اگر می خواین هکر بشین، سعی نکنین هکر بشین
https://jadi.net/2017/06/how-to-become-a-hacker/
می گن روزی یک عاشق شمشیر بازی پیش استاد رفت. استاد ازش پرسید برای چی اومده و جواب داد «برای اینکه بهترین شمشیرباز ژاپن بشم». استاد لبخند زد و گفت «عالی! حالا اون جارو رو بردار و جارو بکش». بعد از کشمکش های مرسوم شاگرد اصرار کرد که لازمه زیاد تمرین کنه و اگر روزی ۴ ساعت تمرین کنه چقدر طول می کشه بهترین استاد بشه. استاد بهش گفت ۲۰ سال. گفت اگر روزی ۸ ساعت تمرین کنه چی؟ جواب شد ۱۵ سال. اما این هنوزم برای شاگرد زیاد بود پس گفت اگر روزی ۱۲ ساعت تمرین کنه و خیلی جدی و مستمر چی؟ استاد بهش گفت اونجوری تقریبا باید ۴۰ سال کار کنه.
هر انسان توانی داره و سطحی از انگیزه. هیجان اولیه هکر شدن اینه که به همه چیز دسترسی داریم و هر جا می خوایم می ریم و همه از ما می ترسن و بقیه بهمون احترام می ذارن. واقعیت اینه که زندگی هکرها اینطوری نیست. تقریبا شبیه هیچ کدوم از فیلم هایی که می سازن نیست. هکرها به معنی نفوذگرها منظم و خیلی پر حوصله کارهای بسیار تکراری می کنن. معمولا نه پول خاصی دارن نه شهرت خاصی. اونها که تخصص رسمی شون امنیت است هم معمولا دنبال یکسری قرارداد هستن و می شینن تو سازمان یکسری ابزار استاندارد اجرا می کنن.
در ضمن مستقیما حرکت کردن به سمت هکر شدن مثل اینه که شما بگین دوست دارین خط تون خیلی خوب باشه و بشینین دائم یک جمله رو تکرار کنین. روش درست تر اینه که الفبا رو درست یاد بگیرین و هر کدوم رو درک کنین و بنویسین و بعد با هم ترکیبشون کنین. در اصل اگر شما می خواین یک هکر خوب بشین بهترین کار اینه که پایه ها رو درست یاد بگیرین:
- سیستم عامل
- شبکه
- امنیت
- برنامه نویسی
و از اون پایینتر حتی چیزهایی مثل جامعه شناسی، روانشناسی، ریاضی، آمار و حتی زیست شناسی (: [ جامعه شناسی و روان شناسی برای مهندسی اجتماعی و زیست شناسی برای درک مغز و خطاهاش و در نهایت همشون برای داشتن سطح بالاتری از دانش در حوزه های مختلف بعلاوه لذت بردن از دونستن چیزهای جدید ].
اینجوری شما به یک نینجا یا دزد دریایی تبدیل می شین که کسی جلودارش نیست. این خیلی فرق داره با کسی که برای شهرت یا هر چیز دیگه به بقیه کلک می زنه تا بهش اعتماد کنن و یه برنامه رو گوشی شون نصب کنن یا کی لاگر می ذاره لپ تاپش رو قرض می ده به بقیه یا دو تا ابزار از یک سی دی ران می کنه (: انتخاب با شماست که کدوم رو دوست دارین ولی از من میشنوین در اولی (بلد بودن پایه ای خیلی چیزها) کلی اعتبار و امکان تغییر کار و جاهای خوب کار کردن و لذت بردن از نتایج است و توی دومی (یاد گرفتن چند تا ابزار اماده و دروغ گفتن و .. که بهش می گیم اسکریپت کیدی یا بچه اسکریپتی) حداکثر شهرت اینکه مجری تلویزیون بگه یک هکر که درگاه بانکی الکی درست کرده بودم رو گرفتیم و تعجب همکلاسی ها و احتمالا یه پلی گرفتن از یه آدم پر زور و خدمت بهش. من اولی رو ترجیح می دم چون فان تر است و پایدار تر.
اگر شما هم دوست دارین یه آدم با سواد باشین و هک براتون فقط به معنی دزدی و ورود غیرمجاز نباشه، اولی رو انتخاب کنین و همین حالا برین سراغ این لیست:
- یاد گرفتن لینوکس یا هر سیستم عامل دیگه ای که دوست دارین ولی عمیق
- یاد گرفتن دیتابیس های مختلف و کار کردن باهاشون
- یاد گرفتن شبکه در حد سی سی ان ای
- یاد گرفتن پروتکل های ارتباطی از اچ تی تی پی تا تی سی پی تا اف تی پی تا اس ان ام پی تا هر چی که هر جا دیدین
- یاد گرفتن رمزنگاری با درک اتفاقات پشتش. از درک بیت کوین تا کلیدها تا اس اس اچ تا هش هایی مثل ام دی ۵ تا اسکرام (رمزنگاری)
- یاد گرفتن ریاضی پایه تر و آمار
- یاد گرفتن برنامه نویسی و نوشتن برنامه های جالب از شکستن رمز تا دانلود یک سایت و پریدن در اینترنت و انتقال فایل و هر چی به کارتون اومد
- یاد گرفتن ابزارهای مرتبط از دیباگرها تا دامپ کننده های شبکه و غیره
- و ..
و بدونین که برای چنین هکری کلی کار باحال هست و کلی فرصت کسب اعتبار ولی خب ما معمولا به اون سطح نمی رسیم که مثلا باگ فلان ابزار گوگل رو کشف و گزارش کنیم و کلی جایزه ببریم و در نتیجه مثل همون شاگرد شمشیربازی، چون دوست داریم خیلی زود پیشرفت کنیم عملا به سمتی می ریم که پیشرفت زیادی توش نیست. بازم می گم: انتخاب با شما.
@jadinet
https://jadi.net/2017/06/how-to-become-a-hacker/
می گن روزی یک عاشق شمشیر بازی پیش استاد رفت. استاد ازش پرسید برای چی اومده و جواب داد «برای اینکه بهترین شمشیرباز ژاپن بشم». استاد لبخند زد و گفت «عالی! حالا اون جارو رو بردار و جارو بکش». بعد از کشمکش های مرسوم شاگرد اصرار کرد که لازمه زیاد تمرین کنه و اگر روزی ۴ ساعت تمرین کنه چقدر طول می کشه بهترین استاد بشه. استاد بهش گفت ۲۰ سال. گفت اگر روزی ۸ ساعت تمرین کنه چی؟ جواب شد ۱۵ سال. اما این هنوزم برای شاگرد زیاد بود پس گفت اگر روزی ۱۲ ساعت تمرین کنه و خیلی جدی و مستمر چی؟ استاد بهش گفت اونجوری تقریبا باید ۴۰ سال کار کنه.
هر انسان توانی داره و سطحی از انگیزه. هیجان اولیه هکر شدن اینه که به همه چیز دسترسی داریم و هر جا می خوایم می ریم و همه از ما می ترسن و بقیه بهمون احترام می ذارن. واقعیت اینه که زندگی هکرها اینطوری نیست. تقریبا شبیه هیچ کدوم از فیلم هایی که می سازن نیست. هکرها به معنی نفوذگرها منظم و خیلی پر حوصله کارهای بسیار تکراری می کنن. معمولا نه پول خاصی دارن نه شهرت خاصی. اونها که تخصص رسمی شون امنیت است هم معمولا دنبال یکسری قرارداد هستن و می شینن تو سازمان یکسری ابزار استاندارد اجرا می کنن.
در ضمن مستقیما حرکت کردن به سمت هکر شدن مثل اینه که شما بگین دوست دارین خط تون خیلی خوب باشه و بشینین دائم یک جمله رو تکرار کنین. روش درست تر اینه که الفبا رو درست یاد بگیرین و هر کدوم رو درک کنین و بنویسین و بعد با هم ترکیبشون کنین. در اصل اگر شما می خواین یک هکر خوب بشین بهترین کار اینه که پایه ها رو درست یاد بگیرین:
- سیستم عامل
- شبکه
- امنیت
- برنامه نویسی
و از اون پایینتر حتی چیزهایی مثل جامعه شناسی، روانشناسی، ریاضی، آمار و حتی زیست شناسی (: [ جامعه شناسی و روان شناسی برای مهندسی اجتماعی و زیست شناسی برای درک مغز و خطاهاش و در نهایت همشون برای داشتن سطح بالاتری از دانش در حوزه های مختلف بعلاوه لذت بردن از دونستن چیزهای جدید ].
اینجوری شما به یک نینجا یا دزد دریایی تبدیل می شین که کسی جلودارش نیست. این خیلی فرق داره با کسی که برای شهرت یا هر چیز دیگه به بقیه کلک می زنه تا بهش اعتماد کنن و یه برنامه رو گوشی شون نصب کنن یا کی لاگر می ذاره لپ تاپش رو قرض می ده به بقیه یا دو تا ابزار از یک سی دی ران می کنه (: انتخاب با شماست که کدوم رو دوست دارین ولی از من میشنوین در اولی (بلد بودن پایه ای خیلی چیزها) کلی اعتبار و امکان تغییر کار و جاهای خوب کار کردن و لذت بردن از نتایج است و توی دومی (یاد گرفتن چند تا ابزار اماده و دروغ گفتن و .. که بهش می گیم اسکریپت کیدی یا بچه اسکریپتی) حداکثر شهرت اینکه مجری تلویزیون بگه یک هکر که درگاه بانکی الکی درست کرده بودم رو گرفتیم و تعجب همکلاسی ها و احتمالا یه پلی گرفتن از یه آدم پر زور و خدمت بهش. من اولی رو ترجیح می دم چون فان تر است و پایدار تر.
اگر شما هم دوست دارین یه آدم با سواد باشین و هک براتون فقط به معنی دزدی و ورود غیرمجاز نباشه، اولی رو انتخاب کنین و همین حالا برین سراغ این لیست:
- یاد گرفتن لینوکس یا هر سیستم عامل دیگه ای که دوست دارین ولی عمیق
- یاد گرفتن دیتابیس های مختلف و کار کردن باهاشون
- یاد گرفتن شبکه در حد سی سی ان ای
- یاد گرفتن پروتکل های ارتباطی از اچ تی تی پی تا تی سی پی تا اف تی پی تا اس ان ام پی تا هر چی که هر جا دیدین
- یاد گرفتن رمزنگاری با درک اتفاقات پشتش. از درک بیت کوین تا کلیدها تا اس اس اچ تا هش هایی مثل ام دی ۵ تا اسکرام (رمزنگاری)
- یاد گرفتن ریاضی پایه تر و آمار
- یاد گرفتن برنامه نویسی و نوشتن برنامه های جالب از شکستن رمز تا دانلود یک سایت و پریدن در اینترنت و انتقال فایل و هر چی به کارتون اومد
- یاد گرفتن ابزارهای مرتبط از دیباگرها تا دامپ کننده های شبکه و غیره
- و ..
و بدونین که برای چنین هکری کلی کار باحال هست و کلی فرصت کسب اعتبار ولی خب ما معمولا به اون سطح نمی رسیم که مثلا باگ فلان ابزار گوگل رو کشف و گزارش کنیم و کلی جایزه ببریم و در نتیجه مثل همون شاگرد شمشیربازی، چون دوست داریم خیلی زود پیشرفت کنیم عملا به سمتی می ریم که پیشرفت زیادی توش نیست. بازم می گم: انتخاب با شما.
@jadinet
جادی دات نت | کیبرد آزاد
اگر می خواین هکر بشین، سعی نکنین هکر بشین
می گن روزی یک عاشق شمشیر بازی پیش استاد رفت. استاد ازش پرسید برای چی اومده و جواب داد «برای اینکه بهترین شمشیرباز ژاپن بشم». استاد لبخند زد و گفت «عالی! حالا اون جارو رو بردار و جارو بکش». بعد از کشمکش های مرسوم شاگرد اصرار کرد که لازمه زیاد تمرین کنه و اگر…
👍4🔥2
نرمافزارهای اداره دادگاه [و جاهای عمومی دیگه] باید توسط عموم قابل بررسی باشن
https://jadi.net/2017/06/%D9%86%D8%B1%D9%85%E2%80%8C%D8%A7%D9%81%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C-%D8%A7%D8%AF%D8%A7%D8%B1%D9%87-%D8%AF%D8%A7%D8%AF%DA%AF%D8%A7%D9%87-%D9%88-%D8%AC%D8%A7%D9%87%D8%A7%DB%8C-%D8%B9%D9%85/
توی رادیو گیک قبلی از برنامه ای حرف زدیم که توی دادگاه در مورد زندان رفتن محکومین نظر می ده و سرش بحث و گفتگو بود که اصولا آیا می شه کسی رو با یک برنامه بسته و انحصاری که از ساز و کارش سر در نمیاریم به زندان بفرستیم یا نه. حالا مساله جنبه جدیدی هم پیدا کرده. دیروز قاضی دادگاه جلوی درخواست اصلاح برنامه احتمالا مشکل دار مورد نظر رو گرفته.
مدعی العموم (که در جهان از حق کلیت مردم دفاع می کنه) می گه که از دسامبر ۲۰۱۶ که این برنامه آپدیت شده، اشتباه هاش بیشتر شده. قبلا یک قاضی درخواست اصلاح برنامه رو رد کرده بود در حالی که مدی العموم می گه بعد از آپگرید آخر، چندین نفر بدون اینکه واقعا نیازی باشه به زندان فرستاده شدن، یا دستگیر شدن یا حتی اشتباها به عنوان مزاحم جنسی شناخته شدن – البته اینجا نرم افزار فقط این رو بر عهده داشته که به قاضی کمک کنه تصمیم بهتری بگیره و مستقیما تصمیم نمیگرفته.
مساله اصلی اینه که وقتی ما کارهای مهمتر و مهمتر رو می دیم دست نرم افزارها اولا باید کاملا از نحوه کار اونها سر در بیاریم و گروهی مشخص باید بتونین در این مورد که این نرم افزار صحیح کار می کنه یا نه اظهار نظر کنن و از اونطرف باید حق تک تک شهروندان و سازمان ها باشه که به سورس و الگوریتم های تشخیصی چنین چیزی دسترسی داشته باشن.
https://jadi.net/2017/06/%D9%86%D8%B1%D9%85%E2%80%8C%D8%A7%D9%81%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C-%D8%A7%D8%AF%D8%A7%D8%B1%D9%87-%D8%AF%D8%A7%D8%AF%DA%AF%D8%A7%D9%87-%D9%88-%D8%AC%D8%A7%D9%87%D8%A7%DB%8C-%D8%B9%D9%85/
توی رادیو گیک قبلی از برنامه ای حرف زدیم که توی دادگاه در مورد زندان رفتن محکومین نظر می ده و سرش بحث و گفتگو بود که اصولا آیا می شه کسی رو با یک برنامه بسته و انحصاری که از ساز و کارش سر در نمیاریم به زندان بفرستیم یا نه. حالا مساله جنبه جدیدی هم پیدا کرده. دیروز قاضی دادگاه جلوی درخواست اصلاح برنامه احتمالا مشکل دار مورد نظر رو گرفته.
مدعی العموم (که در جهان از حق کلیت مردم دفاع می کنه) می گه که از دسامبر ۲۰۱۶ که این برنامه آپدیت شده، اشتباه هاش بیشتر شده. قبلا یک قاضی درخواست اصلاح برنامه رو رد کرده بود در حالی که مدی العموم می گه بعد از آپگرید آخر، چندین نفر بدون اینکه واقعا نیازی باشه به زندان فرستاده شدن، یا دستگیر شدن یا حتی اشتباها به عنوان مزاحم جنسی شناخته شدن – البته اینجا نرم افزار فقط این رو بر عهده داشته که به قاضی کمک کنه تصمیم بهتری بگیره و مستقیما تصمیم نمیگرفته.
مساله اصلی اینه که وقتی ما کارهای مهمتر و مهمتر رو می دیم دست نرم افزارها اولا باید کاملا از نحوه کار اونها سر در بیاریم و گروهی مشخص باید بتونین در این مورد که این نرم افزار صحیح کار می کنه یا نه اظهار نظر کنن و از اونطرف باید حق تک تک شهروندان و سازمان ها باشه که به سورس و الگوریتم های تشخیصی چنین چیزی دسترسی داشته باشن.
جادی دات نت | کیبرد آزاد
نرمافزارهای اداره دادگاه [و جاهای عمومی دیگه] باید توسط عموم قابل بررسی باشن
توی رادیو گیک قبلی از برنامه ای حرف زدیم که توی دادگاه در مورد زندان رفتن محکومین نظر می ده و سرش بحث و گفتگو بود که اصولا آیا می شه کسی رو با یک برنامه بسته و انحصاری که از ساز و کارش سر در نمیاریم به زندان بفرستیم یا نه. حالا مساله جنبه … ادامه خواندن نرمافزارهای…
آیا ربات تلگرام «حرفت رو ناشناس بهم بزن» امنیت داره؟
https://jadi.net/2017/07/anonymouse-telegram-robot/https://jadi.net/2017/07/anonymouse-telegram-robot/
یکی از ایده های جالبی که هم خوب پیاده شد و هم خوب ازش استقبال شد، ربات حرف ناشناس تلگرام بود. شما می تونین عضوش بشین و لینکی درست می شه که از طریق اون بقیه می تونن بهتون ناشناس پیام بدن. اگر بخواین جواب بدین باید پول بدین ولی خب شما دقیق نمی دونین دارین به کی جواب می دین بلکه فقط می تونین متنی رو تایپ کنین و به دست اون ناشناس می رسه.
طبق گزارش های خودشون خیلی خوب استقبال شده و درآمد قابل توجهی هم داره. از نظر فنی هم پیاده سازی خوبه و هم زیرساخت. بحث های فرهنگی هم هست که چرا ما دوست داریم ناشناس پیام بگیریم یا چرا فکر می کنیم باید ناشناس پیام بدیم و این چیزها. یا مثلا فکر میکنیم لابد اگر آدم ها می تونستن بهمون ناشناس پیام بدن حتما چه حرف های مگویی داشتن که بگن ولی خب در عمل حداقل برای من که بخشی از پیام ها تشکر است و بخشی سوال! که خب من نمی تونم بهشون جواب بدم.
اما… اما آیا این امنیت داره؟ این سوال بارها از من پرسیده شده. جواب کلی اش اینه که «هر چیزی که در اینترنت می ذارین رو باید تصور کنین روزی توسط همه قابل دسترسی باشه». در خصوصی ترین و امن ترین جاها هم می شه تصور کرد که اطلاعات لو بره، پخش بشه یا دسترسی غیرمجاز بهش باشه. پس امنیت کلی اصولا روی اینترنت نداریم.
اما این ربات تا جایی که من می دونم امنیتی که ادعا می کنه رو داره. یعنی فرستنده و گیرنده نمی تونن با پول یا کلک یا روش دیگه ای هویت همدیگه رو کشف کنن. ولی خب مطمئنا نویسنده برنامه و کسانی که به دیتابیس ها دسترسی دارن (چه مجاز چه غیر مجاز چه به زور) احتمالا می تونن به سادگی همه پیام ها رو بررسی کنن، هویت ناشناس ها رو ببینن و یا حتی به شکل معکوس ببین چه کسانی برای فلان شخص پیام فرستادن و پیامشون چی بوده. نمی گم این اتفاق روزمره می افته ولی از نظر برنامه نویسی این باید کاملا ممکن باشه.
حالا باید دید که خود گردانندگان ربات ناشناس، چه ادعایی در این مورد دارن. انتظار من اینه در چنین سازمان هایی میزان و شکل دسترسی به این اطلاعات کاملا تعریف شده باشه. این چیزی است که من معمولا در ایران ندیدم. مثلا اگر بانک ایکس پروژه اش رو می ده به شرکت ایگرگ، چیزی در این مورد که چه رده هایی از افراد شرکت ایگرگ به چه شکلی می تونن روی دیتابیس خریدهای آدم ها کوئری بزنن صحبتی نمی شه. در مورد ربات ناشناس هم خوبه چنین بحثی باشه که بدونیم توی اون شرکت چه آدم هایی به چه دلایلی ممکنه بتونن به دیتابیس دسترسی پیدا کنن و مثلا آیا یک برنامه نویس که اونجا کار می کنه می تونه تمام پیام های خصوصی که من فرستاده ام رو بخونه یا نه. این رو می شه هم از نظر اخلاقی و هم از نظر فنی محدود کرد.
پس به شکل خلاصه، پیام های ربات ناشناس مثل هر چیز دیگه روی اینترنت شاید روزگاری برای همه قابل دسترسی بشن ولی در حال حاضر تا جایی که ما می دونیم تنها کسانی که به دیتابیس ها دسترسی دارن (چه قانونی چه غیرقانونی چه به زور) می تونن پیام ها و هویت فرستنده ها رو کشف کنن – که احتمالا باید محدودیت هایی در شرکت برای این شکل از دسترسی تعریف شده باشه.
اگر حرفی هست در کامنت ها بگین و با وجودی که من طرفدار شفافیتم، برای ارتباط موضوعی اینم این لینک ربات ناشناس منه ((:
https://telegram.me/harfbemanbot?start=Mzg2OTY1NjU
@jadinet
https://jadi.net/2017/07/anonymouse-telegram-robot/https://jadi.net/2017/07/anonymouse-telegram-robot/
یکی از ایده های جالبی که هم خوب پیاده شد و هم خوب ازش استقبال شد، ربات حرف ناشناس تلگرام بود. شما می تونین عضوش بشین و لینکی درست می شه که از طریق اون بقیه می تونن بهتون ناشناس پیام بدن. اگر بخواین جواب بدین باید پول بدین ولی خب شما دقیق نمی دونین دارین به کی جواب می دین بلکه فقط می تونین متنی رو تایپ کنین و به دست اون ناشناس می رسه.
طبق گزارش های خودشون خیلی خوب استقبال شده و درآمد قابل توجهی هم داره. از نظر فنی هم پیاده سازی خوبه و هم زیرساخت. بحث های فرهنگی هم هست که چرا ما دوست داریم ناشناس پیام بگیریم یا چرا فکر می کنیم باید ناشناس پیام بدیم و این چیزها. یا مثلا فکر میکنیم لابد اگر آدم ها می تونستن بهمون ناشناس پیام بدن حتما چه حرف های مگویی داشتن که بگن ولی خب در عمل حداقل برای من که بخشی از پیام ها تشکر است و بخشی سوال! که خب من نمی تونم بهشون جواب بدم.
اما… اما آیا این امنیت داره؟ این سوال بارها از من پرسیده شده. جواب کلی اش اینه که «هر چیزی که در اینترنت می ذارین رو باید تصور کنین روزی توسط همه قابل دسترسی باشه». در خصوصی ترین و امن ترین جاها هم می شه تصور کرد که اطلاعات لو بره، پخش بشه یا دسترسی غیرمجاز بهش باشه. پس امنیت کلی اصولا روی اینترنت نداریم.
اما این ربات تا جایی که من می دونم امنیتی که ادعا می کنه رو داره. یعنی فرستنده و گیرنده نمی تونن با پول یا کلک یا روش دیگه ای هویت همدیگه رو کشف کنن. ولی خب مطمئنا نویسنده برنامه و کسانی که به دیتابیس ها دسترسی دارن (چه مجاز چه غیر مجاز چه به زور) احتمالا می تونن به سادگی همه پیام ها رو بررسی کنن، هویت ناشناس ها رو ببینن و یا حتی به شکل معکوس ببین چه کسانی برای فلان شخص پیام فرستادن و پیامشون چی بوده. نمی گم این اتفاق روزمره می افته ولی از نظر برنامه نویسی این باید کاملا ممکن باشه.
حالا باید دید که خود گردانندگان ربات ناشناس، چه ادعایی در این مورد دارن. انتظار من اینه در چنین سازمان هایی میزان و شکل دسترسی به این اطلاعات کاملا تعریف شده باشه. این چیزی است که من معمولا در ایران ندیدم. مثلا اگر بانک ایکس پروژه اش رو می ده به شرکت ایگرگ، چیزی در این مورد که چه رده هایی از افراد شرکت ایگرگ به چه شکلی می تونن روی دیتابیس خریدهای آدم ها کوئری بزنن صحبتی نمی شه. در مورد ربات ناشناس هم خوبه چنین بحثی باشه که بدونیم توی اون شرکت چه آدم هایی به چه دلایلی ممکنه بتونن به دیتابیس دسترسی پیدا کنن و مثلا آیا یک برنامه نویس که اونجا کار می کنه می تونه تمام پیام های خصوصی که من فرستاده ام رو بخونه یا نه. این رو می شه هم از نظر اخلاقی و هم از نظر فنی محدود کرد.
پس به شکل خلاصه، پیام های ربات ناشناس مثل هر چیز دیگه روی اینترنت شاید روزگاری برای همه قابل دسترسی بشن ولی در حال حاضر تا جایی که ما می دونیم تنها کسانی که به دیتابیس ها دسترسی دارن (چه قانونی چه غیرقانونی چه به زور) می تونن پیام ها و هویت فرستنده ها رو کشف کنن – که احتمالا باید محدودیت هایی در شرکت برای این شکل از دسترسی تعریف شده باشه.
اگر حرفی هست در کامنت ها بگین و با وجودی که من طرفدار شفافیتم، برای ارتباط موضوعی اینم این لینک ربات ناشناس منه ((:
https://telegram.me/harfbemanbot?start=Mzg2OTY1NjU
@jadinet
جادی دات نت | کیبرد آزاد
آیا ربات تلگرام «حرفت رو ناشناس بهم بزن» امنیت داره؟
یکی از ایده های جالبی که هم خوب پیاده شد و هم خوب ازش استقبال شد، ربات حرف ناشناس تلگرام بود. شما می تونین عضوش بشین و لینکی درست می شه که از طریق اون بقیه می تونن بهتون ناشناس پیام بدن. اگر بخواین جواب بدین باید پول بدین ولی خب شما دقیق نمی دونین … ادامه…
لینوکسی هستین و حوالی اصهفان؟ جشن انتشار اوبونتوی ۱۷.۰۴ رو از دست ندین
https://jadi.net/2017/07/ubuntu-17-04/
اون تیکه «لینوکسی هستین» توی عنوان خیلی دقیق نیست. این روزها همه لینوکسی هستن فقط بعضی ها می دونن و بعضی ها نمی دونن. اگر گوشی اندرویدی دارین، اگر با گوشی اپل از شبکه مخابراتی استفاده می کنین، اگر تلویزیون هوشمند دارین، اگر توی اینترنت می چرخین یا تقریبا هر چیز دیگه، کاربر گنو/لینوکس و نرم افزارهای آزاد هستین. یکی از باحالترین و مشهورترین توزیع های این دنیا، اوبونتو است و انتشار شش ماه یکبارش، بهانه ای برای یک روز جشن و گپ و گفت در مورد نرم افزارهای آزاد و گنو/لینوکس و از اون مهمتر شبکه سازی و آشنا شدن با همدیگه.
میزبان جشن امسال بچه های خوب اصفهان هستن و مثل همیشه شرکت در جشن، سخنرانی ها و کارگاه هایی در مورد معماری کرنل، داده کاوی، داکر، ردیس، … رایگان و آزاد است.
راستی! برنامه همین پس فردا پنجشنبه، ۲۲ تیر است پس بهتره برای ثبت نام عجله کنین: http://sace.ui.ac.ir/ubuntu1704/#registeration
https://jadi.net/2017/07/ubuntu-17-04/
اون تیکه «لینوکسی هستین» توی عنوان خیلی دقیق نیست. این روزها همه لینوکسی هستن فقط بعضی ها می دونن و بعضی ها نمی دونن. اگر گوشی اندرویدی دارین، اگر با گوشی اپل از شبکه مخابراتی استفاده می کنین، اگر تلویزیون هوشمند دارین، اگر توی اینترنت می چرخین یا تقریبا هر چیز دیگه، کاربر گنو/لینوکس و نرم افزارهای آزاد هستین. یکی از باحالترین و مشهورترین توزیع های این دنیا، اوبونتو است و انتشار شش ماه یکبارش، بهانه ای برای یک روز جشن و گپ و گفت در مورد نرم افزارهای آزاد و گنو/لینوکس و از اون مهمتر شبکه سازی و آشنا شدن با همدیگه.
میزبان جشن امسال بچه های خوب اصفهان هستن و مثل همیشه شرکت در جشن، سخنرانی ها و کارگاه هایی در مورد معماری کرنل، داده کاوی، داکر، ردیس، … رایگان و آزاد است.
راستی! برنامه همین پس فردا پنجشنبه، ۲۲ تیر است پس بهتره برای ثبت نام عجله کنین: http://sace.ui.ac.ir/ubuntu1704/#registeration
جادی دات نت | کیبرد آزاد
لینوکسی هستین و حوالی اصفهان؟ جشن انتشار اوبونتوی ۱۷.۰۴ رو از دست ندین
اون تیکه «لینوکسی هستین» توی عنوان خیلی دقیق نیست. این روزها همه لینوکسی هستن فقط بعضی ها می دونن و بعضی ها نمی دونن. اگر گوشی اندرویدی دارین، اگر با گوشی اپل از شبکه مخابراتی استفاده می کنین، اگر تلویزیون هوشمند دارین، اگر توی اینترنت می چرخین یا تقریبا…
روز جهانی دفاع از بی طرفی شبکه
بی طرفی شبکه مفهومی پایه ای توی اینترنت است: این ایده که سرویس دهنده اینترنت نباید در مورد اینکه شما به کدوم سایت ها برین یا از چه سرویسی استفاده کنین، برای شما تصمیم بگیره. من و شما پول اینترنت می دیم، درست همونطور که پول برق و آب می دیم و اینکه بعد از اتصال به اینترنت دوست داریم به کجا وصل بشیم و از چه سایت یا سرویسی استفاده کنیم یا نکنیم، انتخاب خودمونه.
اما شبکه ای که بی طرف نباشه می ره پیش صاحب سایت های مختلف و بهشون می گه «اگر بهم پول ندین، دسترسی به سایت شما رو کند می کنم» یا اصولا به شما می گه «از نظر من فلان سایت برات خوب نیست پس بستمش!». پارسال قانونی توی آمریکا تصویب شد که اینترنت رو یک زیرساخت های اساسی و چیزی مثل آب یا برق دونست و در نتیجه شرکت های سرویس دهنده موظف شدن به تمام افرادی که سرویس می دن، مستقل از اینکه از کجا وصل می شن یا چقدر پول می دن اینترنتی مشابه بدن. ممکنه سرعت یا حجم بر اساس پول تفاوت کنه اما شکل کلی اینترنت برای همه باید ثابت باشه.
امسال این قانون شدیدا تحت فشار است چون آی اس پی ها دوست دارن علاوه بر اینکه از مشتری پول می گیرن، از سرویس دهنده ها هم با این تهدید که «اگر پول ندی، سایتت رو قطع می کنم یا می بندم» پول بگیرن و البته افراد زیادی هم ازش دفاع می کنن.
این مفهوم ممکنه فعلا در اینترنتی که ما در کشور اسلامی عزیزمون داریم که هیچ شباهتی به اینترنت واقعی نداره خیلی تجملی به نظر برسه. ما عادت داریم به اینکه یکی دیگه برامون تصمیم بگیره کجای اینترنت بریم و کجاش نریم و سرعت به کجا کم بشه و کجا زیاد بشه تا ما به سمت جاهایی که رییس دوست داره هدایت بشیم. در این شرایط حداقل کار اینه که ما بدونیم بی طرفی شبکه چیه و چرا مهمه که اگر یک روز کسی تونست گره پیچ کابل های اینترنت رو از زیر دندون کوسه ها بکشه بیرون، بتونیم در این مورد هم حرف بزنیم که:
- آی اس پی ها اجازه ندارن ترافیک رو به جایی که می خوان رایگان کنن و بقیه جاها رو گرون
- آی اس پی ها اجازه ندارن بخشی از اینترنت رو قطع کنن
- آی اس پی ها اجازه ندارن بخشی از اینترنت رو سریعتر کنن و بخشی رو کندتر
و در اون شرایط بتونیم حق انتخاب داشته باشیم و هر کس تا وقتی آزارش به دیگران نمی رسه، کاری رو در اینترنت بکنه که دوست داره و از اون طرف ایده اولیه اینترنت دوباره واقعیت پیدا کنه: شبکه ای که توش ایده های جدید و شرکت های جدید و خلاقیت های جدید بتونن بدون توجه به میزان پولشون، برای همه مردم به یکسان در دسترس باشن.
بی طرفی شبکه مفهومی پایه ای توی اینترنت است: این ایده که سرویس دهنده اینترنت نباید در مورد اینکه شما به کدوم سایت ها برین یا از چه سرویسی استفاده کنین، برای شما تصمیم بگیره. من و شما پول اینترنت می دیم، درست همونطور که پول برق و آب می دیم و اینکه بعد از اتصال به اینترنت دوست داریم به کجا وصل بشیم و از چه سایت یا سرویسی استفاده کنیم یا نکنیم، انتخاب خودمونه.
اما شبکه ای که بی طرف نباشه می ره پیش صاحب سایت های مختلف و بهشون می گه «اگر بهم پول ندین، دسترسی به سایت شما رو کند می کنم» یا اصولا به شما می گه «از نظر من فلان سایت برات خوب نیست پس بستمش!». پارسال قانونی توی آمریکا تصویب شد که اینترنت رو یک زیرساخت های اساسی و چیزی مثل آب یا برق دونست و در نتیجه شرکت های سرویس دهنده موظف شدن به تمام افرادی که سرویس می دن، مستقل از اینکه از کجا وصل می شن یا چقدر پول می دن اینترنتی مشابه بدن. ممکنه سرعت یا حجم بر اساس پول تفاوت کنه اما شکل کلی اینترنت برای همه باید ثابت باشه.
امسال این قانون شدیدا تحت فشار است چون آی اس پی ها دوست دارن علاوه بر اینکه از مشتری پول می گیرن، از سرویس دهنده ها هم با این تهدید که «اگر پول ندی، سایتت رو قطع می کنم یا می بندم» پول بگیرن و البته افراد زیادی هم ازش دفاع می کنن.
این مفهوم ممکنه فعلا در اینترنتی که ما در کشور اسلامی عزیزمون داریم که هیچ شباهتی به اینترنت واقعی نداره خیلی تجملی به نظر برسه. ما عادت داریم به اینکه یکی دیگه برامون تصمیم بگیره کجای اینترنت بریم و کجاش نریم و سرعت به کجا کم بشه و کجا زیاد بشه تا ما به سمت جاهایی که رییس دوست داره هدایت بشیم. در این شرایط حداقل کار اینه که ما بدونیم بی طرفی شبکه چیه و چرا مهمه که اگر یک روز کسی تونست گره پیچ کابل های اینترنت رو از زیر دندون کوسه ها بکشه بیرون، بتونیم در این مورد هم حرف بزنیم که:
- آی اس پی ها اجازه ندارن ترافیک رو به جایی که می خوان رایگان کنن و بقیه جاها رو گرون
- آی اس پی ها اجازه ندارن بخشی از اینترنت رو قطع کنن
- آی اس پی ها اجازه ندارن بخشی از اینترنت رو سریعتر کنن و بخشی رو کندتر
و در اون شرایط بتونیم حق انتخاب داشته باشیم و هر کس تا وقتی آزارش به دیگران نمی رسه، کاری رو در اینترنت بکنه که دوست داره و از اون طرف ایده اولیه اینترنت دوباره واقعیت پیدا کنه: شبکه ای که توش ایده های جدید و شرکت های جدید و خلاقیت های جدید بتونن بدون توجه به میزان پولشون، برای همه مردم به یکسان در دسترس باشن.
شروع سری ویدئوهای «درک برنامه نویسی»
خیلی از ما دوره های برنامه نویسی رو گذروندیم یا حتی لیسانس نرم افزار گرفتیم یا برای خودمون برنامه نویسی خوندیم و پایه ها رو بلدیم اما **برنامه نویس** نیستیم. منظورم الزاما یک شغل نیست بلکه به این اشاره می کنم که با اینکه حلقه و متغیر و اینها رو با تعاریف دقیقش بلدیم، موقع کار نمی تونیم اونجوری که دوست داریم خروجی تولید کنیم یا ایده هامون رو به عمل تبدیل کنیم.
برای کمک به این دسته از آدم ها و همچنین به عنوان منبعی برای کسانی که دوست دارن برنامه نویسی رو شروع کنن و صفر صفر نیستن یا گیرایی بالایی دارن، مجموعه **درک برنامه نویسی** رو شروع کردم که امیدوارم خیلی پیش بره.
در این سری اولش مروری بسیار سریع داریم به چند پایه اصلی برنامه نویسی و بعد سریعا می ریم سراغ حل چند مساله و بعدش حتی کارهای عملی روزمره. در حال حاضر ده قسمت از درک برنامه نویسی روی آپارات و یوتوب منتشر شده و اولین برنامه معقولمون رو نوشته ایم.
تا اینجا زبان مورد استفاده پایتون بوده ولی از اونجایی که قرار نیست اصولا این ویدئوها آموزش یک زبون خاص باشن، به زبان های دیگه هم سر خواهیم زد. تلاشمون اینه که در کنار مفاهیم اصلی، تجربه ها و حتی فرهنگ رو هم بگیم و در نتیجه مثلا یک قسمت در مورد جنگ تب در مقابل اسپیس حرف زدیم.
چیزهایی که منو در ادامه راه قوی نگه می دارن
- شنیدن نقدها و اصلاحات
- مشترک شدن در کانال های یوتوب و آپارات
- پخش شدن فایل ها
است. مثل همیشه، ویدئوها آزاد هستن و هر استفاده ای که دوست دارین می تونین ازشون بکنین (:
کانال یوتوب: https://www.youtube.com/playlist?list=PL-tKrPVkKKE1Y_o_h2w85dzVdoX5t7SI0
کانال آپارات: http://www.aparat.com/video/video/listuser/username/jadi/usercat/94189
@jadinet
خیلی از ما دوره های برنامه نویسی رو گذروندیم یا حتی لیسانس نرم افزار گرفتیم یا برای خودمون برنامه نویسی خوندیم و پایه ها رو بلدیم اما **برنامه نویس** نیستیم. منظورم الزاما یک شغل نیست بلکه به این اشاره می کنم که با اینکه حلقه و متغیر و اینها رو با تعاریف دقیقش بلدیم، موقع کار نمی تونیم اونجوری که دوست داریم خروجی تولید کنیم یا ایده هامون رو به عمل تبدیل کنیم.
برای کمک به این دسته از آدم ها و همچنین به عنوان منبعی برای کسانی که دوست دارن برنامه نویسی رو شروع کنن و صفر صفر نیستن یا گیرایی بالایی دارن، مجموعه **درک برنامه نویسی** رو شروع کردم که امیدوارم خیلی پیش بره.
در این سری اولش مروری بسیار سریع داریم به چند پایه اصلی برنامه نویسی و بعد سریعا می ریم سراغ حل چند مساله و بعدش حتی کارهای عملی روزمره. در حال حاضر ده قسمت از درک برنامه نویسی روی آپارات و یوتوب منتشر شده و اولین برنامه معقولمون رو نوشته ایم.
تا اینجا زبان مورد استفاده پایتون بوده ولی از اونجایی که قرار نیست اصولا این ویدئوها آموزش یک زبون خاص باشن، به زبان های دیگه هم سر خواهیم زد. تلاشمون اینه که در کنار مفاهیم اصلی، تجربه ها و حتی فرهنگ رو هم بگیم و در نتیجه مثلا یک قسمت در مورد جنگ تب در مقابل اسپیس حرف زدیم.
چیزهایی که منو در ادامه راه قوی نگه می دارن
- شنیدن نقدها و اصلاحات
- مشترک شدن در کانال های یوتوب و آپارات
- پخش شدن فایل ها
است. مثل همیشه، ویدئوها آزاد هستن و هر استفاده ای که دوست دارین می تونین ازشون بکنین (:
کانال یوتوب: https://www.youtube.com/playlist?list=PL-tKrPVkKKE1Y_o_h2w85dzVdoX5t7SI0
کانال آپارات: http://www.aparat.com/video/video/listuser/username/jadi/usercat/94189
@jadinet
آلفا بی، بزرگترین بازار غیرمجاز دارک نت تعطیل شد
در مورد دارک نت همین هفته یک پادکست می دم ولی علی الحساب این خبر بسیار مهمه: آلفا بی تعطیل شد. آلفا بی (AlphaBay) فرومی بود که بعد از بسته شدن سیلک رود شروع به کار کرد و توش تقریبا هر جور چیز غیرمجازی می شد پیدا کرد. از نقشه های محرمانه هواپیماها تا استخدام قاتلها برای کشتن یک نفر تا مواد مخدر و اسناد تقلبی. در مورد شیوه کار این هفته یک پادکست می دم ولی فعلا به شکل خلاصه بگم که دیروز دپارتمان عدالت آمریکا اعلام کرد که در پنجم جولای، الکساندر کازز ۲۵ ساله که با شناسههای آلفا۰۲ و ادمین توی فروم شناخته می شد در تایلند دستگیر شده.
بنا به این گزارش، کازز در ۱۲ جولای در زندان تایلند خودکشی کرده. کازز متهم به جرایم بسیار متنوعی بود؛ از مواد مخدر تا جعل هویت و اسناد تا تقلب و پول شویی. این دستگیری با همکاری اف بی آی و چندین کشور خارجی انجام شده و ملیون ها دلار رمزپول هم توقیف شده. به گفته اف بی آی، کازز و همسرش دارایی های خیلی با ارزشی مثل اتوموبیلهای گرون قیمت و املاک مختلف در تایلند، قبرس، لیختن اشتاین و آنتیگوا و باربودا داشتن.
آلفا بی به عنوان یک بازار به تقریبا ۲۰۰هزار مشتری سرویس می داد و ۴۰هزار وندور داشت.
@jadinet
در مورد دارک نت همین هفته یک پادکست می دم ولی علی الحساب این خبر بسیار مهمه: آلفا بی تعطیل شد. آلفا بی (AlphaBay) فرومی بود که بعد از بسته شدن سیلک رود شروع به کار کرد و توش تقریبا هر جور چیز غیرمجازی می شد پیدا کرد. از نقشه های محرمانه هواپیماها تا استخدام قاتلها برای کشتن یک نفر تا مواد مخدر و اسناد تقلبی. در مورد شیوه کار این هفته یک پادکست می دم ولی فعلا به شکل خلاصه بگم که دیروز دپارتمان عدالت آمریکا اعلام کرد که در پنجم جولای، الکساندر کازز ۲۵ ساله که با شناسههای آلفا۰۲ و ادمین توی فروم شناخته می شد در تایلند دستگیر شده.
بنا به این گزارش، کازز در ۱۲ جولای در زندان تایلند خودکشی کرده. کازز متهم به جرایم بسیار متنوعی بود؛ از مواد مخدر تا جعل هویت و اسناد تا تقلب و پول شویی. این دستگیری با همکاری اف بی آی و چندین کشور خارجی انجام شده و ملیون ها دلار رمزپول هم توقیف شده. به گفته اف بی آی، کازز و همسرش دارایی های خیلی با ارزشی مثل اتوموبیلهای گرون قیمت و املاک مختلف در تایلند، قبرس، لیختن اشتاین و آنتیگوا و باربودا داشتن.
آلفا بی به عنوان یک بازار به تقریبا ۲۰۰هزار مشتری سرویس می داد و ۴۰هزار وندور داشت.
@jadinet
سه ویدئوی جدید از سری درک برنامه نویسی رو منتشر کردم. توشون دو تا از مسائل پروژه اویلر رو حل می کنیم و در عین حال وسطش یاد می گیریم از یکی از ابزارهای دیتا ساینتیستهای پایتونی به اسم «آی پایتون (ژوپیتر) نوت بوک» استفاده کنیم: [سری ویدئوهای آموزش برنامه نویسی درک برنامه نویسی روی آپارات](http://www.aparat.com/video/video/listuser/username/jadi/usercat/94189) و [ویدئوهای آزاد و رایگان آموزشی درک برنامه نویسی روی یوتوب](https://www.youtube.com/playlist?list=PL-tKrPVkKKE1Y_o_h2w85dzVdoX5t7SI0)