مراقب تروجان جدیدی که در یاهو مسنجر گسترش یافته باشید

یک تروجان جدید در یاهو مسنجر در حال گسترش است.این تروجان در ادامه تروجان های زیادی منتشر میشود که از راه یاهو مسنجر گسترش پیدا می کنند.

این دومین مرتبه هست که من در این مورد هشدار می دم اما با اومدن این تروجان جدید واجبه.

این تروجان بعد از اجرای شدن روی کامپیوتر شما به همه اعضا لیست دوستان شما پیغام فرستاده و از طریق یک لینک گمراه کننده خود را روی کامپیوتر آن ها نیز کپی می کنند.

این بدافزار پیغامی مشابه این را منتشر می کند برای گرفتار نشدن در آن از کلیلک روی امثال این خودداری کنید.

Friendname:Are you on this Picture ? Http://site.com/image.jpg.zip or image.jpg.php

همچنین ما موارد مشابهی از این بد افزار ها رو البته نه با این قدرت در به صورت بومی سازی شده برای ایران دیدم.

این دسته از برنامه ها می تونن یک برنامه تبلغاتی که صفحه اصلی مروزگز های وب شما رو تغییر بدن یا کارهای متفاوتی انجام دهند رو فعال کنند.

این نسخه از این بدافزار هنوز به طور کامل توسط آنتی ویروس ها شناسایی نشده است.

نکته: ابزارهای در اینترنت مه ادعا می کنند قابلیت پاک کردن تمامی مال ویر ها را دارند یا مثلا شما با سرچ کردن نام مال ویر به آنها می رسید راه حل برای مال ویر نیستن بلکه خودشون هم در اکثر مواقع مال ویر هستن

محمد رضا کمالی فرد

بیست بیت فارسی

باگ های بزرگ امنیتی در سه نسخه آخر اینترنت اکسپلورر و اکتیواکس مایکروسافت

مایکروسافت اعلام کرد که حرفه امنیتی بسیار خطرناکی در اینترنت اکسپلورر پیدا کرده است که به نفوذگران اجازه می دهد از راه دور برنامه ای را در کامپیوتر قربانی اجرا کند.
سایت معتبر امنیتی f-secure اعلام کرده است که این حرفه ها بسیار خطرناک هستند و کاربران زیادی که از نسخه 6 ،7 و 8 اینترنت اکسپلورر استفاده می کنند در معرض خطر قرار دارند.
مایکروسافت یک پچ امنیتی به حجم 7 مگابایت در سایت خود قرار داده است که این مشکل را رفع می کند.
همچنین علاوه بر این مایکروسافت از حرفه ای امنیتی در اکتیواکس و دو حفره دیگر در دات نت فریم ورک و کرنل درایور ویندوز پیدا کرده است.
برای تصحیح این باگ ها یا ویندوز خود را آپدیت کنید یا از این آدرس پچ امنیتی را دریافت کنید.

محمد رضا کمالی فرد -بیست بیت فارسی
1sasan.com

نسخه نهایی اولین آنتی ویروس کلاد کامپیوتینگ

اگر پیشتر خواننده وبلاگ من بوده اید حتما پست پیشتر من(+) در باره این آنتی ویروس را خوانده اید
شرکت امنیتی معتبر اسپانیایی پاندا ویراش نهایی آنتی ویروس مبتی بر کلاد کامپیوتینگ خود را منتشر کرد پیشتر این شرکت این آنتی ویروس را در نسخه بتا منتشر کرده بود.نرم‌افزار Cloud Antivirus Pro، نسل کاملاً جدید و متحول شده نرم‌افزارهای امنیتی است که برای انجام فرآیندهای حفاظتی خود نیازی به منابع عملیاتی رایانه‌ها ندارند و بر مبنای فناوری محاسبات ابری عمل می‌کنند.

این آنتی ویروس نیازی به به روز کردن دیتابیس ویروس خود ندارد چون هیچ چیز در کامپیوتر شما نیست جز یک برنامه اسکنر که وظیفه ارتباط کامپیوتر شما با سرویس کلاد شرکت پاندا را دارد آنتی ویروس در واقع آنجا و روی سرور های قدرتمند اجرا میشود این یعنی عملکرد و سرعت بهتر.

در واقع اغلب پردازش‌های عملیاتی در نرم‌افزار Panda Cloud Antivirus Pro، نه در رایانه‌های خانگی و شخصی، بلکه در سرورهای غول‌پیکر شرکت پاندا اجرا شده و بر روی این رایانه‌ها اعمال می‌شوند.

به روز رسانی این نرم‌افزار نیز به صورت مستمر، بی‌وقفه (real-time) و از طریق اتصال خودکار به پایگاه اطلاعات امنیتی پاندا انجام می‌شود. در این پایگاه اطلاعاتی عظیم، فرایندهای امنیتی مهمی چون کشف، تحلیل و پاکسازی ویروس‌های رایانه‌ای به سرعت و بر مبنای محاسبات ابری (in-the-cloud) اجرا می‌شوند.

برخلاف ضدویروس‌های معمول و سنتی که بخش قابل توجهی از حافظه دیسک سخت و بویژه حافظه موقت (RAM) رایانه‌ها را اشغال می‌کنند، Cloud Antivirus Pro، با حجمی در حدود 20 مگابایت در رایانه‌های خانگی و شخصی نصب می‌شود و فرآیندهای اصلی حفاظت از اطلاعات کاربران، بلافاصله پس از نصب نرم‌افزار، از طریق اینترنت پیگیری و اجرا می‌شوند.

هر چند Panda Cloud Antivirus Pro، بر مبنای اینترنت و فناوری کاملاً آنلاین ابر عمل می‌کند، اما قابلیت‌های خود را در هنگام عدم اتصال به اینترنت و یا قطعی ناخواسته آن از دست نمی‌دهد. با این وجود، دسترسی به اینترنت جزء لازم و ضروری برای استفاده بهینه از این نرم‌افزار محسوب می‌شود.

برای دانلود کلیک کنید

محمد رضا کمالی فرد بیست بیت فارسی- 1sasan.com

کاربران ياهو مسنجر مراقب باشند

 

clip_image002_2_764979CB

خیراً نوع کرم اینترنتی مشاهده شده که با استفاده از نرم­افزار یاهو مسنجر، در حال گسترش است. نویسندگان این کرم برای  افزایش شمار قربانیان خود، از تکنیک­های مهندسی اجتماعی استفاده می­کنند.

گروه امنیت رایانه­ای ویتنامی Bkis که ضدویروس BKAV را تولید می­کند، این کرم نوظهور را تجزیه و تحلیل نموده است.

کرم از طریق هرزنامه منتشر می­شود و رایانه قربانیان خود را در یک شبکه بات­نت عضو می­کند.

از رایانه­های آلوده، لینک مخربی به تمام دوستان کاربر ارسال می گردد. این لینک، به سایت http://[rogue_domain_name]/image.php اشاره می­کند.

مراجعه به این سایت و بازدید از آن، مساوی است با دانلود یک فایل اجرایی مخرب به نام IMG87654.JPG-www.myspace.com.exe. شماره­های پس از IMG ممکن است تغییر یابد.

بر اساس این گزارش، استفاده از نام مای­اسپیس، ترفندی برای فریفتن کاربران است.

پس از اجرای این بدافزار، فایلی به نام infocard.exe در دایرکتوری ویندوز شروع به فعالیت کرده و کلیدهای startup registry را تغییر می­دهد.

بنا به گفته Bkis این نوع حمله چیز جدیدی نیست و پیشتر نیز برخی کرم­ها از همین شیوه برای حملات خود استفاده کرده­اند.

Bkis در ادامه خاطرنشان کرده است که با این حال، کرم یادشده و عملیات تخریبی آن می­تواند برای کاربران ناآگاه خطرآفرین باشد. کاربران یاهو مسنجر باید با بالا بردن سطح هوشیاری خود، به هنگام دریافت لینک­های ناشناخته – حتی از سوی دوستان خود – با احتیاط عمل کرده و همواره ضدویروس خویش را نیز بروز نگه دارند

ریچارد استالمن ، پدر آزادی پدر GNU

220px-Richard_Matthew_Stallmanریچارد استالمن ، شخصی است که باید او را به نام پدر دنیای نوین نرم افزارهای رایگان و متن باز دانست. ریچارد در سال 1983 پروژه GNU را برای تولید سیستم عامل های رایگان مانند یونیکس ( Unix ) راه اندازی کرد. با این حرکت او جنبش جهانی و همه گیر نرم افزار های رایگان را در اکتبر سال 1985 پایه سازی کرد.

استالمن را باید پیشگام حذف کپی رایت دانست و او صاحب تعداد بسیار زیادی از نرم افزار های بدون کپی رایت است که تحت لایسنس ( License ) جی ان یو (GNU) در حال فعالیت هستند. GPL مخفف عبارت General Public License و به معنای مجوز استفاده عمومی می باشد، به بیان سلیس کلیه نرم افزارهایی که در زمان نصب به شما لایسنس GPL را نمایش می دهند، به شما اجازه می دهند که کاملا بصورت رایگان از نرم افزار آنها استفاده کنید و یا حتی در توسعه آن کمک رسانی کنید، اما معمولا شما اجازه نخواد داشت که بصورت تجاری و برای فروش آنها اقدام کنید. بسیاری از برنامه های مدیریت محتوا ( CMS = Content Management System) از GNU/GPL استفاده می کنند مانند جوملا ( Joomla ) ، وردپرس ( Wordpress ) و دروپال ( Drupal ) . در خیلی از مواقع از GNU/GPL مستقیما به عنوان لاینسس نرم افزار رایگان نام برده می شود ( Free software license ).

در میانه دهه نود بیشترین بخش فعالیت های استالمن بر روی دفاع از نرم افزار های رایگان در مقابل نرم افزارهای دارای حق امتیاز ( Software patents ) اختصاص یافت.

برخی از فعالیت های نرم افزاری استالمن را در ذیل می بینیم:

- (Emacs (Text Editor

- (GNU Compiler Collection (GCC

- (GNU Debugger (gdb

- League for Programming Freedom

ریچارد متئو استالمن در 16 مارس سال 1953 در نیویورک ایالت متحده آمریکا بدنیا آمد. گاهی اوقات او را با اسم مستعار rms می شناسیم. اولین تجربه او با کامپیوتر، در دوران دبیرستان و در مرکز علمی IBM در شهر نیویورک بوقوع پیوست. وی در همان تابستان برای برنامه نویسی روی فرترن ( Fortran ) به استخدام درآمد.

در این زمان برای کار در آزمایشگاه ساختمان بیولوژی دانشگاه راکفلر بصورت داوطلبانه به کار مشغول شد. در ژوئن سال 1971 اولین سال تحصیل در دانشگاه هاروارد را گذراند. او math 55 شامل دو ترم ریاضیات در دانشگاه هاروارد که سخت ترین دوره آموزشی در کل کشور آمریکاست را با موفقیت گذراند. او شیفته کامپیوتر بود. سرانجام او با نتیجه ای درخشان در سال 1974 در رشته فیزیک از هاروارد فارغ التحصیل شد. در سالهای بعد او در همین رشته از دانشگاه MIT نیز فارغ التحصیل شد.

در سال 1985 او بیانیه GNU را پیرامون جنبشی برای ساخت یک سیستم عامل به نام GNU سازگار با Unix را صادر کرد. بزودی او پروژه ای غیر انتفاعی را برای فراخوان همکاری در نهاد نرم افزارهای رایگان و استخدام برنامه نویسان علاقمند آغاز نمود. او مفهوم حذف کپی رایت را با این مضمون که استفاده کنندگان حق پخش و ویرایش آن را ندارند اشاعه داد. در 1990 اعضاء پروژه GNU کرنل جدیدی با نام GNU Hurd را معرفی کردند.

در 1991 لینوس توروالدس فنلاندی، ابزار توسعه GNU را برای معرفی کرنل لینوکس ( Linux Kernel ) استفاده کرد. برنامه نویسان GNU به رغبت بسیار به گسترش این پروژه پرداختند و از همین رو بسیاری از منابع استفاده شده موجود در لینوکس به استفاده های عمومی و غیر انتفاعی مربوط می شوند.

" یک باور در مورد سختگیری های سالتمن وجود دارد. پیروز یا شکستخورده ، سالتمن هرگز تسلیم نمی شود، او تا آخرین روز مرگش با لجاجتش زنده خواهد بود. به این باید گفت، مقاومت در رسیدن به هدف. اراده ، تعهد و صداقت بی نظیر او چیز جدیدی در دنیای مولتی میلیونرها است." لئونارد اندرو salon.com

رفع کردن ۵۰ ایراد ویندوز با Winfix

سلام ببخشید که خیلی وقت بود نبودم آخه خیلی درگیرم ولی خوب از این به بعد یه وقت مناسبی برای نوشتن در اینجا اختصاص می دم
امروز یه نرم افزار می خوام بهتون معرفی می کنم که کاری از ویندوز کلاب هست فیکس وین
فیکس وین ویژگی های زیادی داره مثلا حجمی کمتر از ۲۰۰ کیلوبایت داره و این یه نرم افزار قابل حمل هست و شما نیاز ندارید اونو روی کامپیوترتون نصب کنید فقط دانلودش کنید توی فلشتون منتقل کنید و حالا روی هر کامپیوتری که از ویندوز هفت یا ویستا استفاده می کنه می تونید استفادش کنید.
با این نرم افزار می تونید ۵۰ ایراد ویندوز رو که در ۵ گروه طبقه بندی شدن رفع کنید :
گروهی بندی ها اینان :

Windows Explorer

Internet & Network connectivity

Windows Media

System Tools

and Additional common fixes for Windows

اینجا هم می تونید اسکرین شات هایی از این نرم افزار خوب ببنیدو


به شما طرفدارهای ویندوز دانلودش رو توصیه می کنم .

download

پیروز باشید / محمد رضا بیست بیت فارسی


سیسکو ایجاد یک شبکه بی سیم در منازل را آسان تر کرد


شرکت سيسکو از توليد دو روتر(Router) جديد مبتني بر استاندارد بي‌سيم 802.11n خبر داده است که مي‌تواند استفاده از شبکه‌هاي بي‌سيم در منازل را آسان کند و به کاربران خانگي امکان دهد تا دسترسي بيشتري به خدمات بي‌سيم داشته باشند.
اين محصول جديد سيسکو Valet نام دارد که 100 دلار قيمت دارد و براي شبکه‌هاي بي‌سيم اوليه و ابتدايي ساخته شده است. در شبکه مبتني بر Valet به جاي آنکه کاربر مجبور به ده‌ها هماهنگي نرم‌افزاري پيچيده از طريق رابط مبتني بر وب باشد، از نرم‌افزار Cisco Connect که روي حافظه فلش موجود است، روي ورودي Easy Setup Key USB دستگاه استفاده مي‌کند تا از اين طريق بتواند ظرف 5 دقيقه يک شبکه اينترنتي بي‌سيم ايمن را در اختيار داشته باشد. زماني که اين شبکه راه‌اندازي شود، با استفاده از Easy Setup Key در هر يک از رايانه‌هاي مربوطه، به سادگي امکان شناسايي آن‌ها فراهم مي‌شود و به يکديگر متصل مي‌شوند. در اين اقدام به هيچ فرآيند شبکه‌اي پيچيده و رمزعبور نيز نياز نيست.
شرکت سيسکو در کنار اين محصول روتر ديگري را با نام Valet Plus عرضه کرده است که 150 دلار قيمت دارد و قابليت‌هاي مشابه Valet از جمله چهار ورودي Gigabit Ethernet و يک آنتن ويژه براي پوشش‌دهي بهتر شبکه بي‌سيم را در اختيار کاربر مي‌گذارد. روتر Valet همچنين يک سيستم ارتباطي Valet Connector را نيز به صورت مجزا شامل مي‌شود که 70 دلار قيمت دارد. اين قفل سخت‌افزاري که به ورودي USB مجهز شده است، براي رايانه‌هاي قديمي در نظر گرفته شده است تا آن‌ها نيز بتوانند از شبکه بي‌سيم Wi-fi پشتيباني کنند.

حفره ای امنیتی به قدمت یک دهه در فایرفاکس

موزیلا (شرکت تولیدکننده مرورگر فایرفاکس)، سرانجام تصمیم گرفت یک حفره امنیتی نهفته در فایرفاکس را اصلاح کند.

به گزارش Register این حفره مخرب حدود یک دهه قدمت داشته است!

بر اساس این گزارش باگ مزبور از نوع CSS (Cascading Style Sheets) بوده است.

یادآور می­شود الگوهای آبشاری یا همان CSS، روشی ساده برای نمایش چیدمان و جلوه‌های تصویری (مانند نوع قلم، رنگ و اندازه‌ها) بر صفحه‌های وب است. الگوهای آبشاری از جنس زبان‌های نشانه‌گذاری، با ساختار متن ساده رایانه هستند و درون هرکدام، دستورهایی آبشار مانند و پی‌در‌پی، برای چگونگی نمایش هر صفحه وب افزوده می‌شود.

مدیران وب با استفاده از این آسیب­پذیری مرورگر می­توانند دریابند که کاربران قبلاً به کدام سایت­های اینترنتی مراجعه داشته­اند.

مشخص است که این موضوع، تعارض شدیدی با حریم خصوصی افراد دارد.

سید استام (Sid Stamm) یکی از اعضای تیم امنیتی موزیلا گفت: این باگ به زودی و بدون اینکه کارآیی مرورگر متن باز را مخدوش سازد، بسته خواهد شد.

اطلاعات تفصیلی شیوه مقابله موزیلا با این باگ، در اینترنت منتشر شده است.

با این حال Robert Hansen یک کارشناس امنیتی سرشناس با بدبینی به این قضیه می­نگرد. وی معتقد است که موزیلا با در پیش گرفتن این روش، به جای اینکه رخنه امنیتی مزبور را از بین ببرد، فقط استفاده از آن را سخت­تر کرده است.

پدر رایانه های شخص از دنیا رفت



پدر رايانه‌هاي شخصي" که به "بيل گيتس"(Bill Gates) و "پائول آلن"(Paul Allen) موسسان مايکروسافت در راه‌اندازي اين شرکت کمک کرده بود، در سن 68 سالگي درگذشت.


دکتر "هنري ادوارد رابرتز"(Henry Edward Roberts) مخترع دستگاهي به نام Altair 8800 که باعث تولد رايانه‌هاي شخصي شد.


گيتس و رابرتز پس از مشاهده اين دستگاه روي جلد يک مجله با دکتر رابرتز ارتباط برقرار کردند و از آن‌ها خواسته شد تا براي اين دستگاه يک نرم‌افزار مخصوص بنويسند. اين برنامه در آن زمان Altair-Basic نامگذاري شد و نخستين جرقه تجاري در شرکت مايکروسافت را ايجاد کرد.


بنيانگذاران شرکت مايکروسافت طي بيانيه‌اي اعلام کردند: «ادوارد يک شانس بزرگ براي ما بود. در آن زمان دو جوان به رايانه‌ها علاقمند بودند و ادوارد باعث شد که آن دو جوان ارتقا يابند. ما همواره از او سپاسگزاريم».


در بخش ديگري از اين بيانيه‌ آمده است: «روزي که نخستين نرم‌افزار ما روي رايانهAltair فعاليت خود را آغاز کرد، اتفاقات خوشايند فراواني براي آغاز شد».


"استيو وزنياک"(Steve Wozniak) يکي از موسسان شرکت اپل به خبرگزاري CNET توضيح داد، قدم‌هاي مهم و اساسي دکتر رابرتز بوده است که ما هم‌اکنون ابزارهاي مختلف را در اختيار داريم.


دکتر رابرتز موسس شرکت MITS که وظيفه توليد و فروش کيت‌هاي الکترونيکي را برعهده داشته نيز بوده است. اين شرکت در ابتدا توليد کيت ماشين‌‌حساب‌ها را آغاز کرد که البته پس از گذشته مدتي شرکت‌هاي بزرگتر امکان حضور آن را در بازار از بين بردند. در اواسط دهه 1970 و به دنبال درگيري‌هاي فراوان با وام‌هاي بانکي و مشکلات مالي، دکتر رابرتز توليد نخستين کيت رايانه‌اي را آغاز کرد. نتيجه اين اقدام آن شد که سرانجام رايانه Altair 8800 بدون نمايشگر ساخته شد.

ز کوی یــــار مــی‌آید نسیــم باد نوروزی

نوروز باستانی بر شما خوانندگان عزیز وبلاگ بیست بیت خجسته باد

از سوی همه نویسندگان و همکاران بیست بیت



ز کوی یــــار مــی‌آید نسیــم باد نوروزی

از این باد ار مدد خواهی چراغ دل برافروزی

چو گل گر خرده‌ای داری خدا را صرف عشرت کن

که قارون را غلطهــا داد سودای زرانــدوزی

ز جام گل دگر بلبل چنــان مست می لــعلست

که زد بر چـــرخ فیروزه صفیر تخـــت فیروزی

به صحرا رو که از دامن غبــار غم بیفشانی

به گلزار آی کــز بلبل غزل گفــتن بیامـوزی


زنده کردن اوبونتو پس از نصب ویندوز



شاید شما هم در مورد عرضه های مختلف گنو لینوکس چیزهایی شنیده باشید یکی از محبوب ترین این سیستم های عامل اوبونتو است.
خیلی ها این سیستم های عامل رو در کنار ویندوز نصب می کنند در درایو های جداگانه برای این کار به شما توصیه می کنیم که اول ویندوز رو نصب کنید بعد اوبنتو تا اوبنتو کار بوت کرد(بالا آوردن) ویندوز شما رو هم از طریق گزینه هایی زمان شروع بخ کار انجام بده .
ما فرض می کنیم شما طبق روش بالا سیستمی رو دارید اما ویندوز سیستم شما خراب میشه شما این سیستم عامل رو دوباره نصب می کنید همه چیز درست است فقط دیگه منوی بوت اوبنتو باز نمیشه بلکه فقط ویندوز بالا میاد.
حالا به شما روشی یاد می دیم که با تهیه پشتیبان (بک آپ) از فایل های ضروری اوبنتو رو بعد از نصب دوباره ویندوز هم بالا بیارید.

*
ابتدا پیش از هر کاری در ویندوز خود از منیوی Start به Control Panel بروید.
سپس بر روی Folder Options دوبار کلیک کنید.
حال به تب View بروید.
در این صفحه تیک گزینه Show hidden files and folders بایستی فعال باشد. همچنین دو گزینه Hide extensions for known file types و Hide protected operating system files نبایستی تیک خورده باشند.
پس از تنظیم نمودن این قسمت بر روی دکمه OK کلیک کنید و Folder Options را ببندید.

اکنون در صورتی که Ubuntu را نصب کرده‏اید به درایوی که ویندوز در آن نصب است بروید.
در همان root درایو، سه فایل به نام‏های boot.ini ،wubildr و wubildr.mbr وجود دارد.
این سه فایل را Copy کرده و در محلی مطمئن (به غیر از این درایو) Paste نمایید. این فایلها جنبه فایل پشتیبان را دارند و وجودشان برای احیای Ubuntu ضروری است.

حال فرض کنید ویندوز را تعویض نموده و ویندوز جدید نصب کرده‏اید.
Ubuntu شما از دست رفته است.
برای بازگردانی و احیای آن کافی است سه فایلی که در بالا از آنها پشتیبان تهیه کرده‏اید را مجدد Copy نموده و در درایوی که ویندوز جدید نصب شده است Paste کنید.
با این کار امکان دسترسی مجدد به Ubuntu فراهم می‏گردد.
بیست بیت فارسی - نویسنده محمد رضا کمالی فرد
اوبونتو- نصب کنار ویندوز-خراب شدن اوبنتو-چگونه اوبنتو را درست کنیم-احیا اوبنتو-زنده کردن اوبنتو-محمد رضا ستاره-بیست بیت
منبع کمکی

از مصرف بالای سخت افزارتان توسط فایرفاکس جلوگیری کنید




می خوام یک برنامه به شما معرفی کنم به کمک آن می تونید جلوی استفاده بیش از اندازه فایرفاکس رو از منابع کامیپیوتر تون بگیرید
این برنامه رو واقعا توصیه می کنم.

همانطور که می دانید یکی از ایرادهایی که به نرم افزار فایرفاکس وارد می شود حجم بالای ریسورس یا استفاده از سخت افزارسیستم میباشد وشاید گهگاهی چیزی بالغ بر 95 مگابایت از حجم رم شما را استفاده کند.این نرم افزار باعث می شود تا این مصرف گهگاه به 5 مگابایت کاهش یابد
دریافت این برنامه
بعد از نصب برنامه رو اجرا کنید تا آیکونش در تسک بار بیاد :)

مایکروسافت: کلید F1 را فشار ندهید!


مایکروسافت در مورد آسیب­پذیری جدیدی که کاربران ویندوز را هدف قرار می­دهد، هشدار داد.

به گزارش eSecurityPlanet این حفره امنیتی به شیوه عمل VBScript با فایل­های کمکی در اینترنت اکسپلورر مرتبط است و برای اجرایی شدن حمله، کاربر باید کلید F1 را فشار دهد.

مایکروسافت گفته است اگر در یک سایت مخرب، کادر محاوره­ای آلوده­ای باز شود و کاربر کلید F1 را فشار دهد، هکرها می­توانند کدهای دلخواه خود را در بافت امنیتی سیستم قربانی اجرا نمایند.

معمولاً کلید F1 برای نمایش صفحه راهنما در سیستم عامل ویندوز و برنامه­های مربوطه به کار می­رود.

هکرها فقط در صورتی می­توانند از این آسیب­پذیری بهره­برداری کنند که کاربر به انجام دو کار مبادرت ورزد:

اول اینکه وی باید به سایتی که هکرها ایجاد کرده­اند یا یک سایت مخرب مراجعه کرده و یا بر یک لینک بداندیش تعبیه­شده در ایمیل یا پیام­های فوری کلیک نماید.

دوم اینکه هکرها باید تدبیری بیاندیشند که کاربر به فشردن کلید F1 تشویق شود.

معمولاً آن دسته از باگ­های امنیتی که برای بهره­برداری، کاربر باید بیش از یک مرحله عملیات را اجرا نماید، غیرخطرناک تلقی می­شود.

عکس این قضیه، حملات drive-by است که طی آن رایانه قربانی فقط با مراجعه به یک وب­سایت مخرب و بدون هیچگونه کلیکی از طرف وی، آلوده می­گردد.

این حفره امنیتی نسخه­های مختلف ویندوز از جمله ویندوز 2000 (SP4)، ویندوز اکس پی (SP2 و SP3)، نسخه های 64 بیتی XP Professional SP2 و ویندوز سرور 2003 را آلوده می­سازد.

در اخبار جدیدی که مایکروسافت منتشر کرده است، عنوان شده که ویستا، ویندوز سرور 2008 و ویندوز 7 از این باگ متاثر نمی­شود.

بنا به اعلام مایکروسافت این آسیب­پذیری در هیچ حمله اینترنتی مشاهده نشده است.

به گزارش eSecurityPlanet مایکروسافت چیزی در مورد اصلاح این حفره امنیتی اعلام نکرده و معلوم نیست که برای حل این مشکل قصد دارد یک بروزرسانی امنیتی ارائه کند یا خیر.



نيمي از آمريکايي‌ها به صورت بي‌سيم وارد اينترنت مي‌شوند


مرکز تحقيقاتي Pew Internet با انتشار گزارشي اعلام کرد که کاربران اين روزها بيش از گذشته به تلفن‌همراه خود براي کسب اخبار و ديگر اطلاعات اطمينان دارند.


طبق بررسي جديد اين مرکز، 53 درصد بزرگسالان آمريکايي از طريق لپ‌تاپ يا تلفن‌همراه خود به صورت بي‌سيم به اينترنت دسترسي دارند.


در گزارش اين مرکز آمده است: «مطالعات Pew Internet نشان داد کاربراني که از اينترنت بي‌سيم استفاده مي‌کنند، در زمينه‌هاي مهم و قابل ملاحظه رفتارهاي متفاوت نسبت به ديگر کاربران اينترنتي نشان مي‌دهند. اين افراد 36 درصد بيشتر از مشترکان سرويس‌هاي ثابت اينترنتي وارد دنياي مجازي مي‌شوند و از خدمات آنلاين مانند پست الکترونيکي، شبکه‌هاي اجتماعي و وبلاگ‌نويسي بيشتر از ديگر کاربران اينترنتي استفاده مي‌کنند».


به گفته مرکز Pew Internet، حدود 80 درصد بزرگسالان آمريکايي صاحب تلفن‌همراه هستند که 37 درصد آن‌ها از طريق گوشي خود وارد اينترنت مي‌شوند يا پست الکترونيکي ارسال مي‌کنند. بيست‌و‌شش درصد بزرگسالان آمريکايي اظهار داشته‌اند که از طريق تلفن‌همراه آخرين خبرها را دريافت مي‌کنند که اين رقم معادل 33 درصد کل آمريکايي‌هاي صاحب تلفن‌همراه است.


در بررسي اخير اين مرکز همچنين مشخص شده است که 43 درصد مشترکان تلفن‌همراه با سن کمتر از 50 سال و 15 درصد مشترکان تلفن‌همراه بالاي 5 سال از طريق اين دستگاه اخبار مورد نظر خود را دريافت مي‌کنند.

استفاده از دوربين رايانه توسط دبيرستان آمريكايي به منظور كنترل دانش آموزان در منزل

مدرسه Lower Merion School در نزديكي شهر فيلادلفيا سال گذشته به كليه 1800 دانش آموز خود يك رايانه كيفي اپل هديه داد. مدير مدرسه، كريستوفر مكگينلي به والدين دانش آموزان گفت هدف از اين كار "ارائه فناوري آموزشي قرن 21 به دانش آموزان در مدرسه و منزل ايشان" بوده است.

اما آنچه وي نگفت اين بود كه هر رايانه مجهز به نرم افزار امنيتي بوده كه اجازه مي داد دوربين رايانه از راه دور فعال شود و دانش آموزان در هر زمان از روز كنترل شوند. اين دوربين به مثابه پنجره اي به زندگي خصوصي دانش آموزان عمل مي كرده است.


هفته گذشته يكي از دانش آموزان اين مدرسه به همراه والدينش به خاطر نقض قوانين فدرال و اصل 4 قانون اساسي آمريكا از اين مدرسه و مديرانش شكايت كردند. بنابر پرونده شكايت، بعد از اينكه اولياي مدرسه دانش آموز را بابت رفتار نامناسب در منزل مورد نكوهش قرار دادند، دانش آموز متوجه شد كه دوربين رايانه در حريم خصوصي وي مورد استفاده قرار گرفته است.


اين مدرسه هم اكنون به خاطر نقض حقوق فردي دانش آموزان مورد انتقاد قرار گرفته است. مدير مدرسه اعلام كرد هدف از نصب دوربين رديابي رايانه هاي مفقود شده بوده است و اضافه كرد كه اين امكان امنيتي غير فعال شده است.