about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

آسیب‎پذیری لینوکس اوبونتو

به گزارش واحد امنیت سایبربان؛ بر اساس گزارش یک کارشناس معروف نرم‌افزارهای متن‌باز، یکی از ویژگی‌های نسخه تازه انتشاریافتهی اوبونتو ۱۶.۰۴ می‌تواند تهدیدی جدی برای حریم خصوصی کاربران لینوکس رومیزی باشد. 

نسخه ۱۶.۰۴  آخرین نسخه با پشتیبانی بلندمدت اوبونتو بوده و دارای ویژگی جدیدی است که برای نصب نرم‌افزارها بر روی اوبونتو از آن‌ استفاده می‌شود و snap نام دارد. Snap ها برای این طراحی‌شده‌اند که توسعه‌دهندگان بتوانند آسان‌تر نرم‌افزارهای خود را تولید و عرضه کنند و در کنار آن قادر باشند با بسته‌های موجود فعلی راحت‌تر کار کنند. 

بااین‌حال بنا بر اظهارات متیگارت یکی از کارشناسان حوزه متن‌باز، مشکلی در این زمینه وجود دارد. بسته‌های snap بر روی اوبونتویی نصب می‌شود که در آن از Windowing X11 استفاده می‌شود و درنتیجه داده‌های خصوصی را بدون سروصدا در هرجایی که بخواهد به‌آسانی کپی میکند. 

گارت می‌نویسد: مسئله‌ی اصلی این است که نرم‌افزارهای در حال اجرا در X، می‌توانند به‌آسانی درخواست دریافت کلیدهای فشرده‌شده در صفحه‌کلید را از سایر برنامه‌ها انجام دهد. 

برنامه‌ای که هیچ‌گونه دسترسی به داده‌های خصوصی ندارد، می‌تواند منتظر باشد تا کاربر بیکار شود،  آنگاه یک پایانه را بازکرده و از حلقه برای ارسال داده‌های سامانه به یک وبگاه راه دور استفاده کند. 

گارت تصریح می‌کند که به نظر نمی‌رسد snap هیچ‌گونه خطر امنیتی را در سامانه‌های پنجره‌ای Canonical’s Mir داشته باشند و این رویکرد، درواقع می‌تواند مزایای امنیتی مهمی را در درازمدت در پی داشته باشد. بااین‌حال، فعلاً مشکلاتی جدی در snap وجود دارد که می‌تواند کاربران اوبونتوی رومیزی را تهدید کند.  

Canonical در یک پست وبلاگی به این مشکل پاسخ داده و تأیید کرده که X11 یک پروتکل امن نیست و اگر snap راه خود را به سمت آن باز کنند، ممکن است موجب از کار انداختن آن‌ها شود.  

گوستاو نیمایر که برای Canonical مطلب می‌نویسد، گفته است که کاربران هنوز نیاز دارند تا مراقب باشند که چه بسته‌ای را نصب می‌کنند، صرف‌نظر از اینکه آیا این بسته‌ها از نوع snap هستند یا خیر.  

او گفته است: «هنگامی‌که شما یک نرم‌افزار را از بایگانی اوبونتو نصب می‌کنید، نشاندهنده اعتماد شما به توسعه‌دهندگان اوبونتو و دبیان است. snap نیاز به این اعتماد را از بین نمی‌برد و اگر به یک نرم‌افزار مجوز دسترسی به پروندههای شخصی، دوربین‌های اینترنتی، میکروفن و غیره را بدهید، باید مطمئن باشید که این نرم‌افزار از این مجوزها برای اهداف مخرب استفاده نمی‌کند». 

اوبونتو در سالهای اخیر ازنظر حریم خصوصی محل نزاع بوده است و بخش اعظم آن به خاطر یک جنجال طولانی است که در سال ۲۰۱۴ بر سر استفاده از داده‌های کاربران برای ارائه نتایج جستجوهای سفارشی برای خرید از آمازون در پنجره جستجوی محیط یکپارچه رومیزی این سیستمعامل، آغاز شد. کاربران از ارائه این درخواست‌های جستجو به آمازون بدون ایجاد یک سیاست انتخابی خشمگین شدند و اوبونتو درنهایت این ویژگی را در نسخه بعدی Unity حذف کرد. 

 

تازه ترین ها
تأثیر
1403/10/24 - 09:03- جرم سایبری

تأثیر سرقت داده از شرکت اسکولاستیک بر 4.2 میلیون نفر

یک هکر به شبکه ناشر آموزشی مشهور آمریکایی، اسکولاستیک، نفوذ کرده و اطلاعات تماس و آدرس بیش از 4.2 میلیون مشتری را سرقت کرده است.

ایتالیا
1403/10/24 - 08:47- سایرفناوری ها

ایتالیا به دنبال استفاده از استارلینک برای ارتباطات محرمانه دولتی

نخست‌وزیر ایتالیا، جورجیا ملونی، اعلام کرد که این کشور ممکن است از خدمات استارلینک برای ارتباطات ماهواره‌ای رمزنگاری‌شده جهت ارتباط نیروهای نظامی خود در سراسر جهان استفاده کند.

همکاری
1403/10/24 - 08:32- امنیت زیرساخت

همکاری ترند میکرو و اینتل برای مقابله با تهدیدات سایبری

شرکت ترند میکرو از همکاری جدید خود با اینتل خبر داد. این همکاری به‌منظور کمک به مشتریان سازمانی مشترک طراحی شده تا سیستم‌های حیاتی خود را در برابر تهدیدات مخفیانه مانند بدافزارهای بدون فایل و باج‌افزارهای پیشرفته محافظت کنند.