Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.66K photos
1.37K videos
1.23K files
6.01K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
سعی خواهم کرد در روز های آینده مباحث مربوط به مجازی سازی + proxmox + docker و ... را به صورت گام به گام جلو ببرم و دلگرمی برای من نظرات و معرفی افراد به کانال خودتان هست // قسمتی از آن را در روز های قبل کلید زدم ، به امید رشد و بالندگی در تمام زمینه ها که به قول سقراط تلاش برای بهتر شدن بهترین شیوه زندگی است .
لطفا کانال را به دوستان و علاقه مندان معرفی کنید
با احترامات فراوان
یاشار اسمعیل دخت
متوسط حقوق سالانه متخصصان IT در سال 2018 میلادی چقدر است؟

(متولدین1946-1964)
🔹نسل X:
(متولدین1966-1976)
🔹نسل Y:
(متولدین1977-1994)
سرقت فریم‌ورک‌ اوراکل #oracle @unixmens
مدیرعامل شرکت پشتیبانی فناوری‌های اوراکل به اتهام سرقت فریم‌ورک‌های مربوط به وصله‌های امنیتی و به‌روزرسانی‌های اوراکل زندانی شد.

مدیرعامل شرکت Terix که در اصل کمپانی پشتیبانی‌کننده فناوری‌های اوراکل محسوب می‌شود به اتهام سرقت فریم‌ورک‌های مربوط با وصله‌های امنیتی و به‌روزرسانی‌های اوراکل و استفاده از آنها در جریان پشتیبانی از مشتریان به دو سال حبس و پرداخت ۱۰۰ هزار دلار جریمه نقدی محکوم شد.

برنارد دی اپلبای، یکی از صاحبان و مدیرعامل شرکت Terix، در دادگاه‌های منطقه‌ای آمریکا به اتهام کسب درآمد ۱۰ میلیون دلاری از IP اوراکل در قالب Sun Solaris و دیگر وصله‌های امنیتی سخت‌افزاری محکوم شد. بر اساس حکم دادگاه اپلبای پس از پشت سر گذاشتن دوره محکومیت خود در زندان به مدت دو سال تحت نظارت ماموران پلیس زندگی خواهدکرد.

اپلبای و سه مدیر ارشد دیگر در شرکت Terix، آگوست ۲۰۰۷ به اتهام راه‌اندازی سه شرکت با هویت جعلی،‌ ارائه خدمات تلفنی پیش‌پرداخت و کارت‌های اعتباری پیش‌پرداخت برای اعمال قراردادهای پشتیبانی از یک سرور واحد برای شرکت‌های Sun و اوراکل محکوم شدند.

بر اساس رای این دادگاه، جیمز ای اولدینگ، یکی دیگر از صاحبان و مدیر عملیاتی Terix، نیز به یک سال و یک روز حبس در زندان و پرداخت ۵۰ هزار دلار جریمه نقدی محکوم شده‌است. وی پس از گذراندن دوره حبس به مدت سه‌سال تحت نظارت ماموران پلیس زندگی خواهد‌کرد.
بر اساس رای نهایی دادگاه، دو فرد دیگر که مدیریت فروش و مدیر خدمات فناوری Terix را برعهده داشتند از وصله‌های امنیتی اوراکل برای ۵۰۰ مشتری شرکت Terix استفاده‌کردند. این شرکت بیش از ۲۷۰۰ وصله امنیتی و به‌روزرسانی اوراکل را بین سال‌های ۲۰۱۰ تا ۲۰۱۴ میلادی دانلود کرد.
#news #oracle @unixmens
Drupal-vuln.pdf
239.5 KB
▪️يك آسیب پذیری بحرانی در هسته ی سیستم مدیریت محتوای دروپال با درجه اهمیت بسیار حیاتی شناسایی و در تاریخ ۲۸ مارس اعلام شده است
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
CTF_sharif-2.pdf
798.2 KB
گزارش مسابقات فتح پرچم
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
یکی از کمپانی هایی که بسیار دوست دارم کمپانی رد هت هست که خدمات زیادی به جامعه متن باز کرده // یکی از اونها spice هست
خوب spice چیست ؟‌
یک پروتوکل برای ارتباط با سرور و ارتباط گرافیکی با ان (معادل vnc ) با امکانات حرفه ای // که یکی از کاربرد های اون vdi هست
خوب برسیم به داستان ردهت عزیز
در واقع Qumranet لید پروژه spice بود که در حقیقت متن بسته بود ، که رد هت اون را حرید و متن باز کرد در سال ۲۰۰۹
در واقع spice قابلیت های زیر را ساپورت می کنه :
👓یک پروتوکل کلاینت و سروری برا ی کاربرد های گرافیگی
پشتیبانی کامل از VDI
پشتیبانی از kerbros
رمزنگاری RSA
و ...
از ویژگی های آن می توان به موارد زیر اشاره کرد :‌

Video streaming - heuristically identifies video streams and transmits M-JPEG video streams
Image compression - offers various compression algorithm that were built specifically for Spice, including QUIC (based on SFALIC), LZ, GLZ (history-based global dictionary), and auto (heuristic compression choice per image)
Live migration - supports clients while migrating Spice servers to new hosts, thus avoiding interruptions
Windows drivers - Windows drivers for QXL display device and VDI-port
Multiple monitors with support for enabling selection of the screen used by the client (in virt-viewer/remote-viewer)
Two way audio - supports audio playback and captures; audio data stream is optionally compressed using CELT Encryption - using OpenSSL
Clipboard sharing and arbitrary resolutions - features provided by the Spice agent running on the guest
USB redirection - allows clients to use their USB devices with Spice servers
Encrypted communication
SASL authentication
Xspice - a standalone server that is both an X server and a Spice server
Web client - a simple javacript client
Smartcard - CAC smartcard redirection
Folder sharing - for sharing a client's folder with the remote guest

Future Features

SSH authentization agent
Seamless applications
CD sharing - share your CD with Spice server
3D acceleration Support
OSX client
Simultaneous clients connection


#spice #redhat @unixmens #virtualization #kvm #qemu #ovirt #xspice
🔳اطلاعیه تکمیلی در خصوص نقص امنیتی در قابلیت Smart Install تجهیزات سیسکو

پیرو انتشار توصیه نامه اخیر سیسکو به تاریخ ۹ آپریل درخصوص نقص امنیتی در قابلیت Smart Install، به اطلاع می رساند بنابر اعلام این شرکت، در برخی از محصولات، غیرفعالسازی قابلیت با استفاده از دستور no vstack در هربار راه‌اندازی مجدد (reload) دستگاه لغو گشته و سرویس Smart Install مجددا فعال می‌گردد. تجهیزات تحت تاثیر این نقص عبارتند از:

▫️ Cisco Catalyst 4500 and 4500-X Series Switches: 3.9.2E/15.2(5)E2

▫️ Cisco Catalyst 6500 Series Switches: 15.1(2)SY11, 15.2(1)SY5, 15.2(2)SY3

▫️ Cisco Industrial Ethernet 4000 Series Switches: 15.2(5)E2, 15.2(5)E2a

▫️Cisco ME 3400 and ME 3400E Series Ethernet Access Switches: 12.2(60)EZ11

لذا اکیدا توصیه می گردد در صورت استفاده از این تجهیزات نسبت به بروزرسانی IOS و یا استفاده از ACL بمنظور مسدود سازی ترافیک ورودی به پورت 4786 TCP تجهیز اقدام نمایید.

توضیحات بیشتر:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180409-smi

#security #cisco @unixmens
مقاله معرفی جایگزین های سیسکو را در کانال در روز های آینده قرار خواهم داد
خردمند دروغ نمی‌گوید، اگرچه میل او در آن باشد.
#سخن بزرگان
بزرگترین نیروگاه گرمایی خورشیدی دنیا در استرالیا ساخته خواهد شد #news @unixmens
این نیروگاه خورشیدی که انرژی یکی از ایالت استرالیا را تامین خواهد کرد با هزینه ۵۱۰ میلیون دلاری و اشتغال‌زایی بیش از ۶۵۰ موقعیت شغلی از سال آینده در "پورت آکوستا" استرالیا شروع به کار خواهد کرد.

این نیروگاه نه تنها مصارف ایالتی را تامین خواهد کرد بلکه مقداری از انرژی خود را ذخیره خواهد کرد.

گفته می‌شود این نیروگاه به مراتب از دیگر نیروگاه‌هایی که ساخته شده است، مدرن‌تر خواهد بود و آینده ساخت نیروگاه‌های گرمایی خورشیدی را متحول خواهد کرد.

ساخت نیروگاه‌های خورشیدی از جمله مواردی است که طی سال‌های اخیر توسط کشورهای مدرن و پیشرفته در اولویت بوده و به گفته کارشناسان در این حوزه دنیای آینده نیازمند دنیای پاک است. نیروگاه‌های خورشیدی به عنوان منابع تجدیدپذیر انرژی نقش مهمی در تامین منابع انرژی در آینده ایفا خواهند کرد.

منبع: sciencealert
#news @unixmens
اروپا چطور ثروتمند شد #other @unixmens
طبیعی است وقتی صحبت از ثروت اروپا می شود بلافاصله سود بیکران حاصل از برده داری و استعمار دنیا را به ذهن می آورد ولی ثروت، دانش و تکنولوژی که آنها را با کشتی های اقیانوس پیما برای استعمار به تمام نقاط جهان برد در خود اروپا مقدمتا ایجاد شده بود. سئوال اصلی این است که چگونه اروپا از رشد عظیم اقتصادی در درون خودش برخوردار گشت؟
براساس یک نظریه که بر استقلال حکومت های محلی اروپا تاکید می ورزد، برای قرنها، هیچ حکومت یا امپراطوری ایجاد نشد که بتواند همه اروپا را متفق و تحت یک نظام سیاسی در آورد. برای همین، اروپا همیشه شاهد رقابت های شاهان محلی با هم بوده است. وجود رقابت و تلاش برای تصاحب یا ورود به بازارهای همسایگان، یا از راه جنگ صورت می گرفت یا از طریق تولید وسایل بهتر و ارزانتر …

رقابت اقتصادی مداوم بین حکومت های محلی اروپا، باعث شد که برتری دانش و توانایی تکنولوژی بهتر، هدف اصلی هر کدام شان باشد. از حدود 600 سال پیش، کشورهای اروپایی، همه تاکیدشان در گردآوری دانشمندان، مخترعین، کاشفین صنعت و هنر در کشور خود بودند.

مورخین می گویند شاید جنگ و رقابت مداوم بین حکومت های محلی اروپا، قرار دادن تعرفه و مالیات های سنگین بین همدیگر، هزینه زیادی را برای کل اروپا ایجاد می کرد ولی در درازمدت، رقابت بین نقاط مختلف اروپا، به نفع رشد اقتصادی و علمی و صنعتی و نظامی همه آنها شد.

ادوارد گیبسون نویسنده کتاب « تاریخ سقوط امپراطوری مسیحی غرب» می گوید: « اروپا از 12 حکومت محلی مجزا و مستقل تشکیل یافته بود و خود این قضیه نگذاشت اروپا به یک دیکتاتوری بزرگ با قوانین و کنترل سراسری منجر شود. به همین خاطر در اروپا، استاندارد رفتار با انسانها و بخصوص استقلال در شیوه معیشت و تجارت نیز، از کنترل مطلق یک قدرت بلامنازع خارج گشت.

رقابت مداوم حکومت های مختلف در اروپا مهمتر از همه باعث شد که امکان سانسور مطلق و سراسری در برابر اندیشه علمی و نظری ایجاد نشود. هر دانشمند و نظریه پرداز و اصلاح طلب در هر زمینه ایی اگر ایجاد می شد و با کنترل و محدودیت یک حکومت محلی روبرو می گشت به سرعت توسط رقیبان دیگر استقبال می شد. نوشته های گالیله اگر در ایتالیا اجازه نشر نمی گرفت سر از یک کشور دیگر در می آورد.

اروپا با وجود تکه تکه بودن حکومت هایش، از یک حس اتحاد هم برخوردار بود که ناشی از دو دلیل مشخص بود. زبان لاتین حرف اول را در دانش عمومی اروپا می زد. دانشگاه ها و موسسات اصلی آموزش، منطقه را از نظر دانش عمومی، به هم متحد و قابل دسترس می ساخت. همه اروپا تقریبا از یک سیستم کمابیش مشابه آموزش برخوردار بودند.
اندیشه علمی و فلسفی به راحتی در حال سفر و جابجایی در نقاط مختلف اروپا بود. فیلسوفان و معلمان دوره رنسانس، روشنگری، انقلاب علمی و انقلاب صنعتی در تمام دانشگاه های مختلف اروپا درس می دادند. آنها حتی در شهرهای مختلف اروپا همزمان زندگی می کردند.
دائرالمعارف نویسی، مقاله نویسی و نامه نگاری بین دانشمندان سراسر اروپا، بدون هیچ محدودت ناشی از رقابت دولت ها، همواره وجود داشت. یک آزمایش ساده در المان، به فاصله ماه و سال، در سایر کشورها مورد بررسی و آزمایش مجدد قرار می گرفت و تصحیحات، هم مدام افزایش می یافت و هم در سراسر اروپا منتشر می گشت.
بازاریان و تجار بزرگ شهرها و کشورها، هر جا که محافظه کاران جلوی رشد یک ایده یا تکنولوژی را می گرفتند وارد میدان می شدند و نمی گذاشتند چرخه سودمند تحول « غرب» از نفس بیفتد. نتیجه اش ایجاد ثروتمندان تجار صفتی نظیر خانواده « مدیچی» بود که سرمایه اش به تنهایی از همه شاهان اروپا بیشتر بود.
و این البته یک نظر و استدلال از میان تنوع وسیع دلایل و نظرات است.
How Europe became so rich – Joel Mokyr

Joel Mokyr is the Robert H Strotz Professor of Arts and Sciences and professor of economics and history at Northwestern University in Illinois. In 2006, he was awarded the biennial Heineken Award for History offered by the Royal Dutch Academy of Sciences. His latest book is A Culture of Growth: Origins of the Modern Economy (2016).
آخرین نوشته علمی «هاوکینگ» در باره وجود جهان‌های موازی است #other @unixmens
درست ده روز قبل از مرگش، استیون هاوکینگ، در یک کار مشترک با توماس هرتوگ، مقاله علمی را به محافل علمی ارائه داد. او در مقاله « خروج آرام از گسترش ابدی» به وضوح از احتمال وجود دنیاهای متفاوت با جهانی که می شناسیم دفاع کرد.

بر اساس تئوری بیگ بنگ، بعد از انفجار اولیه ، از ۱۴ میلیارد سال پیش، ستارگان و کهکشان ها با سرعتی شگرف در حال گسترش هستند.

وقتی به اندازه ممکن، همه کهکشانها از هم فاصله گرفتند به نقطه ایی می رسند که انرژی به پایان می رسد و دوباره ذرات سازنده کهکشانها با سرعتی عظیم بر می گردند به فشردگی همان ذره در بیگ بنگ اولیه … که البته احتمالا دارد دوباره یک بیگ بنگ دیگر ایجاد شود و این ماجرا تا ابد تکرار شود.

دیدگاه « گسترش ابدی» بیگ بنگ جهان ما در ضمن می تواند همزمان در کنار جهان های موازی که در ابعاد دیگر هستی وجود داردند اتفاق بیفتد.

آخرین تلاش های ذهن باشکوه « هاوکینگ» دور این موضوع می چرخید که با چه وسایل و امکاناتی می توانیم نشانه ایی از دنیاهای موازی به دست آوریم؟

فرضیه بیگ بنگ های متفاوت و بیشمار حدود 25 سال پیش توسط هاوکینگ و جیمز هارتل مطرح شد. توماس هرتوگ می گوید که از یکی دو سال پیش، با هاوکینگ به این توافق ضمنی رسیدیم که برای فرضیه جهان های موازی، پشتیبانی نظری و علمی تهیه کنیم.

تیم مشترک هاوکینگ و هرتوگ در این مقاله اظهار امیدواری کردند که شاید بتوانند از طریق محاسبه و شناسایی تشعشات به جا مانده از از بیگ بنگ اولیه، قادر به کشف جلوه هایی از بینگ بنگ ها و دنیاهای دیگر بشوند.
https://www.sciencealert.com/stephen-hawking-submitted-a-paper-on-parallel-universes-just-before-he-died?utm_source=ScienceAlert+-+Daily+Email+Updates&utm_campaign=5eb4a4e319-MAILCHIMP_EMAIL_CAMPAIGN&utm_medium=email&utm_term=0_fe5632fb09-5eb4a4e319-365594825
https://www.businessinsider.com.au/stephen-hawking-paper-from-just-before-he-died-could-find-new-universe-2018-3?r=US&IR=T
خطوط نیرو راهی برای استخراج داده از کامپیوترهای ایزوله #security #mining @unixmens
یک تیم از محققان موفق به توسعه و تست بدافزاری شدند که می‌تواند داده‌ها را از کامپیوتر‌های ایزوله (Airgapped)، از طریق خطوط نیرو استخراج کند. این تیم که از دانشگاه Ben-Gurion در اسرائیل می‌باشند، این تکنیکشان را PowerHammer نامیده‌اند. PowerHammer اولین روش برای کنترل یا ارسال سیگنال‌های اطلاعاتی روی خطوط نیرو نیست. موتورهای الکتریکی هم اغلب از طریق نوسان پهنای باند ارسال‌شده روی خطوط برق کنترل می‌شوند، سیستم‌های کنترل ساختمان از خطوط انتقال قدرت استفاده می‌کنند و برخی از تاسیسات برق با دسترسی به اینترنت پهن‌باند از طریق خطوط نیرو، آزمایش شده‌اند. به‌هرحال لازم به‌ذکر است که قابلیت‌ها می‌توانند توسط افراد یا گروه‌ها یا برنامه‌ها و اهداف مختلف استفاده شوند.

یک تیم از محققان موفق به توسعه و تست بدافزاری شدند که می‌تواند داده‌ها را از کامپیوتر‌های ایزوله (Airgapped)، از طریق خطوط نیرو استخراج کند. این تیم که از دانشگاه Ben-Gurion در اسرائیل می‌باشند، این تکنیکشان را PowerHammer نامیده‌اند.

در واقعPowerHammer با آلوده کردن کامپیوتر ایزوله با بدافزاری که عمدتا سطح استفاده از CPU را تغییر می‌دهد کار می‌کند و باعث می‌شود که کامپیوتر قربانی برق بیشتر یا کمتری مصرف کند.

بدافزار می‌تواند مقدار نیرویی که کامپیوتر استفاده می‌کند را با اضافه کردن جریان کاری به هسته‌های CPU که کار دیگری انجام نمی‌دهند، تغییر دهد. نتیجه‌ی این کار انتقال FM از طریق خطوط نیرو می‌باشد. هنگامی که یک پروب در نزدیکی کابل برق قرار گیرد، نوسان می‌تواند تشخیص و رمزگشایی شود و بدین ترتیب، اطلاعات، سیستم را ترک می‌کنند.