پیدایش آسیب پذیری خطرناک در Gmail

کارشناس امنیتی آقای "Petko Petkov" آسیب پذیری خطرناکی را در سرویس پست الکترونیکی جی میل کشف کرده است که وب سایت های مخرب را قادر می سازد به حساب های کاربری جیمیل کاربران حمله کنند و پیغام های رسیده قربانی را به صندوق الکترونیکی مهاجم بفرستند.

آسیب پذیری مذکور در دسته بندی آسیب پذیری های "cross-site request forgery" قرار گرفته است و سند اثبات پذیری کد مخرب آن نیز آزمایش شده است ولی توضیحات کامل کد مخرب آن در دسترس عموم قرار نگرفته است. این آسیب پذیری تنها در هنگامی توسط مهاجمان قابل بهره برداری است که کاربر قربانی وارد حساب جی میل خود شده باشد.

در طول هفته گذشته این دومین آسیب پذیری خطرناکی است که پیرامون سرویس های گوگل منتشر میشود. در روز دوشنبه گذشته نیز آسیب پذیری مشابه ای در API سرویس نظر سنجی Blogspot اعلام شد. این آسیب پذیری در لحظه گزارش توسط گوگل رفع گردید اما رفع آسیب پذیری امنیتی در جی میل همچنان در ابهام اطلاع رسانی قرار دارد.
------------------------------------


مایکروسافت و شکستی دیگر


دومین دادگاه عالی اتحادیه اروپا پس از 9 سال بررسی پرونده مایکروسافت، با درخواست این شرکت نرم‌افزاری مخالفت کرد و محدودیت‌های خود را برای فعالیت‌های مایکروسافت در مقابل دیگر شرکت‌های کامپیوتری افزایش داد. دادگاه اتحادیه اروپا اعلام کرد که کمیسیون اروپا در مورد پرونده مایکروسافت به‌درستی اقدام کرده است. این کمیسیون مدعی شده بود که شرکت مایکروسافت از حاکمیت خود بر بازار کامپیوترهای شخصی، برای تصاحب بازار نرم‌افزارهای سرور و Media Playerها در دهه 1990 سوءاستفاده‌ کرده است و همچنان تهدیدهای خود را بر این بازار ادامه می‌دهد. اتحادیه اروپا در سال 2004 غول نرم‌افزاری دنیا را با این اتهام 497 میلیون یورو (613 میلیون دلار) جریمه کرده بود که گفته می‌شود این بزرگ‌ترین جریمه‌ای است که قانون‌گذاران اتحادیه اروپا تاکنون درنظر گرفته‌اند. با موفقیت اتحادیه اروپا در این پرونده، اروپا به عنوان قانون‌گذار بین‌المللی، بازار نرم‌افزار تمامی شرکت‌های نرم‌افزاری بزرگ سراسر جهان را کنترل خواهد کرد.

خانه‌‌ی دکتر حسابی در شرف مصادره است


"خانه‌‌ی دکتر حسابی در شرف مصادره است"


در ادامه با پسر دکتر حسابی محاسبه ای انجام شد که در ذیل به گوشه هایی از صحبتهای ایشون اشاره میکنم.


پسر دکتر حسابی از فعالیتهای پروفسور صحبت کردند و اینکه ایشون تمام قصد و نیتشون کمک به کشور و رسیدن به خودکفایی ملی در صنعت بوده و هست.


اینکه در دهه‌ی 60 با گرفتن وام 50 میلیونی از بانک و گرو گذاشتن منزلشون شروع به فعالیتهای تحقیقاتی کردند و به نتایجی رسیدند که متاسفانه دولت از آنها پشتیبانی نکرد.


پولی که اگر در آن زمان ملک و زمینی میخریدند الان ارزشی ببیشتر از 20 میلیارد تومن داشت ..


همچنین به اختراعات متعددی که در بنیاد دکتر حسابی انجام شده و متاسفانه کسی حاضر نشده این اختراعات رو به خط تولید ببره تا آنها بتوانند وامهای خودشون به بانک رو پرداخت کنند، اشاره کردند.


به دستور رئیس جمهور مبنی بر بخشودگی قسمتی از 1میلیارد بدهی بنیاد به بانک و اینکه این دستور یکساله که پشت درهای بسته مانده و کسی نیست که به اون توجه کنه..


partizanha.blogsky.comبه اینکه پروفسور حسابی در دورانی که در کنار انیشتین به تحقیق راجع به نظریه بینهایت بودن ذرات میپرداختند؛ فقط به خاطر اینکه این تحقیق به نام ایران ثبت بشه، به کشور خودشون برگشتند و مورد بی مهری مسئولان وقت قرار گرفتند.


حرفهای ناگفته زیادی بود و تا انجا که ذهن من یاریم کرد نقل قول کردم..


موضوع، بی توجهی به نوابغ ایران ، موضوع جدیدی نیست.دکتر حسابی هم ،با همه‌ی عظمتشم در این گرداب فرو رفت..


شاید اگر نصف هدیه های میلیونی ورزشکاران رو به مخترعان کشورمان میدادند ، جایگاهی بالاتر از جایگاه کنونی در زمینه صنعت و تکنولوژی را داشتیم..


حالا باید منتظر بشینیم و ببینیم که آیا موزه و منزل دکتر حسابی، مرد علمی سال 1990 توسط بانک مصادره خواهد شد یا خیر ..


باتشکر از آیدا

راه اندازی موتور جستجوی ویکی پدیا

طراح دایره‌المعارف اینترنتی مشهور "ویکی‌پدیا" ((www.wikipedia.org‬ اعلام کرد در سه ماهه چهارم سال میلادی جاری موتور جستجوی خود را که می‌تواند رقیبی برای موتورهای جستجوی "گوگل" و "یاهو" باشد، در اینترنت راه‌اندازی خواهد کرد. طرح راه‌اندازی این موتور جستجو در شرکت "ویکیا" که توسط "جیمی ویلز" موسس "ویکیپدیا" راه‌اندازی شده‌است، دنبال می‌شود. "ویلز" اعلام کرده است در این موتور جستجو از همان ایده‌ای که سبب موفقیت دایره‌المعارف "ویکیپدیا" شد، یعنی مشارکت مستقیم کاربران اینترنت، استفاده خواهد شد. موتور جستجوی جدید دارای کد باز است و این بدان معناست که شرکت "ویکیا" فناوری‌های مورد استفاده در این جستجوگر اینترنتی را در اختیار تمامی برنامه‌نویسان و علاقه‌مندان قرار می‌دهد تا این محققان بتوانند به صورت داوطلبانه در آزمایش و بهبود آن همکاری کنند. به گفته "ویلز"، در گذشته نیز تلاشهایی برای راه‌اندازی موتورهای جستجوی دارای کدباز انجام گرفته اما مشکل اساسی در این راه، آزمایش گسترده الگوریتم‌های مورد استفاده در این قبیل موتورهای جستجو است. partizanha.blogsky.com
الگوریتم مورد استفاده هر موتور جستجو در واقع فناوری اصلی آن است که در قلب آن جای گرفته و دقت نتایج استخراج شده توسط موتور جستجو بدان بستگی دارد. وی افزود: ایجاد و آزمایش یک الگوریتم کارامد برای جستجوی اینترنت نیازمند سرمایه‌گذاری گسترده در زمین سخت‌افزارهای مورد نیاز موتور جستجو است و شرکت "ویکیا" در آینده تلاش می‌کند منابع سخت‌افزاری مورد نیاز افرادی را که خواهان آزمایش الگوریتم یاد شده هستند، فراهم کند.
ویلز اعلام کرد نگارش آزمایشی و ابتدایی موتور جستجوی جدید در سال جاری راه‌اندازی شده و فناوری به کار رفته در آن در اختیار محققان علاقه‌مند قرار می‌گیرد تا اشکالات و ایرادهای احتمالی آن شناسایی شده و سرعت بهبود آن با کمک همین افراد افزایش یابد. وی همچنین با انتقاد از توجه بیش از حد به موتور جستجوی "گوگل" یادآور شد که هرچند "گوگل" در بسیاری موارد کاملا موفق بوده است اما حقیقت این است که شهرت آن باعث پوشیده ماندن برخی ضعفهای آن نیز شده‌است. وی افزود "گوگل" در بسیاری موارد هنگام جستجوی یک کلید واژه قادر به ارائه هیچ اطلاعات مفیدی به کاربران نیست و بسیاری لینکهای استخراج شده توسط "گوگل" کاربران را به سوی وب سایتهای بی‌فایده و گاه حتی خطرناک هدایت می‌کنند که در موتور جستجوی "ویکیا" سعی می‌شود این قبیل مشکلات با همکاری خود کاربران برطرف شوند. موسس دایره‌المعارف "ویکیپدیا" اعلام کرد تمامی الگوریتم و فناوری به کار رفته در موتور جستجوی جدید در اختیار تمامی علاقه‌مندان قرار می‌گیرد و این بدان معناست که افراد دیگری ممکن است با استفاده از همین فناوری در آینده موتورهای جستجوی خود را راه‌اندازی کنند اما به هر حال پیش‌بینی می‌شود سایت اصلی موتور جستجوی "ویکیا" دست کم بین ‪ ۲‬تا ‪ ۳‬درصد از سهم بازار موتورهای جستجوی اینترنتی را به خود اختصاص خواهد داد. الگوریتم‌های مورد استفاده در موتورهای جستجو در حقیقت دانش کاملا محرمانه شرکتهایی نظیر "گوگل" و "یاهو" هستند که به شدت از این دانش حراست می‌شود. یکی از وظایف مهم این الگوریتم‌ها، تعیین این مطلب است که در زمان جستجوی یک کلید واژه توسط کاربر، کدام سایتها بالاتر از بقیه توسط موتور جستجو فهرست شوند. برخی کارشناسان اینترنتی عقیده دارند اگر این الگوریتم به شکل عمومی منتشر شود، صاحبان وب سایتها می‌توانند با توجه به آن الگوریتم سایت خود را به گونه‌ای تغییر بدهند که موتور جستجو، سایت آنها را در بالای فهرست سایتهای استخراج شده، قرار دهد که این وضعیت می‌تواند به منبع در آمد جدید هکرها و ارسال‌کنندگان هرزنامه‌ها بدل شود. ویلز ابراز امیدواری کرده‌است کاربران موتور جستجوی "ویکیا" سایتهایی را که با این روش قصد سوء‌استفاده از این موتور جستجو دارند، شناسایی کنند و به گردانندگان موتور جستجو اطلاع دهند.

گفت‌وگو با وزیر ارشاد درخصوص ساماندهی سایت‌ها








محمد صالح مفتاح : با ساماندهی سایت‌های اینتر نتی توسط وزارت فرهنگ و ارشاد اسلامی سوالات بسیاری مطرح شده است که برخی از این سوالات را از جناب آقای صفار هرندی پرسیدیم...

فکر نمی‌کنید که آیین‌نامه‌ی ساماندهی سایت‌های اینترنتی خلاف قانون اساسی است؟ مصداق سانسور نیست؟
◊ مگر فرض بر این است که هیچ نوع حدی برای آزادی وجود ندارد؟


محدود بودن آزادی را می‌پذیرم. مصادیق و حدود آن هم در قانون مشخص است. دروغ، افترا، تشویش و ... اما این که کار شما مبنای قانونی برای تدوین این آئین‌نامه نداشته‌اید، این محل مناقشه است.
◊ عرض من این است که اگر حدی هم وجود داشته باشد و آن هم قانونی باشد، ما هم پای همان قانون ایستاده‌ایم.


کدام قانون؟
◊ آیین‌نامه. آیین‌نامه‌ی دولت در حکم قانون است.


آیین‌نامه با قانون متفاوت است. این دو در یک سطح نیستند. ضمن این‌که در قانون اساسی نیز سانسور نفی شده است. آیا فیلترینگ مصداق سانسور نیست؟
◊ نه، فرض ما بر این است که افراد آزادند که هرچه می‌خواهند منتشر کنند، مگر این‌که مخل مبانی اسلام و آزادی‌های دیگران باشد، اهانت به دیگران باشد.


مخل مبانی خیلی کلی است. به نظرم دولت در مصادیق آن بسیار سخت گیری می‌کند.
◊ اگر می‌خواستیم سخت‌گیری کنیم، می‌گفتیم که هرکس می‌خواهد سایتی راه‌اندازی کند، بیاید و مجوز بگیرد. اما ما این‌کار را نکرده‌ایم. مگر ما این کار را کرده‌ایم؟


نه، اما خودشما هم قبول دارید که چنین نباید باشد.
◊ خوب دیگر! فرض ما هم بر این است که همه دارند کارشان را درست انجام می‌دهند. اما اگر دروغ‌پراکنی کردند و کسی گفت که این‌ها دروغ گفته‌اند خوب طبیعی است که باید پاسخ‌گو باشند.


پاسخ‌گویی در برابر شکایات دیگران را می‌پذیرم. ما قوانینی در این باره داریم که کافی است. مصادیق را هم بیان کرده است. مصادیق سلب آزادی دیگران احصا شده است.
◊ این کارها (ف ی ل ت ر ی ن گ) زیر نظر کمیته‌ای انجام می‌شود که وزارت دادگستری هم عضو آن است....


--------------


نقل از سایت مبارزین