سفارش تبلیغ
صبا ویژن
طراحی سایت

امیرحسین
امیرحسین

اللّهُمَّ کُنْ لِوَلِیِّکَ الْحُجَّةِ بْنِ الْحَسَنِ صَلَواتُکَ عَلَیْهِ وَعَلى آبائِهِ فی هذِهِ السّاعَةِ وَفی کُلِّ ساعَةٍ وَلِیّاً وَحافِظاً وَقائِدا ‏وَناصِراً وَدَلیلاً وَعَیْناً حَتّى تُسْکِنَهُ أَرْضَک َطَوْعاً وَتُمَتِّعَهُ فیها طَویلاً - اَللهُم عَجِل لِوَلیکَ الفَرجَ والعافیه وَالنَصر وَ اجعَلنا مِن خیر اَنصاره ِو اَعوانه وَالمُستَشهَدینَ بَینَ یَدَیه

سناریویی که در ادامه می خوانید بخشی از واقعیتی است که طی روزهای اخیر برای بسیاری از کاربران ویندوز پیش آمده است.

شما بر روی سیستم خود یک مجموعه اصلاحیه (HotFix) که اخیرآ توسط مایکروسافت منتشر شده است را نصب می کنید. توضیحات پیرامون این بسته خدماتی در مقاله ی شماره 916089 در سایت مایکروسافت قرار دارد.

اندکی پس از آن شما سعی می کنید از طریق سرویس بروز رسانی مایکروسافت (Windows Update Service) بصورت خودکار بروز شوید و مجددآ اصلاحیه های جدیدتر را بر روی سیستم خود نصب نمایید.

اما ببینیم طی این مدت چه اتفاقاتی افتاده و واقعآ مایکروسافت با سیستم شما چه کرده است؟! پس از بروز رسانی نخست ویندوز شما دچار مشکل می شود و فعالیت فایل Svchost.exe که وظیفه برقراری ارتباط با شبکه بروز رسانی مایکروسافت را دارد کاملآ مختل می گردد. در این زمان سیستم برای کاربر پیام اخطار "دسترسی غیر مجاز" را نشان می دهد.

پیام اخطار ایجاد شده باعث می شود بخش های "Server services" و "Workstation service" در ویندوز غیر فعال شوند.

جهت مشاهده دیگر اشکالاتی که اصلاحیه شماره 916089 با خود به ارمغان آورده است مجددآ می توان به سایت مایکروسافت مراجعه کرد. در بخشی از این مقاله چنین آمده است:

"پس از نصب و اجرای اصلاحیه 916089 در ویندوز، هنگامی که شما گزینه بروز رسانی خودکار را اجرا می نمایید بار موجود بر روی پردازنده (CPU) می تواند تا 100 درصد افزایش یابد و این امر برای مدتی طولانی باقی بماند"

این اشکال در ویندوز های XP 32/x64 و ویندوز سرور 2003 32/x64 گزارش شده استسناریویی که در ادامه می خوانید بخشی از واقعیتی است که طی روزهای اخیر برای بسیاری از کاربران ویندوز پیش آمده است.

شما بر روی سیستم خود یک مجموعه اصلاحیه (HotFix) که اخیرآ توسط مایکروسافت منتشر شده است را نصب می کنید. توضیحات پیرامون این بسته خدماتی در مقاله ی شماره 916089 در سایت مایکروسافت قرار دارد.

اندکی پس از آن شما سعی می کنید از طریق سرویس بروز رسانی مایکروسافت (Windows Update Service) بصورت خودکار بروز شوید و مجددآ اصلاحیه های جدیدتر را بر روی سیستم خود نصب نمایید.

اما ببینیم طی این مدت چه اتفاقاتی افتاده و واقعآ مایکروسافت با سیستم شما چه کرده است؟! پس از بروز رسانی نخست ویندوز شما دچار مشکل می شود و فعالیت فایل Svchost.exe که وظیفه برقراری ارتباط با شبکه بروز رسانی مایکروسافت را دارد کاملآ مختل می گردد. در این زمان سیستم برای کاربر پیام اخطار "دسترسی غیر مجاز" را نشان می دهد.

پیام اخطار ایجاد شده باعث می شود بخش های "Server services" و "Workstation service" در ویندوز غیر فعال شوند.

جهت مشاهده دیگر اشکالاتی که اصلاحیه شماره 916089 با خود به ارمغان آورده است مجددآ می توان به سایت مایکروسافت مراجعه کرد. در بخشی از این مقاله چنین آمده است:

"پس از نصب و اجرای اصلاحیه 916089 در ویندوز، هنگامی که شما گزینه بروز رسانی خودکار را اجرا می نمایید بار موجود بر روی پردازنده (CPU) می تواند تا 100 درصد افزایش یابد و این امر برای مدتی طولانی باقی بماند"

این اشکال در ویندوز های XP 32/x64 و ویندوز سرور 2003 32/x64 گزارش شده است

مجله کامپیوتری آلمانی زبان CT اخیرآ در تحلیلی به بررسی عملکرد سیستم جدید WGA مایکروسافت پرداخته است که همزمان با ارتقاء ویندوز بر روی آن نصب می شود.

در این بررسی آنها تصمیم گرفتند فرآیند نصب این نرم افزار را در سیستم خود متوقف نمایند و پس از آن بود که برنامه دیواره آتش (Firewall) با نمایش پیغامی گزارش داد اکنون فایل update.exe قصد برقراری ارتباط با شبکه اینترنت را دارد. این امر که حتی پس از غیر فعال کردن برنامه WGA فایل update.exe می خواهد به طریقی به شبکه اینترنت وصل شود باعث ایجاد سوء ضن شد به همین دلیل آنها تصمیم گرفتند تمامی اطلاعاتی را که قرار است از طریق این فایل ها رد و بدل شود مورد تجزیه و تحلیل کارشناسی قرار دهند.

آنها جهت بررسی مسیرهایی که فایل update.exe قرار است با آنها ارتباط برقرار نمایند از Wireshark استفاده کردند. این امر نشان داد این فایل، تمامی اطلاعات جمع آوری کرده خود را از سیستم کاربر برای سایت genuine.microsoft.com ارسال می کند.

هرچند که امکان رمزگشایی برخی از این اطلاعات وجود داشت اما بخشهای دیگری از این داده ها نیز بصورت کاملآ رمز شده در آمده بودند. از اطلاعاتی که می توان به آنها اشاره داشت اطلاعات مربوط به ریجستری سیستم است که تحت نام SusClientID ارسال می شوند همچنین اطلاعاتی مربوط به نگارش نرم افزار WGA، نگارش ویندوز و یا زبان مورد استفاده در سیستم عامل.

در این تبادل اطلاعات بین رایانه کاربر و سایت مایکروسافت، یک فایل کوکی (Cookie) نیز بر روی سیستم شخص نصب می شود که احتمالآ جهت شناسایی کامپیوتر او مورد استفاده قرار می گیرد.

مایکروسافت در پاسخی به این نشریه ضمن تائید این امر اعلام کرده است، تمامی اطلاعات دریافت شده از این طریق تنها جهت بهبود کارائی خدمات این شرکت مورد استفاده قرار می گیرد.

با این وجود این سوال مطرح است که اگر اهداف مایکروسافت از این کار بهینه سازی خدماتش است چه دلیلی دارد که موضوع انتقال اطلاعات از سیستم کاربران تا این زمان بصورت مخفی نگاه داشته شده بود.

از جمله روشهایی که شما می توانید اطلاعات رایانه خود را بصورت خصوصی و دور از دسترس مایکروسافت نگاه دارید انجام تنظیمات در نرم افزار دیواره آتش است بگونه ای که برقراری هرگونه ارتباط با سایت genuine.microsoft.com محدود شود.

منبع خبر: WinBeta.Net (نقل از gHacks.net)


مجله کامپیوتری آلمانی زبان CT اخیرآ در تحلیلی به بررسی عملکرد سیستم جدید WGA مایکروسافت پرداخته است که همزمان با ارتقاء ویندوز بر روی آن نصب می شود.

در این بررسی آنها تصمیم گرفتند فرآیند نصب این نرم افزار را در سیستم خود متوقف نمایند و پس از آن بود که برنامه دیواره آتش (Firewall) با نمایش پیغامی گزارش داد اکنون فایل update.exe قصد برقراری ارتباط با شبکه اینترنت را دارد. این امر که حتی پس از غیر فعال کردن برنامه WGA فایل update.exe می خواهد به طریقی به شبکه اینترنت وصل شود باعث ایجاد سوء ضن شد به همین دلیل آنها تصمیم گرفتند تمامی اطلاعاتی را که قرار است از طریق این فایل ها رد و بدل شود مورد تجزیه و تحلیل کارشناسی قرار دهند.

آنها جهت بررسی مسیرهایی که فایل update.exe قرار است با آنها ارتباط برقرار نمایند از Wireshark استفاده کردند. این امر نشان داد این فایل، تمامی اطلاعات جمع آوری کرده خود را از سیستم کاربر برای سایت genuine.microsoft.com ارسال می کند.

هرچند که امکان رمزگشایی برخی از این اطلاعات وجود داشت اما بخشهای دیگری از این داده ها نیز بصورت کاملآ رمز شده در آمده بودند. از اطلاعاتی که می توان به آنها اشاره داشت اطلاعات مربوط به ریجستری سیستم است که تحت نام SusClientID ارسال می شوند همچنین اطلاعاتی مربوط به نگارش نرم افزار WGA، نگارش ویندوز و یا زبان مورد استفاده در سیستم عامل.

در این تبادل اطلاعات بین رایانه کاربر و سایت مایکروسافت، یک فایل کوکی (Cookie) نیز بر روی سیستم شخص نصب می شود که احتمالآ جهت شناسایی کامپیوتر او مورد استفاده قرار می گیرد.

مایکروسافت در پاسخی به این نشریه ضمن تائید این امر اعلام کرده است، تمامی اطلاعات دریافت شده از این طریق تنها جهت بهبود کارائی خدمات این شرکت مورد استفاده قرار می گیرد.

با این وجود این سوال مطرح است که اگر اهداف مایکروسافت از این کار بهینه سازی خدماتش است چه دلیلی دارد که موضوع انتقال اطلاعات از سیستم کاربران تا این زمان بصورت مخفی نگاه داشته شده بود.

از جمله روشهایی که شما می توانید اطلاعات رایانه خود را بصورت خصوصی و دور از دسترس مایکروسافت نگاه دارید انجام تنظیمات در نرم افزار دیواره آتش است بگونه ای که برقراری هرگونه ارتباط با سایت genuine.microsoft.com محدود شود.

منبع خبر: WinBeta.Net (نقل از gHacks.net)


نوشته شده در تاریخ جمعه 85/12/18 توسط سیدرضا موسوی
طی دو روز گذشته برخی از مشترکان خدمات پست الکترونیک سایت یاهو هنگام ورود به سرویس آزمایشی ایمیل این کمپانی یعنی (Yahoo Mail Beta) با پیام های اخطار مبنی بر آلوده شدن سیستم کامپیوتر خود به ویروس W32.feebs مواجه می شدند.

طی این اشکال که تنها در هنگام ورود به نسخه آزمایشی سرویس ایمیل یاهو بوجود می آمد، نرم افزار ضد ویروس شرکت سایمانتک با اعلام هشدار از آلوده شدن سیستم کاربر به یک کرم اینترنتی خبر می داد. بنابراین چنین به نظر می آمد که کدهای ویروسی از خانواده "Feebs" به اشتباه در صفحات سایت یاهو جاسازی شده است.

شرکت سایمانتک در گزارشی که دیروز پیرامون این مطلب منتشر شد اعلام کرد، هشدارهای نمایش داده شده توسط ضد ویروس این شرکت اشتباه بوده اند.

در ایمیلی که توسط "Vincent Weafer" سخنگوی بخش امنیتی کمپانی سایمانتک منتشر شده چنین آمده است: "محصول ضد ویروس سایمانتک، در هنگام ورود به خدمات آزمایشی ایمیل یاهو اشتباهآ پیغام هشدار نمایش می دهد..." ظاهرآ این اشکال پس از آن بوجود آمده است که سایمانتک ضد ویروس خود را از طریق ارائه آخرین نسخه فایل های بروز رسان (antivirus definitions) ارتقاء داده بود.

اکنون و با ارائه فایلی جدیدتر این مشکل در نرم افزار شرکت سایمانتک برطرف شده است.


.: Weblog Themes By Sayyed Reza Mousavi :.


تمامی حقوق این وبلاگ محفوظ است | طراحی : سیدرضا موسوی
سیدرضا موسوی