حالا یه چیز جالب بگم مربوط به بحث ایران:
توی ایران هروقت یه اتکی رخ میده یه حمله ای به جای خاصی ، یه عده مافیا و دزد و رانت خوار و... یهو میریزن سروکله دولت و سپاه و وزارت اطلاعات که ببین ببین شما داشتی از محصولات خارجی مثل splunk و veeam و مثلا McAfee استفاده میکردی همین باعث شد هک بشی ، حالا بیا همه اینا رو بنداز بیرون بیا از سرویس های رانتی ( بومی ) استفاده کن یعنی مثلاً به جای اینکه ۵ هزار دلار اشتراک بدی بیا سالیانه توی جیب ما ۵۰ میلیارد تومن بریز تشکر
بعد نگاه به این سرویس های بومی نگاه میکنی سه حالت اصلی بیشتر امکان پذیر نیست:
1- پروژه فارسی شده یه پروژه خارجی هست ، یعنی مثلاً ویندوز رو گرفتن و فارسی ساز زدن روش با اذان گو و صلوات شمار
2- پروژه یه کپی واضح و مسخره از ، پروژه ها اوپن سورس در سطح اینترنت است ، یعنی مثلاً یه برنامه توی سر و ته گیت هاب پیدا کردن به جای لوگوی اصلی ، لوگوی شرکت رو زدن و شده محصول بومی
3- یه محصول چینی رو به اسم ایرانی ، rebrand کردن یعنی این وسط چین دیده چه بازار گرمی، هرچی اشغال داشته داده به ما درحالیکه یکی از زیرساخت چین خودش Cisco هست.
این پروژه ها سر و ته ندارند یعنی نه امتحانی پس دادن و آزموده شدن نه استاندارد های بین المللی و استانداردی دارند ( استاندارد های داخلی رو بریزید بیرون مثل افتا) و حتی انحصاری هم هستن یعنی هیچ وقت شما به عنوان متخصص دستتون به برنامه نمیرسه برای کد چون میگن رقبا اونا رو میدزدن پس ....
دو این پروژه ها اصلا آپدیت نمیشن بشن هم آپدیت های خوبی نمیگیرند
توهم اینا اینکه اگه چرخ رو از اول بسازیم مثلا مثل توهم روسیه که میگفتن TCP/IP روسی درست کنیم دیگه هک نمیشن درصورتیکه با این روش شما علاوه بر میلیارد ها دلار هزینه الکی اتفاقا بیشتر هک میشی چون تست نشده تری و ناشناخته تر
اینو الان میگم که با هک بانک ها جدیدا یه عده لاشخور افتادن پی فرو کردن سخت افزار شبکه بومی ، سر و ته اینا رو توی الکامپ میتونید ببنید که روتر سوییچ اشغال چینی هست.
با تشکر خیلی حرف زدم بای بای
#Security
@KernelSP
Post #1290
99
- ❤ 1
- 👍 1