eitaa logo
Code Block
548 دنبال‌کننده
265 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
🔴حمله زنجیره تأمین (Supply Chain Attack) حمله زنجیره تأمین وقتی اتفاق میفته که هکر به جای اینکه مستقیم به هدفش حمله کنه، میره سراغ یکی از تأمین‌کننده‌ها یا سرویس‌دهنده‌هایی که هدف بهشون اعتماد داره. مثلاً شرکتی که نرم‌افزار می‌سازه، شرکتی که سخت‌افزار تولید می‌کنه، یا حتی یه کتابخانه کدنویسی که برنامه‌نویس‌ها استفاده می‌کنن. سناریوش این شکلیه: هکر به سیستم اون تأمین‌کننده نفوذ می‌کنه و یه کد مخرب یا بک‌دور داخل محصول یا به‌روزرسانی‌ای که قراره به دست مشتری‌ها برسه جاسازی می‌کنه. مشتری وقتی محصول رو نصب یا آپدیت می‌کنه، بدون اینکه شک کنه، در واقع داره درِ سیستمش رو باز می‌کنه. چون منبع معتبره و امضای درستی هم داره، ابزارهای امنیتی معمولاً چیزی رو مسدود نمی‌کنن. معروف‌ترین نمونه‌ش حمله به شرکت سولارویندز بود. هکرها توی یه به‌روزرسانی رسمی نرم‌افزارشون کد مخرب کار گذاشتن و چیزی حدود هجده هزار سازمان دولتی و خصوصی آلوده شدن. هیچ‌کدوم هم نفهمیدن، چون همه فکر می‌کردن دارن یه آپدیت معمولی و معتبر نصب می‌کنن. نکته خطرناکش اینه که این حمله یه نفر رو هدف نمی‌گیره. هر کی از اون محصول یا سرویس استفاده کنه آلوده می‌شه. برای همین بهش می‌گن حمله با یه تیر چند نشون. Code Block
🔴راه‌های دفاع در برابر حمله زنجیره تأمین (Defending Against Supply Chain Attacks) اول باید هر نرم‌افزار یا به‌روزرسانی‌ای که وارد سازمان می‌شه، جدا از سیستم اصلی، توی یه محیط ایزوله تست بشه تا رفتارش بررسی بشه. دوم این که نباید به آپدیت‌ها کورکورانه اعتماد کرد. باید هش فایل و امضای دیجیتالش با منبع اصلی چک بشه، نه صرفاً اینکه از یه مسیر رسمی اومده. سوم هم این که ارتباط با تأمین‌کننده‌ها باید محدود و کنترل‌شده باشه. یعنی هر تأمین‌کننده‌ای فقط به همون بخشی که لازم داره دسترسی داشته باشه، نه کل شبکه. اگه اون‌ها نفوذی بشن، حداقل دسترسیشون به بقیه سیستم‌ها بسته باشه. Code Block
فیشینگ چیست؟ | تهدیدی که با یک کلیک شروع می‌شود فیشینگ (Phishing) یکی از رایج‌ترین روش‌های کلاهبرداری در فضای دیجیتال است که در آن افراد سودجو با جعل هویت یک‌فرد، شرکت یا سرویس معتبر تلاش می‌کنند اطلاعات حساس کاربران را به دست آورند. در این روش، مهاجم معمولاً با ارسال پیام، ایمیل یا لینک‌های جعلی، کاربر را به یک صفحه ساختگی هدایت می‌کند؛ صفحه‌ای که ممکن است کاملاً شبیه نسخه اصلی یک سایت باشد. هدف این صفحات معمولاً سرقت اطلاعاتی مانند نام کاربری، رمز عبور، اطلاعات بانکی یا کدهای تأیید است. چرا فیشینگ خطرناک است؟ - سرقت حساب‌های کاربری و شبکه‌های اجتماعی - دسترسی غیرمجاز به اطلاعات شخصی - خالی شدن حساب‌های بانکی - سوءاستفاده از هویت دیجیتال افراد - انتشار بدافزار و آسیب به دستگاه‌ها نشانه‌های یک پیام فیشینگ: • لینک‌های عجیب یا کوتاه‌شده که شما را به سایت‌های ناشناس می‌برند • پیام‌هایی که حس عجله و ترس ایجاد می‌کنند؛ مثل «حساب شما مسدود می‌شود» • درخواست رمز عبور، کد تأیید یا اطلاعات بانکی • وعده‌های غیرواقعی مثل جایزه، هدیه یا سود بزرگ چگونه از خودمان محافظت کنیم؟ قبل از باز کردن لینک‌ها، آدرس سایت را دقیق بررسی کنید. هیچ‌وقت رمز عبور یا کدهای امنیتی خود را برای دیگران ارسال نکنید. برای حساب‌های مهم از ورود دو مرحله‌ای (2FA) استفاده کنید. به پیام‌های ناشناس و پیشنهادهای غیرعادی اعتماد نکنید. نرم‌افزارها و سیستم‌عامل خود را به‌روز نگه دارید. به یاد داشته باشید: امنیت دیجیتال از یک تصمیم ساده شروع می‌شود؛ گاهی فقط یک کلیک اشتباه می‌تواند امنیت یک حساب را به خطر بیندازد. Code Block
تست نفوذ سایت با Nmap nmap (target) برای بررسی کنیم که آیا پورت‌های “فیلتر شده” (Filtered) هم داریم یا نه.از کد nmap -sV [target] nmap -sS [Target] nmap -sT [Target] استفاده میکنیم پورت 80 → وب‌سرور پورت 443 → HTTPS پورت 22 → SSH پورت 21 → FTP Code Block
👨‍💻 برنامه‌نویس کیه؟ موجودی زنده‌ست، اغلب نشسته، کمی خمیده، خیره به مانیتور 🪑🖥️ توانایی خارق‌العاده‌ای در زل زدن بدون پلک زدن داره 👀 بیشتر عمرش رو بدون تحرک می‌گذرونه، فقط انگشتاش با سرعت نور روی کیبورد حرکت می کنم ⌨️⚡ معمولاً تنهاست، و در مواجهه با انسان‌ها فقط یه کلمه می‌گه: «چی؟»🤷 اکثرا شب زیستن و به جای اب ۹۰ درصد بدنشون از قهوه تشکیل شده☕🌙 از دید برنامه‌نویس، دنیا خلاصه می‌شه در: تابع، متغیر، حلقه‌ی تکرار 🔁🔣 هر مشکلی که پیش بیاد، اولین راه‌حل پیشنهادی‌اش ریستارته 🔄 و هر چیزی که کار نمی‌کنه، به‌صورت پیش‌فرض «هنگ» کرده 💥🧊 Code Block
👀زبان های محبوب برنامه نویسی هر حوزه! زبان های محبوب برای حوزه های: وب بازی سازی هوش مصنوعی Code Block
کتابخونه ormax به عنوان سریع‌ترین ORM تو پایتون شناخته شد این کتابخونه با شکست دادن SQLAlchemy و Turtoise تونسته تو بنچمارک بین ORM های معروف برنده بشه... و این پروژه در سطح جهانی درحال معروف شدنه. Code Block
عجیب اما حقیقت..... در گیت‌هاب Typescript به محبوب‌ترین زبان برنامه‌نویسی تبدیل شده و از پایتون جلو زده! Code Block
چت جی پی تی چجوری تصمیم میگیره؟ در واقع چت جی پی تی روی شبکه‌ای از میلیاردها اتصال مصنوعی کار می‌کنه که شبیه نورون‌های مغز انسان طراحی شدن. هر بار که با اون حرف می‌زنی، این شبکه مثل یه مغز دیجیتالی بین میلیون‌ها الگو و احتمال جست‌وجو می‌کنه تا بهترین جمله رو پیدا کنه. فرق اون با مغز انسان اینه که ما تصمیم‌هامون رو با احساس، تجربه و شهود می‌گیریم، ولی اون با احتمال، داده و منطق! 👍 جالبه بدونی با وجود این‌همه عدد و الگوریتم، هنوز یه حس مشترک بین ما هست: هر دو دنبال فهمیدن دنیای اطرافمونیم.» 🌎 Code Block
پشتیبانی Siri از روتین‌های Samsung SmartThings شرکت Samsung اعلام کرده که در تازه‌ترین بروزرسانی پلتفرم SmartThings، کاربران iOS می‌تونن از Siri برای اجرای روتین‌های SmartThings استفاده کنن. ینی چی؟ به‌جای باز کردن اپ SmartThings و فعال کردن روتین خاص، کافیه از Siri بخوای «روتین روشن شدن لامپ‌ها» یا «هوا رو تنظیم کن» رو انجام بده. این ادغام به معنای حرکت رو به جلو در جهت یکپارچه‌سازی خانه هوشمند بین اکوسیستم‌های مختلف هست. Code Block
خبر مهم دنیای هوش مصنوعی Advanced Micro Devices (AMD) قرار است امروز در جلسه تحلیلگرانش، برنامه‌های خود برای کسب‌وکار چیپ‌های هوش مصنوعی و سیستم‌های مرتبط را تشریح کند این می‌تونه نشانه‌ای از روندی بزرگ‌تر باشد: با رشد سریع نیاز به محاسباتِ «هوش مصنوعی»، شرکت‌ها در حال تغییر ساختار و حرکت به سمت چیپ‌ها و زیرساخت‌های بیشتری هستند.🤖 Code Block