بله | کانال ریست ::‌ علم برای مردم
عکس پروفایل ریست ::‌ علم برای مردمر

ریست ::‌ علم برای مردم

۵ عضو
اوراکل دست به کار شداین موضوع به تنهایی می‌توانست یک لیست جداگانه باشد، با توجه به رسوایی مجوزهای جاوا. نرم‌افزار ثبت سوابق بیماران در سوئد آن‌قدر ضعیف بود که مردم به سیستم‌های دستی بازگشتند – این غول فناوری همچنین با جریمه‌های کلان حریم خصوصی داده‌ها مواجه شد. برنده اصلی باید سیستم منابع انسانی باشد که آن‌قدر فراتر از بودجه و کم‌عملکرد بود که به ورشکستگی بزرگ‌ترین نهاد محلی اروپا کمک کرد. چنین سطحی از خدمات را نمی‌توانید هر جایی پیدا کنید.
سال بسیار بد آرشیو اینترنتمانند کتابخانه بریتانیا، آرشیو اینترنت امسال توسط مجرمان سایبری مورد حمله قرار گرفت و باعث ماه‌ها اختلال در خدماتی شد که بسیاری به آن‌ها وابسته هستند. این تنها در صورتی ناخوشایند نیست که شما به ایده دسترسی به دانش به عنوان پایه‌ای برای یک فرهنگ عادلانه و آزاد علاقه‌ای نداشته باشید.
متأسفانه برای آرشیو، این شامل شرکت‌های ضبط موسیقی سونی و یونیورسال نیز می‌شود که به دلیل نقض حق‌نشر، ۶۰۰ میلیون دلار خسارت punitive درخواست کرده‌اند. ماشین Wayback آرشیو اینترنت، صفحات وب را به صورت تاریخی ذخیره می‌کند که گاهی شامل موسیقی‌های دارای مجوز است. بنابراین، ماشین Wayback در حال گرسنه‌ نگه‌داشتن موزیسین‌ها است، که کار شرکت‌های ضبط موسیقی است، و باید نابود شود. این که وکلای موسیقی آن را بسیار مفید می‌دانند تا در مقابل ادعاهای ناشران موسیقی بایستند، یک تصادف محض است.

۷:۳۲

ریست ::‌ علم برای مردم
اوراکل دست به کار شد این موضوع به تنهایی می‌توانست یک لیست جداگانه باشد، با توجه به رسوایی مجوزهای جاوا. نرم‌افزار ثبت سوابق بیماران در سوئد آن‌قدر ضعیف بود که مردم به سیستم‌های دستی بازگشتند – این غول فناوری همچنین با جریمه‌های کلان حریم خصوصی داده‌ها مواجه شد. برنده اصلی باید سیستم منابع انسانی باشد که آن‌قدر فراتر از بودجه و کم‌عملکرد بود که به ورشکستگی بزرگ‌ترین نهاد محلی اروپا کمک کرد. چنین سطحی از خدمات را نمی‌توانید هر جایی پیدا کنید. سال بسیار بد آرشیو اینترنت مانند کتابخانه بریتانیا، آرشیو اینترنت امسال توسط مجرمان سایبری مورد حمله قرار گرفت و باعث ماه‌ها اختلال در خدماتی شد که بسیاری به آن‌ها وابسته هستند. این تنها در صورتی ناخوشایند نیست که شما به ایده دسترسی به دانش به عنوان پایه‌ای برای یک فرهنگ عادلانه و آزاد علاقه‌ای نداشته باشید. متأسفانه برای آرشیو، این شامل شرکت‌های ضبط موسیقی سونی و یونیورسال نیز می‌شود که به دلیل نقض حق‌نشر، ۶۰۰ میلیون دلار خسارت punitive درخواست کرده‌اند. ماشین Wayback آرشیو اینترنت، صفحات وب را به صورت تاریخی ذخیره می‌کند که گاهی شامل موسیقی‌های دارای مجوز است. بنابراین، ماشین Wayback در حال گرسنه‌ نگه‌داشتن موزیسین‌ها است، که کار شرکت‌های ضبط موسیقی است، و باید نابود شود. این که وکلای موسیقی آن را بسیار مفید می‌دانند تا در مقابل ادعاهای ناشران موسیقی بایستند، یک تصادف محض است.
و برنده جایزه بزرگ‌ترین قطعی سال ۲۰۲۴ است…اگر بدبختی عاشق همراهی است، قطعی‌های شبکه بیشتر از یک آواز عاطفی بیتل‌ها عشق را در سراسر جهان پخش می‌کنند. یک پیکربندی اشتباه، یک به‌روزرسانی خراب، یک منبع تغذیه منفجر شده – بال‌های پروانه‌ای که هرج‌ومرج را در سراسر سیاره به راه می‌اندازند. به ۳.۳ میلیون اتصال از دست رفته اینستاگرام یا ۵ میلیون اتصال از دست رفته Cloudflare فکر کنید. این‌ها تنها رقبای کوچک برای پادشاه غیرقابل دسترس – فیسبوک – بودند. با قطعی حماسی ۱۱.۱ میلیون کاربری خود. این قطعی در دومین قطعی بزرگ متا در سال قرار گرفت و ثابت کرد که زاکربرگ مصمم است به تنهایی اخبار کافی برای رسانه‌های فناوری فراهم کند. (اگر به قطعی‌ها معتاد هستید، اینجا گزارش جهانی سال را ببینید.)

۷:۳۲

ریست ::‌ علم برای مردم
و برنده جایزه بزرگ‌ترین قطعی سال ۲۰۲۴ است… اگر بدبختی عاشق همراهی است، قطعی‌های شبکه بیشتر از یک آواز عاطفی بیتل‌ها عشق را در سراسر جهان پخش می‌کنند. یک پیکربندی اشتباه، یک به‌روزرسانی خراب، یک منبع تغذیه منفجر شده – بال‌های پروانه‌ای که هرج‌ومرج را در سراسر سیاره به راه می‌اندازند. به ۳.۳ میلیون اتصال از دست رفته اینستاگرام یا ۵ میلیون اتصال از دست رفته Cloudflare فکر کنید. این‌ها تنها رقبای کوچک برای پادشاه غیرقابل دسترس – فیسبوک – بودند. با قطعی حماسی ۱۱.۱ میلیون کاربری خود. این قطعی در دومین قطعی بزرگ متا در سال قرار گرفت و ثابت کرد که زاکربرگ مصمم است به تنهایی اخبار کافی برای رسانه‌های فناوری فراهم کند. (اگر به قطعی‌ها معتاد هستید، اینجا گزارش جهانی سال را ببینید.)
اپل ویژنمانند هوش مصنوعی و محاسبات کوانتومی، واقعیت مجازی و افزوده ایده‌هایی هستند که تا زمانی که سعی نکنید آن‌ها را به کاری مفید تبدیل کنید، خوب به نظر می‌رسند. مهم نیست که چقدر میلیاردها دلار صرف اثبات خلاف این موضوع شود. عینک‌های Apple Vision Pro در زمان راه‌اندازی توجه زیادی را به خود جلب کردند. ورود اپل به یک بخش جدید با فناوری بسیار گران‌قیمت همیشه خبرساز است، اما از آن زمان، کمتر از یک زنبور فسیل شده در کهربا سر و صدا داشته است. نه تنها هیچ برنامه‌ی killer وجود ندارد، بلکه هیچ برنامه‌ای در حال توسعه نیز نیست.
اپل لیسا کارهایی انجام داد که هیچ چیز دیگری نمی‌توانست انجام دهد، در حالی که آن‌قدر گران بود که فروش نداشت، اما مک، که یک چهارم قیمت داشت، در نهایت به موفقیت رسید. Apple Vision Pro با قیمت ۳۵۰۰ دلار حتی اگر ۸۰۰ دلار هم بود، باز هم بی‌فایده می‌بود.

۷:۳۲

ریست ::‌ علم برای مردم
اپل ویژن مانند هوش مصنوعی و محاسبات کوانتومی، واقعیت مجازی و افزوده ایده‌هایی هستند که تا زمانی که سعی نکنید آن‌ها را به کاری مفید تبدیل کنید، خوب به نظر می‌رسند. مهم نیست که چقدر میلیاردها دلار صرف اثبات خلاف این موضوع شود. عینک‌های Apple Vision Pro در زمان راه‌اندازی توجه زیادی را به خود جلب کردند. ورود اپل به یک بخش جدید با فناوری بسیار گران‌قیمت همیشه خبرساز است، اما از آن زمان، کمتر از یک زنبور فسیل شده در کهربا سر و صدا داشته است. نه تنها هیچ برنامه‌ی killer وجود ندارد، بلکه هیچ برنامه‌ای در حال توسعه نیز نیست. اپل لیسا کارهایی انجام داد که هیچ چیز دیگری نمی‌توانست انجام دهد، در حالی که آن‌قدر گران بود که فروش نداشت، اما مک، که یک چهارم قیمت داشت، در نهایت به موفقیت رسید. Apple Vision Pro با قیمت ۳۵۰۰ دلار حتی اگر ۸۰۰ دلار هم بود، باز هم بی‌فایده می‌بود.
اکس-توییتر و ماسک زوالمشخص شد که علیرغم صحبت‌ها درباره تبدیل X به یک پلتفرم بانکی جهانی و وادار کردن تبلیغ‌کنندگان فراری به بازگشت به پلتفرم از طریق اقدامات قضایی، ایلان ماسک فقط می‌خواهد آن را به بزرگ‌ترین پلتفرم ترولینگ در این یا هر سیاره دیگری تبدیل کند. او از آن برای ترول کردن انگلیس درباره نزدیک بودن به جنگ داخلی استفاده کرد – کشوری که آن‌قدر مودب است که سر و صدا به پا کند – و به تلاش‌های برزیل برای اعمال مقررات آنلاین خود بی‌اعتنایی کرد. برزیل برنده شد. کاربرانی که این نوع چیزها را دوست دارند، مانده‌اند، اما دیاسپورای کسانی که دوست ندارند، رقیب Bluesky را با مشکلات مقیاس‌پذیری مواجه کرده‌اند. آفرین، ایلان.

۷:۳۲

ریست ::‌ علم برای مردم
اکس-توییتر و ماسک زوال مشخص شد که علیرغم صحبت‌ها درباره تبدیل X به یک پلتفرم بانکی جهانی و وادار کردن تبلیغ‌کنندگان فراری به بازگشت به پلتفرم از طریق اقدامات قضایی، ایلان ماسک فقط می‌خواهد آن را به بزرگ‌ترین پلتفرم ترولینگ در این یا هر سیاره دیگری تبدیل کند. او از آن برای ترول کردن انگلیس درباره نزدیک بودن به جنگ داخلی استفاده کرد – کشوری که آن‌قدر مودب است که سر و صدا به پا کند – و به تلاش‌های برزیل برای اعمال مقررات آنلاین خود بی‌اعتنایی کرد. برزیل برنده شد. کاربرانی که این نوع چیزها را دوست دارند، مانده‌اند، اما دیاسپورای کسانی که دوست ندارند، رقیب Bluesky را با مشکلات مقیاس‌پذیری مواجه کرده‌اند. آفرین، ایلان.
هوش مصنوعی دسکتاپ مایکروسافتمردم کامپیوترهای Copilot را نمی‌خواهند و واقعاً Recall را نمی‌خواهند. با توجه به حجم زیاد هوش مصنوعی، دشوار است که یک دلیل خاص برای شکست آن پیدا کنیم – آیا مزاحمت آن، ناتوانی در تشخیص حقیقت از داستان، یا اشتیاق سیری‌ناپذیر آن برای داده‌های دیگران است؟ – اما روش Recall برای جمع‌آوری همه‌چیزهایی که روی دسکتاپ خود انجام می‌دهید و ارسال آن به مایکروسافت، واقعاً در سیاره ترسناک‌ها رکورددار است. این که شرکت در ابتدا این موضوع را درک نکرد و هنوز بسیار مشتاق است که همان بچه عجیب و غریب با نگاه ناراحت‌کننده و بدون مرز باشد که می‌خواهد بهترین دوست شما باشد، مهم نیست که چقدر سعی می‌کنید از او دوری کنید… خوب، این نشانه خوبی برای سلامت روان در سال ۲۰۲۵ نیست.

۷:۳۲

ریست ::‌ علم برای مردم
هوش مصنوعی دسکتاپ مایکروسافت مردم کامپیوترهای Copilot را نمی‌خواهند و واقعاً Recall را نمی‌خواهند. با توجه به حجم زیاد هوش مصنوعی، دشوار است که یک دلیل خاص برای شکست آن پیدا کنیم – آیا مزاحمت آن، ناتوانی در تشخیص حقیقت از داستان، یا اشتیاق سیری‌ناپذیر آن برای داده‌های دیگران است؟ – اما روش Recall برای جمع‌آوری همه‌چیزهایی که روی دسکتاپ خود انجام می‌دهید و ارسال آن به مایکروسافت، واقعاً در سیاره ترسناک‌ها رکورددار است. این که شرکت در ابتدا این موضوع را درک نکرد و هنوز بسیار مشتاق است که همان بچه عجیب و غریب با نگاه ناراحت‌کننده و بدون مرز باشد که می‌خواهد بهترین دوست شما باشد، مهم نیست که چقدر سعی می‌کنید از او دوری کنید… خوب، این نشانه خوبی برای سلامت روان در سال ۲۰۲۵ نیست.
خودروهای خودرانDARPA مسابقه چالش بزرگ خودروهای خودران مسافت طولانی را در سال ۲۰۰۴ آغاز کرد. با پیشرفت‌های چشمگیر در سال‌های متوالی، هدف نهایی خودروهای بدون راننده اجتناب‌ناپذیر به نظر می‌رسید. اکنون، با کنار گذاشتن پروژه تاکسی بدون راننده Cruise توسط جنرال موتورز به عنوان پروژه‌ای که به طور دائمی غیرقابل اجرا است، و تنها ماندن تسلا و Waymo در بازی، به نظر می‌رسد که این فقط یک اشتباه دیگر بوده است. بیست سال تحقیق و پیشرفت‌های عظیم در سنسورها، محاسبات و هوش مصنوعی نتوانسته است آن را محقق کند.
و هیچ‌چیز در نقشه راه وجود ندارد که نشان دهد زمان بیشتر کمک‌کننده خواهد بود. رانندگان تحویل خوشحال باشید: مهارت‌های اصلی شما در انداختن بسته‌ها در گودال‌ها و فرار بدون زدن زنگ در برای مدتی دیگر توسط فناوری به چالش کشیده نخواهد شد.

۷:۳۲

ریست ::‌ علم برای مردم
خودروهای خودران DARPA مسابقه چالش بزرگ خودروهای خودران مسافت طولانی را در سال ۲۰۰۴ آغاز کرد. با پیشرفت‌های چشمگیر در سال‌های متوالی، هدف نهایی خودروهای بدون راننده اجتناب‌ناپذیر به نظر می‌رسید. اکنون، با کنار گذاشتن پروژه تاکسی بدون راننده Cruise توسط جنرال موتورز به عنوان پروژه‌ای که به طور دائمی غیرقابل اجرا است، و تنها ماندن تسلا و Waymo در بازی، به نظر می‌رسد که این فقط یک اشتباه دیگر بوده است. بیست سال تحقیق و پیشرفت‌های عظیم در سنسورها، محاسبات و هوش مصنوعی نتوانسته است آن را محقق کند. و هیچ‌چیز در نقشه راه وجود ندارد که نشان دهد زمان بیشتر کمک‌کننده خواهد بود. رانندگان تحویل خوشحال باشید: مهارت‌های اصلی شما در انداختن بسته‌ها در گودال‌ها و فرار بدون زدن زنگ در برای مدتی دیگر توسط فناوری به چالش کشیده نخواهد شد.
قتل Moxie“به کودکان فکر کنید” عبارتی است که وقتی برای ترویج دخالت دولت‌ها استفاده می‌شود که نمی‌تواند در برابر منطق مقاومت کند، واقعاً آزاردهنده است. گاهی اوقات کاملاً درست است. Moxie – بود – یک ربات فوق‌العاده بامزه برای کودکان بین ۵ تا ۱۰ سال بود که طراحی شده بود تا علایق و احساسات آن‌ها را یاد بگیرد و با آن‌ها ارتباط برقرار کند تا تعاملات اجتماعی را آموزش دهد. بسیاری از کودکان، به ویژه غیرعصبی‌ها، با یک اسباب‌بازی مورد علاقه خود ارتباط بسیار قوی برقرار می‌کنند. وقتی آن اسباب‌بازی یک همبازی بی‌نهایت صبور و مهربان باشد – این قدرتمند است. اما هوش مصنوعی اصلی Moxie مبتنی بر ابر بود، شرکت مادر Embodied پولش تمام شد و سرورها را خاموش کرد. و به همین سادگی، هر Moxie در جهان برای همیشه مرد. هوش مصنوعی اخلاقی یک عبارت توخالی نیست.
پس اینجا هستید، چه شگفتی‌هایی می‌توانیم برای سال ۲۰۲۵ انتظار داشته باشیم؟ پاسخ‌های خود را روی یک کارت پستال به Vulture Towers ارسال کنید. یا شاید فقط گزینه آسان‌تر را انتخاب کنید و نظرات خود را در بخش نظرات زیر ارسال کنید.
به سال ۲۰۲۵ شگفت‌انگیز سلام می‌کنیم.

۷:۳۳

سرباز ارتش آمریکا که به سرقت لاگ‌های تماس ترامپ از AT&T متهم شده بود، بازداشت شد
https://resetmag.ir/73/

۷:۳۳

تعداد بازداشت‌شدگان مرتبط با هک‌های Snowflake به ۳ نفر افزایش یافت
یک سرباز ارتش ایالات متحده در تگزاس پس از آنکه به دو اتهام انتقال غیرمجاز اطلاعات محرمانه سوابق تماس تلفنی تحت پیگرد قانونی قرار گرفت، دستگیر شد.
اگرچه کیفرخواست [PDF] هیچ فعالیت هک یا نام قربانیان را مشخص نکرده است، کامرون جان واگنیوس، ۲۰ ساله، به عنوان یک مجرم سایبری معروف به Kiberphant0m شناخته می‌شود که ادعا کرده حداقل ۱۵ شرکت ارتباطی از جمله AT&T و Verizon را نقض کرده است، بر اساس گزارش KrebsOnSecurity.
در ادامه خبر همراه رسانه ریست باشید
واگنیوس به گفته‌ها همدست کانر ریلی موکا است، یکی از افرادی که متهم به نفوذ به محیط‌های میزبانی شده توسط Snowflake چندین سازمان، سرقت داده‌های حساس مشتریان ذخیره شده در سرویس ذخیره‌سازی ابری و سپس اخاذی از قربانیان برای میلیون‌ها دلار است.
بریان کرِبس، روزنامه‌نگار امنیت اطلاعات، با مادر واگنیوس، آلیشا روئن، گفت‌وگو کرد که گفت پسرش در یک پایگاه ارتش در کره جنوبی بر روی سیگنال‌های رادیویی و ارتباطات شبکه کار می‌کرد.
روئن گفت: “من هرگز نمی‌دانستم که او به هک علاقه دارد. قطعاً وقتی این موضوع را فهمیدیم، برایم شوک‌آور بود.”
در ۶ نوامبر، اندکی پس از دستگیری موکا، Kiberphant0m در BreachForums درباره سرقت لاگ‌های تماس AT&T برای رئیس‌جمهور منتخب دونالد ترامپ و معاون رئیس‌جمهور کامالا هریس لاف زد. این مجرم تهدید کرد که تمام لاگ‌های تماس را منتشر خواهد کرد مگر اینکه AT&T با Kiberphant0m یا Reddinton تماس بگیرد و پست را با عنوان “#FREEWAIFU” امضا کرد.
هویت Reddinton هنوز ناشناخته است.
بر اساس اسناد دادگاه، در حدود ۶ نوامبر، واگنیوس “عمداً و آگاهانه اطلاعات محرمانه سوابق تماس یک نهاد تحت پوشش را بدون مجوز قبلی از مشتری که چنین اطلاعات محرمانه سوابق تماس به طور متقلبانه‌ای به دست آمده بود، فروخت و منتقل کرد و تلاش کرد بفروشد و منتقل کند.”
واگنیوس در ۲۰ دسامبر در دادگاهی در تگزاس حاضر شد و دادستان‌های فدرال درخواست استرداد او به ایالت واشنگتن را کردند، TheDesk گزارش داد.
کیفرخواست و دستگیری بعدی واگنیوس تعداد مظنونان در هک‌های ذخیره‌سازی داده‌های Snowflake را به سه نفر رساند. علاوه بر واگنیوس و موکا، که در کانادا زندگی می‌کند و دستگیر شد، جان اِرین بینز، یک آمریکایی مقیم ترکیه، اوایل امسال دستگیر شد و در یک زندان ترکیه نگهداری می‌شود.
مقامات فدرال در نوامبر کیفرخواستی علیه موکا و بینز را افشا کردند. هر دو مرد با ۲۰ اتهام توطئه، کلاهبرداری و سوء استفاده کامپیوتری، کلاهبرداری سیمی و سرقت هویت تشدید شده مواجه هستند پس از اینکه allegedly به محیط‌های آنلاین حداقل ۱۰ سازمان نفوذ کردند و به “میلیاردها رکورد حساس مشتریان” دسترسی پیدا کردند.
دادستان‌های فدرال ادعا می‌کنند که این دو نفر همچنین از قربانیان درخواست پرداخت باج کردند و در نهایت داده‌های سرقت شده را فروختند.
گزارش‌های قبلی نشان می‌داد که نفوذگران دیجیتال حداقل ۱۶۵ مشتری Snowflake از جمله AT&T، بانک سانتاندر، Ticketmaster و Advance Auto Parts را نقض کرده‌اند.
این مجرمان ممکن است با Scattered Spider، که گوگل آن را به عنوان UNC3944 ردیابی می‌کند، ارتباط داشته باشند. Scattered Spider همچنین به عنوان عامل پشت سرقت‌های دیجیتال کازینوهای لاس وگاس در سال ۲۰۲۳ شناخته می‌شود.
ادامه در ریست :‌ https://resetmag.ir/73/

۷:۳۳

روش های بروز رسانی خودکار کانال تلگرام به صورت مداوم آپدیت شدن مطالب کانال
مشروح این آموزش را در سایت ریست بخوانید :‌https://resetmag.ir/74/روش-های-بروز-رسانی-خودکار-کانال-تلگرام/

۷:۳۴

...

۷:۳۴

بحث درب پشتی رمزنگاری «تمام شده و به پایان رسیده»، مشاوران فناوری می‌گویند همه باید از رمزنگاری end-to-end استفاده کنیم
https://resetmag.ir/75/

۷:۳۴

زمانی که اف‌بی‌آی از رمزنگاری end-to-end حمایت می‌کند، می‌فهمید که موضوع جدی است
مصاحبه: پس از حملات سایبری Salt Typhoon، که قانون‌گذاران و فعالان حریم خصوصی آن را بدترین نفوذ به سیستم‌های مخابراتی در تاریخ آمریکا نامیده‌اند، نهادهای دولتی ایالات متحده موضع خود درباره رمزنگاری را تغییر داده‌اند.
پس از سال‌ها مخالفت با استفاده از این نوع پیام‌رسانی امن، جف گرین، معاون اجرایی مدیر سایبری CISA، ماه گذشته در یک نشست خبری با یک مقام ارشد اف‌بی‌آی به خبرنگاران گفت: «رمزنگاری دوست شماست.» او همچنین توصیه کرد که از «رمزنگاری مدیریت‌شده مسئولانه» برای تماس‌های تلفنی و پیام‌های متنی استفاده کنیم.

۷:۳۵

thumbnail
همین هفته، CISA دستورالعمل رسمی [PDF] درباره چگونگی جلوگیری از دسترسی جاسوسان دولت چین به دستگاه‌های موبایل منتشر کرد و به سیاستمداران و مقامات ارشد دولتی — که اهداف «بسیار مورد توجه» هستند و «احتمالاً اطلاعات مورد علاقه این تهدیدکنندگان را در اختیار دارند» — توصیه کرد که از تماس‌های تلفنی معمولی و برنامه‌های پیام‌رسانی معمولی دوری کنند و به جای آن تنها از ارتباطات end-to-end رمزنگاری‌شده استفاده کنند.
این یک تغییر جهت بزرگ از سوی مقامات فدرال است که به طور تاریخی خواستار دسترسی قانون‌ enforcement به ارتباطات مردم از طریق درب پشتی بودند — اما تنها برای مقابله با جرم و پیشگیری از تروریسم.
جان اکرلی، مدیرعامل و بنیان‌گذار مشترک شرکت Virtru، به The Register گفت: «ما می‌دانیم که افراد بد می‌توانند از همان درهایی عبور کنند که ظاهراً برای افراد خوب ساخته شده‌اند. یک چیز این است که به خطوط تلفن ثابت یا ارتباطات صوتی دسترسی داشته باشید، اما چیز دیگری است که شیر تمام ارتباطات دیجیتال را باز کنید.»

۷:۳۵

ریست ::‌ علم برای مردم
undefined همین هفته، CISA دستورالعمل رسمی [PDF] درباره چگونگی جلوگیری از دسترسی جاسوسان دولت چین به دستگاه‌های موبایل منتشر کرد و به سیاستمداران و مقامات ارشد دولتی — که اهداف «بسیار مورد توجه» هستند و «احتمالاً اطلاعات مورد علاقه این تهدیدکنندگان را در اختیار دارند» — توصیه کرد که از تماس‌های تلفنی معمولی و برنامه‌های پیام‌رسانی معمولی دوری کنند و به جای آن تنها از ارتباطات end-to-end رمزنگاری‌شده استفاده کنند. این یک تغییر جهت بزرگ از سوی مقامات فدرال است که به طور تاریخی خواستار دسترسی قانون‌ enforcement به ارتباطات مردم از طریق درب پشتی بودند — اما تنها برای مقابله با جرم و پیشگیری از تروریسم. جان اکرلی، مدیرعامل و بنیان‌گذار مشترک شرکت Virtru، به The Register گفت: «ما می‌دانیم که افراد بد می‌توانند از همان درهایی عبور کنند که ظاهراً برای افراد خوب ساخته شده‌اند. یک چیز این است که به خطوط تلفن ثابت یا ارتباطات صوتی دسترسی داشته باشید، اما چیز دیگری است که شیر تمام ارتباطات دیجیتال را باز کنید.»
این دقیقاً همان چیزی است که قانون کمک ارتباطی برای اجرای قانون (Communications Assistance for Law Enforcement Act) — که به اختصار CALEA نامیده می‌شود — ۳۰ سال پیش انجام داد. این قانون که در سال ۱۹۹۴ تصویب شد، از ارائه‌دهندگان مخابراتی می‌خواست که سیستم‌های خود را به گونه‌ای طراحی کنند که درخواست‌های استراق سمع از سوی قانون‌ enforcement را برآورده کنند. در سال ۲۰۰۶، FCC این دستورالعمل را به شرکت‌های اینترنت پهن‌باند نیز گسترش داد.
CALEA همچنین از شرکت‌های مخابراتی می‌خواست که شبکه‌های خود را ایمن کنند تا از دسترسی جاسوسان خارجی به ارتباطات آمریکایی‌ها جلوگیری شود. اما FCC هرگز این بخش از قانون را به طور جدی اجرا نکرد.
و اوایل امسال، جاسوسان سایبری پکن مکالمات مقامات «بسیار ارشد» سیاسی آمریکا را به عنوان بخشی از کمپین جاسوسی Salt Typhoon ضبط کردند. این نفوذ، که یک سناتور ارشد آمریکایی آن را «بدترین نفوذ به مخابرات در تاریخ کشورمان — به وضوح» نامید، باعث شده است که درخواست‌ها برای اصلاح CALEA و حذف این درب‌های پشتی دولتی که می‌توانند توسط دیگران پیدا و سوء استفاده شوند، دوباره مطرح شود.
اکرلی گفت: «بحث درباره رمزنگاری end-to-end تمام شده و به پایان رسیده است. این بحث از نظر محتوایی به پایان رسیده است، و به عنوان یک کشور، ما باید رمزنگاری بدون درب پشتی را بپذیریم.»
قبل از این که اکرلی و برادرش ویل — که قبلاً برای آژانس امنیت ملی آمریکا کار می‌کرد — استارت‌آپ رمزنگاری داده‌های خود را تأسیس کنند، جان اکرلی در کاخ سفید جورج دبلیو بوش به عنوان مشاور فناوری کار می‌کرد و در توسعه زبان حریم خصوصی داده‌ها در پلتفرم حزب جمهوری‌خواه سال ۲۰۰۰ نقش داشت، که خواستار رمزنگاری بدون درب پشتی در شبکه‌ها بود.
او همچنین در زمان وقوع حملات ۱۱ سپتامبر در کاخ سفید حضور داشت، و این رویدادهای تروریستی به سرعت هر گونه پیام‌رسانی طرفدار رمزنگاری از سوی دولت را خاموش کرد.

۷:۳۵

ریست ::‌ علم برای مردم
این دقیقاً همان چیزی است که قانون کمک ارتباطی برای اجرای قانون (Communications Assistance for Law Enforcement Act) — که به اختصار CALEA نامیده می‌شود — ۳۰ سال پیش انجام داد. این قانون که در سال ۱۹۹۴ تصویب شد، از ارائه‌دهندگان مخابراتی می‌خواست که سیستم‌های خود را به گونه‌ای طراحی کنند که درخواست‌های استراق سمع از سوی قانون‌ enforcement را برآورده کنند. در سال ۲۰۰۶، FCC این دستورالعمل را به شرکت‌های اینترنت پهن‌باند نیز گسترش داد. CALEA همچنین از شرکت‌های مخابراتی می‌خواست که شبکه‌های خود را ایمن کنند تا از دسترسی جاسوسان خارجی به ارتباطات آمریکایی‌ها جلوگیری شود. اما FCC هرگز این بخش از قانون را به طور جدی اجرا نکرد. و اوایل امسال، جاسوسان سایبری پکن مکالمات مقامات «بسیار ارشد» سیاسی آمریکا را به عنوان بخشی از کمپین جاسوسی Salt Typhoon ضبط کردند. این نفوذ، که یک سناتور ارشد آمریکایی آن را «بدترین نفوذ به مخابرات در تاریخ کشورمان — به وضوح» نامید، باعث شده است که درخواست‌ها برای اصلاح CALEA و حذف این درب‌های پشتی دولتی که می‌توانند توسط دیگران پیدا و سوء استفاده شوند، دوباره مطرح شود. اکرلی گفت: «بحث درباره رمزنگاری end-to-end تمام شده و به پایان رسیده است. این بحث از نظر محتوایی به پایان رسیده است، و به عنوان یک کشور، ما باید رمزنگاری بدون درب پشتی را بپذیریم.» قبل از این که اکرلی و برادرش ویل — که قبلاً برای آژانس امنیت ملی آمریکا کار می‌کرد — استارت‌آپ رمزنگاری داده‌های خود را تأسیس کنند، جان اکرلی در کاخ سفید جورج دبلیو بوش به عنوان مشاور فناوری کار می‌کرد و در توسعه زبان حریم خصوصی داده‌ها در پلتفرم حزب جمهوری‌خواه سال ۲۰۰۰ نقش داشت، که خواستار رمزنگاری بدون درب پشتی در شبکه‌ها بود. او همچنین در زمان وقوع حملات ۱۱ سپتامبر در کاخ سفید حضور داشت، و این رویدادهای تروریستی به سرعت هر گونه پیام‌رسانی طرفدار رمزنگاری از سوی دولت را خاموش کرد.
اکرلی گفت که تقریباً ۱۰ سال پس از آن هفته‌ای که در نیویورک با رسانه‌ها درباره نفوذ به Sony Pictures در سال ۲۰۱۴ صحبت می‌کرد، از حملات Salt Typhoon مطلع شد.
او گفت: «پس این بود: دوباره شروع می‌کنیم. اما بعد مشخص شد که این حملات به مراتب ویران‌کننده‌تر از هر نفوذی به یک شرکت خاص هستند.»

نفوذ به این عمق در سیستم‌های ارتباطی آمریکا اساساً به مهاجمان Salt Typhoon دسترسی به «همه شرکت‌ها در سراسر کشور و هر شهروند آمریکایی» داد، اکرلی افزود. «این بدترین نفوذ در تاریخ کشور ما است. پس این واکنش دوم من بود. و سپس واکنش سوم این بود: خوب، شاید مردم هشیار شوند.»
او بیان کرد که عموم مردم و قانون‌گذاران باید به اهمیت رمزنگاری end-to-end (E2EE) پی ببرند و اضافه کرد که کنگره باید با یک راه‌حل قانونی وارد عمل شود. اکرلی گفت: «درها را محکم ببندید، همان‌طور که ران وایدن با پیشنهاد الزامات امنیتی برای شرکت‌های مخابراتی که در خواب غفلت به سر می‌برند، مطرح کرده است.»
او به طرح قانونی سناتور ایالت اورگان اشاره می‌کند که از اپراتورهای شبکه آمریکا می‌خواهد استانداردهای امنیت سایبری را اجرا کنند و اطمینان حاصل کنند که سیستم‌های آن‌ها در برابر حملات مهاجمان دولتی آسیب‌پذیر نیستند.
وایدن، در زمان اعلام قانون Secure American Communications Act، از «شکست» FCC در اجرای استانداردهای امنیتی که قبلاً توسط CALEA الزامی شده بود، انتقاد کرد.
اکرلی گفت: «چیزی که باید با آن مبارزه کنیم، رضایت از وضع موجود و سیاست‌های بد است. به همین دلیل است که CALEA نیاز به اصلاح دارد. یک نور قوی روی این موضوع بیندازید تا زمانی که پاسخ بهتری به جز این وجود داشته باشد: چینی‌ها هنوز آنجا هستند، نمی‌دانم چه کار کنم. دیگر خیلی دیر شده، فراموشش کنید.»

۷:۳۵

ریست ::‌ علم برای مردم
اکرلی گفت که تقریباً ۱۰ سال پس از آن هفته‌ای که در نیویورک با رسانه‌ها درباره نفوذ به Sony Pictures در سال ۲۰۱۴ صحبت می‌کرد، از حملات Salt Typhoon مطلع شد. او گفت: «پس این بود: دوباره شروع می‌کنیم. اما بعد مشخص شد که این حملات به مراتب ویران‌کننده‌تر از هر نفوذی به یک شرکت خاص هستند.» – نفوذ به این عمق در سیستم‌های ارتباطی آمریکا اساساً به مهاجمان Salt Typhoon دسترسی به «همه شرکت‌ها در سراسر کشور و هر شهروند آمریکایی» داد، اکرلی افزود. «این بدترین نفوذ در تاریخ کشور ما است. پس این واکنش دوم من بود. و سپس واکنش سوم این بود: خوب، شاید مردم هشیار شوند.» او بیان کرد که عموم مردم و قانون‌گذاران باید به اهمیت رمزنگاری end-to-end (E2EE) پی ببرند و اضافه کرد که کنگره باید با یک راه‌حل قانونی وارد عمل شود. اکرلی گفت: «درها را محکم ببندید، همان‌طور که ران وایدن با پیشنهاد الزامات امنیتی برای شرکت‌های مخابراتی که در خواب غفلت به سر می‌برند، مطرح کرده است.» او به طرح قانونی سناتور ایالت اورگان اشاره می‌کند که از اپراتورهای شبکه آمریکا می‌خواهد استانداردهای امنیت سایبری را اجرا کنند و اطمینان حاصل کنند که سیستم‌های آن‌ها در برابر حملات مهاجمان دولتی آسیب‌پذیر نیستند. وایدن، در زمان اعلام قانون Secure American Communications Act، از «شکست» FCC در اجرای استانداردهای امنیتی که قبلاً توسط CALEA الزامی شده بود، انتقاد کرد. اکرلی گفت: «چیزی که باید با آن مبارزه کنیم، رضایت از وضع موجود و سیاست‌های بد است. به همین دلیل است که CALEA نیاز به اصلاح دارد. یک نور قوی روی این موضوع بیندازید تا زمانی که پاسخ بهتری به جز این وجود داشته باشد: چینی‌ها هنوز آنجا هستند، نمی‌دانم چه کار کنم. دیگر خیلی دیر شده، فراموشش کنید.»
توضیحات اضافی درباره واژه های استفاده شده در متن بالا :
E2EE (End-to-End Encryption): رمزنگاری end-to-end به معنای رمزنگاری داده‌ها به گونه‌ای است که تنها فرستنده و گیرنده قادر به decrypt کردن آن باشند و حتی ارائه‌دهندگان خدمات نیز نتوانند به محتوای ارتباطات دسترسی داشته باشند.CALEA (Communications Assistance for Law Enforcement Act): قانونی که از شرکت‌های مخابراتی می‌خواهد سیستم‌های خود را به گونه‌ای طراحی کنند که امکان استراق سمع قانونی برای مقامات اجرای قانون فراهم شود.FCC (Federal Communications Commission): کمیسیون فدرال ارتباطات، نهاد تنظیم‌کننده ارتباطات در ایالات متحده.

۷:۳۵

...

۱۵:۱۳

...

۱۵:۱۴