CSSC | انجمن علمی کامپیوتر – Telegram
CSSC | انجمن علمی کامپیوتر
176 subscribers
688 photos
39 videos
128 files
560 links
💻📚انجمن علمی دانشجویی کامپیوتر دانشگاه ارشاد دماوند
computer student's scientific community

پشتیبانی تلگرام @cssc_supportt
ارتباط با دبیر انجمن @IouIly
صفحه ی اینستاگرام
https://www.instagram.com/cssc_edu
Download Telegram
شهادت حضرت علی علیه السلام بازوی عدالت جهان بر همه عدالت خواهان جهان تسلیت باد
🔷🔷🔷 شرکت Intel اعلام کرد قصد دارد McAfee را بفروشد!
http://goo.gl/c0AXDI
شرکت Intel رسما اعلام کرد که تمایل دارد بخش امنیت خود (Intel Security) را بفروش برساند. شرکت اینتل در سال 2010 شرکت McAfee را به قیمت 7.7 میلیارد دلار خریداری کرده بود و در سال 2014 آنرا به Intel Security تغییرنام داده بود اکنون اعلام کرده به منظور تمرکز بر روی تولید Chip ، قصد دارد McAfee را به فروش برساند. پس از اعلام این خبر، ارزش سهام اینتل حدود 3 درصد افت قیمت کرد. همچنین شرکت اینتل 2 ماه پیش اعلام کرده بود که 12000کارمند خود را با هدف تمرکز در تولید Chip اخراج کرده است.

در یک معامله مشابه در ماه گذشته شرکت Blue Coat توسط Symantec با قیمت 4.6 میلیارد دلار خریداری شد.

منبع:
http://www.zdnet.com/article/intel-considering-sale-of-security-arm-formed-after-mcafee-acquisition/
آموزش: html
رده:میانی
برای افرادی که میخواهند یادبگیرند و یا مرور کنند مباحثش
پس از شایعاتی مبنی بر هک شدن دیتابیس ایرانسل متاسفانه هم اکنون دیتابیس شماره های ایرانسل در اینترنت برای دانلود پخش شده است

همچنین یک روبات تلگرام با نام @mtnprobot توسط هکر ها ساخته شده است که با دادن شماره ایرانسل تمامی مشخصات مشتری قابل رویت است. این اقدام حریم خصوصی کاربران ایرانسل را به شدت به خطر انداخته است.
متاسفانه بررسي ها نشان داده اين خبر درست است و از لحاظ امنيتي مي تواند مشكلات زيادي را ايجاد كند
ظاهرا اقدامات لازم برای پاک کردن فایل ها از روی هاستینگ های اینترنت انجام شده است. روبات غیر قانونی تلگرام هم به درخواست ها پاسخی نمی دهد. جا دارد از اقدامات سریع مسئولین که از به خطر افتادن حریم خصوصی مشتریان ایرانسل جلوگیری کرده است تشکر به عمل آید.
🔴🔴🔴اظهارات عجیب مدیر روابط عمومی وزارت ارتباطات!
https://goo.gl/2u9kc9
مدیر روابط عمومی وزارت ارتباطات گفته رباتی که اطلاعات مشترکین ایرانسل را منتشر می کرد مسدود شده و دیگر اطلاعات اشخاص را افشا نمی کند لذا " کاربران نگران نباشند"!

🔷چند سئوال از آقای فرنقی زاد مدیر محترم روابط عمومی وزارت ارتباطات :
🔶آیا منشأ اطلاعاتی که این ریات به آنها دسترسی داشته، داخل سیستم ایرانسل بوده است یا دیتابیسی که شایع شده در خارج از شبکه ایرانسل وجود دارد؟
🔶آیا حذف یک ربات، پاسخ منطقی به نگرانی های مردم و بویژه متخصصین می تواند باشد؟
🔶آیا حذف یک ربات از دیدگاه این مدیر محترم همه دغدغه ها در خصوص سوء استفاده از دیتابیس را از بین می برد؟
🔶این ربات اثبات کرد که اطلاعات مشترکان ایرانسل لو رفته است. مدیر محترم روابط عمومی بر چه اساسی می فرمایند که مردم نگران نباشند؟ آیا آب رفته به جوی باز میگردد؟؟
استخدام برنامه نویس در شرکت جوان الکترونیک


📋شرکت جوان الکترونیک واقع در تهران در نظر دارد در جهت تامین نیروی انسانی خود یک برنامه نویس حرفه ای با توانایی های ذیل دعوت به همکاری نماید:

🔹مسلط به:
Sql Server
Visual Studio 2015
برنامه نویسی ASP.NET
برنامه نویسی C#
برنامه نویسی Javanoscript
کد نویسی CSS
کد نویسی HTML

🔴شرایط استخدام:

۱- تمام وقت (از شنبه تا ۵ شنبه)
۲- ساعت کار ۸:۳۰ الی ۱۸:۳۰
۳- پایبند به قوانین شرکت
۴- رزومه مناسب و خوب
۵- مقید به رعایت احکام و شرعیات دینی
۶- کمتر از ۳۵ سال

⬅️عزیزانی که تمایل به همکاری با شرکت را دارند لطفا رزومه و یا توضیحات خود را به آدرس soft@javanelec.com ارسال فرمایند.
#کارآموزی

استارتاپ ایوند تصمیم دارد یک دوره ی کارآموزی در زمینه فروش و بازاریابی برگزار نماید. طول این دوره 8 هفته می باشد و طی این مدت با پروسه فروش و بازاریابی در یک شرکت در حال رشد را می توانید از نزدیک تجربه کنید و دانش و تجربه خود را در زمینه دیجیتال مارکتینگ و فروش افزایش دهید. در۳ هفته اول ضمن مرور مباحث استارتاپی با کمپین های تبلیغاتی ایوند آشنا خواهید شد و در ۵ هفته دیگر چند کمپین بازاریابی و فروش جدید اجرا خواهید کرد.
اگر در آینده قصد راه اندازی یک استارتاپ را دارید و یا اگر علاقه دارید در استارتاپ ها کار کنید این فرصت را از دست ندهید. این دوره کارآموزی شامل ناهار و هزینه رفت و آمد خواهد بود.

شرایط لازم برای ارسال درخواست:
- سن ۲۰ تا ۲۵ سال
- دارای آشنایی با زبان انگلیسی. (خواندن، گوش کردن و درک مطلب)
- پرانرژی و ایده پرداز
- مدرک تحصیلی: مهم نیست

تاریخ شروع ثبت نام و مصاحبه: ۱۲ الی ۲۰ تیر ماه ۱۳۹۵
تاریخ شروع دوره: از اول مرداد ۱۳۹۵ الی ۳۱ شهریور ماه

برای اطلاعات بیشتر با شماره ۴۴۲۷۵۸۴۶ و یا آدرس ایمیل m.zanganeh@evand.ir در ارتباط باشید.

@ITSSC
#خبر

یک حمله DDoS پیچیده با قدرت 470 Gbps

Massive Nine-Vector DDoS Attack Tops 470 Gbps


شرکت امنیتی Imperva Incapsula می‌گوید که یک حمله‎ی منع سرویس توزیع شده با قدرت ۴۷۰ گیگابیت در ثانیه در اوایل این ماه انجام شد که از ۹ نوع مختلف بار داده استفاده می‌کرد ;این حمله در ۱۴ ژوئن اتفاق افتاد و یک شرکت قمارخانه‎ی چینی را هدف قرار داده است. این شرکت امنیتی می‌گوید که این حمله بزرگ‌ترین تهاجم از این نوع بوده است که این شرکت به خنثی‌سازی آن پرداخته است. درحالی‌که شرکت Imperva می‌گوید که این حمله به لحاظ «پیچیدگی» به دیگر تهدیدهای DDoS که آن‌ها دیده‌اند نمی‌رسد اما شرح می‌دهد که حملات گسترده‎ی دیگر که روزانه در هفته رخ می‌دهند منجر به ایجاد یک حملهٔ DDoS بزرگ شده است.

این شرکت شرح می‌دهد که این حادثه با ۲۵۰ گیگابیت در ثانیه شروع شده است که یکی از بزرگ‌ترین حوادث رخ داده از ابتدای امسال بوده است. در عین ‌حال محققان می‌گویند که این حمله به‌آرامی در طول ساعات بعدی گسترش یافته و در نقطه‎ی اوج به ۴۷۰ گیگابیت در ثانیه رسیده و در سپس در ۳۰ دقیقه‎ی بعد کم کم روندی رو به کاهش یافته است. این حمله حدود چهار ساعت به طول انجامیده است.


از دیدگاه لایه‎ی شبکه این حمله پیچیده بوده است چراکه از ترکیب ۹ بسته مختلف استفاده کرده است که در ابتدا ترافیک حجیم توسط SYN ایجاد شده است اما سپس به بار داده UDP و TCP عمومی تغییر یافته است. محققان Imperva توضیح می‌دهند که حملاتی با ۹ بردار بسیار نادر هستند و تنها ۰.۲ درصد از همه‎ی حملات لایه شبکه را علیه مشتریان شرکت‌ها شامل می‌شوند.


ایده اصلی پشت حملات چند برداری این است که خدمات و سامانه‌های mitigation را از طریق ایجاد تغییر میان انواع بار داده دور بزنند و این کاری است که عوامل پشت این حادثه‎ی DDoS به‌خوبی از پس آن برآمده‌اند. آن‌ها به بار داده‎ی کوچک‌تر تغییر وضعیت داده‌اند تا بتوانند تعداد بسته‌ها در ثانیه را افزایش دهند و موفق شدند تا این کار را با رسیدن به ۱۱۰ میلیون بسته در ثانیه کمی قبل از به پایان رسیدن حمله انجام دهند.



محققان شرکت Imperva توضیح می‌دهند که «استفاده از بار داده‎ی کوچک‌تر برای رسیدن به نرخ حمل بالای ارسال یک تاکتیک عمومی در بسیاری از حملاتی است که ما امسال به مقابله با آن‌ها پرداخته‎ایم. این کار کمک می‌کند تا آن‌ها بتوانند حداکثر قدرت پردازش ابزارهای کاهش خطر امروزی را مصرف کنند که یکی از نقاط ضعف عمومی فعلی آن‌ها است.


برای کاهش خطر این حمله، این شرکت امنیتی ترافیک حمله را از طریق کارگزارهای پالایش کننده‎ی خود مسیردهی کرد و سپس به استفاده از یک بازرسی دقیق بسته (DPI) روی آورد تا به پالایش ترافیک مخرب بپردازد در واقع این شرکت اشاره می‌کند که این کار دقیقاً تاکتیکی است که این شرکت برای همه‎ی حملات DDoS استفاده می‌کند و این در حالی است که به نظر نمی‌رسید آن‌ها کوتاه آمده باشند: آن‌ها هر چهار ساعت با بیش از ۵۰ گیگابیت در ثانیه و هر هشت ساعت با بیش از ۸۰ گیگابیت بر ثانیه حمله مواجه می‌شدند.

با این ‌حال آنچه که شرکت Imperva می‌خواهد بر روی آن تأکید کند این است که حتی حملات DDoS نظیر حمله‌ای که در شروع سال به قدرت ۶۰۰ گیگابیت علیه BBC صورت گرفت، نیز می‌توانند با استفاده از این شیوه کاهش یابند.

محققان Imperva می‌گویند: «ما می‌خواهیم روشن سازیم که تفاوتی میان خنثی‌سازی حملات لایه شبکه با قدرت‌های ۳۰۰، ۴۰۰ یا ۵۰۰ گیگابیت وجود ندارد. آن‌ها حملات و تهدیدهایی مشابه هم هستند و همه‎ی آن‌ها ماهیت مشابهی دارند. حملات بزرگ‌تر، خطرناک‌تر از حملات کوچک‌تر نیستند. همه‎ی آنچه که شما به آن نیاز دارید داشتن یک قایق بزرگ‌تر است.


حتی اگر فرایند خنثی‌سازی حملات DDoS صرف‌نظر از اندازه‎ی حملات یکسان باشند، واضح است که عوامل آن‌ها به‌صورت پیوسته در حال افزایش پیچیدگی این حملات برای گذشت از سد راه‌کارهای خنثی‌سازی هستند. درحالی‌که حملاتی با چند بردار در حال افزایش هستند،‌ مهاجمان از پروتکل‌ها و روش‌های مختلف برای انعکاس و تقویت آن‌ها استفاده می‌کنند و شروع به استفاده از دستگاه‌های اینترنت اشیاء نظیر دوربین‌های مداربسته برای انجام حملات DDoS کرده‌اند.



#یک_حمله_DDoS_پیچیده_با_قدرت_470_Gbps
#DDoS


منبع

https://goo.gl/YpRKWF
http://www.securityweek.com/massive-nine-vector-ddos-attack-tops-470-gbps
Forwarded from روشنا
🔴🔴🔴کانال استاد آقایی برای برنامه ریزی کنکور ارشد



KonkoorArshad96
زمانبندی و برنامه‌ریزی برای کنکور ارشد 96
https://telegram.me/konkoorArshad96
Forwarded from Clippy 📎
This media is not supported in your browser
VIEW IN TELEGRAM
🔶🔸 اولین نشست کارگاه های آموزشی

- گفتگوی جمعی در مورد جنبه کاربردی دروس دانشگاهی
- اهمیت یادگیری مهارت و تخصص در حوزه کامپیوتر
- آشنایی با کارگاه های آموزشی
- معرفی دوره ها و سرفصل ها
- با حضور ارائه کننده ها
- آشنایی با نحوه آموزش در کارگاه ها
- معرفی ویژگی بارز کارگاه های آموزشی
- معرفی کارگاه مثلث طراحی


▪️ تاریخ برگزاری :
سه شنبه ، 22 تیر ماه
▪️ زمان برگزاری :
ساعت 12 تا 14
▪️مکان برگزاری :
دانشگاه واحد تهران ، کلاس 408


حضور برای تمام دانشجویان دانشگاه ، آزاد هست.
رایگان هست و نیازی به ثبت نام نیست.
مخاطبان اصلی این نشست ، کسانی هستند که در کارگاه ها شرکت کردند یا قصد شرکت دارند یا مشتاقند که اطلاعات بیشتری نسبت به شرایط آن داشته باشند.


@ITSSC