در اوایل سال میلادی جاری، OpenAI نمایش تبلیغات در ChatGPT رو شروع کرد و حالا در کمتر از 200 روز، این شرکت اعلام کرده که درامد سالانه تبلیغاتی اون از مرز یک میلیارد دلار گذشته!
تبلیغات ChatGPT مرتبط به موضوع مکالمه و با تگ Ad مشخص میشن و برای کاربران اشتراک Go و رایگان این اپ که بخش بزرگی از یک میلیارد کاربر ChatGPT رو تشکیل میدن، در 40 کشور جهان نمایش داده میشن.
🔎 cnbc
📍 @TechTube
تبلیغات ChatGPT مرتبط به موضوع مکالمه و با تگ Ad مشخص میشن و برای کاربران اشتراک Go و رایگان این اپ که بخش بزرگی از یک میلیارد کاربر ChatGPT رو تشکیل میدن، در 40 کشور جهان نمایش داده میشن.
🔎 cnbc
📍 @TechTube
🤯55❤🔥5⚡2🐳2🗿1
شرکت انتروپیک از مدل جدید Fable 5.1 رونمایی کرده که قویترین مدل برای کدنویسی و انجام تحقیقات علمی هست به طوری که امتیاز اون در انجام تحقیقات علمی به صورت Agentic دو برابر بیشتر از Fable 5 هست!
هزینه API این مدل با قبلی یکسان هست ولی هزینه Cache Read اون 75 درصد کمتر شده، بنابراین در انجام کارهای مختلف به خصوص کدنویسی بین 25 تا 45 درصد هزینه کمتری نسبت به Fable 5 خواهد داشت.
همچنین انتروپیک سیستم حفاظتی اون رو ارتقا داده و گیر کمتری به کاربران میده. به طور مثال حالا این مدل میتونه به یافتن و اصلاح حفره های امنیتی کمک کنه ولی کماکان اجازه توسعه و سواستفاده از حفره های امنیتی رو نمیده.
این مدل از حالا برای مشترکان اشتراک مکس در دسترس قرار گرفته.
🔎 anthropic
📍 @TechTube
هزینه API این مدل با قبلی یکسان هست ولی هزینه Cache Read اون 75 درصد کمتر شده، بنابراین در انجام کارهای مختلف به خصوص کدنویسی بین 25 تا 45 درصد هزینه کمتری نسبت به Fable 5 خواهد داشت.
همچنین انتروپیک سیستم حفاظتی اون رو ارتقا داده و گیر کمتری به کاربران میده. به طور مثال حالا این مدل میتونه به یافتن و اصلاح حفره های امنیتی کمک کنه ولی کماکان اجازه توسعه و سواستفاده از حفره های امنیتی رو نمیده.
این مدل از حالا برای مشترکان اشتراک مکس در دسترس قرار گرفته.
🔎 anthropic
📍 @TechTube
🔥73
بعد از 15 سال، تیم کوک از مدیرعاملی اپل کناره گیری میکنه و سکان این شرکت رو به دست جان ترنوس میسپاره.
در دوران مدیریت تیم کوک اپل از یک شرکت 350 میلیارد دلاری به شرکتی 4.5 تریلیون دلاری تبدیل شد، اولین شرکت امریکایی بود که ارزش یک تریلیون دلار رو رد میکنه، درامد اپل از 108 میلیارد دلار در شروع کار تیم کوک به 416 میلیارد دلار در سال رسیده و سود این شرکت در این مدت 4 برابر شده و به 112 میلیارد دلار صعود کرده.
جان ترنوس که حالا رسما مدیرعامل جدید اپل هست، پیش از این مدیر ارشد بخش سخت افزار اپل بوده و به واسطه این سابقه، پیش بینی میشه تمرکز ویژه ای روی سخت افزارهای اپل داشته باشه ولی در دوران مدیریتش باید با چالش های جدید این شرکت از جمله عقب موندن از موج هوش مصنوعی و همچنین کمبود قطعات و افزایش شدید قیمت قطعاتی همچون رم دست و پنجه نرم کنه.
با اینکه تیم کوک از مدیرعاملی اپل کناره گیری کرده ولی سمت مدیر اجرایی هیات مدیره رو خواهد داشت که در استراتژیهای کلان اپل نقش خواهد داشت و رابطه این شرکت با دولتها و قانون گذاران از جمله رابطه اپل با ترامپ و دولت چین رو مدیریت خواهد کرد.
با ارتقای سمت جان ترنوس، حقوق سالانه اون به 3 میلیون دلار همراه با سهام 55 میلیون دلاری در سال ارتقا خواهد یافت. تیم کوک هم سالانه 2 میلیون دلار حقوق خواهد گرفت و 45 میلیون دلار پاداش به صورت سهام دریافت خواهد کرد.
🔎 reuters
📍 @TechTube
در دوران مدیریت تیم کوک اپل از یک شرکت 350 میلیارد دلاری به شرکتی 4.5 تریلیون دلاری تبدیل شد، اولین شرکت امریکایی بود که ارزش یک تریلیون دلار رو رد میکنه، درامد اپل از 108 میلیارد دلار در شروع کار تیم کوک به 416 میلیارد دلار در سال رسیده و سود این شرکت در این مدت 4 برابر شده و به 112 میلیارد دلار صعود کرده.
جان ترنوس که حالا رسما مدیرعامل جدید اپل هست، پیش از این مدیر ارشد بخش سخت افزار اپل بوده و به واسطه این سابقه، پیش بینی میشه تمرکز ویژه ای روی سخت افزارهای اپل داشته باشه ولی در دوران مدیریتش باید با چالش های جدید این شرکت از جمله عقب موندن از موج هوش مصنوعی و همچنین کمبود قطعات و افزایش شدید قیمت قطعاتی همچون رم دست و پنجه نرم کنه.
با اینکه تیم کوک از مدیرعاملی اپل کناره گیری کرده ولی سمت مدیر اجرایی هیات مدیره رو خواهد داشت که در استراتژیهای کلان اپل نقش خواهد داشت و رابطه این شرکت با دولتها و قانون گذاران از جمله رابطه اپل با ترامپ و دولت چین رو مدیریت خواهد کرد.
با ارتقای سمت جان ترنوس، حقوق سالانه اون به 3 میلیون دلار همراه با سهام 55 میلیون دلاری در سال ارتقا خواهد یافت. تیم کوک هم سالانه 2 میلیون دلار حقوق خواهد گرفت و 45 میلیون دلار پاداش به صورت سهام دریافت خواهد کرد.
🔎 reuters
📍 @TechTube
🤝61🫡14⚡4😁3🐳2👨💻1🤪1
وقت نداری برای هر موضوع امنیتی ۲۰ صفحه گزارش بخونی؟ حق داری!
«نوشدارو» اصل ماجرا رو میگه: چه اتفاقی افتاده، چرا مهمه و چه چیزی باید ازش یاد بگیریم؛ بدون پیچیده کردن چیزی که میشه ساده گفت.
برای دولوپرهایی که میخوان توی «حریم شخصی»، «امنیت» و «آشنایی با آخرین خطرات» یک قدم جلوتر باشن.
همین الان دنبال کنید:
@NooshDaroo_web
@NooshDaroo_web
«نوشدارو» اصل ماجرا رو میگه: چه اتفاقی افتاده، چرا مهمه و چه چیزی باید ازش یاد بگیریم؛ بدون پیچیده کردن چیزی که میشه ساده گفت.
برای دولوپرهایی که میخوان توی «حریم شخصی»، «امنیت» و «آشنایی با آخرین خطرات» یک قدم جلوتر باشن.
همین الان دنبال کنید:
@NooshDaroo_web
@NooshDaroo_web
❤🔥18🥴6👏4🍾3🌚1🗿1
Forwarded from gooyban🦆
YouTube
لپتاپ قدیمی را به روتر هوشمند تبدیل کردم با OpenWrt
اون لپتاپ یا کامپیوتر قدیمی که گوشهی خونه خاک میخوره، میتونه تبدیل بشه به یه روتر هوشمند و پرقدرت که خیلی از مودمروترهای معمولی ازش ضعیفترن. تو این ویدئو قدمبهقدم و کامل با هم یه لپتاپ رو با OpenWrt به یه روتر تمامعیار تبدیل میکنیم؛ روتری که اینترنت…
سیستمعامل OpenWrt یکی از بهترین سیستمعاملها برای روترهاست و میشه باهاش کلی کار کرد از لودبالانسیگ گرفته تا انداختن VPN (OpenVPN،WireGuard، Passwall) پشت مودم به شکلی که همهی دستگاهها که به اون وصل میشن دیگه اینترنت آزاد داشته باشن.
از اونجایی که این سیستمعامل لینوکسه، میشه اونو روی کامپیوتر و لپتاپ هم نصبش کرد.
در این ویدئو قراره فرا بگیریم که چطوری میشه از لپتاپ قدیمی خودمون به عنوان روتر استفاده کنیم.
این روش موقته و برگشتپذیره، همه چیز روی یه فلش نصب میشه (فلش یه گیگابایتی هم کافیه) و هیچ کاری با دادههای روی خود لپتاپ/کامپیوتر نداریم و اگه فلش جدا بشه همه چی سر جاش خواهد بود.
هدف این ویدئو آشنا شدن با این سیستمعامل بدون هزینه کردن برای مودمها یا یه راهکار موقت برای وصل کردن دستگاههایی دیگه به اینترنته (تلویزیون هوشمند، کنسول بازی، جاروبرقی رباتیک و ...).
پس از فرا گرفتن این سیستمعامل میتونید بهتر تصمیم بگیرید و اگه نیاز داشتید با دانش فنی بهتر مودم خریداری کنید یا حتی یه کامپیوتر مخصوص این کار بسازید.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31🐳2
کره جنوبی قرار هست به تمام شهروندانش دسترسی رایگان به هوش مصنوعی بده.
دو اپراتور موبایل و مسنجر کره ای Kakao قرار هست هر کدوم اپ جدایی برای اینکار منتشر و کاربران کره ای از اونها برای چت کردن با هوش مصنوعی برای کارهای مختلف استفاده کنن به طوری که این اپ محدودیت مکالمه نداره و استفاده از اون نامحدود هست.
باید حداقل 80 درصد ترافیک پیامهای کاربران از مدلهای توسعه داده شده در کره جنوبی استفاده کنن و مدلهای بقیه شرکتها فقط وقتی ضروری هست مورد استفاده قرار بگیرن.
قرار هست فاز ازمایشی این پروژه برای شروع با عده ای محدود در این ماه روی 512 چیپ هوش مصنوعی انویدیا B200 شروع بشه و طی ماه های اینده روی سخت افزار بیشتری در دسترس بقیه شهروندان کره قرار بگیره.
🔎 wsj
📍 @TechTube
دو اپراتور موبایل و مسنجر کره ای Kakao قرار هست هر کدوم اپ جدایی برای اینکار منتشر و کاربران کره ای از اونها برای چت کردن با هوش مصنوعی برای کارهای مختلف استفاده کنن به طوری که این اپ محدودیت مکالمه نداره و استفاده از اون نامحدود هست.
باید حداقل 80 درصد ترافیک پیامهای کاربران از مدلهای توسعه داده شده در کره جنوبی استفاده کنن و مدلهای بقیه شرکتها فقط وقتی ضروری هست مورد استفاده قرار بگیرن.
قرار هست فاز ازمایشی این پروژه برای شروع با عده ای محدود در این ماه روی 512 چیپ هوش مصنوعی انویدیا B200 شروع بشه و طی ماه های اینده روی سخت افزار بیشتری در دسترس بقیه شهروندان کره قرار بگیره.
🔎 wsj
📍 @TechTube
😢104❤🔥17👏3🐳2☃1🍾1💊1
This media is not supported in your browser
VIEW IN TELEGRAM
شرکت دایسون محصولات مراقبت شخصیش رو گسترش داده و حالا علاوه بر مو، برای دندون ها هم محصول خودش رو عرضه کرده.
این شرکت از CameraJet رونمایی کرده که اولین مسواک این شرکت هست و به دوربین در سری این مسواک مجهز شده تا هم دندون های خودتون رو از طریق وایفای استریم کنه و روی گوشی اونهارو ببینین و هم نقش واتر فلاسر رو بازی کنه.
در حین مسواک زدن، این مسواک برقی با استفاده از دوربینی که داره، فضای خالی بین دندون هاتون رو شناسایی میکنه و به محض تشخیص، به سمت اونها دهانشویه پرتاب میکنه تا این فضاهارو تمیز کنه و نیازی به استفاده از دستگاهی جدا برای واتر فلاسینگ نباشه.
دهانشویه این مسواک در هر جهتی حتی برعکس و با هر میزان ظرفیت در مخزن، پرتابش رو انجام میده و با استفاده از استند شارژری که داره در سه ثانیه میشه اون رو مجددا پر کنه.
با اینکه امکان استفاده از هر خمیر دندون و دهانشویه ای با این مسواک وجود داره ولی دایسون قرار هست خمیر دندون بدون کف و دهانشویه با کف کم رو هم برای فروش قرار بده تا دید دوربین این مسواک رو کم نکنن.
دایسون این مسواک برقی هوشمند رو با قیمت 500 دلار به فروش میرسونه.
🔎 theverge
📍 @TechTube
این شرکت از CameraJet رونمایی کرده که اولین مسواک این شرکت هست و به دوربین در سری این مسواک مجهز شده تا هم دندون های خودتون رو از طریق وایفای استریم کنه و روی گوشی اونهارو ببینین و هم نقش واتر فلاسر رو بازی کنه.
در حین مسواک زدن، این مسواک برقی با استفاده از دوربینی که داره، فضای خالی بین دندون هاتون رو شناسایی میکنه و به محض تشخیص، به سمت اونها دهانشویه پرتاب میکنه تا این فضاهارو تمیز کنه و نیازی به استفاده از دستگاهی جدا برای واتر فلاسینگ نباشه.
دهانشویه این مسواک در هر جهتی حتی برعکس و با هر میزان ظرفیت در مخزن، پرتابش رو انجام میده و با استفاده از استند شارژری که داره در سه ثانیه میشه اون رو مجددا پر کنه.
با اینکه امکان استفاده از هر خمیر دندون و دهانشویه ای با این مسواک وجود داره ولی دایسون قرار هست خمیر دندون بدون کف و دهانشویه با کف کم رو هم برای فروش قرار بده تا دید دوربین این مسواک رو کم نکنن.
دایسون این مسواک برقی هوشمند رو با قیمت 500 دلار به فروش میرسونه.
🔎 theverge
📍 @TechTube
💅58⚡8🐳8🆒4🤣3😐3🥴2😭2😍1🦄1
گوگل هنوز قصد عرضه Gemini Pro رو نداره و برای خالی نبودن عریضه، مدلهای فلش رو زود به زود اپدیت میکنه و حالا نوبت Flash 3.8 رسیده ولی حالا در سایه عرضه Muse Spark 1.3 قرار گرفته.
بهبودهای فلش 3.8 و قیمت تخفیف خورده اون تا اخر سال باعث شده بود که یکی از به صرفه ترین مدلها از نظر هوش و هزینه باشه ولی عرضه Spark 1.3 مهلت عرض اندام به اون نداده.
مدل اسپارک 1.3 با ایفورت xhigh در کدنویسی قدرت نزدیکی GPT 5.6 Sol داره و با ایفورت max (که هنوز در دسترس عموم نیست)، از فیبل 5 هم جلو بزنه و قدرتی در سطح Opus 5 رو از خودش نشون میده. این مدل حالا بهینه ترین مدل کدنویسی از نظر نسبت عملکرد به هزینه هست.
مدل فلش 3.8 از حالا در دسترس کاربران اشتراک AI Pro و ابزار Antigravity قرار گرفته و مدل Spark 1.3 رو میتونین به صورت محدود و رایگان با ابزار کدنویسی OpenCode استفاده کنید.
🔎 ArtificialAnlys
📍 @TechTube
بهبودهای فلش 3.8 و قیمت تخفیف خورده اون تا اخر سال باعث شده بود که یکی از به صرفه ترین مدلها از نظر هوش و هزینه باشه ولی عرضه Spark 1.3 مهلت عرض اندام به اون نداده.
مدل اسپارک 1.3 با ایفورت xhigh در کدنویسی قدرت نزدیکی GPT 5.6 Sol داره و با ایفورت max (که هنوز در دسترس عموم نیست)، از فیبل 5 هم جلو بزنه و قدرتی در سطح Opus 5 رو از خودش نشون میده. این مدل حالا بهینه ترین مدل کدنویسی از نظر نسبت عملکرد به هزینه هست.
مدل فلش 3.8 از حالا در دسترس کاربران اشتراک AI Pro و ابزار Antigravity قرار گرفته و مدل Spark 1.3 رو میتونین به صورت محدود و رایگان با ابزار کدنویسی OpenCode استفاده کنید.
🔎 ArtificialAnlys
📍 @TechTube
⚡28🐳2😭1
🎬 یه ویدیو دیدی و دلت میخواد ذخیرهش کنی؟
اینستاگرام، یوتیوب، X یا Threads فرقی نداره.
دیگه دنبال سایت دانلود نگرد. 😏
🔗 لینک رو برای موجو بفرست
🎯 کیفیت موردنظرت رو انتخاب کن
📥 فایل رو مستقیم داخل تلگرام تحویل بگیر
360p | 720p | 1080p
• Instagram
• YouTube
• X
• Threads
⚡ فقط لینک رو بفرست. موجو بقیهش رو انجام میده.
👇 همین الان امتحانش کن
🤖 @mojodownloader_bot
📢 @mojo_downloader
اینستاگرام، یوتیوب، X یا Threads فرقی نداره.
دیگه دنبال سایت دانلود نگرد. 😏
🔗 لینک رو برای موجو بفرست
🎯 کیفیت موردنظرت رو انتخاب کن
📥 فایل رو مستقیم داخل تلگرام تحویل بگیر
360p | 720p | 1080p
• YouTube
• X
• Threads
⚡ فقط لینک رو بفرست. موجو بقیهش رو انجام میده.
👇 همین الان امتحانش کن
🤖 @mojodownloader_bot
📢 @mojo_downloader
🤣28❤🔥5🔥2
Forwarded from NooshDaroo | نوشدارو
اگر از یک کلاهبردار سایبری بپرسید بهترین سناریو برای سرقت چیست، احتمالاً میگوید: «بانکها و صرافیها مدام آدرس سایتشان را عوض کنند و به مردم بگویند خطاهای امنیتی را نادیده بگیرید.»
این سناریوی خطرناک حالا بهواسطهی بحران گواهی SSL در ایران رنگ واقعیت به خود گرفته است.
در هفتههای اخیر گواهی امنیتی سایتهای بانک مرکزی و بانکهایی مثل «ملت» از اعتبار افتاد و بانک ملی هم برای حفظ دسترسی مشتریان، یکشبه آدرسهای تازهای در کنار دامنهی شناختهشدهی خود معرفی کرد.
این رفتار ما را یاد رفتار سایتهای دانلود فیلم میاندازد که با اضافه کردن یک عدد به آخر دامنه، از سد مسدودی فرار میکنند. اما اینبار صحبت از یک سایت دانلود نیست؛ بلکه دربارهی زیرساخت حیاتی بانکها صحبت میکنیم.
تغییر دامنهی بانکها به بهانهی دور زدن تحریمهای فناوری، شاید مشکل فنی بانک را موقتاً رفع کند، اما اعتماد میلیونها نفر به زیرساخت دیجیتال را خدشهدار کرده و فرش قرمز بزرگی را برای حملات «فیشینگ» و سرقت دارایی کاربران پهن میکند.
▪️ چرا گواهی امنیتی بانکها یکشبه نامعتبر شد؟
گواهی SSL1 به زبان ساده، مانند کارت شناسایی هر وبسایت است. این گواهی به مرورگر ثابت میکند که شما واقعاً به همان دامنهای وصل شدهاید که در نوار آدرس میبینید و ارتباط شما با آن رمزنگاری شده است تا کسی نتواند اطلاعات حساس را در میانهی راه سرقت کند.
این گواهی به دو شکل از کار میافتد:
یا «منقضی» میشود، یعنی مدت اعتبارش تمام شده و کسی آن را تمدید نکرده است؛ یا «باطل (لغو)» میشود، یعنی همان مرجعی که صادرش کرده، پیش از پایان اعتبار آن را پس گرفته است.
آنچه بانک مرکزی دربارهی پایگاههای اطلاعرسانی خود اعلام کرد، از نوع دوم بود. در هر دو حالت نتیجه برای کاربر یکی است: مرورگر هشدار میدهد که دیگر نمیتواند هویت سایت را تأیید کند.
بهواسطهی تحریمها، بسیاری از شرکتهای جهانی با ایران کار نمیکنند. در عمل بیشتر سایتهای ایرانی یا سراغ سرویس رایگان «لتسانکریپت» (Let’s Encrypt) میرفتند یا سراغ مرجع لهستانی «سرتوم» (Certum)؛ و حالا هر دو مسیر یکی پس از دیگری تنگتر شده است.
لتسانکریپت تابستان امسال بندی دربارهی پایبندی به تحریمهای آمریکا به توافقنامهی کاربرانش اضافه کرد، بعد آن را بازنویسی کرد و میگوید همچنان ذیل مجوزهای عمومی خزانهداری آمریکا برای کاربران غیردولتی ایران گواهی صادر میکند.
یعنی این در برای سایتهای عادی بهکلی بسته نشده؛ اما نهادهای دولتی و بانکهایی که مستقیماً در فهرست تحریم قرار دارند، دقیقاً همانهایی هستند که از این مسیر بیرون میمانند.
زمانی که فشار تحریم به حلقههای بالاتر این زنجیره میرسد، آنها هم از تمدید گواهی سر باز میزنند و نتیجه این میشود که گواهی سایتهای مهم بانکی و دولتی یکشبه منقضی یا باطل شده و کاربران با خطای امنیتی مواجه میشوند.
قفل سبز مرورگر تضمین نمیکند سایت واقعاً متعلق به بانک شماست.
گواهیهای رایگان و پرکاربردی مثل لتسانکریپت فقط ثابت میکنند که شما به همان دامنهی نوشتهشده در نوار آدرس وصل شدهاید و ارتباطتان رمزنگاری شده است؛ نه اینکه صاحب آن دامنه بانک است.
به همین دلیل بیشتر سایتهای فیشینگ امروز هم قفل سبز و گواهی کاملاً معتبر دارند. حرف آخر را همیشه «درستی آدرس» میزند، نه قفل کنار آن.
▪️ عواقب ماجرا؛ از عادیسازی خطر تا پهن کردن فرش قرمز برای فیشینگ
وقتی یک مشکل امنیتی سراسری مثل تحریم گواهیهای SSL برای زیرساختهای بانکی رخ میدهد، انتظار میرود «بانک مرکزی» یک دستورالعمل مشخص، سریع و یکپارچه به همهی بانکها ابلاغ کند؛ اما در عمل شاهد تصمیمگیری جزیرهای در بانکها هستیم؛ یکی آدرس سایت را تغییر میدهد، دیگری خطا را نادیده میگیرد و هیچ اطلاعرسانیِ واحد و شفافی به مردم و شرکتها انجام نمیشود.
پیامدهای چنین تصمیماتی که در سطح مدیریت بحران گرفته میشود، میتواند بسیار خطرناکتر از خود مشکل اولیه باشد.
▪️ پهن کردن فرش قرمز برای هکرها (فیشینگ)
سالها زمان برده تا به کاربران آموزش دهیم پیش از وارد کردن اطلاعات حساس، آدرس دقیق سایت را بررسی کنند (در نوشدارو هم در این مورد زیاد صحبت کردهایم). وقتی یک بانک آدرس رسمی خود را تغییر میدهد، کاربر در سردرگمی مطلق رها میشود و دیگر نمیداند آدرس واقعی کدام است.
این همان فضای غبارآلودی است که مهاجمان سایبری انتظارش را میکشند.
امروز بانک دامنهاش را تغییر میدهد و فردا کلاهبرداران دامنهای شبیه به آدرس جدید ثبت میکنند. در این آشفتهبازار تشخیص سایت اصلی از جعلی برای کاربرانی که دانش فنی بالایی ندارند، بسیار سخت میشود.
▪️ عادیسازی خطر و خلع سلاح کاربر
خطرناکترین بخش ماجرا اطلاعیهها و توصیههایی است که از سوی مراجع رسمی منتشر میشود.
اینکه «بانک مرکزی» در اطلاعیهی رسمی به مردم بگوید «تا زمان رفع این مشکل، هموطنان میتوانند با عبور از پیام خطای نمایشدادهشده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند»، بدترین آسیب را به سواد دیجیتال کاربران وارد میکند.
ما با این کار در حال آموزش «رفتار پرخطر» به شهروندان هستیم. کاربری که عادت کند خطای امنیتی سایت بانکی یا درگاه پرداخت را نادیده بگیرد، فردا ممکن است در دام فیشینگ گرفتار شده و تمام سرمایهاش را از دست بدهد.
▪️ اختلال زنجیرهای در درگاههای پرداخت و استارتاپهای مالی
از کار افتادن گواهی امنیتی یا تغییر ناگهانی دامنهی بانک، فقط برای کاربران دردسرساز نیست و میتواند ارتباط بانک با درگاههای پرداخت، اپلیکیشنهای مالی، پرداختیارها و کسبوکارهای فینتک را هم مختل کند.
نمونهی این ماجرا در همین بحران، اختلال در تمدید گواهی شبکهی پرداخت کارتی (شاپرک) بود؛ جایی که یک مشکل ظاهراً کوچک در لایهی گواهی، میتواند بخش بزرگی از کسبوکارهای دیجیتالِ متصل به سرویس پرداخت بانک را از سرویس خارج کند.
▪️ بنبست اعتماد و خطرات زیرساخت بومی
اگر این روند ادامه پیدا کند و هیچ شرکت معتبر جهانی حاضر به همکاری و امضای گواهی برای سایتهای ایرانی نباشد، وبسایتهای داخلی از دید مرورگرهای استاندارد در سراسر جهان «غیرقابلاعتماد» شناخته میشوند.
آنطور که کارشناسان امنیت سایبری میگویند در چنین بنبستی تنها دو مسیر پیش روی مدیران باقی میماند که هر دو به شدت آسیبزا هستند:
• راهکار نخست استفاده از گواهیهای خودامضا (Self-Signed) که در آن هیچ نهاد ثالثی هویت سایت را تأیید نمیکند و کاربر مجبور است چشمبسته تمام خطرات را بپذیرد.
• راهکار دوم راهاندازی یک مرجع صدور گواهی (CA) بومی و داخلی است. از آنجا که این مرجع بومی در لیست پیشفرض مرورگرهای جهانی قرار ندارد، گواهی آن باید بهصورت دستی روی دستگاه تکتک شهروندان نصب شود.
این اقدام تبعات امنیتی «بسیار ویرانگری» دارد؛ چون اگر کلیدهای اصلی این مرجع به هر دلیلی نشت کند یا هک شود، روی دستگاه هر کسی که آن گواهی را نصب کرده باشد، راه برای جعل هویت هر سایتی و شنود ترافیک کاربر (حملات مرد میانی) باز میشود.
#خبر_و_تحلیل
#مبانی_امنیت
برای اطلاع از جدیدترین اخبار امنیت سایبری، کانال تلگرام نوشدارو را دنبال کنید:
Please open Telegram to view this post
VIEW IN TELEGRAM
نوشدارو
بحران گواهی SSL بانکهای ایران؛ خطای مرورگر را نادیده نگیرید - نوشدارو
بحران گواهی SSL بانکهای ایران؛ چرا تغییر دامنه بانکها و توصیه به نادیده گرفتن خطای مرورگر، راه را برای فیشینگ و سرقت حساب کاربران باز میکند.
🤣34👌13👀7🥰2😢2⚡1🐳1💯1😡1
شرکت OpenAI رسما نسل بعدی مدلهای این شرکت یعنی GPT‑6 Astra رو عرضه کرده که روی اتوماسیون، حل مسائل علمی و کار کردن با رابطهای کاربری مختلف بهینه شده.
این مدل در کنترل رابط کاربری و کار با نرم افزارهای مختلف بهبود بالایی داشته و علاوه بر افزایش دقت، سرعت اون دو برابر بیشتر شده و میتونه کارهای مختلف رو با نصف زمان مدلهای قبلی انجام بده و با نرم افزارهای با رابط پیچیده مثل نرم افزارهای مهندسی و فنی بسیار بهتر کار میکنه.
مدل استرا در تستهای علمی هم امتیاز بالایی کسب کرده و در حالی که مدل Sol در ARC-AGI-3 امتیاز 7.8 درصد رو کسب کرده بود، مدل استرا این تست رو عملا اشباع کرده و امتیاز 98.6 درصد رو گرفته که بالاترین امتیاز تاکنون هست، در تست FrontierMath Tier 4 هم به 97.6 درصد دست یافته که باز هم از هر مدل دیگه ای با اختلاف فاصله داره.
در بخش تستهای امنیتی هم به ادعای OpenAI این مدل عملکرد بسیار بالایی داره و و در تست توسعه و سواستفاده از حفره های امنیتی ExploitBench امتیاز 100 درصد رو گرفته و امتیاز اون در Exploit Gym بیش از هر مدل دیگه ای هست.
در بخش کدنویسی هم به ادعای این شرکت، استرا قدرتی در سطح Fable 5.1 و حتی فراتر از اون داره و با اینکه قیمت API اون بیشتر از Sol هست ولی با توکن کمتری کارهارو به سرانجام میرسونه هزینه نهایی استفاده از اون با Sol یکسان خواهد بود.
این مدل در دسترس سازمانهای محدودی برای ازمایش قرار گرفته و طی روزهای اینده برای اشتراک ChatGPT Plus و بالاتر قرار خواهد گرفت.
🔎 venturebeat
📍 @TechTube
این مدل در کنترل رابط کاربری و کار با نرم افزارهای مختلف بهبود بالایی داشته و علاوه بر افزایش دقت، سرعت اون دو برابر بیشتر شده و میتونه کارهای مختلف رو با نصف زمان مدلهای قبلی انجام بده و با نرم افزارهای با رابط پیچیده مثل نرم افزارهای مهندسی و فنی بسیار بهتر کار میکنه.
مدل استرا در تستهای علمی هم امتیاز بالایی کسب کرده و در حالی که مدل Sol در ARC-AGI-3 امتیاز 7.8 درصد رو کسب کرده بود، مدل استرا این تست رو عملا اشباع کرده و امتیاز 98.6 درصد رو گرفته که بالاترین امتیاز تاکنون هست، در تست FrontierMath Tier 4 هم به 97.6 درصد دست یافته که باز هم از هر مدل دیگه ای با اختلاف فاصله داره.
در بخش تستهای امنیتی هم به ادعای OpenAI این مدل عملکرد بسیار بالایی داره و و در تست توسعه و سواستفاده از حفره های امنیتی ExploitBench امتیاز 100 درصد رو گرفته و امتیاز اون در Exploit Gym بیش از هر مدل دیگه ای هست.
در بخش کدنویسی هم به ادعای این شرکت، استرا قدرتی در سطح Fable 5.1 و حتی فراتر از اون داره و با اینکه قیمت API اون بیشتر از Sol هست ولی با توکن کمتری کارهارو به سرانجام میرسونه هزینه نهایی استفاده از اون با Sol یکسان خواهد بود.
این مدل در دسترس سازمانهای محدودی برای ازمایش قرار گرفته و طی روزهای اینده برای اشتراک ChatGPT Plus و بالاتر قرار خواهد گرفت.
🔎 venturebeat
📍 @TechTube
❤🔥57🔥16👾4🥴3🐳1