لپ‌تاپ جدید: ذن بوک UX310 ایسوس

بعد از تقریبا چهار پنج سال، لپ تاپ لنوو x220 من نشونه‌هایی از اذیت دائمی داشت. مشکلات کیبورد، فن و باتری تا اینکه بالاخره بعد از یکسال زنده موندن با تعمیر و تحمل سر و صدا، تصمیم گرفت کلا از کار بیافته و با توجه به مشکلات رندر ویدئوهای که اخیرا خیلی هم زیاد شدن، وقت یک لپ‌تاپ جدید شد.

برای خرید لپ‌تاپ جدید یک کار قبول کرده بودم که معمولا از زیرش در می‌رم: تدریس برای سازمان‌ها. دوره هم تموم شده بود و حدود ۴ تومن برای لپ‌تاپ داشتم. مواردی که قرار بود حتما توی لپ‌تاپ جدید رعایت بشن اینها بودن:

  • سی پی یو کاملا خوب. منطقا در حوالی i7 6600U.
  • سبک چون من هر روز لپ‌تاپ رو جابجا می‌کنم. حداکثر وزن قابل قبول ۱.۸ کیلو
  • سیزده یا چهارده اینچ که کیبورد اندازه استاندارد باشه ولی قابلیت حمل و نقل و استفاده در همه جا کاملا حفظ بشه
  • حتما رم و هارد قابلیت تغییر توسط خودم رو داشته باشن چون در تلاش برای مک‌بوک ایر شدن، خیلی‌ها دارن قطعات رو به مادربرد لحیم می‌کنن، حتی کربن!
  • رزولوشن معقول و معمول. رزولوشن‌های خیلی بالا برای من خوب نیستن چون حوصله اسکیل کردن و ریز بودن صفحه رو ندارم روی یک لپ‌تاپ ۱۳ اینچ و ۷۶۸*۱۳۶۶ برام کمه چون قبلی اینقدری بود و بعضی جاها حس می‌کردم کافی نیست و حتی پنجره‌ها از صفحه بیرون می‌افتن
  • صفحه مات الویت داشت
  • پورت‌های کامل شامل حداقل سه یو اس بی،‌ خروجی تصویر مرسوم و اترنت

یک گزینه همیشه خوب اینه که بتونین از طریق کسی در خارج، در تخفیف‌های خوب یا حتی سایت‌های ریفربیشد و اینها خرید کنین ولی من امکانش رو نداشتم – حداقل با خرابی ناگهانی لپ‌تاپ. این شد که با دیدن جاهایی مثل دیجی‌کالا و مغازه‌های آنلاین گزینه ها رو دیدم و در نهایت به لپ‌تاپ UX303 ذن‌بوک از ایسوس رسیدم که با رفتن به مغازه‌ای توی کامپیوتر پایتخت به نیت خرید معلوم شد گزینه‌ ای مثل لپ تاپ ذن‌بوک ایسوس UX310 گزینه بهتری است.

چیزهایی که از رده خارج شدن

  • اولا من دنبال برند خاصی نبودم. لنوو رو منطقا ترجیح می دم ولی لنوو دیگه کاملا اون لنووی قدیم نیست و سری T و X بسیار گرونن.
  • چیزهایی مثل کربن و غیره مستقل از گرون بودن، شدیدا غیرقابل آپگرید هستن. لپ‌تاپی که رم‌اش لحیم شده باشه به مادربرد از گزینه‌های من خارجه.
  • اچ پی برند باحالیه ولی تقریبا هر چیزی ازش دیدم سنگین بود
  • دل هم لپ‌تاپ‌های خوبی داره ولی بهترین‌هاش (مثل ایکس پی اس ۱۳) بسیار گرون‌بودن و مشکلات ارتقاء دادن داشتن

دلایل انتخاب ذن بوک ایسوس

  • ظاهرا قابل قبول داره
  • سبک است
  • ۱۲ گیگ رم. چهارگیگ لحیم شده به مادربرد و یک اسلات خالی که روش یه ۷ گیگ است
  • رزولوشن و اندازه و وزن ایده آل‌های من
  • کیبورد خوب
  • ۵۱۲ اس اس دی. خیلی دقیق تحقیق نکردم ولی فکر کنم یه هارد دیگه هم توش جا می‌شه! چون از همین مدل هیبرید هم بود
  • پورت‌های‌ نسبتا خوب
  • قیمت خوب نسبت به هم‌رده‌ها مثل با سی پی یو و رم و هارد مشابه

نکات منفی ذن بوک ایسوس UX310

  • عدم امکان خاموش کردن کارت گرافیکی دوم از بایوس
  • نداشتن پورت گرافیکی دوم کنار پورت اچ دی ام آی
  • نداشتن اترنت‌ که بلاهت فعلی است. ممکنه در آینده همه وایرلس بشیم ولی هنوز خیلی زوده که برای فیگور لاغری، چنین چیز مهمی رو حفظ کنن
  • برند ایسوس برای من جذاب نبوده. امیدوارم این لپ‌تاپ عوضش کنه
  • قیمت زیاد نسبت به چیزی که من در نظر داشتم بخرم. مثل همیشه تقریبا بیست درصد گرونتر از هدف خریدم
  • کیبورد برای تایپ کاملا خوبه ولی بازم به این رسم ابلهانه فعلی، بعضی کلیدها از جمله هوم و اند و … رو با فانکشن باید زد
  • ویندوز داشت. بعضی مدل ها ویندوز نداشتن. در این مورد خب من دارم پول ویندوز رو می دم و بعد پاکش می کنم. اگر واقعا پیگیری کنین که این ویندوز که به زور رو دستگاه بوده رو نمی خواین، امکان پس گرفتن کمی پول از مایکروسافت رو دارین. کار جالبیه و بعضی ها می کنن ولی من حوصله اش رو ندارم.

لینوکس روی ایسوس ذن بوک

هیچ مشکلی نداشت. اوبونتو رو نصب کردم. بدون هیچ پیچیدگی و همه چیز کار می کنه به جز کلیدهای کم و زیاد کردن نور صفحه. از بخش ستینگ می شه کم و زیاد کرد ولی دگمه ها در این لحظه کار نمی کنن. راه انداختنشون باید خیلی ساده باشه. بعدا یه پست می نویسم احتمالا.

حرف آخر

به قول دانیال، آدم با چیزی که می‌سازه یا تولید می‌کنه شناخته می‌شه نه با چیزی که می‌خره یا مصرف می‌کنه. برندها خیلی مهم نیستن. اگر واقعا لازم ندارین لازم نیست لپ‌تاپ رو عوض کنین و با هر لپ‌تاپی می شه هر کاری کرد.. حداقل با هر لپ‌تاپ معقولی هر کار معقولی. من در خرید خیلی مردد می‌شم و جرات خرید ندارم ولی اصلا اینطوری نیست که سعی کنم بهترین چیز رو بخرم یا تحقیق طولانی و حرفه ای بکنم. مثل یک خریدار متوسط هستم.

رادیو گیک شماره ۷۰ – رمزنگاری کوانتومی چینی

در رادیوگیک شماره ۷۰ مثل همیشه اخبار رو داریم و در اعماق رو مثل بعضی وقت ها در بخشی طولانی تر به رمزنگاری کوانتومی مورد ادعای چینی‌ها نگاه می‌کنیم. در همین شماره است که سوار کشتی دزدهای دریایی می شیم تا پارلمان تشکیل بدیم و جنگ هوش مصنوعی علیه ما هم اعلام می‌شه؛ یک کامپیوتر می خواد جایگزین مدیر بزرگترین هج فاند آمریکا بشه!‌ با ما باشین که دنیا رو به حرکت در بیاریم.

با این لینک‌ها مشترک رادیوگیک بشین

اخبار

مایکروسافت لینکدین رو ۲۶.۲ میلیارد دلار می خره

در واقع هر سهم ۱۹۶ دلار. دقت کنین که خیلی دنبال اطالاعاتی است. اسکایپ رو داره و شبکه متخصصن جهان رو اگر اضافه کنه به آفیس ۳۶۵ و مایکروسافت دینامیکس…. در پی خبر سهام مایکروسافت ۳.۷ درصد پایین اومده و سهام لینکدین ۴۹درصد بالا رفته. البته وضعیت ایران رو هم داره دیگه (: اینم بگم که چهار سال پیش مدیر عامل فعلی لینکدین که قراره بعد از تصاحب مایکروسافت،‌بازم مدیر بمونه به ایده اینکه مایکروسافت شرکتش رو بخره خندیده بود اما حالا این خرید که به شکل بامزه ای ۱۹۶مین خرید مایکروسافت هم هست، گرونترین خریدش هم شده.

اپل اولین مقاله مرتبط با هوش مصنوعی اش رو منتشر کرد

یکی از بحث های جالب رادیو گیک این بود که می گفتیم افراد زیادی از دانشمندها علاقمند نیستن به اپل برن چون اپل با مخفی کاری های کلاسیکش نمی گه کی دقیقا داره چیکار می کنه و در نتیجه شهرت آکادمیک…. [توضیحات خودم]. حالا اپل اولین تحقیق مرتبط با هوش مصنوعی خودش رو منتشر کرده – در حوزه دید ماشینی. مطلب هم جالبه و در این مورد که ماشین ها بتونن در روند یادگیری به جای استفاده از عکس های واقعی،‌از عکس های تولید شده توسط کامپیوترهای دیگه استفاده کنن. در واقع من پروسه یادگیری ام رو به جای اینکه وابسته به اطلاعات جهان واقعی بکنم، وابسته به جهان شبیه سازی شده بکنم. البته این الزاما به معنی باز شدن اپل نیست ولی انگار کمپانی در حال بعضی تغییر جهت ها است.

۷۰۰ میلیون دیوایس اندرویدی با بک دور چینی های عزیز

کشور دوست و برادر و همسایه چین، ظاهرا شکلی از بک دور رو روی یکسری از گوشی هاش داشته.. تقریبا ۷۰۰ میلیون گوشی که هر ۷۲ ساعت یک مسیج به چین می فرستادن… اطلاعاتی مثل تماس های تلفنی، مسیج ها، لوکیشن های رفته شده و … محققین کریپتو وایر این رو نشون دادن و می گن بیشتر روی گوشی های نسبتا ارزون قیمت چینی بوده که در بازار آمریکا فروش می رن. این در پشتی (نسبتا) توسط کمپانی AdUps نوشته شده که توی شانگهای است. همین کمپانی نرم افزارهایی روی گوشی های زد تی ای و هواووی هم عرضه می کنه. این برنامه در این گوشی ها روی فرم ور بوده (تلفظ صحیح!) و توسط کاربر قابل دیده شدن یا غیرفعال کردن نیست. ادعا شده کاربرد این برنامه آپدیت کردن گوشی ها است (: حالا اینکه چرا نیاز به اسمس های من داره که خودش رو آپدیت کنه حتما دوست و برادر بزرگترم اینطور صلاح دونسته و به مصلحت خودم است دیگه (: با این خبر، سخنگوی زد تی ای در آمریکا اعلام کرد که هیچ گوشی زد تی ای برنامه های اد آپز رو روش نداشته.

پایان رام‌های اندروید مستقل سیانوژن مد

سیانوژن مد پروژه فوق العاده ای بود: مجموعه بزرگی از اندرویدهای تنیظم شده برای گوشی های مختلف. در واقع سیانوژن به من اجازه می‌داد که روی اکثر تلفن‌های استاندارد، نسخه ای مستقل از اندروید نصب کنم و بتونم همیشه آپدیتش کنم و از شر نرم‌افزارهای مزخرفی که کسی مثل سامسونگ به اجبار نصب می کنه در امان باشم. سیانوژن روشی بود برای نصب اندروید استاندارد روی گستره وسیعی از گوشی‌ها.

حالا پست کوتاهی روی وبلاگ سایانوژن می‌گه که دیگه بیلدهای شبانه ساخته نخواهند شد و پروژه اوپن سورس و کدها کماکان برای هر کسی که بخواد خودش سایانوژن رو بسازه موجود خواهد بود. و معلومه که تقریبا هیچ کدوم از ما نمی‌تونیم به این راحتی ها از سورس‌ها به اندروید قابل نصب روی گوشی برسیم ): پروژه عملا متوقف شده مگر اینکه گروهی از دولوپرهای قبلی که اعلام کردن اونو به اسم «لاین‌ایج (Lineage)» ادامه می‌دن واقعا جدی کار کنن.

نبودن سیانوژن اتفاق بدی است ولی خب موسس و نفر اصلی‌اش ظاهرا در یک گروه خصوصی گوگل پلاس گفته «کاری که سعی می کردم بکنم به پایان رسیده» و توی توییتر نوشته «وقت ماجراجویی بعدی است». امیدواریم حداقل کار پرهیجانی بکنه.

البته چندین پروژه دیگه هم سعی می کنن اندرویدهای آزاد یا استاندارد یا امن یا .. رو به گوشی‌های ما برسونن ولی خب هیچکدوم به بزرگی سیانوژن نیستن. مثلا کربن، اسلیم، ای او اس بی یا رام پارانوید که تمرکزش روی امنیت است.

کروم ۵۵ فلش رو بلاک می کنه و به جاش از اچ تی ام ال ۵ استفاده می کنه

این خبر رو هم قبلا توی رادیو داشتیم و حالا عملیاتی شده. یک میخ دیگه روی تابوت یکی از ناامنی های وب. البته اگر هنوز فلش لازم داشته باشین می تونین بگین در فلان سایت قابل استفاده بمونه و این چیزها.

بیت کوین به بالاترین قیمت سه سال اخیر رسید

A sticker that reads “Bitcoin accepted here” is displayed at the entrance of the Stadthaus town hall in Zug, Switzerland, August 30, 2016. REUTERS/Arnd Wiegmann

با ۷۷۴دلار به ازای هر بیت کوین، حالا بیت کوین نشون داده که قوی است و قرار نیست حالا حالاها کنار بره. البته یک سقوط ناگهانی در نتیجه یک اتفاق غیرمحتمل نیست ولی در کل باید بیت کوین رو بسیار جدی گرفت. البته این بالا پایین رفتن های بسیار جدی، کمی کل ماجرای بیت کوین به عنوان یک پول جدی رو ناامن می کنن اما در نهایت ما که دوستش داریم. و البته خب دلار هم که در ایران رکورد تاریخش رو شکسته [بحث ریال است که پایین می یاد!]

ضرر ۶۶ میلیون دلاری گیت هاب

شماره قبلی ما کامل در مورد گیت هاب بود [و شاید شماره بعدی در مورد گیت لب باشه که حسابی جالبه] ولی پیچیدگی های مالی هم هست. سکوییا کپیتال در ۲۰۱۵ دویست و پنجاه میلیون روی گیت هاب سرمایه گذاری کرد ولی ظاهرا پول خوب خرج نشده. فقط توی یک و نیم سال گذشته با این پول تعداد کارمندان تقریبا دو برابر شده یعنی از ۳۰۰ به ۶۰۰ رسیده و کلی سفر با جت در بخش های مختلف جهان ثبت شده. البته استخدام های اخیر (مثلا مدیر مالی تسلا)‌ نوید بخش اینه که بحث پول در سال آینده جدی تر پگیری خواهد شد. همچنین درآمدها نسبت به سال گذشته بسیار بیشتر شده و در نهایت شرکت مدعی است که می تونه روی پاش بایسته.

در اعماق

بحث ترامپ رو هم داشتیم که خب خیلی عجیب و غریب شد ظاهرا. اما [بحث های خودم در مورد دموکراسی -> پایین اومدن و حقوق اقلیت، ری اکشن ها در مقابل وضعیت جهان، هماهنگ شدن سرمایه داری با هر وضعیت و .. اما بحث بن شدن هم جالب بود. [کمی بحث در مورد استفاده از سوشیال مدیا]. مثلا فیسبوک که این روزها خوشنام نیست در خیل یچیزها گفته که قواعد عمومی اش رو برای اکانت پرزیدنت ایالات متحده اپلای نمی کنه چون اون مخاطب های خیلی زیادی داره و احتمالا اجازه داره تا حدی از قواعد عمومی بازی خارج بشه و مدارای بیشتری با حرف هاش می شه. اما توییتر که اتفاقا در طول کمپین چندین اکانت شناخته شده سیاسی پرو راست رو ساسپند کرده بود توی جواب به این فرض احتمالی گفته که آدم ها روی توییتر فرقی با هم ندارن و هر کسی قواعد توییتر از جمله ممنوعیت نفرت پراکنی، چند اکانته بودن برای اذیت و آزار، تهدید خشونت و .. رو نقض کنه غیرفعال می شه و تفاوتی بین اکانت وریفاید رییس جمهور و یک اکانت ناشناس هم نیست.

بزرگترین هج فاند جهان، داره بخشی از مدیریتش رو به نرم افزار می سپره!

هان؟! بله بله شروع شد ! شیپور جنگ است حتی برای مدیرهایی که نشسته بودن می خندیدن که «کارگرها با کامپیوتر جایگزین خواهند شد!» بریجزواتر اسوسیتد با یک تیم نرم افزاری داره روی نرم افزاری کار می کنه که به درخواست میلیاردی که مدیرش است ساخته شده: یک نرم فزار که حتی وقتی مدیر نباشه بتونه مطمئن باشه که شرکت طبق نظر اون اداره می شه. این نرم افزار کارهایی مدیریت روزمره، استخدام و اخراج رو به عهده خواهد داشت و کارمندها بیشتر به این سمت می رن که قواعد کار این برنامه رو تنظیم کنن. در حال حاضر هم این کمپانی شدیدا دیتا دریون است مثلا بعد از هر جلسه و هر روز کارمندها به همدیگه امتیاز می دن و رتبه بندی می شن. مدیر تحقیقات این هج فاند می گه این برنامه بلندپروازانه است ولی غیرمنطقی نیست. بخصوص با تمرکز روی این نقطه که تصمیم گیری نهایی در سازمان ها بسیار مهمه و خیلی وقت ها می بینیم که احساسات آدم ها و وضعیت های مختلفشون روی تصمیم هاشون تاثیر می ذاره. از نظر این محققین، شغل هایی مثل بانکداری به زودی منقرض می شه چون یک الگوریتم بهتر از هر کس دیگه می تونه در مورد وام و درصد و این چیزها تصمیم نهایی رو بگیره. در حال حاضر دیتای این برنامه از نتایج بررسی کار ۱۷۷۰ مدیر در ۱۴ کشور مختلف ایجاد شده و هزینه نهایی ران شدنش احتمالا بسیار پایینتر از مدیرهای انسانی خواهد بود. با کمی خباثت می تونیم بگیم «دیدین خودتون هم جایگزین شدین!»

کارگروه رمزنگاری کنگره اعلام کردن که در عقبی تقریبا غیرقابل استفاده است

در خبری مهم کارگروه رمزنگاری کنگره اعلام کردن که در مقابل بحث استفاده از در پشتی در دیواس ها نظرشون رو اعلام می کنن. این کارگروه بعد از این تشکیل شد که اپل و اف بی آی سر باز کردن یک آیفون به هم پریدن [؟ توضیح بدم]. نظر کارشناسی این کارگروه چهار جنبه رو اعلام می کنه. اولی اینکه هر عملی که رمزنگاری رو تضعیف کنه علیه امنیت ملی خواهد بود. این رو ما می دونستیم ولی معمولا آدم هایی که قراره تصمیم بگیرن درکش نمی کنن چون براشون سخته [حالا مال ما که کلا ..]. کارگروه بعد از اف بی آی می خواد هر درخواستی که باعث تضعیف رمزنگاری می شه رو متوقف کنه. در ادامه اومده که نیازهای دولتی برای باز شدن دستگاه ها قابل درک است و بهتره همکاری ادامه پیدا کنه ولی نه از طریق چیزی که بتونه رمزنگاری رو غیرکاربردی کنه. نهایت بحث اونها اینه که عملا امکان اینکه روی دستگاه ها دری فقط مخصوص حکومت گذاشته بشه غیر ممکنه و اگر قرار باشه دولت بتونه در زمان مناسب دسترسی به دیتا داشته باشه،‌عملا بهترین روش های رمزنگاری باید کنار گذاشته بشن که به صلاح امنیت کشور نیست.

هند بزرگترین نیروگاه خورشیدی جهان رو ساخت

بعله… نیروگاه خورشیدی رو که مستحضر هستین؟ بدون آلودگی و یکبار وصل کن بعدا استفاده کن (: این مزرعه خورشیدی ۲۵۰۰ هکتاری فقط و فقط در هشت ماه ساخته شده و ۶۴۸ مگاوات انرژی تولید می کنه… از نور آفتاب! تقریبا برابر نیروگاه اتمی بوشهر که از ۱۳۵۴ شروع شد و سال ۱۳۹۰ هفتصد مگاوات برق تولید کرد و جشن گرفتیم و پسماند اتمی اش رو هم… و البته سوختش رو هم … ولش کن بابا (: البته یک خبر دیگه هم از آزمایش های نیروگاه «star in a jar» داریم که از تخصص من کامله خارجه و نمی تونم بگم ولی ظاهرا تلاش هایی است برای تولید انرژی ای که ما می تونیم بهش بگیم بی نهایت (: ظاهرا در مرکزی به اسم w7x توی آلمان است و داره طبق برنامه پیش می ره و مربوط است به پلاسمای هیدروژن. واقعا چرا یه پادکست درست و حسابی علوم پایه نمی شناسم من؟

حزب دزدان دریایی دعوت شده تا دولت بعدی ایسلند رو تشکیل بده

Yaaarrrh – eða bara Píratar

چند وقت پیش تو اخبار داشتیم که طبق نظر سنجی‌ها، حزب دزدان دریایی شانس قابل قبولی برای پیروزی توی انتخابات ایسلند داره ولی این اتفاق عملی نشد. اما حالا خبرهای جالبی در راهه: بعد از اینکه دو برنده اول به خاطر فاصله جدی هم از نتونستن دولت تشکیل بدن، حالا حزب دزدان دریایی دعوت شده تا دولت جدید رو تشکیل بدن؛ اونهم بعد از مشورت با رهبران احزاب مختلف.

من بارها در مورد حزب دزدان دریایی نوشته ام و بارها باهاشون جشن گرفتیم (حتی تو رادیو) و الان این خبر به نظرم عالیه. دزدان دریایی حزبی است که با آراء نزدیک به سایت پایرت بی قدیم تاسیس شد (سایت بعدا به چند نفر بیزنس من فروخته شد) و تمرکزش روی آزادی های دیجیتال، شفافیت اقتصادی، دفاع از آزادی بیان، دفاع از حق خلوت شخصی، اینترنت آزاد و باز و مبارزه با فساد اقتصادی است. همچنین این حزب یک ایده هیجان انگیز هم داره: پذیرش قانون اساسی ایسلند که توسط شهروندانش نوشته شده. دیگر خوبی های ایسلند؟ تلاش برای دادن یک راه خروج امن به اسنودن و حتی اعطای شهروندی افتخاری بهش.

با توجه به سوم بودن حزب دزدان دریایی،‌ تشکیل دولت می تونه براشون کار سختی باشه. این رو هم بگم که اصلی ترین مشکل حزب دزدان دریایی در بدو شروع درست همون مشکلی بود که احزاب سبز هم داشتن: داشتن ایده های پیشرو در بعضی زمینه ها و در مقابل نداشتن هیچ ایده ای در مقابل بعضی زمینه های دیگه. مثلا اگر الان من حزب دزدان دریایی ایران رو تشکیل بدم می تونم نظرات خیلی خوبی در مورد اینترنت و آزادی بیان و شهروندی و حقوق مرتبط با اون داشته باشم ولی مثلا در مورد شیوه بحث در اپک هیچ نظری ندارم و حزب‌ام در مورد بخش هایی مهم نمی تونه اظهار نظر کنه در نتیجه باید در ائتلاف با حزبی با سیاست‌های گسترده تر حرکت کنه.

به هرحال.. جشن می گیریم با دوستان ایسلندی مون.

بخش آخر

سمانه برام مطلبی رو ایمیل کرده که به نظرم خیلی خوبه خونده بشه. البته خودش هم می گه «من میخاستم به موضوعی اشاره کنم که فکرمیکنم مهم و لازم هست دررادیو گیک بهش اشاره بشه».


اول از همه باید بگم تمام اطلاعاتی که اینجا بیان میشه تماما قابل استنباط از منابعی هست که روی اینترنت دست‌یافتنی هستند و دوست دارم اگر این مطلب رو بیان میکنی، به جمله ی قبل اشاره کنی

چند وقت پیش چینی ها ماهواره ای رو به فضا فرستادند که گفته میشد از رمز نگاری کوآنتمی برای ایجاد یک ارتباط امن بین دو نقطه استفاده میکنه. البته اطلاعاتی که در مورد این ماهواره در خبرگزاری اعلام میشد اونقدر سلبریتی وار بود که معلوم نبود اصل داستان چیه. فکر میکنم اصل داستان برای شما جالب و در آینده بسیار مهم باشه.

اصل داستان اینه که محموله‌ی کوآنتومی ِ این ماهواره اصلاً ماهیت ارتباطی نداره و به یک روش خیلی خیلی ساده به برقراری یک ارتباط کاملاَ امن کمک میکنه. این ماهواره یک محموله‌ی «تولید زوج فوتون‌های درهم‌تنیده‌» داره. این زوج فوتون‌ها دو ویژه‌گی بسیار مهم دارند. اول این‌که پولاریته‌ی هریک از اون‌ها کاملا تصادفی هست. یعنی اگر با عینک پولاریزه (که باهاش آشنائی دارید) به منشاء فوتون نگاه کنید، هر فوتون با احتمال پنجاه درصد رد میشه. دوم اینکه پولاریته ی هر فوتون عکس زوج ِ خودش هست! یعنی اگر یک عینک پولاریزه سر راه جفت فوتونها قرار بدیم فقط وفقط دقیقا یکیشون عبور میکنه. نکته ی جالب اینه که پدیده های کوآنتومی به نوعی «بر اساس تعریف ِ فرآیندهای تصادفی» هستند و در تصادفی بودن این فرآیندها هیچ شکی وجود نداره. حالا این خاصیت به چه درد میخوره؟

فایده ی نخست، تولید اعداد تصادفی/ پلاریته ی هر فوتون در هر راستایی که اندازه گیری بشه یا صفره یا یک و این عدد رندوم هست و اگر هزاران هزار فوتون پشت سر هم بررسی بشن یک رشته عدد رندوم ایجاد شده که امنیت رندومایزش از بهترین روشهای راهبردی هم بالاتره. فایده ی دوم اینکه ما دوگان (قرینه منفی یا هرچی شما تو کامپیوتر بهش میگید) این رشته ی رندوم رو با زوج-فوتون های این فوتون در جای دیگری از دنیا داریم. به شکلی که مطمعنیم هیچ کس سر راه ازش سر در نیاورده چون فقط و فقط دو عدد فوتون تولید شده که اگه کسی سر راه یکی ش رو دریافت کنه دیگه به ما نمیرسه که ازش استفاده کنیم و اگر کپی بشه اصلا با فوتون دیگه درهمتنیده نیست! بدین ترتیب با این زوج-فوتونها ما دو تا عدد رندوم دوآل همدیگه تولید کرده ایم که در اصل یکی هستند مثل 1110101100011 و 0001010011100 که دوآل هم هستند

حالا این چه کاربردی داره؟
امن ترین و در عین حال احمقانه ترین روش رمزنگاری چیست؟
one time pad
کلید یک بار مصرف! یک روش بسیار احمقانه ولی با امنیت قطعی و تنها روش با امنیت قطعی ست (احتمال پیدا کردن پیام با احتمال حدس زدن کل کاراکترهای پیام برابره) خب این جفت فوتون ها بدرد همین روش میخورند. شما یکی از جفت فوتون ها رو به فرستنده یکی رو به گیرنده میفرستید فرستنده پولاریته ی فوتون (که یا صفره یا یک) در یک جهت از قبل تعیین شده رو با پیام ایکس اور میکنه و از طریق غیر امن به همه جا مخابره میکنه، گیرنده نقیض پولاریته ی فوتون دریافتیش رو با سیگنال دریافتی ایکس اور میکنه و دیگه ایناش رو شما خودت استادی

حالا چرا این داستان انقدر مهمه؟
یکم، روش پد یک بار مصرف که شاید اسمش خشونت علیه زنان هم باشه، الان حتی به دانشجو ها یاد داده نمیشه، چون همه فرض میکردن این روش خیلی احمقانه س که کلیدش به بزرگی ه پیام ه و عملا کاربردی نداره؛ این داستان نشون داد نباید ساده از ایده ها عبور کرد
دوم، زمانی که مجلات زرد علمی برادر پدر همه رو برای ساخت رایانه های کوانتومی جلوی چشم حضار می اورند یک دفعه میفهمیم قابلیت های سیستمهای کوآنتومی خیلی راحتتر دارد در سیستمهای انتقال اطلاعات رشد میکند چیزهائی که دوست میدارند از دید همگان ناپیدا بماند
سوم، انتقال اطلاعات به روش کوانتمی به زودی و خیلی زودتر از محاسبات کوانتومی در حوزه های مختلف امنیت اطلاعات و رمزنگاری و هویت شناسی تحول های روولوشنری ایجاد میکند

در پایان، این خضعبلی که چینی ها فرستادند و فقط شبها کار میکنه تازه یک شروع آزمایشی و با احتمال قریب به یقین (غریب به یقین؟) موضوع در ایالات متحده جدی تر وساکت تر پیگیری میشه. اما همین برقراری ارتباط امن با سرعت سه مگابیت بر ثانیه، برای خیلی از سفارت خونه ها و … بسیار کاربردی ه اگر سوالی بود به عنوان یک فیزیک پیشه ی برنامه نبیس در ختمتم

در پسا پایان، تند نوشتم شاید واضح نباشه، ببخش. درضمن جوراب شلواری دو با اندکی اغماض خوب بود خوشحالمان میکنی بیست و پنج نوامبری

تبریک و تقبیح

به محققانی که تونستن به ضد ماده لیزر شلیک کنن تبریک می گیم ولی خب چون نمی فهمیم دقیقا چی می گن، بیشتر از این چیزی نداریم بگیم. همینطور به فرانسه تبریک می گیم که اولین درون پستی رو راه انداخته و بسته ها رو با درون تحویل می ده [اشاره به انفجار تهران]. تسلیتی داریم به اپل که کانیزیومر ریپورت برای اولین بار در طول عمر مک بوک ها ، این کامپیوتر رو به خریداران توصیه نکرده (به طور خاص برای مشکلات باتری) و تسلیتی هم داریم به تهرانی ها برای این هوای چرت و تقبیح از مسوولینش که برای تو سر و کله هم زدن دارن ما رو با این شرایط گند زنده نگه می دارن.

نامه ها

موسیقی

  • صدای اول از ایرج جنتی

آموزش راه اندازی استارتاپ بستون ۹ تا ۱۲: کریسمس مبارک! حالا سیستم واقعا کار می کنه و شما هم می‌تونین کاربر/توسعه دهنده‌اش باشین

در این چهار ویدئو واقعا سرویس رو راه اندازی می کنیم و هر کسی که می تونه با کرل کار کنه و توکن براش مفهوم عجیبی نیست، می تونه به عنوان کاربرش باشه و در مسیر توسعه همراه. الان می تونیم بگیم دور همی یک استارتاپ داریم! می‌بینین که اجرای ایده ها اصلا عجیب نیستن و خیلی راحت می تونین به جایی برسین که پروتوتایپ‌ها کار می‌کنن.

امروز بعد از کمی مرتب کردن پروژه، اون رو در دامین بستون آی آر آپلود خواهیم کرد. قسمت های قبلی رو از اینجا ببینین.

بستون ۹ – فراهم کردن امکان رجیستر شدن یوزرها

توی این قسمت بالاخره شما هم می تونین اکانت بسازین! در این قسمت بخش رجیستر رو می سازیم که بعد از کانفرم کردن ایمیل یوزر، توکن مرتبط رو تولید می کنه و به کاربر نشونش می ده.

بستون ۱۰ – کمی بهینه سازی کد و اچ تی ام ال و کلاینت

در این قسمت دستی به سر و گوش اچ تی ام ال می کشیم و یه کوچولو کد کلاینت رو بهتر می کنیم تا آماده آپلود کردن روی سرور باشیم

بستون ۱۱ – آماده کردن کرد پروژه برای آپلود

کد تقریبا آماده استفاده عملی است ولی بذارین اول با یک برنامه کیفیت کد رو زیر نظر بگیریم که مطمئن باشیم خوش خط می‌نویسیم و بعد بریم سراغ به روز رسانی ریدمی و ریکوارمنتس. با ما باشین که به زودی کد هوا خواهد شد!

بستون ۱۲ – دپلوی کردن سیستم روی دامین و استفاده «واقعی»

در این شماره به سرور وصل می‌شیم و سرویس رو واقعا آپلود می کنیم روش و از کامند لاین اولین خرج هامون رو «واقعا» ثب می کنیم.

پایان رام‌های اندروید مستقل سیانوژن مد

سیانوژن مد پروژه فوق العاده ای بود: مجموعه بزرگی از اندرویدهای تنیظم شده برای گوشی های مختلف. در واقع سیانوژن به من اجازه می‌داد که روی اکثر تلفن‌های استاندارد، نسخه ای مستقل از اندروید نصب کنم و بتونم همیشه آپدیتش کنم و از شر نرم‌افزارهای مزخرفی که کسی مثل سامسونگ به اجبار نصب می کنه در امان باشم. سیانوژن روشی بود برای نصب اندروید استاندارد روی گستره وسیعی از گوشی‌ها.

حالا پست کوتاهی روی وبلاگ سایانوژن می‌گه که دیگه بیلدهای شبانه ساخته نخواهند شد و پروژه اوپن سورس و کدها کماکان برای هر کسی که بخواد خودش سایانوژن رو بسازه موجود خواهد بود. و معلومه که تقریبا هیچ کدوم از ما نمی‌تونیم به این راحتی ها از سورس‌ها به اندروید قابل نصب روی گوشی برسیم ): پروژه عملا متوقف شده مگر اینکه گروهی از دولوپرهای قبلی که اعلام کردن اونو به اسم «لاین‌ایج (Lineage)» ادامه می‌دن واقعا جدی کار کنن.

نبودن سیانوژن اتفاق بدی است ولی خب موسس و نفر اصلی‌اش ظاهرا در یک گروه خصوصی گوگل پلاس گفته «کاری که سعی می کردم بکنم به پایان رسیده» و توی توییتر نوشته «وقت ماجراجویی بعدی است». امیدواریم حداقل کار پرهیجانی بکنه.

البته چندین پروژه دیگه هم سعی می کنن اندرویدهای آزاد یا استاندارد یا امن یا .. رو به گوشی‌های ما برسونن ولی خب هیچکدوم به بزرگی سیانوژن نیستن. مثلا کربن، اسلیم، ای او اس بی یا رام پارانوید که تمرکزش روی امنیت است.

پروژه بستون ۵ تا ۸: حالا هم یوزرها رو می‌شنایسم، هم دستورات کامند لاین برای ذخیره اطلاعات داریم

در پروژه بستون داریم سعی می کنیم نه فقط یک سیستم نگهداری درآمد و هزینه درست کنیم، که به شکل داگ فود حین ساخت خودمون هم مصرفش کنیم و از اون بالاتر قدم به قدم ساخته شدن این پروژه و شکل گرفتنش رو هم ضبط کنیم و منتشر تا بقیه بتونن ببینن یک سرویس / استارتاپ / ایده چطوری شکل می‌گیره و عملیاتی می‌شه. شماره‌های دیگه رو اینجا پیدا کنید

بستون ۵ – کمی مرتب و تمیز سازی پروژه و گذاشتنش روی گیت هاب

برنامه نویسی هنر نیست، کد هم اثر هنری نیست. کد نوشته می شه تا کاری رو به خوبی انجام بده و اصولا اشتباهه اگر خیلی هوشمندانه باشه یا کارهای غریب بکنه. کد خوب، سر راست و ساده است و قابل فهم. کدهامون رو راحت به همدیگه نشون بدیم، افراد خیلی کمی پرفکت هستن و لازم نیست ما حتما قهرمان فوتبال باشیم تا بریم تو کوچه با دوستامون بازی کنیم.

قسمت ششم پروژه بستون – آشنایی مقدماتی با ویوها، نوشتن ساده‌ترین ویو و ایده لاگین

در قسمت ششم شروع می کنیم به راه انداختن وب سرویس‌های واقعی‌مون. اولین قدم آشنا شدن با مفهوم ویو در MVC است و نوشتن یک دونه خیلی خیلی ساده اش. همچنین توی این شماره در مورد شیوه ای که می خوایم برای شناسایی یوزر استفاده کنیم حرف می‌زنیم

بستون ۷ – اضافه کردن توکن به یوزر و نوشتن اولین وب سرویس عملیاتی

بالاخره جایی هستیم که می شه گفت یک برنامه کارا داریم. بعد از اضافه کردن توکن به یوزرها، نه فقط وب سرویسی که نوشتیم رو با پست‌من صدا می‌زنیم و ذخیره می‌کنیم که حتی از کامندلاین هم یک دستور کوچیک داریم برای ذخیره کردن خرج هامون!

بستون ۸ – نوشتن وب سرویس دوم از طریق کپی پیست: ذخیره درآمدهایی که نداریم

کی می گه برنامه نویسی محدود به زمان مکان است؟ شش و نیم صبح توی ماشین پارک شده تو خیابون کدهای جلسه قبل رو کمی کپی پیست می کنیم تا وب سرویس و دستور کامندلاین ذخیره کردن درآمدها در دیتابیس هم به سیستم اضافه بشه. ساده و سریع و تاریک و سرد.

در یوتوب:

در آپارات:

شروع پروژه بستون؛ ویدئوهای تمام مراحل راه اندازی یک سیستم حساب کتاب شخصی با جنگو، لینوکس، گیت و هر چیزی که پیش بیاد

توی چند پست قبل پرسیدم آیا ایده ای دارین که بشه باهاش یک استارتاپ راه انداخت؟ خب چرا نمی گین که راه بندازیم (: آخرش هم رفتم سراغ نیاز اصلی خودم در مورد یک سیستم که توش بتونم دقیقا داشته باشم چقدر پول خرج کردم و چقدر پول درآوردم و احتمالا چقدر به کی قرض داده ام و این تیپ چیزها. چنین سیستمی الان هم هست ولی خب راه انداختنش فان است و به خیلی آدم ها نشون می ده که چقدر ساده و سریع می تونن ایده هاشون رو پیاده کنن. الزاما از استارتاپ حرف نمی زنم، علاقمندی من مدیر شدن و شرکت عظیم و رشد انفجاری و سید اولیه و انجل پول و اینوستور و فروختن و اینها نیست. علاقمندی من یک زندگی فان است با خروجی های جذاب (: چیزی که بعضی ها بهش می گن «لایف استایل پروگرمر». شیوه کارمون هم «دو آپ» است و شخصا همه چیز رو می چرونیم. از راه اندازی اولیه و دیپلوی کردن روی سرور تا ساپورت و دیباگ و بک آپ و … و دوست دارم شما شاهد همه مراحلش باشین.

این شد که ایده رو شروع کردم. در این چهار قسمت اول من سیستم رو عملا راه می ندازم و استفاده می کنم. ایده نهایی چیزی است برای نگه داشتن دخل و خرج یک آدم و سعی می کنیم خیلی زود جایی آپلودش کنیم و اضافه کردن یوزر رو درست کنیم که اگر شما هم خواستین بتونین دخل و خرجتون رو روش نگه دارین. من طرفدرا سیستم هایی هستم که برای خودم درست می کنم و بقیه هم می تونن ازش استفاده کنن و شاید روزی به کمی پول هم برسه (:

قسمت اول پروژه بستون: شروع ساخت یک سیستم نگهداری خرج و دخل شخصی با جنگو، گیت، ویرچوال انو،‌ لینوکس

بالاخره تصمیم گرفته شد: ساخت یک سیستم که توش هر کس بتونه پول هایی که در میاره یا خرج می کنه رو بنویسه. در قسمت اول محیط کار خیلی عمومی ای رو ستاپ می کنیم.

قسمت دوم پروژه بستون: ستاپ کردن پروژه و اپ جنگو،‌ اضافه کردن اولین یوزر و دیتابیس و اولین کامیت گیت

در این قسمت محیط رو واقعا آماده شروع کار اصلی می‌کنیم. پروژه رو می‌سازیم و اپ رو بهش اضافه می‌کنیم و اولین یوزر رو با کامند لاین می‌سازیم. کمی گپ می زنیم در مورد پروژه و در نهایت گیت رو راه می ندازیم.

قسمت سوم: ساختن مدل خرج و ثبت اولین خرج

حالا کار واقعی شروع می شه. توی این قسمت در مورد MVC کمی توضیح می دم و بعد از ساختن مدل ، خرجم امروزم رو توی کامند لاین و شل جنگو، به سیستم وارد می کنم. البته اشتباهی دو بار! راه حل؟ بعد از اضافه کردن «خرج»ها به بخش مدیریت، بریم و نگاهی به اون حوالی بندازیم و یکی از خرهای اشتباه رو هم پاک کنیم. کلا تو این قسمت کمی گیج می زنیم که برای کدکستینگ هیچ اشکالی هم نداره (امیرجان با شما هستم!)

قسمت چهارم: ساختن مدل دخل و اضافه کردن اولین درآمد زمستان از طریق گویی ادمین جنگو

حالا بذارین سری به گویی بزنیم و بعد از درست کردن مدل خرج و مایگریت کردن دیتابیس به مدل جدید، ۱۲۲هزار تومنی که پولدارتر شدیم رو توی سیستم داخل کنیم.

در ادامه…

معلومه که از پیشنهادها بسیار استقبال می شه همینطور از دونیشن و پخش ویدئوها در هر جایی آزاد است و تشویق می شه یا هر چیز دیگه.. آهان یادم اومد.. شروع کردم این تیکه رو نوشتن که بگم ۱) پیشنهادی دارین بدین و ۲) اگر کسی لوگویی رو طرح بزنه پروژه ای رو لوگودار کرده

لینک ها روی یوتوب:
قسمت اول از سری بستون روی یوتوب
قسمت دوم از سری بستون روی یوتوب
قسمت سوم از سری بستون روی یوتوب
قسمت چهارم از سری بستون روی یوتوب

لینک ویدئوها روی آپارات:
قسمت اول از سری بستون روی آپارات
قسمت دوم از سری بستون روی آپارات
قسمت سوم از سری بستون روی آپارات
قسمت چهارم از سری بستون روی آپارات

بازی شب یلدار ای نتورک، هک و شیوه های پاسخگویی به مشکلات امنیتی

امسال شب یلدای دیجیتال جالبی داشتیم. مشکلات جدی سایت دیجی‌کالا و تلاش فروشگاه‌ها برای راه انداختن چیزی مثل «جمعه سیاه» پر از خرید خارجی ها و پروموشن‌های همزمان با الکامپ. تقریبا هر کدوم از اینها کلی داستان همراهش هست ولی در این مورد خاص می‌خوام با اشاره ای به سایت تبلیغات ای نتورک، در مورد این بگم که ما هنوز برامون جا نیافتاده که چطوری باید به خبرهایی که در مورد مشکلات امنتیی سایتمون می‌دن، عکس العمل نشون بدیم.

مساله اینه که بازی شب یلدای ای نتورک هم دقیقا اشتباه بازی سنگ کاغذ قیچی دلیون رو داره. این بازی هم کلاینت ساید است با متغیری به بامزگی winnings که مشخصه می‌کنه چند بار برنده شدین و ریکوئست هایی که بعد از یک تابع encrypt به سرور خبر می‌دن شما چی برنده شدین. این مساله رو سه چهار نفر از دوستان با ایمیل بهم گفتن و به شکل‌های مختلفی هم تونسته بودن مساله رو حل کنن.

خب دفعه قبل که دقیقا روش رو نشون داده بودم و به نظرم اینبار کار جالبتر این بود سعی کنیم تماس بگیریم و مساله امنیتی رو توضیح بدیم. من شب به پشتیبانی ایمیل زدم و گفتم مشکل امنیتی هست و اگر خودشون خبر ندارن بگن که فردا صبح اطلاعات بیشتری بفرستم. امروز صبح ایمیلی داشتم که درخواست کرده بود اطلاعات بیشتر بدم. دو شیوه حمله به این اسکریپت رو نوشتم و اضافه کردم که برام جالبه که علاوه بر کاربر پشتیبانی، یکی از مدیرها هم به ایمیل اضافه بشه چون برام جالبه که بدونم آیا اگر کسی چنین مشکلاتی رو به ای.نتورک اطلاع بده می تونه انتظار مثلا یکی از جوایز همون بازی رو داشته باشه یا نه.

بعد از مدتی جواب ساده ای گرفتم که تشکر کرده بود از ایمیلم و می گفت «اگر در مسابقه شرکت کنید و برنده یکی از جوایز باشید خوشحال خواهیم شد». امیدوارم که حداقل در پشت صحنه به یک مدیر خبر داده باشن. در واقع اصلی ترین دلیل پیگیری من این بود که ببینم آیا پشتیبانی در یک مدیر رو به این رفت و آمد ایمیلی اضافه می کنه یا نه.

تجربه مشابه زیاد هست – بخصوص موارد حادتر. مثلا یکی از دوستان اخیرا یکی از این به اصطلاح فایروال‌های وطنی رو هک کرده بود. این فایروال‌ها معمولا یک کامپیوتر هستن که یک لینوکس دارن و کمی تنظیم شدن و توی یک جعبه گذاشته شدن و [معمولا] به زور به عنوان فایروال ساخت کشور به شرکت ها فروخته می‌شن. این دوستمون تونسته بود از راه دور با استفاده از یک حفره امنیتی شناخته شده از فایروال رد بشه و وقتی فیلم این کار رو به شکل خصوصی برای اون شرکت فرستاده بود تهدیدش کرده بودن به شکایت به جرم نفوذ غیرمجاز و آموزش هک و غیره و غیره.

شاید تنها تجربه‌های مثبت من در این موارد دوبار بوده. دفعه اول دلیون که اجازه داد فیلمش رو منتشر کنم و جایزه ها رو هم داد و دفعه دوم کسی که یک با هک یک دیتابیس قدیمی به ایمیل من رسیده بود و بهم خبر داد که اون سرویس که من نوشته ام هک شده (:

این در حالیه که توی دنیا شرکت های بزرگ برنامه هایی باگ باونتی برگزار می کنن که توش اگر بتونین به سیستمشون نفوذ کنین،‌جایزه‌های بزرگ می‌دن یا حتی اگر خارج از این مسابقات هم باگی رو پیدا و ریپورت کنین، جایزه دارین. امن بودن از طریق باز بودن نسبت به گزارش ها و علاقمندی به دیدن اشکالات پیش می‌یاد. سیستم های بگیر و ببند و «هیچ کس حرف نزنه تا کسی چیزی نفهمه» و … در نهایت با مشکلات بزرگ روبرو هستن و نتایج خوبی هم نمی دن.

اگر شرکت دارین خیلی خوبه اگر مکانیزمی برای دریافت مشکلات امنتیی داشته باشین و با دادن جایزه به هکرها، اونها رو از آدم های خطرناک پر دردسر به دوست های باحالی که بی دردسر مشکلات شما رو کشف و حل می کنن، تبدیل کنین. امنیت از طریق باسوادی عمومی ارزشمنده و ماندگار وگرنه اگر هر تلاشی برای هر کاری مجازات مرگ و تهدید و دستگیری داشته باشه که نمی شه مدعی امنیت بود (:

لینک‌های شاد دوشنبه‌ آخر آذر ۱۳۹۵ – از باز متن و کتابخونی تا کارگاه و بازار کار

پروژه‌های شخصی

سایت‌ها

  • سایت جیره کتاب هم جالبه، کمی پول به اکانتتون می‌ریزین و می‌گین چه کتاب‌هایی دوست دارین و براتون گاه گداری کتاب‌های مرتبط رو می‌فرسته. منم جزییات دقیق رو نمی‌دونم ولی الان بهشون یک ایمیل می زنم که ببینم جیره کتاب رو چطوری انتخاب می‌کنن.
  • بچه های رومیز کار تخصصی‌شون بازی های رومیزی است و اخیرا هم بازی کارتی بانمکی به اسم پی‌شوم رو به مغازه‌ها دادن. اما اینجا به طور خاص دارم ویدئوهای رومیز شو رو معرفی می‌کنم که شامل دو بخش بازی رومیزی و موبایلی است.

کارگاه و همایش

  • کارگاه‌های تخصصی بیوانفورماتیک در پژوهشگاه ملی مهندسی ژنتیک و زیست فناوری در طول ماه دی و بهمن در جریانه. اگر دوست دارین از این لینک پیگیری کنین

بازار کار

  • اگر مسلط به PHP یا .NET هستید و دوست دارید در کنار کارهای دیگرتون ، روی پروژه‌‌ی دیگه‌ای با یک تیم خوشحال بصورت راه‌دور کار کنید رزومه خودتون رو به آدرس info@geekdiamond.com بفرستید.
    -شرکت لیان دنبال یه مدیرسیستم لینوکس تقریبا حرفه ای می گرده. شرکت نزدیک دانشگاه شریفه و اکثرا دانشجو هستن بچه هاش پس از پذیرش دانشجو ها هم استقبال میشه. کسانی که مایل هستن به mahzoun@lyan.co رزومه بفرستن.