چهارشنبه ۲۱ بهمن ۱۳۸۸ - ۳۷ : ۰۲
Tuesday, Feb 09, 2010 صفحه اصلی آفتاب من خبرنامه‌های آفتاب عضویت ویژه نظرات
 کاربر مهمان
ورود به آفتاب عضويت در آفتاب
ثبت صفحه دعوت از دوستان
صفحه کلید فارسی
جستجوى سريع جستجوی پیشرفته
ا نجمن علمی و فرهنگی
اخبار ایران و جهان اخبار علمی و آموزشی اخبار کامپیوتر و اینترنت سیستم امنیتی ویستا، تیغ دولبه
دوشنبه ۱۷ ارديبهشت ۱۳۸۶ ۱۲ : ۵۳ : ۰۹
  ◊   دفعات نمایش : ۴۴۵۰۵    Monday, May 7, 2007 - 09:53:12
سیستم امنیتی ویستا، تیغ دولبه
سیستم عامل ویستا ممكن است مطمئن‌تر از سایر ویندوزها باشد اما كاربران با وجود حفره امنیتی اخیر كه اكنون ترمیم شده و دو وصله امنیتی مهم دیگر كه از سوی مایكروسافت عرضه شد، همچنان باید برای دفاع آماده باشند؛ با این كه ویستا نفوذ به سیستم را دشوار می‌كند اما تسخیرناپذیر نیست و كاربر هنوز به بكارگیری وصله‌ها برای بستن حفره‌های اجتناب‌ناپذیر نیاز دارد و سرانجام باید از همان برنامه‌های آنتی‌ویروس مورد نیاز برای ویندوز اكس‌پی استفاده كند.

سیستم عامل ویستا ممكن است مطمئن‌تر از سایر ویندوزها باشد اما كاربران با وجود حفره امنیتی اخیر كه اكنون ترمیم شده و دو وصله امنیتی مهم دیگر كه از سوی مایكروسافت عرضه شد، همچنان باید برای دفاع آماده باشند؛ با این كه ویستا نفوذ به سیستم را دشوار می‌كند اما تسخیرناپذیر نیست و كاربر هنوز به بكارگیری وصله‌ها برای بستن حفره‌های اجتناب‌ناپذیر نیاز دارد و سرانجام باید از همان برنامه‌های آنتی‌ویروس مورد نیاز برای ویندوز اكس‌پی استفاده كند.

هنگامی كه محققان به حفره‌ی امنیتی در ویندوز برخوردند كه اجرای حملات از طریق آن امكان‌پذیر می‌شد، بسیار متعجب شدند زیرا آسیب‌پذیری مذكور به شیوه‌ای مربوط می‌شد كه ویندوز فایل‌های مكان نمای متحرك (ani) را بكار می‌برد و نه تنها بر ویندوز اكس پی بلكه بر سیستم عامل جدید امنیت محور مایكروسافت یعنی ویندوز ویستا نیز اثرگذار بود.

كارشناس امنیتی هنوز هم ویستا را یك پیشرفت بزرگ نسبت به ویرایش‌های ویندوز قبلی می‌دانند و به آسانی اظهار می‌كنند كه ویژگی‌های امنیتی جدید و مهم آن از جمله یك فایروال ارتقایافته، یك حالت حفاظت شده برای اینترنت اكسپلورر و كنترل اكانت كاربر (UAC)، آن را نسبت به اغلب اشكال رایج جاسوس‌افزارها و نرم‌افزارهای مخرب مقاوم‌تر كرده است.

براساس برآورد خود مایكروسافت، ۹۵ درصد از كاربران طرفدار ویستا اعمال روزانه خود را از طریق ورود به سیستم Asministrator Credentiols انجام می‌دهند كه به آن‌ها اجازه می‌دهد هر نوع تغییر در سیستم را اعمال كنند اما ممكن است به هكرهای خرابكار نیز اجازه دهد یك رایانه را به راحتی به كنترل خود در‌آورند.

سیستم كنترل اكانت كاربر UAC به طور پیش فرض برای انجام وظایف معمول تقاضای پسورد می‌كند تا از تغییر تصادفی بخش‌های حساس سیستم عامل توسط كاربران یا نرم‌افزارهای مخرب ممانعت كند.

اما UAC بدترین دشمن خود نیز به حساب می‌آید زیرا ظاهر شدن مكرر آن موجب آزار بسیاری از كاربران خود موجب می‌شود، به‌ویژه در هنگام نصب یك دستگاه جدید، واكنش بسیاری از كاربران غیرفعال كردن كامل آن و واكنش باقی آن‌ها و كلیك برروی كلمه‌ی اجازه (Allow) است.

بنا بر اظهارات كارشناسان امنیتی، سیستم كنترل اكانت كاربر (UAC) یك ضعف طراحی دارد كه الزام می‌كند به تمام برنامه‌های نصب، خواه نیاز به آن وجود داشته باشند و یا خیر، دسترسی كامل به سیستم را بدهد اما مایكروسافت اعلام كرد كه ضعف بالقوه مذكور بمنظور اطمینان از راحتی كار كاربران قرار گرفته و هیچ برنامه‌ای را برای تغییر طراحی UAC اعلام نكرده است.

برنامه‌ی ضد جاسوسی (Windows Defender) دومین برنامه‌ی مهمی است كه به امكانات امنیتی ویستا افزوده شده و سیستم را به‌منظور كشف برنامه‌های جاسوس‌افزاری كه منابع سیستم را فریب داده و كاربر را با تبلیغات مزاحم بمباران می‌كنند، اسكن می‌كند و همچنین محافظت مضاعف را به هنگام دانلود فایل از اینترنت اكسپلورر ۷ به‌عمل می‌آورد، اما با این كه به‌نظر می‌رسد برنامه‌ی سودمندی است در آزمایش‌های مستقل صورت گرفته بر روی آن، تنها موفق به شناسایی ۶۵ درصد از ۱۴۵۱۷ نمونه‌ی‌ آگهی‌افزارها (adware) و جاسوس‌افزارها شده است.

در حالی كه برای همین نمونه آزمایش مشابه، میزان شناسایی هشت برنامه آنتی ویروس دارای ویژگی ضد جاسوسی در مقایسه با برنامه مذكور بین ۷۳ و ۹۹ درصد بوده است و به اعتقاد كارشناسانی كه آزمایش مذكور را به‌عمل آوردند، نرم‌افزارهای ضد جاسوسی مستقل بسیار بهتر از Windows Defender عمل می‌كنند.

براساس این گزارش، فایروال پیشرفته ویستا قادر است عمل یك برنامه‌ی ناشناس برای اتصال به اینترنت را مسدود كند اما این قابلیت به طور پیش فرض غیر فعال است و فایروال پیشرفته‌ی ویستا خود داستانی دیگر دارد.

این فایروال قابلیت مسدود كردن اتصالات به داخل و خارج از رایانه را دارد، در حالیكه فایروال اكس پی فقط ترافیك به سمت رایانه را مسدود می‌كند و فیلترینگ بیرونی آن، لایه‌ی مضاعف دفاعی را در مسدود كردن انواع اشكال پیشرفته نرم‌افزارهای مخربی كه ارتباطات مخفی را از سیستم كاربر به سرورهای تحت كنترل هكرها برقرار می‌سازند، فراهم می‌كند.

فایروال ویستا در بیشتر آزمایش‌های تحلیلگران شركت AV- Test قبول شده با این حال مانند برخی فایروال‌ها قادر به فیلتر ضمیمه‌های ایمیل دریافتی نیست و همچنین در میزان زیادی از آزمایش‌های رخنه پذیری كه از یك برنامه طرح‌ریزی شده در آن‌ها استفاده می‌شود تا مشخص شود آیا فایروال تلاش‌های اتصال به بیرون از رایانه را مسدود خواهد كرد، شكست خورده است اما هنوز بسیاری از شركت‌های امنیتی و كارشناسان استدلال می‌كنند كه به علت ساختگی بودن برنامه‌ها ممكن است برآورد صحیحی از تواناییهای فایروال به عمل نیاورده باشند.

فایروال ویستا در كنار بسیاری از امكانات دیگر، ممكن است عملكرد خوبی در مسدود كردن تلاش‌های بیرونی برای نفوذ به رایانه كاربر داشته باشد اما برنامه‌های اینترنتی باید از خلال فایروال عبور كنند تا به مرور وب پرداخته و دسترسی به ایمیل كاربر را فراهم و یا امكان چت كاربر را ایجاد كنند و این خود راه حمله را ایجاد می كند.

از آنجا كه اینترنت اكسپلورر درها را به روی رایانه‌ی كاربر می‌گشاید و مبنای كاربری بزرگی دارد، این مرورگر به طور دایم تحت محاصره است؛ برای ارتقای دفاع اینترنت اكسپلورر ۷، نسخه‌ی مرورگر ویندوز ویستا به طور پیش فرض در حالت محافظت شده فعالیت می‌كند تا از تغییر بخش‌های حساس سیستم عامل توسط اینترنت اكسپلورر یا هرگونه حمله‌ی اینترنتی موفقیت‌آمیزی كه آن را تحت كنترل در می‌آورد ممانعت بعمل آورد.

ویستا در كنار این دفاع‌های سطحی، در بردارنده‌ی شماری از حفاظت‌های پشتیبان و هسته‌یی نیز می‌شود؛ PatchGaurd، روت‌كیت‌ها را كه آلودگی ویروس را پنهان می‌كنند، مسدود می‌كند و تكنیكی به نام Address Space Layout Randomiation، یافتن و آلوده كردن مجموعه علمیات‌های در حال اجرا را برای نرم‌افزارهای مخرب دشوارتر می‌كند و سرانجام تغییرات متعدد در هسته كه قلب هر سیستم عاملی است، مقاومتش را در برابر حملات هكرها افزایش می‌دهد.

در حالی كه ویستا ایمن‌تر از اكس‌پی است، بنا به پیش‌بینی كارشناسان، خلافكاران به سرعت راهی را برای گیر انداختن سیستم حفاظتی ویستا جست‌وجو خواهند كرد و یكی از روش‌های رایج فزاینده آن‌ها، استفاده از روش‌های مهندسی اجتماعی برای هدف قرار دادن خود كاربر بجای رایانه است.

به گفته‌ی كارشناسان امنیتی، تكنیك‌های مهندسی اجتماعی كه نرم‌افزارهای مخرب را در پوشش یك بازی یا ویدیوی غیر اخلاقی ارسال می‌كنند از كنجكاوی یا ناآگاهی كاربران بهره‌برداری می‌كنند تا آن‌ها را وادار كنند كه لینك یا ضمیمه آلوده را كلیك كنند و در صورت كلیك، گریز از نیمی از حفاظت خودكار رایانه برای نرم افزار مخرب میسر می‌شود.

فعالیت بالقوه دیگری كه در قبال دفاع ویستا انجام می‌گیرد حمله به برنامه‌ها بجای خود سیستم عامل است؛ برنامه‌های مدیاپلیر مانند فلش پلیر ادوب و كوئیك تایم اپل از حملات اخیر هكرها صدمه دیدند زیرا هكرها آسیب‌پذیری‌های جدی این نرم‌افزارها را كشف و از آن‌ها بهره‌برداری كردند، به این ترتیب برای سالم نگه داشتن رایانه، به‌كار بستن وصله‌ها برای برنامه‌ها به اهمیت وصله‌های امنیتی سیستم عامل است.

گزارش : خبرگزارى ايسنا
ویندوزویستا
چاپ بازگشت
 
کاربر گرامی، برای ارسال این صفحه به دوستان ، باید ابتدا وارد سایت شوید. ورود به سیستم عضو سایت نیستید؟
 
   بحث‌و‌گفتگو
اسفندیار رحیم مشایی
اسفندیار رحیم مشایی (زادهٔ آبان ۱۳۳۹ در رامسر) یکی از دولت‌مردان ایرانی …
ازدواج موقت
شرع و عقل ، تقابل یا تفاهم
غلامحسین کرباسچی
غلامحسین کرباسچی از سال ۱۳۶۸ تا ۱۳۷۷ شهردار تهران بود.
وی پس از پایان …
نظارت شورای نگهبان بر انتخابات
دومین وظیفه شورای نگهبان پس از نظارت بر تدوین قوانین در مجلس شورای …
اعتماد ملی
روزنامه صبح
صاحب امتیاز: مهدی کروبی
مدیر مسئول: محمد جواد حق شناس …
علی حاتمی
متولد 1323در تهران. لیسانس دانشکده هنرهای دراماتیک.
با نویسندگی فیلمنامه‌های …
روابط قبل از ازدواج
وجود ارتباط و لزوم شناخت دختر و پسر قبل از ازدواج بسیار ضروری است؛ …
دکتر مصطفی معین
دکتر مصطفی معین نجف‌آبادی،‌ استاد دانشگاه علوم پزشکی تهران و بنیانگذار …
جشنواره بین‌المللی فجر ۱۳۸۸
جشنواره‌های بین‌المللی تئاتر ، فیلم ، موسیقی ، شعر و هنرهای تجسمی …
 
   سایر
لینک‌های مفید
پارسی‌نویسان قرن هفتم و هشتم
پرسش و پاسخ
علوم تجربی
شاعران پارسی‌گوی در دو قرن …
شخصیت‌ها
آب و برق
دولت (وزارتخانه‌ها)
 
   همه چیز درباره جشنواره فجر ۱۳۸۸
میرحسین موسوی؛ اجازه بدهید مردم همه حرف ها را بشنوند
میرحسین موسوی؛ اجازه بدهید مردم همه حرف ها را بشنوند
۸ خاصیت ذکر خدا
۸ خاصیت ذکر خدا
دست بندسبز به دست سربازان آمریکائی
دست بندسبز به دست سربازان آمریکائی
انتقاد سلیمی‌نمین از حضور نیافتن مشایی در مناظره تلویزیونی
انتقاد سلیمی‌نمین از حضور نیافتن مشایی در مناظره تلویزیونی
نرخ بنزین در سال آتی؛ ۲۵۰ تا ۶۰۰ تومان
نرخ بنزین در سال آتی؛ ۲۵۰ تا ۶۰۰ تومان
تف، ممنوع!
تف، ممنوع!
نگران نباشید، بنزین درون کارت‌ها نمی‌سوزد
نگران نباشید، بنزین درون کارت‌ها نمی‌سوزد
صفارهرندی: دولت احمدی نژاد مودب ترین دولت به آداب اسلامی
صفارهرندی: دولت احمدی نژاد مودب ترین دولت به آداب اسلامی
پروین احمدی‌نژاد: حضور مردم در ۲۲ بهمن، حمایت از شعارهای اصلی انقلاب‌ است
پروین احمدی‌نژاد: حضور مردم در ۲۲ بهمن، حمایت از شعارهای اصلی انقلاب‌ است
پرونده ۲۸ روی میز تحلیل
پرونده ۲۸ روی میز تحلیل
عضویت در خبرنامه‌ها
ارسال خبر
اخبار ارسالی من
همچنین مشاهده کنید
سمینار دو روزه بررسی فرصت‌ها و چالش‌های ایران به سازمان جهانی تجارت برگزار شد
سمینار دو روزه بررسی فرصت‌ها و چالش‌های ایران به سازمان جهانی تجارت برگزار شد
سمینار دو روزه بررسی فرصت‌‏ها و چالش‌‏های ایران برای الحاق به سازمان جهانی تجارت در محل …
۲۹ آبان ۱۳۸۵
تازه‌ها
تولد خواهر بزرگ گوگل!/ یک سایت از لگوی گوگل کپی برداری کرد
تولد خواهر بزرگ گوگل!/ یک سایت از لگوی گوگل کپی برداری کرد
حفره ویندوز پس از ۱۷ سال بسته می شود!
حفره ویندوز پس از ۱۷ سال بسته می شود!
نمایش تخریبهای جنگ دوم جهانی در گوگل
نمایش تخریبهای جنگ دوم جهانی در گوگل
رایانه های نسل آینده با سرعت نور کار می کنند
رایانه های نسل آینده با سرعت نور کار می کنند
لپ تاپی که دست از پشت آن پیدا است!
لپ تاپی که دست از پشت آن پیدا است!
معرفی آرشیو موسیقی
لهراسبی، علی
 آلبوم دریایی ها
آگهی‌ها
شبکه مترجمین ایران
بیش از ۵۰۰ مترجم متخصص در ۲۶ رشته و ۱۷ زبان
تخفیف ویژه سفارشات آنلاین
۶۶۹۰۰۱۹۴-۵
◊ فروش لوازم و ادوات و بسته بندی
» فروش کلیه لوازم وادوات دستی و برقی و پنوماتیک و ماشین های تسمه کش و فروش ملزومات …
◊ راهنمای خرید تلویزیون
» چگونه تلویزیون برتر و دلخواه خود را از بین مدل های متنوع لامپی و LCD و پلاسما و LED انتخاب …
◊ Tiny قویترین قفل سخت افزاری
» قویترین لایه های امنیتی را با قفل سخت افزاری Tiny تجربه کنید. - 13 سال تجربه - پشتیبانی …
◊  زیبایی ناپایدار و فضیلت جاودانه است . گوته  ◊
معرفی شرکت
   آریاتک    محمدحسن پورمحمدی
   آژانس هواپیمایی طاها گشت    شرکت مهندسی سپهر طرح کیمیا
   آسمان پرستاره    شرکت حمل ونقل متوکلین
معرفی سایت
   کلینیک کاهش وزن سیـبـیـتـا    فروشگاه اینترنتی فیلم و سریال خارجی
   فروشگاه الکترونیکی جهانشاه (مشاوره ...   هدی دانلود
   شرکت تلاش و توسعه آسیا    کنسرواتوار موسیقی تهران
کار و کاريابى آگهى‌ها آدرسها بانکهای اطلاعاتی لينک‌ها بازار گل و هديه آرشیو موسیقی فتوبلاگ بحث و گفتگو انجمن علمی و فرهنگی
صفحه اصلىراهنمانقشه سايتدرباره ماتماس با مانظراتمآخذآفتاب من
Vista Research & Information Technology Center
.All Rights Reserved  2009 © 
support@aftab.ir
صفحه کلید فارسی
جستجوى سريع جستجوی پیشرفته