۱/
امروز لینک سایت zarebin.ir را دیدم که در حقیقت یک موتور جستجوگر هست. کنجکاو شدم و رفتم یکم تستش کردم متوجه شدم خیلی شبیه به گوگل داره کار میکنه بطوریکه اینقدر شباهت بین نتایج ذرهبین و گوگل تعجب برانگیز است.اما حقیقت ماجرا اینه که ذرهبین همان نتایج گوگل را
۲/
برمیگرداند اما در کنارش سانسور نیز انجام میدهد. برای اینکه شفاف تر مطرح کنیم شما یک سروری را در نظر بگیرید که به منزله همین موتور جستجوگر ذرهبین است. یک عبارتی یا رکوئستی حاوی کوئری سرچ به سمت این ذرهبین ارسال میکنید اما وقتی ذرهبین درخواست را از سمت شما بعنوان کاربر میگیرد
۳/
خودش عبارتی که شما سرچ کرده بودید را در گوگل سرچ کرده و سپس برای شما به نمایش درمیاورد. اما تا اینجا صرفا در نقش یک reverse proxy عمل کرده است و کار خاصی برای سانسور انجام نداده است. نمیگیم reverse proxy است بلکه میگیم کارش شبیه reverse proxy هستش. اما نکته مهم اینجاست که
۴/
نتایج جستجو را از گوگل میگیرد و سپس طبق پالیسی هایی که دارد برخورد میکند و در نهایت وقتی سانسور مواردی که تعیین شده است انجام شد اونموقع نتایج را به سمت شما بعنوان کاربر برمیگرداند. این سانسور میتواند این باشد که بعنوان مثال نتایج مربوطه که توش آدرس فلان دامین بود حذف شود
۵/
و یا اینکه اگر کوئری که کاربر سرچ کرده است شامل عبارات سیاسی و یا مواردی مربوط به مسایل سیاسی بود حذف و پایش شود و یا اینکه اگر خروجی چیزی که کاربر سرچ کرده است موارد مربوط به مسایل جنسی بود از نتایج جستجو حذف شود و کلی بایدها و نبایدهای دیگر که به راحتی قابل تعیین هستند.
۶/
همه این بایدها و نبایدهایی که مطرح شد قدرت خوبی را میتوانند به ارمغان بیاورند که بتوان یک خروجی سانسور شده بر اساس نیازمندی های حاکمیتی ایجاد شود اما اگر به این روند شما بهره گیری از هوش مصنوعی را نیز اضافه بکنید میتوانید تصور بکنید که در اینصورت چه سانسور دقیق تری میتوان
۷/
بر مبنای این سناریو پیاده سازی کرد. در سال های گذشته بهره گیری از موتورهای جستجوگر بومی مثل پارسیجو و یوز موفق عمل نکردند چون پاسخگوی نیازهای کاربران جامعه بخصوص قشر متخصص نبودند. با انجام اینکار و موفق بودن این سناریو حکومت یک کشور این توانایی را دارد که سناریوهای بعدی مبتنی
۸/۸
بر این روش را پیاده سازی و اجرایی بکند داشتن همچین سناریویی و بکارگیری آن نیازمند مدیریت صحیح و اجرایی کردن درست آن است و بگونه ای نباشد که ضربه ای به قشر متخصصین جامعه در تمامی حوزه ها وارد شود و عملکرد آنها را مختل سازد. به عبارت دیگر بجای درست کردن ، باعث نابودی شود.
۱/
چیزی که درخصوص فایروال ها الان در حال حاضر و در این حال زمانی وجود دارد اینه که فایروال خوب ، فایروالی هستش که به خوبی کانفیگ شده باشه.
الان فایروال های مختلفی مثل pfSense و Fortigate و Sophos و ... آپشن های یکسانی دارند و انتخاب فایروال به نوعی مثل انتخاب آنتی ویروس و
۲/
یا سیستم عامل است. باید دید کدومش بهتر میتونه بر اساس نیازهای ما پیکربندی بشه؟ کدومش دانشاش در مجموعه ما هستش؟ کدومش باصرفه تر هستش؟ و ...
یه بنده خدایی ادعا میکرد سوفوس نمیخوره و تابحال نخورده. متاسفانه ایشون فیلد کاریشون امنیت شبکه هم بود و بدی ماجرا اینجا بود که ایشون
۳/
در این فیلد نباید قاطعانه راجب چیزی صحبت بکنند ولی اینکارو میکردند. ادعا میکرد سوفوس تابحال باگ نداشته و دور نخورده و فلان. ما رفتیم با رفرنس معتبر هم ازش باگ RCE که اخیرا داشت رو براش فرستادیم و هم یه داکیومنتی که مستند دور زدن سیستم دفاعی سوفوس بود رو براش فرستادیم.
بنابراین