«🎩 امنیت علیه امنیت
یکی از ترسناک ترین بیماری ها، بیماری Autoimmune disease است. این که سیستم ایمنی بدن برعلیه اندام خود انسان می شورد. در چنین حالتی، بخش هایی که وظیفه شان حفاظت از پیکر انسان است در مقابل بیماری ها یا ورود شی خارجی به داخل بافت بدن، به جان آرامش بدن می افتند و سبب عوارضی شدید، گاه غیرقابل جبران می شوند. قصه ساده است، وزارت اطلاعات و امنیت بدن، خود سبب بهم خوردن احساس امنیت در ما می شود.
می دانم کمتر کشوری، با داشتن سازمانی مشابه با CIA آمریکا، نهادی با این عظمت، پیشرفت و توان گسترده امنیتی دارد. کمتر کشوری با داشتن سازمانی مشابه با NSA آمریکا، نهادی با این قدرت نفوذ، مانیتورینگ و حاضر در همه لایه های زندگی مردمش دارد. می دانم کمتر کشوری مشابه به آمریکا، به غیر از CIA و NSA، تا نزدیک به 15 نهاد امنیتی مستقل از هم برای تامین امنیت مردم و منافع این کشور را یک جا در خود جمع دارد. سئوال ساده ای اما وجود دارد:
چرا من در همه این سال ها زندگی در این کشور، تا به امروز، حس نکرده ام که از این نهاد ها باید بترسم، بلرزم و مراقب باشم تا به سراغ ام نیایند؟ چطور ممکن است که قدرتمندترین کشور دنیا در بحثِ امنیت، به ماموران اجازه نمی دهد مردم اش کوچکترین احساسی از این مساله داشته باشند که تحت بررسی واضح یا به سادگی مستعد متهم شدن برای رفتاری علیه امنیت ملی هستند؟ چرا اغلب ما مردم داخل آمریکا، به عنوان شهروند، در رودرویی با توان و قدرت نهادهای امنیتی این کشور، "احساس هراس" نداریم؟
قصه ساده است. یکی از نقاطی که شما پیشرفته بودن سیستم امنیت یک کشور را در بخش Public Policy اش می توانید دریابید این است که آنقدر در کار خود خبره، صاحب سبک و چون روح (Ghost) نامرئی باشند که نه مردم، تنها افراد شرور واقعی احساس خطر و عدم امنیت کنند.
اغلب کارمندان، مدیران و افراد حاضر در نهادهای امنیتی آمریکا، چنان آموزش های مدون، دقیق و قانون مندانه دیده اند درباره این که قرار است مثل یک "روح نامرئی" حافظ امنیت باشند که این در رفتارهای آن ها با مردم نهادینه شده است.
چرا آن ها مثل دسته ای از جنگجوهای وایکینگ که ممکن است هر لحظه بر سر دفتر روزنامه ای، درب خانه ای یا محل کاری حاضرشوند خود را نشان نمی دهند؟ چون وظیفه شان "ترساندن" نیست! وظیفه شان دادن احساس "مراقبت" و "حمایت" است.
از شانس های خوب زندگی ام سال ها زندگی در ایران است. خوب این اظهر من الشمس است که من از مخالفان حکومت ایران نیستم. از آن واضح تر این که اعتقاد دارم مانند بسیاری از کشورهای جهان وجود نهادهای امنیتی متفاوت به قدر ضرورت در این حکومت لازم است و لزوما موازی کاری نیست. اما نقدی به شیوه برگزاری امنیت در ایران نیز دارم. احساس می کنم آن ها هنوز آنقدر که به ایجاد امنیت (از دیدگاه خودشان) اهمیت می دهند، فرهنگِ درست "رفتار امنیتی" درون شان به پختگی نرسیده. این یعنی چه؟
یعنی این که در برقراری امنیت، خیلی اوقات نه ظرافت دارند، نه smart هستند. یک مویی را که باید با موچین جدا کنند می آیند و گاهی با قیچی باغبانی بیرون می کشند. هنوز در رفتارها برای برقراری امنیت آزمون و خطایی عمل می شود و بیشتر از آن که میکرو گرمی کار شود، کیلوگرمی رفتار می شود. دست کم از بیرون این گونه به نظر می آید.
"هجوم"، "شبیخون زدن" و "به ناکجاآباد بردن"، "پرونده سازی" واژه هایی است که بیشتر ذهن ایرانیان را درگیر می کند وقتی به نهادهای امنیتی شان فکر می کنند تا کلماتی مثل "آرامش" ، "خاطرجمعی" و "حمایت شدن". این واقعیت است. و سئوال این است که چرا؟ چرا برخی فکر می کنیم رفتار درست امنیتی این است که پروپاگانداهای ترسناک درست کنیم، خوشه ای بگیریم و ببندیم و درو کنیم؟
خیال می کنم نهاد امنیتی هوشمند، هنرش به قدرت نمایی و حمله وری روی سطح نیست، که کارش را با آرامش، و بدون تنش وارد کردن به Public انجام می دهد.
نهاد امنیتی که خود تشویش و احساس عدم امنیت ایجاد می کند در مردم و سبب هزاران حرف و حدیث می شود، چه تفاوت دارد با آن سیستم ایمنی بدن که به خیالش می خواهد درست عمل کند و اما به خودِ بدن حمله ور می شود؟ آیا اگر مردم کشوری از نهادهای امنیتی شان بترسند و بلرزند، این نشانه ای خوب است؟ درباره اش فکر کنیم.»
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍59👎13🍌7
▪️قطع برق و گرما در چند دیتاسنتر موجب خاموشی آنها شد و اختلال دوباره در شبکه اینترنت را در پی داشت.
▪️همزمان با قطع برق در مناطقی از تهران، برخی دیتاسنترهای پایتخت با قطعی مواجه شدند و سرویسدهی آنها مختل شدهاست.
▪️آنطور که سخنگوی صنعت برق گفته بر اثر صاعقه، رله حفاظتی پست نیروگاه شهید رجایی عمل کرده و این مسئله موجب شد نقاطی از شهر تهران، برای دقایقی برق نداشته باشند. این موضوع مشکلاتی برای دیتاسنترها نیز به وجود آورده است و باعث گرم شدن آنها و در نتیجه خاموش شدنشان شده است.
▪️طی ساعت گذشته دیتاسنترهایی چون آسیاتک، افرانت، آوابرید و... دچار مشکل شدند. گفته میشود به علت بالا رفتن حرارت در این مراکز و رسید دما به نزدیک ۵۰ درجه در برخی از آنها ، سرورها خاموش شدند. با وجود اینکه در حال حاضر برق برخی از مراکز متصل شده اما همچنان برخی از آنها با مشکل گرما و قطعی روبرو هستند. بالا نیامدن برخی از پلتفرمها و سایتهای اینترنتی طی ساعات گذشته نیز به همین دلیل بوده است./دیجیاتو
⬛️پ. ن:
به عنوان یک اصل مهم: اگر یک میلیارد تومن بودجه برای دیتاسنتر دارید 900 میلیون تومن آنرا خرج کولینگ و Power کنید.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48🤬9😁6
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🙏6😁2
This media is not supported in your browser
VIEW IN TELEGRAM
⬛️پ. ن:
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍89👎11🍌6
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51👎4🤯2
❕مایکروسافت این ماه 72 آسیبپذیری جدید روی محصولات خود را Patch کرده است. در این میان باز هم Exchange جایگاه خود را در محصولات آسیبپذیر حفظ کرد.
🔴CVE-2023-21709 ُScore: 9.8
🔴CVE-2023-38181 Score: 8.8
🔴CVE-2023-38185 Score: 8.8
🔴CVE-2023-35368 Score: 8.8
🔴CVE-2023-35388 Score: 8.0
🔴CVE-2023-38182 Score: 8.0
1- معماری پیچیده
2- ارتباطات عمیق آن با اکتیودایرکتوری
3- پیشنیازهای نرمافزاری متعدد آن برای نصب که سطح آسیبپذیریها را افزایش میدهد مثل:
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42👎6❤2
Forwarded from خبرگزاری خبرآنلاین
🔸اختلال در ارائه برخی از خدمات الکترونیک سازمان ثبت اسناد و املاک کشور
معاون امور اسناد سازمان ثبت:
▫️ به علت آتش سوزی شب گذشته در کابل برق ورودی ساختمان شماره ۳ سازمان اسناد رسمی ارائه برخی از خدمات الکترونیک در این سازمان مختل شده است.
▫️ مردم امروز از مراجعه غیرضروری به دفاتر اسناد رسمی و ادارات ثبت خودداری کنند
▫️ تمهیدات لازم برای انجام امور ثبتی اتخاذ شده است
▫️ به محض پایدار شدن سرویس دهندهها، اطلاع رسانی لازم به مردم صورت خواهد گرفت.
@KhabarOnline_IR
معاون امور اسناد سازمان ثبت:
▫️ به علت آتش سوزی شب گذشته در کابل برق ورودی ساختمان شماره ۳ سازمان اسناد رسمی ارائه برخی از خدمات الکترونیک در این سازمان مختل شده است.
▫️ مردم امروز از مراجعه غیرضروری به دفاتر اسناد رسمی و ادارات ثبت خودداری کنند
▫️ تمهیدات لازم برای انجام امور ثبتی اتخاذ شده است
▫️ به محض پایدار شدن سرویس دهندهها، اطلاع رسانی لازم به مردم صورت خواهد گرفت.
@KhabarOnline_IR
🤮16🍌10😁3
for Enterprise Backup and Recovery Software Solutions 2023
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍59❤9🍌9
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76🤯4
⬛️پ.ن:
اندوه بزرگیست که کشورت بزرگترین سهم از سواحل خلیج فارس و دریای عمان را داشته باشد اما از کمترین سهم از ارتباطات بین الملل بهره مند باشد!
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😢58👍14🤬6
Forwarded from سازمان نصر کشور
❇️ موضع صریح رئیس سازمان نصر درباره ادعای مدیر مسئول روزنامه کیهان
▫️ سیدحسن هاشمی: با این نگاه ارباب رعیتی و بسط خالصسازی به بخش خصوصی، زمزمههای نابودی کامل اکوسیستم فاوا و اقتصاد دیجیتال شنیده میشود.
https://news.1rj.ru/str/Sazmannsr
▫️ سیدحسن هاشمی: با این نگاه ارباب رعیتی و بسط خالصسازی به بخش خصوصی، زمزمههای نابودی کامل اکوسیستم فاوا و اقتصاد دیجیتال شنیده میشود.
https://news.1rj.ru/str/Sazmannsr
👍4🤩1
⬛️پ. ن:
تلگرام در سال 92 متولد شد و من در سال 93 عضو آن شدم. در تاریخ 2 مهر 94 (دقیقا در روزی که قابلیت ایجاد کانال در تلگرام رونمایی شد.) این کانال هم ایجاد شد. اگر دوست داشتید در بخش نظرات بنویسید که شما کی به تلگرام Join شدید.
@creationdatebot
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
❤68👍25👏4
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎3😁3
⬛️پ. ن:
➖تصویر منتشر شده مربوط به Exchange نیست و به نظر میرسد نسخه فارسی شده (بومی شده) Zimbra است. دسترسی هم در سطح Admin نیست. بلکه Inbox یک کاربر معمولی باز شده است.
➖ گفتنی است که Zimbra هم اخیرا آسیب پذیری بحرانی داشته که در اینجا هم درخصوص آن اطلاع رسانی شده بود.
➖تحلیل این ماجرا از روی تصویر این است که هیچ هکی صورت نگرفته. نام کاربری و Password یک کاربر به هر طریقی لو رفته و یک نفر با آن لاگین کرده و عکس گرفته است.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20😁10🔥2
Ping Channel
▪️پیرو خبر قبلی، صفحه اول لاگین Mail Server بانک ملی نشان می دهد که بانک ملی در حال حاضر از محصول بومی توکا استفاده می کند. به نظر می رسد نرم افزار توکا نسخه توسعه یافته Zimbra است:
https://mail.bmi.ir/
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Ping Channel
🟡ادعای هک کردن Exchange Server بانک ملی
🔴یک گروه هکری با انتشار این تصویر ادعا کرده Exchange Server بانک ملی ایران (داده ورزی سداد) را هک کرده است. بانک ملی تاکنون واکنش رسمی به این ادعا ارائه نداده است.
⬛️پ. ن:
➖تصویر منتشر شده مربوط به Exchange نیست و…
🔴یک گروه هکری با انتشار این تصویر ادعا کرده Exchange Server بانک ملی ایران (داده ورزی سداد) را هک کرده است. بانک ملی تاکنون واکنش رسمی به این ادعا ارائه نداده است.
⬛️پ. ن:
➖تصویر منتشر شده مربوط به Exchange نیست و…
😁12👍7🥰1
▪️در یک مطالعه مشخص شده است که هوش مصنوعی میتواند پیچیده ترین CAPTCHAها را تشخیص دهد. پیچیده تر کردن CAPTCHA ها تنها باعث میشود هوش انسانی به چالش و خطا بیفتد و تاثیر چندانی بر عملکرد هوش مصنوعی ندارد!
🔺در این باره بیشتر بخوانید...
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Inverse
AI Bots May Have Defeated CAPTCHA Tests for Good
AI has enabled more sophisticated bots to crack CAPTCHA tests — but new tech could solve this cybersecurity dilemma.
😁26👍6👏2
#تبلیغات
🔸 برای اطلاع از شرایط تبلیغات در کانال @PingChannel لطفا به @Kiaeifar پیام بفرستید.
⭐ درآمد حاصل از تبلیغات در این کانال به امور خیریه اختصاص دارد. تبلیغ کنندگان میتوانند هزینه تبلیغات را مستقیما به حساب موسسه خیریه حمایت از کودکان مبتلا به سرطان محک و یا سایر موسسات رسمی خیریه به انتخاب خودشان واریز کنند.
Please open Telegram to view this post
VIEW IN TELEGRAM
موسسه خیریه محک
اطلاعات روش های پرداخت محک - موسسه خیریه محک
شماره کارت 0656-2000-3870-5029
👍4👎1🤬1
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
SC Media
CISA adds Citrix ShareFile flaw to the KEV catalog
Security analysts say CISA put it on the KEV because this Citrix vulnerability is very similar to the recent MOVEit flaw that led to ransomware attacks and data exfiltration.