منبع : ایتنا
کپچا (CAPTCHA) آزمونی است که تعیین میکند که آیا کاربر یک ماشین است یا یک انسان. این تست برای جلوگیری از عملکرد ماشین های مخرب است چون کامپیوترها نمی توانند این تست را حل کنند. در واقع هر کاربری که آن را درست حل کند، انسان فرض میشود. عمومی ترین شکل کپچا همان خطوط کج و ناواضحی است که مثلاً به هنگام نظردادن در یک وبلاگ وجود دارد و از شما می خواهند تا آنرا در یک جعبه? آزمون (text box) تایپ کنید.
به گزارش The Register اسپمرها توانسته اند کپچای گوگل و مایکروسافت را دست کاری کنند و بدین سان یکی از موانع امنیتی نفوذ به حساب کاربران Gmail و Hotmail را از سر راه خود بردارند.
این گزارش که در آن به securitylabs.websense.com استناد شده، حاکی از آن است که اوایل هفته جاری، یک شرکت امنیتی اعلام کرد هکرهای کلاه مشکی توانسته اند سیستم پیشرفته کنترلی کپچا را که در Hotmail به کار گرفته شده، هک کنند.
هرزنامه نویس ها تمایل بسیاری به شکستن این مانع امنیتی دارند زیرا یک ایمیل با کنترل های ضدهرزنامه بسیاری محافظت می شود. شرکت های فیلترینگ اسپم از قبیل MessageLabs، وقتی با گسترش رو به رشد ایمیل های ناخواسته مواجه شدند، به استفاده از کنترل های مختلف روی آوردند.
به نظر می رسد اسپمرها که همیشه سیستم های محافظتی ایمیل های ما را دور می زده-اند و آن را با توصیه هایی در مورد سهام، قرص های تقویت جنسی و مزخرفاتی از این دست پر می کرده اند، باز هم نبوغ (!) دیگری از خود نشان داده اند و توانسته اند یک سیستم راست آزمایی دیگری را با موفقیت پشت سر گذارند.
منبع : پرشین هک
کارشناسان شرکت Fortinet از شناسایی برنامه مخرب جدیدی خبر داده اند که عملکردی مانند کرم Koobface داشته و با سوءاستفاده از گوگل ریدر (Google Reader) و سایت پیکاسا (Picasa) در حال انتشار است.
در این حمله تبهکاران اینترنتی تصاویری را میزبانی می کنند که در ظاهر فایلهای ویدئویی YouTube در سایتهای وابسته به گوگل است اما این فقط یک ترفند است که از آن در نهایت برای بارگذاری تروجان بر رایانه کاربران استفاده میشود.
به گزارش CyberInsecure هکرها در ماه ژوئیه کرم Koobface را رها ساختند اما تیم امنیتی فیسبوک (Facebook) با مسدود کردن وبسایتهای میزبان این مهمان خزنده و مضر (!) از سرعت انتشار آن کاستند.
اکنون به نظر میرسد هکرها تاکتیک خود را تغییر دادهاند. آنها در آخرین حملاتی که داشتهاند، میزبان ویدئوهای YouTube در Picasa و Google Reader هستند و برای انتشار نرم افزار مخرب خود نیز از فیسبوک استفاده مینمایند.
لینکهای ارسالی از آنجا که به سایتهای وابسته به گوگل اشاره دارد، در ظاهر عاری از ناهنجاری امنیتی است اما وقتی یک قربانی به صفحه Picasa یا Google Reader وارد میشود، به دانلود یک ویدئو از اینترنت تشویق میگردد. در ادامه، به کاربر گفته میشود که برای مشاهده این ویدئو باید یک Codec (نرمافزار رمزکننده- رمزگشا) بارگذاری شود. این نرمافزار در واقع یک اسب تروجان است که بسیاری از ضدویروسها آن را شناسایی و بلوکه میکنند.
گفتنی است Koobface یکی از مهمترین معضلات امنیتی فیسبوک از ماه ژوئیه بهشمار میرود. بری اشنیت (Barry Schnitt) سخنگوی فیسبوک گفته است که شرکت متبوع وی با همکاری گوگل در حال رفع این مشکل است.
منبع : پرشید هک
منبع : جام جم آنلاین
گوگل در اقدامی نو سرویس رایگان ایمیل "Gmail" را ارتقاء بخشید تا کاربران آن بتوانند بطور مستقیم از درون مرورگر وب گفت و گوی تصویری برقرار نمایند.
قابلیت ویدیو چت درون رابط کاربری مبتنی بر وب Gmail جاسازی شده است اما کاربر نیاز دارد که پلاگینی کم حجم را برای استفاده از این سرویس نصب کند. این پلاگین تنها برای سیستم عامل ویندوز و Mac عرضه شده است.
مجهز شدن جیمیل به ویدیو چت آنرا بیشتر مشابه نرم افزارهای پیغام فوری مدرن می کند اما همچنان بسیاری از قابلیت های برتر نرم افزارهایی همچون Skype و Yahoo Messenger را دارا نمی باشد.
بر طبق گفته گوگل سرویس صدا و تصویر Gmail از استاندارهای معتبر کنونی اینترنت همچون XMPP, RTP و کد تصویری H.264/SVC پیروی می کند.
کاربران علاقهمند به آزمایش و یا استفاده از این سرویس می بایست با بازدید از آدرس http://mail.google.com/videochat پلاگین مربوطه را نصب کنند و پس از بازنشاندن مرورگر وب از درون رابط کاربری "جیمیل" قادر به استفاده از چت صوتی و تصویری خواهند بود.
هم اکنون که این خبر نوشته می شود هیچگونه جزئیات دقیقی مربوط به اضافه شدن این سرویس به نرم افزار Google Talk وجود ندارد به این ترتیب گمان می رود که گوگل تصمیم گرفته است تنها پورتال ایمیل Gmail را هدف عرضه امکانات جدید قرار دهد. Google Talk مدتی است که از ارتباط صوتی پشتیبانی می کند بنابراین احتمال میرود چت ویدیویی نیز به این نرم افزار اضافه شود اما شاید کمی دیر تر!
برای آنکه بدانید آیا حساب Gmail شما قادر به استفاده از Video Chat است؛ ابتدا نام یکی از دوستان آنلاین خود را انتخاب کنید و سپس بر روی گزینه (بر چسب) Video & More کلیک کنید، در صورت آنکه حساب شما ارتقاء داده شده باشد شما به یک صفحه جدید هدایت داده خواهید شد تا پس از نصب plug-in مربوطه از قابلیت ویدیو چت بهره ببرید.
اهمیت یافتن این اعداد در کاربرد آنان و افزایش کارائی و اثربخشی بهتر سیستمهای رمزنگاری (Cryptography) میباشد.
کشف این دو عدد در جریان پروژه Great Internet Mersenne Prime Search که دوازده سال از عمر آن میگذرد اتفاق افتاد.
بزرگترین عدد اول که یک عدد 12978189 رقمی میباشد توسط تیمی از دانشگاه کالیفرنیا (UCLA) بدست آمد و عدد دوم که به دست یک کاربر آلمانی کشف گردید عددی 11185272 رقمی است.
جستوجو بدنبال اعداد اول بزرگ (که تنها بر عدد یک و خودشان قابل قسمت میباشند) از سوی Electronic Frontier Foundation (EFF) حمایت شده و این بنیاد نقش حامی مالی و اسپانسر این تحقیقات را ایفا میکند.
هدف اصلی این تحقیقات دستیابی به روشی غیرقابل نفوذ و قابل اطمینان در سیستمهای رمزنگاری میباشد.
John Gilmore مؤسس EFF و رئیس پروژه جوایز این بنیاد میگوید: «جوایز EFF مشوق همکاری میباشند.»
«اعداد اول در بحث ریاضیات و رمزنگاری از اهمیت بسزائی برخوردار میباشند اما دستاورد مهمتر این است که دریابیم مسائل و مشکلات بزرگتر را میتوان با روشهای مشابه حل کرد.»
تیم دانشگاه UCLA مبلغ یکصد هزار دلار را بعنوان جایزه بدست آوردن یک عدد اول بزرگتر از ده میلیون رقم از EFF دریافت نمود.
جوایز بزرگتر شامل یکصد و پنجاه هزار دلار برای کشف عدد اول یکصد میلیون رقمی و مبلغ دویست و پنجاه هزار دلار برای محاسبه عدد اول یک میلیارد رقمی میباشند.
منبع : وین بتا