|
|
|
|
|
يك استاد دانشگاه
|
|
|
|
با انتشار يك اطلاعيه
|
|
|
|
|
|
|
|
|
|
با حذف يارانه ديتا
|
|
|
|
توسط دفتر امور اجرايى IT انجام شد
|
|
|
|
|
|
|
|
|
|
|
|
|
|
يك استاد دانشگاه
بودجه IT بايد از تعريف مشخصى در فعاليت هاى كشور برخوردار شود
|
|
|
مديريت منابع در كشور در جهت اهداف مشخص شكل نگرفته است و از طرفى جهت گيرى سيستمى نيز انجام نشده است و اساسا در گسترش IT كشور عوارض منفى زيادى داشتيم كه نوع تاثير خود را بر روى شرايط داخلى و احساس عدم آرامش و امنيت گذاشته است. سعيد باقرى عضو هيات علمى دانشگاه صنعتى شريف در گفت وگو با ايسنا، با اشاره به فراهم نبودن مقدمات براى رسيدن به دغدغه هاى IT براى تسهيل و گسترش اطلاعات و دانش اظهار كرد: اولويت بودجه IT بايد از حد و حدود تعيين شده و تعاريف مشخصى در ارتباطات يا مسير فعاليت هاى كشور برخوردار باشد؛ دو نگرش براى ميزان بودجه IT سال ۸۶ وجود دارد كه نگرش اول بر اين اساس است كه مجموعه فعاليت هايى تعريف شده كه طبق آن پول كافى نخواهد بود اما در نگرش دوم، تفكر در خصوص IT براى كشور ما خيلى زود است و بايد اقرار كرد كه جهان سومى هستيم اما برخورد در قبال اين اقرار توجيهى است كه به مقايسه كشور ما با كشورهاى پيشرفته منجر مى شود. باقرى، تصريح كرد: سيستم قانون گذار اجرايى داخل كشور در زنجيره معيوبى افتاده است به گونه اى كه در اجرا به برخى از اولويت ها مى رسند، در حالى كه قانون رسيدگى به آن وجود ندارد. او ادامه داد: سازمان متولى از لحاظ قانونى و امكانات قانونى نظير بودجه توانايى ندارد و بقيه ارگان ها در حلقه اولويت مى افتند و مساله حل نشده باقى مى ماند، پرداختن نيمه كاره به مسائل در سال هاى گذشته كه به صورت موقتى به مباحث پرداخته و باعث بزرگ جلوه دادن آن ها مى شد. به گفته او براى داشتن IT بدون اولويت بندى در كشور اين اتفاقات رخ خواهد داد، اين كه برخى ارگان ها كه قطب IT كشور هستند از عدم رشد بودجه متضرر خواهند شد. اما ضررى متوجه بخش خصوصى نخواهد بود.
عضو هيات علمى دانشگاه صنعتى شريف با اشاره به موجى بودن كشور در خصوص اولويت هاى برنامه ريزى گفت: هر زمان درگير موج خاص مى شود كه خوب بودن سرمايه گذارى بر روى برخى از آن ها واقعى نيست و همين ذهن جامعه را مشغول مى كند و در اين موج افرادى هستند كه جهت را مى سازند و با درگير نكردن خود در حل مسائل آتى و دراز مدت، با تفكر تضمين بودن آينده كشور و با فرض منابع نامحدود برنامه ريزى مى كنند. به گفته او افراد درگير اين موج ها بيشتر دنبال تضمين منافع گروهى هستند تا كشورى و مجموعه هايى كه از موج IT نفع مى برند، عمدتا بخش هاى خصوصى هستند كه جايگاه جدى در توسعه كلان كشور ندارند. وى ادامه داد: اين نقش ها ظرف ۲ سال گذشته به لحاظ اقتصادى متضرر شدند و شكاف آن ها نسبت به افق توسعه و موج IT در كشور در سطح توقعشان ضرر را هنگفت جلوه داد. به گفته او نوع دسترسى به كارهاى تجارى و تبليغاتى منحصر مى شود و فاصله معيارها با جهان توسعه يافته باعث ايجاد تضاد در نسل جوان خواهد شد و اين تيپ اطلاعات باعث بروز تفكراتى در جوانان مى شود كه در جهنمى زندگى مى كنند و بهشت جاى ديگرى است.
|
|
|
|
|
|
|
|
|
|
|
|
|
ساختار مديريتى و تغيير رويكردها مهم ترين چالش حوزه ICT است
|
|
|
به دليل غافل ماندن از حوزه فناورى اطلاعات و تغيير رويكردها در كنار بسيارى از برنامه هاى ديگر، شاهد افت عملكرد اين حوزه در سال ۸۵ بوديم.
بهمن صالحى يك استاد دانشگاه در گفت وگو با ايسنا، اظهار كرد: يكى از علل غافل ماندن از حوزه ICT بحث پرداختن بيش از حد به نانو است، در حالى كه در حوزه ICT سرمايه گذارى شده و كمرنگ شدن فعاليت در اين حوزه موجب راكد ماندن سرمايه و منابع شده است. نانو در سال گذشته خصوصا در حوزه توسعه فناورى در رياست جمهورى به موضوع فناورى اطلاعات غالب شد و سايه آن روى ICT فعاليت هاى زيرساختى مان را دچار ركود كرد؛ پرداختن به نانو نبايد به اين معنا باشد كه ICT را رها كنيم، اما متاسفانه در ICT پسرفت داشته ايم. صالحى گفت: در اولين نشست تخصصى كاربرد خط و زبان فارسى در محيط رايانه كه در سال ۸۳ برگزار شد، تاكيد ما بر اين بود كه همان طور كه زيرساخت ها، استراكچر ها، سخت افزارها و نرم افزارها را توسعه مى دهيم، حالا به عنوان كشورى كه در دنيا مزيت دليل قديمى شدن نرم افزار و سخت افزار، بخش عمده اى از تكنولوژى فاقد ارزش مى شود. وى نقش وزارت ارتباطات و فناورى اطلاعات را براى حل مشكلات محورى خواند و افزود: وزارت ارتباطات بايد حداقل، طراوت اين حوزه را حفظ كند.
صالحى در پايان گفت: حداقل كار براى پيشرفت در فناورى اطلاعات اين است كه همان قدر كه انرژى هسته اى حق مسلم ماست، توسعه فناورى اطلاعات هم حق مسلم ما مى باشد، نبايد از آنچه كه داريم غافل شويم؛ اهميت فناورى اطلاعات كمتر از فناورى هسته اى نيست.
|
|
|
|
|
|
|
|
|
|
|
|
|
با انتشار يك اطلاعيه
كشف نقص هاى جديد امنيتى در محصولات سيسكو تاييد شد
|
|
|
سيسكو با انتشار يك اطلاعيه مهم، كشف نقص هاى جديد امنيتى در محصولات مختلف خود را تاييد كرد. به گزارش ايسنا، اين نقص هاى امنيتى چندى پيش در بازار مهمى چون Cisco Wireless، Control system، Cisco Wireless LAN Controller و نيز Cisco Lightweight Access Points رديابى شده بودند؛ هر كدام از اين ابزار، نقش عمده اى را در طراحى، ايجاد، تنظيم، مكان يابى، امنيت و مديريت شبكه هاى محلى بى سيم، برعهده دارند. از مجموع آسيب پذيرى هاى فوق، ۳حفره امنيتى در ابزار Cisco WCS كشف شده است كه يكى از آن ها به علت استفاده از گواهى نامه هاى ثابت ftp به همراه اطلاعات پشتيبان ايجاد مى شود؛ اين مساله به نوبه خود به عدم قابليت تغيير در نام هاى كاربرى و رمزهاى عبور منجر مى گردد. بر اساس اين گزارش يكى ديگر از اين آسيب پذيرى ها، افزايش طرح دسترسى در سيستم و قابليت تغيير كلى و جزيى حساب هاى كاربرى در آن را به دنبال دارد. حفره امنيتى سوم نيز به علت رمزدار نبودن و حفاظت تعدادى از دايركتور هاى موجود در سلسله مراتب صفحه در ابزار WCS ايجاد مى شود و مى تواند سبب دسترسى افراد غير مجاز به اطلاعات محرمانه و حساس سيستم شود.
براى Cisco WLC نيز كه با استفاده از LWAPP، ابزار Cisco Aironet Access Points را مديريت مى كند۵، آسيب پذيرى مهم ايجاد شده است كه قادر هستند شرايط مناسبى را براى حملات مخرب DoS، سرقت اطلاعات حساس، تغيير سطوح دسترسى براى كاربران و نفوذ خرابكاران اينترنتى، ايجاد كنند. سيسكو اصلاحيه هاى مربوط به ترميم كليه اين نقص هاى امنيتى را منتشر كرده و برروى وب سايت مربوطه در اختيار كاربران خود قرار داده است.
|
|
|
|
|
|
|
|
|
|
|
|
|
اتصال به اينترنت توسط كابلهاى برق
|
|
|
در تمام نقاط جهان برق مورد نياز منازل و ساير اماكن از طريق كابل هاى هوايى و يا كابل هاى زيرزمينى تامين مى شود. اما در آينده اى نزديك كاربران اينترنت قادر خواهند بود از طريق همين كابل ها به اينترنت متصل بشوند و با سرعت بالا به سير در شبكه جهانى بپردازند. اين سرويس جديد در حقيقت اينترنت پر سرعت از طريق كابلها و سيم هاى برق موجود است آن هم در شرايطى كه تا چندى پيش كارشناسان به دليل وجود مشكلات فنى، بهره از چنين تكنولوژى را تقريبا غيرممكن مى دانستند. حتى چند روز پيش چند شركت بزرگ از جمله گوگل و اى بى ام آمادگى خود را براى همكارى مشترك جهت عرضه اين تكنولوژى اعلام نمودند. با توجه به اينكه درآمد هنگفتى از طريق اين تكنولوژى براى شركت هاى برق و مخابرات پيش بينى مى شود به همين دليل اين شركت ها مشتاق هستند هر چه سريعتر به عرضه آن بپردازند. براساس پيش بينى هاى صورت گرفته درآمد حاصل از خطوط اينترنت پر سرعت از طريق كابل هاى برق به ۱۴/۴ ميليارد دلار در سال ۲۰۱۰ خواهد رسيد. انتشار همين آمار و ارقام باعث شده كه بسيارى از شركتها در آمريكا سرمايه گذارى عظيمى را در اين حوزه انجام بدهند تا شايد از ۱۸ ماه تا ۳ سال آينده بتوانند اين سرويس را به مشتريان خود ارايه كنند. در حال حاضر اين سرويس به صورت محدود در كشورهاى اروپايى عرضه مى شود اما يك خدمت فراگير در سراسر جهان به شمار نمى آيد. به عبارت ديگر، شركت هاى برق اروپايى چندين سال از رقيبان خود در آمريكا پيش هستند. البته طراحى شبكه برق قاره اروپا با شبكه برق آمريكا تفاوت هاى عمده اى دارد به همين دليل اروپاييان بهتر مى توانند از طريق كابل هاى برق خدمات اينترنت پرسرعت عرضه كنند.
يكى از فوايد اين تكنولوژى صرفه جويى در وقت است.به عبارت ديگر، كاربر مى تواند چند ساعت پس از عضويت در شبكه از خدمات آن بهره مند شود.گفته مى شود سرعت عرضه خدمات اين تكنولوژى سه برابر بيشتر از خدمات عادى اينترنت مى باشد. از سوى ديگر برخى از كارشناسان مدعى شده اند اين خدمت جديد باعث ايجاد اختلال در امواج راديويى خواهد شد. البته شركت هاى برق اطمينان داده اند كه فركانس هاى آنان با فركانس هاى راديويى تداخل نخواهد داشت. همچنين شركت هاى عرضه كننده خدمات اينترنت پر سرعت از طريق تلفن، معتقدند سرعت اينترنت آنان بسيار بيشتر از سرعت اينترنت از طريق شبكه برق خواهد بود اما نتايج نظرسنجى ها حاكى از آن است كه كاربران اطمينان بيشترى نسبت به سرعت اينترنت از طريق كابل هاى برق دارند. البته سرعت اينترنت بستگى به شركتى دارد كه خدمات را ارايه مى دهد با اين حال حداقل سرعت اينترنت برقى معادل سرعت اينترنت كابلى از طريق تلفن و DSL خواهد بود.
نكته ديگرى كه بايد به آن توجه كرد قيمت اين خدمات است. گفته مى شود هزينه اشتراك ماهيانه اين سرويس در حدود ۲۰ دلار خواهد بود. همچنين براى اينكه بتوان كامپيوتر و ساير وسايل الكترونيكى را به اينترنت متصل كرد بايد براى هر پريز خانه دستگاه تبديل به ارزش ۴۰ تا ۵۰ دلار خريدارى كرد. با توجه به اين محدوده قيمتى پيش بينى مى شود مردم از آن استقبال كنند تا تحول بزرگى در عرصه صنعت برق به وجود بيايد.
|
|
|
|
|
|
|
|
|
|
|
|
|
روش گام به گام افزودن هاردديسك جديد به كامپيوتر
|
|
|
مقدار فضاى ذخيره سازى اطلاعات يكى از نوستالژى هاى دنياى كامپيوتر است. زمانى كامپيوترها فقط داراى ۶۵ مگابايت فضاى آزاد روى ديسك هاى سخت بودند. اين مقدار كم كم به ششصد و هفتصد مگابايت افزايش يافت و در سال هاى بعد، كامپيوترها به هارد ديسك هاى ۵/ ۱ گيگابايتى مجهز شدند كه در آن زمان فضاى بسيار زيادى به نظر مى رسيد. اما به طور ناگهانى با ارائه ويندوز ۲۰۰۰ و اكس پى و هجوم كاربران به سوى داده هاى ديجيتالى و مالتى مديا، ظرفيت تجهيزات ذخيره سازى اطلاعات به صورت سرسامآورى افزايش يافت. اكنون هر كاربر به طور متوسط به صدگيگابايت فضا براى كارهاى روزمره اش نياز دارد و اگر بخواهد يك مدياسنتر خانگى راه اندازى كند، بايد به سراغ هاردديسك هاى دويست گيگابايت و حتى بالاتر برود. در اين ميان، راه هاى زيادى براى افزايش مقدار فضاى ذخيره اطلاعات روى كامپيوترهاى خانگى وجود دارد كه يكى از آن ها، افزودن هاردديسك هاى با ظرفيت بيشتر به كامپيوتر است. اما اين كار در عين سادگى مشكلات و خطرات خاص خود را دارد. در اين آموزش مى خواهيم چگونگى افزودن يك هاردديسك جديد را به سيستم بدون اخلال در كار آن مرور نماييم.
گام اول: پشتيبان گيرى
به طور طبيعى افزودن يك هاردديسك نبايد براى اطلاعاتتان مشكلى به وجود آورد، اما حادثه هيچ گاه خبر نمى كند. قطعى برق، روى هم افتادن سكتورهاى هاردديسك قديمى و جديد، وجود سكتورهاى معيوب روى هاردديسك، اختلال در رجيسترى و ده ها موضوع ديگر، فقط يك نتيجه را براى شما به ارمغان خواهند آورد: از بين رفتن اطلاعات. به همين خاطر، توصيه مى كنيم پيش از شروع به نصب هاردديسك يا هر وسيله ديگر ذخيره اطلاعات، از اطلاعات خودتان يك كپى برداريد. رايت اطلاعات روى دى وى دى يا سى دى و استفاده از هاردديسك و حافظه هاى فلش اكسترنال، ابزارهاى سريعى براى كپى گرفتن از اطلاعات هستند.
گام دوم: عيب زدايى پارتيشن ها
يكى از دلايل از بين رفتن اطلاعات، وجود خطا يا عيب هاى پنهان نرم افزارى و سخت افزارى روى پارتيشن هايى است كه اكنون داريد از آن ها استفاده مى كنيد و به نظر مى رسد مشكلى ندارند. بنابراين بهتر است در گام دوم به سراغ عيب يابى هاردديسك و تك تك پارتيشن ها برويد. ابزارهاى زيادى براى اين كار وجود دارد. نرم افزارهايى مانند سيستم مكانيك به خوبى اين كار را برايتان انجام خواهند داد. ابزارهاى خط فرمان ويندوز مانند chkdsk نيز مناسبند. كافى است يك پنجره پوسته داس را باز كنيد و اين دستور را بنويسيد و با كمى فاصله، نام پارتيشن مورد نظرتان را بنويسيد تا ScanDisk آن پارتيشن شروع گردد. به هر حال سعى كنيد از سلامتى كامل پارتيشن ها مطمئن شويد. اگر قصد داريد فرمت برخى از پارتيشن ها را نيز از Fat به NTFS تغيير دهيد، اكنون بهترين فرصت است.
گام سوم: نصب سخت افزارى
كامپيوترتان را خاموش كنيد و برق آن را قطع نماييد. در كيس را باز كنيد و به دنبال كابل هاى IDE يا SATA باشيد كه از يك طرف به مادربورد وصل باشند و از يك طرف ديگر آزاد هستند. معمولا دو كابل (Master و Slave) براى اتصال هاردديسك وجود دارد. يك هاردديسك بايد به صورتMaster و ديگرى Slave تعريف شود. اگر هر هاردديسك را به يك كابل جداگانه وصل نماييد، مشكلات كمترى در هنگام شناسايى هاردديسك ها خواهيد داشت.
در اين صورت بايد جامپرهاى هر دو هاردديسك را روى Cable Select) CS) تنظيم نماييد. اگر مجبور شديد هر دو هاردديسك را روى يك كابل نصب نماييد، بايد به صورت دستى جامپرهاى هاردديسك ها را تنظيم كنيد تا يكىMaster و ديگرى Slave شود. روى هر هاردديسك وضعيت قرارگيرى جامپر درج شده است.اگر تا اينجا به درستى عمل كرده باشيد، در هنگام بوت سيستم هر دو هاردديسك شناسايى مى شوند و روى صفحه وضعيت و اطلاعات مرتبط با شناسايى آن ها درج خواهد شد.
گام چهارم: شناسايى
اگر به طور خودكار هاردديسك ها شناسايى نشوند، بايد به صورت دستى هاردديسك ها را به سيستم بشناسانيد كه اين كار از طريق تنظيمات بايوس صورت مى گيرد. برنامه بايوس كامپيوترهاى مختلف، متفاوت است. به همين خاطر نمى توان به طور دقيق گفت اين گام شامل چه مراحلى است، اما كار آسانى پيش رو داريد: كامپيوتر را ريستارت كنيد و وارد برنامه بايوس سيستم شويد. سپس وارد بخش تنظيمات تجهيزات سخت افزارى شويد و بررسى كنيد كه كدام يك از هاردديسك ها و به چه صورت شناسايى شده اند. ممكن است با تغيير وضعيت هاردديسك (Master به Slave يا برعكس) مشكل حل شود. بايد طورى عمل كنيد كه يك هاردديسك به صورتMaster و ديگرى Slave براى سيستم تعريف شود وگرنه شناسايى نخواهند شد. اپتيكال درايوها نيز به همين كابل هايى متصلند كه براى هاردديسك استفاده مى كنيد. نصب صحيح آن ها نيز به كمك شما در استفاده از هاردديسك جديد كمك خواهد كرد.
گام پنجم: پارتيشن بندى و كپى اطلاعات
به احتمال زياد هاردديسك جديد شما فرمت بندى نشده است. استراتژى شما براى فرمت بندى هاردديسك جديد به هدف شما از نصب و از استفاده آن برمى گردد. اگر مى خواهيد پس از راه اندازى هاردديسك جديد، هاردديسك قديمى را از سيستم خارج كنيد، نياز به كپى نمودن تمام اطلاعات از هارديسك قديمى به هاردديسك جديدتر داريد. در اين شرايط نيز چندين راه
پيش رو داريد: مى توانيد از فرمت ها و وضعيت پارتيشن هاى قديمى استفاده نماييد، يا آن ها را تغيير دهيد. نرم افزارهايى مانند Paragon Drive Copy مى توانند عين پارتيشن هاى قديمى را روى هاردديسك جديد با همان اطلاعات بسازند. نرم افزار Acronis Migrate Easy از تمام پارتيشن ها و اطلاعات آن ها روى هاردديسك جديد كپى خواهد ساخت. نرم افزارهاى پارتيشن بندى مانند Partition Magic نيز مى توانند روى ويندوز قديمى نصب شوند و هاردديسك جديد را فرمت بندى نمايند. خود ويندوز نيز ابزار پارتيشن بندى دارد (Partition Management) كه داراى امكانات بسيار مناسبى است. اگر از اين نرم افزار استفاده نماييد كل فضاى هاردديسك جديد را به صورت يك پارتيشن UnAllocate نشان خواهد داد. شما مى توانيد روى اين فضا كليك كنيد و گزينه New را از منوى راست كليك انتخاب نماييد. توجه داشته باشيد كه از ابتدا فرمت پيش فرض پارتيشن ها را براى ويندوز اكس پى NTFS انتخاب نماييد.
گام آخر: سازماندهى سيستم
پس از پارتيشن بندى هاردديسك جديد و كپى اطلاعات، مى توانيد هاردديسك قديمى را از سيستم جدا كنيد و آن را در مواقع لزوم استفاده نماييد. اگر قصد چنين كارى را داريد، بايد هاردديسك جديد را از Slave (در صورت تنظيم بودن روى اين وضعيت) به وضعيت Master تغيير دهيد. اگر قصد استفاده از دو هاردديسك را به طور همزمان داريد، بايد دقت بيشترى به خرج دهيد و با استفاده از فناورى هايى مانند RAID آن ها را مديريت نماييد.
shabakeh-mag
|
|
|
|
|
|
|
|
|
|
|
|
|
بلوتوث چيست و چگونه كار مى كند ؟
|
|
|
كاربران حرفه اى زيادى هستند كه حتى به بلوتوث فكر هم نمى كنند با اينكه امروزه بلوتوث بر روى اكثر لپ تاپ ها فعال است. البته تعداد اين كاربران چندان كم هم نيست! در آغاز بلوتوث با سر وصداى زيادى به بازار عرضه شد. شعارهايى كه اكثر آنها مبنى بر اين بود كه ما از شر كابلهاى پيچيده و درهم وبرهم خلاص مى شويم. ولى ظاهرا هنوز بلوتوث مورد توجه اكثريت قرار نگرفته است. از سيستمهاى مبتنى بر بلوتوث تا حالا محصولاتى نظير iPaq ها مورد توجه قرار گرفته اند. چرا كه كاربران مى توانند براحتى اين سيستمها را حمل كنند و با كيبورد ها پرينترها و هد ستهاى قابل حمل از زندگى لذت ببرند. در حقيقت براى ابزارهاى قابل حمل كه پورتهاى زيادى روى خود ندارند بلوتوث مورد توجه شديد قرار گرفته است. موبايلهاى مبتنى بر بلوتوث به شما اجازه مى دهند كه به يك PDA يا كامپيوتر قابل حمل متصل شويد و بدرون اينترنت شيرجه بزنيد!
بلوتوث طراحى شد تا پايه اى براى شبكه هاى شخصى باشد. (Personal Area Network)
راه حلى براى ارتباطات نزديك دستگاههاى مختلف. برد انتقال بلوتوث از ۱ متر شروع مى شود و تا ۱۰۰ متر هم
مى تواند ادامه پيدا كند. البته اين برد بستگى كامل به قدرت كلاس و وسيله دارد. قدرتمند ترين وسيله (كلاس ۱) مى تواند تا ۳۰۰ فوت فاصله را ساپورت كند. تقريبا مثل شبكه هاى Wi-Fi.
بلوتوث اطلاعات را روى فركانس موج GHz ۴.۲ منتقل مى كند. سرعت انتقال هم حداكثرMbps ۱ است كه خيلى كمتر از شبكه هاى Wi-Fi مى باشد واز پروتكل (Link Manager Protocol) براى ارتباط بين دستگاهها استفاده مى كند.
امنيت در بلوتوث:
بلوتوث ميتواند در ۳ مدل امنيتى كار بكند:
مدل ۱ كه بدون امنيت است.
مدل ۲ كه در مرحله سرويس دهى(Service Level) امنيت را برقرار ميكند... بعد از اينكه كانال ارتباطى پيدا شد.
مدل ۳ كه در مرحله لينك (Link Level) امنيت را ايجاد مى كند... قبل از اينكه كانال ارتباطى پيدا شود.
هر وسيله مبتنى بر بلوتوث يك آدرس ۴۸ بيتى منحصر بفرد دارد. رويه تاييد استفاده از كليدهاى متقارن هست و رمزنگارى با كليدى ۱۲۸ بيتى انجام ميشود (البته دردستگاههاى مختلف اين طول كليد رمزنگارى مختلف است و بستگى به مقدارى دارد كه در كارخانه تعريف ميشود). اين كليد ۱۲۸ بيتى كه بصورت رندوم انتخاب ميشود وظيفه انجام مذاكرات امنيتى بين دستگاهها را به عهده دارد. وقتى دو سيستم مبتنى بر بلوتوث يك كانال ارتباطى بين همديگر برقرار مى كنند.. هر دو يك كليد آغازين را ايجاد مى كنند. براى اينكار يك كليد عبور (Pass Key) يا شماره شناسايى شخصى وارد ارتباط مى شود و كليد آغازين ساخته مى شود و كليد پيوندى (Link Key) بر اساس كليد آغازين محاسبه مى شود. از اين به بعد كليد پيوندى براى شناسايى طرف ارتباط استفاده مى شود.اولين چالش امنيتى كليد عبور (Pass Key) هست كه به اختصار PIN ناميده مى شود. مثل هر كليد ديگرى... كليدهاى طولانى از كليدهاى كوتاه امن تر هستند. اگر هكرى بتواند كليد عبور را كشف كند مى تواند كليدهاى آغازين ممكن را محاسبه كند و بعد از آن كليد پيوندى را به دست آورد. كليد عبورى طولانى ميتواند محاسبات را براى يافتن كليدهاى بعدى بسيار سخت بكند. كليد آغازين جايگزين لينكهاى رمزنگارى نشده مى شود كه اين يك نقطه ضعف اساسى به حساب مى آيد. بهتر است كه در پردازش هر دو دستگاه بلوتوث.. اين قسمت در محل امن ترى قرار بگيرد. چرا كه يك هكر ميتواند داده هاى انتقالى كه به يك دستگاه بلوتوث فرستاده مى شود را ضبط كند و از آن براى خلق PIN استفاده كند. همچنين استفاده از يك كليد عبورى ثابت در تمام مواقع مى تواند امنيت يك ارتباط بلوتوث را كاملا به خطر بياندازد.
كليدهاى لينك ميتواند تركيبى از كليدها يا كليدهاى واحد باشد. بهترين حالت امنيتى اينست كه از كليدهاى تركيبى شامل كليدهاى واحد استفاده شود. وقتى شما از يك كليد واحد استفاده مى كنيد... بايد براى همه تعاملات امنيتى از همان كليد استفاده كنيد و اين كليد بايد براى تمامى دستگاههاى مجاز به اشتراك گذاشته شود. اين يعنى هر دستگاه مجاز مى تواند به ترافيك شبكه دسترسى داشته باشد.
چرا امنيت در بلوتوث مهم است
خيلى از كاربران بلوتوث فقط از امكاناتى نظير اتصال تلفن هاى همراه بهم... يا اتصال دستگاههايى نظير اين به كامپيوتر هاى قابل حمل استفاده مى كنند. والبته براى اين دسته از كاربران اهميت امنيت بسيار دور از ذهن است! پياده سازى امنيت حتى در همين سطح استفاده مى تواند از سوء استفاده كاربر غيرمجاز از اين دستگاهها جلوگيرى بكند.استفاده ديگر بلوتوث ايجاد شبكه موقت كامپيوترى است. براى مثال چند نفر در يك جلسه مى خواهند لپ تاپهاى مبتنى بر بلوتوث خود را به هم متصل كنند تا بتوانند فايلهاى خود را در با اشتراك بگذارند. وقتى شما از بلوتوث براى ايجاد يك شبكه موقت كامپيوترى استفاده مى كنيد... معمولا يك شبكه تخصصى خواهيد داشت. يعنى اينكه كامپيوترها مستقيما باهم در تعامل هستند و ديگر نيازى به يك نقطه دسترسى بى سيم (WAP)نيست. اين يعنى اينكه شما نقطه مركزى براى تامين و تبيين سياستهاى امنيتى نداريد و در حقيقت مركز سقلى براى امنيت شبكه وجود ندارد! اينجاست كه امنيت تبديل به دغدغه اصلى ميشود چرا كه شما اطلاعات مهم خودتان را بى پناه بر روى لپ تاپ خود ذخيره مى كنيد تا ديگران روى شبكه از آنها استفاده كنند. يادتان باشد كه برد كلاس ۱ بلوتوث حدودا ۳۰۰ فوت ميباشد. يعنى آنقدر دور كه تكنيكهاى War-Driver كاملا جوابگوى هكرها مى باشد و كاملا هم از ديد شما مخفى خواهد بود. استفاده ديگر بلوتوث در موبايلها است. اين تلفنها اطلاعات مهمى از قبيل آدرسها تلفنها تماسها و... را در خود ذخيره ميكنند.
هك كردن اين تلفنها از طريق بلوتوث Bluesnarfing ناميده مى شود. حتما توجه داشته باشيد كه نرم افزارهاى موبايل خود را بروز كنيد. شيوه ديگرى از هك كردن موبايلها BlueBugging هست كه به معنى اجرا كردن فرمان روى موبايل هدف ميباشد. برقرارى تماس حذف كردن اطلاعات از حافظه عوض كردن تنظيمات داخلى از اين جمله حملات هستند. براى اينكه از اين حملات محفوظ بمانيد پچ هاى امنيتى را از شركت سازنده موبايل خود دريافت كنيد و تلفنهاى خود را به مدلهاى بالاتر ارتقا دهيد.كرمهاى تلفنهاى همراه هم به بازار آمده اند! كرمهايى مثل Cabir كه تلفنهاى با سيستم عامل Simbian رو هدف قرار مى دهند. قطعا در آينده اين كرمها زيادتر و خطرناكتر مى شوند و گستره بيشترى از تلفنها را مورد هدف قرار خواهند داد.
|
|
|
|
|
|
|
|
|
|
|
|
|
آشنايى با نوعى از حمله به كامپيوتربا نام DoS
|
|
|
SYN Flood
حمله طغيان SYN قبل از كشف حمله Smurf به عنوان مخرب ترين شيوه حمله DoS به شمار مى رفت. اين روش براى ايجاد حمله DoS بر اساس قحطى منابع عمل مى كند. در طول برقرارى يك ارتباط معمولى TCP، سرويس گيرنده يك تقاضاى SYN به سرويس دهنده مى فرستد، سپس سرور با يك ACK/SYN به كلاينت پاسخ مى دهد، در نهايت كلاينت يك ACK نهايى را به سرور ارسال مى كند و به اين ترتيب ارتباط برقرار مى شود. اما در حمله طغيان SYN، حمله كننده چند تقاضاى SYN به سرور قربانى با آدرس هاى منبع جعلى به عنوان آدرس برگشت، مى فرستد. آدرس هاى جعلى روى شبكه وجود ندارند. سرور قربانى سپس با ACK/SYN به آدرس هاى ناموجود پاسخ مى دهد. از آنجا كه هيچ آدرسى اين ACK/SYN را دريافت نمى كند، سرور قربانى منتظر ACK از طرف كلاينت مى ماند. ACK هرگز نمى رسد، و زمان انتظار سرور قربانى پس از مدتى به پايان مى رسد. اگر حمله كننده به اندازه كافى و مرتب تقاضاهاى SYN بفرستد، منابع موجود سرور قربانى براى برقرارى يك اتصال و انتظار براى اين ACKهاى در حقيقت تقلبى مصرف خواهد شد. اين منابع معمولاً از نظر تعداد زياد نيستند، بنابراين تقاضاهاى SYN جعلى حتى با تعداد نسبتاً كم مى توانند باعث وقوع يك حمله DoS شوند.
حملات DNS
در نسخه هاى اوليه BIND Berkely Internet) Name Domain)، حمله كنندگان مى توانستند به طور مؤثرى حافظه نهان يك سرور DNS را كه در حال استفاده از عمليات بازگشت براى جستجوى يك ناحيه بود كه توسط اين سرور سرويس داده نمى شد، مسموم كنند. زمانى كه حافظه نهان مسموم مى شد، يك كاربر قانونى به سمت شبكه مورد نظر حمله كننده يا يك شبكه ناموجود هدايت مى شد. اين مشكل با نسخه هاى جديدتر BIND برطرف شده است. در اين روش حمله كننده اطلاعات DNS غلط كه مى تواند باعث تغيير مسير درخواست ها شود، ارسال مى كند.
حملات DDoS
حملات (DDoS Distributed Denial of Service) حمله گسترده اى از DoS است. در اصل DDos حمله هماهنگ شده اى برعليه سرويس هاى موجود در اينترنت است. در اين روش حملات DoS به طور غيرمستقيم از طريق تعداد زيادى از كامپيوترهاى هك شده بر روى كامپيوتر قربانى انجام مى گيرد. سرويس ها و منابع مورد حمله، «قربانى هاى اوليه» و كامپيوترهاى مورد استفاده در اين حمله «قربانى هاى ثانويه» ناميده مى شوند. حملات DDoS عموماً در از كار انداختن سايت هاى كمپانى هاى عظيم از حملات DoS مؤثرتر هستند.
انواع حملات DDoS
عموماً حملات DDoS به سه گروه Trinoo، TFN/TFN2K و Stecheldraht تقسيم مى شوند.
Trinoo
Trinoo در اصل از برنامه هاى Master/Slave است كه با يكديگر براى يك حمله طغيان UDP بر عليه كامپيوتر قربانى هماهنگ مى شوند. در يك روند عادى، مراحل زير براى برقرارى يك شبكه Trinoo DDoS واقع مى شوند:
مرحله:۱ حمله كننده، با استفاده از يك ميزبان هك شده، ليستى از سيستم هايى را كه مى توانند هك شوند، گردآورى مى كند. بيشتر اين پروسه به صورت خودكار از طريق ميزبان هك شده انجام مى گيرد. اين ميزبان اطلاعاتى شامل چگونگى يافتن ساير ميزبان ها براى هك در خود نگهدارى مى كند.
مرحله:۲ به محض اينكه اين ليست آماده شد، اسكريپت ها براى هك كردن و تبديل آنها به اربابان(Masters) يا شياطين (Daemons) اجراء مى شوند. يك ارباب مى تواند چند شيطان را كنترل كند. شياطين ميزبانان هك شده اى هستند كه طغيان UDP اصلى را روى ماشين قربانى انجام مى دهند.
مرحله:۳ حمله DDoS هنگامى كه حمله كننده فرمانى به ميزبانان Master ارسال مى كند، انجام مى گيرد. اين اربابان به هر شيطانى دستور مى دهند كه حمله DoS را عليه آدرس IP مشخص شده در فرمان آغاز كنند و با انجام تعداد زيادى حمله DoS يك حمله DDoS شكل مى گيرد.
|
|
|
|
|
|
|
|
|
|
|
|
|
با حذف يارانه ديتا
هزينه پهناى باند در شهرهاى كوچك ۳۰ درصد افزايش يافت
|
|
|
با حذف تخفيف قيمت پهناى باند از سوى ديتا، ۳۰ درصد هزينه پهناى باند در شهرهاى كوچك افزايش يافته است.
مديرعامل يك شركت اينترنتى، درگفت و گو با ايلنا، با اشاره به وعده پايين آوردن قيمت هاى اينترنت توسط دولت در سال جديد، اظهارداشت: حذف تخفيف قيمت پهناى باند كه تاكنون به شركت هاى اينترنتى شهرهاى كوچك و مناطق محروم داده مى شد، عيدى غير منتظره شركت ديتا به مشتريان شهرستانى است. وى، با بيان اين كه قيمت پهناى باند در شهرهاى كوچكى كه تنها چند هزار نفر جمعيت داشته و كاربران بسيار كمى دارند مقرون به صرفه نيست، يادآورشد: سياست هاى دولت در سال جديد عكس آنچه بود كه انتظار مى رفت؛ چراكه شركت هاى اينترنتى انتظار تخفيف بيشترى از سوى دولت داشتند نه اين كه سوبسيد فعلى آن ها حذف شود. اين فعال عرصه اينترنت، يادآورشد: حذف تخفيف قيمت پهناى باند بدون اطلاع رسانى انجام شد و شبهه حضور شركت هاى بزرگ فعال در اين صنف را براى شركت هاى كوچك پررنگ تر كرد. حذف تخفيف پهناى باند مناطق محروم با كاهش تعرفه اينترنت جبران مى شود
جواد رادمان،مديرعامل شركت فناورى اطلاعات (ديتا)، با تاكيد بر اين كه تخفيف در نظر گرفته شده براى شركت هاى اينترنتى تا پايان سال ۸۵ قابل اجرا بود، گفت: به جاى تخفيف قيمت پهناى باند در برخى نقاط كشور، كاهش تعرفه هاى اينترنت را در كل كشور خواهيم داشت. با بيان اين كه تخفيف پهناى باند به شركت هاى كوچك و مناطق محروم جزء برنامه هاى تنظيم شده سازمان تنظيم مقررات در سال ۸۵ بود، اظهارداشت: به منظور ساماندهى به اين بخش، از سوى سازمان تنظيم مقررات دستورالعملى مبنى بر حذف اين تخفيفات به شركت ديتا ابلاغ شد. وى، افزود: در برنامه سال جارى بحث كاهش تعرفه هاى اينترنت را داريم كه مى تواند دستورالعمل حذف تخفيفات را جبران كند. رادمان، خاطرنشان كرد: كاهش تعرفه هاى اينترنت در اولين برنامه مجمع عمومى مخابرات مصوب خواهد شد و به زودى از سوى سازمان تنظيم مقررات ابلاغ مى شود. مديرعامل ديتا، با بيان اين كه كاهش تعرفه براى استفاده بيشتر كاربران و بهره بردارى بهتر از اينترنت مى تواند حذف تخفيفات پهناى باند را كه تاكنون تنها براى برخى مناطق صورت مى گرفت را جبران كند، تصريح كرد: آنچه مسلم است حمايت و كمك مداوم دولت و مجموعه وزارت ارتباطات براى پا گرفتن بخش خصوصى خواهد بود كه به طور قطع پشتيبانى هاى مختلف و ارايه تسهيلات در اين خصوص لحاظ مى شود.
مهندس رادمان، به كاهش ۵۰ درصدى تعرفه اينترنت طى دو سال گذشته اشاره كرد و گفت: امسال نيز سعى داريم رقم قابل توجهى از اين تعرفه را كاهش دهيم كه اين ميزان به زودى اعلام خواهد شد. گفتنى است؛ شركت ديتا پيش از اين براى خريد پهناى باند شركت هاى اينترنتى در شهرهاى كوچك و مناطق محروم بين ۱۵ تا ۳۰ درصد تخفيف قائل شده بود كه با آغاز سال جديد، اين تخفيف در صورت حساب اين مشتركين منظور نشده است.
|
|
|
|
|
|
|
|
|
|
|
|
|
ترمينيشن ناعادلانه و با كيفيت نامناسب ارايه مى شود
ساماندهى بحث ترمينيشن كار سختى نيست و مسوولان نيز بايد از مشورت بخش خصوصى براى اين كار استفاده كنند.
محمد حسن محمدى اردهالى مدير يك شركت ارايه دهنده سرويس VoIP در گفت وگو با ايسنا، با اشاره به تاخير سه ساله در تدوين آيين نامه VoIP و نبود قوانين مشخص و شفاف در حوزه ترمينيشن اظهار كرد: به صورت كلى وقتى قوانين شفافى در هر حوزه اى وجود داشته باشد از قاچاق جلوگيرى مى شود، بنابراين اگر دولت اين بحث را نظام مند كند، بخش خصوصى و كريرها تكليف خود را براى چگونگى فعاليت در اين حوزه خواهند دانست. وى با تاكيد بر اين كه در حال حاضر فعاليت در حوزه ترمينيشن در ابهام قرار دارد و قوانين شفافى در اين زمينه وجود ندارد، گفت: در شرايط فعلى اين سرويس به صورت ناعادلانه و با كيفيت نامناسبى ارايه مى شود و از طرفى كريرهاى خارجى نيز از كشورمان در اين زمينه ناراضى هستند در صورتى كه در بخش اورجينيشن، سرويس ها با كيفيت مناسب ارايه مى شود. محمدى اردهالى با بيان اين كه فعاليت ترمينيشن در بازار غير رسمى انجام مى شود بنابراين عرضه آن با قيمت پايين ترى انجام مى شود، گفت: كريرهاى خارجى نمى توانند اعتمادى به كشورمان در اين زمينه داشته باشند و اين به ضرر كشور ما است زيرا اين موضوع به منافع ملى صدمه زده و كشور را متضرر مى كند. وى با اشاره به اين كه وقتى وارد فضاى غير رسمى و غير قانونى مى شويم، روش هاى ناجوانمردانه نيز زياد مى شود، تصريح كرد: متاسفانه شاهديم كه بعضى از همكاران با خريد چندين خط با نام اشخاص مهجور كار ترمينيشن را انجام مى دهند كه بايد با قوانين شفاف با آن ها برخورد جدى شود. وى ادامه داد: چندين بار از طرف انجمن ISP ها جلسات مشتركى را با سازمان تنظيم مقررات به منظور قانون مند كردن اين حوزه انجام داديم اما به واقع دليل اين تعلل و تاخير را نمى دانم در صورتى كه بايد در اين حوزه به سرعت عمل شود.
|
|
|
|
|
|
|
|
|
|
|
|
|
توسط دفتر امور اجرايى IT انجام شد
ارزيابى شش ميليارد تومان اعتبار جهت تخصيص وام به شركت هاى نرم افزارى و اينترنتى
سال گذشته حدود شش ميليارد تومان وام از محل درآمد وجوه اداره شده شركت هاى تابعه وزارت ارتباطات فناورى اطلاعات، توسط دفتر امور اجراى فناورى اطلاعات مورد ارزيابى قرار گرفت.
به گزارش ايسنا، على اصغر انصارى - مدير كل دفتر امور اجرايى فناورى اطلاعات - درباره جزييات بيشتر اين امر اظهار كرد: در راستاى ارتقا و توسعه بخش فناورى اطلاعات كشور، در مجموع براى ۹ ۵شركت نرم افزارى در گروه شش (شامل توليدكنندگان نرم افزار و فراهم كنندگان اينترنت) بالغ بر سه ميليارد تومان وام مورد كارشناسى قرار گرفت، كه از اين ميزان تقاضاى ۷۴ شركت تا سقف ۶/۲ ميليارد تومان توسط دفتر امور اجرايى فناورى اطلاعات مورد بررسى واقع شد.
وى با اشاره به اين كه تشكيل كميته هاى اعطاى وام استانى در سال گذشته، گام بزرگى جهت تخصيص اعتبار به متقاضيان مستقر در استان هاى سراسر كشور است، افزود: بر اساس آمار موجود، سال گذشته تا سقف ۳ ميليارد تومان وام جهت بهره بردارى ۱۰۹ شركت ارايه دهنده خدمات اينترنتى ISP در سراسر كشور مورد كارشناسى قرار گرفت. به گفته وى از اين ميزان، وام ۳۶ شركت متقاضى توسط دفتر امور اجرايى مورد بررسى واقع شد، به گونه اى كه در مجموع شركت هاى ISP استان تهران طى سال گذشته موفق به اخذ ۷۲۰ ميليون تومان اعتبار شدند. مدير كل دفتر امور اجرايى فناورى اطلاعات با اعلام اين مطلب كه وام مراكز خدمات داده (IDC) غير دولتى نيز مراحل كارشناسى را پيموده است، تصريح كرد: در حال حاضر با توجه به ميزان پيشرفت كار براى دو IDC فن آوا و داده پردازى ايران نيز ۴/۲ ميليارد تومان وام مورد تاييد و كارشناسى دفتر امور اجرايى قرار گرفته است، بدين ترتيب ديتاسنترهاى مذكور پس از طى مراحل لازم هر يك قادرند به ميزان ۲/۱ ميليارد تومان اعتبار كسب كنند.انصارى، با اشاره به اين كه دفتر امور اجرايى فناورى اطلاعات امسال نيز آماده دريافت بررسى پرونده متقاضيان وام است، خاطر نشان كرد: گروه ۹ (شامل صادر كنندگان نرم افزار و فناورى اطلاعات) آيين نامه اعطاى وام از محل وجوه اداره شده شركت ها تاكنون با متقاضيان محدود مواجه بوده است. به همين منظور در صدديم ضمن تسريع در فرآيند اعطاى وام به گسترش اطلاع رسانى در اين زمينه نيز بپردازيم.
وى با توجه به اولويت هاى دفتر امور اجرايى فناورى اطلاعات در سال جارى گفت: طبق برنامه ريزى هاى انجام شده دفتر امور اجرايى قادر است در صورت مساعد بودن شرايط دو تا سه هفته پس از دريافت پرونده متقاضى از كميته وام، امور كارشناسى مربوطه را انجام و جهت اخذ تصميم نهايى به كميته اعطاى وام ارجاع دهد.
|
|
|
|
|
|
|
|
|
|
|
|
|
وضعيت اقتصادى يك هزار شركت اينترنتى بهبودمى يابد
دبير انجمن شركت هاى اينترنتى ايران پى گيرى برنامه هاى گذشته و فعاليت جدى براى بهبود وضع اقتصادى و درآمدى قريب به يك هزار شركت اينترنتى در كشور را از اولويت هاى انجمن درسال جارى بر شمرد. عليرضا علمى، درگفت و گو با ايلنا، اظهارداشت: در راستاى سياست هاى كلى كشور يكى از مهم ترين برنامه هاى ما در سال جديد انسجام و يكپارچگى اعضاى صنف اينترنت خواهد بود.وى، با بيان اين كه در سال ۸۵ اقدامات بسيار موثرى در انجمن شركت هاى اينترنتى صورت پذيرفت، مجموعه اجرايى انجمن ISP ها را يكى از فعال ترين و پركارترين تشكل هاى صنفى كشور دانست.علمى، حضور پر رنگ اعضاى انجمن شركت هاى اينترنتى در يك سالن اختصاصى در الكامپ سيزدهم را از حركت هاى تاثيرگذار اين صنف بر شمرد و خاطرنشان كرد: با زحمات شبانه روزى زمينه ساز حضور كم هزينه اعضاى صنف در الكامپ شديم.نايب رييس انجمن شركت هاى اينترنتى، تاسيس اولين مجتمع شوراهاى حل اختلاف دادگسترى ويژه دعاوى حوزه اينترنت را ديگر اقدام مثبت انجمن در جهت حمايت از شركت هاى اينترنتى و كاربران ذكر كرد و گفت: با تدبير قوه قضاييه در ايجاد نهادهاى قضايى با ساختار مردمى شوراى حل اختلاف دادگسترى ويژه صنف ارايه دهندگان خدمات اينترنت هم اكنون در محل دبيرخانه انجمن صنفى كارفرمايان شركت هاى اينترنتى به كليه دعاوى اين حوزه اعم از مشكلات و شكايات كاربران به صورت الكترونيكى رسيدگى مى شود.دبير انجمن ISPها، گسترش فعاليت هاى انجمن در بيش از ۱۲ استان، برگزارى همايش ها و نشست هاى تخصصى، پى گيرى راه اندازى شبكه هوشمند شهر تهران، طراحى خدمات پنج گانه ويژه ISP ها، پروژه تجميع پهناى باند در استان ها، تاسيس تعاونى مسكن شركت هاى اينترنتى، حضور موثر در نهادهاى تصميم گير و قانون گذار در حوزه مخابرات و فناورى اطلاعات و پيگيرى كليه مسايل صنفى اينترنت كشور را از عمده فعاليت هاى انجمن در سال گذشته عنوان كرد. علمى، پى گيرى برنامه هاى گذشته و فعاليت جدى براى بهبود وضع اقتصادى و درآمدى قريب به يك هزار شركت اينترنتى در كشور را از اولويت هاى انجمن در سال جارى بر شمرد و تصريح كرد: امسال تصميم داريم به هر نحو ممكن با تثبيت قيمت ها و انجام اقدامات اصولى بركت را به كسب و كار شركت ها باز گردانيم.
|
|
|
|
|
|
|
|