بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک
بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک

هم ماوس داشته باشید هم بخاری برقی


اگر رایانه شما در اتاقی سرد قرار دارد و مجبور هستید چند ساعت از روز را در این شرایط کار کنید، ماوسی برای این روزهای شما طراحی شده که با امکانات جالب خود می ‌تواند کاملا دستان شما را گرم کند.

سازندگان این ماوس اپتیکال، در درون آن سیستم گرمایی تعبیه کرده اند که با کلید پاور روی سیم آن قابل تنظیم است.


در حالت معمول محصول فوق ماوسی معمولی با سه عدد دکمه روی آن است اما اگر هوا سرد بود و بخواهید از سیستم گرمایی آن استفاده کنید کافی است کلید On مربوط به Heater آن را روشن کنید تا از گرمای ماوس بهره‌مند شوید.

این محصول 18 دلار قیمت دارد که با توجه به قیمت جهانی ماوس، زیاد گران نیست و شاید در برخی نقاط دنیا، بیشتر از این قیمت هم بیارزد چون هم ماوس است هم بخاری برقی.

ایده ساخت دکمه Esc از چه کسی بود؟

دکمه Esc کیبورد شما این پیغام را به رایانه می‌فرستد: هی تو، به حرف من گوش کن!

به گزارش فارس، این جمله‌ای بود که Jack Dennerlein در همایش دانشگاه هاروارد در توضیح دکمه Esc به زبان آورد. در ادامه این صحبت، Dennerlein که او هم در زمینه چگونگی ارتباط کامپیوتر با انسان فعال است، در توضیح این دکمه چنین گفت: در سال‌های 1970 تا 1980 که انقلاب کامپیوتر رو به پیشرفت بود از این دکمه برای کنترل رفتار ماشین‌ها استفاده شد.

وی می‌گوید: زمانی که این دکمه را فشار می‌دهید به کامپیوتر خود می‌گویید هر کاری که داری انجام میدی رو بذار کنار و از الان به بعدش رو بسپر دست من. به نظر Dennerlein اگر فضانوردان فیلم ادیسه فضایی یک عدد از این دکمه‌ها در اختیار داشتند به راحتی می‌توانستند کامپیوتر مرکزی را که از اختیار خارج شده بود، به کنترل خود در بیاورند.

در واقع ایده طراحی این دکمه در سال 1960 توسط یک کارمند IBM به نام Bob Bemer به ثبت رسید. در آن زمان به دلیل نبودن استاندارد کلی در ساختار های کد نرم‌افزارها از این دکمه برای جابجا کردن فضای فهم کامپیوتر بین دو نوع ساختار استفاده می‌شد. اما پس از رفع این مشکل و تبیین استاندارد های جهانی، این دکمه روی کیبوردها به جا ماند و کاربرد آن تغییر یافت. کاربرد این دکمه در کامپیوتر به جهت قطع کردن جریان محاسباتی فعلی رایانه است. لذا زمانی که شما این دکمه را فشار می‌دهید به کامپیوتر می‌گویید: دست از محاسبه بکش

Joseph Kaye کارشناس بخش تحقیقات یاهو در جواب دو سؤال زیر چنین می‌گوید.


1. چرا در حال حاضر باید دکمه‌ای با نام Esc در کیبورد خود ببینیم در حالی که کاربرد اصلی آن از بین رفته است؟

زمانی که ما با ماشین‌های تایپ شروع به نوشتار کردیم از آن‌ها در جهت پیشبرد امور اداری خود استفاده کردیم و امروزه هم برای بسیاری از ما یادآور خاطرات زیبایی است و گه‌گداری برای نوشتن از آن‌ها استفاده می‌کنیم. حضور دکمه‌ای در کیبورد به نام Esc نیز یادآور خاطرات ما در مسیر پیشرفت‌مان است و به ما گوشزد می‌کند که از کجا به این نقطه رسیده‌ایم.


2. ما چگونه بدون تایپ کردن و با فشردن یک دکمه کنترل کامپیوتر را در اختیار می‌گیریم؟

از شما می‌خواهم که به دستگاه‌هایی مثل Wii یا Kinect فکر کنید و طریقه کاربرد آن‌ها در کنترل دستگاه را در ذهن بیاورید . با حرکات دست و یا اشاره شما این اتفاق خواهد افتاد. پیشرفت بسیار زیادی در دستگاه‌های کنترل ورودی رایانه‌ها مشاهده می‌کنیم که این پیشرفت رو به افزایش است و ادامه دارد. در حال حاضر کارشناسان در صدد ارتقاء روش کنترل دستگاه‌ها با استفاده از تشخیص صدای انسان هستند. همگی این راه‌ها در جهت ایجاد راحتی کاربر است. و دکمه Esc نیز جزء این پیشرفت بوده.



چگونگی تنظیم آندروید علیه بدافزارها


 بالاخره ویژگی هایی که مدتها انتظارشان را می کشدیم به آندروید 4.2 اضافه شد؛ قابلیت هایی از قبیل منوی تنظیمات سریع و حفاظت در برابر نرم افزار های مخرب!

برای کاربران آندروید، تصمیم گوگل مبنی بر اضافه کردن قابلیت دسترسی سریع به منوی تنظیمات در آندروید 4.2 واقعا قابل تقدیر است. البته از زمانی که توسعه دهندگان سایر کمپانی ها، اپلیکیشن مخصوص این کار را طراحی کرده بودند، کاربران آندروید انتظار نسخه گوگلی آن را می کشیدند. علاوه بر این قابلیت، گوگل تعدادی قابلیت امنیتی بسیار مهم و ضروری را به آندروید 4.2 اضافه کرده است تا آن را در برابر بدافزار ها مقاوم تر کند.

برای استفاده از تنظیمات سریع باید دو انگشت خود را از بالا به پایین صفحه بکشید. به گزارش Android Central ، 8 مورد در لیست تنظیمات وجود دارد که عبارتند از: پروفایل گوگل پلاس، روشنایی، تنظیمات ،Wi-Fi، اطلاعات تلفن همراه، باتری، حالت هواپیما و بلوتوث.

هرجند تنظیمات سریع به خوبی نمونه های اپلیکیشنی اش نیست اما می تواند شروع خوبی برای گوگل باشد و امیدواریم این کمپانی به زودی آن را ارتقا دهد.

همچنین آندروید 4.2 به منظور بالابردن سطح امنیت ، اسکنر بدافزاری جدیدی را برای پلت فرمش به ارمغان آورده است که می تواند در جست و جو برای یافتن کدهای خطرناک، اپلیکیشن های “sideloaded” – یعنی اپلیکیشن هایی که از Google Play دانلود نشده اند- را تشخیص دهد.

این قابلیت باید از طریق منوی تنظیمات فعال شود و سپس مرحله جدیدی به فرایند  نصب برنامه های جانبی اضافه خواهد شد.  این برنامه های جدید با لیست تعریف شده گوگل که شامل تمامی اپلیکیشن های Google Play و نیز اپلیکیشن های معروف است مقایسه می شوند و اگر در این میان تهدیدی به چشم بخورد، فرایند نصب متوقف خواهد شد.

به هر حال شاید آندروید 4.2 ، به نسبت نسخه های قبلی  ، کمی ارتقا یافته تر باشد اما مهم این است که گوگل قابلیت های بسیار لازم و خوبی را به این سیستم عامل اضافه کرده است.

چمدانی که خودش راه می رود!

Hop،چمدانی که خودش راه می رود!


ادامه مطلب ...

حمله گسترده هکرها به چندین وب‌سایت مشهور

روز گذشته یک گروه هکری به نام HTP مدعی نفوذ به دیتابیس‌های MySQL ، روترها، سرورهای عادی وسرورهای مدیریت مورد استفاده دو سایت ImageShack و yfrog که برای به اشتراک گذاری عکس به کار می‌روند، شد.
فارس - گروه هکر که HTP نام دارند، به دیتابیس‌های MySQ و نیز سرورهای دو سایت ImageShack و yfrog نفوذ کرده‌اند.

گروه‌های مختلف هکری از نفوذ به سرورهای چند وب‌سایت مشهور اینترنتی و ایجاد اختلال در عملکرد آنها خبر دادند.

به نقل از کامپیوترورلد، از جمله سایت‌های مشهوری که مورد حمله قرار گرفته‌اند می‌توان بهImageShack، Symantec، PayPal و سایت‌های وابسته به چند سازمان و موسسه مشهور دیگر اشاره کرد.

روز گذشته یک گروه هکری به نام HTP مدعی نفوذ به دیتابیس‌های MySQL ، روترها، سرورهای عادی وسرورهای مدیریت مورد استفاده دو سایت ImageShack و yfrog که برای به اشتراک گذاری عکس به کار می‌روند، شد.

این هکرها مدعی شدند کنترل سایت ImageShack را به طور کامل در اختیار گرفته‌اند.
 
هکرها به منظور اثبات ادعای خود کدهای منبع، فایل‌های پیکربندی، اطلاعات دیتابیس و داده‌های مربوط به شبکه داخلی IP این سایت را منتشر کردند.
 
ImageShack پیش از این در سال ۲۰۰۹ هم مورد یک حمله هکری قرار گرفته بود و از آن زمان تا به حال امنیت آن بهبود نیافته است.

هکرهای گروه HTP همچنین مدعی نفوذ به سرورهای متعلق به شرکت امنیتی سمانتک نیز شدند.

هکرها به منظور اثبات ادعای خود اطلاعاتی مانند اسامی، آدرس‌های ایمیل و کلمات عبور صدها کاربر را بر روی دامنه @symantec.com منتشر کردند.

دو روز قبل هکرهای وابسته به گروه Anonymous به تعدادی از وب سایت‌های وابسته به شبکه تلویزیونی ان.بی.سی و چند وب سایت استرالیایی نیز حمله کرده بودند.

ویندوز ۸ و اینترنت اکسپلورر ۱۰ هک شدند

کمپانی امنیتی ووپن اعلام کرده با استفاده از اکسپلویت صفر روزه توانسته ساختار امنیتی ویندوز ۸ و اینترنت اکسپلورر ۱۰ روی آن‌را بشکند.
خبر آنلاین - یکی از امن‌ترین سیستم‌عامل‌ها، ویندوز 8 بود که بعد از 8 روز پس از عرضه، هک شد!

کمتر از یک هفته بعد از ورود جدیدترین نسخه سیستم عامل مایکروساف، ویندوز ۸ و اینترنت اکسپلورر نسخه ۱۰ توسط فرانسوی‌ها هک شدند.

کمپانی امنیتی ووپن VUPEN اعلام کرد موفق شده است سیستم عامل ویندوز ۸ و مرورگر آن، اینترنت اکسپلورر را هک کند.

گفته می‌شود ویندوز ۸ امن‌ترین فیچرها را روی خود دارد و کارشناسان این ویندوز را قوی‌ترین از لحاظ امنیتی خطاب کرده‌اند.

کمپانی امنیتی ووپن اعلام کرده با استفاده از اکسپلویت صفر روزه توانسته ساختار امنیتی ویندوز ۸ و اینترنت اکسپلورر ۱۰ روی آن‌را بشکند.

این کمپانی به وسیله آنچه شکاف‌های چند گانه روی سیستم عامل گفته می‌شود این کار را انجام داده است.
چائوکی باکرار مدیر شرکت ووپن روی اکانت توئیتر خود ضمن اعلام این مطلب تاکید کرد ما معمولا اطلاعات ریز را به خریداران می‌دهیم.

ویندوز ۸ از با توسعه موارد امنیتی از روی ویندوز ۷ و ویستا ساخته شده است اما به گفته کمپانی ووپن منحصربه‌فرد و تک ساخته نشده‌است.
 
البته شکستن این ویندوز کار ساده‌ای نیست و به گفته مدیر ووپن اگر ساده بود تاکنون قبل از ووپن، دیگران این کار را انجام داده بودند.

کار اصلی این کمپانی پیدا کردن حفره‌ها و شکاف‌های امنیتی و فروش اطلاعات به شرکت‌هایی مانند مایکروسافت و گوگل و اپل و .. قبل از اینکه سایر هکرها بتوانند با استفاده از این رخنه‌ها بدافزار تولید کرده و به دیگران حمله کنند.

این کمپانی توضیح بیشتر فنی در این باره نداده است و ظاهرا باگ روی فلش رخنه مذکور را باعث شده است.ظاهرا مایکروسافت نیز در جریان قرار گرفته است. مایکروسافت نیز بدون توضیحی گفته ما با کشف کنندگان حفره ها کار می کنیم تا جلوی حملات را بگیریم(بدون اینکه اشاره مستقیمی به ووپن کند).

شناسنامه‌دار شدن تمام آدرس‌های اینترنتی

معاون سازمان فناوری اطلاعات از جمله اقدامات مدنظر این سازمان را ساماندهی وضع موجود بر پایه آدرس‌های IP عنوان کرد و گفت: باید نسبت به آدرس‌های اینترنتی به عنوان منابع اینترنتی اشراف کامل داشته باشیم براین اساس اولین حرکت در شبکه ملی اطلاعات نیز ساماندهی IP آدرس‌های اینترنتی در کشور است.
مهر - انتقال میزبانی سرورها به داخل کشور، می‌تواند امنیت بیشتری را برای وب‌سایت‌ها به همراه داشته باشد.

معاون سازمان فناوری اطلاعات اولین حرکت در شبکه ملی اطلاعات را ساماندهی IP آدرس‌های اینترنتی در کشور عنوان کرد و گفت: این امر به کاهش جرایم رایانه‌ای و کمک می‌کند و مسئولیت این جرایم نیز بر عهده مالکان منابع اینترنتی خواهد بود.

علی اصغر انصاری با بیان اینکه در حال حاضر تمامی IP آدرس‌های اینترنتی توزیع شده در کشور دارای نام دامنه و شناسنامه هستند، گفت: در شبکه ملی اطلاعات نیز تمامی آدرس‌های عددی اینترنتی باید شناسنامه دار شوند که این امر به کاهش جرایم رایانه ای و ردگیری و رصد این جرایم کمک می‌کند.

معاون سازمان فناوری اطلاعات از جمله اقدامات مدنظر این سازمان را ساماندهی وضع موجود بر پایه آدرس‌های IP عنوان کرد و گفت: باید نسبت به آدرس‌های اینترنتی به عنوان منابع اینترنتی اشراف کامل داشته باشیم براین اساس اولین حرکت در شبکه ملی اطلاعات نیز ساماندهی IP آدرس‌های اینترنتی در کشور است.

مسئولیت جرایم رایانه ای برعهده مالکان منابع اینترنتی

وی با تاکید براینکه مسئولیت جرایم رایانه‌ای مستقیما به عهده مالکان منابع اینترنتی و دارندگان IP آدرس‌ها است، به مهر گفت: اقدام دوم در شبکه ملی اطلاعات اعمال رگولاتوری و نظارت است به نحوی که ارائه دهندگان خدمات میزبانی سایت‌ها نیز باید با مراجعه به سازمان فناوری اطلاعات به ثبت برسند تا چنانچه جرایمی در این زمینه صورت گیرد قابل شناسایی باشد.

انصاری با بیان اینکه در حال حاضر تعدادی از خدمات دهندگان میزبانی سایت‌ها شناسایی شده‌اند و در آینده نزدیک نیز باید سایر خدمات دهندگان شناسایی شوند، اضافه کرد: این خدمات دهندگان باید مسئول اتفاقاتی که ممکن است در این شبکه بیافتد باشند.

اینترنت به عنوان یک بستر ناامن شناخته می‌شود

وی با بیان اینکه اینترنت به عنوان یک بستر ناامن شناخته می‌شود و هیچ منابعی به هیچ وجه از اینترنت برای اطلاعات استفاده نمی‌کند، تصریح کرد: شبکه ملی اطلاعات تضمینی برای مجموعه‌های امنیتی خواهد بود.

شبکه ملی اطلاعات فضای امن‌تری برای مبادلات اجتماعی

معاون سازمان فناوری اطلاعات با تاکید براینکه براساس برنامه پنجم توسعه ۶۰ درصد کاربران باید با سرعت زیاد به شبکه ملی متصل شوند، اضافه کرد: شبکه ملی اطلاعات هیچ‌گونه محدودیتی در کسب‌وکار به وجود نمی‌آورد و به جهت آنکه منابع اطلاعاتی را در داخل کشور منتقل می‌کند، می‌تواند منتج به صرفه جویی در هزینه‌ها شود و به نفع کسب‌وکارها خواهد بود.

وی با بیان اینکه با انتقال میزبانی سرورها به داخل کشور امنیت اطلاعات وب‌سایت‌ها تضمین می‌شود به مهر گفت: شکل‌گیری شبکه ملی فضای امن‌تری برای مبادلات اجتماعی و مقابله با جرایم به همراه خواهد داشت

مسنجر لایو مایکروسافت بازنشسته شد

مایکروسافت سال گذشته با صرف ۸.۵ میلیارد دلار هزینه شرکت اسکایپ و نرم‌افزار تلفن اینترنتی محبوب آن را خریداری کرد.
فارس - تنها کشوری که مسنجرلایو در آنجا به فعالیت ادامه خواهد داد، چین است و بقیه کشورها، شاهد ادغام مسنجرلایو در نرم‌افزار تلفن اینترنتی اسکایپ خواهند بود.

مسنجر لایو مایکروسافت در سال ۲۰۱۳ بازنشسته شده و از آن پشتیبانی نخواهد شد.

به نقل از سیاتل تایمز، مایکروسافت رسماً اعلام کرده که سرویس لایو خود را در نرم‌افزار تلفن اینترنتی اسکایپ ادغام خواهد کرد.

با این ادغام کاربران با استفاده از اطلاعات حساب کاربری خود در سرویس لایو می‌توانند از نرم‌افزار اسکایپ هم استفاده کنند.

رییس واحد اسکایپ در مایکروسافت هدف از این اقدام را تسهیل استفاده از خدمات مختلف این شرکت و ارتقای تجربه کاربری دانسته است.

به گفته وی، مسنجر لایو در سه ماهه اول سال ۲۰۱۳ در تمامی کشورهای جهان از رده خارج خواهد شد.

البته در این میان کشور چین یک استثنا خواهد بود زیرا در چین استفاده از اسکایپ به علت محدودیت‌های اعمال شده از سوی دولت با دشواری‌هایی مواجه است.

مایکروسافت سال گذشته با صرف ۸.۵ میلیارد دلار هزینه شرکت اسکایپ و نرم‌افزار تلفن اینترنتی محبوب آن را خریداری کرد.

در آن زمان این اقدام باعث تعجب بسیاری از ناظران شد که معتقد بودند مایکروسافت برای گنجاندن نرم‌افزار اسکایپ در خدمات مختلف خود با دشواری‌های جدی مواجه خواهد شد.

مایکروسافت چند هفته قبل نسخه همراه نرم‌افزار اسکایپ را که با ویندوز ۸ سازگاری دارد عرضه کرده بود.

نرم‌افزار چت ویندوز لایو مسنجر اولین بار در سال ۲۰۱۱ و با عنوان MSN Messenger عرضه شد و یکی از برنامه‌های گنجانده شده در ویندوز XP محسوب می‌شد.

نقص امنیتی در Firefox 16

به گفته یکی از مدیران امنیتی موزیلا، این آسیب‌پذیری می‌تواند به یک سایت خرابکار اجازه دهد که تشخیص دهد که کاربر چه سایت‌هایی را مشاهده کرده است و به چه URLها یا پارامترهای URL دسترسی پیدا کرده است.
مرکز ماهر - حتما شما هم مایل نیستید که یک سایت خرابکار بداند شما از کدام سایت‌ها بازدید کرده‌اید یا به چه URLها یا پارامترهای URL دسترسی دارید. به همین دلیل فعلا موزیلا امکان دانلود نسخه جدید را غیرفعال کرده است.

تنها یک روز پس از اینکه آخرین نسخه مرورگر موزیلا یعنی Firefox ۱۶ در سایت دانلودهای موزیلا در دسترس کاربران قرار گرفت، این شرکت موقتا امکان دانلود این نسخه مرورگر را غیرفعال ساخت تا یک نقص امنیتی بسیار جدی و جدید را برطرف نماید.

این نسخه با پشتیبانی برای HTML5 عرضه شده بود.

این نسخه شامل انیمیشن‌های CSS3، Transform ها، Transitionها، Image Valueها، Valueها و Unitها و IndexedDB می‌گردد.

به گفته یکی از مدیران امنیتی موزیلا، این آسیب‌پذیری می‌تواند به یک سایت خرابکار اجازه دهد که تشخیص دهد که کاربر چه سایت‌هایی را مشاهده کرده است و به چه URLها یا پارامترهای URL دسترسی پیدا کرده است.

این نقص امنیتی روز چهارشنبه توسط یک محقق امنیتی به‌طور عمومی افشا شده بود و کد سوء استفاده کننده از آن نیز منتشر شده بود.

با اینکه موزیلا اظهار کرده بود که هیچ شاهدی مبنی بر سوء استفاده گسترده از این آسیب‌پذیری وجود ندارد، اما به کاربران خود توصیه کرده بود که مرورگر خود را به نسخه ۱۵.۰.۱ که از این آسیب‌پذیری رنج نمی‌برد، بازگردانند.

بعدازظهر روز پنجشنبه این شرکت مجددا و پس از برطرف کردن نقص امنیتی مذکور، نسخه جدید فایرفاکس یعنی Firefox ۱۶.۰.۱ را برای سیستم‌های ویندوز و مکینتاش عرضه کرد.

این نسخه در سرورهای ارتقای موزیلا عرضه شده و به کاربرانی که قبلا Firefox ۱۶ را دانلود کرده بودند، مستقیما پیشنهاد شد. یک ترمیم برای نسخه اندرویدی فایرفاکس نیز عرضه شده است.

موزیلا همچنین اطلاعات بیشتری در مورد طبیعت این آسیب‌پذیری که در رده امنیتی حیاتی قرار گرفته است، منتشر کرده است

جیمیل اول شد

این در حالی است که خود گوگل مدعی است در ژوئن سال جاری بیش از ۴۲۵ میلیون کاربر فعال داشته و این رقم در پنج ماه پیش از آن یعنی در ماه ژانویه ۳۵۰ میلیون کاربر بوده است.
ایتنا – جیمیل برای اولین بار توانست هات‌میل را پشت سر بگذارد.

مرکز تحقیقاتی کام‌اسکور (ComScore) که در زمینه آمار حوزه فناوری اطلاعات فعالیت می‌کند، در گزارش جدید خود جیمیل را برترین سرویس‌دهنده ایمیل در سطح جهان معرفی کرد.

ترافیک داده‌ها در ماه اکتبر نشان می‌دهد که جیمیل، سرویس ایمیل گوگل، توانست برای اولین بار رقیب دیرینه خود را از صدر لیست برترین سرویس‌دهندگان ایمیل به زیر بکشد.

به نقل از سایت تک‌اسپات، جیمیل با ۲۸۷ میلیون و ۹۰۰ هزار کاربر منحصر به فرد توانسته هات‌میل را با ۲۸۶ میلیون و ۲۰۰ هزار کاربر پشت سر بگذارد.

این در حالی است که خود گوگل مدعی است در ژوئن سال جاری بیش از ۴۲۵ میلیون کاربر فعال داشته و این رقم در پنج ماه پیش از آن یعنی در ماه ژانویه ۳۵۰ میلیون کاربر بوده است.

آمار ادعا شده توسط گوگل با آنچه که کام‌استور بیان کرده، اختلاف زیادی دارد.

ناگفته نماند که این شرکت پژوهشی استفاده از تلفن همراه برای دسترسی به جیمیل را به حساب نیاورده و شاید اختلاف آمار فوق از همین موضوع ناشی شده است.

بر اساس این پژوهش، سرویس ایمیل یاهو با دارا بودن ۲۸۱ میلیون و ۷۰۰ هزار کاربر، در جایگاه سوم قرار دارد.

به گزارش ایتنا، کام‌اسکور چندی پیش از پیشتاز بودن گوگل در بازار پررقابت جست‌وجوگرهای اینترنتی نیز خبر داده بود و با ارائه اعداد و ارقامی، گفته بود میزان جستجو در اینترنت به وسیله گوگل رشد داشته است.

گفتنی است هر از چندی قابلیت‌ها و امکانات جدیدی به جیمیل افزوده می‌شود و گوگل با خلاقیت‌ها و ابتکاراتی که به خرج می‌دهد، تا کنون توانسته برتری خود را به رقبایش ثابت کند.