یادداشت‌های علی‌

خواندنی‌ها کم نیست

۴ مطلب با موضوع «علم» ثبت شده است

The Answer

Bennett: “Viber is the Answer to the Boycotts”

Israeli Economy Minister Naftali Bennett related to the sale of the Israeli start-up Viber and attacked those that warned of boycotts from the European Union and others. “Instead of talking about boycotts, it is possible to deal with innovation. The choice is ours,” he stated.


۰۶ شهریور ۹۳ ، ۲۳:۱۰ ۲ نظر موافقین ۱ مخالفین ۰

چرا باید وایبر را برای همیشه از روی تلفن‌هایمان پاک کنیم؟


        مصرف نکردن محصولات اسرائیلی بیش از آنکه جنبشی اخلاقی برای مصرف نکردن کالاهای اسرائیلی باشد در واقع ابزاری نمادین برای مقاومت در برابر اشغال است. این مطلب نرم‌افزار پیام‌رسان وایبر را به عنوان یک کالای اسرائیلی معرفی می‌کند. همچنین توضیح می‌دهد که چرا نرم‌افزار وایبر ناامن است. نویسنده در پایان پیشنهاداتی برای جایگزینی وایبر با نرم‌افزار دیگری ارائه می‌کند.
چرا باید وایبر را برای همیشه از روی تلفن‌هایمان پاک کنیم؟

تلفن‌ها و سایر وسایل همراه در حال تبدیل شدن به بخش مهمی در زندگی ما هستند. وسایلی که از طریق آن‌ها شکل جدیدی از مصرف به زندگی ما اضافه شده‌است؛ مصرف کالاهای ارتباطی. بسیاری از ما عادت نداریم که به نرم‌افزارها و سرویس‌هایی که از آن استفاده می‌کنیم به شکل یک کالا نگاه کنیم.

نرم‌افزارها و سرویس‌های اینترنتی در سال‌های گذشته به یکی از سودآورترین بخش‌های اقتصاد دنیا تبدیل شده‌اند. نگاهی کوتاه به ارقام خرید و فروش این سرویس‌ها نشان می‌دهد که تا چه اندازه این صنعت پر رونق و پر سود است. فروش Whatsapp به فیسبوک به مبلغ ۱۹ میلیارد دلار نشان می‌دهد که یک سرویس رایگان روی تلفن همراه تا چه اندازه می‌تواند برای صاحبانش درآمدزا باشد.

BDS

کارزار بایکوت، عدم سرمایه‌گذاری و تحریم اسرائیل کارزاری جهانی است که هدفش اجرای عدالت در فلسطین است. شرکت‌کنندگان در این کارزار بسیاری از فعالان سیاسی، روشنفکران و شخصیت‌های مشهور علمی و هنری جهان هستند که تلاش می‌کنند تا از طریق عدم همکاری اقتصادی، دانشگاهی، فرهنگی و سیاسی با اسرائیل به کشتار و آپارتاید در فلسطین اشغالی پایان دهند. (اینجا بیشتر بخوانید)

یکی از اهداف اصلی این کمپین این است که مصرف‌کنندگان در سرتاسر جهان کالاهای تولیدی اسرائیل و یا کمپانی‌های اسرائیلی را نخرند. شرکت‌های اسرائیلی از طریق کمک‌های مستقیم به دولت و یا از طریق پرداخت مالیات به دولت اسرائیل در تأمین هزینه کشتار و آپارتاید شریکند. البته این کمپین بیش از مصرف نکردن محصولات اسرائیلی بر تشکل‌یابی نیروها و فعالان سیاسی در سرتاسر دنیا بر ضد اسرائیل کارکرد دارد.

مصرف نکردن محصولات اسرائیلی بیش از آنکه جنبشی اخلاقی برای مصرف نکردن کالاهای اسرائیلی باشد در واقع ابزاری نمادین برای مقاومت در برابر اشغال است.

 

وایبر دقیقاً چیست؟

وایبر یک نرم‌افزار پیام‌رسان اینترنتی است. این نرم‌افزار هم‌اکنون روی اکثر سیستم عامل‌های تلفن‌های همراه، تبلت و کامپیوتر قابل دسترسی است. وایبر ماهانه ۱۰۰ میلیون کاربر فعال و در مجموع ۲۸۰ میلیون کاربر ثبت شده دارد. در ایران هم بسیاری از مردم روی تلفن‌های همراه و تبلت‌هایشان از این نرم‌افزار استفاده می‌کنند.

وایبر در سال ۲۰۱۰ توسط ۴ شریک اسرائیلی تاسیس شد. تالمون مارکو مؤسس اصلی و مدیرعامل وایبر مدیا به مدت چهار سال مدیر ارشد فناوری اطلاعات در ارتش اسرائیل بوده‌است. سایر شرکای وایبر هم دوستان وی از دوران همکاری با ارتش اسرائیل بوده‌اند.

وایبر در سال ۲۰۱۰ توسط ۴ شریک اسرائیلی تاسیس شد. تالمون مارکو مؤسس اصلی و مدیرعامل وایبر مدیا به مدت چهار سال مدیر ارشد فناوری اطلاعات در ارتش اسرائیل بوده‌است. سایر شرکای وایبر هم دوستان وی از دوران همکاری با ارتش اسرائیل بوده‌اند.

آیا استفاده از وایبر به اسرائیل کمک می‌کند؟

در فوریه ۲۰۱۴ یک شرکت ژاپنی وایبر را به مبلغ ۹۰۰ میلیون دلار خریداری کرد. این خرید تغییری در مدیریت و مکان وایبر ایجاد نکرد. افسر سابق ارتش اسرائیل هنوز مدیرعامل وایبر است. دفترمرکزی وایبر در قبرس و مرکز تحقیق و توسعه‌اش در اسرائیل قرار دارد.

مدتی پیش برخی از فعالان ضد اسرائیلی وایبر را به عنوان یک نرم‌افزار اسرائیلی معرفی کردند. این ادعا بعدها توسط مدیرعامل وایبر رد شد. وی گفته بود: وایبر حتی یک دلار هم کمک از اسرائیل دریافت نکرده‌است.

مدیر وایبر در حالی در برابرخطر بایکوت وایبر چنین اظهاراتی کرد که وبسایت اسرائیلیBuycott Israel که هواداران اسرائیل را به خرید کالاهای اسرائیلی تشویق می‌کند، وایبر را در لیست ۵ اپلیکیشن اسرائیلی برتر قرار داده است.

پس از واگذاری وایبر به شرکت راکوتن ژاپن وزیر اقتصاد و تجارت اسرائیل در فیسبوک خود این معامله را به معنی درآمد مالیاتی بیشتر و روانه شدن پول زیادی به اسرائیل معرفی کرد. وی همچنین توضیح داده است که هرچند شرکت در قبرس ثبت شده‌است اما مالک اسرائیلی وایبر به دولت اسرائیل «مالیات بر سود سرمایه» می‌پردازد. میزان این مالیات در اسرائیل معادل ۲۵٪ است.

چرا از وایبر استفاده نکنیم؟

به نظر می‌رسد سود رساندن به دولت اسرائیل و همزمان تضعیف جنبش‌ بین‌المللی بایکوت اسرائیل برای استفاده نکردن از وایبر کافی باشد. اما اگر دنبال دلایل بیشتری می‌گردید این چند خط را دنبال کنید.

به محض نصب نرم‌افزار، کل فهرست اسامی و شماره تلفن‌های موبایل شما روی سرورهای وایبر کپی می‌شود. از آن پس هم کلیه تغییرات در این لیست بلافاصله به سرورهای وایبر منتقل خواهد شد.

وایبر از طریق اتصال اینترنت و همچنین GPS دستگاه به اطلاعات مکانی شما به طور دقیق دسترسی دارد. این اطلاعات همچنین به طور منظم در سرورهای وایبر آرشیو می‌شوند.

این همه ماجرا نیست. همانطور که در ابتدای ثبت‌نام در وایبر بدون توجه دکمه پذیرش را فشار می‌دهید به وایبر اجازه می‌دهید تمام مکالمات شما را ضبط کند. تمامی پیام‌ها، تصاویر، ویدئوها و مکالمات تلفنی شما ضبط می‌شود. اطلاعات و مکالمات ضبط شده شما تا ۳۰ ماه در سرورهای وایبر در اسرائیل و بلاروس باقی خواهند ماند. وایبر همچنین اطلاعات جمع‌آوری شده از کاربران را در اختیار اشخاص ثالث قرار خواهد داد. این اشخاص ثالث نه تنها شرکت‌ها که سازمان‌های اطلاعاتی و دولت‌ها را نیز شامل می‌شود.

شاید بگویید بیشتر نرم‌افزارهای پیام‌رسان همین کار را می‌کنند. بله همین کار را می‌کنند اما آیا شما حاضرید اطلاعاتتان در اختیار افسران ارتشی قرار گیرد که تنها از سال ۲۰۰۰ به این سو بیش از ۱۰هزار غیرنظامی را قتل عام کرده‌اند؟ آیا می‌توانید اطمینان کنید اطلاعات شخصیتان در کشوری باشد که دولتش ۶۵ بار قطعنامه‌های سازمان ملل را نقض کرده‌است؟ آیا حاضرید با پول حاصل از پیام‌های شخصی شما بمب روی سر مردم فلسطین ریخته شود؟

آیا شما حاضرید اطلاعاتتان در اختیار افسران ارتشی قرار گیرد که تنها از سال ۲۰۰۰ به این سو بیش از ۱۰هزار غیرنظامی را قتل عام کرده‌اند؟ آیا می‌توانید اطمینان کنید اطلاعات شخصیتان در کشوری باشد که دولتش ۶۵ بار قطعنامه‌های سازمان ملل را نقض کرده‌است؟ آیا حاضرید با پول حاصل از پیام‌های شخصی شما بمب روی سر مردم فلسطین ریخته شود؟

بدون وایبر چه کنیم؟

در ابتدا فراموش نکنیم که تا همین یکی دو سال پیش همه ما بدون وایبر زندگی می‌کردیم .اما به هرحال باید پذیرفت زندگی همه ما پس از ورود این تکنولوژی‌ها تغییر کرده‌است. بنابراین پیشنهاد حداقلی این است: از هر پیام‌رسانی جز وایبر استفاده کنید.

اگر برای انتقال پیام‌ها، تصاویر و ویدئوهایتان دنبال نرم‌افزاری می‌گردید که همزمان غیراسرائیلی، امن و کاربردی باشد Telegram را روی تلفنتان نصب کنید. تلگرام یک نرم‌افزار متن باز است که می‌توان از طریق آن پیام، عکس، ویدئو و فایل فرستاد. امکان ساختن گروه هم وجود دارد. نگران نباشید؛ جز استیکر‌های وایبر هیچ چیز دیگری را از دست نخواهید داد.

تلگرام اطلاعات را به صورت رمزگذاری شده منتقل می‌کند. این به این معناست که در میانه راه هیچ‌کس اعم از هکرها، دولت، سرویس‌های اطلاعاتی داخلی و خارجی و ارتش‌های آدم‌کش به اطلاعات شخصی شما دسترسی نخواهد داشت. تلگرام یک پروژه غیرانتفاعی است و بنابراین هیچ‌گاه قصد نخواهد داشت از اطلاعاتتان پولی در بیاورد، این به این معناست که کل پروژه و اطلاعات کاربران هرگز به کسی فروخته نخواهد شد. می‌توانید اطمینان داشته باشید که صحبت‌هایتان با دوستتان برای همیشه بین خودتان خواهد ماند. در ضمن تلگرام را می‌توانید روی موبایل، تبلت و کامپیوترتان همزمان استفاده کنید.

جواب سؤال ابتدای این بخش حالا ساده است. هروقت دوستی در وایبر به شما پیغام داد به جای هر جوابی لینک دانلود تلگرام را برایش بفرستید و بعد از چند دقیقه دور از چشمان برادر بزرگ‌تر و بدون هیچ‌گونه کمکی به قتل‌عام مردم فلسطین به گفتگویتان ادامه دهید.

منبع:

http://meidaan.com

۰۶ شهریور ۹۳ ، ۲۳:۰۵ ۱ نظر موافقین ۱ مخالفین ۰

SSL Heartbleed

In short, Heartbeat allows one endpoint to go "I'm sending you some data, echo it back to me". You send both a length figure and the data itself. The length figure can be up to 64 KiB. Unfortunately, if you use the length figure to claim "I'm sending 64 KiB of data" (for example) and then only really send, say, one byte, OpenSSL would send you back your one byte -- and 64 KiB (minus one) of other data from RAM.

!Whoops

This allows the other endpoint to get random portions of memory from the process using OpenSSL. An attacker cannot choose which memory, but if they try enough times, their request's data structure is likely to wind up next to something interesting, such as your private keys, or users' cookies or passwords.

.None of this activity will be logged anywhere, unless you record, like, all your raw TLS connection data

.Not good



http://security.stackexchange.com


۲۳ خرداد ۹۳ ، ۱۱:۳۱ ۱ نظر موافقین ۰ مخالفین ۰

Space Junks

۲۰ خرداد ۹۳ ، ۱۸:۳۱ ۱ نظر موافقین ۱ مخالفین ۰