در وب فارسی یکی از ایدههایی که همواره بر روی آن تاکید کردهام، گفتگو و دوستی با همه فارغ از هرگونه دیدگاه سیاسی بوده است، ایدهای که قبلا در مورد آن صحبت کردهام. علاوه بر آن همیشه گفتهام که اگر اشتباهی بکنم به صورت کامل مسئولیت آن را میپذیرم و از تمام افرادی که آنها را به اشتباه انداختهام عذرخواهی میکنم و در مورد ماجرای اسکایپ نیز دقیقا همین اتفاق افتاد و به صورت رسمی عذرخواهی کردم.
امروز مانند همیشه در فرندفید اسم خودم را جستجو کردم که با فیدی از سوی خیزران مواجه شدم که در آن به پستی از وبلاگ من اشاره کرده بود. پس از اینکه از خیزران در مورد ماجرای پست وبلاگم پرسیدم، این لینک را به من معرفی کرد: «خطری باور نکردنی امنیت اطلاعات میلیونها کاربر ایرانی را تهدید میکند» که در وبسایت «ندای سبز آزادی» به قلم «نیما راشدان» منتشر شده است! مطلبی که در آن هیچ نقشی نداشتهام اما اینگونه از سوی خیزران به من مرتبط شده است:

و باید در یک کلام بگویم که خیزران در این مورد گاف داده است. گافی که با عذرخواهی خیزران از نظر من تمام شده است، اما آنچه که برای من سوال است آن است که دلیل اینگونه رفتار چیست؟ دلیل اینکه به این راحتی به افراد برچسب میزنیم چیست؟ دلیل اینکه تنها و تنها و به راحتی هر چه تمامتر به یک شخص برچسب میزنیم چیست؟ دلیل اینکه روی هوا و بدون داشتن هیچ مدرکی این و آن را به هم وصل میکنیم چیست؟ و هزاران سوال دیگر…
به عنوان مثال در ماجرای بالا که در مورد آن صحبت کردهام، کاملا مشخص است که خیزران بدون آنکه یک کلمه از این مطلب را بخواند که در خط اول نام نویسنده در آن نوشته شده است، نظریهای در مورد من داده است! به همین دلیل شاید بد نباشد بگویم که در کارهای دانشگاهی و آکادمیک همواره قبل از ارائهی یک نظریه، فردی که ادعایی دارد دهها مقاله را میخواند تا از درستی آن مطمئن شود، بد نیست ما هم برای اینکه به دیگران برچسب بزنیم دستکم یک مطلب را به صورت کامل بخوانیم و سپس برچسب بزنیم، هر چند که برچسب زدن از نظر من کاری کاملا اشتباه است اما کسانی که علاقه به این کار دارند بد نیست کمی زحمت بکشند و مطلبی را کامل بخوانند و سپس برچسب را بچسبانند.
در نهایت باز هم مانند گذشته به این نکته تاکید میکنم که بدون مدرک و روی هوا به این و آن برچسب نزنیم و به صورت سیستماتیک به یکدیگر حمله نکنیم. یاد بگیریم که خود را قربانی سیاستمداران نکنیم و قبل از هر برچسب و اتهامی کمی مطالعه کنیم چون آگاهی نادرست بسیار خطرناکتر از عدم آگاهی است.
۳ نظر »
هشتمین پیششماره از سری پادکستهای «رسانههای خُرد» را میتوانید از اینجا دانلود کنید و یا به صورت مستقیم از طریق پلیر زیر گوش کنید. در این پادکست در مورد موضوعات زیر صحبت میشود:
- وبسایتی پر از فیلمهای سکسی، تلهای جدید در فیسبوک: در هفتهی گذشته لینکی به صورت گسترده در فیسبوک منتشر شد که در آن ادعا میشد که یک وبسایت رایگان برای دیدن فیلمهای سکسی کشف شده است و برای ورود به آن بر روی یک لینک کلیک کنید. در صورت کلیک کردن بر روی آن، بدون آنکه متوجه شوید، این لینک به صورت خودکار بر روی پروفایل کاربرد منتشر میشد و یک نسخه از آن نیز به دوستان کاربرد قربانی ارسال میشد. (اطلاعات بیشتر…)
- ویژگی جدید کروم، اخطار نسبت به دانلودهای نامطمئن: گوگل در نسخهی جدید کروم (نسخه ۱۲) قابلیت جدیدی را در مورد دانلود کردن فایل ایجاد کرده است. در این قابلیت، کروم تمامی لینکهایی که میخواهند دانلود شوند را با لیست وبسایتهای مخرب در Safe Browsing مقایسه میکند و در صورت مخرب بودن آنها، اخطار میدهد. (اطلاعات بیشتر…)
- فیشینگ از طریق گوگل داکس: گوگل داکس یکی از سرویسهای کارآمد گوگل است که کارآیی آن مانند مایکروسافت آفیس است اما به صورت آنلاین. یکی از این ویژگیهای آن ساخت فرمهایی است که به کمک آن میتوان نظرسنجیهای مختلفی را برگزار کرد. حال عدهای از این خاصیت گوگل داکس سوء استفاده کردهاند و یک فرم جعلی ایجاد کردهاند که از کاربران میخواهد شمارهی Google Voiceشان را همراه با Pin Number آن بدهند و با توجه به اینکه این فرم بر روی گوگل داکس قرار داشته و گواهینامهی SSL آن هم معتبر بوده است، به همین دلیل برخی از کاربران با خیال راحت این اطلاعات را وارد کردهاند که در نتیجه این اطلاعات به دست هکر افتاده است. (اطلاعات بیشتر…)
- توراجانی به نام «آیفون ۵»: اگر شما از طرفداران اپل و آیفون باشید، حتما منتظر نسل جدید آیفون هستید. همین اشتیاق در چند روز قبل از کنفرانس اپل که در آن سیستم عامل جدید مک و همچنین سرویس iCloud معرفی شد، باعث شد تا یک ایمیل حاوی خبر معرفی آیفون ۵ و امکانات جدیدش مانند صفحهی بزرگتر، سرعت بالاتر و… به صورت اسپم به ایمیلهای زیادی ارسال شود. این ایمیل حاوی یک لینک بود که با کلیک و بر روی آن، یک فایل که در حقیقت یک توراجان بود بر روی کامپیوتر قربانی نصب میشد و اطلاعاتی مانند شناسهها و کلمات عبور به طراح توراجان ارسال میکرد. قربانیان این حمله تنها کاربران ویندوز بودند. (اطلاعات بیشتر…)
- آنتیویروس قلابی مایکروسافت: یک آنتیویروس قلابی به صورت به روزرسانی از سوی مایکروسافت در هفتهی گذشته بر روی وب منتشر شد. صفحهی این آنتیویروس قلابی کاملا شبیه به صفحهی Update مایکروسافت بود با یک تفاوت بزرگ که صفحهی به روز رسانی مایکروسافت با اینترنت اکسپلورر بالا میآید اما این صفحهی جعلی با فایرفاکس بالا میآمد. (اطلاعات بیشتر…)
- نکته امنیتی هفته: به روز کردن نرمافزارهای مورد استفاده در کامپیوتر بخصوص فلش پلیر
- در وب فارسی چه خبر: ماجرای تجاوز به میهمانان زن در جشنی در استان اصفهان و بازتابهای آن در وب فارسی
نهمین پیششماره نیز در روز جمعه، ۲۷ خرداد ماه منتشر خواهد شد.
یک نظر »
ششمین پیششماره از سری پادکستهای «رسانههای خُرد» را میتوانید از اینجا دانلود کنید و یا از طریق پلیر زیر به صورت مستقیم گوش کنید. در این پادکست در مورد موضوعات زیر صحبت شده است:
- ادامهی ماجرای آنتی ویروس جعلی مک: بازی موش و گربهی سازندهی آنتیویروس جعلی مک و کمپانی اپل در هفتهی گذشته همچنان ادامه داشت و با هر بار به روز شدن سیستم عامل مک، نویسندهی آنتیویروس جعلی روش جدیدی برای دور زدن اپل پیدا میکرد تا اینکه در آخرین به روز رسانی توسط اپل، این مشکل به صورت کامل حل شد. (اطلاعات بیشتر…)
- فیشینگ به نام یوتیوب: ایمیلی به برخی از کاربران یوتیوب با این مضمون ارسال شده است که آپلود ویدئوی آنها با موفقیت به اتمام رسیده و برای دیدن آن بر روی لینکی که در متن ایمیل آمده است، کلیک کنند. با کلیک کردن بر روی این لینک، کاربر به وبسایت فروشگاه داروهای جنسی فرستاده میشد. این فیشینگ تنها باعث افزایش ترافیک آن وبسایت و گمراه کردن سیستم شناسایی اسپم ایمیل شده است. (اطلاعات بیشتر…)
- هک شدن برخی از ایمیلهای جیمیل: گوگل اعلام کرده است که برخی از ایمیلهای مقامات آمریکا، کره جنوبی و همچنین فعالان و روزنامهنگاران چینی که از خدمات جیمیل استفاده میکردند، توسط چین به روش فیشینگ هک شده است. روش هک کردن بدین گونه بوده است که به قربانیان ایمیلی همراه با یک فایل ضمیمه یا لینک ارسال شده است که برای مشاهدهی آن از کاربر قربانی درخواست میشده تا نام کاربری و کلمهی عبور جیمیل خود را وارد کند که با وارد کردن آنها، این اطلاعات به دست هکر افتاده است و هکر با ایجاد یک فیلتر در ایمیل قربانی، یک نسخه از تمامی ایمیلهای دریافتی وی را در ایمیل دلخواه خود دریافت میکرده است. (اطلاعات بیشتر…)
- پدیدهای جدید در فیسبوک به نام Clickjacking یا Likejacking: در هفتهی گذشته دو ویدئو با عنوانهای «جالبترین تبلیغ کاندوم در دنیا» و «متولد شدن شگفتانگیز یک کودک» به صورت گستردهای در فیسبوک منتشر شد که کارکرد آنها کلیک دزدی یا لایک دزدی بوده است. به این صورت که زمانی که فردی برای تماشای ویدئو برای روی آن کلیک میکرده، بدون آنکه متوجه شود آن ویدئو از طرف وی لایک میخورده و یک نسخه از آن برای دوستان وی ارسال میشده است.
- دزدیده شدن ۱۰ هزار ایمیل وزارت امور خارجهی ایران: گروه آنانیموس اعلام کرده است که اطلاعات ۱۰ هزار ایمیل وزارت امور خارجهی ایران را طی یک عملیات هک دزدیده است و کنترل سرور وبسایت وزارت امور خارجهی ایران را تا زمان ضبط این پادکست در دست دارد. این گروه گفته است که این عملیات به مناسبت سالگرد انتخابات جنجالی سال ۱۳۸۸ بوده و روز سالگرد انتخابات (۲۲ خرداد) را نیز روز «حملات DDoS» نامگذاری کرده است. براساس اعلام این گروه، اطلاعاتی شامل ایمیلهای رد و بدل شده بین کارمندان وزارت امور خارجه، تقاضاهای ویزا و همچنین رد و قبول ویزاهای درخواستی از جمله اطلاعاتی است که در این عملیات هک به دست آنانیموس افتاده است. (اطلاعات بیشتر…)
- نکتهی امنیتی هفته: چگونه از حملات فیشینگ در امان بمانیم؟
در وب فارسی چه خبر: در این بخش به مهمترین اخبار وب فارسی که بحثهای مختلفی را ایجاد کرده، پرداخته شده است. این هفته به ماجرای کشته شدن هاله سحابی، دختر عزتالله سحابی و بازتابهای آن در وب فارسی از جمله در شبکههای اجتماعیای مانند فیسبوک و فرندفید پرداخته شده است.
هشتمین پیششماره نیز در روز جمعه، ۲۰ خرداد ماه منتشر خواهد شد.
یک نظر »
طبق روال گذشته که هر جمعه پادکستی با موضوع امنیت در وب را منتشر میکردم، چهارمین پیششمارهی پادکست «رسانههای خُرد» را با یک روز تاخیر میتوانید از اینجا دانلود کنید و یا از طریق پلیر زیر به صورت مستقیم گوش کنید.
در چهارمین پیششمارهی این سری پادکستها به موضوعات زیر پرداخته شده است:
- حل مشکل رهگیری کاربران آیفون
- دعوتنامهی جعلی سرویس جدید گوگل
- انتشار یک اسکم جدید در توییتر
- انتشار گزارش سیمانتیک در مورد امنیت اپلیکیشنهای فیسبوک
- تغییر سیاست سرویس اشتراکگذاری عکس توییتپیک و حواشی آن
یک نظر »
پردهی اول: در حالی که در این جنگ سایبری، استراتژیستهای آمریکایی در شبکههای یوتیوب، توییتر، فیسبوک و گوگل هر روز از سوژهای دروغ پرده بر میداشتند، حماسهسازان جوان با بصیرتی که از مولا و مقتدای خویش حضرت آیتالله خامنه ای درک کرده بودند با تحلیلهای روشنگر خود و با گلولههای گداخته صفر و یک سوژهها و عملیاتهای روانی دشمن قبل از اینکه عمری یک روزه یابد را ناکار میکردند. (منبع)
پردهی دوم: دبیرخانه نشستهای تخصصی نهم دی با آدرس markaz444@yahoo.com آمادهی دریافت نظرات و پیشنهادات حماسهسازان فضای مجازی است. (منبع)
سوال: همایشی که در عنوان آن از واژههای سایبری و جنگ نرم استفاده شده است و ادعا میکند وبسایتهایی مانند گوگل ابزارهای جنگ نرم دولت آمریکا بر علیه دولت ایران هستند، چرا برای دبیرخانهی خود از ایمیل رایگان یاهو استفاده میکند؟
پینوشت:
- برخی از دوستان گفتهاند که ایمیل اعلام شده ربطی به همایش حماسهسازان سایبری جنگ نرم ندارد و با بازخوانی خبر من نیز متوجهی این مورد شدم، اما باز هم باید بگویم که ارگانی مانند وزارت کشور که ادعای مبارزه با جنگ نرم را دارد، چرا ایمیل دبیرخانههای نشستهای تخصصیاش را بر روی یاهو اعلام میکند؟!
- نظر »