مجانا لكل ما يحتاجه الويب ماسترز على الشبكة الدولية ,, سجل الآن - دخول مدير الموقع - مركز المساعدة - اتصل بنا
إستطلاع رأي
هل سياسة المواقع الإجتماعية مثل facebook تنتهك الخصوصية?
شارك بصوتك في استفتاءات مجانا.كوم
يمكنك الدخول الى حسابك او تسجيل عضوية جديدة ان كانت اول زيارة لك
انشاء منتدى مجاني
احصل على منتدى مجاني في 3 مراحل فقط و في أقل من دقيقة! مع موقع ahlamontada.com من نوع phpBB3
جديد فريق العمل
تعديلات صفحة دخول الاعضاء
تعديلات صفحة دخول الاعضاء
مجانا - بتاريخ 16/06/2008 - الزيارات: 356
تحديثات 6 مارس 2008
تحديثات 6 مارس 2008
مجانا - بتاريخ 06/03/2008 - الزيارات: 802
الفورم البريدي, خدمة جديدة
الفورم البريدي, خدمة جديدة
مجانا - بتاريخ 12/02/2008 - الزيارات: 857
مركز خدمات الويب ماسترز
ترتيب موقعك في الياهو Yahoo Page Rank
ترتيب موقعك في الياهو Yahoo Pa...
مجانا - بتاريخ 20/06/2008 - الزيارات: 208
Adbrite
Adbrite
مجانا - بتاريخ 17/06/2008 - الزيارات: 103
Google Adsense جوجل ادسنس
Google Adsense جوجل ادسنس
مجانا - بتاريخ 17/06/2008 - الزيارات: 220
مكتبة اكواد الـ Html
ثلاث نوافذ تظهر بشكل تلقائي عند الخروج من الموقع2
ثلاث نوافذ تظهر بشكل تلقائي عن...
مجانا - بتاريخ 22/11/2007 - الزيارات: 13136
ثلاث نوافذ تظهر بشكل تلقائي عند دخول الموقع
ثلاث نوافذ تظهر بشكل تلقائي عن...
مجانا - بتاريخ 01/07/2007 - الزيارات: 6968
نافذة تظهر بشكل تلقائي عند دخول الموقع بالكوكيز
نافذة تظهر بشكل تلقائي عند دخو...
مجانا - بتاريخ 01/07/2007 - الزيارات: 10987
من الشرق و الغرب

برامج و تطبيقات

الهاكرز يكتشفون ثغرة أمنية في نظام ويندوز فيستا
الهاكرز يكتشفون ثغرة أمنية في نظام ويندوز فيستا
مجانا - بتاريخ 17/07/2007 - الزيارات: 1117

قامت إحدى المنتميات إلى الهاكرز وتدعى جوانا روتوسكا بالادعاء أنها اكتشفت إحدى الثغرات في الخاصية الأمنية (User Account Control) أو (UAC) والمعنية بالتحكم في خصائص حساب المستخدم الموجود في نظام ويندوز فيستا (Windows Vista).

وكانت مايكروسوفت قد أكدت للمستخدمين الذين يعملون بنظام (Windows XP) باستمرار ومن خلال حساب المدير(admin account) أنه باستطاعتهم الدخول لأي منطقة في النظام بحرية تامة.

ولتقليل نسبة المخاطر الأمنية فأن نظام (Vista) يقوم بتشغيل حساب المستخدم الطبيعي بشكل تلقائي ويقوم بإظهار رسائل تأكيد مفاجئة وذلك في حالة طلب القيام بأحد الوظائف الخاصة بحساب المدير مثل التعديل في ملفات النظام.

وقد أكدت روتوسكا أن نظام فيستا عندما يكتشف أن المستخدم يقوم بتشغيل ملف تنصيب عندها يقوم بتحويله تلقائيا إلى النمط الكامل لحساب المدير. وإذا أراد المستخدم تنصيب برنامج جديد فستظهر له رسالة اختيارية وذلك للسماح للبرنامج بإكمال تنصيب امتيازات النظام أو عدم تشغيل البرنامج على الإطلاق.

وقامت روتوسكا بالكتابة عن تلك الثغرة في مدونتها (Invisible Things) (http://theinvisiblethings.blogspot.***) وأكدت أنه إذا قام المستخدم بتنزيل أحد الألعاب الخفيفة المجانية مثل (Tetris) وحاول تنصيبها على الجهاز فيمكنه من خلالها الدخول والتحكم في جميع ملفات النظام كما أنها تقوم بتحميل مشغلات كيرنيل (Kernal). وهنا تتساءل روتوسكا عن السبب في السماح لبرنامج تنصيب لعبة بسيطة مثل (Tetris) في التحكم في ملفات النظام.

وبعد أيام قليلة من المشاركة التي قامت بها روتوسكا والتي أوضحت فيها تلك الثغرة قامت مايكروسوفت بالرد وأكدت أن المشكلة موجودة ولكن أصلها يعود إلى تفضيل مايكروسوفت عمل توازن كبير في نظام فيستا بين خصائص الحماية وخصائص سهولة الاستعمال. وكان هذا السبب الغير مقنع هو الدافع وراء مشاركة أخرى لروتوسكا أكدت فيها أن هذا التفسير غير ملائم وأن مايكروسوفت يجب أن تبذل قصارى جهدها لحل تلك المشكلة بدلا من صرف النظر عنها.


&


aitnews