نتایج نظرسنجی ایسپا: مخالفت ۵۸ درصدی مردم با قطعی اینترنت در بحرانها
🔹معاون پژوهشی مرکز افکارسنجی دانشجویان ایران (ایسپا) با استناد به نتایج نظرسنجی این مرکز که در بازه زمانی ۲۵ تا ۳۱ خردادماه ۱۴۰۵ انجام شد، اعلام کرد که ۵۷.۶ درصد مردم با قطعی اینترنت در شرایط بحرانی مخالف هستند. همچنین، حدود ۷۴ درصد از کاربران اینترنت اعلام کردند که از فیلترشکن استفاده میکنند.
@ITSecurityComputer
🔹معاون پژوهشی مرکز افکارسنجی دانشجویان ایران (ایسپا) با استناد به نتایج نظرسنجی این مرکز که در بازه زمانی ۲۵ تا ۳۱ خردادماه ۱۴۰۵ انجام شد، اعلام کرد که ۵۷.۶ درصد مردم با قطعی اینترنت در شرایط بحرانی مخالف هستند. همچنین، حدود ۷۴ درصد از کاربران اینترنت اعلام کردند که از فیلترشکن استفاده میکنند.
@ITSecurityComputer
🤣81👍11❤3👎3
تکنولوژی،خبری،هوش مصنوعی،
نتایج نظرسنجی ایسپا: مخالفت ۵۸ درصدی مردم با قطعی اینترنت در بحرانها 🔹معاون پژوهشی مرکز افکارسنجی دانشجویان ایران (ایسپا) با استناد به نتایج نظرسنجی این مرکز که در بازه زمانی ۲۵ تا ۳۱ خردادماه ۱۴۰۵ انجام شد، اعلام کرد که ۵۷.۶ درصد مردم با قطعی اینترنت در…
اهان تون ۴۲ درصد هم حتما واقعی هست ؟ باش شما درست میگی 😏🤣
🤣84❤2👎1😐1
یک عامل هوش مصنوعی از کنترل خارج شد
🔹اوپنایآی اعلام کرد که در یک آزمایش امنیتی، یک عامل خودمختار مبتنی بر مدلهای پیشرفته این شرکت از محیط کنترلشده خارج شده و به اینترنت دسترسی پیدا کرده است. این عامل برای انجام مأموریت تعریفشده، زیرساختهایهاگینگفیس را هدف یک حمله سایبری قرار داد. این رخداد بار دیگر نگرانیها درباره مخاطرات امنیتی هوش مصنوعی پیشرفته را افزایش داده است.
@ITSecurityComputer
🔹اوپنایآی اعلام کرد که در یک آزمایش امنیتی، یک عامل خودمختار مبتنی بر مدلهای پیشرفته این شرکت از محیط کنترلشده خارج شده و به اینترنت دسترسی پیدا کرده است. این عامل برای انجام مأموریت تعریفشده، زیرساختهایهاگینگفیس را هدف یک حمله سایبری قرار داد. این رخداد بار دیگر نگرانیها درباره مخاطرات امنیتی هوش مصنوعی پیشرفته را افزایش داده است.
@ITSecurityComputer
🤣71😐8👍4❤1🤩1
چرا Loop در شبکه میتونه کل شبکه رو از کار بندازه؟
وقتی توی شبکه Loop به وجود میاد، یعنی یه فریم لایه ۲ به جای اینکه فقط یه بار از مبدا به مقصد بره، وارد یه مسیر دایرهای میشه و هی بین سوئیچها میچرخه، چون توی Ethernet برخلاف IP چیزی به اسم TTL (Time To Live) برای فریم وجود نداره که بعد از چند بار عبور حذفش کنه. یعنی فریم ممکنه تا وقتی شبکه از پا درنیاد، مدام بین سوئیچها بچرخه. حالا تصور کن فقط یه فریم نباشه؛ هر Broadcast مثل ARP Request یا DHCP Discover وقتی وارد این Loop میشه، از هر سوئیچ روی همه پورتها (به جز پورتی که ازش اومده) ارسال میشه، بعد دوباره از مسیر دیگه برمیگرده و باز تکثیر میشه. این فرآیند به شکل تصاعدی ادامه پیدا میکنه و چیزی به اسم Broadcast Storm به وجود میاد.
حالا نتیجه چیه؟ اول از همه لینکهای شبکه با این حجم عظیم ترافیک کاملاً اشباع میشن و پهنای باند دیگه برای ترافیک واقعی باقی نمیمونه. بعد CPU سوئیچها به شدت درگیر پردازش این فریمهای تکراری میشه و ممکنه به ۱۰۰ درصد برسه. همزمان جدول MAC Address Table (CAM Table) هم به هم میریزه، چون سوئیچ یک MAC Address رو یک لحظه از یه پورت میبینه و چند میلیثانیه بعد همون MAC رو از یه پورت دیگه دریافت میکنه. به این وضعیت MAC Flapping میگن. وقتی سوئیچ نتونه تشخیص بده هر MAC پشت کدوم پورته، مجبور میشه خیلی از فریمها رو Flood کنه و این خودش اوضاع رو چند برابر بدتر میکنه.
در این شرایط کاربرها علائمی مثل قطع و وصل شدن شبکه، بالا نیومدن DHCP، Timeout شدن Ping، کند شدن شدید ارتباطات، قطع تماسهای VoIP، از دسترس خارج شدن سرورها و حتی ریست شدن بعضی سوئیچها رو تجربه میکنن. در شبکههای بزرگ، فقط ایجاد یک Loop روی یک کابل اشتباه میتونه ظرف چند ثانیه کل VLAN یا حتی کل شبکه سازمان رو فلج کنه.
دقیقاً به خاطر همین خطره که پروتکلهایی مثل STP (Spanning Tree Protocol) و RSTP (Rapid Spanning Tree Protocol) طراحی شدن. این پروتکلها مسیرهای اضافی رو شناسایی میکنن و قبل از اینکه Loop تشکیل بشه، بعضی پورتها رو در حالت Blocking قرار میدن تا فقط یک مسیر منطقی فعال باقی بمونه. اگر مسیر اصلی قطع بشه، همون پورت Block شده سریع فعال میشه و ارتباط برقرار میمونه، بدون اینکه Loop ایجاد بشه.
خلاصه اگر بخوام خیلی ساده بگم، Loop مثل اینه که یه ماشین رو بندازی توی یه میدان بدون خروجی؛ خودش هی دور میزنه. حالا تصور کن اون ماشین هر بار که دور میزنه، از خودش چند ماشین دیگه هم تولید کنه. ظرف چند ثانیه کل خیابونها قفل میشن. توی شبکه هم دقیقاً همین اتفاق برای فریمها میافته و نتیجهاش اینه که کل شبکه از کار میافته.
@ITSecurityComputer
وقتی توی شبکه Loop به وجود میاد، یعنی یه فریم لایه ۲ به جای اینکه فقط یه بار از مبدا به مقصد بره، وارد یه مسیر دایرهای میشه و هی بین سوئیچها میچرخه، چون توی Ethernet برخلاف IP چیزی به اسم TTL (Time To Live) برای فریم وجود نداره که بعد از چند بار عبور حذفش کنه. یعنی فریم ممکنه تا وقتی شبکه از پا درنیاد، مدام بین سوئیچها بچرخه. حالا تصور کن فقط یه فریم نباشه؛ هر Broadcast مثل ARP Request یا DHCP Discover وقتی وارد این Loop میشه، از هر سوئیچ روی همه پورتها (به جز پورتی که ازش اومده) ارسال میشه، بعد دوباره از مسیر دیگه برمیگرده و باز تکثیر میشه. این فرآیند به شکل تصاعدی ادامه پیدا میکنه و چیزی به اسم Broadcast Storm به وجود میاد.
حالا نتیجه چیه؟ اول از همه لینکهای شبکه با این حجم عظیم ترافیک کاملاً اشباع میشن و پهنای باند دیگه برای ترافیک واقعی باقی نمیمونه. بعد CPU سوئیچها به شدت درگیر پردازش این فریمهای تکراری میشه و ممکنه به ۱۰۰ درصد برسه. همزمان جدول MAC Address Table (CAM Table) هم به هم میریزه، چون سوئیچ یک MAC Address رو یک لحظه از یه پورت میبینه و چند میلیثانیه بعد همون MAC رو از یه پورت دیگه دریافت میکنه. به این وضعیت MAC Flapping میگن. وقتی سوئیچ نتونه تشخیص بده هر MAC پشت کدوم پورته، مجبور میشه خیلی از فریمها رو Flood کنه و این خودش اوضاع رو چند برابر بدتر میکنه.
در این شرایط کاربرها علائمی مثل قطع و وصل شدن شبکه، بالا نیومدن DHCP، Timeout شدن Ping، کند شدن شدید ارتباطات، قطع تماسهای VoIP، از دسترس خارج شدن سرورها و حتی ریست شدن بعضی سوئیچها رو تجربه میکنن. در شبکههای بزرگ، فقط ایجاد یک Loop روی یک کابل اشتباه میتونه ظرف چند ثانیه کل VLAN یا حتی کل شبکه سازمان رو فلج کنه.
دقیقاً به خاطر همین خطره که پروتکلهایی مثل STP (Spanning Tree Protocol) و RSTP (Rapid Spanning Tree Protocol) طراحی شدن. این پروتکلها مسیرهای اضافی رو شناسایی میکنن و قبل از اینکه Loop تشکیل بشه، بعضی پورتها رو در حالت Blocking قرار میدن تا فقط یک مسیر منطقی فعال باقی بمونه. اگر مسیر اصلی قطع بشه، همون پورت Block شده سریع فعال میشه و ارتباط برقرار میمونه، بدون اینکه Loop ایجاد بشه.
خلاصه اگر بخوام خیلی ساده بگم، Loop مثل اینه که یه ماشین رو بندازی توی یه میدان بدون خروجی؛ خودش هی دور میزنه. حالا تصور کن اون ماشین هر بار که دور میزنه، از خودش چند ماشین دیگه هم تولید کنه. ظرف چند ثانیه کل خیابونها قفل میشن. توی شبکه هم دقیقاً همین اتفاق برای فریمها میافته و نتیجهاش اینه که کل شبکه از کار میافته.
@ITSecurityComputer
❤20👍4
ایلان ماسک: هوش مصنوعی تا پنج سال دیگر از مجموع هوش انسان فراتر میرود
ایلان ماسک در گفتوگو با اکونومیست اظهار کرد:
🔹«به گمان من، هوش مصنوعی تا حدود پنج سال آینده از مجموع هوش انسان فراتر خواهد رفت.»
وی افزود:
🔹«تا پنج سال دیگر، تقریباً هیچ کاری وجود نخواهد داشت که هوش مصنوعی نتواند بهتر از انسان انجام دهد.»
ماسک همچنین گفت:
🔹«شاید تنها چیزی که هوش مصنوعی نتواند بهتر از انسان انجام دهد، انسان بودن باشد.»
@ITSecurityComputer
ایلان ماسک در گفتوگو با اکونومیست اظهار کرد:
🔹«به گمان من، هوش مصنوعی تا حدود پنج سال آینده از مجموع هوش انسان فراتر خواهد رفت.»
وی افزود:
🔹«تا پنج سال دیگر، تقریباً هیچ کاری وجود نخواهد داشت که هوش مصنوعی نتواند بهتر از انسان انجام دهد.»
ماسک همچنین گفت:
🔹«شاید تنها چیزی که هوش مصنوعی نتواند بهتر از انسان انجام دهد، انسان بودن باشد.»
@ITSecurityComputer
🔥66👍19🤣6❤5💔5❤🔥1
ترامپ: هوش مصنوعی از اینترنت بزرگتر خواهد شد
دونالد ترامپ در اظهاراتی گفت:
🔹«هوش مصنوعی از اینترنت بزرگتر است.» وی همچنین افزود: «هوش مصنوعی از هر چیزی که تاکنون دیدهایم، بزرگتر خواهد بود.»
@ITSecurityComputer
دونالد ترامپ در اظهاراتی گفت:
🔹«هوش مصنوعی از اینترنت بزرگتر است.» وی همچنین افزود: «هوش مصنوعی از هر چیزی که تاکنون دیدهایم، بزرگتر خواهد بود.»
@ITSecurityComputer
😭53👍33🤣25❤4
ادعای واشنگتن: هکرهای ایرانی زیرساختهای حیاتی آمریکا را هدف قرار دادهاند
🔹نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک اعلام کردند که هکرهای تحت حمایت دولت ایران بهطور فعال در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این کشور هستند. افبیآی، CISA، اناسای و چند آژانس دیگر تأکید کردند که این حملات تاسیسات تأمین آب، انرژی و خدمات دولتی محلی را هدف قرار داده است.
🔹بر اساس این ادعا، مهاجمان با نفوذ به کنترلرهای منطقی برنامهپذیر (PLC) متصل به اینترنت، دادههای نمایشگرهای صنعتی را دستکاری کردهاند. دامنهی حملات که پیشتر معطوف به محصولات راکول بود، اکنون تجهیزات اشنایدر الکتریک و زیمنس را نیز شامل میشود. مقامات فدرال آمریکا هشدار دادند که هکرها با تغییر فایلهای پروژه، کدهای مربوط به هشدارها و خاموشیهای اضطراری را غیرفعال کردهاند تا سیستمها بدون آگاهی اپراتورها وارد شرایط ناایمن شوند. از مالکان زیرساختهای حیاتی خواسته شده است که دسترسی اینترنتی تجهیزات را فوراً محدود کنند.
@ITSecurityComputer
🔹نهادهای امنیتی و فدرال ایالات متحده در بیانیهای مشترک اعلام کردند که هکرهای تحت حمایت دولت ایران بهطور فعال در حال نفوذ و ایجاد اختلال در سیستمهای کنترل صنعتی بخشهای حیاتی این کشور هستند. افبیآی، CISA، اناسای و چند آژانس دیگر تأکید کردند که این حملات تاسیسات تأمین آب، انرژی و خدمات دولتی محلی را هدف قرار داده است.
🔹بر اساس این ادعا، مهاجمان با نفوذ به کنترلرهای منطقی برنامهپذیر (PLC) متصل به اینترنت، دادههای نمایشگرهای صنعتی را دستکاری کردهاند. دامنهی حملات که پیشتر معطوف به محصولات راکول بود، اکنون تجهیزات اشنایدر الکتریک و زیمنس را نیز شامل میشود. مقامات فدرال آمریکا هشدار دادند که هکرها با تغییر فایلهای پروژه، کدهای مربوط به هشدارها و خاموشیهای اضطراری را غیرفعال کردهاند تا سیستمها بدون آگاهی اپراتورها وارد شرایط ناایمن شوند. از مالکان زیرساختهای حیاتی خواسته شده است که دسترسی اینترنتی تجهیزات را فوراً محدود کنند.
@ITSecurityComputer
❤80🤣9👎8😁5❤🔥1💔1
⭕️ آسیبپذیری جدید و پرخطر در 7-Zip امکان اجرای کد مخرب را فراهم میکند.
یک آسیبپذیری تازه با شناسه CVE-2026-14266 در نرمافزار 7-Zip افشا شده است که میتواند به هکرها اجازه دهد با فریب کاربر برای باز کردن یک فایل XZ دستکاریشده، کد دلخواه خود را روی سیستم اجرا کنند.
این نقص امنیتی از نوع Heap Overflow در ماژول پردازش فایلهای XZ است و شدت آن بالا (High Severity) ارزیابی شده است.
در صورت موفقیت حمله، کد مخرب با همان سطح دسترسی که 7-Zip در حال اجرا است اجرا خواهد شد.
بنابراین اگر برنامه با دسترسیهای بالا اجرا شده باشد، مهاجم نیز همان سطح از دسترسی را به دست خواهد آورد.
@ITSecurityComputer
یک آسیبپذیری تازه با شناسه CVE-2026-14266 در نرمافزار 7-Zip افشا شده است که میتواند به هکرها اجازه دهد با فریب کاربر برای باز کردن یک فایل XZ دستکاریشده، کد دلخواه خود را روی سیستم اجرا کنند.
این نقص امنیتی از نوع Heap Overflow در ماژول پردازش فایلهای XZ است و شدت آن بالا (High Severity) ارزیابی شده است.
در صورت موفقیت حمله، کد مخرب با همان سطح دسترسی که 7-Zip در حال اجرا است اجرا خواهد شد.
بنابراین اگر برنامه با دسترسیهای بالا اجرا شده باشد، مهاجم نیز همان سطح از دسترسی را به دست خواهد آورد.
@ITSecurityComputer
👍12
شاید خیلی از ما تصور کنیم دنیای آینده هوش مصنوعیه
اما پاول دوروف بنیانگذار تلگرام نظر دیگه ای داره , دوروف طی یک اظهارنظر جنجالی در ایکس اعلام کرد :
اگر شما یک دانش آموز یا دانشجو هستید و میخواهید بر آینده تحصیلی یا شغلی خودتون متمرکز شوید , من پیشنهاد میکنم ریاضی رو انتخاب کنید.
ریاضی به شما یاد میده به مغزتان تکیه کنید بر اساس منطق و استنتاج فکر کنید , بتوانید مسائل را به اجزای کوچکتر تقسیم کنید و آنان را با ترتیبی درست حل کنید. این دقیقا مهارت هایی هست که در آینده برای تاسیس شرکت های بزرگ و مدیریت پروژه ها نیاز دارد.
جالب اینجاست که ایلان ماسک در تایید توییت پاول دوروف این جمله رو توییت کرده :
<< و البته فیزیک (در کنار ریاضی) >>
آنچه رهبران بزرگ دیجیتال دنیا در پس دنیای آینده می بینند , بازگشت بشر به اهمیت علوم پایه هست. در عصر انقلاب های صنعتی , اهمیت مهندسی بیش از علوم پایه شد. اما با ورود به عصر جدید , این مصنوعی هست که وظیفه مهندسی و طراحی رو به عهده خواهد گرفت و آنچه بیش از همه مهم میشود علوم پایه برای اتصال علوم کاربردی به یکدیگر خواهند بود.
@ITSecurityComputer
اما پاول دوروف بنیانگذار تلگرام نظر دیگه ای داره , دوروف طی یک اظهارنظر جنجالی در ایکس اعلام کرد :
اگر شما یک دانش آموز یا دانشجو هستید و میخواهید بر آینده تحصیلی یا شغلی خودتون متمرکز شوید , من پیشنهاد میکنم ریاضی رو انتخاب کنید.
ریاضی به شما یاد میده به مغزتان تکیه کنید بر اساس منطق و استنتاج فکر کنید , بتوانید مسائل را به اجزای کوچکتر تقسیم کنید و آنان را با ترتیبی درست حل کنید. این دقیقا مهارت هایی هست که در آینده برای تاسیس شرکت های بزرگ و مدیریت پروژه ها نیاز دارد.
جالب اینجاست که ایلان ماسک در تایید توییت پاول دوروف این جمله رو توییت کرده :
<< و البته فیزیک (در کنار ریاضی) >>
آنچه رهبران بزرگ دیجیتال دنیا در پس دنیای آینده می بینند , بازگشت بشر به اهمیت علوم پایه هست. در عصر انقلاب های صنعتی , اهمیت مهندسی بیش از علوم پایه شد. اما با ورود به عصر جدید , این مصنوعی هست که وظیفه مهندسی و طراحی رو به عهده خواهد گرفت و آنچه بیش از همه مهم میشود علوم پایه برای اتصال علوم کاربردی به یکدیگر خواهند بود.
@ITSecurityComputer
❤70👍24
چرا هوش مصنوعی هرگز به هوش انسان نمیرسد
🔹یک دانشمند برجسته رایانه بر این باور است که هوش مصنوعی هرگز به سطح هوش انسان نخواهد رسید، زیرا بخش عمدهای از دانایی انسان قابل انتقال به ماشینها نیست.
@ITSecurityComputer
🔹یک دانشمند برجسته رایانه بر این باور است که هوش مصنوعی هرگز به سطح هوش انسان نخواهد رسید، زیرا بخش عمدهای از دانایی انسان قابل انتقال به ماشینها نیست.
@ITSecurityComputer
🗿63👍36🤣12❤6👎5
هنوز برای کدنویسی با هوش مصنوعی بین چند ابزار، دهها تب و گفتوگوی گمشده میچرخید؟ وقتشه FACT3 رو امتحان کنید.
ابزار FACT3 تجربهای شبیه Codex رو به یک فضای کاری کامل و مرتب تبدیل میکنه؛ جایی که میتونید با دستیارهایی مثل Codex و Claude کار کنید، پروژهها و گفتگوها رو جدا نگه دارید، مدل مناسب رو انتخاب کنید و دقیقاً مشخص کنید هوش مصنوعی چه کارهایی اجازه داره انجام بده.
پاسخها زنده نمایش داده میشن، فایلها و تغییرات هر پروژه همیشه دم دست هستن و برای دنبالکردن روند کار لازم نیست مدام بین چند برنامه جابهجا بشید. رابط خلوت، اجرای مستقیم در مرورگر، نمایش مناسب روی موبایل و کنترل بیشتر روی هر گفتگو باعث میشه سریعتر تصمیم بگیرید و تمرکزتون رو از دست ندید.
FACT3 برای کسی ساخته شده که نمیخواد فقط با هوش مصنوعی چت کنه، میخواد واقعاً باهاش پروژه بسازه.
لینک پروژه:
https://github.com/yappologistic/FACT3
@ITSecurityComputer
ابزار FACT3 تجربهای شبیه Codex رو به یک فضای کاری کامل و مرتب تبدیل میکنه؛ جایی که میتونید با دستیارهایی مثل Codex و Claude کار کنید، پروژهها و گفتگوها رو جدا نگه دارید، مدل مناسب رو انتخاب کنید و دقیقاً مشخص کنید هوش مصنوعی چه کارهایی اجازه داره انجام بده.
پاسخها زنده نمایش داده میشن، فایلها و تغییرات هر پروژه همیشه دم دست هستن و برای دنبالکردن روند کار لازم نیست مدام بین چند برنامه جابهجا بشید. رابط خلوت، اجرای مستقیم در مرورگر، نمایش مناسب روی موبایل و کنترل بیشتر روی هر گفتگو باعث میشه سریعتر تصمیم بگیرید و تمرکزتون رو از دست ندید.
FACT3 برای کسی ساخته شده که نمیخواد فقط با هوش مصنوعی چت کنه، میخواد واقعاً باهاش پروژه بسازه.
لینک پروژه:
https://github.com/yappologistic/FACT3
@ITSecurityComputer
❤10👍3
چرا HTTPS امنتر از HTTP است؟
HTTP
بهخودیخود هیچ مکانیزم امنیتی نداره.
یعنی وقتی مرورگر به یه وبسرور درخواست میفرسته، تمام دادهها مثل آدرس صفحات، کوکیها، نام کاربری، رمز عبور و هر اطلاعات دیگهای به صورت Plain Text روی شبکه منتقل میشن. اگر یه مهاجم به مسیر ارتباط دسترسی داشته باشه، مثلا روی یه شبکه Wi-Fi عمومی، روتر، ISP یا هر نقطهای از مسیر، میتونه ترافیک رو Sniff کنه، اطلاعات رو بخونه یا حتی تغییر بده و دوباره برای مقصد ارسال کنه. به این نوع حمله Man-in-the-Middle (MITM) میگن.
اما HTTPS در واقع همون HTTP هست که داخل یک تونل امن TLS (Transport Layer Security) اجرا میشه. قبل از اینکه حتی اولین درخواست HTTP ارسال بشه، بین مرورگر و سرور فرآیندی به اسم TLS Handshake انجام میشه. توی این مرحله، سرور گواهی دیجیتال (SSL/TLS Certificate) خودش رو ارائه میده، مرورگر اعتبار اون گواهی رو با استفاده از Certificate Authority (CA) بررسی میکنه و بعد با استفاده از الگوریتمهای رمزنگاری، روی یک Session Key مشترک توافق میکنن.
از اون لحظه به بعد، تمام ترافیک با رمزنگاری متقارن مثل AES رمز میشه؛ چون سرعتش برای تبادل حجم زیاد داده خیلی بالاست.
HTTPS
سه ویژگی امنیتی اصلی فراهم میکنه. اول Confidentiality (محرمانگی)؛ یعنی دادهها رمزنگاری میشن و اگر کسی ترافیک رو Capture کنه، فقط یه سری بایت رمزشده میبینه و بدون کلید جلسه عملاً قابل خوندن نیستن. دوم Integrity (یکپارچگی)؛ یعنی با استفاده از مکانیزمهایی مثل Message Authentication Code (MAC) یا Authenticated Encryption، اگر حتی یک بیت از داده در مسیر تغییر کنه، گیرنده متوجه دستکاری میشه و ارتباط نامعتبر شناخته میشه.
Authentication
(احراز هویت)؛ یعنی مرورگر مطمئن میشه که واقعاً به سرور اصلی متصل شده و نه به یک مهاجم که خودش رو جای اون سایت جا زده.
به همین خاطر HTTPS جلوی بسیاری از حملات مثل Packet Sniffing، Session Hijacking، Credential Theft و بخش بزرگی از حملات MITM رو میگیره. البته HTTPS تضمین نمیکنه که خود سایت امن یا قابل اعتماد باشه؛ فقط تضمین میکنه ارتباط بین کلاینت و سرور رمزنگاری شده، دستکاری نشده و هویت سرور تأیید شده است. به همین دلیل امروزه تقریباً تمام سرویسهای مدرن وب، از موتورهای جستجو گرفته تا بانکها، شبکههای اجتماعی و پنلهای مدیریتی، بهصورت پیشفرض از HTTPS استفاده میکنن و مرورگرها سایتهای HTTP رو بهعنوان «Not Secure» نمایش میدم.
@ITSecurityComputer
HTTP
بهخودیخود هیچ مکانیزم امنیتی نداره.
یعنی وقتی مرورگر به یه وبسرور درخواست میفرسته، تمام دادهها مثل آدرس صفحات، کوکیها، نام کاربری، رمز عبور و هر اطلاعات دیگهای به صورت Plain Text روی شبکه منتقل میشن. اگر یه مهاجم به مسیر ارتباط دسترسی داشته باشه، مثلا روی یه شبکه Wi-Fi عمومی، روتر، ISP یا هر نقطهای از مسیر، میتونه ترافیک رو Sniff کنه، اطلاعات رو بخونه یا حتی تغییر بده و دوباره برای مقصد ارسال کنه. به این نوع حمله Man-in-the-Middle (MITM) میگن.
اما HTTPS در واقع همون HTTP هست که داخل یک تونل امن TLS (Transport Layer Security) اجرا میشه. قبل از اینکه حتی اولین درخواست HTTP ارسال بشه، بین مرورگر و سرور فرآیندی به اسم TLS Handshake انجام میشه. توی این مرحله، سرور گواهی دیجیتال (SSL/TLS Certificate) خودش رو ارائه میده، مرورگر اعتبار اون گواهی رو با استفاده از Certificate Authority (CA) بررسی میکنه و بعد با استفاده از الگوریتمهای رمزنگاری، روی یک Session Key مشترک توافق میکنن.
از اون لحظه به بعد، تمام ترافیک با رمزنگاری متقارن مثل AES رمز میشه؛ چون سرعتش برای تبادل حجم زیاد داده خیلی بالاست.
HTTPS
سه ویژگی امنیتی اصلی فراهم میکنه. اول Confidentiality (محرمانگی)؛ یعنی دادهها رمزنگاری میشن و اگر کسی ترافیک رو Capture کنه، فقط یه سری بایت رمزشده میبینه و بدون کلید جلسه عملاً قابل خوندن نیستن. دوم Integrity (یکپارچگی)؛ یعنی با استفاده از مکانیزمهایی مثل Message Authentication Code (MAC) یا Authenticated Encryption، اگر حتی یک بیت از داده در مسیر تغییر کنه، گیرنده متوجه دستکاری میشه و ارتباط نامعتبر شناخته میشه.
Authentication
(احراز هویت)؛ یعنی مرورگر مطمئن میشه که واقعاً به سرور اصلی متصل شده و نه به یک مهاجم که خودش رو جای اون سایت جا زده.
به همین خاطر HTTPS جلوی بسیاری از حملات مثل Packet Sniffing، Session Hijacking، Credential Theft و بخش بزرگی از حملات MITM رو میگیره. البته HTTPS تضمین نمیکنه که خود سایت امن یا قابل اعتماد باشه؛ فقط تضمین میکنه ارتباط بین کلاینت و سرور رمزنگاری شده، دستکاری نشده و هویت سرور تأیید شده است. به همین دلیل امروزه تقریباً تمام سرویسهای مدرن وب، از موتورهای جستجو گرفته تا بانکها، شبکههای اجتماعی و پنلهای مدیریتی، بهصورت پیشفرض از HTTPS استفاده میکنن و مرورگرها سایتهای HTTP رو بهعنوان «Not Secure» نمایش میدم.
@ITSecurityComputer
❤23👍4🔥1
پشت پرده کندی اینترنت؛ چرا با وجود اتصال، بسیاری از سایتها دیر باز میشوند؟
🔹سامانه نام دامنه یا DNS وظیفه تبدیل آدرسهایی مانند گوگل به نشانی عددی سرورها را برعهده دارد. در صورت بروز اختلال یا کندی در این سامانه، حتی پیش از برقراری ارتباط با وبسایت، چند ثانیه تأخیر ایجاد میشود که کاربران آن را بهصورت کندی اینترنت احساس میکنند.
🔹نسل جدید پروتکل اینترنت یعنی IPv۶ علاوه بر افزایش تعداد آدرسهای اینترنتی، امکان توزیع بهتر ترافیک و کاهش وابستگی به سامانههای ترجمه آدرس (NAT) را فراهم میکند.
🔹در مقابل، زمانی که بخش زیادی از کاربران تنها از IPv۴ استفاده کنند، فشار بیشتری بر تجهیزات شبکه وارد میشود و در ساعات اوج مصرف، احتمال افزایش تأخیر و کاهش کیفیت ارتباط بیشتر میشود.
@ITSecurityComputer
🔹سامانه نام دامنه یا DNS وظیفه تبدیل آدرسهایی مانند گوگل به نشانی عددی سرورها را برعهده دارد. در صورت بروز اختلال یا کندی در این سامانه، حتی پیش از برقراری ارتباط با وبسایت، چند ثانیه تأخیر ایجاد میشود که کاربران آن را بهصورت کندی اینترنت احساس میکنند.
🔹نسل جدید پروتکل اینترنت یعنی IPv۶ علاوه بر افزایش تعداد آدرسهای اینترنتی، امکان توزیع بهتر ترافیک و کاهش وابستگی به سامانههای ترجمه آدرس (NAT) را فراهم میکند.
🔹در مقابل، زمانی که بخش زیادی از کاربران تنها از IPv۴ استفاده کنند، فشار بیشتری بر تجهیزات شبکه وارد میشود و در ساعات اوج مصرف، احتمال افزایش تأخیر و کاهش کیفیت ارتباط بیشتر میشود.
@ITSecurityComputer
👍30💔5❤4
🚨 فقط برای ۵۰ خرید اول! تخفیف ویژه نتینو مارکت 🚨
میخوای اکانتها و اشتراکهای پریمیوم رو زیر قیمت بازار ایران تهیه کنی؟ 🔥
الان بهترین فرصته؛ فقط کافیه موقع خرید از سایت، کد تخفیف زیر رو وارد کنی:
🎟 کد تخفیف: TELE100
✅ ChatGPT Plus کاملاً اختصاصی
✅ Gemini Pro
✅ Canva Pro و CapCut Pro
✅ Spotify و Netflix
✅ VPN و انواع سرویسهای پریمیوم
✅ تحویل سریع و پشتیبانی واقعی
💥 با کد TELE100 خریدت رو با قیمت ویژه و پایینتر از بازار انجام بده.
⚠️ ظرفیت استفاده فقط ۵۰ نفر است؛ بعد از تکمیل ظرفیت، کد غیرفعال میشود.
🌐 خرید مستقیم از سایت:
https://netinomarket.ir
🤖 ربات فروشگاه:
@Netinokhadmat_bot
💬 چنل مجموعه :
@Netino_Service
🔥 همین الان خرید کن؛ ممکنه تا چند دقیقه دیگه ظرفیت تکمیل بشه!
میخوای اکانتها و اشتراکهای پریمیوم رو زیر قیمت بازار ایران تهیه کنی؟ 🔥
الان بهترین فرصته؛ فقط کافیه موقع خرید از سایت، کد تخفیف زیر رو وارد کنی:
🎟 کد تخفیف: TELE100
✅ ChatGPT Plus کاملاً اختصاصی
✅ Gemini Pro
✅ Canva Pro و CapCut Pro
✅ Spotify و Netflix
✅ VPN و انواع سرویسهای پریمیوم
✅ تحویل سریع و پشتیبانی واقعی
💥 با کد TELE100 خریدت رو با قیمت ویژه و پایینتر از بازار انجام بده.
⚠️ ظرفیت استفاده فقط ۵۰ نفر است؛ بعد از تکمیل ظرفیت، کد غیرفعال میشود.
🌐 خرید مستقیم از سایت:
https://netinomarket.ir
🤖 ربات فروشگاه:
@Netinokhadmat_bot
💬 چنل مجموعه :
@Netino_Service
🔥 همین الان خرید کن؛ ممکنه تا چند دقیقه دیگه ظرفیت تکمیل بشه!
❤4👍1🙏1
ایلان ماسک: در همکاری با ترامپ زیادهروی کردم
🔹ایلان ماسک در مصاحبهای جدید اعتراف کرد که در زمان همکاری با دونالد ترامپ و مدیریت برنامه کاهش هزینههای دولت آمریکا، زیادهروی کرده است. او بیان کرد که بهتر بود به جای دخالت در امور اجرایی واشنگتن، تمام تمرکز خود را بر روی مدیریت شرکتهایش میگذاشت.
🔹ماسک همچنین پیشبینیهایی درباره فناوری و سیاست ارائه داد. او ادعا کرد که هوش مصنوعی تا ۵ سال آینده از هوش بشری فراتر خواهد رفت و تا ۱۰ سال دیگر با ایجاد فراوانی، پول بیمعنا میشود. علاوه بر این، ماسک مدعی شد که بریتانیا ظرف دو دهه آینده درگیر جنگ داخلی خواهد شد.
@ITSecurityComputer
🔹ایلان ماسک در مصاحبهای جدید اعتراف کرد که در زمان همکاری با دونالد ترامپ و مدیریت برنامه کاهش هزینههای دولت آمریکا، زیادهروی کرده است. او بیان کرد که بهتر بود به جای دخالت در امور اجرایی واشنگتن، تمام تمرکز خود را بر روی مدیریت شرکتهایش میگذاشت.
🔹ماسک همچنین پیشبینیهایی درباره فناوری و سیاست ارائه داد. او ادعا کرد که هوش مصنوعی تا ۵ سال آینده از هوش بشری فراتر خواهد رفت و تا ۱۰ سال دیگر با ایجاد فراوانی، پول بیمعنا میشود. علاوه بر این، ماسک مدعی شد که بریتانیا ظرف دو دهه آینده درگیر جنگ داخلی خواهد شد.
@ITSecurityComputer
😁71❤6🤣3😘3
فیلترینگ نتوانست مانع حملات سایبری به بانکها شود
🔹پوردهقان، عضو کمیسیون صنایع و معادن مجلس، اعلام کرد که حملات سایبری اخیر به شبکه بانکی کشور ارتباطی با محدودیتهای اینترنتی نداشته و فیلترینگ نتوانسته است مانع این حملات شود.
🔹وی افزود که پیگیری برای کاهش محدودیتهای اینترنتی همچنان ادامه دارد و با بازگشت شرایط پایدار، باید زمینه بازتر شدن دسترسی به اینترنت بینالملل فراهم شود.
@ITSecurityComputer
🔹پوردهقان، عضو کمیسیون صنایع و معادن مجلس، اعلام کرد که حملات سایبری اخیر به شبکه بانکی کشور ارتباطی با محدودیتهای اینترنتی نداشته و فیلترینگ نتوانسته است مانع این حملات شود.
🔹وی افزود که پیگیری برای کاهش محدودیتهای اینترنتی همچنان ادامه دارد و با بازگشت شرایط پایدار، باید زمینه بازتر شدن دسترسی به اینترنت بینالملل فراهم شود.
@ITSecurityComputer
😁51👍15❤3👎1💔1
اختلال جهانی در سرویس ChatGPT گزارش شد
@ITSecurityComputer
@ITSecurityComputer
👍64😁6😢5🤣3