تبليغاتX
roozbahan


86/10/20

برنامه امتحان نيمسال تحصيلي 87- 86
 

 دانلود   برنامه امتحانی 

 پس از آخرین تحولات ۱۹ دی ۸۶




86/10/12

اطلاعات چقدر وزن دارد؟
اطلاعات چقدر وزن دارد؟ بیشتر افراد می‌دانند كه كامپیوتر در بردارنده تمام انواع اطلاعات است، از‌ ایمیل و اسناد گرفته تا ویدئوكلیپ، صفحات وب و هر چیز دیگر.

 همه این اطلاعات به صورت رشته‌ای از ارقام باینری (صفر و یك) نشان داده می‌شود. این ارقام نه تنها ماهیت ریاضی دارند، بلكه چیزهای ملموسی نیز هستند. آن‌ها به صورت ولتاژ در مدارهای الكترونیكی قرار دارند.

بنابراین هر جزء (bit) اطلاعات باید وزنی (هر چند بسیار ناچیز) داشته باشد. اكنون می‌خواهیم این پرسش را مطرح كنیم: وزن اطلاعاتی كه در یك روز معمولی از طریق اینترنت ارسال می‌شود چقدر است؟

در پاسخ به این سؤال، ما پایگاه‌های اطلاعاتی فنی را جست‌وجو كردیم، كتاب‌های مرجع را ورق زدیم، به سایت گوگل سر زدیم و با كارشناسان صحبت كردیم. به زودی معلوم شد كه اگر جواب مشخصی را بخواهیم، باید خودمان آن را محاسبه كنیم، زیرا به ‌نظر می‌رسد كه هیچ كس دیگری قبلا این پرسش را مطرح نكرده است.

وزن اطلاعات اینترنتی چقدر است؟

كلید حل معمای وزن اینترنت در فهم فرآیند اساسی كه تمام این اطلاعات از مجرای آن عبور می‌كند، قرار دارد. خواه درباره‌ ایمیلی كه از آن طرف خیابان فرستاده شده است بحث كنید، یا از تصویری كه از یكWebcam از آن سوی دنیا ارسال شده است.

برای آنكه سفر در اینترنت به آسانی انجام شود، اطلاعات به بسته‌های كوچكی به نام packet تقسیم می‌شود. این بسته‌ها شامل اجزای كوچكی از اطلاعات است كه از چند ده تا یك هزار بایت حجم دارد. علاوه بر اطلاعاتی كه باید ارسال شود، هر بسته دارای جزئیات آدرس دهی به مسیرهای لازم نیز  هست.

بدون در نظر گرفتن این كه بسته به كجا فرستاده می‌شود یا نوع تجهیزاتی كه بسته از آن عبور می‌كند چیست، یك چرخه اساسی بارها تكرار میشود تا بسته به مقصد برسد.

پیام در حافظه یك رایانه ذخیره می‌شود، سپس مورد تجزیه و تحلیل قرار می‌گیرد تا مشخص شود كه به كجا باید ارسال شود، به نحوی برای ارسال شدن كد گذاری می‌گردد(به صورت الكترون‌هایی در یك كابلethernet یا به شكل فوتون‌هایی كه از یك كارتwi-fi تشعشع می‌شود) آنگاه به رایانه بعدی موجود در زنجیره فرستاده شده، كد گذاری شده و در حافظه همان رایانه ذخیره می‌شود.

سیكل مذكور تا هر اندازه كه لازم باشد تكرار می‌گردد. چیزی كه در این جا اهمیت دارد، خود الكترون‌ها یا امواج رادیویی كه از رایانه شما فرستاده می‌شود نیست، بلكه الگوی بیت‌هایی است كه این امواج آن را شرح می‌دهد.

...ادامه مطلب


86/10/10

وقتي نمك بگندد!

 به گزارش سايت ComputerWorld الگوريتم رمزنگاري و توليد تصادفي كليد PRNG يا Pseudo Random Number Generator ويندوزهاي 2000 و اكس‌پي داراي باگ‌هايي است كه مي‌تواند موجب كشف الگوريتم رمزنگاري اطلاعات شود


 

به گزارش سايت ComputerWorld الگوريتم رمزنگاري و توليد تصادفي كليد PRNG يا Pseudo Random Number Generator ويندوزهاي 2000 و اكس‌پي داراي باگ‌هايي است كه مي‌تواند موجب كشف الگوريتم رمزنگاري اطلاعات شود و خرابكاران مي‌توانند الگوريتم رمز اطلاعات را پيش‌بيني كنند.

از الگوريتم‌هاي رمزنگاري اطلاعات در سيستم‌عامل‌ها و نرم‌افزارها براي عدم دسترسي به اطلاعات محرمانه استفاده مي‌شود. يعني يك سري اطلاعات مهم با استفاده از آن‌ها طوري رمز مي‌شوند كه اگر هر كسي اين اطلاعات را بدست آورد، نمي‌تواند آن‌ها را بخواند. ولي اگر خود اين الگوريتم‌ها مشكل داشته باشند و لو بروند، اطلاعات محرمانه رمز شده نيز به راحتي قابل خواندن مي‌شوند.

ويندوز براي رمزنگاري بسياري از اطلاعات و پروتكل‌ها مانند پروتكل SSL از PRNG استفاده مي‌كند. مايكروسافت از اين شكاف آگاهي دارد و در ويندوزهاي ويستا و  Server2003 آن را برطرف نموده است. همچنين اين شركت گفته است كه در سرويس پك سه ويندوز اكس‌پي خود كه در نيمه اول سال 2008 منتشر مي‌كند، بسته‌هاي به‌روزرساني PRNG را قرار مي‌دهد.

منبع : نشريه عصر شبکه




86/10/08

نوار ابزار گوگل روزنه‌ای برای نفوذگران


 این باگ به مجرمین شبکه‌ای اجازه می‌دهد تا اقدام به سرقت اطلاعات نموده و یا برنامه‌های مخربی را بر روی سیستم کاربران نصب کنند.


از مکانیزم موجود برای افزودن دكمه‌های سفارشی می‌توان جهت انجام حملات phishing و دانلود بدافزارها استفاده نمود.

شرکت گوگل اعلام کرد در حال کار بر روی یک باگ است که در نرم‌افزار نوار ابزار گوگل وجود دارد.
این باگ به مجرمین شبکه‌ای اجازه می‌دهد تا اقدام به سرقت اطلاعات نموده و یا برنامه‌های مخربی را بر روی سیستم کاربران نصب کنند.

بنا بر اعلام محقق امنیتی Aviv Raff که برای اولین بار وجود چنین ایرادی را اعلام نمود، این حفره ریشه در مکانیزمی دارد که با استفاده از آن کاربران می‌توانند دكمه‌های سفارشی را بنا بر نیاز خود بر روی نوار ابزار ایجاد نمایند.

از آنجائیکه نوار ابزار در هنگام ایجاد دكمه‌های جدید بررسی کافی صورت نمی‌دهد، یک مهاجم خواهد توانست دكمه جدید را بگونه‌ای معرفی نماید که منبع آن وب‌سایتی قانونی و سالم بنظر بیاید.

Raff می‌افزاید مهاجمین پس از آن خواهند توانست اقدام به دانلود فایل‌های آلوده نموده و یا حملاتی از نوع phishing را بر علیه قربانی طرح‌ریزی نماید.




Search

درباره وبلاگ

مقالات علمی دانشجویان کامپیوتر

منوي اصلي

نويسندگان

موضوعات

آرشيو مطالب

لينكدوني

پيوندهاي روزانه

لوگوي دوستان

Your Logo

Your Logo


آمار وبلاگ

 لوگوي وبلاگ 

Your Logo

طراح قالب