TechTube 𝕏 تک توب
75.4K subscribers
9.61K photos
3.29K videos
12 files
9.25K links
خبرهای جالب دنیای تکنولوژی و منبع کانال‌های تلگرامی

خرید اکانت‌های پریمیوم:
@TechTubeShop

ارتباط و تبلیغات:
@TechTube_Admin

اینستاگرام:
instagram.com/tech_tube?igsh=MWdsZ3Q1MTh5Z2tmZA==
Download Telegram
در اوایل سال میلادی جاری، OpenAI نمایش تبلیغات در ChatGPT رو شروع کرد و حالا در کمتر از 200 روز، این شرکت اعلام کرده که درامد سالانه تبلیغاتی اون از مرز یک میلیارد دلار گذشته!

تبلیغات ChatGPT مرتبط به موضوع مکالمه و با تگ Ad مشخص میشن و برای کاربران اشتراک Go و رایگان این اپ که بخش بزرگی از یک میلیارد کاربر ChatGPT رو تشکیل میدن، در 40 کشور جهان نمایش داده میشن.

🔎 cnbc

📍 @TechTube
🤯55❤‍🔥52🐳2🗿1
شرکت انتروپیک از مدل جدید Fable 5.1 رونمایی کرده که قویترین مدل برای کدنویسی و انجام تحقیقات علمی هست به طوری که امتیاز اون در انجام تحقیقات علمی به صورت Agentic دو برابر بیشتر از Fable 5 هست!

هزینه API این مدل با قبلی یکسان هست ولی هزینه Cache Read اون 75 درصد کمتر شده، بنابراین در انجام کارهای مختلف به خصوص کدنویسی بین 25 تا 45 درصد هزینه کمتری نسبت به Fable 5 خواهد داشت.

همچنین انتروپیک سیستم حفاظتی اون رو ارتقا داده و گیر کمتری به کاربران میده. به طور مثال حالا این مدل میتونه به یافتن و اصلاح حفره های امنیتی کمک کنه ولی کماکان اجازه توسعه و سواستفاده از حفره های امنیتی رو نمیده.

این مدل از حالا برای مشترکان اشتراک مکس در دسترس قرار گرفته.

🔎 anthropic

📍 @TechTube
🔥73
بعد از 15 سال، تیم کوک از مدیرعاملی اپل کناره گیری میکنه و سکان این شرکت رو به دست جان ترنوس میسپاره.

در دوران مدیریت تیم کوک اپل از یک شرکت 350 میلیارد دلاری به شرکتی 4.5 تریلیون دلاری تبدیل شد، اولین شرکت امریکایی بود که ارزش یک تریلیون دلار رو رد میکنه، درامد اپل از 108 میلیارد دلار در شروع کار تیم کوک به 416 میلیارد دلار در سال رسیده و سود این شرکت در این مدت 4 برابر شده و به 112 میلیارد دلار صعود کرده.

جان ترنوس که حالا رسما مدیرعامل جدید اپل هست، پیش از این مدیر ارشد بخش سخت افزار اپل بوده و به واسطه این سابقه، پیش بینی میشه تمرکز ویژه ای روی سخت افزارهای اپل داشته باشه ولی در دوران مدیریتش باید با چالش های جدید این شرکت از جمله عقب موندن از موج هوش مصنوعی و همچنین کمبود قطعات و افزایش شدید قیمت قطعاتی همچون رم دست و پنجه نرم کنه.

با اینکه تیم کوک از مدیرعاملی اپل کناره گیری کرده ولی سمت مدیر اجرایی هیات مدیره رو خواهد داشت که در استراتژیهای کلان اپل نقش خواهد داشت و رابطه این شرکت با دولتها و قانون گذاران از جمله رابطه اپل با ترامپ و دولت چین رو مدیریت خواهد کرد.

با ارتقای سمت جان ترنوس، حقوق سالانه اون به 3 میلیون دلار همراه با سهام 55 میلیون دلاری در سال ارتقا خواهد یافت. تیم کوک هم سالانه 2 میلیون دلار حقوق خواهد گرفت و 45 میلیون دلار پاداش به صورت سهام دریافت خواهد کرد.

🔎 reuters

📍 @TechTube
🤝61🫡144😁3🐳2👨‍💻1🤪1
This media is not supported in your browser
VIEW IN TELEGRAM
🤣5🥴1🗿1
وقت نداری برای هر موضوع امنیتی ۲۰ صفحه گزارش بخونی؟ حق داری!

«نوشدارو» اصل ماجرا رو می‌گه: چه اتفاقی افتاده، چرا مهمه و چه چیزی باید ازش یاد بگیریم؛ بدون پیچیده ‌کردن چیزی که می‌شه ساده گفت.

برای دولوپرهایی که می‌خوان توی «حریم شخصی»، «امنیت» و «آشنایی با آخرین خطرات» یک قدم جلوتر باشن.

همین الان دنبال کنید:
@NooshDaroo_web
@NooshDaroo_web
❤‍🔥18🥴6👏4🍾3🌚1🗿1
Forwarded from gooyban🦆
🛜 استفاده از لپتاپ قدیمی به عنوان روتر قدرتمند OpenWrt
سیستم‌عامل OpenWrt یکی از بهترین سیستم‌عامل‌ها برای روترهاست و می‌شه باهاش کلی کار کرد از لودبالانسیگ گرفته تا انداختن VPN (OpenVPN،WireGuard، Passwall) پشت مودم به شکلی که همه‌ی دستگاه‌ها که به اون وصل می‌شن دیگه اینترنت آزاد داشته باشن.


از اونجایی که این سیستم‌عامل لینوکسه، می‌شه اونو روی کامپیوتر و لپتاپ هم نصبش کرد.
در این ویدئو قراره فرا بگیریم که چطوری می‌شه از لپتاپ قدیمی خودمون به عنوان روتر استفاده کنیم.
این روش موقته و برگشت‌پذیره، همه چیز روی یه فلش نصب می‌شه (فلش یه گیگابایتی هم کافیه) و هیچ کاری با داده‌های روی خود لپتاپ/کامپیوتر نداریم و اگه فلش جدا بشه همه چی سر جاش خواهد بود.


هدف این ویدئو آشنا شدن با این سیستم‌عامل بدون هزینه کردن برای مودم‌ها یا یه راه‌کار موقت برای وصل کردن دستگاه‌هایی دیگه به اینترنته (تلویزیون هوشمند، کنسول بازی، جاروبرقی رباتیک و ...).
پس از فرا گرفتن این سیستم‌عامل می‌تونید بهتر تصمیم بگیرید و اگه نیاز داشتید با دانش فنی بهتر مودم خریداری کنید یا حتی یه کامپیوتر مخصوص این کار بسازید.

📼 پیوند به ویدئو در یوتیوب
🎮 پیوند به پست OpenWrt در گروه (اطلاعات تکمیلی همه اینجاست)
📼 دوره‌ی آشنایی با OpenWrt
📼 سری ویدئوهای کامل در مورد بوت، دیسک و ایمیج و کلون‌گرفتن و تنظیمات بایوس و UEFI (پیش‌نیاز این دوره)
🎮 کاربردهای لپتاپ قدیمی

🎮@gooyban @gooyban_group #network #vpn #proxy #openWrt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31🐳2
کره جنوبی قرار هست به تمام شهروندانش دسترسی رایگان به هوش مصنوعی بده.

دو اپراتور موبایل و مسنجر کره ای Kakao قرار هست هر کدوم اپ جدایی برای اینکار منتشر و کاربران کره ای از اونها برای چت کردن با هوش مصنوعی برای کارهای مختلف استفاده کنن به طوری که این اپ محدودیت مکالمه نداره و استفاده از اون نامحدود هست.

باید حداقل 80 درصد ترافیک پیامهای کاربران از مدلهای توسعه داده شده در کره جنوبی استفاده کنن و مدلهای بقیه شرکتها فقط وقتی ضروری هست مورد استفاده قرار بگیرن.

قرار هست فاز ازمایشی این پروژه برای شروع با عده ای محدود در این ماه روی 512 چیپ هوش مصنوعی انویدیا B200 شروع بشه و طی ماه های اینده روی سخت افزار بیشتری در دسترس بقیه شهروندان کره قرار بگیره.

🔎 wsj

📍 @TechTube
😢104❤‍🔥17👏3🐳21🍾1💊1
This media is not supported in your browser
VIEW IN TELEGRAM
شرکت دایسون محصولات مراقبت شخصیش رو گسترش داده و حالا علاوه بر مو، برای دندون ها هم محصول خودش رو عرضه کرده.

این شرکت از CameraJet رونمایی کرده که اولین مسواک این شرکت هست و به دوربین در سری این مسواک مجهز شده تا هم دندون های خودتون رو از طریق وایفای استریم کنه و روی گوشی اونهارو ببینین و هم نقش واتر فلاسر رو بازی کنه.

در حین مسواک زدن، این مسواک برقی با استفاده از دوربینی که داره، فضای خالی بین دندون هاتون رو شناسایی میکنه و به محض تشخیص، به سمت اونها دهانشویه پرتاب میکنه تا این فضاهارو تمیز کنه و نیازی به استفاده از دستگاهی جدا برای واتر فلاسینگ نباشه.

دهانشویه این مسواک در هر جهتی حتی برعکس و با هر میزان ظرفیت در مخزن، پرتابش رو انجام میده و با استفاده از استند شارژری که داره در سه ثانیه میشه اون رو مجددا پر کنه.

با اینکه امکان استفاده از هر خمیر دندون و دهانشویه ای با این مسواک وجود داره ولی دایسون قرار هست خمیر دندون بدون کف و دهانشویه با کف کم رو هم برای فروش قرار بده تا دید دوربین این مسواک رو کم نکنن.

دایسون این مسواک برقی هوشمند رو با قیمت 500 دلار به فروش میرسونه.

🔎 theverge

📍 @TechTube
💅588🐳8🆒4🤣3😐3🥴2😭2😍1🦄1
گوگل هنوز قصد عرضه Gemini Pro رو نداره و برای خالی نبودن عریضه، مدلهای فلش رو زود به زود اپدیت میکنه و حالا نوبت Flash 3.8 رسیده ولی حالا در سایه عرضه Muse Spark 1.3 قرار گرفته.

بهبودهای فلش 3.8 و قیمت تخفیف خورده اون تا اخر سال باعث شده بود که یکی از به صرفه ترین مدلها از نظر هوش و هزینه باشه ولی عرضه Spark 1.3 مهلت عرض اندام به اون نداده.

مدل اسپارک 1.3 با ایفورت xhigh در کدنویسی قدرت نزدیکی GPT 5.6 Sol داره و با ایفورت max (که هنوز در دسترس عموم نیست)، از فیبل 5 هم جلو بزنه و قدرتی در سطح Opus 5 رو از خودش نشون میده. این مدل حالا بهینه ترین مدل کدنویسی از نظر نسبت عملکرد به هزینه هست.

مدل فلش 3.8 از حالا در دسترس کاربران اشتراک AI Pro و ابزار Antigravity قرار گرفته و مدل Spark 1.3 رو میتونین به صورت محدود و رایگان با ابزار کدنویسی OpenCode استفاده کنید.

🔎 ArtificialAnlys

📍 @TechTube
28🐳2😭1
This media is not supported in your browser
VIEW IN TELEGRAM
😐1
🎬 یه ویدیو دیدی و دلت می‌خواد ذخیره‌ش کنی؟

اینستاگرام، یوتیوب، X یا Threads فرقی نداره.

دیگه دنبال سایت دانلود نگرد. 😏

🔗 لینک رو برای موجو بفرست
🎯 کیفیت موردنظرت رو انتخاب کن
📥 فایل رو مستقیم داخل تلگرام تحویل بگیر

360p | 720p | 1080p

• Instagram
• YouTube
• X
• Threads

فقط لینک رو بفرست. موجو بقیه‌ش رو انجام می‌ده.

👇 همین الان امتحانش کن

🤖 @mojodownloader_bot
📢 @mojo_downloader
🤣28❤‍🔥5🔥2
💡 بحران گواهی SSL در ایران؛ وقتی بانک‌ها برای هکرها فرش قرمز پهن می‌کنند

اگر از یک کلاه‌بردار سایبری بپرسید بهترین سناریو برای سرقت چیست، احتمالاً می‌گوید: «بانک‌ها و صرافی‌ها مدام آدرس سایتشان را عوض کنند و به مردم بگویند خطاهای امنیتی را نادیده بگیرید.»
این سناریوی خطرناک حالا به‌واسطه‌ی بحران گواهی SSL در ایران رنگ واقعیت به خود گرفته است.

در هفته‌های اخیر گواهی امنیتی سایت‌های بانک مرکزی و بانک‌هایی مثل «ملت» از اعتبار افتاد و بانک ملی هم برای حفظ دسترسی مشتریان، یک‌شبه آدرس‌های تازه‌ای در کنار دامنه‌ی شناخته‌شده‌ی خود معرفی کرد.

این رفتار ما را یاد رفتار سایت‌های دانلود فیلم می‌اندازد که با اضافه کردن یک عدد به آخر دامنه، از سد مسدودی فرار می‌کنند. اما این‌بار صحبت از یک سایت دانلود نیست؛ بلکه درباره‌ی زیرساخت حیاتی بانک‌ها صحبت می‌کنیم.

تغییر دامنه‌ی بانک‌ها به بهانه‌ی دور زدن تحریم‌های فناوری، شاید مشکل فنی بانک را موقتاً رفع کند، اما اعتماد میلیون‌ها نفر به زیرساخت دیجیتال را خدشه‌دار کرده و فرش قرمز بزرگی را برای حملات «فیشینگ» و سرقت دارایی کاربران پهن می‌کند.

▪️ چرا گواهی امنیتی بانک‌ها یک‌شبه نامعتبر شد؟

گواهی SSL1 به زبان ساده، مانند کارت شناسایی هر وب‌سایت است. این گواهی به مرورگر ثابت می‌کند که شما واقعاً به همان دامنه‌ای وصل شده‌اید که در نوار آدرس می‌بینید و ارتباط شما با آن رمزنگاری شده است تا کسی نتواند اطلاعات حساس را در میانه‌ی راه سرقت کند.

این گواهی به دو شکل از کار می‌افتد:
یا «منقضی» می‌شود، یعنی مدت اعتبارش تمام شده و کسی آن را تمدید نکرده است؛ یا «باطل (لغو)» می‌شود، یعنی همان مرجعی که صادرش کرده، پیش از پایان اعتبار آن را پس گرفته است.

آنچه بانک مرکزی درباره‌ی پایگاه‌های اطلاع‌رسانی خود اعلام کرد، از نوع دوم بود. در هر دو حالت نتیجه برای کاربر یکی است: مرورگر هشدار می‌دهد که دیگر نمی‌تواند هویت سایت را تأیید کند.

به‌واسطه‌ی تحریم‌ها، بسیاری از شرکت‌های جهانی با ایران کار نمی‌کنند. در عمل بیشتر سایت‌های ایرانی یا سراغ سرویس رایگان «لتس‌انکریپت» (Let’s Encrypt) می‌رفتند یا سراغ مرجع لهستانی «سرتوم» (Certum)؛ و حالا هر دو مسیر یکی پس از دیگری تنگ‌تر شده است.

لتس‌انکریپت تابستان امسال بندی درباره‌ی پایبندی به تحریم‌های آمریکا به توافق‌نامه‌ی کاربرانش اضافه کرد، بعد آن را بازنویسی کرد و می‌گوید همچنان ذیل مجوزهای عمومی خزانه‌داری آمریکا برای کاربران غیردولتی ایران گواهی صادر می‌کند.

یعنی این در برای سایت‌های عادی به‌کلی بسته نشده؛ اما نهادهای دولتی و بانک‌هایی که مستقیماً در فهرست تحریم قرار دارند، دقیقاً همان‌هایی هستند که از این مسیر بیرون می‌مانند.

زمانی که فشار تحریم به حلقه‌های بالاتر این زنجیره می‌رسد، آن‌ها هم از تمدید گواهی سر باز می‌زنند و نتیجه این می‌شود که گواهی سایت‌های مهم بانکی و دولتی یک‌شبه منقضی یا باطل شده و کاربران با خطای امنیتی مواجه می‌شوند.

⚡️ نکته
قفل سبز مرورگر تضمین نمی‌کند سایت واقعاً متعلق به بانک شماست.
گواهی‌های رایگان و پرکاربردی مثل لتس‌انکریپت فقط ثابت می‌کنند که شما به همان دامنه‌ی نوشته‌شده در نوار آدرس وصل شده‌اید و ارتباطتان رمزنگاری شده است؛ نه اینکه صاحب آن دامنه بانک است.
به همین دلیل بیشتر سایت‌های فیشینگ امروز هم قفل سبز و گواهی کاملاً معتبر دارند. حرف آخر را همیشه «درستی آدرس» می‌زند، نه قفل کنار آن.

▪️ عواقب ماجرا؛ از عادی‌سازی خطر تا پهن کردن فرش قرمز برای فیشینگ

وقتی یک مشکل امنیتی سراسری مثل تحریم گواهی‌های SSL برای زیرساخت‌های بانکی رخ می‌دهد، انتظار می‌رود «بانک مرکزی» یک دستورالعمل مشخص، سریع و یکپارچه به همه‌ی بانک‌ها ابلاغ کند؛ اما در عمل شاهد تصمیم‌گیری جزیره‌ای در بانک‌ها هستیم؛ یکی آدرس سایت را تغییر می‌دهد، دیگری خطا را نادیده می‌گیرد و هیچ اطلاع‌رسانیِ واحد و شفافی به مردم و شرکت‌ها انجام نمی‌شود.

پیامدهای چنین تصمیماتی که در سطح مدیریت بحران گرفته می‌شود، می‌تواند بسیار خطرناک‌تر از خود مشکل اولیه باشد.

▪️ پهن کردن فرش قرمز برای هکرها (فیشینگ)

سال‌ها زمان برده تا به کاربران آموزش دهیم پیش از وارد کردن اطلاعات حساس، آدرس دقیق سایت را بررسی کنند (در نوشدارو هم در این مورد زیاد صحبت کرده‌ایم). وقتی یک بانک آدرس رسمی خود را تغییر می‌دهد، کاربر در سردرگمی مطلق رها می‌شود و دیگر نمی‌داند آدرس واقعی کدام است.
این همان فضای غبارآلودی است که مهاجمان سایبری انتظارش را می‌کشند.

امروز بانک دامنه‌‌اش را تغییر می‌دهد و فردا کلاهبرداران دامنه‌ای شبیه به آدرس جدید ثبت می‌کنند. در این آشفته‌بازار تشخیص سایت اصلی از جعلی برای کاربرانی که دانش فنی بالایی ندارند، بسیار سخت می‌شود.

▪️ عادی‌سازی خطر و خلع سلاح کاربر

خطرناک‌ترین بخش ماجرا اطلاعیه‌ها و توصیه‌هایی است که از سوی مراجع رسمی منتشر می‌شود.

اینکه «بانک مرکزی» در اطلاعیه‌‌ی رسمی به مردم بگوید «تا زمان رفع این مشکل، هموطنان می‌توانند با عبور از پیام خطای نمایش‌داده‌شده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند»، بدترین آسیب را به سواد دیجیتال کاربران وارد می‌کند.

ما با این کار در حال آموزش «رفتار پرخطر» به شهروندان هستیم. کاربری که عادت کند خطای امنیتی سایت بانکی یا درگاه پرداخت را نادیده بگیرد، فردا ممکن است در دام فیشینگ گرفتار شده و تمام سرمایه‌اش را از دست بدهد.

▪️ اختلال زنجیره‌ای در درگاه‌های پرداخت و استارتاپ‌های مالی

از کار افتادن گواهی امنیتی یا تغییر ناگهانی دامنه‌ی بانک، فقط برای کاربران دردسرساز نیست و می‌تواند ارتباط بانک با درگاه‌های‌ پرداخت، اپلیکیشن‌های مالی، پرداخت‌یارها و کسب‌وکارهای فین‌تک را هم مختل کند.

نمونه‌ی این ماجرا در همین بحران، اختلال در تمدید گواهی شبکه‌ی پرداخت کارتی (شاپرک) بود؛ جایی که یک مشکل ظاهراً کوچک در لایه‌ی گواهی، می‌تواند بخش بزرگی از کسب‌وکارهای دیجیتالِ متصل به سرویس پرداخت بانک را از سرویس خارج کند.

▪️ بن‌بست اعتماد و خطرات زیرساخت بومی

اگر این روند ادامه پیدا کند و هیچ شرکت معتبر جهانی حاضر به همکاری و امضای گواهی برای سایت‌های ایرانی نباشد، وب‌سایت‌های داخلی از دید مرورگرهای استاندارد در سراسر جهان «غیرقابل‌اعتماد» شناخته می‌شوند.

آن‌طور که کارشناسان امنیت سایبری می‌گویند در چنین بن‌بستی تنها دو مسیر پیش روی مدیران باقی می‌ماند که هر دو به شدت آسیب‌زا هستند:

• راهکار نخست استفاده از گواهی‌های خودامضا (Self-Signed) که در آن هیچ نهاد ثالثی هویت سایت را تأیید نمی‌کند و کاربر مجبور است چشم‌بسته تمام خطرات را بپذیرد.

• راهکار دوم راه‌اندازی یک مرجع صدور گواهی (CA) بومی و داخلی است. از آنجا که این مرجع بومی در لیست پیش‌فرض مرورگرهای جهانی قرار ندارد، گواهی آن باید به‌صورت دستی روی دستگاه تک‌تک شهروندان نصب شود.

این اقدام تبعات امنیتی «بسیار ویرانگری» دارد؛ چون اگر کلیدهای اصلی این مرجع به هر دلیلی نشت کند یا هک شود، روی دستگاه هر کسی که آن گواهی را نصب کرده باشد، راه برای جعل هویت هر سایتی و شنود ترافیک کاربر (حملات مرد میانی) باز می‌شود.

از طریق این لینک، مطلب کامل را در نوشدارو بخوانید.

✍️ یونس مرادی

#خبر_و_تحلیل
#مبانی_امنیت

برای اطلاع از جدیدترین اخبار امنیت سایبری، کانال تلگرام نوشدارو را دنبال کنید:

💡 @NooshDaroo_web
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣34👌13👀7🥰2😢21🐳1💯1😡1
بعد از عراق، چند روز پیش استارلینک از امارات هم مجوز فعالیت در این کشور رو گرفت و حالا این سرویس رسما در امارات هم قابل خرید و استفاده هست.

🔎 Starlink

📍 @TechTube
😭134😢149🤣7👏5🕊1🐳1🌚1🗿1
شرکت OpenAI رسما نسل بعدی مدلهای این شرکت یعنی GPT‑6 Astra رو عرضه کرده که روی اتوماسیون، حل مسائل علمی و کار کردن با رابطهای کاربری مختلف بهینه شده.

این مدل در کنترل رابط کاربری و کار با نرم افزارهای مختلف بهبود بالایی داشته و علاوه بر افزایش دقت، سرعت اون دو برابر بیشتر شده و میتونه کارهای مختلف رو با نصف زمان مدلهای قبلی انجام بده و با نرم افزارهای با رابط پیچیده مثل نرم افزارهای مهندسی و فنی بسیار بهتر کار میکنه.

مدل استرا در تستهای علمی هم امتیاز بالایی کسب کرده و در حالی که مدل Sol در ARC-AGI-3 امتیاز 7.8 درصد رو کسب کرده بود، مدل استرا این تست رو عملا اشباع کرده و امتیاز 98.6 درصد رو گرفته که بالاترین امتیاز تاکنون هست، در تست FrontierMath Tier 4 هم به 97.6 درصد دست یافته که باز هم از هر مدل دیگه ای با اختلاف فاصله داره.

در بخش تستهای امنیتی هم به ادعای OpenAI این مدل عملکرد بسیار بالایی داره و و در تست توسعه و سواستفاده از حفره های امنیتی ExploitBench امتیاز 100 درصد رو گرفته و امتیاز اون در Exploit Gym بیش از هر مدل دیگه ای هست.

در بخش کدنویسی هم به ادعای این شرکت، استرا قدرتی در سطح Fable 5.1 و حتی فراتر از اون داره و با اینکه قیمت API اون بیشتر از Sol هست ولی با توکن کمتری کارهارو به سرانجام میرسونه هزینه نهایی استفاده از اون با Sol یکسان خواهد بود.

این مدل در دسترس سازمانهای محدودی برای ازمایش قرار گرفته و طی روزهای اینده برای اشتراک ChatGPT Plus و بالاتر قرار خواهد گرفت.

🔎 venturebeat

📍 @TechTube
❤‍🔥57🔥16👾4🥴3🐳1