همه مطالب

اگر همین حالا بفهمید درگیر کلاهبرداری مالی اینترنتی، برداشت غیرمجاز یا سرقت حساب آنلاین شده‌اید، دقیقاً می‌دانید چه گام‌هایی باید بردارید و چطور وارد فرایند شکایت شوید؟ این مطلب را به دقت بخوانید و برای روز مبادا، بوکمارک نگه دارید. ترتیب کارها مهم است: اول جلوی ضرر بیشتر را بگیرید، بعد حساب‌ها را امن کنید، سپس مدارک را نگه دارید و وارد فرایند شکایت شوید.

اقدام سریع ممکن است شانس مسدودشدن پول را پیش از جابه‌جایی بیشتر از سمت کلاهبردار افزایش دهد؛ اما هیچ‌کس نمی‌تواند بازگشت وجه را تضمین کند.

شوک، عصبانیت و خجالت طبیعی است. کلاهبرداری برای میلیون‌ها نفر اتفاق می‌افتد و نشانه ساده‌لوحی نیست؛ کلاهبرداران حرفه‌ای‌اند. بنابراین الان وقت سرزنش‌کردن خودتان نیست. گوشی را بردارید و از قدم اول شروع کنید.

مهدیه یوسفی
زمان مطالعه ۵ دقیقه

تصور کنید با ذهنی روبه‌رو هستید که جنگ جهانی دوم، تلویزیون رنگی، کامپیوتر، اینترنت و حتی آنتی‌بیوتیک‌های امروزی را نمی‌شناسد؛ ذهنی که ساعتش در آخرین روز سال ۱۹۳۰ متوقف شده؛ اما پیش از آن هزاران کتاب، روزنامه، مقاله علمی، سند حقوقی و پرونده ثبت اختراع را خوانده است. پژوهشگران این تصور را به واقعیت تبدیل کرده‌اند و یک مدل هوش مصنوعی به نام «تاکی» ساخته‌اند؛ چت‌باتی که به ما نشان می‌دهد جهانِ پیش از عصر دیجیتال، از دریچه دانسته‌ها و باورهای مردم آن زمان چگونه دیده می‌شد.

بیشتر چت‌بات‌های امروزی با حجم زیادی از محتوای اینترنتی آموزش می‌بینند؛ از مقاله‌های علمی و دانشنامه‌ها گرفته تا پست‌های شبکه‌های اجتماعی، بحث‌های کاربران و حتی مطالب کم‌اعتبار. به‌ همین‌ دلیل، ممکن است در کنار اطلاعات درست، شایعات، تعصب‌ها و خطاهای رایج در اینترنت را نیز یاد بگیرند.

تاکی به‌جای محتوای اینترنت، سراغ نوشته‌های انگلیسی پیش از سال ۱۹۳۱ رفته است. پژوهشگران این مدلِ ۱۳ میلیارد پارامتری را با حدود ۲۶۰ میلیارد توکن آموزش داده‌اند؛ یعنی کتاب‌ها، روزنامه‌ها، پوسترها، مقاله‌های علمی و اسناد تاریخی را به واحدهای کوچک زبانی تبدیل کرده‌اند تا مدل بتواند الگوهای موجود در آن‌ها را یاد بگیرد. هر توکن ممکن است یک کلمه، بخشی از یک کلمه یا حتی یک نشانه نگارشی باشد.

تیم نوشدارو
زمان مطالعه ۲ دقیقه

طرح احراز هویت توسعه‌دهندگان از حدود یک ماه دیگر (در برخی کشورها) نصب برنامه‌های ساخته‌شده به‌دست برنامه‌نویسان تأییدنشده روی دستگاه‌های اندرویدی مجهز به سرویس‌های گوگل را مسدود می‌کند.

توسعه‌دهندگانی که می‌خواهند همچنان نرم‌افزار منتشر کنند، حتی اگر برنامه‌شان در فروشگاه گوگل‌پلی قرار نگیرد، باید مدارک هویتی خود را به گوگل ارائه دهند و مبلغ کمی نیز پرداخت کنند.

ممکن است یک روز هر چقدر دنبال کارت بانکی خود بگردید آن را پیدا نکنید؛ یا حتی بدتر آنکه کارت بانکیتان را گم نکرده باشید، اما ناگهان پیامک برداشت پول دریافت کنید که اطلاعی از آن ندارید. اینجا اولین کاری که باید بکنید؛ مسدودکردن کارت بانکی است.

در ادامه بررسی می‌کنیم از چه راه‌هایی می‌شود این کار را انجام داد، مسدودی کارت چه فرقی با مسدودی حساب دارد و بعد از مسدودکردن کارت چه کارهایی باید انجام دهید.

کارت بانکی شما گم یا دزدیده شده؛ اطلاعاتی مثل شماره کارت، رمز، CVV2 و تاریخ انقضا را در سایت یا اپی مشکوک وارد کرده‌اید یا به کسی گفتید؛ کارتتان را در خودپرداز یا کارت‌خوانی مشکوک کشیده‌اید و احتمال می‌دهید اطلاعات آن با دستگاه «اسکیمر» کپی شده باشد یا پیامک برداشتی آمده که کار شما نیست. در همه این حالت‌ها اول باید کارت بانکی را مسدود کنید، بعد به بقیه کارها برسید.

تیم نوشدارو
زمان مطالعه ۱ دقیقه

گوگل به‌تازگی نسخه ۱۵۱ کروم برای ویندوز، مک و لینوکس را با یک آمار نگران‌کننده منتشر کرده است: وصله‌کردن ۳۷۰ حفره امنیتی! این یعنی مرورگری که هر روز برای وب‌گردی، کارهای بانکی و چک‌کردن شبکه‌های اجتماعی استفاده می‌کنید، تا پیش از این آپدیت، صدها راه نفوذ برای هکرها داشته است.

کروم معمولاً خودش به‌روزرسانی را دانلود می‌کند، اما تا زمانی که مرورگر را نبندید و دوباره باز نکنید، ممکن است نسخه جدید فعال نشود.

در ویندوز و مک:

تیم نوشدارو
زمان مطالعه ۱ دقیقه

در پی بررسی‌هایی که پس از حادثه نفوذ هوش مصنوعی شرکت OpenAI به پلتفرم «هاگینگ فیس» (Hugging Face) آغاز شد، شرکت «آنتروپیک» (Anthropic) هم پنجشنبه اعلام کرد که مدل‌های هوشمندش در جریان چند آزمایش امنیتی، به سیستم سه سازمان واقعی نفوذ کرده‌اند.

آنتروپیک می‌گوید این اتفاق زمانی رخ داد که پژوهشگران در حال ارزیابی توانمندی‌های این هوش مصنوعی در یک محیط کنترل‌شده و بسته بودند؛ اما کلود توانست از این محیط آزمایشی به اینترنت واقعی راه پیدا کند و بدون اجازه، به شبکه‌هایی خارج از فضای آزمایش دسترسی بگیرد.

البته باید این نکته را هم مد نظر داشت که شاید خبر هک شدن سازمان‌ها توسط ابزارهای اتوماتیک هوش مصنوعی به نوعی بازاریابی غیرمستقیم توسط شرکت‌های سازنده‌ی آنها برای قدرت‌نمایی و رقابت تبدیل شده است. نظر شما در این مورد چیست؟

یونس مرادی
زمان مطالعه ۴ دقیقه

صبح از خواب بیدار شده و متوجه می‌شوید تلفن همراهتان فقط ۵ درصد شارژ دارد، اما باید ۱۰ دقیقه دیگر از خانه بیرون بزنید. موبایل را به شارژ سریع می‌زنید تا باتری به سرعت پر شود؛ اما چند دقیقه بعد که سراغش می‌روید، به قدری داغ شده که انگار در کوره بوده است. همان لحظه این سوال قدیمی در ذهنتان جرقه می‌زند که آیا استفاده از شارژ سریع به باتری گوشی آسیب می‌زند یا نه؟ بیایید ببینیم تفاوت شارژ سریع و معمولی چیست و کدام یک برای سلامت باتری موبایل شما مناسب‌تر است.

تفاوت اصلی بین شارژ سریع و معمولی در توان الکتریکی است که به باتری تلفن هوشمند منتقل میشود. این توان با واحد وات سنجیده میشود؛ اما عدد دقیق شارژ معمولی یا سریع در همه گوشی‌ها یکسان نیست. برای مثال، بعضی با ۲۰ یا ۲۵ وات سریع شارژ می‌شوند و بعضی مدل‌ها از ۴۵ وات یا بیشتر پشتیبانی می‌کنند.

هرچه جریان الکتریکی قوی‌تری وارد باتری شود، انرژی بیشتری در مدت زمان کمتری جابه‌جا می‌شود. بخشی از این انرژی به گرما تبدیل می‌شود. به همین دلیل تلفن هوشمند شما هنگام شارژ سریع داغ‌تر از حالت عادی می‌شود.

تیم نوشدارو
زمان مطالعه ۵ دقیقه

تا حالا شده وقتی هوش مصنوعی جواب اشتباه می‌دهد یا متوجه منظور شما نمی‌شود، حرفی بزنید که هیچ‌وقت در جمع به یک همکار نمی‌گفتید؟ پژوهش‌ها نشان می‌دهد در گفتگو با هوش مصنوعی راحت‌تر عصبانی می‌شویم و البته راحت‌تر فحش می‌دهیم؛ اما این رفتار درباره ما چه می‌گوید و چه عواقبی دارد؟

روان‌شناسان سال‌هاست پدیده‌ای به نام «اثر مهارگسیختگی آنلاین» (Online Disinhibition Effect) را می‌شناسند: وقتی فکر می‌کنیم کسی ما را نمی‌بیند یا قضاوت نمی‌کند، راحت‌تر حرف‌هایی می‌زنیم که جلوی آدم‌ها نمی‌زنیم؛ چون چت‌بات مثل یک آدم واکنش نشان نمی‌دهد، ناراحت نمی‌شود و فردا در جمع درباره حرف‌هایمان صحبت نمی‌کند؛ برای همین احساس امنیت بیشتری می‌کنیم.

پس آن ادعای معروف که «رفتار با هوش مصنوعی شخصیت واقعی افراد را لو می‌دهد» یک هسته درست دارد: در گفتگو با چت‌بات، نسخه کم‌سانسورتری از خودمان را نشان می‌دهیم؛ اما اینجا باید محتاط باشیم؛ پژوهش‌ها نمی‌گویند کسی که به چت‌بات فحش می‌دهد لزوماً آدم بدی است. آنچه بیرون می‌آید بیشتر «لحظه‌ی حال» و میزان کلافگی ماست، نه لزوما کل شخصیت‌مان.

اگر یک‌بار پول‌تان را کلاهبردار برده، ممکن است نفر دومی با وعده‌ی «پول‌تان را برمی‌گردانم» سراغ‌تان بیاید. چنین پیامی می‌تواند شروع یک کلاهبرداری تازه باشد؛ به‌خصوص اگر طرف مقابل بازگشت پول را تضمین کند و پیش از هر کاری از شما پول یا اطلاعات بانکی بخواهد.

در این مطلب می‌گوییم این کلاهبرداری دوم چطور انجام می‌شود، با چه ظاهرهایی سراغ‌تان می‌آید و پیش از پرداخت یا فرستادن اطلاعات، باید چه چیزهایی را بررسی کنید.

کسی که پول از دست داده، بیش از هر کس دیگری دلش می‌خواهد جمله‌ی «پول‌تان را برمی‌گردانم» را باور کند. کلاهبرداران این را خوب می‌دانند و دقیقاً روی همین امید حساب می‌کنند. کلاهبرداری بازگردانی پول یا کلاهبرداری دوم، یعنی بعد از ضرر اول، دوباره به اسم بازگرداندن پول از شما پول یا اطلاعات می‌گیرند.

آزاده رمضانی
آزاده رمضانی
زمان مطالعه ۴ دقیقه

تا به حال پیش آمده در میان جمعی از دوستان یا خانواده باشید، اما همچنان احساس تنهایی کنید؟ یا روزهایی را تجربه کرده‌اید که به دلیل مشغله‌های زندگی، هفته‌ها با هیچ دوستی معاشرت نداشته‌اید؟ این احساس تنهایی یا انزوای اجتماعی، یک حس زودگذر نیست؛ بلکه می‌تواند تأثیرات زیادی بر سلامت روان و جسم ما بگذارد.

پژوهش جدیدی که با همکاری دانشگاه‌های معتبر «بریستول» و «آکسفورد» انجام شده، نشان می‌دهد افرادی که احساس تنهایی می‌کنند، بسیار بیشتر از دیگران در معرض بیماری‌های سلامت روان و افت کیفیت زندگی قرار دارند.

پژوهشگران در این بررسی میان دو مفهوم مهم تفاوت قائل شده‌اند: «تنهایی» که به کیفیت روابط اجتماعی فرد و احساس درونی او برمی‌گردد و «انزوای اجتماعی» که صرفاً نشان‌دهنده‌ی تعداد و کمیت ارتباطات فرد است. نتایج نشان می‌دهد که هر دو وضعیت با افت سلامت روان و کاهش رفاه کلی در ارتباط‌ هستند، اما احساس تنهایی ارتباطی مستقیمی با سلامت عمومی و بروز همزمان چندین مشکل دارد.

تیم نوشدارو
زمان مطالعه ۲ دقیقه

شرکت OpenAI اعلام کرده مدل هوش مصنوعی فَراری‌اش که حدود دو هفته پیش به صورت خودمختار پلتفرم «هاگینگ فیس» را هک کرد، در جریان این حمله به چند حساب و سرویس متعلق به شرکت‌های دیگر هم نفوذ کرده است.

این «هوش مصنوعی عامل»، برای اجرای عملیات بزرگ خود علیه هاگینگ فیس، نیاز به چهار حساب مختلف در «سرویس‌های عمومی» داشته؛ در نتیجه اطلاعات ورود لو رفته را در سطح اینترنت پیدا کرده و با استفاده از آن‌ها وارد حساب‌های مورد نیازش شده است.

شرکت OpenAI می‌گوید یکی از حساب‌های هک‌شده نقش «مسیر واسطه» و «مقر آماده‌سازی حمله» را ایفا می‌کرده و هوش مصنوعی در تلاش بوده منشا حمله به هاگینگ فیس را پنهان کند. یک حساب دیگر هم برای ذخیره‌سازی اطلاعات مورد نیاز عملیات استفاده شده بود.

یونس مرادی
زمان مطالعه ۳ دقیقه

نظرسنجی تازه «کسپرسکی» نشان می‌دهد نسلی که از کودکی با اینترنت، گوشی هوشمند و شبکه‌های اجتماعی بزرگ شده، لزوماً تمایلی به استفاده از ابزارهای امنیتی یا شکل دادن عادات دیجیتال سالم ندارد؛ آن هم درحالی که بسیاری از آن‌ها تجربه‌ی حملات اینترنتی را داشته‌اند!

در این پژوهش که با مشارکت ۷۲۰۰ نفر از ۱۸ کشور انجام شده، بیش از نیمی از جوانان نسل زد گفته‌اند که دستگاه‌ها، داده‌ها یا حساب‌های کاربری‌شان دست‌کم یک‌بار مورد حمله قرار گرفته است. ۱۷ درصد آن‌ها حساب‌های شبکه‌های اجتماعی را از دست داده‌اند و ۱۲ درصد نیز با هک شدن اکانت‌های بازی روبه‌رو شده‌اند.

مشکل از جایی شروع می‌شود که این نسل «آشنایی با ابزارهای دیجیتال» را با «تخصص امنیتی» اشتباه می‌گیرد. آن‌ها می‌توانند با سرعت دیوانه‌واری در شبکه‌های اجتماعی فعالیت کنند یا تنظیمات پیچیده بازی‌های آنلاین را تغییر دهند، اما به دلیل همین احساس راحتی با تکنولوژی، خطرات پنهان را نادیده می‌گیرند.

الهه شهبازی
زمان مطالعه ۳ دقیقه

فراگیری هوش مصنوعی روی تاریک هم دارد: ابزاری که می‌تواند تصویر بسازد و ویرایش کند، به همان آسانی می‌تواند عکسی معمولی را به وسیله‌ای برای آزار و اخاذی تبدیل کند.

براساس یک پژوهش تازه، پلتفرم هاگینگ فیس (Hugging Face) که یکی از مراجع اصلی و محبوب برای میزبانی ابزارهای متن‌باز هوش مصنوعی است، میزبان تعداد قابل توجهی از مدل‌هایی است که می‌شود از آن‌ها برای تولید تصاویر دیپ‌فیک غیراخلاقی و بدون رضایت استفاده کرد. 

برخی نهادها و کشورها مثل اتحادیه اروپا و بریتانیا در تلاش‌اند قوانینی برای ممنوع‌کردن ابزارهای موسوم به «حذف لباس» تدوین کنند؛ اما نظارت پلتفرم‌های میزبان همچنان ضعیف است و بسیاری از این مدل‌ها به‌سادگی در دسترس‌ قرار دارند.

تیم نوشدارو
زمان مطالعه ۱ دقیقه

شرکت OpenAI ساعاتی پیش خبر از انتشار نسخه‌ی متن‌بازِ ابزار خط فرمان Codex Security و SDK آن داد؛ ابزاری که به مهندسان و تیم‌های امنیتی کمک می‌کند آسیب‌پذیری‌های موجود در مخازن کد خود را شناسایی و صحت‌سنجی کنند و برطرف‌سازی آن‌ها را به کمک هوش مصنوعی پیش ببرند. البته این ابزار کدها را خودکار تغییر نمی‌دهد و اصلاحات پیشنهادی باید ابتدا توسط ناظر انسانی بررسی شوند.

ابزار Codex Security CLI که در گیت‌هاب منتشر شده، قابلیت‌های مختلفی دارد؛ از جمله بررسی امنیتی تمام مخزن کد، ارزیابی مسیرها و بخش‌های مشخص، اسکن تغییرات Pull Request، نگهداری سابقه اسکن‌ها و اتصال به فرایندهای CI/CD.

به گفته‌‌ی OpenAI، این «دستیار» هنوز در مراحل ابتدایی است و براساس بازخورد توسعه‌دهندگان تکمیل خواهد شد. برای اجرای آن نیز به Node.js 22 یا بالاتر، پایتون ۳.۱۰ یا بالاتر و مجوز دسترسی به Codex Security (با خرید اشتراک‌های Business و Enterprise و Pro چت‌جی‌پی‌تی) نیاز خواهید داشت.

تیم نوشدارو
زمان مطالعه ۲ دقیقه

پلیس کانادا در تعقیب یک مجرم جنسی متوجه شد که او در یک پیام‌رسان آنلاین با نام کاربری fus__ro_dah با قربانیان خودت تماس می‌گیرد.

دقت کنید که این نام کاربری بعد از بخش fus دارای دو خط فاصله زیرین است که در انگلیسی به آن underscore می‌گویند. 

اما وقتی پلیس با شرکت پیام‌رسان برای پیدا کردن هویت مجرم تماس گرفت به اشتباه نام کاربری fus_ro_dah را اعلام کرد که اگر دقت کنید، یک خط تیره‌ی آن حذف شده است.

تیم نوشدارو
زمان مطالعه ۹ دقیقه

یک مأمور پلیس به‌دنبال صاحب نام کاربری fus__ro_dah بود؛ نامی که بعد از بخش fus دو آندرلاین (خط زیرین) داشت. اما در درخواست رسمی ارسال‌شده برای پیام‌رسان، نام کاربری fus_ro_dah ثبت شد؛ همان عبارت، اما با یک آندرلاین کمتر!

همین تفاوت کوچک، تحقیقات را به مرد اشتباهی رساند. مردی که ارتباطی با جرم نداشت، بازداشت و محکوم شد و ۱۸ ماه را در زندان گذراند. اشتباه زمانی کشف شد که بخش مهمی از زندگی او دیگر از دست رفته بود.

شاید چنین پرونده‌ای استثنایی به نظر برسد، اما اصل اشتباه هر روز در زندگی آنلاین ما تکرار می‌شود: یک حرف، نقطه، عدد یا آندرلاین را اشتباه می‌بینیم و تصور می‌کنیم با همان حساب، همان ایمیل یا همان وب‌سایت همیشگی روبه‌رو هستیم.

مهدیه یوسفی
زمان مطالعه ۷ دقیقه

نام «دارک وب» (Dark Web) معمولاً تصویری از هکرهای خبره، بازارهای غیرقانونی، قاتلان اینترنتی و فضاهای مرموز به ذهن می‌آورد؛ اما واقعیت با روایت‌های سینمایی و داستان‌های ترسناک متفاوت است. دارک وب بخشی پنهان از اینترنت است که صفحات آن در نتایج معمول گوگل و سایر موتورهای جست‌وجو نمایش داده نمی‌شوند و برای دسترسی به آن‌ها باید از شبکه‌ها و نرم‌افزارهای ویژه استفاده کرد.

دارک وب روی شبکه‌هایی در دسترس است که عمداً برای حفظ هویت کاربران و سرویس‌ها طراحی شده‌اند. همین ساختار باعث می‌شود ابزاری با دو کاربرد باشد: هم می‌تواند از حریم خصوصی کاربران محافظت کند، هم می‌تواند به فضایی برای فعالیت‌های مجرمانه تبدیل شود.

برای درک بهتر دارک وب، اینترنت را کتابخانه‌ای بزرگ تصور کنید. بعضی کتاب‌ها در فهرست عمومی ثبت شده‌اند و همه می‌توانند آن‌ها را پیدا کنند؛ برخی در بایگانی‌ها و قفسه‌های خصوصی قرار دارند و فقط افراد مجاز به آن‌ها دسترسی دارند؛ و بخشی دیگر هم دور از دید نگهداری می‌شوند و حتی محل و هویت گردانندگان‌شان پنهان است. با درنظرگیری همین مثال، محتوای اینترنتی معمولاً در سه گروه قرار می‌گیرد.

تیم نوشدارو
زمان مطالعه ۲ دقیقه

شرکت انویدیا ساعاتی پیش اعلام کرد در همکاری با مایکروسافت، اسپیس‌ایکس، IBM و بیش از ۳۰ شرکت بزرگ تکنولوژی دیگر، ائتلافی تازه به نام Open Secure AI Alliance راه انداخته تا به کمک یکدیگر، ابزارهایی متن‌باز برای مقابله با تهدیدهای هوش مصنوعی بسازند و به اشتراک بگذارند. اما نکته‌ی جالب، غایبان این ائتلاف‌اند: تاکنون هیچ نامی از شرکت‌های «OpenAI»، «گوگل» و «آنتروپیک» برده نشده، درحالی که هر سه پیشرفته‌ترین مدل‌های هوش مصنوعی آمریکایی را ساخته‌اند.

اعضای ائتلاف می‌گویند دفاع در برابر مدل‌های هوش مصنوعیِ بسیار قدرتمند، بدون دسترسی به ابزارهای «باز» و «قابل‌ بررسی» ممکن نیست. این پروژه در شرایطی کلید خورده که نگرانی درباره رفتار غیرقابل‌پیش‌بینی مدل‌های پیشرفته افزایش یافته و حتی همین چند روز پیش بود که مدل فراری OpenAI پلتفرم «هاگینگ‌فیس» را هک کرد. خود هاگینگ‌فیس کمی بعد گفت به دلیل محدودیت‌های اعمال‌شده بر مدل‌های آمریکایی، برای دفاع از خود ناچار به استفاده از یک مدل متن‌باز چینی شده است.

پیام این ائتلاف کاملاً واضح است: برای دفاع موثر، فقط دسترسی به مدل‌های قوی کافی نیست؛ مدافعان هم باید ابزارهایی باز، قابل‌ بررسی و در دسترس داشته باشند؛ درست مانند کاری که شرکت های چینی با مدل‌های هوش مصنوعی «باز» و گاه قدرتمندتر خود انجام داده‌اند.

مهدیه یوسفی
زمان مطالعه ۲ دقیقه

اگر شب‌های تابستان را با سمفونی پشه‌ها کنار گوش‌تان صبح می‌کنید و پشه‌ها حتی توری و قرص را هم جدی نمی‌گیرند، این اختراع راست کار خودتان است: پهپادی کوچک که در خانه گشت می‌زند، پشه‌ها را می‌یابد و پیش از اینکه به شما برسند در هوا شکارشان می‌کند!

این پهپاد کوچک با کمک میکروفون‌ها و حسگرهای صوتی، صدای بال‌زدن حشره را تشخیص می‌دهد و به‌سمت آن پرواز می‌کند؛ سپس با پروانه‌های خود، پشه را در هوا از بین می‌برد. نکته‌ی جالب‌تر اینکه دستگاه می‌تواند پشه‌ها را از حشرات مفیدی مثل زنبورها تشخیص دهد و کاری به کار بقیه ندارد!

این پهپاد هر بار چند دقیقه در اطراف خانه پرواز می‌کند و بعد برای شارژ، به ایستگاهش برمی‌گردد. پیش‌فروش آن هم شروع شده و قرار است از سال ۲۰۲۷ در آمریکا عرضه شود.

شایان ضیایی
زمان مطالعه ۲ دقیقه

اگر کاربر عادی ویندوز ۱۱ هستید و در تیترها خوانده‌اید که مایکروسافت می‌خواهد جلوی فعال‌سازی غیرقانونی ویندوز را بگیرد، نگران نباشید! تغییر تازه‌ی مایکروسافت هیچ ارتباطی به کاربران عادی ندارد؛ بلکه به سرورهای ویژه‌ای مربوط می‌شود که شرکت‌ها و سازمان‌های بزرگ برای فعال‌سازی تعداد زیادی دستگاه از آن‌ها استفاده می‌کنند.

این سرورها از سیستمی به نام KMS یا «سرویس مدیریت کلید» بهره می‌گیرند. به‌جای اینکه شرکت مجبور شود لایسنس ویندوز را روی صدها کامپیوتر جداگانه فعال کند، یک سرور مرکزی در شبکه می‌گذارد و تمام دستگاه‌های سازمان برای تایید مجوز خود به آن متصل می‌شوند. مایکروسافت می‌گوید مهاجمان گاهی سرورهای KMS جعلی یا کپی‌شده می‌سازند تا دستگاه‌هایی را فعال کنند که مجوزی برای آن‌ها خریده نشده است.

برای سخت‌تر کردن این تقلب، مایکروسافت قابلیتی به نام KMS Hardware-Secured معرفی کرده که از TPM کمک می‌گیرد. TPM یک تراشه امنیتی سخت‌افزاری در کامپیوتر است که کلیدهای رمزنگاری را در محیطی محافظت‌شده نگه می‌دارد و ثابت می‌کند دستگاه همان سخت‌افزار مورد انتظار است و دست‌کاری نشده. در روش جدید، سرور KMS باید ابتدا با کمک TPM هویت و سلامت خود را به مایکروسافت ثابت کند؛ در غیر این صورت اجازه فعال‌ کردن دستگاه‌های سازمان را نخواهد داشت.