مقالات اخیر

موبایل

گوشی ترامپ اصلاً گوشی جدی‌ای نیست

گوشی ترامپ هرگز گوشی جدی‌ای نبوده است. نه زمانی که ژوئن گذشته با رندرهای مشکوک و مشخصات فنی نامنسجم معرفی شد، نه وقتی که «ترامپ موبایل» (Trump Mobile) -تنها دو هفته بعد- اعتراف کرد که در آمریکا ساخته نخواهد شد. حتی وقتی این شرکت نسخه نهایی گوشی را رونمایی کرد، ابتدا در یک تماس تصویری در ماه فوریه و سپس در ماه آوریل از طریق یک تبلیغ کوتاه با درخشش مصنوعی هوش مصنوعی به جهانیان نشان داد.


این گوشی اکنون با قیمت ۴۹۹ دلار برای فروش عرضه شده و آن روزهای تاریخ عرضه مبهم و متغیرش گذشته است. برخی از …

۱۹ تیر ۱۴۰۵ - ۱۴:۱۹ پوریا فیاضی 31 بازدید
هوش مصنوعی

مرورگر OpenAI نمرده است؛ فقط به اپلیکیشن ChatGPT منتقل شده است

می‌دانم بسیاری از افراد دوست دارند هر لغزش OpenAI را جشن بگیرند، و این هم تا حد زیادی قابل درک است؛ اما «مرگ» قریب‌الوقوع مرورگر Atlas نشانه‌ای از عقب‌نشینی این شرکت از یک بازار رقابتی نیست. اگر خبر دیروز را از دست داده باشید، OpenAI در قالب معرفی ChatGPT Work اعلام کرد که Atlas را در ۹ آگوست منسوخ خواهد کرد. پوشش خبری این موضوع طوری بود که انگار OpenAI به‌طور کامل از حوزه مرورگرها کنار می‌کشد؛ تیترهایی مثل «مرورگر ChatGPT همین حالا مرده است» و «OpenAI مرورگر ChatGPT Atlas را فقط چند ماه پس از عرضه می‌بندد» در همه‌جا …

۱۹ تیر ۱۴۰۵ - ۲۰:۱۱ پوریا فیاضی 25 بازدید
توسعه دهنده نرم افزار

کشف ۶ آسیب‌پذیری در بوت‌لودر U-Boot؛ راه نفوذی برای حملات پنهان به فریم‌ور

شش آسیب‌پذیری امنیتی در بوت‌لودر پرکاربرد U-Boot کشف شده است که به مهاجمان اجازه می‌دهد کدهای مخرب را در همان مراحل اولیه راه‌اندازی دستگاه اجرا کنند. این نقص‌ها می‌تواند مسیر را برای حملات پنهان به فریم‌ور، دور زدن محافظت‌های امنیتی و نصب بدافزارهای ماندگار (Persistent Malware) هموار کند.

U-Boot یکی از پرکاربردترین بوت‌لودرهای متن‌باز در جهان است که در طیف گسترده‌ای از دستگاه‌های جاسازی‌شده (Embedded) یافت می‌شود؛ از کنترل‌کننده‌های مدیریت پایه (BMC) در سرورهای سازمانی گرفته تا تجهیزات شبکه، سیستم‌های صنعتی، دستگاه‌های اینترنت اشیا (IoT) و سایر لوازم هوشمند.

از آنجا که وظیفه U-Boot بارگذاری سیستم‌عامل است، آسیب‌پذیری در آن …

۱۹ تیر ۱۴۰۵ - ۲۱:۵۹ پوریا فیاضی 22 بازدید
توسعه دهنده نرم افزار

الگوی حمله به GitHub Actions که اسکنرهای امنیتی CI شما آن را نمی‌بینند

سبز بودن پایپ‌لاین به معنی تحت کنترل بودن آن نیست، و گسترش کدنویسی عامل‌محور یا Agentic Coding این شکاف را سریع‌تر از آنچه فرایندهای بازبینی بتوانند جبران کنند، عمیق‌تر کرده است.

شین واردن، معمار ارشد ActiveState، در این یادداشت به یک ضعف مهم در زنجیره CI/CD اشاره می‌کند که به گفته او بسیاری از ابزارهای امنیتی رایج قادر به شناسایی آن نیستند.

در ژوئن ۲۰۲۶، پژوهشگران شرکت Novee Security دسته‌ای از ضعف‌های CI/CD را افشا کردند که آن را Cordyceps نام‌گذاری کردند. آن‌ها حدود ۳۰ هزار مخزن پراثر در اکوسیستم‌های npm، PyPI، crates.io و Go را بررسی کردند، سپس ۶۵۴ …

۱۶ تیر ۱۴۰۵ - ۱۴:۰۱ پوریا فیاضی 21 بازدید
توسعه دهنده نرم افزار

چگونه برنامه‌های گرافیکی لینوکس را روی گوشی اندرویدی اجرا کردم؛ نکاتی که پیش از امتحان کردن باید بدانید

نکات کلیدی:

• اندروید فاصله چندانی با تبدیل شدن به یک سیستم‌عامل دسکتاپ کامل مبتنی بر لینوکس ندارد.

• قابلیت اجرای برنامه‌های لینوکس، این سیستم‌عامل را یک گام بزرگ به جلو می‌برد.

• بااین‌حال، این ویژگی در حال حاضر یک مشکل اساسی دارد.

مدت‌ها بود که منتظر چنین قابلیتی بودم و ارائه آن کاملاً منطقی به نظر می‌رسد. هسته اندروید بر پایه هسته لینوکس ساخته شده است و گوگل نیز پیش‌تر پشتیبانی از ترمینال لینوکس را به سیستم‌عامل موبایل خود اضافه کرده بود. با استفاده از این ترمینال می‌توان فرمان‌های لینوکس را اجرا کرد و از قابلیت‌های مختلف آن بهره …

۱۶ تیر ۱۴۰۵ - ۱۴:۲۸ پوریا فیاضی 25 بازدید
اندروید

قابلیت امنیتی جدید اندروید برای شناسایی دکل‌های مخابراتی جعلی

اتصال به یک شبکه نامطمئن می‌تواند اطلاعات شما را در معرض خطر قرار دهد. اندروید قادر است در چنین شرایطی به شما هشدار دهد، اما ابتدا باید این قابلیت را فعال کنید.

نکات کلیدی:

  • برخی شبکه‌ها برای اتصال امن نیستند و نباید به آن‌ها متصل شوید.
  • حتی ممکن است به‌اشتباه به یک دکل مخابراتی جعلی متصل شوید.
  • اندروید ۱۷ قابلیتی دارد که برای محافظت از شما، درباره شبکه‌های مشکوک هشدار می‌دهد.

زمانی که بیرون از خانه هستید، ممکن است شرایطی پیش بیاید که ناچار شوید به یک شبکه متصل شوید. شاید در مکانی حضور دارید که سرعت اینترنت همراه برای …

۱۶ تیر ۱۴۰۵ - ۱۳:۳۳ پوریا فیاضی 20 بازدید