واضح آرشیو وب فارسی:سایت ریسک: View Full Version : نقاط ضعف امنیتی service pack 2 ali 000117th September 2006, 12:33 AMنقاط ضعف امنیتی service pack 2 چندی پیش مایکروسافت پس از تلاش و کار بسیار سرویس پک 2 را برای ویندوز ایکس پی ارائه کرد. به گفته ی بیل گیتس این بسته حاصل تلاش شبانه روزی متخصصان این شرکت است. این بسته نرم افزاری که به طور اختصار SP2 نامیده می شود، ابزارهای جدیدی به ویندوز می افزاید که هر کسی باید آنها را در مورد کامپیوتر بداند. یادگیری آنها بسیار آسان است و این مقاله سعی می کند که اطلاعاتی راجع به آنها فراهم کند. ... سرویس پک چیست؟ تقریبا هر سال یکبار مایکروسافت مجموعه ای از بروز رسانی های نرم افزاری را برای ویندوز ایکس پی ارائه میکند. این بسته نرم افزاری امنیت، ثبات و سازگاری ویندوز را بهبود می بخشد. سرویس پک 2 ویندوز XP بطور زیادی به مبحث امنیت می پردازد. این بسته، ابزاری را جهت مشاهده، فهمیدن و کنترل نقطه نظرهای امنیتی در کامپیوتر شما ارائه میدهد. همچنین تغییراتی در سیستم عامل که مربوط به امنیت کامپیوتر و شبکه میباشد را شامل میشود. بلوکه کننده ی پنجره های pop-up (pop-up Blocker)، مرکز امنیت (Security Center) و رابط گرافیکی شبکه های بی سیم از اجزای قابل توجه و قابل رویت SP2 می باشند و بسیاری دیگر از این بروز رسانی ها قابل رویت نمیباشند. در این بخش به بررسی ابزارهای جدید SP2 میپردازیم : بروز رسانی خودکار جدید متاسفانه بسیاری از مردم اطلاع زیادی درباره بروز نگه داشتن ویندوز ندارند و همین امر سبب میشود تا ویندوز در برابر ویروس ها و حمله مهاجمان آسیب پذیر باشد. برای مثال کرم بلستر (MSBlaster) که مدتی کاربران ویندوز را دچار مشکل ساخت، از حفره ای وارد ویندوز شد که این حفره چند هفته قبل از آن توسط وصله ای (Patch) که مایکروسافت ارائه کرده بود ترمیم شده بود. ویندوز ایکس پی قبل از این هم دارای بروز رسانی خودکار یا همان Windows Update بوده است اما هر کسی اهمیت و آسانی کاربرد آنرا درک نمی کرد. بسیاری از مردم نیز نمی دانستند که بدون بروز رسانی خودکار، آنها نیاز به ورود به سایت Windows Update و دریافت وصله های امنیتی را دارند. هنگامی که کسی به اینترنت متصل می شود، اشتباه یک کاربر در سالم و بروز نگه داشتن کامپیوتر بر دیگران نیز تاثیر میگذارد. یک اشتباه در نصب یک وصله امنیتی، سیستم شما را برای تروجان ها باز نگه می دارد. یک برنامه بسیار کوچک که به هکرها اجازه سوءاستفاده از کامپیوتر و اطلاعات شما را میدهد. این تروجان ممکن است یک حمله DoS یا Denial of Service را شروع کند که باعث افزایش ترافیک بیش از حد سایت ها و عدم سرویس به کاربران را موجب می شود. شما ممکن است هرگز متوجه حضور این تروجان در کامپیوتر خود نشوید. هنگامی که شما سرویس پک 2 را نصب و کامپیوتر را دوباره راه اندازی میکنید، اولین صفحه ای که ظاهر میشود به شما اجازه فعال کردن بروز رسانی خودکار (Automatic Updates) را میده . مایکروسافت همواره کاربران را به فعال کردن این سرویس تشویق میکرد. اما سرویس پک 2 شما را ملزم به انجام آن میکند؛ قبل از اینکه کار دیگری انجام دهید! شما باید آنرا فعال کنید. دوستان، خانواده و تمامی کاربران به خاطر این عمل و شرکت در مبارزه با انتشار کرم ها، ویروسها و تروجان از شما تشکر خواهند کرد. پس از نصب این بسته نرم افزاری سایت Windows Update نیز رابط گرافیکی جدید خود را به نمایش خواهد گذاشت. دیوار آتش ویندوز (Windows Firewall) یک فایروال یا دیواره آتش سیستم نرم افزاری یا سخت افزاریست که از دسترسی غیرمجاز به کامپیوتر شما جلوگیری میکند. کرم بلستر که پیش از این نیز در مورد آن صحبت شد، از کامپیوتر هایی بهره میبرد که فایروال آنها غیر فعال بود. فایروالی که در داخل ویندوز ایکس پی قرار داشت به صورت تو کار (Built-in) بود. اما در SP2 این ابزار با نام Windows Firewall ارائه شده است. این ابزار متحمل تغییرات زیادی شده است که بسیار قوی تر و قابل تنظیم میباشد. SP2 به صورت پیش فرض Windows Firewall را برای تمامی Network Connection ها فعال میکند؛ Dial-upها، اترنت های با سیم یا بدون سیم. در حال حاضر کاربران باید Firewall را که با عنوان Internet Connection Firewall شناخته میشود، برای هر کدام از Network Connection فعال کنند؛ و بسیاری هنوز از آن خودداری میکنند و اطلاعی درباره آن ندارند. البته فایروال راه حل نهایی نیست و شما باید سیستم خود را با آنتی ویروس ها نیز تقویت کنید، اما فایروال همواره اولین خط دفاع است. بسیاری از کاربران کامپیوتر خواستار این موضوع هستند که فایروال امنیتی شما را مجبور به تعیین و تنظیم اینکه کدام پورت باز باشد نکند و سایر برنامه های کامپیوتر نیز بدرستی کار کنند. Windows Firewall نیز حول همین امر کار میکند و به شما اجازه انتخاب برنامه ای را میدهد که میتواند ترافیک را از Network Connection دریافت کند. اگر Windows Firewall ترافیک ورودی ناخواسته ای را بیابد، اخطاری را نمایش میدهد. شما این اخطار ها را هنگام اجرای برنامه هایی که نیاز به تقابل دوطرفه با کامپیوتر دارند مشاهده میکنید. مایکروسافت فرانت پیج و اکثر بازی ها در این گروه قرار می گیرند. درصورتی که هر کدام از برنامه های شما پس از نصب SP2 کار نکرد، می توانید با نام آنرا اضافه کنید. همچنین می توانید پورت ها را به صورت دستی باز کنید. بدین ترتیب کامپیوترها در داخل شبکه خانگی میتوانند ترافیک و داده ها را برای یک برنامه یا بازی مشخص عبور دهند و افراد خارج از شبکه دسترسی به آن ندارند. مرکز کنترل امنیت (Security Center) سرویس پک 2 ویندوز XP یک مرکز کنترل امنیت با نام Security Center را ارائه کرده است که قابلیت کنترل نقاط امنیتی ویندوز XP را داراست. Security Center را میتوان از طریق Control Panel اجرا کرد. شما می توانید وضعیت امنیتی کامپیوتر خود را مشاهده و آنرا کنترل کنید. وضعیت Windows Firewall، Windows Update و آنتی ویروسها از جمله گزینه های موجود میباشد. در صورت نیاز به هرگونه اقدام امنیتی نیز اخطاری به کاربر نشان داده میشود تسهیلات شبکه های بی سیم سرویس پک 2 شامل تغییراتی برای کسانی است که از امکانات شبکه های بی سیم استفاده میکنند. به کمک آن می توان فهمید که کدام یک از شبکه ها فراهم میباشند و مسائل امنیتی مربوط به هر کدام چگونه تنظیم شده اند. عمده تغییرات اعمال شده در بسته نرم افزاری SP2 بود. تغییرات دیگری مانند کنترل نامه های الکترونیکی و محافظت در برابر حمله مهاجمان نیز در این سرویس پک قرار داده شده اند که نقش زیادی را در امنیت ویندوز ایفا میکنند. مایکروسافت سالهاست که در تامین امنیت ویندوز تلاش میکند و موفقیت های زیادی را نیز در این امر بدست آورده است. سرویس پک 2 حاصل تلاش متخصصان مایکروسافت در مسائل امنیتی میباشد و یکی از دلایلی که به صورت بسته نرم افزاری ارائه میشود، آشنا نبودن اکثر کاربران به اهمیت بروز رسانی ویندوز است. باید دید که آیا این دفعه مایکروسافت در این رقابت پیروز میشود و یا هکرها؟ به اعتقاد مخالفان مایکروسافت، این شرکت هیچگاه نخواهد توانست ویندوز را به سیستم عاملی امن تبدیل کند! اما باید از آنها پرسید که اگر سایر سیستم عامل ها به اندازه ویندوز کاربر داشتند، آیا حفره های امنیتی آنها همچنان مخفی میماند؟ سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 942]