پرش به محتوا

آسیب پذیری XSS در نمایش فایل های PDF

شروع سال 2007 همراه با خبرهای جالبی در دنیای امنیت کامپیوتری بود. تابستان امسال، ماه ایرادهای مرورگرها بود. پاییز ماه ایراد کرنل و این بار نوبت به Mac OS X رسیده است. آخرین نمونه از این خبرهای جالب آسیب پذیری در نمایش فایل های PDF است. این آسیب پذیری جدید و خطرناک امکان اجرای کدهای جاوا اسکریپت بر روی کامپیوتر شما بدون هیچ محدودیتی فراهم می کند. قالب کلی روش اجرای چنین کدی برای یک… آسیب پذیری XSS در نمایش فایل های PDF

ORM – Object Relational Mapping

data persistence به پایدار کردن داده بعد از به پایان رسیدن پروسه ای که آن را ایجاد کرده -به منظور بازیابی در آینده- اطلاق می شود. رایج ترین روش persistence استفاده از پایگاه داده رابطه ایست، چون ایجاد و دستیابی به آنها -بوسیله Sql- راحت است. با این وجود هنگام پیاده سازی یک application شی گرا ممکن است persistence کردن اشیا به یک مدل رابطه ای دشوار باشد. به تفاوت های میان دو مدل شی… ORM – Object Relational Mapping

متدولوژی Agile

شاید قابل توجه ترین تغییر در پروسه تولید نرم افزار در دهه گذشته، ظهور agile بوده است. به طور کلی متدولوژی های تولید نرم افزار برای قانونمند کردن پروسه تولید، به منظور کاراتر ساختن و قابل پیش بینی کردن روند، به وجود آمده اند. تمرکز این متدولوژی ها طرح ریزی یک پروسه دقیق و با جزئیات است. در متدولوژی های اولیه که engineering methodologies یا plan-driven methodologies نامیده می شوند، هدف جداسازی کامل طراحی از… متدولوژی Agile

چهارمین همایش سالانه سیستم مدیریت امنیت اطلاعات – روز دوم

روز دوم همایش باز هم با کمی تاخیر همراه بود. ولی در مجموع وضعیت بهتری نسبت به روز اول داشت. تمامی اسلاید ها به صورت چاپ شده در اختیار شرکت کنندگان قرار گرفته بود، ولی با توجه به تغییر اسلاید هایی که نمایش داده می شدند، نسبت به نسخه چاپی برخی قسمت ها نیاز به نوشتن داشت. 08:55 – اولین ارائه با عنوان انواع حملات و روش های مقابله توسط آقای مهندس سعید صفیلیان از… چهارمین همایش سالانه سیستم مدیریت امنیت اطلاعات – روز دوم

چهارمین همایش سالانه سیستم مدیریت امنیت اطلاعات – روز اول

بعد از کلی تبلیغ در ماه های اخیر چهارمین همایش سالانه سیستم مدیریت امنیت اطلاعات در مرکز همایشهای بین المللی صدا و سیما برگزار شد. فکر می کنم جزو معدود افرادی بودم که به صورت شخصی در همایش شرکت کرده بودند و به جهت نوع شخصی شرکت کردن، می توانم گزارش بدون سانسوری را ارائه کنم. سعی کردم برای هر مرحله یک تصویر داشته باشم، (هر چند که با این کار کمی صفحه ها سنگین… چهارمین همایش سالانه سیستم مدیریت امنیت اطلاعات – روز اول

چگونه اسلاید خوب بسازیم

استفاده از اسلایدها برای نمایش، بیان مفاهیم و برگزاری انواع جلسات با توجه به افزایش حواس درگیر مخاطبان بسیار قابل اهمیت و توجه بر انگیز است. استفاده از IMPRESS و یا PowerPoint در هر صورت نیاز به رعایت نکاتی دارد تا قابل استفاده باشد. نوشته Tips for Making Effective PowerPoint Presentations قسمتی از این نکات را بیان می کند، فهرست این موارد عبارتند از: ‌شناخت مخاطبان و شنوندگان ‌محدود کردن محتوا با توجه به زمان… چگونه اسلاید خوب بسازیم

آغاز دوباره

تقریبا سه سال از شروع به کار تکوپیدیا گذشت. بعد از یک وقفه طولانی فعالیت ها رو با اسم دیگه ای و در قالب رسمی تر از سر گرفته ایم. در این راه دوستان جدید به کمک من آمده اند و امیدوارم بتوانم روزهای خوب تکوپیدیا را در Secure2S ادامه بدهم و تجربه های بهتری را داشته باشم. برای اینکه زیاده گویی نکرده باشم، در طی زمان برنامه ها و موارد جدید را ذکر خواهم… آغاز دوباره

syaAdmin -o-logy

مهران هميشه ميگه sysAdmin اجمق و غيراحمق نداره !همشون احمقن !!! البته من باهاش موافق نيستم چون تعريفي كه از sysAdmin ها دارم كمي  با تعريف اون فرق مي كند. با اجمق بودن 99% به بالاي sysAdmin ها موافقم و دليل هم دارم. اگر قرار باشه شما يك سيستم رو مديريت كنيد و براي اين كار از ابزار هايي استفاده كنيد كه قبلا  وسعه داده شده اند پس هر چقدر هم حرفه اي عمل كنيد… syaAdmin -o-logy

آزمايش نسخه جديد بلاگفا

تبریکات ویژه به پشتکار و ایده های خوب علیرضا شیرازی برای بلاگفا. امیدوارم مرحله آزمایشی با موفقیت سپری شود. نسخه جدیدی از نرم افزار بلاگفا را بصورت آزمایشی بر روی سایت قرا داده ایم. امیدواریم در دو روز آینده امکانات جدید سایت و مشکلات احتمالی را بررسی کنیم در نسخه جدید بلاگفا شاهد امکانات جدیدی هستیم که در زیر به آنها اشاره شده است. وبلاگ گروهی – امکان ورود و نوشتن مطالب توسط چندین نویسنده با نامهای کاربری متفاوت و همچنین… آزمايش نسخه جديد بلاگفا

MINIX 3 | مينيكس 3

MINIX 3 is a new open-source operating system designed to be highly reliable and secure. It is based somewhat on previous versions of MINIX, but is fundamentally different in many key ways. MINIX 1 and 2 were intended as teaching tools; MINIX 3 adds the new goal of being usable as a serious system on resource-limited and embedded computers and for applications requiring high reliability. اين بار آقاي تننبام با تمام تلاش و شادماني شروع… MINIX 3 | مينيكس 3