vtn54
23-05-2012, 19:52
سلام به همه دوستان عزیز
مدتها بود که میخواستم این نرمافزار کوچک ولی فوقالعاده ارزشمند را خدمت دوستان عزیزم معرفی کنم ولی فرصتی پیش نمیآمد ولی امروز متوجه شدم چند روزی است شرکت مایکروسافت نسخه جدیدی از این نرمافزار را عرضه کرده است بنابراین در این پست میخواهم شما را با این نرمافزار با ارزش آشنا کنم.
Enhanced Mitigation Experience Toolkit یا به اختصار EMET نرمافزار کوچک و رایگانی از شرکت مایکروسافت است که برای جلوگیری از استفاده هکرها و کدهای مخرب از حفرات امنیتی موجود در سایر نرمافزارها (منجمله نرمافزارهای خود مایکروسافت) طراحی شده است. حتما میدانید که هکرها برای نفوذ به سیستم قربانیان خود بیشتر از حفرات امنیتی موجود در سیستم عامل و نیز نرمافزارهای مختلفی که روی سیستمعامل نصب شده است استفاده میکنند نرمافزارهایی مانند Adobe Reader و Sun Java و Microsoft Office و نیز نسخههای قدیمی Internet Explorer در صدر جدول نرمافزارهایی قرار دارند که با توجه به گستردگی استفاده از آنها و نیز وجود حفرات امنیتی فراوان در آنها به طور مکرر توسط هکرها برای نفوذ به سیستم قربانیان مورد استفاده قرار میگیرند.اگر چه شرکتهای سازنده این نرمافزارها نیز بیکار نمیمانند و به صورت مکرر با عرضه نسخههای جدید نواقص و حفرات شناخته شده را برطرف میکنند ولی از آنجایی که خیلی از کاربران نرمافزارهای خود را به صورت مرتب آپدیت نمیکنند و از طرف دیگر همیشه هکرها یک قدم جلوتر از شرکتهای نرمافزاری حرکت میکنند بنابراین استفاده از روشهای دیگر در کنار آپدیت مرتب نرمافزارهای نصب شده روی سیستم ضروری است.یکی از بهترین و سادهترین این روشها استفاده از EMET است.
ممکن است برای بعضی از دوستان این سوال پیش بیاید که با وجود این همه نرمافزارهای امنیتی مانند آنتیویروسها و فایروالها و آنتی اسپایورهای رنگارنگ چه نیازی به استفاده از اینگونه روشهای اضافی است.جواب بسیار ساده است نرمافزارهای امنیتی سنتی اگر چه موثرند ولی در دنیای امروز اینترنت متاسفانه به تنهایی کافی نیستند به ویژه اگر شما هم از کاربرانی باشید که زیاد در اینترنت میچرخید, به سایتهای خطرناک سر میزنید و به صورت مکرر از انواع کرک و ... استفاده میکنید و نرمافزار و کتاب و موسیقی و فیلم از اینترنت دانلود میکنید و در کنار همه اینها توصیههای امنیتی را رعایت نمیکنید در این صورت حتی اگر یک آنتیویروس و فایروال خوب و آپدیت شده هم در اختیار داشته باشید احتمال آلوده شدن شما بالا است.
این را هم به خاطر داشته باشید من در اینجا از هکرهای حرفهای صحبت میکنم نه از بچه مدرسهای هایی که برای خودی نشان دادن با سرهم کردن چند خط کد, ویروسهایی را برای مردم آزاری تولید و پخش میکنند.یک هکر حرفهای کسی است که از این راه کسب درآمد میکند اینها به دنبال پول و اطلاعات با ارزش شما هستند آنها خیلی بی سر و صدا در سیستم شما جا خوش میکنند و در اولین فرصت اطلاعات مربوط به حسابهای بانکی شما , پسورد و نام ایمیلهای شما و سایتهایی که در آنها عضو هستید و بسیاری اطلاعات دیگر را به سرقت میبرند و آنها را به فروش میرسانند.حتما میگویید که اطلاعات با ارزشی برای دزدیده شدن ندارید پس حتما خطری شما را خطری تهدید نمیکند متاسفانه اینگونه نیست حتی اگر چیزی برای به سرقت بردن روی سیستم شما نباشد هکرها از سختافزار شما برای کسب درآمد استفاده میکنند یعنی از قدرت پردازشگر های (GPU و CPU ) شما برای کسب درآمد استفاده میکنند یا از پهنای باند و فضای هارد دیسک شما برای انجان کارهایشان (منجمله آلوده کردن سایر قربانیان و مخفی کردن کارهایشان ) بهره میبرند. خیلی از این هکرها شبکه بزرگی از کامپیوترهای آلوده را تحت کنترل خود دارند که تعداد سیستمهای آلوده در هر کدام از این شبکهها از 10000 سیستم آلوده تا بیش از چند میلیون سیستم آلوده متغیر است. این افراد همه این کارها را در حضور نرمافزارهای امنیتی موجود روی سیستمهای آلوده شده انجام میدهند. متاسفانه واقعیت این است که دور زدن آنتیویروسها و فایروالهای موجود برای خیلی از هکرها کار دشواری نیست و خیلی از افراد با این گمان که با نصب یک آنتیویروس و فایروال سیستم خود را کاملا ایمن کردهاند اطمینان کاذبی پیدا میکنند و به دام هکرها میافتند.شاید در این لحظه که این را میخوانید شما هم جزیی از این شبکههای آلوده باشید.(در Task Manager به دنبال پروسههای مشکوک نگردید چون چیزی پیدا نمیکنید اگر پس از اسکن انجام شده توسط آنتیویروس چیزی پیدا نشد خیالتان کاملا راحت نباشد چون احتمال شناسایی توسط آنتیویروسها پس از آلوده شدن توسط اینگونه بدافزارها کم است).
اینجا است که استفاده از روشهای مکمل برای افزایش ضریب امنیت سیستم معنی پیدا میکند. متاسفانه تقریبا هیچ روش دفاعی صد در صدی وجود ندارد ولی شما میتوانید با بهره گرفتن از چند روش مختلف نفوذ به سیستمتان را برای هکرها بسیار سختتر کنید. یکی از بهترین و سادهترین این روشها همانطور که قبلا هم گفتم استفاده از EMET است.
EMET راه نفوذ کدهای مخرب را با استفاده از چند روش میگیرد که نام آنها به ترتیب عبارتند از:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
توضیح در مورد این روشها خارج از حوصله این پست است ولی به طور خلاصه همانطور که قبلا عرض کردم با استفاده از این روشها EMET خطر استفاده از حفرات موجود در نرمافزارهای (حتی حفراتی که هنوز شناسایی نشدهاند ) را توسط هکرها و کدهای مخرب کاهش میدهد و ضریب امنیت سیستم را بالاتر میبرد و بهتر اینکه این افزایش امنیت بدون کند شدن یا کاهش کارکرد سیستم شما انجام میگیرد.برای اطلاعات بیشتر سری به آدرس زیر بزنید:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
البته پس از نصب این نرافزار باید آن را برای استفاده بهینه تنظیم کنید که من توضیحاتی در این مورد را در پست بعدی خدمتتان عرض میکنم.در شکل زیر تصویری از محیط این برنامه را میبینید:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
برای دانلود نسخه 3 این برنامه با حجم 6 مگابایت سری به آدرس زیر بزنید:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مدتها بود که میخواستم این نرمافزار کوچک ولی فوقالعاده ارزشمند را خدمت دوستان عزیزم معرفی کنم ولی فرصتی پیش نمیآمد ولی امروز متوجه شدم چند روزی است شرکت مایکروسافت نسخه جدیدی از این نرمافزار را عرضه کرده است بنابراین در این پست میخواهم شما را با این نرمافزار با ارزش آشنا کنم.
Enhanced Mitigation Experience Toolkit یا به اختصار EMET نرمافزار کوچک و رایگانی از شرکت مایکروسافت است که برای جلوگیری از استفاده هکرها و کدهای مخرب از حفرات امنیتی موجود در سایر نرمافزارها (منجمله نرمافزارهای خود مایکروسافت) طراحی شده است. حتما میدانید که هکرها برای نفوذ به سیستم قربانیان خود بیشتر از حفرات امنیتی موجود در سیستم عامل و نیز نرمافزارهای مختلفی که روی سیستمعامل نصب شده است استفاده میکنند نرمافزارهایی مانند Adobe Reader و Sun Java و Microsoft Office و نیز نسخههای قدیمی Internet Explorer در صدر جدول نرمافزارهایی قرار دارند که با توجه به گستردگی استفاده از آنها و نیز وجود حفرات امنیتی فراوان در آنها به طور مکرر توسط هکرها برای نفوذ به سیستم قربانیان مورد استفاده قرار میگیرند.اگر چه شرکتهای سازنده این نرمافزارها نیز بیکار نمیمانند و به صورت مکرر با عرضه نسخههای جدید نواقص و حفرات شناخته شده را برطرف میکنند ولی از آنجایی که خیلی از کاربران نرمافزارهای خود را به صورت مرتب آپدیت نمیکنند و از طرف دیگر همیشه هکرها یک قدم جلوتر از شرکتهای نرمافزاری حرکت میکنند بنابراین استفاده از روشهای دیگر در کنار آپدیت مرتب نرمافزارهای نصب شده روی سیستم ضروری است.یکی از بهترین و سادهترین این روشها استفاده از EMET است.
ممکن است برای بعضی از دوستان این سوال پیش بیاید که با وجود این همه نرمافزارهای امنیتی مانند آنتیویروسها و فایروالها و آنتی اسپایورهای رنگارنگ چه نیازی به استفاده از اینگونه روشهای اضافی است.جواب بسیار ساده است نرمافزارهای امنیتی سنتی اگر چه موثرند ولی در دنیای امروز اینترنت متاسفانه به تنهایی کافی نیستند به ویژه اگر شما هم از کاربرانی باشید که زیاد در اینترنت میچرخید, به سایتهای خطرناک سر میزنید و به صورت مکرر از انواع کرک و ... استفاده میکنید و نرمافزار و کتاب و موسیقی و فیلم از اینترنت دانلود میکنید و در کنار همه اینها توصیههای امنیتی را رعایت نمیکنید در این صورت حتی اگر یک آنتیویروس و فایروال خوب و آپدیت شده هم در اختیار داشته باشید احتمال آلوده شدن شما بالا است.
این را هم به خاطر داشته باشید من در اینجا از هکرهای حرفهای صحبت میکنم نه از بچه مدرسهای هایی که برای خودی نشان دادن با سرهم کردن چند خط کد, ویروسهایی را برای مردم آزاری تولید و پخش میکنند.یک هکر حرفهای کسی است که از این راه کسب درآمد میکند اینها به دنبال پول و اطلاعات با ارزش شما هستند آنها خیلی بی سر و صدا در سیستم شما جا خوش میکنند و در اولین فرصت اطلاعات مربوط به حسابهای بانکی شما , پسورد و نام ایمیلهای شما و سایتهایی که در آنها عضو هستید و بسیاری اطلاعات دیگر را به سرقت میبرند و آنها را به فروش میرسانند.حتما میگویید که اطلاعات با ارزشی برای دزدیده شدن ندارید پس حتما خطری شما را خطری تهدید نمیکند متاسفانه اینگونه نیست حتی اگر چیزی برای به سرقت بردن روی سیستم شما نباشد هکرها از سختافزار شما برای کسب درآمد استفاده میکنند یعنی از قدرت پردازشگر های (GPU و CPU ) شما برای کسب درآمد استفاده میکنند یا از پهنای باند و فضای هارد دیسک شما برای انجان کارهایشان (منجمله آلوده کردن سایر قربانیان و مخفی کردن کارهایشان ) بهره میبرند. خیلی از این هکرها شبکه بزرگی از کامپیوترهای آلوده را تحت کنترل خود دارند که تعداد سیستمهای آلوده در هر کدام از این شبکهها از 10000 سیستم آلوده تا بیش از چند میلیون سیستم آلوده متغیر است. این افراد همه این کارها را در حضور نرمافزارهای امنیتی موجود روی سیستمهای آلوده شده انجام میدهند. متاسفانه واقعیت این است که دور زدن آنتیویروسها و فایروالهای موجود برای خیلی از هکرها کار دشواری نیست و خیلی از افراد با این گمان که با نصب یک آنتیویروس و فایروال سیستم خود را کاملا ایمن کردهاند اطمینان کاذبی پیدا میکنند و به دام هکرها میافتند.شاید در این لحظه که این را میخوانید شما هم جزیی از این شبکههای آلوده باشید.(در Task Manager به دنبال پروسههای مشکوک نگردید چون چیزی پیدا نمیکنید اگر پس از اسکن انجام شده توسط آنتیویروس چیزی پیدا نشد خیالتان کاملا راحت نباشد چون احتمال شناسایی توسط آنتیویروسها پس از آلوده شدن توسط اینگونه بدافزارها کم است).
اینجا است که استفاده از روشهای مکمل برای افزایش ضریب امنیت سیستم معنی پیدا میکند. متاسفانه تقریبا هیچ روش دفاعی صد در صدی وجود ندارد ولی شما میتوانید با بهره گرفتن از چند روش مختلف نفوذ به سیستمتان را برای هکرها بسیار سختتر کنید. یکی از بهترین و سادهترین این روشها همانطور که قبلا هم گفتم استفاده از EMET است.
EMET راه نفوذ کدهای مخرب را با استفاده از چند روش میگیرد که نام آنها به ترتیب عبارتند از:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
توضیح در مورد این روشها خارج از حوصله این پست است ولی به طور خلاصه همانطور که قبلا عرض کردم با استفاده از این روشها EMET خطر استفاده از حفرات موجود در نرمافزارهای (حتی حفراتی که هنوز شناسایی نشدهاند ) را توسط هکرها و کدهای مخرب کاهش میدهد و ضریب امنیت سیستم را بالاتر میبرد و بهتر اینکه این افزایش امنیت بدون کند شدن یا کاهش کارکرد سیستم شما انجام میگیرد.برای اطلاعات بیشتر سری به آدرس زیر بزنید:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
البته پس از نصب این نرافزار باید آن را برای استفاده بهینه تنظیم کنید که من توضیحاتی در این مورد را در پست بعدی خدمتتان عرض میکنم.در شکل زیر تصویری از محیط این برنامه را میبینید:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
برای دانلود نسخه 3 این برنامه با حجم 6 مگابایت سری به آدرس زیر بزنید:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید