TechTube 𝕏 تک توب
75.4K subscribers
9.61K photos
3.3K videos
12 files
9.25K links
خبرهای جالب دنیای تکنولوژی و منبع کانال‌های تلگرامی

خرید اکانت‌های پریمیوم:
@TechTubeShop

ارتباط و تبلیغات:
@TechTube_Admin

اینستاگرام:
instagram.com/tech_tube?igsh=MWdsZ3Q1MTh5Z2tmZA==
Download Telegram
🎬 یه ویدیو دیدی و دلت می‌خواد ذخیره‌ش کنی؟

اینستاگرام، یوتیوب، X یا Threads فرقی نداره.

دیگه دنبال سایت دانلود نگرد. 😏

🔗 لینک رو برای موجو بفرست
🎯 کیفیت موردنظرت رو انتخاب کن
📥 فایل رو مستقیم داخل تلگرام تحویل بگیر

360p | 720p | 1080p

• Instagram
• YouTube
• X
• Threads

فقط لینک رو بفرست. موجو بقیه‌ش رو انجام می‌ده.

👇 همین الان امتحانش کن

🤖 @mojodownloader_bot
📢 @mojo_downloader
🤣28❤‍🔥5🔥2
💡 بحران گواهی SSL در ایران؛ وقتی بانک‌ها برای هکرها فرش قرمز پهن می‌کنند

اگر از یک کلاه‌بردار سایبری بپرسید بهترین سناریو برای سرقت چیست، احتمالاً می‌گوید: «بانک‌ها و صرافی‌ها مدام آدرس سایتشان را عوض کنند و به مردم بگویند خطاهای امنیتی را نادیده بگیرید.»
این سناریوی خطرناک حالا به‌واسطه‌ی بحران گواهی SSL در ایران رنگ واقعیت به خود گرفته است.

در هفته‌های اخیر گواهی امنیتی سایت‌های بانک مرکزی و بانک‌هایی مثل «ملت» از اعتبار افتاد و بانک ملی هم برای حفظ دسترسی مشتریان، یک‌شبه آدرس‌های تازه‌ای در کنار دامنه‌ی شناخته‌شده‌ی خود معرفی کرد.

این رفتار ما را یاد رفتار سایت‌های دانلود فیلم می‌اندازد که با اضافه کردن یک عدد به آخر دامنه، از سد مسدودی فرار می‌کنند. اما این‌بار صحبت از یک سایت دانلود نیست؛ بلکه درباره‌ی زیرساخت حیاتی بانک‌ها صحبت می‌کنیم.

تغییر دامنه‌ی بانک‌ها به بهانه‌ی دور زدن تحریم‌های فناوری، شاید مشکل فنی بانک را موقتاً رفع کند، اما اعتماد میلیون‌ها نفر به زیرساخت دیجیتال را خدشه‌دار کرده و فرش قرمز بزرگی را برای حملات «فیشینگ» و سرقت دارایی کاربران پهن می‌کند.

▪️ چرا گواهی امنیتی بانک‌ها یک‌شبه نامعتبر شد؟

گواهی SSL1 به زبان ساده، مانند کارت شناسایی هر وب‌سایت است. این گواهی به مرورگر ثابت می‌کند که شما واقعاً به همان دامنه‌ای وصل شده‌اید که در نوار آدرس می‌بینید و ارتباط شما با آن رمزنگاری شده است تا کسی نتواند اطلاعات حساس را در میانه‌ی راه سرقت کند.

این گواهی به دو شکل از کار می‌افتد:
یا «منقضی» می‌شود، یعنی مدت اعتبارش تمام شده و کسی آن را تمدید نکرده است؛ یا «باطل (لغو)» می‌شود، یعنی همان مرجعی که صادرش کرده، پیش از پایان اعتبار آن را پس گرفته است.

آنچه بانک مرکزی درباره‌ی پایگاه‌های اطلاع‌رسانی خود اعلام کرد، از نوع دوم بود. در هر دو حالت نتیجه برای کاربر یکی است: مرورگر هشدار می‌دهد که دیگر نمی‌تواند هویت سایت را تأیید کند.

به‌واسطه‌ی تحریم‌ها، بسیاری از شرکت‌های جهانی با ایران کار نمی‌کنند. در عمل بیشتر سایت‌های ایرانی یا سراغ سرویس رایگان «لتس‌انکریپت» (Let’s Encrypt) می‌رفتند یا سراغ مرجع لهستانی «سرتوم» (Certum)؛ و حالا هر دو مسیر یکی پس از دیگری تنگ‌تر شده است.

لتس‌انکریپت تابستان امسال بندی درباره‌ی پایبندی به تحریم‌های آمریکا به توافق‌نامه‌ی کاربرانش اضافه کرد، بعد آن را بازنویسی کرد و می‌گوید همچنان ذیل مجوزهای عمومی خزانه‌داری آمریکا برای کاربران غیردولتی ایران گواهی صادر می‌کند.

یعنی این در برای سایت‌های عادی به‌کلی بسته نشده؛ اما نهادهای دولتی و بانک‌هایی که مستقیماً در فهرست تحریم قرار دارند، دقیقاً همان‌هایی هستند که از این مسیر بیرون می‌مانند.

زمانی که فشار تحریم به حلقه‌های بالاتر این زنجیره می‌رسد، آن‌ها هم از تمدید گواهی سر باز می‌زنند و نتیجه این می‌شود که گواهی سایت‌های مهم بانکی و دولتی یک‌شبه منقضی یا باطل شده و کاربران با خطای امنیتی مواجه می‌شوند.

⚡️ نکته
قفل سبز مرورگر تضمین نمی‌کند سایت واقعاً متعلق به بانک شماست.
گواهی‌های رایگان و پرکاربردی مثل لتس‌انکریپت فقط ثابت می‌کنند که شما به همان دامنه‌ی نوشته‌شده در نوار آدرس وصل شده‌اید و ارتباطتان رمزنگاری شده است؛ نه اینکه صاحب آن دامنه بانک است.
به همین دلیل بیشتر سایت‌های فیشینگ امروز هم قفل سبز و گواهی کاملاً معتبر دارند. حرف آخر را همیشه «درستی آدرس» می‌زند، نه قفل کنار آن.

▪️ عواقب ماجرا؛ از عادی‌سازی خطر تا پهن کردن فرش قرمز برای فیشینگ

وقتی یک مشکل امنیتی سراسری مثل تحریم گواهی‌های SSL برای زیرساخت‌های بانکی رخ می‌دهد، انتظار می‌رود «بانک مرکزی» یک دستورالعمل مشخص، سریع و یکپارچه به همه‌ی بانک‌ها ابلاغ کند؛ اما در عمل شاهد تصمیم‌گیری جزیره‌ای در بانک‌ها هستیم؛ یکی آدرس سایت را تغییر می‌دهد، دیگری خطا را نادیده می‌گیرد و هیچ اطلاع‌رسانیِ واحد و شفافی به مردم و شرکت‌ها انجام نمی‌شود.

پیامدهای چنین تصمیماتی که در سطح مدیریت بحران گرفته می‌شود، می‌تواند بسیار خطرناک‌تر از خود مشکل اولیه باشد.

▪️ پهن کردن فرش قرمز برای هکرها (فیشینگ)

سال‌ها زمان برده تا به کاربران آموزش دهیم پیش از وارد کردن اطلاعات حساس، آدرس دقیق سایت را بررسی کنند (در نوشدارو هم در این مورد زیاد صحبت کرده‌ایم). وقتی یک بانک آدرس رسمی خود را تغییر می‌دهد، کاربر در سردرگمی مطلق رها می‌شود و دیگر نمی‌داند آدرس واقعی کدام است.
این همان فضای غبارآلودی است که مهاجمان سایبری انتظارش را می‌کشند.

امروز بانک دامنه‌‌اش را تغییر می‌دهد و فردا کلاهبرداران دامنه‌ای شبیه به آدرس جدید ثبت می‌کنند. در این آشفته‌بازار تشخیص سایت اصلی از جعلی برای کاربرانی که دانش فنی بالایی ندارند، بسیار سخت می‌شود.

▪️ عادی‌سازی خطر و خلع سلاح کاربر

خطرناک‌ترین بخش ماجرا اطلاعیه‌ها و توصیه‌هایی است که از سوی مراجع رسمی منتشر می‌شود.

اینکه «بانک مرکزی» در اطلاعیه‌‌ی رسمی به مردم بگوید «تا زمان رفع این مشکل، هموطنان می‌توانند با عبور از پیام خطای نمایش‌داده‌شده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند»، بدترین آسیب را به سواد دیجیتال کاربران وارد می‌کند.

ما با این کار در حال آموزش «رفتار پرخطر» به شهروندان هستیم. کاربری که عادت کند خطای امنیتی سایت بانکی یا درگاه پرداخت را نادیده بگیرد، فردا ممکن است در دام فیشینگ گرفتار شده و تمام سرمایه‌اش را از دست بدهد.

▪️ اختلال زنجیره‌ای در درگاه‌های پرداخت و استارتاپ‌های مالی

از کار افتادن گواهی امنیتی یا تغییر ناگهانی دامنه‌ی بانک، فقط برای کاربران دردسرساز نیست و می‌تواند ارتباط بانک با درگاه‌های‌ پرداخت، اپلیکیشن‌های مالی، پرداخت‌یارها و کسب‌وکارهای فین‌تک را هم مختل کند.

نمونه‌ی این ماجرا در همین بحران، اختلال در تمدید گواهی شبکه‌ی پرداخت کارتی (شاپرک) بود؛ جایی که یک مشکل ظاهراً کوچک در لایه‌ی گواهی، می‌تواند بخش بزرگی از کسب‌وکارهای دیجیتالِ متصل به سرویس پرداخت بانک را از سرویس خارج کند.

▪️ بن‌بست اعتماد و خطرات زیرساخت بومی

اگر این روند ادامه پیدا کند و هیچ شرکت معتبر جهانی حاضر به همکاری و امضای گواهی برای سایت‌های ایرانی نباشد، وب‌سایت‌های داخلی از دید مرورگرهای استاندارد در سراسر جهان «غیرقابل‌اعتماد» شناخته می‌شوند.

آن‌طور که کارشناسان امنیت سایبری می‌گویند در چنین بن‌بستی تنها دو مسیر پیش روی مدیران باقی می‌ماند که هر دو به شدت آسیب‌زا هستند:

• راهکار نخست استفاده از گواهی‌های خودامضا (Self-Signed) که در آن هیچ نهاد ثالثی هویت سایت را تأیید نمی‌کند و کاربر مجبور است چشم‌بسته تمام خطرات را بپذیرد.

• راهکار دوم راه‌اندازی یک مرجع صدور گواهی (CA) بومی و داخلی است. از آنجا که این مرجع بومی در لیست پیش‌فرض مرورگرهای جهانی قرار ندارد، گواهی آن باید به‌صورت دستی روی دستگاه تک‌تک شهروندان نصب شود.

این اقدام تبعات امنیتی «بسیار ویرانگری» دارد؛ چون اگر کلیدهای اصلی این مرجع به هر دلیلی نشت کند یا هک شود، روی دستگاه هر کسی که آن گواهی را نصب کرده باشد، راه برای جعل هویت هر سایتی و شنود ترافیک کاربر (حملات مرد میانی) باز می‌شود.

از طریق این لینک، مطلب کامل را در نوشدارو بخوانید.

✍️ یونس مرادی

#خبر_و_تحلیل
#مبانی_امنیت

برای اطلاع از جدیدترین اخبار امنیت سایبری، کانال تلگرام نوشدارو را دنبال کنید:

💡 @NooshDaroo_web
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣35👌13👀7🥰2😢21🐳1💯1😡1
بعد از عراق، چند روز پیش استارلینک از امارات هم مجوز فعالیت در این کشور رو گرفت و حالا این سرویس رسما در امارات هم قابل خرید و استفاده هست.

🔎 Starlink

📍 @TechTube
😭135😢149🤣7👏5🕊1🐳1🌚1🗿1
شرکت OpenAI رسما نسل بعدی مدلهای این شرکت یعنی GPT‑6 Astra رو عرضه کرده که روی اتوماسیون، حل مسائل علمی و کار کردن با رابطهای کاربری مختلف بهینه شده.

این مدل در کنترل رابط کاربری و کار با نرم افزارهای مختلف بهبود بالایی داشته و علاوه بر افزایش دقت، سرعت اون دو برابر بیشتر شده و میتونه کارهای مختلف رو با نصف زمان مدلهای قبلی انجام بده و با نرم افزارهای با رابط پیچیده مثل نرم افزارهای مهندسی و فنی بسیار بهتر کار میکنه.

مدل استرا در تستهای علمی هم امتیاز بالایی کسب کرده و در حالی که مدل Sol در ARC-AGI-3 امتیاز 7.8 درصد رو کسب کرده بود، مدل استرا این تست رو عملا اشباع کرده و امتیاز 98.6 درصد رو گرفته که بالاترین امتیاز تاکنون هست، در تست FrontierMath Tier 4 هم به 97.6 درصد دست یافته که باز هم از هر مدل دیگه ای با اختلاف فاصله داره.

در بخش تستهای امنیتی هم به ادعای OpenAI این مدل عملکرد بسیار بالایی داره و و در تست توسعه و سواستفاده از حفره های امنیتی ExploitBench امتیاز 100 درصد رو گرفته و امتیاز اون در Exploit Gym بیش از هر مدل دیگه ای هست.

در بخش کدنویسی هم به ادعای این شرکت، استرا قدرتی در سطح Fable 5.1 و حتی فراتر از اون داره و با اینکه قیمت API اون بیشتر از Sol هست ولی با توکن کمتری کارهارو به سرانجام میرسونه هزینه نهایی استفاده از اون با Sol یکسان خواهد بود.

این مدل در دسترس سازمانهای محدودی برای ازمایش قرار گرفته و طی روزهای اینده برای اشتراک ChatGPT Plus و بالاتر قرار خواهد گرفت.

🔎 venturebeat

📍 @TechTube
❤‍🔥58🔥16👾4🥴3🤯1🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
👀1
هتل رو از جایی بگیر که بقیه می‌گیرن...
🥇 علی‌بابا، رتبه یک همسفری
 
🏨 کامل‌ترین پوشش هتل‌های ایران

🌍 بیشترین تنوع هتل‌های سراسر جهان

⭐️ بررسی نظرات مسافران و مقایسه هتل‌ها

💳 رزرو با نرخ‌های ویژه
 
جستجو در علی‌بابا، مرجع رزرو هتل در ایران 👇

https://albb.ir/pVcKRm
🤣20👻4😁2❤‍🔥1🐳1😡1
همونجور که میدونید مدل GPT 6 Astra هنوز برای کاربران اشتراک ChatGPT عرضه نشده و قرار هست طی روزهای اینده برای اونها منتشر بشه. حالا یکی از مسئولان ارشد OpenAI گفته این شرکت تمام تلاشش رو میکنه تا این مدل رو سریعتر به دست کاربران برسونه و به عنوان جایزه برای صبر کاربران، هر روزی که مدل استرا برای کاربران ChatGPT عرضه نشه، این شرکت یک ریست سهمیه ذخیره شده به کاربران هدیه میده!

کاربران مختلف در واکنش به این تعهد گفتن که اصلا عجله نکنین و سر فرصت مدل رو عرضه کنید. یکی دیگه از کاربران گفته و ناگهان من دیگه اصلا مدل استرا رو نمیخوام و امیدوارم عرضه اش یک ماه تاخیر بخوره :)))

🔎 thsottiaux

📍 @TechTube
😁135🤣12❤‍🔥6🔥2
سونی از کننترلرهای PS5 با تم بازی GTA 6 رونمایی کرده که در رنگهای مشکی و سفید با خطوط ابی و بنفش عرضه میشن.

پیش فروش این کنترلرها از تاریخ ۱۰ سپتامبر شروع میشه و همزمان با عرضه بازی در تاریخ ۱۹ نوامبر با قیمت ۸۵ دلار در تعدادی محدود به فروش میرسن.

🔎 playstation

📍 @TechTube
❤‍🔥58🤣26💔5😐52🐳2
This media is not supported in your browser
VIEW IN TELEGRAM
🌚2
🔴 اگر با هوش مصنوعی فقط عکس و متن می‌سازی، بخش پول‌سازش را هنوز ندیده‌ای!

در یک کارگاه آنلاین و رایگان یاد می‌گیری چطور با کمک هوش مصنوعی، یک سیستم واقعی برای جذب مشتری و فروش بسازی؛ از پیدا کردن ایده مناسب تا تولید محتوا و پیگیری مشتری‌ها.

مناسب افراد بدون تجربه قبلی 
آموزش کاملاً فارسی و قدم‌به‌قدم 
قابل اجرا با گوشی یا لپ‌تاپ 
همراه با نقشه عملی شروع کار

🎁 شرکت در این نوبت کارگاه رایگان است.

همین الان ثبت نام کن👇🏻
 
https://monetizeai.site/72

⚠️ این کارگاه وعده پولدارشدن یک‌شبه نمی‌دهد؛ یک مسیر اجرایی قدم به قدم + همه ابزار هاییه که نیاز داری
🤣23💊3😴2
مدل GPT 6 Astra در حال عرضه برای کاربران اشتراک Plus و Pro هست و حالا کاربران میتونن به این مدل قدرتمند در ChatGPT Work و Codex دسترسی داشته باشن. این مدل برای اشتراک پلاس هنوز به بخش چت اضافه نشده.

این مدل در کنترل کامپیوتر و کار با نرم افزارهای مختلف خیلی خوب عمل میکنه، بنابراین اگر سهمیه اضافه دارین، با اپ ChatGPT به اون دسترسی به نرم افزار Blender بدین تا براتون طرح های سه بعدی مختلف بسازه.

🔎 thsottiaux

📍 @TechTube
🤯65❤‍🔥10🔥6💔1