|
|||
برخی اخبار تایید نشده از لغو حکم اعدام «شیخ نمر باقر النمر» روحانی شیعی عربستانی توسط پادشاه عربستان منتشر شده است. به گزارش ایلنا به نقل از پایگاه اینترنتی الیوم الثامن، بر اساس این اخبار «عبدالله بن عبدالعزیز» پادشاه عربستان در پاسخ به نامه «آیت الله هاشمی رفسنجانی» رئیس تشخیص مصلحت نظام جمهوری اسلامی ایران مبنی بر لغو حکم اعدام شیخ النمر، دستور عفو وی را صادر کرده است. آیت الله رفسنجانی طی نامهای به پادشاه عربستان خواستار لغو حکم اعدام شیخ النمر شده بود. |
این پژوهش توسط یک شرکت بررسی رفتار مصرفکنندگان به نام Survata انجام شده است.
Survata از کاربران اینترنت پرسیده نسبت به دسترسی و جمعآوری اطلاعات شخصی آنلاین خود توسط گروهها و سازمانهای مختلف، چقدر نگران هستند.
تکنـــــــــــازدانلود: شاید برای شما هم پیش آمده باشد که احساس کردید سرعت اینترنتتان کاهش پیدا کرده و صفحات دیر باز می شوند.
این در حالی است که برای وایرلس خود پسورد هم گذاشته اید اما ممکن است یک نفر که پسورد را هک کرده یا قبلا روی دستگاه خود ست کرده درحال استفاده از وای فای شما باشد.
اخیرا دو مدل Mi3 و RedMi 1S ان که در مجموع ۹۰۰۰۰ اسمارتفون بوده در عرض فقط ۱۲ ثانیه بفروش رسیده اند.
Xiaomi سومین فروشنده اسمارتفون در جهان در حالیکه مخفیانه داده های شخصی کاربران شامل IMEI, شماره تلفن و پیامهای متنی نیز میشود را به سرورهای وب در پکن ارسال میکرده غافلگیر شده است.
تکنـــــــــــــازدانلود: ,این موضوع باعث پرسش ها و نگرانی هائی در بسیاری از کشورها بخصوص هندوستان و سنگاپور و تایوان شده است. نیروی هوائی هندوستان که یکی از مهمترین مراکز این کشور, به کارمندان خود هشدار داده و گفته است که داده های شخصی انان به سرورهائی در چین ارسال میگردند و رسما از انان خواسته تا به دلیل خطر امنیتی بسیار مهم از استفاده از اسمارتفون های Xiaomi بپرهیزند.
و اما دولت تایوان نیز ابراز نگرانی مشابهی کرده و در تایوان تحقیقاتی در مورد Xiaomi به اتهام تولید خطر برای امنیت سایبری انجام داده و در ماه گذشته دولت تایوان تصمیم گرفت که به دلیل جنجال های بسیار فعالیت این شرکت را در تایوان ممنوع کند.
گفتنی است که این نرم افزار قابلیت روشن کردن دوربین ها، گشودن ایمیل ها، ضبط مکالمات اسکایپ، نظارت بر تایپ و جمع آوری گذرواژه ها را از راه دور دارد.
جدیدترین اقدامات رمزگذاری توسط کمپانی های گوگل و اپل در تقویت امنیت کاربران به نظر بیهوده می آید چرا که برخی از کمپانی ها از قبیل “هکینگ تیم” با ارایه نرم افزارهایی به دولت ها این اجازه را به آن ها می دهند تا رمز گذاری ها را دور زده و به اطلاعات کاربران دست پیدا کنند.
به گزارش تکنـــــــــــــــــازدانلود: برای نخستین بار ابزار جاسوسی تجاری به نام «سیستم کنترل از راه دور» توسط کمپانی ایتالیایی هکینگ تیم (تیم هک کننده) تهیه شده است و این کمپانی با افتخار اعلام کرده که این ابزار جاسوسی می تواند به راحتی رمزگذاری ها را از میان بردارد.
ایسنا به نقل از پایگاه خبری راشاتودی، پایگاه خبری اینترسپت نوشت: در بروشور این کمپانی آمده است: شما نمی توانید اهدافتان را از حرکت بازدارید. چگونه می توانید آن ها را تعقیب کنید؟ به چه چیزی برای رمزگشایی، جمع آوری اطلاعات و کنترل اهداف هرچه که هستند، حتی خارج از حیطه کنترلتان، نیاز دارید؟ سیستم کنترل از راه دور آنچه را که شما دقیقا نیاز دارید برایتان انجام می دهد.
خوشبختانه امکان جمع آوری اطلاعات جست و جوی یوسمیت را می توان در چند ثانیه غیر فعال کرد.
امروزه کاربران پذیرفته اند که آن چیزی که در گوگل جست و جو می کنند، با جست و جوی خصوصی فاصله بسیار زیادی دارد. اما در طول آخر هفته گذشته، کاربران سیستم عامل جدید اپل به نام OS X Yosemite متوجه شدند که این سیستم عامل، حوزه جمع آوری اطلاعات را یک پله گسترش داده است: جست و جوی اسپات لایت (Spotlight) دسکتاپ، کلمات جست و جوی شما را در زمان واقعی به صورت پیش فرض برای سرور های کنترل از راه دور اپل ارسال می کند.
البته این مساله برای کاربران خشمگین اپل، با روشی بسیار ساده قابل حل است.
شما نمیتوانید سیستم عامل را آپدیت کنید چرا که گوشی را روت کردهاید و از روشهای رایج امکان آپدیت ندارید.
اگر گوشی اندروید خود را روت کردهاید در مواردی میتوانید آن را دوباره به حالت اول برگردانده و به اصطلاح «unroot» کنید.
به گزارش تکنــــــــــــــــازدانلود: روت کردن پروسهای است که طی آن در گوشی و تبلت اندروید اجازه رخی کارها به شما داده میشود. در واقع شما قید و بندهای سازندگان اندروید و گوشی را رها کرده و اجازه انجام تغییراتی در گوشی و نصب تعداد بیشتری اپلیکیشن را خواهید داشت.
اما اگر بخواهید نسخه سیستم عامل اندروید خود را آپدیت کنید بعد از انجام تمام مراحل، با پیغام خطایی روبرو خواهید شد که به شما میگوید آپدبت گوشی شما ناموفق بود و مشکلی وجود داشته است: Software update unsuccessful.
بسیاری از سیستم عاملها رمزگذاری را به صورت پیشفرض در خود دارند که نکته مثبتی است. اما اگر سیستم عامل شما این ویژگی را ندارد احتمالا لازم نیست تمام جزئیات اطلاعاتتان را رمزگذاری کنید.
با این همه توصیههای مختلف درباره امنیت دیجیتال، فکر می کنید چقدر لازم است تا همه چیز را رمزگذاری کنید؟
به گزارش تکنـــــــــــــازدانلود: «برای محافظت از اطلاعات خود همه چیز را رمزگذاری کنید!» جملهای که بسیاری از کارشناسان به کاربران توصیه میکنند. اما واقعا کدام کاربر به این سطح از رمزگذاری نیاز دارد؟ چه چیزهایی را باید رمزگذاری کرد؟
بسیاری از سیستم عاملها رمزگذاری را به صورت پیشفرض در خود دارند که نکته مثبتی است. اما اگر سیستم عامل شما این ویژگی را ندارد احتمالا لازم نیست تمام جزئیات اطلاعاتتان را رمزگذاری کنید.
یک نقطه ضعف (به شماره شناسه CVE2014-8517) در نرم افزار tnftp شناسایی شده که اجرای هر فرمانی را از سرور بر روی سیستم آسیب پذیر امکان پذیر می کند.
کشف نقطه ضعف امنیتی Shellshock در نرم افزار GNU Bash در ماه گذشته، برخی کارشناسان امنیتی را تشویق کرده تا در نرم افزارهای قدیمی command-line که همچنان رایج و مورد استفاده هستند، به دنبال نقاط ضعف مشابه جستجو کنند.
تکنــــــــــــازدانلود: به تازگی دو نقطه ضعف جدید در دو نرم افزار پرمصرف Wget و tnftp کشف و شناسایی شده که به سرعت نیز اصلاح و ترمیم شده اند.
GNU Wget یک نرم افزار رایگان و command-line برای دریافت فایل از طریق پودمان های http ،https و ftp است. علاوه بر اینکه Wget بطور دستی قابل استفاده است، آن را می توان در محیط های Linux، از داخل script و یا در دستورات زمان بندی شده نیز بکار گرفت.
نسخه های قدیمی تر از Wget 1.16 دارای یک نقطه ضعف امنیتی (به شماره شناسه CVE-2014-4877) هستند که امکان انجام حملات Symlink را فراهم می آورد. این نقطه ضعف به سرور ftp اجازه می دهد که هر نوع فایل و شاخه ای را بر روی فایل سیستم کاربر ایجاد کند. دسترسی به سیستم آسیب پذیر در حد دسترسی کاربری خواهد بود که Wget را اجرا می کند. از این طریق می توان هر نوع فرمان و دستوری را از راه دور بر روی سیستم آسیب پذیر به اجرا در آورد.
tnftp یک نرم افزار ftp client است که بر اساس BSD ftp ساخته شده است. به گزارش شبکه گستر , tnftp نرم افزار پیش فرض در NetBSD ،FreeBSD ،Dragonfly BSD و Mac OS X است. البته در بسیاری دیگر از نسخه های Linux نیز tnftp به عنوان یک گزینه وجود دارد.
هنوز راه های سوء استفاده و نفوذ بدافزار BlackEnergy به نرم افزارهای HMI ساخت شرکتهای Siemen و BroadWin کشف و تشخیص داده نشده است.
از سال ۲۰۱۱ میلادی، بسیاری از شرکت هایی که از سامانه های کنترل صنعتی استفاده می کنند و به اینترنت متصل هستند، مورد حمله بدافزاری به نام BlackEnergy قرار گرفته اند که با ایجاد یک درب مخفی (Backdoor) دسترسی غیرمجاز به سیستم ها و ماشین های صنعتی داشته اند.
چندین شرکت صنعتی که همکاری نزدیکی با گروه واکنش رخدادهای رایانه های آمریکا (US-CERT) دارند، بدافزار BlackEnergy را بر روی نرم افزار کاربردی HMI یا Human-Machine Interface در سامانه های کنترل صنعتی متصل به اینترنت خود یافته و شناسایی کرده اند.
HMI نوعی نرم افزار کاربردی است که یک صفحه رابط گرافیکی برای مدیریت و کنترل ماشین های صنعتی در اختیار کاربر می گذارد. این نوع نرم افزارها بخشی از سامانه SCADA یا Supervisory Control & Data Acquisition هستند که در محیط های صنعتی بکار می روند.