امنیت سرور لینوکس: امن سازی لاگین روت
امنیت سرور لینوکس: امن سازی لاگین روت در سیستم عامل لینوکس اکانت روت (root) به کل سیستم دسترسی دارد. بنابرین باید دسترسی به روت تا حد امکان محدود و دشوار باشد تا هکرها نتوانند به راحتی دسترسی روت پیدا کنند. بستن اتصال ssh برای root اولین مرحله در امن سازی اکانت root در لینوکس، […]
گوگل کروم از پر کردن فرمهای ناامن جلوگیری میکند
تا به حال به نماد قفل کوچکی که در کنار URL است دقت کردهاید؟ این بدان معنی است که شما از طریق Https در حال مرور هستید. در واقع ترافیک خود را رمز گذاری میکنید تا اشخاص ثالث نتوانند در اطلاعاتی که ارسال میکنید جاسوسی کنند. اما وب سایتهای Https نیز همچنان میتوانند با ظاهری […]
کشف درب پشتی در تجهیزات هواوی اپراتور ودافون ایتالیا
طبق تازهترین گزارش بلومبرگ در بخش امنیت فناوری اطلاعات، اپراتور ودافون ایتالیا درهای پشتی (بکدور) در تجهیزات شبکه هواوی کشف کرده است؛ این روزنههای امنیتی به این شرکت چینی اجازه میداد به شبکه خانگی کاربران و همچنین شبکه خط ثابت ودافون دسترسی داشته باشد. این آسیبپذیریهای امنیتی در سالهای ۲۰۰۹ تا ۲۰۱۱ در روترهای اینترنت […]
فریب حسگر اثر انگشت گلکسی اس ۱۰ بوسیله پرینتر ۳ بعدی
در سالهای اخیر، تولیدکنندگان گوشیهای موبایل از ابزارهای پیشرفتهای برای حفاظت از گوشیهای موبایل استفاده کردهاند. حسگرهای اثر انگشت و تشخیص چهره از جمله این ابزارها هستند. اما هنوز هر از چند گاهی راهکارهایی برای گول زدن این سنسورها منتشر میشود. در همین راستا، اخیرا یکی از کاربران سامسونگ توانست با چاپ سه بعدی اثر […]
قطع موقت اپلیکیشنهای درون سازمانی فیسبوک توسط اپل
یک روز پس از انتشار خبر پایش اطلاعات خصوصی نوجوانان توسط فیسبوک، اپل گواهینامه سازمانی فیسبوک را غیرفعال کرده است. پایش این اطلاعات بوسیله برنامه تحقیقاتی فیسبوک روی گوشیهای اندروید و آیفون متقاضیان انجام میگرفت. این برنامه، خارج از اپ استور و در چارچوب پلتفرم سازمانی اپل منتشر شده بود که به توسعهدهنده این اجازه […]
باگ امنیتی استراق سمع در فیس تایم اپل
آشکار شدن یک باگ امنیتی جدی در سیستم عاملهای macOS و iOS باعث شده تا اپل به طور موقت قابلیت تماس گروهی در فیس تایم را غیرفعال کند. این باگ امنیتی باعث میشد تا هر شخصی که بوسیله فیس تایم با یک گوشی یا لپتاپ اپل تماس تصویری برقرار میکرد، بتواند قبل از قبول تماس، […]
کشف آسیبپذیری جدید در پردازشگرهای ساخته شده در ۲۰ سال گذشته
هفته گذشته پر بود از شایعاتی مبنی بر وجود نقص فاجعهبار در همه نسلهای پردازشگر اما با وجود تعداد زیادی موافقتنامه عدم افشا، که توسعهدهندگان مجبور به پذیرش آن بودند، دلایل زیادی برای اثبات آن وجود نداشت. حالا جزییات بیشتری از شدت و فراگیری این آسیبپذیری بدست آمده است. نیویورک تامز و ZDNet دو آسیبپذیری جدی به نامهای Spectre و Meltdown […]
دسترسی شرکتهای تبلیغاتی به اطلاعات لاگین
امروزه تقریبا هر مرورگر وبی دارای یک سیستم مدیریت اطلاعات لاگین است که میتواند اسم حساب و رمز عبور شما را ذخیره کند. افزونههای معتددی مانند «لست پس» نیز وجود دارند که میتوانند این امکانات را در اختیار شما بگذارند. اما اطلاعات جدیدی که درتحقیقات مرکز فناوری اطلاعات پرینستون بدست آمده، نشان میدهد بعضی از شرکتهای […]
اپلیکیشن ادوارد اسنودن برای حفاظت از حریم خصوصی افراد

Haven (هِیوِن)، نام برنامه اندرویدی جدیدی است که توسط ادوارد اسنودن توسعه داده شده و دیروز در گیتهاب منتشر شده است. این برنامه که روی هر گوشی اندرویدی قابل نصب است، گوشی موبایلتان را به یک حسگر محیطی تبدیل میکند که میتواند تغییرات محیطی مثل نور، حرکت و صدا را تشخیص داده و از طریق برنامه امن […]
پروژهی Treble، برنامهی گوگل برای افزایش امنیت آندروید 8
گرچه بستههای بروزرسانی برای امنیت گوشیهای همراه ضروریاند اما ارائهی آنها توسط تولیدکنندگان گوشی، سخت و پرهزینه است. همین امر باعث ایجاد فاصله بین انتشار بروزرسانیهای آندروید شده است؛ بطوریکه اکثر کاربران، آخرین نسخهی آندروید را ماهها دیرتر دریافت میکنند. در حال حاضر تعداد دستگاههای دارای آندروید نوگات، کمی کمتر از 10 درصد است. برای […]