Academy and Foundation unixmens | Your skills, Your future
2.29K subscribers
6.66K photos
1.37K videos
1.24K files
6.07K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
🔻زندگی مسابقه نیست.

🔸 نمودار پایین ، میانگین سنی اولین کارِ بزرگ و تاثیرگذاری است که افراد در هر حرفه‌ای انجام می‌دهند. میانگین کلی این موضوع 37 سال است. یعنی به طور کلی ما در 37 سالگی اولین کار بزرگ زندگی حرفه‌ای خود را انجام می‌دهیم. یا مثلا پزشکان، مهندسین و وکلا به طور میانگین در 41 سالگی اوج موفقیت را می‌بینند.

🔹 چه بسیار افراد که فکر می‌کنند باید تا 25 یا نهایت 30 سالگی به اوج برسند و غیر از این باشد خود را یک بازنده می‌بینند. چه بسیار والدینی که با همین نگاه، زندگی را یک عمر بر فرزندان خود زهر می‌کنند و وی هر چه قدر هم که بدرخشد بازهم فکر می‌کند که دیر رسیده و سرزنش والدین را با خود حمل می‌کند.

🔸 علاوه بر این نمودار، نتیجه تحقیقات اخیر دانشگاه MIT، نشان می‌دهد که استارتاپ‌های موفق و کسب و کارهای پر سود به طور میانگین در سن 42 تا 45 سالگی بنیانگذارانشان تاسیس شده‌اند.
#استارتاپ 10 میلیارد دلاری #سبزیجات

استارتاپ چینی #Meicai که ساکن پکن است سبزیکاران را به رستوران‌ها وصل می‌کند. مشتریان این استارتاپ با استفاده از تلفن هوشمند می‌توانند سبزیجات مورد نظر خود را مستقیما به کشاورزان سفارش دهند.

این استارتاپ در سال 2014 تاسیس شد. اواخر سال 2017 به حدود 100 شهر خدمت رسانی کرد و درآمدی بیش از 1.5 میلیارد دلار کسب کرد. در سال 2018 #سرمایه 800 میلیون دلاری جذب کرد و ارزشش به 7 میلیارد دلار رسید.

خبرها حاکی از این است که Meicai در حال جذب 500 میلیون دلار سرمایه است و پیش‌بینی می‌شود
#ارزش این استارتاپ به چیزی بین 10 تا 12 میلیارد دلار برسد.

اطلاعات بیشتر را در سایت Bloomberg بخوانید:
https://lnkd.in/gTRDFm9
Academy and Foundation unixmens | Your skills, Your future
Photo
گروه X-Force آی‌بی‌ام هشدار می‌دهد که یک تروجان بانکی به نام IcedID که به‌تازگی کشف شده با طراحی پیمانه‌ای و در مقایسه با تهدیدات مالی قدیمی‌تر با قابلیت‌های مدرن‌تر ساخته شده‌است.

این تهدید جدید نخستین‌بار در ماه سپتامبر سال ۲۰۱۷ میلادی به عنوان بخشی از پویش‌های آزمایشی مشاهده شد و در‌حال‌حاضر بانک‌ها، ارائه‌دهندگان کارت پرداخت، ارائه‌دهندگان خدمات تلفن همراه، حساب‌های حقوق و دستمزد، حساب‌های پست الکترونیک و وب‌سایت‌های تجارت الکترونیک در آمریکا و دو بانک بزرگ در انگلستان را به‌صورت فعال مورد هدف قرار می‌دهد.

آی‌بی‌ام می‌گوید با اینکه این تهدید شامل ویژگی‌های قابل قیاس با تروجان‌های بانکی دیگر است، اما می‌تواند روش‌های پیشرفته‌ دستکاری مرورگر را اجرا کند به نظر نمی‌رسد که IcedID بخشی از کدها را از تروجان‌های دیگر گرفته‌باشد. با این حال به دلیل اینکه این تهدید شامل قابلیت‌هایی است که قابل مقایسه با تروجان‌هایی مانند Zeus ،Gozi و Dridex است، محققان معتقدند که به‌زودی IcedID به‌روزرسانی‌های بیشتری را دریافت خواهدکرد.

به عنوان بخشی از پویش‌های آلودگی اولیه، این بدافزار بانکی جدید از طریق تروجان Emotet توزیع شده‌است که تحقیقات X-Force منجر به ایجاد این باور شد که عوامل توزیع آن در حوزه‌ی تهدید جدید نیستند.

آی‌بی‌ام می‌گوید، تروجان Emotet در سال جاری برای بسیاری از خانواده‌های بدافزار وسیله‌ توزیع و انتقال است که عمدتاً روی آمریکا تمرکز کرده، اما انگلستان و سایر بخش‌های جهان را نیز هدف قرار می‌دهد. در سال ۲۰۱۷ میلادی، Emotet در خدمت گروه‌های جرایم سایبری اروپای شرقی ازجمله هدایت‌کنندگان QakBot و Dridex بوده‌است و اکنون IcedID را به فهرست بار داده‌ مخرب خود اضافه کرده‌است.

تروجان Emotet نخستین‌بار در سال ۲۰۱۴ میلادی به‌عنوان تروجان بانکی مشاهده شد که از طریق هرزنامه‌های مخرب، معمولاً در داخل اسناد حاوی ماکروهای مخرب آفیس توزیع می‌شود. هنگامی که Emotet در یک دستگاه وارد می‌شود به پایداری می‌رسد و سامانه را در دام یک بات‌نت می‌اندازد. همچنین از یک ماژول هرزنامه، یک ماژول کرم‌واره‌ شبکه برای توزیع بیشتر و سارقان داده و گذرواژه استفاده می‌کند.

تروجان IcedID شامل قابلیت‌های انتشار در شبکه است که نشان می‌دهد نویسندگان آن، کسب‌وکارها را با این تهدید جدید هدف قرار می‌دهند. آی‌بی‌ام مشاهده کرد که این بدافزار کارگزارهای ترمینالی را آلوده می‌کند که معمولاً نقاط پایانی و چاپگرها و دستگاه‌‌های مشترک در شبکه با یک نقطه اتصال مشترک به یک شبکه‌ محلی (LAN) یا یک شبکه‌ گسترده (WAN) را ارائه می‌دهند.

محققان می‌گویند، این تروجان در جست‌وجوی پروتکل دسترسی مستقیم (LDAP) است تا سایر کاربران را شناسایی و آلوده کند. آنها همچنین یادآوری می‌کنند که این بدافزار در سیستم‌های آسیب‌دیده، یک پروکسی محلی برای تونل ترافیک ایجاد می‌کند تا بر فعالیت‌های برخط قربانی نظارت کند و هم از تزریق وب و هم از تغییر مسیرها برای انجام عملیات خرابکارانه‌ی خود استفاده ‌کند.

هنگامی که کاربر یک مرورگر وب را باز می‌کند، تروجان IcedID فایل پیکربندی (حاوی فهرستی از اهداف) را از کارگزار فرمان و کنترل (C&C) بارگیری می‌کند. همچنین استفاده از لایه‌ سوکت‌های امن (SSL) برای ارتباط با کارگزار مشاهده شده‌است.

به نظر نمی‌رسد این بدافزار از دستگاه پیشرفته‌ ضدمجازی یا روش‌های ضدشناسایی استفاده کند هرچند برای کامل کردن فرایند گسترش، نیاز به راه‌اندازی مجدد دارد، اما به احتمال زیاد از سندباکس‌هایی که راه‌اندازی مجدد انجام نمی‌دهند اجتناب می‌کند.

روش تغییرمسیر IcedID طراحی شده تا برای قربانی کاملاً یکپارچه نشان داده‌شود، بنابراین URL قانونی بانک به همراه گواهی‌نامه‌ SSL درست بانک در نوار آدرس نشان داده‌می‌شود، که به این معنی است که ارتباط با وب‌‌سایت واقعی بانک زنده نگه داشته شده‌است. با این حال، قربانی فریب می‌خورد تا گواهی‌نامه‌های خود را در یک صفحه وب جعلی افشا کند. از طریق مهندسی اجتماعی، این قربانی همچنین در مورد افشای عناصر مجوز تراکنش نیز فریب می‌خورد.

در یک پویش واحد در اواخر ماه اکتبر، مشاهده شد که این تروجان با چهار کارگزار فرمان و کنترل متفاوت در ارتباط است.

اپراتورهای این بدافزار همچنین از یک پنل راه دور اختصاصی مبتنی‌بر وب استفاده‌می‌کنند تا حملات تزریق در وب را برای وب‌سایت‌های بانک مورد هدف هماهنگ کنند. این پنل با ترکیبی از نام کاربری و گذرواژه قابل دسترسی است. کارگزاری که پنل با آن ارتباط برقرار می‌کند مبتنی بر بستر وب OpenResty است.
Academy and Foundation unixmens | Your skills, Your future
Photo
آی‌بی‌ام بیان می‌کند: «پنل‌های تزریق در وب معمولاً تجاری هستند که مجرمان از بازارهای مخفی خریداری می‌کنند. ممکن است که IcedID از یک پنل تجاری استفاده کند و یا خود IcedID یک بدافزار تجاری باشد. با این حال، اکنون هیچ نشانه‌ای وجود ندارد که IcedID در فروشگاه‌های مخفی یا وب تاریک به فروش می‌رسد.»
نرم‌افزار (AIDE (Advanced Intrusion Detection Environment یک سامانه پیشرفته تشخیص رخنه Host است که در حقیقت می‌تواند سیستم ما را اسکن نموده و هر تغییری که بر روی فایل‌ها و دایرکتوری‌ها که به دلایل مختلف از جمله نفوذ، تغییر با rootkitها و … به وجود آمده باشد را گزارش دهد.

این نرم‌افزار به عنوان جایگزینی Free در سال ۲۰۱۰ برای نرم‌افزار Tripwire ارائه شد. نحوه عملکرد AIDE به این صورت است که یک snapshot از وضعیت سیستم بر اساس المان‌هایی چون الگوریتم‌های message digest و خصایص فایل‌ها تهیه می‌کند و در بانک اطلاعاتی خود ذخیره می‌نماید که معمولاً فایل snapshot به منظور امنیت بیشتر در یک External Device نگهداری می‌شود.

سپس هنگامی که مدیر سیستم می‌خواهد صحت و سلامت سیستم را تست کند، با دستور aide سیستم را دوباره اسکن می‌نماید و خروجی تست با فایل snapshot مقایسه می‌گردد. نرم‌افزار AIDE تمامی تغییرات به وجود آمده را می‌یابد و برای مدیر سیستم گزارش تغییرات ارسال می‌گردد.
امکانات AIDE

این نرم‌افزار Portable بوده و می‌توان از آن طوری استفاده نمود که شخص مهاجم به هیچ وجه از وجود آن در سیستم ما مطلع نشود. به مدیران سیستم‌های لینوکس پیشنهاد می‌شود که این نرم‌افزار را بر روی سرورهای عملیاتی خود نصب نمایند.
#security @unixmens
Media is too big
VIEW IN TELEGRAM
با ساختار Proxmox# #Mail Gatewa# آشنا شوید
@unixmen
Forwarded from Academy and Foundation unixmens | Your skills, Your future (yashar esmaildokht 🐧)
چگونه زیرساخت تجارت الکترونیکی را با opencart پیاده سازی کنیم . گرداوری و نویسنده : مهندس یاشار اسمعیل دخت
دانلود
#opencart #e_commerce #yashar_esmaildokht #linux @unixmens
شرکت گوگل با در دسترس قرار دادن یک منبع کدنویسی برای معلمان موسوم به "کد با گوگل"، امکان آموزش برنامه‌نویسی در کلاس‌های درس را فراهم کرده است. گوگل امیدوار است با این برنامه شکاف در آموزش علوم رایانه را پر کند.
آسیب‌پذیری مرورگر کروم امکان کنترل کامل کامپیوتر را به هکرها می‌دهد

اگر روی کامپیوتر خود از مرورگر کروم استفاده می کنید، بهتر است هرچه سریع تر آخرین بروزرسانی این نرم افزار را نصب کنید
به گزارش گروه تجزیه و تحلیل تهدیدات گوگل، یک آسیب پذیری بسیار خطرناک در مرورگر مذکور وجود دارد که به هکرها اجازه می دهد با اجرای کدهای مخرب، کنترل رایانه قربانی را تماماً در اختیار بگیرند.
گوگل تا زمانی که اکثر کاربران بروزرسانی مورد نیاز را دریافت نکنند، جزئیات آسیب پذیری جدید را منتشر نخواهد کرد
❇️اینترنت اشیاء چیزهای یکبارمصرف (IoDT)در راه است.✳️

💥💪محققان در حال ساخت یک باطری باکتریایی بدون خطر برای محیط زیست می باشند که با اتصال به برچسب های حمل و نقل و بسته بندی کالا ، مونیتورینگ درجه حرارت و ردیابی بسته ها در زمان واقعی از طریق اینترنت ، از انتقال غذاهای فاسد به مشتریان جلوگیری می نماید.

👌✳️این باتری به طور خاص برای تامین انرژی سنسورها و رادیوها با استفاده از تجزیه مواد مغذی آلی در دستگاه های IOT تک نفره طراحی شده است که توانایی ذخیره انرژی تا ⭐️هشت روز ⭐️را دارا می باشد.
تاکسی‌های پرنده در ۵ سال آینده می‌آیند

“آنیل ناندوری" رئیس بخش پهپادهای شرکت تجهیزات رایانه‌ای آمریکایی "اینتل" در مصاحبه اخیر خود اعلام کرد خودروهای پرنده تا ۵ سال آینده وارد حوزه حمل و نقل می‌شوند.
به گزارش ایسنا به نقل از رویترز، به‌تازگی گروه خودروسازی آلیانس که شامل شرکتهای رنو فرانسه، نیسان و میتسوبیشی ژاپن می شود، اعلام کرده است که محصولات بعدی خود را به سیستم عامل اندروید گوگل مجهز خواهد کرد تا بتواند خدمات مربوط به اطلاعات و سرگرمی بهتری را برای مشتریانش ارائه و عرضه کند.
طبق گزارشی که وال استریت ژورنال منتشر کرده است، شرکتهای خودروسازی برتر در جهان به سمت و سوی بهره گیری از جدیدترین فناوری های نوین نظیر سیستم عامل هوشمند، هوش مصنوعی، یادگیری ماشینی و واقعیت مجازی و افزوده گرویده شده اند به گونه ای که سرنیشنان خودرو بتوانند بدون نیاز به گوشی موبایل یا هرگونه وسیله تفریحی و سرگرمی دیگر، تمامی نیازهای خود را از طریق اپلیکیشن و نرم افزارهای نصب شده بر روی سیستم خودرو برطرف کنند. بنابراین بهره گیری از فناوری های روز و نوین دنیا دیگر یک گزینه اضافه بر سازمان نیست بلکه یک ضرورت برای بقا در بازار پر رقابت خودرو در جهان است. این در حالیست که برخی دیگر از شرکت های این صنعت از سیستم عامل اندروید اتو (Android Auto) خودروهای خود را به بازار عرضه خواهند کرد.
سرمایه‌گذاری دانشگاه‌های بزرگ دنیا در ارزهای دیجیتال
در حالی که بسیاری معتقدند سال ۲۰۱۸ زمان خیلی مناسبی برای سرمایه‌گذاری در ارزهای دیجیتال نیست، به نظر می‌رسد که دانشگاه‌های برتر جهان نظر متفاوتی دارند.

گزارش اخیر نشریه The Information نشان می‌دهد که نام‌های بزرگی مانند هاروارد، استنفورد، ام‌آی‌تی، دانشگاه کارولینای و دورتموث، در صندوق‌های ارز دیجیتال سرمایه‌گذاری کرده‌اند.

علاوه بر این، چند روز پیش هم گزارشی مبنی بر علاقه‌مندی دانشگاه ییل (Yale) برای سرمایه‌گذاری در ارز دیجیتال به انتشار رسید.

بر اساس این گزارش، همه نهادهای آموزشی نامبرده، با ذخایر ارزی و موقوفه مالی خود اقدام به سرمایه‌گذاری ده‌ها میلیون دلار در صندوق‌های ارز دیجیتال نموده‌اند.
در طی یک سال گذشته، تحلیلگران زیادی اظهار داشتند که رشد بازار ارزهای دیجیتال با ورود سرمایه‌گذاران نهادی صورت خواهد گرفت. با توجه به سقوط شدید بازار ارزهای دیجیتال طی چند ماه گذشته به نظر می‌رسد که سرمایه گذاران نهادی تاکنون فاصله امن خود را از بازار حفظ کرده‌اند.
صدور گذرنامه با ارز دیجیتالی در ونزولا
به گزارش Blockonomi، با توجه به آنکه ونزوئلا اخیرا به شدت با سقوط و کاهش شدید ارزش پول ملی و تبعات منفی آن دست و پنجه نرم می‌کند، با گسترش استفاده و محبوبیت ارزهای دیجیتالی در جهان به فکر عرضه و توسعه یک ارز رمزپایه تحت عنوان پترو افتاد که به در حقیقت به پشتوانه ذخائر نفتی این کشور روی کار آمد.

حالا دولت ونزوئلا به منظور گسترش استفاده شهروندان و افزایش درآمد از طریق این ارزمجازی اعلام کرده است که ونزوئلایی‌ها باید تمامی هزینه‌های مربوط به صدور و تمدید گذرنامه برای خروج از کشور را از طریق این ارز دیجیتالی بپردازند.

خبرگزاری بلومبرگ در گزارش خود در تشریح ارزش این واحد پولی می‌گوید، دو پترو در حقیقت چهار برابر حداقل حقوق ماهانه یک ونزوئلایی است و اجرای قانون پرداخت هزینه‌های مربوط به صدور و تمدید گذرنامه با استفاده از ارزهای دیجیتالی، به معنای بستن درب‌های خروج از این کشور و سخت‌تر کردن وضعیت معاش و تفریح برای ساکنین ونزوئلا خواهد بود و به گفته کارشناسان، این قانون مردم این کشور را در آینده‌ای نه چندان دور از پای در خواهد آورد.
Media is too big
VIEW IN TELEGRAM
بعد از ربات انسان‌نمای «اطلس» (محصول بوستون داینامیکز) که می‌توانست به راحتی پشتک بزند، حالا MIT با همکاری Naver Labs یک ربات به نام Mini Cheetah ساخته که فقط ۹ کیلوگرم وزن دارد و می‌تواند به خوبی تعادل خودش را حفظ کند و پشتک بزند.
.
🔘جک دورسی
.
مدیرعامل توییتر
.
"دنیا سرانجام به یک ارز واحد خواهد رسید و اینترنت نیز یک ارز را به رسمیت خواهد شناخت. به شخصه عقیده دارم که چنین ارزی بیت کوین خواهد بود."
پیراهن های هوشمند 3 دلاری با قابلیت تغییر رنگ

یک شرکت تجاری پیراهن های هوشمند به قیمت تنها 3 دلار تولید کرده که خریداران با استفاده از یک برنامه تلفن همراه می توانند رنگ آنها را مرتبا تغییر دهند.

شرکت سازنده فناوری مورد استفاده برای تولید پیراهن های مذکور را فاش نکرده و تنها به این نکته اشاره کرده که نخ های خاصی در آن مورد استفاده قرار گرفته که دارای لایه های اضافی با رنگ های مختلف و قابل تغییر هستند.