Affichage des articles dont le libellé est الأمن. Afficher tous les articles
Affichage des articles dont le libellé est الأمن. Afficher tous les articles

mardi 12 avril 2011

العمل مع تأثيرات سطح المكتب كيدي

لقد تبعت ذلك هي الاحدث في سلسلة على كيدي 4.5 (انظر Astuces كيدي 4،5 المحتوى ) وكنت تستخدم الآن على أحدث إصدار مذهلة من فريق كيدي. كنت تريد استخدام Compiz ، ولكن سرعان ما أدرك أنه ليس من الضروري وكيدي وانها تملك المدمج في الآثار التركيب. ما سوف تجد أن المدمج في كيدي التركيب ليست مثل Compiz -- لكنها قابلة للمقارنة والاسهل بكثير استخدام. وحقيقة أن يتم بناؤه في ، يضمن لك لن يكون أقل مع قضايا التكامل.

في هذه المقالة وانا ذاهب الى أن أعرض لكم لمدير كيدي تأثيرات سطح المكتب وكيفية استخدامها لجعل تجربة سطح المكتب كيدي وأنيق لأنه يمكن أن يكون.

التثبيت

لحسن الحظ لن يكون هناك أي التثبيت. وطالما كنت تستخدم واحدة من تكرار أكثر حداثة من كيدي (مثل 4،4 أو 4،5 -- على الرغم من أنني أوصي الترقية إلى 4.5) سيكون لديك هذه الميزة متوفرة لك.

إطلاق أداة ضبط وتبدأ رحلتك

[ : http://dl.dropbox.com/u/21986221/kde_desktop_effects.png]

الشكل 1

من أجل إطلاق أداة سطح المكتب كيدي تأثيرات انقر فوق ابدأ> الكمبيوتر> إعدادات النظام لفتح أداة إعدادات النظام. وبمجرد الانتهاء من فتح التي تبدو في المقطع مساحة عمل مظهر وسلوك وانقر على زر تأثيرات سطح المكتب. مع ذلك فتح نافذة (انظر الشكل 1) ، وكنت على استعداد للذهاب.

والخطوة الأولى هي لتمكين الآثار. لتمكين آثار كل ما عليك فعله هو النقر على تأثيرات سطح المكتب تمكين خانة الاختيار ثم انقر فوق تطبيق. وهذا فوري تمكين الآثار. أنت الآن على استعداد لبدء تكوين.

العام

في التبويب عام يمكنك تكوين بعض الآثار الهامة. هل تريد أن يترك الاختيار الإعداد العام مربعات فحص جميع وبعد ذلك يمكنك تحديد تأثير للحصول على نافذة سطح المكتب والتبديل وكذلك سرعة الحركة. تبديل سطح المكتب تعادل كيفية التبديل في Compiz. إذا اخترت سطح المكتب مكعب الرسوم المتحركة ، وكما تتوقعون ، لديك تأثير مماثل إلى المكعب Compiz.

جميع الآثار

[ /> : http://dl.dropbox.com/u/21986221/kde_all_effects.png]

الشكل 2

هذا هو المكان الذي يمكن ان تحصل حقا محبب مع آثار الخاص بك (انظر الشكل 2). ما كنت تريد القيام به هو انتقل حولها حتى تشاهد التأثير الذي تريد تمكين. لتمكين تأثير تحقق من خانة الاختيار إلى يسار اسم المفعول. لتكوين تأثير انقر على زر "وجع" على يمين اسم المفعول.

دعونا نلقي نظرة على تكوين سطح المكتب مكعب. لتكوين هذا انقر على "وجع" الزر المرتبطة مكعب سطح المكتب. في هذا الإطار الجديد (انظر الشكل 3) يمكنك تكوين المظهر ، والتعتيم ، وتفعيل (قصيرة تركيبة قطع مفتاح) من علامة التبويب الأساسية وقبعات ، خيارات إضافية ، التكبير ، والمجال التشوه كاب من علامة التبويب خيارات متقدمة.

[ : http://dl.dropbox.com/u/21986221/kde_cube_configuration.png] وثمة مسألة قد تجد أنه ، على الرغم من يمكنك تعيين صورة للخلفية (اعتقد Skydome من Compiz) ، لا يمكنك تعيين صورة ل في مباراة دولية. الخيار الوحيد لديكهو تحديد لون كاب. لست متأكدا إذا كان هذا هو مفقود تماما من إطار التكوين أو سهو من جانب المطورين.

الأفكار النهائية

بالنسبة للبعض ، الفرق بين المدمج في الآثار كيدي وCompiz ضئيلة. للآخرين ، ولكن تلك الاختلافات ما يكفي للحفاظ عليها باستخدام Compiz. وقد أظهرت خبرتي أن Compiz ما زال يبدو قليلا أكثر استقرارا من أحدث تأثيرات سطح المكتب كيدي. ولكن هناك بعض الآثار التي قد سطح المكتب كيدي بشكل جيد للغاية تجعلك التبديل. وأنا شخصيا قد تحول بلدي كيدي 4،5 سطح المكتب الى استخدام المدمج في الآثار. والعيب الوحيد ، من وجهة نظري ، هو عدم القدرة على استخدام الزمرد والديكور النافذة. حتى إذا كنت سعيدا مع الديكور نافذة كيدي ثم يجب عليك ان تجعل بالتأكيد التحول من Compiz إلى سطح المكتب كيديالآثار.

lundi 11 avril 2011

تقدم مايكروسوفت للمشكلة من أجل عدم حصانة دلل البعيد

اكتشفت مؤخرا جود ثغرة أمنية في أنظمة تشغيل مايكروسوفت ويندوز والذي يستغل تحميل السلوك الافتراضي دلل. مايكروسوفت الاستشارية للأمن [ويوضح : http://www.microsoft.com/technet/security/advisory/2269637.mspx] أن "هو" مسألة انعدام الأمن الناجم عن برمجة محددة الممارسات التي يسمى ثنائي لذلك اسمحوا زرع أو تحميلها مسبقا دلل الهجمات .

بعبارات بسيطة : التطبيقات التي لا تستخدم مسارات المؤهلين للخارجية مكتبات الارتباط الحيوي استخدام الإعدادات الافتراضية ويندوز للعثور على أولئك دلس على النظام ، وأحد المواقع الأولى ليتم البحث فيه هو الدليل البرنامج ، الذي يمكن أن يكون الدليل المحلي أو البعيد .

ودلس استغلال ببساطة أن توضع في هذه الدلائل ليتم تنفيذها بواسطة التطبيقات. تتأثر البرامج شعبية كثيرة ، بما في فايرفوكس ، إل سي ، وأوبرا ، فوتوشوب ، أوتورنت أو باور بوينت.

مايكروسوفت [النشر : http://blogs.technet.com/b/srd/archive/2010/08/23/more-information-about-dll-preloading-remote-attack-vector.aspx] معلومات إضافية حول تحميلها مسبقا دلل بعيد الهجوم الموجه في بلوق وظيفة للبحث في الأمن والدفاع بلوق.

من بين المعلومات للمشكلة التي تتطلب إنشاء مفاتيح التسجيل لتغيير المكتبةتحميل السلوك سواء على مستوى النظام واسعة ، أو تطبيقات محددة.

HKEY_LOCAL_MACHINE \ نظام \ نقرا \ تحكم \
مدير الدورة \ CWDIllegalInDllSearch
برامج \ مايكروسوفت \ ويندوز الإقليم الشمالي \ كرنتفرسون \
صورة ملف تنفيذ خيارات \ binaryname.exe \ CWDIllegalInDllSearch

كل مفاتيح دعم القيم التالية ، والتي لها آثار مختلفة اعتمادا على موقع التطبيق :

السيناريو 1 : يتم تشغيل التطبيق من مجلد محلي ، مثل جيم : \ ملفات البرنامج
0xffffffffRemoves دليل العمل الحالي من أجل البحث الافتراضي دلل.
0Uses البحث دلل المسار الافتراضي. هذا هو الافتراضي ويندوز ، والإعداد الأقل أمانا.
1Blocks حمولة دلل من دليل العمل الحالي إذا تم تعيين دليل العمل الحالي إلى مجلد WebDAV.
2Blocks حمولة دلل من دليل العمل الحالي إذا تم تعيين دليل العمل الحالي إلى مجلد النائية.

السيناريو 2 : يتم تشغيل التطبيق من مجلد النائية ، مثل \ \ بعيد \ حصة
0xffffffffRemoves دليل العمل الحالي من أجل البحث الافتراضي دلل.
0Uses البحث دلل المسار الافتراضي. هذا هو الافتراضي ويندوز ، والإعداد الأقل أمانا.
و1Blocksدلل تحميل من دليل العمل الحالي إذا تم تعيين دليل العمل الحالي إلى مجلد WebDAV.
دلل 2Allows تحميل من دليل العمل الحالي إذا تم تعيين دليل العمل الحالي إلى ق 'folder.DLL النائية التي يتم تحميلها من مشاركة WebDAV يتم حظر إذا تم تعيين دليل العمل الحالي إلى مشاركة WebDAV.

السيناريو 3 : يتم تشغيل التطبيق من مجلد WebDAV ، مثل http://remote/share
0xffffffffRemoves دليل العمل الحالي من أجل البحث الافتراضي دلل.
0Uses البحث دلل المسار الافتراضي. هذا هو الافتراضي ويندوز ، والإعداد الأقل أمانا.

dimanche 10 avril 2011

جافا التحديث يعالج الضعف الحرجة الأمن

بدا الامر وكأننا ابن أنظمة الكمبيوتر الترقيع طوال اليوم في اليومين الماضيين. أول الشهرية تحديث ويندوز ، أدوبي ثم مع بقع والآن أوراكل وجافا. هذا هو الجنون ، وأسف شر لا بد منه. أصدرت أوراكل مجرد الاستشارية الأمنية التي تفاصيل ثغرة أمنية حاسمة في جدك وجري 6 تحديث 23 في وقت سابق عن ويندوز ، وسولاريس ولينوكس. أوراكل لم تصدر تحديثا لالإستراحة أو جافا ران تايم ولكن آخر سطر الأوامر جافا القائمة على الأداة التي بإصلاح ثغرة أمنية.

يتم تشغيل الضعف عند تحويل 2.2250738585072012e - 308 إلى رقم ثنائي العائمة. يمكن استغلالها للسماح للهجمات غير المصادق الشبكة التي يمكن أن "يؤدي إلى تعليق أو تعطل كثيرا تكرار (الحرمان الكامل من الخدمة) من بيئة جافا". أوراكل تلاحظ أن "جافا القائمة على تطبيق وخوادم الشبكة للخطر بشكل خاص من هذا الضعف".

تم إنشاء جنوب شرق جاوة العائمة نقطة أداة التحديث إلى "التصدي للتعليق الذي يحدث عند تحليل سلاسل مثل" 2.2250738585072012e - 308 "إلى رقم النقطة العائمة ثنائي". يتم تقديم ملف للتحميل في [هذه الصفحة :] fpupdater http://www.oracle.com/technetwork/java/javase/downloads/index.html #. فمن الأفضل أن فك الملف مباشرة الى بن / / دليل التثبيت جافا لأنه من الضروري لتشغيل أمر من الأوامر التي تشير إلى هذا الملف.

مستخدمي ويندوز تحتاج إلى فتح موجه الأوامر مرتفعة والتبديل إلى دليل التثبيت جافا الخاصة بهم. يقع الدليل في ملفات البرنامج الدليل ، في حالة وجود نظام تشغيل 64 بت في الدليل برنامج (x86) والملفات. المسار الكامل على بلدي ويندوز بت اختبار نظام 64 7 ج : \ ملفات البرنامج (x86) \ جافا \ jre6 \ بن.

الأمر الذي يجب أن يكون دخل هو جافا جرة fpupdater.jar يو الخامس. مسار fpupdater.jar يحتاج إلى إضافته إذا لم يكن الملف في نفس الدليل جافا قابل للتنفيذ. الأمر يفترض أن يكون المستخدم في الدليل بن المذكورة أعلاه. المسار يحتاج إلى إضافته إلى الأمر كذلك إذا كان هذا ليس هو الحال.

[ java critical vulnerability : http://dl.dropbox.com/u/21986221/java-critical-vulnerability.jpg]

ويمكن أنيستغرق فترة تصل الى دقيقتين قبل تطبيق التصحيح الكامل للجري أو جدك. فمن الضروري لتشغيل التصحيح ضد أي مثيل من جاوة على النظام ، على سبيل المثال إذا كان جدك مع جري وجري مستقل المثبتة على النظام.

وينبغي لبرنامج العرض الذي تم تطبيق التصحيح بنجاح في نهاية المطاف. إشارة أخرى نوعان من الملفات التي يتم وضعها داخل مجلد المكتبة من قبل التطبيق.

/ ليب / rt.jar.fpupdaterCopy rt.jar من قبل الإصلاح.
/ ليب ملف.fpupdater.logZero طول / مشيرا إلى أن اتخذت التحديث

المستخدمين الذين لديهم جافا المثبتة يجب تصحيح الضعف في أقرب وقت ممكن. (بفضل دانتي لأجل الطرف ، [عن طريق : http://www.oracle.com/technetwork/topics/security/alert-cve-2010-4476-305811.html PatchTable #])

جوجل خارج القوائم المتقدمة الأمن في قم ،

حاليا ليست سوى المحمية حساب جوجل من قبل المستخدم ، والتي في معظم الحالات هو عنوان البريد الإلكتروني ، وكلمة مرور. تهديدات مثل التصيد ، مما اضطر الغاشمة الهندسة والاجتماعية شائعة جدا على شبكة الانترنت اليوم. لحماية مستخدميها ، قررت جوجل لطرح علامة متقدمة في ميزة الأمان لحسابات جوجل الذي يجعل تلك الأشكال هجوم أو أكثر فائدة أقل.

يتم إرجاع حاليا التحقق 2 - خطوة إلى جميع المستخدمين. ويمكنك التحقق من صفحة إعدادات الحساب لمعرفة ما إذا كان "التحقق 2 - خطوة باستخدام" الارتباط متاح بالفعل في إطار شخصية> إعدادات الأمان.

[ using 2 step verification : http://dl.dropbox.com/u/21986221/using-2-step-verification.png]

ولكن ماذا يفعل؟ وتضيف أساسا قد دخلت في الخطوة الثانية بعد تسجيل الدخول اسم المستخدم وكلمة السر. فمن الممكن الحصول على رمز عبر الرسائل القصيرة ، وهي دعوة من جوجل أو مع البرامج التي تحصل مثبتة على الهاتف بحيث يمكن إنشاء رمز من قبل المستخدم دون الاتصال المباشر لجوجل. البرنامج متاح لالروبوت ، وبلاك بيري او اي فونالأجهزة

رمز هي فريدة من نوعها رمز التحقق المؤقتة التي تحتاج
إدخالها أثناء تسجيل الدخول.

وبمجرد تمكين 2 - خطوة التحقق ، سترى صفحة إضافية أن يطالبك رمز عند تسجيل الدخول إلى حسابك. بعد إدخال كلمة السر الخاصة بك ، سوف ندعو لكم جوجل مع رمز ، يرسل لك رسالة قصيرة أو تعطيك الخيار لإنشاء رمز لنفسك باستخدام تطبيقات الهاتف المتحرك على بلاك بيري الخاص بك ، أو الروبوت جهاز اي فون. والخيار متروك لكم. عند إدخال هذا الرمز بشكل صحيح بعد تقديم كلمة السر الخاصة بك سيكون لدينا فكرة جيدة أن توقيع الشخص هو في الواقع لك.

[ verification code : http://dl.dropbox.com/u/21986221/verification-code.png]

وقال القراصنة لن تحتاج إلى الوصول إلى كل من الهاتف والمعلومات جوجل الدخول للوصول إلى الحساب. بينما لا يزال من الممكن في ظل ظروف معينة فإنه يحل العديد من ناقلات هجوم محتمل.

ويمكن أن نتذكر رمز التحقق لمدة 30 يوما على جهاز كمبيوتر معين بحيث أنه لا يحتاج إلا أن تكون دخلت مرة أخرى إلى 30 يوما قد ولت. هناكأيضا خيار لإنشاء لمرة واحدة كلمة السر تطبيق محددة لتسجيل الدخول من متصفح غير التطبيقات القائمة التي لا موجه لرمز.

يمكن إنشاء النسخ الاحتياطي ورموز الهاتف احتياطية في حالة الهاتف يحصل دمرت أو سرقت أو فقدت.

يحتاج المستخدمون لحمل هواتفهم معهم اذا كانوا يريدون الوصول إلى حساب جوجل. وهم بحاجة أيضا للتأكد من أن الهاتف هو الوصول إليها ، كما أنه ليس من الممكن لتسجيل الدخول إلى الحساب إذا لم يتم ذلك. ([عن طريق : http://googleblog.blogspot.com/2011/02/advanced-sign-in-security-for-your.html])

صحيح مدمن المخدرات الأمن نظام ويندوز

صحيح نظام الأمن مدمن المخدرات عروض للتغيير ، وتمكين أو تعطيل إعدادات الأمان أكثر من 450 ذات الصلة في ويندوز. التطبيق المحمولة يركز على القيود المستخدم التي يتم تجميعها في فئات في واجهة التطبيق. أكثر من 20 فئات متاحة لربط بعضها إلى فئات فرعية. إعدادات الأمان بينها لإنترنت إكسبلورر ، وميديا ​​بلاير ويندوز ، وجدولة المهام ، نظام الملفات أو شبكة الكمبيوتر.

يتم عرض الخيارات الفردية مع خانات لتفعيل او تعطيل لها. كل إدخال عروض وصفا لأثره عندما يتم تحديده. نلقي نظرة على الصورة ادناه للحصول على مثال عن كيفية هذا يبدو وكأنه في التطبيق.

[ true system security tweaker : http://dl.dropbox.com/u/21986221/true-system-security-tweaker.jpg]

يمكن أن يستغرق أكثر من ساعة للذهاب من خلال كل الإعدادات المتوفرة. وفيما يلي بعض الإعدادات الأمنية سبيل المثال عرضت من قبل التطبيق :

  • تعطيل معالج اتصال الشبكة
  • تعطيل سحب وإسقاط في القائمة ابدأ
  • لا تتحركحذف الملفات إلى سلة المهملات ويندوز
  • تعطيل إضافة وحذف طابعات
  • تعطيل ويندوز مدير المهمة

ويبدو أن أداة مصممة إلى حد كبير في السيطرة على هذه الإعدادات للمستخدمين الآخرين للنظام. في حين أنه من الممكن لتمكين أو تعطيلها عبر نهج المجموعة أو قلم المحكمة ، غالبا ما يكون أسهل مهمة لاستخدام البرمجيات مثل مدمن المخدرات نظام الأمن الحقيقي لذلك.

فمن الممكن لوضع كلمة مرور المسؤول لمنع الوصول غير المصرح به والعبث مع إعدادات. إعادة تعيين كافة الإعدادات إلى قيمها الافتراضية هو متاح أيضا.

يتم عرض موجه عند إغلاق التطبيق إذا كان يجب حفظ التغييرات لتسجيل الدخول للمستخدم.

صحيح نظام الأمن مدمن المخدرات هو متاح - 32 بت و 64 بت من نظام التشغيل ويندوز. التطبيق هو [المتاحة : http://www.coolstuff.ws/software/systweaker] للتحميل المباشر. ويمكن للمستخدمين المهتمين طلب شفرة المصدر دلفي منالمطور.

عالم السرعة المجلدات المخفية ، إخفاء المجلدات من المستخدمين ويندوز الأخرى

قد يكون من المهم أحيانا لإخفاء المجلدات على نظام متعدد المستخدمين لتجنب الوصول إلى الملفات المخزنة داخل. فمن المنطقي على سبيل المثال عن وثائق هامة للحيلولة دون أن المستخدمين الآخرين (أطفال أي شخص؟) العبث البيانات أو الوصول إليه. المجلدات المخفية ليست حقا لحماية من ناحية أخرى ، كما أنه من الممكن بسهولة لعرض والوصول إلى هذه المجلدات إذا تم إجراء التغييرات وضع الحق على النظام.

عالم السرعة المجلدات المخفية شكا ما كان عليه سابقا عن طريق إخفاء المجلدات المحددة بحيث تكون غير مرئية حتى إذا تم تعيين الملفات المخفية ليتم عرضها في نظام التشغيل ويندوز. وحتى أفضل ، وحماية يبقى في مكانه حتى لو تم الوصول إلى البيانات من خارج نظام التشغيل ، على سبيل المثال من قرص لايف لينكس أو من خلال ربط القرص الصلب مباشرة إلى كمبيوتر آخر.

محمي بكلمة مرور التطبيق الذي هو ضروري لإخفاء وإظهار المجلدات. عالم السرعة المجلدات المخفية يطالبك كلمة السر على تشغيل الأول الذي يمكن أن تتغير في وقت لاحق في واجهة البرنامج.

[ winmend folder hidden :http://dl.dropbox.com/u/21986221/winmend-folder-hidden.jpg]

خيارات لإخفاء وتكشف عن المجلدات والملفات متوفرة على الشريط الجانبي في النافذة الرئيسية. إخفاء الخيارات مفتوحة مستعرض الملفات والمجلدات ، و "إظهار" الخيار يجعل المجلدات المحددة والملفات مرئيا مرة أخرى.

يمكن إخفاء كمية غير محدودة من الملفات والمجلدات في نظام التشغيل ويندوز بهذه الطريقة. فمن الضروري لبدء التطبيق ، أدخل كلمة المرور وحدد الخيار إظهار كل مرة المجلدات والملفات تحتاج إلى الوصول إليها.

عالم السرعة المجلدات المخفية يحمي المجلدات والملفات موثوقة من الوصول غير المصرح به في البيئات المنزلية. تطبيق سهلة الاستخدام ولا يتطلب أي خلفية تقنية. حلول مماثلة مثل استخدام الحاويات مشفرة مع القبو الحقيقية هي أكثر تعقيدا لإعداد.

يمكن تحميل البرنامج من موقع البرنامج المطور في أكثر من [عالم السرعة : http://www.winmend.com/folder-hidden/]. لا يتم توفير معلومات توافق على شبكة الانترنت. وهي تعمل بشكل جيد على قليلا - 64 ويندوز 7 الفنيةالنظام.