منم امیدوارم جواب درستی داشته باشهنقل قول:
ویدیوی جدید و البته خطرناک تر که تو اینترنت هست
کد:https://www.youtube.com/watch?v=ABsX8pkgju0
Printable View
منم امیدوارم جواب درستی داشته باشهنقل قول:
ویدیوی جدید و البته خطرناک تر که تو اینترنت هست
کد:https://www.youtube.com/watch?v=ABsX8pkgju0
آنتی ویروس پادویش جدیدا" دچار مشکلی شده که خیلی سر و صدا کرده بد ندیدم که در اینجا قرارش بدم تا اگر کسی میخواد در مورد انتخاب ضدویروس خودش تصمیم بگیره آگاهانه این کار رو انجام بده
مشکل داشتن یه برنامه عیب نیست ؛ رفع نشدن اون عیب هست که طی تماسی که با دوستانم که از این محصول استفاده میکنن متوجه شدم شرکت قبول نکرده که این مشکل وجود داره و اعلام کرده که الکی هست که نمایانگر اهمیت پشتیبانی تو مملکت ما هست
یوتوب : برای مشاهده این لینک/عکس می بایست عضو شوید !برای عضویت اینجا کلیک کنید ]
آپارات : برای مشاهده این لینک/عکس می بایست عضو شوید !برای عضویت اینجا کلیک کنید ]
کاش سریع تر مشکلی که تو فیلم هست حل بشه
ما ایرانی هستیم و بالاخره روی محصولات ملی خودمون غیرت داریم
نکته خوبی اشاره کردید . بحث تعصب و عشق به ایران در تک به تک همه ما هست . ولی خوب این شرکت نیاز به بازنگری اساسی دارد . این ویدیو و ویدیو قبلی نشون میده . این برنامه هنوز جای کار بسیاری دارد .نقل قول:
مقوله امنیت سیستم بسیار مهم است .امیدوارم شاهد یک محصول قدرتمند باشیم
.................................................. .................................................. ...........نقل قول:
مدیر فروم امن پرداز به این ویدیو و موارد مشابهش پاسخ داده
کلا تو فروم امن پرداز راحت میشه پاسخ همچین مشکلاتی رو پیدا کرد چون هم مدیر فرومش هم برنامه نویس ها و کارشناسای تحلیل و.... اونجا سر میزنن و پاسخ میدن.
پاسخی که مدیر فروم امن پرداز(سازنده پادویش) به این ویدیو داده>>>>>>>>>>>>>>>
از این قبیل ویدیو ها برای هر ضدویروس یا سیستم عامل و غیره به راحتی قابل ساختن است. اگر در اینترنت بگردید پر از اینگونه ویدیوها است.
ما چند ویدیو از این دست را دنبال کرده ایم اصلا آسیب پذیری پادویش نبودند.
یکی از این ویدیوهایی که فرستادید فرد (با دسترسی و اکانت ادمین سیستم) یک سرویس ویندوز را از کار انداخته است در حدی که دیگه my computer ویندوز کار نمیکرد و بعد به عنوان ویدیویی از آسیب پذیری پادویش منتشر کرده است!! جالبتر اینکه پادویش در پشت صحنه مشغول گرفتن بدافزارها باقی مانده، چیزی که نه فرد متوجه آن شده و نه در ویدیو قابل دیدن است. طبیعی است که ادمین یک سیستم اجازه از کار انداختن یک سرویس ویندوز را داشته باشد، آنهم جایی که این مساله منجر به ویروسی شدن سیستم نشود.
در ویدیوی دیگر، به جای رمزنگاری فایلها مشابه یک باجافزار واقعی، عملیاتی مشابه حذف عادی فایل توسط کاربر پیاده شده است. بدیهی است که ضدباجگیر جلوی رفتار عادی سیستم را نمیگیرد. اما باز هم جالب اینجاست که حتی در این مورد و با اینکه باجافزار واقعی نیست، پادویش از اطلاعات بکاپی تهیه کرده که قابل بازگرداندن است و بازهم فرد متوجه آن نشده و با اصطلاحات فنی سرریز بافر و ... مدعی کار فنی بود.
این دو تجربه همراه چند مورد دیگر حاصل مواردی است که ما به صورت مستقیم با فرد سازنده ویدیو تماس داشتیم.
بعد هم که به فرد ویدیو ساز اشکالات کارش را نشان دادیم و اعتراف به غلط بودن آسیبپذیریها داشت همچنان ویدیوها را در وب تصحیح نکرده است.
در همه ویدیوها از این دست، اگر دقت کنید همگی با دسترسی کامل ادمین سیستم اجرا شده و معلوم نیست آسیب پذیری اصلا واقعی هست یا خیر.
این در حالی است که در دنیا اصولا دو نوع افشای آسیب پذیری وجود دارد: مسئولانه و عمومی. (Full disclosure و responsible disclosure) روش مسئولانه یعنی اول به تولید کننده گفته شده و بعد از گذشت مدتی یا انتشار پچ اعلام عمومی می شود. طبعا این روش از سوی هکرهای کلاهسفید و خوشنیت انجام میشود. اما در روش اعلام عمومی (Full disclosure)، بدون اعلام به تولید کننده و سر خود آسیبپذیری اعلام میشود. اما هیچ جای دنیا، و در هیچ یک از این روشها کسی انتشار فیلم را آسیب پذیری نمی داند و باید جزییات فنی را منتشر کنند.
اینگونه انتشار ویدیو، از نظر ما انتشار اکاذیب و با هدف باجگیری و کلاهبرداری است و قطعا از نظر قضایی پیگیری خواهیم کرد.
البته ما مدعی محصولی بدون باگ نیستیم، و در نتیجه مانند گذشته، تک تک موضوعات از نظر فنی نیز پیگیری و در صورت وجود آسیبپذیری برطرف خواهیم نمود.
موفق باشید
به شخصه این توضیحات برای شخص خودم قانع کننده نبود. امیدوارم جواب منطقی و با شفاف سازی کامل توسط خود شرکت سازنده مشاهده کنیم .
نقل قول:با احترام به نظر شمانقل قول:
امیدوارم جواب منطقی و با شفاف سازی کامل توسط خود شرکت سازنده مشاهده کنیم .
نظر من این هست که این درخواست غیر ممکن و غیر قابل اجرا هست. منظورم پاسخ منطقی و شفاف به همچین کلیپ هایی هست. چرا؟؟؟ پاسخ من مشخص هست>>>> طرف هیچ جزییات فنی منتشر نکرده.
فرض کنیم من کلیپی بسازم که در اون دوغ تولید شده ی یک شرکت لبنیاتی، بعد از نوشیده شدن توسط یک فرد، اون فرد رو در 2 دقیقه از پا دربیاره و در این ویدیوی وحشتناک مدام از واژه های فنی و شیمیایی مثل سنکوپ (واژه فرانسوی syncope) یا ماده شیمایی سیانور استفاده کنم!!!!!!!!
آیا میشه بدون اطلاع از سرنوشت خروج اون نوشیدنی دوغ از کارخونه تا فروشگاه و یا باز یا بسته شدن در نوشیدنی و احتمالا اضافه کردن مواد دلخواه به اون گزارشی فنی و دقیق و با جزییات رو از کارخانه لبنیاتی تقاضا کرد؟
تولید یک اشکال در یک شیشه دوغ و باز کردن در اون محصول و اضافه کردن ماده دلخواه همونقدر ساده هست که شما بهترین آنتی ویروس دنیا از آمریکا(نورتون سیمانتک) بگیرید تا روسیه(کسپرسکی) و غیره را روی سیستم نصب کنید و بعد رمز عبور سیستم خود را در اختیار فرد دیگری قرار دهید!!!!! و بعد شاکی باشید که چرا تصاویر ذخیره شده در سیستم شما توسط یک حافظه جانبی دزدیده شده!!!
قطعا سیمانتک و بیت دفندر و کسپر که هیچ، پدر و پدر بزرگ! اینها هم نمیتوانند کاری برای شما انجام دهند.
نویسنده پاسخ در فروم آن شرکت گفته>>> طبیعی است که ادمین یک سیستم اجازه از کار انداختن یک سرویس ویندوز را داشته باشد
پرسش این هست که آیا سازنده ویدیو حاضر است با نصب هر نوع آنتی ویروس دلخواه روی سیستمش، دسترسی ادمین به سازنده پادویش دهد و انتظار کارکرد صحیح آن آنتی ویروس نصب شده را داشته باشد؟
قبول دارید که به شیوه ی بزن در رویی این کلیپ ها قطعا نمیتوان جمله ی بالا را محقق کرد؟؟؟
در واقع به بیان ساده تر 2 حالت بیشتر در این جهان هستی!!!! موجود نیست
1- یا شما خیرخواه هستید و قصد کمک به برطرف کردن یک مشکل در محصول وطنی خود و اشتغال بیشتر در اثر داشتن صنعت و دانش قوی تری برای کشورتان را دارید
یا
2- شما قصد ریختن سیانور در دوغ !! شرکت لبنیاتی فرضی! و نمایش سمی بودن محصول او را دارید که راهی جز پیگیری قضایی برای شما و متوقف کردن شما نیست.
قطعا فرد منطبق با موضوع شماره 1 مشکل موجود را به سازنده گزارش (با جزییات فنی و نه با موزیک قطار و صدای سفینه ی فضایی!!! و فریاد سر ریز بافر و .....) میدهد تا اگر مشکلی هست برطرف گردد، نه اینکه مجبور باشیم از روی تصاویر کوتاه غش کردن فردی که دوغ خورده و مرده!!!! اظهار نظر کنیم!
قطعا فرد منطبق با موضوع شماره 2 که برای خراب کردن یک محصول دست بکار شده است، اصلا قابل اطمینان نیست که ویدیو را به شکلی حقیقی ترتیب داده باشد و یا شاید با پخش عمومی این نمایش ساختگی قصد فروش محصول(دوغ) خودش را داشته باشد و از این راه کثیف برای فروش محصول ساخت جوانان آنگولا و جزایر قناری!!! به جای تنها محصول ایرانی استفاده کرده باشد.
من منتظر هستم که جزییات فنی این رخداد همانقدر که این ویدیو در جای جای اینترنت به سادگی بازنشر شده، پخش گردد و آن وقت ببینیم سازندگان پادویش چه پاسخی خواهند داشت؟
اصلا سازنده کلیپ جرات این را دارد که اینجا بیاید و به پاسخ سازنده پادویش (مبنی براینکه خودش به اشتباهش در ویدیو معترف گشته) پاسخ دهد؟ یا کماکان تکنیک بزن در رو!!!!!! را بر هر چیز دیگری انتخاب می کند؟
موضع شما مشخص نیست .اگر از طرف شرکت هستید خود را معرفی کنید . فقط مدیر فنی یا روابط عمومی این شرکت صلاحیت پاسخگویی درباره این موضوع را دارد .نقل قول:
یک سوال ؟ وقتی سرویس آنتی ویروس از لیست پروسه ها بیرون انداخته میشه آنتی ویروس با چی میخواد با درایورها و وقفه های تولید شده مکاتبه کنه ؟
و دوم اینکه من به شخصه ذی نفع نیستم ولی برام قانع کننده نیست که اکانت من باید حتما" غیر Admin باشه تا امنیت من تامین بشه ، پس اینجا نقش آنتی ویروس کجا است ؟ من مثلا" خودم روی سیستم خانگی خودم Panda Internet Security نصب دارم آیا باید تک یوزری که روی ویندوز خودم دارم رو limited بذارم تا از شر اینجور مشکلات در امان باشم ؟؟؟؟!!!!
اگر برای یک حمله سایبری بخواییم در نظر بگیریم ، کاربرهایی که یوزر Admin دارن نسبت به کاربرهایی که به صورت Limited به منابع دسترسی دارن ؛ دارای اهمیت بیشتری برای جاسوسی هستن ، در واقع یک مهاجم هیچ وقت نمیاد از سیستم کارمند درجه 5 جاسوسی کنه ، بلکه میره سراغ سیستم مدیر !
من با نظر باقی دوستان موافقم
یا خودتون رو کامل معرفی کنین که بشه ازتون سوال پرسید یا اگر میخوایین خودتون رو پشت نام کاربری ساده قایم کنین بهتره اظهار نظر نکنید چون منجر به تنش میشه
علاوه اینکه هیچ کدوم از دلایل شما برای من هم قابل قبول نبود چه ویدیو واقعی بوده باشه چه جعلی باشه ( دلایل با عرض پوزش کودکانه بودن )
به هر حال ...
موفق باشید
نقل قول:تعجب میکنم که بعد از نوشتن داستان حسین کرد شبستری و امیرارسلان نامدار!!!!!! هنوز موضع من برای شما مشخص نشده!!!!!نقل قول:
موضع شما مشخص نیست
موضع من کاملا مشخص هست و بصورت کاملا خلاصه این هست>>>>> این فرد که این کلیپ رو ساخته آدم خیرخواهی نیست. چون اگر قصد خیری داشت، قطعا جزییات فنی مسئله رو روشن میکرد و منتظر پاسخ میموند یا حداقل در فروم امن پرداز که برنامه نویسا و مسئولاشون سر میزنن مطلب رو بیان میکرد و بحث میکرد(چندین سال هست که در فروم امن پرداز فعالیت میکنم و میدونم که مسئولینش اونجا میان و سر میزنن و پاسخ میدن)
تکلیف یه آدم غیر خیرخواه هم که معلومه :1. (26): و نمیشه به خودش و ویدیو هاش اعتماد کرد.
............................. پس تا اینجا موضع من مشخص شد.
من فکر میکنم شما به دلیل عجله در خواندن(احتمالا) متوجه رخداد نشدید. من تنها وتنها نقل قول از فروم امن پرداز آوردم(کپی پیست کردم) مطلبی رو که مدیر کل سایت اونجا نوشته. این یعنی چی؟نقل قول:
اگر از طرف شرکت هستید خود را معرفی کنید
این یعنی پاسخ سوال بعدی شما که گفتید>>>>
طبیعتا این کسی که جواب داده و آخر نوشته آورده>>>>نقل قول:
فقط مدیر فنی یا روابط عمومی این شرکت صلاحیت پاسخگویی درباره این موضوع را دارد .
نقل قول:
اینگونه انتشار ویدیو، از نظر ما انتشار اکاذیب و با هدف باجگیری و کلاهبرداری است و قطعا از نظر قضایی پیگیری خواهیم کرد.
البته ما مدعی محصولی بدون باگ نیستیم، و در نتیجه مانند گذشته، تک تک موضوعات از نظر فنی نیز پیگیری و در صورت وجود آسیبپذیری برطرف خواهیم نمود.
یه نفر نبوده که تو کوچه پیدا کرده باشن و آورده باشن برای مدیرکلی سایت!
و قطعا چنین فردی صلاحیت(مورد درخواست شما) لازم رو برای پاسخگویی داشته
من هم سالهاست در فروم امن پرداز فعال هستم.
صلاحیت من هم در پاسخگویی متوازن و برابر با شماست که فرمودید از این پاسخ قانع نشدید و من هم به پست شما پاسخ دادم و اظهار نظر کردم.
نقل قول:من اطمینان دارم اگر همین جمله رو در فروم امن پرداز مینوشتید، کامل به شما پاسخ میدن (تجربه چندین و چند ساله با فعالیت در فروم امن پرداز)نقل قول:
یک سوال ؟ وقتی سرویس آنتی ویروس از لیست پروسه ها بیرون انداخته میشه آنتی ویروس با چی میخواد با درایورها و وقفه های تولید شده مکاتبه کنه ؟
این را هم در فروم امن پرداز منتقل کنید اما منظور نویسنده(مدیر کل فروم امن پرداز) این نبوده که با یوزر ادمین امنیت از بین میره. جمله ادامه داره که نمیدونم شما دیدید یا نه؟ من جمله رو دوباره میارم اینجا>>>>نقل قول:
ولی برام قانع کننده نیست که اکانت من باید حتما" غیر Admin باشه تا امنیت من تامین بشه ، پس اینجا نقش آنتی ویروس کجا است
نقل قول:
یکی از این ویدیوهایی که فرستادید فرد (با دسترسی و اکانت ادمین سیستم) یک سرویس ویندوز را از کار انداخته است در حدی که دیگه my computer ویندوز کار نمیکرد و بعد به عنوان ویدیویی از آسیب پذیری پادویش منتشر کرده است!! جالبتر اینکه پادویش در پشت صحنه مشغول گرفتن بدافزارها باقی مانده، چیزی که نه فرد متوجه آن شده و نه در ویدیو قابل دیدن است. طبیعی است که ادمین یک سیستم اجازه از کار انداختن یک سرویس ویندوز را داشته باشد، آنهم جایی که این مساله منجر به ویروسی شدن سیستم نشود.
به نظر من
آنتی ویروس یک آنتی هک نیست. اگر رمز ورود به ایمیل یوجین کسپرسکی هم لو بره و در ورود به ایمیلش دچار مشکل بشه، آنتی ویروس کسپرسکی نصب شده روی سیستمش هیچ کمکی بهش نمیکنه