🔴گوشیهای جدید سامسونگ با قیمتای فضایی وارد ایران شدن؛
@ITSecurityComputer
⬆️ گلکسی زد فولد ۸ اولترا (Galaxy Z Fold 8 Ultra) با حافظه 256 گیگابایت و رم 12 گیگابایت که جزو گرونترینها به حساب میاد، حدود 437 میلیون تومنه.⬇️ ارزونترین سری هم، گلکسی زد فلیپ ۸ (Galaxy Z Flip 8) با رم 12 گیگ و حافظه 256 گیگ، از حدودا 300 میلیون تومن شروع میشه.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💔65🍾3👎2❤🔥1❤1👍1
🔴 شهرداری تهران : خبر خوب برای مردم تهران داریم و اونم اینه که از این به بعد میتونن خونه های چند سانتی متری بخرن.
@ITSecurityComputer
@ITSecurityComputer
🤣118🤬52😐18💔5🙏3🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
حمله Deauth (Deauthentication Attack) چیه؟
این حمله یکی از سادهترین و مؤثرترین حملات وایرلس (WiFi) هست.
تو این حمله، هکر با ارسال فریمهای Deauthentication جعلی به روتر یا دستگاههای متصل، باعث میشه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect میشه.
چرا این حمله انقدر خطرناکه؟
- خیلی سریع انجام میشه (چند ثانیه)
- نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو)
- هیچ رمز عبور یا کلید امنیتی رو هک نمیکنه، فقط ارتباط رو قطع میکنه
- میتونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگتر استفاده بشه (مثلاً گرفتن Handshake برای کرک کردن WPA2)
خلاصه عملکرد:
هکر فریم Deauth رو به اسم روتر به دستگاه میفرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر میکنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع میشه.
این حمله روی تمام شبکههای WiFi (حتی WPA3 در بعضی حالتها) کار میکنه چون مدیریت فریمهای Deauth در پروتکل 802.11 به صورت پیشفرض رمزنگاری نشده.
@ITSecurityComputer
این حمله یکی از سادهترین و مؤثرترین حملات وایرلس (WiFi) هست.
تو این حمله، هکر با ارسال فریمهای Deauthentication جعلی به روتر یا دستگاههای متصل، باعث میشه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect میشه.
چرا این حمله انقدر خطرناکه؟
- خیلی سریع انجام میشه (چند ثانیه)
- نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو)
- هیچ رمز عبور یا کلید امنیتی رو هک نمیکنه، فقط ارتباط رو قطع میکنه
- میتونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگتر استفاده بشه (مثلاً گرفتن Handshake برای کرک کردن WPA2)
خلاصه عملکرد:
هکر فریم Deauth رو به اسم روتر به دستگاه میفرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر میکنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع میشه.
این حمله روی تمام شبکههای WiFi (حتی WPA3 در بعضی حالتها) کار میکنه چون مدیریت فریمهای Deauth در پروتکل 802.11 به صورت پیشفرض رمزنگاری نشده.
@ITSecurityComputer
❤29👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31👍5👾1
به چت جی پی تی گفتم: میخوام بابت اطلاعات پزشکی اشتباهی که بهم دادی ازت شکایتکنم.
گفت: حق داری، میخوای کمکت کنم با هم متن شکایت نامه رو آماده کنیم :)))
@ITSecurityComputer
گفت: حق داری، میخوای کمکت کنم با هم متن شکایت نامه رو آماده کنیم :)))
@ITSecurityComputer
🤣442❤5👍3😁3
فایروال نرمافزاری و سختافزاری از نظر هدف یکی هستن؛ هر دو قراره جلوی ترافیک غیرمجاز رو بگیرن، اما از نظر معماری، محل قرارگیری، قدرت پردازش و امکانات امنیتی تفاوتهای خیلی بزرگی با هم دارن. اگر بخوای از دید یک مهندس شبکه نگاه کنی، فایروال نرمافزاری روی خود سیستمعامل نصب میشه، یعنی داخل Endpoint قرار داره. هر بستهای که وارد کارت شبکه سیستم میشه، قبل یا بعد از رسیدن به برنامهها توسط استک شبکه سیستمعامل بررسی میشه. این فایروال معمولاً با Windows Filtering Platform در ویندوز یا Netfilter و nftables در لینوکس کار میکنه و قوانینش روی همون سیستم اعمال میشه. یعنی میتونه بگه مرورگر اجازه خروج روی پورت 443 رو داره ولی یک برنامه ناشناس حق برقراری اتصال به اینترنت رو نداره، یا فقط IPهای مشخصی اجازه اتصال به سرویس SSH داشته باشن.
اما فایروال سختافزاری اصلاً روی کلاینت نصب نیست، بلکه بین اینترنت و شبکه داخلی قرار میگیره؛ یعنی تمام ترافیک ورودی و خروجی قبل از اینکه به کامپیوترها یا سرورها برسه، از داخل فایروال عبور میکنه. در واقع تبدیل میشه به Gatekeeper شبکه. هر Packet وارد Interface فایروال میشه، Headerهای لایه 3 و 4 مثل Source IP، Destination IP، Protocol، Source Port و Destination Port بررسی میشن و اگر Rule اجازه بده وارد شبکه میشه، در غیر این صورت Drop یا Reject میشه. به همین دلیل اگر یک شرکت ۵۰۰ سیستم هم داشته باشه، فقط یک فایروال سختافزاری میتونه از کل شبکه محافظت کنه.
از نظر امنیت هم تفاوت خیلی زیاده. فایروال نرمافزاری معمولاً اگر خود سیستم آلوده بشه، بدافزار با دسترسی Administrator یا Root ممکنه قوانینش رو تغییر بده یا حتی کاملاً غیرفعالش کنه. ولی فایروال سختافزاری سیستمعامل مستقلی داره و خارج از کامپیوترها کار میکنه، بنابراین حتی اگر یکی از کلاینتها آلوده بشه، هنوز یک لایه امنیتی بین اون سیستم و اینترنت وجود داره.
از نظر پردازش هم تفاوت مهمیه. فایروال نرمافزاری از CPU و RAM همون کامپیوتر استفاده میکنه، بنابراین هرچه ترافیک بیشتر باشه، منابع بیشتری مصرف میکنه. اما فایروالهای سختافزاری پردازنده، حافظه و حتی در مدلهای حرفهای ASIC یا Network Processor اختصاصی دارن که برای پردازش میلیونها Packet در ثانیه طراحی شدن و بدون اینکه فشار روی کلاینتها بیاد، ترافیک رو تحلیل میکنن.
نکته مهم دیگه اینه که فایروالهای امروزی فقط بر اساس IP و Port تصمیم نمیگیرن. بیشتر فایروالهای سختافزاری سازمانی از نوع Stateful Firewall هستن؛ یعنی فقط بستهها رو جداگانه بررسی نمیکنن، بلکه وضعیت کامل Session رو داخل یک State Table نگه میدارن. مثلاً اگر یک کلاینت از داخل شبکه اتصال TCP به اینترنت برقرار کنه، فایروال مراحل Three-Way Handshake رو ثبت میکنه و فقط بستههایی رو قبول میکنه که متعلق به همون Session باشن. به همین خاطر خیلی از حملات مبتنی بر Packetهای جعلی یا Spoof شده همون اول رد میشن.
در مدلهای پیشرفتهتر که بهشون Next Generation Firewall (NGFW) میگن، دیگه فقط Packet Filtering انجام نمیشه. این دستگاهها میتونن Deep Packet Inspection (DPI) انجام بدن؛ یعنی علاوه بر Header، محتوای Packet رو هم بررسی کنن، برنامهها رو تشخیص بدن، کاربران رو شناسایی کنن، حملات IDS/IPS رو متوقف کنن، بدافزارها رو اسکن کنن، VPN راهاندازی کنن، دسترسی به سایتها رو فیلتر کنن، SSL/TLS Inspection انجام بدن و حتی بر اساس نوع برنامه مثل Telegram، WhatsApp یا BitTorrent تصمیم بگیرن که اجازه عبور داشته باشن یا نه.
از نظر محل استفاده هم معمولاً فایروال نرمافزاری برای محافظت از یک سیستم یا سرور استفاده میشه، اما فایروال سختافزاری در مرز شبکه (Perimeter) قرار میگیره و از کل شبکه محافظت میکنه. به همین دلیل تقریباً تمام سازمانها از هر دو به صورت همزمان استفاده میکنن. مثلاً ممکنه روی لپتاپ کارمند فایروال ویندوز فعال باشه، ولی قبل از خروج ترافیک از شرکت، همه چیز دوباره از داخل فایروال سازمانی مثل Fortinet، Palo Alto Networks، Cisco یا Sophos عبور کنه.
در دنیای امنیت هیچوقت به یک لایه دفاعی اکتفا نمیکنن. اگر مهاجم از فایروال سختافزاری عبور کنه، فایروال نرمافزاری روی سیستم هنوز میتونه جلوی ارتباط مخرب رو بگیره، و اگر بدافزار فایروال نرمافزاری رو دور بزنه، فایروال سختافزاری همچنان میتونه ارتباطش با سرور فرماندهی (C2) یا خروج اطلاعات از شبکه رو مسدود کنه. به همین دلیل استفاده همزمان از هر دو، یکی از اصول مهم امنیت شبکه و همون مفهوم Defense in Depth یا دفاع چندلایه محسوب میشه و در شبکههای حرفهای تقریباً همیشه اجرا میشه.
@ITSecurityComputer
اما فایروال سختافزاری اصلاً روی کلاینت نصب نیست، بلکه بین اینترنت و شبکه داخلی قرار میگیره؛ یعنی تمام ترافیک ورودی و خروجی قبل از اینکه به کامپیوترها یا سرورها برسه، از داخل فایروال عبور میکنه. در واقع تبدیل میشه به Gatekeeper شبکه. هر Packet وارد Interface فایروال میشه، Headerهای لایه 3 و 4 مثل Source IP، Destination IP، Protocol، Source Port و Destination Port بررسی میشن و اگر Rule اجازه بده وارد شبکه میشه، در غیر این صورت Drop یا Reject میشه. به همین دلیل اگر یک شرکت ۵۰۰ سیستم هم داشته باشه، فقط یک فایروال سختافزاری میتونه از کل شبکه محافظت کنه.
از نظر امنیت هم تفاوت خیلی زیاده. فایروال نرمافزاری معمولاً اگر خود سیستم آلوده بشه، بدافزار با دسترسی Administrator یا Root ممکنه قوانینش رو تغییر بده یا حتی کاملاً غیرفعالش کنه. ولی فایروال سختافزاری سیستمعامل مستقلی داره و خارج از کامپیوترها کار میکنه، بنابراین حتی اگر یکی از کلاینتها آلوده بشه، هنوز یک لایه امنیتی بین اون سیستم و اینترنت وجود داره.
از نظر پردازش هم تفاوت مهمیه. فایروال نرمافزاری از CPU و RAM همون کامپیوتر استفاده میکنه، بنابراین هرچه ترافیک بیشتر باشه، منابع بیشتری مصرف میکنه. اما فایروالهای سختافزاری پردازنده، حافظه و حتی در مدلهای حرفهای ASIC یا Network Processor اختصاصی دارن که برای پردازش میلیونها Packet در ثانیه طراحی شدن و بدون اینکه فشار روی کلاینتها بیاد، ترافیک رو تحلیل میکنن.
نکته مهم دیگه اینه که فایروالهای امروزی فقط بر اساس IP و Port تصمیم نمیگیرن. بیشتر فایروالهای سختافزاری سازمانی از نوع Stateful Firewall هستن؛ یعنی فقط بستهها رو جداگانه بررسی نمیکنن، بلکه وضعیت کامل Session رو داخل یک State Table نگه میدارن. مثلاً اگر یک کلاینت از داخل شبکه اتصال TCP به اینترنت برقرار کنه، فایروال مراحل Three-Way Handshake رو ثبت میکنه و فقط بستههایی رو قبول میکنه که متعلق به همون Session باشن. به همین خاطر خیلی از حملات مبتنی بر Packetهای جعلی یا Spoof شده همون اول رد میشن.
در مدلهای پیشرفتهتر که بهشون Next Generation Firewall (NGFW) میگن، دیگه فقط Packet Filtering انجام نمیشه. این دستگاهها میتونن Deep Packet Inspection (DPI) انجام بدن؛ یعنی علاوه بر Header، محتوای Packet رو هم بررسی کنن، برنامهها رو تشخیص بدن، کاربران رو شناسایی کنن، حملات IDS/IPS رو متوقف کنن، بدافزارها رو اسکن کنن، VPN راهاندازی کنن، دسترسی به سایتها رو فیلتر کنن، SSL/TLS Inspection انجام بدن و حتی بر اساس نوع برنامه مثل Telegram، WhatsApp یا BitTorrent تصمیم بگیرن که اجازه عبور داشته باشن یا نه.
از نظر محل استفاده هم معمولاً فایروال نرمافزاری برای محافظت از یک سیستم یا سرور استفاده میشه، اما فایروال سختافزاری در مرز شبکه (Perimeter) قرار میگیره و از کل شبکه محافظت میکنه. به همین دلیل تقریباً تمام سازمانها از هر دو به صورت همزمان استفاده میکنن. مثلاً ممکنه روی لپتاپ کارمند فایروال ویندوز فعال باشه، ولی قبل از خروج ترافیک از شرکت، همه چیز دوباره از داخل فایروال سازمانی مثل Fortinet، Palo Alto Networks، Cisco یا Sophos عبور کنه.
در دنیای امنیت هیچوقت به یک لایه دفاعی اکتفا نمیکنن. اگر مهاجم از فایروال سختافزاری عبور کنه، فایروال نرمافزاری روی سیستم هنوز میتونه جلوی ارتباط مخرب رو بگیره، و اگر بدافزار فایروال نرمافزاری رو دور بزنه، فایروال سختافزاری همچنان میتونه ارتباطش با سرور فرماندهی (C2) یا خروج اطلاعات از شبکه رو مسدود کنه. به همین دلیل استفاده همزمان از هر دو، یکی از اصول مهم امنیت شبکه و همون مفهوم Defense in Depth یا دفاع چندلایه محسوب میشه و در شبکههای حرفهای تقریباً همیشه اجرا میشه.
@ITSecurityComputer
❤14👍3
توهمی به نام «پوشه» در سیستمعامل
در نگاه اول، folder چیزی شبیه یک محفظه است که فایلها را داخل خودش نگه میدارد؛ انگار واقعاً یک فضای فیزیکی وجود دارد که فایلها در آن قرار گرفتهاند
ولی در واقع پوشه خودش یک file است؛ فایلی که فقط یک لیست از نامها و آدرس فایلهای دیگر را نگه میدارد
وقتی وارد یک مسیر میشوید:
/home/user/project/file.txt
سیستمعامل در حال باز کردن چندین محفظه تو در تو نیست
در واقع، دارد چند جدول را دنبال میکند تا از یک نام به یک مکان واقعی روی دیسک برسد
این یکی از انتزاعهای سیستمعامل است، چیزی که برای ما به شکل یک فضای مرتب و قابل لمس نمایش داده میشود، در لایه پایینتر فقط مجموعهای از دادهها و اشارهگرهاست
@ITSecurityComputer
در نگاه اول، folder چیزی شبیه یک محفظه است که فایلها را داخل خودش نگه میدارد؛ انگار واقعاً یک فضای فیزیکی وجود دارد که فایلها در آن قرار گرفتهاند
ولی در واقع پوشه خودش یک file است؛ فایلی که فقط یک لیست از نامها و آدرس فایلهای دیگر را نگه میدارد
وقتی وارد یک مسیر میشوید:
/home/user/project/file.txt
سیستمعامل در حال باز کردن چندین محفظه تو در تو نیست
در واقع، دارد چند جدول را دنبال میکند تا از یک نام به یک مکان واقعی روی دیسک برسد
این یکی از انتزاعهای سیستمعامل است، چیزی که برای ما به شکل یک فضای مرتب و قابل لمس نمایش داده میشود، در لایه پایینتر فقط مجموعهای از دادهها و اشارهگرهاست
@ITSecurityComputer
👍62❤9🤣3🤯2
وزیر ارتباطات: یک اقلیت پرهیاهو میگوید اینترنت برای ۱۲ درصد مردم کافی است
وزیر ارتباطات به حوادث سال گذشته، از جمله جنگ تحمیلی ۱۲ روزه و ۴۰ روزه و همچنین حوادث دی ماه اشاره کرد و گفت:
🔹«تلاشهای گستردهای از سوی برخی جریانها صورت گرفت تا دسترسی به اینترنت برای آحاد مردم به شکل یکسان و برابر فراهم نشود. یک جمعیت اندک اما پرهیاهو در کشور وجود دارد که معتقدند اینترنت صرفاً برای ۱۰ تا ۱۲ درصد جمعیت کشور کافی است.»
ستارهاشمی در ادامه افزود:
🔹معمولاً این دیدگاهها در جلسات محرمانه یا موضوعات دارای طبقهبندی مطرح میشود، اما پرسش این است که آیا این افراد، خانوادهها، بستگان و فرزندان خود را نیز جزو همان گروه محدود میدانند؟
@ITSecurityComputer
وزیر ارتباطات به حوادث سال گذشته، از جمله جنگ تحمیلی ۱۲ روزه و ۴۰ روزه و همچنین حوادث دی ماه اشاره کرد و گفت:
🔹«تلاشهای گستردهای از سوی برخی جریانها صورت گرفت تا دسترسی به اینترنت برای آحاد مردم به شکل یکسان و برابر فراهم نشود. یک جمعیت اندک اما پرهیاهو در کشور وجود دارد که معتقدند اینترنت صرفاً برای ۱۰ تا ۱۲ درصد جمعیت کشور کافی است.»
ستارهاشمی در ادامه افزود:
🔹معمولاً این دیدگاهها در جلسات محرمانه یا موضوعات دارای طبقهبندی مطرح میشود، اما پرسش این است که آیا این افراد، خانوادهها، بستگان و فرزندان خود را نیز جزو همان گروه محدود میدانند؟
@ITSecurityComputer
🤣75🤬25👍9❤5👎3
Forwarded from تبلیغات تأیید شده
🤖 چقدر از هوش مصنوعی توی کار و زندگی استفاده میکنی؟
توی وبینار رایگان استاد ماهان رشنو، کاربردهای واقعی AI رو یاد بگیر و ببین چطور میتونه خیلی از کارهات رو سادهتر کنه!
برای ثبت نام رایگان اینجا کلیک کن
⏳زمان برگزاری:
۲۶مرداد ماه ساعت ۱۷ تا ۱۹
ظرفیتش محدوده عجله کن😉
توی وبینار رایگان استاد ماهان رشنو، کاربردهای واقعی AI رو یاد بگیر و ببین چطور میتونه خیلی از کارهات رو سادهتر کنه!
برای ثبت نام رایگان اینجا کلیک کن
⏳زمان برگزاری:
۲۶مرداد ماه ساعت ۱۷ تا ۱۹
ظرفیتش محدوده عجله کن😉
❤5👍1👎1
🤣129🤬26👍10😈1👨💻1
دنبال هاست، دیتابیس و API رایگان میگردی؟
اگر برای پروژههای تستی، شخصی یا MVP خودت نیاز به سرویسهای رایگان داری و نمیخوای از همون اول هزینه کنی، این سایت یک گنجینه واقعی برای شماست این سایت یک لیست بزرگ و دستهبندیشده از تمام شرکتهایی است که پلن رایگان (Free Tier) برای دولوپرها ارائه میدن؛ از جمله:
@ITSecurityComputer
اگر برای پروژههای تستی، شخصی یا MVP خودت نیاز به سرویسهای رایگان داری و نمیخوای از همون اول هزینه کنی، این سایت یک گنجینه واقعی برای شماست این سایت یک لیست بزرگ و دستهبندیشده از تمام شرکتهایی است که پلن رایگان (Free Tier) برای دولوپرها ارائه میدن؛ از جمله:
هاست، دامین و سرورنکته مهم:
دیتابیس و فضای ذخیرهسازی
سرویسهای DNS و CDN
ابزارهای هوش مصنوعی و ماشین لرنینگ
این سرویسها نامحدود نیستند و هر کدام سقف مصرف مشخصی در ماه دارند. همچنین برای ثبتنام در برخی از آنها ممکن است به تغییر IP نیاز داشته باشید.لینک سایت
@ITSecurityComputer
❤15🤣4👍2
به دخترای برنامه نویس میگن كُدبانو :)))
1🤣149👍11😐9🆒8🤓5❤2🙉2❤🔥1🔥1
ایلان ماسک :
پایگاه ماه آلفا شگفت انگیز خواهد بود. ما این پایگاه را طوری خواهیم ساخت تا هرکی بخواد بتونه به ماه بره.
@ITSecurityComputer
پایگاه ماه آلفا شگفت انگیز خواهد بود. ما این پایگاه را طوری خواهیم ساخت تا هرکی بخواد بتونه به ماه بره.
@ITSecurityComputer
❤🔥84🤣20😐11😁5👍4❤2👎2😭2🙏1
آمریکا 2 هزار گیمر رو بهخاطر تصمیمگیری سریع و عملکرد خوب تو شرایط پراسترس، برای برج مراقبت فرودگاهها استخدام کرده.
@ITSecurityComputer
@ITSecurityComputer
🤣219❤37👌21😐6☃2⚡1🤬1
اینترنت ماهوارهای مستقیم روی گوشی؛ استارلینک چگونه کار میکند؟
🔹اسپیسایکس با توسعه فناوری «اتصال مستقیم به گوشی» در حال تبدیل ماهوارههای استارلینک به دکلهای مخابراتی در مدار زمین است. این فناوری میتواند گوشیهای معمولی مجهز به نسل چهارم را بدون نیاز به تجهیزات ماهوارهای اختصاصی، در مناطق خارج از پوشش شبکههای زمینی به پیامرسانی و اینترنت متصل کند.
@ITSecurityComputer
🔹اسپیسایکس با توسعه فناوری «اتصال مستقیم به گوشی» در حال تبدیل ماهوارههای استارلینک به دکلهای مخابراتی در مدار زمین است. این فناوری میتواند گوشیهای معمولی مجهز به نسل چهارم را بدون نیاز به تجهیزات ماهوارهای اختصاصی، در مناطق خارج از پوشش شبکههای زمینی به پیامرسانی و اینترنت متصل کند.
@ITSecurityComputer
❤🔥80👍15🤣4❤3👀1