- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: چهارشنبه 30 دی 1394 ساعت: 22:30
اداره شهرداری
وزارتخانهها و ارگانهای دولتی
اداراتی که بودجه آنها توسط دولت تامین می شود
تبصره 1؛شرکتهایی که تمام یا قسمتی از هزینههای آنها توسط اشخاص و موسسههای مذکور در بندهای فوق تامین می شود، از پرداخت مالیات معاف می باشند.
تبصره 2؛درآمدهایی که از فعالیتهای اقتصادی همچون فعالیتهای صنعتی، تجاری، معدنی، خدماتی و سایر فعالیتهای تولیدی برای اشخاص موضوع این ماده، که به نحوی غیر از طریق شرکت حاصل می شود، بر طبق ماده 105 این قانون در هر مورد بطور منفک مشمول مالیات خواهند شد. مسئولان اداره امور در اینگونه موارد نسبت به سهم فعالیت مذکور موظف خواهند بود تا تکالیف مزبور را طبق مقررات این قانون به انجام برسانند و چنانچه غیر این صورت بگیرد، مسئولیت تضامنی نسبت به پرداخت مالیات متعلق با مودی خواهد بود.
چه کسانی مشمول پرداخت مالیات هستند؟
تمامی درآمدهایی که در ایران یا خارج از ایران به واسطه هر شخص حقوقی ایرانی بدست می آید.
تمامی درآمدهایی که در ایران به واسطه هر شخص حقیقی ایرانی مقیم در خارج از ایران کسب می شود.
تمامی درآمدهای هر شخص حقیقی ایرانی مقیم ایران که در داخل یا خارج از کشور کسب می شود، مشمول پرداخت مالیات خواهد بود.
کلیه مالکین اعم از اشخاص حقوقی و حقیقی، طبق مقررات باب دوم، نسبت به اموال یا املاک خود واقع در ایران مشمول پرداخت مالیات خواهند بود.
تمامی درآمدهایی که در ایران به واسطه اشخاص غیرایرانی اعم از حقیقی یا حقوقی کسب میشود. همچنین کلیه درآمدهایی که با واگذاری امتیازات یا سایر حقوق خود و یا دادن تعلیمات و کمکهای فنی و یا واگذاری فیلمهای سینمائی از ایران حاصل می گردد.
منبع : [برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...]
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: چهارشنبه 30 دی 1394 ساعت: 20:49
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: چهارشنبه 30 دی 1394 ساعت: 20:49
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: چهارشنبه 30 دی 1394 ساعت: 20:49
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: سه شنبه 29 دی 1394 ساعت: 16:39
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: سه شنبه 29 دی 1394 ساعت: 16:39
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 28 دی 1394 ساعت: 21:39
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 28 دی 1394 ساعت: 21:39
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 28 دی 1394 ساعت: 21:39
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 28 دی 1394 ساعت: 14:05
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 28 دی 1394 ساعت: 5:45
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 28 دی 1394 ساعت: 5:45
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 28 دی 1394 ساعت: 5:45
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: يکشنبه 27 دی 1394 ساعت: 16:34
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: يکشنبه 27 دی 1394 ساعت: 3:22
۱۳۹۴-۰۶-۰۷
0
رو نمایی از نسخه آزمایشی پرینتر های ۳ بعدی MakerBot Replication 2X
Tags : پرينتر 3 بعديپرینتر سه بعدیچاپ سه بعدیچاپگر سهبعدیخدمات 3 بعديخدمات پرینت سه بعدیخدمات سه بعديخدمات نمونه سازيسي ان سيفروش [برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...] قالب ساريمدل سازی 3 بعدینمونه سازي سريعنمونه سازي سه بعدينمونه سازی سه بعدی
Category : مطالب مرتبط , مقاله
Makerbot به تازگی با پرینتر ۳ بعدی یک نام را برای خود ساخته است , این شرکت در نمایشگاه CES نسخه آزمایشی از پرینتر ۳ بعدی خود را با نام Replicator 2X به نمایش گذاشته است که توسعه یافته مدل Replicator 2 است.
آنچه که در مورد این مدل جدید قابل توجه است این است که دارای دو سر پرینت می باشد.چاپ دو سر اجازه ی پرینت اشیای پیچیده تر را به ما می دهد. در حالی که Replicator 2 از تار های PLA استفاده می کند Replicator 2X از تار های ABS استفاده می کند. به هر حال قرار است ۲X برای اجرای روانتر و چاپ در رنگ های متفاوت به خوبی کار کند.همچنین ۲X قادر خواهد بود با رزولیشن ۱۰۰-micron پرینت بگیرد.
کالبد Replicator دوباره طراحی شده است و از جمله ویژگی های جدید به روز شده ساخت پلت فرم آلومینیوم و در محفظه قرار دادن قسمت چاپ با استفاده از یک پنجره است فایده ساخت این محفظه این است که حفظ گرما در این مدل نسبت به مدل های قبلی این شرکت بسیار بهتر انجام می شود و این کار اجازه ی چاپ سریعتر و قابل اطمینان تری را به ما می دهد.
MakerBot از اواسط ماه مارس وارد بازار مشتریان خواهد شد.قیمتی که برای این پرینتر در نظر گرفته شده ۲,۷۹۹$ است.
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: يکشنبه 27 دی 1394 ساعت: 3:22
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: يکشنبه 27 دی 1394 ساعت: 3:22
[برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...]
زمانی که برای گسترش فعالیت های خود در دنیای مجازی اقدام به [برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...] می کنید، نکات ظریف و کوچکی وجود دارند که توجه نکردن به آن ها سبب گرفتن نتیجه معکوس از این امر خواهد شد.
در مواردی زمانی که اشتباهات متداول در طراحی سایت رخ می دهد، شما تنها متحمل پرداخت هزینه های مربوط به طراحی سایت بدون داشتن نتیجه موثر خواهید بود و نمی توانید به داشتن اعتبار خوب در دنیای اینترنت برای کسب و کار خود امید داشته باشید.اما در مواردی دیگر عدم رعایت اشتباهات متداول در طراحی سایت، کاملا نتیجه معکوس می دهد، به این معنی که مشتریان سابق شما پیش از داشتن یک وب سایت، با دیدن وب سایت ضعیف و ناکار آمد شما نظرشان در مورد شما عوض شده و به سوی سایر رقبا می روند.
جلوگیری از بروز اشتباهات متداول در طراحی سایت
در برخی موارد استفاده از تکنولوژی های جدید در طراحی وب سایت به طور اشتباه کاملا مثبت و کاربردی فرض شده و صاحب وب سایت را از گرفتن نتیجه دلخواهش با وجود پرداخت هزینه های بسیار بالا برای داشتن این موارد محروم می کند.به این منظور باید از انجام اشتباهات متداول در طراحی سایت بپرهیزید.
در زیر به برخی از این موارد اشاره خواهیم کرد.
[برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...]
استفاده از فریم
گیج و سردرگم شدن کاربران نتیجه ای است که جدا کردن صفحه با فریم دربر خواهد داشت. در نظر داشته باشید با این کار علاوه بر اینکه کاربر نمی تواند صفحه ای که در آن حضور دارد را بوکمارک کند (به فهرست علاقه مندی های خود اضافه کند) آدرس صفحات نیز مشخص نیستند.
از این موارد مهمتر، به خاطر بروز این دسته از اشتباهات متداول در طراحی سایت موتورهای جستجو چنین وب سایت هایی را که توسط فریم طراحی می شوند را به خوبی جستجو و ایندکس نمی کنند.
به کار بردن متن های چرخشی، حرکت کننده و انیمیشن ها
از دیگر اشتباهات متداول در طراحی سایت که باید به آن توجه کنید این است که از استفاده از المان هایی در صفحه که به صورت متداول در حال تغییر و حرکت هستند به شدت اجتناب کنید. اینگونه حرکات برخلاف تصوری که آن ها را جذاب و مخاطب پسند می پندارد، تاثیر نامطلوبی بر بازدید کننده وب سایت می گذارد.
پس حالت ایده آل این است که مطالب سایت خود را به حالت ثابت ارائه نمایید تا کاربر بتواند مطالب را به راحتی بخواند.
استفاده از اطلاعات منقضی شده
تولید محتوای بروز با جرات جزو مهم ترین مواردی است که به اندازه کافی به آن توجه نشده و جزء اشتباهات متداول در طراحی سایت به شمار می رود، پس از اطلاعات قدیمی و اطلاعاتی که دیگر کاربردی ندارند هرگز استفاده نکنید.استفاده از اطلاعات جدید باعث می شود کاربران برای رفع نیازهای اطلاعاتی خود به شما مراجعه کنند.
بکار بستن آخرین تکنولوژی ها
همانطور که پیشتر بارها به آن اشاره کردیم، سادگی در طراحی در عین حرفه ای و کامل بودن وب سایت، حرف اول و آخر را جهت موفقیت در این زمینه می زند.پس جهت جذب مخاطب بیشتر در سایت خود از آخرین تکنولوژی ها استفاده ننمایید. یکی از دلایل توصیه برای این کار و جلوگیری از بروز این دسته از اشتباهات متداول در طراحی سایت این است که استفاده از آخرین تکنولوژی ها سبب می شود که برخی از کاربران سایت شما به دلیل عدم پشتیبانی دستگاهشان نتوانند سایت را به خوبی رویت نمایند.
پس ترجیحا بهتر طراحی خود را مطابق تکنولوژی های مرسوم و متداول روز انجام دهید که در اکثر کامپیوترها پشتیبانی می شوند.شما برای حرفه ای تر ظاهر شدن می توانید از نوشتن محتوای خوب بهره بجویید.
آدرس دهی پیچیده صفحات
کوتاه بودن آدرس و قابل درک بودن آن دو ویژگی اساسی هستند که جز اشتباهات متداول در طراحی سایت به شمار می روند و تعداد زیادی از تولید کنندگان محتوا در وب سایت ها، بهینه سازی آدرس صفحات را رعایت نمی کنند. بهتر است آدرس دهی صفحات سایت شما کوتاه و قابل فهم برای کاربر باشد تا کاربر براحتی و با دانستن موضوع مطلب بتواند به مطلب مورد نظر خود در سایت شما مراجعه نماید.
استفاده از صفحات مستقل، بدون لینک به صفحه اصلی
توجه کنید که همه صفحات وب سایت باید لینکی به صفحه اصلی را درون خود داشته باشند، چون ممکن است کاربری توسط موتورهای جستجو و یا از طریق لینک در سایت های دیگر وارد وب سایت شما شده باشد.
اما با قرار داده لینک صفحه اصلی در صفحات داخلی از یکی از مهم ترین اشتباهات متداول در طراحی سایت جلوگیری خواهید نمود و وی قادر خواهد بود تا از تمامی موضوعات سایت شما آگاهی یابد.
سایر موارد قابل توجه برای از دست نرفتن کاربران
موارد دیگری نیز هستند که نه به اندازه موارد بالا، اما برای شما که می خواهید وب سایتی کاملا متفاوت داشته باشید ضروی هستند و جزء لیست کم اهمیت تر اشتباهات متداول در طراحی سایت به شمار می روند.
[برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...]
ایجاد صفحات بلند
صفحه های طولانی وب سایت خود را به صفحات کوچکتر تقسیم نمایید، چون صفحات خیلی بلند علاوه بر اینکه خیلی دیرتر بارگزاری می شوند، برای کاربران نیز جذابیتی ندارند. اگرچه درمان این کار تقسیم به صفحات کوچکتر به نظر می آید، اما این کار خود از اشتباهات متداول در طراحی سایت است.بهترین کار در این زمینه استفاده از [برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...] است که جزء حرفه ای ترین اقدامات در طراحی سایت نوین به شمار رفته و جلوه خاصی به آن می بخشد.
نبود ساختار درختی سایت
تلاش کنید تا اطلاعات سایت خود را در ساختاری بهینه به کاربران ارائه نمایید تا کاربران در درک سایت شما مشکلی نداشته باشند.ایجاد نقشه سایت به شما کمک می کند تا ساختار و شاخه بندی اطلاعاتی در سایت شما واضح باشد.
صفحات سنگین برای بارگزاری
از دیگر [برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...] ، بالا بودن حجم صفحات از که سرعت وب سایت را کاهش می دهد.پس حجم صفحات را پایین نگه دارید تا سایت شما در حداکثر 10 ثانیه بارگزاری شود.اکثر کاربران صفحاتی که بارگزاری آن ها زیاد طول می کشد را می بندند و بدین طریق شما کاربر از دست می دهد.
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: شنبه 26 دی 1394 ساعت: 3:29
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: شنبه 26 دی 1394 ساعت: 3:29
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: شنبه 26 دی 1394 ساعت: 3:29
[برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...] شرکتی امروزه یکی از ابزار هایی است که اغلب شرکت ها برای پرزنت خدمات و محصولات خود به آن نیاز دارند شرکت طراحی سایت اینتن با ارائه خدمات [برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...] در شهر شیراز توانسته مشتریان زیادی را به سمت خود بکشاند یکی از دلایلی که مدیران شرکت های را به سمت طراحی سایت اینتن می کشاند ارائه خدمات حرفه ای با هزینه های رقابتی در بازار ایران است .
طراحی سایت حرفه ای شرکتی در شهر شیراز
شهر شیراز یکی از بزرگترین مراکز استان در ایران است که قطب کشاورزی صنعتی و سنتی در منطقه به شمار می آید وجود موقعیت استراتژیک این شهر توانسته بسیاری از فعالان اقتصادی را در این شهر جمع کند . وجود شرکت ها و فعالان اقتصادی بسیار در این شهر ارائه خدمات اینترنتی مخصوصا طراحی سایت را در این شهر در اولویت قرار می دهد .
اما طراحی سایت شرکتی چه تاثیری در بیزینس شرکت ها دارد ؟
طراحی سایت شرکتی در شیراز می تواند به عنوان یک ابزار بسیار حرفه ای برای معرفی محصولات و خدمات به کاربران اینترنتی در ایران و کشور های حوزه خلیج فارس بحساب آید. شرکت ها در شیراز با داشتن یک وب سایت شرکتی که در کلمات کلیدی خاصی دارای رتبه در موتور جستجوی گوگل هستند می توانند علاوه بر معرفی خدماتشان به کاربران ایرانی محصولات خود را در به کاربران اینترنتی در کشور های دیگر مخصوصا در حوزه خلیج فارس معرفی نمایند. در طراحی سایت در شیراز ما به عوامل تاثیر گذار در موفقیت کسب و کار شما در دنیای اینترنت صحبت خواهیم کرد . با ما همراه باشید .
چه طراحی سایتی برای شرکت مناسب است ؟
1- سایت طراحی شده باید از نظر رنگ بندی متناسب با حوزه فعالیت شما و رنگ سازمانی شرکت در طراحی سایت شما هماهنگ باشد.
2- داشتن یک طرح گرافیکی جذاب از دیگر مواردی است که باعث می شود کاربر ورودی با وب سایت شما احساس اعتماد داشته باشد . براساس نظریه کارشناسان فروش پوسته وب سایت شما زبان گویای شما با مشتریان و کاربرانی است که به سایت شما وارد شده اند پس باید در ارائه یک ظاهر مناسب وب سایت باید دقت داشته باشید .
3- طراحی سایت ریسپانسیو از دیگر مواردی است که در طراحی وب سایت امروزی باید رعایت شود براساس آمار ها تقریبا 40 درصد از کاربران دنیای اینترنت را کاربران موبایلی تشکیل می دهند پس ورژن موبایل وب سایت از موارد بسیار ضروری در طراحی سایت امروزی به حساب می آید.
4- نکته دیگری که در طراحی سایت شرکتی باید مورد توجه قرار گیرد استفاده از کانتنت یا محتوای درست و با کیفیت است استفاده از محتوای با کیفیت و روان باعث می شود کاربر وارد شده به سایت شما توضیحات شما را بهتر درک نماید و زمانی که اطلاعات ارائه شده توسط شما در وب سایتتان مشتری را برای رسیدن به هدفش کمک کند حس اعتمادی که اغلب صاحبان کسب و کار ها بدنبالش هستند در مشتریانشان ایجاد کنند به راحتی در کاربر ورودی سایت شما ایجاد شده است .
5- [برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...] رعایت اصول سئو از آخرین موضوعاتی است که باید در طراحی سایت شرکتی به آن توجه ویژه ای داشته باشید . با در رعایت این اصول شما می توانید در معرض نمایش میلیون ها کاربر باشید که در موتور جستجوی گوگل به دنبال خدمات تخصصی می گردند. امروزه این موضوع به عنوان یکی از پر طرفدارترین موضوعات داغ در دنیای اینترنت تبدیل شده است که باید از طرف هر وبمستر یا طراح سایتی دنبال گردد.
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: جمعه 25 دی 1394 ساعت: 6:15
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: جمعه 25 دی 1394 ساعت: 4:54
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: جمعه 25 دی 1394 ساعت: 0:00
ر سال 2015 داستانهای زیادی در مورد حوادث امنیتی وجود داشته است. خلاصه کردن این فهرست به 10 مورد کاری بسیار سخت بود اما پس از بررسی های دقیق آماده شد. مطمئنا هر کاربری در فضای IT با اینگونه موارد سر و کار داشته است اما ما سعی کردیم که کاملا به شکلی بی طرف بهترین های آن را برای خوانندگان خود انتخاب کنیم. اگر هم احساس کردیم که گزینه های مهم دیگری هم وجود داشته اما ما به آنها پی نبرده ایم در پایین همین صفحه در قسمت نظرات می توانید نظر خود را برای ما ارسال کنید. حال به سراغ فهرست می رویم.
فهرست امسال به 5 دسته کلیدی تقسیم می شود:
تهدید پروفایلهای بدون تنظیمات حریم خصوصی
حداقل انتظار از آسیب پذیری اشیاء اینترنتی، لوازم خانگی و صنعتی، امنیت لوازم شبکه
طرح های رمز گذاری
آسیب پذیری سیستم عامل ها در برابر تهدیدات سایبری و نمونه هایی از پیشرفته ترین حملات کاملا علنی
اشکالاتی معمول اما خطرناک در ارتباط با نرم افزارهای خرید کالا
تهدید نهایی کاربر
شماره 10 یک تروجان در فیسبوک بود که در ماه ژانویه بیش از 110.000 کاربر فیسبوک را با کلیک بر روی یک لینک مخرب آلوده کرد! این امکان ندارد!
متاسفانه در اغلب جنگهای سایبری که بین کاربرهای خوب و مهاجمین سایبری صورت می گیرد اغلب کاربران شکست می خورند. به عنوان مثال یک تروجان می تواند در پوشش بروز رسانی Adobe Flash یک Keylogger بر روی دستگاه قربانی نصب کند. ما به طور مداوم اینگونه حوادث را پیگیری می کنیم اما کارشناسان امنیتی معمولا در این موارد اصلا هیجان زده نمی شوند تا پشتیبانی صورت بگیرد.
با این حال این تهدیدات امنیتی ادامه خواهد داشت تا زمانیکه تبدیل به دردی بزرگ برای مصرف کنندگان و کاربران شرکتهای بزرگ می شود. در اینگونه موارد اقدامات مقابله بسیار ساده و واضح است، روشهای امنیتی و حفاظت در مدت زمان طولانی می تواند برای مهاجمین سایبری گرفتاری ایجاد کند. در هر زمانی که حمله ای صورت می گیرد مانند حمله تروجانی که در ماه ژانویه در فیسبوک شکل گرفت کاربران زیادی به دلیل نداشتن آگاهی از روش ها و تکنیکهای حفاظت امنیتی صدمه دیدند.
حمله به اشیاء اینترنتی، مودم های خانگی و صنعتی و لوازم شبکه
چه نقطه اشتراکی بین درب گاراژ کنترل از راه دور و نرم افزار شبکه های سیسکو وجود دارد؟ دایره حفاظت آنها به یک اندازه سست است.
کاربران و فروشندگان فکر می کنند حفاظت فقط باید برای رایانه ها و دستگاههای خاص اینترنتی باشد و توجهی به حفاظت دستگاههای معمولی که متصل به اینترنت هستند ندارند. آنها به این مسئله نگاه نمی کنند که همین دستگاههای ساده و پیش افتاده ممکن است رایانه قدرتمند شان را از کار بیندازد.
داستانهای زیادی در این مورد وجود دارد که در Threatpost آمده است. شماره 9 به تحقیق محققان امنیتی در سال 2014 بر می گردد که در ارتباط با نقطه اتمام کشف نقاط آسیب پذیر 12 میلیون مودم خانگی بود. شماره 8 به ژوئن 2015 باز می گردد که مشخص شد به طور پیش فرض کلید SSH در برنامه های امنیتی سیسکو وجود دارد و این همان وقتی بود که اشکالات شبکه و نرم افزار سیسکو پدیدار شد.
شماره 7 در حدود همان تاریخ،محقق مشهور امنیتی Samy Kamkar کشف کرد که کنترل از راه دور درب گاراژ که در ایالات متحده آمریکا بسیار محبوب است در مدت زمان 30 دقیقه قابل به باز شدن است. اما با تلاش این محقق این زمان به مدت 10 ثانیه کاهش پیدا کرد.
حال به سراغ گزینه دیگر می رویم که نقاط آسیب پذیر در سیستم خودروها می باشد. در تابستان با یک تحقیق از طرف Charlie Miller و Chris Valasek روبرو شدیم. فیات کرایسلری ساخته شده بود که دارای طرحهای امنیتی در خود بود که پس از بررسی های این دو کارشناس مشخص شد که از طریق داشبورد چند رسانه ای آن می توان سیستم خودرو از دور هک کرد، حتی اگر سارقی حضور فیزیکی داشته باشد می تواند سیستم فرمان آن را براحتی به سرقت ببرد. آیا این اشکالات نباید در مورد وسیله مهمی مانند یک خودرو اتوماتیک برطرف شوند؟ حرف زدن همیشه راحت است.
هنگامیکه یک رایانه عهده دار مسئولیتی می شود نسبت به انسان درصد خطای کمتری را دارد. اما افرادی که این برنامه ها را بر روی سیستم های رایانه قرار می دهند در ضرورت کامل وظیفه حیاتی شان را انجام می دهند؟ این وظایف می توانند شامل مدیریت یک نیروگاه هسته ای باشد یا کنترل ترافیک شهرستانها. به جهان جدید خوش آمدید!
رمز گذاری
خب این کاری پیچیده است و تنها یک محقق علمی می تواند به ارزیابی روش های رمز گذاری کمک کند. در اینجا یک مثال خوب برای اثبات این مطلب داریم: SHA-1 مخلوطی از یک الگوریتم محبوب بود که حدود پنج سال پیش به کار گرفته شده بود اما در سال 2015 نقاط آسیب پذیر آن از لحاظ نظری اثبات شد.
آژانس امنیت ملی آمریکا در حال حاضر از الگوریتم ها و تکنیکهای رمزنگاری هندسی استفاده می کند که حتی برای رایانه های کوانتومی هم غیر قابل شکست هستند.
شماره 6 تنها مشکلش با رمز گذاری نبود. رمز گذاری ضعیف تهدیدی جدی برای باز کردن پروتکل شبکه هوشمند است. OSGP استقرار اشیا اینترنتی به شبکه برق است که تلاش می کند تمام سیستم مدیریتی شبکه را یکپارچه کند تا تامین برق به خطر نیفتد. پیچیدگی این شبکه به دلیل کلیدی برای ارزیابی انعطاف پذیری رمز گذاری است. در سال 2014 توسعه دهندگان برنامه TrueCrypt تصمیم به تعطیلی پروژه خود گرفتند و این در حالی بود که از این ابزار برای رمز گذاری پروازها استفاده می شد. شماره 5 دنباله ای از اتفاقات را به همراه داشت که به ممیزی مستقل کدهای منبع می پرداخت که باعث پدیداری VeraCrypt و CipherShed شد و در همین زمان بود که یک تروجان یافت شد که رمز نگاری مودم ها را دچار تخریب می کرد.
حملات و آسیب پذیری های جدی
شماره 4 نقاط وسیع آسیب پذیری بود که بدون شکباعث ایست قلبی برای برخی از کاربرانی شده بود که دچار تهدیدات سایبری از طریق اندروید شده بودند. شماره 3 هم یک تابع استاندارد بود که توسط لینوکس استفاده می شد و در هسته فعالیت قرار داشت که دچار آسیب های شدید سایبری شد.
نقاط آسیب پذیر از طریق بررسی های نظری و عملی در هر صورت مشخص می شوند. در برخی موارد هم مشخص شده است که حمله اول به نقاط آسیب پذیر بسیار حمله نرمی بوده است در حالیکه شدت حملات بعدی چنان گسترده می شود که ممکن است هر گونه تخریبی به بار بیاید.
تا جائیکه حملات با عناوین عملی همراه بود توسط لابراتوار کسپرسکی دو مورد Carbanak و Equation کشف شد. جالب است که بدانید فقط در حمله اول 1 میلیارد دلار خسارت وارد شد و در حملات ثانویه با استفاده از ابزارهای بسیار پیچیده مانند کنترل رایانه قربانی با استفاده از تغییر در سیستم عامل هارد دیسک درایو، دخالت در انتخابات را هم در چند دهه به ارمغان بیاورد.
آسیب پذیری های معمول در نرم افزارهای خرید کالا
Adobe Flash بهترین مثال از این دسته است: زمانهای بروز رسانی 14، 24 و 28 ژانویه، مارس، ژوئن، جولای، سپتامبر، دسامبر. خبر بد در این قسمت است که با تکه تکه بروز رسانی کردن این برنامه راههای رخنه پدیدار می شوند اما خبر خوب این است که پس از یک بروز رسانی جامع و یکپارچه این برنامه کاملا غیر قابل نفوذ می شود و این بدان معنی نیست که نرم افزار دیگر ایمن شده است بلکه در سال جاری روند کاری مثبت بیشتری خواهد داشت اما توسعه دهندگان باید همچنان به فکر مسائل جدی امنیتی این نرم افزار باشند.
این نرم افزار بر روی تعداد زیادی از سیستم ها و مرورگر ها نصب می شود و توجه زیادی را به خود جلب می کند. توسعه دهندگان مرورگر ها مجبور به نظارت هم بر نرم افزار و هم بر مرورگر هستند تا کاربران را از تهدیدات وب سایتها به دور نگه دارند. (مانند زمانیکه در گوگل کروم قابلیت های خاصی برای محدودیت وجود دارد.) شماره 2 برگزاری مسابقات هک Pwn20wn بود که هکرها موفق شدند برای اولین بار تمام مرورگرهای فایرفاکس، اینترنت اکسپلورر و سپس کروم و سافاری را هک کنند.
شماره 1 پسوند منسوخ و مسدود شده NPAPI در گوگل کروم است. در ماه آوریل با مسدود کردن این پسوند عملکرد تعدادی از پلاگین ها مورد نقض قرار گرفت و باعث ایجاد مشکلات زیادی برای توسعه دهندگان شد.
من شک دارم که در سال 2016 تهدیدات امنیتی کمتری نسبت به سال گذشته داشته باشیم. اما از طرفی دیگر اطمینان دارم که روشهای جدیدی هم برای حملات مختلف مهاجمین سایبری کشف خواهد شد. پس بنابراین در سال آینده هم باید به طور مفصل در مورد این مسائل به گفتگو بپردازیم. من توصیه می کنم که مقالات بررسی شده و انتشار یافته توسط لابراتوار کسپرسکی را هم حتما مطالعه کنید تا با تجزیه و تحلیل اختصاصی که ما برای شما کاربران انجام داده ایم آشنا شوید تا زندگی و کسب و کار امنی در سال 2016 تجربه کنید.
منبع :[برای دیدن لینک ها ابتدا باید عضو انجمن شوید. برای ثبت نام اینجا کلیک کنید...]
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: پنجشنبه 24 دی 1394 ساعت: 21:47
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: پنجشنبه 24 دی 1394 ساعت: 21:47
- - , .
برچسب: نویسنده: محمد رضا جوادیان تاريخ: پنجشنبه 24 دی 1394 ساعت: 21:47