محبوبترینها
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
دلایل زنگ زدن فلزات و روش های جلوگیری از آن
خرید بلیط چارتر هواپیمایی ماهان _ ماهان گشت
سیگنال در ترید چیست؟ بررسی انواع سیگنال در ترید
بهترین هدیه تولد برای متولدین زمستان: هدیههای کاربردی برای روزهای سرد
در خرید پارچه برزنتی به چه نکاتی باید توجه کنیم؟
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1827003998
سيستمعامل امنتر افسانه است!
واضح آرشیو وب فارسی:افتانا: بسیاری از کاربران، درباره Qubes، سيستمعاملي كه به طور مفهومي توسط جوانا روتكووسكا (Joanna Rutkowska) طراحي و پيريزي شده است، پرسشهایی را مطرح میکنند.
بسیاری از کاربران، درباره Qubes، سيستمعاملي كه به طور مفهومي توسط جوانا روتكووسكا (Joanna Rutkowska) طراحي و پيريزي شده است، پرسشهایی را مطرح میکنند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بسیاری از کاربران، درباره Qubes، سيستمعاملي كه به طور مفهومي توسط جوانا روتكووسكا (Joanna Rutkowska) طراحي و پيريزي شده است، پرسشهایی را مطرح میکنند. جوانا مؤسس و مديرعامل آزمايشگاه Invisible Things است.
Qubes يك توزيع لينوكس مبتنيبر فدورا است كه برنامه مجازيسازي Xen را اجرا ميكند. اين سيستمعامل براي اجرا در چندين دامنه امنيتي (Secure Domain) ویژگیهای جالبی دارد كه هريك به طور جداگانه در يك محيط ماشين مجازي سبك اجرا ميشوند. اين ايده يك سيستمعامل امنتر را فراهم ميكند كه براي برنامههاي اكسپلويت يا محيطهاي آلوده بسيار سخت خواهد بود روي ديگر برنامههاي كاربردي يا محيطهاي كاربري تأثير بگذارند و بتوانند به دامنههاي ديگر امنيتي نفوذ كنند.
واقعيت اين است كه سازنده اين سيستمعامل، روتكووسكا، يك كارشناس و تئوريپرداز بزرگ در دنياي امنيت است و چيزهاي مهمي را ميبيند كه بیشتر كاربران به آن توجهي ندارند. وي بهترين راهحل را براي مقابله با Blue Pill (روتكيتي كه به سختي قابل شناسايي است) در محيطهاي مجازيسازي ارائه داده است.
روتكووسكا اين راهحل را در كنفرانس Blackhat سال ۲۰۰۶ ارائه داد كه تا چند سال پس از آن مورد بحث و مناقشه بود. وقتي كه به سيستمعامل Qubes دقت كنيم، دو پرسش مطرح ميشود: «آيا Qubes از ديگر سيستمعاملهاي امن مانند OpenBSD امنتر است؟» و «آيا ما نياز به يك سيستمعامل امنتري مانند Qubes داريم؟» نمیتوان با قطعيت و بنيادي به اين پرسشها پاسخ داد زیرا، اين سيستمعامل را نصب نکردیم و كدهاي منبع آن را مورد بررسي قرار ندادیم. اما ميتوانیم از يک بعد ارزيابيهايي كلي داشته باشیم و نكات مهمي را مورد توجه قرار دهیم.
چندين SendBox
بهصورت تئوري، يك دامنه امن ايزوله شده يك ايده خوب است. اين ايده پايه و بنيان بسياري از كنترلهاي امنيتي مانند دسترسي به Control List، فايروال و سيستمهاي احرازهويت است. اما در عمل، رسيدن به دامنههاي ايزوله امن قوي بسيار سخت است. دامنههاي امنيتي سختگیرانه ويژگيهاي قابل استفاده كمتري دارند.
در دنياي واقعي، روي سيستمعاملهايي كه كاربران استفاده ميكنند برنامههاي كاربردي روي يك كامپيوتر يكسان و بهطور مشترك اجرا شده تا هم در تعداد نشستها و هم در منابع و زمان صرفهجويي شود. در سيستمعامل Qubes شما ميتوانيد يك يا چند برنامه كاربردي را روي يك يا چند دامنه امنيتي مجزا اجرا كنيد. تصميمگيري دراينباره به نيازهاي شما بستگي دارد. بیشک Qubes ميتواند اين كار را به خوبي انجام دهد.
مشكل اين است كه دقيقاً براي كاربران تعريف شود كه كدام برنامههاي كاربردي با يكديگر در ارتباط و صحبت هستند و به يك اطلاعات
محيطهاي مجازيسازي شده نسبت به محيطهاي فيزيكي مشكلات و چالشهاي بيشتري دارند. ميتوان انواع سوءاستفاده را از ارتباطات ميهمان به ميهمان، ميهمان به ميزبان و ميزبان به ميهمان انجام داد.
و وضعيت يكسان براي اجراي در يك نشست آينده نياز دارند. اين موضوع يك چالش بزرگ است كه بتوانيم به سرعت تعريف كنيم كدام برنامه در كدام نشست امنيتي بايد اجرا شود تا خطري متوجه آن نشست نشود. من براي نخستینبار در سال ۲۰۰۸ به اين موضوع فکر کردم؛ هنگامي كه داشتم روي محاسبات قرمز/سبز و استفاده از مجازيسازي براي دامنههاي امنيتي كار ميكردم.
ايزوله؛ آري يا خير؟
در اينجا ميتوان يك مثال خوب از مشكل بالقوه مطرح شده آورد. فرض كنيد من يك مرورگر وب را در يك دامنه، برنامه ايميل را در دامنه ديگر و نرمافزار بسيار محرمانه و امن مربوط به شركتم را در دامنه بعدي اجرا كردهام. در نگاه نخست، اين وضعيت بسيار خوب است. زیرا مرورگر وب يك برنامه با خطرپذيري بالا است و به يك دامنه امن نياز دارد.
اگر مرورگر وب من مورد اكسپلويت (عملياتي كه طي آن كدهاي آلودهاي روي مرورگر وب اجرا شده و محيط را براي نفوذ مهيا ميكنند) يا سوءاستفاده قرار گيرد، برنامه مخرب نميتواند به دامنههاي ديگر روي سيستمعامل نفوذ كند زیرا هر دامنه جداگانه اجرا شده و ايزوله است. اما من چگونه ميتوانم محتواي مبتنيبر HTML يكي از كارهايم را براي كارمند ديگر شركت بفرستم؟ بهطور معمول، شما بايد از ايميل يا سرويسهاي پيام كوتاه براي اين منظور استفاده كنيد.
مشكل اينجا است كه به محض كليك كردن روي اين محتوا، در يك مرورگر وب باز ميشوند؛ در حالي كه بايد در يك مرورگر وب امن باز شوند. چه اتفاقي ميافتد اگر نياز داشته باشيد كه اين محتوا در برنامه شركتيتان نيز كپي شوند يا مورد استفاده قرار گيرند؟ در اين وضعيت است كه شما نياز به عبور از دامنههاي امنيتي و سوئيچ ميان آنها داريد.
به طورمطمئن شما يك ماشين مجازي اجرا ميكنيد كه شامل يك مرورگر وب، سرويس ايميل و سيستم اطلاعات مورد نياز شركت باشد تا بتوانيد تمامی كارهايتان را روي آن انجام دهيد. اما شما در اين وضعيت نبايد ايميلهاي شخصي را روي سيستم ايميل كاري دريافت كنيد. اين محدوديتها ممكن است سخت به نظر برسند اما شما درواقع نيازي به چندين دامنه امنيتي جداگانه نداريد. اگر شما سيستم ايميل كاري و سايت كاري خود را روي يك دامنه امنيتي باز كنيد، نياز به چندين دامنه مجزا براي هريك نداريد.
دو برابر سرگرمكننده
اجازه بدهيد يك پيكربندي ديگر پيشنهاد بدهم: فرض كنيد شما دو دامنه امنيتي ماشين مجازي متفاوت داريد؛ يكي براي امور شخصي و ديگري براي كارهاي شركت. روي هريك نيز يك مرورگر وب، سرويس ايميل و تعدادي نرمافزار و اطلاعات وجود دارد و اين دامنهها با هم ارتباط ندارند. باز هم در نخستین نگاه همهچيز خوب و جذاب به نظر ميرسد اما در پشت صحنه شما بايد دوبرابر تلاش كنيد تا دامنههاي امنتري داشته باشيد.
مسئله بعدي وصلهها هستند. متأسفانه در حالت عادي روي هر كامپيوتر از ۵۰ تا ۸۰ درصد وصلهها نصب نميشوند. حالا در نظر بگيريد كه از دو دامنه مجازي مجزا استفاده ميكنيد و بايد براي هر نرمافزار دو بار اقدام به دانلود و نصب وصلهها كنيد! فكر ميكنيد چند درصد كاربران اين كار را به درستي انجام دهند؟ اگر چندين نرمافزار روي هر دامنه بايد بهروزرساني شود، وضعيت چقدر سختتر خواهد شد؟ اما وقتي روي يك دامنه تمركز ميكنيد، اين چالشها وجود ندارند.
چگونه ميخواهيد رمزهايعبور را مديريت كنيد؟ ممكن است از يك رمزعبور براي برنامههاي يكسان اما روي ماشينهاي مجازي مختلف استفاده كنيد يا براي همه برنامهها از يك رمزعبور استفاده كنيد كه به شدت خطرناك است. در اين شرايط اگر يك رمزعبور روي يك ماشين مجازي لو برود يا سرقت شود، ديگر ماشينهاي مجازي امن نخواهند بود.
به همين دلیل است كه مديريت رمزهايعبور روي چندين دامنه كار را بسيار سختتر ميكند؛ بهخصوص براي كاربران عادي كه تجربه مواجه شدن با محيطهاي چندگانه و پيچيده را ندارند
در حالت عادي روي هر كامپيوتر از ۵۰ تا ۸۰ درصد وصلهها نصب نميشوند.
و آموزش هم نديدهاند. ممكن است كه ابزارهاي مديريت رمزعبور را پيشنهاد بدهيد. فرض كنيد تصميم به استفاده يكي از اين ابزارهاي مديريت رمزعبور گرفتيد.
اين ابزار را روي كدام محيط نصب ميكنيد؟ اين نرمافزار چگونه بهطور خودکار به محيطهاي ديگر دسترسي داشته باشد؟ اگر من همه رمزهايعبورم را روي همه محيطها ذخيره كنم، به اين معني نيست كه تمام محيطها را به خطر انداختم؟ شايد هم پيشنهاد نصب ابزار مديريت رمزعبور روي هر محيط را بهطور جداگانه ميدهيد؟
فرض كنيد محيط كاربري شخصي شما به خطر بيفتد و آلوده شود؛ چگونه نسبت به پاكسازي آن اقدام ميكنيد؟ اين كار را به صورت دستي انجام ميدهيد يا به طور خودكار و با استفاده از نرمافزارهاي ضدبدافزار؟ شايد هم اقدام به ريست و پيكربندي دوباره محيط ميكنيد! اگر محيط را ريست ميكنيد، چگونه ميخواهيد نرمافزارها، اطلاعات، پيكربنديهاي اوليه، وصلههاي جديد نصب شده، تنظيمات سيستم و هر چيز ديگري كه نياز داريد را بازيابي كنيد؟ كجا آنها را ذخيره ميكنيد؟
چه كسي ميتواند تصميم بگيرد كه چه چيزي را نگه دارد و مورد بازيابي قرار دهد و چه چيزي ممكن است بدافزار يا آلوده باشد و مشكل امنيتي دارد؟ میتوان بيشمار سناريو براي محيطهاي كاري جداگانه مثال زد كه كارها را سختتر و البته ممکن است امنيت را بهتر يا بدتر ميكنند. بنابراين، مجازيسازي بهصورت بالقوه تهديدات امنيتي در خود دارد.
محيطهاي مجازيسازي شده نسبت به محيطهاي فيزيكي مشكلات و چالشهاي بيشتري دارند. ميتوان انواع سوءاستفاده را از ارتباطات ميهمان به ميهمان، ميهمان به ميزبان و ميزبان به ميهمان انجام داد. اگر Qubes و ديگر محيطهاي مجازيشده عمومي و محبوب باشند، خرابكارها روي آسيبپذيريها و نقاط ضعف تمركز ميكنند و هرگز تسليم نخواهند شد.
جايگاه Qubes
در اين مقاله نميخواهیم Qubes را نفي كنیم تا از اين حرف سوءتعبير شود كه اين سيستمعامل امنيت را بهبود نميبخشد. Qubes و ديگر راهحلهاي قرمز/سبز ميتوانند به كار خود ادامه دهند اما در يك فضاي كوچك. آنها نميتوانند بينهايت جواب براي امنيت كامپيوتر فراهم كنند. همچنين نميتوانند تظاهر به امن بودن صددرصد داشته باشند.
راهحل واقعي طولانيمدت براي مقابله با حملات به سيستمعامل وابسته نيست كه بعد نتيجه بگيريم يك سيستمعامل امنتر امنيت را بهبود ميبخشد. سيستمعامل فقط بخشي از ماجرا است زیرا هدف نهايي بسياري از سوءاستفادهها سيستمعامل نيست.
بیشتر كاربران نميتوانند از سيستمعاملهاي امنتر مانند OpenBSD استفاده كنند؛ اگرچه ممكن است چند صباحي روي كامپيوترشان نصبشان كرده باشند. مهمتر آنکه، هكرهاي مخرب زماني كاهش مييابند كه ما بتوانم بهتر از قبل روشهای آنها را شناسايي كنيم و آنها را بهطور دائم تحت ردگيري و پيگردهاي قانوني قرار دهيم. هكرها به هك كردنهاي خود ادامه ميدهند زیرا هرگز به دام نميافتند.
سيستمعامل Qubes راهحل جالبي براي محيطهاي بسيار كنترل شده يا قفلشده است؛ جايي كه كاربران نيازمند رعايت بسيار زياد دسترسيها و كنترلهاي امنيتي هستند و تلاشهاي زيادي براي بهبود امنيت ميشود.
مرجع : ماهنامه شبکه
تاریخ انتشار : سه شنبه ۲۷ اسفند ۱۳۹۲ ساعت ۱۲:۰۰
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 63]
صفحات پیشنهادی
مصرف شکلات برای این زنان خطرناک است!
مصرف شکلات برای این زنان خطرناک است مصرف شکلات به دلیل دارا بودن مواد افزودنی موجب به گزارش سرویس علمی جام نیوز دکتر کرباسی متخصص اطفال در گفتگو با باشگاه خبرنگاران با تاکید بر اینکه مادر شیرده از مصرف شکلات در این دوران بپرهیزد توصیه کرد مصرف شکلات در دوران شیردهی منرخ بیکاری در فارغ التحصیلان دو برابر است!
نرخ بیکاری در فارغ التحصیلان دو برابر است وزیر علوم تحقیقات و فناوری گفت نرخ بیکاری در فارغ التحصیلان دو برابر دیگران است و لازم است سند آمایش آموزش عالی اجرایی و عملیاتی شود خبرگزاری مهر وزیر علوم تحقیقات و فناوری گفت نرخ بیکاری در فارغ التحصیلان دو برابر دیگران استنگاهی عمیق و دقیق به توهینهای خفته ای که در سینما و تلویزیون جهان شده است!
نگاهی عمیق و دقیق به توهینهای خفته ای که در سینما و تلویزیون جهان شده است وبلاگ > مردانی ناصر - در هفتههای اخیر بعضی از سریالها و فیلمها دچار توقیف شده اند چرا که در آنها توهین یا توهین هایی کشف شده و در بعضی دیگر هم توهینهای پنهان در حال کشف شدن هستند در مجاقدام عجیب و متفاوت زن وقتی که فهمید همسرش خیانت کرده است! + عکس
اقدام عجیب و متفاوت زن وقتی که فهمید همسرش خیانت کرده است عکسدر یک روزنامه محلی در تگزاس امریکا آگهی به چشم میخورد که باعث تعجب خنده و کنجکاوی همگان شده است ماجرا از این قرار است که یک زن عصبانی هنگامیکه متوجه میشود همسرش به او خیانت کرده و معشوقه در یک روزنامه محلی در تملکه ای که رنگ عشق به نظرش آبی است!! + عکس
ملکه ای که رنگ عشق به نظرش آبی است عکسگویا کیت میدلتون شخصیتی متفاوت از دیگران دارد چرا چون در روز عشق او رنگ آبی به تن می کند گویا کیت میدلتون شخصیتی متفاوت از دیگران دارد چرا چون در روز عشق او رنگ آبی به تن می کند وقتی صحبت از عشق و عاشقی و روز عشق می شود همه ناخودآگاهکروش: پرتغال قهرمان جام جهانی است!
کروش پرتغال قهرمان جام جهانی است سرمربی پرتغالی تیم ملی فوتبال ایران اعتقاد دارد که تیم ملی کشورش در جام جهانی 2014 برزیل قهرمان دنیا می شود سایت جام جم ورزشی - سایت شهر پکن از در گزارشی که پس از برد پرگل پرتغال در دیدار دوستانه مقابل کامرون برد 5 بر یک منتشر کرد قدرت و تواواکنش سرمربی بورسیادورتموند به مدیر ورزشی بایرن کلوپ: خدا سامر را برای تذکر دادن به دیگران به مونیخ آورده است!
واکنش سرمربی بورسیادورتموند به مدیر ورزشی بایرنکلوپ خدا سامر را برای تذکر دادن به دیگران به مونیخ آورده است یورگن کلوپ در مصاحبه مطبوعاتی با رسانهها پاسخ حرفهای مدیر ورزشی بایرن مونیخ را داد به گزارش خبرگزاری فارس سرمربی بورسیادورتموند که تیمش فردا یکشنبه در بوندسلیگا بادانلود بازی اندروید جنگ های افسانه ای Legendary Wars v1.0
بازی اندروید جنگ های افسانه ای Legendary Wars ارتش عظیم خود را برای از بین بردن نیروهای دشمن آماده کنید این بازی اکشن دارای ۷۰ مرحله با گیم پلی های منحصربفرد در ۶ محیط مختلف می باشد قهرمانان و هیولاها با توانایی و حملات منحصربفرد با قابلیت ارتقای تجهیزات را نیز در اختیار داریعکسهای جدید و متفاوت افسانه پاکرو و ستاره اسکندری
عکسهای جدید و متفاوت افسانه پاکرو و ستاره اسکندری افسانه پاکرو و ستاره اسکندری افسانه پاکرو افسانه پاکرو ستاره اسکندریستاره اسکندری شنبه 17 اسفند 1392درختی که شبیه پت پستچی است!
درختی که شبیه پت پستچی است جامعه > سرگرمی - درختی که می بینید در پارک کریس چرچ در ایپسوئیچ سوفولک انگلیس واقع شده است ظاهرا خانم وال بوند در حال عبور توجه اش به درخت جلب شد و عکسی از آن را اینترنت منتشر کرد جالب اینجاست که فردی با اکانت پت پستچی از منطقه گکاپیتان کاتالانها شخصیتی افسانهای است مسی: جای پویول همیشه در بارسا خالی خواهد ماند
کاپیتان کاتالانها شخصیتی افسانهای استمسی جای پویول همیشه در بارسا خالی خواهد مانداعجوبه آرژانتینی تیم فوتبال بارسلونا از تصمیم کارلوس پویول برای ترک کاتالانها در پایان فصل ابراز تاسف کرد به گزارش خبرگزاری فارس لیونل مسی دو روز پس از آنکه پویول به عنوان فرمانده و مدافع آبی وکل بودجه پژوهشی وزارت بهداشت، معادل بودجه 40 محقق معمولی اروپاست!
جمعه ۱۶ اسفند ۱۳۹۲ - ۰۸ ۲۷ قائم مقام معاون تحقیقات وزیر بهداشت با اشاره به بودجه پژوهشی این وزارتخانه گفت مجموع سهم تحقیقات از بودجه کشوری تنها یک میلیارد دلار است که سهم وزارت بهداشت از آن در خوشبینانهترین حالت 85 میلیون دلار خواهد بود دکتر شاهین آخوندزاده در گفتوگو با خبرناسفند، ماه بالاکشیدن بیتالمال است!
چهارشنبه ۱۴ اسفند ۱۳۹۲ - ۱۶ ۲۲ خبرگزاری دانشجویان ایران ایسنا - طنز روز رضا ساکی اگر در نیمه اسفند از یک ارگان دولتی به شما زنگ زدند و کاری سفارش دادند و برای انجام آن مهلت دوروزه تعیین کردند و شما نیز پذیرفتید بدانید و آگاه باشید در یک اختلاسشویی شرکت کردهاید بیتعارف 99 د5 افسانه بزرگ در مورد «بیل گیتس»
5 افسانه بزرگ در مورد بیل گیتس گیتس که این روزها عنوان بنیانگذار تحول در دنیای فناوری را در اختیار دارد به واسطه ثروت افسانهای خود همواره مورد توجه قرار گرفته است شهرت این مرد به واسطه موقعیت خود در دنیای فناوری و ثروت رو بهرشد آن باعث شده است افسانههای مختلفی در مورد وی مطپوتین :دخالت نظامی حق مسلم ماست! + عکس
پوتین دخالت نظامی حق مسلم ماست عکس پوتین رئیس جمهور روسیه دخالت نظامی در اوکراین حق مسلم ماست چهارشنبه 14 اسفند 1392سرپرست تیم فوتبال گیتی پسند: لیگ یک قبرستان بازیکنان لیگ برتری شده است!
چهارشنبه ۱۴ اسفند ۱۳۹۲ - ۱۳ ۰۳ اسماعیل تمامیار گفت هرکسی در زمین فوتبال باشد میداند که فوتبال هم بازیکن جوان و هم بازیکن باتجربه میخواهد سرپرست تیم فوتبال گیتی پسند در گفتوگو با خبرنگار ورزشی خبرگزاری دانشجویان ایران ایسنا منطقه اصفهان در پاسخ به این سوال که با توجه به صحببرپایی نمایشگاه لبخند اجتماعی در راه است!
برپایی نمایشگاه لبخند اجتماعی در راه است انجمن روانشناسی ایران خبر داد برپایی نمایشگاه لبخند اجتماعی عکس پیمان علیشاهی1392 12 14 - 16 51 دریافت کل گزارش تصویری-
گوناگون
پربازدیدترینها