|
|
Virus: به برنامه يا قطعه اي كد گفته مي شود كه پس از اجرا در سيستم كپي هايي از خودش را به فايلهاي مورد نظر اضافه كرده و آنها را آلوده مي كند و بسته به نوع آن اعمال مختلفي را از ظاهر شدن پيغامي خاص در صفحه تا رساندن آسيبهاي بسيار جدي به سيستم انجام مي دهد. ويروسها اين قابليت را دارند كه خود را تكثير كنند. حتي ويروس ساده اي كه اقدام به توليد كپي از خود در سيستم ميكند مي تواند خطر آفرين باشد چون براي اين كار از منابع سيستم بهره مي گيرد و ممكن ياعث ايجاد وقفه در سيستم شود. ويروسهاي خطرناكتر قابليت انتشار در شبكه ها و عبور از سيستمهاي امنيتي را دارند. Micro Virus ها نوع خاصي از ويروسها هستند كه به جاي آلوده كردن فايلهاي اجرايي يا بوت سكتور، Document هاي Word را آلوده مي كنند.
Worm : كرم را مي توان نوع خاصي از ويروس دانست كه براي انتشار از طريق شبكه طراحي شده اند. كرمها معمولا از طريق ايميل يا برنامه هاي اشتراك گذاري فايلها ( p2p ) منتشر مي شوند. كرمها ضمن آلوده كردن كامپيوتري كه در آن قرار دارد از طريق Contact هاي موجود در آن براي تمامي آنها ارسال مي شود و با عناوين فريبنده گيرنده را به گشودن فايل الحاقي ترغيب مي كند. كرمها بدليل ارسال به كاربران بسيار زياد در زمان كم، ترافيك شبكه را بسيار بالا برده و باعث كند شدن فعاليت Mail Server ها مي شود. Dropper : همچنين با نامهاي Virus Dropper و Dropper Program شناخته مي شود. برنامه اي است كه پس از اجرا يك ويروس اسب تروا يا يك كرم را درون كامپوتر شما بارگذاري مي كند. Dropper خود يك ويروس نيست و خواص ويروس نظير تكثير شدن را ندارد. شايد بيشتر بتوان آنرا شبيه اسب تروا دانست كه حاوي كدهاي مخرب است و توسط برنامه هاي ويروس ياب قابل شناسايي نيست خوشبختانه استفاده از Dropper ها غير متداول است وگرنه مطمئنا مشكلات بزرگي را باعث مي شدند. Spyware : نام ديگر آن Ad-Aware است. Spyware به هر برنامه اي كه به جمع آوري اطلاعات شخصي افراد هنگام اتصال به اينترنت مي پردازد اطلاق مي شود. Spywareها معمولا جزئي پنهاني درون برنامه هاي رايگان و يا برنامه هايي با مدت استفاده محدود ( Freeware Or Shareware ) هستند كه مي توان آنها را از اينترنت دانلود كرد. Spywareها پس از نصب به Monitor كردن فعاليتهاي شما در اينترنت مي پردازند و اطلاعات كسب شده را در پس زمينه ارتباط اينترنتي شما براي نويسندگانش مي فرستد. Spywareها قابليت جمع آوري اطلاعات در مورد آدرسهاي ايميل، شماره كارتهاي اعتباري و حتي پسوردهاي شما را دارند. Spyware را مي توان شبيه اسب تروا دانست چون در هر دو مورد شما هنگام نصب يك برنامه اين برنامه ها را نيز ناخواسته در سيستمتان نصب مي كنيد. يكي از روشهاي معمول قرباني شدن نصب برنامه هايي است كه براي تبادل فايل ها در اينترنت وجود دارد ( اين برنامه ها peer-to-peer ناميده مي شوند نظير Kaaza ). نكته دردناكتر در مورد Spywareها اينست كه اين برنامه ها چون براي فعاليت از منابع سيستم شما استفاده مي كنند ممكن است باعث ناپايداري سيستم و يا حتي Crash بشود. همچنين اين برنامه ها از پهناي باند اتصال اينترنتي شما مي كاهند.( بدليل استفاده از اتصال اينترنتي براي ارسال اطلاعات به سرقت رفته ) چون Spywareها برنامه هاي اجرايي مستقلي هستند قابليت هاي ديگري از جمله Monitor كردن كليد هاي فشرده شده كيبورد، گشتن بدنبال فايل يا برنامه اي خاص در سيستم، نصب Spyware هاي ديگر خواندن Cookie ها و تغيير صفحه وب پيش فرض را دارند.Licensing Agreement ها كه قبل از نصب اكثر برنامه ها بايد با مفاد آن موافقت كنيد ممكن است در مورد نصب Spyware توسط برنامه مورد نظر به شما هشدار دهد ( البته در جايي كه كمترين احتمال ديده شدن را دارد ) ولي از آنجا كه هيچكس تمايلي به خواندن متن طولاني Licensing Agreement را ندارد Spywareها را با موافقت خودتان در سيستم نصب مي كنيد. Trojan Horse : برنامه ايست مخرب كه ظاهرعادي و بي آزاري دارد. اين برنامه پس از اجرا در كامپيوتر هدف، اختيار كامل آنرا بدست نفوذ گران مي دهد و به آنها اجازه انجام هر كاري را در سيستم مورد حمله مي دهد. اسب تروا قابليت تكثير خود را ندارد ولي مي تواند حامل ويروس يا كرم باشد. يك اسب تروا از دو قسمت تشكيل شده است: يك قسمت كه بايد توسط طعمه دانلود و اجرا شود كه معمولا حجم كمي دارد (زير kb 100 ) مثلا برنامه اي كه ادعا مي كند كشنده فلان ويروس است ممكن است خود يك اسب تروا باشد، و قسمت دوم اسب تروا كه روي كامپوتر مهاجم قرار دارد و پس از اجراي جزء ديگر برنامه روي كامپيوتر قرباني و دريافت آدرس IP قرباني توسط مهاجم اين دو قسمت برنامه با هم ارتباط برقرار كرده و مهاجم قادر خواهد بود در كامپيوتر قرباني مانند كامپيوتر خود Expelor كند و به حذف اضافه و تغيير هر چيز مورد علاقه اش بپردازد. همانطور كه اشاره شد طعمه يك اسب تروا شدن به اين آساني ها نيست زيراخود فرد بايد مرتكب اين اشتباه بشود. البته بعضي سايتها اين كار را براي شما انجام مي دهند! كه اين مشكل هم با نصب يك فايروال مناسب حل شدني است. به حملاتي از اين دست Back Door مي گويند چون شبيه زماني است كه شخصي از در پشتي منزل وارد شود و بدون اطلاع شما و در حضور خودتان به شما آسيب برساند. عبارت اسب تروا يا Trojan Horse برگرفته از يكي از داستانهاي كتاب ايلياد هومر نويسنده يونان باستان است كه در آن مهاجمان اسب بزرگ چوبي را يه نشانه صلح و آشتي ( البته با تعدادي جنگجو در درون آن ) به درون شهر محاصره شده تروا مي فرستند و ...! Half-duplex : بعضي از مودمها داراي سوئيچي هستند که به شما اجازه انتخاب بين Half-duplex و Full-duplex را ميدهد. انتخاب درست براي اين سوئيچ بستگي به برنامه اي دارد که از مودم براي انتقال داده استفاده ميکند. در حالت Half-duplex هر کاراکتر انتقال داده شده بلافاصله بر روي صفحه نمايش شما ظاهر مي شود (به همين دليل به اين حالت Local Echo هم گفته مي شود). در حالت Full-duplex داده منتقل شده تا زماني که توسط طرف مقابل دريافت نشده و به شما بازگشت نداده شده است، به نمايش در نمي آيد (Remote Echo). اگر شما برنامه اي ارتباطي را اجرا مي کنيد و در آن هر کاراکتر دوبار ظاهر مي شود احتمالا مودم شما بجاي اينکه در حالت Half-duplex باشد در حالت Full-duplex است، در نتيجه هر کاراکتر دو بار اکو مي شود يک بار Local Echo و بار ديگر Remote Echo . DRM ؛ مخفف Digital Rights Management مي باشد و سيستمي است براي حفاظت از حق کپي رايت داده هاي موجود در اينترنت و ساير رسانه هاي ديجيتال توسط فعال نمودن توزيع مطمئن داده ها و يا غيرفعال نمودن توزيع غيرقانوني داده ها. مثلا يک DRM سيستم از مالکيت معنوي دارنده اثر توسط Encrypting حفاظت مي کند بنابراين داده فقط توسط کاربران مجاز قابل استفاده خواهد بود. روش ديگر علامت گذاري محتوا توسط Digital Watermark يا روشهاي مشابه، براي جلوگيري از توزيع آزادانه اطلاعات است. LCP : مخفف Link Control Protocol مي باشد. اين پروتکل بخشي از پروتکل PPP است.در ارتباطات ppp ( مثل ارتباط شما با ISPتان از طريق خط تلفن ) هم دستگاه فرستنده و هم دستگاه گيرنده ي پيام، بسته هاي LCP را براي تصميم گيري در مورد چگونگي انتقال بسته هاي داده مي فرستند. يک بسته ي LCP هويت شما را هنگام برقراري ارتباط با ISP بررسي مي کند و سپس در مورد پذيرش يا رد درخواست اتصال شما تصميم مي گيرد. اين بسته همچنين سايز قابل قبول بسته هاي داده تبادلي بين طرفين را مشخص مي کند. همچنين بدنبال مشکل در پيکربندي ارتباطي مي گردد و در صورت وجود مشکل به ارتباط خاتمه مي دهد. انتقال داده در شبکه، تا زماني که LCP هويت شما را تائيد نکرده باشد ممکن نخواهد بود. Dongle : وسيله ايست که براي کنترل دسترسي به برنامه اي خاص، به کامپيوتر متصل مي شود. اين وسيله موثرترين ابزار براي محافظت از نرم افزار در برابر کپي است. در کامپيوترهاي PC اين وسيله به پورت موازي و در کامپيوترهاي MAC به پورت ADB متصل مي شود. تمامي اطلاعات ورودي و خروجي پورت از Dongle عبور مي کنند ولي Dongle مانع عبور آنها نمي شود و مي توان از پورت، همانند زماني که هيچ وسيله اي به آن متصل نيست استفاده کرد. چندين Dongle را مي توان به يک پورت متصل کرد. USB : مخفف Bus Universal Serial مي باشد كه يك استاندارد Bus خارجي است كه نرخ انتقال داده در آن به 12Mbps مي رسد. هر USB پورت مي تواند براي اتصال 127 وسيله جانبي، مثل موس، مودم، كيبورد، دوربين ديجيتالي و ... مورد استفاده قرار گيرد ( براي اين كار يه يك USB Hub احتياج داريد). USB از Hot Plugging و Plug And Play پشتيباني مي كند. اين فناوري در سال 1996 عرضه شد؛ در آن زمان توليد كنندگان كمي اين پورت را در محصولاتشان عرضه مي كردند ولي در سال 1998 و با محصول پر فروش iMac اين فناوري عمومي شد و امروزه اين فناوري تا حدي گسترده شده كه تمامي MotherBoard هاي جديد داراي USB پورت هستند. هم اكنون دو نوع USB پورت وجود دارد USB 1.1 و USB 2.0 كه اختلاف آنها در سرعت تبادل اطلاعات با كامپيوتر است. اينطور انتظار ميرود كه USB كم كم جاي پورتهاي سري و موازي را بگيرد. در اينصورت وسايلي مانند مانيتور، پرينتر، كيبورد و موس را بايد به USB پورت MotherBoard متصل كنيد. Protocol : فرمتي از پيش تعريف شده براي برقراري ارتباط بين دو كامپيوتر.بعبارت ديگر مجموعه اي از قوانين كه دو دستگاه براي انتقال موفق داده، از آنها پيروي مي كنند. برخي از مواردي كه يك پروتوكل آنها را مشخص مي كند عبارتند از: - نحوه تشخيص خطا و تصحيح خطاهاي احتمالي كه حين تبادل داده ممكن است اتفاق بيفتد. - روش متراكم سازي داده ها - چگونگي اعلان پايان يك فريم داده توسط فرستنده - چگونگي اعلان دريافت يك فريم داده توسط گيرنده و نحوه ادامه ارسال داده در صورت عدم موفقيت گيرنده، در دريافت صحيح داده ها - طول هر فريم داده - و ....... تا كنون انواع مختلفي از پروتوكلها براي استفاده هاي مختلف طراحي شده اند و هر كدام داراي معايب و مزايايي هستند برخي از پروتوكلها ساده، برخي با قابليت اطمينان بيشتر و برخي داراي سرعت بالاتر هستند. برخي از پروتوكلهاي متداول عبارتند از: TCP/IP ، UDP ، FTP ، PPP و ... . توضيحات كامل در مورد عملكرد هر پروتوكل در متنهايي با نام RFC توسط IETF انتشار مي يابند ( مثلا RFC شماره 791 ، اطلاعات جامعي را در مورد پروتوكل IP ارائه مي كند) . IP : مخفف Internet Protcol . اين پروتوكل فرمت بسته هاي داده (Ip Datagram) و نحوه آدرس دهي در آنها را مشخص مي كند. اين پروتوكل بدليل نقايصي كه دارد با پروتوكل TCP همراه شده و ارسال و دريافت داده را ميسر مي سازد. اين پروتوكل را مي توان شبيه سيستم پست معمولي دانست چون در آن بين فرستنده و گيرنده ارتباطي برقرار نمي شود و فرستنده اطلاعي از دريافت و يا عدم دريافت پيام توسط گيرنده ندارد و ديگر اينكه بسته هاي ارسالي الزاما با همان ترتيبي كه فرستاده شده اند توسط گيرنده دريافت نخواهند شد. لذا براي رفع اين نواقص از پروتوكل TCP كمك گرفته مي شود كه باعث برقراري يك ارتباط مجازي بين فرستنده و گيرنده مي شود. اين دو پروتوكل با يكديگر مدل TCP/IP را تشكيل مي دهند كه اساس كار اينترنت بر پايه اين مدل است. هم اكنون IPV4 (ورژن شماره 4 پروتوكل Ip) در اينترنت مورد استفاده قرار مي گيرد ولي با توجه به رشد سريع اينترنت و محدوديت آدرس دهي در اين ورژن ، IPV6 در آينده مورد استفاده قرار خواهد گرفت. TCP : مخفف Transmission Control Protocol . در اين پروتوكل قبل از ارسال داده ها، بين فرستنده و گيرنده يك ارتباط مجازي ايجاد مي گردد. TCP به هر بسته داده يك شماره سريال اختصاص مي دهد در مقصد اين شماره سريالها بررسي مي شود تا از دريافت تمامي بسته ها و ترتيب درست آنها اطمينان حاصل شود. مقصد پس از دريافت هر بسته شماره بسته بعدي را به مبدا اعلام مي كند. مبدا در صورتي كه پاسخ مناسبي از مقصد در مدت زمان معيني دريافت نكند، بسته قبلي را مجددا ارسال خواهد كرد. بدين ترتيب بسته ها با اطمينان كامل (از دريافت در مقصد) در اينترنت منتقل مي شوند. HTTP : مخفف Hypertext Transfer Protocol . اين پروتوكل در وب مورد استفاده قرار مي گيرد. در اين پروتوكل نحوه فرمت و چگونگي انتقال داده ها مشخص مي شود همچنين HTTP وظيفه وب سرور و مرورگر وب را در مواجهه با هر دستور مشخص مي كند. مثلا وقتي شما آدرس يك سايت را در مرورگر وب خود وارد مي كنيد يك دستور HTTP به وب سروري كه صفحه مورد نظر شما در آن قرار دارد، فرستاده مي شود و باعث مي شود تا صفحه مورد نظر براي شما ارسال شود. HTTP يك پروتوكل Stateless ناميده مي شود زيرا هر دستور در آن بطور مستقل و بدون توجه به دستورات قبل و بعد از آن اجرا مي شود. به همين دليل است كه ايجاد وب سايتهايي كه متناسب با ورودي كاربر عكس العمل مناسب را انجام دهند، مشكل است. البته اين نقيصه HTTP توسط برخي تكنيكها نظير Activex , Java , JavaScript , Cookie برطرف شده است. FTP : مخفف File Transfer Protocol . از اين پروتوكل در اينترنت براي تبادل فايلها استفاده مي شود. عملكرد FTP نظير عملكرد پروتوكل HTTP براي دريافت يك صفحه وب از يك سرور يا SMTP براي انتقال نامه هاي الكترونيكي در اينترنت است. اين سه پروتوكل از پروتوكلهاي تابعه TCP/IP بشمار مي آيند. از FTP غالبا براي دريافت فايل از يك سرور و يا ارسال فايل به آن استفاده مي شود (مثل ارسال صفحات وب ساخته شده از كاربر به سرور). Bridge :
كاري از : مهندس امید توکل | + | موضوع: |
2 سال پيش وقتی ويندوز xp به بازار عرضه شد، بسياری از كاربران شيفته زرق و برق و محيط جذاب آن شدند كه انصافا با محيط خشك و بیروح 2000 قابل مقايسه نبود. Xp شيك، دوست داشتنی و جالب بود و همين خصوصيت آن باعث شد كه در مدت كوتاهی بسياری از كاربران تازه كار را جذب كند، اما حرفهایترها كمی عاقلتر بودند. آنها منتظر ماندند تا كمی از تولد اين سيستم عامل بگذرد و امتحانش را پس بدهد. مايكروسافت وعدههای فراوانی مبنی بر قابل اعتماد بودن xp نسبت به ويندوزهای قبلی داده بود. اما به مرور زمان، كمكم خطاها (Bugs) و حفرههای امنيتی (Security Holes) آن کشف شد و مايكروسافت را مجبور كرد كه هر از گاهی يك نسخه اصلاحی (Patch) برای از ميان بردن اين اشكالات ارائه كند. با اين كه هنوز هم ممكن است حفرهها و باگهای ناشناختهای در xp وجود داشته باشد، ولی توصيه میكنيم چنانچه دستگاه شما توانايی پذيرش اين سيستم عامل را دارد، ويندوز خود را به XP ارتقا دهيد. در دنيای رايانه، 2 سال مدت كمی نيست. پس تا دير نشده اقدام كنيد. به هر حال اگر كاربر ويندوز XP هستيد، يا چنانچه قصد داريد روزی آن را روی دستگاه خود نصب كنيد شما را به خواندن اين مقاله دعوت میكنيم. با بكار گيری اين نكات میتوانيد كارايی سيستم عامل خود را افزايش دهيد.
در پايان ذكر اين نكته را ضروری میدانيم كه متاسفانه در بازار ايران نسخههای متعددی از ويندوز xp وجود دارد كه برخی از آنها نسخه آزمايشی يا مدت دار (trial version) بوده و پس از مدتی از كار میافتد. در تهيه سیدی اين سيستم عامل نهايت دقت را به كار ببنديد. به هنگام سازی و نصب نسخههای اصلاحی (Patch) را فراموش نكنيد. سری به سايت www.microsoft.com بزنيد و همواره ويندوز و ديگر نرمافزارهای خود را به روز نگهداريد.
كاري از : مهندس امید توکل | + | موضوع: |
آشنايي با Bluetooth تكنولوژي Bluetooth كه بعضي ها در فارسي آن را به دندانه آبي ترجمه كرده اند. استانداردي براي امواج راديويي است كه كه براي ارتباطات بي سيم امپيوترهاي قابل حمل و نقل (مانند lap top ها) و تلفن هاي همراه و وسايل الكترونيكي رايج استفاده مي شوند اين امواج براي فاصله هاي نزديك استفاده مي شوند و براي ارتباطات بي سيم تكنولوژي ارزاني محسوب مي شوند. و بوسيله اين تكنولوژي مي توانيد بين دو وسيله كه داراي اين تكنولوژي باشند به صورت بي سيم پيغام، عكس يا هر كلاً اطلاعات رد و بدل كنيد. راديوي Bluetooth در داخل يك ميكرو چيپ قرار دارد و در باند فركانسي 2.4 گيگا هرتز عمل مي كند. اين تكنولوژي از سيستم "Frequency Hoping Spread Spectrum" استفاده مي كند، كه سيگنال آن 1600 بار در ثانيه تغيير مي كند كه كمك بزرگي براي جلوگيري از تداخل ناخواسته و غير مجاز است. علاوه بر اين بوسيله نرم افزار كد شناسايي وسيله طرف مقابل چك مي شود. بدين ترتيب مي توان اطمينان حاصل كرد كه اطلاعات شما فقط به مقصد مورد نظر مي رسد. اين امواج با دو قدرت وجود دارند. سطح قدرت پايين تر كه محيطهاي كوچك را مي تواند پوشش دهد ( مثلاً داخل يك اتاق ) يا در نوع با قدرت بالاتر كه رنج متوسطي را مي تواند پوشش دهد. ( مثلاً كل يك خانه را متواند پوشش دهد. ) اين سيستم هم براي ارتباط نقطه به نقطه و هم براي ارتباط يك نقطه با چند نقطه مي تواند استفاده شود. داراي پهناي باند 720Kbs و 10 متر قدرت انتقال (در صورت تقويت تا 100 متر قابل افزايش است ) مي باشد. اين تكنولوژي كه از سيستم گيرندگي و فرستندگي در جهت مناسب استفاده مي كند. قادر است امواج راديويي را از ميان ديوار و ديگر موانع غير فلزي عبور دهد. اگر امواج مزاحم دستگاه ثالثي باعث تداخل شود انتقال اطلاعات كند مي شود ولي متوقف نمي شود. با سيستمهاي امروزي بيش از 7 دستگاه مي توانند براي برقراري ارتباط با توليد كننده امواج در يك دستگاه ديگر فعال شوند. به اين شيوه Piconet مي گويند چندين piconet را مي توان به يكديگر متصل كرد كه يك scatternet را تشكيل مي دهند.
Bluetooth SIG سازمان Bluetooth SIG يا Special interest group در سال 1998 بوسيله سوني اريكسون، IBM، Intel، نوكيا توشيبا بوجود آمد. و پس از آن شركتهاي تري كام، Lucent، مايكروسافت و موتورولا و بيش از 2000 كمپاني ديگر به اين سازمان پيوستند.
فرايند صدور جواز و گواهينامه: قبل از اينكه يك كارخانه بتواند محصولي كه از تكنولوژي بي سيم Bluetooth استفاده مي كند وارد بازار كند بايد جواز آن را از دو جهت دريافت كند. ابتدا محصول مورد نظر استانداردهايي لازم دارد كه بتواند با دستگاههاي ديگر كه داراي تكنولوژي بي سيم Bluetooth هستند ارتباط برقرار كند. ديگر اينكه بايد مجوزهاي لازم براي اين سيستم چه در كشور سازنده و چه در كشوري كه محصول به فروش مي رود مجوزهاي قانوني آنها را دريافت كند. كاري از : مهندس امید توکل | + | موضوع: |
كاري از : مهندس امید توکل | + | موضوع: |
سنترينو چيست؟
بسياري از مردم فكر مي كنند كه سنترينو يك نوع پرسسور يا چيپ ست ساخت اينتل است. اما در حقيقت سنترينو يك اسم تجاري قراردادي براي كامپيوترهاي لپ تاپ است كه نشان مي دهد كه اين لپ تاپ داراي يك سري مشخصات سخت افزاري است بديهي است در لپ تاپي كه سنترينو نباشد اين ويژگيها وجود ندارد. براي اينكه يك لپ تاپ سنترينو باشد بايد از سخت افزارهاي زير در آن استفاده شده باشد:
چيپ ست PRO/Wireless 2100 باعث مشكلات بسياري براي برخي سازندگان بزرگ لپ تاپ شده است زيرا بسياري از آنها از چيپ ستهاي Wireless اينتل استفاده نمي كنند بنابراين سنترينو نيستند. اين ويژگي براي سنترينو باعث سر در گمي خريداران لپ تاپ شده است. آنچه در سنترينو براي بيشتر خريداران مهم است چيپ ست اينتل و پروسسور پنتيوم M است كه كارايي آن بسيار خوب بوده در عين حال مصرف انرژي آن پايين است. كه اين ويژگي در يك لپ تاپ كه سنترينو نباشد هم مي تواند وجود داشته باشد در حاليكه استاندارد هاي جديدي براي تكنولوژي بي سيم وضع مي شود هنوز بخاطر مسائل امنيتي كه وجود دارد اين تكنولوژي بوسيله بسياري از سازندگان كاملاً مورد قبول واقع نشده است.
نتيجهرويهم رفته پرسسور پنتيوم M جديد يك جهش بزرگ در دنياي كامپيوترهاي قابل حمل و نقل است. كامپيوتر هايي كه از اين تكنولوژي استفاده مي كنند كارايي بالايي دارند كه در گذشته سيستم هاي قديمي به خاطر مصرف بالاي اين قابليت را نداشتند. بسياري از كاربران كامپيوتر در هنگام مقايسه پرسسورها دچار اشتباه هستند زيرا پرسسور پنتيوم M از نظر كارايي از بسياري از پرسسورهاي پنتيوم چهار M كه سرعت Clock بالاتري دارند قوي تر هستند و بسياري از شركت هاي سازنده لپ تاپ بر روي عمر زياد باتري ها تبليغ مي كنند در حاليكه اين نتيجه كم شدن مصرف پرسسورهاي جديد است به هر حال اگر قصد خريد يك لپ تاپ را داريد بهتر است به پرسسورهاي جديد تري پنتيوم M هم نظري داشته باشيد. كاري از : مهندس امید توکل | + | موضوع: |
Disk Fragmentation چيست؟ وقتي فايلي را در ويندوز ذخيره مي كنيد ويندوز سعي مي كند اين فايل را در اولين محل خالي كه پيدا مي كند ذخيره كند. يعني وقتي يك فايل را در ويندوز پاك مي كنيد يا اصطلاحاً آن را Delete مي كنيد يك جاي خالي در بين فايلهاي ديگر باقي مي ماند حال فرض كنيد يك برنامه حجيم را بخواهيد نصب كنيد. در اين حالت ابتدا فضا هاي خالي را كه در نتيجه پاك شدن فايلهاي ديگر بوجود آمده است پر مي شود. بنابراين برنامه اي كه نصب كرده ايد در چندين فسمت متفاوت از هارد ديسك ذخيره شده است اكنون خود حدس بزنيد كه سيستم شما براي اجراي برنامه چه مكافاتي بايد تحمل كند اين وضعيت مي تواند تا 200 درصد سيستم شما را كند نمايد.
حل مشكلويندوز براي حل اين مشكل يك نرم افزار به نام Disk defragmenter دارد كه در هر ويندوزي قابل دسترسي است. مايكروسافت توصيه كرده است كه هر چند وقت يكبار از اين برنامه براي مرتب كردن هارد ديسك خود استفاده كنيد ولي اين عمل بار زيادي را به هارد ديسك وارد مي كند و براي طول عمر بيشتر هارد ديسك بهتر است در اين كار زياده روي نكنيد. اگر ويندوز را تازه نصب كرده ايد و از اشخاصي نيستيد كه مرتباً برنامه هاي مختلف را نصب مي كنند و سپس آن را پاك مي كنند پايد تا دو ماه يا حتي بيشتر احتياج به اين عمل حداقل براي پارتيشني كه ويندوز در آن نصب شده است نداريد. البته كند شدن ويندوز اگر از ويروسها يا حتي آنتي ويروس يا مشكلات رجيستري نباشد بهترين راهنما براي شماست. آيا نرم افزار ديگري هم وجود دارد؟البته برنامه هاي ديگري وجود دارند كه سريعتر اين كار را انجام مي دهند ولي معمولاً مجاني نيستند و بايد آنرا خريداري كنيد يكي از اين برنامه ها Norton Speed Disk است كه قسمتي از برنامه Norton System Work است و آنرا از سايت Symantec ميتوانيد دانلود كنيد. يك برنامه ديگر Disk Keeper است كه توسط كمپاني Executer Software عرضه شده است. هر دوي اين برنامه ها سريعتر از برنامه استاندارد ويندوز عمل مي كنند كه Disk Keeper سريعترين است. كاري از : مهندس امید توکل | + | موضوع: |
كاري از : مهندس امید توکل | + | موضوع: |
ديوار آتش و سيستمهاي تشخيص نفوذ ، دو ابزار مهم امنيتي
ديوار اتش چيست؟ ديوار آتش از سيستمهاي امنيتي يك شبكه است كه بر اساس سياست امنيتي و با استفاده از فهرست كنترل دسترسي ( ،(ACLورود و خروج بستههاي داده را ميان سازمان و اينترنت كنترل ميكند. امنيت شبكه يك سازمان، وابستگي زيادي به پيكربندي، عملكرد امنيت و نوع ديوار آتش دارد. با توجه به ساختار لايهاي شبكه، يك ديوار آتش نيز در حالت كلي چند لايه است. هر يك از قواعد ACLبنابر ماهيتشان در يكي از سه لايه ديوار آتش تعريف مي شوند. لايه اول در ديوار آتش بر اساس فيلدهاي سرايند لايه IPيك بسته مانند آدرس مبدا، آدرس مقصد، شماره شناسايي يك ديتاگرام قطعه قطعه شده (Offset ،(Identifier & Fragmentشماره پروتكل و زمان حيات بسته عمل ميكند. سادهترين و سريعترين تصميمگيري براي حذف و يا عبور بستهها در اين لايه انجام ميشود. برخي از مسيريابها قابليت لايه اول ديوار آتش را دارند كه به آنها نام مسيريابهاي فيلتركننده گفته ميشود. اين مسيريابها قبل از اقدام به مسيريابي، بر اساس جدولي بستههاي IPرا فيلتر ميكند. با تنظيم لايه اول ديوار آتش بر اساسي روشي كه IETFدر RFC۲۲۶۷به نام Egress/Ingress Filtringمطرح كرده، ميتوان توانايي جعل آدرس را محدودتر كرد (در اين روش در گذرگاه خروجي، از عبور بستههايي كه آدرس مبدا آنها روي شبكه داخلي قرار دارد اما از خارج از شبكه آمده است )، به داخل شبكه جلوگيري شود. اين عمل باعث ميشود كه از بيرون شبكه امكان جعل آدرسهاي شبكه داخلي نباشد. در گذرگاه مسيريابهاي داخلي ، بايد از عبور بستههايي كه آدرس مبدا آنها خارج از شبكه قرار دارند اما از داخل شبكه داخلي آمده است ، به خارج از شبكه جلوگيري شود. اين عمل باعث ميشود كه هيچ مهاجمي روي شبكه داخلي، نتواند آدرس ميزبانهاي روي شبكه خارجي را جعل كند. با اين همه با اعمال اين روشها هنوز مهاجمان روي شبكه داخلي امكان جعل آدرس ميزبانهاي داخل شبكه و مهاجمان روي شبكه خارجي به دليل تنوع ملياردي آدرسهاي IPامكان جعل آدرس ميزبانهاي خارج از شبكه را دارند. لايه دوم در ديوار آتش بر اساس فيلدهاي سرايند لايه انتقال مانند شماره پورت مبداء، پورت مقصد، كدهاي بيتي كنترلي استوار است. در لايه سوم ديوار آتش، بازرسي بر اساس نوع سرويس و برنامه كاربردي انجام ميشود، يعني با در نظر گرفتن پروتكل در لايه چهارم به تحليل دادهها ميپردازد. بنابراين در لايه سوم ديوار آتش براي هر سرويس مجزا (مانند پست الكترونيك، سرويس ،FTPسرويس وب و مانند اينها) بايد يك سلسله پردازش انجام شود و به همين دليل حجم و پيچيدگي پردازش در لايه سوم زياد است. لذا تمام سرويسهاي غير ضروري و شماره پورتهايي كه مورد استفاده نيستند بايد در لايه دوم مسدود شوند تا حجم كار در لايه سوم كمتر شود. در نوع ديگري از ديوارهاي آتش به نام ديوارهاي آتش Statefullمشخصات ترافيك خروجي از شبكه را براي مدتي حفظ ميكنند و از اين مشخصات در كنار سرايند بسته ورودي براي تصميمگيري استفاده ميكنند. بزرگترين مشكل اين نوع از ديوارهاي آتش غلبه بر تاخير پردازش و حجم حافظه مورد نياز است. ولي در مجموع قابليت اعتماد بسيار بالاتري دارند و ضريب امنيت شبكه را افزايش ميدهند. به عنوان مثال چنانچه دسترسي كاربران داخلي به سرويسدهندههاي وب مجاز باشد، فيلترهاي معمولي كارايي لازم براي ممانعت از ورود بسته SYN-ACK(با شماره پورت مبداء ۸۰(به درون شبكه را ندارند، اما با استفاده از ديوار آتش از نوع Statefullميتوان از ورود بسته SYN-ACKكه قبل از آن بسته SYNاز شبكه خارج نشده است، جلوگيري كرد. اكثر ديوارهاي آتش جديد از نوع Statefullهستند. در حالت كلي فيلترها و ديوارهاي آتش معمولي و ،Statefuulفقط نقش ايست و بازرسي بستهها را ايفا ميكنند. هرگاه مجوز برقراري يك نشست صادر شد، اين نشست بين دو ماشين داخلي و خارجي بصورت مستقيم برقرار خواهد شد. اما در فيلترهاي مبتني بر پراكسي ابتدا نشست بين مبداء و پراكسي و سپس بين پراكسي و مقصد برقرار ميشود. در چنين حالتي ديوار اتش مبتني بر پراكسي در لايه سوم عمل ميكند. i كاري از : مهندس امید توکل | + | موضوع: |
|
|