29 ژانویه

اپلیکیشن ورزشی استراوا اطلاعات پایگاه های نظامی مخفی آمریکا را لو داده است

اپلیکیشن ورزشی استراوا اطلاعات پایگاه های نظامی مخفی آمریکا را لو داده است

اپلیکیشن ورزشی استراوا اطلاعات پایگاه های نظامی مخفی آمریکا را لو داده است

در بین تمامی اپلیکیشن های ورزشی که به پیگیری فعالیت های فیزیکی کاربران در طول روز می پردازند، استراوا گزینه ای محبوب به حساب می آید. به کمک این برنامه می توانید همه فعالیت های ورزشی خود مانند قدم زدن، دویدن، دوچرخه سواری و … را ثبت کرده، آن را با گروهی از دوستان یا مجموعه کاربران استراوا به اشتراک بگذارید و از روند پیشرفت خود برای تغییر وزن یا سلامتی بیشتر در طول زمان مطلع شوید. اما ظاهرا این برنامه محبوب با یک حفره امنیتی اطلاعات بسیار مهمی را در اختیار عموم قرار داده است.

در نوامبر سال گذشته استراوا یک بخش جدید با نام Global Heatmap به اپلیکیشن خود اضافه کرد. در این قسمت فعالیت های ورزشی همه کاربران این اپلیکیشن در جهان روی یک نقشه بزرگ به صورت نقاط روشن به نمایش در می آمدند. هدف از ارائه این ویژگی نشان دادن آن بود که مشخص شود در هر لحظه کاربران کدام کشور فعالیت بیشتری دارند اما ظاهرا Global Heatmap باعث لو رفتن اطلاعات پایگاه های نظامی آمریکا در برخی از کشورها شده است. بر اساس گزارشات منتشر شده، کاربران اپلیکیشن استراوا که جزو پرسنل پایگاه های نظامی آمریکا به حساب می آیند از این برنامه روی گوشی خود و در محل خدمت استفاده کرده اند و در نتیجه اضافه شدن بخش heatmap حالا نقشه های نسبتا دقیقی از این پایگاه ها به دست آمده است. همان طور که در تصویر مشاهده می کنید برای مثال یک کاربر در محل کار خود به حرکت کردن پرداخته و چون اطلاعات مکانی حرکت ثبت شده حالا نقشه ای از داخل پایگاه نظامی ایجاد شده است.

بعضی از این مراکز پیشتر نیز توسط مردم شناخته شده بودند اما بعضی از موارد جزو پایگاه های نظامی مخفی به حساب می آمده اند. به گزارش گاردین، مقامات نظامی ایالات متحده در حال بررسی این اتفاق هستند و در طرف مقابل توسعه دهندگان استراوا نیز اعلام کرده اند کاربران قادرند در صورت تمایل فعالیت خود را به وسیله انتخاب یک گزینه از بخش heatmap مخفی نگه دارند و در نتیجه آنها خلافی را مرتکب نشده اند.

اپلیکیشن ورزشی استراوا اطلاعات پایگاه های نظامی مخفی آمریکا را لو داده است

(image)

در بین تمامی اپلیکیشن های ورزشی که به پیگیری فعالیت های فیزیکی کاربران در طول روز می پردازند، استراوا گزینه ای محبوب به حساب می آید. به کمک این برنامه می توانید همه فعالیت های ورزشی خود مانند قدم زدن، دویدن، دوچرخه سواری و … را ثبت کرده، آن را با گروهی از دوستان یا مجموعه کاربران استراوا به اشتراک بگذارید و از روند پیشرفت خود برای تغییر وزن یا سلامتی بیشتر در طول زمان مطلع شوید. اما ظاهرا این برنامه محبوب با یک حفره امنیتی اطلاعات بسیار مهمی را در اختیار عموم قرار داده است.

در نوامبر سال گذشته استراوا یک بخش جدید با نام Global Heatmap به اپلیکیشن خود اضافه کرد. در این قسمت فعالیت های ورزشی همه کاربران این اپلیکیشن در جهان روی یک نقشه بزرگ به صورت نقاط روشن به نمایش در می آمدند. هدف از ارائه این ویژگی نشان دادن آن بود که مشخص شود در هر لحظه کاربران کدام کشور فعالیت بیشتری دارند اما ظاهرا Global Heatmap باعث لو رفتن اطلاعات پایگاه های نظامی آمریکا در برخی از کشورها شده است. بر اساس گزارشات منتشر شده، کاربران اپلیکیشن استراوا که جزو پرسنل پایگاه های نظامی آمریکا به حساب می آیند از این برنامه روی گوشی خود و در محل خدمت استفاده کرده اند و در نتیجه اضافه شدن بخش heatmap حالا نقشه های نسبتا دقیقی از این پایگاه ها به دست آمده است. همان طور که در تصویر مشاهده می کنید برای مثال یک کاربر در محل کار خود به حرکت کردن پرداخته و چون اطلاعات مکانی حرکت ثبت شده حالا نقشه ای از داخل پایگاه نظامی ایجاد شده است.

(image)

بعضی از این مراکز پیشتر نیز توسط مردم شناخته شده بودند اما بعضی از موارد جزو پایگاه های نظامی مخفی به حساب می آمده اند. به گزارش گاردین، مقامات نظامی ایالات متحده در حال بررسی این اتفاق هستند و در طرف مقابل توسعه دهندگان استراوا نیز اعلام کرده اند کاربران قادرند در صورت تمایل فعالیت خود را به وسیله انتخاب یک گزینه از بخش heatmap مخفی نگه دارند و در نتیجه آنها خلافی را مرتکب نشده اند.

اپلیکیشن ورزشی استراوا اطلاعات پایگاه های نظامی مخفی آمریکا را لو داده است

6 ژانویه

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

به حدی زیاد بوده است که بدون مقدمه تنها به سراغ تمرکز این مطالب خواهیم رفت. همانطور که می دانید، از ساعاتی پیش تائید شده است که اینتل به طور رسمی از وجود باگ های امنیتی در دست کم 3 نسل از معماری های خود مطلع بوده است که همگی از لیتوگرافی ساخت 14 نانومتری برخوردار هستند. بخش از به دلیل کاوش های مهندسان امنیتی همچون گوگل بوده است.

گوگل در اواسط سال 2017 در جریان پیدا شدن یک باگ امنیتی قرار گرفته بود؛ کمی بعد 3 شیوه احتمالی نفوذ نیز آشکار شده و به واقع تمامی شرکت هایی که در این داستان درگیر هستند، از اواسط سال 2017 از وجود مشکلات امنیتی Meltdown و Spectre با خبر بوده اند! مهندس اینتل و حتی باقی شرکت های تولید کننده CPU فرصت کافی برای درک موضوع را داشته و در تلاش برای ارائه یک بروزرسانی امنیتی بوده اند که دست کم برای سرور و پایگاه های داده بزرگ مورد استفاده قرار گیرد. درست از همان این مسئله روشن شده بود که برطرف کردن این مسئله بدون کاهش پرفورمنس پردازنده ها ممکن نیست!

پردازنده های Coffee Lake در ساختار ریزمعماری یا همان اسکلتی که اجزای اصلی را بدون در نظر گرفتن تعداد ترانزیستور در کنار هم قرار می دهد، مشابه پردازنده های Skylake و Kaby Lake هستند؛ در نتیجه تکرار این باگ در “کافی لیک” ها مسئله ای جدید و تازه نبوده است. از سوی دیگر AMD در تلاش است تا هر چه بیشتر پردازنده های خود را از باگ های امنیتی مصون نشان داده و حداقل اطلاعات ممکن را در این زمینه منتشر کرده است. Intel و AMD انقدر به شلوغ کاری های رسانی کشیده شده اند که جایی برای پردازنده های ARM باقی نمانده است! هر چند که محصولات ARM در سیستم های بدون خطر نصب می شوند. از سوی دیگر، اینتل متهم به مفخی کاری این مسئله از شرکای تجاری خود، در سال 2017 شده است. مشکلات امنیتی Meltdown و Spectre در سومین روز از ماه ژانویه 2018 برملا شدند.

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

(image)

به حدی زیاد بوده است که بدون مقدمه تنها به سراغ تمرکز این مطالب خواهیم رفت. همانطور که می دانید، از ساعاتی پیش تائید شده است که اینتل به طور رسمی از وجود باگ های امنیتی در دست کم 3 نسل از معماری های خود مطلع بوده است که همگی از لیتوگرافی ساخت 14 نانومتری برخوردار هستند. بخش از به دلیل کاوش های مهندسان امنیتی همچون گوگل بوده است.

گوگل در اواسط سال 2017 در جریان پیدا شدن یک باگ امنیتی قرار گرفته بود؛ کمی بعد 3 شیوه احتمالی نفوذ نیز آشکار شده و به واقع تمامی شرکت هایی که در این داستان درگیر هستند، از اواسط سال 2017 از وجود مشکلات امنیتی Meltdown و Spectre با خبر بوده اند! مهندس اینتل و حتی باقی شرکت های تولید کننده CPU فرصت کافی برای درک موضوع را داشته و در تلاش برای ارائه یک بروزرسانی امنیتی بوده اند که دست کم برای سرور و پایگاه های داده بزرگ مورد استفاده قرار گیرد. درست از همان این مسئله روشن شده بود که برطرف کردن این مسئله بدون کاهش پرفورمنس پردازنده ها ممکن نیست!

(image)

پردازنده های Coffee Lake در ساختار ریزمعماری یا همان اسکلتی که اجزای اصلی را بدون در نظر گرفتن تعداد ترانزیستور در کنار هم قرار می دهد، مشابه پردازنده های Skylake و Kaby Lake هستند؛ در نتیجه تکرار این باگ در “کافی لیک” ها مسئله ای جدید و تازه نبوده است. از سوی دیگر AMD در تلاش است تا هر چه بیشتر پردازنده های خود را از باگ های امنیتی مصون نشان داده و حداقل اطلاعات ممکن را در این زمینه منتشر کرده است. Intel و AMD انقدر به شلوغ کاری های رسانی کشیده شده اند که جایی برای پردازنده های ARM باقی نمانده است! هر چند که محصولات ARM در سیستم های بدون خطر نصب می شوند. از سوی دیگر، اینتل متهم به مفخی کاری این مسئله از شرکای تجاری خود، در سال 2017 شده است. مشکلات امنیتی Meltdown و Spectre در سومین روز از ماه ژانویه 2018 برملا شدند.

لابی شرکت های غول پیکر برای مخفی کاری باگ Intel و AMD!

6 ژانویه

اینتل به دلیل مخفی کاری زیر فشار قانونی قرار گرفت!

اینتل به دلیل مخفی کاری زیر فشار قانونی قرار گرفت!

اینتل به دلیل مخفی کاری زیر فشار قانونی قرار گرفت!

در روزهای گذشته مشکلات بسیاری در زمینه های به وجود آمده است که در حال حاضر اینتل به بدترین شکل ممکن با آن دست و پنجه نرم می کند. پس از سقوط سهام و درگیری در زمینه شرکت هایی همچون “گوگل” و “مایکروسافت”، اینک دامنه این بحران به شکایت از این شرکت ها نیز رسیده است. طی آخرین اخبار، شرکت اینتل باید خود را برای شرکت در دادگاه های ایالات متحده آماده سازد.

دو باگ که امنیت CPU های این شرکت را در آسیب پذیری های Spectre به شماره CVE-2017-5753 و CVE-2017-5715 و Meltdown با شناسه CVE-2017-5754 تحدید می کنند، علاوه بر پردازنده های پیشین، در CPU های نسل هشتم با کد رمز CoffeeLake را نیز تحت شعاع قرار می دهند. به عبارت ساده تر، شاکیان اینتل اعلام کرده اند که این شرکت با وجود اطلاع از این دو مسئله امنیتی، بدون هشدار قبلی اقدام به فروش پردازنده های جدید خود کرده است.

صاحبان CPU های جدید این شرکت در  California, Oregon و Indiana واقع در ایالات متحده آمریکا، شکایات قانونی خود را با پشتیبانی از سازمان حقوق مصرف کنندگان به دادگاه این کشور تسلیم کرده اند. از جمله موارد قابل اشاره در این شکایت ها، کاهش 5% تا 30% درصدی پروفورمنس پردازنده ها پس از نصب پچ امنیتی ویندوز و سیستم عامل های دیگر است. هر چند که این خطر حتی تا کنون موجب ایجاد مشکل امنیتی در سرورهای بزرگ نشده است، اما کاربران با این شکایت خواهان پاسخ گویی Intel و احتمالا دریافت غرامت از غول تراشه جهان هستند.

اینتل به دلیل مخفی کاری زیر فشار قانونی قرار گرفت!

(image)

در روزهای گذشته مشکلات بسیاری در زمینه های به وجود آمده است که در حال حاضر اینتل به بدترین شکل ممکن با آن دست و پنجه نرم می کند. پس از سقوط سهام و درگیری در زمینه شرکت هایی همچون “گوگل” و “مایکروسافت”، اینک دامنه این بحران به شکایت از این شرکت ها نیز رسیده است. طی آخرین اخبار، شرکت اینتل باید خود را برای شرکت در دادگاه های ایالات متحده آماده سازد.

دو باگ که امنیت CPU های این شرکت را در آسیب پذیری های Spectre به شماره CVE-2017-5753 و CVE-2017-5715 و Meltdown با شناسه CVE-2017-5754 تحدید می کنند، علاوه بر پردازنده های پیشین، در CPU های نسل هشتم با کد رمز CoffeeLake را نیز تحت شعاع قرار می دهند. به عبارت ساده تر، شاکیان اینتل اعلام کرده اند که این شرکت با وجود اطلاع از این دو مسئله امنیتی، بدون هشدار قبلی اقدام به فروش پردازنده های جدید خود کرده است.

(image)

صاحبان CPU های جدید این شرکت در  California, Oregon و Indiana واقع در ایالات متحده آمریکا، شکایات قانونی خود را با پشتیبانی از سازمان حقوق مصرف کنندگان به دادگاه این کشور تسلیم کرده اند. از جمله موارد قابل اشاره در این شکایت ها، کاهش 5% تا 30% درصدی پروفورمنس پردازنده ها پس از نصب پچ امنیتی ویندوز و سیستم عامل های دیگر است. هر چند که این خطر حتی تا کنون موجب ایجاد مشکل امنیتی در سرورهای بزرگ نشده است، اما کاربران با این شکایت خواهان پاسخ گویی Intel و احتمالا دریافت غرامت از غول تراشه جهان هستند.

اینتل به دلیل مخفی کاری زیر فشار قانونی قرار گرفت!

25 دسامبر

نسخه آینده اندروید اجازه مخفی کردن قدرت سیگنال را به اپراتورها میدهد

نسخه آینده اندروید اجازه مخفی کردن قدرت سیگنال را به اپراتورها میدهد

نسخه آینده اندروید اجازه مخفی کردن قدرت سیگنال را به اپراتورها میدهد

در نسخه فعلی اندروید شما این توانایی را دارید که از طریق منوی تنظیمات در قسمت وضعیت سیمکارت (SIM Status)، به اطلاعات قدرت سیگنال شبکه دسترسی داشته باشید. اما ممکن است این اطلاعات در آینده به صورت اختیار قابل دسترس باشند و گوگل در اندروید بعدی به درخواست اپراتورها این منو را حذف کند.

اطلاعات جدیدی که از کدهای پروژه متن باز اندروید منتشر شده است، نشان میدهد که گوگل قصد دارد به اپراتورها توانایی مخفی سازی اطلاعات قدرت سینگال را بدهد. گزارش ها حاکی از آنست که این دسترسی توسط اپراتورها از گوگل تقاضا شده است و هم با تقاضای آنها موافقت کرده است. با آنکه دلیل نیاز اپراتورها و انگیزه شان به حذف این قابلیت هنوز مشخص نیست، اما این تصمیم یک روز در آینده که چندان هم دور نیست، عملی خواهد شد.

البته لازم به ذکر است که این تغییر فقط برای روی گزینه ‘Signal strength’ که در منوی SIM Status می باشد، تأثیر گذار خواهد بود و بر روی APIهایی که از این اطلاعات استفاده می کنند تأثیری نمیگذارد. این بدان معنی است که برنامه های شخص ثالث همچنان قادر به نشان دادن قدرت سینگال شبکه خواهند بود. باوجود آنکه ممکن است این طرح گوگل هرگز عملی نشود، اما در صورت حذف این قابلیت، دلیل حذف آن نیز به طور واضح بیان خواهد شد.

نسخه آینده اندروید اجازه مخفی کردن قدرت سیگنال را به اپراتورها میدهد

(image)

در نسخه فعلی اندروید شما این توانایی را دارید که از طریق منوی تنظیمات در قسمت وضعیت سیمکارت (SIM Status)، به اطلاعات قدرت سیگنال شبکه دسترسی داشته باشید. اما ممکن است این اطلاعات در آینده به صورت اختیار قابل دسترس باشند و گوگل در اندروید بعدی به درخواست اپراتورها این منو را حذف کند.

اطلاعات جدیدی که از کدهای پروژه متن باز اندروید منتشر شده است، نشان میدهد که گوگل قصد دارد به اپراتورها توانایی مخفی سازی اطلاعات قدرت سینگال را بدهد. گزارش ها حاکی از آنست که این دسترسی توسط اپراتورها از گوگل تقاضا شده است و هم با تقاضای آنها موافقت کرده است. با آنکه دلیل نیاز اپراتورها و انگیزه شان به حذف این قابلیت هنوز مشخص نیست، اما این تصمیم یک روز در آینده که چندان هم دور نیست، عملی خواهد شد.(image)

البته لازم به ذکر است که این تغییر فقط برای روی گزینه ‘Signal strength’ که در منوی SIM Status می باشد، تأثیر گذار خواهد بود و بر روی APIهایی که از این اطلاعات استفاده می کنند تأثیری نمیگذارد. این بدان معنی است که برنامه های شخص ثالث همچنان قادر به نشان دادن قدرت سینگال شبکه خواهند بود. باوجود آنکه ممکن است این طرح گوگل هرگز عملی نشود، اما در صورت حذف این قابلیت، دلیل حذف آن نیز به طور واضح بیان خواهد شد.

نسخه آینده اندروید اجازه مخفی کردن قدرت سیگنال را به اپراتورها میدهد

12 اکتبر

اندروید 6 (مارشملو) یک مدیر فایل مخفی دارد!

اندروید 6 (مارشملو) یک مدیر فایل مخفی دارد!

اندروید 6 (مارشملو) یک مدیر فایل مخفی دارد!

اندروید 6 یا همان مارشملو (marshmallow) به مانند هر بروزرسانی عمده دیگری با تغییرات مختلف و متنوعی نسبت به اندروید پیشین همراه شده است. کنترل بهتر بر مجوز اپلیکیشن ها، بهبود مدیریت مصرف انرژی، پشتیبانی بومی و پیشفرض از اسکنر اثر انگشت و پورت USB نوع C برخی از این تغییرات هستند. البته همیشه موارد کوچکی هم وجود دارند که به تدریج کشف می شوند و امکان مدیریت فایل نیز یکی از همین موارد است که در ادامه به آن می پردازیم.

همیشه نبود اپلیکیشن مدیریت فایل یکی از ایرادات اندروید خالص بوده و بایستی برای نصب دستی اپلیکیشن ها برای نخستین بار، حتما یک اپلیکیشن ثانویه را دریافت و نصب کنید (معمولا از طریق اینترنت، چرا که اندروید بیشتر اوقات با دریافت فایل های apk. از طریق بلوتوث مشکل دارد). گوگل برای اندروید 6 در قسمت تنظیمات (Setting) و در بخش Storage & USB گزینه ای تازه به نام Explore را اضافه نموده که می تواند در برخی موارد یک ابزار دم دستی و کار راه انداز باشد. Explore نمی تواند فایل ها را Cut کند، پاک نموده و تغییر نام دهد یا یک پوشه تازه را ایجاد نماید، اما با آن می توانید فایل های مختلف را کپی کنید، آن ها را با نظم و ترتیب مشخصی مرتب نمایید، از طریق اپلیکیشن های مختلف یا بلوتوث به اشتراک بگذارید و یا با دانستن نام یک فایل (یا بخشی از آن) به جستجو بپردازید.

 

برای با خبر شدن از آخرین اطلاعات در زمینه تجهیزات الکترونیک، بازی ها و مطالب مختلف در زمینه تکنولوژی، کانال وب سایت سخت افزار در تلگرام را فراموش نکنید. اگر آخرین نسخه از این برنامه را روی موبایل یا رایانه نصب کرده اید تنها با کلیک کردن (یا تپ کردن) روی آدرس https://telegram.me/sakhtafzarmag می توانید در کانال ما عضو شوید. همچنین برای اطلاع از دقیق ترین مشخصات و قیمت های گوشی های هوشمند در بازار ایران می توانید به وب سایت کالای ما به نشانی http://kala.sakhtafzarmag.com مراجعه کنید.

اندروید

27 سپتامبر

جنگنده مخفی فوق مدرن که هیچگاه تولید نشد! (تصاویر بوئینگ و اطلاعات آن منتشر شد)

جنگنده مخفی فوق مدرن که هیچگاه تولید نشد! (تصاویر بوئینگ و اطلاعات آن منتشر شد)

جنگنده مخفی فوق مدرن که هیچگاه تولید نشد! (تصاویر بوئینگ و اطلاعات آن منتشر شد)

هیچ تفاوتی نمیکند که در یک کشور مدرن و پیشرفته باشید و یا یک کشور جهان سوم و ضعیف.همه دولت ها پنهان کاری های نظامی خود را دارند.این مخفی کاری های بسیط،به منظور حفظ آمادگی کشورها در صورت بروز یک نبرد است.اما در دهه های 50 تا 90 میلادی،بسیاری از جنگ ها بین ارتش های کلاسیک جهان صورت میپذیرفت و شاید کمتر نگرانی بابت گروهک های تروریستی وجود داشت.از همین رو بیشتر توجهات صنایع نظامی،به جنگ افزارهای بزرگ معطوف گشته بود.تسلیحاتی سری و مخفی که هیچگاه به مرز تولید نرسیدند و یا اختراعات کمپانی های نظامی که هیچگاه به تائید دولت ها دست پیدا نکرده و طرح های اولیه آنان نیز نابود شد.

موبایل