💻 TecMaster 📡
125 subscribers
11.8K photos
2.21K videos
12 files
1.05K links
💻دنیای تکنولوژی

📣داغترین خبرها و رویدادهای دنیای تکنولوژی
📚 آموزشها و ترفندها

📲صفحات تکمستر در اینستاگرام :
👉instagram.com/tecmastershop
👉tecmasterhw
👉tecmasterit
👉tecmasterpc

🏧فروشگاه تک مستر در دیجیکالا:
https://www.digikala.com/seller/6z36u
Download Telegram
3⃣2⃣1⃣قانون 3-2-1 در بکاپ و امنیت اطلاعات چیست؟
به تمام کاربران تکنولوژی‌ها چه کاربران عادی و چه شرکت‌های بزرگ، توصیه می‌شود از اطلاعات حساس و مهم خود بکاپ تهیه کنند تا در برابر خرابی یا فقدان داده (Data Loss) بتوانند از اطلاعات خود محافظت و امنیت اطلاعات خود را تامین کنند. ذخیره تنها یک فایلِ بکاپ برای این کار کافی نیست!
برای اینکه شانس بیشتری برای ریکاوری اطلاعات خراب و یا از دست رفته خود داشته باشد، از قانون 3-2-1 پیروی کنید!

قانون 3
از فایل‌های مهم خود سه کپی تهیه کنید: یکی نسخه اصلی و دو تا بکاپ از آن.

قانون 2
فایل‌ها را حداقل بر روی دو نوع استوریج یا وسیله ذخیره سازی نگه دارید تا در برابر انواع خطرات از آنها محافظت کنید.

قانون 1
یک کپیِ آف سایت تهیه کنید یعنی یک نسخه از اطلاعات خود را در مکانی خارج از خانه و یا محل کار خود نگهداری کنید.
منبع:QNAP
@tecmaster
🤳پیش از خرید محافظ صفحه نمایش برای تلفن همراه سامسونگ سری Galaxy S10 خود این مطلب را مطالعه کنید!
بدون شک دستگاه تلفن همراه Galaxy S10 را می‌توان در قالب یکی از منحصر به فردترین و جذاب‌ترین محصولات تاکنون عرضه شده از جانب کمپانی سامسونگ محسوب کرد، اما آیا می‌دانستید که تلفن همراه فوق با وجود تمامی مزیت‌ها و قابلیت‌های خود، در حال حاضر از مشکل بسیار بزرگی رنج می‌برد که دسترسی تمامی افراد به تلفن همراه هوشمند شخصی شما را امکان‌پذیر می‌کند؟

وب‌سایت The Sun چندی پیش در طی خبری اعلام کرده است که تلفن همراه Galaxy S10 بنا به دلایلی نظیر باگ‌های نرم‌افزاری از ضعف در برابر برچسب‌ها و یا گلس‌های محافظ صفحه برخوردار بوده و در صورت استفاده از این وسایل، دسترسی به تلفن همراه را با اثرانگشت تمامی افراد میسر می‌سازد. این موضوع برای اولین بار توسط یک زوج انگلیسی کشف و سپس رسانه‌ای شده است. زوج فوق به‌صورت کاملاً تصادفی دریافته‌اند که سنسور اسکن اثرانگشت تلفن همراه Galaxy S10 آن‌ها در صورت استفاده از برچسب‌های محافظ صفحه، به جای تنها اثرانگشت فرد دارنده و صاحب دستگاه، اثرانگشت تمامی افراد را، حتی مواردی که در دیتابیس خود ذخیره ندارد قبول کرده و دسترسی به تلفن همراه را میسر می‌کند. از جمله دیگر موارد موجود در این موضوع می‌توان به یک خانم اشاره کرد که قادر است تا تلفن همراه مورد استفاده را با استفاده از انگشت شصت دست چپ خود باز کند، در حالی که وی فقط اثرانگشت شصت دست راست خود را اسکن کرده و در دیتابیس دستگاه ذخیره‌سازی نموده است. او بعداً دریافته است که شوهر وی نیز قادر است تا دستگاه تلفن همراه همسر خود را با استفاده از اثرانگشت هر کدام از شصت‌های دو دست خود باز کرده و به اطلاعات و محیط سیستم‌عامل دسترسی پیدا کند.
در موارد اشاره شده، صفحه نمایش تلفن همراه Galaxy S10 توسط یک برچسب محافظ ژله‌ای به قیمت 2.70 یورو (کمتر از 40 هزار تومان، با توجه به قیمت فعلی ارز فوق) محافظت شده است. هنوز مشخص نیست که آیا مشکل امنیتی اشاره شده تمامی برچسب‌های محافظ صفحه را شامل شده و یا فقط موارد خاصی را تحت تأثیر قرار داده است، اما آنچه کاملاً واضح و آشکار است، ضعف شدید دستگاه Galaxy S10 در عملکرد سنسور تشخیص اثرانگشت و در خطر بودن امنیت کاربران می‌باشد. کمپانی سامسونگ مشکل اشاره شده را به‌صورت رسمی تائید کرده و در بیانیه‌ای اکیداً به کاربران و مصرف‌کنندگان تلفن همراه Galaxy S10 توصیه کرده است که تا زمان عرضه یک وصله امنیتی و یا به‌روزرسانی نرم‌افزاری جهت رفع مشکل، سنسور تشخیص اثرانگشت را به‌صورت کامل غیرفعال کرده و به محافظت از تلفن همراه خود با استفاده از رویه‌های دیگری همچون پسورد و ... بپردازند.

تلفن همراه Galaxy S10 کمپانی سامسونگ با پشتیبانی از سنسور فراصوت به اسکن اثرانگشت پرداخته و از این طریق به شناسایی و تمایز افراد و محافظت از دستگاه می‌پردازد. حسگر به کار رفته در طراحی و توسعه تلفن همراه هوشمند فوق با استفاده از امواج فوق به تشخیص لبه‌ها و خطوط انگشت شخص پرداخته و نقشه یا به عبارتی دیگر نگاشتی از اثر منحصر به فرد انگشت وی را ترسیم و ذخیره‌سازی می‌کند. تکنولوژی فوق اگرچه در نوع خود رویه و روشی جدید و مدرن به شمار می‌رود، اما برخی از برچسب‌های محافظ صفحه با ایجاد یک فاصله هوایی بین حسگر و انگشت فرد امکان عملکرد صحیح و بی‌عیب و نقص سنسور را مختل کرده و بر همین اساس بر طبق اعلام رسمی کمپانی سامسونگ، برخی از برچسب‌های موجود در بازار از سازگاری مناسب با تکنولوژی فوق برخوردار نمی‌باشند، اما به نظر می‌رسد که موضوع به اینجا ختم نشده و دستگاه تلفن همراه هوشمند Galaxy S10 به دلیل باگ‌های نرم‌افزاری از مشکلات امنیتی حادتری رنج می‌برد. خوشبختانه مشکلات این تلفن همراه سخت‌افزاری نبوده و کمپانی سامسونگ در طی بیانیه‌ای رسمی اعلام کرده است که در حال تلاش جهت رفع این موضوع و عرضه وصله امنیتی مربوطه در قالب یک یا چند به‌روزرسانی در آینده می‌باشد.
هنوز مشخص نیست که آیا این مشکل فقط محدود به تلفن همراه Galaxy S10 شده و یا دیگر محصولات کمپانی سامسونگ نظیر Galaxy Note 10 نیز تحت تأثیر آن قرار گرفته‌اند.
البته بعد از انتشار این خبر چند وصله امنیتی از سوی سامسونگ منتشر شده که احتمال میرود این باگ نرم افزاری را رفع کرده باشد .
با اینحال نسبت به انتخاب محافظ صفحه نمایش برای گوشیهاییکه مجهز به حسگر اثر انگشت زیر صفحه نمایش هستند دقت کنید.
@tecmaster
🛡به چه ملزوماتی در ویندوز سرور 2019 برای استفاده از Always On VPN نیاز داریم؟
(مخصوص مدیران آی تی)
درک این نکته مهم است که بدانیم مولفه Always On بخشی از ویژگی Always On VPN است که عملکردی در سطح کلاینت دارد. شما می‌توانید از AOVPN در کامپیوترهای کلاینت استفاده کنید تا به انواع مختلف زیرساخت‌های شبکه خصوصی مجازی متصل شوید.

ملزومات  کلاینتی موردنیاز برای AOVPN

درک این نکته مهم است که بدانیم مولفه Always On بخشی از ویژگی Always On VPN است که عملکردی در سطح کلاینت دارد. شما می‌توانید از AOVPN در کامپیوترهای کلاینت استفاده کنید تا به انواع مختلف زیرساخت‌های شبکه خصوصی مجازی متصل شوید.

در حالی که نزدیک به 15 تا 20 سال است که ما می‌توانیم به شکل دستی و عادی ارتباط مبتنی بر شبکه‌های خصوصی مجازی را در سیستم‌عامل کلاینت ویندوز ایجاد کرده و از آن استفاده کنیم، اما Always On VPN یک ویژگی کاملا جدید است. برای آن‌که بتوانید از ویژگی فوق استفاده کنید، کامپیوترهای کلاینت و کارمندان شما باید از ویندوز 10 استفاده کنند. به‌طور خاص، آن‌ها باید سیستم‌عامل ویندوز 10 نسخه 1607 یا جدیدتر را روی سامانه‌های خود داشته باشند. در حالت کلی ویژگی فوق با نسخه‌های زیر هماهنگ است:
ویندوز 10 1607+
ویندوز 10 1709+
ویندوز 10 1803+
یک دقیقه صبر کنید، چرا ما به بیلدهای مختلف و جداگانه اشاره کردیم؟ پاسخ روشن است. از نظر فنی Always On VPN به‌طور رسمی در زمان انتشار ویندوز 10 نسخه 1607 معرفی شد، اما به مرور زمان پیشرفت کرد. اجازه دهید به‌طور خلاصه و مختصر آن‌چه در طول سال‌ها تغییر کرده و پیشرفت کرده است را دومرتبه فهرست کنیم.
ویندوز 10 1607: قابلیت اصلی برای راه‌اندازی-خودکار اتصال به یک VPN را ارائه کرد.
ویندوز 10 1709: به‌روزرسانی‌ها و تغییراتی که شامل اضافه کردن حالت Device Tunnel در این نسخه اضافه شد. اگر قصد دارید یک حالت Device Tunnel را برای مدیریت کامپیوترها استفاده کنید کاری که بیشتر شرکت‌ها انجام می‌دهند حداقل به نسخه 1709 روی کامپیوترهای کلاینتی نیاز دارید.
ویندوز 10 1803: یکسری باگ‌ها‌ی شناسایی شده در بیلد 1709 را برطرف کرد. در واقعیت، امروزه کمتر شرکتی را پیدا می‌کنید که از ویژگی Always On VPN استفاده کند و از نسخه 1803 استفاده نکرده باشد. خوشبختانه، زیرساخت به‌روزرسانی ویندوز 10 بسیار بهتر از قبل شده است، به این معنا که بسیاری از سامانه‌های امروزی به‌طور خودکار در حال ارتقا به نسخه‌های جدیدتر ویندوز 10 است.
لازم به توضیح است که ویژگی Always On VPN با نسخه‌های
Windows 10 Home, Pro، Enterprise
کار می‌کند.
در نتیجه User Tunnel با تمامی نسخه‌های ویندوز سازگاری دارد.
یکبار دیگر تکرار می‌کنیم که اگر می‌خواهید از حالت Device Tunnel و ویژگی Always On VPN استفاده کنید باید به دامنه متصل باشید و همچنین از نسخه‌های سازمانی یا آموزشی ویندوز استفاده کنید.

متصل به دامنه

همان‌گونه که اشاره شد، زمانی‌که قصد دارید از حالت AOVPN Device Tunnel استفاده کنید، کامپیوترهای کلاینت باید به دامنه متصل باشند. با این وجود، اگر تنها به دنبال پیاده‌سازی حالت User Tunnel هستید نیازی نیست کامپیوترها عضوی از دامنه باشند. هرچند کلاینت‌ها هنوز باید Windows 10 1607 یا نسخه‌های جدیدتر را استفاده کنند، در این حالت کلاینت‌ها می‌توانند کامپیوترهای خانگی باشند که به یک ایستگاه کاری ساده متصل شده‌اند و عضوی از دامنه نیستند.
این موضوع به ویژه در مستندات مایکروسافت به آن اشاره شده است، زیرا قابلیت فوق به سازمان‌ها و کارمندان آن‌ها اجازه می‌دهد از ویژگی Always On VPN استفاده کنند و در نتیجه با اصل BYOD کاملا سازگار است. در حالی که این موضوع جالب است، اما انتظار نمی‌رود که تمامی سازمان‌ها به کارمندان خود اجازه دهند کامپیوترهای شخصی را به VPN سازمانی متصل کنند. اکثر سازمان‌ها یک دسترسی محدود در ارتباط با BYOD را با به‌کارگیری تکنولوژی های ابرمحور شبیه به Office 365 برای بررسی ایمیل‌ها و اسناد ارائه می‌کنند. اما اتصال کامپیوترها و دستگاه‌ها به شبکه سازمانی بر مبنای یک تونل شبکه خصوصی مجازی لایه 3 که امکان اتصال کامل را ارائه می‌کند چندان عملی نخواهد بود، زیرا یک کابوس شبانه برای مدیران امنیتی سازمان‌ها به وجود می‌آورد و تقریبا همه آن‌ها با این مسئله مخالفت می‌کنند.
@tecmaster
پیکربندی تنظیمات

اجازه دهید این‌گونه تصور کنیم که تمامی مولفه‌ها و ملزومات موردنیاز سرور برای اتصال به شبکه خصوصی مجازی را آماده کرده‌اید و اکنون قصد پیکربندی یک اتصال به شبکه خصوصی مجازی را دارید و در حقیقت با موفقیت توانسته‌اید یک اتصال به شبکه خصوصی مجازی سنتی را به شکل دستی پیاده‌سازی کنید و زیرساخت شما در این زمینه مشکلی ندارد. اکنون، چه کاری باید انجام دهیم تا کلاینت‌ها بتوانند از اتصال مبتنی بر ویژگی Always On  استفاده کنند؟
پیکربندی تنظیمات و خط‌مشی‌های Always On VPN کار سختی نیست. شما باید درباره گزینه‌های در دسترس اطلاع داشته باشید تا بتوانید به درستی این ویژگی را در محیط سازمانی مستقر کرده و فایل‌ها و اسکریپت‌ها را پیکربندی کنید. ما نمی‌توانیم تمامی گزینه‌ها را به‌طور کامل پوشش دهیم، بلکه در این‌جا روش پیکربندی کلی تنظیمات به منظور برقراری یک اتصال دستی به شبکه خصوصی مجازی،  پیکربندی تنظیمات امنیتی و تأیید اعتبار و سپس ابزاری که اجازه می‌دهد پیکربندی‌ها را به برخی از فایل‌های پیکربندی ارسال کنید را بررسی خواهیم کرد. تنظیمات شبکه خصوصی مجازی در قالب‌های XML و PS1 (اسکریپت پاورشل) ذخیره می‌شوند. شما ممکن است در برخی موارد مجبور شوید یک یا هر دو این فایل‌ها را برای کارمندان خاصی به شکل مشخصی پیکربندی کنید. برای اطلاعات بیشتر در ارتباط با سایر تنظیمات پیشنهاد می‌کنم به مقاله
 vpn-deploy-client-vpn-connections 
مراجعه کنید.هنگامی که فایل‌های پیکربندی را ایجاد کردید در مرحله بعد باید پیکربندی‌ها را برای کلاینت‌ها ارسال کنید. در حالت ایده‌آل شما باید به نوعی یک راه‌حل مدیریت دستگاه تلفن همراه (MDM) داشته باشید تا تنظیمات را برای کارمندان ارسال کنید. در حالی که تکنولوژی های مختلفی در ارتباط با MDM ارائه شده‌اند، اما پیشنهاد ما در این زمینه دو محصول مایکروسافت به‌نام‌های
System Center Manager (SCCM) و Microsoft Intune
است.
اگر به‌طور پیش‌فرض SCCM را به شکل سازمانی در اختیار دارید، عالی است. به راحتی می‌توانید تنظیمات مبتنی بر پاورشل را پیکربندی کنید و تنظیمات را برای کامپیوترهای کلاینت ارسال کنید تا ویژگی Always On VPN فوق برای آن‌ها فعال شود.
اگر SCCM را در اختیار ندارید، اما کسب‌وکار شما مبتنی بر ابر است، بازهم راهکار جالب دیگری در اختیارتان قرار دارد. شما می‌توانید از Intune برای تنظیم کردن تنظیمات AOVPN از طریق پیکربندی XML استفاده کنید. یکی از مزایای استفاده از مسیر Intune این است که Intune می‌تواند کامپیوترهای غیر عضو دامنه را مدیریت کند، بنابراین می‌توانید به لحاظ تئوری کامپیوترهای خانگی و شخصی کاربران را در زیرساخت‌های مدیریت شده با Intune قرار دهید و آن‌ها را برای اتصال تنظیم کنید.
SCCM و Intune
دو راهکار عالی هستند، اما شرکت‌ها نمی‌توانند از آن‌ها استفاده کنند. در چنین حالتی گزینه سومی برای ارسال تنظیمات Always On VPN در اختیار مدیران شبکه‌ها قرار دارد. البته در روش فوق باید با نحوه اسکریپت‌نویسی در پاول‌شل آشنا باشید. در حقیقت راهکار سوم طرح دومی است که مایکروسافت ارائه کرده، هرچند پیشنهاد می‌کند که سازمان‌ها از راهکار MDM برای ارسال تنظیمات AOVPN استفاده کنند. البته راهکار پاورشل به سادگی دو روش یاد شده نیست، بزرگ‌ترین مشکلی که وجود دارد این است که پاورشل برای ارسال تنظیمات AOVPN باید در سطح بالا اجرا شود، در نتیجه خودکارسازی کار سختی خواهد بود، زیرا برای ورود به سیستم کاربر (مکانی که باید ارتباط VPN را منتشر کنید) باید یک مدیر محلی باشید که اسکریپت به درستی اجرا شود.
انتظار می‌رود که مایکروسافت در زمان انتشار نسخه بعدی ویندوز سرور یک الگوی خط‌مشی Group Policy را برای ارسال تنظیمات Always On VPN آماده کند، زیرا همه کاربران Group Policy را دارند، اما همه MDM را ندارند. با توجه به این‌که مباحث مربوط به AOVPN به‌طور مداوم بهبود می‌یابد و احتمالا تغییراتی در این حوزه از تکنولوژی رخ میدهد، پیشنهاد می‌کنم هرچند وقت یکبار مستندات مایکروسافت را بررسی کنید.
@tecmaster
مولفه‌های سرور AOVPN

اکنون که می‌دانیم در سمت کلاینت به چه ملزوماتی برای ایجاد Always On VPN نیاز داریم، لازم است درباره ملزوماتی اطلاع به دست آوریم که در سمت سرور/ زیرساخت اجازه برقراری یک اتصال را می‌دهند. جالب است که مولفه‌های
Always On AOVPN
هیچ ارتباطی با زیرساخت‌های سرور ندارند. بخش Always On به‌طور کامل در سمت کلاینت مدیریت می‌شود. بنابراین، تمام کاری که باید از طرف سرور انجام دهیم این است که مطمئن شویم که امکان دریافت اتصالات VPN ورودی وجود دارد. اگر در حال حاضر نیرویی دارید که می‌تواند ارتباط با شبکه خصوصی مجازی VPN را با موفقیت برقرار کند، به احتمال زیاد زیرساخت سرور برای تعامل با AOVPN آماده است.

سرور دسترسی از راه دور

بدیهی است‌، شما به یک سرور VPN نیاز دارید تا بتوانید اتصالات VPN را میزبانی کنید، درست است؟ خوب ، نه به این شکل. در ویندوز سرور، نقشی که میزبان اتصالات
VPN ، AOVPN و DirectAccess
است وجود دارد.
این نقش Remote Access نامیده می‌شود، اما شما در واقع می‌توانید Always On VPN را استفاده کنید بدون آن‌که ویندوز سرور به عنوان remote Access Server تعریف شده باشد. از آن‌جایی که Always On عملکرد سمت کلاینت دارد، این امکان را فراهم می‌آورد تا زیرساخت‌های سمت سرور VPN توسط فروشندگان شخص ثالث میزبانی شود. حتی اگر این موضوع به لحاظ فنی دقیق و قابل اجرا باشد، بدون شک چیزی نیست که مایکروسافت انتظار آن‌را داشته باشد. ما علاقه داریم از
Microsoft Always On VPN
برای میزبانی نقش Remote Access در ویندوز سرور استفاده کنیم که نقش سیستم ورودی را برای تمامی ارتباطات راه دور کلاینت‌ها بازی می‌کند.
بسیاری از افراد فرض می‌کنند که AOVPN جزء جدایی‌ناپذیر ویندوز سرور 2019 است، زیرا یک تکنولوژی کاملا جدید است و سرور 2019 به تازگی عرضه شده، اما در واقع اینگونه نیست. شما می‌توانید زیرساخت VPN خود
(نقش Remote Access)
را روی سرور 2019 ، سرور 2016 یا حتی Server 2012 R2 میزبان کنید. این کار در پس‌زمینه انجام می‌شود و به کلاینت‌ها امکان می‌دهد تا اتصالات VPN خود را انتخاب کنند.
بعد از نصب نقش Remote Access روی ویندوز سرور جدید خود، متوجه می‌شوید که بیشتر تنظیمات VPN از طریق کنسول (RRAS) سرنام
Routing and Remote Access
مدیریت و پیکربندی می‌شوند. زمانی‌که پیکربندی VPN را انجام می‌دهید، متوجه خواهید شد که پروتکل‌های مختلفی وجود دارند که می‌توانند به منظور برقراری ارتباط VPN بین کلاینت و سرور استفاده شوند و شما باید حداقل اطلاع اولیه در مورد این پروتکل‌ها داشته باشید.
@tecmaster
🗃حافظه‌های DDR4 جدید کمپانی G.SKILL با سرعت 4000 مگاهرتز معرفی شدند
هفته گذشته شرکت G.SKILL دو مدل حافظه اصلی رم DDR4 با سرعت 4000 مگاهرتز را معرفی کرد.
شرکت G.SKILL را به عنوان یک تولید کننده حافظه‌های رم و تجهیزات جانبی گیمینگ به خوبی می‌توان شناخت. این شرکت در آخرین بیانیه رسمی منتشر شده خود، حافظه‌های DDR4 جدیدی را با سرعت 4000 مگاهرتز معرفی کرده است که بر خلاف مدل قبلی (CL17) از زمان تاخیر کمتری برخوردار است.
کیت 4000 مگاهرتزی تازه معرفی شده این کمپانی با ظرفیت 32 گیگابایت همراه بوده و در ساختار آن از تراشه‌های تحسین برانگیز
B-die
استفاده شده است. از سوی دیگر، زمان بندی این حافظه‌ها نیز به ترتیب
CL15-16-16-36 32
بوده که حاکی از پهنای باند سریع و زمان تاخیر پایین هستند. به گفته این شرکت، حافظه‌های 4000 مگاهرتزی جدید در دو مدل با نام تجاری
Trident Z و Trident Z Royal
با قابلیت نورپردازی RTG عرضه خواهند شد. جهت اطمینان از پایداری این ماژول‌ها نیز، کمپانی G.SKILL کیت‌های نامبرده را بر روی پلتفرم Z390 اینتل همراه با مادربرد
MSI MEG Z390 ACE
و پردازنده مرکزی
Core i7-9700K
اینتل نصب و طی چندین مرحله تست کرده است.
زمان عرضه نیز به گفته شرکت سازنده سه ماهه چهارم سال میلادی جاری است. منبع: techpowerup 
@tecmaster  
🏎سخت افزار مورد نیاز بازی Need for Speed Heat مشخص شد