نقص امنیتی کروم پس از ۳ سال رفع شد

گوگل پس از سه سال از اولین گزارش نقص امنیتی مرورگر «کروم»، با انتشار وصله امنیتی، این نقص را برطرف کرد.
 
به گزارش [مرکز ماهر، گوگل اخیرا یک نقص امنیتی در مرورگر «کروم» اندرویدی را وصله کرده است که اطلاعات مربوط به مدل سخت‌افزاری گوشی‌های هوشمند، نسخه‌ سفت‌افزار و به طور غیرمستقیم سطح وصله‌ امنیتی دستگاه را افشا می‌سازد.
 
این نقص اولین بار سه سال پیش، در ماه می سال ۲۰۱۵ گزارش شده بود؛ اما تا سه سال نادیده گرفته شد. تا زمانی که کارکنان Chrome متوجه شدند اطلاعاتی که مرورگر کروم دستگاه‌های اندرویدی منتشر می‌سازد خطرناک است.
 
این نقص ابتدا توسط محققان امنیتی شرکت امنیت سایبری Nightwatch کشف شد. آن‌ها دریافتند که رشته‌های User-Agent مرورگر کروم نسخه‌های اندرویدی دارای اطلاعات بیشتری نسبت به نسخه‌های دسکتاپی آن است.
 
رشته‌های User-Agent مرورگر کروم اندرویدی علاوه بر جزئیات مرورگر کروم و اطلاعات مربوطه به نسخه‌ سیستم‌عامل، دارای اطلاعات مربوط به نام دستگاه و شماره ساخت سفت‌افزار آن نیز است. شماره ساخت سفت‌افزار نه تنها برای شناسایی دستگاه بلکه برای شناسایی سرویس‌گیرنده و کشور نیز می‌تواند استفاده شود. شماره ساخت به راحتی از وب‌سایت‌های سازنده و سرویس‌گیرنده‌ تلفن همراه قابل دستیابی است.
 
علاوه‌براین، با دانستن شماره ساخت، مهاجمان می‌توانند شماره دقیق سفت‌افزار را تعیین کنند و به‌طور غیرمستقیم تعیین کنند دستگاه در حال اجرای چه سطحی از وصله امنیتی است و دستگاه، متأثر به چه آسیب‌پذیری‌هایی است. لذا چنین اطلاعات حساسی هرگز نباید در رشته‌ User-Agent گنجانده شوند.
 
مهندسان گوگل این نقص را با حذف شماره ساخت از رشته‌ User-Agent مرورگر کروم اندرویدی برطرف ساختند و در اواسط ماه اکتبر سال ۲۰۱۸، با انتشار نسخه‌ Chrome ۷۰، بی‌سروصدا به کاربران این مرورگر عرضه کردند.
 
البته این رفع نقص هنوز کامل نیست. رشته‌های نام دستگاه هنوز وجود دارند. علاوه‌براین، هر دو رشته‌ نام دستگاه و شماره ساخت هنوز در WebView و Custom Tabs وجود دارند. WebView و Custom Tabs اجزایی اندرویدی و نسخه‌های پایین‌تر موتور Chrome هستند که برنامه‌های دیگر می‌توانند درون کد آن‌ها تعبیه شوند، بنابراین کاربران می‌توانند محتوای وب را با استفاده از یک مرورگر داخلی شبه کروم مشاهد کنند.
 
Custom Tabs در حال حاضر به‌ندرت استفاده می‌شود اما WebView بسیار محبوب است. از آنجاییکه رفع نقص به مرورگر WebView اعمال نشده است، توسعه‌دهندگان برنامه کاربردی باید به صورت دستی پیکربندی User Agent را تغییر دهند یا کاربران از مرورگر دیگری استفاده کنند.
 
جهت رفع موقت این نقص، کاربران می‌توانند از گزینه‌ «Request Desktop Site» در تنظیمات مرورگر کروم اندرویدی هنگام مشاهده‌ وب‌سایت‌ها در دستگاه تلفن همراهشان استفاده کنند. استفاده از این گزینه در مرورگر کروم اندرویدی، یک رشته‌ User Agent شبیه لینوکس (Linux ) منتشر می‌سازد که دارای نام دستگاه و شماره ساخت سفت‌افزار نیست.
 
محققان امنیتی بر این باورند که تمامی نسخه‌های قبلی مرورگر کروم تحت‌تأثیر این آسیب‌پذیری قرار گرفته‌اند و به تمامی کاربران توصیه می‌کنند مرورگر کروم خود را به نسخه‌ ۷۰ یا نسخه‌های بعدتر ارتقا دهند.

نقص امنیتی کروم پس از ۳ سال رفع شد

گوگل پس از سه سال از اولین گزارش نقص امنیتی مرورگر «کروم»، با انتشار وصله امنیتی، این نقص را برطرف کرد.
 
به گزارش [مرکز ماهر، گوگل اخیرا یک نقص امنیتی در مرورگر «کروم» اندرویدی را وصله کرده است که اطلاعات مربوط به مدل سخت‌افزاری گوشی‌های هوشمند، نسخه‌ سفت‌افزار و به طور غیرمستقیم سطح وصله‌ امنیتی دستگاه را افشا می‌سازد.
 
این نقص اولین بار سه سال پیش، در ماه می سال ۲۰۱۵ گزارش شده بود؛ اما تا سه سال نادیده گرفته شد. تا زمانی که کارکنان Chrome متوجه شدند اطلاعاتی که مرورگر کروم دستگاه‌های اندرویدی منتشر می‌سازد خطرناک است.
 
این نقص ابتدا توسط محققان امنیتی شرکت امنیت سایبری Nightwatch کشف شد. آن‌ها دریافتند که رشته‌های User-Agent مرورگر کروم نسخه‌های اندرویدی دارای اطلاعات بیشتری نسبت به نسخه‌های دسکتاپی آن است.
 
رشته‌های User-Agent مرورگر کروم اندرویدی علاوه بر جزئیات مرورگر کروم و اطلاعات مربوطه به نسخه‌ سیستم‌عامل، دارای اطلاعات مربوط به نام دستگاه و شماره ساخت سفت‌افزار آن نیز است. شماره ساخت سفت‌افزار نه تنها برای شناسایی دستگاه بلکه برای شناسایی سرویس‌گیرنده و کشور نیز می‌تواند استفاده شود. شماره ساخت به راحتی از وب‌سایت‌های سازنده و سرویس‌گیرنده‌ تلفن همراه قابل دستیابی است.
 
علاوه‌براین، با دانستن شماره ساخت، مهاجمان می‌توانند شماره دقیق سفت‌افزار را تعیین کنند و به‌طور غیرمستقیم تعیین کنند دستگاه در حال اجرای چه سطحی از وصله امنیتی است و دستگاه، متأثر به چه آسیب‌پذیری‌هایی است. لذا چنین اطلاعات حساسی هرگز نباید در رشته‌ User-Agent گنجانده شوند.
 
مهندسان گوگل این نقص را با حذف شماره ساخت از رشته‌ User-Agent مرورگر کروم اندرویدی برطرف ساختند و در اواسط ماه اکتبر سال ۲۰۱۸، با انتشار نسخه‌ Chrome ۷۰، بی‌سروصدا به کاربران این مرورگر عرضه کردند.
 
البته این رفع نقص هنوز کامل نیست. رشته‌های نام دستگاه هنوز وجود دارند. علاوه‌براین، هر دو رشته‌ نام دستگاه و شماره ساخت هنوز در WebView و Custom Tabs وجود دارند. WebView و Custom Tabs اجزایی اندرویدی و نسخه‌های پایین‌تر موتور Chrome هستند که برنامه‌های دیگر می‌توانند درون کد آن‌ها تعبیه شوند، بنابراین کاربران می‌توانند محتوای وب را با استفاده از یک مرورگر داخلی شبه کروم مشاهد کنند.
 
Custom Tabs در حال حاضر به‌ندرت استفاده می‌شود اما WebView بسیار محبوب است. از آنجاییکه رفع نقص به مرورگر WebView اعمال نشده است، توسعه‌دهندگان برنامه کاربردی باید به صورت دستی پیکربندی User Agent را تغییر دهند یا کاربران از مرورگر دیگری استفاده کنند.
 
جهت رفع موقت این نقص، کاربران می‌توانند از گزینه‌ «Request Desktop Site» در تنظیمات مرورگر کروم اندرویدی هنگام مشاهده‌ وب‌سایت‌ها در دستگاه تلفن همراهشان استفاده کنند. استفاده از این گزینه در مرورگر کروم اندرویدی، یک رشته‌ User Agent شبیه لینوکس (Linux ) منتشر می‌سازد که دارای نام دستگاه و شماره ساخت سفت‌افزار نیست.
 
محققان امنیتی بر این باورند که تمامی نسخه‌های قبلی مرورگر کروم تحت‌تأثیر این آسیب‌پذیری قرار گرفته‌اند و به تمامی کاربران توصیه می‌کنند مرورگر کروم خود را به نسخه‌ ۷۰ یا نسخه‌های بعدتر ارتقا دهند.

مقایسه وضعیت توسعه فناوری اطلاعات و ارتباطات در ایران با منطقه و جهان

کشور ایسلند با امتیاز 8.98 در جایگاه اول شاخص توسعه فناوری اطلاعات و ارتباطات (IDI) در جهان و ایران با امتیاز 5.58 در جایگاه 81 جهان قرار گرفته است.
 
]در گزارش سازمان برنامه و بودجه درباره عملکرد دستگاه‌ها در سال اول برنامه ششم توسعه، وضعیت شاخص IDI در جهان و منطقه براساس گزارش سال 2017 اتحادیه جهانی مخابرات (ITU) اعلام شده است که وضعیت ایران را در جهان نشان می دهد.
 
شاخص IDI یا ICT Development Index شاخص توسعه فناوری اطلاعات و ارتباطات است که به اختصار IDI نام دارد. این شاخص توسط اتحادیه بین‌المللی مخابرات سازمان ملل بر مبنای معیارهای مورد توافق بین‌المللی در حوزه فناوری اطلاعات و ارتباطات منتشر می‌شود.
 
 

کشورها

شاخص IDI

شاخص IDI

زیر شاخص دسترسی

زیر شاخص دسترسی

زیر شاخص استفاده

زیر شاخص استفاده

زیر شاخص مهارت

زیر شاخص مهارت

    امتیاز  رتبه امتیاز  رتبه امتیاز  رتبه امتیاز  رتبه

3 کشور برتر جهان

ایسلند
 

8.98 1 9.38 2        

3 کشور برتر جهان

کره جنوبی
 

8.85 2         9.15 2

3 کشور برتر جهان

سوئیس 8.74 3     8.88 2    

3 کشور برتر منطقه

رژیم اشغالگر قدس 7.88 23 8.17 19     8.38 24

3 کشور برتر منطقه

قبرس 7.77 28     7.61 21    

3 کشور برتر منطقه

بحرین 7.6 31            

 

 متوسط منطقه 

5.67

             

 

 متوسط جهانی

5.11

             

 

 امتیاز ایران

5.58 81 6.74 67 3.54 104 7.32 58

 

مقایسه وضعیت توسعه فناوری اطلاعات و ارتباطات در ایران با منطقه و جهان

کشور ایسلند با امتیاز 8.98 در جایگاه اول شاخص توسعه فناوری اطلاعات و ارتباطات (IDI) در جهان و ایران با امتیاز 5.58 در جایگاه 81 جهان قرار گرفته است.
 
]در گزارش سازمان برنامه و بودجه درباره عملکرد دستگاه‌ها در سال اول برنامه ششم توسعه، وضعیت شاخص IDI در جهان و منطقه براساس گزارش سال 2017 اتحادیه جهانی مخابرات (ITU) اعلام شده است که وضعیت ایران را در جهان نشان می دهد.
 
شاخص IDI یا ICT Development Index شاخص توسعه فناوری اطلاعات و ارتباطات است که به اختصار IDI نام دارد. این شاخص توسط اتحادیه بین‌المللی مخابرات سازمان ملل بر مبنای معیارهای مورد توافق بین‌المللی در حوزه فناوری اطلاعات و ارتباطات منتشر می‌شود.
 
 

کشورها

شاخص IDI

شاخص IDI

زیر شاخص دسترسی

زیر شاخص دسترسی

زیر شاخص استفاده

زیر شاخص استفاده

زیر شاخص مهارت

زیر شاخص مهارت

    امتیاز  رتبه امتیاز  رتبه امتیاز  رتبه امتیاز  رتبه

3 کشور برتر جهان

ایسلند
 

8.98 1 9.38 2        

3 کشور برتر جهان

کره جنوبی
 

8.85 2         9.15 2

3 کشور برتر جهان

سوئیس 8.74 3     8.88 2    

3 کشور برتر منطقه

رژیم اشغالگر قدس 7.88 23 8.17 19     8.38 24

3 کشور برتر منطقه

قبرس 7.77 28     7.61 21    

3 کشور برتر منطقه

بحرین 7.6 31            

 

 متوسط منطقه 

5.67

             

 

 متوسط جهانی

5.11

             

 

 امتیاز ایران

5.58 81 6.74 67 3.54 104 7.32 58

 

چگونه در ویندوز ۱۰ میزان شارژ باتری دستگاه بلوتوثی را مشاهده کنیم؟

bluetooth-myths-670x335 چگونه در ویندوز 10 میزان شارژ باتری دستگاه بلوتوثی را مشاهده کنیم؟

ویندوز 10 اخیرا مجهز به قابلیتی شده است که درصد باتری دستگاه‌های بلوتوثی را در پنل جدیدی به نمایش می‌گذارد. این ویژگی بسیار پرطرفدار شده و کاربر به راحتی می‌تواند میزان شارژ باقیمانده از باتری دستگاه بلوتوثی را که به سیستم خود متصل کرده است مشاهده نماید. برای این منظور باید ویندوز 10 به آپدیت ماه اکتبر 2018 (نسخه 1809) به‌روزرسانی شده باشد.

bluetooth-battery-level-windows-10-settings چگونه در ویندوز 10 میزان شارژ باتری دستگاه بلوتوثی را مشاهده کنیم؟

برای مثال اگر شما یک قلم سرفیس یا یک جفت هدست Beats را استفاده می‌کنید، سطح باتری باقی مانده آن را می‌توانید کنترل کنید. متاسفانه توانایی ویندوز 10 در پشتیبانی از برخی دستگاه‌های بلوتوثی مرسوم مانند ماوس بلوتوثی، فعلا محدود است و حقیقتا مهندسان مایکروسافت در این زمینه کوتاهی کرده‌اند، امیدواریم در به‌روزرسانی‌های آتی ویندوز، این قابلیت نیز بیشتر تقویت شود. برای مشاهده میزان باتری دستگاه‌های بلوتوثی متصل به سیستم از طریق خود ویندوز هم می‌توانید مسیر زیر را دنبال کنید.

  • وارد بخش تنظیمات (Settings) شوید.
  • بر روی بخش Devices کلیک کنید.
  • از منوی سمت چپ گزینه Bluetooth & other devices را انتخاب کنید.
  • در زیر قسمت Mouse, keyboard, & pen می‌توانید لیست دستگاه‌هایی که از طریق بلوتوث به سیستم متصل هستند را مشاهده کنید. در مقابل هرکدام شکل یک باتری کوچک دیده می‌شود که درصد شارژ باتری آن دستگاه را نمایش می‌دهد. اگر در مقابل دستگاهی این آیکن باتری وجود نداشت احتمالا ویندوز از آن پشتیبانی نمی‌کند!

البته اپلیکیشن‌هایی مانند Bluetooth Battery Monitor نیز برای این منظور مورد استفاده کاربران هستند ولی این برنامه اصلا رایگان نیست و باید نزدیک 6 دلار برای آن پرداخت نمایید تا فقط همین یک کار را برای‌تان انجام دهد ولی خوشبختانه این اپلیکیشن دارای یک نسخه آزمایشی محدود است. به همین خاطر می‌توانید شما با نصب آن، مقایسه‌ای با ابزار خود ویندوز انجام دهید و ببینید آیا درصد اعلام شده صحت دارد یا خیر؟!

Bluetooth-Battery-Monitor چگونه در ویندوز 10 میزان شارژ باتری دستگاه بلوتوثی را مشاهده کنیم؟

بدین منظور کافی است بعد از دانلود و نصب اپلیکیشن با استفاده از کلید لغزشی Bluetooth On/Off، بلوتوث سیستم را یک‌بار روشن و خاموش کنید. سپس دستگاه بلوتوث خود را متصل نمایید و برای مشاهده درصد باتری باقیمانده آن بر روی آیکن اپلیکیشن در سینی برنامه‌های ویندوز کلیک نمایید. اگر درصد باتری را مشاهده نکردید یکبار دستگاه را از سیستم جدا کنید و مجددا بار دیگر آن را متصل نمایید.

در این حالت علاوه بر نمایش میزان صحیح درصد شارژ باتری دستگاه بلوتوثی، این امکان وجود دارد که در صورت کم بودن شارژ باتری دستگاه به شما اطلاع داده شود تا نسبت به شارژ به موقع آن اقدام نمایید. به طور پیش‌فرض هنگامی که درصد شارژ باتری 25 درصد باشد به شما اخطار داده خواهد شد. اما می‌توانید به بخش تنظیمات اپلیکیشن بروید و این میزان را به دلخواه خود تغییر دهید. این برنامه همچنین دارای حالت تیره است که جلوه بصری زیبایی را ایجاد می‌کند.

این برنامه مدت‌هاست که معرفی شده و از دقت بسیار بالایی برخوردار است و هیچ برنامه مشابهی با قدرت آن وجود ندارد. در به‌روزرسانی این برنامه نیز پشتیبانی انواع بیشتری از دستگاه‌های بلوتوثی به آن افزوده شده و در حال حاضر با اغلب گجت‌های بلوتوثی موجود سازگار است. اگر در هر صورت متوجه شدید این برنامه با دستگاهی کار نمی‌کند می‌توانید این مشکل را به توسعه‌دهنده گزارش کنید تا آنها نسبت به رفع این مشکل اقدام نمایند.

Bluetooth-Battery-Monitor-1-1024x753 چگونه در ویندوز 10 میزان شارژ باتری دستگاه بلوتوثی را مشاهده کنیم؟

تیم توسعه برنامه Bluetooth Battery Monitor، فعالانه در حال گسترش آن هستند و از هرگونه بازخوردی از جانب کاربران که به بهبود کارایی اپلیکیشن بیانجامد، استقبال می‌کنند. هرچند در نسخه آزمایشی محدودیت‌هایی نیز اعمال شده ولی در کل از قابلیت قابل قبولی برخوردار است.

نوشته چگونه در ویندوز 10 میزان شارژ باتری دستگاه بلوتوثی را مشاهده کنیم؟ اولین بار در وب‌سایت فناوری پدیدار شد.

آیا فناوری‌های دیجیتال موجب کاهش تندرستی می‌شوند؟

آیا فناوری‌های دیجیتال موجب کاهش تندرستی می‌شوند؟

در یک تجزیه‌و‌تحلیل جامع به پرسشی مهم در مورد ارتباط بین تندرستی و میزان استفاده از صفحات نمایش مختلف پاسخ داده شده است.

رندر جذاب تویوتا سوپرا کروک نسل جدید

رندر جذاب تویوتا سوپرا کروک نسل جدید

یکی از طراحان خودرو رندر جذابی از تویوتا سوپرا کابریولت منتشر کرده است که شباهت زیادی با نسل جدید بی‌ام‌و Z4 رودستر دارد.

هایپرلوپ چیست ؛ سریع‌ترین سیستم حمل و نقل جهان چگونه کار می‌کند؟

مطلب هایپرلوپ چیست ؛ سریع‌ترین سیستم حمل و نقل جهان چگونه کار می‌کند؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

در این مطلب با تکنولوژی Hyperloop آشنا شده و درمی‌یابید که هایپرلوپ چیست و چگونه کار می‌کند؟ این تکنولوژی سریع‌ترین سیستم حمل و نقل جهان بوده و آینده این صنعت را دگرگون خواهد کرد. در پاسخ به سوال هایپرلوپ چیست باید گفت که همه چیز به سرعت باز می‌گردد. سفر و جابجایی با سرعت بالا...

مطلب هایپرلوپ چیست ؛ سریع‌ترین سیستم حمل و نقل جهان چگونه کار می‌کند؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

هایپرلوپ چیست ؛ سریع‌ترین سیستم حمل و نقل جهان چگونه کار می‌کند؟

مطلب هایپرلوپ چیست ؛ سریع‌ترین سیستم حمل و نقل جهان چگونه کار می‌کند؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

در این مطلب با تکنولوژی Hyperloop آشنا شده و درمی‌یابید که هایپرلوپ چیست و چگونه کار می‌کند؟ این تکنولوژی سریع‌ترین سیستم حمل و نقل جهان بوده و آینده این صنعت را دگرگون خواهد کرد. در پاسخ به سوال هایپرلوپ چیست باید گفت که همه چیز به سرعت باز می‌گردد. سفر و جابجایی با سرعت بالا...

مطلب هایپرلوپ چیست ؛ سریع‌ترین سیستم حمل و نقل جهان چگونه کار می‌کند؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

آیفون ۲۰۱۹ از دوربین سه گانه با زوم اپتیکال سه برابری و باتری ۴۰۰۰ میلی آمپر ساعتی بهره خواهند برد

آیفون 2019 از دوربین سه گانه با زوم اپتیکال سه برابری و باتری ۴۰۰۰ میلی آمپر ساعتی بهره خواهند برد

حساب کاربری iCTech در شبکه‌ی اجتماعی ویبو چین، پنج ویژگی جدید را برای آیفون‌های ۲۰۱۹ وعده داده است.