Packops - آموزش‌های دواپس – Telegram
Packops - آموزش‌های دواپس
1.57K subscribers
1.7K photos
164 videos
580 files
736 links
📕آموزش های دواپس / کلاد
🔧حل مشکلات دواپس
🎥 ویدیو و پادکست های دواپس
😎مدیر : @farshad_nickfetrat
گروه : @packopsGP
کانال : @packops

سایت 👾 :
📌 https://packops.dev
📌 https://packosp.ir
اینستاگرام 👾 :
📌 https://instagram.com/packops.ir
Download Telegram
باگ‌ها:
Bohrbug
بیشتر باگ‌هایی که با آن‌ها برخورد داریم، مجدداً قابل‌تولید هستند و با عنوان Bohrbugs شناخته می‌شوند؛ این #باگ‌ها نام خود را از دانشمندی به نام Niels Bohr گرفته‌اند که در سال 1913 یک مدل اتمی ساده و قابل‌درک ارائه داد. در مدل آقای Bohr، چیزهایی مثل مسیر حرکت و مقدار انرژی یک الکترون در یک اتم، قابل پیش‌بینی هستند.
به‌طور مشابه، Bohrbugها هم قابل پیش‌بینی هستند؛ به‌عبارت دیگر، اگر تحت همان شرایط قبلی نرم‌افزار را اجرا کنید، دوباره ایجاد می‌شوند. برای مثال، وقتی به‌خاطر این‌که از یک موجودیت null استفاده می‌کنید و بالتبع برنامهٔ شما کرش می‌کند، قطعاً بار دیگر برنامه برای یک ورودی دیگر با مقدار null در همین قسمت کرش خواهد کرد؛ پس مشخص است که این باگ به‌راحتی قابل تولید مجدد و بالتبع قابل دیباگ کردن است.
Heisenbug
همهٔ دولوپرهای حرفه‌ای با این موضوع مواجه شده‌اند زمانی‌که برنامه را دوباره اجرا می‌کنند، باگی که باعث شده بود برنامه کرش کند، ناپدید شده است! صرف‌نظر از این‌که چقدر تلاش می‌کنید و زمان خود را صرف پیدا کردن دوبارهٔ همان باگ می‌کنید، ولی باگ از دست شما فرار می‌کند و دوباره خود را نشان نمی‌دهد.
این نوع از باگ‌ها اسم خود را از دانشمند معروف آقای Werner Heisenberg گرفته‌اند که به‌خاطر «اصل عدم قطعیت» یا اصطلاحاً‌ Uncertainty Principle شناخته شده است؛ براساس این اصل، در یک زمان مشخص، امکان اندازه‌گیری مکان و سرعت یک الکترون درون یک اتم، به‌صورت دقیق و یا تقریبی وجود ندارد.
وقتی شما می‌خواهید عملیات دیباگینگ، ایزوله‌سازی و یا بررسی دقیق برای پیدا کردن مشکل را انجام دهید و باگ‌ها رفتار متفاوتی از خود نشان می‌دهند، به این نام شناخته می‌شوند؛ برای مثال، اگر متغیرهایتان را مقداردهی اولیه نکنید، ممکن این اتفاق رخ دهد. وقتی برنامه اجرا می‌شود، به متغیرهایی که مقداردهی اولیه نشده‌اند دسترسی خواهد داشت و این باعث ایجاد باگ می‌شود اما این درحالی است که وقتی می‌خواهید برنامه را دیباگ کنید، برنامه احتمالاً درست کار خواهد کرد چراکه بسیاری از دیباگرها، متغیرهایی که مقداردهی اولیه نشده‌اند را با ۰ مقداردهی می‌کنند و همین باعث می‌شود که شما با باگ موردنظر برخورد نکنید.
Mandelbugs
وقتی علت ایجاد باگ بسیار پیچیده و غیرقابل فهم باشد و باگ رفتاری غیرطبیعی از خود نشان می‌دهد، آن‌را Mandelbugs می‌نامند. این باگ‌ها نام خود را از روی نام آقای Benoît Mandelbrot گرفته‌اند که به‌عنوان پدر علم هندسه فراکتال شناخته می‌شود (فراکتال‌ها، ساختارهای پیچیده و شبیه به خود هستند). یک باگ در سیستم‌عامل که به زمان‌بندی وابسته است، مثالی از این نوع باگ‌ها است.
Schroedinbug
گاهی‌اوقات به سورس‌کد نگاه می‌اندازید و متوجه می‌شوید که باگ یا مشکلی وجود دارد که در مرحلهٔ اول اصلاً نباید اجازهٔ اجرا شدن برنامه را بدهد؛ وقتی می‌خواهید همین کد را اجرا کنید، باگ موردنظر بی‌درنگ ظاهر می‌شود و نرم‌افزار متوقف می‌شود. هرچند این مورد کمی غیرمعمول به‌نظر می‌رسد، اما چنین باگ‌هایی گاهی‌اوقات رخ می‌دهند و با نام Schroedinbug شناخته می‌شوند (معمولاً این نوع باگ‌ها از مراحل اولیهٔ تست‌های کیفیت نرم‌افزار رد می‌شوند و خود را نشان نمی‌دهند).
باگ‌های نوع Schroedinbug، نام خود را از دانشمند معروف آقای Erwin Schrödinger گرفته‌اند که ایدهٔ «آزمایش تئوری گربه» را ارائه کرد؛ در فیزیک کوانتوم، ذره‌های کوانتوم مانند اتم‌ها، می‌توانند در ۲ حالت یا بیشتر وجود داشته باشند ولی شرودینگر پیشنهاد کرد که در اشیاء کلاسیکتری مانند گربه که از اتم‌های بسیاری تشکیل شده، وجود داشتن در ۲ حالت، غیرممکن است. وی یک سناریو را پیشنهاد می‌کند که در آن یک گربه در داخل جعبه‌ای در بسته، همراه با شیشه‌ای با محتوای سم (که به یک اتم رادیواکتیو متصل است) قرار دارد.
اگر نیمه‌عمر اتم تمام شود، شیشه شکسته می‌شود و سم به بیرون نشت می‌کند و باعث مرگ گربه می‌شود؛ ولی درِ جعبه بسته است و بنابراین نمی‌توان گفت گربه زنده است یا مرده. از این‌رو، تا زمانی‌که درِ جعبه باز شود، گربه می‌تواند در ۲ حالت قرار داشته باشد: زنده یا مرده. در فیزیک کوانتوم، به این مورد اصطلاحاً Superposition State می‌گویند، به شکلی که گربه هم زنده است و هم مرده!
برگردیم به بحث باگ‌ها؛ صرفاً با مشاهدهٔ مشکل در کد، شما دست به ایجاد یکسری تغییرات می‌زنید که در این صورت یا نرم‌افزار اجرا می‌شود و یا کار نمی‌کند. بنابراین این نوع از باگ‌ها با عنوان Schroedinbug شناخته می‌شوند.
انواع باگ‌های دیگری هم وجود دارند که در قالب این ۴ دسته قرار نمی‌گیرند که از آن جمله می‌توان به باگ‌های به‌اصطلاح Aging-Related اشاره کرد که فقط زمانی رخ می‌دهند که نرم‌افزار برای مدت طولانی کار کند! https://news.1rj.ru/str/geekgap
ویکی‌لیکس از ابزارهای هک CIA برای نفوذ به لینوکس و Mac OS پرده برداشت https://news.1rj.ru/str/geekgap
مطابق با اسناد ویکی‌لیکس، این مجموعه‌ از ابزارهای هک، بخشی از پروژه‌ای به نام «Imperial» بوده است. این مجموعه متشکل از سه نرم‌افزار مجزا بوده که با هدف نفوذ آژانس به رایانه‌های غیر ویندوزی، به دست گرفتن کنترل رایانه در پس‌زمینه و سرقت اطلاعات، بدون مطلع شدن کاربران طراحی و توسعه یافته‌اند.
اولین ابزار از این مجموعه به نام Achilles، به CIA این امکان را می‌داد تا فایل‌های آلوده‌ی خود را با فایل‌های قانونی DMG که کاربران اپل از آن‌ها برای نصب نرم‌افزار روی رایانه‌ی خود استفاده می‌کنند، ادغام و از این طریق به رایانه‌ی کاربر نفوذ کند.

طبق توضیحات ویکی‌لیکس، این برنامه بر اساس Bash طراحی شده بود و پس از فعال کردن تروجان در رایانه‌ی قربانی از فایل DMG جدا می‌شد و هیچ اثری از خود بر جای نمی‌گذاشت. بنابراین درصورتی‌که آنتی‌ویروسی پس از آلوده شدن سیستم، نصب می‌شد؛ نمی‌توانست تهدید را شناسایی کند و فایل‌های DMG را که دیگر حاوی فایل آلوده نبودند، بی‌خطر تشخیص می‌داد که همین امر شناسایی علت آلوده شدن سیستم را بسیار مشکل می‌کرد.

مطابق با اسناد فاش شده، Achilles در سال ۲۰۱۱ توسط CIA و به‌طور ویژه برای نفوذ به نسخه‌ی ۱۰.۶ سیستم‌عامل مک (Mac Os X Snow Leopard) طراحی شده بود.

دومین ابزار هک مک او‌اس از این مجموعه SeaPea نام دارد که CIA را قادر می‌ساخت تا بدون مشکوک شدن کاربران اپل، فایل‌ها و اطلاعات موجود در رایانه‌ی آن‌ها را سرقت کند. این برنامه برای فعال شدن نیاز به دسترسی روت داشت؛ لذا به احتمال زیاد اپراتورهای آژانس، این برنامه را به همراه دیگر بدافزارها و ابزارهای هک به کار می‌بردند تا بتوانند ابتدا در سیستم‌عامل قربانی، دسترسی روت پیدا کنند.

این ابزار هم مانند Achilles به‌منظور نفوذ به نسخه‌ی ۱۰.۶ سیستم‌عامل مک (Mac Os X Snow Leopard) طراحی شده بود؛ با این تفاوت که می‌توانست در نسخه‌ی ۱۰.۷ سیستم‌عامل مک (Mac Os X Lion) نیز نفو‌ذ کند.

سومین عضو این مجموعه Aeris نام دارد که سیستم‌عامل‌های لینوکس پرتابل ازجمله Debian، CentOS و Red Hat و همچنین سیستم‌عامل‌های FreeBSD و Solaris را هدف قرار داده بود.

به گفته‌ی ویکی‌لیکس، Aeris با در اختیار گرفتن تعاملات رایانه با شبکه، از جمله انتقال خودکار فایل‌ها به دستگاه‌های دیگر، پشتیبانی از پروتکل SMTP و ارتباط رمزنگاری‌شده در سطح TLS با رایانه‌هایی که اجازه‌ی دسترسی متقابل در بین آن‌ها وجود داشته باشد، قدرت تأثیرگذاری زیادی بر رایانه‌ی قربانی داشته است. https://news.1rj.ru/str/geekgap
https://news.1rj.ru/str/geekgap#فیسبوک مشغول توسعه دیوایسی مخصوص چت های ویدیویی است که احتمالاً برای رقابت با دستگاه Echo Show آمازون ساخته می شود.
#فیسبوک مشغول توسعه دیوایسی مخصوص چت های ویدیویی است که احتمالاً برای رقابت با دستگاه Echo Show آمازون ساخته می شود.

🔸چت ویدیویی تنها یکی از قابلیت های این دستگاه تازه خواهد بود و با توجه به نیاز دستگاه به اتصال به اینترنت، احتمالاً شاهد قابلیت هایی دیگری نظیر گشت و گذار در فید فیسبوک یا چت در اپلیکیشن های پیام رسان معمولی مثل مسنجر خواهیم بود. https://news.1rj.ru/str/geekgap
Forwarded from Packops - آموزش‌های دواپس (Farshad Nickfetrat)
آموزش اختصاصی امنیت در لینوکس به زودی در کانال گیک گپ
لطفا دوستان خود را دعوت کنید
گیک گپ مرجع گیک های ایرانی
لینک سوپر گروه گیک گپ و لینک کانال
https://news.1rj.ru/str/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
@geekgap
کتاب فوق العاده #Storage Area #Networks https://news.1rj.ru/str/geekgap
🔵 معرفی OWASP

کلمه OWASP مخفف Open Web Application Security Protocol Project می باشد. OWASP یک سازمان بین المللی و غیرانتفاعی است که به جهت ایمن سازی، طراحی، پیاده سازی و همچنین توسعه و تست پروژه های نرم افزاری فعالیت می نماید.
در حال حاضر OWASP به عنوان یک راهکار در طراحی و تولید امنیت در نرم افزارهای تحت وب استفاده می گردد.
یک نرم افزار کاربردی تحت وب وجود دارد که نقاط ضعفی که تا به حال توسط OWASP مشخص گردیده اند را بصورت مجازی در اختیار برنامه نویسان قرار میدهد. نام آن webgoat است.

@geekgap
دانشمندان #IBM با ثبت یک رکورد جهانی تازه موفق شدند ۳۳۰ ترابایت دیتای غیرفشرده را که معادل ۳۳۰ میلیون جلد کتاب می شود، روی کارتریجی به اندازه کف دست ذخیره نمایند !!!
🔸☠️'مارکز هوتچینز'عامل حمله سایبری واناکرای ساعاتی پیش در لاس وگاس آمریکا بازداشت شد
🔹باج افزار واناکرای توانست طی یک حمله جهانی، بیش از ۲۳۰هزار رایانه در ۱۵۰کشور جهان را آلوده کند
🛑 @geekgap
با این ربات خیلی سریع و‌ راحت می توانید وضعیت و اطلاعات مالکیت دامنه یا IP را بررسی کنید.

@whooisBot

@geekgap
اینترنت نامحدود در نهایت لغو شد

@geekgap

وزیر ارتباطات از تعلیق و لغو مصوبه اینترنت نامحدود که اول مردادماه به تصویب کمیسیون تنظیم مقررات ارتباطات رسیده بود، خبر داد.

محمود واعظی در صفحه شخصی خود در شبکه اجتماعی اینستاگرام با اشاره به پیشنهاد مطرح شده از سوی مدیرعامل شرکت ارتباطات زیرساخت برای توقف اجرای مصوبه جدید اینترنت پرسرعت و نارضایتی کاربران از این مصوبه گفت: با توجه به اینکه پیشنهاد مطرح شده در خصوص تعرفه های اینترنت ثابت مبتنی بر اتصال (مدل فروش سرعت به جای حجم) مورد استقبال قرار نگرفت و این مصوبه هنوز مراحل اداری و ابلاغ را طی نکرده و اجرایی هم نشده، قرار شد اجرای آن متوقف شود.

وزیر ارتباطات تاکید کرد: دستور دادم کمیته بررسی تعرفه ها، مجددا پیشنهادی با رعایت منافع و مصالح کاربران تهیه و ارائه کند.

کمیسیون تنظیم مقررات ارتباطات اول مردادماه با مصوبه ای را تصویب کرد که بر اساس آن فروش اینترنت حجمی متوقف و کاربران از این پس باید با توجه به سرعت دریافتی اینترنت هزینه پرداخت می کردند. این مصوبه به دلیل آنکه با وجود نامحدود بودن، همچنان برای کاربران سقف و کف حجم دانلود در نظر گرفته بود با انتقادات بسیاری از سوی کاربران در صفحات شبکه اجتماعی وزیر ارتباطات و معاونان وی قرار گرفت

@geekgap
آشنایی با ویژگی Quit Everything مرورگر گوگل کروم

@geekgap

به نظر می‌رسد گوگل فکر می‌کند داشتن یک میان‌بر (shortcut) که همه تب‌ها و پنجره‌های مرورگر را به یک‌باره ببندد لازم است. البته همه موافق نیستند که با فشار دادن کلید‌های ترکیبی Ctrl+Shift+Q همه تب‌ها و پنجره‌های مرورگر کروم بسته شود. گاهی ممکن است این میان‌بر به کار شما آسیب بزند و به‌طور ناخواسته مرورگر شما را ببند.

متاسفانه این میان‌بر درست کنار میان‌بر مفید دیگر کروم یعنی Ctrl+Shift+Tab قرار دارد (این میان‌بر شما را به تب قبلی که در آن بودید، می‌برد) و اگر انگشت شما اشتباه کند به یک‌باره کل مرورگر بسته می‌شود. از طرفی مرورگر کروم به شما اجاره نمی‌دهد که این میان‌بر‌ها را غیرفعال کنید اما در عوض شما می‌توانید آن را به یک افزونه اختصاص بدهید تا مرورگر این میان‌بر را نادیده بگیرد.

برای این کار به قسمت chrome://extension بروید. در پایین صفحه روی Keyboard shortcuts کلیک کنید.

در پنجره‌ای که ظاهر می‌شود یکی از افزونه‌هایی که استفاده نمی‌کنید را انتخاب کنید و کلیدهایCtrl+Shift+Q به آن اختصاص دهید. اکنون هر وقت که به‌طور تصادفی این میان‌بر را فشار دهید به جای بستن همه پنجره‌ها، این افزونه شروع به‌کار می‌کند.

@geekgap
با چشمان‌تان با ویندوز 10 کار کنید

@geekgap

مایکروسافت قرار است قابلیت ردیابی چشم را به آخرین نسخه به‌روزرسانی ویندوز 10 اضافه کند. با این قابلیت، کافی است به نقطه خاصی از صفحه نگاه کنید تا هر کدام از برنامه‌های موردنظرتان اجرا شود.

فرد مبتلا به بیماری ALS یا نوروماسکولار در استفاده از پی‌سی مشکلات زیادی دارد چون نمی‌تواند از دستان خود استفاده کند. شاید بتوان این کار را با ردگیری چشم‌ها انجام داد. اما چنین چیزی مستلزم در اختیار داشتن یک نزم‌افزار خاص و تخصصی است در حالی‌که تجربه کافی برای آن وجود ندارد.

مایکروسافت معتقد است که می‌تواند در این زمینه عملکرد بهتری داشته باشد. قرار است غول نرم‌افزاری دنیا قابلیت ردیابی چشم را با نام "آی کنترل" (Eye Control) به ویندوز 10 اضافه کند. با تجهیز آخرین سیستم‌عامل مایکروسافت به این ویژگی، کاربران قادر خواهند بود با نگاه کردن کارهای‌شان را انجام دهند. یعنی هر چیزی مانند بازکردن اپ‌ها و برنامه‌ها، تایپ و انجام کارهای عمومی تنها با تمرکز چشم‌ها به نقطه‌های خاصی از صفحه امکان‌پذیر می‌شود.

مایکروسافت برای توسعه آی کنترل با شرکت Tobii همکاری کرده است. جای تعجب ندارید که بدانید ردیاب‌های "توبی" بیشترین سازگاری را با امکان جدید ویندوز 10 خواهند داشت. اگر می‌خواهید هرچه زودتر از این قابلیت استفاده کنید، به‌روزرسانی این سیستم‌عامل به‌عنوان نسخه بتای پیش‌نمایش ویندوز اینسایدر در دسترس قرار دارد. ولی هنوز معلوم نیست که چه زمانی به نسخه‌های اصلی و باثبات ویندوز اضافه می‌شود.

سازندگان پی‌سی همواره در پی گسترش راه‌حل‌هایی هستند که بتوانند پی‌سی را به‌معنای واقعی در دسترس قرار دهند. هر دو شرکت اپل و مایکروسافت دارای ویژگی‌های در دسترس بودن هستند ولی عمدتا روی موارد بصری و شنیداری تمرکز دارند. چنین امکانی درهای جدیدی را به‌روی افرادی که تمایل دارند یک برنامه کنترلی کاملا متفاوت در اختیار داشته باشند باز می‌کند. اگر شنیدید که واسط‌های کاربری ردیابی چشم به سایر پتلفرم‌ها و دستگاه‌های موبایل اضافه شد چندان تعجب نکنید.

@geekgap
جامعه گیک های ایران با حضور اساتید برجسته
🎯اشتراک تجربیات
📄به روزترین مقالات و کتاب های آی تی
Forwarded from Packops - آموزش‌های دواپس (Farshad Nickfetrat)
آموزش اختصاصی امنیت در لینوکس به زودی در کانال گیک گپ
لطفا دوستان خود را دعوت کنید
گیک گپ مرجع گیک های ایرانی
لینک سوپر گروه گیک گپ و لینک کانال
https://news.1rj.ru/str/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
@geekgap
Pearson_IT_Certification_Linux_Security.rar
118.1 MB
قسمت #اول تا #دهم دوره #امنیت #لینوکس
اختصاصی از کانال گیک گپ
password:www.geekgap.ir
@geekgap
🎖شیائومی با پیشی‌ گرفتن از شرکت فیت‌بیت، هم اکنون در جایگاه نخست بازار ابزارهای پوشیدنی قرار گرفته است.

@geekgap