اعتماد کمتر مردم به فیس‌ بوک

پایگاه اطلاع رسانی پلیس فتا: نتایج یک بررسی نشان می‌دهد که مردم به فیس‌بوک کمتر از وب سایت های تبلیغاتی مشابه اعتماد دارند. موسسه مطالعاتی placecast در تازه‌ترین بررسی خود به این نتیجه رسیده است که مردم برای خرید لوازم ضروری و حتی غیرضروری خود به فیس‌بوک نمی‌روند و خیلی از ایشان گفتند که نمی‌خواهند اطلاعات شخصی‌شان در قبال دریافت خدمات در فیس‌بوک منتشر شود. بر اساس این بررسی، نوجوانان آمریکایی در خصوص اطلاعات شخصی‌شان دو برابر بیشتر از فیس‌بوک به آمازون اطمینان دارند. حدود 66 درصد از شرکت‌ کنندگانی که می دانستند شرکت آمازون چگونه از اطلاعات شخصی آن‌ها برای هدفمند کردن تبلیغات استفاده می‌کند، عنوان کردند که این امر به خوبی از سوی آمازون انجام می‌شود. حال آنکه تنها 33 درصد از شرکت کنندگان در نظرسنجی در خصوص فیس‌بوک چنین نظری داشتند.

طراحی سریعترین ابر رایانه جهان

پایگاه اطلاع رسانی پلیس فتا: شرکت IBM پس از ۳ سال مجددا موفق شد با طراحی Sequoia لقب سریع‌ترین ابررایانه جهان را از آن خود کند. در سال‌های اخیر رقابت برای طراحی و ساخت سریع‌ترین ابررایانه جهان به یک رقابت ۲ قطبی میان ژاپنی‌ها و آمریکایی‌ها تبدیل شده است. به گزارش گاردین، تا پیش از این که IBM خبر طراحی ابر رایانه Sequoia را اعلام کند همه چیز بر وفق مراد ژاپنی‌ها بود. برای مدت ۳ سال متوالی Fujitsu K آنها لقب سریع‌ترین ابر رایانه جهان را یدک می‌کشید تا این که روز گذشته مقامات IBM آب پاکی را روی دست آنها ریختند و Sequoia یا همان درخت با عظمت آمریکایی خود را معرفی کردند.
 
به گفته مقامات IBM، ابررایانه آنها از سرورهای BlueGene/Q این شرکت استفاده می‌کند و از حدود ۱.۵ میلیون هسته پردازنده بهره می‌برد. علاوه بر این، نام Sequoia در لیست صرفه‌ جوترین سیستم‌ ها هم که روز گذشته منتشر شد آمده است.
 
پیش از این لقب سریع‌ترین ابررایانه از سال ۲۰۰۹ میلادی از آن Fujitsu K ژاپنی‌ها بود که توانسته بود با کمک ۷۰۵ هزار هسته پردازنده به سرعت ۱۰.۵۱ پتافلاپس برسد. فلاپس (FLOPS) که مخفف Floating Point Operating Per Second است به معنی عملیات شناور هر نقطه در هر ثانیه است که از آن برای سنجش میزان کارایی پردازشگرها استفاده می‌شود. در حال حاضر از ۱۰ ابررایانه سریع جهان ۳ دستگاه متعلق به آمریکا، ۲ دستگاه متعلق به چین، ۲ دستگاه در آلمان است و کشورهای ژاپن، فرانسه و ایتالیا هرکدام دارای یک ابررایانه هستند.

شبکه اجتماعی آموزش در سال جاری راه اندازی می شود

پایگاه اطلاع رسانی پلیس فتا: رئیس پژوهشگاه فناوری اطلاعات موسسه تحقیقات فناوری اطلاعات و ارتباطات گفت: شبکه های اجتماعی آموزش از نیمه نخست سال جاری در مدارس استان تهران راه اندازی می شود. دکتر 'عباس شاهمیرزایی' در گفت و گو با ایرنا با اعلام این مطلب افزود: این پروژه در مرحله پایلوت در شش مدرسه در مناطق محروم استان تهران و با استفاده از فناوری داخلی و با همکاری بخش خصوصی انجام می گیرد. به گفته شاه میرزایی هدف از انجام این طرح این ست که مدیران آموزش و پرورش قابلیت های شرکتهای داخلی را از نزدیک مشاهده کنند. وی خاطرنشان کرد: در مدارس هوشمند تصور بر این است که مساله اصلی خرید تخته هوشمند (Smart Bord) و تجهیز کلاس به سخت افزار نیست؛ چرا که این کار علاوه بر داشتن هزینه های بالا بهره وری کمتری را نیز دارد این در حالیست که باید سازوکارهای تولید انبوه محتوا در کشور ایجاد شود و نیز تعاملات شبکه ای در حوزه آموزش باید افزایش یابد. این عضو شورای عالی فضای مجازی خاطرنشان کرد: تجهیز محیط کلاس در اولویت سوم قرار دارد و نیز باید در تجهیز کلاس های درس در پروژه هوشمند سازی مدارس باید از روش های نرم افزاری که نیاز به سخت افزار کمتر است استفاده کرد. وی افزود: شرط موفقیت کشور در پروژه هوشمند سازی مدارس در این است که از فناوری های داخلی استفاده کنیم. شاه میرزایی اظهار داشت:‌در صورتی که کلاس درس را با تجهیزات خارجی هوشمند کنیم، در مرحله بعد نمی توان انتظار داشت که محتوای آموزشی ارایه شده در آن محتوای داخلی باشد چراکه ممکن است محتواهای تولید شده در داخل کشور سازگاری با تجهیزات خارجی نداشته باشد.

فایرفاکس برای آی پد عرضه می‌شود

پایگاه اطلاع رسانی پلیس فتا - رقابت شرکت های سازنده مرورگرهای اینترنتی تا بدان حد بالاگرفته که موزیلا برای جلب نظر کاربران تبلت آی‌پد یک مرورگر اختصاصی طراحی کرده است. 
پیش از این شرکت های مختلف نسخه های اصلی مرورگرهای خود را با سیستم عامل های همراه مانند iOS و آندروید سازگار می کردند، اما امروزه رقابت برای جلب نظر مساعد کاربران تا بدان حد بالا گرفته که طراحان مرورگرهای اینترنتی محصولات خود را برای تبلت ها و گوشی ها از نو طراحی و عرضه می کنند.
در حال حاضر مرورگرهای متعددی برای آی پد عرضه می شود. به غیر از سافاری که به طور پیش فرض بر روی این تبلت نصب شده است، می توان به اپرا، Atomic، Dolphin، Mercury و Skyfire اشاره کرد. ضعف در موتور WebKit و پشتیبانی ضعیف از HTML۵ از جمله عواملی است که موجب شده برخی کاربران به استفاده از مرورگرهای دیگری به جز سافاری علاقه داشته باشند.
تغییرات اساسی در رابط کاربری از جمله ویژگی های این مرورگر است. در آغاز میله ابزار آدرس در این مرورگر گنجانده نشده و همچنین زبانه های مختلف هم فعال نیستند و تنها دو دکمه بازگشت و plus برای باز کردن یک پنجره در نظر گرفته شده است. با بازکردن پنجره گزینه های بوکمارک، تاریخچه استفاده و جستجو در دسترس کاربران قرار می گیرد.


مایکروسافت: نرم‌افزارهای فعال موجود در ویندوز 8 را مسدود می کند

پایگاه اطلاع رسانی پلیس فتا - همانطور که می‌دانید مایکروسافت شدیداً در حال کار بر روی ویندوز 8 بوده و قصد دارد آن را هرچه زودتر عرضه کند. قرار است در ویندوز 8 دیگر خبری از دکمه استارت همیشگی، نباشد. اما بعضی از کاربران از این موضوع خیلی راضی نبودند و به همین دلیل برنامه و روش‌های مختلفی برای فعال‌سازی دکمه استارت در ویندوز ۸ عرضه شد. حال مایکروسافت تأکید کرده به هکرها و برنامه‌هایی که ظاهر رابط گرافیکی ویندوز 8 را تغییر داده و دکمه استارت را در ویندوز 8 فعال می‌کنند، اجازه کار و توسعه را نخواهد داد. 
بنا به گزارش سایت‌های معتبر، مایکروسافت، در حال تلاش برای حذف کد‌های فعال کننده دکمه استارت است. علاوه بر این مایکروسافت تمایل ندارد به هیچ‌کابر یا نرم‌افزاری اجازه فعال کردن ماژول‌های قدیمی که در ویندوز 8 محدود یا حذف شده‌اند را بدهد.
گزارشات حاکی از آنند که بسیاری از نرم‌‌افزار‌های هک رابط گرافیکی که بر روی نسخه Consumer Preview ویندوز 8 تست و قابل نصب بودند، بر روی نسخه Release Preview کار نمی‌کردند. چراکه مایکروسافت قسمتی از کد‌های مربوط به استارت ویندوز را حذف کرده و این نرم‌افزارها نیز از کار افتاده بودند.
با وجود بالا گرفتن بحث‌ها در رابطه با رابط کاربری ویندوز ۸ (Metro)، مایکروسافت تمایلی به ارائه یک گزینه انتخابی برای نمایش دسکتاپ به حالت قدیمی نشان نمی‌دهد. علاوه‌بر این مایکروسافت در تلاش است توسعه‌دهندگان را به تولید نرم‌افزار‌های سازگار با Metro تشویق کند.
تحلیلگران تصور می‌کنند که حداقل نسخه Business ویندوز 8 باید قابلیت اتصال مستقیم به دسکتاپ بدون مشاهده Metro را داشته باشد ولی ظاهرا مایکروسافت چنین تصمیمی نداشته و تمایل دارد دائما Metro را به کاربران نمایش دهد.

ترافیک اینترنت در چهارسال آینده چهاربرابر می شود

پایگاه اطلاع رسانی پلیس فتا: میزان ترافیک اطلاعات در سال 2016 به یک و سه دهم 'زتابایت' می رسد که این رقم چهاربرابر میزان کنونی است . به گزارش شرکت 'سیسکو' در سال 2016 میلادی،میزان ترافیک سالانه 'آی پی 'مساوی استفاده از اطلاعات در سال های 1984 تا سال جاری خواهد بود. مهمترین دلایل اصلی این این افزایش ، تعداد کاربران اینترنت و رایانه های بیشتر است .بر اساس این گزارش، سال 2016 تعداد استفاده کنندگان از اینترنت به حدود سه میلیارد و 400 میلیون نفر خواهد رسید که این رقم حدود 45 درصد جمعیت جهان را تشکیل می دهد . بیشترین رشد متعلق به ' آی.پی ویدئو' است و پیش بینی شده که 86 درصد از تمامی ترافیک اطلاعات در سال 2016 به این بخش اختصاص خواهد یافت. 'سیسکو' در نخستین گزارش خود در سال 2007 پیش بینی کرده بود که ترافیک آی.پی تا سال 2011 به حدود 28 و چهار دهم اگزابایت در هر ماه خواهد رسید که این میزان از رقم واقعی -سی و هفت درصد - حدود هفت درصد بیشتر بود 

نرم افزارهای سیستم عامل اپل فارسی سازی شد

پایگاه اطلاع رسانی پلیس فتا: در حالی که نبود منابع آموزشی فارسی سیستم عامل های مختلف، یکی از دلایل رغبت عمومی کاربران نسبت به سیستم عامل ویندوز است؛ یک شرکت ایرانی آموزش نرم افزارهای دومین سیستم عامل پرکاربرد دنیا، را فارسی سازی کرده است.
در حال حاضر بیش از 80% کاربران در سراسر جهان از سیستم عامل ویندوز استفاده می‌کنند که پس از ویندوز پر ‌استفاده‌ترین سیستم‌عامل مکینتاش اپل است. نقطه قوت مکینتاش برخورداری از رابط گرافیکی خوب است؛ اما در ایران به دلیل نوپا بودن آن و در دسترس نبودن منابع نرم‌‌افزاری و آموزشی فارسی، استفاده از این سیستم عامل راحت نیست. از این رو همزمان با افزایش استفاده از کامپیوترهای مکینتاش و عرضه محصولات اپل در ایران، یک شرکت داخلی تولید کننده محصولات آموزشی، به تازگی مجموعه‌‌ای از نرم‌‌افزارهای سیستم‌‌عامل مکینتاش با نام iKING را تولید کرده است. همچنین در این مجموعه جدید، راهنمای کارکرد نرم‌‌افزارها، نحوه استفاده از Firewall برای جلوگیری از اتصال ناخواسته برنامه‌ها به اینترنت٬ نصب سیستم‌عامل مکینتاش، نصب ویندوز در کنار مکینتاش و نحوه سنکرون کردن برنامه‌‌ها با دستگاه‌‌های تمام لمسی اپل توضیح داده شده است.


نقشه گوگل از سیستم عامل اپل حذف می‌شود

پایگاه اطلاع رسانی پلیس فتا - شرکت اپل اعلام کرده که درنظر دارد در سیستم عاملهای جدید خود که از آن با عنوان iOS 6 یاد می‌شود نقشه گوگل را حذف کرده و به جای آن نقشه خود را جایگزین کند.
طراحی برنامه نقشه اپل به برنامه کنونی نقشه گوگل شباهت دارد که در حال حاضر روی آی‌فون، آی‌پد و آی‌پاد کاربرد داد، اما گفته می شود که این برنامه از سرعت بیشتری برخوردار است و نسبت به نقشه گوگل قابل اعتماد تر است.
طی چند سال گذشته، شرکت اپل چند شرکت نقشه‌برداری چون Placebase، شرکت فناوری C3 وPoly9  را خریداری کرد که براساس این امر موجب شد اپل بتواند یک پایگاه داده‌ای کامل برای برنامه نقشه خود تهیه کند و دیگر به گوگل اتکا نکند.
براساس گزارش بیزینس تودی، هفته گذشته اپل تصدیق کرد که از ماه مارس تاکنون برنامه‌های آی‌فون و آی‌پاد چون ابزار مرتب سازی تصاویر اطلاعات خود را از نقشه گوگل به اطلاعات "OpenStreetMap" منتقل کرده است. برنامه اجرایی ابزار مرتب سازی تصاویر از نقشه برای نشان دادن محل گرفتن عکسها استفاده می کند.
اپل همایش جهانی خود را ماه آینده طی روزهای 22 تا 26 خرداد ماه در سان فرانسیسکو برگزار می کند، انتظار می رود خبر مهم امسال به سیستم عامل iOS 6 به عنوان نسل ششم از سیستمهای عامل اپل مرتبط باشد.

احتمال شکایت پارلمان استرالیا از اپل و مایکروسافت بعلت گرانفروشی

پایگاه اطلاع رسانی پلیس فتا: برخی از اعضای پارلمان استرالیایی قصد دارند مدیران تعدادی از شرکت های بزرگ فناوری را به دادگاه بکشانند. به گزارش وی تری، علت این شکایت گرانفروشی این شرکت ها در استرالیا در مقایسه با سایر کشورها اعلام شده است. برخی اعضای پارلمان استرالیا که از طرح این شکایت استقبال کرده اند می گویند مشتریان محصولات فناوری در استرالیا مجبورند در مقایسه با شهروندان دیگر کشورها پول بیشتری بپردازند و این امر به خصوص در زمان خرید نرم افزارها و سخت افزارهای مختلف محسوس است. بررسی ها نشان می دهد در برخی موارد شهروندان استرالیایی برای خرید یک سخت افزار یا نرم افزار صدها دلار بیشتر از مردم آمریکا پرداخت کرده اند. اپل و مایکروسافت در صدر شرکت هایی هستند که قرار است از آنها شکایت شود. زیرا محصولاتی مانند آفیس و سیستم عامل مک را به شهروندان استرالیایی گران فروخته اند. قرار است تعدادی از شرکت های فناوری استرالیایی هم برای تکمیل این شکایت با پارلمان کشورشان همکاری کنند.

500 گیگابیت بر ثانیه، ظرفیت پهنای باند داخل كشور

وزیر ارتباطات خبر داد:

500 گیگابیت بر ثانیه، ظرفیت پهنای باند داخل كشور

پایگاه اطلاع رسانی پلیس فتا: وزیر ارتباطات و فن‌آوری اطلاعات با اشاره به افزایش پهنای باند داخل کشور که امروز با 500 گیگابیت برثانیه، ظرفیت در داخل کشور را تامین کرده است گفت: فکر می‌کنم از نظر تامین زیرساخت‌ها چیزی کم نداشته باشیم. وزیر ارتباطات و فن‌آوری اطلاعات درباره امکانات و ظرفیت‌هایی که این وزارتخانه می‌تواند در اختیار سازمان حفاظت محیط زیست قرار دهند، گفت: حوزه ارتباطات به عنوان بهترین دوست محیط زیست می‌تواند کمکهای زیادی در حفظ محیط زیست و ارتقای کیفیت زندگی داشته باشند. رضا تقی‌پور با اشاره به مباحث مطرح شده درباره دولت سبز، گفت: با توجه به محورهای تعیین شده درجهت ایجاد و رونق دولت سبز حرکت می‌کنیم؛ در این میان یک بحث دولت الکترونیکی است که خوشبختانه امروز با ایجاد زیرساخت‌های مناسب ایجاد شده توسط این وزارتخانه و همکاری بیشتر دستگاه‌های اجرایی بیش از هزار و 400 خدمت به صورت الکترونیکی ارائه می‌شود. او ادامه داد: این ظرفیت در کشور بسیار ارزیابی می‌شود و می‌توان گفت به طور کلی یک چهارم از کل خدماتی است که می تواند به صورت الکترونیکی در کشور ارائه شود و همچنین سه چهارم از خدمات یا تقاضاهایی که داریم میسر است تا در این میان هم مردم با فرهنگ توسعه دانش و فرهنگ استفاده از خدمات الکترونیک آشنا شوند و هم دولت و هم دستگاه‌های اجرایی بتوانند با آمادگی داخلی دستگاه‌ها و ارائه خدمات الکترونیک به اهدافشان نزدیک شوند و پیش بینی شده این میزان در برنامه پنجم توسعه به 70 درصد برسد. وزیر ارتباطات و فن‌آوری اطلاعات گفت: بحث دوم بحث رویکرد شبکه‌ای و مرتبط با صنایع و مراکزی است که به هر صورت از نظر آلایندگی محیط زیست به خود اختصاص می‌دهند و تجربه در دنیا نشان داده با این رویکرد می‌شود آلایندگی‌ها را هم در صنعت و هم خدمات در حمل و نقل کاهش داد که این موضوع با همت سازمان محیط زیست شروع شده به شکل وسیع با توسعه این فن‌آوری‌ها و رویکرد شبکه‌ای می‌توانیم به کشورمان در حفظ منابع، جنگل‌ها و آب و از همه مهمتر در فضای تنفسی و هوای پاک کمک کنیم. او درباره مصوبه الزام اتصال شبکه‌ی اجرایی گفت: شبکه ملی اطلاعات که پیش‌تر به آن پرداخته‌ایم هم به این موضوع پرداخته و این تاکید وزارت است تا پایان برنامه پنجم توسعه که امسال در سال دوم آن هستیم، به این شبکه متصل شوند. به گفته تقی‌پور تامین امنیت در این فضا بحث مهمی است همچنین از نظر کاهش هزینه‌ها در کشور نقش خواهد شد. تامین پهنای باند مورد نیاز همه دستگاه‌ها در برنامه را داریم که به مرور زمان از سال دوم برنامه پنجم با ایجاد مراکز داده‌های استانی در همه استان‌ها به این کار سرعت بیش‌تری می‌بخشیم. به گزارش ایسنا، او ادامه داد: این الزام امروز و در گذشته در بحث ایجاد اتصال مراکز میزبانی به داخل کشور وجود داشت و امروز بالای 95 درصد از مراکز میزبانی دستگاه‌های دولتی در داخل کشور است و این باید به بخش خصوصی تعمیم داده شود. به ویژه بخش خصوصی که در این مرحله می‌تواند کمک موثری به بخش دولتی داشته باشد.

کلید عصر چهارم و کاربرد آن در تصمیم‎گیری‌های کلان

 مصاحبه‌ای داریم با رسول لطفی فارغ التحصیل رشته مطالعات استراتژیک ،طراح پروژه‌های نرم‌افزاری و پژوهشگر حوزه سایبر استراتژی و با او پیرامون نقش مفهومی داده ها در ورود به فضایی به نام عصر مفهوم که از لحاظ نگرش به عصر کنونی اطلاعاتی حاوی مطالب جدیدی است ، به گفتگو نشسته ایم .
 وب‌سایت پلیس فتا: جناب آقای لطفی در میزگرد علمی گذشته مبحثی را راجع به نقش داده ها در پیشبرد اهداف استراتژیک داشتید که به برداشتی جدید از عصر اطلاعات با عنوان عصر مفهوم اشاره نمودید، اگر ممکن است این مفاهیم را برای ما و خوانندگان محترم بیشتر تشریح نمایید.
بله درطول تاریخ همواره اطلاعات تولید شده و این تولید اطلاعات با هدف پیشرفت بشر به سوی رفاه و آسایش، در سه دوره وابسته به هم، اما متفاوت، با نام‌های عصر كشاورزی، عصر صنعت و عصر اطلاعات، اتفاق افتاده است .هر سه عصر وابسته به دو عنصر کلی: تولید کننده اطلاعات و اطلاعات تولید  شده که این دو بر هم تاثیر متقابل داشتند، یعنی یک سیستم دینامیک اولیه تشکیل  که در ابتدای امر کنشگران محیطی مانند نیازمندی‌های بشری شامل آب، غذا، سرپناه و ... انسان را محبور می‌نمود تا فکر کند و اطلاعات جدیدی تولید نماید. اطلاعات تولید شده به متد و روش تبدیل و بقیه آن‌را مصرف می‌کردند؛ هوش جمعی و نیازمندی‌های جدید انسانی باعث می شد تولید کننده بعدی سطح اطلاعات تولید شده را ارتقاء داده تا همین‌طور سیستم دینامیک تولید اطلاعات گسترده‌تر گردد و این خود باعث تولّد شاخه‌هایی (سایه ، Shadow)می شد که خود مولد یک سیستم دینامیکی جدید بودند. ارتقاء اجتماعی دانش بشری و گسترده شدن سیستم دینامیک‌ها منجر به ورود به عصرهای دیگر شد. انقلاب صنعتی به عنوان پایان بخش عصر کشاورزی که در این عصر، صنعت ، صنایع و سیستم‌های مکانیکی در خدمت بشر قرار داده شد و پس از آن نیازمندی‌های جدیدی بوجود آمد که این خود در اختراع رایانه جلوه نمود.
اختراع کامپیوتر و یا در واقع انقلاب فناوری که حدود 60 سال اخیر را در این عصر گذرانده ایم،حالا به مدد ابزارهای تولید و آنالیز اطلاعات و شبکه ارتباطی عظیم اینترنت، تولید اطلاعات خود به نقطه‌ای رسیده است که می‌توان آن‌را شدت آستانه اطلاعات و به معنای دیگر،نقطه انفجار اطلاعات نامید؛ نقطه‌ای که این حجم انبوه اطلاعات مولّد عصر دیگری یا همان عصر مفهوم شده است.
 
وب‌سایت پلیس فتا : تعریف شما از عصر مفهوم و پیامدهای آن از دیدگاه فناوری چیست ؟
در حال حاضر کشورهای پیشرفته عصر مفهوم را تجربه می کنند. برای مثال پیش بینی آینده و حوزه آینده پژوهی زاییده و از نشانه‌های این عصر است. هر چند آغاز آینده پژوهی از حدود 3 دهه پیش بود ولی صحت پیش بینی تا این حد نبوده است و به مدد تکنولوژی پیشرفته در تجزیه و تحلیل اطلاعات، غربی‌ها بطور عملی وارد این عصر شده اند. البته برداشت از عصر مفهوم به دوسطح خرد و کلان تقسیم که در سطح خرد منظور از عصر مفهوم مطالبی مثل تحوّل در یادگیری و سایر حوزه‌های اجتماع محور مانند یادگیری مفهومی (یادگیری تصویری ، زبان بدن و ...) است، اما اینجا بحث برداشت کلان از عصر مفهوم مطرح است که در این باره باید گفت، تمایز بین عصر اطلاعات و عصر مفهوم دارای ویژگی‌های خاص خود می‌باشد. اول اینکه برای ورود به عصر مفهوم وابستگی به سیاست‌گذاری دولت‌ها و سازمان‌های بزرگ دارد، یعنی تصمیم گیری به نتیجه تجزیه و تحلیل اطلاعات محدود نسده بلکه به مفهوم ترکیب نهایی نتیجه چند تجزیه و تحلیل وابسته خواهد بود که آن را تقاطع تجزیه و تحلیل هم می‌توان نامید. عصر مفهوم ارتقاء دیدگاه بشری در حوزه پردازش اطلاعات و دستیابی به مفاهیم پنهان شده در تراکنش داده هاست . 
 
وب‌سایت پلیس فتا :فکر میکنم موضوع پیجیده شد، می توانید برای روشن‌تر شدن موضوع مثالی بزنید.
بله البته . ببینید فضای سایبر می‌تواند نقش استراتژیک را برای دولت‌ها و حکومت‌ها ایفا نماید که آن را سایبر استراتژی نامیده‌اند که به دو متد تقسیم می‌گردد. متد اول پیاده‌سازی سیاست دولت‌ها در فضای سایبر با توجه اهداف ملی و بین‌المللی در اقتصاد، سیاست، فرهنگ و ... است و همان اطلاعات تولید شده‌ایی است که در ابتدای بحث هم به نمونه اولیه آن اشاره شد. اما اینجا بحث من در متد دوم اینست که تولید کننده (تصمیم گیرنده) اطلاعات، دیگر انسان و حکومت‌ها نیستند، بلکه جای خود را به مفهوم اطلاعات داده اند.
همین مفهوم اطلاعات است که با اطلاعات تولید شده یک چرخه سیستمی دینامیکی را تشکیل داده اند . 
 
 
 
حالا مثال کاربردی‌تر در مسائل سیاست کشورداری است که رفتارهای سیاسی را می‌توان با استفاده از نرم افزارهایی مثل نرم افزارهای داده کاوی تجزیه تحلیل نموده تا مفاهیمی که در نگاه اول به آن نمی‌رسیم را استخراج کرد. برای مثال می‌توان تمام فعالیت‌ها و رفتارهای سیاسی 1+5 را در قبال برنامه هسته‌ای ایران را آنالیز سیستمی کرده و بعد با استفاده از شرایط بین‌المللی و امکانات کشور و با توجه به نقاط  ضعف و قوت در هردوره تاریخی یک متد تولید و به یک مفهوم خاص دست یافت تا بتوان مجموعه‌ای از مفاهیم (مفاهیم دارای نهایت صحت اطلاعاتی هستند) را به عنوان سیاست کشور در نظر گرفته تا برای سیاستمداران تصمیم ساز باشد. واضح‌تر بگوییم، در گذشته که مذاکره  فلان تاریخ انجام شد، بازیگران بین‌المللی غیر از 1+5 و همچنین مجموعه عملکردهای سیاسی این گروه از کشورها (که ما به آنها توجه نداشته ایم) چه رفتاری داشته اند، یا در سطح بین‌المللی چه رخدادهای کاملا غیر‌مستقیمی نظیر بحران مالی کشور z  و یا اتفاق زلزله در کشور y افتاده است و در نهایت چه تصمیمی گرفته شد. این مجموعه داده‌های بین‌المللی را می‌توان با توجه به هم از فضای سایبری دریافت، ذخیره و آنالیز نمود تا به مفاهیم دست یافت که این مفاهیم خود منشاء تولید اطلاعات جدیدی تا بدون دخالت انسان تصمیم گرفته شده و آینده یک فرایند سیاسی و رفتار سیاسی بوسیله نرم افزار و تکنیک‌های داده کاوی  مشخص می‌گردد و استراتژی به سمت دستیابی به اهداف ملی پیش خواهد رفت. سپس مفاهیم تولید شده به فضای سایبری تزریق تا به کمک مجموعه رسانه‌های گسترده این فضا، تبلیغات سیاسی جهت اعمال فشار به طرف مقابل اعمال صورت پذیرد.
در نتیجه مفهوم می تواند خود به خود افزایش تولید اطلاعات نماید که مفهوم حاصل دیتاماینینگ (Data Mining)  است. بنابراین کشوری و سازمانی موفق خواهد بود که به ابزارهای عصر مفهوم توجه خاصی داشته و تلاش کند فیلد تصمیم گیری خود را از مبتنی بر تجزیه و تحلیل به  مبتنی بر مفهوم سوق دهد .
وب‌سایت پلیس فتا: بحث علمی پیچیده و لذّت بخشی بود و از شرکت شما در این گفتگوی علمی کمال تشکر را داریم.  ممنون از توجه شما. موفق باشید

موتور جستجوی بینگ ۵ برابر بیشتر از گوگل وب‌سایت‌های مخرب را در نتایج خود نشان می‌دهد


موتورهای جستجو شاید در نگاه اول عملکردی مشابه با یکدیگر داشته باشند، اما در حوزه‌های بسیاری با یکدیگر تفاوت دارند. یکی از این حوزه‌ها که از اهمیت بسیاری نیز برخوردار است، امنیت است.
پایگاه اطلاع‌رسانی پلیس فتا: شرکت آلمانی AV-Test که در زمینه پژوهش‌های امنیتی نامی شناخته شده است، به تازگی نتیجه تحقیقاتی ۱۸ ماهه را منتشر کرده است که طبق نتایج آن موتور جستجوی بینگ حدود ۵ برابر بیشتر از گوگل، وب‌سایت‌های مخرب را در نتایج اولیه خود نمایش می‌دهد.
در این تحقیقات که از آگوست ۲۰۱۱ شروع شد و تا فوریه ۲۰۱۳ ادامه داشت، بیش از ۴۰ میلیون سایت در نتایج هفت موتور جستجو مورد بررسی قرار گرفت. در بین این نتایج حدود ۵ هزار وب‌سایت مجهز به بدافزار‌ پیدا شد که موتور‌های جستجو در برابر آن‌ها رفتارهای متفاوتی را بروز دادند.
گوگل کمترین تعداد وب‌سایت مخرب را در نتایج برتر جستجوی خود نمایش می‌دهد و به این خاطر عنوان موتور جستجوی امن را در این تحقیقات به خود اختصاص داده است. بنابر نتایج بدست آمده، بینگ نیز در رتبه دوم قرار می‌گیرد، با این تفاوت که حدود ۵ برابر بیش‌تر از گوگل وب‌سایت‌های مخرب را در نتایج خود، نمایش می‌دهد. در قعر این جدول نیز موتور جستجوی روسی Yandes قرار دارد.
به گفته AV-Test، وب‌سایت‌های مخرب برای این‌که فضای ایده‌آلی را برای بد‌افزار های خود ایجاد کنند، با استفاده از تکنیک‌های SEO سعی می‌کنند تا موتور‌های جستجو را فریب داده و نتایج خود را به صفحات اولیه بیاورند. این بدافزارها اکثرا حفره‌های امنیتی در نرم افزارها را مورد هدف خود قرار می‌دهند. این حفره‌ها معمولا در مرورگرها، افزونه‌ها و یا برنامه‌ها PDF Reader یافت می‌شود که بروزرسانی نشده‌اند.
در نهایت کارشناسان AV-Test توصیه می‌کنند که از موتور جستجوی امن‌تر استفاده کنید و در کنار آن از پکیج‌های امنیتی مانند Norton Safe Web، که قابلیت تشخیص وب‌سایت‌های مخرب را دارد، استفاده نمایید. 


اوّلین همایش تخصصی نرم افزارهای موبایل و موبایل وب ایران برگزار شد

 پایگاه اطلاع‌رسانی پلیس فتا: اوّلین همایش تخصصی نرم‌افزارهای موبایل و موبایل وب ایران پنج‌شنبه گذشته با حضور بیش از 350 نفر از فعالان حوزه‌ی طراحی اپلیکیشن موبایل در مرکز همایش‌های معلم برگزار شد که در این همایش شماری از طراحان به منظور توسعه موبایل اپلیکیشن در موضوعات مختلف مرتبط به ارائه سخنرانی پرداختند.
پلیس فتا نیز با هدف حمایت از طرح‌های توسعه و امن سازی فضای مجازی و ارتباط نزدیک با کارشناسان این حوزه، ضمن شرکت در این همایش، به برترین اپلیکیشن منتخب هیأت کارشناسان برگزارکننده همایش از بین اپلیکیشن‌های رسیده به این همایش، از حیث کاربردپذیری ، طراحی و ... با اهداء لوح تقدیر و جایزه نقدی ، تقدیر بعمل آورد. 
 اَپلیکیشن منتخب، نرم افزار اختصاصی وب‌سایت سی‌نما، بود که به کاربران این امکان را می‌دهد تا بدون نیاز به اینترنت پرسرعت و بر روی موبایل از وضعیت آخرین فیلم های روی پرده سینماها باخبر شوند. برای مشاهده نسخه IOS این اَپلیکیشناینجا و برای مشاهده نسخه اندرویدی آن اینجا کلیک نمائید.

وصله‌ی حیاتی اوراکل و رفع ۱۲۸ آسیب‌پذیری

اوراکل پنج دسته وصله صادر کرده که در مجموع ۱۲۸ اصلاحیه را برای آسیب‌پذیری امنیتی موجود در صدها نرم‌افزار این شرکت به همراه داشته است. می‌توان گفت این مشکلات امنیتی در عمده‌ی محصولات اوراکل دیده شده‌اند.
 پایگاه اطلاع‌رسانی پلیس فتا: از ۴۲ آسیب‌پذیری امنیتی که در این وصله برطرف شده، ۳۹ مورد از راه دور و بدون احراز هویت قابل استفاده بودند. مؤلفه‌های آسیب‌دیده شامل Oracle HTTP Server ،Jrockit ،WebCenter و WebLogic می‌باشد.
 هر کدام از آن‌ها دستِ کم یک نصب drive-by1 محسوب می‌شوند و در نتیجه‌ی آن‌ها بدافزار به‌طور مستقیم به مرورگر کاربر تحویل داده شده و بدون نمایش پیام هشدار و یا حتی علامت قابل مشاهده‌ای شروع به اجرا می‌کند.
گفتنی است دو محصول اصلی اوراکل یعنی Database Server   و Fusion Middleware، دارای آسیب‌پذیری‌هایی هستند که حداکثر نمره‌ی امنیتی ۱۰٫۰۰۰ (هشدار قهوه‌ای) را به خود اختصاص داده‌اند. بد نیست بدانید که ۲۹ اصلاحیه متعلق به Fusion Middleware می‌باشد که ۲۲ مورد از این تعداد مربوط به جلوگیری از حملاتی بوده که بدون نیاز به احراز هویت کاربر صورت می‌گیرند.
Oracle E-Business Suite، Oracle Supply Chain Products Suite و Oracle PeopleSoft Products به ترتیب حائز سه، شش و یازده اصلاحیه‌ی امنیتی شده‌اند.
ده‌ها اصلاحیه‌ی مختلف مربوط به محصولاتی با نشان تجاری Sun و نرم‌افزار مالی اوراکل پس از ارائه‌ی باقی وصله‌ها و به همراه کانال انتشار به‌روز‌رسانی معمول اوراکل در دست‌رس عموم قرار گرفته است.
به‌روز‌رسانی وصله‌ی «حیاتی» شامل اصلاحیه‌های امنیتی بیشتری نسبت به وصله‌ی ماه ژانویه بوده و به عبارت دقیق‌تر دارای ۸۶ وصله را ارائه کرده است. ماهیت تأثیرگذاری بالای این به‌روز‌رسانی‌ها حاکی از آن است که در اولین فرصت می‌بایست محصولات آسیب‌پذیر را به واسطه‌ی آن‌ها ترمیم نمود. 
در حقیقت وصله‌ی حیاتی جاوا نیز در آوریل ۲۰۱۳ برای جاوا حاوی ۱۹ CVE با نمره‌‌ی ۱۰(بالاترین نمره) است که نشان از سوء‌استفاده‌ی زیاد از این آسیب‌پذیری‌ها دارد که می‌تواند کنترل کامل رایانه را به دست مهاجمان بسپارد.
از مجموع کل وصله‌های ارائه‌شده ۴۲ مورد برای افزایه‌های2 وب جاوا صادر شده‌اند، از میان آسیب‌پذیری‌های مربوط به این وصله‌ها تنها سه مورد از راه دور قابل بهره‌برداری نبوده‌اند، این بدان معناست که نرم‌افزار درون شبکه بدون نیاز به هرگونه شناسه یا گذرواژه‌ای قابل حمله می‌باشد. 
اوراکل از سامانه‌ی «Common Vulnerability Scoring System» برای رتبه‌بندی آسیب‌پذیری‌های گزارش‌شده استفاده می‌کند. این رتبه‌بندی شدت تهدید را منعکس می‌سازد و بیان می‌کند که تهدید مربوطه در محیط نرم‌افزاری چگونه عمل خواهد کرد.
در صورت استفاده از نرم‌افزارهای نام‌برده‌شده باید اقدام به به‌روز‌رسانی کنید:
•JDK و JRE 7 به‌روز‌رسانی هفدم و پیش از آن
•JDK و JRE 6 به‌روز‌رسانی چهل و سوم و پیش از آن
•JDK و JRE 5.0 به‌روز‌رسانی چهل و یکم و پیش از آن
•JavaFX 2.2.7 و نسخه‌های قدیمی‌تر
به‌روز‌رسانی‌های نهایی از این قرارند:
•JDK و JRE 7 به‌روز‌رسانی ۲۱
•JDK و JRE 6 به‌روز‌رسانی ۴۵
•JDK و JRE 5.0 به‌‌روز‌رسانی ۴۳
•JavaFX 2.2.21
۱۹ مورد از این آسیب‌پذیری‌ها (٪۴۵٫۲۴) نمره‌ی پایه‌ی CVSS معادل ۱۰ را داشتند، ۲۸ مورد (٪۶۶٫۶۷) نمره‌ی بیش از ۷ را دارا بوده و ۱۳ مورد (٪۳۰٫۹۵) از آسیب‌پذیری‌های مربوطه دارای نمره‌ای بین ۴ تا ۷ بودند. و تنها یک مورد نمره‌ی ضعیفِ کم‌تر از ۴ را دارا بود.
۲۵ مورد از این آسیب‌پذیری‌ها (٪۵۹٫۵۲) بر Java SE 6 و ۴۲ مورد (یعنی ٪۱۰۰) بر Java SE 7 تأثیر داشتند

اصلاحیه های امنیتی جدید مایکروسافت (آوریل 2013)

روز سه‌شنبه ۲۰ فروردین ماه ۹۲ طبق اعلام قبلی شرکت مایکروسافت، اصلاحیه‌های امنیتی ماهانه برای ماه میلادی آوریل منتشر شد. این ماه، کاربران و مدیران شبکه می‌توانند کمی آسوده‌تر باشند زیرا مایکروسافت مجموعه سبک‌تری را منتشر کرده است.
پایگاه اطلاع‌رسانی پلیس فتا: در مجموع ۹ اصلاحیه امنیتی (از شماره MS13-028 الی MS13-036) ارائه شده که فقط ۲ اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند. این ۹ اصلاحیه ۱۴ نقطه ضعف مختلف را در محصولات گوناگون مایکروسافت برطرف می‌کنند. از جمله محصولاتی که تحت تاثیر این اصلاحیه‌ها قرار می‌گیرند، می‌توان به سیستم عامل Windows، نرم افزارهای SharePoint و Office و طبق روال همیشگی، به مرورگر Internet Explorer، اشاره کرد.
برخلاف پیش بینی و تصور بسیاری از کارشناسان امنیتی، در اصلاحیه‌های این ماه، شرکت مایکروسافت هیچ اقدامی برای ترمیم نقاط ضعف مرورگر IE که یک‌ماه قبل در مسابقه هک Pwn2Own مطرح و نحوه سوء‌استفاده از آنها نیز به نمایش گذاشته شد، نکرده است. در عوض مسئولان مایکروسافت اعلام کرده‌اند که بررسی‌ها بر روی این نقاط ضعف همچنان ادامه دارد و تا به حال گزارشی از سوء‎استفاده عمومی و واقعی از این نقاط ضعف گزارش نشده است و کاربران فعلاً در معرض تهدید قرار ندارند. برخلاف تاخیر مایکروسافت، سازندگان دو مرورگر Firefox و Chrome به فاصله چند روز بعد از مطرح شدن نقاط ضعف در این مرورگرها در مسابقه Pwn2Own اقدام به ترمیم و به روز رسانی نمودند.
اصلاحیه MS13-028 یکی از دو اصلاحیه حیاتی این ماه است که دو نقطه ضعف را در تمام نسخه های ۶ الی ۱۰ مرورگر IE برطرف می‎کند. مطابق معمول نصب و اعمال این اصلاحیه در اسرع وقت توصیه می‎شود.
دومین اصلاحیه حیاتی این ماه MS13-029 است که یک نقطه ضعف را در نرم افزار Microsoft Remote Desktop برطرف می‎کند. این نقطه ضعف در بخش ActiveX Control قرار دارد و سوء‎استفاده موفق از آن، می‎تواند امکان اجرای فرامین و دستورات غیرمجاز را از راه دور بر روی کامپیوتر آسیب پذیر فراهم آورد. این نقطه ضعف در نسخه‎های ۶٫۱ و ۷٫۰ وجود دارد و جدیدترین نسخه ۸ فاقد این ضعف می‎باشد.
در بین ۷ اصلاحیه “مهم” (Important) این ماه نیز، اصلاحیه شماره MS13-032 برای کارشناسان امنیتی جلب توجه می‎کند. این اصلاحیه یک نقطه ضعف را در Active Directory برطرف می‎کند. با ارسال یک درخواست (query) دستکاری شده به سرویس LDAP و سوء استفاده از این نقطه ضعف، می‎توان تمام منابع پردازنده (CPU) را اشغال کرده و باعث اختلال و توقف سیستم شد. سوء‎استفاده از این نقطه ضعف از راه دور امکان پذیر نیست ولی می‎توان از یک ایستگاه کاری، سرویس Domain Controller شبکه یک سازمان را از کار انداخت.
دیگر اصلاحیه‎های مهم این ماه عبارتند از:
MS13-030  نقطه ضعفی را در نرم افزار SharePoint برطرف می‎کند.
MS13-031 نقطه ضعفی را در هسته مرکزی Kernel سیستم عامل Windows ترمیم می‎کند.
MS13-033 نقطه ضعفی را در بخش Runtime Subsystem سیستم عامل Windows اصلاح می‌کند.
MS13-034 برای اصلاح نقاط ضعفی در نرم‌افزار امنیتی جدید Windows Defender است که به همراه سیستم عامل Windows 8 ارائه می‌شود.
MS13-035 نقطه ضعفی را در نرم‌افزار Office  در بخش HTML Sanitization ترمیم می‌کند.
MS13-036 نقطه ضعفی را در سیتم عامل Windows در بخش Kernel Mode Driver برطرف می‌نماید.

مایکروسافت، ویندوز ۸ را وصله می‌کند

مایکروسافت قصد دارد در برنامه به‌روزرسانی امنیتی ماهانه خود، سه‌شنبه هفته آینده سیستم‌عامل ویندوز ۸ را وصله کند.
پایگاه اطلاع‌رسانی پلیس فتا: دو نسخه از سیستم‌عامل رایانه‌ای مایکروسافت با نام‌های ویندوز ۸ و ویندوز RT طی ماه‌های اخیر بسیار مورد هدف حملات اینترنتی قرار گرفته‌اند و به همین خاطر مایکروسافت قصد دارد در برنامه به‌روزرسانی امنیتی ماهانه خود، سه‌شنبه هفته آینده این دو سیستم‌عامل را وصله کند. بولتن مربوط به نقاط آسیب‌پذیر سیستم‌های عامل یاد شده مشکلاتی را به همراه دارد که پیش‌تر به واسطه نسخه‌های IE6 تا IE10 مرورگر اینترنتی مایکروسافت مشاهده شده بود.
بر این اساس می‌توان گفت که سیستم‌های عامل ویندوز XP، ویندوز ویستا، ویندوز ۷ و ویندوز ۸ با یک مشکل مشابه دچار مشکل امنیتی می‌شوند.
این در حالی است که هم‌اکنون گفته می‌شود حفره‌های امنیتی موجود در مرورگر اینترنتی Internet Explorer ۱۰ مایکروسافت عامل اصلی در ایجاد آسیب‌پذیری‌ها محسوب می‌شوند.
"پائول هنری"( Paul Henry) یکی از کارشناسان مرکز امنیتی Lumension در این خصوص گفت: «این یکی از معدود بولتن‌های امنیتی مایکروسافت محسوب می‌شود که طی آن سعی می‌شود مشکل مشابه برای سیستم‌های عامل ویندوز ۸، ویندوز RT و ویندوز ۷ از بین بروند.»
او در ادامه توضیح داد: «یادآوری می‌کنیم که این نخستین وصله امنیتی عرضه شده برای ویندوز ۸ محسوب می‌شود و به‌روزرسانی مرورگر IE از طریق آن امری ضروری برای عموم کاربران است.»

مرورگر Servo

شرکت موزیلا همکاری‌های خود را با سامسونگ آغاز کرده است تا از این طریق مرورگر اینترنتی جدیدی را با نام Servo وارد بازار کند. شرکت موزیلا تولیدکننده مرورگر اینترنتی فایرفاکس اعلام کرد که همکاری‌های خود را با سامسونگ آغاز کرده است تا از این طریق مرورگر اینترنتی جدیدی را با نام Servo برای تمام گوشی‌های هوشمند مبتنی بر پردازنده ARM و سیستم‌عامل اندروید وارد بازار کند.
پایگاه اطلاع‌رسانی پلیس فتا: Servo در اصل تلاشی است تا مرورگر اینترنتی هوشمند و پیشرفته برای نسل جدید سیستم‌های سخت‌افزاری موبایلی ساخته شود و تفکر جدیدی را برای مرورگرهای اینترنتی ارایه می‌کند.
در این مرورگر اینترنتی تمرکز فراوان بر سیستم‌های امنیتی شده است و با توجه به پلتفورم‌های موجود، می‌تواند تمام نیازهای نسل آتی سخت‌افزارها را برطرف کند.
مرورگر اینترنتی Servo در فضای برنامه‌نویسی Rust ساخته شده است. این زبان برنامه‌نویسی ایمن که توسط شرکت موزیلا توسعه یافته است، توسط گروه زیادی از شرکت‌های نرم‌افزاری پشتیبانی می‌شود.
دو شرکت موزیلا و سامسونگ به صورت همزمان مرورگر اینترنتی Servo و زبان برنامه‌نویسی Rust را ارایه کرده‌اند و امیدوارند این محصول مشترک را برای نسل جدید گوشی‌های هوشمند مبتنی بر پردازنده ARM که روی آن‌ها سیستم‌عامل اندروید نصب شده است،‌ ارایه کنند.

ارائه اولین محصول ضد تروجان برای UEFI

آزمایشگاه کسپرسکی اولین محصول ضد تروجان برای UEFI که می‌تواند از رایانه کاربر قبل از شروع بارگذاری سیستم عامل حفاظت نماید را ارائه کرد.
پایگاه اطلاع‌رسانی پلیس فتا: UEFI یا Unified Extensible Firmware Interface یک ویژگی نرم‌افزاری رابط بین سیستم‌عامل و پلاتفرم سخت افزار می‌باشد. این ویژگی جایگزین رابط سخت‌افزار بایوس است. در حال حاضر در تمام کامپیوترهای شخصی سازگار با آی‌بی‌ام ارائه شده‌است. ویژگی UEFI، تمامی خدمات بایوس را پشتیبانی می‌کند. به وسیله این ویژگی می‌توان عیب‌یابی و تعمیرات (یا تنظیمات امنیتی) را بدون نیاز به هیچ‌گونه سیستم‌عاملی انجام داد.
پیش از این rootkits و bootkits می‌توانستند با پنهان سازی خود در سیستم‌عامل می‌توانستند قبل از شروع هرگونه فعالیت آنتی‌تروجان‌ها، خود را بارگذاری نمایند.
این محصول قادراست با بارگذاری از روی تراشه ROM، فایل‌ها و آدرس‌های ازقبل تععین شده را قبل از بارگذاری سیستم‌عامل اسکن نماید و با توجه به شدت تهدید به کاربر هشدار و یا از بوت شدن جلوگیری نماید.   
 


چهارمین نسخه عمومی سیستم‌عامل زمین در اختیار عموم قرار گرفت

سیستم‌عامل بومی زمین، بر اساس توزیع دبیان و با اعمال تغییراتی برای راه‌اندازی کاربرد‌های مختلف سمت سرور طراحی و منتشر شده است.
پایگاه اطلاع‌رسانی پلیس فتا: چهارمین نسخه عمومی سیستم‌عامل زمین (نسخه ۱.۱.۳) در اختیار عموم قرار گرفت.
به گزارش روابط عمومی پژوهشگاه فضاي مجازی، سیستم‌عامل بومی زمین، بر اساس توزیع دبیان و با اعمال تغییراتی برای راه‌اندازی کاربرد‌های مختلف سمت سرور طراحی و منتشر شده است.
بنا بر اين گزارش مطابق با متدولوژی توسعه نرم‌افزارهای متن‌باز، طی ماه گذشته، خطاهای اعلام شده از انتشارات قبلی مرتفع گردیده و برخی امکانات جدید به سیستم‌ افزوده شده است. عمده اصلاحات انجام شده در نسخه ۱.۱.۳ نسبت به نسخه ۱.۱.۲ در قسمت‌های مختلفی چون هسته اصلی سیستم‌عامل، مدیریت کاربران، توسعه و ساده‌سازی پیکربندی برنامه‌های کاربردی زمین (اپلاینس‌ها)، مکانیزم بروزرسانی و افزایش سرعت سیستم بوده است.
لازم به ذكر است علاقمندان به استفاده و تست برنامه‌های متن‌باز می‌توانند نسخه ۱.۱.۳ زمین را  از پرتال زمین به آدرسwww.xamin.ir و راهنمای نصب را از ویکی زمین به آدرس www.xamin.ir/wiki  دریافت نمایند.
گفتني است طرح تولید سیستم‌عامل بومی زمین، از بهار سال قبل  آغاز شد و اين سيستم عامل با قابلیت‌های مجازی‌سازی و ارائه راه‌ حل‌های رایانش ابری پاسخگوی نیازهای بومی کشور می‌باشد. همچنين اجرای مرحله به مرحله پایلوت زمین در محیط‌های دانشگاهی و تجاری شروع شده و تاکنون در ۱۰ محیط پایلوت، زمین نصب شده و مورد بهره‌برداری قرار گرفته است.

چین بزرگترین جاسوس سایبری دنیا در سال 2012 شناخته شد

سازمان تحقیقات صنعتی و دولتی آمریکا با انتشار گزارشی اعلام کرد، تحلیل‌های انجام شده روی صدها هزار سند و مدرک موجود نشان می‌دهد که هکرهای وابسته به دولت چین طی سال گذشته بزرگترین و موفق‌ترین گروه‌ جاسوسی سایبری در جهان بوده‌اند.
پایگاه اطلاع‌رسانی پلیس فتا: هکرهای وابسته به دولت چین طی سال گذشته بزرگترین و موفق‌ترین گروه‌ جاسوسی سایبری در جهان بوده‌اند. اگرچه هکرهایی که با هدف‌های مالی فعالیت‌های خود را انجام می‌دهند، بیشترین سهم از حملات سایبری جهان را برعهده دارند، اما در حوزه جاسوسی‌های سایبری برای اموال و سرمایه‌های معنوی، کشور چین در سال گذشته سردمدار بوده است.
«گزارش تحقیقات سرقت اطلاعاتی ۲۰۱۳» مربوط به این بررسی‌ها را مرکز RISK Team وابسته به شرکت Verizon به همراه ۱۸ همکار خود از آمریکا و مقامات دیگر دولت‌های جهان تهیه و تنظیم کرده است.
این طور که در این گزارش آمده است، از بین ۱۲۰ جاسوسی‌ سایبری سال گذشته برای مراکز دولتی، ۹۶ درصد را گروه‌های وابسته به دولت چین انجام دادند و منبع ۴ درصد مابقی ناشناخته باقی ماند.
«وید بیکر»(Wade Baker) مدیر مرکز RISK Team در این خصوص گفت: «این یک نتیجه تعجب‌آور است و ما نیز شگفت‌زده شده‌ایم.»

انتشار اصلاحیه‌های مایکروسافت

شرکت مایکروسافت هشت بولتن امنیتی را به منظور برطرف نمودن 23 آسیب‌پذیری در ویندوز مایکروسافت، IE و سرور Exchange منتشر کرده است.
پایگاه اطلاع‌رسانی پلیس فتا: شرکت مایکروسافت هشت بولتن امنیتی را به منظور برطرف نمودن 23 آسیب‌پذیری در ویندوز مایکروسافت، IE و سرور Exchange منتشر کرده است.
اولین به روز رسانی MS13-059 می‌باشد که 11 آسیب‌پذیری مجزا را در IE اصلاح می‌کند. نه آسیب‌پذیری در رده امنیتی "بحرانی" قرار دارند. این نه آسیب‌پذیری، آسیب‌پذیری‌های تخریب حافظه می‌باشند. دو آسیب‌پذیری دیگر در رده امنیتی "متوسط" قرار دارند و آسیب‌پذیری‌هایی مرتبط با گرفتن بالاترین حق دسترسی و افشای اطلاعات هستند.
بولتن MS13-060  تنها ویندوز xp و ویندوز سرور 2003 را تحت تاثیر قرار می‌دهد. در صورتی که کاربری یک سند دستکاری شده خاص یا یک صفحه وبی که از فونت OpenType پشتیبانی می‌کند را مشاهده نماید، این آسیب‌پذیری می‌تواند از راه دور منجر به اجرای کد دلخواه شود.
بولتن امنیتی MS13-061، سه آسیب‌پذیری بحرانی را در تمامی نسخه‌های Exchange Server اصلاح می‌کند. آسیب‌پذیری واقعی در مجموعه‌ای از Oracle libraries با نام Outside In قرار دارد. نصب اصلاحیه مرتبط با آن نسخه‌های Oracle libraries را اصلاح می‌نماید. در حال حاضر این آسیب‌پذیری‌ها به طور عمومی افشاء شده‌اند اما شرکت مایکروسافت در راهنمایی امنیتی خود آورده است که ساختن کد سوء استفاده از این آسیب‌پذیری بسیار دشوار است.
بولتن MS13-062 ، مربوط به آسیب‌پذیری بالاترین حق دسترسی است که در رده امنیتی "مهم" قرار دارد و کد مدیریت RPC در تمامی نسخه‌های ویندوز را تحت تاثیر قرار می‌دهد.
MS13-063 چهار آسیب‌پذیری را توصیف می‌کند که تمام آن‌ها در رده امنیتی "مهم" قرار دارند و اغلب نسخه‌های ویندوز را تحت تاثیر قرار می‌دهد. یکی از این آسیب‌پذیری‌ها می‌تواند باعث دور زدن ASLR شود. سه آسیب‌پذیری دیگر مربوط به تخریب هسته می‌باشند و می‌توانند اجازه دهند تا مهاجمان بالاترین حق دسترسی را بدست آورند. این آسیب‌پذیری‌ها در حال حاضر به طور عمومی افشاء شده‌اند.
بولتن MS13-064  یک آسیب‌پذیری انکار سرویس در ویندوز سرور 2012 NAT Driver می‌باشد و بولتن MS13-065 یک آسیب‌پذیری انکار سرویس در پشته IPv6 درتمامی نسخه‌های ویندوز به جز ویندوز xp و سرور 2003 است.
آخرین بولتن با نام MS13-066 ، مربوط به آسیب‌پذیری افشای اطلاعات در Active Directory Federation Services در تمامی نسخه‌های مبتنی بر اینتل ویندوز سرور می‌باشد.
مایکروسافت در سه شنبه اصلاحیه ماه آگوست، سه به روز رسانی غیر امنیتی را نیز منتشر کرده است. اولین اصلاحیه برای ویندوز 8 و RT می‌باشد که عملکرد حفاظت در Windows Defender را ارتقاء می‌دهد. دومین اصلاحیه مربوط به ویندوز 8، RT و سرور 2012 می‌باشد که مسائلی را در ویندوز برطرف می‌نماید و آخرین اصلاحیه مربوط به تمامی نسخه‌های ویندوز است و مشکلات آن‌ها را برطرف می‌نماید. 

ویژگی‌های جدید ابزار رایگان Emsisoft Emergency Kit

عملکرد تابع حذف بدافزارها در نسل چهارم Emsisoft Emergency Kit بهبود یافته است.

نسل چهارم Emsisoft Emergency Kit در حال حاضر در دسترس می‌باشد. عملکرد تابع حذف بدافزارها در این نسخه‌ی جدید بهبود یافته است و در عین حال از منابع کمتری نیز استفاده شده است.
 برای نصب نسخه‌ی جدید در حدود ۸۰ مگابایت از حافظه‌ی RAM مورد نیاز می‌باشد. همچنین سرعت بروز رسانی‌ها به دلیل ایجاد شبکه‌ جدیدی از کارگزان، بسیار بیشتر شده است. این افزایش سرعت که به طرز قابل توجهی محسوس است، درنتیجه‌ی بهینه‌سازی کدهای نوشته‌شده توسط توسعه‌دهندگان و روش‌های جدید و ارتقا‌یافته‌ بروز رسانی و همچنین استقرار یک شبکه‌ جهانی از کارگزاران توزیع‌شده می‌باشد.
 Emsisoft Emergency Kit 4.0 همچنان قابلیت حمل دارد و می‌توان مستقیماً و بدون نیاز به نصب آن را از روی USB نیز اجرا نمود.
 این نسخه تمامی سامانه عامل‌های ۳۲ بیتی مایکروسافت از Windows XP به بعد را پشتیبانی می‌کند و همچنین با تمامی سامانه عامل‌های ۶۴ بیتی از ویستا به بعد سازگاری کامل دارد.
 Emsisoft Emergency Kit 4.0 از ۴ ابزار تشکیل شده است:   
    جستجوگر Emsisoft Emergency Kit تنها جستجوگر دو موتوره‌ی رایگان در سراسر جهان است و برنده‌ی چندین جایزه‌ در زمینه‌ی فناوری ضدبدافزار می‌باشد. با ارتقای موتور جستجوی بدافزار از این پس می‌توانید اطمینان حاصل نمائید که این جستجو کامل‌تر از همیشه اجرا خواهد شد و البته کاملاً رایگان نیز خواهد بود.
    جستجوگر Emsisoft Commandline در حالی که تمامی ویژگی‌های یک رابط کاربری گرافیکی را ارائه می‌کند، به کاربران باتجربه‌تر نیز این امکان را می‌دهد تا با استفاده از خط فرمان اقدام به بررسی آلودگی‌های سامانه‌ی خود نمایند.
    Emsisoft Hijackfree یک ابزار واقعاً ارزشمند برای نرم‌افزار حذف بدافزار می‌باشد. این ابزار به شما امکان نظارت و مدیریت تمامی فرآیندهای فعال، خدمات و پورت‌های باز سامانه را می‌دهد.
    برای آلودگی‌های پخش‌شونده و ویژه، Emsisoft Blitzblank این امکان را به وجود می‌آورد تا قبل از بارگذاری ویندوز و فرصت یافتن آلودگی برای انتشار خود، اقدام به پاک‌سازی تمامی پرونده‌های آلوده نمائید.

انتشار اصلاحیه‌های Adobe

به روز رسانی‌های منتشر شده برای فلش پلیر و Shockwave Player بر روی ویندوز و مكینتاش، آسیب‌پذیری را برطرف می‌نماید كه شركت ادوب آن را در اولویت یک قرار می‌دهد و احتمال سوء‌استفاده از این آسیب‌پذیری بسیار بالا است.
پایگاه اطلاع‌رسانی پلیس فتا: روز گذشته شركت ادوب اصلاحیه‌های امنیتی را برای فلش پلیر، AIR، Shockwave Player، آكروبات و Reader منتشر كرد. به روز رسانی‌های منتشر شده برای فلش پلیر و Shockwave Player بر روی ویندوز و مكینتاش، آسیب‌پذیری را برطرف می‌نماید كه شركت ادوب آن را در اولویت یک قرار می‌دهد و احتمال سوء استفاده از این آسیب‌پذیری بسیار بالا است.
نسخه‌های اصلاح شده برای فلش پلیر بر روی ویندوز و مكینتاش 11.8.800.168 و 11.7.700.242 می‌باشد و نسخه‌های پیش از 11.7 و 11.8 آسیب پذیری می‌باشند. به روز رسانی‌هایی برای فلش پلیر بر روی لینوكس و اندروید و هم چنین اصلاحیه‌هایی برای Adobe AIR و  Adobe AIR SDKمنتشر شده است. این به روز رسانی‌ها در اولویت بالا قرار ندارند.
به روز رسانی‌های آكروبات و Reader در اولویت پایین قرار دارند. آسیب‌پذیری‌های موجود در این نرم‌افزارها مهم می‌باشند اما سوء استفاده از آن ها گزارش نشده است.
نسخه‌هایی از فلش و AIR كه تحت تاثیر این آسیب‌پذیری‌ها قرار دارند عبارتند از:
ادوب فلش پلیر نسخه 11.8.800.94 و نسخه‌های پیش از آن برای ویندوز و مكینتاش
ادوب فلش پلیر نسخه 11.2.202.297 و نسخه‌های پیش از آن برای لینوكس
ادوب فلش پلیر نسخه 11.1.115.69 و نسخه‌های پیش از آن برای اندروید 4.x
ادوب فلش پلیر نسخه 11.1.111.64 و نسخه‌های پیش از آن برای اندروید 3.x و 2.x
ادوب AIR نسخه 3.8.0.870 و نسخه‌های پیش از آن برای ویندوز و اندروید
ادوب AIR نسخه 3.8.0910 و نسخه‌های پیش از آن برای مكینتاش
ادوب AIR نسخه 3.8.0.870 SDK & Compiler  و نسخه‌های پیش از آن برای ویندوز
ادوب AIRنسخه 3.8.0.910 SDK & Compiler  و نسخه‌های پیش از آن برای مكینتاش
نسخه‌های آسیب‌پذیری ادوب Reader و آكروبات عبارتند از:
ادوب Reader و آكروبات نسخه 10.1.7 و نسخه‌های پیش از آن برای ویندوز و مكینتاش
ادوب Reader و آكروبات نسخه 11.0.03 و نسخه‌های پیش از آن برای ویندوز و مكینتاش|

سرویس امنیتی مک‌آفی با تشخیص چهره و صدا

پایگاه اطلاع‌رسانی پلیس فتا:
 مک‌آفی MacAfee LiveSafe را معرفی کرد؛ سرویس امنیتی نامحدودی (مختص چندین دستگاه)که از فن‌آوری تشخیص چهره و صدا برای حفاظت از زندگی دیجیتالی کاربران استفاده می‌کند. این سرویس با قیمت مقدماتی ۱۹٫۹۹ دلار با خرید تبلت یا رایانه‌ی جدید انتخابی ارائه می‌شود.
طی بررسی جهانی اخیر که توسط مک‌آفی انجام شد، بیش از ٪۴۰ از خانواده‌ها دارای  ۵ یا تعداد بیش‌تری دستگاه هستند که به اینترنت متصل است. همین امر به طور قابل توجهی کاربران را در معرض تهدیدات برخط قرار می‌دهد.
این سرویس جدید مک‌آفی رویکرد امنیتی جامعی ارائه می‌دهد و داشبورد مبتنی بر وب ساده‌ای را در اختیار کاربران قرار می‌دهد تا امنیت را به طور متمرکز در همه‌ی دستگاه‌های خود یعنی تبلت‌ها، تلفن‌های همراه هوشمند و رایانه‌ها مدیریت کنند.
برای افزایش سطح امنیت مشتریان این سرویس همچنین شامل یک «مخزن ایمن سپرده1» مبتنی بر ابر است که مک‌آفی آن را «Personal Locker» نامیده است. این ویژگی با تشخیص صدا و چهره‌ی کاربر احراز هویت را انجام می‌دهد؛ از این رو کاربر می‌تواند اطلاعات شخصی و حساس خود را به طور کاملاً ایمن ذخیره کند. این ویژگی همچنین به کاربران این امکان را می‌دهد که به آسانی گذرواژه‌های خود را مدیریت کنند و به طور خودکار به همه‌ی حساب‌های برخط خود از هر یک از دستگاه‌هاشان وارد شوند.
ویژگی‌های کلیدی و مزایا
امنیت کامل و بدون محدودیت دستگاه‌هایی چون رایانه‌ها، تلفن‌های همراه هوشمند و تبلت‌ها در برابر آخرین هرزنامه‌ها، بدافزارها و کرم‌های رایانه‌ای.
«مخزن ایمن سپرده» مبتنی بر ابر که به کاربران اجازه می‌دهد اسناد حساس‌تر خود، مانند اطلاعات مالی، کپی گذرنامه و هر آنچه که شخصی و خصوصی است، را در یک مکان برخط فوق‌العاده امن و راحت ذخیره کنند. کاربران از طریق احراز هویت بیومتریک، یعنی با استفاده از تشخیص صدا و تصویر، قادرند به اسناد خود دسترسی پیدا کنند.
آسان ساختن مدیریت گذرواژه‌ها با ذخیره‌سازی ایمن نام‌های کاربری و گذرواژه‌ها و ورود کاربران با تنها یک کلیک.
حفاظت از اطلاعات شخصی کاربران با فراهم کردن امکان تعیین مسیر، قفل کردن و پاک‌سازی دستگاه‌ها در شرایطی که دستگاه مربوطه گم شود یا به سرقت برود؛ بدون به خطر  انداختن حریم خصوصی اطلاعات.
ارائه‌ی پاسخ‌های فوری به سؤالات امنیتی کاربران پیرامون تهدیدها و جرایم سایبری.

بروزرسانی بسیار مهم Tumblr

این سایت مشهور میكروبلاگ یک بروزرسانی بسیار مهم برای كاربران iPhone و iPad عرضه كرده‌است.
پایگاه اطلاع‌رسانی پلیس فتا: ‌Tumblr روز سه‌شنبه یک بروزرسانی برای برنامه iOS خود عرضه كرد كه به گفته این شركت، یک بروزرسانی امنیتی بسیار مهم برای یک نقص امنیتی داخلی محسوب می‌گردد.
این سایت میكروبلاگ متعلق به یاهو در وبلاگ خود به كاربران برنامه iOS خود توصیه كرده‌است كه این بروزرسانی را بلافاصله دانلود نمایند و كلمات عبور خود را بر روی این سایت و سایت‌های دیگری كه از كلمات عبور مشابه استفاده می‌كنند تغییر دهند.
این مسأله امنیتی كه در مورد آن توضیحی داده نشده است، نسخه اندروید را تحت تأثیر قرار نمی‌دهد و به همین دلیل برای این نسخه بروزرسانی عرضه نشده‌است.
یاهو روز سه‌شنبه اعلام كرد كه همان روز از یک آسیب‌پذیری امنیتی در برنامه iOS خود مطلع شده‌است و بلافاصله اقدام به عرضه بروزرسانی و اطلاع‌رسانی به كاربران خود كرده است.


كاهش امنيت داده‌های مشترک در دنيای جديد BYOD

اهمیت به اشترا‌ک گذاری ایمن‌داده‌ها در صنعت آی‌تی تا‌کنون تا به این حد مشهود نبوده است. امنیت همچنان مهم‌ترین مسئله‌ای است ‌که ‌کاربرد فناوری ابری را با تردید روبه‌رو می‌‌کند، به ویژه در حوزه‌هایی چون حوزه‌های مالی، دولتی و علوم.
پایگاه اطلاع‌رسانی پلیس فتا: برای شر‌کت‌ها ‌که تعدادشان روز به روز در حال افزایش است، ابرهای خصوصی و نسل جدید سیستم‌های امنیتی بهترین راه برای ‌کار با داده‌ها و به اشترا‌ک گذاشتن فایل‌ها محسوب می‌شود.
سنجشی ‌که اخیراً توسط پالمر ریسرچ (Palmer Research) و ‌کویین‌استریت (QuinStreet) انجام شده نشان می‌دهد ‌که 65 درصد از پاسخگویان هم ا‌کنون برای امور داخلی خود از ابرهای خصوصی استفاده می‌‌کنند و یا قصد استفاده از آن‌ها را دارند. 36 درصد از پاسخگویان نیز اعلام ‌کرده‌اند ‌که هم ا‌کنون ابری خصوصی را اداره می‌‌کنند و 29 درصد درصدد استفاده از ابر خصوصی‌اند. در این مراحل اولیه این ارقام بزرگ تلقی می‌شوند و دلایل خوبی هم برای این وضعیت وجود دارد.
ابرهای خصوصی به مشاغل این امکان را می‌دهد ‌که از مزیت‌های رایانش ابری استفاده ‌کنند، بدون آن‌‌که لازم باشد داده‌هایشان را در بیرون از سازمان با خطری مواجه سازند. این سیستم‌های خصوصی همان‌هایی هستند ‌که ارائه‌‌کنندگان خدمات زیرساخت ابری به شدت در تلاش برای بازاریابی آن‌ها هستند.
امروزه شاهدیم ‌که خدمات ابری به تدریج اما به طور پیوسته جایگزین ‌کار‌کردهای درون دفتری سابق، مانند مدیریت استخدام ‌کار‌کنان، آزمایش و توسعۀ نرم‌افزار، سفر و مدیریت هزینه‌ها و امثال آن، می‌شوند. هم ا‌کنون خرده‌فروشی، مشاغل اعتباری و مبادلات از طریق ابرهای خصوصی رو به افزایش است زیرا امنیت این روش بسیار بالاتر از زمانی است ‌که از روش‌های متعارف استفاده می‌شود.
در این بین، مصرف‌گرایانه شدن آی‌تی و رواج BYOD باعث به خطر افتادن امنیت و یکپارچگی داده‌هایی شده است ‌که از طریق سیستم‌های ابری در دسترس نیستند. ‌کارمندان، با تلاش برای یافتن راهی آسان برای به اشترا‌ک گذاشتن فایل‌ها از طریق تلفن‌های هوشمند، تبلت‌ها و ‌کامپیوترها، اغلب از خدمات رایگان ابرهای عمومی استفاده می‌‌کنند ‌که از امنیت و نظارت دقیقی برخوردار نیستند. این خدمات در معرض مشکلات امنیتی‌اند و در آن‌ها از نظارت متمر‌کز و ‌کنترل‌های موردنیاز حوزۀ آی‌تی و تیم‌های امنیتی برای حفظ ایمن داده‌ها خبری نیست.
به همین دلیل است ‌که برنامه‌ریزی برای راه‌اندازی و تأمین بودجه برای ساخت ابرهای خصوصی بیش از پیش مورد انتظار است: امنیت برای به اشترا‌ک گذاشتن داده‌ها، مدیریت برنامه‌های ‌کاربردی در دستگاه‌های مجازی و ذخیره‌سازی داده‌های حساس شغلی وقتی مطمئن‌تر می‌شود ‌که همه در ابری ایمن گردهم آمده باشد. اگر شر‌کت بر تمام شبکه‌های داخلی خود ‌کنترل ‌کامل داشته باشد، حتی وقتی ‌کار‌کنان از وسایل شخصی خود استفاده ‌کنند، مشکلات مربوط به اشترا‌ک‌گذاری داده‌ها بسیار اند‌ک می‌شود.
هم ا‌کنون شر‌کت‌هایی مانند ‌کلاد‌پسیج (CloudPassage) نسل جدیدی از خدمات امنیتی خود‌کار را فراهم می‌آورد ‌که برای مقابله با تهدیدات داده‌ها و به اشترا‌ک‌گذاری فایل‌ها راه‌های مناسب را می‌یابد.
برای مثال، یکی از محصولات اصلی آن، موسوم به هالو نتسک (Halo Netsec) در زمینۀ خدمات ابری منحصربه‌فرد است زیرا دست‌اندر‌کاران می‌توانند با استفاده از آن بنای دفاعی محیطی را بگذارند، بدون آن‌‌ که لازم باشد در مورد شبکۀ فیزیکی به خود نگرانی‌ راه دهند. بنابراین، این سیستم موجب ایجاد امنیت در همه نقاط می‌شود، از نقطۀ نهایی گرفته تا سرور مجازی، حتی اگر ترافیک مربوطه از اینترنتی عمومی یا حتی از ابر خصوصی به ابر هیبرید گذر ‌کند.
این خصلت می‌تواند برای دست‌اندر‌کاران اجرایی بسیار حائز اهمیت باشد، به وی‍ژه وقتی به ‌کار مدیریت خدمات ابری مشغول‌اند، زیرا این گروه بر بخش عمومی ارتباطات ابری هیچ ‌کنترل و مدیریتی ندارند.
برای مشاغلی ‌که ممکن است به منظور مبادلات و ارتباطات ایمن در ‌کار خود در صدد راه‌اندازی ابر خصوصی باشند اما هنوز در این زمینه ‌کاری انجام نداده‌اند، تأمین‌‌کنندگان معتبری هستند ‌که نرم‌افزارهای  مخصوص انتقال داده‌ها را تأمین می‌‌کنند شر‌کت‌هایی چون وارونیس، سیمانتک، ناول، و دیگران.
خدمات ذخیره‌سازی آنلاین متداولی چون با‌کس (Box) و دراپ‌با‌کس (Dropbox) نیز در چند سال اخیر طرح‌های امنیتی خود را بسیار بهبود بخشیده‌اند.

ابزاری برای بازرسی و ارزیابی Google Apps

شرکت BeyondTrust به تازگی ابزار رایگانی را با نام PowerBroker Auditor عرضه کرده است که امور مربوط به ارزیابی و بررسی برنامه‌های کاربردی سرویس برخط Google Apps را در شرکت‌ها تسهیل می‌نماید.
پایگاه اطلاع‌رسانی پلیس فتا: بر اساس اعلام گوگل ۵ میلیون شرکت در سراسر جهان برای انجام امور پردازش ابری خود گوگل را برگزیده‌اند. تا پیش از این مدیران فن‌آوری اطلاعات شرکت‌ها می‌بایست ساعت‌ها وقت خود راصرف بررسی ابعاد مختلف این سرویس کرده و برنامه‌های آن را از نظر امنیت، به صرفه بودن و کارآمدی بررسی می‌کردند. اما اکنون و با عرضه‌ی PowerBroker Auditor این زمان به حداقل کاهش یافته است.
با استفاده از این ابزار پیگیری و درک تغییرات ایجاد‌شده در تنظیمات و نیز فعالیت‌های مدیریتی برای تهیه‌ی گزارش‌های امنیتی بسیار راحت‌تر خواهد بود.
ابزار مذکور به مدیران فن‌آوری اطلاعات اجازه می‌دهد تا دامنه‌ی گسترده‌ای از تغییرات و فعالیت‌ها شامل کاربران، گروه‌ها، رایانامه، نقش‌ها، تقویم، سرویس چت، خدمات همراه و موارد بسیار دیگری را کنترل کنند.
این ابزار به مدیران اجازه می‌دهد تا به صورت لحظه‌ای و همزمان رویداد‌ها را مورد بررسی قرار داده و یا با زمان‌بندی خاص این کار را به صورت خودکار انجام دهند و اطلاعات آن را برای بررسی‌های آتی بایگانی کنند. همچنین این ابزار قابلیت دسته‌بندی و نمایش گزینشی اطلاعات را هم دارا بوده و می‌تواند گزارش‌ها را هم در قالب‌های Excel، PDF و Word استخراج کند. برای استفاده از این ابزار رایگان کافی است در وب‌گاه شرکت BeyondTrust عضو شوید.


عرضه فایرفاکس 23

موزیلا 13 راهنمایی امنیتی و قابلیت مسدود سازی محتوای مختلط HTTPS و HTTP را به مرورگر خود افزوده است.
پایگاه اطلاع‌رسانی پلیس فتا: مؤسسه متن‌باز موزیلا هفته گذشته مرورگر فایرفاکس 23 را برای پلتفورم‌های مختلف از جمله ویندوز، مکینتاش، لینوکس و اندروید عرضه کرد. عرضه این نسخه فقط شش هفته پس از عرضه فایرفاکس 22 اتفاق افتاد و تعدادی ویژگی و به‌روز رسانی امنیتی را به این مرورگر افزوده است.
موزیلا سعی کرده است امنیت این مرورگر را با استفاده از مسدود کننده محتوای مختلط (Mixed Content Blocker) در فایرفاکس 23 افزایش دهد. محتوای مختلط به قرار دادن هر دو ترافیک HTTP و HTTPS در یک صفحه وب اشاره می‌کند. خطر این کار این است که ترافیک امن زمانی که با ترافیک HTTP معمولی مخلوط می‌شود، دیگر امن نیست.
پنل Site Identity فایرفاکس بارها در مورد محتوای مختلط هشدار داده است. مسدود کردن محتوای مختلط یک گام فراتر رفته و به شکل پیشگیرانه برخی فرم‌های محتوای مختلط را که پتانسیل ایجاد مشکلات امنیتی را دارا هستند، مسدود می‌نماید.
البته کاربران نباید نگران این مسأله باشند که با این مسدود کننده، دیگر قادر به مشاهده سایت‌هایی که محتوای مختلط دارند نیستند. چرا که گزینه‌ای برای غیرفعال کردن محافظت از هر صفحه وجود دارد.
بعلاوه موزیلا 13 راهنمایی امنیتی برای آسیب‌پذیری‌هایی عرضه کرده است که اکنون در فایرفاکس 23 ترمیم شده‌اند. در این میان موزیلا 4 راهنمایی امنیتی را در رده حیاتی قرار داده است که سه راهنمایی امنیتی حیاتی، آسیب‌پذیری‌های مرتبط با حافظه هستند و چهارمی، به عنوان یک نقص امنیتی اسکریپت بین سایتی (XSS) شناخته می‌شود. نقایص امنیتی اسکریپت بین سایتی به مهاجم اجازه می‌دهد کد دلخواه را از سایتی به سایت دیگر تزریق نماید که می‌تواند منجر به آلودگی به بدافزار یا افشای غیرمجاز اطلاعات گردد.

شرایط ارائه خدمات میزبانی وب و ثبت دامنه

سازمان نظام صنفی رایانه‌ای استان تهران، شرایط ارائه خدمات میزبانی وب و ثبت دامنه را به منظور اجرای طرح ساماندهی این حوزه اعلام کرد.
  پایگاه اطلاع‌رسانی پلیس فتا: رئیس کمیسیون فضای مجازی این سازمان با اعلام خبر فوق گفت:« این شرایط که در 17بند تشریح شده، حداقل‌های کیفی شرکت‌های ارائه‌دهنده خدمات میزبانی وب و ثبت دامین است.»
  مهرداد سیجانی افزود:« طی این مدت فعالان و شرکت‌های مختلف با مراجعه به سازمان، برای احراز شرایط حداقل کیفی فعالیت خود مراجعه کرده و برخی نیز به عضویت سازمان نصر تهران درآمده‌اند.»
  به گفته سیجانی، حدود 200 فعال در حوزه میزبانی وب در IPهای کشور فعالیت‌ می‌کنند که پیگیری و تشویق سازمان نظام صنفی رایانه‌ای از فعالان این حوزه برای استاندارد کردن فعالیت‌شان همچنان ادامه دارد.
  پیمان نورایی مسئول کارگروه زیرساخت کمیسیون فضای مجازی، که پیش از این از اجرای طرح "ارائه نشان اعتماد" به شرکت‌های حوزه خدمات میزبانی وب خبر داده بود، با اشاره به 17 شرط یاد شده، برای ساماندهی فعالیت در این حوزه گفت:« این 17بند، حداقل شرایط برای دریافت نشان اعتماد درحوزه ارائه خدمات میزبانی وب و ثبت دامنه است و شرکت‌ها با رعایت این شروط، می‌توانند تنها یک ستاره از طرح نشان اعتماد را دریافت کنند.»
  نورایی ادامه داد:« با اجرایی شدن طرح نشان اعتماد، قطعا شرکت‌ها برای دریافت مراتب بالاتر( ستاره)، نیازمند رعایت شروط تکمیلی خواهند بود.»
  حداقل‌های کیفی ارائه خدمات میزبانی وب و ثبت دامین که از سوی کمیسیون فضای مجازی سازمان نصر استان تهران منتشر شده، به شرح زیر است:
1.شرکت ارائه‌دهنده خدمات باید ثبت شده باشد.
2.شرکت عضو شاخه حقوقی سازمان نظام صنفی رایانه‌ای استان مربوطه باشد.
3. شرکت دارای رتبه‌بندی معتبر از شورای عالی انفورماتیک کشور باید یا دارای لیست بیمه و کد اقتصادی باشد.
4. شرکت در سامانه مالیات بر ارزش افزوده ثبت‌نام کرده و گواهی مربوطه را ارائه دهد.
5. ساعات اداری شرکت در وب‌سایت رسمی آن شرکت مشخص و مجموع این ساعات از 40 ساعت در هفته بیشتر باشد.
6. نام ثبتی شرکت در وب‌سایت به همراه ایمیل و نشانی و تلفن ثابت (نه همراه) درج شده باشد.
7. شرکت باید شرایط سرویس خدمات میزبانی وب مصوب سازمان نظام صنفی را در وب‌سایت خود قرار داده و طبق آن اقدام به سرویس‌دهی کند.
8.مشخصات پلن‌های میزبانی وب و تعرفه‌های خدمات به صورت بروز روی وب‌سایت مشخص شده باشد.
9.امکان پاسخ‌گویی به صورت حضوری در محل شرکت در ساعات اداری وجود داشته باشد.
10.کارشناس فروش تمام وقت جهت رسیدگی به درخواست‌ها و پاسخ‌دهی به صورت تلفنی و حضوری وجود داشته باشد.
11. شرکت دارای پورتال کاربران با قابلیت ورود مشترکان به آن جهت مشاهده و انجام اموری مانند تمدید سرویس‌ها را داشته باشد.
12. نحوه به‌کار گیری و وجود اطلاعات (شامل فایل‌ها، ایمیل‌ها‌ و دیتابیس‌ها) و برنامه زمان‌بندی آنها مشخص بوده و توسط کاربران قابل مشاهده باشد.
13.شرکت دارای پورتال پشتیبانی و سیستم تیکت جهت پاسخ‌گویی باشد.
14.شرکت دارای بخش رسیدگی به شکایات در پورتال پشتیبانی بوده یا دارای ایمیل اختصاصی جهت رسیدگی به شکایات باشد.
15.شرکت باید ظرف مدت حداکثر 24 ساعت پاسخ اولیه درخواست‌های کتبی (مبتنی بر ایمیل با تیکت) مربوط به پشتیبانی فنی را ارسال کند. منظور از پاسخ اولیه، پاسخی است که توسط نیروی پشتیبانی سطح 1 شرکت ارسال شده و به معنی ارجاع آن به سطوح بالاتر پشتیبانی یا شروع عملیات لازم مربوط به درخواست است.
16.جهت بررسی این امر یک ایمیل حاوی یک لینک به صورت اتفاقی به ایمیل پشتیبانی متقاضی ارسال می‌شود و زمان بین ارسال ایمیل تا کلیک روی لینک به عنوان زمان پاسخ اولیه در نظر گرفته می‌شود.
17.کارشناس پشتیبانی تمام وقت مستقر در محل شرکت حضور داشته و برقراری ارتباط تلفنی با کارشناس پشتیبانی در تمام ساعات اداری مقدور باشد.

​انتشار فایرفاکس ۲۵


در این بروزرسانی هم مانند نسخه‌های قبل یک سری ویژگی‌های جدید و بهینه اضافه شده، همچنین تعدادی از اشکالات امنیتی رفع شده است.
پایگاه اطلاع‌رسانی پلیس فتا: همچون همیشه توصیه‌ موزیلا این است که کاربران در اولین فرصت برای به‌روزرسانی اقدام نمایند. اگر یکی از کاربرانی هستید که ترجیح می‌دهید به جای بروزرسانی خودکار در جریان انتشار بروزرسانی‌ها قرار بگیرید:
به شدت توصیه می‌شود که در اسرع وقت این بروزرسانی فایرفاکس را اِعمال نمایید.
همان‌طور که در خبرها گفتیم، چهار نسخه‌ نرم‌افزاری به‌روزشده در نسخه‌ پایدار موزیلا وجود دارد که وصله‌های امنیتی تازه در آن‌ها لحاظ شده است. بسته‌ نرم‌افزاری سی‌مانکی نیز در فهرست نرم‌افزارهای اصلاح‌شده قرار گرفته و به نسخه‌ی 2.22 ارتقاء داده شده است.
نسخه‌های پیشین فایرفاکس از آسیب‌پذیری‌های زیر رنج می‌برند:
پنج مورد از آسیب‌پذیری‌‌های فوق با رنگ قرمز مشخص شده‌اند، به این معنا که بحرانی هستند و ممکن است برای پیاده‌سازی بدافزار از طریق اجرای از راه دور کد مورد استفاده قرار بگیرند. همه‌ اصلاحیه‌های بحرانی شامل خطاهای مدیریت نادرست حافظه اعم از خطاهای استفاده بعد از آزادسازی هستند.
ریست فایرفاکس گزینه‌ نه‌چندان شناخته‌شده‌ای است که می‌توان هنگامی که وب‌گاه‌ها به درستی کار نمی‌کنند از آن استفاده نمود. اگر نشانی وب about : support را مشاهده کنید با گزینه‌ بازنشانی مواجه خواهید شد: