ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

۱۸۸۷۰ مطلب با موضوع «others» ثبت شده است

تحلیل


شکایت ۱.۴ میلیارد دلاری شرکت چینی از اپل

سه شنبه, ۱۴ مرداد ۱۳۹۹، ۰۲:۳۵ ب.ظ | ۰ نظر

شرکت چینی خواهان غرامت ۱.۴ میلیارد دلاری از اپل شد
یک شرکت چینی ادعا می کند اپل از حق امتیاز اختراع ثبت شده آن سواستفاده کرده و خواهان دریافت ۱.۴ میلیارد دلار غرامت شده است.

به گزارش خبرگزاری مهر به نقل از رویترز، یک شرکت هوش مصنوعی چینی به نام «شانگهای ژیژن اینتلیجنت نتورک تکنولوژی» شکایتی علیه اپل تنظیم و این شرکت را به سو استفاده از حق امتیاز اختراعات خود متهم کرده است.

شرکت مذکور که به نام «شیائو- آی» نیز مشهور است خواهان ۱.۴ میلیارد دلار خسارت است و همچنین می خواهد اپل تولید، استفاده و فروش  محصولاتی که با توجه به پتنت های مذکور ساخته شده اند را متوقف کند.

شکایت این شرکت در دادگاهی محلی در چین ثبت شده و طبق آن فناوری شناسایی صوت به کار رفته در دستیار صوتی سیری در حقیقت براساس پتنتی ساخته شده که در سال ۲۰۰۹ به نام «شیائو- آی» ثبت شده است.

در مقابل اپل نیز در بیانیه ای اعلام کرد دستیار صوتی هوشمند سیری حاوی هیچ یک از ویژگی های ثبت شده در پتنت «شیائو- آی» نیست . همچنین اپل اشاره کرد پیش از این نیز ارزیاب های مستقل تایید شده توسط دادگاه عالی مردم چین پس از تحقیقات نتیجه گرفتند اپل از فناوری «شیائو-آی» استفاده نکرده است.

این شکایت نامه در حقیقت ادامه اختلافات ۱۰ ساله میان دو شرکت است. نخستین بار شرکت چینی در سال ۲۰۱۲ به دلیل سواستفاده از حق امتیاز اختراعاتش در فناوری شناسایی صوت  از اپل شکایت کرد.

تحقیقات «آنتی تراست» از آمازون گسترده‌تر شد

سه شنبه, ۱۴ مرداد ۱۳۹۹، ۰۲:۳۴ ب.ظ | ۰ نظر

با اضافه شدن دادستان های دو ایالت آمریکا به کمیسیون فدرال تجارت این کشور تحقیقاتی درباره عملکردهای آنتی تراست(ضدانحصار) آمازون گسترده تر شد.

به گزارش خبرگزاری مهر به نقل از انگجت، به نظر می رسد آمازون در آینده نزدیک با چالش هایی روبرو خواهد شد. طبق گزارشی جدید لیتیسیا جیمز دادستان کل نیویورک با همتای خود در ایالت کالیفرنیا و کمیسیون فدرال تجارت آمریکا به تحقیقات درباره آمازون کمک می کند.

به نوشته خبرگزاری بلومبرگ، در حقیقت دادستان های این دو ایالت همراه کمیسیون فدرال تجارت طی چند هفته آینده با شاهدانی در این زمینه گفتگو می کنند.

اضافه شدن دادستانی نیویورک به تحقیقات درباره آمازون نشان دهنده گسترش دامنه تحقیقات درباره این خرده فروش آنلاین است. دیانا ماس رئیس انستیتو آنتی تراست( ضدانحصار) آمریکا در این باره به بلومبرگ می گوید: به نظر می رسد این روند در نهایت به یک تحقیقات آنتی تراست اشتراکی بزرگ منجر می شود. چنین تحقیقاتی فقط در مورد پرونده های کلان انجام می شود که طی آن دولت فدرال نقش اجرایی پر رنگ تری می یابد.

تحقیقات آنتی تراست از آمازون در حالی انجام می شود که هفته گذشته  مدیران ارشد شرکت های فناوری از جمله جف بزوس در جلسه استماع در کنگره آمریکا شرکت کردند.  در این جلسه یکی از نمایندگان مجلس درباره سواستفاده از اطلاعات فروشندگان  در آمازون از جف بزوس سوالاتی پرسید.

 بزوس در این باره گفت: ما قوانینی درباره عدم استفاده از اطلاعات خاص فروشندگان برای کمک به کسب وکار خود داریم. اما نمی توانم تضمین کنم  این قوانین هیچ گاه نقض نشده است.

 این در حالی است که هم اکنون  اتحادیه اروپا نیز  مشغول بررسی همین موضوع است و احتمالا در آینده نزدیک اتهاماتی در زمینه آنتی تراست را علیه آمازون مطرح کند.

جریمه ۲۵۰ میلیون دلاری در انتظار توییتر

سه شنبه, ۱۴ مرداد ۱۳۹۹، ۰۲:۳۳ ب.ظ | ۰ نظر

طبق اسناد شکایت نامه کمیسیون فدرال تجارت آمریکا از توئیتر، این شبکه اجتماعی برای سوءاستفاده از اطلاعات کاربران احتمالا باید ۲۵۰ میلیون دلار جریمه پرداخت کند.

به گزارش خبرگزاری مهر به نقل از تلگراف، توئیتر اعلام کرد احتمالاً برای استفاده از شماره موبایل و ایمیل افراد در فرایند بازاریابی هدفمند تبلیغات باید مبلغ ۲۵۰ میلیون دلار جریمه پرداخت کند.

کمیسیون فدرال تجارت آمریکا هفته گذشته درباره سوءاستفاده این شبکه اجتماعی از اطلاعات کاربران (از جمله ۱۴ میلیون کاربر انگلیسی) بین سال‌های ۲۰۱۳ تا ۲۰۱۹ میلادی شکایت نامه‌ای تنظیم کرده است. توئیتر در زمان فاش شدن این امر، اعلام کرده از شماره تماس و ایمیل افراد برای امنیت حساب‌های کاربری استفاده کرده، اما بعداً اعتراف کرد اطلاعات مذکور در زمینه شخصی سازی تبلیغات به کار برده شده است.

این اقدام برخلاف توافقنامه‌ای است که این شبکه اجتماعی در سال ۲۰۱۱ میلادی با کمیسیون فدرال تجارت امضا و تعهد کرد درباره امنیت اطلاعات شخصی کاربران آنها را گمراه نکند.

طبق گزارش‌ها توئیتر ۱۵۰ میلیون دلار برای تسویه این شکایت نامه در نظر گرفته بوده است. اما طبق اسنادی که از شکایت ثبت شده در کمیسیون بورس و اوراق بهادار، مبلغ تسویه احتمالاً به ۲۵۰ میلیون دلار خواهد رسید.

تخلفات قدیمی هکر توییتر لو رفت

سه شنبه, ۱۴ مرداد ۱۳۹۹، ۰۲:۱۶ ب.ظ | ۰ نظر

مغز متفکر 17 ساله عامل هک توئیتر که بیش از صدهزار دلار از این طریق به جیب زده بود، پیش از این هم مقدار زیادی بیت کوین سرقت کرده بود.

به گزارش فارس به نقل از انگجت، گراهام ایوان کلارک پسر ۱۷ ساله ای که با همکاری دو جوان دیگر حساب های کاربری صدها فرد مشهور را در توئیتر در تاریخ ۱۵ جولای هک کرد، سال قبل هم صدهاهزار دلار پول را در قالب بیت کوین سرقت کرده بود.

وی و همدستانش در سال ۲۰۱۹ موفق شده بودند از راه دور کنترل گوشی متعلق به گرگ بنت یک سرمایه گذار حوزه فناوری مقیم سیاتل را در دست گرفته و از این طریق ۱۶۴ بیت کوین متعلق به وی را بدزدند. ارزش این بیت کوین ها در آن زمان بالغ بر ۸۵۶ هزار دلار بود.  امروزه این بیت کوین ها ۱.۸ میلیون دلار ارزش دارند.

در آوریل گذشته پلیس آمریکا توانست صد بیت کوین از این مجموعه را پس بگیرد و به بنت بازپس دهد. در آن زمان پلیس تصمیم گرفت ایوان کلارک را دستگیر نکند، زیرا او زیر ۱۸ سال سن داشت. اما این نوجوان تنها دو هفته بعد تلاش های خود برای هک کردن توئیتر را آغاز کرد و در نهایت حساب های افرادی مانند بیل گیتس، جو بایدن، الون ماسک و غیره را به کنترل خود درآورد. بنابراین اهمال پلیس در قبال وی اقدامی نادرست بوده است.

سرویس GPS چینی‌ها به 120 کشور ارایه می‌شود

سه شنبه, ۱۴ مرداد ۱۳۹۹، ۰۲:۱۵ ب.ظ | ۰ نظر

مقامات چینی می گویند فناوری موقعیت یابی جغرافیایی اختصاصی خود موسوم به بیدو را به بیش از 120 کشور جهان صادر خواهند کرد.

به گزارش فارس به نقل از سی جی تی ان، چین با هدف کاهش وابستگی به فناوری های آمریکایی و غربی، سیستم موقعیت یابی مکانی بومی خود موسوم به بیدو را تکمیل کرده و قصد دارد آن را به صدها کشور جهان صادر کند.

محصولات مرتبط با این سیستم موقعیت یابی ماهواره ای که به طور کامل در داخل چین ساخته شده اند به نقاط مختلف جهان منتقل می شوند و چین ۱۶۰ فناوری کلیدی مرتبط با بیدو را نیز به کشورهای متقاضی صادر می کند. از جمله این محصولات می توان به لینک های بین ماهواره ای، ساعت های اتمی فوق دقیق و تراشه های ۲۸ و ۲۲ نانومتری اشاره کرد.

برنامه ریزی چین برای پرتاب ماهواره و تکمیل سیستم موقعیت یابی بیدو از سال ۲۰۰۹ آغاز شد و امسال به پایان رسید. دقت این سیستم ده متر است و وضوح سرعت آن به ۰.۲ متر در ثانیه می رسد. این خدمات ۹۹ درصد زمین و به خصوص منطقه آسیا و اقیانوسیه را تحت پوشش قرار می دهد.

سیستم بیدو مجهز به خدمات ارسال پیام کوتاه نیز هست و با استفاده از آن می توان ۱۴ هزار بیت اطلاعات را در هر بار ارسال کرد. از این سیستم می توان برای ارسال عکس و ویدئو هم استفاده نمود.

سعید نادری - هیولاهای بورس نزدک آمریکا روز به روز قوی‌تر و بزرگ‌تر می‌شوند. آمارها نشان می‌دهد ارزش بازار۵ شرکت فعال در حوزه فناوری از تمام ۴۹۵ شرکت دیگر مشارکت‌کننده در شاخص S&P۵۰۰ بیشتر شده است. این ۵ شرکت‌ حاضر در منطقه سیلیکون‌ولی در جنوب شرقی سانفرانسیسکو، که نماد پیشرفت‌های حوزه فناوری است، سایه سنگین خود را روی بزرگ‌ترین اقتصاد بزرگ جهان انداخته‌اند.

گزارشی جدیدی از سوی گروه امنیتی Privacyaffair منتشر شده که نشان می‌دهد میانگین درآمد هکرهایی که مدارک احراز هویت حساب‌های بانکی و اطلاعات اکانت‌های کاربران را ربوده‌اند چقدر است. گفته می‌شود هر حساب نسبت به ارزش محتوایی بین ۵۰ تا ۳۵۰ دلار در دارک وب به فروش می‌رسد.

به گزارش برنا؛ این گروه امنیتی با تحلیل و بررسی صدها پلتفرم فروش اطلاعات حساب‌های کاربری در سطح دارک وب به برآوردی نسبی رسیده‌اند که نشان می‌دهد اکانت‌های توییتر، فیسبوک و سایر شبکه‌های اجتماعی با قیمتی نسبتا پایین، بسترهای ایمیل با نرخی متوسط و حساب‌های بانکی Paypal و سایر بسترهای تراکنش مالی نیز با قیمت‌های بالا به فروش می‌رسند.

بر این اساس یک اکانت فیسبوک به طور متوسط با قیمت ۷۵ دلار، حساب‌های اینستاگرام در حدود ۵۵ دلار و اطلاعات ورود به توییتر نزدیک به ۵۰ دلار به فروش می‌رسند. ارزش شبکه‌های اجتماعی معمولا پایین است، اما گفته می‌شود غالبا هکرها از آنها برای دستیابی به اطلاعات ارزشمندتری استفاده می‌کنند.

یک اکانت هک شده جیمیل به طور متوسط با قیمت ۱۵۵ دلار به فروش می‌رسد و قیمت بالاتر آن به خاطر احتمال دسترسی به سایر حساب‌های کاربری هدف است. طبق آمار رسمی منتشر شده از سوی سازمان FBI و گروه FireEye، حدود ۹۱ درصد از جرایم سایبری از ایمیل شروع می‌شوند.

اما مهمتر از شبکه‌های اجتماعی و رابط‌های ایمیل، پلتفرم‌های تراکنش مالی و مدارک احراز هویت حساب‌های بانکی هستند؛ اغلب هکرها همواره سعی دارند جهت جلوگیری از شناسایی توسط نیروهای امنیتی از حساب‌های دیگر افراد برای انتقال پول استفاده کنند. به همین ترتیب معمولا با استفاده از اکانت‌های Paypal مبالغ بین ۱۰۰۰ تا ۳۰۰۰ دلار را با دستمزد ۳۲۰ دلار جابجا می‌کنند.
این یعنی عملا هزاران دلار از جیب قربانیان می‌رود، اما هکرها به همان اندازه درآمدزایی نمی‌کنند. در سوی دیگر اطلاعات کارت‌های اعتباری و خرید معمولا با قیمت ناچیز ۱۵ تا ۳۵ دلار معامله می‌شوند، چرا که به سادگی قابل ردیابی هستند.

متخصصین تاکید دارند مردم برای مقابله با این دست از فعالیت‌های مجرمانه، به صورت مستمر رمزهای خود را عوض کنند و به هیچ عنوان از یک رمز عبور ثابت برای چندین حساب کاربری استفاده نکنند. این روزها استفاده از اپلیکیشن‌های مدیریت رمز می‌تواند کارگشا باشد.

درگیری فیس‌بوک با دولت برزیل

دوشنبه, ۱۳ مرداد ۱۳۹۹، ۰۳:۱۱ ب.ظ | ۰ نظر

پس از صدور حکم دادگاهی در برزیل، فیس بوک ده‌ها حساب منتشر کننده اخبار دروغ را در این کشور مسدود کرد.

به گزارش فارس به نقل از انگجت، حساب های مسدود شده برزیلی در فیس بوک به طور عمده متعلق به نزدیکان و دوستان رئیس جمهور تندرو و راستگرای این کشور هستند.

از جمله حساب هایی که به دستور دادگاه برزیل مسدود شده اند می توان به حساب های لوسیانو هنگ سرمایه دار مشهور این کشور و روبرتو جفرسون رهبر یک حزب سیاسی مشهور حامی رئیس جمهور برزیل اشاره کرد. این افراد به دروغ پراکنی متهم شده اند.

فیس بوک همچنین به علت عدم تبعیت اولیه از حکم دادگاه برزیلی مجبور به پرداخت جریمه ای معادل با ۳۶۸ هزار دلار شده است. این شرکت بابت هر روز تاخیر در اجرای این حکم نیز باید بیش از ۱۹ هزار دلار به دادگاه پرداخت کند.

فیس بوک در واکنش به این جریمه تقاضای فرجام خواهی کرده و آن را با آزادی بیان در تعارض دانسته است. این شرکت تنها زمانی جریمه و حکم دادگاه برزیلی را جدی گرفت که یکی از کارمندانش با تهدید تعقیب جنایی مواجه شد. پیش از این توئیتر هم به دلایلی مشابه موظف به مسدود کردن ۱۶ حساب کاربری برزیلی شده بود.

مذاکره مایکروسافت با ترامپ برای خرید تیک تاک

دوشنبه, ۱۳ مرداد ۱۳۹۹، ۰۳:۰۷ ب.ظ | ۰ نظر

مایکروسافت پس از دریافت اطمینان از رئیس جمهور آمریکا، برنامه خود برای خرید تیک تاک را اعلام کرد.

به گزارش خبرگزاری مهر به نقل از تلگراف، مایکروسافت پس از دریافت اطمینان از رییس جمهور آمریکا برنامه خود برای خرید اپلیکیشن چینی تیک تاک را تایید کرد.

این  شرکت فناوری آمریکایی روز گذشته اعلام کرد به سرعت مذاکرات با شرکت مادر تیک تاک( بایت دنس) را  دنبال می کند و احتمالا تا ۱۵ سپتامبر مذاکرات برای خرید این اپلیکیشن اشتراک گذاری ویدئو تکمیل می شود.

پس از آنکه دونالد ترامپ اعلام کرد مخالف هرگونه معامله ای است و تیک تاک را در سراسر آمریکا ممنوع خواهد کرد، مایکروسافت  مذاکرات برای خرید اپلیکیشن چینی را متوقف کرد.

اما به نظر می رسد روز گذشته ترامپ پس از ملاقات با ساتیا نادلا مدیر ارشد اجرایی مایکروسافت، به طور شخصی رضایت خود از انجام این معامله را اعلام کرده است.

مایکروسافت درباره خرید تیک تاک گفت: ساختار جدید براساس تجربیات مورد علاقه کاربران این پلتفرم  ساخته و از سوی دیگر قابلیت های امنیتی در طراز جهانی و اقدامات حفاظتی نیز انجام می شود.

به عنوان مثال مایکروسافت تضمین می کند تمام اطلاعات کاربران آمریکایی تیک تاک به آمریکا منتقل و در این کشور نگهداری شود. همچنین اگر اطلاعاتی خارج از آمریکا ذخیره شده باشد، مایکروسافت حذف این موارد از سرورهای خارج کشور را نیزتضمین می کند.

البته این شرکت فناوری اشاره کرده مذاکرات خرید تیک تاک در مراحل اولیه است و هیچ تضمینی برای نهایی شدن آن وجود ندارد.  علاوه برآن هرگونه قراردادی تحت بررسی های دقیق قرار می گیرد.

این نخستین اظهار نظر رسمی مایکروسافت درباره شایعات خرید تیک تاک است.

 

ترامپ برای حمله به شرکت های نرم افزاری چینی آماده می شود
طبق گزارشی جدید ترامپ به زودی اقداماتی درباره شرکت های نرم افزار چینی انجام می دهد.

به گزارش خبرگزاری مهر به نقل از رویترز، مایک پمپئو وزیر امور خارجه آمریکا ادعا می کند رئیس جمهور این کشور تصمیم دارد اقداماتی علیه شرکت های نرم افزاری چینی انجام دهد که اطلاعات کاربران را به طور مستقیم به دولت این کشور آسیایی منتقل می کنند.

او در مصاحبه ای با شبکه خبری  فاکس نیوز گفت: ترامپ گفت دیگر کافی است، ما این چالش را حل می کنیم. بنابراین در روزهای آینده او درباره  نرم افزارهای مرتبط با چین که ریسک های امنیت ملی ایجاد می کنند، تصمیماتی خواهد گرفت.

این اخبار در حالی منتشر می شود که ترامپ روز جمعه به خبرنگاران اعلام کرد دستور ممنوعیت اپلیکیشن تیک تاک در آمریکا را صادر می کند. تیک تاک یک اپلیکیشن اشتراک گذاری ویدئوهای کوتاه است که در مدت کوتاهی محبوب شده و اکنون بیش از ۲ میلیارد کاربر در سراسر جهان دارد.

طی ماههای اخیر مقامات آمریکایی ادعا می کنند  شرکت مادر تیک تاک با دولت چین ارتباط نزدیکی دارد و از آنجا که اطلاعات کاربران را کنترل می کند، یک خطر امنیت ملی به شمار می آید.

آشنایی با گروه لازاروس و باج‌افزار جدیدش

دوشنبه, ۱۳ مرداد ۱۳۹۹، ۰۲:۴۵ ب.ظ | ۰ نظر

گروه لازاروس[1] همیشه در استفاده از متودهای معمول حملات APT سردمدار بوده؛ اما در جرایم سایبریِ مالی تخصص اساسی دارد. همین اواخر، متخصصین ما بدافزار VHD تازه‌ای شناسایی کردند که تا پیش از این کشف‌نشده باقیمانده بود. به نظر می‌رسد لازاروس دارد روی این بدافزار آزمایشاتی انجام می‌دهد. VHD به لحاظ کارکرد، یک ابزار نسبتاً استاندارد باج‌افزار است که به درایوهای متصل به کامپیوتر قربانی رخنه کرده، فایل‌ها را رمزگذاری نموده و تمامی فولدرهای System Volume Information را پاک می‌کند (در نتیجه، حملات سیستم ریستور در ویندوز صورت می‌گیرد). افزون بر این، این ابزار می‌تواند فرآیندهایی را که می‌توانند به طور بالقوه فایل‌های مهم را در مقابل دستکاری‌ها (از جمله Microsoft Exchange یا SQL Server) محافظت کنند به حالت تعلیق درآورد. اما جالبیِ کار، نحوه‌ی رخنه کردن VHD به کامپیوترهای هدف است؛ زیرا مکانیزم‌های تحویل آن بیشتر به حملات APT شبیه است. متخصصین ما اخیراً دو پرونده‌ی VHD را مورد بررسی قرر داده و اقدامات مهاجمین را در هر یک تحلیل کردند.


حرکت جانبی از طریق شبکه‌ی قربانی
در اولین رخداد، توجه متخصصین ما به کد مخرب مسئول توزیع VHD روی سراسر شبکه‌ی مورد هدف جلب شد. کاشف بعمل آمد که این باج‌افزار فهرستی از آدرس‌های IP کامپیوترهای قربانی و نیز اطلاعات محرمانه‌ در خصوص اکانت‌هایی با حقوق ادمین در اختیار داشت. از این داده‌ها در حقیقت به منظور پیش بردن حملات جستجوی فراگیر روی سرویس SMB استفاده می‌شده است. اگر این بدافزار تصمیم می‌گرفت با استفاده از پروتکل SMB به فولدر شبکه‌ی کامپیوتر دیگری وصل شود، خودش را کپی و اجرا  و آن دستگاه را نیز رمزگذاری می‌کرد. چنین رفتاری، رفتار معمول توده‌ی باج‌افزارها نیست. این دست‌کم نشان‌دهنده‌ی شناسایی مقدماتی زیرساخت قربانی است که بیشتر در خود مشخصه‌های کمپین‌های APT را دارد.


زنجیره‌ی ابتلا
بار بعد که تیم Global Emergency Response ما به این باج‌افزار –در طول تحقیقات- برخوردند، محققین توانستند کل زنجیره ابتلا را ردیابی کنند. اینطور که آن‌ها گزارش دادند، مجرمان سایبری:
1.    با اکسپلویت کردن یک درگاه آسیب‌پذیر وی‌پی‌ان، به سیستم‌های قربانی دسترسی پیدا کردند،
2.    روی دستگاه‌های دستکاری‌شده حقوق ادمین گرفتند،
3.    بک‌در نصب کردند،
4.    کنترل سرور Active Directory را به دست گرفتند،
5.    همه‌ی کامپیوترهای روی شبکه را درحالیکه باج‌افزار VHD داشت از لودری –مشخصاً برای این امر نوشته‌شده- استفاده می‌کرد آلوده کردند.
تحلیل‌های بعدی این ابزارها نشان داد بک‌در بخشی از این فریم‌ورک چندین پلت‌فرمه‌ بوده است (که برخی از همکاران ما آن را Dacls می‌نامند). ما اینطور نتیجه گرفته‌ایم که این ابزار دیگریست از لازاروس.


چطور از کامپیوتر خود محافظت کنیم؟
عاملین باج‌افزار VHD وقتی صحبت از آلوده کردن کامپیوترهای سازمانی با کریپتور به میان می‌آید شاید بهترین نباشند اما از حد متوسط بالاترند. این بدافزار به طور کلی فقط روی تالارهای گفت‌وگوی هکرها موجود نیست؛ بلکه به طور خاص مخصوص حملات هدف‌دار توسعه داده شده است. تکنیک‌های بکار گرفته‌شده برای نفوذ به زیرساخت قربانی و تبلیغ در داخل شبکه یادآور حملات پیچیده‌ی APT هستند. این زوال تدریجی مرزهای بین ابزارهای مالی جرایم سایبری و حملات APT ثابت می‌کند حتی شرکت‌های کوچک‌تر هم می‌بایست از فناوری‌های پیشرفته‌تری استفاده کنند. با این تفاسیر، ما به تازگی از راهکاری یکپارچه با دو کارکرد [2]EPP و EDR[3] پرده برداشته است. شما می‌توانید در این پیج اختصاصی در مورد این راهکار بیشتر بدانید.
 
[1] Lazarus
[2] Endpoint Protection Platform
[3] Endpoint Detection and Response
 
منبع: کسپرسکی آنلاین 

تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛

هکرهای توییتر چطور گیر افتادند

يكشنبه, ۱۲ مرداد ۱۳۹۹، ۰۵:۵۴ ب.ظ | ۰ نظر

روز جمعه گذشته، مقامات قضایی و پلیس آمریکا از شناسایی سه هکر توییتر خبر دادند و دو تن از آنها را دستگیر کردند. اسناد پرونده حاکی از فرایندی است که به شناسایی و دستگیری آنها انجامیده است.

آی‌تی‌من- روز پانزدهم ژوییه، یک کاربر پیام‌رسان دیسکورد با نام کاربری Kirk#5270 یک پیشنهاد جذاب مطرح کرد: «من در توییتر کار می‌کنم. می‌توانم هر نام کاربری را به دست بیاورم. اگر تمایل دارید به من اطلاع بدهید.»

این پیام، آغاز ماجرایی بود که چند ساعت بعد، به بزرگ‌ترین هک شناسایی شده در تاریخ توییتر انجامید.

دو هفته پس از این پیام، سه فرد به سرقت حساب کاربری افراد متعددی از جمله بیل گیتس، ایلان ماسک، باراک اوباما و اپل و نزدیک به 120 هزار بیت‌کوین متهم شدند.

عصر جمعه گذشته، پس از تحقیقاتی که به طور مشترک از سوی پلیس فدرال آمریکا، سازمان خدمات  درآمد داخلی (IRS) و سرویس مخفی آمریکا به انجام رسید، وزارت دادگستری ایالات متحده، میسون شپارد (Mason Sheppard) شهروند بریتانیا و نیما فاضلی، شهروند آمریکایی-ایرانی مقیم اورلاندو فلوریدا را به دست داشتن در هک توییتر متهم کرد. جوانی 17 ساله به نام گراهام ایوان کلارک (Graham Ivan Clark)  نیز به عنوان متهم اصلی معرفی شد و با 30 اتهام تخلف از جمله 17 مورد کلاه‌برداری اینترنتی در هیلزبورو فلوریدا دستگیر شد.

در مجموع، حالا که هر سه نفر یاد شده دستگیر شده‌اند، محتویات پرونده مذکور نشان می‌دهد که این هکرها چقدر در پاک کردن ردپای خود ضعیف عمل کرده‌اند.

Kirk#5270  بر خلاف ادعایی که روز 15 ژوییه مطرح کرده بود، کارمند توییتر نبود. او البته به ابزارهای مدیریت داخلی توییتر دسترسی داشت و با  انتشار اسکرین‌شات از حساب‌های کاربری مانند @Bumblebee، @sc، @vague  و @R9 این موضوع را به رخ کشیده بود (زیرا اسامی کاربری کوتاه، در بین جامعه هکرها اهداف محبوبی شناخته می‌شوند).

یک کاربر دیگر دیسکورد با نام ever so anxious#0001 نیز پس از آن، خریداران اکانت‌ها را معرفی می‌کرد. Kirk#5270 یک کیف پول بیت‌کوین معرفی کرد و روی حساب کاربری @xx مبلغ 5 هزار دلار قیمت گذاشت.

صبح همان روز، شخصی با نام مستعار Chaewon روی فروم OGUsers تبلیغی منتشر کرد که بیان می‌داشت می‌تواند به هر حساب کاربری توییتر دسترسی ایجاد کند. وی در پستی با عنوان «دسترسی به ایمیل هر حساب توییتر» لیست قیمت خود را منتشر کرد که شامل 250 دلار برای تغییر ایمیل متصل به هر حساب کاربری و 3000 دلار برای دسترسی به اکانت می‌شد. این پست، کاربران خریدار را به سوی ever so anxious#0001  در پیام رسان دیسکورد هدایت می‌کرد.

اسناد پرونده حاکی است که در هفت ساعت پس از آن، کاربر ever so anxious#0001 به طور مرتب درباره سرقت 50 حساب کاربری با Kirk#5270 در تماس بوده و در همین چت گفته است که نام مستعارش در OGUsers همان Chaewon است. به این ترتیب مشخص شد که Chaewon و ever so anxious#0001 یک نفر هستند.

Kirk#5270  در دیسکورد با کاربر دیگری به نام Rolex#0373 نیز در ارتباط بود. بر اساس اسناد منتشر شده، Rolex#0373 ابتدا شک داشت که همکاری بکند یا نه. او در متن چت خود با Kirk#5270 نوشته بود که موضوع، « آنقدر خوب است که به نظر واقعی نمی‌آید». اما kirk که می‌خواست ادعای خود را ثابت کند، ایمیل آدرس مرتبط با حساب کاربری @foreign را  به یکی از ایمیل‌های متعلق به Rolex تغییر می‌دهد و به این ترتیب، او را متقاعد می‌کند که برای فروش حساب‌های کاربری در OGUsers با او همکاری کند. Rolex نیز در عوض حساب کاربری @foreign را برای خودش نگه داشت. قیمت‌هایی که او قرار شد پیشنهاد بدهد، 2500 دلار برای حساب‌های کاربری موردنظر خریداران بود.

حوالی ساعت 2 بعد از ظهر روز 15 ژوییه، حداقل ده حساب کاربری توییتر سرقت شده بود، اما به نظر می‌رسید که هکرها روی نام‌های کاربری کوتاه‌تر مانند vampire@و @xx متمرکز بودند و هنوز به حساب کاربری افراد مشهور توجه خاصی نداشتند. همچنین سرقت نام‌های کاربری از سوی آنها، هنوز با هدف سرقت بیت‌کوین نبود و آنها فقط اکانت‌ها را می‌فروختند. بر اساس اسناد پرونده، Chaewon تا این زمان حدود 40 هزار بیت کوین از محل فروش اکانت‌ها کسب کرده بود که 33 هزار دلار را به kirk داده بود و 7 هزار دلار هم بابت دلالی، برای خودش برداشت کرده بود.

پلیس فدرال آمریکا اعتقاد دارد که Rolex همان نیما فاضلی است و او را به اتهام همکاری و فراهم کردن دسترسی به یک کامپیوتر محافظت شده دستگیر کرده‌اند.

FBI همچنین می‌گوید که Chaewon که به برنامه‌ریزی برای کلاه‌برداری، پول شویی و دسترسی عمدی به کامپیوترهای محافظت شده متهم است، کسی نیست جز شپارد.

هیچ کدام از شکایات جنایی، حاوی مشخصات صاحب حساب کاربری Kirk#5270 یا ارتباطی بین این نام کاربری با یک شخص نیست. اما استاد دادگاه در پرونده کلارک بیان می‌دارد که او همان فرد 17 ساله‌ای است که به سیستم‌های توییتر دسترسی یافته و با سرقت حساب کاربری افراد مشهور، کلاه‌برداری بیت‌کوینی را انجام داده است.

 


 
گراهام ایوان کلارک، متهم اصلی پرونده هک توییتر

وزارت دادگستری آمریکا این پرونده را به دفتر دادستان هیلزبورو ارجاع داده، زیرا قوانین فلوریدا، امکان محاکمه افراد زیر سن قانونی را به اتهام کلاه‌برداری می‌دهد.

اندرو وارن، دادستان ایالتی هیلزبورو روز جمعه گذشته در یک جلسه ویدیو کنفرانس گفت: او (کلارک) به حساب‌های کاربری و سیستم داخلی توییتر از طریق یک کارمند این شبکه اجتماعی دسترسی پیدا کرده است. او دسترسی به این اکانت‌ها را فروخته و پس از آن با سوءاستفاده از حساب کاربری افراد مشهور، به کلاه‌برداری بیت‌کوینی پرداخته و وعده داده که هر میزان بیت‌کوین به کیف پولش واریز شود، دو برابر آن را برمی‌گرداند.

اسناد دادگاه نشلان می‌دهد که نزدیک به 415 پرداخت به کیف پول بیت‌کوین مشخص شده برای این کلاه‌برداری واریز شده که رقمی نزدیک به 177 هزار دلار می‌شود.

همان‌گونه که توییتر در هفته گذشته تایید کرد، 130 حساب کاربری هدف قرار گرفته و هکرها موفق شده‌اند از 45 تا از این حساب‌های کاربری توییت کنند، به پیام‌های 36 اکانت هم دسترسی پیدا کرده و داده‌های توییتر 7 تا از اکانت‌ها را هم دانلود کرده‌اند.

عصر پنج‌شنبه گذشته، توییتر فاش کرد که هکرها از طریق مهندسی اجتماعی، به ویژه از طریق حمله  فیشینگ نیزه‌ای (spear-phishing attack) تلفنی با هدف کارکنان توییتر، موفق به دسترسی به سیستم‌ها شده‌اند. اسناد دادگاه  اطلاعات چندانی در این زمینه ارایه نمی‌دهد، فقط گفته شده که اقدامات کلارک از حوالی سوم ماه مه آغاز شده است.

همچنین کاملا مشخص نیست که کلارک چگونه شناسایی شده است؛ اما درباره شواهد و ردپاهایی که منجر به شناسایی فاضلی و شپارد شد، اطلاعات بیشتری در دست است.

روز دوم آوریل، مدیرOGUsers  اعلام کرد که این فروم اینترنتی هک شده است. چند روز بعد، بر اساس آنچه در اسناد پرونده ذکر شده، یک گروه هک رقیب، لینکی برای دانلود اطلاعات دیتابیس کاربران این فروم اینترنتی هکرها منتشر کرد.

پایگاه داده‌ای که هک شده بود، گنجینه‌ای با ارزش بود که علاوه بر نام کاربری و پست‌های عمومی، شامل پیام‌های خصوصی بین کاربران، آدرس‌های آی‌پی و آدرس ایمیل آنها می‌شد. اف‌بی‌آی می‌گوید که روز نهم آوریل به نسخه‌ای از این پایگاه داده دسترسی پیدا کرده است.

پس از دسترسی پلیس فدرال به این اطلاعات، کار شناسایی هکرها سرعت گرفته است. محققان پلیس با بررسی پیام‌های خصوصی Chaewon روی  OGUsers، به مطلبی دست یافته‌اند که مربوط به ماه فوریه است و در آن به Chaewon گفته شده که به ازای یک بازی ویدیویی، مقداری بیت‌کوین به یک کیف پول مشخص ارسال کند. پلیس این کیف پول را ردیابی کرده و به آدرس بیت‌کوین‌هایی رسیده که چند ماه بعد، از سوی ever so anxious#0001 در تبادل مالی با Kirk#5270 استفاده شده است. بازرسان پلیس همچنین با استفاده از دیتابیس مذکور توانستند ارتباط بین Chaewon را با کاربر دیگری در OGUsers  به نام Mas ردگیری کنند. هر دو این حساب‌های کاربری با یک آدرس آی‌پی و در یک روز وارد فروم اینترنتی شده بودند. کارآگاهان به این ترتیب دریافتند که Chaewon و Mas هر دو یک نفر هستند.

ایمیل مرتبط با نام کاربری Mas به گفته کارآگاهان masonhppy@gmail.com است که همین ایمیل در حساب کاربری میسون شپارد در کوین‌بیس ثبت شده است. آدرس‌های بیت‌کوین مرتبط با Chaewon نیز چندین تبادل در کارگزاری بایننس انجام داده‌اند که این آدرس‌ها با حساب‌های کاربری شپارد مرتبط است.

در نهایت، اسناد پرونده حاکی از اعتراف یک نوجوان دیگر است که نامش اعلام نشده و در این ماجرا همکاری داشته است. او به کارآگاهان گفته که Chaewon را با نام میسون می‌شناخته است.

کارآگاهان همچنین با استفاده از تبادل بیت‌کوین و آدرس آی‌پی توانستند حساب کاربری Rolex#0373 را با نیما فاضلی مرتبط کنند. به ویژه با تبادلی که در روز 30 اکتبر 2018، در فروم‌های OGUsers ثبت شده و حساب کاربری کوین‌بیس که در این تبادلات مالی استفاده شده، متعلق به Nim F با آدرس ایمیل damniamevil20@gmail.com بوده است. این همان آدرس ایمیلی است که حساب کاربری Rolex در OGUsers با آن ثبت شده است.

گفته شده که حساب کاربری کوین‌بیس نیز با یک گواهی‌نامه رانندگی ایالت فلوریدا با نام نیما فاضلی تایید شده است. اسناد پرونده حاکی است که فاضلی در طول زمان، از همین گواهی نامه رانندگی برای ثبت سه حساب کاربری کوین‌بیس استفاده کرده که حساب سوم، به طور مرتب از همان آدرس آی‌پی مورد استفاده Rolex#0373 در دیسکورد و اکانت Rolex در OGUsers مورد دسترسی قرار گرفته است.

 
مرجع : wired.com

تحلیل باج‌افزار هدف‌دارِ WastedLocker

يكشنبه, ۱۲ مرداد ۱۳۹۹، ۰۲:۴۹ ب.ظ | ۰ نظر

اواخر جولای 2020، سایت‌های خبرگزاری‌ فناوری پر شد از خبرهایی در مورد شرکت Garmin. بسیاری از سرویس‌های Garmin از جمله همگام‌سازی دستگاه با کلود و ابزارهای مخصوص خلبانان غیرفعال شد. نبودِ اطلاعات دقیق در مورد این ماجرا باعث شد تا هر کسی برای خود نظریه‌های دیوانه‌کننده‌ای بدهد. اما ما تصمیم گرفتیم به جای اینکه ندانسته شرایط را ارزیابی کنیم، منتظر باشیم ببینیم چه زمان اطلاعات موثقی در این باره به دستمان خواهد رسید. Garmin طی بیانیه‌ای رسمی تأیید کرد که تحت حمله‌ای سایبری قرار گرفته است؛ حمله‌ای که سرویس‌های آنلاین این شرکت را را مختل و برخی سیستم‌های داخلی‌اش را نیز رمزگذاری نموده. اطلاعاتی که تاکنون در دسترس قرار گرفته است نشان می‌دهد مهاجمین برای اجرای این حمله از باج‌افزار WastedLocker استفاده کرده‌اند. متخصصین ما تحلیل فنی مفصلی روی این بدافزار انجام دادند که در ادامه قصد داریم یافته‌های این تحلیل را در اختیارتان قرار دهیم. پس ما با همراه بمانید.


باج‌افزار WastedLocker
WastedLocker نمونه‌ایست از باج‌افزار هدف‌دار: بدافزاری که مشخصاً برای حمله به شرکتی خاص طراحی می‌شود. پیام باج، قربانی را به اسم خطاب کرده بود و تمامی فایل‌های رمزگذاری‌شده افزونه‌ی garminwasted. گرفته بودند. نقشه‌ی کریپتوگرافیک مجرمان سایبری نیز به همین نتیجه‌گیری اشاره دارد. فایل‌ها با استفاده از الگوریتم‌های AES و RSA رمزگذاری شده بودند؛ الگوریتم‌هایی که سازندگان باج‌افزار اغلب به طور ترکیبی از آن‌ها استفاده می‌کنند. با این حال، به جای استفاده از یک رمز منحصراً تولیدشده برای هر آلودگی، رمز عمومی RSA مورد استفاده قرار گرفت. به بیانی دیگر، اگر دستکاری این باج‌افزار بر علیه چندین هدف مورد استفاده قرار می‌گرفت، برنامه‌ی رمزگذاری داده هدفی عمومی داشت؛ زیرا باید یک کلید خصوصی هم وجود می‌داشت. افزون بر این، باج‌افزار مذکور ویژگی‌های عجیب زیر را از خود نشان داده است:
•    اولویت‌بندی رمزگذاری داده: بدین‌معنا که مجرمان سایبری می‌توانند دایرکتوری خاص فایل‌ها را برای رمزگذاری در اول کار، مشخص کنند. این کار در صورتی که مکانیزم‌های امنیتی، رمزگذاری داده را پیش از تکمیل شدنش متوقف کرده باشند میزان آسیب را به بالاترین حد خود خواهند رساند.
•    پشتیبانی از رمزگذاری فایل روی منابع شبکه ریموت.
•    بررسی امتیاز و استفاده از سرقت DLL برای افزایش امتیاز.


Garmin در چه وضعی است؟
طبق بیانیه‌ی به‌روز شده‌ی این شرکت، سرویس‌ها دوباره شروع به کار کرده‌اند؛ هرچند همگام‌سازی داده‌ها ممکن است کُند پیش رفته و هنوز به برخی موارد جداگانه محدود شده باشند که خوب قابل درک هم هست:
دستگاه‌هایی که چندین روز نتوانستند با سرویس‌های کلود خود همگام‌سازی شوند اکنون همگی دارند به صورت همزمان به سرورهای شرکت وصل می‌شوند و این افزایش لود را در پی خواهد داشت. Garmin اینطور گزارش داده است که هنوز شواهدی دال بر دسترسی پیدا کردن غیرقانونی شخصی به داده‌های کاربری در طول این رخداد وجود ندارد.


چطور در برابر چنین حملاتی مصون بمانیم؟
حملات هدف‌دار باج‌افزار روی شرکت‌ها آمده‌اند تا بمانند. با این تفاسیر توصیه ما به شما این است که:
•    همیشه نرم‌افزارهای خود را به روز نگه دارید خصوصاً سیستم‌عامل را؛ بیشتر تروجان‌ها آسیب‌پذیری‌های شناخته‌شده را اکسپلویت می‌کنند.
•    برای ردّ دسترسی عمومی به سیستم‌های شرکت از RDP (یا در صورت لزوم از وی‌پی‌ان) استفاده کنید.
•    به کارمندان خود اصول اولیه امنیت سایبری را آموزش دهید. اغلب اوقات، مهندسی اجتماعی روی کارمندان است که به تروجان‌های باج‌افزار اجازه می‌دهد شبکه‌های سازمانی را آلوده کنند.
•    از راهکارهای امنیتی جدید و مجهز به فناوری‌های پیشرفته‌ی ضد باج‌افزار استفاده کنید. محصولات ما WastedLocker را شناسایی کرده و جلوی آلودگی را می‌گیرند.
 
منبع: کسپرسکی آنلاین

تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران) 

GPS چینی‌ها سرانجام راه‌اندازی شد

يكشنبه, ۱۲ مرداد ۱۳۹۹، ۰۲:۳۰ ب.ظ | ۰ نظر

چین رسما سیستم ناوبری ماهواره‌ای BeiDou-3 خود را که برای رقیب جی‌پی‌اس متعلق به ایالات متحده طراحی شده، راه‌اندازی کرد.

به گزارش فارس به نقل از دیلی‌میل، چین رسما سیستم ناوبری ماهواره‌ای BeiDou-3 خود را که برای رقیب جی‌پی‌اس متعلق به ایالات متحده طراحی شده، راه‌اندازی کرد.

چین در تلاش است  تا به یک قدرت فضایی واقعی تبدیل شود؛ سامانه ناوبری بِیدو  یا سامانه ماهواره‌ای ناوبری بیدو پروژه‌ای بوسیله چین برای توسعه سامانه ناوبری ماهواره‌ای مستقل است.

ماهواره نهایی صورت فلکی BeiDou-3 به تازگی به مدار پرتاب شده است؛ این پروژه روز گذشته توسط شی جین پینگ، رئیس جمهور چین به طور رسمی آغاز به کار کرد.

صورت فلکی BeiDou-3 اکنون یکی از چهار سیستم جهانی پیمایش ماهواره‌ای است؛ مقامات چینی تکمیل سیستم ناوبری ماهواره‌ای این کشور را با نام بیدو که رقیب جی‌پی‌اس متعلق به ایالات متحده است، جشن گرفتند.

آخرین نسخه سیستم بیدو  ماهواره «BDS-۳» نامیده می‌شد و شامل ۳۰ ماهواره برای برنامه‌های مختلف همچون موقعیت‌یابی با دقت بالا و ارتباطات پیام کوتاه است.

دورکاری در مایکروسافت تا 2021 تمدید شد

يكشنبه, ۱۲ مرداد ۱۳۹۹، ۰۲:۲۰ ب.ظ | ۰ نظر

مایکروسافت از بازگشایی دفاتر و ادارات خود تا پایان سال 2020 خودداری کرده و این کار را در ماه های آغازین سال 2021 هم ادامه می دهد.

به گزارش فارس به نقل از دیجیتال ترندز، با توجه به تداوم شیوع ویروس کرونا در نقاط مختلف آمریکا و ابتلای میلیون ها آمریکایی به این بیماری مایکروسافت نیز مانند دیگر شرکت های فناوری بزرگ در این کشور قصد ندارد مراکز کاری خود را باز کند و روند دورکاری در آن ادامه می یابد.

مایکروسافت طرحی شش مرحله ای را برای بازگشایی ادارات و دفاتر خود تدوین کرده که بر اساس آن در بهترین حالت و در صورت کاهش سریع ابتلا به کرونا دفاتر مایکروسافت در ۱۹ ژانویه سال ۲۰۲۱ بازگشایی می شوند.

اما با توجه به شیوع گسترده کرونا در آمریکا و تداوم محدودیت ها در این کشور بعید به نظر می رسد مایکروسافت بتواند در این تاریخ دفاتر و ادارات خود را بازگشایی کند.

مایکروسافت تنها شرکتی نیست که مجبور به اعمال سیاست های دورکاری شده است. پیش از این اپل، گوگل و فیس بوک نیز سیاست های مشابهی را اعمال کرده اند. در این بین توئیتر دورکاری کارمندانش را دائمی کرده است.

تلاش تیک تاک برای ماندن در آمریکا

يكشنبه, ۱۲ مرداد ۱۳۹۹، ۰۲:۱۹ ب.ظ | ۰ نظر

بایت دنس مالک نرم افزار چینی تیک تاک با فروش سهام خود در آمریکا به منظور جلوگیری از ممنوعیت فعالیت این برنامه در خاک ایالات متحده موافقت کرده است.

به گزارش فارس به نقل از انگجت، دونالد ترامپ رئیس جمهور آمریکا در اندیشه ممنوع کردن فعالیت برنامه به اشتراک گذاری ویدئوی تیک تاک در خاک این کشور به بهانه حفظ امنیت ملی است و در مقابل تیک تاک قصد دارد روش هایی را برای مقابله با این ممنوعیت بیابد.

در صورت عملیاتی شدن این توافق، حفاظت از داده های کاربران آمریکایی تیک تاک نیز توسط مایکروسافت صورت می گیرد. البته بعید است مایکروسافت خود مالکیت تیک تاک را بر عهده بگیرد و احتمالا این کار به شرکت دیگری واگذار می شود.

مایکروسافت در واکنش به این اخبار گفته در مورد شایعات اظهارنظر نمی کند، اما به موفقیت تیک تاک در درازمدت امیدوار است. ترامپ نیز هنوز در این زمینه به طور صریح موضع گیری نکرده، اما گفته می شود وی به زودی در مورد ممنوعیت فعالیت تیک تاک در آمریکا موضع گیری صریح خواهد کرد.

تکمیل هر حمله فیشینگ 21 ساعت زمان می‌برد

يكشنبه, ۱۲ مرداد ۱۳۹۹، ۰۲:۱۸ ب.ظ | ۰ نظر

نتایج بررسی های امنیتی محققان شرکت های گوگل، پی پال، سامسونگ و دانشگاه آریزونا نشان می دهد تکمیل هر حمله فیشینگ از آغاز تا پایان تنها 21 ساعت طول می کشد.

به گزارش فارس به نقل از زد دی نت، تحلیل عملکرد بیش از ۲۲.۵ میلیون قربانی حملات فیشینگ و محتوای بیش از ۴۰۴ هزار صفحه مورد بازدید این افراد نشان می دهد که برای تکمیل چرخه قربانیان هر حمله فیشینگ و سرقت اطلاعات از اشخاص مورد هدف به تنها ۲۱ ساعت زمان نیاز است.

بر اساس همین پژوهش شناسایی هر حمله فیشینگ به طور متوسط به ۹ ساعت زمان نیاز دارد و بعد از شناسایی هر یک از این حملات به هفت ساعت اضافی زمان نیاز است تا بتوان به افراد قربانی هشدار داد و صفحات طراحی شده برای این حملات را خنثی کرد.

مهم ترین بخش خنثی کردن حملات فیشینگ مربوط به شناسایی و از دسترس خارج کردن سایت های عامل این حملات است که عدم مقابله موثر با آنها قربانیان حملات فیشینگ را بیشتر می کند. ۳۷.۷۳ درصد از قربانیان این حملات مربوط به بعد از شناسایی حملات فیشینگ هستند که با تسریع در اطلاع رسانی می توان از تعداد این افراد کاست.

بیت‌کوین 12 هزار دلار شد

يكشنبه, ۱۲ مرداد ۱۳۹۹، ۰۲:۱۷ ب.ظ | ۰ نظر

برای نخستین بار در یکسال گذشته قیمت بیت‌کوین به 12 هزار دلار رسید.

به گزارش فارس، به نقل از کوین‌مارکت‌کپ، در معاملات امروز بازار جهانی ارزهای مجازی قیمت هر توکن بیت‌کوین 11 هزار و 980 دلار به فروش رسیده است که نسبت به دیروز 5.41 درصد رشد کرده است.

این نخستین بار از آگوست سال گذشته تا کنون به شمار می‌رود که قیمت بیت‌کوین به 12 هزار دلار می‌رسد.

البته چند ساعت بعد شاهد کاهش نسبی قیمت بیت‌کوین و رسیدن آن به حدود 11 هزار و 300 دلار بودیم در حال حاضر کل ارزش بازار بیت‌کوین زیر 210 میلیارد دلار است.

یکی دیگر از ارزهای مجازی پرطرفدار ریپل است که در معاملات امروز حدود 10 درصد مثبت شد و به 0.29 دلار به ازای هر توکن رسید.ارزش بازار ریپل هم اکنون 13 میلیارد دلار برآورد می‌شود.

بیت‌کوین کش اما 5 درصد کاهش قیمت را تجربه کرد و 293 دلار معامله شد.

اتریوم هم که دومین ارز مجازی برزگ از نظر ارزش بازار به شمار می‌رود امروز 6 درصد مثبت شد و 376 دلار داد و ستد شد.

اپل به دنبال تبدیل آیفون به کارتخوان

شنبه, ۱۱ مرداد ۱۳۹۹، ۰۴:۳۲ ب.ظ | ۰ نظر

اپل شرکت کانادایی موبی ویو را خریداری کرد که فناوری آن می تواند آیفون را به پایانه پرداخت موبایلی تبدیل کند.

به گزارش ایسنا، فناوری شرکت موبی ویو به خریداران اجازه می دهد از کارت اعتباری خود یا تلفن هوشمند در تلفن دیگری برای انجام پرداخت استفاده کنند. این سیستم با اپلیکیشن کار می کند و بجز تراشه NFC یا ارتباطات میدان نزدیک که از سال ۲۰۱۴ در گوشیهای آیفون گنجانده شده است، به سخت افزار دیگری نیاز ندارد.

یک منبع آگاه به بلومبرگ گفت: اپل حدود ۱۰۰ میلیون دلار برای این استارتاپ کانادایی پرداخت کرده است. موبی ویو دهها کارمند دارد و اپل همه تیم این شرکت را نگه خواهد داشت و آنها به کار از مونترال ادامه می دهند.

سخنگوی اپل در واکنش به این خبر گفت: اپل گاه به گاه شرکتهای فناوری کوچکتر را خریداری می کند و ما معمولا درباره اهداف یا برنامه هایمان صحبت نمی کنیم.

اپل معمولا استارتاپها را خریداری کرده و فناوری آنها را به یکی از امکانات محصولاتش تبدیل می کند. این شرکت ویژگی Apple Pay را در سال ۲۰۱۴ به آیفون اضافه کرد که به کاربران امکان می دهد با زدن گزینه فروشگاه، پول کالاهای فیزیکی را پرداخت کنند. اپل سال گذشته کارت اعتباری خود به نام اپل کارت را عرضه کرد. ادغام فناوری موبی ویو اجازه خواهد داد هر کسی که یک گوشی آیفون دارد، پرداختها را بدون سخت افزار اضافی دریافت کند.

این فناوری اپل را به رقابت مستقیمتری با شرکت اسکوئر وارد می کند که فراهم کننده سخت افزار پرداخت و نرم افزار برای تلفنهای هوشمند و تبلتها است.

موبی ویو در وب سایت خود نشان می دهد که چگونه یک کاربر میزان مبلغ مبادله را در دستگاه خود تایپ می کند و سپس مشتری، روی کارت اعتباری خود در گوشی اش کلیک می کند تا پرداخت انجام گیرد.

شرکت سامسونگ الکترونیکس سال گذشته با موبی ویو وارد همکاری شده بود تا گوشهای سامسونگ از این فناوری استفاده کنند و بازوی ونچر سامسونگ به عنوان سرمایه گذار در این استارتاپ حضور دارد. این شرکت کانادایی تاکنون بیش از ۲۰ میلیون دلار سرمایه گذاری جذب کرده است.

بر اساس گزارش بلومبرگ، این قرارداد یکی از چندین قراردادی بوده که اپل امسال منعقد کرده است. این شرکت اخیرا برنامه هواشناسی دارک اسکای و شرکت پخش محتوای واقعیت مجازی نکست وی آر را خریداری کرده است. سایر خریدهای اپل شامل Voysis، Xenor.ai و Inductiv برای بهبود Siri و هوش مصنوعی و فلیت اسمیت برای مدیریت دستگاه شرکتی بوده اند.

پوتین پرداخت با رمزارز را ممنوع اعلام کرد

شنبه, ۱۱ مرداد ۱۳۹۹، ۰۴:۲۶ ب.ظ | ۰ نظر

رئیس جمهور روسیه قانون دارایی‌های مالی دیجیتال را به امضا رسانید.

به گزارش اسپوتنیک، ولادیمیر پوتین، رئیس جمهور روسیه قانون دارایی‌های مالی دیجیتال و ارز دیجیتال را که در چارچوب آن از سال 2021 امکان انجام معاملات با ارزهای رمزنگاری شده وجود دارد، به امضا رسانید اما در عین حال رئیس جمهور روسیه استفاده از رمزارز به عنوان وسیله‌ای برای پرداخت، ممنوع اعلام نمود.
در این قانون رمزارز یک واحد پول روسیه، یک کشور خارجی یا یک واحد پول بین المللی در نظر گرفته نخواهد شد. این قانون همچنین فروش یا خرید ارز دیجیتال را به عنوان وسیله‌ای برای پرداخت هزینه کالا، کار و خدمات ممنوع می‌کند.

رمزارز یا کریپتوکارنسی یکی از انواع ارز مجازی است که از فناوری رمزنگاری در طراحی آن استفاده شده و معمولاً به صورت غیرمتمرکز کنترل می‌شوند و از این رو در مقابل نظام‌های بانکداری متمرکز قرار می‌گیرند.

گفتنی است در ایران هنوز مانند بسیاری از کشورهای دیگر، تصمیم قطعی دربارهٔ استفاده و تولید از این نوع پول گرفته نشده‌است. البته به تازگی استخراج رمز ارزها به عنوان یک صنعت به رسمیت شناخته شده‌ و صحبت‌هایی مبنی بر تولید یک رمز ارز ملی به میان آمده است.

شرکت آمازون اجازه یافته با ارسال ۳ هزار و ۲۳۶ ماهواره به فضا اینترنت پرسرعت برای سراسر جهان فراهم و با اینترنت ماهواره ای الون ماسک رقابت کند.

به گزارش خبرگزاری مهر به نقل از دیلی میل، کمیسیون فدرال ارتباطات آمریکا (FCC) به آمازون اجازه داده تا با بودجه ۱۰ میلیارد دلار یک خوشه ماهواره اینترنتی در مدار زمین بسازد. این طرح در حقیقت با پروژه اینترنت ماهواره ای استارلینک متعلق به الون ماسک رقابت می کند.

طبق اسناد موجود شرکت جف بزوس می تواند سیستم «کوییپر» را توسعه دهد که شامل ۳ هزار و ۲۳۶ ماهواره اینترنتی است.

در این پروژه ماهواره های اینترنتی به ۳ ارتفاع مختلف از زمین ارسال می شوند. شرکت آمازون ادعا می کند با ارسال  ۵۸۷ ماهواره به مدار زمین می توان سرویس اینترنت را برای مشتریان فراهم کند. این درحالی است که پروژه اینترنت ماهواره ای استارلینک برای آغاز سرویس رسانی حداقل به ۶۰۰ ماهواره در مدار زمین نیاز دارد.

 آمازون ادعا می کند این پروژه چندمیلیارد دلاری علاوه بر ایجاد فرصت های شغلی در آمریکا، اینترنت پرسرعت برای نقاط دورافتاده جهان را نیز فراهم می کند. 

این شرکت نخستین بار در سال ۲۰۱۸ طرح خود برای ایجاد سیستم کوییپر را اعلام کرد. اما تاییدیه کمیسیون فدرال ارتباطات به آمازون اجازه می دهد فرایند ارسال ماهواره های اینترنتی به فضا را آغاز کند.۳ هزار و ۲۳۶ ماهواره این طرح  می توانند برای ۹۵ درصد جمعیت جهان اینترنت فراهم کنند.

دونالد ترامپ رئیس جمهور آمریکا در ادامه رویکرد ضدچینی خود به دنبال ممنوع کردن استفاده از اپلیکیشن چینی تیک تاک در ایالات متحده است.

به گزارش خبرگزاری مهر به نقل از انگجت، برخی منابع خبری قبلاً به اسنادی دست یافته بودند که نشان می‌داد دولت ترامپ می‌خواهد مالک چینی تیک تاک یعنی بایت دنس را مجبور کند تا این اپلیکیشن را به یک شرکت آمریکایی بفروشد.

برخی خبرنگاران رسانه‌های آمریکایی که گزارشگر ثابت کاخ سفید هستند، با انتشار پیام‌هایی در توئیتر خود اعلام کرده اند که رئیس جمهور در زمان پرواز با هواپیمای ایرفورس وان اعلام کرده که قصد دارد استفاده از اپلیکیشن به اشتراک گذاری ویدئوی تیک تاک را در آمریکا ممنوع کند.

بنابراین ترامپ حتی تمایلی به فروخته شدن بایت دنس به شرکت‌های آمریکایی ندارد.

پیشتر اخباری منتشر شده بود که نشان می‌داد مایکروسافت علاقمند به خریداری اپلیکیشن تیک تاک است ولی مخالفت ترامپ مانع از نهایی شدن این خرید خواهد شد. احتمال می‌رود ترامپ برای نهایی کردن این تصمیم خود یک فرمان اجرایی اضطراری نیز صادر کند. این اتفاق ظرف یکی دو روز آینده خواهد افتاد.

دو روز قبل کوین میر مدیرعامل اجرایی تیک تاک نامه‌ای سرگشاده منتشر و تصریح کرده بود که این اپلیکیشن دشمن آمریکا نیست و همه اقدامات لازم را برای تسهیل دسترسی درازمدت به قابلیت‌ها و امکانات خود و نیز کسب موفقیت انجام خواهد داد. وی وعده داد که تیک تاک پلتفرمی امن و قابل اتکا برای دهها میلیون خانواده آمریکایی باقی بماند.

۳ نوجوان در ارتباط با هک حساب های کاربری توئیتر دستگیر شده اند. یکی از آنها نوجوانی ۱۷ ساله است که در دادگاه به ۳۰ جرم متهم شده است.

به گزارش خبر گزاری مهر به نقل از  یو اس ای تودی، طبق گزارشی جدید یک نوجوان اهل ایالت فلوریدا آمریکا عملیات هک ۱۳۰ حساب کاربری توئیتر را رهبری کرده است. در این عملیات، هکرها بیش از ۱۰۰ هزار دلار بیت کوین از افراد سرقت کردند.

گراهام ایوان کلارک نوجوان ۱۷ ساله ای است که همراه دو نفر دیگر در این خصوص دستگیر شده است. طبق بیانیه دادستان ایالتی این نوجوان به عنوان یک بزرگسال  محاکمه می شود و با ۳۰ اتهام روبرو است.

همراه او ، میسون شپارد ۱۹ ساله انگلیسی و یک جوان ۲۲ ساله از اورلاندو آمریکا نیز دستگیر شده اند و در دادگاه ایالت کالیفرنیا با اتهامات جداگانه ای روبرو هستند.

طبق اسناد دادگاه کالیفرنیا شپارد و جوان ۲۲ ساله به فروش حساب های کاربری سرقت شده از توئیتر به یک هکر به نام «کرک» کمک کرده اند. هرچند در اسناد هویت کرک مشخص نیست و فقط اشاره شده او نوجوانی است که هم  اکنون در منطقه تمپا  دستگیر شده است.

طی این عملیات، هکرها با نفوذ به حساب کاربری افراد مشهور مانند باراک اوباما، جوبایدن، الون ماسک و بیل گیتس  توئیت های جعلی منتشر کردند. این توئیت ها از کاربران می خواست برای خرید بیت کوین مبالغی را به یک حساب واریز کنند.

این رویداد کارشناسان فناوری را نگران کرد زیرا خطر سهمگین ناشی از چنین  دخالت هایی برای ایجاد تنش های ژئوپلتیکی با استفاده از اطلاعات جعلی نشان می دهد.

 

در همین رابطه: حمله فیشینگ به کارمندان توئیتر عامل هک ۱۳۰ حساب کاربری
طبق گزارشی جدید هکرها با استفاده از حمله فیشینگ با تماس تلفنی، کارمندان توئیتر را فریب داده و به سیستم های داخلی این شرکت دست یافتند.

به گزارش خبرگزاری مهر به نقل از پرس اسوسیشن، توئیتر ادعا می کند هکرهایی که اخیرا تعداد زیادی از حساب های کاربری افراد مشهور را هک کرده بودند، با فریب کارمندان این پلتفرم از طریق تماس تلفنی به حساب های کاربری افراد دسترسی یافتند.

این شبکه اجتماعی جزئیاتی از این عملیات هک را فاش و اعلام کرد هکرها به وسیله حملات فیشینگ از طریق تماس تلفنی، گروه کوچکی از کارمندانش را هدف گرفته بوده اند. حمله فیشینگ از طریق تماس تلفنی  با استفاده از ارسال ایمیل یا ابزارهای ارتباطات الکترونیکی دیگر افراد را فریب می دهد و به اطلاعات حساس آنها دسترسی می یابد.

 در حساب کاربری توئیتر در این باره آمده است: این حمله تلاشی گسترده و عظیم برای گمراه کردن عده ای خاص از کارمندان و دسترسی به سیستم های داخلی ما بوده است.

هکرها پس از سرقت اطلاعات مهم کارمندان توئیتر و دسترسی به سیستم های پلتفرم توانستند گروهی از کارمندان پلتفرم را هدف گرفته که به ابزارهای پشتیبانی از حساب های کاربری دسترسی داشتند.

طی این حمله سایبری که در ۱۵ جولای انجام شد،حساب کاربری ۱۳۰ نفر از افراد مشهور از جمله الون ماسک و جف بزوس هک شد و کاربران فریب خوردند که به یک حساب ناشناس بیت کوین وجه واریز کنند.

رئیس مرکز امور و مدارس خارج از کشور با بیان اینکه ۴۰ درصد دانش‌آموزان دنیا از آموزش تلویزیونی بهره‌مند شدند، گفت: ۷۶۰ میلیون دانش‌آموز یعنی ۴۳ درصد به اینترنت دسترسی ندارند و ۵۶ میلیون دانش‌آموز نیز تحت پوشش تلفن همراه نیستند.

به گزارش فارس، غلامرضا کریمی رئیس مرکز امور بین‌الملل و مدارس خارج از کشور وزارت آموزش و پرورش در برنامه پرسشگر با موضوع «آموزش، کرونا و تجربه جهانی»، اظهار کرد: در ارتباط با کرونا واقعیت این است که عظیم‌ترین و گسترده ‌ترین تأثیر را بر نظام آموزشی داشته است حتی این تأثیر بیشتر از جنگ جهانی اول و دوم بوده است.

وی تصریح کرد: ۹۱.۱ درصد یادگیرندگان دنیا در اواخر فروردین خارج از مدرسه بودند و از ۱۹۱ کشور دنیا، بیشتر از ۸۰ درصد کشورها موفق نشدند به دلیل رعایت پروتکل‌ها، آموزش حضوری داشته باشند.

کریمی ادامه داد: در کشور ایران، بازگشایی یک ماهه مدارس پیش‌بینی شد که در روزهای اول، ۱۰ تا ۱۲ درصد دانش‌آموزان به مدرسه آمدند و در روزهای بعد این تعداد به یک تا دو درصد رسید.

وی با بیان اینکه اکثر کشورها در قبال ماجرای کرونا و آموزش‌های ارائه دهنده غافلگیر شدند، گفت: برخی کشورها آموزش‌های تلویزیونی ارائه دادند و در ایران مدرسه تلویزیونی ایجاد شد.

رئیس مرکز امور بین‌الملل و مدارس خارج از کشور ادامه داد: برخی کشورها مثل ژاپن و کره جنوبی که زیرساخت‌های آموزش مجازی آماده بود، بلافاصله پلتفرم‌ها را گسترش دادند ولی برخی کشورها ساز و کار آن، آماده نبود؛ در ایران هم پلتفرم خاصی نبود و بعد از یک ماه، شبکه آموزش دانش‌آموزی(شاد) ایجاد شد.

وی با بیان اینکه نیمی از دانش‌آموزان دنیا امکان  دسترسی به آموزش مجازی را ندارند، گفت:
در این راستا دولت‌ها مجبور شدند بودجه خاصی را برای آن در نظر بگیرند و خیلی از دولت‌ها سرمایه‌گذاری ویژه کردند.

کریمی در پاسخ به این پرسش که «آیا کشورهای دیگر کنکور را برگزار کردند؟»، با تأکید بر این نکته که کرونا آینده مشخصی ندارد و معلوم نیست چقدر ادامه دارد، گفت: برخی کشورها مانند کره و ژاپن، آزمون سراسری را برگزار کردند و اکثر کشورها آزمون پایه دوازدهم را حضوری برگزار کردند چرا که آینده بچه‌ها در میان است

وی تصریح کرد: کشورها بعد از اینکه گرفتار کرونا شدند، تلاش کردند جریان آموزش متوقف نشود البته بعضی کشورها مثل اسپانیا شرایط به دلیل وضعیت کرونا خاص بود.

رئیس مرکز امور بین‌الملل و مدارس خارج از کشور ادامه داد: در ایران، ا‌ول آموزش تلویزیونی و بعد آموزش مجازی ارائه شد و برای برخی دانش‌آموزان که دسترسی به این آموزش‌ها امکان‌پذیر نبود، بسته‌های آموزشی پیش‌بینی شد.

وی با بیان اینکه ۴۰ درصد دانش‌آموزان دنیا از آموزش تلویزیونی بهره‌مند شدند، گفت: ۷۶۰ میلیون دانش‌آموز یعنی ۴۳ درصد به اینترنت دسترسی ندارند و ۵۶ میلیون دانش‌آموز نیز تحت پوشش تلفن همراه نیستند.

کریمی با اشاره به اهمیت بازگشایی مدارس در برخی کشورها، اظهار کرد: برخی کشورها به دنبال بازگشایی مدارس بودند چون قرار بود که کسب و کار باز شود و والدین باید برای اشتغال فرزندشان را به مدرسه بفرستند بر همین اساس انگلستان اعلام کرد که مدارس باید باز شود حتی برای دانش‌آموزان معلول، مدارس باز شد چرا که بخش عمده‌ای از خدمات حمایتی در داخل مدرسه انجام می‌شود.

وی درباره وضعیت مدارس در سال تحصیلی جدید، گفت: همه کشورهای دنیا بنا را بر این گذاشتند که مدارس باز شود چرا که بر اساس آمار یونسکو، تعداد زیادی از دانش‌آموزان در این مدت ورود کرونا ترک تحصیل کردند.

رئیس مرکز امور بین‌الملل و مدارس خارج از کشور افزود: ۳ سناریو برای بازگشایی مدارس پیش‌بینی شده است؛ اولین سناریو، بازگشایی کامل مانند کره جنوبی است؛ دومین سناریو، زرد یا بازگشایی ناقص است یعنی دانش‌آموزان دو روز در هفته مدرسه بروند و اگر تعداد زیاد بود به روزهای زوج و فرد تقسیم شوند؛ سناریوی سوم هم قرمز و بسته بودن کامل مدارس است.

وی ادامه داد: سناریوی آموزش و پرورش ایران، تقویت مدارس تلویزیونی است البته یکطرفه است و نمی شود که مطمئن شد که بچه‌ها پای تلویزیون بنشینند و بر همین اساس شبکه «شاد» ایجاد شد که بخشی از آموزش تلویزیونی در «شاد» قرار دارد.

کریمی با بیان اینکه ۸۹ درصد دانش‌آموزان در شبکه شاد ثبت‌نام شدند، گفت: البته ممکن است در یک خانواده ۳ نفره، دسترسی به یک تلفن همراه باشد.

وی افزود: ۳ میلیون دانش‌آموز ابزار مناسب برای دسترسی به اینترنت را ندارند که بخشی از آن، ۵۵۰ هزار اتباع خارجی هستند که ۵۰۰ هزار نفر دسترسی ندارند و یعنی بخشی نزدیک به ۲ میلیون و ۵۰۰ هزار نفر دسترسی به ابزار مناسب ندارند.

رئیس مرکز امور بین‌الملل و مدارس خارج از کشور درباره آموزش به دانش‌آموزان ایرانی خارج از کشور، اظهار کرد: ما چون از قبل، بسترهای آموزش مجازی راه انداختیم، مدرسه مجازی ایرانیان را راه‌اندازی کردیم که از پایه اول تا دوازدهم است و از آموزش شبکه تلویزیونی، سمپاد و مؤسسات خصوصی استفاده کردیم. 

وی تصریح کرد: کرونا نظام آموزشی جهان را تحت تأثیر جدی قرار داد و آموزش مجازی و دیجیتالی از ارکان آموزش شده است و دیگر امکان برگشت نیست؛ چرا که سطح آموزش ارتقا یافته است.

کریمی اضافه کرد: حتی اگر شرایط از نظر کرونا، سفید باشد و آموزش مجازی خواهیم داشت؛ شورای عالی آموزش و پرورش بررسی می‌کند که حداقل ۶ ساعت، آموزش مجازی باشد؛ کرونا به این زودی رخت بر نخواهد گشت و باید کیفیت آموزشی افزایش یابد. 

حفظ سلامت روانی دورکاری در ایام قرنطینه

شنبه, ۱۱ مرداد ۱۳۹۹، ۱۲:۴۷ ب.ظ | ۰ نظر

بهار –همان موقع که بیشترِ دنیا در قرنطینه به سر می‌برد – با خود فکر می‌کردیم بعد از یکی دو ماه خانه نشستن همه‌چیز به حالت نرمال برخواهد گشت. یکی دو ماه گذشت و بعد، ماه سوم و چهارم آمد و همچنان همان نقطه‌ی اولیم. البته که خیلی از کسب و کارها اکنون دوباره باز شدند؛ اما هنوز هم باید از اماکن پرجمعیت ترسید. خیلی از دفاتر و سازمان‌ها همچنان بسته‌اند و افراد کمی این خطر را به جان می‌خرند که با هواپیما یا قطار سفر کنند. برخی دورکاری می‌کنند و برخی متأسفانه باید به صورت حضوری در شرکت‌ها فعالیت کنند.
هنوز هم در اوج ناامیدی امید داریم روزی این ابرها کنار رود و باری دیگر بشود خورشید را دید. واکسنی اثربخش، ایمنی جمعی، پیشرفت در بخش درمان به طور حتم شرایط را خیلی بهتر خواهد کرد. علاوه بر اینها، بشر قبل از اینها هم با چنین مشکلات و سختی‌هایی دست و پنجه نرم کرده بود. اما قاب زمانی مشخصی برای تحقق این رویای شیرین نمی‌توان متصور شد. «یکی دو ماه» دارد کم‌کم به یکی دو سال یا بیشتر کش پیدا می‌کند و این نیازمند تغییرِ نگرش ذهنی است. افراد می‌بایست زندگی‌ خود را بر پایه واقعیت جدیدِ شکل‌گرفته سازگار کنند؛ در غیر این صورت بی‌تعارف بگوییم که دیر یا زود همه دیوانه خواهیم شد!
برای امن‌تر بودن، شاید نیاز باشد فعالیت ادارات، خدمات حمل و نقل عمومی و رویدادهایی که تجمع‌پذیرند و البته محافل غیررسمی کاهش پیدا کند و اوقات، بیشتر در خانه، ماشین یا فضای آزاد سپری شود. مدیریت فضاهایی که غالباً از آن‌ها استفاده می‌شود در تضمین بیشترین سطح راحتی و بهره‌وری اهمیت بالایی دارد. پیش از این ممکن بود نقایص و کم و کاستی‌های داخل خانه چندان هم فکرمان را درگیر نکند (تازه، زندگی واقعی تا قبل از این پاندمی در اداره، بار، باشگاه و هر جا که اوقات فراغت خود را سپری می‌کردید جریان داشت) اما در این برهه‌ی خاص زمانی که هم زندگی کاری و هم زندگی اجتماعی به خانه گره خورده است، اوضاع دیگر مانند سابق نخواهد بود.
آیا اعضای خانه می‌توانند در نهایت آرامش در اتاق نشیمن کنار هم کار کنند؟ اصلاً آیا وای‌فای آشپزخانه مطمئن است؟ آیا کامپیوتر شما قدیمی است یا مدام آن را به روز می‌کنید؟ اوضاع و احوال وب‌کم‌تان چطور است؟ آیا فرزندانتان که حالا مدرسه‌شان هم تق و لق شده است بست نشسته‌اند پای ویدیوهای یوتیوب؟ با این تفاسیر اصلاً می‌شود روی کار متمرکز شد؟ با توجه به همه‌ی مواردی که در فوق اشاره کردیم آیا باید نگران از دست دادن شغلمان باشیم‌؟
شاید اینکه بدانیم در چنین مخمصه‌ای تنها نیستیم کمی از آلاممان کم کند. حقیقت این است که همه گیر افتاده‌ایم و باید برای حل این مشکل دست به کار شویم. خریدن یک عمارت با چندتایی دفتر اداری و باشگاه خانگی شاید فقط بتواند بخشی از کار را حل و فصل کند (البته اصلاً اگر پولش در جیب باشد!). با این حال اقداماتی وجود دارد که گرچه ممکن است از اهمیت کمتری برخوردار باشد اما می‌تواند در این نیمه‌قرنطینه‌ی نیمه‌دائمی روحیه و انرژی‌مان را بالا برده و کاری کند تا عقل سلیم‌مان از بین نرود. آماده‌اید؟ با ما همراه باشید:


زمان و مکان
شاید اعصاب‌خردکن‌ترین چیز برای دورکاران، مرز مبهم بین زمان و مکان شخصی و کاری باشد. اگر هنوز قلمروی خاص خود را در خانه مشخص نکرده‌اید الان دیگر وقتش است! برای مثال ممکن است کسی بخواهد با صدای بلند در آشپزخانه تلفن کاری داشته باشد اما یکی دیگر از اعضای خانواده بخواهد شام یا ناهار بخورد و یا شاید کسی کارش طوریست که باید در خانه سکوت کامل رعایت شود اما بقیه اعضای خانواده دوست دارند کنار هم فیلم تماشا کنند و تازه آن را تحلیل هم بکنند. اگر به طور کلی اعضای یک خانواده نمی‌توانند به طور مسالمت‌آمیز و هماهنگی در کنار هم دورکاری کنند؛ شاید بهتر باشد روزهای شلوغ کاری‌تان را به فکر اجاره فضای کاری در یک هتل ارزان‌قیمت باشید. خیلی‌ها این روزها این کار را انجام می‌دهند (البته رعایت پروتکل‌های بهداشتی را آنجا هم نباید فراموش کرد).


آرام و ساکت
وقتی خانه‌تان می‌شود اداره، به حداقل رساندن نویز اطلاعاتی[1] بسیار حیاتی است. این یعنی خاموش کردن پوش نوتیفیکیشن‌های غیرضروری در مرورگرها و مات کردن یا غیرفعالسازی نوتیفیکیشن‌ها از ایمیل، مسنجرها و سایر اپ‌ها و سرویس‌هایی که حواس شما را پرت می‌کنند. همچنین شبکه‌های اجتماعی را طوری تنظیم کنید که حداقل اطلاعات ممکن از آن‌ها نشت شود. برای کمک به شما در این راستا، وبسایت تخصصی حریم‌خصوصی ‌ارائه داده‌ایم. همچنین توصیه می‌کنیم برای کنفرانس‌ها و فعالیت‌های ویدیویی –محض آرامش اعصاب سایر اعضای خانه هم که شده- از هدفون استفاده کنید.


اینترنت
داشتن اینترنت با کیفیت در سال 2020 –این سال کذایی!- مسئله‌ی مرگ و زندگیست. در نتیجه، به ارائه‌دهنده‌ی مطمئن، گزینه‌ی بک‌آپ –اگر احیاناً ارتباط قطع شد- و پوشش خوب وای‌فای در خانه نیاز دارید. در این مقاله نمی‌توانیم ارائه‌دهندگان سرویس اینترنتی پیشنهاد دهیم (چون تبلیغ می‌شود) اما شما می‌توانید با جستجوی ساده در اینترنت معیارهای یک اینترنت خوب خانگی را سنجیده و در حسب آن اقدام به دریافت کنید. همچنین پیشنهادمان این است که روی همان روتر، وای‌فای مهمان را هم راه‌اندازی کنید. با وجود اینکه اسمش وای‌فای مهمان است اما بیشتر مخصوص تعداد روز به رشد دستگاه‌های هوشمند خود آن خانه می‌باشد. به دلایل امنیتی، بهتر آن است که باغ‌وحش دیجیتال خود را به شبکه‌ی اینترنتی مجزایی انتقال دهید.


سخت‌افزار و نرم‌افزار
شاید برخی از سرمایه‌گذاری‌ها لازم باشد؛ خانه‌ای که حالا حالاها باید نقش محیط کار را بازی کند به صندلی راحت، میزی با ابعاد مناسب و نمایشگری با کیفیت عالی نیاز دارد. اگر این سرمایه‌گذاری را نکنید مدتی بعد باید ده برابر آن را خرج کمردرد، چشم‌درد و سندرون تونل کارپال[2] کنید. محض تمدد اعصاب خودتان هم که شده لگ‌های آزاردهنده‌ی کامپیوتر خود را برطرف کنید. اگر سخت‌افزارتان در وضعیت مساعد و معقولی قرار دارد، پس می‌شود گفت به طور حتم روزی از مزیت آپگرید بهره‌مند خواهد شد؛ بدین‌ترتیب اجالتاً می‌توانید آن را به تعویق انداخته و به جایش کمی نرم‌افزار را دستکاری کنید.
به منظور افزایش منابع موجود، هر چه وسیله برقی دارید از کمد بیرون آورده دستی به سر و رویشان کشیده و ازشان کار بکشید (هر چیز که خوار آید روزی به کار آید!). برای مثال، از اسمارت‌فونی قدیمی می‌شود یک وب‌کم جمع و جور درآورد و یک آیپد شاید بتواند کتابخوان الکترونیک خوبی برایتان باشد یا اگر خیلی اصطلاحاً اسقاطی شده دست‌کم از آن می‌شود به عنوان نمایشگر کمکی استفاده کرد.
امنیت
سخت می‌شود این مقوله را در یک مقاله‌ی مختصر جمع کرد، اینطور نیست؟ به هر حال توصیه‌های ما می‌تواند در همین حد باشد که اکانت‌های آنلاین خود را به دقت بررسی کرده و آن‌هایی را که ازشان استفاده نمی‌کنید حذف نمایید. همچنین رمزعبورهای خود را نیز مرتب کنید.
 
[1] information noise
[2] شایعترین نوروپاتی به دام افتادن عصب می‌باشد که در نتیجه فشردگی عصب میانی در ناحیه تونل کارپال ایجاد می‌شود.
 
منبع: کسپرسکی آنلاین 
تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)

درآمد گوگل برای نخستین بار کاهش یافت

جمعه, ۱۰ مرداد ۱۳۹۹، ۰۵:۱۰ ب.ظ | ۰ نظر

برای نخستین بار درتاریخچه تاسیس آلفابت درآمد این شرکت کاهش یافته است که دلیل این امر وضعیت اقتصادی ناشی از همه گیری ویروس کرونا است.

به گزارش خبرگزاری مهر به نقل از دیجیتال ترندز،  آلفابت، شرکت مادر گوگل برای نخستین بار در تاریخچه ۲۲ ساله تاسیس این شرکت از کاهش درآمد آن خبر داده است.

 طبق گزارش های منتشر شده درآمد آلفابت در سه ماهه دوم سال ۲۰۲۰ میلادی ۳۸.۳ میلیارد دلار بوده است. این در حالی است که سال گذشته در همین بازه زمانی درآمد گوگل ۳۸.۹ میلیارد دلار بود. بنابراین آمار سال ۲۰۲۰ نشان دهنده کاهش ۲ درصدی درآمد آلفابت است.

همچنین آلفابت اعلام کرد درآمد تبلیغات شرکت در دومین سه ماهه ۲۰۲۰ میلادی ۲۹.۹ میلیارد دلار بوده است. حال آنکه این شاخص در سال ۲۰۱۹ میلادی ۳۲.۵ میلیارد دلار بوده است.

به گفته ساندار پیچای مدیر ارشد اجرایی گوگل دلیل اصلی کاهش درآمد شرکت وضعیت اقتصادی ناشی از همه گیری ویروس  کرونا است. 

به نوشته خبرگزاری بلومبرگ گوگل در بقیه سال ۲۰۲۰ میلادی فرایند استخدام نیروی انسانی را کندتر می کند تا بتواند بخشی از سرمایه گذاری های خود را تجمیع کند.

در جریان برگزاری جلسه استماع دفاعیات مدیران شرکت‌های اپل و گوگل در کنگره آمریکا، تعدادی از نمایندگان به علت انحصارطلبی تجاری این دو شرکت به آنها حمله کردند.

به گزارش مهر، نمایندگان معترض در این جلسه به انحصارطلبی اپل و گوگل از طریق فروشگاه‌های آنلاین آنها یعنی اپ استور و گوگل پلی استور اشاره کرده و تصریح کردند هر دو فروشگاه به گونه‌ای طراحی شده‌اند که محصولات رقیب خدمات اپل و گوگل در آنها حذف شده یا به شدت محدود شوند.

انگجت نوشت اعضای کمیته قضائی مجلس نمایندگان آمریکا که به طور مستقیم با تیم کوک مدیرعامل اپل و ساندار پیچای مدیرعامل آلفابت صحبت می‌کردند به بیان نمونه‌هایی از بلوکه شدن یا حذف برنامه‌ها و خدمات رقیب این دو شرکت پرداختند و تخلفات اپ استور را در این زمینه جدی تر دانستند.

 

انحصار اپ‌استور
نمایندگان معترض دریافت ۳۰ درصد از درآمد توسعه دهندگان همکار اپ استور توسط اپل را تخلف دانسته و اعلام کردند اپل از طریق راه اندازی این فروشگاه انحصاری ۱۰ ساله را ایجاد کرده است.

از جمله شرکت‌هایی که با اعتراضات خود به اپل موجب طرح این سوالات شدند، اسپاتیفای و بیس کمپ بوده‌اند. در عین حال مدیران اپل و گوگل با رد انحصارطلبی تجاری الگوی مورد استفاده خود و دریافت ۳۰ درصد از درآمد توسعه دهندگان همکار با خود را الگویی متداول در دنیا توصیف کردند.

تیم کوک در این جلسه تصریح کرد: ما با همه توسعه دهندگان یکسان برخورد می‌کنیم و حق کمیسیون دریافتی ما از سال ۲۰۰۸ تغییر نکرده است.

وی در ادامه به رویه‌های اپ استورهای دیگر مانند ایکس باکس، پلی استیشن، ویندوز و اندروید هم اشاره کرد.

 

ادغام‌های مشکوک
خرید اینستاگرام توسط فیس‌بوک در سال ۲۰۱۲ با پرداخت یک میلیارد دلار یکی از مهم‌ترین دغدغه‌های مطرح شده در این جلسه بود. نمایندگان کنگره در این زمینه به نامه‌هایی اشاره کردند که میان مدیران ارشد شرکت فیس‌بوک رد و بدل شده و در آنها به ضرورت خنثی سازی رقبای بالقوه فیس‌بوک اشاره شده بود.

در یکی از این نامه‌ها دیو ونر مدیر امور مالی فیس‌بوک استراتژی فیس‌بوک در این زمینه را به تصرف زمین توصیف کرده است.

زاکربرگ خود در یکی از ایمیل‌های ارسالی به همکارانش تصریح کرده ما همیشه باید تمامی استارت اپ های رقیب خود را خریداری کنیم. البته هنوز مدتی زمان می‌برد که بتوانیم گوگل را بخریم.

مدتی بعد که محتوای این ایمیل به رسانه‌ها نشت کرد زاکربرگ تبادل چنین ایمیلی را رد کرد و آن را یک شوخی توصیف کرد. وی در جلسه استماع کنگره نیز نگارش چنین ایمیل‌هایی را رد کرد.

در جریان برگزاری این جلسه پرامیلا جایاپال نماینده دموکرات واشنگتن از استراتژی فیس‌بوک برای کپی برداری از اپلیکیشن‌های رقیب انتقاد کرد و نحوه تعاملات تند وی با کوین سیسترام مؤسسان و مدیران عامل اولیه اینستاگرام را زیر سوال برد. وی در این مورد پرسید: آیا فیس‌بوک هرگز در زمان تلاش برای خرید شرکت‌های رقیب آنها را به کپی برداری از محصولاتشان تهدید کرده یا خیر؟ زاکربرگ در پاسخ این موضوع را رد کرد.

این نماینده همچنین به سابقه تهدید و پیگرد قضائی اسنپ چت توسط فیس‌بوک اشاره کرد و افزود فیس بوک برای کنترل انحصاری بازار فناوری از تاکتیک‌های غیرمنصفانه استفاده می‌کند که زاکربرگ اقدامات این چنینی و مکالمات تند و تهدیدآمیز با مدیران شرکت‌های رقیب را رد کرد.

 

جذب، ادغام و نابودی
جایاپال در ادامه گفت: فیس‌بوک با گردآوری و بررسی داده‌های ما کاربران، درآمد کسب می‌کند و از این اطلاعات برای جاسوسی از رقبا و کپی کردن و خرید رقبا و نابودی آنها استفاده می‌کند. زاکربرگ از قدرت فیس‌بوک برای تهدید رقبای کوچک‌تر و تضمین تداوم این مسیر استفاده کرده است. این تاکتیک‌ها باعث تقویت تسلط فیس‌بوک و استفاده از این تسلط به شیوه‌هایی مخرب شده است. مدل مورد استفاده فیس‌بوک جلوی پیشرفت و موفقیت شرکت‌های نوپا را می‌گیرد و به دموکراسی آسیب می‌زند.

در این جلسه در مورد خریدهای انحصارطلبانه دیگر شرکت‌ها مانند گوگل و آمازون نیز پرسش‌هایی مطرح شد. به عنوان مثال می‌توان به خرید شرکت تبلیغات آنلاین دابل کلیک توسط گوگل در سال ۲۰۰۷ و خرید خرده فروشی دیاپرز توسط آمازون اشاره کرد.

مدیران چهار غول فن‌آوری اطلاعات آمریکا، آمازون، فیس‌بوک، اپل و آلفابت، روز چهارشنبه برای پاسخگویی به سوالات نمایندگان کنگره در مورد عملکرد انحصارطلبانه در بازار حاضر شدند.

جف بزوس، سوندرا پیچای، تیم کوک و مارک زاکربرگ، پیش از حضور در این نشست با صدور بیانیه‌ای از عملکرد خود دفاع کرده‌بودند.

افشای شنود تمام موبایل‌ها در فلسطین

چهارشنبه, ۸ مرداد ۱۳۹۹، ۰۷:۱۸ ب.ظ | ۰ نظر

رسانه‌های رژیم صهیونیستی فاش کردند سازمان امنیت عمومی این رژیم (شاباک) از مدتها پیش تمام تلفن‌های همراه فعال در فلسطین اشغالی را شنود و مکان یابی می‌کرده است.
به گزارش تسنیم، شبکه 13 تلویزیون رژیم صهیونیستی خبر داد شاباک در قالب طرح امنیتی سری و به بهانه مبارزه با گروه داعش از دو سال و نیم پیش تا به امروز تمام تلفن های همراه فعال در فلسطین اشغالی را شنود و موقعیت مکانی آنها را مشخص می کند.

این شبکه تلویزیونی عبری زبان تاکید کرد این طرح امنیتی فوق محرمانه بوده و حتی کنست هم از آن مطلع نبوده و نظارتی بر آن نداشته است.

گرچه این شبکه تلویزیونی صهیونیستی اشاره ای به نوع اطلاعات جمع آوری شده نکرده است، اما گفته می شود شاباک با رخنه به سرورهای شبکه های همراه دیتا بیس، تمام آنها را در قبضه خود گرفته است.

به گفته کارشناسان، گرچه شاباک ادعا می کند در چارچوب مبارزه با گروه داعش این برنامه را به اجرا گذارده است، اما دامنه این فعایت بسیار فراتر از آن چیزی است که ادعا می کند.

توییتر صفحه پسر ترامپ را محدود کرد

چهارشنبه, ۸ مرداد ۱۳۹۹، ۰۳:۰۷ ب.ظ | ۰ نظر

شبکه اجتماعی توئیتر صحفه شخصی پسر رئیس جمهور آمریکا را به دلیل انتشار مطلبی که حاوی اطلاعات غلط درباره ویروس کرونا بود برای مدتی محدود کرد.

به گزارش فارس، شرکت توئیتر اعلام کرد که صفحه شخصی پسر ترامپ را به دلیل انتشار اطلاعات غلط درباره ویروس کرونا به مدت 12 ساعت محدود کرده است.

به گزارش رویترز، پسر بزرگ ترامپ اقدام به انتشار فیلمی کرد که طی آن پزشکان درباره فواید داروی «هیدروکسی کروکین» صحبت می‌کردند.

توئیتر در توجیه این اقدام خود اعلام کرد که این اقدام پسر ارشد ترامپ، قوانین این شرکت درباره انتشار اطلاعات غلط در خصوص ویروس کرونا را نقض کرده است.

این در حالی است که «دونالد ترامپ»، رئیس‌جمهور آمریکا نیز روز سه‌شنبه بار دیگر به تبلیغ دارویی پرداخت که شواهدی برای موثر بودنش در درمان کرونا وجود ندارد. 

بر اساس گزارش رسانه‌ها، رئیس‌جمهور آمریکا مطابق عادت معمول در شبکه اجتماعی توئیتر موثرترین روش‌ها برای درمان کووید-۱۹ را زیر سئوال برد و به بازنشر پیام‌هایی پرداخت که مدعی شده بودند داروی «هیدروکسی کلروکین» می‌تواند کرونا را درمان کند. در یکی از پیام‌هایی که ترامپ بازنشر کرده یک پزشک ادعا می‌کند از این دارو برای درمان صدها نفر استفاده کرده است.

پژوهش‌های علمی زیادی تأثیر این داروی ضد مالاریا در درمان ویروس کرونا را رد کرده‌اند و سازمان «غذا و داروی آمریکا» هم روز ۲۶ خرداد مجوز استفاده اضطراری از این دارو برای درمان این بیماری را لغو کرده است. 

پنج بررسیِ معمول امنیتی برای کسب و کارهای کوچک

چهارشنبه, ۸ مرداد ۱۳۹۹، ۱۲:۵۷ ب.ظ | ۰ نظر

همیشه هم به لحاظ اقتصادی برای کسب و کارهای کوچک و متوسط نمی‌صرفد که بخواهند تیمی مختص حوزه‌ی امنیت آی‌تی استخدام کنند؛ پس اغلب اینطور می‌شود که فردی مسئولیت نظارت کل زیرساخت را بر عهده می‌گیرد. برخی‌اوقات، حتی چنین فردی کارمند همیشگی و تمام‌وقت هم نیست. البته که یک ادمین خوب خیلی کارها از دستش برمی‌آید؛ خصوصاً اگر مسائل زیاد باشد و وقت کم. در ادامه با ما همراه شوید تا شما را با پنج بررسی معمول برای کسب و کارهای کوچک آشنا کنیم.


تمدید گواهی امنیتی سایت شرکت
هر وبسایتی که داده‌های کاربری را درخواست می‌دهد و یا پردازش می‌کند می‌بایست گواهی [1]SSL داشته باشد. این گواهی از اطلاعات وارد شده توسط بازدیدکنندگان در برابر مداخلات محافظت می‌کند و تقریباً همه‌ی مرورگرهای مدرن به کاربران هشدار می‌دهند که سایت‌های بدون گواهی SSL مطمئن و امن نیستند. همین هشدار می‌تواند اول امر، به طور باالقوه یک سری از مشتری‌ها را بترساند.

مسئله‌ی قابل‌توجه دیگر این است که شاید وبسایت شما گواهی SSL داشته باشد اما شاید مدت اعتبارش محدود است. بسته به مرجع صدور گواهینامه، هر سه، شش یا دوازده ماه یکبار باید این گواهی را تمدید کرد. بنابراین، توصیه‌ی ما به شما این است که در تقویم خود یک یادآور تنظیم کنید که تمدید گواهی را به شما گوشزد کند.


آپدیت سفت‌افزار روتر  
هر قدر نرم‌افزار قدیمی‌تر باشد بیشتر احتمال دارد در خود آسیب‌پذیری‌هایی داشته باشد؛ بنابراین مهم است که همه‌ی نرم‌افزارهای خود را به روز کنید. سیستم‌عامل‌ها و اپ‌ها ایستگاه کار خود معمولاً به کاربران زمان نصب آپدیت‌ها را یادآوری می‌کنند.

اما اگر همچنان نگرانید نکند از پچی مهم غافل بمانید، از محصولات سازمانی ما -که شامل کل زیرسیستم پیگیری آسیب‌پذیری‌ها و فیکس‌های جدید برای آن‌ها می‌شود- استفاده کنید.
با این همه، فقط کامپیوتر کارمندان نیست که به آپدیت نیاز دارد؛ روترها هم نرم‌افزارها –سفت‌افزارهایی- دارند که به طور مشابهی به مرور زمان آسیب‌پذیر و منسوخ می‌شوند. مجرمان سایبری سپس می‌توانند سفت‌افزار قدیمی را برای رخنه کردن به شبکه سازمانی اکسپلویت کنند. برخلاف نرم‌افزارهای روی ایستگاه‌های کار، روترهای SOHO به طور کلی وقتی سفت‌افزاری منسوخ می‌شود نوتیفیکیشن نمی‌فرستند.

پس آپدیت‌ها را باید به صورت دستی انجام داد. از این رو موجود گرفتن و تهیه‌ی سیاهه‌ای از تجهیزات شبکه سازمانی اهمیت داشته و دست‌کم باید هر چند ماه یکبار کنسول ادمین را چک کنید ببینید آیا نسخه‌ی جدیدی از سفت‌افزار روتر آمده است یا خیر. اگر کنسول، کارکردی مخصوص چک کردن آپدیت‌ها ندارد باید این کار را از روی وبسایت تولیدکننده‌اش انجام دهید. و اگر برخی از دستگاه‌ها قدیمی شدند و دیگر پشتیبانی نمی‌شوند باید به فکر جایگزین کردنشان باشید؛ آسیب‌پذیری در چنین مدل‌هایی تا ابد پچ‌نشده باقی خواهند ماند.


ابطال حقوق غیرضروری
اگر کارمندی اخراج شود اما اکانت‌ها و دسترسی‌اش به شبکه سازمانی به موقع قطع نشود می‌تواند همه نوع دردسری ایجاد کند. انتقام سایبری از کارفرمای سابق حقیقتی محض است! برای جلوگیی از چنین وضعیت مشابهی، این قانون را برای خود بگذارید تا فوراً بعد از اخراج کارمند همه‌ی حقوق دسترسی او را باطل کنید. در ضمن، مرتباً نیز همه‌ی اکانت‌ها و مجوزها را نیز ممیزی کنید.

این هم می‌تواند پیش آید که فردی در شرکت است اما به عنوان مثال از این شعبه به شعبه‌ی دیگری می‌رود؛ جایی که دیگر نیازی با داشتن یک سری حقوق‌های دسترسی ندارد اما شاید کارفرما فراموش کند حقوق دسترسی او را باطل نماید. هر مزیت غیرضروری‌ای می‌تواند هنگام حمله‌ی سایبری بهای گرانی باشد.


بک‌آپ
بک‌آپ گرفتن از داده‌هایتان به شما کمک می‌کند تا از آن‌ها در برابر وایپر، باج‌افزار، کارمند بی‌حواس و کلی تهدیدهای دیگر محافظت کنید. شما می‌توانید به طور دستی بک‌آپ بگیرید اما بهتر آن است که یک جدول زمانی برای بک‌آپ خودکار تنظیم کنید. با این همه حتی اگر بک‌آپ‌های شرکت‌تان خودکار است هم باز بایست به صورت دوره‌ای ذخیره داده خود را چک کنید.
آیا برنامه‌های بک‌آپ دارند روان اجرا می‌شوند؟ آیا آدرس ذخیره درست است یا کسی مخفیانه آن را عوض کرده است؟ آیا فضای کافی برای همه داده‌ها وجود دارد؟ آیا عملکرد دستگاه‌های ذخیره، خوب نیست؟ دستگاه‌های ذخیره‌ی داده از فناوری S.M.A.R.T. برای شناسایی مشکلات خود استفاده کرده و پیش‌بینی می‌کنند تا چه مدت کارا خواهند بود. این فناوری کارش تحلیل وضعیت دیسک‌ها و گزارش مشکلات است. اگر در کلود بک‌آپ‌ها را ذخیره می‌کنید به صورت دوره‌ای تنظیمات را چک کرده و قبل از اینکه بدان نیاز پیدا کنید فضای بیشتری خریداری نمایید.


لایسنس‌های آنتی‌ویروس روی سرورها را آپدیت کنید
نرم‌افزارهای امنیتی روی ایستگاه‌های کار و دستگاه‌های موبایل به شما اجازه‌ی فراموش کردن تمدید اشتراک را نخواهند داد. اما از سرورها غافل نمانید. یک سرور محافظت‌نشده می‌تواند هزار و یک مشکل بوجود آورد – از نشت اطلاعاتی گرفته تا میزبانی منابع آلوده در زیرساختار شما و تبدیل کردن اداره‌ی شما به یک مزرعه استخراج[2]. در تقویم خود یک یادآور تنظیم کنید تا محافظت سرورتان آپدیت شود.


امنیت شرکت شما در دستان خودتان است
وقتی صحبت از امنیت می‌شود، هر قدر بررسی‌ها کامل‌تر و منظم‌تر باشد بهتر است. برای جلوگیری از مسائل جدی:
•    مرتباً نرم‌افزارهای خود را آپدیت کنید (از جمله روتر و سایر سفت‌افزارهای دستگاه شبکه)،
•    حواستان به تاریخ انقضای گواهی‌های امنیتی و لایسنس‌های نرم‌افزار امنیتی باشد،
•    از داده‌ها کپی بک‌آپ بگیرید و اگر شرکتتان این فرآیند را خودکار کرده است، به صورت دوره‌ای چک کنید ببینید دارد کارش را درست انجام می‌دهد یا خیر،
•    مجوزهای دسترسی را به محض اینکه کارمندی حضورش در شرکت نیاز نبود باطل کنید و
•    از راهکارهای امنیتی استفاده کنید که به شما کمک می‌کنند بتوانید سلامت و وضعیت زیرساختار سازمانی خود را تحت نظر قرار دهید.
 
[1] پروتکل امنیتی لایهٔ انتقال
[2] cryptofarm

منبع: کسپرسکی آنلاین 

 تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)

روش دسترسی به اینترنت ماهواره‌ای

چهارشنبه, ۸ مرداد ۱۳۹۹، ۱۱:۴۵ ق.ظ | ۰ نظر

پروژه اینترنت ماهواره‌ای استارلینک که شرکت اسپیس ایکس آن را اجرا می‌کند، به زمان عملیاتی شدن نزدیک شده است. اما پروژه اینترنت ماهواره‌ای استارلینک چیست و درباره آن چه می‌دانیم؟
خبری که امروز درباره امکان استفاده ایرانی‌ها از اینترنت ماهواره‌ای استارلینک منتشر کردیم، بازخورد وسیعی داشت و بسیاری از کاربران و علاقه‌مندان، در تماس با ما درباره این موضوع پرسیدند. در این مطلب سعی داریم به اطلاعاتی که درباره این پروژه وجود دارد، از جمله زمان عرضه، قیمت و نحوه داوطلب شدن برای تست سرویس بپردازیم.

 

رقابت در فضا
رقابت فضایی یک بار دیگر  شروع شده، اما این‌بار هدف فتح کره ماه نیست؛ بلکه اتصال مردم جهان به اینترنت، به‌ویژه مناطق روستایی و بدون دسترسی، رقابت بین شرکت‌ها را شکل داده است.

پروژه اینترنت ماهواره‌ای استارلینک ایلان ماسک، بنیان‌گذار اسپیس ایکس، یکی از این برنامه‌های بلندپروازانه است که تا یکی دو سال پیش دور از دسترس به نظر می‌رسید؛ اما اکنون، این پروژه تا حدود زیادی پیش رفته و قصد دارد اینترنتی ارزان و سریع را به بخش‌های نابرخوردار درآمریکا و جهان ارایه کند.

گزارش کمیسیون ارتباطات فدرال ایالات متحده آمریکا (FCC) در سال 2016 نشان می‌داد که 62 درصد از آمریکایی‌ها فقط یک انتخاب برای ارتباطات پرسرعت ثابت داشته‌اند. اما وقتی به آمار مناطق روستایی نگاه می‌کنیم؛ اوضاع از این هم بدتر است و 87 درصد مردم این مناطق فقط یک ISP برای دریافت خدمات در دسترس انتخاب دارند. گوین شاتول (Gwynne Shotwell) رییس و مدیر ارشد اجرایی اسپیس‌ایکس گفته است: شرکت‌های ارایه دهنده خدمات اینترنت، در حال توسعه دادن سرویس‌های خود هستند، اما برای آنها حضور در مناطق روستایی و دور افتاده دشوار است. اما استارلینگ، تمامی نقاط کره زمین را پوشش خواهد داد.

این خبر خیلی خوبی است؛ اما بیایید ببینیم که اسپیس‌ایکس و پروژه استارلینک، چگونه قصد دارند اینترنت سریع‌تر و ارزان‌تری را در جهان ارایه کنند.

 

اینترنت استارلینک چگونه کار می‌کند؟
ایلان ماسک و اسپیس‌ایکس امیدوارند که فناوری استارلینک در پر کردن شکاف اتصال به اینترنت، بین مناطق روستایی و شهری کارآمد باشد.

در حال حاضر، در زمینه دسترسی به اینترنت با چالش‌هایی روبه‌رو هستند که عمده دلیل آن، هزینه بالای زیرساخت است. این هزینه موارد متعددی را از جمله کندن زمین و کاشتن فیبر یا کابل و مسایل مالکیت زمین را شامل می‌شود.

ولی ماهواره‌های استارلینک سیگنال اینترنت را مستقیما به یک گیت‌وی یا کامپیوتر کاربر ارسال می‌کنند. این بدان معنی است که زیرساخت بسیاری کمتری برای دریافت سیگنال اینترنت در خانه‌های روستایی مورد نیاز است.

علاوه بر این، اسپیس‌ایکس می‌گوید که اینترنت استارلینک، سریع‌تر و با تاخیر (Latency) کمتر از اینترنت‌های ماهواره‌ای کنونی ارایه خواهد شد.

 

اما چگونه؟
اول اینکه هر ماهواره استارلینک از طریق لیزر با چهار ماهواره دیگر ارتباط دارد و به این ترتیب، می‌تواند داده‌ها را تقریبا با سرعت نور تبادل کند؛ این سرعتی است که فقط اینترنت مبتنی بر فیبرنوری می‌تواند تا حدودی با آن برابری کند.

یک تست بتای اولیه که با همکاری استارلینک و نیروی هوایی آمریکا، با نام رعد و برق جهانی (Global Lightening) انجام شده، سرعت دانلودی معادل 610 مگابیت در ثانیه را نشان داده است.

گلوبال لایتنینگ در اوایل سال 2018 آغاز شد و در آن از دو ماهواره استارلینک برای ارسال اطلاعات به کامپیوترهایی درون یک هواپیمای باربری C-12 در حال پرواز استفاده شد.

مورد دیگر تاخیر (Latency) است. تاخیر به زمانی گفته می‌شود که سیگنال اینترنت بین کامپیوتر شما به آی‌اس‌پی و تا سرور وب‌سایت موردنظر، منتقل می‌شود و برمی‌گردد.

در اینترنت ماهواره‌ای رایج، این سیگنال باید 22 هزار و 200 مایل برود تا به ماهواره برسد و بعد به سرور وب‌سایت برگردد، از آنجا دوباره به ماهواره فرستاده شود و در آخر باز به کامپیوتر شما برسد. به دلیل همین رفت و برگشت است که اینترنت ماهواره‌ای معمولا بین 500 تا 600 میلی ثانیه تاخیر دارد.

اما در پروژه استارلینک، ماهواره‌ها در مدار نزدیک زمین، یعنی در فاصله 342 مایلی قرار می‌گیرند که فاصله‌ای بسیار نزدیک‌تر از سایر ماهواره‌هاست. بنابراین تاخیر رفت و برگشت سیگنال نیز تا حد زیادی کاهش می‌یابد.
 
چه تعداد ماهواره استارلینک در مدار قرار دارد؟
آخرین باری که ماهواره‌های استارلینک به مدار فرستاده شد، روز 13 ژوئن بود و تا کنون 540 ماهواره در مدار قرار داده شده است.

ایلان ماسک گفته بود که برای ارایه پوشش حداقلی اینترنت، باید 400 ماهواره در مدار قرار بگیرد. این یعنی این پروژه وارد فاز ارایه اینترنت شده است.

البته هنوز تا تکمیل پروژه راه درازی مانده است. در قالب این پروژه قرار است 42 هزار ماهواره به مدار ارسال شود تا پوشش کامل اینترنت برقرار شود.


 
تجهیزات لازم برای استفاده از اینترنت ماهواره‌ای استارلینک
مهم‌ترین تجهیزات لازم، خود ماهواره‌های استارلینک هستند که هر کدام حدود 226  کیلوگرم وزن دارند.

برای برقراری ارتباط اینترنتی با کامپیوتر شما نیز، پایانه یا گیت‌وی خاصی نیاز است که به گفته ایلان ماسک، به اندازه یک جعبه پیتزا نیاز خواهید داشت. هر کدام از این پایانه‌ها احتمالا بین 100 تا 300 دلار قیمت خواهد داشت؛ اما هنوز نحوه فروش آنها اعلام نشده است. احتمال دارد که این پایانه‌ها در قالب قرارداد واگذار شود و هزینه آن روی اینترنت ماهانه کاربر محاسبه شود.

 

اینترنت استارلینک کی عرضه خواهد شد؟
گفته شده که در اواسط سال جاری میلادی، یعنی همین ماه‌های پیش رو، اینترنت استارلینک در دسترس مردم آمریکا قرار خواهد گرفت. البته هنوز روز و ماه دقیقی در این زمینه اعلام نشده است. به هر حال برای عملی شدن این وعده، اسپیس‌ایکس باید چند محموله دیگر از ماهواره‌هایش را به فضا بفرستد و طراحی پایانه دریافت اینترنت را نیز به پایان برساند. علاوه براین، اعلام درخواست به FCC و دریافت تاییدیه از ITU نیز ضروری است.

 

هزینه اینترنت استارلینک چقدر است؟
همان طور که گفته شد، تهیه پایانه دریافت اینترنت بین 100 تا 300 دلار هزینه خواهد داشت و برآوردها نشان می‌دهد که هزینه ماهانه اینترنت نیز حدود 80 دلار خواهد بود.

برای مقایسه، یک طرح خرید اینترنت  ماهواره‌ای ویاست برای دانلود 12 مگابیت در ثانیه تا 100 مگابیت در ثانیه بین 30 تا 150 دلار هزینه ماهانه خواهد داشت. هزینه ماهانه اینترنت ماهواره‌ای هیوزنت نیز بین 60 تا 150 دلار برای سرعت دانلود 25 مگابیت در ثانیه است.

 

اینترنت استارلینک کجاها  در دسترس خواهد بود؟
هدف اول اسپیس‌ایکس ارایه اینترنت در مناطق روستایی آمریکا و کاناداست. بعد از آن نیز، این شرکت امیدوار است که این سرویس را در مناطق دیگر جهان توسعه بدهد.

اسپیس‌ایکس برای ارایه اینترنت در سطح جهانی، باید حداقل 2800 ماهواره دیگر را به فضا بفرستد که در مداری با فاصله 700 تا 800 مایلی از سطح زمین قرار بگیرند.

 

چگونه نسخه بتای استارلینک را تست کنیم؟
اگر می‌خواهید به عنوان تستر استارلینک فعالیت کنید، می‌توانید با ارایه آدرس ایمیل، آدرس پستی و کشوری که در آن زندگی می‌کنید در وب‌‌سایت استارلینک  ثبت نام کنید. همان طور که در خبر دیگری اشاره شد، امکان ثبت نام از ایران نیز فراهم شده و این بدان معنی است که احتمالا ما نیز در آینده قادر به تست این سرویس خواهیم بود.

پس از این مرحله، ایمیل تاییدیه‌ای برای شما ارسال و در آن گفته می‌شود که تست بتای اختصاصی استارلینک از اواخر تابستان و تست عمومی آن، در زمانی دیگر انجام خواهد شد و تمرکز نیز روی کاربرانی است که در مناطقی با عرض جغرافیایی بالاتر قرار دارند.

البته باید به زمان انجام این تست خیلی نزدیک باشیم چون ماسک هم اکنون در خانه خودش مشغول تست این سرویس است.(منبع:آی‌تی‌من)

اینترنت غیرقابل هک امکان‌پذیر است؟

سه شنبه, ۷ مرداد ۱۳۹۹، ۰۳:۳۵ ب.ظ | ۰ نظر

ایرنا - وزارت انرژی آمریکا سند راه‌اندازی اینترنت کوانتومی ملی این کشور را که دارای سرعت بسیار زیاد بوده و غیرقابل هک است، منتشر کرد.

به گزارش پایگاه اطلاع رسانی ساینس، این سند دربرگیرنده چهار حوزه تحقیقاتی است که برای راه‌اندازی این فناوری، باید در اولویت قرار بگیرند.

این حوزه‌های تحقیقاتی شامل تامین زیرساخت‌های موردنیاز برای اینترنت کوانتومی، طراحی و تولید تجهیزات شبکه سازی اینترنت کوانتومی، فناوری‌های تکرار، سوییچینگ و مسیریابی برای درهم تنیدگی کوانتومی و فناوری‌های لازم برای اشکال زدایی شبکه های کوانتومی هستند.
بر اساس این سند پنج هدف میانی در مسیر دستیابی به اینترنت کوانتومی ملی در آمریکا تعریف شده است. اولین هدف میانی، اطمینان از امکان راه‌اندازی این فناوری روی شبکه‌های فیبری است. هدف دوم، توزیع فوتون‌های درهم تنیده در پایگاه‌های موجود در یک شهر است. هدف بعدی راه‌اندازی شبکه های ذخیره سازی کوانتومی در بین دو شهر است. هدف چهارم استفاده از تکرارکننده‌های کوانتومی برای تشدید سیگنال در یک ایالت است. آخرین هدف نیز راه‌اندازی یک زیرساخت عملیاتی بین لابراتوارها، دانشگاه‌ها و صنایع است.
پیشرفت به سوی اینترنت کوانتومی در حال افزایش است. ماهواره Micius کشور چین جنبه‌های مختلف این فناوری را نشان داده است. این ماهواره بیشترین رکورد درهم‌تنیدگی کوانتومی را به خود اختصاص داده و توانسته است با استفاده از این فناوری اطلاعات را از فاصله هزار و ۲۰۰ کیلومتری مخابره کند. اکنون دولت آمریکا نیز سند راه اندازی اینترنت کوانتومی ملی را تدوین کرده و حتی روند کار را نیز شروع کرده است.
این سند به صورت آنلاین در وب‌سایت وزارت دفاع آمریکا منتشر شده است.

شکایت فیس‌بوک از کمیسیون آنتی تراست اروپا

سه شنبه, ۷ مرداد ۱۳۹۹، ۰۳:۱۴ ب.ظ | ۰ نظر

فیس بوک با شکایت از کمیسیون آنتی تراست اتحادیه اروپا، آن را متهم می کند که برای تحقیقات در این شرکت خواهان بررسی حجم وسیعی از اطلاعات بی ربط هستند.

به گزارش خبرگزاری مهر به نقل از رویترز، فیس بوک به دلیل درخواست اطلاعات بیش از حد ملزوم از سوی کمیسیون آنتی تراست (ضدانحصار) اتحادیه اروپا از این سازمان شکایت می کند. به گفته فیس بوک اطلاعات درخواستی این کمیسیون شامل جزییات اطلاعات شخصی برای تحقیق درباره وضعیت داده های شرکت و بازار آن است.

از سال گذشته میلادی فیس بوک به شدت تحت فشار و تحقیقات مقامات آنتی تراست اتحادیه اروپا است. یکی از این تحقیقات به مخزن اطلاعاتی مربوط است. تحقیقی دیگر که از سال ۲۰۱۶ میلادی آغاز شده درباره بازار آنلاین شرکت است و داده های بیش از ۸۰۰ میلیون کاربر فیس بوک در ۷۰ کشور را شامل می شود که کالاهایی را خرید و فروش می کنند.

این شرکت اعلام کرده ۳۱۵ هزار سند معادل ۱.۷ میلیون صفحه در اختیار کمیسیون آنتی تراست اتحادیه اروپا قرار داده است.

تیم لمب یکی از مقامات فیس بوک در بیانیه ای در این باره می نویسد: ماهیت عجیب درخواست های کمیسیون آنتی تراست اتحادیه اروپا بدان معنا است که ما باید اسنادی را در اختیار آن قرار دهیم که هیچ ارتباطی به ماهیت تحقیقات ندارد مانند اطلاعات شخصی کارمندان از جمله داده های پزشکی، اسناد مالی و اطلاعات خصوصی درباره اعضای خانواده کارمندان. ما معتقدیم چنین درخواستی باید از سوی دادگاه های اتحادیه اروپا بررسی شود.

 کمیسیون آنتی تراست اتحادیه اروپا اعلام کرده در دادگاه از خود دفاع خواهد کرد.

سال‌ها قبل از هک بی سابقه توئیتر که دو هفته قبل رخ داد، برخی پیمانکاران توئیتر با دسترسی به ابزار داخلی این شرکت از چهره‌های مشهور فعال در این شبکه اجتماعی جاسوسی می‌کردند.

به گزارش خبرگزاری مهر به نقل از ورج، گزارشی که توسط شبکه بلومبرگ منتشر شده نشان می‌دهد پیمانکاران مذکور با سوءاستفاده از ابزار و امکانات داخلی توئیتر که به آنها دسترسی داشته‌اند از برخی چهره‌ای مشهور ورزشی، خوانندگان و غیره در این شبکه اجتماعی جاسوسی می‌کردند.

افشای این موضوع به نگرانی‌های تازه ای در مورد میزان جدی گرفته شدن امنیت و حریم شخصی کاربران توئیتر توسط مدیران این شبکه اجتماعی دامن زده است.

ابزار مورد سوءاستفاده به کارمندان توئیتر امکان می‌دهد تا برای باز تنظیم یا ریست کردن حساب‌های کاربری یا واکنش نشان دادن به انتشار محتوای غیرمجاز وارد عمل شوند. اما حالا مشخص شده این ابزار برای سوءاستفاده و هک حساب‌های مختلف نیز قابل استفاده است و در سال‌های ۲۰۱۷ و ۲۰۱۸ برخی پیمانکاران و همکاران ثالث توئیتر با سوءاستفاده از این ابزار و به بهانه کمک کردن و راهنمایی اشخاص مشهور فعال در توئیتر به اطلاعات خصوصی آنها دسترسی یافته‌اند.

از جمله چهره‌های مشهوری که حساب شخصیشان در توئیتر بدین شیوه مورد سوءاستفاده قرار گرفته یک سبریتیئ آمریکایی بود که آدرس‌های آی پی و موقعیت مکانی وی به همین شیوه به صورت آنی و لحظه به لحظه سرقت شده است. توئیتر بسیار دیر متوجه این موضوع شده و تلاش کرده از این نوع سوءاستفاده‌ها جلوگیری کند.

برخی از این پیمانکاران توسط شرکت Cognizant به توئیتر معرفی شده بودند و نکته جالب اینکه این شرکت علیرغم رسوایی اخیر کماکان با توئیتر همکاری دارد. بر اساس گزارش بلومبرگ بیش از ۱۵۰۰ پیمانکار و کارمند به قابلیت‌های مربوط به تغییر در تنظیمات حساب‌های کاربری توئیتر دسترسی دارند.

توئیتر در واکنش به این خبر هرگونه سوءاستفاده این افراد از قابلیت‌هایی که در اختیار دارند را در یک ماه اخیر رد کرده است. این شرکت مدعی شده در صورت شناسایی هر مورد تخلف جدی همکاری خود با کارمند متخلف را پایان داده و وی را اخراج می‌کند.

در جریان حمله هکری ۱۵ جولای به ۱۳۰ حساب کاربری مشهور توئیتر هکرها توانستند پیام‌هایی برای جمع آوری بیت کوین را در حساب‌های متعلق به بیل گیتس، الون ماسک، جوبایدن، باراک اوباما و غیره منتشر کنند و از این طریق صدها هزار دلار به جیب بزنند.

شارژ موبایل در ۱۵ دقیقه ممکن شد

سه شنبه, ۷ مرداد ۱۳۹۹، ۰۳:۱۲ ب.ظ | ۰ نظر

کوالکام فناوری شارژ سریع «کوییک شارژ ۵» را رونمایی کرده که به کمک آن دستگاه در ۵ دقیقه ۵۰ درصد و در ۱۵ دقیقه ۱۰۰ درصد شارژ می شود.

به گزارش خبرگزاری مهر به نقل از دیجیتال ترندز، کوالکام از فناوری شارژ سریع «کوییک شارژ ۵» رونمایی کرده است. این فناوری می تواند ظرف چند دقیقه شارژ دستگاه را به میزان قابل توجهی افزایش دهد. پیش بینی می شود فناوری مذکور طی ماه های آینده در موبایل ها به کار گرفته شود.

فناوری شارژ سریع کوالکام مزیت های متعددی بر نسخه های قبلی آن دارد. نخست آنکه این استاندارد شارژ جدید می تواند پشتیبانی بیش از ۱۰۰ وات برق برای موبایل ها فراهم کند. به این ترتیب دستگاه در ۵ دقیقه تا ۵۰ درصد و در ۱۵ دقیقه ۱۰۰ درصد شارژ می شود.

«ایو روش» نایب رئیس بخش مدیریت محصولات کوالکام در این باره می گوید: فناوری کوییک شارژ ۵ سریع ترین و بهترین راهبرد برای شارژ دستگاه ها به حساب می آید. این فناوری به کاربران اجازه می دهد برای مدت طولانی تری از دستگاه هایشان استفاده کنند و درباره شارژ دوباره آنها نگرانی نداشته باشند.

این شرکت فناوری ادعا می کند استاندارد مذکور ۷۰ درصد کارآمدتر از نسخه قبلی (کوییک شارژ ۴) است. تراشه های اسنپ دراگون ۸۶۵ و ۸۶۵ پلاس از این استاندارد شارژ سریع پشتیبانی می کنند اما تولید کنندگان دستگاه ها باید فناوری مذکور را در دستگاه هایشان نصب کنند تا بتوانند از آن بهره ببرند.

به بیان دیگر اگر موبایلی فقط مجهز به تراشه اسنپ دراگون ۸۶۵ باشد، به معنای آن نیست که می تواند از فناوری کوییک شارژ ۵ استفاده کند.

شیائومی اعلام کرده از این استاندارد جدید پشتیبانی می کند اما زمان آن را اعلام نکرده است.

دولت آمریکا از کمیسیون فدرال ارتباطات این کشور خواسته قوانین بیشتری برای کنترل شبکه های اجتماعی از جمله فیس بوک و توئیتر تنظیم کند.

به گزارش خبرگزاری مهر به نقل از سی ان ان، روز گذشته دولت آمریکا گامی مهم برای اجرایی کردن فرمان دونالد ترامپ، رییس جمهور این کشور درباره شبکه های اجتماعی برداشت و از کمیسیون فدرال ارتباطات(FCC) درخواست کرده تا قوانینی برای فیس بوک، توئیتر و پلتفرم های دیگر تنظیم کند.

اکنون کمیسیون فدرال ارتباطات باید درباره موافقت با دستور رئیس جمهور  و نظارت بیشتر بر پلتفرم های اینترنتی تصمیم بگیرد. 

ترامپ و نمایندگان حزب جمهوری خواه از مدت ها قبل منتقد فعالیت شبکه های اجتماعی از جمله فیس بوک و توئیتر هستند و معتقدند این پلتفرم ها فعالیت های اعضای حزب محافظه کار را سانسور می کنند. اما شرکت های فناوری هنوز پاسخی به این اتهامات نداده اند.

برایان هارت سخنگوی کمیسیون فدرال ارتباطات آمریکا نیز اعلام کرده این سازمان به دقت درخواست دولت را بررسی می کند.

براساس دستور اجرایی دونالد ترامپ درباره شبکه های اجتماعی، یکی از زیرمجموعه های وزارت بازرگانی آمریکا به نام «سازمان ملی مخابرات و اطلاعات»  از کمیسیون فدرال ارتباطات خواسته تا بخش ۲۳۰ قانون Communications Decency Actرا شفاف سازی کند.

این قانون از زمان تصویب در سال ۱۹۹۶ میلادی تاکنون از شرکت های فناوری در برابر دعوی قضایی مختلف درباره محتوای اینترنت محافظت کرده است.

 دستور اجرایی ترامپ پس از آن اعلام شد که توئیتر برچسب های هشدار را به ۲ تویئت رییس جمهور اضافه کرد. این برچسب ها به این نکته اشاره داشت که پیام ها حاوی اطلاعات گمراه کننده هستند.

5 بررسیِ معمول برای بهبود عملکرد اندروید

سه شنبه, ۷ مرداد ۱۳۹۹، ۰۲:۴۸ ب.ظ | ۰ نظر

برای بسیاری، زندگی حول محور اسمارت‌فون می‌چرخد. حتی اگر زندگی‌تان آنقدرها هم نگرشی افراطی‌وار نسبت به اسمارت‌فون‌ها نداشته باشد باز هم حتم می‌دهیم گوشی همراه‌تان حاوی مقادیر زیادی اطلاعات شخصی و ارزشمند باشد- از عکس و گیم گرفته تا کانتکت‌ها، موزیک و غیره. برای اینکه مطمئن شوید کنترل این داده‌های ارزشمند در اختیار خودتان است نیاز به انجام برخی بررسی‌های معمول دارید (درست مثل اینکه دندان‌ها را باید مرتباً مسواک زد). در ادامه با ما همراه شوید تا 5 بررسی معمول امنیتی و ایمنی برای اسمارت‌فون‌های اندرویدی خدمتتان معرفی کنیم.


•    بررسی اپ‌ها
ابتدا با فهرست اپ‌های نصب‌شده شروع می‌کنیم. به سراغشان روید و بی‌رحمانه هر کدام را که استفاده نمی‌کنید حذف کنید. بعد از این حرکت خواهید دید چقدر اوضاع بهتر شده: اول از همه اینکه کلی فضا در اسمارت‌فون خود آزاد کردید و متعاقباً عملکرد گوشی‌تان بالا خواهد رفت. دوم اینکه عمر باتری‌تان افزایش پیدا خواهد کرد زیرا ممکن است پیشتر کلی اپ فراموش‌شده وجود داشته که بدون آنکه خبر داشته باشید داشتند در پس‌زمینه اجرا می‌شدند.
سوم اینکه اگر هر یک از اپ‌های داخل گوشی‌تان بالقوه آلوده بود کمتر در دیدرس جاسوسان و سارقین قرار خواهید گرفت.

حتی برنامه‌ای که کاملاً قانونی است هم می‌تواند در صورت هک شدن (یا اگر توسعه‌دهندگانش ناخواسته از آرشیوی آلوده در کد اپ استفاده کرده باشند) به منبع آلودگی تبدیل شود. اپ کمتر یعنی کمتر در معرض رخدادهای سایبری قرار گرفتن.

آیا خیلی وقت است از اپی استفاده نکردید اما فکر می‌کنید روزی قرار است به کارتان بیاید؟ همین الان آن را حذف کنید؛ خوب می‌دانید که اگر بنا باشد بدان نیاز پیدا کنید نصب و دانلودش تنها چند ضربه روی اسکرین می‌خواهد و بس.


•    بررسی مجوزها
حال که به همان اپ‌هایی که ازشان استفاده می‌کنید بسنده کردید، بگذارید باری دیگر برگردیم به فهرستمان؛ اما این بار قصد داریم نگاهی به مجوزها بیاندازیم. این یک قانون است: هنگام نصب اپی جدید حقوق و مجوزهای غیرضروری ندهید. هر قدر اپی مجوزهای بیشتری داشته باشد بیشتر می‌تواند روی دستگاه شما مانور دهد (به طور خاص، می‌تواند داده‌های بیشتری در مورد شما جمع‌آوری کند).

پس، کمترین میزان حقوق را به اپ دهید. بیشتر به مجوزهایی در خصوص اپ‌های ادمین دستگاه و قابلیت‌ دسترسی توجه کنید- اگر به اپ 100% اطمینان دارید این مجوزها را دهید. باری دیگر تأکید می‌کنیم، از لغو مجوزها واهمه نداشته باشید.

اگر مجوزی را لغو کنید و اپ هم دیگر درست کار نکند و یا برخی از قابلیت‌هایش از بین برود همیشه می‌توانید آن را از نو استفاده کنید. به احتمال زیاد، این اپ برای دسترسی به این حقوق‌ها خود را به هر دری خواهد زد.


•    بررسی آپدیت‌ها
آپدیت‌ها بسیار مهمند زیرا کارشان برطرف کردن آسیب‌پذیری‌هاست و این یعنی اینکه شما زیر چتر آن‌ها از گزند حملات مصون می‌مانید. اپ‌های گوگل‌پلی معمولاً به طور خودکار آپدیت می‌شوند اما برای حصول اطمینان به این فروشگاه رفته و خودتان اپ را به جدیدترین نسخه‌اش آپدیت کنید.

اگر (خطر را به جان خریده) و از فروشگاه غیررسمی چیزی را دانلود کنید (هرگز این کار را انجام ندهید)، باید خودتان به صورت دستی مسئولیت آپدیت‌ها و پیگیری‌شان را بر عهده گیرید. آپدیت‌های سیستم اندروید هم مسئله‌ی دیگریست. با بررسی دستی آپدیت‌ها، می‌توانید پیش از اینکه اسمارت‌فون آن‌ها را در طول آپدیت خودکار بعدی نصب کند آن‌ها را دریافت نمایید. این یعنی پیشگیری زودهنگام در برابر خطرات بالقوه.


•     اسکن با نرم‌افزار آنتی‌ویروس
گوگل‌پلی آنتی‌ویروس مخصوص خودش Google Play Protect را دارد که اپ‌های دانلودشده در فروشگاه را بررسی می‌کند. به بیانی دیگر، اگر از فروشگاه رسمی اپ‌ها را دانلود کنید احتمال امن بودنشان بیشتر است. البته استثناها همیشه وجود دارند (اگر داستان CamScanner خاطرتان باشد!). با این حال، اپ‌های آلوده دست‌کم در گوگل‌پلی نهایتاً شناسایی شده و حذف می‌گردند. اگر از سایر فروشگاه‌ها اپ‌ها را نصب نموده و یا آن‌ها را به طور دستی در اسمارت‌فون خود (با فرمت فایل‌های APK) دانلود کنید، دیگر از ضمانت‌های امنیتی خبری نخواهد بود.

بنابراین، توصیه ما این است که به صورت دوره‌ای محتواهای اسمارت‌فون خود را با ابزار آنتی‌ویروس موبایل اسکن کنید. با راهکار‌های امنیتی رایگان، اسکن‌ها معمولاً باید به صورت دستی اجرا شوند. این کار بعد از نصب هر اپ جدید یا بعد از آپدیت‌ها به بهترین نحو صورت می‌پذیرد.

اگر نگران این هستید که ممکن است فراموشتان شود، راهکاری را انتخاب کنید که به طور خودکار دستگاه را بر طبق جدول زمانی‌ای که خودتان تنظیم کرده‌اید اسکن می‌کند. این قابلیت برای مثال در نسخه‌ی پولی Kaspersky Security Cloud for Android موجود است.


•    بررسی نشتی‌های اطلاعاتی
دستگاه اندرویدی شما احتمالاً حاوی اطلاعات زیادی است (عکس، اپ‌های شبکه اجتماعی و کلی چت خصوصی) و متأسفانه نشتی‌های اطلاعاتی دارند از بیش از زمان دیگری شایع می‌شوند. اگر فرضاً رمزهای عبور شما یا شماره کارت اعتباری‌تان به دست مجرمان سایبری بیافتد، یا حساب بانکی خود را برای همیشه از دست خواهید داد و یا قربانی یک کلاهبرداری خواهید شد. از این رو، باید نسبت به نشتی‌های اطلاعاتی آگاه باشید.

اطلاعات پیرامون نشتی‌ها به طور گسترده‌ای موجود است. در بسیاری از موارد، شرکت‌ها آن‌ها را به مشتریان خود گوشزد می‌کنند و شما نیز می‌توانید روی خبرگزاری‌های آی‌تی این اطلاعات را کسب کنید.

با این حال، اکثریت خبرهای مربوط به نشتی‌های اطلاعاتی در مورد شرکت‌ها و سرویس‌هایی خواهد بود که شما نمی‌شناسید و یا استفاده نمی‌کنید. برای جلوگیری از اتلاف وقت و متمرکز شدن روی مشکلاتی که ممکن است دغدغه‌ی شخص شما باشد می‌توانید از Kaspersky Security Cloud استفاده کنید. راهکار ما تنها از رخدادهایی که به شما مربوط می‌شود باخبرتان خواهد کرد (و البته توصیه‌های امنیتی نیز ارائه می‌دهد).


نتیجه‌گیری
•    اپ‌هایی را که استفاده نمی‌کنید حذف کنید.
•    همه‌ی اپ‌ها را از مجوزهای غیرضروری محروم کنید.
•    برای اندروید و تمامی اپ‌ها جدیدترین آپدیت‌ها را نصب کنید.
•    اگر مرتباً به طور خودکار اسکن صورت نمی‌گیرد به طور دستی آنتی‌ویروس اجرا کنید.
•    رمزعبورهای هر اکانتی را که دچار نشتی اطلاعاتی شده تغییر دهید.
 
منبع: کسپرسکی آنلاین

تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)

هکرها توکن‌های گیت هاب را ربودند

سه شنبه, ۷ مرداد ۱۳۹۹، ۰۲:۳۵ ب.ظ | ۰ نظر

پلتفرم تحلیلی وی دو که از سوی بسیاری از سایت ها و شرکت های نرم افزاری مورد استفاده قرار می گیرد از وقوع یک نقص امنیتی مهم خبر داده است.

به گزارش فارس به نقل از زد دی نت، هکرها با نفوذ به پلتفرم Waydev توانستند توکن های سایت های مهم و مشهوری همچون گیت هاب، GitLab OAuth و غیره را از پایگاه داده داخلی آن سرقت کنند.

Waydev یک شرکت نرم افزاری در سان فرانسیسکو است که پلتفرم آن برای ردگیری فعالیت مهندسان نرم افزار و تحلیل کدهای پایه سایت گیت هاب نیز مورد استفاده قرار می گیرد. Waydev از اپلیکیشنی ویژه برای تسهیل این امور استفاده می کند که از طریق فروشگاه های آنلاین گیت هاب و گیت لب در دسترس است.

زمانی که کاربران اپلیکیشن یادشده را نصب می کنند، Waydev یک توکن OAuth را دریافت می کند که می تواند از آن برای دسترسی به طرح های گیت هاب یا گیت لب مشتریان استفاده کند. فروشگاه های Waydev این توکن را در پایگاه های داده خود ذخیره می کنند و از آن به صورت روزانه برای تولید گزارش های تحلیلی برای مشتریان استفاده می کنند.

هکرها با نفوذ به پایگاه داده اس کیو ال این سایت و تزریق کدهای مخرب خود توانسته اند به محتوای آن دسترسی یابند و توکن های گیت هاب و گیت لب را سرقت کنند. سپس از این اطلاعات برای دسترسی به طرح های سایر شرکت ها استفاده شده است.

حمله یادشده در تاریخ 3 جولای رخ داده و برای رفع آن یک وصله نرم افزاری به روزرسان عرضه شده است. اما عامل یا عوامل این حمله هنوز شناسایی نشده اند.

گوگل دورکاری کارمندانش را تمدید کرد

سه شنبه, ۷ مرداد ۱۳۹۹، ۰۲:۳۴ ب.ظ | ۰ نظر

بعد از مدتی حدس و گمانه زنی در مورد احتمال تمدید دورکاری کارکنان گوگل به علت شیوع ویروس کرونا تا سال 2021 امروز این موضوع به طور رسمی تایید شد.

به گزارش فارس به نقل از زد دی نت، گوگل امروز اعلام کرد دورکاری کارمندانش را تا جولای سال ۲۰۲۱ تمدید می کند.

به دنبال شیوع ویروس کرونا در زمستان گذشته، دورکاری کارکنان گوگل آغاز شد و نزدیک به صدهزار کارمند این شرکت در آمریکای شمالی کارهای خود را از خانه های خود انجام دادند. با توجه به تداوم شیوع ویروس کرونا این دورکاری حداقل تا جولای سال ۲۰۲۱ تمدید شده و ممکن است باز هم تمدید شود.

این دورکاری تمامی ۲۰۰ هزار کارمند گوگل را شامل می شود و تا پایان تابستان سال ۲۰۲۱ ادامه دارد. ساندار پیچای مدیر عامل گوگل امروز با ارسال نامه ای برای کارکنان این شرکت این موضوع را تایید کرده و علت این تصمیم را تداوم شیوع ویروس کرونا در سراسر جهان دانسته است.

وی هدف از این کار را کاهش تراکم حضور مردم در ادارات و دفاتر گوگل دانسته و اظهار امیدواری کرده از این طریق سرعت شیوع این ویروس کاهش یابد.

پیش از این فیس بوک، توئیتر، اپل، مایکروسافت و آمازون نیز سیاست های مشابهی را در زمینه دورکاری اتخاذ کرده بودند. اما اکثر آنها هنوز در مورد نحوه دورکاری کارکنانشان در سال ۲۰۲۱ تصمیم نگرفته اند.

دولت هند به مقابله با نرم‌افزارهای چینی رفت

سه شنبه, ۷ مرداد ۱۳۹۹، ۰۲:۳۳ ب.ظ | ۰ نظر

به دنبال ممنوع شدن استفاده از 59 اپلیکیشن چینی در هند، دولت این کشور استفاده از 47 اپلیکیشن دیگر چینی را نیز ممنوع کرد.

به گزارش فارس به نقل از آسین ایج، پس از تنش مرزی میان هند و چین، هندی ها استفاده از بسیاری از اپلیکیشن ها و نرم افزارهای چینی را ممنوع کرده اند. در تازه ترین دور ممنوعیت استفاده از نرم افزارهای چینی، ۴۷ نرم افزار تازه نیز ممنوع شده اند که بسیاری از آنها نسخه های سبک یا لایت برنامه های قبلا ممنوع شده هستند.

در میان برنامه های ممنوع شده قبلی توسط هند، اپلیکیشن تیک تاک از همه مشهورتر و محبوب تر بود. این برنامه برای به اشتراک گذاری ویدئو در میان جوانان به طور گسترده به کار می رود. دولت هند دغدغه های مربوط به امنیت ملی و حفظ حریم شخصی کاربران هندی را علت ممنوع شدن برنامه های یادشده در هند اعلام کرده است.

احساسات ضدچینی در هند پس از تنش های مرزی میان این کشور و چین در اواسط ماه ژوئن افزایش یافته است. در جریان این درگیری ها ۲۰ سرباز هندی کشته شدند. پیش بینی می شود در آینده برخی نرم افزارهای دیگر چینی نیز در هند مسدود شوند و دامنه این کار حتی به بازی های تلفن همراه نیز کشیده شود. بازی PUBG یکی از بازی های محبوب چینی است که توسط شرکت تنسنت تولید شده و بسیاری از هندی ها آن را اجرا می کنند.

پیش‌نمایش مجازی: رویداد بلک‌هَت 2020

دوشنبه, ۶ مرداد ۱۳۹۹، ۰۵:۲۷ ب.ظ | ۰ نظر

بیایید صادق باشیم: هیچ‌کس (تأکید می‌کنم هیچ‌کس) انتظار این همه چالش را در سال 2020 نداشت. اگر کسی را سراغ دارید که ادعا می‌کند می‌دانست در این سال چه بلاهایی سرمان بیاید لطفاً با ما آشنایشان کنید؛ هدایای خوبی در انتظارش است! اکثریت جمعیت برای گذران زندگی و ادامه‌ی حرفه‌ی خود با تغییرات بزرگ و سختی‌های فراوانی روبرو شدند (دورکاری، زدن ماسک، شست و شوی زیاد، فاصله اجتماعی، دستکش و ...). با این همه، ظاهراً یک قماش هست که تقریباً در برابر پاندمی ویروس کرونا و تغییرات پیرامونی‌اش ایمنِ ایمن مانده: قماش مجرمان سایبری. 
مجرمان سایبری همیشه کاربران را دنبال می‌کنند. کاربران هم حالا مجبور به دورکاری شده‌اند و مهاجمین نیز به تبع آن همان نقطه‌ی دورکاری را هدف حملات خود انتخاب کردند. در طول دوران کرونا ویروس ما شاهد حملات رو به فزونیِ جستجوی فراگیر علیه RDP در سراسر کره‌ی زمین هستیم.
جزئیات: https://t.co/Fj0LtQ5UhO       pic.twitter.com/IppsWAe9tT
 - یوجین کسپرسکی (e_kaspersky @) 29 آوریل 2020
 برای مجرمان سایبری این پاندمی فرصتی است طلایی نه تنها برای بقا که همچنین برای شکوفایی. در ماه آوریل، شاهد اوجگیری فعالیت کلاهبرداران اینترنتی بودیم که کمی در ماه می کاهش یافت و بعد در ژوئن و جولای باری دیگر خود به سطح ماه آوریل رساند. به منظور بررسی این واقعه، از یوجین کسپرسکی در طول سخنرانی اخیرش با رسانه‌ها کمک گرفتیم. او به طور خلاصه چنین توضیح داد، «مجرمان سایبری از خانه کار می‌کنند تا درست لحظه‌ای که دستگیر شوند و بیافتند زندان».


مباحث قابل‌انتظار در رویداد بلک‌هَت 2020
مجازی یا غیرمجازی ما هنوز انتظار داریم رویداد بلک‌هَت[1] یکی از بزرگترین رویدادهای امنیت سایبری امسال باشد؛ از این رو از رایو و باوم‌گارتنر در خصوص سخنرانی‌های بلک‌هَت که بیش از بقیه مورد انتظار است پرسیدیم که در زیر برایتان فهرست شده است:
•    معکوس کردن ریشه: شناسایی آسیب‌پذیری اکسپلویت‌شده در روزهای صفر که در محیط بیرون استفاده می‌شده است- مَدل استون
•    پژوهشگر اینترنت اشیاء: دستکاری بازار انرژی از طریق بات‌نت‌های نیرومند اینترنت اشیاء- توحید شکری و رحیم بیاه
•    طیف: برداشتن مرز بین تراشه‌های بی‌سیم- جیسکا کلاسن و فرانسسکو گرینگولی
•    FASTCash و  INJX_Pure: چطور عاملین تهدید از استانداردهای عمومی برای کلاهبرداری مالی استفاده می‌کنند – کوین پرلو
•    Operation Chimera- هدف‌های عملیات APT و فروشندگان در حوزه صنایع نیمه‌رسانا- چانگ کاون چن، ایندی لین و شانگ دِ جیانگ
مبحث دیگر: جالب‌ترین APTهای 2020 تا به اکنون
در طول این سخنرانی، همچنین از گروه جمعی‌مان پرسیدیم کمپین جاسوسی سایبری «مورد علاقه‌شان» در سال گذشته کدام بوده است. به نظر رایو Wellmess کمپین جالبی بود؛ گروهی که تیم کسپرسکی 1 سال و نیم آن را تحت نظر داشت و در جلسه‌ی  GReAT Ideas نیز بدان پرداخته شد. او همچنین افزود عملیات‌های hacker-for-hire محل خوبی برای نظارت است زیرا موانع ورود به بازار روند کاهشی دارد (از 500 دلار تا 500 هزار دلار).
 
تاریخ 6 جولای، حسابرسی رسمی سیستمهای اطلاعاتی (CISA) هیچ عاملی را به WellMess نسبت نداد؛ 6 جولای. خاطرتان که هست؟ ظرف 11 روز آن‌ها توانستند موضع خود را عدم اطلاعات به حمایت علنی از انتساب یک عامل  APT–که بیش از یک سال رؤیت نشده بود- تغییر دهند. https://t.co/h6udgjAPk8.
-  برایان بارتولومِو (Mao_Ware@) 17 جولای 2020.
 
به نقل از باوم‌گارتنر، تمرکز به سمت شرق رفته است: «وقتی به سال جاری نگاهی عقب‌گرانه می‌کنم، یکی از کمپین‌هایی که حسابی نظرم را به خود جلب کرد –همانی که همیشه هم گزارشی از آن نمی‌دهیم- گروهیست به نام Two Sail Junk به همراه ایمپلنت‌های بدافزارش به نام LightRiver. در ماه ژانویه ما شاهد تالارهای گفت و گویی بودیم که به عنوان حملات گودال‌ آب[2] از آن‌ها استفاده می‌شد. بازدیدکنندگان این تالارها، فعالان هنگ‌کنگی هستند –و شاید هم افرادی دیگر- اما به طور قطع فعالان دارند از این سایت‌ها استفاده می‌کنند و ما شاهد زنجیره‌ای کامل از آن‌ها بودیم؛ ما توانستیم زنجیره‌ی کاملی از اکسپلویت iOS یا اکسپلویت آیفون و مجموعه ایمپلنت بدافزار جمع‌آوری کنیم که کارشان (به احتمال زیاد) مورد هدف قرار دادن این فعالان بود». روی این زنجیره زوم کردیم؛ تحت توسعه بود. می‌شود حدس زد به مرور زمان، در طول چند ماه آتی این ایمپلنت با تغییرات و اصلاحاتی روبرو می‌شود و البته که کاشف بعمل آمده هنگ‌کنگ جولانگاهی برای این فعالان است. اما بخش فنی‌اش را در نظر بگیریم، این خیلی جالب بود زیرا همیشه آیفون‌ها بدین‌شکل مورد هدف قرار نمی‌گیرند و از آن‌ها به طور فعالانه‌ای استفاده نمی‌شود».
یوجین کسپرسکی همچنین افزود، «از همه جالب‌تر» آن‌هایی بودند که ما ازشان خبر نداشتیم یا آن‌هایی که هنوز هم دارند رشد می‌کنند و هنوز شناسایی نشده‌اند. شاید، اطلاعات جدید در مورد آن‌ها چیزی باشد که در بلک‌هَت 2020 انتظارش را داریم.
 
[1] Black Hat
[2] watering holesattack
منبع: کسپرسکی آنلاین 

 تنظیم: روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛