۱۳۹۰ مهر ۵, سه‌شنبه

تکنیکهای استفاده بهتر از جی میل


در پایان این مقاله از وقتی که برای خواندن آن گذاشته اید لذت خواهید برد.

شاید یکی از دلایل محبوبیت جی میل در بین کاربران فضای بسیار زیاد اختصاص داده شده به هر کاربر باشد.این فضا که در حدود ۷ گیگ است دیگر شما را مجبور به حذف ایمیل های خود نمیکنی. شاید در آینده به آن ها نیاز داشته باشید پس اگر قبلا آنها را پاک میکردید بعد از این مقاله مجاب خواهید شد که دیگر ایمیل های خود را پاک نکنید.

خب شاید پس از مدتی شما تعداد زیادی ایمیل داشته باشید حالا سردرگم می شوید. جواب بنده خیر است زیرا جی میل در این زمینه هم عالی کار کرده و با ابزار های گوناگون قابلیت مدیریت ،مرتب سازی ، پوشه بندی و جستجو را فراهم ساخته است.

در این پست از مجله اینترنتی پی سی دی بنده قصد دارم مهمترین قسمت یعنی جستجو در بین ایمیل های دریافتی را به طور حرفه ای به شما آموزش دهم.

تکنیک هایی برای حرفه ای شدن در جی میل توسط حمید فداییــ

پس با من همراه باشید.

در این آموزش ابتدا عملگر ها و بطور کلی انواع روش های جستجو بین ایمیل های دریافتی را شرح خواهم داد.

تمامی این مقادیر باید در کادر بالای ایمیل ها که در تصویر هم نمایش داده شده است وارد شوند.

عملگر های مورد استفاده :

  • عملگر کوتیشن یا (" "):

از این عملگر برای جستجوی کلمه ی خاصی در متن ایمیل ها استفاده میشود.

فرمت :

"کلمه ی کلیدی مور جستجو"

به عنوان مثال : "قرار مقالات با حمید فدایی"

این جستجو تمامی ایمیل هایی که عیناً این جمله را دارا باشند لیست میکند.

  • جستجو در عناوین با (:Subject):

فرمت :

عنوان موردنظر:Subject

به عنوان مثال : مجله اینترنتی پی سی دی:Subject

این جستجو تمامی ایمیل هایی که در عنوان آن ایمیل مجله اینترنتی پی سی دی قرار داشته باشد لیست میکند.

  • از طرف(:From):

فرمت :

<From:<Name

به عنوان مثال : From:Hamid Fadaei

این جستجو تمامی ایمیل هایی ک از طرف حمید فدایی به شما ارسال شده است را لیست میکند.

یا

فرمت :

<From:<Mail@address.com

به عنوان مثال : From:Delhamid.Alex@Gmail.com

این جستجو تمامی ایمیل هایی ک از طرف ایمیل موردنظر به شما ارسال شده است را لیست میکند.

  • به (:To):

فرمت :

<To:<Name

به عنوان مثال : From:Hamid Fadaei

این جستجو تمامی ایمیل هایی ک از طرف شما به حمید فدایی ارسال شده است را لیست میکند.

یا

فرمت :

To:<Mail@address.com>

به عنوان مثال : To:Delhamid.Alex@Gmail.com

این جستجو تمامی ایمیل هایی ک از طرف شما به ایمیل موردنظر ارسال شده است را لیست میکند.

  • جستجو در لیبل خاص (:in):

لیبل (Label) یا برچسب به نام پوشه ها و دسته بندی های ما اطلاق میشود. مانند لیبل های :

کاری – شخصی – فیس بوک – خانوادگی و …

با استفاده از لیبل ها میتوانید پس از دریافت هر ایمیل آنرا به پوشه ی خود انتقال دهید و inbox خود را خالی نگه دارید.

فرمت :

مقادیر مورد نظر in:

این مقادیر باید حتماً از بین نام های لیبل های موجود شما و کلمات کلیدی inbox/Sent/Trash/Anywhere باشد.

به عنوان مثال : فیس بوک:in

این جستجو تمامی ایمیل هایی که دارای برچسب فیس بوک هستند را لیست میکند.

  • وضعیت ایمیل (:is):

فرمت :

مقادیر مورد نظر is:

این مقادیر باید حتماً از بین کلمات کلیدی starred/unread/read/chat باشد.

به عنوان مثال : is:unread

این جستجو تمامی ایمیل هایی که خوانده نشده است را لیست میکند.

  • ارسال گروهی(:cc: & bcc):

فرمت :

<Cc:<name> یا <Cc:<email@address.com

به عنوان مثال : Cc:Hamid Fadaei یا Cc:Ham.Fadaei@gmail.com

این جستجو تمامی ایمیل هایی که نام مورد نظر یا ایمیل موردنظر در قسمت CC باشد لیست میکند.

فرمت :

<bcc:<name یا <bcc:<email@address.com

به عنوان مثال : bcc:Hamid Fadaei یا bcc:Ham.Fadaei@gmail.com

این جستجو تمامی ایمیل هایی که نام مورد نظر یا ایمیل موردنظر در قسمت BCC باشد لیست میکند.

  • جستجو برحسب تاریخ(:Before: & after):

فرمت :

<before:<yyyy/mm/dd

تاریخ مورد نظر باید برحسب میلادی باشد.
به عنوان مثال : before:2010/07/01

این جستجو تمامی ایمیل هایی که قبل از تاریخ داده شده در جی میل ثبت شده است را لیست میکند.

  • بین دو دامنه:

فرمت:

<after:<yyyy/mm/dd> before:<yyyy/mm/dd
به عنوان مثال:

after:2010/06/01 before:2010/07/01

این جستجو تمامی ایمیل هایی که تاریخشان در این دامنه قرار دارد را لیست میکند.

  • جستجو بر حسب برچسب (:Label):

فرمت :

برچسب(لیبل) موردنظر:Label

به عنوان مثال : نامه های اداری:Label

این جستجو تمامی ایمیل هایی که دارای برچسب نامه های اداری هستند را لیست میکند.

  • جستجو بر حسب نام و فرمت فایل پیوست شده(:filename):

فرمت :

<filename: <filename.format

filename : نام فایل پیوست شده

Format : پسوند و نوع فایل پیوست شده(اتچ شده)

به عنوان مثال : filename: Pcday Magazine.Zip

این جستجو تمامی ایمیل هایی که دارای فایل پیوست شده با نام مجله پی سی دی و فرمت زیپ هستند را لیست میکند.

  • جستجو بر حسب فرمت فایل پیوست شده(:filename):

فرمت :

<filename: < format

Format : پسوند و نوع فایل پیوست شده(اتچ شده)

به عنوان مثال : filename: PDF

این جستجو تمامی ایمیل هایی که دارای فایل پیوست شده با فرمت PDF هستند را لیست میکند.

  • جستجو بر حسب ایمیل های دارای فایل پیوست(has:attachment):

فرمت :

has:attachment

به عنوان مثال : from:Hamid Fadaei has:attachment

این جستجو تمامی ایمیل هایی که از طرف حمید فدایی بوده و همچنین دارای فایل پیوست می باشد را لیست میکند.

عملگرهای ترکیبی:

  • عملگر نقیض(-):

مانند تفریق در ریاضی میباشد.

فرمت :

operator:value -operator:value

به عنوان مثال : has:attachment -filename:zip

این جستجو تمامی ایمیل هایی که دارای فایل پیوست شده هستند و همچنین فرمت فایل پیوست شده زیپ(ZIP) نباشد را لیست میکند.

حتما شما هم دوستانی دارید که دارای چندین ایمیل باشند. اگر دنبال ایمیلی از شخصی که دارای چندین ایمیل می باشد هستید استفاده از عملگر زیر را حتما یادبگیرید.

  • عملگر OR:

فرمت :

operator:value OR operator:value

به عنوان مثال : from:Ham.Fadaei@gmail.com OR from:Delhamid.Alex@Gmail.com

این جستجو تمامی ایمیل هایی که چه از ایمیل اول چه از ایمیل دوم به شما ارسال شده باشد را لیست میکند.

  • عملگر And:

فرمت :

operator:value AND operator:value
به عنوان مثال : from: Delhamid.Alex@Gmail.com AND has:attachment

این جستجو تمامی ایمیل هایی که از طرف حمید فدایی ارسال شده باشد و همچنین دارای فایل پیوست باشد را لیست میکند.

نمونه هایی از عملگر های گفته شده بصورت ترکیبی و باهم:

۱ – نمایش ایمیل هایی که هم در inbox باشد و هم دارای برچسب فیسبوک باشد و هم خوانده نشده باشد.

in:inbox label:facebook is:unread

2 – نمایش ایمیل هایی که برای ما مهم نیست در چه جایی(inbox یا Trash یا Spam) قرار دارد ولی از طرف حمید فدایی باشد.

in:anywhere from:HaMiD Fadaei

3- نمایش ایمیل هایی که در بین دو تاریخ داده شده خوانده نشده هستند.

is:unread after:2010/06/01 before:2010/07/01

4- نمایش ایمیل هایی که دارای فایل پیوست بوده و از طرف مجله ی پی سی دی باشد.

from:Pcday.ir@Gmail.com has:attachment

5- نمایش ایمیل هایی که در متن خود دارای کلمه ی کلیدی مجله اینترنتی پی سی دی هستند و در Inbox قرار دارند.

"مجله اینترنتی پی سی دی " in:inbox

6- نمایش ایمیل هایی که از حمید فدایی بوده و دارای فایل پیوستی فقط با فرمت ZIP بوده است.

from:Delhamid.Alex@Gmail.com has:attachment filename:zip

7 – نمایش متن چت هایی که در متن آنها کلمه ی به سایت پی سی دی سر بزن قرار دارد.

is:chat "به سایت پی سی دی سر بزن"

منبع: مجله اینترنتی پی سی دی
--

۱۳۹۰ مهر ۲, شنبه

خدمات ابری چیستند؟

ایده خدمات ابری یاهمانcloud services به سالهای قبل از ۲۰۰۰ باز میگردد اما همه گیر شدن آن در همین سالهای اخیر بوده است. مهمترین کاربرد این سرویسها ذخیره سازی ایمن و در دسترس از داده هایی است که ممکن است در جاهای مختلف به آنها نیاز پیدا کنید. خدمات ابری در حال حاضر با یک حجم محدود مثلاً پنج گیگابایتی رایگان به صورت پایه ارایه می شوند و برای حجم بیشتر باید پول پرداخت کرد البته با مصرفی که اغلب کاربران دارند همان پنج گیگ هم زیاد است!
سرویسهای ابری موجود دو نوع هستند. یا بر پایه مرورگرهاب وب هستند مانند آمازون و میکروسافت و یا علاوه بر دسترسی وب برای شما برنامه های اختصاصی هر سیستم عامل هم موجود است. این دسته دوم واقعاً کارکرد را تسهیل می کنند و امور اتوماتیک تر می شوند حتی اگر حجم کمتری به شما ارایه دهند.
در همه این سرویسها بخشهایی به صورت خصوصی و شخصی در اختیار دارید و بخشهایی هم قابل اشتراک گذاری با دیگران هستند. البته اگر نقض کپی رایت در اشتراک گذاری کنید اکانت شما بسته خواهد شد.
از سرویسهای مبتنی بر وب دو نمونه آمازون و میکروسافت و از سرویسهای مبتنی بر برنامه های اختصاصی هم دو نمونه دراپ باکس و شاگرسینک را برای معرفی به شما انتخاب کرده ایم.
Dropbox
یکی از بهترین خدمات ابری دنیا در حال حاضر دراپ باکس است. ارزش این سرویس در آن است که شما برنامه کافی برای دسترسی به فضای خود را دارید و نیازی به استفاده از مرورگر نیست. دراپ باکس از همه سیستم عاملهای موبایل و دستکاپ موجود حمایت می کند. شایع شده است که اپل قصد خرید و ادغام دراپ باکس در اپل را دارد که اگر این اتفاق رخ دهد ممکن است دراپ باکس به کاربران اپل محدود شود.
سایت ارایه خدمات
حجم رایگان برابر پنج گیگابایت

SugarSync
نزدیکترین رقیب دراپ باکس همین SugarSync است. این سرویس هم برنامه کاربردی برای همه سیستم عاملهای موجود شامل ویندوز، مکینتاش، لینوکس، ویندوز موبایل، سیمبین، اندروید و iOS را ارایه داده است.
سایت ارایه خدمات
حجم رایگان برابر پنج گیگابایت

Amazon Cloud Drive
از خدمات ابری مبتنی بر وب بوده و حجم رایگانی برابر پنج گیگابایت دریافت می کنید. برای کاربران خارج از ایران که با آمازون زیاد سر و کار دارند گزینه خوبی است.
سایت ارایه خدمات

Windows Live SkyDrive
خدمات ابری میکروسافت بوده و مبتنی بر مرورگر وب شماست. البته برنامه هایی غیر رسمی برای دسترسی به آن وجود دارد اما خود میکروسافت برنامه اختصاصی برای آن ارایه نکرده است. اگر اکنون اکانت هات میل و یا لایو در اختیار دارید عملاً این فضای ابری را هم دارید! حجم رایگان ۲۵ گیگابایت با محدودیت هر فایل حداکثر صد مگابایت در اختیار شماست. ویندوز 8 قابلیت کار با این سرویس را فراهم خواهد کرد.
سایت ارایه خدمات

به شخصه سرویسهایی مانند دراپ باکس و شاگرسینک را بیشتر از سرویسهای مبتنی بر مرورگرهای وب می پسندم زیرا کارکرد اتوماتیک آنها در همگام سازیها واقعاً موجب تسهیل کارها می شود.

در آینده بیشتر در اینخصوص خواهید شنید

منبع: وب شهر
--

۱۳۹۰ مهر ۱, جمعه

Gmail به زبان فارسی صحبت می‌کند

 اگر طی یک روز بتوانید در تمام دنیا سیر کنید، به چند زبان برای صحبت کردن نیاز دارید؟ اگر بخواهید از آمریکا، صحراهای آفریقا، اروپا، خاورمیانه و آسیا عبور کنید باید یک زبان شناس عالی باشید. خوشبختانه برای استفاده از Gmail نیاز نیست به همه این زبان‌ها صحبت کنید، چرا که Gmail به یکی از آنها در دسترس است، زبانی که خودتان صحبت می‌کنید. فرقی ندارد که به چه زبانی صحبت می‌کنید، احتمالا Gmail با ۵۴ زبانی که پشتیبانی می‌کند برای زبان شما امکاناتی فراهم کرده است.

در Google ما می‌خواهیم که محصولاتمان در تمام جهان در دسترس و قابل استفاده باشد، و این بدین معنی است که ما باید این محصولات را به بیشترین تعداد زبان ممکن ارائه دهیم. تیمهای Gmail و بومی‌سازی با هم همکاری کرده‌اند تا Gmail را در ۵۳ زبان به مردم دنیا ارائه کنند. امروز این عدد به ۵۴ می‌رسد، چرا که پس از همکاری نزدیک با تیم فارسی ما مفتخریم که فارسی را به عنوان جدیدترین زبان Gmail معرفی کنیم. اگر شما یا کسی که می‌شناسید به زبان فارسی صحبت می‌کند، می‌توانید زبان Gmail را در صفحه تنظیمات Gmail با استفاده از منوی کشویی زبان‌ها به زبان فارسی تغییر دهید.
  • وارد حساب Gmail خود شوید.
  • بر روی نماد چرخ دنده بالای صفحه و سپس «تنظیمات Mail»‏ (Mail settings) کلیک کنید.
  • زبان فارسی (Persian) را از منوی کشویی «زبان نمایشگر Gmail» ‏(Gmail display language)  در بخش «زبان» (Language) انتخاب کنید (لیست زبانها ترتیب الفبایی ندارد).
  • روی «ذخیره تغییرات» (Save Changes) کلیک کنید.



هنگامی که تنظیمات زبان را در حساب Gmail خود بر روی دسک‌تاپ به‌روزرسانی کردید، همان تغییرات در حساب Gmail موبایل شما (Gmail for Mobile) هم اعمال می‌شوند. نسخه موبایل Gmail هم، که از طریق مرورگر وب روی موبایل یا رایانه لوحی (تبلت) شما قابل دسترس است، امکانات زبان فارسی را فراهم کرده است (البته نیاز به پشتیبانی فارسی در سیستم‌عامل شما دارد).



ناگفته نماند که حتی اگر زبان را به فارسی تغییر دهید، باز هم می‌توانید نامه‌ها را به هر زبان دیگر بخوانید و بفرستید. اگر به تازگی با Gmail آشنا شده‌اید، راه‌اندازی حساب کاربری بسیار ساده است، و اگر سؤالی دارید ما در اینجا اطلاعات زیادی برای شما داریم (البته فعلا فقط به زبان انگلیسی).

بهتر است بدانید که Gmail از رمزگذاری HTTPS استفاده می‌کند که امنیت آن در حد وب سایت بانک شما است. همچنین در هنگام ایجاد حساب جدید، ما از شما راهی برای تأیید هویتتان، برای زمانی که به مشکل بربخورید یا گذرواژه (رمز عبور) خود را فراموش کنید، درخواست می‌کنیم. به یاد داشته باشید که ما فقط درصورتی که آدرس ایمیل دومتان را در فرم مربوطه وارد ننمایید از شما درخواست می‌کنیم شماره تلفنتان را وارد کنید. پس اگر به فرستادن پیامک در کشور خود اطمینان ندارید، یا اگر روش تأیید صحت دو مرحله‌ای در کشور شما در دسترس نیست، می‌توانید در هنگام ایجاد حساب Gmail خود، آدرس ایمیل دومتان را وارد کنید و از وارد کردن شماره تلفن گذر کنید.

ما کماکان به بهبود رابط کاربری فارسی در محصولاتمان ادامه داده و ویژگی‌های اختصاصی بیشتری برای زبان فارسی پشتیبانی خواهیم کرد. همچنان به ارسال بازخوردهای ارزشمندتان به ما ادامه دهید.

پست شده توسط ایان هیل، مدیر پروژه بومی‌سازی، تیم زبان فارسی
(Ian Hill, Localization PM and Persian Initiative Team)
منبع: وب لاگ رسمی گوگل به زبان فارسی
--

۱۳۹۰ شهریور ۳۰, چهارشنبه

استفاده عمومی از گوگل + آغاز شد

google plusبعد از سه ماه از شروع به کار آزمایشی گوگل+، این شرکت استفاده از این سرویس را برای عموم امکان پذیر نمود و ورژن خود را از Trial به Beta تغییر داد.

پروژه گوگل پلاس، که در واقع با هدف ایجاد یک رسانه اجتماعی برای اشتراک‌ گذاری آنلاین ساخته شد، مثل دیگر پروژه‌های جدید شرکت گوگل، ابتدا در اختیار تعداد محدودی از کاربران قرار گرفت و  سپس بعد از ایجاد بیش از 99 بار اصلاح و تثبیت امکانات بلاخره از تاریخ 20 سپتامبر بدون نیاز به دعوت نامه ،به مخاطبین  اجازه ثبت نام و استفاده را با داشتن اکانت گوگل (یا همان جی میل) صادر کرد.

این شبکه اجتماعی همانطور که انتظار میرفت با استفاده از بقیه سرویسهای دیگر گوگل توانست رشد خوبی در عرض این سه ماه در جلب مخاطب(بیش از 25 میلیون نفر با استفاده از دعوت نامه) داشته باشد و کاربران استفاده کننده از این سرویس براحتی توانستند با استفاده از حلقه های مختلف دوستان خود را طبقه بندی نموده و مطالب و پستهای خود را با آنان به اشتراک بگذارند و حتی در صورت اشتراک عمومی پستها،امکان اضافه کردن مطالب را به جوابهای موتور جستجوی گوگل فراهم نمایند(امکان جدید و خوب) . از دیگر امکانات بی نظیر این سرویس می توان به چت تصویری چند نفره برای مجموعه دوستان با امکان دعوت از آنان نام برد که در صورت نیاز می توان از آن جهت انتقال دانش یا برگزاری جلسات یا کلاسهای آموزشی استفاده کرد.

شایان ذکر است که در ابتدای شروع این پروژه توسط این شرکت، منویی طراحی شد،که  امکان اشتراک اطلاعات از طریق سرویسهای دیگر گوگل مانند gmail یا google Reader ,... بروی این سرویس فراهم گردید که این خود کمک زیادی به همگام سازی سرویسهای گوگل در  دورخیز برای رسیدن به پرتال و معرفی سرویس گوگل +نمود.

menu

از امکانات شبکه اجتماعی گوگل پلاس می توان موارد زیر را نام برد :whats_google-plus1

(Share):امکان به اشتراک گذاریی لینکها و ایده ها با قابلیت کامنت و 1+

(Circles): برای راحت نمودن تعریف و طبقه بندی گروه‌های مختلف دوستان

(Sparks): برای جستجوی تخصصی و ایجاد بریده خبرها

(Hangouts): برای چت تصویری و تماشای ویدیویی بین افراد و دوستان مختلف

(Huddle):  امکان تله‌کنفرانس

(Mobile): برای استفاده از قابلیت‌های موبایل‌ها نظیر مسیج، دوربین و جی‌ پی پی

(Games): امکان بازی آنلاین

لازم به ذکر است استفاده از این سرویس برای کاربرانی که قبلا دارای اکانت گوگل در جی میل بوده اند بدون ثبت نام مقدور بوده و فقط کافیست پس از مراجعه به سایت آن و پر کردن اولیه فرم ورودی شامل مشخصات نام و سن استفاده از آن را آغاز نمایند و نکته مهم این که، استفاده از این سرویس برای افراد زیر سن 13 سال ممنوع بوده و در صورت دادن تاریخ تولد زیر این سن ، حساب کاربری داده شده کاملا مسدود خواهد گردید. از نکات مهم پیشنهادی دیگر برای شروع این سرویس کامل کردن پروقایل کاربری بصورت صحیح و معتبر میباشد.


--

۱۳۹۰ شهریور ۲۸, دوشنبه

چرا و چگونه گواهینامه های رمزنگاری شرکت هلندی هک شدند؟



یک ماه پیش تر از آن روزی که شرکت گوگل اقدام به افشاء سازی نسبت به سرقت اطلاعاتی گواهینامه های شرکت همکارش DigiNotar کند، کاربران در خطر بودند. پس از یک هفته از این خبر رسانی، گوگل با استفاده از وبلاگ تازه تاسیس فارسی زبانش به کاربران فارسی زبان هشدار و راهنمایی های امنیتی ارائه داد اما به این اعلامیه ها اکتفا نکرد و بطور شخصی برای این کاربران ایمیل فرستاد.

اما سوالات افراد کنجکاو عرصه امنیت همواره با کلماتی همچون چرا و چگونه شروع میشود در حالیکه در عمده و شاید همه نوشته های مربوط به این فاجعه امنیتی، سوالاتی که مطرح شدند و گاهی یک طرفه جواب داده شدند شامل سوالاتی همچون: که چه کسی و با چه اهدافی این حملات را هدایت کرده است؟

این در حالیست که از گذشته های بسیار دورتر، نفوذ ها و نفوذگرها و افراد حوزه مطبوعاتی این خبرها در تلاش بودند که عامل فنی و اشکالات فنی این موارد امنیتی رو گوشزد کنند. اما خبر سرقت گواهینامه های امنیتی اس اس ال بدون آنکه بطور کامل در چرخه بحث و گفت و گو فنی به تکامل برسد به دست افراد ناشی در این زمینه افتاده است تا با منحرف کردن افکار عمومی در این زمینه، عوامل فنی و نواقص امنیتی لایه های زیرین شبکه وب را که سال ها از طراحی آن میگذرد، از نقد مصون بدارند. نویسنده در این مقاله به هدف نقد پاسخگویی شرکت گوگل، عوامل نقص فنی، آسیب پذیری های اس اس ال و مسائل امنیتی پیرامون سرقت گواهینامه های امنیتی اخیر نوشته است.
یک ماه پیش تر از آن روزی که شرکت گوگل اقدام به افشاء سازی نسبت به سرقت اطلاعاتی گواهینامه های شرکت همکارش DigiNotar کند، کاربران در خطر بودند. پس از یک هفته از این خبر رسانی، گوگل با استفاده از وبلاگ تازه تاسیس فارسی زبانش به کاربران فارسی زبان هشدار و راهنمایی های امنیتی ارائه داد اما به این اعلامیه ها اکتفا نکرد و بطور شخصی برای این کاربران ایمیل فرستاد.
این طرز برخورد گوگل در حالی اتفاق می افتد که مشابه این نمونه نقص امنیتی در خاک کشور های غربی یا حتی خود امریکا باعث دردسرهای گسترده ای برای ارائه دهندگان خدمات مذکور خواهد شد. ولی گوگل تصمیم گرفت که در هشدارهای امنیتی خود از قبول مسئولیت شانه خالی کند و بدون هیچگونه عذرخواهی حتی به شکل غیر مستقیم به اطلاع رسانی در اینباره ادامه دهد.
در واقع گوگل در این نقص امنیتی بطور نا مشخص افکار کاربرانش را بدون هدایت رها کرد تا برای اتفاق افتاده مقصر انتخاب کنند و یا حتی بطور نا محسوس این افکار به سویی هدایت شدند که مهاجم یا مهاجمان عوامل حمله بودند و بایستی آنها را بدلیل سوء استفاده از نقص امنیتی مقصر دانست.
در ایمیلی که گوگل به کابران ایرانی و به زبان فارسی ارسال کرد، اعلام شد که کاربران مرورگر گوگل کروم از خطرات این حمله در امان بوده اند اما متذکر نشد که شرکت گوگل خود به عنوان ارائه دهنده سرویس جیمیل و بکارگیری گواهینامه های امنیتی شرکت DigiNotar باعث اولیه آن بوده است که دیگر مرورگرها و دریافت کنندگان سرویس ها همچون شرکت های مایکروسافت و موسسه غیر انتفاعی موزیلا این گواهی نامه های امنیتی را با اعتبار بدانند.
گزاش Fox-IT که منبع اصلی اغلب اخبار این رخداد امنیتی است اعلام میکند که از تاریخ ۱۳ ژوئن تا ۲۸ ژوئن بیش از ۳۳۳ مورد گواهینامه امنیتی اس اس ال جعلی از داخل شرکت DigiNotar کشف و منهدم میشود. بیش از نیمی از این گواهی نامه های جعلی برای خدمات دهی سرویس دهندگان بزرگ اینترنتی صادر شده بوده اند. اما به نظر میرسد که DigiNotar (همکار شرکت گوگل) بدون آنکه آسیب پذیری که مهاجم استفاده کرده است را شناسایی و اصلاح کند به ادامه فروش خدماتش به شرکت های طرف قراردادش ادامه میدهد تا آنکه در ماه سپتامبر، تقریباً یک ماه پس از آن پنهان کاری، کاربران جیمیل اشکال امنیتی در مورد به جیمیل را مشاهده میکنند و سپس گوگل به اطلاع رسانی در اینباره میپردازد.
اغلب در اخبار پیرامون این خبر خوانده ایم که که DigiNotar یک شرکت هلندی است. اما زمانیکه غفلت در خبر رسانی فوری درباره جعل گواهینامه های امنیتی به درون پارلمان کشور هلند رسید، جواب سخنگوی این شرکت قابل توجه بود: که این شرکت زیر مجموعه یک شرکت امریکایی معرفی شد که در واقع زیر مجموعه شرکتی با نام  Vasco Data Security International میباشد.
ارجاع این سوء استفاده امنیتی به پارلمان هلند باعث شد که جواب های شفاف تری در این زمینه به گوش برسد. از سخنگوی شرکت DigiNotar سوال شد که چرا مدت زمانی طولانی طول کشید تا این نقص امنیتی به اطلاع عموم برسد و در این زمان هیچگونه جلوگیری، اصلاح و همکاری با شرکت های طرف قرارداد انجام نشد؟
- سخنگوی این شرکت اعلام کرد که در این مدت به اسنادی رسیده بوده اند که این اتفاق یک غفلت عمدی و جرم داخلی بوده است. این در حالیست که بیانیه های خارج از پارلمان هلند، این شرکت انگشت اتهام را به سوی مهاجم و یا مهاجمان نشانه گرفته است و حتی بدون ارائه سند قانع کننده ای در مورد آنکه مهاجم چه اهدافی داشته است اظهار نظر کرده است که در حیطه اهداف این مقاله نیست و بطور کامل توسط دیگر سایت ها اطلاع رسانی شده است.
وزیر کشور هلند در این باره اعلام کرده است که هنوز سندی بدست نیامده است که جعل گواهینامه های DigiNotar به اطلاعات شهروندان هلند صدمه زده باشد. در همین حال هیچ منبع دولتی از ایران نیز در مورد آنکه این اتفاق به اطلاعات کاربران ایرانی صدمه زده است اظهار نظر نکرده است و در واقع هیچ داده و منبع مناسبی در دسترس نیست که ابعاد واقعی سوء استفاده های انجام شده را تخمین بزند.
کارشناسان امنیتی F-Secure با ارائه اسنادی بدون آنکه در مورد اهداف مهاجم گمانه زنی کنند، ابعاد نقص فنی این مشکل امنیتی را بررسی کرده اند که نتیجه گیری میشود شرکت DigiNotar نه تنها گوگل بلکه بیش از ۵۰۰ سایت دیگر را آلوده کرده بوده است. اگر از شرکت های کوچک تر مشتری DigiNotar بگذریم سوال اینجاست که چگونه گوگل قادر به شناسایی و حذف شرکت DigiNotar از میان لیست خدمات دهندگان قابل اعتماد اش نبوده است؟
در جواب این سوال گوگل هیچ زمان احساس مسئولیت نکرده است. چرا که اولاً قربانیان این جعل گواهینامه ها عمدتاً کاربران ایرانی بوده اند و گوگل به دلایل متعدد از جمله تحریم های سازمان بازرگانی ایالات متحده امریکا و نداشتن فعالیت رسمی با ثبت شرکتش در ایران و یا غیره، خود را به کاربر ایرانی پاسخگو نمیداند.
دوم آنکه گوگل از ابتدای افشاء سازی این خبر خود را مصون از این اتهام میداند و شرکت همکارش را هدف حملات نفوذگران معرفی کرده است که گواهینامه های اس اس ال برای جیمیل صادر کرده است. اما یک بار دیگر این موضوع را مرور کنیم اگر گوگل (با در نظر گرفتن آنکه یک شرکت غول پیکر اینترنتی است) خریدار گواهینامه های DigiNotar بوده است و در واقع گواهی نامه های جعل شده از مرکز کنترل DigiNotar صادر شده اند پس هدف حملات نیز سرویس جیمیل بوده است و گوگل در تامین امنیت سرویس جیمیل با در نظر گرفتن انتخاب شرکت DigiNotar برای تامین امنیت جیمیل، از عاملین مقصر به خطر اندازی کاربران ایرانی بوده است.
سوم آنکه DigiNotar در نهایت به عنوان یک شرکت امریکایی به کارشناسان و سیاستمداران هلندی معرفی شده است و با ثابت شدن آنکه استفاده از گواهینامه های جعلی در هلند صدمه ای وارد نکرده است این پرونده به دادگاه هلندی کشیده نخواهد شد، چرا که منافع اروپا و مخصوصاً کشور هلند به خطر نیفتاده است و اگر شکایتی از خدمات دهی این پرونده موجود هست باید در خاک کشور امریکا طرح شود!
چهارم آنکه عوامل طراحی و پیاده سازی گواهینامه های اس اس ال با ایران رابطه تجاری ندارند بطوریکه بانک های ایرانی برای تامین این نیاز به شرکت های همسایه ایران سفارش میدهند و یا آنکه حتی مشاهده شده که از گواهینامه های تایید شده رایگان استفاده میکنند. این در حالیست که استفاده از یک الگو داخلی برای پیاده سازی SSL بدون تاییده شرکت های مرورگر میبایست به کار خود در ایران ادامه دهد و این باعث میشود که سرویس دهنده ایرانی به کاربرhنش اعلام کند که هشدار های دریافتی درباره SSL را بدون توجه خاص رد کند.
گوگل نیز به خوبی از مورد چهارم آگاه بوده است و به این دلیل آنطور که باید خود را مسئول عواقب جعل گواهینامه های امنیتی نمی داند.
در سوی دیگر به بررسی نگاهی ویژه تر به این مسئله می اندازیم که بر فرض گوگل مانند دیگر شرکت ها از جمله مایکروسافت و غیره بی تقصیر بوده اند چرا که تنها گواهینامه های اس اس ال شان را از DigiNotar تامین میکرده اند و در سریعترین زمان اطلاع از این نقص امنیتی به اطلاع رسانی و بازگشت امنیت روی آورده اند. در این شکل از پرونده، سوال این است که به DigiNotar چگونه نفوذ شد و چگونه رفع شد؟
برای پاسخ به این سوال فقط شرکت DigiNotar میتواند منبع قابل دسترسی باشد زیرا برای بررسی آزمایش های نفوذ و پیگیری رد مهاجمان نیاز به دسترسی به سرورهای این شرکت میباشد. در واقع خود شرکت DigiNotar هم برای آنکه آن دسته از کاربران کنجکاو را بی جواب نگذارد به ارائه گزارشی با عنوان گزارش اولیه مسئله را با زبان خودش توضیح داده است:
در گزارش آنها، شرکت DigiNotar یک شرکت امتیاز دهی گواهی نامه های امنیتی معرفی شده است که دارای شرکای هلندی است اما توسط شرکت اصلی اش با نام Vasco اداره میشود. آنها اعلام کرده اند که در گزارشی که تهیه کرده اند شرکت Fox-IT و خودشان مشاهداتی داشته اند که در این گزارش گرد هم آورده اند و نتیجه گیری را بر عهده خواننده گزاشته اند (در حالیکه در بیانیه های عمومی خود با روزنامه های نیویورک تایمز و … به گونه ای دیگر به نتیجه گیری هم رسیده بودند و مهاجمان را ایرانی و با اهداف سیاسی معرفی کرده بودند.)
در قسمت ابتدایی این گزارش اعلام شده است که نفوذ به سرورهای این شرکت در روز ۱۹ جولای کشف میشود و ۱۲۸ مورد گواهینامه جعلی از بین میرود. سپس در روز ۲۰ جولای، ۱۲۹ گواهینامه آلوده دیگر مشاهده میشود که در روز بعد یعنی در روز ۲۱ جولای توسط این شرکت از بین میروند.
با وارد آمدن این پاراگراف ها، کارشناسان امنیتی در F-Secure نتیجه گرفته اند که سیستم های DigiNotar از هیچگونه ضد ویروس ابتدایی نیز برخوردار نبوده اند تا بتوانند جلوی فایل مخرب نفوذ گر را بگیرند و فراموش نکنیم که این شرکت یک تامین کننده خدمات برای کمپانی گوگل بوده است.
به گزارش DigiNotar گواهی نامه آزار دهنده و اصلی که برای جیمیل بوده است در تاریخ ۲۹ جولای کشف میشود و همان روز آن را نیز حذف میکنند. اما آنها به یک روز قبل تر اشاره میکنند یعنی تاریخ ۲۸ جولای که این گواهینامه امنیتی توسط کاربران ایرانی استفاده گردیده است.
پس در واقع بدون هیچ شک کاربران چه ایران و چه مکان های دیگری که مهاجم توانسته این گواهینامه را واسطه میان ارتباط کاربر و سایت هدف قرار دهد در طول یک روز (۲۸ جولای) بطور کامل در معرض خطر بوده اند.
در ۲۹ جولای گوگل اطلاع رسانی میکند و به کاربران ایرانی هشدار میدهد که موارد امنیتی را رعایت کنند اما ۵ روز بعد تصمیم میگیرد که شرکت DigiNotar را از لیست شرکت های قابل اعتمادش بیرون کند! ( ۳ سپتامبر).
در گزارش DigiNotar  موارد فنی دیگری به چشم نمیخورد که به عنوان محتوای مستقل محسوب شود. تنها یک جدول از سایت هایی که برای آنها احتمال انتشار گواهینامه جعلی وجود داشته است منتشر میشود که با توجه به این جدول امنیت SSL به طور جدی مورد بحث قرار خواهد گرفت.
گفتنی است که در کنفرانس هکرهای کلاه سیاه، پیش از این نیز امنیت SSL مورد نقد قرار گرفته بود.
DigiNotar در گزارش اش فایل متنی را نیز منتشر کرده است که وجود آن را از منبع مستقل دیگری نمیتوان مطمئن شد، از آنجا که این شرکت یک بار قبلاً با تاخیر در اطلاع رسانی اعتماد افکار عمومی را از دست داده است و برای اثبات اسنادش حتی خط کوتاهی از کدهای مخرب نفوذ گر را منتشر نکرده است. آنها متن مذکور را اثر بر جا مانده عمدی از نفوذگر اعلام کرده اند.
در واقع DigiNotar به هیچکس نگفت که چگونه سرورهایش هک شدند. اما برخی کارشناسان تخمین زده اند که اقدامات پیشگیرانه این شرکت بسیار مبتدی بوده اند در حالیکه برخی اظهار نظر کاملا متفاوتی دارند و نفوذگران را دارای مهارت های ویژه دانسته اند. تا هنگامیکه که این شرکت اطلاعات بیشتری ارائه نکند، نمیتوان در اینباره تصمیم گیری کرد.
اطلاعت بیشتر در این زمینه توسط شرکت های مذکور منتشر نشده است اما مطمئناً اگر این اقدام نفوذگری بر ضد امنیت کاربران اروپایی بود، پاسخگویی شفاف تری از این شرکت ها احساس میشد. در آخر این سوال نیز تکرار میشود که سیاست شرکت های امثال گوگل برای سرویس دهی به کاربران ایرانی در نتیجه گیری آیا حاصل سود و آسودگی کاربران ایرانی بوده است یا بر عکس، ضرر و دردسر برای آنها ایجاد کرده اند؟
گوگل در ارائه اغلب سرویس های خود به کاربران ایرانی تبعیض ایجاد کرده است و نه تنها قوانین تبعیض آمیز وزارت خزانه داری امریکا بهانه خوبی برای ادامه این گونه سیاست هاست، بلکه در دیگر اوقات همچون مثال فاجعه امنیتی اخیر، گوگل فراتر از آن میرود و بدون ارائه توضیحات کامل با کابران ایرانی به عنوان کابران درجه ۲ رفتار میکند و تنها به صدور دستورات امنیتی اکتفا میکند. آیا هنگامی که در اتفاق اخیر که برای کاربران کنسول بازی پلی استیشن افتاد و اطلاعات محرمانه کاربران سونی به خطر افتاد با آن کاربران این گونه رفتار شد؟ آنها با دریافت دستورات امنیتی رضایت به ادامه سرویس دهی سونی دادند؟
در ابتدای این مقاله طرح سوال اینکه چرا و چگونه گواهینامه های رمزنگاری شرکت هلندی هک شدند شروع به تحلیل این فاجعه امنیتی کردیم اما بدلیل کمبود اطلاعات و مشاهده رفتار تبعیض آمیز شرکت های عامل این اتفاق، نتیجه گیری این مقاله به امید دریافت اطلاعات بیشتر به آینده موکول میشود.
منابع و اطلاعات بیشتر:
اخبار فن آوری اطلاعات


۱۳۹۰ شهریور ۲۷, یکشنبه

امکان جدید تایپ فارسی در جی میل

تا همین چند مدت پیش، نبودن پشتیبانی برای آی‌ام‌ای فارسی (IME، بخوانید کی‌بورد فارسی) در رایانه من به این معنی بود که راه مناسبی برای نوشتن و فرستادن نامه الکترونیکی (ایمیل) به زبان فارسی، زبان مادری من و زبانی که دوستان و آشنایانم به آن صحبت می‌کنند، وجود ندارد. به همین دلیل خوشحالم که اینجاویژگی‌ای از Gmail را به شما معرفی کنم که توسط آن می‌توانید تنها با استفاده از صفحه کلید انگلیسی، نامه‌ خود را مستقیما به فارسی تایپ کنید (شما و ما به این روش تایپ، نویسه‌گردانی با پینگلیش می‌گوییم). برای فعال کردن این ویژگی، با کلیک کردن بر روی نماد چرخ دنده در گوشه بالای صفحه‌های Gmail، به بخش «زبان» (Language) در «تنظیمات نامه» (Mail settings) بروید. سپس بر روی «نمایش تمام گزینه‌های زبان» (Show all language options) کلیک کرده، «فعال کردن نویسه گردانی» (Enable Transliteration) را علامت زده و «فارسی» (Persian) را از منوی کشویی انتخاب کنید. وقتی تنظیمات خود را ذخیره کنید، Gmail آماده برای تایپ پینگلیش است.

زمانی که این ویژگی فعال باشد، در هنگام نوشتن نامه فقط کافی است بر روی نماد زبان فارسی که با «پ» مشخص شده است کلیک کرده و کلمات را با تلفظ فارسی و با حروف انگلیسی (پینگلیش) تایپ کنید. Gmail به طور خودکار آنها را به معادل فارسیشان تبدیل می‌کند.


برای نمونه اگر «پ» را انتخاب کرده باشید و «sib» را تایپ کنید، کلمه «سیب» نمایش داده خواهد شد. این ویژگی در برنامه نامه Google Apps نیز پشتیبانی می‌شود.

با نامه‌نگاری به پینگلیش خوش باشید!

--

میانبرهای گوگل

میانبرها (Shortcuts) تاثیر بسیاری در سرعت بخشیدن به ارسال دستورات و انجام امور دارند. با استفاده از میانبرها نیازی به انتخاب منوهای مختلف توسط ماوس و کی برد نخواهید داشت و امور را با سرعت بسیار بیشتری انجام خواهید داد. اما بزرگترین مشکل در استفاده از میانبرها به خاطر سپردن آنها است که گوگل این مشکل را حل کرده است و اگر از سرویس های مختلف این شرکت شاملGmail, Calender و Google Reader استفاده می کنید تنها کافی است میانبر "؟" را به خاطر بسپارید

اگر در یکی از سرویس های گوگل کلید علامت سئوال "؟" را برروی کی برد فشار دهید لیست تمام میانبرهای نرم افزار نشاده داده می شود برای استفاده از میانبرها ابتدا می بایست قابلیت استفاده از آنها را فعال کنید برای این کار کافی است برروی لینک Enable در مقابل Keyboard shortcuts are enabled کلیک کنید.

از این پس می توانید از میانبرهای لیست شده در جدول Keyword Shortcut استفاده کنید و دستورات مورد نظر خود را سریعتر ارسال نموده و به قسمت های مختلف سرویس مورد نظر راحت تر دسترسی داشته باشید.

لیست کلیدهای میانبر Gmail

Gmail shortcuts

لیست کلیدهای میانبر Contact

Contacts shortcuts

لیست کلیدهای میانبر Google Calendar

Google_calendar shortcuts

لیست کلیدهای میانبر Google Reader

Google_reader Shortcuts

منبع: CNET-مهدی یوسف نژاد

--