آرشیو گروه فناوری و تکنولوژی
864 subscribers
17 photos
5 videos
701 files
243 links
کانال آرشیو برنامه ها و آموزش‌های گروه فناوری و تکنولوژی. جهت گفتگو و طرح سوالات خود از طریق لینک زیر به گروه فناوری و تکنولوژی بپیوندید:
https://t.me/fanavariTECKNOLOZHI
Download Telegram
در حوزه مدل‌های زبانی هوش مصنوعی، اصطلاحی تحت عنوان فراموشی فاجعه‌بار (Catastrophic Forgetting) وجود دارد که به از دست رفتن ناگهانی اطلاعات پیشین اشاره دارد.

برای درک بهتر این مفهوم، فرآیند زیر را در نظر داشته باشید.
تصور کنید مدلی جامع در اختیار داریم که توانایی انجام اموری نظیر نگارش متن و سرودن شعر را داراست. چنانچه بخواهیم این مدل را برای انجام یک وظیفه تخصصی جدید — برای مثال برنامه‌نویسی پیشرفته — به‌روزرسانی یا به‌اصطلاح "Fine-tune" کنیم، انتظار می‌رود که مدل در هر دو زمینه به مهارت برسد. اما در واقعیت، پدیده فراموشی فاجعه‌بار رخ می‌دهد؛ به این معنا که مدل با یادگیری دانش جدید، ممکن است مهارت‌های قبلی خود (مانند توانایی سرودن شعر) را به‌کلی از دست بدهد.

این پدیده منحصر به دنیای فناوری نیست و در تجربیات انسانی نیز مصداق دارد؛ گاهی تمرکز بیش از حد بر یادگیری یک مهارت جدید، منجر به کم‌رنگ شدن یا فراموشی دانش و تخصص‌های پیشین ما می‌شود.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍1
accessible youtube downloader pro 1.5.8.exe
83.7 MB
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍1
بسیاری از مدیران سایت‌ها نگران افت شدید رتبه‌بندی و ایندکس خود به دلیل اختلالات اخیر هستند. در پاسخ به این سوال که «چه باید کرد؟»، در حال حاضر اقدام فوری و کوتاه‌مدتی وجود ندارد؛ اما راهکار اساسی، ایجاد یک زیرساخت پایدار است.

بهترین استراتژی، پیاده‌سازی یک نسخه Replica از پایگاه داده و کدهای سایت بر روی سروری در خارج از کشور است. در این ساختار، باید سیستم Geo Routing را از طریق سرویس‌های DNS مانند Cloudflare یا سایر سرویس‌دهندگان فعال کرد. با این روش، به محض بروز اختلال در ارتباط بین سرورهای داخل و خارج،
کاربران خارج از کشور، ربات‌های گوگل و کاربران ابزارهای تغییر آی‌پی به صورت خودکار به سرور خارج هدایت می‌شوند تا دسترسی و ایندکس سایت متوقف نشود.
کاربران داخل کشور همچنان خدمات را از سرورهای داخلی دریافت می‌کنند.

در نهایت، فراموش نکنید که در این وضعیت، رقبای شما نیز با چالش‌های مشابهی روبرو بوده‌اند. این اختلالات همگانی بوده و تأثیر آن کم‌وبیش برای همه‌ی فعالان این حوزه یکسان است؛ لذا جای نگرانیِ مضاعف نیست.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
🙏2
سرانجام معمای پشت پرده زلزله عظیمی که در سال ۲۰۱۱ ژاپن را لرزاند، باعث جان باختن ده‌ها هزار نفر شد و فاجعه هسته‌ای فوکوشیما را رقم زد، در حال فاش شدن است. زمین‌شناسانی که سال‌ها به دنبال پاسخ به پرسش «چرا این زلزله تا این حد ویرانگر بود؟» بودند، به جزئیاتی حیرت‌انگیز در اعماق بستر اقیانوس دست یافته‌اند.

بر اساس پژوهشی جدید، عامل اصلی که شدت این فاجعه را دوچندان کرد، لایه نازک و لغزنده‌ای از «گِل رُس» در اعماق پوسته زمین بود که درست مانند یک پیست پاتیناژ عمل کرد. در شرایط عادی، زلزله‌های بزرگ بر اثر اصطکاک صفحات تکتونیکی، انباشت انرژی و تخلیه ناگهانی آن رخ می‌دهند. اما زلزله ۲۰۱۱ که به عنوان چهارمین زمین‌لرزه قدرتمند تاریخ ثبت شد، با بسیاری از مدل‌های علمی موجود همخوانی نداشت. تیمی از محققان برای درک این وضعیت، در سال ۲۰۲۴ با کشتی حفاری Chikyu راهی گودال ژاپن شدند. این تیم با نمونه‌برداری از محل تلاقی صفحات در عمق ۸ هزار متری زیر سطح دریا، رکورد عمیق‌ترین حفاری علمی اقیانوسی جهان را نیز شکستند.

تحلیل نمونه‌های به‌دست آمده ثابت کرد که لرزش زمین در نقطه‌ای بسیار خاص‌تر از آنچه تصور می‌شد، متمرکز بوده است. در مرکز این زلزله، لایه‌ای از گل‌ولای باستانی به ضخامت ۲۵ تا ۳۰ متر قرار دارد که طی ۱۳۰ میلیون سال از رسوب ذرات میکروسکوپی در بستر اقیانوس شکل گرفته است. به گفته پروفسور «ران هکنی»، این لایه رسی ضعیف میان لایه‌های سخت سنگ در بالا و پایین خود محبوس شده است. در حالی که صفحه اقیانوس آرام با سرعت حدود ۱۰ سانتی‌متر در سال به زیر کشور ژاپن می‌خزد، این لایه رسی مانند یک خط گسستگی طبیعی عمل کرده است.

نکته شگفت‌انگیز، ابعاد عظیم حرکتی است که این لایه نازک موجب انجام آن شده است. یک سطح شکستگی که تنها چند سانتی‌متر ضخامت داشت، توانست باعث لغزشی ۵۰ تا ۷۰ متری در امتداد خط گسل شود. این حرکت ناگهانی، بستر اقیانوس را مترها به سمت بالا پرتاب کرد و آن سونامی مرگبار را به راه انداخت. در حالی که مدل‌های معمول پیش‌بینی می‌کردند بزرگ‌ترین جابه‌جایی در عمیق‌ترین بخش‌های گسل رخ دهد، این لایه رسی لغزنده باعث شد که شکستگی حتی در کم‌عمق‌ترین نقطه تلاقی صفحات نیز به قدرتی مهارناپذیر برسد.

این کشف نه‌تنها وقایع گذشته را آشکار می‌سازد، بلکه زیربنای یک سیستم هشدار زودهنگام برای فجایع آینده را بنا می‌کند. تصور می‌شود لایه‌های رسی ضعیف مشابهی در مناطق پرخطر دیگر مانند سوماترا نیز وجود داشته باشد. اگر این تئوری تایید شود، می‌توان پیش‌بینی کرد که کدام خطوط گسل پتانسیل ایجاد انفجارهای لرزه‌ای با شدت غیرمنتظره را دارند. در سال ۲۰۱۱، اختلاف نظر دولت‌ها بر سر ارتفاع دیوارهای ساحلی به قیمت جان هزاران نفر تمام شد، اما درک این جزئیات کوچک در هزاران متر زیر زمین، می‌تواند مسیر را برای ساخت خطوط دفاعی بسیار دقیق‌تر در آینده هموار کند.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍1
بالاخره زمان تغییر شماره‌ی نسخه‌ی هسته‌ی لینوکس فرا رسید.
طبق روال معمولِ لینوس توروالدز، پس از نسخه‌ی 6.19، مستقیماً به استقبال نسخه‌ی 7.0 خواهیم رفت.
شایان ذکر است که این جهش عددی به معنای انقلابی بنیادین یا تغییرات ساختاری مهم در سیستم‌عامل نیست؛ بلکه پیرو سنتی دیرینه در دنیای لینوکس است که طی آن، برای تسهیل در شمارش و مدیریت بهینه‌تر کدها پس از افزایش تعداد نسخه‌های فرعی، شماره‌ی اصلی ارتقا می‌یابد.
با این حال، نسخه‌ی جدید با مجموعه‌ای گسترده از درایورهای به‌روزشده و بهبودهای عملکردی برای سخت‌افزارهای مدرن همراه خواهد بود که اجرای بهینه‌تر نرم‌افزارها را میسر می‌سازد.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍2
Unigram Preview نسخه 12.4.1.0.zip
136.8 MB
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍1
vlc-3.0.23-win64.exe
43.8 MB
VLC Media Player نسخه 3.0.23 For Windows
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍1
با درود و مژده به همنوعان عزیز، برنامه شطرنج برای اندروید با رایزنیهای این جانب، پرویز ایمانی، با یک برنامه نویس انگلیسی‌زبان ایجاد شده و در حال پیشرفت سریع میباشد و امکان بازی در محبوبترین سایت شطرنج جهان، lichess.org، در نرمافزار به طور رایگان فراهم گردیده است.
قابلیت‌ها شامل پازل‌های تمرینی، بازی با موتور قوی شطرنج، امکان بازی دو نفره آفلاین و آنلاین، امکان چیدن پازل، شطرنج چشمبسته، امکانی جدید و کاملا نو آورانه شبیهسازی بازی سریع مانند بیناها با سُر دادن یا کشیدن و رها کردن مهره ها جهت انجام راحتتر حرکت، بازی در دو سایت معتبر freechess و lichess, و بسیاری امکانات دیگر که پیوسته در حال افزایش است .
این پست را پخش نموده و نظراتتان را جهت بهبود برنامه به بنده منتقل فرمایید.
لینک برنامه که به فیلترشکن خوب برای نصب نیازمند است:
Check out "Chess"
https://play.google.com/store/apps/details?id=jwtc.android.chess
1
MPLS چیست؟

در حالت عادی، روترها برای انتقال یک بسته (Packet)، آدرس مقصد را نگاه می‌کنند و در جدول‌های مسیریابی پیچیده به‌دنبال بهترین مسیر می‌گردند. این کار مثل این است که یک راننده در هر چهارراه توقف کند، نقشه را باز کند و ببیند باید از کدامین مسیر گزر کند.

MPLS این روند را تغییر می‌دهد. به جای چک کردن نقشه در هر ایستگاه، به هر بسته یک برچسب می‌زند. حالا روترها فقط با نگاه کردن به آن برچسب، می‌فهمند بسته باید به کجا برود. این یعنی سرعت بیشتر و پردازش کمتر.

ویژگی‌های کلیدی MPLS.

بی‌طرفی نسبت به پروتکل (Multi-Protocol): فرقی نمی‌کند داده‌های شما IP باشند، Ethernet باشند یا ATM؛ این سیستم با همه سازگار است.
به مدیران شبکه اجازه می‌دهد مسیرهای خاصی را برای ترافیک‌های حساس (مثل تماس تصویری یا صوت) رزرو کنند تا از شلوغی در امان بمانند.
با استفاده از MPLS می‌توان شبکه‌های خصوصی مجازی (VPN) لایه ۲ و لایه ۳ ایجاد کرد که امنیت بسیار بالایی برای سازمان‌ها فراهم می‌کند.

در این تکنولوژی، یک "هدر" کوچک بین لایه ۲ (Data Link) و لایه ۳ (Network) قرار می‌گیرد. به همین دلیل گاهی به آن پروتکل «لایه ۲.۵» نیز اطلاق می‌شود.

"Label" - مقدار اصلی که مسیر بسته را تعیین می‌کند.
"CoS (Class of Service)" - تعیین اولویت بسته (مثلاً ترافیک ویدئویی بالاتر از ایمیل باشد).
"S (Stack)"- نشان می‌دهد که آیا این آخرین برچسب است یا برچسب‌های دیگری هم وجود دارد.
"TTL (Time to Live)" - از چرخش بی‌پایان بسته در شبکه جلوگیری می‌کند.

با وجود ظهور تکنولوژی‌های جدیدی مثل "SD-WAN"، به خاطر مضایای کم‌نزیر، هنوز MPLS در قلب شبکه‌های بزرگ می‌تپد.

1. تأخیر بسیار کمی دارد.
2. پایداری آن فوق‌العاده است.
3. کیفیت خدمات تضمین شده ارائه می‌دهد.

در واقع، MPLS مثل یک بزرگراه اختصاصی است که کارت تردد مخصوص دارید، در حالی که اینترنت معمولی مثل یک خیابان عمومی شلوغ است که هر لحظه ممکن است در ترافیک بمانید.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍1
مایکروسافت در جدیدترین بروزرسانی‌ های ماه فوریه خود مجموعاً شش آسیب ‌پذیری از نوع روز-صفر (Zero-Day) را که پیش از این به‌ صورت فعال توسط مهاجمان سایبری مورد سو استفاده قرار گرفته اعلام کرده است.

در این بروزرسانی، انواع مختلفی از آسیب ‌پذیری‌ ها در محصولات مایکروسافت ترمیم شده که شامل موارد اجرای از راه دور کد (RCE)، افزایش سطح دسترسی (Elevation of Privilege)، افشای اطلاعات (Information Disclosure)، منع سرویس (DoS)، عبور از سد سازوکارهای امنیتی (Security Feature Bypass) و جعل (Spoofing) میشود. در این بروزرسانی، گواهی ‌های Secure Boot بروزرسانی شده‌ تا جایگزین گواهی‌ های سال ۲۰۱۱ شوند که در ژوئن ۲۰۲۶ منقضی خواهند شد.

جزئیات شش آسیب ‌پذیری Zero-Day که بطور فعال مورد سو استفاده قرار گرفته‌ به شرح زیر است:

۱. CVE-2026-21510 (عبور از سد سازوکارهای امنیتی در Windows Shell):

مهاجم با متقاعد کردن کاربر به باز کردن یک لینک یا فایل میانبر مخرب، میتواند هشدارهای امنیتی Windows SmartScreen و Windows Shell را دور بزند. احتمال میرود این نقص امکان دور زدن هشدارهای Mark of the Web (MoTW) را فراهم کند.



۲. CVE-2026-21513 (عبور از سد سازوکارهای امنیتی در چارچوب MSHTML):

این آسیب ‌پذیری به مهاجم اجازه میدهد از طریق شبکه یک ویژگی امنیتی را دور بزند. جزئیات فنی بیشتری در این زمینه منتشر نشده است.



۳. CVE-2026-21514 (عبور از سد سازوکارهای امنیتی در Microsoft Word):

مهاجم با ارسال یک فایل Office مخرب و متقاعد کردن کاربر به باز کردن آن، میتواند سازوکارهای کاهش خطر OLE در Microsoft 365 و Microsoft Office را دور بزند. این نقص از طریق بخش Preview Pane قابل بهره برداری نیست.



۴. CVE-2026-21519 (افزایش سطح دسترسی در Desktop Window Manager):

سوءاستفاده موفق از این آسیب‌ پذیری میتواند منجر به دسترسی مهاجم به سطح SYSTEM شود.



۵. CVE-2026-21525 (منع سرویس در Windows Remote Access Connection Manager):

این نقص از نوع Null Pointer Dereference بوده و به مهاجم اجازه میدهد به صورت محلی سرویس را از کار بیندازد.



۶. CVE-2026-21533 (افزایش سطح دسترسی در Windows Remote Desktop Services):

مدیریت نادرست سطح دسترسی در Windows Remote Desktop به مهاجم اجازه میدهد به صورت محلی سطح دسترسی خود را ارتقا دهد.



برای مطالعه فهرست کامل آسیب‌ پذیری‌ های ترمیم ‌شده میتوانید به لینک زیر مراجعه کنید:

https://msrc.microsoft.com/update-guide/vulnerability
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍1
در کامپیوترهای شرکت ASUS، مخصوصاً مدل‌های جدید که با Windows 11 همراه هستند، اگر گزینه VMD Controller در بایوس فعال باشد، هارد یا SSD هنگام نصب ویندوز دیده نمی‌شود.
دلیلش این است که وقتی VMD فعال است، دیسک به‌طور مستقیم در دسترس ویندوز قرار نمی‌گیرد، بلکه پشت لایه‌ی Intel RAID/VMD واقع می‌گردد. اگر در این حالت، محیط نصب ویندوز دارای درایور مناسبی نباشد، اصلاً دیسک را شناسایی نمی‌کند حتی با ابزار ترمینال DiskPart نیز قابل مشاهده نخواهد بود.
اما وقتی در بایوس وارد بخش Advanced می‌شویم و گزینه VMD Controller را روی Disabled قرار می‌دهیم،

دیسک از حالت RAID/VMD خارج می‌شود.

به‌صورت مستقیم در حالت NVMe یا AHCI شناخته می‌شود.

بلافاصله در صفحه نصب ویندوز ظاهر می‌شود.

نکته مهم این است که اگر ویندوز قبلی در حالت VMD نصب شده باشد، بعد از غیرفعال کردن آن ممکن است دیگر بوت نشود. اما اگر بخواهید نصب تمیز (Clean Install) انجام دهید، این موضوع مشکلی ایجاد نمی‌کند.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
👍1
آیا مطلع هستید که عدم استفاده از حافظه‌های "SSD" برای بازه‌های زمانی طولانی (شش ماه تا یک سال)، می‌تواند منجر به از دست رفتن داده‌ها شود؟

برخلاف هارد دیسک‌های مغناطیسی، حافظه‌های SSD داده‌ها را به صورت «بارهای الکتریکی» در سلول‌های حافظه ذخیره می‌کنند. با گذشت زمان و در صورت عدم اتصال به منبع برق (چه در مدل‌های اکسترنال و چه در سیستم‌های داخلی خاموش)، این بارهای الکتریکی به‌تدریج نشت کرده و موجب تخریب یا حذف اطلاعات می‌شوند.

مقاومت داده‌ها در برابر زمان در معماری‌های مختلف متفاوت است. سلول‌های "TLC" و "QLC" به دلیل تراکم بالاتر، بسیار سریع‌تر از معماری "SLC" دچار نشت بار و خطا می‌شوند.
همچنین، شرایط دمایی نقش تعیین‌کننده‌ای در نرخ تخلیه الکتریکی دارد. دمای بالای محیط می‌تواند فرآیند از دست رفتن داده‌ها را تسریع کند؛ این مکانیزم مشابه تخلیه خود‌به‌خودی و فاسد شدن باتری‌های رها شده در انبار است.

چنانچه قصد دارید داده‌های خود را برای مدت طولانی بایگانی کرده و در حال حاضر به دسترسی آنها نیازی ندارید، هارد دیسک‌های سنتی ("HDD") به دلیل ساختار مغناطیسی پایدارتر، گزینه‌ی بسیار ایمن‌تر و مناسب‌تری نسبت به SSDها محسوب می‌شوند.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
1
آخرین پرچم‌دار اپل، آیفون ۱۷ پرو مکس، با تحولی که فضای تکنولوژی را تحت تأثیر قرار داده، به صدر اخبار راه یافته است. در حالی که معمولاً مدل‌های قدیمی‌تر بر لیست‌های «طرح تعویض» (Trade-in) تسلط دارند، این بار جدیدترین مدل اپل که تنها چند ماه از عرضه آن می‌گذرد، در جایگاه نخست قرار گرفته است. اگرچه واگذاری این دستگاه توسط کاربران، آن هم تنها چهار ماه پس از لانچ رسمی، در نگاه اول ممکن است نشانه‌ای از یک نقص تلقی شود، اما تحلیل داده‌ها گویای واقعیتی کاملاً متفاوت است.
بر اساس آمارهای منتشر شده توسط پلتفرم مستقل "SellCell"، آیفون ۱۷ پرو مکس در حال حاضر رکورددار بیشترین میزان تعویض در بازار موبایل است. محرک اصلی این جهش، نه نقص فنی دستگاه است و نه عدم رضایت کاربران؛ بلکه ثبات قیمت چشم‌گیر و ارزش بالای بازفروش آن است.

این محصول در بازه ۱۴۵ روزه پس از عرضه، تنها ۲۵.۴ درصد از ارزش اولیه خود را از دست داده است. این در حالی است که نسل پیشین، یعنی آیفون ۱۶ پرو مکس، در مدت مشابه با افت قیمت ۳۲.۵ درصدی مواجه شده بود؛ این تفاوت نشان‌دهنده یک مزیت مالی حدوداً ۱۰۰ دلاری به نفع مدل جدید است.

آمارها نشان می‌دهند که ۸۶ درصد از دستگاه‌های مذکور در وضعیت «مشابه نو» قرار دارند؛ این امر تایید می‌کند که کاربران پیش از بروز هرگونه فرسودگی، اقدام به واگذاری دستگاه خود می‌کنند. کارشناسان معتقدند آیفون ۱۷ پرو مکس به دلیل نقدشوندگی بالا، عملاً به عنوان یک دارایی مالی کوتاه‌مدت نگریسته می‌شود.
در شرایط بی‌ثباتی اقتصادی، کاربران با فروش دستگاه خود در اوج قیمت، نه تنها سرمایه لازم برای ارتقا به مدل‌های بعدی را حفظ می‌کنند، بلکه در صورت نیاز، از آن به عنوان یک منبع نقدینگی سریع بهره می‌برند. به نظر می‌رسد قدرتمندترین محصول اپل، این بار بیش از آنکه با توان پردازشی‌اش شناخته شود، با «تضمین ارزش خرید» خود در حال بازتعریف انتخاب‌های مصرف‌کنندگان است.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
2
روز گذشته، شرکت Anthropic امکان جدیدی تحت عنوان Claude Code Security را معرفی کرد. این ابزار پیشرفته با قابلیت تحلیل کامل مخازن کد (Codebase)، قادر است حفره‌های امنیتی را شناسایی کرده و جهت تسهیل فرآیند اصلاح، وصله‌های امنیتی پیشنهادی را برای بررسی و تأیید نهایی توسط تیم‌های فنی ارائه دهد.

برخلاف ابزارهای متداول سنجش امنیتی ایستا و پویا، این سیستم تنها به شناسایی خطاهای ساده محدود نمی‌شود؛ بلکه توانایی تحلیل و کشف آسیب‌پذیری‌های منطقی و پیچیده‌ای را دارد که غالباً از دید ابزارهای سنتی پنهان می‌مانند.

پیامد انتشار این خبر در بازارهای جهانی بسیار محسوس بود؛ به‌طوری که تنها چند ساعت پس از معرفی این قابلیت، ارزش بازار برخی از شرکت‌های پیشرو در حوزه امنیت سایبری با کاهشی میلیارد دلاری مواجه شد. این واکنش بازار، نشان‌دهنده پذیرش جدی هوش مصنوعی به عنوان نیرویی محرک در امنیت کدنویسی است.
در صورت تداوم دقت و پایداری عملکرد این ابزارها، پیش‌بینی می‌شود که آینده امنیت نرم‌افزار به طور کامل به سمت امنیت مبتنی بر هوش مصنوعی (AI-driven Security) تغییر مسیر دهد.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
1
شرکت WatchGuard Technologies که تامین‌کننده راهکارهای یکپارچه امنیت سایبری برای ارائه‌دهندگان خدمات مدیریت‌شده (MSP) می‌باشد، گزارش امنیت اینترنتی خود را برای نیمه دوم سال ۲۰۲۵ منتشر کرد. این گزارش که توسط آزمایشگاه تهدیدات WatchGuard تهیه شده، نشان می‌دهد افزایش چشمگیر بد‌افزارها و تهدیدات رمزنگاری‌شده، تحولی فعال و پیشگیرانه را در رویکردهای امنیتی اجتناب‌ناپذیر کرده است.
بر اساس داده‌های این گزارش، روند صعودی بد‌افزارهای جدید و منحصربه‌فرد در طول سال ۲۰۲۵ ادامه یافته است؛ به‌طوری که در انتقال از سه‌ماهه‌ سوم به سه‌ماهه‌ چهارم سال، نرخ رشد خیره‌کننده ۱۵۴۸ درصدی به ثبت رسید. این آمار ثابت می‌کند که مهاجمان برای عبور از سیستم‌های دفاعی سنتیِ مبتنی بر امضا (Signature-based)، بر پیچیدگی حملات خود افزوده‌اند. در حالی که ۲۳ درصد از نرم‌افزارهای شناسایی‌شده در دسته تهدیدات «روز صفر» قرار دارند، نکته تأمل‌برانگیز این است که ۹۶ درصد از تهدیدات مسدود شده، از طریق پروتکل TLS (ترافیک رمزنگاری‌شده) توزیع شده‌اند.
این تحقیق مشخص می‌کند که بازیگران تهدید نه تنها روش‌های فنی، بلکه انتظارات اقتصادی خود را نیز تغییر داده‌اند. در نیمه دوم سال ۲۰۲۵، کمپین‌های پیشرفته فیشینگ شناسایی شدند که با استفاده از ابزارهای «بدافزار به عنوان سرویس» (MaaS)، از تحلیل‌های خودکار می‌گریزند. هرچند فعالیت‌های باج‌افزاری نسبت به سال گذشته ۶۸.۴۲ درصد کاهش یافته، اما رسیدن مبالغ اخاذی‌های عمومی به سطوح رکوردشکن، نشان‌دهنده تغییر استراتژی مهاجمان از حملات انبوه به سمت هدف قرار دادن اهداف بسیار ارزشمند است.
کوری ناچراینر، مدیر امنیت WatchGuard Technologies، با تأکید بر اینکه مدل‌های واکنشی در فضای تهدیدات امروزی دیگر کارساز نیستند، خاطرنشان کرد که در سال ۲۰۲۶ و پس از آن، استراتژی‌های دفاعی مدرنی که قابلیت‌های تشخیص تهدید مبتنی بر هوش مصنوعی، حفاظت از نقاط پایانی (EPDR) و پایش مستمر را تلفیق می‌کنند، نقشی حیاتی در کاهش ریسک‌ها ایفا خواهند کرد.

سایر یافته‌های کلیدی گزارش WatchGuard از دنیای امنیت سایبری.

جهش بدافزارهای گریزپا: تعداد بدافزارهای جدیدی که برای نخستین بار در نقاط پایانی (Endpoints) مشاهده شده‌اند، بیش از ۱۵ برابر افزایش یافته است. این موضوع اولویت یافتن اکسپلویت‌های پنهانی را نشان می‌دهد که برای دور زدن روش‌های تشخیص ایستا طراحی شده‌اند.

خطر ترافیک رمزنگاری‌شده: توزیع ۹۶ درصد از بدافزارها از طریق TLS، شکاف دیداری (Visibility Gap) خطرناکی را برای سازمان‌هایی که بازرسی ترافیک HTTPS انجام نمی‌دهند، ایجاد کرده است.

تکامل تکنیک‌های نقطه پایانی: روش‌هایی که از فرآیندهای سیستم‌عامل ویندوز و ابزارهای LotL (استفاده از امکانات بومی سیستم) بهره می‌برند، به کانال اصلی آلودگی تبدیل شده‌اند. استفاده از فرآیندهای مورد اعتماد سیستم، شناسایی حملات را بسیار دشوار می‌کند.

تهدیدات شبکه و نیاز به IPS: علیرغم کاهش جزئی در اکسپلویت‌های مبتنی بر شبکه، حملات همچنان حفره‌های شناخته‌شده در وب‌اپلیکیشن‌ها را هدف قرار می‌دهند. این امر گویای آن است که دفاع لایه‌بندی‌شده، از جمله سیستم‌های جلوگیری از نفوذ (IPS)، همچنان اهمیت خود را حفظ کرده است.
به کانال آرشیو فناوری و تکنولوژی بپیوندید
@NotbookQuestions
1
تقویم_گویای_1405,_کتابخانه_ولیعصر_اصفهان_031_32261090.zip
28.7 MB
تقویم گویای سال 1405 شمسی به شکل فایل زیپ توسط کتاب خانه ولی عصر اصفهان
1
محصولات مایکروسافت به صورت مداوم تلاش می‌کنند تا برای بررسی لایسنس، دریافت آپدیت‌ها یا همگام‌سازی اکانت‌ها به دامنه‌های خاصی متصل شوند. در صورت عدم دسترسی به اینترنت یا وجود اختلال، این تلاش برای اتصال (Timeout) باعث درگیری منابع سیستم و کندی شدید می‌شود. راهکار این است که این دامنه‌ها را به آدرس محلی سیستم خود یعنی 127.0.0.1 هدایت (Redirect) کنیم.
لیست دامنه‌هایی که باید مسدود شوند:
برای رفع این مشکل، باید دامنه‌های زیر را مسدود کنیم:
login.microsoftonline.com
officecdn.microsoft.com
office.com
www.office.com
officeapps.live.com
ols.officeapps.live.com
aadcdn.msauth.net
aadcdn.msftauth.net
راهکار اول: تنظیمات روی یک سیستم (از طریق فایل Hosts ویندوز)
اگر قصد دارید این مشکل را فقط روی سیستم شخصی یا تعداد محدودی کامپیوتر حل کنید، این مراحل را انجام دهید:
مرحله اول: باز کردن Notepad با دسترسی مدیر
منوی استارت ویندوز را باز کنید و کلمه Notepad را جستجو کنید.
روی آن کلیک راست کرده و گزینه Run as administrator را انتخاب کنید تا با دسترسی ادمین باز شود.
مرحله دوم: پیدا کردن فایل Hosts
در نرم‌افزار Notepad، از منوی بالا روی File و سپس Open کلیک کنید.
به مسیر زیر بروید:  C:\Windows\System32\drivers\etc
در گوشه پایین سمت راست پنجره باز شده، عبارت Text Documents (*.txt) را به All Files (*.*) تغییر دهید تا فایل‌ها نمایش داده شوند.
فایل hosts را انتخاب کرده و باز کنید.
مرحله سوم: اعمال تغییرات
به انتهای خطوط فایل بروید و کدهای زیر را دقیقاً در آنجا کپی کنید:
 
127.0.0.1 login.microsoftonline.com
127.0.0.1 officecdn.microsoft.com
127.0.0.1 office.com
127.0.0.1 www.office.com
127.0.0.1 officeapps.live.com
127.0.0.1 ols.officeapps.live.com
127.0.0.1 aadcdn.msauth.net
127.0.0.1 aadcdn.msftauth.net
از منوی File گزینه Save را بزنید (یا کلیدهای میانبر Ctrl+S را فشار دهید) و فایل را ببندید.
مرحله چهارم: پاکسازی کش DNS
منوی استارت را باز کرده و cmd را جستجو کنید.
Command Prompt را باز کرده و دستور زیر را تایپ کنید و Enter بزنید:ipconfig /flushdns
سیستم خود را یک بار ری‌استارت کنید. مشکل کندی آفیس برطرف شده است!
راهکار دوم: تنظیمات در سطح شبکه (از طریق DNS Server اکتیو دایرکتوری)
اگر مدیر شبکه هستید و می‌خواهید این مشکل برای کل کلاینت‌های سازمان (بدون نیاز به تنظیم تک‌تک سیستم‌ها) حل شود، باید این کار را در DNS Server ویندوز سرور انجام دهید:
وارد سرور اکتیو دایرکتوری شوید و کنسول DNS Manager را باز کنید.
در بخش Forward Lookup Zones روی نام سرور خود کلیک راست کرده و گزینه New Zone را انتخاب کنید.
نوع Zone را Primary zoneانتخاب کنید.
نام Zone را اولین دامنه لیست (مثلا login.microsoftonline.com) قرار دهید.
پس از ساخته شدن Zone، وارد آن شوید و هیچ رکورد (A Record) درون آن نسازید (یا اگر می‌سازید آن را به آی‌پی 127.0.0.1 متصل کنید).
این کار (مراحل ۲ تا ۵) را برای تک‌تک دامنه‌های لیست بالا تکرار کنید.
در نهایت در سرور و کلاینت‌ها دستور ipconfig /flushdnsرا اجرا کنید.
با این کار، تمام سیستم‌های متصل به شبکه شما، هنگام تلاش برای اتصال به این دامنه‌ها به آی‌پی محلی (Localhost) هدایت شده و بدون اتلاف وقت و هنگی، نرم‌افزارهای آفیس را در یک چشم به‌هم‌زدن باز خواهند کرد.
بالاخره VPN داخلی فایرفاکس در دسترس کاربران قرار گرفت! 🎉

اگر از فایرفاکس دسکتاپ استفاده می‌کنید، مرورگر را به آخرین نسخه بروزرسانی کنید. بعد از آپدیت، در گوشه بالا سمت راست و کنار آیکون پروفایل، گزینه VPN را مشاهده خواهید کرد.

این سرویس در حال حاضر ماهانه ۵۰ گیگابایت ترافیک رایگان در اختیار کاربران قرار می‌دهد.

⚠️ اگر آخرین نسخه را نصب کرده‌اید اما هنوز گزینه VPN برای شما نمایش داده نمی‌شود، نگران نباشید؛ این قابلیت به‌صورت تدریجی فعال می‌شود و به مرور برای همه کاربران در دسترس قرار خواهد گرفت.
unigram.zip
173.5 MB
نسخه جدید Unigram For Windows همراه با پیش‌نیازها، از جمله آخرین نسخه ی Microsoft UI Xaml و فریمورکهای ضروری برای اجرای صحیح نرم‌افزار تقدیم حضور می‌گردد...