به گزارش نیوساینتیست، این وسیله که اسکینپوت (SkinPut) نام دارد، ترکیبی از دو فناوری است: توانایی دریافت امواج فوقکوتاه صوتی که با انگشت زدن بر روی پوست تولید میشود، و پروژکتورهای ریزتراشهای که در برخی از تلفنهای همراه وجود دارند.
این سیستم با استفاده از پروژکتور متصل به بازو، یک
صحفهکلید یا منو را
بر روی ساعد یا دست کاربر پرتوافکنی میکند. سپس یک ردیاب صوتی متصل به
بازو مشخص میکند که شما قصد فعالسازی کدام قسمت از صفحه را دارید.
اما
این سیستم چطور متوجه میشود که شما کدام دکمه، آیکون یا انگشت را فشار
دادهاید؟ کریس هریسون از دانشگاه کارنگی که با دن موریس و دزنی تان در
آزمایشگاه تحقیقاتی مایکروسافت همکاری میکند، راهی را کشف کرده که وقتی ما
بازو، کف دست، انگشتها یا شست را فشار میدهیم، پوست، اسکلت، و ماهیچهها
برای تولید صداهای قابل تشخیص ترکیب میشوند.
دستگاه استخوانیاین افراد بخشهای مختلفی از ساعد و دست را مشخص
کردهاند که در هنگام ضربه زدن، الگوهای صوتی خاصی را تولید میکنند. ردیاب
صوتی نصب شده بر روی بازو دارای پنج پایه فیزوالکتریک است که هر یک برای
پاسخ به دسته خاصی از فرکانسهای امواج صوتی طراحی شدهاند. ترکیبات مختلفی
از حسگرها با توجه به مکان ضربه زدن بر روی بازو، با درجات مختلف ترکیب
میشوند.
بیست داوطلب این سیستم را آزمودهاند و اکثرشان معتقدند گردش میان آیکونها بر روی بازو و ضربه زدن با انگشت برای به کار انداختن دستورات بسیار آسان است. محققان نیز معتقدند اسکینپوت با یک سری از اشارات بسیار خوب کار میکند، حتی زمانی که بدن در حال حرکت است.
این سیستم همچنین قادر است از فناوری بیسیم مانند بلوتوپ برای ارسال فرمان به انواع وسایل از جمله تلفنها، آیپادها و حتی رایانهها بهره ببرد. محققان کار خود را در ماه آوریل/ فروردین، در نشست تعامل انسان و رایانه در آتالانتای جورجیا ارائه خواهند کرد.
کنترل بدن
پراناف میستری از
آزمایشگاه رسانه در
ام.آی.تی (انستیتو فناوری ماساچوست) هشدار داد کاربران باید بازوبندهای خود
را بسیار دقیق نصب کنند تا پروژکتور همیشه در مکان مناسب ظاهر شود.
مایکل لیبشنر، مدیر آزمایشگاه خلاقیتهای زیستی در دانشکده پزشکی بایلور نیز معتقد است اسکینپوت ایدهای موفق خواهد بود. وی گفت:« ایده استفاده از بدن به عنوان یک وسیله ورودی به نظر بسیار عملی میآید. وقتی که شما غرق یک بازی 3بعدی با استفاده از صفحه نمایشی نصبشده بر روی سر هستید، نمیتوانید آن را کنار گذاشته و وقت خود را با دکمههای کنترل تلف کنید. این ایده همه چیز را بسیار آسانتر خواهد کرد.»
واحد اطلاع رسانی دورانتاش
هوشمند ف
الینور میلز: سیستمعامل مکینتاش امنتر است یا ویندوز؟ با اینکه من کاربر هر دوی این سیستمهای عامل هستم، نمیتوانم جواب مشخص و قانعکنندهای به این پرسش بدهم. تنها توصیه من این است که شما هم از نرمافزارهای ضدویروس در کنار دیگر برنامههای نصبشده روی رایانهتان استفاده کنید، اگر هم میخواهید خودتان به پاسخ روشنی برای این پرسش برسید، زمانی را به خواندن این یادداشت که حاصل یک تحقیق غیررسمی از بیش از 32 نفر از متخصصان امنیت و هکرها به علاوه نمایندگان شرکتهای مایکروسافت و اپل است، اختصاص بدهید.
اجازه بدهید برای شروع نگاهی به تحقیق مرتبطی بیاندازیم که توسط شرکت ESET که احتمالا آن را با آنتیویروس NOD32 میشناسید، انجام شده است. این تحقیق نشان میدهد در حالی که بیش از نیمی از جمعیت مورد پرسش اعتقاد داشتهاند ویندوز نسبت به حملات اینترنتی بسیارآسیبپذیر است، تنها 20 درصد آنها مک را آسیبپذیر می دانستهاند.
این تحقیق که آبانماه گذشته منتشرشده، نشان میدهد بر خلاف تصور کاربران، سیستمعامل مکینتاش هم با حملات متعددی مواجه بوده و درست به اندازه ویندوز آسیبپذیر است، علاوه بر این اغلب این حملات هزینه بیشتری را به کاربران مک تحمیل کردهاند.
رندی آدامز، مدیر آموزشهای فنی ESET میگوید: «مطالعات ما نشان میدهند ساخت ویروسهای کامپیوتری سیر نزولی داشته است، احتمال میرود بسیاری از حملات تازه به وسیله مهندسى اجتماعى طرحریزی شده باشند و دیگر به سادگی قابلشناسایی نباشند».
از دیدگاه متخصصان امنیتT کدام یک امنتر هستند؟
راس اندرسون، استاد مهندسی امنیت دانشگاه کمبریج
آنچه
که یک مجرم اینترنتی را به ارتکاب جرم تشویق میکند، اغلب مسائل اقتصادی
جامعه است. اینجا با مجرمانی پیچیده و دارای مهارتهای فنی روبرو هستیم که
اغلب ساکن کشورهای فقیر هستند. این نویسندگان بدافزارها اغلب به ویندوز
حمله میکنند، چون سیستمعامل عمومیتری است و نیز آگاهی بیشتری نسبت به آن
دارند. پس اگر شما از مک استفاده کنید یا سیستم عاملتان لینوکس باشد،
شرایط بهتری خواهید داشت.
جی. اپلبوم، هکر و محقق
کاربران
میتوانند جدای از
مسئله سیستم عامل، امنیت مجازی خوبی داشته باشند. فکر میکنم کاربران به
آگاهی بیشتری نیاز دارند که باید سازندگان نرمافزارها و سیستمهای عامل به
آنها بدهند. از سوی دیگر همین تولیدکنندگان معتبر، دانلود نسخههای پر از
اشکال و جدیدی را به کاربران توصیه میکنند که میتوانند مشکلات متعددی را
برای آنها ایجاد کنند، این در مورد مک و ویندوز هر دو صدق میکند.
مایک
بیلى، محقق ارشد امنیت
من یونیکس را
ترجیح میدهم و گمان
میکنم سیستمهای عامل مک OS X و ویندوز 7 از لحاظ امنیت در یک ردیف قرار
میگیرند.
گراهام کلولی، مشاور ارشد فناوری
من
فکر میکنم مک و ویندوز از لحاظ امنیت کاربر شرایط یکسانی دارند. در واقع
این عامل انسانی است که با دانلود نرمافزارهای مخرب، سیستم را به خطر
میاندازد یا اطلاعاتی را که نباید در اختیار هکرها قرار میدهد. البته من
باز هم مک را به کاربران پیشنهاد میکنم، چون در مقابل هر 50 هزار نمونه
بدافزاری که روزانه برای ویندوز ساخته میشود، تعداد حملات به مک
بسیارناچیز است. با این حال نمیشود اهمیت نصب آنتیویروس روی دستگاههای
ساخت اپل را هم نادیده گرفت.
دی.دیازوی، محقق مستقل
من فکر میکنم استفاده از
سیستمعامل گوگل کروم به شکل معنیداری امنتر از سایر سیستمهای عامل
باشد.
نیتش خانجانی، محقق و مشاور
فکر میکنم
اینجا سهم بازار هر یک از سیستمهای عامل هم بسیارتعیینکننده باشد. در
ویندوز ویستا و ویندوز 7 به مقوله امنیت بسیار خوب پرداختهشده ولی واقعیت
این است که مک با سهم بازار زیر 15 درصد برای کاربران بسیارامنتر است.
نکته مهمتری هم وجود دارد، در دنیای مجازی فعلی امنیت مرورگرها هم
بسیارحائز اهمیت است. فکر میکنم اپل باید در امنیت سافاری تجدیدنظری
اساسی بکند.
کرول فنلى، مدیر محتوا و مستندات امنیت شبکه
من باید به این پرسش، یک پاسخ مأیوس کننده بدهم.
سیستمی امن است که
شما بدانید چطور میشود امنیتش را حفظ کرد.
پال فرگوسون،
طراح شبکه
واقعیت این است که هکرها و
مجرمان اینترنتی
پلتفرمی را ترجیح میدهند که ردپای کاربران بیشتری را بشود در آن جستجو
کرد. به نظر من اینجا تفاوتی میان امنیت ویندوز و مک وجود ندارد.
رابرت
جى.فرل، متخصص امنیت سیستمهای اطلاعاتى در وزارت دفاع آمریکا
از
نظر من صرفنظر از سختافزار و سیستمعامل مورد استفاده کاربران امنیت
مرورگرها و سرویسدهندههای پستالکترونیکی هم بسیارحائز اهمیت است. اگر
شما بدون در نظر گرفتن فرستنده نامههای الکترونیکی هر لینک پیشنهادشدهای
را دانلود کنید یا به دنبال دانلود رایگان نرمافزارهای گرانبها در
سایتهای گوناگون باشید، مطمئنا امنیت سیستمتان را دیر یا زود به خطر
خواهید انداخت. این را هم بگویم که درست است مک سهم بازار اندکی دارد ولی
در مقابل حملات سایبری بسیارآسیبپذیر است و حفرههای امنیتی بسیاری دارد.
جو گراند، هکر سخت افزار، مخترع
جدای از
سوءاستفاده از مهندسی اجتماعی و خطاهای انسانی که میتواند امنیت هر سیستم
عاملی را دچار مخاطره کند، معتقدم مک OS X به این دلیل که کمتر مورد علاقه
هکرها بوده، سیستم امنتری است. اگر به آمار و اطلاعات دقت کنید، میبینید
که اغلب حملات سایبری، ویندوز و محصولات ادوبی را هدف قرار دادهاند. من به
کاربران عادی مک را پیشنهاد میکنم.
جرمیا گراسمن،
کارشناس ارشد امنیت
نمیشود گفت مک از
لحاظ تکنیکی نسبت به
ویندوز برتری امنیتی خاصی دارد ولی اگر میخواهید به عنوان کاربر شرایط
امنتری داشته باشید، امکان هکشدن مک به مراتب کمتر از ویندوز است.
فرانک
هایت، مدیر اجرایی شرکت امنیتی لویاتان
فکر
میکنم مرورگرها و
برنامههای کاربردی به هدف اول هکرها تبدیل شدهاند. این یعنی امنیت
سیستم به میزان احتیاط فرد و نوع انتخاب مرورگر بستگی دارد. من به ترتیب
فایرفاکس، اینترنت اکسپلورر و در نهایت سافاری را توصیه میکنم.
میکو هیپونن، محقق ارشد
مک امنتر است، چون به دو
دلیل کمتر هدف حملات سایبری قرار میگیرد. یکی اینکه سهم بازار کمتری دارد و
دوم اینکه هکرها ترجیح میدهند سیستم عاملی را هدف قرار دهند که بهتر
میشناسند و اطلاعات بیشتری در مورد آن در اختیار دارند.
تریک جوهانسون، محقق امنیت
اگر نگاهی به اعداد و
ارقام بیندازید و تعداد حملات سایبری به سیستمهای عامل مک و ویندوز را در
نظر بگیرید، میبینید که هر کاربر مک بیشتر در معرض خطر حملات سایبری قرار
گرفته و در نتیجه مک نسبت به این حملات آسیبپذیرتر است.
پال
کوچر، محقق ارشد در پژوهش رمز نگاری
پاسخ
منصفانه این است که
با درنظر گرفتن نسخه نهایی هر سیستم عامل، میبینیم هیچ کدام برتری امنیتی
نسبت به آن دیگری ندارد. ویندوز فضای امنتری را برای کاربر ایجاد کرده و
مک علاوه بر سهم بازار اندک، سختافزار خوبی دارد. این را هم اضافه کنم که
هر دو هنوز هم حفرههای امنیتی متعددی دارند و در نتیجه امکان دسترسی به
کدها و هکشدن هر دوی آنها وجود دارد.
آر. آدریان لامو،
تحلیلگر تهدید
فکر میکنم در حال
حاضر اهمیت مرورگرها کمتر
از سیستمعامل مورد استفاده کاربران نباشد.
استیو
مانزیک، مدیر ارشد تحقیقات امنیت شبکه
فکر
میکنم بخش عمده ای
از امنیت به رفتار کاربر برمیگردد. وقتی که فرد به سراغ برنامههای
کاربردی ناشناخته میرود یا برنامه مخربی را دانلود میکند، سیستم را در
معرض خطر قرار میدهد، ما میتوانیم اطلاعرسانی کنیم اما نمیتوانیم رفتار
کاربران را درقبال اینترنت تغییر دهیم.
گرى مکگرا،
کارشناس فنی
من یک مک دارم و میدانم
با هر تغییر مثبت در سهم
بازار کمتر از 15 درصد آن، ریسک بیشتری متوجه رایانه من خواهد بود.
چارلى
میلر، تحلیلگر امنیت
از لحاظ فنی مک
آسیبپذیرتر است. اما
تاکنون بدافزارهای کمتری برای آن تهیه شدهاند و گمان میکنم به همین دلیل
هنوز استفاده از آن امنتر باشد.
ریچ موگل، مدیر اجرایی
سکیوروسیس
به این که داریم در مورد
کدام نسخه سیستمعامل
صحبت میکنیم، بستگی دارد. ویندوز در نسخههای جدید این سیستم عامل برای
بالا بردن امنیت تلاش بسیاری کرده است. من ویندوز را انتخاب میکنم.
خوزه
نازاریو، مدیر تحقیقات امنیت شبکه
اگر
با مک کار کنید،
میبینید که امنتر از ویندوز نیست، نرمافزارهای امنیتی کمتری برای آن
وجود دارد و اینکه اپل کمتر از مایکروسافت به امنیت سیستم توجه کرده است.
تایلر
رگیولی، مهندس ارشد تحقیق در امنیت
اگر
ویندوز 7 را با اسنو لپارد مقایسه کنید، بدونشک مایکروسافت برنده خواهد
بود. اما در حفظ امنیت سیستم استفاده کاربران از نرمافزارهای امنیتی هم
نکته بسیارمهمی است.
آوى روبین، استاد علم رایانه در دانشگاه جانز
هاپکینز
به
دلیل سهم بالای بازار ویندوز، مک امنتر است. هک کردن سیستم عامل مکینتاش
هم سختتر است، پس در حال حاضر سادهتر میشود روی مک حساب کرد.
بروس شنییر، کارشناس فنی امنیت
مک، چون تاکنون
بدافزارهای بسیاربسیارکمتری برای آن تهیه شده است.
جو استیوارت، مدیر تحقیق در زمینه بدافزارها
به
نظر میرسد برای کاربران عادی مک امنتر است، البته در طول زمان و با بالا
رفتن سهم مک از بازار مرتب شاهد ریسک بیشتری خواهیم بود.
یوهانس الریچ، محقق ارشد
من مک را
توصیه میکنم،
نویسندگان بدافزارها علاقه کمتری به این سیستم عامل دارند.
پل
ویکسی، بنیانگذار کنسرسیوم سیستمهای اینترنتی
مک به دلیل
محتوای رمزگذاری سادهتر و دقیقتر برای کاربران امنتر است. علاوه بر این
سهم بازار اندک آن هم امنیت بیشتری را برای کاربران ایجاد میکند.
وینسنت ویفر، قائم مقام شرکت امنیتی سیمانتک
در
ابتدا به نظر میرسد مک امنتر است، اما حضور مرورگرها، افزونههای آنها و
برنامههای کاربردی در فضای آنلاین باعث میشود کاربران سیستمهای عامل
گوناگون به یک میزان در معرض حملات سایبری قرار بگیرند. نمیشود این میان
مهندسی اجتماعی و تاکتیکهای آن را هم نادیده گرفت. فکر میکنم بهترین راه
حل استفاده از نرمافزارهای امنیتی و بهروز نگهداشتن آنها باشد.
کریس ویزوپال، کارشناس ارشد تکنولوژی
من، همسر و
فرزندانم از مک استفاده میکنیم. به نظرم مک امنتر است.
پیتر
موژ زاتکو، مدیرفنی مؤسسه ملی تحقیقات هوش مصنوعی
ویندوز و
مک هر دو آسیبپذیر هستند. ما برای امنیت بیشتر در فضای مجازی از کاربران
میخواهیم جاوا اسکریپ، اکتیو ایکس، افزونههای مرورگرها و دیگر برنامههای
کاربردی را در حین استفاده از اینترنت غیرفعال کنند.
مایکروسافت
و یک سیستم امن ترکیبی
پال کوک، مدیر
سرویسهای ویندوز و
اقدامات امنیتی میگوید: ما در ویندوز 7 تلاش کردیم تا به بدافزارها اجازه
ورود به سیستم را ندهیم. در اینترنت اکسپلورر 8 هم فیلتر صفحه هوشمند برای
شناسایی سایتهایی که میتوانند امنیت مجازی کاربر را به خطر بیندازند،
طراحیشده است. ما پس از دانلود نرمافزارهای ناشناخته هم به کاربر هشدار
میدهیم. ترکیب این دو در کنار هم محیط امنی را برای کاربران فراهم میکند.
علاوه بر این ویندوز 7 از ویستا بسیار امنتر است.
تلاش اپل برای امنیت
اپل تنها
وبسایتی را برای
آشنایی با اقدامات امنیتی این شرکت به من معرفی کرد. در این صفحه آمده،
حمله به ساختار 64 بیتی اسنولپارد برای هکرها و سازندگان بدافزارها کار
سادهای نیست. اپل با استفاده از سیستمی موسوم به sandboxing برنامههای
اجرایی روی رایانه شما را محدود میکند. علاوه بر این، سیستم مک به
بدافزارها امکان دستیابی مجدد به محل ارسال اولیه را نیز نمیدهد و از
دسترسی آنها به حافظه سیستم نیز جلوگیری میکند.
جمعبندی و تصمیم با
شماست، گمان میکنید ویندوز امنتر است یا مک یا فاکتورهای تعیینکننده
دیگری هم وجود دارند؟
سینت، ترجمه: محبوبه عمیدی
واحد اطلاع رسانی دورانتاش
هوشمند فروش فروشگاه آنلاین فروشگاه آنلاین اخبار فناوری اطلاعات امنیت
اطلاعات داده آموزش کامپیوتر pc-cillin f-secure g-data gdata kaspersky
trillium tejarateamn bitdefender panda avira antivirus virus trojan
rootkit webroot trend micro babylon حفاظت از کامپیوتر و موبایل کسپرسکی
کاسپرسکی کسپراسکی بیت دفندر آنتی ویروس ضد ویروس لایسنس امنیت اطلاعات
ترند ماکرو ترندماکرو پی سی سیلین اف-سکیور پاندا سکیوریتی آویرا اویرا
بهترین آنتی ویروس جی دیتا دورانتاش دوراونتاش آتنا آواژنگ سیستم تجارت امن
خاورمیانه دوران دوران داده پردازی پرورش داده ها مخابرات کامپیوتر نرم
افزار سخت افزار تریلیوم موبایل سکیوریتی آنتی ویروس موبایلنماینده انحصاری
آپا آفتا همایش کنفرانس بازدید رایانه پشتیبانی شبکه امنیت شبکه UTM
Cyberoam ویروس یابی رایگان تروجان ویروس روت کیت وب روت کرمهای اینترنتی
بد افزار
آیا باید اینترنت را برای دغدغهها و تهدیدهایی که طی دهه گذشته با خود به همراه آورد، ملامت کرد؟ بدون اینترنت شما احتمالا حتی عبارتهایی مثل فیشینگ، جرایم سایبری، تجاوز به دادهها یا باتنت را هم نمیشنیدید. شاید بد نباشد در دغدغههای امنیتی برجستهای که دنیای اینترنت در ده سال اخیر تجربه کرده، بازنگری داشته باشیم و آنچه را از هر کدام یاد گرفتهایم، یادآوری کنیم.
جنگ سایبریفوریه سال
2000 / بهمن 1378 بود که نوجوانی کانادایی به نام مستعار مافیابوی با
راهاندازی طغیانی از ترافیکهای ناتمام اینترنتی، در فعالیت چندین سایت
مطرح از جمله آمازون، سی.ان.ان، ای.بی، و یاهو وقفه ایجاد کرد و چیزی به
اسم حمله توزیعیافته عدم پذیرش سرویس یا به اختصار دی.دی.اُ.اس را اختراع
کرد.
دادگاه، مافیابوی را که نام حقیقیش مایکل کالک بود، در 55 مورد از 66 مورد خرابکاری مورد ادعا گناهکار شناخت و به تحمل 8 ماه حبس محکوم کرد. او بعدها تجربیاتش را در کتابی با این عنوان نوشت: « مافیابوی: چگونه به اینترنت نفوذ کردم و چرا اینترنت همچنان شکننده است.»
برخی کارشناسان میگویند که تمام تهدیدات امنیتی از طریق چرخهای است که از تفنن به منتفع کردن سیاستها حرکت میکند، و فرق چندانی هم بین حملات دی.دی.اُ.اس نیست؛ مجرمین فرصتطلب معمولا در اول کارشان با متوقف کردن فعالیت سایتهای قمار از آنها باجگیری میکنند.
در می 2007 / اردیبهشت 1386، نوک پیکان حملات دی.دی.اُ.اس به سوی سیاست نشانه رفت. صدها هوادار روسی آنلاین تنها به خاطر جابجا شدن یک یادبود جنگ جهانی دوم، وبسایتهای استونی را مسدود کردند. حملات تا آنجا ادامه یافت که در تابستان آن سال، تیمهای واکنش سریع کامپیوتری یا در اختصار سی.ای.آر.تی از کشورهای گوناگون به داد این کشور رسیدند. سال بعد این خلافکاران سازمانیافته روسی با همین نوع حملات، دولت گرجستان را هدف قرار دادند.
در شرایطی که افراد بسیاری تصور میکنند ایالات متحده، احتمالا از آمادگی کافی برای مقابله با جنگهای سایبر پیشرو برخوردار نیست، متخصصان سی.ای.آر.تی در حال مشاوره دادن به دولت این کشور در مورد چگونگی مصون نگاه داشتن ساختارهای زیربنایی خود را از چنین حملاتی هستند.
بدافزاروجود ویروسها
و کرمها در سیستمهای یارانهای همیشگی است؛ ولی تابستان سال 2001 / 1380
بود که کرمی مهاجم، تهدید به بستن وبسایت رسمی کاخ سفید کرد. خندهدار
این بود که کرم مذکور «کد قرمز» (رد-کد) نام گرفت، چون کسی که به وجود آن
پی برد، در آن لحظه مشغول نوشیدن نوشابه «کد رد» بود! این کارشناس امنیتی،
کنفرانس خبری بیسابقهای را با حضور مرکز محافظت از زیرساختهای ملی در
اف.بی.آی، سی.ای.آر.تی. آمریکا، مرکز رسیدگی به اتفاقات کامپیوتری فدرال؛
انجمن فناوری اطلاعات آمریکا، انیستیتوی سانز و مایکروسافت ترتیب داد.
دو سال بعد، مایکروسافت مجددا تیمی را با سرویس مخفی ایالات متحده، اف.بی.آی، و بعدا اینترپل تشکیل داد و جایزهای 250هزار دلاری را در ازای اطلاعاتی که به دستگیری مسببین انتشار سوبیگ، اماسبلاست و دیگر ویروسهای عمده آن زمان بیانجامد، تعیین کرد.
معمولا چنین همکاریای بین سازمانهای دولتی و خصوصی کمتر به چشم میخورد، ولی نمونه دیگری از آن دوباره اوایل سال میلادی قبل مشاهده شد؛ زمانی که کانفیکر در نیمه شب اول آوریل / سیزدهم فروردین 1388 برای وارد کردن صدمهای سخت به اینترنت وارد شد. به لطف ائتلاف بینظیری که بوین شرکتهای ضدویروسی که معمولا رقیب یکدیگر شناخته میشوند، این اتفاق نیفتاد و ائتلاف حتی آژانسهای دولتی را هم در خود جای داد. این گروه همچنان به کار خود یعنی نظارت بر انواع کرمها ادامه میدهد. بدیهی است که وقتی سازمانها دست به دست هم میدهند، در مقابل دشمن قویتر ظاهر میشوند و در این چنین شرایطی حتی شرکتهای امنیتی میتوانند اختلافاتشان را بر سر مصالح عمومی کنار بگذارند.
حمله به
شبکههای اجتماعی
در اوایل دهه اخیر، کارشناسان امنیتی برای
محافظت از سرویسهای پیامرسانی فوری ای.او.ال (امریکنآنلاین)، وبمیل
یاهو و شبکههای پییر-تو-پییر مورد استفاده کارمندان در تلاش بودند. این
کاربردها به ایجاد منافذی به فایروالها و گشایش مبادی ورودی مختلفی میشد
که هدفهای جدیدی را برای حملات بدافزارها پدید میآورد.
این نبرد در ابتدا روی پورت سرور 80 متمرکز بود. ولی با به انتها رسیدن توجهها به سمت فیسبوک، توییتر و دیگر کاربریهای وب 2.0 تغییر جهت داد.
در سال 2005 / 1384، نوجوان دیگری خبرساز شد. او کرمی را به اسم سامی روی مایاسپیس منتشر کرد که منجر به آشکار شدن یکی از مشکلات عمده وب 2.0 گردید: محتواهایی که توسط کاربران به اشتراک گذاشته میشوند، میتوانند حاوی بدافزار باشند. حتی فیسبوک هم متحمل چند اشتباه در مورد حریم خصوصی شد و صدمات ناشی از کرم مخصوص به خود را که کوبفیس نام گرفت، از سر گذراند.
توییتر هم وقتی به اندازه کافی رشد کرد، بدافزارهای خود را جذب کرد و خطرات ناشی از یو.آر.ال.های کوتاه را همراه آنها پررنگ کرد؛ اینکه شما نمیتوانید ببینید که با کلیک روی آنها، چه چیزی در آن سو انتظارتان را میکشد. توییتر همچنین از انواع هرزنامهها هم ضربه خورده است.
ویروسهای سازمانیافته، جرایم سازمانیافتهبعد از این
که ویروس ملیسا در سال 1999 / 1378 دیده شد، ویروسهای بیرون آمده از
ایمیلها در سال پس از آن با عنوان «عاشقتم!» (I love you) به اوج رسید و
تنها ظرف 5 ساعت دست و پاگیر سرورهای ایمیل را در سراسر دنیا شد.
با بهبود عملکرد فیلترهای هرزنامهای در انسداد ایمیلهای خطرناک، نگاه کدنویسهای بد نیت به سمت دیگری معطوف شد. آنها به سمت کرمهایی رفتند که به خودی خود منتشر میشوند، مثل اماسبلاست که از رخنهای در سیستم پیامهای از راه دور سوء استفاده می کرد، یا ساسر که از رخنهای در سرویسهای اطلاعات اینترنتی (آی.آی.اس) برای انتشار بهره گرفت. در همین دوره بود که ویروسها و کرمها از راه پروتکل ارسال میل اس.ام.تی.پی برای دور زدن فیلترهای ایمیل استفاده کردند.
اینترنت و کاربران آن شاید از اقبال خوبی برخوردار بودند که زمان زیادی برای اثربخشی طرح جایزه مایکروسافت لازم نبود تا اسون جاسچن، نویسنده نتاسکای و ساسر به دام بیافتد. کار او از تخلفات تفننی به جایی رسیده بود که در عملیات جرائم سازمانیافتهای همکاری میکرد که از نظر مالی به شرکتهای هرزهنگاری و مواد مخدر متصل بود؛ گروههایی مثل شبکه تجارت روس که مبارزات هرزنامهای پیچیدهای را به راه انداختهاند.
باتنتها سندیکاهای
جرائم سازمانیافته به واسطه پشتیبانیهای مالی، هرروز گستردهتر میشوند و
بدافزارها هر روز به ابتکاری جدید مسلح میشوند.
در سال 2007 / 1386، کرم استورم در ابتدا مثل هر ویروس دیگری کار خود را آغاز کرد و تعداد زیادی از کامپیوترها را آلوده کرد، ولی این کرم زمانی روی وحشتناک خود را نشان داد که شروع به تماس گرفتن با کرمهای استورم در دیگر کامپیوترها کرد و با بهرهگیری از پروتکل پییر-تو-پییر اورنت، شبکهای از کامپیوترهای آلوده را تشکیل داد. این پروتکل امکان ارسال حملات هرزنامهای یا استفاده از کامپیوترهای آلوده را برای آغاز حملات دی.دی.اُ.اس فراهم میکند.
البته این شیوه مخصوص استورم نبود و ویروس دیگری به نام نوگاشی هم یک باتنت برای خودش ساخت و این، به روشی جدید برای آسیبرسانی به سیستمها تبدیل شد. امروز این باتنتها بیشتر در سیستمهای عامل مکینتاش و لینوکس دیده میشوند، ولی توجه داشته باشید که در واقع اکنون شانس وجود حداقل یک بات در کامپیوتر شما 50-50 است.
آلبرت
گونزالس
حملاتی که قربانیان آن شامل دیواندبوستر، هانافورد
برادرز، هارتلندپیمند سیستمز، و تی.جی.ایکس. و تعداد دیگری از شرکتها
میشدند، شاید مصداق جرائم سازمانیافته نبودند ولی یک همدستی بین مجرمانی
بود که به یکی از بزرگترین دستبردهای دادهای در سالهای اخیر تبدیل
شد. آلبرت گونزالس، متهم ردیف اول، برای ترتیب دادن بیشتر این سری حملات و
همکاری در مابقی آنها، گناهکار شناخته شد. گنزالس و اعضای تیمش برنامه
مخربشان را از طریق سایتهای این شرکتهای بزرگ وارد کردند. به این ترتیب
بدافزار به شبکه داخلی آنها نفوذ کرد، درست جایی که اطلاعات محرمانه
کارتهای اعتباری پنهان شده است.
برای مقابله با این گونه دستبردهای اطلاعاتی، صنعت کارتهای پرداخت یا در اختصار پی.سی.آی. مقرراتی 12 بندی برای مشتریان عضو تعیین کرد که هر دو سال یکبار به روز میشود. بر این اساس، آنچه به کار گرفته میشود پنهانسازی اطلاعات کارتهای اعتباری با استفاده از پروتکل اند-تو-اند است که به این طریق، اطلاعات شخصی دیگر با استفاده از صندوقهای پرداخت به خطر نمیافتد.
فیشینگگرچه فیشینگ
از هرزنامه مضرتر است، ولی هنوز موفقیت خیلی بزرگی در سرقت دادهها از طریق
آن به دست نیامده است. روشی که در فیشینگ استفاده میشود، ارسال یک ایمیل
جذاب برای قربانی است. او را با مشاهده میل، به دیدن یک سایت در ظاهر
بیخطر و زیبا ترغیب میشود و در همین حین اطلاعات فردی او به سرقت میرود.
اغلب این سایتهای کاذب از «فست فلاکس» استفاده میکنند، قابلیتی جهت
تغییر سریع دامین تا شما نتوانید با ردگیری سایت جهت اعمال قانون اقدام
کنید.
برخی سایتهای فیشینگ به نظر خیلی واقعی میآیند: آنها عموما از لوگو و طرحهای بانکها و سایتهای مبادله الکترونیک، و تغییرات بسیار گسترده بر صفحههای خام استفاده میکنند که البته با نگاهی دقیقتر مشخص میشود که عمدتا پر از غلطهای املایی هستند و طراحیشان مربوط به سالهای گذشته است. خوب، بهترین راه محافظت در مقابل آنها خیلی هم دشوار نیست، روی آنها کلیک نکنید!
پروتکلها قدیمی؛ مشکلات جدید
پشت
ظاهر اینترنت را
پروتکلها تشکیل میدهند. عملکرد بعضی از آنها بسیار فراتر از آن چیزی است
که برایش طراحی شدهاند. یکی از معروفترین این نوع پروتکلها سیستم نام
دامین یا دی.ان.اس است که به گفته یکی از کارشناسان این پروتکول در مقابل
انواع حملات از جمله مسمومیتکش دی.ان.اس. آسیبپذیر است.
دی.ان.اس، نام متعارف یک وبسایت، مثلا www.pcworld.com را به آدرس عددی سرورش (آی.پی ، مانند 123.12.123.123) تبدیل میکند. مسمومیت کش به این معنی است که آدرسهای ذخیره شده برای یک نام متعارف ناصحیح باشد و به این ترتیب، کاربر را به سایتی آلوده هدایت کند. در این حالت کاربر هیچ راهی برای درک خطر یپشرویش ندارد و ناگزیر از در دام افتادن است.
کارشناسان هم در این بین مشغول شناسایی و رفع حفرههای موجود هستند. چنانکه مارش ری از فونفکتور حفرهای را در SSL/TLS پیدا کرد که وقتی دو طرف را به رسمیت شناخته شدند، امکان حملات طرف ثالث را فراهم میکند. بروز این مشکل هم به منفذهای پروتکل قدیمی مربوط است. بنابراین توصیه میشود برای سالهای پیشرو در پی جایگزینی برای پروتکلهای کنونی باشید.
مایکروسافت و
پچ سهشنبهها
ده سال پیش بود که مایکروسافت پچهای خود را
برای موارد مورد احتیاج عرضه کرد. در بیشتر مواقع این پچها در بعد از
ظهرهای روزهای جمعه عرضه میشد، که بدین معنی بود که آدمبدها تمام آخر
هفته وقت داشتند تا پچها را مهندسی معکوس کنند و پیش از آنکه صبح دوشنبه
مسئول سیستمها بیاید، از فرصت برای آسیب رساندن به آنها استفاده کنند.
بنابراین از پاییز سال 2003 / 1382، مایکروسافت پچها را طبق برنامهای ساده منتشر کرد: دومین سهشنبه هر ماه. به همین دلیل این بستههای ترمیمی در این شش سال به «پچ سهشنبه» معروف شدند، که به جز چهار ماه از سال به طور ماهانه تولید و عرضه میشوند. اوراکل سه ماه یکبار و ادوبی هم سه ماه یکبار، و تقریبا همزمان با پچ سهشنبه مایکروسافت ارائه میشوند. میتوان گفت که اپل تنها شرکت بزرگی است که برنامهای مشخص برای پچهایش ارائه نکرده است.
افشای حفرهها در ازای پولسالها است که
بین کارشناسان بحثی مبنی بر این وجود دارد که آیا حفرههای تازه یافته را
به صورت عمومی اطلاعرسانی کنند یا منتظر بمانند که شرکتهای سازنده، پچ
مربوط را تولید کنند. در برخی موارد شرکتهای فروشنده به کارشناسان رجوع
نمیکنند یا به اطلاعرسانی عمومی در رابطه با حفرهها نمیپردازند، در این
شرایط کارشناسان هم به طور عمومی اطلاعرسانی میکنند. از سوی دیگر
خلافکاران هم قطعا اطلاعات خود از حفرهها را لو نمیدهند، چراکه به خوبی
میدانند که در بازار سیاه چقدر میارزد.
پس از سالها، اخیرا یکی دو شرکت امنیتی تصمیم گرفتهاند تا با پرداخت پول، کارشناسان را ساکت نگه دارند و در مقابل، آنها با فروشنده جهت تولید به موقع پچ همکاری کنند و به این ترتیب، مشریان آن فروشنده پیش از عموم جامعه از جزئیات حفره مطلع شوند.
به عنوان نمونه در کنفرانس امنیت کاربردی کنسکوست، برای کارشناسانی که بتوانند یک سیستم مشخص را هک کنند، سالانه جوایزی به ارزش 10هزار دلار تعیین میشود.
باید توجه داشت کاربران برای اینکه در این بین کمترین آسیب را ببینند باید هم آموزشهایی را بصورت پاییه ای در مورد امنیت اطلاعات و داده ببینند تا موارد امنیتی را بخوبی رعایت کنند و هم اینکه از نرم افزارهای امنیتی مناسب و آنتی ویروس مناسب بر روی کامپیوترها و موبایل خود استفاده نمایند .
متن و منبع خبر ( جمع آوری از خبر آنلاین )
واحد اطلاع رسانی دورانتاش
هوشمند فروش فروشگاه آنلاین فروشگاه آنلاین اخبار فناوری اطلاعات امنیت
اطلاعات داده آموزش کامپیوتر pc-cillin f-secure g-data gdata kaspersky
trillium tejarateamn bitdefender panda avira antivirus virus trojan
rootkit webroot trend micro babylon حفاظت از کامپیوتر و موبایل کسپرسکی
کاسپرسکی کسپراسکی بیت دفندر آنتی ویروس ضد ویروس لایسنس امنیت اطلاعات
ترند ماکرو ترندماکرو پی سی سیلین اف-سکیور پاندا سکیوریتی آویرا اویرا
بهترین آنتی ویروس جی دیتا دورانتاش دوراونتاش آتنا آواژنگ سیستم تجارت امن
خاورمیانه دوران دوران داده پردازی پرورش داده ها مخابرات کامپیوتر نرم
افزار سخت افزار تریلیوم موبایل سکیوریتی آنتی ویروس موبایلنماینده انحصاری
آپا آفتا همایش کنفرانس بازدید رایانه پشتیبانی شبکه امنیت شبکه UTM
Cyberoam
دورانتاش
: Faulty Update for 64 bit Operating Systems
به
گزارش خبرگزاری امنیت اطلاعات دورانتاش به نقل از وب سایت بیت دفندر،
بروزرسانی مشکل دار شرکت بیت دفندر Bitdefender هزاران کاربر استفاده
کننده از این آنتی ویروس را که از ویندوزهای 64 بیتی استفاده می نمودند با
مشکل و دردسر مواجه کرد .
به واسطه این مشکل بعضی از فایلهای
ویندوز به عنوان تروجان Trojan.FakeAlert.5
شناسایی شده و به قرنطینه منتقل شدند و باعث ایجاد مشکلات
شرکت بیت
دفندر با ارسال خبری بر روی وب سایت خود ضمن عذرخواهی از کاربران قول به
رفع سریع مشکل داده است و راهکارهای برطرف نمودن مشکل را برای کاربران خود
بر روی وب سایت قرار داده است .
واحد اطلاع رسانی دورانتاش
متن و منبع خبر
دورانتاش
:
موسسه ICSA اقدام به انتشار نتایج تست آنتی اسپم چند شرکت و
همینطور لیست بزرگترین ارسال کنندگان هرزنامه بین ماه های سپتامبر 2009 تا
فبریه 2010 نموده است .
متن و منبع خبر
دورانتاش : Brazil, India and Korea top the first
2010 ranking of spam
sources
به گزارش خبرگزاری امنیت اطلاعات دورانتاش به نقل از وب
سایت شرکت امنیت پاندا ، این شرکت بعد از بررسی بیش از 5 میلیون ایمیل
هرزنامه ( اسپم ) ارسال شده در ماه های ژانویه و فبوریه 2010 که از بیش از 1
میلیون آی پی مختلف ارسال شده اند گزارشی را منتشر نمود که نشان می دهد
کشورهای برزیل - هند - کره - ویتنام و آمریکا در صدر ارسال کنندگان هرزنامه
در 2 ماه اول سال 2010 قرار داشته اند .
این نتایج از بررسی و
تجزیه و تحلیل بیش از 5 میلیون اسپم که با حدود 1 میلیون آدرس IP ارسال شده
اند ( که هر آدرس آی پی بین 1 تا چند کامپیوتر را شامل می شود . ) بدست
آمده است .
هرزنامه های ارسال شده از کشور برزیل بیشتر شامل
هرزنامه هایی است که حاوی فروش محصولات غیر قانونی و همچنین فریب کاربران
از طریق روشهای مهندسی اجتماعی و جلب کاربران برای دیدن ایمیلهای عکس ها
وفیلمهای دختران برزیلی می شود است .
The ranking for January and February is as follows:
Country |
% Spam |
% IPs |
BRAZIL |
13.76 |
8.60 |
INDIA |
10.98 |
8.60 |
KOREA, REPUBLIC OF |
6.32 |
4.00 |
VIETNAM |
5.71 |
6.01 |
UNITED STATES |
5.46 |
7.17 |
RUSSIAN FEDERATION |
2.85 |
2.90 |
ROMANIA |
2.53 |
3.42 |
COLOMBIA |
2.37 |
1.82 |
UNITED KINGDOM |
2.34 |
3.06 |
POLAND |
2.31 |
3.05 |
CHINA |
2.26 |
2.20 |
GERMANY |
2.17 |
4.48 |
ARGENTINA |
1.86 |
1.72 |
دورانتاش
:
به گزارش خبرگزاری امنیت اطلاعات دورانتاش به
نقل از وب سایت Economic Times شرکت آی بی ام طی قراردادی نرم افزار ضد
اسپم اس ام اس را برای ارائه دهنده سرویس موبایل چین توسعه می دهد .
از
این نرم افزار برای فیلتر پیامهای و اس ام اس ها نیز می توان استفاده نمود
.
IBM غول نرم افزاری آمریکایی این سیستم را برای شرکت China
Moible بزرگترین اپراتور موبایل در دنیا توسعه می دهد .
سیستم ضد
هرزنامه اس ام اس SMS آی بی ام که برای سیستم موبایل فوجیان توسعه یافته
می تواند با مسدود نمودن اس ام اس های هرزنامه به کاهش ترافیک شبکه و روان
شدن ترافیک آن کمک شایانی کند .
چین با داشتن 750 میلیون مشترک تلفن
همراه بزرگترین بازار تلفن همراه در دنیا می باشد .
شرکت IBM یکی
از شرکای فنی و تجاری شرکت ترند ماکرو Trend Micro می باشد .
متن و منبع خبر
دورانتاش
:
به گزارش خبرگزاری دورانتاش به نقل از وب سایت economictimes.indiatimes.com شرکت
ترندماکرو ( PC-Cillin ) پیشرو در ارائه راهکارهای امنیتی و آنتی ویروس
اعلام کرد برای سیستم عامل جدید موبایل ویندوز هفت 7 آنتی ویروس ارائه می
دهد .
شرکت ترندماکرو اعلام کرد این آنتی ویروس 20% سرعت اسکن بالاتری
نسبت به نسخه قبلی دارد و از گوشی موبایل در برابر ویروس
ها، پیامک
های اسپم
و دیگر بدافزارها
در گوشی
های مجهز به سیستم
عامل ویندوز موبایل مایکروسافت و سیستم
عامل سیمبیان محافظت می کند و همچنین این آنتی
ویروس حتی در برابر بد
افزارها یا ویروس
هایی که روی usb
وجود دارد و هنگام اتصال به دستگاه
روی گوشی
نصب می شود، جلوگیری می کند.
طبق آخرین تست مقایسه ای محصولات آنتی
ویروس که از طرف موسسه NSS Labs انتشار یافت شرکت ترندماکرو با 96/4%
شناسایی با 9% اختلاف رتبه اول را در شناسایی ویروسها و بدافزارها کسب نمود
.
محصولات آنتی ویروس این شرکت دارای قدرت بالای مقابله با
ویروسها و تهدیدات کامپیوتری می باشد .
قابلیت کنترل والدین و
مانیتورینگ از راه دور فرزندان یکی از قابلیتهای جالب توجه محصولات آنتی
ویروس این شرکت می باشد .
شرکت
ترند ماکرو ( پی سی سیلین ) یکی از برترین شرکتهای عرضه کننده محصولات
امنیتی و آنتی ویروس در دنیا می باشد .
محصولات این
شرکت از همه جهات دارای ویژگیهای منحصر بفرد می باشد .
- قیمت
بسیار مناسب
- قدرت بالای تشخیص ویروسها و تهدیدات آنلاین و کامپیوتری و
موبایل ( ویروس - روت کیت - اسپم - جاسوس افزار - ورم - کرمهای اینترنتی -
هکرها و نفوذ و غیره )
- آنتی اسپم قدرتمند
- فایروال قدرتمند و
آرام
- رابط کاربری آسان و بسیار زیبا
- بروزرسانی اولیه آسان (
تنها کپی نمودن یک فایل و راه اندازی مجدد کامپیوتر )
- آپدیت و
بروزرسانی آسان و کم حجم بدون تاثیر گذاری روی عملکرد سیستم
- سیستم
بسیار پیشرفته مدیریت لایسنس ( مدیریت تعداد نصب و ضد سرقت لایسنس ) -
سرعت اسکن بالا High speed Scan
-
استفاده بسیار کم از منابع سیستم ( سی پی یو و رم )
-
بهینه ساز ویندوز و سیستم System Tune & Clear
- سیستم حفاظت از
فایلها و قفل نمودن فایلها از دور File Locker Remoting
- مدیریت
پسوردها و حسابهای بانکی
- 2 گیگا بایت فضای امن وب رایگان
- موبایل سکیوریتی رایگان Free Mobile Security
که
4 ویژگی آخر مخصوص نسخه های پرو 2010 می باشد .
-
شرکت
ترند ماکرو Trend Micro یکی از قدیمی ترین و با سابقه ترین شرکتهای عرضه
کننده خدمات و محصولات امنیتی و آنتی ویروس در دنیا می باشد .
-
کاربران در بعضی از نقاط جهان محصولات شرکت ترند ماکرو را با نام پی سی
سیلین PC-Cillin می شناسند که از معروفیت و محبوبیت ویژه ای برخوردار است .
-
در حال حاضر این شرکت دومین شرکت عرضه کننده نرم افزار های امنیتی و آنتی
ویروس در دنیا می باشد .
- شرکای فنی و تجاری شرکت ترند ماکرو :
سیسکو Cisco -
میکروسافت Microsoft - آی بی ام IBM - سامسونگ SAMSUNG -جورجیا آرمانی -
ایسوس ASUS - SUN Microsystems - AvePoint و دهها شرکت دیگر می باشند .
-
نفوذ و میزان فروش این شرکت به حدی می باشد که رقبای این شرکت مانند مک
آفی -
سایمنتک و سوپوس که خود از بزرگترین شرکتهای عرضه کننده
محصولات آنتی ویروس در دنیا
می باشند ، برای مقابله با نفوذ این
شرکت قرارداد همکاری بسته اند .
درباره شرکت ترندماکرو Trend Micro :
آزمایشگاههای
ترند ماکرو TrendLabs ارائه کننده نرمافزارهای امنیتی و حفاظت از
سیستمها در
برابر تهدیداتی همچون ویروسها، جاسوس افزارها، بدافزارها، نفوذگران،
کلاهبرداریها و هرزنامهها است. محصولات آزمایشگاه ترندماکرو دارای
بالاترین نرخ حفاظت از سیستمها و سریعترین زمان نشان دادن عکسالعمل در
برابرتهدیدات هستند. این محصولات برای کاربران خانگی، شرکتهای کوچک و
متوسط، سازمانهای بزرگ و کاربران موبایل ارائه میگردند. فناوری حفاظتی
ترند ماکرو همچنین در بسیاری از محصولات و خدمات شرکتهای امنیتی سراسر
جهان به کار گرفته میشود.
محصولات امنیتی ویژه این شرکت برای
مراکز
داده و سرورها و فضای مجازی منحصر بفرد می باشد .
در بعضی از
کشورها
محصولات این شرکت را با نام پی سی سیلین PC-Cillin می شناسند .
جهت
کسب اطلاعات بیشتر در مورد محصولات شرکت ترند ماکرو با شرکت دورانتاش تماس
بگیرید .
این شرکت پیشرو در استفاده
از تکنولوژی Cloud Computing در سیستمهای حفاظتی می باشد .
طبق برنامه
این شرکت با فروش 2 میلیارد دلاری در سال 2012 در صدر شرکتهای عرضه کننده
آنتی ویروس در نیا قرار می گیرد .
این شرکت در حال حاضر دومین عرضه
کننده محصولات امنیتی و آنتی ویروس در دنیا می باشد .
واحد اطلاع رسانی دورانتاش
متن و منبع خبر
دورانتاش
:
در یاداشتهای قبلی ذکر نمودیم که یکی از بزرگترین مشکلات در
کشور ما عدم وجود سواد دیجیتالی بخصوص در زمینه امنیت داده و اطلاعات در
متخصصین کامپیوتر و رایانه می باشد .
خوب یکی از این موارد را می
توان به وضوح در وب سایت دانشگاه فردوسی مشهد که ادعای داشتن یک مرکز
تحقیقاتی در زمینه امنیت داده و اطلاعات را نیز دارد دید .
این
دانشگاه با داشتن مرکز آزمایشات اختلالات امنیت ( آپا ) در زمینه امنیت
فناوری اطلاعات و تستهای نفوذ و همچنین برگزاری همایشهای امنیت داده و
اطلاعات و داشتن سند چشم انداز امنیتی یکی از مدعیان تخصصی در زمینه امنیت
اطلاعات در کشور ما می باشد .
این دانشگاه در اقدامی بسیار جالب
اقدام به عرضه آنتی ویروس و نرم افزار کرک شده ( با لایسنس سرقتی ) در بین
دانشجویان این دانشگاه نموده است . مشاهده
اقدامی که می تواند بسیار
جالب توجه باشد و نشان دهد در کشور ما هنوز تا رسیدن به معیارها و
استانداردهای لازم و فرهنگ استفاده از نرم افزار بخصوص نرم افزارهای امنیتی فاصله زیادی
داریم .
و متاسفانه در این میان ، متخصصین کشور ما از داشتن حداقل
سواد دیجیتالی و سواد در زمینه امنیت سیستمهای رایانه ای و شبکه های
کامپیوتری کاملا بی بهره هستند .
متاسفانه در اکثر قریب به اتفاق
متخصصین سیستمهای کامپیوتری کشور یک نوع غرور و خود بزرگ بینی در زمینه
امنیت اطلاعات وجود دارد ( ما بدون خرید لایسنس آنتی ویروس خود را بروزرسانی می کنیم .) که متاسفانه باید گفت اکثرآ حتی به پایه ای ترین
مباحث سیستمهای رایانه ای و امنیت داده و اطلاعات نیز مسلط نیستند .
جالب
این است دانشگاه فردوسی مشهد به گفته خود در همکاری با 6 دانشگاه دیگر و
مرکز تحقیقات مخابرات ایران فعالیت و همکاری نزدیکی دارد که البته وضعیت
میزان سواد و فرهنگ متخصصین و دانشگاه های دیگر نیز بعید می رسد در
این زمینه بهتر از این دانشگاه باشند .
که امیدواریم اینگونه نباشد .
" آزمایشگاه
و مرکز تخصصی آپا دانشگاه فردوسی مشهد، به عنوان همکار طرح آپا
مرکز تحقیقات مخابرات ایران در کنار 6 دانشگاه دیگر (صنعتی شریف، صنعتی
امیرکبیر، تربیت مدرس، امام حسین (ع)، صنعتی اصفهان، و یزد)
مسئولیت
آگاهیرسانی، پشتیبانی و امداد در
حوزه امنیت فضای تبادل اطلاعات و حوادث رایانهای را بر
عهده دارد. این گروه دستاوردهای
علمی، آموزشی، پژوهشی و آگاهی و امداد رسانی
خود را از طریق پورتال www.ircert.ccدر اختیار کاربران شبکههای رایانهای قرار میدهد. همچنین
مرکز آپا دانشگاه فردوسی از طریق وبسایت
cert.um.ac.ir
نیز
با مخاطبان خود در ارتباط است."
مشاهده
سند سیاست امنیت اطلاعات
دانشگاه فردوسی مشهد مشاهده
فعالیتهای خیر خواهانه مرکز اطلاعات و آمار دانشگاه (
فردوسی مشهد ) با عرضه آنتی ویروس ( نرم افزار ) امنیتی کرک شده و غیر
اصلی مشاهده کاملا با اهداف مرکز آپا و مسئولین
IT این دانشگاه در تطابق کامل است .
جالب این است این دانشگاه حتی در زمینه استفاده از این نرم
افزار به این شکل مفتضحانه نیز دانشجویان را کاملا بی سواد انگاشته است .
حتی در حد جستجو در اینترنت برای یافتن کرک نرم افزار و نصب آن !!!!!!!!
موارد ساده ای که شاید حتی نیاز به بررسی نداشته باشد .
- ثبت نام برای نرم افزار کرک شده !!!!
- اخذ مبلغ 5
هزار تومان !!!!! ( فکر کنم اصل موضوع همین پوله باشه .)
- ارجاع کامپیوتر به مرکز کامپیوتر ( مرکز اطلاعات و
آمار ) !! یا بهتر بگوییم مرکز توزیع و فروشگاه دانشگاه فردوسی .
-
دریافت راهنمای نصب از 2 نفر از به اصطلاح متخصصین کامپیوتر مرکز رایانه
دانشگاه . ( واقعآ جای تشکر و قدردانی دارد ) .
- نصب لایسنس و
کرک و بروزرسانی زیر نظر متخصصین امنیت شبکه مرکز رایانه دانشگاه . ( این
هم جای تقدیر و تشکر دارد .)
ظاهرآ
متخصصین و دانشمندان این مرکز با Overload و سر ریز اطلاعات روبرو بوده
اند .
از این موارد بسیار دیده شده. یکی از موارد بسیار جالب دیگر
درخواست یکی از کارشناسان شرکت داده پردازی ایران DPI در این زمینه بوده
است .
جالب توجه است دانشگاه فردوسی مشهد و همینطور مخابرات استان
تهران هر 2 در شبکه خود از آنتی ویروس و نرم افزار امنیتی با لایسنس معتبر
استفاده می نمایند .
مخابرات استان تهران برای
خرید آنتی ویروس برای حدود 4000 کامپیوتر در مراکز مخابراتی تهران، مبلغی
حدود 15 میلیون تومان پرداخت نموده است .
وقتی اینهمه دانشمند تو مرکز آمار و رایانه هست ، پول هزینه کردن به نظر دیوانگی است .
خبرگزاری امنیت اطلاعات دورانتاش