۳۰ بهمن ۱۳۸۸

در رقابت­های Pwn2Own؛ هکرها آماده حمله به سافاری

مسابقه Pwn2Own یک مسابقه سالانه هکری است که در آن هکرها می­کوشند با رخنه به نرم ­افزارهای مختلف، جوایز چند ده هزار دلاری تعیین شده را به دست آورند.
 

clip_image002این مسابقه امسال از 24 ماه مارس شروع خواهد شد، و طی آن مجالی برای نقره داغ کردن مرورگرهای مختلف توسط هکرها فراهم می­گردد.
پیش­بینی برخی کارشناسان حاکی از آن است که امسال سافاری، مرورگر شرکت اپل، اولین قربانی این حملات خواهد بود.
Computerworld دیروز نوشت: Aaron Portnoy که سازمان­ دهنده این رقابت­ها و از مدیران شرکت TippingPoint است، با اشاره به این موضوع که در مسابقه، سافاری بر روی Snow Leopard نصب خواهد شد، گفته است که این سیستم عامل در سطح ویندوز 7 نیست و از آن ضعیف­تر میباشد.
TippingPoint حامی مسابقه Pwn2Own به­شمار می­رود.
در چهار دوره مسابقات گذشته Pwn2Own، موضوع سیستم ­عامل اپل و نیز مرورگر سافاری از اهمیت خاصی برخوردار بوده است. همچنین ویندوز مایکروسافت و IE نیز جایگاه ویژه خود را داشته است.
اخباری هم که در این زمینه منتشر شده، به نوبه خود جالب توجه و حائز اهمیت است.
به عنوان مثال در سال گذشته چارلی میلر (Charlie Miller) محقق امنیتی شرکت Independent Security Evaluator توانست با هک کردن مکینتاش از طریق سافاری، به جایزه 5000 دلاری دست یابد. وی این کار را در کمتر از 5 ثانیه انجام داد!
در همان سال یک دانش­ آموز آلمانی نیز با هک کردن سه مرورگر بر ویندوز، جایزه 15000 دلاری را با خود به خانه برد.
بر اساس این گزارش، در سال 2008 نیز میلر لپ تاپ مک­ بوک ایر (MacBook Air) را در کمتر از دو دقیقه و با استفاده از یک آسیب­ پذیری سافاری هک کرد و 10000 دلار جایزه نصیب خود نمود.
ولی اکنون میلر بر خلاف Aaron Portnoy، امنیت سافاری را چندان ضعیف نمی­داند. وی می گوید: بر خلاف سال­های قبل، من معتقدم که (هک کردن) سافاری در قیاس با دیگر مرورگرهای موجود بر ویندوز، چندان آسان نخواهد بود.
میلر یکی از دلایل این گمانه ­زنی را استفاده Snow Leopard از سازوکار Data Execution Prevention می­داند.
یاداور می­شود Data Execution Prevention یا به اختصار DEP که به «جلوگیری از اجرای داده» ترجمه می­شود، نوعی سازوکار امنیتی است که از اجرا شدن کد از قسمت­های غیراجرایی حافظه جلوگیری به عمل آورده و بدین طریق با سد کردن راه برخی سوءاستفاده­ ها در اثر سرریز شدن بافر، تا حدودی امنیت رایانه را ارتقا می­بخشد.
 
منابع: Wikipedia، Computerworld

اولین استفاده هکرها از سرویس جدید گوگل

یک خبر ناخوشایند دیگر از Google Buzz. به نظر می­رسد بخت با سرویس جدید گوگل یار نبوده است. لااقل تا اکنون!
 
clip_image002شرکت امنیتی وب­سنس (Websense) با انتشار گزارشی اعلام کرد که اولین استفاده هکری از «گوگل باز» را مشاهده و ثبت کرده است.
به گزارش وب­سنس، یک هرزنامه ­نویس با استفاده از Google Buzz، به 237 دنبال­ کننده پیام­هایی مشابه ارسال کرده است.
این پیام ها از سایتی ارسال شده است که از یک میزبان رایگان استفاده می­کند. در این سایت در مورد آموزش نحوه ترک سریع سیگار بحث و گفتگو می­شود.
وب­سنس گفته است: ما این انتظار را داشتیم که هکرها و هرزنامه­ نویس­ها، به سوءاستفاده از سرویس جدید گوگل روی آورند، ولی نه به این سرعت!
بر اساس این گزارش، از زمانی که توئیتر راه­ اندازی شد، تا هنگامی که بداندیشان سایبری با استفاده از آن به ارسال هرزنامه (ایمیل­های ناخواسته) و دیگر محتویات مخرب پرداختند، مدت زمانی طول کشید ولی در مورد Google Buzz قضیه کاملاً فرق می­کند.
در واقع فقط سه روز پس از عرضه این سرویس توسط گوگل، این انتظار ناخوشایند جامه عمل به تن کرد.
کارشناسان شرکت امنیتی وب­سنس معتقدند که هکرها با استفاده از تجربیاتی که از شبکه­ های اجتماعی کسب کرده­ اند، راه انتشار محتویات مخرب را از طریق این گونه سایت­ها به خوبی فرا گرفته­ اند.
به کاربرانی که از «گوگل باز» استفاده می­کنند، هشدار داده شده که ضمن رعایت هوشیاری و احتیاط، از کلیک کردن بر لینکهای ناشناس خودداری ورزند.
این، یک توصیه رایج امنیتی است که در عین سادگی از اهمیت فراوانی برخوردار می باشد و وب­گردها با عمل به همین نکته ساده می­توانند تا حدود زیادی خود را از گزند هکرها دور نگه دارند.
منبع: Websense

و مشکلات امنیتی Google Buzz

در حالی که چند روزی بیشتر از معرفی سرویس جدید گوگل به نام Google Buzz نمی­گذرد، اخبار رسیده حاکی از آن است که مشکلات این سرویس به حدی عمیق و وحشتناک است که گوگل مجبور شده طی چهار روز، دو بار آن را ترمیم کند.

گوگل باز (Google Buzz) دارای ویژگی خاصی است که کاربران حساس به زندگی خصوصی را شدیداً آزرده خاطر می­سازد و آن اینکه گوگل خودش به طور خودکار کسانی را که قادر به دیدن نوشته­ های شما هستند و نیز کسانی که شما می­توانید نوشته­ های آنها را ببینید، انتخاب می­کند.
گوگل این افراد را از میان کسانی که شما بیشتر با آنها ایمیل رد و بدل کرده و یا چت نموده اید، برمی­گزیند.
گوگل در ابتدا بر این ویژگی بسیار مانور داده بود و آن را عامل مهمی برای صرفه­ جویی در زمان کاربران قلمداد نموده بود.
در نگاه اول هم شاید نتوان در این موضوع مشکلی یافت، و چه بسا عده زیادی این ویژگی را تحسین کنند... ولی با غور در آن می­توان به اشکال کار پی برد.
نکته مهم این است که چه بسا شما از ایمیل خود، علاوه بر کارهای عادی اینترنتی، برای تماس­های اداری و کاری نیز بهره ببرید. خب، چه می­شود؟ پاسخ روشن است. همه - یعنی هم دنبال­ کننده­ ها و هم دنبال­ شونده ­های شما – می­توانند نوشته­ های­تان را ببینند؛ از قبیل ایمیل­ هایی که به یکی از افراد شرکت رقیب زده ­اید و اکنون رئیس شما می­تواند آنها را بخواند و حسابی خشمگین شود! یا شاید هم Google Buzz باعث شود برخی زوج­ها به حقایق تلخی درباره یکدیگر واقف گردند!
با اندکی تصور و تخیل می­توان به این لیست پر و بال داد!
خوشبختانه در بروز رسانی­های جدید گوگل، این معضل حل شده است و اکنون کاربران حق انتخاب دارند و می­توانند به دلخواه خود، دنبال­ کننده و دنبال­ شونده خود را برگزینند.
کاربران می­توانند با مراجعه به پروفایل خویش و سر زدن به بخش Display following lists اجازه ندهند که لیست دنبال­ کننده­ ها و دنبال­ شونده­ ها، در معرض دید عموم قرار گیرد. 


 

همچنین گوگل باز دیگر به طور خودکار آلبوم­های کاربران در پیکاسا و ریدر را در اختیار دیگران قرار نمی­دهد.
دست آخر اینکه آن دسته از کاربرانی که نسبت به Google Buzz بی­علاقه­ اند، می­توانند با مراجعه به تنظیمات جدیدی که در بخش settings جیمیل تعبیه شده است، این سرویس نوظهور را غیرفعال سازند.

دانلود کتاب نشان گمشده اثر دن براون

 کتاب نشان گمشده اثر دیگری از دن براون نویسنده توانای آثار محبوبی همچون دژ دیجیتالی و نقطه فریب و کد داوینچی.










http://www.4shared.com/file/222736739/7d97694/The_Lost_Symbol.html

تصاویری جالب و دیدنی از کارناوال 2010 ریودوژانیرو برزیل ( قسمت سوم)