تکنورای

زندگی خردمندانه در دنیای تکنولوژی

تکنورای

زندگی خردمندانه در دنیای تکنولوژی

جدیدترین خبرهای علم، فناوری و کسب و کار

۳ مطلب با کلمه‌ی کلیدی «امنیت» ثبت شده است

  • ۰
  • ۰
HTC  به تازگی ویژگی های واقعی گوشی همراه بلاک چین خود با نام Exodus 1 را اعلام کرد، و به علاقمندان اجازه داد تا برای پیش فروش ثبت نام کنند.  بنا به یک بیانیه مطبوعاتی، این گوشی شامل یک کیف پول است که در یک منطقه ی امن «حفاظت شده از سیستم عامل اندروید» نگهداری می شود، که می تواند برای نگهداری کلید های ارز رمز پایه و توکن هایی مانند  CryptoKitties استفاده شود.


این گوشی ابتدا در ماه می به عنوان یکی از پروژه های جذاب تر شرکت HTC اعلام شد. پس از آن Phil Chen، مدیر ارشد غیرمتمرکز HTC گفت که هر گوشی Exodus به عنوان یک گره برای تسهیل تجارت بیتکوین در میان کاربران عمل خواهد کرد. او همچنین اظهار داشت که گوشی به شما اجازه می دهد که «مالک هویت خودتان باشید». اما اکنون هیچ کدام از آنها اتفاق نیفتاده است.

در عوض، Exodus 1 به سادگی بخشی از گوشی را برای امنیتی که اضافه می کند جدا می کند.

HTC برای موقعیتی که گوشی شما گم شده، به سرقت رفته، یا شما اطلاعات کلیدیتان را گم می کنید، یک مکانیسم بازیابی کلیدی عمومی ساخته است.شما می توانید جزئیات بازیابی را با تعدادی دوست قابل اعتماد نگه داری کنید، که پس از آن باید یک برنامه ی مدیریت کلیدی را دانلود کنند. سپس HTC از یک الگوریتم اشتراک گذاری محرمانه برای ارسال اطلاعات به دوستان شما استفاده خواهد کرد، که در صورت نیاز شما می توانید آنها را با هم ترکیب کنید. این گوشی همچنین پیشگام توسعه دهندگان شخص ثالث برای ساخت برنامه های کلیدی و کیف پول خودشان خواهد بود.

Exodus 1 یک صفحه نمایش 6 اینچی HD+ با نسبت ابعاد 18:9 دارد. دوربین های دوگانه ی 16 مگاپیکسلی عقب و دوربین های دوگانه ی سلفی 8 مگا پیکسلی با افکت بوکه (Bokeh Effect) وجود دارند، و قادر به ضبط ویدئوی تمام 4K در 60 FPS  است.  این گوشی با یک پردازنده ی Qualcomm Snapdragon 845 طراحی شده است، 6 گیگابایت رم، 128 گیگابایت فضای ذخیره سازی و یک باتری 3500 میلی آمپرساعت دارد. این دستگاه Android Oreo را اجرا می کند و با درجه ی IP68 در برابر آب و گرد و غبار مقاوم است.

این گوشی به ارزش 0.15 بیت کوین یا 4.78 اتریوم فروخته خواهد شد، که در زمان نوشتن این مطلب معادل بیش از 960 دلار آمریکا است. بله، شما باید قیمت آن را به صورت ارز رمزپایه بپردازید. زمان مورد انتظار برای ارسال سفارش های خریداران ماه دسامبر است. گوشی در 34 کشور و منطقه، شامل ایالات متحده، تایوان، هنگ کنگ، سنگاپور، نیوزیلند، انگلستان، اتریش، نروژ و قسمت های دیگر اروپا قابل دسترسی خواهد بود. قابل ذکر است که در چین در دسترس نخواهد بود، که از چیزی که Chen گفته برمی آید، با این توضیح که «چین قوانین مختلفی دارد» و تجارت ارز رمزپایه را ممنوع می کند.

تصاویر منتشر شده از این گوشی هوشمند را در ادامه مطلب تماشا کنید.
  • ۱
  • ۰

بنا بر مطالب بخش اول، اگرچه ممکن است ما قادر به کنترل یا تأثیر بر نحوه مدیریت کمپانی ها روی اطلاعات خود نباشیم، کماکان می توانیم با رعایت نکات زیر مسئولیت خودمان را در این زمینه که چگونه از داده های خودمان محافظت می کنیم انجام دهیم.

1 - مواظب ایمیل خود باشید

درست همان طور که چشم های ما پنجره ذهن و روح ما هستند، ایمیل ما هم پنجره ای رو به ذهن و روح آنلاین ماست. ما از ایمیل ها نه تنها برای ورود به حساب های کاربری مهم استفاده می کنیم، بلکه برای تغییر رمزهای فراموش شده نیز به آن ها احتیاج داریم. یک بار که یک هکر به ایمیل شما دسترسی پیدا کند، دستیابی به بیشتر حساب های آنلاینتان دیگر برایش سخت نیست.

هرگز پسوردها و مجوزهای عبور ایمیل خود را در اختیار کسی قرار ندهید، و اگر ممکن است و سرویس ایمیل شما اجازه می دهد برای حساب های آنلاین غیر مهم ایمیل هایی با نام مستعار استفاده کنید. ممکن است مدیریت این کار سخت به نظر برسد، اما در مقایسه با رنجی که در صورت سرقت اطلاعاتتان خواهید کشید چیزی نیست.

2 - تنظیمات حریم خصوصی خود را محکم تر کنید

همه ما به اشتراک گذاری آنلاین اطلاعات را دوست داریم. مشکل این است که هکرهای باتجربه می توانند از مهندسی اجتماعی برای «ادغام به عقب» در حساب های شما استفاده کنند. اساساً با مشاهده پروفایل ها فعالیت آنلاین شما، بیشتر هکرها می توانند بفهمند که شما کجا زندگی می کنید، اهل کجا هستید، نام دوستان و اعضای خانواده تان چیست و ... آنها با استفاده از این اطلاعات می توانند مثل شما برای تماس با سرویس های مهمی، که شما ممکن است برای دسترسی استفاده کنید، عمل کنند. این فرایند شاید طولانی به نظر برسد اما کاملا شدنی است. خیلی از افراد قربانی چنین این نوع مهندسی اجتماعی بوده اند و حتی حساب بانکی شان خالی شده است.

حالا که اکثر ماها نمی خواهیم فعالیت های آنلاین خود را کنار بگذاریم، بهترین کار این است که تنظیمات حریم خصوصی خود را، مخصوصاً در مورد حسابهایی که ما اطلاعات شخصی را به اشتراک می گذاریم، محکم تر و سخت گیرانه انجام دهیم.

3 - رمزهای پیچیده انتخاب کنید

معمولاً راحت ترین راه برای نفوذ به حساب های کاربری شما، هک رمز عبور شماست. چرا که همه ما دوست داریم از رمزهایی استفاده کنیم که بتوانیم به یاد بیاوریم. بعضی از شما ممکن است از رمزهای مشترک برای چندین اکانت کاربری استفاده کنید. هکرها هم این را می دانند، و با فهمیدن چیزهایی درباره شما (مثل اسم خیابان ها، بچه ها، دانشگاه ها و ...) و استفاده از الگوریتم هایی رمز عبور شما را حدس می زنند.

حالا که به بحث پسوردها رسیده ایم، بهتر است هر کار احتیاطی را برای به حداکثر رساندن امنیت در اینجا انجام دهید. حتی اگر فکر می کنید امنیت رمز شما بالاست بهتر است با استفاده از سایت هایی شبیه به ابن امنیت رمز خود را محک بزنید.

4 - از اعتبارسنجی دو مرحله ای استفاده کنید

اعتبارسنجی (احراز هویت) دو مرحله ای (دو عاملی) فرایندی است که در آن دسترسی شما به حساب کاربری تان پس از وارد کردن رمز عبور، با ارسال یک کد یک بار مصرف به تلفن همراه یا ایمیل شما و سپس واردن کردن آن کد توسط شما، امکان پذیر می شود. بسیاری از سرویس های آنلاین این امکان را فراهم کرده اند و برای تنظیم آن فقط چند دقیقه زمان لازم است.


منبع: INC

  • ۰
  • ۰

با سال جدید میلادی چالش های جدیدی به وجود می آید و بعضی از آن ها به عنوان تهدیدات آنلاین یا سایبری مشکل ساز می شوند. 

مارتین گیلز، رئیس دفتر بررسی فناوری MIT، اشاره می کند که در این سال تعداد قابل توجهی تهدیدات سایبری شامل نشت اطلاعات، استفاده از هوش مصنوعی و حملات سایبری به عنوان سلاح و هک ارزهای رمزپایه وجود دارد.

در حالی که این تهدیدات می تواند بر تمام ما تأثیر بگذارد، کارهای بسیار کوچکی برای حفاظت از ما بر می آید. چرا که شرکت های بزرگی اطلاعات ما را نگه داشته اند که تا از آن حفاظت کنند.

آقای گیلز اشاره می کند که یک نوع تهدیدی که اتفاقاً کاربران توانایی زیادی برای کنترل آن دارند، «باج افزار»ها هستند که البته دارد تبدیل به یک نگرانی رو به رشد برای افراد و کسب و کارها می شود.

«باج افزار» یک برنامه کامپیوتری آنلاین مخرب (بدافزار) است که دسترسی به فایل های الکترونیکی مهم و خصوصی را مسدود کرده یا آنها را می دزدد. قربانی اغلب مجبور به پرداخت باج (معمولاً به شکل ارزهای رمزپایه) می شود تا به فایل هایش دسترسی پیدا کند.

همان طور که کمپانی های بیشتری به سمت «نرم افزار به عنوان یک سرویس» (SaaS) به جای ارائه برنامه های قابل دانلود که ما روی دستگاه هایمان استفاده و مدیریت می کنیم حرکت می کنند، داده ها و اطلاعات بیشتری از ما روی سرورهای ابری ذخیره می شوند. و در حالی که برخی معتقدند که داده ها در سرویس های ابری بسیار امن هستند، واقعیت این است که برای هر کسی که دارای اختیار مناسب برای دسترسی است، در دسترس خواهد بود.

آقای گیلز می گوید که در سال گذشته «طاعون حملات باج افزاری» وجود داشت و پیش بینی می کند که مشکل می تواند بدتر هم بشود. او بر این باور است که هکرها به احتمال زیاد سرویس های ابری را هدف خود قرار داده و به دنبال هک اطلاعات خصوصی ما که در سرورهایی در سراسر جهان ذخیره شده اند هستند.

و در حالی که این سرویس ها اغلب توسط شرکت های بزرگ مدیریت می شوند، هکرها از ناحیه های آسیب پذیر در حساب ها، مانند استفاده از مهندسی اجتماعی برای مشخص کردن اعتبارهای آنلاین و سپس الگوریتم های ساده برای هک رمز عبور استفاده می کنند.

در گذشته قربانیان باج افزار معمولاً پول را می پرداختند، و برای زمان زیادی هکرهای باجگیر جامعه خود را طوری اداره می کردند تا این اطمینان برقرار شود که آنها پایبند به «صداقت و درستی» هستند و اطلاعات را برمی‌گردانند. بعضی از هکرها حتی «مراکز پشتیبانی» و «خدمات مشتری» هم درست کردند.

تصویر یک نمونه باج افزار

به هر حال همه چیز تغییر کرده است و باج گیری داده ها محبوب تر شده است، حتی بعضی از برنامه های باج گیر در دسترس کسانی است که می دانند کجا دنبالش بگردند! علاوه بر این قربانیان فهمیده اند که با پرداخت مبلغ باج همیشه نمی توان مطمئن بود که اطلاعاتشان برمی‌گردد. در واقع بر اساس نتایج یک نظرسنجی بیش از نیمی از کمپانی هایی که مبلغ باج را پرداخته اند واقعاً اطلاعاتشان برگشته است.

به نظر می رسد که جامعه دزدان با جنایتکاران آلوده است...

ادامه دارد...