هابی‌تکستHUBBYTEXT اپ کانال اختصاصی بساز
آی‌تی و برنامه‌نویسی

تحلیل امنیتی هک هاگینگ‌فیس توسط موسسات متری و ردوود

موسسات تحقیقاتی متری و ردوود گزارش تحلیلی خود را درباره ابعاد مختلف نفوذ امنیتی اخیر به پلتفرم هاگینگ‌فیس منتشر کردند. این گزارش به بررسی دلایل و پیامدهای این رویداد می‌پردازد.
منبع: Hacker News

خبرهای مرتبط RELATED

آی‌تی و برنامه‌نویسی
پلتفرم متن‌باز «اوپن‌ران» امکان استفاده از پایگاه داده سبک اس‌کیول‌لایت را با پشتیبانی داخلی از ابزار «لایستریم» بر روی داکر و کوبرنتیز فراهم کرده است. این قابلیت به توسعه‌دهندگان اجازه می‌دهد بدون نیاز به تنظیمات پیچیده، پایگاه‌های داده خود را به صورت خودکار روی ذخیره‌سازهای سازگار با آمازون اس۳ تکثیر کنند. فرآیند بازیابی اطلاعات به صورت خودکار انجام می‌شود و در صورت خالی بودن حجم برنامه‌ها، پایگاه داده پیش از راه‌اندازی بازیابی می‌گردد. این ویژگی بار عملیاتی مدیریت پایگاه داده را از دوش توسعه‌دهندگان برداشته و آن را به سطح پلتفرم منتقل می‌کند. تنظیمات مربوط به لایستریم تنها یک بار در پیکربندی سرور تعریف شده و مدیریت تکثیر داده‌ها در خارج از کانتینر اپلیکیشن انجام می‌شود. تغییرات پایگاه داده به طور پیش‌فرض در کمتر از یک ثانیه همگام‌سازی و نسخه پشتیبان از آن تهیه می‌شود.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
آی‌تی و برنامه‌نویسی
کمیسیون اروپا بار دیگر تلاش‌های خود را برای ایجاد درهای پشتی در سیستم‌های رمزنگاری از سر گرفته است. این اقدام در قالب استراتژی جدیدی با عنوان پروتکت‌یو دنبال می‌شود که واکنش‌های مختلفی را در میان فعالان حریم خصوصی به همراه داشته است. هدف نهادهای مجری قانون از طرح این موضوع، دسترسی به داده‌های رمزنگاری‌شده برای مقابله با جرایم اعلام شده است. منتقدان بر این باورند که ایجاد درهای پشتی امنیت کلی کاربران را به خطر می‌اندازد. مباحث پیرامون این استراتژی در وب‌سایت‌های تخصصی و جوامع آنلاین بازتاب گسترده‌ای داشته است. کمیسیون اروپا همچنان بر لزوم همکاری شرکت‌های فناوری در این زمینه تأکید می‌کند. تصمیم نهایی درباره این طرح می‌تواند تأثیر بسزایی بر آینده امنیت دیجیتال در اروپا داشته باشد.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
بر اساس گزارش‌های منتشر شده در وب‌سایت ایمگور و هکر نیوز، نرم‌افزار زوم در یک مورد عجیب در ساعت چهار بامداد به طور ناخواسته میکروفون یکی از کاربران را فعال کرده است. این برنامه همچنین پیام صوتی مبنی بر در جریان بودن ضبط را پخش کرده که نگرانی‌هایی را درباره حریم خصوصی ایجاد نموده است. این موضوع واکنش کاربران را در فضای مجازی به دنبال داشته است. جزئیات فنی بیشتری درباره علت دقیق این فعال‌سازی خودکار گزارش نشده است. شرکت زوم هنوز واکنشی رسمی به این رویداد نشان نداده است.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
ابزار هوش مصنوعی «کلود کد» به صورت پیش‌فرض نشانی اینترنتی جلسات را به انتهای پیام‌های کامیت گیت‌هاب و توضیحات پول ریکوئست اضافه می‌کند. این ویژگی بدون هشدار قبلی یا پرسش از کاربر فعال می‌شود و تاریخچه گیت را شلوغ می‌کند. توسعه‌دهندگان نرم‌افزار بدون آگاهی قبلی متوجه این موضوع می‌شوند که برایشان غیرحرفه‌ای به نظر می‌رسد. راه‌حل پیشنهادی کاربران این است که این قابلیت به صورت اختیاری و انتخابی درآید. تنظیماتی در فایل پیکربندی وجود دارد که می‌توان آن را غیرفعال کرد اما برای1 بیشتر کاربران ناشناخته است. جامعه کاربری خواستار تغییر این روند در به‌روزرسانی‌های آینده شده است.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
📲 کانال اختصاصی علایق خودت را رایگان بساز