دولت انگلیس قرارداد انویدیا و آرم را از دید امنیت ملی بررسی می‌کند

 
 
دولت انگلیس دستور داده تا معامله ۴۰ میلیارد دلاری انویدیا برای خرید شرکت آرم مورد تحقیق و تفحص قرار بگیرد. شورای رقابت بریتانیا تا اوایل مرداد گزارش اولیه‌ای درباره این معامله منتشر می‌کند که مسائل احتمالی مربوط به امنیت ملی و رقابت در بازار را پوشش خواهد داد.
 
«اولیور داودن»، وزیر دیجیتال انگلیس در بیانیه‌ای گفته: «امروز اعلان مداخله‌ای در زمینه امنیت ملی را صادر کردم. سازمان مستقل حامی رقابت در بازار اکنون گزارشی پیرامون ابعاد مختلف این معامله آماده می‌کند تا به تصمیم‌گیری‌های آتی کمک کند. مطلوب است که به شکلی مناسب بدانیم معامله‌ای شبیه این چه اثراتی بر امنیت ملی ما خواهد داشت.»
 
دولت انگلیس در بیانیه خود می‌گوید آرم بازیگری کلیدی در بازار جهانی نیمه‌رساناهاست و در زیرساخت ملی و امنیت بریتانیا نقش مهمی ایفا می‌کند. طراحی‌های این شرکت در دنیای موبایل هم محبوبیت فراوانی دارد و گفته می‌شود در حال حاضر بیش از ۹۵ درصد از تلفن‌های هوشمند بازار از معماری پردازنده‌های آرم استفاده می‌کنند.
 
زمانی که این گزارش آماده شود، داودن می‌تواند مجوز نهایی شدن آن را صادر کند، به مفادش ایراد بگیرد یا خواستار فاز دوم تحقیقات شود تا بررسی‌های بیشتری انجام شود. وزیر دیجیتال انگلیس می‌تواند خواهان بررسی همه معامله‌هایی شود که دربرگیرنده شرکت‌هایی با درآمد سالانه بالاتر از ۱ میلیون پوند هستند و پای منافع عمومی مردم در آن‌ها در میان است.
 
انویدیا در بیانیه‌ای در واکنش به این اتفاق گفت: «باور نداریم که این معامله تهدیدی برای امنیت ملی انگلیس داشته باشد. همان طور که از زمان اعلام این توافق با مقامات بریتانیایی مشغول همکاری بودیم، به همکاری نزدیک با آن‌ها ادامه خواهیم داد.»
 
اطلاعیه امروز دولت بریتانیا در شرایطی منتشر می‌شود که شورای رقابت انگلیس قبلا گفته بود تحقیقات خود را با تمرکز بر موضوع رقابت آغاز می‌کند. در آمریکا هم ظاهرا کمیسیون تجارت فدرال مشغول ارزیابی این معامله است. نشریه فایننشال تایمز می‌گوید دولت انگلیس علاوه بر موضوع امنیت ملی و مقابله با انحصارگرایی نگران این است که انویدیا مقر اصلی آرم را از کمبریج انگلیس به کشور دیگری منتقل کند. با این حال، مدیرعامل انویدیا گفته بود که هدف آن‌ها توسعه مقر آرم و حفظ مالکیت فکری این شرکت در انگلیس و عدم تغییر نام آن است.

بانک مرکزی انگلیس هم درباره ارز مجازی ملی تحقیق می کند

 
 
یک گروه ویژه متشکل از بانک مرکزی انگلیس وخزانه‌داری این کشور در مورد انتشار یک ارز دیجیتال بانک مرکزی تحقیق می‌کند که قرار است در کنار پول نقد و سپرده های بانکی مورد استفاده مردم و کسب و کارها باشد.
 
به نقل از راشا تودی، بانک مرکزی انگلیس اعلام کرد با خزانه‌داری این کشور برای انتشار ارز مجازی ملی همکاری خواهد کرد. انگلیس قصد دارد به موج هیجان ارز مجازی که بانک‌های مرکزی سراسر دنیا را دربرگرفته بپیوندد.
 
 
این گروه ویژه بر روی یک ارز دیجیتال بانک مرکزی کار می‌کند که قرار است در کنار پول نقد و سپرده‌های بانکی مورد استفاده مردم و کسب و کارها باشد.
 
ریشی سوناک، رئیس خزانه‌داری انگلیس در کنفرانسی گفت:«دورنمای ما یک بخش خدمات مالی باز، پاک و از نظر فنی پیشرفته تر است».
 
 وی اضافه کرد:« اگر بتوانیم این فناوری فوق‌العاده را به دست آوریم، موقعیت انگلیس را به عنوان یک مرکز مالی برتر تثبیت کرده‌ایم».
 
 گروه ویژه مخصوص کار بر روی ارز دیجیتال بانک مرکزی انگلیس قرار است در مورد موارد استفاده از فرصت ها و مخاطرات انتشار این پوند دیجیتال تحقیق کند.
 
 این تصمیم مقامات انگلیس به دنبال کاهش پرداخت‌های نقدی گرفته شده است که تا حدی از پیامدهای همه‌گیری ویروس کروناست. پیش‌بینی می‌شود تا پایان دهه فعلی، فقط یک دهم پرداخت‌ها در انگلیس با پول نقد صورت بگیرد.
 
 بسیاری از کشورها در حال حاضر در مورد استفاده از ارزهای مجازی در سطح ملی تحقیق می‌کنند و برخی آن را اجرایی کرده‌ند. چین به زودی اولین اقتصاد بزرگ دنیا خواهد بود که از ارز دیجیتال ملی استفاده می‌کند.
 
 بانک مرکزی ژاپن در اوایل همین ماه اعلام کرد آزمایشات خود را برای مطالعه در مورد امکان انتشار یک ارز دیجیتال آغاز کرده است. بانک مرکزی روسیه هم از تلاش‌های خود برای رسیدن به یک روبل دیجیتال پرده برداشته و ادعا می‌کند تا پایان 2021 یک نمونه از آن را منتشر خواهد کرد. مقامات ارشد آمریکا بارها ایده ایجاد یک دلار دیجیتال را مطرح کرده‌اند.
 

برنامه غول فناوری روسیه برای ارائه خدمات تحویل مواد غذایی در اروپا

 
 
غول فناوری و اینترنت روسیه اعلام کرد که پس از محبوبیت گسترده خدمات این شرکت در زمینه تحویل مواد غذایی در روسیه در حین تعطیلات و قرنطینه ناشی از همه گیری کرونا، تحویل مواد غذایی در سراسر پاریس و لندن را آغاز می کند.
 
به نقل از راشاتودی، یاندکس، غول فناوری و اینترنت روسیه اعلام کرد که پس از محبوبیت گسترده خدمات این شرکت در زمینه تحویل مواد غذایی در روسیه در حین تعطیلات و قرنطینه ناشی از همه گیری کرونا، تحویل مواد غذایی در سراسر پاریس و لندن را آغاز می کند.
 
تحویل مواد غذایی در پایتخت فرانسه و انگلیس توسط شرکت Yango ، بازوی بین المللی شرکت یاندکس گو Yandex Go، که در زمینه تاکسی اینترنتی و تحویل مواد غذایی فعالیت می کند، انجام می شود.
 
سال گذشته، شرکت تابعه یاندکس خدمات مواد غذایی خود را با نام تجاری یانگو دلی Yango Deli در فلسطین اشغالی راه اندازی کرد.
 
این شرکت در بیانیه ای اعلام کرد: یانگو دلی در فرانسه از مدل آزمایش شده خدمات فرامحلی با مدت زمان تحویل 10 تا 15 دقیقه ای از فروشگاه های "تاریک"، با پشتیبانی از فن آوری های اختصاصی و دانش فنی، استفاده خواهد کرد. این سفارشات از طریق برنامه خاص خود انجام می شود.
 
فروشگاه های "تاریک" انبارهایی هستند که فقط برای مشتریان آنلاین تهیه می شوند و امکان تحویل سریعتر و هزینه اجاره کمتری را دارند.
 
خرده فروشی آنلاین در روسیه سال گذشته رونق گرفت چرا که خریداران ماه ها در خانه به دلیل محدودیت های کرونایی محبوس شدند و خدمات تحویل مواد غذایی مانند Yandex Lavka را به یکی از مهمترین شرکت های ذینفع تبدیل کردند.

برنامه غول فناوری روسیه برای ارائه خدمات تحویل مواد غذایی در اروپا

 
 
غول فناوری و اینترنت روسیه اعلام کرد که پس از محبوبیت گسترده خدمات این شرکت در زمینه تحویل مواد غذایی در روسیه در حین تعطیلات و قرنطینه ناشی از همه گیری کرونا، تحویل مواد غذایی در سراسر پاریس و لندن را آغاز می کند.
 
به نقل از راشاتودی، یاندکس، غول فناوری و اینترنت روسیه اعلام کرد که پس از محبوبیت گسترده خدمات این شرکت در زمینه تحویل مواد غذایی در روسیه در حین تعطیلات و قرنطینه ناشی از همه گیری کرونا، تحویل مواد غذایی در سراسر پاریس و لندن را آغاز می کند.
 
تحویل مواد غذایی در پایتخت فرانسه و انگلیس توسط شرکت Yango ، بازوی بین المللی شرکت یاندکس گو Yandex Go، که در زمینه تاکسی اینترنتی و تحویل مواد غذایی فعالیت می کند، انجام می شود.
 
سال گذشته، شرکت تابعه یاندکس خدمات مواد غذایی خود را با نام تجاری یانگو دلی Yango Deli در فلسطین اشغالی راه اندازی کرد.
 
این شرکت در بیانیه ای اعلام کرد: یانگو دلی در فرانسه از مدل آزمایش شده خدمات فرامحلی با مدت زمان تحویل 10 تا 15 دقیقه ای از فروشگاه های "تاریک"، با پشتیبانی از فن آوری های اختصاصی و دانش فنی، استفاده خواهد کرد. این سفارشات از طریق برنامه خاص خود انجام می شود.
 
فروشگاه های "تاریک" انبارهایی هستند که فقط برای مشتریان آنلاین تهیه می شوند و امکان تحویل سریعتر و هزینه اجاره کمتری را دارند.
 
خرده فروشی آنلاین در روسیه سال گذشته رونق گرفت چرا که خریداران ماه ها در خانه به دلیل محدودیت های کرونایی محبوس شدند و خدمات تحویل مواد غذایی مانند Yandex Lavka را به یکی از مهمترین شرکت های ذینفع تبدیل کردند.

پلی‌استیشن ۵ باز هم پرفروش‌ترین کنسول انگلستان شد

 
 
 طبق آخرین آمار منتشر شده، کنسول فوق‌العاده‌ی پلی‌استیشن ۵ موفق شد در دومین ماه متوالی به عنوان پرفروش‌ترین کنسول کشور انگلستان انتخاب شود و با توجه به محبوبیت بالای این محصول، موفقیت‌های تجاری شرکت سونی ادامه خواهد داشت.
 
کنسول پلی‌استیشن ۵ از بسیاری جهات، یک پلتفرم شگفت‌انگیز است و به نظر می‌رسد با سرعت بالایی رکوردهای مختلف را در آینده بشکند. با توجه به کمبود کنسول‌ها در فروشگاه‌های مناطق مختلف، شاهد آن هستیم که کنسول نسل نهمی پلی‌استیشن ۵ همچنان فروش بالایی دارد و اگر شرکت سونی بتواند به تقاضای زیاد خریداران پاسخ دهد، به زودی شاهد شکسته شدن رکوردهای جدیدی خواهیم بود.
 
طبق گزارش‌های مالی اخیر، کنسول پلی‌اسیتشن ۵ برای دومین ماه متوالی به پرفروش‌ترین کنسول کشور انگلستان تبدیل شده است. همچنین پیش از این مشخص شد که میزان فروش این کنسول تاکنون از فروش هر سه کنسول Nintendo Wii U ،PS Vita و Sega Dreamcast در تمام دوران بیشتر بوده است. با این حال منطقه‌ی انگلستان تنها محل سبقت پلی‌استیشن ۵ از رقیب خود نیست؛ چرا که از مقایسه‌ی میزان فروش کنسول‌های نسل نهمی دو شرکت سونی و مایکروسافت در مناطق گوناگون به مانند ژاپن، خبر از اختلاف زیاد محبوبیت پلی‌استیشن ۵ نسبت به کنسول‌های ایکس‌باکس می‌دهد.
 
بدون شک کسب این دستاوردها برای کنسول پلی‌استیشن ۵ و شرکت سونی اعتبار زیادی خواهد داشت و هنگامی که به محدود بودن شدید این کنسول در فروشگاه‌ها بپردازیم، این دستاورد شگفت‌انگیزتر خواهد شد. در هر صورت فروش بسیار عالی کنسول پلی‌استیشن ۵ در کشور انگلستان، نشان از تسلط این پلتفرم بر بازار این منطقه را دارد.

فعالیت رگولاتوری جدید انگلیس برای کنترل گوگل و فیس بوک آغاز شد

 
 
رگولاتوری جدید انگلیس برای نظارت بر گوگل و فیس بوک و کنترل قدرت آنها بر تولیدکنندگان محتوا از جمله ناشران اخبار فعالیت خود را آغاز کرد.
 
 به نقل از رویترز، امروز رگولاتوری جدید انگلیس برای نظارت بر فیس بوک و گوگل فعالیتش را آغاز می‌کند که هدف اصلی آن بررسی امکان ارتقای توازن قدرت میان پلتفرم‌ها و ناشران اخبار است.
 
واحد بازارهای دیجیتال (DMU) در سازمان CMA مستقر است و با هدف جلوگیری از سوءاستفاده شرکت‌های فناوری از سلطه شأن بر بازار ایجاد شده زیرا رگولاتور رقابت این کشور اعلام کرده بود قوانین موجود کافی نیستند.
 
این در حالی است که قدرت و گستره شرکت‌های فناوری بزرگ سریع‌تر از توانایی‌های دولت برای نظارت بر آنها رشد کرده است. در ماه فوریه اختلاف بین فیس بوک و دولت استرالیا بر سر تصویب قانونی مربوط به اجبار پرداخت هزینه اخبار از سوی شرکت‌های فناوری نیز نمونه‌ای از این روند است.
 
در این میان الیور داودن وزیر دیجیتال انگلیس از DMU خواسته قانونی برای نظارت بر رابطه میان پلتفرم‌های فناوری و تهیه کنندگان محتوا مانند ناشران اخبار ارائه کند.
 
او در بیانیه‌ای اعلام کرد: این روند مسیر را برای توسعه سرویس‌های دیجیتال جدید و کاهش قیمت‌ها فراهم می‌کند، به مشتریان گزینه‌های انتخابی و قدرت کنترل بیشتری بر اطلاعاتشان می‌دهد و از صنعت خبر پشتیبانی می‌کند.

انگلیس ظرفیت حملات سایبری را گسترش می دهد

 
 
انگلیس تصمیم دارد ظرفیت حملات سایبری علیه کشورهای متخاصم را افزایش دهد.
 
 به نقل از رویترز، به گفته بوریس جانسون، نخست وزیر انگلیس، این کشور تصمیم دارد ظرفیت خود را برای حملات سایبری علیه دشمنان خارجی اش افزایش دهد. او در این باره گفت: قدرت سایبری، شیوه زندگی و جنگیدن در کارزار را تغییر داده است.
 
این در حالی است که جانسون تصمیم دارد گزارش بررسی بلند مدت استراتژی امنیت ملی این کشور را به پارلمان ارائه کند. طبق اطلاعات موجود این گزارش به کاهش پرسنل نیروهای مسلح کشور منجر خواهد شد.
 
نخست وزیر انگلیس در ادامه افزود: این بررسی اهمیت فناوری سایبری را در زندگی ما، چه برای غلبه بر دشمن در میدان جنگ، ایمن تر کردن فضای اینترنت و چه برای توسعه فناوری‌های نوین جهت ارتقای زندگی مردم را نشان می‌دهد.
 
به گفته او برای «نیروی ملی سایبری انگلیس» (NFC) از جمله جاسوسان، مقامات دفاعی و محققان، پایگاهی دائمی در شمال کشور تأسیس می‌شود.
 
NFC سال گذشته همراه یک شاخه مخصوص ارتش ایجاد شد که روی جنگ افزار سایبری تمرکز کرده است.

گوگل زیر ذره بین سازمان نظارت بر رقابت انگلیس قرار گرفت

 
 
سازمان نظارت بر رقابت انگلیس تصمیم دارد درباره تصمیم گوگل مبنی بر متوقف کردن تبلیغات مبتنی بر ردیابی افراد تحقیقاتی انجام دهد زیرا ممکن است چنین اقدامی غیر رقابتی باشد.
 
 به نقل از تلگراف، گوگل هفته گذشته اعلام کرد از این پس فناوری تبلیغاتی که مبتنی بر رصد افراد در وب سایت‌های مختلف است را پشتیبانی نخواهد کرد. این اقدام به ایجاد موجی علیه این شرکت در صنعت تبلیغات منجر شد. زیرا فناوری تبلیغاتی گوگل در میلیون‌ها وب سایت استفاده می‌شود.
 
در همین راستا گروه MOW ( متشکل از ناشران اخبار و شرکت‌های تبلیغاتی) در انگلیس نامه‌ای به سازمان رقابت و بازارهای این کشور نوشته و از اقدام گوگل برای محدود کردن ردیابی کاربران توسط تبلیغ کنندگان انتقاد کرده‌اند.
 
این سازمان نیز تصمیم دارد در این باره تحقیقات گسترده ای انجام دهد.
 
البته سازمان رقابت و بازارهای انگلیس از ماه ژانویه تحقیقاتی درباره این شرکت را آغاز کرد. در آن زمان گوگل اعلام کرده بود از سال آینده میلادی ردیابی افراد با کمک کوکی های طرف سوم را در مرورگر خود مسدود می‌کند. گروه MOWاین اقدام را غیر رقابتی خوانده بود.
 
اکنون با گسترده‌تر شدن تحقیقات احتمالاً شواهد بیشتری از عملکرد ناعادلانه گوگل برای ارتقای کسب و کار خود مشاهده می‌شود.

عرضه سیستم احراز هویت جدید مایکروسافت در بهار

 شرکت مایکروسافت در بهار امسال نسخه اولیه پلت‌فرم احراز هویت جدید خود را راه‌اندازی می‌کند. این سیستم درحال‌حاضر در سرویس ملی بهداشت و سلامت انگلستان آزمایش شده است.
 
 
سال‌هاست شرکت‌های فناوری از تکنولوژی بلاک‌چین به‌عنوان ابزاری برای توسعه سیستم‌های هویتی امن و غیرمتمرکز استفاده می‌کنند. هدف ساختن بستری است که بتواند اطلاعات مربوط به داده‌های رسمی را بدون داشتن اسناد یا اطلاعات واقعی در خود ذخیره کند. مثلا به جای اینکه فقط اسکن شناسه خود را ذخیره کنید، یک سیستم شناسایی غیرمتمرکز می‌تواند یک رمز معتبر را ذخیره کند که اطلاعات موجود در آن را تایید می‌کند. سپس هنگامی که نیاز به اثبات تابعیت خود دارید می‌توانید آن شناسه از پیش تایید شده را به جای سند یا داده واقعی به اشتراک بگذارید. مایکروسافت یکی از پیشروان این مدل احراز هویت بوده است و اکنون درحال‌ارائه جزئیات پیشرفت‌های ملموس خود در مورد شناسه دیجیتال غیرمتمرکز نسبت به چشم‌انداز ترسیم شده است.
 
 کارکرد سیستم هویت غیرمتمرکز
این شرکت در کنفرانس ایگنایت خود اعلام کرد که بهار امسال پیش نمایش عمومی گواهینامه‌های قابل تایید دایرکتوری آزور  خود را راه‌اندازی می‌کند. این پلت‌فرم را مانند یک کیف پول دیجیتالی چون Apple Pay یا google Pay در نظر بگیرید که به جای کارت‌های اعتباری برای شناسه‌هاست. مایکروسافت با مواردی چون کارنامه‌های دانشگاهی، مدرک تحصیلی، دیپلم‌ها و مدارک حرفه‌ای کار خود را شروع کرده که به شما امکان می‌دهد آنها را به همراه کدهای دو عاملی به Microsoft Authenticator خود اضافه کنید. مایکروسافت درحال‌ آزمایش این سیستم در دانشگاه کیو (Keio ) توکیو و با دولت فلندر در بلژیک و خدمات بهداشت ملی انگلستان است. جوی چیک (Joy Chik) ، معاون بخش هویت سازمانی مایکروسافت می‌گوید: اگر شناسه غیرمتمرکز داشته باشید می‌توانم تایید کنم که کجا به مدرسه رفته‌اید و دیگر نیازی نیست همه مدارک خود را برای من ارسال کنید، تمام چیزی که نیاز دارم این است که اعتبارنامه دیجیتال را داشته باشم و چون قبلا تایید شده می‌توانم به آن اعتماد کنم. مایکروسافت در هفته‌های آینده یک کیت توسعه نرم‌افزار منتشر می‌کند که سازمان‌ها می‌توانند با استفاده از آن اپلیکیشن‌هایی بسازند که قادر به صدور و درخواست شناسه هستند. این شرکت امیدوار است در بلندمدت این سیستم بتواند در سراسر جهان برای همه چیز از اجازه آپارتمان گرفته تا احراز هویت برای پناهندگان بدون اسناد و مدارک، مورد استفاده قرار گیرد.
 
به‌عنوان مثال در طرح آزمایشی خدمات سلامت ملی انگلستان NHS، ارائه‌دهندگان خدمات بهداشتی درمانی می‌توانند درخواست دسترسی به گواهینامه‌های حرفه‌ای کارکنان خدمات سلامت ملی ارائه دهند وکارکنان می‌توانند دسترسی به این مدارک را انتخاب کرده و روند انتقال به مرکز دیگر که قبلا به رفت و آمد بیشتری نیاز داشت را ساده تر کنند.
 
به گفته چیک، در سیستم NHS هر کدام از کارکنان مراقبت‌های بهداشتی بیمارستان ماه‌ها تلاش می‌کنند تا اعتبارنامه خود را تایید کنند، حالا اما نام نویسی و شروع به کار در بیمارستان تنها پنج دقیقه طول می‌کشد.
 
یکی از موانع بزرگ برای استفاده گسترده از طرح شناسایی غیرمتمرکز قابلیت همکاری سیستم‌های کامپیوتری است. وجود ۱۰ چارچوب کاری، کار را برای کسی آسان نمی‌کند. درحال‌حاضر برخی رقبای بالقوه چون پیشنهادی از سوی مسترکارد Mastercard که هنوز در مرحله آزمایش است، هم وجود دارند. اما فراگیر بودن مایکروسافت به این شرکت کمک کرده تا تعداد قابل ملاحظه‌ای از کاربران را جمع کند. این امر می‌تواند پذیرفتن این پلت‌فرم را برای مشتریان آسان‌تر کند و سایر غول‌های فناوری نیز از استفاده از آن در محصولات خود پشتیبانی کنند. درحال‌حاضر مایکروسافت درحال‌ کار با شرکت‌های هویت دیجیتال  Acuant، Au ۱۰tix، Idemia، Jumio، Socure، Onfido و Vu Security برای آزمایش این پلت‌فرم است و چیک می‌گوید هدف این است که این لیست را در طول زمان گسترش دهند: برای انجام این کار به همکاری کل جامعه نیازمندیم.
 
مایکروسافت رسما کار خود را روی طرح هویت غیرمتمرکز در سال ۲۰۱۷ آغاز کرد و در چند سال گذشته به آرامی زیرساخت‌های آن را ایجاد کرده است. این سیستم مبتنی بر بلاک‌چین بیت‌کوین( Bitcoin blockchain)  است و از یک پروتکل باز به نام Sidetree برای افزودن سوابق معاملات به بلاک‌چین، که در این مورد تایید هویت است، استفاده می‌کند. مایکروسافت ادعا می‌کند که گواهینامه‌های قابل تایید دایرکتوری آزور از یک منبع اجرایی مرسوم از Sidetree به نام Identity Overly Network استفاده می‌کند. سازمان‌ها قادر خواهند بود ION خود را برای تایید و ذخیره شناسه برای اعضای خود چون شهروندان، دانشحویان یا کارمندان اجرا کنند. چیک می‌گوید: ما می‌دانیم که این اتفاق یک شبه نخواهد افتاد اما فکر می‌کنیم برای کاربران و سازمان‌ها جذاب باشد. این‌طور نیست که هر سازمانی بخواهد متولی اطلاعات شخصی باشد، ولی آنها برای تایید اطلاعات یا انجام معاملات تجاری به آن نیازمندند؛ این به یک مسوولیت تبدیل می‌شود ولی گزینه‌ای جذاب برای سازمان‌هایی است که تنها به تایید اطلاعات نیاز دارند.
 
 چالش‌های سیستم هویتی جدید
 اگرچه مایکروسافت در قالب طرح هویت غیرمتمرکز مستقیما هیچ داده‌ای از کاربران را نگهداری نمی‌کند، اما احتمالا رویکرد جدید این شرکت می‌تواند جذابیت حساب‌های کاربری برای حملات هکری را افزایش دهد. رخنه به داده‌های شرکت سولارویندز و مجموعه حملاتی که در مدت اخیر جنجال زیادی به‌پا کرد، به خوبی نمایانگر چالش‌هایی هستند که شرکت برای مدیریت هویت اکانت‌های مایکروسافت و حفظ امنیتشان با آن روبه‌رو است. در مجموعه حملات هکری مذکور، هکرها از دسترسی به داده‌های شرکت سولارویندز که یکی از شرکت‌های خدماتی همکار مایکروسافت است، برای هدف قرار‌دادن طعمه‌ها استفاده کردند. هکرها همچنین در بسیاری موارد با دستکاری نواقصی که در سیستم دسترسی این سازمان‌ها به دایرکتوری‌هایشان در مایکروسافت وجود داشت، تلاش کردند تا به سیستم‌های ایمیل و فایل‌های ذخیره شده شرکت‌ها در فضای ابری Azure دسترسی پیدا کنند. حملات هکرها محدود به این موارد نبود و حتی با اجرای حملاتی مستقیما خود شرکت مایکروسافت را نیز هدف قرار دادند و سعی کردند تا به‌شماری از سورس‌کدهای این شرکت دسترسی پید ا کنند.
 
جورج کورتز، مدیرعامل شرکت CrowdStrike در جلسه‌ای که هفته پیش در کنگره برگزار شد، با استناد به محدودیت‌های معماری احراز‌هویت در دایرکتوری اصلی مایکروسافت و دایرکتوری Azure این شرکت اظهار کرد: «هکرها با استفاده از ضعف سیستماتیک ساختار احراز هویت ویندوز توانسته بودند به اهداف مورد‌نظر دست پیدا کنند.» حال مایکروسافت معتقد است که پلت‌فرم هویت غیرمتمرکز جدید این شرکت، به‌گونه‌ای طراحی شده که حتی در صورتی که حساب‌های کاربری در معرض خطر قرار گیرند، هکرها نتوانند از مدارک تایید‌شده برای کسب امتیازات خاص طی خرید یا وام‌ها استفاده کنند. در این سیستم جدید افزون بر کنترل بهتر دسترسی‌ها، توسعه‌دهندگان می‌توانند با رمزنگاری داده‌های کاربران از طریق کلیدهای امنیتی حاصل از روش‌های احراز هویت غیرمتمرکز، امنیت داده‌های کاربران را افزایش دهند. بر اساس گفت‌وگوی یکی از کارکنان مایکروسافت با Wired، با رویکرد جدیدی که در این سیستم پیش گرفته شده، حتی اگر سارقان بتوانند به حساب‌ها دسترسی پیدا کنند، بدون در اختیار داشتن کلیدهای امنیتی که تنها در اختیار کاربر اصلی است-به‌خاطر رمزنگاری‌شدن داده‌ها- امکان استفاده از داده‌ها را نخواهند داشت. در نتیجه سازمان‌هایی که از سیستم مدارک قابل تایید در دایرکتوری Azure خود استفاده کنند، می‌توانند تنظیمات سیستم را به گونه‌ای انجام دهند که برای ایجاد دسترسی، اعتبارسنجی‌های بیشتری (مثلا یک توکن فیزیکی) نیز اعمال شود.
 
از آنجا‌که روش‌های اجرایی سازمان‌های مختلف ممکن است اندکی با یکدیگر تفاوت داشته باشد، حفاظتی که از داده‌های هر سازمان انجام می‌گیرد می‌تواند متفاوت باشد. یکی از چالش‌های پربحث طرح هویت غیرمتمرکز آن است که با وجود آنکه با اجرای این طرح جدید، ممکن است میزان برخی انواع حملات سایبری کاهش یابد، اما این طرح، اکانت‌ها را در معرض انواع جدیدی از حملات نیز قرار خواهد داد که ممکن است مدیریت آنها از نمونه‌های پیشین دشوارتر باشد.
 
دستیابی همزمان به حریم خصوصی، تمرکززدایی و امنیت می‌تواند بسیار دشوار باشد. امین گون‌سیرر، از محققان امنیت کامپیوتری دانشگاه کورنل، می‌گوید: درست است که فناوری بلاک‌چین موجب بهبود حریم خصوصی افراد شده و با تمرکززدایی، امکان شناسایی مدارک مهم دشوارتر خواهد شد، اما نباید فراموش کرد که مهم‌تر از تمام اینها آنست که مفهوم «هویت»، مورد بازبینی قرار گیرد. وی معتقد است از آنجا که عموما مدل‌های کسب‌وکاری بسیاری از شرکت‌ها، مبتنی بر آن است که از ذره ذره داده‌هایی که از کاربران در اختیار دارند کسب درآمد کنند، روش‌های جدید می‌تواند قدرت آنها را در عرضه‌های تجاری مورد‌نظرشان تضعیف کند. وی می‌افزاید: این بدان معنی نیست که ایجاد یک پلت‌فرم هویت غیرمتمرکز که کارآیی کافی نیز داشته باشد غیرممکن است و قطعا شرکتی با قدرت مایکروسافت می‌تواند گام‌های بزرگی در توسعه چنین تکنولوژی‌های جدیدی بردارد؛ اما مساله آنست که مجاب کردن شرکت‌ها و افراد برای به‌کارگیری چنین سیستم جدیدی می‌تواند دشوار باشد، زیرا طبیعتا شرکت‌ها تمایلی به توقف جمع‌آوری داده‌ها از کاربران ندارند و افراد نیز عموما در مقابل پذیرش تکنولوژی‌های جدید از خود مقاومت نشان می‌دهند.
 
گون سیرر، با تاکید بر اینکه اجرای راهکاری برای احراز هویت دیجیتال غیرمتمرکز‌ که به‌درستی نیز پیاده‌سازی شده باشد، می‌تواند کنترل کاربران را بهبود دهد می‌گوید: مطمئنا بعید است که تغییر بنیادینی که در ایجاد روشی موفق برای احراز هویت انتظار می‌رود، توسط یکی از شرکت‌های فعال در حوزه نرم‌افزارهای متمرکز معرفی شود.

عرضه سیستم احراز هویت جدید مایکروسافت در بهار

 شرکت مایکروسافت در بهار امسال نسخه اولیه پلت‌فرم احراز هویت جدید خود را راه‌اندازی می‌کند. این سیستم درحال‌حاضر در سرویس ملی بهداشت و سلامت انگلستان آزمایش شده است.
 
 
سال‌هاست شرکت‌های فناوری از تکنولوژی بلاک‌چین به‌عنوان ابزاری برای توسعه سیستم‌های هویتی امن و غیرمتمرکز استفاده می‌کنند. هدف ساختن بستری است که بتواند اطلاعات مربوط به داده‌های رسمی را بدون داشتن اسناد یا اطلاعات واقعی در خود ذخیره کند. مثلا به جای اینکه فقط اسکن شناسه خود را ذخیره کنید، یک سیستم شناسایی غیرمتمرکز می‌تواند یک رمز معتبر را ذخیره کند که اطلاعات موجود در آن را تایید می‌کند. سپس هنگامی که نیاز به اثبات تابعیت خود دارید می‌توانید آن شناسه از پیش تایید شده را به جای سند یا داده واقعی به اشتراک بگذارید. مایکروسافت یکی از پیشروان این مدل احراز هویت بوده است و اکنون درحال‌ارائه جزئیات پیشرفت‌های ملموس خود در مورد شناسه دیجیتال غیرمتمرکز نسبت به چشم‌انداز ترسیم شده است.
 
 کارکرد سیستم هویت غیرمتمرکز
این شرکت در کنفرانس ایگنایت خود اعلام کرد که بهار امسال پیش نمایش عمومی گواهینامه‌های قابل تایید دایرکتوری آزور  خود را راه‌اندازی می‌کند. این پلت‌فرم را مانند یک کیف پول دیجیتالی چون Apple Pay یا google Pay در نظر بگیرید که به جای کارت‌های اعتباری برای شناسه‌هاست. مایکروسافت با مواردی چون کارنامه‌های دانشگاهی، مدرک تحصیلی، دیپلم‌ها و مدارک حرفه‌ای کار خود را شروع کرده که به شما امکان می‌دهد آنها را به همراه کدهای دو عاملی به Microsoft Authenticator خود اضافه کنید. مایکروسافت درحال‌ آزمایش این سیستم در دانشگاه کیو (Keio ) توکیو و با دولت فلندر در بلژیک و خدمات بهداشت ملی انگلستان است. جوی چیک (Joy Chik) ، معاون بخش هویت سازمانی مایکروسافت می‌گوید: اگر شناسه غیرمتمرکز داشته باشید می‌توانم تایید کنم که کجا به مدرسه رفته‌اید و دیگر نیازی نیست همه مدارک خود را برای من ارسال کنید، تمام چیزی که نیاز دارم این است که اعتبارنامه دیجیتال را داشته باشم و چون قبلا تایید شده می‌توانم به آن اعتماد کنم. مایکروسافت در هفته‌های آینده یک کیت توسعه نرم‌افزار منتشر می‌کند که سازمان‌ها می‌توانند با استفاده از آن اپلیکیشن‌هایی بسازند که قادر به صدور و درخواست شناسه هستند. این شرکت امیدوار است در بلندمدت این سیستم بتواند در سراسر جهان برای همه چیز از اجازه آپارتمان گرفته تا احراز هویت برای پناهندگان بدون اسناد و مدارک، مورد استفاده قرار گیرد.
 
به‌عنوان مثال در طرح آزمایشی خدمات سلامت ملی انگلستان NHS، ارائه‌دهندگان خدمات بهداشتی درمانی می‌توانند درخواست دسترسی به گواهینامه‌های حرفه‌ای کارکنان خدمات سلامت ملی ارائه دهند وکارکنان می‌توانند دسترسی به این مدارک را انتخاب کرده و روند انتقال به مرکز دیگر که قبلا به رفت و آمد بیشتری نیاز داشت را ساده تر کنند.
 
به گفته چیک، در سیستم NHS هر کدام از کارکنان مراقبت‌های بهداشتی بیمارستان ماه‌ها تلاش می‌کنند تا اعتبارنامه خود را تایید کنند، حالا اما نام نویسی و شروع به کار در بیمارستان تنها پنج دقیقه طول می‌کشد.
 
یکی از موانع بزرگ برای استفاده گسترده از طرح شناسایی غیرمتمرکز قابلیت همکاری سیستم‌های کامپیوتری است. وجود ۱۰ چارچوب کاری، کار را برای کسی آسان نمی‌کند. درحال‌حاضر برخی رقبای بالقوه چون پیشنهادی از سوی مسترکارد Mastercard که هنوز در مرحله آزمایش است، هم وجود دارند. اما فراگیر بودن مایکروسافت به این شرکت کمک کرده تا تعداد قابل ملاحظه‌ای از کاربران را جمع کند. این امر می‌تواند پذیرفتن این پلت‌فرم را برای مشتریان آسان‌تر کند و سایر غول‌های فناوری نیز از استفاده از آن در محصولات خود پشتیبانی کنند. درحال‌حاضر مایکروسافت درحال‌ کار با شرکت‌های هویت دیجیتال  Acuant، Au ۱۰tix، Idemia، Jumio، Socure، Onfido و Vu Security برای آزمایش این پلت‌فرم است و چیک می‌گوید هدف این است که این لیست را در طول زمان گسترش دهند: برای انجام این کار به همکاری کل جامعه نیازمندیم.
 
مایکروسافت رسما کار خود را روی طرح هویت غیرمتمرکز در سال ۲۰۱۷ آغاز کرد و در چند سال گذشته به آرامی زیرساخت‌های آن را ایجاد کرده است. این سیستم مبتنی بر بلاک‌چین بیت‌کوین( Bitcoin blockchain)  است و از یک پروتکل باز به نام Sidetree برای افزودن سوابق معاملات به بلاک‌چین، که در این مورد تایید هویت است، استفاده می‌کند. مایکروسافت ادعا می‌کند که گواهینامه‌های قابل تایید دایرکتوری آزور از یک منبع اجرایی مرسوم از Sidetree به نام Identity Overly Network استفاده می‌کند. سازمان‌ها قادر خواهند بود ION خود را برای تایید و ذخیره شناسه برای اعضای خود چون شهروندان، دانشحویان یا کارمندان اجرا کنند. چیک می‌گوید: ما می‌دانیم که این اتفاق یک شبه نخواهد افتاد اما فکر می‌کنیم برای کاربران و سازمان‌ها جذاب باشد. این‌طور نیست که هر سازمانی بخواهد متولی اطلاعات شخصی باشد، ولی آنها برای تایید اطلاعات یا انجام معاملات تجاری به آن نیازمندند؛ این به یک مسوولیت تبدیل می‌شود ولی گزینه‌ای جذاب برای سازمان‌هایی است که تنها به تایید اطلاعات نیاز دارند.
 
 چالش‌های سیستم هویتی جدید
 اگرچه مایکروسافت در قالب طرح هویت غیرمتمرکز مستقیما هیچ داده‌ای از کاربران را نگهداری نمی‌کند، اما احتمالا رویکرد جدید این شرکت می‌تواند جذابیت حساب‌های کاربری برای حملات هکری را افزایش دهد. رخنه به داده‌های شرکت سولارویندز و مجموعه حملاتی که در مدت اخیر جنجال زیادی به‌پا کرد، به خوبی نمایانگر چالش‌هایی هستند که شرکت برای مدیریت هویت اکانت‌های مایکروسافت و حفظ امنیتشان با آن روبه‌رو است. در مجموعه حملات هکری مذکور، هکرها از دسترسی به داده‌های شرکت سولارویندز که یکی از شرکت‌های خدماتی همکار مایکروسافت است، برای هدف قرار‌دادن طعمه‌ها استفاده کردند. هکرها همچنین در بسیاری موارد با دستکاری نواقصی که در سیستم دسترسی این سازمان‌ها به دایرکتوری‌هایشان در مایکروسافت وجود داشت، تلاش کردند تا به سیستم‌های ایمیل و فایل‌های ذخیره شده شرکت‌ها در فضای ابری Azure دسترسی پیدا کنند. حملات هکرها محدود به این موارد نبود و حتی با اجرای حملاتی مستقیما خود شرکت مایکروسافت را نیز هدف قرار دادند و سعی کردند تا به‌شماری از سورس‌کدهای این شرکت دسترسی پید ا کنند.
 
جورج کورتز، مدیرعامل شرکت CrowdStrike در جلسه‌ای که هفته پیش در کنگره برگزار شد، با استناد به محدودیت‌های معماری احراز‌هویت در دایرکتوری اصلی مایکروسافت و دایرکتوری Azure این شرکت اظهار کرد: «هکرها با استفاده از ضعف سیستماتیک ساختار احراز هویت ویندوز توانسته بودند به اهداف مورد‌نظر دست پیدا کنند.» حال مایکروسافت معتقد است که پلت‌فرم هویت غیرمتمرکز جدید این شرکت، به‌گونه‌ای طراحی شده که حتی در صورتی که حساب‌های کاربری در معرض خطر قرار گیرند، هکرها نتوانند از مدارک تایید‌شده برای کسب امتیازات خاص طی خرید یا وام‌ها استفاده کنند. در این سیستم جدید افزون بر کنترل بهتر دسترسی‌ها، توسعه‌دهندگان می‌توانند با رمزنگاری داده‌های کاربران از طریق کلیدهای امنیتی حاصل از روش‌های احراز هویت غیرمتمرکز، امنیت داده‌های کاربران را افزایش دهند. بر اساس گفت‌وگوی یکی از کارکنان مایکروسافت با Wired، با رویکرد جدیدی که در این سیستم پیش گرفته شده، حتی اگر سارقان بتوانند به حساب‌ها دسترسی پیدا کنند، بدون در اختیار داشتن کلیدهای امنیتی که تنها در اختیار کاربر اصلی است-به‌خاطر رمزنگاری‌شدن داده‌ها- امکان استفاده از داده‌ها را نخواهند داشت. در نتیجه سازمان‌هایی که از سیستم مدارک قابل تایید در دایرکتوری Azure خود استفاده کنند، می‌توانند تنظیمات سیستم را به گونه‌ای انجام دهند که برای ایجاد دسترسی، اعتبارسنجی‌های بیشتری (مثلا یک توکن فیزیکی) نیز اعمال شود.
 
از آنجا‌که روش‌های اجرایی سازمان‌های مختلف ممکن است اندکی با یکدیگر تفاوت داشته باشد، حفاظتی که از داده‌های هر سازمان انجام می‌گیرد می‌تواند متفاوت باشد. یکی از چالش‌های پربحث طرح هویت غیرمتمرکز آن است که با وجود آنکه با اجرای این طرح جدید، ممکن است میزان برخی انواع حملات سایبری کاهش یابد، اما این طرح، اکانت‌ها را در معرض انواع جدیدی از حملات نیز قرار خواهد داد که ممکن است مدیریت آنها از نمونه‌های پیشین دشوارتر باشد.
 
دستیابی همزمان به حریم خصوصی، تمرکززدایی و امنیت می‌تواند بسیار دشوار باشد. امین گون‌سیرر، از محققان امنیت کامپیوتری دانشگاه کورنل، می‌گوید: درست است که فناوری بلاک‌چین موجب بهبود حریم خصوصی افراد شده و با تمرکززدایی، امکان شناسایی مدارک مهم دشوارتر خواهد شد، اما نباید فراموش کرد که مهم‌تر از تمام اینها آنست که مفهوم «هویت»، مورد بازبینی قرار گیرد. وی معتقد است از آنجا که عموما مدل‌های کسب‌وکاری بسیاری از شرکت‌ها، مبتنی بر آن است که از ذره ذره داده‌هایی که از کاربران در اختیار دارند کسب درآمد کنند، روش‌های جدید می‌تواند قدرت آنها را در عرضه‌های تجاری مورد‌نظرشان تضعیف کند. وی می‌افزاید: این بدان معنی نیست که ایجاد یک پلت‌فرم هویت غیرمتمرکز که کارآیی کافی نیز داشته باشد غیرممکن است و قطعا شرکتی با قدرت مایکروسافت می‌تواند گام‌های بزرگی در توسعه چنین تکنولوژی‌های جدیدی بردارد؛ اما مساله آنست که مجاب کردن شرکت‌ها و افراد برای به‌کارگیری چنین سیستم جدیدی می‌تواند دشوار باشد، زیرا طبیعتا شرکت‌ها تمایلی به توقف جمع‌آوری داده‌ها از کاربران ندارند و افراد نیز عموما در مقابل پذیرش تکنولوژی‌های جدید از خود مقاومت نشان می‌دهند.
 
گون سیرر، با تاکید بر اینکه اجرای راهکاری برای احراز هویت دیجیتال غیرمتمرکز‌ که به‌درستی نیز پیاده‌سازی شده باشد، می‌تواند کنترل کاربران را بهبود دهد می‌گوید: مطمئنا بعید است که تغییر بنیادینی که در ایجاد روشی موفق برای احراز هویت انتظار می‌رود، توسط یکی از شرکت‌های فعال در حوزه نرم‌افزارهای متمرکز معرفی شود.