گروه انانیموس انتقام پایرت‌بی را گرفت

سلام.

امروز ۲۶ آذر ۱۳۹۳ (۱۷ دسامبر) چند روز پیش در تاریخ ۲۳ آذر ۱۳۹۳ (۱۴ دسامبر) گروه آنلاین هکتویست که خودشون رو Anonymous معرفی می کنند و قبلا هم بارها و بارها سر و صدا به پا کردند مسئولیت حمله و هک اکانت های ایمیل دولت سوئد رو بر عهده گرفتند و اعلام کردند که این کار به دلیل تصرف و حمله ناگهانی پلیس سوئد در هفته ی پیش به سرور های  The Pirate Bayبوده و خواستند با این کار انتقام پایرت بی رو بگیرند. (اگر در خصوص این حمله خبر ندارید بهتون پیشنهاد می کنم که پادکست بی‌نام شماره ۲۰ رو گوش بدید.)

علاوه بر ادارات دولت سوئد، این گروه همچنین به ایمیل های رژیم منحوس اسرائیل، هند، برزیل، آرژانتین و مکزیک حمله  و آدرس ایمیل ها و پسورد اون ها رو به صورت  plain-text افشا کرده‌اند. در انتهای این افشاء سازی هم، گروه انانیموس پیغام جالبی گذاشته:

Warning: Merry Christmas & a Happy New Year to all!! Bye :*
هشدار: کریسمس شما مبارک و سال نو برای همه همراه با شادی!! خداحافظ :*
 

دعواهای رمزنگاری در وب و دو خبر ناامنی HTTP از سال ۲۰۱۵!

سلام

پروژه Let’s Encrypt برای رمزنگاری تمام وب

دقیقا در یک ماه پیش یعنی در ۲۷ آبان پروژه ای به نام Let’s Encrypt توسط (Electronic Frontier Foundation (EFF کلید خورد که قراره طی این پروژه به زودی و در سال ۲۰۱۵ تمام ترافیک وب از HTTP به HTTPS منتقل شه. این پروژه قرار نیست ترافیک سایت شما رو به HTTPS ببره بلکه قراره روشی رو راه اندازی کنند تا مثل الان، داشتن HTTPS هزینه بر، زمان بر و دارای تنظیمات نسبتا سختی نباشه و هر وب سرویس کوچکی به راحتی بتونه از این خدمات استفاده کنه. اسپانسر های این پروژه شرکت های بزرگی مثل موزیلا، سیسکو و آکامی اند.

 

اعلام ناامن بودن سایت هایی که از HTTP استفاده می کنند از سال ۲۰۱۵ توسط گوگل

Marking HTTP As Non-Secure from 2015

http traffic

حالا چرا پروژه ای رو آوردم که تاریخش مال یک ماهه پیشه؟!! موضوعی که نظر من رو جلب کرد این بود که دوستان گوگلی ما (در پروژه chromium ) هم دیروز یعنی ۲۵ آذر ۹۳ (۱۶ دسامبر۲۰۱۴) در حالی که کمتر از ۱۵ روز به شروع سال ۲۰۱۵ میلادی داریم اعلام کردند که از سال ۲۰۱۵ تمام سایت هایی که از HTTP استفاده می کنند از نظر کروم به صورت ناامن یا insecure شناخته می شوند. تیم امنیت گوگل این گونه عنوان کرده که:

همایش روز آزادی نرم‌افزار ۹۳ – دانشگاه‌شهید‌بهشتی

سلام. بعله دیگه! به بهانه ی اوبونتو دور هم جمع می شیم و به ویندوز فحش می دیم و می گیم که ما از همه بهتریم چون از لینوکس استفاده می کنیم و به درجه ی فهم بالایی از کامپیوتر رسیدیم و یک سر و گردن از بقیه بالاتریم و بقیه هم که هیچی دیگه… […]

تنها دلیل کارکردن، داشتن زندگی بهتر است

سلام

روزی که می خواستم این وبلاگ رو راه بندازم به خودم گفتم که بیش از همه در مورد «زندگی» می نویسم. اما منم مثل خیلی های دیگه از یاد «زندگی» غافل شدم و شروع کردم به نوشتن مطالب مربوط به هک و امنیت و …

مخاطب این مطلب هم دختر-پسرهای مجردند و هم اونایی که تازه ازدواج کردند. شاید شما هم در اطرافی‌ها یا دوستاتون با چنین افرادی مواجه شده باشید یا شاید هم خودتون مثل افرادی که در ادامه میارم باشید:

life is beautiful

مورد اول: دهنم سرویسه چون ازدواج کردم!

مورد دوم: فعالیت ۲۴ ساعته برای پرواز

مورد سوم: ازدواج در سن حضرت نوح

مورد چهارم: من دفاع دارم، با من کاری نداشته باشید

نتیجه گیری

باگ وحشتناک WinShock از دوست متن بازمون یعنی مایکروسافت!

سلام

باز هم مایکروسافت اما این بار توسط خودش!

متاسفانه تا الان که دارم این مطلب رو می نویسم -با وجود تلاش های شبانه روزیم!- هنوز نتونستم این آسیب پذیری رو به صورت عملی پیاده سازی کنم crying اما امیدوارم به زودی بتونم به نتیجه برسم و این مطلب رو هم آپدیت کنم… بنابراین فعلا این مطلب یک خبر است و مثل همیشه سعی می کنم که اخبار رو به صورت خلاصه بگم.

winshock

معرفی آسیب پذیری

این آسیب پذیری با نام های CVE-2014-6321 و MS14-066 هم شناخته می شود و حمله ی آن به وسیله ی کانال امن ویندوز یا SChannel  صورت می پذیرد. کشف این آسیب پذیری توسط خود مایکروسافت صورت گرفته و وصله ی این آسیب پذیری در تاریخ ۲۰ آبان ۱۳۹۳ (یا ۱۱ نوامبر ۲۰۱۴) منتشر شد. دوستان هکر و مهندسی معکوس بعد از پیدا کردن تغییرات موجود در بسته های بروزرسانی، روی آن کار کردند و کاشف به عمل اومد که این آسیب پذیری یکی از بی نظیرترین باگ های مایکروسافته که به شدت می تونه امنیت سرورهای ویندوزی رو به چالش بکشه. اما چرا؟ چون:

شعر درخت سمی با صدای جوزف مورگان

سلام. ابتدا فایل صوتی با صدای Joseph Morgan، سپس متن انگلیسی و بعد هم ترجمه فارسی. فقط می تونم بگم که فوق العاده است! دانلود فایل صوتی شعر درخت سمی با صدای جوزف مورگان (Download Audio file: A Posion tree (Joseph Morgan //صداهای اضافه به خاطر اینه که این فایل رو از سریال اصیل ها […]