تکنولوژی،خبری،هوش مصنوعی،
165K subscribers
4.32K photos
4.68K videos
684 files
4.41K links


خبری،تکنولوژی،هوش مصنوعی،اینترنت آزاد✅️
🔹فعالیت کانال به دور از هرگونه دسته بندی سیاسی
میباشد.
تبلیغ برای VPN نداریم👋
Download Telegram
پشت پرده هک‌های زنجیره‌ای توسط هوش مصنوعی؛ سهل‌انگاری یا نمایش تبلیغاتی؟

🔹افشاگری‌های جدید در کنفرانس امنیتی بلکهت نشان می‌دهد که مدل‌های پیشرو هوش مصنوعی در هفته‌های گذشته بدون نظارت کافی، اقدام به هک و نفوذ به سیستم‌های جانبی کرده‌اند. این حوادث که با نفوذ مدل‌های OpenAI به پلتفرم Hugging Face آغاز شد، اکنون به مدل‌های شرکت‌های Anthropic، Meta و استارتاپ چینی Moonshot AI نیز سرایت کرده است.
🔹کارشناسان امنیتی معتقدند که با وجود منابع عظیم، توسعه‌دهندگان نظارت مؤثری بر فعالیت‌های این مدل‌های آزمایشی در بستر اینترنت نداشته‌اند.

اریک والاس، پژوهشگر ایمنی OpenAI، اعلام کرد:
🔹«تیمی از عامل‌های هوش مصنوعی با همکاری یکدیگر، نقاط ضعف امنیتی را پیدا کردند، آن‌ها را با هم به اشتراک گذاشتند و طی چند روز و چند هفته در سیستم‌های داخلی و خارجی ما جابه‌جا شدند.»
@ITSecurityComputer
11👍2🤣1

🟢 ظاهراً دسترسی به ChatGPT و Spotify مجدداً بدون VPN امکان پذیر شده!

+ شماهم تست کنید

@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
👍87👎37
This media is not supported in your browser
VIEW IN TELEGRAM
👎41🤬1
Forwarded from ابر ویراک
☁️ 24 ساعت تست رایگان سرور ابری ویراک، حالا با اعتبار هدیه بیشتر!

اگر قصد راه‌اندازی یا تمدید سرویس‌های ابری خود را دارید، الان بهترین زمان است.

تا پایان مردادماه:
🎁 15% شارژ بیشتر هدیه روی اولین واریزی
🎁 10% شارژ بیشتر هدیه روی تمام واریزی‌های بعدی
🎁 24 ساعت تست رایگان

فرقی نمی‌کند اولین بار است که ویراک را انتخاب می‌کنید یا از قبل همراه ما بوده‌اید؛ با هر شارژ، اعتبار بیشتری دریافت می‌کنید و همان زیرساخت قدرتمند را با هزینه کمتر در اختیار خواهید داشت.

برای دریافت کد تست رایگان کلمه *«تست»* رو به آیدی زیر ارسال کنید.
https://t.me/cloud_virak
👇 پس از دریافت کد تست رایگان وارد پنل VirakCloud شوید ، کد تخفیف خود را وارد نمایید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
4🤣1
اولین کامپیوتر کوانتومی مبتنی‌بر الماس با قابلیت کار در دمای اتاق به بازار می‌آید

🔹استارتاپ آلمانی Saxon Q از اولین کامپیوتر کوانتومی قابل حمل مبتنی‌بر الماس رونمایی کرد که در دمای محیط کار می‌کند و به پریز برق شهری متصل می‌شود. به این ترتیب، دیگر نیازی به تجهیزات سرمایشی گران‌قیمت برای کار با کامپیوترهای کوانتومی نیست.
🔹در حال حاضر، دستگاه‌های Saxon Q با پیکربندی حداکثر ۱۲۸ کیوبیت آماده عرضه هستند و مدل‌های ۵۱۲ کیوبیتی نیز برای تحویل در سال آینده میلادی برنامه‌ریزی شده‌اند.
@ITSecurityComputer
30😨11👍4🥴2
🔴 بعضی مالکان بالاشهر دیگه ریال رو قبول نمیکنن و اجاره رو به دلار میگیرن!

وضعیت مملکتو ناموسا

@ITSecurityComputer
💔118🤣25🤬62😢2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
‏قابلیت جدید Codex Security Review برای بررسی امنیت کدها منتشر شد.

‏ویژگی جدید OpenAI که Pull Requestهای گیت هاب رو برای پیدا کردن باگ‌های امنیتی تحلیل می کنه و راه‌حل‌ها رو روی خود PR گزارش میده.

@ITSecurityComputer
22
🔴سال تحصیلی جدید حضوری آغاز می‌شود.

معاون سنجش:
سال تحصیلی جدید با حضور دانش‌آموزان و دانشجویان و با آمادگی حداکثری، کمترین دغدغه و بهترین شرایط ممکن آغاز خواهد شد.

@ITSecurityComputer
🤣8912👍5🤬4😨4😘1
🔴گوشی‌های جدید سامسونگ با قیمتای فضایی وارد ایران شدن؛

⬆️ گلکسی زد فولد ۸ اولترا (Galaxy Z Fold 8 Ultra) با حافظه 256 گیگابایت و رم 12 گیگابایت که جزو گرونترین‌ها به حساب میاد، حدود 437 میلیون تومنه.
⬇️ ارزون‌ترین سری هم، گلکسی زد فلیپ ۸ (Galaxy Z Flip 8) با رم 12 گیگ و حافظه 256 گیگ، از حدودا 300 میلیون تومن شروع میشه.

@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💔66🍾3👎2❤‍🔥11👍1
🔴 شهرداری تهران : خبر خوب برای مردم تهران داریم و اونم اینه که از این به بعد میتونن خونه های چند سانتی متری بخرن.

@ITSecurityComputer
🤣120🤬52😐19💔5🙏3🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
حمله Deauth (Deauthentication Attack) چیه؟
این حمله یکی از ساده‌ترین و مؤثرترین حملات وایرلس (WiFi) هست.

تو این حمله، هکر با ارسال فریم‌های Deauthentication جعلی به روتر یا دستگاه‌های متصل، باعث می‌شه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect می‌شه.

چرا این حمله انقدر خطرناکه؟
- خیلی سریع انجام می‌شه (چند ثانیه)
- نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو)
- هیچ رمز عبور یا کلید امنیتی رو هک نمی‌کنه، فقط ارتباط رو قطع می‌کنه
- می‌تونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگ‌تر استفاده بشه (مثلاً گرفتن Handshake برای کرک کردن WPA2)

خلاصه عملکرد:
هکر فریم Deauth رو به اسم روتر به دستگاه می‌فرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر می‌کنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع می‌شه.

این حمله روی تمام شبکه‌های WiFi (حتی WPA3 در بعضی حالت‌ها) کار می‌کنه چون مدیریت فریم‌های Deauth در پروتکل 802.11 به صورت پیش‌فرض رمزنگاری نشده.

@ITSecurityComputer
30👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
31👍5👾1
💢 زلزله؛ اینترنت کلمبیا را تعطیل کرد!

@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
💔122🗿14🎉3
به چت جی پی تی گفتم: میخوام بابت اطلاعات پزشکی اشتباهی که بهم دادی ازت شکایت‌کنم.
گفت: حق داری، میخوای کمکت کنم با هم متن شکایت نامه رو آماده کنیم :)))

@ITSecurityComputer
🤣4465👍3😁3
اینترنت هم قسطی شد .


@ITSecurityComputer
💔180🤣223👎3👍1
فایروال نرم‌افزاری و سخت‌افزاری از نظر هدف یکی هستن؛ هر دو قراره جلوی ترافیک غیرمجاز رو بگیرن، اما از نظر معماری، محل قرارگیری، قدرت پردازش و امکانات امنیتی تفاوت‌های خیلی بزرگی با هم دارن. اگر بخوای از دید یک مهندس شبکه نگاه کنی، فایروال نرم‌افزاری روی خود سیستم‌عامل نصب می‌شه، یعنی داخل Endpoint قرار داره. هر بسته‌ای که وارد کارت شبکه سیستم می‌شه، قبل یا بعد از رسیدن به برنامه‌ها توسط استک شبکه سیستم‌عامل بررسی می‌شه. این فایروال معمولاً با Windows Filtering Platform در ویندوز یا Netfilter و nftables در لینوکس کار می‌کنه و قوانینش روی همون سیستم اعمال می‌شه. یعنی می‌تونه بگه مرورگر اجازه خروج روی پورت 443 رو داره ولی یک برنامه ناشناس حق برقراری اتصال به اینترنت رو نداره، یا فقط IPهای مشخصی اجازه اتصال به سرویس SSH داشته باشن.


اما فایروال سخت‌افزاری اصلاً روی کلاینت نصب نیست، بلکه بین اینترنت و شبکه داخلی قرار می‌گیره؛ یعنی تمام ترافیک ورودی و خروجی قبل از اینکه به کامپیوترها یا سرورها برسه، از داخل فایروال عبور می‌کنه. در واقع تبدیل می‌شه به Gatekeeper شبکه. هر Packet وارد Interface فایروال می‌شه، Headerهای لایه 3 و 4 مثل Source IP، Destination IP، Protocol، Source Port و Destination Port بررسی می‌شن و اگر Rule اجازه بده وارد شبکه می‌شه، در غیر این صورت Drop یا Reject می‌شه. به همین دلیل اگر یک شرکت ۵۰۰ سیستم هم داشته باشه، فقط یک فایروال سخت‌افزاری می‌تونه از کل شبکه محافظت کنه.


از نظر امنیت هم تفاوت خیلی زیاده. فایروال نرم‌افزاری معمولاً اگر خود سیستم آلوده بشه، بدافزار با دسترسی Administrator یا Root ممکنه قوانینش رو تغییر بده یا حتی کاملاً غیرفعالش کنه. ولی فایروال سخت‌افزاری سیستم‌عامل مستقلی داره و خارج از کامپیوترها کار می‌کنه، بنابراین حتی اگر یکی از کلاینت‌ها آلوده بشه، هنوز یک لایه امنیتی بین اون سیستم و اینترنت وجود داره.

از نظر پردازش هم تفاوت مهمیه. فایروال نرم‌افزاری از CPU و RAM همون کامپیوتر استفاده می‌کنه، بنابراین هرچه ترافیک بیشتر باشه، منابع بیشتری مصرف می‌کنه. اما فایروال‌های سخت‌افزاری پردازنده، حافظه و حتی در مدل‌های حرفه‌ای ASIC یا Network Processor اختصاصی دارن که برای پردازش میلیون‌ها Packet در ثانیه طراحی شدن و بدون اینکه فشار روی کلاینت‌ها بیاد، ترافیک رو تحلیل می‌کنن.


نکته مهم دیگه اینه که فایروال‌های امروزی فقط بر اساس IP و Port تصمیم نمی‌گیرن. بیشتر فایروال‌های سخت‌افزاری سازمانی از نوع Stateful Firewall هستن؛ یعنی فقط بسته‌ها رو جداگانه بررسی نمی‌کنن، بلکه وضعیت کامل Session رو داخل یک State Table نگه می‌دارن. مثلاً اگر یک کلاینت از داخل شبکه اتصال TCP به اینترنت برقرار کنه، فایروال مراحل Three-Way Handshake رو ثبت می‌کنه و فقط بسته‌هایی رو قبول می‌کنه که متعلق به همون Session باشن. به همین خاطر خیلی از حملات مبتنی بر Packetهای جعلی یا Spoof شده همون اول رد میشن.


در مدل‌های پیشرفته‌تر که بهشون Next Generation Firewall (NGFW) می‌گن، دیگه فقط Packet Filtering انجام نمی‌شه. این دستگاه‌ها می‌تونن Deep Packet Inspection (DPI) انجام بدن؛ یعنی علاوه بر Header، محتوای Packet رو هم بررسی کنن، برنامه‌ها رو تشخیص بدن، کاربران رو شناسایی کنن، حملات IDS/IPS رو متوقف کنن، بدافزارها رو اسکن کنن، VPN راه‌اندازی کنن، دسترسی به سایت‌ها رو فیلتر کنن، SSL/TLS Inspection انجام بدن و حتی بر اساس نوع برنامه مثل Telegram، WhatsApp یا BitTorrent تصمیم بگیرن که اجازه عبور داشته باشن یا نه.


از نظر محل استفاده هم معمولاً فایروال نرم‌افزاری برای محافظت از یک سیستم یا سرور استفاده می‌شه، اما فایروال سخت‌افزاری در مرز شبکه (Perimeter) قرار می‌گیره و از کل شبکه محافظت می‌کنه. به همین دلیل تقریباً تمام سازمان‌ها از هر دو به صورت همزمان استفاده می‌کنن. مثلاً ممکنه روی لپ‌تاپ کارمند فایروال ویندوز فعال باشه، ولی قبل از خروج ترافیک از شرکت، همه چیز دوباره از داخل فایروال سازمانی مثل Fortinet، Palo Alto Networks، Cisco یا Sophos عبور کنه.


در دنیای امنیت هیچ‌وقت به یک لایه دفاعی اکتفا نمی‌کنن. اگر مهاجم از فایروال سخت‌افزاری عبور کنه، فایروال نرم‌افزاری روی سیستم هنوز می‌تونه جلوی ارتباط مخرب رو بگیره، و اگر بدافزار فایروال نرم‌افزاری رو دور بزنه، فایروال سخت‌افزاری همچنان می‌تونه ارتباطش با سرور فرماندهی (C2) یا خروج اطلاعات از شبکه رو مسدود کنه. به همین دلیل استفاده همزمان از هر دو، یکی از اصول مهم امنیت شبکه و همون مفهوم Defense in Depth یا دفاع چندلایه محسوب می‌شه و در شبکه‌های حرفه‌ای تقریباً همیشه اجرا می‌شه.

@ITSecurityComputer
14👍3
توهمی به نام «پوشه» در سیستم‌عامل

در نگاه اول، folder چیزی شبیه یک محفظه است که فایل‌ها را داخل خودش نگه می‌دارد؛ انگار واقعاً یک فضای فیزیکی وجود دارد که فایل‌ها در آن قرار گرفته‌اند

ولی در واقع پوشه خودش یک file است؛ فایلی که فقط یک لیست از نام‌ها و آدرس فایل‌های دیگر را نگه می‌دارد

وقتی وارد یک مسیر می‌شوید:
/home/user/project/file.txt
سیستم‌عامل در حال باز کردن چندین محفظه تو در تو نیست
در واقع، دارد چند جدول را دنبال می‌کند تا از یک نام به یک مکان واقعی روی دیسک برسد

این یکی از انتزاع‌های سیستم‌عامل است، چیزی که برای ما به شکل یک فضای مرتب و قابل لمس نمایش داده می‌شود، در لایه پایین‌تر فقط مجموعه‌ای از داده‌ها و اشاره‌گرهاست

@ITSecurityComputer
👍6310🤣3🤯2
وزیر ارتباطات: یک اقلیت پرهیاهو می‌گوید اینترنت برای ۱۲ درصد مردم کافی است

وزیر ارتباطات به حوادث سال گذشته، از جمله جنگ تحمیلی ۱۲ روزه و ۴۰ روزه و همچنین حوادث دی ماه اشاره کرد و گفت:
🔹«تلاش‌های گسترده‌ای از سوی برخی جریان‌ها صورت گرفت تا دسترسی به اینترنت برای آحاد مردم به شکل یکسان و برابر فراهم نشود. یک جمعیت اندک اما پرهیاهو در کشور وجود دارد که معتقدند اینترنت صرفاً برای ۱۰ تا ۱۲ درصد جمعیت کشور کافی است.»

ستار‌هاشمی در ادامه افزود:
🔹معمولاً این دیدگاه‌ها در جلسات محرمانه یا موضوعات دارای طبقه‌بندی مطرح می‌شود، اما پرسش این است که آیا این افراد، خانواده‌ها، بستگان و فرزندان خود را نیز جزو همان گروه محدود می‌دانند؟
@ITSecurityComputer
🤣75🤬27👍95👎3