امنیت کاربران ایرانی در اینترنت در خطر است

طی چند سال گذشته فراگیر شدن بکارگیری اینترنت در امور روزمره و بالا رفتن نفوذ آن در جامعه، همواره یکی از موضوعاتی است که بسیار مورد بحث و بررسی قرار گرفته است. این بحث‌ها و نقدها و نظرات کارشناسان و کاربران گاهی باعث مخالفت و حتی معاندت گاهی موجب موافقت آنان است.

گویا آی تی – بر اساس آمار اعلام شده توسط کارشناسان، در دنیای اینترنت حدود صدمیلیون وبلاگ مشغول به کار می باشند که در این میان سهم کاربران ایرانی حدود یک میلیون ،و به عبارت دیگر یک درصد است.
در سال های اخیر گسترش و رشد اینترنت به میزانی بوده است که به زعم برخی کارشناسان این «موجود غول آسا» موجب به وجود آمدن مفاهیم تازه ای در جامعه‌ی مجازی و حتی دنیای واقعی کاربران شده است. مفاهیمی از قبیل اینترنت ملی، دولت الکترونیک، نظریه جامعه اطلاعاتی، تفکر دیجیتال و…
طی سالهای گذشته با در نظر گرفتن کلیه پیشرفت‌هایی که در حوزه اینترنت در ایران اتفاق به وجود آمده است ، مشکلات زیادی نیز مانند سرعت پایین اینترنت و قیمت بالا و کیفیت پائین آن وجود دارد و این موضوع موجب شده پیشرفت همه جانبه اینترنت در ایران در هاله ای از ابهام قرار گیرد.
«مهدی ابوترابی ،مدیر عامل پرشین بلاگ» در گفتگویی با بیان این موضوع که پایین بودن سرعت اینترنت در ایران با طرح گسترش زیر ساخت ها در تعارض است اظهار داشت: « پایین بودن سرعت اینترنت موجب شده است بسیاری از اشخاص که شغل آنان به گونه ای است که روزانه نیازمند دانلود کردن متن های بسیاری هستند مانند اساتید دانشگاه‌ها و یا کودکان و نوجوانانی که در مدارس بیشتر نیازمند استفاده از سایت های با موضوعات مولتی مدیا(چندرسانه ای) هستند، قادر به بهره گیری مناسب از این فناوری نباشند».
بوترابی همچنین با بیان این موضوع که در ایران پهنای باند اینترنت مناسب نیست ادامه داد: «مناسب نبودن پهنای باند اینترنت مشکل بزرگی در عرصه فضای مجازی به شمار می رود اما متاسفانه نه از سمت قانون و دولت و نه از سمت بخش خصوصی، از پشتوانه مناسبی برخوردار نیست. کم بودن پهنای اینترنت نارضایتی مصرف کننده‌ها را همواره به همراه داشته ‌است».

« مدیر عامل بلاگفا ،علیرضا شیرازی » نیز با عنوان کردن این موضوع که در ایران سرعت کنونی اینترنت، تنها مناسب مطالعه کردن وبلاگها و وب سایتهای موجود است بیان کرد: «امکان دارد کاربر اینترنت برای آپدیت کردن آنتی ویروسها و سایر نرم افزارها نیازمند دانلود باشد، این در حالی است که سرعت فعلی اینترنت ما پاسخگوی هیچ کدام از نیازهای جدید کاربران نمی باشد و همین موضوع موجب به مخاطره افتادن امنیت کاربران ایرانی شبکه جهانی اینترنت نسبت به سایر کشورهای دیگر شده است».
«شهرام شریف، کارشناس IT» بر این باور است که هم بر اساس تقاضای کاربران و هم به واسطه آمارهای دیگر کشورها می توان فهمید سرعت اینترنت در ایران بسیار پائین است: «پایین بودن سرعت اینترنت در ایران دلایل متعدد داشته باشد. دلایل این نقصان از طرفی کمبود تلاش دولت در زمینه گسترش اینترنت و در نهایت پهنای باند کم در ایران و از طرف دیگر فقدان انعقاد قرارداد سطح کیفیت میان کاربران و شرکت‌های ارائه دهنده سرویس و همچنین فقدان فضای مناسب برای شکایت از آنهاست».
در ادامه شهرام شریف با اعلام اینکه دیگر ضریب نفوذ اینترنت در دنیا، بر اساس سیستم دایل آپ (dial up) سنجیده نمی شود گفت: « در ایران ضریب نفوذ اینترنت ۲۰ درصد اعلام ‌شده‌است. این آمار براساس جمعیت کل کشور و درصد کسانی است که به اینترنت دسترسی دارند. اما باید گفت این درصد بر اساس سیستم دایل آپ محاسبه شده است و نه اینترنت پرسرعت، بنابراین این آمار چندان معتبر نمی باشد».
اینترنت امروزه فضایی برای ابراز وجود و ارائه‌ی اندیشه ها و ایده‌ها است. فضای وبلاگها و وب سایت ها توسط شخصی به نام «نویسنده» در پس زمینه آن مدیریت می شوند. گویا اینترنت مکانی است برای آنکه هر موضوعی در هر زمینه ای در آن مطرح شود. بر اساس آمارهای موجود در ایران، رشد روز افزون و فراگیر وبلاگ و وبلاگ نویسی به گونه‌ای شکل گرفته است که موجب شده در میان کشورهایی که در آنها وبلاگ نویسی رواج دارد ایران رتبه پنجم را به خود اختصاص دهد.
در این میان اما نکته‌ای وجود دارد که باید به آن اشاره کرد و آن چگونگی فضایی در وبلاگ هاست که از دنیای واقعی تاثیر پذیرفته است. این موضوع که وبلاگها را می توانیم از نظر گرایشهای اجتماعی و سیاسی طبقه بندی کنیم یا خیر.

«مدیر عامل سایت کلوب، محمد جواد شکوری » در این خصوص ابراز داشت: «به طور حتم درگیری‌هایی که در زندگی مردم و در جامعه وجود دارد فرصت و زمان لازم جهت فعالیت در فضای وب را در اختیار بسیاری از کاربران قرار نمیدهد اما با این وجود باید گفت که در صورتی که بخواهیم وب نگاران را طبقه بندی و تفکیک کنیم می توان این گونه گفت: از لحاظ جنسیتی مردان، از لحاظ اقتصادی اشخاصی با شرایط مالی مناسبتر و از نظر جغرافیایی مکان‌هایی که امکانات بیشتری در آنها وجود دارد، بیشتر از سایرین به سوی فضای وب روی آورده‌اند».
کارشناس فناوری اطلاعات و استاد دانشگاه علم و صنعت «دکتر علی اکبر جلالی» با بیان اینکه فضای مجازی یا دنیای سایبری ،فضایی غیر حقیقی است و با هنجارهای انسان هایی که میلیونها سال در جهان واقعی زندگی کرده اند همخوانی ندارد، به خبرنگار سرویس اجتماعی آفتاب می گوید: «اینترنت فضای مجازی است و با دنیای واقعی مطابقت چندانی ندارد و به همین دلیل باید آرام آرام آموزش های مورد نیاز را برای پذیرش جامعه جدید که به آن جامعه اطلاعاتی گفته می شود در اختیار مردم گذاشت. در سالهای ۲۰۰۳ و ۲۰۰۵میلادی در دو اجلاس سران کشورهای جهان برنامه اصول و راهبردهای عمل به این آموزش ها به تصویب رسیده است و کاربران باید این دستورالعمل ها را دریافت و به آن عمل کنند».
« مدیر عامل بلاگفا علیرضا شیرازی » بر این باور است در حال حاضر وب فارسی و فضای اجتماعی اینترنت در فرایند حساس رسیدن به بلوغ می باشد: « شاید در روزهای نخستین ورود اینترنت به ایران و شرایطی که اینترنت هنوز جای خود را در میان افراد کاملا باز نکرده بود، دسترسی به مطالب پورنو و.. بسیار راحت تر بود ولی بازدید کاربران از این مطالب در سال های گذشته کاهش پیدا کرده است و در سایتهای پرببینده در ایران مطالبی از این نوع را کمتر می‌توان پیدا کرد و این موضوع نشان دهنده بالاتر رفتن فضای اجتماعی وب در ایران خصوصا وب فارسی است».

«شیرازی» با بیان این موضوع که فضای اجتماعی اینترنت از فضای واقعی تاثیر زیادی پذیرفته است می‌گوید: «در شرایط خاص سیاسی مانند انتخابات، به گونه ای وبلاگستان هم رنگ این شرایط را به خود می گیرد اما در شرایطی هم که فضای سیاسی خاص یابحرانی بر جامعه وجود ندارد، همیشه وبلاگستان و سایت ها انعکاسی از باورها، علایق و حوادث و در گیریهایی است که در جامعه حقیقی انسان ها وجود دارد».
یکی از راه های میزان استقبال از اینترنت درمیان کارشناسان، تعداد کاربران محسوب می شود. « شهرام شریف» کارشناس IT در این مورد می گوید: «هرچند در آمارهای مجود تعداد کاربران ایرانی ۲۳ میلیون نفر اعلام شده است؛ اما باید گفت که این آمار چندان دقیق و معتبر نیست. به این دلیل که بهره گیری و دسترسی به اینترنت تعاریف متعدد دارد، شخصی که یک دقیقه از اینترنت استفاده می‌کند یا هشت ساعت. به نظر من بر این اساس آمار گیری کردن درست نیست چراکه تعداد کاربران و میزان استفاده آنها از اینترنت را باید بر اساس زمان استفاده از آن مورد سنجش قرار داد. صرفا اتصال کاربر به اینترنت نمی تواند معیار درستی باشد».
شریف با عنوان کردن اینکه در حال حاضر دوره انفجار وبلاگ نویسی را پشت سر گذشته‌ایم می گوید: « تولید کنندگان محتوا امروزه به یک سری بنگاه های خاص محدود نمی شوند و هر کاربر قادر است انواع رسانه ها از جمله رادیو اینترنتی، پادکست و برنامه های تصویری برای وب سایت یا وبلاگ خود تولید کند. پیش از این همه کاربران و کارشناسان تصور می کردند وبلاگها فقط دارای کارکرد شخصی هستند اما امروزه وبلاگ ها کارکردهای جدیدتری به خود گرفته اند و بسیار پرنفوذ و تخصصی تر شده‌اند».
« رئیس پرشین بلاگ مهدی بوترابی » نیز در این خصوص می گوید:« از تعداد کاربران و وبلاگها آمار کاملا درست و دقیقی در دست نیست ولی تصور می کنم که حدود بیش از چهار میلیون وبلاگ فارسی توسط حدود ۴۰۰ هزار نفر ساخته شده است که حدود ۲۰۰ هزار نفر از این تعداد در حال وب نگاری هستند و کمتر از ۱۰۰ هزار نفر از این تعداد هر هفته به درج مطلب در وبلاگهایشان می پردازند».

در سال های اخیر فیلترینگ روزافزون سایتها در ایران و البته فیلترینگ هایی که به اشتباه انجام شده اند یکی از مشکلاتی که گریبان جامعه مجازی را گرفته است. استاد دانشگاه، دکتر جلالی با بیان اینکه موضوع فیلیترینگ به صورت نامحسوس حتی در کشورهای توسعه یافته نیز اعمال می شود، می گوید: «با توجه به فیلترینگ های موجود در سایر کشورها، نوع فیلیترینگ در کشور ما از نوع سخت است و این موضوع نشان دهنده آن است که اهداف اساسی از فیلترینگ در ایران تنها امنیتی نبوده و همان انگیزه هایی که برای پایین نگه داشتن سرعت اینترنت در ایران وجود دارد در این زمینه هم مشاهده می شود».
وی در ادامه می گوید: « در حال حاضر از فیلترینگی موسوم به فیلترینگ سفید در کشورهای توسعه یافته امروزی استفاده می‌شود، این بدان معناست که فضا به گونه ای است که حتی خانواده‌ها قادر خواهند بود عمل فیلترینگ را از میزان بسیار کم تا زیاد بر اساس محیط انجام دهند و این عمل از بالا به آنها تحمیل نمی‌شود».
شهرام شریف پیرامون موضوع فیلترینگ بر این باور است که: «در دیدگاه های نخستین که در ایران نسبت به اینترنت وجود داشت،دولتمردان به این موضوع با ترس و هراس نگاه می‌کردند و چه بسا که اگر آن زمان شرکتهای خصوصی فعال نبودند ما از شرایط فعلی مان عقب تر بودیم، اما در حال حاضر دیدگاه دولت‌ها نسبت به این مبحث مثبت تر شده و البته هنوز تفکراتی مبنی بر اینکه اینترنت یک تهدید است وجود دارد و همین مسئله زمینه ساز بروز مشکلاتی از قبیل فیلترینگ شده است».
شهرام شریف با توضیح اینکه قانونی در کشور ما برای دفاع از حقوق مصرف کننده و از جمله کاربران اینترنتی تصویب نشده است می‌گوید: «ما در جایگاهی نیستیم که به مردم بگوییم چطور فکر کنند و چه بخوانند و این بزرگترین خطایی است که برای مردم در زمینه فضای مجازی تعیین تکلیف کنیم…».
شریف در ادامه افزود: «اگر به جای اینکه دولت در این موضوعات دخالت کند مسئولیت را به عهده کاربران انتزاعی اینترنت محول کند شرایط فعلی خیلی بهتر از وضع موجود بود. روزانه مشاهده میکنیم که این اقدامات غلط موجب استفاده روز افزون کاربران اینترنت از فیلتر شکن شده است و این به این معنی است که ما خودمان مردم را به سوی قانون شکنی سوق می دهیم».

وی همچنین ابراز داشت: « مسدود کردن سایتهای پورنو بهانه‌ی مسئولان در فیلترینگ می باشد؛ این در حالی است که بر اساس جدیدترین آمار در میان صد سایت برتر یک سایت پورنو مشاهده می شود. هنگامی که تکنولوژی تا جایی پیشرفت کرده است که جوانان قادر هستند هر نوع فیلمی با قیمت بسیار کمتر از کارت اینترنت را پیدا کنند سختگیری در این زمینه هیچ توجیهی ندارد. بنابراین مسئولان باید بسترها و ابزارهای بکارگیری بهینه و مطلوب از اینترنت را به مردم آموزش دهند.» رییس پرشین بلاگ نیز با بیان اینکه در این زمینه هیچ قانون روشن و شفافی وجود ندارد، می گوید: «هنگامی که قانونی در این زمینه وجود ندارد، انتظار حمایت از دولت بیهوده است. سالهاست شاهد این هستیم که قانون جرایم اینترنتی در مجلس روی میز خاک می خورد و متاسفانه به آن رسیدگی نمی شود».
بهر حال عمده کارشناسان بر این باورند که افزون بر فیلترینگ، پایین بودن سرعت اینترنت در ایران که به مراتب آزار دهنده‌تر از فیلترینگ برای کاربران است با پاک کردن افکار نادرست از اذهان تصمیم‌گیرندگان حوزه فناوری اطلاعات کشور ضروری به نظر میرسد.

عدم راه اندازی شبکه ملی اطلاعات و سرقت اطلاعات مردم

برخلاف ادعای دولت شبکه ملی اطلاعات راه‌اندازی نشده و دولت برای پایان دادن انتقادها به خود، صرفا در مقام کلام این شبکه را راه اندازی نموده است.

گویا آی تی – «نفوذ باج افزارهای بین‌المللی از خلأ زیرساخت‌های سایبری. چند روزی است که از ورود رنسامور یا باج‌ افزارهایی در سطح بین‌المللی کاربران اینترنت به ویژه سازمان‌ها و شرکت‌ها را با ترس و وحشت مواجه کرده است. این بد افزار با رمزگشایی اطلاعات آنها را در اختیار خود گرفته و برای باز پس گرفتن این اطلاعات از شما درخواست باج می‌کند. معاون امنیت سازمان فناوری اطلاعات سجادی، در واکنش به این رخداد اظهار داشت:»

«وجه تمایز اصلی این باج افزار که سیستم‌های عامل ویندوز را در بیشتر نسخه هایش مورد دستبرد قرار می‌دهد، بحث خود انتشاری این باج افزار است و فراگیری زیاد آن در سراسر جهان هم به دلیل این موضوع است. در دو سه روز گذشته به محض اینکه این موضوع در دنیا انتشار یافت، در کشور ما هم مشاهده شد. »

طراحان باج افزار مبالغ اخاذی شده را از راه پول‌های مجازی یا دیجیتالی مانند ویتکوین دریافت می‌کنند که یکی از ویژگی‌های تبادل این پول‌ها غیرقابل پیگیری بودن آنهاست. البته نا گفته نماند که با انتشار وسیع این باج‌گیران در کشورمان، برخی سایت‌ها هم اقدام به فروش این بد افزار کردند که به گفته سرهنگ نیک‌نفس رئیس مرکز تشخیص و پیشگیری پلیس فتا این هم نوعی کلاهبرداری است و پلیس فتا پیش از این درباره این باج افزارها و کلاهبرداری‌های این چنینی هشدار داده بودند:

« در دو سال گذشته با وجود اینکه ما به دفعات موضوع باج افزارها را اطلاع رسانی همگانی کردیم و در موردش هشدار دادیم اما این میزان بالای آلودگی که در حال حاضر شاهد آن هستیم، متاسفانه نشان‌دهنده کم توجهی نسبت اقداماتی است که باید در حوزه امنیتی انجام شود. توصیه موکد ما این است که به سایت‌هایی که ادعا می‌کنند می‌توانند رمزگشایی اطلاعات انجام دهند اعتماد نکنند، چون موارد گوناگونی که همکاران من بررسی کردند، هیچ کدام حقیقت ندارد و خودش نوعی کلاهبرداری مجدد است که ممکن است بعد از آنها اتفاق بیفتد. سایت پلیس فتا اگر راه حلی برای رمزگشایی اطلاعات پیدا شود، همین طور که شیوه پاک کردن این باج افزار را از سیستم اطلاع‌رسانی کردیم، آن موضوع را هم به سرعت اطلاع رسانی خواهیم کرد. »

امروزه که بهره گیری از فضای مجازی و خدمات الکترونیک فراگیر ‌شده، توجه به امنیت در این فضا بسیار حائز اهمیت است. موضوعی که کارشناسان بر این باورند تا شبکه ملی اطلاعات در دسترس نباشد، هیچ وقت از آسیب این باج افزارها یا بد افزارهای مختلف در امان نخواهیم بود. کارشناس فضای مجازی مهندس سرامی از مجزا بودن بستر دولت الکترونیک از سامانه‌های عمومی می گوید:

«براساس پروتکل‌های امنیتی باید سامانه‌هایی که اطلاعات همگانی مردم در آن نگهداری می‌شود و بستر اصلی دولت الکترونیک می‌خواهد باشد، از سامانه‌های عمومی مجزا باشد. این استانداردها متاسفانه در کشور ما پیاده‌سازی نشده است و این دولت الکترونیکی که ما داریم از این لحاظ بسیار آسیب‌پذیر است و نقص ها و ضعف‌های اساسی دارد. همچنین بحث‌هایی که است خود شبکه اطلاعات تک تک مردم یک کشور، یک نوع مصونیتی را می‌دهد که در بعضی از لایه‌ها مانع نفوذ چنین ویروس‌ها یا باج افزارهایی می‌شود و در سطوح شبکه بخشی از مصونیت را برای مردم تامین می‌نماید. »

هشتم شهریور ۹۵ بود که با حضور معاون اول رئیس جمهور از قسمت اول شبکه ملی اطلاعات رونمایی شد. معاون اول رئیس جمهور اسحاق جهانگیری در آن روز گفته بود:

«خوشحال هستیم که در واپسین روزهای هفته دولت، فاز اول شبکه ملی اطلاعات کشور به بهره‌برداری رسید. ما در این هفته طرح های زیادی افتتاح کردیم. فکر نمی‌کنم که هیچ کدام از آن طرح‌ها به این اهمیت و برای ملت و برای مسئولین کشور انقدر قابل توجه و تاثیرگذار بوده باشد. »

در صورتی که شبکه ملی اطلاعات در دسترس است پس چرا در حال حاضر چنین آسیب هایی از باج افزارها می‌بینیم. کارشناس حوزه IT مومن‌نصب به این پرسش پاسخ می‌دهد:

«باید مدل مفهومی توسط وزارت ارتباطات به شورای عالی فضای مجازی فرستاده شود و بعد از تصویب مدل مفهومی در شورای عالی فضای مجازی طرح اجرایی آن ارسال شود و سپس تقسیم کار ملی صورت گیرد و بعد از طریق تقسیم کار ملی، هر کدام از قسمت‌های حاکمیت وظیفه خودشان را انجام دهند تا شبکه ملی اطلاعات راه بیفتد. که همه اینها نادیده گرفته شده است. »

برخلاف ادعای دولت شبکه ملی اطلاعات راه‌اندازی نشده و دولت برای پایان دادن به انتقادهایی که متوجه اوست، صرفا در مقام کلام این شبکه را راه اندازی نموده است.

حالا که هنوز شبکه ملی اطلاعات آثارش به بار ننشسته است و زیرساخت‌های لازم برای حفاظت از اطلاعات وجود ندارد، دست کم بهتر است بدانید با به روز کردن مرتب سیستم‌ عامل رایانه و نصب آنتی‌ویروس‌های بروز می‌توانید ریسک ورود این بد افزارها را که هر روز به شکل و ساختار جدیدی در حال پیشروی هستند را به اطلاعات خودتان بگیرید.

برگزاری همایش روز علم آلمان در دانشگاه علم و صنعت ایران

برگزاری همایش روز علم آلمان در دانشگاه علم و صنعت ایران

رئیس دانشگاه علم و صنعت ایران و مسئول ارتباط با دانشگاه های آلمان اعلام کرد که همایش روز علم آلمان با روسای دانشگاه های این کشور در دانشگاه علم و صنعت ایران در آبان ماه سال جاری برگزار خواهد شد.

دکتر محمدعلی برخورداری، رئیس دانشگاه علم و صنعت ایران درباره همکاری با دانشگاه آلمان خاطرنشان کرد که این دانشگاه به تازگی دفتری را شهر بن آلمان راه‌اندازی کرده و در آنجا تعامل با دانشگاه های آلمان و در مجموع اتحادیه اروپا دنبال می شود. شایان ذکر است که این دفتر مجوزهای مربوطه را از دولت‌های ایران و آلمان کسب کرده است.

دکتر برخورداری در ادامه افزود:

در آبان‌ امسال همایش روز علم آلمان در دانشگاه علم و صنعت ایران برگزار می‌شود، همچنین همکاری تحقیقاتی و آموزشی بین ایران و آلمان افزایش می‌یابد.

رئیس دانشگاه علم و صنعت ایران در ادامه به این موضوع اشاره کرد که این دانشگاه در حال حاضر، دانشجویی در آلمان ندارد و بیشتر دانشجویان در حوزه اتحادیه اروپا در فرانسه تحصیل می کنند. وی ادامه خاطر نشان کرد: “البته برخی از استادان ایرانی در حال گذراندن فرصت مطالعاتی در آلمان هستند که به زودی دوره‌هایشان به اتمام می‌رسد و به ایران باز می‌گردند”.

برخورداری در انتها با اظهار امیدواری برای اعزام دانشجویان و استادان به کشور آلمان گفت:

برای تبادل استاد و دانشجو با دانشگاه‌های آلمان برنامه‌ریزی کرده‌ایم و اسامی دانشجویان و استادان علاقه‌مند استخراج شده است و امیدواریم که ابتدای سال تحصیلی جدید بتوانیم تعدادی استاد و دانشجو را به آلمان بفرستیم.

تهیه و گردآوری: تکرا

مطلب برگزاری همایش روز علم آلمان در دانشگاه علم و صنعت ایران برای اولین بار در وب سایت تکرا - اخبار روز تکنولوژی نوشته شده است.

مدیران فنی وب سایت ها برای جلوگیری از حملات دیداس آماده باشند!

مدیران فنی وب سایت ها برای جلوگیری از حملات دیداس آماده باشند!

رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با اشاره به اینکه حملات اخیر به سایت های ایرانی از نوع حملات دیداس (DDOS) است، خاطر نشان کرد در این نوع حملات با افزایش تقاضا برای بازدید از سایت سرویس دهی عادی سایت برای بازدیدکنندگان با مشکل مواجه می شود.

سرهنگ دوم علی نیک‌نفس استفاده از فایروال های اختصاصی لایه کاربرد (WAF) و پیکربندی مناسب آن با توجه به تعداد کاربران و همچنین شرایط و ملزومات برنامه‌ی کاربردی هر سازمان را ضروری خواند و گفت:

یکی از اولین اقدام‌های امنیتی، مقاوم‌سازی سرویس‌دهنده‌های وب در مقابل ارسال درخواست‌های سیل‌آسا جهت تشخیص و جلوگیری است. برای این منظور لازم است تا به روش‌های مختلف نظیر استفاده از ماژول‌های امنیتی و قابلیت‌های درونی سرویس‌دهنده‌های وب IIS موارد لازم به تناسب پیکربندی گردد.

به گفته نیک نفس مدیران سایت ها باید به این نکته توجه داشته باشند که از فضاهای اشتراکی اجتناب نمایند و در صورت استفاده، موارد امنیتی مرتبط را رعایت کنند.

رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا به این موضوع اشاره کرد که در طراحی و پیکربندی برنامه های کاربردی مختلف لازم است که هر یک دارای application pools مجزا باشند. وی همچنین خاطر نشان کرد که یکی از مهم ترین پیکربندی ها برای محافظت و جلوگیری از حملات منع سرویس (حملات دیداس)، پیکربندی قابلیت IP Restriction و یا Dynamic IP Restrictions است.

سرهنگ دوم علی نیک نفس در ادامه افزود که مدیران سایت ها نباید پیکربندی و استفاده از قابلیت امنیتی Request Filtering در سرویس‌دهنده، برای فیلترسازی درخواست های ورودی ناخواسته بر اساس قواعد امنیتی را فراموش کنند. همچنین در ادامه افزود که پیکربندی فایل های ثبت وقایع (لاگ) یا ماژول Logging در سرویس‌دهنده‌ی وب IIS، جهت بررسی و پاسخگویی های امنیتی و رسیدگی قانونی و حقوقی به حوادث امنیتی بسیار لازم و ضروری است.

سرهنگ نیک نفس تاکید کرد:

پیکربندی صحیح سرویس‌دهنده‌های وب که میزبان برنامه‌های کاربردی تحت وب هستند، باید به دقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستم‌ها و برنامه‌های کاربردی را تحت تاثیر قرار می‌دهد.

رئیس مرکز تشخیص و پیشگیری پلیس فتا ناجا با اشاره به این موضوع که مجزا و یا ایزوله کردن نرم افزارهای کاربردی تحت وب مختلف امری ضروری است، ادامه داد که ایجاد Worker Process های منحصر به فرد برای هر یک از نرم افزارهای کاربردی تحت وب مختلف و به‌روز رسانی سیستم‌عامل و نصب آخرین وصله های (پچ) امنیتی نیز همواره باید مد نظر مدیران فنی سایت ها باشد.

سرهنگ نیک نفس در ادامه با توجه به انواع حملات سایبری و وجود هکرها و نفوذگران به مدیران فنی سایت‌ها توصیه کرد:

این عزیزان مسئول سایت هستند و باید نسبت به هر اتفاقی در سایت پاسخگو باشند. بنابراین برای این که جلوی هرگونه نابودی اطلاعات گرفته شود علاوه بر رعایت مسائل فنی باید یک سیستم منظم پشتیبان‌گیری از سایت تحت مدیریت تهیه نمایند.

وی در انتها به این موضوع اشاره کرد که اطلاعات بک آپ نباید در داخل سرور سایت قرار داشته باشد و باید یک هاست و یا سرور پشتیبان گیری امن برای این منظور در نظر گرفته شود تا در صورت خرابی سرور سایت با بالا آوردن سرور جدید اطلاعات را در کوتاه‌ترین زمان ممکن برگرداند.

شایان ذکر است که حملات دیداس (DDOS) از آن دست حملات اینترنتی است که منجر به از دسترس خارج شدن وب سایت می گردد. در این حملات با ارسال تعداد بسیار زیادی درخواست (Request) به سمت سروری که وب سایت در آن میزبانی می شود، فرد مخرب سعی دارد عملکرد سایت را مختل و یا آن را از دسترس خارج کند.

.

منبع: cyberpolice

مطلب مدیران فنی وب سایت ها برای جلوگیری از حملات دیداس آماده باشند! برای اولین بار در وب سایت تکرا - اخبار روز تکنولوژی نوشته شده است.

کسب مقام ۵۶ تیم ACM دانشگاه شهید بهشتی در مسابقات ACM2016

کسب مقام 56 تیم ACM دانشگاه شهید بهشتی در مسابقات ACM2016

تیم ACM دانشگاه شهید بهشتی با حمایت رایتل در مسابقات ACM2016 شرکت کرده و مقام ۵۶ را در بین ۱۳۲ تیم حاضر از آن خود کرد.

مرحله نهایی مسابقات برنامه نویسی ACM سال ۲۰۱۷ در شهر رپیدسیتی ایالت داکوتای جنوبی آمریکا در تاریخ ۳۰ اردیبهشت تا ۴ خرداد برگزار شد.

گفتنی است در این رقابت‌ها ۱۳۲ تیم از ۱۳۲ دانشگاه برتر جهان حضور داشتند و این ۱۳۲ تیم پس از شرکت در مسابقات منطقه‌ای، از میان بیش از ۲۹۰۰ تیم دانشگاهی در سراسرجهان برگزیده شدند.

لازم به ذکر است در این دوره از مسابقات از ایران سه تیم از دانشگاه‌های صنعتی شریف، تهران و شهید بهشتی مجوز حضور در مسابقات را کسب کردند.

تیم دانشگاه شهید بهشتی که با حمایت رایتل در این مسابقات حضور داشت از لحاظ تعداد سوال حل شده در رتبه ۵۶ جدول قرار گرفت. گفتنی است که بسیاری از دانشگاه‌های مطرح جهان در جایگاه هایی بعد از دانشگاه شهید بهشتی قرار گرفتند.

مطلب کسب مقام ۵۶ تیم ACM دانشگاه شهید بهشتی در مسابقات ACM2016 برای اولین بار در وب سایت تکرا - اخبار روز تکنولوژی نوشته شده است.

طرح رجیستری موبایل احتمالا از اول تیر اجرا خواهد شد

طرح رجیستری موبایل احتمالا از اول تیر اجرا خواهد شد

سال گذشته سخنگوی ستاد مرکزی مبارزه با قاچاق کالا و ارز در روزهای انتهایی سال ۹۵ اعلام کرده بود که احتمالا طرح رجیستری موبایل از اول تیر سال ۹۶ اجرایی می شود. حال معاون وزیر صنعت، معدن و تجارت نیز از احتمال اجرایی شدن این طرح از ابتدای تیرماه امسال خبر داد.

یدالله صادقی معاون امور اقتصادی و بازرگانی وزیر صنعت، معدن و تجارت در این خصوص گفت:

اجرای طرح رجیستری تلفن همراه دارای دو بخش است که یکی از این بخش‌ها به قواعد تجاری و دیگری به  زیرساخت‌های فنی مربوط می‌شود.

صادقی که تاکید داشت با اجرای این طرح قاچاق موبایل نیز کاهش خواهد یافت در ادامه گفت:

در حوزه قوانین و قواعد تجاری ما در وزارت صنعت، معدن و تجارت اقداماتی را در دستور کار قرار داده‌ایم، اما در بخش زیرساخت‌های فنی موضوع در اختیار وزارت ارتباطات و فناوری اطلاعات قرار دارد تا با استفاده از دستگاه‌های خاص شرایطی ایجاد شود که امکان رجیستری تمام تلفن‌های همراه وجود داشته باشد و در عین حال در موارد مبادله تلفن همراه وخرید و فروش آن، فرد با مشکلی مواجه نشود.

صادقی در سخنان خود بر این موضوع اذعان داشت که یکی از مهم ترین مسائل در اجرای طرح رجیستری موبایل، عدم به وجود آمدن مشکل برای مردم است و به این موضوع اشاره کرد که طی ماه های گذشته وزارت ارتباطات با جذب پیمانکاران مختلف در حال انجام این بخش است.

معاون وزیر صنعت، معدن و تجارت همچنین خاطر نشان کرد که با توجه به اطلاعاتی که از ستاد مرکزی مبارزه با قاچاق کالا دریافت کرده اند، کارهای مربوط به این بخش در حال انجام است و احتمالا طرح رجیستری موبایل از پایان خرداد ماه اجرایی خواهد شد.

پیش از این محمود واعظی وزیر ارتباطات و فناوری اطلاعات نیز از هماهنگی این سازمان با وزارت صنایع و ستاد مبارزه با قاچاق کالا و ارز خبرداده بود و گفته بود که “امیدواریم این فرایند تا تیرماه اجرایی شود”.

البته شایان ذکر است که واعظی این نکته را یادآور شده بود که مرحله پایلوت رجیستری انجام شده و دستگاه های ذی ربط خریداری شده و بدین ترتیب مسائل سخت افزاری حل شده اما در بعد نرم افزاری هنوز مشکلاتی وجود دارد که امیدواریم تا تیر ماه ۱۳۹۶ به نتیجه برسد.

مطلب طرح رجیستری موبایل احتمالا از اول تیر اجرا خواهد شد برای اولین بار در وب سایت تکرا - اخبار روز تکنولوژی نوشته شده است.

آغاز تفکیک اینترنت در نیمی از استان های ایران

طبق اخبار صادر شده از مدیر کل روابط عمومی شرکت مخابرات ایران، اینترنت در ۱۵ استان کشور از اینترنت جهانی و بین الملی تفکیک شده و اخبار نشان می دهد که این طرح به زودی در سایر استان‌ها نیز اجرایی می‌شود.

گویا آی تی – محمدرضا بیدخام، مدیر کل روابط عمومی شرکت مخابرات ایران با اشاره به این موضوع که تمام استان های کشور به زودی از اینترنت جهانی تفکیک خواهند شد گفت؛ شرکت مخابرات ایران طبق مصوبه ۲۳۷ سازمان تنظیم مقررات رادیویی موظف شده است اینترنت ایران را از اینترنت بین الملی جدا و تفکیک کند. وی اضافه کرد که با این تدابیر می توان انتظار داشت که در آینده هم قیمت اینترنت به مراتب کاهش یابد و هم کیفیت آن بهبود خواهد یافت.
وی در ادامه افزود؛ این طرح برای ۱۵ استان در کشور به مرحله اجرا رسیده است و در تلاش هستیم با فراهم کردن زیر ساخت ها در آینده ای نزدیک برای بقیه استان ها نیز اینترنت داخلی را از اینترنت بین الملی مجزا کنیم.
محمدرضا بیدخام، مدیر کل روابط عمومی شرکت مخابرات ایران در جواب سوالی مربوط به به نحوه آگاهی از تفکیک اینترنت داخل و بین‌الملل، اظهار کرد؛ ۲۰۰ سایت پر بازدید و مفید داخلی از طرف سازمان تنظیم مقررات معرفی شده است که شامل خبرگزاری‌ها، سایت‌های علمی، بانک‌ها، سایت‌های ورزشی و سایر سایت‌های پربازدید می‌شود. وی اعلام کرد کاربرانی که از این سایت ها استفاده کنند با کاهش قیمت مصرف، متوجه این تفاوت و تفکیک خواهند شد.

امکان پیاده سازی فضای ابری در خاورمیانه چقدر است؟

همیشه وقتی صحبت از فناوری ابری می شود، بالافاصله کشورهای توسعه یافته و پیشرفته غربی به ذهن خطور می کند. اما باید گفت که کشورهای در حال توسعه مانند کشورهای منطقه خاورمیانه نیز در تلاش هستند تا این فناوری را درکشور خود توسعه دهند.

گویا آی تی – وقتی صحبت از فضای ابری و فناوری آن می شود، در درجه اول ذهن ما به طور ناخودآگاه به سمت کشور های پیشرفته ای چون… سوق داده میشود و یا اینکه ابر اقتصاد هایی مانند چین و هند به ذهنمان خطور می کند.
اما به ندرت تصور می شود که فناوری ابری در خاورمیانه نیز در حال توسعه است. به نظر می رسد که هر چه زود تر باید این رویکرد تغییر کند و سرعت رشد این فناوری بیش از پیش افزایش یابد.

گزارشی که توسط گارتنر تهیه شده، خبر از به وجود آمدن شرکت های موجود در خاورمیانه می دهد که در طی سه سال آینده بیش از دو میلیارد دلار در زمینه فناوری ابری سرمایه گذاری خواهند کرد و از این طریق اطلاعات، اپلیکیشن ها و برنامه های خود را به سوی فناوری ابری سوق می دهند.
در این گزارش آمده است که درآمد استفاده از این فناوری در سال ۲۰۱۶ بالغ بر ۹۵۶ میلیون دلار بوده است. ضمناً در این گزارش آمده است که پلتفرم به عنوان خدمت، بیشترین نرخ رشد را با رقم ۲۸٫۸ درصد و پس از آن، نرم افزار به عنوان خدمت با نرخ رشد ۲۸٫۵ درصد، قرار گرفته است.
بیشترین استفاده از این فناوری، در شرکت هایی بوده است که قصد داشته اند اپلیکیشن ها و بارهای کاری خود را از مرکز درون سازمانی به فضای ابری منتقل کنند.
در سال های اخیر شرکت هایی که در خاورمیانه فعال هستند نیز در کنار سایر کشور های پیشرفته دنیا، به مزایای استفاده از فضای ابری در کار خود پی برده اند و در پی آن هستند تا از این فناوری به نحو احسنت بهره ببرند.

خاورمیانه تاکنون صرفا به دنبال نفت و منابع زیر زمینی و تجارت های موسوم به این منابع بوده است. اما هم اکنون بر خلاف آنچه در افکار عمومی نقش بسته، با سقوط قیمت نفت و افزایش نیاز به منابع جایگزین انرژی، کشورهای اصلی تولید کننده نفت مثل عربستان سعودی، خواستار توسعه سایر صنعت ها نیز هستند.
خوشبختانه روند رو به رشد توسعه فناوری ابری در میان شرکت های خاورمیانه برای به کار گیری از فضای ابری، در آینده ای نچندان دور ، درصد زیادی از شرکت ها تحت پوشش فناوری ذکر شده قرار می گیرند و از خدمات آن بهرمند می شوند.

عواقب وخیم ممنوعیت گسترده حمل لپتاپ در پروازهای امریکا

در چند روز اخیر، مسافران بسیاری در هراسی بدتر از گیرافتادن در صندلی میانی هواپیما به سر می‌بردند: چک کردن لپ‌تاپ ها و تبلت‌ها پیش از پروازها، از مقصد اروپا به سمت آمریکا.

گویا آی تی – این ترسی که با توجه به گزارش‌های خبری منتشر شده به جان مسافران افتاده است، که در آن‌ها اعلام می‌شد سازمان امنیت کشور آمریکا، ممنوعیت کنونی خود را در مورد وسایل الکترونیکی بزرگ در کابین‌های هوایی، در پروازهایی که از ۱۰ فرودگاه مشخص شده در آفریقا و خاور میانه و هم چنین تمام پروازهایی که از سرتاسر اروپا به مقصد ایالت متحده انجام می‌شوند، گسترش خواهد داد.
تا زمانی که جزئیات و چگونگی اجرای این برنامه مشخص نشده است، ما باید منتظر بمانیم و پرسش‌های خود را در مورد سیاستی که تقریبا دیگر هیچ کشوری آن را انجام نمی‌دهد، برای خود نگاه داریم.
با این وجود، ممکن است شما بخواهید بدانید که کدام خطوط هواپیمایی با ممنوعیتی چنینی موافقت خواهند کرد، و این ممنوعیت، چه تأثیری بر ایمنی و ایمنی داده ها و اطلاعات شما دارد.
ممنوعیت لپتاپ
کنترل لپ‌تاپ ها
قانون اصلی بررسی و کنترل وسایل و چمدان مسافران، به معنای قرار دادن اشیاء ارزشمند در دسترس افراد غریبه ای که حتی برای خطوط هوایی هم کار نمی کنند نیست.
این کاری است که خطوط هوایی امارات، اتحاد (بزرگترین خط هوایی امارات متحده عربی، پس از خط امارات) قطر و ترکیه انجام داده اند. سه مورد اول، برای مسافران تجاری یا پرواز های درجه یک (first Class)، دستگاه هایی جایگزینی در نظر گرفته اند – در خطوط هوایی امارات و قطر، لپ‌تاپ و در خط اتحاد آیپد در اختیار آن ها قرار می دهند.
افرادی که از خدمات بررسی لپ‌تاپ این خطوط هوایی استفاده کرده اند –برای مثال گزارش های وبلاگ‌های مسافرتی در پروازهای امارات، اتحاد، قطر و ترکیه – معمولا نظراتی مثبتی نسبت به این خدمات داشته اند.
توجه کنید که این سرویس ممکن است خطر آتش سوزی که به دلیل باتری های لیتیوم –یونی آن ها ایجاد می شود، و انتقال آن به عنوان محموله هواپیماهای مسافربری ممنوع شده است را کم نکند.

باب مان، تحلیلگر و مدیر شرکت مشاوره هوایی Rw Mann & Company، هشدار داده است که محول کردن این کار به مسافران می تواند عواقب به مراتب بدتر را به همراه داشته باشد. ” با توجه به این که نمی توانیم تصور کنیم که مسافران خودشان باتری ها و دستگاه های اضافه و مصرفی را بسته بندی کنند، این دستور پیشنهادی پیامدهای جدی برای ایمنی هر پروازی دارد که این قانون در آن اعمال شود.
طبق بیانیات سازمان آمار حمل و نقل آمریکا، پروازهایی که از ایالات متحده آمریکا به سمت خاورمیانه حرکت می کنند، مسافران کمتری دارند: ۹۷۵۳۱۷۲ نفر در ۱۲ ماه منتهی به ژوئن سال گذشته، در برابر ۵۹۴۰۱۵۰۵ مسافری که در همان دوره، بین ایالات متحده و اروپا جا به جا شده اند.
اگر نمی توانید از دستگاه خود محافظت کنید، داده های خود را حفظ کنید. اگر این ممنوعیت در اروپا اجرا شود، مسافرانی که گجتهایی همراه خود دارند، باید امیدوار باشند که خطوط هوایی اروپا نیز محافظانی به خوبی خطوط هوایی خاورمیانه برای گجت ها تدارک ببینند.
اما خطوط هوایی امریکا – که هیچ کدام از آن ها از ۱۰ خط هوایی تحت پوشش این ممنوعیت جدا نیستند – باید اعلام کنند که چگونه می خواهند با یک ممنوعیت گسترده تر در دستگاه های الکترونیکی داخل کابین، مواجه شوند.
هیچ کدام از خطوط هوایی یونایتد (UAL) یا دلتا (DAL) به درخواست مردم برای اظهار نظر در این رابطه، پاسخی نداده اند. یک نماینده از خطوط هوایی آمریکا (AAL)، من را به یک خط هوایی تجاری، ارجاع داد که سیاستی برای چمدان و اسباب سفر اشخاص ندارد.
اگر خط هوایی مورد استفاده شما، در گیت ورودی لپ‌تاپ شما را چک می کند، نباید نگرانی در مورد دزدیده شدن آن توسط افراد منتقل کننده باشید. اما، باید برای پیامدهای بدتر آماده باشید، ماندد نه ساعت اتلاف وقت بیهوده بین فرانکفورت و واشنگتن.

هزینه ی لپ‌تاپ یا تبلت گم شده ، در مورد دستگاه هایی که قیمت آن ها از حداقل خسارت پرداختی است، (که در حال حاضر در حدود ۱۵۵۰ دلار است) نباید مسئله مهمی باشد. اما داده های موجود در آن لپ‌تاپ موضوع مهم دیگر است.
ژوزف لورنزو هال، کارشناس ارشد فناوری در مرکز دموکراسی و فناوری، می‌گوید:”توصیه ما به مردم آن است که در صورت امکان با یک کروم‌بوک مسافرت کنند.” این لپ‌تاپ‌های ارزان قیمت، به طور اتوماتیک یک نسخه پشتیبان از داد‌ه‌های شما در گوگل تهیه می‌کند، و این امکان را در اختیار شما می‌گذارد که پیش از تحویل دادن آن، داده ها را پاک کنید. و پس از رسیدن به مقصد و دریافت لپ‌تاپ مجددا آن را بازیابی کنید.
اگر لازم است که شما حتما یک لپ‌تاپ درست و حسابی به همراه داشته باشید، هال توصیه می کند که روی آن یک رمز عبور قابل قبول گذاشته و پیش از چک شدن در گیت، آن را خاموش کنید.
یک کارشناس سیاست های تکنولوژی دیگر هم توصیه مشابهی را در مورد سخت افزارهایی دارد که نمی توانید آن را به سرعت ریست کنید و به محض رسیدن به مقصد این کار را می کنید.

امی استپانویچ، یک مدیر سیاست گذاری و مشاور در Access Now می گوید:” با این مقررات جدید، مسافران باید در مورد دستگاه هایی که همراه خود به فراتر از مرزها می‌برند، احتیاط کنند. در بسیاری از موارد، بهترین توصیه، همراه نبردن لپ تاپ و گذاشتن آن در خانه است.”

سهولت در ردیابی گوشی های دزدی از طریق سیستمی جدید

اگر تصمبم یه خرید گوشی دست دوم دارید و نگران دزدی بودن آن هستید، با استفاده از یک تکنولوژی جدید می‌توانید از این موضوع اطمینان حاصل کنید.

گویا آی تی – به گزارش دیجیتال ترندز، ابزار مذکور توسط موسسه غیرانتفاعی سیتا وابسته به فعالان صنعت ارتباطات بی سیم آمریکا عرضه شده است و به شما امکان می‌دهد از دزدی بودن یا نبودن یک گوشی هوشمند اطمینان حاصل کنید.
این ابزار که از آدرس اینترنتی stolenphonechecker.org/spc/consumer در دسترس کاربران می باشد کنترل دزدی بودن یا نبودن گوشی هوشمند را امکان پذیر می کند.
برای استفاده از امکانات و اطلاعات این سایت تنها کافی است یکی از شماره‌های IMEI،MEID یا ESN را در این سایت وارد کنید. هر یک از این کدها منحصر به تنها یک گوشی خاص هستند و با ثبت کدهای یادشده و علامت زدن عبارت من یک ربات نیستم، می‌توان اطمینان حاصل کرد که آیا گوشی مورد نظر دزدی هست یا خیر.
گفتنی است این ابزار در صورتی به درستی عمل می کند که فردی که دستگاه تلفن او دزدیده شده است، این موضوع را به پلیس اعلام کرده باشد. در غیر این صورت دزدی بودن گوشی در سایت مذکور ثبت نشده و به کاربر اعلام نمی شود.
در راستای ارتقای قابلیت های این سایت، پایگاه داده آن به پایگاه داده شرکت ها و اپراتورهای مختلف مخابراتی در آمریکا وصل شده و از این روش مرتبا به روزرسانی می شود. استفاده رایگان از این سایت تا ۵ بار در روز امکان پذیر است.