ادای احترام پاول دورف به خوارزمی؛ تلگرام به برندگان المپیاد جهانی کامپیوتر جایزه میدهد
🔹المپیاد جهانی انفورماتیک ۲۰۲۶ از امروز در شهر تاشکند ازبکستان آغاز شد. پاول دورف، بنیانگذار تلگرام، در پستی در کانال خود اعلام کرد که برگزاری این رقابتها در ازبکستان بسیار شایسته است، چرا که این کشور سرزمین مادری خوارزمی، پدر علم جبر است که نام او ریشه واژه «الگوریتم» شد.
🔹تلگرام برای حمایت از نخبگان جوان برنامهنویسی، به ۲۳۵ برنده این مسابقات جامهای دیجیتال کلکسیونی با نام «جام الگوریتم» اهدا میکند که مجموع ارزش آنها حداقل ۱۱۷ هزار دلار است. این جوایز در سه رده طلا، نقره و برنز با حداقل ارزش ۱۰۰۰، ۵۰۰ و ۳۰۰ دلار توزیع میشوند.
@ITSecurityComputer
🔹المپیاد جهانی انفورماتیک ۲۰۲۶ از امروز در شهر تاشکند ازبکستان آغاز شد. پاول دورف، بنیانگذار تلگرام، در پستی در کانال خود اعلام کرد که برگزاری این رقابتها در ازبکستان بسیار شایسته است، چرا که این کشور سرزمین مادری خوارزمی، پدر علم جبر است که نام او ریشه واژه «الگوریتم» شد.
🔹تلگرام برای حمایت از نخبگان جوان برنامهنویسی، به ۲۳۵ برنده این مسابقات جامهای دیجیتال کلکسیونی با نام «جام الگوریتم» اهدا میکند که مجموع ارزش آنها حداقل ۱۱۷ هزار دلار است. این جوایز در سه رده طلا، نقره و برنز با حداقل ارزش ۱۰۰۰، ۵۰۰ و ۳۰۰ دلار توزیع میشوند.
@ITSecurityComputer
😭73❤26🗿1
پشت پرده هکهای زنجیرهای توسط هوش مصنوعی؛ سهلانگاری یا نمایش تبلیغاتی؟
🔹افشاگریهای جدید در کنفرانس امنیتی بلکهت نشان میدهد که مدلهای پیشرو هوش مصنوعی در هفتههای گذشته بدون نظارت کافی، اقدام به هک و نفوذ به سیستمهای جانبی کردهاند. این حوادث که با نفوذ مدلهای OpenAI به پلتفرم Hugging Face آغاز شد، اکنون به مدلهای شرکتهای Anthropic، Meta و استارتاپ چینی Moonshot AI نیز سرایت کرده است.
🔹کارشناسان امنیتی معتقدند که با وجود منابع عظیم، توسعهدهندگان نظارت مؤثری بر فعالیتهای این مدلهای آزمایشی در بستر اینترنت نداشتهاند.
اریک والاس، پژوهشگر ایمنی OpenAI، اعلام کرد:
🔹«تیمی از عاملهای هوش مصنوعی با همکاری یکدیگر، نقاط ضعف امنیتی را پیدا کردند، آنها را با هم به اشتراک گذاشتند و طی چند روز و چند هفته در سیستمهای داخلی و خارجی ما جابهجا شدند.»
@ITSecurityComputer
🔹افشاگریهای جدید در کنفرانس امنیتی بلکهت نشان میدهد که مدلهای پیشرو هوش مصنوعی در هفتههای گذشته بدون نظارت کافی، اقدام به هک و نفوذ به سیستمهای جانبی کردهاند. این حوادث که با نفوذ مدلهای OpenAI به پلتفرم Hugging Face آغاز شد، اکنون به مدلهای شرکتهای Anthropic، Meta و استارتاپ چینی Moonshot AI نیز سرایت کرده است.
🔹کارشناسان امنیتی معتقدند که با وجود منابع عظیم، توسعهدهندگان نظارت مؤثری بر فعالیتهای این مدلهای آزمایشی در بستر اینترنت نداشتهاند.
اریک والاس، پژوهشگر ایمنی OpenAI، اعلام کرد:
🔹«تیمی از عاملهای هوش مصنوعی با همکاری یکدیگر، نقاط ضعف امنیتی را پیدا کردند، آنها را با هم به اشتراک گذاشتند و طی چند روز و چند هفته در سیستمهای داخلی و خارجی ما جابهجا شدند.»
@ITSecurityComputer
❤11👍2🤣1
🟢 ظاهراً دسترسی به ChatGPT و Spotify مجدداً بدون VPN امکان پذیر شده!
+ شماهم تست کنید
@ITSecurityComputer
+ شماهم تست کنید
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87👎37
Forwarded from ابر ویراک
☁️ 24 ساعت تست رایگان سرور ابری ویراک، حالا با اعتبار هدیه بیشتر!
اگر قصد راهاندازی یا تمدید سرویسهای ابری خود را دارید، الان بهترین زمان است.
✨ تا پایان مردادماه:
🎁 15% شارژ بیشتر هدیه روی اولین واریزی
🎁 10% شارژ بیشتر هدیه روی تمام واریزیهای بعدی
🎁 24 ساعت تست رایگان
فرقی نمیکند اولین بار است که ویراک را انتخاب میکنید یا از قبل همراه ما بودهاید؛ با هر شارژ، اعتبار بیشتری دریافت میکنید و همان زیرساخت قدرتمند را با هزینه کمتر در اختیار خواهید داشت.
برای دریافت کد تست رایگان کلمه *«تست»* رو به آیدی زیر ارسال کنید.
https://t.me/cloud_virak
👇 پس از دریافت کد تست رایگان وارد پنل VirakCloud شوید ، کد تخفیف خود را وارد نمایید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
اگر قصد راهاندازی یا تمدید سرویسهای ابری خود را دارید، الان بهترین زمان است.
✨ تا پایان مردادماه:
🎁 15% شارژ بیشتر هدیه روی اولین واریزی
🎁 10% شارژ بیشتر هدیه روی تمام واریزیهای بعدی
🎁 24 ساعت تست رایگان
فرقی نمیکند اولین بار است که ویراک را انتخاب میکنید یا از قبل همراه ما بودهاید؛ با هر شارژ، اعتبار بیشتری دریافت میکنید و همان زیرساخت قدرتمند را با هزینه کمتر در اختیار خواهید داشت.
برای دریافت کد تست رایگان کلمه *«تست»* رو به آیدی زیر ارسال کنید.
https://t.me/cloud_virak
👇 پس از دریافت کد تست رایگان وارد پنل VirakCloud شوید ، کد تخفیف خود را وارد نمایید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
❤4🤣1
اولین کامپیوتر کوانتومی مبتنیبر الماس با قابلیت کار در دمای اتاق به بازار میآید
🔹استارتاپ آلمانی Saxon Q از اولین کامپیوتر کوانتومی قابل حمل مبتنیبر الماس رونمایی کرد که در دمای محیط کار میکند و به پریز برق شهری متصل میشود. به این ترتیب، دیگر نیازی به تجهیزات سرمایشی گرانقیمت برای کار با کامپیوترهای کوانتومی نیست.
🔹در حال حاضر، دستگاههای Saxon Q با پیکربندی حداکثر ۱۲۸ کیوبیت آماده عرضه هستند و مدلهای ۵۱۲ کیوبیتی نیز برای تحویل در سال آینده میلادی برنامهریزی شدهاند.
@ITSecurityComputer
🔹استارتاپ آلمانی Saxon Q از اولین کامپیوتر کوانتومی قابل حمل مبتنیبر الماس رونمایی کرد که در دمای محیط کار میکند و به پریز برق شهری متصل میشود. به این ترتیب، دیگر نیازی به تجهیزات سرمایشی گرانقیمت برای کار با کامپیوترهای کوانتومی نیست.
🔹در حال حاضر، دستگاههای Saxon Q با پیکربندی حداکثر ۱۲۸ کیوبیت آماده عرضه هستند و مدلهای ۵۱۲ کیوبیتی نیز برای تحویل در سال آینده میلادی برنامهریزی شدهاند.
@ITSecurityComputer
❤30😨11👍4🥴2
🔴 بعضی مالکان بالاشهر دیگه ریال رو قبول نمیکنن و اجاره رو به دلار میگیرن!
وضعیت مملکتو ناموسا
@ITSecurityComputer
وضعیت مملکتو ناموسا
@ITSecurityComputer
💔118🤣24🤬6❤2😢2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
قابلیت جدید Codex Security Review برای بررسی امنیت کدها منتشر شد.
ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگهای امنیتی تحلیل می کنه و راهحلها رو روی خود PR گزارش میده.
@ITSecurityComputer
ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگهای امنیتی تحلیل می کنه و راهحلها رو روی خود PR گزارش میده.
@ITSecurityComputer
❤22
🔴سال تحصیلی جدید حضوری آغاز میشود.
معاون سنجش:
سال تحصیلی جدید با حضور دانشآموزان و دانشجویان و با آمادگی حداکثری، کمترین دغدغه و بهترین شرایط ممکن آغاز خواهد شد.
@ITSecurityComputer
معاون سنجش:
سال تحصیلی جدید با حضور دانشآموزان و دانشجویان و با آمادگی حداکثری، کمترین دغدغه و بهترین شرایط ممکن آغاز خواهد شد.
@ITSecurityComputer
🤣89❤12👍5🤬4😨4😘1
🔴گوشیهای جدید سامسونگ با قیمتای فضایی وارد ایران شدن؛
@ITSecurityComputer
⬆️ گلکسی زد فولد ۸ اولترا (Galaxy Z Fold 8 Ultra) با حافظه 256 گیگابایت و رم 12 گیگابایت که جزو گرونترینها به حساب میاد، حدود 437 میلیون تومنه.⬇️ ارزونترین سری هم، گلکسی زد فلیپ ۸ (Galaxy Z Flip 8) با رم 12 گیگ و حافظه 256 گیگ، از حدودا 300 میلیون تومن شروع میشه.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💔65🍾3👎2❤🔥1❤1👍1
🔴 شهرداری تهران : خبر خوب برای مردم تهران داریم و اونم اینه که از این به بعد میتونن خونه های چند سانتی متری بخرن.
@ITSecurityComputer
@ITSecurityComputer
🤣119🤬52😐18💔5🙏3🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
حمله Deauth (Deauthentication Attack) چیه؟
این حمله یکی از سادهترین و مؤثرترین حملات وایرلس (WiFi) هست.
تو این حمله، هکر با ارسال فریمهای Deauthentication جعلی به روتر یا دستگاههای متصل، باعث میشه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect میشه.
چرا این حمله انقدر خطرناکه؟
- خیلی سریع انجام میشه (چند ثانیه)
- نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو)
- هیچ رمز عبور یا کلید امنیتی رو هک نمیکنه، فقط ارتباط رو قطع میکنه
- میتونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگتر استفاده بشه (مثلاً گرفتن Handshake برای کرک کردن WPA2)
خلاصه عملکرد:
هکر فریم Deauth رو به اسم روتر به دستگاه میفرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر میکنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع میشه.
این حمله روی تمام شبکههای WiFi (حتی WPA3 در بعضی حالتها) کار میکنه چون مدیریت فریمهای Deauth در پروتکل 802.11 به صورت پیشفرض رمزنگاری نشده.
@ITSecurityComputer
این حمله یکی از سادهترین و مؤثرترین حملات وایرلس (WiFi) هست.
تو این حمله، هکر با ارسال فریمهای Deauthentication جعلی به روتر یا دستگاههای متصل، باعث میشه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect میشه.
چرا این حمله انقدر خطرناکه؟
- خیلی سریع انجام میشه (چند ثانیه)
- نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو)
- هیچ رمز عبور یا کلید امنیتی رو هک نمیکنه، فقط ارتباط رو قطع میکنه
- میتونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگتر استفاده بشه (مثلاً گرفتن Handshake برای کرک کردن WPA2)
خلاصه عملکرد:
هکر فریم Deauth رو به اسم روتر به دستگاه میفرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر میکنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع میشه.
این حمله روی تمام شبکههای WiFi (حتی WPA3 در بعضی حالتها) کار میکنه چون مدیریت فریمهای Deauth در پروتکل 802.11 به صورت پیشفرض رمزنگاری نشده.
@ITSecurityComputer
❤29👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31👍5👾1
به چت جی پی تی گفتم: میخوام بابت اطلاعات پزشکی اشتباهی که بهم دادی ازت شکایتکنم.
گفت: حق داری، میخوای کمکت کنم با هم متن شکایت نامه رو آماده کنیم :)))
@ITSecurityComputer
گفت: حق داری، میخوای کمکت کنم با هم متن شکایت نامه رو آماده کنیم :)))
@ITSecurityComputer
🤣444❤5👍3😁3
فایروال نرمافزاری و سختافزاری از نظر هدف یکی هستن؛ هر دو قراره جلوی ترافیک غیرمجاز رو بگیرن، اما از نظر معماری، محل قرارگیری، قدرت پردازش و امکانات امنیتی تفاوتهای خیلی بزرگی با هم دارن. اگر بخوای از دید یک مهندس شبکه نگاه کنی، فایروال نرمافزاری روی خود سیستمعامل نصب میشه، یعنی داخل Endpoint قرار داره. هر بستهای که وارد کارت شبکه سیستم میشه، قبل یا بعد از رسیدن به برنامهها توسط استک شبکه سیستمعامل بررسی میشه. این فایروال معمولاً با Windows Filtering Platform در ویندوز یا Netfilter و nftables در لینوکس کار میکنه و قوانینش روی همون سیستم اعمال میشه. یعنی میتونه بگه مرورگر اجازه خروج روی پورت 443 رو داره ولی یک برنامه ناشناس حق برقراری اتصال به اینترنت رو نداره، یا فقط IPهای مشخصی اجازه اتصال به سرویس SSH داشته باشن.
اما فایروال سختافزاری اصلاً روی کلاینت نصب نیست، بلکه بین اینترنت و شبکه داخلی قرار میگیره؛ یعنی تمام ترافیک ورودی و خروجی قبل از اینکه به کامپیوترها یا سرورها برسه، از داخل فایروال عبور میکنه. در واقع تبدیل میشه به Gatekeeper شبکه. هر Packet وارد Interface فایروال میشه، Headerهای لایه 3 و 4 مثل Source IP، Destination IP، Protocol، Source Port و Destination Port بررسی میشن و اگر Rule اجازه بده وارد شبکه میشه، در غیر این صورت Drop یا Reject میشه. به همین دلیل اگر یک شرکت ۵۰۰ سیستم هم داشته باشه، فقط یک فایروال سختافزاری میتونه از کل شبکه محافظت کنه.
از نظر امنیت هم تفاوت خیلی زیاده. فایروال نرمافزاری معمولاً اگر خود سیستم آلوده بشه، بدافزار با دسترسی Administrator یا Root ممکنه قوانینش رو تغییر بده یا حتی کاملاً غیرفعالش کنه. ولی فایروال سختافزاری سیستمعامل مستقلی داره و خارج از کامپیوترها کار میکنه، بنابراین حتی اگر یکی از کلاینتها آلوده بشه، هنوز یک لایه امنیتی بین اون سیستم و اینترنت وجود داره.
از نظر پردازش هم تفاوت مهمیه. فایروال نرمافزاری از CPU و RAM همون کامپیوتر استفاده میکنه، بنابراین هرچه ترافیک بیشتر باشه، منابع بیشتری مصرف میکنه. اما فایروالهای سختافزاری پردازنده، حافظه و حتی در مدلهای حرفهای ASIC یا Network Processor اختصاصی دارن که برای پردازش میلیونها Packet در ثانیه طراحی شدن و بدون اینکه فشار روی کلاینتها بیاد، ترافیک رو تحلیل میکنن.
نکته مهم دیگه اینه که فایروالهای امروزی فقط بر اساس IP و Port تصمیم نمیگیرن. بیشتر فایروالهای سختافزاری سازمانی از نوع Stateful Firewall هستن؛ یعنی فقط بستهها رو جداگانه بررسی نمیکنن، بلکه وضعیت کامل Session رو داخل یک State Table نگه میدارن. مثلاً اگر یک کلاینت از داخل شبکه اتصال TCP به اینترنت برقرار کنه، فایروال مراحل Three-Way Handshake رو ثبت میکنه و فقط بستههایی رو قبول میکنه که متعلق به همون Session باشن. به همین خاطر خیلی از حملات مبتنی بر Packetهای جعلی یا Spoof شده همون اول رد میشن.
در مدلهای پیشرفتهتر که بهشون Next Generation Firewall (NGFW) میگن، دیگه فقط Packet Filtering انجام نمیشه. این دستگاهها میتونن Deep Packet Inspection (DPI) انجام بدن؛ یعنی علاوه بر Header، محتوای Packet رو هم بررسی کنن، برنامهها رو تشخیص بدن، کاربران رو شناسایی کنن، حملات IDS/IPS رو متوقف کنن، بدافزارها رو اسکن کنن، VPN راهاندازی کنن، دسترسی به سایتها رو فیلتر کنن، SSL/TLS Inspection انجام بدن و حتی بر اساس نوع برنامه مثل Telegram، WhatsApp یا BitTorrent تصمیم بگیرن که اجازه عبور داشته باشن یا نه.
از نظر محل استفاده هم معمولاً فایروال نرمافزاری برای محافظت از یک سیستم یا سرور استفاده میشه، اما فایروال سختافزاری در مرز شبکه (Perimeter) قرار میگیره و از کل شبکه محافظت میکنه. به همین دلیل تقریباً تمام سازمانها از هر دو به صورت همزمان استفاده میکنن. مثلاً ممکنه روی لپتاپ کارمند فایروال ویندوز فعال باشه، ولی قبل از خروج ترافیک از شرکت، همه چیز دوباره از داخل فایروال سازمانی مثل Fortinet، Palo Alto Networks، Cisco یا Sophos عبور کنه.
در دنیای امنیت هیچوقت به یک لایه دفاعی اکتفا نمیکنن. اگر مهاجم از فایروال سختافزاری عبور کنه، فایروال نرمافزاری روی سیستم هنوز میتونه جلوی ارتباط مخرب رو بگیره، و اگر بدافزار فایروال نرمافزاری رو دور بزنه، فایروال سختافزاری همچنان میتونه ارتباطش با سرور فرماندهی (C2) یا خروج اطلاعات از شبکه رو مسدود کنه. به همین دلیل استفاده همزمان از هر دو، یکی از اصول مهم امنیت شبکه و همون مفهوم Defense in Depth یا دفاع چندلایه محسوب میشه و در شبکههای حرفهای تقریباً همیشه اجرا میشه.
@ITSecurityComputer
اما فایروال سختافزاری اصلاً روی کلاینت نصب نیست، بلکه بین اینترنت و شبکه داخلی قرار میگیره؛ یعنی تمام ترافیک ورودی و خروجی قبل از اینکه به کامپیوترها یا سرورها برسه، از داخل فایروال عبور میکنه. در واقع تبدیل میشه به Gatekeeper شبکه. هر Packet وارد Interface فایروال میشه، Headerهای لایه 3 و 4 مثل Source IP، Destination IP، Protocol، Source Port و Destination Port بررسی میشن و اگر Rule اجازه بده وارد شبکه میشه، در غیر این صورت Drop یا Reject میشه. به همین دلیل اگر یک شرکت ۵۰۰ سیستم هم داشته باشه، فقط یک فایروال سختافزاری میتونه از کل شبکه محافظت کنه.
از نظر امنیت هم تفاوت خیلی زیاده. فایروال نرمافزاری معمولاً اگر خود سیستم آلوده بشه، بدافزار با دسترسی Administrator یا Root ممکنه قوانینش رو تغییر بده یا حتی کاملاً غیرفعالش کنه. ولی فایروال سختافزاری سیستمعامل مستقلی داره و خارج از کامپیوترها کار میکنه، بنابراین حتی اگر یکی از کلاینتها آلوده بشه، هنوز یک لایه امنیتی بین اون سیستم و اینترنت وجود داره.
از نظر پردازش هم تفاوت مهمیه. فایروال نرمافزاری از CPU و RAM همون کامپیوتر استفاده میکنه، بنابراین هرچه ترافیک بیشتر باشه، منابع بیشتری مصرف میکنه. اما فایروالهای سختافزاری پردازنده، حافظه و حتی در مدلهای حرفهای ASIC یا Network Processor اختصاصی دارن که برای پردازش میلیونها Packet در ثانیه طراحی شدن و بدون اینکه فشار روی کلاینتها بیاد، ترافیک رو تحلیل میکنن.
نکته مهم دیگه اینه که فایروالهای امروزی فقط بر اساس IP و Port تصمیم نمیگیرن. بیشتر فایروالهای سختافزاری سازمانی از نوع Stateful Firewall هستن؛ یعنی فقط بستهها رو جداگانه بررسی نمیکنن، بلکه وضعیت کامل Session رو داخل یک State Table نگه میدارن. مثلاً اگر یک کلاینت از داخل شبکه اتصال TCP به اینترنت برقرار کنه، فایروال مراحل Three-Way Handshake رو ثبت میکنه و فقط بستههایی رو قبول میکنه که متعلق به همون Session باشن. به همین خاطر خیلی از حملات مبتنی بر Packetهای جعلی یا Spoof شده همون اول رد میشن.
در مدلهای پیشرفتهتر که بهشون Next Generation Firewall (NGFW) میگن، دیگه فقط Packet Filtering انجام نمیشه. این دستگاهها میتونن Deep Packet Inspection (DPI) انجام بدن؛ یعنی علاوه بر Header، محتوای Packet رو هم بررسی کنن، برنامهها رو تشخیص بدن، کاربران رو شناسایی کنن، حملات IDS/IPS رو متوقف کنن، بدافزارها رو اسکن کنن، VPN راهاندازی کنن، دسترسی به سایتها رو فیلتر کنن، SSL/TLS Inspection انجام بدن و حتی بر اساس نوع برنامه مثل Telegram، WhatsApp یا BitTorrent تصمیم بگیرن که اجازه عبور داشته باشن یا نه.
از نظر محل استفاده هم معمولاً فایروال نرمافزاری برای محافظت از یک سیستم یا سرور استفاده میشه، اما فایروال سختافزاری در مرز شبکه (Perimeter) قرار میگیره و از کل شبکه محافظت میکنه. به همین دلیل تقریباً تمام سازمانها از هر دو به صورت همزمان استفاده میکنن. مثلاً ممکنه روی لپتاپ کارمند فایروال ویندوز فعال باشه، ولی قبل از خروج ترافیک از شرکت، همه چیز دوباره از داخل فایروال سازمانی مثل Fortinet، Palo Alto Networks، Cisco یا Sophos عبور کنه.
در دنیای امنیت هیچوقت به یک لایه دفاعی اکتفا نمیکنن. اگر مهاجم از فایروال سختافزاری عبور کنه، فایروال نرمافزاری روی سیستم هنوز میتونه جلوی ارتباط مخرب رو بگیره، و اگر بدافزار فایروال نرمافزاری رو دور بزنه، فایروال سختافزاری همچنان میتونه ارتباطش با سرور فرماندهی (C2) یا خروج اطلاعات از شبکه رو مسدود کنه. به همین دلیل استفاده همزمان از هر دو، یکی از اصول مهم امنیت شبکه و همون مفهوم Defense in Depth یا دفاع چندلایه محسوب میشه و در شبکههای حرفهای تقریباً همیشه اجرا میشه.
@ITSecurityComputer
❤14👍3
توهمی به نام «پوشه» در سیستمعامل
در نگاه اول، folder چیزی شبیه یک محفظه است که فایلها را داخل خودش نگه میدارد؛ انگار واقعاً یک فضای فیزیکی وجود دارد که فایلها در آن قرار گرفتهاند
ولی در واقع پوشه خودش یک file است؛ فایلی که فقط یک لیست از نامها و آدرس فایلهای دیگر را نگه میدارد
وقتی وارد یک مسیر میشوید:
/home/user/project/file.txt
سیستمعامل در حال باز کردن چندین محفظه تو در تو نیست
در واقع، دارد چند جدول را دنبال میکند تا از یک نام به یک مکان واقعی روی دیسک برسد
این یکی از انتزاعهای سیستمعامل است، چیزی که برای ما به شکل یک فضای مرتب و قابل لمس نمایش داده میشود، در لایه پایینتر فقط مجموعهای از دادهها و اشارهگرهاست
@ITSecurityComputer
در نگاه اول، folder چیزی شبیه یک محفظه است که فایلها را داخل خودش نگه میدارد؛ انگار واقعاً یک فضای فیزیکی وجود دارد که فایلها در آن قرار گرفتهاند
ولی در واقع پوشه خودش یک file است؛ فایلی که فقط یک لیست از نامها و آدرس فایلهای دیگر را نگه میدارد
وقتی وارد یک مسیر میشوید:
/home/user/project/file.txt
سیستمعامل در حال باز کردن چندین محفظه تو در تو نیست
در واقع، دارد چند جدول را دنبال میکند تا از یک نام به یک مکان واقعی روی دیسک برسد
این یکی از انتزاعهای سیستمعامل است، چیزی که برای ما به شکل یک فضای مرتب و قابل لمس نمایش داده میشود، در لایه پایینتر فقط مجموعهای از دادهها و اشارهگرهاست
@ITSecurityComputer
👍63❤9🤣3🤯2