

کاربرانی که بی صبرانه در انتظار دریافت نسخه رایگان سیستم عامل جدید Windows 10 از طرف مایکروسافت هستند، باید مراقب باشند که فریب ایمیل های جعلی و دروغین که در ظاهر از طرف مایکروسافت هستند و حاوی فایل فشرده Windows 10 می باشند، را نخورند. با این فایل ...
ضعف طراحی Intel ، راه ورود بدافزارها

یک ضعف طراحی در پردازنده های x86 شرکت Intel که از دو دهه قبل وجود دارد، می تواند امکان نصب بدافزار از نوع Rootkit را در پایین ترین سطح نرم افزاری یک کامپیوتر فراهم آورد. این بدافزار از دید و دسترس ابزارهای امنیتی مخفی و پنهان باقی می ماند.
این ضعف ناشی از یک قابلیت در پردازنده های x86 است که اولین بار در سال ۱۹۹۷ میلادی به ساختار این پردازنده ها اضافه شد. خبر این ضعف قدیمی در کنفرانس امنیتی Black Hat که اکنون در حال برگزاری است، از سوی موسسه Battelle Memorial Institute اعلام و منتشر شد.
با سوء استفاده از این ضعف، می توان یک بدافزار را در بخش SMM یا System Management Mode پردازنده نصب و فعال کرد. بخش SMM یک منطقه محافظت شده از “ثابت افزار” (Firmware) پردازنده است که تمام امکانات امنیتی کامپیوترهای امروزی در آنجا جمع هستند.
پس از فعال شدن، بدافزار می تواند عملیات مخرب مختلفی را انجام دهد؛ از جمله پاک کردن بخش UEFI یا همان BIOS قدیمی و یا آلوده سازی مجدد سیستم پس از نصب دوباره سیستم عامل تمیز از صفر.
امکانات امنیتی نظیر Secure Boot در برابر چنین بدافزاری که در SMM قرار گرفته، چاره ساز نخواهد بود زیرا پایه و اساس این امکانات امنیتی در سالم و امن بودن بخش SMM ثابت افزار پردازنده است.
شرکت Intel از وجود چنین ضعفی مطلع است و طراحی پردازنده های خود را در سری های جدیدی که تولید می کند، بازنگری و اصلاح کرده است. همچنین اصلاحیه هایی نیز برای ترمیم ثابت افزار پردازنده های فعلی در دست تهیه دارد. ولی همه پردازنده های Intel قابل ترمیم نخواهند بود.
برای سوءاستفاده از این ضعف طراحی پردازنده های x86 و نصب بدافزار، نیاز به دسترسی در سطح هسته مرکزی Kernel و مجوزهای سیستم هست. لذا از این ضعف به خودی خود نمی توان برای نفوذ و نصب بدافزار استفاده کرد. ولی می تواند بدافزاری را که توانسته به سیستم نفوذ کند، تبدیل به یک بدافزار پنهان، سمج و از نوع Rootkit کند.
گرچه آزمون های صورت گرفته تاکنون بر روی پردازنده های Intel بوده است ولی احتمال داده می شود که پردازنده های x86 ساخت شرکت AMD نیز ضعف مشابه را داشته باشند.
شاید شرکتهای سازنده کامپیوتر اقدام به انتشار نسخه های جدید و به روز شده ای از BIOS و UEFI برای مقابله با این ضعف نمایند ولی میزان و سرعت اعمال اینگونه به روز رسانی ها از طرف کاربران بسیار کم و کند است.
تنها راه حل برای مقابله با این ضعف پردازنده ها این است که سعی کنید آلوده به هیچ بدافزاری نشوید تا راه را برای نصب احتمالی بدافزار در SMM پردازنده هموار نکند.

در سیستم عامل جدید Windows 10 که هفته گذشته به بازار عرضه شد، دو قابلیت جالب و عجیب به چشم می خورد. قابلیت هایی که مایکروسافت آنها را بطور پیش فرض فعال کرده و کاربرانی که مایل به داشتن این قابلیت های عجیب نیستند، باید عدم تمایل خود را با ...

نفوذگران و مهاجمین سایبری سوء استفاده از یک ضعف امنیتی جدید در محبوب ترین نرم افزار DNS را آغاز کرده اند. این ضعف امنیتی در نرم افزار “متن آزاد” BIND کشف و شناسایی شده است.
این ضعف امنیتی که چند روز قبل شناسایی و ترمیم شده است، در تمام نگارش های BIND 9 از BIND 9.1.0 تا BIND 9.10.2-P2 وجود دارد. سوء استفاده از این ضعف امنیتی ...
سرورهای Telegram هدف حملات “از کاراندازی”

هفته گذشته، سرورهای پیامرسان Telegram، به مدت سه روز، هدف حملات توزیع شده برای از کارانداری سرویس (DDoS) با حجم ترافیک ۲۰۰ گیگابیت بر ثانیه قرار گرفتند. بر اساس خبری که بر روی وبلاگ Telegram منتشر شده است، حمله کنندگان از روشی به نام Tsunami SYN Flood که برای نخستین بار در اواخر سال ۲۰۱۴ مورد استفاده گروهی ...

با انتشار اصلاحیه های امنیتی جدید مایکروسافت برای ماه میلادی جولای، این شرکت خدمات پشتیبانی خود را برای سیستم عامل Windows Server 2003 پایان داد و متوقف کرد.
از ۱۴ اصلاحیه منتشر شده در این ماه، ۹ اصلاحیه شامل سیستم عامل Server 2013 نیز می شوند. از جمله اصلاحیه “حیاتی” (Critical) شماره MS15-066 که با سوء استفاده از آن می توان کنترل کامل سیستم را در اختیار گرفت. برای ...

هفته پیش شرکت Adobe دو ضعف امنیتی دیگر را در نرم افزار Flash Player که در اسناد سرقت شده از شرکت Hacking Team به آنها اشاره شده بود، ترمیم کرد. شرکت Adobe اهمیت این اصلاحیه ها را حیاتی درجه بندی کرده است.
در ۱۴ تیر ماه، شرکت مشهور ایتالیایی Hacking Team که به دولتها و مراکز امنیتی و اطلاعاتی دنیا، خدمات و ابزارهای جاسوسی می فروشد هک شد و ...

مایکروسافت که بیش از یک سال است عرضه اصلاحیه های امنیتی برای سیستم عامل Windows XP را متوقف کرده است، اعلام کرد ضدویروس رایگان این شرکت نیز، منبعد از این سیستم عامل بازنشسته پشتیبانی نمی کند.
در ۱۹ فروردین ۱۳۹۳، پشتیبانی از سیستم عامل Windows XP توسط شرکت مایکروسافت پایان یافت. بنابراین کاربران این سیستم عامل در خطر آلودگی به بدافزارهایی ...
تاریخچه مختصری در مورد فایلهای پیکر بندی :
در زمانDOS وویندوز نگارش 1 اطلاعات سیتمی در دو فایل مشهور به نامهایCONFIG.SYS وAUTOEXEC.BAT ذخیره می شدند.
با ظهور ویندوز نگارش 2( که شاید شما اصلاً از ظهور آن با خبر نشده باشید!) دو فایل جدید به دنیا آمدند که عبارت بودند ازSYSTEM.INI, WIN.INI . این دو فایل ...