TechTube 𝕏 تک توب
75.4K subscribers
9.61K photos
3.3K videos
12 files
9.25K links
خبرهای جالب دنیای تکنولوژی و منبع کانال‌های تلگرامی

خرید اکانت‌های پریمیوم:
@TechTubeShop

ارتباط و تبلیغات:
@TechTube_Admin

اینستاگرام:
instagram.com/tech_tube?igsh=MWdsZ3Q1MTh5Z2tmZA==
Download Telegram
سازمان فضایی ناسا تلسکوپ غول پیکر نانسی گریس رومن رو با موفقیت به فضا پرتاب کرد.

این تلسکوپ روی موشک Falcon Heavy به فضا پرتاب شد و در نقطه لاگرانژ 2 در فاصله ای 1.5 میلیون کیلومتری از زمین قرار خواهد گرفت و به افتخار نانسی گریس رومن، اولین ستاره‌ شناس ارشد ناسا و یکی از مدافعان اصلی ساخت و ارسال تلسکوپ های فضایی به نام ایشون نامگذاری شده. خانم رومن در سال 1979 از سمتش بازنشسته شد و در سال 2018 فوت کرد.

این تلسکوپ 9 تنی به تجهیزات مختلفی مجهز شده که مکمل تلسکوپ فضایی جیمز وب خواهد بود و اگر جیمز وب رو مثل یک لنز زوم برای عمیق شدن در بخشهای مختلف جهان هستی در نظر بگیریم، رومن مثل یک لنز فوق عریض عمل میکنه و میتونه بخش بزرگی از جهان رو با سرعت بالایی ثبت کنه.

تلسکوپ رومن به دوربین 300 مگاپیکسلی مجهز شده و میتونه از بخشهای مختلف جهان هستی عکسهای پانورامایی با دقت بالا بگیره به طوری که این امکان رو داره که کل کهکشان راه شیری رو در یک ماه ثبت کنه در حالی که انجام اینکار توسط تلسکوپ فضایی هابل به بیش از یک دهه زمان نیاز داره.

این تلسکوپ با گرفتن عکسهایی دقیق از ابرسازه هایی مثل خوشه ‌های کهکشانی به دانشمندان برای مطالعه دقیقتر جهان هستی کمک میکنه و یکی از ابزارهای اصلی دانشمندان برای مطالعه عمیقتر انرژی و ماده تاریک که بیش از 70 درصد کیهان رو تشکیل میده خواهد بود.

علاوه بر سنسور اصلی، رومن به Coronagraph هم مجهز شده که برای پیدا کردن سیاره های فراخورشیدی و سیاره هایی مشابه زمین در کهکشان های دیگه کاربردی هست و دقت اون 100 تا 1000 برابر بیشتر از تلسکوپ هابل و جیمز برای اینکار هست.

این تلسکوپ قرار هست داده های عظیمی رو به طور روزانه به زمین مخابره کنه که در هر روز 1.4 ترابایت خواهد بود و در طول 5 سال عمر این تلسکوپ به بیش از 20 پتابایت خواهد رسید. برای مقایسه تلسکوپ هابل در طول 36 سال عمرش، فقط 400 ترابایت داده به زمین مخابره کرده.

تلسکوپ 4.3 میلیارد دلاری رومن در واقع یک ماهواره جاسوسی ساخته شده توسط دفتر ملی شناسایی دولت امریکا (NRA) بود که به دلیل افزایش بیش از حد هزینه کنسل شد و NRA اون رو به ناسا تقدیم کرد. ناسا هم با انجام تغییرات مختلف، اون رو به تلسکوپ فضایی تبدیل کرد و اینکار رو 9 ماه زودتر موعد و بدون فرا رفتن از بودجه مصوب شده انجام داده.

این تلسکوپ طی سه ماه اینده در مسیرش برای قرار گرفتن در مدار نهایی خواهد بود و در این بین دانشمندان ناسا تجهیزات اون رو کالیبره خواهند کرد و میتونیم تا اخر سال میلادی جاری منتظر اولین عکسهای اون باشیم.

🔎 arstechnica

📍 @TechTube
🥰51🔥13👌5👏3❤‍🔥2🐳2🍾1
🌟اگر به دنبال یک راه ساده برای راه‌اندازی حافظه تحت شبکه (NAS) خانگی هستید اما از پیچیدگی‌های سیستم‌عامل‌هایی مثل TrueNAS یا OpenMediaVault می‌ترسید، این ویدیو مخصوص شماست!

🎥در این قسمت از چالش نصب سیستم‌عامل، سراغ Fygo OS رفتیم؛ سیستم‌عاملی با ظاهر مدرن و بسیار کاربرپسند که مدیریت فایل‌ها، نصب داکر (Docker) و بک‌آپ گرفتن از موبایل رو به ساده‌ترین شکل ممکن انجام میده.

در این ویدیو یاد می‌گیرید:

چطور Fygo OS رو دانلود و روی ماشین مجازی (یا سیستم فیزیکی) نصب کنید.

مفاهیم پارتیشن‌بندی و ساخت والیوم (Volume) با فرمت‌های ZFS و EXT4.

نحوه ساخت یوزر و مدیریت دسترسی‌ها برای اعضای خانواده یا تیم.

اشتراک‌گذاری فایل‌ها از طریق لینک و بارکد (بدون نیاز به تنظیمات پیچیده).

آموزش کار با اپلیکیشن موبایل برای بک‌آپ خودکار عکس‌ها و ویدیوها.

https://youtu.be/QkKqzvDGUCo?si=g_XZ5VhaUyJcXdeU

☝️☝️☝️
Please open Telegram to view this post
VIEW IN TELEGRAM
👌15❤‍🔥5👏3🐳1
در اوایل سال میلادی جاری، OpenAI نمایش تبلیغات در ChatGPT رو شروع کرد و حالا در کمتر از 200 روز، این شرکت اعلام کرده که درامد سالانه تبلیغاتی اون از مرز یک میلیارد دلار گذشته!

تبلیغات ChatGPT مرتبط به موضوع مکالمه و با تگ Ad مشخص میشن و برای کاربران اشتراک Go و رایگان این اپ که بخش بزرگی از یک میلیارد کاربر ChatGPT رو تشکیل میدن، در 40 کشور جهان نمایش داده میشن.

🔎 cnbc

📍 @TechTube
🤯55❤‍🔥52🐳2🗿1
شرکت انتروپیک از مدل جدید Fable 5.1 رونمایی کرده که قویترین مدل برای کدنویسی و انجام تحقیقات علمی هست به طوری که امتیاز اون در انجام تحقیقات علمی به صورت Agentic دو برابر بیشتر از Fable 5 هست!

هزینه API این مدل با قبلی یکسان هست ولی هزینه Cache Read اون 75 درصد کمتر شده، بنابراین در انجام کارهای مختلف به خصوص کدنویسی بین 25 تا 45 درصد هزینه کمتری نسبت به Fable 5 خواهد داشت.

همچنین انتروپیک سیستم حفاظتی اون رو ارتقا داده و گیر کمتری به کاربران میده. به طور مثال حالا این مدل میتونه به یافتن و اصلاح حفره های امنیتی کمک کنه ولی کماکان اجازه توسعه و سواستفاده از حفره های امنیتی رو نمیده.

این مدل از حالا برای مشترکان اشتراک مکس در دسترس قرار گرفته.

🔎 anthropic

📍 @TechTube
🔥74
بعد از 15 سال، تیم کوک از مدیرعاملی اپل کناره گیری میکنه و سکان این شرکت رو به دست جان ترنوس میسپاره.

در دوران مدیریت تیم کوک اپل از یک شرکت 350 میلیارد دلاری به شرکتی 4.5 تریلیون دلاری تبدیل شد، اولین شرکت امریکایی بود که ارزش یک تریلیون دلار رو رد میکنه، درامد اپل از 108 میلیارد دلار در شروع کار تیم کوک به 416 میلیارد دلار در سال رسیده و سود این شرکت در این مدت 4 برابر شده و به 112 میلیارد دلار صعود کرده.

جان ترنوس که حالا رسما مدیرعامل جدید اپل هست، پیش از این مدیر ارشد بخش سخت افزار اپل بوده و به واسطه این سابقه، پیش بینی میشه تمرکز ویژه ای روی سخت افزارهای اپل داشته باشه ولی در دوران مدیریتش باید با چالش های جدید این شرکت از جمله عقب موندن از موج هوش مصنوعی و همچنین کمبود قطعات و افزایش شدید قیمت قطعاتی همچون رم دست و پنجه نرم کنه.

با اینکه تیم کوک از مدیرعاملی اپل کناره گیری کرده ولی سمت مدیر اجرایی هیات مدیره رو خواهد داشت که در استراتژیهای کلان اپل نقش خواهد داشت و رابطه این شرکت با دولتها و قانون گذاران از جمله رابطه اپل با ترامپ و دولت چین رو مدیریت خواهد کرد.

با ارتقای سمت جان ترنوس، حقوق سالانه اون به 3 میلیون دلار همراه با سهام 55 میلیون دلاری در سال ارتقا خواهد یافت. تیم کوک هم سالانه 2 میلیون دلار حقوق خواهد گرفت و 45 میلیون دلار پاداش به صورت سهام دریافت خواهد کرد.

🔎 reuters

📍 @TechTube
🤝62🫡144😁3🐳2👨‍💻1🤪1
This media is not supported in your browser
VIEW IN TELEGRAM
🤣5🥴1🗿1
وقت نداری برای هر موضوع امنیتی ۲۰ صفحه گزارش بخونی؟ حق داری!

«نوشدارو» اصل ماجرا رو می‌گه: چه اتفاقی افتاده، چرا مهمه و چه چیزی باید ازش یاد بگیریم؛ بدون پیچیده ‌کردن چیزی که می‌شه ساده گفت.

برای دولوپرهایی که می‌خوان توی «حریم شخصی»، «امنیت» و «آشنایی با آخرین خطرات» یک قدم جلوتر باشن.

همین الان دنبال کنید:
@NooshDaroo_web
@NooshDaroo_web
❤‍🔥18🥴6👏4🍾3🌚1🗿1
Forwarded from gooyban🦆
🛜 استفاده از لپتاپ قدیمی به عنوان روتر قدرتمند OpenWrt
سیستم‌عامل OpenWrt یکی از بهترین سیستم‌عامل‌ها برای روترهاست و می‌شه باهاش کلی کار کرد از لودبالانسیگ گرفته تا انداختن VPN (OpenVPN،WireGuard، Passwall) پشت مودم به شکلی که همه‌ی دستگاه‌ها که به اون وصل می‌شن دیگه اینترنت آزاد داشته باشن.


از اونجایی که این سیستم‌عامل لینوکسه، می‌شه اونو روی کامپیوتر و لپتاپ هم نصبش کرد.
در این ویدئو قراره فرا بگیریم که چطوری می‌شه از لپتاپ قدیمی خودمون به عنوان روتر استفاده کنیم.
این روش موقته و برگشت‌پذیره، همه چیز روی یه فلش نصب می‌شه (فلش یه گیگابایتی هم کافیه) و هیچ کاری با داده‌های روی خود لپتاپ/کامپیوتر نداریم و اگه فلش جدا بشه همه چی سر جاش خواهد بود.


هدف این ویدئو آشنا شدن با این سیستم‌عامل بدون هزینه کردن برای مودم‌ها یا یه راه‌کار موقت برای وصل کردن دستگاه‌هایی دیگه به اینترنته (تلویزیون هوشمند، کنسول بازی، جاروبرقی رباتیک و ...).
پس از فرا گرفتن این سیستم‌عامل می‌تونید بهتر تصمیم بگیرید و اگه نیاز داشتید با دانش فنی بهتر مودم خریداری کنید یا حتی یه کامپیوتر مخصوص این کار بسازید.

📼 پیوند به ویدئو در یوتیوب
🎮 پیوند به پست OpenWrt در گروه (اطلاعات تکمیلی همه اینجاست)
📼 دوره‌ی آشنایی با OpenWrt
📼 سری ویدئوهای کامل در مورد بوت، دیسک و ایمیج و کلون‌گرفتن و تنظیمات بایوس و UEFI (پیش‌نیاز این دوره)
🎮 کاربردهای لپتاپ قدیمی

🎮@gooyban @gooyban_group #network #vpn #proxy #openWrt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31🐳2
کره جنوبی قرار هست به تمام شهروندانش دسترسی رایگان به هوش مصنوعی بده.

دو اپراتور موبایل و مسنجر کره ای Kakao قرار هست هر کدوم اپ جدایی برای اینکار منتشر و کاربران کره ای از اونها برای چت کردن با هوش مصنوعی برای کارهای مختلف استفاده کنن به طوری که این اپ محدودیت مکالمه نداره و استفاده از اون نامحدود هست.

باید حداقل 80 درصد ترافیک پیامهای کاربران از مدلهای توسعه داده شده در کره جنوبی استفاده کنن و مدلهای بقیه شرکتها فقط وقتی ضروری هست مورد استفاده قرار بگیرن.

قرار هست فاز ازمایشی این پروژه برای شروع با عده ای محدود در این ماه روی 512 چیپ هوش مصنوعی انویدیا B200 شروع بشه و طی ماه های اینده روی سخت افزار بیشتری در دسترس بقیه شهروندان کره قرار بگیره.

🔎 wsj

📍 @TechTube
😢105❤‍🔥17👏3🐳21🍾1💊1
This media is not supported in your browser
VIEW IN TELEGRAM
شرکت دایسون محصولات مراقبت شخصیش رو گسترش داده و حالا علاوه بر مو، برای دندون ها هم محصول خودش رو عرضه کرده.

این شرکت از CameraJet رونمایی کرده که اولین مسواک این شرکت هست و به دوربین در سری این مسواک مجهز شده تا هم دندون های خودتون رو از طریق وایفای استریم کنه و روی گوشی اونهارو ببینین و هم نقش واتر فلاسر رو بازی کنه.

در حین مسواک زدن، این مسواک برقی با استفاده از دوربینی که داره، فضای خالی بین دندون هاتون رو شناسایی میکنه و به محض تشخیص، به سمت اونها دهانشویه پرتاب میکنه تا این فضاهارو تمیز کنه و نیازی به استفاده از دستگاهی جدا برای واتر فلاسینگ نباشه.

دهانشویه این مسواک در هر جهتی حتی برعکس و با هر میزان ظرفیت در مخزن، پرتابش رو انجام میده و با استفاده از استند شارژری که داره در سه ثانیه میشه اون رو مجددا پر کنه.

با اینکه امکان استفاده از هر خمیر دندون و دهانشویه ای با این مسواک وجود داره ولی دایسون قرار هست خمیر دندون بدون کف و دهانشویه با کف کم رو هم برای فروش قرار بده تا دید دوربین این مسواک رو کم نکنن.

دایسون این مسواک برقی هوشمند رو با قیمت 500 دلار به فروش میرسونه.

🔎 theverge

📍 @TechTube
💅598🐳8🆒4🤣3😐3🥴2😭2😍1🦄1
گوگل هنوز قصد عرضه Gemini Pro رو نداره و برای خالی نبودن عریضه، مدلهای فلش رو زود به زود اپدیت میکنه و حالا نوبت Flash 3.8 رسیده ولی حالا در سایه عرضه Muse Spark 1.3 قرار گرفته.

بهبودهای فلش 3.8 و قیمت تخفیف خورده اون تا اخر سال باعث شده بود که یکی از به صرفه ترین مدلها از نظر هوش و هزینه باشه ولی عرضه Spark 1.3 مهلت عرض اندام به اون نداده.

مدل اسپارک 1.3 با ایفورت xhigh در کدنویسی قدرت نزدیکی GPT 5.6 Sol داره و با ایفورت max (که هنوز در دسترس عموم نیست)، از فیبل 5 هم جلو بزنه و قدرتی در سطح Opus 5 رو از خودش نشون میده. این مدل حالا بهینه ترین مدل کدنویسی از نظر نسبت عملکرد به هزینه هست.

مدل فلش 3.8 از حالا در دسترس کاربران اشتراک AI Pro و ابزار Antigravity قرار گرفته و مدل Spark 1.3 رو میتونین به صورت محدود و رایگان با ابزار کدنویسی OpenCode استفاده کنید.

🔎 ArtificialAnlys

📍 @TechTube
28🐳2😭1
This media is not supported in your browser
VIEW IN TELEGRAM
😐1
🎬 یه ویدیو دیدی و دلت می‌خواد ذخیره‌ش کنی؟

اینستاگرام، یوتیوب، X یا Threads فرقی نداره.

دیگه دنبال سایت دانلود نگرد. 😏

🔗 لینک رو برای موجو بفرست
🎯 کیفیت موردنظرت رو انتخاب کن
📥 فایل رو مستقیم داخل تلگرام تحویل بگیر

360p | 720p | 1080p

• Instagram
• YouTube
• X
• Threads

فقط لینک رو بفرست. موجو بقیه‌ش رو انجام می‌ده.

👇 همین الان امتحانش کن

🤖 @mojodownloader_bot
📢 @mojo_downloader
🤣28❤‍🔥5🔥2
💡 بحران گواهی SSL در ایران؛ وقتی بانک‌ها برای هکرها فرش قرمز پهن می‌کنند

اگر از یک کلاه‌بردار سایبری بپرسید بهترین سناریو برای سرقت چیست، احتمالاً می‌گوید: «بانک‌ها و صرافی‌ها مدام آدرس سایتشان را عوض کنند و به مردم بگویند خطاهای امنیتی را نادیده بگیرید.»
این سناریوی خطرناک حالا به‌واسطه‌ی بحران گواهی SSL در ایران رنگ واقعیت به خود گرفته است.

در هفته‌های اخیر گواهی امنیتی سایت‌های بانک مرکزی و بانک‌هایی مثل «ملت» از اعتبار افتاد و بانک ملی هم برای حفظ دسترسی مشتریان، یک‌شبه آدرس‌های تازه‌ای در کنار دامنه‌ی شناخته‌شده‌ی خود معرفی کرد.

این رفتار ما را یاد رفتار سایت‌های دانلود فیلم می‌اندازد که با اضافه کردن یک عدد به آخر دامنه، از سد مسدودی فرار می‌کنند. اما این‌بار صحبت از یک سایت دانلود نیست؛ بلکه درباره‌ی زیرساخت حیاتی بانک‌ها صحبت می‌کنیم.

تغییر دامنه‌ی بانک‌ها به بهانه‌ی دور زدن تحریم‌های فناوری، شاید مشکل فنی بانک را موقتاً رفع کند، اما اعتماد میلیون‌ها نفر به زیرساخت دیجیتال را خدشه‌دار کرده و فرش قرمز بزرگی را برای حملات «فیشینگ» و سرقت دارایی کاربران پهن می‌کند.

▪️ چرا گواهی امنیتی بانک‌ها یک‌شبه نامعتبر شد؟

گواهی SSL1 به زبان ساده، مانند کارت شناسایی هر وب‌سایت است. این گواهی به مرورگر ثابت می‌کند که شما واقعاً به همان دامنه‌ای وصل شده‌اید که در نوار آدرس می‌بینید و ارتباط شما با آن رمزنگاری شده است تا کسی نتواند اطلاعات حساس را در میانه‌ی راه سرقت کند.

این گواهی به دو شکل از کار می‌افتد:
یا «منقضی» می‌شود، یعنی مدت اعتبارش تمام شده و کسی آن را تمدید نکرده است؛ یا «باطل (لغو)» می‌شود، یعنی همان مرجعی که صادرش کرده، پیش از پایان اعتبار آن را پس گرفته است.

آنچه بانک مرکزی درباره‌ی پایگاه‌های اطلاع‌رسانی خود اعلام کرد، از نوع دوم بود. در هر دو حالت نتیجه برای کاربر یکی است: مرورگر هشدار می‌دهد که دیگر نمی‌تواند هویت سایت را تأیید کند.

به‌واسطه‌ی تحریم‌ها، بسیاری از شرکت‌های جهانی با ایران کار نمی‌کنند. در عمل بیشتر سایت‌های ایرانی یا سراغ سرویس رایگان «لتس‌انکریپت» (Let’s Encrypt) می‌رفتند یا سراغ مرجع لهستانی «سرتوم» (Certum)؛ و حالا هر دو مسیر یکی پس از دیگری تنگ‌تر شده است.

لتس‌انکریپت تابستان امسال بندی درباره‌ی پایبندی به تحریم‌های آمریکا به توافق‌نامه‌ی کاربرانش اضافه کرد، بعد آن را بازنویسی کرد و می‌گوید همچنان ذیل مجوزهای عمومی خزانه‌داری آمریکا برای کاربران غیردولتی ایران گواهی صادر می‌کند.

یعنی این در برای سایت‌های عادی به‌کلی بسته نشده؛ اما نهادهای دولتی و بانک‌هایی که مستقیماً در فهرست تحریم قرار دارند، دقیقاً همان‌هایی هستند که از این مسیر بیرون می‌مانند.

زمانی که فشار تحریم به حلقه‌های بالاتر این زنجیره می‌رسد، آن‌ها هم از تمدید گواهی سر باز می‌زنند و نتیجه این می‌شود که گواهی سایت‌های مهم بانکی و دولتی یک‌شبه منقضی یا باطل شده و کاربران با خطای امنیتی مواجه می‌شوند.

⚡️ نکته
قفل سبز مرورگر تضمین نمی‌کند سایت واقعاً متعلق به بانک شماست.
گواهی‌های رایگان و پرکاربردی مثل لتس‌انکریپت فقط ثابت می‌کنند که شما به همان دامنه‌ی نوشته‌شده در نوار آدرس وصل شده‌اید و ارتباطتان رمزنگاری شده است؛ نه اینکه صاحب آن دامنه بانک است.
به همین دلیل بیشتر سایت‌های فیشینگ امروز هم قفل سبز و گواهی کاملاً معتبر دارند. حرف آخر را همیشه «درستی آدرس» می‌زند، نه قفل کنار آن.

▪️ عواقب ماجرا؛ از عادی‌سازی خطر تا پهن کردن فرش قرمز برای فیشینگ

وقتی یک مشکل امنیتی سراسری مثل تحریم گواهی‌های SSL برای زیرساخت‌های بانکی رخ می‌دهد، انتظار می‌رود «بانک مرکزی» یک دستورالعمل مشخص، سریع و یکپارچه به همه‌ی بانک‌ها ابلاغ کند؛ اما در عمل شاهد تصمیم‌گیری جزیره‌ای در بانک‌ها هستیم؛ یکی آدرس سایت را تغییر می‌دهد، دیگری خطا را نادیده می‌گیرد و هیچ اطلاع‌رسانیِ واحد و شفافی به مردم و شرکت‌ها انجام نمی‌شود.

پیامدهای چنین تصمیماتی که در سطح مدیریت بحران گرفته می‌شود، می‌تواند بسیار خطرناک‌تر از خود مشکل اولیه باشد.

▪️ پهن کردن فرش قرمز برای هکرها (فیشینگ)

سال‌ها زمان برده تا به کاربران آموزش دهیم پیش از وارد کردن اطلاعات حساس، آدرس دقیق سایت را بررسی کنند (در نوشدارو هم در این مورد زیاد صحبت کرده‌ایم). وقتی یک بانک آدرس رسمی خود را تغییر می‌دهد، کاربر در سردرگمی مطلق رها می‌شود و دیگر نمی‌داند آدرس واقعی کدام است.
این همان فضای غبارآلودی است که مهاجمان سایبری انتظارش را می‌کشند.

امروز بانک دامنه‌‌اش را تغییر می‌دهد و فردا کلاهبرداران دامنه‌ای شبیه به آدرس جدید ثبت می‌کنند. در این آشفته‌بازار تشخیص سایت اصلی از جعلی برای کاربرانی که دانش فنی بالایی ندارند، بسیار سخت می‌شود.

▪️ عادی‌سازی خطر و خلع سلاح کاربر

خطرناک‌ترین بخش ماجرا اطلاعیه‌ها و توصیه‌هایی است که از سوی مراجع رسمی منتشر می‌شود.

اینکه «بانک مرکزی» در اطلاعیه‌‌ی رسمی به مردم بگوید «تا زمان رفع این مشکل، هموطنان می‌توانند با عبور از پیام خطای نمایش‌داده‌شده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند»، بدترین آسیب را به سواد دیجیتال کاربران وارد می‌کند.

ما با این کار در حال آموزش «رفتار پرخطر» به شهروندان هستیم. کاربری که عادت کند خطای امنیتی سایت بانکی یا درگاه پرداخت را نادیده بگیرد، فردا ممکن است در دام فیشینگ گرفتار شده و تمام سرمایه‌اش را از دست بدهد.

▪️ اختلال زنجیره‌ای در درگاه‌های پرداخت و استارتاپ‌های مالی

از کار افتادن گواهی امنیتی یا تغییر ناگهانی دامنه‌ی بانک، فقط برای کاربران دردسرساز نیست و می‌تواند ارتباط بانک با درگاه‌های‌ پرداخت، اپلیکیشن‌های مالی، پرداخت‌یارها و کسب‌وکارهای فین‌تک را هم مختل کند.

نمونه‌ی این ماجرا در همین بحران، اختلال در تمدید گواهی شبکه‌ی پرداخت کارتی (شاپرک) بود؛ جایی که یک مشکل ظاهراً کوچک در لایه‌ی گواهی، می‌تواند بخش بزرگی از کسب‌وکارهای دیجیتالِ متصل به سرویس پرداخت بانک را از سرویس خارج کند.

▪️ بن‌بست اعتماد و خطرات زیرساخت بومی

اگر این روند ادامه پیدا کند و هیچ شرکت معتبر جهانی حاضر به همکاری و امضای گواهی برای سایت‌های ایرانی نباشد، وب‌سایت‌های داخلی از دید مرورگرهای استاندارد در سراسر جهان «غیرقابل‌اعتماد» شناخته می‌شوند.

آن‌طور که کارشناسان امنیت سایبری می‌گویند در چنین بن‌بستی تنها دو مسیر پیش روی مدیران باقی می‌ماند که هر دو به شدت آسیب‌زا هستند:

• راهکار نخست استفاده از گواهی‌های خودامضا (Self-Signed) که در آن هیچ نهاد ثالثی هویت سایت را تأیید نمی‌کند و کاربر مجبور است چشم‌بسته تمام خطرات را بپذیرد.

• راهکار دوم راه‌اندازی یک مرجع صدور گواهی (CA) بومی و داخلی است. از آنجا که این مرجع بومی در لیست پیش‌فرض مرورگرهای جهانی قرار ندارد، گواهی آن باید به‌صورت دستی روی دستگاه تک‌تک شهروندان نصب شود.

این اقدام تبعات امنیتی «بسیار ویرانگری» دارد؛ چون اگر کلیدهای اصلی این مرجع به هر دلیلی نشت کند یا هک شود، روی دستگاه هر کسی که آن گواهی را نصب کرده باشد، راه برای جعل هویت هر سایتی و شنود ترافیک کاربر (حملات مرد میانی) باز می‌شود.

از طریق این لینک، مطلب کامل را در نوشدارو بخوانید.

✍️ یونس مرادی

#خبر_و_تحلیل
#مبانی_امنیت

برای اطلاع از جدیدترین اخبار امنیت سایبری، کانال تلگرام نوشدارو را دنبال کنید:

💡 @NooshDaroo_web
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣35👌13👀7🥰2😢21🐳1💯1😡1