Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.66K photos
1.37K videos
1.23K files
6.02K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
شکل1: فرآیند پیکربندی و تعامل مؤلفه‌های مختلف WFP (سرنام Windows Filtering Platform) و فرآیند عملیاتی IPsec را نشان می‌دهد.
ساختار هدرهای پروتکل IP و سرباره TCP را در الگوی محافظت شده IPSec مشاهده می‌کنید.
شکل3: دیاگرامی از یک تونل مجهز به سخت افزار IPsec
با همه گیر شدن پروتکل HTTPs، ناقوس مرگ IPsec به صدا در آمد. زمانی‌که HTTPs را فعال می‌کنید، نیازی به استفاده از IPsec ندارید. HTTPs، پروتکل زبان آشنا در سراسر جهان و در نتیجه برنده میدان است. چنان‌چه یک گواهی دیجیتالی TLS و همچنین کلاینت سازگار با این پروتکل داشته باشد، HTTPs به خوبی کار می‌کند. این پروتکل، مشکلاتی همچون ناسازگاری و پیچیدگی بیش از اندازه ندارد؛ گرچه یک‌سری موارد باعث کاهش عملکرد آن می‌شود؛ اما برای کاربران عادی، این کاهش کارایی چندان محسوس نیست. جهان به سرعت پروتکل HTTPs را در قالب یک استاندارد جهانی پذیرفت. همین موضوع باعث شده تا IPsec خیلی زودتر از موعد مقرر، بازنشسته شود.
اگر به آمارهای منتشر شده از سوی مؤسسات مختلف اعتقاد داشته باشید، تعداد برنامه‌های مخرب از ده‌ها نمونه، به صدها میلیون نمونه رسیده است. این آمارها نشان می‌دهد که آنتی‌ویروس‌ها در برابر سیل عظیم بدافزارها بی مصرف هستند. البته به‌طور کامل بی‌فایده نیستند و از 80 تا 99.9 درصد کاربران محافظت می‌کنند. هر کاربر سالانه، در معرض هزاران برنامه مخرب قرار می‌گیرد. در بدترین حالت ممکن، یک هکر در یکی از هر صد برنامه منتشر کرده، پیروز میدان است؛ اما این آمار و عدد‌ها قصد دارند چه پیامی را به ما مخابره کنند؟ در جواب باید گفت: اگر بتوانید در مدت زمان یک ‌سال، کامپیوتر خود را از هرگونه بدافزاری دور نگه دارید، به راستی کاری منحصر به فرد انجام داده‌اید؛ البته کاری که سازندگان آنتی‌ویروس‌ انجام می‌دهند، قابل تحسین است. آن‌ها در برابر این هجوم فضایی، کار فوق‌العاده‌ای انجام می‌دهند؛ اما با قاطعیت نمی‌توان اعلام کرد آیا آن‌ها از اواخر دهه 80 میلادی به بعد موفق شده‌اند پیشرفت‌های فناورانه قابل توجهی به دست آورند؟ مکانیزمی که آنتی‌ویروس‌های جدید از آن استفاده می‌کنند، بر پایه فناوری قدیم پایه‌گذاری شده است؛ روزگاری که آنتی‌ویروس‌‌، تنها وظیفه شناسایی تعداد محدودی از ویروس‌ها را بر عهده داشت. اما به راستی چه عاملی باعث می‌شود تا آنتی‌ویروس‌ها از میان بروند؟ به یقیین حرص و ولع بدافزارها ریشه اصلی این ماجرا نیست و مشکل در ارتباط با فهرست‌های سفید است. فهرست‌های سفید امنیتی از مدت‌ها قبل حضور داشتند؛ اما واقعیت این است که مردم از این فهرست‌های سفید استفاده نمی‌کنند؛ شیوه کار فهرست‌های سفید به‌گونه‌ای است که در نهایت، با فهرست‌های سیاه هم‌سو می‌شوند. در شرایطی که یک نرم‌افزار روی سیستم‌ و شبکه‌های کامپیوتری به خوبی عمل می‌کند، به یک‌باره تبدیل به نرم‌افزار بدی می‌شود؛ در نتیجه فهرست کردن نرم‌افزارهای بد، ساده‌تر از نرم‌افزارهای خوب است. این موضوع باعث ترس کاربران می‌شود، که نکند نرم‌افزار محبوب آن‌ها نیز روزی در فهرست سیاه قرار گیرد. این یک بن‌بست بزرگ است، که از گذشته وجود داشته و در آینده نیز وجود خواهد داشت. به دلیل وجود نرم‌افزارهای مختلفی که روی سیستم کاربران نصب شده است، آنتی‌ویروس‌ها به حاشیه رانده شده‌اند. تنوع نرم‌افزارهای نصب شده روی سیستم کاربران، باعث می‌شود تا آن‌ها هر برنامه‌ای را روی سیستم خود اجرا کنند. این موضوع باعث می‌شود تا بدافزارها در هر مکانی وجود داشته باشند؛ اما سازندگان کامپیوتر و سیستم‌عامل‌‌ در حال تنظیم مجدد پارادیم «اجرای همه چیز» هستند به شکلی که برای مصرف‌کنندگان خود یک لایه ایمن ایجاد کنند.

جنبشی که بر خلاف شیوه کارکرد فعلی برنامه‌های آنتی‌ویروس عمل کند. آنتی‌ویروس‌ها تنها به برنامه‌هایی اجازه اجرا نمی‌دهند که امضاء آن‌ها در بانک اطلاعاتی 500 میلیونی آنتی‌ویروس‌ها وجود داشته باشد؛ اما در مکانیزیم جدید الگوی «Run by Default, Block by Exception» جای خود را به «Block by Default, Allow by Exception» داده است. در نقطه مقابل این تمهیدات، هکرها و بدافزارها قرار دارند که بسیار دقیق‌تر و خطرناک‌تر از گذشته شده‌اند. سازندگان به‌طور پیش فرض، با ارائه فهرست سفید از نرم‌افزارها در مقابل آن‌ها محافظت می‌کنند. اپل نزدیک به سه سال پیش فهرست سفیدی را به نام Gatekeeper منتشر کرد. از مدت‌‌ها قبل دستگاه‌های iOS نیز مشابه چنین فهرستی را دریافت کرده‌اند که به آن‌ها اعلام می‌کند کدام نرم‌افزارها مناسب هستند و از فروشگاه اپل دانلود شده و مورد استفاده قرار گرفته‌اند. بعضی از برنامه‌های مخرب با مکانیزم امنیتی اپل از میان می‌روند، اما واقعیت این است که فرآیند هجوم، بسیار گسترده و سنگین است و در بسیاری از موارد موفق می‌شوند به سیستم‌عامل و برنامه‌های آن وارد شوند.
کارشناسان امنیتی گوگل در یک مدل مفهومی نشان دادند نرم‌افزارهای امنیتی که قرار است به عنوان سپری در برابر هکرها قرار گیرند، خود عاملی برای نفوذ هکرها به یک سیستم می‌شوند. به‌گونه‌ای که راه را برای هکرها هموار می‌سازند. تاویس‌اورماندی مهندس امنیت‌اطلاعات شرکت گوگل در وبلاگ خود نوشت: «محصول آنتی‌ویروس شرکت ترند میکرو به هکرها این توانایی را می‌دهد از طریق هر سایتی به اجرای از راه دور کدهایی به‌پردازد که در نهایت گذرواژه کاربران را به سرقت می‌برد». محصول امنیتی شرکت ترندمیکرو همراه با یک برنامه مدیریت گذرواژه‌ها در اختیار کاربران قرار می‌گیرد، رخنه شناسایی شده در برنامه مدیریت گذرواژه‌ها این بسته امنیتی به هکرها این امکان را می‌دهد تا به‌راحتی به سرقت گذرواژه‌های کاربران به‌پردازند. ترندمیکرو ضمن تأیید این خبر اعلام کرده است که به‌روزرسانی لازم برای ترمیم این رخنه را عرضه کرده است. رخنه شناسایی شده به ما یک درس بزرگ داد. سایت‌ها نیز این توانایی را دارند تا کامپیوتر ما را هک کنند.
دانش سهل و ارزان است. تو مي تواني هرقدر كه بخواهي دانش بيندوزي. مي تواني آنرا از ديگران قرض بگيري. دانش زندگی کردن در سر است .
اما خرد گران بهاست، بسيار گرانبها. تو بايد بهاي آنرا با تلاشي شديد، آگاهي و مراقبه گري بپردازي.خرد زندگی کردن در قلب است .
روباتی که این روزها سر و صدای زیادی به پا کرده است و بسیاری آن‌را ملموس‌ترین چهره روباتی نزدیک به انسان‌ها تشبیه کرده‌اند، Jia Jia نام دارد. روباتی که به راحتی توانایی صحبت کردن با انسان‌ها را دارد.
دانشگاه علم و صنعت چین که پیش از این موفق به طراحی یک روبات سرویس دهنده به نام Kejia شده بود، به تازگی موفق به طراحی روباتی شده است که به شکلی ترسناک بسیار واقع‌گرایانه است. این روبات منحصر به فرد Jia Jia نام دارد. در حالی که این روبات بیش از آن‌که به روبات خزنده ScarJo شباهت داشته باشد به یک انسان شبیه است، در نگاه اول کمی شما را غافل‌گیر می‌کند، به دلیل این‌که بیش از اندازه به چهره یک انسان آرام شباهت دارد. "سلام به همگی، من جیا جیا هستم. خوش آمدید!" این اولین جمله‌ای بود که این روبات چشم‌نواز در اولین برخورد با مخاطبان خود در مرکز چند رسانه‌ای دانشگاه علم و صنعت چین به زبان آورد.
Jia Jia نه تنها این توانایی را دارد تا با انسان‌ها صحبت کرده و به تعامل بپردازد، بلکه این قابلیت را دارد تا واکنش‌های احساساتی را در چهره خود نمایان سازد. این روبات اگر احساس کند شما تصویر ناخوشایندی از او به دست آورده‌اید، دیگر به تعامل با شما نخواهد پرداخت. به‌طور مثال در یک مورد این روبات به شخص مقابل خود که در حال عکس‌برداری از چهره او بود و بیش از اندازه به او نزدیک شده بود، این چنین گفت: «زمانی که در حال عکس گرفتن از من هستید، بیش از اندازه به من نزدیک نشوید، این‌کار شما باعث می‌شود که من چاق به نظر برسم.»
البته این احتمال وجود دارد که نسخه دوم این روبات در راه باشد، به دلیل این‌که محققان در نظر دارند کار روی این روبات را ادامه دهند، اما آن‌ها هیچ‌گونه برنامه‌ای برای تولید انبوه این روبات ندارند. چن شیائوپنگ، رهبر این تیم گفته است: « اگر جیا جیا را با نمونه‌های تعاملی پیش از خودش مورد مقایسه قرار دهیم، مشاهده می‌کنیم فرم چرخش چشمانش و سرعت گفت‌وگوی او و همسان‌سازی جملات با حرکت لب‌ها بسیار طبیعی‌تر شده است. تیم طراحی امیدوار است تا قابلیت یادگیری عمیق، قابلیت تشخیص چهره، گریه کردن یا خندیدن را در آینده نزدیک به این روبات اضافه کند.» چن در پایان صحبت‌های خود عنوان کرد که امیدوار است جیا جیا تبدیل به یک روبات خردمند و کارآمد شود.
یک استارت‌آپ به نام Magic Leap مشغول کار روی یک هدست است که واقعیت افزوده را به نمایش می‎گذارد، به این صورت که تصاویر مجازی روی اشیا دنیای واقعی قرار می‎گیرند. و اگر تمام کارها بر اساس برنامه پیش رود، می‎توان این هدست را جایگزین تمام نمایشگرهای موجود فعلی کرد. در واقع طبق اعلام Magic Leap کارمندان این شرکت به زودی نمایشگرهای دسکتاپ را رها کرده و از نمایشگرهای مجازی استفاده می‎کنند.
اما نمایشگر مجازی چیست؟ تصویر زیر از آخرین ویدیوهای نمایش عملکرد این دستگاه گرفته شده است. این ویدیو به طور مستقیم از یکی از این هدست‎ها ضبط شده است.