Ping Channel
13.6K subscribers
2.64K photos
494 videos
203 files
1.58K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات: @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔴🔴🔴 مهم و فوری: کشف یک آسیب پذیری بحرانی 17 ساله در سرویس Windows DNS Server با درجه وخامت 10!

🔴ساعتی پیش مایکروسافت در اطلاعیه ای مهم خبر از کشف یک آسیب پذیری بحرانی با درجه وخامت 10/10 منتشر کرد (CVE-2020-1350)
🔴این آسیب پذیری باعث می شود که فرد مهاجم بدون هیچگونه دسترسی بتواند با ارسال یک Query مخرب به DNS Server ،کد دلخواه خود را به اجرا در آورده و دسترسی Domain Admin را از راه دور برای خود ایجاد کرده و کنترل کامل زیرساخت یک شبکه را برعهده بگیرد! لازم است Adminهای محترم در اسرع وقت نسبت به نصب Patch مربوط به این آسیب پذیری اقدام نمایند. (Patchها را از این آدرس دانلود کنید.)
🔴این آسیب پذیری به مدت 17 سال وجود داشته و توسط محققان Check Point کشف شده است. تمامی Windowsهای Server از نسخه 2003 تا 2019 این آسیب پذیری را دارند.
🔴این آسیب پذیری این قابلیت را دارد که مهاجمان با ساختن یک Worm تعداد بسیار زیادی سازمان را مورد هدف قرار داده و به شبکه آنها نفوذ کنند. فرد مهاجم با نفوذ به یک سیستم می تواند مجددا از این آسیب پذیری استفاده کرده و به سیستم های پشت آن نفوذ کند. لذا سیستم هایی هم که مستقیما به اینترنت وصل نیستند می توانند مورد حمله گسترده قرار بگیرند.
🔴این Worm می تواند به گونه ای طراحی شود که ظرف چند دقیقه به یک کامپیوتر نفوذ کند و از آنجا به هزاران کامپیوتر دیگر نفوذ کرده و به همین ترتیب در مدت کوتاهی میلیون ها کامپیوتر را در سراسر دنیا تحت تاثیر خود قرار دهد.
🔴مایکروسافت اکیدا توصیه کرده که Patch مربوط به این آسیب پذیری فورا نصب شود. (از اینجا)
🔴حتی اگر DNS Server شما به اینترنت وصل نباشد فرد مهاجم می تواند با ارسال یک Email به یکی از کاربران سازمان که حاوی یک لینک با DNS Query مخرب است باعث شود که DNS Server سازمان Crash کند.
❗️شواهدی در دست است که Exploit این آسیب پذیری در حال خرید و فروش در Dark Web است.

🔺تحلیل فنی این آسیب پذیری مهلک را در اینجا مطالعه کنید.

🆔 @PingChannel
مدیران شبکه و امنیت
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 در این ویدیو نشان داده می شود که چگونه با سوء استفاده از آسیب پذیری بحرانی CVE-2020-1350 و ارسال یک ایمیل با Queryهای مخرب DNS میتوان DNS Server یک سازمان را متوقف کرد.

🆔 @PingChannel
مدیران شبکه و امنیت
This media is not supported in your browser
VIEW IN TELEGRAM
🔸معاون استاندار تهران: از ۲۸تیرماه یک سوم کارمندان ادارات باید دورکاری کنند یا در مرخصی باشند./فارس

◾️پ. ن: با تداوم شیوع کرونا در کشور، واحدهای فناوری اطلاعات سازمان‌ها باید جدی تر از قبل زیرساختهای دورکاری را برای کارکنان سازمان فراهم کنند.
کرونا یک سبک زندگی جدید را بر ما تحمیل کرده است که از برخی زوایا چندان هم بد نیست!


🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Forwarded from Ping Channel (علی کیائی‌فر)
☑️گوگل پیشتاز استفاده از مدل Zero Trust
▪️شاید جالب باشد اگر بدانید که گوگل در معماری شبکه داخلی خود از سال 2015 مدل Zero Trust را پیاده سازی کرده و بر اساس آن به کارمندان خود اجازه می دهد از هر نقطه در اینترنت بدون نیاز به استفاده از VPN به پروژه های خود در گوگل متصل شوند و بصورت داینامیک به آنها دسترسی پیدا کنند. اکنون هزاران مهندس گوگل از نقاط مختلف دنیا به این روش امن به سیستم های داخلی گوگل دسترسی پیدا می کنند.
این مدل Zero Trust که گوگل آنرا پیاده سازی کرده BeyondCorp نام دارد.
▪️با مدل BeyondCorp، نیازی به VPN نیست و در عین حال، فناوری SSO مدیریت دسترسی ها را در پشت‌صحنه برای کاربران انجام می‌دهد و اعمال Policyهای داینامیک نیز توسط یک موتور کنترل دسترسی اعمال می‌شوند.
▪️برای اطلاعات بیشتر می توانید به سایت این پروژه که توسط گوگل راه اندازی شده مراجعه نمایید:
https://www.beyondcorp.com

🆔 @PingChannel
مدیران شبکه و امنیت
🔶برخی شرکتهای امنیتی مطرح، تمرکزشان روی محصولات Endpoint Security و برخی دیگر تمرکزشان روی محصولات Network Security است.
☑️شرکت Sophos تنها شرکتی است که هم در حوزه Endpoint و هم در حوزه Network محصولات قابل توجهی دارد و اتفاقا در هر دو حوزه هم در جدول گارتنر جزء Leaderهای دنیا بوده است.

🆔 @PingChannel
مدیران شبکه و امنیت
This media is not supported in your browser
VIEW IN TELEGRAM
🟨وقتی که رسانه ملی، قافیه را به اینستاگرام می بازد!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Media is too big
VIEW IN TELEGRAM
🔴 ایلان ماسک زمانی گفته بود: «حرف های من یادتان باشد؛ هوش مصنوعی از بمب های اتمی بسیار خطرناک تر است.»

⚠️با دیدن فیلم فوق به عمق عقیده ایلان ماسک پی خواهید برد!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌐 شیوع ویروس کرونا و استفاده های روز افزون مردم از سیستم های ویدئو کنفرانس اینترنتی باعث شد تا نام آقای Eric Yuan موسس و مدیرعامل Zoom در فهرست 25 مدیر تاثیرگذار سال 2020 که توسط CRN منتشر شده است قرار بگیرد.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Forwarded from Ping Channel (علی کیائی‌فر)
🔶سال 2050 و مشکلاتی که هنوز اختراع نشده اند!
▪️یکی از پیش بینی های عجیب از آینده اینترنت این است که رشته های عصبی ذهن انسان به اینترنت متصل می شود. اتصــال عصبی باعث ارتباط بی واسطه میان ذهن انسان و اینترنت می شود. به این ترتیب انسان با ذهن خود می تواند با همه زیرساختهای فیزیکی و الکترونیکی و اقتصادی دنیا ارتباط برقرار کند. ما روزی خواهیم توانست با به خدمت گرفتن رباتهای متصل به اینترنت، دسترسی فیزیکی خود را در سطح جهان گسترش دهیم و از طریق ذهنمان با کتابخانه، سوپرکامیپوترها و حتی تلسکوپهای فضایی ارتباط برقرار کنیم. بدون نیاز به کارگذاشتن اسلات های حافظه در مغزمان، می توانیم با همه دنیا ارتباط بگیریم و اطلاعات عظیم را در مغزمان Download کنیم.
▪️این ارتباط با همه مزایایی که در پی دارد بسیار خطرناک هم خواهد بود! زیرا Cortical Modem که واسطه ارتباط مغزی ما با اینترنت است یک ارتباط دوسویه را برقرار خواهد کرد. در نتیجه تمام دغدغه هایی که در موضوع امنیت شبکه و اینترنت با آن روبرو هستیم و همچنین مشکلاتی که هنوز اختراع نشده اند به ذهنهای ما ورود خواهند کرد! در این میان شاید موضوعی مثل Spamها کمترین تهدید برای ذهن ما باشند. سازمان پروژه های تحقیقاتی پیشرفته دفاعــی آمریکا (DARPA) که هم اکنون روی تولید این مودم ها کار می کند از مشکلات احتمالی آینده آگاه است. به عنوان مثال چه کسی Password مودم ذهن شما را در اختیار خواهد داشت؟ چــه کسی جریان بروزرسانی غیرقابل اجتناب نــرم افزارهایی کــه در ذهــن شــما نصب شده است را بر عهده خواهد داشت؟ همان طور کــه نهادهای امنیتی امروز بــه تماس های تلفنی، ایمیل ها و استفاده اینترنت مردم دسترسی و نظارت دارند در 30 سال آینده به دنبال نظارت بر محتوای ذهنی مردم خواهند بود! گروه های هکری چقدر ممکن است از چنین راه هایی برای دسترسی به ذهن شما سوء استفاده کنند؟
▪️جالب است که با وجود این تهدیدات عجیب، باز هم بسیاری از مردم از چنین فناوری هایی استقبال می کنند.

🔶تلاقی نرم افزار و خیس افزار!
خیس افزار (Wetware) اصطلاحی است که به پیوند میان بافت های زنده وفناوری اطلاعات اشاره دارد و آن را می توان در زمره اصطلاحاتی مانند Software و Hardware قرار داد. مهندسی ژنتیک، داروهای احیاءکننده و فن آوری اطلاعات در نهایت هم گرا خواهند شد. پل زدن میان پردازش رایانه ای و اندام زنده مزایا و چالش هایی را به همراه خواهد داشت. درست همان طور که اتصال به شبکه ها باعث پیچیده شدن امنیت نظام بانکی، بخش زیرساختی مانند سدها و نیروگاه ها و بخش تولید شده است. چنین چالش هایی ما را یاد رمان Neuromancer نوشته گیبسون می اندازد که شخصیت داستان درمی یابد که عضو مهندسی شده و پیوند زده شده به او، هک شده تا زهری را در بدنش منتشر کند و او برای دریافت پادزهر باید کاری که توسط هکر از او خواسته شده را انجام دهد. همین حالا هم اعضای بدن مهندسی شده در آزمایش های درمانگاهی به کار می روند و هنگامی که این فناوری در آینده به طور یکنواخت و متقارن توزیع شود و در دسترس همگان قرار بگیرد، باید نگران بدافزارهایی باشیم که در خیس افزار ما و در بدن ما قرار گرفته و جریان می یابند! اگر این خیس افزار پس از قرارگیری در بدن نیازمند به روز رسانی باشد چه؟ چه کسانی مسئول مدیریت این به روز رسانی ها خواهند بود؟ و آیا چنین افرادی اجازه ارسال کدهای رایانه ای جدید از طریق شبکه بیولوژیکی را خواهند داشت؟
▪️به بیان دیگر، آیا ما باید برای تنظیمات به پزشک مراجعه کنیم و یا اینکه کدهای بیولوژیکی به شیوه دیگری منتشر می شوند؟ مثلا به شیوه ای که به طور همزمان برای همه انجام شود (Management console)؟ آیا قادر خواهیم بود که از دریافت این به روز رسانی ها اجتناب کنیم؟ در نهایت اینکه چه کسی Password عضوهای کاشته شده ما را خواهد داشت؟
▪️بار دیگر باید یادآور شد که هرچند فناوریهایی مثل Cortical Modem عجیب به نظر می رسد، اما هیچ کدام از این سناریوها با در نظرگرفتن آنچه ما از فیزیک، زیست شناسی و شیمی می دانیم غیرممکن نیستند و اتفاقا تقاضاهای زیادی نیز برای چنین فناوری هایی وجود خواهد داشت که از بیماری های ناشی از کهولت سن بکاهند و به کیفیت زندگی سالمندان بیافزایند، در نهایت سالخوردگی را از نقطه پایانی اجتناب ناپذیر به فرآیندی مدیریت شده و پیوسته تبدیل کنند. با این وجود هنوز راهی طولانی برای تحقق این هدف در پیش است.

◾️پ.ن:
نوشتار فوق برداشت و ترجمه آزادی است از نظرات Robert Carlson که در کتاب «20 تغییر بزرگ تکنولوژی تا سال 2050» منتشر شده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌐 به بهانه روز جهانی SYS Admin
🔸آخرین جمعه ماه July روز جهانی System Administrator نامگذاری شده است تا بهانه ای باشد برای تقدیر از Adminهایی که شبانه روز و تحت استرسهای فراوان، مشکلاتی را که از وجودشان بی اطلاعیم به روشهایی که نمی شناسیم حل می کنند.
◾️در ایران تاکنون چنین روزی به رسمیت شناخته نشده است و هیچ تقدیر رسمی حتی زبانی و حتی در سطح معاونان وزیر از Adminها صورت نگرفته است. این درحالیست که نگهداری شبکه و سیستم ها در شرایط تحریم و عدم امکان تامین تجهیزات و لایسنس محصولات و مسدود بودن IPهای ایران و عدم دریافت هرگونه پشتیبانی از شرکتهای خارجی باعث شده که Adminها با استرس و شرایط پرریسکی مسئولیت بروز بودن سیستم ها را برعهده بگیرند.
▪️متاسفانه Adminها زمانی دیده می شوند که یک سیستم قطع باشد و یا درست کار نکند. امروزه سازمانها با جریان اطلاعات زنده اند و چه خوب است به بهانه امروز حداقل سالی یکبار ازاین قشر تقدیر شود. قشری که با کمترین امکانات و با کمترین پشتیبانی باید بالاترین سطح سرویس را ارائه دهند.

🌺🌺🌺روز SYS Admin بر همه Adminهای عزیز مبارک باد.🌺🌺🌺

🆔
@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔷 شرکت هواوی، سامسونگ را پشت سر گذاشت!
▪️شرکت هواوی با پشت سرگذاشتن سامسونگ، در رتبه اول بزرگ‌ترین سازنده گوشی هوشمند جهان قرار گرفت.

▪️به گزارش CNBC ، هواوی توانسته با فروش بیشتر گوشی هوشمند نسبت به سامسونگ در سه‌ماهه دوم سال ۲۰۲۰ به بزرگ‌ترین سازنده تلفن هوشمند در دنیا تبدیل شود.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Ping Channel
📌نظرسنجی: سازمان نظام صنفی کشور تصمیم دارد در شهریورماه نمایشگاه الکامپ را برگزار کند. با توجه به شرایط خاص کشور و شیوع ویروس کرونا آیا برگزاری نمایشگاه الکامپ را در چنین شرایطی اقدام درستی میدانید؟
⛔️کرونا نمایشگاه‌ بین المللی تهران را تعطیل کرد. به این ترتیب الکامپ امسال هم تعطیل می‌شود.

▪️مدیرعامل شرکت نمایشگاه‌های بین‌المللی:
🔹 در شرایطی که مقدمات برگزاری نمایشگاه مواد شوینده در محل نمایشگاه‌های بین‌المللی فراهم شده بود، با ابلاغ ستاد مقابله با کرونا برگزاری این نمایشگاه و سایر نمایشگاه‌ها در تهران تا اطلاع ثانوی متوقف شد/ایسنا

🔳پ. ن:
علیرغم اینکه طبق این نظرسنجی، ۸۰ درصد مخاطبان مخالف برگزاری نمایشگاه الکامپ بدلیل شرایط کرونا بودند اما متولیان امر بر برگزاری آن در روزهای پایانی شهریورماه تاکید داشتند. با تصمیم امروز ستاد مقابله با کرونا عملا برگزاری هرگونه نمایشگاه در محل نمایشگاه بین المللی تهران (از جمله الکامپ) منتفی شده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
♦️ترامپ ۴۵ روز به مالک چینی تیک‌تاک برای فروش این پیام‌رسان به مایکروسافت مهلت داد.

🔹به نقل از پایگاه اینترنتی هیل، شرکت مایکروسافت اعلام کرده است پس از گفتگو با دونالد ترامپ، رئیس جمهور آمریکا، مذاکرات برای خرید اپلیکیشن تیک تاک را پیش می‌برد.
🔹ترامپ پیش از این با مطرح کردن این ادعا که شبکه اجتماعی چینی تیک تاک از اطلاعات کاربران آمریکایی جاسوسی می‌کند و ابزاری برای مداخله در انتخابات ریاست جمهوری آمریکاست، از احتمال ممنوعیت استفاده از آن در آمریکا خبر داده بود.
🔹منابع مطلع اعلام کردند، دونالد ترامپ به شرکت چینی «بایت‌دنس» مالک تیک‌تاک ۴۵ روز فرصت داده است تا با فروش این اپلیکیشن به شرکت مایکروسافت موافقت کند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔶رکورد شکنی تاریخی شرکتهای IT در بورس آمریکا
▪️درحالیکه شاخص کل بورس تهران با رکوردهای عجیب و غریب و بدون پشتوانه منطقی موجب شگفتی تحلیلگران اقتصادی شده است در آمریکا هم ارزش سهام نزدک به رکوردهای تاریخی رسیده است بطوریکه ترامپ به آن واکنش داده است. در این میان سهم شرکتهای تکنولوژیک در رشد شاخص نزدک بسیار تاثیرگذار بوده است.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 اغلب ما گوگل را بیشتر با موتور جستجوی قدرتمندش می شناسیم. درحالیکه گوگل پروژه های هیجان انگیز زیادی را هم در کنار فعالیت اصلی خود به پیش می برد.
🎥فیلم فوق معرفی Tilt Brush است. ابزاری برای نقاشی سه بعدی مبتنی بر VR .
👀 شاید زمانی برسد که ما به تماشای یک نمایشگاه بزرگ از آثار هنری در یک بیابان برهوت برویم و از تماشای آثار نقاشان بزرگ در محیط VR در آن بیابان برهوت مشعوف شویم!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️نرم افزار WARP بدون هیچگونه توضیحی از امروز بر روی اینترنتهای همراه (مثل همراه اول و ایرانسل و میبین نت و...) فیلتر شده است درحالیکه از طریق اینترنت ثابت همچنان در دسترس است!
▪️به نظر می‌رسد یک نسل از مردم باید فدا شوند تا برخی مدیران با سعی و خطا یاد بگیرند که با سانسور و محدود کردن مردم، هیچ نتیجه ای حاصل نمی‌شود!

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💥یک ایرانی را هرگز تهدید نکنید!
⛔️اما شما از آنطرف تا میتوانید تحریمشان کنید ما هم از این طرف تا میتوانیم فیلترشان می کنیم!⛔️
😷و شگفتا که هنوز نفس می کشیم! 😷

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔴سایت Fax.ir که اولین سرویس ابری ایران محسوب میشود در اطلاعیه ای اعلام کرد سرویس ابری Fax خود را از 40 روز دیگر متوقف می کند.
▪️این سرویس از جمله موفق ترین سیستمهای مبتنی بر ابر بود که نزدیک به یک دهه قدمت دارد.
▪️توقف فعالیت این سرویس ابری باعث ضربه و زیان زیادی به مشتریان این سرویس خواهد شد.
▪️توقف این سرویس در اعتماد مشتریان به سرویس های ابری خدشه جدی وارد خواهد کرد.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
بیچاره ما مردم ایران که همه به فکر ما هستند! یکی با فیلتر کردنش و دیگری با ماهواره فرستادنش!
https://twitter.com/ali_kiaeifar/status/1292757906627190784

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات