تصاویر ماهواره ای گوگل با یک شات گرفته نشده!! و تدوین و بررسی شون به قدری زمان بر و سخت هست که بیشتر مناطق سالهای سال عکسهاش آپدیت نمیشه. بعد واقعن فکر میکنی با صدتا یا هزارا تا یا یک میلیون یا یک میلیارد لنز میشه کل آسمان رو رصد کرد ؟!
دوست عزیز تصاویر ماهواره ای گوگل مال کل کرهء زمینه که کلی وسعت داره بعدم روی سطح زمین خیلی اشیاء و جزییات زیادی هست. ولی من چیزی که میگم فقط رسد کردن یک محدودء کوچکی هست اونم آسمون که توش جز ابر و چندتا پرنده و بقیش چیزهایی که انسان ساخته چیز زیادی پیدا نمیشه اونم با تراکم خیلی کمتر به نسبت.
شرط میبندم که هیچ چیزی نخوندید و دارید دروغ میگید و به جز یک سری سرچ سرسری توی اینترنت اون هم از اول همین بحث هیچ اطلاعات دیگه ای ندارید.
میبینم که کم آوردی دیگه به شرط بندی رو آوردی 😄
دوست عزیز چیزی که شما در من میبینید، اسمش قدرت استنباط بالاست. این یک بینشه. یک استعداد و قدرت خاص.
منبع و سند یک چیزه، اینکه قدرت استنباط قوی و اصولی داشته باشی چیز دیگه. وقتی هردوش هم با هم ترکیب بشه میشه نور علی نور!
البته اینطور بحثها برای من زیاد جدی نیست و گاهی هم اغراق میکنم یا تاحدی روی هوا یه چیزی میپرونم، ولی درمقابل گفته ها و ادعاهای دیگرانه که اونا هم از همین دست و بی پایه و تخیلی هستن.
شما یه چیزی میگی فکر میکنی همونه، میخوام بهت بگم که اینطور نیست و میتونه طور دیگر هم باشه. در هر صورت گفته های هر دوتامون چندان علمی و موثق نیست.
اینکه از روی یک انجین یک شبیه ساز ساختند! دلیل نمیشه بگیم پس هر بازی که با اون انجین ساختند همون کار رو میکنه!
با موتور Unreal هم کلی بازی ساختند!!! اینکه نشد دلیل .
اگر سطح استدلال شما از روی بازی و فیلم سینمایی هست همینجا بحث رو کنسل کنیم خیلی بهتره.
نه این OFP که میگم بازیش واقعگرایی خوبی داره و یجایی خوندم که چند نفر افسر عالی رتبه نظامی هم تاییدش کردن.
شما در این بحث به جز مطرح کردن یک مشت ادعای بی پایه و اساس بدون درج حتا یک رفرنس چیزی نگفتید!!!
نیازی به رفرنس نبود، چون من فقط میخواستم ثابت کنم ادعاهای شما تا حد زیادی تخیلی و بی پایه است.
منابعی هم که شما گذاشتی عملا در باب تایید ادعای شما هیچی نداشتن. منظورم همون قضیهء ایفای نقش بالگرد جنگی توسط f35 است.
اصلا یک نکتهء دیگه هم شما دقت کن که چرا اسم اینا رو گذاشتن VTOL؟ یعنی vertical takeoff and landing. خودش داره میگه تیک آف و فرود عمودی! دقیقا داره این دو مورد خاص رو فقط مشخص میکنه. اگر اینطور هواپیماها برای قابلیت پرواز عادی و انجام عملیات جنگی در حالت معلق هم طراحی شده بودن، یه اسمی میذاشتن که اینقدر دقیق و محدودکننده نباشه و به قابلیت های کلی تر و بیشتر اونم اشاره داشته باشه. یا حداقل با اسمها و اصطلاحات و دسته بندی های دیگری هم از این هواپیماها یاد میکردن که اون توانایی ها و اهداف دیگر هم درش آمده باشه.
شما نه تنها چیزی رو ثابت نکردید بلکه خبر از چنته خالی خودتون در بحث کردن دادید طوری که فلش بک زدید به بحثهای قدیم تر!!!
اون که فلش بک زدم به بحثهای قدیم تر پیرو سوال و اظهار تعجب و کنجکاوی خودت بود که یادت باشه گفتی اصلا تو چرا یهو پریدی وسط این بحث و گیر دادی. منم توضیح دادم که چون بنظر من یه وقتا زیادی اغراق میکنی و زیادتر از حدت ادعات میشه و در بحثهای گذشته رفتار منصفانه ای نداشتی، منم بعضی وقتا حال میکنم نقطهء ضعف و سوتی که ازت گیر میارم اینطوری بهت گیر بدم رسوات کنم یخورده حالیت کنم ثابت کنم که اونقدرها هم که فکر میکنی همه چیز رو درست و درمون نمیدونی و نظرات و اظهارنظرهای منصفانه ای نداری.
مشخصن کسی که خود قانون از سایت قانون گذار رو قبول نداره اصولن آدم قابل بحثی نیست و فقط میخواد حرف خودش رو بزنه و برای اینکه افه همه چیز دانی بگیره مدام مخالفت میکنه!!! یعنی تهی از استدلال، دانش و اطلاعات لازمه.
یکی از آشناهای ما وکیله. این طرف تعریف میکنه میگه یه قانون میره توی دادگاه پیش هر قاضی ممکنه یجور تفسیر بشه یجور استدلال بشه و خیلی جاها قانون حفره داره یا ابهام داره و غیره و چند جور میشه تفسیر کرد و حکم داد. حالا شما دو خط توضیح که توی سایتشون دربارهء یک چنین قوانین گسترده و پیچیده ای گذاشتن برای عموم رو اومدی میگی عین قانونه و اعتبار 100% داره و همین مشخص و تمام کننده است، ولی من فکر نمیکنم به این راحتی ها باشه چون گفتم طبق اطلاعات و منابع مختلفی که تاحالا دیدم این قضیه به این راحتی ها نیست.
اصولا هم در کنار کمبود وقت و اولویت، یک دلیل دیگر که اون بحث رو تحقیق و پیگیری بیشتری نکردم این بود که اصولا تعریف و ادعای روشن و دقیقی مطرح نشده بود که بشه پیگیری دقیق روش کرد. یعنی مثلا خودت هرچی من سعی کردم ازت تعریفی مثال دقیقی چیزی بیرون بکشم و بفهمم منظورت دقیقا چیه، چنین چیزی ارائه نکردی و بیشتر کلی گویی و مبهم گویی کرده و یجورایی انگار عمدا دوپهلو و مبهم صحبت میکردی. یعنی من باید بر اساس حدس و با شک و ابهام میرفتم روی یک تعریف و ادعایی تحقیق میکردم بعد میامدم حالا خلافش رو هم با دلیل و سند بهت ثابت میکردم اونوقت با دوتا حرف دوباره میتونستی حرفت رو عوض کنی بگی منظور من اون نبود یا فلان طور دیگه بود و خلاصه هیچی این وسط من فقط خودم رو علاف و مسخرهء جنابعالی کرده بودم!
بعدم اون بحث در تاپیک نامرتبطی بود.
حالا هم اگر هنوز خیلی ادعات میشه و پای حرفت هستی واقعا میخوای چیزی یاد بگیری، اعلام کن تا تاپیک و بحث جدیدی استارت کنم و روش بیشتر کار کنیم. باید سوالاتی ازت بپرسم که بصورت دقیق تر و روشن تری باید جواب بدی. البته بازم وقت و اولویت زیادی برای اینطور بحثها ندارم، اما سعی میکنم به مرور روش کار کنم. اگر تعریف و ادعا کاملا دقیق و مشخص باشه، اونوقت میشه خیلی راحتتر روش تحقیق و روشنش کرد.
تو ثابت کردی که اطلاعاتت قدر شلغم پخته هست! و برای اینکه این نقص خودت رو بپوشونی مدام طلب سند میکنی!!!
چیز دیگه ای رو ثابت نکردی! هر چی بیشتر ادامه بدی این تهی بودن خودت رو بیشتر نشون میدی.
از اول این بحث تا حالا فقط پرت و پلا گفتی - شما برو با هزار تا لنز آسمون رو رصد کن جانم :))
خب اینکه خیلی مبهمه اصلا معلوم نیست دقیقا چیه!
تو از کجاش درآوردی که معناش اینه که F35 میاد مثلا نزدیک تاسیسات مخابراتی دشمن معلق میشه و حملهء سایبری میکنه؟
فقط چند خط متنه که تقریبا هیچ جزییاتی و حتی کلیاتی ارائه نکرده که دقیقا داستان چیه. یه چیزی که گفته اینه: a pod-mounted cyber-attack system
ترجمش میشه یک سیستم حملهء سایبری که روی پایه های حامل خارجی (اونایی که بهشون بمب و موشک هم وصل میکنن) نصب میشه.
مثلا این سیستم ممکنه منظورش حمله و ایجاد اختلال در سیستمهای رایانه های وسایل پرندهء دشمن باشه. یا شاید منظورش یه سیستمی هست که اصلا مثل بمبی یا UAV ای چیزی هست و برای عمل در نهایت از هواپیما جدا/پرتاب میشه.
لینک دومت هم که یک داستان جداگانه ای هست و چه ربطی داره به اثبات ادعات؟
لینک دوم ظاهرا دربارهء یک آسیب پذیری نرم افزاری در یکی از سیستمهای نرم افزاریش بنام ALIS صحبت میکنه که میگه اگر هکرها بتونن آلودش کنن چه میشود! همین! اگر بتونن! پس منظورش احتمالا آلوده کردن از طرق معمول و قبل از پروازه. این سیستم هم مربوط به augmented reality در کلاهخود خلبان میشه و ربطی به جای دیگه و تاسیسات مخابراتی و این حرفا ندار.
پس متوجه میشیم که شما همینطوری با عقل ناقص خودت یه خبر خیلی کلی و مبهم و مختصری رو خوندی یه برداشتی تخمی تخیلی بر مبنای نظر و تصورات شخصی خودت ازش داشتی بعد اومدی اون رو ادعا کردی بعد که بهت گیر دادن و دلیل و سند روشن و محکم ازت خواستن توش موندی و اومدی فکر کردی مخاطب رو بپیچونی فقط و گول بزنی و روی این حساب کردی که سوادش رو نداره یا حوصلش رو نداره بهرحال و بیخیال یا با ظاهر و عنوان مطلب گمراه بشه و بیشتر دقت نکنه.
من هم قبلا گفتم همون متن چند خطی چون از خود قانون گذار و مجری قانونه 100% معتبر و دقیقه ولی شما فهم نکردی جانم - هنوز هم فهم نمیکنی چون تنها راه پوشاندن بیسوادی و بی اطلاعیت چیه ؟! انکار
هر ننه من قمری! متن عینی قانون رو نا معتبر بدونه در مورد خود قانون نه تنها بی نام و نشانه بلکه بیسواد و ناآگاه هم هست! در این مورد به خصوص شخص شخیص استالمن (دَر).
در این مورد تاحالا ده بار توضیح دادم بالاتر هم گفتم.
اتفاقا بیشتر داره بیسوادی جنابعالی ثابت میشه که یک متن مختصر و توضیح کلی که توی یه سایت گذاشتن فقط به اسم اینکه سایت رسمی هست بعد میای میگی عین متن قانون.
اولا که اون عین متن قانون نیست و فقط توضیح مفهوم کلی هست که مدیر سایت برای عموم مخاطبین گذاشته. عین متن قانون رو توی منابع اصلیش پیدا میکنی که جزییات و ماده و تبصره و زبان قانونی مشخص خودش رو داره. دوما که گفتم قانون هم به این سادگی نیست و کلی تفسیر و ابهامات و موارد خاص ممکنه وجود داشته باشه بخصوص در چنین قوانین گسترده و پیچیده و مهمی. طرف وکیله سالها درس خونده با این مسائل درگیره میدونه و دیگران میان بابت این پرونده ها کلی پول میدن چون پیچیدس و تخصص میخواد، وگرنه که نیازی به این حرفا نبود.
این همه ندیدی شرکت ها از هم شکایت میکنن دادگاههای طولانی و پیچیده ای درست میشه سر همین مسائل؟
سوما که گفتم تو اصلا هیچوقت روشن و دقیق درمورد این مسئله صحبت نکردی و تعریف و نمونهء قابل اتکایی ارائه نکردی که بشه پیگیری بیشتری کرد. خواستی پایه بودی بگو تاپیک و بحث جدید خاص خودش رو استارت کنم!
سوزن رو عمه جون من هم میتونه تولید کنه!!
پردازنده رو ولی کسی نمیتونه. برای همینه که سوزن و پردازنده یکی نیستند!!! البته شاید شما الان سند لازم داشته باشی که تکنولوژی تولید پردازنده از سوزن پیشرفته تره :)))
در مثل مناقشه نیست.
در اینکه ساخت پردازنده از سوزن خیلی پیچیده تر و دشوارتره حرفی نیست، ولی خواستم بگم که این هم که یه چیزی رو فقط یک یا چند کشور معدود تولید میکنن لزوما به این معنی نیست که دیگران اگر بخوان هم نمیتونن! این که دیگه روشنه و میتونی بفهمی؟
اینم از اون حرفا و استدلالهای مسخرهء جنابعالی هست که توی بحثهای دیگر هم ازت دیدم اینکه میای مثلا یجور صحبت میکنی انگار برای اثبات توانستن، باید همه همه کار رو قبلا انجام داده باشن و اگر اینطور باشه پس ثابت میشه که نمیتونن!
البته در اینکه آمریکا از بیشتر جهات سرآمد علم و فناوریه حرفی نیست، ولی اینکه بگی فلان چیز رو چون دیگری نساخته پس به هیچ وجه نمیتونه، این حرف بی پایه ایه. مگر اینکه بگی دلایل غیرفنی رو هم قبول داری. مثلا اقتصادی و غیره. گفتم که آمریکا کشور بزرگ و غنی ای هم از نظر منابع طبیعی و هم منابع انسانی است (که البته بخش بزرگی از این منابع انسانی رو هم از کشورهای دیگر جذب کرده) و بعد هم خب قبلا خیلی از این راهها فناوریها رو شروع کرده از خیلی پیشتر از خیلی دیگران و جا افتاده و به ثبات و کیفیت و قیمت و قدرت رقابت خوبی رسیده، نیاز دنیا رو تامین میکنه، دیگران میبینن به صرفه نیست و دلیل و انگیزهء کافی نیست که خودشون تولید کنن. مثل اینکه دیگران نیازی نمیبینن خودشون سوزن رو تولید کنن! وگرنه اگر واقعا بخوان کی میگه نشدنی هست؟ این همه دانشمند این همه کشور کم و بیش قوی در دنیا هست، و گفتم که پایه این علم و فناوری هم در دسترسه. ولی خب زمان میبره، کلی سرمایه گذاری میخواد، بعد از سالها تازه میخوان برسن یا نزدیک بشن به امثال آمریکا، بعدش تازه چه سودی براشون داره؟ البته امکان داره به دلایل امنیتی این کار صورت بگیره! چون من مطالبی خوندم که کار گذاشتن مدارها و برنامه های مخفی در چیپ ها و سخت افزارها امروزه یک تهدید کاملا واقعی شده.
اینکه شما میگی شدنی نیست، یا میگی 100 سال 1000 سال هم نمیتونن، این بی پایه و بنظر من اغراقه. شدنی که هست، سخت هم هست، زمان هم میبره حداقل چند ده سالی احتمالا، ولی دیگه این نشدنی بودن یا 100 سال طول کشیدن بنظر من در دنیای امروز چندان واقعگرایانه نیست.
حالا کی گفته آشغاله به چه دلیل؟
از دید شما که فقط پردازنده های PC اینتل مفید و جدی هستن و بقیه مهم نیستن یا آشغالن!
همون پردازنده ای که توی گوشی سامسونگ 300 هزار تومنی منه، چیز کمی نیست. اصلا هم چیز کمی نیست! خیلی هم مفید و مهمه. یک گیگ سرعت داره، کم مصرفه، کاری رو که براش طراحی شده درست انجام میده، علم و فناوریش هم اصلا چیز کمی نیست، اصول و پایه همونه که توی قوی ترین پردازنده های حتی ابررایانه هم هست، منتها باید این راه رو طی کرد دیگه از مقیاس کوچک به مقیاس بزرگ. پیچیدگی ها و هزینه های خودش رو داره.
تمام استدلالی هم که شما کردی در مورد کشورهای دوست صدق میکنه نه دشمن!!! یعنی ایران که همه کره زمین تحریمش کردند باید بره دنبال تولید علم چون کسی بهش نمیفروشه!!!! در مورد چین هم همین طوریه.
حقیقت اینه که تا حالا نشده! بعدن شاید بشه شاید هم نشه!!!
حالا شما باز 100 کیلو بنویس!!!
مغلطهء شما در همینه که میگی تاحالا نشده!
اولا که مبهمه، نشده یعنی چی دقیقا؟ یعنی خواستن و نشده؟ با چقدر انگیزه چقدر ضرورت چقدر سرمایه گذاری چقدر فشار چقدر اولویت؟
طبیعی هست که تولید و رسیدن به توان رقابت و بازدهی اقتصادی کافی در این چیزها سرمایه گذاری و زمان قابل توجهی میخواد و سخته. خب اون کشور هم نمیاد این همه سرمایه و اولویت و ریسک رو روی همین یک چیز اختصاص بده، بجاش میره روی فیلدهای دیگری که بازدهی سریعتر و راحتتر و امن تری دارن هم سرمایه گذاری میکنه، و همزمان روی این فیلد هم با اولویت و مقیاس و سطح کمتری به مرور کار و پیشرفت میکنه که شاید فقط هم بخاطر این باشه که زیادی عقب نمونه که بعد یه زمانی اگر ضرورت شد خواست واقعا در این وادی کار بکنه بیش از حد عقب باشه.
چرا من باید موشک رو با شاتل مقایسه کنم ؟!
میخواید پیکان رو با قطار مقایسه کنیم این طوری بهتر نیست ؟!
عزیز من شما حتا نمیدونی شاتل چیه!!! فکر میکنی شاتل موشکه!!! بعد توقع داری من باهات بحث رو ادامه بدم واقعن ؟!
پیوست در دسترس نمیباشد
اون سفید وسطی که دوتا بال داره شاتله! اون نارنجیه و دو تا سفید کناریهاش راکتهای پرتابش هستند که دو تا چیز جدا هستند!
حالا فهمیدی شاتل چیه ؟!
اینا رو خودم میدونم. چیز خاص و پیچیده ای نیست. بچه بودیم توی مجلهء دانشمند میخوندیم!
اینکه گفتم شاتل بطور کلی، خب کلی صحبت کردم و زیاد در قید دقت فنی نبودم حواسم نبود که بعد میای همینو علم میکنی برای مسخره کردن و کوبیدن مخاطب.
اینکه گفتم شاتل چون چند سری که منفجر شده با همین شاتل و فضانورد و اینا بوده.
شاتل توانایی اینکه تنهایی پرواز کنه بره فضا رو نداره! یک راکت دیگه میبرتش بالا!!! اون راکته هم بعضی وقتها چی میشه میترکه!!! مال روسیه هم میترکه! مال فرانسه هم میترکه!!! اونی که بیشتر میفرسته فضا! نرخ ترکیدنش هم بیشتره. شما اگر رانندگی نکنی یا کن رانندگی کنی احتمالن هیچ وقت با ماشین به کسی نمیکوبی! یا اگر بکوبی تعدادش خیلی کنه! پس نمیتونی بگی من (یعنی شمای فرضی که رانندگی نمیکنی یا کم رانندگی میکنی) رانندگیم بهتر از شوماخره چون اون بیشتر از من تصادف کرده!!!
این طوری باشه من بهترین دروازه بان دنیا هستم چون تا حالا 2-3 تا گُل بیشتر نخوردم تازه گُلهایی هم که خوردم منجر به باخت تیم ملی نشده! منجر به دعوای سر کوچه شده :))
مثلن این مال روسیه هستش که ترکید موقع شلیک : Russian rocket explodes - RAW FOOTAGE - YouTube در مورد نرخ موفقیت بیشتر هم بد نیست باز یک تحقیقی بکنی!! ببینی چند تا ماهواره و شاتل و ایستگاه فضایی و ... مال آمریکاست چند تاش مال بقیه دنیا!!! اون وقت میفهمی که کی نرخ موفقیتش بیشتر بوده.
شما که میگی آمریکا از بقیهء دنیا 100 سال جلوتره و این حرفا، پس همین نرخ شکست هم زیاد بنظر میاد!
باز محض اطلاع تمام اون مریخ پیماهایی که الان دارند توی مریخ ول میچرخند! اون ماهواره ای که از منظومه شمسی خارج شد! اونی که الان نزدیک زهله و ... همگی آمریکایی هستند نه روسی و فرانسوی و ....
اروپایی ها توی عمرشون یه دونه فرستادند روی یک ستاره دنباله دار! به خاطر محاسبات بد پشت به آفتاب شد یک مدتی استراحت کرد تا دوباره رو به آفتاب شد! بعدشم که خبری ازش نشد.
باز محض اطلاع! آمریکا تنهایی 502 تا ماهواره اون بالا داره! چین 116 تا و روسیه هم 118 تا!!
پس معلومه نرخ موفقیت کی بیشتره جانم!
How Many Man-Made Satellites Are Currently Orbiting Earth?
والا ما که تاحالا مطلب و خبر اینور اونور درمورد این پروژه ها خوندیم خیلی وقتا اینا بصورت مشترک و با همکاری کشورهای مختلف منجمله کشورهای اروپایی و روسیه انجام میشن.
بعدم شما مسئلهء اقتصادی رو هم در نظر بگیر که بهرحال این پروژه ها چقدر هزینه داره و فقط کشوری با قدرت اقتصادی آمریکا میتونه اینقدر تعداد زیادی از این پروژه ها رو در زمان کمتری پیش ببره.
در اینکه آمریکا کمابیش پیشرو اقتصاد و علم و فناوری است حرفی نیست، ولی شما دیگه زیادی در تمام موارد اغراق میکنی و بقیهء کشورها رو بیش از حد ناتوان و درپیت نشون میدی یجوریی که انگار اصلا دیگه به هیچ وجه نمیتونن هیچ کاری بکنن و توی هیچ زمینه ای توان برتر بودن یا حتی نزدیک شدن و رقابت ندارن. آمریکا دیگه اون غول شکست ناپذیر و جادویی هم نیست. مثل اسرائیل که در مقابل همون مخالفان و مشکلات اطراف خودش گیر کرده! حالا هرچی قبلا گندش کردن ادعاهای گنده داشتن و افسانهء شکست ناپذیر بودن براش درست شد. هیچ کشوری به تنهایی خودش همه چیز نیست. آمریکا هم همهء دنیا نیست همهء علم و فناوری دنیا نیست همهء دانشمندان دنیا نیست و خودش نیاز به تعامل و همکاری با کشورهای دیگر داره، نقاط ضعف خودش رو داره. من خودم از وجود آمریکا بخاطر اینکه علم و فناوری و آزادی رو پیش میبره و حفظ میکنه خوشحال هستم، ولی دیگه ازش بت بی نقص و شکست ناپذیر نمیسازم و بنظر من خطرات و مضراتی هم داره برای خودش و برای بقیهء دنیا. علم و فناوری هم امروزه دیگه شاید بیشتر از هر زمان دیگه در دسترس همگان هست، اونطور نیست که بگی خیلی انحصاریه و محرمانه هست. امروز میری حتی توی ویکیپدیا مطلب میخونی کلی علم و فناوری پیشرفته یاد میگیری بگم حتی طرز ساخت بمب اتمی و هیدروژنی هم توش هست و بنظر من اطلاعات نسبتا کامل و با کیفیتی هم هست و چیزهایی که شاید اگر دست حکومت ها بود هیچوقت نمیذاشتن در دسترس قرار بگیره، ولی امروزه در دسترس عمومه.
واقعا کسی یه همچین ادعایی کرده؟😵 نه بابا! هلیکوپتر مسلسل متحرک داره شناور وایسته هدف گیری راحت تره. هواپیما با مسلسل ثابتش شناور بمونه که چی؟ برای تانک دشمن هدف بشه؟😂
F35 میاد مثلا نزدیک تاسیسات مخابراتی دشمن معلق میشه و حملهء سایبری میکنه؟
برای حمله سایبری ورودی و خروجی میخواد. حمله سایبری رو میشینن پکن سیستم های واشنگتن رو هدف میگیرن (با استفاده از پردازنده های خودشون😬). جادو یا تله پاتی نیست که بری نزدیک چیزی وایستی هکش کنی!!! احتمالا اینها همون Electronic Countermeasures هستش که خبرنگارای بی سواد ورمیدارن مینویسن سایبری!!!
ماشین کنترل از راه دوری که کنترل مرزهای اسرائیل رو از امسال به عهده خواهد گرفت ، این ماشین از اتاق کنترل راهنمایی میشه ؛ خوبی اصلی این ماشین جلوگیری ا دزدیدن و کشته شدن احتمالی مرزبانها هست و همچنین مقابله اولیه با دشمن تا قوای نظامی برساند بدون اینکه تلفات اولیه به وجود بیاد.
چطور امکانش نیست؟ رادار گریزی قرار نیست که غیر قابل ردیابی بکنه هواپیما رو! رادار گریزی انعکاس امواج فرکانس بالای رادار رو کم میکنه! فرکانس پایین؟ ردیابی میکنه. از جهات مختلف؟ ردیابی میکنه. رادار بهتر؟ ردیابی میکنه. نور مرئی و فروسرخ چه پسیو چه اکتیو؟ دیگه بماند! شما یه تیر آهن رو هم عمود به رادار نگه داری ردیابی نمیکنه!
چه قدر از قدرت پردازش تصاویر توسط ابر کامپیوترهای فعلی میدانید ؟!
رادارهای پیشین نیاز به پردازش آنچنانی نداشتند!
رادار بصری نیاز به پردازش میلیونها ترابایت تصویر زنده به شکل RealTime داره
- سوای سختی غیر قابل وصف و تقریبن ناشدنی پوشش دادن
تمام آسمان یک کشور حتا کوچک
توسط ابزارهای بصری! در حال حاضر هیچ ابر رایانه ای نداریم که بتونه چنین حجمی از تصاویر رو زنده پردازش بکنه و درجا نتیجه رو بگه!
الگوریتمهاش رو در اختیار داریم ولی ابزارش رو نه. شاید در آینده با ساخت کامپیوترهای سریع تر چنین چیزی شدنی باشه با تکنولوژی فعلی اما نه. حتا اگر بخوایم تمام مناطق مورد نیاز برای پوشش دادن رو به قسمتها کوچکتر تقسیم کنیم باز هم با حجم عظیمی از داده ها سر و کار داریم که باید در لحظه پردازش بشند! این یعنی شما باید در قبال هر واحد یک یا شاید چند ابر کامپیوتر داشته باشید!
سختی نگهداری، فضای بسیار بزرگ، آسیب پذیر بودن آن چنان پایگاهی و
بسیاری مسائل دیگر از جمله مسائل جوی که میتواند منجر به اختلال در دید این مدل تجهیزات بشود
را به آن اضافه بفرمایید تا بفهمید چنین چیزی با تکنولوژی فعلی نشدنیست. مطمئن باشید آمریکا،ژاپن،روسیه،فرانسه،انگلیس و ... خیلی پیش از بحث من و شما به دنبال دستیابی به چنین تکنولوژی بوده و هستند - تازه این رو هم اضافه بفرمایید که هدف باید کیلومترها قبل از رسیدن به خاک کشور شناسایی شود تا فرصت کافی برای منهدم کردنش وجود داشته باشد!! پس علی الحساب آن دیتا سنتر عظیم را باید بفرستید به فضا!!! روی خود زمینش از پس انجام چنین کاری بر نمی آییم!
کیلومتر مربع! محیط استوانه ای پهن که ردیاب ما وسطش قرار داره.
دلیل اینکه گفتم مکعب و شما متوجه منظور من نشدی! این بود که در آسمان ما تنها با سطح درگیر نیستیم! با پارامتری به نام ارتفاع هم درگیریم! یعنی رادار فرضی باید همزمان چندین Altitude مختلف رو برسسی کنه.
نکنه فکر کردی از شوروی دفاع کردم کمونیستی چیزی هستم؟ به این کار میگن دوری از غرض ورزی! اینو کودک درون هرکسی هم میفهمه که کمونیسم امتحانشو پس داده و ...
من نگفتم مدارگرد! سطح زهره! هرچی بشر از سطح زهره میدونه از همین ونرا های درپیتی و وگاهای دوزاری هستش! آمریکا چرا از اینکارا نکرده؟ امکاناتشو نداشتن؟ یا اینکه نخواستن دوباره کاری بشه؟ بچه بازی نیست که فلان کارو فلان جا کرده یا فلان چیزو ساخته ما هم باید رو کم کنی! توانستن خواستن نیست!
ولی خواستن توانستن است :)) شوروی دنبال پروژه های فضایی بی فایده بوده فقط و فقط برای همون رو کم کنی که گفتید! مدام از مسابقه فضایی و پیروزی و ... حرف میزنند! ولی آمریکا دنبال اهدافی هست که بی فایده نباشند (در بسیاری موارد) - برای همینه که شوروی که اولین ماهوره رو فرستاد هوا! از نظر تکنولوژی ماهواره ای خیلی از آمریکا عقب تر بود تا پایان مرگش! امروز هم روسیه عقب تره. پیشرفته ترین ماهواره های جهان در اختیار آمریکا هستند! حتا تکنولوژی پایه هم اغلب اوقات آمریکایی هستش.
چرا آمریکا چنین توانی داره ؟! جواب ساده هستش :
1 - پول بیشتری خرج میکنه 2 - به خاطر شماره 1 میتونه دانشمندان بیشتری پرورش بده و یا از کشورهای دیگه جذب کنه 3 - به خاطر شماره 1 و 2 میتونه پول و ثروت بیشتری تولید کنه و در نتیجه وقتی این چرخه از شماره 1 دوباره شروع میشود با سرمایه و بودجه بیشتری خواهد بود.
به عبارت ساده تر! اگر فردا روزی قدرت اقتصادی آمریکا آسیب جدی و جبران ناپذیر ببینه این همه تولید علم و تکنولوژی هم دیگه توش نخواهد بود.فعلن
بیشتر تکنولوژیهای برتر شناخته شده
از جمله همین اینترنت و کامپیوتر و وب و ... ای که جلوی شماست و نشستی داری از طریقشون به آمریکا فحش میدی! آمریکایی هستش
دوست عزیز تصاویر ماهواره ای گوگل مال کل کرهء زمینه که کلی وسعت داره بعدم روی سطح زمین خیلی اشیاء و جزییات زیادی هست. ولی من چیزی که میگم فقط رسد کردن یک محدودء کوچکی هست اونم آسمون که توش جز ابر و چندتا پرنده و بقیش چیزهایی که انسان ساخته چیز زیادی پیدا نمیشه اونم با تراکم خیلی کمتر به نسبت.
خوب همونم من میگم نمیشه! (با تکنولوژی فعلی) پردازش تصاویر یک منطقه به قول شما کوچک! همین پارسال برای پیدا کردن بقایای هواپیمای مالزی تازه اون هم نه در Altitude های مختلف! بلکه تنها در سطح دریا! اون هم نه توسط یک نفر یا یک کامپیوتر یا ...! بلکه توسط کلی داوطلب که حاضر شدند کامپیوترهاشون رو در اختیار سیستم پردازش بذارند (از جمله خود من) + یک سایتی که از مردم درخواست کرده بود تصاویر رو بگردند شاید چیزی دیدند که از چشم بقیه پنهان مونده باشه! چندین روز طول کشید. چه طور توقع دارید بشه ارتفاع های مختلف طوری که آسمان تمام یک کشور! یا دست کم مرزهای اون کشور رو تا چندین کیلومتر اونطرف تر (چون هدف باید قبل از ورود به حریم هوایی شناسایی بشه که فرصت کافی برای اقدام علیه اش وجود داشته باشه) به شکل Real Time پردازش کرد ؟! چنین چیزی با تکنولوژی که در حال حاضر در اختیار داریم عملن غیر ممکنه!
دوست عزیز چیزی که شما در من میبینید، اسمش قدرت استنباط بالاست. این یک بینشه. یک استعداد و قدرت خاص. منبع و سند یک چیزه، اینکه قدرت استنباط قوی و اصولی داشته باشی چیز دیگه. وقتی هردوش هم با هم ترکیب بشه میشه نور علی نور! البته اینطور بحثها برای من زیاد جدی نیست و گاهی هم اغراق میکنم یا تاحدی روی هوا یه چیزی میپرونم، ولی درمقابل گفته ها و ادعاهای دیگرانه که اونا هم از همین دست و بی پایه و تخیلی هستن. شما یه چیزی میگی فکر میکنی همونه، میخوام بهت بگم که اینطور نیست و میتونه طور دیگر هم باشه. در هر صورت گفته های هر دوتامون چندان علمی و موثق نیست.
نیازی به رفرنس نبود، چون من فقط میخواستم ثابت کنم ادعاهای شما تا حد زیادی تخیلی و بی پایه است. منابعی هم که شما گذاشتی عملا در باب تایید ادعای شما هیچی نداشتن. منظورم همون قضیهء ایفای نقش بالگرد جنگی توسط f35 است. اصلا یک نکتهء دیگه هم شما دقت کن که چرا اسم اینا رو گذاشتن VTOL؟ یعنی vertical takeoff and landing. خودش داره میگه تیک آف و فرود عمودی! دقیقا داره این دو مورد خاص رو فقط مشخص میکنه. اگر اینطور هواپیماها برای قابلیت پرواز عادی و انجام عملیات جنگی در حالت معلق هم طراحی شده بودن، یه اسمی میذاشتن که اینقدر دقیق و محدودکننده نباشه و به قابلیت های کلی تر و بیشتر اونم اشاره داشته باشه. یا حداقل با اسمها و اصطلاحات و دسته بندی های دیگری هم از این هواپیماها یاد میکردن که اون توانایی ها و اهداف دیگر هم درش آمده باشه.
خیلی ممنون که اعتراف کردید تمام ادعاها و حرفهاتون بی پایه و بدون رفرنس هست 👏
اون که فلش بک زدم به بحثهای قدیم تر پیرو سوال و اظهار تعجب و کنجکاوی خودت بود که یادت باشه گفتی اصلا تو چرا یهو پریدی وسط این بحث و گیر دادی. منم توضیح دادم که چون بنظر من یه وقتا زیادی اغراق میکنی و زیادتر از حدت ادعات میشه و در بحثهای گذشته رفتار منصفانه ای نداشتی، منم بعضی وقتا حال میکنم نقطهء ضعف و سوتی که ازت گیر میارم اینطوری بهت گیر بدم رسوات کنم یخورده حالیت کنم ثابت کنم که اونقدرها هم که فکر میکنی همه چیز رو درست و درمون نمیدونی و نظرات و اظهارنظرهای منصفانه ای نداری.
خیلی تخیلی فکر میکنید :))) شما فقط خودت رو رسوا میکنی و زیر سوال میبری وقتی میگی حرف استالمن رو قبول داری! متن قانون رو قبول نداری!!!!
استالمن یک متوهمه که خودش هم نمیدونه بلاخره افکارش کمونیستی هست یا نیست :)) (که هست) حرفهای یک ترول تکنولوژیک برای شما سنده ولی خود قانون نیست! بعد که بهت میگم ترول میگی ترول عمته :))) ترول چو ترول بیند خوشش آید جانم
یکی از آشناهای ما وکیله. این طرف تعریف میکنه میگه یه قانون میره توی دادگاه پیش هر قاضی ممکنه یجور تفسیر بشه یجور استدلال بشه و خیلی جاها قانون حفره داره یا ابهام داره و غیره و چند جور میشه تفسیر کرد و حکم داد. حالا شما دو خط توضیح که توی سایتشون دربارهء یک چنین قوانین گسترده و پیچیده ای گذاشتن برای عموم رو اومدی میگی عین قانونه و اعتبار 100% داره و همین مشخص و تمام کننده است، ولی من فکر نمیکنم به این راحتی ها باشه چون گفتم طبق اطلاعات و منابع مختلفی که تاحالا دیدم این قضیه به این راحتی ها نیست.
اصولا هم در کنار کمبود وقت و اولویت، یک دلیل دیگر که اون بحث رو تحقیق و پیگیری بیشتری نکردم این بود که اصولا تعریف و ادعای روشن و دقیقی مطرح نشده بود که بشه پیگیری دقیق روش کرد. یعنی مثلا خودت هرچی من سعی کردم ازت تعریفی مثال دقیقی چیزی بیرون بکشم و بفهمم منظورت دقیقا چیه، چنین چیزی ارائه نکردی و بیشتر کلی گویی و مبهم گویی کرده و یجورایی انگار عمدا دوپهلو و مبهم صحبت میکردی. یعنی من باید بر اساس حدس و با شک و ابهام میرفتم روی یک تعریف و ادعایی تحقیق میکردم بعد میامدم حالا خلافش رو هم با دلیل و سند بهت ثابت میکردم اونوقت با دوتا حرف دوباره میتونستی حرفت رو عوض کنی بگی منظور من اون نبود یا فلان طور دیگه بود و خلاصه هیچی این وسط من فقط خودم رو علاف و مسخرهء جنابعالی کرده بودم! بعدم اون بحث در تاپیک نامرتبطی بود. حالا هم اگر هنوز خیلی ادعات میشه و پای حرفت هستی واقعا میخوای چیزی یاد بگیری، اعلام کن تا تاپیک و بحث جدیدی استارت کنم و روش بیشتر کار کنیم. باید سوالاتی ازت بپرسم که بصورت دقیق تر و روشن تری باید جواب بدی. البته بازم وقت و اولویت زیادی برای اینطور بحثها ندارم، اما سعی میکنم به مرور روش کار کنم. اگر تعریف و ادعا کاملا دقیق و مشخص باشه، اونوقت میشه خیلی راحتتر روش تحقیق و روشنش کرد.
توی آمریکا وکیله ؟! چون توی همین آلمان، توی همون آمریکا! وقتی یک قانونی صریح و روشن نباشه تفسیر قاضی و ... بی ارزشه جانم! اینکه قاضی چی برداشت کرده از قانون مهم نیست اینجا! اینکه قانون چی میگه مهمه. اگر قانون ناقص باشه یا ایرادی داشته باشه هر فرد عادی میتونه علیه اش شکایت کنه و کار میتونه به لغو قانون یا تغییرش هم بکشه!!! اسم این هست دموکراسی!! شما درکی ازش نداری چون همه چیز رو با قوانین ایران میسنجی! بر همین اساس اپل توی کلی از دادگاه ها نتونست از سامسونگ ببره! چون ادعای کذب کرده بود! خیلی جاها هم برد چون سامسونگ واقعن دزدی کرده بود.
خب اینکه خیلی مبهمه اصلا معلوم نیست دقیقا چیه! تو از کجاش درآوردی که معناش اینه که F35 میاد مثلا نزدیک تاسیسات مخابراتی دشمن معلق میشه و حملهء سایبری میکنه؟ فقط چند خط متنه که تقریبا هیچ جزییاتی و حتی کلیاتی ارائه نکرده که دقیقا داستان چیه. یه چیزی که گفته اینه: a pod-mounted cyber-attack system ترجمش میشه یک سیستم حملهء سایبری که روی پایه های حامل خارجی (اونایی که بهشون بمب و موشک هم وصل میکنن) نصب میشه. مثلا این سیستم ممکنه منظورش حمله و ایجاد اختلال در سیستمهای رایانه های وسایل پرندهء دشمن باشه. یا شاید منظورش یه سیستمی هست که اصلا مثل بمبی یا UAV ای چیزی هست و برای عمل در نهایت از هواپیما جدا/پرتاب میشه.
لینک دومت هم که یک داستان جداگانه ای هست و چه ربطی داره به اثبات ادعات؟ لینک دوم ظاهرا دربارهء یک آسیب پذیری نرم افزاری در یکی از سیستمهای نرم افزاریش بنام ALIS صحبت میکنه که میگه اگر هکرها بتونن آلودش کنن چه میشود! همین! اگر بتونن! پس منظورش احتمالا آلوده کردن از طرق معمول و قبل از پروازه. این سیستم هم مربوط به augmented reality در کلاهخود خلبان میشه و ربطی به جای دیگه و تاسیسات مخابراتی و این حرفا ندار.
پس متوجه میشیم که شما همینطوری با عقل ناقص خودت یه خبر خیلی کلی و مبهم و مختصری رو خوندی یه برداشتی تخمی تخیلی بر مبنای نظر و تصورات شخصی خودت ازش داشتی بعد اومدی اون رو ادعا کردی بعد که بهت گیر دادن و دلیل و سند روشن و محکم ازت خواستن توش موندی و اومدی فکر کردی مخاطب رو بپیچونی فقط و گول بزنی و روی این حساب کردی که سوادش رو نداره یا حوصلش رو نداره بهرحال و بیخیال یا با ظاهر و عنوان مطلب گمراه بشه و بیشتر دقت نکنه.
من گفتم این توانایی رو داره ! حضرت عالی پرسیدید چه طوری! من برداشت خودم رو توضیح دادم!!!! به هر حال باز طبق سنت حسنه! گفتید : این مبهمه! کلیه! من نفهمم پس غلطه و خلاصه از این مدل حرفهای کمیک به درد نخور زدید!!! خیالی نیست دستتان خیلی وقت است که رو شده ترول جان.
در این مورد تاحالا ده بار توضیح دادم بالاتر هم گفتم. اتفاقا بیشتر داره بیسوادی جنابعالی ثابت میشه که یک متن مختصر و توضیح کلی که توی یه سایت گذاشتن فقط به اسم اینکه سایت رسمی هست بعد میای میگی عین متن قانون. اولا که اون عین متن قانون نیست و فقط توضیح مفهوم کلی هست که مدیر سایت برای عموم مخاطبین گذاشته. عین متن قانون رو توی منابع اصلیش پیدا میکنی که جزییات و ماده و تبصره و زبان قانونی مشخص خودش رو داره. دوما که گفتم قانون هم به این سادگی نیست و کلی تفسیر و ابهامات و موارد خاص ممکنه وجود داشته باشه بخصوص در چنین قوانین گسترده و پیچیده و مهمی. طرف وکیله سالها درس خونده با این مسائل درگیره میدونه و دیگران میان بابت این پرونده ها کلی پول میدن چون پیچیدس و تخصص میخواد، وگرنه که نیازی به این حرفا نبود. این همه ندیدی شرکت ها از هم شکایت میکنن دادگاههای طولانی و پیچیده ای درست میشه سر همین مسائل؟ سوما که گفتم تو اصلا هیچوقت روشن و دقیق درمورد این مسئله صحبت نکردی و تعریف و نمونهء قابل اتکایی ارائه نکردی که بشه پیگیری بیشتری کرد. خواستی پایه بودی بگو تاپیک و بحث جدید خاص خودش رو استارت کنم!
توضیحاتتان به درد همان عمه جان من میخورد جانم! هنوز فرق متن رسمی! با دری وری جات شیخ کمونیست استالمن رو نمیدونید!!! برو کنار بذار باد بیاد عمو جان :)) البته اون فامیل وکیلتون (یحتمل توی ایران که قوانین ایران رو بلده) هم حتمن میتونه در مورد قوانین کشورهای متمدن دنیا نظر بده! کسب نظر بفرمایید حتمن :))
در مثل مناقشه نیست. در اینکه ساخت پردازنده از سوزن خیلی پیچیده تر و دشوارتره حرفی نیست، ولی خواستم بگم که این هم که یه چیزی رو فقط یک یا چند کشور معدود تولید میکنن لزوما به این معنی نیست که دیگران اگر بخوان هم نمیتونن! این که دیگه روشنه و میتونی بفهمی؟ اینم از اون حرفا و استدلالهای مسخرهء جنابعالی هست که توی بحثهای دیگر هم ازت دیدم اینکه میای مثلا یجور صحبت میکنی انگار برای اثبات توانستن، باید همه همه کار رو قبلا انجام داده باشن و اگر اینطور باشه پس ثابت میشه که نمیتونن! البته در اینکه آمریکا از بیشتر جهات سرآمد علم و فناوریه حرفی نیست، ولی اینکه بگی فلان چیز رو چون دیگری نساخته پس به هیچ وجه نمیتونه، این حرف بی پایه ایه. مگر اینکه بگی دلایل غیرفنی رو هم قبول داری. مثلا اقتصادی و غیره. گفتم که آمریکا کشور بزرگ و غنی ای هم از نظر منابع طبیعی و هم منابع انسانی است (که البته بخش بزرگی از این منابع انسانی رو هم از کشورهای دیگر جذب کرده) و بعد هم خب قبلا خیلی از این راهها فناوریها رو شروع کرده از خیلی پیشتر از خیلی دیگران و جا افتاده و به ثبات و کیفیت و قیمت و قدرت رقابت خوبی رسیده، نیاز دنیا رو تامین میکنه، دیگران میبینن به صرفه نیست و دلیل و انگیزهء کافی نیست که خودشون تولید کنن. مثل اینکه دیگران نیازی نمیبینن خودشون سوزن رو تولید کنن! وگرنه اگر واقعا بخوان کی میگه نشدنی هست؟ این همه دانشمند این همه کشور کم و بیش قوی در دنیا هست، و گفتم که پایه این علم و فناوری هم در دسترسه. ولی خب زمان میبره، کلی سرمایه گذاری میخواد، بعد از سالها تازه میخوان برسن یا نزدیک بشن به امثال آمریکا، بعدش تازه چه سودی براشون داره؟ البته امکان داره به دلایل امنیتی این کار صورت بگیره! چون من مطالبی خوندم که کار گذاشتن مدارها و برنامه های مخفی در چیپ ها و سخت افزارها امروزه یک تهدید کاملا واقعی شده. اینکه شما میگی شدنی نیست، یا میگی 100 سال 1000 سال هم نمیتونن، این بی پایه و بنظر من اغراقه. شدنی که هست، سخت هم هست، زمان هم میبره حداقل چند ده سالی احتمالا، ولی دیگه این نشدنی بودن یا 100 سال طول کشیدن بنظر من در دنیای امروز چندان واقعگرایانه نیست.
در مثل کشکی مناقشه هست حسابی جانم! این مغلطه بد جوری نخ نما هست! مثلن عمه احمدی نژاد 100 سالشه! ربطی به بحث من و شما نداره! این مثل به درد همون عمه احمدی نژاد میخوره و بس :)) هر وقتی بقیه تونستند پردازنده درست و حسابی درست کنند بیاند جلو! فعلن که همه دستان مبارکشون زیر بیضه های IBM و Intel و AMD و Nvidia و ... هستش. چین هم که داره خودش رو جر میده تا بتونه پردازنده درست کنه! اگر تونست خوب دمش گرم! ولی ماز ازش نمیخریم :)))
حالا کی گفته آشغاله به چه دلیل؟ از دید شما که فقط پردازنده های PC اینتل مفید و جدی هستن و بقیه مهم نیستن یا آشغالن! همون پردازنده ای که توی گوشی سامسونگ 300 هزار تومنی منه، چیز کمی نیست. اصلا هم چیز کمی نیست! خیلی هم مفید و مهمه. یک گیگ سرعت داره، کم مصرفه، کاری رو که براش طراحی شده درست انجام میده، علم و فناوریش هم اصلا چیز کمی نیست، اصول و پایه همونه که توی قوی ترین پردازنده های حتی ابررایانه هم هست، منتها باید این راه رو طی کرد دیگه از مقیاس کوچک به مقیاس بزرگ. پیچیدگی ها و هزینه های خودش رو داره.
اگر آشغال نیست بفرمایید روی کامپیوتر مبارک از پردازنده 260 مگاهرتزی استفاده کنید!!!! فکر کنم سیستم عامل DOS هنوز هم کاربرد داشته باشه
مغلطهء شما در همینه که میگی تاحالا نشده! اولا که مبهمه، نشده یعنی چی دقیقا؟ یعنی خواستن و نشده؟ با چقدر انگیزه چقدر ضرورت چقدر سرمایه گذاری چقدر فشار چقدر اولویت؟ طبیعی هست که تولید و رسیدن به توان رقابت و بازدهی اقتصادی کافی در این چیزها سرمایه گذاری و زمان قابل توجهی میخواد و سخته. خب اون کشور هم نمیاد این همه سرمایه و اولویت و ریسک رو روی همین یک چیز اختصاص بده، بجاش میره روی فیلدهای دیگری که بازدهی سریعتر و راحتتر و امن تری دارن هم سرمایه گذاری میکنه، و همزمان روی این فیلد هم با اولویت و مقیاس و سطح کمتری به مرور کار و پیشرفت میکنه که شاید فقط هم بخاطر این باشه که زیادی عقب نمونه که بعد یه زمانی اگر ضرورت شد خواست واقعا در این وادی کار بکنه بیش از حد عقب باشه.
خیلی هم واضحه! یعنی نشده! باز بیا 100 کیلو بنویس که اگر سرمایه گذاری نکردند لابد صرف نکرده و ضرورت نداشته و ...
مطمئن باش اولویتش از تولید ناو هواپیمابر هم برای چین بیشتره! چون یکی از پایه های اصلی تمام تکنولوژی مدرن هستش.
هنوز یک سیستم عامل غیر آمریکایی/اروپایی درست و حسابی وجود نداره! کسی نتونسته درست کنه! همون اروپاییه هم بر پایه سیستم عاملهای آمریکایی بوده!
کجای کاری شما عمو جان ؟! لابد اینکه از سیستم عامل و سخت افزار بومی استفاده کنیم برای مسایل مهم و ضروری مملکت تا ساختار هر دو (سخت افزار و نرم افزار) برای دشمن و جاسوسانش ناشناخته باشه ضرورتی نداره! ولی کپی کردن بنز آلمانی و چپوندنش به کشورهایی مثل ایران خیلی ضرورت داره
اینا رو خودم میدونم. چیز خاص و پیچیده ای نیست. بچه بودیم توی مجلهء دانشمند میخوندیم! اینکه گفتم شاتل بطور کلی، خب کلی صحبت کردم و زیاد در قید دقت فنی نبودم حواسم نبود که بعد میای همینو علم میکنی برای مسخره کردن و کوبیدن مخاطب. اینکه گفتم شاتل چون چند سری که منفجر شده با همین شاتل و فضانورد و اینا بوده.
شما خواستی از یک مساله الکی! استفاده کنی برای کوبیدن آمریکا! غافل از اینکه خود روسیه هم کم از این فجایع نداشته! تازه شاید در قیاس با آمریکا بیشتر هم بوده باشه - چون حجم کار آمریکا خیلی بیشتره! شما باید نسبت بگیری ببینی کدوم بیشتر حادثه داشته! خود شما برای سفر به بوئینگ آمریکایی یا ایرباس اروپایی اطمینان میکنی یا آنتونوف اوکراینی و توپولوف روسی ؟! تکنولوژی فضایی شون هم همون گُهه!
شما که میگی آمریکا از بقیهء دنیا 100 سال جلوتره و این حرفا، پس همین نرخ شکست هم زیاد بنظر میاد!
هرچه یک سیستم پیچیده تر باشه! نرخ خرابی و شکستش هم بیشتر میشه!! پیکان شاید در طول عمرش یک بار هم خرابی جدی پیدا نکنه! به جاش BMW سری 7 ولی بیشتر خراب میشه اون هم طوری که هر بار دست کم اندازه یک پیکان صفر خرج رو دستت میذاره :))) پس این استدلالتون هم = کشک.
والا ما که تاحالا مطلب و خبر اینور اونور درمورد این پروژه ها خوندیم خیلی وقتا اینا بصورت مشترک و با همکاری کشورهای مختلف منجمله کشورهای اروپایی و روسیه انجام میشن. بعدم شما مسئلهء اقتصادی رو هم در نظر بگیر که بهرحال این پروژه ها چقدر هزینه داره و فقط کشوری با قدرت اقتصادی آمریکا میتونه اینقدر تعداد زیادی از این پروژه ها رو در زمان کمتری پیش ببره. در اینکه آمریکا کمابیش پیشرو اقتصاد و علم و فناوری است حرفی نیست، ولی شما دیگه زیادی در تمام موارد اغراق میکنی و بقیهء کشورها رو بیش از حد ناتوان و درپیت نشون میدی یجوریی که انگار اصلا دیگه به هیچ وجه نمیتونن هیچ کاری بکنن و توی هیچ زمینه ای توان برتر بودن یا حتی نزدیک شدن و رقابت ندارن. آمریکا دیگه اون غول شکست ناپذیر و جادویی هم نیست. مثل اسرائیل که در مقابل همون مخالفان و مشکلات اطراف خودش گیر کرده! حالا هرچی قبلا گندش کردن ادعاهای گنده داشتن و افسانهء شکست ناپذیر بودن براش درست شد. هیچ کشوری به تنهایی خودش همه چیز نیست. آمریکا هم همهء دنیا نیست همهء علم و فناوری دنیا نیست همهء دانشمندان دنیا نیست و خودش نیاز به تعامل و همکاری با کشورهای دیگر داره، نقاط ضعف خودش رو داره. من خودم از وجود آمریکا بخاطر اینکه علم و فناوری و آزادی رو پیش میبره و حفظ میکنه خوشحال هستم، ولی دیگه ازش بت بی نقص و شکست ناپذیر نمیسازم و بنظر من خطرات و مضراتی هم داره برای خودش و برای بقیهء دنیا. علم و فناوری هم امروزه دیگه شاید بیشتر از هر زمان دیگه در دسترس همگان هست، اونطور نیست که بگی خیلی انحصاریه و محرمانه هست. امروز میری حتی توی ویکیپدیا مطلب میخونی کلی علم و فناوری پیشرفته یاد میگیری بگم حتی طرز ساخت بمب اتمی و هیدروژنی هم توش هست و بنظر من اطلاعات نسبتا کامل و با کیفیتی هم هست و چیزهایی که شاید اگر دست حکومت ها بود هیچوقت نمیذاشتن در دسترس قرار بگیره، ولی امروزه در دسترس عمومه.
خوب اشتباه خوندی عزیزم! روسها حتا از استخدام و یا ورود به ناسا محروم هستند! همکاری سازمان فضاییشون هم که فعلن روی هواست : جام جم آنلاین-تشنج در روابط آمریکا و روسیه به ناسا کشیده شد
تنها در برخی پروژه های خاص همکاری بین آمریکا و روسیه وجود داره اون هم به نظر من به خاطر هزینه ها هستش که اگر مسایل امنیتی بهشون بچربه همون هم کنسل میشه. مقایسه اسرائیل هم با آمریکا خیلی بچگانه و مسخره هستش! آمریکا اگر فقط و فقط یک روز پشتیبانی اسرائیل رو بیخیال بشه اعراب دور و برش میخورنش! اسرائیل نه از نظر نظامی نه اقتصادی توانایی بقا بدون کمک غرب رو نداره! حالا شاید کسرا بیاد بگه چرا داره به خاطر حس ناسیونالیستی که داره! ولی حقیقت چیز دیگه ای هستش. شاید من هم به خاطر حس ناسیونالیستی بیام بگم ایران با شهاب 3 میزنه عربستان رو پودر میکنه!!! ولی چه قدر حرف من واقعی هستش ؟!
تکنولوژی بمب اتمی مال 60 سال پیش و بیشتره! شما هم فقط به شکل تئوری میری 4 تا مطلب میخونی! عملن با بودجه های ملیاردی یک کشوری مثل ایران زیر تولیدش وا مونده!!! یعنی به عقل آخوندها نمیرسه برند توی ویکی پدیا بخونند چه طوری میشه بمب اتمی درست کرد ؟! :)) به فرض هم که اصلن شما ریز به ریزشو دونستی! نکنه توی آشپزخونه عمه من میخوای اورانیوم غنی کنی ؟!
رادار بصری نیاز به پردازش میلیونها ترابایت تصویر زنده به شکل RealTime داره
نرخ اطلاعات دریافتی بستگی به طول موج استفاده شده داره! بهتر بگم با عکس مربعش. یعنی به جای 400nm از 4000nm استفاده کنی یک صدم قدرت پردازش نیاز داری. تازه اونم وقتیه که قدرت تفکیک مهم باشه! نمیخوای شماره سریالشو بخونی که همون شکلش کافیه! بلندترین طول موج ممکن را استفاده کنی با همون سخت افزار رادار هم میشه لیدار رو راه انداخت.
الگوریتمهاش رو در اختیار داریم ولی ابزارش رو نه. شاید در آینده با ساخت کامپیوترهای سریع تر چنین چیزی شدنی باشه با تکنولوژی فعلی اما نه. حتا اگر بخوایم تمام مناطق مورد نیاز برای پوشش دادن رو به قسمتها کوچکتر تقسیم کنیم باز هم با حجم عظیمی از داده ها سر و کار داریم که باید در لحظه پردازش بشند! این یعنی شما باید در قبال هر واحد یک یا شاید چند ابر کامپیوتر داشته باشید!
بسیاری مسائل دیگر از جمله مسائل جوی که میتواند منجر به اختلال در دید این مدل تجهیزات بشود
و بالاخره حرف حساب! حق با شماست.
sonixax
مطمئن باشید آمریکا،ژاپن،روسیه،فرانسه، انگلیس و ... خیلی پیش از بحث من و شما به دنبال دستیابی به چنین تکنولوژی بوده و هستند - تازه این رو هم اضافه بفرمایید که هدف باید کیلومترها قبل از رسیدن به خاک کشور شناسایی شود تا فرصت کافی برای منهدم کردنش وجود داشته باشد!! پس علی الحساب آن دیتا سنتر عظیم را باید بفرستید به فضا!!! روی خود زمینش از پس انجام چنین کاری بر نمی آییم!
دلیل اینکه گفتم مکعب و شما متوجه منظور من نشدی! این بود که در آسمان ما تنها با سطح درگیر نیستیم! با پارامتری به نام ارتفاع هم درگیریم! یعنی رادار فرضی باید همزمان چندین Altitude مختلف رو برسسی کنه
بازم سو تفاهم! شما فرض کن در شعاع 100 کیلومتری رادار دیوار کشیدی. میشه سطح! هواپیما از این سطح رد بشه شناسایی میشه.
1 - پول بیشتری خرج میکنه 2 - به خاطر شماره 1 میتونه دانشمندان بیشتری پرورش بده و یا از کشورهای دیگه جذب کنه 3 - به خاطر شماره 1 و 2 میتونه پول و ثروت بیشتری تولید کنه و در نتیجه وقتی این چرخه از شماره 1 دوباره شروع میشود با سرمایه و بودجه بیشتری خواهد بود.
به عبارت ساده تر! اگر فردا روزی قدرت اقتصادی آمریکا آسیب جدی و جبران ناپذیر ببینه این همه تولید علم و تکنولوژی هم دیگه توش نخواهد بود.
نه به اندازه نمیدانید! چون حتا لینکی که خودتون دادید رو هم درست نخوندید!!!
صد تا از این ابر کامپیوترها هم توانایی پاسخگویی به چنین چیزی رو ندارند! بعد خود این ابر کامپیوترها نیاز به فضا، تیم متخصص لازم و ... دارند! اگر منبع خودتون رو خونده بودید نوشته شده که 1300 تا متخصص این رو درست و راه اندازی کردند!!! و خودش متشکله از 16000 Node! به فرض اینکه این ابر کامپیوتر توان پردازش RAW هایی که بهش میرسه رو در اون حجم زیاد RealTime داشته باشه!!
1 - هر چند کیلومتر یک بار میخواید چنین پایگاهی درست کنید با 16000 Node ?! 2 - چه طوری میخواید اون حجم عظیم اطلاعات رو به سرعت این سیستم برسونید در صورتی که واحد پردازشتون مرکزی و متمرکز باشه ؟! 3 - آیا فکر کردید یک کشور + یک پردازنده مرکزی برای سیستم راداری آسیب پذیر ترین تئوری ممکنه ؟!
نرخ اطلاعات دریافتی بستگی به طول موج استفاده شده داره! بهتر بگم با عکس مربعش. یعنی به جای 400nm از 4000nm استفاده کنی یک صدم قدرت پردازش نیاز داری. تازه اونم وقتیه که قدرت تفکیک مهم باشه! نمیخوای شماره سریالشو بخونی که همون شکلش کافیه! بلندترین طول موج ممکن را استفاده کنی با همون سخت افزار رادار هم میشه لیدار رو راه انداخت.
پس قدرت تفکیک مهم نیست ؟! عجب!!!! شما اصلن چیزی از پردازش تصاویر میدونید یا نه ؟! اصلن میدونید تکنولوژیهای Motion Detection چه طوری کار میکنند ؟! با توجه به آنچه تا کنون گفته اید یحتمل هیچ چیز نمیدانید! اگر چنین تکنولوژی و قدرت پردازشی در دسترس بود جلوتر از شما آمریکا و روسیه انجامش داده بودند اخوی! (شاید هم داده باشند!!!!!) شما که داستان رو از ساده انگاری فیلمهای هالیوودی هم ساده تر کردی
بابا اینطور نیست! مگه هواپیمای مورد نظر توان فضایی یا زیرزمینی هم داره؟ رادارها رو میچینن روی مرز!
میگم اطلاعات حضرت عالی ناقصه برای همینه!! لب مرز هم بچینند کی میخواند متوجه ورودش بشند ؟! به فرض که به موقع ورودش رو دیدند!!! بعدش چه طوری میخواند ردیابیش کنند ؟! در تمام جنگهای فعلی هواپیما یا موشکهایی که سرنگون شدند اغلب خیلی قبل از حتا نزدیک شدن به مرزهای کشور مورد نظر ردیابی شدند - یعنی باید از قبل بدونید که یک چیزی داره میاد سمتتون! تازه همه اینهایی که شما داری میگی در یک روز آفتابی یا شب مهتابی بدون در نظر گرفتن امواج مزاحم خورشید، آلودگی هوا، شرایط جوی و ... هستش!!! داستان اونقدرها هم که شما فکر میکنید سینمایی نیست.
بازم سو تفاهم! شما فرض کن در شعاع 100 کیلومتری رادار دیوار کشیدی. میشه سطح! هواپیما از این سطح رد بشه شناسایی میشه.
نه! ما در مورد رادار با پدیده ای به نام Altitude طرفیم! یعنی با یک فضای دو بعدی کار نداریم!!! تصاویر ماهواره ای که شما از بالا میبینی به به چه چه میکنی همشون با یک فضای دو بعدی کار دارند! در مورد رادارها ولی این طوری نیست! رادار مورد نظر شما همزمان باید در یک نقطه یا منطقه چندین ارتفاع مختلف رو بررسی و پردازش کنه! اگر فرض کنیم این رادار فرضی شما توانایی دید بصری 5 کیلومتری داشته باشه (یعنی بتونه تمام جزئیات رو از جایی که هست تا فاصله 5 کیلومتری بدون نیاز به تنظیم لنزها یا ابزارهاش ببینه) برای اینکه بتونه تا لایه استراتوسفر رو رصد کنه باید همزمان یک منطقه خاص رو با 10 تا ابزار بصری جداگانه رصد کنه!!! اگر شما بتونید با یک سری ژانگولر بازی خاص دید هر Node رو به 10 کیلومتر افزایش بدید باز برای هر یک منطقه 10 تا Node لازم دارید!!! تازه این فقط برای رصد کردن تا استراتوسفر هستش! اگر بخواید توانایی های راداریتون رو برای ردیابی موشکهای بالستیک افزایش بدید باید بتونید تا اگزوسفر (500 کیلومتری از سطح دریا) رو رصد کنید! یعنی برای هر منطقه 50 تا Node لازم دارید!!! حالا اینکه توانایی ابزارهای شما چه قدره و هر Node چند کیلومتر مربع (در مورد فرض ما مکعب) رو میتونه پوشش بده خودتون بشینید دو دو تا کنید ببینید چند تا Node لازم دارید تا به قول خودتون فقط مرزهای یک کشور رو رصد کنید!! حالا اگر هواپیمای دشمن از مرزتون رد شد (چون تا قبل از رد شدن از مرز اصولن مشروعیت و حق دخالت نظامی ندارید) تا چه عمقی از خاک کشورتون رو میتونید پوشش بدید با چنین تکنولوژی ؟! اگر فقط مرزها باشه! معنیش اینه که پس از رد شدن از مرز با رادارهای معمولی امکان ردگیریش رو ندارید!! پس باز گمش میکنید. حالا متوجه شدید چرا میگم باید تمام آسمان کشور مورد نظر پوشش داده بشه ؟! کافیه هواپیمای دشمن از ارتفاعی بالاتر، یا پایین تر از سطح تشخیص رادار شما وارد آسمان کشورتون بشه! دیگه هیچ شانسی برای رصد کردنش تا موقع رسیدن به هدفش ندارید! (اگر رادارگریز باشه که اصلن ندارید). حتا پیچیده ترین ماهواره های جاسوسی دنیا توانایی دید همزمان چندین Altitude مختلف رو ندارند! برای همین اوپراتور باید روی جایی که لازم داره ببینه زوم کنه! خلاصه اینکه داستان خیلی پیچیده تر از اون چیزیه که شما فکر میکنید.
سطحی بین وسطحی نگر! وب ساخته و پرداخته نتورک است! بدون Network وبی هم وجود نمیداشت! البته این بنده ی خدا الان داره آمریکا زندگی میکنه! یعنی چی ؟ یعنی این :
1 - پول بیشتری خرج میکنه 2 - به خاطر شماره 1 میتونه دانشمندان بیشتری پرورش بده و یا از کشورهای دیگه جذب کنه 3 - به خاطر شماره 1 و 2 میتونه پول و ثروت بیشتری تولید کنه و در نتیجه وقتی این چرخه از شماره 1 دوباره شروع میشود با سرمایه و بودجه بیشتری خواهد بود.
به جای ترول بازی یک مقداری فکر کنید!
بعد استدلال کنید!
در ضمن منابعی که میذارید رو هم دست کم یک دور بخونید بد نیست
خب اینم گوشه ای از بیانات گوهربار شما ... کسری نصف این حرفا رو هم نزده بود ، شما بهش گفتی "باز در طویله باز شد" !! خب حالا بفرمایید این بار در کجا باز شده که شما اومدی و این مدلی داری جواب میدی ؟!
جدا از حملات شخصی که به من داشتی ، هیچ کدوم از حرف هات جواب پست من نبود . جمهوری اسلامی اگر قدرت داره ، الان قیمت نفت رو ببره بالا !! اگه گفتمان احمدی نژاد براش کارایی به این شکل که شما میگی داشت ، چرا در اتاق فکر جمهوری اسلامی تصمیم به تغییر و تبدیلش به گفتمان تدبیر و امید ، گرفته شد ؟ حالا پول هایی که خورده شد به قول شما ، در کجا مصرف شد و برآیندش چه سودی به جمهوری اسلامی رسوند ؟
همون کشور نیم وجبی که فعلا کل خاور میانه رو گذاشته سر کار و خودش نشسته با دمش گردو میشکنه ...
کمی صبر کنید ، زمان نشون میده چقدر حرف های شما به واقعیت نزدیکه ...
چرا ناراحت شدید؟
من که فحش ندادم به شما برخورده! مگه شما سواد نفتی هم دارید؟ یا واقعا فکر کردید چون به اسلام و نظام فحش میدید خیلی کول و یا باهوشید؟ یا فکر کردید با زدن حرف های عوام گونه جزو عوام نیستید؟ فقط با شما نیستم. اکثر کاربران اینجا در توهم زندگی میکنند
شما تا بحال یک بشکه نفت رو از نزدیک دیدید؟ پس چرا اظهار نظر میکنید؟ روند نفت وقتی صعودی باشه, سخنرانی های تند هر یک از تولید کنندگان میتونه نوسان های زیادی به نفت بده. ایران هم بزرگترین تولید کننده ی نفت نبود اما جزو تولید کنندگان بزرگ نفت بود و حرف های تند احمدی نژاد اثر خودش رو در گران کردن نفت گذاشت...
قصد من این نیست که به شما یا بقیه کاربران اینجا اقتصاد یاد بدم چون میدونم کلا در این باغ ها نیستید اما وقتی چیزی رو نمیدونید و درباره اش نه تنها اظهار نظر میکنید بلکه متهم هم میکنید و دست آخر یک پند و نصیحت هم میندازید تنگش دیگه به آدم زور میاد!!!
صد تا از این ابر کامپیوترها هم توانایی پاسخگویی به چنین چیزی رو ندارند! بعد خود این ابر کامپیوترها نیاز به فضا، تیم متخصص لازم و ... دارند! اگر منبع خودتون رو خونده بودید نوشته شده که 1300 تا متخصص این رو درست و راه اندازی کردند!!! و خودش متشکله از 16000 Node! به فرض اینکه این ابر کامپیوتر توان پردازش RAW هایی که بهش میرسه رو در اون حجم زیاد RealTime داشته باشه!!
1 - هر چند کیلومتر یک بار میخواید چنین پایگاهی درست کنید با 16000 Node ?! 2 - چه طوری میخواید اون حجم عظیم اطلاعات رو به سرعت این سیستم برسونید در صورتی که واحد پردازشتون مرکزی و متمرکز باشه ؟! 3 - آیا فکر کردید یک کشور + یک پردازنده مرکزی برای سیستم راداری آسیب پذیر ترین تئوری ممکنه ؟!
😪😪😪
فرمودید چقدر از سوپرکامپیوترها اطلاع دارم! خدمتتون عرض کردم که نیازی به قدرت پردازش بالا نیست! حجم زیادی در کار نیست!
پس قدرت تفکیک مهم نیست ؟! عجب!!!! شما اصلن چیزی از پردازش تصاویر میدونید یا نه ؟! اصلن میدونید تکنولوژیهای Motion Detection چه طوری کار میکنند ؟! با توجه به آنچه تا کنون گفته اید یحتمل هیچ چیز نمیدانید! اگر چنین تکنولوژی و قدرت پردازشی در دسترس بود جلوتر از شما آمریکا و روسیه انجامش داده بودند اخوی! (شاید هم داده باشند!!!!!) شما که داستان رو از ساده انگاری فیلمهای هالیوودی هم ساده تر کردی :))
Motion Detection چه ربطی به لیدار داره!😂 مثال عددی میخوای؟
میگم اطلاعات حضرت عالی ناقصه برای همینه!! لب مرز هم بچینند کی میخواند متوجه ورودش بشند ؟! به فرض که به موقع ورودش رو دیدند!!! بعدش چه طوری میخواند ردیابیش کنند ؟! در تمام جنگهای فعلی هواپیما یا موشکهایی که سرنگون شدند اغلب خیلی قبل از حتا نزدیک شدن به مرزهای کشور مورد نظر ردیابی شدند - یعنی باید از قبل بدونید که یک چیزی داره میاد سمتتون! تازه همه اینهایی که شما داری میگی در یک روز آفتابی یا شب مهتابی بدون در نظر گرفتن امواج مزاحم خورشید، آلودگی هوا، شرایط جوی و ... هستش!!! داستان اونقدرها هم که شما فکر میکنید سینمایی نیست.
خدایا اگه راه داره شفا نده یکم بخندیم! مرزو که پرده نکشیدن صد کیلومتر یا بیشترو میشه تو کشور همسایه دید! یعنی چی که به فرض موقع ورود دیدنش!!!😂 یه موشک با تکنولوژی بیست سال عقبتر میفرستن ماتحتش تا صاحبش هم تحقیر بشه هم یاد بگیره هواپیمای 100 میلیون دلاری رو نمیفرستن که کار موشک کروز 2 میلیون دلاری رو بکنه!
نه! ما در مورد رادار با پدیده ای به نام Altitude طرفیم! یعنی با یک فضای دو بعدی کار نداریم!!! تصاویر ماهواره ای که شما از بالا میبینی به به چه چه میکنی همشون با یک فضای دو بعدی کار دارند! در مورد رادارها ولی این طوری نیست! رادار مورد نظر شما همزمان باید در یک نقطه یا منطقه چندین ارتفاع مختلف رو بررسی و پردازش کنه! اگر فرض کنیم این رادار فرضی شما توانایی دید بصری 5 کیلومتری داشته باشه (یعنی بتونه تمام جزئیات رو از جایی که هست تا فاصله 5 کیلومتری بدون نیاز به تنظیم لنزها یا ابزارهاش ببینه) برای اینکه بتونه تا لایه استراتوسفر رو رصد کنه باید همزمان یک منطقه خاص رو با 10 تا ابزار بصری جداگانه رصد کنه!!! اگر شما بتونید با یک سری ژانگولر بازی خاص دید هر Node رو به 10 کیلومتر افزایش بدید باز برای هر یک منطقه 10 تا Node لازم دارید!!! تازه این فقط برای رصد کردن تا استراتوسفر هستش! اگر بخواید توانایی های راداریتون رو برای ردیابی موشکهای بالستیک افزایش بدید باید بتونید تا اگزوسفر (500 کیلومتری از سطح دریا) رو رصد کنید! یعنی برای هر منطقه 50 تا Node لازم دارید!!! حالا اینکه توانایی ابزارهای شما چه قدره و هر Node چند کیلومتر مربع (در مورد فرض ما مکعب) رو میتونه پوشش بده خودتون بشینید دو دو تا کنید ببینید چند تا Node لازم دارید تا به قول خودتون فقط مرزهای یک کشور رو رصد کنید!! حالا اگر هواپیمای دشمن از مرزتون رد شد (چون تا قبل از رد شدن از مرز اصولن مشروعیت و حق دخالت نظامی ندارید) تا چه عمقی از خاک کشورتون رو میتونید پوشش بدید با چنین تکنولوژی ؟! اگر فقط مرزها باشه! معنیش اینه که پس از رد شدن از مرز با رادارهای معمولی امکان ردگیریش رو ندارید!! پس باز گمش میکنید. حالا متوجه شدید چرا میگم باید تمام آسمان کشور مورد نظر پوشش داده بشه ؟! کافیه هواپیمای دشمن از ارتفاعی بالاتر، یا پایین تر از سطح تشخیص رادار شما وارد آسمان کشورتون بشه! دیگه هیچ شانسی برای رصد کردنش تا موقع رسیدن به هدفش ندارید! (اگر رادارگریز باشه که اصلن ندارید). حتا پیچیده ترین ماهواره های جاسوسی دنیا توانایی دید همزمان چندین Altitude مختلف رو ندارند! برای همین اوپراتور باید روی جایی که لازم داره ببینه زوم کنه! خلاصه اینکه داستان خیلی پیچیده تر از اون چیزیه که شما فکر میکنید.
گویا با یک استعداد درخشان طرفم اینجا!😂 ارتفاع یک بعده و بعد دیگر محیط دایره ای که رادار وسطشه! چیزی که از این دیوار رد بشه شناسایی میشه. کجای این به حجم ربط داره؟ پیوست در دسترس نمیباشدپیوست در دسترس نمیباشد
استراتوسفر از 10 کیلومتری شروع میشه. رادار مورد نظرت مستقیم بالا رو نگاه کنه هم نمیتونه بهش برسه!😂 شونصد تا نود بزاری هم نمیرسه! قله کوه شاید برسه. کی از موشک بالستیک حرف زد؟ wait a minute! از اول بحث روی مقابله با رادار گریزی بوده! حالا که نشون دادم به هزار و یک روش ممکنه چرا سفسطه میفرمایید؟ همه این مشکلات رو رادار هم داشته و داره. تا هر عمقی از کشور که لازم باشه رادار میشه چید! ارتفاع بالا مساله ای نیست و بیش از 38 کیلومتر ارتفاع لازم نداره ردیابی کنه: Mikoyan-Gurevich MiG-25 - WiKi تازه همینم داشته عمودی میرفته بالا! ارتفاع پایین خواست پرواز کنه تا خط افق ردیاب ردیابی نمیشه اما اگه به تپه ای چیزی خورد مسولیتش با خودشه.😂 رادار و لیدار هم ماهواره جاسوسی نیستن که focus لازم داشته باشن. اصلا میدونی رادار چطور کار میکنه؟ اصلا میدونی اسکن کردن (active) و نگاه کردن (passive) چه فرقی دارن؟
به هر حال من نه دبیر فیزیکتم نه هندسه نه تاریخ نه تحمل فشار به شکم از خنده رو دارم که اول یاد بدم چی چطور کار میکنه بعد ادامه بحث! اگه بعد از اینهمه بازم هنوز حرف خودتو میزنی بشین همینجا و با دیوار حرف بزن!😄👏🚽
Motion Detection چه ربطی به لیدار داره! مثال عددی میخوای؟
ای بابا! دوست عزیز برای اینکه Lidar درست کار کنه شما باید یک سری پرتو نور (در این مورد لیزر) به سمت جایی بتابانید و بعدش از روی تابشش فاصله و اندازه و ... رو تخمین بزنید! محض اطلاعاتون تکنولوژیهایی که تابش نور رو مختل میکنند قبل از تکنولوژیهای رادارگریز ابدا شده بودند!
خدایا اگه راه داره شفا نده یکم بخندیم! مرزو که پرده نکشیدن صد کیلومتر یا بیشترو میشه تو کشور همسایه دید! یعنی چی که به فرض موقع ورود دیدنش!!! یه موشک با تکنولوژی بیست سال عقبتر میفرستن ماتحتش تا صاحبش هم تحقیر بشه هم یاد بگیره هواپیمای 100 میلیون دلاری رو نمیفرستن که کار موشک کروز 2 میلیون دلاری رو بکنه!
فعلن عدم شفادهی موجبات خنده ما را فراهم کرده جانم! هنوز نمیدونید که برای اقدام به موقع علیه یک حمله نظامی باید خیلی قبل تر از رسیدن به مقصد اون رو رهگیری کرد و هدف قرار داد! همون موشک با تکنولوژی 20 سال پیش هم اول باید بتونه هواپیمای مورد نظر رو پیدا کنه و بعدش گمش نکنه و مدام موقعیت مکانیش رو بدونه!
انقدری تحت تاثیر دری وری جات تی وی ریش هستید که فکر میکنید با لیدار (که درست حسابی همونشم ایران نداره) میتوانید هواپیمای نظامی رو ره گیری کنید و بهش شلیک کنید
همچنان که فرمودید فیلم سینمایی نیست. آدم بدا عقب مانده ذهنی تشریف ندارن. به آفتاب مهتاب و آلودگی هم ربطی نداره. اگه ابر و باران نباشه لیدار کار میکنه.
و همچنان فقط لینک میکنید بدون اینکه بخوانید!
Unknown to NATO, Yugoslav air defenses operators had found they could detect F-117s with their obsolete Soviet radars after some modifications.[2]In 2005, Colonel Zoltán Dani confirmed this in an interview, suggesting that those modifications involved using long wavelengths,which allowed them to detect the aircraft when the wheel well or bomb bay doors were open.[3] In addition, the Serbs had also intercepted and deciphered some NATO communications, and thus were able to deploy their anti-air batteries at positions best suited to intercept NATO planes.[3]
یک دور بخونید چی لینک میکنید جانم! تا این طوری ادعاهای خنده دار نکنید. لیدار بوده ها ؟!
گویا با یک استعداد درخشان طرفم اینجا! ارتفاع یک بعده و بعد دیگر محیط دایره ای که رادار وسطشه! چیزی که از این دیوار رد بشه شناسایی میشه. کجای این به حجم ربط داره؟ inversesquarelaw1.pngspherevolume22.png استراتوسفر از 10 کیلومتری شروع میشه. رادار مورد نظرت مستقیم بالا رو نگاه کنه هم نمیتونه بهش برسه! شونصد تا نود بزاری هم نمیرسه! قله کوه شاید برسه. کی از موشک بالستیک حرف زد؟ wait a minute! از اول بحث روی مقابله با رادار گریزی بوده! حالا که نشون دادم به هزار و یک روش ممکنه چرا سفسطه میفرمایید؟ همه این مشکلات رو رادار هم داشته و داره. تا هر عمقی از کشور که لازم باشه رادار میشه چید! ارتفاع بالا مساله ای نیست و بیش از 38 کیلومتر ارتفاع لازم نداره ردیابی کنه: Mikoyan-Gurevich MiG-25 - WiKi تازه همینم داشته عمودی میرفته بالا! ارتفاع پایین خواست پرواز کنه تا خط افق ردیاب ردیابی نمیشه اما اگه به تپه ای چیزی خورد مسولیتش با خودشه. رادار و لیدار هم ماهواره جاسوسی نیستن که focus لازم داشته باشن. اصلا میدونی رادار چطور کار میکنه؟ اصلا میدونی اسکن کردن (active) و نگاه کردن (passive) چه فرقی دارن؟
دلیل بلاهت بی حد و حصرتان در این بحث این است که اطلاعاتتان به درد عمه جانتان میخورد! این را اضافه کنید به مطالعه ناقص و سرسری نوشته ها .
تا اینجا که معلوم شده شما اصلن نمیدانید لیدار چه میکند! فکر میکنید F177 ساقط شده را لیدار تشخیص داده!
و اینکه به تکنولوژیهای Motion Detection برای اسکن بصری آسمان نیازی نداریم! همان لیدار جواب میدهد :))) همچنین فکر میکنید با حجم زیادی هم از داده ها طرف نیستیم. اگر شما میتوانید به هزار و یک روش هواپیما یا موشک یا هر وسیله رادار گیریز دیگری را تشخیص دهید ارتش روسیه و ایران و خود آمریکا و ... منتظر شما هستند! چرا نشسته اید اینجا و دارید حروم میشوید ؟ :)))) تمام حرف ما این است که رادارهای فعلی ناکارآمد هستند برای تشخیص این مدل پرنده ها! بعد شما داری در مورد چگونگی کارکرد رادار سخنرانی میکنی ؟! اصلن توی باغ بحث هستید ؟! تمام بحث در اینجا بر سر دید بصری بود! میدونید دید بصری چیه ؟! نه نمیدونید.
کما اینکه قبلن هم بسیاری ادعاهای مفت و بی ارزش دیگر با ده ها آیدی قبلی خودتون کرده بودید و متواری شده بودید.
بروید تا هر عمقی که دوست دارید رادار بچینید! ولی با صد تا رادار هم نمیتوانید هواپیماهای رادارگریز امروزی را به درستی تشخیص دهید! نیاز به دید بصری دارید که برابر است با آنچه بالاتر گفتم.
البته که خوندم! شما از همون اول اینجا رو میخوندید که اینقدر موجبات زحمت رو فراهم نکنید. Stealth aircraft - WiKi Iran–U.S. RQ-170 incident - WiKi 1999 F-117A shootdown - WiKi
به هر حال من نه دبیر فیزیکتم نه هندسه نه تاریخ نه تحمل فشار به شکم از خنده رو دارم که اول یاد بدم چی چطور کار میکنه بعد ادامه بحث! اگه بعد از اینهمه بازم هنوز حرف خودتو میزنی بشین همینجا و با دیوار حرف بزن!
بالاتر پاسخ این ادعاهای خنده دارتان شده! اگر خودتان قبل از لینک دادن میخواندید چه چیزی را دارید لینک میکنید مدعی نمیشدید که F117 را با لیدار پیدا کرده اند :)))
حالا قضیه اش چی هست ؟! سوای این بحث از بازیهای خوب خوشم میاد 👍
قضیه چی چی هست؟!
خب بازیه دیگه. ولی یه بازی خاص که بنظر من در تاریخ جزو پدیده های شگفت انگیز بوده. این بازی رو هرکسی دوست نداره هرکسی بازی نمیکنه ولی اگر بفهمی چیه خوب یاد بگیری درکش کنی اونوقت مشتری میشی سالها میتونی بازی کنی. من بازیکن های دیگه هم بین خارجی ها دیدم همینطور بودن اکثرا و همین حرفا رو زده بودن. این بازی قدیمیه ولی تا همین چند وقت پیش بازیکن های فعال قابل توجهی داشت یادش بخیر چقدر اینترنتی با خارجی ها بازی کردم، ولی آخراش دیگه خراب شده بود بخصوص که پر از Cheater هم شده بود میریدن به بازی.
من در این بازی تخصص و تجربه و اطلاعات خوبی دارم. سالها تقریبا تنها بازی ای بود که بازی میکردم.
این بازی رو چک ها درست کردن و در زمان خودش بنظر من شاهکاری بود و حتی تا سالها بعد هم از بعضی جهات میشه گفت یک پدیده و بازی بی همتا موند. سیستم VBS1 که شبیه ساز نظامی ارتش آمریکاست بر اساس انجین این بازی درست شد. بعدیش VBS2 هم فکر کنم بر پایه نسل های بعدی همین باشه.
نسل های بعدی OFP سری بازیهای ARMA است، ولی طبیعتا برای اجرا نیاز به سیستم خیلی قوی تری دارن.
یه حال و هوایی داشت که من از همون اول که دیدمش خوشم اومد فهمیدم بازی استثناییه و خوراک منه، ولی اوایل بلد نبودم نمیتونستم خوب بازی کنم چون نیاز به یکسری یادگیری مثلا نحوهء فرمان دادن به سربازها و این حرفا داشت، و باید خوب تاکتیک یاد بگیری و زبان انگلیسیت کافی باشه. واقع گرایی این بازی بالاست و مثل بازیهای دیگه مثلا FPS نیست که فقط سرعت و اینها باشه و زرت و زرت فقط شلیک کنی بزنی بکشی. گاهی با تنها یک گلوله کشته میشی! فضای بازی هم به نسبت اکثر بازیهای زمان خودش و تا سالها بعد و حتی همین الان، واقع گرا و بسیار بزرگه و براحتی ممکنه توش گم بشی یا یجا دور افتاده بدون وسیلهء نقلیه بیفتی اونوقت مدتها باید بدوی تا به جایی برسی! (منکه در این شرایط اکثرا بازی رو ریستارت یا از آخرین سیو لود میکردم). اینکه به یک مسیر و یک روش بازی که طراح طراحی کرده محدود نیستی و میتونی عین دنیای واقعی درش به هر روش و مسیر شدنی عمل کنی؛ حتی گاهی به شکلی که طراحان بازی پیشبینی نکردن!
یکی از ویژگیهای برجستهء این بازی ادیتور مرحله سازی کامل اونه که توی خود بازی میتونی به سرعت مرحله هایی به هر شکلی رو که میخوای بسازی و همون آن بازی کنی. یا میشه مرحله های خود بازی رو دیکد کرد و تغییر داد. مرحله سازی پیشرفته نیاز به یادگیری پیشرفته و اسکریپت نویسی داره که منم مقداری یاد گرفتم و تست کردم.
خیلی تخیلی فکر میکنید :))) شما فقط خودت رو رسوا میکنی و زیر سوال میبری وقتی میگی حرف استالمن رو قبول داری! متن قانون رو قبول نداری!!!!
من نگفتم متن قانون رو قبول ندارم. بحث این بود که بسیاری شواهد و منابع دیگر که در طول سالها مطالعه و تحقیق در این زمینه دیدم خلاف تفسیر و نظر شما بودن و بنابراین به اون دو خط متن خلاصه که توی سایت رسمی هم گذاشته باشن طبیعتا باید کمی شک برد و برای مطمئن شدن باید از متن کاملتر و دقیقتر و تفسیر روشن و مطمئنی استفاده کرد و احتمالا نیاز به پرسشهایی از منابع معتبر و دیدن جوابها هست و اینکه چند مثال و نمونهء واقعی رو بررسی کنیم. منکه الان اصلا یادم هم نیست که اون متن دقیقا چی بود، ولی فکر کنم تاحدی درش جای ابهام و شک وجود داشت و امکان تفسیرهای کم و بیش متفاوتی ازش هست. چون همونطور که گفتم اون یک متن میشه گفت به نسبت متن اصلی و کامل و دقیق خود قانون، غیررسمی و بصورت خلاصه و توضیح مفهوم کلی برای عموم در سایت گذاشته شده، نمیشه درباب میزان دقت و کامل بودن و اعتبارش خیلی مطمئن بود. وقتی شما کلی شواهد و منابع دیگه داری که باهاش جور درنمیان، پس جای شک و تحقیق بیشتری داره. نمیدونم شما که اینقدر ادعات میشه چرا اینقدر مصر هستی که به این راحتی از یک متن خلاصه و توضیح کلی مفهوم زود یه نتیجه ای رو بگیری و روشن و مطمئن و مطلق فرض کنی! منکه بارها خیلی مسائل که ظاهرا بدیهی و روشن بنظر میامدن دیدم که اینقدر سریع و راحت نمیشه اینقدر مطمئن بود و بعضا پیش آمده که حتی با بررسی و تحقیق بیشتر مشخص شده یه جایی به یه علتی مشکل اساسی وجود داشته. منتها این کار چون دیگه وقت و انرژی میبره و سخته من دیگه وقت و اولویتش رو نداشتم و دنبال نکردم. تخصص و حوزهء فعالیت و اهداف من دیگه تا این حد وارد این شاخه های فرعی و مباحث حقوقی نمیشه و از این بابت سود چندانی برام نداره. چون چیزی هم هست که نمیشه به این راحتی منبع کامل و روشن و دقیق و افراد مطلع پاسخگو براش پیدا کرد. ولی مثلا توی کامپیوتر بود برنامه نویسی بود راجع به تاریخچهء نرم افزار آزاد و بازمتن بود خب فرق میکرد و خیلی راحتتر بود و من بهشون تسلط بسیار بیشتری هم دارم.
استالمن یک متوهمه که خودش هم نمیدونه بلاخره افکارش کمونیستی هست یا نیست :)) (که هست) حرفهای یک ترول تکنولوژیک برای شما سنده ولی خود قانون نیست! بعد که بهت میگم ترول میگی ترول عمته :)))
ترول چو ترول بیند خوشش آید جانم :)))
تو هم که گیر کردی همش مردم رو حتما بذاری توی یکی از این دو طبقهء کمونیست یا کاپیتالیست و انگار حتما هرکس جزو یکی از اینهاست! یا سیاه یا سفید، یا اینوری یا اونوری. بقول جرج بوش، هرکس با ما نیست علیه ماست!
استالمن خودش میگه من کمونیست نیستم و دلیلش هم بطور مثال میگه که من مخالف تجارت خصوصی نیستم. ایشون فقط تجارت رو ماهیاتا خطرناک و فاسدکننده و جنایتکار میدونه، یعنی میگه این پتانسیل رو داره و اگر قدرت سیاسی و تسلط و اولویت بی چون و چرا در جامعه پیدا کنه انسانیت و اخلاق رو براحتی زیرپا میذاره. ولی اگر تجارت اولویت و حقوق بی چون و چرا نداشته باشه و به قیمت نابود کردن معیارهای اخلاقی و پیوندهای اجتماعی تموم نشه، ایشون باهاش مخالفتی نداره بلکه خوب و مفید هم میدونه کما اینکه میگه تجارت با استفاده از نرم افزار آزاد چیز مطلوبی هست که ما میخوایم و ازش پشتیبانی میکنیم. یعنی به شرطی که همکاری و دوستی و کمک آزادانه بین انسانها صدمه نخوره و پایمال نشه، تجارت هم باشه و ازش پول هم دربیاد بد نیست که خوب هم هست. میدونی که نرم افزار آزاد و بازمتن هم دارای مدل های تجارت و قابلیت تولید ثروت هستن، اما خب از نظر شکل و شدت و میزان با نرم افزارهای انحصاری تفاوت میکنن.
بهرحال من کارها و تغییراتی که ایشون منشاء ایجاد اونها در جهان شد و دستاوردهایی که از جنبش نرم افزار آزاد شروع و ناشی شد رو در کل بسیار مثبت ارزیابی میکنم چون باعث شد انحصار در این علم و فناوری تاحد زیادی کاهش پیدا کنه و کنترل بشه و عدالت و بهره مندی عمومی افزایش پیدا کنه. امروز خوره هایی مثل من، آدمهایی که ثروت ندارن امکانات زیادی ندارن توی یک کشور پیشرفته و ثروتمند هم نیستن ولی بخش عمده ای از علم و فناوریها و امکانات حاضر و آمادهء مدرن به همین سبب برای یادگیری و استفاده در دسترسشونه. خب این چه اشکالی داره؟ چیز بدیه؟ سرمایه داری این کار رو میکرد؟ حالا اسمش میخواد کمونیسم باشه هرچی باشه یا نباشه، اسم چه اهمیتی داره؟ مگه همه چیز باید در چهارچوب مطلق سرمایه داری باشه؟ من فکر میکنم اینقدر مطمئن و مقید بودن و محدود شدن در هر کدام از این چهارچوب ها، چه کمونیستم و چه سرمایه داری، بی پایه و احمقانه و خطرناکه. هیچکدام از اینها بدون نقص و ایراد و خطر نیستن. میتونیم ویژگیهایی از هرکدام رو با هم بصورت همزمان و ترکیبی تاحدممکن داشته باشیم (اگر شدنی باشه که در این مورد خاص شدنی بودنش ثابت شده). یا اصلا بگی یه ایده ای رو خودت بسازی، مثل استالمن که خودش ساخت خودش به این نتیجه رسید، که البته شاید از کمونیسم هم الهام گرفته باشه و شاید هم نه، بهرحال چیزی که درست و عاقلانه و انسانی است رو آدم باید حمایت کنه و نباید از اسم ها و برچسب ها بترسه چون این اسم ها و برچسب ها مثل بقیهء چیزهای بشر ناقص و گمراه کننده هستن و مطلق نیستن.
من گفتم این توانایی رو داره ! حضرت عالی پرسیدید چه طوری! من برداشت خودم رو توضیح دادم!!!!
به هر حال باز طبق سنت حسنه! گفتید : این مبهمه! کلیه! من نفهمم پس غلطه و خلاصه از این مدل حرفهای کمیک به درد نخور زدید!!! خیالی نیست دستتان خیلی وقت است که رو شده ترول جان.
کلی و مبهم که هست. بقول کاربر دیگر اصلا معلوم هم نیست و بهش اعتباری نیست سایبری یعنی چی شاید طرف خبرنگاره کم سواد بوده و اینطور نوشته! احتمالا منظور همون مختل کردن تجهیزات و ارتباطات وسایل نظامی دشمن بوده (بخصوص هواپیماها) و دفاع در برابر اینطور حملات. وگرنه اینکه F35 بیاد مثلا نزدیک تاسیسات مخابراتی دشمن معلق بشه و بخواد حملهء سایبری بکنه قبول کنید که یکم زیادی تخمی تخیلی بنظر میرسه و بنده هم تاحالا همچین چیزی جایی نشنیده و ندیده بودم! جز همون چند خط و خبر مبهم منبع و سند و دلیل دیگری دارید که این قضیه رو روشن بکنه؟
اگر آشغال نیست بفرمایید روی کامپیوتر مبارک از پردازنده 260 مگاهرتزی استفاده کنید!!!!
فکر کنم سیستم عامل DOS هنوز هم کاربرد داشته باشه :))
ببین میگم اغراق میکنی همینه دیگه!
خب یه چیزی که اولین بار شروع کردن و توش سابقه و تجربهء زیادی ندارن همینش هم برای اول کار طبیعی هست و من شکست و ناامیدی درش نمیبینم! سالها تلاش میخواد سرمایه گذاری و شرایط میخواد تا بتونن کم و بیش همون راهی رو که شرکتهای آمریکایی طی کردن طی کنن. مگر شرکتهای آمریکایی در طول زمان به این پیشرفت و کیفیت و قیمت نرسیدن؟ یک شبه و به این راحتی که نیست! حالا هرچی هم زور بزنی سرمایه گذاری کنی ولی نمیشه ره صد ساله رو یک شبه رفت، البته در خیلی موارد میشه تا حد زیادی راحتتر و سریعتر کرد ولی بازم زمان و کار میخواد. الان بخصوص چون قبلا دیگران این راه رو طی کردن و اطلاعات و منابع و تجربه های زیادی در اختیار هست، نیازی نیست دیگران از صفر مطلق شروع کنن.
بنظر منکه درست کردن همین پردازنده هم خودش گام بزرگ و امیدبخشی هست و البته میتونه کاربردهای خودش رو داشته باشه. همهء دستگاهها و کاربردها که PC و اینها نیست که نیاز به قوی ترین پردازنده های روز داشته باشه.
ضمنا این چینی ها قبلا استعداد و توان خودشون رو در مسائل دیگری نشون دادن که بنده شخصا دیدم. مثلا در زمینهء علم رمزنگاری چون بنده زیاد تحقیق و مطالعه کردم و یادگیری داشتم بنا به تخصص و علاقه ام، چند مورد دیدم که کارهای برجسته ای کردن. مثلا درمورد کرک کردن الگوریتم MD5 این چینی ها بودن که یکی از بیشترین و مهمترین پیشرفت ها رو در این زمینه ایجاد کردن که کار الگوریتم MD5 رو یک سره کرد. یک تحقیق و بررسی علمی و کار عملی بسیار خوبی در این زمینه انجام دادن که بنده شخصا اون Paper و این حرفاش رو دیدم و بررسی و تست هم کردم.
اینها استعداد خوبی دارن، هرچند کپی کاری هم بکنن ولی کپی کردن هم درمورد چیزهای پیشرفته به این سادگی نیست و کلی سواد و توان میخواد و برای خودش هنره. و در خیلی موارد نشون دادن که میتونن بر پایهء این کپی ها خیلی هم پیشرفت بکنن و حتی از مبدعان اولیه پیشتر برن و در این زمینه باعث پیشرفت و کمک های بزرگی باشن.
شکی نیست که خیلی چیزها هم اونا ابداع کردن. تاریخ هم نشون میده که چینی ها خیلی از چیزهای مهم و پایه ای فناوری پیشرفتهء امروزه رو اختراع کردن یا بهش کمک های اساسی کردن. مثلا باروت، موشک، و یکسری سلاحها و ابزارهای خاصی که توی فیلم های مستند هم بارها نشون داده و بهشون اشاره شده.
مطمئن باش اولویتش از تولید ناو هواپیمابر هم برای چین بیشتره! چون یکی از پایه های اصلی تمام تکنولوژی مدرن هستش.
خب دارن روش کار میکنن دیگه. مشکل کجاست الان؟ همین ناو هواپیمابر هم خب آمریکا بیشترین تعدادش رو داره چون دیگران اینقدر سرمایه ندارن که زیاد از این چیزهای خیلی پرهزینه درست کنن. حتی چین و روسیه اینقدر توان اقتصادی ندارن که آزادانه روی مسائل نظامی هزینه های هنگفتی بکنن.
هنوز یک سیستم عامل غیر آمریکایی/اروپایی درست و حسابی وجود نداره! کسی نتونسته درست کنه! همون اروپاییه هم بر پایه سیستم عاملهای آمریکایی بوده!
خب لینوکس وقتی هست، BSD هست، و چندتای دیگه، و بازمتن و آزاد و رایگان هستن، چرا کسی بیاد مال خودش رو درست کنه؟ همونا رو میشه استفاده کرد، گسترش داد، کاستومایز کرد، بر اساسش ساخت.
و همین کار که شما بتونی سر از کار این سیستم عاملها دربیاری بهشون احاطه پیدا کنی خودش کلی سواد و توان میخواد. منکه دیگه رشتم هست میدونم اینا رو!
جای کاری شما عمو جان ؟! لابد اینکه از سیستم عامل و سخت افزار بومی استفاده کنیم برای مسایل مهم و ضروری مملکت تا ساختار هر دو (سخت افزار و نرم افزار) برای دشمن و جاسوسانش ناشناخته باشه ضرورتی نداره! ولی کپی کردن بنز آلمانی و چپوندنش به کشورهایی مثل ایران خیلی ضرورت داره :)))
البته در این زمینه نباید اغراق کرد. اهمیت داره ولی درحال حاضر به سخت افزار و نرم افزار خارجی هم میشه تاحدی اتکا کرد و هنوز وضع در این زمینه خیلی بحرانی نیست. اگر مشکلی چیزی جایی باشه معمولا خود خارجیها و خود آمریکایی ها راحتتر و زودتر از ما کشف و افشاش میکنن. البته این پتانسیل و خطر از مدتها قبل وجود داشته و داره کم و بیش و شاید نمونه های معدودی هم داشته، ولی بهرحال در کل میشه گفت اونقدر گسترده و وخیم نبود که شاید این سیاست عمدی و مجبور بودن اون شرکتهای تولید کننده هم باشه چون طبیعتا اگر زیاد خبیث بازی دربیارن به ضرر خودشون و بیداری و تلاش کشورهای دیگر منجر میشه و هم ضرر اقتصادی میخورن هم سیاسی و غیره و دستشون رو میشه. درست کردن سخت افزار بومی کار راحتی نیست کلی سرمایه گذاری و تجربه و زمان میخواد و سواد و نیروی انسانی و امکانات، و نرم افزار هم خب اونم باز چندان راحت و کم هزینه نیست و از طرف دیگر نرم افزارهای بازمتن که به وفور در دسترس هستن چرا راه سخت و دورتر رو بریم؟
حساب کن سخت افزار و نرم افزار بومی هم درست کنن طبیعتا ساختار و ضعف هاش و خطاهای انسانی درش نمیتونه برای مدت زیادی پنهان و دور از دسترس خارجی ها و هکرها و دشمن و سازمانهای اطلاعاتی باقی بمونه و دوباره خیلی مسائل و ضعف ها و نفوذها پیش میان. پس این همه هزینه و ریسک روی این زمینه زیاد هم توجیه نداره در کوتاه مدت و میان مدت.
البته سخت افزار و نرم افزار اگر برای کاربردهای محدود و غیرعمومی و محرمانه تر مثل کاربردهای نظامی باشه باز اولویت و امکان کنترلش بیشتره، ولی اونم بهرحال از این مسائل و واقعیت های ذاتی در امان نیست.
هرچه یک سیستم پیچیده تر باشه! نرخ خرابی و شکستش هم بیشتر میشه!!
پیکان شاید در طول عمرش یک بار هم خرابی جدی پیدا نکنه! به جاش BMW سری 7 ولی بیشتر خراب میشه اون هم طوری که هر بار دست کم اندازه یک پیکان صفر خرج رو دستت میذاره :)))
پس این استدلالتون هم = کشک.
بیشتر وسایل فناوری که آدم میبینه هرچی جدیدتر شده از نظر پایداری و کم خراب شدن و هزینهء استفاده و نگهداری کمتر پیشرفت قابل توجهی کردن، مگر مواردی که امکانات اونا هم به همون نسبت بیشتر و برتر شده. حالا این شاتل مگه چه قابلیت ها چه امکاناتی داره که با این 100 سال جلوتر بودن هماهنگ باشه و این نرخ خرابی و ناپایداری و شکست رو توجیه بکنه؟
مثلا شما درنظر بگیر لامپ کم مصرف الان کلی عمر میکنه و تازه در کنارش کلی مزیت هم داره نسبت به لامپ های رشته ای قدیمی. یا مثلا قدیما رادیو و بخصوص تلویزیون ها خیلی بیشتر خراب میشدن و نیاز به تعمیر و هزینه داشتن، ولی الان با اینکه امکانات و کیفیت بیشتری دارن اونقدر خراب نمیشن و اذیت نمیکنن.
اینکه شما میگی 100 سال فناوری فضایی و اینهای آمریکا جلوتر از کشورهای دیگس، ما که به همین تناسب افزایش امکانات و قابلیت و کیفیت درش نمیبینیم و کاهش خرابی و حوادث و هزینه هاش هم با این عددی که شما میفرمایید تناسبی نداره.
100 سال تکامل و جلوتر بودن باید خیلی بهتر از اینها باشه! در این مدت تلویزیون، یخچال، رادیو، اتومبیل، به اوج تکامل خودشون رسیدن! حالا ما ماشین سوپراسپرت هم نخواستیم که بعد بخوایم هزینه ها و خرابی های بیشترش رو توجیه کنیم، ولی همون معمولی هاشون که هستن پیشرفت خوبی داشتن از این نظرها و از اون طرف نگاه کنی از نظر کیفیت و قابلیت ها و امکانات و مصرف و آلودگی کمتر و امنیت بیشتر نسبت به اتومبیل های قدیمی پیشرفت زیادی داشتن. ولی شاتلی که شما میفرمایید، صنایع فضایی آمریکا که میفرمایید، واقعا چقدر امکانات چقدر برتری چقدر افزایش کیفیت و امنیت و قابلیت داره نسبت به صنایع فضایی کشورهای دیگر؟ چیزی که هست درسته در کل بهتره احتمالا ولی تاحد زیادی این از نظر حجمی و بخاطر پول و سرمایهء زیادی هست که داشتن و روی اینها خرج کردن، وگرنه از نظر علم و فناوریش اگر روسیه یا اروپا و غیره هم اینقدر پول داشتن همین الان میتونستن کارهایی در همین حد یا حداقل نزدیک بهش بکنن.
تکنولوژی بمب اتمی مال 60 سال پیش و بیشتره! شما هم فقط به شکل تئوری میری 4 تا مطلب میخونی! عملن با بودجه های ملیاردی یک کشوری مثل ایران زیر تولیدش وا مونده!!! یعنی به عقل آخوندها نمیرسه برند توی ویکی پدیا بخونند چه طوری میشه بمب اتمی درست کرد ؟! :))
به فرض هم که اصلن شما ریز به ریزشو دونستی! نکنه توی آشپزخونه عمه من میخوای اورانیوم غنی کنی ؟!
چرا به عقلشون میرسه و قبلا این کار رو کردن. این بسیجی ها میرن اینا رو میخونن کلی هم ذوق میکنن فکر میکنن خیلی باهوشن و شاهکار کردن! ولی اینا در دسترس همه هست.
درست کردن بمب اتمی کار سختی نیست. اصلش همون اورانیوم هست بقول شما که باید داشته باشی. البته درست کردن بمب اتمی از نوع gun type که بنظرم فقط با اورانیوم کار میکنه (نه پلوتونیوم) کار ساده ایه! این نوع بمب اونقدر ساختار ساده و تئوری واضح و مطمئنی داره که آمریکایی ها اون رو آزمایش نکردن و اولیش رو مستقیم انداختن روی سر ژاپنی ها! اونی که اول یکیش رو آزمایش کردن از نوع پلوتونیم بود. درست کردن انواع دیگر بمب اتمی البته به نسبت سخت تره و علم و فناوری پیشرفته تر و دقیقتری داره به مراتب. ولی نوع شکافت هسته ای با اورانیوم و از نوع تفنگی ساده ترین و اولیه ترین نوعشه که هرکس مقدار کافی از ایزوتوپ اورانیوم (فکر کنم 235 اگر درست یادم باشه) با خلوص کافی داشته باشه میتونه درستش کنه. ممکنه میزان بازدهی اون به میزان بازدهی مال کشورهای پیشرفته نباشه و آلودگی جانبی بیشتری داشته باشه، اما بالاخره کار میکنه و قدرت یک انفجار اتمی رو خواهد داشت. ضمنا اینطور بمب ها از نظر امنیت خطرناک هستن چون انفجار اونا در اثر اشتباه و حوادث خیلی راحت و محتمله، و بخاطر همین آمریکا دیگه از این نوع ساختار بمب اتمی استفاده نکرد (مگر شاید در موارد خاص و معدودی).
شاید اینکه کشورهای غربی اینقدر میترسن از این قضیه بخاطر همینه که میدونن برخلاف چیزی که شاید عمدتا تبلیغ و القا کردن که مردم فکر کنن درست کردن بمب اتمی غیر از داشتن اورانیوم و پلوتونیوم غنی شدهء کافی کار خیلی سخت و پیچیده ای است و نیاز به دانش و فناوریهای فوق پیچیده و محرمانه هم داره، اما درواقع درست کردن بمب اتمی از نوع ساده و بدوی اون، علم و فناوری آنچنانی هم نمیخواد و کشورهای دیگر هم میتونن بهش دست پیدا کنن! ظاهرا دست یافتن به اورانیوم غنی شدهء کافی هم که آنچنان کار سختی نیست و ایران هم به این توان دست پیدا کرده.
نمیدونم مطمئن نیستم، ولی به گمانم قبلا یکی دو مورد خبرها و شایعاتی در این مورد دیدم.
اصلا یدونه که نمیدونم توی خود ایران بود کجا بود میگفتن توی تجهیزات مخابراتی کار گذاشته بودن! یعنی کار گذاشتن Backdoor و این حرفا توی سخت افزار (حالا نه حتما خود یک چیپ مثلا ساخت اینتل) سابقه داشته.
اما اگر دقیقا دنبال نمونهء چیپ و اینها هستی خب این پدیدهء نادریه و کشفش هم دشواره اصلا یک دلیلی که اینقدر خطرناکه همینه که کشف کردنش اغلب خیلی سخته و میتونه در خیلی موارد عملا غیرممکن باشه!
از طرف دیگر شرکتهای تجاری نمیان اعتبار و منافع مالی خودشون رو به این راحتی به خطر بندازن. اما چیزی که هست این تهدید رو قبلا متخصصان پیشبینی کردن و هشدار دادن و ظاهرا نمونه های معدودی هم حداقل بصورت مشکوک وجود داشته (یعنی مشکوک بوده، یا واقعا حفره ای درکار بوده ولی نمیتونستن ثابت کنن که حتما عمدی بوده).
اینطور مواردی هم که متخصصان امنیت و رمزنگاری هشدار میدن من چند مورد دیدم که چند سال بعد عملی شده و نشون داده که این هشدارها چقدر قابل واقعیت یافتن هستن.
الان NSA در زمینهء نرم افزار در این زمینه ها فعال شده و حداقل یک مورد هم مستند میدونم و چند وقت پیش مطالعه میکردم که مچش رو گرفتن که عمدا یک الگوریتم ضعیفی رو که متخصصان احتمال زیادی میدن توش Backdoor باشه بعنوان استاندارد توسط NIST تصویب کرده، ولی در زمینهء سخت افزار هنوز مورد واضحی سراغ ندارم که ثابت شده باشه، ولی اصلا بعید نیست که برنامه ای در این مورد داشته باشن یا اصلا کار رو در این زمینه از قبل شروع کرده باشن ولی هنوز عملیاتی یا افشا نشده. البته باگ در سخت افزارها که تاحالا زیاد بوده که از اون طریق میشه نفوذ کرد و چیز جدیدی نیست، و از کجا معلوم شاید حداقل بعضی از این باگها عمدی هم بوده باشن! ولی موضوع اینه که اغلب نمیشه ثابت کرد و یا خیلی مطمئن بود که عمدی هستن. من در سایت یک شرکت امنیتی چند وقت پیش در اینطور موارد مطالبی میخوندم که بطور مثال به چند مارک و مدل کارت شبکه اشاره کرده بود که در اونها باگ بود که میشد از طریق اون باگها نفوذ کرد.
ضمنا یک چیزی از سالها قبل عملیاتی شده و روی پردازندهء مدرن امروزی هست که بهش TPM گفته میشه و سالها قبل متخصصان نسبت به قابلیت های سوء استفاده ای که داره هشدار داده بودن. با همین فناوریها هم میشه کارهایی کرد و شاید همین الان هم داره توسط سازمانهای امنیتی و با همکاری شرکتهای نرم افزاری مثل میکروسافت استفاده میشه. تاجاییکه میدونم این یک فناوری هست که در اون در پردازنده کلیدهای رمزنگاری محرمانه ای پنهان شدن و برنامه هایی که از این قابلیت استفاده میکنن در یک محیط امن و با حمایت رمزنگاری اجرا میشه که در نتیجه نمیشه اونا رو مهندسی معکوس کرد و در کارشون دست برد و بهشون نفوذ کرد. یعنی شما نمیتونید بفهمید اون برنامه چکار میکنه و نمیتونید دستکاریش کنید. این پردازنده ها و ماجول ها دربرابر بررسی و تحلیل و دستکاری های سخت افزاری هم با روشهایی محافظت میشن! البته چند وقت پیش یک نفر تونسته بود در مدتی و با کمک میکروسکوپ خاصی نمیدونم الکترونی بود یا یه نوع خاصی بهرحال، از موانع امنیتی سخت افزاری یکی از این پردازنده ها بگذره و بتونه اطلاعات داخلش رو بخونه! ولی خب چه تضمینی هست درمورد تمام پردازنده ها و برای همیشه بشه چنین کاری کرد؟ احتمالا اونا میان و پردازنده هاشون رو مجهزتر و ایمن تر میکنن. تازه طرف با اون سواد و امکانات اومده بود چنین کاری کرده بود؛ چیزی که در دسترس افراد کمی هست!
قضیه چی چی هست؟! خب بازیه دیگه. ولی یه بازی خاص که بنظر من در تاریخ جزو پدیده های شگفت انگیز بوده. این بازی رو هرکسی دوست نداره هرکسی بازی نمیکنه ولی اگر بفهمی چیه خوب یاد بگیری درکش کنی اونوقت مشتری میشی سالها میتونی بازی کنی. من بازیکن های دیگه هم بین خارجی ها دیدم همینطور بودن اکثرا و همین حرفا رو زده بودن. این بازی قدیمیه ولی تا همین چند وقت پیش بازیکن های فعال قابل توجهی داشت یادش بخیر چقدر اینترنتی با خارجی ها بازی کردم، ولی آخراش دیگه خراب شده بود بخصوص که پر از Cheater هم شده بود میریدن به بازی. من در این بازی تخصص و تجربه و اطلاعات خوبی دارم. سالها تقریبا تنها بازی ای بود که بازی میکردم. این بازی رو چک ها درست کردن و در زمان خودش بنظر من شاهکاری بود و حتی تا سالها بعد هم از بعضی جهات میشه گفت یک پدیده و بازی بی همتا موند. سیستم VBS1 که شبیه ساز نظامی ارتش آمریکاست بر اساس انجین این بازی درست شد. بعدیش VBS2 هم فکر کنم بر پایه نسل های بعدی همین باشه. نسل های بعدی OFP سری بازیهای ARMA است، ولی طبیعتا برای اجرا نیاز به سیستم خیلی قوی تری دارن. یه حال و هوایی داشت که من از همون اول که دیدمش خوشم اومد فهمیدم بازی استثناییه و خوراک منه، ولی اوایل بلد نبودم نمیتونستم خوب بازی کنم چون نیاز به یکسری یادگیری مثلا نحوهء فرمان دادن به سربازها و این حرفا داشت، و باید خوب تاکتیک یاد بگیری و زبان انگلیسیت کافی باشه. واقع گرایی این بازی بالاست و مثل بازیهای دیگه مثلا FPS نیست که فقط سرعت و اینها باشه و زرت و زرت فقط شلیک کنی بزنی بکشی. گاهی با تنها یک گلوله کشته میشی! فضای بازی هم به نسبت اکثر بازیهای زمان خودش و تا سالها بعد و حتی همین الان، واقع گرا و بسیار بزرگه و براحتی ممکنه توش گم بشی یا یجا دور افتاده بدون وسیلهء نقلیه بیفتی اونوقت مدتها باید بدوی تا به جایی برسی! (منکه در این شرایط اکثرا بازی رو ریستارت یا از آخرین سیو لود میکردم). اینکه به یک مسیر و یک روش بازی که طراح طراحی کرده محدود نیستی و میتونی عین دنیای واقعی درش به هر روش و مسیر شدنی عمل کنی؛ حتی گاهی به شکلی که طراحان بازی پیشبینی نکردن!
یکی از ویژگیهای برجستهء این بازی ادیتور مرحله سازی کامل اونه که توی خود بازی میتونی به سرعت مرحله هایی به هر شکلی رو که میخوای بسازی و همون آن بازی کنی. یا میشه مرحله های خود بازی رو دیکد کرد و تغییر داد. مرحله سازی پیشرفته نیاز به یادگیری پیشرفته و اسکریپت نویسی داره که منم مقداری یاد گرفتم و تست کردم.
خوب بازی رو دیدم!
از نظر تکنیک بازیسازی بد نیست! (خوب هم نیست) ولی اگر بخوایم بر مبنای این بازی توانایی های نظامی یک جنگنده رو بررسی کنیم! مثل این میمونه که بخوایم از روی بازی Super Mario استحکام دیوارهای آجری رو بررسی کنیم
من نگفتم متن قانون رو قبول ندارم. بحث این بود که بسیاری شواهد و منابع دیگر که در طول سالها مطالعه و تحقیق در این زمینه دیدم خلاف تفسیر و نظر شما بودن و بنابراین به اون دو خط متن خلاصه که توی سایت رسمی هم گذاشته باشن طبیعتا باید کمی شک برد و برای مطمئن شدن باید از متن کاملتر و دقیقتر و تفسیر روشن و مطمئنی استفاده کرد و احتمالا نیاز به پرسشهایی از منابع معتبر و دیدن جوابها هست و اینکه چند مثال و نمونهء واقعی رو بررسی کنیم. منکه الان اصلا یادم هم نیست که اون متن دقیقا چی بود، ولی فکر کنم تاحدی درش جای ابهام و شک وجود داشت و امکان تفسیرهای کم و بیش متفاوتی ازش هست. چون همونطور که گفتم اون یک متن میشه گفت به نسبت متن اصلی و کامل و دقیق خود قانون، غیررسمی و بصورت خلاصه و توضیح مفهوم کلی برای عموم در سایت گذاشته شده، نمیشه درباب میزان دقت و کامل بودن و اعتبارش خیلی مطمئن بود. وقتی شما کلی شواهد و منابع دیگه داری که باهاش جور درنمیان، پس جای شک و تحقیق بیشتری داره. نمیدونم شما که اینقدر ادعات میشه چرا اینقدر مصر هستی که به این راحتی از یک متن خلاصه و توضیح کلی مفهوم زود یه نتیجه ای رو بگیری و روشن و مطمئن و مطلق فرض کنی! منکه بارها خیلی مسائل که ظاهرا بدیهی و روشن بنظر میامدن دیدم که اینقدر سریع و راحت نمیشه اینقدر مطمئن بود و بعضا پیش آمده که حتی با بررسی و تحقیق بیشتر مشخص شده یه جایی به یه علتی مشکل اساسی وجود داشته. منتها این کار چون دیگه وقت و انرژی میبره و سخته من دیگه وقت و اولویتش رو نداشتم و دنبال نکردم. تخصص و حوزهء فعالیت و اهداف من دیگه تا این حد وارد این شاخه های فرعی و مباحث حقوقی نمیشه و از این بابت سود چندانی برام نداره. چون چیزی هم هست که نمیشه به این راحتی منبع کامل و روشن و دقیق و افراد مطلع پاسخگو براش پیدا کرد. ولی مثلا توی کامپیوتر بود برنامه نویسی بود راجع به تاریخچهء نرم افزار آزاد و بازمتن بود خب فرق میکرد و خیلی راحتتر بود و من بهشون تسلط بسیار بیشتری هم دارم.
شواهد و منابع و ... ای که بر خلاف قانون ادعایی کرده باشند = کشک هستند! در کل در این باره دو حالت وجود داره :
1 - یا قانونی به شکلی که ادعا میشه وجود نداره! 2 - یا ادعای طرف مقابل دروغه!
تو هم که گیر کردی همش مردم رو حتما بذاری توی یکی از این دو طبقهء کمونیست یا کاپیتالیست و انگار حتما هرکس جزو یکی از اینهاست! یا سیاه یا سفید، یا اینوری یا اونوری. بقول جرج بوش، هرکس با ما نیست علیه ماست! استالمن خودش میگه من کمونیست نیستم و دلیلش هم بطور مثال میگه که من مخالف تجارت خصوصی نیستم. ایشون فقط تجارت رو ماهیاتا خطرناک و فاسدکننده و جنایتکار میدونه، یعنی میگه این پتانسیل رو داره و اگر قدرت سیاسی و تسلط و اولویت بی چون و چرا در جامعه پیدا کنه انسانیت و اخلاق رو براحتی زیرپا میذاره. ولی اگر تجارت اولویت و حقوق بی چون و چرا نداشته باشه و به قیمت نابود کردن معیارهای اخلاقی و پیوندهای اجتماعی تموم نشه، ایشون باهاش مخالفتی نداره بلکه خوب و مفید هم میدونه کما اینکه میگه تجارت با استفاده از نرم افزار آزاد چیز مطلوبی هست که ما میخوایم و ازش پشتیبانی میکنیم. یعنی به شرطی که همکاری و دوستی و کمک آزادانه بین انسانها صدمه نخوره و پایمال نشه، تجارت هم باشه و ازش پول هم دربیاد بد نیست که خوب هم هست. میدونی که نرم افزار آزاد و بازمتن هم دارای مدل های تجارت و قابلیت تولید ثروت هستن، اما خب از نظر شکل و شدت و میزان با نرم افزارهای انحصاری تفاوت میکنن.
بهرحال من کارها و تغییراتی که ایشون منشاء ایجاد اونها در جهان شد و دستاوردهایی که از جنبش نرم افزار آزاد شروع و ناشی شد رو در کل بسیار مثبت ارزیابی میکنم چون باعث شد انحصار در این علم و فناوری تاحد زیادی کاهش پیدا کنه و کنترل بشه و عدالت و بهره مندی عمومی افزایش پیدا کنه. امروز خوره هایی مثل من، آدمهایی که ثروت ندارن امکانات زیادی ندارن توی یک کشور پیشرفته و ثروتمند هم نیستن ولی بخش عمده ای از علم و فناوریها و امکانات حاضر و آمادهء مدرن به همین سبب برای یادگیری و استفاده در دسترسشونه. خب این چه اشکالی داره؟ چیز بدیه؟ سرمایه داری این کار رو میکرد؟ حالا اسمش میخواد کمونیسم باشه هرچی باشه یا نباشه، اسم چه اهمیتی داره؟ مگه همه چیز باید در چهارچوب مطلق سرمایه داری باشه؟ من فکر میکنم اینقدر مطمئن و مقید بودن و محدود شدن در هر کدام از این چهارچوب ها، چه کمونیستم و چه سرمایه داری، بی پایه و احمقانه و خطرناکه. هیچکدام از اینها بدون نقص و ایراد و خطر نیستن. میتونیم ویژگیهایی از هرکدام رو با هم بصورت همزمان و ترکیبی تاحدممکن داشته باشیم (اگر شدنی باشه که در این مورد خاص شدنی بودنش ثابت شده). یا اصلا بگی یه ایده ای رو خودت بسازی، مثل استالمن که خودش ساخت خودش به این نتیجه رسید، که البته شاید از کمونیسم هم الهام گرفته باشه و شاید هم نه، بهرحال چیزی که درست و عاقلانه و انسانی است رو آدم باید حمایت کنه و نباید از اسم ها و برچسب ها بترسه چون این اسم ها و برچسب ها مثل بقیهء چیزهای بشر ناقص و گمراه کننده هستن و مطلق نیستن.
کسی که کمونیستی فکر میکنه حتمن کمونیسته! در مورد این مردیکه ی بی ارزش هم کمونیست خواندنش چیز عجیبی نیست طوری که خودش هم به این مساله اشاره کرده : The Secret Diary of Steve Jobs : Stallman: Why do people keep calling me a Communist? و البته مخالفتی هم با کمونیست خونده شدنش نداره! به هر حال این آدم مشخصن کمونیسته و افکار کمونیستی داره و تمام زورش رو داره میزنه که شرکتهای نرم افزاری کوچک و نو پارو از پا در بیاره (به گنده ها نمیتونه کرم بریزه چون زورش بهشون نمیرسه) ولی کور خونده. مابقی حرفهاتون هم بی ربط به بحثه! چون قبلن در موردشون بحث کردیم! توی همون تاپیک خواستید بنویسید جواب میدم.
کلی و مبهم که هست. بقول کاربر دیگر اصلا معلوم هم نیست و بهش اعتباری نیست سایبری یعنی چی شاید طرف خبرنگاره کم سواد بوده و اینطور نوشته! احتمالا منظور همون مختل کردن تجهیزات و ارتباطات وسایل نظامی دشمن بوده (بخصوص هواپیماها) و دفاع در برابر اینطور حملات. وگرنه اینکه F35 بیاد مثلا نزدیک تاسیسات مخابراتی دشمن معلق بشه و بخواد حملهء سایبری بکنه قبول کنید که یکم زیادی تخمی تخیلی بنظر میرسه و بنده هم تاحالا همچین چیزی جایی نشنیده و ندیده بودم! جز همون چند خط و خبر مبهم منبع و سند و دلیل دیگری دارید که این قضیه رو روشن بکنه؟
کاربر دیگر منظورتون اون یکی آیدی جدید خودتونه که خودتون با خودشون بحث میکنید ؟ :)))
ببین میگم اغراق میکنی همینه دیگه! خب یه چیزی که اولین بار شروع کردن و توش سابقه و تجربهء زیادی ندارن همینش هم برای اول کار طبیعی هست و من شکست و ناامیدی درش نمیبینم! سالها تلاش میخواد سرمایه گذاری و شرایط میخواد تا بتونن کم و بیش همون راهی رو که شرکتهای آمریکایی طی کردن طی کنن. مگر شرکتهای آمریکایی در طول زمان به این پیشرفت و کیفیت و قیمت نرسیدن؟ یک شبه و به این راحتی که نیست! حالا هرچی هم زور بزنی سرمایه گذاری کنی ولی نمیشه ره صد ساله رو یک شبه رفت، البته در خیلی موارد میشه تا حد زیادی راحتتر و سریعتر کرد ولی بازم زمان و کار میخواد. الان بخصوص چون قبلا دیگران این راه رو طی کردن و اطلاعات و منابع و تجربه های زیادی در اختیار هست، نیازی نیست دیگران از صفر مطلق شروع کنن.
بنظر منکه درست کردن همین پردازنده هم خودش گام بزرگ و امیدبخشی هست و البته میتونه کاربردهای خودش رو داشته باشه. همهء دستگاهها و کاربردها که PC و اینها نیست که نیاز به قوی ترین پردازنده های روز داشته باشه.
ضمنا این چینی ها قبلا استعداد و توان خودشون رو در مسائل دیگری نشون دادن که بنده شخصا دیدم. مثلا در زمینهء علم رمزنگاری چون بنده زیاد تحقیق و مطالعه کردم و یادگیری داشتم بنا به تخصص و علاقه ام، چند مورد دیدم که کارهای برجسته ای کردن. مثلا درمورد کرک کردن الگوریتم MD5 این چینی ها بودن که یکی از بیشترین و مهمترین پیشرفت ها رو در این زمینه ایجاد کردن که کار الگوریتم MD5 رو یک سره کرد. یک تحقیق و بررسی علمی و کار عملی بسیار خوبی در این زمینه انجام دادن که بنده شخصا اون Paper و این حرفاش رو دیدم و بررسی و تست هم کردم. اینها استعداد خوبی دارن، هرچند کپی کاری هم بکنن ولی کپی کردن هم درمورد چیزهای پیشرفته به این سادگی نیست و کلی سواد و توان میخواد و برای خودش هنره. و در خیلی موارد نشون دادن که میتونن بر پایهء این کپی ها خیلی هم پیشرفت بکنن و حتی از مبدعان اولیه پیشتر برن و در این زمینه باعث پیشرفت و کمک های بزرگی باشن. شکی نیست که خیلی چیزها هم اونا ابداع کردن. تاریخ هم نشون میده که چینی ها خیلی از چیزهای مهم و پایه ای فناوری پیشرفتهء امروزه رو اختراع کردن یا بهش کمک های اساسی کردن. مثلا باروت، موشک، و یکسری سلاحها و ابزارهای خاصی که توی فیلم های مستند هم بارها نشون داده و بهشون اشاره شده.
اختراع چرخ در شرایطی که چرخ سالهای سال پیش اختراع شده کار احمقانه و بی فایده ای هستش. این همون استدلالی هستش که کشورهایی مثل ایران با تولید آت و آشغال و بر باد دادن ثروت ملی میکنند تا بتونند تولید پراید و پیکان رو موجه جلوه بدند! اینکه چینی ها قبلن چه کردند خیلی مهم نیست! مهم اینه که الان چه میتونند بکنند!!! این طوری باشه اساسی ترین و پایه ای ترین اصول علمی دنیا از جمله ریاضیات هم از ایران در اومده! ولی امروزه ایران پُخ هم نیست در دنیای تکنولوژی.
کار الگوریتم MD5 هم از طریق Brute Force یک سره شد! و در حقیقت به لطف چینیها نبود! بلکه به لطف سخت افزارهای سریعتری بود که غربیهای عزیز ساختند. نهایتن هم کار رسید به دیتابیسهای این طوری : HashKiller.co.uk, Over 131.235 billion decrypted hashes in total, Free Hash Cracker, Online Hash Cracker و به مرور زمان همه جور هشی رو میشه درش پیدا کرد! مثلن شما هرگز نمیتونید هش یک رشته یک گیگابایتی رو به اصلش برگردونید! بلکه میتونید رشته ای بسازید که همون نتیجه رو برگردونه! این در حقیقت ضعف خود MD5 بود که نمیتونست بیشتر از یک تعداد خاصی هش رو تولید کنه و نهایتن بسیاری از رشته های مختلف هشهای یکسان تولید میکردند. برای مثال این : ae1da9f83a0e4e35511e850bafd6ce22 هش مربوط به این رشته هست : khak too sare ammeye ahmadi nejad کرکش کنید ببینیم چی برامون میارید
👍
فردا روزی پردازنده های هگزاباتی اگر ساخته شوند هم ممکن است کار RSA و ... هم ساخته شود و نیاز به الگوریتمهای پیچیده تر به وجود بیاد.
خب دارن روش کار میکنن دیگه. مشکل کجاست الان؟ همین ناو هواپیمابر هم خب آمریکا بیشترین تعدادش رو داره چون دیگران اینقدر سرمایه ندارن که زیاد از این چیزهای خیلی پرهزینه درست کنن. حتی چین و روسیه اینقدر توان اقتصادی ندارن که آزادانه روی مسائل نظامی هزینه های هنگفتی بکنن.
مشکل اینجاست که چندین دهه بعد از ابرقدرتهای تکنولوژیکی دنیا به فکرش افتادند! البته این دیر به فکر افتادن به خودی خود بد نیست! ولی زمانی که میشه با مراجعه به تجربه بقیه به جای پردازنده 260 مگاهرتزی! پردازنده های چند گیگاهرتزی درست کرد! تحقیق برای توسعه پرازنده های چند مگاهرتزی کاری احمقانه و عوام فریبانه هستش. ناو هواپیمابر رو آمریکا از دوران جنگ جهانی دوم داره! و همه روزه تقویتشون کرده. آمریکا در اون دوران توانایی اقتصادی و حتا صنعتی امروزش رو نداشت ولی ناو داشت! چرا ؟!
خب لینوکس وقتی هست، BSD هست، و چندتای دیگه، و بازمتن و آزاد و رایگان هستن، چرا کسی بیاد مال خودش رو درست کنه؟ همونا رو میشه استفاده کرد، گسترش داد، کاستومایز کرد، بر اساسش ساخت. و همین کار که شما بتونی سر از کار این سیستم عاملها دربیاری بهشون احاطه پیدا کنی خودش کلی سواد و توان میخواد. منکه دیگه رشتم هست میدونم اینا رو!
رشتت هست ولی دانشت ناقصه! خیلی هم ناقصه! لقمه رو میپیچونی دور سرت برای اینکه بخوریش! و چون این عادتها رو داری این طوری استدلال میکنی.
شما که رشتت هست باید بدونی که دو تا از مهم ترین نکته های امنیتی در امنیت نرم افزار ناشناس بودن و غیر قابل دسترس بودنه! به عبارت ساده تر اگر نرم افزار شما دور از دسترس هکرها باشه امنیت بیشتری داره! همچنین اگر کدهاش ناشناخته باشه باز هم امنیت بیشتری داره.
برای همینه که میزان کشف Exploit در نرم افزارهای متن باز اغلب بیشتر از نرم افزارهای انحصاریه. البته بله به همون نسبت هم برطرف کردن مشکل درشون بیشتره! ولی در پی برطرف کردن یک مشکل! امکان داره یک مشکل جدیدتر درست بشه.
میزان هک شدن سایتهایی که با Wordpress و Drupal و جوملا و ... درست میشند به نسبت قابل چشم گیری بیشتر از سایتهایی هستش که کسی از کدشون و طرز کارشون خبر نداره.
حالا! مادامی که سیستم مورد استفاده شما وظیفه حفاظت از اطلاعات خیلی حساس رو نداشته باشه بهترین راه استفاده از ابزار موجوده! ولی زمانی که مجبور باشی اطلاعات خیلی خیلی محرمانه و مهم رو ازشون حفاظت کنی باید سیستمی ناشناخته داشته باشی تا درصد نفوذ به سیستمت کمتر بشه. برای همینه که نهادهای مختلف آمریکا در جاهایی به خصوص سیستم عاملهای مخصوص به خودشون رو دارند!
تازه با همه اینها باز میبینیم که چینی ها زدند سرورهاشون رو هک کردند و یک سری از اطلاعات F35 رو دزدیدند!!! اگر این داستان نبود معلوم نبود چه قدر بیشتر اطلاعات از دست میدادند.
یک سری کشور مثل ایران هم که کلن ول معطل! من یادمه اخبار داشت بازدید خامنه ای از یک ناو جنگی ایران رو نشون میداد! سیستم عامل کنترل و مدیریتش ویندوز XP بود :))) اون هم کرک شده :))))) اون زیر سمت راست اون نوشته معروف مربوط به اصل نبودن سیستم عامل . خلاصه بد سوتی بود از طرف تی وی ریش :)))
البته در این زمینه نباید اغراق کرد. اهمیت داره ولی درحال حاضر به سخت افزار و نرم افزار خارجی هم میشه تاحدی اتکا کرد و هنوز وضع در این زمینه خیلی بحرانی نیست. اگر مشکلی چیزی جایی باشه معمولا خود خارجیها و خود آمریکایی ها راحتتر و زودتر از ما کشف و افشاش میکنن. البته این پتانسیل و خطر از مدتها قبل وجود داشته و داره کم و بیش و شاید نمونه های معدودی هم داشته، ولی بهرحال در کل میشه گفت اونقدر گسترده و وخیم نبود که شاید این سیاست عمدی و مجبور بودن اون شرکتهای تولید کننده هم باشه چون طبیعتا اگر زیاد خبیث بازی دربیارن به ضرر خودشون و بیداری و تلاش کشورهای دیگر منجر میشه و هم ضرر اقتصادی میخورن هم سیاسی و غیره و دستشون رو میشه. درست کردن سخت افزار بومی کار راحتی نیست کلی سرمایه گذاری و تجربه و زمان میخواد و سواد و نیروی انسانی و امکانات، و نرم افزار هم خب اونم باز چندان راحت و کم هزینه نیست و از طرف دیگر نرم افزارهای بازمتن که به وفور در دسترس هستن چرا راه سخت و دورتر رو بریم؟ حساب کن سخت افزار و نرم افزار بومی هم درست کنن طبیعتا ساختار و ضعف هاش و خطاهای انسانی درش نمیتونه برای مدت زیادی پنهان و دور از دسترس خارجی ها و هکرها و دشمن و سازمانهای اطلاعاتی باقی بمونه و دوباره خیلی مسائل و ضعف ها و نفوذها پیش میان. پس این همه هزینه و ریسک روی این زمینه زیاد هم توجیه نداره در کوتاه مدت و میان مدت. البته سخت افزار و نرم افزار اگر برای کاربردهای محدود و غیرعمومی و محرمانه تر مثل کاربردهای نظامی باشه باز اولویت و امکان کنترلش بیشتره، ولی اونم بهرحال از این مسائل و واقعیت های ذاتی در امان نیست.
یکی از دلایل اینکه نهادهای مهم و اصلی در ایران از نظر حفاظت اطلاعات بسیار آسیب پذیر هستند همینه جانم! استاکس نت چرا تونست بزنه پدر صاحب صنایع هسته ای کشور رو در بیاره ؟! چون ایران از کنترل های زیمنس استفاده میکرد! اونها هم یک حفره خیلی بزرگ داشتند که تولید کننده و آمریکا و اسرائیل ازش خبر داشتند! پس نوشتن بد افزار برای از کار انداختنشون خیلی کم هزینه تر و راحت تر شد! هر چه ناشناخته تر بهتر! و امن تر. ولی همون طوری که خودت هم میدونی امنیت مطلق در دنیای نرم افزار وجود نداره ولی هر چه بیشتر بهتر. به نظر من این همه هزینه و بودجه ای که صرف لینوکس شریف یا پارسیکس شد اگر صرف تولید یک سیستم عامل بومی درست و حسابی میشد
با توجه به استعدادهای عجیب و غریبی که در ایران در این باره وچود داره یحتمل نتیجه خیلی خوبی میگرفتیم.
بیشتر وسایل فناوری که آدم میبینه هرچی جدیدتر شده از نظر پایداری و کم خراب شدن و هزینهء استفاده و نگهداری کمتر پیشرفت قابل توجهی کردن، مگر مواردی که امکانات اونا هم به همون نسبت بیشتر و برتر شده. حالا این شاتل مگه چه قابلیت ها چه امکاناتی داره که با این 100 سال جلوتر بودن هماهنگ باشه و این نرخ خرابی و ناپایداری و شکست رو توجیه بکنه؟ مثلا شما درنظر بگیر لامپ کم مصرف الان کلی عمر میکنه و تازه در کنارش کلی مزیت هم داره نسبت به لامپ های رشته ای قدیمی. یا مثلا قدیما رادیو و بخصوص تلویزیون ها خیلی بیشتر خراب میشدن و نیاز به تعمیر و هزینه داشتن، ولی الان با اینکه امکانات و کیفیت بیشتری دارن اونقدر خراب نمیشن و اذیت نمیکنن. اینکه شما میگی 100 سال فناوری فضایی و اینهای آمریکا جلوتر از کشورهای دیگس، ما که به همین تناسب افزایش امکانات و قابلیت و کیفیت درش نمیبینیم و کاهش خرابی و حوادث و هزینه هاش هم با این عددی که شما میفرمایید تناسبی نداره. 100 سال تکامل و جلوتر بودن باید خیلی بهتر از اینها باشه! در این مدت تلویزیون، یخچال، رادیو، اتومبیل، به اوج تکامل خودشون رسیدن! حالا ما ماشین سوپراسپرت هم نخواستیم که بعد بخوایم هزینه ها و خرابی های بیشترش رو توجیه کنیم، ولی همون معمولی هاشون که هستن پیشرفت خوبی داشتن از این نظرها و از اون طرف نگاه کنی از نظر کیفیت و قابلیت ها و امکانات و مصرف و آلودگی کمتر و امنیت بیشتر نسبت به اتومبیل های قدیمی پیشرفت زیادی داشتن. ولی شاتلی که شما میفرمایید، صنایع فضایی آمریکا که میفرمایید، واقعا چقدر امکانات چقدر برتری چقدر افزایش کیفیت و امنیت و قابلیت داره نسبت به صنایع فضایی کشورهای دیگر؟ چیزی که هست درسته در کل بهتره احتمالا ولی تاحد زیادی این از نظر حجمی و بخاطر پول و سرمایهء زیادی هست که داشتن و روی اینها خرج کردن، وگرنه از نظر علم و فناوریش اگر روسیه یا اروپا و غیره هم اینقدر پول داشتن همین الان میتونستن کارهایی در همین حد یا حداقل نزدیک بهش بکنن.
بله عمر LED هم از هر لامپ دیگه ای بیشتره! ولی یک قاعده کلی هست که هر چه وسیله ای پیچیده تر باشه نرخ خرابی و هزینه تعمیرش هم بیشتره! شاتل که عمرش رو داد به من و شما الان جاش Dream Chaser اومده!
تلویزیونهای قدیمی با اینکه نرخ خرابیشون زیاد بود! (90% خرابیها به خاطر خیس دست زدن به سیستم بود :دی) به جاش عمر خیلی بیشتری از دستگاه های امروزی داشتند!
یک LCD تولید 2000 امروزه احتمالن دیگه حتا روشن هم نمیشه (مشروط بر اینکه از 2000 تا امروز ازش استفاده شده باشه) ولی یک تلویزیون لامپی قدیمی هنوز هم میتونه کار کنه!
همچنین یک اختلال الکترونیکی ساده هنگاه استفاده یا آپدیت NAND میتونه یک دستگاه پیشرفته امروزی رو به کل Brick و غیر قابل استفاده کنه ولی این ضعف در دستگاه های قدیمی به هیچ عنوان وجود نداشتند!!!
صنایع فضایی آمریکا بی چون و چرا برترین در جهانه . احتمالن بعد از اون اروپا قرار داشته باشه. ولی با همه اینها فاصله بین آمریکا با اروپا و روسیه و ... خیلی خیلی زیاده! صنایع کشورهای اروپایی به قدری به آمریکا وابسته هستند که از ترس روبرو نشدن با تحریم قطعات کلیدی برای خط تولیدشون حتا محصولات داخلی خودشون رو به کشورهایی که آمریکا نمیپسنده نمیفروشند! به طور مثال AirBus ! با اینکه این هواپیما محصول کشورهای اروپایی به خصوص آلمان، انگلیس و فرانسه هستش (به جز این سه ته چندین شرکت دیگه از کشورهای دیگه هم مشارکت دارند) ولی به خاطر اینکه یک وقتی با تحریم برخی صنایع مادر تولید از طرف آمریکا مواجه نشند به سختی و با کلی مشکلات و روشهای عجیب و غریب به ایران هواپیما یا قطعات میفروشه! مسایل مالی هم که خودش به تنهایی یک غول دیگه که اینها از آمریکا بترسند! همان طوری که پیشتر هم نشان دادم آمریکا به تنهایی حدود نیمی از اجرامی که اون بالا دارند دورمون میگردند رو صاحبه! آرزوی صنایع فضایی هر کشوری در دنیاست که با NASA همکاری داشته باشه! خیلی نیاز به استدلال و بررسی نیست برای اینکه به برتری بی چون و چرای آمریکا در این زمینه پی برد. روسیه بعد از این همه سال تنها یک هواپیمای رادارگریز داره : Sukhoi PAK FA - WiKi همین هم بر میگرده به سال 2010! یعنی چند سال بعد از پرواز اولین هواپیمای رادارگریز آمریکا ؟! 29 سال بعد!!! در همین مورد روسیه فقط 29 سال عقبه!!! باز دم چین گرم که دو تا داره :)) که البته چین هم به ترتیب 30 و 31 سال بعد توانایی تولید چنین چیزی رو پیدا کرده! کم نیست - 30 سال عقب ماندگی تکنولوژیکی تنها در زمینه رادارگریزی!!! باز ناگفته نماند که اولین پرنده رادارگریز تاریخ Horten HO 229 آلمانی بوده! (سال 1944) که احتمالن تکنولوژی رادارگریز آمریکا هم پس از جنگ جهانی دوم از همون طریق توسعه پیدا کرده!!! پس علی الحساب میدونیم که تکنولوژی رادار گریز روسیه و چین حدود 66 سال عقب تر از آلمان نازی!!! و حدود 30 سال عقب تر از آمریکاست!!! پس چندان اغراق نیست اگر بگیم صنایع فضایی این دو کشور هم 100 سالی عقبتر هستند!
چرا به عقلشون میرسه و قبلا این کار رو کردن. این بسیجی ها میرن اینا رو میخونن کلی هم ذوق میکنن فکر میکنن خیلی باهوشن و شاهکار کردن! ولی اینا در دسترس همه هست. درست کردن بمب اتمی کار سختی نیست. اصلش همون اورانیوم هست بقول شما که باید داشته باشی. البته درست کردن بمب اتمی از نوع gun type که بنظرم فقط با اورانیوم کار میکنه (نه پلوتونیوم) کار ساده ایه! این نوع بمب اونقدر ساختار ساده و تئوری واضح و مطمئنی داره که آمریکایی ها اون رو آزمایش نکردن و اولیش رو مستقیم انداختن روی سر ژاپنی ها! اونی که اول یکیش رو آزمایش کردن از نوع پلوتونیم بود. درست کردن انواع دیگر بمب اتمی البته به نسبت سخت تره و علم و فناوری پیشرفته تر و دقیقتری داره به مراتب. ولی نوع شکافت هسته ای با اورانیوم و از نوع تفنگی ساده ترین و اولیه ترین نوعشه که هرکس مقدار کافی از ایزوتوپ اورانیوم (فکر کنم 235 اگر درست یادم باشه) با خلوص کافی داشته باشه میتونه درستش کنه. ممکنه میزان بازدهی اون به میزان بازدهی مال کشورهای پیشرفته نباشه و آلودگی جانبی بیشتری داشته باشه، اما بالاخره کار میکنه و قدرت یک انفجار اتمی رو خواهد داشت. ضمنا اینطور بمب ها از نظر امنیت خطرناک هستن چون انفجار اونا در اثر اشتباه و حوادث خیلی راحت و محتمله، و بخاطر همین آمریکا دیگه از این نوع ساختار بمب اتمی استفاده نکرد (مگر شاید در موارد خاص و معدودی). شاید اینکه کشورهای غربی اینقدر میترسن از این قضیه بخاطر همینه که میدونن برخلاف چیزی که شاید عمدتا تبلیغ و القا کردن که مردم فکر کنن درست کردن بمب اتمی غیر از داشتن اورانیوم و پلوتونیوم غنی شدهء کافی کار خیلی سخت و پیچیده ای است و نیاز به دانش و فناوریهای فوق پیچیده و محرمانه هم داره، اما درواقع درست کردن بمب اتمی از نوع ساده و بدوی اون، علم و فناوری آنچنانی هم نمیخواد و کشورهای دیگر هم میتونن بهش دست پیدا کنن! ظاهرا دست یافتن به اورانیوم غنی شدهء کافی هم که آنچنان کار سختی نیست و ایران هم به این توان دست پیدا کرده.
روی کاغذ خیلی چیزها ساده هست! در عمل نه! روی کاغذ محاسبه و طراحی Airfoil خیلی ساده هست! موقع ساخت پدر صاحب بچه در میاد!!!! اینکه اونجا نوشته پس خیلی راحته حرف کسیه که علمن تا حالا سعی نکرده از روی همون کاغذ چیزی رو درست کنه!!!
توی اینترنت بگردید روش ساخت انواع راکت و موتورهای محرکه شون یا انواع هواپیماهای مدل هست! تمام مواد و وسایل مورد نیازتون هم توی تهران پیدا میشه! برید ببینم چند تا راکت یا هواپیمای مدل که توانایی پرواز کردن داشته باشند میتونید بسازید!!!
دیوونه زیاد دیده بودیم! ولی کسی که با خودش بحث کنه ندیده بودیم که دیدیم :)))
...
کاربر دیگر منظورتون اون یکی آیدی جدید خودتونه که خودتون با خودشون بحث میکنید ؟ :)))
ابله جان اون آیدی من نیستم!
من نیازی به چند آیدی ندارم و از این کار و اینطور حقه بازیها خوشم هم نمیاد. مگر یوقت مثل اون سری اخراجم کنید واسه انتقام گرفتن و درس عبرت دادن بخوام چنین کارهایی بکنم! اونم دیدید که هیچوقت پنهان نکردم و رو در رو شمشیر میکشم!
مثل اینکه توهم هوش و شرلوک هلمز بودن بدجوری گرفتتت! یا شاید بعکس این تو هستی که اهل این حقه بازیها هستی. البته من برداشتی که از شخصیتت داشتم درسته اغراق میکنی ولی فکر نمیکردم که حقه باز باشی و دست به روشهای ناجوانمردانه بزنی.
از نظر تکنیک بازیسازی بد نیست! (خوب هم نیست) ولی اگر بخوایم بر مبنای این بازی توانایی های نظامی یک جنگنده رو بررسی کنیم! مثل این میمونه که بخوایم از روی بازی Super Mario استحکام دیوارهای آجری رو بررسی کنیم :))
حداقل تاحدی حداقل میتونه مفید باشه. سوپرماریو با یک بازی جنگی واقع گرا تفاوت میکنه.
من خیلی از مسائل و اصطلاحات و تاکتیک های نظامی و نکات فنی رو توی همین بازی یاد گرفتم و توی اینترنت هم پیگیر شدن بررسی و تحقیق بیشتری از منابع کردم درست بودن.
یک جزییاتی رو توی این بازی لحاظ کردن که وقتی حرفه ای بشی و مدتی بازی کنی متوجهشون میشی. البته بی نقص هم نیست طبیعتا!
شواهد و منابع و ... ای که بر خلاف قانون ادعایی کرده باشند = کشک هستند!
در کل در این باره دو حالت وجود داره :
1 - یا قانونی به شکلی که ادعا میشه وجود نداره!
2 - یا ادعای طرف مقابل دروغه!
در این مورد شماه 2 درسته.
تو که همش میخوای فقط کل کل کنی و بپیچونی.
کدوم خلاف قانون؟ من بهت میگم اصلا اینکه متن کامل و دقیق قانون و تفسیر درستش رو با اطمینان کافی بدونی هنوز رخ نداده و نیاز به تحقیق گسترده تر و دقیق تری داره اثباتش.
اینقدر هم میترسی از ادامهء این بحث که بهت گفتم تاپیک جدید بزنیم و بیشتر بررسی و تحقیق کنیم جرات نکردی بگی آره و همش صرفا روی نظر خودت اصرار میکنی.
من اینقدر راحت و سریع روی اینطور مسائل قضاوت نمیکنم و فتوا نمیدم. میدونم که مسائل تخصصی و پیچیده و ظریفی هستن.
کسی که کمونیستی فکر میکنه حتمن کمونیسته! در مورد این مردیکه ی بی ارزش هم کمونیست خواندنش چیز عجیبی نیست طوری که خودش هم به این مساله اشاره کرده : The Secret Diary of Steve Jobs : Stallman: Why do people keep calling me a Communist?
و البته مخالفتی هم با کمونیست خونده شدنش نداره! به هر حال این آدم مشخصن کمونیسته و افکار کمونیستی داره و تمام زورش رو داره میزنه که شرکتهای نرم افزاری کوچک و نو پارو از پا در بیاره (به گنده ها نمیتونه کرم بریزه چون زورش بهشون نمیرسه) ولی کور خونده.
مابقی حرفهاتون هم بی ربط به بحثه! چون قبلن در موردشون بحث کردیم! توی همون تاپیک خواستید بنویسید جواب میدم.
دوست عزیز این بحثها و پرداختن به شخصیت و افکار طرف چه ارزشی چه کاربردی داره؟
چیزی که من میبینم و توی صحبت های طرف خوندم اینه که افکار مثبت و انسانی داشته و کار مثبتی کرده و از دستاوردهاش هم امروزه همگان بهره مند هستن.
شما بگو نرم افزار آزاد/بازمتن چیش بده؟ چطوری میشه گفت در مجموع مضراتش بیشتر از فوایدش بوده؟
کار الگوریتم MD5 هم از طریق Brute Force یک سره شد! و در حقیقت به لطف چینیها نبود! بلکه به لطف سخت افزارهای سریعتری بود که غربیهای عزیز ساختند. نهایتن هم کار رسید به دیتابیسهای این طوری : HashKiller.co.uk, Over 131.235 billion decrypted hashes in total, Free Hash Cracker, Online Hash Cracker
و به مرور زمان همه جور هشی رو میشه درش پیدا کرد! مثلن شما هرگز نمیتونید هش یک رشته یک گیگابایتی رو به اصلش برگردونید! بلکه میتونید رشته ای بسازید که همون نتیجه رو برگردونه! این در حقیقت ضعف خود MD5 بود که نمیتونست بیشتر از یک تعداد خاصی هش رو تولید کنه و نهایتن بسیاری از رشته های مختلف هشهای یکسان تولید میکردند.
برای مثال این : ae1da9f83a0e4e35511e850bafd6ce22 هش مربوط به این رشته هست : khak too sare ammeye ahmadi nejad
کرکش کنید ببینیم چی برامون میارید
خب از همینجا متوجه شدم که شما تخصص خاصی در علم رمزنگاری ندارید!
خیر باید بگم MD5 گرچه از ابتدا ضعف کوتاه بودن طول خروجی (128 بیت) رو داشت و در برابر Brute force مقداری آسیب پذیر مینمود، ولی بعدا ضعفهای به مراتب اساسی تری درش پیدا شد که چینی ها سوراخش رو تاجایی گشاد کردن که الان روی یک لپ تاپ معمولی هم ظرف مدت کوتاهی میشه Collision تولید کرد. در این حملات فقط از Brute Force خام استفاده نمیشه، بلکه به کمک ضعفهای اساسی تری که در این الگوریتم پیدا کردن، سرعت و کارایی حمله ها بسیار بسیار افزایش پیدا کرده.
این قضیهء Brute Force و دیتابیس های آنلاین هش ها هم مربوط به استفاده از md5 برای هش کردن پسورد میشه و ضعف در این زمینه از ضعف و کمبود آنتروپی پسوردها ناشی میشه. اصولا هم استفاده از md5 در این کاربرد از ابتدا اشتباه بوده و برای هش پسورد نیاز به الگوریتم های مخصوص هش پسورد مثل bcrypt و scrypt هست که عمدا کند شدن تا در برابر حمله های Brute Force مقاومت بیشتری داشته باشن. علتش هم همونطور که گفتم در درجهء اول ضعف پسوردهاست (نه ضعف خود md5) و اینکه پسوردها آنتروپی و تعداد حالتهای خیلی کمتری دارن به نسبت رشته های کاملا رندومی که مثلا توسط خود رایانه تولید بشن. فرضا شما یک رشتهء 128 بیتی رندوم تولید کن و هش md5 اون رو بگیر، بعد اون هش رو به تمام این سایتها و برنامه ها میخوای بده، به احتمال خیلی زیاد نمیتونن رشته ای پیدا کنن که همون هش رو تولید کنه، چون همچنان حتی همون 128 بیت خروجی md5 هم بازهء بسیار بزرگی است. البته عملا ما 64 بیت حساب میکنیم بخاطر birth day attack ولی همچنان 64 بیت هم خیلی بزرگه برای بیشتر رایانه های موجود. بعضی افراد قبلا این رو تست کردن و مثلا یک رشتهء رندوم تازه خیلی هم ضعیف تر از 128 بیت انتخاب کردن هش گرفتن و توی این سایتها و تشکیلات دادن که نتونستن کرکش کنن. اگر سایتی هم میتونه این کار رو بکنه و به این راحتی ها برای هر هشی Collision تولید کنه، پس حتما داره از همون ضعفهای اساسی تر و روش امثال چینی ها استفاده میکنه و نه صرف Brute Force.
A collision attack exists that can find collisions within seconds on a computer with a 2.6 GHz Pentium 4 processor (complexity of 224.1).[25] Further, there is also a chosen-prefix collision attack that can produce a collision for two inputs with specified prefixes within hours, using off-the-shelf computing hardware (complexity 239)
MD5 - WiKi اگر کمی دقت کنید این متن هم شاهدی بر همین مدعاست!
از زمانهایی در حدود ثانیه و ساعت روی یک پنتیوم 4 معمولی صحبت میکنه! چنین سرعتی با صرف Brute Force غیرممکنه و شما نمیتونید حتی در عرض چند سال پردازش روی یک پنتیوم 4 چنین کاری بکنید. البته گفتم که بحث پسورد جداست و ضعف اصلی در اونجا بخاطر ضعف پسوردهاست، ولی کاربرد امنیتی الگوریتم های هش خیلی فراتر از هش کردن پسوردهاست.
ضمنا اون اعداد 2 به توان 24 و 2 به توان 39 که آورده (البته نمایش عددها توی کپی پیست بهم ریخته؛ منبع اصلی رو نگاه کنید) برای کسی که تخصصش رو داشته باشه معناش کاملا مشخصه! اگر این یک حملهء Brute Force عادی بود نمیتونست از 2 به توان 64 فراتر بره. تفاوت میان 2 به توان 24 و اینها هم با 2 به توان 64 از زمین تا آسمان است. موقعی یک الگوریتم رمزنگاری اساسا دارای ضعف تشخیص داده میشه که سرعت کرک کردن اون از سرعت Brute Force خام به میزان قابل توجهی فراتر بره. و این امر در مورد md5 به شدت رخ داده! بحث Brute Force عادی نیست، بحث ضعف های اساسی تری در درون خود الگوریتمه که با استفاده از اونا یک نوع Brute Force هوشمند صورت میگیره که سرعتش بسیار بسیار بیشتر از Brute Force عادی است! (نیاز هست تا تعداد حالتهای خیلی کمتری رو تست کنه).
و این متن رو دقت بفرمایید:
A 2013 attack by Xie Tao, Fanbao Liu, and Dengguo Feng breaks MD5 collision resistance in 218 time. This attack runs in less than a second on a regular computer
همونطور که مشاهده میکنید این چند نفر چینی بودن که وخامت این حمله ها رو تا این حد بالا بردن. درحد 2 به توان 18 عملیات که با 2 به توان 64 یا 63 اختلاف نجومی داره و همین باعث میشه که در کمتر از یک ثانیه روی یک رایانهء معمولی بشه اجراش کرد!
اون بحث Brute-force معمولی که شما میگی و از قدیم هم این سایتها و برنامه های کرک هش پسورد و بند و بساط بوده بحث جداگانه ای است و الان که md5 شکسته شده دیگه چندان اهمیتی هم نداره چون md5 خیلی وقته بخاطر حفره هایی که درش پیدا شد از استانداردها خارج شده و حتی برای کاربردهای غیر هش پسورد هم عمدتا دیگه کاربردی نداره. Brute-force به تنهایی به هیچ وجه اینقدر قدرت و وخامت نداشت و اگر این حفره ها کشف و این حمله ها ابداع نشده بودن در خیلی کاربردها همچنان میشد با اطمینان کافی از md5 استفاده کرد (مثلا در گواهینامه های دیجیتال و چک کردن Integrity فایل ها)، هرچند تاحدی ضعیف بود اما هنوزم کرک کردنش در این کاربردها به هیچ وجه کار ساده و در دسترس همگان نبود.
فردا روزی پردازنده های هگزاباتی اگر ساخته شوند هم ممکن است کار RSA و ... هم ساخته شود و نیاز به الگوریتمهای پیچیده تر به وجود بیاد.
کار RSA فقط درصورت ساخته شدن رایانه های کوانتمی قوی همه کاره ساخته میشه. در غیر این صورت، هرچی توان پردازشی رایانه ها زیاد بشه، میتونن طول کلید استفاده شده در رمزنگاری رو به نسبت افزایش بدن و امنیت بازم تامین میشه.
فرق زیادی هست میان الگوریتمی که بطور اساسی شکسته میشه با اینکه ضعف بخاطر ناکافی بودن طول کلید باشه. طول کلید اکثر الگوریتم های رمزگذاری مدرن قابل تنظیم و تغییره و با گذشت سالیان و افزایش قدرت رایانه ها میشه افزایشش داد و همچنان از اون الگوریتم استفاده کرد. این هم که مثلا یک رمزگذاری RSA رو بخاطر افزایش قدرت رایانه ها بعد از 20 سال بشکنن و به اطلاعات رمز شده دست پیدا کنن در اکثر کاربردها اهمیتی نداره و حفاظت از اطلاعات در مدت کوتاهتری هدف بوده، که اگر مدت طولانی تری هدف بوده طبیعتا باید از طول کلید بیشتری استفاده میکردن.
اینکه شما فکر میکنید شکسته نشدن این الگوریتم ها فقط بخاطر اینه که رایانه های با سرعت و حافظهء خیلی بیشتر ساخته نشدن فکر اشتباهی هست. شکسته نشدن این الگوریتم ها بخاطر اینه که سرعت رمزگذاری در حد قابل انجام است، اما سرعت رمزگشایی بدون کلید بصورت تصاعدی و نمایی رشد داره و فقط با Brute-force خام ممکنه. یعنی عدم تناسب پردازش میان کسی که کلید رو داره با کسی که کلید رو نداره در رمزگشایی هست که باعث امنیت میشه. پس اگر رایانهء خیلی سریعتر و قوی تری ساخته بشه، حتی بقول شما هگزابایتی، پس به همون نسبت میشه طول کلید رو در حد توان رایانه های اون موقع زیاد کرد و بازهم پردازش بقدر کافی سریعی داشت، اما از اون طرف با افزایش طول کلید پردازش مورد نیاز برای کرک کردن هم بصورت نمایی و غیرمتناسب زیاد میشه که بازهم در دسترس رایانه های اون موقع و تا سالها بعدش نخواهد بود!
اصلا یک مسئله ای هم که در تئوری و محاسبهء امنیت رمزنگاری و توان لازم برای کرک مطرح هست صرف توان رایانه ها نیست، بلکه میزان انرژی ای هست که این کار مصرف میکنه! توی یه محاسبه ای من دیدم حساب کرده بود که بر طبق فلان واقعیت ها و قوانین فیزیک، کوچکترین تغییر در وضعیت ماده که باید فرض کنیم برای تغییر وضعیت حداقل یک بیت لازمه و کمتر از اون نمیشه، فلان مقدار هست، و حساب کرده بود اگر بخوایم یک رمزگذاری 128 بیتی رو با Brute-force کرک کنیم فقط از صرف نظر انرژی مورد نیاز برای این کار نیاز هست که برای چند سال کل انرژی تولیدی توسط بشر در کرهء زمین رو صرفش کنیم! حالا عدد دقیقش یادم نیست ولی بهرحال انرژی عظیمی بود و زمان قابل توجهی در همین حدود.
حالا شما میخوای یه رایانه درست کن با حجم یک گوشی تلفن همراه و با قدرت صدهزار ابررایانه فعلی! موضوع فقط این نیست. موضوع اینه که انرژی لازم رو از کجا میاری!!
شما که رشتت هست باید بدونی که دو تا از مهم ترین نکته های امنیتی در امنیت نرم افزار ناشناس بودن و غیر قابل دسترس بودنه!
به عبارت ساده تر اگر نرم افزار شما دور از دسترس هکرها باشه امنیت بیشتری داره! همچنین اگر کدهاش ناشناخته باشه باز هم امنیت بیشتری داره.
دور از دسترس بودن که حرف خنده داریه! چیزی که قرار باشه دور از دسترس کسی بمونه که زیاد بحث امنیت درموردش اصلا مطرح نمیشه و نیاز نیست. موضوع اینه که در خیلی موارد تامین این شرط ممکن نیست، و در اکثر موارد فقط بصورت محدود و بدون تضمین 100% ممکن است. پس شما باید سیستمی داشته باشی که در عین اینکه ساختار و طرز کار و الگوریتمش در اختیار همگان هست، از امنیت معقولی برخوردار باشه.
اینکه میگی ناشناس باشه تا امنیت داشته باشه، اینم بهش میگن «امنیت از طریق تیرگی» که بنده قبلا درموردش تحقیق و مطالعه کردم و مقاله هم دادم: علم خوره مقاله رو دقیق مطالعه کنید تا متوجه بشید که نظر متخصصان این رشته که خیلی شواهد و تجربیات هم اون رو تایید میکنن اینه که تکیه بر امنیت از طریق تیرگی اصولی نیست و این روش اونقدرها هم که تصور میشه امنیت زیاد و بدون ضعفی رو ایجاد نمیکنه. البته از امنیت از طریق تیرگی میشه بعنوان یک لایه و میزان امنیت افزوده استفاده کرد، به شرط اینکه قبلش از روشهای اصولی تر و استانداردتری استفاده شده باشه و بعنوان پایهء اصلی امنیت روش اتکا نشده باشه، که اینم در خیلی موارد اصلا نیازی نیست چون امنیتی که افزوده میکنه به نسبت پیچیدگی و هزینه و کاری که اضافه میکنه که خودشون به امنیت خلل وارد میکنن اونقدری زیاد نیست و اصولا مبهم و محل اختلاف هم هست.
بیشتر سازمانهای نظامی و اینها هستن که از الگوریتم های مخفی استفاده میکنن که اونم تاحدی بنظر بعضی متخصصان بخاطر بروکراسی و قوانین خاص اونهاست و یکسری مسائل که لزوما ریشهء علمی و فنی محکمی ندارن. بعدم اونا هم طبیعتا گفتم که زیر کار و قبل از امنیت از طریق تیرگی طبیعتا از اصول علمی و روشهای استاندارد این رشته باید پیروی کنن، وگرنه امنیت با توهم امنیت قابل تشخیص چندانی نخواهد بود!
میزان هک شدن سایتهایی که با Wordpress و Drupal و جوملا و ... درست میشند به نسبت قابل چشم گیری بیشتر از سایتهایی هستش که کسی از کدشون و طرز کارشون خبر نداره.
این سایتها و نرم افزارها بحثشون شاید مقداری تفاوت بکنه به عللی، ولی بهرحال همین امنیت هم بنظرتون خیلی زیادتر از حد انتظار نیست؟ چون اینطور که شما گفتی «از مهم ترین نکته های امنیتی»، که این رو رعایت نمیکنن، پس بنظر میرسه باید امنیتی خیلی کمتر از این حرفها میداشتن! ولی میبینیم که در حد قابل استفاده هستن، با اینکه خیلی وقتا توسط متخصصان امنیت و رمزنگاری طراحی نشدن.
بعدم درست بعکس در دنیای علم رمزنگاری میگن که از الگوریتم های شناخته شده و استاندارد استفاده کنید و تجربه و شواهد زیادی هم تاحالا نشون دادن که این معمولا عاقلانه ترین کاره و کسانی که الگوریتم های رمزنگاری خودشون رو درست کردن اکثرا مرتکب اشتباهات قابل توجهی شدن و امنیتشون از روشها و الگوریتم های شناخته شده موجود کمتر بوده. این واقعیت حتی به خود متخصصان و دانشمندان این رشته هم اعمال میشه (گرچه با جدیت کمتری). اصولا دانشمندان بزرگ این رشته این مسئله رو مطرح و تایید کردن. کسانی مثل کلود شانون که پدر نظریهء اطلاعات هم هست. در همون مقاله ای که دادم، نقل قولها و اطلاعات موثق روشنی در این موارد هست که میتونید مطالعه بفرمایید!
تازه با همه اینها باز میبینیم که چینی ها زدند سرورهاشون رو هک کردند و یک سری از اطلاعات F35 رو دزدیدند!!! اگر این داستان نبود معلوم نبود چه قدر بیشتر اطلاعات از دست میدادند.
دقیقا یک دلیلش بخاطر همینه که «امنیت از طریق تیرگی» اونقدرها هم امنیت اصولی که در وهلهء اول بنظر میرسه ایجاد نمیکنه!
اونی هم که کرک و نفوذ میکنه خیلی وقتا اصلا نیاز نیست کد و الگوریتم کامل رو داشته باشه چون میتونه با تست هایی این رو کم و بیش خودش با صرف زمان و هزینه و وقت شدنی ای پی ببره، و از اون طرف یکسری ابزارها و حمله ها هستن که اصولا به اینکه زیر کار دقیقا چه کدی چه الگوریتمی هست نیاز مبرم ندارن و بصورت کور ولی موثری عمل میکنن مثلا با Fuzzing و تست های از پیش آماده که بهرحال روی هر سیستم و نرم افزار و الگوریتمی ولو جدید و ناشناخته احتمال موفقیت قابل توجهی دارن. بهرحال برنامه برنامه هست و توسط انسان نوشته شده و در کل همون ساختارها همون روشها همون خطاهای انسانی و مسائل درش احتمال وجود زیادی دارن و خیلی موارد اصلا گریزناپذیر هستن. این نیست که فکر کنی چون نرم افزار و الگوریتم مخفی هست مثلا کسانی آدم فضایی های پیشرفته تر و با دانش غیر از دانش عادی ما اون رو نوشتن و همون باگها و ضعف های عادی توش پیدا نمیشه! مثلا buffer overflow و SQL injection و خیلی انواع حمله های دیگه که هست، اینها حتی توی نرم افزارهای نظامی و مخفی و محرمانه هم میتونه وجود داشته باشه و با روشهای معمولی و روشهایی که بعضا حتی نیاز به دونستن الگوریتم و نوع دقیق برنامه ندارن کشف بشن.
این همه تاحالا توی ویندوز توی IE و این همه نرم افزار انحصاری حفره کشف و سوء استفاده و اکسپلویت شده بخاطر همین که در دسترس نبودن کد و الگوریتم مانع چندان محکمی برای کشف ضعف ها و حفره ها و خطاهای انسانی نیست و میتونه توسط مهندسی معکوس و غیره بحد کافی روشن بشه و در بعضی موارد اصلا نیازی هم نیست!
با توجه به استعدادهای عجیب و غریبی که در ایران در این باره وچود داره یحتمل نتیجه خیلی خوبی میگرفتیم.
فقط استعداد کافی نیست. تعداد و حجم نیروی انسانی و منابع مالی هم مهمه. اینکه شما بر مبنای لینوکس کار کنی باعث میشه بتونی از دستاوردها و کمک دیگران در سطح جهانی هم بهره مند بشی و استفاده کنی و این همه کد و برنامه هایی که هست و تولید میشه خیلی ارزش داره.
ما حتی اگر سیستم عاملی تولید کنیم از خودمون، آیا اینقدر نیروی انسانی اینقدر منابع مالی داریم که این همه نرم افزار و درایور و غیره که براش نیاز هست همیشه بروز تولید کنیم و قابل رقابت با دنیای عظیم سیستم عاملهای جهانی محبوب و جا افتاده ای مثل لینوکس باشیم؟ طبیعتا نیروی انسانی و منابع مالی که روی لینوکس صرف میشه و خواهد شد از ما به مراتب بیشتره.
موفقیت سیستم عامل فقط نوشتن یک کرنل نیست. نرم افزارها و اجزای جانبی اون و اینکه مستمر تولید و پشتیبانی کافی داشته باشه هم اساسیه در موفقیت و بقای یک سیستم عامل.
تلویزیونهای قدیمی با اینکه نرخ خرابیشون زیاد بود! (90% خرابیها به خاطر خیس دست زدن به سیستم بود :دی) به جاش عمر خیلی بیشتری از دستگاه های امروزی داشتند!
منکه یادمه تلویزیون لامپی (vaccum tube) داشتیم زیاد خراب میشد.
منظورت از عمر هم نمیدونم چیه!! کدوم عمر؟! خب یه چیزی رو مدام قطعه عوض کنی تعمیر کنی به زور و با هزار مکافات و هزینه میتونی کلی سال استفاده کنی؛ به این میگن عمر بیشتر؟!
تلویزیون های الان رو هم مگه نمیشه این کار رو کرد؟ حداقلش هم 5 سال 10 سال بدون دردسر کار میکنن!
یک LCD تولید 2000 امروزه احتمالن دیگه حتا روشن هم نمیشه (مشروط بر اینکه از 2000 تا امروز ازش استفاده شده باشه) ولی یک تلویزیون لامپی قدیمی هنوز هم میتونه کار کنه!
والا ما که یادمونه لامپ تصویر هم خراب میشد و نیاز به شارژ و تعمیر یا تعویض داشت. شارژ شدش هم کیفیتش دیگه مثل اولش نبود.
تازه اینکه الان طول عمر بعضی چیزا زیاد نیست بخاطر اینه که هزینه رو پایین بیارن، طول عمر بیشتر اصلا از نظر محاسبات فنی و اقتصادی و میزان پیشرفت فناوری و نیازهای آینده توی برنامشون نبوده و به صرف و معقول نبوده، وگرنه اگر میخواستن میتونستن طول عمر بیشتری هم درست کنن.
همچنین یک اختلال الکترونیکی ساده هنگاه استفاده یا آپدیت NAND میتونه یک دستگاه پیشرفته امروزی رو به کل Brick و غیر قابل استفاده کنه ولی این ضعف در دستگاه های قدیمی به هیچ عنوان وجود نداشتند!!!
اینا که میگی خیلی هاش بخاطر همون مباحث هست که در جواب قبلی گفتم! چون قیمت ها پایین آمده و نرخ این حوادث اونقدری نیست که بخوان بیشتر خرج هر دونه وسیله از اون نوع بکنن. صرف نمیکنه. در چنین مواردی تعویض و خرید یدونه جدید در کل به صرفه تره تا اینکه بخوان همهء وسایل رو با صرف مواد و فناوری افزوده و هزینه ها و مصرف بیشتر بسازن.
توی اینترنت بگردید روش ساخت انواع راکت و موتورهای محرکه شون یا انواع هواپیماهای مدل هست! تمام مواد و وسایل مورد نیازتون هم توی تهران پیدا میشه!
برید ببینم چند تا راکت یا هواپیمای مدل که توانایی پرواز کردن داشته باشند میتونید بسازید!!!
گفتم که، ساخت بمب اتمی شکافت اورانیوم از نوع gun type کار سختی نیست و شدنیه. فقط اورانیوم غنی شده با درصد و خلوص کافی میخواد. برای یک حکومت هم با منابع و انگیزه ای که داره کار شدنی هست.
ضمنا من توی فیلم ها دقت کردم مثلا نشون میده تروریسته بمب اتمی درست کرده، یه ساختار بمب رو نشون میدن که اصلا با منابع و اصول این قضیه جور درنمیاد و هرکس اطلاعات در این زمینه داشته باشه میدونه که تاحد زیادی مسخره و غیرواقعیه و کار کسی که اطلاعات درست و حسابی از ساختار بمب اتمی داشته باشه نیست، و من به فکرم رسید که عمدا میخوان افکار عمومی رو از این قضیه منحرف کنن لابد! البته نمیدونم شایدم فقط از روی بی اطلاعی کارگردان و اینهاست یا بخاطر اینه که جدی نمیگیرن و بنظرشون مهم نیست و فقط میخوان جلوه داشته باشه و تماشاگران رو تحت تاثیر قرار بده. بهرحال اینها معمولا روی زمینه های علمی فیلم هایی که میسازن قبلش تحقیق میکنن و بعیده ندونن قضیه چیه! البته ما یه بحث هم داریم بنام بمب کثیف، که اون بمبی هست که ضایعات رادیواکتیو رو در محیط پخش میکنه، و در اون انفجار اتمی رخ نمیده و قدرت تخریب مستقیم نداره. شاید در مواردی منظور اون هم بوده، چون به نسبت بمب اتمی مواد و ساختش خیلی در دسترس تر هست طبیعتا.
بهرصورت امروز ما میبینیم که طرف فقط با یک پرینتر سه بعدی اومده تفنگ جنگی درست کرده که نمیدونم تا 1000 تا تیر هم شلیک میکنه!
ابله جان اون آیدی من نیستم! من نیازی به چند آیدی ندارم و از این کار و اینطور حقه بازیها خوشم هم نمیاد. مگر یوقت مثل اون سری اخراجم کنید واسه انتقام گرفتن و درس عبرت دادن بخوام چنین کارهایی بکنم! اونم دیدید که هیچوقت پنهان نکردم و رو در رو شمشیر میکشم! مثل اینکه توهم هوش و شرلوک هلمز بودن بدجوری گرفتتت! یا شاید بعکس این تو هستی که اهل این حقه بازیها هستی. البته من برداشتی که از شخصیتت داشتم درسته اغراق میکنی ولی فکر نمیکردم که حقه باز باشی و دست به روشهای ناجوانمردانه بزنی.
شما همین الانش 100 تا ID داری جانم! در ضمن درست صحبت کنید که دوباره اخراج نشید به بچه بازی رو بیارید
حداقل تاحدی حداقل میتونه مفید باشه. سوپرماریو با یک بازی جنگی واقع گرا تفاوت میکنه. من خیلی از مسائل و اصطلاحات و تاکتیک های نظامی و نکات فنی رو توی همین بازی یاد گرفتم و توی اینترنت هم پیگیر شدن بررسی و تحقیق بیشتری از منابع کردم درست بودن. یک جزییاتی رو توی این بازی لحاظ کردن که وقتی حرفه ای بشی و مدتی بازی کنی متوجهشون میشی. البته بی نقص هم نیست طبیعتا!
تو که همش میخوای فقط کل کل کنی و بپیچونی. کدوم خلاف قانون؟ من بهت میگم اصلا اینکه متن کامل و دقیق قانون و تفسیر درستش رو با اطمینان کافی بدونی هنوز رخ نداده و نیاز به تحقیق گسترده تر و دقیق تری داره اثباتش. اینقدر هم میترسی از ادامهء این بحث که بهت گفتم تاپیک جدید بزنیم و بیشتر بررسی و تحقیق کنیم جرات نکردی بگی آره و همش صرفا روی نظر خودت اصرار میکنی. من اینقدر راحت و سریع روی اینطور مسائل قضاوت نمیکنم و فتوا نمیدم. میدونم که مسائل تخصصی و پیچیده و ظریفی هستن.
اثبات متن قانون هم ادعای جدید از طرف شما :))) من از چیزی نمیترسم! فقط حوصله بحث با آدمی که در خرد رو تخته کرده و میگه قانون رو اثبات کن ندارم جانم!!!!
دوست عزیز این بحثها و پرداختن به شخصیت و افکار طرف چه ارزشی چه کاربردی داره؟ چیزی که من میبینم و توی صحبت های طرف خوندم اینه که افکار مثبت و انسانی داشته و کار مثبتی کرده و از دستاوردهاش هم امروزه همگان بهره مند هستن. شما بگو نرم افزار آزاد/بازمتن چیش بده؟ چطوری میشه گفت در مجموع مضراتش بیشتر از فوایدش بوده؟
طرفداران استالین هم مدعی هستند افکار انسانی داشته!!! شما بگو کمونیسم چه حرف بدی زده ؟! مهم نیست چی ور زده!!! مهم اینه نتیجه کار چی میشه.
کسی هم نگفته نرم افزار آزاد ضرر داره یا چیز بدیه!!! هیچ وقت هیچ کسی چنین ادعایی نکرده. فقط گفته شده نرم افزارهای آزاد/رایگان/متن باز در مقابل انواع تجاری یا ناکارآمد تر هستند! یا پیچیدگی بیش از حدشون باعث میشه به درد عموم کاربران نخورند! (از لینوکس گنده تر هم برای اثبات این مدعا نداریم - پیچیدگی بسیار بسیار زیادش باعث شده کمتر از 2% بازار کامپیوترهای دسکتاپ رو در اختیار داشته باشه - Usage share of operating systems - WiKi - که برای یک سیستم عامل رایگان، متن باز و به قول شما آزاد آمار فاجعه باریه - برعکسش توی زمینه های حرفه های بخش خیلی بزرگتری رو در اختیار داره که همین آمارها به راحتی ادعای من رو ثابت میکنه!)
شما هنوز گفته به این سادگی رو درک نکردی بعد هی داری با من کل کل میکنی که استالمن چه تفکری داره و چه کرده و چه نکرده!
هیچ کس حق نداره به کسی دیگه ای بگه نر نرم افزار آزاد تولید نکن!!! برعکسش هم کسی حق نداره به دیگری بگه نرم افزار انحصاری درست نکن! هر وقت این رو درک کردید تازه توی مفاهیم پایه با هم توافق نظر داریم.
خب از همینجا متوجه شدم که شما تخصص خاصی در علم رمزنگاری ندارید! خیر باید بگم MD5 گرچه از ابتدا ضعف کوتاه بودن طول خروجی (128 بیت) رو داشت و در برابر Brute force مقداری آسیب پذیر مینمود، ولی بعدا ضعفهای به مراتب اساسی تری درش پیدا شد که چینی ها سوراخش رو تاجایی گشاد کردن که الان روی یک لپ تاپ معمولی هم ظرف مدت کوتاهی میشه Collision تولید کرد. در این حملات فقط از Brute Force خام استفاده نمیشه، بلکه به کمک ضعفهای اساسی تری که در این الگوریتم پیدا کردن، سرعت و کارایی حمله ها بسیار بسیار افزایش پیدا کرده. این قضیهء Brute Force و دیتابیس های آنلاین هش ها هم مربوط به استفاده از md5 برای هش کردن پسورد میشه و ضعف در این زمینه از ضعف و کمبود آنتروپی پسوردها ناشی میشه. اصولا هم استفاده از md5 در این کاربرد از ابتدا اشتباه بوده و برای هش پسورد نیاز به الگوریتم های مخصوص هش پسورد مثل bcrypt و scrypt هست که عمدا کند شدن تا در برابر حمله های Brute Force مقاومت بیشتری داشته باشن. علتش هم همونطور که گفتم در درجهء اول ضعف پسوردهاست (نه ضعف خود md5) و اینکه پسوردها آنتروپی و تعداد حالتهای خیلی کمتری دارن به نسبت رشته های کاملا رندومی که مثلا توسط خود رایانه تولید بشن. فرضا شما یک رشتهء 128 بیتی رندوم تولید کن و هش md5 اون رو بگیر، بعد اون هش رو به تمام این سایتها و برنامه ها میخوای بده، به احتمال خیلی زیاد نمیتونن رشته ای پیدا کنن که همون هش رو تولید کنه، چون همچنان حتی همون 128 بیت خروجی md5 هم بازهء بسیار بزرگی است. البته عملا ما 64 بیت حساب میکنیم بخاطر birth day attack ولی همچنان 64 بیت هم خیلی بزرگه برای بیشتر رایانه های موجود. بعضی افراد قبلا این رو تست کردن و مثلا یک رشتهء رندوم تازه خیلی هم ضعیف تر از 128 بیت انتخاب کردن هش گرفتن و توی این سایتها و تشکیلات دادن که نتونستن کرکش کنن. اگر سایتی هم میتونه این کار رو بکنه و به این راحتی ها برای هر هشی Collision تولید کنه، پس حتما داره از همون ضعفهای اساسی تر و روش امثال چینی ها استفاده میکنه و نه صرف Brute Force. A collision attack exists that can find collisions within seconds on a computer with a 2.6 GHz Pentium 4 processor (complexity of 224.1).[25] Further, there is also a chosen-prefix collision attack that can produce a collision for two inputs with specified prefixes within hours, using off-the-shelf computing hardware (complexity 239) MD5 - WiKi اگر کمی دقت کنید این متن هم شاهدی بر همین مدعاست! از زمانهایی در حدود ثانیه و ساعت روی یک پنتیوم 4 معمولی صحبت میکنه! چنین سرعتی با صرف Brute Force غیرممکنه و شما نمیتونید حتی در عرض چند سال پردازش روی یک پنتیوم 4 چنین کاری بکنید. البته گفتم که بحث پسورد جداست و ضعف اصلی در اونجا بخاطر ضعف پسوردهاست، ولی کاربرد امنیتی الگوریتم های هش خیلی فراتر از هش کردن پسوردهاست. ضمنا اون اعداد 2 به توان 24 و 2 به توان 39 که آورده (البته نمایش عددها توی کپی پیست بهم ریخته؛ منبع اصلی رو نگاه کنید) برای کسی که تخصصش رو داشته باشه معناش کاملا مشخصه! اگر این یک حملهء Brute Force عادی بود نمیتونست از 2 به توان 64 فراتر بره. تفاوت میان 2 به توان 24 و اینها هم با 2 به توان 64 از زمین تا آسمان است. موقعی یک الگوریتم رمزنگاری اساسا دارای ضعف تشخیص داده میشه که سرعت کرک کردن اون از سرعت Brute Force خام به میزان قابل توجهی فراتر بره. و این امر در مورد md5 به شدت رخ داده! بحث Brute Force عادی نیست، بحث ضعف های اساسی تری در درون خود الگوریتمه که با استفاده از اونا یک نوع Brute Force هوشمند صورت میگیره که سرعتش بسیار بسیار بیشتر از Brute Force عادی است! (نیاز هست تا تعداد حالتهای خیلی کمتری رو تست کنه).
و این متن رو دقت بفرمایید:
A 2013 attack by Xie Tao, Fanbao Liu, and Dengguo Feng breaks MD5 collision resistance in 218 time. This attack runs in less than a second on a regular computer
همونطور که مشاهده میکنید این چند نفر چینی بودن که وخامت این حمله ها رو تا این حد بالا بردن. درحد 2 به توان 18 عملیات که با 2 به توان 64 یا 63 اختلاف نجومی داره و همین باعث میشه که در کمتر از یک ثانیه روی یک رایانهء معمولی بشه اجراش کرد!
اون بحث Brute-force معمولی که شما میگی و از قدیم هم این سایتها و برنامه های کرک هش پسورد و بند و بساط بوده بحث جداگانه ای است و الان که md5 شکسته شده دیگه چندان اهمیتی هم نداره چون md5 خیلی وقته بخاطر حفره هایی که درش پیدا شد از استانداردها خارج شده و حتی برای کاربردهای غیر هش پسورد هم عمدتا دیگه کاربردی نداره. Brute-force به تنهایی به هیچ وجه اینقدر قدرت و وخامت نداشت و اگر این حفره ها کشف و این حمله ها ابداع نشده بودن در خیلی کاربردها همچنان میشد با اطمینان کافی از md5 استفاده کرد (مثلا در گواهینامه های دیجیتال و چک کردن Integrity فایل ها)، هرچند تاحدی ضعیف بود اما هنوزم کرک کردنش در این کاربردها به هیچ وجه کار ساده و در دسترس همگان نبود.
من حوصله بحث و کل کل سر اینکه به شما حالی کنم MD5 چی هست یا چی نیست رو ندارم! به جاش یک خواسته دارم : شما با این همه دانش سرشارت در باره سوراخ Md5 و توانایی در دیکد کردن MD5 اون هم فقط با یک لپتاپ بفرمایید این رشته رو رمزگشایی کنید بی زحمت : a08cb3b5e62d6f2fd4a1ac8f20b4d436 باور کنید خیلی خوشحال میشم که بتونید در کسری از ثانیه یا ساعت یا روز این کار رو انجام بدید و نتیجه رو همینجا اعلام کنید.
کار RSA فقط درصورت ساخته شدن رایانه های کوانتمی قوی همه کاره ساخته میشه. در غیر این صورت، هرچی توان پردازشی رایانه ها زیاد بشه، میتونن طول کلید استفاده شده در رمزنگاری رو به نسبت افزایش بدن و امنیت بازم تامین میشه. فرق زیادی هست میان الگوریتمی که بطور اساسی شکسته میشه با اینکه ضعف بخاطر ناکافی بودن طول کلید باشه. طول کلید اکثر الگوریتم های رمزگذاری مدرن قابل تنظیم و تغییره و با گذشت سالیان و افزایش قدرت رایانه ها میشه افزایشش داد و همچنان از اون الگوریتم استفاده کرد. این هم که مثلا یک رمزگذاری RSA رو بخاطر افزایش قدرت رایانه ها بعد از 20 سال بشکنن و به اطلاعات رمز شده دست پیدا کنن در اکثر کاربردها اهمیتی نداره و حفاظت از اطلاعات در مدت کوتاهتری هدف بوده، که اگر مدت طولانی تری هدف بوده طبیعتا باید از طول کلید بیشتری استفاده میکردن. اینکه شما فکر میکنید شکسته نشدن این الگوریتم ها فقط بخاطر اینه که رایانه های با سرعت و حافظهء خیلی بیشتر ساخته نشدن فکر اشتباهی هست. شکسته نشدن این الگوریتم ها بخاطر اینه که سرعت رمزگذاری در حد قابل انجام است، اما سرعت رمزگشایی بدون کلید بصورت تصاعدی و نمایی رشد داره و فقط با Brute-force خام ممکنه. یعنی عدم تناسب پردازش میان کسی که کلید رو داره با کسی که کلید رو نداره در رمزگشایی هست که باعث امنیت میشه. پس اگر رایانهء خیلی سریعتر و قوی تری ساخته بشه، حتی بقول شما هگزابایتی، پس به همون نسبت میشه طول کلید رو در حد توان رایانه های اون موقع زیاد کرد و بازهم پردازش بقدر کافی سریعی داشت، اما از اون طرف با افزایش طول کلید پردازش مورد نیاز برای کرک کردن هم بصورت نمایی و غیرمتناسب زیاد میشه که بازهم در دسترس رایانه های اون موقع و تا سالها بعدش نخواهد بود! اصلا یک مسئله ای هم که در تئوری و محاسبهء امنیت رمزنگاری و توان لازم برای کرک مطرح هست صرف توان رایانه ها نیست، بلکه میزان انرژی ای هست که این کار مصرف میکنه! توی یه محاسبه ای من دیدم حساب کرده بود که بر طبق فلان واقعیت ها و قوانین فیزیک، کوچکترین تغییر در وضعیت ماده که باید فرض کنیم برای تغییر وضعیت حداقل یک بیت لازمه و کمتر از اون نمیشه، فلان مقدار هست، و حساب کرده بود اگر بخوایم یک رمزگذاری 128 بیتی رو با Brute-force کرک کنیم فقط از صرف نظر انرژی مورد نیاز برای این کار نیاز هست که برای چند سال کل انرژی تولیدی توسط بشر در کرهء زمین رو صرفش کنیم! حالا عدد دقیقش یادم نیست ولی بهرحال انرژی عظیمی بود و زمان قابل توجهی در همین حدود. حالا شما میخوای یه رایانه درست کن با حجم یک گوشی تلفن همراه و با قدرت صدهزار ابررایانه فعلی! موضوع فقط این نیست. موضوع اینه که انرژی لازم رو از کجا میاری!!
یک مستندی میدیدم در مورد توانایی پردازنده های امروزی توضیح میداد! میگفت قدیمها هر 13 ماه سرعت کامپیوترها دو برابر میشد! الان به طور متوسط هر یک ماه!
در حال حاضر سریع ترین پردازنده ها در واحدهای تکی یک صد هزارم مغز انسان سرعت دارند، طبق توضیحاتی که میداد توی 10 تا 20 سال آینده اگر همین روند با همین تمپو ادامه داشته باشه باید هر واحد پردازنده سرعتی 500 برابر مغز انسان داشته باشه!!!
یعنی اصلن چیز عجیبی نیست که دیر یا زود کار RSA ساخته بشه. و بله میشه طول کلید رو بلند تر کرد تا سخت تر بشه پیدا کردنش! ولی تا چه میزان میخواید طول کلید رو زیاد کنید ؟!
این الگوریتم همواره در برابر سخت افزارهای قویتر و جلوتر آسیب پذیره و هی مجبورید کلید رو بزرگتر و بزرگتر کنید! شاید ممکنه رشته شما چندین گیگابایت یا ترابایت بشه!
البته شاید هم یک فرمول ریاضی یک روزی یک ریاضی دانی براش پیدا کرد! کسی نمیداند.
دور از دسترس بودن که حرف خنده داریه! چیزی که قرار باشه دور از دسترس کسی بمونه که زیاد بحث امنیت درموردش اصلا مطرح نمیشه و نیاز نیست. موضوع اینه که در خیلی موارد تامین این شرط ممکن نیست، و در اکثر موارد فقط بصورت محدود و بدون تضمین 100% ممکن است. پس شما باید سیستمی داشته باشی که در عین اینکه ساختار و طرز کار و الگوریتمش در اختیار همگان هست، از امنیت معقولی برخوردار باشه. اینکه میگی ناشناس باشه تا امنیت داشته باشه، اینم بهش میگن «امنیت از طریق تیرگی» که بنده قبلا درموردش تحقیق و مطالعه کردم و مقاله هم دادم: علم خوره مقاله رو دقیق مطالعه کنید تا متوجه بشید که نظر متخصصان این رشته که خیلی شواهد و تجربیات هم اون رو تایید میکنن اینه که تکیه بر امنیت از طریق تیرگی اصولی نیست و این روش اونقدرها هم که تصور میشه امنیت زیاد و بدون ضعفی رو ایجاد نمیکنه. البته از امنیت از طریق تیرگی میشه بعنوان یک لایه و میزان امنیت افزوده استفاده کرد، به شرط اینکه قبلش از روشهای اصولی تر و استانداردتری استفاده شده باشه و بعنوان پایهء اصلی امنیت روش اتکا نشده باشه، که اینم در خیلی موارد اصلا نیازی نیست چون امنیتی که افزوده میکنه به نسبت پیچیدگی و هزینه و کاری که اضافه میکنه که خودشون به امنیت خلل وارد میکنن اونقدری زیاد نیست و اصولا مبهم و محل اختلاف هم هست. بیشتر سازمانهای نظامی و اینها هستن که از الگوریتم های مخفی استفاده میکنن که اونم تاحدی بنظر بعضی متخصصان بخاطر بروکراسی و قوانین خاص اونهاست و یکسری مسائل که لزوما ریشهء علمی و فنی محکمی ندارن. بعدم اونا هم طبیعتا گفتم که زیر کار و قبل از امنیت از طریق تیرگی طبیعتا از اصول علمی و روشهای استاندارد این رشته باید پیروی کنن، وگرنه امنیت با توهم امنیت قابل تشخیص چندانی نخواهد بود!
اتفاقن دور از دسترس بودن یکی از پایه ای ترین و اساسی ترین مسایل امنیته!
به طور مثال برخی سرورهای نظامی به هیچ عنوان با دنیای بیرون در ارتباط نیستند! و فقط افراد معتمد حق دسترسی بهشون رو دارند. حالا شاید یکی از اینها خیانت کنه و بشه اسنودن! و به کشور خودش خیانت کنه و به بقه ملت دنیا خدمت این بحث ما نیست.
این سایتها و نرم افزارها بحثشون شاید مقداری تفاوت بکنه به عللی، ولی بهرحال همین امنیت هم بنظرتون خیلی زیادتر از حد انتظار نیست؟ چون اینطور که شما گفتی «از مهم ترین نکته های امنیتی»، که این رو رعایت نمیکنن، پس بنظر میرسه باید امنیتی خیلی کمتر از این حرفها میداشتن! ولی میبینیم که در حد قابل استفاده هستن، با اینکه خیلی وقتا توسط متخصصان امنیت و رمزنگاری طراحی نشدن. بعدم درست بعکس در دنیای علم رمزنگاری میگن که از الگوریتم های شناخته شده و استاندارد استفاده کنید و تجربه و شواهد زیادی هم تاحالا نشون دادن که این معمولا عاقلانه ترین کاره و کسانی که الگوریتم های رمزنگاری خودشون رو درست کردن اکثرا مرتکب اشتباهات قابل توجهی شدن و امنیتشون از روشها و الگوریتم های شناخته شده موجود کمتر بوده. این واقعیت حتی به خود متخصصان و دانشمندان این رشته هم اعمال میشه (گرچه با جدیت کمتری). اصولا دانشمندان بزرگ این رشته این مسئله رو مطرح و تایید کردن. کسانی مثل کلود شانون که پدر نظریهء اطلاعات هم هست. در همون مقاله ای که دادم، نقل قولها و اطلاعات موثق روشنی در این موارد هست که میتونید مطالعه بفرمایید!
به نظر من نه نیست! من توی امنیت بین این همه سیستم فقط دروپال رو قبول دارم که همون هم کلی سوتی و مشکل داره و بارها و بارها هَک شده. با همه اینها امنیتش به قدری بوده که کاخ سفید آمریکا برای سایت خودش ازش استفاده بکنه. این سیستمها به مرور زمان و یواش یواش تکمیل شدند! کلی هزینه!!! پاشون رفته تا شدند اینی که الان هستند منتها چون هزینه بین چندین میلیون نفر دولوپر تقسیم شده به چشم نمیاد! ولی یک سیستم غریبه شاید خیلی خیلی خیلی هزینه ساختش کمتر باشه و امنیتش بیشتر. چون کسی از اون پشت خبر نداره! میدونید چی جالبه! این همه نرم افزارهای متن باز برای ایمیل سرور و ... وجود داره! ولی تقریبن همه ی دانشگاه های آلمان ازExchange سرور برای سرور و از Outlook Web app برای سیستم کلاینت ایمیلهاشون استفاده میکنند! برای مثال پرتال دانشگاه RWTH آخن : Outlook Web App چرا باید برند این همه پول بدند و مایکروسافت رو گنده تر کنند در شرایطی که خودشون مدام توی بوق میکنند که برید سراغ برنامه های آزاد و متن باز و ... ؟! من با یکی از پروفسورهای دانشگاه که صحبت میکردم دو تا دلیل رو از اصلی ترین دلایل معرفی کرد :
1 - بسیار بسیار بسیار از هر برنامه متن باز و آزاد شناخته شده کاربر پسند تره! 2 - به خاطر ناشناخته بودن کد فرصت بیشتری برای دفاع در برابر حملات بهشون میده!
همین دو تا کافیه که دور این همه Web App مجانی و رایگان خط قرمز کشیده بشه. بعد حکومت اوسکول ما! به جای اینکه یک میل کلاینت رو از صفر پایه ریزی کنه و با میل سرور بومی ایمیل به قول خودش ملی راه بندازه! رفته با RoundCube و میل سرورهای مجانی و حتا کرک شده!!!! این سیستم رو راه اندازی کرده در صورتی که حتا یک دانشگاه کوچک هم چنین رسیکی رو نمیپذیره!! حالا میگیم میل سرور کار میبره!!! آخه میل کلاینت درست کردن اون هم از نوع Web Based که دیگه کاری نداره 😡
دقیقا یک دلیلش بخاطر همینه که «امنیت از طریق تیرگی» اونقدرها هم امنیت اصولی که در وهلهء اول بنظر میرسه ایجاد نمیکنه! اونی هم که کرک و نفوذ میکنه خیلی وقتا اصلا نیاز نیست کد و الگوریتم کامل رو داشته باشه چون میتونه با تست هایی این رو کم و بیش خودش با صرف زمان و هزینه و وقت شدنی ای پی ببره، و از اون طرف یکسری ابزارها و حمله ها هستن که اصولا به اینکه زیر کار دقیقا چه کدی چه الگوریتمی هست نیاز مبرم ندارن و بصورت کور ولی موثری عمل میکنن مثلا با Fuzzing و تست های از پیش آماده که بهرحال روی هر سیستم و نرم افزار و الگوریتمی ولو جدید و ناشناخته احتمال موفقیت قابل توجهی دارن. بهرحال برنامه برنامه هست و توسط انسان نوشته شده و در کل همون ساختارها همون روشها همون خطاهای انسانی و مسائل درش احتمال وجود زیادی دارن و خیلی موارد اصلا گریزناپذیر هستن. این نیست که فکر کنی چون نرم افزار و الگوریتم مخفی هست مثلا کسانی آدم فضایی های پیشرفته تر و با دانش غیر از دانش عادی ما اون رو نوشتن و همون باگها و ضعف های عادی توش پیدا نمیشه! مثلا buffer overflow و SQL injection و خیلی انواع حمله های دیگه که هست، اینها حتی توی نرم افزارهای نظامی و مخفی و محرمانه هم میتونه وجود داشته باشه و با روشهای معمولی و روشهایی که بعضا حتی نیاز به دونستن الگوریتم و نوع دقیق برنامه ندارن کشف بشن. این همه تاحالا توی ویندوز توی IE و این همه نرم افزار انحصاری حفره کشف و سوء استفاده و اکسپلویت شده بخاطر همین که در دسترس نبودن کد و الگوریتم مانع چندان محکمی برای کشف ضعف ها و حفره ها و خطاهای انسانی نیست و میتونه توسط مهندسی معکوس و غیره بحد کافی روشن بشه و در بعضی موارد اصلا نیازی هم نیست!
یکی از پارامترهاست! فرض کنید به کل این سیستمها با دنیای خارج ارتباطی نداشتند! اونوقت چینی ها نمیتونستند از توی چین هکشون کنند و باید تشریف مبارک رو میبردند آمریکا!!! که اون موقع احتمال لو رفتنشون قبل از دزدی اطلاعات چند برابر میشد. SQL Injection هم شما ساختار دیتابیس و دستوراتش رو میشناسید! اگر نشناسید چی ؟! Buffer Overflow هم باز اغلب نیاز به دسترسی فیزیکی و دسترسی به حافظه داره! + شما باید از شیوه رد و بدل شدن اطلاعات در سخت افزار میزبان خبر داشته باشید! به طور مثال اگر امروز آمریکا بیاد و برای سیستمهای امنیتیش یک ساختار سخت افزاری کاملن جدید و غریبه رو در نظر بگیره و به کسی نده! به فرض دسترسی پیدا کردن به اطلاعاتش چون با ساختار سخت افزاری که اون رو تولید کرده آشنایی ندارید باید جون بکنید تا بتونید بفهمید توش چی نوشته! پس میشه با صرف هزینه های معقول کار رو هر چه بیشتر برای طرف مقابل سخت تر کرد. ولی بعید میدونم بشه به امنیت دیجیتالی مطلق رسید. البته سونی ثابت کرده به مرزش میشه رسید :))) برای مثال 2 ساله که PS4 اومده و هنوز کسی راهی برای JailBreak کردنش پیدا نکرده و فقط یک سری کار بی ثمر و بی نتیجه! خود Ps3 هم کلی طول کشید تا JailBreak شد. (حدود 5 سال) برای دستگاهی که 200-300 میلیونش اون بیرون دست مردمه و کلی آدم ریخته روش تا هکش کنه رکورد خیلی خیلی خوبیه.
فقط استعداد کافی نیست. تعداد و حجم نیروی انسانی و منابع مالی هم مهمه. اینکه شما بر مبنای لینوکس کار کنی باعث میشه بتونی از دستاوردها و کمک دیگران در سطح جهانی هم بهره مند بشی و استفاده کنی و این همه کد و برنامه هایی که هست و تولید میشه خیلی ارزش داره. ما حتی اگر سیستم عاملی تولید کنیم از خودمون، آیا اینقدر نیروی انسانی اینقدر منابع مالی داریم که این همه نرم افزار و درایور و غیره که براش نیاز هست همیشه بروز تولید کنیم و قابل رقابت با دنیای عظیم سیستم عاملهای جهانی محبوب و جا افتاده ای مثل لینوکس باشیم؟ طبیعتا نیروی انسانی و منابع مالی که روی لینوکس صرف میشه و خواهد شد از ما به مراتب بیشتره. موفقیت سیستم عامل فقط نوشتن یک کرنل نیست. نرم افزارها و اجزای جانبی اون و اینکه مستمر تولید و پشتیبانی کافی داشته باشه هم اساسیه در موفقیت و بقای یک سیستم عامل.
خود شما با اینکه یک مقداری زیادی فضایی فکر میکنی و واقع گرا نیستی! یک استعداد محسوب میشی توی اون خراب شده! ولی به جای اینکه مشغول بهبود امنیت مجازی کشور باشی نشستی داری با من بحث میکنی :)) من این ور ولی بیکار نیستم و دارم مشابه همون کار رو برای گمرک آلمان و چند تا شرکت دیگه انجام میدم! منتها من دنبال کمک کردن برای بهبود امنیتشون نیستم! من دارم کمکشون میکنم نظارتشون به مشاغل راحت تر بشه با طراحی یک نرم افزار جامع. لازم نیست برای همه سخت افزارها درایور مربوط به سیستم عامل خودتون رو بسازید! کافیه تعداد محدود و مشخصی از سخت افزارها رو مادامی که به توانایی ساخت سخت افزار برسید دستچین کنید و روی همونها هم کار کنید. تازه کار کردن روی همه سخت افزارها هم کار سختی نیست! اپل این کار رو به تعداد محدودی کارمند کرده پس ما هم منطقن میتونیم! فقط کافیه اون پولهایی که میدیم به حزب الله لبنان رو خرج پیشرفت خودمون بکنیم!!! به نظر من وجود یک سیستم عامل ملی و بومی با تکنولوژی ناشناخته از خیلی چزیهای دیگه واجب تره! یک زمانی آمریکا یونیکس رو طراحی کرد! بر پایه اون لینوکس ساخته شد که ادعا میشه از امن ترین سیستم عاملهای دنیاست!
واقعن فکر میکنید آمریکا الان بیکار نشسته و یک سیستم عامل جدید و محرمانه برای خودش درست نکرده ؟! به نظر من که حتمن این کار رو کرده. پس ما هم باید بکنیم.
توی آلمان شما خیلی سخت اداره ای پیدا میکنید که از لینوکس استفاده کنه! همشون روی ویندوز ول هستند!! و بله این خبر خیلی خوبیه برای هکرها!!! زمانی که من به گمرک (Zollamt) پیشنهاد دادم که سرورهای نظارتی و حتا کلاینتهای کارمندهایی با سطح دسترسی بالا رو به لینوکس یا یونیکس لایکها تغییر بدیم داشتند سکته میکردند! چرا ؟! چون کار کردن باهاشون برای افراد عادی سخته :)))) برای من نیست! یک جایی هم گیر کنم یک سرچ میزنم پیدا میکنم! ولی برای کارمندی که یاد گرفته همه کارش رو با کلیک کردن و اتوماسیون انجام بده غیر ممکنه! حالا فرض کنید همین اتوماسیونها، سادگیها در استفاده باب سلیقه آلمانیها و به شکلی آلمانی پسندانه در یک سیستم عامل بومی جمع آوری بشه! نرم افزاری که من درست کردم هم درست همین حالت رو داره! یک اینترفیس آلمانی پسندانه داره با یک کرنل خودم پسندانه :دی (کراس پلتفرم - که بعدن اگر اینها تصمیم گرفتند یک اردنگی بزنند به ویندوز دهن من صاف نشه :دی)
منکه یادمه تلویزیون لامپی (vaccum tube) داشتیم زیاد خراب میشد. منظورت از عمر هم نمیدونم چیه!! کدوم عمر؟! خب یه چیزی رو مدام قطعه عوض کنی تعمیر کنی به زور و با هزار مکافات و هزینه میتونی کلی سال استفاده کنی؛ به این میگن عمر بیشتر؟! تلویزیون های الان رو هم مگه نمیشه این کار رو کرد؟ حداقلش هم 5 سال 10 سال بدون دردسر کار میکنن!
بله به این میگن عمر بیشتر! تعمیر مدارهای یک تلویزیون قدیمی راحت تر و به صرفه تر از یک تلویزیون امروزیه! یک چیپ عوض کردن روی برد خیلی از وسایل الکترونیکی امروزی تجهیزات خیلی گرون قیمت لازم داره! سوای اینکه خیلی از اونها بردهای چند لایه دارند که در صورتی که لایه های میانی آسیب ببینند خود کارخونه سازنده هم نمیتونه تعمیرشون کنه!! پس پیچیدگی بیشتر = هزینه بیشتر جهت نگهداری و تعمیر مگر اینکه هزینه تولید به قدری کم باشه که در صورت خرابی بندازی دور یه جدیدش رو بخری!
والا ما که یادمونه لامپ تصویر هم خراب میشد و نیاز به شارژ و تعمیر یا تعویض داشت. شارژ شدش هم کیفیتش دیگه مثل اولش نبود. تازه اینکه الان طول عمر بعضی چیزا زیاد نیست بخاطر اینه که هزینه رو پایین بیارن، طول عمر بیشتر اصلا از نظر محاسبات فنی و اقتصادی و میزان پیشرفت فناوری و نیازهای آینده توی برنامشون نبوده و به صرف و معقول نبوده، وگرنه اگر میخواستن میتونستن طول عمر بیشتری هم درست کنن.
من یک تلویزیون لامپی رو برای بیشتر از 20 ساله که دارم! یک بار هم خراب نشده تا حالا! تولید هیتاچی. کیفیت و طول عمر بالا هم یعنی اینکه مشتری بیشتری داری، خواستنی تره محصولاتت و البته با کلاس تر!
مثال خیلی خوب محصولات اپل! با افت قیمت خیلی کمی مواجه میشه (یک آیفون از روز عرضه تا عرضه نسخه جدید هیچ افت قیمتی نداره ولی مثلن همین سامسونگ اج تا حالا بیشتر از 300 یورو توی کمتر از 3-4 ماه افت قیمت داشته) - طول عمرش خیلی زیاده ولی وقتی جدید ترش میاد با اینکه قدیمیه 10 سال دیگه هم بدون مشکل کار میکنه همه میرند جدیدش رو میخرند! و به خاطر اینکه از متریال با کیفیت استفاده شده یک محصول شیک و باکلاس محسوب میشه در همه جای دنیا.
اینا که میگی خیلی هاش بخاطر همون مباحث هست که در جواب قبلی گفتم! چون قیمت ها پایین آمده و نرخ این حوادث اونقدری نیست که بخوان بیشتر خرج هر دونه وسیله از اون نوع بکنن. صرف نمیکنه. در چنین مواردی تعویض و خرید یدونه جدید در کل به صرفه تره تا اینکه بخوان همهء وسایل رو با صرف مواد و فناوری افزوده و هزینه ها و مصرف بیشتر بسازن.
خیلی جاها شما نمیتونی جایگزین پیدا کنی! یک محصول امروزه 10 سال دیگه از رده خارج محسوب میشه! اون موقع اگر به هر دلیلی نیاز به تعمیر پیدا کنی امکانش برات نیست!! به عبارت ساده تر اجناس تکنولوژیک امروزی عتیقه و با ارزش نمیشند هرگز!!! خودمونی ترش میشه با اینکه تکنیک دارند ولی اصالت ندارند.
گفتم که، ساخت بمب اتمی شکافت اورانیوم از نوع gun type کار سختی نیست و شدنیه. فقط اورانیوم غنی شده با درصد و خلوص کافی میخواد. برای یک حکومت هم با منابع و انگیزه ای که داره کار شدنی هست. ضمنا من توی فیلم ها دقت کردم مثلا نشون میده تروریسته بمب اتمی درست کرده، یه ساختار بمب رو نشون میدن که اصلا با منابع و اصول این قضیه جور درنمیاد و هرکس اطلاعات در این زمینه داشته باشه میدونه که تاحد زیادی مسخره و غیرواقعیه و کار کسی که اطلاعات درست و حسابی از ساختار بمب اتمی داشته باشه نیست، و من به فکرم رسید که عمدا میخوان افکار عمومی رو از این قضیه منحرف کنن لابد! البته نمیدونم شایدم فقط از روی بی اطلاعی کارگردان و اینهاست یا بخاطر اینه که جدی نمیگیرن و بنظرشون مهم نیست و فقط میخوان جلوه داشته باشه و تماشاگران رو تحت تاثیر قرار بده. بهرحال اینها معمولا روی زمینه های علمی فیلم هایی که میسازن قبلش تحقیق میکنن و بعیده ندونن قضیه چیه! البته ما یه بحث هم داریم بنام بمب کثیف، که اون بمبی هست که ضایعات رادیواکتیو رو در محیط پخش میکنه، و در اون انفجار اتمی رخ نمیده و قدرت تخریب مستقیم نداره. شاید در مواردی منظور اون هم بوده، چون به نسبت بمب اتمی مواد و ساختش خیلی در دسترس تر هست طبیعتا. بهرصورت امروز ما میبینیم که طرف فقط با یک پرینتر سه بعدی اومده تفنگ جنگی درست کرده که نمیدونم تا 1000 تا تیر هم شلیک میکنه!
عزیز من تولید به مقدار لازم اورانیوم سخته! بعد باز پاس دادید به فیلم! از روی فیلم استدلال نکنید جانم!!! ایران با بیش از 5 هزار تا سانتریفوژ نتونست میزان لازم برای تولید یک بمب اتمی اورانیوم غنی کنه! توی اون همه پایگاه و نیروگاه و ... که اگر میتونست دست کم یکی تولید کنه و وسط کویری جایی بترکونه الان دست بالا رو توی مذاکرات داشت و شاید اصلن نیاز به مذاکره رو حس نمیکرد!!! به همین راحتی ها بود این همه کشور توی صف هستند! میرفتند درست میکردند!!!
شما همین الانش 100 تا ID داری جانم!
در ضمن درست صحبت کنید که دوباره اخراج نشید به بچه بازی رو بیارید :))
خیر من همین الانش هم یک آیدی بیشتر ندارم. قبل از اون سری اخراجم هم همینطور بود وگرنه که اگر آیدی دیگری داشتم این همه مدت نیاز نداشتم صبر کنم و چند بار تلاش کنم آیدی جدید درست کنم بیایم اینجا. این آیدی هم میبینی که با مهندسی اجتماعی درست کردم که نفهمید من هستم و ثبت نامم رو تایید کنید.
شما واقعا یه آدمی هستی که خودت هرکاری دلت میخواد میکنی به موقع منافع و خوشایند خودت که باشه قانون رو دور میزنی و به دیگران هم اتهامی که نمیتونی ثابت کنی میزنی (که شاید از روی حقه بازیت هم باشه)، بعد واسه ما شعارهای قشنگ میدی از تمدن غرب و سرمایه داری و بهشتی که امثال تو واسه همهء مردم درست میکنن 😃
لطفا وقتی نمیتونی چیزی رو ثابت کنی به کاربران اتهام نزن. اوکی؟
اینجا کی میتونه کی میاد شما رو بازخواست کنه بخاطر این؟ بهتره خودت به خودت اخطار بدی و اگر رعایت نکردی خودت رو اخراج کن (ضمنا یادت باشه آیدی دیگری هم درست نکنی دوباره 😃).
من اگر آیدی دیگری هم درست کنم، که الان که تهدید اخراج کردی تازه توی فکرش افتادم 😃، فقط واسه همونه که اگر اخراج شدم بعدش نیاز داشتم با آیدی ذخیره بیام. فقط برای همین؛ بعنوان زاپاس! وگرنه اینقدر علاف و کسخل نیستم که این همه وقت و انرژی بذارم سر این بازیهای کودکانه که چی بشه همزمان با چندتا آیدی بیام دلقک بازی دربیارم!! این کارها مال جوجه های درپیته آدمهای معمولیه نه کسی مثل من با این دانش و توان و اهداف و مشغولیت های بزرگ و مهم. همین یه آیدی هم به زور دارم میام و جواب تو رو میدم کلی دارم مایه میذارم.
اثبات متن قانون هم ادعای جدید از طرف شما :)))
من از چیزی نمیترسم! فقط حوصله بحث با آدمی که در خرد رو تخته کرده و میگه قانون رو اثبات کن ندارم جانم!!!!
دوست داری طفره بری دیگه!
یک مشت حرفای بی ارزش میزنی فقط!
کلا تو خیلی سریع و قاطع دربارهء مسائل، حتی چیزهایی که درموردشون دانش و تخصص و صلاحیت نداری، نظر و فتوا میدی و بعدش دیگه به هیچ وجه حاضر نیستی وقت و انرژی بیشتری روشون صرف کنی و از راههای اصولی اقدام کنی. کلا آدم مسئولی نیستی مسئولیت سرت نمیشه. البته آدمهایی مثل تو هم با همین زرنگ بازیها و دور زدن قانون و اخلاقیات و غیره توی این دنیا موفق میشن بعد واسه ما دم از اخلاقیات فرگشتی و این چرندیات میزنن. مثل مزدک که خودت ازش انتقاد میکنی. ولی همتون یجورایی سر و ته یک کرباس هستید!
طرفداران استالین هم مدعی هستند افکار انسانی داشته!!! شما بگو کمونیسم چه حرف بدی زده ؟! مهم نیست چی ور زده!!! مهم اینه نتیجه کار چی میشه.
نتیجهء کار استالمن نرم افزار آزاد و بازمتن بوده که بنظر من خیلی مفید بوده. بقیش دیگه حرفهای کم ارزشه! برای چی باید وقت و انرژی روش صرف کنم؟ من با چیزی که کار دارم اینه که علم و فناوری آزاد و هرچه بیشتر در دسترس همگان باشه و عدالت و بهره مندی عمومی برقرار بشه. خودم هم شخصا تخصص و تجربه دارم و لمس کردم.
کسی هم نگفته نرم افزار آزاد ضرر داره یا چیز بدیه!!! هیچ وقت هیچ کسی چنین ادعایی نکرده. فقط گفته شده نرم افزارهای آزاد/رایگان/متن باز در مقابل انواع تجاری یا ناکارآمد تر هستند! یا پیچیدگی بیش از حدشون باعث میشه به درد عموم کاربران نخورند! (از لینوکس گنده تر هم برای اثبات این مدعا نداریم - پیچیدگی بسیار بسیار زیادش باعث شده کمتر از 2% بازار کامپیوترهای دسکتاپ رو در اختیار داشته باشه - Usage share of operating systems - WiKi - که برای یک سیستم عامل رایگان، متن باز و به قول شما آزاد آمار فاجعه باریه - برعکسش توی زمینه های حرفه های بخش خیلی بزرگتری رو در اختیار داره که همین آمارها به راحتی ادعای من رو ثابت میکنه!)
یک مشت حرف کلی و خب آخرش که چی؟
فایرفاکس هم بازمتنه ولی کیفیتش خوبه و کاربریش هم مشکلی نداره. همینطور خیلی نرم افزارهای آزاد دیگه. نرم افزار آزاد که فقط سیستم عامل نیست!
تازه لینوکس نسبت به گذشته از نظر کاربری فوق العاده پیشرفته کرده و نمونش ابونتو و اینها که از بیشتر افرادی که تجربش کردن بپرسید میگن در بعضی جنبه ها حتی از ویندوز هم راحتتره. ولی شاید مشکلاتی باشه مثلا بخاطر بعضی درایورهای انحصاری سخت افزارها که اونم بخاطر فلسفهء لینوکس و نرم افزار آزاد و مسائل انحصار و قوانین هست تا توانایی فنی. بهرحال ویندوز از خیلی وقت پیش user base و اینرسی خودش رو ایجاد کرده و جا انداخته و به این راحتی جاش رو با چیز دیگری عوض نمیکنه، این همش بخاطر ضعف سیستم عاملهای دیگر و عدم پتانسیل اونا نیست. بخاطر اینه که برای تغییر و سویچ کردن باید بر دلایل روانی و مسائل غیرفنی هم باید غلبه کرد و انگیزهء کافی وجود داشته باشه. خیلی از کاربران به خودشون اصلا زحمتی نمیدن احساس نیازی نمیکنن که به محیط دیگری سویچ کنن این شجاعت و حوصله رودررو شدن و یادگیری یک محیط جدید یا صرفا وقتش رو ندارن میگن برای چی باید این کار رو بکنیم؟ اون شرکتهایی هم که نرم افزار درست میکنن اکثریت برای ویندوز درست میکنن و نسخهء لینوکس نمیدن باز به همین دلایل و همین باعث میشه ویندوز پشتیبانی بیشتر و مطمئن تری داشته باشه. بنابراین یک سیستم عامل جدید اگر بخواد واقعا جای ویندوز رو بگیره باید یک مزایای بزرگ و بسیار جذاب و مورد توجهی رو ایجاد کنه و پشتوانه و اعتمادسازی بسیار قوی و مطمئنی داشته باشه که خب این کار هم بسیار مشکله.
پس انتظار نمیرسه که کاربر عادی همینطور از ویندوز به لینوکس سویچ کنه. ولی خب که چی؟ من میگم از این همه صرف آمار کاربر عادی و دسکتاپ چطوری به کجا میخوای برسی؟ مگر من فقط بر کاربر عادی و دسکتاپ جایی تکیه و تاکید کردم؟ مهم نیست اصلا شما فرض کن لینوکس فقط برای همون کاربران حرفه ایه برای سرور و برنامه نویسان و هکرها و اینطور چیزها. مشکل کجاست الان؟!
هیچ کس حق نداره به کسی دیگه ای بگه نر نرم افزار آزاد تولید نکن!!! برعکسش هم کسی حق نداره به دیگری بگه نرم افزار انحصاری درست نکن! هر وقت این رو درک کردید تازه توی مفاهیم پایه با هم توافق نظر داریم.
خب مگه من گفتم حق ندارن؟!
اگر درمورد استالمن هم میگی خب ایشون این کار رو غیراخلاقی میدونه به دلایل و استدلال هایی که بیان میکنه، حالا هرکس میتونه خودش قضاوت کنه. در اینکه آدم چنین نظری داشته باشه و استدلال و نظرات خودش رو برای بقیه بیان کنه که مشکلی نیست! بقیه عقل دارن خودشون قضاوت میکنن اگر بنظرشون صحیح بود تبعیت میکنن اگر نبود هم که هیچ و البته لزومی هم نیست که با تمام دیدگاهها و نظرات استالمن بطور کامل موافق باشیم یا حتی نظر مشخصی داشته باشیم تا از شخصیت و نظرات و مرام ایشون در کل خوشمون بیاد یا اینکه نرم افزار آزاد رو مفید و ارزنده بدونیم یا صرفا در راستای منافع خودمون.
پس شما به یکسری مسائل جزیی و سطحی و کم اهمیت گیر دادی بهرحال و درمورد اصل موضوع مدام طفره رفتی و چیزی نگفتی تا اینجا! برای من چیزی که مهم و اصله اینه که در کل نرم افزار آزاد و مرام آدمهایی مثل استالمن رو در دنیای امروز از نظر تاثیرات کلی و نیازی که بهش هست بسیار ارزشمند و بلکه حیاتی ارزیابی میکنم. بقیش رو دیگه بذار در کوزه آبش رو بخور من دنبال نظرات تئوریک و افراطی نیستم، بلکه دنبال واقعیت ها و کاربردهای عینی هستم!
من حوصله بحث و کل کل سر اینکه به شما حالی کنم MD5 چی هست یا چی نیست رو ندارم! به جاش یک خواسته دارم :
شما با این همه دانش سرشارت در باره سوراخ Md5 و توانایی در دیکد کردن MD5 اون هم فقط با یک لپتاپ بفرمایید این رشته رو رمزگشایی کنید بی زحمت : a08cb3b5e62d6f2fd4a1ac8f20b4d436
باور کنید خیلی خوشحال میشم که بتونید در کسری از ثانیه یا ساعت یا روز این کار رو انجام بدید و نتیجه رو همینجا اعلام کنید.
همینه دیگه همش میخوای حرف توی دهن آدم بذاری و از اونور درمورد چیزهایی که دانش و تخصص کافی نداری سریع و مطمئن قضاوت میکنی و فتوا در میکنی از خودت!
چیزی که من گفتم اینه که md5 سوراخ شده و گفتم چینی ها هم در گشاد کردن اساسی این سوراخ نقش اساسی داشتن، که براش سند هم برات گذاشتم. حالا هی بگو تو رفرنس و سند نمیذاری! چطور شد حالا رفرنس و سند کافی نبود و کار عملی برامون طرح میکنی؟
سوادت در این زمینه نزدیک صفره بخاطر همین نفهمیدی و نمیفهمی من چی میگم و اون رفرنس و کارها درمورد چیه.
الگوریتم های هش امنیتی چندین خصیصه داره. سه خصیصهء عمده و ضروری هست براشون:
یه نگاه به این منبع بکن: Cryptographic hash function - WiKi یک خصیصه Pre-image resistance هست که همینی هست که تو مثال ازش میزنی. یعنی از هش نمیشه به دیتای اولیه رسید.
خصیصهء دیگر Second pre-image resistance هست که یعنی اگر دیتای X رو بهت بدن شما نمیتونی دیتای دیگری (Z) رو پیدا کنی که همون هش رو تولید کنه. منظور از نمیتونی هم این نیست که مطلقا نشه، منظور اینه که پیدا کردنش اونقدری دشوار و هزینه بره که در حال حاضر و آیندهء نزدیک از دسترس خارجه (چون تنها راه ممکن Brute-force است که با توجه به عظمت بازه ای که باید جستجو بشه در عمل غیرممکنه). مگر اینکه ضعفی در خود الگوریتم پیدا بشه که از Brute-force معمولی خیلی کاراتر باشه.
خصیصهء دیگر Collision resistance است که به معنای اینه که نمیتونی دو دیتای X و Z دلخواه و متفاوت رو پیدا کنی که هر دو هش یکسانی داشته باشن. درمورد md5 چیزی که کاملا سوراخ شده همین خصیصه است!
حالا شما اومدی چالشی که مطرح کردی فقط درمورد خصیصهء اوله، درحالیکه چیزی که بنده مطرح کردم و منابعی که گذاشتم درمورد خصیصه های دیگر هستند. پس سواد شماست که در حد سواد عمومیه در این زمینه که فکر میکنی قضیه و خصیصهء توابع هش فقط همون مورده! ولی منی که یکی دو سال کلی کتاب و منابع حجیم و پیچیده در علم رمزنگاری مطالعه کردم میدونم که اینطور نیست و این قضایا چقدر ابعاد و پیچیدگی و ظرافت بیش از این دارن.
درمورد Pre-image resistance چیزی که در منابع آمده اینه که md5 در این وادی هنوز بصورت عملی شکسته نشده ولی ضعف تئوریک درش کشف شده:
In April 2009, a preimage attack against MD5 was published that breaks MD5's preimage resistance. This attack is only theoretical, with a computational complexity of 2123.4 for full preimage.
2 به توان 123 هنوز اونقدری بزرگه که این حمله در عمل امکان پذیر نیست.
توابع هش امنیتی باید حداقل این سه خصیصه رو داشته باشن. حتی اگر یکیش خدشه دار بشه اون الگوریتم شکسته شده بحساب میاد. البته در عمل در هر کاربردی بستگی داره چندتا از این خصیصه ها مهم باشن و تا چه حد. در بعضی کاربردها فقط یکیش نیاز یا مهمه، در بعضیا دوتاش، در خیلی ها هر سه تاش. اینا هم باز بحث و مطالعهء قبلی و تخصص خودش رو میطلبه که درک کنی چرا و بتونی مثال درست ازش بزنی، که شما واضحا این سواد رو نداری در حال حاضر!
ضمنا منابع و رفرنسها بقدر کافی معتبر هستن و مثالهای عملی هم از این collision ها دادن که من خودم هم تست کردم. نیازی نیست من دیگه خودم کار خاصی بکنم و مورد جدیدی ارائه بدم که این قضیه شکسته شدن md5 ثابت بشه. البته گفتم که این شکسته شدن درمورد خصیصه ای که شما مطرح کردی نیست عمدتا. دوما اینکه یکسری ای جدیدترین و کاراترین روشهایی که اینا ابداع کردن توی منابع قبلا خوندم و جستجو کنی هست که نوشتن الگوریتم و کد و تشکیلاتش رو بصورت عمومی منتشر نکردن بخاطر مسائل امنیتی و خسارتی که میتونه با سوء استفاده از اونا ببار بیاد. پس اینکه انتظار داشته باشی من تمام این روشها و الگوریتم ها رو به راحتی در اختیار داشته باشم و بتونم روی کامپیوتر خودم تست کنم انتظار بی معنی است. تازه اینطور کارهای آکادمیک اونم در حیطه هایی تا این حد علمی و به این پیچیدگی اینطور نیست که فکر کنی لزوما یه برنامه نوشتن مثلا ستاپ ویندوزی داره دوتا کلیک میکنی نصب میشه بعد براحتی تست میکنی! نه یوقت میبینی کلی باید مطالعه کنی تست کنی و مکافات داره سواد بالا نیاز داره تا بتونی یه چیزی رو عملا راه بندازی. وقت و حوصله میخواد. البته درمورد md5 که خیلی وقته سوراخ شده و سوراخش حسابی توسط افراد متعددی گشاد شده و قبلا در این مورد سرچ و تحقیق کردم دیدم چندتا برنامه هم الان در دسترس هست که شاید از طریق این تاپیک که قبلا در فروم برنامه نویس زدم بتونی پیدا کنی: فروپاشی امنیت MD5 من دیگه شخصا نیازی به تست کردن این برنامه ها ندیدم چون کار و علاقه و اولویت من در بحث علمی و تئوریکش هست (که در این حیطه مهمترین و قدرتمندترین چیزه شاید برخلاف خیلی دیگر از فیلدهای برنامه نویسی) و وقتی این همه رفرنس و سند معتبر هست و نمونه های واقعی از collision گذاشتن دیگه کار تمومه و نیازی به تست و بررسی بیشتری نیست که بفهمیم چه بر سر md5 آمده است! ضمنا اون موردی که شما گفتی که اصولا بی ربطه و نه فقط من بلکه در حال حاضر کس دیگری هم نمیتونه حملهء Pre-image بکنه. اونایی هم که توی سایتها و اینا هست Brute-force پسوردهای متداول و بازه های محدود پسورد هست (مثلا تمام پسوردهای 8 کاراکتری) و از نوع حمله هایی که اشاره کردم و توضیح دادم نیست و توانش هم فقط به درد همون پسورد و اینا میخوره.
یک مستندی میدیدم در مورد توانایی پردازنده های امروزی توضیح میداد! میگفت قدیمها هر 13 ماه سرعت کامپیوترها دو برابر میشد! الان به طور متوسط هر یک ماه!
چی؟!! والا چه شواهد عملی چه منابع و اخباری که تاحالا خوندم خلاف اینو میگن! آخه شما کجا همچین پدیده ای رو داری میبینی که سرعت کامپیوترها با این سرعت زیاد بشه؟!! تازه الان با محدودیت های اندازه در فناوری نیمه هادی برخورد کردن و دیگه به ابعاد کوچکی رسیدن که مشکلات اساسی در کوچکتر کردن از این حد پیش اومده توی خبرها و منابع به این مسائل بارها اشاره شده و یکی از دلایلی که خودشون هم بارها گفتن هست که باعث شده روند اصلی در حال حاضر اضافه کردن به تعداد هسته ها باشه بجای کوچکتر و سریعتر کردن مدارها. بخاطر همین برنامه نویسان هم به پردازش موازی تشویق میشن چون فقط با پردازش موازی میشه از این هسته های افزوده استفاده بهینه کرد، و البته پردازش موازی هم محدودیت هایی داره و برنامه نویسی براش دشوارتره و خیلی برنامه ها و الگوریتم ها رو هم نمیشه یا به میزان زیادی نمیشه موازی سازی کرد.
البته آلترناتیوهای دیگری برای نیمه هادی هم پیشنهاد شده و تحت تحقیقات و تست هست مثلا استفاده از مدارهای نوری.
یعنی اصلن چیز عجیبی نیست که دیر یا زود کار RSA ساخته بشه.
و بله میشه طول کلید رو بلند تر کرد تا سخت تر بشه پیدا کردنش! ولی تا چه میزان میخواید طول کلید رو زیاد کنید ؟!
طول کلید رو تا آیندهء قابل تصور میشه زیاد کرد. مشکل خاصی دیده نمیشه! دقت نمیکنید که رایانه وقتی قدرتش زیاد بشه به همون نسبت توانایی هندل کردن کلیدهای بزرگتری رو هم داره. تازه این هست که در مسائل رمزنگاری با افزایش طول کلید، امنیت بصورت نمایی بالا میره. یعنی مثلا طول کلید 128 بیت رو دو برابر که میکنی میشه 256، ولی امنیت کلید 256 بیتی خیلی خیلی خیلی بیشتر از 128 بیتی است (هرچند همون 128 بیت هم هنوز امنیت کافی داره) و طبق منابعی که خوندم تصور نمیشه در آیندهء قابل تصور نیازی به بیش از این طول کلید باشه. البته فقط یک استثناء وجود داره و اون رایانه های کوانتمی هستن که میگن اگر ساخته بشه طول کلیدهای رمزنگاری های متقارن باید دو برابر بشه، یعنی اون موقع 256 بیت مثل 128 الانه، و البته الگوریتم هایی مثل RSA که کلا شکسته میشن و اون بخاطر طول کلید نیست بلکه بخاطر الگوریتم shor است که روی رایانه های کوانتمی اجرا میشه و دخل RSA رو میاره.
این الگوریتم همواره در برابر سخت افزارهای قویتر و جلوتر آسیب پذیره و هی مجبورید کلید رو بزرگتر و بزرگتر کنید! شاید ممکنه رشته شما چندین گیگابایت یا ترابایت بشه!
میگم بهت تخصص نداری نداری دیگه! چرا نمیخوای قبول کنی؟ نه دوست عزیز خیالت راحت به این زودیها نیازی نیست نگران رسیدن حجم کلید به چنین مقادیری باشی. با مقادیر خیلی کمتر از این، متخصصان این رشته دارن میگن که امنیت تا آیندهء قابل تصور قابل تامینه. خودم توی منابع بارها خوندم. دیگه توی اینم شک داری؟ خب یه سرچ کن برو توی crypto.stackexchange.com بپرس. البته گفتم که تنها استثناء، رایانه های کوانتمی است که اونم معلوم نیست بالاخره قابل دستیابی باشه یا نه و چه زمانی. بعدش هم همین الان هم الگوریتم های دیگری وجود دارن که میتونن در اون صورت جایگزین RSA بشن که دربرابر رایانه های کوانتمی امن هستن (تاجاییکه متخصصان بررسی کردن و به این نتیجه رسیدن).
به طور مثال برخی سرورهای نظامی به هیچ عنوان با دنیای بیرون در ارتباط نیستند! و فقط افراد معتمد حق دسترسی بهشون رو دارند. حالا شاید یکی از اینها خیانت کنه و بشه اسنودن! و به کشور خودش خیانت کنه و به بقه ملت دنیا خدمت این بحث ما نیست.
بله خب اینم یه نوع امنیته. ولی من بهش علاقه و اهمیتی ندارم. حیطهء کار و عمدهء کاربردهای ما اینطور نیستن که بتونی چنین شرایطی داشته باشی.
تازه برای این موارد هم خطراتی هست و خود NSA در این زمینه تحقیقات و حتی برنامه های نفوذ خفنی پیاده کرده که حالا بحث مفصل هست ولی خواستی میگم مثلا چطوری.
به نظر من نه نیست! من توی امنیت بین این همه سیستم فقط دروپال رو قبول دارم که همون هم کلی سوتی و مشکل داره و بارها و بارها هَک شده. با همه اینها امنیتش به قدری بوده که کاخ سفید آمریکا برای سایت خودش ازش استفاده بکنه.
این سیستمها به مرور زمان و یواش یواش تکمیل شدند! کلی هزینه!!! پاشون رفته تا شدند اینی که الان هستند منتها چون هزینه بین چندین میلیون نفر دولوپر تقسیم شده به چشم نمیاد! ولی یک سیستم غریبه شاید خیلی خیلی خیلی هزینه ساختش کمتر باشه و امنیتش بیشتر. چون کسی از اون پشت خبر نداره!
میدونید چی جالبه! این همه نرم افزارهای متن باز برای ایمیل سرور و ... وجود داره! ولی تقریبن همه ی دانشگاه های آلمان ازExchange سرور برای سرور و از Outlook Web app برای سیستم کلاینت ایمیلهاشون استفاده میکنند!
برای مثال پرتال دانشگاه RWTH آخن : Outlook Web App چرا باید برند این همه پول بدند و مایکروسافت رو گنده تر کنند در شرایطی که خودشون مدام توی بوق میکنند که برید سراغ برنامه های آزاد و متن باز و ... ؟!
من با یکی از پروفسورهای دانشگاه که صحبت میکردم دو تا دلیل رو از اصلی ترین دلایل معرفی کرد :
1 - بسیار بسیار بسیار از هر برنامه متن باز و آزاد شناخته شده کاربر پسند تره!
2 - به خاطر ناشناخته بودن کد فرصت بیشتری برای دفاع در برابر حملات بهشون میده!
اینا رو گفتی یاد نکته ای افتادم و اون اینکه ما در مورد اینکه چرا ویندوز اینقدر ویروس و بدافزار داره هم میگیم که بخاطر اینکه 90% کاربران ازش استفاده میکنن و بنابراین هکرها سیستم عاملی رو هدف میگیرن که بیشترین کاربر و بازدهی رو براشون داره. هدف گرفتن لینوکس هم چون کاربران دسکتاپ خیلی کمتری داره زیاد صرف نمیکنه و هم چون نسبت به ویندوز از نظر انواع و پیکربندی ها تنوع خیلی زیادی داره و نوشتن بدافزار براش دشوارتره.
درمورد برنامه های بازمتن هم که به وفور استفاده میشن بنابراین میشه گفت یک علت اینکه حفره های بیشتری درشون کشف میشه بیشتر اکسپلویت میشن بیشتر هک میشن همینه؛ یعنی عمومیت و تعداد کاربر زیاد و بنابراین راحتی کار و بازدهی بالاتر برای هکرها. وگرنه اینطور نیست که فکر کنی یه برنامه چون بازمتن نیست، امنیت ذاتی خیلی بالاتری داره؛ ممکنه امنیتش حتی پایین تر هم باشه، ولی تا وقتی هکرها بهش هجوم نبردن اونقدر منابع انسانی و تمرکز روش نیست خب کمتر حفره ازش کشف میشه کمتر اکسپلویت و هک داره.
یکی از پارامترهاست!
فرض کنید به کل این سیستمها با دنیای خارج ارتباطی نداشتند! اونوقت چینی ها نمیتونستند از توی چین هکشون کنند و باید تشریف مبارک رو میبردند آمریکا!!! که اون موقع احتمال لو رفتنشون قبل از دزدی اطلاعات چند برابر میشد.
SQL Injection هم شما ساختار دیتابیس و دستوراتش رو میشناسید! اگر نشناسید چی ؟!
Buffer Overflow هم باز اغلب نیاز به دسترسی فیزیکی و دسترسی به حافظه داره! + شما باید از شیوه رد و بدل شدن اطلاعات در سخت افزار میزبان خبر داشته باشید! به طور مثال اگر امروز آمریکا بیاد و برای سیستمهای امنیتیش یک ساختار سخت افزاری کاملن جدید و غریبه رو در نظر بگیره و به کسی نده! به فرض دسترسی پیدا کردن به اطلاعاتش چون با ساختار سخت افزاری که اون رو تولید کرده آشنایی ندارید باید جون بکنید تا بتونید بفهمید توش چی نوشته! پس میشه با صرف هزینه های معقول کار رو هر چه بیشتر برای طرف مقابل سخت تر کرد. ولی بعید میدونم بشه به امنیت دیجیتالی مطلق رسید. البته سونی ثابت کرده به مرزش میشه رسید :))) برای مثال 2 ساله که PS4 اومده و هنوز کسی راهی برای JailBreak کردنش پیدا نکرده و فقط یک سری کار بی ثمر و بی نتیجه! خود Ps3 هم کلی طول کشید تا JailBreak شد. (حدود 5 سال)
برای دستگاهی که 200-300 میلیونش اون بیرون دست مردمه و کلی آدم ریخته روش تا هکش کنه رکورد خیلی خیلی خوبیه.
حالا این یه بحث جانبی گسترده و پیچیدهء دیگری میشه که دیگه وقت و حوصلش رو ندارم. خیلی اصرار دارید؟
بله بهرحال همهء اینا قابل بحث و تحلیله و بنده یک تخصصم در بحث امنیت هست و قبلا در تمام این موارد منابع و تحلیل هایی خوندم، ولی عمدتا به چیزهایی علاقه دارم و بیشتر درموردشون میدونم که کاربردشون بیشتره و باهاشون سروکار داریم و خواهیم داشت. چیزهایی که هنوز کاملا عملی نشده و مال آیندس یا فقط مال جاهای خاصی که صرف بکنه و منابع مالی و انسانی خاص و گسترده ای میخواد مثل مسائل حساس سازمانهای نظامی و امنیتی و اینها، الان برای امنیت عمومی من و شما و بحث برنامه نویسی و اینترنت و اینها چندان به دردی نمیخوره. البته یکسری پایه های تئوریک این رشته از همین سازمانها نشات گرفته. مثلا همون بحث امنیت از طریق تیرگی و بقول کلود شانون که گفته «دشمن سیستم را میشناسد». توی خود همین نمیدونم سیا یا NSA نوشته که پیشفرض هر دستگاه مربوط به رمزنگاری و امنیت که میساختن این بوده که سریال یکش میرسه دست شوروی! یعنی به این نتیجه رسیدن که سعی در محرمانه نگه داشتن خود اون همه دم و دستگاه و روش کار، عملا مطمئن و ممکن نیست و خیلی دشواره و تضمین نشدنی که بتونن کل یک چنین سیستمی رو برای مدت زیادی محرمانه نگه دارن و برای چیزهای حساس روش حساب کنن. بنابراین فهمیدن که باید امنیت رو ببرن روی کلید. چون کلیدها خیلی کم حجم تر و شخصی تر هستن و براحتی قابل تعویض هستن بدون اینکه کل سیستم نیازی به تغییر و هزینه های سنگین داشته باشه. بنابراین دیگه دستگاهها و روشها رو محرمانه فرض نکردن، گرچه میشه با محرمانه نگه داشتن اونا حداقل تاحدی و برای مدتی امنیت رو بالا برد، اما همونطور که گفتم این روش چندان کارا و قابل اتکایی نیست. حالا فکر کن این همه بیان هزینه کنن و ریسک کنن یک سیستم سخت افزاری کاملا جدید درست کنن که بعد احتمال لو رفتنش یا مهندسی معکوس اون توسط دشمن همیشه به میزان زیادی وجود داره، کار خودشون رو این وسط کلی سخت کردن کلی زمان صرف کردن کلی هزینه کردن آخرش هم نمیتونن روی این اتکا و ریسک بکنن برای مسائل حساس و این خودش خطرناکه و بیشتر توهم امنیت است تا امنیت علمی و قابل محاسبه و اثبات. یه چیزهایی مثل PS3 هم خب برای عموم شاید جواب بده، و اونم برای یک طول عمر مشخص و محدودی که دارن طبیعتا، ولی فکر نمیکنم برای مسائل امنیتی و نظامی در سطح کشورها چندان قابل قیاس باشه چون کشورهای دشمن و رقیب منابع و انگیزه های خیلی بیشتری در اختیار دارن تا عموم و چندتا آدم منفرد و هکرهای معمولی.
واقعن فکر میکنید آمریکا الان بیکار نشسته و یک سیستم عامل جدید و محرمانه برای خودش درست نکرده ؟! به نظر من که حتمن این کار رو کرده. پس ما هم باید بکنیم.
دوست عزیز حتی حکومتی با منابع آمریکا هم اونطور نیست که براش صرف بکنه همه کار رو خودش از صفر انجام بده. اولویت های دیگری هم دارن بهرحال. همین لینوکس به این عظمت و کاملی رو خب بررسی میکنن کمی تغییر میدن حفره هاش رو شناسایی و برطرف میکنن، نرم افزارها و لایه های امنیتی بیشتر و جدیدی براش طراحی میکنن، مرض ندارن که کار خودشون رو اینقدر سخت کنن همه چیز رو از صفر خودشون درست کنن که حتی اگر این کار رو کردن بازم خطاهای انسانی و باگها و حفره های متداول رو نمیشه کاملا جلوگیری کرد.
بله به این میگن عمر بیشتر!
تعمیر مدارهای یک تلویزیون قدیمی راحت تر و به صرفه تر از یک تلویزیون امروزیه!
یک چیپ عوض کردن روی برد خیلی از وسایل الکترونیکی امروزی تجهیزات خیلی گرون قیمت لازم داره! سوای اینکه خیلی از اونها بردهای چند لایه دارند که در صورتی که لایه های میانی آسیب ببینند خود کارخونه سازنده هم نمیتونه تعمیرشون کنه!!
پس پیچیدگی بیشتر = هزینه بیشتر جهت نگهداری و تعمیر
مگر اینکه هزینه تولید به قدری کم باشه که در صورت خرابی بندازی دور یه جدیدش رو بخری!
والا ما که بصورت عملی داریم میبینیم زندگی امروز بخاطر افزایش کیفیت این وسایل و اینکه کمتر خراب میشن خیلی بهتر شده. هیچکس دلش نمیخواد برگرده به گذشته و دوباره هر روز دست به آچار بشه برای تعمیر ماشینش و نمیدونم عوض کردن لامپ تلویزیون یا متخصص بیاره ببره تعمیر و این حرفا!
من قدیما یادمه چقدر وقتمون اعصابمون روی اینطور مسائل تلف میشد.
فناوری نیمه هادی هم برتری واضح و ثابت شده ای بر فناوری های قدیمی مثل لامپ های خلاء داره، من نمیدونم شما چطور این موضوعاتی که توی همهء منابع آمده و اینقدر روشن و ثابت شده است برعکس حرف میزنید!!
حالا میخواد یخورده هزینه بیشتر هم بکنیم، ارزش این همه راحتی و وقت آزاد افزوده رو داره با همین وقت میتونیم کارهای خلاق تر بکنیم تفریح بکنیم اصلا کار بیشتر بکنیم پول بیشتر دربیاریم که بخشی از اون رو بابت هزینه های همین وسایل جدید بدیم خب چه اشکالی داره؟
لابد میخوان سفینهء فضایی درست کنن بره مریخ بیان و از لامپ خلاء استفاده کنن پس؟ مزیت هم که فقط خرابی کمتر نیست، بلکه مصرف انرژی کمتر، حجم کمتر، وزن کمتر، آسیب پذیری کمتر درمقابل نوسان و ضربه، رطوبت و غیره هم هست که در تقریبا تمام اینها فناوری نیمه هادی بر فناوریهای قدیمی تر برتری روشن و ثابت شدهء زیادی داره. البته باید بگم هنوز در بعضی کاربردهای خاص از لامپ های خلاء استفاده میشه، ولی کاربردهای خاص و محدود صرفا!
من یک تلویزیون لامپی رو برای بیشتر از 20 ساله که دارم! یک بار هم خراب نشده تا حالا! تولید هیتاچی.
کیفیت و طول عمر بالا هم یعنی اینکه مشتری بیشتری داری، خواستنی تره محصولاتت و البته با کلاس تر!
خوش به حالت پس 😃
والا ما که از لامپی ها خیری ندیدیم! همش دردسر بود. ولی فناوریهای جدید برعکس خیلی بهتر جواب دادن و قیمتشون هم مناسبه.
عزیز من تولید به مقدار لازم اورانیوم سخته!
بعد باز پاس دادید به فیلم! از روی فیلم استدلال نکنید جانم!!! ایران با بیش از 5 هزار تا سانتریفوژ نتونست میزان لازم برای تولید یک بمب اتمی اورانیوم غنی کنه! توی اون همه پایگاه و نیروگاه و ... که اگر میتونست دست کم یکی تولید کنه و وسط کویری جایی بترکونه الان دست بالا رو توی مذاکرات داشت و شاید اصلن نیاز به مذاکره رو حس نمیکرد!!!
به همین راحتی ها بود این همه کشور توی صف هستند! میرفتند درست میکردند!!!
حرفایی میزنی! چرا اتفاقا میتونست ولی هدفش این نبود و این کار براش در کل سودمند نبود.
ایران همین الانش هم شاید یکی دوتا بمب یا کلاهک اتمی داشته باشه که احتمالا از روسیه یا طوری قاچاقی هرچی بدست آورده.
داشتن بمب اتم به میزان اینقدر محدود الان به درد کسی نمیخوره فقط بهانه میشه که دهنش رو سرویس کنن بزنن خار و مادرش رو یکی کنن!
خیر من همین الانش هم یک آیدی بیشتر ندارم. قبل از اون سری اخراجم هم همینطور بود وگرنه که اگر آیدی دیگری داشتم این همه مدت نیاز نداشتم صبر کنم و چند بار تلاش کنم آیدی جدید درست کنم بیایم اینجا. این آیدی هم میبینی که با مهندسی اجتماعی درست کردم که نفهمید من هستم و ثبت نامم رو تایید کنید.
شما واقعا یه آدمی هستی که خودت هرکاری دلت میخواد میکنی به موقع منافع و خوشایند خودت که باشه قانون رو دور میزنی و به دیگران هم اتهامی که نمیتونی ثابت کنی میزنی (که شاید از روی حقه بازیت هم باشه)، بعد واسه ما شعارهای قشنگ میدی از تمدن غرب و سرمایه داری و بهشتی که امثال تو واسه همهء مردم درست میکنن
لطفا وقتی نمیتونی چیزی رو ثابت کنی به کاربران اتهام نزن. اوکی؟ اینجا کی میتونه کی میاد شما رو بازخواست کنه بخاطر این؟ بهتره خودت به خودت اخطار بدی و اگر رعایت نکردی خودت رو اخراج کن (ضمنا یادت باشه آیدی دیگری هم درست نکنی دوباره ).
من اگر آیدی دیگری هم درست کنم، که الان که تهدید اخراج کردی تازه توی فکرش افتادم ، فقط واسه همونه که اگر اخراج شدم بعدش نیاز داشتم با آیدی ذخیره بیام. فقط برای همین؛ بعنوان زاپاس! وگرنه اینقدر علاف و کسخل نیستم که این همه وقت و انرژی بذارم سر این بازیهای کودکانه که چی بشه همزمان با چندتا آیدی بیام دلقک بازی دربیارم!! این کارها مال جوجه های درپیته آدمهای معمولیه نه کسی مثل من با این دانش و توان و اهداف و مشغولیت های بزرگ و مهم. همین یه آیدی هم به زور دارم میام و جواب تو رو میدم کلی دارم مایه میذارم.
دوست داری طفره بری دیگه! یک مشت حرفای بی ارزش میزنی فقط! کلا تو خیلی سریع و قاطع دربارهء مسائل، حتی چیزهایی که درموردشون دانش و تخصص و صلاحیت نداری، نظر و فتوا میدی و بعدش دیگه به هیچ وجه حاضر نیستی وقت و انرژی بیشتری روشون صرف کنی و از راههای اصولی اقدام کنی. کلا آدم مسئولی نیستی مسئولیت سرت نمیشه. البته آدمهایی مثل تو هم با همین زرنگ بازیها و دور زدن قانون و اخلاقیات و غیره توی این دنیا موفق میشن بعد واسه ما دم از اخلاقیات فرگشتی و این چرندیات میزنن. مثل مزدک که خودت ازش انتقاد میکنی. ولی همتون یجورایی سر و ته یک کرباس هستید!
حرف بی ارزش را شما میزنید که حرف یک وکیل دوزاری که مثل خودت تا قم هم نرفته را قبول داری! خود قانون را قبول نداری جانم! ما بقی هم که خالی کردن عقده و عصبانیت هست و ارزش پاسخگویی ندارند اصولن!
نتیجهء کار استالمن نرم افزار آزاد و بازمتن بوده که بنظر من خیلی مفید بوده. بقیش دیگه حرفهای کم ارزشه! برای چی باید وقت و انرژی روش صرف کنم؟ من با چیزی که کار دارم اینه که علم و فناوری آزاد و هرچه بیشتر در دسترس همگان باشه و عدالت و بهره مندی عمومی برقرار بشه. خودم هم شخصا تخصص و تجربه دارم و لمس کردم.
نرم افزارهای آزاد و متن باز به خودی خود ارزشمند نیستند، زمانی ارزش پیدا میکنند که کاربرد و ساپورت درست و حسابی داشته باشند! وقتی نداشته باشند دو زار هم نمی ارزند!
به نظر من نتیجه Unix که خیلی قبل تر از جنبش نرم افزارهای آزاد و استالمن و ... وجود داشته خیلی خیلی بیشتر از نرم افزارهای آزاد بوده! چون اساس همین نرم افزارهای آزادی که میفرمایید با شکل و شمایل امروزیش بر روی کدهایی بنا شده که اصلن آزاد نبوده اند!
کار Bell Systems خیلی با ارزش تر از کار استالمن بوده قطعن و حتمن. استالمن هم این وسط آمده برای خودش چریده یک سری تفکرات کمونیستی را به دنیای کامپیوتر تزریق کرده و همین الان داریم میبینیم که همین نرم افزارهای آزاد و متن باز رفته رفته دارند دو نسخه ای میشند! یک نسخه متن باز (جهت تبلیغ و بازاریابی) و یک نسخه انحصاری جهت فروش و پول درآوردن! چرا که احمق ترین انسان روی کره زمین هم دیر یا زود خواهد فهمید که برو فکر نان باش که خربزه آب است جانم
!!!
تفکری که کمونیستی باشد محکوم به فناست! چه زیر سیبیل استالین باشد! چه کنار یک مشت شپش درون ریشهای استالمن!!!
یک مشت حرف کلی و خب آخرش که چی؟ فایرفاکس هم بازمتنه ولی کیفیتش خوبه و کاربریش هم مشکلی نداره. همینطور خیلی نرم افزارهای آزاد دیگه. نرم افزار آزاد که فقط سیستم عامل نیست! تازه لینوکس نسبت به گذشته از نظر کاربری فوق العاده پیشرفته کرده و نمونش ابونتو و اینها که از بیشتر افرادی که تجربش کردن بپرسید میگن در بعضی جنبه ها حتی از ویندوز هم راحتتره. ولی شاید مشکلاتی باشه مثلا بخاطر بعضی درایورهای انحصاری سخت افزارها که اونم بخاطر فلسفهء لینوکس و نرم افزار آزاد و مسائل انحصار و قوانین هست تا توانایی فنی. بهرحال ویندوز از خیلی وقت پیش user base و اینرسی خودش رو ایجاد کرده و جا انداخته و به این راحتی جاش رو با چیز دیگری عوض نمیکنه، این همش بخاطر ضعف سیستم عاملهای دیگر و عدم پتانسیل اونا نیست. بخاطر اینه که برای تغییر و سویچ کردن باید بر دلایل روانی و مسائل غیرفنی هم باید غلبه کرد و انگیزهء کافی وجود داشته باشه. خیلی از کاربران به خودشون اصلا زحمتی نمیدن احساس نیازی نمیکنن که به محیط دیگری سویچ کنن این شجاعت و حوصله رودررو شدن و یادگیری یک محیط جدید یا صرفا وقتش رو ندارن میگن برای چی باید این کار رو بکنیم؟ اون شرکتهایی هم که نرم افزار درست میکنن اکثریت برای ویندوز درست میکنن و نسخهء لینوکس نمیدن باز به همین دلایل و همین باعث میشه ویندوز پشتیبانی بیشتر و مطمئن تری داشته باشه. بنابراین یک سیستم عامل جدید اگر بخواد واقعا جای ویندوز رو بگیره باید یک مزایای بزرگ و بسیار جذاب و مورد توجهی رو ایجاد کنه و پشتوانه و اعتمادسازی بسیار قوی و مطمئنی داشته باشه که خب این کار هم بسیار مشکله. پس انتظار نمیرسه که کاربر عادی همینطور از ویندوز به لینوکس سویچ کنه. ولی خب که چی؟ من میگم از این همه صرف آمار کاربر عادی و دسکتاپ چطوری به کجا میخوای برسی؟ مگر من فقط بر کاربر عادی و دسکتاپ جایی تکیه و تاکید کردم؟ مهم نیست اصلا شما فرض کن لینوکس فقط برای همون کاربران حرفه ایه برای سرور و برنامه نویسان و هکرها و اینطور چیزها. مشکل کجاست الان؟!
جوک جالبی بود! چون یک نرم افزار متن باز خوبه! پس همه نرم افزارهای متن باز خوبند :))) شما هنوز این توانایی ذهنی رو نداری که درک کنی کمتر از 2% از بیشتر از 80% خیلی خیلی کوچکتر هستش :)))) و این آمار برای یک برنامه به قول شما آزاد و رایگان فاجعه هستش!!! و همین به تنهایی سیفون رو میکشه به تمام استدلالهاتون در مورد خوب بودن و کاربرپسند بودن لینوکس و .... هر وقت فهمیدی بیا با هم ادامه میدیم بحث رو
خب مگه من گفتم حق ندارن؟! اگر درمورد استالمن هم میگی خب ایشون این کار رو غیراخلاقی میدونه به دلایل و استدلال هایی که بیان میکنه، حالا هرکس میتونه خودش قضاوت کنه. در اینکه آدم چنین نظری داشته باشه و استدلال و نظرات خودش رو برای بقیه بیان کنه که مشکلی نیست! بقیه عقل دارن خودشون قضاوت میکنن اگر بنظرشون صحیح بود تبعیت میکنن اگر نبود هم که هیچ و البته لزومی هم نیست که با تمام دیدگاهها و نظرات استالمن بطور کامل موافق باشیم یا حتی نظر مشخصی داشته باشیم تا از شخصیت و نظرات و مرام ایشون در کل خوشمون بیاد یا اینکه نرم افزار آزاد رو مفید و ارزنده بدونیم یا صرفا در راستای منافع خودمون. پس شما به یکسری مسائل جزیی و سطحی و کم اهمیت گیر دادی بهرحال و درمورد اصل موضوع مدام طفره رفتی و چیزی نگفتی تا اینجا! برای من چیزی که مهم و اصله اینه که در کل نرم افزار آزاد و مرام آدمهایی مثل استالمن رو در دنیای امروز از نظر تاثیرات کلی و نیازی که بهش هست بسیار ارزشمند و بلکه حیاتی ارزیابی میکنم. بقیش رو دیگه بذار در کوزه آبش رو بخور من دنبال نظرات تئوریک و افراطی نیستم، بلکه دنبال واقعیت ها و کاربردهای عینی هستم!
کسی که مالکیت افراد بر چیزی که خودشون خلق کرند رو غیر اخلاقی میدونه یک دزد بی پدر و مادر کمونیست بیش نیست!! حالا هر کسی میخواد باشه!!!
اتفاقن حق مالکیت نه تنها جزئی و سطحی و کم اهمیت نیست! بلکه از پایه ای ترین و اساسی ترین مسایل هستش! کسانی که با این مدل حرفها سعی میکنند این مساله رو کم اهمیت جلوه بدند! در حقیقت تمام سعیشون اینه که فقط و فقط از دستاوردهای دیگران زالووار بمکند!! که البته کور خوانده اند.
همینه دیگه همش میخوای حرف توی دهن آدم بذاری و از اونور درمورد چیزهایی که دانش و تخصص کافی نداری سریع و مطمئن قضاوت میکنی و فتوا در میکنی از خودت! چیزی که من گفتم اینه که md5 سوراخ شده و گفتم چینی ها هم در گشاد کردن اساسی این سوراخ نقش اساسی داشتن، که براش سند هم برات گذاشتم. حالا هی بگو تو رفرنس و سند نمیذاری! چطور شد حالا رفرنس و سند کافی نبود و کار عملی برامون طرح میکنی؟ سوادت در این زمینه نزدیک صفره بخاطر همین نفهمیدی و نمیفهمی من چی میگم و اون رفرنس و کارها درمورد چیه. الگوریتم های هش امنیتی چندین خصیصه داره. سه خصیصهء عمده و ضروری هست براشون: یه نگاه به این منبع بکن: Cryptographic hash function - WiKi یک خصیصه Pre-image resistance هست که همینی هست که تو مثال ازش میزنی. یعنی از هش نمیشه به دیتای اولیه رسید. خصیصهء دیگر Second pre-image resistance هست که یعنی اگر دیتای X رو بهت بدن شما نمیتونی دیتای دیگری (Z) رو پیدا کنی که همون هش رو تولید کنه. منظور از نمیتونی هم این نیست که مطلقا نشه، منظور اینه که پیدا کردنش اونقدری دشوار و هزینه بره که در حال حاضر و آیندهء نزدیک از دسترس خارجه (چون تنها راه ممکن Brute-force است که با توجه به عظمت بازه ای که باید جستجو بشه در عمل غیرممکنه). مگر اینکه ضعفی در خود الگوریتم پیدا بشه که از Brute-force معمولی خیلی کاراتر باشه. خصیصهء دیگر Collision resistance است که به معنای اینه که نمیتونی دو دیتای X و Z دلخواه و متفاوت رو پیدا کنی که هر دو هش یکسانی داشته باشن. درمورد md5 چیزی که کاملا سوراخ شده همین خصیصه است!
حالا شما اومدی چالشی که مطرح کردی فقط درمورد خصیصهء اوله، درحالیکه چیزی که بنده مطرح کردم و منابعی که گذاشتم درمورد خصیصه های دیگر هستند. پس سواد شماست که در حد سواد عمومیه در این زمینه که فکر میکنی قضیه و خصیصهء توابع هش فقط همون مورده! ولی منی که یکی دو سال کلی کتاب و منابع حجیم و پیچیده در علم رمزنگاری مطالعه کردم میدونم که اینطور نیست و این قضایا چقدر ابعاد و پیچیدگی و ظرافت بیش از این دارن.
درمورد Pre-image resistance چیزی که در منابع آمده اینه که md5 در این وادی هنوز بصورت عملی شکسته نشده ولی ضعف تئوریک درش کشف شده: In April 2009, a preimage attack against MD5 was published that breaks MD5's preimage resistance. This attack is only theoretical, with a computational complexity of 2123.4 for full preimage. 2 به توان 123 هنوز اونقدری بزرگه که این حمله در عمل امکان پذیر نیست.
توابع هش امنیتی باید حداقل این سه خصیصه رو داشته باشن. حتی اگر یکیش خدشه دار بشه اون الگوریتم شکسته شده بحساب میاد. البته در عمل در هر کاربردی بستگی داره چندتا از این خصیصه ها مهم باشن و تا چه حد. در بعضی کاربردها فقط یکیش نیاز یا مهمه، در بعضیا دوتاش، در خیلی ها هر سه تاش. اینا هم باز بحث و مطالعهء قبلی و تخصص خودش رو میطلبه که درک کنی چرا و بتونی مثال درست ازش بزنی، که شما واضحا این سواد رو نداری در حال حاضر!
ضمنا منابع و رفرنسها بقدر کافی معتبر هستن و مثالهای عملی هم از این collision ها دادن که من خودم هم تست کردم. نیازی نیست من دیگه خودم کار خاصی بکنم و مورد جدیدی ارائه بدم که این قضیه شکسته شدن md5 ثابت بشه. البته گفتم که این شکسته شدن درمورد خصیصه ای که شما مطرح کردی نیست عمدتا. دوما اینکه یکسری ای جدیدترین و کاراترین روشهایی که اینا ابداع کردن توی منابع قبلا خوندم و جستجو کنی هست که نوشتن الگوریتم و کد و تشکیلاتش رو بصورت عمومی منتشر نکردن بخاطر مسائل امنیتی و خسارتی که میتونه با سوء استفاده از اونا ببار بیاد. پس اینکه انتظار داشته باشی من تمام این روشها و الگوریتم ها رو به راحتی در اختیار داشته باشم و بتونم روی کامپیوتر خودم تست کنم انتظار بی معنی است. تازه اینطور کارهای آکادمیک اونم در حیطه هایی تا این حد علمی و به این پیچیدگی اینطور نیست که فکر کنی لزوما یه برنامه نوشتن مثلا ستاپ ویندوزی داره دوتا کلیک میکنی نصب میشه بعد براحتی تست میکنی! نه یوقت میبینی کلی باید مطالعه کنی تست کنی و مکافات داره سواد بالا نیاز داره تا بتونی یه چیزی رو عملا راه بندازی. وقت و حوصله میخواد. البته درمورد md5 که خیلی وقته سوراخ شده و سوراخش حسابی توسط افراد متعددی گشاد شده و قبلا در این مورد سرچ و تحقیق کردم دیدم چندتا برنامه هم الان در دسترس هست که شاید از طریق این تاپیک که قبلا در فروم برنامه نویس زدم بتونی پیدا کنی: فروپاشی امنیت MD5 من دیگه شخصا نیازی به تست کردن این برنامه ها ندیدم چون کار و علاقه و اولویت من در بحث علمی و تئوریکش هست (که در این حیطه مهمترین و قدرتمندترین چیزه شاید برخلاف خیلی دیگر از فیلدهای برنامه نویسی) و وقتی این همه رفرنس و سند معتبر هست و نمونه های واقعی از collision گذاشتن دیگه کار تمومه و نیازی به تست و بررسی بیشتری نیست که بفهمیم چه بر سر md5 آمده است! ضمنا اون موردی که شما گفتی که اصولا بی ربطه و نه فقط من بلکه در حال حاضر کس دیگری هم نمیتونه حملهء Pre-image بکنه. اونایی هم که توی سایتها و اینا هست Brute-force پسوردهای متداول و بازه های محدود پسورد هست (مثلا تمام پسوردهای 8 کاراکتری) و از نوع حمله هایی که اشاره کردم و توضیح دادم نیست و توانش هم فقط به درد همون پسورد و اینا میخوره.
این همه زیاده گویی برای اینکه ناتوانی خود را در کرک کردن یک رشته ساده MD5 بپوشانید ؟! پس یا کما فی السابق ادعای دروغ کردید! یا
چی؟!! والا چه شواهد عملی چه منابع و اخباری که تاحالا خوندم خلاف اینو میگن! آخه شما کجا همچین پدیده ای رو داری میبینی که سرعت کامپیوترها با این سرعت زیاد بشه؟!! تازه الان با محدودیت های اندازه در فناوری نیمه هادی برخورد کردن و دیگه به ابعاد کوچکی رسیدن که مشکلات اساسی در کوچکتر کردن از این حد پیش اومده توی خبرها و منابع به این مسائل بارها اشاره شده و یکی از دلایلی که خودشون هم بارها گفتن هست که باعث شده روند اصلی در حال حاضر اضافه کردن به تعداد هسته ها باشه بجای کوچکتر و سریعتر کردن مدارها. بخاطر همین برنامه نویسان هم به پردازش موازی تشویق میشن چون فقط با پردازش موازی میشه از این هسته های افزوده استفاده بهینه کرد، و البته پردازش موازی هم محدودیت هایی داره و برنامه نویسی براش دشوارتره و خیلی برنامه ها و الگوریتم ها رو هم نمیشه یا به میزان زیادی نمیشه موازی سازی کرد. البته آلترناتیوهای دیگری برای نیمه هادی هم پیشنهاد شده و تحت تحقیقات و تست هست مثلا استفاده از مدارهای نوری.
به چشم ؟! هیچ جا!! از نظر تئوریک! خیلی جاها! مثل رسیدن به روشی برای تولید صنعتی گرافین که ممکنه منجر به تولید پردازنده هایی بسیار سریع تر از چیزی که امروزه داریم بشه!
طول کلید رو تا آیندهء قابل تصور میشه زیاد کرد. مشکل خاصی دیده نمیشه! دقت نمیکنید که رایانه وقتی قدرتش زیاد بشه به همون نسبت توانایی هندل کردن کلیدهای بزرگتری رو هم داره. تازه این هست که در مسائل رمزنگاری با افزایش طول کلید، امنیت بصورت نمایی بالا میره. یعنی مثلا طول کلید 128 بیت رو دو برابر که میکنی میشه 256، ولی امنیت کلید 256 بیتی خیلی خیلی خیلی بیشتر از 128 بیتی است (هرچند همون 128 بیت هم هنوز امنیت کافی داره) و طبق منابعی که خوندم تصور نمیشه در آیندهء قابل تصور نیازی به بیش از این طول کلید باشه. البته فقط یک استثناء وجود داره و اون رایانه های کوانتمی هستن که میگن اگر ساخته بشه طول کلیدهای رمزنگاری های متقارن باید دو برابر بشه، یعنی اون موقع 256 بیت مثل 128 الانه، و البته الگوریتم هایی مثل RSA که کلا شکسته میشن و اون بخاطر طول کلید نیست بلکه بخاطر الگوریتم shor است که روی رایانه های کوانتمی اجرا میشه و دخل RSA رو میاره.
پردازش کردن اطلاعات یک مساله هستش! انتقال اطلاعات یک مساله دیگه!!! در حال حاضر تا جایی که من میدونم سریع ترین روش انتقال اطلاعات فیبرهای نوری هست! شما حتا درون خود سخت افزار هم با محدودیتهای جدی برای جابجایی اطلاعات روبرو هستید! پس اگر حجم اطلاعات شما از یک حدی بزرگتر باشه یا کلید شما خیلی بزرگ بشه فقط برای انتقال اطلاعات مربوط به کلید با کلی مشکل روبرو خواهید شد! پردازششون پیشکش!! یعنی اگر شما پردازنده ای بسازی که بتونه تمام محاسبات عالم رو هم در یک لحظه انجام بده! اگر پلتفرم مناسب برای انتقال تمام اون اطلاعات رو در اختیار نداشته باشی پردازنده ات نهایتن کمی بیشتر از سریع ترین پردازنده های امروزی کارایی داره! اگر شما مثل من بری دو تا پردازنده Xeon E5-2690 16 هسته ای بذاری روی کامپیوترت ولی به جاش از هاردهای IDE قدیمی استفاده کنی! ریدی به قدرت پردازش پردازنده هات!!! یعنی مجبوری بری Corsair Dominator 2400 گیگاهرتزی در کنار SSD Samsung 850 Pro داشته باشی تا گند نزنی به قدرت پردازش پردازنده هات! دو تا GTX 690 هم میذاری که سر بازی کلی حال کنی که به زودی به TITAN X ارتقاع پیدا خواهند کرد! به همین سادگی!
میگم بهت تخصص نداری نداری دیگه! چرا نمیخوای قبول کنی؟ نه دوست عزیز خیالت راحت به این زودیها نیازی نیست نگران رسیدن حجم کلید به چنین مقادیری باشی. با مقادیر خیلی کمتر از این، متخصصان این رشته دارن میگن که امنیت تا آیندهء قابل تصور قابل تامینه. خودم توی منابع بارها خوندم. دیگه توی اینم شک داری؟ خب یه سرچ کن برو توی crypto.stackexchange.com بپرس. البته گفتم که تنها استثناء، رایانه های کوانتمی است که اونم معلوم نیست بالاخره قابل دستیابی باشه یا نه و چه زمانی. بعدش هم همین الان هم الگوریتم های دیگری وجود دارن که میتونن در اون صورت جایگزین RSA بشن که دربرابر رایانه های کوانتمی امن هستن (تاجاییکه متخصصان بررسی کردن و به این نتیجه رسیدن).
شما که خدای تخصص هستید که زیر دیکد کردن یک Md5 که مدعی هستید زرتش قمسور شده زرد کردید :)) اون وقت این متخصصان کیا هستند دقیقن ؟! کسانی که مدعی هستند MD5 رو میتونند بشکونند ولی سر عمل که میشه شروع میکنند به سخنرانی ؟! نه عزیزم این مدل متخصصین به درد همون عمه جان من میخورند!!
بله خب اینم یه نوع امنیته. ولی من بهش علاقه و اهمیتی ندارم. حیطهء کار و عمدهء کاربردهای ما اینطور نیستن که بتونی چنین شرایطی داشته باشی. تازه برای این موارد هم خطراتی هست و خود NSA در این زمینه تحقیقات و حتی برنامه های نفوذ خفنی پیاده کرده که حالا بحث مفصل هست ولی خواستی میگم مثلا چطوری.
همیشه راه نفوذ هست! هیچ شکی در این نیست. ولی هرچه راه نفوذ رو سخت تر کنی! به همون نسبت امنیت رو بردی بالاتر!! شما خوشت نمیاد! ولی من و بقیه دیتاسترهای دنیا خیلی دوست داریم!!! منتها اونها تنها دسترسی فیزیکی رو غیر ممکن و سخت میکنند که با همه اینها خودش یکی از راه های بهبود امنیت هستش. من یک بار رفتم دیتاسنتر Hetzner تا یک سرور توی Rack Space ای که اونجا داشتیم راه اندازی و نصب کنم! فکر میکنی به جای دو تا متخصص کیا همراهیم میکردند ؟! دو تا نظامی مسلح!!!!!! ما هم مثل بچه های خوب رفتیم جایی که بهمون داده بودند! کارمون رو راه انداختیم اومدیم بیرون! سرور رو تحویل صاحبش دادیم و تمام.
اینا رو گفتی یاد نکته ای افتادم و اون اینکه ما در مورد اینکه چرا ویندوز اینقدر ویروس و بدافزار داره هم میگیم که بخاطر اینکه 90% کاربران ازش استفاده میکنن و بنابراین هکرها سیستم عاملی رو هدف میگیرن که بیشترین کاربر و بازدهی رو براشون داره. هدف گرفتن لینوکس هم چون کاربران دسکتاپ خیلی کمتری داره زیاد صرف نمیکنه و هم چون نسبت به ویندوز از نظر انواع و پیکربندی ها تنوع خیلی زیادی داره و نوشتن بدافزار براش دشوارتره.
درمورد برنامه های بازمتن هم که به وفور استفاده میشن بنابراین میشه گفت یک علت اینکه حفره های بیشتری درشون کشف میشه بیشتر اکسپلویت میشن بیشتر هک میشن همینه؛ یعنی عمومیت و تعداد کاربر زیاد و بنابراین راحتی کار و بازدهی بالاتر برای هکرها. وگرنه اینطور نیست که فکر کنی یه برنامه چون بازمتن نیست، امنیت ذاتی خیلی بالاتری داره؛ ممکنه امنیتش حتی پایین تر هم باشه، ولی تا وقتی هکرها بهش هجوم نبردن اونقدر منابع انسانی و تمرکز روش نیست خب کمتر حفره ازش کشف میشه کمتر اکسپلویت و هک داره.
زرشک :))) ما فکر میکردیم میدانید چرا کسی برای لینوکس ویروس نمینویسد!!! عزیز من نوشتن ویروس برای سیتم عاملی که بیشتر سرورهای دنیا روش راه اندازی شده که خیلی به صرفه تره! دلیل اینکه کسی دنبال نوشتن ویروس برای لینوکس نمیره اینه :
1 - در لینوکس برای همر عملی نیاز به مجوز دارید (بر خلاف ویندوز) 2 - به فرض که بتونید مجوزها رو دور بزنید باید کامپایلر رو فراخوانی کنید (چون هر توزیع با اون یکی کلی فرق داره و N تا توزیع داریم! فکر کنید بخواید سورس ویروستون رو کامپایل کنید قبلش) 3 - به فرض که این همه جر خوردید! نهایتن فقط اطلاعات و محیط مربوط به همون کاربر خاص رو آلوده کردید!!
پس اصلن صرف نمیکنه زور بزنید برای لینوکس ویروس یا بدافزار بنویسید! (که البته هست براش مثل Alaeda یا BadBunny
حالا این یه بحث جانبی گسترده و پیچیدهء دیگری میشه که دیگه وقت و حوصلش رو ندارم. خیلی اصرار دارید؟ بله بهرحال همهء اینا قابل بحث و تحلیله و بنده یک تخصصم در بحث امنیت هست و قبلا در تمام این موارد منابع و تحلیل هایی خوندم، ولی عمدتا به چیزهایی علاقه دارم و بیشتر درموردشون میدونم که کاربردشون بیشتره و باهاشون سروکار داریم و خواهیم داشت. چیزهایی که هنوز کاملا عملی نشده و مال آیندس یا فقط مال جاهای خاصی که صرف بکنه و منابع مالی و انسانی خاص و گسترده ای میخواد مثل مسائل حساس سازمانهای نظامی و امنیتی و اینها، الان برای امنیت عمومی من و شما و بحث برنامه نویسی و اینترنت و اینها چندان به دردی نمیخوره. البته یکسری پایه های تئوریک این رشته از همین سازمانها نشات گرفته. مثلا همون بحث امنیت از طریق تیرگی و بقول کلود شانون که گفته «دشمن سیستم را میشناسد». توی خود همین نمیدونم سیا یا NSA نوشته که پیشفرض هر دستگاه مربوط به رمزنگاری و امنیت که میساختن این بوده که سریال یکش میرسه دست شوروی! یعنی به این نتیجه رسیدن که سعی در محرمانه نگه داشتن خود اون همه دم و دستگاه و روش کار، عملا مطمئن و ممکن نیست و خیلی دشواره و تضمین نشدنی که بتونن کل یک چنین سیستمی رو برای مدت زیادی محرمانه نگه دارن و برای چیزهای حساس روش حساب کنن. بنابراین فهمیدن که باید امنیت رو ببرن روی کلید. چون کلیدها خیلی کم حجم تر و شخصی تر هستن و براحتی قابل تعویض هستن بدون اینکه کل سیستم نیازی به تغییر و هزینه های سنگین داشته باشه. بنابراین دیگه دستگاهها و روشها رو محرمانه فرض نکردن، گرچه میشه با محرمانه نگه داشتن اونا حداقل تاحدی و برای مدتی امنیت رو بالا برد، اما همونطور که گفتم این روش چندان کارا و قابل اتکایی نیست. حالا فکر کن این همه بیان هزینه کنن و ریسک کنن یک سیستم سخت افزاری کاملا جدید درست کنن که بعد احتمال لو رفتنش یا مهندسی معکوس اون توسط دشمن همیشه به میزان زیادی وجود داره، کار خودشون رو این وسط کلی سخت کردن کلی زمان صرف کردن کلی هزینه کردن آخرش هم نمیتونن روی این اتکا و ریسک بکنن برای مسائل حساس و این خودش خطرناکه و بیشتر توهم امنیت است تا امنیت علمی و قابل محاسبه و اثبات. یه چیزهایی مثل PS3 هم خب برای عموم شاید جواب بده، و اونم برای یک طول عمر مشخص و محدودی که دارن طبیعتا، ولی فکر نمیکنم برای مسائل امنیتی و نظامی در سطح کشورها چندان قابل قیاس باشه چون کشورهای دشمن و رقیب منابع و انگیزه های خیلی بیشتری در اختیار دارن تا عموم و چندتا آدم منفرد و هکرهای معمولی.
Ps3 یک نمونه خیلی خوب بود البته! دست کم نگیرید خیلی شرکتها با بودجه های میلیاردی سعی در هک کردن این مدل دستگاه ها میکنند و بعد از کشف مشکل برای برطرف کردنش از سونی پولهای نجومی میگیرند! اگر هم سونی به درخواستشون در مورد حفره کشف شده پاسخی نده اون رو عمومی میکنند و مادر سونی بگرخد :))) البته توی کنسولهای بازی این سطح امنیت خیلی خیلی مهم تره تا گوشی و تبلت و کامپیوتر و ... کنسولهای بازی باید تضمینی باشند برای دولوپرها که بازیهاشون حتمن توسط مصرف کننده خریداری بشند! وگرنه هیچ برتری خاصی به جز هزینه کمتر نسبت به کامپیوترهای شخصی ندارند! اندروید هم که هَک شده (روت شده) خدایی هستش! IOS هم برای اینکه بازار خوبش رو بیشتر به اندروید نبازه زیاد گیر نمیده! ولی وقتی بحث به پای بازار فوق انحصاری کنسولهای بازی میرسه داستان امنیت خیلی جدی میشه.
دوست عزیز حتی حکومتی با منابع آمریکا هم اونطور نیست که براش صرف بکنه همه کار رو خودش از صفر انجام بده. اولویت های دیگری هم دارن بهرحال. همین لینوکس به این عظمت و کاملی رو خب بررسی میکنن کمی تغییر میدن حفره هاش رو شناسایی و برطرف میکنن، نرم افزارها و لایه های امنیتی بیشتر و جدیدی براش طراحی میکنن، مرض ندارن که کار خودشون رو اینقدر سخت کنن همه چیز رو از صفر خودشون درست کنن که حتی اگر این کار رو کردن بازم خطاهای انسانی و باگها و حفره های متداول رو نمیشه کاملا جلوگیری کرد.
خوب آمریکا اصولن از لینوکس سعی میکنه تا جای ممکن استفاده نکنه در رده های بالای دولتی و نظامی و ... و برای همینه که اغلب سیستم عاملهای مخصوص به خودشون رو دارند یا از Unix استفاده میکنند. مثلن اپل میتونست سیستم عامل خودش رو برپایه لینوکس درست کنه تا در هزینه هاش صرفه جویی کنه! ولی پاشد رفت سراغ یونیکس! که یک سیستم عامل آمریکایی هستش و از دلش یک سیستم عامل آمریکایی تر رو تولید کرد که آرزوی خیلیهاست که در اختیار داشته باشنش و باهاش کار کنند! که به نظر من به هیچ عنوان آش دهان سوزی نیست.
والا ما که بصورت عملی داریم میبینیم زندگی امروز بخاطر افزایش کیفیت این وسایل و اینکه کمتر خراب میشن خیلی بهتر شده. هیچکس دلش نمیخواد برگرده به گذشته و دوباره هر روز دست به آچار بشه برای تعمیر ماشینش و نمیدونم عوض کردن لامپ تلویزیون یا متخصص بیاره ببره تعمیر و این حرفا! من قدیما یادمه چقدر وقتمون اعصابمون روی اینطور مسائل تلف میشد. فناوری نیمه هادی هم برتری واضح و ثابت شده ای بر فناوری های قدیمی مثل لامپ های خلاء داره، من نمیدونم شما چطور این موضوعاتی که توی همهء منابع آمده و اینقدر روشن و ثابت شده است برعکس حرف میزنید!! حالا میخواد یخورده هزینه بیشتر هم بکنیم، ارزش این همه راحتی و وقت آزاد افزوده رو داره با همین وقت میتونیم کارهای خلاق تر بکنیم تفریح بکنیم اصلا کار بیشتر بکنیم پول بیشتر دربیاریم که بخشی از اون رو بابت هزینه های همین وسایل جدید بدیم خب چه اشکالی داره؟ لابد میخوان سفینهء فضایی درست کنن بره مریخ بیان و از لامپ خلاء استفاده کنن پس؟ مزیت هم که فقط خرابی کمتر نیست، بلکه مصرف انرژی کمتر، حجم کمتر، وزن کمتر، آسیب پذیری کمتر درمقابل نوسان و ضربه، رطوبت و غیره هم هست که در تقریبا تمام اینها فناوری نیمه هادی بر فناوریهای قدیمی تر برتری روشن و ثابت شدهء زیادی داره. البته باید بگم هنوز در بعضی کاربردهای خاص از لامپ های خلاء استفاده میشه، ولی کاربردهای خاص و محدود صرفا!
شما مثل اینکه به عمرت 3310 ندیدی :))) بعد لامپ خلاء مال زمانیه که یحتمل پدر جد من و شما هم توی موز و نارگیل بوده هنوز!!! معلومه که نیمه رساناها سرعت و امکانات بیشتری دارند!
من دارم میگم وسایلی که پیچیدگی کمتری دارند! به همون نسبت هم خرابی کمتری دارند بعد شما داری از ساخت سفینه فضایی با لامپ خلاء برای ما جوک تعریف میکنی ؟! اصولن جناب گودرز چه ربطی به سرکار خانم شقایق دارند جانم ؟!
خوش به حالت پس والا ما که از لامپی ها خیری ندیدیم! همش دردسر بود. ولی فناوریهای جدید برعکس خیلی بهتر جواب دادن و قیمتشون هم مناسبه.
ما یک تلویزیون پارس داشتیم از این لمسی ها! هر وقت با دست خیس بهش دست میزدی میپکید :))) اگر دستت خشک بود! هیچ چیش نمیشد! بعدش که اون هیتاچیه رو خریدیم و هنوز هم دارمش نوستالژی شده برای خودش. به قدری ازش خوشم میاد که با خودم آوردمش آلمان :))
الان دور و بر من کلی مانیتور و تلویزیون Full HD هستش! یک پاک کن بکوبی توی صفحه اشون مرخصند باید بندازیشون دور!!! ولی اون هیتاچیه توی لامپش یک لیوان هم بکوبی لیوانه پودر میشه ولی تلویزیون آخ نمیگه :))) یک بار از دستم افتاد زمین با لامپش خورد زمین هیچ چیش نشد!!! اگر روی بتونند این طوری LED ها و LCD های ضد ضربه درست کنند خوب پیشرفت خوبی کردند البته :)) پلاسما رو هم که بهتره کلن بشاشی توش! اغلب بیشتر از یک هفته دوام نمیاره صفحه نمایشش و جای لوگوی کانال مورد علاقه اون گوشه روی صفحه میسوزه
حرفایی میزنی! چرا اتفاقا میتونست ولی هدفش این نبود و این کار براش در کل سودمند نبود. ایران همین الانش هم شاید یکی دوتا بمب یا کلاهک اتمی داشته باشه که احتمالا از روسیه یا طوری قاچاقی هرچی بدست آورده. داشتن بمب اتم به میزان اینقدر محدود الان به درد کسی نمیخوره فقط بهانه میشه که دهنش رو سرویس کنن بزنن خار و مادرش رو یکی کنن!
داشتن حتا یک بمب اتمی میتونه هر کشوری از فکر حمله به صاحب بمب منصرف کنه! شاید تحریمش کنند ولی بهش حمله نمیکنند!!! اگر کره شمالی به جای اینکه بالا سر کره جنوبی باشه! لب خلیج فارس میبود! هرگز وضعیت فعلی رو پیدا نمیکرد! چون موقعیت اعمال فشار رو هم داشت. هدف ایران هم از اول تولید سلاح هسته ای بوده! هنوز هم هست وگرنه نیازی به این همه مخفی کاری و غنی سازی تا 20% و این حجم از غنی سازی و راکتور آب سنگین و ... نمیداشت!!! مابقی استدلالها در مورد این که ایران دنبال بمب نیست همگی کس شر و غیر قابل قبول هستند کما ایکه غرب هم این ادعاها و استدلالهای آبکی رو قبول نکرد و انقدر ایران رو تحریم کرد تا جمهوری اسلامی رو یک مقداری عقب روند!
نرم افزارهای آزاد و متن باز به خودی خود ارزشمند نیستند، زمانی ارزش پیدا میکنند که کاربرد و ساپورت درست و حسابی داشته باشند! وقتی نداشته باشند دو زار هم نمی ارزند!
خب این همه نرم افزار آزاد الان دارن نصف دنیا رو اداره میکنن!
امروزه تقریبا هرجا بری اثری از نرم افزارهای آزاد/بازمتن پیدا میکنی. بعضی جاها خیلی هم زیاد.
به نظر من نتیجه Unix که خیلی قبل تر از جنبش نرم افزارهای آزاد و استالمن و ... وجود داشته خیلی خیلی بیشتر از نرم افزارهای آزاد بوده! چون اساس همین نرم افزارهای آزادی که میفرمایید با شکل و شمایل امروزیش بر روی کدهایی بنا شده که اصلن آزاد نبوده اند!
کار Bell Systems خیلی با ارزش تر از کار استالمن بوده قطعن و حتمن. استالمن هم این وسط آمده برای خودش چریده یک سری تفکرات کمونیستی را به دنیای کامپیوتر تزریق کرده و همین الان داریم میبینیم که همین نرم افزارهای آزاد و متن باز رفته رفته دارند دو نسخه ای میشند! یک نسخه متن باز (جهت تبلیغ و بازاریابی) و یک نسخه انحصاری جهت فروش و پول درآوردن! چرا که احمق ترین انسان روی کره زمین هم دیر یا زود خواهد فهمید که برو فکر نان باش که خربزه آب است جانم !!!
کم آوردی و یکسری مبهمات و ادعاهای کلی غیرقابل اثبات میکنی!
نرم افزارهای دو نسخه ای که از خیلی وقت پیش بودن و چیز جدیدی نیست! آمار و اثبات خاصی هم داری که نشون بده این مسئله از نظر درصد حجمی نرم افزارهای آزاد رشد زیادی رو نشون میده بفرمایید ارائه کنید و بعد بریم سر بقیش، وگرنه دیگه ادعای بی مایه نکن! تازه بنظر من دو نسخه ای شدن هم لزوما به معنای تحلیل رفتن و شکست خوردن نرم افزار آزاد نیست! این قضیه تحلیل و ظرایف خودش رو داره و به این سادگی نیست قضاوت کردن درموردش.
روی یکسری نظرات خشک مغز خودت پافشاری میکنی و چشمات رو به روی تمام واقعیت ها میبندی و زرت و زرت بدون هیچ احساس مسئولیت و قاعده ای هر داستان و ادعا و دروغی از خودت میسازی و بیرون میدی و لابد پیش خودت میگی خب طرف که اینقدر وقت و حوصله نداره نمیتونه بره دنبالش ثابت کنه!
دوست عزیز این چیزهایی که میگی بدون آمار و تحلیل و اثبات روشن و محکم و دقیق همش یک مشت حرف و ادعای توخالی بی ارزشه! اونم وقتی داری با کسی که خودش رشتش اینه تخصص و علاقمندیش اینه حرف میزنی! این ادعاهای صدمن یک غاز غیرقابل اثبات و روی هوا رو بریز دور. ببین واقعیت در حال حاضر چیه. آینده رو الان هیچکس نمیتونه به روشنی و قاطعیت زیاد پیشبینی کنه. چیزی که ما از شروع جنبش نرم افزار آزاد تاحالا شاهد بودیم یک پیشرفت و فراگیر شدن روشن و بزرگ بوده. حالا این وسط بعضی مسیرهای فرعی و ابهامات و مشکلات و محدودیت های ذاتی یا غیرذاتی هم بوده و هست و فراز و نشیب های طبیعی و مقطعی، این کل مسئله رو لزوما عوض نمیکنه و چیزی رو در این وادی ثابت یا رد نمیکنه. همونطور که نرم افزارهای انحصاری هم به همین شکل مسائل و فراز و نشیب و محدودیت های ذاتی و غیرذاتی خودشون رو داشتن و دارن و یکی از دلایلی که در خیلی حیطه ها نرم افزارهای آزاد و بازمتن اینقدر نفوذ کردن همین مسائل بوده. اینکه شرکتهای بزرگ خیلی سایتها و پروژه های بزرگ بازمتن رو به نرم افزارهای انحصاری ترجیح میدن بخاطر چیه؟ چرا فیسبوک و خیلی های دیگه، منجمله گوگل، روی بازمتن اینقدر سرمایه گذاری کردن و مشکلی هم ندارن خیلی هم موفق بودن. چرا این همه سرورهای اینترنت لینوکسه؟ چرا ابررایانه ها دارن با لینوکس و BSD کار میکنن و نه ویندوز و مک؟
من همهء اینا رو قبلا بارها برات گفتم، اما باز انگار نه انگار میای یک مشت استدلال مسخره بی پایه و ادعاهای کلی و مبهم و غیرقابل اثبات رو طرح میکنی.
ضمنا من مثل تو مطلق گرایانه فکر و ادعا نمیکنم که نیازی به اغراق داشته باشم! از نظر من هیچ اشکالی نداره و لزوما ربطی نداره و نفی موجودیت و فواید و کاربردهای نرم افزار آزاد نمیشه اگر نسخه های پیشرفته تر غیربازمتن هم وجود داشته باشن. اصلا از تقریبا ابتدای تاریخ نرم افزار آزاد و بازمتن این مسئله بوده و در کل خیلی هم به پیشرفت بازمتن کمک کرده که مثلا شرکتهای تجاری بزرگ آمدن و یکسری محصولات قدیمی تر یا کم امکانات تر، کمتر پیشرفته، خودشون رو بازمتن کردن. یه چیز مفتی بوده و چیز بزرگ و مفیدی هم بوده. حالا مگه حتما باید آخرین محصولات آخرین و پیشرفته ترین باشه تا مفید باشه و به درد بخوره؟ همون مواردی که آزاد کردن هم بسیار مفید بوده و برای خیلی کاربردها کافی و حتی زیادتر از کافی هم بوده و کار راه انداخته، بعدشم بعضی موارد جامعهء بازمتن اومدن بر اساس همونا توسعه دادن و پیشرفت کردن. این سناریو و واقعیت ها اتفاقا بهتر نشون میدن که نرم افزارهای آزاد و بازمتن حتی با مدل تجاری و انحصاری و کمپانی های بزرگ هم قابل آشتی هستن و میتونن توسط اونا پشتیبانی بشن که این جز بقا و شانس و قدرت بیشتر برای نرم افزار آزاد و بازمتن نیست و نشون میده حتی این کمپانی ها هم ارزش و اهمیت و فواید بازمتن رو درک میکنن یا شاید هم بهرحال منافعی برای خودشون درش میبینن! اینکه منفعت اونا هم در این مدل باشه لزوما به معنای شکست و تضعیف بازمتن نیست بلکه میتونن کاملا بعکس عمل کنه! اینکه ما 50% از آزادی خودمون رو داشته باشیم بازم خیلی بهتر از اینه که 5% داشته باشیم! من مطلق گرا نیستم میدونم که در دنیا همه چیز ایدئال و مطلق نمیشه لزوما، که حتی سرمایه داری و تجارت و مدل نرم افزارهای انحصاری هم به هیچ وجه اینطور مطلق مفید و بدون اشکال و بدون نقص و ضعف نیستن.
تفکری که کمونیستی باشد محکوم به فناست! چه زیر سیبیل استالین باشد! چه کنار یک مشت شپش درون ریشهای استالمن!!!
این کینه ای که شما از واقعیتی که در عمل محک خورده و جهانیان اون رو پسندیدن داری، بیشتر نابخردی خودت رو میرسونه تا چیز دیگه.
شما هرچیزی که از نظرت خودت بقدر کافی با سرمایه داری موافق نباشه و مجیزش رو نگه برچسب کمونیستی میزنی بهش و گرچه موفق باشه و شواهد عینی قابلیت بقا و پذیرش اون رو نشون بدن شما میای یه حرفهای خلافش رو میزنی گرچه واضحا از نظر استدلال و سند سست و مسخره باشن! هرچیزی که تهدیدی برای سرمایه داری عزیزت بنظرت بیاد، میبندی به رگبار و برچسب و ادعاها و اتهامات و دروغهای بی پایه!
اینه که میبینیم این مطلق گراییه که از هرچیزی بدتره حالا میخواد در قالب سرمایه داری باشه میخواد در قالب کمونیسم باشه. اصولا کمونیسم هم بخاطر مطلق گرایی بی پایهء خودش شکست خورد. سرمایه داری موند چون به انسانها آزادی و نقش و اختیار تصمیمگیری بیشتری میداد و به این شکل اگر خودش هم نقص و اشتباهی داشت ولی بوسیلهء اختیارات و تصمیمات عموم تاحد زیادی از تبعات اون و ناشناخته موندن و رفع نشدن اشکالات جلوگیری میشد.
نحوهء تفکر و مرام امثال تو خودتون اندازهء کمونیست ها خطرناک و مضر هستید! درواقع خودت هم از همون اصل و اساس جنس هستی که دروغ و خطرناک میدونی. حالا چون الان توی نظام سرمایه داری به کام خودت رسیدی منافعت در اینه، از سرمایه داری بصورت افراطی و مطلق دفاع میکنی و بعکس هرچیزی رو که در ظاهر هم کوچکترین شباهتی به دشمنان سرمایه داری داشته باشه بدون قید و شرط و رعایت انصاف و اصول منطقی و خردمندانه میکوبی!
جوک جالبی بود!
چون یک نرم افزار متن باز خوبه! پس همه نرم افزارهای متن باز خوبند :)))
شما هنوز این توانایی ذهنی رو نداری که درک کنی کمتر از 2% از بیشتر از 80% خیلی خیلی کوچکتر هستش :)))) و این آمار برای یک برنامه به قول شما آزاد و رایگان فاجعه هستش!!! و همین به تنهایی سیفون رو میکشه به تمام استدلالهاتون در مورد خوب بودن و کاربرپسند بودن لینوکس و .... هر وقت فهمیدی بیا با هم ادامه میدیم بحث رو :))
جان؟
2% چی؟
منظورت کاربران دسکتاپه؟
بازم سوزنت گیر کرد روی این؟ 😃
شما چیزی که خوشت نیاد فقط میری دنبال اسناد و دلایل ضدش و نیمهء خالی لیوان! اما این ترفندها دیگه قدیمی شده من یکی رو که گمراه نمیکنه!! اون ضعف ها رو بزرگ میکنی و تمام یا بخش عمده تر اولویت ها و چیزهای مهم نشون میدی. اما من تمام واقعیت و برایند کلی رو همونطور که واقعا هست میبینم. اینکه لینوکس و نرم افزارهای بازمتن در کل، نه فقط در فیلد دسکتاپ، بسیار موفق و مفید بودن. ضمنا این تفکر هم که بگیم فلان چیز چون از نظر درصد حجمی کمه پس اهمیت و ارزش نداره و مفید بلکه حیاتی نیست، باز یک تفکر احمقانه مال آدمهای کم سواد و سطحیه! خیلی چیزها در دنیای ما اهمیت زیادی دارن بلکه حیاتی هستن، حالا میخواد سهم حجمی و ظاهری اون 1% باش! توی بدن شما هم یک نوع ویتامین خاص از نظر حجمی/وزنی شاید خیلی ناچیز باشه، ولی برای سلامتی شما حیاتیه.
دلت رو خوش کردی به یک مشت آمار خشک محدود که فقط بتونی با کلیشه های ذهنی خودت تطبیق بدی و چیزی رو که میخوای القا کنی. اما باید بگم زپلشک 😄
دوست عزیز چشمات رو باز کن! این طرز استدلال کردن اینقدر اصرار بچه گانه و لجبازی و دروغگویی و فریب برای چیه واقعا؟ اینقدر اغراق اینقدر یک طرفه به قاضی رفتن و مطلق گرایی!
کسی که مالکیت افراد بر چیزی که خودشون خلق کرند رو غیر اخلاقی میدونه یک دزد بی پدر و مادر کمونیست بیش نیست!! حالا هر کسی میخواد باشه!!!
حالا هرکس که هست، استدلالهای خودش رو داره که بنظر بعضیا درسته بنظر بعضیا هم درست نیست. به شما چه ربطی داره؟ کسی جلوی حرف یا کار شما رو گرفته؟ منم بحثی باهات در این زمینه ندارم. تو همش دنبال منحرف کردن بحث و مغلطه های پرداختن به شخصیت و این حرفا هستی. کلا از ترکیبی از ترفندهای مختلف استفاده میکنی و همش شلوغ بازی بیخودی! این حرفا دوزار ارزش نداره. برو بحث کمونیسم رو با مزدک و کسانی بکن که مدعی و پشتیبان صریح کمونیسمه و دستاوردهای بزرگی هم برای بشریت نداشتن. من استالمن رو آدم خوبی میدونم چون خودم نوشته هاش رو خوندم دلایل و نیت خودش رو گفته برای جنبش نرم افزار آزاد و بنظر درست و مفید بوده، حالا شاید در بعضی جهات افراط و اشتباهاتی هم داشته باشه، شاید اصلا بقول تو یک کمونیسم مخفی باشه، ولی من به این حرفاش کاری ندارم من دارم میبینم بهم ثابت شده خودم لمس میکنم عقل و وجدانم تجربیات خودم داره میگه که جنبش نرم افزار آزاد پدیدهء بسیار ارزشمندی فلسفه و دیدگاه بسیار ارزشمند و مفیدی بوده و هست و بنابراین طرفدارش هستم چون بنظر من آیندهء بشریت به سمت سیستم خیلی انسانی تر و موفق تری هدایت کرده و خواهد کرد. اگر اینطور جنبش ها اینطور افراد نبودن، انحصار و فساد سرمایه دارها و تجارت و اینکه تجارت و پول رو به هر بهایی بر همه چیز اولویت میدن، بشریت رو خفه میکرد و ما شاهد دنیای دیگری بودیم! من این انحصار و جو غیرانسانی رو بارها تجربه کردم آدمهایی دیدم که کوچکترین چیز رو ازت دریغ میکنن بهت یاد نمیدن نمیذارن استفاده کنی نمیذارن حتی قوی بشی فردا برای منافع خودشون رقیبی بشی. این آدمها تنفرانگیز هستن! حالا میخواد اسمشون سرمایه دار و تاجر موفق و تولیدکنندهء ثروت باشه! چیزی که استالمن نشون داد این بود که ما لزوما برای همه چیز نیاز به این سیستم و این افراد نداریم، و حداقلی هم که در عمل ثابت شد این بود که میشه یک سیستم خیلی متعادل تر و ترکیبی و انسانی تری داشت و نیازی به این همه انحصار و سرمایه داری مطلق نیست. هزاران و صدها هزار انسان در سراسر کرهء زمین تونستن برای اولین بار در تاریخ جدای از محدودیت مرزها و سیاست و خواست حکومت ها و قدرتمندان با هم همکاری کنن از نظر انسانی به هم نزدیک بشن به یکدیگر کمک کنن و نشون بدن که این یکسری صاحبان منافع هم هستن که عمدا انسانها رو از هم دور نگه داشتن و میخوان همه فکر کنن دشمن و رقیب هم هستن و باید صرفا بر اساس منافع تجاری و پول توی سر و کلهء هم بزنن!
این همه زیاده گویی برای اینکه ناتوانی خود را در کرک کردن یک رشته ساده MD5 بپوشانید ؟!
پس یا کما فی السابق ادعای دروغ کردید! یا ....
من توضیح کافی دادم. دیگه نمیفهمی یا خودت رو میزنی به نفهمیدن، خوانندگان خودشون قضاوت کنن.
رفرنس و سند هم که توی نت ریخته و اینا حرف من نیست! چند مورد برات گذاشتم، به خودت زحمت بدی دوتا سرچ کنی دوتا منبع رو نگاه کنی جایی بپرسی احیانا میفهمی که چقدر در این زمینه ها بی اطلاع بودی.
پردازش کردن اطلاعات یک مساله هستش! انتقال اطلاعات یک مساله دیگه!!!
در حال حاضر تا جایی که من میدونم سریع ترین روش انتقال اطلاعات فیبرهای نوری هست! شما حتا درون خود سخت افزار هم با محدودیتهای جدی برای جابجایی اطلاعات روبرو هستید! پس اگر حجم اطلاعات شما از یک حدی بزرگتر باشه یا کلید شما خیلی بزرگ بشه فقط برای انتقال اطلاعات مربوط به کلید با کلی مشکل روبرو خواهید شد! پردازششون پیشکش!!
یعنی اگر شما پردازنده ای بسازی که بتونه تمام محاسبات عالم رو هم در یک لحظه انجام بده! اگر پلتفرم مناسب برای انتقال تمام اون اطلاعات رو در اختیار نداشته باشی پردازنده ات نهایتن کمی بیشتر از سریع ترین پردازنده های امروزی کارایی داره!
اگر شما مثل من بری دو تا پردازنده Xeon E5-2690 16 هسته ای بذاری روی کامپیوترت ولی به جاش از هاردهای IDE قدیمی استفاده کنی! ریدی به قدرت پردازش پردازنده هات!!! یعنی مجبوری بری Corsair Dominator 2400 گیگاهرتزی در کنار SSD Samsung 850 Pro داشته باشی تا گند نزنی به قدرت پردازش پردازنده هات! دو تا GTX 690 هم میذاری که سر بازی کلی حال کنی که به زودی به TITAN X ارتقاع پیدا خواهند کرد! به همین سادگی!
گفتم که اصولا حرف زدن از کلیدهای در حد گیگابایت بخاطر عمدم اطلاعات و احاطهء شما به علم رمزنگاری است.
در این باره میتونی تحقیق کنی بری بپرسی.
تاجاییکه علم و واقعیت های امروز برای ما شناخته شده است، ما هیچوقت به چنان کلیدهای حجیمی نیاز نخواهیم داشت. حتی در زمان رایانه های کوانتمی هم این قضیه صدق میکنه و گرچه کلیدها بزرگتر میشن اما این بزرگتر شدن درحد خیلی محدودی هست (رمزنگاری های متقارن طول کلیدشون دو برابر میشه).
شما که خدای تخصص هستید که زیر دیکد کردن یک Md5 که مدعی هستید زرتش قمسور شده زرد کردید :))
اون وقت این متخصصان کیا هستند دقیقن ؟! کسانی که مدعی هستند MD5 رو میتونند بشکونند ولی سر عمل که میشه شروع میکنند به سخنرانی ؟! نه عزیزم این مدل متخصصین به درد همون عمه جان من میخورند!!
lol
چی میگی بابا جان یخورده اون منابع نت رو بررسی کنی ببین چه خبره! سخنرانی هم چیه، نمونه عملی دادن کار مدتها پیش ثابت و تموم شده شما هنوز داری میگی لیلی زن بود یا مرد 😃
شما برو مثلا برای sha256 بگرد تو تا دیتا پیدا کن که هش یکسانی داشته باشن! اگر تونستی!!
ولی برای برای md5 الان کلی از اینا هست و هرچی بخوای میشه تولید کرد توی منابع هم که باید دیده باشی چندتا نمونه هاش هست. اینو بهش میگن collision. اونی که جنابعالی میگه یک خصیصهء دیگر هست که توضیح دادم و کسی ادعای شکستنش رو نکرده.
خنده داره اینجا داری به من این حرفا رو میزنی چون یه نفر هستم و اینجا هم متخصص و مطلع دیگری در این امور نداریم؛ جرات داری برو توی یه جای تخصصی که دو نفر آدم مطلع هست، مثلا crypto.stackexchange.com، همچین حرفایی بزن تا بفهمی چه خبره!
اینو بهت بگم که شاید من یکی از متخصصان اول ایران در زمینهء علم رمزنگاری باشم! چون حتی در کل ایران هم افرادی ندیدم که اینقدر در این زمینه تحقیق و مطالعه و دانش تخصصی داشته باشن.
این الگوریتم ها الکی نیستن پشتش کی علم و تئوری پیشرفته است در طول سالها تجربه توسط افرادی با هوش و دانش تخصصی بالا طراحی شدن. کسانی که اگر بررسی کنی میبینی رشته های دانشگاهی اونا اکثرا ریاضی و فیزیکه. چیزی که درست کردن، حتی همین md5 که درپیت ترینشونه، چیزی نیست که آدم معمولی بتونه درست کنه یا بشکنه! همین حد هم که سوراخ شده و یک یا دو خصیصهء اون خدشه دار شده تا این حد، پدیده ای هست برای خودش و فقط از عهدهء آدمهای متخصص و خبرهء این کار برمیاد. اهمیتش هم بسیاره، چون در خیلی کاربردها این خصیصه ها مهم و اساسی هستن.
بله اطلاعات عموم و مثلا اکثر برنامه نویسان عادی در همون حده که میدونن الگوریتم هش یعنی اینکه از هش نمیشه به دیتای اولیه رسید! اینو هرکس میتونه ببینه بفهمه. ولی اونی که مثل من اطلاعات تخصصی گسترده داره میدونه که این فقط یک بخش کوچک و شروع داستانه و الگوریتم های هش چندین خصیصه و کاربرد مهم دیگه غیر از این هم دارن!
میشه اینجور هم گفت!
بازم اینجا قدرت نظریه پردازان و طراحان این الگوریتم رو شاهد هستیم که چه الگوریتمی درست کردن که سالهاست اساسش همچنان استوار باقی مانده و کسی راه شکستش رو پیدا نکرده. این الگوریتم shor هم بر اساس رایانه های کوانتمیه که خواص استثنایی دارن و بنابراین میشه گفت در اصل ضعفی در الگوریتم اصلی نیست بلکه یک پدیدهء غیرمنتظره و جدید که خارج از دانش و پیشبینی بشر بوده باعث شده امروزه RSA قابل شکست بنظر بیاد. ولی فعلا که رایانه های کوانتمی هم خودشون معلوم نیست در اون مقیاس و قدرت واقعی و همه کاره شدنی باشن و چه زمانی، و بخاطر همین هنوز از RSA و دیگر الگوریتم های بر همون پایه های تئوریک بصورت گسترده استفاده میشه و متخصصان در این زمینه نگرانی چندانی ندارن.
زرشک :)))
ما فکر میکردیم میدانید چرا کسی برای لینوکس ویروس نمینویسد!!!
عزیز من نوشتن ویروس برای سیتم عاملی که بیشتر سرورهای دنیا روش راه اندازی شده که خیلی به صرفه تره!
دلیل اینکه کسی دنبال نوشتن ویروس برای لینوکس نمیره اینه :
1 - در لینوکس برای همر عملی نیاز به مجوز دارید (بر خلاف ویندوز)
2 - به فرض که بتونید مجوزها رو دور بزنید باید کامپایلر رو فراخوانی کنید (چون هر توزیع با اون یکی کلی فرق داره و N تا توزیع داریم! فکر کنید بخواید سورس ویروستون رو کامپایل کنید قبلش)
3 - به فرض که این همه جر خوردید! نهایتن فقط اطلاعات و محیط مربوط به همون کاربر خاص رو آلوده کردید!!
پس اصلن صرف نمیکنه زور بزنید برای لینوکس ویروس یا بدافزار بنویسید! (که البته هست براش مثل Alaeda یا BadBunny )
اینا رو که میدونم و توی نت از قدیم پر مقاله و ادعا هست در این زمینه. من به پارامترهایی اشاره کردم که کمتر بهشون اشاره شده اما واقعی و موثر هستن. حالا طرفداران لینوکس اکثرا اینا رو نگفتن یا خیلی کمتر بهش بها دادن و مطرح کردن چون تعصب دارن، ولی من از اون حد و مرز تعصب دیگه مدتی میشه گذشتم، چون دانش و بینش و واقعیت گرایی من خیلی پیشرفت کرده. یه زمانی جوون بودیم تازه کار بودیم ما هم تعصب داشتیم و طرفداری غیرمنصفانه هم میکردیم.
من دارم میگم وسایلی که پیچیدگی کمتری دارند! به همون نسبت هم خرابی کمتری دارند بعد شما داری از ساخت سفینه فضایی با لامپ خلاء برای ما جوک تعریف میکنی ؟!
اصولن جناب گودرز چه ربطی به سرکار خانم شقایق دارند جانم ؟!
خب حالا که چی!
حرف من اینه که وسایل جدید به این نسبتی که پیچیده هستن و اجزاء و امکانات و کیفیت و کارایی و مزایای مختلف دیگه دارن، بازم نرخ خرابی اونا رو قیاس کنی با وسایل و فناوریهای قدیمی تر، خب پیشرفت و برتری واضح و بزرگی دیده میشه! شما میخواستی با اون فناوری قدیمی مثلا لامپ خلاء، یک تلویزیون با کیفیت و امکانات امروزی درست کنی، یا مثال خیلی بهترش همین رایانه های خودمون، هم حجمش خیلی بیشتر میشد هم مصرفش و هم خرابیش! همونطور که درمورد رایانه های اولیه اینطور بوده که توی منابع در این مورد بعضا به این موارد هم اشاره شده. چند میلیارد ترانزیستور دارن توی رایانهء من و شما، توی گوشی من شما، سالها کار میکنن بدون اینکه خراب بشن، ولی اگر میخواستن با لامپ خلاء چنین چیزهای پیچیده و پیشرفته و قدرتمندی درست کنن شاید کاملا غیرممکن میشد (حالا گذشته از حجم و وزن و مصرفش) چون هر ثانیه یک قطعه میخواست خراب بشه!
تازه این وسایل که دست عموم هست گفتم که اینا برای مصرف کننده های عادیه و بر اساس قیمت و طول عمر محدود و همچنین شاید سیاست های تجاری خودشون اینطور برنامه ریزی و در این حد کار و دقت و هزینه شده روشون. وگرنه مثلا همون قطعات نیمه های برای تجهیزات نظامی هم ساخته میشه با کیفیت و طول عمر بیشتر، مقاومت بیشتر در برابر شرایط محیطی و غیره. یا اونی که توی سفینه های فضایی هست طبیعتا.
حالا شما هی بگو ساده تر، خب که چی آخه؟ ربط به کاربردش به بحث ما چی بود؟ الان که هیچکس دیگه نمیخواد و اگر هم بخواد نمیتونه به این سادگی ها برگرده به گذشته و از فناوریهای ساده تر استفاده کنه که چه شود مثلا!
همون فناوریهای سادهء گذشته رو هم امروز میتونن با قطعات و علم جدیدتر، با طول عمر و کیفیت و مقاومت بیشتر تولید کنن اگر بخوان. این یک مسئله روشن و معقولی بنظر میاد. غیر از اینه؟ ولی خب اگر در مواردی اینطور نیست دلایل دیگر داره، نه اینکه نشه. مثلا امروز میتونن فولاد و آلیاژهای خیلی دقیقتر و با کیفیت تری تولید کنن که طبیعتا استحکام سازه ها رو بالاتر میبره. الان علم و قدرت هست. حالا شما میگی قدیما وسایل ساده تر بودن بهتر بود مقاوم تر بودن عمرشون بیشتر بود، خب پس برو از همون ساده ها استفاده کن اگر راست میگی از رایانه از کارت اعتباری و هزار و یک ملزومات زندگی مدرن امروزی استفاده نکن!
اون بحث شاتل هم که چرند بود! تو میگی شاتل پیچیده تره، خب چقدر؟ دلیل و سندی منبعی براش داری که روشن و دقیق و معتبر باشه؟ یعنی واقعا اونقدر پیچیدگی بیشتر که باوجودی که آمریکا 100 سال از بقیه جلوتره، بازم اینقدر نرخ خرابی و حادثه داشته باشه؟ بعد این پیچیدگی بیشتر اونوقت برای چه امکانات اعجاب آوری چه مزایای بزرگی که موشک ها و سفینه های کشورهای دیگر ندارن بوجود آمده؟ میشه ازشون مثال بزنی؟ مثلا توی سفینه های آمریکا لابد جاذبهء مصنوعی درست کردن!
الان دور و بر من کلی مانیتور و تلویزیون Full HD هستش! یک پاک کن بکوبی توی صفحه اشون مرخصند باید بندازیشون دور!!! ولی اون هیتاچیه توی لامپش یک لیوان هم بکوبی لیوانه پودر میشه ولی تلویزیون آخ نمیگه :))) یک بار از دستم افتاد زمین با لامپش خورد زمین هیچ چیش نشد!!!
اگر روی بتونند این طوری LED ها و LCD های ضد ضربه درست کنند خوب پیشرفت خوبی کردند البته :))
پلاسما رو هم که بهتره کلن بشاشی توش! اغلب بیشتر از یک هفته دوام نمیاره صفحه نمایشش و جای لوگوی کانال مورد علاقه اون گوشه روی صفحه میسوزه :)))
بخوان میتونن، ولی صرف نمیکنه!
مثلا اون رو دوباره میذارن توی یه محفظه با شیشهء ضدضربه! ولی اینطوری خب حجم و وزنش زیاد میشه. پس اینجا ما یک مصالحه داریم بین یکسری مزایا و یکسری مزایای دیگر.
حالا شما دلت خوش باشه که لیوان بشکنی با تلویزیونت! خب که چه شود؟ منکه توی عمرم یک بار هم یادم نمیاد وسیله ایمون بر اثر اینطور ضربه ها خراب شده باشه و ضرر کرده باشیم.
داشتن حتا یک بمب اتمی میتونه هر کشوری از فکر حمله به صاحب بمب منصرف کنه! شاید تحریمش کنند ولی بهش حمله نمیکنند!!!
اگر کره شمالی به جای اینکه بالا سر کره جنوبی باشه! لب خلیج فارس میبود! هرگز وضعیت فعلی رو پیدا نمیکرد! چون موقعیت اعمال فشار رو هم داشت.
هدف ایران هم از اول تولید سلاح هسته ای بوده! هنوز هم هست وگرنه نیازی به این همه مخفی کاری و غنی سازی تا 20% و این حجم از غنی سازی و راکتور آب سنگین و ... نمیداشت!!! مابقی استدلالها در مورد این که ایران دنبال بمب نیست همگی کس شر و غیر قابل قبول هستند کما ایکه غرب هم این ادعاها و استدلالهای آبکی رو قبول نکرد و انقدر ایران رو تحریم کرد تا جمهوری اسلامی رو یک مقداری عقب روند!
والا من دیگه نمیدونم! برام مهم هم نیست.
بهرحال بله تولید اورانیوم با غنا و خلوص کافی به میزان کافی برای بمب اتمی کار راحتی نیست و زمان میبره. خود آمریکا مدتها در منهتن پروژهء فوق محرمانه بزرگی داشت تا تونست مقدار کافی مواد اتمی تولید کنه. ولی البته الان فناوری پیشرفت کرده و بیشتر در دسترس هست و فکر نمیکنم دیگه اونقدر سخت باشه و اونقدر زمان ببره. کشورهای زیادی هم یحتمل از عهدش برمیان.
از اون طرف بنظر میرسه، با توجه به اخبار و تاریخچه و حوادثی که مستند بوده و هست، که بدست آوردن بمب اتمی، به تعداد و قدرت محدود البته، یا بدست آوردن مواد اتمی لازم برای ساختش، نباید آنچنان کار نشدنی ای هم باشه. در همین جریان فروپاشی شوروی تا مدتی بعدش میگن کلی از چنین موادی گم شده که برای ساخت چندین بمب کافیه! امروزه روز اگر حتی بمب های اتمی کوچکی دست تروریست های بزرگ هم پیدا بشه زیاد جای تعجب نداره! تاجاییکه میدونم این مواد و سلاحهای اتمی از خیلی وقت پیش حساب و کتاب دقیقش از دست در رفته و یه تعدادی گم و گور شده! (البته احتمالش زیاده بعدا توسط سازمانهای اطلاعاتی مخفیانه ردگیری و جمع آوری شده باشن - البته قبل از اینکه دست کشورهای خاصی بیفته!) فقط بعنوان تکمیل مطلب بگم که یکسری بمب ها هم که البته در جریان سقوط هواپیما و امثالهم گم و گور شدن در نقاط مختلف دنیا و هیچوقت پیدا نشدن.
ضمنا بمب اتمی با قدرتهای پایین هم زیاد هست که اینطور نیست که توی جنگ یکی دوتاش به تنهایی بتونه خیلی سرنوشت ساز باشه!
کلا بنظر من این داستان و بحث موازنهء قدرت و بازدارندگی بحث پیچیده تر از این حرفهاست و باید بیشتر روش فکر و تحلیل کرد که من دلیل و حوصلش رو ندارم الان. خود قدرتهای اتمی هزار و یک تئوری و داستان و سیستم پیاده کردن تا به قدرت بازدارندگی و موازنه نسبی رسیدن. اینکه یکی فقط چندتا بمب اتمی یا حتی کلاهک روی موشک داشته باشه با قدرت کم و نسبتا کم، با اون کشورهای پیشرفته که یک سیستم عریض و طویل و کاملی دارن با اون همه موشک های قاره پیمای دقیق و زیردریایی های اتمی و بمب ها و موشک های تاکتیکی از چند ده کیلوتن قدرت (حتی موشک های ضدهوایی با کلاهک اتمی وجود دارن!) تا بمب ها و کلاهک های هیدروژنی مگاتنی و موشک های قاره پیما که همزمان مثلا ده تا کلاهک حمل میکنه هرکدام رو به یک هدف میفرسته (MIRV)، خب خیلی فرق میکنه داستانش.
ضمنا حتی انفجار اتمی هم یا باید خیلی قوی باشه یا اینکه اصابت اون به هدف بقدر کافی دقیق باشه تا تخریب موثری صورت بده (مگر اینکه فله ای بزنن وسط شهر بزرگی چیزی برای کشتار غیرنظامی). بنابراین حتی اینجا هم پیشرفتگی فناوری و امکانات مهمه. موشک های دقیق قاره پیما یا دوربرد، کلاهک های مگاتنی، MIRV اینها همه مهم هستن و هرکدوم برای خودشون داستان و تشکیلات عریض و طویل دارن. یک کشور درصورتی توان نظامی اتمی کامل و موثری داره (در برابر ابرقدرت ها بخصوص) و بازدارندگی، که تمام یا حداقل بخش موثری از این سیستمها رو در یک کیفیت و تعداد حداقلی هم که شده داشته باشه، نه اینکه حالا مثلا دوتا بمب و کلاهک با قدرت محدود درست کرده با دوتا موشک که حداقل چند صد متر اونم در بردی نه چندان زیاد خطا دارن، بعد ابرقدرت ها برای چی باید ازش بترسن؟ میخواد نهایت چکار کنه؟ هزینه و ریسک هرچی هم که باشه، برای یک ابرقدرت در شرایط بحرانی بازدارنده نیست. تازه اگر پیش از اینکه فرصت کنن اون سلاح ها رو استفاده کنن، روی زمین یا هوا منهدمشون نکنن!
راستی من یه داستانی از یه منبع نسبتا مطلع شنیدم که میگفت یدونه از این بمب های اتمی کیفی رو بردن توی خلیج نمیدونم کدوم شهر آمریکا و فیلم برداری کردن دورنمای شهر رو نشون دادن بمب رو نشون دادن و گفتن این بمب رو یجایی پنهان میکنیم که هر وقت بخوایم میتونیم منفجرش کنیم! میگفت بدجوری این آمریکایی ها ولوله افتاده توشون و دنبالش هستن.
خلاصه سیاست و مسائل پنهانی امروزه زیاد هست دست کم نگیر. اینطور نیست که دیگران هم نتونن هیچ کاری بکنن و بیکار نشسته باشن. خیلی چیزها هست بین عموم و توی رسانه ها مطرح نمیکنن ولی هست و رخ داده. مواد اتمی گم شده، قاچاق شده، بازار سیاه داره، بمب های کوچک اتمی دست عده ای هست، حتی ممکنه در خاک آمریکا پنهان شده باشن و دارن به این شکل از حکومت آمریکا باج خواهی میکنن.
وقتی خود دانشمندان آمریکایی محاسبه احتمالات کردن گفتن احتمال اینکه نمیدونم در چند سال آینده یک حملهء اتمی تروریستی در آمریکا رخ بده 50% است (البته برای این سند ندارم اما قبلا یادمه جایی چیزی در این مورد خوندم یا شنیدم)، پس میفهمیم که همه چیز اونقدری هم که ما فکر میکنیم یا شاید ادعا و تبلیغات بشه، تحت کنترل و تضمین شدنی نیست. یک دلیلش هم بنظر من واضحه که زیاد بودن این مواد و سلاحها در سراسر دنیاست که احتمال از کنترل خارج شدن اونا رو خیلی بیشتر میکنه. شاید خیلی موارد پشت پرده حوادثی رخ دادن مثلا مواردی از گم شدن و قاچاق شدن، که صداش رو هیچوقت درنیاوردن! هیچ بعید نیست. بخصوص در قدیم ترها. یه زمانی میگن سلاح های اتمی انگلیس تنها مکانیزم امنیتی که داشتن یک قفل دوچرخه بوده!!
البته همهء اینا بهرحال در پشت پرده بازیه و سیاست کار خودش رو پشت پرده میکنه! ولی بهرحال میخوام بگم که داستان پیچیده ای داره و خیلی سناریوها و احتمالات و مسائل پنهان هم هست.
ایران اگر خیلی شانش بیاره چندتا بمب اتمی کوچک درست کنه بازم شانس بیاره تا اسرائیل برسه و از گنبد آهنین هم رد بشه بزنه چند صدهزار اسرائیلی رو بکشه، یا بزنه چندتا ناو آمریکا رو غرق کنه، که همهء این کارها بیشتر شبیه دیوانگیه و خودش میخواد چه آخر و عاقبتی داشته باشه از این کارها به کجا برسه نمیدونم! مگر در شرایطی که دیگه آخرین راه باشه موجودیت خودش در خطر جدی باشه، که اونم من فکر میکنم همین الان با همین موشک های با کلاهک متعارف اگر تعداد کافی درست کنه و آماده داشته باشه در سراسر کشور توزیع کنه خودش بازدارندگی خوبی داره نسبت به اینکه با این همه ریسک و هزینه بخواد دوتا بمب اتمی کوچک درست کنه که احتمال اینکه سالم بمونن و نهایت به هدف برسن و کار کنن خودش محل ابهام و تردید زیادی هست.
آمریکا هم حمله کنه دقیق و با حساب کار میکنه. اسرائیل هم همینطور.
بنظر من همین سلاحهای متعارف و قوی کردن متعادل قوای نظامی در تمامی ابعاد، گزینهء معقول تریه و بیشتر به نفع همه هست. موشک دوربرد باشه، اژدر باشه، ضد کشتی، ضد هواپیما، ناو، ... این همه هزینه و ریسک برای دوتا بمب و کلاهک اتمی آیا میتونه بهتر از این گزینه ها باشه؟ الان میبینیم با همین تحریم ها دمار از روزگار درمیارن، نه با قدرت نظامی. قدرت نظامی هم لازمه، ولی باید معقول تر بود و بخاطر دوتا بمب اتم همه چیز رو فدا نکرد. این کارها به درد کشورهایی مثل ما فکر نمیکنم بخوره! حداقل نه در حال حاضر و نه به این زودیها!
خب این همه نرم افزار آزاد الان دارن نصف دنیا رو اداره میکنن! امروزه تقریبا هرجا بری اثری از نرم افزارهای آزاد/بازمتن پیدا میکنی. بعضی جاها خیلی هم زیاد.
تقریبن دارند نصف دنیای عادی رو اداره میکنند! نه دنیای انحصاری، امنیتی و فوق حرفه ای رو! این طوری جا افتاده که لینوکس سیستم عامل حرفه ای هاست! در صورتی که این تصور از بیخ غلطه!! یک گرافیست حرفه ای با لینوکس کار نداره! یک گیمر حرفه ای با لینوکس به شکل مستقیم کار نداره! یک برنامه نویس حرفه ای هم حتا بیشتر از اینکه با لینوکس کار داشته باشه با ویندوز و مک و IOS کار داره! (با تخفیف اندروید رو هم بذارید توش که لینوکس بیسه)! یک موزیسین حرفه ای با لینوکس کار نداره! یک حسابدار حرفه ای با لینوکس کار نداره!! در زمینه های تکنیکی هم تقریبن همین طوریه! مثلن یک مهندس مکانیک با لینوکس کار نداره!!! یک مهندس برق یا الکترونیک کمتر با لینوکس کار داره! ولی لینوکس به خاطر اینکه یک کرنل سبک هست در خیلی جاها هم حضور داره! از مایکروویو بگیرید تا ماشین لباس شویی و تلویزیون و ... حالا چرا من لینوکس رو مثال زدم ؟! چون بیشترین استفاده رو در دنیای آزاد داره و بقیه تا این حد مورد استفاده قرار نمیگیرند.
جالبه که شما نمیدونید همین نرم افزارهای آزاد! وقتی در یک دستگاه به خصوص استفاده میشند دیگه آزاد نیستند!!!! یک دفعه ای انحصاری میشند! به طور مثال شما دسترسی به سورس کد خیلی از Embed Linux ها که توی دستگاه های مختلف شرکتهای مختلف استفاده میشند نداری! دسترسی به سورس کد فرمور پلی استیشن که یک توزیع FreeBSD هست نداری! پس خیلی نباید به خودت بگیری که Orbis OS نرم افزار آزاده!!!! چون نیست!
کم آوردی و یکسری مبهمات و ادعاهای کلی غیرقابل اثبات میکنی! نرم افزارهای دو نسخه ای که از خیلی وقت پیش بودن و چیز جدیدی نیست! آمار و اثبات خاصی هم داری که نشون بده این مسئله از نظر درصد حجمی نرم افزارهای آزاد رشد زیادی رو نشون میده بفرمایید ارائه کنید و بعد بریم سر بقیش، وگرنه دیگه ادعای بی مایه نکن! تازه بنظر من دو نسخه ای شدن هم لزوما به معنای تحلیل رفتن و شکست خوردن نرم افزار آزاد نیست! این قضیه تحلیل و ظرایف خودش رو داره و به این سادگی نیست قضاوت کردن درموردش.
روی یکسری نظرات خشک مغز خودت پافشاری میکنی و چشمات رو به روی تمام واقعیت ها میبندی و زرت و زرت بدون هیچ احساس مسئولیت و قاعده ای هر داستان و ادعا و دروغی از خودت میسازی و بیرون میدی و لابد پیش خودت میگی خب طرف که اینقدر وقت و حوصله نداره نمیتونه بره دنبالش ثابت کنه!
دوست عزیز این چیزهایی که میگی بدون آمار و تحلیل و اثبات روشن و محکم و دقیق همش یک مشت حرف و ادعای توخالی بی ارزشه! اونم وقتی داری با کسی که خودش رشتش اینه تخصص و علاقمندیش اینه حرف میزنی! این ادعاهای صدمن یک غاز غیرقابل اثبات و روی هوا رو بریز دور. ببین واقعیت در حال حاضر چیه. آینده رو الان هیچکس نمیتونه به روشنی و قاطعیت زیاد پیشبینی کنه. چیزی که ما از شروع جنبش نرم افزار آزاد تاحالا شاهد بودیم یک پیشرفت و فراگیر شدن روشن و بزرگ بوده. حالا این وسط بعضی مسیرهای فرعی و ابهامات و مشکلات و محدودیت های ذاتی یا غیرذاتی هم بوده و هست و فراز و نشیب های طبیعی و مقطعی، این کل مسئله رو لزوما عوض نمیکنه و چیزی رو در این وادی ثابت یا رد نمیکنه. همونطور که نرم افزارهای انحصاری هم به همین شکل مسائل و فراز و نشیب و محدودیت های ذاتی و غیرذاتی خودشون رو داشتن و دارن و یکی از دلایلی که در خیلی حیطه ها نرم افزارهای آزاد و بازمتن اینقدر نفوذ کردن همین مسائل بوده. اینکه شرکتهای بزرگ خیلی سایتها و پروژه های بزرگ بازمتن رو به نرم افزارهای انحصاری ترجیح میدن بخاطر چیه؟ چرا فیسبوک و خیلی های دیگه، منجمله گوگل، روی بازمتن اینقدر سرمایه گذاری کردن و مشکلی هم ندارن خیلی هم موفق بودن. چرا این همه سرورهای اینترنت لینوکسه؟ چرا ابررایانه ها دارن با لینوکس و BSD کار میکنن و نه ویندوز و مک؟ من همهء اینا رو قبلا بارها برات گفتم، اما باز انگار نه انگار میای یک مشت استدلال مسخره بی پایه و ادعاهای کلی و مبهم و غیرقابل اثبات رو طرح میکنی.
ضمنا من مثل تو مطلق گرایانه فکر و ادعا نمیکنم که نیازی به اغراق داشته باشم! از نظر من هیچ اشکالی نداره و لزوما ربطی نداره و نفی موجودیت و فواید و کاربردهای نرم افزار آزاد نمیشه اگر نسخه های پیشرفته تر غیربازمتن هم وجود داشته باشن. اصلا از تقریبا ابتدای تاریخ نرم افزار آزاد و بازمتن این مسئله بوده و در کل خیلی هم به پیشرفت بازمتن کمک کرده که مثلا شرکتهای تجاری بزرگ آمدن و یکسری محصولات قدیمی تر یا کم امکانات تر، کمتر پیشرفته، خودشون رو بازمتن کردن. یه چیز مفتی بوده و چیز بزرگ و مفیدی هم بوده. حالا مگه حتما باید آخرین محصولات آخرین و پیشرفته ترین باشه تا مفید باشه و به درد بخوره؟ همون مواردی که آزاد کردن هم بسیار مفید بوده و برای خیلی کاربردها کافی و حتی زیادتر از کافی هم بوده و کار راه انداخته، بعدشم بعضی موارد جامعهء بازمتن اومدن بر اساس همونا توسعه دادن و پیشرفت کردن. این سناریو و واقعیت ها اتفاقا بهتر نشون میدن که نرم افزارهای آزاد و بازمتن حتی با مدل تجاری و انحصاری و کمپانی های بزرگ هم قابل آشتی هستن و میتونن توسط اونا پشتیبانی بشن که این جز بقا و شانس و قدرت بیشتر برای نرم افزار آزاد و بازمتن نیست و نشون میده حتی این کمپانی ها هم ارزش و اهمیت و فواید بازمتن رو درک میکنن یا شاید هم بهرحال منافعی برای خودشون درش میبینن! اینکه منفعت اونا هم در این مدل باشه لزوما به معنای شکست و تضعیف بازمتن نیست بلکه میتونن کاملا بعکس عمل کنه! اینکه ما 50% از آزادی خودمون رو داشته باشیم بازم خیلی بهتر از اینه که 5% داشته باشیم! من مطلق گرا نیستم میدونم که در دنیا همه چیز ایدئال و مطلق نمیشه لزوما، که حتی سرمایه داری و تجارت و مدل نرم افزارهای انحصاری هم به هیچ وجه اینطور مطلق مفید و بدون اشکال و بدون نقص و ضعف نیستن.
چرا کرسی شعر به هم میبافی اخوی ؟! دست کم برو تاریخچه لینوکس رو بخون ببین از کجا شروع شده!!! خوشت میاد کرسی شعر ببافی به هم ؟ :)) من میدونم کسی که هی ادعا میکنه رشتم اینه رشتم اونه قدر بوق حالیش نیست! در مورد شما هم تا حالا این نظریه به قوت خودش باقیه و حتا ثابت شده :)) باقی هم که مثل همیشه حرفهای بی سر و ته و بی ارزش! فکر میکنی با زیاده گویی حرفت ثابت میشه. خودت رو خسته نکن بیخودی جانم.
این کینه ای که شما از واقعیتی که در عمل محک خورده و جهانیان اون رو پسندیدن داری، بیشتر نابخردی خودت رو میرسونه تا چیز دیگه. شما هرچیزی که از نظرت خودت بقدر کافی با سرمایه داری موافق نباشه و مجیزش رو نگه برچسب کمونیستی میزنی بهش و گرچه موفق باشه و شواهد عینی قابلیت بقا و پذیرش اون رو نشون بدن شما میای یه حرفهای خلافش رو میزنی گرچه واضحا از نظر استدلال و سند سست و مسخره باشن! هرچیزی که تهدیدی برای سرمایه داری عزیزت بنظرت بیاد، میبندی به رگبار و برچسب و ادعاها و اتهامات و دروغهای بی پایه! اینه که میبینیم این مطلق گراییه که از هرچیزی بدتره حالا میخواد در قالب سرمایه داری باشه میخواد در قالب کمونیسم باشه. اصولا کمونیسم هم بخاطر مطلق گرایی بی پایهء خودش شکست خورد. سرمایه داری موند چون به انسانها آزادی و نقش و اختیار تصمیمگیری بیشتری میداد و به این شکل اگر خودش هم نقص و اشتباهی داشت ولی بوسیلهء اختیارات و تصمیمات عموم تاحد زیادی از تبعات اون و ناشناخته موندن و رفع نشدن اشکالات جلوگیری میشد.
نحوهء تفکر و مرام امثال تو خودتون اندازهء کمونیست ها خطرناک و مضر هستید! درواقع خودت هم از همون اصل و اساس جنس هستی که دروغ و خطرناک میدونی. حالا چون الان توی نظام سرمایه داری به کام خودت رسیدی منافعت در اینه، از سرمایه داری بصورت افراطی و مطلق دفاع میکنی و بعکس هرچیزی رو که در ظاهر هم کوچکترین شباهتی به دشمنان سرمایه داری داشته باشه بدون قید و شرط و رعایت انصاف و اصول منطقی و خردمندانه میکوبی!
هر چیزی که کمونیستی باشد! کمونیستیست! عَمام ره :)) حضرت عالی هنوز نمیدونی چه طوری فکر میکنی!! توی توهم زندگی میکنی! از عَرزشهای کمونیستها (اون هم بیضش) آویزون شدی و خبر نداری!!! بعد که کسی بهت میگه به جای اینکه به فکر فرو بری ببینی چرا تفکراتت کمونیستی خطاب میشه فوری گارد میگیری! که البته در مورد شما چیز عجیبی نیست! چون برای یاد گرفتن بحث نمیکنی! برای خالی کردن عقده بحث میکنی و مدام میخوره توی برجکت ولی از رو نمیری! دست کم پشتکاری که داری تحسین بر انگیزه :))
جان؟ 2% چی؟ منظورت کاربران دسکتاپه؟ بازم سوزنت گیر کرد روی این؟ شما چیزی که خوشت نیاد فقط میری دنبال اسناد و دلایل ضدش و نیمهء خالی لیوان! اما این ترفندها دیگه قدیمی شده من یکی رو که گمراه نمیکنه!! اون ضعف ها رو بزرگ میکنی و تمام یا بخش عمده تر اولویت ها و چیزهای مهم نشون میدی. اما من تمام واقعیت و برایند کلی رو همونطور که واقعا هست میبینم. اینکه لینوکس و نرم افزارهای بازمتن در کل، نه فقط در فیلد دسکتاپ، بسیار موفق و مفید بودن. ضمنا این تفکر هم که بگیم فلان چیز چون از نظر درصد حجمی کمه پس اهمیت و ارزش نداره و مفید بلکه حیاتی نیست، باز یک تفکر احمقانه مال آدمهای کم سواد و سطحیه! خیلی چیزها در دنیای ما اهمیت زیادی دارن بلکه حیاتی هستن، حالا میخواد سهم حجمی و ظاهری اون 1% باش! توی بدن شما هم یک نوع ویتامین خاص از نظر حجمی/وزنی شاید خیلی ناچیز باشه، ولی برای سلامتی شما حیاتیه. دلت رو خوش کردی به یک مشت آمار خشک محدود که فقط بتونی با کلیشه های ذهنی خودت تطبیق بدی و چیزی رو که میخوای القا کنی. اما باید بگم زپلشک دوست عزیز چشمات رو باز کن! این طرز استدلال کردن اینقدر اصرار بچه گانه و لجبازی و دروغگویی و فریب برای چیه واقعا؟ اینقدر اغراق اینقدر یک طرفه به قاضی رفتن و مطلق گرایی!
جان نه باراک! بالاتر برات لینک دادم! و بله که منظورم دسکتاپه!!! تمام بحث من در مورد لینوکس اینه که نتونسته کاربرپسند باشه! بعد شما هی میری توی جاهایی که دوزار ارزش بحث کردن نداره و میخوای از طریق اونها ثابت کنی نه خیر این طوری نیست!!!! چیزی که کمتر از 2% بازار رو در اختیار داره اسمش موفق نیست جانم! اینها رو هم باید بهتون یاد داد!!! متخصص جان! به جای اینکه هی بری از این ور اونور کپی کیلویی کنی برو واقعن یک مقداری یاد بگیر! بیا توی واقعیت! کسی که میگه یک سیستم عامل با کمتر از 2% بازار یکی از موفق ترین سیستم عاملهای دسکتاپه مرزهای هپروت رو هم در نوردیده
حالا هرکس که هست، استدلالهای خودش رو داره که بنظر بعضیا درسته بنظر بعضیا هم درست نیست. به شما چه ربطی داره؟ کسی جلوی حرف یا کار شما رو گرفته؟ منم بحثی باهات در این زمینه ندارم. تو همش دنبال منحرف کردن بحث و مغلطه های پرداختن به شخصیت و این حرفا هستی. کلا از ترکیبی از ترفندهای مختلف استفاده میکنی و همش شلوغ بازی بیخودی! این حرفا دوزار ارزش نداره. برو بحث کمونیسم رو با مزدک و کسانی بکن که مدعی و پشتیبان صریح کمونیسمه و دستاوردهای بزرگی هم برای بشریت نداشتن. من استالمن رو آدم خوبی میدونم چون خودم نوشته هاش رو خوندم دلایل و نیت خودش رو گفته برای جنبش نرم افزار آزاد و بنظر درست و مفید بوده، حالا شاید در بعضی جهات افراط و اشتباهاتی هم داشته باشه، شاید اصلا بقول تو یک کمونیسم مخفی باشه، ولی من به این حرفاش کاری ندارم من دارم میبینم بهم ثابت شده خودم لمس میکنم عقل و وجدانم تجربیات خودم داره میگه که جنبش نرم افزار آزاد پدیدهء بسیار ارزشمندی فلسفه و دیدگاه بسیار ارزشمند و مفیدی بوده و هست و بنابراین طرفدارش هستم چون بنظر من آیندهء بشریت به سمت سیستم خیلی انسانی تر و موفق تری هدایت کرده و خواهد کرد. اگر اینطور جنبش ها اینطور افراد نبودن، انحصار و فساد سرمایه دارها و تجارت و اینکه تجارت و پول رو به هر بهایی بر همه چیز اولویت میدن، بشریت رو خفه میکرد و ما شاهد دنیای دیگری بودیم! من این انحصار و جو غیرانسانی رو بارها تجربه کردم آدمهایی دیدم که کوچکترین چیز رو ازت دریغ میکنن بهت یاد نمیدن نمیذارن استفاده کنی نمیذارن حتی قوی بشی فردا برای منافع خودشون رقیبی بشی. این آدمها تنفرانگیز هستن! حالا میخواد اسمشون سرمایه دار و تاجر موفق و تولیدکنندهء ثروت باشه! چیزی که استالمن نشون داد این بود که ما لزوما برای همه چیز نیاز به این سیستم و این افراد نداریم، و حداقلی هم که در عمل ثابت شد این بود که میشه یک سیستم خیلی متعادل تر و ترکیبی و انسانی تری داشت و نیازی به این همه انحصار و سرمایه داری مطلق نیست. هزاران و صدها هزار انسان در سراسر کرهء زمین تونستن برای اولین بار در تاریخ جدای از محدودیت مرزها و سیاست و خواست حکومت ها و قدرتمندان با هم همکاری کنن از نظر انسانی به هم نزدیک بشن به یکدیگر کمک کنن و نشون بدن که این یکسری صاحبان منافع هم هستن که عمدا انسانها رو از هم دور نگه داشتن و میخوان همه فکر کنن دشمن و رقیب هم هستن و باید صرفا بر اساس منافع تجاری و پول توی سر و کلهء هم بزنن!
هیتلر هم استدلالهای خودش رو داشت! آقا دزده هم استدلالهای خودش رو داره که میره دزدی!!! ربطش هم به من اینه که یک سری الدنگ پیدا میشند و سعی میکنند ماحصل دستاوردهای من رو مفتی بالا بکشند به خاطر چرندیات احمقی مثل این بابا!!! که یک بار یکیشون رو کشوندم دادگاه پدرِ بی پدرش رو درآوردم!!! خوشبحتانه قانون و اکثریت جامعه طرف این مردیکه بیشرف نیستند!!! شما هم چون پخته خوری و پخته خوری دوست داری از طرز فکرش خوشت میاد!!!
من توضیح کافی دادم. دیگه نمیفهمی یا خودت رو میزنی به نفهمیدن، خوانندگان خودشون قضاوت کنن. رفرنس و سند هم که توی نت ریخته و اینا حرف من نیست! چند مورد برات گذاشتم، به خودت زحمت بدی دوتا سرچ کنی دوتا منبع رو نگاه کنی جایی بپرسی احیانا میفهمی که چقدر در این زمینه ها بی اطلاع بودی.
من یک رشته Md5 دادم به جناب متخصص که دیکد بفرمایند!!! نتونستند دارند گریه میفرمایند :))) شما که مطلع هستی و یک ادعای به این گندگی کردی که میشه با یک لپتاپ معمولی این کار رو کرد! باید بتونی انجامش بدی! سندت هم به درد همون عمه ات میخوره مادامی که نتونی چیزی رو که میگی همه جا هست و تلنگش در رفته و در دسترس همه هست حتا با یک لپتاپ معمولی رو انجام بدی!!!! پس به جای این همه گریه کردن! یک کلام بگو میتونی یا نه ؟! پاسخ آری یا خیر هستش نه بیشتر نه کمتر.
گفتم که اصولا حرف زدن از کلیدهای در حد گیگابایت بخاطر عمدم اطلاعات و احاطهء شما به علم رمزنگاری است. در این باره میتونی تحقیق کنی بری بپرسی. تاجاییکه علم و واقعیت های امروز برای ما شناخته شده است، ما هیچوقت به چنان کلیدهای حجیمی نیاز نخواهیم داشت. حتی در زمان رایانه های کوانتمی هم این قضیه صدق میکنه و گرچه کلیدها بزرگتر میشن اما این بزرگتر شدن درحد خیلی محدودی هست (رمزنگاری های متقارن طول کلیدشون دو برابر میشه).
باز هم که زدید جاده خاکی متخصص جان! متخصص بیسواد ندیده بودیم که دیدیم :)) در ضمن عدم! نه عمدم!!! من بالاتر در این باره و چگونگی اش توضیح دادم! بیشتر لازم نیست چیزی رو بگم به خصوص برای کسی که ادعا میکنه متخصصه ولی وقتی بهش میگیم خوب کامپیوتر رو روشن کن میگه دیگه نه تا این حد
lol چی میگی بابا جان یخورده اون منابع نت رو بررسی کنی ببین چه خبره! سخنرانی هم چیه، نمونه عملی دادن کار مدتها پیش ثابت و تموم شده شما هنوز داری میگی لیلی زن بود یا مرد شما برو مثلا برای sha256 بگرد تو تا دیتا پیدا کن که هش یکسانی داشته باشن! اگر تونستی!! ولی برای برای md5 الان کلی از اینا هست و هرچی بخوای میشه تولید کرد توی منابع هم که باید دیده باشی چندتا نمونه هاش هست. اینو بهش میگن collision. اونی که جنابعالی میگه یک خصیصهء دیگر هست که توضیح دادم و کسی ادعای شکستنش رو نکرده. خنده داره اینجا داری به من این حرفا رو میزنی چون یه نفر هستم و اینجا هم متخصص و مطلع دیگری در این امور نداریم؛ جرات داری برو توی یه جای تخصصی که دو نفر آدم مطلع هست، مثلا crypto.stackexchange.com، همچین حرفایی بزن تا بفهمی چه خبره! اینو بهت بگم که شاید من یکی از متخصصان اول ایران در زمینهء علم رمزنگاری باشم! چون حتی در کل ایران هم افرادی ندیدم که اینقدر در این زمینه تحقیق و مطالعه و دانش تخصصی داشته باشن. این الگوریتم ها الکی نیستن پشتش کی علم و تئوری پیشرفته است در طول سالها تجربه توسط افرادی با هوش و دانش تخصصی بالا طراحی شدن. کسانی که اگر بررسی کنی میبینی رشته های دانشگاهی اونا اکثرا ریاضی و فیزیکه. چیزی که درست کردن، حتی همین md5 که درپیت ترینشونه، چیزی نیست که آدم معمولی بتونه درست کنه یا بشکنه! همین حد هم که سوراخ شده و یک یا دو خصیصهء اون خدشه دار شده تا این حد، پدیده ای هست برای خودش و فقط از عهدهء آدمهای متخصص و خبرهء این کار برمیاد. اهمیتش هم بسیاره، چون در خیلی کاربردها این خصیصه ها مهم و اساسی هستن.
بله اطلاعات عموم و مثلا اکثر برنامه نویسان عادی در همون حده که میدونن الگوریتم هش یعنی اینکه از هش نمیشه به دیتای اولیه رسید! اینو هرکس میتونه ببینه بفهمه. ولی اونی که مثل من اطلاعات تخصصی گسترده داره میدونه که این فقط یک بخش کوچک و شروع داستانه و الگوریتم های هش چندین خصیصه و کاربرد مهم دیگه غیر از این هم دارن!
آقای متخصص شما یک ادعایی کردی!
ادعا : میشه با یک لپتاپ معمولی هم هش Md5 رو شکست! پرسش : هشی که در بالا آمده را بشکنید لطفن و رشته ای تحویل بدهید که MD5 اش بشود همان! (حالا دقیقن هم همون رو ندادی مهم نیست)
پس به جای گریه زاری و پاس دادن به این و اون کاری که ازت خواسته شده رو انجام بده! یا اگر نمیتونی مرد باش بگو نمیتونم و کُس گفتم
میشه اینجور هم گفت! بازم اینجا قدرت نظریه پردازان و طراحان این الگوریتم رو شاهد هستیم که چه الگوریتمی درست کردن که سالهاست اساسش همچنان استوار باقی مانده و کسی راه شکستش رو پیدا نکرده. این الگوریتم shor هم بر اساس رایانه های کوانتمیه که خواص استثنایی دارن و بنابراین میشه گفت در اصل ضعفی در الگوریتم اصلی نیست بلکه یک پدیدهء غیرمنتظره و جدید که خارج از دانش و پیشبینی بشر بوده باعث شده امروزه RSA قابل شکست بنظر بیاد. ولی فعلا که رایانه های کوانتمی هم خودشون معلوم نیست در اون مقیاس و قدرت واقعی و همه کاره شدنی باشن و چه زمانی، و بخاطر همین هنوز از RSA و دیگر الگوریتم های بر همون پایه های تئوریک بصورت گسترده استفاده میشه و متخصصان در این زمینه نگرانی چندانی ندارن.
من بالاتر براتون اساس کار RSA رو گذاشتم! RSA در حقیقت یک فرمول ریاضیه! که به شکل یک الگوریتم پیاده سازی شده!! در تئوری با سرعت و زمان به اندازه میشه با کوشش و خطا کلید رو پیدا کرد! پس قدرت پردازشی نسبت مستقیم داره با کم شدن زمان جهت پیدا کردن کلید!!
در ضمن میدونیم که RSA دست کم یک بار با تکنولوژی های فعلی جعل شده! (توسط جمهوری اسلامی ایران) حالا چه قدر ادعای کومودو در مورد شیوه جعلشون حقیقت داره (به خاطر مسایل اقتصادی) یک طرف! روشی که واقعن انجام شده یک طرف دیگه!!!
اینا رو که میدونم و توی نت از قدیم پر مقاله و ادعا هست در این زمینه. من به پارامترهایی اشاره کردم که کمتر بهشون اشاره شده اما واقعی و موثر هستن. حالا طرفداران لینوکس اکثرا اینا رو نگفتن یا خیلی کمتر بهش بها دادن و مطرح کردن چون تعصب دارن، ولی من از اون حد و مرز تعصب دیگه مدتی میشه گذشتم، چون دانش و بینش و واقعیت گرایی من خیلی پیشرفت کرده. یه زمانی جوون بودیم تازه کار بودیم ما هم تعصب داشتیم و طرفداری غیرمنصفانه هم میکردیم.
میدونید و بعد میگید لینوکس امنه چون یوزر کمتری داره ؟! خسته نباشید واقعن!
خب حالا که چی! حرف من اینه که وسایل جدید به این نسبتی که پیچیده هستن و اجزاء و امکانات و کیفیت و کارایی و مزایای مختلف دیگه دارن، بازم نرخ خرابی اونا رو قیاس کنی با وسایل و فناوریهای قدیمی تر، خب پیشرفت و برتری واضح و بزرگی دیده میشه! شما میخواستی با اون فناوری قدیمی مثلا لامپ خلاء، یک تلویزیون با کیفیت و امکانات امروزی درست کنی، یا مثال خیلی بهترش همین رایانه های خودمون، هم حجمش خیلی بیشتر میشد هم مصرفش و هم خرابیش! همونطور که درمورد رایانه های اولیه اینطور بوده که توی منابع در این مورد بعضا به این موارد هم اشاره شده. چند میلیارد ترانزیستور دارن توی رایانهء من و شما، توی گوشی من شما، سالها کار میکنن بدون اینکه خراب بشن، ولی اگر میخواستن با لامپ خلاء چنین چیزهای پیچیده و پیشرفته و قدرتمندی درست کنن شاید کاملا غیرممکن میشد (حالا گذشته از حجم و وزن و مصرفش) چون هر ثانیه یک قطعه میخواست خراب بشه!
تازه این وسایل که دست عموم هست گفتم که اینا برای مصرف کننده های عادیه و بر اساس قیمت و طول عمر محدود و همچنین شاید سیاست های تجاری خودشون اینطور برنامه ریزی و در این حد کار و دقت و هزینه شده روشون. وگرنه مثلا همون قطعات نیمه های برای تجهیزات نظامی هم ساخته میشه با کیفیت و طول عمر بیشتر، مقاومت بیشتر در برابر شرایط محیطی و غیره. یا اونی که توی سفینه های فضایی هست طبیعتا.
حالا شما هی بگو ساده تر، خب که چی آخه؟ ربط به کاربردش به بحث ما چی بود؟ الان که هیچکس دیگه نمیخواد و اگر هم بخواد نمیتونه به این سادگی ها برگرده به گذشته و از فناوریهای ساده تر استفاده کنه که چه شود مثلا! همون فناوریهای سادهء گذشته رو هم امروز میتونن با قطعات و علم جدیدتر، با طول عمر و کیفیت و مقاومت بیشتر تولید کنن اگر بخوان. این یک مسئله روشن و معقولی بنظر میاد. غیر از اینه؟ ولی خب اگر در مواردی اینطور نیست دلایل دیگر داره، نه اینکه نشه. مثلا امروز میتونن فولاد و آلیاژهای خیلی دقیقتر و با کیفیت تری تولید کنن که طبیعتا استحکام سازه ها رو بالاتر میبره. الان علم و قدرت هست. حالا شما میگی قدیما وسایل ساده تر بودن بهتر بود مقاوم تر بودن عمرشون بیشتر بود، خب پس برو از همون ساده ها استفاده کن اگر راست میگی از رایانه از کارت اعتباری و هزار و یک ملزومات زندگی مدرن امروزی استفاده نکن!
اون بحث شاتل هم که چرند بود! تو میگی شاتل پیچیده تره، خب چقدر؟ دلیل و سندی منبعی براش داری که روشن و دقیق و معتبر باشه؟ یعنی واقعا اونقدر پیچیدگی بیشتر که باوجودی که آمریکا 100 سال از بقیه جلوتره، بازم اینقدر نرخ خرابی و حادثه داشته باشه؟ بعد این پیچیدگی بیشتر اونوقت برای چه امکانات اعجاب آوری چه مزایای بزرگی که موشک ها و سفینه های کشورهای دیگر ندارن بوجود آمده؟ میشه ازشون مثال بزنی؟ مثلا توی سفینه های آمریکا لابد جاذبهء مصنوعی درست کردن!
چه جالب که نمیدونید جاذبه مصنوعی هم درست کردند :))) تکنولوژیش هم مال عهد بوقه!! چیز جدیدی نیست.
شما هنوز نفهمیدی من چی گفتم! بعد هی میای کیلویی مینویس که چی بشه ؟! اینکه یک وسیله ای خرابی کمتری داره دلیل بر برتر بودن یا کارا تر بودنشه مگه ؟! مگه من جایی همچین چیزی گفتم ؟!
بخوان میتونن، ولی صرف نمیکنه! مثلا اون رو دوباره میذارن توی یه محفظه با شیشهء ضدضربه! ولی اینطوری خب حجم و وزنش زیاد میشه. پس اینجا ما یک مصالحه داریم بین یکسری مزایا و یکسری مزایای دیگر. حالا شما دلت خوش باشه که لیوان بشکنی با تلویزیونت! خب که چه شود؟ منکه توی عمرم یک بار هم یادم نمیاد وسیله ایمون بر اثر اینطور ضربه ها خراب شده باشه و ضرر کرده باشیم.
باز که فضایی فکر کردید جانم! اتفاقن خواستن و تونستند! وزنش هم کمتر شده!!! پیوست در دسترس نمیباشد البته این یکی سوراخ میشه :)) به جاش در برابر ضربه مقاوم تره. جالبه که شما تلویزون لامپیت گاز خالی کرده!! ولی LCD ات هیچ وقت آسیب ندیده :))) مثلن گوشیت تاحالا از دستت نیوفتاده!!! البته بله میدونم شما صد تا محافظ و قاب و ... پیچیدی دورش! برای همین ضد ضربه شده :))
والا من دیگه نمیدونم! برام مهم هم نیست. بهرحال بله تولید اورانیوم با غنا و خلوص کافی به میزان کافی برای بمب اتمی کار راحتی نیست و زمان میبره. خود آمریکا مدتها در منهتن پروژهء فوق محرمانه بزرگی داشت تا تونست مقدار کافی مواد اتمی تولید کنه. ولی البته الان فناوری پیشرفت کرده و بیشتر در دسترس هست و فکر نمیکنم دیگه اونقدر سخت باشه و اونقدر زمان ببره. کشورهای زیادی هم یحتمل از عهدش برمیان. از اون طرف بنظر میرسه، با توجه به اخبار و تاریخچه و حوادثی که مستند بوده و هست، که بدست آوردن بمب اتمی، به تعداد و قدرت محدود البته، یا بدست آوردن مواد اتمی لازم برای ساختش، نباید آنچنان کار نشدنی ای هم باشه. در همین جریان فروپاشی شوروی تا مدتی بعدش میگن کلی از چنین موادی گم شده که برای ساخت چندین بمب کافیه! امروزه روز اگر حتی بمب های اتمی کوچکی دست تروریست های بزرگ هم پیدا بشه زیاد جای تعجب نداره! تاجاییکه میدونم این مواد و سلاحهای اتمی از خیلی وقت پیش حساب و کتاب دقیقش از دست در رفته و یه تعدادی گم و گور شده! (البته احتمالش زیاده بعدا توسط سازمانهای اطلاعاتی مخفیانه ردگیری و جمع آوری شده باشن - البته قبل از اینکه دست کشورهای خاصی بیفته!) فقط بعنوان تکمیل مطلب بگم که یکسری بمب ها هم که البته در جریان سقوط هواپیما و امثالهم گم و گور شدن در نقاط مختلف دنیا و هیچوقت پیدا نشدن. ضمنا بمب اتمی با قدرتهای پایین هم زیاد هست که اینطور نیست که توی جنگ یکی دوتاش به تنهایی بتونه خیلی سرنوشت ساز باشه! کلا بنظر من این داستان و بحث موازنهء قدرت و بازدارندگی بحث پیچیده تر از این حرفهاست و باید بیشتر روش فکر و تحلیل کرد که من دلیل و حوصلش رو ندارم الان. خود قدرتهای اتمی هزار و یک تئوری و داستان و سیستم پیاده کردن تا به قدرت بازدارندگی و موازنه نسبی رسیدن. اینکه یکی فقط چندتا بمب اتمی یا حتی کلاهک روی موشک داشته باشه با قدرت کم و نسبتا کم، با اون کشورهای پیشرفته که یک سیستم عریض و طویل و کاملی دارن با اون همه موشک های قاره پیمای دقیق و زیردریایی های اتمی و بمب ها و موشک های تاکتیکی از چند ده کیلوتن قدرت (حتی موشک های ضدهوایی با کلاهک اتمی وجود دارن!) تا بمب ها و کلاهک های هیدروژنی مگاتنی و موشک های قاره پیما که همزمان مثلا ده تا کلاهک حمل میکنه هرکدام رو به یک هدف میفرسته (MIRV)، خب خیلی فرق میکنه داستانش. ضمنا حتی انفجار اتمی هم یا باید خیلی قوی باشه یا اینکه اصابت اون به هدف بقدر کافی دقیق باشه تا تخریب موثری صورت بده (مگر اینکه فله ای بزنن وسط شهر بزرگی چیزی برای کشتار غیرنظامی). بنابراین حتی اینجا هم پیشرفتگی فناوری و امکانات مهمه. موشک های دقیق قاره پیما یا دوربرد، کلاهک های مگاتنی، MIRV اینها همه مهم هستن و هرکدوم برای خودشون داستان و تشکیلات عریض و طویل دارن. یک کشور درصورتی توان نظامی اتمی کامل و موثری داره (در برابر ابرقدرت ها بخصوص) و بازدارندگی، که تمام یا حداقل بخش موثری از این سیستمها رو در یک کیفیت و تعداد حداقلی هم که شده داشته باشه، نه اینکه حالا مثلا دوتا بمب و کلاهک با قدرت محدود درست کرده با دوتا موشک که حداقل چند صد متر اونم در بردی نه چندان زیاد خطا دارن، بعد ابرقدرت ها برای چی باید ازش بترسن؟ میخواد نهایت چکار کنه؟ هزینه و ریسک هرچی هم که باشه، برای یک ابرقدرت در شرایط بحرانی بازدارنده نیست. تازه اگر پیش از اینکه فرصت کنن اون سلاح ها رو استفاده کنن، روی زمین یا هوا منهدمشون نکنن!
راستی من یه داستانی از یه منبع نسبتا مطلع شنیدم که میگفت یدونه از این بمب های اتمی کیفی رو بردن توی خلیج نمیدونم کدوم شهر آمریکا و فیلم برداری کردن دورنمای شهر رو نشون دادن بمب رو نشون دادن و گفتن این بمب رو یجایی پنهان میکنیم که هر وقت بخوایم میتونیم منفجرش کنیم! میگفت بدجوری این آمریکایی ها ولوله افتاده توشون و دنبالش هستن. خلاصه سیاست و مسائل پنهانی امروزه زیاد هست دست کم نگیر. اینطور نیست که دیگران هم نتونن هیچ کاری بکنن و بیکار نشسته باشن. خیلی چیزها هست بین عموم و توی رسانه ها مطرح نمیکنن ولی هست و رخ داده. مواد اتمی گم شده، قاچاق شده، بازار سیاه داره، بمب های کوچک اتمی دست عده ای هست، حتی ممکنه در خاک آمریکا پنهان شده باشن و دارن به این شکل از حکومت آمریکا باج خواهی میکنن. وقتی خود دانشمندان آمریکایی محاسبه احتمالات کردن گفتن احتمال اینکه نمیدونم در چند سال آینده یک حملهء اتمی تروریستی در آمریکا رخ بده 50% است (البته برای این سند ندارم اما قبلا یادمه جایی چیزی در این مورد خوندم یا شنیدم)، پس میفهمیم که همه چیز اونقدری هم که ما فکر میکنیم یا شاید ادعا و تبلیغات بشه، تحت کنترل و تضمین شدنی نیست. یک دلیلش هم بنظر من واضحه که زیاد بودن این مواد و سلاحها در سراسر دنیاست که احتمال از کنترل خارج شدن اونا رو خیلی بیشتر میکنه. شاید خیلی موارد پشت پرده حوادثی رخ دادن مثلا مواردی از گم شدن و قاچاق شدن، که صداش رو هیچوقت درنیاوردن! هیچ بعید نیست. بخصوص در قدیم ترها. یه زمانی میگن سلاح های اتمی انگلیس تنها مکانیزم امنیتی که داشتن یک قفل دوچرخه بوده!!
البته همهء اینا بهرحال در پشت پرده بازیه و سیاست کار خودش رو پشت پرده میکنه! ولی بهرحال میخوام بگم که داستان پیچیده ای داره و خیلی سناریوها و احتمالات و مسائل پنهان هم هست.
ایران اگر خیلی شانش بیاره چندتا بمب اتمی کوچک درست کنه بازم شانس بیاره تا اسرائیل برسه و از گنبد آهنین هم رد بشه بزنه چند صدهزار اسرائیلی رو بکشه، یا بزنه چندتا ناو آمریکا رو غرق کنه، که همهء این کارها بیشتر شبیه دیوانگیه و خودش میخواد چه آخر و عاقبتی داشته باشه از این کارها به کجا برسه نمیدونم! مگر در شرایطی که دیگه آخرین راه باشه موجودیت خودش در خطر جدی باشه، که اونم من فکر میکنم همین الان با همین موشک های با کلاهک متعارف اگر تعداد کافی درست کنه و آماده داشته باشه در سراسر کشور توزیع کنه خودش بازدارندگی خوبی داره نسبت به اینکه با این همه ریسک و هزینه بخواد دوتا بمب اتمی کوچک درست کنه که احتمال اینکه سالم بمونن و نهایت به هدف برسن و کار کنن خودش محل ابهام و تردید زیادی هست. آمریکا هم حمله کنه دقیق و با حساب کار میکنه. اسرائیل هم همینطور. بنظر من همین سلاحهای متعارف و قوی کردن متعادل قوای نظامی در تمامی ابعاد، گزینهء معقول تریه و بیشتر به نفع همه هست. موشک دوربرد باشه، اژدر باشه، ضد کشتی، ضد هواپیما، ناو، ... این همه هزینه و ریسک برای دوتا بمب و کلاهک اتمی آیا میتونه بهتر از این گزینه ها باشه؟ الان میبینیم با همین تحریم ها دمار از روزگار درمیارن، نه با قدرت نظامی. قدرت نظامی هم لازمه، ولی باید معقول تر بود و بخاطر دوتا بمب اتم همه چیز رو فدا نکرد. این کارها به درد کشورهایی مثل ما فکر نمیکنم بخوره! حداقل نه در حال حاضر و نه به این زودیها!
بمب اتمی کوچک درست کردنش از بمب اتمی بزرگ سخت تره!!! (با تراز توان یکسان) این درست مشکلیه که کره شمالی داره و نمیتونه اندازه بمب های اتمیش رو به حدی برسونه که بتونه سوار موشکهاش بکنتشون! برای همین بمب های اتمی که داره عملن به درد نخور هستند چون یا باید توی خاک خودش منفجرشون کنه یا به یک طریقی با وسایل حمل و نقل معمول تر جابجاشون کنه و به مقصد برسونتشون!!!
منبع مطلع شما لابد لئونف روسی بوده :)) این داستانهای من درآوردی از منابع آگاه (رشید توی سریال شمعدانی) رو باور نکنید جانم! بمب اتمی چمدانی رو فقط توی سریال 24 میشه برد وسط شهر ترکوند!! تازه به فرض هم که بشه چند کیلوتن همش قدرت انفجاری داره و یک منطقه کوچک رو تخریب میکنه! حالا اینها ادعا کردند که رفتند توی یک غار! (غار کجاست! وسط کوه و کویر و زیر دریا و ...) توی یک دره توی ویرجینیا یه دونه از اینها رو قایم کردند! که البته هرگز هم پیدا نشد و FBI گفت برو بینیم بابا :)) به فرض اینکه واقعن اونجا باشه! بیارنش بیرون میخواند تا خود شناندو ببرنش! که فوق فوقش یک شهر کوچک رو ترکوندند! بخواند همونجا هم بترکوننش به جز غاز و کفتر و آهو و ماهی و خرس و شیر و شلغم چیز دیگه ای رو دود نمیکنند بره هوا! یک بمب اتمی با تکنولوژی اون زمان احتمالن به قدری تششع از خودش ساطع میکنه که بشه با ردیابهای حساس امروزی پیداش کرد! از این داستانهای تخیلی به هم نبافید جانم! گشتند نبود! نگرد نیست جانم.
جالبه که شما نمیدونید همین نرم افزارهای آزاد! وقتی در یک دستگاه به خصوص استفاده میشند دیگه آزاد نیستند!!!! یک دفعه ای انحصاری میشند! به طور مثال شما دسترسی به سورس کد خیلی از Embed Linux ها که توی دستگاه های مختلف شرکتهای مختلف استفاده میشند نداری! دسترسی به سورس کد فرمور پلی استیشن که یک توزیع FreeBSD هست نداری! پس خیلی نباید به خودت بگیری که Orbis OS نرم افزار آزاده!!!! چون نیست!
نرم افزارهای آزاد لاینس های مختلف دارن که اختیارت مختلفی میده.
لاینس کرنل لینوکس GPL2 هست که از نوع کپی لفته (کپی لفت که میدونی چیه انشالا؟). بنابراین هرکس ازش استفاده میکنه باید سورسش رو هم در دسترس بذاره. البته لزومی نداره این سورس رو مثلا همراه خود محصول بذارن، ولی هرکس درخواست کنه باید بهش بدن. حالا این بحث هست که یک بخشهایی که جدای از خود کرنل هستن و برنامه ها یا ماجول های جداگانه ای هستن آیا میتونن منتشر نکنن یا نه. ولی اگر خود کرنل باشه که مثلا تغییرش دادن، از نظر قانونی باید تحت مجوز GPLv2 باشه. حالا اینکه شما ادعا میکنی دقیقا مورد رو باید بررسی کرد دید قضیه چیه! همینطوری نمیشه نظری داد. باید تحقیق کرد تماس گرفت سورس رو درخواست کرد تا فهمید که آیا میدن یا نه و اگر نه چرا در دسترس نیست آیا قانونیه و یا اینکه نقض GPL رو کردن که در اون صورت قابل شکایته. البته بنیاد نرم افزار آزاد خودش مثل عقاب بالای سر این مسائل ایستاده!! پس بعیده نقض باشه.
درمورد Orbis OS و لاینس BSD و اینها هم که خب این بازم از کم سوادی شما در این وادیه که نمیدونی مجوز خیلی از نرم افزارهای آزاد/بازمتن منجمله BSD کپی لفت نیست و بنابراین هرکس هرجور خواست میتونه استفاده کنه؛ یعنی میتونن باهاش محصولات انحصاری هم درست کنن.
جان نه باراک!
بالاتر برات لینک دادم! و بله که منظورم دسکتاپه!!!
تمام بحث من در مورد لینوکس اینه که نتونسته کاربرپسند باشه! بعد شما هی میری توی جاهایی که دوزار ارزش بحث کردن نداره و میخوای از طریق اونها ثابت کنی نه خیر این طوری نیست!!!!
چیزی که کمتر از 2% بازار رو در اختیار داره اسمش موفق نیست جانم! اینها رو هم باید بهتون یاد داد!!!
متخصص جان! به جای اینکه هی بری از این ور اونور کپی کیلویی کنی برو واقعن یک مقداری یاد بگیر! بیا توی واقعیت! کسی که میگه یک سیستم عامل با کمتر از 2% بازار یکی از موفق ترین سیستم عاملهای دسکتاپه مرزهای هپروت رو هم در نوردیده :))
برای من این بازیهای کلامی ارزشی نداره. چیزی که من شخصا هر روز دیدم و تجربه کردم و از مزایاش بهره مند شدم اینه که نرم افزار آزاد و بازمتن در همه جا نفوذ کردن، حداقل در سطح امثال من و کارها و نیازهایی که ما داریم پوشش قابل توجهی داره و باعث آزادی و کاهش هزینهء زیادی میشه. بنابراین نرم افزار آزاد بنظر من موفق و مفیده. مسلما بودنش از اینکه نبود خیلی بهتره. اینو نمیفهمی؟ آیا نیازی به این همه بازی کلامی و پیچوندن آمار و تکیه بر یکسری عدد و درصد داره که آدم این پدیده های عملی رو که جلوی چشمش هستن درک کنه و واقعی بدونه؟ با جنابعالی هم اینطور بحثها و تحقیق و تحلیل ها فایده نداره چون کلی وقت و انرژی هدر میکنی بعد براحتی خودت رو میزنی به کوچه علی چپ و با انواع شلوغ بازی و مغلطه میرینی به همه چیز! من برات موارد مستند از منابع علمی معتبر دنیا میذارم در موضوع دیگه، توضیحات واضحی میدم، باز میای یک مشت حرفهای صدمن یک غاز میبافی و کل کل و لجبازی بچه گانه، وای به حال بحثها و تحقیق هایی که حجیم تر و مبهم تر باشن و کلی زحمت بکشی ولی آخرش جنابعالی بتونی به نتایج اونها ایراد بیشتری بگیری.
من دیگه اینطور حرفهای صدمن یک غاز جنابعالی رو نقل قول هم نمیکنم و جواب نمیدم چون واضحا بحث کردن با آدم لجباز و حقه بازی مثل تو فایده ای نداره. ولی خوانندگان اگر بحث رو تاحالا دنبال کرده باشن باید بفهمن که قضیه چی بوده این وسط کی بیشتر ضایع شده و کم آورده و از ترفندهای حیله گرانه و ناراستی استفاده کرده!
هیتلر هم استدلالهای خودش رو داشت!
آقا دزده هم استدلالهای خودش رو داره که میره دزدی!!!
ربطش هم به من اینه که یک سری الدنگ پیدا میشند و سعی میکنند ماحصل دستاوردهای من رو مفتی بالا بکشند به خاطر چرندیات احمقی مثل این بابا!!! که یک بار یکیشون رو کشوندم دادگاه پدرِ بی پدرش رو درآوردم!!!
خوشبحتانه قانون و اکثریت جامعه طرف این مردیکه بیشرف نیستند!!! شما هم چون پخته خوری و پخته خوری دوست داری از طرز فکرش خوشت میاد!!!
گفتم که اینا آخرین پاسخ هایی هست که به این حرفهای صدمن یک غاز جنابعالی میدم. تو توی بحث اصولی و سواد و توان علمیش کم آوردی بعد دست به ترفندهای پرداختن به شخصیت و شلوغ بازی های بیخودی میزنی!
آقاجان این حرفا رو بذار در کوزه آبش رو بخور. هیچ ارزشی نداره. نهایت تجربهء شخصی شخص شما بوده.
اگر استالمن حرف غیرقانونی زده کار غیرقانونی کرده خب امثال تو و دشمنان دارای انگیزه و منافع زیاد هست اگر میتونید برید این مرتیکه کمونیست رو با شپش های ریشش به دادگاه بکشید و محکومش کنید، وگرنه که دیگه کرکری الکی نخونید!
توی دنیای الان همه بنوعی دارن کارهای خودشون رو توجیه میکنن و هیچکس بدون اشتباه و پاک نیست. همه دستاشون آلوده است. آمریکا، اسرائیل، سرمایه دارها، هرکس بنوعی! حالا شما گیر دادید به این آدمهای بامرام و باحال و شخصی مثل استالمن که امروز ما کلی آزادی و دستاورد داریم بابت مرام و حرکت امثال ایشونه. برو یخهء کسانی رو بگیر که هر روزه دارن در دنیا جنایت و ظلم میکنن، بعد دم از حقوق و تمدن بزن.
من یک رشته Md5 دادم به جناب متخصص که دیکد بفرمایند!!! نتونستند دارند گریه میفرمایند :)))
شما که مطلع هستی و یک ادعای به این گندگی کردی که میشه با یک لپتاپ معمولی این کار رو کرد! باید بتونی انجامش بدی! سندت هم به درد همون عمه ات میخوره مادامی که نتونی چیزی رو که میگی همه جا هست و تلنگش در رفته و در دسترس همه هست حتا با یک لپتاپ معمولی رو انجام بدی!!!!
پس به جای این همه گریه کردن! یک کلام بگو میتونی یا نه ؟!
پاسخ آری یا خیر هستش نه بیشتر نه کمتر.
قبلا جوابت رو دادم با توضیح و منبع. سعی میکنی حرف رو دهن من بذاری بگی من فلان ادعایی کردم که نکردم و با منبع و توضیحش مشخص کردم منظورم چی بوده. حالا این دیگه از بی سوادی جنابعالی در این زمینه بوده که حالا هم که فهمیدی و ضایع شدی رو آوری به این ترفندها و جنگ روانی و لجبازی کودکانه و دروغگویی ها و حقه بازیهای رسوا.
گفتم که md5 شکسته شده، نت هم پر از منبع و سند هست بر این مدعا، چندتاش رو برات گذاشتم. شکسته شدن لزوما اون یک کاری که تو میگی نیست که! منتها سواد حضرت آقا در همین حد بود فقط همین قضیه و خصیصه رو میدونستی فکر کردی همهء دنیا همهء علم رمزنگاری درمورد الگوریتم های هش همینه.
واقعا که مسخرس، میگه تو ادعا کردی فلان! خیر من ادعا نکردم که با لپتاپ میشه اون کاری رو که تو میگی کرد، بلکه متن از منبع دیگر برات گذاشتم که ادعای شکستن md5 در زمینهء collision resistance رو کرده و نه pre-image (اونی که تو میگی pre-image است که داستان دیگری داره).
حالا مشکل دقیقا کجاست خودت رو میزنی به خنگی یا هنوزم در درک این مسائل ناتوانی؟!
سند بیار عین متن من رو نقل قول کن که از خودم ادعا کرده باشم روی لپتاپ حملهء Pre-image میکنم! وگرنه که دیگه حرف بیخود نزن لطفا حداقل خودت یکی رو بیش از این مسخره نکن.
باز هم که زدید جاده خاکی متخصص جان! متخصص بیسواد ندیده بودیم که دیدیم :))
در ضمن عدم! نه عمدم!!!
من بالاتر در این باره و چگونگی اش توضیح دادم! بیشتر لازم نیست چیزی رو بگم به خصوص برای کسی که ادعا میکنه متخصصه ولی وقتی بهش میگیم خوب کامپیوتر رو روشن کن میگه دیگه نه تا این حد :)))
دیگه ببین چقدر فشارت زده بالا که به خطاهای تایپی هم گیر میدی
ادعا : میشه با یک لپتاپ معمولی هم هش Md5 رو شکست!
پرسش : هشی که در بالا آمده را بشکنید لطفن و رشته ای تحویل بدهید که MD5 اش بشود همان! (حالا دقیقن هم همون رو ندادی مهم نیست)
پس به جای گریه زاری و پاس دادن به این و اون کاری که ازت خواسته شده رو انجام بده! یا اگر نمیتونی مرد باش بگو نمیتونم و کُس گفتم :))
آقای بی سواد! بهت گفتم منبع دادم میخوای بازم برات از منابع مختلف منبع و نقل قول بذارم که نوشتن md5 شکسته شده! این حرف من نیست که! منم توی منابع متعدد خوندم و نت پر از مقاله و منبع و سند و Paper های آکادمیک هست در این زمینه. منابعی که تخصص و اعتبارشون در این زمینه از شما خیلی بیشتره. تازه نمونهء عملی هم گذاشتن براش که همون رشته هایی هست که هش md5 یکسانی دارن که بهش collision گفته میشه. خواستی چندتاش رو برات بذارم و تست و کد PHP هم برای بررسی صحتش بهت بدم حتی.
خود مخترع الگوریتم md5 گفته که این الگوریتم (و همچنین sha1) واضحا شکسته شده:
Later that year, MD5's designer Ron Rivest wrote, "md5 and sha1 are both clearly broken (in terms of collision-resistance)
میبینی که به اینکه از نظر خصیصهء collision-resistance شکسته شدن هم اشاره کرده.
حالا اومدی اینجا واسه من این حرفهای مسخره رو تحویل میدی، اونم کسی که مثلا عنوان مدیر رو داره، نمیدونم دوستان مدیران دیگری که هستن این بحث رو بررسی کردن یه تذکری بهتره به شما بدن که این کارها این رفتارهای کودکانه درست نیست! ضایع شدی، کم سوادیت ثابت شد، کم آوردی عصبانی شدی حالا با این ترفندهای مبتذل نمیدونم قصدت چیه به چی میخوای برسی با این همه ادعایی که داری، شاید میخوای منو عصبانی کنی که بد حرف بزنم بهت توهین کنم به این بهانه منو اخراج کنید! البته با این رفتارهای نادرستی که توی این بحث ازت دیدم بعید نیست چنین هدفی هم داشته باشی چون مشخص شد موقعی که کم بیاری به هیچی پایبند نیستی.
اینقدر مرد باش اینقدر صداقت داشته باش شهامت داشته باش که واقعیت رو بپذیری و بهش اعتراف کنی اشتباه خودت رو قبول کنی چیزی رو که نمیتونی ثابت کنی اتهام نزنی به دیگران روش پافشاری و لجبازی نکنی!
من بالاتر براتون اساس کار RSA رو گذاشتم! RSA در حقیقت یک فرمول ریاضیه! که به شکل یک الگوریتم پیاده سازی شده!!
در تئوری با سرعت و زمان به اندازه میشه با کوشش و خطا کلید رو پیدا کرد! پس قدرت پردازشی نسبت مستقیم داره با کم شدن زمان جهت پیدا کردن کلید!!
از نظر تئوری بله میشه، ولی از نظر عملی نمیشه! با همون تئوری میشه محاسبه کرد که توان پردازشی لازم برای این کار، مصرف انرژی لازم، اونقدری زیاده که با فناوری فعلی و حتی با همین رشد فناوری تا چند هزار سال دیگه هم نمیشه این کار رو انجام داد. حالا شما سوادش رو نداری قبلا در این مورد از منابع خودش مطلب نخوندی، ولی من بقدر کافی مطالعه و تحقیق داشتم میدونم.
البته من معیار رو الگوریتم های رمزنگاری متقارن مثل AES قرار میدم، چون استانداردتر و راحتتره. مثلا کلید 256 بیت در الگوریتم های متقارن، حتی بگی صد سال دیگه هم فناوری پیشرفت کنه، بازم قابل شکست نیست. مگر مباحثی مثل رایانه های کوانتمی که هنوز درحد تئوری هستن و عملی نشدن و تازه در اون صورت هم صرفا با یک دوبرابر کردن دیگر طول کلید، بازم امنیت به همین میزان میره بالا و شکستنش از دسترس خارج میشه!
درمورد الگوریتم هایی مثل RSA، یعنی کلا الگوریتم های نامتقارن، طول کلید باید بیشتر باشه، و بیشتر هم هست، ولی بازم معمولا نسبت به الگوریتم های متقارن کمتره یکیش بخاطر اینکه این الگوریتم ها سنگین هستن و طول کلید رو در حد حداقل امنیت لازم میگیرن تا الگوریتم سریعتر اجرا بشه، ولی در مواردی که لازم باشه میشه براحتی بیشترش کرد به بهای سنگین تر و کندتر شدن پردازش (یا اینکه منابع سخت افزار رو افزایش بدیم تا کندتر نشه).
مثلا درمورد کلیدهای 1024 بیتی RSA میگه:
the security available with a 1024-bit key using asymmetric RSA is considered approximately equal in security to an 80-bit key in a symmetric algorithm
Key size - WiKi میگه که کلید 1024 بیتی RSA تقریبا اندازهء یک کلید 80 بیتی الگوریتم های متقارن امنیت داره.
برای امنیت 128 بیتی باید طول کلید RSA رو 3072 بیت کرد.
RSA claims that 1024-bit keys are likely to become crackable some time between 2006 and 2010 and that 2048-bit keys are sufficient until 2030
اینجا میگه که طبق ادعای شرکت RSA، کلیدهای 1024 بیتی محتملا بین 2006 تا 2010 (که الان گذشته) قابل کرک میشن، و کلیدهای 2048 بیتی (برابر 112 بیت در الگوریتم های متقارن) تا سال 2030 باید امن باشن.
حالا شما حساب کن 128 بیت امنیت رو چه وقت باید نامن حساب کرد! وقتی 112 بیت تا 2030 امن و خارج از دسترس حتی ابررایانه ها و حکومت ها محسوب میشه. اگر امن نبود که اینطور نمیگفتن و حداقل تبصره و استثناء میذاشتن براش! بعد تازه 256 بیت رو که دیگه اصولا نمیشه هیچوقت حتی تا صدها سال دیگه بر فرض نرخ فعلی و قابل انتظار رشد توان پردازشی شکست، مگر اینکه پیشرفت های کاملا غیرمنتظره و محیرالعقولی در فناوری پردازش بشریت رخ بده که علم و محاسبات امروز ازش اطلاعی ندارن!
ضمنا جهت تکمیل بودن مطلب بگم که طول کلیدهای لازم برای تمام الگوریتم های نامتقارن یکسان نیست. مثلا ECC نیاز به طول کلیدهای کمتری داره:
One of the asymmetric algorithm types, elliptic curve cryptography, or ECC, appears to be secure with shorter keys than other asymmetric key algorithms require. NIST guidelines state that ECC keys should be twice the length of equivalent strength symmetric key algorithms. So, for example, a 224-bit ECC key would have roughly the same strength as a 112-bit symmetric key.
در ضمن میدونیم که RSA دست کم یک بار با تکنولوژی های فعلی جعل شده! (توسط جمهوری اسلامی ایران) حالا چه قدر ادعای کومودو در مورد شیوه جعلشون حقیقت داره (به خاطر مسایل اقتصادی) یک طرف! روشی که واقعن انجام شده یک طرف دیگه!!!
lol
RSA جعل شده یعنی چی؟ 😄
اون گواهینامهء دیجیتال هست که جعل شده و ساخت گواهینامهء دیجیتال یکی از کاربردهای الگوریتم های نامتقارن مثل RSA است.
دوما اینکه RSA هرگز شکسته نشده و اینها از طرق دیگری خود CA رو که مرجع صدور گواهینامه های دیجیتال هست هک/بهش نفوذ کردن که بعدش هم خب طبیعتا میتونستن گواهینامه های دیجیتال دلخواهی رو صادر کنن. این صدور با استفاده از کلید خصوصی CA صورت میگیره و ارتباطی به شکستن الگوریتم RSA نداره.
ضمنا RSA رو برترین دانشمندان و هکرهای دنیا و حتی متخصصان NSA هم نتونستن بشکنن (شواهدی بر این امر موجود نیست)، بعد ج.ا. چطوری میخواد بشکنه لابد دوتا حزب اللهی و بسیجی شکستن 😄
ضمنا این CA ها در پروتکل SSL/TLS کلا نقطهء ضعفی هستن که متخصصان قبلا درموردش هشدار دادن. چیزی عجیبی نیست! کلا در رمزنگاری اعتماد کردن به third party خودش معنا نداره، یعنی طبیعتا امنیت خدشه دار میشه اونوقت. ولی خب کسی تاحالا راهکار مناسب دیگری براش پیدا نکرده.
بهرحال چیزی که هست، اینا هیچ ربطی به خود الگوریتم RSA ندارن!
هنوز اونقدر سواد نداری که این مسائل پیش پا افتاده رو بدونی، بفهمی که RSA یک الگوریتم رمزنگاری نامتقارن است که کاربردهای زیادی داره در سیستمها و پروتکل های مختلفی، گواهینامهء دیجیتال یک سیستم و تشکیلات جداگانه ایه که از الگوریتم RSA استفاده میکنه و (میتونه از الگوریتم های جایگزین دیگری هم استفاده کنه - محدود به RSA نیست) و همچنین بخشها و الگوریتم های دیگری هم درش دخیل هستن (مثلا همون الگوریتم های هش)، پروتکل SSL/TLS هم دوباره یک پروتکل و تشکیلات مفصل تری که از RSA و گوهینامه های دیجیتال استفاده میکنه و تشکیلات و الگوریتم های دیگری هم داره، CA یک شرکت و موجودیتی هست که با استفاده از کلیدهای خصوصی خودش گواهینامه های دیجیتال صادر میکنه که مثلا در مرورگرها از قبل معرفی شده و معتبر شناخته میشن و سایت و سیستم و تشکیلات خودش رو برای گرفتن این درخواستها و صدور این گواهینامه ها داره. پس RSA این وسط فقط یک جزء یک بخش از خیلی سیستمها و پروتکل های دیگره که درشون کلی جزییات و الگوریتم های دیگری هم دخیله. حالا خنده داره با این مورد و خبر که تازه خودشون هم بارها اشاره کردن شکستن خود RSA نبوده و به تشکیلات و اینترفیس صدور گواهینامهء CA نفوذ کردن، داری میگی احتمالا RSA رو جعل کردن 😄
نه دوست عزیز اگر حداقلی از اطلاعات و بینش درست و حسابی از این قضایا داشتی میفهمیدی که این فرض خیلی بعید و برخلاف اظهارات منابع و حتی خود افراد مدعی این حمله است و شکستن RSA کاری نیست که از عهدهء چنین کسانی به این سادگی بربیاد تاحالا کسی موفق بهش نشده و از طرف دیگر قبل از اینکه بخوان RSA رو بشکنن کلی جا و نقطهء ضعف و الگوریتم ها و سیستمهای دیگر هست که میتونن و شانس خیلی بیشتری دارن از طریق اونها نفوذ و سوء استفاده کنن، که همین کار رو هم کردن. اصلا چه بسا هک و نفوذ واقعی هم نکردن و بجاش یه پولی به بروبچ CA (کومودو) دادن! اینه که گفتم متخصصان امنیت قبلا درمورد اینکه اعتماد به این CA ها نقطهء ضعف این تشکیلات و پروتکل SSL هست قبلا هشدار دادن.
نرم افزارهای آزاد لاینس های مختلف دارن که اختیارت مختلفی میده. لاینس کرنل لینوکس GPL2 هست که از نوع کپی لفته (کپی لفت که میدونی چیه انشالا؟). بنابراین هرکس ازش استفاده میکنه باید سورسش رو هم در دسترس بذاره. البته لزومی نداره این سورس رو مثلا همراه خود محصول بذارن، ولی هرکس درخواست کنه باید بهش بدن. حالا این بحث هست که یک بخشهایی که جدای از خود کرنل هستن و برنامه ها یا ماجول های جداگانه ای هستن آیا میتونن منتشر نکنن یا نه. ولی اگر خود کرنل باشه که مثلا تغییرش دادن، از نظر قانونی باید تحت مجوز GPLv2 باشه. حالا اینکه شما ادعا میکنی دقیقا مورد رو باید بررسی کرد دید قضیه چیه! همینطوری نمیشه نظری داد. باید تحقیق کرد تماس گرفت سورس رو درخواست کرد تا فهمید که آیا میدن یا نه و اگر نه چرا در دسترس نیست آیا قانونیه و یا اینکه نقض GPL رو کردن که در اون صورت قابل شکایته. البته بنیاد نرم افزار آزاد خودش مثل عقاب بالای سر این مسائل ایستاده!! پس بعیده نقض باشه.
درمورد Orbis OS و لاینس BSD و اینها هم که خب این بازم از کم سوادی شما در این وادیه که نمیدونی مجوز خیلی از نرم افزارهای آزاد/بازمتن منجمله BSD کپی لفت نیست و بنابراین هرکس هرجور خواست میتونه استفاده کنه؛ یعنی میتونن باهاش محصولات انحصاری هم درست کنن.
باز هم نخونده بیسوادی خودت رو جار زدی!!! بالام جان بخون چی نوشتم!!! من اون بالا هم Embed Linux ها رو مثال زدم! هم FreeBSD رو! که هر دو نرم افزارهای آزاد هستند و هردو در شرایطی که مادیفای شدند سورسشون در دسترس نیست!
مثلن خیلی خوشحال میشم که شما بتونید سورس سیستم عامل Mini NVR های شرکت Apexis رو به نشون بدید که کجا هستند دقیقن!!! محض اطلاع لینوکس هم هستند
;) یا شاید باز میخوای مثل اون داستان MD5 سغرا کبرا بچینی برامون ؟!
برای من این بازیهای کلامی ارزشی نداره. چیزی که من شخصا هر روز دیدم و تجربه کردم و از مزایاش بهره مند شدم اینه که نرم افزار آزاد و بازمتن در همه جا نفوذ کردن، حداقل در سطح امثال من و کارها و نیازهایی که ما داریم پوشش قابل توجهی داره و باعث آزادی و کاهش هزینهء زیادی میشه. بنابراین نرم افزار آزاد بنظر من موفق و مفیده. مسلما بودنش از اینکه نبود خیلی بهتره. اینو نمیفهمی؟ آیا نیازی به این همه بازی کلامی و پیچوندن آمار و تکیه بر یکسری عدد و درصد داره که آدم این پدیده های عملی رو که جلوی چشمش هستن درک کنه و واقعی بدونه؟ با جنابعالی هم اینطور بحثها و تحقیق و تحلیل ها فایده نداره چون کلی وقت و انرژی هدر میکنی بعد براحتی خودت رو میزنی به کوچه علی چپ و با انواع شلوغ بازی و مغلطه میرینی به همه چیز! من برات موارد مستند از منابع علمی معتبر دنیا میذارم در موضوع دیگه، توضیحات واضحی میدم، باز میای یک مشت حرفهای صدمن یک غاز میبافی و کل کل و لجبازی بچه گانه، وای به حال بحثها و تحقیق هایی که حجیم تر و مبهم تر باشن و کلی زحمت بکشی ولی آخرش جنابعالی بتونی به نتایج اونها ایراد بیشتری بگیری. من دیگه اینطور حرفهای صدمن یک غاز جنابعالی رو نقل قول هم نمیکنم و جواب نمیدم چون واضحا بحث کردن با آدم لجباز و حقه بازی مثل تو فایده ای نداره. ولی خوانندگان اگر بحث رو تاحالا دنبال کرده باشن باید بفهمن که قضیه چی بوده این وسط کی بیشتر ضایع شده و کم آورده و از ترفندهای حیله گرانه و ناراستی استفاده کرده!
دید شخصی شما دو زار ارزش نداره جانم! هنوز این رو نفهمیدی ؟! استیون هاوکینگ هم اگر بودی تحربه شخصیت دو زار ارزش نداشت! حالا که فلانی بی نام نشان اینترنتی هستی جانم!
شما هنوز نفهمیدی که من مشکلی با نرم افزارهای آزاد ندارم! با بودنشون هیچ مخالفتی ندارم! خیلی هم از وجودشون خوشحالم!! مساله به این سادگی رو با این همه ادعا و ماتحت خر پاره کنی نفهمیدی جناب متخصص!!! متخصص هم انقدر شوت ؟! :)) حرف من از اول تا همین الان این بوده : نرم افزارهای آزاد در مقابل انواع تجاری موجود (دسکتاپ) کاربرپسند و همه گیر نیستند و فقط به درد استفاده های تخصصی میخورند!! شرط میبندم باز هم مساله به این سادگی نمیفهمی و میای یک کیلو دری وری مینویسی
گفتم که اینا آخرین پاسخ هایی هست که به این حرفهای صدمن یک غاز جنابعالی میدم. تو توی بحث اصولی و سواد و توان علمیش کم آوردی بعد دست به ترفندهای پرداختن به شخصیت و شلوغ بازی های بیخودی میزنی! آقاجان این حرفا رو بذار در کوزه آبش رو بخور. هیچ ارزشی نداره. نهایت تجربهء شخصی شخص شما بوده. اگر استالمن حرف غیرقانونی زده کار غیرقانونی کرده خب امثال تو و دشمنان دارای انگیزه و منافع زیاد هست اگر میتونید برید این مرتیکه کمونیست رو با شپش های ریشش به دادگاه بکشید و محکومش کنید، وگرنه که دیگه کرکری الکی نخونید! توی دنیای الان همه بنوعی دارن کارهای خودشون رو توجیه میکنن و هیچکس بدون اشتباه و پاک نیست. همه دستاشون آلوده است. آمریکا، اسرائیل، سرمایه دارها، هرکس بنوعی! حالا شما گیر دادید به این آدمهای بامرام و باحال و شخصی مثل استالمن که امروز ما کلی آزادی و دستاورد داریم بابت مرام و حرکت امثال ایشونه. برو یخهء کسانی رو بگیر که هر روزه دارن در دنیا جنایت و ظلم میکنن، بعد دم از حقوق و تمدن بزن.
باز که رفتی سر عقده های سرکوب شده ات جانم! از کی تاحالا کمونیسم غیر قانونی شده که بخوایم از کمونیست بودن استالمن نتیجه بگیریم کار غیر قانونی کرده؟! به قدری در رفع این عقده های سرکوب شده ات غرق شده ای که رسمن داری ک.ش تلاوت میکنی جانم! استالمن همون قدری بامرام و باحاله که استالین بود!!! جالبه که فامیلی هردوتاشون هم با استال شروع میشه :))) شباهت تا این حد ؟ :))))))))
قبلا جوابت رو دادم با توضیح و منبع. سعی میکنی حرف رو دهن من بذاری بگی من فلان ادعایی کردم که نکردم و با منبع و توضیحش مشخص کردم منظورم چی بوده. حالا این دیگه از بی سوادی جنابعالی در این زمینه بوده که حالا هم که فهمیدی و ضایع شدی رو آوری به این ترفندها و جنگ روانی و لجبازی کودکانه و دروغگویی ها و حقه بازیهای رسوا. گفتم که md5 شکسته شده، نت هم پر از منبع و سند هست بر این مدعا، چندتاش رو برات گذاشتم. شکسته شدن لزوما اون یک کاری که تو میگی نیست که! منتها سواد حضرت آقا در همین حد بود فقط همین قضیه و خصیصه رو میدونستی فکر کردی همهء دنیا همهء علم رمزنگاری درمورد الگوریتم های هش همینه. واقعا که مسخرس، میگه تو ادعا کردی فلان! خیر من ادعا نکردم که با لپتاپ میشه اون کاری رو که تو میگی کرد، بلکه متن از منبع دیگر برات گذاشتم که ادعای شکستن md5 در زمینهء collision resistance رو کرده و نه pre-image (اونی که تو میگی pre-image است که داستان دیگری داره).
حالا مشکل دقیقا کجاست خودت رو میزنی به خنگی یا هنوزم در درک این مسائل ناتوانی؟!
سند بیار عین متن من رو نقل قول کن که از خودم ادعا کرده باشم روی لپتاپ حملهء Pre-image میکنم! وگرنه که دیگه حرف بیخود نزن لطفا حداقل خودت یکی رو بیش از این مسخره نکن.
باز برای قایم کردن بیسوادی خودت! به جای اینکه یک آری یا خیر ساده بگی یک کیلو نوشته بی سر و ته و دری وری نوشتی که هیچ ارزشی هم نداره! دست کم نا توانی خودت رو با نوشتن این همه دری وری جار میزنی خوبه :))) من هم برات از توی DickiPedia لینک متن میذارم که تخم آغا هک شده!!! حرف مفت زدن که کاری نداره جانم!!!! ادعایی که نشه انجامش داد یعنی چرند! یعنی مزخرف! یعنی دروغ!!!! این رو میفهمی ؟! بعید میدونم. حالا ما میگیم شما بیسواد و ناتوان! برو به همونهایی که میگی تونستند بگو کاری که خواستیم رو انجام بدند!!! اگر شکسته شده! بشکونید یک رشته ساده Md5 رو دیگه!!! حرف مفت زدن که کاری نداره جانم!!!
آقای بی سواد! بهت گفتم منبع دادم میخوای بازم برات از منابع مختلف منبع و نقل قول بذارم که نوشتن md5 شکسته شده! این حرف من نیست که! منم توی منابع متعدد خوندم و نت پر از مقاله و منبع و سند و Paper های آکادمیک هست در این زمینه. منابعی که تخصص و اعتبارشون در این زمینه از شما خیلی بیشتره. تازه نمونهء عملی هم گذاشتن براش که همون رشته هایی هست که هش md5 یکسانی دارن که بهش collision گفته میشه. خواستی چندتاش رو برات بذارم و تست و کد PHP هم برای بررسی صحتش بهت بدم حتی. خود مخترع الگوریتم md5 گفته که این الگوریتم (و همچنین sha1) واضحا شکسته شده: Later that year, MD5's designer Ron Rivest wrote, "md5 and sha1 are both clearly broken (in terms of collision-resistance) میبینی که به اینکه از نظر خصیصهء collision-resistance شکسته شدن هم اشاره کرده. حالا اومدی اینجا واسه من این حرفهای مسخره رو تحویل میدی، اونم کسی که مثلا عنوان مدیر رو داره، نمیدونم دوستان مدیران دیگری که هستن این بحث رو بررسی کردن یه تذکری بهتره به شما بدن که این کارها این رفتارهای کودکانه درست نیست! ضایع شدی، کم سوادیت ثابت شد، کم آوردی عصبانی شدی حالا با این ترفندهای مبتذل نمیدونم قصدت چیه به چی میخوای برسی با این همه ادعایی که داری، شاید میخوای منو عصبانی کنی که بد حرف بزنم بهت توهین کنم به این بهانه منو اخراج کنید! البته با این رفتارهای نادرستی که توی این بحث ازت دیدم بعید نیست چنین هدفی هم داشته باشی چون مشخص شد موقعی که کم بیاری به هیچی پایبند نیستی. اینقدر مرد باش اینقدر صداقت داشته باش شهامت داشته باش که واقعیت رو بپذیری و بهش اعتراف کنی اشتباه خودت رو قبول کنی چیزی رو که نمیتونی ثابت کنی اتهام نزنی به دیگران روش پافشاری و لجبازی نکنی!
متخصص دوزاری! منم گفتم بشکن!!! یا ادعای مفت نکن با بشکن!!! انقدر هم دری وری و کل کل بیخود نکن! شما با این همه ادعای سواد یک حرف مفتی زدی زیرش زاییدی :)) گریه زاری نداره که :)) پس انقدر مرد باش انقدر شهامت داشته باش که بگی حرف مفت زدم بلد نیستم
از نظر تئوری بله میشه، ولی از نظر عملی نمیشه! با همون تئوری میشه محاسبه کرد که توان پردازشی لازم برای این کار، مصرف انرژی لازم، اونقدری زیاده که با فناوری فعلی و حتی با همین رشد فناوری تا چند هزار سال دیگه هم نمیشه این کار رو انجام داد. حالا شما سوادش رو نداری قبلا در این مورد از منابع خودش مطلب نخوندی، ولی من بقدر کافی مطالعه و تحقیق داشتم میدونم. البته من معیار رو الگوریتم های رمزنگاری متقارن مثل AES قرار میدم، چون استانداردتر و راحتتره. مثلا کلید 256 بیت در الگوریتم های متقارن، حتی بگی صد سال دیگه هم فناوری پیشرفت کنه، بازم قابل شکست نیست. مگر مباحثی مثل رایانه های کوانتمی که هنوز درحد تئوری هستن و عملی نشدن و تازه در اون صورت هم صرفا با یک دوبرابر کردن دیگر طول کلید، بازم امنیت به همین میزان میره بالا و شکستنش از دسترس خارج میشه! درمورد الگوریتم هایی مثل RSA، یعنی کلا الگوریتم های نامتقارن، طول کلید باید بیشتر باشه، و بیشتر هم هست، ولی بازم معمولا نسبت به الگوریتم های متقارن کمتره یکیش بخاطر اینکه این الگوریتم ها سنگین هستن و طول کلید رو در حد حداقل امنیت لازم میگیرن تا الگوریتم سریعتر اجرا بشه، ولی در مواردی که لازم باشه میشه براحتی بیشترش کرد به بهای سنگین تر و کندتر شدن پردازش (یا اینکه منابع سخت افزار رو افزایش بدیم تا کندتر نشه). مثلا درمورد کلیدهای 1024 بیتی RSA میگه: the security available with a 1024-bit key using asymmetric RSA is considered approximately equal in security to an 80-bit key in a symmetric algorithm Key size - WiKi میگه که کلید 1024 بیتی RSA تقریبا اندازهء یک کلید 80 بیتی الگوریتم های متقارن امنیت داره. برای امنیت 128 بیتی باید طول کلید RSA رو 3072 بیت کرد.
RSA claims that 1024-bit keys are likely to become crackable some time between 2006 and 2010 and that 2048-bit keys are sufficient until 2030 اینجا میگه که طبق ادعای شرکت RSA، کلیدهای 1024 بیتی محتملا بین 2006 تا 2010 (که الان گذشته) قابل کرک میشن، و کلیدهای 2048 بیتی (برابر 112 بیت در الگوریتم های متقارن) تا سال 2030 باید امن باشن. حالا شما حساب کن 128 بیت امنیت رو چه وقت باید نامن حساب کرد! وقتی 112 بیت تا 2030 امن و خارج از دسترس حتی ابررایانه ها و حکومت ها محسوب میشه. اگر امن نبود که اینطور نمیگفتن و حداقل تبصره و استثناء میذاشتن براش! بعد تازه 256 بیت رو که دیگه اصولا نمیشه هیچوقت حتی تا صدها سال دیگه بر فرض نرخ فعلی و قابل انتظار رشد توان پردازشی شکست، مگر اینکه پیشرفت های کاملا غیرمنتظره و محیرالعقولی در فناوری پردازش بشریت رخ بده که علم و محاسبات امروز ازش اطلاعی ندارن!
ضمنا جهت تکمیل بودن مطلب بگم که طول کلیدهای لازم برای تمام الگوریتم های نامتقارن یکسان نیست. مثلا ECC نیاز به طول کلیدهای کمتری داره: One of the asymmetric algorithm types, elliptic curve cryptography, or ECC, appears to be secure with shorter keys than other asymmetric key algorithms require. NIST guidelines state that ECC keys should be twice the length of equivalent strength symmetric key algorithms. So, for example, a 224-bit ECC key would have roughly the same strength as a 112-bit symmetric key.
چه عجب یک جایی شما قبول کردی اشتباه کردی :))) اگر این از نظر تئوری میشه از نظر عملی نه! الگوریتم SHOR هم دقیقن شرایط مشابه داره!! چون عملن کامپیوتر کوانتومی که بتونه اجراش کنه در دست نداریم! وقتی ما کامپیوتری با اون سرعت داشته باشیم الگوریتمهای پیچیده فقط روال کار رو سریع تر میکنند! ولی کماکان روشهای ساده هم جواب میدند. در حال حاضر RSA امنه! (البته نه 100%) ولی شاید تا 10 سال دیگه نباشه!!! انیگمای آلمانها هم یک روزی خیلی امن بود! الان با یک 3310 نوکیا هم میشه شکوندش!!!! البته مادامی که کلید اصلی Heil Hitler باشه! کلید رو عوض کنید چند دقیقه ای بیشتر طول میکشه شکوندنش :))
RSA جعل شده یعنی چی؟ اون گواهینامهء دیجیتال هست که جعل شده و ساخت گواهینامهء دیجیتال یکی از کاربردهای الگوریتم های نامتقارن مثل RSA است. دوما اینکه RSA هرگز شکسته نشده و اینها از طرق دیگری خود CA رو که مرجع صدور گواهینامه های دیجیتال هست هک/بهش نفوذ کردن که بعدش هم خب طبیعتا میتونستن گواهینامه های دیجیتال دلخواهی رو صادر کنن. این صدور با استفاده از کلید خصوصی CA صورت میگیره و ارتباطی به شکستن الگوریتم RSA نداره. ضمنا RSA رو برترین دانشمندان و هکرهای دنیا و حتی متخصصان NSA هم نتونستن بشکنن (شواهدی بر این امر موجود نیست)، بعد ج.ا. چطوری میخواد بشکنه لابد دوتا حزب اللهی و بسیجی شکستن
ضمنا این CA ها در پروتکل SSL/TLS کلا نقطهء ضعفی هستن که متخصصان قبلا درموردش هشدار دادن. چیزی عجیبی نیست! کلا در رمزنگاری اعتماد کردن به third party خودش معنا نداره، یعنی طبیعتا امنیت خدشه دار میشه اونوقت. ولی خب کسی تاحالا راهکار مناسب دیگری براش پیدا نکرده.
بهرحال چیزی که هست، اینا هیچ ربطی به خود الگوریتم RSA ندارن!
هنوز اونقدر سواد نداری که این مسائل پیش پا افتاده رو بدونی، بفهمی که RSA یک الگوریتم رمزنگاری نامتقارن است که کاربردهای زیادی داره در سیستمها و پروتکل های مختلفی، گواهینامهء دیجیتال یک سیستم و تشکیلات جداگانه ایه که از الگوریتم RSA استفاده میکنه و (میتونه از الگوریتم های جایگزین دیگری هم استفاده کنه - محدود به RSA نیست) و همچنین بخشها و الگوریتم های دیگری هم درش دخیل هستن (مثلا همون الگوریتم های هش)، پروتکل SSL/TLS هم دوباره یک پروتکل و تشکیلات مفصل تری که از RSA و گوهینامه های دیجیتال استفاده میکنه و تشکیلات و الگوریتم های دیگری هم داره، CA یک شرکت و موجودیتی هست که با استفاده از کلیدهای خصوصی خودش گواهینامه های دیجیتال صادر میکنه که مثلا در مرورگرها از قبل معرفی شده و معتبر شناخته میشن و سایت و سیستم و تشکیلات خودش رو برای گرفتن این درخواستها و صدور این گواهینامه ها داره. پس RSA این وسط فقط یک جزء یک بخش از خیلی سیستمها و پروتکل های دیگره که درشون کلی جزییات و الگوریتم های دیگری هم دخیله. حالا خنده داره با این مورد و خبر که تازه خودشون هم بارها اشاره کردن شکستن خود RSA نبوده و به تشکیلات و اینترفیس صدور گواهینامهء CA نفوذ کردن، داری میگی احتمالا RSA رو جعل کردن نه دوست عزیز اگر حداقلی از اطلاعات و بینش درست و حسابی از این قضایا داشتی میفهمیدی که این فرض خیلی بعید و برخلاف اظهارات منابع و حتی خود افراد مدعی این حمله است و شکستن RSA کاری نیست که از عهدهء چنین کسانی به این سادگی بربیاد تاحالا کسی موفق بهش نشده و از طرف دیگر قبل از اینکه بخوان RSA رو بشکنن کلی جا و نقطهء ضعف و الگوریتم ها و سیستمهای دیگر هست که میتونن و شانس خیلی بیشتری دارن از طریق اونها نفوذ و سوء استفاده کنن، که همین کار رو هم کردن. اصلا چه بسا هک و نفوذ واقعی هم نکردن و بجاش یه پولی به بروبچ CA (کومودو) دادن! اینه که گفتم متخصصان امنیت قبلا درمورد اینکه اعتماد به این CA ها نقطهء ضعف این تشکیلات و پروتکل SSL هست قبلا هشدار دادن.
اونقدر سواد و البته شعور نداری که بفهمی برای برای جعل گواهینامه نیاز به تولید کلید خصوصی از طریق همین الگورتم RSA داریم!!! در عمل و به دور از زر مفتِ کسانی که مدام در بوق میکنند که نه نشده! میبینیم که شده!! پس شما بهتره جزو حرف مفت زنندگان نباشی جانم!
شما هنوز نفهمیدی که من مشکلی با نرم افزارهای آزاد ندارم! با بودنشون هیچ مخالفتی ندارم! خیلی هم از وجودشون خوشحالم!! مساله به این سادگی رو با این همه ادعا و ماتحت خر پاره کنی نفهمیدی جناب متخصص!!! متخصص هم انقدر شوت ؟! :))
حرف من از اول تا همین الان این بوده : نرم افزارهای آزاد در مقابل انواع تجاری موجود (دسکتاپ) کاربرپسند و همه گیر نیستند و فقط به درد استفاده های تخصصی میخورند!!
شرط میبندم باز هم مساله به این سادگی نمیفهمی و میای یک کیلو دری وری مینویسی :))
میبینم که کم کم داغ کردنت دیگه باعث شده کنترلی رو که روش داشتی از دست بدی و با استفاده از کلمات رکیک و بیشتر نزدیک شدن به توهین به مخاطب، رسوا بشه! این نشون میده دوست عزیز، که شما کم آوردی و درجه رادیاتورت رفته بالا 😜
پس واسه من از این داستانها نباف و جنگ روانی راه نندازه که طور دیگری وانمود کنی! فکر نکن خیلی باهوشی، چون من از تو باهوش ترم! نمیتونی منو با این بازیهای زبانی و جنگ روانی راه انداختن فریب بدی، جناب آقای بیزینسمن موفق و طرفدار اکید نظام مقدس سرمایه داری 😃
و اما اگر شما هم سعی کنی ببینی کجای کار ایراد داشتی که نهایت به این وضع رسیدی، و خودت رو اصلاح و کنترل کنی، توافق کنیم که بقیهء بحث بر اساس منطق پیش بریم و نه چیز دیگه.
درمورد مباحثی که شما میفرمایید و خب اصل مطلب درست و حسابی و بدون توهین و حقه بازی که بیان فرمودید اینه فقط: «نرم افزارهای آزاد در مقابل انواع تجاری موجود (دسکتاپ) کاربرپسند و همه گیر نیستند و فقط به درد استفاده های تخصصی میخورند!!»
باید بگم که شما بارها اینطور حرفها و مسائل رو قبلا و در بحثهای قدیمی تر هم مطرح فرموده بودید که بنده بنظر خودم پاسخ های روشن و منطقی بهشون داده بودم. ولی شما باز و باز میای و همون حرفا رو تکرار میکنی با اینکه جوابش رو قبلا گرفتی. نمیدونم چشماتون مشکل داره یا مشکل جای دیگس شاید اینقدر مغرور و به خودت مطمئن هستی که اصلا جوابهای مخالب رو خوب نمیخونی خوب روش فکر نمیکنی وجدان نمیکنی هضم نمیکنی نمیدونم شاید برات قابل درک نیست چون شاید یه انسانی هستی که ماهیت و درونش با من فرق میکنه. وگرنه من هیچوقت با این حرفا مخالفت نکردم، ولی گفتم با وجود همهء اینا اینا فقط یک بخش از کاربردها و یک بخش از کاربرانه، و لینوکس و بازمتن برای مفید و مهم بودن و حتی حیاتی بودن نیازی نیست که حتما همهء کاربردها و همهء کاربران رو به نحو عالی، به نحوی برابر با مثلا ویندوز پوشش بده! چه کسی چنین چیزی گفته، دلیل و سندش چیه؟
شما میگی کاربرد حرفه ای. خب بله اگر منظورت از کاربرد حرفه ای فقط دسکتاپ باشه فقط فتوشاپ و اتوکد و اینطور چیزها باشه، ولی من به خیلی کارهای دیگه هم میگم کاربرد حرفه ای. مثلا ابررایانه مگر کاربرد غیرحرفه ایه؟ مگر سرورها وب و غیره اینترنت غیرحرفه ایه؟ شما میگی تخصصی و برای کاربر عام، برای حرفه ایهای مشاغل عامه بقدر کافی مناسب نیست، خب دقیق بگو همینو بگو. از اصطلاحات کلی و مبهم استفاده میکنی خب مشکل پیش میاد.
من میگم آقا جان خب باشه قبول که لینوکس به درد اتوکدکار نمیخوره به درد فتوشاپ کار نمیکنه و غیره. ولی خب که چی؟ از این چطور چه نتیجهء کلی و مطلقی میخوای بگیری اینو بگو! میخوای بگی لینوکس در کل مفید نیست؟ بازمتن در کل شکست خورده؟ من این نتیجه گیری های کلی و مطلق رو هست که قبول ندارم. بارها و بارها هم توضیح دادم که بابا لینوکس کلی کاربرد و کاربر خاص و کلی خواص و اثرات پیچیده و غیرمستقیم داره کلی مسائل حتی غیرفنی داره وجود لینوکس و بازمتن. من میگم اصلا گیریم لینوکس در همهء جنبه ها همیشه چند پله پشت سر نرم افزارهای انحصاری حرکت کنه، ولی بازم وجودش رو من به شخصه خیلی بهتر از عدم وجودش میدونم. نه لینوکس، بلکه بطور کلی بازمتن! چون باعث میشن همیشه فاصله در حداقل باقی بمونه، همیشه امکان یک آلترناتیو دور از دسترس نباشه، حتی مثل سگی که دنبال طرف میدوه، نرم افزارهای انحصاری هم پیشرفت کنن همیشه از نظر برتری فنی و کیفیت و قیمت سعی بیشتری بکنن خودشون رو بالا نگه دارن چون میدونن اگر زیاد اشتباه کنن اگر زیاد بخوان از برتری خودشون از انحصار خودشون سوء استفاده کنن اگر تنبلی کنن اگر بخوان کاربران رو بیش از حد محدود کنن و تحت کنترل و فشار بذارن، اونوقت اون سگه ممکنه بهشون برسه پاچشون رو بگیره. پس وجود لینوکس و بازمتن بطور کلی باعث پیشرفت همه میشه، حتی همون نرم افزارهای انحصاری! حتی شمایی که از بازمتن و لینوکس هیچ استفاده ای هم نکنی، به احتمال زیاد داری از نتایج غیرمستقیم اون از نتایج سیاسی و اجتماعی اون سود میبری.
حالا تازه از نظر علمی، از نظر یادگیری، از نظر آکادمیک و تحقیقات و شرکتها و کارهای خاص هم که لینوکس باز کلی مزیت کلی کاربرد داره. من بخوام تحقیق کنم یاد بگیرم سیستم عامل بنویسم سرور راه بندازم هزار و یک کار دیگه کنم، لینوکس و بازمتن یاران طبیعی من خواهند بود. به همین شکل هزاران و صدها هزار نفر در سراسر جهان ازش استفاده کردن و میکنن و خواهند کرد.
خلاصه بخوایم وارد این وادیها بشیم خیلی مباحث هست خیلی نمونه ها داستانها هست. من بارها به اینا اشاره کردم، اما همچنان شما سوزنت گیر کرده روی دسکتاپ و کاربران و حرفه های عمومی و سر این بد و بیراه هم میگی و یجور صحبت میکنی که انگار لینوکس و بازمتن بطور کلی و تفکرات و حرکتهایی امثال جنبش نرم افزار آزاد و استالمن از اولش هم اشتباه بودن و شکست خوردن! ولی چشمات رو باز کنی اون عینک و فیلتر مطلق گرایی رو از روش برداری، این همه واقعیت بزرگ و ملموس رو باید بتونی در جهان امروز ما ببینی که لینوکس و بازمتن هم خیلی کاربردها دارن خیلی فواید داشتن و دارن و خواهند داشت برای خیلی ها. کار خیلی ها رو راه میندازن. غیر از اینه؟ حالا شما مشکلات کجاست با کیه دقیقا چرا اینقدر خشم چرا اینقدر تنفر چرا اینقدر سعی در انکار موجودیت و فواید و موفقیت این دستاوردها داری؟ موفقیت که حتما نباید مطلق باشه حتما نباید همهء حیطه ها همهء کاربران رو به میزان یکسانی داشته باشه تا بشه گفت موفقیت و سود و اهمیت در کل! الان نصف دنیا دارن روی بازمتن کار میکنن در هر حیطه ای میری ردی ازش پیدا میکنی و بعضی موارد که پر از دستاوردهای اونه. فیسبوک با بازمتن کار میکنه با لینوکس با PHP و آپاچی و غیره، گوگل همچنین از بازمتن استفاده میکنه، و این شرکتها همشون در بازمتن مشارکت و کمک های بزرگی میکنن، این همه زبان برنامه نویسی کتابخانهء برنامه نویسی فریمورک ها برنامه های بازمتن و رایگان از کجا میان این همه آدم دارن استفاده میکنن حالش رو میبرن خب چرا نمیرن بجاش از نرم افزارهای انحصاری استفاده کنن؟! همین PHP بخش اعظم وب رو گرفته. میگی بقدر دات نت حرفه ای نیست خب حرفی نیست، منم میدونم، ولی در کل بازم خیلی مفید و پرکاربرده کار خیلی ها رو راه میندازه اگر مفید نبود اگر برای خیلی کارها قابل استفاده نبود که الان وب رو به تسخیر خودش درنیاورده بود! اشکال کار کجاست من متوجه نمیشم! شما دقیقا کجای حرفای من رو چطوری با چه سند و استدلالی رد میکنی؟ من هیچوقت نگفتم لینوکس و بازمتن در تمام حیطه ها برای تمام کاربران، با نرم افزارهای انحصاری برابری میکنن یا بهتر هستن.
همین مرورگر که دارم توش اینا رو تایپ میکنم دستاورد بازمتنه، همین سرور که سایت شما روشه همین زبان برنامه نویسی که استفاده میکنه بازمتنه، خب همینا برای نشون دادن امکان بقا و موفقیت و کارایی و فایده و اهمیت نرم افزارآزاد و بازمتن کافی نیست؟ حالا در کنارش ویبالتین هم باشه که نرم افزار انحصاریه. چه اشکالی داره ترکیبی از هردوی نرم افزار انحصاری و بازمتن رو در دنیای امروز شاهد باشیم؟ هرکدوم مزایا و معایب و محدودیت های خودشون رو دارن و با هم هست که تکمیل میشن و دنیا در تعادل دست یافتنی بهینه قرار میگیره.
باز برای قایم کردن بیسوادی خودت! به جای اینکه یک آری یا خیر ساده بگی یک کیلو نوشته بی سر و ته و دری وری نوشتی که هیچ ارزشی هم نداره!
دست کم نا توانی خودت رو با نوشتن این همه دری وری جار میزنی خوبه :)))
من هم برات از توی DickiPedia لینک متن میذارم که تخم آغا هک شده!!! حرف مفت زدن که کاری نداره جانم!!!! ادعایی که نشه انجامش داد یعنی چرند! یعنی مزخرف! یعنی دروغ!!!!
این رو میفهمی ؟! بعید میدونم.
حالا ما میگیم شما بیسواد و ناتوان! برو به همونهایی که میگی تونستند بگو کاری که خواستیم رو انجام بدند!!!
اگر شکسته شده! بشکونید یک رشته ساده Md5 رو دیگه!!! حرف مفت زدن که کاری نداره جانم!!!
میبینم که در پذیرش یک مسئله ای اینقدر روشن و ثابت شده هنوزم مشکل داری!
دوست عزیز من برای شما و بقیه توضیح دادم سند و رفرنس هم که گذاشتم توی نت هم سرچ کنی زیاده. ادعایی که کردم شکسته شدن MD5 بود که حرف من نیست و هرچی هم که آوردم از متن منبع بود نه از خودم که هرکدوم رو میگی دروغ بوده بگو برات از رفرنس ها و منابع دیگر و معتبرتر هم بذارم.
حالا شما اصرار داری سر همون تصور و تفسیر اولیه خودت که بخاطر عدم تخصص و اطلاعات کافی در این زمینه بود، من نمیدونم دیگه چی بگم! میگی بگو آری یا خیر، درحالیکه منکه این خیر رو قبلا گفتم. گفتم نه بنده و نه کس دیگه تاحالا نتونسته همین MD5 رو در خصیصهء Preimage بشکنه، و منابع و نقل قولهایی هم که آوردم این درشون واضحه کسی چنین ادعایی نکرده. برای دهمین بار دارم میگم، چیزی که درمورد MD5 شکسته شده خصیصهء دیگری هست بنام collision resistance. این جزو یکی از سه خصیصهء اصلی هر الگوریتم هش امنیتی است. کافیه فقط یکی از این خصیصه ها خدشه دار بشه تا بگن الگوریتم هش شکسته شده. خود منابع استاندارد مثل NIST و افراد متخصص و معروف در سطح جهان، بطور کلی تمام منابع تخصصی در این زمینه، بررسی کنی دارن میگن MD5 شکسته شده! بعد نمیدونم حرف حساب شما چیه! میگی نه شکسته نشده؟
در این مقالهء دیگر ویکیپدیا هم توضیحات خوبی داده در این مورد: Collision attack - WiKi بخونی نوشته که درمورد MD5 با همین حمله، البته دقیقتر بخوایم بگیم با یک نوع بسط یافته از اون بنام Chosen-prefix collision attack، تونستن گواهینامهء دیجیتال جعل کنن.
حالا شما با کجا دقیقا مشکل داری کجا میگی دروغه؟ یعنی تمام این منابع و مراجع دارن دروغ میگن؟! 😂
ضمنا توی نت که نمونهء همهء اینا رو گذاشتن هست دیگه. هم رشته هایی گذاشتن که هش یکسان دارن و هم نمونه از گواهینامه های دیجیتال جعلی قبلی دیدم گذاشتن.
حتی ویروس نویسها هم از این ضعف استفاده کردن:
The Flame malware successfully used a new variation of a chosen-prefix collision attack to spoof code signing of its components by a Microsoft root certificate that still used the compromised MD5 algorithm
گفته که با این روش امضای دیجیتال میکروسافت رو جعل کرده.
دقت کنی از همین متوجه میشی که برای جعل کردن گواهینامه های دیجیتال نیازی نیست که حتما RSA شکسته بشه، بلکه از ضعف در جاهای دیگری الگوریتم های دیگری که استفاده میکنه میشه استفاده کرد که در این مورد MD5 بوده. البته استفاده از MD5 در گواهینامه های دیجیتال طبیعتا الان دیگه دیده نمیشه یا به ندرت دیده میشه به همین علت که شکسته شده و امنیت رو خدشه دار میکنه و کل گواهینامه بی اعتبار میشه.
متخصص دوزاری! منم گفتم بشکن!!!
یا ادعای مفت نکن با بشکن!!!
انقدر هم دری وری و کل کل بیخود نکن!
شما با این همه ادعای سواد یک حرف مفتی زدی زیرش زاییدی :)) گریه زاری نداره که :))
پس انقدر مرد باش انقدر شهامت داشته باش که بگی حرف مفت زدم بلد نیستم :)))
فعلا که میبینیم شما کم آوردی حرف حساب نداری اینقدر هم شهامت نداری که بپذیری این کم سوادی و اشتباه شما بوده.
اونقدر سواد و البته شعور نداری که بفهمی برای برای جعل گواهینامه نیاز به تولید کلید خصوصی از طریق همین الگورتم RSA داریم!!!
در عمل و به دور از زر مفتِ کسانی که مدام در بوق میکنند که نه نشده! میبینیم که شده!! پس شما بهتره جزو حرف مفت زنندگان نباشی جانم!
بهبه بهبه میبینم که باز اینجا شما دمای سی پی یوت بالا رفته و با اینکه عنوان مدیریت رو یدک میکشی نتونستی از توهین به مخاطب خودداری کنی. فعلا که تا اینجا معلوم شده شعور چه کسی مشکل داره!
عرضم به حضورت که با این کلی گویی ها و مبهم گویی ها و ادعاهای بی پایه به جایی نمیرسی عزیزم. کم آوردی حالا ادعاهای بی پایه و مبهم میکنی. یا بازم شاید بر اساس تصورات خودت که همیشه با اطمینان میگی ولی معلوم میشه بر اساس دانش و صلاحیت و تحقیق اصولی نبوده یه نظری داری که در میکنی!
آهان یعنی چی دقیقا اونوقت که کلید خصوصی از طریق خود RSA تولید میشه؟!
جرات داری یه ادعای دقیق و واضح بکن و نتیجه ای که میخوای ازش بگیری، برات تاپیک بزنم توی crypto.stackexchange.com و جواب هایی رو که میدن همه ببینیم!
دوست عزیز فرایند تولید کلید یک فرایند جداگانه است و ربطی به فرایند رمزگذاری و رمزگشایی نداره. گرچه شاید همهء اینها رو میتونیم بنوعی جزو مجموعه فناوریها و الگوریتم هایی بنام RSA دسته بندی کنیم.
شما یک کلید خصوصی تولید میکنید، یک کلید عمومی هم داره. کلید خصوصی دست خودتون میمونه محرمانه نگه میدارید، کلید عمومی رو میشه داد دست عموم. حالا با اون کلید خصوصی میشه هر تعدادی عملیات رمزگذاری و یا امضاء دیجیتال انجام داد.
اونایی هم که به کومودو نفوذ کردن، تولید گواهینامه رو با کلید خصوصی از قبل تولید شده ای که کومودو داشته انجام دادن، چون تولید کردن کلید جدید فایده نداره و اگر اینطور بود که روی PC خودشون هم میتونستن کلید جدید تولید کنن! مهم اون کلیدی هست که کلیدعمومی و امضای اون در مرورگرها از قبل درج شده و برای اون شرکت ثبت شده که در نتیجه تمام گواهینامه هایی که توسط اون کلید امضاء شده باشن، توسط مرورگر شناسایی و معتبر شناخته میشن. کلیدی که هکرها خودشون جدید تولید کنن، در مرورگر بنده و شما بعنوان گواهینامهء CA موجود نیست و هیچ اعتبار نداره و موقع استفاده ازش مرورگر یک پیام میده که اعتبار منبع این گواهینامه قابل تصدیق نیست. البته به شکلی و در شرایطی احتمالا، در یک صورت میتونن از کلید جدیدی که تولید میکنن استفاده کنن، و اون در این صورته که کلید جدید با اون کلید اصلی اون شرکت امضاء بشه، ولی در این صورت هم ملاحضه میکنید که بهرحال وجود کلید اصلی اون شرکت که قبلا در مرورگرها ثبت شده لازمه، و این کار هم باز هیچ ربطی به شکسته شدن الگوریتم RSA نداره! در تمام این عملیات RSA داره عمل و وظیفهء خودش رو بدون هیچ خدشه ای انجام میده و شکسته نشده. مسئله اول و آخر به همون دسترسی به تشکیلات و اینترفیس تولید گواهینامه اون شرکت برمیگرده و اینکه باید از کلید خصوصی محافظت بشه و دست دیگران بهش نرسه، وگرنه که خب دیگه وقتی کلید دست دیگران بیفته دیگه امنیت معنا نداره و الگوریتم رمزنگاری هم معنایی نداره! حالا شما بر مبنای چه سندی چه استدلالی اصرار دارید که بگید این نفوذ و سوء استفاده و صدور این گواهینامه های جعلی نشانهء شکسته شدن RSA است، بر بنده و دیگران مشخص نشد! من بهتون میگم که همچین چیزی ممکن، اما بسیار بعیده، و هیچ سند و دلیل روشن و محکمی براش نیست، و شواهد و منطق و ادعاهای منابع و خود دو طرف نشون میدن که نفوذ و سوء استفاده از طریق راههای متعدد دیگری که هست و به مراتب راحتتر و محتمل تر از شکستن RSA هستن صورت گرفته.
ضمنا اینم بگم که این CA ها همینطور الکی هم نیست و برای خودشون تمهیدات و ساختارهای پیشبینی شده ای دارن که اگر هم کسی نفوذ کرد، این سوء استفاده از نظر زمانی به حداقل ممکن برسه. مثلا میتونن گواهینامه های جعلی صادر شده رو توسط همون کلید خصوصی یا کلید خصوصی یک سطح بالاتر (اینها کلیدهای چند سطحی دارن و کلیدهای سطح پایین تر با کلیدهای اصلی امضاء میشن و به این شکل هست که اعتبار پیدا میکنن) باطل کنن. که البته تاجاییکه میدونم همین کار رو هم به سرعت که فهمیدن و کردن و مدت خیلی محدودی بود که میشد از اون گواهینامه های جعلی سوء استفاده کرد. البته مرورگرها هم پروتکل و مکانیزمی دارن که لیست این گواهینامه های باطل شده رو از اینترنت میگیره که باید اون گزینه در مرورگر فعال باشه تا همیشه درصورت بروز چنین مواردی بتونه سریع مطلع و آپدیت بشه. حالا جزییاتش دقیق یادم نیست و باید به منابع رجوع مجدد کنم که بگم دقیقا اون مورد چی بوده و کدوم یکی از این تمهیدات چطوری استفاده شدن و کار کردن، ولی دارم کلیت و نکته هایی رو میگم که یخورده دستتون بیاد که داستان به چه شکله.
درمورد کلید خصوصی هم اینطور نیست که مثلا یک CA اومده باشه کلید خصوصی به این مهمی رو همینطور ریخته باشه روی هارد سرور یک جایی که بعد هکرها نفوذ کنن سرقتش کنن و بتونن پیش خودشون باهاش هرچی میخوان گواهینامهء جعلی صادر کنن یا رمزگذاری هایی رو که با این کلید انجام شدن باز کنن (هرچند بر طبق اصولش از یک کلید معمولا فقط در یک نقش استفاده میشه، یعنی از چنین کلیدهایی فقط برای امضاء دیجیتال و صدور گواهینامه ها استفاده میشه و نه رمزگذاری عمومی و کاربرد و جای دیگری). بنابراین کلیدهای مهم چنین شرکت های مرجعی رو فقط توی ماژوال های سخت افزاری خاصی میذارن که یک طرفه است، یعنی کلید خصوصی هیچوقت ازش خارج نمیشه و نمیشه بیرون کشید (حتی با روشهای با دسترسی سخت افزاری)، و این ماژوال فقط طبق پروتکل و API ای که داره، دیتایی رو که میخواید امضاء یا رمز کنید بهش میدید و اون رو در درون خودش توسط کلید خصوصی امضاء یا رمز میکنه و حاصل رو خروجی میده. بنابراین، حتی اگر هکرها موقتا به این سیستم دسترسی پیدا کنن، نمیتونن خود کلید خصوصی رو سرقت کنن! ولی گفتم که حتی اگر کلید خصوصی هم سرقت بشه، میشه اون رو توسط کلیدهای سطح بالاتر (یا حتی فکر کنم با همون کلید هم بشه) Revoke و ابطال کنن!
خلاصه این سیستم از چیزی که احتمالا شما فکر میکنید خیلی گسترده تر و پیچیده تره و جزییات و تمهیدات زیادی داره. اما در کل ضعف در همین CA ها هست که در پروتکل SSL و این حرفها بعنوان یک Third party بهشون اعتماد میشه که این باعث میشه اگر به CA نفوذ بشه یا اصلا خود CA دست به سوء استفاده از این مرجعیت و اعتبار و قدرتش بزنه، امنیت خدشه دار بشه.
مشخصه که شما هیچ مطالعه و تحقیق تخصصی در زمینهء علم رمزنگاری ندارید.
ولی من یکی دو سال فقط توی این دریا داشتم غرق میشدم! کتابهای سنگین، مقالات سنگین، مباحث پیچیده، ریاضیات، ... کلی زحمت کشیدم هزاران برابر شما مطالعه کردم چیز میدونم خب معلومه که سوادم باید از شما بیشتر باشه درکم بینشم تواناییم در این زمینه از شما خیلی بیشتره. باید بگم همینطور داشتم میرفتم جلو تاجایی پیش رفتم که دیگه از نظر ریاضی کم آوردم چون این رشته با ریاضیات پیشرفته خیلی کار داره ریاضیت باید قوی باشه اکثر متخصصانش هم ریاضی یا فیزیک خوندن!
اینم بگم که تاجاییکه من دیدم و فهمیدم، این علم در ایران تقریبا بطور کامل ناشناخته بود و حتی هنوزم تاحد زیادی شاید اینطور باشه ولی مطالبی که بنده منتشر کردم شاید به افزایش آگاهی عمومی و توجه به این شاخه بصورت علمی و تئوریکش کمک کرده باشه.
اون موقع که خبر این نفوذ و گواهینامهء دیجیتال و اینها درآمد، من از مدتی قبلش این سوال برام مطرح شده بود که واقعا آیا حتی متخصصان ارتش سایبری ایران هم در این علم دانش و احاطهء خاصی ندارن یا اگر دارن در چه حد هست. گفتم اگر بصورت عمومی از این علم در ایران نام و نشانی نیست و اصلا نمیدونن چیه چقدر گسترده و پیچیده و علمیه و چقدر قدرت داره، شاید حداقل در حیطهء مخفی و نظامی و امنیتی اینها متخصصان برجسته ای داشته باشیم یه دو نفر آدم با اطلاع باسواد پیدا بشه. بخصوص همش میگفتن ارتش سایبری ایران نمیدونم توی دنیا جزو قوی ترین هاست و مقام چندم داره و این حرفا، گفتم پس لابد در این زمینه هم متخصصان واقعی دارن.
آقا اومد و این خبر دراومد که بله CA رو هک کردن و گواهینامهء دیجیتال جعلی درست کردن و این حرفا. البته وقتی میگن به CA نفوذ شده خب آدم مطلعی مثل من میفهمه که پس نفوذ از اون طریق بوده و نه از طریق مباحث پیشرفته و دشوار علم رمزنگاری، ولی بازم شک داشتم گفتم خب راه راحتتر وقتی هست چرا برن دنبال راهی که مراتب سخت تره؛ تا اینکه یه مطلبی خوندم که منتسب کرده بودن به کسی که ظاهرا در راس این حمله بوده از قول طرف نوشته بود که «اول رفتم سراغ شکستن RSA ولی دیدم خیلی سخته...» و از این حرفا خلاصه، دقیقا من از همین جملات همین نکته فهمیدم که ایران و ارتش سایبری هم به احتمال زیاد هیچ متخصص درست و حسابی در علم رمزنگاری ندارن! چرا؟ چون واضحه هرکس که تخصص و علم و اصول و اطلاعات این رشته رو داشته باشه میدونه که این الگوریتم ها خیلی حساب و کتاب علمی و پیشرفته و پیچیده ای دارن و روی اصول ریاضی و محاسبات و نکات بسیار ظریف و دقیقی هستن و اینکه سالها در معرض بررسی و تلاش کلی دانشمند و متخصص و ریاضی دان های متبحر در دنیا بودن، همچنین سازمانهای امنیتی با اون بودجه ها و امکانات انسانی و فنی زیاد، عده ای از باهوش ترین افراد در دنیا، نوابغ، ولی کسی نتونسته اونا رو بشکنه، پس در این صورت حتی فکر اینم نمیکرد که بره سراغ شکستن RSA چون میدونست که احتمالش بسیار بسیار کمه و هرکس هم بخواد روی این کار کنه علاوه بر تخصص کامل و قوی در این علم و ریاضیات باید سالها و شاید عمری روش بذاره که اونم آیا بشه آیا نشه شاید یک در هزار یک در میلیون شایدم کمتر شانس داشته باشه!
اینکه میگم شاید من یکی از مطلع ترین و متخصص ترین آدمها در این زمینه در ایران باشم بخاطر همین مسائل. باید بگم چیزهایی که من خوندم و فهمیدم، چیزهایی که بهشون احاطه پیدا کردم، باوجود اینکه تخصص و رشتهء من ریاضی نبوده و در ریاضیات هم خیلی قوی نیستم، مطالبی هستن که در ایران ناشناخته بودن و هنوزم تاحد زیادی ناشناخته هستن و ما ظاهرا متخصصان واقعی در این زمینه ندارم. شاید من بنوعی بنیانگذار این رشته در ایران باشم یا اینطور بگم که راه شناخت و تاسیس این رشته رو باز کردم، چون اهمیت و پایه های اون رو به دید آوردم و روشن کردم. البته اگر بازم کسی بفهمه درک کنه و استعداد و انگیزه و زمینه و شرایطش در این زمینه بقدر کافی وجود داشته باشه. در طول این سالها هیچ نشانه ای از مباحث پیشرفته و اصولی این علم در جامعهء خودمون ندیدم، بجز یکسری مطالبی که خودم منتشر کردم و بخش و نکات کوچکی از این علم هستن. کسی هم چیزی نمیگه معمولا مطالبی که میدم بعد از مدتها تکرار و توضیح شاید چند نفر پیدا میشن که بفهمن تازه لیلی زن بود یا مرد و دارم چی میگم. اینه که آدم در ابهام به سر میبره، ولی شواهد نشون میدن که بعید نیست بنده اصلا تنها متخصص در این حد و سطح در ایران باشم!! جالبه نه؟ البته شایدم باشن، ولی بهرحال من تاحالا ندیدم نشنیدم و نشانه ای از وجودشون نیافتم. فقط یادم میاد یه طرفی یه مقاله راجع به طرز کار الگوریتم DES نوشته بود که اونم خوندم دیدم فقط قدم به قدم خط به خط جریان کار الگوریتم رو توضیح داده، که واضحا نمیشه گفت پایه و یادگیری و آموزش علم و اصوله و فقط دنبال کردن جریان کار الگوریتم بود که لزوما نیازی به دانش و بینش تخصصی در این علم نداره (فقط یخورده هوش و دقت و استعداد لازم داره).
من الان بعد از این چند سال بعد از کلی مطالعه و تحقیق هنوزم که هنوزه گاهی برمیگردم سر بعضی مباحث که حتی فکر میکردم هرچی اساسی و مهم داشتن خوندم و فهمیدم، یهو میبینم ای داد بیداد این چیزه کجا بوده این چرخ دنده دیگه مال کجاش بود این موتور رو ندیده بودم نخونده بودم چطور از زیر دستم در رفته بود. حالا بگذریم از مباحثی که ریاضیاتشون خیلی پیشرفته و سنگین هست و هنوزم توشون مشکل دارم نتونستم اونطور که میخوام درک و احاطه پیدا کنم.
یعنی میخوام بگم این علم خیلی گسترده خیلی پیچیده خیلی قوی و اصولی و علمیه، ولی اکثریت در این زمینه بی اطلاع هستن. فکر میکنن مثلا الگوریتم رمزنگاری همینطوریه که فقط یخورده میپیچونی جابجا میکنی جمع و تفریق میکنی، اما الگوریتم های رمزنگاری استاندارد و حرفه ای امروزی خیلی پیشرفته تر و قوی تر از این هستن و کلی تخصص و کار تئوریک آدمهای واقعا باهوش و دانشمند روشون صرف شده کلی حساب و کتاب و تحلیل و اثبات ریاضی دارن. البته اکثرا اثبات ریاضی کامل و مطلق نیست (اکثر الگوریتم های رمزنگاری اثبات ریاضی کامل و مطلق ندارن)، ولی همونایی که هست خیلی مهم و قوی و پیشرفته هستن.
شما هم با این بحث ها و کل کل و توهین که با من داشتی فهمیدم که در این زمینه چیزی بارت نیست! خب نخوندی یاد نگرفتی تخصصش رو نداری طبیعتا شما هم مثل بقیه ساده گرفتی روی تصور و حدس و پیشفرض های ذهنی خودت فقط قضاوت و استنباط کردی، مشکلی نیست و عجیب هم نیست. ولی من بهرحال اصولی تر دقیق تر بودم که فهمیدم باید برم از راه اصولی خودش تحقیق کنم یاد بگیرم که چیه چیا هست داستان چیه چقدر پیشرفت چقدر تئوری چقدر دستاورد در این زمینه هست. همینطور روی هوا کار نکردم! چرا؟ چون من دنبال این قدرت مخوف بودم. چون کاربرد و قدرت واقعی داره و قدرتش هم زیاده (اگر منابع رو بررسی کنید میبینید که در آمریکا این الگوریتم ها جزو جنگ افزار طبقه بندی شدن و زمانی صادرات الگوریتم های قوی رمزنگاری ممنوع بود - حتی الانش هم فکر کنم این قانون هست ولی احتمالا تعدیل و تغییراتی پیدا کرده).
بهرحال شانست بد بود این دفه در این زمینه گیر بد کسی افتادی 😃
آخه مرد حسابی وقتی سوادت یک دهم منم نیست، با من بحث چی میکنی لجبازی چی میکنی؟
تو یکسری اطلاعات عمومی داری نهایت کمی بیشتر بهرحال در سطح تخصص و کاملی نیست به هیچ وجه در سطح عامه است، اما من یکی دو سال مطالعه و تحقیق تخصصی سنگین و علمی و آکادمیک داشتم در این زمینه. هزار برابر تو مطلب خوندم رفرنس علمی و منابع اصلیش رو خوندم! صدها نکته بود که خوندم فهمیدم یاد گرفتم توی ذهنم هست که شما چیزی ازشون نمیدونی.
تازه با این حال من خودم رو ناقص میبینم و دوست داشتم بیشتر پیش برم بیشتر در این زمینه کامل و قوی بشم، که نشد چون تخصص و اولویتم این نبود دیگه خیلی کار اصولی و علمی میخواست و وقت و انرژی باید سالها روش اختصاص میدادم مثلا باید میرفتم دنبال یادگیری و تقویت یکسری مباحث ریاضی که توشون ضعف دارم.
حالا بحث دیگر بحث نرم افزار آزاد هست که در اینم باز مطالعه و تحقیق و تخصص و اطلاعات بنده از شما بیشتره در کل (چون یکی دو سال هم خوره وار روی این مباحث بودم)، ولی باز این بحث اونقدری تخصصی و علمی و پیچیده نیست به حد علم رمزنگاری. البته چیز کمی هم نیست زیاد دست کم نگیر!
یه آدمهایی مثل تو همون دوتا چیز یاد گرفتن یه مقدار باهوشن زرنگ هستن مثلا تونستی توی بیزینس هم موفق باشی، تجربیات بینش خوبی در مسائل اجتماعی و اقتصادی داری و مثلا اطلاعات و بینشت دربارهء کمونیسم رو من خیلی تحسین کردم، ولی دیگه میخوای هرچی باش هرکی باش، در علم و مباحثی اینچنین تخصصی و ظریف و پیچیده نمیتونی به این راحتی بینش و نظرات درست و دقیقی داشته باشی؛ و اینطور مغلطه و مسخره بازی و آمپرپرانی، و توهین به کسی که به خودش زحمت هایی داده که امثال تو هرگز به خودتون نمیدید چون همون پول و سکس و اینها بقول خودتون کافیه میخواید فقط حال دنیا رو ببرید با خرج یخورده زرنگی و هوشتون، صرفا منجر به ضایع شدن رسوا شدن و ترکیدن درجهء آمپر خودتون میشه 😜 باید اینو بفهمی که اطلاعات کلی دربارهء تاریخ علم کلیت علم مباحث اجتماعی و سیاسی و فلسفی اون، با اطلاعات و تخصص علمی واقعی در خود رشته های علمی اینقدر پیچیده و گسترده تفاوت میکنه و نمیتونی لزوما در این زمینه هم صاحبنظر باشی و با کسی که از شما خیلی بیشتر مطالعه اصولی داشته یادگیری و تخصص درونی داشته بحث و کل کل راه بندازی همینطوری! حرف زدن کلی درمورد علم و فناوری یک چیزه و یادگرفتن و احاطهء واقعی تخصصی چیز دیگه. بخصوص چنین فیلدهای فوق تخصصی. مثل اینکه شما میتونی برای من و دیگران درمورد ریاضیات کلی چیزهای جالب و جذاب بگی، ولی توانش سوادش تخصصش حوصلش انگیزش رو داشتی داری جراتش رو داری که عملا روی حل مسئله های پیچیده و دشوار ریاضی هم همینطور فعالیت کنی؟ پس هیچوقت یک ریاضیدان حتی یک دانشجوی جدی ریاضی که روی این مباحث و کارها کار میکنه زحمت کشیده رو مسخره نکن باهاش کل کل بیخودی نکن وقتی خودت توی این باغ وارد نشدی! شما وارد مباحثی شدی که از حیطهء دانش و توان و صلاحیت اظهار نظر خودت قدم فراتر گذاشتن. بعد که کم آوردی آمپرت چسبید به ته و همش تمسخر و توهین و مغلطه و جنگ روانی راه انداختی و دروغ و حقه بازی، اونم با عنوان مدیریت! حالا من عصبانی میشدم توهین و فحش میدادم لابد اخراجم هم میکردید! خب دیگه دنیایی که تو ازش دم میزنی همینه دیگه همینطور ناجوانمردی و ظلم و زور توش حکومت میکنه بیخود نیست چون خودتون هم شبیه همونا هستید. اینه که آدمهایی مثل استالمن میگم باحال و بامرام هستن حداقل نسبت به شماها خطرشون کمتره نیامدن قدرت و انحصار علم و فناوری رو بگیرن دست خودشون بعد واسه ما منبر برن از سرمایه داری و پیشرفت و رفاه و هوش و استعداد و حقوق بشر و حق مالکیت و این حرفا! اگر امثال استالمن نبودن که هیچ بعید نبود امروز من اینقدر سواد و توانایی نداشتم حتی چنین بحثی با امثال تو بکنم شاید یجا داشتم جارو میکشیدم توی حال خودم!
شما گفتی RSA بر یک فرمول ریاضی بنا شده.
بله درسته.
ولی همین که میگی بر فرمول بنا شده نشون میده اطلاعات تخصص در این زمینه نداری. چون فرمول یه حرف کلی و عامیانه ای است که هرکس میتونه بفهمه و بزنه.
اگر بخوایم تخصصی تر و دقیق بگیم، اصل و اساس RSA بر دشوار بودن فاکتورگیری اعداد صحیح بزرگ بنا شده.
اینم مسئله ای هست ریاضی که در طول تاریخ ریاضی تاحالا کسی نتونسته حلش کنه. یعنی کسی نتونسته یک راه حل یک فرمول یک روش سریع و قاطع برای فاکتور گرفتن اعداد پیدا کنه. ولی عکسش براحتی قابل انجامه؛ یعنی شما میتونی چند عدد اول رو با سرعت در هم ضرب کنی و یک عدد حاصل رو با قاطعیت بدست بیاری. اما عکس این کار، یعنی اینکه بتونی از اون عدد حاصلضرب به فاکتورهای اولیه که در هم ضرب شدن برسی، فرمول و روش سرراست و راحت و سریعی نداره و باید از یکسری روشهایی دیگر و تاجاییکه یادم باشه کم و بیش مبتنی بر تست و آزمون و خطا و بقولی همون brute-force استفاده کرد که نسبت به عمل ضرب فاکتورها پردازش خیلی بیشتری نیاز دارن و بنابراین زمان خیلی بیشتری صرف میکنن. البته در الگوریتم RSA از اعداد خیلی بزرگی استفاده میشه، وگرنه که فاکتورگیری اعداد معمولی که در ظاهر هم بنظر افراد معمولی خیلی بزرگ بنظر میان توسط انسان یا رایانه قابل انجامه و چند مورد هم تاحالا رکورد داشته. تاجاییکه یادم باشه در RSA همون کلید درواقع همون اعداد هست. یعنی وقتی میگیم کلید 1024 بیتی، یعنی یک عدد 1024 بیتی! واضحا عدد بسیار بزرگیه. مثلا اعداد معمولی که توی برنامه نویسی در type های عددی زبانهای برنامه نویسی استفاده و جا میشن و برای اکثر برنامه ها و عملیات کافی هستن، چهار بایتی (32 بیت) هستن، و روی سیستمهای 64 بیت حالا دو برابر درنظر بگیر میشه 64 بیت.
شما بگو مسئله ای که در طول تاریخ ریاضیات بشریت تاحالا کسی نتونسته براش راه حلی بده، چقدر احتمال داره که ارتش سایبری ایران کشف کرده و RSA رو شکونده؟!
خب معلومه معمای ریاضی دشوار رو فقط ریاضیدانها میتونن حل کنن و وقتی چنین معمای ریاضی این همه سال و تاریخ و قرن این همه نوابغ و ریاضیدان های بزرگ بوده و هستن راه حلی براش پیدا نکردن، پس احتمال اینکه الان حل شده باشه هم خیلی خیلی کمه. چون این بحث فناوری و رایانه نیست، بلکه بحث هوش و نبوغ و ریاضیات خالصه که فقط نابغه های ریاضی از عهدش برمیان که اونا هم تاحالا کسی بینشون نتونسته این کار رو بکنه و تاجاییکه میدونم میگن شاید این مسئله اصلا راه حلی هم نداشته باشه و همینطوری عین واقعیتشه!
میبینم که کم کم داغ کردنت دیگه باعث شده کنترلی رو که روش داشتی از دست بدی و با استفاده از کلمات رکیک و بیشتر نزدیک شدن به توهین به مخاطب، رسوا بشه! این نشون میده دوست عزیز، که شما کم آوردی و درجه رادیاتورت رفته بالا پس واسه من از این داستانها نباف و جنگ روانی راه نندازه که طور دیگری وانمود کنی! فکر نکن خیلی باهوشی، چون من از تو باهوش ترم! نمیتونی منو با این بازیهای زبانی و جنگ روانی راه انداختن فریب بدی، جناب آقای بیزینسمن موفق و طرفدار اکید نظام مقدس سرمایه داری
و اما اگر شما هم سعی کنی ببینی کجای کار ایراد داشتی که نهایت به این وضع رسیدی، و خودت رو اصلاح و کنترل کنی، توافق کنیم که بقیهء بحث بر اساس منطق پیش بریم و نه چیز دیگه.
درمورد مباحثی که شما میفرمایید و خب اصل مطلب درست و حسابی و بدون توهین و حقه بازی که بیان فرمودید اینه فقط: «نرم افزارهای آزاد در مقابل انواع تجاری موجود (دسکتاپ) کاربرپسند و همه گیر نیستند و فقط به درد استفاده های تخصصی میخورند!!» باید بگم که شما بارها اینطور حرفها و مسائل رو قبلا و در بحثهای قدیمی تر هم مطرح فرموده بودید که بنده بنظر خودم پاسخ های روشن و منطقی بهشون داده بودم. ولی شما باز و باز میای و همون حرفا رو تکرار میکنی با اینکه جوابش رو قبلا گرفتی. نمیدونم چشماتون مشکل داره یا مشکل جای دیگس شاید اینقدر مغرور و به خودت مطمئن هستی که اصلا جوابهای مخالب رو خوب نمیخونی خوب روش فکر نمیکنی وجدان نمیکنی هضم نمیکنی نمیدونم شاید برات قابل درک نیست چون شاید یه انسانی هستی که ماهیت و درونش با من فرق میکنه. وگرنه من هیچوقت با این حرفا مخالفت نکردم، ولی گفتم با وجود همهء اینا اینا فقط یک بخش از کاربردها و یک بخش از کاربرانه، و لینوکس و بازمتن برای مفید و مهم بودن و حتی حیاتی بودن نیازی نیست که حتما همهء کاربردها و همهء کاربران رو به نحو عالی، به نحوی برابر با مثلا ویندوز پوشش بده! چه کسی چنین چیزی گفته، دلیل و سندش چیه؟ شما میگی کاربرد حرفه ای. خب بله اگر منظورت از کاربرد حرفه ای فقط دسکتاپ باشه فقط فتوشاپ و اتوکد و اینطور چیزها باشه، ولی من به خیلی کارهای دیگه هم میگم کاربرد حرفه ای. مثلا ابررایانه مگر کاربرد غیرحرفه ایه؟ مگر سرورها وب و غیره اینترنت غیرحرفه ایه؟ شما میگی تخصصی و برای کاربر عام، برای حرفه ایهای مشاغل عامه بقدر کافی مناسب نیست، خب دقیق بگو همینو بگو. از اصطلاحات کلی و مبهم استفاده میکنی خب مشکل پیش میاد. من میگم آقا جان خب باشه قبول که لینوکس به درد اتوکدکار نمیخوره به درد فتوشاپ کار نمیکنه و غیره. ولی خب که چی؟ از این چطور چه نتیجهء کلی و مطلقی میخوای بگیری اینو بگو! میخوای بگی لینوکس در کل مفید نیست؟ بازمتن در کل شکست خورده؟ من این نتیجه گیری های کلی و مطلق رو هست که قبول ندارم. بارها و بارها هم توضیح دادم که بابا لینوکس کلی کاربرد و کاربر خاص و کلی خواص و اثرات پیچیده و غیرمستقیم داره کلی مسائل حتی غیرفنی داره وجود لینوکس و بازمتن. من میگم اصلا گیریم لینوکس در همهء جنبه ها همیشه چند پله پشت سر نرم افزارهای انحصاری حرکت کنه، ولی بازم وجودش رو من به شخصه خیلی بهتر از عدم وجودش میدونم. نه لینوکس، بلکه بطور کلی بازمتن! چون باعث میشن همیشه فاصله در حداقل باقی بمونه، همیشه امکان یک آلترناتیو دور از دسترس نباشه، حتی مثل سگی که دنبال طرف میدوه، نرم افزارهای انحصاری هم پیشرفت کنن همیشه از نظر برتری فنی و کیفیت و قیمت سعی بیشتری بکنن خودشون رو بالا نگه دارن چون میدونن اگر زیاد اشتباه کنن اگر زیاد بخوان از برتری خودشون از انحصار خودشون سوء استفاده کنن اگر تنبلی کنن اگر بخوان کاربران رو بیش از حد محدود کنن و تحت کنترل و فشار بذارن، اونوقت اون سگه ممکنه بهشون برسه پاچشون رو بگیره. پس وجود لینوکس و بازمتن بطور کلی باعث پیشرفت همه میشه، حتی همون نرم افزارهای انحصاری! حتی شمایی که از بازمتن و لینوکس هیچ استفاده ای هم نکنی، به احتمال زیاد داری از نتایج غیرمستقیم اون از نتایج سیاسی و اجتماعی اون سود میبری. حالا تازه از نظر علمی، از نظر یادگیری، از نظر آکادمیک و تحقیقات و شرکتها و کارهای خاص هم که لینوکس باز کلی مزیت کلی کاربرد داره. من بخوام تحقیق کنم یاد بگیرم سیستم عامل بنویسم سرور راه بندازم هزار و یک کار دیگه کنم، لینوکس و بازمتن یاران طبیعی من خواهند بود. به همین شکل هزاران و صدها هزار نفر در سراسر جهان ازش استفاده کردن و میکنن و خواهند کرد. خلاصه بخوایم وارد این وادیها بشیم خیلی مباحث هست خیلی نمونه ها داستانها هست. من بارها به اینا اشاره کردم، اما همچنان شما سوزنت گیر کرده روی دسکتاپ و کاربران و حرفه های عمومی و سر این بد و بیراه هم میگی و یجور صحبت میکنی که انگار لینوکس و بازمتن بطور کلی و تفکرات و حرکتهایی امثال جنبش نرم افزار آزاد و استالمن از اولش هم اشتباه بودن و شکست خوردن! ولی چشمات رو باز کنی اون عینک و فیلتر مطلق گرایی رو از روش برداری، این همه واقعیت بزرگ و ملموس رو باید بتونی در جهان امروز ما ببینی که لینوکس و بازمتن هم خیلی کاربردها دارن خیلی فواید داشتن و دارن و خواهند داشت برای خیلی ها. کار خیلی ها رو راه میندازن. غیر از اینه؟ حالا شما مشکلات کجاست با کیه دقیقا چرا اینقدر خشم چرا اینقدر تنفر چرا اینقدر سعی در انکار موجودیت و فواید و موفقیت این دستاوردها داری؟ موفقیت که حتما نباید مطلق باشه حتما نباید همهء حیطه ها همهء کاربران رو به میزان یکسانی داشته باشه تا بشه گفت موفقیت و سود و اهمیت در کل! الان نصف دنیا دارن روی بازمتن کار میکنن در هر حیطه ای میری ردی ازش پیدا میکنی و بعضی موارد که پر از دستاوردهای اونه. فیسبوک با بازمتن کار میکنه با لینوکس با PHP و آپاچی و غیره، گوگل همچنین از بازمتن استفاده میکنه، و این شرکتها همشون در بازمتن مشارکت و کمک های بزرگی میکنن، این همه زبان برنامه نویسی کتابخانهء برنامه نویسی فریمورک ها برنامه های بازمتن و رایگان از کجا میان این همه آدم دارن استفاده میکنن حالش رو میبرن خب چرا نمیرن بجاش از نرم افزارهای انحصاری استفاده کنن؟! همین PHP بخش اعظم وب رو گرفته. میگی بقدر دات نت حرفه ای نیست خب حرفی نیست، منم میدونم، ولی در کل بازم خیلی مفید و پرکاربرده کار خیلی ها رو راه میندازه اگر مفید نبود اگر برای خیلی کارها قابل استفاده نبود که الان وب رو به تسخیر خودش درنیاورده بود! اشکال کار کجاست من متوجه نمیشم! شما دقیقا کجای حرفای من رو چطوری با چه سند و استدلالی رد میکنی؟ من هیچوقت نگفتم لینوکس و بازمتن در تمام حیطه ها برای تمام کاربران، با نرم افزارهای انحصاری برابری میکنن یا بهتر هستن. همین مرورگر که دارم توش اینا رو تایپ میکنم دستاورد بازمتنه، همین سرور که سایت شما روشه همین زبان برنامه نویسی که استفاده میکنه بازمتنه، خب همینا برای نشون دادن امکان بقا و موفقیت و کارایی و فایده و اهمیت نرم افزارآزاد و بازمتن کافی نیست؟ حالا در کنارش ویبالتین هم باشه که نرم افزار انحصاریه. چه اشکالی داره ترکیبی از هردوی نرم افزار انحصاری و بازمتن رو در دنیای امروز شاهد باشیم؟ هرکدوم مزایا و معایب و محدودیت های خودشون رو دارن و با هم هست که تکمیل میشن و دنیا در تعادل دست یافتنی بهینه قرار میگیره.
باز هم کلی دری وری بی سر و ته! در فهم اینکه من چی میگم مشکل داری و بحث هم میکنی ؟!
میبینم که در پذیرش یک مسئله ای اینقدر روشن و ثابت شده هنوزم مشکل داری! دوست عزیز من برای شما و بقیه توضیح دادم سند و رفرنس هم که گذاشتم توی نت هم سرچ کنی زیاده. ادعایی که کردم شکسته شدن MD5 بود که حرف من نیست و هرچی هم که آوردم از متن منبع بود نه از خودم که هرکدوم رو میگی دروغ بوده بگو برات از رفرنس ها و منابع دیگر و معتبرتر هم بذارم. حالا شما اصرار داری سر همون تصور و تفسیر اولیه خودت که بخاطر عدم تخصص و اطلاعات کافی در این زمینه بود، من نمیدونم دیگه چی بگم! میگی بگو آری یا خیر، درحالیکه منکه این خیر رو قبلا گفتم. گفتم نه بنده و نه کس دیگه تاحالا نتونسته همین MD5 رو در خصیصهء Preimage بشکنه، و منابع و نقل قولهایی هم که آوردم این درشون واضحه کسی چنین ادعایی نکرده. برای دهمین بار دارم میگم، چیزی که درمورد MD5 شکسته شده خصیصهء دیگری هست بنام collision resistance. این جزو یکی از سه خصیصهء اصلی هر الگوریتم هش امنیتی است. کافیه فقط یکی از این خصیصه ها خدشه دار بشه تا بگن الگوریتم هش شکسته شده. خود منابع استاندارد مثل NIST و افراد متخصص و معروف در سطح جهان، بطور کلی تمام منابع تخصصی در این زمینه، بررسی کنی دارن میگن MD5 شکسته شده! بعد نمیدونم حرف حساب شما چیه! میگی نه شکسته نشده؟
در این مقالهء دیگر ویکیپدیا هم توضیحات خوبی داده در این مورد: Collision attack - WiKi بخونی نوشته که درمورد MD5 با همین حمله، البته دقیقتر بخوایم بگیم با یک نوع بسط یافته از اون بنام Chosen-prefix collision attack، تونستن گواهینامهء دیجیتال جعل کنن.
حالا شما با کجا دقیقا مشکل داری کجا میگی دروغه؟ یعنی تمام این منابع و مراجع دارن دروغ میگن؟! ضمنا توی نت که نمونهء همهء اینا رو گذاشتن هست دیگه. هم رشته هایی گذاشتن که هش یکسان دارن و هم نمونه از گواهینامه های دیجیتال جعلی قبلی دیدم گذاشتن.
حتی ویروس نویسها هم از این ضعف استفاده کردن: The Flame malware successfully used a new variation of a chosen-prefix collision attack to spoof code signing of its components by a Microsoft root certificate that still used the compromised MD5 algorithm
گفته که با این روش امضای دیجیتال میکروسافت رو جعل کرده. دقت کنی از همین متوجه میشی که برای جعل کردن گواهینامه های دیجیتال نیازی نیست که حتما RSA شکسته بشه، بلکه از ضعف در جاهای دیگری الگوریتم های دیگری که استفاده میکنه میشه استفاده کرد که در این مورد MD5 بوده. البته استفاده از MD5 در گواهینامه های دیجیتال طبیعتا الان دیگه دیده نمیشه یا به ندرت دیده میشه به همین علت که شکسته شده و امنیت رو خدشه دار میکنه و کل گواهینامه بی اعتبار میشه.
یا MD5 شکسته شده و روشهاش هم هست و طبق ادعای شما باید بشه با یک لپتاپ معمولی شکوندش!
یا شما کما فی السابق حرف مفت زدی! حالا به جای اینکه مدام حرف مفت، بی سر و ته و کپی کیلویی بزنی یک کلام بگوی این کاره هستی یا نیستی ؟! خلاص :))
فعلا که میبینیم شما کم آوردی حرف حساب نداری اینقدر هم شهامت نداری که بپذیری این کم سوادی و اشتباه شما بوده.
من زیر بار اثبات ادعای شکوندن Md5 با یک لپتاپ ساده نگوزیده ام جانم! برعکس شما :))
هرچه که در ویکی پدیا نوشته هم سند نیست! هنوز انقدر هوش نداری که این رو بفهمی ؟!
به فرض هم که شده!!! وقتی شمای به قول خودت و با چاخان و گنده نمایی اضافی رشتته و متخصصی نمیتونی یک رشته ساده رو بشکونی! پس بهتره در بارش حرف نزنی ؟! فکر نمیکنی در این صورت سنگین تری ؟ :)) حالا باز برو از DickiPedia برام کپی کیلویی کن که شده!
بهبه بهبه میبینم که باز اینجا شما دمای سی پی یوت بالا رفته و با اینکه عنوان مدیریت رو یدک میکشی نتونستی از توهین به مخاطب خودداری کنی. فعلا که تا اینجا معلوم شده شعور چه کسی مشکل داره! عرضم به حضورت که با این کلی گویی ها و مبهم گویی ها و ادعاهای بی پایه به جایی نمیرسی عزیزم. کم آوردی حالا ادعاهای بی پایه و مبهم میکنی. یا بازم شاید بر اساس تصورات خودت که همیشه با اطمینان میگی ولی معلوم میشه بر اساس دانش و صلاحیت و تحقیق اصولی نبوده یه نظری داری که در میکنی! آهان یعنی چی دقیقا اونوقت که کلید خصوصی از طریق خود RSA تولید میشه؟! جرات داری یه ادعای دقیق و واضح بکن و نتیجه ای که میخوای ازش بگیری، برات تاپیک بزنم توی crypto.stackexchange.com و جواب هایی رو که میدن همه ببینیم! دوست عزیز فرایند تولید کلید یک فرایند جداگانه است و ربطی به فرایند رمزگذاری و رمزگشایی نداره. گرچه شاید همهء اینها رو میتونیم بنوعی جزو مجموعه فناوریها و الگوریتم هایی بنام RSA دسته بندی کنیم. شما یک کلید خصوصی تولید میکنید، یک کلید عمومی هم داره. کلید خصوصی دست خودتون میمونه محرمانه نگه میدارید، کلید عمومی رو میشه داد دست عموم. حالا با اون کلید خصوصی میشه هر تعدادی عملیات رمزگذاری و یا امضاء دیجیتال انجام داد. اونایی هم که به کومودو نفوذ کردن، تولید گواهینامه رو با کلید خصوصی از قبل تولید شده ای که کومودو داشته انجام دادن، چون تولید کردن کلید جدید فایده نداره و اگر اینطور بود که روی PC خودشون هم میتونستن کلید جدید تولید کنن! مهم اون کلیدی هست که کلیدعمومی و امضای اون در مرورگرها از قبل درج شده و برای اون شرکت ثبت شده که در نتیجه تمام گواهینامه هایی که توسط اون کلید امضاء شده باشن، توسط مرورگر شناسایی و معتبر شناخته میشن. کلیدی که هکرها خودشون جدید تولید کنن، در مرورگر بنده و شما بعنوان گواهینامهء CA موجود نیست و هیچ اعتبار نداره و موقع استفاده ازش مرورگر یک پیام میده که اعتبار منبع این گواهینامه قابل تصدیق نیست. البته به شکلی و در شرایطی احتمالا، در یک صورت میتونن از کلید جدیدی که تولید میکنن استفاده کنن، و اون در این صورته که کلید جدید با اون کلید اصلی اون شرکت امضاء بشه، ولی در این صورت هم ملاحضه میکنید که بهرحال وجود کلید اصلی اون شرکت که قبلا در مرورگرها ثبت شده لازمه، و این کار هم باز هیچ ربطی به شکسته شدن الگوریتم RSA نداره! در تمام این عملیات RSA داره عمل و وظیفهء خودش رو بدون هیچ خدشه ای انجام میده و شکسته نشده. مسئله اول و آخر به همون دسترسی به تشکیلات و اینترفیس تولید گواهینامه اون شرکت برمیگرده و اینکه باید از کلید خصوصی محافظت بشه و دست دیگران بهش نرسه، وگرنه که خب دیگه وقتی کلید دست دیگران بیفته دیگه امنیت معنا نداره و الگوریتم رمزنگاری هم معنایی نداره! حالا شما بر مبنای چه سندی چه استدلالی اصرار دارید که بگید این نفوذ و سوء استفاده و صدور این گواهینامه های جعلی نشانهء شکسته شدن RSA است، بر بنده و دیگران مشخص نشد! من بهتون میگم که همچین چیزی ممکن، اما بسیار بعیده، و هیچ سند و دلیل روشن و محکمی براش نیست، و شواهد و منطق و ادعاهای منابع و خود دو طرف نشون میدن که نفوذ و سوء استفاده از طریق راههای متعدد دیگری که هست و به مراتب راحتتر و محتمل تر از شکستن RSA هستن صورت گرفته. ضمنا اینم بگم که این CA ها همینطور الکی هم نیست و برای خودشون تمهیدات و ساختارهای پیشبینی شده ای دارن که اگر هم کسی نفوذ کرد، این سوء استفاده از نظر زمانی به حداقل ممکن برسه. مثلا میتونن گواهینامه های جعلی صادر شده رو توسط همون کلید خصوصی یا کلید خصوصی یک سطح بالاتر (اینها کلیدهای چند سطحی دارن و کلیدهای سطح پایین تر با کلیدهای اصلی امضاء میشن و به این شکل هست که اعتبار پیدا میکنن) باطل کنن. که البته تاجاییکه میدونم همین کار رو هم به سرعت که فهمیدن و کردن و مدت خیلی محدودی بود که میشد از اون گواهینامه های جعلی سوء استفاده کرد. البته مرورگرها هم پروتکل و مکانیزمی دارن که لیست این گواهینامه های باطل شده رو از اینترنت میگیره که باید اون گزینه در مرورگر فعال باشه تا همیشه درصورت بروز چنین مواردی بتونه سریع مطلع و آپدیت بشه. حالا جزییاتش دقیق یادم نیست و باید به منابع رجوع مجدد کنم که بگم دقیقا اون مورد چی بوده و کدوم یکی از این تمهیدات چطوری استفاده شدن و کار کردن، ولی دارم کلیت و نکته هایی رو میگم که یخورده دستتون بیاد که داستان به چه شکله. درمورد کلید خصوصی هم اینطور نیست که مثلا یک CA اومده باشه کلید خصوصی به این مهمی رو همینطور ریخته باشه روی هارد سرور یک جایی که بعد هکرها نفوذ کنن سرقتش کنن و بتونن پیش خودشون باهاش هرچی میخوان گواهینامهء جعلی صادر کنن یا رمزگذاری هایی رو که با این کلید انجام شدن باز کنن (هرچند بر طبق اصولش از یک کلید معمولا فقط در یک نقش استفاده میشه، یعنی از چنین کلیدهایی فقط برای امضاء دیجیتال و صدور گواهینامه ها استفاده میشه و نه رمزگذاری عمومی و کاربرد و جای دیگری). بنابراین کلیدهای مهم چنین شرکت های مرجعی رو فقط توی ماژوال های سخت افزاری خاصی میذارن که یک طرفه است، یعنی کلید خصوصی هیچوقت ازش خارج نمیشه و نمیشه بیرون کشید (حتی با روشهای با دسترسی سخت افزاری)، و این ماژوال فقط طبق پروتکل و API ای که داره، دیتایی رو که میخواید امضاء یا رمز کنید بهش میدید و اون رو در درون خودش توسط کلید خصوصی امضاء یا رمز میکنه و حاصل رو خروجی میده. بنابراین، حتی اگر هکرها موقتا به این سیستم دسترسی پیدا کنن، نمیتونن خود کلید خصوصی رو سرقت کنن! ولی گفتم که حتی اگر کلید خصوصی هم سرقت بشه، میشه اون رو توسط کلیدهای سطح بالاتر (یا حتی فکر کنم با همون کلید هم بشه) Revoke و ابطال کنن! خلاصه این سیستم از چیزی که احتمالا شما فکر میکنید خیلی گسترده تر و پیچیده تره و جزییات و تمهیدات زیادی داره. اما در کل ضعف در همین CA ها هست که در پروتکل SSL و این حرفها بعنوان یک Third party بهشون اعتماد میشه که این باعث میشه اگر به CA نفوذ بشه یا اصلا خود CA دست به سوء استفاده از این مرجعیت و اعتبار و قدرتش بزنه، امنیت خدشه دار بشه.
ببین از جاهایی حرف بزن که سوادت قد بده! به جای تایپک زدن ادعایی که کردی رو ثابت کن! یا انقدر شهامت داشته باش بگو بلد نیستم!! این رو یاد بگیر جانم با زیاده گویی و کیلویی نویسی چیزی رو ثابت نمیکنی!
پس جناب صلاحیت دار، متخصص و رشتته!!! لطف کن چیزی رو که ادعا کردی ثابت کن!!!
مشکل ایران کلن اینه که از این متخصص های مدعی ولی بیسواد مثل شما زیاد داره :))
ولی من یکی دو سال فقط توی این دریا داشتم غرق میشدم! کتابهای سنگین، مقالات سنگین، مباحث پیچیده، ریاضیات، ... کلی زحمت کشیدم هزاران برابر شما مطالعه کردم چیز میدونم خب معلومه که سوادم باید از شما بیشتر باشه درکم بینشم تواناییم در این زمینه از شما خیلی بیشتره. باید بگم همینطور داشتم میرفتم جلو تاجایی پیش رفتم که دیگه از نظر ریاضی کم آوردم چون این رشته با ریاضیات پیشرفته خیلی کار داره ریاضیت باید قوی باشه اکثر متخصصانش هم ریاضی یا فیزیک خوندن!
با این همه مطالعه و دانش نمیتونی یک کاری که به قول خودت تا توی ویکی پدیا هم نوشتند چه طوریه رو انجام بدی ؟ :)))) بمب اتمی ساختنت هم نکنه همین طوریه ؟ :))
بهرحال شانست بد بود این دفه در این زمینه گیر بد کسی افتادی آخه مرد حسابی وقتی سوادت یک دهم منم نیست، با من بحث چی میکنی لجبازی چی میکنی؟
بابا باسواد :)))) عقده خود کم مطرح بینی داری نکنه ؟ :))) میدونی این همه من منمت من رو یاد کی میندازه ؟! ما یک دوستی دارشتیم اینجا میگفت رفتم توی دادگاه پناهندگی با قاضی بحث سنگین سیاسی کردم برای همین قبول شدم!! همچین هم از بحث سنگین و گنده گوزیهای مختلف حرف میزد آدم فکر میکرد الان دست راست خامنه ای بوده فراری شده :)) بعدن کاشف به عمل اومد آقا روزنامه فروش سر چهار راه بوده :))) دقیقن حکایته تو هستش!!! انقدر منم منم نکن جانم!!! کسی که ادعای سواد میکنه باید بتونه در عمل هم سوادش رو نشون بده! نه اینکه مثل جنابعالی یک ادعایی بکنه و بعد که ازشون خواسته میشه انجامش بده زیر بار سنگینی ادعای خودش بگوزه طوری که صداش توی هفت قاره بپیچه!
مابقی پستهات هم که فقط و فقط نوشن از داغ کردن بیش از حدت داره! یک لیوان آب سرد بنوش! بعد بیا باز کیلویی برامون بنویس شاد شیم :))
یا MD5 شکسته شده و روشهاش هم هست و طبق ادعای شما باید بشه با یک لپتاپ معمولی شکوندش!
بله شکسته شده، و با لپتاپ هم میشه، ولی من کجا گفتم همهء کد و تشکیلاتش در دسترس عمومه؟ البته شایدم باشه نمیدونم، ولی من دنبالش نرفتم و برام مهم هم نیست چون کاربردی برام نداره.
توی منابع بقدر کافی معتبر و متعدد این حرفها اومده، منکه از خودم ادعا نکردم و بدون منبع و سند نیست که مسئولش باشم و نیازی باشه بصورت عملی خودم شخصا این کار رو برای شما انجام بدم. منم وقت ندارم یه آدم لجبازی مثل تو سر مسائل غیرضروری وقت و انرژی ارزشمندم رو هدر بدم. کار من کسب علمه و دانایی، برای اینکه وقتی برنامه مینویسم بدونم چطوری بنویسم که امن باشه از چه الگوریتمی چطوری استفاده کنم یا نکنم. دیگه بخشهای کرک و اینها جزو کار و تخصص و هدف و اولویت من نیست و برام توجیهی نداره روش وقت و انرژی بیشتری صرف کنم.
ادعایی که من کردم شکسته شدن MD5 بود که سند و نمونش توی نت هست، بقیهء جزییاتش هم از منابع آوردم و از خودم نیست. حالا شما اصرار داری میگی حتما باید اون کاری رو که من میگم انجام بدی تا حرفت ثابت بشه، که این واضحا چرنده. مثل اینکه من دارم میگم آقا این مارک و مدل اتومبیل سیستم ترمزش ایراد داشته شما میگی باید به من ثابت کنی که موتورش خرابه!! قبلا توضیح کافی دادم سند و مدرک گذاشتم بخوای بازهم بیشتر از منابع معتبرتر هم توی نت ریخته، که آقاجان وقتی میگیم شکسته شده فقط اون تصور و موردی که شما فکر کردی با دانش ناقص خودت منظور نیست و فقط اون قضیه نیست که اساسیه درمورد الگوریتم های هش امنیتی. درمورد اینکه بنده هم شخصا کاری رو انجام بدم اصولا با سندها و نمونه هایی که هست نیازی نیست، و گفتم که حیطهء کاری و علاقه و اولویت بنده هم نیست. مثل اینه که من فیلم و منبع نشون بدم که آدمای دیگه ای دارن پشتک بالانس میزنن بعد تو بگی اگر راست میگی خودت هم پشتک بالانس بزن ببینم! صرفنظر از اینکه چقدر سخت باشه چقدر زحمت داشته باشه و آیا من بتونم خودم بلد باشم آمادگی جسمانیش رو داشته باشم بخوام براش وقت بذارم اصلا بخوام آدمی مثل تو رو جدی بگیرم و خودم رو مسخره و علافش بکنم، این حرف و انتظار بی ربطه و غیرلازم. پس شما فقط یک مشت مغلطهء مسخره کودکانه داری مدام مطرح میکنی و قصدت فهمیدن و یادگرفتن و روشن شدن حقیقت نیست، من واسه چی باید به حرف و درخواست تو توجه کنم؟ اصلا نیازی نیست و بیشتر هم به نفع لجبازی تو شاید تموم بشه چون بحث و معیار قضاوت رو منحرف میکنه از موضوع اصلی! تا اینجا خواستم بقدر کافی دستت رو بشه رسوا بشی که بنظرم خودت و هر آدم عاقل و باریک بین دیگری باید از خوندن پستها خودش متوجه بشه، بقیش هم دیگه برام نیست تو هرجور دوست داری فکر و ادعا کنن!
هرچه که در ویکی پدیا نوشته هم سند نیست! هنوز انقدر هوش نداری که این رو بفهمی ؟!
دوست عزیز ویکیپدیا فقط چون خیلی خوب طبقه بندی و خلاصه و جمع آوری کرده مطالب رو، از نظر استفاده خیلی راحت و سرراست و عالیه. وگرنه منم میدونم سند نیست. ولی این مباحث قبلا از منابع دیگر هم بقدر کافی خوندم دیدم میدونم که کاملا صحت دارن. حالا در جزییاتش شاید کمی تفاوت باشه اما اصل مطلب درش شکی نیست بهت هم گفتم اگر مشکل سند و منبع بیشتر و معتبرتر هست خب بگو برات بذارم. یه سرچ توی گوگل بزنی میبینی که نت پره در مورد این قضایا! توی همون سایت crypto.stackexchange.com که دو سه بار آدرسش رو گذاشتم یه سرچ بکنی کلی مطلب و پست در این باره هست، که اکثرا درشون به منابع و مطالب دیگر و معتبرتر هم لینک و تشکیلات پیدا میشه، و اگر جوابت رو پیدا نکردی همونجا میتونیم سوال کنیم و ازشون رفرنس های معتبر و دقیق بخوایم تا ببینی هست یا نه.
ویکیپدیا هم معمولا چیزهایی که نوشته در قسمت رفرنسها منبع معتبر و اثباتش پیدا میشه یا حداقل سرنخ هایی واسش هست که میشه دنبال کرد. من در کل چون ویکیپدیا خوان حرفه ای هستم میدونم که کیفیت بالایی داره، از اونور هم من در اینطور مسائل که درکی هستن از نظر یادگیری بیشتر ازش استفاده میکنم و نه از نظر سندیت. این موضوع هم اونقدر توی نت ریخته و قدیمی هست و سند و منبع داره که من واقعا فکر نمیکنم مشکل در سندیت باشه، بلکه شما فقط میخواستی مخالفت و لجبازی کنی و وقت و انرژی طرف مقابل رو بگیری و اذیتش کنی و بحث رو بپیچونی، وگرنه من چندبار گفتم اگر مشکل منبع و سند بیشتر و معتبرتر هست برات بذارم، ولی شما مدام روی یکسری حرفهای بچه گانه اصرار میکنی و ادعاهایی رو به بنده نسبت میدی که نکردم و بعدم میگی ثابتش کن!
به فرض هم که شده!!! وقتی شمای به قول خودت و با چاخان و گنده نمایی اضافی رشتته و متخصصی نمیتونی یک رشته ساده رو بشکونی! پس بهتره در بارش حرف نزنی ؟! فکر نمیکنی در این صورت سنگین تری ؟ :))
حالا باز برو از DickiPedia برام کپی کیلویی کن که شده!
خدایی باید این حرفات رو بذارن توی تالار طنز (البته واسه متخصصان).
یه رشته ساده؟! 😳
دوست عزیز این الگوریتم ها الگوریتم های رمزنگاری قوی هستن توسط متخصصان ریاضی دان ها نابغه ها طراحی و ضمنا سالها بررسی شدن و محک خوردن با دسترسی عمومی و کلی کاربردهای امنیتی که سرویس دادن! اگر قرار بود هرکس اراده کنه محتمل باشه حتی یک در هزار که بتونه ضعفی توش پیدا کنه که دیگه رمزنگاری استاندارد نمیشد و این همه پروتکل و گواهینامه دیجیتال و کاربرد در همه جا بر اساس اونا شکل نمیگرفت. تازه همین md5 که از اولش هم یک مقدار ضعیف بود، و الان سوراخ اساسی شده و مدتهاست از استانداردها خارج شده، بازم اینطور نیست که به هر شکلی و در هر کاربردی بشه اون رو به همین راحتی شکست. در بعضی کاربردها با داشتن بینش تخصصی و بنابراین حفظ شرایط مناسب هنوز میشه استفاده کرد و من از قول Bruce Schneier هم خوندم و وبلاگش هم در این مورد مطالب داره. ولی بهرحال بطور کلی میگن md5 شکسته شده که 100% هم روشن و ثابت شده است، و استفاده ازش توصیه نمیشه، حتی در همون کاربردهایی که هنوز تحت تاثیر و شکست قرار نگرفتن.
رشتهء ساده ای که شما میفرمایید هم اصلا به موضوع ربطی نداره و ضمنا ساده بودن کرکش بستگی داره به اینکه رشتهء اولیه که هش شده چی بوده چقدر آنتروپی داشته یعنی طولش چقدر بوده و احتمالا رشتهء بقدر کافی طولانی از کاراکترهای رندوم بوده و بنابراین منکه هیچ شاید هیچکس دیگری هم نتونه در حال حاضر کرکش کنه.
میگم شما اطلاع نداری تخصص نداری همینه دیگه. این حرفا حرفهای عامیانه است و نشانهء تصوراتی که افراد غیرمتخصص میتونن داشته باشن، وگرنه منکه توی این قضایا خیلی گسترده تر و عمیق تر رفتم میدونم که این الگوریتم چقدر خوف هستن و چه جزییات و قدرتی درشون درنظر گرفته شده. مثلا یه الگوریتم رمزنگاری طراحی میکنن این نیست به این سادگی نیست فکر کنی فقط میبینن وقتی چیزی رو رمز میکنی دیگه کسی نمیتونه اون رو رمزگشایی کنه، میبینی یه روشهایی کشف کردن اختراع کردن حتی شاید عملی هم تست نشده (چون خیلی موارد اصلا به این سادگی قابل تست عملی نیست) ولی از نظر تئوری بهش رسیدن، اونا رو هم درنظر میگیرن محاسبه میکنن مثلا میگن با فرض اینکه هکر بتونه داده های دلخواه رو به سیستم رمزگذاری بده و رمزشدش رو تحویل بگیره، نباید بتونه هیچ ضعفی در سیستم پیدا کنه و نباید بتونه هیچ اطلاعات مفیدی دربارهء کلیدی که اطلاعات با اون رمز شدن پیدا کنه. میان با تئوریش ریاضیاتش حساب میکنن میگن فلان الگوریتم با انجام 2 به توان 80 از چنین عملیاتی شکسته یا خدشه دار میشه کلید قابل کشفه یا میشه یک بخشی یک اطلاعاتی از اون رو بدست آورد، پس اون الگوریتم شکسته شده محسوب میشه! حالا شما حساب کن حتی 2 به توان 80 هم درحال حاضر عدد خیلی بزرگیه و نه من و نه شما و نه حتی اون متخصصان امکانات و قدرت پردازشی عملی برای تست چنین چیزی رو در اختیار ندارن! ولی ضعف در همین حد، یعنی هکر اینقدر امکان دسترسی نامحدود به سیستم داشته باشه اینقدر بتونه دیتای دلخواه به سیستم بده و خروجیش رو تحویل بگیره و فقط کلید رمزنگاری باشه که در دسترسش نباشه، اینقدر قدرت پردازشی داشته باشه، و با این شرایط از نظر تئوریک بتونه چیزی از سیستم بیرون بکشه، امنیت کلید رمزگذاری به خطر بیفته، برای این الگوریتم ها پذیرفته نیست و چنین الگوریتم هایی هرگز استاندارد نمیشن هرگز حتی بصورت عملی هم ازشون استفاده نمیشه. واضحا حتی فهم این روشها و راه انداختنش برای عموم شاید دشوار باشه و هرکسی نتونه، و حتی در حال حاضر تئوریک هستن شاید حتی روشش بصورت کامل و دقیق بصورت عملی پیاده سازی نشده باشه، و گذشته از همهء اینا توان پردازشی و زمان لازم براش در دسترس کسی نباشه، با این حال اینا رو درنظر میگیرن محاسبه میکنن معیار قرار میدن. اونوقت من و شما میخوایم چطوری چکار کنیم مثلا؟ من حتی دانش تئوریکم هم اونقدری کامل نیست گفتم یکیش بخاطر عدم درک و احاطهء کافی به ریاضیاتش، ولی تا همینجایی که پیش رفتم خیلی بیشتر از سطح عامه است و برای یک برنامه نویس معمولی هم خیلی غیرعادی و کمیابه چنین دانش و بینش و توانایی حتی در همین حد که من میگم هنوز ناقصه، و با همین ناقص بودن شاید در ایران تنها متخصص در این حد باشم یا یکی از معدود افراد دارای این حد از مطالعه و یادگیری در این فیلد. از شما هم مسلم میدونم خیلی بیشتر سواد و بینش در علم رمزنگاری دارم دلایلش رو هم قبلا گفتم توضیح دادم، و شما با این حرفها و ادعاهای غیرتخصصی خودتون فهمیدم که در این زمینه تخصص و اطلاعات خاصی ندارید.
پس جناب صلاحیت دار، متخصص و رشتته!!! لطف کن چیزی رو که ادعا کردی ثابت کن!!!
من چیزهایی که واقعا ادعا کردم، گرچه شاید برداشت شما چیز دیگری بوده اونم بخاطر اینکه این شما بودی که تخصص و سوادت از من خیلی کمتر بود در این زمینه، تا اینجا کاملا ثابت کردم! منبع داره سند داره، تا دلت بخواد، و حتی نمونهء عملی قابل تست هم داره. ولی شما گیر دادی به یه چیزی که من هیچوقت ادعا نکردم. شما فکر کردی شکستن و سوء استفاده از md5 فقط به این میگن که هش رو بدی و رشتهء اولیه رو ازش دربیاریم! خب این از بی سوادی بی اطلاعی جنابعالی هست دوست عزیز! من وقتی میگم شکستن، چون تخصص و اطلاعات دارم، اصطلاح تخصصی رو میگم اونی رو که میدونم تعریف تخصصی شاملش میشه و توی منابع تخصصی هست میگم، بر اساس اخبار و منابعی که ادعای شکسته کردنش رو کردن و میدونم صحت داره این رو میگم، ولی شما به خیالت شکستن فقط اونه که فکر میکنی چون از خواص و کاربردهای الگوریتم های هش اطلاعاتت فقط در همین حده!
البته اون چیزی که شما میگی اگر ممکن بشه جای خودش مهمه و به اونم میگن شکسته شدن، ولی تا اینجا md5 نه تنها بصورت تئوریک بلکه حتی بصورت عملی اونم در حد شدید، شکسته شده، در ابعاد و خصیصه ها و کاربردهای دیگری، که حتی بصورت عملی هم ازشون سوء استفاده شده. پس جای هیچ بحث و ابهامی در این زمینه وجود نداره. حالا شما برو جرات داری توی همون سایت پرسش و پاسخ بگو آقا اینا همش دروغه و اگر راست میگید این هش رو بهتون میدم رشتهء اولیه رو بهم بدید، تا خودت رو خوب مسخره کنی!! اصلا میخوای من بجات تاپیکش رو بزنم بعدا بیام جوابهایی رو که دادن برات نقل قول و ترجمه کنم تا بیشتر ضایع بشی؟
😜
--------------------------
یه اتومبیل چند سیستم اساسی داره. یکیش موتور، یکی دیگه سیستم تعلیق، دیگری سیستم ترمز، دیگری سیستم انتقال قدرت به گمانم. خلاصه چند سیستم اصلیه دیگه. یه نفر وقتی میگه ماشینم خراب شده یعنی چی؟ یعنی یکی از سیستمهای اصلی اون خراب شده. مثلا ترمزش خراب شده، گیربکسش خراب شده، یا موتورش.
من اومدم گفتم آقا این ماشین خراب شده اساسی! شما فکر کردی منظورم اینه که موتورش خراب شده. نه عزیز منظور من سیستم ترمزش بود که ایراد داره و برخلاف اتومبیل، درست هم نمیشه چون قابل تعمیر نیست.
نمیدونم اینقدر در فهم این مطلب ساده مشکل داری واقعا؟
هی سوزنش گیر کرده و توی دهن من حرف میذاره میگه نه تو گفتی موتورش خراب شده و ثابت کن!
نه عزیزم موتورش هنوز خراب نشده، ولی چون ترمزش خراب شده دیگه موتورش هم سالم باشه زیاد به دردی نمیخوره و از اون طرف هم ملت مشکوک هستن ماشینی که کیفیت ترمزش اینطور افتضاح دراومده احتمالا به موتورش هم نمیشه اعتماد کرد. وضعیت md5 الان اینه. یه چیزی خراب شده ناقص شده که بسیاری از کاربرد و اعتبار خودش رو از دست داده. خراب شده! خراب! میفهمی؟ یعنی میگی خراب نیست؟! 😜
دیگه من چطوری بگم که تو حالیت بشه دست از این لجبازی کودکانه و مغلطه بازی مسخره برداری!
شما نمیدونستی md5 فقط اون موتور نیست، بلکه سیستمهای مهم دیگری هم داره، اما من میدونستم. نمیدونستی که نیاز به ترمز هم داره، اما من میدونستم. خب این دیگه عدم تخصص و آگاهی شما بوده دوست عزیز! اکثر افراد معمولی سوادشون در همین حده مثلا برنامه نویسانی که توی برنامه هاشون از md5 استفاده میکنن کاربردشون هم در همین حده که مثلا پسوردی هش کنن و اینها و چیزی که میفهمن و براشون مهمه همینه که از هش نشه به رشتهء اولیه رسید. ولی من بعنوان یه آدم که تخصص به مراتب بیشتر آگاهی بیشتری داره خواص و کاربردهای دیگرش رو هم میدونم خب وقتی صحبت میکنم بر پایهء پیشفرض ها و دانش کاملتر و دقیقتری صحبت میکنم.
راستی فکر نکن من استالمن رو خیلی قبول دارم. من فقط توی قضیهء نرم افزار آزاد و جنبش گنو کار و مرام ایشون رو خیلی مفید میدونم. اینکه ضد انحصاره در دنیای امروز خیلی مفیده بنظر من. و کار بزرگی هم کرد. وگرنه اینطور نیست که من با همهء ادعاها و افکار و شخصیتش موافق باشم. من مثلا یک بار دربارهء اسرائیل ازش سوال کردم ایشون گفت که بنظر من اونا هم حق دارن کشوری داشته باشن!! منکه از این جواب تعجب کردم و چیز زیادی نفهمیدم! یعنی چی آخه؟! اینم شد جواب؟! مسئله اینه که اونوقت حق دارن برن جایی رو اشغال کنن کلی آدم دیگه رو بیچاره و بدبخت کنن بکشن زور بگن؟! به چه بهایی چه توجیهی آخه؟
البته اینم گفت که ولی با فلسطینی ها خیلی بد تا میکنن، ولی وقتی من ازش پرسیدم خب فکر میکنید علتش چیه آیا دلیلی نداره و همینطوری شانسیه ایشون جوابی نداد!
دیروز اینا یه ایمیل هم بهش زدم درمورد این قضیه مورد بحث اخیر از ایشون سوال و درخواست کمک کردم (ضمنا بهش گفتم که میگی ایشون یک کمونیست کثیف و مخفیه 😄) که جوابی که داد اینه:
[[[ To any NSA and FBI agents reading my email: please consider ]]]
[[[ whether defending the US Constitution against all enemies, ]]]
[[[ foreign or domestic, requires you to follow Snowden's example. ]]]
--
Dr Richard Stallman
President, Free Software Foundation (gnu.org, fsf.org)
Internet Hall-of-Famer (internethalloffame.org)
Skype: No way! See stallman.org/skype.html.
البته به گمانم حق داره بهرحال اینطور افراد معلومه وقتی ندارن آخه که واسه هرکس که ایمیلی میزنه سوالی میپرسه واسه بحث و کل کل خودش میخواد بذارن و اولویت ها و کارهای خیلی مهمتری دارن حداقل از دید خودشون. اصلا معلوم هم نیست واقعا خودش جواب داده یا کس دیگه! خودش یجا نوشته ما هکرها قدیما ایمیل های همدیگر رو باز میکردیم جواب هم میدادیم یه وقتا طرفها که میفهمیدن تعجب میکردن 😄
یه ایدهء دیگه که دارم اینه که به بخشی که مربوط به رسیدگی به تخلفات GPL میشه ایمیل بزنم 😏
راستی اینو بگم که تاجاییکه میدونم هستهء لینوکس رو اگر کاستومایز کنن، یعنی دقیقتر تخصصی تر اگر بخوام بگم باید بگم تغییرات توش بدن، اونوقت هست که باید تحت GPL منتشر بشه. وگرنه که اگر مثلا یک نسخهء هستهء لینوکس رو که برای سیستمهای Embedded قبلا کسی ساخته و منتشر کرده بردارن و کم و بیش بصورت دست نخورده استفاده کنن (تغییرات مربوط به کانفیگ و اینها هم که جزو تغییرات نباید حساب بشه قاعدتا) که اصلا بحث انتشار مجدد نیست خب چون همون سیستم هست که قبلا توسط دیگران منتشر شده و کد منبعش در دسترس هست و نیازی نیست از کسانی که فقط ازش استفاده میکنن اون رو خواست (وظیفه ای هم ندارن که اونا خودشون سورسش رو در اختیار بذارن).
-------------------
ویرایش:
تازه میخواستم درمورد اینکه گفتی توی ریشش شپش داره هم بهش بگم و بپرسم که آیا واقعا شپش داره یا نه که دیگه حواسم نبود ایمیل رو زدم رفت 😜
راستی میگم از کجا معلوم ایمیل های این بنده خدا رو NSA فیلتر نمیکنه شاید گاهی منم بهش ایمیل زدم اصلا به دستش نرسیده بجاش بروبچ NSA جواب دادن!!
البته فکر نکنم، چون اگر براحتی از اینطور کارها بکنن اونوقت گندش خیلی راحت ممکنه از طرقی درمیامد و لو میرفتن!
من حرف حسابم رو بارها و بارها و بارها و بارها با خود شما، با امیر، با مهربد، با آرش بیخدا و ... زدم! بعد از این همه بار هنوز هم نفهمیدید ؟!
مشکل اساسی شما اینکه که 90% استفاده کنندگان کامپیوتر رو به کل بوق حساب میکنید!!!
شما هنوز نمیتونی درک کنی کامپیوتر Desktop برای مصارف و استفاده های شخصی درست شده! استفاده های شخصی دامنه اش از خواندن ایمیل تا بازی کردن و فیلم دیدن و وبگردی و راست و ریست کردن اسناد و همون اتوکد و فوتوشاپ گسترده هست که در تمام این زمینه ها لینوکس یک که چه عرض کنم ده سر و گردن پایین تر از رقبای تجاری خودشه.
شما فکر میکنی با نشون دادن این طرز فکر خودت رو خفن پفن معرفی میکنی! ولی نه عزیزم این طوری نیست! شاید در بهترین حالت خودت رو یک Nerd معرفی کنی. همه ی مردم دنیا قرار نیست با وبسرورها به طور مستقیم کار کنند! یا تظیمشون کنند! همه برنامه نویس نیستند! همه هکر نیستند! همه مدیر سرور نیستند! همه فوق لیسانس مهندسی پزشکی نیستند! برای همین همه به دنبال استفاده از خط فرمان و یادگیری پیچیدگی های اعصاب خرد کن لینوکس نیستند! گوگل این رو درک کرد و بر پایه لینوکس اندروید رو درست کرد که میشه به نوعی موفق ترین محصول لینوکسی در دنیا دونستش! بقیه این رو درک نکردند و هزاران توزیع مختلف درست کردند که همگی گمنام، بلا استفاده و غیر قابل مصرف برای عموم مردم جامعه هستند. اگر شما به راستی یک برنامه نویس حرفه ای باشی اولین چیزی که باید بدونی اینه که لازم نیست مصرف کننده از ساز و کار داخلی سیستمی که جلوشه خبر داشته باشه! فقط کافیه بتونه باهاش کار کنه! (اصلی ترین اصل در برنامه نویسی شی گرا) پس به فرض که سیستم عامل مایکرویو خونه شما یا من لینوکس باشه! به این معنا نیست که من یا شما وقتی داریم با مایکروویو پاپکورن درست میکنیم داریم با لینوکس کار میکنیم یا وابسته به اون هستیم!!! بدون لینوکس هم میشه پاپکورن درست کرد!!! پس کما فی السابق، لینوکس سیستم عاملیه که فقط و فقط به درد استفاده های حرفه ای میخوره و به هیچ عنوان تا کنون در زمینه سیستم عاملهای دسکتاپ موفق نبوده و حتا نتونسته نزدیک انواع تجاری بشه. یک سری متعصب صورت جوشی شکم گنده ی بچه Nerd شاید همه زندگیشون توی لینوکس خلاصه بشه! ولی عموم جامعه از ویندوز و OSX استفاده میکنند (تا الان). شاید در آینده یک سیستم عامل دیگه هم بیاد! شاید اندروید یک نسخه دسکتاپی هم درست کنه! شاید اوبونتو به قدری بهینه بشه که دیگه کسی طرف سیستم عاملهای تجاری نره!!! از این شایدها زیاده و امکان به وقوع پیوستن همشون هم هست! چیزی که الان هست اینه. چه شما خوشت بیاد چه خوشت نیاد.
بله شکسته شده، و با لپتاپ هم میشه، ولی من کجا گفتم همهء کد و تشکیلاتش در دسترس عمومه؟ البته شایدم باشه نمیدونم، ولی من دنبالش نرفتم و برام مهم هم نیست چون کاربردی برام نداره. توی منابع بقدر کافی معتبر و متعدد این حرفها اومده، منکه از خودم ادعا نکردم و بدون منبع و سند نیست که مسئولش باشم و نیازی باشه بصورت عملی خودم شخصا این کار رو برای شما انجام بدم. منم وقت ندارم یه آدم لجبازی مثل تو سر مسائل غیرضروری وقت و انرژی ارزشمندم رو هدر بدم. کار من کسب علمه و دانایی، برای اینکه وقتی برنامه مینویسم بدونم چطوری بنویسم که امن باشه از چه الگوریتمی چطوری استفاده کنم یا نکنم. دیگه بخشهای کرک و اینها جزو کار و تخصص و هدف و اولویت من نیست و برام توجیهی نداره روش وقت و انرژی بیشتری صرف کنم. ادعایی که من کردم شکسته شدن MD5 بود که سند و نمونش توی نت هست، بقیهء جزییاتش هم از منابع آوردم و از خودم نیست. حالا شما اصرار داری میگی حتما باید اون کاری رو که من میگم انجام بدی تا حرفت ثابت بشه، که این واضحا چرنده. مثل اینکه من دارم میگم آقا این مارک و مدل اتومبیل سیستم ترمزش ایراد داشته شما میگی باید به من ثابت کنی که موتورش خرابه!! قبلا توضیح کافی دادم سند و مدرک گذاشتم بخوای بازهم بیشتر از منابع معتبرتر هم توی نت ریخته، که آقاجان وقتی میگیم شکسته شده فقط اون تصور و موردی که شما فکر کردی با دانش ناقص خودت منظور نیست و فقط اون قضیه نیست که اساسیه درمورد الگوریتم های هش امنیتی. درمورد اینکه بنده هم شخصا کاری رو انجام بدم اصولا با سندها و نمونه هایی که هست نیازی نیست، و گفتم که حیطهء کاری و علاقه و اولویت بنده هم نیست. مثل اینه که من فیلم و منبع نشون بدم که آدمای دیگه ای دارن پشتک بالانس میزنن بعد تو بگی اگر راست میگی خودت هم پشتک بالانس بزن ببینم! صرفنظر از اینکه چقدر سخت باشه چقدر زحمت داشته باشه و آیا من بتونم خودم بلد باشم آمادگی جسمانیش رو داشته باشم بخوام براش وقت بذارم اصلا بخوام آدمی مثل تو رو جدی بگیرم و خودم رو مسخره و علافش بکنم، این حرف و انتظار بی ربطه و غیرلازم. پس شما فقط یک مشت مغلطهء مسخره کودکانه داری مدام مطرح میکنی و قصدت فهمیدن و یادگرفتن و روشن شدن حقیقت نیست، من واسه چی باید به حرف و درخواست تو توجه کنم؟ اصلا نیازی نیست و بیشتر هم به نفع لجبازی تو شاید تموم بشه چون بحث و معیار قضاوت رو منحرف میکنه از موضوع اصلی! تا اینجا خواستم بقدر کافی دستت رو بشه رسوا بشی که بنظرم خودت و هر آدم عاقل و باریک بین دیگری باید از خوندن پستها خودش متوجه بشه، بقیش هم دیگه برام نیست تو هرجور دوست داری فکر و ادعا کنن!
OK
پس تا اینجا شما فرمودید که کدهاش در دسترس عموم نیست! وقتی چیزی در دسترس عموم نیست معنیش اینه که فقط و فقط یک سری ادعا هستند! میتونه درست باشه! میتونه نباشه.
از اونجایی که در دسترس عموم نیست!!!! پس کاملن اشتباهه که بگیم زرت MD5 قمسور شده و دیگه غیر قابل اعتماده و .... به عبارت ساده تر تمام حرفها و ادعاهای شما مبنی بر امن نبودن MD5 بنا به گفته خودتون = کشک!!!! حالا اینکه دانش کی ناقصه نتیجه گیری پای دوستان! (البته اگر حوصله خواندن این کلکلهای بی فایده من و شما را داشته باشند)
دوست عزیز ویکیپدیا فقط چون خیلی خوب طبقه بندی و خلاصه و جمع آوری کرده مطالب رو، از نظر استفاده خیلی راحت و سرراست و عالیه. وگرنه منم میدونم سند نیست. ولی این مباحث قبلا از منابع دیگر هم بقدر کافی خوندم دیدم میدونم که کاملا صحت دارن. حالا در جزییاتش شاید کمی تفاوت باشه اما اصل مطلب درش شکی نیست بهت هم گفتم اگر مشکل سند و منبع بیشتر و معتبرتر هست خب بگو برات بذارم. یه سرچ توی گوگل بزنی میبینی که نت پره در مورد این قضایا! توی همون سایت crypto.stackexchange.com که دو سه بار آدرسش رو گذاشتم یه سرچ بکنی کلی مطلب و پست در این باره هست، که اکثرا درشون به منابع و مطالب دیگر و معتبرتر هم لینک و تشکیلات پیدا میشه، و اگر جوابت رو پیدا نکردی همونجا میتونیم سوال کنیم و ازشون رفرنس های معتبر و دقیق بخوایم تا ببینی هست یا نه. ویکیپدیا هم معمولا چیزهایی که نوشته در قسمت رفرنسها منبع معتبر و اثباتش پیدا میشه یا حداقل سرنخ هایی واسش هست که میشه دنبال کرد. من در کل چون ویکیپدیا خوان حرفه ای هستم میدونم که کیفیت بالایی داره، از اونور هم من در اینطور مسائل که درکی هستن از نظر یادگیری بیشتر ازش استفاده میکنم و نه از نظر سندیت. این موضوع هم اونقدر توی نت ریخته و قدیمی هست و سند و منبع داره که من واقعا فکر نمیکنم مشکل در سندیت باشه، بلکه شما فقط میخواستی مخالفت و لجبازی کنی و وقت و انرژی طرف مقابل رو بگیری و اذیتش کنی و بحث رو بپیچونی، وگرنه من چندبار گفتم اگر مشکل منبع و سند بیشتر و معتبرتر هست برات بذارم، ولی شما مدام روی یکسری حرفهای بچه گانه اصرار میکنی و ادعاهایی رو به بنده نسبت میدی که نکردم و بعدم میگی ثابتش کن!
چه طور شما به صحتشون پی بردید وقتی کسی نیست که بتونه آزمایششون کنه ؟! از نزدیک خودتون هک شدنش رو دیدید ؟!
خدایی باید این حرفات رو بذارن توی تالار طنز (البته واسه متخصصان). یه رشته ساده؟! دوست عزیز این الگوریتم ها الگوریتم های رمزنگاری قوی هستن توسط متخصصان ریاضی دان ها نابغه ها طراحی و ضمنا سالها بررسی شدن و محک خوردن با دسترسی عمومی و کلی کاربردهای امنیتی که سرویس دادن! اگر قرار بود هرکس اراده کنه محتمل باشه حتی یک در هزار که بتونه ضعفی توش پیدا کنه که دیگه رمزنگاری استاندارد نمیشد و این همه پروتکل و گواهینامه دیجیتال و کاربرد در همه جا بر اساس اونا شکل نمیگرفت. تازه همین md5 که از اولش هم یک مقدار ضعیف بود، و الان سوراخ اساسی شده و مدتهاست از استانداردها خارج شده، بازم اینطور نیست که به هر شکلی و در هر کاربردی بشه اون رو به همین راحتی شکست. در بعضی کاربردها با داشتن بینش تخصصی و بنابراین حفظ شرایط مناسب هنوز میشه استفاده کرد و من از قول Bruce Schneier هم خوندم و وبلاگش هم در این مورد مطالب داره. ولی بهرحال بطور کلی میگن md5 شکسته شده که 100% هم روشن و ثابت شده است، و استفاده ازش توصیه نمیشه، حتی در همون کاربردهایی که هنوز تحت تاثیر و شکست قرار نگرفتن.
رشتهء ساده ای که شما میفرمایید هم اصلا به موضوع ربطی نداره و ضمنا ساده بودن کرکش بستگی داره به اینکه رشتهء اولیه که هش شده چی بوده چقدر آنتروپی داشته یعنی طولش چقدر بوده و احتمالا رشتهء بقدر کافی طولانی از کاراکترهای رندوم بوده و بنابراین منکه هیچ شاید هیچکس دیگری هم نتونه در حال حاضر کرکش کنه. میگم شما اطلاع نداری تخصص نداری همینه دیگه. این حرفا حرفهای عامیانه است و نشانهء تصوراتی که افراد غیرمتخصص میتونن داشته باشن، وگرنه منکه توی این قضایا خیلی گسترده تر و عمیق تر رفتم میدونم که این الگوریتم چقدر خوف هستن و چه جزییات و قدرتی درشون درنظر گرفته شده. مثلا یه الگوریتم رمزنگاری طراحی میکنن این نیست به این سادگی نیست فکر کنی فقط میبینن وقتی چیزی رو رمز میکنی دیگه کسی نمیتونه اون رو رمزگشایی کنه، میبینی یه روشهایی کشف کردن اختراع کردن حتی شاید عملی هم تست نشده (چون خیلی موارد اصلا به این سادگی قابل تست عملی نیست) ولی از نظر تئوری بهش رسیدن، اونا رو هم درنظر میگیرن محاسبه میکنن مثلا میگن با فرض اینکه هکر بتونه داده های دلخواه رو به سیستم رمزگذاری بده و رمزشدش رو تحویل بگیره، نباید بتونه هیچ ضعفی در سیستم پیدا کنه و نباید بتونه هیچ اطلاعات مفیدی دربارهء کلیدی که اطلاعات با اون رمز شدن پیدا کنه. میان با تئوریش ریاضیاتش حساب میکنن میگن فلان الگوریتم با انجام 2 به توان 80 از چنین عملیاتی شکسته یا خدشه دار میشه کلید قابل کشفه یا میشه یک بخشی یک اطلاعاتی از اون رو بدست آورد، پس اون الگوریتم شکسته شده محسوب میشه! حالا شما حساب کن حتی 2 به توان 80 هم درحال حاضر عدد خیلی بزرگیه و نه من و نه شما و نه حتی اون متخصصان امکانات و قدرت پردازشی عملی برای تست چنین چیزی رو در اختیار ندارن! ولی ضعف در همین حد، یعنی هکر اینقدر امکان دسترسی نامحدود به سیستم داشته باشه اینقدر بتونه دیتای دلخواه به سیستم بده و خروجیش رو تحویل بگیره و فقط کلید رمزنگاری باشه که در دسترسش نباشه، اینقدر قدرت پردازشی داشته باشه، و با این شرایط از نظر تئوریک بتونه چیزی از سیستم بیرون بکشه، امنیت کلید رمزگذاری به خطر بیفته، برای این الگوریتم ها پذیرفته نیست و چنین الگوریتم هایی هرگز استاندارد نمیشن هرگز حتی بصورت عملی هم ازشون استفاده نمیشه. واضحا حتی فهم این روشها و راه انداختنش برای عموم شاید دشوار باشه و هرکسی نتونه، و حتی در حال حاضر تئوریک هستن شاید حتی روشش بصورت کامل و دقیق بصورت عملی پیاده سازی نشده باشه، و گذشته از همهء اینا توان پردازشی و زمان لازم براش در دسترس کسی نباشه، با این حال اینا رو درنظر میگیرن محاسبه میکنن معیار قرار میدن. اونوقت من و شما میخوایم چطوری چکار کنیم مثلا؟ من حتی دانش تئوریکم هم اونقدری کامل نیست گفتم یکیش بخاطر عدم درک و احاطهء کافی به ریاضیاتش، ولی تا همینجایی که پیش رفتم خیلی بیشتر از سطح عامه است و برای یک برنامه نویس معمولی هم خیلی غیرعادی و کمیابه چنین دانش و بینش و توانایی حتی در همین حد که من میگم هنوز ناقصه، و با همین ناقص بودن شاید در ایران تنها متخصص در این حد باشم یا یکی از معدود افراد دارای این حد از مطالعه و یادگیری در این فیلد. از شما هم مسلم میدونم خیلی بیشتر سواد و بینش در علم رمزنگاری دارم دلایلش رو هم قبلا گفتم توضیح دادم، و شما با این حرفها و ادعاهای غیرتخصصی خودتون فهمیدم که در این زمینه تخصص و اطلاعات خاصی ندارید.
رشته Md5 بله ساده هستش! من یک متن بسیار ساده نوشتم! که حتا قابل حدس زدنه!!! پس سادست!
از اونجایی که شما خودت گفتی با یک لپتاپ معمولی هم میشه شکوندش پس باید خیلی خیلی خیلی ساده تر باشه!!!!
من لازم نیست چیزی رو حساب کنم! شما یک ادعایی کردید و حالا وقتی حرف سر عملی کردنش رسیده یک دفعه ای دارید میگید خیلی سخته و نمیشه و پیچیده هستش و .... یادتون باشه این من نبودم که گفتم با یک لپتاپ معمولی میشه این کار رو کرد! شما بودید کلی هم متن و سند و ... کپی فرمودید!!!!
حرفهای من هم غیر تخصصی یا تخصصی به کنار! من از شمایی که ادعای تخصص میکنی بر پایه گفته های خودت یک سوال کردم!!! به جای پاسخ دادن مدام داری حمله شخصی میکنی که آی من بلد نیستم و .... بله من بلد نیستم MD5 رو هک کنم! جایی هم چنین ادعای گزافی نکردم که MD5 رو میشه با یک لپتاپ معمولی هک کرد! شما ادعا کردید پس پای ادعاتون وایسید!!!
من چیزهایی که واقعا ادعا کردم، گرچه شاید برداشت شما چیز دیگری بوده اونم بخاطر اینکه این شما بودی که تخصص و سوادت از من خیلی کمتر بود در این زمینه، تا اینجا کاملا ثابت کردم! منبع داره سند داره، تا دلت بخواد، و حتی نمونهء عملی قابل تست هم داره. ولی شما گیر دادی به یه چیزی که من هیچوقت ادعا نکردم. شما فکر کردی شکستن و سوء استفاده از md5 فقط به این میگن که هش رو بدی و رشتهء اولیه رو ازش دربیاریم! خب این از بی سوادی بی اطلاعی جنابعالی هست دوست عزیز! من وقتی میگم شکستن، چون تخصص و اطلاعات دارم، اصطلاح تخصصی رو میگم اونی رو که میدونم تعریف تخصصی شاملش میشه و توی منابع تخصصی هست میگم، بر اساس اخبار و منابعی که ادعای شکسته کردنش رو کردن و میدونم صحت داره این رو میگم، ولی شما به خیالت شکستن فقط اونه که فکر میکنی چون از خواص و کاربردهای الگوریتم های هش اطلاعاتت فقط در همین حده! البته اون چیزی که شما میگی اگر ممکن بشه جای خودش مهمه و به اونم میگن شکسته شدن، ولی تا اینجا md5 نه تنها بصورت تئوریک بلکه حتی بصورت عملی اونم در حد شدید، شکسته شده، در ابعاد و خصیصه ها و کاربردهای دیگری، که حتی بصورت عملی هم ازشون سوء استفاده شده. پس جای هیچ بحث و ابهامی در این زمینه وجود نداره. حالا شما برو جرات داری توی همون سایت پرسش و پاسخ بگو آقا اینا همش دروغه و اگر راست میگید این هش رو بهتون میدم رشتهء اولیه رو بهم بدید، تا خودت رو خوب مسخره کنی!! اصلا میخوای من بجات تاپیکش رو بزنم بعدا بیام جوابهایی رو که دادن برات نقل قول و ترجمه کنم تا بیشتر ضایع بشی؟
هر جوابی در اون تاپیک بگیرید از نظر این بحث بی ارزشه و فقط و فقط خودتون رو بیش از پیش مسخره میکنید!!! مساله ساده هست :
1 - Md5 شکسته شده! به قول شما اون هم در حد شدید و جدی! 2 - بر طبق ادعای شماره 1 - هک کنید رشته Md5 ای که بالاتر آورده شده! 3 - اگر نتوانید 2 را انجام دهید! یا انجام دهند!! تمام منابع و تکستها و ادعاهایی که لینک کرده اید ارزشی برابر کشک دارند.
به همین سادگی!! حتا یک بچه دبستانی هم سادگی این مساله رو متوجه میشه!!! ولی شما
یه اتومبیل چند سیستم اساسی داره. یکیش موتور، یکی دیگه سیستم تعلیق، دیگری سیستم ترمز، دیگری سیستم انتقال قدرت به گمانم. خلاصه چند سیستم اصلیه دیگه. یه نفر وقتی میگه ماشینم خراب شده یعنی چی؟ یعنی یکی از سیستمهای اصلی اون خراب شده. مثلا ترمزش خراب شده، گیربکسش خراب شده، یا موتورش. من اومدم گفتم آقا این ماشین خراب شده اساسی! شما فکر کردی منظورم اینه که موتورش خراب شده. نه عزیز منظور من سیستم ترمزش بود که ایراد داره و برخلاف اتومبیل، درست هم نمیشه چون قابل تعمیر نیست. نمیدونم اینقدر در فهم این مطلب ساده مشکل داری واقعا؟ هی سوزنش گیر کرده و توی دهن من حرف میذاره میگه نه تو گفتی موتورش خراب شده و ثابت کن! نه عزیزم موتورش هنوز خراب نشده، ولی چون ترمزش خراب شده دیگه موتورش هم سالم باشه زیاد به دردی نمیخوره و از اون طرف هم ملت مشکوک هستن ماشینی که کیفیت ترمزش اینطور افتضاح دراومده احتمالا به موتورش هم نمیشه اعتماد کرد. وضعیت md5 الان اینه. یه چیزی خراب شده ناقص شده که بسیاری از کاربرد و اعتبار خودش رو از دست داده. خراب شده! خراب! میفهمی؟ یعنی میگی خراب نیست؟!
دیگه من چطوری بگم که تو حالیت بشه دست از این لجبازی کودکانه و مغلطه بازی مسخره برداری! شما نمیدونستی md5 فقط اون موتور نیست، بلکه سیستمهای مهم دیگری هم داره، اما من میدونستم. نمیدونستی که نیاز به ترمز هم داره، اما من میدونستم. خب این دیگه عدم تخصص و آگاهی شما بوده دوست عزیز! اکثر افراد معمولی سوادشون در همین حده مثلا برنامه نویسانی که توی برنامه هاشون از md5 استفاده میکنن کاربردشون هم در همین حده که مثلا پسوردی هش کنن و اینها و چیزی که میفهمن و براشون مهمه همینه که از هش نشه به رشتهء اولیه رسید. ولی من بعنوان یه آدم که تخصص به مراتب بیشتر آگاهی بیشتری داره خواص و کاربردهای دیگرش رو هم میدونم خب وقتی صحبت میکنم بر پایهء پیشفرض ها و دانش کاملتر و دقیقتری صحبت میکنم.
دانسته های شما به درد عمه جانتان میخورد وقتی حرفی میزنید و زیر بار سنگینیش وا میمانید!! شما به عنوان کسی که مدعیه برنامه نویسی بلده!!! هنوز این اصل ساده که لازم نیست از ساز و کار داخلی توابع،کلاسها یا اشاء خبر داشته باشی تا بتونی ازشون استفاده کنی رو نمیدونی!!! بعد اومدی با افتخار از اینکه میدونی MD5 چه طور کار میکنه میری بالای منبر ؟!
خوب خوش به حالت که میدونی!!! هورا هورا هورا!!! یک فرق اساسی ولی به جاش بین من و شما هست! من تا حالا بیشتر از صد تا برنامه کاربردی برای ادارات و شرکتهای بزرگ و کوچک آلمانی و ایرانی نوشته ام ولی به جاش شما بنا به گفته خودت نتونستی حتا یک پاپاسی ازش در بیاری!!!
من وقت خودم رو صرف اینکه بفهمم Md5 چه طوری کار میکنه یا بعدش کدوم الدنگی ادعای هک کردنش رو مطرح کرده اون هم با یک لپ تاپ ساده نکردم!!! طبیعتن بر مبنای اونها ادعاهای عجیب و غریب هم مطرح نکردم که بعدش زیرش بزام!!! به جاش بیشتر وقتم رو به جای اینکه بذارم سر کشف این مدل داستانهای بی ارزش! گذاشتم سر اینکه چه طور میشه نرم افزارها و ابزارهای کاربردی برای افراد مختلف درست کرد! فرق من و شمای دانشمند اینجاست جانم.
راستی فکر نکن من استالمن رو خیلی قبول دارم. من فقط توی قضیهء نرم افزار آزاد و جنبش گنو کار و مرام ایشون رو خیلی مفید میدونم. اینکه ضد انحصاره در دنیای امروز خیلی مفیده بنظر من. و کار بزرگی هم کرد. وگرنه اینطور نیست که من با همهء ادعاها و افکار و شخصیتش موافق باشم. من مثلا یک بار دربارهء اسرائیل ازش سوال کردم ایشون گفت که بنظر من اونا هم حق دارن کشوری داشته باشن!! منکه از این جواب تعجب کردم و چیز زیادی نفهمیدم! یعنی چی آخه؟! اینم شد جواب؟! مسئله اینه که اونوقت حق دارن برن جایی رو اشغال کنن کلی آدم دیگه رو بیچاره و بدبخت کنن بکشن زور بگن؟! به چه بهایی چه توجیهی آخه؟ البته اینم گفت که ولی با فلسطینی ها خیلی بد تا میکنن، ولی وقتی من ازش پرسیدم خب فکر میکنید علتش چیه آیا دلیلی نداره و همینطوری شانسیه ایشون جوابی نداد!
دیروز اینا یه ایمیل هم بهش زدم درمورد این قضیه مورد بحث اخیر از ایشون سوال و درخواست کمک کردم (ضمنا بهش گفتم که میگی ایشون یک کمونیست کثیف و مخفیه ) که جوابی که داد اینه:
[[[ To any NSA and FBI agents reading my email: please consider ]]] [[[ whether defending the US Constitution against all enemies, ]]] [[[ foreign or domestic, requires you to follow Snowden's example. ]]]
He should see Frequently Asked Questions about the GNU Licenses - GNU Project - Free Software Foundation.
-- Dr Richard Stallman President, Free Software Foundation (gnu.org, fsf.org) Internet Hall-of-Famer (internethalloffame.org) Skype: No way! See stallman.org/skype.html.
ببین داره بهت میگه بری اینجا رو بخونی: Frequently Asked Questions about the GNU Licenses - GNU Project - Free Software Foundation
البته به گمانم حق داره بهرحال اینطور افراد معلومه وقتی ندارن آخه که واسه هرکس که ایمیلی میزنه سوالی میپرسه واسه بحث و کل کل خودش میخواد بذارن و اولویت ها و کارهای خیلی مهمتری دارن حداقل از دید خودشون. اصلا معلوم هم نیست واقعا خودش جواب داده یا کس دیگه! خودش یجا نوشته ما هکرها قدیما ایمیل های همدیگر رو باز میکردیم جواب هم میدادیم یه وقتا طرفها که میفهمیدن تعجب میکردن
یه ایدهء دیگه که دارم اینه که به بخشی که مربوط به رسیدگی به تخلفات GPL میشه ایمیل بزنم
راستی اینو بگم که تاجاییکه میدونم هستهء لینوکس رو اگر کاستومایز کنن، یعنی دقیقتر تخصصی تر اگر بخوام بگم باید بگم تغییرات توش بدن، اونوقت هست که باید تحت GPL منتشر بشه. وگرنه که اگر مثلا یک نسخهء هستهء لینوکس رو که برای سیستمهای Embedded قبلا کسی ساخته و منتشر کرده بردارن و کم و بیش بصورت دست نخورده استفاده کنن (تغییرات مربوط به کانفیگ و اینها هم که جزو تغییرات نباید حساب بشه قاعدتا) که اصلا بحث انتشار مجدد نیست خب چون همون سیستم هست که قبلا توسط دیگران منتشر شده و کد منبعش در دسترس هست و نیازی نیست از کسانی که فقط ازش استفاده میکنن اون رو خواست (وظیفه ای هم ندارن که اونا خودشون سورسش رو در اختیار بذارن).
-------------------
ویرایش: تازه میخواستم درمورد اینکه گفتی توی ریشش شپش داره هم بهش بگم و بپرسم که آیا واقعا شپش داره یا نه که دیگه حواسم نبود ایمیل رو زدم رفت
راستی میگم از کجا معلوم ایمیل های این بنده خدا رو NSA فیلتر نمیکنه شاید گاهی منم بهش ایمیل زدم اصلا به دستش نرسیده بجاش بروبچ NSA جواب دادن!! البته فکر نکنم، چون اگر براحتی از اینطور کارها بکنن اونوقت گندش خیلی راحت ممکنه از طرقی درمیامد و لو میرفتن!
موجود بامزه ای هستی :)) من رو یاد بچه های مهد کودکی میندازه رفتارت. خوبه پاست نداده به کتاب Capital مارکس :))) حالا شما برید با دکترررررررررررررررررررررررر ریچارد استالمن ایمیل بازی کنید! من هم وقت خودم صرف انجام کارهای با ارزش تری میکنم ;)
مشکل اساسی شما اینکه که 90% استفاده کنندگان کامپیوتر رو به کل بوق حساب میکنید!!!
کی به بوق حساب میکنه؟ من؟ بروبچ نرم افزار آزاد؟ یعنی چی یعنی اهمیت نمیدن؟
عرضم به حضورت که اینا یه مشت ادعا و اغراقه فقط.
نرم افزار آزاد از ابتدا برای هدف و قشر خاصی بوجود آمد (هکرها، خوره های رایانه، امثال استالمن و لینوس توروالدز)، هیچکس هم فکر نمیکرد تا این حد پیشرفت کنه و گسترده بشه. بعدا که پیشرفت کرد و دیدن میشه، یا بهرحال افرادی خواستن این کار رو بکنن، رفتن و روی دسکتاپ هم کار کردن. حالا هرچی هست و نیست دیگه همینه تاحالا و فعلا، و دلیلی نداره حتما خواسته ها و اهداف و نظرات همهء کاربران برآورده بشه. تعهدی ندادن. میگن دندون اسب پیشکشی رو هم که نمیشمارن. و از طرف دیگر من فکر میکنم بهرحال اصلا از نظر منابع انسانی و مالی مورد نیاز نمیتونن هم که تمام حیطه ها رو بصورت یکسانی پوشش بدن. همون حیطه هایی که تاحالا به بهترین شکل پوشش دادن میشه گفت همون حیطه ها و اهداف و ذات اولیه نرم افزار آزاد بوده.
شما هنوز نمیتونی درک کنی کامپیوتر Desktop برای مصارف و استفاده های شخصی درست شده! استفاده های شخصی دامنه اش از خواندن ایمیل تا بازی کردن و فیلم دیدن و وبگردی و راست و ریست کردن اسناد و همون اتوکد و فوتوشاپ گسترده هست که در تمام این زمینه ها لینوکس یک که چه عرض کنم ده سر و گردن پایین تر از رقبای تجاری خودشه.
مثلا در ایمیل مشکلش چیه؟ متوجه نشدم!
دوما اینا همش جزییاته و بازم طبق معمول شما از خودتون یکسری ادعاهای گنده ای و احتمالا اغراق میفرمایید. منکه زیاد در این امور تخصص ندارم و وقت و حوصلش رو هم ندارم سر این مسائل فرعی با شخص لجبازی مثل شما بحث کنم، پس اگر خواستید جراتش رو داشتید برید با دو نفر آدم وارد که سرشون برای این بحثها درد میکنه بحث کنید.
حالا ما قبول کردیم بله احتمالا توی دسکتاپ یا یکسری مشاغل و کاربران عمومی یک سر و گردن پایین تر باشه، مقدارش رو نگفتم، ولی اغراق ها و راحت دروغ و اغراق بافی شما دیگه تابلو شده اینم نمونش که مقدار دقیقش رو هم فرمودید که ده سر و گردن میشه! (اووههه!) حالا بفرمایید این ده سر و گردن رو با چه دستگاهی چطوری اندازه گیری کنیم دقیقا چطوریه داستانش 😃
چقدر تخصصی و مستند و مستدل صحبت و ادعا میکنی شما منو کشته 😜
شما فکر میکنی با نشون دادن این طرز فکر خودت رو خفن پفن معرفی میکنی! ولی نه عزیزم این طوری نیست! شاید در بهترین حالت خودت رو یک Nerd معرفی کنی.
همه ی مردم دنیا قرار نیست با وبسرورها به طور مستقیم کار کنند! یا تظیمشون کنند! همه برنامه نویس نیستند! همه هکر نیستند! همه مدیر سرور نیستند! همه فوق لیسانس مهندسی پزشکی نیستند! برای همین همه به دنبال استفاده از خط فرمان و یادگیری پیچیدگی های اعصاب خرد کن لینوکس نیستند!
گوگل این رو درک کرد و بر پایه لینوکس اندروید رو درست کرد که میشه به نوعی موفق ترین محصول لینوکسی در دنیا دونستش! بقیه این رو درک نکردند و هزاران توزیع مختلف درست کردند که همگی گمنام، بلا استفاده و غیر قابل مصرف برای عموم مردم جامعه هستند.
اگر شما به راستی یک برنامه نویس حرفه ای باشی اولین چیزی که باید بدونی اینه که لازم نیست مصرف کننده از ساز و کار داخلی سیستمی که جلوشه خبر داشته باشه! فقط کافیه بتونه باهاش کار کنه! (اصلی ترین اصل در برنامه نویسی شی گرا) پس به فرض که سیستم عامل مایکرویو خونه شما یا من لینوکس باشه! به این معنا نیست که من یا شما وقتی داریم با مایکروویو پاپکورن درست میکنیم داریم با لینوکس کار میکنیم یا وابسته به اون هستیم!!! بدون لینوکس هم میشه پاپکورن درست کرد!!!
پس کما فی السابق، لینوکس سیستم عاملیه که فقط و فقط به درد استفاده های حرفه ای میخوره و به هیچ عنوان تا کنون در زمینه سیستم عاملهای دسکتاپ موفق نبوده و حتا نتونسته نزدیک انواع تجاری بشه. یک سری متعصب صورت جوشی شکم گنده ی بچه Nerd شاید همه زندگیشون توی لینوکس خلاصه بشه! ولی عموم جامعه از ویندوز و OSX استفاده میکنند (تا الان).
شاید در آینده یک سیستم عامل دیگه هم بیاد! شاید اندروید یک نسخه دسکتاپی هم درست کنه! شاید اوبونتو به قدری بهینه بشه که دیگه کسی طرف سیستم عاملهای تجاری نره!!! از این شایدها زیاده و امکان به وقوع پیوستن همشون هم هست! چیزی که الان هست اینه. چه شما خوشت بیاد چه خوشت نیاد.
اینا که گفتی همش یه مشت حرفای تکراری هست که قبلا جواب دادم و تمام اینا نقض گفته ها و استدلال های من در باب مفید بودن و مهم بودن نرم افزارهای آزاد و خدمتشون به بشریت نمیشن.
حالا کاربر عادی ندونه براش مهم نباشه خب دلیل نمیشه که چی چطوری دلیل چی میشه آخه؟ خیلی چیزا رو خیلی آدما نمیدونن اما دارن از دستاوردهای خیلی های دیگه بطور مستقیم و غیرمستقیم سود میبرن.
بهرحال نرم افزارهای آزاد با این استفاده شدن ها کارایی و سودمندی خودشون رو نشون دادن. حالا برای کاربر دسکتاپ عادی سود مستقیم نداشته باشه نتونه استفاده کنه ندونه، خب که چی؟ از گذشته تاحالا همش اینا رو تکرار میکنید! منکه مخالفت کلی و مطلقی با این حرفها ندارم. من با نقاط قوت و مزایا و کاربردهای نرم افزار آزاد کار دارم و میگم همین نصف لیوان هم که پره خیلی خوبه و بودنش از نبودنش خیلی بهتره.
پس تا اینجا شما فرمودید که کدهاش در دسترس عموم نیست! وقتی چیزی در دسترس عموم نیست معنیش اینه که فقط و فقط یک سری ادعا هستند! میتونه درست باشه! میتونه نباشه.
بعضی روشها و کدها به گمانم پابلیک باشه. به احتمال خیلی زیاد. چون حتی برنامه برای تولید collision رو هم قبلا دیدم سایتی گذاشته بود. ولی بعضی موارد هم طبیعتا در دسترس عمومی نیست. من دنبالش نرفتم دیگه بررسی و تست بیشتر نکردم چون برام مهم نیست کاربردی برام نداره و اولویت و علاقه ای بهش ندارم. اینا دیگه بازیهای کسانی هست که کارشون اینه یا هکر و کرکر و این حرفا هستن که بنظر من فیلد چندان جذابی نیست.
فقط ادعا هم نیست، چون نمونه های تولید شده و بعضی برنامه ها برای این کار هم در دسترسه. ولی حالا سر جزییاتش میشه بحث کرد و ابهام آورد، که بهرصورت در کل اصل مسئله رو تغییر نمیده.
در دنیای علم رمزنگاری با ضعف های خیلی کمتر از این و حتی وقتی هنوز بصورت تئوریکه و عملا اجرا نشده یا حتی بخاطر نیاز به منابع زیاد نمیتونه اجرا بشه، اون الگوریتم دیگه کنار گذاشته میشه، چه برسه به md5 با این وضعیت که ضعف تا این حد زیاد شده و عملا هم تست شده نمونه ها و برنامه و الگوریتم کاربردیش رو بیرون دادن.
از اونجایی که در دسترس عموم نیست!!!! پس کاملن اشتباهه که بگیم زرت MD5 قمسور شده و دیگه غیر قابل اعتماده و ....
به عبارت ساده تر تمام حرفها و ادعاهای شما مبنی بر امن نبودن MD5 بنا به گفته خودتون = کشک!!!!
حالا اینکه دانش کی ناقصه نتیجه گیری پای دوستان! (البته اگر حوصله خواندن این کلکلهای بی فایده من و شما را داشته باشند)
دوست عزیز شما همش مغرضانه در حال مغلطه و دروغگویی هستی و فقط میخوای به شکل بچه گانه ای همه چیز رو تحریف کنی! واقعا خجالت نمیکشی تاحالا رسوا نشدی هنوز از رو نمیری؟!
شما سواد نداری نمیفهمی! برو از متخصصانش از مراجعش بپرس. آدرس که بهت دادم!
چی در دسترس عموم نیست؟ گفتم بعضی موارد بعضی الگوریتم ها برنامه ها و جزییات کاراترین و خطرناک ترین حمله ها در دسترس نیست که البته شاید اونا هم جوری درز کرده باشه یا بکنه.
وقتی توی اینترنت نمونه collision هاش رو گذاشتن، حتی برنامه برای تولید فایلهای متفاوت با هش یکسان گذاشتن (یجا قبلا دیدم خواستی بگو لینکش رو برات پیدا کنم)، گواهینامهء دیجیتال جعلی درست کردن که اونم توی نت گذاشتن، همه متخصصان و مراجع قبول دارن، شکی در این نیست که زرت md5 قمسور شده!
حالا باز دوباره بیا واسه ما شعر و ور بگو! انگار نه انگار من اصلا دارم چی میگم این همه مدت این همه منبع و نمونه آوردم پس اینا چی هستن؟
حالا شما سوادش نداشتی فکر میکردی شکسته شدن الگوریتم هش فقط به این میگن که از روی هش بتونی رشتهء اولیه رو دربیاری، از بی اطلاعی شما بود که با منبع و توضیح روشن کردم. خیر شکستن فقط به این نمیگن. به موارد دیگری هم میگن که نمونه هاش رو انجام دادن گذاشتن و میتونید بررسی کنید، و با همون ضعف ها هم در خیلی موارد میشه امنیت رو شکست مثل همون گواهینامه های دیجیتال که با همین ضعف های md5 تولید شدن. مثلا الان استفاده از md5 برای چک کردن Integrity فایل ها هم دیگه اعتبار نداره، چون براحتی میشه فایلهای متفاوتی با هش های یکسان تولید کرد. ولی بله در بعضی کاربردها همچنان میشه از md5 استفاده کرد چون همهء خصیصه های اون شکسته نشده و در کاربردهایی که تحت تاثیر خصیصهء شکسته شده (collision resistance) قرار نمیگیرن میشه همچنان ازش استفاده کرد اما بهرحال این کار اصولی نیست و معمولا هیچ متخصصی اون رو مجاز نمیدونه توصیه نمیکنه مگر برای کاربردهای قدیمی که از قبل بودن و صرف نمیکنه و ضرورت نداره که برنامه و کدهای قبلی با صرف هزینه تغییر داده بشه.
چه طور شما به صحتشون پی بردید وقتی کسی نیست که بتونه آزمایششون کنه ؟! از نزدیک خودتون هک شدنش رو دیدید ؟!
گفتم که، نمونه رشته ها و فایلهای متفاوتی که هش یکسان دارن توی نت هست که لینک و اینهاش رو قبلا گذاشتم و بارها بهشون اشاره کردم. حالا شما نمیدونم چطور متوجه نشدید یا خودتون رو میزنید به اون راه شاید!
نمونه وقتی گذاشتن، یعنی کسی تونسته این کار رو انجام بده و این یعنی اصل مطلب درسته و ثابت شده. حداقل یک موردش رو من خودم هم تست کردم دیدم درسته. تست کردن این نمونه ها کاری نداره اگر مشکل داشتید بگید براتون با PHP کد تستش رو میذارم!
حالا در جزییات ممکنه ابهام و اشتباهاتی باشه مثلا اصلا بجای یک ثانیه بگو یک هفته زمان ببره بجای لپتاپ بگو فلان رایانه قدرتمند اصلا خیلی دست بالا بگیر بگو ابررایانه میخواد، اینا جزییاته که اصل مطلب رو تغییر نمیدن بهرحال md5 شکسته شده و ناامن محسوب میشه و در کاربردهای حرفه ای نباید ازش استفاده کرد. میگم شما از علم رمزنگاری اطلاعات و تخصصی ندارید همینه دیگه. دوست عزیز این جزییات اونقدر که فکر میکنی اصلا اهمیت ندارن! در فیلد علم رمزنگاری الگوریتم هایی که توشون ضعف تئوریک پیدا میشه هنوز هیچکس نتونسته نمیتونه حتی تست عملی بکنه عملا ثابت کنه نمونه بذاره عملا سوء استفاده کنه، بی اعتبار میشن دیگه کسی ازشون استفاده نمیکنه از استانداردهای رسمی خارج میشن، حالا md5 که وضعش از این حرفها خیلی وقته خیلی گذشته نمونهء عملی گذاشتن سوء استفاده واقعی ازش شده که دیگه هیچ شکی درش نیست اصلا!
از اونجایی که شما خودت گفتی با یک لپتاپ معمولی هم میشه شکوندش پس باید خیلی خیلی خیلی ساده تر باشه!!!!
من نمیدونم شما واقعا اینقدر راحت و رسوا دست به دروغگویی و اغراق و حقه بازی میزنی یا نه اینکه مشکل جای دیگس! ده بار تاحالا اینطور جملات رو تکرار کردی ادعاهایی رو به بنده نسبت دادی که هیچوقت نکردم گفتم سندش رو بذار نقل قول دقیق منو بیار که چه وقت کجا گفتم میشه روی یک لپتاپ حملهء Preimage (رسیدن از هش به رشتهء اولیه) کرد، جواب ندادی، بجاش دوباره این چرندیات رو مدام تکرار و تکرار میکنی!
من متنی از مقالهء ویکیپدیا رو گذاشتم که این ادعا توش هست که اشاره کرده دربارهء collision resistance هست قضیه. متنش رو دوباره میذارم:
A 2013 attack by Xie Tao, Fanbao Liu, and Dengguo Feng breaks MD5 collision resistance in 218 time. This attack runs in less than a second on a regular computer چشات که مشکل نداره انشالا؟
بعدم نگاه کنی منبع اصلی این ادعا رو هم داده: https://eprint.iacr.org/2013/170.pdf اینم مشخصات کسانی که این ادعا رو کردن:
Tao Xie1;2, Fanbao Liu2
??
, Dengguo Feng3
1The Center for Soft-Computing and Cryptology, NUDT, Changsha, China
2School of Computer, NUDT, Changsha, 410073, Hunan, China
3 State Key Lab of Information Security, Chinese Academy of Sciences, Beijing, 100190, China
بنظر شما الان این اعتبار نداره؟ چرا اونوقت؟ بعد منبع معتبرتر مثلا چیه از کجا باید براتون بذارم؟
تمام دنیا اینا رو معتبر دونستن ثابت شده دونستن قبول کردن من توی وبلاگ های امنیتی مختلف و حتی وبلاگ Bruce Schneier دیدم که به این افراد و کارشون اشاره و ازشون تقدیر کرده بود، بعد حرف حساب شما این وسط چیه نمیدونم!
دوست عزیز تمام دنیا اینو قبول کردن. نمونه گذاشتن براش. اینا آدمهای متخصص معتبر و طراز اول در این رشته هستن مراجع آکادمیک و تحقیقاتی و امنیتی شناخته شده در دنیا هستن.
حالا جزییاتش هم که گفتم دیگه اصلا چندان مهم نیست که چک و چونه بزنیم که آیا روی لپتاپ میشه و چقدر زمان میبره آیا من و شما هم میتونیم روش و الگوریتم و کد و برنامش در دسترس عموم هست یا نه میتونیم بفهمیم استفاده کنیم یا نه. همین که این کار انجام شده نمونه گذاشتن براش و متخصصان و مراجع هم قبول کردن و منبعش اعتبار و تخصص داره، کار تموم شدس. بعدم بعنوان نمونه یه طرفی اومده با این ضعف گواهینامهء میکروسافت رو جعل کرده ویروس خودش رو باهاش امضاء کرده (لابد میگی اینم دروغه!؟)، بعد شما داری هنوز سر صحت این مطالب با من چک و چونه میزنی! الان مشکل کجاست دقیقا؟ چرا این منابع دلایل رو دروغ میدونی؟!! پس منبع و دلیل و سند معتبر که بنظر شما دروغ نباشه دقیقا چیه از کجا چطوری باید گیر آورد؟ مگه حتما یه کاری رو شخص من و شما باید سوادش توانش امکاناتش رو داشته باشیم شخصا احاطه داشته باشیم انجام بدیم تا بگیم دیگران هم میتونن و ثابت شده و دروغ نیست؟ حالا جالب اینکه خودت هیچ تخصص و صلاحیتی در این رشته نداری بعد منابع تخصصی و معتبرتر و سازمانها و مراجع آکادمیک و تحقیقاتی رو میگی دروغه و لابد شما راست میگی این وسط باید حرف شما رو معیار قرار بدیم بجاش 😳
میخوای یه چیزی یاد بگیری به اطلاعاتت اضافه بشه اینه، نمیخوای هم که دیگه هرچی میخوای تلاش کن مدام دروغ بگو اغراق کن مغلطه کن، ولی من تاجاییکه لازم بدونم رفع ابهام میکنم توضیح میدم که دستت برای خودت و دیگران خوب رو بشه!
یه تصوری تفسیری از کلام من هم داشتی که الان نمیتونی ثابت کنی خب این مشکل از این بوده که من متخصص و مطلع بودم در این مسائل ولی شما نبودی و اطلاعات و تفسیر و تصوراتت درحد آدمهای معمولی و عامه بوده. تقصیر من چیه؟ بله من دیگه حواسم نبود خیلی کامل و تخصصی و دقیق صحبت نکردم که بگم منظورم از شکسته شدن دقیق چجوری چه نوعی هست، ولی در اصل و کلیت حرف من ایراد زیادی نیست و بعدا هم که اون همه بارها توضیح دادم تبصره زدم باز شما قبول نمیکنی همش میای حرفهای تکراری و بی پایه و دروغهای خودت رو تکرار میکنی! تازه بگذریم از توهین و تمسخرها و اتهاماتی که نسبت به من روا داشتید. واقعا دیگه خجالت بکش دست بردار از این رفتار و گفتار کودکانه!
من لازم نیست چیزی رو حساب کنم! شما یک ادعایی کردید و حالا وقتی حرف سر عملی کردنش رسیده یک دفعه ای دارید میگید خیلی سخته و نمیشه و پیچیده هستش و ....
یادتون باشه این من نبودم که گفتم با یک لپتاپ معمولی میشه این کار رو کرد! شما بودید کلی هم متن و سند و ... کپی فرمودید!!!!
بازهم تکرار و تکرار ادعاهای صدمن یک غاز شما!
واقعا که آدمی مثل تو کم دیدم که باوجود بی سوادیش در یک زمینه و ثابت شدن بی سوادیش با سند و مدرک بازم اینقدر پررو باشه و مثل بچه ها لجبازی کنه! فقط آبروی خودت رو میبری بقیه میفهمن که تو هم آدمی نیستی که زیاد بشه روی حرفا و ادعاش حساب کرد! متاسفانه!
حرفهای من هم غیر تخصصی یا تخصصی به کنار! من از شمایی که ادعای تخصص میکنی بر پایه گفته های خودت یک سوال کردم!!! به جای پاسخ دادن مدام داری حمله شخصی میکنی که آی من بلد نیستم و .... بله من بلد نیستم MD5 رو هک کنم! جایی هم چنین ادعای گزافی نکردم که MD5 رو میشه با یک لپتاپ معمولی هک کرد! شما ادعا کردید پس پای ادعاتون وایسید!!!
1 - Md5 شکسته شده! به قول شما اون هم در حد شدید و جدی!
2 - بر طبق ادعای شماره 1 - هک کنید رشته Md5 ای که بالاتر آورده شده!
3 - اگر نتوانید 2 را انجام دهید! یا انجام دهند!! تمام منابع و تکستها و ادعاهایی که لینک کرده اید ارزشی برابر کشک دارند.
دانسته های شما به درد عمه جانتان میخورد وقتی حرفی میزنید و زیر بار سنگینیش وا میمانید!!
شما به عنوان کسی که مدعیه برنامه نویسی بلده!!! هنوز این اصل ساده که لازم نیست از ساز و کار داخلی توابع،کلاسها یا اشاء خبر داشته باشی تا بتونی ازشون استفاده کنی رو نمیدونی!!! بعد اومدی با افتخار از اینکه میدونی MD5 چه طور کار میکنه میری بالای منبر ؟!
جان؟! میشه بیشتر واضحتر توضیح بدی منظورت دقیقا چیه و ربطش به این بحث md5 و اینها چیه؟
خوب خوش به حالت که میدونی!!! هورا هورا هورا!!!
یک فرق اساسی ولی به جاش بین من و شما هست! من تا حالا بیشتر از صد تا برنامه کاربردی برای ادارات و شرکتهای بزرگ و کوچک آلمانی و ایرانی نوشته ام ولی به جاش شما بنا به گفته خودت نتونستی حتا یک پاپاسی ازش در بیاری!!!
موضوع بی ربط!
خب که چه؟
چه ربطی به بحث و موضوع ما داره؟
چرا اومدی توی موضوعی که درش تخصص اطلاعات صلاحیتی نداری اینطور گند زدی و زیرش زاییدی، خب میرفتی همون کار خودت رو میکردی برنامه هات رو مینوشتی جانم!
اینکه من هرکاری کردم یا نکردم ربطی به این موضوع و بحث و تخصص و دانش و صلاحیت اظهار نظر و اینکه من درست میگم یا شما نداره. مسائل شخصی و شرایط زندگی و تصمیم ها و علاقمندی های فردی و شخصی من بوده.
من وقت خودم رو صرف اینکه بفهمم Md5 چه طوری کار میکنه یا بعدش کدوم الدنگی ادعای هک کردنش رو مطرح کرده اون هم با یک لپ تاپ ساده نکردم!!! طبیعتن بر مبنای اونها ادعاهای عجیب و غریب هم مطرح نکردم که بعدش زیرش بزام!!! به جاش بیشتر وقتم رو به جای اینکه بذارم سر کشف این مدل داستانهای بی ارزش! گذاشتم سر اینکه چه طور میشه نرم افزارها و ابزارهای کاربردی برای افراد مختلف درست کرد! فرق من و شمای دانشمند اینجاست جانم.
lol
از چه وقت این منابع و افراد، شدن الدنگ! بعد شما لابد غیرالدنگ هستی که بدون تخصص و صلاحیت و اطلاعات درست و حسابی اومدی در درجهء اول منو مسخره کردی و بعدم تمام متخصصان و منابع دنیا رو به تخمت میدونی میگی نظر خودت درسته میرینی به هرچی علم و اصول و منطق فقط بخاطر اینکه خودت رو از ضایع شدن نجات بدی و تبرئه کنی یوقت کسی فکر نکنه کم آوردی در یه مورد سوادت هوشت جواب نداد یکی دیگه ازت بهتر بود!!
چشم نخوری ماشالا! بگو مامانت برات اسفند دود کنه!
همین افراد بودن که علم رمزنگاری رو به این حد پیشرفت شگفت آور رسوندن که الان بخش زیادی از امنیت و تجارت الکترونیک دنیا رو اداره میکنه. اینا نبودن، همون دانشمندان و خوره هایی امثال من نبودن فراموش کردی مثل اینکه خیلی فناوریها خیلی پیشرفت ها در علوم خیلی کشفیات و اختراعات رو همین افراد بوجود آوردن که اگر نبودن الان دنیای شما این نبود و شاید اصلا رایانه و اینترنت به این شکل با این همه امکانات و قدرت و آزادی و انعطاف نبود یا کلا نبود و شما بجای نرم افزار کاربردی درست کردن برای شرکتها داشتی توی باغچه هاشون بیل میزدی یا نهایت توی انبار حسابدار و متصدی بودی با قلم و کاغذ کار میکردی!
دست از این حرفهای صدمن یک غاز بردار بابا. کم آوردی دیگه داری یه آش درست میکنی هرچی دستت میرسه میریزی توش! این حرفا چرندیات ادعاها و بحث های کلی و مبهم و ثابت نشده چیه آخه میاری! هرکدوم از اینا یه داستان یه بحث و ادعایی هستن برای خودشون که البته قابل بحث هست ولی از الان معلوم نیست دقیقا به کجا به چه نتیجه ای ختم بشه چقدر زحمت و زمان بخواد بحث و تحقیق درموردشون. اینکه ما داریم بحث میکنیم مثلا روی این ادعای شما که حتی به دانشمندان به خوره های علم هم گیر دادی، بنظرم واقعا منحرف شدیم و البته یک مقدار مسیر شما ظاهرا به سمت ترکستان هم میره!! جالبه دیگه به دانشمند بودن و علاقه به علم و تئوری هم گیر دادی و ظاهرا در دید شما تکنسین ها و آچار به دست ها و بیزینسمن ها و کاسب ها و حسابدارها و اینها از دانشمندان مهمتر و مفیدتر و عاقلتر هستن! حالا باید بیایم با آقا روی اینا بحث کنیم!!!
من دیگه نمیدونم واقعا گیر شما کجاست. آدم دروغگو و پررو هم دیگه ندیدم که اینقدر ضایع بشه سند و توضیح و دلیل بیاری باز خودش رو مسخره خاص و عام بکنه یه مشت دروغ و ادعای بی پایه و حرفها و انتظارات غیرمنطقی رو تکرار بکنه. قبلا در جاهای دیگری دیدم کسان دیگری اینطور ضایع شدن اصلا رفتن آیدشون رو عوض کردن! مثل اینکه آیدی و اعتبار مجازی که واسه خودت ساختی در طول مدت مدید برات خیلی مهمه دیگه دست به هر ترفند و روزنهء امیدی میبری بلکه خدشه ای که به اعتبار و تصوری که از خودت در ذهنت ساخته بودی رو یجوری ماست مالی کنی 😜
منبع میذاری واسه آقا، توضیح میدی، نمونه میذاری، بعد دوباره میاد مثل آدمی که هیچی ندیده یه مشت ادعا و دروغ بی ارزش رو تکرار میکنه میگه نه خودت باید این کار رو بکنی تا ثابت بشه!! کدوم کار اصلا؟ اصل بحث و ادعای منcollision resistance بود که نمونش توی نت هست توی مقالهء ویکیپدیا هم هست. الان من چکار کنم دقیقا؟ روی سیستم خودم اجراش کنم بعد با موبایلم از صفحهء مانیتور فیلم بگیرم برات آپلود کنم که بله درسته جواب میده؟ لابد اون موقع هم میای میگی نه فیلم دستکاری شده جعلیه 😜
ادعا درمورد شکستن collision resistance روی لپتاپ هم که متن و منبعش رو گذاشتم برات کار من ادعای من نیست بلکه چند نفر از متخصصین یه موسسه آکادمیک/تحقیقاتی امنیت و رمزنگاری در چین این کار رو کردن که Paper و تشکیلاتش رو گذاشتن اون PDF رو نگاه کن ظاهرا فرمولها و روشش رو هم توش توضیح دادن که البته واضحه خوندن و فهمیدنش کار هرکسی نیست و تخصص خودش رو میخواد، تا بعد برسه به مراحل اینکه چطوری استفاده میشه و کسی عملا استفاده کنه که اونم ممکنه کلی کار و زمان ببره. لابد شما الان میفرمایید این منبع و سند هم بی اعتبار و دروغه و اون مقاله و توضیحات و فرمول ها هم که توش درج شده بی معنی و غیرعملیه و بقیهء متخصصان و مراجع دنیا هم ساده لوح بودن که حرف این کمونیست های دوزاری دروغگو رو باور کردن 😄 و البته این نیست که دیگران هم این کار رو نکرده باشن. کسان دیگری هم انجام دادن و میتونن. منتها من این منبع رو گذاشتم چون در چندجا چند منبع معتبر دیدم بهش اشاره و توجه زیادی شده بود و به این افراد آفرین گفته بودن و ظاهرا یکی از موارد و کارهای برجسته و پیشرو بوده و ضمنا چون منبعش هم روشن و تخصصی و معتبر بود. وگرنه بگردی دیگران و منابع دیگر هم هست و این نیست که فقط چینی ها چنین کاری رو کرده باشن و بتونن بکنن. چینی ها هم خودشون از کارهای قبلی که کسان دیگری در این وادی کردن استفاده کردن، ولی بهرحال کار برجسته ای کردن و سرعت و قدرت این حمله ها رو خیلی پیشرفت دادن. حالا جزییاتش ممکنه تفاوت بکنه که بهرحال در عمل مهم نیست! اینکه لپتاپ باشه یا یک کلاستر از سرورهای قوی، اینکه یک ثانیه ای انجام بشه یا یک ساعت یا چند روز، اینا مهم نیست و در اصل مطلب تاثیری نمیذاره. الان توان های پردازشی بالا رو خیلی ها میتونن حتی اجاره کنن (مثلا آمازون این سرویس رو ارائه میده) نیازی نیست حتما خودشون رایانه های گران قیمت و قوی داشتن باشن. نتیجهء روشن و قاطع تمام اینها مهمه که اون اینه که امنیت md5 به شدت خدشه دار شده و از استانداردهای رسمی خارج شده و نباید دیگه ازش استفاده کرد. اینم که میگیم به این معنی نیست که همه جوره در تمام خصیصه ها امنیتش از بین رفته باشه و در هیچ کاربردی نشه استفاده کرد و بشه براحتی هر سوء استفاده ای از اون کرد. قبلا توضیح کافی دادم یعنی چی و چرا ما در کل میگیم که این الگوریتم شکسته شده و سعی میکنیم کلا اون رو کنار بذاریم و استفاده ازش در برنامه های جدید دیگه توجیه چندانی نداره و ریسک و ضمنا مایهء ایراد گرفتن و سرزنش توسط دیگران میشه. در علم رمزنگاری ضعف های خیلی کمتر از این کاملا جدی گرفته میشن و میگن الگوریتم ضعیف و ناامنه و دیگه کسی طرفش نمیره؛ و در این حد که md5 هست و حتی خیلی کمترش رو رو میگن شکسته شده! (ولی اگر دقیقتر بخوان صحبت کنن میگن که در کدوم خصیصه و کاربردها).
دوست عزیز من با جزییات اصلا کاری ندارم! نیازی هم نیست که خودم این کار رو برای شما انجام بدم. منبع داره مرجع داره نمونه داره. حالا میخوای قبول کن نمیخوای هم قبول نکن. بگو اینا همش دروغه همش نواره 😂 هرچقدر دوست داری خودت رو مسخره تر ضایع تر بکن که همه بفهمن چه آدمی هستی چقدر سواد و شعور چقدر تخصص داری و نداری و مرام و صفت و شخصیت و رفتارت چیه. برو همون برنامه های کاربردی خودت رو برای شرکتها بنویس پولش رو هم بگیر بزن به جیب برو صفا کن و همه جا جار بزن که این امثال شما هستی که به بشریت و خودت خدمت میکنی و عاقلی و کار و اهمیت و تخصص و اعتبار دانشمندان و محققان دنیا رو زیر سوال ببر. آره بابا جان برو به کارت برس! ما با شما دیگه به جایی نمیرسیم. بقول یارو میگه کسی رو که خودش رو به خواب زده باشه نمیشه بیدار کرد!
یکی از آخرین ترفندها و تیر ترکش که شما داشتی این بود که وانمود کردی من باید فلان کار خاص رو که شما مدام بدون اینکه بتونی ثابت کنی (و باوجود اینکه من از همون اوایل تاحالا به وضوح بارها با توضیحات و اشاره به منابع روشن کردم که منظور من نبوده) ادعا میکنی من ادعا کردم (!!) حتما بصورت عملی خودم شخصا انجام بدم تا ثابت بشه ادعاهایی که کردم (که البته این ادعاها از خودم نبود و از منابع دیگر گذاشتم و این منابع هم دربارهء اون چیزی که شما میگی و میخوای نیست) راست هستن!
دیگه مغلطه و حقه بازی و دروغ واضحتر بزرگتر مسخره تر از این؟ بند کردی به خود من، اونم بر پایهء نسبت دادن یک ادعا و درخواست دلخواه خودت که منظور و ادعای من نبوده، و سعی کرد نهایت منو تحریک کنی به شخصیت و سواد و توان من بپردازی و زیر سوال ببری که توی این دام بیفتم!
ولی من باهوش تر قوی تر از این هستم که گول این حقه ها و ترفندهای روانی و بازیهای بچه گانه و مسخره رو بخورم! تا اینجا هم هر ادعایی کردم در حد سواد و درک و صلاحیت بنده بوده و بیش از اون ادعایی نکردم، که با منابع و توضیحات کافی هم ثابت کردم، هرچی گفتم چون از قبل میدونستم مطمئن بودم درسته و قبلا در منابع متعدد خونده و دیده و اعتبارش برام روشن بود. بیش از این هم ادعا ندارم. قبلا هم گفتم که سواد و توانایی من در علم رمزنگاری خودم هنوز ناقص میدونم و تاجایی پیش رفتم که برام معقول بود و صرف میکرد و از نظر پایه و تخصص تحصیلی برام مقدور بود، که همینش هم نسبت به بقیهء افراد منجمله شما بسیار بیشتر و کاملا برجسته است. از اونور هم اصلا علاقه و دلیل و اولویت و انگیزه ای ندارم که برم توی بحث کرک و نفوذ و سوء استفاده و این حرفا. این فیلد تخصصی و کاری من نیست و درش تجربه و مهارت قبلی ندارم. من حتی یک کارت گرافیک مدرن ندارم که روش بخوام چیزی کرک کنم، ولی در این حد میدونم که اینا داستانش چیه چطوری استفاده میشه فلان الگوریتم ها رو میشه روی کارت گرافیک یا با FPGA موازی کرد و با سرعت بالایی حجم بالایی اجرا کرد و کرکرها از اینطور چیزها دارن. میدونم که رایانه ها رو کلاستر میکنن و برای این کارها استفاده میکنن. میدونم که توی اینترنت هم پروژه و تشکیلات پردازش توزیع شده هست. میدونم که سرورهای اجاره ای با قدرتهای بالا هست که در دسترسه. اینا همش تئوری های پایه و مطالب رو خوندم و میدونم. چیز خاصی نیست چیزی نیست که بخوام بگم چون خودم تست نکردم پس معلوم نیست بشه یا نشه و دروغه بی اعتباره و این حرفا! چیز واضحیه. حالا مثلا اگر بخوام بیام با شما از این حرفا بزنم بگم آره مثلا md5 رو میشه بصورت موازی روی کارت گرافیک با سرعت چند میلیارد هش در ثانیه تست کرد brute-force زد، شما لابد میای میگی چون خودت نکردی نمیتونی پس نمیشه این حرف رو قبول کرد و دروغه و بی اعتباره باید حتما خودت انجام بدی تا ثابت بشه راست میگی!
نه دوست عزیز نیازی نیست من این کارها رو انجام بدم. حالا شما علم روز این همه منابع رو قبول نداری میگی دروغه نمیشه، دیگه خودت میدونی. من بقدر کافی برات توضیح دادم سند و منبع و سرنخ گذاشتم. بیشتر از این هم میخوای بگو دقیقا چرا و مثلا دیگه چه منبع و سندی چه اثباتی چطوری از کجا باید آورد؟ مثلا ایمیل بزنم کنگرهء آمریکا و امضای اوباما رو بگیرم؟ اون موقع هم هزارتا بهانه و بامبول درمیاری و آدمی که نخواد زیر بار یه چیزی بره بهرحال حرف خودش رو میزنه و وقت تلف کردنه باهاش!
البته بحث موازی کردن روی کارت گرافیک و brute-force کردن md5 و غیره که کردم فقط یک مثال شناخته شده بود که از قدیم تر بوده، و نوع ضعف و حمله هایی که درموردشون این همه بحث کردیم تفاوت میکنه. فقط خواستم بگم نیازی نیست که حتما یه چیزی رو من خودم انجام داده باشم یا بتونم انجام بدم تا بگیم میشه و دیگران انجام دادن. بهرحال آدم باید بره توی اون فیلد توی اون وادی و فعالیت کنه بفهمه چی به چیه برنامه هاش چیه امکانات سخت افزاری که میخواد چیه وقت بذاره هزینه کنه تست کنه تجربه و مهارت کسب کنه، که واضحا من نه علاقه و انگیزه و دلیل و اولویت و نه حتی منابع مالی و وقت این چیزها رو ندارم برام مهم هم نیست حالا شما هرچی میخوای باز روی ادعا و مغلطه های مسخرهء خودت پافشاری کن. من بعنوان یه متخصص یه برنامه نویس خودم میدونم که قضیه رو فهمیدم و اصلش از نظر همین منابع و درک و احاطهء تئوریکش هست و نیاز و ضرورتی به تست کردن عملی و وارد شدن و صرف وقت و انرژی در اون حیطه ندارم تا این قضیه رو قبول کنم، بفهمم، و بتونم برنامه هام رو در برابرش ایمن کنم. البته اگر آدم بتونه بد نیست که میتونه مفید هم باشه، ولی باید امکاناتش باشه وقت و اولویتش باشه صرف هم بکنه. من همینقدر هم که یکی دو سال در علم رمزنگاری وقت گذاشتم و پیش رفتم هیچکس این کار رو نمیکنه و چنین سواد و احاطه و قدرت عملی نداره در این وادی که برنامه ها و پروتکل های حرفه ای و امنی رو طراحی کنه، منجمله خود شما دوست عزیز! ولی خودمونیم تا الان توی این بحث با مطالب و توضیحات و منابعی که گذاشتم باید یه چیزایی یاد گرفته باشی که چیزهای مفید و قابل توجهی هستن! من خودم سر درک هرکدام از این مباحث کلی زحمت کشیدم کلی زمان برد ده ها منبع صدها منبع صدها صفحه مطلب خوندم و مقایسه و تحلیل کردم تا تونستم به یک درک و جمع بندی و خلاصه سازی مناسبی برسم. حالا اینا رو در اختیار شما قرار میدم بجاش فقط مغلطه و لجبازی میکنید و تمسخر و توهین!
ضمنا اینم بگم که در علم رمزنگاری امروزی تئوری و ریاضیات و محاسبات نقش اساسی و محوری داره و اگر بگیم 99% کار در این حیطه تئوریه شاید چندان دور از واقعیت نباشه. این تصور غلطی هست که افراد غیرمتخصص و غیرمطلع در این حیطه دارن و فکر میکنن با عمل و بصورت تجربی و آزمون و خطا میشه در این حیطه خیلی کارها کرد. اونا درک نمیکنن که این علم چقدر گسترده و پیچیده و علمی شده امروزه و چقدر حساب و کتاب و تئوری و جزییات ظریف داره که به هیچ وجه نمیشه بصورت صرف تجربی و با آزمون و خطا و کدنویسی بدست آورد! اصلا خیلی چیزها رو هیچکس هنوز نتونسته تست هم بکنه، ولی تئوریش وجود داره و معیاره و کسی درش شک چندانی هم نداره (اونایی که درک میکنن). این فیلد با برنامه نویسی و کدنویسی و روشهای معمول خیلی تفاوت میکنه. شما اگر بتونی تئوریش رو درک کنی بهش احاطه پیدا کنی اصل راه بیشتر راه رو رفتی و قدرت و توان و صلاحیتش رو بدست آوردی! فاصلهء چندانی میان تئوری و عملیش نیست. بخش حجیم و پیچیده و سخت کار همون بخش یادگیری و درک و احاطهء تئوریه. مثلا RSA چیه؟ بقول شما فقط یک فرمول ریاضی! اصلش همونه. اگر درکش کنی RSA رو فهمیدی و میفهمی که چرا نمیشه اون رو شکست و چقدر این کار دشوار و نامحتمله؛ دیگه نیازی به تست نیست اصلا تست درمورد اینطور چیزها چندان معنایی نمیده چون تست بدون تئوری تست کور و بی هدف بی معنیه هیچوقت محتمل نیست جواب بده مثل اینه که توی انبار کاه تیر بندازی و انتظار داشته باشی تصادفی بخوره به یک سوزن که جایی اونجا گم شده! میگم اصلا خیلی موارد هست تستش در حال حاضر در دسترس نیست و امکانات پردازشی قدرت و انرژی زیادی میخواد که افراد معمولی ندارن یا اصلا هیچکس نداره و فعلا در دسترس نیست یا برای کسی حکومت و سازمانی صرف نمیکنه این همه هزینه صرفش کنه صرفا بخاطر اینکه تستش کنه و بصورت عملی اون رو ثابت کنه!
و اما همهء این بحث ها رو برای روشن شدن خوانندگان مطرح کردم که بدونن علم رمزنگاری مدرن چیه، و درمورد md5 باید بازم برای بار صدم تکرار کنم که بصورت شدید و کاملا قابل سوء استفاده ای شکسته شده (در خصیصهء collision resistance) که نمونه های عملی ازش (رشته ها و فایلهای دارای هش یکسان و همچنین گواهینامه های دیجیتال جعلی) رو هم توی منابع مشاهده میفرمایید و حتی قبلا ویروسی هم نوشته شده که از این ضعف استفاده کرده برای جعل کردن گواهینامه و امضای دیجیتال میکروسافت (یعنی منظورم اینه توسط هکرها عملا برای اهداف واقعی استفاده شده). پس دیگه جای هیچ بحث و شکی وجود نداره، مگر درمورد جزییات که اونا هم ارزش خاصی ندارن و اصل موضوع رو نفی نمیکنن به هیچ وجه.
حالا باز شما بیا بگو اگر راست میگی این هش رو بهت میدم دربیار که رشتهء اولیه چی بوده 😳
واقعا خیلی بامزه ای!
میدونم که در این بحث خیلی ضایع شدی، رنج و بدبختی کشیدی، بهت فشار اومد، بعضی وقتا که اصلا درجهء آمپرت چسبید به تهش شیشه ترکوند! هرچی زور داشتی زدی، هرچی دروغ، مغلطه، حقه بازی، سیاست، زرنگی، اونم یه آدمی مث تو که ادعای زرنگی و هوش و تجربه داره، کسی که از اقتصاد و بیزینس و تجارت سرش میشه میتونه پول دربیاره و خودش رو از نسل اربابان و نخبگان واقعی دنیا میدونه. ولی باوجود تمام اینا دیدی که حداقل در بعضی جنبه ها آدم قوی تر از تو هم هست! فقط اشتباهی که کردی زیاد لجبازی کردی در چیزی که قدرت و تخصص و صلاحیت نداشتی توان چندانی نداشتی با کسی که نسبت به تو خیلی باسوادتر داناتره در این حیطه بحث و مخالفت الکی کردی سعی کردی بگی اون اشتباه میکنه و چیزی بارش نیست چرند میگه.
این کار نابخردانه ای بود!
پس تو هم آدم کاملی نیست از همه جهت قوی نیستی. اونقدرها عاقل و فهمیده نیستی.
دیدی یه آدم دیگه چطور میتونه حالت رو بگیره چطور از پشت کامپیوتر توی نت مجازی چند روز درجهء آمپرت رو دستکاری کنه وقت و انرژیت رو بگیره آخرش هم شکست بخوری؟
البته برای من هم نبرد خوبی بود. میدونی، من توی نبردها درسته شاید بنظر عاقلانه نیاد و وقت و انرژی زیادی صرف کنم روش که نمیدونم به صرفه هست یا نه، ولی بهرحال پیشرفت هم میکنم قوی تر هم میشم. مغزم هیولاتر میشه! دربرابر جنگ های روانی ترفند و حقه و دروغ هم ماهرتر میشم کنترلم بر خودم بیشتر میشه. مثلا در این بحث سعی کردم خشم خودم رو کنترل کنم و زیاد توهین و فحش درکار نباشه بهانه هم دست ندم که اخراجم کنید! ولی جالب اینکه تو بیشتر از من داغ کردی و یکی دو بار کنترلت تقریبا از دستت خارج شد حرفهای توهین آمیز و تمسخر و رکیک زدی. نمیدونم شاید از روی سیاست و حقه و زرنگیت بود باز میخواستی منو عصبانی کنی! بهرحال من تونستم دربرابرش ایمن بشم.
در جریان این بحث چند روزه و خشن من خودم رو محک زدم و سعی کردم قوی تر بشم. بعضی نقاط قوت و ضعف خودم رو هم بهتر شناسایی کردم. بگم حتی از نظر مباحث فنی و علمی و تخصصی هم نکاتی بود که بهشون توجه نکرده بودم قبلا یا برام سوال بود، در جریان این بحث که دنبال توضیح و سند و دلیل براش بودم فهمیدم. گاهی احساس کردم آمادگی ذهنی بیشتری پیدا کردم و میتونم یک قدم در مباحثی که قبلا درشون به بن بست رسیده بودم پیشتر برم.
حالا یخورده نفس عمیق بکش. ذهنت رو از این خشم و تلاش بیهوده خالی کن. ریلکس باش. نبرد تقریبا تموم شده. مثل آخرای جنگ میمونه که یک طرف دیگه شکستش تقریبا قطعی شده بیشتر نیروهاش تار و مار شدن یه عده دارن برای زندگی خودشون میجنگن یه عده هم دارن فرار میکنن! میبینی که هرچی بحث کنی فایده نداره فقط اشتباهات خودت روشن تر میشه چون من توضیح بیشتر روشن تر منابع بیشتر و معتبرتر براش میذارم.
میگی از پشتکار من خوشت میاد. باید بگم تو هم خیلی سمجی، ولی سمج بودنت به شکل لجبازی و بچه گانه است و ماست هم گفته باشی سیاهه میخوای تا ابد به هر بهایی روش پافشاری کنی. فکر میکنی فقط با پافشاری کردن و تکرار حرفات میتونی پیروز بشی! فکر نمیکردم شخصیتت اینقدر ابعاد کودکانه داشته باشه. بدجوری هم علاقه به مطلق گرایی داری! حداقل از من خیلی بیشتر. تازه من فکر میکردم ایدئالیست هستم. جالبه تو در دنیای واقعی میخوای دنبال پول و تجارت بری و سکس خوب داشته باشی ولی از اون طرف نمیتونی بفهمی یا بپذیری که طبیعتا نمیتونی توی زمینه های دیگر هم همونقدر فعال و موفق و برتر باشی. چطور میتونی برتر از کسی باشی که خورهء یه فیلدی هست کلی رفته زحمت کشیده وقت و انرژی صد برابر هزار برابر تو گذاشته و یه تخصص و دانش و توانای بدست آورده؟ فکر میکنی میتونی با دوتا حرف دوتا تفکر مقطعی دوتا زور زدن، از چنین فردی جلو بزنی؟ نمیدونم شاید تاحالا افرادی که باهاشون رقابت کردی اونقدرها قوی نبودن اونقدرها باهوش و بااستعداد و قدرتمند نبودن که این توهم در تو ایجاد شده فکر میکنی میتونی با همه همونطور رفتار کنی بخاطر یخورده هوش و اراده که داری دیگه میتونی مثلا جلوی طرفی که استخوان خورد کرده توی یه زمینه ای و باهوش و بااستعداد بالا هم بوده عرض اندام کنی ضایعش کنی اون اشتباه کنه و تو درست بگی!!
نه دوست عزیز. زیاد خیالاتی نشو! من از اون خفن هاش هستم. مثل کسی هستم که 10 سال داره رزمی کار میکنه بعد تو مثلا 6 ماه کار کردی فکر کنی میتونی بزنیش! هرچقدر هم که استعداد داشته باشی نابغه باشی، بازم باید مقابل چنین کسی احتیاط بیشتر داشته باشی بیشتر از این واقعگرا باشی.
خب حالا سعی کن درجهء آمپرت رو بیاری پایین و فکر کنی بحث دوستانه بوده. البته زیاد دوستانه با هم رفتار نکردیم، بخصوص تو با من، ولی خب منکه کینه ای نیستم و خیالیم نیست، حتی اگر طرف برتر و پیروز در این مبارزه تو بودی. امیدوارم حداقل این چند صفت خوب و بدردبخور رو داشته باشی و مثل بعضی ابعاد شخصیت و تفکرت که رو شد، بچه گانه نباشن.
این ویدئویی از بازی OFP هست برو نگاه کن ببین چه بازی ایه خدایی: OFP CTI
زیاد جدی نگیر. دعوای دوستانه بوده حالا یخورده زخمی شدی اوخ شده جاییت بزرگ میشی یادت میره 😃
فراموش نکن هدف من قدرته. اینم برای خودش قدرتی بود. دیدی که تو رو اسیر خودش کرد، اذیتت کرد، برات مهم بود که اینقدر وقت و انرژی روش گذاشتی آمپرت هم چسبید به تهش!
پس همه چیز پول نیست همه چیز سکس نیست. البته شایدم از اونور بقول تو همهء اینا در نهایت انگیزش همون خوردن و خوابیدن و سکسه! ولی من بهرحال خودمو مجبور نمیبینم که تفکرم اینقدر محدود باشه. بهرحال از علم و قدرت جور دیگه هم میشه لذت برد، حتی وقتی کاملا منفرد و تنها هستیم.
من باهوش بودم از اولش بینش خوبی داشتم که فهمیدم پول خیلی چیزها به آدم میده ولی خیلی چیزهای دیگه هم به آدم نمیده. خیلی ها هستن به اوج ثروت که میرسن ولی تازه متوجه میشن که اونطورها هم که فکر میکردن پول اونا رو به اوج توانایی و احترام و بهره مندی و خوشبختی نمیرسونه و حسرت یه چیزهایی رو میخورن که افرادی که یک هزارم اونا پول ندارن دارن.
اینکه دانشمندان رو مسخره میکنی خیلی مسخرس!
یجورایی شبیه یکی دیگه هستی توی یه فروم دیگه اونم همین عقیده رو داره.
ولی همتون پای عمل که برسه با آدم قوی که برخورد کنید نبرد کنید معلوم میشه که اونقدرها هم که فکر میکردید و فکر میکردن قوی و عاقل نیستید و نقص و ضعف های اساسی هم دارید.
انقدری تحت تاثیر دری وری جات تی وی ریش هستید که فکر میکنید با لیدار (که درست حسابی همونشم ایران نداره) میتوانید هواپیمای نظامی رو ره گیری کنید و بهش شلیک کنید :))
اخوی اگر به اینکه ایده کی قدیمی تره! ایده انگلیس یحتمل قدیمی تر و اوریجینال تره : Harrier Jump Jet - WiKi یعنی خاااااااااااک :))))
گویا گزینه "ب" صحیح است و داری میگی من از هریر خبر ندارم اینجا اومدم دارم اظهار نظر میکنم. یه زحمت میکشیدید ماتحت یاک و f-35 رو مقایسه میکردید متوجه میشدید.
عجب! هنوز هم گزینه "ب" معتبر است. میلاد جان یعنی طرفتو منگول فرض کردی؟! 😂 اصلا تقصیر من بود که تو بحثی که به من ربطی نداشت دخالت کردم. هر دو مشمول گزینه "د" هم میشید و حتی پس از بیست صفحه انشا هم غرور هیچ کدام اجازه پیشرفتی در بحث نخواهد داد.
نمیدونم مطمئن نیستم، ولی به گمانم قبلا یکی دو مورد خبرها و شایعاتی در این مورد دیدم. اصلا یدونه که نمیدونم توی خود ایران بود کجا بود میگفتن توی تجهیزات مخابراتی کار گذاشته بودن! یعنی کار گذاشتن Backdoor و این حرفا توی سخت افزار (حالا نه حتما خود یک چیپ مثلا ساخت اینتل) سابقه داشته. اما اگر دقیقا دنبال نمونهء چیپ و اینها هستی خب این پدیدهء نادریه و کشفش هم دشواره اصلا یک دلیلی که اینقدر خطرناکه همینه که کشف کردنش اغلب خیلی سخته و میتونه در خیلی موارد عملا غیرممکن باشه! از طرف دیگر شرکتهای تجاری نمیان اعتبار و منافع مالی خودشون رو به این راحتی به خطر بندازن. اما چیزی که هست این تهدید رو قبلا متخصصان پیشبینی کردن و هشدار دادن و ظاهرا نمونه های معدودی هم حداقل بصورت مشکوک وجود داشته (یعنی مشکوک بوده، یا واقعا حفره ای درکار بوده ولی نمیتونستن ثابت کنن که حتما عمدی بوده). اینطور مواردی هم که متخصصان امنیت و رمزنگاری هشدار میدن من چند مورد دیدم که چند سال بعد عملی شده و نشون داده که این هشدارها چقدر قابل واقعیت یافتن هستن. الان NSA در زمینهء نرم افزار در این زمینه ها فعال شده و حداقل یک مورد هم مستند میدونم و چند وقت پیش مطالعه میکردم که مچش رو گرفتن که عمدا یک الگوریتم ضعیفی رو که متخصصان احتمال زیادی میدن توش Backdoor باشه بعنوان استاندارد توسط NIST تصویب کرده، ولی در زمینهء سخت افزار هنوز مورد واضحی سراغ ندارم که ثابت شده باشه، ولی اصلا بعید نیست که برنامه ای در این مورد داشته باشن یا اصلا کار رو در این زمینه از قبل شروع کرده باشن ولی هنوز عملیاتی یا افشا نشده. البته باگ در سخت افزارها که تاحالا زیاد بوده که از اون طریق میشه نفوذ کرد و چیز جدیدی نیست، و از کجا معلوم شاید حداقل بعضی از این باگها عمدی هم بوده باشن! ولی موضوع اینه که اغلب نمیشه ثابت کرد و یا خیلی مطمئن بود که عمدی هستن. من در سایت یک شرکت امنیتی چند وقت پیش در اینطور موارد مطالبی میخوندم که بطور مثال به چند مارک و مدل کارت شبکه اشاره کرده بود که در اونها باگ بود که میشد از طریق اون باگها نفوذ کرد. ضمنا یک چیزی از سالها قبل عملیاتی شده و روی پردازندهء مدرن امروزی هست که بهش TPM گفته میشه و سالها قبل متخصصان نسبت به قابلیت های سوء استفاده ای که داره هشدار داده بودن. با همین فناوریها هم میشه کارهایی کرد و شاید همین الان هم داره توسط سازمانهای امنیتی و با همکاری شرکتهای نرم افزاری مثل میکروسافت استفاده میشه. تاجاییکه میدونم این یک فناوری هست که در اون در پردازنده کلیدهای رمزنگاری محرمانه ای پنهان شدن و برنامه هایی که از این قابلیت استفاده میکنن در یک محیط امن و با حمایت رمزنگاری اجرا میشه که در نتیجه نمیشه اونا رو مهندسی معکوس کرد و در کارشون دست برد و بهشون نفوذ کرد. یعنی شما نمیتونید بفهمید اون برنامه چکار میکنه و نمیتونید دستکاریش کنید. این پردازنده ها و ماجول ها دربرابر بررسی و تحلیل و دستکاری های سخت افزاری هم با روشهایی محافظت میشن! البته چند وقت پیش یک نفر تونسته بود در مدتی و با کمک میکروسکوپ خاصی نمیدونم الکترونی بود یا یه نوع خاصی بهرحال، از موانع امنیتی سخت افزاری یکی از این پردازنده ها بگذره و بتونه اطلاعات داخلش رو بخونه! ولی خب چه تضمینی هست درمورد تمام پردازنده ها و برای همیشه بشه چنین کاری کرد؟ احتمالا اونا میان و پردازنده هاشون رو مجهزتر و ایمن تر میکنن. تازه طرف با اون سواد و امکانات اومده بود چنین کاری کرده بود؛ چیزی که در دسترس افراد کمی هست!
هه هه تی وی ریش با رهگیری مشکل داری یا هدف قرار دادن؟ Rapier (missile) - WiKi
من هنوز هم متوجه نشدم ربط این به بحث چیه! اگر منظورتون اینه
With the range of upgrades and new components, the original low-cost Rapier system was gone. In order to address international market requirements for a lower-cost system, BAC started development of the "Rapier Laserfire" in 1982. Laserfire replaced the original optical tracker unit with a new lidar (laser radar) illuminating system that is considerably smaller, allowing the entire system to be mounted on a single pallet that could itself be mounted on a truck or other flatbed vehicle.
Initial engagement is similar to the original Rapier, but the target was illuminated and automatically tracked by a high power YAG:Nd laser. After the missile was launched the laser alternately illuminated the target and missile to determine their locations, and guidance was sent to the missile as normal (see laser guidance). Laserfire thus represented a fairly major upgrade to the original optical system, allowing semi-automatic engagements, and greatly reducing operator skill and training requirements. On the downside, Laserfire no longer has the optical system of the original, which served an important second duty by allowing the aircraft to be visually identified at long range. Additionally, while the Laserfire tracking system was capable of being operated at night, target acquisition was optical, like the original Rapier.
به درد چیزی که شما در موردش ادعا کردید نمیخوره و فقط به درد منطقه های کوچک میخوره! تازه همون طوری هم که توی متن نوشته برای هدای لیزری صورت میگیره! نه سیستم راداری و ... (replaced the original optical tracker unit with a new lidar (laser radar) illuminating system) یعنی اول باید هدف رو پیدا کنید و بعد برای هدایت موشک از لیزر استفاده میکنید! که چیز جدیدی هم نیست البته.
گویا گزینه "ب" صحیح است و داری میگی من از هریر خبر ندارم اینجا اومدم دارم اظهار نظر میکنم. یه زحمت میکشیدید ماتحت یاک و f-35 رو مقایسه میکردید متوجه میشدید.
عجب! هنوز هم گزینه "ب" معتبر است. میلاد جان یعنی طرفتو منگول فرض کردی؟! اصلا تقصیر من بود که تو بحثی که به من ربطی نداشت دخالت کردم. هر دو مشمول گزینه "د" هم میشید و حتی پس از بیست صفحه انشا هم غرور هیچ کدام اجازه پیشرفتی در بحث نخواهد داد.
این همه دری وری مینویسی که چی رو ثابت کنی ؟ باشه بابا تو خوبی :))) انقدر آمپر آمپر کردی خودت ذوب شدی جانم! من حتا دیگه وقت نمیذارم دری وریهای آدمی که یک ادعایی میکنه و بعد زیر بار اثباتش خودش رو خراب میکنه رو بخونم!! بیخود زحمت نکش جانم! انقدر بگو من کم آوردم و آمپرم رفت بالا و جوش آوردم و ... تا جونت در بیاد جانم :))
فعلن برو MD5 رو با یک لپتاپ معمولی هک کن! یا اگر نمیتونی بده گنده ترت هک کنه!!!
هر وقت تونستی بیا حرف میزنیم!!! در ضمن سورس NVR یادت نره
این همه دری وری مینویسی که چی رو ثابت کنی ؟
باشه بابا تو خوبی :)))
انقدر آمپر آمپر کردی خودت ذوب شدی جانم! من حتا دیگه وقت نمیذارم دری وریهای آدمی که یک ادعایی میکنه و بعد زیر بار اثباتش خودش رو خراب میکنه رو بخونم!!
بیخود زحمت نکش جانم!
انقدر بگو من کم آوردم و آمپرم رفت بالا و جوش آوردم و ... تا جونت در بیاد جانم :))
فعلن برو MD5 رو با یک لپتاپ معمولی هک کن! یا اگر نمیتونی بده گنده ترت هک کنه!!!
فعلا که تا اینجا شما رکورد دری وری رو بین تمام افراد کم سوادی که تاحالا باهاشون بحث داشتم شکستید 😜
تبریک میگم!
راستی حتما توی برنامه هایی که بقول خودت برای شرکتها و افراد متعدد نوشتی از md5 استفاده گسترده/اساسی کردی که حالا اینقدر حرصش رو میخوری 😃
این بعدا به ذهنم رسید
هر وقت تونستی بیا حرف میزنیم!!! در ضمن سورس NVR یادت نره 😝
در این مورد فعلا تاجاییکه میتونستم تحقیق کردم. باید بگم چیزی خلاف نظر و گفته های بنده پیدا نشد. یعنی اون چیزی که شما گفتی که لینوکس وقتی در سیستمهای Embedded استفاده میشه میتونه انحصاری بشه، هیچ سند و دلیل روشن و محکمی بر این ادعا وجود نداره! در GPL چنین استثنایی نیامده. در نظر بقیه هم چنین چیزی یافت نمیشه. تازه شواهدی بر خلاف این هست که براتون خواهم گفت.
من به Apexis ایمیل زدم اما اونا از دادن کد منبع لینوکس خودداری کردن، ولی دلیلی براش نیاوردن.
پرسش از ریچارد استالمن هم که به جایی نرسید.
بعد این تاپیک رو ایجاد کردم: Legal status of an embedded Linux case - Unix & Linux Stack Exchange اگر دقیق همهء پست ها رو بخونید متوجه میشد که نظر بقیه هم جز همونا که من گفتم نیست و هیچ استثنایی برای استفاده از لینوکس در سیستمهای Embedded وجود نداره. منتها چند نکته این وسط وجود داره: 1- شما وقتی میتونید از خود اون شرکت سورس لینوکس رو درخواست کنید که محصول اون شرکت رو خریداری کرده باشید 2- لزوما تمام بخشهای نرم افزار موجود در اون محصول آزاد نیست و قرار نیست برنامه هایی رو هم که خودشون نوشتن به شما بدن، ولی کرنل لینوکس رو حتما باید بدن چون لایسنس اون از نوع بازمتن و کپی لفته 3- اگر شرکتی این کار رو نکنه نقض GPL کرده و قابل شکایته 4- اگر شرکت مثل این Apexis که ظاهرا در چین هست در یک کشور خارجی و بخصوص کشورهایی که نقض قوانین انحصار فکری توشون زیاد هست (مثل روسیه و چین) باشه خب احتمال نقض GPL توش بیشتره و شاید یک دلیلش هم میتونه کم سوادی و کمبود تحقیقات و اطلاعات متخصصین این شرکتها باشه 5- قبلا این نکته رو هم بنده خودم گفتم که اگر کرنل لینوکس رو تغییر نداده باشن احتمالا نیازی نیست کدمنبعی هم بدن چون چیز جدیدی ایجاد نکردن و صرفا از برنامه ای که قبلا موجود بوده استفاده کردن که طبیعتا میشه با تحقیق آمار و محل توزیع کدمنبعش رو پیدا کرد؛ البته باید اول دربیاریم که لینوکس استفاده شده در اون محصول دقیقا کدومه، که اگر اون شرکت در این زمینه همکاری نکنه نمیدونم آیا میشه بر اساس GPL اون رو پیگرد کرد یا خیر 6- اگر محصول استفاده شده منتشر نشه، یعنی مثلا شخصی فقط برای خودش یا بصورت داخلی برای شرکت و سازمان خودش استفاده کنه، نیازی نیست کدمنبعش منتشر بشه (البته این مورد رو فقط محض اطلاع گفتم و در مورد مثال ما که صدق نمیکنه).
و اما گفتم شواهد بیشتری هم هست. اون شواهد چیه؟ خب یه موردی هست که من خیلی وقت پیش هم درموردش مطلب خونده بودم و داستانی هست که درمورد Tivo وجود داشته. داستان بصورت خلاصه از این قراره که این شرکت از لینوکس در محصولات خودش استفاده کرده، ولی روی دستگاههای خودش مکانیزمی گذاشته که فقط با نسخهء لینوکس خودش کار میکنه و اگر کسی لینوکس دیگری (یعنی یک نسخهء تغییریافته) رو روش بخواد نصب کنه دستگاه میفهمه و کار نمیکنه (میگه باید حتما نسخهء لینوکس شرکت خودش باشه). این داستان در دنیای نرم افزارآزاد به Tivoization معروف شد و یک انگیزه و دلیل اصلی ایجاد GPLv3 همین ضعف در GPLv2 بود که این پدیده درش پیشبینی نشده بود و جلوش رو نمیگرفت. استالمن میگه یک هدف مهم ما از کپی لفت اینه که کاربران بتونن نرم افزار استفاده شده رو تغییر بدن، اما وقتی اونا نتونن عملا از این نسخه های تغییریافته استفاده کنن چه فایده ای داره! پس این قضیه از نظر استالمن یک حفره در GPLv2 هست که در GPLv3 با این مسئله مقابله شد که دیگه کسی نتونه به این شکل اهداف GPL رو دور بزنه.
البته لینوس توروالدز (که طبیعتا مالک کپی رایت کرنل لینوکس است) هیچوقت قبول نکرد که لینوکس رو تحت GPLv3 ببره، و بنابراین این هدف درمورد کرنل لینوکس به نتیجه نرسید، اما همچنان درمورد بقیهء پروژه ها و برنامه های نرم افزار آزاد قابل استفاده است (و خیلی ها استفاده میکنن).
این مقاله رو میتونی بخونی: Tivoization - WiKi Some other projects widely used in Tivoized embedded systems, such as BusyBox, have also declined to move to GPLv3.
اگر دقت کنی از این متن بخوبی مشخصه که نرم افزارهای استفاده شده در سیستمهای Embedded هیچ استثنایی بر GPL نیستن، چون اگر اینطور بود دیگه سویچ کردن به GPLv3 و این حرفا معنی نداشت!
خلاصه این وسط ادعای شماست که دلیل و سند روشن و محکم نداره و منابع و شواهد عملی هم برخلاف اون هستن! حالا باز شما روی آوردید به این ترفند که میگی خودت باید عملا یه کاری رو انجام بدی تا ثابت بشه راست میگی!! البته بنده تلاش خودم رو کردم، که به دلایل مشکلات و محدودیت های دنیای واقعی موفق نشده تا اینجا، ولی از نظر منطقی این دلیل و سندی بر اثبات ادعای شما نیست به هیچ وجه. حالا اون شرکت پاسخگو نیست من باید چکار کنم؟ شاید داره GPL رو نقص میکنه. بعد باید مثلا یکی از محصولاتشون رو بخرم و بعد دوباره درخواست کنم ببینم جواب میدن یا نه؟! تازه اگر دوباره هم جواب ندادن چی؟ چکار میتونم بکنم؟ آیا اینکه اونا همکاری نمیکنن و منهم نمیتونم کار بیشتری بکنم دلیل بر قانونی بودن کارشون و صحت ادعای شماست؟ در این زمینه مهم شواهد و اسناد و دلایل اصلی هستن که نظر منو تایید میکنن و نظر شما رو که براش هیچ دلیل و سند محکمی نیاوردید واضحا رد میکنن.
البته در این مورد من ایمیلی به آدرس [email]compliance@sfconservancy.org[/email] هم ارسال کردم که فعلا جوابی براش نیامده و شاید اصلا نیاد، ولی بهرحال ممکنه رسیدگی بکنن. اگر جوابی اومد درج میکنم.
فعلا که تا اینجا شما رکورد دری وری رو بین تمام افراد کم سوادی که تاحالا باهاشون بحث داشتم شکستید تبریک میگم! راستی حتما توی برنامه هایی که بقول خودت برای شرکتها و افراد متعدد نوشتی از md5 استفاده گسترده/اساسی کردی که حالا اینقدر حرصش رو میخوری این بعدا به ذهنم رسید
باز که داری خودت رو شهید میکنی جانم :))) شما با هک کردن Md5 خوش باش! هر وقت هم تونستی خبرمون کن :)) خودت بلد نیستی ؟! ما چیز زیادی که نخواستیم! گفتیم این ادعا رو عملی به ما نشون بدید! میگی با یک لپتاپ معمولی هم هک میشه توی ویکی پدیا هم نوشته! خوب نشونمون بده! خودت دانش و سواد کافی برای این کار رو نداری ؟! بده یکی که بلده!!!
در این مورد فعلا تاجاییکه میتونستم تحقیق کردم. باید بگم چیزی خلاف نظر و گفته های بنده پیدا نشد. یعنی اون چیزی که شما گفتی که لینوکس وقتی در سیستمهای Embedded استفاده میشه میتونه انحصاری بشه، هیچ سند و دلیل روشن و محکمی بر این ادعا وجود نداره! در GPL چنین استثنایی نیامده. در نظر بقیه هم چنین چیزی یافت نمیشه. تازه شواهدی بر خلاف این هست که براتون خواهم گفت.
من به Apexis ایمیل زدم اما اونا از دادن کد منبع لینوکس خودداری کردن، ولی دلیلی براش نیاوردن. پرسش از ریچارد استالمن هم که به جایی نرسید. بعد این تاپیک رو ایجاد کردم: Legal status of an embedded Linux case - Unix & Linux Stack Exchange اگر دقیق همهء پست ها رو بخونید متوجه میشد که نظر بقیه هم جز همونا که من گفتم نیست و هیچ استثنایی برای استفاده از لینوکس در سیستمهای Embedded وجود نداره. منتها چند نکته این وسط وجود داره: 1- شما وقتی میتونید از خود اون شرکت سورس لینوکس رو درخواست کنید که محصول اون شرکت رو خریداری کرده باشید 2- لزوما تمام بخشهای نرم افزار موجود در اون محصول آزاد نیست و قرار نیست برنامه هایی رو هم که خودشون نوشتن به شما بدن، ولی کرنل لینوکس رو حتما باید بدن چون لایسنس اون از نوع بازمتن و کپی لفته 3- اگر شرکتی این کار رو نکنه نقض GPL کرده و قابل شکایته 4- اگر شرکت مثل این Apexis که ظاهرا در چین هست در یک کشور خارجی و بخصوص کشورهایی که نقض قوانین انحصار فکری توشون زیاد هست (مثل روسیه و چین) باشه خب احتمال نقض GPL توش بیشتره و شاید یک دلیلش هم میتونه کم سوادی و کمبود تحقیقات و اطلاعات متخصصین این شرکتها باشه 5- قبلا این نکته رو هم بنده خودم گفتم که اگر کرنل لینوکس رو تغییر نداده باشن احتمالا نیازی نیست کدمنبعی هم بدن چون چیز جدیدی ایجاد نکردن و صرفا از برنامه ای که قبلا موجود بوده استفاده کردن که طبیعتا میشه با تحقیق آمار و محل توزیع کدمنبعش رو پیدا کرد؛ البته باید اول دربیاریم که لینوکس استفاده شده در اون محصول دقیقا کدومه، که اگر اون شرکت در این زمینه همکاری نکنه نمیدونم آیا میشه بر اساس GPL اون رو پیگرد کرد یا خیر 6- اگر محصول استفاده شده منتشر نشه، یعنی مثلا شخصی فقط برای خودش یا بصورت داخلی برای شرکت و سازمان خودش استفاده کنه، نیازی نیست کدمنبعش منتشر بشه (البته این مورد رو فقط محض اطلاع گفتم و در مورد مثال ما که صدق نمیکنه).
و اما گفتم شواهد بیشتری هم هست. اون شواهد چیه؟ خب یه موردی هست که من خیلی وقت پیش هم درموردش مطلب خونده بودم و داستانی هست که درمورد Tivo وجود داشته. داستان بصورت خلاصه از این قراره که این شرکت از لینوکس در محصولات خودش استفاده کرده، ولی روی دستگاههای خودش مکانیزمی گذاشته که فقط با نسخهء لینوکس خودش کار میکنه و اگر کسی لینوکس دیگری (یعنی یک نسخهء تغییریافته) رو روش بخواد نصب کنه دستگاه میفهمه و کار نمیکنه (میگه باید حتما نسخهء لینوکس شرکت خودش باشه). این داستان در دنیای نرم افزارآزاد به Tivoization معروف شد و یک انگیزه و دلیل اصلی ایجاد GPLv3 همین ضعف در GPLv2 بود که این پدیده درش پیشبینی نشده بود و جلوش رو نمیگرفت. استالمن میگه یک هدف مهم ما از کپی لفت اینه که کاربران بتونن نرم افزار استفاده شده رو تغییر بدن، اما وقتی اونا نتونن عملا از این نسخه های تغییریافته استفاده کنن چه فایده ای داره! پس این قضیه از نظر استالمن یک حفره در GPLv2 هست که در GPLv3 با این مسئله مقابله شد که دیگه کسی نتونه به این شکل اهداف GPL رو دور بزنه. البته لینوس توروالدز (که طبیعتا مالک کپی رایت کرنل لینوکس است) هیچوقت قبول نکرد که لینوکس رو تحت GPLv3 ببره، و بنابراین این هدف درمورد کرنل لینوکس به نتیجه نرسید، اما همچنان درمورد بقیهء پروژه ها و برنامه های نرم افزار آزاد قابل استفاده است (و خیلی ها استفاده میکنن). این مقاله رو میتونی بخونی: Tivoization - WiKi Some other projects widely used in Tivoized embedded systems, such as BusyBox, have also declined to move to GPLv3. اگر دقت کنی از این متن بخوبی مشخصه که نرم افزارهای استفاده شده در سیستمهای Embedded هیچ استثنایی بر GPL نیستن، چون اگر اینطور بود دیگه سویچ کردن به GPLv3 و این حرفا معنی نداشت!
خلاصه این وسط ادعای شماست که دلیل و سند روشن و محکم نداره و منابع و شواهد عملی هم برخلاف اون هستن! حالا باز شما روی آوردید به این ترفند که میگی خودت باید عملا یه کاری رو انجام بدی تا ثابت بشه راست میگی!! البته بنده تلاش خودم رو کردم، که به دلایل مشکلات و محدودیت های دنیای واقعی موفق نشده تا اینجا، ولی از نظر منطقی این دلیل و سندی بر اثبات ادعای شما نیست به هیچ وجه. حالا اون شرکت پاسخگو نیست من باید چکار کنم؟ شاید داره GPL رو نقص میکنه. بعد باید مثلا یکی از محصولاتشون رو بخرم و بعد دوباره درخواست کنم ببینم جواب میدن یا نه؟! تازه اگر دوباره هم جواب ندادن چی؟ چکار میتونم بکنم؟ آیا اینکه اونا همکاری نمیکنن و منهم نمیتونم کار بیشتری بکنم دلیل بر قانونی بودن کارشون و صحت ادعای شماست؟ در این زمینه مهم شواهد و اسناد و دلایل اصلی هستن که نظر منو تایید میکنن و نظر شما رو که براش هیچ دلیل و سند محکمی نیاوردید واضحا رد میکنن. البته در این مورد من ایمیلی به آدرس [email]compliance@sfconservancy.org[/email] هم ارسال کردم که فعلا جوابی براش نیامده و شاید اصلا نیاد، ولی بهرحال ممکنه رسیدگی بکنن. اگر جوابی اومد درج میکنم.
این همه لازم نیست زیاده نویسی کنی جانم! سورس اون NVR رو حتا اگر ازشون 10 تا کانتینر هم خرید کنی بهت نمیدند! فقط آدمی که دوز بلاهتش از یک حدی بیشتر باشه ماحصل دستاوردهاش رو مفتی مفتی در اختیار دیگران قرار میده! کسی که نباشه همه این گواهینامه ها که اغلب اعتبار قضایی هم ندارند و در بیشتر کشورهای دنیا نمیشه بر اساسشون کسی رو در دادگاه محکوم کرد (به جز چند مورد به خصوص که قاضی تصمیم گرفته به GPL اعتبار ببخشه) به بیضه چپ و راستش هم نیست و میاد سورس رو بر میداره کار خودش رو میکنه و به هیچ بنی بشری هم پاسخگو نیست! امثال سامسونگ رو نگاه نکن که میاند سورس رو در اختیار مردم میذارند! اونها به خاطر خراب کردن بازار مثلن اپل یا سایر رقبا این کار رو میکنند وگرنه همون سامسونگش یا ... هم این کار رو نمیکردند و این گواهینامه ها به تخمشون نبود.
بر اساس همین چرندیات و اخباری مثل اینهایی که اینجا نوشته : gpl-violations.org - WiKi من یک دعوا رو در دادگاه علیه یکی از همین شرکتها که با دستکاری کرنل لینوکس یک Embedded سیستم درست کرده بود (و من ازشون بیشتر از 1000 تا اون هم OEM خریده بودم - یعنی طبق سفارش باید لوگوی من رو میزدند روی محصولات! ولی توش یعنی روی سیستم عامل لوگوی خودشون بود که تازه نقض قرارداد هم بود!) مطرح کردم و بر اساس اون چیزی که توی پرانتز برات نوشتم درخواست سورس رو کردم تا دستگاه ها رو آپدیت کنم و آخرش هم قاضی به نفع من رای نداد! بهم گفت گواهینامه GPL مورد تائید نیست!! فقط طرف معامله رو مجبور کرد تغییراتی که مد نظر من هست رو روی فرمور اعمال کنه! یک جای دیگه هم قاضی میگه هست (که تعدادشون خیلی کمه). پس بیخود دلت رو به دادگاهی کردن Apexis خوش نکن! که نه پولش رو داری و نه توان از ایران بیرون اومدنش رو و طرح شکایت کردن رو اون هم در شرایطی که شانس برنده شدنت خیلی کمه و پولت رو در حقیقت میریزی دور.
من با یک مثال خیلی خیلی خیلی ساده بهت نشون دادم که این گواهینامه های من درآوردی مستر استلامن و یاران همگی از بیخ کشک هستند!
باز که داری خودت رو شهید میکنی جانم :)))
شما با هک کردن Md5 خوش باش! هر وقت هم تونستی خبرمون کن :)) خودت بلد نیستی ؟!
ما چیز زیادی که نخواستیم! گفتیم این ادعا رو عملی به ما نشون بدید! میگی با یک لپتاپ معمولی هم هک میشه توی ویکی پدیا هم نوشته! خوب نشونمون بده! خودت دانش و سواد کافی برای این کار رو نداری ؟! بده یکی که بلده!!!
نمیدونم با این دری وری گفتن ها و تکرار اراجیف صدمن یک غاز میخوای چی رو ثابت کنی!
من تا حالا بقدر کافی توضیح و منبع گذاشتم و از اون بعدی که گفته میشه md5 شکسته شده نمونه هاش هم هست و مطلب کاملا ثابت شده است. حالا شما اینقدر بی سواد که بودی البته و شاید خنگ هم هستی که متوجه نمیشی یا خودت رو میزنی به اون راه، من دیگه نمیدونم! خوانندگان خودشون قضاوت میکنن که شعور هرکس در چه حدیه و بی سوادی چه کسی ثابت شد و شکست خورد.
این همه لازم نیست زیاده نویسی کنی جانم! سورس اون NVR رو حتا اگر ازشون 10 تا کانتینر هم خرید کنی بهت نمیدند!
فقط آدمی که دوز بلاهتش از یک حدی بیشتر باشه ماحصل دستاوردهاش رو مفتی مفتی در اختیار دیگران قرار میده! کسی که نباشه همه این گواهینامه ها که اغلب اعتبار قضایی هم ندارند و در بیشتر کشورهای دنیا نمیشه بر اساسشون کسی رو در دادگاه محکوم کرد (به جز چند مورد به خصوص که قاضی تصمیم گرفته به GPL اعتبار ببخشه) به بیضه چپ و راستش هم نیست و میاد سورس رو بر میداره کار خودش رو میکنه و به هیچ بنی بشری هم پاسخگو نیست! امثال سامسونگ رو نگاه نکن که میاند سورس رو در اختیار مردم میذارند! اونها به خاطر خراب کردن بازار مثلن اپل یا سایر رقبا این کار رو میکنند وگرنه همون سامسونگش یا ... هم این کار رو نمیکردند و این گواهینامه ها به تخمشون نبود.
بر اساس همین چرندیات و اخباری مثل اینهایی که اینجا نوشته : gpl-violations.org - WiKi من یک دعوا رو در دادگاه علیه یکی از همین شرکتها که با دستکاری کرنل لینوکس یک Embedded سیستم درست کرده بود (و من ازشون بیشتر از 1000 تا اون هم OEM خریده بودم - یعنی طبق سفارش باید لوگوی من رو میزدند روی محصولات! ولی توش یعنی روی سیستم عامل لوگوی خودشون بود که تازه نقض قرارداد هم بود!) مطرح کردم و بر اساس اون چیزی که توی پرانتز برات نوشتم درخواست سورس رو کردم تا دستگاه ها رو آپدیت کنم و آخرش هم قاضی به نفع من رای نداد! بهم گفت گواهینامه GPL مورد تائید نیست!! فقط طرف معامله رو مجبور کرد تغییراتی که مد نظر من هست رو روی فرمور اعمال کنه! یک جای دیگه هم قاضی میگه هست (که تعدادشون خیلی کمه). پس بیخود دلت رو به دادگاهی کردن Apexis خوش نکن! که نه پولش رو داری و نه توان از ایران بیرون اومدنش رو و طرح شکایت کردن رو اون هم در شرایطی که شانس برنده شدنت خیلی کمه و پولت رو در حقیقت میریزی دور.
من با یک مثال خیلی خیلی خیلی ساده بهت نشون دادم که این گواهینامه های من درآوردی مستر استلامن و یاران همگی از بیخ کشک هستند!
شما با این همه دروغ و مغلطه و توهین و شعور بالایی که ازتون در این بحثها شاهد بودید الان میخواید ادعاهاتون رو هم بدون سند قبول کنیم دیگه؟ 😃
من دیگه واسه ادعاهات دوزار اعتبار قائل نیستم. هرچی بگی پیشفرض بی اعتباره، مگر اینکه براش سند و دلیل روشن و محکم بیاری. دیگه این داستانها رو واسه من تعریف نکن از تجربیات شخصی خودت که رفتم دادگاه فلان شد نمیدونم زدم یارو رو سرویس کردم قاضی فلان گفت فلان حکم رو داد! اینا همش بقول خودت کشکه!
تو دیگه چوپان دروغگو هستی! متاسفانه اعتبار خودت رو حداقل در چشم منکه از دست دادی. قبلا فکر میکردم یه صفت درست و حسابی، صداقت و راستی و شعور در وجودت پیدا میشه، اما الان فهمیدم که همتون سر و ته یک کرباس هستید و پای منافع خودتون که برسه به هیچی پایبند نیستید ساده ترین و اولیه ترین مسائل رو هم زیر پا میذارید مثل آب خوردن دروغ میگید و اخلاقیات به تخم مبارکتون هم نیست چون درواقع هیچ اعتقاد و پایبندی بهش ندارید. دقیقا مثل حکومت هایی کشورهایی مثل آمریکا و اسرائیل که همینطور هستن و در دنیا به همین شیوه عمل میکنن و این شعارهای حقوق بشر و دموکراسی و آزادی خواهیشون در دنیا دیگه برای همه رسوا شده مگر احمق ترین و نادان ترین آدمها!
ضمنا درمورد GPL و اینها هم که آخرش خودت هم معلوم نشد چی گفتی! چیزی که مشخصه اینه که گفتی ربط به تفسیر قاضی و قابل اعمال دونستن GPL داره. بله در گذشته هم این بحث مطرح شده بود و مثلا بیل گیتس گفته بود که GPL با هدف قانون کپی رایت سازگار نیست و قابل اعمال نیست. ولی بهرحال اینا هیچکدام قطعیت ندارن و بستگی به کشور و جزییاتش داره و در نهایت تفسیر و نظر دادگاه. اگر در آمریکا باشی، باید احتیاط خیلی بیشتری بکنی البته! همچین کشکی هم نیست. با یه شرکتی که توی چینه مقایسه نکن. خیلی از این موارد اگر آدمها و سازمانهای درست و حسابی پشتش باشن و براش هزینهء کافی بشه به نتیجه میرسن. امثال سامسونگ هم شرکتهای بزرگ و معتبر هستن و با تمام جهان منجمله آمریکا روابط تجاری و منفعت دارن چرا باید خودشون رو به خطر بندازن؟ اگر GPL رو رعایت نکنن اونوقت بعیده کسی ازشون شکایت نکنه پیگیری نکنه، اونم بخصوص مراجعی مثل بنیاد نرم افزار آزاد که منابع انسانی و مالیش رو دارن انگیزش رو دارن که کار رو درست پیش ببرن طرف رو چپه کنن و حسابی سر و صدا و حتی جنبش تحریم هم راه بندازن! (البته بنظر من این تحریم و اینا زیاد موثر نیست) پس سامسونگ یا گوگل که اندروید رو درست کرده هم جرات میکنن مگه چنین غلطی بکنن؟ دمار از روزگارشون درمیان. این دیگه بحث چیز ساده و تجارت محدود و موارد مبهمی نیست، بلکه بحث سیستم عامل موبایلیه که بخش اعظمی از بازار رو به خودش اختصاص داده. بنظرم این چیزا کاربردش هم برای عموم بیشتره، منظور از این جهت که تغییر بدن و نسخه های تغییر یافته ای رو استفاده کنن و غیره. چون هدف از نرم افزار آزاد یکی همینه که دیگران بتونن برنامه هایی رو که دستگاههای اونا باهاش کار میکنن رو تغییر بدن و نسخه های تغییر یافته منتشر و استفاده بشن.
بهرحال ادعایی که شما اول کردی یه چیز دیگه بود و حالا خودت هم ازش عقب نشینی کردی میگه در مواردی میشه در مواردی نمیشه. خب پس موافق هستی که در نرم افزار آزاد استثنایی برای سیستمهای Embedded وجود نداره. خب منم همینو گفتم سند و دلیل و شواهد برای همین آوردم. حالا دیگه بحث جزییات و قوانین هرکشور و اینکه چقدر انگیزه و هزینه برای پیگیری هر موردی باشه چقدر این پیگیری حرفه ای انجام بشه بحث دیگه ایه. مطمئن باش در آمریکا اینطور مسائل خیلی جدی تر از این حرفها هستن که شرکتهای بزرگ و معتبر به این سادگی بخوان چنین ریسکی بکنن. این مسائل از چیزی که بنظر میرسه پیچیده تر هستن و از کشور به کشور فرق میکنه بستگی داره چه کسانی شکایت و پیگیری کنن چون کار ظریف و حرفه ایه باید متخصصان و مطلعین روش بصورت حرفه ای کار کنن و هزینهء زیادی داره از اون طرف قاضی ها هم خب اونطور متخصص و مطلع در این امور پیچیده و ظریف فنی و ساختار نرم افزار آزاد و بازمتن نیستن که لزوما بهرحال باید توجیه بشن روشن بشن. هیچوقت نمیشه مثلا شکایت و پیگیری یک فرد، در یک کشور دیگر، و یک کیس کوچک و عادی رو با موارد بزرگ و جدی و حرفه ای و در کشورهایی مثل آمریکا مقایسه کرد و معیار قرار داد.
ضمنا همهء این مسائل هم پیروزی و فواید و اهمیت نرم افزار آزاد رو دارن نشون میدن.
مثلا در همون منبعی که خودت گذشتی اشاره شده به موردی درمورد کمپانی Fortinet که از کدهای تحت GPL در محصولاتش استفاده کرده و برای پنهان کردن این قضیه از روشهایی رمزنگاری هم استفاده کرده، اما بروبچ نرم افزار آزاد ببین چقدر باهوش و قوی هستن که ته و توش رو درآوردن و محکومش هم کردن و از اون بهتر اینکه مجبور شده سیستم عاملش رو بصورت آزاد منتشر کنه، اشاره شده.
وقتی شرکتها اینقدر براشون مهمه ارزش داره که باوجود این ریسک ها بیان و از کدهای GPL و لینوکس استفاده کنن باوجود اینکه میدونن این کار به احتمال زیاد نقض قانونه و سعی در پنهان کردنش میکنن، این نشون میده که کیفیت و کارایی و اهمیت این کدها در حد مناسبیه حتی برای کارهای شرکتهای تجاری، و اینکه نوشتن و درست کردن تمام سیستم عامل و برنامه ها حتی برای این شرکتها هم کار ساده ای نیست و صرف نمیکنه.
اینقدر به ویندوز هم نناز! ویندوز همونطور که گفتم یک دلیل اینکه اینقدر در بازار دسکتاپ غلبه داره سابقهء اونه و اینرسی فنی و روانی و اجتماعی و فرهنگی که ایجاد شد (این سابقه از زمان قرارداد با IBM بر سر سیستم عاملهای PC که البته اون زمان DOS بود شکل گرفته تا حالا) وگرنه اینطور هم نیست که از نظر فنی امثال میکروسافت واقعا اینقدر غلبه و برتری داشته باشن مثلا بگیم چون 90% بازار رو داره پس از نظر فنی برتری 9 به 1 داره! شواهد این امر هم همانا سیستم عامل موبایل و تبلت و این حرفهاست که چون میکروسافت توش این سابقهء تاریخی و اینرسی و مزایای غیرفنی رو نداشت، بخش عمدهء بازار رو نگرفت و تازه بعکس الان اندروید که بازمتن و بر اساس لینوکسه بخش اعظم این بازار رو به خودش اختصاص داده حتی از ios اپل هم سهمش بیشتره. میکروسافت چطور با اون همه اعتبار و پشتوانهء روانی که داشت و این همه عظمت و برتری که میگی ویندوز داره چطور نتونست توی این بازار غلط زیادی بکنه پس؟ چرا اینجا برتر نبود؟ چون اینجا همه از خط شروع کم و بیش یکسانی شروع کردن و شرایط عادلانه تر بود!
این نشون میده که نرم افزارهای انحصاری اگر به عوامل دیگه نباشه اونقدرها هم برتری بر نرم افزارهای آزاد ندارن و کیفیت و توانایی لینوکس هم در حدی هست که بتونه با تمام این نرم افزارها رقابت بکنه (البته باید مزایای بازمتن بودن رو هم در نظر گرفت). البته شرکتهای بزرگی مثل گوگل و سامسونگ هم پشت این مسائل بودن و هستن که نقش اونها رو مسلما نمیشه نادیده گرفت، ولی قبلا هم گفتم که این خودش بازم مزیت و پیروزی برای نرم افزار آزاد هست که امکان بقا و پیشرفت اون رو بیشتر میکنه تا اینکه بخواد نکتهء منفی باشه، و این رو خود استالمن هم میدونه و مطلوب دونسته که تجارت و کسب درآمد بتونه حول نرم افزارهای آزاد هم شکل بگیره.
به کوری چشم کاپیتالیست های انحصارگر، این فقط یک مورد از موارد متعددی است که نرم افزارهای آزاد ریدن به نرم افزارهای انحصاری و این افسانه ها! مورد دیگرش هم بطور مثال PHP است که بخش اعظم بازار وب عادی رو گرفته. بگردی بجز این باز موارد پیدا میشه. یکی دیگس هم که قبلا گفتم مثلا ابررایانه هاست که در اونجا غیر از لینوکس و BSD بقیهء سیستم عاملها تقریبا ناموجود هستن!
خلاصه تا دست از این تعصب ها و نگرش و لجبازی کودکانه که در این بحث هم تاحالا از شما بخوبی شاهد بودیم و ثابت شد، برنداری، نمیتونی واقعیت ها رو ببینی و نه میتونی اونا رو عوض کنی. فقط میتونی شعار بدی و مخاطب خودت رو مسخره کنی، که آخرش هم دیدی زوت به من نرسید و کاری از پیش نبردی و بیشتر بی سوادی و تعصب و مشکل داشتن شخصیت و رفتار خودت مشخص شد!
امثال تو دیدگاهشون همونقدر محدود و خودخواهانه و مغرضانه است و همونقدر غیرقابل اعتماد هستن که درمورد کمونیست هایی که ازشون انتقاد و مسخرشون میکنی. گفتم که همتون سر و ته یک کرباس هستید! یک طرف کمونیست یک طرف کاپیتالیست مغرور و از خودراضی و دروغگو مثل تو که از سرمایه داری و تجارت و پول بت و تقدس درست کردید و میپرستید! درواقع شما هم دین و مذهبی داری و اون اینکه خودتون رو میپرستید و خدا میدونید و فکر میکنید حق دارید بر اساس نظر و خواست و منافع خودتون هرکاری که دوست دارید با بقیه دنیا و انسانها بکنید!
ولی حقیقت رو من گفتم، چون مطلق گرا نیستم و میگم چیزی بنیابین هست و هرکدام مزایا و معایبی دارن و عاقلانه تر و منصفانه تر همینه که دنیای ترکیبی و تعادلی نسبی بین همهء اینا رو شاهد باشیم، که البته هستیم، و این خودش بخاطر واقعیت داشتن این دیدگاه است و شاهدی بر این امر.
شما مسائل رو براحتی میخوای ساده کنی و نتیجه گیری کلی و مطلق و سریعی ارائه بدی، اما در واقعیت حقیقت اینطور نیست و مسائل اغلب پیچیده تر و دشوارتر از این حرفها و نسبی و ترکیبی و احتمالاتی هستن.
از این حیث شما به ادیان و مذهبی ها شبیه هستی که تصویر ساده و مطلقی از دنیا ارائه میدن و میگن همینه، ولو غیرواقعی باشه، چون میخوان ستون های مستحکمی داشته باشن که خودشون رو به اونها ببندن، در حالیکه در واقعیت این توهمی بیش نیست و همه چیز نسبی و غیرقطعی و معلق و شناور است. انسانهای بزدل و کم هوش و ضعیف هستن که نیاز به این ستون ها و تعریف های مطلق گرایانه و ساده کردن جهانی که در حقیقت بسیار پیچیده است دارند. اونا از پس مواجهه و ادارهء پیچیدگی و ابهام و نسبیت و شناور بودن دائمی برنمیان و نیاز به مدلی ساده شده و مطلق شده از هستی دارن تا بتونن از حس ترس و سرگیجه و سردرگمی دربیان و احساس امنیت و آرامش کنن.
تو هم از پیچیدگی و ناپایداری و ابهام و نسبیت دنیایی که درش زندگی میکنی میترسی! میخوای تصویر ذهنی خودت رو بعنوان حقیقت مطلق و روشن معرفی کنی. اما زهی خیال باطل!!
همه چیز پیچیده است!
رسیدن به خیلی چیزها دشوار است، زمان زیادی میبرد.
این حقیقت دنیای ماست.
اما امثال تو از این خوششون نمیاد.
شما دنیای ساده شده و آرمان شهر خیالی تبلیغات سرمایه داری را میخواهید.
زندگی نبردی بی پایان است. باید که یک جنگنده بود. و حقیقت مطلقی شاید برای ما هرگز دست یافتنی نباشد. من به هیچ چیز چنگ نمیزنم. میدانم که همه چیز خود در فضای بی انتها معلق است. و نمیهراسم. نه از فروپاشی کمونیستم ها و نه از فروپاشی سرمایه داری. من از درون خودم میجوشم، مستقل و آزاد. آنچه را مفید و حق می یابم ارج مینهم. و هیچ حقیقتی را مطلق و همیشگی فرض نمیکنم. شاید فردا نظرم با امروز متفاوت باشد. اما چه اهمیتی دارد؟ مهم اینست که امروز تشخیص چه میتواند باشد. مهم اینست که امروز به چیزی که فکر میکنیم درست است و بهترین است عمل کنیم. مطلقی وجود ندارد. هیچ چیز همیشگی نیست. هیچ چیز همه جایی نیست. هیچ چیز ثابت نیست. همه چیز شناور و در حال تغییر است. ما باید سعی کنیم قدرت انعطاف و تغییر لحظه ای را پیدا کنیم. چیزی که من سعی کردم بشوم!
من با یک مثال خیلی خیلی خیلی ساده بهت نشون دادم که این گواهینامه های من درآوردی مستر استلامن و یاران همگی از بیخ کشک هستند!
دوست عزیز، از ابتدای این بحث تاحالا شما همینطور از این اغراق ها میفرمایید. خسته نشدی؟ واقعا از این همه بحث از این همه استدلال و سند و شواهد، نفهمیدی که اینطور اغراق کردن و مطلق گرایی کردن راه به جایی ندارد؟ از بیخ کشک هستند؟! این طرز حرف زدن طرز حرف زدن یک آدم منطقی، واقع بین، متخصص و آگاه نیست. همه چیز پیچیده تر از این حرفهاست. همه چیز نسبی است. همه چیز احتمالاتی است! مگر فکر کرده ای من یا دیگران بچه هستند که همینطور این حرفهای و فتاوای شما را باور کنند؟ بیخ و میخی وجود ندارد! این یک مسئله ای همانند خیلی مسائل دیگر پیچیده و نسبی و احتمالاتی است و تاکنون لاینحل بوده. سوال و ادعایی که هم طرفدار دارد و هم مخالف و هرکدام دلایل و اسناد و شواهد خودشان را دارند. در دنیای واقعی هم همینطور با این مسائل برخورد شده و میشود. حال این بیخ و میخ شما از کجا آمده بنده نمیدانم! یک دنیای خیالی، یک دنیای دروغی، مانند دروغهای کمونیسم، مانند دروغگوهای سرمایه داری، مانند چراغ ها و رنگ های چشمک زن و فریبندهء لاس وگاس! اما حقیقت چیست؟ حقیقت نه در آب و رنگ فریبندهء سرمایه داریست و نه در آرمان پردازی دروغین کمونیسم. حقیقت اینست که ما فراتر از اینها هستیم، و باید فراتر باشیم. چیزی که ما خودمان ساخته ایم، پرداخته ایم، زمانی که ضعیف بودیم، ناقص بودیم، شاید همچون همیشه، ولی امروز شاید از گذشته قوی تر هستیم، کاملتر هستیم، باید عرضه اش را میداشتیم، چیزی که دیگرانی به همین شکل ساخته و پرداخته اند، نمیتواند ما را محدود کند، نباید ما را اسیر خودش کند، روح ما باید فراتر از این باشد، جرات و شهامت ما باید بیش از این باشد، باید نیروهای درونی مان را قوی تر کنیم تا دیگر اینطور عاجز و وابسته به یک مشت ایسم خشک و محدود نباشیم. جرات بخشیدن داشته باشیم، جرات تغییر، جرات مستقل اندیشیدن، جرات شک کردن، نقد کردن، مواجهه با حقیقت، با نسبیت، با ابهام و احتمالات، اینکه هیچ چیزی مطلق نیست، هیچ چیزی آنقدرها شک ناپذیر و بی نقص نیست، هیچ چیزی برای همیشه پایدار نیست، هیچ چیزی دوای همهء درها نیست، هیچ چیزی تا ابد همان نخواهد ماند. ما نمیتوانیم همه چیز را کنترل کنیم. دیگران هم حق دارند متفاوت باشند و نقش خودشان در جهان ایفا کنند، آن را آنطوری شکل دهند که مطلوب خودشان است. مهم این است که رقابت منصفانه و جوانمردانه باشد. هرکس آزاد باشد تلاش خودش را بکند.
با دروغ و اغراق به جایی نخواهیم رسید! و شما نمیتوانید اندیشه های قدرتمند را، انسانهایی را که از نیروهای خاص درونی برخوردارند، با این ترفندهای بچه گانه فریب دهید و مغلوب سازید! شما پول را دوست دارید، دوست داری کم تجارت کنی، پول دربیاوری و بقیه اش حال زندگی را ببری، خب دیگران هم چیزهای دیگری را دوست دارند، و همچون شما حق دارند برایش تلاش کنند، و تاثیر خودشان را روی دنیایی که در آن زندگی میکنند بگذارند، و شما هم هرگز با همان یک مقدار هوش و کار کردن و پول درآوردن نمیتوانید به همه چیز برسید و در همه چیز برتر باشید و اعتبار بیابید. نمیتوانید همه چیز را فقط با این استعدادها و نظام سرمایه داری توجیه کنید و بفهمید. درواقع شما انسان محدود اندیشه ای هستید! شما عمدا خودتان را محدود کرده اید. با یکسری توجیه کودکانه و چنگ زدن به چیزهایی مثل انگیزه های بنیادین و فرگشت و این حرفها. اما آدمهایی مثل ما هستند که خیالات کودکانهء شما را ویران خواهند کرد، هرچند شاید بتوانید این را هم با همان انگیزه های بنیادین و فرگشت توجیه کنید، ولی بهرحال چاره ای جز پذیرفتن این واقعیت نخواهید داشت.
نمیدونم با این دری وری گفتن ها و تکرار اراجیف صدمن یک غاز میخوای چی رو ثابت کنی! من تا حالا بقدر کافی توضیح و منبع گذاشتم و از اون بعدی که گفته میشه md5 شکسته شده نمونه هاش هم هست و مطلب کاملا ثابت شده است. حالا شما اینقدر بی سواد که بودی البته و شاید خنگ هم هستی که متوجه نمیشی یا خودت رو میزنی به اون راه، من دیگه نمیدونم! خوانندگان خودشون قضاوت میکنن که شعور هرکس در چه حدیه و بی سوادی چه کسی ثابت شد و شکست خورد.
نمونه هایتان به درد عمه جانتان میخورد! اگر شکسته شده پس باید یک بار دیگر هم بشود شکستش! اگر نمیشود! نمیتوانید یا نمیتوانند پس ک.ش بیش نیست همه ی اون ادعاها و منابع و گفته ها و .... حتا با IQ هویج میشه مساله به این سادگی رو درک کرد که گویا شما از درکش عاجزی!!
شما با این همه دروغ و مغلطه و توهین و شعور بالایی که ازتون در این بحثها شاهد بودید الان میخواید ادعاهاتون رو هم بدون سند قبول کنیم دیگه؟ من دیگه واسه ادعاهات دوزار اعتبار قائل نیستم. هرچی بگی پیشفرض بی اعتباره، مگر اینکه براش سند و دلیل روشن و محکم بیاری. دیگه این داستانها رو واسه من تعریف نکن از تجربیات شخصی خودت که رفتم دادگاه فلان شد نمیدونم زدم یارو رو سرویس کردم قاضی فلان گفت فلان حکم رو داد! اینا همش بقول خودت کشکه! تو دیگه چوپان دروغگو هستی! متاسفانه اعتبار خودت رو حداقل در چشم منکه از دست دادی. قبلا فکر میکردم یه صفت درست و حسابی، صداقت و راستی و شعور در وجودت پیدا میشه، اما الان فهمیدم که همتون سر و ته یک کرباس هستید و پای منافع خودتون که برسه به هیچی پایبند نیستید ساده ترین و اولیه ترین مسائل رو هم زیر پا میذارید مثل آب خوردن دروغ میگید و اخلاقیات به تخم مبارکتون هم نیست چون درواقع هیچ اعتقاد و پایبندی بهش ندارید. دقیقا مثل حکومت هایی کشورهایی مثل آمریکا و اسرائیل که همینطور هستن و در دنیا به همین شیوه عمل میکنن و این شعارهای حقوق بشر و دموکراسی و آزادی خواهیشون در دنیا دیگه برای همه رسوا شده مگر احمق ترین و نادان ترین آدمها!
ضمنا درمورد GPL و اینها هم که آخرش خودت هم معلوم نشد چی گفتی! چیزی که مشخصه اینه که گفتی ربط به تفسیر قاضی و قابل اعمال دونستن GPL داره. بله در گذشته هم این بحث مطرح شده بود و مثلا بیل گیتس گفته بود که GPL با هدف قانون کپی رایت سازگار نیست و قابل اعمال نیست. ولی بهرحال اینا هیچکدام قطعیت ندارن و بستگی به کشور و جزییاتش داره و در نهایت تفسیر و نظر دادگاه. اگر در آمریکا باشی، باید احتیاط خیلی بیشتری بکنی البته! همچین کشکی هم نیست. با یه شرکتی که توی چینه مقایسه نکن. خیلی از این موارد اگر آدمها و سازمانهای درست و حسابی پشتش باشن و براش هزینهء کافی بشه به نتیجه میرسن. امثال سامسونگ هم شرکتهای بزرگ و معتبر هستن و با تمام جهان منجمله آمریکا روابط تجاری و منفعت دارن چرا باید خودشون رو به خطر بندازن؟ اگر GPL رو رعایت نکنن اونوقت بعیده کسی ازشون شکایت نکنه پیگیری نکنه، اونم بخصوص مراجعی مثل بنیاد نرم افزار آزاد که منابع انسانی و مالیش رو دارن انگیزش رو دارن که کار رو درست پیش ببرن طرف رو چپه کنن و حسابی سر و صدا و حتی جنبش تحریم هم راه بندازن! (البته بنظر من این تحریم و اینا زیاد موثر نیست) پس سامسونگ یا گوگل که اندروید رو درست کرده هم جرات میکنن مگه چنین غلطی بکنن؟ دمار از روزگارشون درمیان. این دیگه بحث چیز ساده و تجارت محدود و موارد مبهمی نیست، بلکه بحث سیستم عامل موبایلیه که بخش اعظمی از بازار رو به خودش اختصاص داده. بنظرم این چیزا کاربردش هم برای عموم بیشتره، منظور از این جهت که تغییر بدن و نسخه های تغییر یافته ای رو استفاده کنن و غیره. چون هدف از نرم افزار آزاد یکی همینه که دیگران بتونن برنامه هایی رو که دستگاههای اونا باهاش کار میکنن رو تغییر بدن و نسخه های تغییر یافته منتشر و استفاده بشن.
بهرحال ادعایی که شما اول کردی یه چیز دیگه بود و حالا خودت هم ازش عقب نشینی کردی میگه در مواردی میشه در مواردی نمیشه. خب پس موافق هستی که در نرم افزار آزاد استثنایی برای سیستمهای Embedded وجود نداره. خب منم همینو گفتم سند و دلیل و شواهد برای همین آوردم. حالا دیگه بحث جزییات و قوانین هرکشور و اینکه چقدر انگیزه و هزینه برای پیگیری هر موردی باشه چقدر این پیگیری حرفه ای انجام بشه بحث دیگه ایه. مطمئن باش در آمریکا اینطور مسائل خیلی جدی تر از این حرفها هستن که شرکتهای بزرگ و معتبر به این سادگی بخوان چنین ریسکی بکنن. این مسائل از چیزی که بنظر میرسه پیچیده تر هستن و از کشور به کشور فرق میکنه بستگی داره چه کسانی شکایت و پیگیری کنن چون کار ظریف و حرفه ایه باید متخصصان و مطلعین روش بصورت حرفه ای کار کنن و هزینهء زیادی داره از اون طرف قاضی ها هم خب اونطور متخصص و مطلع در این امور پیچیده و ظریف فنی و ساختار نرم افزار آزاد و بازمتن نیستن که لزوما بهرحال باید توجیه بشن روشن بشن. هیچوقت نمیشه مثلا شکایت و پیگیری یک فرد، در یک کشور دیگر، و یک کیس کوچک و عادی رو با موارد بزرگ و جدی و حرفه ای و در کشورهایی مثل آمریکا مقایسه کرد و معیار قرار داد.
باز زیاده گویی کردی که بگی با سوادی ؟! اینطوری بیسوادی و البته کم کم کم عقلی خودت رو نمیتونی بپوشونی جانم! من برات با یک مثال خیلی خیلی ساده نشون دادم همه گفته هات در مورد GPL کشکه! دیگه این همه عصبانیت و فحش دادن و خود دریدن نداره که.
Lawyers for commercial software vendors have feared a claim like this for essentially the entire 20-odd-year lifetime of the GPL: a vendor incorporates some GPL-licensed code into a product—maybe naively, maybe willfully—and could be compelled to freely license the entire product as a result. The documents filed by Amerprise in the case reflect this fearful atmosphere, adopting the classically fear-mongering characterization of the GPL as a "viral" license that "infects" its host and "requires it to become open source, too." It's unfortunate that these ideas are still in circulation, even among lawyers who should know better. The "virus" analogy in particular is badly flawed. The GPL isn't communicated invisibly: whether it's used correctly, incorrectly, or not at all is a matter of basic education and diligence. And the likelihood that a court will order a party to release its infringing product under the GPL is exceedingly slim—money damages or an injunction against further distribution are far likelier outcomes.
اینو دیگه خود طرفداران و وکلای دنیای Opensource دارند میگند پروفسور جان! و تجربیات شخصی من نیست که به خاطر دانش ناقص شما و نادانی بی حد و حصرتان در مورد آن سوی مرزهای ایران بزرگنمایی مد نظر شنگول ترین کاربر این انجمن به نظر برسد جانم! میدونی چرا قضات در اکثر مواقع رای نمیدند و فقط چند مورد انگشت شمار بوده (همون لینکی که گذاشتم) ؟! چون خسارت مالی به هیچ بنی بشری وارد نمیشه به خاطر نقض GPL! البته از اونجایی که دیگه خوب میشناسمت باز میای کلی با دری وری نویسی کیلویی به دیتابیس اینجا محتوای بی ارزش اضافه میکنی! برای سرپوش گذاشتن روی بیسوادی و نادانی بی حد و مرزت :)) پس به جای خود پاره کنی، فحش دادن و برچسب زدن و اتهام زدن به بقیه و ... برو یک مقداری تحقیق کن! مطالعه کن! دست کم تا همون قم که میگی نمیتونی بری برو! دنیا رو ببین یک مقدار تجربیاتت زیاد تر شه این طوری یاوه سر هم نکنی جانم.
نمونه هایتان به درد عمه جانتان میخورد!
اگر شکسته شده پس باید یک بار دیگر هم بشود شکستش! اگر نمیشود! نمیتوانید یا نمیتوانند پس ک.ش بیش نیست همه ی اون ادعاها و منابع و گفته ها و ....
حتا با IQ هویج میشه مساله به این سادگی رو درک کرد که گویا شما از درکش عاجزی!!
گفتم که از نظر collision resistance بله شکسته شده و طبیعتا بازهم میشه این کار رو کرد. ولی من این کار رو نمیکنم، چون حیطهء کاری و تخصص و مهارت و امکانات و علاقمندی و اولویت من نیست و برام مهم هم نیست. سند و منبع دادم که کافیه و خودش اثباته. حالا چه وظیفه ای دارم چه دلیلی دارم برای این مسئلهء روشن و ثابت شده برم وقت و انرژی بذارم بخاطر آدم لجبازی مثل شما؟! یعنی برم مثلا کسی رو پیدا کنم بگم بیا واسه من دوباره این کار رو بکن که به sonixax ثابت بشه؟ اگر آدمی بود از بیرون مثلا میامد این درخواست رو میکرد شاید به درخواستش توجه میکردم، ولی جنابعالی که در جریان این بحث فهمیدم چه آدمی هستی چه قصد و غرضی داری طبیعتا نباید دیگه توجهی بهت بکنم چون برای خودمم خوب نیست و عاقلانه نیست، کار احمقانه ایه، و آخرش احتمال زیاد به پشیمانی ختم میشه.
حالا هرچی میخوای بگو آیکیو هویج و این حرفا. میبینم که اینقدر دیگه تهی شدی به دیوار خوردی که این ترفندهای کودکانه و تحریک های بی تاثیر کلامی رو در پیش گرفتی که بگی کم نیاوردی!
این جریانات درمورد md5 باید بگم مثل اینه یک کمپانی یک گاوصندوق درست کنه و ادعا کنه کسی نمیتونه بدون کلید و رمز و اینها بازش کنه توش یکسری اسناد بذاره بگه هرکس تونست دربیاره و ثابت کنه، حالا چند نفر پیدا میشن که بازش میکنن و اون سند و مدرک قطعی رو هم ارائه میدن که ثابت میکنه عملا این کار رو کردن، تازه روش کارشون و ضعفهای امنیتی گاوصندوق رو هم میگن و شرح میدن و متخصصان این رشته تایید میکنن که درسته و اون ضعف ها در اون گاوصندوق وجود داره و از نظر اونا میشه باهاش گاوصندوق رو باز کرد.
الان وضعیت md5 مثل اینه. مگر یه آدم بی سواد و لجباز و حقه باز و دروغگو و مغلطه بازی مثل جنابعالی پیدا بشه که بیاد این موارد رو زیر سوال ببره بگه اگر راست میگید دوباره این کار رو انجام بدید یا مثلا فلانی تو که ادعا میکنی از این مسائل سرت میشه و این خبرها و منابع رو نقل کردی و میگی درست هستن خودت این کار رو انجام بده!
خب مشخصه کسی نباید ادعا و درخواست شما رو جدی بگیره. چون کاری هست که قبلا انجام شده اثبات شده و کسی که قبول نمیکنه یا واقعا بی سواد و خنگ هست یا لجباز و مغرض که فقط میخواد وقت و انرژی دیگران رو هدر بده و مغلطه کنه و سرکار بذاره و ترول کنه و تخریب کنه.
دوست عزیز برای مسئله ای که اثبات شده منابع و دلایل روشن و محکم کافی داره دیگه نیازی به پاسخگویی به فرد مغرضی مثل شما و اتلاف وقت و انرژی بیشتر نیست! من نه حوصله این کارها رو دارم نه وقتش رو نه علاقمندی و اولویتش رو، برام کاربرد و اهمیتی بیش از این نداره. درحد ارائه منابع و دلایل و توضیحات در حیطهء تخصص و فعالیت و کاربرد خودم این قضیه رو روشن کردم که دیگه هرچی هم طرف بی سواد و خنگ بوده باشه باید صحت این مطلب رو متوجه شده باشه و اینکه منابع معتبر و تخصصی که خیلی از شما واردتر و معتبرتر هستن این مسئله رو ادعا و تایید کردن. شما هم که این وسط فقط مشکل داشتن خودت رو ثابت کردی!
کلا همه حرفات مسخره و غیرمنطقیه.
تازه اون چیزی که شما روش اصرار میکنی گفتم که چیز دیگس. ولی شما همچنان مثل بچه ها داری روش اصرار میکنی و آخرش نپذیرفتی که روی بحث و موضوع درست صحبت کنی. پس میخوای فقط وقت و انرژی منو تلف کنی و بازم به مغلطه بپردازی و بعدش هم باز با همین رویهء فاقد راستی و اخلاق بیای و هر زحمتی که کشیدم مسخرهء خودت کنی بگی نه این اونکه من گفتم نیست و از این حرفا.
باز زیاده گویی کردی که بگی با سوادی ؟!
اینطوری بیسوادی و البته کم کم کم عقلی خودت رو نمیتونی بپوشونی جانم!
من برات با یک مثال خیلی خیلی ساده نشون دادم همه گفته هات در مورد GPL کشکه! دیگه این همه عصبانیت و فحش دادن و خود دریدن نداره که.
من نیازی به عصبانیت ندارم، چون در این بحثها طرف برتر من بودم.
حالا تو هرچی میخوای خودت رو به در و دیوار بزن و سعی کن طور دیگه ای وانمود کنی یا منو عصبانی کنی 😃
بعضیا از بچگی بعضی صفات منفی و ضعف های کودکانه توی شخصیتشون میمونه و تا آخر عمر نمیتونن خودشون رو عوض کنن. ظاهرا تو هم از اون آدما هستی. احتمالا از بچگی آدم کینه ای بودی، یا از اینایی که توی چیزی شکست بخورن نمیتونن تحمل کنن زیر بار واقعیت نمیرن حرف حق رو قبول نمیکنن مدام لجبازی میکنن. احتمالا از بچگی ننر بار اومدی با لجبازی به خواسته هات رسیدی. الانم که بزرگ شدی هنوز همونی. واقعا چقدر چنین آدمی درونا ناتوانه! اینه که من میگم قدرتهای اصیل و درونی خیلی مهم هستن. آدم هرچی باهوش باشه پول هم خوب دربیاره تجارتش خوب باشه ولی وقتی قدرتهای اصیل و درونیش ضعیف باشه وقتی شخصیت و صفاتش در باطنش معیوب و بچه گانه باشه، یه موجودی فریبنده و توخالی مثل تو حاصلش میشه. و شاید امثال تو خطرناک هم هستن به قدرت و اینا میرسن مثلا میشن امثال همون استالین و هیتلر که جالبه خودت ازشون انتقاد و مسخرشون میکنی! خب دوست عزیز کسی که قدرت تغییر خودش رو نداره، شخصیت و تفکر بچه گانه داره که در پشت بزرگسالی و حرفهای قشنگ پنهانش کرده، در برابر حرف حساب لجبازی میکنه، بستگی داره در چه شرایطی قرار بگیره تا چی ازش عمل بیاد اگر در شرایط و فرصت استالین بودی میشدی استالین اگر در شرایط هیتلر بودی میشدی هیتلر تازه شاید هم بدتر! خلاصه یه جانوری میشدی که چیز خوبی نبود. الان توی سرمایه داری بهت حال داده منافعت در اینه سرمایه داری برات شده بت و دیگران و تفکرهای متفاوت رو به هر قیمتی ولو غیرمنصفانه و افراطی و اغراق آمیز، کورکورانه میکوبی.
Lawyers for commercial software vendors have feared a claim like this for essentially the entire 20-odd-year lifetime of the GPL: a vendor incorporates some GPL-licensed code into a product—maybe naively, maybe willfully—and could be compelled to freely license the entire product as a result. The documents filed by Amerprise in the case reflect this fearful atmosphere, adopting the classically fear-mongering characterization of the GPL as a "viral" license that "infects" its host and "requires it to become open source, too." It's unfortunate that these ideas are still in circulation, even among lawyers who should know better. The "virus" analogy in particular is badly flawed. The GPL isn't communicated invisibly: whether it's used correctly, incorrectly, or not at all is a matter of basic education and diligence. And the likelihood that a court will order a party to release its infringing product under the GPL is exceedingly slim—money damages or an injunction against further distribution are far likelier outcomes.
اینو دیگه خود طرفداران و وکلای دنیای Opensource دارند میگند پروفسور جان! و تجربیات شخصی من نیست که به خاطر دانش ناقص شما و نادانی بی حد و حصرتان در مورد آن سوی مرزهای ایران بزرگنمایی مد نظر شنگول ترین کاربر این انجمن به نظر برسد جانم!
میدونی چرا قضات در اکثر مواقع رای نمیدند و فقط چند مورد انگشت شمار بوده (همون لینکی که گذاشتم) ؟! چون خسارت مالی به هیچ بنی بشری وارد نمیشه به خاطر نقض GPL! البته از اونجایی که دیگه خوب میشناسمت باز میای کلی با دری وری نویسی کیلویی به دیتابیس اینجا محتوای بی ارزش اضافه میکنی! برای سرپوش گذاشتن روی بیسوادی و نادانی بی حد و مرزت :))
پس به جای خود پاره کنی، فحش دادن و برچسب زدن و اتهام زدن به بقیه و ... برو یک مقداری تحقیق کن! مطالعه کن! دست کم تا همون قم که میگی نمیتونی بری برو! دنیا رو ببین یک مقدار تجربیاتت زیاد تر شه این طوری یاوه سر هم نکنی جانم.
وقت و حوصله ندارم کل متن منبعی رو که گذاشتم ترجمه کنم برای شما و دیگران بذارم، ولی اگر خیلی اصرار داشتید بعدا سرفرصت شاید این کار رو بکنم.
من این متن رو کامل چند بار با دقت خوندم. باید بگم مورد و متن پیچیده و دشواری بود، ولی فکر کنم فهمیدم قضیه چی بوده.
بطور خلاصه توضیح میدم که جریان چیه.
داستان از این قراره که Amerprise از نرم افزاری که محصول Versata بوده استفاده میکرده (اسم نرم افزار به اختصار DCM است). Ameriprise از یکسری نیروهای خارجی (Third party) استفاده میکنه که براش DCM رو کاستومایز کنن. Versata بخاطر این کار از Amerprise شکایت میکنه میگه در لاینس و قراردادی که ما تحت اون DCM رو به Amerprise دادیم چنین کاری اجازه داده نشده. Versata شکایت خودش رو در دادگاه ایالتی تگزاس طرح میکنه. در جریان تحقیقات اولیه، Amerprise اسنادی رو از Versata بدست میاره که نشون میدن در DCM از کدهای نرم افزارهای بازمتن تحت GPL استفاده شده (البته اینها فقط بخشی از DMC بودن و بقیهء کدها رو خود Versata نوشته). Ameriprise از این واقعیت که تازه متوجهش شده بوده استفاده میکنه و ادعا میکنه که چون در DCM از کدهای تحت GPL استفاده شده پس تمام DCM باید تحت GPL باشه و بنابراین تغییراتی که Amerprise در DCM داده قانونی بودن (چون GPL این اجازه رو میده). حالا نویسندهء مقاله در اینجا میاد توضیح میده که وکلای شرکتهای نرم افزارهای تجاری انحصاری از این مسئله میترسن که از روی ناشی گری یا شاید هم آگاهانه، از کدهای تحت GPL در محصولی انحصاری استفاده بشه، و بعد یک مسئله ای مثل این مورد خاص پیش بیاد و با این نقطهء ضعف اون شرکت رو مجبور کنن که تمام محصولش رو بصورت رایگان و بازمتن در اختیار بذاره. و در این مورد توضیح میده که داستان اینطورها هم نیست، و میگه که این ترس از GPL و اینکه اون رو مثل ویروسی بدونن که میزبان رو مخفیانه آلوده میکنه و به این شکل سراسر وجودش رو به تسخیر خودش درمیاره، چندان درست و معقول نیست. میگه:
The GPL isn't communicated invisibly: whether it's used correctly, incorrectly, or not at all is a matter of basic education and diligence. And the likelihood that a court will order a party to release its infringing product under the GPL is exceedingly slim—money damages or an injunction against further distribution are far likelier outcomes.
ترجمه: «GPL مخفیانه منتقل نمیشود: اینکه به درستی یا نادرست استفاده شود، یا اینکه کلا استفاده نشود، موضوعی مربوط به آموزش پایه و همت است. و احتمال اینکه یک دادگاه به طرفی دستور دهد تا محصول خود را به این خاطر تحت GPL منتشر کند بسیار کم است - جریمهء نقدی یا ممنوع کردن توزیع بیشتر آن محصول بسیار محتمل تر هستند».
پس این یک موضوع خاص بوده! میفهمی؟ اصلا دعوا بین دو شرکت بوده و قرارداد و مجوزی که بین اونها بوده که شرکتی که از قرارداد و لاینس نرم افزار شرکت دیگر تخطی کرده بوده به بهانهء اینکه اون محصول از کدهای تحت GPL استفاده کرده میخواسته از زیر بار این قرارداد و محدودیت ها در بره و تخلف خودش رو قانونی بدونه و بعدش هم لابد کل محصول بازمتن و رایگان بشه براش! اینجا میگه که چنین چیزی احتمالش خیلی کمه، و چیزی که به احتمال زیاد اتفاق میفته حکمی که میدن اینه که Versata بخاطر نقض GPL، جریمه میشه و خسارت میپردازه یا اینکه از توزیع بیشتر کدهای تحت GPL در محصول خودش نهی میشه. و نه اینکه مجبور بشه کل محصول خودش رو بصورت رایگان و بازمتن به Amerprise بده صرفا بخاطر اینکه درش کدهای تحت GPL بوده! یعنی میخواد بگه در چنین موارد خاص و دعاوی، قضیه اینطوریه و نقض GPL نمیتونه به این راحتی بهانه ای بشه تا شرکتی از حقوق خودش و قراردادها و لاینس هایی که با شرکت ها و افراد دیگری داره محروم بشه.
البته اینجا موضوع نقض GPL بهرحال وجود داره! ولی این موضوع و دعوی و پروندهء جداگانه ایه که ضمنا تنها کسانی که کپی رایت کدهای GPL به اونا تعلق داره میتونن اون رو مطرح و پیگیری کنن، نه شرکت Amerprise که تنها یک کاربر محصول شرکت دیگر بوده و کدهای تحت GPL به اون تعلق ندارن. ولی حتی در اون صورت هم من فکر میکنم همین قضیه برقراره که اون شرکت لزوما مجبور نیست تمام محصول و کدهای خودش رو هم تحت GPL منتشر کنه، بلکه چیزی که اتفاق میفته اینه که ازش بابت نقض GPL خسارت گرفته میشه، و فکر میکنم بهرصورت هم باید کدهای تحت GPL رو از محصول خودش حذف کنه. ولی طبیعتا در خیلی موارد مثل اونایی که از هستهء لینوکس استفاده میکنه یا بهرصورت بخش اعظمی از کد برنامشون تحت GPL است، این کار امکان پذیر نیست یا صرف نمیکنه، و بنابراین اون شرکت مجبور میشه برنامش رو بصورت بازمتن منتشر کنه. اما این مورد که شما گذاشتی طرف تنها بخشی از کدهاش و برنامش از کدهای تحت GPL استفاده کرده و بنابراین میتونه اونا رو جایگزین کنه. ضمنا تا وقتی هم صاحب کپی رایت اون کدها ازش شکایت نکردن شاید اصلا نیازی به این کار نداشته باشه.
بقیهء متن هم که داره میگه Ameriprise شکایت خودش رو به دادگاه فدرال میبره، اما دادگاه فدرال هم ظاهرا تشخیص میده که GPL نمیتونه بر لاینس و قرارداد بین دو شرکت در این زمینه اولویت داده بشه. البته متنش سنگین و بنظرم مقداری مبهم هست، ولی من چند بار خوندم و دقت کردم بنظرم تفسیرش توی این مایه ها میشه.
اوه البته یادم رفت! بنظرم اینجا دقیقا همینو نوشته: Versata Software v Ameriprise This court finds that where the claim is that the licensee breached the open source license by making a distributive work and not making it available through an open source license, the breach of contract claim is not preempted by copyright law.
میگه قانون کپی رایت در این مورد بر تخلف از قرارداد برتری پیدا نمیکنه.
پس دوست عزیز، میبینی که در اکثر موارد داستان پیچیده تر از این حرفهاست! این مسائل چیزهای ساده ای نیست که بشه به راحتی درموردشون قضاوت کرد. نیاز به تخصص و تحلیل و تحقیق و تفکر زیادی داره.
ابهاماتی درمورد اعتبار قانونی GPL وجود داشته و دارن، ولی این مسئله روشن نیست و ثابت نشده، و مواردی بوده که GPL در دادگاه پیروز شده یا طرفها در بیرون دادگاه با هم توافق کردن؛ حالا شاید مواردی هم باشه که این شکایت ها شکست خوردن، یا در بعضی کشورها در بعضی ایالت ها در بعضی منطقه ها و شرایط به هر علتی معتبر شناخته نشده، من نمیدونم ولی تاحالا ندیدم و هیچ مطلب روشن و محکم و اثبات کلی و قاطعی بر این امر سراغ ندارم. موردی هم که شما گذاشتی قضیش چیز دیگس که توضیح دادم و بر اساس متن خودش مشخصه که ربطی به بحث اعتبار قانونی GPL نداره در اصل.
این مورد رو هم امروز دیدم: Another Netfilter GPL enforcement [LWN.net] که شرکت مورد نظر حاضر شده GPL رو اعمال کنه و همکاری کرده و ظاهرا با این مسئله مشکلی نداشتن (یعنی میگم شاید از روی ترس از دادگاه رفتن و هزینه و محکوم شدنش هم نبوده). خیلی وقتا نقض GPL میتونه کم و بیش غیرعمدی و از روی ناآگاهی و ناشی بودن و اینطور مسائل باشه. چون مسئله چندان ساده نیست و ظرایف زیاد داره و خیلی ها هم درمورد نرم افزار آزاد و بازمتن و مجوزهایی که داره اطلاعات و بینش درست و حسابی ندارن. من خودم مدتها کلی منبع خوندم تا از این جریانات به شکل روشن و کامل و دقیق و مطمئنی سردربیارم.
شاید چون خیلی از نرم افزارهای آزاد و بازمتن تحت لایسنس های غیرکپی لفت مثل BSD هستن، یعنی اجازهء استفاده در برنامه های انحصاری رو هم میدن، این ابهامات و اشتباهات میتونه بیشتر بشه. ولی با GPL نمیشه شوخی کرد!!
متنی که شما گذاشتی و بولد کردی درواقع داره این مطلب رو میگه که شرکتها از این نترسن که دادگاه در دعاوی مطرح شده حکم بده که کل برنامشون رو باید بازمتن کنن، یعنی رایگان و به همراه کد منبع منتشر کنن، بلکه احتمال چنین حکمی خیلی کمه، و در عوض حکمی که به احتمال زیاد داده میشه خسارت نقدی یا اینه که دیگه حق ندارن از کدهای تحت GPL استفاده کنن. البته من فکر نمیکنم خسارت نقدی به تنهایی کافی باشه، مگر اینکه با صاحب کپی رایت به توافق برسن. ولی شاید در موارد خیلی خاص و بخصوص مواردی که قاضی به این نتیجه برسه که عمدی در کار نبوده، بشه با خسارت هم سر و ته قضیه رو هم آورد. ولی این با دیدگاه خود شما درمورد اینکه محصول ذهنی یک فرد یک مالکیت حقیقی و کاملی است چندان سازگار بنظر نمیرسه. GPL هم بهرحال تاجاییکه بر اساس قانون هست، یک مجوز مثل بقیهء مجوزها مثل مجوز نرم افزارهای انحصاریه. پس اگر بشه GPL رو به این راحتی زیر پا گذاشت پس میشه مجوزهای دیگر و مجوزهای محصولات انحصاری رو هم زیر پا گذاشت! همچنین چیزی بنظر شما میشه، قابل قبوله؟ مثلا کسی بیاد برنامهء شما که تمامش رو خودت نوشتی و بازمتن هم نیست و انحصاریه رو برداره در محصولات خودش استفاده کنه، بعد شما بفهمی بری شکایت کنی و قاضی فقط یک خسارت تعیین کنه و برخلاف میل و خواستهء شما به اون شرکت اجازه بده همچنان از برنامهء شما در محصولات خودش استفاده کنه! بنظر من همچین چیزی نامعقوله، مگر گفتم شرایط خیلی خاصی باشه شاید که عملا مجبور باشن، که اونم تاحالا نمونش رو سراغ ندارم، و بعدم جریمهء نقدی باید با رضایت شما باشه و منصفانه اینه که از سود فروش محصولات آینده هم یک سهمی و درصدی به شما تعلق بگیره نه اینکه یک مبلغ ثابت بدن و دیگه هرچقدر هم اون شرکت از فروش محصولاتش که درشون از کدهای شما استفاده شده سود ببره هیچی به شما نرسه!
پس به احتمال زیاد، منظور از اون خسارت چیز دیگری هست. مثلا ممکنه منظور خسارت بابت استفاده های گذشته تا امروز از کدهای تحت GPL بوده باشه (نه به این معنی که میتونه بعد از پرداخت خسارت به این استفاده بدون اجازه ادامه بده)، یا در این مورد خاص شاید منظور خسارتی که شرکت Versata باید بابت استفاده از کدهای بازمتن ولی بدون اطلاع دادن و در اختیار گذاشتن کدمنبع به شرکت Amerprise که طرف قراردادش بوده بپردازه. متن در این مورد محل ابهام است و دقیق و روشن نیست، ولی چیزی که مشخصه اینه که موضوع درمورد GPL enforceability نیست، بلکه داره میگه اینکه فکر بشه GPL مثل ویروسی هست که پنهانی توی برنامه ها میره و سراسر برنامه ها و کدهای شرکتها رو به فاک میده (مجبور میشن همه رو تحت GPL بصورت بازمتن و رایگان منتشر کنن) درست نیست! بجاش دادگاه حکم جریمه نقدی میده و حکم عدم ادامهء استفاده از کدهای تحت GPL رو. خلاصه یه چیزی توی همین مایه ها! پس شرکتها میتونن کدها و حاصل زحمات خودشون رو حفظ کنن، به شرطی که مشکل نقض GPL رو برطرف کنن. یعنی کدهای تحت GPL رو از کدهای و برنامه های خودشون حذف کنن. ضمنا قراردادهای بین شرکتها به قوت خودش باقیه و اینکه شرکت طرف قرارداد بگه چون توی کد شما کدهای GPL بوده پس برنامتون برای ما باید بازمتن و رایگان باشه و ما دیگه تعهدی به اجرای قرارداد و تعهدات لایسنس شما نداریم، قابل قبول نیست و حقوق شرکت مالک به این شکل از بین نمیره. اصلا شرکت دیگر که مالک کدهای تحت GPL هم نیست که حق شکایت درمورد نقض GPL رو داشته باشه. این کار رو فقط صاحبان کپی رایت اون کدها میتونن انجام بدن.
اگر کسی از کرنل لینوکس استفاده کنه، نقض GPL کرده، قابل شکایته، و بهرحال باید تاوانش رو بده. در خیلی موارد براشون صرف نمیکنه که استفاده از لینوکس رو کنار بذارن، پس مجبور میشن به خواسته های شکایت کننده ها تن در بدن، که اغلب این خواسته تبعیت از GPL است، یعنی اینکه محصول خودشون رو بصورت بازمتن و تحت GPL منتشر کنن. خیلی شرکتها این کار رو میکنن، چون بیزینس اصلی اونا فروش نرم افزارشون بصورت نرم افزار تجاری انحصاری نیست. مثلا شرکت تولیدکنندهء سخت افزار که از لینوکس در دستگاههای خودش استفاده میکنه، سود اصلیش از راه فروش سخت افزارشه، حالا نرم افزارهای روی اون سخت افزار بازمتن باشن یا انحصاری معمولا براش تفاوت سرنوشت سازی نداره (بخصوص در کوتاه مدت).
البته میگم که ظرایف و نکات زیاد هست در اینطور مسائل. مثلا اون کسی که شکایت میکنه بستگی داره کی باشه، یک فرد معمولی و منفرد مثل شما باشه، کسی باشه که خودش صاحب کپی رایت اون کدهای تحت GPL نیست (مثل شما یا شرکت Amerprise)، صاحب کپی رایت باشه، لینوس توروالدز باشه یا بنیاد نرم افزار آزاد، یا اینکه صرفا یکی از کدنویسانی باشه که در لینوکس مشارکت داشته. این موارد بهرحال مثلا در آمریکا هزینهء زیادی هم دارن و از اون طرف کار حرفه ای و تخصصی نیاز دارن و تحقیقات و پیگیری های کافی که شاید افراد منفرد از عهدش برنیان. یک ابهام و سوالی هم که پیش میاد اینه که کسی که شکایت میکنه مالک کپی رایت چه حجمی از کدهای موجود در اون محصول است. اگر حجم اون کدها به نسبت محصول اصلی کم باشه، خب اون شرکت میتونه صرفا اون کدها رو از محصول خودش حذف کنه، یا شاید هم با خسارت یجوری سر و تهش رو هم بیارن، یا بگن یه سودی به تناسب، از فروش این محصولات تا وقتی دارن از اون کدها استفاده میکنن به صاحب کپی رایت پرداخته بشه. این سوال پیش میاد که آیا شکایت اون فرد میتونه درمورد کدهای کپی لفت دیگری که کپی رایتشون به اون فرد تعلق نداره هم موثر باشه یا نه. مثلا فرضا شرکتی از لینوکس استفاده میکنه، و از فلان برنامهء تحت GPL بنام X هم که برای شخص مستقل دیگری است استفاده میکنه. الان اون فرد میتونه بابت نقض مجوز برنامهء X از اون شرکت شکایت کنه، ولی تا زمانی که کسی که نسبت به لینوکس صاحب کپی رایت است شکایت نکنه شاید اون شرکت بتونه همچنان از لینوکس در محصول خودش استفاده برخلاف مجوز بکنه.
بهرحال اینا سوالات فرعی و جزییات هست که البته در بعضی موارد میتونن مهم باشن.
اینو دیگه خود طرفداران و وکلای دنیای Opensource دارند میگند پروفسور جان! و تجربیات شخصی من نیست که به خاطر دانش ناقص شما و نادانی بی حد و حصرتان در مورد آن سوی مرزهای ایران بزرگنمایی مد نظر شنگول ترین کاربر این انجمن به نظر برسد جانم!
میدونی چرا قضات در اکثر مواقع رای نمیدند و فقط چند مورد انگشت شمار بوده (همون لینکی که گذاشتم) ؟! چون خسارت مالی به هیچ بنی بشری وارد نمیشه به خاطر نقض GPL! البته از اونجایی که دیگه خوب میشناسمت باز میای کلی با دری وری نویسی کیلویی به دیتابیس اینجا محتوای بی ارزش اضافه میکنی! برای سرپوش گذاشتن روی بیسوادی و نادانی بی حد و مرزت :))
پس به جای خود پاره کنی، فحش دادن و برچسب زدن و اتهام زدن به بقیه و ... برو یک مقداری تحقیق کن! مطالعه کن! دست کم تا همون قم که میگی نمیتونی بری برو! دنیا رو ببین یک مقدار تجربیاتت زیاد تر شه این طوری یاوه سر هم نکنی جانم.
هه هه! این حرفهای صدمن یک غاز شما و توهین ها فایده نداره! دستت دیگه رو شده. فعلا که هرچی بیشتر با من بحث میکنی برتری بنده و بی سوادی شما بیشتر معلوم میشه.
تفسیر من از متنی که گذاشتی واضحا بسیار محتمل تر و صحیح تر مینماید و شواهد اینو نشون میدن. توضیح کافی دادم و خود متن هم بیشتر با تفسیر من تطبیق میکنه تا نظر و ادعای شما که بخاطر کمبود تخصص و بینش شما در این زمینه ها و سطحی بودن و عجول بودن شماست.
البته میدونم که بازم میای انکار میکنی و مغلطه میکنی و سعی میکنی بپیچونی قضیه رو، کما اینکه در بحث قبلی (md5) با اینکه مطلب واضح تر و ثابت شده و مستندی بود این کار رو کردی و همچنان بهش ادامه میدی دست از دروغگویی و مغلطه و مسخره بازی و لجبازی برنمیداری. اما فکر نمیکنم بازم تکرار این رویه به نفعت باشه، چون هرچی پیش بریم بازم من تحقیق بیشتر میکنم برات و برای دیگران که شاهد هستن منبع و دلیل و سند بیشتر و معتبرتر میارم که معلوم میکنن کی درست میگه و کی نادرست! حالا تو هرچی میخوای به این ترفندها و بازیهای کلامی کودکانه ادامه بده، فایده ای نداره روی من یکی که دیگه هیچ تاثیری نداره!
امروزه روز اینترنت هست این همه منابع اصل در دسترس همه هست دیگه مکان فیزیکی محدودیت و دلیلی بر سواد و تخصص در اینطور امور نیست. همونطور که من با اینکه از شهر خودم هم تاحالا به زور بیرون رفتم میبینی که سواد و توانم در این زمینه ها که تاحالا بحث کردیم از شما بیشتره و من درست میگفتم و شما نادرست.
یکی از آشناها هست سالها در آمریکا زندگی میکرده و اقامت اونجا رو داره ولی هنوز انگلیسی رو درست و اصولی مثل من بلد نیست میخواست ایمیل بزنه من چند مورد اشتباهات ناشیانش رو اصلاح کردم که بهش نخندن!
بذار کنار این حرفها رو که کی کجاست و از ایران بیرون رفته یا نرفته! نادان باشی بی سواد باشی ضعیف باشی هرجا هم بری اونقدری جبران نمیکنه بازم نادان و بی سواد و ضعیف خواهی بود! قوی باشی الان امکانات و اطلاعاتش در دسترس هست که توی رشته های علمی و فناوری و اینها حداقل، بتونی به تخصص و بینش بالایی برسی.
دوست عزیز امروز دیگه خیابون های آمریکا رو هم با دوربین اینترنتی میزنی از خود کسانی که اون موقع دارن توی خیابون راه میرن بهتر کلیت و چیزهایی رو میبینی، اونوقت تو اومدی با این حرفهای صدمن یک غاز و استدلال های سطحی!
همان طور که حدس میزدم گنده گویی، دری وری گویی و زیاده گویی طبق معمول برای پوشاندن بیسوادی و نادنی بیش از حد! و همان طور که پیشتر گفته شده بود یا ادعای مفت نکنید یا اگر میکنید پایش وای سید!!! اصلن بدهید به همان گنده هایی که مدام ازشان حرف میزنید هک کنند :))) مابقی هم که حرفهای مفت و بی ارزش که حت ارزش خواندن هم ندارند! این همه نوشتید که همه اش روی هم دو زار ارزش ندارند!