گاف خیزران در مورد من- اول مطالعه کنیم و بعد برچسب بزنیم

در وب فارسی یکی از ایده‌هایی که همواره بر روی آن تاکید کرده‌ام، گفتگو و دوستی با همه فارغ از هرگونه دیدگاه سیاسی بوده است، ایده‌ای که قبلا در مورد آن صحبت کرده‌ام. علاوه بر آن همیشه گفته‌ام که اگر اشتباهی بکنم به صورت کامل مسئولیت آن را می‌پذیرم و از تمام افرادی که آنها را به اشتباه انداخته‌ام عذرخواهی می‌کنم و در مورد ماجرای اسکایپ نیز دقیقا همین اتفاق افتاد و به صورت رسمی عذرخواهی کردم.

امروز مانند همیشه در فرندفید اسم خودم را جستجو کردم که با فیدی از سوی خیزران مواجه شدم که در آن به پستی از وبلاگ من اشاره کرده بود. پس از اینکه از خیزران در مورد ماجرای پست وبلاگم پرسیدم، این لینک را به من معرفی کرد: «خطری باور نکردنی امنیت اطلاعات میلیون‌ها کاربر ایرانی را تهدید می‌کند» که در وب‌سایت «ندای سبز آزادی» به قلم «نیما راشدان» منتشر شده است! مطلبی که در آن هیچ نقشی نداشته‌ام اما اینگونه از سوی خیزران به من مرتبط شده است:

و باید در یک کلام بگویم که خیزران در این مورد گاف داده است. گافی که با عذرخواهی خیزران از نظر من تمام شده است، اما آنچه که برای من سوال است آن است که دلیل اینگونه رفتار چیست؟ دلیل اینکه به این راحتی به افراد برچسب می‌زنیم چیست؟ دلیل اینکه تنها و تنها و به راحتی هر چه تمام‌تر به یک شخص برچسب می‌زنیم چیست؟ دلیل اینکه روی هوا و بدون داشتن هیچ مدرکی این و آن را به هم وصل می‌کنیم چیست؟ و هزاران سوال دیگر…

به عنوان مثال در ماجرای بالا که در مورد آن صحبت کرده‌ام، کاملا مشخص است که خیزران بدون آنکه یک کلمه از این مطلب را بخواند که در خط اول نام نویسنده در آن نوشته شده است، نظریه‌ای در مورد من داده است! به همین دلیل شاید بد نباشد بگویم که در کارهای دانشگاهی و آکادمیک همواره قبل از ارائه‌ی یک نظریه، فردی که ادعایی دارد ده‌ها مقاله را می‌خواند تا از درستی آن مطمئن شود، بد نیست ما هم برای اینکه به دیگران برچسب بزنیم دستکم یک مطلب را به صورت کامل بخوانیم و سپس برچسب بزنیم، هر چند که برچسب زدن از نظر من کاری کاملا اشتباه است اما کسانی که علاقه به این کار دارند بد نیست کمی زحمت بکشند و مطلبی را کامل بخوانند و سپس برچسب را بچسبانند.

در نهایت باز هم مانند گذشته به این نکته تاکید می‌کنم که  بدون مدرک و روی هوا به این و آن برچسب نزنیم و به صورت سیستماتیک به یکدیگر حمله نکنیم. یاد بگیریم که خود را قربانی سیاستمداران نکنیم و قبل از هر برچسب و اتهامی کمی مطالعه کنیم چون آگاهی نادرست بسیار خطرناک‌تر از عدم آگاهی است.

پادکست «رسانه‌های خُرد»: پیش‌شماره ۸- از به روز شدن کروم تا ایمیل، لینک و آنتی‌ویروس تقلبی

هشتمین پیش‌شماره از سری پادکست‌های «رسانه‌های خُرد» را می‌توانید از اینجا دانلود کنید و یا به صورت مستقیم از طریق پلیر زیر گوش کنید. در این پادکست در مورد موضوعات زیر صحبت می‌شود:

- وب‌سایتی پر از فیلم‌های سکسی، تله‌ای جدید در فیس‌بوک: در هفته‌ی گذشته لینکی به صورت گسترده در فیس‌بوک منتشر شد که در آن ادعا می‌شد که یک وب‌سایت رایگان برای دیدن فیلم‌های سکسی کشف شده است و برای ورود به آن بر روی یک لینک کلیک کنید. در صورت کلیک کردن بر روی آن، بدون آنکه متوجه شوید، این لینک به صورت خودکار بر روی پروفایل کاربرد منتشر می‌شد و یک نسخه از آن نیز به دوستان کاربرد قربانی ارسال می‌شد. (اطلاعات بیشتر…)

- ویژگی جدید کروم، اخطار نسبت به دانلودهای نامطمئن: گوگل در نسخه‌ی جدید کروم (نسخه ۱۲) قابلیت جدیدی را در مورد دانلود کردن فایل ایجاد کرده است. در این قابلیت، کروم تمامی لینک‌هایی که می‌خواهند دانلود شوند را با لیست وب‌سایت‌های مخرب در Safe Browsing مقایسه می‌کند و در صورت مخرب بودن آنها، اخطار می‌دهد. (اطلاعات بیشتر…)

- فیشینگ از طریق گوگل داکس: گوگل داکس یکی از سرویس‌های کارآمد گوگل است که کارآیی آن مانند مایکروسافت آفیس است اما به صورت آنلاین. یکی از این ویژگی‌های آن ساخت فرم‌هایی است که به کمک آن می‌توان نظرسنجی‌های مختلفی را برگزار کرد. حال عده‌ای از این خاصیت گوگل داکس سوء استفاده کرده‌اند و یک فرم جعلی ایجاد کرده‌اند که از کاربران می‌خواهد شماره‌ی Google Voiceشان را همراه با Pin Number آن بدهند و با توجه به اینکه این فرم بر روی گوگل داکس قرار داشته و گواهینامه‌ی SSL آن هم معتبر بوده است، به همین دلیل برخی از کاربران با خیال راحت این اطلاعات را وارد کرده‌اند که در نتیجه این اطلاعات به دست هکر افتاده است. (اطلاعات بیشتر…)

- توراجانی به نام «آیفون ۵»: اگر شما از طرفداران اپل و آیفون باشید، حتما منتظر نسل جدید آیفون هستید. همین اشتیاق در چند روز قبل از کنفرانس اپل که در آن سیستم عامل جدید مک و همچنین سرویس iCloud معرفی شد، باعث شد تا یک ایمیل حاوی خبر معرفی آیفون ۵ و امکانات جدیدش مانند صفحه‌ی بزرگتر، سرعت بالاتر و… به صورت اسپم به ایمیل‌های زیادی ارسال شود. این ایمیل حاوی یک لینک بود که با کلیک و بر روی آن، یک فایل که در حقیقت یک توراجان بود بر روی کامپیوتر قربانی نصب می‌شد و اطلاعاتی مانند شناسه‌ها و کلمات عبور به طراح توراجان ارسال می‌کرد. قربانیان این حمله تنها کاربران ویندوز بودند. (اطلاعات بیشتر…)

- آنتی‌ویروس قلابی مایکروسافت: یک آنتی‌ویروس قلابی به صورت به روزرسانی از سوی مایکروسافت در هفته‌ی گذشته بر روی وب منتشر شد. صفحه‌ی این آنتی‌ویروس قلابی کاملا شبیه به صفحه‌ی Update مایکروسافت بود با یک تفاوت بزرگ که صفحه‌ی به روز رسانی مایکروسافت با اینترنت اکسپلورر بالا می‌آید اما این صفحه‌ی جعلی با فایرفاکس بالا می‌آمد. (اطلاعات بیشتر…)

- نکته امنیتی هفته: به روز کردن نرم‌افزارهای مورد استفاده در کامپیوتر بخصوص فلش پلیر

- در وب فارسی چه خبر: ماجرای تجاوز به میهمانان زن در جشنی در استان اصفهان و بازتاب‌های آن در وب فارسی

نهمین پیش‌شماره نیز در روز جمعه، ۲۷ خرداد ماه منتشر خواهد شد.

پادکست «رسانه‌های خُرد»: پیش‌شماره ۷- از هک شدن جیمیل تا ۱۰ هزار ایمیل وزارت امور خارجه ایران

ششمین پیش‌شماره از سری پادکست‌های «رسانه‌های خُرد» را می‌توانید از اینجا دانلود کنید و یا از طریق پلیر زیر به صورت مستقیم گوش کنید. در این پادکست در مورد موضوعات زیر صحبت شده است:

- ادامه‌ی ماجرای آنتی ویروس جعلی مک: بازی موش و گربه‌ی سازنده‌ی آنتی‌ویروس جعلی مک و کمپانی اپل در هفته‌ی گذشته همچنان ادامه داشت و با هر بار به روز شدن سیستم عامل مک، نویسنده‌ی آنتی‌ویروس جعلی روش جدیدی برای دور زدن اپل پیدا می‌کرد تا اینکه در آخرین به روز رسانی توسط اپل، این مشکل به صورت کامل حل شد. (اطلاعات بیشتر…)

- فیشینگ به نام یوتیوب: ایمیلی به برخی از کاربران یوتیوب با این مضمون ارسال شده است که آپلود ویدئوی آنها با موفقیت به اتمام رسیده و برای دیدن آن بر روی لینکی که در متن ایمیل آمده است، کلیک کنند. با کلیک کردن بر روی این لینک، کاربر به وب‌سایت فروشگاه داروهای جنسی فرستاده می‌شد. این فیشینگ تنها باعث افزایش ترافیک آن وب‌سایت و گمراه کردن سیستم شناسایی اسپم ایمیل شده است. (اطلاعات بیشتر…)

- هک شدن برخی از ایمیل‌های جیمیل: گوگل اعلام کرده است که برخی از ایمیل‌های مقامات آمریکا، کره جنوبی و همچنین فعالان و روزنامه‌نگاران چینی که از خدمات جیمیل استفاده می‌کردند، توسط چین به روش فیشینگ هک شده است. روش هک کردن بدین گونه بوده است که به قربانیان ایمیلی همراه با یک فایل ضمیمه یا لینک ارسال شده است که برای مشاهده‌ی آن از کاربر قربانی درخواست می‌شده تا نام کاربری و کلمه‌ی عبور جیمیل خود را وارد کند که با وارد کردن آنها، این اطلاعات به دست هکر افتاده است و هکر با ایجاد یک فیلتر در ایمیل قربانی، یک نسخه از تمامی ایمیل‌های دریافتی وی را در ایمیل دلخواه خود دریافت می‌کرده است. (اطلاعات بیشتر…)

- پدیده‌ای جدید در فیس‌بوک به نام Clickjacking یا Likejacking: در هفته‌ی گذشته دو ویدئو با عنوان‌های «جالب‌ترین تبلیغ کاندوم در دنیا» و «متولد شدن شگفت‌انگیز یک کودک» به صورت گسترده‌ای در فیس‌بوک منتشر شد که کارکرد آنها کلیک دزدی یا لایک دزدی بوده است. به این صورت که زمانی که فردی برای تماشای ویدئو برای روی آن کلیک می‌کرده، بدون آنکه متوجه شود آن ویدئو از طرف وی لایک می‌خورده و یک نسخه از آن برای دوستان وی ارسال می‌شده است.

- دزدیده شدن ۱۰ هزار ایمیل وزارت امور خارجه‌ی ایران: گروه آنانیموس اعلام کرده است که اطلاعات ۱۰ هزار ایمیل وزارت امور خارجه‌ی ایران را طی یک عملیات هک دزدیده است و کنترل سرور وب‌سایت وزارت امور خارجه‌ی ایران را تا زمان ضبط این پادکست در دست دارد. این گروه گفته است که این عملیات به مناسبت سالگرد انتخابات جنجالی سال ۱۳۸۸ بوده و روز سالگرد انتخابات (۲۲ خرداد) را نیز روز «حملات DDoS» نامگذاری کرده است. براساس اعلام این گروه، اطلاعاتی شامل ایمیل‌های رد و بدل شده بین کارمندان وزارت امور خارجه، تقاضاهای ویزا و همچنین رد و قبول ویزاهای درخواستی از جمله اطلاعاتی است که در این عملیات هک به دست آنانیموس افتاده است. (اطلاعات بیشتر…)

- نکته‌ی امنیتی هفته: چگونه از حملات فیشینگ در امان بمانیم؟

در وب فارسی چه خبر: در این بخش به مهمترین اخبار وب فارسی که بحث‌های مختلفی را ایجاد کرده، پرداخته شده است. این هفته به ماجرای کشته شدن هاله سحابی، دختر عزت‌الله سحابی و بازتاب‌های آن در وب فارسی از جمله در شبکه‌های اجتماعی‌ای مانند فیس‌بوک و فرندفید پرداخته شده است.

هشتمین پیش‌شماره نیز در روز جمعه، ۲۰ خرداد ماه منتشر خواهد شد.

پادکست «رسانه‌های خُرد»: پیش‌شماره ۴- چند بحث امنیتی در مورد شبکه‌های اجتماعی

طبق روال گذشته که هر جمعه پادکستی با موضوع امنیت در وب را منتشر می‌کردم، چهارمین پیش‌شماره‌ی پادکست «رسانه‌های خُرد» را با یک روز تاخیر می‌توانید از اینجا دانلود کنید و یا از طریق پلیر زیر به صورت مستقیم گوش کنید.

در چهارمین پیش‌شماره‌ی این سری پادکست‌ها به موضوعات زیر پرداخته شده است:

- حل مشکل رهگیری کاربران آیفون

- دعوتنامه‌ی جعلی سرویس جدید گوگل

- انتشار یک اسکم جدید در توییتر

- انتشار گزارش سیمانتیک در مورد امنیت اپلیکیشن‌های فیس‌بوک

- تغییر سیاست سرویس اشتراک‌گذاری عکس توییت‌پیک و حواشی آن

دو پرده از اولین نشست «حماسه‌سازان سایبری جنگ نرم»

پرده‌ی اول: در حالی که در این جنگ سایبری، استراتژیست‌های آمریکایی در شبکه‌های یوتیوب، توییتر، فیس‌بوک و گوگل هر روز از سوژه‌ای دروغ پرده بر می‌داشتند، حماسه‌سازان جوان با بصیرتی که از مولا و مقتدای خویش حضرت آیت‌الله خامنه ای درک کرده بودند با تحلیل‌های روشنگر خود و با گلوله‌های گداخته صفر و یک سوژه‌ها و عملیات‌های روانی دشمن قبل از اینکه عمری یک روزه یابد را ناکار می‌کردند. (منبع)

پرده‌ی دوم: دبیرخانه نشست‌های تخصصی نهم دی با آدرس markaz444@yahoo.com آماده‌ی دریافت نظرات و پیشنهادات حماسه‌سازان فضای مجازی است. (منبع)

سوال: همایشی که در عنوان آن از واژه‌های سایبری و جنگ نرم استفاده شده است و ادعا می‌کند وب‌سایت‌هایی مانند گوگل ابزارهای جنگ نرم دولت آمریکا بر علیه دولت ایران هستند، چرا برای دبیرخانه‌ی خود از ایمیل رایگان یاهو استفاده می‌کند؟

پی‌نوشت:

- برخی از دوستان گفته‌اند که ایمیل اعلام شده ربطی به همایش حماسه‌سازان سایبری جنگ نرم ندارد و با بازخوانی خبر من نیز متوجه‌ی این مورد شدم، اما باز هم باید بگویم که ارگانی مانند وزارت کشور که ادعای مبارزه با جنگ نرم را دارد، چرا ایمیل دبیرخانه‌های نشست‌های تخصصی‌اش را بر روی یاهو اعلام می‌کند؟!