واضح آرشیو وب فارسی:سایت ریسک: mska29-07-2006, 11:41 AMبنا به گزارش ايتنا، اين حفره مربوط به نرمافزار «سپر» ميباشد. شايان ذكر است سيستم -------- «سپر» كه مدتهاست به طور گسترده مورد استفاده سرويس دهندگان اينترنت(ISPها و ICPها) در كشور قرار ميگيرد، محصولي ايراني است و هدف از آن، اعمال -------- بر سرويسدهندگان براي جلوگيري از دسترسي كاربران به سايتهاي ممنوع ميباشد. گروه تحقيقات امنيتی Hat-Squad، با ادعاي وجود ضعف امنيتي در اين سيستم، جزئياتي از آن را براي ايتنا ارسال نموده است. اين گروه تحقيقاتی كه از سال 1381 در زمينه بررسی، گزارش و اصلاح ضعفهای امنيتی نرمافزارها و سيستمهای رايانهای فعال ميكند، وجود اين حفره را با توجه به گستردگي كاربرد «سپر» در كشور، داراي خطر بالا ارزيابي كرده است. به گزارش ايتنا، ضعف کشف شده در سيستم -------- سپر، امکان bypass کردن(عبور از سپر) و در اصطلاح عاميانه «دور زدن» محدوديت -------- را برای کاربران شبکههای محافظت شده با اين محصول، ميسر میکند. بنا به گفته يكي از اعضاي Hat-Squad اين گروه برای نمايش عملی اين مسئله، برنامهای آزمايشي به شکل يک proxy تهيه کرده است که کاربر میتواند با اجرای آن روی کامپيوتر شخصی خود و تنظيم اين proxy در نرمافزار مرورگر خود، اقدام به دور زدن سپر، و در نتيجه دريافت صفحات ----- شده نمايد. گروه Hat-Squad ويدئويي كوتاه از نحوه کارکرد عملی اين برنامه نيز ساخته كه ميتوانيد آن را در نشاني زير مشاهده کنيد. همچنين گروه Hat-Squad اعلام نموده كه به دليل اهميت موضوع و رعايت مسائل امنيتي، فعلا اقدام به انتشار جزييات فنی يا نرمافزار proxy تهيه شده نخواهد کرد. گفتني است اين گروه كه دارای سوابقی چون کشف و گزارش آسيبپذيریهای امنيتی در نرمافزارهای Symantec Vertias Backup، Mdaemon Mail server، Micorosft WINS Service و... میباشد، تاكنون توانسته برخي ضعفهاي امنيتي را جهت اصلاح و رفع آنها اعلام و در پايگاههاي معتبر جهان به نام خود ثبت نمايد. ============ - نشاني برنامه نمايشي ايراد امنيتي سپر (فايل ZIP شده حاوي فيلم) (http://mega-file.net/file.php?file=50ff3c5099f8217c359f01a 8fe8dce1f) - نشاني سايت رسمي برنامه سپر (http://www.amnafzar.com/products/fproduct.php?content=foverview.htm) - سايت گروه امنيتي Hat-Squad (http://www.hat-squad.com/) mska29-07-2006, 11:43 AMكسي اين نرم افزار را نداره منم ميخام :blush: سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 417]