-
March 20th, 2013, 09:31
#31
-
تعداد تشکر ها از name1 به دلیل پست مفید
-
March 20th, 2013 09:31
# ADS
-
March 20th, 2013, 09:31
#32
-
تعداد تشکر ها ازdanitfk به دلیل پست مفید
-
March 20th, 2013, 09:33
#33
پاسخ : خواندنی های فناوری اطلاعات برای شما
تروجان گاس و سؤالهاي بیجواب
Published on Saturday, 25 August 2012 13:02 |
...نظریههایی كه این روزها در میان متخصصان امنیت آیتی بر سر زبانهاست حاكی از این است كه تروجان جاسوسی سایبری گاس را دولت ایالات متحده در همان لابراتواری ساخته است كه بدافزار فلیم در آن ساخته شد اما كسی از دلیل آن اطلاع ندارد. به گزارش ایتنا از ایسنا، در مورد تروجان گاس كه نخستین بار در پاییز ۲۰۱۱ توسط كاركنان آزمايشگاه كسپرسكی كشف شد، اطلاعاتی موجود است: "ما میدانیم كه این تروجان با فلیم ارتباطی نزدیك دارد. فلیم بدافزاری است كه ایالات متحده برای حمله به ایران تولید كرد. میدانیم كه گاس به ایران حمله نكرده است اما به جاسوسی از كامپیوترها و شبكههای دیگری در خاورمیانه مشغول است. همچنین میدانیم كه گاس میتواند از طریق حافظههای فلش منتشر شود. ما بر این گمانیم كه گاس چیزی یا كسی را هدف قرار داده اما این هدف را نمیشناسیم. ما میدانیم كه گاس فونتی به نام "پالادینا نرو" را بر روی دستگاههایی كه آلودهشان كرده نصب میكند. علاوه بر این، دریافتهایم كه اگر چیزی را كه در جستوجوی آن است پیدا نكند خودش را حذف میسازد. ما میدانیم كه گاس ظاهراً اطلاعات بانكی نهادهای مالی لبنانی را هدف قرار داده است. مطلعیم كه بیشترین میزان آلودگی در لبنان، سرزمین اشغالی و مناطق فلسطینی دیده شده است". كسپرسكی لب در گزارش خود میگوید كه در نقاط دیگر هم نمونههایی از آلودگی دیده شده است: "۴۳ مورد در ایالات متحده كه احتمالاً مربوط به دستگاههایی است كه از طریق ویپیان به دستگاههایی در خاورمیانه متصلاند. نكته دیگر این است كه ما میدانیم سرورهای كنترلكننده گاس در ماه ژوییه از كار افتادند. بنابراین، احتمالاً در حال حاضر گاس تهدیدی جدی محسوب نمیشود". پس گاس چه كار میكند؟گاس به رغم علاقهاش به اطلاعات بانكی، احتمالاً برای سرقت پول به كار نمیرود. نخست آن كه گزارشی درباره سرقت پول از مؤسسات خاورمیانه منتشر نشده است. دوم آن كه گاس مبتنی بر نرمافزار جاسوسی فلیم است و این بدان معنی است كه شاید هدف جاسوسی نیز داشته باشد. پس اگر واقعاً یك حكومت از بدافزار گاس حمایت میكند و این بدافزار علاوه بر دادههای كاربران، گذرواژهها، دادههای شخصی، شبكه اجتماعی و امثال آن در بعضی كشورها به دنبال اطلاعات بانكی هم باشد، دلیل این نوع فعالیت چیست؟ شاید این روشی برای ردگیری فعالیتهای سازمانها و مبادلات مالی آنها باشد. ظاهراً گاس را برای این منظور طراحی كردهاند. به همین دلیل است كه این بدافزار اطلاعات بانكی ( نه خود پول)، اطلاعات فعالیتهای جستوجوگر و مجموعه اطلاعات رسانههای اجتماعی را میرباید. دلیل از كار افتادن سرور ناظر آن در ماه ژوییه چه بود؟احتمالات متعددی وجود دارد. شاید گاس به هدف خود رسیده باشد و سرورهایش را از كار انداخته باشد تا شناسایی نشود. شاید گردانندگان گاس خواستهاند كه مانع ردگیری خود شوند. شاید از كار افتادن گاس برنامهای از پیش تعیین شده بود تا خطر ردگیری آن كاهش یابد. در واقع هیچكس دلیل اصلی را نمیداند. چرا گاس از فونت پالیدا نرو استفاده میكند؟شاید این روشی باشد كه گاس به كمك آن آلوده شدن دستگاه را بررسی میكند. اگر دستگاه آلوده شده باشد دیگر مجدداً به آن حمله نمیكند و در عوض رد خود را از بین میبرد. علاوه بر این، اگر گاس پس از بررسی دستگاهی دریابد كه كامپیوتر مذكور در فهرست اهدافش نیست، خود را از روی درایو یو اس بی پاك میكند. به نظر میرسد كه گاس در مقام یك بدافزار برای پاك كردن رد خود بسیار تلاش میكند و خواستار انتشار فراوان نیست. در واقع، گزارش كسپرسكی لب نشان میدهد كه هنوز نحوه انتشار گاس معلوم نیست اما در عین حال در این گزارش آمده است كه انتشار این بدافزار به صورت تصادفی نیست - این هم ویژگی دیگری است كه آن را از سایر بدافزارها متمایز میسازد. هم اكنون كه دامنه شبكه گاس ظاهراً رو به گسترش است، احتمالاً دیگر نمیتوان به طور قطع منبع و دلیل ارسال آن را شناخت. بخشهای مهمی از كد آن با كلیدهایی رمزگذاری شده است كه آنها را یا نمیشناسیم و یا در اختیار نداریم. ما واقعاً نمیدانیم كه پیش از خاموشی سرورهای ناظر آن چه چیزی به آنها ارسال شده است. خبر خوب این است كه حتی اگر ساكن خاورمیانه باشید احتمال آلوده شدن كامپیوترهای شخصیتان به این بدافزار بسیار بسیار اندك است. خبر بهتر این كه به راحتی میتوان آن را یافت و پاك كرد. نرمافزارهای آنتیویروس حتماً آن را میشناسند و بهطور خودكار حذفش میكنند. سایت كسپرسكی در این زمینه راهنمایی لازم را ارائه كرده است. بر اساس خبر سايت سازمان فناوري اطلاعات، حال این سؤال نهایی مطرح میشود: حالا كه گاس به طور مرموزی ناپدید شده، چه اتفاقی ممكن است بیفتد؟برای این سؤال پاسخی نداریم اما از آنجا كه گاس ابزاری برای جاسوسی بود به احتمال بسیار زیاد قبل از شروع مرحله بعدی عملیات آن نمیتوانیم اطلاعات بیشتری در مورد آن به دست آوریم. |
|
Read more...
-
تعداد تشکر ها از name1 به دلیل پست مفید
-
March 20th, 2013, 09:34
#34
پاسخ : خواندنی های فناوری اطلاعات برای شما
مخربترین آثار ويروسها
Published on Wednesday, 22 August 2012 21:33 |
...یکی از دغدغههای مهم اکثر کاربران رایانه، آثار مخرب ويروس، تروجان یا ورم است که موجب کاهش عملکرد رایانه میشود. به گزارش ایتنا از ايسنا، بررسیهای مختلفی در خصوص علل کند شدن رایانههای شخصی با سیستم عامل ویندوز انجام شده است که به دلیل نحوه انجام آزمایش و شرایط فنی انجام آزمایش و دقت نتایج آزمایشی را که توسط دپیسیاسپای انجام گرفته است استناد میکنیم.بسیاری از نرمافزارهای مشهوری که شرکتهای بزرگ تولیدکننده نرمافزار ارائه میکنند، در بالای این جدول قرار دارند، به عبارت دیگر این نرمافزارها مؤثرترین عامل کندشدن رایانههای شما بهشمار میرود. یک آنتیویروس باید با نرمافزارهای کاربردی سازگاری داشته باشد تا کاربر در حین استفاده از آن دچار دردسر نشود، درست است كه استفاده از آنتیویروسها اجتنابناپذیر بوده و شكی در سودمند بودن آنها نیست، ولی برخی اوقات دردسرهایی را برای كاربران ایجاد میكند. برای مثال برنامههای آنتیویروس در صورتی كه به صورت مؤثر طراحی نشده باشند، كارایی رایانه را كاهش داده و باعث كند شدن آن میشوند، ممكن است كاربران بیتجربه در فهمیدن هشدارهای آنتیویروس مشكل داشته باشند و پیشنهاداتی را كه آنتیویروس به آنها ارائه میكند درست متوجه نشوند. همچنین گاهی اوقات یك تصمیم نادرست ممكن است منجر به نشت اطلاعات شود. در صورتی كه آنتیویروس از جستوجوی اكتشافی استفاده كند كارآیی آن به میزان تشخیصهای مثبت نادرست و تشخیصهای منفی نادرست بستگی دارد و در آخر از آنجا كه برنامههای آنتیویروس غالباً در سطوح بسیار قابل اطمینان در هسته سیستم اجرا میشوند، محل خوبی برای اجرای حملات بر علیه رایانه میباشند. پریسا فتحعلیبیگلو - کارشناس فناوری اطلاعات - در گفتوگو با خبرنگار خبرگزاری دانشجویان ایران (ایسنا)، اظهار کرد: نرمافزارهای آنتیویروس به شکل اختصاصی برای دفاع از سیستمها در برابر تهدیدهای ویروسها طراحی و نوشته میشوند و متخصصان امنیتی به استفاده از آنتیویروس توصیه میکنند، زیرا از رایانه نه تنها در برابر ویروسها، بلکه در برابر انواع بدافزارها نیز محافظت میکند، در واقع آنتیویروس یک برنامه رایانهای است که برای بررسی و مرور فایلها و تشخیص و حذف ویروسها و دیگر بدافزارها استفاده میشود. وی تصریح کرد: آنتیویروسها محافظان سیستمهای ما هستند و اینگونه آنتیویروسها میتوانند کنترل مرکزی سیستم را در دست گرفته و مواظب رفتار مشکوک یا برنامههای مخرب اجرایی برروی سیستم ما باشند، ولی با گسترش روابط نمیتوانیم به صورت کامل روی آنتیویروسها حساب باز کنیم، زیرا این آنتیویروسها نیز از حمله ویروسها در امان نیستند. فتحعلیبیگلو با تأکید بر پیشرو بودن همیشگی ویروسها از آنتیویروسها، خاطرنشان کرد: ویروسها همیشه جلوتر از آنتیویروسها حرکت میکنند، ولی بیشتر آنتیویروسها در صورت بروز و ظهور یک ویروس جدید قادر خواهند بود که به سرعت آن را شناسایی کنند و سیستم شما را از وجود این ویروس پاک نگه دارند. این کارشناس فناوری اطلاعات گفت: هیچ دلیلی وجود ندارد که برای از بین بردن احتمال آلودگی رایانه افراد به تروجان، ورم يا ويروس که یکی از مخربترین آثار آن کاهش عملکرد رایانه و اشغال پهنای باند اینترنتی است از نرمافزاری استفاده شود که چند برابر یک ویروس مخرب سرعت رایانه و یا کانکشن شخص را نابود کند. |
|
Read more...
-
تعداد تشکر ها از name1 به دلیل پست مفید
-
March 20th, 2013, 09:35
#35
پاسخ : خواندنی های فناوری اطلاعات برای شما
همدستی چند شرکت اینترنتی به رهبری eBay علیه آمازون
Published on Saturday, 18 August 2012 12:54 |
...رشد روزافزون فروشگاه بزرگ آمازون و معاملات کلانی که بر این سایت صورت میگیرد، زنگ خطر را برای رقبای این شرکت اینترنتی به صدا در آورده است.به گزارش ایتنا به نقل از سایت InterAksyon، جان دوناهو (John Donahoe) مدیر اجرایی شرکت eBay و دیگر مدیران اجرایی این سایت مزایده اینترنتی، به خردهفروشها گفتهاند آمازون یک دشمن است و eBay یک |
Read more...
-
تعداد تشکر ها از name1 به دلیل پست مفید
-
March 20th, 2013, 09:36
#36
-
تعداد تشکر ها از name1 به دلیل پست مفید
-
March 20th, 2013, 09:38
#37
پاسخ : خواندنی های فناوری اطلاعات برای شما
همیان کارت، یک قدم نزدیک تر به جیب شما
Published on Saturday, 04 August 2012 21:52 |
...سرانجام پس از تلاشی بی وقفه عملیات کلیدگذاری پروژه همیان کارت به ثمر نشست تا این کارت در مسیر عملیاتی شدن خود یک قدم به جلو حرکت کند.به گزارش ایتنا، همیان کارت در واقع کیف پول خرد الکترونیک است که با عملیاتی شدن آن در سطح عمومی پرداخت هزینه خرید های خرد بسیار سریع تر و امن تر صورت می پذیرد و در واقع طرحی است که نوید تحولی بزرگ را در زمینه کیف پول خ |
Read more...
-
تعداد تشکر ها از name1 به دلیل پست مفید
-
March 20th, 2013, 09:40
#38
پاسخ : خواندنی های فناوری اطلاعات برای شما
جنجال آفرینی در باره یک بدافزار
Published on Sunday, 22 July 2012 14:26 |
...اسماعیل ذبیحی - شرکت امنیتی پاندا - انتشار یک ویروس بسیار ساده و ابتدایی با عنوان “Madi” و بزرگنمایی آن توسط رسانههای عمدتاً سیاسی جهان نظیر رویترز، بی بی سی، فاکس نیوز و ... این سئوال را در ذهن ها متبادر کرده که چرا در تحلیل بدافزارهایی که به نحوی با کشور ایران و برنامههای صنعتی آن مربوط می شوند، تا این حد بزرگنمایی و اغراق صورت میگیرد و بلافاصله تمام رسانههای غرب و شرق جهان بسیج میشوند تا حتی کوچکترین تحلیلها و گمانهزنیها درباره این بدافزارها را به سرعت در سرخط اصلی خبرهای خود قرار دهند.بر اساس گزارش شرکت ماهر(مرکز ملی مدیریت، امداد و هماهنگی رخدادهای کشور): "ویروس “Madi” یک بدافزار بسیار ساده است که توسط تقریباً تمام برنامه های ضدویروس شناسایی میشود و حالا مشخص نیست که چرا به طور گسترده مورد پوشش خبری قرار میگیرد."این مسئله البته مورد تأیید اغلب شرکتهای امنیتی ست به جز شرکتهای خاصی که این ویروس را برای اولین بار(!) کشف کردهاند و در بزرگنمایی آن به حدی تلاش کردند تا مسئله “Madi” به رسانههای بزرگ جهان کشیده شده و زمینه برای جنجالآفرینی علیه کشور ایران فراهم شود.البته بسیاری از رسانههای بزرگ جهان، یا به علت ضعف دانش فنی در حوزه فناوری اطلاعات و یا به دلایل سیاسی و یا حتی در جهت ایجاد تشویش روانی علیه کشوری مانند ایران که مورد هجمه رسانههای شرق و غرب است، آتقدرها هم نسبت به بزرگنمایی تهدیدها علیه ایران(حتی اگر این تهدیدها کم اهمیت و غیرواقعی باشند)، بیمیل نیستند.این رسانه ها خواسته و یا ناخواسته به این نکته بسیار ساده توجه نمی کنند که تمام ویروس های رایانه ای، حتی "استاکس نت"، "فلیم" و حالا“Madi” برای فعالیت های تخریبی خود با محدودیت های فراوانی مواجهند. مثلاً تمام ویروس هایی که به سرقت یا جاسوسی اطلاعات می پردازند، فقط در سیستم های عامل خاصی توان اجرا دارند. این یعنی اگر شما اطلاعات فوق محرمانه خود را در یک رایانه مجهز به سیستم عامل Mac OS و یا لینوکس ذخیره کنید، ویروس های تحت سیستم عامل ویندوز مانند "فلیم" یا “Madi” ،هرچقدر هم که خطرناک باشند، توانایی دسترسی و سرقت آن اطلاعات را نخواهند داشت. هم چنین اگر ارتباط رایانه های حساس و حاوی اطلاعات محرمانه را از شبکه های کوچک محلی، اینترنت و یا از شبکه های گسترده سازمانی قطع کنیم، حتی به فرض نفوذ ویروس های سارق اطلاعات از طریق حافظه های جانبی و پورت های یو اس بی، باز هم این ویروس ها قادر به انتقال اطلاعات سرقت شده به بیرون از ان مجموعه سازمانی نخواهند بود. و عملکرد تخریبی آن ها عملاً عقیم و بی نتیجه خواهد ماند. بنا براین نباید تصور کرد که حتی خطرناک ترین بدافزارها ی کشف و اعلام شده، یک تهدید غیر قابل کنترل و یا یک نابودگر تمام عیار هستند. بلکه باید وجه اشتراک تمام ویروس های رایانه ای، محدودیت های عملیاتی آن ها و روش کنترل و انسداد نفوذ آنها را به خوبی فرا بگیریم و این روش ها را همواره به روز نگاه داریم. اما در این میان نقش شرکت های امنیتی چیست؟چرا برخی از شرکت های امنیتی به ویژه شرکت هایی از روسیه و آمریکا، تلاش کردند تا ویروس ساده و ابتدایی "“Madi را به صورت یک تهدید جدی و فوق العاده خطرناک جلوه دهند و باعث سردرگمی و نگرانی بسیاری از مدیران شبکه های سازمانی و حتی کاربران خانگی کشور شوند. جالب تر این که چرا برخی از شرکت های امنیتی و به تبع آنها بسیاری از رسانه های سیاسی به جای اینکه درباره راهکارهای امنیتی و پیشگیری از نفوذ ویروس اطلاع رسانی کرده و روی روش های ردیابی و خنثی سازی تهدیدهای رایانه ای تأکید کنند، روی خود تهدیدها، ویروس ها، فعالیت های مخرب و قابلیت های تخریبی آن ها تمرکز می کنند. بدون شک این مسئله موجب تأثیر منفی بر روی جو روانی و امنیتی حاکم بر فضای مجازی کشور می گردد.متأسفانه به نظر می رسد شرکت های امنیتی و نیز رسانه های سیاسی غربی یا شرقی که ویروس ساده“Madi” را تا این حد بزرگ و جنجال آفرین تصویر کردند، هر دو در راستای منافع خود حرکت کرده اند؛ دسته ای در جهت بهره برداری رسانه ای برای مقاصد تجاری و دسته ای دیگر در جهت جنجال آفرینی و ایجاد تنش برای بهره برداری سیاسی و سازمانی ... |
|
Read more...
-
تعداد تشکر ها از name1 به دلیل پست مفید
-
March 20th, 2013, 09:41
#39
-
تعداد تشکر ها از name1 به دلیل پست مفید
-
March 20th, 2013, 09:42
#40
-
تعداد تشکر ها از name1 به دلیل پست مفید