اینگونه افتخار بیافرینید! :)

* وای خدا من الان این خبر رو خوندم، واقعا نمیدونم واکنش طبیعی چی باشد باشه؟! تو رو خدا ببینین سایت برنا نیوز چطوری با یه اسپمر مصاحبه کرده و اسمشم گذاشته افتخار! بامزه است ولی ها:) تا کی باید این خبرگزاری های ما از این سوتی ها داشته باشن؟ میدونین مشکل چیه؟ یعنی من موندما که واقعنی یه آدم فنی هم بین خبرنگارا و دست اندرکاران این خبرگزاری نبوده که بفهمه اینکار همچین کار شاقی نیست و از اون خنده دار تر اینکه نیازی نیست افتخار به ایران و قلمبه سلمبه جات اینطوری توش قرار داده بشه؟ جدای از غلط املایی که تو این پست هست، از نظر فنی این خبر واقعا شاهکار سوتی هست! نمیدونم این خبرگزاری چقدر واسه خبر معطله که فعالیت یه جوجه اسپمر باید مبنایی برای افتخار باشه!

* اولین بار نیست که:)) من یه بار مصاحبه یکی از اینا رو با شبکه خبر و اخبار علمی فرهنگی هنری شبکه ۲ دیدم!
این پست گروه امداد امنیت کامپیوتری من رو یادتونه؟ اگه دقت کنین اولش نوشتم که این پست مقدمه ای هست برای پست بعدی که هیچوقت ننوشتم! تو اون پست بعدی یکی از اهداف من معرفی سایتهایی بود که حملات کامپیوتری رو گزارش می کنن، یکی از داستانهایی که میخواستم بنویسم همین مورد بود!

* یه بار شبکه خبر یه خبری گفت که یک جوان ایرانی به اسم آقای میثم ترابی (یا تراب زاده) موفق شدن که به سایت یاهو حمله کنن، بعدش گفت به گزارشی در اینباره توجه کنین. دیدم گزارشگره رفت با یه پسر حدودا ۲۲ ساله مصاحبه کرد، پسره اولش گفت که چیز مهمی نیست و اگه دقت کنین من به زور دوستام اومدم جلوی دوربین، بعدش گفت حمله ای که من انجام دادم Cross Site Scripting بوده! توجه کنین که XSS اونم به سایت عظیمی مثل یاهو یعنی یک حمله غول آسا. بعدش گفت که گزارش حمله من در سایت معتبر Security Focus درج شده و شدت حمله من رو هم زده ۱۰۰۰! (یعنی SEVERITY یا بالاترین درجه خطر با توجه به اعتبار محصول) یعنی خوب خداییش اگه چنین چیزی واقعیت داشت واقعا شدت حمله هزاره، گفتم که حمله عظیمیه! بعدش بریده یکی از روزنامه ها رو نشون دادن که که واقعا اسکرین شاتی بود از سایت security focus و اطلاعات حمله و توصیفش!

* منو نمیگین؟ از اونجا که فیلد کاریم امنیت هستش، با کنجکاوی تمام، حداقل با N تا کلمه کلیدی تو سایت security focus سرچ کردم که این خبر مهم رو با چشمای خودم ببینم، دیدم نه واقعا خبری نیست! اصلا تو بازه زمانی ۴ ماه به اینورش حمله به وب سایت یاهو گزارش نشده بود چه برسه به شدت ۱۰۰۰! تازه با اسم گزارش دهنده و هرچی که بخواین سرچ کردم خبری نبود! آخرش گفتم بابا معلومه چاخانه! اصلا محصولات بزرگ با اینجور سایتها لابی دارن که به همین راحتی تا زمانی که سولوشن ندادن، همچین خبرهایی رو درج نکنن! بعد اینا که حالیشون نیست، پسره یه فتوشاپ ورداشته آورده اینام باورشون شده! جالب اینجاست که توضیحات پسره چقدر قانع کننده بود! که آره این حمله در نوع خودش مهم نیست ولی از اونجائیکه طرف سایت یاهو هست و مشتری مداری واسش مهمه، حمله مهمیه! حتی خبرنگاره ازش پرسید جایی به شما پیشنهاد کار داده؟ پسره برگشت گفت آره و اینا، از وقتی که اسمم تو اون سایت اومده خیلی از شرکتهای خارجی ایمیل زدن و خواستن که من مسئول شبکه و یا امنیتشون بشم!!!

* خداییش اوضاع آی تی مملکت ما اینطوریه! اونوقت ما میایم تو اینترنت راجع به سرویسهای فله ای وب ۲/۰ و وب ۳/۰ و غیره ذلک مینویسیم! حالا هی بازم بگین غر زدنهای من بیمورده :دی

۲۷ نظر

  1. راهنما ۱۳۸۷-۰۸-۲۶، ۱:۲۴ ب.ظ

    سلام
    این اخبار هر بدی که داشته باشند، یک خوبی برای شما دارند. این که شما رو از خودتون و اون حالت افسردگی و دلتنگی بیرون می‌کشند. آیکون لبخند

    جواب به این نظر

  2. زهرا ۱۳۸۷-۰۸-۲۶، ۱:۲۷ ب.ظ

    ممنون راهنما جان:)

    جواب به این نظر

  3. kamrad ۱۳۸۷-۰۸-۲۶، ۱:۳۵ ب.ظ

    baz jaye shokresh baghiye ye javoon jaye allafi miyad azin kara mikone!
    halla be eftekhar bodanesh kari nadaram.
    shoma ham ziyad gir nadin be ina;) yeho didi jedi jedi yahoo ro terkondan!:D

    جواب به این نظر

  4. hossein sahandram ۱۳۸۷-۰۸-۲۶، ۱:۳۶ ب.ظ

    خانم اچ بی شما فقط و فقط انتقاد می کنید و هیچ راه کاری ندارید مثل کسایی که بالای گود نشستن می گن لنگش کن.خب ما هم دلمون باسه آی تی کشور می سوزه اما بهتره به جای این جبهه گیری ها و دست گذاشتن روی نقطه ضعف ها همه با هم متحد شویم و فکر راه حل های جدید باسه آی تی کشورمون باشیم.

    جواب به این نظر

  5. امید ۱۳۸۷-۰۸-۲۶، ۱:۴۳ ب.ظ

    آهان درباره همین چیزا حرف بزن واسه تو سنگین تره

    جواب به این نظر

  6. پور پدر ۱۳۸۷-۰۸-۲۶، ۱:۵۷ ب.ظ

    این پسر فتو شاپیه خیلی باحال بوده! عجب اعتماد بنفشی داشته! من کاری رو که بلدم هم اینقدر مطمئن راجع بهش صحبت نمیکنم!

    جواب به این نظر

  7. پدرام ۱۳۸۷-۰۸-۲۶، ۲:۳۸ ب.ظ

    بدون شوخی باید عرض کنم که :

    « عرض شود که من برنامه ای نوشتم که به کمک outlook express می تونم چرثقیل دروازه ای طراحی کنم . پیشنهاد کارم که خیلی داشتم مثلا شرکت Dassault System به افتخار حضور من در این شرکت , دستوری را در نرم افزار Auto CAD به اسم pedit که برگرفته ار اسم منه نامگذاری کرد و حاضر شد ماشین دربست و سایر اقدامات را برای ایاب و ذهاب در اختیارم بگذاره , ولی من گفتم : نه من به ایرانی بودنم افتخار می کنم و حاضر نیستم اتوبوس های واحد ایران را برای ایاب و ذهاب با دنیا عوض کنم .

    تازه رئیس جمهورمون هم به من پیشنهاداتی در شهر به من کرد که برنامه ای بنویسم که انرژی هسته ای تولید شده توسط آن دختر و برادرش را در منزل , به صورت cd در اختیار عموم قرار دهم . که بازهم من رد کردم و گفتم : نه ! گفت : چرا ؟ اجازه بدین دستتونو ببوسم ! گفتم : چون وقت ندارم و به قول مریم g=10 کار تو نیست !»

    جواب به این نظر

  8. HamidReza ۱۳۸۷-۰۸-۲۶، ۲:۴۴ ب.ظ

    حملات xss همچین چیزی هم نیست که یاهو نتونه جلوشو بگیره ، یه برنامه نویس ساده هم میتونه کاملا جلوی xss رو بگیره .

    جواب به این نظر

  9. زهرا ۱۳۸۷-۰۸-۲۶، ۲:۵۳ ب.ظ

    حمیدرضا آره میتونه بگیره
    ولی به حجم سایت غولی مثل یاهو فکر کنین!
    احتمال اینکه یاهو یه پارامتری رو در یک پیج بدون اعتبارسنجی رها کرده باشه خیلی خیلی ضعیفه!
    بله حمله راحتی هست و چندان ساید افکت هم نداره ولی با توجه به حجم مشتریان این سایت و اعتماد مشتریان به سایت حجم عظیم با شدت بالا محسوب میشه

    در حالیکه همین حمله به سایت بنده چندان مهم تلقی نمیشه! چون چیز خاصی نداره ولی در مورد سایتهای غول آسا حتی کوچکترین حملات شدت بالا و یا کریتیکال قلمداد میشن

    جواب به این نظر

  10. زهرا ۱۳۸۷-۰۸-۲۶، ۳:۰۳ ب.ظ

    پدرام:
    جای مریم g=10 خالی:)
    یه مدت دیگه اینجا نظر نمیذاره :دی

    جواب به این نظر

  11. بابک ۱۳۸۷-۰۸-۲۶، ۳:۰۹ ب.ظ

    :-( وقعآ نمی‌دونم چی بگم.
    من می‌گم ملت ما از چیز های خیلی خیلی بزرگ و مهم تر هم سر در نمیارند ، این یه مورد خیلی خیلی کوچیک از مزخرفاتیه که اینا به خورد مردم میدن.
    یارو تا حالا اینترنت به عمرش ندیده ، یه جا مثلآ تو تلویزیون یا روزنامه میبینه سایت فلان توسط هکر جوان ایرانی با روش Cross Site Scripting مورد حمله…..
    راست و دروغشو نمی‌تونه بفهمه دیگه.
    مثل خیلی از چیزا که اگه تخصصی باشه به ما بگن ممکنه یه چیز خیلی مسخره باشه ولی ما متوجه نشیم و فکر کنیم درسته.

    این روش اینا هم (که من اصلآ بعید می‌دونم کار ایرانی ها باشه ، اسکریپت روسی‌ای چیزی دزدیدن) الان خوراک اسپم فرستادن با میل سرور یاهو شده ، افتخار هم می‌کنن.

    باز بابا خدا پدر مادر رئیس های گوگل و یاهو و مایکروسافت و… رو بیامرزه که صفحه اصلی سایتو هنوز رو ایران نبستند و باز اجازه می‌دن از خیلی از سرویس هاشون استفاده کنیم.

    خبر های مشابه انگلیسی را باید ببینید ، یارو یه حفره امنیتی خیلی مهم کشف کرده تو اخبار فقط می‌نویسن یه حفره جدید توسط مثلآ آقای x کشف شد و حفره‌ی مهمیه و فلان و اطلاعات دیگه راجع به همون مبحث.
    اینا سریع می‌کشن به ایران و ایرانی و افتخار و تمدن ۳۰۰۰ ساله و….

    جواب به این نظر

  12. پدرام ۱۳۸۷-۰۸-۲۶، ۳:۲۸ ب.ظ

    به قول شما
    اوهوم

    جواب به این نظر

  13. من و متعه ام ۱۳۸۷-۰۸-۲۶، ۴:۱۳ ب.ظ

    آی کیو! برنا نیوز اسمشو نذاشته افتخار که.

    موفق باشید.

    جواب به این نظر

  14. آخرین پدرخوانده ۱۳۸۷-۰۸-۲۶، ۴:۲۲ ب.ظ

    غر زدن های شما بی مورد است

    جواب به این نظر

  15. نیما ۱۳۸۷-۰۸-۲۶، ۴:۳۰ ب.ظ

    با این که گفتی درشتنمایی می‌کنن این کارها رو موافقم. به نظرم یک چنین چیزهایی بزرگ کردن یک سری مزاحمه که فقط بلدن هرزنامه بفرستن. اما این تأکیدت روی دانشگاه آزادی رو فکر می‌کنم باید به معنی تمسخر گرفت. به نظرم نباید این‌طوری می‌گفتی.

    جواب به این نظر

  16. سروش ۱۳۸۷-۰۸-۲۶، ۴:۳۰ ب.ظ

    ایندفعه رو حق گفتی

    جواب به این نظر

  17. زهرا ۱۳۸۷-۰۸-۲۶، ۶:۰۹ ب.ظ

    نیما حق با شماست دیلیتش کردم مرسی
    ولی قصد من تحقیر نبود میخواستم فقط بگم که دانشجو بود ولی اسم دانشگاهشون رو راستش یادم نبود
    بازم مرسی:)

    جواب به این نظر

  18. حکیم ۱۳۸۷-۰۸-۲۶، ۹:۰۷ ب.ظ

    ای بابا!‌ بررسی صحت خبرها روی تلکس های خبرگزاری ایرانی …

    جواب به این نظر

  19. دکتر مثبت ۱۳۸۷-۰۸-۲۷، ۱۲:۱۹ ق.ظ

    سلام
    انقدر از این خبرا تو ایران هس که آدم بخواد بهشون فک کنه باید زندگیشو ول کنه.

    جواب به این نظر

  20. پریناز ۱۳۸۷-۰۸-۲۷، ۱۲:۳۴ ق.ظ

    آیکون خنده. کدوم خبر گزاری ما تا به حال درست کار کرده که این یکیش بخواد خبر درست رو بده.
    میشه بیای وبلاگم رو ببینی و راجع به پست آخر نظرت رو بگی؟

    جواب به این نظر

  21. مایسا ۱۳۸۷-۰۸-۲۷، ۸:۱۲ ق.ظ

    واقعا مضحکه
    یه بار مجری اخبار می خواست آدرس یه سایتو بده گفت:
    دبیلیو دبیلیو دبیلیو دبیلیو سه تا دبیلیو !!!!

    http://www.maiysa.blogspot.com

    جواب به این نظر

  22. maysam torabi ۱۳۸۷-۰۸-۲۷، ۱۰:۴۹ ق.ظ

    salam
    agha man takzib mikonam
    lotfan esme man ro az postet dar biar

    maysam

    جواب به این نظر

  23. حامد «آسمان نقره ای» ۱۳۸۷-۰۸-۲۷، ۲:۵۲ ب.ظ

    بچه ها در برین صاحابش اومد!!!!! :دی

    جواب به این نظر

  24. حامد «آسمان نقره ای» ۱۳۸۷-۰۸-۲۷، ۲:۵۹ ب.ظ

    البته کسایی که در مورد امنیت چیزی نمیدونن به نظر شما دلیلی داره که این اراجیف رو باور نکنن؟
    اینا هم اسپم دادن براشون افتخاره. مملکت ما از صبح تا شب در حالم اسپم کردنه. بعید نیست که یکی که از بقیه بیشتر این کار رو انجام میده افتخار آفرین باشه.

    جواب به این نظر

  25. Sara ۱۳۸۷-۰۸-۲۷، ۶:۴۷ ب.ظ

    che ajab to ye harfe dorostzadi. kheili vaght bod ke ye matlabe khondani naneveshte bodi. man behet pishnahad mikonam bishtar dar morede herfat benevisi, chon matlabat khondani taran.

    جواب به این نظر

  26. اینتر ۱۳۸۷-۰۸-۲۷، ۱۱:۳۷ ب.ظ

    اه اه اه اه …..!
    چرا ما عادت کردیم به چرت و پرت گفتن و انتقاد مسخره کردن ؟!!!!!
    مشکل همه ما اینه که هیچ کاری رو درست و حسابی بلد نیستیم و میخوایم پز چیزهایی رو که نداریم بزنیم. کاش به جای این همه ادعا یه کم به فکر یاد گرفتن و کسب تجربه بودیم………!

    جواب به این نظر

  27. ARASH ۱۳۸۷-۰۸-۳۰، ۱:۱۴ ق.ظ

    ۲G1’ J9FJ E’JJ GE CG 2-3 *’ 3’J* J’ (1F’EG EJFHJ3JE ‘3(E1 JE

    Sent from my mobile using FeedM8

    جواب به این نظر

نظر شما