Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.66K photos
1.37K videos
1.23K files
6.01K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
چراغ‌های روترها اطلاعات مهمی را فاش می‌کنند :


کارشناسان امنیتی هشدار داده‌اند که حتی چراغ‌های تعبیه شده روی مسیریاب‌ها نیز این پتانسیل را دارند تا اطلاعات مهم شما را فاش کنند.

اوایل سال جاری میلادی یا به عبارت دقیق‌تر ماه فوریه بود که پژوهشگران امنیتی نشان دادند چگونه چراغ‌های LED نصب شده روی هارددیسک‌ها این توانایی را دارند تا اطلاعات و داده‌های مهم را فاش سازند. اکنون گروهی از پژوهشگران دانشگاهی متخصص در کانال جانبی (side-channel) برای اولین بار نشان داده‌اند که همین مشکل در ارتباط با مسیریاب‌ها نیز وجود دارد. جاذبه‌ سیگنال‌ها در یک روتر کاملا مشهود بوده و از طریق آن این امکان وجود دارد تا به گواهی‌نامه‌های مدیریتی دسترسی پیدا کرد. در این حالت نه تنها امکان نفوذ به یک سیستم امکان‌پذیر است، بلکه امکان نفوذ به کل شبکه نیز امکان‌پذیر خواهد شد.


با این وجود در این تکنیک حمله، هکرها به چیزی بیش از چند چراغ روشن LED نیاز دارند. این گروه از پژوهشگران ‌ابزاری موسوم به xLED را توسعه داده‌اند که این توانایی را دارد تا ویژگی کنترل LED را به روترها اضافه کند. پژوهشگران در مقاله‌ای که در این زمینه منتشر کرده‌اند همچنین به تکنیک دیگری در این زمینه اشاره داشته‌اند. اگر هکری موفق شود امتیازها و دسترسی‌های سطح بالا روی یک روتر را به دست آورد دیگر به میان‌افزاری این چنینی نیازی نخواهد شد. این هکر به راحتی قادر خواهد بود روی سیستم قربانی اسکریپت‌های مخرب خود را اجرا کند. قطعه کدی که این پژوهشگران منتشر کرده‌اند ساده‌ترین مدولاسیون موجود را بر اساس روترهای مبتنی بر سیستم‌عامل لینوکس نشان می‌دهد.

Algorithm 1 ModulateOOK

1: procedure ModulateOOK(nLED, data, T)

2: openLED(nLED); //opens the LED file for writing

3: while(data[i] !=0)

4: if(data[i] == ‘0’) //modulate 0 by turning the LED off

5: setLEDOff(nLED);

6: if(data[i] == ‘1’) //modulate 1 by turning the LED on

7: setLEDOn(nLED);

8: i++;

9: sleep(T); // sleep for time period of T

10: closeLED(nLED); // closes the LED file descriptor


البته اگر شما به سیستم‌عامل دسترسی نداشته باشید در این حالت قادر هستید از اسکریپت شل به گونه‌ای که در قطعه کد زیر مشاهده می‌کنید استفاده کنید.

// Method #1// turn the LED on1: echo 0 > /sys/class/leds/led_name/brightness// turn the LED off2: echo 255 > /sys/class/leds/led_name/brightness// Method #23: echo 1 > /proc/gpio/X_out // turn the LED on4: echo 0 > /proc/gpio/X_out // turn LED off


این گروه از پژوهشگران امنیتی کد اثبات مفهومی خود را که بر پایه این تکنیک قادر است اطلاعات را فاش کند در قالب یک فایل ویدویی منتشر کرده‌اند. این ویدیو به وضوح نشان می‌دهد که آن‌ها برای سرقت اطلاعات از چه بردار حمله‌ای استفاده کرده‌اند. اگر یک هکر بتواند سیگنال‌های ای‌ئی‌دی را از طریق یک دوربین دیجیتالی ضبط کند و در ادامه به دنبال جمع‌آوری اطلاعات از روی این فیلم ضبط شده باشد، در این حالت نرخ دستیابی به داده‌ها برای او به یک کیلوبیت بر ثانیه محدود خواهد شد.


یک دوربین GoPro Hero5 قادر است چشمک زدن چراغ‌های ال‌ئی‌دی را با نرخ 960 بیت در ثانیه ضبط کند، اما اکثر دوربین‌ها تنها با نرخ 120 بیت بر ثانیه قادر به انجام این‌کار هستند. همچنین اگر هکری به مسیریاب دسترسی فیزیکی داشته باشد، به شکل کارآمدتری قادر خواهد بود این بردار حمله را اجرایی کند. در این حالت نرخ دسترسی به داده‌ها از یک کیلوبیت بر ثانیه به 3.5 کیلوبیت بر ثانیه افزایش پیدا خواهد کرد. این‌گونه به نظر می‌رسد که بهترین تکنیک برای حمله ضبط سیگنال‌های ال‌ئی‌دی و کار روی میان‌افزارها و سیستم‌عامل روتر است.
به نظر شما عملکرد کانال @unixmens را چطور ارزیابی میکنید ؟
anonymous poll

بسیار عالی – 12
👍👍👍👍👍👍👍 86%

عالی – 1
👍 7%

ضعیف – 1
👍 7%

خوب
▫️ 0%

متوسط
▫️ 0%

👥 14 people voted so far.
در ضمن در حال نوشتن کتاب فارسی nmap هستم
پروفسور یحیی باقر زاده میگوید:

وقتی دائم بگويى گرفتارم،
هیچ وقت آزاد نمیشوى،
وقتی دائم بگويى وقت ندارم،
هیچوقت زمان پیدا نمی كنی...

وقتی دائم بگويى فردا انجامش میدهم، آن فردای تو هیچ وقت نمی آید!

وقتی صبحها از خواب بیدار میشويم دوانتخاب داریم:
برگردیم بخوابیم و رویا ببینیم،
یا بیدار شويم و رویاهايمان را دنبال كنیم.
انتخاب با شماست!

وقتی در خوشی و شادی هستی عهد و پیمان نبند!
وقتی ناراحتی جواب نده!
وقتی عصبانی هستی تصمیم نگیر!

و بدانیم که زندگی، برگ بودن در مسیر باد نیست، امتحان ریشه هاست...
crypttab (5) - static information about encrypted filesystems
dosfsck (8) - check and repair MS-DOS filesystems
dosfslabel (8) - set or get MS-DOS filesystem label
dumpe2fs (8) - dump ext2/ext3/ext4 filesystem information
e2image (8) - Save critical ext2/ext3/ext4 filesystem metadata to a file
e2label (8) - Change the label on an ext2/ext3/ext4 filesystem
e2undo (8) - Replay an undo log for an ext2/ext3/ext4 filesystem
e4defrag (8) - online defragmenter for ext4 filesystem
extlinux (1) - install the SYSLINUX bootloader on a ext2/ext3 filesystem
filesystems (5) - Linux file-system types: minix, ext, ext2, ext3, ext4, Reiserfs, XFS, JFS, xia, msdos, umsdos, vfat, ntfs, proc, nfs, ...
findfs (8) - find a filesystem by label or UUID
findmnt (8) - find a filesystem
fsadm (8) - utility to resize or check filesystem on a device
fsck (8) - check and repair a Linux filesystem
fsck.minix (8) - check consistency of Minix filesystem
fsck.msdos (8) - check and repair MS-DOS filesystems
fsck.vfat (8) - check and repair MS-DOS filesystems
fsfreeze (8) - suspend access to a filesystem (Linux Ext3/4, ReiserFS, JFS, XFS)
fstab (5) - static information about the filesystems
fstrim (8) - discard unused blocks on a mounted filesystem
fusermount (1) - mount and unmount FUSE filesystems
genisoimage (1) - create ISO9660/Joliet/HFS filesystem with optional Rock Ridge attributes
grub-fstest (1) - debug tool for GRUB filesystem drivers
grub-mount (1) - export GRUB filesystem with FUSE
isosize (8) - output the length of an iso9660 filesystem
mformat (1) - add an MSDOS filesystem to a low-level formatted floppy disk
minfo (1) - print the parameters of a MSDOS filesystem
mke2fs (8) - create an ext2/ext3/ext4 filesystem
mkfs (8) - build a Linux filesystem
mkfs.bfs (8) - make an SCO bfs filesystem
mkfs.ext2 (8) - create an ext2/ext3/ext4 filesystem
mkfs.ext3 (8) - create an ext2/ext3/ext4 filesystem
mkfs.ext4 (8) - create an ext2/ext3/ext4 filesystem
mkfs.ext4dev (8) - create an ext2/ext3/ext4 filesystem
mkfs.minix (8) - make a Minix filesystem
mount (8) - mount a filesystem
nfsiostat-sysstat (1) - (the nfsiostat command from the sysstat package) Report input/output statistics for network filesystems (NFS).
ntfscmp (8) - compare two NTFS filesystems and tell the differences
ntfsls (8) - list directory contents on an NTFS filesystem
ntfsresize (8) - resize an NTFS filesystem without data loss
pivot_root (8) - change the root filesystem
quot (8) - summarize filesystem ownership
quotacheck (8) - scan a filesystem for disk usage, create, check and repair quota files
quotaoff (8) - turn filesystem quotas on and off
quotaon (8) - turn filesystem quotas on and off
recoverjpeg (1) - recover jpeg pictures from a filesystem image
recovermov (1) - recover movies from a filesystem image
repquota (8) - summarize quotas for a filesystem
switch_root (8) - switch to another filesystem as the root of the mount tree
syslinux (1) - install the SYSLINUX bootloader on a FAT filesystem
tmpfs (5) - variables that configure tmpfs filesystems mounted during boot
tune2fs (8) - adjust tunable filesystem parameters on ext2/ext3/ext4 filesystems
ulockmgr_server (1) - Lock Manager Server for FUSE filesystems
vfs_crossrename (8) - server side rename files across filesystem boundaries
virtfs-proxy-helper (1) - QEMU 9p virtfs proxy filesystem helper
wipefs (8) - wipe a filesystem signature from a device
◀️كشور را ديجيتالي كنيم

*دکتر محمود سریع القلم

✏️مدیریت در دنیای امروز با دانش، سیستم دیجیتالی و قاعده‌مندی است. اگر نظام دیجیتالی در جهان امروز را مبنا قرار دهیم، مدیریت در کشور عموماً حالت توصیه‌ای، تلفنی، فردی، نصیحتی، حجره‌ای و رفاقتی است. در دنیای امروز، خطا را نرم‌افزار تشخیص می‌دهد و نه افراد.

✏️اگر قرار باشد کشور پیشرفت کند، راه‌حل‌ها بسیار شفاف و ساده هستند: مدیریت نرم‌افزاری بر سیستم بانکی، مالیاتی، گمرکی و ده‌ها مورد دیگر. اگر کشور دیجیتالی نشود، همچنان باید در رابطه با بانکداری، گمرک و غیره همایش برگزار شود، چند وزیر و استاد دانشگاه و کارشناس سخنرانی کنند و در نهایت، اظهار امیدواری بر اصلاح امور کنند.

✏️امروز نسلی که بین ۲۵ تا ۴۰ ساله است بیش از هر امر دیگری در پی ثبات و قابلیت پیش بینی در مدیریت کشور است.ثبات در مدیریت، امنیت روانی و اجتماعی به دنبال خواهد آورد. برای رشد، پیشرفت، توسعه، امنیت کشور و حتی برقراری عدالت، هیچ امری بالاتر از دیجیتالی کردن کشور وجود ندارد.
.
در اینجا هشت مدل درآمدی و مناسب برای استفاده در فضای آنلاین، برای ناشران و دیگر صاحبان سایت‌های رسانه‌ای و تولید محتوا مشخص شده است.
مسلما سایت‌های تراکنشی، علاوه بر فروش، شامل این گزینه‌ها هم می‌شوند. در دنیای آنلاین، هرکسی مانند یک صاحب رسانه است
۱-درآمد حاصل از دسترسی به محتوا از طریق اشتراک
۲-درآمد حاصل از پرداخت در ازای هر بار دسترسی به اسناد
۳-درآمد حاصل از نمایش تبلیغات CPM در سایت
۴-درآمد حاصل از تبلیغات CPC در سایت (پرداخت به ازای کلیک روی متن آگهی)
۵-کسب درآمد از راه حمایت مالی از بخش‌های سایت یا انواع محتوا (معمولا درآمدی ثابت برای یک دوره زمانی است)
۶-درآمد وابسته یا رابطه‌ای (CPA، اما می‌تواند CPC هم باشد)
۷-دسترسی به داده‌های مشترکین برای بازاریابی ایمیلی
۸-اجازه امکان دسترسی به مشتریان برای جستجوی آنلاین

#کسب_و_کار #بیزنس #استارتاپ #درآمد #آنلاین #اینترنت #مشتری #فروش #جستجو #بازاریابی #بازاریابی_ایمیلی #سایت #محتوا #آگهی #رسانه #مدل_درآمدی
۱ـ بالا انداختن شانه‌ها یک نشانه‌ی بین‌المللی حاکی از عدم آگاهی فرد از اوضاع است
۲ـ نشان دادن کف دست‌ها، از دیرباز نشانه صداقت بوده است
۳ـ مشت کردن دست و باز کردن انگشت اشاره، نشانه‌ی تلاش فرد برای تسلط بر طرف مقابل است.
۴ـ برای تشخیص لبخندهای ساختگی، به خطوط و چین‌های دور چشم توجه کنید
۵ـ بالا بردن ابروها اغلب نشانه ناراحتی است
۶ـ اگر صدای کسی نوسان داشته باشد، احتمالا موضوع برایش جذابیت دارد
۷ـ اگر طرف مقابل، از زبان بدن شما تقلید کرد، یعنی روند مکالمه خوب است.
۸ـ تماس چشمی نشانه علاقه‌مندی مثبت یا منفی است
۹ـ اگر کسی برای طولانی‌مدت به چشم‌های شما نگاه کند، احتمالا دروغ می‌گوید
۱۰ـ گسترده بودن حالت بدن نشانه قدرت و احساس موفقیت است
۱۱- انداختن یک پا روی پای دیگر اغلب نشانه مقاومت و عدم پذیرش است و در مذاکرات، نشانه خوبی نیست
۱۲ـ «مجموعه‌ای» از حالات بدن حاکی از احساس واقعی در ارتباط است
۱۴ـ فشردگی آرواره‌ها، سفت کردن گردن یا اخم کردن، نشانه‌ی اضطراب است
۱۵ـ حالت گسترده و با اقتدار، نشانه رهبری است
۱۶ـ بی‌ثباتی پا، به معنی بی‌ثباتی درون افراد است
۱۷ـ دست‌به‌سینه بودن (بسته به شرایط) نشانه داشتن حالت تدافعی است

بنابراین قبل از تصمیم‌گیری یا تغییر استراتژی بر اساس این نوع رفتارها، محیط را در نظر بگیرید.

#ارتباطات #ارتباط #زبان_بدن #کسب_و_کار #بیزنس #استارتاپ #مدیریت #رهبری