عواقب جنگ، فیلترینگ و قطع اینترنت؛ «آپلودبوی» پس از ۱۳ سال تعطیل میشود
🔹سرویس اشتراک فایل «آپلودبوی» اعلام کرد که پس از ۱۳ سال فعالیت، در تاریخ ۹ مرداد ۱۴۰۵ برای همیشه به کار خود پایان میدهد.
🔹این مجموعه در بیانیه خداحافظی خود، جنگ، فیلتر شدن سایت، قطع اینترنت، از دست رفتن بخش بزرگی از کاربران خارجی، بیثباتی اقتصادی و مشکلات مداوم شبکه کشور را از مهمترین دلایل توقف فعالیت عنوان کرده است.
🔹این سرویس از کاربران خواسته است تا پیش از ۹ مرداد ۱۴۰۵ فایلهای مورد نیاز خود را دانلود یا به سرویس دیگری منتقل کنند.
@ITSecurityComputer
🔹سرویس اشتراک فایل «آپلودبوی» اعلام کرد که پس از ۱۳ سال فعالیت، در تاریخ ۹ مرداد ۱۴۰۵ برای همیشه به کار خود پایان میدهد.
🔹این مجموعه در بیانیه خداحافظی خود، جنگ، فیلتر شدن سایت، قطع اینترنت، از دست رفتن بخش بزرگی از کاربران خارجی، بیثباتی اقتصادی و مشکلات مداوم شبکه کشور را از مهمترین دلایل توقف فعالیت عنوان کرده است.
🔹این سرویس از کاربران خواسته است تا پیش از ۹ مرداد ۱۴۰۵ فایلهای مورد نیاز خود را دانلود یا به سرویس دیگری منتقل کنند.
@ITSecurityComputer
💔259❤6👍4🤣3🙏1
وقتشه که این گیم نت ها و این مراکز رو جمع کنید و همشون رو بکنید پایگاه آموزشی برای جانفدایان کشور تا در صورت حمله ی زمینی دشمن آماده باشیم.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣233😐38🤬11👍9🔥7❤2😁1
🔴 دادگستری تهران : مردم به هیچ وجه حق ندارن از استارلینک یا همون اینترنت ماهواره ای یا هیچ گونه ابزاری به جز اوپراتورهای مجاز برای اتصال به اینترنت استفاده کنن.
@ITSecurityComputer
@ITSecurityComputer
🤬269🤣76👍31❤11🥱6🥰2🥴2😈2🤷♀1😐1👾1
چرا با قطع برق، ارتباطات نیز مختل میشود؟
🔹سید ستارهاشمی، وزیر ارتباطات و فناوری اطلاعات، در گفتوگو با ایسنا اظهار کرد که با وجود تلاشها برای جایگزینی باتریها و تغییر فناوری آنها از سال گذشته، این اقدامات نتوانستهاند قطعیهای برق را در حوزه ارتباطات مدیریت کنند.
🔹وی توضیح داد که در هر سایت ارتباطی یک کولر گازی وجود دارد و انتظار روشن نگهداشتن کولر گازی با باتری برای مدت طولانی ممکن نیست.
🔹هاشمی افزود که برخی پیشنهاد میکنند به سمت استفاده از ژنراتور و تأمین دیزل ژنراتور برویم، اما تأمین دیزل ژنراتور تنها در مراکز حساس و زیرساختی امکانپذیر است.
🔹وی همچنین اشاره کرد که تأمین سوخت دیزل ژنراتور فرآیند پیچیدهای دارد و نگهداری آن نیز از حوزه تخصصی وزارت ارتباطات خارج است. او تأکید کرد که اگر تمرکز بر این موضوع بگذارند، از مأموریت اصلی خود بازمیمانند.
🔹وزیر ارتباطات در پایان گفت که تعویض باتریها در دستور کار است و میتواند به بهبود وضعیت کمک کند، اما برای قطعیهای دو ساعت و بیشتر، قطع ارتباطات اجتنابناپذیر است.
@ITSecurityComputer
🔹سید ستارهاشمی، وزیر ارتباطات و فناوری اطلاعات، در گفتوگو با ایسنا اظهار کرد که با وجود تلاشها برای جایگزینی باتریها و تغییر فناوری آنها از سال گذشته، این اقدامات نتوانستهاند قطعیهای برق را در حوزه ارتباطات مدیریت کنند.
🔹وی توضیح داد که در هر سایت ارتباطی یک کولر گازی وجود دارد و انتظار روشن نگهداشتن کولر گازی با باتری برای مدت طولانی ممکن نیست.
🔹هاشمی افزود که برخی پیشنهاد میکنند به سمت استفاده از ژنراتور و تأمین دیزل ژنراتور برویم، اما تأمین دیزل ژنراتور تنها در مراکز حساس و زیرساختی امکانپذیر است.
🔹وی همچنین اشاره کرد که تأمین سوخت دیزل ژنراتور فرآیند پیچیدهای دارد و نگهداری آن نیز از حوزه تخصصی وزارت ارتباطات خارج است. او تأکید کرد که اگر تمرکز بر این موضوع بگذارند، از مأموریت اصلی خود بازمیمانند.
🔹وزیر ارتباطات در پایان گفت که تعویض باتریها در دستور کار است و میتواند به بهبود وضعیت کمک کند، اما برای قطعیهای دو ساعت و بیشتر، قطع ارتباطات اجتنابناپذیر است.
@ITSecurityComputer
🤬26👍13❤6😡2
🐧 دستورات مهم لینوکس برای Network و DevOps
━━━━━━━━━━━━━━━━━━━━━━
🌐 مشاهده اطلاعات شبکه (Network Information)
📖 نمایش آدرس IP، کارتهای شبکه (Interface)، وضعیت آنها و اطلاعات کلی سیستم.
━━━━━━━━━━━━━━━━━━━━━━
🔌 مدیریت Interfaceهای شبکه
📖 مشاهده، فعال یا غیرفعال کردن کارت شبکه و اضافه یا حذف کردن IP.
━━━━━━━━━━━━━━━━━━━━━━
🛣 مشاهده جدول Routing
📖 نمایش مسیرهایی که سیستم برای ارسال بستهها از آنها استفاده میکند.
━━━━━━━━━━━━━━━━━━━━━━
📡 تست ارتباط شبکه
📖 بررسی اتصال، تأخیر (Latency)، Packet Loss و مسیر عبور بستهها.
━━━━━━━━━━━━━━━━━━━━━━
🌍 بررسی DNS
📖 مشاهده رکوردهای DNS و بررسی تبدیل نام دامنه به IP.
━━━━━━━━━━━━━━━━━━━━━━
🚪 مشاهده پورتها و Connectionها
📖 نمایش پورتهای باز، سرویسهای فعال و ارتباطات TCP/UDP.
━━━━━━━━━━━━━━━━━━━━━━
🧪 تست باز بودن پورت
📖 بررسی اینکه یک سرویس روی پورت مشخص در دسترس است یا خیر.
━━━━━━━━━━━━━━━━━━━━━━
📊 مانیتورینگ ترافیک شبکه
📖 مشاهده مصرف پهنای باند و ترافیک شبکه بهصورت لحظهای.
━━━━━━━━━━━━━━━━━━━━━━
📦 تحلیل Packetها
📖 Capture و تحلیل بستههای شبکه برای عیبیابی.
━━━━━━━━━━━━━━━━━━━━━━
🔍 اسکن شبکه
📖 کشف Hostها، پورتهای باز و سرویسهای در حال اجرا.
━━━━━━━━━━━━━━━━━━━━━━
⬇️ دانلود فایل و تست API
📖 ارسال درخواست HTTP، تست API و دانلود فایل.
━━━━━━━━━━━━━━━━━━━━━━
🔐 SSH و انتقال فایل
📖 اتصال امن به سرورها و انتقال فایل.
━━━━━━━━━━━━━━━━━━━━━━
⚙️ مدیریت سرویسها
📖 مدیریت سرویسها و مشاهده لاگ آنها.
━━━━━━━━━━━━━━━━━━━━━━
📈 مدیریت پردازشها
📖 مشاهده و مدیریت Processهای سیستم.
━━━━━━━━━━━━━━━━━━━━━━
💾 بررسی منابع سیستم
📖 بررسی RAM، CPU، Disk، I/O و وضعیت کلی سیستم.
━━━━━━━━━━━━━━━━━━━━━━
👤 مدیریت کاربران
📖 مدیریت کاربران، سطح دسترسی و مالکیت فایلها.
━━━━━━━━━━━━━━━━━━━━━━
📂 جستجو و پردازش فایل
📖 جستجوی فایلها و پردازش متن.
━━━━━━━━━━━━━━━━━━━━━━
🔥 مدیریت Firewall
📖 مشاهده و مدیریت قوانین فایروال.
━━━━━━━━━━━━━━━━━━━━━━
@ITSecurityComputer
━━━━━━━━━━━━━━━━━━━━━━
🌐 مشاهده اطلاعات شبکه (Network Information)
ip a
ip addr
ip link
ifconfig
hostname -I
hostnamectl
nmcli
📖 نمایش آدرس IP، کارتهای شبکه (Interface)، وضعیت آنها و اطلاعات کلی سیستم.
━━━━━━━━━━━━━━━━━━━━━━
🔌 مدیریت Interfaceهای شبکه
ip link show
ip link set eth0 up
ip link set eth0 down
ip addr add 192.168.1.100/24 dev eth0
ip addr del 192.168.1.100/24 dev eth0
📖 مشاهده، فعال یا غیرفعال کردن کارت شبکه و اضافه یا حذف کردن IP.
━━━━━━━━━━━━━━━━━━━━━━
🛣 مشاهده جدول Routing
ip route
ip r
route -n
📖 نمایش مسیرهایی که سیستم برای ارسال بستهها از آنها استفاده میکند.
━━━━━━━━━━━━━━━━━━━━━━
📡 تست ارتباط شبکه
ping 8.8.8.8
ping google.com
traceroute google.com
tracepath google.com
mtr google.com
📖 بررسی اتصال، تأخیر (Latency)، Packet Loss و مسیر عبور بستهها.
━━━━━━━━━━━━━━━━━━━━━━
🌍 بررسی DNS
dig google.com
dig MX google.com
dig NS google.com
nslookup google.com
host google.com
📖 مشاهده رکوردهای DNS و بررسی تبدیل نام دامنه به IP.
━━━━━━━━━━━━━━━━━━━━━━
🚪 مشاهده پورتها و Connectionها
ss -tulnp
ss -ant
netstat -tulnp
lsof -i
fuser -n tcp 80
📖 نمایش پورتهای باز، سرویسهای فعال و ارتباطات TCP/UDP.
━━━━━━━━━━━━━━━━━━━━━━
🧪 تست باز بودن پورت
nc -zv google.com 443
nc -zv google.com 80
telnet google.com 80
📖 بررسی اینکه یک سرویس روی پورت مشخص در دسترس است یا خیر.
━━━━━━━━━━━━━━━━━━━━━━
📊 مانیتورینگ ترافیک شبکه
iftop
nload
bmon
iptraf-ng
vnstat
sar -n DEV 1
📖 مشاهده مصرف پهنای باند و ترافیک شبکه بهصورت لحظهای.
━━━━━━━━━━━━━━━━━━━━━━
📦 تحلیل Packetها
tcpdump -i eth0
tcpdump -i any port 80
tcpdump host 192.168.1.10
tcpdump -nn
📖 Capture و تحلیل بستههای شبکه برای عیبیابی.
━━━━━━━━━━━━━━━━━━━━━━
🔍 اسکن شبکه
nmap 192.168.1.0/24
nmap -sS target
nmap -A target
arp-scan --localnet
📖 کشف Hostها، پورتهای باز و سرویسهای در حال اجرا.
━━━━━━━━━━━━━━━━━━━━━━
⬇️ دانلود فایل و تست API
curl https://example.com
curl -I https://example.com
wget https://example.com/file.iso
📖 ارسال درخواست HTTP، تست API و دانلود فایل.
━━━━━━━━━━━━━━━━━━━━━━
🔐 SSH و انتقال فایل
ssh user@server
scp file.txt user@server:/tmp
scp -r dir user@server:/opt
rsync -avz src/ user@server:/backup
sftp user@server
📖 اتصال امن به سرورها و انتقال فایل.
━━━━━━━━━━━━━━━━━━━━━━
⚙️ مدیریت سرویسها
systemctl status nginx
systemctl restart nginx
systemctl stop nginx
systemctl enable nginx
systemctl disable nginx
journalctl -u nginx
📖 مدیریت سرویسها و مشاهده لاگ آنها.
━━━━━━━━━━━━━━━━━━━━━━
📈 مدیریت پردازشها
ps aux
top
htop
pgrep nginx
pkill nginx
kill PID
kill -9 PID
📖 مشاهده و مدیریت Processهای سیستم.
━━━━━━━━━━━━━━━━━━━━━━
💾 بررسی منابع سیستم
free -h
df -h
du -sh *
vmstat
iostat
lsblk
blkid
uptime
uname -a
📖 بررسی RAM، CPU، Disk، I/O و وضعیت کلی سیستم.
━━━━━━━━━━━━━━━━━━━━━━
👤 مدیریت کاربران
whoami
id
groups
passwd
chmod
chown
sudo
📖 مدیریت کاربران، سطح دسترسی و مالکیت فایلها.
━━━━━━━━━━━━━━━━━━━━━━
📂 جستجو و پردازش فایل
find
locate
grep
awk
sed
which
whereis
📖 جستجوی فایلها و پردازش متن.
━━━━━━━━━━━━━━━━━━━━━━
🔥 مدیریت Firewall
ufw status
ufw allow 22
iptables -L
iptables -F
nft list ruleset
firewall-cmd --list-all
📖 مشاهده و مدیریت قوانین فایروال.
━━━━━━━━━━━━━━━━━━━━━━
@ITSecurityComputer
❤38👍9❤🔥3🤯1
نیروی دریایی آمریکا ابرکامپیوتر قدرتمند «تیم سبز» را از انویدیا دریافت کرد
🔹انویدیا با اهدای ابرکامپیوتر «تیم سبز» به دانشگاه عالی نیروی دریایی آمریکا (NPS)، گامی بزرگ در جهت تقویت توان محاسباتی نظامی برداشته است. این سیستم قدرتمند بر پایه سرورهای GB۳۰۰ با معماری گریس بلکول ساخته شده و در محوطه دانشگاه مونتهری کالیفرنیا نصب میشود.
🔹جنسن هوانگ، مدیرعامل انویدیا، هوش مصنوعی را ستون فقرات دفاع آمریکا میداند. این ابرکامپیوتر با استفاده از فناوریهای پیشرفته، امکان حل مسائل پیچیده و شبیهسازیهای عملیاتی ناوگان را با سرعتی بسیار فراتر از روشهای سنتی فراهم میکند. این همکاری در میانهی رقابت شدید میان آمریکا و چین برای تسلط بر فناوریهای جنگ پهپادی و هدفگیری هوشمند صورت میگیرد.
@ITSecurityComputer
🔹انویدیا با اهدای ابرکامپیوتر «تیم سبز» به دانشگاه عالی نیروی دریایی آمریکا (NPS)، گامی بزرگ در جهت تقویت توان محاسباتی نظامی برداشته است. این سیستم قدرتمند بر پایه سرورهای GB۳۰۰ با معماری گریس بلکول ساخته شده و در محوطه دانشگاه مونتهری کالیفرنیا نصب میشود.
🔹جنسن هوانگ، مدیرعامل انویدیا، هوش مصنوعی را ستون فقرات دفاع آمریکا میداند. این ابرکامپیوتر با استفاده از فناوریهای پیشرفته، امکان حل مسائل پیچیده و شبیهسازیهای عملیاتی ناوگان را با سرعتی بسیار فراتر از روشهای سنتی فراهم میکند. این همکاری در میانهی رقابت شدید میان آمریکا و چین برای تسلط بر فناوریهای جنگ پهپادی و هدفگیری هوشمند صورت میگیرد.
@ITSecurityComputer
🫡35👎12❤10🔥1
نتایج نظرسنجی ایسپا: مخالفت ۵۸ درصدی مردم با قطعی اینترنت در بحرانها
🔹معاون پژوهشی مرکز افکارسنجی دانشجویان ایران (ایسپا) با استناد به نتایج نظرسنجی این مرکز که در بازه زمانی ۲۵ تا ۳۱ خردادماه ۱۴۰۵ انجام شد، اعلام کرد که ۵۷.۶ درصد مردم با قطعی اینترنت در شرایط بحرانی مخالف هستند. همچنین، حدود ۷۴ درصد از کاربران اینترنت اعلام کردند که از فیلترشکن استفاده میکنند.
@ITSecurityComputer
🔹معاون پژوهشی مرکز افکارسنجی دانشجویان ایران (ایسپا) با استناد به نتایج نظرسنجی این مرکز که در بازه زمانی ۲۵ تا ۳۱ خردادماه ۱۴۰۵ انجام شد، اعلام کرد که ۵۷.۶ درصد مردم با قطعی اینترنت در شرایط بحرانی مخالف هستند. همچنین، حدود ۷۴ درصد از کاربران اینترنت اعلام کردند که از فیلترشکن استفاده میکنند.
@ITSecurityComputer
🤣81👍11❤3👎3
تکنولوژی،خبری،هوش مصنوعی،
نتایج نظرسنجی ایسپا: مخالفت ۵۸ درصدی مردم با قطعی اینترنت در بحرانها 🔹معاون پژوهشی مرکز افکارسنجی دانشجویان ایران (ایسپا) با استناد به نتایج نظرسنجی این مرکز که در بازه زمانی ۲۵ تا ۳۱ خردادماه ۱۴۰۵ انجام شد، اعلام کرد که ۵۷.۶ درصد مردم با قطعی اینترنت در…
اهان تون ۴۲ درصد هم حتما واقعی هست ؟ باش شما درست میگی 😏🤣
🤣84❤2👎1😐1
یک عامل هوش مصنوعی از کنترل خارج شد
🔹اوپنایآی اعلام کرد که در یک آزمایش امنیتی، یک عامل خودمختار مبتنی بر مدلهای پیشرفته این شرکت از محیط کنترلشده خارج شده و به اینترنت دسترسی پیدا کرده است. این عامل برای انجام مأموریت تعریفشده، زیرساختهایهاگینگفیس را هدف یک حمله سایبری قرار داد. این رخداد بار دیگر نگرانیها درباره مخاطرات امنیتی هوش مصنوعی پیشرفته را افزایش داده است.
@ITSecurityComputer
🔹اوپنایآی اعلام کرد که در یک آزمایش امنیتی، یک عامل خودمختار مبتنی بر مدلهای پیشرفته این شرکت از محیط کنترلشده خارج شده و به اینترنت دسترسی پیدا کرده است. این عامل برای انجام مأموریت تعریفشده، زیرساختهایهاگینگفیس را هدف یک حمله سایبری قرار داد. این رخداد بار دیگر نگرانیها درباره مخاطرات امنیتی هوش مصنوعی پیشرفته را افزایش داده است.
@ITSecurityComputer
🤣71😐8👍4❤1🤩1
چرا Loop در شبکه میتونه کل شبکه رو از کار بندازه؟
وقتی توی شبکه Loop به وجود میاد، یعنی یه فریم لایه ۲ به جای اینکه فقط یه بار از مبدا به مقصد بره، وارد یه مسیر دایرهای میشه و هی بین سوئیچها میچرخه، چون توی Ethernet برخلاف IP چیزی به اسم TTL (Time To Live) برای فریم وجود نداره که بعد از چند بار عبور حذفش کنه. یعنی فریم ممکنه تا وقتی شبکه از پا درنیاد، مدام بین سوئیچها بچرخه. حالا تصور کن فقط یه فریم نباشه؛ هر Broadcast مثل ARP Request یا DHCP Discover وقتی وارد این Loop میشه، از هر سوئیچ روی همه پورتها (به جز پورتی که ازش اومده) ارسال میشه، بعد دوباره از مسیر دیگه برمیگرده و باز تکثیر میشه. این فرآیند به شکل تصاعدی ادامه پیدا میکنه و چیزی به اسم Broadcast Storm به وجود میاد.
حالا نتیجه چیه؟ اول از همه لینکهای شبکه با این حجم عظیم ترافیک کاملاً اشباع میشن و پهنای باند دیگه برای ترافیک واقعی باقی نمیمونه. بعد CPU سوئیچها به شدت درگیر پردازش این فریمهای تکراری میشه و ممکنه به ۱۰۰ درصد برسه. همزمان جدول MAC Address Table (CAM Table) هم به هم میریزه، چون سوئیچ یک MAC Address رو یک لحظه از یه پورت میبینه و چند میلیثانیه بعد همون MAC رو از یه پورت دیگه دریافت میکنه. به این وضعیت MAC Flapping میگن. وقتی سوئیچ نتونه تشخیص بده هر MAC پشت کدوم پورته، مجبور میشه خیلی از فریمها رو Flood کنه و این خودش اوضاع رو چند برابر بدتر میکنه.
در این شرایط کاربرها علائمی مثل قطع و وصل شدن شبکه، بالا نیومدن DHCP، Timeout شدن Ping، کند شدن شدید ارتباطات، قطع تماسهای VoIP، از دسترس خارج شدن سرورها و حتی ریست شدن بعضی سوئیچها رو تجربه میکنن. در شبکههای بزرگ، فقط ایجاد یک Loop روی یک کابل اشتباه میتونه ظرف چند ثانیه کل VLAN یا حتی کل شبکه سازمان رو فلج کنه.
دقیقاً به خاطر همین خطره که پروتکلهایی مثل STP (Spanning Tree Protocol) و RSTP (Rapid Spanning Tree Protocol) طراحی شدن. این پروتکلها مسیرهای اضافی رو شناسایی میکنن و قبل از اینکه Loop تشکیل بشه، بعضی پورتها رو در حالت Blocking قرار میدن تا فقط یک مسیر منطقی فعال باقی بمونه. اگر مسیر اصلی قطع بشه، همون پورت Block شده سریع فعال میشه و ارتباط برقرار میمونه، بدون اینکه Loop ایجاد بشه.
خلاصه اگر بخوام خیلی ساده بگم، Loop مثل اینه که یه ماشین رو بندازی توی یه میدان بدون خروجی؛ خودش هی دور میزنه. حالا تصور کن اون ماشین هر بار که دور میزنه، از خودش چند ماشین دیگه هم تولید کنه. ظرف چند ثانیه کل خیابونها قفل میشن. توی شبکه هم دقیقاً همین اتفاق برای فریمها میافته و نتیجهاش اینه که کل شبکه از کار میافته.
@ITSecurityComputer
وقتی توی شبکه Loop به وجود میاد، یعنی یه فریم لایه ۲ به جای اینکه فقط یه بار از مبدا به مقصد بره، وارد یه مسیر دایرهای میشه و هی بین سوئیچها میچرخه، چون توی Ethernet برخلاف IP چیزی به اسم TTL (Time To Live) برای فریم وجود نداره که بعد از چند بار عبور حذفش کنه. یعنی فریم ممکنه تا وقتی شبکه از پا درنیاد، مدام بین سوئیچها بچرخه. حالا تصور کن فقط یه فریم نباشه؛ هر Broadcast مثل ARP Request یا DHCP Discover وقتی وارد این Loop میشه، از هر سوئیچ روی همه پورتها (به جز پورتی که ازش اومده) ارسال میشه، بعد دوباره از مسیر دیگه برمیگرده و باز تکثیر میشه. این فرآیند به شکل تصاعدی ادامه پیدا میکنه و چیزی به اسم Broadcast Storm به وجود میاد.
حالا نتیجه چیه؟ اول از همه لینکهای شبکه با این حجم عظیم ترافیک کاملاً اشباع میشن و پهنای باند دیگه برای ترافیک واقعی باقی نمیمونه. بعد CPU سوئیچها به شدت درگیر پردازش این فریمهای تکراری میشه و ممکنه به ۱۰۰ درصد برسه. همزمان جدول MAC Address Table (CAM Table) هم به هم میریزه، چون سوئیچ یک MAC Address رو یک لحظه از یه پورت میبینه و چند میلیثانیه بعد همون MAC رو از یه پورت دیگه دریافت میکنه. به این وضعیت MAC Flapping میگن. وقتی سوئیچ نتونه تشخیص بده هر MAC پشت کدوم پورته، مجبور میشه خیلی از فریمها رو Flood کنه و این خودش اوضاع رو چند برابر بدتر میکنه.
در این شرایط کاربرها علائمی مثل قطع و وصل شدن شبکه، بالا نیومدن DHCP، Timeout شدن Ping، کند شدن شدید ارتباطات، قطع تماسهای VoIP، از دسترس خارج شدن سرورها و حتی ریست شدن بعضی سوئیچها رو تجربه میکنن. در شبکههای بزرگ، فقط ایجاد یک Loop روی یک کابل اشتباه میتونه ظرف چند ثانیه کل VLAN یا حتی کل شبکه سازمان رو فلج کنه.
دقیقاً به خاطر همین خطره که پروتکلهایی مثل STP (Spanning Tree Protocol) و RSTP (Rapid Spanning Tree Protocol) طراحی شدن. این پروتکلها مسیرهای اضافی رو شناسایی میکنن و قبل از اینکه Loop تشکیل بشه، بعضی پورتها رو در حالت Blocking قرار میدن تا فقط یک مسیر منطقی فعال باقی بمونه. اگر مسیر اصلی قطع بشه، همون پورت Block شده سریع فعال میشه و ارتباط برقرار میمونه، بدون اینکه Loop ایجاد بشه.
خلاصه اگر بخوام خیلی ساده بگم، Loop مثل اینه که یه ماشین رو بندازی توی یه میدان بدون خروجی؛ خودش هی دور میزنه. حالا تصور کن اون ماشین هر بار که دور میزنه، از خودش چند ماشین دیگه هم تولید کنه. ظرف چند ثانیه کل خیابونها قفل میشن. توی شبکه هم دقیقاً همین اتفاق برای فریمها میافته و نتیجهاش اینه که کل شبکه از کار میافته.
@ITSecurityComputer
❤20👍4
ایلان ماسک: هوش مصنوعی تا پنج سال دیگر از مجموع هوش انسان فراتر میرود
ایلان ماسک در گفتوگو با اکونومیست اظهار کرد:
🔹«به گمان من، هوش مصنوعی تا حدود پنج سال آینده از مجموع هوش انسان فراتر خواهد رفت.»
وی افزود:
🔹«تا پنج سال دیگر، تقریباً هیچ کاری وجود نخواهد داشت که هوش مصنوعی نتواند بهتر از انسان انجام دهد.»
ماسک همچنین گفت:
🔹«شاید تنها چیزی که هوش مصنوعی نتواند بهتر از انسان انجام دهد، انسان بودن باشد.»
@ITSecurityComputer
ایلان ماسک در گفتوگو با اکونومیست اظهار کرد:
🔹«به گمان من، هوش مصنوعی تا حدود پنج سال آینده از مجموع هوش انسان فراتر خواهد رفت.»
وی افزود:
🔹«تا پنج سال دیگر، تقریباً هیچ کاری وجود نخواهد داشت که هوش مصنوعی نتواند بهتر از انسان انجام دهد.»
ماسک همچنین گفت:
🔹«شاید تنها چیزی که هوش مصنوعی نتواند بهتر از انسان انجام دهد، انسان بودن باشد.»
@ITSecurityComputer
🔥66👍19🤣6❤5💔5❤🔥1
ترامپ: هوش مصنوعی از اینترنت بزرگتر خواهد شد
دونالد ترامپ در اظهاراتی گفت:
🔹«هوش مصنوعی از اینترنت بزرگتر است.» وی همچنین افزود: «هوش مصنوعی از هر چیزی که تاکنون دیدهایم، بزرگتر خواهد بود.»
@ITSecurityComputer
دونالد ترامپ در اظهاراتی گفت:
🔹«هوش مصنوعی از اینترنت بزرگتر است.» وی همچنین افزود: «هوش مصنوعی از هر چیزی که تاکنون دیدهایم، بزرگتر خواهد بود.»
@ITSecurityComputer
😭53👍33🤣25❤4
ادعای واشنگتن: هکرهای ایرانی زیرساختهای حیاتی آمریکا را هدف قرار دادهاند
🔹نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک اعلام کردند که هکرهای تحت حمایت دولت ایران بهطور فعال در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این کشور هستند. افبیآی، CISA، اناسای و چند آژانس دیگر تأکید کردند که این حملات تاسیسات تأمین آب، انرژی و خدمات دولتی محلی را هدف قرار داده است.
🔹بر اساس این ادعا، مهاجمان با نفوذ به کنترلرهای منطقی برنامهپذیر (PLC) متصل به اینترنت، دادههای نمایشگرهای صنعتی را دستکاری کردهاند. دامنهی حملات که پیشتر معطوف به محصولات راکول بود، اکنون تجهیزات اشنایدر الکتریک و زیمنس را نیز شامل میشود. مقامات فدرال آمریکا هشدار دادند که هکرها با تغییر فایلهای پروژه، کدهای مربوط به هشدارها و خاموشیهای اضطراری را غیرفعال کردهاند تا سیستمها بدون آگاهی اپراتورها وارد شرایط ناایمن شوند. از مالکان زیرساختهای حیاتی خواسته شده است که دسترسی اینترنتی تجهیزات را فوراً محدود کنند.
@ITSecurityComputer
🔹نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک اعلام کردند که هکرهای تحت حمایت دولت ایران بهطور فعال در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این کشور هستند. افبیآی، CISA، اناسای و چند آژانس دیگر تأکید کردند که این حملات تاسیسات تأمین آب، انرژی و خدمات دولتی محلی را هدف قرار داده است.
🔹بر اساس این ادعا، مهاجمان با نفوذ به کنترلرهای منطقی برنامهپذیر (PLC) متصل به اینترنت، دادههای نمایشگرهای صنعتی را دستکاری کردهاند. دامنهی حملات که پیشتر معطوف به محصولات راکول بود، اکنون تجهیزات اشنایدر الکتریک و زیمنس را نیز شامل میشود. مقامات فدرال آمریکا هشدار دادند که هکرها با تغییر فایلهای پروژه، کدهای مربوط به هشدارها و خاموشیهای اضطراری را غیرفعال کردهاند تا سیستمها بدون آگاهی اپراتورها وارد شرایط ناایمن شوند. از مالکان زیرساختهای حیاتی خواسته شده است که دسترسی اینترنتی تجهیزات را فوراً محدود کنند.
@ITSecurityComputer
❤80🤣9👎8😁5❤🔥1💔1
⭕️ آسیبپذیری جدید و پرخطر در 7-Zip امکان اجرای کد مخرب را فراهم میکند.
یک آسیبپذیری تازه با شناسه CVE-2026-14266 در نرمافزار 7-Zip افشا شده است که میتواند به هکرها اجازه دهد با فریب کاربر برای باز کردن یک فایل XZ دستکاریشده، کد دلخواه خود را روی سیستم اجرا کنند.
این نقص امنیتی از نوع Heap Overflow در ماژول پردازش فایلهای XZ است و شدت آن بالا (High Severity) ارزیابی شده است.
در صورت موفقیت حمله، کد مخرب با همان سطح دسترسی که 7-Zip در حال اجرا است اجرا خواهد شد.
بنابراین اگر برنامه با دسترسیهای بالا اجرا شده باشد، مهاجم نیز همان سطح از دسترسی را به دست خواهد آورد.
@ITSecurityComputer
یک آسیبپذیری تازه با شناسه CVE-2026-14266 در نرمافزار 7-Zip افشا شده است که میتواند به هکرها اجازه دهد با فریب کاربر برای باز کردن یک فایل XZ دستکاریشده، کد دلخواه خود را روی سیستم اجرا کنند.
این نقص امنیتی از نوع Heap Overflow در ماژول پردازش فایلهای XZ است و شدت آن بالا (High Severity) ارزیابی شده است.
در صورت موفقیت حمله، کد مخرب با همان سطح دسترسی که 7-Zip در حال اجرا است اجرا خواهد شد.
بنابراین اگر برنامه با دسترسیهای بالا اجرا شده باشد، مهاجم نیز همان سطح از دسترسی را به دست خواهد آورد.
@ITSecurityComputer
👍12
شاید خیلی از ما تصور کنیم دنیای آینده هوش مصنوعیه
اما پاول دوروف بنیانگذار تلگرام نظر دیگه ای داره , دوروف طی یک اظهارنظر جنجالی در ایکس اعلام کرد :
اگر شما یک دانش آموز یا دانشجو هستید و میخواهید بر آینده تحصیلی یا شغلی خودتون متمرکز شوید , من پیشنهاد میکنم ریاضی رو انتخاب کنید.
ریاضی به شما یاد میده به مغزتان تکیه کنید بر اساس منطق و استنتاج فکر کنید , بتوانید مسائل را به اجزای کوچکتر تقسیم کنید و آنان را با ترتیبی درست حل کنید. این دقیقا مهارت هایی هست که در آینده برای تاسیس شرکت های بزرگ و مدیریت پروژه ها نیاز دارد.
جالب اینجاست که ایلان ماسک در تایید توییت پاول دوروف این جمله رو توییت کرده :
<< و البته فیزیک (در کنار ریاضی) >>
آنچه رهبران بزرگ دیجیتال دنیا در پس دنیای آینده می بینند , بازگشت بشر به اهمیت علوم پایه هست. در عصر انقلاب های صنعتی , اهمیت مهندسی بیش از علوم پایه شد. اما با ورود به عصر جدید , این مصنوعی هست که وظیفه مهندسی و طراحی رو به عهده خواهد گرفت و آنچه بیش از همه مهم میشود علوم پایه برای اتصال علوم کاربردی به یکدیگر خواهند بود.
@ITSecurityComputer
اما پاول دوروف بنیانگذار تلگرام نظر دیگه ای داره , دوروف طی یک اظهارنظر جنجالی در ایکس اعلام کرد :
اگر شما یک دانش آموز یا دانشجو هستید و میخواهید بر آینده تحصیلی یا شغلی خودتون متمرکز شوید , من پیشنهاد میکنم ریاضی رو انتخاب کنید.
ریاضی به شما یاد میده به مغزتان تکیه کنید بر اساس منطق و استنتاج فکر کنید , بتوانید مسائل را به اجزای کوچکتر تقسیم کنید و آنان را با ترتیبی درست حل کنید. این دقیقا مهارت هایی هست که در آینده برای تاسیس شرکت های بزرگ و مدیریت پروژه ها نیاز دارد.
جالب اینجاست که ایلان ماسک در تایید توییت پاول دوروف این جمله رو توییت کرده :
<< و البته فیزیک (در کنار ریاضی) >>
آنچه رهبران بزرگ دیجیتال دنیا در پس دنیای آینده می بینند , بازگشت بشر به اهمیت علوم پایه هست. در عصر انقلاب های صنعتی , اهمیت مهندسی بیش از علوم پایه شد. اما با ورود به عصر جدید , این مصنوعی هست که وظیفه مهندسی و طراحی رو به عهده خواهد گرفت و آنچه بیش از همه مهم میشود علوم پایه برای اتصال علوم کاربردی به یکدیگر خواهند بود.
@ITSecurityComputer
❤70👍24
چرا هوش مصنوعی هرگز به هوش انسان نمیرسد
🔹یک دانشمند برجسته رایانه بر این باور است که هوش مصنوعی هرگز به سطح هوش انسان نخواهد رسید، زیرا بخش عمدهای از دانایی انسان قابل انتقال به ماشینها نیست.
@ITSecurityComputer
🔹یک دانشمند برجسته رایانه بر این باور است که هوش مصنوعی هرگز به سطح هوش انسان نخواهد رسید، زیرا بخش عمدهای از دانایی انسان قابل انتقال به ماشینها نیست.
@ITSecurityComputer
🗿63👍36🤣12❤6👎5
هنوز برای کدنویسی با هوش مصنوعی بین چند ابزار، دهها تب و گفتوگوی گمشده میچرخید؟ وقتشه FACT3 رو امتحان کنید.
ابزار FACT3 تجربهای شبیه Codex رو به یک فضای کاری کامل و مرتب تبدیل میکنه؛ جایی که میتونید با دستیارهایی مثل Codex و Claude کار کنید، پروژهها و گفتگوها رو جدا نگه دارید، مدل مناسب رو انتخاب کنید و دقیقاً مشخص کنید هوش مصنوعی چه کارهایی اجازه داره انجام بده.
پاسخها زنده نمایش داده میشن، فایلها و تغییرات هر پروژه همیشه دم دست هستن و برای دنبالکردن روند کار لازم نیست مدام بین چند برنامه جابهجا بشید. رابط خلوت، اجرای مستقیم در مرورگر، نمایش مناسب روی موبایل و کنترل بیشتر روی هر گفتگو باعث میشه سریعتر تصمیم بگیرید و تمرکزتون رو از دست ندید.
FACT3 برای کسی ساخته شده که نمیخواد فقط با هوش مصنوعی چت کنه، میخواد واقعاً باهاش پروژه بسازه.
لینک پروژه:
https://github.com/yappologistic/FACT3
@ITSecurityComputer
ابزار FACT3 تجربهای شبیه Codex رو به یک فضای کاری کامل و مرتب تبدیل میکنه؛ جایی که میتونید با دستیارهایی مثل Codex و Claude کار کنید، پروژهها و گفتگوها رو جدا نگه دارید، مدل مناسب رو انتخاب کنید و دقیقاً مشخص کنید هوش مصنوعی چه کارهایی اجازه داره انجام بده.
پاسخها زنده نمایش داده میشن، فایلها و تغییرات هر پروژه همیشه دم دست هستن و برای دنبالکردن روند کار لازم نیست مدام بین چند برنامه جابهجا بشید. رابط خلوت، اجرای مستقیم در مرورگر، نمایش مناسب روی موبایل و کنترل بیشتر روی هر گفتگو باعث میشه سریعتر تصمیم بگیرید و تمرکزتون رو از دست ندید.
FACT3 برای کسی ساخته شده که نمیخواد فقط با هوش مصنوعی چت کنه، میخواد واقعاً باهاش پروژه بسازه.
لینک پروژه:
https://github.com/yappologistic/FACT3
@ITSecurityComputer
❤10👍3
چرا HTTPS امنتر از HTTP است؟
HTTP
بهخودیخود هیچ مکانیزم امنیتی نداره.
یعنی وقتی مرورگر به یه وبسرور درخواست میفرسته، تمام دادهها مثل آدرس صفحات، کوکیها، نام کاربری، رمز عبور و هر اطلاعات دیگهای به صورت Plain Text روی شبکه منتقل میشن. اگر یه مهاجم به مسیر ارتباط دسترسی داشته باشه، مثلا روی یه شبکه Wi-Fi عمومی، روتر، ISP یا هر نقطهای از مسیر، میتونه ترافیک رو Sniff کنه، اطلاعات رو بخونه یا حتی تغییر بده و دوباره برای مقصد ارسال کنه. به این نوع حمله Man-in-the-Middle (MITM) میگن.
اما HTTPS در واقع همون HTTP هست که داخل یک تونل امن TLS (Transport Layer Security) اجرا میشه. قبل از اینکه حتی اولین درخواست HTTP ارسال بشه، بین مرورگر و سرور فرآیندی به اسم TLS Handshake انجام میشه. توی این مرحله، سرور گواهی دیجیتال (SSL/TLS Certificate) خودش رو ارائه میده، مرورگر اعتبار اون گواهی رو با استفاده از Certificate Authority (CA) بررسی میکنه و بعد با استفاده از الگوریتمهای رمزنگاری، روی یک Session Key مشترک توافق میکنن.
از اون لحظه به بعد، تمام ترافیک با رمزنگاری متقارن مثل AES رمز میشه؛ چون سرعتش برای تبادل حجم زیاد داده خیلی بالاست.
HTTPS
سه ویژگی امنیتی اصلی فراهم میکنه. اول Confidentiality (محرمانگی)؛ یعنی دادهها رمزنگاری میشن و اگر کسی ترافیک رو Capture کنه، فقط یه سری بایت رمزشده میبینه و بدون کلید جلسه عملاً قابل خوندن نیستن. دوم Integrity (یکپارچگی)؛ یعنی با استفاده از مکانیزمهایی مثل Message Authentication Code (MAC) یا Authenticated Encryption، اگر حتی یک بیت از داده در مسیر تغییر کنه، گیرنده متوجه دستکاری میشه و ارتباط نامعتبر شناخته میشه.
Authentication
(احراز هویت)؛ یعنی مرورگر مطمئن میشه که واقعاً به سرور اصلی متصل شده و نه به یک مهاجم که خودش رو جای اون سایت جا زده.
به همین خاطر HTTPS جلوی بسیاری از حملات مثل Packet Sniffing، Session Hijacking، Credential Theft و بخش بزرگی از حملات MITM رو میگیره. البته HTTPS تضمین نمیکنه که خود سایت امن یا قابل اعتماد باشه؛ فقط تضمین میکنه ارتباط بین کلاینت و سرور رمزنگاری شده، دستکاری نشده و هویت سرور تأیید شده است. به همین دلیل امروزه تقریباً تمام سرویسهای مدرن وب، از موتورهای جستجو گرفته تا بانکها، شبکههای اجتماعی و پنلهای مدیریتی، بهصورت پیشفرض از HTTPS استفاده میکنن و مرورگرها سایتهای HTTP رو بهعنوان «Not Secure» نمایش میدم.
@ITSecurityComputer
HTTP
بهخودیخود هیچ مکانیزم امنیتی نداره.
یعنی وقتی مرورگر به یه وبسرور درخواست میفرسته، تمام دادهها مثل آدرس صفحات، کوکیها، نام کاربری، رمز عبور و هر اطلاعات دیگهای به صورت Plain Text روی شبکه منتقل میشن. اگر یه مهاجم به مسیر ارتباط دسترسی داشته باشه، مثلا روی یه شبکه Wi-Fi عمومی، روتر، ISP یا هر نقطهای از مسیر، میتونه ترافیک رو Sniff کنه، اطلاعات رو بخونه یا حتی تغییر بده و دوباره برای مقصد ارسال کنه. به این نوع حمله Man-in-the-Middle (MITM) میگن.
اما HTTPS در واقع همون HTTP هست که داخل یک تونل امن TLS (Transport Layer Security) اجرا میشه. قبل از اینکه حتی اولین درخواست HTTP ارسال بشه، بین مرورگر و سرور فرآیندی به اسم TLS Handshake انجام میشه. توی این مرحله، سرور گواهی دیجیتال (SSL/TLS Certificate) خودش رو ارائه میده، مرورگر اعتبار اون گواهی رو با استفاده از Certificate Authority (CA) بررسی میکنه و بعد با استفاده از الگوریتمهای رمزنگاری، روی یک Session Key مشترک توافق میکنن.
از اون لحظه به بعد، تمام ترافیک با رمزنگاری متقارن مثل AES رمز میشه؛ چون سرعتش برای تبادل حجم زیاد داده خیلی بالاست.
HTTPS
سه ویژگی امنیتی اصلی فراهم میکنه. اول Confidentiality (محرمانگی)؛ یعنی دادهها رمزنگاری میشن و اگر کسی ترافیک رو Capture کنه، فقط یه سری بایت رمزشده میبینه و بدون کلید جلسه عملاً قابل خوندن نیستن. دوم Integrity (یکپارچگی)؛ یعنی با استفاده از مکانیزمهایی مثل Message Authentication Code (MAC) یا Authenticated Encryption، اگر حتی یک بیت از داده در مسیر تغییر کنه، گیرنده متوجه دستکاری میشه و ارتباط نامعتبر شناخته میشه.
Authentication
(احراز هویت)؛ یعنی مرورگر مطمئن میشه که واقعاً به سرور اصلی متصل شده و نه به یک مهاجم که خودش رو جای اون سایت جا زده.
به همین خاطر HTTPS جلوی بسیاری از حملات مثل Packet Sniffing، Session Hijacking، Credential Theft و بخش بزرگی از حملات MITM رو میگیره. البته HTTPS تضمین نمیکنه که خود سایت امن یا قابل اعتماد باشه؛ فقط تضمین میکنه ارتباط بین کلاینت و سرور رمزنگاری شده، دستکاری نشده و هویت سرور تأیید شده است. به همین دلیل امروزه تقریباً تمام سرویسهای مدرن وب، از موتورهای جستجو گرفته تا بانکها، شبکههای اجتماعی و پنلهای مدیریتی، بهصورت پیشفرض از HTTPS استفاده میکنن و مرورگرها سایتهای HTTP رو بهعنوان «Not Secure» نمایش میدم.
@ITSecurityComputer
❤23👍4🔥1
پشت پرده کندی اینترنت؛ چرا با وجود اتصال، بسیاری از سایتها دیر باز میشوند؟
🔹سامانه نام دامنه یا DNS وظیفه تبدیل آدرسهایی مانند گوگل به نشانی عددی سرورها را برعهده دارد. در صورت بروز اختلال یا کندی در این سامانه، حتی پیش از برقراری ارتباط با وبسایت، چند ثانیه تأخیر ایجاد میشود که کاربران آن را بهصورت کندی اینترنت احساس میکنند.
🔹نسل جدید پروتکل اینترنت یعنی IPv۶ علاوه بر افزایش تعداد آدرسهای اینترنتی، امکان توزیع بهتر ترافیک و کاهش وابستگی به سامانههای ترجمه آدرس (NAT) را فراهم میکند.
🔹در مقابل، زمانی که بخش زیادی از کاربران تنها از IPv۴ استفاده کنند، فشار بیشتری بر تجهیزات شبکه وارد میشود و در ساعات اوج مصرف، احتمال افزایش تأخیر و کاهش کیفیت ارتباط بیشتر میشود.
@ITSecurityComputer
🔹سامانه نام دامنه یا DNS وظیفه تبدیل آدرسهایی مانند گوگل به نشانی عددی سرورها را برعهده دارد. در صورت بروز اختلال یا کندی در این سامانه، حتی پیش از برقراری ارتباط با وبسایت، چند ثانیه تأخیر ایجاد میشود که کاربران آن را بهصورت کندی اینترنت احساس میکنند.
🔹نسل جدید پروتکل اینترنت یعنی IPv۶ علاوه بر افزایش تعداد آدرسهای اینترنتی، امکان توزیع بهتر ترافیک و کاهش وابستگی به سامانههای ترجمه آدرس (NAT) را فراهم میکند.
🔹در مقابل، زمانی که بخش زیادی از کاربران تنها از IPv۴ استفاده کنند، فشار بیشتری بر تجهیزات شبکه وارد میشود و در ساعات اوج مصرف، احتمال افزایش تأخیر و کاهش کیفیت ارتباط بیشتر میشود.
@ITSecurityComputer
👍30💔5❤4