تبليغاتX
انجمن سخت افزار دانشگاه نور
Hardware Society Nour University

حفاظت اطلاعات در CHAT  چگونه است ؟ 
  
کاربران اینترنت ، به نوعی به مسائل مبتنی بر چت علاقمند و درگيرند. این علاقه باعث شده تا هکرها و نفوذگران مخرب اینترنتی ، از این فرصت استفاده کنند تا شماره کارت های اعتباری ، رمزهای عبور کاربران ، اطلاعات شخصی ، شماره های اطلاعاتی و ...را با نرم افزارهای خاصی ، بربایند و از آن ها استفاده کنند.
حفاظت اطلاعات یا data security  مسئله ای است که امروزه دنیای وب با آن روبرو است . برای بی نصیب ماندن از حملات هکرهای چتی ، توجه به مطالب کوتاهی که در این مقاله ارائه شده ضروری است.

*تفاوت ابزارهای استفاده شده برای مبادلات online 
به منظور مبادله اطلاعاتی online  بر روی اينترنت ، از ابزارهای متعددی استفاده می شود . بررسی ويژگی هر يک از اين ابزارهای موجود به همراه تهديدات مربوطه ، امکان استفاده ايمن و مطمئن از اين نوع ابزارها را فراهم می کند .
برنامه های Instant messaging ) IM) : از اين نوع برنامه ها به منظور تفريح ، سرگرمی ، ارسال پيام ، ارتباط صوتی و يا تصويری با ساير افراد استفاده می شود . از برنامه های فوق در سازمان ها به منظور ارتباط بين کارکنان نيز استفاده می گردد. صرفنظر از نوع برنامه انتخابی IM  ، اين نوع برنامه ها بستر مناسبی به منظور ارتباط يک به يک را ايجاد می کند .
اطاق های چت : اطاق های چت صرفنظر از عمومی بودن و يا خصوصی بودن ، تالارهائی برای گروههای خاص از مردم و به منظور ارتباط با يکديگر هستند.اکثر اطاق های چت مبتنی بر خصايص مشترکی هستند : مثلا" اطلاق هائی مختص افرادی با سن خاص و يا علائق مشترک . با اينکه اکثر برنامه های سرويس گيرنده IM  از چت ، حمايت می کنند ، برنامه های IM  همچنان و بر اساس روش سنتی خود ابزاری برای ارتباطات يک به يک هستند . در حالی که چت به صورت سنتی ابزاری برای ارتباط چند نفر به چند نفر است.
به منظور طراحی و پياده سازی برنامه های فوق از فن آوری های متعددی نظير : IM ، IRC  و يا Jabber  استفاده می شود . برخی از نرم افزارهای ارائه شده با ترکيب چندين قابليت توانسته اند پاسخگوی خواسته های متنوع کاربران باشند .

*تهديدات اين نوع برنامه ها چيست ؟
وجود ابهام در خصوص هويت مخاطب . در برخی موارد نه تنها شناسائی مخاطب و شخصی که در حال ارتباط با وی هستيد مشکل است بلکه ماهيت انسانی و رفتاری وی نيز قابل پيش بينی نخواهد بود. مردم ممکن است در رابطه با هويت خودشان ، گزاف گفته ، account  ها ممکن است در معرض سوء ظن باشند و يا ممکن است کاربران عمليات logout  را فراموش کنند . در برخی موارد ممکن است يک account  توسط چندين نفر و به صورت مشترک استفاده می گردد . تمامی موارد فوق ، دليلی است بر اين ادعا که نمی توان بطور واقعی و حقيقی در رابطه با ماهيت شخصی که در حال گفتگو با وی هستيد ، قضاوت کرده و به يک سطح مطلوب از اطمينان دست پيدا کرد .
کاربران ، مستعد انواع حملات هستند . سعی کنيد به شخصی بقبولانيد که برنامه ای را اجراء و يا بر روی يک لينک ، کليک نمايد . اجرای يک برنامه به توصيه ديگران و يا کليک بر روی يک لينک پيشنهادی توسط سايرين ، يکی از روش های متداول به منظور انجام برخی تهاجمات می باشد . اين موضوع در اطاق های چت و يا برنامه های IM  امری متداول و مرسوم است . در محيطی که يک کاربر در اين انديشه است که در يک جو مطمئن و اعتماد پذير در حال گفتگو با اشخاص است ، يک کد مخرب و يا يک مهاجم می تواند شانس بيشتری برای رسيدن به اهداف خود و به دام انداختن ساير افراد را داشته باشد .
عدم وجود آگاهی لازم در خصوص ساير افراد درگير و يا ناظر گفتگو : مبادلات online  بسادگی ذخيره می گردند و در صورتی که شما از يک سرويس اقتصادی رايگان استفاده می نمائيد، ماحصل گفتگوی انجام شده می تواند بر روی يک سرويس دهنده ذخيره شده ( logs  ) و شما هيچگونه کنترلی در خصوص اين logs  نخواهيد داشت . شما نمی دانيد که آيا اشخاص و افراد ديگر نظاره گر اين گفتگو می باشند يا خير ؟ يک مهاجم می تواند بسادگی اقدام به شنود اطلاعات و ره گيری آنان از طريق مبادلات اطلاعاتی انجام شده در اطاق های چت نمايد .
نرم افزاری که شما بدين منظور استفاده می کنيد ممکن است دارای نقاط آسيب پذير خاص خود باشد . همانند ساير نرم افزارها ، نرم افزارهای چت ، ممکن است دارای نقاط آسيب پذيری باشند که مهاجمان با استفاده از آنان می توانند به اهداف خود نائل گردند .
تنظيمات امنيتی پيش فرض انجام شده ، ممکن است به درستی مقداردهی نشده باشند . تنظيمات امنيتی در نرم افزارهای چت ، با نگرشی خيرخواهانه و ساده در نظر گرفته شده تا بدينوسيله و به زعم خود پتانسيل های بيشتری را در اختيار متقاضيان قرار دهند . رويکرد فوق ، کاربران و استفاده کنندگان از اين نوع برنامه ها را مستعد انواع حملات توسط مهاجمان می نمايد .

*چگونه می توان از اين ابزارها به صورت ايمن استفاده کرد ؟
بررسی و ارزيابی تنظيمات امنيتی :در اين رابطه لازم است تنظيمات پيش فرض در نرم افزار به منظور بهينه سازی امينتی آنان بررسی گردد .مطمئن شويد که ويژگی دريافت اتوماتيک فايل ( Download  ) ، غير فعال شده باشد. برخی از نرم افزارهای چت ، امکان ارتباط محدود با افراد را ارائه می نمايد . در صورتی که از اين نوع برنامه ها استفاده می نمائيد ، پيشنهاد می گردد ويژگی فوق فعال گردد .
هشياری و دقت لازم در خصوص افشای اطلاعات. تا زمانی که نسبت به هويت طرف درگير در ارتباط اطمينان لازم را کسب نکرده ايد ، از افشای اطلاعات شخص و مهم خود جدا" اجتناب کنيد . مبادله اطلاعات در اطاق های چت می بايست با دقت و حساسيت بالا ، انجام شود .هرگز اطلاعات تجاری و حساس مربوط به سازمان خود را در اطاق های چت و يا برنامه های عمومی IM  افشاء و برملاء کنيد .
شناسائی هويت افراديکه در حال گفتگو با آنان هستيد ( حتی المقدور ). در برخی موارد تشخيص هويت فردی که در حال گفتگو با وی می باشيد ، چندان حائز اهميت نمی باشد. در صورتی که شما نيازمند سطح خاصی از اطمينان در خصوص شخص مورد نظر می باشيد و يا قصد اشتراک اطلاعاتی خاص با وی را داريد ، شناسائی هويت مخاطب بسيار حائز اهميت است (مطمئن شويد شخصی که در حال گفتگو با وی هستيد ، همان شخص مورد نظر شما است ) .
عدم اعتماد و باور هر چيز :اطلاعات و يا توصيه هائی که شما از طريق يک اطاق چت و يا برنامه های IM  دريافت می نمايد، ممکن است نادرست ، غلط و حتی مخرب باشند . در اينگونه موارد می بايست در ابتدا بررسی لازم در خصوص صحت اطلاعات و يا دستورالعمل های ارائه شده ، انجام و در ادامه از آنان استفاده گردد.

*بهنگام نگه داشتن نرم افزارها : فرآيند بهنگام سازی نرم افزارها شامل نرم افزار چت ، مرورگر وب ، سيستم عامل ، برنامه سرويس گيرنده پست الکترونيکی و برنامه آنتی ويروس است . عدم بهنگام بودن هر يک از برنامه های فوق می تواند زمينه بروز تهاجمات توسط مهاجمان را فراهم نمايد.

نوشته شده توسط رضا بهروزی نژاد در ساعت 10:1 PM | لینک  | 

ربات " مورچه " با قابلیت شبیه سازی زندگی مورچه ها و  امکان توسعه  به عنوان ربات کنترل کننده خطوط لوله و فیبر های نوری و سایر کاربرد های صنعتی به همت یک پژوهشگر ایرانی ساخته شد.مهندس عبدالرحیم عراقی عضو هیئت علمی گروه الکترونیک دانشگاه مازندران و سازنده  ربات " مورچه " اظهار کرد:

ربات مورچه به عنوان کوچکترین ربات ساخت ایران کاملا در ابعاد و به فرم یک مورچه واقعی ساخته شده و به راحتی حرکت میکند. وی خاطر نشان کرد این ربات مانند مورچه از سه قسمت سر، تنه و بخش تحتانی تشکیل شده است و دارای دو شاخک در قسمت سر و شش پا است. این ربات که یکی از کوچکترین سیستم های متحرک دست ساز است ، سه میل متر عرض و نه میلی متر طول دارد و بخش مکانیک آن شامل دست و پا و موتور ویژه و بخش الکترونیکی آن شامل یک مدار الکترونیکی دیجیتالی است که توسط دو سیم فنری فوق العاده نازک از یک باتری که در طرح ابتدایی در بیرون از ربات قرار دارد، کنترل میشود.

نوشته شده توسط رضا بهروزی نژاد در ساعت 9:23 PM | لینک  | 

منبع تغذيه

منبع تغذيه  يکی از عناصر حياتی درکامپيوتراست. فعاليت ساير عناصر  به عملکرد منبع تغذيه بستگی دارد. منبع فوق تامين کننده  جريان الکتريسيته مورد نياز هر يک از عناصر سخت افزازی است . بدون وجود منبع تغذيه ، کامپيوتر مشابه  جعبه ای مملو از فلز و پلاستيک  خواهد بود. منبع تغذيه جريان ( ACAlternating Current  را به جريان   ( DC ( Direct Current تبديل می کند.

در کاکپیوترهای شخصی ، منبع تغذيه يک جعبه فلزی است که در گوشه Case قرار می گيرد. در اغلب سيستم ها در صورتيکه در پشت سيستم قرار گرفته باشيد ،  می توان منبع تغذيه را مشاهده کرد. 

منبع تغذيه را Switching power supplies نيز می گويند. با استفاده از نکنولوژی سوئيچينگ می توان ورودی AC را به ولتاژهای پايين تر DC تبديل کرد. ولتاژهای 3/3 ، 5 و 12 ولتاژهای رايج می باشند. ولتاژهای 3/3 و پنج ولت عمدتا" توسط مدارات ديجيتال استفاده شده و ولتاژ دوازده ولت برای حرکت  موتورهائی  نظير درايو ديسک ها و يا خنک کننده ها استفاده می گردد. شاخص اصلی يک منبع تغذيه " وات " است. وات معادل  حاضلرب  ولتاژ ( بر حسب ولت ) در جريان ( بر حسب آمپر ) است .

تکنولوژی سوئيچ کننده

تا قبل از سال 1980 منبع تغذيه ها سنگين و در انها از ترانزيستور و خازن های بزرگ و سنگين استفاده می گرديد. اين نوع از منبع تغذيه ها ولتاژ ورودی 120 ولت و 60 هرتز را به جريان DC با 12 و 5 ولت تبديل می کردند. امروزه از تکنولوژی سوئيچ کننده ها استفاده می گردد. بکمک تکنولوژی فوق ، جريان با فرکانس 60 هرتز ( هرتز معادل تعداد سيکل در ثانيه است) به يک جريان با فرکانس بالاتر تبديل می گردد. با استفاده از تبديل فوق اين امکان بوجود خواهد آمد که يک ترانسفورمر کوچک قادر به کاهش ولتاژ ورودی از 220 ( برخی کشورها 110 ) ولت به ولتاژ مورد نيار در يک عنصر خاص در کامپيوتر باشد.

ولتاژ و جريانی را که يک منبع تغذيه ارائه می نمايد معمولا" بصورت يک " برچسب" برروی آن چسبانده می شود.

استاندارد منبع تغذيه ها

تاکنون شش استاندارد متفاوت برای منبع تغذيه های استفاده شده در کامپيوتر مطرح شده است . اخيرا" استاندارد ATX مطرح شده است .ATX يک استاندارد صنعتی است که مشخص می کند منبع تغذيه دارای خصايص فيزيکی بمنظور مطابقت و استفاده در يک Case استاندارد ATX و همچنين دارای خصايص الکتريکی لازم برای کار و استفاده توسط يک برد اصلی ATX است .

کابل های منبع تغذيه ها استاندارد بوده و بگونه ای طراحی می گردنند که احتمال  نصب اشتباه آنان کاهش  يابد. اغلب توليدکنندگان نيز از کا نکتورهای مشابه  برای محصولات توليدی خود نظير ديسک درايوها ، خنک کننده ها ( تامين 12 ولت ) استفاده می نمايند.

 استفاده از منبع تغذيه

 برای انتخاب نوع منبع تغذيه ( مهمترين شاخص ميزان وات است ) می بايست مشخص گردد که بر روی سيستم چه امکانات سخت افزاری نصب می گردد. با توجه به عناصر سخت افزاری نصب شده و ميزان مصرف هر يک می توان به عدد واقعی ( وات منبع تغذيه ) دست پيدا کرد . جدول زير برخی از عناصر سخت افزاری را بهمراه ميزان مصرف مربوطه نشان می دهد.

PC Item

Watts

Accelerated Graphics Port (AGP) card

20 to 30W

Peripheral Component Interconnect (PCI) card

5W

small computer system interface (SCSI) PCI card

20 to 25W

floppy disk drive

5W

network interface card

4W

50X CD-ROM drive

10 to 25W

RAM

10W per 128M

5200 RPM Intelligent Drive Electronics (IDE) hard disk drive

5 to 11W

7200 RPM IDE hard disk drive

5 to 15W

Motherboard (without CPU or RAM)

20 to 30W

550 MHz Pentium III

30W

733 MHz Pentium III

23.5W

300 MHz Celeron

18W

600 MHz Athlon

45W

مشکلات منبع تغذيه

منبع تغذيه  بيشترين ميزان خرابی ( نسبت به ساير عناصر )  در کامييوتر را دارد  زمانيک کامپيوتر روشن می گردد، عمليات منبع تغذيه آغاز( گرم شدن ) و زمانيکه سيستم خاموش می گردد ، وظايف منبع تغذيه به اتمام می رسد ( خنک  می گردد) با توجه به تکرار عمليات فوق و نوسانات برق همواره منبع تغذيه می تواند عامل اوليه برای بروز اشکال در سيستم باشد. حساس بودن نسبت به بوی سوختگی و اطمينان از عملکرد صحيح خنک کننده منبع تغذيه ساده ترين روش  برای پيشگيری از بروز اشکال در منبع تغذيه است . توليدکنندگان برد اصلی  اخيرا" امکاناتی را ارائه داده اند که با استفاده از آنها می توان در هر لحظه عملکرد خنک کننده منبع تغذيه و يا پردازنده را مشاهده و در صورت عدول  از استانداردهای موجود ( تعداد دور در دقيقه خنک کننده )  سريعا"  به کاربر اعلام ( پيام های هشداردهنده صوتی ) تا در اسرع وقت اشکال بوجود آمده برطرف گردد.

نوشته شده توسط رضا بهروزی نژاد در ساعت 10:17 PM | لینک  |