اخبار

باگ های چهارشنبه مایکروسافت: هک ویندوز با مشاهده سایت آلوده

سلام

البته بعد از مدت ها...
روش های مختلفی برای پیدا کردن و شناسایی باگ ها و رخنه های امنیتی در نرم افزارها، سرویس ها، سیستم های عامل و... وجود داره.

برای مثال ممکنه یک نفر با بررسی سورس کد برنامه به باگ هاش برسه یا یک نفر دیگه با آزمون و خطا. یکی از روش هایی که بین هکرهای سیستمی خیلی مشهور و محبوبه توسط خود مایکروسافت لو میره.

یعنی چی؟ یعنی اینکه مایکروسافت خودش به هکرها میگه که فلان مشکل و رخنه رو دارم! حالا نه به این صراحت ولی در اصل میگه.

ماجرا از این قراره که مایکروسافت هر چهارشنبه مجموعه ای از وصله ها یا همون patchهای ویندوز رو ارائه میده که یک بخشش مربوط به وصله های امنیتی میشه. توضیح بیشترش این میشه که مایکروسافت خودش یک سری باگ پیدا میکنه و خودش هم خودش رو آپدیت میکنه. البته موضوع باگ رو به کسی نمیگه و فقط راه درمانش رو میده.

hack

حالا برگردم به اول بحثم. هکرهای سیستمی عزیز با بررسی این وصله ها و با کمی مهندسی معکوس و بررسی تغییرات سیستم در قبل و بعد از آپدیت و یه چندتا چیز دیگه میتونند متوجه شن که چه باگ هایی در مایکروسافت وجود داشته که الان برطرف شده و خودشون اون باگ ها رو به تعبیری کشف کنند. جالب بدونی که منشاء خیلی از باگ‌های بزرگ مایکروسافت همین وصله های چهارشنبه بوده. مثل باگ winshock که قبلا توو وبلاگ در موردش زدیم.

کابوس ۷ آوریل- باجگیری از شرکت اپل

سلام

Hackers Threaten to Remotely Wipe 300 Million iPhones Unless Apple Pays Ransom

هنوز می‌گی که محصولات اپل، امن‌ترین محصولات جهانه و هیچ وقت هک نمیشه؟!

هنوز یادمون نرفته که پارسال با هک سرویس iCloud عکس‌های خصوصی بسیاری از شخصیت‌های مشهور دنیا پخش شد و (صرفا!) برای مقطعی سر و صدای زیادی به پا کرد.

البته اون موقع هم بعضی‌ها معتقد بودند که اپل هک نشده و هکرها یا تونستند سرویس‌دهنده‌های ثالث (third-partyها) رو هک کنند و یا پسورد این افراد از روش دیگه‌ای به دست اومده.

آما...

Remotely Wipe 300 Million iPhones Unless Apple Pays Ransom

۸ موردی که هکرها دوست دارند بقیه بدونند!

سلام

     the black report decoding the minde of hackers

سایت Nuix در زمان برگزاری DefCon 2016 با ۷۰ نفر از متخصصان هک و امنیت مصاحبه کرده که نتیجه‌اش یک گزارش کامل از طرز کار و تفکر هکرها شده... می‌تونی خلاصه‌ای از نتیجه‌گیری‌ها رو در ادامه ببینی.

افشاء ۱۳ میلیون ایمیل و پسورد از 000Webhost

سلام

سایت 000Webhost سایت بسیار مشهوریه که امکانات رایگان هاستینگ به شما می‌ده. حداقل من چندتا از دوستام رو می‌شناسم که از این سرویس‌دهنده برای سایت‌های شخصی‌شون استفاده کردند.

000webgost hacked

حدود ۵ ماه پیش این سایت هک می‌شه و هکر از دیتابیس مربوط به اکانت‌ها (نام+نام خانوادگی+آی‌پی+یوزرنیم+ایمیل+پسوردها) تعداد ۱۳ میلیون! رکورد رو دامپ می‌کنه. جالب اینه که این سایتِ مشهور!! برای ذخیره‌سازی پسوردها از الگوریتم هش‌کردن استفاده نکرده و تمام پسوردها به صورت plaintext ذخیره شدند.

این مورد دیروز (۶ آبان ۹۴) توسط «تروی هانت» در وبلاگش به صورت عمومی منتشر می‌شه. البته فعلا ایمیل‌ها و پسوردها به صورت عمومی منتشر نشده و هانت سایتی (haveibeenpwned.com) رو راه انداخته که با وارد کردن یوزرنیم یا ایمیل‌تون می‌تونید از هک شدن/نشدن اکانت‌تون با خبر شید.

یه خبر خوب برای لینوکسی‌ها: ویندوز در قسمت۱۰ام تموم میشه!

سلام

Windows 10 is the Last Version of Windows, Microsoft Confirmed

خبر! خبر! خبر!

مایکروسافت در کنفرانس Ignite 2015 در شیکاگو گفته که ویندوز ۱۰ آخرین نسخه از ویندوزه (ایول ایوله ایول... ):

microsoft-windows10 is the latest version of win

«در حال حاضر [ما] ویندوز ۱۰ رو منتشر کردیم و به دلیل اینکه ویندوز ۱۰ آخرین نسخه از ویندوزه هنوز داریم روی ویندوز ۱۰ کار می‌کنیم» - این جمله رو Jerry Nixon یکی از توسعه دهندگان مایکروسافت در سخنرانیش اعلام کرده laughdevilangelcheekywink

Mouse-Box یک کامپیوتر کامل و البته بدون مانیتور

سلام

اولین کامپیوتری که ساخته شد و هیچ غلطی هم نمی کرد (!) اندازه ی یک استادیوم ورزشی بود اما الان این ماوس به معنای کامل یک کامپیوتره و برای راه اندازی فقط نیاز به یک مانیتور داره:

mous-box introduction

WhatsApp: «مردم! به خدا این مال ما نیست!»

سلام

Whatsapp Banned Users For 24-Hours, who are using WhatsApp PLUS App

توضیح بیشتر عنوان: این مطلب در مورد انتشار نسخه ی WhatsApp Plus و قطع دسترسی کاربران WhatsApp به مدت ۲۴ ساعت و در تاریخ ۱ بهمن ۱۳۹۳ (۲۱ ژانویه ۲۰۱۵) است.

whatsapp banned users for 24 hours

انگلستان استفاده از برنامه های «رمزنگاری» را غیرقانونی می کند

سلام

UK Prime Minister wants to Ban Encrypted Messaging Apps

اوایل هفته ی پیش یعنی در ۲۲ دیماه (۱۲ ژانویه) و بعد از اتفاقاتی که در فرانسه افتاد، دیوید کامرون در یک سخنرانی عمومی اعلام کرد که: در صورت عدم همکاری سرویس های رمزکننده ی آنلاین جهت ایجاد یک دسترسی غیرمجاز یا همون در پشتی (backdoor) برای دولت، این سرویس ها رو می بنده و فیلتر می کنه. سرویس هایی مثل: Snapchat, CryptoCat, WhatsApp و iMessage از اپل.

./images/uk prime minister cryptograpy apps

در واقع انگلستان قصد داره هر نوع ارتباطی که به وسیله ی پلیس اون‌ها قابل شنود نیست رو غیر قانونی اعلام کنه.

خبر: مشاهده عکس های خصوصی توسط همه در اینستاگرام

سلام

Your private Instagrams weren’t as private as you thought they were

اگر عکس هاتون در اینستاگرام رو خصوصی یا private کردید و فکر می کردید که فقط دوستاتون می تونند اون رو بینند؛ باید بگم که اشتباه می کردید!

کوارتز در مطلبی نسبتا طولانی این موضوع رو به صورت مفصل توضیح داده...

our private Instagrams werent as private

سرویس جدید مگاچت، کابوس NSA خواهد شد

سلام

آقای Kim Dotcom، موسس سرویس های Mega قصد داره سرویسی رو ارائه کنه که چت های صوتی و تصویری رو به صورت رمزگزاری شده جابجا کنه و این کار به شکلیه که دیگه دولت ها نمی تونند ارتباطات کاربران رو نظارت کنند.

megachat

دیروز ۸ دی ۱۳۹۳ (۲۹ دسامبر)کیم دات‌کام توییت کرده که:

مگا به زودی برای سرویس چت و تماس های تصویری یک مرورگر که تماما رمز می کنه و سرعت بالایی هم داره رو منتشر خواهد کرد.
بای بای اسکایپ :-)

در توییت دیگه ای هم گفته که:

صفحه‌ها