فضای دیجیتال، که زمانی یادآور یک چمنزار آرام بود، به یک میدان نبرد تبدیل شده است که در آن مهاجمان و شرکتهای امنیت سایبری دائما درحال رقابت و پیشی گرفتن از یکدیگر هستند.
با پیچیدهتر شدن سیستمهای دفاعی، مهاجمان نیز سازگار میشوند و از روشهای فریبندهی جدیدی برای دور زدن محصولات امنیتی و سوءاستفاده استفاده میکنند.
یکی از این تاکتیکها، که اخیراً توسط Trellix Email Security کشف شده است، از بنیانِ امنیت یعنی ذخیرهسازی (caching) بهره میبرد تا به کاربران بیگمان آسیب برساند.
ابزارهای مختلف در جعبه ابزار یک مهاجم:
محدودیت جغرافیایی: محتوای مخرب در مناطق خاصی خود را بیخطر نشان میدهد و از شناسایی در جاهای دیگر فرار میکند.
دور زدن Captcha: مکانیسمهای خودکار از Captchaها عبور میکنند و مانع از تجزیه و تحلیل محتوای مخرب URL میشوند.
فرار از محدودیت IP: IPهای لیست سیاه در مقابل بررسی پنهان میمانند تا محتوای مخرب آنها قابل شناسایی نباشد.
فیشینگ از طریق کد QR: کدهای QR مبهم از فیلترهای سنتی ایمیل امنیتی عبور میکنند و راه را برای حملات فیشینگ هموار میکنند.
مسموم کردن کش: شاهکار فریب
Trellix Email Security یک روش جدید دور زدن را کشف کرده است که از ذخیرهسازی (caching) سوءاستفاده میکند، مکانیزمی که توسط محصولات امنیتی برای بهینهسازی عملکرد استفاده میشود.
ذخیرهسازی شامل ذخیرهٔ موقت نتایج تجزیه و تحلیل URLها است. هنگام برخورد مجدد با همان URL، بهجای تکرار تحلیل، از نتیجهی کششده استفاده میشود تا منابع ارزشمند ذخیره شوند.
این حملهی خلاقانه در سه مرحلهی مجزا انجام میشود:
مرحله 1: طعمهی فریبنده
حمله با ایمیلی حاوی یک URL ظاهراً بیخطر که به عنوان اقدام به عمل (CTA) ارائه میشود، اغلب بهعنوان پیوندی به یک سند OneDrive پنهان میشود. این تاکتیک از اعتماد ذاتی مرتبط با دامنه مایکروسافت استفاده میکند.
مرحله 2: محتوای پنهان
با برخورد با URL CTA، موتور امنیتی آن را تجزیه و تحلیل میکند و متوجه پیوندی به یک وبسایت معتبر مانند Google یا Microsoft میشود. موتور آن را امن تشخیص داده و این حکم را در کش ذخیره میکند.
مرحله 3: جهش آفتابپرست
پس از اینکه URL بهعنوان امن کش شد، مهاجمان حمله را آغاز میکنند. آنها بهشکل مخفیانهای لینک ظاهراً بیخطر درون URL CTA را تغییر میدهند و آن را به محتوای مخرب واقعی هدایت میکنند.
با این حال، حکم «امن» کششده باقی میماند و به برخوردهای بعدی با URL CTA اجازه میدهد تا از تجزیه و تحلیل امنیتی عبور کنند و به صندوق ورودی گیرنده برسند.
درک این دستکاری پیچیده مکانیسمهای ذخیرهسازی برای پیشگیری مؤثر بسیار مهم است.
تهدیدی جهانی: فراتر از مرزها و صنایع
اطلاعات Trellix نشان میدهد که این حملات مسمومکنندهی کش موارد منزوی نیستند. آنها کاربران را در صنایع و مناطق مختلف هدف قرار دادهاند، که نشاندهندهی گستردگی این روش است.
امیزفیت با معرفی حلقه هوشمند Helio که شبیه به ساعت هوشمندی با رویکرد سلامتی است، از سامسونگ پیشی گرفت.
درحالیکه انتظار میرود سامسونگ 17 ژانویه (27 دی) در رویداد آنپکد 2024 با رونمایی از گلکسی رینگ وارد دنیای حلقههای هوشمند شود، امیزفیت اکنون با معرفی حلقه جدید Helio از سامسونگ جلو زد و در مقابل حلقههای هوشمند دیگر مانند Oura Ring 3 قرار گرفت.
امیزفیت در جریان نمایشگاه CES 2024، حلقه Helio جدید خود را معرفی کرد. این حلقه از آلیاژ تیتانیوم ساخته شده و وزن آن کمتر از 4 گرم است.
گجت جدید امیزفیت برای استفاده در طول شبانهروز طراحی شده است و میتواند مکمل ساعت هوشمند امیزفیت باشد و دادههای هر دو گجت را در برنامه Zepp ترکیب کند یا بهطور مستقل کار کند. این حلقه دارای مقاومت 10 اتمسفر در برابر آب است، بنابراین میتوان آن را در انواع تمرینات پوشید.
حلقه Helio مانند سایر حلقههای هوشمند و شبیه به ساعت هوشمند توانایی ردیابی خواب دارد و میتواند گزارش ریکاوری ورزشی و سایر گزارشهای استاندارد مانند ضربان قلب، اکسیژن خون و استرس را ارائه دهد.
حلقهی امیزفیت همچنین عددی را بهعنوان امتیاز آمادگی ارائه میدهد که کیفیت خواب و فعالیت بدنی کاربر را در نظر میگیرد تا به او اطلاع دهد که باید فعالیتهای خود را کاهش دهد یا آنها را سختتر کند.
حلقه هلیو به اشتراک سرویس استراحت و سلامتی جدید Zepp Aura AI وابسته است که صداهای محیطی را هنگام خواب پخش میکند و صداها را بسته به واکنش بدن شما تنظیم میکند. از دیگر ویژگیهای این سرویس میتوان به گزارشهای تناسب اندام هفتگی و ماهانه اشاره کرد.
حلقه هوشمند هلیو در اوایل بهار امسال از طریق وبسایت امیزفیت در دسترس خواهد بود، اما هنوز اطلاعاتی درباره قیمت آن به اشتراک گذاشته نشده است. کاربرانی که در ماه مارس (اسفند و فروردین) حلقه هلیو امیزفیت را خریداری کنند، به مدت سه ماه بهصورت رایگان به خدمات استراحت و سلامتی Zepp Aura دسترسی خواهند داشت.
منبع : https://www.zoomit.ir/wearables/414867-amazift-helio-ring-ces2024/
ایسوس مانیتور اولد جدیدی را رونمایی کرده است که میتواند از وسط تا شود و ضخامت و وزن بسیار کمی دارد.
ایسوس مانیتور تاشوی ZenScreen Fold را در نمایشگاه CES 2024 معرفی کرد؛ مانیتور 17٫3 اینچی اولد هیجانانگیزی که میتواند از وسط تا شود.
مانیتور تاشوی جدید ایسوس بسیار شبیه به لپ تاپ ایسوس مدل ZenBook Fold 17 است که در سال 2022 معرفی شد و نمایشگر تاشدنی داشت. ضخامت مانیتور ایسوس در حالت باز شده 0٫38 اینچ (0٫96 سانتیمتر) و در حالت تاشده، 0٫76 اینچ (1٫9 سانتیمتر) است.
مانیتور اولد ZenScreen Fold ایسوس ابزار کاربردی قابل حملی است که صفحهنمایش 17٫3 اینچی دارد و میتواند بهعنوان نمایشگر دوم عمل کند. در عین حال، این مانیتور به راحتی میتواند مثل یک کتاب جمع شود. ساختار لولای آن شبیه گوشی سامسونگ گلکسی زد فولد 5 برای کاهش دیدهشدن خط وسط صفحه است.
مانیتور تاشوی ایسوس وضوح 2560 × 1920 پیکسل دارد و همانطور که ایسوس ادعا میکند، 100 درصد از فضای رنگی DCI-P3 را پوشش میدهد و با استاندارد DisplayHDR True Black 500 سازگار است که به معنای نمایش رنگهای غنیتر و سیاه عمیقتر است.
با استفاده از پایهی تاشدهی داخلی، میتوانید مانیتور را بهصورت افقی یا عمودی قرار دهید که هر دو حالت آنها جهتهای مفیدی برای انجام کار هستند. این مانیتور از طریق پورت USB-C به لپتاپ متصل میشود و یک پورت mini-HDMI نیز بههمراه دارد.
هنوز قیمت مانیتور تاشوی ایسوس بهطور رسمی اعلام نشده، اما احتمالاً زیر 1,000 دلار خواهد بود. این بازهی قیمتی باز هم مقرونبهصرفهتر از قیمت لپ تاپ تاشوی گرانقیمتی مانند HP Spectre Foldable که در پایان سال گذشته عرضه شد، خواهد بود.
منبع : https://www.zoomit.ir/monitor/414653-ces2024-zenscreen-fold-portable-monitor/
محققان امنیت سایبری از شناسایی روشی خبر دادند که میتواند توسط هکرها برای دسترسیِ بدون رمز عبور به حسابهای جیمیل مورد استفاده قرار گیرد؛ تهدیدی که میتواند متوجه هر کاربری باشد.
محققان شرکت CloudSEK که در زمینه امنیت سایبری فعالیت میکند، متوجه شدند که هکرها با استفاده از کوکیهای گوگل نسبت به نفوذ در حسابهای جیمیل کاربران اقدام میکنند.
آنها ابتدا بدافزاری را شناسایی کردند که کوکیهای احراز هویت گوگل را جمعآوری میکرد. این بدافزار پس از آن که رایانهای را آلوده میکند، به اطلاعات ورود به حساب گوگل کروم (Google Chrome) دسترسی پیدا میکند و بنابراین آنها را میدزدد و رمزگشایی میکند. این بدافزار ممکن است، پس از بازیابی اطلاعات و بدون تایید کاربر، کوکیهایی را برای احراز هویت یک حساب ایجاد کند.
کوکی (Cookie) یک فایل متنی کم حجم است که توسط وبسایتها روی رایانه یا گوشی کاربر ذخیره میشود. این فایل توسط مرورگر خوانده میشود و در آن اطلاعات قبلی ورود به وبسایتها و تنظیمات سفارشیشده کاربر ذخیره میشود.
بنابراین چه رمز عبور خود را تغییر داده باشید یا نه، هکرها همچنان میتوانند از هر رایانه و گوشی هوشمندی یا هر مرورگری به این حساب دسترسی داشته باشند.
وجود چنین روشی برای هک کردن حسابهای جیمیل نخستین بار در اکتبر 2023 لو رفت، زمانی که یک هکر آن را در کانال تلگرام خودش فاش کرد.
البته گوگل همچنان تاکید دارد که این شرکت سیستم امنیتی خود را برای جلوگیری از بروز این نوع مشکلات به طور منظم ارتقاء میدهد و بر همین اساس، اقدامهای لازم برای تامین امنیت حسابهای در معرض خطر انجام شده ولی در عین حال، کاربران نیز باید به طور مداوم اقداماتی را برای حذف هر گونه بدافزار از رایانه خود انجام دهند.
گوگل همچنین به کاربران جیمیل توصیه کرد که و توصیه می کنیم مرورگر ایمن ارتقاءیافته کروم را نصب کنند تا در برابر فعالیت بدافزارها محافظت شوند.
سامسونگ با افزودن بخش جدیدی به تلویزیونهای خود، آنها را به هاب کنترل خانهی هوشمند تبدیل میکند.
سامسونگ طی کنفرانسی در نمایشگاه CES 2024، از بخش جدیدی بهنام +Now که انواع تلویزیون سامسونگ را به هاب کنترل خانهی هوشمند تبدیل میکند، رونمایی کرد.
طبق بیانیهی رسمی سامسونگ، کاربران میتوانند با استفاده از بخش یادشده علاوهبر کنترل لامپها و کولراسپلیت خانهی خود، تلفنهمراه را به کنترل از راه دور تبدیل کنند.
غول فناوری کرهای از بخشی دیگری بهنام +Daily نیز رونمایی کرد تا با استفاده از اطلاعات دریافتی از گوشیسامسونگ کاربران، همگامسازی بین دستگاههای مختلف را برای آنها سادهتر کند.
غول فناوری کرهای میگوید این امر به تلویزیون اجازه میدهد گوشیهای هوشمندی را که در محدودهاش هستند، شناسایی کند تا کاربران بتوانند بهعنوان کنترل از آنها استفاده کنند. موارد گفتهشده بر بستر پلتفرم SmartThings صورت میپذیرند.
سامسونگ به ویژگی جدید دیگری اشاره کرد که بهمحض نزدیک شدن افراد به تلویزیون، آن را روشن میکند و اطلاعات مهمی از لوازم خانگی و دستگاهها در اختیار آنها قرار میدهد.
از تلویزیونهای سازگار با +Now و +Daily اطلاعات دقیقی در دسترس نیست، اما با توجه به سازگار بودن SmartThings با استاندارد Matter، بهاحتمال زیاد دستگاههای زیادی از قابلیتهای مورد بحث پشتیبانی خواهند کرد.
منبع :
https://www.zoomit.ir/tv/414723-samsung-turns-tv-home-hubs-ces2024/
گوگل قصد دارد کروم و سایر برنامههای کاربردی خود را به خودروها بیاورد.
گوگل در جریان نمایشگاه CES 2024 اعلام کرد که قصد دارد مرورگر کروم و سایر برنامههای کاربردی را به خودروها بیاورد. غول فناوری آمریکایی در کنفرانس خود تاکید ویژهای روی انواع خودرو الکتریکی داشت.
طبق بیانیهی رسمی گوگل، گوگل کروم در ابتدا بهصورت آزمایشی روی خودروهای ولوو و پلاستار (زیر مجموعهی ولوو) منتشر میشود. کاربران خودروهای الکتریکی حتی در هنگام شارژ کردن ماشین خود هم میتوانند از ویژگیهای مختلف گوگل کروم استفاده کنند.
مانتینویوییها علاوهبر گوگل کروم، اعلام کردند که تجربهی کاربری گوگل مپ را روی خودروهای الکتریکی نظیر فورد F-150 Lightning ارتقا دادهاند. کاربران اکنون میتوانند با استفاده گوگل مپ، ایستگاههای شارژ را مشاهده کنند و از زمان شارژ لازم برای هر سفر آگاه شوند.
گوگل بهمنظور برنامهریزی راحتتر برای سفر، در حال اضافه کردن بخش جدیدی بهنام Send to Car به گوشیهای هوشمند است.
منبع :
https://www.zoomit.ir/software-application/414823-google-bringing-chrome-cars-ces2024/
ظاهراً گوگل روی توسعه نسخه پیشرفته هوش مصنوعی بارد کار میکند و قرار است این نسخه به عنوان یک سرویس پولی در دست مشترکین قرار بگیرد.
به گزارش سرویس اخبار فناوری و تکنولوژی تکنا، نسخه پیشرفته هوش مصنوعی بارد گوگل از مدل زبانی بزرگ Gemini Ultra پشتیبانی کرده و تنها در اختیار مشترکین سرویس پولی Google One قرار میگیرد. نسخه پیشرفته بارد به نام Bard Advanced یکی از قدرتمندترین مدلهای زبانی بزرگ توسعه یافته توسط گوگل محسوب خواهد شد.
داینال روسل از توسعه دهندگان اندروید در مورد هوش مصنوعی جدید گوگل در شبکه اجتماعی ایکس مطالبی را منتشر کرده است. وی در مورد Bard Advanced و پشتیبانی آن از Gemini Ultra اعلام کرد نسخه پیشرفته بارد قدرتمندترین مدل زبانی بزرگ توسعه یافته توسط گوگل محسوب خواهد شد و نسبت به نسخه فعلی آن یک پیشرفت قابل توجه به حساب میآید. طبق اطلاعات منتشر شده Bard Advanced قرار است از مهارتهای ریاضی و استدلال پیشرفته پشتیبانی کند. طبق اطلاعات روسل از ویژگیهای این هوش مصنوعی که با نام رمز موتوکو شناخته میشود امکان ساخت باتهای سفارشی به کاربران خواهد بود. هنوز اطلاعات دقیقتری درباره نحوه عملکرد یا به اشتراک گذاری آنها منتشر نشده است.
پیش از این OpenAI نیز در مورد امکان ایجاد و به اشتراک گذاری بات های سفارشی توسط مشترکین سرویس جی پی تی پلاس صحبت هایی انجام داده بود. گوگل روی ویژگی دیگری به نام Power up کار میکند که میتواند باعث افزایش و بهبود دستورات قابل ارائه به بارد شود. در توضیحات روسل به عنوان گالری اشاره شده که در آن راهنماییهایی برای کاربران در زمینه نحوه کار با بارد ارائه خواهد شد.
منبع :
https://techna.news/googles-focus-on-developing-an-advanced-version-of-artificial-intelligence.html
در آیندهی نزدیک ممکن است نمایشگرهای شیشهای و پلاستیکی گوشیها جای خود را به نمایشگرهای چوبی بدهند.
محققان در حال حاضر روی چوب شفاف بهعنوان جایگزینی بالقوه برای صفحهنمایشهای پلاستیکی و شیشهای گوشیها و سایر محصولات هوشمند کار میکنند. طبق گزارشی از Scientific American، محققی به نام لارس برگلوند از مؤسسهی فناوری سلطنتی KTH در سوئد و از محققان دانشگاه مریلند (UM)، مشغول تحقیق و کار روی چوب شفاف است.
پس از سالها آزمایش، محققان چوب شفاف را آیندهای امیدوارکننده در کاربردهای مختلف میبینند. فرایند شفاف کردن چوب شامل اصلاح یا حذف مادهای به نام لیگنین است. این مادهی چسبمانند، سلولهای لولهمانندی که آب و مواد مغذی را در سرتاسر درخت حمل میکنند، نگه میدارد و عامل اصلی ایجاد رنگ قهوهای چوب درختان است. محققان برای از بین بردن رنگ، لیگنین را حذف یا سفید کردند، سپس آن را با رزین اپوکسی پر کردند تا شفاف شود.
به گفتهی برگلوند و دانشمند ارشد، لیانگبینگ هو در دانشگاه مریلند، ورقههای چوب شفاف با ضخامت میلیمتری (زیر یک سانتیمتر) اجازهی عبور 80 تا 90 درصد نور را میدهند.
هرچه ورق به ضخامت یک سانتیمتر نزدیکتر میشود، عبور نور افت میکند. علاوهبراین آزمایشهایی که میزان مقاومت چوب در برابر ترک برداشتن یا شکستن تحت فشار را اندازهگیری کردهاند، نشان میدهند که چوب شفاف سه برابر قویتر از پلکسی و 10 برابر قویتر از شیشه است.
ویژگیهایی که ورقهی چوبی در ضخامتهای پایین از خود نشان میدهد، آن را به جایگزینی عالی برای نمایشگرهای شیشهای و پلاستیکی تبدیل میکند. ورقهی چوبی همچنین کاندیدایی مناسب برای جایگزینی با شیشهی پنجرهها است؛ اما پنجرههای چوبی شفاف بیشتر به شیشهی مات شباهت دارند. محققان دریافتند که میتوان از این پنجرهها برای شبیهسازی پنجرههای هوشمندی که از شفاف به مات تغییر میکنند، استفاده کرد.
چوب شفاف هنوز بهاندازهی شیشه با محیط زیست سازگار نیست، زیرا رزین اپوکسی، محصول پلاستیکیِ مشتقشده از نفت است.
دو گروه تحقیقاتی در حال کار روی جایگزینهای سازگار با محیط زیست مانند هیدروژن پراکسید با اشعهی ماوراء بنفش و یک پلیمر زیستی که از پوست مرکبات ایجاد شده است، هستند.
باید منتظر ماند و دید آیا نمایشگرهای چوبی جای نمایشگرهای پیشفرض گوشیها را میگیرند یا نه و در صورت آمدنشان چه تغییری در قیمت گوشی و سایر محصولات بهوجود میآورند.
منبع :
https://www.zoomit.ir/mobile/414435-wood-smartphone-screen-new-reasearch/
نرمافزار خاطرهانگیز وردپد که سال 1995 به ویندوز اضافه شده بود، در جدیدترین نسخهی ویندوز 11 وجود ندارد.
براساس بیانیهی مطبوعاتی مایکروسافت، ویرایشگر متن WordPad که برای 28 سال بخشی از ویندوز بود، در آخرین نسخه ویندوز 11 اینسایدر (26020) وجود ندارد.
مایکروسافت قصد دارد در بهروزرسانیهای آینده، وردپد را بهطور کامل از سیستمعامل حذف کند. این تغییر دائمی خواهد بود و کاربران نمیتوانند پس از انتشار عمومی بیلد پایدار، برنامه را مجدداً از طریق کانالهای رسمی نصب کنند.
مایکروسافت میگوید: «در این بیلد (26020)، برنامههای وردپد و People پس از نصب کامل سیستمعامل دیگر نصب نخواهند شد. در آپدیتهای آینده، وردپد حذف خواهد شد و مجدداً قابل نصب نخواهد بود. وردپد یکی از ویژگیهای منسوخ ویندوز است.»
حذف وردپد در کنار چندین ویژگی جدید در بیلد ویندوز 11 اینسایدر صورت گرفت که شامل ابزارهای پیشرفتهی دسترسی صوتی و بهبود صداهای تبدیل متن به گفتار است. بااینحال حذف برنامهی نامآشنای ویندوزی بهدلیل سابقه طولانی و آشنایی بسیاری از کاربران با وردپد بسیار بیشتر از سایر تغییرات بهچشم میآید.
حذف وردپد در بیلد جدید ویندوز، چندان تعجببرانگیز نیست؛ زیرا وردپد سالها است که بهروزرسانی نشده و در جایی بین دفترچه یادداشتی ساده و یک پردازشگر کلمه تکاملیافته گیر کرده است. در تمام این سالها با وجود رایگان بودن و عدم نیاز وردپد به اینترنت، اکثر کاربران جایگزینهای بهتری برای آن داشتند.
نوتپد، ویرایشگر متن همیشه قابل اعتماد، همچنان شاهد تغییرات است. بیلد جدید شامل پیشرفتهایی در نوتپد ازجمله ترفندهای دسترسی برای کنترل صوتی و امکان توقف موقت و ادامه دادن فرایند چاپ میشود.
منبع :
https://www.zoomit.ir/software-application/414545-farewell-wordpad-windows-11-insider-build-26020/
مایکروسافت با قرار دادن کلید اختصاصی Copilot در صفحه کلید ویندوز پس از 30 سال یک تغییر بزرگ در این صفحه کلید ایجاد کند. این کلید در کنار دکمه alt در سمت راست قرار گرفته و میتواند Copilot را در ویندوز به اجرا درآورد.
به گزارش سرویس اخبار فناوری و تکنولوژی تکنا، مایکروسافت قصد دارد در سال 2024 با هدف تقویت هوش مصنوعی در رایانه های شخصی از دکمه جدید Copilot در کیبورد استفاده کند. طبق گزارشهای منتشر شده این دکمه جدید در کیبورد انواع رایانهها و لپتاپهای شرکای مایکروسافت وجود داشته و کاربران با استفاده از آن Copilot را مورد استفاده قرار دهند.
اضافه شدن این دکمه میتواند یکی از تغییرات بزرگ ویندوز در سه دهه اخیر محسوب شود. یوسف مهدی معاون اجرایی و در بخش بازاریابی و مصرف کننده این شرکت وبلاگ ویندوز در این باره گفته است: حدود 30 سال پیش کلید ویندوز به صفحه کلید رایانههای شخصی اضافه شد که در آن کاربران میتوانستند به راحتی با ویندوز در تعامل باشند. تغییر جدید نیز میتواند لحظه تحول آفرین دیگری در ویندوز محسوب شود که در آن Copilot به عنوان نقطه ورود به دنیای هوش مصنوعی در رایانههای شخصی قرار میگیرد.
این دکمه در صفحه کلید جایگزین کلید منو بوده که معمولاً همراه با کلید ویندوز معرفی شده بود. کلید منو در سمت راست و در کنار کلید alt قرار داشت. کلید جدید Copilot در ویندوز 11 میتواند به سادگی Copilot را اجرا کرده و علاوه بر پاسخ دهی به سوالات کاربران در داخل ویندوز نیز کاربردهایی داشته باشد.
منبع :
https://techna.news/the-windows-keyboard-is-getting-the-biggest-change-in-three-years-with-the-addition-of-the-dedicated-copilot-key.html