Tagنگرانی

کشف آسیب پذیری جدید لینوکس، نگرانی در مورد امنیت این پلتفرم را افزایش داد

کشف آسیب پذیری جدید لینوکس، نگرانی در مورد امنیت این پلتفرم را افزایش داد

اگر شما هم یکی از مدیران سیستم های مبتنی بر لینوکس باشید، احتمالاً می دانید حتی نصب جدیدترین پچ های امنیتی روی توزیع مورد استفاده شما نیز نمی تواند مصونیت در برابر آسیب پذیری های موجود را تضمین نماید. لینوکس از اجزاء متعددی تشکیل شده که هرکدام از آنها می توانند مورد حمله قرار گیرند.

اخیرا «کریس ایوانز» محقق امنیتی معروف، نوعی اکسپلویت عرضه کرده که بسیار حرفه ای نوشته شده و از روشی نامعمول برای سوء استفاده از آسیب پذیری حافظه در GStreamer بهره می گیرد، اما به هر حال از اهمیت فوق العاده ای برخوردار است.

این اکسپلویت دو سیستم حفاظتی در لینوکس را هدف قرار می دهد؛ یکی «رندم سازی چیدمان فضای آدرس» یا ASLR و دیگری «حفاظت اجرای داده» یا DEP. سیستم ASLR محل بارگذاری کدها درون حافظه را به صورت تصادفی تعیین می کند، و DEP نیز از بارگذاری اکسپلویت روی حافظه جلوگیری می نماید.

با این حال اکسپلویت مورد بحث که فقط روی توزیع فدورا عمل می کند، از کدنویسی خاصی برای تعامل نرم افزاری با مجموعه هدف یعنی چارچوب GStreamer استفاده نکرده و صرفاً با کدهای حرفه ای، این دو سرویس امنیتی را از کار می اندازد. «ایوانز» در این رابطه می گوید:

این کار نشان داد تهیه اکسپلویت های بدون اسکریپت هم ممکن است، حتی با وجود اینکه سیستم 64 بیتی ASLR به حفاظت از سیستم بپردازد. با این روش می توان عملیات خواندن و نوشتن حافظه را کنترل نموده و حتی مواردی را در وارد حلقه دکودر نمود تا به آرامی، اکسپلویت را پیش برده و کنترل کامل را به دست آورد.

گفتنیست این کد در قالب فایل FLAC تعبیه شده که توسط ورژن 24 توزیع فدورا پشتیبانی می گردد، و از آسیب پذیری GStreamer سوء استفاده نموده و به پلیرهای Rhythmbox و Totem حمله می نماید. از آنجا که کد مورد بحث مخصوص فدورا نوشته شده، بنابراین تهدید گسترده ای متوجه کاربران توزیع های دیگر نخواهد بود.

The post appeared first on .

کشف آسیب پذیری جدید لینوکس، نگرانی در مورد امنیت این پلتفرم را افزایش داد

تیم Slack به روشی خاص نگرانی هایش را در مورد Microsoft Teams ابزار کرد

تیم Slack به روشی خاص نگرانی هایش را در مورد Microsoft Teams ابزار کرد

همان طور که می دانید مایکروسافت امروز قصد دارد در رویدادی که در نیویورک برگزار می شود، از رقیب Slack با نام Microsoft Teams رونمایی کند. این غول نرم افزاری می خواهد نرم افزار Teams را به صورت یکپارچه با مایکروسافت آفیس، اسکایپ و خدمات آفیس 365 عرضه کند.

در همین رابطه، کمپانی Slack در مطلبی تمام صفحه در نیویورک تایمز، ورود مایکروسافت به عرصه بازار پیام رسانی را خوشامد گفته، ضمن اینکه پیشنهادی دوستانه را به آنها عرضه داشته. در این نوشته، Slack به مایکروسافت هشدار داده که ویژگی ها و قابلیت ها اهمیتی ندارند، بلکه مهارت در ساخت و ابعاد انسانی نرم افزار تعیین کننده سرنوشت آن خواهند بود.

تیم Slack می گوید:

ما ده ها هزار ساعت با مشتریان صحبت کرده و Slack را به گونه ای تنظیم نمودیم که با تمامی این نیازهای انسانی سازگاری یابد. شفافیت درونی و احساس هدف مشترک در کاربران این مجموعه، تصادفی به دست نیامده. ریزترین جزئیات، بزرگ ترین تفاوت ها را حاصل خواهند کرد.

گفتنیست آنها پیشنهادات و هشدارهای دیگری را نیز در این رابطه ارائه کرده اند، اما آن چیزی که بیش از همه جلب توجه می کند، ترس آنها از غول نرم افزاریست. اگرچه این سیستم گفتگو رشد بالایی داشته و به بیش از 4 میلیون کاربر فعال روزانه رسیده، اما هنوز نتوانسته بسیاری از شرکت های بزرگی که ابزارهای بهره وری مایکروسافت را استفاده می کنند، به سمت خود بکشاند.

Slack توانست به رتبه 28 در 100 کمپانی برتر فورچون برسد، و از بین مشتریان کلیدی آنها می توان به IBM و eBay در کنار EAT، پینترست، تایم و لینکدین اشاره کرد.

The post appeared first on .

تیم Slack به روشی خاص نگرانی هایش را در مورد Microsoft Teams ابزار کرد

همان طور که می دانید مایکروسافت امروز قصد دارد در رویدادی که در نیویورک برگزار می شود، از رقیب Slack با نام Microsoft Teams رونمایی کند. این غول نرم افزاری می خواهد نرم افزار Teams را به صورت یکپارچه با مایکروسافت آفیس، اسکایپ و خدمات آفیس 365 عرضه کند.

در همین رابطه، کمپانی Slack در مطلبی تمام صفحه در نیویورک تایمز، ورود مایکروسافت به عرصه بازار پیام رسانی را خوشامد گفته، ضمن اینکه پیشنهادی دوستانه را به آنها عرضه داشته. در این نوشته، Slack به مایکروسافت هشدار داده که ویژگی ها و قابلیت ها اهمیتی ندارند، بلکه مهارت در ساخت و ابعاد انسانی نرم افزار تعیین کننده سرنوشت آن خواهند بود.

تیم Slack می گوید:

ما ده ها هزار ساعت با مشتریان صحبت کرده و Slack را به گونه ای تنظیم نمودیم که با تمامی این نیازهای انسانی سازگاری یابد. شفافیت درونی و احساس هدف مشترک در کاربران این مجموعه، تصادفی به دست نیامده. ریزترین جزئیات، بزرگ ترین تفاوت ها را حاصل خواهند کرد.

گفتنیست آنها پیشنهادات و هشدارهای دیگری را نیز در این رابطه ارائه کرده اند، اما آن چیزی که بیش از همه جلب توجه می کند، ترس آنها از غول نرم افزاریست. اگرچه این سیستم گفتگو رشد بالایی داشته و به بیش از 4 میلیون کاربر فعال روزانه رسیده، اما هنوز نتوانسته بسیاری از شرکت های بزرگی که ابزارهای بهره وری مایکروسافت را استفاده می کنند، به سمت خود بکشاند.

Slack توانست به رتبه 28 در 100 کمپانی برتر فورچون برسد، و از بین مشتریان کلیدی آنها می توان به IBM و eBay در کنار EAT، پینترست، تایم و لینکدین اشاره کرد.

The post appeared first on .

تیم Slack به روشی خاص نگرانی هایش را در مورد Microsoft Teams ابزار کرد

تیم Slack به روشی خاص نگرانی هایش را در مورد Microsoft Teams ابراز کرد

تیم Slack به روشی خاص نگرانی هایش را در مورد Microsoft Teams ابراز کرد

همان طور که می دانید مایکروسافت امروز در رویدادی که در نیویورک برگزار می شود، . این غول نرم افزاری Teams را به صورت یکپارچه با مایکروسافت آفیس، اسکایپ و خدمات آفیس 365 عرضه می نماید.

در همین رابطه، کمپانی Slack پیش از معرفی رسمی Teams در مطلبی تمام صفحه در نیویورک تایمز، ورود مایکروسافت به عرصه بازار پیام رسانی را خوشامد گفته، ضمن اینکه پیشنهادی دوستانه را به آنها اعلام داشته. در این نوشته، Slack به مایکروسافت هشدار داده که ویژگی ها و قابلیت ها اهمیتی ندارند، بلکه مهارت در ساخت و ابعاد انسانی نرم افزار، تعیین کننده سرنوشت آن خواهند بود.

تیم Slack می گوید:

ما ده ها هزار ساعت با مشتریان صحبت کرده و Slack را به گونه ای تنظیم نمودیم که با تمامی نیازهای انسانی سازگاری یابد. شفافیت درونی و احساس هدف مشترک در کاربران این مجموعه، تصادفی به دست نیامده. ریزترین جزئیات، بزرگ ترین تفاوت ها را حاصل خواهند کرد.

گفتنیست آنها پیشنهادات و هشدارهای دیگری را نیز در این رابطه ارائه کرده اند، اما چیزی که بیش از همه جلب توجه می کند، ترس آنها از غول نرم افزاریست. اگرچه این سیستم گفتگو و چت تجاری آنها رشد بالایی داشته و به بیش از 4 میلیون کاربر فعال روزانه رسیده، اما هنوز نتوانسته بسیاری از شرکت های بزرگ که ابزارهای بهره وری مایکروسافت را استفاده می کنند، به سمت خود بکشاند.

لازم به ذکر است Slack توانسته به رتبه 28 در 100 کمپانی برتر فورچون برسد، و از بین مشتریان کلیدی آنها می توان به IBM و eBay در کنار EAT، پینترست، تایم و لینکدین اشاره کرد.

The post appeared first on .

تیم Slack به روشی خاص نگرانی هایش را در مورد Microsoft Teams ابراز کرد

همان طور که می دانید مایکروسافت امروز در رویدادی که در نیویورک برگزار می شود، . این غول نرم افزاری Teams را به صورت یکپارچه با مایکروسافت آفیس، اسکایپ و خدمات آفیس 365 عرضه می نماید.

در همین رابطه، کمپانی Slack پیش از معرفی رسمی Teams در مطلبی تمام صفحه در نیویورک تایمز، ورود مایکروسافت به عرصه بازار پیام رسانی را خوشامد گفته، ضمن اینکه پیشنهادی دوستانه را به آنها اعلام داشته. در این نوشته، Slack به مایکروسافت هشدار داده که ویژگی ها و قابلیت ها اهمیتی ندارند، بلکه مهارت در ساخت و ابعاد انسانی نرم افزار، تعیین کننده سرنوشت آن خواهند بود.

تیم Slack می گوید:

ما ده ها هزار ساعت با مشتریان صحبت کرده و Slack را به گونه ای تنظیم نمودیم که با تمامی نیازهای انسانی سازگاری یابد. شفافیت درونی و احساس هدف مشترک در کاربران این مجموعه، تصادفی به دست نیامده. ریزترین جزئیات، بزرگ ترین تفاوت ها را حاصل خواهند کرد.

گفتنیست آنها پیشنهادات و هشدارهای دیگری را نیز در این رابطه ارائه کرده اند، اما چیزی که بیش از همه جلب توجه می کند، ترس آنها از غول نرم افزاریست. اگرچه این سیستم گفتگو و چت تجاری آنها رشد بالایی داشته و به بیش از 4 میلیون کاربر فعال روزانه رسیده، اما هنوز نتوانسته بسیاری از شرکت های بزرگ که ابزارهای بهره وری مایکروسافت را استفاده می کنند، به سمت خود بکشاند.

لازم به ذکر است Slack توانسته به رتبه 28 در 100 کمپانی برتر فورچون برسد، و از بین مشتریان کلیدی آنها می توان به IBM و eBay در کنار EAT، پینترست، تایم و لینکدین اشاره کرد.

The post appeared first on .

تیم Slack به روشی خاص نگرانی هایش را در مورد Microsoft Teams ابراز کرد