Live Chat Software by Ariaphone
RSS Feed
اخبار
بهمن
۲۸
اپلیکیشن‌های محبوبی که اطلاعات را می‌دزدند!
ارسال شده توسط روشن ۲۸ بهمن ۱۳۹۷ ۱۲:۳۴ بعد از ظهر
با توجه به افزایش روزافزون حملات سایبری و هک اطلاعات شخصی کاربران در فضای مجازی، این روزها کارشناسان و پژوهشگران فعال در حوزه امنیت سایبری و فناوری با بررسی اپلیکیشن و سرویس‌های مختلف اینترنتی سعی دارند که کاربران را از خطرات و تهدیدات مختلف آن مطلع کرده و علاوه بر اعلام هشدار به آنها برای محافظت از حریم خصوصی خود، شرکت‌های توسعه دهنده آنها را نیز مجبور کنند که امنیت اپلیکیشن و سرویس‌های خود را افزایش داده و با انتشار به روزرسانی های مختلف، آسیب رسانی‌های مربوطه را برطرف سازند. به گزارش ایتنا از ایسنا، گزارش‌های جدیدی در رسانه‌ها از جمله وب سایت hackernews منتشر شده است که نشان می‌دهد برخی از اپلیکیشن‌های اندرویدی محبوب و پرطرفدار که در فروشگاه آنلاین گوگل پلی استور نیز وجود داشته‌اند، به بسیاری از داده‌های کاربران دسترسی داشته و با نفوذ به حریم شخصی گوشی آنها، حجم زیادی از اطلاعات آنها را ربوده و جاسوسی کرده است. از معروف‌ترین اپلیکیشن‌های اندرویدی که اطلاعات کاربران را به سرقت برده‌اند، می‌توان به برنامه کتاب صوتی Audible، برنامه کاربردی کلین مستر و انگری بردز کلاسیک اشاره کرد. البته از چندین اپلیکیشن اندرویدی دیگر نام برده شده است که بر اساس یافته‌های محققان امنیتی، به سرقت اطلاعات شخصی کاربران می‌پرداختند. با اینکه هنوز هدف و انگیزه این رخداد معلوم و مشخص نشده است، باید گفت که این اتفاق نشان داده که هنوز با اینکه هر از گاهی کارشناسان از بروز ضعف‌های امنیتی سخن می‌گویند و به همین دلیل جنجال‌های زیادی نیز به راه می‌افتد، اما هنوز اطلاعات کاربران در برنامه‌های محبوب و پرطرفدار به سرقت می‌رود و معلوم نیست که اتفاقی برای این حجم از اطلاعات خواهد افتاد. انتشار این گزارش‌ها در فضای مجازی جنجال‌های فراوانی را به وجود آورده و بسیاری از کاربران اپلیکیشن های مذکور در باره حریم خصوصی گوشی‌های هوشمند خود ابراز نگرانی کرده و از مسئولان و مقامات شرکت‌های توسعه دهنده برنامه‌های مذکور درخواست کرده‌اند که هر چه سریع‌تر در این مورد پاسخگو باشند و به برطرف کردن مشکلات و چالش‌های امنیتی در اپلیکیشن‌های مربوطه اقدام کنند.
ادامه مطلب »



دی
۲۷
سمینار راهکار ویژه صنایع پتروشیمی S.E.P. 2019
ارسال شده توسط روشن ۲۷ دی ۱۳۹۷ ۰۲:۴۷ بعد از ظهر
--------------------------- رپرتاژ آگهی -------------------------- 26ام دی‌ماه سال 1397 برای نخستین بار "سمینار راهکار ویژه صنایع پتروشیمی"، با حضور صاحب‌نظران و کارشناسان حوزه ERP و یکپارچگی منابع سازمان توسط شرکت توسعه یکپارچه ایلیا در هتل سیمرغ تهران برگزار ‌گرديد.    جناب آقای احمد تولایی عضو هیئت‌مدیره شرکت مگفا در زمینه دلایل و ضرورت‌های  برگزاری این همایش گفت: "سازمان‌ها برای بقاء خود نیاز به بهینه‌سازی منابع یا همان 4M -نیروی انسانی (Man power)، تجهیزات (Machinery)، پول (Money) و کالا (Material)- هستند. به‌منظور برنامه‌ریزی، کنترل و نظارت بهینه منابع در صنعت پتروشیمی نیاز داریم که در زنجیره ارزش  این صنعت از خط تولید تا انتها به‌صورت یکپارچه از اتوماسیون استفاده کنیم. استفاده از نرم‌افزارهای برنامه‌ریزی منابع سازمان درنهایت منجر به کاهش هزینه، افزایش رقابت‌پذیری در داخل کشور و به دست آوردن بازار هدف در خارج از کشور خواهد شد." جناب آقای بزرگمهری نائب رئیس انجمن شرکت‌های نرم‌افزاری استان تهران (آشنا)، خاطرنشان کرد که "در دنیا به‌جز ایران تمامی پتروشیمی‌ها از ERP استفاده می‌کنند. تغییرات لحظه‌ای در حوزه قیمت، مواد اولیه، موضوع بهایابی و واکنش سریع به نیازهای بازار بدون ERP امکان‌پذیر نیست." همچنین وی افزود: " در بحران‌های اقتصادی کلیه سازمان‌ها باید به دنبال کاهش هزینه‌ها باشند و این مهم بدون در اختیار داشتن سیستمی که به‌صورت لحظه‌ای وضعیت هزینه‌ها را پایش نکند قابل دستیابی نیست. ERP را نباید جزو کالای لوکس شمرد چرا که حرکت به سمت ERP با رویکرد مناسب، موفقیت این پروژه را محقق خواهد نمود."      در این راستا دبیر سمینار موارد زیر را به‌عنوان برخی از موضوعات محوری این نشست تخصصی برشمرد: •          سخنرانی  مدیرعامل شرکت توسعه یکپارچه- ایلیا سرکار خانم دکتر رادمهر •          سخنرانی در خصوص سامانه برنامه‌ریزی منابع سازمانی در صنایع نفت و گاز با نگاه ویژه به صنعت پتروشیمی  انتخاب/الزام - جناب آقای تولایی عضو هیئت‌مدیره شرکت مگفا •          سخنرانی در خصوص چالش‌های پیاده‌سازی ERP در صنعت پتروشیمی و راهکارها و بیان تجربیات بین‌المللی در این حوزه- Rohan Tejura نایب‌رئیس ... •          معرفی نرم‌افزار برنامه‌ریزی منابع سازمان Focus 9  و قابلیت‌های آن- Sai Jumar مدیر فنی .... •          ارائه گواهینامه به شرکت‌کنندگان و در ادامه افزود: مخاطب این سمینار پتروشیمی‌ها هستند، و هدف ما گسترش فرهنگ ERP در صنایع نفت و گاز در جهت رسیدن به بهره‌وری هر چه بیشتر در این صنعت می‌باشد همچنين اعلام گرديد اينگونه گردهمايي ها براي ساير صنايع هم توسط شركت ايليا برگزار خواهد شد.  
ادامه مطلب »



آذر
۰۷
حذف بیش از صد اپلیکیشن حاوی بدافزار
ارسال شده توسط روشن ۰۷ آذر ۱۳۹۷ ۰۲:۲۵ بعد از ظهر
گوگل ۱۴۵ اپلیکیشن حاوی بدافزار را از فروشگاه گوگل پلی پاک کرد. این بدافزارها پس از اتصال دستگاه اندروید به رایانه، اطلاعات کارت اعتباری و پسوردهای کاربر را سرقت می‌کنند. هرچند برخی از این اپلیکیشن‌ها چند صد بار دانلوده شده اند اما اپ استور هم اکنون آنها را پاک کرده است. با این وجود ممکن است در برخی گجت های کاربران وجود داشته باشند. به گزارش ایتنا از مهر، بدافزار دستگاه های اندروید را آلوده نمی کند بلکه فقط در صورتی که دستگاه اندروید به پی سی ویندوز متصل شود، اطلاعات شخصی کاربر را جمع آوری می‌کند. بدافزار پس از ورود به رایانه، شماره کارت اعتباری کاربر، پسورد حساب های کاربری او و حتی شماره تامین اجتماعی را سرقت می‌کند.  شرکت  امنیت  سایبری Palo Alto Networks اپلیکیشن های حاوی بدافزار را کشف کرد و به گوگل اطلاعات داده است. این اپلیکیشن ها دیگر در فروشگاه گوگل پلی موجود نیستند اما از اکتبر ۲۰۱۷ میلادی قابل دانلود بوده  اند.  احتمالا هکرها با استفاده از این روش از دستگاه های کاربر جاسوسی کرده اند.
ادامه مطلب »



آذر
۰۶
مایکروسافت و گوگل بر روی کروم برای ویندوز در ARM کار می‌کنند
ارسال شده توسط روشن ۰۶ آذر ۱۳۹۷ ۱۰:۳۲ قبل از ظهر
  مهندسان مایکروسافت و گوگل ظاهرا در حال همکاری برای پشتیبانی از نسخه‌ای از کروم هستند که در ویندوز بر روی ARM اجرا شود.   به گزارش ایتنا از رایورز به نقل از ورج، وب‌سایت  9to5Google چند مطلب ارسالی مختلف توسط توسط مهندسان مایکروسافت را یافته که در حال کمک به توسعه کروم برای ویندوز 10 بر روی ARM هستند. این جزئیات در پی آن مطرح می‌شوند که یکی از مسئولان اجرائی کوالکام در ماه گذشته مدعی شد که این شرکت سازنده تراشه در حال کار بر روی یک نسخه ARM کروم برای ویندوز 10 بوده است.   یک نسخه بومی ARM کروم می‌تواند برای کوالکام، مایکروسافت و گوگل بسیار معنادار باشد. کروم یکی از محبوب‌ترین اپ‌های دسکتاپ در ویندوز 10 است، و بدون نسخه بومی ARM جدی گرفتن دستگاه‌های ویندوز 10 که از ARM بهره می‌برند برای خیلی‌ها دشوار می‌شود.   با این حال، در سال گذشته بود که مایکروسافت نصب‌کننده گوگل کروم را، به این خاطر که خط مشی‌های ویندوز استور را نقض کرده بود، از این استور برداشت. این خط مشی‌ها مرورگرهای رقیب را به استفاده از موتور رندرینگ اج خود ایکروسافت محدود می‌کنند، به ویژه از این جهت که «محصولاتی که وب را مرور می‌کنند باید از موتورهای HTML و جاوااسکریپت فراهمسازی شده توسط پلتفرم ویندوز استفاده کنند.» مایکروسافت همچنین اپ‌های مرورگر مشابه را برای ویندوز 8 مسدود کرد.   در صورتی که مایکروسافت قوانینش را تسهیل نکند، این پشتیبانی بومی از کروم برای ویندوز بر روی ARM را نمی‌توان در ویندوز استور یافت. کار مایکروسافت و گوگل همچنین می‌تواند به بهبود عملکرد برای اپ‌های مبتنی بر الکترون مانند Slack و Visual Studio Code که بر بخش‌هایی از کروم متکی هستند کمک کند. مایکروسافت و گوگل همچنین اخیرا در حال همکاری نزدیکی برای افزودن یک گزینه بوت دوگانه ویندوز 10 به کروم‌بوک‌ها، با نام رمز Campfire، بوده‌اند. اگر این دو شرکت همکاری نزدیک‌تری بر روی این نوع از پروژه‌ها بپردازند، این نشانگر آن خواهد بود که واقعا روزهای تنش و ماجرای Scroogled (وب‌سایتی که مایکروسافت در اعتراض به سیاست‌های تبلیغاتی گوگل راه‌اندازی کرده بود) را پشت سر گذاشته‌اند.     
ادامه مطلب »



آذر
۰۵
مایکروسافت می‌گوید که در رفع یک مسئله مهم که برای کاربرانش پیش آمده، قدری پیشرفت داشته است.   به گزارش ایتنا از رایورز به نقل از cnet، برخی از کاربران برای افزودن یک لایه امنیتی مضاعف به اکانت‌هایشان در مایکروسافت از احرازهویت چندمرحله‌ای (MFA) استفاده می‌کنند. ولی این امنیت مضاعف ممکن است برای ورودشان به سیستم دردسرساز شود.   اخیرا مشتریان مایکروسافت که از MFA استفاده می‌کنند نتوانستند وارد اکانت‌های خود در آژور و آفیس 365 بشوند. شرکت مایکروسافت ضمن آنکه وجود این مشکل در صفحه‌های وضعیت آژور و آفیس 365 را تایید نموده، اعلام کرده است که برای رفع آن تلاش می‌کند.   آفیس 365 اشتراک مایکروسافت برای محصولات آفیسش (مانند ورد، اوتلوک، اکسل و پاورپوینت) است که تازه‌ترین نسخه از نرم‌افزارش، تبادل ایمیل و ذخیره ابری را در اختیار قرار می‌دهد. در این میان، آژور سرویس رایانش ابری این شرکت است. هر دوی آنها در بیزینس استفاده می‌شوند، به همین خاطر این قطعی می‌تواند بر کار روزانه افراد تاثیر منفی بگذارد.   احرازهویت دومرحله‌ای و چندمرحله‌ای شامل استفاده از یک گام مضاعف(مانند یک شماره تلفن یا کد راستی‌آزمایی) به علاوه اعتبارنامه‌های لاگین شما می‌شود. این قابلیت باعث می‌شود که در صورتی که کسی نام کاربری و گذرواژه شما را داشته باشد ورود به آن برایش سخت‌تر شود. این راهکار البته مفید است، ولی محققان امنیتی می‌گویند که استفاده از آن خیلی رواج پیدا نکرده است.   بنا بر آنچه در صفحات وضعیت مایکروسافت اعلام شده، به تدریج تعدادی از کاربران توانسته‌اند با موفقیت لاگین کنند.   یکی از سخنگویان مایکروسافت به CNET گفت که «چند تن از مشتریانی که برایشان مشکل ایجاد شده بود اکنون با موفقیت احرازهویت شده‌اند. ما به کار برای رفع تاخیری که هنوز برای برخی که از احرازهویت چندمرحله‌ای استفاده می‌کنند ادامه می‌دهیم. اطلاعات بیشتر در این زمینه در https://status.azure.com ارائه شده است.   
ادامه مطلب »