آزاد

Join us now and share the software;
You'll be free, hackers, you'll be free.


Hoarders may get piles of money,
That is true, hackers, that is true.
But they cannot help their neighbors;
That ain't good, hackers, that ain't good.

When we have enough free software
At our call, hackers, at our call,
We'll throw out those dirty licenses
Ever more, hackers, ever more.

Join us now and share the software;
You'll be free, hackers, you'll be free


در دنیای که خیلی ها خیلی ها را می کشند خیلی ها سر خیلی ها را کلاه و می گذارند اینها به چه چیزهایی فکر می کنند اینها مثل بچه ها بازی می کنند وهمین بازی هاست که دنیای مدرن ما را می سازد ما هم باید چنین باشیم و بزرگ خیلی بزرگ و نامحدود چیزی نمی گم و فقط می گم حرفاشو ببنید:

The whole GNU Project is really one big hack,It is one big act of playful subversive playful cleverness to change society for the better



http://www.gnu.org

http://en.wikipedia.org/wiki/Open_source

http://en.wikipedia.org/wiki/Free_Software_Song

درخواستی از مؤسس ویکی‌پدیا جیمی ویلز

بازی کرم حین پخش ویدئو توی یوتیوب

یوتیوب سرویس محبوب نمایش و به اشتراک گذاری ویدئوی گوگل برای این که موقع لود شدن ویدئو ها کاربران منتظر حوصلشون سر نره امکان جالبی ایجاد کرده

 youtube-snake-260[1]

بازی محبوب کرم snake به این صورت که هنگام لود شدن ویدئو مورد نظرتون در یوتیوب با زدن کلید های حرکتی (چپ راست بالا و یا پایین ) بازی شرو میشه حالا شما طعمه ها رو می ببین که باید به سمتشون حرکت کنید.

youtubesnake[1] 

اینم یه ویدئو هست که توی اون حین نمایش ویدئو گوینده با کرم بازی می کنه.

فکر جالبیه لذت ببرید .

ممنونم گوگل.

محمد رضا کمالی فرد

بیست بیت

هکر ها خیلی اتفاقی کدهای ویروسی که می نویسند رو برای مایکروسافت ارسال می کنند

شبکه زد دی نت در بریتانیا در نتیجه بررسی به عمل آمده از سیستم هکر های که از مایکروسافت ویندوز استفاده می کنند می گوید که بعد از این که این کامپیوتر های کرش(CRASH) می کنند حالا از همین کرش های عادی ویندوز که نیازی با ری استارت کردن فقط یک سرویس وجود دارد که خود ویندوز انجام می دهد هک من از اونها می پرسه آیا مایل هستند تا یک سری از جزئیات و error ها به مایکروسافت فرستاده بشه ، که بیشتر افراد جواب مثبت می دهند.

و در اصل با این کار هکر های کد های نرم افزار ویروسی که دارند تهیه می کنند رو در حال تهییه برای مایکروسافت می فرستند.

و بدین وسیله به مایکروسافت کمک می کنند تا جلوی این حمله ها رو به راحتی حتی قبل از انتشارشون بگیره.

محمد رضا کمالی فرد

بیست بیت فارسی

مراقب تروجان جدیدی که در یاهو مسنجر گسترش یافته باشید

یک تروجان جدید در یاهو مسنجر در حال گسترش است.این تروجان در ادامه تروجان های زیادی منتشر میشود که از راه یاهو مسنجر گسترش پیدا می کنند.

این دومین مرتبه هست که من در این مورد هشدار می دم اما با اومدن این تروجان جدید واجبه.

این تروجان بعد از اجرای شدن روی کامپیوتر شما به همه اعضا لیست دوستان شما پیغام فرستاده و از طریق یک لینک گمراه کننده خود را روی کامپیوتر آن ها نیز کپی می کنند.

این بدافزار پیغامی مشابه این را منتشر می کند برای گرفتار نشدن در آن از کلیلک روی امثال این خودداری کنید.

Friendname:Are you on this Picture ? Http://site.com/image.jpg.zip or image.jpg.php

همچنین ما موارد مشابهی از این بد افزار ها رو البته نه با این قدرت در به صورت بومی سازی شده برای ایران دیدم.

این دسته از برنامه ها می تونن یک برنامه تبلغاتی که صفحه اصلی مروزگز های وب شما رو تغییر بدن یا کارهای متفاوتی انجام دهند رو فعال کنند.

این نسخه از این بدافزار هنوز به طور کامل توسط آنتی ویروس ها شناسایی نشده است.

نکته: ابزارهای در اینترنت مه ادعا می کنند قابلیت پاک کردن تمامی مال ویر ها را دارند یا مثلا شما با سرچ کردن نام مال ویر به آنها می رسید راه حل برای مال ویر نیستن بلکه خودشون هم در اکثر مواقع مال ویر هستن

محمد رضا کمالی فرد

بیست بیت فارسی

باگ های بزرگ امنیتی در سه نسخه آخر اینترنت اکسپلورر و اکتیواکس مایکروسافت

مایکروسافت اعلام کرد که حرفه امنیتی بسیار خطرناکی در اینترنت اکسپلورر پیدا کرده است که به نفوذگران اجازه می دهد از راه دور برنامه ای را در کامپیوتر قربانی اجرا کند.
سایت معتبر امنیتی f-secure اعلام کرده است که این حرفه ها بسیار خطرناک هستند و کاربران زیادی که از نسخه 6 ،7 و 8 اینترنت اکسپلورر استفاده می کنند در معرض خطر قرار دارند.
مایکروسافت یک پچ امنیتی به حجم 7 مگابایت در سایت خود قرار داده است که این مشکل را رفع می کند.
همچنین علاوه بر این مایکروسافت از حرفه ای امنیتی در اکتیواکس و دو حفره دیگر در دات نت فریم ورک و کرنل درایور ویندوز پیدا کرده است.
برای تصحیح این باگ ها یا ویندوز خود را آپدیت کنید یا از این آدرس پچ امنیتی را دریافت کنید.

محمد رضا کمالی فرد -بیست بیت فارسی
1sasan.com

نسخه نهایی اولین آنتی ویروس کلاد کامپیوتینگ

اگر پیشتر خواننده وبلاگ من بوده اید حتما پست پیشتر من(+) در باره این آنتی ویروس را خوانده اید
شرکت امنیتی معتبر اسپانیایی پاندا ویراش نهایی آنتی ویروس مبتی بر کلاد کامپیوتینگ خود را منتشر کرد پیشتر این شرکت این آنتی ویروس را در نسخه بتا منتشر کرده بود.نرم‌افزار Cloud Antivirus Pro، نسل کاملاً جدید و متحول شده نرم‌افزارهای امنیتی است که برای انجام فرآیندهای حفاظتی خود نیازی به منابع عملیاتی رایانه‌ها ندارند و بر مبنای فناوری محاسبات ابری عمل می‌کنند.

این آنتی ویروس نیازی به به روز کردن دیتابیس ویروس خود ندارد چون هیچ چیز در کامپیوتر شما نیست جز یک برنامه اسکنر که وظیفه ارتباط کامپیوتر شما با سرویس کلاد شرکت پاندا را دارد آنتی ویروس در واقع آنجا و روی سرور های قدرتمند اجرا میشود این یعنی عملکرد و سرعت بهتر.

در واقع اغلب پردازش‌های عملیاتی در نرم‌افزار Panda Cloud Antivirus Pro، نه در رایانه‌های خانگی و شخصی، بلکه در سرورهای غول‌پیکر شرکت پاندا اجرا شده و بر روی این رایانه‌ها اعمال می‌شوند.

به روز رسانی این نرم‌افزار نیز به صورت مستمر، بی‌وقفه (real-time) و از طریق اتصال خودکار به پایگاه اطلاعات امنیتی پاندا انجام می‌شود. در این پایگاه اطلاعاتی عظیم، فرایندهای امنیتی مهمی چون کشف، تحلیل و پاکسازی ویروس‌های رایانه‌ای به سرعت و بر مبنای محاسبات ابری (in-the-cloud) اجرا می‌شوند.

برخلاف ضدویروس‌های معمول و سنتی که بخش قابل توجهی از حافظه دیسک سخت و بویژه حافظه موقت (RAM) رایانه‌ها را اشغال می‌کنند، Cloud Antivirus Pro، با حجمی در حدود 20 مگابایت در رایانه‌های خانگی و شخصی نصب می‌شود و فرآیندهای اصلی حفاظت از اطلاعات کاربران، بلافاصله پس از نصب نرم‌افزار، از طریق اینترنت پیگیری و اجرا می‌شوند.

هر چند Panda Cloud Antivirus Pro، بر مبنای اینترنت و فناوری کاملاً آنلاین ابر عمل می‌کند، اما قابلیت‌های خود را در هنگام عدم اتصال به اینترنت و یا قطعی ناخواسته آن از دست نمی‌دهد. با این وجود، دسترسی به اینترنت جزء لازم و ضروری برای استفاده بهینه از این نرم‌افزار محسوب می‌شود.

برای دانلود کلیک کنید

محمد رضا کمالی فرد بیست بیت فارسی- 1sasan.com

کاربران ياهو مسنجر مراقب باشند

 

clip_image002_2_764979CB

خیراً نوع کرم اینترنتی مشاهده شده که با استفاده از نرم­افزار یاهو مسنجر، در حال گسترش است. نویسندگان این کرم برای  افزایش شمار قربانیان خود، از تکنیک­های مهندسی اجتماعی استفاده می­کنند.

گروه امنیت رایانه­ای ویتنامی Bkis که ضدویروس BKAV را تولید می­کند، این کرم نوظهور را تجزیه و تحلیل نموده است.

کرم از طریق هرزنامه منتشر می­شود و رایانه قربانیان خود را در یک شبکه بات­نت عضو می­کند.

از رایانه­های آلوده، لینک مخربی به تمام دوستان کاربر ارسال می گردد. این لینک، به سایت http://[rogue_domain_name]/image.php اشاره می­کند.

مراجعه به این سایت و بازدید از آن، مساوی است با دانلود یک فایل اجرایی مخرب به نام IMG87654.JPG-www.myspace.com.exe. شماره­های پس از IMG ممکن است تغییر یابد.

بر اساس این گزارش، استفاده از نام مای­اسپیس، ترفندی برای فریفتن کاربران است.

پس از اجرای این بدافزار، فایلی به نام infocard.exe در دایرکتوری ویندوز شروع به فعالیت کرده و کلیدهای startup registry را تغییر می­دهد.

بنا به گفته Bkis این نوع حمله چیز جدیدی نیست و پیشتر نیز برخی کرم­ها از همین شیوه برای حملات خود استفاده کرده­اند.

Bkis در ادامه خاطرنشان کرده است که با این حال، کرم یادشده و عملیات تخریبی آن می­تواند برای کاربران ناآگاه خطرآفرین باشد. کاربران یاهو مسنجر باید با بالا بردن سطح هوشیاری خود، به هنگام دریافت لینک­های ناشناخته – حتی از سوی دوستان خود – با احتیاط عمل کرده و همواره ضدویروس خویش را نیز بروز نگه دارند

ریچارد استالمن ، پدر آزادی پدر GNU

220px-Richard_Matthew_Stallmanریچارد استالمن ، شخصی است که باید او را به نام پدر دنیای نوین نرم افزارهای رایگان و متن باز دانست. ریچارد در سال 1983 پروژه GNU را برای تولید سیستم عامل های رایگان مانند یونیکس ( Unix ) راه اندازی کرد. با این حرکت او جنبش جهانی و همه گیر نرم افزار های رایگان را در اکتبر سال 1985 پایه سازی کرد.

استالمن را باید پیشگام حذف کپی رایت دانست و او صاحب تعداد بسیار زیادی از نرم افزار های بدون کپی رایت است که تحت لایسنس ( License ) جی ان یو (GNU) در حال فعالیت هستند. GPL مخفف عبارت General Public License و به معنای مجوز استفاده عمومی می باشد، به بیان سلیس کلیه نرم افزارهایی که در زمان نصب به شما لایسنس GPL را نمایش می دهند، به شما اجازه می دهند که کاملا بصورت رایگان از نرم افزار آنها استفاده کنید و یا حتی در توسعه آن کمک رسانی کنید، اما معمولا شما اجازه نخواد داشت که بصورت تجاری و برای فروش آنها اقدام کنید. بسیاری از برنامه های مدیریت محتوا ( CMS = Content Management System) از GNU/GPL استفاده می کنند مانند جوملا ( Joomla ) ، وردپرس ( Wordpress ) و دروپال ( Drupal ) . در خیلی از مواقع از GNU/GPL مستقیما به عنوان لاینسس نرم افزار رایگان نام برده می شود ( Free software license ).

در میانه دهه نود بیشترین بخش فعالیت های استالمن بر روی دفاع از نرم افزار های رایگان در مقابل نرم افزارهای دارای حق امتیاز ( Software patents ) اختصاص یافت.

برخی از فعالیت های نرم افزاری استالمن را در ذیل می بینیم:

- (Emacs (Text Editor

- (GNU Compiler Collection (GCC

- (GNU Debugger (gdb

- League for Programming Freedom

ریچارد متئو استالمن در 16 مارس سال 1953 در نیویورک ایالت متحده آمریکا بدنیا آمد. گاهی اوقات او را با اسم مستعار rms می شناسیم. اولین تجربه او با کامپیوتر، در دوران دبیرستان و در مرکز علمی IBM در شهر نیویورک بوقوع پیوست. وی در همان تابستان برای برنامه نویسی روی فرترن ( Fortran ) به استخدام درآمد.

در این زمان برای کار در آزمایشگاه ساختمان بیولوژی دانشگاه راکفلر بصورت داوطلبانه به کار مشغول شد. در ژوئن سال 1971 اولین سال تحصیل در دانشگاه هاروارد را گذراند. او math 55 شامل دو ترم ریاضیات در دانشگاه هاروارد که سخت ترین دوره آموزشی در کل کشور آمریکاست را با موفقیت گذراند. او شیفته کامپیوتر بود. سرانجام او با نتیجه ای درخشان در سال 1974 در رشته فیزیک از هاروارد فارغ التحصیل شد. در سالهای بعد او در همین رشته از دانشگاه MIT نیز فارغ التحصیل شد.

در سال 1985 او بیانیه GNU را پیرامون جنبشی برای ساخت یک سیستم عامل به نام GNU سازگار با Unix را صادر کرد. بزودی او پروژه ای غیر انتفاعی را برای فراخوان همکاری در نهاد نرم افزارهای رایگان و استخدام برنامه نویسان علاقمند آغاز نمود. او مفهوم حذف کپی رایت را با این مضمون که استفاده کنندگان حق پخش و ویرایش آن را ندارند اشاعه داد. در 1990 اعضاء پروژه GNU کرنل جدیدی با نام GNU Hurd را معرفی کردند.

در 1991 لینوس توروالدس فنلاندی، ابزار توسعه GNU را برای معرفی کرنل لینوکس ( Linux Kernel ) استفاده کرد. برنامه نویسان GNU به رغبت بسیار به گسترش این پروژه پرداختند و از همین رو بسیاری از منابع استفاده شده موجود در لینوکس به استفاده های عمومی و غیر انتفاعی مربوط می شوند.

" یک باور در مورد سختگیری های سالتمن وجود دارد. پیروز یا شکستخورده ، سالتمن هرگز تسلیم نمی شود، او تا آخرین روز مرگش با لجاجتش زنده خواهد بود. به این باید گفت، مقاومت در رسیدن به هدف. اراده ، تعهد و صداقت بی نظیر او چیز جدیدی در دنیای مولتی میلیونرها است." لئونارد اندرو salon.com

رفع کردن ۵۰ ایراد ویندوز با Winfix

سلام ببخشید که خیلی وقت بود نبودم آخه خیلی درگیرم ولی خوب از این به بعد یه وقت مناسبی برای نوشتن در اینجا اختصاص می دم
امروز یه نرم افزار می خوام بهتون معرفی می کنم که کاری از ویندوز کلاب هست فیکس وین
فیکس وین ویژگی های زیادی داره مثلا حجمی کمتر از ۲۰۰ کیلوبایت داره و این یه نرم افزار قابل حمل هست و شما نیاز ندارید اونو روی کامپیوترتون نصب کنید فقط دانلودش کنید توی فلشتون منتقل کنید و حالا روی هر کامپیوتری که از ویندوز هفت یا ویستا استفاده می کنه می تونید استفادش کنید.
با این نرم افزار می تونید ۵۰ ایراد ویندوز رو که در ۵ گروه طبقه بندی شدن رفع کنید :
گروهی بندی ها اینان :

Windows Explorer

Internet & Network connectivity

Windows Media

System Tools

and Additional common fixes for Windows

اینجا هم می تونید اسکرین شات هایی از این نرم افزار خوب ببنیدو


به شما طرفدارهای ویندوز دانلودش رو توصیه می کنم .

download

پیروز باشید / محمد رضا بیست بیت فارسی


سیسکو ایجاد یک شبکه بی سیم در منازل را آسان تر کرد


شرکت سيسکو از توليد دو روتر(Router) جديد مبتني بر استاندارد بي‌سيم 802.11n خبر داده است که مي‌تواند استفاده از شبکه‌هاي بي‌سيم در منازل را آسان کند و به کاربران خانگي امکان دهد تا دسترسي بيشتري به خدمات بي‌سيم داشته باشند.
اين محصول جديد سيسکو Valet نام دارد که 100 دلار قيمت دارد و براي شبکه‌هاي بي‌سيم اوليه و ابتدايي ساخته شده است. در شبکه مبتني بر Valet به جاي آنکه کاربر مجبور به ده‌ها هماهنگي نرم‌افزاري پيچيده از طريق رابط مبتني بر وب باشد، از نرم‌افزار Cisco Connect که روي حافظه فلش موجود است، روي ورودي Easy Setup Key USB دستگاه استفاده مي‌کند تا از اين طريق بتواند ظرف 5 دقيقه يک شبکه اينترنتي بي‌سيم ايمن را در اختيار داشته باشد. زماني که اين شبکه راه‌اندازي شود، با استفاده از Easy Setup Key در هر يک از رايانه‌هاي مربوطه، به سادگي امکان شناسايي آن‌ها فراهم مي‌شود و به يکديگر متصل مي‌شوند. در اين اقدام به هيچ فرآيند شبکه‌اي پيچيده و رمزعبور نيز نياز نيست.
شرکت سيسکو در کنار اين محصول روتر ديگري را با نام Valet Plus عرضه کرده است که 150 دلار قيمت دارد و قابليت‌هاي مشابه Valet از جمله چهار ورودي Gigabit Ethernet و يک آنتن ويژه براي پوشش‌دهي بهتر شبکه بي‌سيم را در اختيار کاربر مي‌گذارد. روتر Valet همچنين يک سيستم ارتباطي Valet Connector را نيز به صورت مجزا شامل مي‌شود که 70 دلار قيمت دارد. اين قفل سخت‌افزاري که به ورودي USB مجهز شده است، براي رايانه‌هاي قديمي در نظر گرفته شده است تا آن‌ها نيز بتوانند از شبکه بي‌سيم Wi-fi پشتيباني کنند.

حفره ای امنیتی به قدمت یک دهه در فایرفاکس

موزیلا (شرکت تولیدکننده مرورگر فایرفاکس)، سرانجام تصمیم گرفت یک حفره امنیتی نهفته در فایرفاکس را اصلاح کند.

به گزارش Register این حفره مخرب حدود یک دهه قدمت داشته است!

بر اساس این گزارش باگ مزبور از نوع CSS (Cascading Style Sheets) بوده است.

یادآور می­شود الگوهای آبشاری یا همان CSS، روشی ساده برای نمایش چیدمان و جلوه‌های تصویری (مانند نوع قلم، رنگ و اندازه‌ها) بر صفحه‌های وب است. الگوهای آبشاری از جنس زبان‌های نشانه‌گذاری، با ساختار متن ساده رایانه هستند و درون هرکدام، دستورهایی آبشار مانند و پی‌در‌پی، برای چگونگی نمایش هر صفحه وب افزوده می‌شود.

مدیران وب با استفاده از این آسیب­پذیری مرورگر می­توانند دریابند که کاربران قبلاً به کدام سایت­های اینترنتی مراجعه داشته­اند.

مشخص است که این موضوع، تعارض شدیدی با حریم خصوصی افراد دارد.

سید استام (Sid Stamm) یکی از اعضای تیم امنیتی موزیلا گفت: این باگ به زودی و بدون اینکه کارآیی مرورگر متن باز را مخدوش سازد، بسته خواهد شد.

اطلاعات تفصیلی شیوه مقابله موزیلا با این باگ، در اینترنت منتشر شده است.

با این حال Robert Hansen یک کارشناس امنیتی سرشناس با بدبینی به این قضیه می­نگرد. وی معتقد است که موزیلا با در پیش گرفتن این روش، به جای اینکه رخنه امنیتی مزبور را از بین ببرد، فقط استفاده از آن را سخت­تر کرده است.

پدر رایانه های شخص از دنیا رفت



پدر رايانه‌هاي شخصي" که به "بيل گيتس"(Bill Gates) و "پائول آلن"(Paul Allen) موسسان مايکروسافت در راه‌اندازي اين شرکت کمک کرده بود، در سن 68 سالگي درگذشت.


دکتر "هنري ادوارد رابرتز"(Henry Edward Roberts) مخترع دستگاهي به نام Altair 8800 که باعث تولد رايانه‌هاي شخصي شد.


گيتس و رابرتز پس از مشاهده اين دستگاه روي جلد يک مجله با دکتر رابرتز ارتباط برقرار کردند و از آن‌ها خواسته شد تا براي اين دستگاه يک نرم‌افزار مخصوص بنويسند. اين برنامه در آن زمان Altair-Basic نامگذاري شد و نخستين جرقه تجاري در شرکت مايکروسافت را ايجاد کرد.


بنيانگذاران شرکت مايکروسافت طي بيانيه‌اي اعلام کردند: «ادوارد يک شانس بزرگ براي ما بود. در آن زمان دو جوان به رايانه‌ها علاقمند بودند و ادوارد باعث شد که آن دو جوان ارتقا يابند. ما همواره از او سپاسگزاريم».


در بخش ديگري از اين بيانيه‌ آمده است: «روزي که نخستين نرم‌افزار ما روي رايانهAltair فعاليت خود را آغاز کرد، اتفاقات خوشايند فراواني براي آغاز شد».


"استيو وزنياک"(Steve Wozniak) يکي از موسسان شرکت اپل به خبرگزاري CNET توضيح داد، قدم‌هاي مهم و اساسي دکتر رابرتز بوده است که ما هم‌اکنون ابزارهاي مختلف را در اختيار داريم.


دکتر رابرتز موسس شرکت MITS که وظيفه توليد و فروش کيت‌هاي الکترونيکي را برعهده داشته نيز بوده است. اين شرکت در ابتدا توليد کيت ماشين‌‌حساب‌ها را آغاز کرد که البته پس از گذشته مدتي شرکت‌هاي بزرگتر امکان حضور آن را در بازار از بين بردند. در اواسط دهه 1970 و به دنبال درگيري‌هاي فراوان با وام‌هاي بانکي و مشکلات مالي، دکتر رابرتز توليد نخستين کيت رايانه‌اي را آغاز کرد. نتيجه اين اقدام آن شد که سرانجام رايانه Altair 8800 بدون نمايشگر ساخته شد.

ز کوی یــــار مــی‌آید نسیــم باد نوروزی

نوروز باستانی بر شما خوانندگان عزیز وبلاگ بیست بیت خجسته باد

از سوی همه نویسندگان و همکاران بیست بیت



ز کوی یــــار مــی‌آید نسیــم باد نوروزی

از این باد ار مدد خواهی چراغ دل برافروزی

چو گل گر خرده‌ای داری خدا را صرف عشرت کن

که قارون را غلطهــا داد سودای زرانــدوزی

ز جام گل دگر بلبل چنــان مست می لــعلست

که زد بر چـــرخ فیروزه صفیر تخـــت فیروزی

به صحرا رو که از دامن غبــار غم بیفشانی

به گلزار آی کــز بلبل غزل گفــتن بیامـوزی


زنده کردن اوبونتو پس از نصب ویندوز



شاید شما هم در مورد عرضه های مختلف گنو لینوکس چیزهایی شنیده باشید یکی از محبوب ترین این سیستم های عامل اوبونتو است.
خیلی ها این سیستم های عامل رو در کنار ویندوز نصب می کنند در درایو های جداگانه برای این کار به شما توصیه می کنیم که اول ویندوز رو نصب کنید بعد اوبنتو تا اوبنتو کار بوت کرد(بالا آوردن) ویندوز شما رو هم از طریق گزینه هایی زمان شروع بخ کار انجام بده .
ما فرض می کنیم شما طبق روش بالا سیستمی رو دارید اما ویندوز سیستم شما خراب میشه شما این سیستم عامل رو دوباره نصب می کنید همه چیز درست است فقط دیگه منوی بوت اوبنتو باز نمیشه بلکه فقط ویندوز بالا میاد.
حالا به شما روشی یاد می دیم که با تهیه پشتیبان (بک آپ) از فایل های ضروری اوبنتو رو بعد از نصب دوباره ویندوز هم بالا بیارید.

*
ابتدا پیش از هر کاری در ویندوز خود از منیوی Start به Control Panel بروید.
سپس بر روی Folder Options دوبار کلیک کنید.
حال به تب View بروید.
در این صفحه تیک گزینه Show hidden files and folders بایستی فعال باشد. همچنین دو گزینه Hide extensions for known file types و Hide protected operating system files نبایستی تیک خورده باشند.
پس از تنظیم نمودن این قسمت بر روی دکمه OK کلیک کنید و Folder Options را ببندید.

اکنون در صورتی که Ubuntu را نصب کرده‏اید به درایوی که ویندوز در آن نصب است بروید.
در همان root درایو، سه فایل به نام‏های boot.ini ،wubildr و wubildr.mbr وجود دارد.
این سه فایل را Copy کرده و در محلی مطمئن (به غیر از این درایو) Paste نمایید. این فایلها جنبه فایل پشتیبان را دارند و وجودشان برای احیای Ubuntu ضروری است.

حال فرض کنید ویندوز را تعویض نموده و ویندوز جدید نصب کرده‏اید.
Ubuntu شما از دست رفته است.
برای بازگردانی و احیای آن کافی است سه فایلی که در بالا از آنها پشتیبان تهیه کرده‏اید را مجدد Copy نموده و در درایوی که ویندوز جدید نصب شده است Paste کنید.
با این کار امکان دسترسی مجدد به Ubuntu فراهم می‏گردد.
بیست بیت فارسی - نویسنده محمد رضا کمالی فرد
اوبونتو- نصب کنار ویندوز-خراب شدن اوبنتو-چگونه اوبنتو را درست کنیم-احیا اوبنتو-زنده کردن اوبنتو-محمد رضا ستاره-بیست بیت
منبع کمکی

از مصرف بالای سخت افزارتان توسط فایرفاکس جلوگیری کنید




می خوام یک برنامه به شما معرفی کنم به کمک آن می تونید جلوی استفاده بیش از اندازه فایرفاکس رو از منابع کامیپیوتر تون بگیرید
این برنامه رو واقعا توصیه می کنم.

همانطور که می دانید یکی از ایرادهایی که به نرم افزار فایرفاکس وارد می شود حجم بالای ریسورس یا استفاده از سخت افزارسیستم میباشد وشاید گهگاهی چیزی بالغ بر 95 مگابایت از حجم رم شما را استفاده کند.این نرم افزار باعث می شود تا این مصرف گهگاه به 5 مگابایت کاهش یابد
دریافت این برنامه
بعد از نصب برنامه رو اجرا کنید تا آیکونش در تسک بار بیاد :)

مایکروسافت: کلید F1 را فشار ندهید!


مایکروسافت در مورد آسیب­پذیری جدیدی که کاربران ویندوز را هدف قرار می­دهد، هشدار داد.

به گزارش eSecurityPlanet این حفره امنیتی به شیوه عمل VBScript با فایل­های کمکی در اینترنت اکسپلورر مرتبط است و برای اجرایی شدن حمله، کاربر باید کلید F1 را فشار دهد.

مایکروسافت گفته است اگر در یک سایت مخرب، کادر محاوره­ای آلوده­ای باز شود و کاربر کلید F1 را فشار دهد، هکرها می­توانند کدهای دلخواه خود را در بافت امنیتی سیستم قربانی اجرا نمایند.

معمولاً کلید F1 برای نمایش صفحه راهنما در سیستم عامل ویندوز و برنامه­های مربوطه به کار می­رود.

هکرها فقط در صورتی می­توانند از این آسیب­پذیری بهره­برداری کنند که کاربر به انجام دو کار مبادرت ورزد:

اول اینکه وی باید به سایتی که هکرها ایجاد کرده­اند یا یک سایت مخرب مراجعه کرده و یا بر یک لینک بداندیش تعبیه­شده در ایمیل یا پیام­های فوری کلیک نماید.

دوم اینکه هکرها باید تدبیری بیاندیشند که کاربر به فشردن کلید F1 تشویق شود.

معمولاً آن دسته از باگ­های امنیتی که برای بهره­برداری، کاربر باید بیش از یک مرحله عملیات را اجرا نماید، غیرخطرناک تلقی می­شود.

عکس این قضیه، حملات drive-by است که طی آن رایانه قربانی فقط با مراجعه به یک وب­سایت مخرب و بدون هیچگونه کلیکی از طرف وی، آلوده می­گردد.

این حفره امنیتی نسخه­های مختلف ویندوز از جمله ویندوز 2000 (SP4)، ویندوز اکس پی (SP2 و SP3)، نسخه های 64 بیتی XP Professional SP2 و ویندوز سرور 2003 را آلوده می­سازد.

در اخبار جدیدی که مایکروسافت منتشر کرده است، عنوان شده که ویستا، ویندوز سرور 2008 و ویندوز 7 از این باگ متاثر نمی­شود.

بنا به اعلام مایکروسافت این آسیب­پذیری در هیچ حمله اینترنتی مشاهده نشده است.

به گزارش eSecurityPlanet مایکروسافت چیزی در مورد اصلاح این حفره امنیتی اعلام نکرده و معلوم نیست که برای حل این مشکل قصد دارد یک بروزرسانی امنیتی ارائه کند یا خیر.



نيمي از آمريکايي‌ها به صورت بي‌سيم وارد اينترنت مي‌شوند


مرکز تحقيقاتي Pew Internet با انتشار گزارشي اعلام کرد که کاربران اين روزها بيش از گذشته به تلفن‌همراه خود براي کسب اخبار و ديگر اطلاعات اطمينان دارند.


طبق بررسي جديد اين مرکز، 53 درصد بزرگسالان آمريکايي از طريق لپ‌تاپ يا تلفن‌همراه خود به صورت بي‌سيم به اينترنت دسترسي دارند.


در گزارش اين مرکز آمده است: «مطالعات Pew Internet نشان داد کاربراني که از اينترنت بي‌سيم استفاده مي‌کنند، در زمينه‌هاي مهم و قابل ملاحظه رفتارهاي متفاوت نسبت به ديگر کاربران اينترنتي نشان مي‌دهند. اين افراد 36 درصد بيشتر از مشترکان سرويس‌هاي ثابت اينترنتي وارد دنياي مجازي مي‌شوند و از خدمات آنلاين مانند پست الکترونيکي، شبکه‌هاي اجتماعي و وبلاگ‌نويسي بيشتر از ديگر کاربران اينترنتي استفاده مي‌کنند».


به گفته مرکز Pew Internet، حدود 80 درصد بزرگسالان آمريکايي صاحب تلفن‌همراه هستند که 37 درصد آن‌ها از طريق گوشي خود وارد اينترنت مي‌شوند يا پست الکترونيکي ارسال مي‌کنند. بيست‌و‌شش درصد بزرگسالان آمريکايي اظهار داشته‌اند که از طريق تلفن‌همراه آخرين خبرها را دريافت مي‌کنند که اين رقم معادل 33 درصد کل آمريکايي‌هاي صاحب تلفن‌همراه است.


در بررسي اخير اين مرکز همچنين مشخص شده است که 43 درصد مشترکان تلفن‌همراه با سن کمتر از 50 سال و 15 درصد مشترکان تلفن‌همراه بالاي 5 سال از طريق اين دستگاه اخبار مورد نظر خود را دريافت مي‌کنند.

استفاده از دوربين رايانه توسط دبيرستان آمريكايي به منظور كنترل دانش آموزان در منزل

مدرسه Lower Merion School در نزديكي شهر فيلادلفيا سال گذشته به كليه 1800 دانش آموز خود يك رايانه كيفي اپل هديه داد. مدير مدرسه، كريستوفر مكگينلي به والدين دانش آموزان گفت هدف از اين كار "ارائه فناوري آموزشي قرن 21 به دانش آموزان در مدرسه و منزل ايشان" بوده است.

اما آنچه وي نگفت اين بود كه هر رايانه مجهز به نرم افزار امنيتي بوده كه اجازه مي داد دوربين رايانه از راه دور فعال شود و دانش آموزان در هر زمان از روز كنترل شوند. اين دوربين به مثابه پنجره اي به زندگي خصوصي دانش آموزان عمل مي كرده است.


هفته گذشته يكي از دانش آموزان اين مدرسه به همراه والدينش به خاطر نقض قوانين فدرال و اصل 4 قانون اساسي آمريكا از اين مدرسه و مديرانش شكايت كردند. بنابر پرونده شكايت، بعد از اينكه اولياي مدرسه دانش آموز را بابت رفتار نامناسب در منزل مورد نكوهش قرار دادند، دانش آموز متوجه شد كه دوربين رايانه در حريم خصوصي وي مورد استفاده قرار گرفته است.


اين مدرسه هم اكنون به خاطر نقض حقوق فردي دانش آموزان مورد انتقاد قرار گرفته است. مدير مدرسه اعلام كرد هدف از نصب دوربين رديابي رايانه هاي مفقود شده بوده است و اضافه كرد كه اين امكان امنيتي غير فعال شده است.

چند حساب کاربری را یکجا باز کنید- افزونه ای برای فایرفاکس








فرض کنید در یک سایت خاص یا یک سرویس‏دهنده ایمیل، بیش از یک حساب کاربری دارید. در صورتی که بخواهید همزمان وارد حساب‏های کاربری یا صندوق‏های ایمیل‏ خود در آن سایت شوید چه می‏کنید؟ اگر بخواهید در مرورگر چندین تب باز کنید تا در هر تب به صورت مجزا به حساب‏های کاربری خود وارد شوید بایستی بدانید به وسیله یک مرورگر به دلیل ثبت شدن کوکی‏ها تنها می‏توانید وارد اولین حساب کاربری خود شوید. مگر این که از حساب کاربری اولیه خود Sign out کنید که در این صورت ورود شما همزمان نخواهد بود. راه دیگر این است که از چند مرورگر مختلف استفاده کنید. به عنوان مثال در مرورگر IE وارد حساب کاربری اول و در مرورگر فایرفاکس وارد حساب کاربری دوم شوید. این راه هم به دلیل اینکه ناچار خواهید بود چند مرورگر مختلف را نصب کنید و آنها را همزمان باز کنید چندان معقول نیست. اما در صورتی که از مرورگر فایرفاکس استفاده می‏کنید قصد داریم به معرفی ترفندی کاربردی بپردازیم که با استفاده از آن می‏توانید بدون خارج شدن از حساب کاربری اولیه و به طور همزمان وارد حساب‏های کاربری دیگر خود در آن سایت شوید. به زبان ساده در یک تب از مرورگر وارد حساب کاربری اول و در تب‏های دیگر وارد حساب‏های کاربری دیگر خود شوید، چیزی که به طور معمول امکان‏پذیر نیست.

برای این کار:
نیازمند استفاده از یک افزونه خاص به نام CookiePie مخصوص مرورگر فایرفاکس هستید.
افزونه CookiePie امکان لوگین شدن چندگانه به حساب های کاربری را در یک سایت و به وسیله مرورگر فایرفاکس می‏دهد.
ابتدا این افزونه را با استفاده از لینک زیر نصب کنید:
http://www.nektra.com/files/cookiepie.xpi
دقت کنید در صورت مشاهده پیغام خاصی بر روی Allow کلیک کنید تا امکان نصب افزونه مهیا شود.
پس از نصب، یک بار مرورگر فایرفاکس را ببندید و از نو باز کنید.
اکنون در تب اول وارد سایت مورد نظر شوید.
حال بر روی همین تب که هم اکنون باز است راست کلیک کرده و گزینه Toggle On/Off CookiePie را انتخاب نمایید. خواهید دید که آیکن یک کلوچه به تب اضافه می‏شود.
اکنون نام کاربری و پسورد خود را در فرم مخصوص ورود آن سایت وارد کنید تا وارد حساب کاربری نخست خود در آن سایت شوید.
سپس یک تب جدید باز کنید. بر روی این تب نیز راست کلیک کرده و Toggle On Off CookiePie را انتخاب کنید تا آیکن کلوچه به آن نیز اضافه شود.
در این تب نیز وارد سایت مورد نظر شوید و نام کاربری و پسورد حساب کاربری دوم خود را وارد کنید. خواهید دید که بدون اینکه مشکلی برای حساب کاربری اول در تب نخست پیش بیاید، وارد حساب کاربری دوم خود شده‏اید.
به همین ترتیب می‏توانید به هر تعداد حساب کاربری که در یک سایت دارید با انجام روش بالا به آنها به طور همزمان لوگین کنید.
لازم به ذکر است کار اصلی این افزونه ساخت کوکی‏های چندگانه برای هر سایت است

منبع : Nektra








گوگل آسیب پذیری بسیار خطرناک Buzz را اصلاح کرد

تنها پس از گذشت یک هفته از ارائه «گوگل باز»، کارشناسان نقص امنیتی بسیار خطرناکی را در این سرویس تحت وب کشف کردند. این آسیب پذیری مهاجم را قادر می‌ساخته است تا به حساب کاربری قربانی در گوگل دسترسی پیدا کند.

بر طبق گفته وبلاگ امنیتی ha.ckers.org این آسیب‌پذیری از نوع کراس سایت اسکریپتینگ XSS می‌باشد و کد مخرب آن بر روی پروتل رمزنگاری TLS یا SSL نیز موفق عمل کرده‌ است.

گفتنی است که این نقص امنیتی در لایه‌ کدهای سرور موبایل m.google.com وجود داشته است و در واقع دامین اصلی گوگل را هدف قرار داده بوده است.

گوگل به سرعت تلاش برای رفع این آسیب پذیری را شروع کرده است و تنها پس از گذشت چند ساعت از عمومی شدن کد مخرب، گوگل باز را اصلاح نموده است. همچنین گوگل در صبح چهارشنبه (دیروز) ایمیلی را ارسال کرده و اقدام به توضیح اشکال امنیتی کرده است.

در راهنمای امنیتی این آسیب پذیری آمده است: که مهاجم می‌توانسته است از اشکال «تصحیح ورودی» داده‌ها سؤاستفاده کند و اطلاعات مورد نظر خود را بر روی صفحه شخصی کاربر قربانی نمایش دهد.

گوگل در اطلاعیه‌ای تاکیید کرده است که هیچ یک از حساب‌های کاربری این شرکت تحت تاثیر سؤاستفاده این کد مخرب قرار نگرفته است و سرعت عمل اصلاح توانسته است از ایجاد تخریب جلوگیری کند.



شرکت موتورولا از دولت ایالات متحده خواسته است که فروش تلفن های BlackBerry را متوقف کند

شركت موتورولا رقيب خود Research in Motion را متهم به استفاده غير‌قانوني از حقوق ثبت اختراعات و عملكرد تجاري ناعادلانه كرد. موتورولا ضمن تسليم شكايت خود به كميسيون تجارت بين‌الملل آمريكا، درخواست كرد تحقيقات در مورد شركت كانادايي Research in Motion آغاز شده و همچنين فروش دستگاه‌هاي همراه BlackBerry در آن كشور به علت استفاده غير‌مجاز از پنج فناوري موتورولا متوقف شود.


شكايت موتورولا، دعواي بين دو شركت را كه به توافق در مورد اعطا‌ي حق امتياز متقابل بازمي‌گردد، به اوج خود رساند. مدت توافق بين دو شركت در سال 2003 به اتمام رسيد و از آن زمان اين دو نتوانستند با يكديگر به توافق جديدي برسند و در نتيجه، در سال 2008 عليه يكديگر شكايت نمودند.


پنج حق امتياز موتورولا مربوط به نوآوري‌ها در حوزه‌ ارتباط Wi-Fi، مديريت نرم‌افزار، رابط كاربر و عمر باطري دستگاه‌هاي همراه است. موتورولا در شك

اولین توییت فضایی / فضانوردان هم توییت می کنند


تيم كريمر، فضانورد ايستگاه فضايي بين‌المللي، اولين پيام Twitter خود را از فضا به اعضاي اين شبكه ارسال كرد. ظاهراً اتصال به اينترنت از فاصله‌ 250 مايلي از كره‌ زمين كار آساني نبوده است و سرعت ايستگاه فضايي كه 17300 مايل در ساعت است، به پيچيدگي ارسال پيام‌هاي اينترنتي مي‌افزايد.


اين ايستگاه فضايي مجهز به 68 لپ‌تاپ آي.بي.ام. و 32 دستگاه جانبي Lenovo است. لپ‌تاپ‌ها از طريق نقاط تماس Wi-Fi با يكديگر در ارتباطند و از اين طريق امكان برگزاري كنفرانس ويدئويي محدودي براي فضانوردان تهيه شده است.


سرعت اتصال به اينترنت ايستگاه نسبتاً بالا و معادل 3 مگابيت در ثانيه و تقريباً معادل سرعت خطوط دي.اس.ال. است.

آیفون نسخه 4G می آید



از زمان عرضه گوشي آيفون 3GS کمتر از يک سال مي‌گذرد و هم‌اکنون شايعاتي در مورد مدل جديد اين گوشي موسوم به آيفون 4G و عرضه آن قبل از ماه مي به‌گوش مي‌رسد.
شايعاتي که در روزهاي اخير منتشر شده حاکي از آن است که گوشي آيفون 4G اپل در ماه ژوئن يا نهايتا قبل از ماه مي به دست کاربران مي‌رسد. زيرا مدل‌هاي قبلي اين گوشي نيز در ماه‌هاي ژوئن و ژوئيه وارد بازار شدند.


لازم به ذکر است که علاوه بر زمان ورود، در مورد مشخصات اين گوشي هوشمند نيز پيش‌بيني‌هاي انجام شده که مربوط به دوربين ديجيتالي باکيفيت‌تر، نمايشگر OLED، باتري با قابليت جدا شدن از گوشي و طراحي‌هاي مختلف بدنه مي‌شود.


پايگاه‌هاي اينترنتي Bloomberg و BusinessWeek به نقل از يکي از تحليلگران مرکز Goldman Sachs Group اظهار داشتند که گوشي آيفون 4G شامل دوربين باکيفيت‌تري نسبت به مدل قبلي مي‌شود. احتمال مي‌رود که حسگر دوربين اين گوشي 5 مگاپيکسلي باشد که در اين صورت، با دوربين گوشي Nexus One گوگل برابري مي‌کند.


اين گزارش همچنين اعلام کرده است که اپل اين روزها در حال تکميل نسخه جديد سيستم‌عامل iPhone OS براي گوشي آيفون 4G و آماده‌سازي فروشگاه اينترنتي App Store براي آن است. هنوز منبع اين اطلاعات مشخص نشده است، اما گفته شده که اپل پيش از آوريل اين گوشي جديد را به توليد انبوه مي‌رساند و بين ماه‌هاي ژوئن و ژوئيه آن را وارد بازار مي‌کند.

آیا کنترل ایمیل امکان پذیر است؟چگونه رمز گذاری کنیم

در این مطلب بررسی می کنیم که آیا اصلآ شنود ایمیل امکان پذیر است یا خیر و به شما آموزش می دهم چطور ایمیل های تان را برای امنیت بیشتر رمز نگاری کنید.

آیا شنود ایمیل امکان پذیر است؟

اگر قصد دارید به پاسخ این سوال برسید یک بار کامل وقت بگذارید و این مطلب را واقعآ با دقت بخوانید، با اسکرول کردن انتظار نداشته باشید پاسخ سوال تان را بیابید.

امکان پذیر بودن یا نبودن می تواند دو معنی مختلف داشته باشد، یکی اینکه آیا از نظر علمی و تئوری امکان پذیر است یا نه؟ و یکی اینکه آیا «قابل انجام در شرایط واقعی» است یا نه؟ پاسخ سوال اول «قطعآ بله» و پاسخ سوال دوم «تقریبآ خیر» است.

شنود ایمیل می تواند به دو صورت انجام شود، یکی در مرحله ای که ایمیل از کامپیوتر خود شما لو برود. یعنی یک برنامه مخرب روی کامپیوتر شما نصب شود که هر آنچه تایپ می کنید یا ایمیل هایی که ارسال می کنید را به طور مخفیانه به کسی بفرستد. این کاملآ امکان پذیر است اما این راه در صورتی است که شما به عنوان قربانی از قبل انتخاب شده باشید و کسی قصد شنود ایمیل های «شخص شما» را داشته باشد. اگر امنیت کامپیوتر تان را با استفاده از آنتی ویروس و فایرفال های خوب بالا نگه دارید و فایل های مشکوک و ناامن را باز نکنید احتمال این امر تا حد زیادی کاهش پیدا می کند.

راه دیگر اینکه ایمیل توسط سایر افراد موجود در شبکه خوانده شود، مثلآ اگر از اینترنت وایرلس در خانه استفاده می کنید و هم شما به اینترنت خانه وصل هستید و هم دوست تان. دوست تان در شبکه داخلی شما است و اگر از پروتوکول رمزنگاری شده استفاده نکنید دوست تان می تواند با استفاده از نرم افزار های مخصوص ایمیل های شما را بخواند (یا اصطلاحآ packet sniffing – زیاد هم آسان نیست).

راه دیگر که به نوعی مثل راه قبل هست شنود ایمیل در بین راه (در خارج از شبکه محلی شما) مثل ایستگاه های مخابراتی یا میل سرور ها و… است. احتمال انجام این کار توسط هکر های معمولی خیلی کمتر است زیرا دسترسی به این تجهیزات بسیار مشکل و تقریبآ فقط برای دولت امکان پذیر است. در صورتی که دولت قصد انجام شنود ایمیل یک شخص خاص را داشته باشد کار کمی آسان تر می شود و می شود از روش های مختلفی (مثل روش اول) یا از اطلاعات شرکت سرویس دهنده اینترنت آن شخص استفاده کرد.

Computer Encryption

اما در صورتی که قصد شنود ایمیل به صورت دسته جمعی را داشته باشد باید روشی برای جدا سازی ایمیل هایی که میخواهد شنود کند با آنهایی که نمی خواهد شنود کند داشته باشد. زیرا میلیون ها ایمیل در روز در این سرور ها رد و بدل می شود و کنترل این حجم ایمیل عملآ امکان پذیر نیست. برای این کار نرم افزار های مخصوص باید از میان میلیارد ها packet ای که ارسال و دریافت می شود آنهایی که به درد می خورد را جدا سازی کند و در متن ایمیل دنبال کلمات کلیدی خاصی که از قبل مشخص شده بگردد.

حال اگر ایمیل ها به صورت ساده یا plain text ارسال نشده باشند (که نمی شوند) ایمیل ها ابتدا باید رمزگشایی شده و سپس متن آنها مورد جستجو برای یافتن کلمات کلیدی قرار بگیرد. اگر برنامه آن ایمیل را مشکوک تشخیص داد آن ایمیل اصطلاحآ flag می شود، یعنی نشانه گذاری می شود برای اینکه یک «انسان» (!) آن را بررسی کند.

بر فرض اینکه تا اینجای کار به سادگی و خوبی انجام شود، از اینجا به بعد تازه باید صاحب آن آدرس ایمیل شناسایی شود که خود فرایندی بسیار دشوار و وقت گیر است.

نکته اینجا است که انجام مراحل بالا که توضیح داده شد حتی برای فقط یک ایمیل ارسال شده کاری بسیار دشوار، هزینه بر و وقت گیر است. در نتیجه امکان انجام آن در مقیاس بالا عملآ وجود ندارد.

در انتها خوب است بدانید که تمام تکنولوژی هایی که ما امروزه از آنها استفاده می کنیم سال ها قبل طراحی، تهیه و تنظیم شده اند و همیشه قبل از ارائه یک تکنولوژی برای دسترسی عموم ابر قدرت های دنیا که آن تکنولوژی را ابداع کرده اند راه چاره ای برای خودشان در جایی مخفی می کنند که تا زمان منسوخ شدن آن تکنولوژی کسی از آن خبر دار نمی شود. این را گفتم که بدانید از نظر تئوری قطعآ امکان شنود و شکستن خیلی از الگوریتم های رمزنگاری و راه های امنیتی که ما از ایمن بودن آنها اطمینان داریم وجود دارد و این «ایمنی» ایمنی نسبی است چون «عموم» راه نفوذ به آن را نمی داند پس برای استفاده عموم مناسب و ایمن است. اما انجام این فرایند رمزگشایی در مقیاس بزرگ معقول و عملی نیست.

قبل از هر چیز، استفاده از جیمیل را به شما توصیه می کنم. اگر آدرس جیمیل ندارید می توانید همین الان از اینجا یکی برای خودتان بسازید.

مهم: از قسمت Settings (بالای صفحه سمت راست) گزینه Always use HTTPS را انتخاب کرده و روی Save changes کلیک کنید (راهنما؟). این باعث می شود شما همیشه از یک پروتوکول رمز نگاری شده استفاده کنید. اگر نمی دانید «پروتوکول رمز نگاری شده» چیست نگران نباشید، چیز خوبیه.

مهم: استفاده از HTTPS به تنهایی امکان شنود – دسته جمعی – ایمیل را نزدیک به صفر می رساند.(البته من و دوستانم در هکر اسپیس تهران فهمیدیم که پرتوکل اس اس ال هم مورد نفوذ قرارگرفته و هکر های می تونن به عنوان رابطی بین کاربر و سرویس گیرنده وارد بشن اما باز هم به دلایل بالا انجام این کار در مقیاس بزرگ عملی نیست)

روش زیر نیاز به استفاده از کلید یا رمزی دارد که باید در دسترس فرستنده و هم گیرنده باشد. در نتیجه مناسب برای پیام های شخصی ای است که شما با یک یا چند نفر خاص رد و بدل می کنید.

* روش زیر فقط برای ایمیل های Gmail کار می کند.

* برای استفاده از این روش باید از مرورگر Firefox استفاده کنید.

* این مراحل را باید هم فرستنده و هم گیرنده ایمیل انجام دهند.

مرحله اول، برنامه رایگان GnuPG را دانلود و نصب کنید (نسخه ویندوز).

مرحله دوم، افزونه FireGPG را روی فایرفاکس نصب کنید.

مرحله سوم، حالا باید دو نوع کلید بسازیم. یکی کلید عمومی و یکی کلید خصوصی. اگر متوجه معنی این کلمات نمی شوید نگران نباشید. فعلآ فقط طبق راهنما جلو بروید در انتها نحوه عملکرد اینها را توضیح می دهم.

برای این کار در فایرفاکس از منو Tools وارد FireGPG و سپس Key Manager شده و روی New Key کلیک کنید (راهنما؟).

حالا پنجره باز شده را طبق راهنما پر کنید و روی Generate Key کلیک کنید. این کار شاید یک دقیقه طول بکشد، باید صبر کنید. حالا کلید های شما آماده هستند. فقط باید آن را از لیست انتخاب کنید و روی Export to server کلیک کنید تا کلید عمومی شما برای استفاده فرستنده ایمیل (به شما) قابل دسترس باشد.

FireGPG Keymanager

نکته: حالا هر کس بخواهد به شما ایمیل بفرستد باید از قسمت Key Manager ایمیل شما را سرچ کند و کلیدی که ساختید را نصب کند. این یعنی دوست شما که می خواهید بهش ایمیل رمزنگاری شده بفرستید هم باید مثل مرحله سوم کلید بسازد سپس شما باید مثل عکس زیر ایمیل او را سرچ کنید و کلیدی که ساخته است را نصب کنید. اگر متوجه نحوه عملکرد این سیستم نمی شوید نگران نباشید.

FireGPG Import Selected=

حالا وقتی وارد پنجره نوشتن ایمیل جدید در جیمیل می شوید تصویر زیر را مشاهده می کنید:

Gmail compose email using FireGPG

دقت کنید که اون عکس قفل همیشه موقع ارسال ایمیل روشن باشد. اگر دکمه Sign را هم روشن کنید امضای دیجیتال شما به نامه اضافه می شود که ضامن این است که این ایمیل واقعآ از طرف شما ارسال شده.

در تصویر بالا می بینید که دوست من می خواهد یک ایمیل مهم برای من بفرستد. وقتی روی Send کلیک می کند پنجره ای باز می شود و «کلید عمومی» من (گیرنده) را می پرسد. دوست من هم قبلآ کلید من را (از قسمت سرچ که در بالا توضیح داده شد) اضافه کرده. در نتیجه فقط آن را انتخاب می کند و ok می کند.

سپس در پنجره باز شده رمز ایمیل خودش (رمز جیمیل) را وارد می کند و ایمیل فرستاده می شود.

نکته: این ساخت کلید و… فقط یک بار باید انجام شود. در نتیجه ارسال این ایمیل ها اصلآ کار سخت یا وقت گیری نیست بلکه بعد از اینکه برنامه را به درستی تنظیم کنید خیلی ساده و سریع است.

حالا ببینیم من چی در ایمیلم دریافت می کنم،

Very Important Information in GmailEncrypted email in gmail using FireGPG

همانطور که می بینید اطلاعات رمز نگاری شده، در پنجره باز شده من باید رمزی که انتخاب کردم یا همان کلید خصوصی ام را وارد کنم تا بتوانم متن اصلی را ببینم:

Enter private key Gmail FireGPG

Email Decryption in Gmail

نکات مهم:

* در صورت دریافت پیغام خطا در رابطه با برنامه GnuPG از گزینه Options افزونه FireGPG و سپس قسمت GPG فایل برنامه GnuPG را انتخاب کنید. (راهنما؟)

* این روش برای متن های فارسی هم کار می کند.

* وقتی در حال نوشتن ایمیل هستید ایمیل به صورت رمز نشده در سرور جیمیل ذخیره می شود (قابلیت auto save). اگر نگران این موضوع هستید از قسمت Options افزونه FireGPG و سپس قسمت Gmail گزینه Disable autosave feature را تیک بزنید. (راهنما؟)

* عملیات امضا زدن یا رمزنگاری را با فایل ها هم می شود انجام داد. برای این کار از گزینه File operations استفاده کنید. (راهنما؟)

نحوه کار این روش رمز نگاری چگونه است؟

اگر اطلاعاتی راجع به رمزنگاری نداشته باشید احتمالآ با مراحل بالا کمی گیج شده اید. بگذارید با هم ببینید مرحله به مرحله چه کار کردیم؟

برنامه GnuPG را دانلود کردیم که یک برنامه رایگان است که قابلیت های رمزنگاری را به ما می دهد.

افزونه FireGPG رابط بین GnuPG و مرورگر اینترنت ما است.

در این روش رمزنگاری هر فرد دو کلید دارد. یکی عمومی که هر کسی می تواند به آن دسترسی داشته باشد و یکی خصوصی که تحت هیچ شرایطی نباید کسی آن را بداند و فقط باید در حافظه شما باشد.

وقتی نوشته ها با استفاده از کلید عمومی رمز می شود و به اون نوشته های چرت و پرت تبدیل می شود قابل رمزگشایی نیست مگر با استفاده از کلید خصوصی. در نتیجه تا وقتی کلید خصوصی ایمن باشد اطلاعات نیز ایمن است.

ما هم همین کار را کردیم، اول یک کلید عمومی ساختیم و آن را در یک سرور اینترنتی به اشتراک گذاشتیم تا دوستمان آن را دانلود کند (آنجا که روی Import selected keys کلیک کردیم). می توان به جای Export to server گزینه Export to file را انتخاب کرد تا حتی کلید عمومی هم در معرض دید نباشد و می شود کلید عمومی را به صورت یک فایل مثلآ روی یک فلش دیسک به گیرنده داد.

سپس ایمیل را نوشتیم و برنامه آن را با استفاده از کلید عمومی گیرنده رمز کرد و فرستاد.

سپس من (گیرنده) ایمیل را باز کردم، ابتدا فقط همان متن مبهم را می توانستم ببینم، اما همانطور که در عکس بالا می بینید بعد از وارد کردن کلید خصوصی ام متن رمزگشایی شد.

نکته بعد: چرا سرویس جیمیل چرا سرویس یاهو یا یا هات میل نه ؟ وب میل های کمی هستند که برای سرویس ایمیل شان از پروتکل امنیتی SSL استفاده می کنند. به عنوان مثال یاهو و هات میل فقط در پنجره ورودی از SSL استفاده می کنند، که برای حفظ امنیت رمز ورود شما است؛ اما این دو سرویس دهنده برای ارسال و دریافت ایمیل های شما از این تکنولوژی استفاده نمی کنند. ضمن اینکه یاهو و هات میل حتی آدرس IP کامپیوتری را که از آن برای ارسال ایمیل استفاده کرده‌اید نیز ضمیمه ایمیل می کنند. بنابراین این دو سرویس برای کسانی که به دنبال ایمیل امن هستند واقعاً مناسب نیستند.

سرویس جیمیل، از اتصال امن برای دسترسی کاربران به ایمیل هایشان استفاده می کند. البته در حالت پیش فرض فقط هنگام ورود به جیمیل آدرس صفحه را اینگونه (https://www.mail.google.com) و با HTTPS می بینید و این آدرس بعد از ورود به ایمیل به HTTP بر می گردد.
شما باید طبق روشی که د بالا توضیح دادم از پروتکل امن استفاده کنید اگر این تنظیم را روی جیمیل فعال نکرده باشید جیمیل هم مانند یاهو و هات میل یک سرویس غیرامن محسوب می شود.

توجه : در صورتیکه بتوانید از سرویس ایمیل RiseUp بهره مند شوید، یک وب میل امن دارید که به بهترین نحوه و با بهترین سیستم های رمزگذاری از ایمیل های شما محافظت می کند. این سوریس دهنده از بهترین و امن ترین راه های ایمن سازی ایمیل استفاده می کند. بر خلاف سیاست گوگل در ارائه اطلاعات ایمیل افراد بخاطر مسائل امنیتی کشورها، RiseUp از سیاست امنیت مطلق برای کاربران استفاده می کند. (استفاده از این سرویس علیرغم رایگان بودن نیازمند پاسخ این سرویس دهنده به شما از طریق ارسال درخواست در سایت آن است. همچنین از طریق دعوت کاربران این سرویس -با دریافت دعوتنامه از طرف دو کاربر- می‌توان به عضویت آن در آمد. بنابراین متأسفانه دریافت حساب ایمیل در این سرویس کار آسانی نیست.



رمز نگاری encryption

با تشکر از بابک عزیز و بچه های زنگوله برای تلاش های علمی شون

بیست بیت فارسی