تبليغاتX
اخبار IT
 Bit چيست ؟

كلمه بيت مخفف عبارت binary digit است. اعداد دودويي يا باينري يعني همان روشي است كه يك كامپيوتر داده ها را با آن ذخيره كرده يا در قالب آن انتقال مي دهد. يك بيت مي تواند مقداري بين صفر يا يك را به خود بگيرد. اگر تعدادي از بيت را پشت سرهم رديف كنيم ، به يك كد باينري مي رسيم مثل 1001011000101 كه مي تواند بيانگر يك دستورالعمل رياضي مثل جمع يا تفريق،‌يك محل خاص از حافظه جهت آدرس دهي، و يا يك داده مشخص مثلا عدد 12.456 باشد. يك پردازنده 32 بيتي، مثل پنتيوم قادر است بااستفاده از اين رشته صفر و يك، تا عدد 2 به توان 32 را كد گذاري كند يا در اصطلاح، آن را به مبناي باينري ببرد. طبيعي است كه اين ميزان براي يك پردازنده 64 بيتي به 2 به توان 64 مي رسد و اين بدان معني است كه يك پردازنده 64 بيتي، مي تواند سقف بسيار بالاتري از اعداد را در واحد زمان پشتيباني كند. بنابراين اگر يك پردازنده 32 بيتي بخواهد عددي بيشتر از2 به توان 32 را پردازش كند يا انتقال دهد، بايد در دو سيكل زماني اين كار را انجام دهد كه وقت بيشتري را نسبت به يك پردازنده 64بيتي صرف مي كند. بدين ترتيب يك پردازنده 64 بيتي، صرف نظر از آن كه چند سيكل زماني در ثانيه بيشتر از يك پردازنده 32 بيتي دارد، در هر كدام از اين سيكل هاي زماني نيز قادر است دو برابر يك پردازنده 32 بيتي عمل پردازش را انجام دهد.


حافظه ، مسئله مهم تر

اما عامل ديگري كه تحت تأثير دامنه بيتي كه پردازنده قرار مي گيرد، ميزان حافظه اي است كه سيستم پشتيباني مي كند يا مورد دسترسي قرار مي دهد. در پردازنده هاي 32 بيتي كه با سيستم عامل هاي همگون 32 بيتي كار مي كنند، تنها چهار گيگا بايت از فضاي حافظه RAM قابل دسترسي است كه حتي اين مقدار هم توسط سيستم عامل هاي 32 بيتي ، اغلب به دو گيگا بايت كاهش مي يابد. زيرا دو گيگا بايت ديگر از آن بايد به برنامه هاي كاربردي جهت اجرا تخصيص داده شود. پردازنده پنتيوم 4 محصول اينتل و آتلون XP از AMD، از جمله همين پردازنده هايي هستند كه عليرغم فركانس بالا جهت اجراي تعداد بيشتري دستورالعمل در واحد زمان ، به دليل عدم امكان دسترسي به مقادير زيادتري از حافظه، گاه سرورهاي محيط هاي Enterprise را با مشكل مواجه مي كنند. در حالي كه اين مشكل ، در پردازنده هاي 64 بيتي البته به شرط اجراي برنامه هاي 64 بيتي تحت سيستم عامل هاي 64 بيتي با پشتيباني از چند ترابايت فضاي حافظه، برطرف شده است .


اينتل و AMD

شركت AMD، با ساخت اولين مدل آتلون 64 بيتي كه البته برخلاف نام آن ، قابليت پشتيباني 40 بيتي از حافظه را داشت و مي توانست 136 گيگا بايت از فضاي حافظه را آدرس دهي كند و اينتل با ساخت پردازنده Xeon سري DP با قابليت اجراي 32و 64 بيتي و برخورداري از تكنولوژي hyper threading ، اولين گام را جهت ساخت پردازنده هاي 64 بيتي برداشتند. اين پردازنده ها علاوه بر مهيا ساختن قابليت دسترسي به ميزان حافظه بيشتر براي سيستم عامل، به هر برنامه كاربردي قابل اجرا برروي آن سيستم عامل ، يك بلاك چهر گيگا بايتي از حافظه را جهت اجرا اختصاص مي دهند. اين توانايي جديد به نحو بسيار محسوسي ، كاربران برنامه هاي طراحي مهندسي و بسياري از بانك هاي اطلاعاتي را با افزايش كارايي و سرعت اجراي برنام ها مواجه كرد. اين پردازنده ها كه طبق نظر سازندگانشان به طور كامل از سيستم عامل ها و برنامه هاي 32 بيتي پشتيباني كرده و هيچ خللي را به دليل ارتقا به وضعيت 64 بيتي، در برنامه هاي قبلي وارد نمي كردند و به قول خودشان سازگار باقبل بودند، تنها در صورت اجراي سيستم عامل هاي 64 بيتي و همچنين اجراي برنامه هاي 64 بيتي، مي توانستند قدرت خودشان را به نمايش بگذراند. در حالي كه در زمان اجراي 32 بيتي بر روي سيستم عامل هاي 32 بيتي، تنها چيزهايي كه مي توانند عايد اين محيط هاي قديمي نماينده، عبارت است از:

 

1.       استفاده ازفركانس بالاتر از جهت اجراي تعداد بيشتري دستورالعمل در واحد زمان

2.       استفاده از سطوح بالاتر cache جهت افزايش دسترسي به اطلاعات

3.       استفاده از سيليكون هايي با كيفيت بالاتر و داراي تعداد ترانزيستور بيشتر باز هم در راه افزايش سرعت.


به هر روي هر دو شركت سرشناس توليد كنند پردازنده هاي 64 بيتي براي كامپيوتري x86 مدعي ساخت پردازنده هاي مذكور با كيفيت بالاتر بوده و در واقع هر دو ادعاي پيشتازي در اين عرصه را دارند.


راه حل هاي اينتل

1)        اين راه حل ها شامل سه دسته پردازنده بعد از ارائه Xeon DP و سه مدل پردازنده ايتانيوم به شرح زير است :

2)        پردازنده هاي سري 64bit xeon  , اين سري از پردازنده هاي اينتل با قدرت انعطاف بالا و دو مگا بايت cache لايه سه ، به عنوان محبوب ترين پردازنده 64 بيتي براي سرورها شناخته شده اند. ضمن اينكه قادرند هم برنامه هاي 64 بيتي و هم برنامه هاي 32 بيتي را با كارايي بالا و با استفاده از حافظه هاي DDR2 و خطوط حامل PCI Express اجرا كنند و در نتيجه كارايي سيستم را تا حد 50 درصد بالاتر از xeonهاي قديمي تر32 بيتي ، مثل پردازنده xeon DP 3.2 گيگا هرتز ببرند. اين پردازنده ها در وب سرورها و ايميل سرورها كاربرد زيادي دارند.

3)        پردازنده هاي سري 64bit xeon MP , قدرتمندترين و سريع ترين پردازنده با نام xeon است و با قدرت بالاي دسترسي به حافظه، هشت مگا بايت cache لايه سه و وجود فناوري DBS، بهترين انتخاب براي سرورهاي لايه واسط ، يعني همان Application Server يا سرور مربوط به بانك هاي اطلاعاتي با حجم داده و پردازش بالا مي باشد. اين سرور در كاربردهاي Enterprise، مثل سيستم هاي تجاري ERP و BI كاربرد بسيار مناسبي دارد .

4)        64bit xeon workstation , همان گونه كه از نام آن برمي آيد، اين پردازنده قادر است با استفاده از قابليت هايي مثل NetBurst، PCI Express، Cache لايه دو، و فناوري hyper threading، برنامه هاي 32 و 64 بيتي، خصوصا برنامه هاي طراحي مهندسي، گرافيك و امثال آن را با كارايي و سرعت بالا اجرا نمايد.

5)        Itanium2 , قدرتمندترين و با ثبات ترين پردازنده ساخت اينتل است . اين پردازنده كه خود در مدل هاي DP، MP و Low Voltage به بازار ارائه شده است ، با قابليت نه مگا بايت فضاي cache لايه سه، بالاترين كارايي و سرعت را براي سرورهاي لايه واسط ، بانك هاي اطلاعاتي ، راه حل هاي ERP، BI، HPC، و انواع سيستم هاي مديريتي پيچيده به ارمغان مي آورد.  پردازنده هاي سري ايتانيوم، آلتوناتيوي قوي براي سيستم هاي اطلاعاتي موجود برروي پردازنده هاي RISC ساخت آي بي ام بوده و با قيمت بسيار پايين تر از سيستم هاي MainFrame، رقيبي سرسخت براي آن به حساب مي آيند.


راه حل AMD

AMD براي پشتيباني از فناوري پردازش هاي 64 بيتي ، چندين مدل پردازنده 64 بيتي آتلون، اپترون، و توريون را ارائه كرده است . كه در ادامه به بررسي اجمالي آن ها پرداخته مي شود.

1.       AMD Athlon64  , انواع و اقسام مختلفي از آتلون سري 64 براي اجراي برنامه هاي 64 و 32 بيتي با كارايي بالا ساخته شده است . اين پردازنده ها كه با فناوري هاي قابل رقابت مشابه آنچه كه در اينتل براي ساخت پردازنده هاي زئون ساخته شده است، ارائه شده اند، به كاربران كامپيوترهاي دسكتاپ اجازه مي دهد برنامه هاي كاربردي اي كه به سرعت بالا دسترسي سريع به حجم بالاي حافظه نياز دارند را با كارايي بالايي اجرا نمايند. برنامه هاي گرافيكي و مالتي مديا، بازي هاي سه بعدي ، ويرايش تصاوير، فيلم، موسيقي، و به طور كلي Applicationهاي مربوط به كاربران نهايي ،‌بهترين بهره را از اين پردازنده ها مي برند. اين پردازنده در چند مدل مختلف ارائه شده كه از مدل FX آن براي كاربردهاي دسكتاپ و از مدل MP براي سرورها استفاده مي شود.

2.       Opteron  , AMD، پردازنده هاي سري اپترون را در قالب و همپاي با xeonهاي 64 بيتي و تا حدودي پردازنده هاي گران قيمت تر ايتانيوم ساخته است. اين پردازنده كه به گفته AMD با تركيب فاكتورهاي مهمي چون سازگاري، كارايي ، قابليت اعتماد، و قيمت نسبتا پايين رقابتي ، پا به عرصه وجود گذاشته، تاكنون در قالب چهار مدل مختلف سري 1-8wag و سري هاي 200،100 و 800 به بازار عرضه شده است. اين پردازنده قادر است تا 256 ترابايت فضاي حافظه را مورد دسترسي قرار دهد و با استفاده از توان مصرفي نسبتا پايين 55 وات براي سري HE و 30 وات براي سري EE از هدر رفتن توان مصرفي پردازنده و درنهايت كل سيستم جلوگيري كند. پردازنده هاي آتلون و اپترون 64 بيتي تاكنون بارها از طرف مجامع مختلف به عنوان مقرون به صرفه ترين راه حل براي كاربردهاي دسكتاپ و تا حدودي Enterprise با حفظ هردو فاكتور كارايي بالا و قيمت پايين شناخته شده است .

3.       Turion  , اين پردازنده به منظور ايجاد امكان سواركردن سيستم عامل هاي 32 و 64 بيتي برروي كامپيوترهاي نوت بوك با تكنولوژي Mobile طراحي وساخته شده است. اين پردازنده با وزن بسياركم، مصرف انرژي پايين، و ايجاد حرارت محدود با فناوري بي سيم بسيار سازگار بوده و مي تواند با كارايي بسيار بالاتري نسبت به پردازنده هاي معمولي دستگاه هاي مبتني بر تكنولوژي موبايل و بي سيم، به اجراي برنامه هاي طراحي شده براي اين محيط ها بپردازد. سيستم عامل، كليه برنامه هاي صوتي و تصويري ، بازي ها و امثال آن از مزاياي افزايش سرعت با استفاده از اين پردازنده 64بيتي بهره مند مي شوند.

+ نوشته شده در  دوشنبه چهاردهم فروردین 1385ساعت 18:53  توسط علی زهره وند  | 

Spider
نرم افزاري است كه كار جمع آوري اطلاعات از صفحات مختلف را بر عهده دارد.

Crawler
نرم افزاري كه مسير حركت اسپايدر را مشخص مي كند.

Directory
فهرست: نوعي از موتورهاي جستجوگر كه پايگاه داده آن توسط ويراستاران تكميل مي گردد.

Keyword
بــه واژه ها ي مهم (کليدی) هر صفحه گفته مي شود: اما غالبا" منظور كلماتي است كه دوست داريم با آنها رتبه هاي مناسبي كسب كنيم.

Keyword Density
چگالي كلمه، منظور تعداد دفعات تكرار واژه های كليدي در مقايسه با ساير كلمات متن است.

Keyword Staffing
تكرار يك كلمه به دفعات و پشت سر هم به منظور بالا بردن چگالی کلمه: اين کار تقلب محسوب می شود.

Tinny Text
نوشتن متن با اندازه های بسیار کوچک و ریز به گونه ای که کلمات بسیاری بدین ترتیب در یک خط قرار داده می شود و به سختی نیز در صفحه قابل رویت هستند. نوشتن مطالب به اين صورت، تقلب محسوب است.

Invisible Text
متن نامرئی: منظور استفاده از متن هاي همرنگ با پس زمينه صفحه است. متن هايی که از ديد کاربران مخفی می ماند. به عنوان مثال اگر پس زمينه يك صفحه سياه است، متن صفحه نيز با رنگ سياه نوشته می شود تا ديده نشود . اين نوع متن ها از مصاديق تقلب می باشند.

Spam
تقلب، به تمام تلاش هايي گفته مي شود كه به كمك آن سعي مي شود از راه هاي غير معمول، رتبه هاي بالايي كسب شود. يا در اختيار گذاردن اطلاعاتي كه موتورهاي جستجوگر آنرا دوست ندارند (اطلاعات ناخواسته) مانند تكرار يك كلمه به دفعات و پشت سر هم، استفاده از متن هاي هم رنگ زمينه و ...

ALT tag
محتواي اين شناسه، متني است كه يك عكس را توضيح مي دهد.

Deep Crawl
به معناي اين است كه موتور جستجوگر، مي تواند صفحات زيادي از يك سايت را در پايگاه داده اش قرار دهد. موتور جستجوگر هرچه پايگاه داده اش بزرگتر باشد، صفحات بيشتري از يك سايت را می تواند در پايگاه داده اش قرار دهد. همه موتورهاي جستجوگر داراي اين ويژگي نمي باشند.


Robots.txt
با اين فايل متني و ساده، ميزان دسترسي موتور جستجوگر به محتواي يك "سايت" را مي توان كنترل كرد.

META robots tag
به كمك اين شناسه ميزان دسترسي موتور جستجوگر به محتواي يك "صفحه" را مي توان كنترل كرد.

Link
پيوند: در واقع پلی بين دو صفحه است. به کمک آن می توان از يک صفحه به صفحه ديگر رفت.

Link Popularity
مقصود اين است که چه تعداد از سايت هاي ديگر به سايتي مشخص لينك کرده اند يا اينكه از چند سايت ديگر می توان به کمک پيوندها به سايتی مشخص رفت.

Link Reputation
اشاره به اين دارد كه ساير سايتها درباره سايتي كه بدان لينك داده اند، چه مي گويند. عموما در اين موارد عنوان، متن لينك و كلمات اطراف لينك در سايت مقصد، بررسي مي شوند.

Learn Frequency
بعضي از موتورهای جستجوگر مي توانند تشخيص دهند كه محتواي صفحات پس از چه مدتی تغيير مي كند (به روز می گردد) و بعد از آن مدت به آن صفحات مراجعه می کنند.

URL-Uniform Resource Locator
به آدرس منحصر به فرد هر منبع موجود در اينترنت گفته می شود. اين منبع می تواند يک صفحه وب، يک فايل متنی و... باشد

Stop Word
به کلماتی گفته می شود که در کل اینترنت از آنها بسيار استفاده شده است. کلماتی نظيرthe, a, an, web www, home page, و ...

Meta tags
به كمك اين شناسه ها، اطلاعاتي از صفحه در اختيار بينندگان (موتور جستجوگر، مرورگرها و ...) قرار داده مي شود.

META Keywords
به كمك آن، كلمات کليدی صفحه در اختيار موتورهاي جستجوگر قرار داده می شود.

META Description
به كمك آن، توضيحي مختصر از صفحه در اختيار موتورهاي جستجوگر قرار داده می شود.

Stemming
به معناي اين است كه موتور جستجوگر مي تواند صورت هاي مختلف يک كلمه را جستجو كند. به عنوان مثال با جستجوي swim موتور جستجوگر به دنبال swimmer ، swimming نيز مي گردد. همه موتورهاي جستجوگر داراي اين ويژگي نمي باشند.

Rank
رتبه يك صفحه در نتايج جستجو است زماني كه جستجويي مرتبط با محتواي آن صفحه انجام مي شود.

Spamdexing
مختصر شده spam indexing است، منظور طراحی و معرفي صفحاتي به موتورهاي جستجوگر است كه كيفيت نتايج جستجو را پايين مي آورند. موتورهای جستجوگر تمايل دارند که كاربران بارها و بارها به آنها مراجعه كنند و كيفيت بالاي نتايج مي تواند اين روند را تضمين كند. لذا آنها هركدام به نوعي سعي در تشخيص صفحاتي دارند كه كيفيت نتايج جستجو را پايين مي آورد. برخی از اين موارد عبارتند از: ساختن صفحاتي كه همگي داراي محتواي يكساني اند، تكرار يك كلمه بيش از حد و ...

Comment
توضيحاتي است كه طراحان سايت در لا به لاي كدهاي HTML مي گنجانند تا برای فهميدن وظيفه بخش هاي متفاوت كدهای HTML در مراجعات آتی نيازی به صرف وقت بسيار نداشته باشند.

+ نوشته شده در  یکشنبه بیست و سوم بهمن 1384ساعت 18:58  توسط علی زهره وند  | 

مگر نه اين كه اساس جست‌وجوي گوگل بر اين مبتني بود كه «مردم بيشتر چه را مي‌پسندند؟» حالا ديگر همه مي‌دانند كه غالب كارها و حركات گوگل، هوشيارانه و فرصت‌طلبانه در واقع ادامه همين فلسفه است...

دنياي كامپيوتر و ارتباطات(ويژه‌نامه گوگ)شما صفحه‌اي را در وب ديده‌ايد، ولي نشاني‌اش را به خاطر نداريد، الآن مجدداً مي‌خواهيد به سراغش برويد؛ چه بايد بكنيد؟

اين سؤالي بود كه در روزهاي نخست پيدايش وب، به تدريج به ذهن كاربران مي‌رسيد. به آرامي سايت‌هايي پيدا شدند كه قصدشان پاسخ به اين سؤال بود. شايد براي خيلي‌ها –مثل من- سايت آلتاويستا نخستين تجربه بود.

ولي همانند نمونه‌هاي تاريخي زيادي كه يك نياز، گاه فقط به يك راه‌حل و جواب ختم نمي‌شود، بلكه موجب پايه‌گذاري يك صنعت مي‌گردد و فناوري جديدي را معرفي مي‌كند، نياز به جست‌وجو نيز فقط سربرآوردن چند سايت را به دنبال نداشت، بلكه يك صنعت تازه را ساخت. حالا ديگر اين تكنولوژي، جاي مهمي را در دنياي فناوري به خود اختصاص داده است، و صحبت از «اقتصاد صنعت جست‌وجو» گزافه نيست.

«
گوگل» بي‌ترديد مصداق تام و تمام اين تجارت است؛ و شايد مهم‌ترين ويژگي‌اش اين است كه «فرق دارد!» با همه! و در همه چيز! از جوانان متفاوتي كه نه اتوكشيده و متين، كه در نهايت راحتي و سرخوشي به راهبري آن مشغولند، تا محيط كارشان و تا ابزارها و روش‌هاشان. ولي با اين حال مدعي‌اند كه ما دنيا را بهتر مي‌فهميم. آنچه هم كه در اين عمر كوتاه كرده‌اند، نشان مي‌دهد كه بيراه نمي‌گويند و نمي‌روند. اگر پيدايش گوگل را در همان فرمول كذايي بدانيم كه ابتدا فقط دستاورد يك كار تحقيقي آكادميك بود، و بعد نطفه موتور جست‌وجوي شركت را در دل خود پرورد، مي‌بينيم كه هنوز هم همان فرمول است كه حكومت مي‌كند؛ مگر نه اين كه اساس جست‌وجوي گوگل بر اين مبتني بود كه «مردم بيشتر چه را مي‌پسندند؟» حالا ديگر همه مي‌دانند كه غالب كارها و حركات گوگل، هوشيارانه و فرصت‌طلبانه در واقع ادامه همين فلسفه است؛ از نفوذ به دنياي وبلاگ‌ها و يافتن نبض خيل كاربران خرده‌پا، تا به راه‌انداختن جي‌ميل و سرك كشيدن به مگويه‌هاي هميشگي كاربران، تا تاسيس اوركات و راه‌يافتن به متن شبكه‌هاي متنوع كاربران، و تا... همه و همه براي سردرآوردن از اطلاعات پنهان وب است، كه در حالت عادي، جست‌وجوگرها راهي به آن ندارند. آن وقت است كه اين ماشين عظيم، خواهد توانست هر چيزي را براي شما بيابد و تقديمتان نمايد.

زماني بيل گيتس به فراست دريافت كه دنياي آينده، دنياي كامپيوترهاي شخصي است، و دير نيست كه اين دستگاه، روي ميز كار و منزل همه جاخوش كند؛ البته گيتس در اين ميان، فقط ناظر نبود، شايد منصفانه‌تر اين است كه بگوييم خود مصمم در تحقق اين ايده كوشيد، رؤيايي كه البته به سرعت عملي شد، و كسب و كار عظيمي را براي صاحبش به ارمغان آورد، كه مجموعه محصولات و خدمات، و بلكه حكومت مايكروسافت است.
حالا ديگر گروهي متخصص خيرخواه در مايكروسافت نشسته، و مترصدند كه احساس كنند بازار، محصولي را طلب مي‌كند، يا اين كه شما ممكن است به زودي به چيزي نياز داشته باشيد، تا به طرفه‌العيني برايتان بسازند و خودشان برايتان بفرستند؛ از ويرايشگر و برنامه حساب و كتاب و گرافيك و بانك اطلاعاتي و سرگرمي و پخش موزيك و ويدئو و طراحي سايت و... و مرورگر وب؛ نگران نباشيد و جاي ديگري نرويد.
به لطف همين تسلط درازمدت تجارت گيتس است كه حالا كامپيوتر روي ميز همه‌مان، همه چيز دارد، و ملالي نيست.

شايد همين نبوغ در يافتن مسير آينده بود كه همواره او را با فاصله‌اي قابل توجه از ديگران -و به ويژه رقبا- نگاه مي‌داشت. چه بسيار تجارت‌ها، شركت‌ها و محصولات ريز و درشتي كه در برابر امپراتوري گيتس دوام نياوردند، و بنا به قانون صنعت و سرمايه، الآن حتا نامي از آنها باقي نمانده است.

ولي خيلي عجيب است، مايكروسافت با آن شامه افسانه‌اي، و با آن تيزبيني مثال زدني‌اش، چطور اين حوزه را نديد؟ اين خطاي تاريخي را بايد به حساب چه گذاشت؟ غرور اقتصادي يا فني؟ دست‌كم گرفتن دنياي شبكه و اينترنت، و تمركز بيش از حد بر كامپيوترهاي شخصي و ملزومات آن؟ افول خلاقيت؟ يا اين كه بايد آن را به پاي سن و سال او نوشت!؟

حالا غول ردموند، هرچند با تاخير، ولي مي‌خواهد وارد اين عرصه نيز شود، و هر از چند گاهي نشانه‌هاي شتاب گرفتنش را در اين زمينه بروز مي‌دهد. طبعاً تحليلگراني هم كه معمولاً در اين مواقع، تكليفشان لحظه‌شماري براي فرارسيدن زمان جنگ رقيبان است فعال شده‌اند، و پيشاپيش به گمانه‌زني براي نتيجه سرگرمند. ولي هر چه هست، نمي‌توان از اين موضوع گذشت كه گسترش كاربرد اينترنت در زندگي مردم جهان، هر چه بيشتر بر اهميت نقش موتورها و استانداردهاي جست‌وجو، و نيز شركت‌هاي مهم اين عرصه به عنوان سكانداران آينده نه چندان دور شبكه، مي‌افزايد، پس نمي‌توان نسبت به اخبار اين رقابت و خط و نشان كشيدن ها، و شايد هم جنگ، بي‌اعتنا بود.

اما پيش از آكه شاهد يك جنگ تاريخي و استيلاي يكي بر ديگري باشيم، اصل مهم ديگري در دنياي دانش و صنعت و سرمايه، به ما يادآور مي‌شود كه بهتر است چنين تصويري را از ذهن بزداييم، و اميدوار باشيم كه اين رقابت ادامه يابد، و حتا ديگراني هم وارد ميدان شوند.
+ نوشته شده در  جمعه سی ام دی 1384ساعت 18:26  توسط علی زهره وند  | 

شركت مايكروسافت روز سه‌شنبه اعلام كرد طي يك هفته آينده، وصله اصلاح كننده حفره امنيتي خطرناك تازه شناسايي شده در سيستم‌عامل ويندوز خود را منتشر خواهد كرد.

شركت مايكروسافت هم‌اكنون وصله ترميم اين حفره امنيتي را آماده كرده و پس از آزمايشهاي لازم، آن را هفته آينده در برنامه ماهيانه انتشار نرم‌فزارهاي اصلاحي خود در دومين سه‌شنبه هر ماه، منتشر خواهد كرد.

كارشناسان مايكروسافت پيش از اين هشدار داده بودند كه هكرها تلاش براي سوء‌استفاده از حفره امنيتي شناسايي شده در يك فن‌آوري ويژه مديريت عكسهاي ديجيتالي در ويندوز را آغاز كرده‌اند.

تبهكاران رايانه‌اي مي‌توانند با قرار دادن عكسهاي ديجيتالي دست كاري شده در وب سايتها و يا با ارسال عكسهاي آلوده از طريق هرزنامه‌ها، كاربران را به مشاهده آنها ترغيب كنند كه اين عمل سبب راه‌يافتن كدهاي مخرب به رايانه و آسيب‌پذيري شديد آن در برابر نفوذ هكرها مي‌شود.

به گفته مسئولان شركت ارائه‌دهنده خدمات امنيتي يي آي ديجيتالي سكيوريتي، هم‌اكنون كدهاي مخربي در اينترنت مشاهده شده كه با استفاده از حفره تازه شناسايي شده در ويندوز، از نرم‌افزارهاي محافظ فاير وال عبور كرده و نرم‌افزارهاي امنيتي موجود در رايانه را فريب مي‌دهند و به همين علت، انتشار هرچه سريعتر وصله اصلاح‌كننده حفره مذكور از سوي مايكروسافت، داراي اهميت زيادي است.

حفره امنيتي ياد شده در نگارشهاي مختلف سيستم‌عامل ويندوز، از جمله ويندوز ايكس پي، ويندوز ‪ ۲۰۰۰‬و ويندوز ‪ ۹۸‬موجود است.

كارشناسان امنيتي با خطرناك شمردن ايراد امنيتي مذكور، به كاربران اينترنت هشدار دادند تا زمان انتشار وصله اصلاحي از سوي مايكروسافت، از باز كردن عكسهاي موجود در ايميل‌هاي ناشناس خودداري كرده و از ورود به وب سايتهاي نامطمئن، پرهيز كنند.


دانلود: Windows XP
دانلود: Windows 2000
دانلود: Windows 2003

+ نوشته شده در  یکشنبه بیست و پنجم دی 1384ساعت 12:22  توسط علی زهره وند  | 

تهديدهاي جديدي كه هويت و اطلاعات كاربر را هدف قرار داده اند،‌رويكردهاي جديد امنيتي را طلب مي كند.

امروزه، حملات phishing ساده تر و كم خطرتر از تهديدهاي آنلايني كه در حال تجربه شدن هستند، به نظر مي رسند. حملات phishing به آساني شناخته مي شوند و مي توان به سرعت آنها را از كار انداخت. جرائم سازمان يافته از اين حد گذشته و پيچيدگي آنها به طرز چشم گيري افزايش يافته است. امروزه، كاربران با اشكال موذيانه تري از حمله مواجه مي شوند و كشف و مقابله عليه آنها بسيار مشكل تر است.

 

گونه اي جديد از حمله

اين گونه جديد حمله بعنوان pharming شناخته مي شود. pharming بجاي اينكه كاربر را گول بزند تا به يك ايميل تقلبي پاسخ دهد تا او را به يك وب سايت جعلي هدايت  كند، براي فريب دادن كاربر براي تسليم هويت و اطلاعات حساسش، از روش هاي زيركانه تري استفاده مي كند. اين حملات از اسب هاي تروا (تروجان) براي نصب برنامه هاي كليدخوان و برنامه هاي هدايت كننده استفاده مي كنند تا به يك نفوذگر اجازه دهند كلمات عبور و شماره  كارت هاي اعتباري را بدست آورد، بدون اينكه كاربر مجبور به انجام كاري غيرعادي باشد. در اينجا دو مثال از نحوه اين حمله آورده شده است:

۱- كاربر يك ايميل ظاهراً صحيح را باز مي كند كه او را تشويق مي كند تا فايل الحاقي به ايميل را باز كند. اين فايل الحاقي بصورت مخفيانه يك «كليدخوان» (برنامه اي است كه كليدهايي را كه توسط كاربر زده مي شود، ثبت مي كند) نصب مي كند. هنگامي كه كاربر به بانك آنلاين خود سر مي زند، كليدخوان اين را تشخيص مي دهد و ورودي هاي صفحه كليد كاربر را هنگامي كه وي اسم و كلمه عبور را تايپ مي كند،  ثبت مي كند. سپس اين اطلاعات براي نفوذگر ارسال مي شود تا براي دسترسي به حساب كاربر استفاده شود.

 

۲- يك كاربر ممكن است با دانلود كردن يك فايل يا مشاهده يك وب سايت كه حاوي ActiveX control است، سهواً يك «هدايت كننده» (redirector) را روي سيستم خود نصب كند. اين كار باعث مي شود كه فايل هاي موجود در سيستم دچار تغييراتي شود و هنگامي كه كاربر به بانك آنلاين خود سر مي زند، به وب سايت نفوذگر هدايت شود. اين عمل مي تواند با مسموم كردن سرور DNS انجام گيرد كه براي آدرس بانك آنلاين كاربر، IP وب سايت نفوذگر را مي فرستد. حملات پيچيده تر مي توانند ارتباط را با بانك كاربر برقرار كنند و هنگامي كه پروسه در حال انجام است، ترافيك عبوري بين كاربر و بانك (شامل كلمات عبور و اطلاعات شخصي) را مشاهده كنند. در اصل نفوذگر خود را بين كاربران و بانك قرار مي دهد.

 

چه مي توان كرد؟

از نظر تاريخي، رويكرد امنيتي كه براي اين نوع از حملات بكار گرفته شده است، مشابه مفهوم گارد مرزي (Boarder Guard) بوده است. ورود موارد زيان رسان را به كامپيوتر متوقف كنيد و جلوي كاربر را از رفتن به مكان هاي بد بگيريد. ابزارهايي مانند آنتي ويروس، ضدجاسوس، فايروال ها و تشخيص دهندگان نفوذ، همگي چنين رويكردي دارند. به هرحال، همچنانكه حملات به رشد خود ادامه مي دهند و پيچيده تر مي شوند، نمي توان از احتمال نصب شدن موفقيت آميز يك كليدخوان يا هدايت كننده عليرغم اين گاردهاي مرزي، غافل ماند.

براي سروكار داشتن با اين احتمال، رويكرد متفاوت ديگري مورد نياز است. علاوه بر ابزارهايي كه ذكر آنها رفت، نياز است كه هويت و اطلاعات كاربران توسط  محافظ شخصي (body guard) مراقبت شود. يعني، نياز است كه هويت و اطلاعات شخص بدون در نظر گرفتن نوع حمله و جايي كه اطلاعات كاربر به آنجا مي رود، همواره امن باقي بماند. اين نوع امنيت قابليت هاي محافظ شخصي را براي هويت كاربر ايجاد مي كند و اهميتي ندارد كه اطلاعات كاربر به كجا فرستاده مي شود و كليدخوان نصب شده است و يا اينكه نفوذگر مي تواند ترافيك اينترنت را نظارت كند.

دو قابليت امنيتي وجود دارد كه مي تواند توانايي اين محافظ شخصي را پياده كند. اولي تصديق هويت قوي (strong authentication) است. امروزه، كاربران عموماً براي محافظت از هويتشان به يك كلمه عبور اطمينان مي كنند، اما احتمال زيادي وجود دارد كه كلمه عبور توسط كسي كه نظاره گر login است، دزديده شود. داشتن يك عامل اضافي براي تصديق هويت، يعني چيزي كه كاربر بايد بصورت فيزيكي داشته باشد علاوه بر آنچه كه مي داند، مي تواند يك هويت آنلاين را در برابر حمله محافظت كند. اين كار قابل مقايسه با چگونگي تأييد هويت كاربران در ماشين هاي خودپرداز بانك است. كاربران هم كارت بانكي دارند و هم PIN را مي دانند. با تصديق هويت قوي، اگر كليدخوان هم نصب شده باشد، مي تواند تنها كلمه عبور را بگيرد و نه عامل فيزيكي استفاده شده در پروسه تصديق هويت را. كلمه عبور به تنهايي و بدون فاكتور فيزيكي نمي تواند توسط نفوذگر براي دسترسي به حساب كاربر مورد استفاده قرار گيرد.

توانايي مهم دوم رمزنگاري مداوم است. امروزه، SSL (Secure Socket Layer) از اطلاعات ارسال شده توسط كاربران بگونه اي محافظت مي كند كه انگار تنها به سرور هدف ا