رادیو گیک شماره ۵۰ – گوشه رینگ

آخرین روز اسفند ۱۳۹۳

با رادیو گیکی با شما هستیم که به شکل عجیبی به پرایوسی پرداخته! اتفاق می افته و ما از هر اتهامی مبرا هستیم چون مطالب رادیو گیک در طول یک ماه گذشته جمع شدن. در این دم عیدی می خوایم سری به خونه خانم کلینتون بزنیم و از ایده قشنگشون برای داشتن سروری در گوشه خونه شاد بشیم. با ما باشین چون می خوایم همراه الکس به مایک مشت هایی کاری بزنیم!

مشترک رادیو گیک بشین


آر اس اس رادیو گیک

اپلیکیشن اندروید رادیو گیک

رادیو گیک در آیتونز

رادیو گیک در ساوند کلاود

اپلیکیشن iOS

اخبار

نیاز به متخصصین لینوکس همینطور در حال افزایشه

بله! ظاهرا درخواست برای متخصصین لینوکس در بازار همینطور داره بالا می ره و در سال ۲۰۱۵ هم طبق گزارش های آماری از کارفرمایان و کسانی که دنبال نیروی متخصص هستن، حجم بسیار زیادی از شرکت های تکنولوژی گفتن که در طول ۶ ماه آینده علاقمند به استخدام متخصصین لینوکس هستن. این مساله از یکطرف به خاطر درخواست همیشگی و هر ساله متخصص لینوکس است که تقریبا همیشه همه شرکت های مرتبط علاقمند به استخدام هستن و از طرف دیگه ماجرای سرویس های ابری به مساله شتاب بسیار بزرگی داده. الان خیلی از شرکت ها سرویس های ابری استفاده می کنن یا حتی سرویس می دن تا جایی که ۴۲ درصد استخدام کننده ها گفتن اگر کسی مهارت های اوپن استک داشته باشه، شانس استخدامش بسیار بالاتره. همچنین ۴۴ درصد گفتن که ترجیحشون استخدام کسی است که مدرک معتبری در دنیای لینوکس داره.

کشف استخوان فک حلقه مفقوده
D70083_43
[کمی توضیح حلقه مفقوده] و حالا ظاهرا حداقل بخشی از استخون فک این حلقه مفقوده پیدا شده. این استخون احتمالا چیزی بین میمون انسان نما و گونه انسانی Homo sapiens است. پنج تا دندون روشه و تاریخش به حدود ۲.۸ میلیون سال قبل برمیگرده که حداقل ۴۰۰هزار سال عقب تر از چیزی است که فکر می کردیم باید باشه. بیل کیمبل می گه این قطعه کوچک و مهمی از پازلی است که به نوبه خودش سوال های جدیدی در علم رو مطرح می کنه که مهمترین چیزه. تا اینجا تحقیقات مدعی است که موجود صاحب جریان روی دو پا راه می رفته اما در مورد رژیم غذایی چیزی نگفتن. عجیبه که ما تعداد قابل قبولی فسیل قدیمی تر از ۳ میلیون سال و جدیدتر از ۲ میلیون سال داریم اما این وسط چیز چندانی پیدا نشده. مشهورترین فسیل بیشتر از سه میلیون ، جسد لوسی است که در ۱۹۷۴ پیدا شد و یک Australopithecus است

لینوکس کرنل ورژن چهار بدون ریبوت پچ می شه

یکی از چیزهایی که باعث شده آدم ها روی سرور عاشق لینوکس باشن، نیاز بسیار کمش به ریبوت شدن است.البته هنوزم گاه گداری پچ های خود کرنل نیاز به ریبوت درست می کنه ولی در دنیای سرورها اصلا عجیب نیست سرورهایی داشته باشیم که بالاتر از یکساله ریبوت نشدن. در سال ۲۰۰۹ یک برنامه به اسم Ksplice اومد که اجازه می داد کرنل بدون ریبوت شدن پچ بشه که خب تکنولوژی عجیبی است. اینطوری کار می کرد که تگ هایی به فانکشن های مختلف می زد و در نتیجه می تونست ببینه کدوم فانکشن کی در حال اجرا نیست و سریع پچش کنه! اوراکل در ۲۰۱۱ این تکنولوژی رو خرید و این قابلیت رو فقط روی اوراکل لینوکس خودش نگه داشت که تقریبا یک کپی از RHEL است ولی حالا برنامه kernelCare این اجازه رو به اکثر توزیع ها خواهد داد. این برنامه در حال حاضر بخشی از کد کرنل ۴ است و شاید هم دلیل بالا بردن این ورژن. البته بودن این کد قدم اوله چون قسمت اصلی اینه که توزیع ها وقتی کرنل جدید می دن پچ های مناسب رو هم برای به روز شدن کرنل فعلی به دست کرنل قبلی برسونن.

ویندوز ۱۰ هم ظاهرا رایگان شده، حتی برای کپی کارها

در خبری جالب مایکروسافت اعلام کرده که ویندوز ۱۰ یک آپگرید رایگان برای ویندوز ۷ و ۸ خواهد بود – نه فقط برای کسانی که لایسنس معتبر ۷ و ۸ رو دارن بلکه «برای هر کسی که یک پی سی سازگار داره که روش ویندوز هفت یا هشت هست می تونه رایگان به ویندوز ۱۰ آپگرید کنه». این یعنی صدها هزار یا میلیون ها کاربری که دارن از ویندوزهای کپی استفاده می کنن هم می تونن از ویندوز ۱۰، یک لایسنس معتبر داشته باشن. [تحلیل دور شدن تلاش مایکروسافت از درآمد زایی از طریق سیستم عامل و استفاده از سیستم عامل برای گسترش اکو سیستم و خب کلا هم ناتوانی یا نخواستن در قفل کردن بقیه و بحث ویندوز ایکس پی]

و سی سالگی مانیفست گنو

سی سال پیش بود که استالمن افسانه ای مانیفست گنو رو نوشت. این مانفیست چیزی است که به زندگی خیلی از شنونده های این رادیو، هر کسی که از هر سیستم مخابراتی استفاده می کنه و هر کسی که توی اینترنت کاری می کنه شکل داده. بخش عظیمی از زندگی اطراف ما محصول این مانفیست است [بحث تک علتی نبودن هیچ چیزی] و خوشحالیم که در دنیایی آزاد همراهش هستیم. متاسفانه این یکی از معدود بخش های مهم سایت گنو است که به فارسی ترجمه نشده و اگر اینکاره هستین، استین بالا بزنین. خیلی از حرفهایی که ما نقل می کنیم،‌از این مانیفست است. مثلا «Once GNU is written, everyone will be able to obtain good system software free, just like air» یا «I consider that the Golden Rule requires that if I like a program I must share it with other people who like it» و پاسخ به سوالاتی مثل اینکه پس از کجا پول در بیاریم که نمیریم و خیلی چیزهای دیگه. بخونینش. متن راحت و جذابیه.

محصولات جدید اپل
بعله.. بررسی خودم در مورد ساعت و سخت افزار. بحث جالبی در مورد الاکلنگ اینتل برای رسیدن به قانون مور و شیوه استفاده اون توسط اپل و در نهایت ایده فرید در مورد دوربین. اگر اینجا رو می خونین و پادکست رو گوش نمی دین دو تا ایده درجه یک رو از دست خواهید داد (((: [تبلیغ کردم!]

حالا حزب دزدهای دریایی بزرگترین حزب ایسلند است
pirate
در جدیدترین سرشماری های ایسلند، حزب دزدهای دریایی حالا بزرگترین حزب این کشور است. سرشماری حمایت از احزاب بین ۱۳ تا ۱۸ مارس انجام شده و نتیجه نشون می ده که حمایت این حزب بسیار بالا رفته و حالا با ۲۳.۹ درصد حمایت، در رتبه اول ایستاده. البته رقابت تنگ است و حزب دوم که حزب مستقل ایسلند است، حمایتی برابر ۲۳.۴ داشته. حزب دزدهای دریایی ایسلند در ۲۰۱۲ تاسیس شده و با عمر سه ساله اش ظاهرا خیلی محبوب است. راز موفقیت این حزب صداقت کاملش است. برژیت جونسدورت از رهبران حزب می گه که سیاست های قدیمی در کشور موفقیت چندانی نشون ندادن و خوبه که مردم در مقابله با فساد، سراغ احزاب جدید می یان. ریک فالوینگ که نظراتش رو روی ردیت دات کام می نویسه و از بنیانگذاران حزب است، می گه انتظار نداشته در ده سال اول به اینجا برسن ولی ظاهرا خیلی سریع رشد کردن و با خشوع باید حواسشون باشه که این پیام مردم به احزاب دیگه است. احزاب دزدهای دریایی الهام گرفته از ایده هایی هستن که معتقدن دولت ها به جای تلاش برای سرکوب آزادی های دیجیتال مردم باید به سمت حمایت از گردش اطلاعات و غیره حرکت کنن.

در اعماق

تکنولوژی شخصی سیاسی است
personal
دن گیلمور نویسنده اصلی تکنولوژی سن خوزه مرکوری نیوز در سال های طلایی دات کام و یکی از اولین خبرنگارهایی است که به مک سوییچ کرد. اون حالا کاملا به نرم افزارهای آزاد سوییچ کرده. اوبونتو روی یک لپ تاپ تینک پد و سایانوژن مد روی گوشی. گیلمور در یک مقاله جریان رو توضیح داده و اشاره کرده به «سیاست تکنولوژی».

کنترل داره دوباره به مرکز حرکت می کنه. جایی که شرکت های قوی و دولت ها می تونن گلوش رو بگیرن و فشار بدن. شرکت ها و دولت ها از این قدرت برای از بین بردن پرایوسی / خلوت شخصی ما، محدود کردن آزادی بیان ما و در دست گرفتن فرهنگ و تجارت استفاده می کنند. در بسیار مواقع ما به اونها اجازه می دیم – آزادی خودمون رو با راحتی مبادله می کنیم – اما خیلی از این چیزها هم بر خلاف نظر و خواسته و آگاهی ما اتفاق می افتن.
ابزارهایی که من حالا استفاده می کنم، تا حد ممکن، مبتنی بر ارزش های اجتماعی هستن و نه ارزش های شرکت های بزرگ.
من از فانتزی های پارانویای حرف نمی زنم. من دارم فضای دنیای تکنولوژی رو به شما نشون می دم و مشکلی که من با این شرکت ها در دنیای تکنولوژی دارم دقیقا همون چیزی است که باعث می شه خیلی ها سراغ غذاهای آروم‌ (در مقابل فست فود) یا گیاهخواری بیان و سعی کنن محیط زیست رو کمتر آلوده کنن یا فقط از شرکت هایی خرید کنن که مسوولیت های اجتماعی سرشون می شه.
نمی خوام موعظه کنم اما حتی اگر بتونم چند نفر رو متقاعد کنم که به دنیای آزاد بیان و از شرکت ها و دولت هایی که تلاششون کنترل ماست فاصله بگیرن، احساس موفقیت خواهم کرد.

گیلمور می گه مهمه که انسان ها غریزه آزادی و آگاهی نسبت به محیطشون رو تا جای ممکن به دنیای تکنولوژی های که از اون استفاده می کنن هم بیارن و سعی کنن با استفاده از تکنولوژی، برده و اسیر شرکت های بزرگ و دولت ها نشن.

نامه خداحافظی مدیر مالی گوگل
cfo
«بعد از تقریبا هفت سال با گوگل بودن، از این شرکت استعفا می دم تا وقت بیشتری با خانواده ام بگذرونم». این چیزیه که پاتریک پیچت یکی از بالاترین مدیرهای گوگل می گه. البته این جمله بین مدیرهایی که دارن استعفا می دن خیلی مرسومه اما سخنرانی پیچت فرقش اینه که در ادامه هم به همین موضوع پرداخته. [کمی بحث در مورد work/life balance]. پیچت می گه بحث از وقتی شروع شد که با همسرش به آفریقا رفته بودن و همسرش گفت بهتره بیشتر با هم مسافرت کنن و پیچت گفت چون مدیرمالی یکی از بزرگترین شرکت های جهان است، فرصت چندانی برای اینکار ندارن. اینجا بود که همسر پیچت سوال کوبنده رو مطرح کرد «پس کی وقت ما است؟» البته فکر نکنین همین الان باید کارتون رو ول کنین (: پیچت تقریبا ۳۰ سال کار کرده. اون می گه

د رنهایت زندگی چیزی فوق العاده است. ما در همه زندگی باید چیزهایی رو به نفع چیزهایی دیگه کنار بذاریم که شاید مهمترین هاش زندگی حرفه ای در مقابل زندگی خانوادگی و دوستان است. خوشبختانه فکر می کنم در این مرحله از زندگی من دیگه مجبور نیستم زندگی اجتماعی ام رو کنار بذارم تا به کارم برسم. لری پیچ مدیرعامل گوگل می گه این عجیبترین سخنرانی خداحافظی است از عجیبترین مدیر مالی و ادامه می ده که خوندن این سخنرانی باعث دلگرمی آدم می شه.
پیچت بعد از تعریف کردن داستان آفریقا و اینکه همسرش ازش خواسته در ادامه همین سفر بقیه آفریقا رو هم بچرخن و اون گفته وقت نداره و همسرش پرسیده پس چه زمانی ممکنه در زندگیش به این چیزها برسه، می گه که سه عامل باعث شده بتونه استعفا بده: بچه ها رفن سر کار و زندگی خودشون – ۲۵ یا ۳۰ سال بی وقفه کار کرده و امسال ۲۵مین سال ازدواجشه.
الان دیگه نمی تونه برای همسرم هیچ دلیل منطقی ای پیدا کنم که چرا باید برای تفریح و سفر و گردش بازهم منتظر بمونه و چرا نمی تونیم کوله پشتی ها رو ببندیم و به جاده بزنیم. من می خوام ۲۵مین سالگرد ازدواجم رو با ورق زدن صفحه قدیمی از کتاب زندگی جشن بگیرم و از یک زندگی همیشه در بحران به سمت آرامش حرکت کنم و امکان بودن مدیرهای جدید در گوگل رو هم فراهم کنم. کار کردن در گوگل یک افتخار است. من با بهترین ها کار کردم و دوستان بسیار خوبی پیدا کردم. لری، سرگئی، اریک۷ از دوستی شما ممنونم.
روشن کنم که هنوز اینجا خواهم بود و فقط بعد از اینکه یک مدیر مالی جدید پیدا کردیم و کارها منتقل شد پوزیشن رو ترک خواهم کرد.
د رنهایت زندگی چیزی فوق العاده است. ما در همه زندگی باید چیزهایی رو به نفع چیزهایی دیگه کنار بذاریم که شاید مهمترین هاش زندگی حرفه ای در مقابل زندگی خانوادگی و دوستان است. خوشبختانه فکر می کنم در این مرحله از زندگی من دیگه مجبور نیستم زندگی اجتماعی ام رو کنار بذارم تا به کارم برسم.
[یادتون باشه برای چی دارین کار می کنین]

کلینتون چیکار کرده؟!!!
Hillary Rodham Clinton, Thomas Shannon, Roberta S. Jacobson
وزیر خارجه آمریکا خانم کلینتون.. چیکار کرده؟! ایمیل سرور شخصی خودش رو داشته؟!! یوهاها…. خب دلایلی پشتش هست. مثلا اینکه در آمریکا خبرنگارها حق دارن درخواست آزادی اطلاعات بدن و حتی از محتوای ایمیل شما سر در بیارن – البته اگر شما وزیر امور خارجه باشین یا بعضی سازمان ها ممکنه سازمان های دیگه رو زیر نظر بگیرن (که بخشی از دموکراسی ات! دموکراسی هرم نیست، شبکه است!… قرار نیست من شاه چهار سال آینده رو پیدا کنم بلکه کلی سازمان باید رو همدیگه نظارت داشته باشن و …)… ولی واقعا راه مقابله شما چی می بود؟ راه مقابله وزیرامور خارجه آمریکا این بود که توی خونه اش یک سرور ایمیل راه بندازه و ازش استفاده کنه! چند تا دعوا است. اولیش اینکه این خلاف قوانین شفافیت و غیره در آمریکا است. مردم بالاخره یک زمانی حق خواهند داشت از محتوای این ایمیل های رسمی کشورشون مطلع بشن و سازمان ها باید بتونن رو کار وزیر امور خارجه نظارت کنن اما از اونطرف کلی سازمان جاسوسی خارجی و غیره هم هست که مطمئنا سیستم ادمین شخصی هیلاری کلینتون نمی تونه باهاشون رقابت کنه! مثلا پروژه ای به اسم انیشتین از ۲۰۰۸ با همکاری ان اس ای کل تلاش های حمله به سیستم های دولتی در این رده رو زیر نظر داره که ایمیل سرور شخصی انم کیلنتون جزوشون نبوده. حالا بازم اگر می رفت روی گوگل و یاهو می شد گفت احتمالا مهارت سیستم ادمین ها با دولت رقابت می کنه ولی گزارش AP‌می گه واقعا سرور تو خونه اش بوده! مساله حادتر بحث whois است! دومین خانم کلینتون در clintonEmail.com از یک دامین فروش مستقل یعنی نتورک سلوشنز خریداری شده بود که گوسیفر در ۲۰۱۳ هکش کرد. بدتر از هک هایجک است که اجازه می ده حمله کننده کلا ایمیل ها رو بخونه یا به اسم کیلنتون ایمیل بزنه یا هر چی. بحث خیلی عجیب و طولانی است و آدم اصلا نمی دونه چی بگه.. عیده.. بریم برای عید!

دیپ مایند چرا مهمه
game
توی سالن خیلی ها دارن می خندن. کنفرانس تکنولوژی های فردا است و فیلم یک سیستم هوش مصنوعی داره پخش می شه که سعی می کنه توپ و دیوار بازی کنه و دائم می بازه. فیلم قطع می شه. دویستمین بازی و سیستم هنوز بعضی توپ ها رو از دست می ده و مردم می خندن ولی کات بعدی صحنه هایی از بازی سیصدم رو نشون می ده و همه انگشت به دهن هستن. هیچ تپی به خطا نمی ره. مقاله اخیری که در نیچر منتشر شده مدعی است که این برنامه می تونه با یک شبکه عصبی و نودهاش کم کم بازی ها رو یاد بگیره. این برنامه تقریبا سی بازی مهم رو یاد گرفته و تو بعضی هاش از آدم ها هم بهتره. شرکت دیپ مایند که بازی رو نوشته بعد از یک دمو که از کارش داد، توسط گوگل به قیمت ۵۵ میلیون دلار خریده شد. ارزش چنین برنامه ای اینجاست که می تونه در تکرار کارهای تکراری، چیز یاد بگیره و در نتیجه اگر به سیری ای که به این سیستم مجهز است چند بار چیزی رو بگین، هر بار بهتر و بهتر عمل می کنه! این روند جلو زدن ماشین ها از انسان ها اولین بار از دیپ بلو شروع شد؛ کامپیوترشطرنج بازی که آی بی ام ساخت و تونست بهترین شطرنج باز جهان یعنی گری کاسپاروف رو شکست بده. محقق های بد بین هم هستن. مثلا زاخاری ماسون می گه با تکنیک فعلی یاد گرفتن بازی ای مثل استارکرفت یا کال آف دیوتی به ده یا بیست سال کار نیاز داره و سیستم کنترل یک درون جنگی به حداقل پنجاه سال تمرین و هیچ وقت هم نمی تونه به توانایی های عمومی یک کودک خردسال برسه. «کودکان می توانند در اتاق بچرخند و چیز یاد بگیرند. چزها را ببینند و مفهوم نور و سایه را بفهمند». این الگوریتم بدون شک تغییر بزرگی در یادگیری ماشینیه ولی هنوز تا رسیدن به سیستم هایی که به انسان برسن، حداقل دو سه جهش عظیم دیگه می خوایم.

تبریک و تقبیح

تری پراچت رو هم تسلیت می گیم.

به دی جی پاتیل هم تبریک می گیم که بر خلاف اسمش که می خوره یکی مثل دی جی علیگیتور باشه ولی با اسمی بامزه تر، دانشمند ارشد دیتای کاخ سفید است!‌د رمورد این شغل و اسم باید بیشتر حرف بزنیم چون خیلی باحاله و به زودی مد خواهد شد (:

و تبریکی هم داریم به فیزیکی ها که سعی کردم از زیست شناس ها عقب نمونن و برای اولین بار تو تاریخ عکسی گرفتن که به شکل همزمان هم نور رو به شکل ذره نشون می ده و هم به صورت موج! من که از عکس چیز خاصی نفهمیدم ولی شما نگاه کنین شاید بفهمین.

بخش آخر

در بخش آخر گپ کوتاهی رو می یاریم از کنفرانس واشنگتن دی سی با عنوان «سایبرسکیوریتی برای آمریکایی جدید» که توش الکس استاموس (مدیر اطلاعات یاهو) مدیر ان اس ای یعنی مایک راجر رو می بره گوشه رینگ و با دو سه تا بوکس محکم بهش می فهمونه که چرا شنود به نفع دیکتاتور نیست و چرا مردم باید حق داشته باشن پرایوسی داشته باشن!

الکس: دریاسالار. ممنونیم ارائه شما. من الکس استاموس هستم و CISO یاهو!. به نظر می رسه شما موافق رییس کامی هستین که می گه ما باید در نرم افزارهامون درهای پشتی و مراکز ورودی به این منظور درست کنیم که دولت آمریکا بتونه از طریق با بازکردن رمز….

مایک: البته این برداشت و جمله بندی شماست [خنده]

الکس: نه. من فکر می کنم بروس اشنیر و اد فلتون و همه جمع بهترین متخصصین رمزنگاری جهان با من موافق باشن که ما نمی تونیم توی سیستم های رمزنگاری‌مون در عقبی کار بذاریم. این مثل این می مونه که توی شیشه جلوی ماشینمون با دریل یک سوراخ درست کنیم.

مایک: من هم متخصصین رمزنگاری درجه یکی توی اژانس امنیت ملی دارم

الکس: اتفاقا من حتی با اونها هم حرف زدم و گروهی از اونها هم با من موافق هستن ولی…

مایک: بله مثل اینکه ما اصلا حرف همدیگه رو قبول نداریم [خنده]

الکس: ما به این نتیجه خواهیم رسید که توافق نداریم. در صورتی که ما بخوایم برای دولت آمریکا در پشتی یا کلید طلایی یا در واقع اشکالات امنیتی در الگوریتم های رمزنگاری مون بذاریم – آیا می پذیرین که برای بقیه هم – ما ۱.۳ میلیارد یوزر در جهان داریم – باید اینکار رو بکنیم؟ مثلا برای دولت چین؟ روسیه؟ یا عربستان سعودی و اسراییل و فرانسه؟ آیا این کشورها هم باید در عقبی داشته باشن؟

مایک: پس … من.. نه .. منظور من اینه که شیوه ای که شما سوال رو مطرح می کنین سعی کردین جواب هم توش باشه

الکس: خب اینطوری می پرسم: آیا شما می پذیرین که ما باید برای کشورهای دیگه هم در عقبی بذاریم؟

مایک: نظر من.. .. اومم. ببینین من می گم که اینکار از نظر فنی عملی نیست و ما باید براش چارچوب بذاریم. من این رو می پذیرم. من نمی گم که دقیقا اف بی آی یا ان اس ای باید تعیین کنه که کی به چه چیزی دسترسی داشته باشه ولی بالاخره می شه این رو در پروسه های قانونی مشخص کرد. ما باید با هم به نتیجه برسیم. و من می پذیرم که تبعات بین المللی هم خواهیم داشت اما معتقدم که می تونیم راهمون رو پیدا کنیم.

الکس: پس شما معتقد هستین که اگر کشورها قوانینی در این مورد تصویب کنن ما باید براشون در پشتی تعبیه کنیم؟

مایک: من فکر می کنم خواهیم تونست در این مورد به نتیجه برسیم.

الکس: و من معتقدم روس ها و چینین هم دقیقا نظری مشابه شما دارن.

مایک: یکبار گفتم که ما می تونیم در این مورد به نتیجه برسیم.

الکس: اوکی. خوشحال شدم با شما صحبت کردم. ممنون.

موسیقی

بازار خرمشهر از محسن چاووشی

پایرت بی، هنوزم پایینه و شاید هیچوقت هم بالا نیاد

pirate

از دیروز که پلیس استهکلم به پایرت بی حمله کرده و سرورها پایین اومده، هیچ خبری از سرورهای جدید نیست. بعضی روزنامه ها می گن سایت های جایگزین ایجاد شدن ولی این امر واقعیت نداره و اشتباه روزنامه ها مربوط به سایت های پروکسی ای است که شبیه پایرت بی بودن ولی سرچ و اطلاعاتشون فقط وابسته به پایرت بی اصلی بوده که حالا بسته بوده.

مورد قبلی حمله پلیس سال ۲۰۰۶ بود که با تظاهرات گسترده در مقابلش مقاومت شد ولی اینبار ظاهرا برای همه مساله چیزی بیشتر از خبرهای توی سایت و روزنامه نیست. حمله پلیس به دیتاسنتر به درخواست گروه ضد-پایرسی Rights Alliance بوده.

بعضی ها حتی معتقد هستن که این مساله نگرانی خاصی نداره و شکایت کپی رایتی از پایرت بی و بسته شدنش به روح مساله صدمه خاصی نمی زنه چون پایرت بی در واقع نشونه ای بوده از فرهنگی که حداقل این سایت تورنت خاص، دیگه نماینده اش نبوده. ایده اصلی پایرت بی در هنگام افتتاح این بود که در ده سالگی بسته بشه اما اینکار رو نکرد و حالا ظاهرا تمرکزش بیشتر روی درآمد زایی است و اضافه کردن تبلیغات و مهمونی گرفتن. در این شرایط که روح هکر پسند اولیه این سایت کم رنگ تر شده، طبیعی است که عکس العمل مردم هم نسبت به هشت سال قبل متفاوت باشه.

خلاصه اینکه پیش بینی من اینبار عکس العمل مستقیم ضعیف است و در مقابل شکل گرفتن هسته هایی دیگه با افکار و عملکردی شبیه پایرت‌بی‌ای که ده سال پیش اونقدر برای همه هیجان انگیز بود. اتفاقات بد می افتن ولی معمولا منجر به اتفاقاتی بهتر می شن.

آپدیت ساعت ۱۸ دهم دسامبر: همونطور که علی و امین در کامنت ها اشاره کردن، دامین thepiratebay.cr در این لحظه امکان سرچ هم داره. کند است ولی کار می کنه (:

هفته وایبر: معرفی تلگرام؛ اپلیکیشن چت دسکتاپ و موبایل با ملزومات پرایوسی بهتر از وایبر

پویا در هفته وایبر برام نوشته:

مسله ی وایبر و نا امنی و مشکلات چتهای تلفن همراه و اینجور مسائل خیلی داغ شذه. ولی چیزی که کسی ازش حرفی نمیزنه، یه مسنجر امنه که همه میتونیم بهش مهاجرت کنیم.

یه نرم افزار چت هست که مدتیه بهش مهاجرت کردم و با کمال پررویی گفتم «هرکی با من کار داره بیاد اینجا. هرکی هم نمیاد …!»

نرم افزار تلگرام به نظر من از همه جهات بهتر از برنامه های مشابهه.

– از نظر امنیت که فکر میکنم مهمترین مساله باشه، باید بگم به گفته ی خودشون، ۲۰۰٪ امنه. (البته در صورتی که از چت امن(secure) استفاده کنیم). حتی اخیرا گفته شده که اگر کسی بتونه کد تلگرام رو بشکنه، دویست هزار دلار جایزه داره
– برای هر کانکشن هم یه اسکریپت کد گذاری خاص وجود داره که امکان نداره چت دون نفر با یه کد، انکریپت بشه. (از نظر تئوریک)
– سرعتش بالاتر از سیستمهای دیگست، حجم فایلهایی که میتونیم برستیم و نوع فایلها خیلی بیشتره. (فکر کنم نامحدود باشه)
– روش کارش در چت امن اینه که اصلا اطلاعات ما رو توی سرور خودش نگهداری نمیکنه و اگه دقیق نگاه کنیم اصلا سروری بین افراد چت کننده وجود نداره. (کانکشنها به صورت «فرد به فرد» ایجاد میشه)
– نکته ی خیلی باحالش اینه که میتونیم در چت امن، برای پیامهامون تاریخ انقضا تعیین کنیم! یعنی بعد از چند ثانیه یا چند دقیقه یا هر زمانی که ما تعیین میکنیم، پیاممون پاک بشه و کاربر مقابلمون بهش دسترسی نداشته باشه. این خیلی باحاله (به جاسوسها خبر بدید که به جای ایستگاه اعداد، از تلگرام استفاده کنن :D)

ویژگیهای دیگه ای هم هست که نیاز به گفتن نداره.

اوه راستی! نسخه ی دسکتاپ هم داره.

و البته فراموش نشه که امنیت در دنیای دیجیتال صد در صد نیست و مثلا طرف می تونه از عکسی که شما در چت امن براش فرستادین، با یک دوربین عکس بگیره و شما نفهمین! اما خب واقعا تلگرام در حال حاضر یکی از خوش دست ترین، جذابترین و با-پرایوسی-ترین راه حل های چت موبایل است و خوبیش هم اینه که دوست های کمتری توشن و حداقل تا حالا کسی منو توش به هیچ گروهی دعوت نکرده.

هفته وایبر: آیا وایبر امن است

جواب کوتاه به این سوال بسیار ساده است. در اصل جواب دادن به هر سوال با الگوی «آیا فلان امن است» بسیار ساده است. جواب کوتاه، قاطع، دندان شکن و راحت به همه سوال‌های کامپیوتری به شکل «آیا X امن است» این است که «خیر» و اگر بخواهیم کمی هم توضیح بدهیم می توانیم بگوییم «خیر! در دنیای کامپیوتر و در فضای دیجیتال هیچ چیز کاملا امن نیست».

بله درست متوجه شدید. اینجا کلمه پیچاننده بحث، کاملا است. می تونیم اصولا مدعی بشیم که منظور ما هم کاملا امن نبوده بلکه می خواستیم بدونیم وایبر تا چه حد امنه. اصلا بذارید سوال رو با خط مرزهای مشخص بپرسم:

۱- وایبر در کجاها امن است
۲- وایبر در کجاها امن نیست

وایبر در کجاها امن است

وایبر برای انتقال پیام های متنی از رمزنگاری استفاده می کنه و در نسخه های جدیدتر روی بعضی سیستم عاملها اینکار رو برای پیام های تصویری و نقشه و غیره هم انجام می ده. معنی این حرف اینه که مثلا مدیر شبکه شما یا یک دزد اطلاعات که داره به خط شما گوش می ده یا آدم خبیثی که توی همون شبکه ای که شما باهاش به اینترنت وصلین حضور داره یا رییس کشوری که فکر می کنه باید کل اینترنت مردم رو شنود کنه، نمی تونه مستقیما پیام های شما رو از روی کابل های اینترنت بخونه و ببینه چی می گین – مگر اینکه بتونه رمز وایبر رو بشکنه.

از این نظر وایبر نسبت به چیزهای مهملی مثل یاهومسنجر یا یک سایت آنلاین که یک باکس چت گذاشته و چیزهای مشابه، مزیت خوبی داره و می تونین مطمئن باشین که وقتی دارین با وایبر چت می کنین، همسایه ای که پسورد وایرلس شما رو دزدیده، همکارتون که روی همون شبکه است و مسوول شبکه با اینکه می بینن شما از وایبر استفاده می کنین، نمی تونن محتوای پیام‌های شما رو بخونن. اما وایبر کجاها امن نیست؟

وایبر در کجاها امن نیست

وایبر روی تلفن شما اجرا می شه

وایبر روی تلفن شما اجرا می شه، کیبورد شما توش اطلاعات وارد می کنه و آرشیوش هم روی تلفن شما ذخیره می شه. منطقا اگر کسی به تلفن شما دسترسی (فیزیکی یا از طریق یک برنامه دزدی اطلاعات) داشته باشه، مکالمات، عکس ها و همه چیزهای دیگه نه فقط وایبر که هر چیز دیگه رو هم می بینه. این اتفاق اخیرا با لو رفتن عکس‌های اسنپ‌چت توسط یک اپلیکیشن اضافی که مردم روی موبایلشون نصب کرده بودن، صورت واقعی تری به خودش گرفته.

وایبر از طریق سرورهاش کار می کنه

وایبر چند سرور مرکزی داره که هر چیزی اول به اونجاها مخابره و بعد از اونجاها به مخاطبین فرستاده می شه – حداقل آخرین باری که من چک کردم به نظرم اینطور بود. در این وضعیت قابل پذیرش است که کل اطلاعات شما روی اون سرورها موجود باشه و اگر روزی اون سرورها به مشکل بربخورن، اطلاعات شما دیگه امن نخواهد بود. این مساله شاید دور از ذهن باشه ولی دور از ذهن‌تر از فپینینگ‌دی نیست که توش عکسهای خصوصی یکسری از هنرپیشه‌ّای مشهور از روی سرورهای آی‌کلاود اپل لو رفت.

وایبر توسط شرکتی قانونی اداره می شه که شغلش پول درآوردنه

وایبر یک شرکت خصوصی است. اوائل ترکیبی از یک شرکت آمریکایی/قبرسی/اسراییلی و این روزها خریده شده به قیمت ۹۰۰ میلیون دلار توسط یک شرکت ژاپنی. این شرکت لازمه پول در بیاره و فعلا استراتژی اصلی اش فروش استیکر است! این شرکت در هر کشوری تابع قوانین است و احتمالا اگر قانون اون کشور بهش بگه باید اطلاعات فلانی رو به ما بدین، مقاومت خاصی نمی کنه. از اونطرف شغل این شرکت در آوردن پول است و من اصلا تعجب نمی کنم اگر مثلا حکومت گواتمالا که رو الماس نشسته بره بهشون بگه «من یکمی از این الماس ها رو بهتون می دم به شرطی که اطلاعات هر کسی خواستم رو به من بدین» و اونها هم بگن «باشه ولی صداش رو در نیار». این اتفاق با توجه به هویت ژاپنی این شرکت احتمالش کمتر شده ولی هنوز هم غیر ممکن نیست.

وایبر نگفته از چه الگوریتمی استفاده می کنه

وایبر یک برنامه متن بسته است و حداقل من ندیدم جایی بگه دقیقا از چه الگوریتم رمزنگاری استفاده می کنه. حمله هایی مثل MITMA (بخصوص اگر پول کافی داشته باشین که از شرکت های مشکوک سرتیفیکیت بخرین) به خوبی می تونن علیه اش کار کنن و از اونطرف کامپیوترهای عجیب غریب که می شه با پول خریدشون هم می تونن خیلی رمزها رو بشکنن – گفته می شه حتی NSA سخت افزارهای مخصوص شکستن رمزهای مرسوم رو داره و در این چند وقت باگ های امنیتی الگوریتم های رمزگزاری هم کم نبودن.

و البته بعد از همه اینها، بحث اصلی اینه که:

جریان اون آپدیت عجیب چی بود؟

به نظر من اون لینک واقعا از شرکت وایبر بود. تماس ها نشون می داد که خود وایبر باهاش اوکی است و معتقده خودش اونو داده ولی هیچ توضیحی نمی دادن که «چرا؟!». نکته عجیب این بود که آدرس خوب bit.ly/getviber برای اون استفاده شده بود در حالی که اگر برای کشورهای دیگه هم اینکار می شد باید چیزی مثل bit.ly/getviber_persian می بود مثلا. در ضمن نقشه زیر که آمار اون صفحه است می گه تقریبا همه مراجعین این صفحه ایرانی های عزیز بوده اند:

viberdlmap

من این نسخه رو با نسخه اندروید تست نکردم ولی یکی دو نفر که تست کرده بودن بهم گفتن که شبیه هستن. منم دقیق نمی دونم این کار عجیب چی بود و ترجیح می دم همیشه فقط گوگل پلی رو داشته باشم و کل برنامه هام رو از اونجا نصب و آپدیت کنم و سراغ بازارهای متفرقه و نسخه های عجیب غریب نرم هرچند که در صورت یک توافق جذاب، گوگل پلی هم می تونه برام نسخه مخصوص ایران رو آپدیت کنه (:

برای بحث بیشتر در مورد این لینک اینجا رو هم ببینین

جمع بندی

گفتیم که هیچ برنامه کامپیوتری امن نیست و اتفاق‌های اخیر هم اینو تایید می کنن؛ از لو رفتن عکس هنرپیشه‌ها در آی کلاود تا افشا شدن عکسهای خصوصی مردم در اسنپ‌چت به خاطر نصب یک برنامه اضافی و باگ‌هایی مثل خونریزی قلبی و …

اما اینم گفتیم که وایبر در حد معقولی شما رو در مقابل یک مدیرسیستم بی اخلاق و همخونه‌ای فضول و بچه اسکریپتی توی یک کافی شاپی که نشستین حفاظت می کنه.

و در نهایت تذکر دادیم که اگر دولتی بخواد اطلاعات رو بدزده کاملا این امکان رو داره (بخصوص اگر کل اینترنت شما رو هم مال خودش بدونه) و از اونطرف هم اطلاعات شما روی کلی جای دیگه مثل سرورهای وایبر و موبایل خودتون ذخیره می شن و همیشه ممکنه لو برن یا فروخته بشن.

اما باید این رو هم اضافه کنم که «امنیت برای چی؟». اگر بحث حفظ خلوت شخصی / پرایوسی است وایبر خیلی بد نیست ولی مثلا اگر قراره کاری امن از نظر دولت‌ها‌ بکنین معلومه که حماقت باره از یک برنامه تجاری استفاده کنیم که کاملا طبیعی است طبق یک قرارداد هر مکالمه ای حاوی کلماتی مثل انفجار رو سریعا به سازمان امنیت ملی هم بفرستن یا مثلا یک کارمند ناراضی شون کل مکالمات رو یک روزی به یک تبلیغات چی بفروشه و با پولش بره کانادا پیش مفسدان اقتصادی زندگی شادی رو بگذرونه (:

فرصت برنده شدن ۱۰۰۰ دلار در مسابقه کاریکاتور ضد NSA

سازمان وبی که ما می خوایم از کاریکاتوریست‌ها و هنرمندها دعوت کرده در روز ۱۱ فوریه به حرکت The Day We Fight Back بپوندن و کاریکاتورها و کارتون‌هاشون در مورد حق خلوت شخصی (پرایوسی) و شنود رو در یک مسابقه شرکت بدن.

به نظر من ما توی ایران کاریکاتوریست‌های بسیار خوبی داریم پس گفتم بنویسم تا برسه به دست صاحبش! متاسفانه فرصت شرکت فقط تا ۸ فوریه (فردا) است پس باید سریع باشین

جوایز

نفر اول ۱۰۰۰ دلار
نفر دوم ۵۰۰ دلار
نفر سوم ۲۵۰ دلار

برای شرکت و کمی اطلاعات بیشتر مثل اینکه کارتون رو باید به کجا بفرستین به این صفحه مراجعه کنین

رابین هود اینترنت نیازمند کمک شما است: به پروژه موزیلا لوکیشن سرویس بپوندید

جی پی اس گوشی‌تون رو خاموش کنین و برنامه‌ای رو اجرا کنین که می خواد جای شما رو بدونه (مثلا Foursquare) و ببینین که اون برنامه هنوز می تونه با تقریب خوبی بگه شما کجا هستین! اما چطوری؟‌ این اتفاق از روی دکل‌های مخابراتی شبکه تلفن موبایل و وایرلس‌هایی که دیده می شن می افته. قبلا هزاران نفر از اینجایی که شما بودین رد شدن و گوشی‌شون روشن بوده و جی پی اس به یک سرور مرکزی (مثلا گوگل) گفته که «علی دقیقا از روی جی پی اس اینجاست، این وایرلس‌ها رو می بینه ، به این دکل مخابراتی وصله و این دکل‌ها رو هم می بینه». حالا اگر دوباره از گوگل بپرسیم «سارا یه جایی است که جی پی اس نداره اما دقیقا همون وایرلس ها رو می بینه و همون دکل‌ها رو» گوگل با خودش فکر خواهد کرد «خب پس لابد همون جایی است که علی بوده دیگه» و جواب می ده «سارا دقیقا فلان جا است».

اما این اطلاعات فقط در دست چند شرکت محدود به سرکردگی گوگل است و گرفتن این اطلاعات برای افراد و برنامه‌ها نیازمند اشتراک و پول و این چیزها. حالا شرکت موزیلا (که پشت فایرفاکس و تاندربرد است و مدتیه داره نقش رابین هود اینترنت رو بازی می کنه تا ما رو از دست شرکت‌های تجاری کمی نجات‌ بده) وارد صحنه شده و می خواد همین سرویس رو رایگان راه اندازی کنه. در اصل می خواد اطلاعاتی که شرکت های خصوصی از وایرلس‌های دنیا، دکل‌های مخابراتی دنیا و مکان اونها دارن رو تا حد ممکن جمع کنه و مجانی به همه بده.

ira

من این ماجرا رو توی پادکست رادیو پدید شنیدم و توی دو روزی که به پروژه پیوستم، در تمام دنیا رتبه ۲۰۰۶ رو کسب کرده‌ام و به کمکم ادامه می دم. پیشنهادم به شما هم اینه که به پروژه موزیلا لوکیشن سرویس پیوسته، حداقل در یک جای درست و حسابی هم ایران رو سربلند کنیم و به برنامه نویس ها کمک (:

برای اینکار باید روی گوشی اندرویدی خودتون برنامه MozStumbler رو نصب کنین و هر وقت در بیرون خونه حرکت می کنین اجراش کنین و دگمه Startش رو بزنین. باتری عجیبی مصرف نمی کنه و خوشحال و خرم هم هست و کلی اطلاعات و نمودار بامزه بهتون می ده که همه شرکت ها به شکل مخفی – البته قانونی و در لوای لایسنس اگریمنت‌های دستگاه‌هایی که می خرین – مشغول جمع کردنش هستن و تنها فرقش اینه که این اطلاعات رو به رایگان به همه می ده تا برنامه‌های بهتری بنویسن. این برنامه اطلاعات شخصی از شما ذخیره نمی کنه بلکه فرصت می ده به برنامه نویس های دیگه تا بتونن با حداقل دردسر و بدون هزینه، در صورت درخواست کاربر، مکانش رو تشخیص بدن.

نقشه بالا وضع فعلی ایرانه که ظاهرا توش فقط یک نفر از تهران رفته اصفهان (؟)‌ و امیدوارم یک ماه دیگه کلی بهتر شده باشه. درست‌ترین راه کم کردن از انحصار اطلاعاتی گوگل، پشتیبانی از این تیپ پروژه‌ها است.

مسابقه ای برای استریت ویو یا همون نمای شهری شهر تهران

نقشه تهران نمای خیابان

بخش آی تی شهرداری پولداره و خوب و پروژه‌های قابل قبولی رو هم پیش می بره. جدیدترینش این نقشه کامل شهر تهران است که چندان دور از ذهن نبوده ولی یک جنبه‌اش می تونه همه ما رو هیجان زده کنه: نمای شهری یا همون Street View گوگل. در این نقشه می شه با انداختن یک فلش کوچیک در هر جای نقشه، نمای شهری رو مشاهده کرد. مشکلات فنی متنوعی هست مثلا اینکه در تک تک عکس ها سقف ماشین قابل دیدنه که سعی شده با گذاشتن یک لوگوی گوگل جبران بشه یا بعضی جاها که ترافیک بوده عکس ها شدیدا به هم نزدیک هستن و جاهایی که اتوبان بوده فاصله عکس ها زیاد شده.

اما.. یک تفاوت بزرگ دیگه این پروژه با پروژه گوگل، پرایوسی است. در اینجا اتوموبیل فقط راه رفته و عکس گرفته. مردم، نوشته ها، تبلیغ ها، پلاک ماشین ها و … همه و همه هنوز اونجا هستن. ظاهرا یک الگوریتم (یا آدم؟!!) داره تیکه تیکه پلاک ماشین ها رو محو می کنه ولی به نظرم حذف کردن کل پلاک ها و مناطق عکس برداری ممنوع (که فعلا تو نقشه قشنگ و دوستانه متر به متر دیده می شن) کلی کلی کار می بره و تازه بعدش اینکه نقشه سوراخ سوراخ رو بذاریم جلومون یک جورهایی تابلو می کنه که کدوم کوچه ها اجازه ورود نداشتن و این خودش ماجرا رو یک پله ناامن تر می کنه… و برای ما مردم معمولی هم این سوال هست که آیا پرایوسی ما مهم نیست؟ گوگل الان صورت ها رو هم حذف می کنه اما اینجا تک تک آدم های توی خیابون که جای خود، پنجره ها و حیات های نرده دار و .. هم معلوم هستن و آیا قراره برای این فکری بشه؟

اما مسابقه!
از الان تا یک هفته اسکرین شات به همراه ذکر محل دقیق بهترین عکس هایی که می تونین ببینین رو برام ایمیل کنین به آدرس jadijadi@gmail.com تا من در یک پست ویژه این عکس ها رو با حفظ پرایوسی نشون بدم (منطقا نباید توش چیز غیر قابل نشون داده باشه ولی اگر بود اینکار رو میکنم) و در دو بخش «خنده دار / جالب» و «نقض حریم شخصی» به بهترین هاش جایزه بدم! این شما و این منبع مسابقه:‌ http://map.tehran.ir/streetview/

ماجرای اینکه می شه به آدم‌ها بدون دونستن ایمیلشون ایمیل زد چیه و چطوری تغییرش بدیم

گوگل با تلاش تمام سعی می کنه گوگل+ رو فعال کنه. اول گوگل ریدر رو کشت و حالا اگر کسی بخواد به هر کسی ایمیل بزنه، از طریق گوگل+ این امکان رو بهش می ده. ماجرا اینه که اگر من فکر کنم ایملیم باید فقط در اختیار دوستانم باشه، می تونم به هیچ کس نگم که jadijadi روی جیمیل هستم و مطمئن باشم که وقتی می رم توی ایمیلم، فقط از آشناها چیزهایی اونجاست – درست مثل تلفنم. اما حالا این ماجرا داره عوض می شه.

حالا شما اگر اسم من رو بدونین و من توی گوگل پلاس باشم، می تونین برین توی ایمیلتون و بزنین که می خواین یک ایمیل جدید بنویسین و توی «گیرنده» شروع کنین به نوشتن اسم من و بدون دونستن ایمیلم و فقط به خاطر که توی گولاس عضو هستم، بهم ایمیل بزنین.

چجوری می شه جلوی این جریان رو گرفت؟ خیلی ساده: جیمیل رو باز کنین، از اون چرخ دنده بالا () به بخش تنظیمات (settings) برین و در بخش +Email via Google در تب General بایستین تا دراپ داونی باز بشه و بپرسه کی حق داره به شما از گوگل پلاس ایمیل بزنه: Anyone، حلقه‌هاتون یا هیچ کس. Save رو بزنین و توی ایمیلتون با دوستاتون تنها بمونین.

پ.ن. از نظر من این قابلیت بدی نیست ولی اینو نوشتم تا بدونیم که اطرافمون چی می گذره و در موردشون انتخاب آگاهانه کنیم.