EN

موستانگ، وحشیِ دوست داشتنی

امنیت سایبری 2

امنیت اطلاعات - موستانگ

سلام من علی جوان هستم ملقب به  ivan و با بخش دوم امنیت اطلاعات خدمت شما موستانگی های عزیز هستم اگر بخش اول را نخوانده اید از این لینک می توانید بخوانید. اهمیت امنیت اطلاعات در مورد بحث امنیت و دیتا چندی پیش حرف زده بودم اما در این بخش جدید می خواهم جزئیات جدید و بیشتری از این موضوع (شاید مهم) را برایتان شرح دهم. بله درست است هماگونه که اشاره کردم (موضوع شاید مهم!) چرا شاید؟ اگر امنیت اطلاعات شاید مهم است پس چرا من در این حد به این موضوع پافشاری می کنم؟! بخاطر اینکه شاید بسیاری از شما دوستان عزیز بگویید : مگر من چه شخص مهمی هستم؟ مگر من چه اطلاعات مهمی دارم؟ این موضوع برای من مهم نیست! من فقط یک شهروند عادی هستم! و .. اما دوستان! توجه کنید شما باید این حرف ها را بزنید. شما باید بگویید من شخص مهمی نیستم. شما باید بگویید این موضوع برای من مهم نیست. شما باید این حرف ها را بزنید و این عقاید را داشته باشید، چرا؟ چون اگر بگویید : موضوع امنیت اطلاعات خیلی برای من مهم است. من خیلی به این موضوع توجه می کنم. بعد چه اتفاقی خواهد افتاد؟! آیا اگر به این موضوع توجه می کردید، این حجم عظیم دیتا می توانست جمع آوری شود؟ آیا جهان می توانست تبدیل به جهانی که الان هست شود؟ قطعا نه! پس از روی کار آمدن شبکه جهانی اینترنت  – درست است که یک جهش بزرگ در دنیا رخ داد –  اما به همان اندازه هم بخش تاریک آن رشد کرد و با گذر زمان و گسترشِ بیشتر اینترنت، تاریک و تاریک تر شد! ما عادت کرده ایم با دید مثبت به تکنولوژی نگاه کنیم ! همین موبایلی که دستتان است، همین لپ تاپی که دارید، همه و همه در حال جاسوسی از شما هستند! اکثر ما وب کم لپ تاپمان را می پوشانیم، اما به دوربین های باز بقیه دیوار ها توجه نمی کنیم! چرا؟ چون از اول، سینما جوری در مغز ما تزریق کرده است که فقط ممکن است وب کم لپ تاپ و کامپیوترتان هک شود! نه اینطور نیست دوربین هر دستگاهی که امکان دسترسی به اینترنت را دارد قابل هک شدن است! حتی دوربین های مدار بسته شرکت ها و دوربین های مداربسته سطح شهرها که متصل به ایستگاه های پلیس هستند هم قابل هک شدند! چه اتفاقی برای زندان اوین افتاد؟… هوش مصنوعی ، دوست یا دشمن ؟ هوش مصنوعی ، مقوله ای که خیلی به آن علاقه مند هستیم و دید مثبتی داریم. اما همین هوش مصنوعی در نهایت ضد بشر خواهد شد! دیتا آنالیزرهای بزرگ آیا انسان هستند؟ پشتیبانی شرکت های بزرگ آیا انسان هستند؟ قلب تپنده اپلیکیشن های بزرگ مانند” اینستاگرام، فوتوشاپ قلب تپنده سیستم عامل ها سیستم پردازشی پردازنده های جدید مانند Kirin 990 آنالیزرهای وب سایت های بزرگ آیا فقط مجموعه ای از کدها هستند؟ نه! همه AI  هستند. اپلیکیشن های مختلف که می توانند چهره شما را پیر یا جوان کنند. یا اصلاً چهره شما را در قالب بدن یک فرد دیگر بگذارند. مانند تکنولوژی Deep fake . آیا فقط مجموعه ثابتی از کد ها هستند؟ خیر همه AI هستند! قطعا که شما دوست ندارید چهره خود را در بدن افراد نادرست ببینید! این مثال ها تنها بخش کوچکی از دنیای هوش مصنوعی است و هوش مصنوعی بسیار بسیار – و باز هم تکرار میکنم – بسیار بزرگ تر از این حرف هاست! هوش مصنوعی از جنبه های مختلفی می تواند برای بشر خطرناک باشد، نه صرفاً سایبری! آینده ای را تصور کنید که هوش مصنوعی بر انسان ها حکمرانی می کند…   هرگز امنیت اطلاعات بصورت مطلق وجود نخواهد داشت! ویدیو های ضبط شده ی ما از دوربین های مداربسته در دارک وب موجود است و یک بچه 16 ساله مسلط به علوم کامپیوتر می تواند آن ها را بخرد و استفاده کند! بله درست است ما در سال 2021 زندگی می کنیم. چه فرقی با سال 1960 داریم ؟ زندگی ها دیجیتالی شده است. آزادی بیان داریم (البته نه همه جا) ، همه به یکدیگر از طریق ارتباطات مجازی متصل هستیم. اما همیشه در حال ردیابی و رصد هستیم! دنیای سایبری روز به روز در حال گسترش و بزرگ شدن است و بخش تاریک آن نیز تاریک و تاریک تر می شود… تمامی فعالیت های شما در وب سایت ها، اپلیکیشن ها در حال ردیابی هستند! توسط شرکت های بزرگ، توسط دولت ها، توسط هکر ها، توسط شرکت های تبلیغاتی، توسط سازمان های گسترش یافته و… WE ALL ARE BEEN WATHED هنگامی که از یک وب سایت بزرگ بازدید می کنید ( مانند آمازون یا E Bay ) ، آن وب سایت در حال ردیابی فعالیت های شماست. از وقتی دستگاهتان را به اینترنت متصل می کنید ، اپلیکیشن ها و سرویس های مختلف در حال ردیابی فعالیت های شما در داخل و بیرون از آن اپلیکیشن هستند! نه تنها فعالیت های شما ردیابی می شود ، بلکه دیتای مورد نیاز آن سرویس نیز از دستگاه شما جمع آوری می شود! چرا واتس اپ رایگان است؟ چرا تلگرام رایگان است؟ چرا فیسبوک رایگان است؟ چرا شرکت های مطرح چینی با قیمتی بسیار پایین ، محصولات دیجیتالی خود را می فروشند؟ چون همه و همه در حال جمع آوری اطلاعات و ردیابی فعالیت های شما هستند!     آیا دیواس هایمان دوستمان هستند؟ موبایل شما، لپ تاپ شما ، در واقع دزدان سایبری همراه شما هستند! شما با خود یک اسمارت فون حمل نمی کنید! در واقع همراه خود یک دزد سایبری دارید! دوربین های پاپ آپ! چرا دوربین های پاپ آپ با سرعت از دیوایس ها حذف شد و اجازه تولید بیشتر محصولات با دوربین پاپ آپ رد شد؟ تمامی دلایل فرعی را رد می کنم و هیچ کاری با دلیل هایی که رسانه ها برای حذف شدن دوربین پاپ آپ مطرح می کنند ندارم! موستانگی های گرامی ، مهم ترین دلیل ناپدید شدن دوربین پاپ آپ بخاطر عدم دسترسی نهادهای مختلف به دوربین دستگاه شماست! موبایلی را با یک دوربین پاپ آپ تصور کنید که دسترسی تمامی اپلیکیشن و سرویس هایش به دوربین مسدود است. حال وقتی این

امنیت سایبری

امنیت سایبری - موستانگ

سلام من Ivan هستم و در این مقاله می خواهم درمورد یک موضوع مهم صحبت کنم: امنیت سایبری ! به قول مرحوم جان مک آفی : ما در عصری بدون امنیت سایبری زندگی می کنیم! آیا ادعای سرویس دهنده های بزرگ دنیا درباره امنیت سایبری واقعیت دارد؟ به یاد دارم استادی داشتیم که همیشه می گفت: دیتا ( داده ) بزرگترین دارایی کنونی بشر است! حتما تا به حال با خود فکر کرده اید که: چرا شرکت های مختلف به شما فضای ابری رایگان ارائه می دهند؟ یا چرا VPN های رایگان سرتاسر استورها موجود است؟ یا چرا بعضی از وب سایت ها برای ارائه خدمات خود، از شما می خواهند که حتما در سایت یک اکانت بسازید؟ و یا… با تمامی این (یا) ها می خواهم به این موضوع برسم: جمع آوری دیتا ! مسیر همه این ها در انتها به کسب درآمد بیشتر ختم می شود! تمامی سرویس ها با یک هدف خاص از شما دیتا جمع آوری می کنند. از فیسبوک گرفته تا فضای های ابری ، همه و همه اهداف مختلفی دارند که نهایت همه آن ها هم درآمد زایی بیشتر است. بگذارید بیشتر وارد عمق این فاجعه ترسناک شوم! مثال من صرفاً اینستاگرام است و البته این دلیل نمی شود که شبکه های اجتماعی دیگر اینگونه نباشند! اینستاگرام می داند که شما به چه چیزی علاقه دارید. چه پست هایی را بیشتر لایک می کنید. چه هشتک هایی را بیشتر دنبال می کنید. چه افرادی را بیشتر فالو می کنید. اینستاگرام می داند شما علاقه مند به چه محصولی هستید و یا به چه محصولی نیاز دارید و تبلیغ همان محصول را به شما نشان می دهد. البته این مورد در ایران و کشورهایی مانند ایران که درصد کمی از مردمانش دسترسی به پی پال و یا اکانت هایی از این قبیل دارند زیاد صدق نمی کند. چون بی فایده است! اینستاگرام و گوگل و شبکه های اجتماعیِ از این قبیل ( به غیر از اینکه شناختی بر شخصیت شما دارند و اطلاعات نرم افزاری شما را جمع آوری می کنند) ، اطلاعات سخت افزاری دستگاه شما را نیز جمع می کنند! هوش مصنوعی هم وارد می شود! آیا می دانید خیلی از وب سایت های معروف و بزرگ دنیا از زمانی که شما وارد سایت شده تا زمانی که خارج شوید مدام در حال آنالیز کردن چهره و رفتار شما هستند؟! دوربین شما فعال می شود و چهره شما را که وارد هر صفحه از محصولاتشان می شوید، آنلایز می کنند. این شرکت ها رفتار کاربران را با هوش مصنوعی آنلایز می کنند. مثلاً: چرا این دسته از کاربران، وقتی وارد فلان بخش از سایت شدند زود خارج شدند؟ یا مثلاً چرا از خرید خود منصرف شدند؟ آن ها رفتار کاربران را آنلایز می کنند تا مشکلات سایت خود را فهمیده و رفع کنند. این فقط بخش کوچکی از ماجراست! دولت ها و نهاد های مختلف نیز اطلاعات شما را جمع آوری می کنند. بخش بزرگی از اطلاعات شما برای نهاد های تبلیغاتی جمع آوری می شود! ( در مورد tracking pixel می دانید؟ ) شاید این خودمان هستیم که امنیت سایبری مان را نقض می کنیم!   تا به حال بخش Agreement ها را مطالعه کرده اید؟ خیلی جالب است! 99 درصد از ما، هنگام نصب یک اپلیکیشن یا فعال سازی یک سرویس، با سرعت بر روی Next کلیک می کنیم، بدون آن که بخوانیم! عمده دلیل نخواندنِ بخش اگریمنت ها بخاطر بسیار طومار بودن آن است. از نظر روانی کم تر کسی ممکن است همه آن مطالب را بخواند! اما در هر صورت، بدون آن که بدانیم چه چیز هایی نوشته است فوراً آن را می پذیریم و رد می شویم! دوستان، این را بدانید که این ما هستیم که اجازه می دهیم چیزی به اسم حریم شخصی یا همان امنیت سایبری وجود نداشته باشد! درواقع ما آن را می پذیریم! ما آن را انتخاب کرده ایم! این ما هستیم که از VPN  های رایگان استفاده می کنیم. این ما هستیم که اطلاعات خود را در فضاهای ابری ذخیره می کنیم. این ما هستیم که اگریمنت ها را می پذیریم. این ما هستیم که اطلاعات شخصی خود را در دستگاه های آنلاین نگه داری می کنیم. دوستان گرامی چیزی به اسم حریم شخصی در فضای اینترنت وجود ندارد! فرد برهنه ای را تصور کنید که در بین یک جمعیت ایستاده است و فکر می کند که چون فقط یک کروات زده ، به این معنا است که کسی بدن برهنه وی را نمی بیند! امنیت سایبری نیز دقیقا به این صورت است! با گذاشتن تنظیمات امنیتی و پروتکل های امنیتی و سناریوهای امنیتی فقط دل من و شما را خوش می کنند! بله درست است! آنتی ویروس ها از شما در برابر Malware  ها و ویروس ها محافظت می کنند. ولی همان آنتی ویروس در حال جمع آوری دیتا شما و آنالیز آن است! امنیت سایبری و سیستم عامل ها سیستم عامل ها نیز در حال جمع آوری اطلاعات سخت افزاری و نرم افزاری شما هستند. به عنوان مثال، سیستم عامل محبوب ویندوز ، یکسری telemetry سرویس ها و هاست سرویس ها و… دارد که از وقتی که آنلاین می شوید تا وقتی که آفلاین شوید، در حال جمع آوری دیتای شماست! بیت به بیت، بایت به بایت به قدری ریز و آرام و کم اطلاعات شما جمع آوری می شود که هیچ حجمی از سوی شما کم نمی شود! بخشی از این اطلاعات درواقع نحوه رفتار شما با UI است! مایکروسافت باید بداند که کاربرانش چگونه از سیستم عاملش استفاده می کنند! اپل نیز همینطور. هوآوی، ال جی، سونی ، همه و همه. تفاوتی ندارد! تمامی این حقایق مربوط به بخش خوب داستان است! اگر اطلاعات شما دست نهادهای قانونی باشد نمی تواند مشکل ساز شود. درد اصلی مربوط به روی دیگر سکه است! وقتی این اطلاعات به هر دلیلی درز پیدا می کند، تازه فاجعه جدید آغاز می شود! حتما که دوست ندارید اطلاعاتتان توسط افراد غریبه، آن هم در دارک وب رد و بدل شود! وقتی اطلاعات یک دیتابیس درز پیدا می کند و در اینترنت گسترش می یابد، فاجعه اصلی آغاز می شود. همین موضوع است که