كشف حفره جديد در نرم‌افزار آفيس مايكروسافت

شركت مايكروسافت از شناسايي يك حفره امنيتي بحراني در مجموعه نرم‌افزاري آفيس خود خبر داده و كاربران را به دانلود سريع patch اصلاحي آن فراخوانده است.
مايكروسافت هم‌اكنون
patchهاي نرم‌افزاري اصلاح‌كننده جديدترين نقص‌هاي امنيتي شناسايي شده در محصولات خود را طبق برنامه امنيتي ماهيانه خود در آدرس اينترنتي www.microsoft.com/security  ارائه کرده است.
شركت مايكروسافت از سه سال پيش تاكنون به تلاش گسترده‌اي براي افزايش قابليت ايمني نرم‌افزارهاي خود پرداخته و به همين منظور در دومين سه شنبه هر ماه،
patchهاي اصلاح‌كننده جديدترين نقص‌هاي امنيتي شناسايي شده در محصولات خود را منتشر مي‌كند.
در مجموعه
patchهاي منتشر شده در ماه جاري، مايكروسافت يك حفره امنيتي بحراني را مربوط به بسته نرم‌افزاري آفيس اصلاح كرده است.
بحراني (
Critical) در ادبيات مايكروسافت به خطرناك‌ترين انواع حفره‌هاي امنيتي گفته مي‌شود كه نرم‌افزارهاي مخرب با استفاده از آن‌ها و بدون هيچ‌گونه اراده كاربر مي‌توانند به كامپيوترها راه يابند.

آموزش كدنويسي PHP ( جلسه 13 )

PHP و فرم هاي HTML

چون برنامه هايي كه ما مي نويسيم روي سرور هستند و به درخواست كاربر اجرا مي شوند در اين قسمت به فرم ها (كه يك نوع در خواست هستند) مي پردازيم.  

فرم چيست ؟ يك صفحه كه يك (چند) دكمه و يا جايي براي ورود اطلاعات دارد مثل جايي كه نام كاربري و كلمه عبور را وارد مي كنيم و يا مثل صفحه اول گوگل كه يك دكمه و يك محل ورود دارد. با فرم ها به دو صورت اطلاعات رو به سمت سرور مي فرستيم. (يا اصطلاحا در خواست مي دهيم(

1- Get
2- Post

ايجاد يك فرم ساده :

در ويرايشگر متن خود كدهاي زير را تايپ كنيد و با پسوند .Html ذخيره كنيد.

<html>

<head>

<title>HTML FROM</title>

</head>

<body>

<form action="HandelForm.php">

First Name <input type=text name="FirstName" size=20><br>

Last Name <input type=text name="LastName" size=40><br>

Email Address <input type=text name="Email" size=60><br>

Comments <textarea name="comments" rows=5 col=40></textarea><br>

<input type = submit name="submit" value="submit!">

</form>

</body>

</html>

براي دريافت اطلاعات از يك فرم توسط PHP ، كدهاي زير را با پسوند .php ذخيره نماييد.

 

<html>

<head>

<title>HTML Result</title>

<body>

<?php

print ("Your first name is $FirstName.<br>\n");

print ("Your last name is $LastName.<br>\n");

print ("Your email is $Email.<br>\n");

print ("This is what you had to say:<br>\n$Comments<br>\n");

?>

</body>

</html>

 

با قرار دادن اين متن در سرويس دهنده خود مي توانيد به راحتي برنامه را اجرا كرده و اطلاعات را از يك فرم Html دريافت كنيد.

ادامه نوشته

تاخیر در عرضه ويندوز تازه مايکروسافت به بازار

مايکروسافت قصد دارد عرضه نسخه تازه و پيشرفته سيستم عامل ويندوز موسوم به "ويستا" را به بازار تا ژانويه ۲۰۰۷ به تاخير اندازد.
به گزارش شبکه
BBC ، پيش از اين قرار بود ويندوز ويستا در نيمه دوم سال ۲۰۰۶ به بازار بيايد. ويستا مهمترين تغيير در برنامه ويندوز از پنج سال پيش، يعنی زمان عرضه ويندوز ايکس پی محسوب می شود.
نسخه ای از ويندوز ويستا از نوامبر ۲۰۰۶ در اختيار شرکت های تجاری قرار خواهد گرفت.
به گفته سخنگوی مايکروسافت، بزرگترين سازنده نرم افزار در جهان، عرضه عمومی ويستا بعد از فصل فروش تعطيلات آخر سال صورت خواهد گرفت.
تحليلگران معتقدند اين تاخير برخی سازندگان رايانه های شخصی را به دردسر خواهد انداخت.
آنها معتقدند عرضه نسخه تازه ويندوز درست بعد از فصل بزرگ حراج آخر سال گزينه خوبی نيست. به گفته مايکروسافت علت اصلی تاخير در عرضه ويندوز جديد، بهبود در نحوه مقابله با ويروس های رايانه ای و نفوذ به اين برنامه بوده است.
شش نسخه ويستا، سيستم عامل تازه ويندوز مايکروسافت، در شش نسخه مختلف عرضه خواهد شد.
سه نسخه ويستا برای کاربران خانگی ويندوز در نظر گرفته شده، دو نسخه مختلف برای شرکت های تجاری طراحی شده و برای کشورهای با رشد سريع اقتصادی نيز يک نسخه جداگانه عرضه خواهد شد.
ويستا که در ابتدای طراحی اش با نام لانگ هورن شناخته می شد يکی از مهمترين تحولات در نحوه نمايش نرم افزار ويندوز و چگونگی اجرای امور شبکه توسط اين سيستم عامل خواهد بود.
مايکروسافت گفته است که شش نسخه مختلف ويندوز ويستا بر اساس نيازهای متفاوت کاربران اين نرم افزار طراحی شده اند.
مايکروسافت هنوز جزئيات قيمت نسخه های متفاوت ويستا را اعلام نکرده است.
هيچ وقت ميان عرضه نسخه های تازه سيستم عامل ويندوز اينقدر فاصله زمانی نيافتاده است.

نظرسنجی

در پي فعاليت هاي انجمن و تشكيل دوره هاي آموزشي ، انجمن جهت تشكيل كلاسهاي آتي صميمانه منتظر نظرات و پيشنهادات شما مي باشد ، لذا خواهشمند است كلاسهاي مورد نظر خود را به ما اعلام داريد تا اين دوره هاي آموزشي در آينده برگزار شود.

 

                                                                                                       با تشكر فراوان

                                                                                          انجمن علمي مهندسي كامپيوتر

گزارشي از اولين جلسه انجمن هاي فني – مهندسي و علوم كامپيوتر

اولين جلسه انجمن هاي فني – مهندسي ( عمران ، كامپيوتر ، صنايع ) و علوم كامپيوتر ، 24 اسفند ماه سال 1384 با حضور چندي از اعضاي انجمن ها تشكيل گشت. در اين جلسه به موضوعات مختلفي اشاره شد و زمينه هاي همكاري مشترك انجمن ها مورد بحث و بررسي قرار گرفت و نتايجي به شرح زير حاصل شد :

1 – همكاري در زمينه اجرايي و طراحي براي همايش چشم انداز 20 ساله ايران.

2 – چاپ نشريه مشترك با همكاري رشته هاي فني – مهندسي.

البته گاهنامه انجمن با ارائه مطالب تخصصي همچنان چاپ خواهد شد.

3 – انتخاب نماينده براي هر دوره از رشته هاي فني – مهندسي جهت صحبت با مسئولين براي حل مشكلات دانشجويان فني – مهندسي.

4 – گسترش بانك سي دي انجمن ها با مشاركت ساير انجمن ها.

علاوه بر موارد اصلي فوق موضوعات ديگري نيز مطرح شد كه اميد است با ياري خداوند و تلاش اعضاي محترم انجمن ها اين اهداف هر يك بهتر از ديگري جهت ارتقاء سطح همه جانبه گروه ها و تامين نيازهاي دانشجويان عزيز محقق گردد.

با آرزوي لحضاتي شاد و موفقيت آميز براي دانشجويان عزيز

 

                                                                                           انجمن علمي مهندسي كامپيوتر

تروجان تازه شناسايي شده از كاربران اخاذي مي‌كند

كارشناسان امنيتي اينترنت در مورد شناسايي "تروجان" جديدي هشدار مي‌دهند كه فايلهاي موجود در هارد ديسك رايانه كاربران را غيرقابل دسترس ساخته و سپس براي بازگرداندن آنها به وضعيت قبلي، تقاضاي پول مي‌كند.

به گزارش سايت اينترنتي "نيوزفكتور"، اين تروجان با نام "كراي‌زيپ" (‪ (Cryzip‬يا "زيپو.اي"(‪ ،(Zippo.a‬دسترسي كاربر رايانه آلوده شده را به ‪۴۴‬ فرمت مختلف از فايلهاي موجود در هارد ديسك، از جمله فايلهاي با پسوندهاي ‪ .pdf ،.jpg‬و همچنين ‪ .doc‬غير ممكن مي‌كند.

اين تروجان فايلهاي ياد شده را درون يك فايل فشرده اسم رمزدار قرار مي‌دهد و سپس يك ياددشت در هارد ديسك كاربر باقي مي‌گذارد كه در آن نوشته شده كاربر براي بازيابي فايلهاي خود بايد مبلغ ‪ ۳۰۰‬دلار از طريق كارت اعتباري خود پرداخت كند.

نگارنده اين ويروس در اين پيغام كه به صورت يك فايل متني(‪ (.txt‬در رايانه كاربر ظاهر مي‌شود، به كاربران روش ارسال پول به برخي حسابهاي مشخص را ذكر كرده و يادآور مي‌شود كه كمك خواستن از پليس كمكي براي بازيابي به فايلهاي رمزنگاري شده نخواهد كرد.

هم‌اكنون شركت ارائه‌دهنده خدمات امنيت رايانه‌اي "سوفوس" روش شكستن رمز فايلهاي موجود در رايانه‌هاي آلوده به اين تروجان را در وب سايت خود تشريح كرده و كاربراني كه رايانه‌هاي آنها به اين وضع دچار شده مي‌توانند با استفاده از راهنمايي‌هاي ارائه شده در وب سايت "سوفوس"(‪ ،(Sophos‬اطلاعات موجود در هارد ديسك خود را بازيابي كنند.

به گفته كارشناسان امنيت اينترنتي، پيش از اين تنها چند تروجان به زبان روسي و در كشور روسيه اقدام به اخاذي از كاربران كرده‌بودند و اين نخستين باري است كه يك تروجان انگليسي زبان با هدف اخاذي از كاربران شناسايي شده‌است.

آموزش كدنويسي PHP ( جلسه 12 )

نكاتي در مورد استفاده از رشته ها

مرتب كردن رشته ها :

تابع trim() به طور خودكار فاصله هاي خالي در ابتدا و انتهاي يك عبارت را حذف مي كند. قالب آن به صورت زير است :

$string="  Extra space before and after text. ";

$string = trim( $string );

 

اگر شما بخواهيد تنها فاصله هاي خالي ابتدا يا انتهاي يك رشته را برداريد ، مي توانيد از دو دستور Rtrim() ( حذف از انتها ( يا راست متن ) ) و Ltrim() ( حذف از ابتدا ( يا چپ متن ) ) استفاده كنيد.

$string = Ltrim ($string);

$string = Rtrim($string);

 

پيوند زدن رشته ها :

قبلا مورد بررسي قرار گرفته است ، با استفاده از . دو يا چند رشته را به هم متصل مي كنيم.

$string = $Astring.$Bstring.$Cstring

 

رمز گذاري و رمزگشايي رشته ها :

اين تابع يك رشته را دريافت مي كند و آن را رمزگذاري مي كند و بعد از تبديل به شكل مناسب آن را به URL اضافه مي كند.

$string = urlencode ( $string );

 

تابع urldecode() عمل عكس urlencode() را انجام مي دهد. يعني اطلاعات رمزگذاري شده ( * ) را رمزگشايي مي كند و به شكل استاندارد در مي آورد.

 

پنهان سازي و آشكارسازي داده ها :

اولين تابع براي پنهان سازي داده ها تابع Crypt() مي باشد ، ولي تابعي براي آشكارسازي آن وجود ندارد.

$Data = Crypt ( $Data );

 

تابع ديگر encrypt() مي باشد كه آشكارساز آن decrypt() مي باشد.

ادامه نوشته

احتمال وقوع حملات سنگين براي از كار انداختن شبكه‌اينترنت رو به افزايش‌است

گزارش اخير يكي از شركتهايي كه كنترل برخي زيرساختهاي اساسي شبكه جهاني اينترنت را دراختيار دارد، نشان مي‌دهد احتمال وقوع نوع جديدي از حملات اينترنتي موسوم به "دي او اس"(‪ (DoS‬به منظور از كار انداختن شبكه اينترنت در آينده افزايش خواهد يافت.

به گزارش سايت اينترنتي "بي‌بي‌سي‌نيوز"، در حملات از نوع "دي او اس" مرسوم، تبهكاران اينترنتي از تعداد زيادي رايانه براي ارسال حجم سنگيني اطلاعات به يك رايانه "سرور" استفاده مي‌كنند كه بدين ترتيب رايانه "سرور" ياد شده در انتقال ترافيك عادي اينترنت دچار مشكل شده و يا حتي ممكن است از كار بيفتد.

از اين قبيل حملات معمولا براي هدف قرار دادن رايانه‌هاي "سرور" ميزبان وب سايتها و در نتيجه غيرفعال كردن آن وب سايتها استفاده مي‌شود.

هم‌اكنون كارشناسان رايانه‌اي از احتمال وقوع حملات خطرناك جديدي خبر مي‌دهند كه در آن تبهكاران اينترنتي به يك بخش كليدي سامانه آدرس‌گذاري در اينترنت موسوم به "دامين نيم سيستم"(‪ (DNS‬نفوذ كرده و با دست كاري آن، شدت حمله خود را چند برابر مي‌كنند.

سرورهاي "دي ان اس" درحقيقت رايانه‌هاي مركزي هستند كه درخواستهاي كاربران را در اينترنت به آدرسهاي صحيح هدايت مي‌كنند.

در حملات جديد، هكر پيغامي را به يك سرور "دي ان اس" ارسال مي‌كند كه آدرس مبدا فرستنده در آن جعلي است و در حقيقت به جاي آدرس مبدا ارسال كننده پيغام، آدرس هدفي كه هكر مي‌خواهد بدان حمله كند، جاسازي شده‌است.

بدين ترتيب سرور "دي ان اس" پيغام آلوده را دريافت كرده و پاسخ آن را به آدرس مبدا، كه در حقيقت آدرس هدف حمله است، ارسال مي‌كند.

حجم اطلاعات ارسال شده توسط سرور "دي ان اس" معمولا بزرگتر از حجم پيغام اوليه ارسال شده براي "دي ان اس" است و بدين ترتيب، هكر با ارسال چند هزار پيغام به يك رايانه سرور "دي ان اس"، چند گيگابات اطلاعات را به سوي هدف حمله خود روانه مي‌كند و رايانه هدف حمله را عملا در پردازش و پاسخ به اطلاعات دريافتي ناتوان مي‌سازد.

به گفته مسئولان شركت شبكه‌هاي رايانه‌اي "وري‌ساين"(‪ (Verisign‬در آمريكا، نشانه‌هايي از آزمودن اين روش توسط هكرها براي حمله به زيرساختهاي اينترنت در سال ‪ ۲۰۰۵‬مشاهده شده و در سال ‪ ۲۰۰۶‬نيز ادامه يافته‌است.

شركت "وري‌ساين" هم‌اكنون كنترل و نظارت بر دو سرور "دي ان اس" اصلي از مجموع ‪ ۱۳‬سرور "دي ان اس" مورد استفاده در هدايت ترافيك در شبكه جهاني اينترنت را بر عهده دارد.

آشنایی با Hibernate درxp

وقتی به هر دليلي مي خواهيد از ويندوز خارج شويد از شما درباره ذخيره برنامه ها سؤال مي شود. نكته جالب درXP خروج از آن بدون ذخيره اطلاعات است.
يعنی شما مي توانيد برنامه ها را در هرحالتي كه هستند رها كرده و از ويندوز خارج شويد. مجدد كه وارد ويندوز شويد مي بينيد كه هيچ چيز دست نخورده و برنامه ها به همان شكل باقي مانده اند و مي توانيد به كارتان ادامه دهيد! (حتي پنجره ها باز مانده اند) اين حالت را HIBERNATE مي گويند.
براي فعال كردن آن به control panel رفته و Power Options را باز كنيد بعد در سربرگ Hibernate ، Enable Hibernation را فعال و ok کنيد.
حال start را باز كرده و turn of computer را انتخاب كنيد. در صفحه باز شده دكمه shift را بزنيد. گزينه standby به hibernate تغيير مي كند. براي بردن رايانه به اين حالت دكمه shift را نگه داشته و روي hibernate كليك كنيد

تلفن کردن با مسنجر ياهو ممکن شد

شرکت ياهو روز سه شنبه از ارائه سرويس جديدي در ايالات متحده خبر داد که کاربران با استفاده از آن مي توانند با کمک مسنجر ياهو به ديگر افراد تلفن بزنند.

به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از خبرگزاری سلام، سرويس ياد شده از ماه دسامبر سال 2006 در چند کشور ديگر جهان هم در دسترس خواهد بود. هزينه هر تماس با استفاده از اين سرويس دو سنت در دقيقه است که رقم بسيار ناچيزي است.
با کمک اين سرويس هم مي توان از رايانه اي به رايانه ديگر تلفن زد و هم مي توان به مقصد 180 کشور در نقاط مختلف جهان و تنها به تلفن هاي عادي تلفن زد.
گفتني است استفاده از مسنجر براي برقراري تماس هاي تلفني در کنار استفاده از فن آوري VoIP يکي از بهترين، ارزان ترين و سهل الوصول ترين روش ها براي برقراري تماس هاي تلفني است.

آموزش كدنويسي PHP ( جلسه 11 )

نكاتي در مورد استفاده از اعداد

قالب بندي اعداد :

تابع Printf() بر اساس مشخصات شما قالب بندي مي كند ، كه بايد به آن يك فرمت خاص داده شود. مثال :

Printf ( %01.2f,$Amount);

 

قسمت %01.2 در اين دستور مشخص مي كند كه به هنگام چاپ متغيير Amount جاي مكانهاي اضافي و خالي 0 قرار گيرد و همچنين حداقل يك رقم در سمت چپ مميز وجود داشته باشد و عدد تا 2 رقم بعد از مميز نمايش داده شود. در PHP تابع ديگري به نام sprintf() وجود دارد كه بسيار شبيه به تابع printf() عمل مي كند. تنها تفاوت اين دو تابع در اين است كه تابع sprintf() تنها مقدار را تغيير مي دهد و آن را به مرورگر كاربر ارسال نمي كند.

تابع round() :

اين تابع همانگونه كه از نام آن نيز مشخص است براي گرد كردن اعداد به كار مي رود. به اين صورت كه اعداد با قسمت اعشاري 5 و يا بيشتر به عدد صحيح بالاتر و اعداد با قسمت اعشاري كمتر از 5 به عدد صحيح پايينتر گرد مي شوند.

$number=round(23.3);       #round to 23

$number=round(23.51);      #round to 24

 

تابع Ceil() :

هر عددي را به عدد صحيح بالاتر گرد مي كند.

تابع Floor() :

هر عددي را به عدد صحيح پايين تر گرد مي كند.

تابع abs() :

اين تابع قدرمطلق هر عدد را بر مي گرداند.

$number=abs(-23);   #result is 23

 

2 تابع ديگر در اين قسمت شرح داده مي شوند كه عبارتند از Srand() و Rand(). تابع دوم يك عدد تصادفي را ايجاد مي كند و تابع ديگر قبل از تابع rand() به كار مي رود و ايجاد اعداد تصادفي را تضمين مي كند.

Srand ((double)microtime()*1000000);

$RandomNumber=rand();

 

ايجاد عدد تصادفي بين يك بازه خاص. مثلا 0 تا 10 :

Srand ((double)microtime()*1000000);

$RandomNumber=rand(0,10);

آموزش كدنويسي PHP ( جلسه 10 )

دستورات كنترلي :

1 -

یکی از دستورات کنترلی دستور  if می باشد . که در زیر به توضیح آن می پردازیم. بوسیله if ما می توانیم مسیر حرکت برنامه را کنترل کنیم. حالت کلی آن بصورت زیر است .

if (  شرط) {
       دستور یا مجموعه دستورات1
}else{
      دستورات2 دستور یا مجموعه
}

در مثال بالا اگر شرط برقرار باشد مجموعه دستورات 1 اجرا می گردند و اگر شرط برقرار نباشد مجموعه دستورات 2. مانند آنچه در حلقه ها گفتیم اگر بجای مجموعه دستورات ، یک دستور داشته باشیم میتوانیم از قرار دادن {} صرفنظر کنیم. می توانیم بخش else را نگذاریم .

 

if (  شرط) {
       دستور یا مجموعه دستورات
}

می توانیم از else if  های پشت سر هم استفاده کنیم.

if (شرط1){
    دستور یا مجموعه دستورات 1
}else if(شرط2){
  دستورات 2   دستور یا مجموعه
}else if(شرط3){
    دستور یا مجموعه دستورات 3
}else{
     دستور یا مجموعه دستورات 4
}

ادامه نوشته