loading...
کلاس 302 دبیرستان دکتر حسابی
ارمیا مرادی بازدید : 10 چهارشنبه 02 بهمن 1392 نظرات (0)

در پاسخ به برخی اتهام های امنیتی در خصوص اپلیکیشن iMessage، اپل مدعی است که این سرویس عاملا امن است و حتی خود شرکت هم به پیامهای رد و بدل شده میان کاربران دسترسی ندارد. اگرچه گروهی از محققان امنیتی در شرکت Quarkslab معتقدند که اپل در صورت نیاز، امکان دسترسی به این پیام ها را دارد.

بنا بر گفته اپل، این مکالمات توسط رمزنگاری دو جانبه میان دو کاربر در حال استفاده محافظت می شوند و تنها فرستنده و گیرنده قادر به مشاهده پیام ها هستند. زیرا در طول مسیر و دیگران تنها اطلاعاتی رمزگذاری شده و نامفهوم را مشاهده می کنند.

اما به تازگی کارکنان Quarkslab دریافته اند که اپل قادر است در صورت نیاز و درخواست مراجع ذیربط، پیامهای رد و بدل شده در iMessage را بخواند. این محققان با مهندسی معکوس سیستم iMessage دریافته اند که این کار شدنی، اما بسیار مشکل است.

زیرا اپل به هر حال کلیدها و زیرساخت مورد استفاده در رمزگذاری و انکریپت پیامهای رد و بدل شده میان افراد در این سرویس را در کنترل خود دارد. لذا در صورت نیاز می تواند هر زمان که بخواهد با اندکی تغییر آنها را رمزگشایی کرده و در اختیار بگیرد.

Quarkslab می گوید:

اپل ادعا می کند رمزنگاری در دو انتها روی این سرویس انجام می شود. اما ضعف اینجا است که کلید زیرساخت در کنترل اپل است. آنها می توانند هر لحظه که بخواهند این کلید را تغییر دهند و در نتیجه محتوای پیام های iMessage ما را قابل خواندن سازند.

البته این شرکت اشاره می کند که اپل اکنون پیامها را نمی خواند و در گذشته هم چنین کاری انجام نداده است. آنچه آنها قصد دارند بیان کنند، این است که انجام چنین کاری و خواندن پیام های کاربران، هر زمان که اپل اراده کند، کاری شدنی و امری امکان پذیر است. این ادعا، گفته های پیشین اپل در خصوص عدم امکان دسترسی به محتوای پیامها را به چالش می کشد.

البته اپل هم سریعا به این ادعا پاسخ داده و می گوید:

iMessage به گونه ای ساخته نشده که به ما اجازه خواندن پیامها را بدهد. این تحقیق به صورت تئوری، به بررسی نقاط ضعفی پرداخته که اجرای آنها نیازمند باز-مهندسی و طراحی دوباره سیستم iMessage توسط اپل است. و اپل هیچ برنامه یا نقشه ای برای چنین کاری ندارد.

خب، اپل هم می گوید که این کار ممکن است، اما آنها به زمان و سرمایه کافی برای انجام آن نیاز دارند. و اینکه شرکت هیچ برنامه ای برای انجام چنین کاری ندارد. لذا باید به اپل اعتماد کرد و امیدوار بود که آنها هیچ گاه حریم خصوصی کاربرانشان را به خطر نینداخته و دلیلی برای انجام این کار پیدا نکنند.

ارمیا مرادی بازدید : 37 چهارشنبه 02 بهمن 1392 نظرات (0)

امروزه شرکت ها، سازمان ها و حتی منازل زیادی را پیدا می کنید که از شبکه های خصوصی استفاده می کنند. تأمین امنیت این شبکه ها به ویژه اگر قرار باشد به شبکه جهانی هم متصل باشند کاری بس سخت و طاقت فرسا است. برای یک مهندس شبکه یا متخصص امنیت نظارت دقیق بر جوانب مختلف آن با موانع بسیاری مواجه است و بدتر این که مشکل از جایی بروز می کند که تصور نمی شد.

یکی از خطرات مداوم امروزی فلش درایوهای یو اس بی هستند. این درایوهای قابل حمل و کوچک تقریباً در دست همه کس پیدا می شوند و برای سهولت انتقال اطلاعات خیلی هم کاربردی هستند؛ اما کار آنجا بالا می گیرد که این داده ها همانی نباشند که مد نظر است.
به وفور دیده می شود که کارمندان شرکت ها فلش درایو شخصی خود را به رایانه شرکت وصل می کنند که آن رایانه، تحت یک شبکه امن است. این کار به طور بالقوه باعث ورود بدافزارهای مختلف به شبکه خصوصی و امن شده شرکت می شود و همه تلاش های مسئولان امنیت شبکه را بی اثر می کند. تازه گاهی با این کار اطلاعات شرکت هم به سرقت می رود و مشکل از یک بدافزار کوچک خیلی فراتر می رود.

شرکت کینگ استون برای این مسئله راه حلی ارائه کرده: یک فلش درایو یو اس بی که به طور خودکار محتوایش را رمزگذاری می کند. این درایو که Data Traveler Vault Privacy 3.0 یا DTVP 3.0 نام دارد دارای قابلیت رمزگذاری سخت افزاری است؛ به علاوه یک ضد ویروس داخلش دارد و به مصرف کننده امکان می دهد حالت هایی مثل «فقط خواندنی» را برای جلوگیری از ورود بدافزارها به درایو فعال کند.
استفاده از درایوهای رمزگذاری شده هر چند کار درستی است اما درمان قطعی مشکل نیست. اگر یک مهاجم بخواهد می تواند با درست کردن یک نمونه جعلی از این درایو و رساندنش به یکی از کارمندانِ هدف به محض اتصال درایو به رایانه، به شبکه نفوذ کند. پس در مناطق حساس در کنار ممنوعیت استفاده از هر گونه ذخیره ساز خارجی اعم از هارد بیرونی، فلش درایو یو اس بی و غیره، این نوع درایوهای رمزگذاری شده، در موارد معدود و با دقت زیاد می تواند به کار گرفته شوند.
DTVP 3.0 در ظرفیت های ۴، ۸، ۱۶، ۳۲ و ۶۴ گیگابایت ساخته شده و از ۴۰ تا ۳۵۵ دلار قابل تهیه است. شما چه راهکار دیگری برای حفظ امنیت شبکه خود می دانید؟
ارمیا مرادی بازدید : 38 چهارشنبه 02 بهمن 1392 نظرات (0)

دنیا چندان نقاشی با انگشت روی آیپد را جدی نگرفته ولی هنرمند آیپد نگار، آقای کایل لامبرت که قبلا با نقاشی های فوق العاده اش همه را شگفت زده کرده بود، حالا برگشته تا موهای تن مان را سیخ کند.

اگر ساعت ها برای شما دلیل بیاوریم که آنچه در بالا می بینید، یک نقاشی است نه عکس، تا خودتان فیلم کوتاه مراحل کشیده شدن آن را نبینید، باور نخواهید کرد.
نقاشی فوق العاده کایل از چهره بازیگر مشهور، مورگان فریمن، حاصل ۲۰۰ ساعت کار است و با ۲۸۵,۰۰۰ بار لمس سر انگشتان او در محیط اپلیکیشن Procreate کشیده شده.
برای اینکه حس درستی از میزان جزئیات خلق شده در این نقاشی به دست بیاورید، کایل یک ویدیوی گذر زمان نیز تهیه کرده که فرآیند خلق آن را به تصویر می کشد. این شما و این هم روند کشیدن این نقاشی سر انگشتی.

Sorry, no compatible source and playback technology were found for this video. Try using another browser like Chrome or download the latest Adobe Flash Player.

 
با پشتیبانی: آی ویوید
دانلود ویدیو
اپلیکیشن پرو کرییت را نیز می توانید از اپ استور با قیمت ۶ دلار تهیه کنید.
ارمیا مرادی بازدید : 20 چهارشنبه 02 بهمن 1392 نظرات (0)
گزارشاتی از مایکروسافت نشان می دهد که آنها به دنبال راه های جدیدی برای افزایش امنیت ترافیک اینترنتی شان هستند که مانع دسترسی سازمان امنیت ملی آمریکا به اطلاعاتشان شود. بر اساس گزارشی که در روزنامه واشنگتن پست منتشر شده، مدیران اجرایی این شرکت، در هفته جاری بحث های بسیاری در خصوص افزایش سطح امنیت تا حد ممکن داشته اند و اجرای تصمیمات به زودی به ثمر می نشیند.

دلیل این کار مایکروسافت به اطلاعات منتشر شده توسط اسنودن در هفته های پیش برمی گردد که نشان داده NSA مشغول جمع آوری اطلاعات کاربران از شرکت های بزرگ دنیا (مانند گوگل و یاهو) بوده است. ظاهراً سازمان امنیت ملی آمریکا اهمیتی به اجازه این شرکت های بزرگ نمیداده و به طور مستقیم نیز برای استخراج و نگهداری اطلاعات کاربران اقدام می کرده. البته احتمالاً هنوز هم مشغول انجام این کار است. هر چند که گوگل از چند هفته پیش کار بر روی روش های جدید رمزنگاری اش را شروع کرده است.

مورد مهمتر اما برای مایکروسافت، بیرون آمدن دو سند جدید است که نشان می دهد علاوه بر شرکت های مزبور، به سرویس های هات میل و لایو مسنجر ویندوز نیز اشاره شده که تحت نظر بوده اند. ضمن اینکه در یک ایمیلِ فاش شده، مشخص شده که NSA سرویس Microsoft Passport را نیز مورد هدف خود قرار داده است.

مقامات رسمی مایکروسافت تایید کرده اند که آنها توسط اپلیکیشینی به نام MUSCULAR مورد هدف قرار گرفته اند که احتمالاً به جاسوسی های ثابت شدۀ مشابه که در هفته های قبل در گوگل و یاهو اتفاق افتاده مرتبط است.

هنوز مشخص نیست که سیستم های رمزنگاری جدید مایکروسافت در چه حد و اندازه هایی هستند و تا کجا می توانند جلوی حملات و نفوذهای آتی را بگیرند. برد اسمیت -از مشاورین مایکروسافت- در این زمینه گفته که: «تمرکز ما بر رشد مهندسی سیستم هامان است که بتواند امنیت مان را در آینده تقویت کند. اما در کنار افزایش قدرت امنیتی ما بر روی روش های جلوگیری از نفوذ توسط سیستم های جاسوسی دولتی نیز کار می کنیم.»

باید دید تغییر سیاست های شرکت ها در تعیین سطح امنیت ارتباطات و نگهداری اطلاعات کاربرانشان کارساز خواهد بود و در این صورت چقدر زمان برای سازمان های جاسوسی مانند NSA لازم است تا این اقدامات نیز بی فایده شوند.

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آرشیو
    آمار سایت
  • کل مطالب : 322
  • کل نظرات : 15
  • افراد آنلاین : 1
  • تعداد اعضا : 1
  • آی پی امروز : 5
  • آی پی دیروز : 2
  • بازدید امروز : 26
  • باردید دیروز : 3
  • گوگل امروز : 0
  • گوگل دیروز : 1
  • بازدید هفته : 34
  • بازدید ماه : 58
  • بازدید سال : 591
  • بازدید کلی : 12,470