مرکز دیجیتال جنوب استان کرمان
ورود اعضا:

نام :
وب :
پیام :
2+2=:
(Refresh)

خبرنامه وب سایت:





آمار وب سایت:  

بازدید امروز : 4
بازدید دیروز : 5
بازدید هفته : 10
بازدید ماه : 10
بازدید کل : 50909
تعداد مطالب : 80
تعداد نظرات : 27
تعداد آنلاین : 1

<-PollName->

<-PollItems->

فال حافظ



شهادت مظلومانه امام صادق (ع) را به امام زمان (عج)و نایب بر حقشان امام خامنه ای و همه شیعیان و آزادگان جهان تسلیت عرض می نماییم.


نوشته شده در تاريخ چهار شنبه 21 شهريور 1391برچسب:, توسط واحدی

 

سیستم عامل آزاد قاصدک

قاصدک یک سیستم عامل آزاد مبتنی بر سیستم عامل لینوکس است که برای سازمان های دولتی و خصوصی ، مهندسان نرم افزار و شبکه ، مهندسان عمران و راه و ساختمان ، مدارس و موسسات آموزش عالی و مصارف شخصی و خانگی مورد استفاده قرار میگیرد. این سیستم عامل با داشتن مجموعه کاملی از نرم افزار های اداری و دفتری ، نرم افزار های فنی و مهندسی، مالتی مدیا، انیمیشن سازی و ابزار های برنامه نویسی، توانایی تامین نیاز طیف وسیعی از کاربران سیستم های رایانه ای را دارد . قاصدک سیستم عاملی است که در عین توانایی برطرف کردن نیاز اقشار مختلف کاربران، از سرعت و کیفیت مناسبی برخوردار بوده، مدیریت آن آسان و در عین سادگی به سرعت با کاربران ارتباط برقرار کرده و ابزار های مورد نیاز آنان را در کمترین زمان ممکن در اختیار قرار میدهد. برای دریافت رایگان سیستم عامل قاصدک میتوانید از قسمت دانلود نرم افزار بصورت فایل iso و یا از طریق تماس با شرکت قاصدک سامانه بصورت DVD اقدام نمایید. ضمنا میتوانید با خیال راحت آنرا انتشار دهید. سازمانهای خصوصی و دولتی میتوانند برای سفارشی سازی با شرکت قاصدک سامانه تماس حاصل نمایند.

جهت دانلودبه سایت زیر بروید

www.webgardi2030.ir/fa/news/23489/%D8%A7%D9%88%D9%84%D9%8A%D9%86-%D8%B3%D9%8A%D8%B3%D8%AA%D9%85-%D8%B9%D8%A7%D9%85%D9%84-%D8%A8%D9%88%D9%85%D9%8A-%D9%84%D9%8A%D9%86%DA%A9-%D8%AF%D8%A7%D9%86%D9%84%D9%88%D8%AF

 

http://www.ghasedak.ir/portal


نوشته شده در تاريخ پنج شنبه 15 شهريور 1391برچسب:, توسط واحدی
این شركت معتقد است كه این مساله یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد.

پایگاه اطلاع رسانی پلیس فتا: روز دوشنبه مایكروسافت در مورد حملات احتمالی man-in-the-middle به كاربران ویندوز هشدار داد كه قادر هستند............

كلمات عبور برخی شبكه‌های بی­سیم و VPN ها را سرقت نمایند. البته در هر صورت هیچگونه به روز رسانی امنیتی برای این مشكل عرضه نخواهد شد.

این راهنمایی امنیتی، عكس العمل مایكروسافت در برابر افشایی بود كه هفته‌ها پیش توسط یك محقق امنیتی به نام Moxie Marlinspike در كنفرانس Defcon انجام شده بود.
در همان زمان Marlinspike ابزاری به نام Chapcrack را منتشر كرد كه داده‌ها را برای پیدا كردن كلمات عبور رمز شده با MS-CHAP v2 (پروتكل مایكروسافت برای احراز هویت) مورد تجزیه قرار می­دهد و سپس آنها را با استفاده از سرویس شكستن كلمه عبور CloudCracker، رمزگشایی می­كند.
اكنون مایكروسافت در مورد این تهدید اطلاع رسانی كرده است. در راهنمایی امنیتی روز دوشنبه این شركت آمده است كه مهاجمی كه به طور موفقیت آمیز از این ضعف رمزنگاری سوء استفاده كرده است، قادر بوده است به اطلاعات كاربر دسترسی پیدا نماید. این اطلاعات می­تواند بعدا برای احراز هویت مهاجم در منابع شبكه مورد استفاده قرار گیرد و در نتیجه مهاجم قادر خواهد بود تمامی اعمالی را كه كاربر در منابع شبكه مجاز به انجام آنهاست، به انجام برساند.
MS-CHAP v2 برای احراز هویت كاربران در VPN های مبتنی بر PPTP (پروتكل تونل زدن نقطه به نقطه) مورد استفاده قرار می­گیرد. ویندوز دارای یك پیاده سازی پیش ساخته PPTP است.
مهاجم برای استفاده از Chapcrack نخست باید بسته‌های داده در حال انتقال بر روی یك VPN یا Wi-Fi را جمع آوری نماید. سناریوی احتمالی می­تواند به این ترتیب باشد: جعل یك hotspot بی­سیم معتبر برای شنود VPN یا سایر ترافیك­ها و سپس سرقت این ترافیك.
ولی مایكروسافت برای ترمیم این مساله هیچگونه به روز رسانی امنیتی عرضه نخواهد كرد. این شركت در راهنمایی امنیتی روز دوشنبه خود نوشت كه این یك آسیب پذیری امنیتی نیست تا نیاز به یك به روز رسانی امنیتی داشته باشد. بلكه این مساله به علت ضعف­های شناخته شده رمزنگاری در پروتكل MS-CHAP v2 ایجاد شده و از طریق پیاده سازی تغییراتی در پیكربندی، حل می­گردد.
مایكروسافت توصیه كرده است كه مدیران آی تی، پروتكل PEAP (پروتكل احراز هویت قابل توسعه محافظت شده) را برای امن سازی كلمات عبور در نشست­های VPN استفاده نمایند. این شركت نحوه پیكربندی سرورها و كلاینت­ها برای PEAP  را در یك مستند پشتیبانی توضیح داده است.
همانطور كه Marlinspike اشاره كرده است، امنیت MS-CHAP v2 سال­هاست كه زیر سوال قرار دارد، چراكه این پروتكل نسبت به حملات دیكشنری نیز آسیب پذیر است.
ویندوزهای 7، XP، ویستا، سرور 2003، سرور 2008، و سرور 2008 R2 از MS-CHAP v2 پشتیبانی می­نمایند. ابزارهای شكستن MS-CHAP v2 حداقل به سال 2007 و انتشار AsLEAP 2.1 باز می­گردند.
مایكروسافت اعلام كرده است كه تا كنون هیچگونه حمله‌ای با استفاده از Chapcrack مشاهده نشده است.
 


نوشته شده در تاريخ شنبه 4 شهريور 1391برچسب:, توسط واحدی
تمامی حقوق این وبلاگ محفوظ است | طراحی :