از پیامهای دروغین امنیتی مایکروسافت حذر کنید
8 ژوئن 2007- شیادان و کلاهبرداران اینترنتی با سوء استفاده از زمان انتشار ماهیانه patch های مایکروسافت، به انتشار بولتنهای امنیتی دروغینی که برای نصب نرم افزارهای خرابکارانه بر کامپیوتر کاربر طراحی شده، پرداخته اند.
در ظاهر قرار است این پیام که توسط ای-میل به دست افراد میرسد، حاوی توضیحی بر "برنامه به روز رسانی امنیت کاوشگر اینترنتی " باشد که مشکلات مهم امنیتی در مرورگر را برطرف میکند. این ای-میل حاوی لینکی است که چنین عنوانی دارد: Download this update.
هنگامی که کاربر بر روی این لینک کلیک کند، به سروری راهنمایی میشود که قصد دارد نرم افزار خرابکارانه Trojan را بر روی دستگاه او نصب کند. سپس این نرم افزار Trojan کوشش میکند با کامپیوترهای دیگر متصل به شکه ارتباط یافته و برنامه های بیشتری بر کامپیوتر قربانی نصب کند.
برنامه کنترل و نظارت بر فعالیتهای خرابکارانه در اینترنت به نام Internet Storm Centerاز انستیتوی SANS، اولین و تنها گزارش از این برنامه را در شب پنج شنبه گذشته دریافت کرد اما یک نمونه مشابه آن هم به برنامه امنیتی اینترنت چین رسیده است.
لنی زلتسر (Lenny Zeltser) از داوطلبان انستیتوی SANS اعتقاد دارد خرابکارانی که پشت این ماجرا قرار دارند، منتظر فرصتی برای فعالیت بیشتر هستند. نرم افزار Trojan به دنبال سه سرور متفاوت است که دوتا از آنها دارای حوزه های اینترنتی یا domain های ثبت نشده اند، او مظنون به این است که نویسندگان این برنامه بخواهند قبل از آغاز یک حمله گسترده، حوزه های اینترنتی مذکور را برای خود ثبت کنند.
دو نمونه ای-میل دریافت شده دارای اشتباهاتی واضح هستند که میتواند توسط کاربران آگاه و دقیق شناسایی شود. برای مثال، هرچند patch مورد استفاده زلتسر ظاهرا در ماه ژوئن 2007 صادر شده بود، اما به جای آنکه با عنوان باورپذیر MS07-004 درج شده باشد، با تاریخ MS06-4 ثبت شده بود.
با این حال، به گفته زلتسر که سرپرست امنیت اطلاعات در Gemini Systems نیویورک است ، این برنامه خرابکارانه برای موفقیت خود تنها باید درصد اندکی از کاربران را قربانی ای-میل دروغین خود نماید. او گفت: "نمیدانم که آیا وجود چنین اشتباهات عجیبی در متن پیامهای هشدار دهنده دروغین، اهمیتی دارد یا نه، زیرا افرادی که به این نکات توجه میکنند معمولا همانهایی هستند که اصلا قصد ندارند روی لینک کلیک کنند."
اخطار نهایی: مایکروسافت واقعا ای-میلهایی برای اطلاع رسانی از انتشار بولتنهای امنیتی خود ارسال میکند، اما لینک موجود در این ای-میلها کاربر را به بولتن راهنمایی میکند . اگر این لینک شما را به صفحه ای حاوی لینک دیگری برای نصب برنامه ببرد، نشانه بارز جعلی بودن آن است.
در ظاهر قرار است این پیام که توسط ای-میل به دست افراد میرسد، حاوی توضیحی بر "برنامه به روز رسانی امنیت کاوشگر اینترنتی " باشد که مشکلات مهم امنیتی در مرورگر را برطرف میکند. این ای-میل حاوی لینکی است که چنین عنوانی دارد: Download this update.
هنگامی که کاربر بر روی این لینک کلیک کند، به سروری راهنمایی میشود که قصد دارد نرم افزار خرابکارانه Trojan را بر روی دستگاه او نصب کند. سپس این نرم افزار Trojan کوشش میکند با کامپیوترهای دیگر متصل به شکه ارتباط یافته و برنامه های بیشتری بر کامپیوتر قربانی نصب کند.
برنامه کنترل و نظارت بر فعالیتهای خرابکارانه در اینترنت به نام Internet Storm Centerاز انستیتوی SANS، اولین و تنها گزارش از این برنامه را در شب پنج شنبه گذشته دریافت کرد اما یک نمونه مشابه آن هم به برنامه امنیتی اینترنت چین رسیده است.
لنی زلتسر (Lenny Zeltser) از داوطلبان انستیتوی SANS اعتقاد دارد خرابکارانی که پشت این ماجرا قرار دارند، منتظر فرصتی برای فعالیت بیشتر هستند. نرم افزار Trojan به دنبال سه سرور متفاوت است که دوتا از آنها دارای حوزه های اینترنتی یا domain های ثبت نشده اند، او مظنون به این است که نویسندگان این برنامه بخواهند قبل از آغاز یک حمله گسترده، حوزه های اینترنتی مذکور را برای خود ثبت کنند.
دو نمونه ای-میل دریافت شده دارای اشتباهاتی واضح هستند که میتواند توسط کاربران آگاه و دقیق شناسایی شود. برای مثال، هرچند patch مورد استفاده زلتسر ظاهرا در ماه ژوئن 2007 صادر شده بود، اما به جای آنکه با عنوان باورپذیر MS07-004 درج شده باشد، با تاریخ MS06-4 ثبت شده بود.
با این حال، به گفته زلتسر که سرپرست امنیت اطلاعات در Gemini Systems نیویورک است ، این برنامه خرابکارانه برای موفقیت خود تنها باید درصد اندکی از کاربران را قربانی ای-میل دروغین خود نماید. او گفت: "نمیدانم که آیا وجود چنین اشتباهات عجیبی در متن پیامهای هشدار دهنده دروغین، اهمیتی دارد یا نه، زیرا افرادی که به این نکات توجه میکنند معمولا همانهایی هستند که اصلا قصد ندارند روی لینک کلیک کنند."
اخطار نهایی: مایکروسافت واقعا ای-میلهایی برای اطلاع رسانی از انتشار بولتنهای امنیتی خود ارسال میکند، اما لینک موجود در این ای-میلها کاربر را به بولتن راهنمایی میکند . اگر این لینک شما را به صفحه ای حاوی لینک دیگری برای نصب برنامه ببرد، نشانه بارز جعلی بودن آن است.
|
منبع : computerworld.com |
|+|
نوشته شده در پنجشنبه سی و یکم خرداد 1386 ساعت 18:26  توسط سعید
|
خواندن میلهای یاهو و سرویسهای دیگر ایمیل با اکانت جیمیل
گوگل بدون سر و صدا ویژگی جدید و خوبی به جیمیل اضافه کرده است ، اگر علاوه بر جیمیل از یاهو و دیگر سرویسهای ایمیل استفاده میکردید ، از این بعد میتوانید همه ایمیلهای خود را در جیمیل خودتان ببینید.
برای این کار به setting و بعد Accounts بروید و در قسمت Get mail from other accounts ، مراحل کار را دنبال کنید ، در واقع جیمیل برای این کار مثل برنامه Outlook از ویژگی POP میلها استفاده میکند
برای این کار به setting و بعد Accounts بروید و در قسمت Get mail from other accounts ، مراحل کار را دنبال کنید ، در واقع جیمیل برای این کار مثل برنامه Outlook از ویژگی POP میلها استفاده میکند
|+|
نوشته شده در سه شنبه پانزدهم خرداد 1386 ساعت 21:13  توسط سعید
|
تماشای تلوزیون با رایانه
کاربران اینترنت با استفاده از نرم افزار اسکایپ می توانند به تماشای تلوزیون بپردازند این نسخه از برنامه در حال حاضر در مرحله ازمایش می باشد و بزودی برنامههاي ورزشي، مستند و موسيقي را ميتوان با اين نرم افزار ديد.
|+|
نوشته شده در سه شنبه یکم خرداد 1386 ساعت 20:52  توسط سعید
|
جستجوگر گوگل
شرکت گوگل با تغییر سیستم جستوجوگر خود نتایج حاصل از بررسیهای کاربران در سراسر جهان را تغییر میدهد.
با توجه به اینکه تا کنون نتایج جستوجوهای گوگل فقط مربوط به صفحات اینترنتی میشد، از این پس کلیدواژهها در اخبار، وبلاگها، سرویسهای ویدئویی و دیگر مکانهای اینترنتی نیز جستوجو میشوند.
کاربران تا کنون مجبور بودند برای جستوجو در یک بخش بهخصوص، وارد آن بخش شده و کلیدواژه مورد نظر خود را وارد کنند.
این نتایج جدید به گونهای نمایان میشوند که کاربر بتواند بخش مربوط به آن را تشخیص دهد.
ماریسا میر(Marissa Mayer) معاون بخش جستوجوگر گوگل در این باره گفت: «این اتفاق جدید میتواند گوگل را از رقبای خود یک قدم جلوتر ببرد و دو شرکت مایکروسافت و یاهو را از دنیای جستوجوهای آنلاین بیرون سازد.»
با توجه به اینکه تا کنون نتایج جستوجوهای گوگل فقط مربوط به صفحات اینترنتی میشد، از این پس کلیدواژهها در اخبار، وبلاگها، سرویسهای ویدئویی و دیگر مکانهای اینترنتی نیز جستوجو میشوند.
کاربران تا کنون مجبور بودند برای جستوجو در یک بخش بهخصوص، وارد آن بخش شده و کلیدواژه مورد نظر خود را وارد کنند.
این نتایج جدید به گونهای نمایان میشوند که کاربر بتواند بخش مربوط به آن را تشخیص دهد.
ماریسا میر(Marissa Mayer) معاون بخش جستوجوگر گوگل در این باره گفت: «این اتفاق جدید میتواند گوگل را از رقبای خود یک قدم جلوتر ببرد و دو شرکت مایکروسافت و یاهو را از دنیای جستوجوهای آنلاین بیرون سازد.»
|+|
نوشته شده در سه شنبه یکم خرداد 1386 ساعت 19:53  توسط سعید
|

