COMPΞZ 🧬
395 subscribers
2.03K photos
56 videos
26 files
789 links
متخصص کامپیوتر و نرم‌افزار • سازنده • هنرمند و طراح • مجموعه‌دار • نویسنده • تحلیل‌گر • مشاور استارتاپی و ایده‌پرداز

𐎲𐎴𐎠𐎼𐎴𐎫𐎹 𐏃𐎢𐎶𐎠𐎫𐎹

We create because the world deserves better code.

https://linktr.ee/compez
Download Telegram
خرزشییییی دهنت سرویس... امروز یادم رفت یکم فحشت بدم مشغول کدینگ بودم.
ببخشید دیر شد به هر حال انجام وظیفه شد.😝😘
COMPΞZ 🧬
جالبه که من این مسأله رو همون ابتدای پی‌ریزی سیستم تگرا در نظر گرفته بودم و معماری بسیار بهتری داره که بعداً در خصوصش مستند خواهم نوشت.
یک موضوع مهم در خصوص سیستم احراز هویت تگرا اینه که ذاتاً با OpenProof هم هماهنگش کردم.

یعنی موقع نصب قراره مدیر سایت مشخص کنه که می‌خواد از زیرساخت پیشفرض خود CMS استفاده کنه برای این کار یا دوست داریم از OpenProof استفاده کنیم.

یعنی هرچی بسازم محصولات هم دیگه رو پوشش میدن! این اونیکی رو اون این‌یکی رو... انتخاب با خود کاربره که از چی استفاده کنه البته که توصیه‌هایی هم از طرف خود سیستم نسبت به نیاز کاربری ارائه می‌شه.

برای مثال:

یک سایت کوچیک نیازی به زیرساخت بزرگ نداره! می‌تونه با SQlite هم داده‌ها رو مدیریت کنه. اما وقتی یه چیزی بخوای سازمانی و بسیار گسترده؛ می‌تونی به سیستم بگی بهتره از PSQL یا MySQL استفاده کنی...

یا اگر یک سیستم ثبت‌نام و ورود ساده برات کافیه نیازی نیست OP رو فعال کنی! ولی اگه قراره سایتی بسازی که یک سیستم پیچیده کاربری داشته باشه که از هر نوع شبکه‌ای حتی بلاک‌چین پشتیبانی کنه؛ در این صورت گزینهٔ OP رو فعال می‌کنی و تگرا بر اساس اون سیستم احراز هویت رو برات اجرا می‌کنه.

به همین تمیزی! 😎 پشت جزء به جزء این‌ها پدرم در اومده لامصب...

به قولِ ممد شاهکاره...
COMPΞZ 🧬
یک موضوع مهم در خصوص سیستم احراز هویت تگرا اینه که ذاتاً با OpenProof هم هماهنگش کردم. یعنی موقع نصب قراره مدیر سایت مشخص کنه که می‌خواد از زیرساخت پیشفرض خود CMS استفاده کنه برای این کار یا دوست داریم از OpenProof استفاده کنیم. یعنی هرچی بسازم محصولات هم…
همین الآن وضعیت تگرا از نظر ابزار‌ها و زبانی که برای ساختش استفاده کردم.

بخش شِل مختص آزمایش‌های استرسه یه سری بنچ‌مارک‌ها و آزمون خطاهایی که باید انجام بشه.

رُخ رو ببین آخه جون من لذت می‌برم ازش... 😌
دیشب سرورم ترکید! 😒 ۱۲ ساعت تمام سرویس‌هام خاموش و دسترسی به هرچی ساخته بودم روی سرور قطع بود.

تیکت زدم به آمریکایی نفهم برا من کلاس میاد می‌گه لینوکس خراب شده و امکان تعمیرش نیست! می‌گم خب مردک چه کنیم؟ یه خاکی سرمون باید کنیم به هر حال نمیشه که...

جواب داده که یه نسخهٔ پشتیبانی برای چند روز پیش هست از کل سرور و سیستم‌عامل و مخلفاتش! 😐 می‌گم خب این به درد من نمی‌خوره سیستم‌عامل بوت لودرش خراب شده ظاهراً نه ssh میشه زد نه هیچی بوت نمیشه دیسک ترکیده!

طرف جفت پاشو کرده بود که بازیابیش کنه! اعصابم بهم ریخته بود که با این بازیابی زحمات چند روزم به فنا میره.

گفتم دست نگه‌دار ... هیچی زمین و آسمون رو شخم زدم از زمین و آسمون سوأل کردم تمام انجمن‌های لینوکس و خفن‌های لینوکس رو گرد هم آوردم به این نتیجه رسیدم که این لامصب موقع ارتقاء به یه مشکلی خورده که فایل‌ها ناقص به‌روز رسانی شدن و در نهایت منجر به خرابی بعد از ریبوت شده و پاسخ ۹۹.۹٪ همه نصب مجدد سیستم‌عامل بود.

در نتیجه بعد از ریبوت در مرحلهٔ BIOS سیستم به چوخ رفت و بنابراین هیچ دسترسی‌ای نداری که درستش کنی جز یه vnc مزخرف محدود که نه به اینترنت وصله نه می‌شه چهارتا دستور توش کپی پست کرد گفتم ببینم چه می‌شه کرد...

مثل اینه که بری دکتر همه جوابش کنن بگن این دیگه رفته مُرده بر نمی‌گرده...

هیچی دیگه از اونجایی که من نا امیدی خوراکم نیست گفتم زمین بره هوا بیاد اینو باید درستش کنم! متخصص شبکه یا پشتیبان جواب نمیده به درک! برداشتم با همون چوسسس دسترسی که داشتم از این سر دنیا رفتم اون سر دنیا توی شیکم نیویورک دیتاسنتری که حتی اجازهٔ ریستارت دستی رو هم نمیداد رو یه بلایی سرش آوردم که در نهایت بعد از ۵ ساعت جراحی تخصصی روی هستهٔ بوت لینوکس تونستم تعمیرش کنم.

حین جراحی این کار‌ها مهم بود:

۱) داخل خود لینوکس یک بوتر مجازی و ایزوله ساختم که روی دیسک اصلی که خراب بود خرابی بیشتر به بار نیاره.
۲) تنها دسترسی که داشتم busybox بود که صد‌ها دستور رو باید تش دونه دونه تایپ می‌کردم... از ۱ شب تا ۶ صبح طول کشید انگشتم باد کرد انقدر تایپ کردم.😐
۳) اینجا دیگه در چنین شرایطی حتی دسترسی به نت یا ai نداری کپی پست کنی توی ترمینال بگی پشت سر هم تست می‌کنم باید با نهایت دقت پیش بری که اگه ذره‌ای اشتباه کنی کل دیسک سیستم‌عامل به فنا میره و همون یه ذره امید هم تموم میشه! واسهٔ من مهم بود چون دارو ندارم رو سرور بود 😐
۴) تعمیرات رو انجام دادم تیکت پشتیبانی هم باز بود و پر از پیام‌های تنها چارهٔ کار بازیابی از طریق نسخهٔ پشتیبانی...
۵) دو بار روشی که باید رو پیش رفتم هر دو بارش شکست خوردم... بار اول طوری سیستم ترکید که حتی دسترسی به همون vnc هم از بین رفت! هنگ کامل سیستم رفته بود روی حالت پنیک بوت! تخصصی‌های لینوکس می‌دونن چی می‌گم! گفتم امکان نداره باید درستش کنم! من حالیم نیست لینوکس اگه لینوکسه باید این دیسک لعنتی بوت بشه... بازم نا امید نشدم اینبار یه روش دیگه به ذهنم رسید...
۶) ساختن دیسک بوت روی حافظهٔ اصلی یعنی RAM
۷) شروع کردم بوتر رو روی رم ساختم و بعد از آزمایش نشانه‌های احیاء شدن رو دیدم... بعد از اینکه این جواب داد کل بستهٔ آزمایشی رو از حافظه به روی دیسک سخت انتقال دادم...
۸) رفتم خود اون سگ مصصصب بوتر مخصوص linux-gnu رو که همه چیز نابود بود رو کامل با این نسخهٔ خودم جایگزین کردم و بعد با توکل بر خدا بوتر رو به اجبار ریبوت کردم.
۹) نتیجه... سیستم عاملی که مرده بود زنده شد! تمام داده‌ها و سرویس‌ها زنده شدن! یعنی سیستمی که پشتیبانی به اون بزرگی بهم می‌گم امیدی برای بازیابیش نیست رو خودم حل کردم بعد دقیقاً در همین وضعیت بود که پشتیبانیش بعد چند ساعت تیکت جواب داد که ببخشید سرمون شلوغ بود و فلان آیا حاضرین شمارو به نسخه پشتیبانی چند روز پیش برگردونیم؟ بهش گفتم سرور رو تعمیر کردم بهش دست نزدین... طرف دهنش باز مونده بود 😐 تنبلای بی‌عرضه می‌تونستن اینطوری تعمیرش کنن ولی چون باید ساعت‌ها وقت می‌ذاشتن راه حل ساده رو بازیابی از روی ایمیج رو پیشنهاد می‌کنن.

هیچی نتیجهٔ اخلاقی و تجربیم این شد:
۱) هیچ‌وقت به پیشنهاد پشتیبان دیتاسنتر اعتماد نکنید
۲) تا وقتی که داده‌های حساس و سرویس‌هایی دارید که باید احیاء بشن روی سیستم‌عامل هیچ چیزی نصب نکنید، بازیابی نزنید؛ راه حل درمان در بیشتر مواقع جراحی هست نه اینکه مثل این دکترای دندود پزشکی بگی دندونتو باید بکشم ایمپلنت کنم 😐 برای این پدر سوخته‌ها از ریشه کشیدن و جا انداختن راه حله نه جراحی تخصصی! همین موضوع در دنیای فناوری هم هست.
۳) محیط ایزوله و کانتینر‌ها رو هم جدی بگیرید؛ اشتباهی که من کردم این بود روی سرور اصلی یه سری به‌روز رسانی‌های حساس انجام دادم که موجب این خرابی شدید شده بود.
خلاصه که استرس عجیبی بود... امیدوارم هیچ‌وقت از این خرابی‌ها روی سرور‌هاتون رخ نده ولی اگه داد مطمئن باشید راه‌حلی داره زیاد به این پشتیبان‌ها گوش ندین اون‌ها به خاطر تخصصی که باید به خرج بدن درگیر این چیزا نمیشن و راه‌حلشون در ۹۹٪ مواقع بازیابی هست که این درمان همیشه جواب درستی نیست.

تا پند‌های دیگر دنیای لینوخسی بای بای بریم بخوابیم 😪
COMPΞZ 🧬
حالا یه سوأل از اونی که فکر می‌کنه اینا دوست مردم ایرانن؟ اینو زمان جنگ وقتی اون کله زرد می‌گفت عن‌گانی در راه است به یه سری‌ها گفتم که ببین اینا حرفه! دارن با احساسات مردم بدبخت بازی می‌کنن هدف اصلی منافع خودشونه نه ما! برگرد به ۵۰ سال پیش ببین کیا بودن که پشت کردن به این جماعت و کیا بودن که هم از آخوور خوردن هم از ناخور!
بازم می‌گم شرف داشته باشید همه چیرو ببینید.

صرفاً جهت یاد آوری برای اون دسته که سعی دارن بگن ببینید اینبار مارکو کوتوله تمدن ایران رو به تمسخر گرفته اوناهم مثل ما هستن...

اولاً که ما می‌دونیم غرب دشمن درجه یک این کشوره قبل‌تر از شماها دهنشونو سرویس کردیم و می‌کنیم! ولی این دلیل نمیشه خودتو بشوری بگی من بهترم! تو بهتر نیستی حتی صد بدتری! شما دشمن درجهٔ منفی ۱ هستی! پس نشور خودتو.👌

و دوم اینکه؛ هم شما هم اونا جفتتونم دشمن این خاک و مردم و تمدنش هستید. شما از جنس عرب غارت‌گر و اون‌ها از جنس یابو‌های وحشی تمدن نداشته... در کل جفتتون هم بی تمدنین.

بازم می‌گم برید تاریخ بخونید... پنجاه سال پیش ببین کی زد زیر پای شاه این مملکت! ببین کی بود که خیانت کرد... معلومه که غرب بوده پس چیرو داری یاد آوری می‌کنی؟ :))

معلومه که اینا دشمن این مملکتن و دوست ندارن این کشور قدرت بگیره چون می‌دونن پتانسیل خیلی چیزارو داره اما نه با شماها...

چطور شماها می‌گید نهههه آخه باباش خوب بودا ولی خودش نههه! منم می‌گم آره اسلام و مسلمون‌ها خوبن ولی شما کثافت‌زاده‌های لجن ملعون در جایگاهی نیستید که بگید ما قدرتیم...

چقدر باید رو داشته باشی که اینهمه جنایت کنی بعد بیای تصویر فرانسه رو نشون بدی بگی ببین ایناهم جنایت می‌کنن! خب بی‌مغز اون که برای ما ثابت شدست جنایت کارن! اونا که مدعی نیستن مسلمونن! اونا که تمدن و فرهنگ ندارن و این برای همه آشکاره! اما تویی که قایم شدی پشت لباس ایرانی و داری کثافت‌کاری می‌کنی نباید حرف بزنی اصلاً... چون مدعی هستی مظلومی و پاک و متدین!

ولی نیستی :) ثابت کردین که نیستین پس خفه خون بگیرین از هر برنامه‌ای برای توجیه کثافت‌کاریاتون واسه ما داستان درست نکنید.

همتون یه مشت کفتارید...
COMPΞZ 🧬
بازم می‌گم شرف داشته باشید همه چیرو ببینید. صرفاً جهت یاد آوری برای اون دسته که سعی دارن بگن ببینید اینبار مارکو کوتوله تمدن ایران رو به تمسخر گرفته اوناهم مثل ما هستن... اولاً که ما می‌دونیم غرب دشمن درجه یک این کشوره قبل‌تر از شماها دهنشونو سرویس کردیم…
توی رسانه‌ها هم کم کم دارید از تمدن ایران و سپاه و لشکریان هخامنشی مایه می‌ذارید... چی شد پس تا دیروز اینا مال ما نبودن؟! دروغ بودن...😄 همه چیزتون مسخرت والله‌ای خنده‌دارید. یه مشت احمق دور هم شدن متخصص‌های سیاسی جبههٔ مقاومت و توسعه!!!

یه روز همه چیرو ممنوع می‌کنید یه روز می‌گید فلانه بهمانه روز بعدی میای می‌گی نماد شیر و خورشید و همه چیزش مال ماست! یه روزی میای فحش میدی بهش میگی هرکی این نمادو قبول داره خائنه! همه جوره دارین با باور‌ها و ارزش‌های یک ملت بازی می‌کنید که نظر ملت رو به خودتون جلب کنید ولی هیچ‌وقت مثل گذشته نمیشه.... حداقل برای من یکی نمیشه بعد از اینهمه ظلم و کثافت‌کاری.

آخرش من نفهمیدم شماها منطقتون چیه! شما از خودتون چی دارید دقیقاً؟ همون رو مثال بزنید از دوران خودتون مایه بذارید نه دورانی که ربطی به شما نداشته... هرچی هم داریم که همش مال گذشتست... شما فقط اسم‌هاشون رو عوض کردین به نفع خودتون! نسل جدید شاید نفهمه ولی نسل قدیمی همه چیزو می‌دونه!


مگه نمی‌گید اون دوران گذشته رفته خب از همین ۵۰ سال اخیر مایه بذار دیگه چیکار داری همه تقصیرارو می‌اندازی گردن قبل از خودت برای هر کدوم مثال بیاری صد تا مثال میارم میزنم تو دهنت! تاریخ نخوندین که فقط با روایت من در آوردی ملت رو خر فرض کردین واگرنه کتاب‌های واقعی رو ممنوعه اعلام نمی‌کردین چون به ملت آگاهی میده...


تنها کاری که کردین این بوده که بیشتر به غربی‌ها فرصت دادین تا این ملت رو بیشتر تحقیر کنن! این چیزا قبلاً اینطوری نبوده عین سگ می‌لرزیدن در مورد ایرانی جماعت چرند بگن!


به لطف شما گنده‌گوز‌ها نه اقتداری داریم نه ابوهتی مونده نه ذره‌ای شبیه گذشتمون هستیم... روز ار روز هم بدتر! هر نه نه قمری از راه میرسه به تمدن این ملت توهین می‌کنه! از قدیم گفتن ترس که نباشه هر احمقی زبون باز می‌کنه همینه! کاری کردین که هر بی بُته‌ای داره یه حرفی در می‌کنه دیگه... یه روز کله زردش یه روز وزیرش یه روز اونیکی یه روز اینیکی... ابوهت شما قلدوری شما فقط برای یه مشت مظلومه زمانی می‌گم اقتدار داریم که از ترس کسی جرأت نکنه به مرز این خاک چپ نگاه کنه که هیچ حتی جرأت نکنه توی همین دنیای وبش بگه تو ایرانی هستی پس تحریم! نه اینکه بیان بزنن برن شماهم بگید ما پیروزیم :)) مگه کم تو سری خوردیم ازشون؟

بعد با پر رویی تمام هم میان می‌گن ببینید اینا دارن توهین می‌کنن... خب چیز تازه‌ایه مگه؟ بله که مثل شما احمق هستن! از تو می‌ترسن؟ کفتار کفتاره دیگه فرقش چیه... جفتتونم دشمن این ملتین دیگه فرقی داره مگه حالا اون یا تو!

مسخره‌های احمق...
COMPΞZ 🧬
خرزشی بی همه‌چیز لعنت به وجود کثافتت. هرچی می‌کشیم به خاطر وجود ننگ کثافت شما حروم لقمه‌هاست. هرچی می‌کشیم هر جای دنیا باشیم به خاطر مایه ننگ شما عنترا باید بکشیم. خدا لعنتتون کنه فقط. تمام.
توی همین دنیای فناوری من هرجا که رفتم هر کسی که جرأت کرده توهین کنه یا بن کنه یا تحریم کنه اول حرفش اسم حکومتمو آورده.

خب این به خاطر کیه؟ چیه؟ منو که نمی‌شناسه به خاطر تو داره میزنه تو سر من! دیگه می‌گه به خاطر توی کثافت باید بزنم تو سرت چون عرضشو نداری.

قبلاً‌ اینطور بود؟ قبلاً کی جرأت می‌کرد بگه بالای چشمت ابروت فلانه!؟ دیگه مزخرف‌تر از عراق که نداریم بدتر و عصر هجری تر از شهر کوفه که نداریم... من وقتی رفتم اونجا توی کربلا متوجه شدم که چقدر بی اعتباریم چقدر بی‌ارزشیم! چقدر از ما متنفرن اینا! حتی کشور‌های دوره بر مسلمون هم آدم حسابمون نمی‌کنن چه برسه بقیش! این چیزارو شما نمی‌فهمید چون عزت نفس نمی‌فهمید چیه همین که بری اونجا شکمتو توی از عمود ۱ تا عمود آخر سیر کنی واست میشه اقتدار! بعدش هرچی بزنن تو سرتون می‌گید عیب نداره!

من زمانی می‌گم ما مقتدر و قدرتمندین که هم از نظر اقتصادی هم از نظر دفاعی و حتی تهاجمیش کسی جرأت نکنه بهمون بگه تو! زمانی می‌گم اقتدار که با ترس یه تیکت برای پشتیبانی یه سرور ننویسم! با شونصد تا جعل آی‌پی هویتم رو پنهان نکنم با اقتدار بگم من ایرانی هستم و تو غلط می‌کنی به من درست جواب نمیدی.

بپرسین دیگه از ایرانی‌های خارج از کشور بپرسید ببینید با احترام باهاشون برخورد میشه؟ تا بوده دیدیم آخرین اولویت رو بهمون میدن این وضعیت حتی ۱ هزارم وضعیت ۵۰ سال پیش نیست. پول نداشته باشی آدم حسابت نمی‌کنن.

شماها و سگ‌زاده‌هاتون هم با شونصد‌تا پاسپورت و هویت خارجی زندگی می‌کنید این چیزارو نمی‌فهمید می‌گید مشکلی نداریم که... خاک بر سرت که میری تو کشور دشمنت له له میزنی یه آیفون از فروشگاهش بخری که اونم با لگد بزنن پرتت کنن بیرون بعد بیای تو رسانه بگی حتی نمی‌دونستیم چطوری باید برگردیم ایران...

زمینی با صد جور واسطه اومدیم! آبرو نمی‌فهمید چیه که! عزت نفس نمی‌فهمید که چیه! حتی یه ذره غرور هم برای دشمنتون ندارید اینایی که می‌گی همش برای مردم بدبخت و بی‌دفاعه! 😉

من به جای شما بودم می‌گفتم زمین دهن باز کنه گم و گور بشم فقط.
COMPΞZ 🧬
توی همین دنیای فناوری من هرجا که رفتم هر کسی که جرأت کرده توهین کنه یا بن کنه یا تحریم کنه اول حرفش اسم حکومتمو آورده. خب این به خاطر کیه؟ چیه؟ منو که نمی‌شناسه به خاطر تو داره میزنه تو سر من! دیگه می‌گه به خاطر توی کثافت باید بزنم تو سرت چون عرضشو نداری.…
درضمن حرف‌های طرف از نظری درسته! چرا بهتون بر می‌خوره؟ خب ایران قدیم قدرتمند بوده! وقتی کسی بهش تو می‌گفته پاره پورش می‌کرده! چون قدرت داشته تونسته بوده اونهمه مرز‌های سرزمینی رو گسترش بده... طوری بوده که از ترسش بدون جنگ و خون ریزی در مقابلش زانو می‌زدن! تا بیخ گوش همین اسرائیل امروزی پایگاه داشتیم ما!

ابوهت و قدرت یعنی این نه اینکه دو تا موشک بزنم نصفشم بخوره تو سر خودم بگم قدرت دارم! هع!!!

اون کوتوله هم دقیقاً به همون قدرت گشور گشایی ایرانی‌ها اشاره کرده که اینا اینطوری هستن هرجا برسه میزنن نابود می‌کنن! راست میگه!!! این تو ژن منم هست یکی به من تو بگه طوری میزنم بیخ گوشش تا عمر داره یادش نره ولی تا قبل از اینکه باهام کاری نداشته باشه کاریش ندارم! چرا بهمون بر می‌خوره!؟ راست می‌گه ولی رسانهٔ چپول به اونجاش رو سانسور می‌کنه که قبل از اینکه ایرانی‌ها غرب رو سرویس کنن قبلش ما بهشون تجاوز کردیم اذیتشون کردیم و در جواب اوناهم دهنمونو پاره کردن.

اون فیلم ۳۰۰ چی بود ساخته بودن؟ یکی از دلایلش همین سوزش‌های غربیه ولی واقعیت رو به تصویر نمی‌کشه از اونجایی نشون میده که تو داری بهش حمله می‌کنی ولی اینجاشو نشون نمیده که قبلش اون به تو تجاوز کرده.

خلاصه حال نمی‌کنم نصف ماجرا رو سانسور می‌کنید...😒
همیشه می‌گیم مصرف حافظه هرچقدر پایین‌تر بهتر! ولی وقتی به یه سری مسائل امنیتی می‌رسی باید بگی مصرف حافظهٔ بیشتر می‌تونه نجات دهندهٔ بعضی از خطرات باشه.

داشتم روی بهینه‌سازی امنیت OpenProof مانور می‌دادم، خواستم از الآن در مورد مسائل امنیتی و احتمالی مقاومت‌های لازم رو در مقابل حملات پسا‌کوآنتومی در نظر بگیرم.

در حالت فعلی OPP از OpenSSL و روش‌های ترکیبی رمزنگاری و scrypt پشتیبانی می‌کنه که بسیار قوی و مطمئنه. اما در نسخهٔ به‌روز رسانی امروز که منتشر خواهم کرد پشتیبانی از آرگون هم بهش اضافه می‌شه.

مهم‌ترین ویژگی‌های امنیتی Argon2id همین مصرف عمدی و کنترل‌شدهٔ حافظهٔ Ram است. این مصرف حافظه یک نقطه‌ضعف نیست؛ بخشی از طراحی امنیتی الگوریتمی محسوب می‌شود.

چرا Argon2id این‌قدر حافظه مصرف می‌کند؟

الگوریتم‌های هش سریع، مانند SHA-256، برای محاسبات سریع طراحی شده‌اند. که پایگاه دادهٔ رمزهای عبور را سرقت کند، می‌تواند تعداد بسیار زیادی رمز احتمالی را روی سخت‌افزار قدرتمند امتحان کند.

اما Argon2id از تکنیکی به نام Memory-Hard Computing استفاده می‌کند.
در این روش، الگوریتم بخش بزرگی از حافظه را با بلوک‌های داده پر می‌کند و در چندین مرحلهٔ وابستگی‌هایی میان این بلوک‌ها ایجاد می‌کند.

در نتیجه:
پردازنده‌های گرافیکی (GPU): ظرفیت و پهنای باند حافظه، تعداد حدس‌های هم‌زمان را محدود می‌کند.

سخت‌افزارهای اختصاصی (ASIC): تأمین حافظهٔ سریع و کافی برای هزاران محاسبه، هزینهٔ ساخت را افزایش می‌دهد.

حملات صرفه‌جویی در حافظه: مهاجم اگر بخواهد حافظهٔ کمتری استفاده کند، معمولاً مجبور می‌شود محاسبات بیشتری انجام دهد.

این همان مفهوم Time-Memory Trade-off است که طراحی Argon2id برای دشوار و پرهزینه کردن آن انجام شده است.

درضمن سیستم مدیریت محتوای تگرا هم از آرگون پشتیبانی می‌کنه و در صورت فعال‌بودن این گزینه حداقل ۲۰۰ مگابایت حافظه رو برای ایمنی بیشتر اختصاص خواهد داد.


این موضوع قابل تغییر هست؛ مدیر سایت تصمیم می‌گیره با چه الگوریتمی ایمنی کاربری رو کنترل کنه. روش‌هایی مثل scrypt یا argon2id. 😉
حس می‌کنم الآن با خودتون می‌گید این چطوری اینهمه طومار توی موضوعات مختلف می‌نویسه کلمونو خورد... 😁

یهو از برنامه‌نویسی می‌گه یهو میره تو سیاسی :)) یهو از اونور میاد توی امنیت... از سرور میره تو کد از کد میاد بیرون میره تو مخ چپولا.

خوبه دیگه بد می‌کنم تنوع محتوا دارم؟ 😝
از نظر امنیت سایبری! ایران دارد برای بانک‌هایش از یک زیرساخت داخلی صدور گواهی دیجیتال استفاده می‌کند تا وابستگی به شرکت‌های خارجی صادرکنندهٔ گواهی SSL/TLS را کاهش دهد.


خب من از همچین حرکاتی که بومی سازی کنیم خوشم میاد، اما موضوع گواهی امنیتی به این سادگی‌ها نیست وقتی ساز و‌کار و زیرساخت‌ها همشون خارجی هستن!

برای اینکه یک مرجع صدور گواهی در سطح جهانی پذیرفته شود، باید شرایطی مانند الزامات CA/Browser Forum، ممیزی امنیتی WebTrust یا ETSI و مقررات مستقل گوگل، موزیلا و اپل را رعایت کند.

صرف تأیید دولت ایران به معنی پذیرش جهانی نیست!

فرض کن به ‌خاطر استفاده از اینترنت‌بانک، گواهی ریشه ایرانی را روی سیستم نصب کنی و به آن اعتماد کامل بدهی.

اگر آن ریشه برای تمام دامنه‌ها مجاز باشد، از نظر فنی می‌تواند گواهی معتبری برای دامنه‌هایی مانند google.com یا github.com هم صادر کند؛ نه فقط سایت بانک‌ها.

در صورت صدور گواهی غیرمجاز و فراهم بودن امکان رهگیری یا هدایت ترافیک، چنین اعتمادی می‌تواند زمینهٔ حملهٔ Man-in-the-Middle را فراهم کند. این به معنی وقوع چنین حمله‌ای نیست، بلکه بیانگر قدرت و حساسیت اعتماد به یک مرجع ریشه است.

آیا ۱۶ بانکی که گواهی گرفته‌اند، واقعاً آن را روی سرورهای عملیاتی‌شان فعال کرده‌اند؟

گزارش پیوست چنین چیزی را برای تک‌تک دامنه‌ها اثبات نمی‌کند.

جمع‌بندی: این اقدام از نظر کاهش وابستگی بانک‌ها به صادرکنندگان خارجی قابل فهم است؛ اما مسئلهٔ اصلی، حاکمیت بر اعتماد دیجیتال است.

کنترل یک Root CA اختیار امنیتی بسیار گسترده‌ای ایجاد می‌کند و باید با ممیزی مستقل، شفافیت و محدودیت‌های فنی همراه باشد.

در خصوصص این موضوع یک فرصت عالی می‌بینم اگه یه نفر آدم حسابی بین شماها پیدا بشه حاضرم یک راهکارشو برای این مسائل احتمالی بدم. 😎
می‌دونستی در این مرحله یه گاز از اینا بزنی بخوای قورتش بدی حتی یه ذره در حد کوچیک درجا به درک واصل می‌شی؟ 🫠

کلی از اینا دارم واسه یه سری زبون نفهم…🫩😒 این سلاح طبیعی خدادادیه! مراقبش باشید. 😁 بعضی چیزا سیستم دفاعی عجیبی دارن که بفهمونن بهت هنوز وقتش نرسیده نادان. ولی تا تو بیای بفهمی احتمالا دیر شده! 😑