تبليغاتX
cyber-space

onbazar

 

onbazar.com

will ban the world

اینم اوون سوپرایزی که دربارش گفته بودم 

comming soon

نوشته شده توسط arman tousi در | موضوع:
• لینک ثابت  • 

تحليلي بر مقررات جزايي IT در ايران

تحليلي بر مقررات جزايي IT در ايران

 

چكيده
با تصويب قانون تجارت الكترونيكي، عناوين و قواعد جديدي به مقررات جزايي كشور افزوده شد؛ قواعدي كه با تحولات زندگي نوين، سازگار است و ضمانت اجرايي متناسب آن را در پاره‌اي موارد به همراه دارد، مضافا پذيرفته شده است كه قواعد
IT در ايران با توجه به توسعه مقررات جزايي خاص IT در نظام‌هاي خارجي و مقررات بين‌المللي و ضرورت همكاري بين‌المللي قضائي، در بستر مبادلات الكترونيكي بايد مهياي تصويب قوانين ديگر و هماهنگي با رشد خاص فناوري اطلاعات باشد.

كليد واژه‌ها

جرايم كامپيوتري، جرايم اينترنتي، جرايم عليه حقوق مصرف‌كنندگان، رقابت تجاري نامشروع، كلاهبرداري كامپيوتري، جعل كامپيوتري، جرايم عليه حريم خصوصي، جرايم عليه مالكيت معنوي.

مقدمه

سياست جنايي كشورها، امروزه بر اساس كاهش عناوين مجرمانه و جرم‌زدايي، تجديدبنا مي‌شود. دولت‌ها اگر چه در بسياري موارد در تحقق چنين سياستي موفق بوده و مجازات‌هايي را از مقررات كيفري، حذف و آزادي هرچه بيشتر انسان‌ها را تضمين كرده‌اند؛ ليكن در پاره‌اي موارد، دگرگوني شيوه‌هاي زندگي و به‌كارگيري ابزار و امكانات نوظهور در امور فردي و اجتماعي، باعث شده، از اين مهم عدول شود و قانونگذاران در جهت حفظ امنيت اجتماعي و حقوق فردي و همچنين قانوني شدن الزامات، ناچار به وضع مقررات جزايي جديد شوند؛ مقرراتي كه بعضا حجم وسيعي از جرايم را در كنار مقررات پيشين در بر مي‌گيرد و با بروز ابعاد پنهان موضوع، توسعه و گسترش نيز مي‌يابد. تصويب قانون تجارت الكترونيكي به تاريخ 17/10/1382 را از جمله قواعد اخير بايد محسوب كرد. قانون مزبور، ناظر بر مجموعه اصول و قواعدي است كه براي تجارت و مبادله آسان و ايمن اطلاعات در واسط‌هاي جديد با استفاده از سيستم‌هاي ارتباطي به كار مي‌رود. قانون تجارت الكترونيكي با معرفي وسايل ارتباط از راه دور

(Means of Distance Communication) به توضيح عقد از راه دور (Distance Contract) و نحوه تحقق آن و ارزش اثباتي انواع داده پيام (Data Message) و قواعد حمايتي خاص مبادلات الكترونيكي، نوري يا فناوري‌هاي جديد مي‌پردازد. باب چهارم اين قانون به جرايم و مجازات‌ها اختصاص يافته و ظاهرا دربرگيرنده يازده ماده است (ماده 67 الي ماده 77). با تقسيم جرايم مذكور در اين قانون به چهار دسته عناوين مجرمانه، آن را كه به نوعي 22 موضوع است مورد بحث قرار خواهيم داد. توضيحي نيز درخصوص ديگر جرايم مرتبط با بستر مبادلات الكترونيكي لازم است كه با استفاده از ماده 77 همين قانون، مورد اشاره قرار خواهد گرفت.

بخش اول: جرايم قانوني مرتبط با مبادلات الكترونيكي

قانون تجارت الكترونيكي، عناويني را به جرايم مرتبط با بستر مبادلات الكترونيكي اختصاص داده است كه عبارتند از: كلاهبرداري كامپيوتري، جعل كامپيوتري، نقض حقوق انحصاري در بستر مبادلات الكترونيك (شامل نقض حقوق مصرف‌كننده و قواعد تبليغ، نقض حمايت از داده پيام‌هاي شخصي و حمايت از داده) و در آخر، نقض حفاظت از داده پيام در بستر مبادلات الكترونيكي مي‌باشد (شامل نقض حقوق مؤلف، نقض اسرار تجاري و نقض علايم تجاري).
قانونگذار درواقع در باب چهارم، چهار عنوان كلي را برگزيده است كه طي ده ماده به هشت عنوان تقسيم شده است. براي تدقيق بيشتر در مقررات جزايي مذكور، عناوين آنها را مي‌توان به گونه‌اي ديگر به چهار دسته طبقه‌بندي كرد كه برخي ارتباطي با تجارت نيز ندارند. چهار عنوان كه خود دربرگيرنده 22 عنوان مجرمانه هستند عبارتند از:
جرايم مرتبط با تجارت الكترونيك، جرايم عليه مالكيت معنوي، جرايم عليه حريم خصوصي، جرايم عليه اموال و آسايش عمومي.

مبحث اول: جرايم مرتبط با تجارت الكترونيكي
جرايم مرتبط با تجارت در قانون تجارت الكترونيكي به دو دسته تجزيه مي‌شود: دسته اول، جرايم ناشي از نقض حقوق مصرف‌كنندگان و دسته دوم، جرايم ناشي از نقض رقابت تجاري مشروع.

الف ـ جرايم ناشي از نقض حقوق مصرف‌كنندگان
قانونگذار با ذكر دوازده ماده، به طور ضمني دوازده عنوان براي جرايم عليه حقوق مصرف‌كنندگان در بستر مبادلات الكترونيكي مقرر كرده است كه مي‌توان هر يك را به اجزايي تقسيم كرد. براي مثال؛ ماده 35 اين قانون را مي‌توان به شش عنوان مجرمانه: «1ـ عدم ارائه در واسطي بادوام 2ـ عدم صراحت در اطلاعات اعلامي 3ـ عدم اعلام در زمان و مدت مناسب 4ـ عدم اعلام با وسايل مناسب ارتباطي 5ـ عدم رعايت حسن نيت در معاملات 6ـ عدم رعايت افراد ناتوان و كودك» تقسيم كرد. با وجود امكان تجزيه، عناوين دوازده‌گانه زير به صورتي تنظيم شده است كه حتي‌المقدور با مفاد مواد قانوني قابل تطبيق بوده و از استنباط و توسعه عناوين هم اجتناب شده باشد.

1ـ عدم ارائه اطلاعات مؤثر در تصميم‌گيري مصرف‌كنندگان
مطابق ماده 33 قانون تجارت الكترونيكي: «فروشندگان كالا و ارائه‌دهنگان خدمات بايستي اطلاعات مؤثر در تصميم‌گيري مصرف‌كنندگان جهت خريد يا قبول شرايط را از زمان مناسبي قبل از عقد در اختيار مصرف‌كنندگان قرار دهند. حداقل اطلاعات لازم، شامل موارد زير مي‌باشند:
الف ـ مشخصات فني و ويژگي‌هاي كاربردي كالا و خدمات.
ب ـ هويت تأمين‌كننده، نام تجاري كه تحت آن نام به فعاليت مشغول است و نشاني وي.
ج ـ نشاني پست الكترونيكي، شماره تلفن يا هر روشي كه مشتري در صورت نياز بايستي از آن طريق با فروشنده ارتباط برقرار كند.
د ـ كليه هزينه‌‌هايي كه براي خريد كالا بر عهده مشتري خواهد بود (از جمله قيمت كالا يا خدمات، ميزان ماليات، هزينه حمل و هزينه تماس).
ه ـ مدت‌زماني كه پيشنهاد ارائه‌شده معتبر مي‌باشد.
و ـ شرايط و فرايند عقد از جمله ترتيب و نحوه پرداخت، تحويل و اجرا، فسخ، ارجاع، خدمات پس از فروش.
ماده 69 قانون تجارت الكترونيكي، براي متخلفان از ماده 33 فوق‌الاشعار، جريمه نقدي از ده ميليون ريال تا پنجاه ميليون ريال تعيين كرده است».

2ـ عدم تأييد اطلاعات مقدماتي و عدم ارسال اطلاعات ضروري
طبق ماده 34 قانون تجارت الكترونيكي: «تأمين‌كننده بايد به طور جداگانه، ضمن تأييد اطلاعات مقدماتي، اطلاعات زير را ارسال نمايد:
الف ـ آدرس محل تجاري يا كاري تأمين‌كننده براي شكايت احتمالي
ب ـ اطلاعات راجع به ضمانت و پشتيباني پس از فروش
ج ـ شرايط و فراگرد فسخ معامله به موجب مواد 37 و 38 اين قانون
د ـ شرايط فسخ در قراردادهاي انجام خدمات».
در اين خصوص نيز قانونگذار ضمن ماده 69 قانون تجارت الكترونيكي، مجازاتي مشابه ماده قبل (جريمه نقدي از ده ميليون ريال تا پنجاه ميليون ريال) براي متخلفان مقرر كرده است.

3ـ عدم ارائه در واسط بادوام و صريح، در نظر نگرفتن زمان و وسايل مناسب ارتباطي و عدم رعايت حسن نيت در معاملات و رعايت افراد ناتوان و كودكان
ماده 35 قانون تجارت الكترونيكي در اين‌باره مي‌گويد: «اطلاعات اعلامي و تأييديه اطلاعات اعلامي به مصرف‌كننده، بايد در واسطي بادوام، روشن و صريح بوده و در زمان مناسب و با وسايل مناسب ارتباطي در مدت معين و بر اساس لزوم حسن نيت در معاملات و از جمله ضرورت رعايت افراد ناتوان و كودكان ارائه شود».
قانونگذار در ماده 69 قانون تجارت الكترونيكي، مجازاتي مشابه مواد قبل (جريمه نقدي از ده ميليون ريال تا پنجاه ميليون ريال) براي متخلفان از اين ماده مقرر كرده است.

4ـ عدم اعلام هويت و قصد تماس با مصرف‌كننده در صورت استفاده از ارتباط صوتي
ماده 36 راجع به ارتباط صوتي از طريق وسايل ارتباط از راه دور در جهت حمايت از مصرف‌كننده آورده است: «در صورت استفاده از ارتباط صوتي، هويت تأمين‌كننده و قصد وي از ايجاد تماس با مصرف‌كننده بايد به طور روشن و صريح در شروع هر مكالمه بيان شود». عدم رعايت مراتب فوق توسط تأمين‌كنند، مجازات ده ميليون ريال تا پنجاه ميليون ريال را در پي خواهد داشت.

5ـ در نظر نگرفتن مهلت حق انصراف براي مصرف‌كننده (نقض خيار فسخ معاملات الكترونيكي)

در ماده 37 قانون تجارت الكترونيكي،‌ خيار فسخي پيش‌بيني‌شده كه در صورت عدم رعايت و تخلف از آن از سوي تأمين‌كننده، وفق تبصره ماده 69 همين قانون، به مجازات پنجاه ميليون ريال محكوم خواهد شد. مطابق ماده مزبور: «در هر معامله از راه دور، مصرف‌كننده بايد حداقل هفت روز كاري، وقت براي انصراف (حق انصراف) از قبول خود بدون تحمل جريمه و يا ارائه دليل داشته باشد. تنها هزينه تحميلي بر مصرف‌كننده، هزينه بازپس فرستادن كالا خواهد بود».

6ـ عدم استرداد وجوه دريافتي يا آگاهي تأمين‌كننده از عدم امكان ايفاي تعهد خود در حين معامله

چنانچه تأمين‌كننده در صورت عدم امكان انجام تعهد، مبلغ دريافتي را فورا به مصرف‌كننده پرداخت نكند يا با سوءنيت و با علم بر اين‌كه امكان انجام تعهد قراردادي را از ابتدا نداشته، معامله‌اي كند، جرم محسوب مي‌شود و طبق ماده 70 قانون تجارت الكترونيكي، در فرض اول به مجازات بيست ميليون تا يكصد ميليون ريال و در فرض دوم به حداكثر مجازات مزبور محكوم خواهد شد.
ماده 39 قانون تجارت الكترونيكي مي‌گويد: «در صورتي كه تأمين‌كننده در حين معامله به دليل عدم موجودي كالا و يا عدم امكان اجراي خدمات، نتواند تعهدات خود را انجام دهد، بايد مبلغ دريافتي را فورا به مخاطب برگرداند، مگر در بيع كلي و تعهداتي كه براي هميشه وفاي به تعهد غيرممكن نباشد و مخاطب آماده صبر كردن تا امكان تحويل كالا يا ايفاي تعهد باشد. در صورتي كه معلوم شود، تأمين‌كننده از ابتدا عدم امكان ايفاي تعهد خود را مي‌دانسته، علاوه بر لزوم استرداد مبلغ دريافتي، به حداكثر مجازات مقرر در اين قانون نيز محكوم خواهد شد».

۷ـ فعل يا ترك فعلي كه در هنگام تبليغ كالا و خدمات، سبب اشتباه يا فريب مخاطب از حيث كمي يا كيفي شود
ماده 50 قانون تجارت الكترونيكي، راجع به اصول تبليغ (
Marketing) مي‌گويد: «تأمين‌كنندگان در تبليغ كالا و خدمات خود نبايد مرتكب فعل يا ترك فعلي شوند كه سبب مشتبه‌ شدن و يا فريب مخاطب از حيث كميت و كيفيت شود». متخلف از اين امر طبق ماده 70 همين قانون، محكوم به مجازات بيست ميليون تا يكصد ميليون ريال خواهد شد.

8ـ به مخاطره انداختن سلامتي افراد در تبليغ

ماده 51 قانون تجارت الكترونيكي، به سود


ادامه مطلب
نوشته شده توسط arman tousi در | موضوع: IT projects
• لینک ثابت  • 

وضعيت امنيت IT در سال 2007 چگونه خواهد بود؟

وضعيت امنيت IT در سال 2007 چگونه خواهد بود؟

فاوانيوز: در سال 2007، صرف نظر از كميت و كيفيت حمله‌‌هاي مخرب در سال 2007، مساله اساسي وجود و حضور هميشگي اين حمله‌هاست و مانند همه سال‌هاي قبل، تهديدها و آلودگي‌هاي رايانه‌اي جزئي از دنياي پهناور IT باقي خواهد ماند.

به گزارش فاوانيوز، درسال  1999 چه كسي مي‌توانست پيش بيني كند كه يك كد مخرب خواهد توانست تمام شبكه اينترنت را در تسخير خود درآورد و عنوان آن صفحات نخست روزنامه‌هاي پرتيراژ را به خود اختصاص دهد؟
اما
Loveletter درست يك سال بعد اين كار را به راحتي انجام داد و يا در سال 2002، كدام يك از كاربران حرفه‌اي يا معمولي اينترنت گمان مي‌كرد كه يك كرم رايانه‌اي بتواند فقط در عرض كمتر از يك دقيقه، عملكرد صدها سرور شبكه را مختل كرده، خسارات هنگفتي را به شركت‌ها و سازمان‌هاي مختلف وارد آورد اما SQLSammer
در ژانويه 2003 اين را در عمل به اثبات رساند.
مي‌توان در سال 2007 نيز وقوع فاجعه‌هاي امنيتي را تصور كرد: تلاش براي درهم شكستن، نابودكردن و ايجاد يك اختلال جدي در عملكرد شبكه جهاني اينترنت كه كاري بسيار پيچيده و دشوار است و در عين حال روياي بسياري از هكرها و خرابكاران حرفه‌اي محسوب مي شود. 
بايد اذعان كرد كه اين رويا آنقدرها هم دور از انتظار نيست. استفاده از يك كرم رايانه‌اي قدرتمند براي نفوذ پنهاني در بسياري از رايانه‌هاي آسيب‌پذير و شروع حمله‌هاي بي‌امان در لحظه و شرايط مناسب، با استفاده از هر كدام از اين رايانه‌هاي آلوده كه خود به پايگاه‌هايي مخرب تبديل شده‌اند، مي تواند راهي براي نزديك شدن به اين روياي پليد باشد.
هرچند كه نابودي و ايجاد اختلال جدي در شبكه جهاني اينترنت آنقدرها هم آسان به نظر نمي‌رسد اما تلاش براي ايجاد يك حمله قدرتمند و حساب شده از نوع
DoS عليه يكي از سرويس‌هاي حياتي و مهم اينترنت، مي‌تواند پيشرفتي براي هكرها و خرابكاران حرفه‌اي محسوب شود.
حمله همزمان يك كرم رايانه‌اي كه به طرز قابل ملاحظه‌اي در رايانه‌ها و سيستم‌ها منتشر شده است، به سرورهاي سازمان‌هاي مهم دولتي يك كشور نيز يكي از اين روش‌هاست و فقط كافي است كه هكرها و خرابكاران تعداد مناسبي از رايانه‌ها و سيستم‌ها را به عنوان پايگاهي براي شروع حملات خود پيدا كنند.
از جهتي ديگر اما مي‌توان گفت كه انجام اينگونه حملات وسيع و گسترده قابل انجام نخواهد بود.
اكنون
هكرها، طراحان كدهاي مخرب و خرابكاران اينترنتي
بيشتر براي منظورهاي شخصي و خصوصا براي "پول" به نفوذ، خرابكاري و ايجاد اختلال در سيستم‌ها و شبكه‌ها مي‌پردازند.
واقعا چرا بايد خود را به دردسر انداخته و براي كاري كه هيچ ارزش مالي در آن وجود ندارد، زحمت برنامه‌نويسي‌هاي پيچيده و طراحي‌هاي بسيار دقيق را متحمل شوند، درحالي‌كه با انجام كارهاي تخريبي بسيار ساده و سطحي، پول فراواني را در مدت زمان اندكي به دست مي‌آورند.
باتوجه به وضعيت فعلي و روند طولاني مدت آن مي‌توان نتيجه گرفت كه مشكلات و مسائل امنيتي كه دنياي
IT در سال 2007 با آن دست به گريبان خواهد بود، همين مشكلات و مسائل كنوني بطور كلي سرقت اطلاعات محرمانه و شخصي به منظور كسب منافع مالي است.
تنها تفاوت موجود در اين است كه يقينا روش‌ها و تكنيك‌هاي مورد استفاده براي نفوذ يا تخريب و نيز حفاظت سيستم‌ها در برابر كدها و حمله‌هاي مخرب، پيشرفته‌تر و قدرتمندتر خواهند بود.
روش‌ها و تكنيك‌هاي برنامه‌نويسي و طراحي نرم افزارها از لحاظ امنيتي،‌ موثرتر خواهند بود و سيستم‌هاي خودكار رديابي حملات
phishing كارآيي بيشتري خواهند داشت. حتي برخي از جست‌وجوگرهاي اينترنت از همين زمان به سيستم‌هاي تشخيص صفحات اينترنتي كاذب و مخرب مجهز شده‌اند.
باتوجه به روند موجود،‌ مي توان گفت كه در سال آينده، خرابكاران اينترنتي، تغييرات عمده‌اي را در
تكنيك‌هاي مربوط به روانشناسي و مهندسي اجتماعي، كه نقش مهمي در نفوذ به سيستم‌ها و شبكه‌ها دارند، ايجاد خواهند كرد. نامه‌هاي الكترونيكي با موضوعاتي چون برنده شدن در لاتاري، درخواست كمك مالي به مناطق محروم و كودكان بي‌سرپرست و پيشنهاد شغل و غيره
همگي موارد كهنه و نخ‌نمايي هستند كه قاعدتا خرابكاران اينترنتي چاره اي براي آن خواهند انديشيد و آن را به نحوي تغيير خواهند داد كه با فرهنگ، علايق و توجهات مختلف كاربران اينترنت در سال 2007 منطبق باشد.
اما به طور قطع سال آينده از لحاظ امنيتي، سالي سخت و دشوار براي شركت‌ها و سازمان‌هاي مهم خواهد بود. آنها بايد نهايت دقت و احتياط را درخصوص حفاظت از
شبكه‌هاي خود در برابر تروژان‌ها و كدهاي مخرب "هدفدار" اعمال كنند.
متاسفانه اين نوع كدها داراي انتشار وسيع و گسترده نيستند و فقط براي انجام عملكردهاي خاص در شركت‌ها و يا سازمان‌هاي خاص، طراحي شده است. بنابراين احتمال رديابي آنها توسط برنامه‌هاي امنيتي سنتي و معمول، بسيار اندك است.
از اين گذشته، اطلاعاتي كه كدهاي هدفدار از شركت‌ها و سازمان‌هاي بزرگ سرقت مي‌كنند، ممكن است بسيار باارزش باشد و خسارات قابل‌توجهي را به اين شركت‌ها و سازمان‌ها وارد كند.
در سال 2007، نقاط آسيب‌پذير و حفره‌هاي امنيتي موجود در سيستم‌هاي عامل و نرم‌افزارهاي كاربردي همچنان به ايفاي نقش خود در آلودگي و تخريب سيستم‌ها خواهند پرداخت.
سال آينده سال ويندوز ويستا است كه برخلاف تمام ادعاهايي كه مسوولان مايكروسافت در زمينه امنيت آن مطرح كردند، بازهم داراي همان مشكلات هميشگي و نقص‌هاي امنيتي متنوع خواهد بود.
ويندوز
NT كه در اوايل دهه 90 به بازار عرضه شد نيز مورد پشتيباني ادعاهاي فراوان مايكروسافت در زمينه امنيت قرار داشت اما بعدها بارها و بارها مورد بروز رساني امنيتي قرار گرفت.
خطاها،‌ نقايص و حفره‌هاي امنيتي به تدريج و به مرور زمان رديابي و كشف خواهند شد اما خطر واقعي در فاصله زماني بين كشف يك حفره امنيتي و انتشار اصلاحيه ترميمي براي آن وجود دارد كه سبب آسيب‌پذير شدن فوق‌العاده رايانه‌ها و سيستم‌ها در برابر نفوذها و حملات مخرب مي گردد.
رعايت احتياط فوق‌العاده در هنگام وقوع اين موارد بسيار حياتي و مهم است تا اينكه سيستم‌ها و شبكه‌ها توسط خرابكاران و هكرها مورد حمله واقع نگردند.
تعداد
هرزنامه‌ها يا همان اسپم‌ها
نيز در سال 2007 به طرز چشمگيري رشد خواهد داشت. موضوعات اين نامه‌هاي آزارنده نيز كه پي در پي صندوق‌هاي پستي را انباشته مي‌كنند، ديگر فقط به فروش قرص‌هاي معجزه كننده و يا دريافت وام‌هاي ارزان قيمت مربوط نخواهند بود بلكه آنها ساير فعاليت‌هاي پرسود اقتصادي را نيز پوشش خواهند داد. براي مثال در سال 2006 شاهد بوديم كه چگونه هرزنامه‌ها حتي براي افزايش قيمت سهام نيز موثر و كارآمد نشان دادند. مواردي از اين دست در سال آينده افزايش قابل توجهي خواهند داشت.
با سرعت گرفتن استفاده از تكنولوژي‌هاي نوين، كاربران اينترنت و رايانه در سال آينده شاهد حملات قدرتمندتر و موثرتري از طرف كدهاي مخرب حفاظت شده توسط
rootkitها، ويروس‌هاي مخصوص تلفن‌هاي همراه، حملات نفوذي از طريق ارتباط هاي WiFi در رايانه‌هاي همراه و ... خواهند بود.
اما خوشبختانه براي تمامي حملاتي كه از طريق اين فناوري‌ها انجام مي‌گردد، راهكارهاي امنيتي و حفاظتي پيشرفته‌اي نيز ابداع شده است. براي مثال همانطور كه براي رديابي و از بين بردن ويروس‌هاي قدرتمند قديمي، نرم‌افزارهاي امنيتي مناسبي به كار مي‌رفت كه اكنون ديگر كارآيي موثري ندارند، براي نسل جديد ويروس‌ها و كدهاي مخرب در سال 2007، سيستم هاي حفاظت پيشگيرانه و جلوگيري از نفوذ، گزينه مناسبي محسوب مي‌شوند.
اين سيستم‌ها قادر هستند به صورت هوشمند، كدهاي مخرب و ويروس‌ها را از طريق
تحليل رفتار احتماليشان (مخرب و يا امن)
رديابي كرده و آنها را قبل از ورود به سيستم و شبكه خنثي كنند.
سال 2007 درحالي آغاز مي‌شود كه ويروس‌ها و كدهاي مخرب داراي روش‌ها و تكنيك‌هاي پيشرفته‌اي براي تخريب و نفوذ هستند.
خوشبختانه راهكارهاي حفاظتي لازم نيز براي حفاظت در برابر اين كدها ابداع شده است و تنها نكته اي كه كاربران رايانه بايد به آن توجه كنند، استفاده از سيستم‌ها و روش‌هاي حفاظتي متناسب با نوع كدهاي مخرب و ويروس‌ها است.
اگر بخواهيم با يك نرم‌افزار امنيتي مربوط به سال 2000 به مقابله با ويروس‌هاي پيشرفته سال 2007 برويم يقينا موفق نخواهيم بود و سيستم ما فقط در برابر كدهاي مخرب سال 2000 مصون خواهد ماند.
براي دوره اي كه در هر روز و يا هر ساعت آن، كدهاي مخرب جديدي خلق و منتشر مي‌شوند، برنامه امنيتي مورد استفاده ما نيز بايد به همان مقدار قدرتمند، سريع و موثر باشد.

نوشته شده توسط arman tousi در | موضوع:
• لینک ثابت  • 

الکترونیکی

الکترونیکی

زندگی الکترونیک ، لازمه حضور موفق در هزاره سوم  این روزها به کار بردن واژه الکترونیک به دنبال هر کلمه ای ، کاملا عادی است. هرچند هنوز در کشور ما بسیاری از پروژه های الکترونیکی عملیاتی نشده و
زیرساخت های لازم برای اجرای آنها فراهم نشده است ، اما دولت الکترونیک ، تجارت الکترونیک ، بانکداری الکترونیک ، شهروند الکترونیک و بسیاری از الکترونیک های دیگر واژه هایی است که حداقل به گوش آشنا هستند. دولت الکترونیکی ، پیش نیاز تحقق تجارت الکترونیکی است.

citizen1

از سویی دیگر شرط تحقق دولت الکترونیکی در کشور نیازمند مشارکت شهروندان الکترونیکی در این طرح است که نقش موثری را در رسیدن به اهداف موردنظر ایفا می کند. در دنیای امروز ، آدمی خسته از گشت و گذار عادی و زندگی در کلانشهرهایی مملو از آلودگی ها ، شلوغی ها ، معطلی ها و خستگی ها به دنبال مجالی است که جلوه های نشاط و سرزندگی را بازیابد.

فناوری اطلاعات و ارتباطات در فضای مجازی ، به سوی راحتی بیشتر انسان ، تعاملات و ارتباطات روان تر ، بهتر و سازنده تر در اجتماع و ارائه هرچه بهتر خدمات به شهروندان یک جامعه در حرکت است.اما حضور در فضای مجازی برای هر شهروند ایرانی نیاز به آمادگی هایی دارد که موارد آن توسط بنیاد IDCL ، با سرفصلهایی معین تحت عنوان استانداردهای شهروند الکترونیک مشخص شده است.
در واقع از چندین سال پیش دولتمردان کشور متوجه نفوذ هراسناک فناوری اطلاعات و ارتباطات در زندگی مردم شدند ، آنها دو انتخاب را پیش پای خود می دیدند: رفع و مقابله با این فناوری و فرار از پیامدهای نیک و بد آن یا منطبق ساختن شرایط کشور با واقعیت های موجود و به کارگیری جنبه های مثبت به کارگیری فناوری اطلاعات. طبیعی است که راه دوم ، منطقی تر و عاقلانه تر به نظر می رسید. به همین دلیل ، سران کشور تصمیم به گسترش کاربردهای مثبت فناوری اطلاعات و ارتباطات در میان مردم گرفتند.
در همین راستا از چند سال پیش طرح جدیدی موسوم به» توسعه کاربردی فناوری اطلاعات» یا به صورت خلاصه «تکفا» توسط سازمان مدیریت و برنامه ریزی که متولی طرح ریزی برنامه های کلان دولت است ، پایه گذاری شد. هدف طرح تکفا در یک بعد توسعه کاربردهای فناوری اطلاعات و ارتباطات در میان کارکنان دولت و دستیابی به دولت الکترونیک و در بعد دیگر پرورش عموم جامعه برای استفاده از فناوری اطلاعات و ارتباطات در زندگی روزمره بود.
متولیان طرح تکفا برای دستیابی به ملزومات اجرای موفق طرح با بخش خصوصی به همکاری پرداختند که از نتایج این همکاری می توان به انتشار کتابهای مختلف در زمینه مهارت های ICDL و برگزاری کلاسهای کاربری رایانه در ادارات و سازمان های دولتی و خصوصی اشاره کرد.
در کشور ما نیز از ابتدای سال 2005 ، مراکز آموزش مهارت های IT با هدف آموزش شهرنشینی الکترونیک ، مهارت های IT و کاربری رایانه در این مسیر قدم نهاده اند و به این ترتیب مراحل بومی سازی استاندارد شهروند الکترونیکی آغاز شده است. در حال حاضر نسخه بومی شده استاندارد شهروند الکترونیکی در حال آموزش و اجراست.
در این راستا کتاب آموزش استانداردهای شهروند الکترونیکی توسط مهندس مرتضی متواضع کارشناس آموزش IT تالیف و منتشر شده که در آموزش افراد علاقه مند به توسعه شهروندی الکترونیک نقش بسزایی داشته است. امروزه بسیاری از خدمات و سرویس های بخش دولتی و خصوصی به صورت اینترنتی ارائه می شود و در آینده ای نه چندان دور اغلب این خدمات تنها به روش الکترونیک در دسترس عموم قرار خواهد گرفت ، بنابراین مهارت های شهروند الکترونیکی پیش از هر چیز برای حضور موثر فرد در جامعه و حفظ حقوق شهروندی مورد نیاز هستند.
ضمن این که آموزش مهارت های شهروند الکترونیکی پیش نیاز کسب هر نوع تخصص حرفه ای و کارشناسی در زمینه فناوری اطلاعات و رایانه خواهد بود.
ویژگی شهروند الکترونیک
براساس استاندارد ، شهروند الکترونیک کسی است که از حداقل دانش لازم درباره مفاهیم پایه فناوری اطلاعات و ارتباطات برخوردار است ، توانایی برقراری ارتباط با اینترنت و ارسال و دریافت پیامهای الکترونیکی از طریق پست الکترونیک (Email) را دارد و همچنین اطلاعات ، خدمات ، کالاها و نرم افزارهای مورد نیاز خود را از طریق اینترنت جستجو می کند.
ضمن این که چنین فردی باید نسبت به تامین امنیت شخص و خانواده در برابر آسیبهای اینترنتی آگاهی داشته باشد و بتواند امور مختلف زندگی خود را تا حد امکان از طریق شبکه های اینترنتی انجام دهد.

حضور در فضای مجازی برای هر شهروند ایرانی نیاز به آمادگی های ویژه ای دارد

به بیانی واضح تر شهروند الکترونیک کسی است که از توانایی لازم برای کار با رایانه برخوردار باشد و بتواند از اینترنت برای انجام سریعتر و موثرتر امور روزمره زندگی از قبیل برقراری ارتباط با دیگران ، خرید و فروش ، تعاملات بانکی ، استخدام ، مسافرت ، تفریح ، سرگرمی ، درمان و... استفاده کند.
امروزه در بسیاری از کشورهای پیشرفته جهان ، اغلب شهروندان ویژگی های یک شهروند الکترونیک را دارند و لزوم چنین تحولی در کشور ما نیز احساس می شود. پیام
پنهان در استاندارد شهروند الکترونیکی این است.
 «بزودی اگر یک شهروند الکترونیک نباشید، اساسا شهروند به حساب نمی آیید.» بنابراین تمام کسانی که می خواهند در عصر حکمرانی اطلاعات ، زندگی موفقی داشته باشند، نیازمند فراگیری مهارت های لازم در فناوری اطلاعات هستند.
مزایای الکترونیکی بودن
شهروند الکترونیک در مقایسه با شهروند سنتی زندگی مدرن تری را تجربه می کند ، برای زندگی در عصر ارتباطات و اطلاعات اعتماد به نفس بیشتری دارد و با توانایی بیشتری از حقوق شهروندی خود دفاع می کند. صرفه جویی در وقت و هزینه ها با توجه به انجام بسیاری از کارها بدون نیاز به خروج از منزل یا محل کار و همچنین کاهش هزینه های تردد شهری و بین شهری از دیگر مزایای شهروند الکترونیک است. فراگیری مهارت های شهروند الکترونیکی ، توانایی استفاده از فناوری های ارتباطی نوین را در شهروندان افزایش می دهد و به این ترتیب آنها را برای استفاده از تسهیلات و خدمات دولت الکترونیک آماده می سازد

citizen2.
کاهش خطرات ناشی از ترددهای زاید درون شهری و برون شهری از قبیل تصادفات رانندگی ، سرقت و...، توانایی کنترل منطقی دسترسی فرزندان به اینترنت ، کاهش ترافیک و به تبع آن آلودگی هوا و توانایی انجام خریدهای راحت تر و بهتر از دیگر تسهیلاتی است که با تحقق دولت الکترونیک و شهروند الکترونیک به آن دست خواهید یافت.
سازمان ها و نهادهای مسوول
در کشور ما زیربنایی ترین و اساسی ترین پایه ها در آموزش شهروند الکترونیک از وضعیت چندان مطلوبی برخوردار نیست و هنوز فرهنگسازی و اطلاع رسانی کافی و مناسبی در این خصوص انجام نشده است. عدم توجه لازم برای آموزش مهارت های رایانه در نظام آموزشی کشور را می توان علت اصلی این ضعف بزرگ برشمرد. شهروند الکترونیک عبارت بسیار زیبایی است. اما در جایی که شهروندان آن ذهنیتی از الکترونیکی شدن و کاربرد این عبارات در زندگی خود ندارند، قطعا شهر و شهروند الکترونیکی وجود خارجی نخواهد داشت. بخش بزرگی از بار این مسوولیت به عهده نهادهای آموزشی و تربیتی است که شاید بتوان مدارس را در صدر آنها قرار داد. با توجه به این که مدرسه اولین جایی است که فرد در آن زندگی اجتماعی را تجربه می کند ، می بایست توجه بیشتری به آن معطوف داشت براساس بررسی های به عمل آمده آموزش رفتار شهروندی یکی از مهمترین ، آموزش هایی است که با توجه به مولفه های امروز جهان در عصر ارتباطات ، بیش از هر آموزش دیگری نیاز به آن احساس می شود.

نوشته شده توسط arman tousi در | موضوع:
• لینک ثابت  • 

سیستمهای پرداخت الکترونیکی، شاهراه تبادلات

سیستمهای پرداخت الکترونیکی، شاهراه تبادلات

برای خرید، کارهای بانکی و سرمایه گذاری ‌ online استفاده می کنند. بیشتر مصرف‌کنندگان از کارت‌های اعتباری ‌credit cards و کارتهای بدهکاری‌ debit cards برای پرداخت خریدهای اینترنتی استفاده می کنند، اما روش‌های پرداخت دیگری مثل کیف پول الکترونیکیe-walletsبیشتر مورد استفاده قرار خواهند گرفت.

خریداران اینترنتی بیشتر از کارتهای اعتباری برای پرداخت خریدهای ‌ online خود استفاده می کنند. اما کارت‌های بدهکاری که به تجار این امکان را می‌دهند که به طور الکترونیکی حساب بانکی شما را بدهکار کنند به طور افزاینده ای مورد استفاده هستند.کارت بدهکاری ممکن است یک کارت دستگاه خودپرداز باشد که می‌تواند برای خریدهای جزئی مورد استفاده قرار گیرد. برای انجام معاملات یک کارت بدهکاری، باید از یک شماره شناسایی شخصی PIN ‌)) ، بعضی از اشکال امضا یا ترکیبی از این شناسنده‌ها استفاده کرد. بعضی کارتها هم شکل کارت اعتباری و هم بدهکاری را دارند که در زمان استفاده نحوه پرداخت را تعیین می کنید. اما به خاطر داشته باشید، اگرچه ممکن است یک کارت بدهکاری به یک کارت اعتباری شبیه باشد ، برای خرید با کارتهای بدهکاری پول سریعا از حساب خریدار به حساب تاجر منتقل می‌شود. علاوه بر این، تعهد محدود برای کارتهای بدهکاری گم شده، دزدیده شده و یا استفاده غیر مجاز شده ، متفاوت از تعهد برای کارتهای اعتباری گم شده، دزدیده شده و یا استفاده غیر مجاز شده می باشد.


دیگر سیستم‌های پرداخت الکترونیکی که گاهی اوقات به عنوان پول الکترونیکی (‌e-money) به آن اشاره می‌شود نیز اکنون معمول می باشند. هدف آنها انجام خریدی آسانتر می باشد. برای مثال: کارتهای مبلغ دار(stored-value)که نماینده یک مبلغ از پیش مشخص شده می باشند این امکان را می دهند که ارزش پول نقد را به این کارتها منتقل کنید.آنها معمولا در حمل و نقل عمومی، در دانشکده و دانشگاه‌ها، در ایستگاه‌های بنزین، و برای پیش پرداخت تلفن استفاده می شوند. بعضی از کارتهای مبلغ دار به صورت ‌ Offline کار می کنند، بعضی هم به صورت ‌online ، مثلا برای خرید از وب سایت‌ها، بعضی نیز هر دوشکل ‌ online و‌ offline را دارند. بعضی از کارتها می توانند در دستگاه‌های پولی با مبلغ اضافی پر شوند، بعضی دیگراز دست دادنی هستند به این صورت که بعد از اینکه همه مبلغ آنها را مورد استفاده قرار دادید آنها را دور می‌اندازید. برخی از کارتهای مبلغ دار شامل تراشه‌های کامپیوتری هستند که از آنها کارت‌های هوشمند   (Smart card)می سازد که از طریق مدارا ت الکترونیکی تعبیه شده در بدنه کارت اطلاعات را ذخیره و پردازش می نمایند. این کارتها ممکن است مانند یک کارت اعتباری و به خوبی یک کارت بدهکاری عمل کنند و همینطور ممکن است شامل مبلغ ذخیره شده نیز باشند.


بعضی از سیستم‌های پرداخت مبتنی بر اینترنت این امکان را می دهند تا وجوه بین کامپیوترها انتقال داده شود، که گاهی اوقات این سیستم‌ها کیف پول الکترونیکی نامیده می شوند.


از کیف پول الکترونیکی می توان برای پرداخت‌های خرد استفاده کرد، پرداخت‌های بسیار کوچک ‌ online یا ‌ offline برای چیزهایی مثل مجله و... زمانی که برای خرید چیزی از کیف پول الکترونیکی استفاده می کنید، مبلغ در حساب ‌ online شما به همان میزان کاهش می یابد. کیف پول الکترونیکی ممکن است با استفاده از برخی اشکال کارتهای مبلغ دار کارکند یا به صورت اتوماتیک حسابی را که شما از طریق یک سیستم کامپیوتری به حساب اعتباری یا بدهکاری خود متصل کرده اید، افزایش دهد.


امنیت در پرداخت الکترونیکی .
در معاملاتی که در آنها از سیستم‌های پرداخت الکترونیکی استفاده می کنید، باید مطمئن شوید که معاملاتتان ایمن هستند و اطلاعات شخصی شما محافظت می‌شوند.گرچه نمی‌توانید کلاهبرداری یا فریب در اینترنت را کنترل کنید، ولی می‌توانید کاری کنید که آن را تشخیص دهید، از آن جلوگیری کنید و آن را گزارش کنید.در اینجا گفته می شود که چطور می توانید این کار را انجام دهید.


استفاده از یک مرورگر امن


برای کمک به محافظت از ایمنی اطلاعاتتان که به وب سایت منتقل‌ می شود، با استفاده از آخرین نسخه موجود مرورگر از طرف سازنده آن مطمئن شوید که مرورگر شما به روزترین توانایی رمز گذاری اطلاعات را داراست.شما همچنین می توانید تعدادی مرورگر رایگان از طریق اینترنت دانلود کنید.زمانی که اطلاعات خریدتان را ثبت می کنید به آیکون قفل در نوار وضعیت مرورگر و به عبارت Https در آدرس وب سایت دقت کنید تا مطمئن شوید که اطلاعات شما در زمان انتقال امن هستند.


بررسی سیاست مطالب محرمانه سایت


این کار را باید‌ قبل از ارائه هرگونه‌ اطلاعات مالی شخصی به سایت انجام دهید.به خصوص باید مشخص شود که این اطلاعات چگونه استفاده خواهد شد و چگونه با دیگران به اشتراک گذاشته خواهد شد.همچنین بیانیه سایت درباره امنیت ارائه شده برای اطلاعات شما را بررسی کنید. ‌


مطالعه سیاست‌های استرداد و حمل و نقل وب سایت


قبل از اینکه خریدتان را انجام دهید نگاهی دقیق به سیاستهای بیان شده در وب سایت در رابطه با استرداد و حمل و نقل داشته باشید.


محرمانه نگه داشتن اطلاعات شخصی


اطلاعات شخصی خود را افشا نکنید- آدرس ، شماره تلفن، شماره حساب بانکی، آدرس ای میل- مگر اینکه بدانید چه کسی این اطلاعات را جمع آوری می‌کند ، چرا آنها را جمع آوری می کند و چگونه از آنها استفاده خواهد کرد.


دادن اطلاعات پرداختی به کسب و کارهایی که می شناسید و به آنها اطمینان دارید‌


تنها در زمان و جایی که این اطلاعات مورد لزوم هستند باید آنها را در اختیارشان قرار دهید- مثل یک فرم سفارش.هرگز کلمه عبور و یا رمز خود را در اختیار هیچ شخص یا منبع ‌ online قرار ندهید، حتی به ارئه کننده سرویس اینترنت خود ‌ . (ISP)فایل‌هایی را که از طرف افراد ناشناس برای شما فرستاده شده، دانلود نکنید و یا بر روی لینک‌هایی که برای شما گذاشته شده کلیک نکنید. باز کردن چنین فایل‌هایی می توانند کامپیوتر شما را در معرض ویروس‌های کامپیوتری و یا برنامه‌هایی که می توانند مودم را کنترل کنند ، قرار دهند.


نگهداری اطلاعات معاملات‌ online و بررسی ‌email‌‌ها


این کار را باید برای ارتباط داشتن با تجاری که با آنها تجارت کرده اید انجام دهید. تجار ممکن است برای شما اطلاعات مهمی درباره خریدی که انجام داده اید ، فرستاده باشند.


بازبینی ماهانه کارت اعتباری و اظهارنامه‌های بانکی


بازبینی ماهانه باید برای جلوگیری از وقوع هرگونه ایراد یا خرید غیرمجاز صورت گیرد. در صورت گم شدن یا دزدیده شدن کارت اعتباری یا کارت بدهکاریتان فورا شماره آن را اطلاع دهید.یا اگر به کسی مشکوک هستید که از حساب شما بدون اجازه استفاده می کند، آن را نیز باید سریعا گزارش کنید.

نوشته شده توسط arman tousi در | موضوع:
• لینک ثابت  • 

فلسفه اینترنت

زیر ساخت اینترنت

 

 اينترنت از مجموعه ای  شبکه  کامپيوتری ( بزرگ ، کوچک ) تشکيل شده  است . شبکه های فوق با روش های متفاوتی بيکديگر متصل و موجوديت واحدی با نام "اينترنت " را بوجود آورده اند. نام در نظر گرفته شده برای شبکه فوق از ترکيب واژه های " Interconnected" و " Network" انتخاب شده است . ( شبکه های بهم مرتبط )

اينترنت فعاليت اوليه خود را از سال 1969 و با چهار دستگاه کامپيوتر ميزبان (host) آغاز و پس از رشد باورنکردنی خود ، تعداد کامپيوترهای ميزبان در شبکه به بيش از ده ها ميليون دستگاه رسيده است . اينترنت به هيچ سازمان و يا موسسه خاصی در جهان تعلق ندارد. عدم تعلق اينترنت به يک سازمان ويا موسسه بمنزله عدم وجود سازمانها و انجمن های مربوطه برای استانداردسازی نيست .يکی از اين نوع انجمن ها، "انجمن اينترنت " است که در سال 1992 با هدف تبين سياست ها و پروتکل های مورد نظر جهت اتصال به شبکه تاسيس شده است.

سلسله مراتب شبکه های کامپيوتری

هر کامپيوتری که به شبکه اينترنت متصل می گردد ، بخشی از شبکه تلقی می گردد. مثلا" می توان با استفاده از تلفن ( منزل ) به يک مرکز ارائه دهنده خدمات اينترنت (ISP) متصل و از اينترنت استفاده کرد. در چنين حالتی کامپيوتر مورد نظر بعنوان بخشی از شبکه بزرگ اينترنت محسوب خواهد شد. .برخی از کاربران در ادارات خود و با استفاده از بستر  ايجاد شده ، به اينترنت متصل می گردند. در مدل فوق ، کاربران  در ابتدا از شبکه محلی نصب شده در سازمان استفاده می نمايند. شبکه فوق  با استفاده از


ادامه مطلب
نوشته شده توسط arman tousi در | موضوع: IT projects
• لینک ثابت  • 

time for Christmas

 *هر چی با خودم کلنجار رفتم که موضوعی به غیر از مباحث فناوری اطلاعات تو وبلاگ نذارم   دیدم از هر چی که بگذرم از کریستمس نمیشه گذشت پس فلا اینارو داشته باشین تا بعد  در ضمن پست بعدی درست بعده کریستمس هستش یه سوپرایز تووووووپ * براتون دارمصفای همتون فلا بای . تعطیلات بخوشگزره 

اینم داستان اصلی کریستمس

Christmas - An Ancient Holiday

The middle of winter has long been a time of celebration around the world. Centuries before the arrival of the man called Jesus, early Europeans celebrated light and birth in the darkest days of winter. Many peoples rejoiced during the winter solstice, when the worst of the winter was behind them and they could look forward to longer days and extended hours of sunlight15.

In Scandinavia, the Norse celebrated Yule from December 21, the winter solstice, through January. In recognition of the return of the sun, fathers and sons would bring home large logs, which they would set on fire. The people would feast until the log burned out, which could take as many as 12 days. The Norse believed that each spark from the fire represented a new pig or calf that would be born during the coming year.

The end of December was a perfect time for celebration in most areas of Europe. At that time of year, most cattle were slaughtered so they would not have to be fed during the winter. For many, it was the only time of year when they had a supply of fresh meat. In addition, most wine and beer made during the year was finally fermented and ready for drinking.

In Germany, people honored the pagan god Oden during the mid-winter holiday. Germans were terrified of Oden, as they believed he made nocturnal flights through the sky to observe his people, and then decide who would prosper or perish. Because of his presence, many people chose to stay inside

 

10

91112

بیسبلضص24

16

 

 

 

 

 

 

 

 

 

 

 

 

8

سشی

7 

6 

21

3

یب4

ثق434

 

4

12323

17

برای مشاهده و خرید وسایل مورد نیاز کریستمس کلیک کنید

نوشته شده توسط arman tousi در | موضوع:
• لینک ثابت  •