اگر بخواهیم سیستم شبکه اینترنت را به صورت مفهومی و انتزاعی توضیح بدهیم، مدل osi را باید معرفی کرد. این مدل برای استاندارد کردن انتقال دادههاست. در اینجا هدف ما توضیح جزئی این مدل نیست فقط به آن در عکس اشاره کردیم تا بدانیم فیلترینگ جدید چگونه کار میکند.
سیستم فیلترینگ در گذشته بر روی Port( مربوط به لایه انتقال) وIp (مربوط به لایه شبکه) صورت میگرفت یعنی portها و ipها را محدود میکردند.
اما سیستم جدید فیلترینگ دیگر این گونه نیست و هوشمندانهتر عمل میکند و بر روی Session یا همان نشست کار میکند. هر نشست فقط برای چند ثانیه سرعت نسبتا خوبی دارد و بعد از آن به شدت کند میشود. این درحال است که کمتر کشوری به همچین تکنولوژی دست پیدا کردهاست.🙂
این روش، TCP Connection ها را حذف (Throttle) میکنند و انتقال از ٢٠ مگابیت بر ثانیه در مدت زمان کوتاهی مانند ١٠-١٢ ثانیه به ١ مگابیت بر ثانیه میرسد. در این روش کانکشن قطع نمیشود چون کلاینت دوباره یک نشست جدید ایجاد میکند. برای همین نشست Keep Alive(زنده نگاهداری) میماند. ولی پهنای باند کانکشنهای آن نشست محدود میشود.
این مدل طوری طراحی شده که مرورگرها آسیب جدی نبینند چون صفحه وب در همان مدت زمان ١٠-١٢ ثانیه بارگیری میشود و حداقل Blocking Resource ها یا همان منابع مسدود شده مثل Font و CSS و JS منتقل میشوند.
#ایران_قوی
@Nirafan
نیرافن (Nira fan)
با توجه به وضیت اقتصادی سال 2022 بسیاری از شرکتهای تک در آمریکا بخش استخدام را به حالت تعلیق درآورد
به دنبال سیاست اخراج کارمندان توسط صنایع تک مثل متا، گوگل هم اعلام کرده که ۱۲۰۰۰ نفر رو به زودی اخراج میکند. این اتفاق برای مهاجران با ویزای کاری وحشتناک هست چون برای عدم اخراج از آمریکا فقط دو ماه فرصت دارند که جایی استخدام بشوند. عدهای میگویند این اتفاقات به خاطر موج اقتصادی پسا کرونا رخ داده.
@Nirafan
نیرافن (Nira fan)
هواوی سال ۲۰۱۹ از طرف دولت آمریکا به جاسوسی برای کشور چین متهم شد و مدتی بعد توسط ترامپ تحریم شد. ای
امنیت حلقه مفقوده سیستم عاملهای داخلی
🔴 بعد از اینکه امریکا در سال 2019 فروش نرم افزار و فناوری به چین رو ممنوع کرد، شرکت هوآوی شروع به توسعه سیستم عامل خودش به نام HarmonyOS کرد و این سیستم عامل رو به جای اندروید در دستگاههای تولیدی شرکتش قرار داد.
هوآوی متوجه شد برای اینکه بتواند با اندروید و IOS رقابت کند، باید سیستم عاملش رو امن نگه دارد و به همین خاطر، برنامه باگ بانتی برای سیستم عاملSHarmonyOs معرفی کرد.
این برنامه، در سال 2022 بیش از 290 آسیب پذیری را گزارش و به دنبال این گزارش، آسیبپذیری و باگ HarmonyOS اصلاح شدهاست.
بیش از 20 تا از آن گزارشها آسیب پذیری با شدت بحرانی و 94 تا هم آسیبپذیری با شدت بالا بودهاست.
در مقایسه، اندروید برای سال 2022 بیش از 800 آسیب پذیری رو اصلاح کرده اما با این وجود نسبت به HarmonyOS محبوبیت امنیتی بالاتری دارد چون بررسی دقیقتری توسط محققین امنیتی میشود.
در برنامه باگ بانتی HarmonyOS اگر بتوانید با یک آسیب پذیری zero-click کد دلخواه را اجرا کنید، میتوانید تا یک میلیون یورو بانتی بگیرید و برای دور زدن قفل صفحه تا 120000 یورو بانتی دریافت کنید.
این روزها، بحث بومیسازی سیستم عامل به گوش میرسد. البته ابن خبر جدیدی نیست اما این دفعه گویا عزم و جدیدت بیشتری برای تحقق این آرزو وجود دارد. سوال مهمی که این میان پیش می آید این است:
آیا سیستم عاملهای داخلی هم، چنین امکاناتی رو دارند؟
منبع:
https://www.securityweek.com/nearly-300-vulnerabilities-patched-huaweis-harmonyos-2022
@Nirafan
🔴هوش مصنوعی و استعمار جدید
▪️پروفسور یووال هراری معتقد است که ما وسط یک مسابقه هوش مصنوعی قرار داریم که برندگان میتوانند بازندگان را تبدیل به مستعمرهی خود بکنند.
▪️هراری میگوید زمانیکه شما داده دارید دیگر نیاز به اعزام سرباز جهت کنترل کشورهای دیگر ندارید!
▪️در قرن ۱۹ تعدادی از کشورها مانند انگلستان و ژاپن که قبل از سایر کشورها صنعتی شده بودند، شروع به تصرف و بهره برداری بیشتر از مناطق جهان کردند(بخوانید استعمار). اگر مراقب نباشیم همان اتفاق در قرن ۲۱ با هوش مصنوعی رخ خواهد داد.
▪️ما هم اکنون در میان مسابقه هوش مصنوعی قرار داریم و چین و آمریکا سردمداران این مسابقه اند به طوری که ۸۱ درصد از سرمایه گذاری استارت آپ های هوش مصنوعی به شرکت های آمریکایی و چینی اختصاص یافته است و بیشتر کشورها خیلی دور و عقب مانده اند.
@Nirafan
🌐شرکتهای چینی در صدر شرکتهایی که بیشترین تعداد Patent را در حوزه هوش مصنوعی ثبت کرده اند.
❗️بی شک برندگان این بازی، بازندگان را مستعمره خود خواهند کرد. به زودی هوش مصنوعی مهمترین مولفه قدرت کشورها خواهد شد.
@Nirafan
در این ده روزه با معرفی chat-gpt به عنوان یکی از کاربردهای فوق العاده مدل زبانی gpt3، گفتگوها و بحثهای فراوانی در مورد آینده مباحث مختلف برنامهنویسی به وجود آمدهاست، تاجایی که خیلیها معتقدند شاید در آینده، حتی خود زبان برنامهنویسی هم کاربرد نداشته باشد. به همین خاطر در هکاتون scale AI، یک تیم این ایده رو پیادهسازی کرد که چه نیازی به بکاند هست؟ بیاییم بکاند را با مدل زبانی gpt3 پیادهسازی کنیم و توانستند هم قسمت داده و حافظه و هم قسمت منطقی در بکاند رو با gpt3 انجام بدهند. برای این کار ابتدا دستورات را به صورت to dolist و با فرمت json به مدل زبانی gpt3 آموزش دادند. برای مثال:
{todo_items: [{title: "eat breakfast", completed: true}, {title: "go to school", completed: false}]}.
در هر APICall یا فراخوانی API، دستورات از سمت کلاینت به gpt3 میآمد و gpt3 به کلاینت، پاسخ میداد و جالبه که هم ذخیرهسازی داده منعطف بود و هم اعمال منطقی که کلاینت درخواست میداد، به عبارتی gpt3 به عنوان بکاند کارهایی را میتونست انجام بدهد که طراح برایش برنامهریزی هم نکرده بود. البته طراحی این بکاند فعلا خیلی ساده هست اما نکته جالب و نگرانکننده آینده این اتفاقها است. شاید در آینده نه چندان دور تمام رشتهها وتصمیمگیریها توسط یک مغز متفکر بزرگ اداره بشود.
لینک گیتهاب:
https://github.com/TheAppleTucker/backend-GPT
@Nirafan
51 درصد متخصصان در نظرسنجی BlackBerry پیش بینی کرده اند تا یک سال آینده شاهد اولین حمله سایبری موفق با بهره برداری از کمکهای ChatGPT خواهیم بود.
در همین حال 71 درصد معتقدند که احتمالا تاکنون برخی کشورها از ChatGPT برای حمله سایبری به سایر کشورها بهره برده اند!
تصورش را بکنید در آینده ای نه چندان دور از هوش مصنوعی درخواست می کنید راه های نفوذ به شبکه فلان سازمان دولتی را به شما نشان دهد و Exploit مورد نیاز را هم تولید کند! شما فقط ماشه را می چکانید! فیلم هالیوودی نیست. این آینده پیش روست!
فقط با هوش مصنوعی می توان هوش مصنوعی را مهار کرد. چه آینده تاریکی دارند کشورهایی که سرمایه گذاری و ورود به این حوزه را جدی نمیگیرند.....
https://www.helpnetsecurity.com/2023/02/07/chatgpt-security-risks/?utm_source=dlvr.it&utm_medium=twitter
@nirafan
🌐انواع VPN
▪️گرچه در کشور ما VPNها به عنوان آلت جرم و ابزاری برای دور زدن فیلترینگ شناخته میشن اما واقعیت اینه که VPNها ابزار پایه ای برای امن کردن ارتباطات هستند و بویژه در معماری های شبکه های Zero Trust به شدت کاربرد دارن.
▪️مبحث VPNها از مباحث جذاب در حوزه رمزنگاری در علم ارتباطات محسوب میشه.
▪️در تصویر بالا VPNهای رایج لیست شدن اما واقعیت اینه که به تعداد آدمهای روی زمین میشه پروتکل VPN ساخت و استفاده کرد.
@nirafan
پاسخ گوگل به مایکروسافت؛ هوش مصنوعی Bard به موتور جستجوی گوگل اضافه میشود
اهالی ماونتین ویو امشب دمویی از عملکرد هوش مصنوعی «بارد» (Bard) را برای موتور جستجوی خود به نمایش گذاشتند که پاسخی به ChatGPT و ادغام نسخه پیشرفتهتر آن در موتور جستجوی بینگ مایکروسافت است.
«پراباکار رغوان»، معاون ارشد گوگل در دموی امشب نشان داد که این هوش مصنوعی چگونه میتواند در پاسخ به سؤالی درباره بهترین صورتهای فلکی در آسمان، یک پاسخ مکالمهای را در صفحه جستجو ارائه کند.
رغوان گفت قابلیتهای جدید هوش مصنوعی زایا میتواند اطلاعات پیچیده و دیدگاههای مختلف را مدیریت و ساماندهی کند. گوگل مدعی است که با این روش، کاربر میتواند با کمک بارد بهسرعت تصویر کلی را ببیند و بعد اگر تمایل داشت، جزئیات مسئله را از زاویههای مختلف بررسی کند.
@nirafan
☢️ بدیهی است که هر چه میزان نشت اطلاعات (چه عمدی، چه غیرعمدی) از زیرساخت های حساس کمتر باشد، میزان و نوع و تناوب تهدیدات نیز کمتر خواهد بود.
☢️ به عنوان مثال در حمله تهدید بدافزاری Stuxnet به زیرساخت هسته ای ایران، توسعه دهندگان این بدافزار بسیاری از اطلاعات مورد نیاز برای طراحی Payload نهایی این بدافزار (انهدام سانتریفیوژ IR1) را از رسانه های داخلی ایران به دست آورده بودند، و در گام های بعد با نفوذ به زنجیره تامین قطعات یافته های خود را تایید کردند (یا بالعکس).
☢️ حال بعد از گذشت چندین سال از آن واقعه، به نظر می رسد این مسئله مجددا در خصوص تصاویر منتشر شده از سانتریفیوژ IR6 تکرار شده است، بطوریکه متخصص امنیت سامانه های صنعتی Ralph Langner، در یک توئیت کنایه آمیز به هکرها می گوید: کابینه کنترلی در پشت تصویر در واقع Attack Surface برای حمله بعدی شماست.
☢️ به هر صورت امیدواریم این عکس ها به صورت عمدی و با آراژمان و چیدمان قبلی و برای به اشتباه انداختن دستگاه محاسباتی دشمن طراحی و منتشر شده باشد.
@nirafan
بدون ثبتنام با سایت زیر از Chatgpt لذت ببرید.
https://freegpt.one
در ظاهر این سایت از API سایت chatgpt استفاده میکند.
@nirafan
تبدیل متن به ویدئو با #هوش_مصنوعی
حتی میتونید درخواست بدید روی ویدئو صدا گذاری بشه
نسخه رایگان با محدودیت دو دقیقه
https://fliki.ai/
@nirafan
*رونمایی GPT4*
شرکت open ai رسما GPT4 رو معرفی کرد. تفاوتی که این مدل با مدلهای قبلی GPT داره این هست که میتواند ورودی متن و تصویر دریافت کنه و خروجی متن تحویل بده. به بیان دیگه مولتی مدال هست.
این مدل نسبت به GPT3.5 دقیقتر و قابل اعتمادتره و پاسخهای بهتری رو ارائه میده و اشکالات مدل قبلی رو برطرف کرده. به عبارت دیگه شما میتونید مدل را با توجه به چیزی که خودتون میخواید شخصیسازی کنید تا اونطور که میخواهید عمل بکنه.
@nirafan
مقایسه مدل Gpt3.5 و GPT4 در تسکهای مختلف
نکته جالب این هست در مقاله تکنیکال نوشته شده که آموزش GPT4 آگوست ۲۰۲۲ تموم شده و این نشون میده که احتمالا الان دارن روی GPt5 کار میکنن.
@nirafan
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
یک کاربر بازی pong رو با GPT4 زیر ۶۰ ثانیه تولید کرده.
@nirafan
فعلا قابلیت پخش رسانه در مرورگر فراهم نیست
مشاهده در پیام رسان ایتا
در لایو دیشب شرکت OPEN AI در مورد GPT4 نشان دادن که کد نوشته شده بر روی کاغذ با این مدل به راحتی تبدیل به کدهای html/css/javascript میشن و میتونن یک وب سایت رو بسازن
@nirafan
مقایسه پارامترهای GPT3 و GPT4
همانطور که میبینید GPT4، صد تریلیون پارامتر! دارد.
@nirafan
🧠 رقبای هوش مصنوعی ChatGPT
1️⃣ گوگل بارد :
بر خلاف چتجیپیتی این هوش مصنوعی میتونه از اطلاعات فعلی درون اینترنت هم استفاده کنه ؛ و برای پاسخ به سوالات دقیقاً مانند یک انسان عمل میکنه
2️⃣ هوش مصنوعی OPT :
نسخه متا از GPT که مخفف عبارت Open pretraind transformer هستش و اولین مدل زبان هوش مصنوعی با 175 میلیارد پارامتر است .
3️⃣ هوش مصنوعی Claude :
کلود به عنوان یک بستر تست ایمنی هوش مصنوعی برای یادگیری نحوه ساخت سیستم های هوش مصنوعی کارآمد تنظیم شده است .
4️⃣ هوش مصنوعی Bloom :
این AI برای اجرای متن از روی داده های متنی عظیم تنظیم شده و میتونه متنی شبیه به انسان در 46 زبان زنده دنیا و 13 زبان برنامه نویسی تولید کنه .
@Nirafan
یا حمید بحق محمد
یا عالی بحق علی
یا فاطر بحق فاطمه
یا محسن بحق الحسن
یا قدیم الاحسان بحق الحسین
عجِّل لولیکَ الفَرج
🌺🌺نوروز ۱۴۰۲ مبارک باد🌺🌺
أللَّهُمَّ صَلِّ عَلَى مُحَمَّد وَآلِهِ،
وَجَنِّبْنَا الالْحَادَ فِي تَوْحِيدِكَ / نگذار از مسیر توحیدت منحرف شوم،
• وَالتَّقْصِيرَ فِي تَمْجِيدِكَ / و در ستایشت کوتاهی کنم،
• وَالشَّكَّ فِي دِينِـكَ / و در مسیر تو ش ک کنم،
• وَالْعَمَى عَنْ سَبِيْلِكَ / و کور شوم و راه تو را نبینم،
• وَالاغْفَالَ لِحُرْمَتِكَ / و از حفظ حریم تو غافل شوم،
• وَالانْخِدَاعَ لِعَدُوِّكَ الشَّيْطَانِ الرَّجِيمِ / و فریب دشمنت، شیطان رانده شده را بپذیرم.
*فرارسیدن ماه مبارک رمضان مبارک باد.*
@nirafan
میکروفون جاسوسی جهت شنود جاسازی شده در یک کابل شبکه آماده!
امروزه رعایت حفظ گفتار در هر مکانی بسیار ضروری است!
@Nirafan
در راستای امید آفرینی ملّی و تعصب روی تولیدات داخلی به اولین حافظه SSD ساخت_ایران و کل منطقه غرب آسیا سلام کنید.
تازه اسم شرکت هم #فدک میباشد ❤️
آدرس سایت شرکت 👇
https://fadakmemory.ir/product/ssd-120gb-b5-sereis-2-5-inch-2
@Nirafan
🔹سریالی با عنوان Nothing forever در حال پخش از شبکه twitch ه که در نگاه اول ممکنه یه چیز معمولی یا بیاهمیت به نظر بیاد. اما چندتا چیز عجیب در مورد این سریال وجود داره: یکی اینکه هیچوقت قرار نیست پخشش متوقف بشه و این سریال ٢۴ ساعته تو تمام طول هفته در حال پخشه!
🔹دوم اینکه این سریال کمدی بطور کامل داره توسط هوش مصنوعی ساخته میشه! سناریو، صحنه ها، دیالوگها، صداها (بغیر از صدای خنده پس زمینه شبیه سریال Friends)، همه چی داره توسط ماشین ساخته میشه و جالبه که ٢٠٠ هزار نفر هم بیننده داره!
🔹این سریال با اینکه جذابترین سریال جهان نیست ولی نشونه ایه از اینکه با قویتر شدن کامپیوترها و توانمندتر شدن هوش مصنوعی، آینده صنعت سرگرمی میتونه چطور تغییر کنه و چطور ماشینها یادمیگیرن ما رو بخندونن و سرگرم کنن!
🔹اگه هم خواستین خود سریالو ببینین:https://m.twitch.tv/watchmeforever
@Nirafan
مایکروسافت، با مجموعه ابزارهای Copilot بهسرعت در حال ادغام هوش مصنوعی در سرویسهای مختلف خود است و پساز معرفی دستیار Copilot مبتنیبر هوش مصنوعی در مجموعه برنامههای آفیس، در وبلاگ خود از Security Copilot رونمایی کرده است که موجب بهینهسازی و بهبود عملکرد تیمهای امنیت سایبری در شرکتها خواهد شد.
این دستیار امنیت سایبری از هوش مصنوعی مولد GPT-4 شرکت OpenAI و همچنین ۶۵ تریلیون سیگنال روزانهای که مایکروسافت درمورد امنیت و تهدیدهای خاص جمعآوری میکند استفاده میکند؛ قابلیتی که متخصصان حوزهی امنیت سایبری را قادر میسازد تا تهدیدها را با دقت بیشتر شناسایی و ردیابی کنند.
ازجمله قابلیتهای Security Copilot میتوان به ارائه سریع خلاصه فرایندها، پاسخگویی به سؤالات امنیتی، راهنمایی متخصصان امنیت در امور مختلف، مهندسی معکوس اکسپلویتها و پیشبینی عمل بعدی مهاجمان اشاره کرد. این نرمافزار درواقع دستیاری برای تحلیلگران امنیتی شرکتها خواهد بود تا بهرهوری عملکردهای آنها را افزایش دهد.
مایکروسافت اذعان میکند که Security Copilot میتواند اشتباه کند. درنتیجه، ابزارهایی در این برنامه قرار داده شدهاند تا کاربران بتوانند گزارش اشتباهات آن را به دست مایکروسافت برسانند.
نرم افزار Security Copilot فعلاً بهصورت پیشنمایش فقط برای عده معدودی از کاربران عرضه شده است و مشخص نیست که چه زمانی به صورت عمومی عرضه خواهد شد.
#مایکروسافت #هوش_مصنوعی #امنیت_سایبری
https://blogs.microsoft.com/blog/2023/03/28/introducing-microsoft-security-copilot-empowering-defenders-at-the-speed-of-ai/
@Nirafan