Friday, May 27, 2011

وی پی ان های مشکوک در فضای سایبری ایران:بخش دوم

دو نقطه صفر تلاش کرد تا با بعضی از شرکتهای ارائه دهنده وی پی ان تماس بگیره.ما به شماره تلفنهای ارائه شده در وبسایتها زنگ زدیم و به بعضی ها هم ایمیل فرستادیم، اما تا لحظه تهیه این گزارش جوابی دریافت نکردیم.با توجه به اینکه بعضی از این شرکتها شماره حساب بانکی در اختیار کاربر میگذارند تا پول پرداخت کنند از کاوه پرسیدم که آیا این مسئله براش کمی بودار نیست:
بنظر من اینقدر واضحه که کلمه بودار شاید کفایت نکنه.خیلی واضحه:در ایرانی که این حجم حساسیت راجع به اینترنت وجود داره، صحبت از جنگ نرم هست و ارتش سایبری و داستانهایی از این دست ، اگه قرار باشه هر فردی بره به یه شرکتی که آدرس فیزیکی در تهران داره ماهیانه پولی پرداخت کنه و بتونه تمام اون فیلترینگ رو پشت سر بگذاره ، اونوقت باید گفت که یه جای کار میلنگه و مشخصا شما بعنوان کاربر وقتی از کارت بانکی برای پرداخت استفاده میکنید، نه تنها اطلاعات کاربریتونو در اختیار گذاشتید بلکه اطلاعات شخصیتونو هم دادید. منحصر به پر کردن یک فرم نیست که حالا بگیم من اسو آدرسم رو غلط میگذارم توش تا شناسایی نشم. بانک یکی از جاهاییه که تمام اطلاعات کاربران رو داره.مثل اینکه من برم خودم رو به مسئولین ایرانی معرفی کنم بعنوان اینکه من میخوام از اینترنت یه استفاده ای غیر از اونچه که شما میخواهید بکنم. این کار یک اعلام رسمیه!"
دو نقطه صفر در کاوش برای منبع وی پی ان های مشکوک به سرنخهای دیگری هم دست پیدا کرد. بگذارید بگم که بسیاری از این اطلاعات از طرف کاربران صفحه فیس بوک ما اومده و بعد ما اونها رو با بعضی از منابع دیگه چک کردیم. اما نمیتونیم این اخبار رو بطور مستقل تایید بکنیم. با اینحال بعضی از این سرنخها رو فقط برای یک منظور با شما در میون میگذاریم و اونهم یک هشداره به تمام کاربران ایرانی که از سرویسهای وی پی ان استفاده میکنند که مراقب باشند. بعضی از کاربران به ما گفتند که وی پی انهای ارائه شده از طرف شرکتهای ایرانی در روزهای اعتراضات و تظاهرات قطع میشه و دیگه با وی پی ان هم نمیشه به اینترنت وصل شد. بعضی دیگه گفتند که بسیاری از این شرکتها که ادعا میکنند با استفاده از پروتکل اس اس ال اطلاعات کاربران رو کدگذاری میکنند از اس اس ال های تقلبی استفاده میکنند و تنها اگر مرورگر شما بروز باشه میتونه این پروتکل تقلبی رو شناسایی کنه. از پیتر اکرزلی عضو سازمان جبهه الکترونیک در اینباره میپرسم :
این یک تکنیکیه بنام "واسطه".بگذارید اون رو براتون بشکافم.بعضی از وبسایتها برای کاربرانشون سرویس دارند که اطلاعات رو کد گذاری میکنه .این سرویس باختصار اس اس ال نام داره و وقتی اجرا میشه ، آدرس بار مرورگر بجای آدرس اچ تی تی پی ،حروف اچ تی تی پی اس رو نشون میده و مرورگر هم از کاربر میخواد که اجازه بده تا اطلاعات کدگذاری بشن.در تکنیک واسطه حکومت با استفاده از موقعیت خودش بعنوان ارائه دهنده سرویس اینترنت، خودش رو مابین وبسایت و کاربر قرار میده و مدرک کدگذاری جعلی ارائه میده.اگر مرورگر بروز باشه این جعل مدرک رو تشخیص میده و به کاربر هشدار میده و اگه کاربر این هشدار رو نادیده بگیره رشما تمام اطلاعات خودش رو تقدیم هکرها کرده.الان ۱ هفته است که حکومت سوریه هم از همین تکنیک برای شنود مخالفان خودش استفاده میکنه و تنها راه مقابله با اون داشتن مرورگرهای ایمن و بروز شده است.

Tuesday, May 24, 2011

وی پی ان های مشکوک در فضای سایبری ایران

ایران کشوریه که دسترسی شهروندانش رو به اینترنت بسیار محدود میکنه.خیلی از کاربران ایرانی برای دور زدن این فیلترینگ از سرویسهای وی پی ان استفاده میکنند.اما امروز بشما نشون میدیم که بسیاری از این وی پی ان ها منبعشون معلوم نیست و تحقیقات دونقطه صفر نشون میده که خیلی هاشون میتونند توسط حکومت ایران راه اندازی شده باشند.
همین چند وقت پیش مشاور رئیس جمهوری ایران خبر از راه اندازی اینترنت حلال در این کشور داد.اینترنتی بدون دسترسی بدنیای خارج و با امکان کنترل همه جانبه از طرف حکومت. شواهد زیادی در دسته که پس از انتخابات بحث برانگیز ریاست جمهوری، دولت ایران عرصه رو بر اینترنت آزاد تنگتر کرده.راه انداری پلیس فتا که مجری برخورد با جرایم سایبریه و قبل از اون واحد پدافند سایبری سپاه پاسداران که در نوک پیکان حمله حکومت به فعالان اینترنتی قرار داشته ، خودشون بزرگترین شاهد بر این ادعاست که حکومت ایران نسبت به فعالیت مردمش در فضای سایبری بسیار حساسه و با فعال کردن این دو بخش، فضای اینترنتی رو جو سنگین پلیسی امنیتی در برگرفته. طبق قوانین جرایم سایبری ، استفاده از فیلتر شکنها در ایران ممنوعه و عاملان تهیه و توزیع اون طبق قانون مجازات میشن. اما در عین حال یک جستجوی ساده در اینترنت بشما نشون میده که الان صدها شرکت در ایران در حال عرضه وی پی ان بکاربران ایرانی هستند.داستان جالبتر میشه وقتی بدونید که بعضی از این شرکتها حتی شماره تلفن و آدرس فیزیکی خودشون رو در وبسایتشون نمایش میدن. تازه به کاربرا پیشنهاد میکنن برای اینکه زحمت زیادی متحمل نشن از طریق شماره حسابهای بانکی پول این وی پی ان ها رو پرداخت کنند‍! کاربری که حاضر باشه از این طریق از این شرکتها خرید کنه ، باید بدونه که باین طریق داره تمام اطلاعات شخصی خودشو در اختیار اون شرکت میگذاره.
کاوه یکی از متخصصین آی تی و فعالین اجتماعی ایرانیه که بعد از انتخابات ریاست جمهوری اون و گروهش توسط وزارت اطلاعات ایران تحت تعقیب قرار گرفتند.کاوه بعد از احضار از ایران فرار کرد و الان در یک کشور دیگه زندگی میکنه. ازش میپرسم آیا بنظرش این وبسایتها قابل اعتمادند : ( کاوه فعال اینترنتی/اجتماعی که بشرط فاش نشدن هویت با ما صحبت کرد) این شرکتها، اگر برای ما شناخته شده هستند صد در صد برای وزارت اطلاعات ایران هم شناخته شده هستند و اگر تا حالا سراغ این شرکتها نرفتند و نمیرند حتما با حساب و کتابی هست. من باور نمیکنیم که این شرکتها بتونند مستقل از سیستم امنیتی ایران هیچ سرویسی رو ارائه بدن. ببینید من در ایران با شرکتهای ارائه دهنده سرویسهای اینترنتی کار کردم ،تجربه شخصی من این بوده که این شرکتها حکم دادگاه دریافت میکردند که فردی که از طریق شرکت شما در این ساعت و در این تاریخ با این آدرس وصل شده رو اطلاعاتش رو به دادگاه بدید.یعنی فیلترینگ آی اس پی بکنار ،مخابرات مشخصات کاربر خاص رو با حکم دادگاه از شرکت میخواد. با همچنین مکانیسم نظارتی این تعداد شرکت اگر قرار باشه هر جور که دلشون میخواد به اینترنت وصل بشن، باید یه سناریوی متفاوتی داشته  باشه."
در بلاگنوشت بعدی بیشتر راجع به این شرکتهای مشکوک صحبت خواهم کرد. اگر شما هم راجع به این دست شرکتها خبر یا مدرکی دارید برای من با ایمیل زیر پیغام بفرستید تا با شما تماس بگیرم :
aalaei@voanews.com

Friday, May 13, 2011

اخبار فناوری در هفته ای که گذشت

مایکروسافت بالاخره اسکایپ رو بلعید. شرکت مایکروسافت با امضای یک قرارداد ۸.۵ ملیارد دلاری اسکایپ رو خرید.بازار سهام نیویورک و شاخص داوجونز پس از اعلام این خبر رشد کردند.وال استریت جورنال در مقاله ای گفت که مایکروسافت بدجوری داره تلاش میکنه تا با جذب ۷۰۰ ملیون کاربر اسکایپ جای خودش رو در بازار سیسمهای عامل موبایل بهتر کنه.

در پی افشای ردیابی کاربران گوشیهای مجهز به اندرویید، گوگل اعلام کرد که فایل مربوط به ردیابی افراد فایلی امنه و بسیاری از اطلاعاتش خود بخود بعد از ۱۰ روز پاک میشه.

نشریه مک آبزرور به افشای حقایقی در مورد استیو جابز و نحوه مدیریت وی در اپل پرداخته. این نشریه با نقل قول از مهندسان اپل که مابین ۲۰۰۷ تا ۲۰۰۸ در این شرکت کار کرده اند داستان جالبی را از برخورد استیو جابز با کارمندانش بازگو میکند. بگفته سی ان ان قرار است داستان کامل این ماجرا در مجله فورچون این هفته بچاپ برسد.

گوگل، قصد داره با تشویق برنامه نویسها به استفاده از بسترهای نرم افزاری گوگل سهم بیشتری رو از بازار به خودش اختصاص بده. در حال حاضر، بسیاری از برنامه نویسها، روی اپلیکیشنهایِ سیستم عامل اپل تمرکز دارند. در ضمن ریل رایت وب میگوید گوگل بزودی سیستم عامل مخصوص گوشیهای همراه و تبلت ها را با هم ادغام خواهد کرد. این طرح که به "ایس کریم ساندویچ" یا همون بستنی حصیری خودمون مشهور است قرار است بزودی اعلام شود

کامپیوترورلد گزارش داد که پس از عرضه آپدیت جدید مرورگر فایرفاکس ، سهام این شرکت ۳۰% رشد کرده است. شرکت موزیلا سازنده فایرفاکس۲۲ مارس امسال نسخه جدیدی از این مرورگر رو ببازار ارائه داد که بنا به گزارشهای تایید شده تعداد دانلودش تا حالا بسیار بیشتر از مرورگر اینترنت اکسپلورر مایکروسافت  بوده.

بالاخره به سلامتی و میمنت، گوش شیطون کر، چشم حسود دور، مشکل فنی بدور،فضاپیمای اندیور برای آغاز ماموریت اس تی اس 134 در شانزده ماه مه، آماده است.

 دولت آمریکا سعی داره با ایجاد شبکه ای جامع، از اس ام اس برای مطلع کردن شهرونداش از هرگونه خطر تروریستی و یا بلای طبیعی استفاده کنه.آژانس مدیریت بلایای طبیعی و بحران دولت فدرال اعلام کرده که شهروندان آمریکایی بنا به نزدیکی به موقعیت یک بحران خطرناک از طریق این سیستم جدید پیامک دریافت خواهند کرد.

به نوشته کانسیومر ریپورتز، حدود هفت و نیم میلیون نفر از کاربران فیس بوک، زیر سن مجاز سیزده سال هستند. و اکثریت این قشر زیر ده سال سن دارند و فعالیتهای اینترنتیشون توسط اولیاءشون کنترل نمیشه. امیدوارم دوستان دو نقطه صفر شامل این قضیه نباشند .

پی سی مگ در مقاله ای کروم بوک جدید شرکت سامسونگ که با سیستم عامل جدید شرکت گوگل بنام کروم کار میکند را معرفی کرده. این نوت بوک جدید با استفاده از سیستم جدید تمام پردازش و اجرای نرم افزارها را روی اینترنت انجام میدهد.مدیر سامسونگ در معرفی این کروم بوک گفته که این نه یک وسیله جدید بلکه ایده ای جدید است.
دایان بارتز  در مقاله ای که در وبسایت رویترز بچاپ رسیده در مورد کمک بزرگی که قوانین ضد انحصار آمریکا به تولد و پویای شرکتهایی از قبیل گوگل کرده. بارتز میگه ۱۳ سال پیش مایکروسافت بتنهایی داشت همه رو میبلعید که دادگستری آمریکا خفتش رو گرفت که مونوپولی نداشته باشه و حالا میبینیم که اپل و گوگل دارند شونه به شونه مایکروسافت پیش میرن.وزارت دادگستری ایران چیکار میکنه؟

برای تمام اونهایی که از ما میخوان اپلیکیشنهای جدید بهشون معرفی کنیم، وبسایت مشبل ۸ اپلیکیشن برتر آموزشی بر روی اندرویید رو معرفی کرده.دانلود کنید و حالشو ببرید.اپلیکیشنهایی برای آموزش در زمینه ریاضی، موسیقی، زمین شناسی ، ستاره شناسی و کلی اپلیکیشنهای دیگه. اگر خوره اخبار فناوری هستید به صفحه فیس بوک کا سری بزمید. ما تقریبا هر ساعت مشغول گزارش اخبار فناوری دنیا روی این صفحه هستیم.
نشریه کریسشن ساینس مانیتور خبر از ارائه نسخه مجانی بازی پرنده های آتشین روی اینترنت و با استفاده از پلت فرم اندرویید گوگل داد.این بازی تا بحال بیش از ۱۵۰ ملیون دانلود روی گوشیهای هوشمند داشته و فقط خدا میدونه نسخه مجانیش روی اینترنت چندتا کاربر خواهد داشت
+