رادیوگیک ۹۳ – ۵۰۵

در این شماره از رادیو گیک شاهد شرکتی هستیم که قبل از هکر، خودش مشتری‌هاش رو هک کرد. همینطور نگاهی داریم به اتفاقات ایران و افغانستان و کشف صفحه شخصی پورن استارهای غیرحرفه ای و حتی ساختن تصویری از صورت آدم ها بر اساس صداشون! بد رادیوگیکی است، چون بد دنیاییه. بخندین.

اگر او جی جی خواستین، پسوند فایل بالا رو بکنین او جی جی و از همون مسیر دانلود می شه (: برای حماقت بعضی پلیرها مجبورم بهش لینک ندم!

با این لینک‌ها مشترک رادیوگیک بشین

اخبار

مشکل آپدیت نرم افزاری پابندهای تحت نظر گرفتن زندانیان هلند، صدها ازاد مشروط رو از نقشه های پلیس پاک کرد

پوفف.. چه عنوانی بود (: ولی ماجرا مثل یک صحنه از رمان های علمی تخیلی اینده نگر تلخ است. یک مشکل نرم افزاری حین آپدیت صدها مچ بندی که به پای زندانی هایی که تحت شرایط حصر منطقه ای یا آزاد با وثیقه هستن (کمی توضیح)، باعث شد برای یک روز این زندانی ها از نقشه هایی که محلشون رو نشون می داد حذف بشن. برای بعضی ها خطر کمتر بود و برای بعضی ها باعث شد پلیس نتونه سراغشون بره یا جاشون رو پیدا کنه. . تعداد دقیق در مورد افرادی که در این جریان درگیر بودن نداریم ولی در هلند هر روز حدود ۷۰۰ نفر با این پابندها بیرون هستن. البته چند ماه قبل هم یک مشکل مخابراتی باعث شده بود تقریبا ۶۰٪ هلند از زیر پوشش شبکه بی سیم این مچ بندها خارج بشه و اتفاق مشابهی بیافته. البته حالا که از وثیقه و آزادی مشروط گفتیم، یادآوری خبرنگارانی که روز کارگر بازداشت کنن و هنوز بازداشت موقت هستن جا داره و البته نزار ذکا که ظاهرا در حین نرمش از ایران خارج شده (: و البته امروز در ۵۰۵مین روزی هستیم که محیط زیستی هامون در بازداشت موقت هستن معلوم نیست چرا و اصلا به چه اتهامی (:

وزارت مخابرات و تکنولوژی افغانستان می‌گوید سرور حافظه نهان (Cache Server) کاربران فیسبوک این کشور با مرکز تبادل اطلاعات افغانستان (NIXA) وصل شده است.

این وزارت گفته قرارداد این برنامه را اخیرا با فیسبوک امضا کرده است. بر اساس این قرارداد اطلاعات کاربران فیسبوک و اینستاگرام بدون این‌که به خارج از کشور برود در داخل افغانستان ذخیره و مبادله می‌شود.

سایر زلاند، سخنگوی وزارت مخابرات و تکنولوژی معلوماتی افغانستان، می‌گوید این اقدام به منظور مصونیت اطلاعات کاربران فیسبوک روی دست گرفته شده است. برنامه محلی‌سازی تبادل اطلاعات فیسبوک با پیشنهاد حکومت افغانستان صورت گرفته است.

آقای زلاند گفت پیش از این اطلاعات کاربران فیسبوک به سرور ذخیره فیسبوک در یکی از کشور‌های منطقه و یا آمریکا ارسال و سپس به افغانستان منتقل می‌شد. این روند به گفته مقام‌ها کند و پرهزینه بود.

آمریکایی ها بیشتر از همیشه بازی می کنن

متوسط سن یه بازیکن آمریکایی ۳۳ ساله و معمولا رو تلفن هوشمندش بازی می کنه. اونها امسال ۲۰٪ بیشتر از پارسال خرج بازی کردن و نزدیک دو باربر عدد ۲۰۱۵. بیشترین خرج مربوط به خود بازی است تا دستگاه و پر فروشترین ها کال آو دیوتی : بلک آپز ۳، red dead II و ان بی ای ۲۰۱۹.. این گزارش می گه ۶۵٪ آدم های بالغ در آمریکا امسال بازی کردن و ۶۰٪ اونها از روی گوشی هاشون. حالا جزییات خیلی مهم نیست ولی خبر باحالیه از این نظر که خب ما هم پیر خواهیم شد و به زودی شاهد خانه سالمندان های هستیم که صبح تا شب می شینیم با هم کال می زنیم (: [تعریف ماجرای خودم] یا حالا هرچی اون موقع باب بشه (:

کشاورزهایی که تراکتورهاشون رو هک می کنن

تعداد بیشتر و بیشتری از کشاورزهای آمریکایی که از جان دیر تراکتور خریدن، راهی فروم های پولی و عضویتی اوکراینی و اروپای شرقی می شن تا یاد بگیرن چطوری باید تراکتوری که خریدن رو هک کنن یا فرمورش رو تغییر بدن. دلیلش هم اینه که طبق یک قرارداد که اجبارا باید اونو امضا کنن، کارخونه حق هر جور تعمیر و تغییر در تجهیزات کشاورزی رو ازشون می گیره و بهشون هیچ حقی در مورد شکایت در مورد ضرر در برداشت و اینها نمی ده. این باعث می شه شما اگر مشکلی با تراکتورتون در فصل برداشت داشته باشین بیچاره بشین. چون اولا اگر درخواست اصلاح بدین، خود شرکت احتمالا وقت نمی کنه فوری مشکل رو حل کنه و اگر خودتون دست به کار بشین و مشکل رو حل کنین، فرم ور این رو به مرکز خواهد گفت و احتمالا کارخونه از راه دور تراکتور شما رو غیرفعال می کنه! نماینده کشاورزها و یک فعال حق تعمیر، می گه که اگر کسی تراکتوری رو می خره باید حق داشته اگر لازمه اونو تعمیر کنه یا تغییرش بده. اونها می گن قطعه ای که در بازار هست رو باید گرونتر از کارخونه بخرن و ۱۳۰ دلار در ساعت هم به متخصص کارخونه پول بدن تا بیاد و یک نرم افزار رو از طریق پورت یو اس بی وصل کنه و بگه این قطهع مجاز است. در حالی که این قطعه همون قطعه ای است که از بازار خریدن. [کمی توضیحات و بحث اپل و ..]

و مشتاق علیشاه توییتر هم آهنگ کعبه عشق معین رو برای همه درخواست کرده می ریم براش (:

یک آدمی هم یه لپ تاپ با پنج تا ویروس رو فروخته ۱.۲ میلیون دلار!

البته فازش هنری بوده. یه لپ تاپ سامسونگ ۲۰۰۸ که روش پنج تا از خطرناکترین ویروس های تاریخ بودن رو یک چینی به اسم اثر هنری با نام «استمرار آشوب» و مزایده هم شروع شده. آخرین باری که من چک کردم ۱.۲ میلیون دلار قیمتش بود. یا یه چیزیه که من نمی فهمم یا پول شوییه (کمی توضیحح که پول شویی چطوریه)

ااپل رو هم داشتیم که مک پرو ها رو معرفی کرد که شبیه رنده هستن و مانیتورش که ۴۹۹۹ دلار بود و پایه اش که ۹۹۹ دلار بود (: دیگه واقعا دفاع کننده هاش فان ترین ها بود گوش دادن بهشون (: و البته بهتر بود می گفتن ۶۰۰۰ دلار است ولی بدون پایه ۹۹۹ کم می شه (: نکته جالب دیگه هم این بود که FindMy رو آپدیت کرده از طریق بلوتوث و دیدن شبکه کل دیوایس ها و …

لیتد اگر اشتباه نکنم… اهنگ نفس عمیق میثم ابراهیمی، برای بهترین زندگیم محمدرضا

بحث اسنپ رو هم داشتیم (:‌از دفاع ازحریم شخصی تا جایزه دادن و فیلم ساختن و سوتی اصلی این بود که بیانیه خیلی ضایع بود و ریتوییت متن معذرت خواهی و …

و صحبت ایرانه، بحث ماینینگ هم مهمه. وزیر نیرو رو که داشتیم که گفته بود چرا ما سه وعده غذا می خوریم ولی بعد معاونش یا چنین چیزی در مورد ماین بیت کوین حرف زده بود و گفته بود با برق رایگان از مسجد و مدرسه و … مردم بیت کوین ماین می کنن. کمی توضیح خودم از دستگاه گرفته تا ضرر بخش صنعت و سوله هایی که به جای ابعاد بر اساس برق اجاره داده می شن تا پارتی هایی که تو خود نیروگاه و صدا و سیما و … ماینر دارن.

در اعماق

تشخیص چهره، خلوت شخصی بازیگران پورن رو به هم زده

تشخیص چهره به اندازه کافی دردسر درست کرده؟ اگر نه باید بگم یک نفر مدعی است که سیستمی درست کرده که می تونه چهره بازیگران پورن ۲ رو بگیره و به احتمال زیاد پروفایلشون در شبکه های اجتماعی رو به شما نشون بده. ادعای اصلی اینه که «آیا دوست دختر شما هرگز در چنین فیلمی بازی کرده» ولی معلومه که ادعاش برعکسه و چنین چیزی به کسی کمک نمی کنه! سازنده مدعی است که فعلا صفحه شخصی حدود ۱۰۰هزار رو پیدا کرده و با اینکه چینی می نویسه، مدعی است که در آلمانه. توضیح در مورد خط مرز حریم شخصی و اینکه دو چیز پابلیک رو می شه به هم وصل کرد یا نه و اینکه بالاخره خواهد شد و هر چیز در اینترنت است یعنی عمومیه و در نهایت اشاره ای به ادیت و دیپ فیک

هوش مصنوعی کریپی که بر اساس صداتون، قیافه تون رو حدس می زنه

یک هوش مصنوعی جدید که توی مقاله ای از محققان MIT معرفی شده با دقتی قابل قبول بر اساس صدای افراد، تصویری از اونها ایجاد می کنه. شاید هنوز خیلی مشکل داشته باشه ولی نشون می ده چطوری این تکنولوژی داره در جاهایی که ما حتی فکرش رو هم نمی کردیم وارد می شه. این هوش مصنوعی، از طریق ویدئوهای توی یوتوب تمرین کرده و تصاویری که تولید می کنه از نظر ما نسبتا به واقعیت نزدیک هستن. قبل از این هم گروهی از کارنگی ملون، الگوریتم مشابهی ارائه داده بودن. مقاله با اینکه کاری فنی است، اشاره هایی هم به بحث های اخلاقی داره و البته فعلا خوشبختانه چندان در مورد صداهای ما قابل استفاده نیست چون در هر مورد لازمه روی دیتاهای منطقه ای آموزش داده بشه.

از طرف علی برای نسیم که هیچوقت در زندگی جوانه زدن رو فراموش نمیکنه :)
آهنگ برای او

گفتم کجا می ریم؟ آمریکایی ها هم روی یک درون کار می کنن که می تونه یه تارگت به اصطلاح تروریست رو در بین جمعیت با یک چاقو بکشه! یک جور موشک پرت می کنه که سرش چیزی شبیه به چاقو داره تا بتونه بدون انفجار کسی رو بکشه. البته اگر می گم چاقو، منظور یه تیغه تقریبا ۴۵ کیلویی است که می تونه از ساختمان و ماشین رد بشه و به هدف بخوره.. و وقتی می گم هدف … هر کس قرار باشه بمیره است دیگه.

بچه هایی که بدون دین بزرگ شدن، به طور متوسط همدلی و مهربونی بیشتری نشون می دن

تحقیق بامزه ای است از دانشگاه شیکاگو که می گه بچه هایی که توی خونه هایی بدون دین بزرگ شدن، به طور متوسط مهربان تر و فهیم تر نسبت به مسائل دیگران بزرگ می شن. این تحقیق در مورد ۱۱۷۰ کودک انجام شده که بین ۵ تا ۱۲ سال داشتن – و توی ۶ کشور (کانادا، چین، اردن، ترکیه، آمریکا و آفریقای جنوبی). اونها می گن نتیجه تحقیشون با انتظار عمومی آموزش داده شده فرق داره که می گه دین باعث مهربانی و همدلی بیشتر می شه ولی نتیجه این تحقیق با تحقیق دیگه ای که توش نشون داده شده بود که بچه های خانه های آتئیست خیر تر هستن هماهنگ است». [بحث خودم بخصوص در مورد اینکه لازم نیست اخلاق از دین بیاد]

حملات سیم سوئپ، بخصوص علیه رمزارزها
چندین اتفاق این چند وقت داشتیم. از آدم های مهم کریپتوکرنسی تا موارد فنی. توضیح بد بودن تلفن به عنوان تشخیص هویت و مشکلاتی که هست

شرکتی که مشتری هاش رو هک کرد که از هکر در امان باشن

ماجرا بامزه است، کسانی که والت آگامای کمودو استفاده می کردن تا رمزارز کومودو و بیت کوین شون رو نگه دارن، یکهو دیدن که نصف شب تمام پولشون از والت خودشون به یک والت دیگه منتقل شده! تقریبا ۸ میلیون کومودو و ۹۶ تا بیت کوین. اما احتمالا خطری نداره؛ این انتقال توسط خود شرکت انجام شده تا جلوی هکری که به والت ها دسترسی داشته رو بگیره. اما هک چطوری بوده؟ کمودو از یک لایبری جاوااسکریپت در والتش استفاده کرده بود به اسم electron-native-notify که ۲ ماه قبل یه آپدیت براش میاد. این آپدیت حاوی یه در عقبی بود که به نویسنده ناشناس کتابخونه اجازه دسترسی می داد… اونم به طور خاص دسترسی خوندن سیدها و کلیدهای شخصی و پسورد والت رو! این مشکل امنیتی رو تیم پکیجینگ ان پی ام کشف کرد و به کمودو اطلاع داد. این شکل جدیدی ازهک است که یک پکیج خوب منتشر می کنین و بعد از مدتی یواشکی توش یه چیزی می ذارین. چیزی شبیه اسب تراوای زمانی (:

نامه ها

طوبی در مورد شبیه سازی شورای نگهبان توضیح داده:
من شماره ی ۹۲ رادیو گیک رو گوش کردم، شبیه سازی مسابقات شورای نگهبان، برنامه نویسی نیست. بلکه گروه های دانشجوی حقوق به همراه استاد (Coach) جلسه ی شبیه سازی شورای نگهبان را برگزار می کنند و داوران بر اساس ارائه ی آن ها نمره می دهند و برندگان مدرک و جایزه می گیرند. برگزاری شبیه سازی جلسات دادگاه (Moot court) و سازمان ها امروزه خیلی توی ایران بورس شده و برای آموزش دانشجو هست . در دیگر سازمان های بین المللی مثل سازمان ملل متحد هم برای دانشجویان حقوق، علوم سیاسی و روابط بین الملل امکان حضور در اینگونه جلسات شبیه سازی وجود دارد.

سلام. اول اینکه شما عشق هستی و خیلی دوسِت دارم. الان داشتم اپیزود ۸۶ رادیو گیک رو گوش میکردم، یه دانشجوی ایرانی توی آمریکا به سینه‌های یک خانم دست زده و بعدش شما در جواب دفاعیه‌ی احمقانه‌ی مجرم، خطاب به اون شخص گفتید: «شما یک مریض روانی هستی». میدونم شما هیچوقت حرف توهین‌آمیز نمیزنی، ولی این اصطلاح «مریض روانی» به نظرم توهین‌آمیزه به خیلیا از جمله من که سالهاست بیماری دوقطبی دارم و از لحاظ تکنیکال یک مریض روانی حساب میشم. به نظرم درست نیست که جهانیان امروزی از اصطلاح مریض روانی به عنوان توهین و یکجور تهمت زدن استفاده میکنن. همونطور که توی مجامع رسمی دیگه هیچکس به عنوان تمسخر و توهین نمیگه فلانی فلجه، فلانی عقب مونده ذهنیه و اینجور حرفا. از اونجایی که خیلی نظراتت جالبه میخواستم خواهش کنم در این مورد یک توضیحی بدی نظر خودت رو توی اپیزودهای بعدی رادیو گیک.

تولد آرزو رو هم که ٢٣ بهمن هست لطفاً بهش تبریک بگو در رادیو گیک بعدی. بگو به محمد ایمیل بزنه.

موسیقی

  • برایم بخوان محمد، شعر و صدای الیاس علوی
  • معین کعبه
  • هادی پاکزاد – فرشته مرگ
  • برای او
  • فایا یونان

أحب يديك (دستانت را دوست دارم)
چشمان تو رؤياي من است
رؤيايي كه بزرگ خواهد بود
بزرگ،
آن گونه كه خستگان آرزو مي كنند.
بزرگ،
همچون نعمت هاي وطنم.
دستانت به استقبال بازگشتگان تكان مي خورند
و براي گرسنگان نان به همراه دارند
دستانت را دوست دارم
و بيشتر و بيشتر اما، وطنم را دوست دارم
از آن من خواهي بود
آن گاه كه وطن را مثل من دوست داشته باشي.
از آن تو خواهم بود
آن گاه كه خويشانم به وطن بازگردند.
و جشن عروسي من آن جا خواهد بود
كه قلبم مرا بكشاند.
و براي تو مي ميرم، براي تو مي ميرم
آن گاه كه براي كشورم بميري.
و من تو را دوست دارم
تا بر توپ ها و تانك ها پا بگذاريم
و خیابان ها از شلوغي کودکان به تنگ آیند
و آن گاه كه صبح از ميان خاكسترها بيدار شود
براي تو خواهم مرد، براي تو خواهم مرد
و شايد با كشورم به تو خيانت كنم .

فايا يونان خواننده سوريه _ سوئدي
ترانه “أحب يديك” فايا يونان

وندینگ ماشین برای خرید لایک و فالوئر

«کوییک فیکس» یا «راه حل سریع» یه اثر هنری تعاملیه. این دستگاه اجازه می‌ده در سه قدم ساده برای خودتون لایک و فالوئر بخرین. کافیه دگمه اینکه چی نیاز دارین رو فشار بدین، سکه‌ها رو از شکاف سکه داخل دستگاه بندازین و اکانت خودتون رو وارد کنین و چند ثانیه بعد محصول مورد نظر رو دریافت کنین؛ البته از طرف اکانت‌های فیک. در حال حاضر امکان خریدن لایک و فالوئر در اینستاگرام، فیسبوک، یوتوب و توییتر وجود داره و سکه‌ها رو هم می شه برای هر کشور تغییر داد.

این اثر هنری در جاهای مختلفی به نمایش در خواهد اومد و با هر بار سفارش، تاریخ و شهر و مکان دقیق سفارش رو ثبت می‌کنه. اثر از هلسینکی شروع کرده و با یک رزبری پای، یک آردیونو، منبع تغذیه و پذیرنده سکه و کلیدهای کنترل و یک کیبرد و چهار ال سی دی I2C ساخته شده. با استفاده از پایتون و فایربیس.

هدفش هم که مشخصه. نشون دادن جامعه ای که توش همه تشویق می شیم تا لایک جمع کنیم و حتی به عنوان یک عدد هم که شده، فالوئرهامون رو بالا ببریم؛ نمونه های وطنی‌اش هم که زیاده و معلومه دستگاه تو ایران کار چندانی نخواهد داشت. چون این اطراف هزار تا فالوئر نیمه واقعی خیلی ارزونتر از این حرفها است، چه برسه به لایک غیرواقعی (:

فیلمی واقعی از قبیله ای «دست نخورده»

دیدن فیلم بالا برای من که فوق العاده بود (آدرس یوتوب). توی فیلم یک قایق به نزدیکی یکی از آخرین قبیله‌های دست نخورده انسانی رفته. قبیله‌ای شکارچی/گردآوری کننده غذا در شمال سلسله جزایر آندامان هند. این قبیله چند وقت قبل به خاطر کشتن یک مبلغ مذهبی که سعی کرده بود واردشون بشه و دینشون رو عوض کنه مشهور شدن. این مبلغ مسیحی با پول دادن به ماهی‌گیرهای محلی به جزیره رسیده بود و بعد از زخمی شدن هم باز به اونجا برگشته بود تا بالاخره کشته بشه.

فیلم بالا مربوط به ۱۹۹۱ است که توش یک مردم‌شناس به اسم پاندیت از طرف وزارت امور قبایل هند به این جزیره نزدیک شد. این قبیله معمولا در موارد مشابه قایم می‌شدن یا تیراندازی می‌کردن ولی اینبار هدایایی شامل نارگیل رو پذیرفتن و خودشون رو نشون دادن. این مردم‌شناس می‌گه مشخص نیست چرا در این یک بار خاص مردم این قبیله پذیرفتن که دیده بشن و ارتباط بگیرن ولی به هرحال این انتخاب اونهاست و با قواعد اونها اتفاق افتاد. اون می گه «ما در جایی که فقط گردنمون از آب بیرون می موند از قایق بیرون پریدیم و نارگیل و هدایای دیگه ای بهشون دادیم اما اجازه ندادن به جزیره‌شون قدم بذاریم. ما علاقمند هستیم این تبادل هدایا ادامه پیدا کنه ولی اونها علاقمند نیستن و نباید مزاحمشون بشیم. ما باید به خواسته اونها مبنی بر تنها گذاشتنشون، احترام بذاریم».

فیلم برای من یادآور این بود که چقدر جهان بزرگ و کشف نشده است و چقدر عادی بود که ما الان جای اون مردم باشیم و چقدر از نظر زمانی بهشون نزدیکیم. امیدوارم شما هم از دیدن فیلم هیجان زده بشین.

مرتبط؟ معرفی، پیشنهاد و البته نکاتی و نقدی بر کتاب «انسان خردمند» نوشته یووال هرری

به مناسبت خرداد پر حادثه؛ اگر مقاومتی نبود، نیازی هم به روحانی نبود

توی خرداد پر حادثه هستیم. از زمانی که خاتمی رای آورد و همه رو شگفت زده کرد و بعد مردم مجلس رو هم به اصلاح طلبها سپردن، ۲۲ سال می‌گذره و در اطراف من که مردم از همیشه به اصلاحات ناامیدتر هستن. دلیل این چیه؟ دلیلش چیه که خاتمی با باقیمانده آبروش میاد و دور دوم رییس جمهور می شه یا کل آدم های مشهور به اصلاحات می ایستن که روحانی رای بیاره و به اینجا برسیم؟

من نه کارشناس سیاسی هستم نه این تیپ چیزها رو زیاد دنبال می کنم ولی حس می‌کنم اصلی ترین مشکل اینه که این آدم ها فراموش می کنن قدرتشون رو از آدم ها گرفتن و سعی می کنن وارد یک بازی سیاسی بشن به این امید که توش با مصالحه بتونن حقوق حداقلی رو بگیرن. این کار باعث می شه در مراحلی خوب پیش برن ولی قدم به قدم از بدنه مردم جدا بشن. مثلا خاتمی می رسه به جایی که سر دانشجوها داد می‌کشه که می ده از سالن بیرونشون کنن یا روحانی به جایی می رسه که می گه مردم براشون سفره مهم نیست و علاقمندی‌شون پشت نظام ایستادنه.

شکی نیست که هر دو کارهایی هم کردن و در هر دو مورد خوشحالتر بودم که این آدم انتخاب شده تا رقیبش. خاتمی مجله و روزنامه رو به ما نشون داد و روحانی هم برجام رو پیش برد. همه اش رو هم دوست داشتیم ولی مشکل اصلی این شد که این آدم ها یادشون رفت که قرار بود به پشتوانه آدم ها، کارهایی رو بکنن که آدم ها ازشون می خواستن: اصلاح.

مستقل از اینکه اصولا چیزی که بهش می گفتیم جنبش اصلاحات دیگه دیده نمی شه و از تلاش هایی برای تغییر به نفع مردم رسیده ایم به کسانی که برای منافع گروهی شون می جنگن، مشکل اینجاست که این آدم ها شروع می کنن به مصالحه و قدم به قدم از تقوایی که باهاش شروع کرده بودن پرت می‌شن و بعد از ۵ سال جایی هستن که دیگه مثل قبلی ها فکر می کنن مردم نفهم هستن و حداکثر حرفشون می شه اینکه «قدرت هایی هستن که نمی ذارن». خب ما هم می دونیم قدرت هایی هستن که نمی ذارن و برای همین هم به شما رای می دیم تا حتی اگر نمی تونین جلوی اون قدرت ها بایستین، کمی فضا رو شفاف تر کنین و از این قدرت‌ها بی پرده حرف بزنین.

به نظرم اگر چیزی به اسم جنبش اصلاحات می خواد ادامه حیات بده، باید چند تا کار مهم بکنه. اول اینکه باید شفاف باشه و شفافیت رو بیشتر کنه. مثلا اگر فشاری هست برای فیلتر شدن فلان چیز، کار درست یک اصلاح‌طلب اینه که بگه فلان سازمان و فلان نهاد و فلان گروه دارن فشار میارن فلان چیز فیلتر بشه و ما به فلان شیوه جلوشون ایستادیم و می خوایم از طریق فلان ساز و کار قانونی، جلوشون رو بگیریم و در آینده هم نذاریم این گروه‌ها منظورشون رو پیش ببرن. متاسفانه الان اینجوری نیست و حداکثر یک نفر در نقش پطروس فداکار، انگشتش رو می کنه توی فلان گروه و می گه «من دارم مقاومت می کنم». و فردا هم که مقاومتش تموم بشه انگشتش رو می کشه بیرون و خلاص.

اینجا می رسیم به قدم دوم این دوستان. قدم دوم باید ساخت یا حداقل حفاظت از قانون‌ باشه. خاتمی و مجلسش حتی نتونستن پشت لوایح دوقلوشون بایستن یا روحانی حتی نگفت چه بر سر ادعاهای منشور حقوق شهروندی اومد. از رییس جمهور به عنوان پاسدار قانون اساسی انتظار می ره نهادهای داخل این قانون رو تقویت کنه و جلوی موازی کاری رو بگیره و غیره و غیره اما می بینیم که در این سال های دولت اصلاحات هیچ وقت این اتفاق نیافتاده. اگر هم واقعا قدرت اینکار رو ندارن بهتره به بخش قبلی رجوع کنیم: شفاف سازی کنن که چرا و چطوری نمی شه اینکار رو پیش برد و اگر واقعا امکانش نیست و اگر رییس جمهور کارپردازی بیش نیست، خب برای چی تکرار می کنیم؟

در واقع اگر قرار بود یا حتی هنوزم قراره اصلاحاتی در این کشور پیش بره، از طریق جدا شدن از مردم و تلاش برای مصالحه در لایه های بالا این اتفاق نخواهد افتاد. روحانی یا هر کس دیگه باید حداقل در یک موضع محکم می ایستادن و حقی که مال مردم است رو پیگیری می کردن تا ببینن مردم هم چطوری پشتشون می ایستن. این می تونست حتی مدل ریش ظریف باشه که اعلام شد مناسب نیست و عوضش کرد یا پیگیری حبس خانگی موسوی. اگر می گین امکان چنین چیزی نیست، ۱) یادتون می ندازم که احمدی نژاد پای انتخاب وزراش ایستاد و ۲) خب اگر نیست بیخود می کنین قول می دین (: اونم بعد از نفر قبلی که خودش رو پیشکاری بیش ندونست.

طولانی‌ترش نکنم چون خودتون بهتر از من می دونین وضعیت چیه. خلاصه اش اینه که اگر قراره اصلاحاتی باشه، باید قدم به قدم باشه و با ساختن نهاد و تکیه بر مردم. با جدا شدن از مردم و قهرمان ساختن از شخصیت ها فعلا که ۲۲ ساله فقط به اختلاس های بزرگ و بزرگتر و کارهای کوچیک و کوچیکتر رسیدیم. تو خانواده ما همیشه نقل می شه که حین اسباب کشی یه باربر خیلی غر می زد که «اینها سنگینن» تا اینکه آخرش خاله ام بهش گفت «چون سنگین هستن از شما خواستم بیاین. اگر سبک بودن که خودم می بردم». ماجرای ما و روحانی هم همینه: چون مقاومت می شه گفتیم شما بیاین، اگر مقاومت نمی شد و نظر ما اجرا می شد که شمایی هم نبودی (:

گوگل: بیشتر هکرهای اجاره‌ای، اینکاره نیستند و فقط می خوان از شما پول بگیرن

هکرهایی که آنلاین استخدام می کنید تا کسی یا چیزی رو براتون هک کنن، معمولا کلاه‌بردار و دروغگو هستن. حداقل این چیزیه که تحقیق مشترک گوگل و دانشگاه کالیفرنیا مدعی می‌شن.

تمرکز این تحقیق روی هکرهای آماده استخدام یا هکرهای اجاره‌ای است که مدعی می‌شن می‌تونن به درخواست شما و در قبال پول، جایی رو هک کنن یا اطلاعاتی رو از کسی به دست بیارن که خودش راضی به اینکار نیست. این حمله‌ها معمولا حمله‌های مستقیم و متمرکز به یک نفر هستن که اجراشون نیازمند تلاش و کار زیاده و ظاهرا کسانی که کار رو قبول میکنن، یا از تکنیک‌های استانداردی مثل ماحی‌گیری / فیشینگ استفاده می کنن یا اصولا کار رو انجام نمی دن.

بعضی از این هکرها در مقابل درخواست هک جیمیل کلا کار رو رد کردن و بضی ها بین ۱۲۳ تا ۳۸۴ دلار پول خواستن – یک مورد هم ۴۶۱ دلار. متوسط هزینه ای که این آدم ها برای ادعای هک فیسبوک یا اینستاگرام درخواست می کنن، ۳۰۷ دلار است.

در این بررسی، محققان با هماهنگی گوگل یکسری اکانت جعلی در جیمیل درست کردن و بعد از ۲۷ شرکت که به شکل غیرقانونی سرویس «هک» ارائه می‌دادن خواستن که کنترل این اکانت‌ها رو به دست بگیرن. نتیجه جالب بود که از فقط و فقط ۵ نفر از کسانی که کار بهشون پیشنهاد شد واقعا سعی کردن اکانت رو هک کنن و در همه موارد هم «لاگین دو مرحله‌ای» چیزی بود که به طور کامل جلوشون رو گرفت. البته لاگینی که با استفاده از اپ های مربوط به اینکار انجام بشه چون اگر کسی دسترسی به اسمس‌های ما داشته باشه، لاگین دو مرحله‌ای عملا ناامن ترین چیزه.

خلاصه اینکه به هکرهای آنلاین و کسانی که می خوان از شما پول بگیرن تا اکانت کسی رو هک کنن گوش ندین، همچنین در هر سرویسی که هستین، راهنماهای امنیتی اش رو بخونین و فضای خودتون رو امن نگه دارین. عملا تنها شیوه به دست آوردن پسورد کسی اینه که خودمون اشتباهی پسورد رو بهش بدیم؛ چه از طریق صفحات مشابه صفحه لاگین اصلی چه از طریق کی لاگر ها چه هر چیز مهمل دیگه (:

لازمه اضافه کنم؟ هک یعنی روشی هوشمند و خلاق برای استفاده از ابزارهای موجود. اتفاقا چیزهایی مثل فیشینگ، دزدیدن پسورد با برنامه و … دورترین چیز از معنی واقعی هکه.

درک برنامه نویسی – مفهوم هش، کاربردش و حل یک مثال (سه ویدئو)

به نظر من، هش‌ها از قشنگی‌های دنیای کامپیوتر و برنامه نویسی. فانکشن‌هایی که می‌تونن اطلاعات رو به ترکیبی از بیت های دیگه با طول ثابت تبدیل کنن و نتیجه شون هم همیشه برای ورودی ثابت، ثابته. این ایده درخشان منتیج به نتایج خیلی جالبی هم شده. مثلا فرض کنین می خواین بدونین آیا فایلی که دانلود کردین سالمه یا نه. یا می خواین کلی دیتا رو جایی بریزین و سریع پیداشون کنین. یا از اون جالبتر، می خواین به یکی پشت تلفن بگین «یه عدد در نظر بگیر» و بعد عدد رو حدس بزنین و مطمئن باشین که تقلبی نمی تونه اتفاق بیافته یا حتی رمزارز بسازین. همه اینجاها، هش کار گشا است فهمیدنش برای یک برنامه نویس خوب واجبه. توی سه تا ویدئو این بحث ها رو توضیح دادم.

اولیش اینجاست و بقیه اش در کانال یوتوب یا کانال آپارات. معلومه که فالو کردن شما منو خوشحالتر می کنه (:

لینک های شاد دوشنبه های آخر اردیبهشت ۱۳۹۸

  • علی یه پکیج برای فلاتر نوشته که توی سایت رسمی دارت هم منتشر شده که خب باحاله. این کتابخونه اجازه می ده بتونیم بخش های مختلف ستینگ رو تو اپ باز کنیم. سورس در گیت هاب
  • و سایت گپیتا هم کار احسان است که توش می تونین با آدم های ناشناس و اتفاقی چت کنین. معلومه که قدم اولش جذب آدم کافی است یا استخدام کسانی که وقتی شما می رین باهاتون گپ مناسب بزنن (: اما دلیل اصلی معرفی اینه که سورسش روی گیت هاب است و کار رو هم جهانی دیده.

معلومه دیگه؟ چون گاهی ایمیل می گیرم تصمیم گرفتم ایده دوشنبه های شاد آخر ماه رو ادامه بدم. اینجا آدم ها می تونین پروژه هایی که ربطی به محتواهای سایت من داره رو برام بفرستن و لینک بگیرن تا پروژه شون بیشتر دیده بشه.

تشریح مشکل امنیتی واتس‌اپ

اخیرا یک خبر دنیای امنیت رو هیجان زده کرد: هکرها می تونستن با زنگ زدن به واتس اپ هر کسی، کد دلخواهشون رو روی گوشی اون اجرا کنن، حتی بدون نیاز به اینکه به تماس جواب بده. توی این ویدئوی کوتاه نگاهی می ندازیم به روش، آسیب پذیری و راه حل واتس‌اپ برای اون.

در یوتوب و اپارات.