COMPΞZ 🧬
390 subscribers
1.85K photos
50 videos
24 files
731 links
متخصص کامپیوتر و نرم‌افزار • سازنده • هنرمند و طراح • مجموعه‌دار • نویسنده • تحلیل‌گر • مشاور استارتاپی و ایده‌پرداز

𐎲𐎴𐎠𐎼𐎴𐎫𐎹 𐏃𐎢𐎶𐎠𐎫𐎹

We create because the world deserves better code.

https://linktr.ee/compez
Download Telegram
چشم‌اندازم از این پروژه این هست که فلش دیسک‌ها رو به یک نسخهٔ همراه مانند کیف پول‌های سخت‌افزاری تبدیل کنیم.
فعلاً‌ کاربردش محدود هست به اطلاعات رمز‌ارز‌ها اما پتانسیل امنیتی خوبی خواهد داشت. 😌
خفن‌ترین بخش کد VaultGuard جاییه که کلیدها رو روی سکتورهای فلش دیسک ذخیره می‌کنه و یه ساختار شبیه بلاک‌چین برای افزونگی و امنیت ایجاد می‌کنه.

ویژگی‌هاش اینه که:
- ساختار بلاک‌چین‌مانند داره هر بلاک شامل prev_hash (هش بلاک قبلی) و next_sector (اشاره به سکتور بعدی) هست، که یه زنجیره منطقی می‌سازه. این باعث می‌شه مثل یه بلاک‌چین عمل کنه.

- افزونگی: سه کپی از کلید توی سکتورهای مختلف (1000، 1100، 1200) ذخیره می‌شه، که اگه یکی خراب بشه، بتونی از بقیه بازیابی کنی.

- رمزنگاری پیشرفته: ترکیب salt + nonce + ciphertext توی key_data و استفاده از Argon2 برای مشتق‌گیری کلید، امنیت رو تضمین می‌کنه.

- مدیریت سکتور: هر بلاک ۵۱۲ بایتی، با هدر ثابت (VAULTGRD)، checksum برای اعتبارسنجی، و padding برای پر کردن فضا.

چطور کار می‌کنه؟
- کلید با رمز عبور و یه salt تصادفی با Argon2 به یه کلید رمزنگاری تبدیل می‌شه.

- برای هر سکتور، یه nonce جدید تولید می‌شه و کلید رمز می‌شه.

- داده رمز شده (به همراه salt و nonce) توی ساختار VaultBlock ذخیره می‌شه.

- بلاک‌ها توی فایل vault_sectors.dat توی موقعیت‌های سکتور (512 * n) نوشته می‌شن.

- هش SHA-256 از بلاک فعلی به‌عنوان prev_hash برای بلاک بعدی استفاده می‌شه، که زنجیره رو تشکیل می‌ده.

در نهایت هر رمز عبوری که شما توی فلشتون ذخیره می‌کنید ارتباط مستقیمی با سخت‌افزار دیسک داره.
COMPΞZ 🧬
خفن‌ترین بخش کد VaultGuard جاییه که کلیدها رو روی سکتورهای فلش دیسک ذخیره می‌کنه و یه ساختار شبیه بلاک‌چین برای افزونگی و امنیت ایجاد می‌کنه. ویژگی‌هاش اینه که: - ساختار بلاک‌چین‌مانند داره هر بلاک شامل prev_hash (هش بلاک قبلی) و next_sector (اشاره به سکتور…
اگه رمز عبور رو فراموش کنیم چی میشه؟ به قول دوستمون... به غ.......ی سگگگگ میریم! این به خاطر این هست که اون دزد کثیفی که می‌خواد کیف شمارو بزنه نتونه با روش‌های حمله رمز شمارو به دست بیاره چند لایه امنیتی روی روش ذخیره‌سازی شکل گرفته.

توی VaultGuard، رمز عبور برای مشتق‌گیری کلید رمزنگاری با الگوریتم Argon2 استفاده می‌شه، که کلیدها و داده‌های کیف‌پول (مثل کلید خصوصی و عبارت بازیابی) رو رمزنگاری می‌کنه. اگه رمز عبور رو فراموش کنی:

نتیجه: عملاً دسترسی به داده‌های ذخیره‌شده توی فلش دیسک ممکن نیست. چون:

۱) کلید رمزنگاری (derived key) مستقیماً از رمز عبور و یه salt تصادفی تولید می‌شه.
۲) بدون رمز عبور درست، نمی‌تونی کلید رو بازتولید کنی و داده‌های رمزنگاری‌شده رو قابل رمزگشایی نیستن.
۳) آرگون یه الگوریتم مقاوم به حملات brute-force هست، پس حدس زدن رمز عبور هم تقریباً غیرممکنه.

در نتیجه تا وقتی که آلزایمر نگیری اطلاعاتت هم با امنیت ذخیره‌سازی و بازیابی میشه.
البته، حقیقت این هست هیچ روشی ۱۰۰٪ تضمینی نیست اما راهکار‌ها می‌تونن یک موضوع رو سخت و سخت و بسیار سخت کنن!

نسخه‌های بعدی رو پویاتر می‌کنم طوری که داده‌ها بخشی از وجود خود شما باشن!
COMPΞZ 🧬
اگه رمز عبور رو فراموش کنیم چی میشه؟ به قول دوستمون... به غ.......ی سگگگگ میریم! این به خاطر این هست که اون دزد کثیفی که می‌خواد کیف شمارو بزنه نتونه با روش‌های حمله رمز شمارو به دست بیاره چند لایه امنیتی روی روش ذخیره‌سازی شکل گرفته. توی VaultGuard، رمز…
کل داده‌های شما میشه این در درون فلش دیسک.
بخش vault_sectors چند لایه بر مبنای مباحث امنیتی و رمزنگاری قوی نوشته میشن.

برای اینکه به این مرحله از نتیحه برسم! یک فلش ۳ میلیون تومنی خودم رو سوزوندم!!! 😐
Please open Telegram to view this post
VIEW IN TELEGRAM
هر موقع یه ابزار امنیتی می‌نویسید، به خصوص وقتی هنوز کامل آزمایش نشده یا در دست توسعست؛ همچین یادداشتی در مخازن قرار بدین.
COMPΞZ 🧬
هر موقع یه ابزار امنیتی می‌نویسید، به خصوص وقتی هنوز کامل آزمایش نشده یا در دست توسعست؛ همچین یادداشتی در مخازن قرار بدین.
و اما فلوچارت کاربردیش هم میشه این. 👀 توی گیت‌هاب با خاصیت mermaid می‌تونید همچین چیزی به مخازن اضافه کنید.
حقیقته خب!
تصویر فوق نمایشی از چارت بیت‌کوین هست در بازهٔ زمانی ۱ ساله؛ نمودار سمت راست بر مبنای نمایهٔ کلاسیک و سمت چپ بر مبنای لگاریتم هست.

نمایش غیر الگوریتمی، تحلیل بر اساس قضاوت انسانیه؛ نمایش الگوریتمی، تحلیل بر اساس منطق ماشینی و پردازش داده هست.

همین قدر متفاوت در لحظه فقط با یک معیار! اگه می‌خوای درست تحلیل کنی از ترکیب (human-in-the-loop) استفاده کن.

یه تحلیل‌گر حرفه‌ای معمولاً از الگوریتم برای فیلتر اولیه و از تحلیل انسانی برای تایید نهایی استفاده می‌کنه.

من معتقدم تحلیل‌هام بدون الگوریتم اصلاً جلو نمی‌ره؛ و بدون تجربه انسانی هم ناقصه.

برای همین همیشه ترکیب می‌کنم.
چرا باید ترکیبش کرد؟ چون:

🔸 در نمایش الگوریتمی:

- سرعت تحلیل بسیار بالاست، چون الگوریتم‌ها می‌توانند هزاران داده را در یک لحظه پردازش کنند.
- هیچ وابستگی‌ای به احساسات ندارد؛ تصمیم‌گیری صرفاً بر اساس منطق ریاضی و آمار انجام می‌شود.
- قدرت بالایی در ورود و خروج دقیق از بازار دارد، چون همیشه از قوانین ثابتی پیروی می‌کند.
- دقت بالا و تکرارپذیری دارد؛ به این معنا که اگر شرایط مشابهی در بازار رخ دهد، همیشه رفتار یکسانی خواهد داشت.
- در شرایط غیرعادی بازار (مثل سقوط ناگهانی به خاطر خبر)، انعطاف‌پذیری محدودی دارد، چون ممکن است منطقش با داده‌هایی که دیده سازگار نباشد.
- معمولاً درک بالایی از روانشناسی بازار یا اخبار ندارد، مگر اینکه با هوش مصنوعی پیشرفته یا تحلیل احساسات ترکیب شود.

🔹 در مقابل، در نمایش غیر الگوریتمی (یا دستی/سنتی):

- تحلیل کندتر انجام می‌شود، چون نیازمند بررسی چشمی یا ذهنی توسط انسان است.
- کاملاً تحت تأثیر احساسات انسانی است، مثلاً ترس یا طمع می‌تواند روی تصمیم‌گیری تاثیر بگذارد.
- تفسیر اخبار و رفتار کلی بازار (مثلاً ترند شدن یک موضوع در توییتر یا خبر جنگ) بهتر انجام می‌شود.
- دقت و زمان‌بندی ورود و خروج به بازار ممکن است پایین‌تر باشد یا متغیر باشد، چون انسان‌ها یکسان فکر نمی‌کنند.
- انعطاف‌پذیری بالایی دارد، چون انسان می‌تواند خارج از چارچوب فکر کند و از تجربیات خود برای پیش‌بینی موقعیت‌های غیرعادی استفاده کند.
COMPΞZ 🧬
THE KING 💸💸 کلاً من با مبنای دو دویی رابطم خوبه! 😐 آخرین بار روی ۶۴ بودیم اینبار هم ۱۲۸ رو هدف بگیریم... اشکالش چیه! 👀
این سقفی که زد، هنوز حباب هست! :)
چرا؟ چون سرمایهٔ کل مارکت هنوز سقف قبلی رو نزده! 😁 پس از هیچ جهش جدید و یا ورود سرمایهٔ جدیدی خبری نیست مگر این که سقف کل بازار زده بشه. اونجاست که می‌شه گفت آره یه خبرایی هست.

تا پند‌هایی دیگر به درود. 😪
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
چند نفر از صبح همین سوأل رو پرسیدن ازم.

مشکل از DNS‌های شماست و VPN و سعی کنید کش مرورگر رو هم خالی کنید روی هر دستگاهی که هستید.
جلوی چشمم بود، می‌دونستم امروز این اتفاق می‌افته.

https://farcaster.xyz/compez.eth/0xbc4df7ca

عین شیر سگ حرومت باشه، مادر حروم زاده. من که می‌دونم جز این کانال فارسی جایی سوتی نداده بودم لقمه حروم! می‌دونم که توی حروم زاده همینجا دید میزنی! پدر سگ اون پول حاصل زحمات ۲ سالهٔ من توی فارکستر بود که برای خود جامعه کمک تیپ می‌کردم! می‌دونم که هم ننت هم بابات جفتشم تخم حروم زاده بودن که توی حروم زاده رو به دنیا آوردن و اگرنه آدم سالم سعی نمی‌کنه حملهٔ چند منظوره بزنه! چون فقط از همچین جنس سگ زاده‌ای این روش دزدی بر میاد.

یعنی اینقدر من چشمتونو در آوردم که هر طور بتونید ضربه می‌زنید...
بزنید فوقش ۱ میلیون دیجن معادل ۵ هزار ۵۰۰ دلارمو به قیمت الان زدی با چند هزار دلار... سر جمع ۱۰ هزار دلار کیفمو خالی کردی... اما عین لقمهٔ سگ حروم باد.

تمام شد رفت!
هرچی کردم خودم کردم! عین سگ پشیمونم از هر لطفی که برای جامعه کردم.

نمی‌دونم کی هستی، کجایی ولی اینو می‌دونم لقمت حروم بود و همین پولی که از من زدی میشه خرج دوا درمونت تا زمانی که جون کثیفت از تن لجنت در بیاد.
COMPΞZ 🧬
همون ۲۸ دلار رو هم میزدی مادر خراب! چشت به همون دیجن بود فقط نه!؟ پدر سگ!
چون گُشنست!
چون می‌سوزه!
چون مرد نیست!
چون شرف نداره!
چون لقمش حرومه!
چون معلوم نیست ننه باباش کیه.
چون برای چند سنت آدم تهدید می‌کنه.
چون دزدی شغلشه!

چون پول روی همهٔ حرام زادگی‌ها رو می‌پوشونه...

و هزاران چون دیگه 😉 بیخیال بابا گذشت رفت هرچی بود تموم شد...

این پست من رو بخونید تا در امان باشید، این توصیه‌ها دقیقاً بعد از شناسایی این حملات بوده که از ماه پیش آغاز شده: https://t.me/compezeth/1681

فقط این براتون ثابت بشه کسی که هیچ تهدیدی نیست، کسی هم باهاش کاری نداره.

ولی وقتی تأثیر می‌ذاری، رشد می‌کنی، یا راهی متفاوت می‌ری همیشه چشمی هست که دنبال فرصته...

نهایت کاری که اینا بلدن همینه، دزدی!!!