وبلاگ

Latest articles on AI, technology, and software development.

رمزنگاری پساکوانتومی دیگر نظری نیست: نقشه راه مهاجرت شما
Security

رمزنگاری پساکوانتومی دیگر نظری نیست: نقشه راه مهاجرت شما

مؤسسه ملی استاندارد و فناوری آمریکا (NIST) در سال ۲۰۲۴ نخستین استانداردهای نهایی رمزنگاری پساکوانتومی خود را منتشر کرد. این مطلب توضیح می‌دهد که این استانداردها چه مشخصاتی دارند، چرا تهدید «اکنون ذخیره کن، بعداً رمزگشایی کن» (harvest-now-decrypt-later) از هم‌اکنون واقعی است، و تیم‌های فناوری اطلاعات چه گام‌های مشخصی باید پیش از رسیدن رایانه‌های کوانتومی بردارند.

cybersecuritycryptography
رمزنگاری پساکوانتومی در راه است؛ سازمان شما پیش از ۲۰۳۰ چه اقداماتی باید انجام دهد؟
Security

رمزنگاری پساکوانتومی در راه است؛ سازمان شما پیش از ۲۰۳۰ چه اقداماتی باید انجام دهد؟

NIST در اوت ۲۰۲۴ چهار استاندارد رمزنگاری پساکوانتومی را نهایی کرد. CISA از سازمان‌های فدرال خواسته است تا فهرست‌برداری را تا ۲۰۲۶ و مهاجرت را تا ۲۰۳۰ کامل کنند. بیشتر سازمان‌های بخش خصوصی هنوز شروع نکرده‌اند. یک راهنمای عملی درباره مدل تهدید، استانداردهای مهم و نقطه شروع.

cisaquantum-computing
Passkey‌ها به پذیرش گسترده رسیدند — پایان رمزهای عبور چه شکلی است؟
Security

Passkey‌ها به پذیرش گسترده رسیدند — پایان رمزهای عبور چه شکلی است؟

بیش از ۱۵ میلیارد حساب در پلتفرم‌های اپل، گوگل و مایکروسافت اکنون قابلیت Passkey را دارند. در این مطلب می‌خوانید که Passkey‌های مبتنی بر FIDO2/WebAuthn چگونه کار می‌کنند، کدام سرویس‌های بزرگ آنها را به کار گرفته‌اند و تیم‌های IT برای سال‌های ۲۰۲۶-۲۰۲۷ چه برنامه‌ریزی باید داشته باشند.

cybersecuritypasskeys
ایمنی حافظه اکنون یک مسئله امنیت ملی است — چرا ایالات متحده و اتحادیه اروپا از توسعه‌دهندگان می‌خواهند نوشتن در C را متوقف کنند
Security

ایمنی حافظه اکنون یک مسئله امنیت ملی است — چرا ایالات متحده و اتحادیه اروپا از توسعه‌دهندگان می‌خواهند نوشتن در C را متوقف کنند

CISA، NSA و کاخ سفید همگی به طور رسمی توصیه کرده‌اند که از C و C++ به سوی زبان‌های ایمن از نظر حافظه حرکت کنید. در اینجا شواهد پشت این سیاست — و معنای عملی آن — ارائه می‌شود.

Rustcybersecurity
مهاجرت به رمزنگاری پساکوانتومی آغاز شده است — بیشتر سازمان‌ها آماده نیستند
Security

مهاجرت به رمزنگاری پساکوانتومی آغاز شده است — بیشتر سازمان‌ها آماده نیستند

NIST سه استاندارد رمزنگاری پساکوانتومی را در سال ۲۰۲۴ نهایی کرد. پنجره مهاجرت برای محافظت از داده‌های رمزگذاری‌شده در برابر رایانه‌های کوانتومی آینده اکنون باز است — و کوتاه‌تر از آن چیزی است که بیشتر تیم‌های امنیتی تصور می‌کنند.

cybersecurityquantum-computing
Prompt Injection همان SQL Injection عصر هوش مصنوعی است — و بیشتر توسعه‌دهندگان هنوز آن را جدی نمی‌گیرند
Security

Prompt Injection همان SQL Injection عصر هوش مصنوعی است — و بیشتر توسعه‌دهندگان هنوز آن را جدی نمی‌گیرند

حملات تزریق پرامپت به مهاجمان اجازه می‌دهد با قاچاق کردن دستورالعمل‌های مخرب در محتوایی که مدل می‌خواند، سیستم‌های هوش مصنوعی را ربوده کنند. این همان کلاس آسیب‌پذیری است که SQL Injection را ایجاد کرد — و جامعه توسعه‌دهندگان همان اشتباه را تکرار می‌کند: برخورد با آن به‌عنوان یک مسئله حاشیه‌ای.

securityLLM
Passkeys در مقیاس سازمانی: درس‌های عملی از استقرارهای واقعی
Security

Passkeys در مقیاس سازمانی: درس‌های عملی از استقرارهای واقعی

Passkeys نوید پایان دادن به فیشینگ را می‌دهند، اما استقرار FIDO2/WebAuthn در مقیاس سازمانی چالش‌های عملیاتی سختی را آشکار می‌کند که اکثر فروشندگان از آن نمی‌گویند. در اینجا آنچه واقعاً کار می‌کند آورده شده است.

passkeysauthentication
گذرواژه‌ها از نقطه بحرانی عبور کردند — رمزهای عبور در حال شکست هستند
Security

گذرواژه‌ها از نقطه بحرانی عبور کردند — رمزهای عبور در حال شکست هستند

گذرواژه‌ها از یک ویژگی آزمایشی به احراز هویت جریان اصلی تبدیل شده‌اند. اکنون بیش از ۸۰۰ میلیون حساب از آن‌ها استفاده می‌کنند. در اینجا نحوه عملکرد فنی FIDO2/WebAuthn، پلتفرم‌هایی که از آن‌ها پشتیبانی می‌کنند، و موانع واقعی باقی‌مانده برای پذیرش در سطح سازمانی و مصرف‌کننده توضیح داده شده است.

passkeyspasswordless
بهره‌برداری از آسیب‌پذیری‌ها برای اولین بار از اعتبارنامه‌های دزدیده شده پیشی گرفت – و ShinyHunters به ۶ میلیون مشتری Carnival ضربه زد
Security

بهره‌برداری از آسیب‌پذیری‌ها برای اولین بار از اعتبارنامه‌های دزدیده شده پیشی گرفت – و ShinyHunters به ۶ میلیون مشتری Carnival ضربه زد

گزارش DBIR 2026 ورایزن برای اولین بار در ۱۹ سال نشان می‌دهد که آسیب‌پذیری‌های نرم‌افزاری از اعتبارنامه‌های دزدیده شده به عنوان بردار اصلی نقض داده‌ها پیشی گرفته‌اند. در همین حال، حملات ShinyHunters به Carnival و Canvas تنها در می ۲۰۲۶ تا ۲۸۱ میلیون نفر را تحت تأثیر قرار داده است.

cybersecurityvulnerability
حملات زنجیره تأمین، باج‌افزار جدید: چگونه مهاجمان هزاران سازمان را از طریق یک هدف به خطر می‌اندازند
Security

حملات زنجیره تأمین، باج‌افزار جدید: چگونه مهاجمان هزاران سازمان را از طریق یک هدف به خطر می‌اندازند

حملات زنجیره تأمین نرم‌افزار اکنون اهرم بالاتری نسبت به باج‌افزار دارند: یک نگهدارنده بسته یا سیستم ساخت به خطر افتاده، هم‌زمان به هزاران سازمان پایین‌دستی نفوذ می‌کند. نقض SolarWinds، درب پشتی XZ Utils و حمله ۳CX همه از این سناریو استفاده کردند. در اینجا نحوه عملکرد و روش‌های دفاع در برابر آنها توضیح داده شده است.

جداسازی مرورگر به شکلی آرام به پیش‌فرض امنیت وب سازمانی تبدیل می‌شود
Security

جداسازی مرورگر به شکلی آرام به پیش‌فرض امنیت وب سازمانی تبدیل می‌شود

جداسازی مرورگر در ابتدا یک حوزه تخصصی با امنیت بالا برای پیمانکاران، شرکت‌های مالی و طرفداران خالص رویکرد اعتماد صفر بود. این وضعیت به سرعت در حال تغییر است. با انتقال بیشتر کارها به SaaS، باقی ماندن دستگاه‌های مدیریت‌نشده در گردش، و ورود بارهای مخرب فیشینگ از طریق مرورگر، جداسازی به یک کنترل پیش‌فرض عملی برای سازمان‌های بزرگی تبدیل می‌شود که می‌خواهند ریسک را بدون قفل کردن هر نقطه پایانی کاهش دهند.

zero-trustbrowser-isolation
رمزنگاری پساکوانتومی iMessage اپل در سراسر جهان فعال شد
Security

رمزنگاری پساکوانتومی iMessage اپل در سراسر جهان فعال شد

اپل به‌طور رسمی رمزنگاری پساکوانتومی را برای iMessage در سراسر جهان فعال کرده است تا ارتباطات کاربران را در برابر تهدیدات احتمالی محاسبات کوانتومی در آینده محافظت کند. این به‌روزرسانی تضمین می‌کند که مقاومت رمزگذاری سرتاسری حتی با تکامل آسیب‌پذیری‌های رمزنگاری حفظ شود.

Applepost-quantum-cryptography