنیک Steven به هیچ نفوذ پذیری خاصی در برنامه یا های جک نمودن سیستم نیازی ندارد و کلیه حمله ها صرفا با باز نمودن فایل PDF توسط کاربر هدایت می شود.
این نوع حمله در واقع جدیدترین نوع حمله های مهندسی شده اجتماعی است.
با افزایش شدت و گستردگی حملات سایبری بر ضد شرکت ها و موسسات دولتی، یک شرکت تجاری سرویس های جدیدی برای شناسایی و مقابله با این حملات مخرب ارائه کرد.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از فارس، خدمات یاد شده که توسط موسسه Detica ارائه می شود، به سازمان های عمومی و خصوصی کمک می کند از خود و شبکه های رایانه ای در برابر توطئه های سایبری و سرقت های مادی و معنوی حفاظت کنند.
سیستم طراحی شده توسط این شرکت با نام اختصاری BAE از تکنیک های متنوعی برای شناسایی هکرها و مهاجمان آنلاین بهره می برد و هدف از ایجاد آن مقابله با جرائم سازمان یافته در محیط مجازی است که روز به روز گسترده تر می شوند.
هنری هریسون رییس امور فنی شرکت دتیکا معتقد است اگر چه هنوز بسیاری از شرکت ها فکر می کنند که روش های دفاعی سنتی موثر است، اما در عمل این روش ها جواب نمی دهند و باید از روش های متن باز و مبتنی بر دفاع آنی برای کشف حملات استفاده کرد.
یکی از مؤلفه های این سرویس به نام نرم افزار "تریدان " با تجزیه و تحلیل رفتارها در شبکه های رایانه ای و با استفاده از حسگرهای خاص قادر به شناسایی موج حملات سازماندهی شده و متوقف کردن آنهاست.
طبقه بندی درجات خطر و مقابله با آنها از جمله دیگر مزایای استفاده از این نرم افزار است.