تواناتک Tavaanatech
82.7K subscribers
23.7K photos
10.8K videos
2.83K files
15.3K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
سرگردانی دانشمند ایرانی به خاطر دستور اجرایی ترامپ در آلمان
goo.gl/70mpOi

جمعه پیش دونالد ترامپ به عنوان رئیس جمهور جدید ایالات متحده آمریکا دستوری اجرایی را به امضا رساند که طی آن ورود اهالی مسلمان هفت کشور از جمله ایران به خاک آمریکا ممنوع شد.

این مسئله واکنش اغلب بزرگان صنعت تکنولوژی را به همراه داشت؛ مسئله ای که بیشتر روی زیان‌هایی مانند عدم امکان بهره وری از استعدادهای خلاق و اندیشمند مهاجر تاکید دارد.

به گزارش دیجیاتو یکی از نمونه‌های این اتفاق ناخوشایند که گریبان دانشمندی از ایالت بوستون آمریکا را گرفته، «سمیرا عسگری» مهاجر ایرانی تباری است که در دانشکده پزشکی هاروارد مشغول به کار بوده است.

او که صبح شنبه قصد داشته بعد از سفری علمی از فرانکفورت آلمان به مقصد بوستون آمریکا پرواز کند، با مقابله نیروهای امنیتی مواجه شده و در حال حاضر درمانده و بلاتکلیف باقی مانده است.

وی مدرک PhD خودش را از یکی از معتبرترین دانشگاه های سوئیس کسب کرده و حین تحصیل دوره تخصصی دکترا در دانشگاه هاروارد ایالت ماساچوست، مشغول به کار نیز بوده است.

اما حالا حداقل تا ۹۰ یا ۱۲۰ روز آینده نمی‌تواند به خاک کشور آمریکا بازگردد و در این حین ویزایش هم باطل خواهد شد. سمیرا در فرانکفورت بدون هیچ همراه و آشنایی است.

می‌گوید: «واقعاً شوکه شدم؛ تمام کارها و فعالیت‌هایی که برای آمریکا انجام دادم، به همین سادگی می‌توانند نقش بر آب شوند. اقدام ترامپ غیرانسانی، بدون تاثیر و نژادپرستانه است.
به نظر من همه به مرور زمان به خاطر این گونه تصمیمات متضرر خواهند شد. دیر یا زود علم و تکنولوژی ایالات متحده ضربه خواهد خورد.» حال باید دید آیا این فرآیند دستخوش تغییر خواهد شد؟ آیا به قول ایلان ماسک مدیرعامل تسلا، امکان ایجاد اصلاحاتی در این دستور اجرایی وجود دارد؟
نظرات خود را با ما در میان بگذارید.

@tavaanatech
Forwarded from بشکن Beshkan
سایفون ۹۱.apk
5 MB
☝️☝️☝️آخرین نسخه فیلترشکن سایفون (نسخه ۹۱) برای اندروید☝️☝️☝️ برای عضویت در بشکن به http://goo.gl/A7DbzA بروید. سوالات خود را از tech@tavaana.org بپرسید.
www.telegram.me/beshkan
چه خطرات امنیتی می‌تواند گوشی هوشمند شما را تهدید کند؟

دنیای دیجیتال، دنیای پرخطری‌ست. در این دنیا نباید از امنیت و مسائل مربوط به امنیت غافل شویم. حفظ حریم خصوصی حق شماست و در این دنیا باید حریم خصوصی شما حفظ شود. در این مطلب آموزشی می‌خواهیم به بیان خطرات امنیتی که می‌تواند گوشی شما را تهدید کند، پرداختیم.

خطرات زیادی می‌تواند گوشی شما را تهدید کند که می‌توانند برای شما دردسرساز باشند، و حریم خصوصی شما در دنیای دیجیتال را به خطر بیندازند.

گوشی و یا دستگاه هوشمند شما ممکن است به سرقت برود و یا گم شود، در این حالت شما اطلاعات خود را از دست خواهید داد. چندی پیش در یک مطلب آموزشی به شما آموزش دادیم که چگونه گوشی گم شده خود را پیدا کنید. اگر گوشی شما گم شود و یا به سرقت برود، به شما توصیه می‌کنیم که گوشی را قفل و اطلاعات آن را پاک کنید، که سارقان به اطلاعات شما دسترسی پیدا نکنند، البته این قابلیت در دستگاه‌های اندروید، قابل استفاده است. "Android Device Manager" در سیستم‌ عامل اندروید، بخش کاربردی‌‌ست برای دسترسی به گوشی شما در زمانی‌ که محل گوشی را نمی‌دانید و یا گوشی به‌بسرقت رفته است. در بسیاری از مواقع که امکان ردیابی و پیدا کردن گوشی خود را ندارید و نگران اطلاعات و داده‌های روی گوشی خود و سو استفاده از آ‌ن‌ها هستید، از طریق "Android Device Manager" امکان پاک کردن کلیه اطلاعات گوشی را خواهید داشت. تنها کافی‌ست گزینه "Erase" را انتخاب کنید. بعضی از مواقع که گوشی شما دزدیده می‌شود و یا گم می‌شود، ما کلیه اطلاعات موجود در دستگاه خود را از دست می‌دهیم، و بدون داشتن نسخه پشتیبان، امکان بازیابی آن‌ها غیرممکن است. پس گرفتن نسخه پشتیبان مدام از فایل‌های موجود در گوشی و تبلت اهمیت بسیار زیادی دارد و بهتر است ما از اپلیکیشن مناسبی برای تهیه نسخه پشتیبانی از اطلاعات موجود در دستگاه خود استفاده کنیم. در یک مطلب آموزشی به شما اپلیکیشن‌های برتر در زمینه تهیه نسخه پشتیبانی از اطلاعات دستگاه شما در سیستم‌عامل اندروید، را معرفی کردیم.

نرم‌افزارهای مخرب می‌تواند راهی برای سرقت اطلاعات شما باشد. روزانه هزاران هزار بدافزار ساخته می‌شود و راه‌های جدیدی برای حمله به سیستم‌ها به کارگرفته می‌شود، بنابراین باید از نرم‌افزارهای امنیتی برای شناسایی و نابود کردن این بدافزارها استفاده کرد. تواناتک به شما توصیه می‌کند که بر روی سیستم‌عامل دستگاه خود، نرم‌افزارهای امنیتی مناسبی برای برای شناسایی و از بین بردن انواع مختلف بدافزارها و نرم‌افزارهای مخرب نصب کنید.
.
در یک مقاله آموزشی به شما نرم‌افزارهای امنیتی را برای محافظت از ویندوز و اندروید در مقابل بدافزارها و نرم‌افزارهای مخرب به شما معرفی کردیم.

استفاده از وایرلس‌های عمومی می‌تواند، راهی برای نفوذ افراد ناشناس به دستگاه‌های هوشمند شما باشد، و در این حالت امکان دسترسی به اطلاعات شما وجود دارد. برای جلوگیری از نفوذ افراد ناشناس و هکرها به سیستم شما در هنگامی که از وای‌فای عمومی استفاده می‌کند، باید تنظیماتی را اعمال کنید تا امنیت خود را در هنگام استفاده از شبکه وای‌فای عمومی بالا ببرید. برای اعمال تنظیمات لازم برای استفاده از وای‌فای عمومی مطالب آموزشی تواناتک را بخوانید.

دسترسی اپلیکیشن‌ها را محدود و مدیریت کنید. اپلیکیشن‌های جدید در خصوص دسترسی به منابع و قسمت‌های مختلف گوشی در زمان نصب از کاربران اجازه می‌گیرند. به اپلیکیشن‌ها تنها به بخش‌هایی که نیاز است دسترسی بدهید، چرا که این دسترسی، می تواند راهی برای انتشاراطلاعات گوشی شما باشد.

در یک مقاله آموزشی، تهدیدات امنیتی که دستگاه هوشمند شما را تهدید می‌کند، بیان کردیم. برای حفظ امنیت دستگاه هوشمند خود به موارد بالا دقت کنید، تنظیمات مورد نیاز را اعمال کنید و از اطلاعات موجود در گوشی خود محافظت کنید.

دسترسی به همه مطالب عنوان شده با یک جستجوی ساده در سایت و یا تلگرام تواناتک امکانپذیر است.
https://tech.tavaana.org/fa/SmartPhoneSecurity1

لینک مطالب آموزشی عنوان شده در متن، در صفحه بالا و در فایل پی دی اف، قابل دستیابی است.

سوالات فنی خود را فقط از طریق ایمیل tech@tavaana.org بپرسید.


@tavaanatech
.
دفتری برای همیشه!
.
این دفتر گرچه مثل دفترهای دیگر به نظر می آید اما قابلیت استفاده برای همیشه را دارد. به این صورت که به راحتی محتوای نوشته شده در آن با آب پاک می‌شود و صفحات قابل استفاده دوباره خواهند بود. محتوا را می‌توان از طریق اپ موبایل اسکن کرد تا به درا‌پ‌باکس یا گوگل درایو منتقل شود. این دفتر به حفاظت از محیط زیست کمک می‌کند.
goo.gl/HpQhES

@tavaanatech
روش صحیح گرم کردن موتور خودرو در روزهای سرد زمستان

یکی از موضوعاتی که همواره بین دارندگان وسایل نقلیه مورد بحث بوده، به میزان گرم کردن خودرو قبل از حرکت در روزهای بسیار سرد زمستانی مربوط می شود.

برخی اعتقاد دارند که بلافاصله بعد از استارت زدن باید شروع به حرکت کرد، زیرا این کار باعث می شود که گرما بهتر انتقال یافته و اجزای مختلف سریع تر گرم شوند.

برخی دیگر معتقد هستند که در ابتدا موتور باید چند دقیقه بصورت درجا کار کند تا پس از گرم شدن کامل شروع به حرکت کنیم.

در این بین افرادی هم یافت می شوند که نظراتی بین این دو دسته دارند.

یکی از کانال های مهندسی یوتیوب، سعی کرده بصورت علمی این موضوع را بررسی کند.
مهندسین این کانال دور موتور، میزان فشرده شدن پدال گاز، دمای آب و هوای ورودی را نیز کنترل کرده اند.

همه ما می دانیم که وظیفه اصلی روغن روان سازی حرکات اجزای مختلف موتور است، در کنار این کار، انتقال حرارت هنگام گرم شدن یکی دیگر از وظایف مهمی است که روغن موتور بر عهده دارد.

روغن های سبک (ویسکوزیته کم) برای دماهای پایین و فصول سرد مناسب هستند. برای مثال انجمن مهندسین خودرو اشاره دارد که روغن 0W تا منفی چهل درجه قابل پمپ شدن است.

به لحاظ علم مکانیک، این به معنای آنست که شما مجبور نیستید تا زمان گرم شدن کامل موتور صبر کنید؛ مگر اینکه دمای بیرون بسیار سرد باشد.

سیستم مدیریت موتور بعد از پنج دقیقه و بیست ثانیه دور موتور را کاهش می دهد که نشان دهنده گرم شدن کامل موتور است. در حالیکه در روزهای سرد خودرو نیازی به درجا کار کردن زیاد ندارد، اما باید از شتاب گیری های سریع و فشردن پدال گاز تا انتها اجتناب کرد.

قبل از فشار آوردن به خودرو و رانندگی سریع بهتر است اجازه دهید مایعات و مواد سیال به دمای بهینه برسند.

علاوه بر این کارکرد آرام موتور در لحظاتی که شما مشغول یخ زدایی شیشه های اتومبیل هستید، باعث گرم شدن کابین نیز خواهد شد و همچنین فرصت لازم برای گرم شدن روغن گیربکس و دیفرانسیل را نیز فراهم می آورد اما اگر خودرو صرفا به صورت درجا کار کند هیچ یک از اجزای فوق به دمای مطلوب کاری نمی رسند.

از این رو توصیه می کنیم چند ثانیه پس از استارت حرکت را آرام آغاز کنید و اجازه دهید که تمامی اجزای خودرو متناسب با یکدیگر به شرایط و دمای استاندارد عملکرد خود برسند.

دیجیاتو

@tavaanatech
شرکت کت هم به بازار گوشی‌های هوشمند پیوست!

شرکت کت شاید بیشتر به خاطر ماشین‌های غول‌آسای ساختمانی یا لباس‌های مقاوم مشهور باشد ولی به هر صورت این شرکت نیز وارد دنیای گوشی‌های هوشمند شده و باید هم گفت که این ورود چندان هم معمولی نبوده است. گوشی اس ۶۰ کت که اولین گوشی این شرکت به حساب می‌آید ضد ضربه تا ۱.۸ متر و ضد آب تا ۲ متر است و از سیستم عامل اندروید استفاده می‌کند. ولی نکته جذاب این گوشی آن است که همان طور که در عکس‌ها می‌بینید به دوربین گرمایی مجهز است و همین مساله آن را از تمام گوشی‌های موجود در بازار متفاوت می‌کند. این گوشی اکنون در بازار امریکای شمالی قابل خریداری است و به زودی در تمام نقاط جهان عرضه خواهد شد. قیمت این گوشی اکنون ۶۰۰ دلار است. نظر شما درباره این گوشی جدید و قابلیت خارق‌العاده‌اش چیست؟

goo.gl/53BQoL

عضویت در خبرنامه بشکن:
http://goo.gl/A7DbzA
بشکن در تلگرام:
https://telegram.me/beshkan

@tavaanatech
نکاتی برای رانندگی در برف و یخ

این نکات را در رانندگی در روزهای برفی به کار ببندید تا از تصادفات تا حد زیادی جلوگیری کنید.
@tavaanatech
کمک یک میلیون دلاری توییتر برای مقابله با برنامه مهاجرت ترامپ
goo.gl/0hkQ6p

به گزارش بی‌بی‌سی کارکنان شبکه اجتماعی توییتر بیش از یک میلیون دلار به اتحادیه آزادی‌های مدنی در آمریکا اهدا کرده‌اند. این اتحادیه متعهد شده است که با طرح مهاجرت دونالد ترامپ، رئیس جمهور آمریکا مقابله کند.

گزارش شده که این اتحادیه در چند روز گذشته بیش از ۲۴ میلیون دلار کمک دریافت کرده است.
دونالد ترامپ در طرحی که هفته گذشته امضا کرد برای ورود پناهجویان به مدت چهار ماه و همچنین شهروندان هفت کشور عمدتا مسلمان از جمله ایران به مدت سه ماه به خاک آمریکا محدودیت ایجاد کرد.

یک شرکت تاکسیرانی آمریکا هم پیشتر گفته بود که در چهارسال آینده یک میلیون دلار به اتحادیه آزادی‌های مدنی کمک خواهد کرد.
بلومبرگ همچنین گزارش کرده که برخی از کمپانی‌های تکنولوژی آمریکا در تدارک نامه‌ای خطاب به دونالد ترامپ هستند که در آن ضمن ابراز نگرانی در مورد این طرح به او پیشنهاد کمک داده‌اند.

پیام‌رسان وایبر به کشورهایی که شهروندانشان تحت تاثیر این طرح قرار گرفته‌اند، اجازه داده تا مجانی تلفن بزنند.
هفت کشوری که شهروندان آنها به مدت سه ماه از ورود به خاک آمریکا منع شده‌اند عبارتند از ایران، عراق، سوریه، لیبی، یمن، سودان و سومالی.

@tavaanatech
راه رفتن روی دریاچه یخی
goo.gl/0E2thF

در ویدیو می‌بینید که افراد زیادی بر روی بزرگترین دریاچه یخی در مرکز اروپا راه می‌روند. تجربه بسیار جالبی به نظر می‌آید، اینطور نیست؟

@tavaanatech
نواختن دو نفره پیانو وقتی با پا باشد، مثل رقصی هماهنگ می شود. زندگی با موسیقی با رقص و شادی روحیه انسان ها را در این دنیایی که هر روز خبرهای بد می شنویم، شاید کمی بهتر کند.
goo.gl/F8ROyp

@tavaanatech
تصاویر هیجان انگیز از راهپیمایی فضایی

راهپیمایی فضایی فعالیتی بیرون از سفینه که تا به حال در ایستگاه بین المللی فضایی صورت گرفته و به عبارتی دیگر فعالیت برون ناوی EVA و یا به عملیات خروج فضانورد از فضاپیما گفته می‌شود. این اصطلاح نه تنها برای فضانوردانی که در مدار زمین از فضاپیما خارج می‌شوند، بلکه برای فضانوردانی که بر روی ماه راهپیمایی کردند نیز به کار می‌رود. کاری که توماس پسکت ، فضانورد فرانسوی آژانس فضایی اروپا با انتشار عکسی هیجان انگیز انجام داده است.
در این میان فضانوردانی که اقدام به راهپیمایی فضایی می‌کنند، باید لباس فضایی ویژه‌ای را بپوشند تا آن ها را در مقابل تشعشعات خطرناک کیهانی و بخصوص خطرات خلا محافظت کند. و البته لباس‌های فضانوردان برای راهپیمایی فضایی به گونه‌ای طراحی شده‌اند که هوای مورد نیاز فضانورد را از طریق لوله‌ای که در کابل عایق اطمینان جاسازی شده دریافت می‌کنند. در این صورت به کابل عایق اطمینان «کابل بند نافی» گفته می‌شود. علاوه بر هوا، ممکن است اقلام دیگر مورد نیاز برای زندگی و کار فضانورد، مانند الکتریسته و آب، نیز از درون کابل بند نافی به لباس فضایی منتقل شود.

البته ناگفته نماند که فضانوردان به هنگام راهپیمایی فضایی ممکن است با کابل عایق اطمینان به فضاپیمای خود متصل باقی بمانند. کابل عایق اطمینان باقی ماندن فضانورد در نزدیکی فضاپیما را تضمین و بازگشت او را به داخل سفینه تسهیل می‌کند و در یک مورد نیز این راهپیمایی بدون کابل رابط انجام شده است.

در این میان یکی از فضانوردان ساکن ایستگاه فضایی بین‌المللی ضمن انجام راهپیمایی فضایی به ثبت تصویر جالبی از فضای بالای زمین پرداخته است و این فضانورد آژانس فضایی اروپا که توماس پسکت نام دارد و اهل کشور نیز فرانسه هست در آزمایشگاه مداری حین انجام ماموریت تعویض باتری در فضای بیرونی ایستگاه تصویر جالبی از زیر پای خود ثبت کرده است و بد نیست بدانید که پسکت برای نخستین بار بوده که تجربه کار در خارج از ایستگاه را تجربه کرده است.

و اما دومین راهپیمایی فضایی ایستگاه فضایی در سال ۲۰۱۷ نیز توسط فرمانده شین کیمبورو و توماس پسکت انجام شد تا این صد و نود و هفتمین پیاده‌روی فضایی برای نگهداری و تعمیر ایستگاه فضایی بین‌المللی باشد و کیمبرو نیز برای چهارمین بار در این ماموریت‌ها شرکت می‌کرد.

پسکت فضانورد در شرح تصویر منتشر از راهپیمایی فضایی‌اش در سال ۲۰۱۷ نوشته است:
راهپیمایی فضایی این شکلی انجام می شود که فضانورد ۴۰۰ کیلومتر فضای خالی را زیر پاهایش دارد.

پی‌نوشت:
تصویر اول از بروس مک‌کندلس فضانورد است
goo.gl/4XpEK4

@tavaanatech
مادربزرگ جهانگرد روس سوژه شبکه‌های اجتماعی
goo.gl/90mTB7

زن ۸۹ ساله روس با سفر به کشورهای مختلف نام مادربزرگ جهانگرد را در فضای مجازی از آن خود کرد.
به گزارش ایران آنلاین به نقل از سان، نام این مادربزرگ ۸۹ ساله " بابا لنا " است که به کشورهایی چون ترکیه، لهستان، اسرائیل، ویتنام، تایلند، آلمان، سیبری و جمهوری چک سفر کرده است. "بابا لنا " پس از هر سفر خود با انتشار تصاویر دیدنی‌اش از مسافرت‌های مختلف همراهان زیادی در رسانه‌های اجتماعی برای خود جمع کرده است.

این زن بیان کرده که هنگام جنگ جهانی دوم زندگی سختی داشته و در سال‌های گذشته سعی دارد تا از فرصت باقی مانده زندگی‌اش استفاده کند و به مناطق مختلف سفر کند و لذت ببرد. تنها یکی از تصاویر " لنا " ۱۴ هزار بار در کمتر از یک هفته بیننده داشته است. " لنا " بیان کرده که با حقوق بازنشستگی سفر می‌کند و از مکان‌های جالب در هر کشور دیدن می‌کند.

@tavaanatech
هر آنچه باید در خصوص حملات "تزریق کد" بدانید
goo.gl/tPPXXb

تواناتک: حملات تزریق کد، یکی از رایج‌ترین حملات تحت وب است که در میان سایر انواع حملات تحت وب در جایگاه نخست قرار دارد. در این مطلب آموزشی هر آنچه را که شما باید در خصوص این حمله بدانید، به شما آموزش می‌دهیم.

حملات تزریق اسکریپت (Cross Site Scripting) که به صورت مخفف "XSS" نام‌گذاری شده است، از حملات سایبری رایج به وب‌سایت‌ها محسوب می‌شود. در این نوع حملات هکرها کدهای جاوا اسکریپت را به وب‌سایت مورد حمله تزریق می‌کنند و وقتی کد‌های جاوا اسکریپت در مرورگر آن‌ها اجرا شد، هکرها می‌توانند به اطلاعات‌های زیادی دسترسی پیدا کنند.

تاریخچه حفره‌های امنیتی در معرض حملات "XSS" به سال ۱۹۹۶ و سال‌های اولیه صفحات وب باز می‌گردد. هکرها در آن زمان که پروتکل "HTTP" جا افتاده بود و طراحان وب‌گاه‌ها از زبان‌های‌ پردازه‌نویسی مانند جاوا اسکریپت سود می‌بردند، دریافتند وقتی کاربران معمولی وارد سایتی می‌شوند می‌توان به کمک کدنویسی در حفره‌های امنیتی سایت، صفحه دیگری را در همان صفحه بارگذاری کنند، سپس با سود بردن از جاوا اسکریپت، داده‌های کاربر مانند نام کاربری، گذرواژه و یا کوکی (Cookie)ها را بدزدند.

حملات تزریق کد به این صورت انجام می‌شود که در گام نخست هکر به دنبال یک باگ در وب‌سایت مورد نظر می‌گردد، پس از آن هکر کد‌های مخرب خود را به کد وب‌سایت مورد حمله تزریق می‌کند. برای مثال تزریق کد از طریق قسمت نظرات یا کامنت‌های مطالب، و یا فیلد جستجو صورت می‌گیرد. پس از اجرای این کد‌ها، هکرها می‌توانند به اهداف مورد نظر خود برسند. ظاهر کد‌های جاوا اسکریپت تزریق شده مانند کد‌های معمولی سایت است، به همین دلیل موضوع غیرطبیعی دیده نمی‌شود.

در حقیقت در این نوع حملات، هکرها به دنبال باگی در سایت مورد حمله هستند. پس از تزریق کد جاوا اسکریپت، به دیتابیس جایی که کلیه اطلاعات کاربران در آن ذخیره شده است، دسترسی پیدا می‌کنند. در آخر، هکرها اطلاعات مهم کاربران را دزدیده و در سرور‌های خود ذخیره می‌کنند. تمام این حملات از طریق یک صفحه درون یک سایت صورت می‌گیرد.

حملات تزریق کد عواقب خطرناکی را به‌ همراه دارند. یکی از عواقب این حملات، دزدیدن کوکی‌ها است. هکرها از طریق این حملات می‌توانند کوکی‌های مرورگری را که مورد حمله قرار دادند بدزدند. کوکی‌ها حاوی اطلاعات حساسی نظیر "session ID" هستند، و هکر‌ها با این اطلاعات بدون وارد کردن رمز‌های عبور کاربر می‌توانند به حساب‌های کاربری‌اش دسترسی پیدا کنند.

اگر باگ سایت در قسمت لاگ‌این سایت باشد، و هکرها به این قسمت کد‌های جاوا اسکریپت تزریق کنند، و به‌راحتی می‌توانند فیلد رمز عبور را مانیتور کنند و به اطلاعات حساس کاربران از جمله نام‌ کاربری و رمز‌عبور آن‌ها دسترسی پیدا کنند.

هکرها همچنین با درست کردن فرم‌های جعلی کاربر را ممکن است گول بزنند تا اطلاعات حساس خود را در این قسمت‌ها وارد کنند و یا با ساختن لینک‌هایی حاوی"XSS" مدل "non-persistent" یا "DOM-based"، و کلیک کاربر بر روی آن، او را قربانی می‌کنند.

اگر هکرها از روش‌های بالا بتوانند در سایت شما نفوذ کنند، این نشان‌دهنده‌ این است که سایت شما دچار ضعف امنیتی است و هکرها به روش‌های مختلفی که در بالا اشاره کردیم، می‌توانند کد جاوا اسکریپت به آن تزریق کنند و به سایت شما نفوذ کنند.

نحوه مقابله با حملات "XSS" نیاز به آگاهی برنامه‌نویس تحت وب دارد. در حقیقت متخصص باید کد‌های اجرایی را مدام کنترل کند و کد‌های مشکوک را خنثی کند و حملات "XSS" را متوقف سازد. در حقیقت وظیقه متخصص کنترل کد‌های اجرایی و پاکسازی کد‌های مشکوک و غیرقابل قبول است. البته با استفاده از سیاست امنیت محتوا یا "Content Security Policy" هم می‌توان از این نوع حملات جلوگیری کرد چرا که این سیاست‌ها مرورگر را محدود به اجرای کد‌ها و دستورات از منابع معتبر می‌کنند.
https://tech.tavaana.org/fa/XSS

لطفا سوالات خود را از طریق ایمیل tech@tavaana.org از تواناتک بپرسید.

@tavaanatech
ده کار برای امنیت کامپیوتر که باید آنها را انجام دهید
goo.gl/neB9Ya

تواناتک: همین ابتدا تاکید کنیم که انجام این ۱۰
کار به معنی امنیت کامل و تضمین شده نیست اما گام‌های موثر و مفیدی می‌توانند باشند.

۱. استفاده از ضدویروس‌ها

بسیار مهم است که دارای یک ضد ویروس مناسب باشید. ضد ویروس‌ها لایه‌ امنیتی بسیار مهمی برای حفاظت از کامپیوتر شما هستند.

پیش از این پنج آنتی ویروس رایگان و مناسب را معرفی کردیم.
https://tech.tavaana.org/fa/5-free-Antivirus

۲.
UAC
را فعال نگه دارید

«User Account Control»
با ویندوز ویستا متولد شد اما در واقع با ویندوز ۷ و ۸ به بلوغ رسید.
این یک ویژگی در ویندوز است که می تواند از دستکاری‌های غیر مجاز جلوگیری کند. روش کار «UAC» به این ترتیب است که قبل از انجام عملی که می‌تواند بر روی عملکرد صحیح سیستم شما تاثیر گذار بگذارد، با پرسیدن رمز مدیر (Administrator) و یا گرفتن مجوز انجام از شما،این عمل را انجام می دهد.

زمانی که با یک پیام «UAC» روبرو می شوید آنرا به دقت بخوانید و توجه کنید که نام برنامه و یا عملی که می خواهید انجام دهید با محتویات این پیام یکسان باشد. با بررسی پیام «UAC» می توانید از نصب و یا اجرای برنامه های «Malicious software» یا«Spyware» جلوگیری کنید.

این پیام می‌تواند به دلیل ایجاد یکی از وضعیتهای زیر نمایش داده شود:

الف) ویندوز برای انجام عملی به مجوز شما نیازمند است: یک تابع و یا برنامه ویندوز که می‌تواند بر سایر کاربران موجود در این کامپیوتر تاثیر بگذارد، مجوز انجام این عمل را برای شروع کارش می خواهد.

ب) یک برنامه به مجوز شما نیاز دارد: برنامه‌ای که جزئی از سیستم عامل (ویندوز) شما نیست، برای شروع به مجوز شما نیاز دارد.

ج) یک برنامه ناشناخته قصد دسترسی به سیستم شما دارد: ویندوز برنامه هایی را که امضای دیجیتال معتبری ندارند، در این گروه قرار می دهد. توجه کنید که نداشتن امضای دیجیتال معتبر ضرورتاً نشان دهنده خطرناک بودن برنامه نیست. به هر حال شما بایستی سعی کنید برنامه هایی اجرا شوند که منبع معتبری دارند؛ مانند سایت‌های انتشار دهنده و یا«CD/DVD»های اصلی (Original).

د) این برنامه بلاک شده است: این برنامه توسط مدیر (Administrator) بلاک شده است و برای اجرای آن باید با مدیر تماس بگیرید تا این برنامه را باز کند.

موارد بعدی فقط تیتر را نوشتیم برای مطالعه بیشتر به سایت تواناتک بروید:
goo.gl/KLH2lM
۳. دیواره‌آتش را فعال کنید
۴. جاوا را حذف کنید
۵. به روز باشید
۶. مراقب دانلودها باشید
۷. از برنامه‌های کرک شده دوری کنید
۸. مراقب مهندسی اجتماعی و فیشینگ باشید
۹. استفاده مجدد از رمزها
۱۰. رمز ها

سوالات خود را از طریق ایمیل tech@tavaana.org از تواناتک بپرسید.

@tavaanatech
به دنبال یافتن دلیل انفجار گلگسی!
goo.gl/k3gXpz

تصاویر زیر نشان دهنده بخشی از تلاش بی‌شایبه شرکت سامسونگ را در عیب‌یابی گوشی‌های سامسونگ گلکسی ۷ است که خود به خود منفجر شده یا آتش می‌گرفتند. گرچه این حادثه در گوشی‌های این شرکت بی‌سابقه نبوده است، ولی این تلاش بی‌نظیر و در این مقیاس گسترده برای یافتن علت این اتفاقات، قابل تقدیر است. نظر شما درباره این عیب‌یابی چیست؟ برای آشنایی با اتفاق‌های قبل از گلکسی ۷ نیز سری به این مطلب تواناتک بزنید:
https://goo.gl/nziiDl

@tavaanatech
چسبی با این قابلیت دیده بودید؟
goo.gl/ab6EOQ

فلکس، چسبی قدرتمند است که جلوی سخت‌ترین نشتی‌ها را می‌گیرد. این چسب قابلیت استفاده در زیر آب را دارد و حتی با آن نشتی سقف را هم می‌توان برطرف کرد. .

@tavaanatech
امکان اشتراک‌گذاری چندین عکس در یک پست در اینستاگرام
goo.gl/nRceZt

به زودی در اینستاگرام می‌توانید با هر پست چندین عکس به اشتراک گذاشته و از آن‌ها یک گالری بسازید.
انجام این کار فعلا برای حساب‌های تبلیغاتی میسر شده که می‌توانند چندین عکس را در یک پست به اشتراک بگذارند و کاربران با سوایپ به چپ و راست میان آن ها جابجا شوند. اما از انتشار این قابلیت در آخرین نسخه بتای اینستاگرام اندروید پیداست که به زودی تمام 600 میلیون نفر کاربران این شبکه اجتماعی به آن دسترسی خواهند داشت.
به لطف این قابلیت در عوض لمس کردن هر عکس، کافیست انگشت تان را کمی روی آن نگه دارید.
از اینجا به شما اجازه داده می شود که بتوانید 10 عکس یا ویدیو را برای بارگذاری انتخاب کنید. پیش از پست کردن این تصاویر در قالب گالری هم قادرید روی تمام شان فیلتر یکسانی بیندازید، یا وارد ویرایشگر هر کدام شده و این کار را به صورت جداگانه انجام دهید.

متأسفانه تست کننده های این قابلیت گفته اند که شاهد باگ های متعددی در آن بوده و هنگام بارگذاری مکررا با پیغام های خطا مواجه شده اند. البته طبیعی است چرا که قابلیت مذکور فعلا در مرحله آزمایشی به سر می برد.
وبسایت ورج در خصوص زمان ارائه این قابلیت برای عموم کاربران با مقامات اینستاگرام تماس گرفته اما پاسخی دریافت نکرده است. اما می توان امیدوار بود که به زودی از طریق این آلبوم ها تایم لاین افراد از عکس های سریالی مسافرت ها و جشن های تولد (که اکثر مواقع خارج از ترتیب زمانی به نمایش در می آیند) خلوت شود.

دیجیاتو

@tavaanatech
Forwarded from بشکن Beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
اینترنت ملی: پدیده‌ای ترسناک یا جوکی خنده‌دار؟!
https://goo.gl/g3SrYJ
عضویت در خبرنامه بشکن:
http://goo.gl/A7DbzA

@beshkan
Forwarded from بشکن Beshkan
اینترنت ملی: پدیده‌ای ترسناک یا جوکی خنده‌دار؟!

https://t.me/beshkan/789
اکنون سال‌هاست که مقامات ایرانی به دنبال دیوار کشیدن دور فضای مجازی ایران و به انزوا بردن شهروندان ایرانی از سایر دنیا هستند و در این راه مبالغ واقعا هنگفتی خرج کرده‌اند. وجوهی که می‌توانست برای ده‌ها کار مفید و عملی دیگر خرج شوند. در دنیای مدرن همیشه سعی افراد بر این بود که مرزها را برداشته و در جهانی بدون مرز زندگی کنند. هر چند بروز این اتفاق در دنیای واقعی با این همه خشونت و نفرت و سیاست‌ورزی عملی به نظر نمی‌رسید، ظهور اینترنت امیدی دوباره به مردمان جهان داد که اکنون امکان زندگی در جهانی مجازی ولی بدون مرز خواهند داشت. در این بین هستند اما دولت‌های معدودی از جمله دولت جمهوری اسلامی ایران، که تمام سعی خود را قطع کردن ارتباط مردمان خویش با جهانیان می‌کنند. در این برنامه تواناتک‌شو نگاهی داشته‌ایم به پدیده اینترنت ملی و جدی یا شوخی بودن آن را از نظر گذرانده‌ایم. همین‌طور خواهید دید که چقدر بودجه عمومی صرف این کار عبث شده در حالی که می‌توانست برای کارهای مهم‌تری، مانند تجهیز آتشنشانی پایتخت، هزینه شود. نظر شما درباره اینترنت ملی چیست و فکر می‌کنید در صورت تحقق، چقدر بر تجربه شخصی شما از اینترنت تاثیر گذارد؟
لینک یوتیوب:
https://goo.gl/g3SrYJ

@beshkan