| 
                     
                  اخبار 
                  
                  
                  به 
                  نقل از کامتونت 
                  
					تکنیک جدید حمله ویروسها، گذر از فیلترهاست 
					
					 ویروس 
					نویسان باز هم خواب از چشم شرکتهای ضدویروس و البته اینبار از 
					چشم ادمین های شبکه ربودند و با تکنیکی جدید در روزهای آخر ماه 
					ژانویه حمله کردند. 
					
					
					درچند روز اخیر، ادمین ها و سرویس دهندگان با پیامهای آلوده به 
					ویروس جدیدی روبرو شدند که با یک نوع پیوست متفاوت، سرورهای
					
					mail 
					را مورد حمله قرار داد، یک فایل از نوع 
					rar 
					. فایلهای نوع 
					rar 
					مشابه فایلهای 
					zip 
					هستند و میتوانند حاوی یک یا چند فایل کمپرس شده باشند. از این 
					نوع فایل معمولا برای کمپرس کردن فایلهای خیلی بزرگ مانند فیلم 
					و موسیقی استفاده میشود. 
					
					
					ضرورت بهره گیری ویروسها از بسته های 
					rar  
					نشان میدهد که نویسندگان ویروس در حال گریز از چنگال سیستمهای 
					ضدویروس هستند و درضمن سعی میکنند روش معمول شناسایی براساس 
					مشخصه هایشان را تغییر دهند. 
					
					
					کارشناسان میگویند ویروسهای جدید حاوی فایلهای 
					rar 
					از چندین محصول تجاری ضدویروس گذشته و راه خود را به صندوق 
					ایمیل یوزرها باز کرده اند. یوزرهایی که با این نوع فایل 
					بیگانه اند. 
					
					
					Administrator 
					هایی که با این کد مخرب 
					rar 
					برخورد کرده اند ادعا میکنند که هیچکدام از این پیامها بوسیله 
					سیستمهای دفاعی ضدویروس آنها گرفته نشده است. 
					
					بعضی 
					از این پیامهای ایمیل برای دیدن از سایتهای مستهجن دعوت میکنند 
					و حاوی فایلی با دو پسوند مانند 
					
					foto.jpg.exe 
					هستند. خود این ویروسها جدید هستند و معمولا بصورتی عمل میکنند 
					که یا یک تروا در ماشین نصب میکنند و یا اقدام به باز کردن یک 
					راه نفوذی در کامپیوتر برای هکر میکنند. 
					
					
					جدیدترین نمونه این ویروسها که اواخر هفته دیده شد، خود را 
					بعنوان اصلاحیه ای از طرف شرکت مایکروسافت معرفی میکند. هرچند 
					که این پیام، ضعف نگارش دارد اما برای گول زدن کافیست. 
					
					
					کارشناسان شرکت مک آفی معتقد هستند که هدف ویروس نویسها از 
					بهره گیری از آرشیوهای 
					rar 
					آنست که از قوانین فیلترسازی 
					Gateway 
					ها بگذرند. اخیرا شرکتهای بزرگ اقدام به بستن ایمیلهایی کرده 
					اند که فایلهای پیوست 
					zip 
					دارند و آنها را تحویل نمیدهند. لذا فایلهای 
					rar 
					از طرف ویروس نویسها انتخاب شد تا بتوانند به این نقطه هم نفوذ 
					کنند. 
					  
					  
					
					اولین نت بوکهای سونومای اینتل 
					
					 شرکتهای 
					"آی بی ام" و "دل" اولین کامپیوترهای نت بوک خود را که براساس 
					جدیدترین پلاتفرم اینتل سنترینو با نام کد "سونوما" میباشد، 
					عرضه میکنند. 
					
					نت بوک
					
					Dell 
					مدل 
					
					Inspiron 6000 
					که از قیمت زیر 1000 دلار شروع میشود حاوی سیستم چیپ ست جدید 
					915GM 
					اینتل است و یک شتابدهنده گرافیکی اینتل از نوع 
					Graphic 
					Media Accelerator 900 
					را بکار میگیرد. اینتل درباره این چیپ ست جدید میگوید که باعث 
					میشود تا توان کمتری مصرف شود و عمر باطریها بیشتر شود ضمن 
					آنکه کیفیت تصویر نیز افزایش می یابد. این نت بوک از صفحه 15.4 
					اینچ سود میجوید و در سه انتخاب از پروسسورهای اینتل عرضه 
					میشود: 
					
						
							
								| 
								 
								Celeron M 350 
								(1.30GHz, 400MHz FSB, 1MB Cache) 
								
								Celeron M 370 
								(1.50GHz, 400MHz FSB, 1MB Cache) 
								
								Pentium M 730 
								(1.60GHz, 533MHz FSB, 2MB Cache)  | 
							 
						 
					 
					
					 نت 
					بوک 
					IBM 
					در مدل 
					
					ThinkPad T43 
					با قابلیت خواندن اثرانگشت عرضه میشود که از پروسسور جدید 
					پنتیوم 
					M 
					با سرعت 533MHz 
					برای 
					Front 
					Sidebus 
					سود میجوید. 
					
					این 
					نت بوک همچنین از ساختار جدید 
					PCI-Express 
					استفاده میکند که انتخابهای 
					
					ExpressCard 
					را پشتیبانی میکند. این کامپیوتر تا 2 گیگابایت سیستم حافظه
					
					DDR2 533MHz 
					را پشتیبانی کرده و دارای هارددیسک 80 گیگابایتی است. این نت 
					بوک از 25 فوریه 2005 در دسترس خواهد بود. 
					
					  
					
					  
					
					ویروس دیتابیس حمله کرد 
					
					 یک 
					حمله از نوع شبه کرم در اینترنت انجام شده است که اینبار 
					کامپیوترهایی را هدف میگیرد که از دیتا بیس اپن سورس 
					MySQL 
					استفاده میکنند. 
					
					بر 
					اساس گزارش امنیتی منتشر شده، تاکنون هزاران کامپیوتر ویندوزی 
					که 
					MySQL 
					را اجرا میکردند آلوده شده اند. درواقع این ویروس جدید از نوع 
					کرم شبکه 
					Forbot 
					است که به ماشینهایی حمله میکند که در هنگام نصب 
					MySQL 
					نکات ایمنی را رعایت نکرده اند. 
					
					جو 
					استوارت، محقق امنیتی ارشد شرکت 
					LURHQ  
					میگوید که نمونه جدید این ویروس از انواع حمله های اینترنتی 
					اتوماتیک است که 
					MySQL 
					را هدف میگیرد و تعداد بسیار زیادی از برنامه هایی که با
					
					MySQL 
					کار میکنند را نیز متاثر میسازد. 
					
					
					دیتابیس معروف 
					MySQL 
					که روی هر دو سیستم ویندوز و لینوکس نصب میشود، جایگزین خوبی 
					برای دیتابیس 
					SQL 
					Server 
					مایکروسافت محسوب میشود. عرضه کننده این دیتابیس 
					 AB 
					MYSQL 
					 است 
					که ادعا میکند بیش از 5 میلیون از این دیتابیس در سراسر جهان 
					نصب شده است. 
					
					این 
					ویروس به ماشینهایی که دارای "اکانت ادمین" با اسم رمز ضعیف یا 
					بدون آن هستند حمله میکند و سپس این اکانتها را با آزمایش 1000 
					اسم رمز که از قبل در خود دارد، میشکند. بعد از آنکه ویروس 
					موفق به نفوذ شد اقدام به استفاده از 
					MySQL 
					UDF Dynamic Library
					
					Exploit 
					میکند تا یک کد مخرب را دان لود کرده و در سیستم آلوده نصب 
					نماید. 
					
					
					از آن به بعد ویروس با تغییری که در سیستم میدهد این امکان را 
					ایجاد میکند تا ادمین بتواند از راه دور وارد شود. بدین ترتیب 
					این ویروس برای آنانکه از این دیتابیس استفاده میکنند و 
					فایروال هم ندارند در رده بسیار خطرناک دسته بندی شده است. 
					
					  
					
					  
					
					
					
					نابغه نوجوان در ورای طراحی وب برازر فایرفاکس                                                         
					
					                                                                                
					
					
					                                             
					
					
					 بلیک راس در سن 10 سالگی مشغول طراحی صفحات وب روی آمریکا 
					آنلاین بود. در سن 14 سالگی بعد از آنکه تسلط کامل روی زبان سی 
					پلاس پلاس یافت بعنوان یک سرگرمی و از خانه، اقدام به اصلاح 
					باگهای وب برازر نت اسکیپ کرد.
					 
					
					
					
					راس اینک 19 سال دارد و دانشجوی سال دوم رشته علوم کامپیوتر 
					دانشگاه استانفورد است و سابقهء کاری بس درخشانی نسبت به 
					همسنهای خود دارد. او قبل از آنکه از دبیرستان فارغ التحصیل 
					شود، فایرفاکس را توسعه داد. 
					
					
					
					همکاران 
					
					Blake Ross 
					که فقط از طریق آنلاین با او در تماس بودند وقتی دیدند او بچه 
					ای 15 ساله است خیلی متعجب شدند. 
					
					
					
					راس، در تابستان سال 2001 برای طی دوره آموزشی در نت اسکیپ با 
					مادرش به یک آپارتمان اجاره ای در مانتین ویوی کالیفرنیا که 
					نزدیک دفتر نت اسکیپ بود نقل مکان کرد و این مادرش بود که هر 
					روز صبح او را به محل کارش میبرد. 
					
					
					
					وقتی راس 17 ساله بود به همراه یک برنامه نویس دیگر بنام دیوید 
					حیات اقدام به کار روی یک پروژه مشترک کردند که نهایتا منجر به 
					تهیه فایرفاکس شد. راس و حیات آخرین نمونه فایرفاکس را تهیه 
					کردند و چون پروژه 
					
					Open Source 
					بود هزاران داوطلب اقدام به بررسی کد و ارائه راه حلهایی برای 
					برطرف کردن باگها کردند. 
					
					
					
					حیات برای طراحی وب برازر سافاری 
					
					Safari 
					به شرکت کامپیوتری اپل رفت اما راس در حالیکه به کالج میرفت به 
					اصلاح اشکالات فایرفاکس کمک میکرد تا آنکه بالاخره در 9 نوامبر 
					2004 فایرفاکس عرضه شد. 
					
					قرار است تا راس به همراه یک تیم، روی فایرفاکس نمونه 2 کار 
					کند. 
					
					  
					
					
					ویروس کروت، علاقمندان اخبار را گول میزند! 
					
					این 
					ویروس که بنام 
					Crowt-A 
					معروف است هرچند هنوز در تعداد کم توزیع شده اما عملکردی 
					خرابکارانه دارد پس باید هشیار باشید. این ویروس بوسیله ایمیل 
					به افراد میرسد و حاوی 
					Subject 
					و متن و فایلهای کپی شده از سایت  
					CNN 
					است. اگر یوزر فایل پیوست ایمیل را باز کند، ویروس فعال شده و 
					خود را در کامپیوتر کپی میکند و رجیستری را تنظیم کرده و وقتی 
					کامپیوتر مجددا روشن شود، فعال میگردد و در  اولین فرصت با کپی 
					برداری از آدرسهای ایمیل، اقدام به ارسال خود بدانها میکند. 
					
					اما 
					بدترین قسمت این ویروس آنست که یک فایل 
					DLL 
					بنام 
					
					services.dll 
					در 
					فولدر 
					سیستم ویندوز ایجاد میکند. این فایل در هر  پنجره ای که فعال 
					باشد اجرا میشود. اگر یک برازر فعال باشد ممکن است آنرا به 
					فایل 
					CNN 
					ببرد اما در پس زمینه همچنان با یک اسکریپت 
					PHP 
					تماس دارد. 
					
					این 
					ویروس با پاک کردن کوکی ها شانس خود را در اخذ اطلاعات حساس 
					بالا میبرد. یعنی وقتی یوزر وارد سایتی میشود که شناسایی یوزر 
					را برای مصرف اطلاعات شخصی از روی کوکی انجام میدهد، درصورتی 
					که کوکی موجود نباشد باید مجددا اطلاعات شخصی را در کامپیوتر 
					تایپ نماید. ویروس 
					Crowt-A 
					با نصب یک برنامه کیلاگر میتواند هرآنچه یوزر در کامپیوتر تایپ 
					میکند را برداشت کند. 
					
					این 
					ویروس مزاحم سرانجام با گشودن راه نفوذی برای مرکز خود که از 
					آن دستور میگیرد و اطلاعاتش را برای آن میفرستد کنترل کامپیوتر 
					را از راه دور به هکر پشت صحنه میسپارد. سوفوس میگوید آنچه این 
					ویروس از راه نفوذی ایجاد شده ارسال میکند عبارتند از: ارسال 
					اطلاعات درباره کامپیوتر آلوده، ارسال لیست آدرسهای ایمیل 
					موجود در کامپیوتر، دریافت فایلها در کامپیوتر و اجرای آنها، 
					پاک کردن فایلها، راه اندازی مجدد کامپیوتر آلوده، راه اندازی 
					یک سرویس 
					Command 
					Prompt 
					که به هکر راه دور امکان میدهد تا کنترل کامپیوتر را در دست 
					بگیرد، عملکردی مانند یک پراکسی سرور، پاک کردن فایلهای کوکی 
					ویندوز، ظاهر کردن باکسهای پیام، ارسال ایمیل از کامپیوتر 
					آلوده، لیست کردن و پایان دادن به پروسسها، خواندن آنچه یوزر 
					در کیبورد تایپ میکند و نهایتا عملکردن بعنوان یک ویروس 
					ایمیلی. این ویروس یک ویروس تمام عیار است. 
					
					
					ویروس نویسها همیشه بدنبال راههایی بدیع برای گول زدن افراد 
					هستند و این یکی، علاقمندان اخبار را فریب میدهد. مراقب باشید 
					و پیوست ایمیلهای مشکوک را باز نکنید.  
					  
					  
					VIIV
					
					مارک جدید و مرموز اینتل 
					
					
					 شرکت اینتل اخیرا اقدام به ثبت یک 
					علامت تجاری خاص کرده است که توجه همگان را جلب کرده است. 
					علامتی که نشان میدهد بزرگترین سازنده چیپ دنیا خود را برای 
					ارائه یک علامت تجاری جدید و محصول جدید آماده میکند. اما 
					سئوال اینجاست که معنای این مارک چیست؟ 
					
					
					معنای مارک 
					VIIV 
					که اینتل آنرا ثبت کرده است چیست؟ ماه گذشته دو عنوان 
					Intel 
					Inside VIIV 
					و 
					Intel 
					VIIV 
					در اداره ثبت امریکا توسط شرکت سازنده چیپ که با معروفترین 
					محصولات خود یعنی پنتیوم و سنترینو شناخته شده است، ثبت شد.
					 
					
					
					درباره اینکه چرا اینتل 
					VIIV 
					را ثبت کرده است فرضیاتی چند وجود دارد. یکی از آنها اینست که 
					این حروف معرف اعداد لاتین است که 
					VI 
					برای عدد 6 و 
					IV 
					برای عدد 4 میباشد که وقتی کنار هم قرار میگیرند به معنای 64 
					خواهد بود، یعنی همان تکنولوژی 64 بیتی که قرار است اینتل طی 
					سال جاری در محصولات جدید خود ارائه دهد. 
					
					
					فرضیه دیگر آنست که 
					VIIV 
					نشانه چیپهای جدید 
					
					dual-core 
					شرکت است که دو چیپ در یک بسته میباشد. دو حرف 
					V 
					که با دو خط از هم جدا شده اند میتواند نشان دهنده دو چیپ 
					پنتیوم 5 باشد که بعنوان دو هسته یا 
					core 
					در کنار هم قرار میگیرند. 
					
					رقیب 
					اینتل یعنی شرکت 
					AMD 
					هم قبلا مارکهای 
					Forton, 
					Adepton, Tegron, Metaron,
					
					Vanton 
					را به ثبت رسانده بود اما هیچگاه از آنها استفاده نکرد. 
					  
					 |