کاربرد باتری HPE Smart Storage Battery
باتری
HPE Smart Storage Battery
از سرورهای نسل 9 به بعد در سبد محصولات اچ پی قرار گرفته است. این قطعه، کار برقرسانی به تمام کنترلرهای Smart Array که از کش
FBWC) Flash Back Write Cache)
استفاده میکنند، به عهده دارد. باتری
HPE Smart Storage Battery
علاوه بر کنترلرها، میتواند منبع برق بکاپ برای HPE VNDIMM ها نیز باشد. برای پشتیبانی از چندین دیوایس، تنها یک باتری برای هر سرور لازم است.
در کنترلرها، با وجود باتری
HPE Smart Storage Battery
اگر برق قطع شود، برق کش تامین شده و دیتای آن روی فلش ذخیره میشود تا اطلاعات و دیتا با قطع برق از بین نرود. میدانیم که وقتی برای Smart Array ها کش وجود دارد از Write Back Cache استفاده میشود.
در NVDIMM ها با قطع برق، محتوای DRAM به
Non-Volatile NAND flash
منتقل میشود.
HPE Smart Storage Battery
در پرولیانت سرورهای ML و DL و SL میتواند چند دیوایس مجزا را در سیستم پشتیبانی کند. در سرورهای قبلتر از نسل 9، برای هر کنترلر از باتریهای Supercap جداگانه استفاده میشد ولی اکنون
HPE Smart Storage Battery
جایگزین آنها شده است که در کنترلرهای Performance RAID استفاده میشوند.
مقایسه باتری HPE Smart Storage Battery و Supercap ها
راهکار
HPE Smart Storage Battery
که از FBWC پشتیبانی میکند، و در مقایسه با Supercap های مجزا، مزایای بسیاری دارد مثلا برق بیشتری برای بکاپ فراهم میکند. یعنی هر باتری 96 واتی HPE Storage Battery میتواند برق کافی برای بکاپ گیری را حتی برای کشهای بزرگ 4 گیگی در کنترلرها تامین کند. بکاپ گیری از کش 4 گیگی در ماژول فلش، یک دقیقه زمان میبرد. این زمان نزدیک به حداکثر زمانی است که Supercap های هر کنترلر در سیستمهای نسل 8 داشتند.
پس ظرفیت باتری
HPE Smart Storage Battery
از باتریهای قدیمیتر بیشتر است زیرا کشهای قدیمی حدکثر 2 گیگابایت بودند اما حالا ظرفیت کشها به 4 گیگابایت رسیده است پس باتری باید ظرفیت لازم برای کپی کردن اطلاعات روی فلش را داشته باشد.
برای پشتیبانی از چندین دیوایس، تنها یک باتری Smart Storage برای هر سرور لازم است.
چند نکته درباره باتری Smart Storage
وضعیت این باتری را میتوان در iLO مانیتور کرد: سریال نامبر،
Status، Spare Part، وات
و
Firmware
باتری.
این قطعه تا 50 درجه سانتی گراد میتواند کار کند اما هر چه در دمای بالاتری نگه داشته شود، طول عمر کمتری خواهد داشت.
باتری HPE Storage Battery در واقع یک باتری Lithium-ion و Low-Halogen است.
انواع باتری HPE Smart Storage Battery
باتری HPE Smart Storage Battery در دو نوع قابل تهیه است:
12 واتی: باتری 12 واتی میتواند تا 3 دیوایس مجزا را در سیستم پشتیبانی کند و مخصوص پرولیانت سرورهای BladeSystem و پرولیانت سرور
Apollo XL230k Gen10
است.
96 واتی: باتری 96 واتی میتواند تا 24 دیوایس مجزا را در سیستم پشتیبانی کند و مخصوص پرولیانت سرورهای ML و DL و SL است.
در تصویر، انواع باتری HPE Smart Storage Battery، پارت نامبرهای آن و سرورهایی که از این باتری پشتیبانی میکنند را میبینید.
منبع : falnic
@tecmaster
باتری
HPE Smart Storage Battery
از سرورهای نسل 9 به بعد در سبد محصولات اچ پی قرار گرفته است. این قطعه، کار برقرسانی به تمام کنترلرهای Smart Array که از کش
FBWC) Flash Back Write Cache)
استفاده میکنند، به عهده دارد. باتری
HPE Smart Storage Battery
علاوه بر کنترلرها، میتواند منبع برق بکاپ برای HPE VNDIMM ها نیز باشد. برای پشتیبانی از چندین دیوایس، تنها یک باتری برای هر سرور لازم است.
در کنترلرها، با وجود باتری
HPE Smart Storage Battery
اگر برق قطع شود، برق کش تامین شده و دیتای آن روی فلش ذخیره میشود تا اطلاعات و دیتا با قطع برق از بین نرود. میدانیم که وقتی برای Smart Array ها کش وجود دارد از Write Back Cache استفاده میشود.
در NVDIMM ها با قطع برق، محتوای DRAM به
Non-Volatile NAND flash
منتقل میشود.
HPE Smart Storage Battery
در پرولیانت سرورهای ML و DL و SL میتواند چند دیوایس مجزا را در سیستم پشتیبانی کند. در سرورهای قبلتر از نسل 9، برای هر کنترلر از باتریهای Supercap جداگانه استفاده میشد ولی اکنون
HPE Smart Storage Battery
جایگزین آنها شده است که در کنترلرهای Performance RAID استفاده میشوند.
مقایسه باتری HPE Smart Storage Battery و Supercap ها
راهکار
HPE Smart Storage Battery
که از FBWC پشتیبانی میکند، و در مقایسه با Supercap های مجزا، مزایای بسیاری دارد مثلا برق بیشتری برای بکاپ فراهم میکند. یعنی هر باتری 96 واتی HPE Storage Battery میتواند برق کافی برای بکاپ گیری را حتی برای کشهای بزرگ 4 گیگی در کنترلرها تامین کند. بکاپ گیری از کش 4 گیگی در ماژول فلش، یک دقیقه زمان میبرد. این زمان نزدیک به حداکثر زمانی است که Supercap های هر کنترلر در سیستمهای نسل 8 داشتند.
پس ظرفیت باتری
HPE Smart Storage Battery
از باتریهای قدیمیتر بیشتر است زیرا کشهای قدیمی حدکثر 2 گیگابایت بودند اما حالا ظرفیت کشها به 4 گیگابایت رسیده است پس باتری باید ظرفیت لازم برای کپی کردن اطلاعات روی فلش را داشته باشد.
برای پشتیبانی از چندین دیوایس، تنها یک باتری Smart Storage برای هر سرور لازم است.
چند نکته درباره باتری Smart Storage
وضعیت این باتری را میتوان در iLO مانیتور کرد: سریال نامبر،
Status، Spare Part، وات
و
Firmware
باتری.
این قطعه تا 50 درجه سانتی گراد میتواند کار کند اما هر چه در دمای بالاتری نگه داشته شود، طول عمر کمتری خواهد داشت.
باتری HPE Storage Battery در واقع یک باتری Lithium-ion و Low-Halogen است.
انواع باتری HPE Smart Storage Battery
باتری HPE Smart Storage Battery در دو نوع قابل تهیه است:
12 واتی: باتری 12 واتی میتواند تا 3 دیوایس مجزا را در سیستم پشتیبانی کند و مخصوص پرولیانت سرورهای BladeSystem و پرولیانت سرور
Apollo XL230k Gen10
است.
96 واتی: باتری 96 واتی میتواند تا 24 دیوایس مجزا را در سیستم پشتیبانی کند و مخصوص پرولیانت سرورهای ML و DL و SL است.
در تصویر، انواع باتری HPE Smart Storage Battery، پارت نامبرهای آن و سرورهایی که از این باتری پشتیبانی میکنند را میبینید.
منبع : falnic
@tecmaster
گلکسی ای 71 دیگر گوشی هوشمند جدیدی است که سامسونگ در کنار گلکسی ای 51 از آن رونمایی کرد .
گلکسی ای 71 از لحاظ طراحی شبیه به گلکسی ای 51 است؛ اما در بخش مشخصات، گوی سبقت را از آن ربوده. این گوشی جدید سامسونگ با نمایشگر موسوم به Infinity-O خود، قادر است چشمان شما را همانطور که گلکسی نوت 10 تحت تاثیر قرار میدهد، برق بیاندازد. گلکسی ای 71 شامل یک دوربین چهارتایی 64 مگاپیکسلی است که به عنوان دوربین اصلی در پشت گوشی نقش آفرینی میکند و یک باتری با اندازه بزرگ که از شارژ سریع پشتیبانی مینماید نیز، آن را همراهی کرده.
مشخصات سامسونگ گلکسی ای 71
گوشی گلکسی A71 از لحاظ ابعاد دارای اندازه 163.6 در 76 در 7.7 میلیمتر است و وزن آن نیز 179 گرم خواهد بود. یک نمایشگر 6.7 اینچی
S-AMOLED Infinity-O
که با سنسور اثر انگشت یکپارچه شده به این گوشی جلوه زیبایی داده است. نمایشگر Full HD+ این گوشی از رزولوشن 1080 در 2400 پیکسل پشتیبانی میکند و نسبت ابعاد آن هم 20 به 9 است.
پردازنده 8 هستهای گلکسی ای 71 از نوع اسنپدراگون 730 بوده و فرکانس کاری آن بر روی 2.2 گیگاهرتز تنظیم شده. گوشی مذکور در دو نسخه مختلف که تفاوتشان در رم 6 گیگابایتی و 8 گیگابایتی است روانه بازار میشود. هر دو مدل از حافظه داخلی 128 گیگابایتی بهره میبرند. اگر این میزان از حافظه شما را راضی نمیکند، خوب است بدانید یک اسلات اختصاصی نیز برای بهرهگیری از کارت حافظه microSD خارجی، این گوشی را همراهی مینماید.
برای ثبت عکسهای سلفی Galaxy A71 به یک دوربین 32 مگاپیکسلی با دیافراگم f/2.2 که بر روی نمایشگر قرار گرفته، مجهز شده است. بخش پشتی این گوشی هوشمند یک ماژول دوربین مستطیلی با چهار لنز به همراه یک فلش LED دارد. ماژول دوربین گلکسی ای 71 از یک لنز اصلی 64 مگاپیگسلی با دیافراگم f/1.8، یک سنسور تشخیص عمق 5 مگاپیکسلی با دیافراگم f/2.2، یک لنز ماکرو 5 مگاپیکسلی با دیافراگم f/2.4 و در نهایت سنسور اولتراواید 12 مگاپیکسلی با دیافراگم f/2.2 بهره میبرد.
رابط کاربری موسوم به One UI که مبتنی بر سیستم عامل اندروید 10 است، به صورت پیش فرض بر روی گلکسی A71 نقش آفرینی میکند. باتری گلکسی ای 71 دارای ظرفیت 4500 میلیآمپر ساعتی بوده و از شارژ سریع 25 واتی پشتیبانی مینماید. این گوشی جدید سامسونگ از تکنولوژی تشخیص چهره نیز بهرهمند است.
قیمت گلکسی ای 71 (Galaxy A71)
سامسونگ هنوز از قیمت گلکسی ای 71 و اینکه در کدام مناطق و از چه زمانی در دسترس قرار میگیرد، حرفی به میان نیاورده. با این حال این را میدانیم که گوشی مذکور در رنگهایی نظیر مشکی، نقرهای، آبی و صورتی در دسترس قرار خواهد گرفت و پیش بینی میشود این گوشی با قیمت حدود 520 دلار به بازار عرضه شود.
@tecmaster
گلکسی ای 71 از لحاظ طراحی شبیه به گلکسی ای 51 است؛ اما در بخش مشخصات، گوی سبقت را از آن ربوده. این گوشی جدید سامسونگ با نمایشگر موسوم به Infinity-O خود، قادر است چشمان شما را همانطور که گلکسی نوت 10 تحت تاثیر قرار میدهد، برق بیاندازد. گلکسی ای 71 شامل یک دوربین چهارتایی 64 مگاپیکسلی است که به عنوان دوربین اصلی در پشت گوشی نقش آفرینی میکند و یک باتری با اندازه بزرگ که از شارژ سریع پشتیبانی مینماید نیز، آن را همراهی کرده.
مشخصات سامسونگ گلکسی ای 71
گوشی گلکسی A71 از لحاظ ابعاد دارای اندازه 163.6 در 76 در 7.7 میلیمتر است و وزن آن نیز 179 گرم خواهد بود. یک نمایشگر 6.7 اینچی
S-AMOLED Infinity-O
که با سنسور اثر انگشت یکپارچه شده به این گوشی جلوه زیبایی داده است. نمایشگر Full HD+ این گوشی از رزولوشن 1080 در 2400 پیکسل پشتیبانی میکند و نسبت ابعاد آن هم 20 به 9 است.
پردازنده 8 هستهای گلکسی ای 71 از نوع اسنپدراگون 730 بوده و فرکانس کاری آن بر روی 2.2 گیگاهرتز تنظیم شده. گوشی مذکور در دو نسخه مختلف که تفاوتشان در رم 6 گیگابایتی و 8 گیگابایتی است روانه بازار میشود. هر دو مدل از حافظه داخلی 128 گیگابایتی بهره میبرند. اگر این میزان از حافظه شما را راضی نمیکند، خوب است بدانید یک اسلات اختصاصی نیز برای بهرهگیری از کارت حافظه microSD خارجی، این گوشی را همراهی مینماید.
برای ثبت عکسهای سلفی Galaxy A71 به یک دوربین 32 مگاپیکسلی با دیافراگم f/2.2 که بر روی نمایشگر قرار گرفته، مجهز شده است. بخش پشتی این گوشی هوشمند یک ماژول دوربین مستطیلی با چهار لنز به همراه یک فلش LED دارد. ماژول دوربین گلکسی ای 71 از یک لنز اصلی 64 مگاپیگسلی با دیافراگم f/1.8، یک سنسور تشخیص عمق 5 مگاپیکسلی با دیافراگم f/2.2، یک لنز ماکرو 5 مگاپیکسلی با دیافراگم f/2.4 و در نهایت سنسور اولتراواید 12 مگاپیکسلی با دیافراگم f/2.2 بهره میبرد.
رابط کاربری موسوم به One UI که مبتنی بر سیستم عامل اندروید 10 است، به صورت پیش فرض بر روی گلکسی A71 نقش آفرینی میکند. باتری گلکسی ای 71 دارای ظرفیت 4500 میلیآمپر ساعتی بوده و از شارژ سریع 25 واتی پشتیبانی مینماید. این گوشی جدید سامسونگ از تکنولوژی تشخیص چهره نیز بهرهمند است.
قیمت گلکسی ای 71 (Galaxy A71)
سامسونگ هنوز از قیمت گلکسی ای 71 و اینکه در کدام مناطق و از چه زمانی در دسترس قرار میگیرد، حرفی به میان نیاورده. با این حال این را میدانیم که گوشی مذکور در رنگهایی نظیر مشکی، نقرهای، آبی و صورتی در دسترس قرار خواهد گرفت و پیش بینی میشود این گوشی با قیمت حدود 520 دلار به بازار عرضه شود.
@tecmaster
اگرچه واتساپ یکی از پیامرسانهای پرکاربرد امن به حساب میآید، اما آیا احتمال دارد که هک شود؟ در ادامه با 5 راه هک شدن واتساپ آشنا میشویم.
واتساپ یک برنامه پیامرسان محبوب، پرکاربرد و البته امن به شمار میرود. واتساپ دارای برخی ویژگیهای امنیتی مانند استفاده از رمزگذاری سرتاسر است تا امنیت پیامهای خصوصی کاربران را حفظ کند. با این حال، حملات هک که واتساپ را هدف قرار میدهند، ممکن است امنیت و حریم خصوصی پیامها و مخاطبین شما را به خطر بیاندازند.
1. هک شدن واتساپ با اجرای کد مخرب از طریق GIF
در اکتبر 2019، یک محقق با نام مستعار Awakened آسیبپذیری را در واتساپ کشف کرد که به هکرها اجازه میداد تا کنترل برنامه را با استفاده از یک تصویر گیف به دست بگیرند. هنگامی که کاربر گالری را برای ارسال یک فایل رسانهای باز میکند، این هک با بهرهگیری از مکانیزم پردازش تصاویر واتساپ میتواند به برنامه نفوذ کند.
هنگامی که این اتفاق میافتد، برنامه برای نشان دادن پیش نمایش فایل، گیف را تجزیه میکند. فایلهای گیف از این لحاظ خاص هستند که دارای چندین فریم رمزگذاریشده میباشند. این بدان معنی است که کد میتواند درون تصویر پنهان شده باشد.
اگر هکری بخواهد یک فایل گیف مخرب را به کاربری ارسال کند، آنها میتوانند تمام تاریخچه چت کاربر را به خطر بیاندازند. هکرها میتوانند ببینند که کاربر به چه کسی پیام ارسال کرده و بین آنها چه پیامهایی رد و بدل شده است. آنها همچنین میتوانند فایلها، عکسها و ویدئوهای ارسالی کاربر از طریق واتساپ را مشاهده کنند.
این آسیبپذیری در نسخههای واتساپ تا 2.19.230 در اندروید 8.1 و 9 وجود دارد. خوشبختانه Awakened این آسیبپذیری را در فیسبوک فاش کرده است و آنها توانستهاند این مشکل را برطرف کنند. برای آنکه از این مشکل در امان باشید، برنامه واتساپ خود را به نسخه 2.19.244 یا بالاتر بهروزرسانی کنید.
2. هک شدن واتساپ با تماس صوتی
یک آسیبپذیری دیگر واتساپ که اوایل امسال کشف شد، هک از طریق تماس صوتی پگاسوس بود. این حمله خطرناک به هکرها اجازه میداد که به سادگی با برقراری تماس صوتی با هدف خود به دستگاه کاربر دسترسی پیدا کنند. حتی اگر کاربر به تماس پاسخ نمیداد، حمله باز هم میتوانست مؤثر باشد و هدف ممکن است حتی در جریان نباشد که بدافزار روی دستگاه آنها نصب شده است.
این کار از طریق روشی معروف به سرریز بافر انجام میشود. اینجاست که حمله به طور عمدی کد بسیار زیادی را در یک بافر کوچک قرار میدهد، به طوری که بافر به اصطلاح سرریز شود و کد را در محلی که نباید بتواند به آن دسترسی داشته باشد، مینویسد. وقتی هکر بتواند کد را در محلی اجرا کند که باید امن باشد، میتواند دست به اقدامات مخرب بزند.
در مورد این حمله، کد روی یک جاسوسافزار قدیمی و معروف به نام پگاسوس نصب میشود. این به هکرها اجازه میدهد تا دادههای مربوط به تماسهای تلفنی، پیامها، عکسها و ویدئوها را جمعآوری کنند. هکرها حتی میتوانند دوربین و میکروفون دستگاه را برای ضبط صدا و تصویر فعال کنند.
این آسیبپذیری در دستگاههای اندروید، آی او اس، ویندوز 10 موبایل و دستگاههای تایزن وجود داشت.پس از انتشار اخبار مربوط به این هک، واتساپ به منظور محافظت در مقابل این حمله بهروزرسانی شد.
چنانچه از واتساپ نسخه 2.19.134 یا قدیمیتر اندروید یا نسخه 2.19.51 یا قدیمیتر آی او اس استفاده میکنید، لازم است که هر چه سریعتر برنامه خود را بهروزرسانی کنید.
@tecmaster
واتساپ یک برنامه پیامرسان محبوب، پرکاربرد و البته امن به شمار میرود. واتساپ دارای برخی ویژگیهای امنیتی مانند استفاده از رمزگذاری سرتاسر است تا امنیت پیامهای خصوصی کاربران را حفظ کند. با این حال، حملات هک که واتساپ را هدف قرار میدهند، ممکن است امنیت و حریم خصوصی پیامها و مخاطبین شما را به خطر بیاندازند.
1. هک شدن واتساپ با اجرای کد مخرب از طریق GIF
در اکتبر 2019، یک محقق با نام مستعار Awakened آسیبپذیری را در واتساپ کشف کرد که به هکرها اجازه میداد تا کنترل برنامه را با استفاده از یک تصویر گیف به دست بگیرند. هنگامی که کاربر گالری را برای ارسال یک فایل رسانهای باز میکند، این هک با بهرهگیری از مکانیزم پردازش تصاویر واتساپ میتواند به برنامه نفوذ کند.
هنگامی که این اتفاق میافتد، برنامه برای نشان دادن پیش نمایش فایل، گیف را تجزیه میکند. فایلهای گیف از این لحاظ خاص هستند که دارای چندین فریم رمزگذاریشده میباشند. این بدان معنی است که کد میتواند درون تصویر پنهان شده باشد.
اگر هکری بخواهد یک فایل گیف مخرب را به کاربری ارسال کند، آنها میتوانند تمام تاریخچه چت کاربر را به خطر بیاندازند. هکرها میتوانند ببینند که کاربر به چه کسی پیام ارسال کرده و بین آنها چه پیامهایی رد و بدل شده است. آنها همچنین میتوانند فایلها، عکسها و ویدئوهای ارسالی کاربر از طریق واتساپ را مشاهده کنند.
این آسیبپذیری در نسخههای واتساپ تا 2.19.230 در اندروید 8.1 و 9 وجود دارد. خوشبختانه Awakened این آسیبپذیری را در فیسبوک فاش کرده است و آنها توانستهاند این مشکل را برطرف کنند. برای آنکه از این مشکل در امان باشید، برنامه واتساپ خود را به نسخه 2.19.244 یا بالاتر بهروزرسانی کنید.
2. هک شدن واتساپ با تماس صوتی
یک آسیبپذیری دیگر واتساپ که اوایل امسال کشف شد، هک از طریق تماس صوتی پگاسوس بود. این حمله خطرناک به هکرها اجازه میداد که به سادگی با برقراری تماس صوتی با هدف خود به دستگاه کاربر دسترسی پیدا کنند. حتی اگر کاربر به تماس پاسخ نمیداد، حمله باز هم میتوانست مؤثر باشد و هدف ممکن است حتی در جریان نباشد که بدافزار روی دستگاه آنها نصب شده است.
این کار از طریق روشی معروف به سرریز بافر انجام میشود. اینجاست که حمله به طور عمدی کد بسیار زیادی را در یک بافر کوچک قرار میدهد، به طوری که بافر به اصطلاح سرریز شود و کد را در محلی که نباید بتواند به آن دسترسی داشته باشد، مینویسد. وقتی هکر بتواند کد را در محلی اجرا کند که باید امن باشد، میتواند دست به اقدامات مخرب بزند.
در مورد این حمله، کد روی یک جاسوسافزار قدیمی و معروف به نام پگاسوس نصب میشود. این به هکرها اجازه میدهد تا دادههای مربوط به تماسهای تلفنی، پیامها، عکسها و ویدئوها را جمعآوری کنند. هکرها حتی میتوانند دوربین و میکروفون دستگاه را برای ضبط صدا و تصویر فعال کنند.
این آسیبپذیری در دستگاههای اندروید، آی او اس، ویندوز 10 موبایل و دستگاههای تایزن وجود داشت.پس از انتشار اخبار مربوط به این هک، واتساپ به منظور محافظت در مقابل این حمله بهروزرسانی شد.
چنانچه از واتساپ نسخه 2.19.134 یا قدیمیتر اندروید یا نسخه 2.19.51 یا قدیمیتر آی او اس استفاده میکنید، لازم است که هر چه سریعتر برنامه خود را بهروزرسانی کنید.
@tecmaster
3. هک شدن واتساپ با حملات مهندسی اجتماعی
روش دیگری که واتساپ در مقابل آن آسیبپذیر است، استفاده از حملات مهندسی اجتماعی میباشد. این حملات با بهرهگیری از روانشناسی انسان برای سرقت اطلاعات یا انتشار اطلاعات نادرست اقدام میکنند. یک شرکت امنیتی به نام
Check Point Research
نمونهای از چنین حملاتی را فاش کرد که آن را FakesApp نام گذاشته بودند. آنها میتوانستند از ویژگی نقل قول (quote)
در چت گروهی سوء استفاده کنند و متن پاسخ (reply)
شخص دیگر را تغییر دهند. در اصل، هکرها به این طریق میتوانند اظهارت جعلی را تهیه کنند که از نظر سایر کاربران درست و بدون اشکال است.
محققان با رمزگشایی ارتباطات واتساپ توانستند این کار را انجام دهند. آنها از این طریق توانستند به دادههای ارسالی بین نسخه موبایل و نسخه وب دست پیدا کنند. و از اینجا، آنها میتوانند پیامها را دستکاری کنند. آنها میتوانند هویت افراد دیگر را جعل کنند و پیامهایی را ارسال کنند که ظاهرا از طرف شخص مورد نظر ارسال شده است. آنها همچنین میتوانند متن پاسخها را تغییر دهند.
محققان خاطر نشان کردند که این امر میتواند برای اهداف سو مانند انتشار اطلاعات نادرست یا اخبار جعلی مورد استفاده قرار گیرد. اگرچه این آسیبپذیری در سال 2018 فاش شد، ولی همچنان اقدامی برای برطرف کردن آن صورت نگرفته است.
@tecmaster
روش دیگری که واتساپ در مقابل آن آسیبپذیر است، استفاده از حملات مهندسی اجتماعی میباشد. این حملات با بهرهگیری از روانشناسی انسان برای سرقت اطلاعات یا انتشار اطلاعات نادرست اقدام میکنند. یک شرکت امنیتی به نام
Check Point Research
نمونهای از چنین حملاتی را فاش کرد که آن را FakesApp نام گذاشته بودند. آنها میتوانستند از ویژگی نقل قول (quote)
در چت گروهی سوء استفاده کنند و متن پاسخ (reply)
شخص دیگر را تغییر دهند. در اصل، هکرها به این طریق میتوانند اظهارت جعلی را تهیه کنند که از نظر سایر کاربران درست و بدون اشکال است.
محققان با رمزگشایی ارتباطات واتساپ توانستند این کار را انجام دهند. آنها از این طریق توانستند به دادههای ارسالی بین نسخه موبایل و نسخه وب دست پیدا کنند. و از اینجا، آنها میتوانند پیامها را دستکاری کنند. آنها میتوانند هویت افراد دیگر را جعل کنند و پیامهایی را ارسال کنند که ظاهرا از طرف شخص مورد نظر ارسال شده است. آنها همچنین میتوانند متن پاسخها را تغییر دهند.
محققان خاطر نشان کردند که این امر میتواند برای اهداف سو مانند انتشار اطلاعات نادرست یا اخبار جعلی مورد استفاده قرار گیرد. اگرچه این آسیبپذیری در سال 2018 فاش شد، ولی همچنان اقدامی برای برطرف کردن آن صورت نگرفته است.
@tecmaster
4. Media File Jacking
یکی از آسیبپذیریهایی که هم واتساپ و هم تلگرام را تحت تأثیر قرار میدهد، دزدی از طریق فایلهای رسانهای یا به اصطلاح Media File Jacking است. این حمله در فاصله زمانی نوشته شدن فایلها در حافظه ذخیرهسازی خارجی دستگاه و بارگذاری آنها در صفحه چت صورت میگیرد.
این حمله با نصب یک بدافزار مخرب شروع میشود که درون یک برنامه ظاهرا بیخطر مخفی شده است. این بدافزار میتواند به فایلهای دریافتی تلگرام یا واتساپ دسترسی داشته باشد. زمانی که فایل جدیدی دریافت میشود، این بدافزار میتواند فایل واقعی را با یک فایل جعلی جابجا کند. شرکت سیمانتک که این آسیبپذیری را کشف کرده است، اظهار دارد که این روش میتواند برای کلاهبرداری از کاربران یا انتشار اخبار جعلی مورد استفاده قرار گیرد.
راه حل سریعی برای این برطرف کردن این مشکل وجود دارد. به بخش تنظیمات (Settings)
واتساپ بروید و از قسمت تنظیمات گفتگو (Chat Settings)
گزینه ذخیره در گاری (Save to Gallery)
را خاموش کنید. با این حال، برای رفع درست این مشکل، توسعهدهندگان باید نحوه مدیریت فایلهای رسانهای برنامه را در آینده کاملا تغییر دهند.
5. جاسوسی فیسبوک از چتهای واتساپ
آخرین موضوعی که باید به آن توجه داشته باشید، بیشتر مسئلهای امنیتی است تا یک آسیبپذیری واقعی. این موضوع مربوط به آن است که آیا فیسبوک احتمال دارد از پیامهای کاربران واتساپ برای مقاصد دیگری استفاده کند یا خیر.
واتساپ قبلا در وبلاگ خود اعلام کرده است که چون از رمزگذاری سرتاسر استفاده میکند، غیر ممکن است که فیسبوک محتوای واتساپ را بخواند. با این حال، به گفته یک توسعهدهنده به نام گرگوریو زانون، این موضوع کاملا حقیقت ندارد. این واقعیت که واتساپ از رمزگذاری سرتاسری استفاده میکند به معنای خصوصی بودن تمام پیامها نیست. در یک سیستم عامل مانند آی او اس 8 و بالاتر، برنامهها میتوانند به فایلهای موجود در یک کانتینر مشترک دسترسی پیدا کنند.
فیسبوک و واتساپ هر دو از کانتینر مشترک یکسان در دستگاهها استفاده میکنند. در حالی که پیامها هنگام ارسال رمزگذاری میشوند، ولی آنها لزوما در دستگاه مبدأ رمزگذاری نمیشوند. این بدان معناست که برنامه فیسبوک میتواند به طور بالقوه اطلاعات را از برنامه واتساپ کپی کند.
برای روشن شدن موضوع، هیچ مدرکی دال بر استفاده فیسبوک از کانتینرهای مشترک برای خواندن پیامهای خصوصی کاربران واتساپ وجود ندارد. اما آنها توانایی بالقوه برای انجام این کار را دارند. حتی با رمزگذاری سرتاسری، پیامهای شما ممکن است از دید فیسبوک پنهان نباشد که البته فیسبوک مسلما ازین داده ها سو استفاده نخواهد کرد .
منبع :makeuseof
@tecmaster
یکی از آسیبپذیریهایی که هم واتساپ و هم تلگرام را تحت تأثیر قرار میدهد، دزدی از طریق فایلهای رسانهای یا به اصطلاح Media File Jacking است. این حمله در فاصله زمانی نوشته شدن فایلها در حافظه ذخیرهسازی خارجی دستگاه و بارگذاری آنها در صفحه چت صورت میگیرد.
این حمله با نصب یک بدافزار مخرب شروع میشود که درون یک برنامه ظاهرا بیخطر مخفی شده است. این بدافزار میتواند به فایلهای دریافتی تلگرام یا واتساپ دسترسی داشته باشد. زمانی که فایل جدیدی دریافت میشود، این بدافزار میتواند فایل واقعی را با یک فایل جعلی جابجا کند. شرکت سیمانتک که این آسیبپذیری را کشف کرده است، اظهار دارد که این روش میتواند برای کلاهبرداری از کاربران یا انتشار اخبار جعلی مورد استفاده قرار گیرد.
راه حل سریعی برای این برطرف کردن این مشکل وجود دارد. به بخش تنظیمات (Settings)
واتساپ بروید و از قسمت تنظیمات گفتگو (Chat Settings)
گزینه ذخیره در گاری (Save to Gallery)
را خاموش کنید. با این حال، برای رفع درست این مشکل، توسعهدهندگان باید نحوه مدیریت فایلهای رسانهای برنامه را در آینده کاملا تغییر دهند.
5. جاسوسی فیسبوک از چتهای واتساپ
آخرین موضوعی که باید به آن توجه داشته باشید، بیشتر مسئلهای امنیتی است تا یک آسیبپذیری واقعی. این موضوع مربوط به آن است که آیا فیسبوک احتمال دارد از پیامهای کاربران واتساپ برای مقاصد دیگری استفاده کند یا خیر.
واتساپ قبلا در وبلاگ خود اعلام کرده است که چون از رمزگذاری سرتاسر استفاده میکند، غیر ممکن است که فیسبوک محتوای واتساپ را بخواند. با این حال، به گفته یک توسعهدهنده به نام گرگوریو زانون، این موضوع کاملا حقیقت ندارد. این واقعیت که واتساپ از رمزگذاری سرتاسری استفاده میکند به معنای خصوصی بودن تمام پیامها نیست. در یک سیستم عامل مانند آی او اس 8 و بالاتر، برنامهها میتوانند به فایلهای موجود در یک کانتینر مشترک دسترسی پیدا کنند.
فیسبوک و واتساپ هر دو از کانتینر مشترک یکسان در دستگاهها استفاده میکنند. در حالی که پیامها هنگام ارسال رمزگذاری میشوند، ولی آنها لزوما در دستگاه مبدأ رمزگذاری نمیشوند. این بدان معناست که برنامه فیسبوک میتواند به طور بالقوه اطلاعات را از برنامه واتساپ کپی کند.
برای روشن شدن موضوع، هیچ مدرکی دال بر استفاده فیسبوک از کانتینرهای مشترک برای خواندن پیامهای خصوصی کاربران واتساپ وجود ندارد. اما آنها توانایی بالقوه برای انجام این کار را دارند. حتی با رمزگذاری سرتاسری، پیامهای شما ممکن است از دید فیسبوک پنهان نباشد که البته فیسبوک مسلما ازین داده ها سو استفاده نخواهد کرد .
منبع :makeuseof
@tecmaster
با افزایش آگاهی کاربران نسبت به اهمیت سلامتی و مشاهده علائم حیاتی، این روزها با رشد خیرهکننده فروش ساعتهای هوشمند و دستبندهای سلامتی روبرو هستیم. جدیدترین بررسیها نشان میدهد که فروش این رده از محصولات در سه ماهه سوم از سال جاری میلادی، نسبت به سال گذشته چیزی در حدود 42 درصد افزایش پیدا کرده است که رشد قابل توجهی محسوب میشود. این آمارها همچنین نشان میدهد که در حال حاضر اپل چیزی در حدود 50 درصد از بازار ساعتهای هوشمند را در اختیار دارد.
براساس این بررسی که توسط موسسه Strategy Analytics صورت گرفته است، در سه ماهه سوم از سال 2019، چیزی در حدود 14.2 میلیون ساعت هوشمند روانه بازار شده است که در حدود 6.8 میلیون از این محصولات توسط اپل تولید شده است. این در حالی است که این میزان در مدت مشابه سال قبل در حدود 4.5 میلیون دستگاه بوده و این به معنی رشد 51 درصدی میزان محصولات تولید شده توسط اپل است. اپل در مدت مشابه سال گذشته، در حدود 45 درصد از این بازار را در اختیار داشت و اکنون این مقدار به 48 درصد رسیده است. اگر این رشد با همین سرعت ادامه پیدا کند باید به زودی برای اپل سهم 50 درصدی از بازار ساعتهای هوشمند را متصور شویم.
اپل در آخرین گزارش از دستاوردهای مالی خود اعلام کرد که درآمد او از بخشهای ابزارهای پوشیدنی، خانگی و ابزارهای جانبی، نسبت به سال گذشته در حدود 41 درصد افزایش پیدا کرده است. ساعتهای اپل واچ در این دسته تقسیم بندی میشوند و براساس اطلاعات منتشر شده از سوی اپل این بخش از محصولات، چیزی در حدود 9.5 درصد از سود کلی این شرکت را تشکیل میدهند.
کارشناسان معتقد هستند که تا پایان سال جاری میلادی شاهد رشد بیشتر این بازار نیز خواهیم بود و باید انتظار داشته باشیم که تا این زمان چیزی در حدود 222.9 میلیون دستگاه روانه بازار شود. گفته میشود تا سال 2023 میلادی، سالانه چیزی در حدود 302 میلیون ساعت هوشمند عرضه خواهد شد.
موسسه Strategy Analytics همچنین اعلام کرده است که با سهم 13.4 درصدی، در حال حاضر سامسونگ دومین تولید کننده بزرگ ساعتهای هوشمند در دنیا است. سامسونگ توانسته است نسبت به مدت زمان مشابه در سال گذشته، میزان تولید محصولات خود در این رده را نزدیک به 73 درصد افزایش دهد. بخشی از این موفقیت ناشی از عرضه ساعتهای جدید گلکسی واچ اکتیو 2 است که انتظار میرود در تعطیلات سال نوی پیشرو با افزایش تولید و عرضه آنها روبرو باشیم.
شرکت Fitbit که حالا دیگر به گوگل تعلق دارد نیز در ردهبندی پرفروشترین برندهای تولید کننده ساعت هوشمند در دنیا در جایگاه سوم قرار گرفته است. این شرکت نیز در حال حاضر چیزی در حدود 11.3 درصد از این بازار را در اختیار دارد. این در حالی است که در سه ماهه سوم از سال گذشته این شرکت سهم 15 درصدی از این بازار را در اختیار داشته است. به نظر میرسد سامسونگ و اپل در یک سال اخیر عملکرد بهتری در این حوزه داشته و توانستهاند بخشی از بازار را از کنترل این شرکت خارج کنند.
منبع: Toranji
@tecmaster
براساس این بررسی که توسط موسسه Strategy Analytics صورت گرفته است، در سه ماهه سوم از سال 2019، چیزی در حدود 14.2 میلیون ساعت هوشمند روانه بازار شده است که در حدود 6.8 میلیون از این محصولات توسط اپل تولید شده است. این در حالی است که این میزان در مدت مشابه سال قبل در حدود 4.5 میلیون دستگاه بوده و این به معنی رشد 51 درصدی میزان محصولات تولید شده توسط اپل است. اپل در مدت مشابه سال گذشته، در حدود 45 درصد از این بازار را در اختیار داشت و اکنون این مقدار به 48 درصد رسیده است. اگر این رشد با همین سرعت ادامه پیدا کند باید به زودی برای اپل سهم 50 درصدی از بازار ساعتهای هوشمند را متصور شویم.
اپل در آخرین گزارش از دستاوردهای مالی خود اعلام کرد که درآمد او از بخشهای ابزارهای پوشیدنی، خانگی و ابزارهای جانبی، نسبت به سال گذشته در حدود 41 درصد افزایش پیدا کرده است. ساعتهای اپل واچ در این دسته تقسیم بندی میشوند و براساس اطلاعات منتشر شده از سوی اپل این بخش از محصولات، چیزی در حدود 9.5 درصد از سود کلی این شرکت را تشکیل میدهند.
کارشناسان معتقد هستند که تا پایان سال جاری میلادی شاهد رشد بیشتر این بازار نیز خواهیم بود و باید انتظار داشته باشیم که تا این زمان چیزی در حدود 222.9 میلیون دستگاه روانه بازار شود. گفته میشود تا سال 2023 میلادی، سالانه چیزی در حدود 302 میلیون ساعت هوشمند عرضه خواهد شد.
موسسه Strategy Analytics همچنین اعلام کرده است که با سهم 13.4 درصدی، در حال حاضر سامسونگ دومین تولید کننده بزرگ ساعتهای هوشمند در دنیا است. سامسونگ توانسته است نسبت به مدت زمان مشابه در سال گذشته، میزان تولید محصولات خود در این رده را نزدیک به 73 درصد افزایش دهد. بخشی از این موفقیت ناشی از عرضه ساعتهای جدید گلکسی واچ اکتیو 2 است که انتظار میرود در تعطیلات سال نوی پیشرو با افزایش تولید و عرضه آنها روبرو باشیم.
شرکت Fitbit که حالا دیگر به گوگل تعلق دارد نیز در ردهبندی پرفروشترین برندهای تولید کننده ساعت هوشمند در دنیا در جایگاه سوم قرار گرفته است. این شرکت نیز در حال حاضر چیزی در حدود 11.3 درصد از این بازار را در اختیار دارد. این در حالی است که در سه ماهه سوم از سال گذشته این شرکت سهم 15 درصدی از این بازار را در اختیار داشته است. به نظر میرسد سامسونگ و اپل در یک سال اخیر عملکرد بهتری در این حوزه داشته و توانستهاند بخشی از بازار را از کنترل این شرکت خارج کنند.
منبع: Toranji
@tecmaster