گزارش مسوولانه مشکلات امنیتی هاست جادی.نت

ماجرای وبلاگ من اینه که روی یه هاستی زندگی می‌کنه که سال‌های سال که نه.. دهه‌ها از این سرور به اون سرور رفته بدون اینکه من هیچ وقت خیلی وقت نگاه کنم روش چی هست. معمولا همه فایل‌ها رو کپی کردم و خب همین سرور رو هم بارها در بازی‌های CTF به عنوان سرور تست استفاده کردم و روش اسکریپت ران کردم یا فایلی رو گذاشتم کسی برداره و حتی به کسانی دسترسی دادم که بهش وصل بشن و اینجور چیزها.

چند روز پیش تصمیم گرفتم سرور رو منتقل کنم به یه هاست جدید و سریعا هم اینکار رو کردم. چند ساعتی نگذشته بود که دیدم یکی ایمیل زده و دو سه تا فایل که منطقا نباید توی وبلاگ دیده می‌شدن رو برام فرستاده و گفته خیلی بامزه بود. کمی بررسی نشون داد سرور جدید چند تا مشکل امنیتی داره؛ بدترینش امکان لیست کردن فایل‌های دایرکتوری‌ها که خب در سرور قبلی بسته بوده ولی اینجا کانفیگش رو منتقل نکرده بودم.

خلاصه بعد از رد و بدل چندین ایمیل با امید نصیری پویا و زنده شدن یکسری خاطرات لابلای فایل‌ها، تنظیمات رو درست کردم و کلی فایل اضافه رو هم حذف کردم. امید اجازه گرفت که این مساله رو عمومی بنویسه و از نظر منم خیلی عالیه و باعث خوشحالی و مهم ذکر سه تا نکته است:

۱. همه چیز باگ داره. موقع باگ باونتی شاید موفق بشین از گوگل هم باگ‌های بسیار بدیهی بگیرین. بستگی به زمان‌بندی داره و شانس و نگاه کردن به جایی که قبلا کسی نگاه نکرده و … ناامید نباشین
۲. ابزارها کمک‌های خوبی هستن. در این مورد یه ابزار فازر بخشی از بار رو داشت که مثلا میاد چک می کنه ایا روی دامین جادی فایلی مثل upload, login, important, password, password.zip, mine.txt و … هست یا نه و اگر باشه خبر می ده
۳. تست کنین و یاد بگیرین و به جای اذیت کردن بر اساس نتایج، از نتایج برای یادگیری بیشتر + کسب اعتبار مثبت استفاده کنین
۴. اگر کسی چنین گزارشی بهتون داد ازش تشکر کنین و حتما در موردش بنویسین که عمومی مشخص باشه

در همین مدت یک روزه که روی سرور جدید بودیم یه دوست دیگه هم امنیت سایت رو چک کرد و یکی دو مورد رو تذکر داد که خب از نظر امنیتی قابل توجه بودن اما در مورد وبلاگ من حاد حساب نمی شدن. حداقل در سطح فهم من (: اوه.. اینم بگم که امید باونتی پیشنهادی رو هم رد کرد. البته خیلی کوچیک بود ولی به عنوان یادگاری.

رادیوجادی ۱۹۳ – درست حرف بزن ای آی

این شماره تازه وسط کار اسم دار می‌شه چون سعی می‌کردیم از ای آی دور باشیم ولی در نهایت باجگیرها ما رو عقب نشوندن. در این شماره بتمن کنار ددپول می‌ایسته و شماره آی او اس می‌پره به ۲۶ و ساب سیستم لینوکس در ویندوز آزاد می‌شه و می‌فهمیم پشت هوش مصنوعی اعجاب آور، ۷۰۰ کارمند هندی نشستن و ادای ربات درمیارن؛ این شماره حاوی همه اتفاقات عجیبه پس با ما باشین که جهان هکرهای بیشتری می‌خواد.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

در این شماره

رادیو جادی ۱۸۸ – موقع خوب هیچوقت نمیاد؛ عمل کن

در رادیوی ۱۸۸ بازم ای آی همه جا هست. از کشف آنتی باکتری تا سرمایه‌گذاری‌ها و خودروهای هوشمند؛ ولی آیا ای آی جای ما برنامه‌نویس‌ها رو می‌گیره؟ ظاهرا نه!

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

در این شماره

– 00:00 – رادیو جادی ۱۸۸ که فکر می کنیم ۱۸۹ است
– 02:36 – حمله سازمان‌های روسی علیه سیگنال
– 10:26 – سوء استفاده چین از چت جی پی تی، گزارش امنیتی فصلی
– 13:37 – آیا ای آی شغل ما رو میگیره
– 18:00 – ایمیل گرگ کرو هارتمن در مورد راست در کرنل لینوکس
– 27:55 – هوش مصنوعی در دو روز به نتایجی بیشتر از ۱۰ سال تحقیق در مورد سوپر باگ مقاوم به آنتی بیوتیک‌ها رسید
– 32:59 – آیا تسلا در آمریکا تاکسی راه اندازی می‌کنه؟
– 34:25 – سرمایه‌گذاری ۵۰۰ میلیارد دلاری اپل در آمریکا
– 35:38 – تعویض سرمایه‌گذاری اینتل در آمریکا به ۲۰۳۰
– 37:00 – بخش آخر (شامل راهنمای تلفن‌های کمک در مواقعی مانند خودکشی، آزار، خشونت و اعتیاد)

رادیوجادی ۱۸۵ – آناناس روی پیتزا

در رادیوی ۱۸۵، بالاخره به سراغ کشمکش وردپرس می‌رسیم، و گپی در مورد ابزارها و نگرش مردم به هوش مصنوعی داریم و مرگ مشکوک ویسل‌بلوئر اوپن ای‌آی و یه تکنیک جدید هکرهای چینی. واتس‌آپ و اپل استور هم از فیلتر دراومدن و دو تا سوال داریم.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

در این شماره

– 00:00 – رادیو جادی ۱۸۵ – آناناس روی پیتزا
– 01:00 – کشمکش بین اتوماتیکا،‌ مولن‌وگ و دبلیو پی اینجین
– 08:14 – پروسسورهای ویژه شبکه‌های عصبی و هوش مصنوعی
– 14:21 – عدم استقبال خریداران از کاربردهای اپل اینتلجنس
– 18:26 – مرگ مشکوک اعلام خطر کننده در مورد اوپن ای آی
– 21:38 – استفاده هکرهای چینی از تونل‌های وی اس کد
– 27:05 – بحث سبک کردن / رفع فیلترینگ در ایران
– 30:00 – بخش آخر؛ حمایت‌ها و تبریک‌ها

رادیوجادی ۱۸۴ – هر آنچه سخت و استوار است دود می‌شود و به هوا می‌رود

در رادیوی ۱۸۴، نگاهی داریم به کامپیوتر کوانتومی گوگل به اسم ,ویللو، برنامه ناتو برای حفاظت از کابل‌های زیردریایی و شرکتی کوچیک اما هم ارزش با اینتل و در نهایت مشکل امنیتی زنجیره تامین کتابخونه سولانا که باعث هک شدن کیف پول‌هاش شد.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

در این شماره

– رادیو جادی ۱۸۴
کامپیوتر کوانتومی ویلو گوگل
مارول، شرکتی کوچک با ارزشی برابر اینتل
برنامه ناتو برای حفاظت از کابل های زیر دریایی
مشکل امنیتی زنجیره تامین کتابخانه سولانا
– بحش آخر

رادیو جادی ۱۸۳ – شب‌پره بالاخره می‌پره؛ از لنگر تا انواع مرگ و زندگی

در رادیوی ۱۸۳، کلی داستان داریم؛ از اجبار به فروش کروم تا کشتی‌ای که لنگرش رو برای پاره‌کردن کابل زیردریایی آویزون کرده و ادامه زندگی و مرگ در سه چهار داستان. با ما باشین که جهان هکرهای بیشتری می‌خواد.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

در این شماره

– 00:00 – رادیو جادی ۱۸۳
– 01:34 – احتمال اجبار گوگل (ای بی سی) به فروش کروم و جریمه‌های دیگر
– 09:39 – ادامه زندگی خدای مدیریت ژاپن با هوش مصنوعی
– 13:19 – حق مرگ در انگلستان
– 19:08 – توصیه دولت ژاپن در مورد زندگی دیجیتال
– 22:17 – گوشی بدون اندروید و ابزار آمریکایی هواوی
– 25:35 – کشتی چینی مظنون به قطع عمدی کابل‌های زیردریایی
– 28:05 – بیانیه موسسه پاشا در پاکستان در مورد صدمه سرکوب اینترنت به کشور
– 30:33 – توصیه دی لینک به دارندگان مودم ناامن قدیمی: بذارینش کنار یه جدیدش رو بخرین
– 33:35 – یادی از توماس کورتز سازنده زبان بیسیک
– 35:33 – ال کاپیتان ؛ سریعترین سوپر کامپیوتر جهان و تاپ ۵۰۰
– 40:20 – بخش آخر
– 43:25 – پیام‌های آخر

رادیو جادی ۱۸۲، باورهای موازی؛ از دین‌ها و سکه‌های فراانسانی تا حمایت از هکرهای آلمانی

در شماره ۱۸۲ دو تا چت‌بات اینقدر با هم حرف می‌زنن که یه شبه-دین و یه سکه خلق می‌شن که حالا ۲۵۰ میلیون دلار می‌ارزه؛ هکرها در آلمان حمایت‌های بیشتری پیدا می‌کنن و کرنل جدید لینوکس میاد و نتایج شهری رو می‌بینیم که کار کارمندانش رو از ۵ روز در هفته به ۴ روز در هفته تقلیل داده. با ما باشین چون کسانی دیگه با ما نیستن.

با این لینک‌ها مشترک رادیوگیک بشین

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

در این شماره

گوت؛ چطوری دو سه هوش مصنوعی به یه دین و یه سکه جدید رسیدن
کرنل ۶.۱۲ و تغییرات مفصل در کرنل
نتایج «هفته با چهار روز کاری» بعد از یکسال
حمایت قانونی آلمان از هکرهایی که به نیت خوب هک می کنن

رادیو جادی ۱۸۰ – 20,000,000,000,000,000,000,000,000,000,000,000 دلار

روزهای عجیبی است! ادعای شکسته شدن رمز RSA با کامپیوتر کوانتومی چین مهمله، اروپا معتقده شرکت‌های نرم‌افزاری مسوولیت مدنی دارن، DJI از وزارت دفاع آمریکا شکایت کرده و توسعه‌دهنده‌های روسی از کرنل حذف شدن اما دادگاه روسیه معتقده درآمد هزاران سال آینده گوگل رو باید به عنوان جریمه ازش بگیره!

دانلود نسخه ام پی تری

با این لینک‌ها مشترک رادیوگیک بشین

[آنکر](https://anchor.fm/radiojadi) که منظم ترین است و قدیمی ها و جدیدها و لینک های مختلف برای جاهای مختلف رو داره

آر اس اس
کانال تلگرام
پادکست در آیتونز
ساوند کلاود
فولدر دراپ باکس
– پادسکت در استیچر: https://www.stitcher.com/podcast/radio-geek
– یا توی برنامه های پادکست دنبال «کیبرد آزاد» یا «جادی» یا «رادیوگیک» یا jadi یا radiogeek بگردین. هر کسی رادیوگیک رو پیدا نمی کنه، شانس می خواد و البته **آنتی فیلتر خوب** (: چون فیلترچی به طور خاص رادیوگیک رو دوست نداره (:

و البته ایده جدید که اگر توشون سابسکرایب کنین / مشترک بشین یا هر چی بهش میگن، خوشحال می شم:

رادیوگیک تصویری در یوتیوب

## در این شماره
00:00 – آیا چین رمزنگاری نظامی RSA رو با کامپیوتر کوانتومی هک کرده؟
11:40 – هک شدن اینترنت آرکایو / آرشیو اینترنت
16:00 – مسوولیت مدنی شرکت های نرم‌افزار در اروپا
22:30 – شکایت DJI از وزارت دفاع آمریکا
27:50 – حذف توسعه‌دهندگان روسی از فایل نگه‌دارندگان کرنل لینوکس
36:12 – دادگاهی در روسیه عظیم‌ترین جریمه جهان رو برای یوتیوب تعیین کرده
38:33 – بخش آخر