Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
Forwarded from Sophos Firewall
💢اطلاعیه مرکز ماهر درخصوص بلاک شدن لایسنسها و دستگاه های UTM سوفوس و سایبروم
👁‍🗨از اوایل سال جاری، شماری از تجهیزات # UTM نام‌های تجاری # سوفوس و # سایبروم مورد استفاده در کشور به دلیل اعمال تحریم شرکت مادر (سوفوس) دچار مشکلاتی نظیر انقضای مجوز و محدودیت در خدمات شده‌اند. این موضوع و راه‌هکارهای برخورد با آن طی جلساتی با شرکت‌های وارد کننده و خدمات‌دهنده‌ی عمده‌ی این محصولات مورد بررسی قرار گرفت. لذا سازمان‌ها و شرکت‌های مصرف کننده‌ی این تجهیزات توجه‌ داشته باشند که این موضوع سراسری بوده و بهره‌برداران مختلف را تحت تاثیر قرار داده است. بنابراین توصیه می‌گردد حداکثر همکاری بین شرکت‌های تامین‌کننده و مصرف کننده جهت اتخاذ راهکارهای جایگزین صورت پذیرد.

منبع: https://cert.ir/news/12700

پ.ن:
1️⃣لازم به ذکر است شرکت Sophos درماههای گذشته اقدام به بلاک کردن و غیرفعال کردن لایسنسهای رسمی تعدادی از استفاده کنندگان از UTMهای Cyberoam و Sophos در ایران کرده بود. همچنین دستگاه های بلاک شده از پشتیبانی شرکت تولیدکننده خارج شده و امکان ثبت مجدد لایسنس را نیز ندارند.

2️⃣
اطلاعیه مهم شرکت مدبران را در این خصوص در این لینک مطالعه بفرمایید.

🆔 @Cyberoam_Sophos
کانال آموزشی UTMهای Cyberoam و Sophos
📚 کتاب ها و دوره های بین‌المللی
❗️کاملاً رایگان❗️
☑️ https://news.1rj.ru/str/MegaPack
🌖 شرکت Broadcom خبرداد که درحال مذاکره با Symantec است تا این غول امنیتی دنیا را خریداری کند!
🔗 منبع

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
😇کل کل کردن اسنپ و تپ سی!
▪️مدتی قبل که آسیب پذیری بحرانی در پایگاه داده تپ سی کشف شده بود اسنپ بلافاصله اطلاعیه داد که ما امن هستیم و مشکلی نداریم!
▪️حالا هم که ماجرای پیاده کردن یک مسافر بدلیل بدحجابی وسط اتوبان توسط راننده اسنپ خبرساز ساز شده و حاشیه های زیادی در جامعه ایجاد کرده، تپ سی هم هوشمندانه تبلیغ کرده زمین به آسمون برسه می رسونمت!😅

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Forwarded from Expired
❇️ علی کیائی‌فر

🔸 مدیر تحقیق و توسعه شرکت مدبران

🔹 موضوع: چالش‌ها و روش‌های استفاده از محصولات امنیتی خارجی در شرایط تحریم

🔻 #سخنرانان_الکام_تاکز

🖇 @ElecomTalks
Expired
❇️ علی کیائی‌فر 🔸 مدیر تحقیق و توسعه شرکت مدبران 🔹 موضوع: چالش‌ها و روش‌های استفاده از محصولات امنیتی خارجی در شرایط تحریم 🔻 #سخنرانان_الکام_تاکز 🖇 @ElecomTalks
💢 انشاالله امسال هم مثل سال گذشته در بخش Elecom Talks در نمایشگاه الکامپ با پرداختن به موضوعات چالشی روز در خدمت دوستان و همکاران و علاقمندان حوزه امنیت خواهم بود.
جزئیات بیشتر از طریق همین کانال منتشر خواهد شد.
SEQRITE-UTM-datasheet.pdf
3 MB
🔶اطلاعات فنی UTMهای Seqrite
▪️در صورتی که UTM شما بدلیل تحریم ها Block شده است و یا اگر سخت افزارهای UTM ایرانی/خارجی بلااستفاده در سازمان خود دارید می توانید Firmwareهای رسمی شرکت Seqrite را روی آنها نصب کنید و دستگاه خود را تبدیل به یک محصول جدید کنید. (با پشتیبانی و لایسنس معتبر و دریافت Updateها بدون نیاز به VPN و بصورت مستقیم از سایت شرکت سازنده)
▪️شرکت Seqrite بزرگترین تولید کننده UTM در هند بوده و کنسول تحت وب دستگاه و قابلیتهای آن مشابهت های زیادی با Cyberoam دارد.

▪️در صورت نیاز به اطلاعات بیشتر با بخش فروش شرکت مدبران تماس حاصل فرمایید و یا سئوال خود را به این ID در تلگرام ارسال نمایید.
www.modaberan.ir
⚠️ظهور کسب و کارهای غلط و بیهوده حاصل سیاست های غلط مسئولان است!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💠وزیر ارتباطات با انتشار این پست خبر از تولید اندروید ایرانی داد.

▪️پ. ن. ۱: از نقدها به بومی حساب کردن یک سیستم عامل متن باز Custom شده می‌گذریم اما آقای وزیر، دستگاه های دولتی پر هستند از انحصار و لیست سیاه! اگر یک بقالی اجازه پیدا کند کنار بقالی شرکت زیرساخت سرویس‌های زیرساختی ارائه کند آیا مردم کیفیت بهتری را تجربه نخواهند کرد؟
▪️پ.ن.۲: امیدواریم این دستاورد بومی در اختیار کارشناسان و متخصصان گذاشته شود تا مورد نقد و بررسی قرار گیرد. مثل فایروال صنعتی نباشد که وزیر محترم در حضور صدها نفر آنرا افتتاح کنند و بعد از دوماه حتی معلوم نشود اسمش چه بود و توسط چه شرکتی تولید شد و کجا نصب شد و کجا فروخته می‌شود!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
شرکت هوآوی بعد از سالها تلاش سیستم عامل هانگ منگ را آماده ارائه کرده و آنرا برای یک میلیون گوشی عرضه می کند.
▪️بنیان‌گذار هواوی: سیستم عامل هانگ منگ سریع‌تر از اندروید و iOS است.

▪️پ. ن: همزمان در ایران، وزیر ارتباطات از آماده شدن اندروید ایرانی خبر داده که بر اساس شواهد، تولید آن کمتر از ۳ ماه طول کشیده!

▪️سئوال مهم: چرا وقتی در کمتر از ۳ ماه می‌شود یک سیستم عامل بومی با کیفیت اندروید تولید کرد این برادران چینی اینقدر به خودشان زحمت می دهند تا هانگ منگ بسازند؟ 😏


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🆔 @PingChannel
مدیران شبکه و امنیت
Ping Channel
🆔 @PingChannel مدیران شبکه و امنیت
⭕️ یک توضیح و یک هشدار!
تعدادی از دوستان عزیز در خصوص منبع این آمار سئوال کردند.
▪️موسسه NIST آمریکا در گزارشی اعلام کرده بود که 92 درصد آسیب پذیریهای گزارش شده در Applicationهای سازمان کشف شده اند و نه در شبکه سازمان.
▪️گارتنر اما در گزارش مشابهی اعلام کرده بود که 70 درصد آسیب پذیریها در لایه Application هستند و نه در لایه شبکه.
▪️گارتنر در گزارش دیگری اعلام کرده که 75 درصد نشتی اطلاعات سازمانها بواسطه ضعف در Applicationهای سازمانی بوده است و نه ضعف در شبکه.

🔗اطلاعات بیشتر را می توانید در این لینک مطالعه نمایید.

⭕️غرض از نگارش این مطلب این بود که سازمانها اغلب تمام تمرکز خودشان را روی آسیب پذیریهای شبکه میگذارند درحالیکه از ناحیه دیگری در بخش نرم افزار، گل به خودی می خورند!

🔴🔴🔴کانال Ping به کمک یکی از اعضای کانال در یک هفته اخیر به آسیب پذیریهای وحشتناک و تقریبا بی سابقه ای در چند سازمان بزرگ دولتی و غیر دولتی در کشور پی برده است که علت اصلی آن قطعا ضعف تیم نرم افزاری سازمان است. در تلاش هستیم با همکاری مرکز ماهر، آگاهی رسانی های لازم انجام شده و نسبت به رفع آنها اقدام شود. یقینا پس از رفع این آسیب پذیریها جزئیات بیشتری از این اتفاقات در همین کانال منتشر خواهد شد.

🆔 @PingChannel
مدیران شبکه و امنیت
👁‍🗨یک موضوع و این همه سردرگمی!!!؟

⛔️بانک مرکزی:
خرید و فروش ارزهای مجازی در مراکز مالی ممنوع است.

مرکز ملی فضای مجازی: از بیت کوین و سایر ارزهای دیجیتال استقبال می کنیم.

وزارت صنعت : استخراج بیت کوین را بعنوان یک صنعت قبول داریم و پروانه می دهیم.

⛔️مردم: هیچ دستورالعملی در وزارت صنعت برای صدور پروانه استخراج ارزهای دیجیتال وجود ندارد.

⛔️معاون فناوری‌های نوین بانک مرکزی: معامله بیت کوین در کشور ممنوع است.

دبیر شورای عالی فضای مجازی: نمی‌توانیم بگوییم ماینینگ، خلاف قانون است چون قانونی وجود ندارد که با آن مغایرت داشته باشد.

🔴گمرک: واردات تجهیزات استخراج بیت کوین ممنوع است و این کالا قاچاق محسوب می شود.

وزارت ارتباطات: محلهایی را برای استخراج بیت کوین و ارزهای دیجیتال در نظر می گیریم.

⚠️قوه قضائیه: دستورالعملی برای موضوع ارزهای دیجیتال و بیت کوین نداریم.

⛔️رسانه ها: طی هفته گذشته دهها مرکز استخراج بیت کوین پلمپ شد.

وزارت نیرو: تا سه هفته آینده تعرفه ویژه برق تولید بیت کوین و دیگر ارزهای دیجیتال ابلاغ می شود.

⛔️مراجع تقلید: معامله با بیت کوین "اشکال دارد."

⛔️استانداری ها: تابستانها ماینینگ ها را خاموش کنید.

وزیر ارتباطات: استخراج ارز دیجیتالی زمینه‌ای برای درآمدزایی صنعت برق است.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚓️آمریکا چگونه کشتی های باربری صادراتی و سوپر تانکرها که از بنادر ایران بارگیری می کنند را ردیابی می کند؟

▪️پرپل ترک Purple TRAC تکنولوژی نوین ردیابی کشتی ها با ضریب خطای صفر است که 10 سفر قبلی کشتی ها را نیز ردیابی کرده و‌ گزارش می نماید.

▪️این سیستم تلفیقی از امواج VHF و ماهواره INMARSAT است که قادر است کلیه اطلاعات کشتی شامل: کشور و شرکت تحت مالکیت، کشور و شرکت اجاره کننده، کشور و شرکت بهره بردار، پرچم، ملیت فرمانده، ملیت افسر ارشد کشتی و غیره را گزارش دهد.

▪️با این سیستم دیگر با خاموش کردن سیستم شناسایی خودکار کشتی Automatic Identification System یا AID (به اصطلاح محاوره ایی GPS) نمی توان از تیر رس آن خارج شد.

▪️این سیستم برای اولین بار در سال 2018 در شبه جزیره کره با موفقیت اجرا و بهره برداری گردید و متاسفانه هم اکنون در اختیار آمریکا و متحدان جهت رصد کشتی های صادراتی ایران در آبهای ایران و آزاد بهره برداری می شود.

▪️این سیستم برخی از اطلاعات را از خود منابع ایرانی دریافت کرده و گزارش می نماید از جمله جدول کشتی های صادراتی از بنادر ایران Line Up که اسم کشتی، تاریخ بارگیری و نوع محموله های صادراتی بصورت روزانه از طرف شرکت های کشتیرانی گزارش می گردد.

▪️لازم است از هم اکنون و یک ماه مانده به تاریخ شروع دور جدید تحریم های فلزات ایران توسط آمریکا که از تاریخ 8 آگوست 2019 (17 مرداد سال جاری) اجرایی می گردد، از گزارش جزییات کشتی های صادراتی سنگ آهن، کنسانتره، گندله، آهن اسفنجی، HBI، شمش فولاد، کلیه محصولات فولادی، کنسانتره و کاتد مس، شمش آلومینیوم و‌ محصولات فلزی مرتبط توسط سازمان های دولتی و خصوصی قویا خودداری گردد.
کیوان طهرانی

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📵 اندر حکایت وزیر محترم و «اندروید ایرانی»!

1⃣ «اندروید ایرانی» ساخته ایم؟! مثل این میماند کسی بگوید «تلویزیون سامسونگ ایرانی» ساخته است! واژه «سیستم عامل ایرانی» بکار می بردید هنوز خیلی بهتر بود.

2⃣موبایل‌هایی مانند هوآوی و خیلی از گوشی های دیگر موجود در بازار ایران اساساً اجازه تغییر سیستم عامل را نمی‌دهند تا ما بخواهیم سیستم عامل سفارشی روی آن نصب کنیم. لابد این سیستم عامل با خریدن گوشی های GLX تجویز می‌شود!

3⃣ درحالی «اندروید ایرانی» توسط وزیر محترم معرفی می شود که هنوز نمی‌دانیم دقیقا چه شرکتی یا گروهی آن را تولید کرده اند. حتی مدیرعامل یکی از شرکت‌های دانش بنیان که اندروید سفارشی تولید کرده است در مصاحبه ای گفته نمی‌دانیم منظور وزیر ما هستیم یا گروه دیگری! اصولا یکی از شگردهای وزیر محبوبمان افتتاح محصولاتی است که هیچکس از هویت آنها خبر ندارد! مثل فایروال صنعتی که در حضور هزار نفر افتتاح شد ولی نه کسی آنرا دیدید و نه اسمش را شنید! رازی است بین ایشان و خدای ایشان!

4⃣ وزیر محترم فرموده اند همه نرم افزارها روی اندروید ایرانی اجرا می‌شوند همان اندرویدی که گوگل به آن دسترسی ندارد. اکثر نرم افزارها از APIهای مرتبط با Google Play Services استفاده می‌کنند و اگر Google Play Services نصب نباشد اجرا نمی شوند. اگر هم Google Play Services نصب شود که باز می‌شود همان آش و همان کاسه!

5⃣ اندروید را فقط یک سیستم عامل نبینید. گوگل یک اکوسیستم است که اندروید فقط یک بخش از آن است. با حذف گوگل، چه سرویسی را قرار است جایگزین کنید؟ آیا دیتاسنتر مناسبی برای سینک اطلاعات موبایل میلیونها کاربر ایرانی داریم؟

6⃣ مدیریت Patch های امنیتی اندروید را چه می‌کنید؟ با چه فاصله ای آنها را ارائه می کنید؟ گوگل می تواند Update‌های بعدی را طوری بدهد که دیگر شما نتوانید گوگل را حذف کنید! آنوقت شما می مانید و میلیونها کاربر بلاتکلیف با گوشی های آسیب پذیر!

7⃣ شرکت‌های تولید کننده موبایل در دنیا هرکدام نسخه اندروید سفارشی مخصوص خودشان را روی گوشی های خودشان نصب می کنند. با وجود صدها مدل گوشی مختلف در بازار ایران چطور میخواهید سازگاری «اندروید ایرانی» را با سخت افزارهای مختلف مدیریت کنید؟

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ دبیر شورای عالی فضای مجازی از اختلاف نظرات شورای عالی فضای مجازی با وزارت ارتباطات سخن می گوید.
▪️وزارت ارتباطات باید دغدغه اش این باشد مردم از پیام‌رسان ایرانی و ایمیل ایرانی و موتور جستجوی ایرانی استفاده کنند!

⬛️پ. ن: جناب فیروزآبادی، چیزی که باعث می‌شود مردم به سرویس‌های ایرانی روی خوش نشان ندهند موضوعات فنی و ضعف در زیرساخت نیست بلکه عدم اعتماد به حفظ حریم خصوصی است.
مطمئن باشید اگر امروز وزارت ارتباطات تلگرام را بخرد و تلگرام سرورهایش را به داخل کشور منتقل کند اکثر مردم به پیام رسان خارجی جدیدی مهاجرت خواهند کرد. تا مشکل اعتماد عمومی مردم حل نشود بومی سازی سرویس ها بی نتیجه خواهد بود. تا حالا کلی بودجه خرج کرده اید و نتیجه نگرفته اید. باز هم نتیجه نخواهید گرفت.


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
👁‍🗨یک موضوع و این همه سردرگمی!!!؟ ⛔️بانک مرکزی: خرید و فروش ارزهای مجازی در مراکز مالی ممنوع است. مرکز ملی فضای مجازی: از بیت کوین و سایر ارزهای دیجیتال استقبال می کنیم. وزارت صنعت : استخراج بیت کوین را بعنوان یک صنعت قبول داریم و پروانه می دهیم. ⛔️مردم:…
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ نه به آن زمان که یک ماینینگ ساده را نبوغ جوانان ایرانی می خواندید و نه به این زمان که هر روز اخبار پلمپ کارگاه ها را منتشر می کنید و مردم را از ارز دیجیتال می ترسانید!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❗️بانک مرکزی با انتشار اطلاعیه‌ای، بار دیگر تاکید کرد که فعالیت رمزارزها در کشور غیرمجاز است و انتشار رمزارز با پشتوانه ریال، طلا، فلزات گران‌بها و انواع ارز در انحصار بانک مرکزی است./افتانا

پ. ن: رمز ارزها برای فرار از نظارت دولت‌ها و حکومت‌ها بر تبادلات پولی بوجود آمده اند و شگفتا که بانک مرکزی بدنبال دولتی کردن رمز ارزهاست. اگر روزی رمز ارز ها دولتی شوند فلسفه وجودی آنها از بین خواهد رفت.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️«‏مجید حسینی‌نژاد» مؤسس علی‌بابا (سامانه خرید بلیط هواپیما و قطار)، در سخنرانیش در حضور معاون اول رئیس جمهور و وزیر ارتباطات گفت: من همون سودجو و منفعت‌طلبی هستم که هر کاری از قاچاق تا قانون‌شکنی را تجربه کردم. اگر شما بستر قانونی ساختید من قانونی کار می‌کنم و اگر نسازید کنار مرز بنزین می‌فروشم! اگر‌ نوآفرین (طرح وزارت ارتباطات برای حمایت از استارت آپ‌ها) آمده که ما کارآفرین قانونی شویم می‌شویم ولی آب می‌گردد راهش را پیدا می‌کند. اگر شما قانونش را به ما ندهید قانون‌شکن می‌شویم. سه سال دیگر همه ماینرها قانونی هستند، الان همه قانون‌شکن هستیم..

⭕️«حسینی‌نژاد» با بیان نقل قولی از وزیر نفت گفت: دیگر‌ نسل مدیرانی که برای خدا کار می‌کردند تمام شده، حالا ما کسانی هستیم که می‌خواهیم سود کسب کنیم، منعفت‌طلب هستیم و سیاست‌های اشتباه شما از ما یک قانون‌شکن ساخته است!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
سخنرانی جسورانه حسینی نژاد، بنیانگذار علی بابا در مقابل اسحاق جهانگیری و آذری جهرمی در طرح نوآفرین ۹۸ بسیار شنیدنی و قابل تامل است. از دست ندهید!
تماشا کنید.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💩1
🔶 پنل چالشی با موضوع:
«چالش‌ها و روشهای استفاده از محصولات امنیتی خارجی در شرایط تحریم»

❇️ پنجشنبه 27 تیرماه ساعت 11:30 الی 12:30 سالن 6 - نمایشگاه الکامپ

باحضور:
👤 دکتر صالحی مدیر هلدینگ دیده بان
👤 مهندس تسلیمی رئیس مرکز ماهر
👤 مهندس کیائی فر مدیر تحقیق و توسعه مدبران
👤 مهندس احمدی مدیر IT شرکت OIEC

▪️از یک سو شاهد افزایش تنش ها میان ایران و آمریکا هستیم و از سوی دیگر بیش از 80 درصد تجهیزات امنیتی بکار رفته در لبه شبکه سازمانهای ایرانی، آمریکایی هستند. محصولاتی که با وجود تحریم ها در ایران نصب شده اند و لایسنس های آنها با مشکلات فراوان نصب می شود و مکررا توسط شرکتهای تولید کننده غیرفعال می شوند.
▪️درصورت وقوع جنگ میان ایران و آمریکا چقدر میشود به این تجهیزات امنیتی اعتماد کرد؟ در این چالش مهم امنیتی بهترین راهکار کدام است؟
آیا باید محصولات آمریکایی را که بهترین امکانات و قابلیتهای فنی را دارند کنار گذاشت؟
آیا محصولات بومی جایگزین خوبی برای حفاظت محسوب شوند؟
آیا استفاده از محصولات Open Source جایگزین مناسبی است؟
و ...
▪️در این پنل چالشی، این موضوع مهم مورد بحث و بررسی قرار خواهد گرفت.