قالب های فارسی وردپرس 4

این وبلاگ جهت دسترسی آسان شما عزیزان به قالب های برتر وردپرس به صورت فارسی تدوین و راه اندازی شده است.

قالب های فارسی وردپرس 4

این وبلاگ جهت دسترسی آسان شما عزیزان به قالب های برتر وردپرس به صورت فارسی تدوین و راه اندازی شده است.

ابزار معروف مهندسی معکوس آژانس امنیت ملی آمریکا NSA به‌زودی عرضه می‌شود

در کنفرانس سالانه امنیت سایبری RSAConference که در ماه مارچ برگزار خواهد شد، فریمورک مهندسی معکوس که توسط آژانس امنیت ملی آمریکا NSA طراحی شده است، در دسترس عموم قرار خواهد گرفت. این ابزار که با نام GHIDRA شناخته می‌شود، سال گذشته در اسنادی که توسط WikiLeaks با نام اسناد CIA Vault 7 فاش شد، معرفی شده بود. در اسناد فاش‌شده می‌بینیم که این ابزار توسط زبان برنامه‌نویسی جاوا توسعه یافته و آخرین نسخه آن ۷.۰.۲ است.

براساس اطلاعیه منتشرشده RSAConference، این ابزار توانایی انجام عملیات مهندسی معکوس برای نرم‌افزارهای نوشته‌شده در پلتفرم های ویندوزی، لینوکسی و مک را دارا است. بهره‌گیری از یک محیط تعاملی گرافیکی، این توانایی را به ابزار می‌دهد که مجموعه‌ای از ویژگی‌های مهم در سیستم‌های عامل مختلف جهت انجام عملیات مهندسی معکوس، در کنار پشتیبانی از انواع دستورالعمل‌های پردازشی در پردازنده‌های مختلف را در اختیار کاربر قرار بدهد. ابزار GHIDRA در کنار تمام ویژگی‌های مورد انتظار همانند ویژگی‌ها در ابزارهای تجاری دیگر، شامل قابلیت‌های جدید منحصربه‌فرد دیگری نیز بوده که توسط تیم توسعه NSA در آن گنجانده شده است. این ابزار به‌زودی به‌صورت رایگان در اختیار عموم قرار خواهد گرفت.

کلید اصلی رمزگشایی الگوریتم باج‌افزار FilesLocker منتشر شد

توسعه‌دهندگان باج‌افزار FileLocker کلید اصلی رمزگشایی الگوریتم خود را جهت بازآوری فایل‌های رمزشده‌ی قربانیان منتشر کردند.

به‌تازگی مطلبی در Pastebin منتشر شده است که حاوی کلید اصلی رمزگشایی باج‌افزار معروف FilesLocker است. این موضوع که به مناسبت فرا رسیدن سال نو میلادی منتشر شده است، توانایی نوشتن ابزاری را جهت بازگرداندن فایل‌های رمزنگاری‌شده به‌وسیله‌ی این باج‌افزار فراهم می‌آورد.

هفته‌ی گذشته تیم MalwareHunterTeam نسخه‌ای از باج‌افزار FilesLocker را کشف کردند که به نسخه‌ی Christmas Edition معروف شد. این باج‌افزار علاوه‌بر قابلیت‌های موجود در نسخه‌های قبلی که عملکردهایی همچون رمزنگاری فایل‌های خاص و نمایش توضیحاتی مبنی‌بر چگونگی ارسال پول برای هکر را داشت، در نسخه‌ی جدید عکس پس‌زمینه دسکتاپ قربانیان با یک عکس تبریک سال نو میلادی تعویض می‌‌کند و درکنار پیام تبریک سال نو میلادی، خبر از دست رفتن فایل‌ها را به قربانیان می‌دهد!

اما جالب اینجا است که در این نسخه، بعد از عملیات رمزنگاری فایل‌های مد نظر در سیستم قربانی، مرورگر پیش‌فرض سیستم به‌طور خودکار باز می‎شود و قربانی را به آدرسی در سایت Pastebin هدایت می‌کند که شامل توضیحاتی به زبان چینی، همراه‌با کلید اصلی رمزگشایی الگوریتم RSA به‌کاررفته در این باج‌افزار است. براساس توضیحات نوشته‌شده در این آدرس، کلید رمزگشایی منتشرشده برای هر دو نسخه اول و دوم این باج‌افزار پاسخگو است.

fileslocker_masterkey

تصویر مطلب منتشرشده در Pastebin

کاربرانی که فایل‌هایشان توسط این باج‌افزار رمزنگاری شده، می‌توانند با کلید رمزگشایی منتشرشده، فایل‌های خود را بازیابی کنند

میشل گیلسپی، محقق امنیت سایبری، از تیم Malware Hunter در حساب کاربری توئیتر خود اعلام کرد که ابزار Decryptor را با استفاده از کلید رمزگشایی منتشرشده آماده خواهند کرد؛ این ابزار، فایل‌هایی با پسوند [fileslocker@pm.me] را که توسط نسخه‌های اول و دوم این باج‌افزار رمز شده‌اند، رمزگشایی می‌کند؛ البته برای این کار، باید دسترسی به فایل note ساخته‌شده توسط باج‌افزار روی سیستم قربانی فراهم باشد.

برای محققان امنیت سایبری قابل درک نیست که چرا توسعه‌دهندگان این باج‌افزار کلید اصلی رمزگشایی را منتشر کرده‌اند، درحالی‌که نسخه جدید آن را برای سال نو میلادی آماده کرده بودند. اما از جمله‌ی انتهایی پیغام آن‌ها که عبارت «The end is just the beginning» نوشته شده است، می‌توان احتمال داد که به‌دنبال تهیه نسخه‌ی جدیدتری از این باج‌افزار هستند.

بنر عجیب اپل در اطراف محل برگزاری CES 2019 و تمسخر حریم خصوصی رقبا

اپل اخیرا در اقدامی جالب، بنر بزرگی را در نزدیکی محل برگزاری نمایشگاه CES 2019 قرار داده و از طریق آن به‌شکلی نامحسوس به‌تمسخر قوانین حریم خصوصی برخی از رقبایش پرداخته است.

نمایشگاه CES 2019 که یکی از بزرگ‌ترین رویدادهای فناوری‌محور سالانه‌ی دنیا به‌شمار می‌آید، به‌صورت رسمی هشتم ژانویه‌ی ۲۰۱۹ (۱۸ دی ۱۳۹۷) در شهر لاس‌وگاس آمریکا آغاز خواهد شد و به‌مدت چهار روز ادامه خواهد داشت. درحالی‌که پیشتر، برگزاری کنفرانس‌ مطبوعاتی توسط شرکت‌های بزرگی نظیر انویدیا، AMD و... تایید شده است، اما اپل ترجیح داده در CES امسال حضور پیدا نکند.

گرچه اپل به‌صورت رسمی در این همایش بزرگ حضور ندارد، اما این شرکت در اقدامی جالب در نزدیکی سالن برگزاری CES 2019، یک بنر تبلیغاتی را با الهام از جمله‌ی مشهور «هرآنچه در لاس وگاس اتفاق می‌افتد، در لاس وگاس می‌ماند» روی یک ساختمان قرار داده و توجهات را به‌سمت خود جلب کرده است. این بنر ظاهرا به‌طور ویژه به‌تمسخر دو شرکت گوگل و آمازون می‌پردازد.

این بنر تبلیغاتی بزرگ سیاه‌رنگ، قسمت جلویی یکی از هتل‌های لاس وگاس را می‌پوشاند و همانط‌ور که گفتیم، به‌ جمله‌ی مشهور «هرآنچه در لاس وگاس اتفاق می‌افتد، در لاس وگاس می‌ماند» اشاره دارد؛ احتمالا می‌دانید که لاس وگاس بیشتر از هر چیز به‌خاطر داشتن قمارخانه و مکان‌های مشابه مشهور است و به‌همین دلیل برخی افراد با رفتن به‌آنجا، به کارهای ناپسندی دست می‌زنند و بعدها پشیمان می‌شوند؛ جمله‌ی یادشده هم دقیقا به‌همین موضوع اشاره دارد. 

روی بنر یادشده، عبارت «هرآنچه در آیفون شما اتفاق می‌افتد، در آیفون‌تان باقی می‌ماند» درج شده و در انتهای آن لینک صفحه‌ی حریم خصوصی اپل به‌ نشانی apple.com/privacy دیده می‌شود. اپل در این صفحه‌ی وب، به‌ بیان تمامی راه‌هایی می‌پردازد که با اتکا به آن‌ها داده‌های کاربرانش را امن نگه می‌دارد. فراموش نکنید که در این صفحه، قوانین حفظ حریم خصوصی بیان نشده است؛ بلکه این صفحه بیشتر حالت یک صفحه‌ی کاربرپسند را دارد که اطلاعات مهمی را در مورد سیاست‌های حریم خصوصی اپل در دسترس مخاطبان قرار می‌دهد.

با این‌حال، هتلی که این بنر روی آن قرار گرفته، به‌صورت اتفاقی انتخاب نشده است. در واقع اپل از قصد این بنر را روی ساختمان سوئیت‌های اسپرینگ‌هیل هتل ماریوت (که اخیرا در پی بروز یک شکاف امنیتی، اطلاعات صدها میلیون‌نفر از کاربرانش در اختیار افراد سودجو قرار گرفته بود) قرار داده است. این هتل در نزدیکی مرکز کنوانسیون لاس وگاس (اصلی‌ترین مرکز برگزاری CES) واقع شده است؛ بنابراین تقریبا تمامی کسانی که از همایش امسال بازدید می‌کنند، چشم‌شان به این بنر خواهد افتاد.

بنر اپل در نمایشگاه CES 2019 / سی ئی اس 2019

Apple تاکنون هیچ‌گاه در نمایشگاه ‌CES حضور پیدا نکرده است و امسال نیز قرار نیست در آن شرکت کند؛ با این‌حال این شرکت در اقدامی هوشمندانه و بی‌شک با پرداخت هزینه‌ی بالا، سعی کرده حتی در جایی هم که رسما حضور ندارد، توجهات را به‌سمت خود جلب کند. این احتمال وجود دارد که بنر تبلیغاتی بزرگ اپل، در طول برگزاری CES 2019 همچنان در آنجا حضور داشته باشد. البته موضوع تنها به‌ اینجا خلاصه نمی‌شود و ظاهرا این تبلیغ به‌شکل زیرپوستی، به تمسخر تمامی رقبای بزرگ اپل نیز می‌پردازد.

یک حقیقت مهم را نباید فراموش کنیم؛ اینکه دستگاه‌های اپل در طول تاریخ به‌ندرت با مشکلات مربوط به افشای حریم خصوصی کاربران دست‌و‌پنجه نرم‌ کرد‌ه‌اند و اهالی کوپرتینو در این زمینه، کارنامه‌ی درخشانی دارند. گرچه به‌طور معمول تهیه‌ی دستگاه‌های مبتنی بر iOS یا macOS هزینه‌ی بیشتری را به کاربر تحمیل می‌کند،‌ اما وی با پرداخت هزینه‌ی بیشتر می‌تواند تا حد زیادی از عدم افشای اطلاعات شخصی‌اش اطمینان حاصل کند.

رقبایی نظیر گوگل (با سیستم‌عامل اندروید و دستیار صوتی گوگل اسیستنت) و آمازون (با دستیار صوتی الکسا) طی چند وقت اخیر بارها با مشکلات مربوط به حریم خصوصی کاربران مواجه شده‌اند.

اکتبر سال گذشته بود که متوجه شدیم گوگل تلاش کرده یک باگ مربوط به گوگل پلاس را که به سال ۲۰۱۵ مربوط می‌شده،‌ مخفی کند؛ باگی که ظاهرا اطلاعات شخصی ۵۰۰٬۰۰۰نفر را افشا کرده بود ونهایتا اهالی مانتین‌ویو را به تعطیلی گوگل پلاس مجبور کرد. در ماه دسامبر، آمازون به‌طور تصادفی، فایل‌های صوتی ضبط‌شده توسط یکی از کاربران الکسا را برای کاربر دیگری فرستاد و جنجال زیادی به‌پا کرد. همچنین مدتی پیش، آدرس ایمیل شمار درخورتوجهی از مشتریان آمازون در پی بروز یک خطای فنی، افشا شده بود.

مهمترین تکنیک های سئو وردپرس برای افزایش رتبه در موتورهای جستجو

تحقیق و رسیدگی سایت های رقیب
وارد صفحات رقبای بازرگانی خویش شده و به آنالیز آن ها بپردازید.
هدف جستجوی خود را نقاط سستی و نقاط قوت آن ها قرار دهید تا با پیدا کردن نقاط ضعفشان بتوانید از اشکالات مشابه ممانعت کرده و از نقاط قوت آن ها الگوبرداری صحیح کنید.
این شغل میتواند در ایجاد و فرآوری یک محتوای جامع و بدون نقص شما را یاری دهد.

سئو وردپرس

تولید محتوای جامع با نوشتن مناسب
با پروا به اطلاعاتی که از رقبا به دست آورده اید، حالا دست شما برای نگارش مطلبی جامع و کامل باز تر می باشد. سنجش های خود را بیشتر کنید. سایت ها و مطالب مثل را با دقت بیشتری مرور کنید الی هر خلاء ممکن در آن ها را در شغل خود پوشش دهید. افزایش سئو وردپرس مهم نیست که مطلب شما چه موضوعی دارد و در چه جایگاهی از دسته وبلاگ، صفحه اجتماعی، صفحه تجاری، صفحه محصولات و … منتشر می شود، مهم ترین نکته این است که محتوای متن شما آنقدر عالی و بی نقص باشد که نتوان آن را با دیگر محتوای مثل از سایت های سایر سنجش کرد. این مورد نه تنها برای کاربران بسیار مهم است، بلکه از نظر گوگل نیز امتیاز بالایی در پی دارد.

بیشتر بخوانید :  نمایش پیام به خریداران محصول در ووکامرس با افزونه Woo Already Bought
بهینه سازی وردپرس

انتخاب پسندیده ترین کلمات کلیدی
در واقع میتوان گفت که مهمترین گام در سئو و بهینه سازی سایت برگزیدن یک واژه کلیدی اصلی می باشد.

کلمه کلیدی انتخابی شما باید دو خاصیت اصلی داشته باشد:
کلمه کلیدی باید یک واژه کاملاً مرتبط با متن و محتوای تولید شده باشد
کلمه کلیدی باید یک کلمه ی پسندیده و منطبق با جستجوی کاربران باشد
در واقع باید این کلمه را با همان چیزی که می خواهید در جستجوها نمایش داده شود یکسان سازی کنید. برای این کار کافیست ببینید موضوع متن شما با جستجوی کاربران چه تناسبی دارد. جستجو کنید الی متوجه شوید مردم برای رسیدن به مطلب و محتوای شما چه واژه ای را بیشتر جستجو می کنند.

یکی از راه های ساده برای این شغل استفاده از ابزار Google Keyword Planner می باشد. با کمک این افزار می توانید به برآورد ها و ارزیابی های گوگل از جستجوی عبارات و کلمات مرتبط دسترسی پیدا کنید و در نتیجه انتخاب مناسب تری داشته باشید.

پژوهشگران در پشتی جدیدی با الهام از بدافزار لورفته‌ی NSA ساختند

یکی از پژوهشگران سرشناس در حوزه‌ی امنیت شبکه‌ها با الهام از بدافزار NSA (آژانس امنیت ملی آمریکا) که راز آن در بهار۲۰۱۷ در فضای عمومی اینترنت افشا شد، در پشتی (Back Door) جدیدی طراحی کرد تا به‌عنوان شاهدی بر این مثال، عملکرد بدافزار نام‌برده را بهتر به پژوهشگران فعال در این حوزه معرفی کند.

بدافزار جدید «اس‌ام‌بی‌دور» (SMBdoor) نامیده می‌شود. شان دیلون (Sean Dillon)، پژوهشگر شرکت ریسک‌سنس (RiskSense)، این بدافزار را ساخته و آن را طوری طراحی کرده که به‌عنوان درایور کرنل در ویندوز عمل و پس از نصب روی کامپیوترهای شخصی، با سوء‌استفاده از API‌های مستندنشده در فرایند srvnet.sys، خود را به‌عنوان هندلر مجاز برای ارتباطات SMB (بلوک پیام‌رسان سرور) ثبت کند.

این بدافزار مخرب بسیار محرمانه عمل می‌کند؛ چراکه به هیچ‌کدام از سوکت‌های محلی یا پورت‌های باز یا توابع فعال موجود متصل نمی‌شود و بدین ترتیب، از تحریک سیستم‌های هشداردهنده‌ی آنتی‌ویروس‌ها اجتناب می‌کند. طراحی این بدافزار مخرب از رفتارهای مشابه مشاهده‌شده در دابل‌پولسار (DoublePulsar) و دارک‌پولسار (DarkPulsar) تأثیر گرفته است. این‌ها دو نمونه از ابزارهای در پشتی هستند که NSA طراحی کرد و گروهی از هکرهای خراب‌کار به‌نام The Shadow Brokers آن را در فضای مجازی منتشر کردند.

بدافزاری که قابلیت استفاده‌ی جنگ‌افزاری ندارد

اس ام بی دور / SMBdoor

شاید برخی از کاربران از خودشان بپرسند: چرا فردی که خودش مشغول انجام پژوهش‌هایی روی موضوعات امنیتی است، باید بدافزار طراحی کند؟ دیلون در مصاحبه‌ با ZDNet گفت کد اس‌ام‌بی‌دور قابلیت تسلیحاتی ندارد و در GitHub نیز منتشر نمی‌شود تا تبهکاران سایبری همان‌طورکه به دابل‌پولسار NSA دست یافتند، این کد را هم دانلود و کاربران دیگر را به آن آلوده کنند.

او هدف خود را از این کار کمک به پژوهشگران می‌داند و می‌گوید:

اس‌ام‌بی‌دور با چند محدودیت عملی مواجه است که باعث می‌شود بیشتر اکتشافی علمی باشد؛ اما فکر کردم شاید به‌اشتراک‌گذاشتن آن با دیگران کار جالبی باشد و این کد چیزی [مانند یک آنتی‌ویروس] است که باید بیشتر بررسی شود.

وی درباره‌ی محدودیت‌های بدافزار خود این‌گونه توضیح می‌دهد:

محدودیت‌هایی در اثبات این ادعا وجود دارد که مهاجمان اول باید بر آن غلبه کنند. از همه مهم‌تر، نسخه‌های جدید ویندوز تلاش می‌کنند کدهای تأییدنشده‌ی کرنل را مسدود کنند. همچنین، باید پیامدهای ثانویه‌ی این درهای پشتی در طول فرایند بارگیری بارهای ثانویه را نیز در نظر گرفت تا بتوان از حافظه‌ی صفحه‌بندی‌شده استفاده کرد و سیستم را دچار وقفه نکرد. هرکدام از این مسائل، راهکارهای جنبی شناخته‌شده‌ای دارند؛ ولی وقتی راه‌حل‌های تعدیل‌کننده‌ی مدرنی مانند Hyper-V Code Integrity را به‌کار می بریم، استفاده از آن راهکارها مشکل‌تر می‌شود.

دیلون می‌گوید این بدافزار تجربی را بدون دست‌کاری کدهای منبع نمی‌توان برای حمله‌های بدافزاری احتمالی به‌کار گرفت و استفاده از آن فقط درصورتی برای مهاجمان مفید خواهد بود که مخفی نگه‌داشتن کارهایشان بیشتر از نوع کارهای موردنیاز برای اصلاح اس‌ام‌بی‌دور برای آن‌ها اهمیت داشته باشد. درغیر این‌صورت، این کدها فایده‌ی چندانی برای کسی ندارد.

محرمانگی ناشی از روش‌های طراحی

اس ام بی دور / SMBdoor

اس‌ام‌بی‌دور به هیچ سوکت محلی یا پورت باز یا تابعی متصل نمی‌شود

استفاده از توابع مستندنشده‌ی API و ‌نیز اصول طراحی که دیلون برای دورماندن اس‌ام‌بی‌دور از چشم‌ها از آن‌ها بهره برده، توجه خیلی از پژوهشگران این حوزه را به خود جلب کرده است. کوین بیومانت (Kevin Beaumont)، یکی از کارشناسان فعال در حوزه‌ی امنیت شبکه، در توییتر خود نوشت:

کار جذابی به‌نظر می‌رسد. این نرم‌افزار متن‌باز درست به همان روش دابل‌پولسار، اقدام به پیگی‌بک (Piggy-backing) در SMB می‌کند و بدین‌ترتیب، هیچ پورت جدیدی بازنمی‌شود.

در اصطلاح امنیت شبکه‌ها، حمله‌ی پیگی‌بک زمانی اتفاق می‌افتد که مهاجم با استفاده از فواصل غیرفعال موجود در اتصال مجاز کاربر دیگری که هویت او قبلا به تأیید سیستم‌عامل رسیده، به بخش‌های محرمانه و کنترل‌شده‌ی آن دسترسی پیدا می‌کند و آن را دست‌کاری می‌کند. جویی اسلاویک (Joe Slowik)، یکی دیگر از کارشناسان حوزه‌ی امنیت، هم کار دیلون را جالب‌ توصیف کرده است.