شما می توانید با ارسال ایمیل خود ، بصورت رایگان مشترک شده و از بروزسانی مطلع شوید.

ایمیل خود را وارد کنید:

بایگانی برای اسفند, ۱۳۸۹

نحوه Geniune کردن ویندوز XP

۳ نظر

 

Name:  Windows xp Genuine Advantage..jpg  Views: 5  Size:  25.9 KB

برای Genuine کردن ویندوز اکس پی باید از کرکهای Windows Genuine Advantage استفاده نمایید که در لینکهای زیر دو نسخه از آن برای ویندوز ۳۲ و ۶۴ بیتی قرار داده شده است.همچنین فایل دیگری نیز وجود دارد که آنهم به آساانی ویندوز XP را Genuine می کند.

فایل زیر را دریافت نمایید و آنرا Extract نمایید و از یکی از برنامه های داخل آن استفاده نمایید.اطلاعات لازم در مورد نحوه کار در فایل Mehdi.txt در هر شاخه توضیح داده شده است.

لینک دانلود برنامه Geniune کردن Microsoft Windows XP

 


دسترسی به گوگل ریدر

بدون نظر

 

یکی از روشهاص اصلی دسترسی ازادانه سایتها سرویس فید خوان سایت گوگل موسوم به گوگل ریدر ( گودر ) است . اما اخیرا دسترسی به ادرس اصلی گوگل ریدر www.google.com/reader در ایران مسدود شده است.

برای دستیابی به این سرویس کافی است از پسوندهای دیگر گوگل برای ورود به Google Reader استفاده کنید. به عنوان مثال می‌توانید به‌جای استفاده از دامنه .com از دامنه .ca (متعلق به کشور کانادا) برای این کار بهره بگیرید. در آن‌صورت باید در نوار آدرس مرورگر خود این آدرس را تایپ کنید:

http://google.ca/reader

و یا
http://www.google.ae/reader

http://www.google.at/reader

,….

 

با مراجعه به اینجا می‌تواند فهرست کاملی از پسوند دامنه‌ها را که متعلق به کشورهای گوناگون دنیاست مشاهده کنید و از آنها برای اتصال به گوگل‌ریدر بهره ببرید.

به این ترتیب می‌توانید به‌سادگی و بدون هیچ محدودیتی به این سرویس دسترسی داشته باشید و در مواقع لزوم، پسوند خود را به دیگر دامین‌ها مانند .co.uk یا هر چیز دیگری که می‌شناسید تغییر دهید. توجه داشته باشید که هنگام تغییر پسوند، گوگل از شما اجازه دسترسی دوباره به سرویس خود را می‌گیرد و شما باید رمز عبورتان را مجددا وارد کنید


رمز کردن گفتگوی اینترنتی ( Chat ) در مسنجر

بدون نظر

 

ایا از شنود متن گفتگوی اینترنتی خود نگرانید ؟ :-?

ایا تصور میکنید ممکن است سرویس دهنده اینترنت شما محتوای چت کردن شما رو ضبط و ثبت و یا بررسی کند ؟

چگونه میتوانیم کل محتوای گفتگوی اینترنتی ( Chat ) را کاملا رمز کنیم ، به طوری که سازمانهای امنیتی بزرگ دنیا هم نتوانند از محتوای ان اگاه شوند ؟

با Off-the-Record (OTR) Messaging میتوانید چنین کاری کنید ;-)

نکته : Yahoo از این سیستم پشتیبانی نمیکند . بهتر است همیشه برای چنین منظوری از اکانت گوگل تاک و … بهره ببرید . ( کافیست یک اکانت Gmail داشته باشید )

در این پست میاموزید که چگونه ، یک ارتباط ۱۰۰% امن و رمز شده ، بین خودتان و دوستانتان ایجاد کنید .

در گام اول باید مسنجر مولتی پروتکل Pidgin را نصب کنید . برای دانلود نسخه ویندوز به لینک زیر بروید :

http://sourceforge.net/projects/pidgin/files/Pidgin

و روی جدیدترین گزینه که مثلا در این لحظه ۲٫۷٫۱۰ هست کلیک کنید . وارد چنین صفحه ای خواهید شد :

http://sourceforge.net/projects/pidgin/files/Pidgin/2.7.10

حالا روی فایلی که در انتهای اسمش offline نوشته کلیک کنید ( حجمش حدود ۲۸ مگابایت است ) و ان را دانلود نصب کنید . جهت اطلاع به خاطر تحریم باید برای دریافت فایل از سایت sourceforge.net از یکی از ابزارهای عبور بهره ببرید .

برای نصب پیدجین در انواع گنو لینوکس میتوانید از مخازن رسمی هر توزیع بهره ببرید .

پس از نصب Pidgin ای دی های خود را در ان Add کنید . سپس نوبت به نصب پلاگین otr روی پیدجین میرسد . برای نصب این پلاگین در ویندوز انرا از لینک زیر دریافت و نصب کنید :

لینک دانلود pidgin-otr ویندوز

همچنین برای نصبش در انواع گنو لینوکس نیز میتوانید در مخازن توزیع خود جستسجو کنید . برای مثال در اوبنتو کافیست با این دستور انرا نصب کنید :

sudo apt-get install pidgin-otr

و یا در توزیع Arch linux با چنین دستوری نصب میشود :

sudo pacman -S pidgin-otr

پس از نصب پلاگین در پیدجین از منوی Tools روی گزینه Plugins کلیک کنید . در پنجره پلاگینها تیک گزینه جدید Off-the-Record Messaging را بزنید :

سپس در پایین پنجره روی گزینه Configure Plugin کلیک کنید . در پنجره ای که باز میشود باید برای هر کدام از ای دی های خود یک کلید بسازید . مثلا بر فرض من سه اکانت Google talk و Aim و Yahoo را در پیدجین اضافه کرده ام . خب یاهو که بدرستی از این سیستم پشتیبانی نمیکند . پس باید دو کلید برای AIM و Google talk بسازم . برای اینکار در این پنجره ابتدا رول بالایی را روی اکانت مورد نظر قرار دهید . سپس روی گزینه Generate کلیک کنید :

پس از ساخت کلید برای اینکه زمان چت کردن ارتباط شما با دوستان رمز شود در پایین پنجره چت سمت راست روی گزینه جدیدی که نوشته Not Private کلیک کنید و در گزینه هایی که میاد روی Start Private Conversation کلیک کنید . ممکن است در این زمان پنجره ای کوچک در ان سو برای دوست شما گشوده شود که باید انرا اوکی کند . اینک ان گزینه سمت راستی تبدیل به Unverified میشود و همچنان قرمز رنگ است .

روش اول تایید هویت :

سپس در قدم بعدی روی همین Unverified کلیک کنید و اینبار روی گزینه Authenticate buddy کلیک کنید . یک پنجره باز میشود .

در این پنجره رول بالایی را روی Shares secret قرار دهید و یک رمز دلخواه بزنید ( هر چیزی میتوانید بزنید ) و روی گزینه Authenticate کلیک کنید :

حالا برای دوست شما در ان سو در پنجره ای باز خواهد شد که باید همین رمزی که شما اینور داده اید بزند و اوکی کند . در نهایت اگر دوست شما رمزتان را درست وارد کند در سمت شما ان Unverified تبدیل Private و به رنگ سبز میشود . ( غریبه ها رمز شما را نمیدانند میتوانید مثلا انرا برای دوستتان از طریق اس ام اس تلفن و یا ایمیل و یا هر ابزار و روشی بفرستید ) حالا دوستتان هم باید همین کار را در سمت خودش برای شما انجام دهد و شما به سوال امنیتی او پاسخ دهید تا سمت او هم به Private تبدیل شود .

روش دوم تایید هویت ( حالت پیشرفته ) :

برای اینکار باید روی همان Unverified کلیک کنید و روی گزینه Authenticate buddy کلیک کنید . تا ان پنجره تایید هویت باز میشود . اما به جای گذاشتن رول بالایی روی Shares secret ان را روی گزینه Manual fingerprint verification قرار دهید . حالا ایمیل شما و دوستتان برای شما نمایش داده میشود و زیر هر دو ایمیل یک کلید امنیتی بلند قرار گرفته است . حالا با دوستتان به نحوی تماس بگیرید ( مثلا زنگ بزنید ) و کلید های امنیتی همدیگر را چک کنید و مطمئن شوید در هر دو طرف اثر انگشت ( شمارهای امنیتی ) یکسان باشند . اگر درست بود در رولی پایینی گزینه I have را انتخاب کنید تا ان Unverified تبدیل Private و به رنگ سبز شود . اما اگر درست نبود بدانید فرد مقابل شما دوست شما نیست :-? و پنجره مقابلتان فرد دیگری است . پس بسرعت پنجره چت با اون را ببنید و از مکالمه خود داری کنید . بهتر است در این زمان با دوست خود تماس بگیرید و با هماهنگی با او دوباره با هم این مرحله تایید هویت را انجام دهید .

تبریک میگویم :-) اکنون کل مکالمات شما و دوستانی که این اموزش را پیاده کرده اند بطور کامل و با قویترین شکل ممکن رمز میشود و هیچ احدی نمیتواند انرا در مسیر هک و یا بررسی و یا شنود کند !

بهتر است شما و کل دوستانتان این اموزش را به کار ببرید تا همه در محیطی امن با ارامش به گفتگو بپردازید .

برای اشنایی بیشتر با فناوری otr میتوانید از دو لینک زیر بازدید کنید :

http://www.cypherpunks.ca/otr

http://en.wikipedia.org/wiki/Off-the-Record_Messaging


اگر در فایر فوکس شما ، کلیپهای یوتیوب گیر میکند و یا تکه تکه نشان داده میشود

بدون نظر

در فایرفوکس بخاطر ضبط کردن تابها در پشت برنامه هر چند ثانیه ، بخاطر دوباره باز

کردن تابهای بسته شده ، خیلی از نیروی کامپیوتر کم میکند ، بخصوص وقتی که تعداد

زیادی تاب باز است. این کارکرد فایر فوکس را میتوان دستکاری کرد و بجای هر ١٠ ثانیه ،

هر ۶٠٠ ثانیه فایر فوکس تابها را ضبط کند. در جای آدرس این را بنویسید

: “about:config” و روی دکمه I’ll be careful کلیک کنید. در قسمت فیلتر این را وارد

کنید : “browser.sessionstore.interval” – بعد مقدار اینتروال را از ۱۰ هزار میلی

ثانیه به ۶۰۰ هزار تغییر دهید

 


چگونه از Gmail بک آپ بگیریم

۱ نظر
اخیرا اخبار پاک شدن ایمیل های جی میل به صورت اتفاقی سروصدای زیادی به پا کرد. اگر شما هم مثل من از Gmail به عنوان ایمیل اصلی تون استفاده می کنید حتما به فکر Backup گرفتن افتادید. ولی برای ذخیره کردن این بک آپ دو انتخاب دارید: استفاده از برنامه های ایمیل دسکتاپ مثل Outlook یا Thunderbird و استفاده از ایمیل های آنلاین دیگر مثل Hotmail. 

برای شروع ابتدا پشتیبانی از POP را با انتخاب Enable POP for all mail و keep Gmails copy فعال کنید. مرحله ی بعدی تنظیم ایمیل دوم برای ذخیره ی بک آپ است.

 

 

مثلا در هات میل : بر روی چرخ دنده ی کنار Inbox کلیک کنید و Get email from another account را انتخاب کنید. در منوی بعدی روی add an account کلیک کنید و بعد advanced options در زیر Password بعد از آن صفحه دوباره لود می شود. آدرس جی میلتون رو بزنید بعد نام کاربری و رمز عبور را وارد کنید. برای آدرس سرور هم pop.gmail.com را وارد کنید. پورت را روی ۹۹۵ بگذارید و SSL و leave a copy را فعال کنید. next را بزنید و نام ایمیل های جدید را در هات میل انتخاب کنید و save را بزنید.

 

 

حالا هر ایمیلی که به inbox جی میلتان بیاید در هات میلتان هم قرار خواهد داشت. تنظیم این کار برای برنامه ی دسکتاپ هم شبیه همین روش است. برای اطلا عات بیشتر به منبع مراجعه کنید


از کار انداختن گزینه shutdown در منوی start

بدون نظر

 

شاید پیش بیاد به هر دلیلی بخواهیم گزینه shutdown رو روی یک کامپیوتر از کار بندازیم! مثلا من روی تمام سرور هام اینکارو کردم

 

برای این کار طبق معمول regedit را اجرا کرده و مسیر زیر را بیاید:


HKEY-CURRENT-USER/SOFTWARE/Microsoft/windows/CurrentVersion/policies/Explorer

 

درمنوی سمت راست یک مقدار از نوع DWORD به نام NoClose را پیدا کنید(اگر وجود ندارد بسازید توجه کنید که کلمات N و C باید به صورت بزرگ نوشته

 

شود)برای از کار انداختن Shutdownمقدار را مساوی ۱قرار دهید.حالا اگر  کسی قصد خاموش کردن کامپیوتر را داشته باشد با صحنه جالبی مواجه میشود.

توجه : برای بازگشت به حالت اولیه مقدار را مساوی ۰ قرار دهید

امنیت شبکه وایرلس و چگونگی نفوذ به آن با استفاده از BT4

۱۲ نظر

توی سفری که به ایران داشتم مجبور بودم اینور و اونور زیاد برم مخصوصا اصفهان که بودم روی کنجکاوی خواستم وضعیت امنیتی وایرلس مردم و تو ایران یه نگاه بندازم !

جالبه تقریبا بالای ٩٠ درصد از همه شبکه های وایرلس زیر ١٠ دقیقه قابل نفوذ بودند و اصلا به مسائل امنیتی دقت نکرده بودند

برام جالب بود حدود ٢٠ تا شبکه رو چک کردم ( هک) حدود ١۵ تاشون شماره موبایلشون رو گذاشته بودند ! که همین نشون میداد ما ایرانی ها چی رو بیشتر یادمونه !

این مقاله صرفا جنبه آموزشی داره و امیدوارم از اون استفاده نادرست نشه

شاید یکمی پیچیده بیاد اما ساده تر از اونی هست که فکر میکنید ! پس نگید بابا کی اینکارو میکنه ! همین امروز پسورد وایلرستون عوض کنید و از ترکیب حروف عدد و علائم و پیشنهاد من هم استفاده از رمز گذاری  هست
wpa2

که به زمان بیشتری برای هک نیاز داره

یا حق

مهدی
۱۵ سپتامبر ۲۰۱۰
تهران

 

 

چگونگی دستیابی به کلمه عبور شبکه های بیسیم (WiFi) با استفاده از BackTrack
wepcrackbacktrack-head.jpg

یکی از مشکلات عمده شبکه های بیسیم در ایران، عدم توجه لازم به امنیت آنها است و البته وضعیت مودم های ADSL بیسیم که این روزها به شکل گسترده ای مورد استفاده قرار می گیرند، از آن هم بدتر است. تا به حال امتحان کرده اید که در محل کار و یا زندگی تان چند شبکه بیسیم سرگردان بدون هیچ گونه کلمه عبور و محافظی وجود دارد؟
اگر می خواهید کمی بیشتر از اصول امنیت شبکه های بیسیم سر در بیاورید و بدانید که تا چه حد در معرض خطر قرار دارید، این مطلب را دنبال کنید. ضمنا برای دیدن عکس ها با کیفیت بهتر بر روی آنها کلیک کنید.
در این مطلب قصد داریم بصورت مرحله به مرحله روش دستیابی به کلمه عبور یک شبکه بیسیم را با هم امتحان کنیم. اما قبل از آن نکته مهمی را باید بازگو کنم: دانش، قدرت است. اما قدرت به این معنی نیست که ما باید به آدم بده ی فیلم تبدیل شویم و به هرکار غیر قانونی دست بزنیم. دانستن نحوه باز کردن قفل که شما را تبدیل به یک دزد نمی کند. پس لطفا این مطلب را یک مقاله آموزشی و یک تمرین خلاقیت فکر بدانید.
مواد لازم:

حتی اگر یک نینجای امنیت کامپیوتر و شبکه هم نباشید، احتمالا به راحتی به این ابزار و مواد برای تمرین امروزمان دسترسی خواهید داشت:
یک آداپتور بیسیم: یک مبدل بیسیم، اصلی ترین ابزار برای دست یابی به کلمه عبور شبکه بیسیم است. زیرا در اولین قدم شما باید بتوانید شبکه را بیابید و با آن تبادل اطلاعات داشته باشید. آداپتور شما باید دارای قابلیت تزریق بسته های اطلاعاتی (Pocket) باشد. احتمالا به خرید یک آداپتور جدید با این قابلیت خاص نیاز خواهید داشت. در این آزمایش از یک آداپتور USB بیسیم Alfa AWUS050NH استفاده شده است.
سی دی لایو Back Track 3: این برنامه یکی از توزیع های ویژه لینوکس است که به تعدادی برنامه کاربردی جهت کنترل و ارتقاء امنیت شبکه مجهز شده است. شما می توانید نسخه سی دی لایو آن را با حجم ۶۹۵ مگابایت از اینجا دانلود کنید و آن را بر روی یک سی دی رایت کرده و مورد استفاده قرار دهید.
یک شبکه WiFi: البته شرط اصلی این است که این شبکه کلمه عبور داشته باشد، وگرنه که بدون نیاز به این مطلب می توانید وارد آن شوید و به استفاده از اینترنت بپردازید!
صبر و طاقت کار با محیط command line: باید آنقدر صبر و حوصله داشته باشید که ده مرحله را در محیط command line با کدهای طولانی تایپ کنید و صبر کنید تا کارت WiFi تان اطلاعات را جمع کند تا بتوانید به کلمه عبور شبکه مورد نظر دست یابید. پس همانطور که دکترها به کودکان می گویند: لطفا کمی صبور باشید
آماده؟ سه، دو، یک، حرکت
ابتدا سی دی را در درایو بگذارید و پس از اجرای برنامه به محیط خط دستور آن وارد شوید. احتمالا در قسمت پایین و سمت چپ صفحه آن را می توانید بیابید. اولین کار، یافتن رابط شبکه تان است. پس این دستور را تایپ می کنیم:
Airmon-ng
ما تنها توانستیم یک رابط با نام ra0 را پیدا کنیم. پس دستوراتمان رابر اساس این اسم تایپ می کنیم. توجه داشته باشید، در صورتی که نام شبکه ای که شما یافته اید متفاوت است، آن را در دستوراتی که بعد از این می آید جایگزین کنید.

حالا این چهار خط دستور را به ترتیب دنبال کنید. در عکس زیر می توانید نتایج آن را ببینید:
Airmon-ng stop ra0
Ifconfig ra0 down
macchanger –mac 00:11:22:33:44:55 ra0
airmon-ng start ra0
wepcrack01.jpg
اگر نتایج صفحه خط فرمان شما شبیه آنچه در بالا می بینید نباشد، پس کارت WiFi شما دارای قابلیت تزریق پاکت های اطلاعات نیست و باید دنبال یک کارت بیسیم مناسب بگردید. اگر هم نتایج تان همانند این تصویر است، پس شما موفق شده اید که یک مک آدرس تقلبی در شبکه مورد نظر به شکل ۰۰:۱۱:۲۲:۳۳:۴۴:۵۵ ایجاد کنید.

خب، حالا وقت آن رسیده که به دنبال شبکه های سرگردان دور و اطراف تان بگردید. این دستور را تایپ کنید:
airodump-ng ra0
با این کار لیستی از شبکه های بیسیم موجود در نزدیکی تان را مشاهده می کنید. وقتی که در لیست شبکه مورد نظرتان را پیدا کردید، کلید Ctrl+C را بفشرید تا کار جستجو متوقف گردد. خط مربوط به شبکه مورد نظر را های لایت کنید. دو بخش از اطلاعات این خط برای ما اهمیت دارند: BSSID و کانال (که با برچسب CH مشخص شده است). البته شبکه ای را که می خواهید به کلمه عبور آن دست یابید، باید در ستون ENC، نوع رمزنگاری آن WEP باشد و این روش برای رمزنگاری WPA قابل استفاده نیست.

wepcrack02.jpg
همانطور که گفتیم، برای توقف چستجوی شبکه ها از کلید Ctrl+C استفاده کنید. ممکن است برای یافتن شبکه مورد نظرتان چند بار کار جستجو را تکرار کنید. پس از یافتن شبکه مورد نظر آن را های لایت و کپی کنید تا در دستورات بعدی مورد استفاده قرار دهید.

حال وقت آن رسیده تا فعالیت های شبکه مورد نظر را دنبال کنیم و جزئیات آن را در یک فایل ذخیره می کنیم.
airodump-ng -c (channel) -w (file name) –bssid (bssid) (interface)
مثلا اینطور:
airodump-ng -c 3 -w yoyo –bssid 00:23:69:BB:2D:0F ra0
توجه دارید که اطلاعات مربوط به channel و bssid را از خطی که قبلا های لایت کرده بودیم آورده ایم و filename نامی است که برای ذخیره اطلاعات انتخاب کرده ایم.

wepcrack03.jpg
این کار نتیجه ای مانند پس زمینه عکس زیر را به شما خواهد داد. به این صفحه کاری نداشته باشید. یک کنسول جدید باز کنید و دستور زیر را در آن تایپ کنید:
aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) (interface)
مثال:
aireplay-ng -1 0 -a 00:23:69:BB:2D:0F -h 00:11:22:33:44:55 -e yoyo ra0
ESSID نام SSID اکسس پوینت شبکه مورد نظر است که برای شبکه ما yoyo است. کاری که این دستور انجام می دهد، تایید دوباره ارتباط موفق شما با شبکه مورد نظر است.

wepcrack04.jpg
حالا دیگر خیلی نزدیک شده اید. نوبت به این دستور می رسد:
aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 (interface)
اینطور:
aireplay-ng -3 -b 00:23:69:BB:2D:0F -h 00:11:22:33:44:55 ra0
با این کار بر روی مسیریاب (روتر) ترافیک ایجاد می کنیم تا خروجی های بیشتری را بیابیم و به کارمان سرعت بخشیم. بعد از چند دقیقه، صفحه جلویی با خواندن و نوشتن پاکت های اطلاعات شروع به دور خوردن می کند. ( و تا زمانی که این خواندن و نوشتن ادامه داشته باشد، نمی توان از طریق شبکه yoyo به اینترنت گردی پرداخت). خب، حالا می توانید بروید و برای خودتان یک فنجان قهوه دم کنید و یا اینکه کمی استراحت کنید. زیرا برای دست یابی به کلمه عبور باید به قدر کافی اطلاعات جمع آوری کنید و این امر هنگامی ممکن می شود، که عدد مشاهده شده در ستون #Data حداقل به ۱۰,۰۰۰ برسد. در تصویر زیر این عدد هنوز ۸۵۴ است!
بسته به قدرت شبکه ای که به آن متصل شده اید، این مرحله مدتی طول می کشد. شما برای ادامه کار باید در ستون #Data حداقل عدد ۱۰ هزار را داشته باشید. البته در برخی موارد ممکن است به اعداد بالاتر هم نیازمند باشید.
wepcrack05.jpg
پس از آنکه به قدر کافی اطلاعات جمع اوری کردید، حال نوبت به اصل کار می رسد. صفحه کنسول سوم را باز کنید و دستور زیر را برای شکستن کد اطلاعات جمع آوری شده وارد کنید:
aircrack-ng -b (bssid) (file name-01.cap)
در قسمت filename دستور بالا باید نام فایل مورد نیاز با پسوند .cap را از در شاخه اصلی سیستم خودتان بیابید و در دستور جایگزین کنید. اگر در مرحله قبل به میزان لازم اطلاعات جمع آوری نکرده باشید، دستور aircrack هم کار نمی کند و پیغام می دهد که با اطلاعات بیشتر دوباره امتحان کنید. اگر اطلاعات جمع آوری شده کافی باشند و کار با موفقیت صورت گیرد، با پیغامی مانند شکل زیر مواجه خواهید شد.

wepcrack-success.jpg
کلمه عبور مورد نیاز در برابر عبارت KEY FOUND! ظاهر خواهد شد. حالا می توانید وارد شبکه شوید و از وبگردی تان لذت ببرید.
مشکلات احتمالی

با این مقاله می خواستیم نشان دهیم که دستیابی به کلمه عبور در سیستم رمزگذاری WEP، برای کسی که کمی حوصله به خرج دهد بسیار آسان است. البته ممکن است افراد در این مسیر مشکلات متعددی داشته باشند، اما یک فرد مصصم که ویل این کار را داشته باشد، مطمئنا از پس آنها بر می آید. احتمالا شما هم طی انجام مراحل چندین بار با مشکل کرش کردن برنامه و یا کندی زیاد دریافت اطلاعات هم مواجه خواهید شد. مثلا من بعد از ۶ بار تلاش ناموفق بالاخره موفق به دست یابی به کلمه عبور مورد نظر شدم.
این کار از لحاظ تئوری بسیار آسان به نظر می رسد. اما میزان موفقیت شما به عوامل زیادی از قبیل مسافت شما تا محل قرار گیری شبکه مورد نظر، سخت افزار مورد استفاده و همخوانی آن با سخت افزار مقصد بستگی دارد. البته مهم تر از همه اینکه اگر شما از نظر زمانی در مضیقه باشید، قوانین مورفی تضمین می کنند که شما شکست خواهید خورد!


Steganography یا پنهان‌نگاری چیست؟

بدون نظر

بسیاری از شما نوشتن با آبلیمو و آب پیاز را در کودکی تجربه کرده‌اید و شاید هم برای دوستان تان این تردستی را اجرا کرده باشید که با گرم کردن کاغذ نوشته‌ها نمایان می شدند. از قلم‌های بی‌رنگ که استفاده کرده اید؟ قلم‌هایی که جوهر نامرئی دارند. نوشته‌های این قلم‌ها تنها با استفاده از نورهای مخصوص نمایش داده می‌شوند. برای نوشتن عبارات مخفی و سری بر روی کاغذ می‌توان از این روش استفاده کرد. و تنها کسانی می‌توانند نوشته‌ی روی آن را بخوانند که از شیوه کار آگاه بوده و چراغ مخصوص اش را داشته باشند.

اما اگر بخواهیم مشابه این عمل را در دنیای دیجیتال انجام دهیم، آن را با نام Steganography یا پنهان‌نگاری می‌شناسند. در واقع استگانوگرافی دانشی است برای پنهان کردن داده یا فایلی در فایل دیگر، بطوری که فقط افراد آگاه با ابزار لازم بتوانند به آن دست یابند.

استفاده از این روش در مواردی بسیار عالی و کاربردی است. در این مقاله به معرفی ترفندها و ابزارهایی در PC و Mac برای این کار خواهیم پرداخت. برای دانستن و استفاده از این فناوری حتماً نیاز نیست که یک جاسوس دوره دیده بین‌المللی باشید! و یا اینکه با ابزار و تجهیزات خاصی کار کنید. بلکه تنها برای سرگرمی و شوخی می‌توانید از این موارد در گروه‌های دوستانه تان استفاده کنید. با این ابزار و روش‌ها می‌توانید داده‌های تان را در تصاویر، فایل‌های ورد، پی دی اف و یا اچ تی ام ال پنهان کنید.

برخلاف رمزگذاری که فایل حفاظت شده را کاملاً حساس جلوه می‌دهد و جلب توجه می کند، این روش از ناآگاهی افراد، برای جلوگیری از دستیابی آن‌ها به اطلاعات خاص بهره می برد. این کار شبیه پنهان کردن اشیای گرانبها در قوطی بیسکویت، داخل کابینت آشپزخانه است؛ جایی که معمولاً هیچ دزدی احتمالش را نمی‌دهد.

 

ابزارهای پنهان‌نگاری و بازیابی

Hide in Picture (Windows)
این نرم‌افزار رایگان به شما اجازه می‌دهد که فایل‌ها را درون تصاویر GIF و BMP پنهان کنید. همچنین با استفاده از آن می‌توانید فایل‌های پنهان شده توسط دوستان تان را بازیابی کنید. علاوه بر آن برای افزایش ضریب امنیتی، امکان انتخاب رمزعبور برای داده‌های پنهان شده را خواهید داشت. در شکل زیر نمایی از این نرم‌افزار را مشاهده می‌کنید.

برای دانلود آن می‌توانید به اینجا مراجعه کنید.

نرم‌افزارهای ویندوزی دیگری هم وجود دارند، که امکان استفاده از انواع مختلف فایل را برای پوشش ظاهری اطلاعات فراهم می آورند. برای مثال wbStego می‌تواند اطلاعات شما را در فایل‌های PDF ،HTML و همچنین Bitmap پنهان کند.

همچنین برای پنهان سازی متن در فایل‌های MP3 می‌توان نرم‌افزار mp3stego را به کار برد، که هم به صورت گرافیکی و هم در محیط داس قابل استفاده است.

در اینجا می‌توانید برنامه‌های بیشتری جهت انجام این کار پیدا کنید.

Pict Encrypt (Mac)
کاربران مک می‌توانند با استفاده از این نرم‌افزار رایگان، پیام‌ها و متون محرمانه را به فایل‌های تصویری با فرمت GIF ،JPEG ،TIFF و PNG اضافه کنند و با رمزعبور هم از آن‌ها محفاظت کنند. انجام این کار در یک ویزارد ساده و مرحله به مرحله انجام می‌شود. پس از پایان عملیات، متن مورد نظر در فایل مربوطه پنهان می‌گردد. برای بازیابی متون پنهان شده هم می‌توان از این نرم‌افزار استفاده کرد. Pict Encrypt از اینجا قابل دریافت است.

استفاده از Command line و ادغام فایل زیپ با گیف
با استفاده از Command line (خط فرمان) می‌توانید یک فایل ZIP را درون یک تصویر با فرمت GIF پنهان نمایید. فایل نهایی در این روش ظاهراً همان تصویر اولیه است، در حالیکه به وسیله برنامه‌های مربوط به هر دو پسوند(گیف و زیپ)، قابل اجرا است.

شیوه کار این تکنیک کاملاً وابسته به خصوصیات فایل های زیپ و گیف است. فایل‌های GIF اطلاعات را در قسمت ابتدایی خود نگهداری می کنند. در حالی که فایل ZIP اطلاعات را در قسمت انتهایی خود ذخیره می‌کنند. حال برنامه‌های ویرایش تصویر اطلاعات را از اول فایل نهایی می‌خوانند و تصویر را نشان می‌دهند. ولی برنامه‌های فشرده ساز، اطلاعات انتهای فایل نهایی را خوانده و بخش زیپ شده را برایتان باز می کنند.

مشکلی که در این روش پیش می‌آید این است که فایل‌ها نهایی با همه‌ی نرم‌افزارهایی که قابلیت نمایش و استخراج فایل‌های ZIP را دارند، قابل بازیابی نیست. برای مثال نرم‌افزار ۷‪-‬zip در بسیاری از موارد در استخراج داده‌ها از فایل نهایی ناتوان است. اما WinRAR به خوبی از پس این کار برمی‌آید.

برای استفاده از این روش باید ابتدا دو فایل مربوطه را در یک پوشه کپی کرده و سپس به صورت زیر عمل کنید (پوشه مربوطه را ترجیحاً در root یکی از درایوها ایجاد نمایید):

در ویندوز، منوی استارت را باز کنید و بر روی گزینه Run کلیک کنید. حال با تایپ دستور cmd در Run، پنجره Command برای شما باز خواهد شد. در این پنجره با استفاده از دستور cd به پوشه‌ای که در بالا توضیح داده شد، مراجعه کنید.

Start> Run > cmd

سپس با استفاده از دستور زیر می‌توانید عمل پنهان‌نگاری را انجام دهید:

copy /B filename.gif+filename.zip target.gif

توجه کنید که فایل نهایی که در اینجا با نام target‪.‬gif مشخص شده است، پس از انجام عملیات در پوشه مربوطه ایجاد می‌شود.

در لینوکس و مک هم با دستور زیر که در Terminal تایپ می‌کنید، می‌توانید این عملیات را با موفقیت به پایان برسانید.

cat filename.zip >> filename.gif

توجه کنید که برای امنیت هر چه بیشتر، می‌توانید قبل از انجام این فرایند، هنگام آماده سازی فایل زیپ، آن را رمزگذاری کنید. آنگاه آن را با فایل گیف مورد نظرتان ادغام کنید. با این کار حتی اگر کسی اشتباهاً تصویر نهایی را با برنامه‌های فشرده ساز باز کند، چیزی عایداش نخواهد شد.

برخی کاربردهای استگانوگرافی:
-شما می‌توانید برای جلوگیری از پیگرد انتشار غیرقانونی محتوا و فایل‌های تولیدی تان از این روش استفاده کنید. فرض کنید که یک تصویر یا فایل PDF تولید کرده‌اید؛ با استفاده از این روش می‌توانید کپی رایت اثر خود را در فایل مربوطه پنهان کنید، تا در صورت لزوم بعداً بتوانید از حق خود دفاع کنید.

-تصور کنید که شما می‌خواهید رمزعبور یا یک فایل‌ مهم اداری را توسط ایمیل برای همکارتان ارسال کنید، آیا استفاده از پنهان‌نگاری راه خوبی برای این کار نیست؟ اگر ایمیل شما یا همکارتان هم توسط شخص دیگری (مثلاً سرویس دهنده اینترنت تان) هک و کنترل شود، کمتر کسی می داند که در یک تصویر معمولی چه اطلاعاتی ممکن است وجود داشته باشد!

-اگر بخواهید در یک تالار گفتگوی عمومی فایل یا اطلاعاتی خاصی را در اختیار برخی افراد قرار دهید، استگانوگرافی بهترین راه حل است.

- شاید هم استگانوگرافی جایگزین خوبی برای تردستی های آبلیمو و آب پیازتان باشد. حداقل دیگر به حرارت و آتش و کارهای خطرناک نیازی ندارید!


کنترل امن کامپیوترها از راه دور: راهنمای TeamViewer

۱ نظر

تا به حال چند بار دلتان می خواسته از راه دور به کامیپوتر دیگر با سرعت مناسب و به صورت امن متصل شوید اما امکانش را نداشته اید؟ ریموت دسکتاپ ویندوز هم که واقعا به درد نمی خورد. یکی از بهترین نرم افزارها برای کنترل آسان کامپیوتر از راه دور TeamViewer است.

این نرم افزار رایگان به سادگی امکانات Remote Desktop ,File Transfer و … را در اختیار کاربران غیرحرفه ای و نیمه حرفه ای قرار می دهد. همچنین نسخه های مختلف آن برای سیستم عامل ویندوز، مک، لینوکس و حتی سیستم عامل آیفون (iOS) هم برای دانلود در دسترس کاربران قرار گرفته است. این نرم افزار در سال ۲۰۰۵ در آلمان تولید شده و در حال حاضر به بیش از ۶۰ میلیون کاربر در ۵۰ کشور جهان خدمات ارائه می دهد.

‏TeamViewer برای کاربرانی که آگاهی چندانی از استفاده از نرم افزار Remote Desktop ندارند، مناسب ترین انتخاب به حساب می آید. در ادامه ی این مطلب چگونگی استفاده و کاربردهای این نرم افزار توضیح داده شده است.

۱- کاربرد های تیم ویوور
با کمک این برنامه، دو کامپیوتر می توانند با بکدیگر ارتباط برقرار کنند. در این ارتباط کامپیوتر اول، میزبان و کامپیوتر دوم، میهمان تلقی می شوند.
بدین ترتیب کامپیوتر میزبان با توجه به سطح دسترسی ای از قبل یا در هنگام اتصال مشخص می کند، در اختیار میهمان قرار می گیرد. امکاناتی که TeamViewer در اختیار طرفین قرار می دهد Remote Desktop ،Presentation ،File Transfer و VPN هستند.

۲- دانلود و نصب برنامه
قبل از هر چیز، برای استفاده از این برنامه باید نسخه ی مورد نظر خود را از آدرس زیر دانلود نمایید:

صفحه ی دانلود نرم افزار TeamViewer

توجه: برای برقراری ارتباط لازم است هر دو طرف نسبت به دانلود و نصب برنامه اقدام کنند. ضمناً دقت کنید که هر کاربر باید نرم افزار مربوط به سیستم عامل خود را دانلود نماید.

پس از دانلود، فایل مربوطه را اجرا کنید تا برنامه را بر روی سیستم عامل خود نصب نمایید.
نکته: توجه کنید که هنگام نصب، گزینه ی (Personal (non-commerical را انتخاب نمایید؛ چرا که تنها این نسخه به صورت رایگان در اختیار کاربران قرار می گیرد. برای استفاده های تجاری از این نرم افزار لازم است نسخه ای از برنامه خریداری شود.

۳- کار با TeamViewer
اگر بر روی سیستم خود از فایروال استفاده می کنید، پس از نصب و اجرای برنامه، ممکن است، درخواست ها و سوالاتی مبنی بر اجازه و یا عدم اجازه ی دسترسی به اینترنت مواجه شوید. در این صورت دقت کنید مجوز تمام دسترسی ها را به TeamViewer بدهید. پس از آن برنامه باز می شود و با پنجره ای شبیه زیر مواجه می شوید.

1_en_win_mainwindow.jpg

همانطور که مشخص است، در این پنجره دو قسمت وجود دارد که با تیترهای Wait for session و Create session مشخص شده اند. اعدادی که در سمت چپ پنجره و در فیلد های ID و Password آبی رنگ قرار دارند، در واقع کلید ورود به سیستم شما هستند. در صورتیکه می خواهید به کسی اجازه ی دسترسی به سیستم خود از طریق این برنامه را بدهید، باید ID و Password مذکور را برای وی ارسال نمایید. بدیهی است در صورتی که کسی این اطلاعات را نداشته باشد، قادر به برقراری ارتباط و دسترسی به کامپیوتر شما نمی باشد.

در سمت راست پنجره اصلی برنامه نیز یک فیلد به همراه چند انتخاب وجود دارد. اگر بخواهید به کامپیوتر کسی متصل شوید، باید ID کامپیوتر مورد نظر را در این فیلد وارد نمایید و نوع ارتباط را نیز مشخص کنید. پس از وارد کردن این اطلاعات و فشردن کلید Connect to partner، پیکربندی اتصال شما و دوستتان در سرور TeamViewer انجام می شود و پس از چند ثانیه Password وی در پنجره ای جداگانه از شما خواسته می شود. با وارد کردن پسورد، اتصالی که درخواست داده بودید، برقرار می گردد.

۴- متدهای ارتباط و دسترسی
به منظور ارتباط و دسترسی به کامپیوتر میزبان، چند انتخاب در قسمت Create sessoin وجود دارد. در صورت انتخاب هر یک از آنها دسترسی خاصی به سیستم میزبان برای میهمان برقرار می شود.

Remote support: در صورت انتخاب این گزینه قبل از برقراری ارتباط، علاوه بر نمایش دسکتاپ کامپیوتر میزبان، قادر به کنترل کامپیوتر وی نیز هستید. این قابلیت بسیار کاربردی است؛ برای مثال زمانی که دوست شما فاصله ی زیادی با شما دارد و مشکلی دارد که شخصاً قادر به حل کردن آن نیست، شما می توانید با این قابلیت کنترل کامپیوتر وی را به طور موقتی در دست بگیرید و مشکل وی را حل نمایید.

 

Presentation: انتخاب این گزینه، تنها نمایش دسکتاپ کامپیوتر میزبان را امکان پذیر می سازد. این گزینه زمانی کاربرد دارد که بخواهید نمونه ای از یک طرح یا کارکرد یک نرم افزار را از راه دور به کسی نشان دهید، بدون آنکه لازم باشد اجازه کنترل کامپیوتر خود را به وی بدهید.

File transfer: در صورتیکه ارتباط از طریق این گزینه انجام شود، میهمان به کلیه ی درایوها و پوشه هایی که میزبان مشخص می کند، دسترسی خواهد داشت. اگر لازم باشد یکی از دو طرف یا هر دوی آنها به قسمت یا تمامی فایل های یکدیگر دسترسی داشته باشند، با انتخاب این گزینه به راحتی می توانند این کار را انجام دهند.

VPN: در صورت انتخاب این گزینه یک ارتباط مستقیم بین دو کامپیوتر میزبان و میهمان برقرار می شود. با توجه به ارتباط امنی که TeamViewer بین میهمان و میزبان برقرار می کند، انتخاب این گزینه برای برقراری یک ارتباط امن بسیار کارآمد خواهد بود.

۵- امنیت در TeamViewer
‏TeamViewer هنگام برقراری ارتباط بین دو کامپیوتر، از روشهای RSA و همچنین AES برای رمزنگاری بسته های اطلاعاتی استفاده می کند. این تکنولوژی بر پایه SSL عمل می کند. علاوه بر این در زمینه ی دسترسی اولیه، روش های حفاظتی مطمئنی برای تولید ID و Passwordها استفاده شده که از نفوذ بات ها به کامپیوترهای افراد جلوگیری می کند. و با توجه به اینکه برقراری ارتباط پروسه ای کاملاً دستی است، در رابطه با دسترسی های تصادفی امنیت بیشتری احساس می شود. برای اطلاعات بیشتر در مورد امنیت TeamViewer می توانید به این صفحه مراجعه نمایید.

۶- سایر امکانات
برای دسترسی به امکاناتی که TeamViewer در اختیار شما قرار می دهد، راه های دیگری غیر از استفاده ی مستقیم از برنامه و استفاده از ID و Passwordهای تصادفی نیز وجود دارد که در آینده درباره ی آنها در نگهبان خواهید خواند


از کار انداختن سیستم آدرس دهی یا همان مکان یاب

بدون نظر
توجه > فیس بوک به سیستم آدرس یا همان مکان یاب جی پی اس و گوگل مپس (نقشه ماهواره ای گوگل) وصل شده و شما تا درب منزل قابل شناسایی هستید. برای از کار انداختن این امکان (مشکل) آموزش  زیر رو دنبال کنید و این موضوع را به اطلاع دوستان برسانید
برای از کار انداختن این امکان از پرفایل شخصی به …ترتیب آموزش زیر را دنبال کنید
How To disconnect GPS Tracking System from your Facebook Profile :
1 – Account
2 – Privacy Setting
3 – Customize settings
4 – Things others share ==> Friends can check me in to Places
5 – Edit setting
6 – Disable + Okay

صفحه 1 از 212