Archive for سپتامبر, 2008
انتشار هرزنامهای که از کپچا میگذرد
شرکت Marshal سازنده محصولات امنیتی اینترنت و ایمیل اعلام کرد، گسترش هرزنامهای که در آن از فناوری گذر از CAPTCHA استفاده شده رو به افزایش است. اگرچه کپچا باعث کاهش احتمال خوانده شدن آن توسط بدافزارها میشوند، اما بدافزارها از روشهایی چون OCR سرنام (Optical Character Recognition) یا شناسایی کاراکتر برای عبور از کپچا استفاده میکنند که در آن از روش مکانیکی یا الکترونیکی برای ترجمه تصاویر الکترونیکی استفاده میشود.
بردلی آنیستیس، نایب رئیس محصولات مارشال در این زمینه میگوید « آنها در بخش امنیت ایمیل فناوری، OCR پیشرفتهای را توسعه دادهاند تا با هرزنامههای تصویری مقابله کنند » وی میافزاید: «برخی از هرزنامه فرستان از ابزارهایی که خود ایجاد کردهاند برای شکستن سد کپچا استفاده میکنند » با اینکه گذر از سد کپچا غیرممکن نیست، اما تعداد بدافزارهایی که قادر به عبور از آن هستند، هنوز چندان زیاد نشده است. درحقیقت عبور از کپچا یکی از سختترین موانع موجود بر سر راه گسترش هرزنامهها و بدافزارها است شاید به همین دلیل است که وی میگوید: «خیلی از شرکتها و سایتها هنوز از کپچا استفاده نمیکنند و این مشکل بزرگی محسوب میشود » حسابهای کاربری هرزنامهها در سایتهای معتبری چون یاهو، گوگل و هاتمیل ایجاد میشوند و از این رو آدرس فرستنده از سایتی معتبر است؛ بهاین ترتیب استفاده از راهبردهای مسدود کردن هرزنامه با استفاده از آدرس فرستنده چندان موثر نیست.
3 comments سپتامبر 25, 2008
امنیت در فایرفاکس 3
به مناسبت ورود مرورگر گوگل موسوم به گوگل کروم «chrome» به بررسی امنیت فایرفاکس 3 و IE8 میپردازم، کروم هنوز در ابتدای راه است و دور از انصاف است که بخواهیم آنرا با دیگر مرورگرها مقایسه کنیم. شاید فایرفاکس 3 امنترین مرورگر حال حاضر باشد قابلیت محافظت در برابر فیشینگ در فایرفاکس از دیگر مرورگرهای رایج کاراتر و مطمئنتر است، مرورگر سایتهایی را که بعنوان توزیعکنندهی بدافزار (ویروس، جاسوس، تروجان) شناخته میشوند و همچنین سایتهای فیشینگی را که سعی دارند با ترفند اطلاعات شخصی و کلمات عبور کاربران را به سرقت ببرند مسدود میکند. مرورگر از فهرست سیاهی «Black List» که بوسیله گوگل برای این منظور تهیه شده است استفاده میکند در عین حال این ویژگی با سایر گردآورندگان فهرست سیاه چنانچه در دسترس باشند کارخواهد کرد.
میتوانید به سادگی به اطلاعات مربوط به اعتبار سایتی که ملاقات میکنید دسترسی پیدا کنید برای اینمنظور کافی است روی Favicon سایت (آیکون کوچک قرار گرفته در سمت چپ URL سایت) کلیک کنید، هنگامی که روی آیکون سایت کلیک میکنید برای سایتهایی با اطلاعات هویتی معتبر، شبیه به یک گواهینامه extended validation (ev) SSL محدوده آیکون سایت به رنگ سبز درآمده و مشخصات صاحب سایت و وضعیت رمزنگاری در زیر شکل یک افسر پلیس سبز رنگ فهرست میشود. بهتر است این ویژگی را در عمل ببینید.
به منظور افزایش امنیت، نسخههای نامعتبر پلاگینها اجرا نخواهند شد و مرورگر با نرمافزار ضد ویروسی که از Microsoft antivirus API استفاده میکند یکپارچه و هماهنگ میشود. اگر به کودکانتان اجازه میدهید که با فایرفاکس وبگردی کنند بخاطر داشته باشید که مرورگر با ابزار Parental Controls در ویستا کار میکند.
موزیلا در جنگ مرورگرها اسلحه قدرتمندی را رونمایی کرده است، اینترنت اکسپلورر 8 مایکروسافت هنوز در ابتدای چرخه توسعه خود قرار دارد و برای رقابت مجبور است که خیلی خوب باشد و ویژگیها و امکانات عالی و جذابی را ارائه کند. اینکه آیا خواهد توانست به بقای خود ادامه دهد مسئلهای قابل بحث است. IE8 برخی از ویژگیهای جدید و جذابش را معرفی کرده و برخی بازنگریهای قابل تقدیرش را با استانداردهای وب به نمایش گذاشته است اما باید اعتراف کرد که پیشرفتهای فایرفاکس3 بیش از آن چیزی است که تا این لحظه از IE8 دیدهایم؛ سرعت، ارتقای کیفیت وبگردی با نوار مکانیاب پیشگو، امنیت، اشغال فضای کم از حافظه و پشتیبانی از استانداردهای جدید وب فایرفاکس 3 را به جایگاه اول در میدان رقابت پرتاب کرده است. در ضمن به فاکتورهای فوق سرمایه عظیمی از اکستنشنهایی را که حاضرند فایرفاکس را به هرساز شما برقصانند اضافه کنید.
3 comments سپتامبر 16, 2008
انواع Credit Card
کارت اعتباری مجازی غیر قابل شارژ (Unrechargeable Virtual Credit Card)؛ این کارت از نوع کارت اعتباری ویزا بوده و غیر قابل شارژمجدد است بدین معناست که این کارت پس از اتمام مبلغ موجود در آن بطور اتوماتیک از بین میرود، سیستم فوق باعث افزایش ضریب ایمنی پرداخت آنلاین میگردد. شماره شانزده رقمی کارت، تاریخ انقضا (expiry date)، کد امنیتی یا ccvc2 و بیلینگ آدرس (billing address) از جمله مزایای این سرویس است. قابل استفاده در بسیاری از سایتها و قابلیت به نام شدن(registration) را نیز دارند. حداقل مبلغ شارژ این کارت ها 20 دلار آمریکا و حداکثر مبلغ شارژ 500 دلار آمریکا میباشد.
کارت اعتباری مجازی قابل شارژ (Rechargeable Virtual Credit Card)؛ این کارتها از نوع ویزا کارت بوده و قابلیت شارژ به دفعات مختلف را دارا میباشد، نوع ارز (currency) کارت بر اساس ارزهای رایج میباشد و توانائی پرداخت به هر ارز مختلفی را نیز دارد. این کارت شامل شماره 16 رقمی کارت اعتباری، تاریخ انقضاء، کد امنیتی یا ccvc2 و بیلینگ آدرس هستند. قابلیت شارژ تا 2000 دلار را دارد. دارای قابلیت خرید گسترده نیز میباشد.
1 comment سپتامبر 12, 2008
دادهها چگونه در اینترنت منتقل میشوند
در ادارات، کامپیوترهای شخصی از طریق شبکه داخلی LAN یا (Local Area Network) به شبکه بزرگ اینترنت متصل میشوند، شبکه مستقیماً از طریق یک پورت به نام Tconnection به اینترنت متصل میشود. در ادارات کوچک ارتباط کامپیوترهای شخصی با شبکه از طریق مودم و خط تلفن و کابل میسر میگردد. سرور شبکه محلی شما برای برقراری ارتباط با خط دیگری که به شبکه دیگری متصل است اتصال برقرار میکند. در صورتی که فاصله شبکه دوم از شما زیاد باشد LAN میزبان باید از یک روتر استفاده کند.
روتر ابزاری است که شبکهها را به یکدیگر متصل میکند. این ابزار با بررسی درخواست شما آدرس مقصد را در سطح اینترنت مشخص میکند سپس با توجه به مسیرهای ارتباطی موجود و حجم ترافیک در قسمتهای مختلف شبکه بهترین مسیر را شناسایی میکند تا درخواست را از آن طریق به مقصد ارسال کند.
ممکن است چندین شبکهای که در مناطق مختلف قرار دارند با هم ترکیب شده باشند تا یک شبکه با اندازه متوسط را ایجاد کنند اگر درخواست شما برای سیستم دیگری که در سطح این شبکه قرار دارد ارسال شود در این صورت روتر مستقیماً آن را برای کامپیوتر مقصد ارسال میکند. برای انتقال از خطوط تلفن پرسرعت اتصالات فیبر نوری یا پیوندهای ماکروویو استفاده میشود. حالت جایگزین برای شبکه فوق یک WAN هست (Wide Area Network) که محدوده جغرافیایی بزرگتری را پوشش میدهد و میتواند ارتباطها را از طریق ماهواره نیز برقرار کند.
با انتقال در خواست از یک شبکه به شبکهای دیگر مجموعهای از پروتکلها یا قوانین، بستهها را ایجاد میکنند. بستهها شامل داده، آدرس دادههای کنترل خطا و سایر اطلاعاتی هستند که برای اطمینان از رسیدن درخواست به مقصد مورد نیاز هستند.
اگر مقصد درخواست شما در جایی خارج از همان شبکه (WAN) مربوط به میزبان شبکه باشد در این صورت روتر درخواست شما را برای یک نقطه دسترسی به شبکه NAP ارسال میکند، مسیر عبوری برای رسیدن به مقصد میتواند شامل چندین Back Bone اینترنت باشد. Back Bone مجموعه ای از شبکهها است که سوپر کامپیوترهای فوقالعاده قدرتمند و مراکز ملی علوم آمریکا را بهم متصل میکند. البته اینترنت تنها به آمریکا محدود نیست شما میتوانید بطور مجازی به کامپیوترهای هرجایی از دنیا متصل شوید در طول این مسیر ارتباطی درخواست شما ممکن است از چندین هاب (hub)، پل (bridge) و گیتوی (gateway) عبور کند.
1 comment سپتامبر 10, 2008





