مواظب باشید! مایکروسافت Windows 10 را برایتان ایمیل نمی‌کند !!

مواظب باشید! مایکروسافت Windows 10 را برایتان ایمیل نمی‌کند !!

کاربرانی که بی صبرانه در انتظار دریافت نسخه رایگان سیستم عامل جدید Windows 10 از طرف مایکروسافت هستند، باید مراقب باشند که فریب ایمیل های جعلی و دروغین که در ظاهر از طرف مایکروسافت هستند و حاوی فایل فشرده Windows 10 می باشند، را نخورند. با این فایل ...

ادامه نوشته

ضعف طراحی Intel ، راه ورود بدافزارها

ضعف طراحی Intel ، راه ورود بدافزارها

یک ضعف طراحی در پردازنده های x86 شرکت Intel که از دو دهه قبل وجود دارد، می تواند امکان نصب بدافزار از نوع Rootkit را در پایین ترین سطح نرم افزاری یک کامپیوتر فراهم آورد. این بدافزار از دید و دسترس ابزارهای امنیتی مخفی و پنهان باقی می ماند.

این ضعف ناشی از یک قابلیت در پردازنده های x86 است که اولین بار در سال ۱۹۹۷ میلادی به ساختار این پردازنده ها اضافه شد. خبر این ضعف قدیمی در کنفرانس امنیتی Black Hat که اکنون در حال برگزاری است، از سوی موسسه Battelle Memorial Institute اعلام و منتشر شد.

با سوء استفاده از این ضعف، می توان یک بدافزار را در بخش SMM یا System Management Mode پردازنده نصب و فعال کرد. بخش SMM یک منطقه محافظت شده از ثابت افزار” (Firmware) پردازنده است که تمام امکانات امنیتی کامپیوترهای امروزی در آنجا جمع هستند.

پس از فعال شدن، بدافزار می تواند عملیات مخرب مختلفی را انجام دهد؛ از جمله پاک کردن بخش UEFI یا همان BIOS قدیمی و یا آلوده سازی مجدد سیستم پس از نصب دوباره سیستم عامل تمیز از صفر.

امکانات امنیتی نظیر Secure Boot در برابر چنین بدافزاری که در SMM قرار گرفته، چاره ساز نخواهد بود زیرا پایه و اساس این امکانات امنیتی در سالم و امن بودن بخش SMM ثابت افزار  پردازنده است.

 شرکت Intel از وجود چنین ضعفی مطلع است و طراحی پردازنده های خود را در سری های جدیدی که تولید می کند، بازنگری و اصلاح کرده است. همچنین اصلاحیه هایی نیز برای ترمیم ثابت افزار پردازنده های فعلی در دست تهیه دارد. ولی همه پردازنده های Intel قابل ترمیم نخواهند بود.

برای سوءاستفاده از این ضعف طراحی پردازنده های x86 و نصب بدافزار، نیاز به دسترسی در سطح هسته مرکزی Kernel و مجوزهای سیستم هست. لذا از این ضعف به خودی خود نمی توان برای نفوذ و نصب بدافزار استفاده کرد. ولی می تواند بدافزاری را که توانسته به سیستم نفوذ کند، تبدیل به یک بدافزار پنهان، سمج و از نوع Rootkit کند.

گرچه آزمون های صورت گرفته تاکنون بر روی پردازنده های Intel بوده است ولی احتمال داده می شود که پردازنده های x86 ساخت شرکت AMD نیز ضعف مشابه را داشته باشند. 

شاید شرکتهای سازنده کامپیوتر اقدام به انتشار نسخه های جدید و به روز شده ای از BIOS و UEFI برای مقابله با این ضعف نمایند ولی میزان و سرعت اعمال اینگونه به روز رسانی ها از طرف کاربران بسیار کم و کند است. 

تنها راه حل برای مقابله با این ضعف پردازنده ها این است که سعی کنید آلوده به هیچ بدافزاری نشوید تا راه را برای نصب احتمالی بدافزار در SMM پردازنده هموار نکند.

 

ادامه نوشته

یکی دو قابلیت عجیب در Windows 10

یکی دو قابلیت عجیب در Windows 10

در سیستم عامل جدید Windows 10 که هفته گذشته به بازار عرضه شد، دو قابلیت جالب و عجیب به چشم می خورد. قابلیت هایی که مایکروسافت آنها را بطور پیش فرض فعال کرده و کاربرانی که مایل به داشتن این قابلیت های عجیب نیستند، باید عدم تمایل خود را با ...

ادامه نوشته

حملات DNS با سوء استفاده از ضعف امنیتی BIND

حملات DNS با سوء استفاده از ضعف امنیتی BIND

 

نفوذگران و مهاجمین سایبری سوء استفاده از یک ضعف امنیتی جدید در محبوب ترین نرم افزار DNS را آغاز کرده اند. این ضعف امنیتی در نرم افزار “متن آزاد” BIND کشف و شناسایی شده است.

این ضعف امنیتی که چند روز قبل شناسایی و ترمیم شده است، در تمام نگارش های BIND 9 از BIND 9.1.0 تا BIND 9.10.2-P2 وجود دارد. سوء استفاده از این ضعف امنیتی ...

ادامه نوشته

سرورهای Telegram هدف حملات “از کاراندازی”

سرورهای Telegram هدف حملات “از کاراندازی”

 

 هفته گذشته، سرورهای پیام‌رسان Telegram، به مدت سه روز، هدف حملات توزیع شده برای از کارانداری سرویس (DDoS) با حجم ترافیک ۲۰۰ گیگابیت بر ثانیه قرار گرفتند. بر اساس خبری که بر روی وبلاگ Telegram منتشر شده است، حمله کنندگان از روشی به نام Tsunami SYN Flood که برای نخستین بار در اواخر سال ۲۰۱۴ مورد استفاده گروهی ...

ادامه نوشته

خداحافظی مایکروسافت با Server2003

خداحافظی مایکروسافت با Server2003 

 

 با انتشار اصلاحیه های امنیتی جدید مایکروسافت برای ماه میلادی جولای، این شرکت خدمات پشتیبانی خود را برای سیستم عامل Windows Server 2003 پایان داد و متوقف کرد.

از ۱۴ اصلاحیه منتشر شده در این ماه، ۹ اصلاحیه شامل سیستم عامل Server 2013 نیز می شوند. از جمله اصلاحیه “حیاتی” (Critical) شماره MS15-066 که با سوء استفاده از آن می توان کنترل کامل سیستم را در اختیار گرفت. برای ...

ادامه نوشته

Adobe ضعف‌های افشاء شده Flash را ترمیم کرد

Adobe ضعف‌های افشاء شده Flash را ترمیم کرد

  

هفته پیش شرکت Adobe دو ضعف امنیتی دیگر را در نرم افزار Flash Player که در اسناد سرقت شده از شرکت Hacking Team به آنها اشاره شده بود، ترمیم کرد. شرکت Adobe اهمیت این اصلاحیه ها را حیاتی درجه بندی کرده است.

در ۱۴ تیر ماه، شرکت مشهور ایتالیایی Hacking Team که به دولتها و مراکز امنیتی و اطلاعاتی دنیا، خدمات و ابزارهای جاسوسی می فروشد هک شد و ...

ادامه نوشته

خداحافظی ضدویروس مایکروسافت با Win XP

خداحافظی ضدویروس مایکروسافت با Win XP

 

مایکروسافت که بیش از یک سال است عرضه اصلاحیه های امنیتی برای سیستم عامل Windows XP را متوقف کرده است، اعلام کرد ضدویروس رایگان این شرکت نیز، منبعد از این سیستم عامل بازنشسته پشتیبانی نمی کند.

در ۱۹ فروردین ۱۳۹۳، پشتیبانی از سیستم عامل Windows XP توسط شرکت مایکروسافت پایان یافت. بنابراین کاربران این سیستم عامل در خطر آلودگی به بدافزارهایی ...

ادامه نوشته

System Configuration

تاریخچه مختصری در مورد فایلهای پیکر بندی :

 

در زمانDOS وویندوز نگارش 1 اطلاعات سیتمی در دو فایل مشهور به نامهایCONFIG.SYS وAUTOEXEC.BAT ذخیره می شدند.

 

با ظهور ویندوز نگارش 2( که شاید شما اصلاً از ظهور آن با خبر نشده باشید!) دو فایل جدید به دنیا آمدند که عبارت بودند ازSYSTEM.INI, WIN.INI . این دو فایل ... 

ادامه نوشته