CSSC | انجمن علمی کامپیوتر – Telegram
CSSC | انجمن علمی کامپیوتر
176 subscribers
688 photos
39 videos
128 files
560 links
💻📚انجمن علمی دانشجویی کامپیوتر دانشگاه ارشاد دماوند
computer student's scientific community

پشتیبانی تلگرام @cssc_supportt
ارتباط با دبیر انجمن @IouIly
صفحه ی اینستاگرام
https://www.instagram.com/cssc_edu
Download Telegram
#خبر #خبر_عمومی

نقص امنیتی آی‌فون که آن را به ابزار جاسوسی تبدیل می‌کرد برطرف شد

☑️نقص امنیتی سیستم عامل تلفن‌های آی‌فون شرکت اپل، که این تلفن‌ها را با کلیک روی یک لینک تبدیل به ابزار جاسوسی می‌کند شناسایی و برطرف شده است.


👈این نقص در سیستم عامل آی‌فون زمانی مشخص شد که دو هفته پیش یک وکیل حقوق بشر در امارات متحده عربی به متخصصان امنیت اینترنتی اطلاع داد که پیامک‌هایی دریافت کرده که او را به کلیک کردن روی یک لینک ترغیب می‌کند.

🔹در این پیامک احمد منصور، برنده جایزه مارتین انالز برای دفاع از حقوق بشر، ترغیب شده بود تا برای اطلاع از "اسرار جدید از شکنجه زندانیان در امارت متحده عربی" بر روی لینکی کلیک کند.

🔸اگر آقای منصور انگشتش را روی این لینک زده بود، بدون اطلاع و خواسته او، نرم افزاری روی موبایلش نصب می‌شد که آن را عملا به وسیله جاسوسی از خودش تبدیل می‌کرد , می‌توانست با استفاده از دوربین و میکروفن آی‌فون، تمام زندگی آقای منصور را زیر نظر بگیرد: تمام تماس‌های تلفنی او حتی با اپلیکیشن‌هایی مثل واتس‌اپ و وایبر را ضبط کند، پیامک‌هایی و پیام‌هایی را که در چت‌ها رد و بدل می‌شوند ثبت کند، با GPS رفت و آمد او را ردیابی کند، هر عکسی که می‌گیرد یا هر صدایی که وارد میکروفن آی‌فون می‌شود، ای‌میل‌ها، گذرواژه‌ها و هر کار دیگری که با موبایل انجام می‌شود همه و همه را در اختیار دیگران قرار دهد.

🔹اما او به جای این کار به یک شرکت امنیتی مراجعه کرد. این شرکت با همکاری یک شرکت دیگر به این نتیجه رسیدند که این لینک به "زیرساخت‌های سوء استفاده" شرکتی اسرائیلی به نام NSO Group مرتبط هستند.


👈شرکت NSO یک شرکت جنگ سایبری است که پگاسوس را تولید می‌کند، جاسوس افزاری که منحصرا به دولت‌ها فناوری "ردیابی قانونی" می‌فروشد.

🔸نتیجه تحقیقات دو شرکت امنیتی، سه نقص امنیتی را در سیستم عامل آی‌فون نشان داد، در حالی که حتی پیش از این یکی از این ایرادات هم شناخته شده نبود.

👈به گفته پروفسور آلن وودوارد متخصص امنیتی پیش از این کسی نمی‌دانست که آی‌فون در مقابل "حمله روز صفر" آسیب‌پذیر باشد چه رسد به اینکه سه نقص همزمان داشته باشد.

🔹حملهٔ روز صفر حمله‌ای است به آسیب‌پذیری‌‎‌های ناشناخته سیستم‌های عامل یا نرم‌افزارهای کاربری. حمله روز صفر یعنی تولیدکنندگانی که هدف حمله قرار گرفته‌اند برای رفع نقص، صفر روز فرصت داشته‌ باشند.

🔸دو شرکت امنیتی که نقص را شناسایی کردند اپل را از موضوع مطلع کردند و به گفته پروفسور وودوارد "اپل به نحو قابل توجهی برای رفع این نقایص اقدام کرد."

🔹شرکت اپل هم اعلام کرده که این نقص بر طرف شده است:"ما از این آسیب‌پذیری‌ها مطلع هستیم و به سرعت آن را در آی‌اُاِس ۹.۳.۵ برطرف کردیم. ما به تمام مشتریان خود توصیه می‌کنیم که همیشه برای محافظت خود در قبال سوء استفاده‌های امنیتی احتمالی، آخرین نسخه آی‌اُاِس (سیستم عامل) را روی موبایل‌ خود نصب کنند."

🔸دو شرکت امنیتی که این اشکال را شناسایی کردند خبر آن را تا زمانی که اپل مشکل را برطرف کرد منتشر نکردند.

🔹شرکت اسرائیلی NSO که اکنون متعلق به یک شرکت آمریکایی به نام فرانسیسکوپارتنرز است با انتشار بیانیه‌ای، بدون کوچکترین اشاره‌ای به موردی خاص یا جاسوس‌افزاری مشخص، فقط اعلام کرده که این شرکت فناوری‌هایی برای "مبارزه با ترور و جنایت" تولید می‌کند.


منبع

http://goo.gl/vm51JD
سخنرانی دکتر همتی با عنوان «Software Test Automation using Data Analytics» در روز سه شنبه 9 شهریورماه ساعت 10 تا 11 در مرکز نوآوری دانشگاه شریف. علاقمندان جهت رزرو با شماره 117-66165169 تماس بگیرند.
🔷🔹🔸اندر احوالات سیستم عامل های بومی!
سالهاست که یک تفکر کاملا اشتباه بر مدیریت ارشد IT کشور حاکم است و آن اینست که اصولا بومی سازی در هر حوزه ای را مقدس می دانند و برای آن پول و بودجه های سنگین تخصیص می دهند.
http://goo.gl/OGE0bS
بنا داریم این پروژه های بومی سازی که اغلب آنها ناموفق بوده اند را به چالش بکشیم. طبیعتا چنانچه متولیان امر پاسخی داشته باشند از طریق همین کانال منتشر خواهد شد. اگرچه تاریخچه پروژه هایی از این دست در دسترس بوده و پیش بینی سرنوشت آنها هم کار چندان سختی نیست.

🔴سیستم عامل بومی "زمین"!
سیستم عامل، دارای تعریف، نیازمندی ها و پارامترهای مختلف و مشخصی است. این پارامترها از زمانهای بسیار قدیم، در دنیای آزاد و مبتنی بر مشارکت (contribution) آکادمیک و صنعتی ایجاد شده اند و با گذشت زمان تکامل پیدا کرده اند. تصور اینکه اضافه کردن پسوند بومی یا ملی، منجر به تولید محصولی فراتر از آن پارامترها خواهد شد در بهترین حالت نشانه ساده اندیشی و برداشتی کودکانه از دانش و فناوری است، البته اگر مقاصد دیگری در میان نباشد!
اگر قرار است بودجه ای مصرف شود تا لینوکس فارسی شود و نامش را ملی بگذاریم که هیچ! در غیر اینصورت، این پروژه سیستم عامل ملی یا بومی چه مزیتی نسبت به ویندوز، لینوکس و دیگر سیستم عامل های جهانی خواهد داشت؟

🔸احتمالا هدف از سیستم عامل بومی دو چیز است: امنیت و خودکفایی.
در زمینه امنیت، مثل روز برای اهل فن روشن است که راه حل ناامن بودن سیستم عامل های فعلی (با فرض اینکه واقعاً چنین باشد)، تولید سیستم عامل جدید، آن هم بر اساس یک توزیع از سیستم عاملهای قبلی نیست.
در زمینه خودکفایی و قطع وابستگی هم هر وقت ما در زمینه های پایه ای تر از سیستم عامل، به طور مشخص سخت افزار، خودکفا شدیم، چنین ادعا و آرزویی منطقی خواهد بود. ضمن اینکه Customize کردن یک توزیع از یک سیستم عامل بین المللی به معنی خودکفایی نیست.

🔴اگرچه تعریف چنین پروژه هایی از بی کار بودن بهتر است اما چند سئوال کلیدی و شفاف در مورد سیستم عامل زمین:
🔹 این سیستم عامل آیا در 3 یا 4 سال اخیر نسخه جدید و بروز رسانی و یا Update و Patch نداشته است؟ مگر ممکن است که یک سیستم عامل زنده باشد و هیچگونه بروزرسانی نداشته باشد؟
🔹 بر روی این سیستم عامل چه ابزارهای توسعه دهنده ای تعریف شده است؟ برنامه نویسان چگونه و با چه ابزارهایی می توانند برای این سیستم عامل برنامه بنویسند؟ چه آنتی ویروسی برای این سیستم عامل ارائه شده است؟
🔹 کاربران با چه انگیزه و برنامه ای می توانند از سیستم عاملهای فعلی خود به سیستم عامل زمین مهاجرت کنند؟ کدام کارمند و کدام سازمان حاضر است ویندوز را با سیستم عامل ناشناخته ای به نام زمین عوض کند؟ بر فرض هم که این اتفاق بیافتد،چه کسی و با کدام دانش فنی، تضمین میکند که زمین از ویندوز امن تر است؟ عواملی چون هسته مبتنی بر لینوکس معادل با امنیت بیشتر نیست!
🔹 و ده ها سئوال بی پاسخ دیگر....

از همه اینها که بگذریم اگر چه بر اهل فن روشن است که یک توزیع لینوکس بر پایه Debian را نمی توان سیستم عامل ملی نام نهاد اما هرچه باشد می تواند در صدا و سیما برای عامه مردم غیرمتخصص تبلیغات کرد گرد خاکی کرد و بودجه ای را برای این نام دهن پر کن شکار کرد!

ادامه دارد...
Forwarded from خدایی که "من" می‌پرستم
شهادت مظلومانه باب المراد جواد الائمه را به حضرت رضا علیه السلام و تمامی شیعیان و دوستداران آن حضرت تسلیت عرض می نماییم.

@NajvayeEshgh1
استفاده از اندروید به عنوان سیستم عامل در pc و laptop ها با 👇

http://www.jide.com/remixos-for-pc

@ITSSC
⭕️⭕️اطلاعیه مهم
"دعوت به همکاری برای ساخت کلیپ برای جشن ورودی ها"
دنبال یه تیم خوب و با انگیزه هستیم تا بتونیم یه کلیپ عالی تهیه کنیم.
افرادی که فکر میکنن میتونن تو این زمینه به ما کمک کنن لطفا به یکی از ID های زیر پیام بدن:
خانم بختیاری @Pb_96
خانم زنگنه @MAHDIS1994
افرادی که در زمینه های زیر مهارت هایی رو دارند در اولویت هستند:
1.فیلمنامه نویس یا افرادی که بتونن ایده مناسبی برای یک فیلم 100 ثانیه ای یا 180 ثانیه ای بدن
2.تدوین (آشنا با هر کدام از نرم افزار های premiere یا Video studio یا...)
3.فیلمبردار
4.عکاس
5.جلوه های ویژه (ترجیحا آشنا با نرم افزار after effects)
🎯 انسان ها اگر ارزش "زمان" را میدانستند، هیچ گاه کفش بندی نمیخریدند.
#انیشتین

@Itssc
یخچال جدید LG همراه با Windows 10
شهادت امام محمد باقر عالم آل محمد بر همه شیعیان جهان تسلیت باد
دعوت به همکاری تمام وقت
قابل توجه مهندسان نرم افزار، سخت افزار و یا الکترونیک

یک شرکت دانش بنیان با ۱۰ سال سابقه فعالیت در حوزه فناوری سنسورهای نوری، در حوالی مترو دانشگاه صنعتی شریف؛ تمایل به جذب یک کارشناس یا کارشناس ارشد در حوزه برنامه و کد نویسی با تسلط بر Visual C یا #C دارد.
آشنایی با لینوکس، کدهای مولتی ترد و یا پردازش موازی و کد نویسی FPGA دارای امتیاز است.

نظم، پشتکار، بدون حاشیه و تسلط به زبان انگلیسی تخصصی نیز ضرورت دارد.

روند جذب: ابتدا یک دوره آزمایشی با هدف ارزیابی دو طرف از توانمندیها و سپس در صورت مناسب بودن شرایط استخدام به صورت تمام وقت.
جزئیات پس از بررسی رزومه ها و در روز مصاحبه اعلام خواهد گردید.

متقاضیان حتما در اسرع وقت رزومه خود را به job@nurafarin.ir ارسال نمایند. در موضوع ایمیل حتما مرقوم فرمایید بابت فرصت شغلی کد نویسی