فایل هلپ

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

فایل هلپ

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

تحقیق و بررسی در مورد مقالهGPS 22 ص

اختصاصی از فایل هلپ تحقیق و بررسی در مورد مقالهGPS 22 ص دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 25

 

به نام خدا

موضوع مقاله:GPS

گردآورنده:علی مهدوی

استاد راهنما:آقای مهندس امیری

درس:ترابری

دانشگاه آزاد اسلامی واحد گرگان

بهار86

GPSچیست ؟

( Global Positioning System ) یک سیستم هدایت ( ناوبری ) ماهواره ای اســت شـامل شبکه ای از 24 ماهواره درگردش که درفاصله 11 هزارمایلی ودر شش مدارمختلف قراردارند . این ماهوارها درعرض 24 ساعت دوبارکامل بـــرگرد زمیــن می گردنــــــد ( باسرعتی درحدود 108 مایل درثانیه ). ماهوارهای GPS به نام NAVSTAR شناخته می شوند .با استفاده از حداقل سه ماهواره یا بیشتر ، GPS می تواند طول و عرض جغرافیایی مکان خود را تعیین نماید . ( که آن را تعیین دو بعدی می نامند . ) و با تبادل با چهار ( و یا بیشتر ) ماهواره یک GPS می تواند موقعیت سه بعدی مکان خود را تعیین نماید که شامل طول و عرض جغرافیایی و ارتفاع می باشد . با انجام پشت سر هم این محاسبات ، GPS می تواند سرعت و جهت حرکت خود را نیز به دقت مشخص نماید .یک گیرنده GPS نه تنها ماهواره های قابل استفاده را تشخیص می دهد بلکه مکان آنها را درآسمان نیز تعین می کند . ( ارتفاع و زاویه ).

این ماهواره ها به سفارش وزارت دفاع ایالات متحده ساخته و در مدار قرار داده شده اند. این سیستم در ابتدا برای مصارف نظامی تهیه شد ولی از سال 1980 استفاده عمومی آن آزاد و آغاز شد.

خدمات این مجموعه در هر شرایط آب و هوایی و در هر نقطه از کره زمین در تمام ساعت شبانه روز در دسترس است. پدید آوردنگان این سیستم، هیچ حق اشتراکی برای کاربران در نظر نگرفته اند و استفاده از آن رایگان است.

GPS چگونه کار می کند؟

ماهواره های این سیستم، در مدارهایی دقیق هر روز 2 بار به دور زمین می گردند و اطلاعاتی را به زمین مخابره می کنند. گیرنده های GPS این اطلاعات را دریافت کرده و با انجام محاسبات هندسی، محل دقیق گیرنده را نسبت به زمین محاسبه می کنند. در واقع گیرنده، زمان ارسال سیگنال توسط ماهواره را با زمان دریافت آن مقایسه می کند. اختلاف این دو زمان فاصله گیرنده از ماهواره را تعیین می کند. حال این عمل را با داده های دریافتی از چند ماهواره دیگر تکرار می کند و بدین ترتیب محل دقیق گیرنده را با اختلافی ناچیز، معین می کند.گیرنده به دریافت اطلاعات همزمان از حداقل 3 ماهواره برای محاسبه 2 بعدی و


دانلود با لینک مستقیم


تحقیق و بررسی در مورد مقالهGPS 22 ص

تحقیق و بررسی در مورد مقایسه ضد ویروسها 26 ص

اختصاصی از فایل هلپ تحقیق و بررسی در مورد مقایسه ضد ویروسها 26 ص دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 25

 

مقایسه ضد ویروسها

ضد ویروس ها با استفاده از شیوه های متفاوتی ویروس ها را شناسایی می کنند . یک روش ، استفاده از امضای ویروس (Virus Signature) در فایل هاست.

بهتر است کمی در مورد روش کار نرم افزارهای ضد ویروس بدانید . ضد ویروس ها با استفاده از شیوه های متفاوتی ویروس ها را شناسایی می کنند . یک روش ، استفاده از امضای ویروس (Virus Signature) در فایل هاست.

هرگاه یک فایل توسط ویروس ها آلوده شود بخشی از آن تغییر پیدا می کند . هر ویروس تغییر خاص و منحصر به فردی را در فایلها ایجاد می نماید .

ضد ویروس ها می توانند با شناسایی این تغییر و مقایسه آن با لیست امضای ویروس هایی که در پایگاه اطلاعات (Database) خود دارند به این امر پی ببرند که فایل توسط چه ویروسی آلوده شده .

ولی از آنجا که ویروس هایی وجود دارند که برای فرار از شناخته شدن امضای ثابتی ندارند و در واقع از سیستم پیشرفته ای استفاده می کنند ضد ویروس ها مجبورند شیوه های دیگری را نیز به کار بگیرند تا ویروسها را شناسایی کنند . یکی از این شیوه های کمکی ، بررسی رفتار فایلها می باشد .

به عنوان مثال هنگامی که ویروس یک فایل را آلوده کرد ، سعی می کند خودش را تکثیر کند . این عمل ممکن است باعث شود ویروس فایل آلوده شده را کپی کند و یا سعی کند قسمتی از فایل های دیگر را تغییر دهد تا آنها نیز به ویروس آلوده شوند .

همچنین ویروس ممکن است شروع به تخریب و کد نمودن فایلها و یا بخش هایی از دیسک سخت (Hard Disk) نماید . به همین دلیل ضد ویروس های پیشرفته در بیشتر موارد از این طریق می توانند حتی ویروسهایی را که امضایشان در لیست دیتابیس آنها وجود ندارد ، شناسایی کنند .

بدون شک این امر که ضد ویروس رفتار کلیه فایلهای سیستم را تحت نظر بگیرد باعث پایین آمدن سرعت سیستم خواهد شد . البته میزان این کند شدن به مشخصات سخت افزاری کامپیوتر مورد استفاده بستگی خواهد داشت . معمولا داشتن حافظه رم (Ram) بیشتر و پردازنده (CPU) سریعتر باعث می شود این افت سرعت چندان به چشم نیاید .

ضد ویروس ها همچنین توانایی شناسایی کرم ها و تروجان ها را نیز دارند. موثر ترین روش جلوگیری از آلوده شدن یک کامپیوتر به تروجان ، استفاده از یک ضد ویروس قدرتمند و همواره به روز (Up To Date ) می باشد .

به این ترتیب حتی اگر فایلهای آلوده به تروجان در قالب تصویر یا موسیقی ویا هر فایل دیگر وارد سیستم شوند ، توسط ضد ویروس شناسایی خواهند شد.

نکته مهمی که در مورد ضد ویروس ها نباید فراموش کرد این است که حتی بهترین و قدرتمند ترین ضد ویروس ، تا زمانی که از طریق شرکت سازنده به روز (Update) نشود ، توانایی شناسایی و مقابله با ویروس های جدید را نخواهد داشت . این ارتقا به طور معمول از طریق اینترنت و به صورت رایگان (در صورتی که نرم افزار را خریداری کرده باشید ) قابل انجام است .

ضد ویروس های پیشرفته نظیر Norton Anti Virus توانایی اسکن کردن ایمیل های ورودی به کامپیوتر را نیز دارند و به این طریق می توانند از ورود ویروس های منتشر شونده از طریق ایمیل ها و کرم ها جلوگیری کنند .

یک کامپیوتر بدون ضد ویروس و یا با ضد ویروس ارتقا نیافته ، ریسک امنیتی بسیار بالایی دارد و دیری نمی پاید که به انواع نرم افزارهای مخرب و خطرناک آلوده شود . در واقع نصب ضد ویروس اولین و مهم ترین قدم در راستای افزایش امنیت هر کامپیوتر است .

پس در صورتی که یک ضد ویروس بر روی سیستم خود نصب نموده اید ارتقای آن را فراموش نکنید . در غیر این صورت ضد ویروس توانایی محافظت از کامپیوتر را نخواهد داشت و فقط باعث افت سرعت خواهد بود . انواعی از ضد ویروس ها در بخش دانلود و همچنین از صفحه اصلی سایت قابل دریافت هستند

مقدمه

امروزه با توجه به تعدد ویروس های کامپیوتری در کشور،که اغلب آنها نیز ایرانی می باشند، شناخت و جلوگیری از تخریب آنها مفید ولازم به نظر می رسد . پیش از هر گونه بحث فنی لازم است توضیحی در مورد ویروس و خوب وبد بودن ویروس سازی از دیدگاه مثبت آن بررسی شود تا مبادا افراد بد گمان و احتمالا متنفر از ویروس ، سیل بدو بیراه خود را نثار ویروس نویسان! کنند بد نیست بدانیم جدای از هنر و تکنیک زیبای عملکرد ویروس های مختلف و شیرینی جدال با ویروس یابها ، خود ویروس عاملی برای حمایت از برنامه های کاربردی می توامند به شمار آید، چرا که اولین ویروس ها در راه جلوگیری از کپی برداریهای غیر مجاز طرح و نوشته شده و زمان فعالیت آن را موکول به وقتی کرده اند که فرد خاطی از " خواهش عدم کپی غیر مجاز" نیاز به گوش مالی دارد ! تا شاید همین فرد عادت به خرید و تهیه ی برنامه های مورد استفاده خود از طریق اصولی بنماید. واما ویروس ها برنامه هایی هستند که به شکل پنهانی، موقع اجرا شدن برنامه آلوده خود را به برنامه های اجرایی نظیر فایل های COM و EXE می چسبانند و معمولا بدون اینکه تاثیری در کار اصلی برنامه آلوده بگذارند، منتظر زمان فعالیت نهایی یا برقراری شرط خاصی می شوند . حال این فعالیت می تواند بزرگتر کردن فایلهای مختلف DATA باشد ، یا آلوده کردن فایلهای اجرایی و یا از بین بردن اطلاعات PARTITION TABLE، معدوم کردن اطلاعا ت با ارزش یا از کار انداختن فایل های اجرایی و ... باشد . ولی در هر حال یک چیز در اکثر ویروس ها مشترک می باشد و آن انتقال ویروس از فایل های آلوده به فایل های سالم است . در این مقاله سعی شده است که نحوه عملکرد یکی از انواع ویروس های کامپیوتری بیان شود که قبل از مطالعه لازم است به نکته ذیل توجه گردد.

افرادی که مایل به مطالعه مقاله می باشند لازم است که :

۱- با زبان اسمبلی آشنا باشند .

۲- به DEBUG و دستورات آن مسلط باشند .

۳- از اطلاعات برنامه نویسی سیستم در حد آشنایی با Header فایل های اجرایی برخوردار باشند .

بنابراین اگر ملاحظه می شود که روشها بسیار خلاصه مطرح شده، تنها بدلیل عدم دسترسی عمومی به اطلاعاتی که ممکن است خطرناک باشد،است و هدف، ارائه روش بوده و باقی جزئیات بر حسب توان با خود برنامه نویس است .(توضیح اینکه ویروس ها برنامه کامپیوتری هستند و نه چیز دیگری و می توانند با انواع زبان های برنامه سازی Assenbly، C++، Pascal،Basic، ... طراحی شوند و ما از قویترین زبان یعنی اسمبلی جهت اینکاراستفاده کرده ایم .) قبل از بیان الگوریتم کلی ویروس نویسی بهتر است به توضیح یکسری عناوین زیر بپردازیم :

انواع دستکاری و تخریب ویروس های کامپیوتری

صرف نظر از ویروس هایی که کاربران را مورد لطف قرارداده و تنها با صدورپیامی، نمایش تصویری و یا پخش موزیکی حضور خود را اعلام می کنند،سایر ویروس ها به گونه های مختلف باعث نابودی اطلاعات و در برخی موارد باعث خرابی سخت افزار کامپیوتر می شوند. در زیر نمونه هایی از خسارات ویروس ها بیان می شود:


دانلود با لینک مستقیم


تحقیق و بررسی در مورد مقایسه ضد ویروسها 26 ص

تحقیق و بررسی در مورد مقدمه ای بر زبان Ruby 13 ص

اختصاصی از فایل هلپ تحقیق و بررسی در مورد مقدمه ای بر زبان Ruby 13 ص دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 13

 

به نام خدا

Introduction to Ruby

مقدمه ای بر زبان Ruby

ارائه شده به :

آقای مهندس خادم زاده

توسط :

مهدی قارداش پور

شیوه ارائه مطالب علمی – فنی

ترم دوم 1386

گروه کامپیوتر- نرم افزار

مقدمه:

ارائه ای که پیش رو دارید معرفی و آشنایی با زبان Ruby (روبی) می باشد.

در واقع معرفی زبان Ruby به عنوان یک زبان قدرتمند و در عین حال ساده و جذاب به خوانندگانی که با دنیای وسیع زبانهای برنامه نویسی تا حدی آشنا هستند و مایلند زبانهای جدید و نو را فرا بگیرند و گستره دانش خود در این زمینه را افزایش دهند؛ این معرفی می تواند شروع خوبی برای این دسته از افراد باشد.

همینطور برای آن دسته از برنامه نویسان تازه کار که از بسیاری از پیچیدگی ها و دردسرهای زبانهای معمول (Perl,PHP,Python,…) ناراضی هستند، زبان Ruby می تواند گزینه مناسبی برای یادگیری و استفاده باشد.

و البته برنامه نویسان حرفه ای که همواره به دنبال یادگیری زبانهای ابزارها، روشها و زبانهای جدید هستند تا با ترکیبی از ابزارهایی که دارند با دست بازتری نسبت به مسائل مختلف نگاه کنند.

در این ارائه، سعی شده است نگاهی سریع و اجمالی به :

تاریخچه زبان Ruby

Ruby چیست

چرا از Ruby استفاده کنیم

گرامر و syntax زبان Ruby

انداخته شود.

تاریخچه

زبان Ruby توسط آقای یوکی هیرو ماتسوموتو معروف به Matz سال 1995 بطور رسمی به دنیا آمد.

شروع کار این پروژه در سال 1993 بود با این ایده که ترکیبی از ویژگیهای زبانهای برنامه نویسی موجود در بازار را یکجا جمع کند.

در واقع Ruby زبان خیلی جدیدی نیست، بلکه ترکیبی از ویژگیهای خوب زبانهای دیگر مانند Perl , Python , Smalltalk هست؛ آقای matz دلش می خواست تمام این خوبیها رو یکجا داشته باشد.

دو سال بعد یعنی سال 2005 آقای matz توانست اولین نسخه این زبان رو تحت GPL License بصورت Public در آورد و این چنین شد که یک زبان دیگر هم به جمع خانواده بزرگ اپن سورس پیوست.

زبان Ruby از همان ابتدا مورد استقبال چشم گیری قرار گرفت و کماکان این میل ادامه دارد؛ بطوریکه در حال حاضر در ژاپن و بسیاری از کشورهای دیگر توانایی رقابت با زبان Python را دارد.

زبان Ruby بیشتر خصوصیات خودش رو از زبانهای قدرمتند Perl, Smalltalk, python گرفته است، منتهی بسیاری از پیچیدگیهای این زبانها (مخصوصا Perl) را در خود ساده کرده است و از این لحاظ به Better Perl یا پرل بهتر (پرل بهتر شده) نیز معروف است.

زیبایی زبان Ruby هم در همین دو کلمه خلاصه می شود :

سادگی ، قدرت.


دانلود با لینک مستقیم


تحقیق و بررسی در مورد مقدمه ای بر زبان Ruby 13 ص

تحقیق و بررسی در مورد موانع و عوامل جذب سرمایه گذاری خارجی 24ص

اختصاصی از فایل هلپ تحقیق و بررسی در مورد موانع و عوامل جذب سرمایه گذاری خارجی 24ص دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 27

 

این مقاله موانع و راهکارها را بررسی می کند

جریان سرمایه گذاری خارجی در کشورهای توسعه نیافته

چکیده

اغلب کشور های در حال توسعه برای رونق دهی به اوضاع اقتصادی، ایجاد اشتغال و دستیابی به رشدو توسعه اقتصادی پایدار با مشکل کمبود منابع سرمایه گذاری روبرو هستند. کمبود در آمد های ارزی ناشی از صادرات و نرخ ناعادلانه مبادله که اغلب به زیان صادر کنندگان کالاها و مواد اولیه خام در حال تغییر است و انبوه جمعیت و مصرف به نسبت بالااز عواملی است که منابع پس انداز قابل تبدیل به سرمایه گذاریهای مولد در این گونه کشور ها را بشدت محدود می سازد .جبران عقب ماندگی و دستیابی به توسعه پایدار، نیازمند سرمایه گذاری برای بهره جویی از مزیتهای نسبی و تواناییهای بالقوه اقتصادی است. در فرآیند جهانی شدن، سرمایه نیز با سهولت قابل نقل و انتقال است.اما سرمایه گذاران به دنبال کسب سود بیشتر و مکانی امن برای سرمایه گذاری هستند . با اشباع سرمایه گذاری در کشور های پیشرفته صنعتی، نرخ بازده سرمایه گذاری در این کشورها رو به نزول می‌رود و سرمایه گذاران همواره در صدد بهره جویی از فرصتهای با بازده بیشتر هستند .چنانچه امنیت سرمایه گذاری در کشور های در حال توسعه و اقتصادهای در حال گذار تضمین شده و بستر قانونی لازم فراهم شود، سرمایه گذاران بین المللی میل و رغبت بیشتری برای حضوردراین گونه بازارها خواهند داشت. این امر به کشور های میزبان نیز فرصت بهره گیری از مزیتهای نسبی، رشد اقتصادی، اشتغال زایی و دستیابی به دانش و فناوری روز برای تولید کالاهای رقابتی در عرصه بین‌المللی را می دهد.بنابراین، تسریع در ورود سرمایه گذاری های خارجی، منافع متقابلی را برای کشور های میزبان و سرمایه‌گذاران بین‌المللی بدنبال خواهد داشت.در این مقاله، سرمایه گذاری خارجی و منافع و تهدیدات بالقوه پیرامون آن مورد بررسی قرار می گیرد. همچنین، انگیزه های لازم برای سرمایه گذاری خارجی، دلایل مخالفان و طرفداران سرمایه گذاری خارجی، موانع سرمایه گذاری خارجی تشریح شده و درپایان راهکارهای جذب سرمایه گذاری خارجی ارائه می شود.مقاله حاضر از نوع توصیفی است و ابزار جمع آوری اطلاعات آن به روش کتابخانه ای است. نتایج حاصل از این تحقیق می تواند مورد استفاده سیاست گذاران مالی واقتصادی، تصمیم گیرندگان بازار سرمایه، سرمایه گذاران داخلی و مدیران شرکتها قرار گیرد.

مقدمه کمبود سرمایه در مباحث اقتصادی به عنوان یکی از مهمترین عوامل توسعه نیافتگی مطرح شده است. به عبارت دیگر، رشد و توسعه اقتصادی بدون انباشت سرمایه امکان پذیر نخواهد بود؛ به گونه ای که بسیاری از متفکران دلیل توسعه نیافتگی بسیاری از کشورها را کمبود در آمد و پس انداز و در نتیجه سرمایه گذاری نا کافی می دانند.سرمایه می تواند بخش تولید را تحرک ببخشد و باافزایش تولید، موجب رشد تجارت، بهبود سطح زندگی مردم و رشدو توسعه اقتصادی شود . فقدان سرمایه یکی از علل اصلی گرفتار آمدن بسیاری از کشورها در دورباطل فقر و توسعه نیافتگی شناخته شده است و علاوه بر آنکه بیکاری گسترده را بدنبال دارد، موجب عقب ماندگی سطح تولید مالی می شود ودر مرحله بعد به فقر اقتصادی می انجامد . در مباحث مربوط به توسعه اقتصادی، راه حل اصلی فائق آمدن بر مشکل کمبود سرمایه و خروج از دور باطل فقرو توسعه نیافتگی، استفاده کشور های در حال توسعه از سرمایه های انباشته شده در کشور های توسعه یافته عنوان شده است .به عبارت دیگر،آنچه استفاده از سرمایه گذاری خارجی را بویژه برای کشور های در حال توسعه ضروری می سازد، وجود شکاف میان پس انداز و سرمایه گذاری در این کشور هاست که از یک سو به دلیل ناکافی بودن پس انداز ملی واز سوی دیگر، براثر توسعه نیافتگی بازارهای مالی در کشور‌های مزبور، پدیده عام کمبود سرمایه و گرایش به جذب سرمایه گذاری خارجی را شکل گرفته است.سرمایه گذاری خارجی معمولادردو قالب سرمایه گذاری خارجی درسبدمالی(foreign portfolio investment)=(FPI) وسرمایه گذاری مستقیم خارجی (FDI=foreign direct investment) صورت می گیرد.

انواع سرمایه گذاری خارجیسرمایه گذاری خارجی به تحصیل دارایی شرکتها، موسسات وافرادکشورهای خارجی تعبیر می شود. سرمایه گذاری خارجی به دو صورت قابل تفکیک است: سرمایه گذاری مستقیم که کشور یا سرمایه گذار خارجی مستقیما و یا با مشارکت سرمایه گذاران داخلی مبادرت به سرمایه گذاری می کند(FDI) و سرمایه گذاری غیر مستقیم که معمولا از طریق خرید سهام واوراق قرضه در بورس توسط سرمایه گذاران خارجی صورت می گیرد.(FPI)صندوق بین المللی پول، سرمایه گذاری مستقیم خارجی رادر شرکتهایی موثر می داند که به نحو موثری توسط افراد یا موسسات خارجی کنترل می شوند . شکل عمومی این سرمایه گذاری عبارت است از سرمایه گذاری در شعبه ها و واحد های تابعه شرکتهای فراملیتی.تعیین اینکه یک شرکت توسط خارجیان بطور موثری کنترل می شود یا نه،کار چندان ساده ای نیست. از این لحاظ، ضوابطی برای این منظور در نظر گرفته می شود که عبارتنداز:- مالکیت 50درصد یا بیشتر از سهامی که حق رای دارد توسط خارجیان.- مالکیت 25 درصد یا بیشتر سهام توسط یک فرد یا بنگاه خارجی.- حضور گروه های خاص خارجی در هیئت مدیره.سرمایه گذاری مستقیم می تواند به صورت سرمایه گذاری جدید، سرمایه گذاری مجددازدرآمدها و یاوام از یک شرکت مادر یا شرکت تحت کنترل آن باشد. سرمایه گذاری مستقیم را می توان به کمک این ضابطه که برای کسب منافع پایدارونیز قدرت لازم در مدیریت بنگاه صورت می‌گیرد، از سرمایه گذاری غیر مستقیم باز شناخت.اما خصوصیت بارز این سرمایه‌گذاریها آن است که این سرمایه گذاریهای خارجی صرفا یک سرمایه گذاری نیست، بلکه انتقال تکنولوژی، تجربیات و مهارتهای مربوط به مدیریت و بازاریابی و حضور در بازارهای جهانی را نیز می تواند به همراه داشته باشد که ممکن است اهمیت آن برای کشور پذیرای سرمایه‌گذاری مهمتر از ورود سرمایه صرف باشد .در سرمایه گذاری مستقیم، کشور یا شرکت سرمایه گذار مسئولیت امور مالی شرکت تولیدی و یا تجاری رادر کشور سرمایه پذیر بر عهده دارد واداره و کنترل شرکت جزء


دانلود با لینک مستقیم


تحقیق و بررسی در مورد موانع و عوامل جذب سرمایه گذاری خارجی 24ص

تحقیق و بررسی در مورد مهمترین نقاط آسیب پذیر ویندوز

اختصاصی از فایل هلپ تحقیق و بررسی در مورد مهمترین نقاط آسیب پذیر ویندوز دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 85

 

مهمترین نقاط آسیب پذیر ویندوز ( بخش اول ) سیستم عامل، یکی از عناصر چهار گانه در یک سیستم کامپیوتری است که دارای نقشی بسیار مهم و حیاتی در نحوه مدیریت منابع سخت افزاری و نرم افزاری است . پرداختن به مقوله  امنیت سیستم های عامل ، همواره از بحث های مهم در رابطه با ایمن سازی اطلاعات در یک سیستم کامپیوتری بوده که امروزه با گسترش اینترنت ، اهمیت آن مضاعف شده است . بررسی و آنالیز امنیت در سیستم های عامل می بایست با ظرافت و در چارچوبی کاملا" علمی و با در نظر گرفتن تمامی واقعیت های موجود ، انجام تا از یک طرف تصمیم گیرندگان مسائل استراتژیک در یک سازمان قادر به انتخاب مستند و منطقی یک سیستم عامل باشند و از طرف دیگر امکان نگهداری و پشتیبانی آن با در نظر گرفتن مجموعه تهدیدات موجود و آتی  ، بسرعت و بسادگی میسر گردد .اکثر کرم ها و سایر حملات موفقیت آمیز در اینترنت ، بدلیل وجود نقاط آسیب پذیر در تعدادی  اندک  از سرویس های سیستم  های عامل متداول است . مهاجمان ، با فرصت طلبی خاص خود از روش  های متعددی بمنظور سوء استفاده از نقاط ضعف امنیتی شناخته شده ، استفاده نموده  و در این راستا ابزارهای  متنوع ، موثر و گسترده ای را بمنظور نیل به اهداف خود ، بخدمت می گیرند . مهاجمان ، در این رهگذر متمرکز بر سازمان ها و موسساتی می گردند که هنوز مسائل موجود امنیتی ( حفره ها و نقاط آسیب پذیر ) خود را برطرف نکرده و بدون هیچگونه تبعیضی آنان را بعنوان هدف ، انتخاب می نمایند . مهاجمان بسادگی و بصورت مخرب ،  کرم هائی نظیر : بلستر ، اسلامر و Code Red را در شبکه  منتشر می نمایند. آگاهی از مهمترین نقاط آسیب پذیر در سیستم های  عامل ، امری ضروری است . با شناسائی و آنالیز اینگونه نقاط آسیب پذیر توسط کارشناسان امنیت اطلاعات ، سازمان ها و موسسات قادر به استفاده از مستندات علمی تدوین شده بمنظور برخورد منطقی با مشکلات موجود و ایجاد یک لایه حفاظتی مناسب می باشند. در مجموعه مقالاتی که ارائه خواهد شد ، به بررسی مهمترین نقاط آسیب پذیر ویندور خواهیم پرداخت . در این راستا ، پس از معرفی هر یک از نقاط آسیب پذیر ، علت وجود ضعف امنیتی ، سیستم های عامل در معرض تهدید ، روش های  تشخیص آسیب پذیری سیستم و نحوه مقابله و یا پیشگیری در مقابل هر یک از نقاط آسیب پذیر ، بررسی می گردد .همزمان با  ارائه مجموعه مقالات مرتبط با ویندوز ( پنج مقاله ) ، به بررسی مهمترین نقاط آسیب پذیر در یونیکس و لینوکس  ، طی مقالات جداگانه ای خواهیم پرداخت .همانگونه که اشاره گردید ، اغلب تهدیدات و حملات ، متاثر از وجود نقاط آسیب پذیر در سیستم های عامل بوده که زمینه تهاجم را برای مهاجمان فراهم می آورد .  شناسائی و آنالیز نقاط آسیب پذیر در هر یک از سیستم های عامل ، ماحصل  تلاش و پردازش دهها کارشناس امنیتی ورزیده در سطح جهان است و می بایست مدیران سیستم و شبکه در یک سازمان بسرعت با آنان آشنا و اقدامات لازم را انجام دهند.نقاط آسیب پذیر موجود در هر سیستم عامل  که در ادامه به آنان اشاره می گردد ، سندی پویا و شامل دستورالعمل های لازم بمنظور برخورد مناسب با هر یک از نقاط آسیب پذیر و لینک هائی به سایر اطلاعات مفید و تکمیلی مرتبط با ضعف امنیتی است .

مهمترین نقاط آسیب پذیر ویندوز : ویندوز ، یکی از سیستم های عامل رایج در جهان بوده که امروزه در سطح بسیار وسیعی استفاده می گردد . تا کنون حملات متعددی توسط مهاجمین متوجه سیستم هائی بوده است که از ویندوز ( نسخه های متفاوت )  بعنوان سیستم عامل استفاده می نمایند . با توجه به حملات متنوع و گسترده انجام شده ، می توان مهمترین نقاط آسیب پذیر ویندوز را به ده گروه عمده تقسیم نمود :

Internet Information Services (IIS)

Microsoft SQL Server (MSSQL )

Windows Authentication

Internet Explorer (IE )

Windows Remote Access Services

Microsoft Data Access Components (MDAC)

Windows Scripting Host (WSH)

Microsoft Outlook Outlook Express

Windows Peer to Peer File Sharing (P2P)

Simple Network Management Protocol (SNMP)

در بخش اول این مقاله ، به بررسی IIS  وMSSQL  (موارد یک و دو)  ، خواهیم پرداخت .

اولین نقطه آسیب پذیر :  ( Internet Information Services (IISنصب  برنامه IIS با تنظیمات و پیکربندی پیش فرض ، آسیب پذیری خود را در موارد متعددی به اثبات رسانده و می تواند زمینه تهدیدات زیر را فراهم نماید :

غیر فعال نمودن سرویس ( DoS )

نمایش و بمخاطره انداختن  فایل ها و داده های حساس

اجراء دستورات خودسرانه ( اختیاری )

بمخاطره انداختن کامل سرویس دهنده

IIS از پتانسل  شناخته شده ISAPI ( فایل هائی با انشعاب DLL که به آنان فیلترهای ISAPI هم گفته می شود ) بمنظور همبستگی  و ارتباط با  فایل هائی که دارای انشعاباتی خاص می باشند ، استفاده می نماید . پیش پردازنده هائی نظیر ColdFusion و PHP از ISAPI استفاده می نمایند.IIS ، از فیلترهای  ISAPI  دیگر برای انجام عملیات مرتبط با ASP)Active Server Pages ، ( SSI)Server Side Includes) و اشتراک چاپ مبتنی بر وب ، استفاده می نماید.تعداد زیادی از فیلترهای ISAPI ، مستلزم عملیات خاص و جداگانه ای برای نصب نبوده و عملا" بصورت پیش فرض و در زمان نصب IIS  بر روس سیستم مستقر ( نصب ) می گردند . اکثر فیلترهای فوق ، قابل سوء استفاده توسط مهماجمان می باشند. Code red و Code Red 2  ، نمونه هائی از برنامه های مخرب می باشند که از ضعف فوق در جهت پیشبرد اهداف خود استفاده نموده اند .  IIS نیز نظیر سایر سرویس دهندگان وب ، شامل برنامه های نمونه ای است  که بمنظور اثبات توانائی سرویس دهنده وب ، طراحی شده اند . در طراحی برنامه های فوق ، عملکرد آنان با لحاظ نمودن مسائل امنیتی در یک محیط عملیاتی و تولیدی مورد توجه قرار نگرفته است . برخی ازنمونه برنامه های


دانلود با لینک مستقیم


تحقیق و بررسی در مورد مهمترین نقاط آسیب پذیر ویندوز