22 نوامبر

کدام نرم افزار پیام رسان امن تر است؟ تلگرام، واتس اپ یا ….

کدام نرم افزار پیام رسان امن تر است؟ تلگرام، واتس اپ یا ….

کدام نرم افزار پیام رسان امن تر است؟ تلگرام، واتس اپ یا ....

تحقیقات کسپرسکی و موسسه B2B Interlnational، ضمن هشدار به کاربران در مورد استفاده از پیام‌رسان‌های موبایل، امن‌ترین این برنامه‌ها را معرفی کرد. به گزارش روابط عمومی گروه آتنا، تحقیقات اخیری که توسط کسپرسکی و با نظارت موسسه B2B Interlnational صورت گرفته است نشان می‌دهد که 62 درصد مخاطبان فکر نمی‌کنند که پیام رسان‌های آنلاین امن باشند، 61 درصد اطمینانی به سرویس‌های VoIP (تلفن روی بستر IP) ندارند و 60 درصد هم در حین یک مکالمه تصویری، این احساس را که محافظت شده باشند، ندارند. با همین اوصاف، 37 درصد کاربران، پیام رسان‌های آنلاین را ترجیح می‌دهند، 25 درصد از پیام رسان‌های شبکه‌های اجتماعی استفاده می‌کنند و 15 درصد به طور مداوم از سرویس VoIP استفاده می‌کنند. علاوه بر این، 17 درصد کاربران از ابزارهای الکترونیکی ارتباطاتی برای تبادل داده‌های حساس و خصوصی استفاده می کنند. بنابراین مفید است که بدانیم که چه تعداد از این افراد داده‌های خود را در معرض بسترهای آنلاین قرار داده و در عین حال آمار، این اطلاعات را پوشش نداده است.

این که پیام رسان‌ها از بسیاری از کاربران رفتار مشکوک دریافت می‌کنند کاملاً توجیه پذیر است. تحقیقات اخیری که توسط Electronic Frontier Foundation یا EFF صورت گرفته، نشان داده است که اکثریت پیام رسان‌های شناخته شده دارای سطوح امنیتی بالا نیستند. بالاترین امتیازی که یک پیام رسان امن توانسته کسب کند عدد 7 (از 10) است. متاسفانه، Skype، AIM و Blackberry Messenger صرفا یک امتیاز کسب کرده‌اند در حالی که Viber، Google Hangouts، Facebook Messenger و Snapchat نهایتا 2 امتیاز به دست آورده‌اند. ‌نرم‌افزار فراگیر WhatsApp نیز تنها 2 امتیاز کسب کرده بود، اما با ارایه پروتکلی که Open Whisper Systems مطرح کرد و کاملا توسط WhatsApp پشتیبانی می‌شود، می‌توان گفت این پیام رسان تکلیف خود را انجام خواهد داد و سطح بالاتری از قابلیت اطمینان در رمزنگاری را به دست خواهد آورد. تمام پیام رسان‌هایی که در بالا معرفی شده است ارتباط را رمزنگاری می‌کنند، اما هیچ کدام کلیدهای رمزنگاری را تغییر نمی‌دهند یا هویت طرفین ارتباط را تایید نمی‌کنند. علاوه بر این، خود شرکت‌های توسعه دهنده قادر هستند اطلاعات خصوصی شما را بخوانند. همچنین، با توجه به اختصاصی بودن کد برنامه‌ها، حفره‌های امنیتی تنها می‌تواند توسط کارمندان شرکت مربوطه کشف و وصله شوند. تمام این عوامل در حین تحقیقات EFF لحاظ شده است. از میان تمام پیام رسان‌های محبوب و شناخته شده، تنها دو مورد یافت شدند که به طور قابل قبول امن هستند: Apple iMessage که امتیاز 4 را کسب کرده و Telegram که امتیاز 5 را به دست آورده است. در مورد Telegram هم می توان گفت، آن ها نیز شروع به خواندن اطلاعات کاربران خود نموده و کانال های ناخواسته (کانال هایی که ارتباط تنگاتنگ با سازمان های تروریستی دارند) را مسدود می کنند. در حال حاضر تنها یک برنامه مکالمه تصویری محبوب و در عین حال امن وجود دارد؛ Apple Facetime که امتیاز 4 را کسب کرده است. بنابراین، آیا این بدان معناست که عملا هیچ پیام رسان امنی وجود ندارد؟ در واقع مواردی وجود دارد اما به وفور مورد استفاده قرار نگرفته‌اند. آیا درباره ی Chatsecure، CryptoCat، Signal و یا SilentText چیزی شنیده‌اید؟ احتمالا خیر؛ اما این موارد قهرمانان رتبه بندی EFF بوده‌اند. برخی پیام رسان‌های دیگر که از لحاظ شهرت یکسان هستند، مانند OTR (توسط Adium و Pidgin، (Retroshare و Subrosa امتیاز 6 را کسب کردند. سرویس‌های امن VoIP نیز وجود دارند. در این میان می‌توان به RedPhone و Silent Phone اشاره کرد که بالاترین امتیاز را کسب کردند و همچنین Jisti که امتیاز 6 را به دست آورد. یک پیام رسان امن واقعی تنها به رمزنگاری بسنده نمی‌کند. چنین برنامه‌هایی از کلیدهای رمزنگاری پویا استفاده می‌کنند. در نتیجه یک مهاجم قادر نخواهد بود تا با استفاده از یافتن کلیدها، اطلاعات را به دست آورد. همچنین، اگر پیام رسان مبتنی بر کدهای متن-باز باشد مزیتی خواهد داشت که اجازه می‌دهد جامعه کاربران باگ‌ها و حفره‌های امنیتی را تشخیص داده و آنها را مرتفع کنند. علاوه بر این، با استفاده از این روش، توسعه دهندگان این خدمات قادر نخواهند بود تا به اطلاعات خصوصی دسترسی داشته باشند که در حقیقت طراحی کاربر به طور “private” بنا نهاده می‌شود. بنابراین اگر تصمیم گرفتید چیزی بسیار سری را روی بستر پیام رسان‌های آنلاین به اشتراک گذارید، ما به شما پیشنهاد می‌کنیم تا به مخاطب خود هشدار دهید که از ابزارهای کمتر شناخته شده و امن‌تر استفاده کنید. به طور کلی، استفاده از پیام رسان‌ها اثبات می‌کند که مردم در مواجهه با حریم شخصی خود خیلی سهل انگار هستند. اکثریت مردم ترجیح می‌دهند تا خود را وابسته به یک گزینه شناخته شده‌تر و راحت‌تر کنند بدون این که سطح امنیتی و شخصی سازی تضمین شده را در نظر بگیرند. درست مانند افرادی است که هر جا راحت هستند از خیابان عبور می‌کنند و خود را به سختی نمی‌اندازند تا از روی خط عابر پیاده بگذرند.

مرکز فیلم

8 نوامبر

ویندوزفون ، امن ترین سیستم عامل موبایل !

ویندوزفون ، امن ترین سیستم عامل موبایل !

بر اساس ادعای استیو لرد صاحب شرکت خدمات امنیتی Mandalorian که ۱۵ سال در زمینه تست نفوذ پذیری برنامه‌ها و سیستم عامل‌ها سابقه کار دارد، سیستم عامل ویندوزفون به عنوان امن‌ترین سیستم عامل موبایل شناخته شده است. در مصاحبه با WhatMobile.net و در پاسخ به این سوال که کدام سیستم عامل بیشتر در خطر است؟ …
عکس گوشی

23 اکتبر

آیا Blackberry Priv امن ترین گوشی اندرویدی خواهد بود؟

آیا Blackberry Priv امن ترین گوشی اندرویدی خواهد بود؟

آیا Blackberry Priv امن ترین گوشی اندرویدی خواهد بود؟

فکر می کنم همه ما در این مورد اتفاق نظر داشته باشیم که موارد نگران کننده ای که در مورد امنیت پلتفرم اندروید مطرح می شود کمی پر تعداد شده و نقاط آسیب پذیری که هر از چند گاهی در آن نمایان می شود کمی نگران کننده است؛اما به هر حال اگر کاربر اندرویدی کمی از آن سر در بیاورد می تواند گلیمش را از آب بیرون بکشد.گوگل نیز همواره با ارائه هر نسخه جدید نشان داده که در تلاش است که پلتفرم خود را بیشتر با ساز و کار های امنیتی سازگار کند.اما اگر کسی به دنبال یک سیستم به نوعی ضد گلوله می گردد بهتر است به کمپانی بلکبری اعتماد کند؛چراکه بلکبری در زمینه امنیت سیستمی در میان شرکت ها به نوعی قدرت بلامنازع است و این دقیقا نکته ایست که Blackberry Prive را جذاب می کند.بالاخره بعد از مدت ها تصمیم گرفته شد که این گوشی زیبا، از حالت کاربری مشترک با اندروید و پشتیبانی از برنامه های اندرویدی، خود به یک گوشی تماما اندرویدی بدل شود.بله،اندرویدی بودن گوشی در کنار پشتیبانی کامل آن از تمام پروتکل های امنیتی Blackberry.

این گوشی را که در آینده ای نزدیک عرضه می شود را به یک انتخاب فوق العاده تبدیل می کند..بگذارید آن زمانی را به شما یاد آوری کنم که ساخت Prive هنوز در حد شایعه بود و John Chen، مدیر عامل بلکبری با اعلام این که اگر بتوانیم بستر اندروید را به اندازه BB10 امن کنیم،یک گوشی تمام اندرویدی روانه بازار خواهیم کرد، همگان را شگفت زده کرد.اگر هم در مورد امنیت بستر سیستم های بلکبری شک دارید فقط همین مورد را اضافه می کنم که اکثر مقامات بلند پایه ایالات متحده، من جمله رییس جمهور این کشور، از گوشی های ساخت کمپانی بلک بری استفاده می کنند که البته برایشان به طور سفارشی تولید شده ولی بر منبای همین پروتکل های  امنیتی BB10  ساخته شده اند.به همین خاطر ست که بلکبری نام گوشی جدید خود را Prive گذاشته که  خود این کمپانی معتقد است این گوشی به معنای واقعی امن و خصوصی (Private) خواهد بود.بالاخره بعد از انتشار شایعات فراوان ،بلکبری آخرین اطلاعات را در مورد این گوشی در بلاگ رسمی اش منتشر کرده که با هم آن ها را مرور می کنیم.

-بلکبری در ساخت این گوشی از یک سامانه تولید بی همتا به نام “Blackberry’s Hardware Root of Trust”  استفاده کرده که با ایجاد یک رمزنگار سخت افزاری برای گوشی،کل بستر نرم افزاری و سخت افزاری را امن تر می کند.

– این گوشی با استفاده از کلیدهای نرم افزاری نوشته شده بستری لایه به لایه از سمت سخت افزار به سیستم عامل و برنامه های اجرا شده روی آن ایجاد می کند که باعث می شود از هر گونه دستکاری در سیتم اجرایی برنامه ها توسط بدافزار ها جلوگیری شود.این عاملی است که با استناد به آن می توان Boot و Bootchain  این گوشی را بسیار امن دانست.

-استفاده از هسته لینوکس به همراه ارائه تعداد زیادی patch ها و تنظیمات در دسترس دیگر برای ارتقا سطح امنیتی گوشی.

-سازگاری با سامانه رمزنگار FIPS 140-2 به عنوان سامانه امنیتی استفاده شده توسط خود کمپانی

-این گوشی برای انتقال داده ها از سیستم The Blackberry Infrastructure استفاده می کند  که یک شبکه امن جهانی است که تا پیش از این، میلیون ها گیگابایت اطلاعات کدگذاری شده را در بین مقامات بلندپایه و افراد متخصص در همه زمینه ها را انتقال می داده.

-استفاده از سیستم BES12 که بهترین بستر مدیریت ارتباطات سیار است که توسط دولت ها و کمپانی های بزرگ مورد استفاده قرار می گیرد.

بلکبری با ارائه این حجم بزرگ از سیستم های امنیتی در یک گوشی اندرویدی، می خواهد اندروید را از یک بستر مناسب برای مصارف روزمره به یک پلتفرم مناسب برای کار نیز تبدیل کند و این دقیقا ماموریتی است که Prive در حال شروع آن است.

به هر حال این گوشی تا چند هفته اینده به طور کامل معرفی می شود و ما شما را در جریان کامل اطلاعات این گوشی فوق العاده خواهیم گذاشت.

 

در نظرسنجی بهترین تلفن هوشمند سال 2015 به انتخاب کاربران وب سایت سخت افزار شرکت کنید! برای ثبت رای و آگاهی از روند اجرای مسابقه می توانید از صفحه ویژه این مسابقات دیدن کنید.

13 اکتبر

سطح امنیتی فاجعه بار اندروید در آزمایشات گوگل؛ امن ترین دستگاه کدام است؟

سطح امنیتی فاجعه بار اندروید در آزمایشات گوگل؛ امن ترین دستگاه کدام است؟

سطح امنیتی فاجعه بار اندروید در آزمایشات گوگل؛ امن ترین دستگاه کدام است؟

یکی از مواردی که کاربران پلتفرم هایی نظیر iOS همیشه از آن علیه سیستم عامل اندروید استفاده می کنند، امنیت پایین تر آن و احتمال به خطر افتادن اطلاعات حیاتی کاربران است. هر چند اخیرا اپل هم با چنین مشکلاتی مواجه بوده و به همین دلایل تعدادی از برنامه های خود را در کشورهایی مانند چین از اپ استور خارج کرده است، اما با این حال باز هم iOS را می توان از لحاظ امنیتی در سطح بالاتری نسبت به اندروید قرار داد. اما اخیرا تحقیقاتی با پشتیبانی گوگل انجام شده که نشان می دهد نگرانی کاربران در این زمینه بی مورد نیست.

در تحقیقات صورت گرفته توسط دانشگاه کمبریج با همکاری کمپانی گوگل مشخص شده است که به دلیل توزیع نا پیوسته سیستم عامل و واگذاری مسئولیت بروزرسانی های امنیتی به کمپانی های سازنده، 90 درصد از دستگاه هایی که از سیستم عامل اندروید استفاده می کنند در معرض حداقل یکی از تهدیدات امنیتی قرار دارند. در گزارش منتشر شده آمده است مشکل از آنجا آغاز می شود که عدم توازن اطلاعاتی بین سازندگان و کاربرانی وجود دارد که دسته اول از میزان امنیت سیستم آگاه هستند و دسته دیگر در این زمینه اطلاعاتی ندارند. در واقع عدم اطلاع رسانی گسترده و یا عدم تمایل به دانستن مشکلات امنیتی موجود از سوی کاربران دلیل اصلی این مشکلات عنوان شده است. همچنین مشخص شده است که دستگاه های نکسوسی از این نظر امن ترین وسیله های اندرویدی هستند و دلیل این امر هم استفاده آنها از اندروید خالص می باشد. در مقام های بعدی و با در نظر داشتن ابزارهای اندرویدی ساخته شده توسط سایر کمپانی ها، ال جی در رتبه دوم قرار داشته و پس از آن، موتورولا، سامسونگ، سونی و HTC قرار دارند. برای کمپانی های کوچک تر دیگری که از اندروید به عنوان سیستم عامل دستگاه های خود استفاده می کنند (نیازی به ذکر نام هست؟!) نیز اوضاع به شدت بحرانی می باشد. در نتیجه گیری انجام شده آمده است که امنیت سیستم عامل اندروید به شدت وابسته به عرضه بروزرسانی ها در فواصل زمانی کوتاه می باشد. دستگاه های جدید به طور میانگین هر ساله 1.26 بروزرسانی دریافت می کنند که از دید متخصصان بسیار کم است. همچنین باید در این زمینه ابزارهایی را که پس از چند سال از چرخه دریافت بروزرسانی ها حذف می شوند را در سطح خطر بالاتری قرار داد.

 

برای با خبر شدن از آخرین اطلاعات در زمینه تجهیزات الکترونیک، بازی ها و مطالب مختلف در زمینه تکنولوژی، کانال وب سایت سخت افزار در تلگرام را فراموش نکنید. اگر آخرین نسخه از این برنامه را روی موبایل یا رایانه نصب کرده اید تنها با کلیک کردن (یا تپ کردن) روی آدرس https://telegram.me/sakhtafzarmag می توانید در کانال ما عضو شوید. همچنین برای اطلاع از دقیق ترین مشخصات و قیمت های گوشی های هوشمند در بازار ایران می توانید به وب سایت کالای ما به نشانی http://kala.sakhtafzarmag.com مراجعه کنید. 

اندروید