قسمت بد داستان ولی این اتفاق ها و حملات گزارش شده و رسانه ایی نیست اصلا. اون بخشی از فعالیت ها هست که گزارش و حتی شناسایی هم نشدن در طول سالهای اخیر، ولی ادامه داشتن/دارن. به ازای هر خبری که از هک و نشت به رسانه ها و مردم میرسه حداقل ۹ مورد هست که یا اصلا شناسایی نشدن، یا شناسایی شدن و گزارش نشدن و یا گزارش شدن اما محرمانه و خصوصی باقی موندن.
سوال پیش میاد که خوب این عدد ها و درصدها از کجا میاد؟ اینها حدس و تخمین نیست. مبتنی بر داده و تحلیل هایی هست که عمومی نمیشن. همینطور که افتا و شورای امنیت ملی و چند ارگان دیگه تصمیم میگیرن خیلی از موارد یا جزییات اونها هرگز عمومی نشه، دولت ها و شرکت های خصوصی خارج از ایران هم تصمیم میگیرن که بخش مهمی از تحلیل ها و گزارش هاشون عمومی نباشه. بخشی هم بصورت خیلی محدود و کنترل شده برای افراد مورد اطمینان منتشر میشه.
در مورد همین حملات به شبکه بانکی از حداقل۴-۵ سال قبل، وقتی که حتی خود بانکها هم نمیدونستن دقیقا چه اتفاقی در حال رخ دادن هست، شواهد فنی و فعالیت وجود داشته. همینطور برای شبکه های مخابراتی، نظامی یا زیرساخت های انرژی. همین امروز هم این فعالیت ها و نشت ها ادامه دارن.
مقصر این وضعیت به تنهایی نه افراد فنی هستن، نه دولت و نه یک شرکت و مجموعه مورد حمله خاص. ترکیبی از دلایل و سو مدیریت و کج فهمی و نفهمی مدیریت لایه های بالا هم هست. کشورها همیشه تلاش میکنن در قالب حملات سایبری به هم نفوذ کنن. این نه چیز زیاد جدیدی هست و نه منحصر به ایران. ولی خیلی از روش های کشف، برخورد، تحلیل، اطلاع رسانی و مدیریت اونها، به روشی که دولت ایران انجام داده این سالها، لنگه نداره در دنیا و به شدت و در دراز مدد به مردم و ایران ضرر فنی/اقتصادی وارد کرده بدون اینکه هیچ دستاورد فنی یا برتری خاصی در هیچ زمینه ایی ایجاد کنه. در خیلی از موارد نه تنها کار مفیدی انجام نشده، مستقیما جلوی انجام کار مفید هم گرفته شده!
اگر همه این جزییات و انتقاد ها و مواردی که این سالها در موردشون صحبت کردم و نوشتم رو جمع میکردم الان یک کتاب ۳۰۰ صفحه ایی شده بود! همه این حرف ها باد هواست ولی. چون سود و منفعت بخش زیادی از دولت و شرکت ها توی عمل نکردن به این مدل توصیه هاست. به فنا رفتن مردم و وضعیت اونها، به درک!
از دقیقه ۲۵ این گفتگوی سال ۲۰۲۲ میتونید بخشی از مواردی که مشخصا در مورد شبکه بانکی ایران گوشزد کردم رو گوش کنید.
https://t.co/Hl2Gp2qSo3
قسمت دوم JavaScript Dissect منتشر شد. هدف این پست بررسی کردن JS Engine و چیزهای مربوط بهشه. چیزایی مثل SMI, Pointer Compression، NaN Boxing و TurboFan.
https://t.co/KZHEFOAJ4K
در حال کار روی یه سری بلاگپست به اسم «JavaScript Dissect» هستم. هدفش اینه که جاوااسکریپت، موتورهای مرورگر و موضوعات مرتبط رو عمیقتر بررسی کنیم.
همه محتواش از مطالعه منابع مختلف + تحقیقات خودمه. اولین قسمتش هم تازه منتشر شده:
https://t.co/0EIA9YDxvM
new challenge is UP !
this one also is real world vuln, I've got a bunch of them and decided to publish them as a series every night so it's much easier and straightforward
the first one is Solo Leveling 1:
https://t.co/aPsKRvAYGt
see ya also tomorrow night =)
Introducing a limited preview of GPT-5.6 Sol, our next generation frontier model, as well as GPT-5.6 Terra, a balanced model for efficient, everyday work, and GPT-5.6 Luna, a fast and affordable model for high-volume work.
https://t.co/OoM83SyISN
Built a website based on @ctbbpodcast (@Rhynorater): transcript extraction, LLM-generated summaries, booklet-style notes, made it mainly because I find it hard to stay focused while listening to podcasts, and I thought it might help others as well.
https://t.co/Ia6wscZl2t
Disclaimer: All content is parsed and summarized by AI and may be prone to errors or inaccuracies. Always refer to the original episodes for full context.
If you needed a PR or something: https://t.co/3XEdyfEyCB
در حال کار روی یه سری بلاگپست به اسم «JavaScript Dissect» هستم. هدفش اینه که جاوااسکریپت، موتورهای مرورگر و موضوعات مرتبط رو عمیقتر بررسی کنیم.
همه محتواش از مطالعه منابع مختلف + تحقیقات خودمه. اولین قسمتش هم تازه منتشر شده:
https://t.co/0EIA9YDxvM
I am publishing a series titled JavaScript Dissect, aimed at gaining a deeper understanding of JavaScript and the browser. Here is part one.
https://t.co/0EIA9YDxvM
I designed this challenge based on an old bug I found two or three years ago on H1, it got a $2,800 bounty, this one also has a funny story, so make sure to read the author note after you solve it =)
https://t.co/wYGuhFnsA4