استفاده از دوربين رايانه توسط دبيرستان آمريكايي به منظور كنترل دانش آموزان در منزل

مدرسه Lower Merion School در نزديكي شهر فيلادلفيا سال گذشته به كليه 1800 دانش آموز خود يك رايانه كيفي اپل هديه داد. مدير مدرسه، كريستوفر مكگينلي به والدين دانش آموزان گفت هدف از اين كار "ارائه فناوري آموزشي قرن 21 به دانش آموزان در مدرسه و منزل ايشان" بوده است.

اما آنچه وي نگفت اين بود كه هر رايانه مجهز به نرم افزار امنيتي بوده كه اجازه مي داد دوربين رايانه از راه دور فعال شود و دانش آموزان در هر زمان از روز كنترل شوند. اين دوربين به مثابه پنجره اي به زندگي خصوصي دانش آموزان عمل مي كرده است.


هفته گذشته يكي از دانش آموزان اين مدرسه به همراه والدينش به خاطر نقض قوانين فدرال و اصل 4 قانون اساسي آمريكا از اين مدرسه و مديرانش شكايت كردند. بنابر پرونده شكايت، بعد از اينكه اولياي مدرسه دانش آموز را بابت رفتار نامناسب در منزل مورد نكوهش قرار دادند، دانش آموز متوجه شد كه دوربين رايانه در حريم خصوصي وي مورد استفاده قرار گرفته است.


اين مدرسه هم اكنون به خاطر نقض حقوق فردي دانش آموزان مورد انتقاد قرار گرفته است. مدير مدرسه اعلام كرد هدف از نصب دوربين رديابي رايانه هاي مفقود شده بوده است و اضافه كرد كه اين امكان امنيتي غير فعال شده است.

چند حساب کاربری را یکجا باز کنید- افزونه ای برای فایرفاکس








فرض کنید در یک سایت خاص یا یک سرویس‏دهنده ایمیل، بیش از یک حساب کاربری دارید. در صورتی که بخواهید همزمان وارد حساب‏های کاربری یا صندوق‏های ایمیل‏ خود در آن سایت شوید چه می‏کنید؟ اگر بخواهید در مرورگر چندین تب باز کنید تا در هر تب به صورت مجزا به حساب‏های کاربری خود وارد شوید بایستی بدانید به وسیله یک مرورگر به دلیل ثبت شدن کوکی‏ها تنها می‏توانید وارد اولین حساب کاربری خود شوید. مگر این که از حساب کاربری اولیه خود Sign out کنید که در این صورت ورود شما همزمان نخواهد بود. راه دیگر این است که از چند مرورگر مختلف استفاده کنید. به عنوان مثال در مرورگر IE وارد حساب کاربری اول و در مرورگر فایرفاکس وارد حساب کاربری دوم شوید. این راه هم به دلیل اینکه ناچار خواهید بود چند مرورگر مختلف را نصب کنید و آنها را همزمان باز کنید چندان معقول نیست. اما در صورتی که از مرورگر فایرفاکس استفاده می‏کنید قصد داریم به معرفی ترفندی کاربردی بپردازیم که با استفاده از آن می‏توانید بدون خارج شدن از حساب کاربری اولیه و به طور همزمان وارد حساب‏های کاربری دیگر خود در آن سایت شوید. به زبان ساده در یک تب از مرورگر وارد حساب کاربری اول و در تب‏های دیگر وارد حساب‏های کاربری دیگر خود شوید، چیزی که به طور معمول امکان‏پذیر نیست.

برای این کار:
نیازمند استفاده از یک افزونه خاص به نام CookiePie مخصوص مرورگر فایرفاکس هستید.
افزونه CookiePie امکان لوگین شدن چندگانه به حساب های کاربری را در یک سایت و به وسیله مرورگر فایرفاکس می‏دهد.
ابتدا این افزونه را با استفاده از لینک زیر نصب کنید:
http://www.nektra.com/files/cookiepie.xpi
دقت کنید در صورت مشاهده پیغام خاصی بر روی Allow کلیک کنید تا امکان نصب افزونه مهیا شود.
پس از نصب، یک بار مرورگر فایرفاکس را ببندید و از نو باز کنید.
اکنون در تب اول وارد سایت مورد نظر شوید.
حال بر روی همین تب که هم اکنون باز است راست کلیک کرده و گزینه Toggle On/Off CookiePie را انتخاب نمایید. خواهید دید که آیکن یک کلوچه به تب اضافه می‏شود.
اکنون نام کاربری و پسورد خود را در فرم مخصوص ورود آن سایت وارد کنید تا وارد حساب کاربری نخست خود در آن سایت شوید.
سپس یک تب جدید باز کنید. بر روی این تب نیز راست کلیک کرده و Toggle On Off CookiePie را انتخاب کنید تا آیکن کلوچه به آن نیز اضافه شود.
در این تب نیز وارد سایت مورد نظر شوید و نام کاربری و پسورد حساب کاربری دوم خود را وارد کنید. خواهید دید که بدون اینکه مشکلی برای حساب کاربری اول در تب نخست پیش بیاید، وارد حساب کاربری دوم خود شده‏اید.
به همین ترتیب می‏توانید به هر تعداد حساب کاربری که در یک سایت دارید با انجام روش بالا به آنها به طور همزمان لوگین کنید.
لازم به ذکر است کار اصلی این افزونه ساخت کوکی‏های چندگانه برای هر سایت است

منبع : Nektra








گوگل آسیب پذیری بسیار خطرناک Buzz را اصلاح کرد

تنها پس از گذشت یک هفته از ارائه «گوگل باز»، کارشناسان نقص امنیتی بسیار خطرناکی را در این سرویس تحت وب کشف کردند. این آسیب پذیری مهاجم را قادر می‌ساخته است تا به حساب کاربری قربانی در گوگل دسترسی پیدا کند.

بر طبق گفته وبلاگ امنیتی ha.ckers.org این آسیب‌پذیری از نوع کراس سایت اسکریپتینگ XSS می‌باشد و کد مخرب آن بر روی پروتل رمزنگاری TLS یا SSL نیز موفق عمل کرده‌ است.

گفتنی است که این نقص امنیتی در لایه‌ کدهای سرور موبایل m.google.com وجود داشته است و در واقع دامین اصلی گوگل را هدف قرار داده بوده است.

گوگل به سرعت تلاش برای رفع این آسیب پذیری را شروع کرده است و تنها پس از گذشت چند ساعت از عمومی شدن کد مخرب، گوگل باز را اصلاح نموده است. همچنین گوگل در صبح چهارشنبه (دیروز) ایمیلی را ارسال کرده و اقدام به توضیح اشکال امنیتی کرده است.

در راهنمای امنیتی این آسیب پذیری آمده است: که مهاجم می‌توانسته است از اشکال «تصحیح ورودی» داده‌ها سؤاستفاده کند و اطلاعات مورد نظر خود را بر روی صفحه شخصی کاربر قربانی نمایش دهد.

گوگل در اطلاعیه‌ای تاکیید کرده است که هیچ یک از حساب‌های کاربری این شرکت تحت تاثیر سؤاستفاده این کد مخرب قرار نگرفته است و سرعت عمل اصلاح توانسته است از ایجاد تخریب جلوگیری کند.