گزارش مالی مایکروسافت در سه‌ماهه قبلی؛ از رشد چشمگیر درآمد تا افت فاحش ویندوز و سرفیس


مایکروسافت در جدیدترین گزارش مالی خود می‌گوید درآمدش هفت درصد رشد کرده و به ۵۲٫۸۶ میلیارد دلار رسیده است.


مایکروسافت مشکل کندی کامپیوترهای مجهز به ویندوز ۱۱ نسخه ۲۲H2 را تائید کرد

مایکروسافت در حال تلاش برای رفع مشکل شناخته شده جدیدی است که به عملکرد کندتر از حد انتظار یا حالت فریز در برخی بازی‌های در حال اجرا روی سیستم‌های مجهز به ویندوز 11 نسخه 22H2 منجر می‌شود. بر اساس اعلام مایکروسافت، این کاهش عملکرد احتمالا ناشی از برخی برنامه‌ها و بازی‌هایی است که ویژگی‌های اشکال‌زدایی عملکرد GPU را به‌طور ناخواسته فعال می‌کنند.

این شرکت با صدور بیانیه‌ای اعلام کرد: “در کامپیوترهای مجهز به ویندوز 11 نسخه 22H2 برخی بازی‌ها و اپلیکیشن‌ها احتمالا عملکردی کندتر از حد انتظار داشته یا دچار حالت فریز می‌شوند. بازی‌ها و اپلیکیشن‌های تحت تاثیر، ویژگی اشکال‌زدایی عملکرد GPU را به‌طور سهوی فعال می‌کنند. این ویژگی‌ها برای استفاده مصرف‌کنندگان در نظر گرفته نشده‌اند.”

کاربران متاثر از این مشکل شناخته شده با دریافت آخرین به‌روزرسانی بازی‌ها و اپلیکیشن‌ها می‌توانند این مشکل آزاردهنده را برطرف نمایند. مایکروسافت در ادامه بیانیه خود خاطرنشان کرد: “چنان‌چه در خصوص نحوه به‌روزرسانی بازی‌ها و اپلیکیشن‌های نصب شده روی کامپیوتر خود اطمینان ندارید؛ در این‌صورت بایستی با توسعه‌دهنده آن بازی یا اپلیکیشن مشورت کنید. اما اکثر برنامه‌ها به‌طور مستقیم در زمان اجرا و یا به‌صورت خودکار از طریق فروشگاه عرضه‌کننده به‌روزرسانی می‌شوند.”

به مشتریان توصیه شده که تا زمان رفع این مشکل شناخته شده و حذف ویژگی حفاظتی از نصب آپدیت 22H2 ویندوز 11 به‌صورت دستی روی کامپیوترهای دچار مشکل (با استفاده از ابزار Media Creation Tool یا کلیک روی دکمه Update Now) خودداری نمایند. آپدیت 22H2 ویندوز 11 از روز 4 اکتبر (12 مهر ماه) برای کلیه کاربران دستگاه‌های واجد شرایط منتشر شده است. مایکروسافت در رابطه با زمان رفع این مشکل هیچ توضیحی ارائه نکرده است.

نوشته مایکروسافت مشکل کندی کامپیوترهای مجهز به ویندوز 11 نسخه 22H2 را تائید کرد اولین بار در آی‌ تی‌ رسان منتشر شد.

مایکروسافت اکسل از یک ویژگی جدید و شگفت انگیز رونمایی کرد

با توجه به بهبودهای انجام گرفته توسط کمپانی مایکروسافت، صفحات گسترده (spreadsheets) اکسل به زودی می‌تواند پویاتر از همیشه باشد.

به‌روزرسانی جدید اکسل به نرم‌افزار صفحه‌ گسترده (اسپرید شیت) اجازه می‌دهد تا تصاویر را مستقیماً در یک خانه قرار دهد و برای اولین بار آنها را به جای شناور بودن روی صفحه به بخشی از یک کاربرگ تبدیل کند. مایکروسافت می‌گوید که این عملکرد جدید می‌تواند برگه‌های اکسل شما را شخصی‌تر و قابل تنظیم‌تر کند و به کار شما ابعاد جدیدی بدهد.

این شرکت در مقدمه نقشه راه رسمی مایکروسافت 365، توضیح می‌دهد که علاوه بر قرار گرفتن مستقیم تصاویر در سلول‌ها، عملکرد جدید “IMAGE” طیف گسترده‌ای از گزینه‌های سفارشی سازی اضافی را نیز در اختیار کاربران قرار می‌دهد.

کاربران می‌توانند سلول‌ها را جابه‌جا کرده و اندازه آن‌ها را تغییر دهند، مرتب‌سازی و فیلتر کنند، و حتی با تصاویر درون جدول اکسل کار کنند.

این که در عمل دقیقاً چگونه همه این موارد کار می‌کند، مشخص نیست، زیرا این ویژگی در حال حاضر هنوز به عنوان “در حال توسعه” فهرست شده است. با این حال، انتظار می‌رود در دسامبر 2022 در دسترس عموم قرار گیرد؛ به این معنی که به زودی در مورد نحوه عملکرد آن بیشتر خواهیم شنید. هنگامی که این ارتقای مایکروسافت انجام شود این ویژگی برای همه کاربران در دسکتاپ، وب، مک و اندروید در دسترس خواهد بود.

این خبر حاکی از جدیدترین به‌روزرسانی مایکروسافت اکسل است که به منظور جذاب‌تر کردن و کاربرپسند کردن نرم‌افزار انجام می‌شود و به نظر می‌رسد به تشویق همکاری آنلاین بیشتر بین تیم‌ها و کارهای ترکیبی کمک کند.

اخیراً، این شرکت گفته است که «mentions@» را در اکسل راه‌اندازی می‌کند تا همکاری در صفحات گسترده شما راحت‌تر از همیشه باشد. mention@ به کاربران این امکان را می‌دهد که کاربران همکاران خود را چه در سازمان و چه در خارج از آن تگ کنند. این برچسب‌ها می‌توانند درخواست ویرایش، افزودن اطلاعات بیشتر، یا فقط توضیح در مورد یک نقطه خاص باشند. همچنین می‌توانند برای ایجاد، اختصاص و پیگیری وظایف در ورک بوک مورد استفاده قرار گیرند.

مایکروسافت همچنین اخیراً به جای کپی و پیست پلین تکست‌ها، امکان افزودن هایپرلینک به کامنت‌های اضافه شده به صفحات گسترده را نظر گرفته است.

نوشته مایکروسافت اکسل از یک ویژگی جدید و شگفت انگیز رونمایی کرد اولین بار در آی‌ تی‌ رسان منتشر شد.

مایکروسافت اکسل از یک ویژگی جدید و شگفت انگیز رونمایی کرد

با توجه به بهبودهای انجام گرفته توسط کمپانی مایکروسافت، صفحات گسترده (spreadsheets) اکسل به زودی می‌تواند پویاتر از همیشه باشد.

به‌روزرسانی جدید اکسل به نرم‌افزار صفحه‌ گسترده (اسپرید شیت) اجازه می‌دهد تا تصاویر را مستقیماً در یک خانه قرار دهد و برای اولین بار آنها را به جای شناور بودن روی صفحه به بخشی از یک کاربرگ تبدیل کند. مایکروسافت می‌گوید که این عملکرد جدید می‌تواند برگه‌های اکسل شما را شخصی‌تر و قابل تنظیم‌تر کند و به کار شما ابعاد جدیدی بدهد.

این شرکت در مقدمه نقشه راه رسمی مایکروسافت 365، توضیح می‌دهد که علاوه بر قرار گرفتن مستقیم تصاویر در سلول‌ها، عملکرد جدید “IMAGE” طیف گسترده‌ای از گزینه‌های سفارشی سازی اضافی را نیز در اختیار کاربران قرار می‌دهد.

کاربران می‌توانند سلول‌ها را جابه‌جا کرده و اندازه آن‌ها را تغییر دهند، مرتب‌سازی و فیلتر کنند، و حتی با تصاویر درون جدول اکسل کار کنند.

این که در عمل دقیقاً چگونه همه این موارد کار می‌کند، مشخص نیست، زیرا این ویژگی در حال حاضر هنوز به عنوان “در حال توسعه” فهرست شده است. با این حال، انتظار می‌رود در دسامبر 2022 در دسترس عموم قرار گیرد؛ به این معنی که به زودی در مورد نحوه عملکرد آن بیشتر خواهیم شنید. هنگامی که این ارتقای مایکروسافت انجام شود این ویژگی برای همه کاربران در دسکتاپ، وب، مک و اندروید در دسترس خواهد بود.

این خبر حاکی از جدیدترین به‌روزرسانی مایکروسافت اکسل است که به منظور جذاب‌تر کردن و کاربرپسند کردن نرم‌افزار انجام می‌شود و به نظر می‌رسد به تشویق همکاری آنلاین بیشتر بین تیم‌ها و کارهای ترکیبی کمک کند.

اخیراً، این شرکت گفته است که «mentions@» را در اکسل راه‌اندازی می‌کند تا همکاری در صفحات گسترده شما راحت‌تر از همیشه باشد. mention@ به کاربران این امکان را می‌دهد که کاربران همکاران خود را چه در سازمان و چه در خارج از آن تگ کنند. این برچسب‌ها می‌توانند درخواست ویرایش، افزودن اطلاعات بیشتر، یا فقط توضیح در مورد یک نقطه خاص باشند. همچنین می‌توانند برای ایجاد، اختصاص و پیگیری وظایف در ورک بوک مورد استفاده قرار گیرند.

مایکروسافت همچنین اخیراً به جای کپی و پیست پلین تکست‌ها، امکان افزودن هایپرلینک به کامنت‌های اضافه شده به صفحات گسترده را نظر گرفته است.

نوشته مایکروسافت اکسل از یک ویژگی جدید و شگفت انگیز رونمایی کرد اولین بار در آی‌ تی‌ رسان منتشر شد.

شکایت سنگین ۹ میلیارد دلاری از گیت‌هاب به علت نقض کپی رایت

شکایت github به خاطر Copilot

از مایکروسافت به دلیل نقض کپی رایت توسط ویژگی Copilot از GitHub، به مبلغ 9 میلیارد دلار شکایت شده است. با ما در آی‌تی‌رسان همراه باشید.

مایکروسافت، گیت هاب و OpenAI توسط برنامه نویس و وکیل متیو باتریک به دلیل زیر پا گذاشتن چندین خط مشی، شرایط کپی رایت و قوانینی که ممکن است به بیش از 9 میلیارد دلار خسارت برسد، شکایت کرده‌اند.

این شخص، ادعا می‌کند که قابلیت Copilot از GitHub، که برای ترجمه زبان طبیعی به کد طراحی شده است، با آموزش یادگیری ماشینی با استفاده از میلیاردها خط کد موجود نوشته شده توسط برنامه‌نویسان انسانی، شرایط مجوزهای منبع باز را نقض می‌کند.

رسانه BleepingComputer توضیح می‌دهد که مجوزهای منبع باز مانند GPL، Apache، و MIT، مستلزم ذکر نام نویسنده و تعریف کپی رایت خاص هستند.

کپی رایت GitHub Copilot

یکی از کاربران پس از رفتن به GitHub Copilot به توییتر رفت تا ببیند آیا کد را از مخازن [با مجوزهای محدودکننده] رمزگذاری می‌کند یا خیر. آن‌ها کدی را پیدا کردند که در یک کارفرمای قبلی نوشته بودند «که دارای مجوزی است که اجازه استفاده از آن را فقط برای بازی‌های رایگان می‌دهد و نیاز به پیوست کردن مجوز دارد.»
شرکت حقوقی مستقر در سانفرانسیسکو به نمایندگی از Butterick در صفحه وب خود توضیح می‌دهد: “به نظر می‌رسد مایکروسافت با نادیده گرفتن شرایط مجوزهای منبع باز اساسی و سایر الزامات قانونی از کار دیگران سود می‌برد.”

پرونده شکایت دسته جمعی، مورخ 3 نوامبر 2022، جزئیاتی را نشان می‌دهد که چگونه GitHub و OpenAI به تعداد 3.6 میلیون بار قانون کپی رایت هزاره دیجیتال (DMCA) را نقض کرده‌اند.
این سه تخلف از بخش 1202 را برای هر یک از 1.2 میلیون کاربر Copilot پوشش می‌دهد. این سه تخلف برای توزیع مطالب دارای مجوز بدون ذکر منبع، اعلامیه کپی رایت یا شرایط مجوز است.

شرکت حقوقی Butterick در پرونده ادعا می‌کند: “با حداقل خسارت قانونی 2500 دلار به ازای هر تخلف، به [9 میلیارد دلار] تبدیل می‌شود.”

با توجه به اینکه مایکروسافت کل GitHub را در سال 2018 به قیمت 7.5 میلیارد دلار خریداری کرد، این مبلغ جریمه بسیار زیاد است.

نوشته شکایت سنگین 9 میلیارد دلاری از گیت‌هاب به علت نقض کپی رایت اولین بار در آی‌ تی‌ رسان منتشر شد.

خبر خوب مایکروسافت برای گیمرهای ویندوزی؛ سرعت لود بازی‌ تا را ۲۰۰ درصد افزایش می‌یابد

مایکروسافت Direct Storage

به‌روزرسانی DirectStorage 1.1 مایکروسافت در دسترس است و قطعاً گیمرها نمی‌خواهند آن را از دست بدهند.

با نسخه جدید API، مایکروسافت تا 200 درصد زمان بارگذاری بازی سریع‌تر را وعده می‌دهد – همه اینها به لطف رفع فشرده‌سازی GPU است. در اینجا آمده است که چگونه می‌توانید آن را برای خودتان امتحان کنید.

چندی پیش مایکروسافت DirectStorage 1.1 را معرفی کرد و در مورد کاهش فشرده سازی GPU صحبت کرد. این نرم افزار جدید از SSDهای NVMe برای افزایش سرعت بارگذاری در بازی‌ها استفاده می‌کند. برای اینکه خلاصه‌ای سریع از نحوه عملکرد آن به شما ارائه دهیم، فشرده سازی GPU مایکروسافت، برخی از وظایف را که معمولاً توسط CPU انجام می‌شود، دوباره مسیریابی می‌کند و به جای پردازنده، آن‌ها را به کارت گرافیک منتقل می‌کند.

در آزمایشات خود مایکروسافت، زمان بارگذاری Assets از 2.36 ثانیه به 0.8 ثانیه در هنگام استفاده از فشرده سازی GPU کاهش یافت. در بازی‌ها، DirectStorage ممکن است تأثیر ملموسی بر بارگذاری صفحه‌ها و زمان بارگذاری دارایی در بازی‌های جهان باز داشته باشد.

مایکروسافت همچنین پیش‌بینی می‌کند که فشرده‌سازی GPU DirectStorage، مصرف CPU را تا 85 درصد کاهش می‌دهد و پردازنده را به میزان قابل توجهی آزاد می‌کند. این اتفاق باعث می‌شود تا سازندگان بازی بتوانند استفاده‌های مهیج‌تری از قدرت آزاد شده CPU بکنند.

مایکروسافت Direct Storage

بسیار شبیه زمانی که برای اولین بار معرفی شد، مایکروسافت اعلام کرد که بهینه سازی‌های اضافی برای ویندوز 11 وجود دارد، اما این نرم افزار برای کاربران ویندوز 10 نیز در دسترس است. مایکروسافت همچنین GDeflate را فعال کرده است که یک طرح فشرده سازی داده مقیاس پذیر برای GPU است.

طبق گفته مایکروسافت، رفع فشرده سازی GPU در تمام کارت‌های گرافیک DirectX 12 و Shader Model 6.0 در دسترس است. برای اینکه از DirectStorage حداکثر استفاده را ببرید، اگر یک SSD به اندازه کافی بزرگ دارید، باید بازی‌ها را روی NVMe SSD نصب کنید.

لازم به ذکر است که این تکنولوژی توسط کنسول بازی مایکروسافت یعنی ایکس‌باکس سری ایکس و اس نیز پشتیبانی می‌شود.

مایکروسافت همچنین از کاربران می‌خواهد درایورهای خود را به‌روزرسانی کنند، زیرا AMD، Nvidia و Intel همگی نسخه‌های درایورهای خود را منتشر کرده‌اند که از نرم‌افزار جدید پشتیبانی می‌کنند. AMD مشخص نکرده است که کدام یک از درایورها باید برای این کار استفاده شوند، بنابراین به روز رسانی به آخرین نسخه بهترین گزینه است. دارندگان اینتل باید نسخه 31.0.101.3793 را دریافت کنند و اگر کارت گرافیک انویدیا دارید، درایور GeForce Game Ready 526.47 (برای دسکتاپ یا نوت بوک) را انتخاب کنید.

مایکروسافت این خبر را در یک پست وبلاگ منتشر کرد. اگرچه بیشتر محتوا برای توسعه دهندگان طراحی شده است، نکات جالبی وجود دارد که توضیح می‌دهد که چگونه فشرده سازی GPU دقیقاً کار می‌کند، بنابراین اگر می‌خواهید در مورد این فرآیند بیشتر بدانید، آن را بررسی کنید.

نوشته خبر خوب مایکروسافت برای گیمرهای ویندوزی؛ سرعت لود بازی‌ تا را 200 درصد افزایش می‌یابد اولین بار در آی‌ تی‌ رسان منتشر شد.

تبلیغات جدید مایکروسافت در ویندوز ۱۱ صدای کاربران را درآورد

اطمینان از اصل بودن ویندوز 11 10 8 7

هنگامی که صحبت از نمایش تبلیغات در بدترین جاهای ممکن باشد، کمتر شرکتی می‌تواند در مقابل مایکروسافت قد علم کند! پیش از این حتماً در مورد تبلیغات این شرکت در استارت منو شنیده‌اید، اما محل جدید تبلیغات در ویندوز 11 به راستی یکی از بدترین انتخاب‌ها است.

برخی از کاربران ویندوز 11 گزارش کرده‌اند که هنگام کلیک بر روی یوزر آیکون در استارت منو، در منوی خروج شاهد به نمایش درآمدن تبلیغات هستند. با انتشار تصاویر مربوط به این موضوع، مشاهده شد که پیامی با این عنوان Back up your files برای کاربران به نمایش درمی‌آید.

شاید تا به اینجای کار کاربر با مشکل بزرگی مواجه نباشد، اما مشکل از جایی شروع می‌شود که فرد با کلیک بر روی منو به وان‌درایو هدایت می‌شود. همان طور که می‌دانید، وان‌درایو سرویس ذخیره‌سازی ابری مایکروسافت است. برای استفاده از این سرویس نیازی به پرداخت هزینه نیست، اما برای دسترسی به امکانات بیشتر وان‌درایو باید اشتراک تهیه کنید.

در ادامه و با انتشار تصاویر بیشتر مشخص شد، تبلیغات در این قسمت محدود به وان‌درایو نمی‌شود. به عنوان مثال در یکی از این تصاویر از کاربر دعوت می‌شود تا یک حساب کاربری مایکروسافت باز کند.

تبلیغات در ویندوز 11

این که غول فناوری مستقر در ردموند کاربران را تشویق به استفاده از سرویس‌ها و خدماتش بکند، چیز عجیبی نیست؛ اما روش انجام این کار می‌تواند نتیجه معکوس داشته باشد. اپل به عنوان یکی از رقبای اصلی مایکروسافت، در راستای نمایش بیشتر تبلیغات و کسب درآمد بیشتر، اقداماتی را انجام داده است که از آن جمله می‌توان به نمایش دادن تبلیغات در بخش‌هایی از اپ استور اشاره کرد که پیش از آن شاهد نمایش تبلیغات در آنها نبودیم. اما این کار اپل کمتر برای کاربر آزاردهنده است.

اگر هر بار که می‌خواستید آیفون را کنار بگذارید، تبلیغی از طرف اپل به نمایش درمی‌آمد و شما را به استفاده از آی‌کلود دعوت می‌کرد، چه حسی پیدا می‌کردید؟ این همان حسی است که مایکروسافت با تبلیغات نابجایش به کاربرانش القا می‌کند.

قسمت مثبت ماجرا به این موضوع برمی‌گردد که این ویژگی جدید فعلاً در نسخه آزمایشی فعال شده است و می‌توان امیدوار بود که مایکروسافت با دیدن واکنش کاربران، آن را در نسخه اصلی انتشار ندهد. به قطع انتشار اخباری از این دست کاربرانی را که تمایل دارند سیستم عامل خود را به ویندوز 11 ارتقا دهند، با شک و تردیدهایی جدی روبر خواهد کرد و این مسئله به هیچ وجه خوشایند شرکت نیست.

نوشته تبلیغات جدید مایکروسافت در ویندوز 11 صدای کاربران را درآورد اولین بار در آی‌ تی‌ رسان منتشر شد.

واکنش مردم به میزان حقوق مدیر عامل مایکروسافت

حقوق مدیر عامل مایکروسافت

میزان حقوق مدیر عامل مایکروسافت، ساتیا نادلا (Satya Nadella) مشخص شده که باعث ایجاد تنش‌هایی در میان شبکه‌های مجازی شده است. با ما در آی‌تی‌رسان همراه باشید.

یک پرونده اخیر SEC توسط مایکروسافت نشان می‌دهد که مدیر عامل این شرکت، ساتیا نادلا، در سال 2022 به ارزش 55 میلیون دلار غرامت دریافت خواهد کرد. این رقم در مقایسه با سال گذشته، 10 درصد افزایش داشته است. 96 درصد از غرامت او به اهداف و ارقام مبتنی بر عملکرد او در سال گذشته مرتبط بود. بسیاری از افراد آنلاین با غرامت بالای نادلا مخالفت کرده‌اند.

مدیر عامل مایکروسافت، ساتیا نادلا، امسال 55 میلیون دلار غرامت دریافت خواهد کرد، همانطور که در پرونده اخیر شرکت SEC مشخص شده است. بیش از 95 درصد از غرامت نادلا مبتنی بر عملکرد او در سال گذشته است که نسبت به رقم سال 2021 (71 درصد بر اساس عملکرد) افزایش یافته است. اکثریت قریب به اتفاق غرامت او در قالب گزینه‌های سهام به ارزش 42.269 میلیون دلار است.

زمانی که اطلاعات غرامت نادلا در اینترنت راه یافت، بسیاری با رقم 55 میلیون دلاری مخالفت کردند. چندین نفر در رسانه‌های اجتماعی به اخراج‌های اخیر شرکت‌ها اشاره کردند و گفتند که پولی که به جیب نادلا رفت می‌توانست بسیاری از کارمندان را نجات دهد.

شخصی با نام کارلوس گارسیا در بخش نظرات پست فیس بوک ویندوز سنترال در مورد غرامت نادلا گفت:

“من نمی‌دانم با 55،000،000 دلار، حقوق چند نفر را می‌توان پرداخت کرد؟ مطمئنا برای پوشش همه یا بیشتر افرادی که اخیراً اخراج شده‌اند کافی است؟”

شخصی دیگر با نام پجیسون باگینسکی در همان بخش نظرات گفت:

“آفرین برای دریافت آن پاداش 9 میلیون در هفته پس از اعلام دور سوم اخراج‌ها.”

در توییتر، برخی نیز با اشاره به نسبت دستمزد نادلا به متوسط ​​کارمند مایکروسافت، ابراز ناامیدی کردند. برخی دیگر مثبت‌تر بودند.

دستمزد ساتیا نادلا، مدیر عامل مایکروسافت در سال 2022 افزایش 10.2 درصدی داشته و به 54.95 میلیون دلار رسیده است. میانگین دستمزد کارمند مایکروسافت در سال 2022 به میزان 7.6 درصد افزایش یافته است. نسبت حقوق مدیر عامل به کارگر در مایکروسافت برابر است با 154 به 12022.

با این حال، همه نظرات در فیس بوک منفی نبودند. کاربری با نام ویلیام دیکنز گفت:

“او لیاقتش را دارد. او برای سهام مایکروسافت خوب است. رئیس هر شرکتی مستحق دستمزد اینچنینی است، حتی اگر بر اساس عملکرد باشد.”

البته اینترنت می‌تواند مکان نسبتاً منفی باشد. رسانه‌های اجتماعی تمایل دارند افراد را در هر دو طرف یک موضوع جذب کنند. اکثر افرادی که به غرامت نادلا نگاه می‌کنند و به این شکل احساس نمی‌کنند، بعید است در مورد آن نظر یا توئیت ارسال کنند.

نوشته واکنش مردم به میزان حقوق مدیر عامل مایکروسافت اولین بار در آی‌ تی‌ رسان منتشر شد.

هشدار مایکروسافت به کسب‌وکارها برای افزایش امنیت

مایکروسافت به کسب‌وکارها هشدار داده است که بسیاری از آن‌ها هنوز باید محافظ‌های امنیتی خود را افزایش دهند تا در برابر برخی از بدترین تهدیدات کنونی در امان بمانند.

این شرکت گزارش سالانه دفاع دیجیتال مایکروسافت (MDDR) را برای سال 2022 منتشر کرده است که داده‌های هشداردهنده‌ای در مورد تهدیداتی مانند سرقت هویت، باج‌افزار و حملات فیشینگ در سال گذشته ارائه می‌دهد.

این گزارش تعدادی از روندهای مبهم را بدون راه‌حل مشخص نشان می‌دهد، مانند باج‌افزار به‌عنوان یک سرویس جایگزین مفهوم «باندها» و تأثیرگذاری بر عملیات‌های تبلیغاتی پیرامون واکسن‌های کووید-۱۹ و جنگ در اوکراین.

هشدارهای مایکروسافت در مورد تهدید‌ها

در یک نشست مطبوعاتی برای راه اندازی MDDR، تام برت، معاون شرکت، امنیت و اعتماد مشتری در مایکروسافت اظهار داشت که اگرچه هیچ چیز در این گزارش “غیرمنتظره” نخواهد بود، اما همه روندها “در جهت اشتباهی حرکت می‌کنند”.
او همچنین گفت غیرممکن است که MDDR 2022 بر درگیری روسیه و اوکراین و افزایش تهاجم در فعالیت سایبری سایر دولت‌ها تمرکز نکند.

برت خاطرنشان کرد که تعداد حملات سایبری که توسط دولت‌های ملی برای هدف قرار دادن زیرساخت‌های حیاتی انجام می‌شود از سال گذشته دو برابر شده و از 20 درصد به 40 درصد رسیده است.

وی ضمن مرور نام کره شمالی و چین گفت: «برای مثال، بازیگران ایران در روند حملات مخرب به‌ویژه هدف قرار دادن اسرائیل هستند و بنابراین تمایل فزاینده بازیگران، دولت و ملت برای استفاده از سلاح‌های سایبری برای اهداف مخرب، به وضوح یک روند نگران‌کننده است».

این اطلاعات به دنبال اعلامیه قبلی مبنی بر اینکه مایکروسافت پشتیبانی فناوری “حیاتی” و رایگان خود را برای اوکراین تا سال 2023 تمدید خواهد کرد، ارائه شد.

برت ادعا کرد که از زمان آغاز درگیری روسیه و اوکراین در فوریه 2022، این حمایت شامل اعطای حضور پشتیبان ابری به چندین وزارتخانه آن‌ها و محافظت برای «هفت یا هشت نسل» بدافزارهایی است که وارد سیستم‌هایشان می‌شوند.

برت همچنین بر ادعاهای این گزارش تاکید کرد که تهدید باج افزار همچنان در حال افزایش است و عاملان در حمله به دولت‌های ملی گستاخ‌تر می‌شوند. TechRadar Pro در مورد کمپین‌های باج‌افزاری متعددی گزارش داده است که سازمان‌های مراقبت‌های بهداشتی، دولتی و آموزشی را در گذشته هدف قرار داده‌اند و داده‌های حساس بیماران، شهروندان و کودکان را در معرض خطر قرار داده‌اند.

اما مایکروسافت خاطرنشان می‌کند که در برخی موارد، حملات باج‌افزاری می‌توانند پیامدهای بسیار مخرب‌تری داشته باشند. MDDR، در میان سایر موارد، مثالی از کاستاریکا می‌دهد که پس از تعطیلی بیمارستان‌ها و توقف جمع‌آوری مالیات در پی حمله باج‌افزاری در ماه مه 2022، مجبور به اعلام وضعیت اضطراری ملی شد.

توصیه‌های امنیتی مایکروسافت

بر اساس داده‌ها، 99 درصد از حملات باج‌افزاری با استفاده از «ابزارهای ساخته‌شده در سیستم‌عامل» سعی در دستکاری محصولات امنیتی و پشتیبان‌گیری اطلاعات دارند.

مایکروسافت همچنین دریافت که حملات باج‌افزاری از داده‌های حساب در معرض خطر، مانند رمز عبور، برای موفقیت استفاده می‌کنند. 75 درصد از همه سیگنال‌های حمله از حساب‌های کاربر در معرض خطر، برای پخش بارهای مخرب استفاده می‌کنند. همین درصد از حملات نیز از ابزارهای ادمین برای موفقیت استفاده کردند.

مایکروسافت در بخشی با عنوان «مقاومت سایبری» ادعا می‌کند که 100 درصد از تمام حملاتی که ثبت کرده است، از اعتبارنامه‌های سرقت شده، از جمله رمز عبور استفاده می‌کنند.

آن‌ها تامین امنیت اعتبارنامه‌ها را با استفاده از تکنیک‌هایی مانند احراز هویت چند عاملی (MFA) به عنوان یکی از مهم‌ترین کارهایی که یک سازمان می‌تواند برای وضعیت امنیتی خود انجام دهد، پیشنهاد می‌دهند.

همچنین MDDR “خستگی وزارت خارجه” را مورد بحث قرار می‌دهد. در اینجا، مهاجمان بدون دسترسی به یک سیستم به طور مکرر درخواست دسترسی به حساب را ارائه می‌کنند و به مالکان واقعی آن حساب‌ها تکیه می‌کنند که ناامید می‌شوند و درخواست را می‌پذیرند تا اعلان‌ها از بین بروند.

مایکروسافت خاطرنشان می‌کند که می‌توان از طریق استفاده از برنامه‌های احراز هویت ضدمزاحم که به اعلان‌ها متکی نیستند، اما کدهای موقتی از طریق برنامه ارائه می‌کنند، مانع این امر شد. این برنامه‌ها شامل Microsoft Authenticator، علاوه بر Google Authenticator و Twilio’s Authy بوده که همگی رایگان هستند.

رویکرد اعتماد صفر

مایکروسافت همچنین از MDDR امسال برای حمایت از رویکرد Zero Trust برای امنیت استفاده می‌کند. محیط‌های Zero Trust فرض می‌کنند که هر کارمند در یک سازمان می‌تواند یک تهدید باشد و به سرعت در حال تبدیل شدن به استاندارد بین‌صنعتی است.

فراتر از MFA، این شرکت روش‌های Zero Trust قوی دیگری را ترسیم می‌کند، مانند تأیید کاربران و دستگاه‌ها قبل از اجازه دسترسی به منابع، دادن حداقل سطح امتیاز مورد نیاز به آن دسترسی و همیشه با فرض اینکه سیستم‌ها نقض شده‌اند، که نیاز به نظارت دائمی برای حملات دارد.

MDDR ادعا می‌کند که “بهداشت امنیتی اساسی” در برابر 98٪ از همه حملات محافظت می‌کند، بنابراین اگرچه Zero Trust ناخوشایند است، اما برای سازمان‌ها در عصر مدرن کاملاً ضروری است تا بقا داشته باشند.

خدمات امنیتی مایکروسافت

به طور طبیعی، گزارش مایکروسافت همچنین به توانایی خود در نظارت بر تهدیدها می‌بالد و در مورد این که چگونه آن را به عنوان بهترین شرکت برای ارائه راه حل برای مقابله با آن‌ها قرار می‌دهد، صحبت کرده است.

برت در مورد MDDR گفت: «ما کار می‌کنیم تا مطمئن شویم که به خوانندگان، مشتریان خود و دیگران در اینترنت در مورد بهترین گام‌هایی که می‌توان برای محافظت در برابر خطرات مداوم و آن‌هایی که از روندهای جدید استفاده می‌کنند، مشاوره ارائه دهیم.»

نوشته هشدار مایکروسافت به کسب‌وکارها برای افزایش امنیت اولین بار در آی‌ تی‌ رسان منتشر شد.

مایکروسافت از روش جدید احراز هویت سازمانی پرده برداشت

مایکروسافت به دنبال محافظت بهتر از کارگران هیبریدی در برابر حملات فیشینگ و سرقت رمز عبور است که به سرویس Azure Active Directory (AD) خود از طریق نقاط پایانی iOS یا Android متصل می‌شوند.

این شرکت روش احراز هویت جدیدی را برای سرویس هویت سازمانی معرفی کرده که یک روش احراز هویت مبتنی بر گواهی (CBA) بدون رمز عبور است و از طریق کلید امنیتی سخت افزاری YubiKey که توسط Yubico ساخته شده، فعال می‌شود.

طبق اعلام مایکروسافت، این ابزار به کاربران تلفن همراه راه حل ورود گواهی شده استانداردهای پردازش اطلاعات فدرال (FIPS) را ارائه می‌دهد که به طور کامل در برابر حملات فیشینگ مقاوم است.

احراز هویت آسان و ایمن

ایالات متحده آمریکا در دستور اجرایی 14028 امنیت سایبری، استفاده از MFA مقاوم در برابر فیشینگ در همه پلتفرم‌های دستگاه را لازم خوانده است. در حالی که مشتریان می‌توانند گواهی‌های کاربر را در دستگاه تلفن همراه شخصی خود ارائه کنند تا برای احراز هویت استفاده شود، این امر در درجه اول برای دستگاه‌های تلفن همراه مدیریت شده امکان پذیر است. اما این پیش‌نمایش عمومی جدید، راه پشتیبانی از BYOD را باز می‌کند.
با راه حل جدید، کاربران مایکروسافت AD می‌توانند گواهینامه‌هایی را با یک کلید امنیتی سخت‌افزاری ارائه کنند که به آن‌ها امکان می‌دهد به راحتی در دستگاه‌های تلفن همراه احراز هویت کنند. کاربران iOS اپل باید از طریق برنامه Yubico Authenticator ثبت نام کنند و گواهی عمومی را در زنجیره کلید iOS کپی کنند. سپس، آن‌ها می‌توانند گواهی YubiKey را برای ورود انتخاب کنند و کد پین را وارد کنند.
برای کاربران اندروید، مایکروسافت گفت که پشتیبانی Azure AD CBA با YubiKey در تلفن همراه اندروید از طریق جدیدترین MSAL فعال شده است. کاربران اندروید به برنامه YubiKey Authenticator نیازی ندارند، زیرا می‌توانند YubiKey خود را از طریق USB وصل، Azure AD CBA را راه اندازی و گواهی را از YubiKey انتخاب کنند و در نهایت پین را وارد کرده و احراز هویت شوند.

مایکروسافت ادعا می‌کند که این روش احراز هویت، احتمال سرقت اعتبار و سرقت هویت را که از طریق فیشینگ یا مهندسی اجتماعی انجام می‌شود، به حداقل می‌رساند.

در آخر Ranganathan گفت: راه‌حل مبتنی بر گواهی تلفن همراه مایکروسافت همراه با کلیدهای امنیتی سخت‌افزاری، یک روش MFA مقاوم در برابر فیشینگ ساده و راحت با گواهی FIPS است.

نوشته مایکروسافت از روش جدید احراز هویت سازمانی پرده برداشت اولین بار در آی‌ تی‌ رسان منتشر شد.