شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .
اخطار‌های زیر رخ داد:
Warning [2] Creating default object from empty value - Line: 11 - File: inc/plugins/tapatalk.php PHP 7.4.33 (Linux)
File Line Function
/inc/plugins/tapatalk.php 11 errorHandler->error
/inc/class_plugins.php 38 require_once
/inc/init.php 239 pluginSystem->load
/global.php 20 require_once
/portal.php 39 require_once




مهمان گرامی، خوش‌آمدید!
شما قبل از این که بتوانید در این انجمن مطلبی ارسال کنید باید ثبت نام کنید.

نام کاربری
  

گذرواژه‌
  





جستجوی انجمن‌ها

(جستجوی پیشرفته)

آمار انجمن
» اعضا: 3,561
» آخرین عضو: loolepaka
» موضوعات انجمن: 10,407
» ارسال‌های انجمن: 14,630

آمار کامل

کاربران آنلاین
در حال حاضر 481 کاربر آنلاین وجود دارد.
» 0 عضو | 481 مهمان
، ، ، Applebot

آخرین موضوع‌ها
رزرو اقامتگاه: برنامه‌ریز...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۲:۰۴ عصر
» پاسخ: 1
» بازدید: 735
سفر به پرطرفدارترین جزیره...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۲:۰۱ عصر
» پاسخ: 1
» بازدید: 589
بهترین انتخاب برای اقامت ...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۱:۵۸ صبح
» پاسخ: 1
» بازدید: 656
Yulgang W Beginner Tips: ...
انجمن: کامپیوتر و اینترنت
آخرین ارسال توسط: Kaevorlly
۰۵/۶/۱۴، ۰۶:۲۲ صبح
» پاسخ: 0
» بازدید: 0
COD MW4 Matchmaking Guide...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۲:۲۰ عصر
» پاسخ: 0
» بازدید: 0
MLB The Show 26 Conquest ...
انجمن: شبکه و سرور
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۲:۰۰ عصر
» پاسخ: 0
» بازدید: 0
Master Monopoly Go Tourna...
انجمن: شبکه و سرور
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۱:۴۲ صبح
» پاسخ: 0
» بازدید: 0
U4GM Guide: How to Optimi...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: jhb66
۰۵/۵/۲۹، ۰۸:۱۵ صبح
» پاسخ: 0
» بازدید: 0
U4GM PoE 2 Runic Ward Def...
انجمن: کد نویسی
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۸:۰۲ صبح
» پاسخ: 0
» بازدید: 0
MLB The Show 26 Tips from...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۷:۴۸ صبح
» پاسخ: 0
» بازدید: 0
U4GM Guide to Smart Monop...
انجمن: شبکه و سرور
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۷:۱۰ صبح
» پاسخ: 0
» بازدید: 0
چرا اجاره ویلا بهترین گزی...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۷، ۱۰:۳۰ صبح
» پاسخ: 1
» بازدید: 637
اجاره ویلا در شمال؛ ترکیب...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۷، ۱۰:۲۷ صبح
» پاسخ: 1
» بازدید: 646
اقامتی جمع‌وجور، راحت و ا...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۶، ۱۲:۳۰ عصر
» پاسخ: 1
» بازدید: 545
گوهرسازه تولیدکننده انواع...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: artabsc
۰۵/۴/۲۰، ۰۱:۲۳ عصر
» پاسخ: 1
» بازدید: 1,426

 
  ۱۰ سیستم عامل برتر از نظر هکر‌ها
ارسال کننده: saberi - ۹۵/۴/۳۱، ۰۷:۵۹ عصر - انجمن: هک و امنیت - بدون پاسخ

[تصویر:  do.php?img=1678]

هکر به کسی گفته می‌شود که می‌تواند با یک روش سریع و هوشمندانه اعمالی مانند وارد شدن به سیستم، کنجکاوی در اطلاعات محرمانه و... را انجام دهد. هکر در واقع یک برنامه‌نویس کنجکاو است که صدمه‌ای وارد نمی‌کند و حتی باعث تحکیم انتقالات می‌شود. در این مقاله قصد داریم تا به معرفی ۱۰ سیستم‌عامل برتری که توسط هکر‌ها مورد استفاده قرار می‌گیرند، بپردازیم. همه‌ی این سیستم‌عامل‌ها، مبتنی بر لینوکس هستند و در بین هکر‌ها از محبوبیت خاصی برخوردار‌ند.

بسیاری از ما، هکر‌ها را به عنوان بیگانگانی در نظر می‌گیریم که قدرت زیادی در  کنترل سیستم‌ها و شبکه‌های کامپیوتری دارند و به همین منظور، شاید تنها دلیلی است که موجب علاقمندی بسیاری از نوجوانان به هکر بودن، شده است. اگر می‌خواهید تا به یک هکر زبده و ماهر تبدیل شوید، به ممارست و تمرین زیادی، نیاز دارید. یکی از اقداماتی که باید انجام دهید، یادگیری یک سیستم عامل موثر و قدرتمند است. البته، تمامی ابزار‌های تست و نفوذ برای نسخه‌های مختلف لینوکس طراحی شده‌اند. بنابراین واضح است که شما مجبورید تا از محیط ویندوز خارج شوید و شروع به یادگیری لینوکس کنید.

۱- Kali Linux


[تصویر:  do.php?img=1679]

در میان ۱۰ سیستم‌عامل برتر برای هکر‌ها، kali Linux، در جایگاه اول قرار دارد. این سیستم‌عامل، توسط تیم نفوذ امنیتی سازندگان بک ترک، ایجاد شد. در ۱۳ مارس ۲۰۱۳، kali 1.0.0 منتشر شد و بعد‌ها آپدیت‌های بسیاری از آن در اختیار کاربران، قرار گرفت. آخرین نسخه‌ی کالی،  Kali 2.0 است که در ۱۱ آگوست ۲۰۱۵ منتشر شده است. این سیستم‌عامل در بسیاری از پلتفرم‌ها مانند VMware ،virtual box ،‌Raspberry Pi قابل اجرا است. این سیستم‌عامل به طور گسترده به دلیل وجود ابزار‌های رایگان و فروان، توسط هکر‌ها، برای انجام تست نفوذ مورد استفاده قرار می‌گیرد. این سیستم‌عامل حاوی ابزار‌های بسیاری برای انجام یک هدف واحد مثل sniffing و spoofing، مهندسی معکوس، شکستن رمزعبور، هک سخت‌افزار، گزارش‌گیری و... است.

می‌توانید لیست کامل ابزار‌های موجود در کالی لینوکس را در وب سایت رسمی آن، به نشانی دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
بررسی کنید.

به منظور کسب اطلاعات بیشتر می‌توانید به وب سایت رسمی کالی لینوکس به نشانی دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 مراجعه کنید.

۲- Backbox Linux


[تصویر:  do.php?img=1680]

Backbox Linux دومین سیستم‌عامل برتر برای هکرها است. آخرین نسخه‌ی منتشر شده‌ی Backbox Linux، نسخه‌ی BackBox Linux 4.6 – i386 است که در ۲۶ می ۲۰۱۶ منتشر شد. این سیستم‌عامل ابزاری مناسب برای افرادی است که قصد دارند خودشان تست‌های مربوط به نفوذ و ارزیابی‌های امنیتی را انجام دهند. این نسخه، کامل‌ترین نسخه‌ی کاربری لینوکس است که حاوی نرم‌افزار‌های استاندارد بسیار خوبی است. این سیستم‌عامل در محیط‌ دسکتاپ مبتنی بر  Xfce window manager، قابل اجرا است که همین امر باعث شده تا این سیستم‌عامل به سیستم‌عاملی استاندارد، ساده و کم حجم، تبدیل شود. بک باکس نیز مخازن نرم‌افزار‌ی مربوط به خود را دارد.

برای کسب اطلاعات بیشتر می‌توانید به وب سایت رسمی این سیستم‌عامل به نشانی دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مراجعه کنید.

۳- DEFT


[تصویر:  do.php?img=1681]

DEFT نیز یک نسخه‌ توزیع شده از لینوکس است که بر اساس لوبونتو ( Lubuntu ) و Ubuntu Desktop ایجاد شده و حاوی بهترین برنامه‌های اوپن سورس و رایگان اختصاصی برای واکنش‌های سریع، هوش سایبری و متخصصان عیب یابی کامپیوتری است و برای مقاصد نظامی، اجرای قانون، اهداف امنیتی و ممیز‌های IT، مورد استفاده قرار می‌گیرد و حاوی ابزار‌های بسیاری است که می‌توان از آن‌ها در موارد گوناگونی مانند گزارش‌‌گیری، جاسوسی ((Open-Source INTelligence (OSINT)، ابزار‌های بازیابی رمزعبور، ابزار‌های قانونی شبکه و بسیاری دیگر استفاده کرد.

می‌توانید لیست کامل این پکیج‌ها را در وب سایت رسمی DEFT  و در قسمت دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
ببینید.


برای کسب اطلاعات بیشتر به دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مراجعه کنید.

۴- Cyborg

[تصویر:  do.php?img=1682]

از پیشرفته‌ترین، قدرتمندترین و در عین حال زیباترین نسخه‌ی توزیع شده‌ی لینوکس برای تست نفوذ است و حاوی آخرین مجموعه‌ ابزارهایی است که برای هکر‌های قانونمند و کارشناسان امنیت سایبری بسیار کاربردی هستند. این سیستم‌عامل شامل بیش از ۷۰۰ ابزار به همراه ابزار‌های اختصاصی و منویی برای امنیت تلفن‌های همراه و تجزیه و تحلیل نرم‌افزار‌های مخرب است. در نتیجه، مقایسه‌ی این سیستم‌عامل با سیستم‌عامل کالی لینوکس بسیار ساده است. Cyborg  سیستم‌عامل جدیدی به شمار می‌رود که بر اساس اوبوتنو ایجاد شده است. این نسخه از لینوکس نیز قطعا یکی از بهترین سیستم‌عامل‌های مورد استفاده‌ی هکرها است و به همین جهت در رتبه‌ی چهارم این لیست قرار گرفته است.

می‌توانید با مراجعه به آدرس دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
لیست کامل ابزار‌های تست نفوذ موجود در این سیستم‌عامل را مشاهده کنید.

جهت کسب اطلاعات بیشتر به وب سایت رسمی این سیستم عامل به نشانی  دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مراجعه کنید.

۵- Samurai Web Testing Framework

[تصویر:  do.php?img=1683]

The Samurai Web Testing Framework، محیط از پیش پیکربندی شده‌ی لینوکس است که در ابتدا به عنوان یک محیط وب pen-testing مورد استفاده قرار می‌گرفت. این سیستم‌عامل شامل بهترین ابزار‌های اوپن سورس و رایگانی است که می‌تواند در مواردی نظیر حمله به وب سایت‌ها و انجام آزمایش‌های مختلف در این زمینه مورد استفاده قرار گیرد. به علاوه، شامل تمامی ابزار‌های مورد نیاز در مراحل چهارگانه‌ی یک web pen-test است.
در Samurai Web Testing Framework، ابزار‌هایی مانند Fierce domain scanner و Maltego وجود دارند و  برای نقشه‌برداری، ابزارهایی مانند WebScarab و ratproxy در اختیار ماست و ما می‌توانیم متناسب با نیازمان آن‌ها را انتخاب کنیم. این ابزار‌ها می‌توانند شامل w3af و burp، BeEF و AJAXShell و... باشند. در این CD علاوه بر موارد ذکر شده، یک wiki از پیش طراحی شده نیز وجود دارد که می‌توان از آن، برای ذخیره‌ سازی اطلاعات در طول pen-test استفاده کرد.

برای کسب اطلاعات بیشتر به دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مراجعه کنید.


۶- Network Security Tool kit

[تصویر:  do.php?img=1684]
               
Network Security Toolkit (NST) یک CD با قابلیت بوت است که براساس نسخه‌ی توزیع شده‌ی Fedora ایجاد شده است. این بسته‌ی ابزاری برای ایجاد دسترسی آسان به بهترین نوع از اپلیکیشن‌های امنیت شبکه‌ی اوپن سورس، طراحی شده و می‌توان آن را در اغلب پلتفرم‌های x86 اجرا کرد. هدف اصلی از توسعه‌ی این ابزار، ایجاد مدیریت امنیتی برای شبکه به همراه مجموعه‌ی عظیمی از ابزار‌های امنیت شبکه‌ اوپن سورس بوده است. چیزی که در مورد NST جذابیت دارد این است که، ما می‌توانیم اغلب سیستم‌های x86 ( پنتیوم ۲ و بالاتر ) را به یک سیستم طراحی شده برای تحلیل ترافیک شبکه، تشخیص نفوذ، تولید بسته‌ شبکه، نظارت بر شبکه‌های بی‌سیم، یک سرور سیستم خدمات مجازی یا یک اسکنر میزبان یا شبکه‌ی غیر واقعی، منتقل کنیم.

برای کسب اطلاعات تکمیلی به وب سایت رسمی دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مراجعه کنید.

۷- Parrot-sec Forensic OS


[تصویر:  do.php?img=1685]
 
Parrot Security OS، سیستم‌عاملی است که به وسیله‌ی Frozenbox Network، توسعه یافت و برای انجام آزمایشات امنیتی و نفوذ و تحلیل قانونی یا ناشناس بودن در وب، طراحی شده است. Parrot Security از محیط Mate Desktop استفاده می‌کند که موجب افزیش سرعت این سیستم عامل نیز شده است. این سیستم‌عامل در ظاهر شبیه به یک نسخه‌ی توزیع شده‌ی مبتنی بر Debian و از نظر کارآیی، شبیه Kali Linux است چون کارکنان Frozen Network برای ایجاد این سیستم‌عامل از مخزن داده‌های Kali استفاده کردند. این سیستم‌عامل یک نسخه‌ی توزیع شده با قابلیت بوت است و به خوبی از طریق یک سی دی بوت، قابل اجرا است.

برای کسب اطلاعات بیشتر به دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مراجعه کنید.

۸-  NodeZero


[تصویر:  do.php?img=1687]

NodeZero نسخه‌ی توزیع شده‌ای از Ubuntu است که برای تست نفوذ مورد استفاده قرار می‌گیرد. این سیستم‌عامل از مخازن اوبونتو استفاده می‌کند. در نتیجه هر وقت که اوبونتو پچی را برای رفع نقص‌های موجود در آن منتشر کند، می‌توانید از آپدیت‌های سیستمی یا آپگرید‌های منتشر شده، مطلع شوید. یکی از دلایل محبوبیت Nodezero، وجود THC IPV6 Attack Toolkit است که شامل ابزار‌هایی مانند live6 ،  detect-new-ip6،  dnsdict6،  dos-new-ip6،  fake-advertise6،  fake-mipv6، fake_mld6،  fake_router6،  implementation6،  implementation6d، parasite6، recon6، redir6، rsmurf6، sendpees6، smurf6، toobig6  و  trace6 است. Node Zero رسما به عنوان Ubuntu Pentest Edition شناخته می‌شود و اولین Ubuntu/Gnome مبتنی بر توزیع pen testing به شمار می‌رود که منتشر شده است.

۹- Pentoo


[تصویر:  do.php?img=1688]

Pentoo متمرکز بر یک سی دی با قابلیت بوت مبتنی بر Gentoo است. به گفته‌ی توسعه دهندگان این سیستم‌عامل، Pentoo در واقع Gentoo است در پوشش pentoo. بنابراین اگر از pentoo استفاده می‌کنید، این نسخه‌ برای شما ساخته شده است. در صفحه‌ی ابتدایی وب سایت این سیستم‌عامل، کرنال و برخی از ابزار‌های سفارشی‌‌‌ از جمله یک کرنال Hardened به همراه پچ‌های aufs، پشته‌ی ackported Wifi از آخرین نسخه‌ی پایدار کرنال منتشر شده، ماژول پشتیبانی ala slax، XFCE4 wm و Cuda/OPENCL پشتیبانی فعال با ابزار‌های توسعه یافته، را می‌توانید مشاهده کنید.

۱۰- Arch Linux


[تصویر:  do.php?img=1689]
 
Arch Linux نسخه‌ی توزیع شده‌ لینوکس برای کامپیوتر‌های مبتنی بر IA-32 و معماری‌های x86-64 است و عمدتا از نرم‌افزار‌های اوپن سورس و رایگان تشکیل شده و از مشارکت‌های گروهی، پشتیبانی می‌کند.

امکانات Arch Linux:
  •  Arch Linux از بسته‌ی مدیریتی خود با نام Pacman استفاده می‌کند که با استفاده از آن، پکیج‌های ساده‌ی باینری را با یک پکیج سیستمی به منظور استفاده‌ی هرچه راحت‌تر، ترکیب می‌کند.
  •  Arch Linux از یک سیستم “rolling release”  استفاده می‌کند که امکان نصب یکجا و ارتقاء دائمی نرم‌افزاری را ایجاد می‌کند.
  • Arch تلاش می‌کند تا در صورت امکان، پکیج‌های خود را به نرم‌افزار‌های اصلی بالادستی نزدیک کند.
برای مشاهده‌ اطلاعات پکیج‌های installer به آدرس دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مراجعه کنید.

آدرس رسمی سایت  Arch Linux: دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.



چاپ این مطلب

  غیرفعال کردن شارژ سریع در گلکسی های سامسونگ و دلیل انجام این کار
ارسال کننده: saberi - ۹۵/۴/۳۱، ۰۷:۳۲ عصر - انجمن: اندروید - بدون پاسخ

هر کاربری دوست دارد گوشی هوشمند خود را در کم‌ترین زمان ممکن شارژ کند. به همین دلیل فناوری شارژ سریع (quick charge) که نام درخوری هم دارد، میان کاربران بسیار محبوب است. درحال حاضر هر یک از سازندگان چیپ‌های سخت‌افزاری دارای نسخه‌ی مخصوصی از این فناوری هستند. با این حال، استفاده از فناوری شارژ سریع همیشه راهکار مناسبی نیست!

همه‌ی کاربران خواستار شارژ سریع گوشی هوشمند یا تبلت خود در کم‌ترین زمان ممکن هستند. به همین خاطر، فناوری شارژ سریع (quick charge) که نام درخوری هم دارد از محبوبیت فراوانی میان کاربران برخوردار است. درحال حاضر همه‌ی سازندگان چیپ‌های سخت‌افزاری نسخه‌ی ویژه‌ای از این فناوری را به نام خود ثبت کرده‌اند. با وجود محبوبیت بالای این فناوری، باید اظهار کنیم که در برخی از موقعیت‌ها استفاده از فناوری شارژ سریع راهکار معقولی محسوب نمی‌شود!
خوشبختانه شرکت سامسونگ نیازمندی به غیرفعال کردن این ویژگی در برخی شرایط را درک کرده است. همه‌ی کاربران می‌توانند در دستگاه‌های گلکسی سامسونگ دارای سیستم عامل اندروید مارشمالو مانند گلکسی اس7، گلکسی اس7 اج، گلکسی اس6، گلکسی اس6 اج پلاس و گلکسی نوت 5، برای غیرفعال کردن قابلیت شارژ سریع اقدام کنند.

واقعا چرا باید همه‌ی کاربران در برخی موارد قابلیت شارژ سریع را غیرفعال کنند؟ قبل از این که نحوه‌ی انجام این کار را شرح دهیم، اجازه دهید دلیل غیرفعال کردن قابلیت یاد شده را بیان کنیم.

دو دلیل برای این کار وجود که دلیل اول و بسیار مهم آن افزایش گرما است. فناوری شارژ سریع همان‌طور که از نام آن بر‌می‌آید، انرژی الکتریکی زیادی را در یک مدت زمان کوتاهی به باتری منتقل می‌کند؛ بنابراین دستگاه درحال شارژ به راحتی با ازدیاد گرما مواجه خواهد شد. اگر گوشی درحال شارژ، روی میز خنک کنار تخت خواب شما یا در خانه‌ای مطبوع که دارای جریان هوای مناسبی است قرار داشته باشد، به احتمال زیاد مشکلی به وجود نخواهد آمد. اما در صورتی که گوشی درحال شارژ بر روی صندلی خودرویی که به شدت در معرض تابش نور خورشید قرار دارد باشد، همان‌طور که شما هم حدس می‌زنید، مشکلات سخت‌افزاری حادی برای دستگاه ایجاد خواهد شد.
از طرف دیگر، در دستگاه‌هایی مانند گلکسی اس7 یا گلکسی اس7 اج که دارای فناوری شارژ بی‌سیم هم هستند، حتما باید از یک فن خنک کننده‌ای که در پد شارژ قرار می‌گیرد استفاده کنید. عملکرد مداوم این فن باعث ایجاد آلودگی صوتی شده و کاربران نزدیک به آن را اذیت خواهد کرد. به همین خاطر برخی از کاربران به منظور استفاده نکردن از فن خنک کننده، خواستار غیرفعال کردن شارژ سریع بی‌سیم خواهند بود. هم‌اکنون که از دلیل غیرفعال کردن شارژ سریع آگاه شدید، می‌توانید در ادامه‌ی مقاله نحوه‌ی غیرفعال کردن آن را مطالعه کنید.

انجام این کار بسیار ساده و فقط نیازمند چند لمس کوتاه است. ما از گوشی Galaxy S7 Edge برای این آموزش استفاده می‌کنیم اما این فرآیند به احتمال زیاد در همه‌ی دستگاه‌های گلکسی دارای اندروید ۶ مارشمالو مشابه خواهد بود. به خاطر داشته باشید که اگر دستگاه گلکسی شما دارای شارژ بی‌سیم نیست، منوی مربوط به تنظیمات شارژ سریع ممکن است اندکی متفاوت باشد.
اولین کاری که باید انجام دهید، مراجعه به منوی تنظیمات دستگاه با پایین کشیدن بخش اعلانیه (notification shade) و لمس آیکون چرخ‌دنده‌ی واقع در گوشه‌ی بالایی سمت راست است.

[تصویر:  do.php?img=1675]

سپس باید منوی جاری را به طرف پایین بکشید و روی گزینه‌ی Battery ضربه بزنید.

[تصویر:  do.php?img=1676]

حالا باید صفحه‌ی جاری را به پایین‌ترین گزینه‌های موجود اسکرول (Scroll Down) کنید. بسته به دستگاه گلکسی مورد استفاده، یک یا دو گزینه مربوط به شارژ سریع در اختیار شما خواهد بود که شامل Fast cable charging برای شارژ سریع از طریق کابل و Fast wireless charging هم برای شارژ سریع بی‌سیم است. به منظور غیرفعال کردن هر یک از گزینه‌های یاد شده، روی دکمه‌ی لغزنده‌ی مربوطه ضربه بزنید.


[تصویر:  do.php?img=1677]

جداگانه بودن گزینه‌ی مربوط به شارژ سریع کابلی و بی‌سیم بسیار کاربردی بوده و قدرت انتخاب بیش‌تری را به کاربران می‌دهد. به عنوان مثال، می‌توانید شارژ سریع کابلی را حفظ کرده و شارژ سریع بی‌سیم را غیرفعال کنید. همچنین، برعکس این حالت هم ممکن است.

چاپ این مطلب

  توییتر امکان استفاده از اعتبارسنجی حساب کاربری را در اختیار عموم
ارسال کننده: saman - ۹۵/۴/۳۱، ۱۱:۳۰ صبح - انجمن: توییتر - پاسخ (1)

توییتر دیروز اعلام کرد که احراز هویت کاربران را در این شبکه‌ی اجتماعی توسط خود کاربران فراهم کرده است. با استفاده از امکان شناسایی کاربران، یک تیک آبی رنگ در کنار نام پروفایل فرد مورد نظر قرار می‌گیرد که نشان می‌دهد حساب کاربری مورد نظر شناسایی شده و در واقع به سایر کاربران اعلام می‌شود که حساب کاربری متعلق به فرد مورد نظر است.

تشخیص حساب‌های کاربری رسمی و قلابی افراد مشهور در شبکه‌های اجتماعی کار چندان ساده‌ای نیست، از این‌رو توییتر قابلیتی را ایجاد کرده که می‌توان با استفاده از آن تشخیص داد که آیا حساب کاربری مورد نظر رسمی است یا توسط خود فرد یا سازمان و نهاد مورد نظر اداره می‌شود.
از این پس کاربران توییتر می‌توانند درخواست شناسایی را داده و پس از آنکه هویت آن‌ها مشخص شد، یک تیک آبی در کنار نام پروفایل آن‌ها قرار می‌گیرد. همانطور که اشاره کردیم با استفاده از این امکان ورزشکاران، خبرنگاران، سیاستمداران و افرادی که در این شبکه‌ی اجتماعی دنبال کنندگان زیادی دارند، حساب کاربری خود را از سایر حساب‌های کاربری قلابی تفکیک کنند.

همزمان با رونمایی از این قابلیت، توییتر اعلام کرد که حدود ۱۸۷٫۰۰۰ کاربر این شبکه‌ی اجتماعی شناسایی شده‌‌اند که تقریبا شامل ۰.۰۶ درصد از ۳۱۰ میلیون کاربر فعال ماهیانه‌ی این سرویس را شامل می‌شود. توییتر پیش از این نیز امکان استفاده از قابلیت شناسایی را برای تمام کاربران فراهم آورده بود، اما یک سال پیش بنابر مشکلات ایجاد شده، این ویژگی از دسترس عموم خارج شد و فقط توییتر قادر بود خود کاربران را اهراز هویت کرده و این تیک را در کنار نام پروفایل آن‌ها قرار دهد، حال آنکه از دیروز دوباره می‌توان برای شناسایی حساب کاربر اقدام کرد.
برای دریافت تیک آبی رنگ کاربران باید از صحیح بودن شماره‌ی موبایل و ایمیل مطمئن شده و اطلاعاتی نظیر بیوگرافی، تصویر پروفایل را در کنار وب‌سایت و تاریخ تولید به درستی وارد کنند.
توییتر همچنین اعلام کرده که از کاربران در مورد اینکه چرا به دنبال شناسایی اکانت خود هستند، سوال خواهد کرد و حتی احتمال درخواست شماره‌ی شهروندی یا ملی نیز وجود دارد.

به نظر می‌رسد این کمپانی در پی آن است تا افراد تاثیرگذار و شناخته شده را در توییتر پیدا کند و این کاری است که توییتر موفق نشده در یک سال اخیر انجام دهد. تینا باتناگر، قائم مقام سرویس‌ها در توییتر به این موضوع اشاره کرده که در اختیار گذاشتن امکان شناسایی کاربران بخشی از برنامه‌ی بزرگ توییتر برای شناسایی اکانت‌های معتبر و در نتیجه‌ شناسایی حساب‌های با کیفیتی است که می‌توان دنبال کرد.

چاپ این مطلب

  بررسی امنیت سیستم عامل مک
ارسال کننده: saberi - ۹۵/۴/۲۹، ۱۱:۲۰ عصر - انجمن: مکینتاش - بدون پاسخ

آیا رایانه‌های مک نیاز به آنتی‌ویروس دارند؟ آیا سیستم عامل مک شرکت اپل ویروسی می‌شود؟ این‌ها سوالاتی هستند که از زمان معرفی سیستم عامل مک ذهن کاربران را به خود درگیر کرده است.

امنیت سیستم عامل مک و استفاده یا عدم استفاده از نرم‌افزارهای امنیتی در رایانه‌های اپلی بحث چندان تازه‌ای نیست. بحث امنیت مک از زمان معرفی سیستم عامل مک ذهن همه‌ کاربران را به خود درگیر کرده است. به عنوان نمونه شواهد تجربی ما نشان می‌دهد، با وجود این که رایانه‌ی PowerBook G4 اپل متعلق به سال ۲۰۰۶ است و یک دهه بدون استفاده از نرم‌افزارهای امنیتی به اینترنت متصل بوده، اما خوشبختانه این دستگاه هنوز طعمه‌ هیچ بدافزاری نشده است! با کسب این تجربه‌ی با ارزش ما تقریبا پاسخ درست سوالات خود را دریافت کردیم. اما چرا تقریبا؟ دلیل این تقریب را در ادامه‌ی مقاله شرح خواهیم داد. اگر به انجمن‌های (forum) موجود در وب‌سایت شرکت اپل هم سر بزنید، پاسخ‌های مشابهی با شواهد تجربی ما خواهید یافت.
دانشمندانی که در میان کاربران حضور دارند، این سردرگمی در علت و معلول را تشخیص داده و این مساله‌ی پیچیده را برای شما ساده‌سازی خواهند کرد. در این مقاله ابتدا استدلال‌های موافق و مخالف استفاده از آنتی‌ویروس و نرم‌افزارهای امنیتی در رایانه‌ی مک را بیان کرده و در بخش پایانی پاسخ نهایی خود را مشخص خواهیم کرد. امیدواریم با مطالعه‌ی این مقاله، به حکمی قطعی درباره‌ی امنیت سیستم عامل مک دست پیدا کنید.

چرا رایانه‌ ی مک نیازمند نرم‌افزار امنیتی و ضد ویروس است؟
هیچ دلیل فنی در مورد چرایی این که سیستم عامل مک هدف حملات سایبری قرار نمی‌گیرد، وجود ندارد. با وجود این که به طور عمومی مشکلات امنیتی مربوط به تروجان‌ها است، اما آلودگی به چنین بدافزاری نیازمند اشتباه یک کاربر است تا در سیستم هدف نصب شود. حقیقت این است که همیشه در شرایط طبیعی سواستفاده وجود دارد.

ویندوز 8 و ویندوز 10 جزو ایمن‌ترین ویندوزهای موجود محسوب می‌شوند

درست است که تاکنون حملات سایبری علیه سیستم عامل مک در کم‌ترین میزان خود قرار داشته، مورد هدف قرار دادن آن سخت‌تر است و جامعه‌ی کاربری کوچک‌تری دارد؛ اما با گذشت زمان این وضعیت می‌تواند تغییر کند. سیستم عامل ویندوز درحال ایمن‌تر شدن است؛ به طوری که ویندوزهای 8 و 10 جزو ایمن‌ترین ویندوزهای موجود محسوب می‌شوند. سهم مک در بازار کشورهای ثروتمند غربی حدود ۲۰ الی ۳۰ درصد است. اگر در نظر بگیرید که رایانه‌های مک گران قیمت بوده و صاحبان آن‌ها به طور متوسط از کاربران رایانه‌های ویندوزی ثروتمندتر هستند، آن وقت است که به عنوان یک هدف جذاب به وسیله‌ی بدافزارها مورد حمله‌ی سایبری قرار خواهند گرفت. قصد نگران کردن شما را نداریم زیرا این تهدید فعلا در مقیاس قابل توجهی نیست. اما ممکن است روزی این مقیاس تغییر کرده و فرصت‌های سرمایه‌گذاری ارزشمندی در زمینه‌ی ضد ویروس‌ها ایجاد کند.

به خاطر داشته باشید که همیشه کاربران نهایی ضعیف‌ترین حلقه‌ی زنجیر هستند. در بسیاری از موارد نرم‌افزارهای امنیتی مانع تصمیم گیری‌های نادرست کاربران می‌شوند. کلیک بر روی تبلیغات و نصب نرم‌افزارهایی که در وب‌سایت‌های مختلف تبلیغ می‌شوند درحالی که چیزی که تبلیغ می‌شود نبوده و در حقیقت ابزاری برای جاسوسی یا ویروس هستند، فقط یکی از تصمیم‌گیری‌های نادرست محسوب می‌شود. بنابراین حتی کاربران مک هم در این مورد می‌توانند قربانی این نوع از حملات سایبری باشند. از این رو به خاطر این که قیمت نرم‌افزارهای امنیتی معادل قیمت یک فنجان قهوه‌ی هفتگی شما است، بهتر است اقدام به نصب نرم‌افزارهای امنیتی کرده و همه‌ی مشکلات امنیتی یاد شده را فراموش کنید.

نرم‌افزارهای امنیتی مانع تصمیم گیری‌های نادرست کاربران می‌شوند

در وب‌سایت Macworld انگلیس دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
تهیه شده است که به طور مداوم بروزرسانی می‌شود. در میان برترین ضدویروس‌های معرفی شده برای مک، گزینه‌های رایگانی هم وجود دارند. بنابراین، بدون شک نگاهی هرچند اجمالی به این راهنمای جامع خالی از لطف نخواهد بود. در حال حاضر رتبه‌ی اول فهرست نرم‌افزارهای امنیتی پیشنهادی برای مک متعلق به ضد ویروس بیت‌دیفندر بوده و رتبه‌ی دوم این فهرست به ضد ویروس نورتون تعلق دارد.

چرا رایانه‌ی مک بی‌نیاز از نرم‌افزار امنیتی و ضد ویروس است؟

پاسخ به این سوال کاملا ساده است؛ زیرا همه‌ی شواهد موجود درستی این موضوع را اثبات می‌کنند. ما حدودا به مدت ۱۵ سال از یک رایانه‌ی مک که به طور مستمر به شبکه‌ی جهانی اینترنت متصل بوده استفاده کرده‌ایم و خوشبختانه تاکنون با هیچ مشکل امنیتی روبه‌رو نشده‌ایم؛ با این حال، هنوز هم ارزش تحقیق و بررسی عمیق‌تر را دارد.

استدلالی که اغلب در این زمینه مطرح می‌شود اقتصاد بازار و قانون عرضه و تقاضا است! سهم محصولات اپل به خاطر گران قیمت بودن آن‌ها از بازار جهانی کم است؛ به همین دلیل مجرمان سایبری به دنبال جامعه‌ی کاربری بسیار بزرگ‌تری مانند کاربران رایانه‌های ویندوزی هستند. چیزی که برای همه آشکار است این است که به طور بالقوه همه‌ی نرم‌افزارهای مخرب موجود، به منظور کسب درآمد برای مجرمان سایبری طراحی و منتشر می‌شوند. کلاه‌برداران سایبری به عنوان سازنده‌ی نرم‌افزار یا مخترع شناخته شده نیستند؛ بنابراین بر روی بزرگ‌ترین و ساده‌ترین اهداف برنامه‌ریزی می‌کنند.

macOS به عنوان یک سیستم عامل مبتنی‌بر یونیکس به طور طبیعی امن است

عملا به خاطر این که تعداد کاربران سیستم عامل ویندوز بیش‌تر بوده و هنوز هک این سیستم عامل ساده‌تر از سیستم عامل مک (macOS) است، باندهای کلاه‌برداری سایبری به طور انحصاری بر روی ویندوز متمرکز هستند. macOS به عنوان یک سیستم عامل مبتنی‌بر یونیکس (Unix) به طور طبیعی ایمن بوده و دارای سازوکار حفاظتی جعبه‌ی شنی (sandbox) است. این سازوکار همانند داشتن یک سری از درب‌های آتشین عمل می‌کند! به این صورت که، حتی اگر بدافزاری به رایانه‌ی مک شما دسترسی داشته باشد، نمی‌تواند به قلب دستگاه نزدیک شود. در حقیقت، این قابلیت نرم‌افزارها را در یک محیط مجازی کاملا امنی اجرا می‌کند تا در صورت وجود کدهای مخرب، مانع آسیب دیدن هسته‌ی سیستم عامل شود. رایانه‌های مک غیرقابل هک هستند اما سواستفاده از آن‌ها به مراتب سخت‌تر از رایانه‌های ویندوزی است. برای مثال به عنوان یک سارق که می‌توانید وارد خانه‌ای با سیستم امنیتی یا بدون سیستم امنیتی شوید، قطعا خانه‌ی بدون سیستم امنیتی را انتخاب خواهید کرد! در دنیایی که فقط اهداف جذاب مورد حمله قرار می‌گیرند، سیستم عامل مک فعلا جذابیت کم‌تری میان کلاه‌برداران سایبری دارد.
    
ساز و کار حفاظتی sandbox مانع آسیب دیدن هسته‌ی سیستم عامل مک می‌شود

در نسخه‌های اخیر OS X شامل تمامی نسخه‌های معرفی شده بعد از OS X 10.8 Mountain Lion، سیستم امنیتی بیش از پیش قدرتمندتر شده است. این نسخه از سیستم عامل‌ها شامل عملکردی به نام محافظ دروازه (GateKeeper) هستند که به طور پیش‌فرض از نصب نرم‌افزارهایی غیر از نرم‌افزارهای تایید شده‌ی اپل، جلوگیری می‌کند. وجود فروشگاه نرم‌افزاری مک به این معنی است که کاربران رایانه‌های مک اپل با آرامش خاطر می‌توانند اقدام به نصب نرم‌افزار مورد نظر خود کنند.

علاوه‌بر این، عدم وجود پلاگین‌های جاوا و ادوبی فلش در سیستم عامل مک که قبلا به عنوان دریچه‌ی نفوذ مجرمان سایبری عمل می‌کردند، امکان نصب نسخه‌های تقلبی هردو پلاگین را از بین برده است.

پاسخ قطعی
اگر صرفا از رایانه‌ی مک خود در خانه و بیش‌تر برای مقاصد غیر تجاری استفاده می‌کنید، می‌توانید از مطالعه‌ی ادامه‌ی این مقاله صرف نظر کرده و بدون استفاده از نرم‌افزارهای امنیتی به کار خود ادامه دهید! با این حال، انجام چنین کاری خطر خود را هم دارد. خطر بزرگ‌تر مربوط به استفاده از اینترنت بدون وجود نرم‌افزارهای امنیتی است. در مورد شواهد تجربی خود که در این مقاله بیان کردیم، باید اظهار کنیم که کاملا سنجیده بوده و از قبل بر روی آن فکر شده بود؛ به طوری که ما تاکنون با آگاهی کامل از مسائل امنیتی، تمامی جوانب احتیاط را در این زمینه رعایت می‌کردیم. اگر شما هم با رعایت کامل مسائل امنیتی از رایانه‌ی مک استفاده کنید، می‌توانید در مورد استفاده از نرم‌افزار ضد ویروس صرف نظر کنید.

با این حال، استثنا هم وجود دارد. اگر دارای کسب و کاری هستید که دارای تعداد زیادی از رایانه‌های مک بوده یا شبکه‌ای متشکل از رایانه‌های ویندوزی و مک دارید، پیشنهاد می‌کنیم که حتما از نرم‌افزارهای امنیتی استفاده کنید. با این که ممکن است رویکردی غیرقابل ضروری باشد، اما می‌توانید به منظور داشتن آرامش خاطر هزینه‌ی اندکی برای خرید نرم‌افزارهای امنیتی کرده یا از نرم‌افزارهای رایگان در این زمینه استفاده کنید.

اگر داده‌های حساسی در رایانه‌ی مک دارید، حتما باید از نرم‌افزارهای امنیتی استفاده کنید

همچنین در صورتی که به دلایل خاصی مانند دسترسی به داده‌های بسیار حساس و امنیتی، احتمال دارد مورد هدف حملات سایبری قرار بگیرید، بایستی از نرم‌افزارهای ضد ویروس در سیستم عامل مک خود استفاده کنید. اگر به دنبال خرید نرم‌افزار امنیتی هستید، می‌توانید با مراجعه به وبسایت‌هایی مانند دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
که نرم‌افزارهای امنیتی را مورد بررسی قرار می‌دهند، ضد ویروس مورد نظر خود را انتخاب کنید.

چاپ این مطلب

  رفع مشکل باتری در اندروید آبنبات چوبی و اندروید مارشمالو
ارسال کننده: saberi - ۹۵/۴/۲۹، ۱۰:۵۲ عصر - انجمن: اندروید - بدون پاسخ

برخی از کاربرانی که از سیستم‌عامل اندروید ۵.۰ آبنبات چوبی و اندروید ۶.۰ مارشمالو استفاده می‌کنند با مشکلاتی در زمینه مصرف باتری دستگاه، مواجه می‌شوند و باتری گوشی‌هوشمند آن‌ها نسبت به حالت معمول با سرعت زیادی خالی می‌شود. در این مطلب قصد داریم روش رفع این مشکل را به شما آموزش دهیم.


آیا باید اندروید آبنبات چوبی یا اندروید مارشمالو را نصب کنیم؟
پیش از شروع باید به این نکته توجه داشته باشید که تمامی افرادی که اندروید ۵ یا اندروید ۶ را نصب کرده‌اند، با مشکل مصرف سریع باتری مواجه نشده‌اند و برخی از کاربران این نسخه‌های سیستم‌عامل موبایلی گوگل، از عملکرد دستگاه خود در این شرایط کاملا راضی و خوشحال هستند. این موضوع در مورد افرادی که اندروید خالص را روی دستگاه‌های خود نصب کرده‌اند بیشتر صدق می‌کند. البته برخی از این افراد با مشکلاتی در بخش وای‌فای مواجه شده‌اند، اما اگر صادقانه بخواهیم بگوییم، با این وجود باز هم کاربران این نسخه از اندروید واقعا از سیستم‌عامل خود راضی هستند.
همچنین باید بدانید که هر سیستم‌عامل جدیدی معمولا پس از انتشار با باگ‌هایی همراه است که این مشکلات عموما با بروزرسانی‌های مختلف رفع می‌شوند. در واقع هیچ‌کدام از نسخه‌های سیستم‌عامل اندروید به خودی خود مشکل اساسی ندارند.
اگر یک بروزرسانی جدید برای دستگاه اندرویدی شما ارائه شود، این شما هستید که باید تصمیم بگیرید آن بروزرسانی را نصب کنید یا خیر و این موضوع در واقع کاملا به شما بستگی دارد و کسی شما را به انجام آپدیت مجبور نمی‌کند. برای اطمینان از نصب آپدیت‌ها می‌توانید پیش از اقدام به بروزرسانی، نظر سایر کاربرانی که این کار را انجام داده‌اند مطالعه کنید.

گلکسی اس ۵ سامسونگ
برای نمونه، گلکسی اس ۵ سامسونگ که سیستم‌عامل اندروید ۵.۰ آبنبات چوبی را اجرا، و از شبکه Vodafone استفاده می‌کند، با مشکلاتی در زمینه مصرف باتری مواجه شده و تنها چند ثانیه پس از خارج کردن کابل شارژ از این گوشی، باتری آن از ۱۰۰ به ۹۵ درصد کاهش می‌یابد. دارنده این گوشی، یک باتری اضافه را تهیه کرده و مجبور بوده هنگام عصر آن را تعویض کند تا گوشی‌هوشمند وی همچنان روشن باقی بماند. دارنده گلکسی اس ۵ مورد بحث همچنین اعلام کرده که این دستگاه در جیب وی بسیار داغ می‌شود، بطوریکه پای او می‌تواند بخوبی این گرما را حس کند.
اگر عملکرد عمرباتری دستگاه شما به همین اندازه است، احتمالا مشکلی وجود دارد. اما در نهایت مشکل باتری دستگاه‌ها اندرویدی با بروزرسانی سیستم‌عامل دستگاه مجددا به حالت عادی برمی‌گردد ولی برخی از کاربران مثل صاحب گلکسی اس ۵ یاد شده، از جمله مواردی هستند که پس از آپدیت به اندروید ۵.۰ آبنبات چوبی همچنان با مشکل مصرف زودهنگام باتری مواجه شده‌اند.
هنگامی که گوشی شخص مورد اشاره برای بررسی میزان مصرف باتری از طریق بخش تنظیمات مورد بررسی قرار گرفته، مشخص شده که سیستم‌عامل اندروید بیشتر از سایر اپلیکیشن‌ها باتری مصرف کرده است.
البته آنچه گفته شد مشکلی نیست که فقط برای گلکسی اس ۵ رخ بدهد، و انتظار می‌رود که بیشتر افرادی که اندروید آبنباب چوبی را نصب کرده‌اند، با مشکلاتی در زمینه مصرف بهینه باتری مواجه شده‌اند.

اندروید ۵.۰.۱ آبنبات چوبی و اندروید ۶.۰ مارشمالو
بسیاری از دارندگان گوشی‌هوشمند نکسوس ۵ نیز پس از بروزرسانی به اندروید ۵.۰ آبنباب چوبی، با مشکلاتی در زمینه مصرف باتری مواجه شده‌اند. البته تعداد گزارش‌هایی که توسط دارندگان نکسوس ۵ که گوشی خود را به اندروید ۵.۰.۱ بروزرسانی کرده‌اند برای زود خالی شدن باتری اعلام شده، کمتر است، چراکه در این نسخه از سیستم‌عامل موبایلی گوگل بسیاری از مشکلات رفع شده است. گوگل نیز اعلام کرده که مشکل مورد بحث در جدیدترین نسخه‌های اندروید رفع شده است. اگر بروزرسانی اندروید ۵.۰.۱ به صورت OTA برای شما ارايه نشده، می‌توانید بر اساس دستورالعمل‌های مربوطه، (دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
)، خود به صورت دستی نسبت به بروزرسانی دستگاه‌تان اقدام کنید.
شاید البته، این آپدیت‌ها به صورت همزمان با گوشی‌های نکسوس، برای دارندگان گوشی‌های دیگر نظیر سامسونگ، ال‌جی، اچ‌تی‌سی یا دیگر گوشی‌های هوشمند ارايه نشود، چراکه معمولا شرکت‌های مختلف هر کدام به صورت جداگانه تغییرات خاص خود را در سیستم‌عامل اندروید اعمال کرده و سپس به صورت OTA آن را به کاربران خود ارائه می‌دهند. در هرحال می‌توانید همیشه آخرین نسخه اندروید ارائه شده برای گوشی‌ خود را به صورت دستی از طریق بخش تنظیمات بررسی کنید.

چگونه می‌توان مشکل عمر کوتاه باتری را در سیستم‌عامل اندروید رفع کرد
اولین موردی که باید بررسی کنید این است که چه بخش‌هایی واقعا باتری را مصرف می‌کنند. به بخش تنظیمات دستگاه اندروید خود مراجعه کرده و سپس وارد منوی مربوط به باتری شوید. در این بخش می‌توانید میزان مصرف باتری را مشاهده کنید. این قسمت در واقع برای تشخیص اینکه هر اپلیکیشن تا چه میزان باتری مصرف می‌کند ایجاد شده است.

اگر اپلیکیشن خاصی در این بخش مشاهده می‌کنید که میزان قابل توجهی از باتری را مصرف می‌کند، آن را موقف ساخته و ترجیحا حذف کنید. این نوع اپلیکیشن‌ها معمولا نسخه‌های قدیمی هستند که برای نسخه‌های جدید سیستم‌عامل اندروید بهینه‌سازی نشده‌اند. اگر بعد از حذف اپلیکیشن‌ یاد شده مصرف باتری دستگاه تغییر چندانی نکرد می‌توانید مجددا نسبت به نصب آن اپلیکیشن اقدام کنید.
بسیاری از کاربران گزارش داده‌اند که بیشترین مصرف باتری دستگاه اندرویدی آن‌ها مربوط به بخش جستجوی شبکه‌های وای‌فای است. بنابراین بهتر است هنگامی که از وای‌فای استفاده نمی‌کنید آن را خاموش کنید تا دستگاه مدام به دنبال شبکه‌های وای‌فای نگردد و در نتیجه باتری کمتری مصرف خواهد شد.
علاوه بر این، یک باگ شناخته شده در سیستم‌عامل اندروید وجود دارد که بدون هیچ دلیل خاصی باتری دستگاه را مصرف می‌کند. برخی این مشکل را به بخش wakelock نسبت می‌دهند. این قابلیت باعث می‌شود گوشی شما در حالت آماده به‌کار باشد و نتواند جلوی مصرف بیش از حد انرژی را بگیرد. در نتیجه این ویژگی باعث مصرف زیاد باتری خواهد شد.
برای جلوگیری از مصرف بیش از اندازه باتری، برخی از کاربران پیشنهاد می‌دهند که بخش پشتیبان‌گیری از داده‌ها را غیرفعال کنید. برای غیرفعال کردن این گزینه باید به بخش پشتیبان‌گیری دستگاه خود مراجعه کنید که این بخش از طریق منوی تنظیمات در دسترس است. با توجه به نوع گوشی‌هوشمند شما ممکن است این گزینه در بخش‌های مختلفی قرار داشته باشد. پس از یافتن گزینه مورد اشاره، آن را غیرفعال کرده و سپس نتیجه را بررسی کنید. اگر همچنان با مشکل مواجه بودید، می‌توانید حافظه کش گوشی خود را نیز پاک کنید. این عمل باعث حذف فایل‌های و داده‌های پس‌زمینه قدیمی و غیر کاربردی خواهد شد. لازم به ذکر است که پاک کردن کش هیچ یک از اطلاعات شما را حذف نخواهد کرد و تمامی داده‌های شما همچنان در گوشی‌تان موجود خواهند بود.

برای حذف فایل‌های کش گوشی‌هوشمند خود ابتدا باید دستگاه را خاموش کرده و به حالت ریکاوری بروید. برای این منظور باید دکمه زیاد کردن صدا و دکمه پاور را همزمان فشار دهید. البته ممکن است برای ورود به حالت ریکاوری گوشی‌های مختلف روش کار کمی متفاوت باشد و بهتر است در صورتی که این مورد را نمی‌دانید آن را در گوگل جستجو کنید. پس از ورود به حالت ریکاوری، گزینه‌ wipe system cache را انتخاب کنید. توجه داشته باشید که در این بخش اشتباها گزینه Factory reset را انتخاب نکنید. پس از انجام Wipe Cache گوشی را ری‌-استارت کنید. این اقدام به احتمال زیاد بسیاری از مشکلات مرتبط با مصرف باتری رفع خواهد کرد.
حال برگردیم به سراغ گوشی‌هوشمند گلکسی اس ۵ که در اوایل این مطلب در مورد آن صحبت کردیم. با انجام ریست فکتوری به احتمال زیاد مشکلات مربوط به باتری این محصول نیز رفع خواهد شد. البته قطعا با انجام این عمل تمامی اطلاعات و تنظیمات شخصی شما پاک خواهند شد. پس بهتر است پیش از انجام ریست فکتوری، از تمامی اطلاعات و داده‌های مورد نظر خود نسخه پشتیبان تهیه کنید.

آنچه گفته شد، مشکل را رفع نکرد. حال برای بهبود مصرف باتری باید چه کرد؟
اگر با انجام آنچه در بالا اشاره شد، مشکل مصرف باتری دستگاه اندرویدی شما رفع نشد می‌توانید منتظر ارائه آپدیت رسمی برای رفع این مشکل باشید. اما ممکن است بسیاری از گوشی‌های هوشمند دیگر توسط سازندگان پشتیبانی نشوند. به همین دلیل در زیر یکسری پیشنهاد دیگر برای رفع مشکل باتری ارائه می‌شود.
  • هر چند وقت یک‌بار گوشی‌هوشمند اندرویدی خود را ری‌-استارت کنید. این اقدام ساده به نظر می‌رسد اما می‌تواند به حل برخی از مشکلات کمک کند.
  • میزان زمان روشن ماندن صفحه‌نمایش‌ و نیز میزان روشنایی آن را تنظیم کنید. هر دو این گزینه‌ها در منو تنظیمات در دسترس هستند.
  • بلوتوث و وای‌فای را در صورت استفاده نکردن، خاموش کنید. این گزینه‌ها معمولا در منوی آبشاری نوتیفیکیشن‌ها در دسترس هستند. در غیر این صورت می‌توانید از منوی تنظیمات به این گزینه‌ها دسترسی یابید.
  • اپلیکیشن‌هایی که در پس‌زمینه دستگاه فعال هستند را ببندید. برای این منظور به نصب اپلیکیشن جداگانه ندارید. کافی است تا دکمه مربع گوشی اندروید خود را تپ کنید تا بخش اپلیکیشن‌هایی که اخیرا باز شده‌اند را مشاهده کنید. در این بخش می‌توانید اپلیکیشن‌هایی که در پس زمینه دستگاه فعال هستند را در قالب کارت‌های جداگانه ببینید و براحتی نسبت به بستن آن‌ها اقدام کنید.
  • بازخوردهای لرزشی را غیرفعال کنید. معمولا در گوشی‌های اندرویدی به غیر از زنگ خوردن و رسیدن نوتیفیکیشن، برای برخی از دکمه‌ها و بخش‌های این سیستم‌عامل نیز بازخوردهای لمسی وجود دارد. با غیر فعال کردن این بازخورد‌ها می‌توانید به حفظ باتری بیشتر کمک کنید.
  • از حالت‌های نرم‌افزاری ارائه شده برای ذخیره مصرف انرژی در دستگاه خود بهره ببرید. در بسیاری از گوشی‌های هوشمند حالت‌هایی مثل Power Saving وجود دارد که در صورت فعال کردن آن‌ها، میزان مصرف باتری تا حد قابل توجهی کاهش خواهد یافت. گوشی‌هایی مثل گلکسی اس ۵ حتی گزینه‌‌ای به نام Ultra Power Saving دارند که با اعمال تنظیماتی در نور نمایشگر و موارد دیگر به مصرف بهینه‌تر باتری کمک بیشتری می‌کند.
  • یک باتری یا بهتر از آن یک پاوربانک تهیه کنید. اگر باتری دستگاه شما خیلی سریع مصرف می‌شود می‌توانید یک پاور بانک تهیه کنید تا در صورتی که به شارژر دسترسی نداشتید، بتوانید باتری دستگاه خود را شارژ کنید.
  • مقالات مرتبط با روش‌های شارژ سریع‌تر گوشی‌های هوشمند اندرویدی را یافته و مطالعه کنید.

چاپ این مطلب

  هکرها می توانند میلیون ها دلار از طریق سیستم آنلاین تایید موبایلی
ارسال کننده: saberi - ۹۵/۴/۲۹، ۱۰:۲۵ عصر - انجمن: هک و امنیت - بدون پاسخ

محققان به تازگی متوجه شده‌اند که هکرها می‌توانند با نفوذ به سیستم‌های آنلاین تایید پرداخت موبایلی، به راحتی میلیون‌ها دلار را به سرقت ببرند.

آخرین حمله‌‌ هکرها نشان می‌دهد که تایید هویت شماره‌هایی با تعرفه‌ی بالا (Premium-rate telephone numbers، تلفن‌هایی هستند که از بسترهای خاصی برای انتقال داده استفاده می‌کنند اما در عوض هزینه‌های بالاتیر هم دارند) برای کاربران این تلفن‌ها تا چه حد دشوار است. اخیرا یک محقق بلژیکی دریافته است که می‌توان با سوء‌استفاده از سیستم تایید موبایلی استفاده شده توسط گوگل، مایکروسافت، اینستاگرام و... به راحتی میلیون‌ها دلار را به سرقت برد.
بسیاری از برنامه‌ها و وبسایت‌ها به کاربر اجازه می‌دهند که شماره تلفن خود را نیز با حساب کاربری مرتبط کند. شماره تلفن فرد برای احراز هویت دو مرحله‌ای یا بازگرداندن حساب در صورت فراموش کردن رمز آن به کار می‌رود. بسیاری از سیستم‌ها بر پایه‌ی کدهای ارسال شده از طریق پیامک کار می‌کنند. البته گاهی می‌توان گزینه‌ی تماس را نیز انتخاب کرد تا سیستم با شما تماس گرفته و کد را برایتان بخواند.

سال گذشته، یک مشاور حوزه‌ی امنیت فناوری اطلاعات بلژیکی به نام آرن سوینن کنجکاو شد که بداند اگر شماره تلفن‌های استفاده شده توسط کاربران از نوع تعرفه بالا یا پریمیوم ریت باشند چه اتفاقی می‌افتد. او چند سرویس مشابه و معروف را هم امتحان کرد تا به پاسخ برسد. او تحقیق خود را در ماه سپتامبر سال گذشته و با اینستاگرام آغاز کرد و به سرعت دریافت که اگر کدهای ارسال شده توسط ایسنتاگرام در ۳ دقیقه توسط کاربر استفاده نشوند، حتی اگر تلفن او تعرفه‌ی تماس بالایی داشته باشد این کمپانی در هر صورت با او تماس خواهد گرفت. این محقق همچنین موفق شد از طریق یک API،‌ راهی برای تکرار تماس‌های اینستاگرام در هر ۳۰ ثانیه پیدا کند. این تماس‌ها از کالیفرنیا گرفته شده و ۱۷ ثانیه طول می‌کشیدند.

سوینن از یک شماره تلفن استفاده کرد که برای هر دقیقه تماس، ۰.۰۶ پوند هزینه در بر داشت. او توانست با ۱۷ دقیقه سواستفاده از سرویس اینستاگرام، ۱ پوند به دست آورد. می‌توان با استفاده از چندین حساب اینستاگرام و تعدادی شماره‌تلفن، این حمله را شدت بخشید و روزانه هزاران پوند از این طریق به سرقت برد. فیسبوک که مالک اینستاگرام محسوب می شود، به این محقق نروژی گفته است که این یک آسیب‌پذیری محسوب نمی‌شود. فیسبوک مدعی است که حساب‌هایی را که در تلاش برای سوء استفاده باشند شناسایی و بلاک می‌کند و کسانی که این کار را انجام دهند باید ریسک آن را نیز بپذیرند. این کمپانی بعدها تصمیم گرفت که سرویس تماس خود را بررسی کرده و برخی محدودیت‌ها را برای تماس با شماره تلفن‌هایی با تعرفه ی بالا ایجاد کند. فیسبوک در نهایت تنها ۲۰۰۰ دلار به سوینن پاداش داد.

سوینن در ماه فوریه از حمله‌ی جدید خود و این بار به گوگل خبر داد. این محقق توانسته بود از سیستم تایید هویت دو مرحله‌ای گوگل نیز سوء استفاده کند. البته این کار به مراتب سخت‌تر از سوء استفاده از اینستاگرام بوده است. این محقق توانسته بود تنها با استفاده از یک حساب گوگل و یک شماره تلفن با تعرفه‌ی تماس بالا، روزانه ۱۲ یورو را از این کمپانی به سرقت ببرد. این میزان با استفاده از چندین حساب گوگل و چند شماره تلفن به سادگی قابل افزایش است. گوگل در جواب گفته است که امکان سواستفاده از این طریق را تا حد ممکن کاهش داده است، اما به دلیل مشکلات موجود در نحوه‌ی کار کرد شرکت‌های مخابراتی، نمی‌توان جلوی سواستفاده‌های این چنینی را به طور کامل گرفت.

[تصویر:  do.php?img=1672]

سوینن توانسته است در بین تمامی گزینه‌های امتحان شده، بیشترین بهره را از فعال‌سازی تلفنی نسخه‌ی آزمایشی آفیس ۳۶۵  ببرد. این محقق توانست دو راه برای دور زدن محدودیت‌های نرخ تماس این وبسایت بیابد. شاید باور نکنید اما این فرد می‌توانست کاری کند که مایکروسافت ۱۳ میلیون بار با شماره‌ی مورد نظر او تماس بگیرد! علاوه بر این، این سرویس اجازه‌ی برقراری تماس‌های هم زمان با هم را نیز می داد. این تماس‌ها هر بار ۲۳ ثانیه طول کشیده و بهایی معادل ۰.۱۵ یورو بر دقیقه در پی داشتند. این محقق توانسته بود در کمتر از یک دقیقه یک یورو از این سرویس به سرقت ببرد! مایکروسافت در این مورد گفته است که اثر واقعی این آسیب‌پذیری بر شرکت دیگری خواهد بود که این کمپانی از آن برای برقراری تماس‌های تلفنی خود استفاده می‌کند. این شرکت نیز تنها ۵۰۰ دلار به سوینن پاداش داد و تصمیم به رفع این مشکل گرفت.

[تصویر:  do.php?img=1673]

اگرچه هم‌اکنون تاثیر این نوع حملات برای اینستاگرام، گوگل و مایکروسافت بسیار کمتر شده است، اما هنوز هم کمپانی‌ها و برنامه‌های بسیاری وجود دارند که از این نوع آسیب‌پذیری در امان نیستند. سوینن این تحقیق را در پستی در دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
خود منتشر کرده و در آن بر دشوار بودن نحوه‌ تشخیص شماره‌های معمولی و شماره‌هایی با نرخ مکالمه‌ گران برای هر دو گروه کمپانی‌ها و مشتریان تاکید کرده است.

چاپ این مطلب

  گوگل وبلاگ یک هنرمند را به همراه آثار هنری ۱۴ سال اخیرش حذف کرد
ارسال کننده: mesterweb - ۹۵/۴/۲۸، ۰۶:۴۲ عصر - انجمن: اخبار فناوری جهان - بدون پاسخ

به تازگی اخباری منتشر شده مبنی بر این که گوگل وبلاگ یک هنرمند را حذف کرده است. گفته می‌شود با این کار، آثار هنری این فرد که حاصل ۱۴ سال زحمت او بوده‌ به طور کامل حذف شده‌ است.
دنیس کوپر، هنرمندی است که می‌گوید گوگل وبلاگش را بدون هیچ گونه اخطار قبلی به طور کامل حذف کرده است. گوگل با این اقدام، آثار هنری را که حاصل ۱۴ سال زحمت این فرد هستند به طور کامل پاک کرده است. وبلاگ این فرد توسط پلتفرمی که متعلق به گوگل است میزبانی می‌شد. گوگل دلیل پاک کردن آن را نقض تفاهم‌نامه‌ی خدمات می‌داند و دلیل واضح دیگری اعلام نکرده است.
بدتر از پاک شدن وبلاگ این فرد، از بین رفتن آثار هنری موجود در وبلاگش است. آثاری که نسخه‌ی پشتیبانی نداشته و تنها یک نسخه از آن‌ها در این وبلاگ موجود بود. حال با پاک شدن این وبلاگ، بدترین کابوس ممکن برای یک هنرمند، کوپر، رخ داده است و آثارش تماما از بین رفته‌اند.
کوپر در ضفحه‌ی فیسبوک خود اعلام کرد که حساب جیمیلش نیز بدون هچ گونه اخطار قبلی غیر فعال شده است. اگر به دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مراجعه کنید، با صفحه‌ای مواجه می‌شوید که پیغام زیر در آن نمایش داده می‌شود:

" متاسفیم. وبلاگ denniscooper-theweaklings.blogspot.com پاک شده است. این نشانی برای وبلاگ‌های جدید در دسترس نیست. "

وبلاگ مورد نظر، علاوه بر عکس‌ها، نوشته‌ها و کارهای هنری، حاوی یک رمان با فرمت GIF نیز بوده است. همان طور که از نام این اثر پیداست، این رمان تماما از تصاویر GIF تهیه شده توسط کوپر تشکیل شده بود که توسط گوگل حذف شده است. کوپر در گفتگو با ArtForum گفته است: «در این ماجرا چیزی که بیش از همه مرا می‌ترساند، از دست دادن این رمان است.»
پس از این اقدام گوگل، این سوال به سرعت در بین بسیاری از شرکت‌های انتشاراتی پخش شده که آیا گوگل محتوای کوپر را سانسور کرده است (چرا که آثار کوپر دارای محتوای +۱۸ بوده و نقض شرایط سرویس‌دهی گوگل محسوب می‌شدند) و آیا این کار زیر پا گذاشتن مسئولیت‌های حرفه‌ای این شرکت است یا خیر.
کوپر به ایتان شیل، یکی از اعضای وبسایت فیوژن گفته است که قصد شکایت از گوگل را دارد.

PEN America نهادی است که از آزادی بیان در جهان و آمریکا حمایت و حفاظت می‌کند. این نهاد هم‌اکنون گوگل را در مورد این اقدامش تحت فشار قرار داده است که چرا وبلاگ کوپر را حذف کرده است.

سوزان ناسل، مدیر اجرایی PEN America در این مورد می‌گوید:

" حذف کردن وبلاگ دنیس کوپر، بدون هیچ گونه اخطار قبلی و حصول اطمینان از تهیه‌ی نسخه‌ی پشتیبان از آثاری که سال‌ها برایشان زحمت کشیده، موجب سلب اعتماد کاربران از سیستم‌های آنلاینی می‌شود که کارها و ایده‌هایشان را برای نگه‌داری به آن‌ها سپرده‌اند. PEN America برای گرفتن یک پاسخ سریع و روشن از گوگل، به کوپر پیوسته است. "

کوپر نیز در این مورد به شیل گفته است:

" اگر گوگل پاسخ ندهد و این وضعیت را بهبود نبخشد، چاره‌ای جز شکایت از آن ندارم. به دلایل بدیهی و واضح تمایلی به شکایت  از گوگل ندارم، اما اگر مجبور شوم، حتما این کار را خواهم کرد. "

از آن‌جا که وظیفه‌ی گوگل دسته‌بندی داده‌های جهانی و تبدیل آن‌ها به داده‌هایی قابل استفاده و قرار دادن آن در دسترس تمامی افراد جهان است، انتشار این اخبار موجب شده است که افراد بسیاری از خود بپرسند که آیای این کمپانی برای نگه‌داری داده‌های افراد سراسر جهان در بلند مدت قابل اعتماد است یا خیر.

اما ظاهرا گوگل در مورد نگهداری اطلاعات گذشته چیزی نمی‌گوید. پروژه‌های ذخیره‌سازی کاملا بی‌سر و صدای این کمپانی همچون Google News Archive و Google Groups در سال‌های اخیر، نشان می‌دهند که نگه‌داری داده‌های گذشته، جزو مدل تجارت این کمپانی نیست.
بنابراین در حالی که بسیاری از ما در حال مبارزه با «حق فراموش شدن» هستیم، به نظر می‌رسد که «حق به یاد آوردن» در حال تضعیف است. این برای بسیاری از ما که برای نگه‌داری آرشیوهایمان بر سرویس‌های آنلاینی همچون گوگل درایو و جیمیل تکیه کرده‌ایم یک مشکل بزرگ است.

شیل در این مورد نوشته است:

" این روندی است که منجر به یک نتیجه‌گیری بدیهی و البته غم‌انگیز می‌شود: «اگر اینترنت بستر نگهداری آرشیوهای شما است، داده‌هایتان در امان نیستند.» "

بنابراین اگر تاکنون از داده‌های خود پشتیبان تهیه نکرده‌اید، همین امروز و به سرعت این کار را انجام دهید.

چاپ این مطلب

  محافظت از آیفون با تعیین رمز عبور ترکیبی
ارسال کننده: mesterweb - ۹۵/۴/۲۸، ۰۶:۳۲ عصر - انجمن: ios - بدون پاسخ

هنگام راه‌اندازی اولیه‌ی دستگاه اپلی دارای iOS 9، باید یک رمز عبور ۶ رقمی را برای دستگاه خود انتخاب کنید. با این حال، می‌توانید رمز عبور قوی‌تری را که ترکیبی از اعداد و حروف است، برای آیفون یا آیپد خود تعیین کنید!

اگر برای بار اول آیفون یا آیپد دارای سیستم عامل iOS 9 یا iOS 10 خود را راه‌اندازی کنید، باید رمز عبوری عددی که متشکل از ۶ کاراکتر باشد را برای آن انتخاب کنید. شاید بیش‌تر کاربران اطلاع نداشته باشند؛ اما باید بگوییم که می‌توانید از رمزهای عبور ترکیبی که شامل اعداد و حروف هستند برای رمزگذاری دستگاه اپلی خود استفاده کنید! در ادامه‌ی آموزش نحوه‌ تعیین چنین رمز عبوری را بصورت تصویری توضیح خواهیم داد.

قبل از تعیین رمز عبور ترکیبی برای دستگاه دارای iOS، پسورد قدرتمندی را که به راحتی می‌توانید آن را به خاطر بسپارید، ایجاد کنید. در صفحه‌ی Password Haystacks وب‌سایت GRC می‌توانید میزان امنیت رمز عبور خود را بررسی کنید.

برای تغییر پس‌کد دستگاه iOS به یک رمز عبور ترکیبی، در صفحه‌ی خانگی روی Settings ضربه بزنید.


[تصویر:  do.php?img=1643]


در صفحه‌ی تنظیمات، گزینه‌ی Touch ID & Passcode را لمس کنید.


[تصویر:  do.php?img=1644]


رمز عبور عددی قبلی خود را در صفحه‌ی Enter Your Passcode وارد کنید.


[تصویر:  do.php?img=1645]


در صفحه‌ی تنظیمات Touch ID & Passcode، لینک Change Passcode را لمس کنید.


[تصویر:  do.php?img=1646]


دوباره رمز عبور قبلی خود را در صفحه‌ی مربوط به Enter your old passcode وارد کنید.


[تصویر:  do.php?img=1647]

حالا به جای وارد کردن یک رمز عبور عددی جدید، روی Passcode Options ضربه بزنید.


[تصویر:  do.php?img=1648]


با این کار سه گزینه در اختیار شما قرار می‌گیرد؛ گزینه‌ی اول که همان کد ترکیبی سفارشی (custom alphanumeric code) است، گزینه‌ی دوم کد عددی سفارشی (custom numeric code) که اجازه‌ی تعیین رمزهای عبور عددی چندین کاراکتری را فراهم می‌کند بوده و گزینه‌ی سوم که تعیین یک کد عددی ۴ رقمی مانند رمز عبور استفاده شده در نسخه‌های قبل‌تر از iOS 9 را ممکن می‌کند (4digit numeric code)، است. گزینه‌ی اول را لمس کنید.


[تصویر:  do.php?img=1649]


در این مرحله، رمز عبور ترکیبی خود را وارد کرده و روی دکمه‌ی return موجود در کیبرد یا عبارت Next واقع در گوشه‌ی بالایی سمت راست صفحه ضربه بزنید.


[تصویر:  do.php?img=1650]
به منظور تایید رمز عبور، پس‌کد ترکیبی خود را دوباره وارد کنید.


[تصویر:  do.php?img=1651]


هم‌اکنون هنگام بازگشایی قفل آیفون خود، صفحه کلیدی در صفحه‌ی قفل دستگاه نمایان می‌شود که باید رمز عبور ترکیبی خود را با استفاده از آن وارد کنید.


[تصویر:  do.php?img=1652]

می‌توانید راهکار یاد شده را برای استفاده از رمز عبور عددی ۶ کاراکتری قبلی، رمز عبور عددی چهار رقمی یا رمز عبور عددی دارای کاراکتر طولانی، دوباره تکرار کنید.

چاپ این مطلب

  اطلاعات ۲ میلیون کاربر انجمن رسمی اوبونتو دوباره هک شد
ارسال کننده: mesterweb - ۹۵/۴/۲۸، ۰۶:۰۵ عصر - انجمن: هک و امنیت - بدون پاسخ

[تصویر:  do.php?img=1639]


هکری ناشناس نام کاربری، آدرس ایمیل و رمزهای عبور درهم‌سازی شده (Hash) و دارای رشته‌ی تصادفی (Salt) دو میلیون کاربر انجمن رسمی اوبونتو را در اختیار گرفته است. نکته‌ی جالب این است که در سال ۹۲ هم انجمن اوبونتو هک شده و اطلاعات ۱.۸۲ میلیون کاربر آن افشا شده بود!

شرکت سازنده‌ی توزیع لینوکسی اوبونتو (Ubuntu) که یک توزیع محبوب در دنیا به شمار می‌رود، اظهار کرده است که وب‌سایت انجمن (forums) رسمی اوبونتو پنج‌شنبه‌ی هفته‌ی گذشته به وسیله‌ی هکری ناشناس مورد حمله‌ی سایبری قرار گرفته و اطلاعات حساب کاربری مربوط به ۲ میلیون کاربر آن هک شده است.
کانونیکال (Canonical) که توسعه دهنده‌ی سیستم عامل است، طی گزارشی در جمعه‌ی گذشته اظهار کرده که ۲ میلیون نام کاربری، آدرس ایمیل و آدرس آی‌پی وابسته به انجمن اوبونتو در اختیار مهاجم سایبری ناشناسی قرار گرفته است. مهاجم قادر به استخراج یک آسیب‌پذیری تزریق اس‌کیواِل (SQL injection) موجود در یک افزونه‌ی استفاده شده به وسیله‌ی نرم‌افزار قدیمی انجمن‌ساز vBulletin بوده است. این آسیب‌پذیری باعث دسترسی هکر به پایگاه داده‌ی انجمن شده اما این شرکت اظهار کرده که فقط داده‌های کاربری محدودی مورد دستیابی قرار گرفته و دانلود شده است. در سال ۹۲ هم به خاطر آسیب‌پذیری این نرم‌افزار انجمن‌ساز، انجمن رسمی اوبونتو به وسیله‌ی هکری با نام کاربری توییتر sputn1k هک شده و اطلاعات ۱.۸۲ میلیون کاربر آن افشا شده بود.

در این بیانیه اظهار شده که هیچ کد یا مخزن داده‌ای در دسترس قرار نگرفته و مهاجم سایبری نمی‌تواند هیچ داده‌ای در پایگاه داده بنویسد یا دسترسی shell (نرم‌افزاری سیستمی که یک رابط کاربری برای استفاده از هسته‌ی سیستم عامل ایجاد می‌کند) را به دست بیاورد. به علاوه، مهاجم سایبری نمی‌تواند به دیگر سرویس‌های اوبونتو و کانونیکال دسترسی داشته باشد.
پس از این اتفاق، سرورها به طور کامل پاک‌سازی شده، بازسازی و تقویت خواهند شد؛ همچنین تمامی رمزهای عبور تعویض شده و نرم‌افزار انجمن (فروم) وصله‌ی امنیتی کاملی دریافت خواهد کرد.

این بیانیه اضافه می‌کند که اگرچه انجمن اوبونتو وابسته به سرویس ورود انفرادی است، اما درهم‌سازی (Hash) و افزودن یک رشته‌ی تصادفی (Salt) به رمزهای عبور، آن‌ها را به رشته‌های کاملا تصادفی از داده‌ها تبدیل می‌کند. اما متاسفانه در این بیانیه به الگوریتم هَش مورد استفاده اشاره‌ای نشده است. به عنوان مثال برخی از الگوریتم‌هایی مانند MD5 که هنوز هم در برخی موارد استفاده می‌شوند، به شدت آسیب‌پذیر و قابل هک کردن است. سخنگوی این شرکت تاکنون هیچ واکنشی به سوال ما درباره‌ی الگوریتم درهم‌سازی استفاده شده نشان نداده است. درصورت پاسخ سخنگوی شرکت، این مقاله را بروزرسانی خواهیم کرد.
[تصویر:  do.php?img=1640]

این اتفاق آسیبی به فرآیند تغییر رمز عبور و فعال کردن تایید هویت دومرحله‌ای برای داشتن ایمنی بیش‌تر نمی‌زند. نرم‌افزار محبوب انجمن‌ساز vBulletin، مدت مدیدی است که به عنوان هدفی جذاب برای هکرها قرار گرفته و مهاجم‌های سایبری به عنوان یک نقطه‌ی دسترسی آسان به دیگر سیستم‌ها از آن استفاده می‌کنند. اخیرا، بیش‌تر از ۴۵ میلیون حساب کاربری بیش از هزار انجمن مربوط به خودرو، تکنولوژی و ورزش که مالکیت آن متعلق به غول رسانه‌ی کانادایی VerticalScope است، بعد از استخراج یک حفره‌ی امنیتی شناخته شده در نرم‌افزار انجمن‌ساز یاد شده، به وسیله‌ی مهاجم سایبری هک شده است. شرکت یاد شده، خدماتی در زمینه‌ی انجمن‌های اینترنتی مختلف ارائه می‌دهد.
تاریخ نصب نرم‌افزار انجمن‌ساز vBulletin در برخی موارد به سال ۲۰۰۷ برمی‌گردد که متاسفانه پس از این تاریخ هیچ وقت هم بروز نشده است. خوشبختانه داده‌های به دست آمده از هک انجمن رسمی اوبونتو حداقل در حال حاضر برای فروش در وب دارک  (dark web) قرار نگرفته است.

انجمن رسمی ابونتو : دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

چاپ این مطلب

  آیفون از فروشگاه های ایران جمع می‌شود
ارسال کننده: mesterweb - ۹۵/۴/۲۸، ۰۵:۴۴ عصر - انجمن: اخبار فناوری ایران - پاسخ (4)

به گفته‌ی مدیر کل دفتر مبارزه با قاچاق کالای هدف ستاد مبارزه با قاچاق کالا و ارز، در صورت تأسیس نشدن نمایندگی محصولات اپل در ایران تا پیش از اجرای طرح رجیستری موبایل، گوشی‌های آیفون از فروشگاه‌های موبایل جمع آوری خواهد شد. البته هنوز زمان دقیق اجرای طرح رجیستر شدن موبایل مشخص نیست.

عباس نخعی با بیان اینکه طرح رجیستری گوشی‌های موبایل در آینده نزدیک اجرایی می‌شود، گفت: «هم اکنون تصمیم بر این است که تنها گوشی‌های موبایل برندهای دارای نمایندگی در کشور قابلیت فعال شدن در شبکه و خرید و فروش داشته باشند. البته این امکان وجود دارد که پس از اجرای طرح، تصمیمات جدیدی در این حوزه اتخاذ شود.»
مدیرکل دفتر مبارزه با قاچاق کالای هدف ستاد مبارزه با قاچاق کالا و ارز  اعلام کرد: «اپل تا پیش از اجرای طرح رجیستر شدن موبایل، فرصت تأسیس نمایندگی در کشور را دارد. در غیر این صورت پس ابلاغیه‌ی جمع آوری گوشی‌های آیفون صادر شده و در صورت تأسیس نشدن نمایندگی در ایران، گوشی‌های موبایل این برند جمع‌آوری می‌شوند.»
نخعی ادامه داد: «هم اکنون ابلاغیه جمع‌آوری گوشی‌های آیفون را به تمام استان‌ها اعلام کرده‌ایم و در صورت عدم تأسیس نمایندگی اپل در کشور تا روز اجرای طرح رجیستری، تمام محصولات موبایل اپل از سطح بازار جمع‌آوری خواهد شد.»
هر گوشی تلفن همراه دارای کد ۱۵ رقمی منحصر به فرد با نام IMEI است که با استفاده از آن می‌توان گوشی را در شبکه رجیستر یا آن را ردیابی کرد. این کد دارای مشخصاتی از جمله شرکت و کشور تولید کننده‌ی موبایل است. کد IMEI شبیه به شناسه‌ی MAC در رایانه‌ها یا دستگاه‌های متصل به شبکه است.

در طرح رجیستر موبایل، IMEI گوشی‌هایی که از طریق گمرک وارد کشور می‌شوند ثبت شده و می‌توانند در شبکه‌ی اپراتورهای تلفن همراه کشور فعالیت کنند. گوشی‌هایی هم که به صورت قاچاق به کشور وارد می‌شوند، نمی‌توانند در شبکه‌های موبایل کشور فعال باشند.
پیش از این چند شرکت داخلی ادعای تأسیس نمایندگی غیرمستقیم اپل در کشور را داشته‌اند که هر کدام بعد از مدتی جنجال، تب‌شان فروکش کرده است.

منبع : تسنیم

چاپ این مطلب