رادیوگیک – شماره ۱۳۴ – شاه مکانیکی

رادیوگیک این هفته به ماجرای هکرهای روسی و چینی نگاه می‌کنه و ناامنی URl رو بررسی می‌کنه اما با نگاهی وسیع‌تر. همچنین به حق فراموشی در ایران می‌پردازیم و صندوق سرمایه حمایت حقوقی از توسعه دهندگان بیت‌کوین و بررسی می کنیم ببینیم می‌شه شاه رو با یه ماشین جایگزین کرد یا نه.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

منابع این شماره

00:00 – شروع
01:50 – دستگیری آر.ایول
07:16 – جاسوسی گوشی‌های شیائومی
10:21 – حمله به یو.آر.ال. ها و بحث کلی
18:30 – کنون و کمبود چیپ
22:31 – دایرکتوری حق فراموشی ایران
27:05 – شاه مکانیکی
32:29 – صندوق سرمایه دفاع حقوقی توسعه دهندگان بیت‌کوین
36:40 – تبریک‌ها و تقبیح‌ها و اخبار دیگه
39:50 – تشکرهای خودم
41:50 – نامه‌ای که تشکر لازم داره
42:23 – پیام‌ها

رادیوگیک – شماره ۱۲۹ – پشت دیوار کیه؟ سایشو من می‌بینم

در رادیوگیک شماره ۱۲۹ از سوراخ کلید به داخل اتاق نگاه می‌کنیم و بررسی می‌کنیم که چرا دیروز فیسبوک و ملحقاتش از اینترنت محو شده بودن. نگاهی به قوانین اتحادیه اروپا داریم و با زیرنویس هایی که تازه کشفشون کردیم ور می‌ریم. با ما باشین که دنیا هکرهای بیشتری لازم داره!

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

منابع این شماره

اعماق

روی آب

رادیوگیک – شماره ۱۲۵ – مدیریت جدید آسایشگاه

این هفته ها ظاهرا اصلی ترین اخبار جهانی، درگیری پلیس ها و باج بگیرها است. از برگشت پول زور تا اولین حمله به حلقه های باج افزار نویسی یا چک و چونه بایدن و پوتین. از عملیات سپر تروجان می گیم و سری می زنیم به هر سه سیستم عامل تا ببینیم هر کدوم چه خبر تازه ای دارن. با ما باشین که جهان هکرهای بیشتری لازم داره!

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

منابع این شماره

  • 0:0 شروع
  • 1:07 پس گرفتن باج های کولونیال پایپ لاین https://www.wsj.com/articles/how-the-fbi-got-colonial-pipelines-ransom-money-back-11623403981
  • 8:38 دستگیری گروه باج گیر در اوکراین https://arstechnica.com/information-technology/2021/06/ukraine-arrests-ransomware-gang-in-global-cybercriminal-crackdown/
  • 10:43 هشتاد درصد باج دهنده ها،‌ دوباره مورد حمله قرار میگیرن https://it.slashdot.org/story/21/06/18/1933233/80-of-orgs-that-paid-the-ransom-were-hit-again-report-finds
  • 12:46 چت امنی که اف بی آی در اختیار خلافکارها قرار داده بود https://www.cbsnews.com/news/anom-app-fbi-criminals-messaging-app/
  • 18:23 واکسن ام.آر.ان.ای. برای مالاریا https://medicalxpress.com/news/2021-06-mrna-vaccine-yields-full-malaria.html
  • 20:51 بزرگترین دامپ فایل پسورد در تاریخ https://cybernews.com/security/rockyou2021-alltime-largest-password-compilation-leaked/
  • 23:50 در اعماق
  • 23:58 پذیرش رسمی بیت کوین در السالوادور https://www.bbc.com/news/world-latin-america-57373058
  • 28:40 امکان خرید تینک پد ایکس وان نسل ۱۱ با فدورا و اوبونتو https://9to5linux.com/lenovos-thinkpad-x1-carbon-gen-9-laptop-now-comes-with-fedora-linux-or-ubuntu
  • 31:45 پرداخت میلیون دلاری اپل به زنی که عکس هاش رو فیسبوکش آپلود شده بود https://www.theguardian.com/technology/2021/jun/07/apple-settles-iphone-explicit-images
  • 35:27 ویندوز ۱۱ https://www.theverge.com/2021/6/15/22535123/microsoft-windows-11-leak-screenshots-start-menu
  • 38:55 تبریک ها و تقبیح ها

رادیوگیک ۱۲۳ – چه خبر از هسته؟

در این قسمت از #پادکست، از عشق و طلاق می گیم و از هک شدن سافاری و اوبونتو و تیمز و کلی چیز دیگه ولی مهمترین صحبتمون آموزش و بررسی معذرت خواهی است، مبتنی بر نامه دانشگاه مینه‌سوتا به جامعه لینوکس.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

منابع این شماره

رادیوگیک – شماره ۱۲۲ – پونگ ذهنی

در این شماره از رادیوگیک، اول نگاهی به نورولینک داریم و ارتباط مغز میمون با کامپیوتر و بعدش در مورد قوانین کنترلی هوش مصنوعی در اروپا حرف می‌زنیم. همچنین در مورد خلاف با بیتکوین و بازی سازان ایرانی و اتحادیه ای که در اعتصاب، آی اس پی خودش رو می‌سازه. با ما باشین که جهان نیاز به تغییر داره.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

منابع این شماره

  • https://www.theverge.com/2021/4/8/22374749/elon-musk-neuralink-monkey-pong-brain-interface
  • https://www.theverge.com/2021/4/14/22383301/eu-ai-regulation-draft-leak-surveillance-social-credit
  • https://pubmed.ncbi.nlm.nih.gov/26176699/#:~:text=We%20hypothesised%20that%20female%2Dinitiated,to%20lose%20the%20most%20status.&text=We%20show%20that%20lower%2Dskilled,teammate%2C%20especially%20when%20performing%20poorly.
  • https://www.forbes.com/sites/stevenehrlich/2021/04/13/janet-yellen-bitcoin-and-crypto-fearmongers-get-pushback-from-former-cia-director/?sh=56fd5a3a9bb7
  • https://gizmodo.com/revenge-spectrum-workers-on-strike-build-their-own-isp-1846678437
  • https://www.karzar.net/game-industry
  • https://freebsdfoundation.org/blog/freebsd-release-13-0-highlights/
  • https://tools.ietf.org/html/rfc7151
  • https://news.ycombinator.com/item?id=8863

رادیوگیک – شماره ۱۲۰ – مبین‌نت، ابرآروان و تابلوی ۶۹ میلیون دلاری

خبرهای این هفته اینقدر داغ بود که اصلا جا نداشت بریم سراغ رادیوی ویژه، تو این شماره به ترتیب در مورد ماجرای بدافزار ماین کننده رمزارز روی مودم های مبین نت، ماجرای ابرآروان، ماجرای کلاب هاوس و ماجرای فروش یک فایل jpg به قیمت ۶۹ میلیون دلار و بحث NFTها گپ می‌زنیم. با ما باشین که ماجراها زیادن! (:

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

رادیوگیگ – شماره ۱۱۳ – بادهای خورشیدی

در این شماره از رادیوگیک، سال ۲۰۲۰ رو با گسترده‌ترین هک تاریخ و داون شدن گوگل نوبر می‌کنیم. به این نگاه می‌کنیم که برنامه‌نویس‌ها چرا توی دنیای آزاد فعالیت می‌کنن و به انحصار شرکت‌های بزرگ شک می‌کنیم. با این شماره باشین که جهان نیاز به گیک‌های بیشتری داره.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

محتویات این شماره

با بی‌سوادی عمومی، امن نمی‌شیم – داستان یک شهر با قفل‌های باز

شهری رو تصور کنین که توش قفل همه خونه‌ها مشکل داره در واقع قفل‌ها بدک نیستن ولی کسی بلد نیست درست در خونه‌اش رو قفل کنه. ورودی خیلی خونه‌ها رو می‌شه با کمی تکون دادن قفل باز کرد و اتفاقا این چیزی است که به شکل روزمره داره اتفاق می‌افته و داد همه از دزدی به هوا رفته. دزدی تو این شهر بسیار رواج داره و مردم از اینکه هیچ چیزشون امن نیست ناراحتن. حالا یکی میاد و می گه «ببینی… مشکل این قفل ها هستن. با کمی لرزوندن می شه اونها رو باز کرد. اما اگر اینطوری کلید رو توشون بچرخونین و قفل رو فشار بدین و کلید رو در بیارین، دیگه کسی نمی تونه راحت اونها رو باز کنه». بعد پلیس میاد این آدم رو می‌گیره و می گه «داری به مردم یاد می دی مشکل قفل ها چیه؟! ای دزد!» و اون زن ساکت می‌شه و مردم هم نمی‌فهمن مشکل قفل‌های خونه‌شون چیه. و دزدها به کارشون ادامه می‌دن. حتی گفته می‌شه که سال بعد شورای شهر تصویب می‌کنه که هیچ کس حق نداره در مورد شل بودن قفل‌ها با کسی صحبت کنه (: و دزدها به کارشون ادامه می‌دن.

اخیرا توی اینترنت مشغول حل کردن یکسری تمرین در مورد رمزنگاری بودم. وقتی تموم شدن رفتم سراغ حل کردن یکسری مساله در مورد امنیت وب سرورها. چیزی شبیه پازل‌های پشت سر هم که در هر مرحله باید با کشف مشکلات امنیتی این مرحله، جواب مرحله بعد رو پیدا کنین و واردش بشین. مجموعه‌ای که من حل می‌کردم اسمش هست چالش ناتاس و مجموعه خوبیه برای دست گرمی رو چیزهایی که بلدین، تمرین چیزهایی که ایده دارین و کشف چیزهایی که بلد نیستین.

بعد فکر کردم کار خوبیه اگر همینطور که دارم مراحل رو پیش می‌رم، اونها رو ضبط هم بکنم که هم باعث آشنایی بقیه با این مجموعه مساله و از اونطرف یه سرگرمی خوب بشه و از طرف دیگه، به آدم‌ها دید بده که برای وارد دنیای امنیت شدن چه چیزهایی می تونن یاد بگیرن و از همه مهمتر وقتی برنامه می‌نویسن باید حواسشون به چه چیزهایی باشه که برنامه‌شون امن بشه. چالش رو از اول شروع کردم و قسمت به قسمت پیش اومدم و مثل همیشه توی آپارات و یوتیوب آپلود کردم.

و احتمالا از عکس بالای نوشته حدس زدین ماجرا چیه. آپارات ویدئوها رو حذف کرد چون «با قوانین مغایرت داشت». احتمالا با این بند که «سایت آپارات تابع کلیه قوانین موضوعه کشور به‌خصوص قانون تجارت الکترونیک است لذا نقض هر رفتاری که متضمن نقض هریک از قوانین کشور باشد مجرمانه تلقی می‌گردد و قابل پیگیری است.».

قانون ذکر شده، قانونی بسیار باز و قابل تفسیر و خب ذاتا مدافع سانسور است. در کنار میگه لینک به سایت های فیلتر شده ممنوعه (ولی مثلا آپارات خودش امکان ایمپورت از یوتیوب داره) و می گه حتی ترویج سیگار ممنوعه و هر جور چیز هرمی ممنوعه و ترویج اسراف ممنوعه و…. در مورد جرایم رایانه‌ای‌تر می‌گه محتوایی که برای ارتکاب جرایم رایانه ای به کار بره ممنوعه و توضیح می‌ده انتشار یا در دسترس قرار دادن محتویات آموزش دسترسی غیرمجاز ، شنود غیرمجاز ، جاسوسی رایانه ای ، تحریف و اخلال در داده ها یا سیستم های رایانه ای و مخابراتی. ( ماده 25 قانون ج.ر ) ممنوعه.

دوره من که خب هیچ چیز غیرمجازی توش نیست. اگر هم بحث اینه که با این ابزارها می شه کار غیرمجاز هم کرد که خب چرندی در حد اینه که چاقو ممنوعه چون می شه باهاش آدم کشت (: اما…

اما بحث من این و دوره خودم نیست. من بقیه دوره ام رو فقط توی یوتیوب می‌ذارم. بحث من اینه که در شهری که همه قفل ها خراب هستن و راحت باز می‌شن، آگاهی دادن به مردم در این مورد که قفل خوب چیه و چرا قفل در خونه شما مشکل داره‌ امنیت رو به خطر نمی‌ندازه. اتفاقا این دقیقا چیزی است که جهان رو امن‌تر می‌کنه. دزدها و آدم های بد، منابعشون رو دارن و کارهاشون رو یاد میگیرن و انجام می‌دن و اتفاقا خجم عظیم خبرهای درز اطلاعات شرکت ها و بانک ها و دولت و سازمان‌هامون شاهد این مساله است. چیزی که می‌تونه ما رو جلوی این مساله امن کنه، اینه که آدم های خوب هم حق پیدا کنن در مورد امنیت حرف بزنن و افراداجازه پیدا کنن مشکلات سیستم هایی که می‌خرن یا می‌نویسن رو ببینن و ازش آگاه بشن. البته واقعا از اون بند قانونی این بر نمیاد که آموزش استفاده از ابزارها ممنوعه بلکه دقیقا می‌گه آموزش دسترسی غیرمجاز ممنوعه ولی خب… کشور ما است دیگه (: من فعلا دوره ام رو فقط توی یوتیوب فارسی و یوتیوب انگلیسی که خوشحالم بخصوص دومی رو فالو کنین تا زبانتون هم تمرین بشه (:‌