آخرین اخبار و مقالات و مطالب پیرامون شبکه P2P در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران

بر روی این دامنه اینترنتی

سیستم مدیریت محتوا

پارس

سی ام اس

نصب شده است که نرم افزاری قوی جهت

طراحی سایت

می باشد.

طراحی وب

با استفاده از

پرتال

(

پورتال

) پارس منجر به

طراحی وب سایت

شما می شود.

طراحی وب سایت

کپی رایت

پورتال

پارس

امنیت در برنامه های IM و P2P

منبع:شبکه شماره 49
افشای اسرار شرکت فقط یکی از تهدیداتی است که با آمدن برنامه هایIM وp2p مطرح می شود . در واقع هر دو نوع این برنامه ها, حفره هایی را در شبکه شما ایجاد می کنند که سارقین اطلاعات, خرابکاران, ویروسها, کرمها وهمه تهدید کنندگان دیجیتالی با علاقه به دنبال آنها می گردند . طبق گزارشی که شرکت سیمانتک هر شش ماه یک بار در مورد امنیت در فضای اینترنت منتشر می کنند, تعداد حملاتی که از طریق سیستم های IM و P2P به کامپیوترها صورت گرفته, طی ماه ژانویه تا ژوئن سال 2003 به چهار برابر رسیده است . هر دو نوع این برنامه ها در عبور از دیواره های آتش و پیدا کردن پورت های آزاد برای فعالیت خود مهارتی ویژه دارند و هیچ یک از برنامه های رایج IM در حال حاضر سیستم احراز هویت یا رمز گذاری قدرتمندی ندارد که مانع از سرقت حساب کاربران یا استراق سمع مکالمات افرادی شوند که غافل از همه جا, اطلاعات و اسرار شرکت را به دوستان خود انتقال می دهند .
به غیر از این مورد, مسأله پهنای باند مطرح است . از آنجا که هر ماشین در شبکه P2P هم به عنوان کلاینت و هم به عنوان سرور عمل می کند, پهنای باند ارزشمند شبکه شما هم به مصرف کاربران IM و P2P داخل شبکه شما می رسد و هم طعمه کسانی می شود که از طریق P2P به دانلود آهنگ ها و فایلهای موجود در فولدر shared کاربران شبکه شما مشغولند .
و تازه مسائل حقوقی را هم نباید نادیده گرفت . اتحادیه صنایع ضبط آمریکا (RIAA) بارها به شرکت های فورچون 1000هشدار داده است که مسئولیت قانونی فعالیت پرسنلی که با استفاده از شبکه شرکت به دانلود, ذخیره سازی یا توزیع غیر قانونی موسیقی و فیلم پرداخته و ناقص کپی رایت هستند به عهده خود شرکتها است . سال 2002 بود که اتحادیه مؤفق شد از یک شرکت نرم افزاری در آریزونا به خاطر همین موضوع یک میلیون دلار ادعای غرامت کند (که به نتیجه هم رسید) .
پس شما به عنوان مدیر شبکه شرکت چه باید بکنید؟ اولین قدم این است که درخط مشی شرکت خود به وضوح مشخص کنید که چه کسی, چه موقع و چگونه اجازه دارد از برنامه ها و خدمات IM و p2pاستفاده کند . بعد از این کار, باید به کمک تجهیزات و ابزارهای نرم افزاری و سخت افزاری به بستن یا حداقل قانونمند کردن این برنامه ها پرداخته یا(در مورد سرویس پیام رسانی فوری) اجازه کار به آنها را به صورت داخلی بدهید, که در این صورت مدیریت آنها امکان پذیرتر می شود .
یکی از راههای مسدود کردن IM این است که اسامی یا آدرسهای IP تمام سرورهای شناخته شده IM را در Block list برنامه دیواره آتش خود اضافه کنید . ولی این کار فقط از هیچ چیز بهتر است, چرا که عملا معلوم نیست کدام کامپیوترها از IM استفاده می کنند, بعضی شرکتهای سازنده محصولات دیواره آتش (سخت افزاری و نرم افزاری) قابلیت «تشخیص پروتکل» را به محصولات خود اضافه کرده اند که طی آن می توان به شناسایی و انسداد برنامه های IM و p2pپرداخت, و یا حملاتی که از این طریق صورت می گیرند را شناسایی نمود . یک راه دیگر این است که روی تمام کامپیوترهای شبکه خود برنامه دیواره آتش شخصی نصب کرده و آن را طوری تنظیم کنید که برنامه های مشخصی (چونyahoo Messenger یاkazaa ) را مسدود کند .
اگر به کنترلی باز هم دقیق تر احتیاج دارید, می توانید از راه حل های پویش یا فیلترینگ gateway استفاده کنید که شرکت هایی چون SYSTEMS, Akonix, Face Time communications, surfcontrol و Websense ارائه داده اند . این ابزارها می توانند به برنامه های IM وp2p نظارت داشته آنها را مسدود نموده , پیام ها را آرشیو کنند, یا (در خصوص Akonix l7enterprise) سیاست های خاصی از شرکت را در رابطه با مسایلی چون محتوای پیام ها, نوع فایلهای قابل انتقال, ساعت های استفاده در روز و سیاست هایی دیگر به مرحله اجرا در آورند .
دست آخر اینکه وجود برنامه های ضد ویروس از شرکت هایی چون mcafee, سیمانتک یا شرکت های دیگر در شبکه ضروری است . روی تمام کامپیوترهای شبکه باید این برنامه ها نصب کنید و نظارت کنید که virusdefinition آنها پیوسته بروز باشد . نصب جدیدترین patch های برنامه های IM وp2p و خود سیستم عامل هم از نکاتی است که هرگز نباید پشت گوش بیندازید . اتفاق یک بار می افتد .


حملات ورم استورم بار دیگر آغاز شد

... در دور جدید فعالیت شبکه رایانه های آلوده به ورم استورم، سایت توزیع کننده هرزنامه merry chrisas dude ... pd نامیده است که به یک شبکه P2P وصل شده و دانلود نرم افزارهای مخرب بیشتری را آغاز می کند ... لازم به ذکر است طراحان ورم استورم طی سال گذشته با استفاده از مجموعه ای از حقه های هک پیشرفته برای اجتناب از شناسایی شدن و با ارسال هرزنامه به قربانیان خود با استفاده از ایمیل های هوشمندانه ای که با توجه به مناسبت های خاص ارسال می شوند، شبکه ای از رایانه های آلوده به نام بوت نت را ایجاد کرده اند ... این شبکه استورم نامیده می شود زیرا اولین پیام هایی که به قربانیان خود ارسال کرد، ویدئویی توفان مرگ باری بود که یک سال پیش اروپا را درنوردید اما اکنون تاکتیک ارسال پیام هایی با مضمون تعطیلات کریسمس را به کار گرفته است ... بنا بر برآورد کارشناسان امنیتی، استورم بیش از 15 میلیون رایانه را طی سال گذشته آلوده کرده، هر چند اندازه فعلی این شبکه کوچک تر از این رقم است ...

منبع : آفتاب    تاریخ : 6   دی   1386   شاخه : امنیت   


کرم Kedebe-F با استفاده از « اخبار داغ» کاربران را فریب می دهد

... این کرم از طریق ایمیل یا شبکه های اشتراک فایل P2P منشر می شود ... این کرم با کپی کردن خودش در دایرکتوری و برای دستیابی به اطلاعات مشترک روی سرور در شبکه P2P منتشر می شود ...

منبع : شبکه فن آوری اطلاعات ایران    تاریخ : 9   تیر   1384   شاخه : امنیت   


تاجری که اقدام به فروش فیلم های بدون مجوز در شبکه کرده بود به یک سال زندان محکوم شد

... به گزارش بخش خبر شبکه http://www ... com ، به نقل از بی بی سی، این فرد 42 ساله در ماه نوامبر 2003 بدلیل منتشر کردن فیلم «ذهن زیبا»، برنده جایزه اسکار، از طریق یک شبکه P2P در اینترنت دستگیر شد اما دادگاه بخش کیوتو حکم وی را به مدت سه سال به تعویق انداخت ...



پیچیده شدن شبکه های P2P

... طرفداران شبکه های به اشتراک گذاری رایگان فایلها (peer to peer) که به اختصار P2P شناخته می شود در انگلیس مقابل اقدام قانونی طرفداران کپی رایت ، برای نابودی آنها دست به گمنام تر کردن خود داخل شبکه های بزرگ زده اند ... به گزارش بخش خبر سایت iritn، به نقل از جام جم، شبکه P2P app blubster که حدس زده می شود 4 میلیون کاربر داشته باشد، با انکریشین جدید کاربران و شبکه های مورد استفاده ، آنها را مخفی تر کرده تا مراجع رسمی نتوانند ردپایی از آنان به دست بیاورند ... داینه روسو، رئیس شرکت optisapt که شبکه blubster را توسعه می دهد گفت: فناوری کدگذاری و تصدیق فایل مبتنی بر freenet قانونی بودن یک فایل Mp3 را از دیگر فایلهای زباله ای که طاعونی برای p2pاست ، تشخیص می دهد، بنابراین فایل Mp3 یا فیلم که آشغال بوده و مثل خوره به جان سیستم دانلودکننده می افتد از فایل سالم ممیزی می شود ... به گفته روسو، این فناوری در حال آزمایش و نسخه بتای آن ، میان کاربران و شبکه blubster در حال تست شدن نهایی است ... آنته روسو، موسسه اتحادیه طرفداران P2P و رئیس سابق Grokster در این باره گفت: خنثی سازی تلاشهای حامیان به اصطلاح کپی رایت ، هنگام تخریب سیستم کاربران با این روش موثر واقع می شود ... وی در جمع ispa و مشاوران پارلمانی صحبت می کرد و به عنوان حامی طرفداران شبکه های P2P از دشمنان خود انتقاد کرد ...

منبع : شبکه فن آوری اطلاعات ایران    تاریخ : 1   تیر   1382   شاخه : شبکه   

صفحه 1


Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player