بایگانی ماهیانه: تیر 1403

هفته نامه – شماره ده

من در طول هفته معمولا به لینک های زیادی سر میزنم، از وبسایت های مختلف خبر‌های مختلف می‌خونم. وقتی میگم خبر الزاما منظور خبرهای لبه‌ی دنیا نیست. خیلی وقت های مطلب‌ها قدیمی هستند اما همچنان ارزش خوندن رو دارند. تصمیم گرفتم هر هفته روز های جمعه یک پست داشته باشم که این لینک‌ها رو به اشتراک بذارم.اگر دوست داشتین این مجموعه پست‌ها رو ببینید کافیه دسته‌بندی “هفته نامه” رو داخل وبلاگ نگاه کنید.

بسته شدن فری پیپر

از اونجایی که دسترسی به منابع علمی هم توی کشور ما ممنوعه مثل خیلی چیز های دیگه و ما حتی یک کارت اعتباری ساده برای خرید کردن مستقیم یا خرید اشتراک نداریم ، فری پیپر مقاله هایی که نیاز به خرید یا حق اشتراک داشتند در اختیار ما میذاشت اما الان با توجه به پیامی که توی صفحه اول سایت گذاشتن به خاطر افزایش هزینه های نگهداری و گسستگی تیم توسعه تصیم گرفتن که کار رو ادامه ندن. ناراحت کنندست ولی کاملا می‌تونیم درکشون کنیم.
سایتشون توی نوشتن پایان نامه به من خیلی کمک کرد، ممنونیم ازشون بابت ۱۴ سال فعالیتشون و امیدواریم به اومدن روزهایی که دسترسی به علم برای همه آزاد و بدون دردسر باشه.

قطعی گسترده در ویندوز

این خبر خیلی صدا کرد و تقریبا کل خبرگزاری ها پوشش دادند. جریان به شکل ساده از این قراره که شرکت CrowdStrike که امکانات امنیتی برای سیستم عامل ویندوز ایجاد میکنه یک آپدیت اشتباه داده و باعث شده بوت سیستم عامل رو دچار مشکل کنه و ارور BSOD معروف یا همون Blue Screen of Death رو نشون بده. این مشکل باعث شده سیستم های بانک ها ، شرکت های هوایپمایی ، صدا و سیما ، سوپر مارکت ها و خیلی جا های دیگه نتونن سرویس بدن.
شرکت CrowdStrike گفته که مشکل رو حل کرده اما برگردوندن سیستم ها به حالت قبلی کار آسونی نیست و زمان بره.
تاثیر این اتفاق توی رسانه ها هم که زیاد بوده و همه در موردش صحبت کردند از جمله ایلان ماسک توئیت زده که :‌

ضرر مالی شرکت CrowdStrike هم که از تصویر زیر که مربوط به سهامش هست مشخصه.

از اونجایی که خیلی ها خبر رو دقیق تر پوشش دادن من دیگه در مورد خود خبر چیزی نمیگم اما چنتا نکته هست که بنظرم خوبه صحبت بشه :

اگر ویندوز اوپن سورس بود شاید این مشکل در این ابعاد اتفاق نمی‌افتد. وقتی یک سیستم به شکل اوپن سورس باشه چشم های بیشتری مشکل رو میبینن و احتمال کشف مشکل بیشتر میشه (البته در این مورد خاص خود ویندوز مشکلی نداشته و آپدیت CrowdStrike باعث ایجاد مشکل شده اما یاد آوری این نکته بنظرم خوبه.

نکته بعدی اینه که چقدر کار های ما به عملکرد درست کامپیوتر ها وابسته شده که یک اشتباه کوچیک باعث شد بزرگترین سیستم ها از بانک تا خطوط هوایی و حتی صدا و سیما هم دچار مشکل بشه. معمولا ما این حجم از وابستگی خودمون به کامپیوتر ها رو نمیبینم چون همیشه در دسترس هستند و کارشون رو انجام میدن وجودشون کنار ما یک امر عادی شده.

نکته بعدی خیلی شاید حرف دقیق نباشه اما بنظرم همیشه تنوع خوبه. این خرابی نشون میده که بیشتر ارگان ها از ویندوز برای کار هاشون استفاده می‌کنند در صورتی که اگر تنوع بیشتری از سیستم عامل ها استفاده میشد شاید ابعاد این قطعی کمتر میشد.

و نکته آخر اینکه از لینوکس استفاده کنید. دیگه چطوری ثابت کنیم لینوکس بهتر از ویندوزه 🙂
این مورد آخر شوخی بود ولی لینوکس شما رو آدم حرفه‌ای تری میکنه. درک بهتری از سیستم عامل بهتون میده و ابزار حرفه ای تری هست.

آپدیت : امروز دیدم یک نفر این عکس رو توئیت کرده گفتم شما هم ببینید . یکی از مشکلات جالب IoT هم میتونه باشه 🙂

قانون پارکینسون

قانون پارکینسون میگه که :

work expands so as to fill the time available for its completion

به زبان ساده‌تر “یک کار به اندازه ای که براش زمان تعیین کنید طول میکشه” و این یعنی اگر زمانی کمی برای کارتون تعیین کنید اون کار توی اون زمان کم انجام میشه.
البته حواستون باشه که از این قانون برداشت اشتباه نداشته باشید و زمان کمی رو برای خودتون تنظیم کنید و زیر فشار قرار بگیرید. زمان منطقی تعیین کنید تا بتونید خروجی خوبی بگیرید.

هفته نامه – شماره نه

من در طول هفته معمولا به لینک های زیادی سر میزنم، از وبسایت های مختلف خبر‌های مختلف می‌خونم. وقتی میگم خبر الزاما منظور خبرهای لبه‌ی دنیا نیست. خیلی وقت های مطلب‌ها قدیمی هستند اما همچنان ارزش خوندن رو دارند. تصمیم گرفتم هر هفته روز های جمعه یک پست داشته باشم که این لینک‌ها رو به اشتراک بذارم.اگر دوست داشتین این مجموعه پست‌ها رو ببینید کافیه دسته‌بندی “هفته نامه” رو داخل وبلاگ نگاه کنید.

چند هفته ای هست که هفته نامه منتشر نشده به این خاطر که لینک خوبی پیدا نکردم. تصمیم گرفتم بیشتر از این کشش ندم و هفته نامه رو منتشر کنم. این دفعه براتون لینک اجرای یک موزیک رو میذارم.

اگر لینک بالا رو به درستی میبینید که خوشبحالتون و اگر هم نمی‌بینید بدونید که فیلترچی دوست نداشته شما این موزیک رو بشنوید.

مراقب ایمیل های اسپم باشید که از شما اخا‌ذی نکنن!!

دیروز توی یکی از میل سرور ها مشکلی پیش اومده بود و من داشتم ایمیل های اون میل سرور رو چک میکردم، اشتباهی توی قسمت اینباکس بود و چشمم به یکی از ایمیل هایی خورد که جالب بود. یک متن عربی طولانی بود. از روی آدرس و اسم ایمیل مشخص بود که از سمت کشور های عربی نیومده پس با گوگل ترنسلیت متن رو به انگلیسی ترجمه کردم و به ایمیل زیر رسیدم :

Welcome
I am a professional programmer who has just hacked your device’s operating system.

You’ve been under my observation for a few months now.
The thing is that your device has been infected by an adult website that you recently visited

Let me explain everything in detail in this case, if you don’t know much about it.
The Trojan gives me full access and control of the device.
Likewise I can see everything that is displayed on your screen, and activate your camera and microphone without you knowing it.

Besides, I can also access the entire list of contacts available on social networks and the entire directory.

You may be wondering – why couldn’t your antivirus detect the malware?

Well my malware uses a driver, its signature is updated every 4 hours, so your antivirus stays quiet.

You have prepared a good video and you will be satisfied with it in the left part of the screen, while in the right part you can see the video you were watching at that time.

One mouse click is enough to send this video to your entire contact list from mail and social networks.
I can do more than that and publish access details for all the emails and messaging you use.

If you want to avoid this from happening, you should:
Arrange to transfer $1200 (USD) to my Bitcoin wallet (if you are not familiar with the steps to do this, you can refer to Google: “buy Bitcoin”).

My Bitcoin wallet (BTC wallet): 19PB4o2gJMeyMvynf3fGhfmYktceQU9vu

Upon receipt of payment, I will delete the video immediately, and assure you that you will never hear from me again.
You have 50 hours (2 days+) to arrange payment.
I will automatically receive a notification once you read this email, so the timer will start from the moment you read this email.

There is no need to try to reply to me, because it does not make sense (the sender’s email address is automatically generated).
There’s no point in trying to file a complaint either, since this write-up can’t be detached, just like my Bitcoin address.
I don’t make any mistakes.

If we learn that you tried to share this email with anyone else, your video will be shared publicly immediately.

my regards.

چرا این ایمیل فیکه ؟

خب تقریبا هر آدمی که یکم تجربه داشته باشه و این ایمیل رو بخونه متوجه اشتباهات ایمیل میشه. من سعی میکنم در ادامه قسمت های مختلف ایمیل رو توضیح بدم و بگم چرا این ایمیل اسپمه.

متن ایمیل که خیلی مقتدرانه شروع شده و گفته که professional programmer هست. توی قسمت های مختلف ایمیل هم سعی کرده با کلمه هایی مثل Trojan یا توضیح signature و توضیحات فنی دیگه نشون بده که ما با یک هکر حرفه ای طرفیم در صورتی که ی حرفه ای اینطوری ایمیل نمیزنه 🙂

در ادامه ایمیل مدعی شده که به همه چیز دسترسی داره، از اسکرین و دوربین گرفته تااا ایمیل و کانتکت ها که خب این هم واضحه که چرته. چون ما روی این سرور نه محیط گرافیکی داریم که چیزی روی صفحش نشون داده بشه و نه دوربین بهش وصله و نه هیچ چیز دیگه .

توی ایمیل سعی کرده با ایجاد ترس سعی کنه به خواستش برسه مثلا توی قسمت اولیه ایمیل گفته که دستگاه شما به خاطر سر زدن به یک سایت بزرگسالان آلوده شده و فیلمی هم که داشتی میدیدی رو ما فهمیدیم چی بوده و اگر پول رو به ما ندی چون به همه مخاطبینت دسترسی داریم ارسال می‌کنیم که آبروت بره.

من از قسمت آخرش خوشم اومد که تمام راه حل هایی که در مرحله اول به ذهن ما میرسه مثلا شکایت بکنیم ، پول رو پرداخت نکنیم یا ایمیل بزنیم و باهاش صحبت کنیم رو بررسی کرده و گفته که هیچکدوم از این راه حل ها کارساز نیست و به قول خودش He doesn’t make any mistakes.

از جهت هایی هم بنظرم با هکر خوبی طرفیم چون بهمون در مورد بیت کوین گفته و گفته اگر نمیدونیم چی هست بریم سرچ کنیم و یادبگیریم یا ی جایی دیگه از ایمیل بهمون قول داده که اگر پول رو بدیم فیلممون رو پخش نمی‌کنه. بنظرم که با ی آدم حسابی طرفیم 🙂

نکته آخر هم که ثابت میکنه این ایمیل فیکه این هست که معمولا هکر ها وقتی به اطلاعاتی دسترسی پیدا می‌کنند بخشی از اون رو به عنوان سند اینکه دیتاشون واقعیه توی ایمیل میفرستن در صورتی که توی این ایمیل فقط بهمون گفته که به همه چیز دسترسی داره اما چیزی برامون نفرستاده

چرا چنین ایمیلی ارسال میشه؟

همونطور که گفتم این ایمیل اسپمه. ایمیل های اسپم به ایمیل هایی گفته میشه که برای تعداد زیادی آدم که دلشون نمیخواد چنین ایمیلی بگیرن فرستاده میشه. کسی هم که پشت این ایمیل هست احتمالا یک لیست بزرگ از ایمیل داره و این متن رو برای تعداد زیادی ایمیل ارسال کرده.
جریانی که پشت این ایمیل هست از این قراره که طرف به قصد اخاذی این ایمیل رو به تعداد زیادی آدم ارسال میکنه، و سعی میکنه با یکسری ادعا یکمی ترس ایجاد کنه و در نهایت هم چون خیلی از آدم ها سواد کامپیوتری به اندازه کافی ندارن ، از طرفی ترسیدن و نگران این هستن که فیلمی که وجود نداره پخش بشه پس پول رو به حساب بیتکوین واریز می‌کنن.

اگر چنین ایمیلی گرفتیم چیکار کنیم ؟

اول از همه اینکه آروم باشید و هیجانی تصمیم نگیرید. با دقت متن رو چند بار بخونید اونوقت ایراداتش رو پیدا می‌کنید.
این ایمیل به شکل خاص، زیادی ضایعه ولی اگر ایمیل بهتری دریافت کردید می‌تونید از طریق پلیس پیگیر بشید.
در نهایت هم حواستون باشه که چنین الگو هایی شروع یک چرخه ی بی پایان برای باج گرفتنه . ممکنه شما یکبار پول رو واریز بکنید اما چه تضمینی وجود داره که دوباره طرف ایمیل نزنه و این بار پول بیشتری رو بخواد؟
سواد دیجیتالی این روز ها خیلی مهمه و متاسفانه توجه کمی به این موضوع شده. تا جایی که می‌تونید سعی کنید سواد دیجیتالتون رو افزایش بدید، ابزار هایی که استفاده می‌کنید رو بشناسید و در موردشون سرچ کنید.
در آخر هم فدای سرتون، همه آدم ها به سایت هایی که شما سر میزنید سر میزنن، چیز هایی که شما میبنید رو اون ها هم میبینن.