شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

مهمان گرامی، خوش‌آمدید!
شما قبل از این که بتوانید در این انجمن مطلبی ارسال کنید باید ثبت نام کنید.

نام کاربری
  

گذرواژه‌
  





جستجوی انجمن‌ها

(جستجوی پیشرفته)

آمار انجمن
» اعضا: 3,596
» آخرین عضو: behzad
» موضوعات انجمن: 10,417
» ارسال‌های انجمن: 14,647

آمار کامل

کاربران آنلاین
در حال حاضر 832 کاربر آنلاین وجود دارد.
» 0 عضو | 832 مهمان
، ، ،

آخرین موضوع‌ها
پرسودترین کالا برای صادرا...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: fariba555
5 ساعت پیش
» پاسخ: 0
» بازدید: 10
رزرو اقامتگاه: برنامه‌ریز...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۲:۰۴ عصر
» پاسخ: 1
» بازدید: 749
سفر به پرطرفدارترین جزیره...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۲:۰۱ عصر
» پاسخ: 1
» بازدید: 603
بهترین انتخاب برای اقامت ...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۱:۵۸ صبح
» پاسخ: 1
» بازدید: 673
Yulgang W Beginner Tips: ...
انجمن: کامپیوتر و اینترنت
آخرین ارسال توسط: Kaevorlly
۰۵/۶/۱۴، ۰۶:۲۲ صبح
» پاسخ: 0
» بازدید: 18
COD MW4 Matchmaking Guide...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۲:۲۰ عصر
» پاسخ: 0
» بازدید: 7
MLB The Show 26 Conquest ...
انجمن: شبکه و سرور
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۲:۰۰ عصر
» پاسخ: 0
» بازدید: 5
Master Monopoly Go Tourna...
انجمن: شبکه و سرور
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۱:۴۲ صبح
» پاسخ: 0
» بازدید: 3
U4GM Guide: How to Optimi...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: jhb66
۰۵/۵/۲۹، ۰۸:۱۵ صبح
» پاسخ: 0
» بازدید: 8
U4GM PoE 2 Runic Ward Def...
انجمن: کد نویسی
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۸:۰۲ صبح
» پاسخ: 0
» بازدید: 9
MLB The Show 26 Tips from...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۷:۴۸ صبح
» پاسخ: 0
» بازدید: 2
U4GM Guide to Smart Monop...
انجمن: شبکه و سرور
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۷:۱۰ صبح
» پاسخ: 0
» بازدید: 3
چرا اجاره ویلا بهترین گزی...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۷، ۱۰:۳۰ صبح
» پاسخ: 1
» بازدید: 652
اجاره ویلا در شمال؛ ترکیب...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۷، ۱۰:۲۷ صبح
» پاسخ: 1
» بازدید: 657
اقامتی جمع‌وجور، راحت و ا...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۶، ۱۲:۳۰ عصر
» پاسخ: 1
» بازدید: 557

 
  چرا پسورد را باید دوره‌ای عوض کرد؟
ارسال کننده: soraya - ۹۷/۱/۲۱، ۰۴:۳۸ صبح - انجمن: هک و امنیت - پاسخ (1)

رمزعبور خود را به صورت دوره‌ای تغییر دهید، حتما پیشنهاد تغییر پسورد به صورت متناوب را در اکثر سامانه‌های الکترونیک شنیده‌اید، برای مثال رمز پست‌الکترونیکی، کارت‌های اعتباری و سایرحساب‌های کاربری؛ اما چرا باید این کار را انجام دهیم؟ اصلا این کار مفید است؟

اگر مدیر شبکه یا سامانه‌‌ی خاصی می‌باشید، آیا باید کاربران خود را مجبور کنید که رمزهایشان را عوض نمایند؟

آیا تغییر متناوب پسورد مفید است؟
اگر به‌دنبال پاسخ کوتاه هستید، بلی، در صورتی که سامانه مورد استفاده یا مدیریت شما استانداردهای امنیتی لازم را رعایت نماید، تغییر پسورد عموما بازدارنده و مفید واقع خواهد شد و جلوی مورد سرقت و سوءاستفاده قرار گرفتن اطلاعات و… شما را خواهد گرفت.

اجبار در تغییر رمز عبور، خوب یا بد؟
مدیران باید به یاد داشته باشند اگر کاربران را برای ادامه فعالیت مجبور به تغیر رمزعبور نمایند، ممکن است کاربر تنها با افزودن یا تغییر یک کارکتر به ادامه فعالیت خود بپردازند و یا به روش‌های خطرناک‌تری همچون یادداشت کردن رمزعبور و یا استفاده از رمزهای کوتاه، ساده و با معنی (کلمات معنی دار) روی بیاورد. اگر جزو این دسته از کاربران هستید، رویه خطرناکی را پیش‌رو گرفته‌اید.
یکی از مزایای مجبور کردن کاربران به تغییر رمزعبور، محافظت از سیستم‌هایتان در مقابل کاربرانی است که از رمزهای یکسان برای تمام حساب‌های کاربریشان استفاده می‌نمایند، با این کار در صورتی که رمز یکسان کاربر به هر صورتی مورد سرقت قرار گیرد سیستم‌های شما امن باقی خواهند ماند.

نظرات مخالف
برخی بر این اعتقاداند که تغییر پسورد نمی‌تواند مفید واقع شود فرد مهاجم که به رمزعبور دسترسی پیدا کرده است بلافاصله اقدام به استفاده از آن خواهد کرد و روزها و ماه‌ها منتنظر شما نخواهد ماند تا رمز عبورتان را تغییر دهید، این نظریه تا حدی صحیح است، اما همانطور که در ابتدا بیان شد ایجاد این تغییر زمانی مفید است که سیستم از استانداردهای امنیتی تبعیت نماید، برای مثال رمزهای عبور به صورت هش ذخیره شوند و سیستم در مقابل نصب بدافزار و درب‌های پشتی امن باشد.
موضوع دیگر مورد حملات brute-force به صورت مستقیم قرار گرفتن است، فرض کنید یک ماشین در تلاش برای حدس زدن رمزعبور شما به صورت زنده است، تضمینی وجود ندارد که رمزعبور انتخاب شده جدید شما حدس بعدی ماشین مهاجم نباشد، اما باید بپذیریم احتمال رخ داد همچین اتفاقی بسیار ناچیز است و برای مقابله با اینگونه حملات راهکارهای خاص خود وجود دارد.

در چه شرایطی تغییر پسورد مفید واقع می‌شود؟
رمز شما به صورت هش شده نگهداری می‌شود و این هش به سرقت رفته، حال فرد مهاجم می‌تواند بدون نیاز به اتصال به سیستم اقدام به یافتن رمز اصلی شما نماید، این کار بسته به نوع الگوریتم مورد استفاده برای هش کردن پسورد عملی عموما زمان بر خواهد بود، در صورتی که این الگوریتم به اندازه کافی قدرتمند باشد فرصت لازم را برای شما ایجاد می‌کند تا با تغییر رمز خود مهاجم را از دسترسی یافتن به حسابتان ناکام سازید.
بسته به نوع سامانه مورد نفوذ واقع شده، مهاجم میتواند عملکرد متفاوتی داشته باشد. برای مثال سیستمی که قابلیت نصب Back-door را نداشته باشد را در نظر بگیرید، مثلا یک سرویس‌ ایمیل تحت وب، یا سیستمی که امنیت لازم برای جلوگیری از نصب Back-door در آن برقرار شده باشد، عموما در این مواقع نفوذگر همانند یک احمق رفتار نخواهد کرد و با تغییر ندادن رمز عبور اجازه نمی‌دهد کابر متوجه نفوذ به سیستم شود و با این کار امکان دسترسی خود به سیستم مورد نفوذ در آینده را فراهم می‌سازد. در این موارد همانطور که مشخص است تغییر رمز عبورتان از اطلاعات و اکانت‌هایتان محافظت به عمل خواهد آورد و حداقل مزایای آن سخت کردن کار مهاجم و مجبور کردن آن برای تلاش دوچندان خواهد بود.

شرایط متفاوت دیگری ممکن است رخ دهد که در این موارد هم تغییر رمز عبورتان از دسترسی غیرمجاز به حساب و … شما جلوگیری به عمل خواهد آورد:
  • مهاجم در ابتدا قصد تخریب نداشته باشد.
  • هنوز اقدام به نصب بدافزار و درب پشتی نکرده باشد.
  • دانش کافی برای پیش‌روی لازم را در اختیار نداشته باشد.
  • در حال حاضر شرایط دسترسی به حسابتان را نداشته باشد.
  • پس از به دست آوردن دسترسی تا مدت خاصی صبر نماید (برای اطلاعات با ارزش‌تر).
نکات مهم
در صورتی که قصد تغییر رمز عبور خود را دارید یا به اینکار مجبور می‌شوید، هرگز رمزتان را به رمز قبلی تغییر ندهید. ممکن است رمز قبلی شما به نحوی لو رفته باشد و در لیست دیکشنری مهاجم برای حملات آتی قرار داشته باشد. فرض کنید نسخه‌ی پشتیبان اطلاعات سامانه که حاوی رمز سابق شما است در دسترس فرد مهاجم قرار گیرد.
با توجه به نکته فوق مدیران سیستم باید نسخه‌ی پشتیبان اطلاعات را به صورت امن و ترجیها رمزنگاری شده نگهداری نمایند.
در هنگام انتخاب پسورد، نکات لازم برای ایجاد یک پسورد قوی و مناسب را رعایت نمایید، پسوردهای بسیار ساده، کوتاه و با معنی، به راحتی توسط دیکشنری یافته خواهند شد، همینطور مقدار هش شده این پسوردها بسیار سریع‌تر از هش یک رمز قوی، مهاجم را به رمز اصلی خواهد رساند.

نتیجه گیری
با توجه به حالت‌های برسی شده، همانطور که پیش‌تر اشاره شد، در صورتی که سیستم‌ها موارد امنیتی لازم را رعایت کرده باشند، تغییر دادن رمز عبور به صورت دوره‌ای توسط کاربران میتواند تا حد قابل توجه‌ای به افزایش امنیت یاری رساند. هرچند امنیت هیچگاه به طور کامل قابل تضمین نیست ولی میتوان با افزایش سیستم‌های امنیتی و پیچیده کردن آن‌ها حداقل کار مهاجمین را سخت‌تر کرد.

چاپ این مطلب

  تحریم 24 ساعته فیس بوک، مسنجر، واتس اپ و اینستاگرام از سوی کاربران
ارسال کننده: tak - ۹۷/۱/۲۱، ۰۲:۴۱ صبح - انجمن: اخبار فناوری جهان - بدون پاسخ

به نظر می رسد رسوایی بزرگ فیسبوک بیش از پیش برای این شبکه اجتماعی دردسر ایجاد خواهد کرد. کاربران در سراسر جهان در حال برنامه ریزی برای تحریم فیسبوک به مدت 24 ساعت در تاریخ 11 آوریل هستند.

[تصویر:  do.php?img=4788]

روز چهارشنبه موسس و مدیرعامل فیسبوک، مارک زاکربرگ در کنگره آمریکا در مورد حفظ حریم خصوصی اطلاعات کاربران شهادت می دهد. در همین روز (11 آوریل) تحریم فیس بوک از سوی کاربران این شبکه اجتماعی در سراسر جهان اجرا می شود.

بر اساس برنامه ریزی های صورت گرفته تحریم فیس بوک 24 ساعت به طول می انجامد و علاوه بر این شبکه اجتماعی سایر سرویس های آن نیز شامل این تحریم می شود. در همین راستا در این تاریخ کاربران به مدت 24 ساعت استفاده از فیسبوک، مسنجر، واتس اپ و اینستاگرام را تحریم خواهند کرد.
تحریم فیس بوک در اعتراض به رسوایی کمبریج آنالیتیکا صورت می پذیرد. بر اساس اطلاعاتی که توسط یکی از کارکنان ارشد سابق این شرکت، کریستوفر وایلی در اختیار نیویورک تایمز و آبزرور قرار گرفته بود، اطلاعات 87 میلیون کاربر فیسبوک بدون اجازه آن ها توسط کمبریج آنالیتیکا جمع آوری شده است.

در سال 2011 فیس بوک قراردادی را با کمیسیون تجارت فدرال امضا کرد که بر اساس آن استفاده بدون اجازه از اطلاعات شخصی کاربران جرم محسوب می شود. 
سخنگوی جنبش تحریم فیس بوک اعلام کرده است که این اقدام پیامی قدرتمند برای اعتراض به این شبکه اجتماعی خواهد بود. در شرایطی که بعد از افشای این رسوایی برخی کاربران استفاده از سرویس های فیسبوک را متوقف کرده اند، هنوز برخی کاربران خواهان استفاده امن از آن هستند.
علاوه بر تحریم فیس بوک، مسنجر، واتس اپ و اینستاگرام در تاریخ 11 آوریل، سخنگوی این جنبش به افرادی که در آن مشارکت می کنند پیشنهاد داده که نامه ای را برای زاکربرگ و دولت های دخیل در اعمال غیر اخلاقی اخیر ارسال کنند.

چاپ این مطلب

  هش‌گرف (hashgraph)سیستمی بدون محدودیت های بلاکچین
ارسال کننده: نسیم - ۹۷/۱/۲۱، ۱۲:۴۱ صبح - انجمن: فین تک ها و خدمات مالی - بدون پاسخ

هش‌گرف (Hashgraph) یک فناوری دفتر کل توزیع‌شده است و می‌تواند ایرادات و محدودیت‌های بلاک‌چین را از میان ببرد ولی مزایای آن را داشته باشد.

[تصویر:  do.php?img=4786]


تا به‌ حال تمرکز اصلی دفتر کل توزیع‌شده اساسا روی بلاک‌چین بود. با این حال بلاک‌چین هنوز هم در طراحی خود دارای محدودیت‌هایی است. سازوکار کلی بلاک‌چین برای جلوگیری از خطرات احتمالی، آن را کند کرده است و از همین رو، افراد این جامعه می‌توانند به توافقی بر سر این موضوع دست یابند و موانعی را که به آن‌ها اعتقادی ندارند، از سر راه بردارند. البته مشکل دیگر این طراحی، مصرف زیاد برق برای بلاک‌های قدیمی است.
فناوری دفتر کل توزیع، مدل پردازش همتابه‌همتای بهتر و جدیدی را پیش‌بینی می‌کند که بتواند به ما در به‌ حداقل رساندن مصرف برق برای پردازش اطلاعات کمک کند. ما با عبور از مدل پردازش سرویس گیرنده-سرویس دهنده (کلاینت و سرور) به سطح جدیدی از اینترنت دست پیدا خواهیم کرد. البته این پیشرفت و انتقال هنوز مشکلات چالش‌برانگیز خودش را دارد. مسائلی همچون کارایی، مقیاس‌پذیری و قابلیت همکاری باید در این سیستم جدید بررسی و حل شوند.

الگوریتم هش‌گرف (Hashgraph) توسط لیمون بیرد، یکی‌ از بنیانگذاران و افسر ارشد فناوری سوئرلدز اختراع شد. مکانیزم الگوریتم هش‌گرف بر اساس تلفیق یک الگوریتم رأی‌گیری مجازی با پروتکل گاسیپ برای رسیدن‌ به توافق کلی سریع، عادلانه، ایمن و مؤثر است. چندی پیش بنیانگذاران سوئرلدز (دفترکل مبتنی‌ بر اجازه‌ای که از مکانیزم توافق هش‌گرف استفاده می‌کند) پلتفرم هش‌گرف هدرا (Hedera) را راه‌اندازی کردند. هدف پلتفرم هدرا، اختصاص سرمایه‌ای جداگانه برای توسعه‌ی دفترکل عمومی مبتنی‌ بر هش‌گرف است.
مانس هارمون، یکی‌از مؤسسان سوئرلدز و هدرا، می‌گوید: هش‌گرف، جایگزینی برای بلاک‌چین است که به‌عنوان اولین فناوری، محدودیت‌هایی در سرعت، عدالت، هزینه و امنیت دارد. تنگنای اساسی، عملکرد بلاک‌چین است؛ تعداد برنامه‌هایی که می‌توانند با اجرا روی دیتابیس، درهر ثانیه، ۵ معامله انجام دهند، زیاد نیست.

هدف هش‌گرف ارائه مزیت‌های بلاک‌چین به‌عنوان فناوری دفتر کل توزیع و درحین عین حال برداشتن محدودیت‌های آن است. در واقع هش‌گرف درصدد است محدودیت‌های بلاک‌چین را از بین ببرد. بااینکه بسیاری‌ از دفاتر کل از پروتکل گاسیپ استفاده می‌کنند، بیرد پروتکل گاسیپ را به شکل گاسیپ درمورد گاسیپ درآورده است و آن را با الگوریتم رأی‌گیری ترکیب کرده تا توافق کلی بدون نیاز‌ به ترس‌ از حملات، به‌سرعت و کاملا ایمن انجام شود. پروتکل گاسیپ اطلاعات جدیدی به‌ اشتراک می‌گذارد که سایر گره‌ها از آن‌ها اطلاعی ندارند. همچنین قالب گاسیپ درمورد گاسیپ، مشمول مکان‌هایی است که اطلاعات جدید از آنجا نشأت می‌گیرند.
وقتی پیام‌های جدید دربردارنده‌ی مخلوطی از پیام‌های قبلی باشد و همگی در یک جا جمع شده باشند، شما می‌توانید به تمامی سوابق افراد گفت‌وگوکننده در شبکه و هدف آن‌ها دسترسی پیدا کنید. بیرد می‌گوید: بنابراین من می‌توانم حدس بزنم که شما چگونه رأی‌ می‌دهید؛ ولی در همین حال نیازی به رأی دادن هم ندارید، پس می‌توانید به‌صورت مجانی به توافق کلی برسید. این سریع‌ترین راه شناخته‌شده برای بشریت برای ارسال اطلاعات است.

سال گذشته هش‌گرف صدها هزار معامله را به‌ مدت ۱ ثانیه از نظر بررسی سرعت، روی دفترکل مبتنی‌ بر اجازه سوئرلدز امتحان کرد. نتیجه‌ی امر درخور توجه بود؛ ولی نمی‌شد آن را با دفاتر کل توزیع عمومی مقایسه کرد؛ چرا که تعداد و هویت گره‌ها در شبکه‌ی مبتنی‌ بر اجازه مشخص است. حال هش‌گرف هدرا، نتایج بررسی و امتحان دفترکل عمومی را به‌ اشتراک گذاشته است.
شرکت‌های بزرگ در بخش‌هایی مانند خدمات مالی و مدیریت زنجیره‌ی تأمین، به‌طور دائم درحال تست امکان‌پذیر بودن بلاک‌چین هستند؛ از طرفی آن‌ها به‌دلیل محدودیت‌های سرعت بلاک‌چین، مشکلاتی دراستفاده‌ از آن دارند. هارمون می‌گوید: ما درمقایسه‌ با بلاک‌چین بیت‌کوین و اتریوم که هر‌ ثانیه ۵ تا ۷ معامله انجام می‌دهند، می‌توانیم در هش‌گرف هدرا هر ثانیه صدها هزار معامله انجام دهیم.
از آنجایی که فاکتور زمان به ظرفیت تولید، زمان تأخیر، تعداد کامپیوترها و توزیع جغرافیایی بستگی دارد، تست‌ها باید توازنی میان چنین مواردی به‌ وجود بیاورند. به‌عنوان مثال، طبق نتایج، ۳۰ کامپیوتر برای انجام ۵۰ هزار معامله در ۸ منطقه‌ی جهانی به ۳ ثانیه زمان، برای فاصله ۴ هزار کیلومتری به ۱.۵ ثانیه زمان و برای تنها یک منطقه‌ی جغرافیایی به ۰.۷۵ ثانیه زمان نیاز دارد. پس بسته‌به شرایط، نتایج هم تغییر می‌کند.

اگر شبکه‌ی هدرا بتواند بر سر سفارش معامله و زمان در ۵ قاره را با حجم صدها هزار معامله تنها در ظرف چند ثانیه، توافق کلی به‌ دست بیاورد، سرعت معاملات شبکه‌ی آن از سرعت فعلی شبکه‌ی ویزا نیز پیشی خواهد گرفت.
پلتفرم هدرا هش‌گرف برای بررسی بازار برنامه‌های توزیع‌شده است. بینش بنیانگذاران پلتفرم، ارائه‌ی ۳ مجموعه‌ از خدمات در کنار تکامل پلتفرم است که عبارت‌اند از: ارز رمزپایه به‌عنوان سرویسی برای حمایت‌ از پرداخت‌های کوچک بومی و محلی؛ ذخیره‌ی کوچک درقالب یک سرویس فایل توزیع‌شده که برنامه‌های کاربردی می‌توانند از آن استفاده کنند؛ و قراردادها. ساختار پلتفرم هم جزو موارد مهم برای هدرا است. 
هارمون معتقد است: توسعه‌دهندگان به مجوزی برای استفاده‌ از این پلتفرم نیازی ندارند. آن‌ها برای برقراری ارتباط‌ با رابط برنامه‌نویسی کاربردی برای یکی‌ از این ۳ سرویس‌ یادشده به سکه‌ی اختصاصی پلتفرم نیاز دارند. آن‌ها برای تهیه‌ی سکه، پرداخت‌‌های کوچکی به شرکت ما انجام می‌دهند. مدل درآمدی ما دراینجا از طریق دریافت پرداخت‌های کوچک توسط افراد برای رابط برنامه‌نویسی کاربردی تأمین می‌شود. نحوه‌ی پرداخت شما از طریق این پرداخت‌های کوچک، برای استفاده‌ از رابط‌ و توزیع آن میان گره‌ها صورت می‌گیرد.

ساختار مدیریتی و کنترل هدرا، از استراتژی ویزا برای ادغام بانک‌های رقابتی و به‌منظور ایجاد طرحی برای بهره‌وری از تمامی آن‌ها نشأت می‌گیرد. البته در سیستم هدرا هیچ عضوی تأثیر بیشتری نسبت‌ به بقیه‌ی اعضا ندارد. شورای هدرا هش‌گرف شامل ۳۹ عضو از جمله سوئرلدز است و همگی دارای قدرت رأی یکسانی هستند. هدف‌ از طراحی شورا، جلوگیری‌ از انشعاب شبکه است.
اعضای شورا هنوز کاملا مشخص نیستند. مانس می‌گوید: ما در حال تشکیل شورای مدیریتی متشکل‌ از ۱۰۰ شرکت بزرگ جهانی هستیم تا نحوه‌ی رهبری این پلتفرم عمومی را مشخص کنیم. این ۱۰۰ عضو، هیئت مدیره و کمیته‌های فرعی را با توجه به‌ تخصص آن‌ها برای هر بخش انتخاب خواهند کرد.
قدرت رأی سوئرلدز از بقیه‌ی اعضای شورا بیشتر نیست؛ ولی مجوز هش‌گرف را به پلتفرم هدرا هش‌گرف داده و ۱۰ درصد از درآمد را نصیب خود کرده است.
چارچوب فنی فعلی پلتفرم هدرا از پولشویی جلوگیری می‌کند و همچنین از نحوه‌ی انطباق مشتری با قوانین دولتی در سیستم بانکداری کنونی آگاه است. سازوکار شناسایی Opt-in Escrow اجازه‌ی وارد کردن هویت‌های معتبر به کیف‌ پول ارز‌های رمزی به‌ شما می‌دهد. قانونی بودن فناوری دفتر کل توزیع‌شده درکنار امنیت و سرعت بالای آن، باعث جذب صنایع مالی به آن شده است.

در آینده می‌توان با بهره‌گیری‌ از دفتر کل عمومی سریع و ایمن، پرداخت‌های کوچک و بزرگ را به‌آسانی انجام داد. همچنین می‌توان با فناوری دفتر کل توزیع‌شده و هوش مصنوعی، روش‌های جدیدی در این عرصه پیاده کرد. شرکت ‌MZ، خالق بازی جنگ، جزو اولین شرکت‌ها برای ساخت برنامه‌های توزیع‌شده در پلتفرم هدرا هش‌گرف خواهد بود.

چاپ این مطلب

  ویندوز 10 آرم از اپلیکیشن‌های ۶۴ بیتی پشتیبانی خواهد کرد
ارسال کننده: نسیم - ۹۷/۱/۲۱، ۱۲:۱۷ صبح - انجمن: ویندوز - بدون پاسخ

بر اساس اعلام مایکروسافت، از ماه می سال جاری، ویندوز ۱۰ آرم از اپلیکیشن‌های ۶۴ بیتی پشتیبانی به عمل خواهد آورد.

[تصویر:  do.php?img=4785]

در دسامبر سال ۲۰۱۶، مایکروسافت و کوالکام از همکاری برای معرفی اولین نسل از رایانه‌های ویندوز ۱۰ با پردازنده‌های آرم رونمایی کردند. این رایانه‌ها که از پردازنده‌های اسنپدراگون استفاده می‌کنند، تاکنون تنها از برنامه‌های ۳۲بیتی پشتیبانی می‌کردند؛ اما باتوجه به اعلام اخیر مایکروسافت، از این پس به‌ لطف کیت توسعه‌‌دهندگان جدید تحت نام ARM64، کاربران می‌توانند برنامه‌های ۶۴ بیتی بهینه‌شده برای معماری آرم را نیز در این‌گونه رایانه‌ها اجرا کنند.
برنامه‌های یونیورسالی که تا پیش از این برای ویندوز ۱۰ توسعه داده می‌شدند، در ۳ نوع پکیج، شامل x64 ،ARM وx86 کامپایل می‌شدند. تا پیش از این، پکیج‌های ARM‌ تنها از برنامه‌های ۳۲ بیتی پشتیبانی می‌کردند که نمونه‌ی آن را در سیستم‌عامل ویندوز ۱۰ موبایل مشاهده کرده‌ بودیم. حال به‌ لطف اقدام جدیدِ مایکروسافت، توسعه‌دهندگان این امکان را دارند تا برنامه‌های خود را برای پردازنده‌های ۶۴ بیتی تحت معماری آرم بهینه‌سازی کنند؛ اگرچه این قابلیت سرعت اجرای اپلیکیشن‌ها را از جنبه‌های گوناگونی دچار پیشرفت می‌کند؛ اما، همچنان نبودِ امکان اجرای اپلیکیشن‌های ۶۴ بیتی که برای پردازنده‌های عادی ساخته شده‌اند، مشکلی است که نمی‌توان از آن چشم‌پوشی کرد.

مایکروسافت در رابطه با این موضوع اعلام کرده است:
برای روشنگری، مایکروسافت قصد انتشار پیش‌نمایشی از کیت توسعه‌دهندگان ویندوز ۱۰ با نام ARM64 برای استور و اپلیکیشن‌های دسکتاپ دارد. از طریق این کیت، توسعه‌دهندگان می‌توانند برنامه‌های win32 خود را دوباره کامپایل کنند و آن را برای اجرای روی پردازنده‌های ۶۴ بیتی، بدون هیچ‌گونه شبیه‌ساز آماده کنند. به‌ لطف این کیت توسعه، اپلیکیشن‌های x64 و x86 نیز می‌توانند برای اجرای بومی روی این سیستم‌ها، دوباره کامپایل شوند. در کنفرانس بیلد پیشِ‌ رو، جزئیات بیشتری را با شما در میان خواهیم گذاشت.

چاپ این مطلب

  تصمیمی برای فیلتر تلگرام گرفته نشده است
ارسال کننده: نسیم - ۹۷/۱/۲۱، ۱۲:۰۸ صبح - انجمن: اخبار فناوری ایران - پاسخ (2)

روز گذشته برخی رسانه‌ها زمان فیلتر تلگرام را اعلام کردند و بر این اساس، وزیر ارتباطات این خبر را تکذیب و اعلام کرد که تصمیم قانونی برای فیلترینگ این شبکه اجتماعی به این وزارتخانه واصل نشده است.

مرکز روابط عمومی و اطلاع‌رسانی وزارت ارتباطات اطلاعیه‌ای در رابطه با انتشار برخی اخبار نادرست به نقل از وزیر ارتباطات و فناوری اطلاعات در مورد زمان فیلتر شدن شبکه اجتماعی تلگرام منتشر کرد. 

متن اطلاعیه به شرح زیر است:
با توجه به انتشار برخی اخبار نادرست به نقل از وزیر ارتباطات و فناوری اطلاعات در شبکه‌های اجتماعی، به اطلاع عموم می‌رساند دو روز پیش خبری در کانال فارس پلاس به نقل از وزیر ارتباطات و فناوری اطلاعات مبنی بر زمان پالایش یکی از شبکه‌های اجتماعی مطرح و با توجه به نادرست بودن خبر، فورا حذف شد. لیکن مجددا توسط برخی به‌صورت هدف‌دار در حال پخش در شبکه‌های اجتماعی در کانال‌ شهرهای دیگر است.
ضمن تکذیب خبر فوق، تأکید می‌‌شود که وزیر ارتباطات و فناوری اطلاعات به هیچ عنوان و با هیچ خبرگزاری چنین مصاحبه‌ای نداشته و تاکنون نیز مصوبه یا تصمیم قانونی برای پالایش شبکه اجتماعی مذکور به این وزارتخانه واصل نشده است.
بر اساس مصوبه کارگروه تعیین مصادیق محتوای مجرمانه، اعلام تصمیمات و دلایل پالایش در فضای مجازی به عهده دبیر کارگروه تعیین مصادیق محتوای مجرمانه است.

چاپ این مطلب

  آدیداس با تعطیلی فروشگاه‌‌های فیزیکی به سمت فروش آنلاین می‌رود
ارسال کننده: سحر - ۹۷/۱/۲۰، ۰۹:۰۳ عصر - انجمن: اخبار فناوری جهان - بدون پاسخ

آدیداس در پی آن است تا با تعطیل کردن فروشگاه‌های فیزیکی خود در سال‌های آینده، تمرکز خود را روی فروش آنلاین افزایش دهد.

کسپر روستد، مدیرعامل گروه آدیداس در گفتگویی با فایننشال تایمز اعلام کرده که این کمپانی در نظر دارد تا توجه بیشتری را معطوف فروش آنلاین کند. این کمپانی آلمانی در نظر دارد تا طی سال‌های آینده فروشگاه‌های فیزیکی خود را تعطیل کرده و محصولات خود را بیشتر بصورت آنلاین راهی بازار کند.

روستد به این نکته اشاره کرد که طی سال‌های آینده آدیداس تعداد فروشگاه‌های فیزیکی خود را کاهش خواهد داد، حال آنکه کیفیت این فروشگاه‌های فیزیکی بیش از پیش افزایش پیدا می‌کند. روستد در این خصوص چنین اظهار نظر کرده است: وب‌سایت آدیداس مهم‌ترین فروشگاهی است که ما در سطح جهان در اختیار داریم.

آدیداس برنامه‌ریزی کرده تا میزان فروش آنلاین محصولات خود را از ۱.۶ میلیارد یورو در سال ۲۰۱۷ به بیش از ۴ میلیارد یورو در سال ۲۰۲۰ میلادی افزایش دهد. از جمله‌ی اقدامات آدیداس برای دست یافتن به این هدف، استخدام بیش از ۲۰۰ نفر در حوزه‌ی فروش دیجیتال است. همچنین باید به افزایش همکاری با فروشگاه‌های آنلاین مطرحی اشاره کرد که در کشورهای مختلف فعالیت می‌کنند.

به گزارش فایننشال تایمز، آدیداس در سراسر جهان بیش از ۲٫۵۰۰ فروشگاه رسمی را در اختیار داشته و بیش از ۱۳٫۰۰۰ فروشگاه تحت لیسانس این کمپانی فعالیت می‌کنند.

کسپر روستد، از سال ۲۰۱۶ میلادی و پس از جدا شدن از هِنکل، سمت مدیریت عاملی در آدیداس را بر عهده گرفته است. آدیداس موفق شده تا طی سال ۲۰۱۷ میلادی درآمدی ۲۱.۲ میلیارد یورویی را به دست بیاورد که در مقایسه با سال پیش از آن افزایش پیدا کرده است. یکی از چالش‌های بزرگ آدیداس، فائق آمدن بر نایکی است که بازار آمریکای شمالی را در اختیار خود دارد.

چاپ این مطلب

  بیوگرافی مهران مدیری
ارسال کننده: سحر - ۹۷/۱/۲۰، ۰۸:۵۹ عصر - انجمن: بازیگران، خوانندگان و شخصیت ها - پاسخ (2)

مهران مدیری در هجدهم فروردین سال ۱۳۴۶ در خانواده‌ای شش نفره به دنیا آمد. مهران مدیری دو فرزند به نام‌های شهرزاد و فرهاد دارد. مدیری در سن شانزده سالگی با تئاتر آشنا شد، او در همین راستا تصمیم به تحصیل آکادمیک در زمینه‌ی این هنر پرداخت اما به دلیل حضور در جبهه نتوانست تحصیلاتش را ادامه بدهد. پس از پایان جنگ، مدیری به رادیو رفت و تا سال ۱۳۷۲ در رادیو گویندگی و در تئاتر‌های مختلفی هم بازیگری می‌کرد. 

[تصویر:  do.php?img=4789]

مهران مدیری در سال ۱۳۷۱ در سه سریال تلویزیونی مشت‌های کوچک، حکایت‌ها و پندها و اندرزها به ایفای نقش پرداخت. ورود او به کمدی اما از سال ۱۳۷۲ و سریال تلویزیونی نوروز ۷۲ آغاز شد. مهران مدیری در همان سال به سراغ کارگردانی رفت. اولین تجربه‌ی کارگردانی او سریال پرواز ۵۷ بود. یک سال بعد و در سال ۱۳۷۳، مهران مدیری دست به تولید مجموعه ساعت خوش زد. ساعت خوش را می‌توان اولین کار جدی مهران مدیری در زمینه کارگردانی دانست، در این سریال انبوهی از ستاره‌های این روزهای طنز ایران نقش آفرینی کردند. نادر سلیمانی، رضا شفیعی‌جم، ارژنگ امیرفضلی، رضا عطاران، حمید لولایی، نصرالله رادش و سعید آقاخانی برخی از اعضای تیم بازیگری ساعت خوش بودند. سریال ساعت خوش به عنوان یکی از سریال‌های دوران‌ساز و ساختارشکن در ایران شناخته می‌شود. چرا که در زمان ساخت این مجموعه، رویه طنزپردازی در ایران کاملا متفاوت بود و نسبتا نخ‌نما نیز شده بود. مدیری با ساخت یک مجموعه طنز مبتنی بر آیتم و ارائه‌ی پرداخت تازه‌ای به طنز در ایران نظرات بسیاری به خود جلب کرد. ساعت خوش در بهترین روزهایش به یکباره در تصمیمی عجیب به پایان رسید. مدیری پس از ساعت خوش، در سال ۷۴ «سال خوش» را تولید کرد.

مهران مدیری پس از سال خوش دو سال از تلویزیون دور بود. او پس از دوری دو ساله در سال ۱۳۷۶ با سریال نوروز ۷۶ در قالب بازیگر به قاب تلویزیون برگشت. مهران مدیری پس از گذشت پنج سال سریال پاورچین را جلوی دوربین برد. سریال پاورچین به کارگردانی مهران مدیری در ۱۳۰ قسمت تولید شد. پاورچین در قالبی شبیه به سریال‌های سیت‌کام تولید شد. داستان سریال روایت‌گر زندگی سه زوج جوان بود. متن سریال در رابطه با آداب و رسوم مردم شهر خیالی «برره» بود. مدیری در این سریال به مسايل اجتماعی مهم و قابل توجه‌ای پرداخت. پاورچین به واسطه روایت، محتوا و استفاده‌ از تکنیک‌ها و قالب‌های سینمایی متنوع به یکی از سریال‌های قابل توجه دوران خود تبدیل شد. مدیری پس از پاورچین، سراغ نقطه‌چین رفت و کاراکتر مشهور بامشاد را معرفی کرد. او در نوروز هشتاد و چهار با جایزه بزرگ به تلویزیون بازگشت. مدیری در آن سال‌ها تیم بازیگری به نسبت ثابت خود را پیدا کرده بود. تیم بازیگری که البته هرچه که زمان می‌گذشت بهتر شکل می‌گرفت و قوی‌تر از قبل بود.

در نیمه دوم سال ۱۳۸۴ یکی از مهم‌ترین سریال‌های کارنامه‌ی مهران مدیری و صنعت تلویزیون ایران رقم خورد. مهران مدیری سریال شب‌های برره را جلوی دوربین برد. شب‌های برره به نوعی پیش درآمد سریال پاورچین بود و یکی از تاثیرگذارترین سریال‌های تاریخ تلویزیون ایران است. در ابتدا قرار بود این سریال در ۱۳۵ قسمت تولید شود که بنا به دلایل فرامتنی تعداد قسمت‌های این سریال به ۹۲ رسید. این سریال در رابطه با یک روزنامه‌نگار تبعیدی به نام کیانوش استقرارزاده است که طی اتفاقاتی سر از روستای برره در می‌آورد. شب‌های برره با اینکه در دهه بیست رخ می‌داد اما اشاره‌های بسیاری به مسائل و آداب و رسوم مردم ایران داشت. سازندگان این سریال برای برره یک جهان کاملا یکتا خلق کردند و برره زبان، فرهنگ، واحدپول و تاریخچه‌ی منحصر به فرد خودش را داشت. تاثیرگذاری این مجموعه به قدری زیاد بود که تا مدت‌ها پس از پخش از شبکه سه، اصطلاحات و فرهنگ‌های برره‌ای در میان مردم رخنه کرده بود. مدیری تا سال ۱۳۸۸ به فعالیت در تلویزیون در قالب سریال‌سازی ادامه داد.

مهران مدیری پس از ۶ سال دوری، در سال ۱۳۹۲ به تلویزیون بازگشت.

مدیری از سال ۱۳۸۸ یک پروژه‌ی بزرگ دیگر را کلید زد؛ پروژه‌ای که در ابتدا قرار بود از شبکه سه پخش شود اما به دلایلی نامعلوم این امر محقق نشد. مهران مدیری سریال قهوه تلخ را از شبکه نمایش خانگی پخش کرد. قهوه تلخ درباره یک دکتر تاریخ‌شناس به نام نیما زندکریمی بود که با نوشیدن قهوه‌ای به گذشته بازمی‌گردد. قالب قسمت‌های قهوه تلخ در یک کاخ بزرگ می‌گذشت و بیننده در هر قسمت شاهد اتفاقات بامزه‌ای میان کاراکترهای مختلف سریال بود. مدیری در قهوه تلخ هم مانند شب‌های برره به مسايل اجتماعی مختلفی اشاره کرد. سریال قهوه تلخ در ۱۰۲ قسمت پخش شد و ۶ قسمت پایانی این سریال به دلایل نامشخص هرگز پخش نشدند. قهوه تلخ موفق‌ترین سریال شبکه نمایش خانگی لقب گرفته است. مدیری پس از قهوه تلخ سریال ویلای من را روانه بازار کرد و سال ۱۳۹۲ بود که مدیری سریال شوخی کردم را در قالب آیتم‌های چند دقیقه‌ای منتشر کرد. مهران مدیری در آخرین لحظات سال ۱۳۹۲ در برنامه سه‌ستاره پس از ۶ سال دوری از قاب تلویزیون، در رسانه ملی حاضر شد. مدیری در سال ۱۳۹۳ سریال در حاشیه را در دو فصل جلوی دوربین تلویزیون برد. پس از در حاشیه مهران مدیری به اجرای برنامه دورهمی پرداخت.

برنامه دورهمی با اجرای مهران مدیری به یکی از موفق‌ترین برنامه‌های گفت و گو محور تلویزیون ایران تبدیل شد. مدیری در این برنامه با حضور تماشاچی به استندآپ کمدی می‌پردازد و با مهمانان مختلف به گفت و گو می‌نشیند. مدیری در سال ۱۳۹۵ اولین فیلم سینمایی خود را به نام «ساعت پنج عصر» کارگردانی کرد. ساعت پنج عصر در گیشه به موفقیت نسبی دست پیدا کرد. او همچنین قصد دارد در سال ۹۷ یک فیلم سینمایی با تم جدی هم تولید کند.

این کارگردان توانمند در تیرماه ۹۵ در خصوص ادامه‌ی سریال‌سازی گفت: حوصله ندارم. خیلی وقت است که حالم خوب نیست. یک نوع دگردیسی نیاز است. برای ترک تلویزیون و سینمای خانگی به سمت سینما می‌روم و سالانه یکی دو سینمایی خواهم ساخت. برای اینکه از این شکل کار خسته و اشباع شده‌ام. اصلا دیگر دوست ندارم و ارضایم نمی‌کند.

مهران مدیری به دلیل فعالیت‌ در زمینه‌ی فرهنگی-اجتماعی یکی از چهره‌های سرشناس ایران است. او در سال ۲۰۰۹ از طرف مجله نیوزویک به عنوان بیستمین مرد قدرتمند ایران شناخته شد. او همچنین در سال ۲۰۱۱ از طرف دانشگاه امرکن لیبرتی موفق به دریافت مدرک دکتری افتخاری شد. مدیری در زمینه موسیقی هم فعال است. برای نمونه او تیتراژ برخی از کارهایش مانند دورهمی، شب‌های برره و قهوه تلخ را خوانده است. با اینکه مدیری در سینما خیلی در مقام کارگردان حاضر نشده است اما این بازیگر در فیلم‌های سینمایی مختلفی مانند همیشه پای یک زن درمیان است، توکیو بدون توقف و پل چوبی حضور داشته است. 

مهران مدیری در آخرین قسمت از برنامه دورهمی که در تاریخ ۱۷ فروردین ۱۳۹۷ روی آنتن رفت به عنوان کلام پایانی برنامه چنین گفت: من، مهران مدیری، در تمام طول مدت فعالیت حرفه‌ایم سمت مردم ایستادم و سعی کردم صدایی را که از دل جامعه می‌شنوم، انعکاس بدهم.

در ادامه می‌توانید فهرست برخی از فعالیت‌های هنری مهران مدیری را بخوانید.

تئاتر

[تصویر:  do.php?img=4780]

تلویزیون

[تصویر:  do.php?img=4781]

شبکه نمایش خانگی

[تصویر:  do.php?img=4784]

سینما

[تصویر:  do.php?img=4782]

موسیقی
[تصویر:  do.php?img=4783]

چاپ این مطلب

  پیام رسان سروش و بله از اپ استور اپل حذف شدند
ارسال کننده: سحر - ۹۷/۱/۲۰، ۰۸:۰۶ عصر - انجمن: شبکه های اجتماعی - پاسخ (1)

پیام‌رسان‌های بومی همچون سروش و بله از فروشگاه اپ‌استور اپل حذف شدند.

در پی حذف اپلیکیشن‌های ایرانی از فروشگاه اپ استور، برخی پیام رسان‌های ایرانی نیز به تازگی از این فروشگاه حذف شده‌اند. اقدام شرکت اپل در حذف اپلیکیشن‌های ایرانی به بهانه‌ی تحریم شرکت‌های ایرانی توسط آمریکا از سال گذشته آغاز شده و این شرکت امکان نصب و دانلود چنین اپلیکیشن‌هایی را برای کاربران آیفون غیرممکن کرده است.


درحال حاضر نیز با افزایش میزان مراجعات به برخی پیام‌رسان‌های داخلی، این اپلیکیشن‌ها از فروشگاه اپ استور (‌iOS‌) حذف شده‌اند. هم اکنون دسترسی به پیام رسان‌های داخلی مانند سروش و بله در این فروشگاه غیرممکن است و این اپلیکیشن‌ها از اپ استور حذف شده‌اند. در همین حال اپلیکیشنی مانند بیسفون پلاس نیز قابل دانلود برای برخی از کاربران آیفون نیست.



در حال حاضر کاربران سیستم عامل iOS امکان دانلود پیام‌رسان‌های ایرانی از جمله آی گپ، گپ و ویسپی را دارند. خاطرنشان می‌کنیم که پیش‌تر نیز اپلیکیشن‌هایی مانند تپ‌سی، دیجیکالا، الوپیک و اسنپ نیز از فروشگاه اپلیکیشن‌های اپ استور حذف شده بودند.

چاپ این مطلب

  آیا امکان مسدود سازی کامل تلگرام وجود دارد؟
ارسال کننده: sokoot - ۹۷/۱/۱۹، ۰۶:۴۳ عصر - انجمن: تلگرام - پاسخ (7)

سلام
آیا امکان اینکه پیام رسان تلگرام رو در ایران بطور کامل مسدود کنن وجود داره؟ یا اینکه فقط میتونن فیلترش کنن؟
چون جاهایی خوندم که گفتن تلگرام رو جوری مسدود و فیلتر می کنن که با فیلترشکن هم باز نشه !
واقعا این موضوع برام سواله . ممنون میشم جواب بدین

چاپ این مطلب

  ابداع تكنیك SAML برای امنیت بیشتر
ارسال کننده: arenanoc - ۹۷/۱/۱۹، ۰۵:۲۰ عصر - انجمن: کامپیوتر و اینترنت - بدون پاسخ

پژوهشگران در آزمایشگاههای سایبر آرک  تکنیکی برای حمله پس از رخنه یافته اند که آنرا SAML طلایی  نامیده اند که به مهاجم این امکان را می دهد که هویت های کاربران شرکتی را جعل کند و به منابع ارزشمند ابری در محیط های سازمانی دسترسی پیدا کند. طبق گفته آزمایشگاه سایبر آرک  با استفاده از این تکنیک، مهاجمین می توانند به هر کاربری که می خواهند تبدیل شوند – با بالاترین سطح امتیازات- و دسترسی مجاز و سازمانی به یک برنامه ی مورد هدف را بدست آورند.
پژوهشگران گفته اند که تکنیک حمله ی پس از رخنه SAML طلایی نشان می دهد که حملات مشهور بلیط طلایی  چگونه انجام می شوند.
طبق گفته سایبر آرک "این تشابه اسمی با غرض ایجاد شده است، چرا که طبیعت این دو حمله با یکدیگر مشابه است. SAML طلایی به یک سازمان مزایایی مشابه بلیط طلایی در محیط کربرس را وعده می دهد –از قبیل ارائه همه گونه دسترسی و حفظ تداوم پنهانی".
بلیط طلایی حمله ای بر ضد پروتکل های احراز هویت زیرساخت های فناوری اطلاعات است.  در مقایسه با Pass-The-Hash، Overpass-the-Hash و Pass-the-Tick ، حمله بلیط طلایی تهاجمی ترین آنها به شمار می رود، زیرا مهاجمی با دسترسی و کنترل نامحدود به چشم انداز IT از طریق دستکاری چارچوب احراز هویت ویندوز سرور کربرس را ارائه می دهد.

به جای هدف گرفتن ویندوز سرور کربرس، حمله ی SAML طلایی پروتکل SAML (Security Markup Language 2.0) را بکار می گیرد. SAML یک استاندارد باز برای تبادل احراز هویت و اطلاعات مجوز بین ارائه کننده هویت و یک ارائه دهنده خدمات است.
طق نظر پژوهشگران" SAML طلایی خطری جدی ایجاد می کند، چراکه به مهاجم این امکان را می دهد که هویتی را جعل کرده و احراز هویت را در هر برنامه ی کلاودی (آژور، AWS، vSphere، و غیره) که از احراز هویت SAML پشتیبانی می کند را جعل کند. با استفاده از این تکنیک پس از بهره برداری، مهاجمین می توانند هویت هر شخصی را مایلند جعل کنند – با بالاترین سطح امتیازات- و دسترسی مجاز و سرتاسری به App مورد نظر."
تاییدهای SAML قابل اطمینان هستند و با یک کلید اختصاصی RSA که در یک محیط ارائه‌دهنده‌ هویت ذخیره شده، امضاء می‌شوند.
با این وجود، پیش نیازهای چنین حملاتی قابل ذکر هستند. در کل، هکرها به کلیدی خصوصی نیازمندند که تمام موارد SAML را امضا کنند، و همچنین یک حساب کاربری ADFS، کلید خصوصی نشانه‌گذاری توکن ، یک شناسه عمومی (IdP) و یک نام IdP نیز احتیاج دارند.
مهاجمان همچنین باید به جایی که در آن برای دسترسی به منابع مدیریت هویت انجام می شود دسترسی پیدا کنند. گاهی اوقات یک شخص ثالث کلید SAML را مدیریت می کند و در مواردی در خود دامنه ی یک شرکت انجام می شود.
Shaked Reiner ، پژوهشگر امنیتی آزمایشگاه سایبرآرک در مصاحبه ایی با Threatpost گفت: “زمانیکه مهاجم به این کلید دسترسی پیدا می کند، می توانند هر نوع احراز هویت SAML را که مایلند ایجاد کنند. زمانی که آنها تایید SAML را با کلید سرقتی امضا کنند، می توانند تبدیل به هر کاربری در سرویس مورد هدف با هر سطح از دسترسی بر روی سیستم شوند."
مشابه محیط های مبتنی بر کربرسِ مایکروسافت که بلیط طلایی را فعال می کنند، ایجاد راه حل برای SAML طلایی بی اهمیت نیست. دورون نایم ، محقق ارشد امنیتی در آزمایشگاه سایبرآرک می گوید: " کسی را نمی توان سرزنش کرد، اما اگر در حال استفاده از SAML هستید، از این مشکل آگاه باشید."
نایم معتقد است: مایکروسافت این را نقطه ضعف نمی داند، زیرا برای اجرای یک حمله SAML طلایی یک دشمن باید شبکه یک شرکت را به خطر اندازد و دسترسی مدیر دامنه داشته باشد.
پژوهشگران می گویند: " در مورد مدافعان، ما می دانیم که اگر این حمله به درستی انجام شود، شناسایی شما بسیار دشوار خواهد بود. توصیه ی ما مانیتورینگ بهتر و مدیریت دسترسی ADFS قوی تری است، و چنانچه ممکن است، امضای کلید خصوصی به طور دوره‌ای و به صورت خودکار، که کار را برای مهاجمان مشکل تر می سازد."

چاپ این مطلب