Tag: built

  • Sublime nabs $9.8M for an anti-phishing email security platform built on collective, crowdsourced rules

    نقصان دہ ہیکرز ان تکنیکوں کے ساتھ مزید تخلیقی ہو رہے ہیں جو وہ ڈیٹا چوری کرنے اور تباہی پھیلانے کے لیے نیٹ ورکس میں داخل ہونے کے لیے استعمال کرتے ہیں، لیکن اس دروازے کو کھولنے کے لیے ان کا بنیادی راستہ کافی حد تک مستقل رہا ہے۔ فشنگ، رینسم ویئر اور دیگر اٹیک ویکٹرز کو ترتیب دینے اور اس پر عمل درآمد کرنے کے لیے ای میل اب تک کا سب سے مقبول انٹری پوائنٹ ہے، جس کے نتیجے میں 2021 میں صرف امریکہ میں کاروباری ای میل کے تعاملات میں تقریباً 2.4 بلین ڈالر کا نقصان ہوا۔ ایف بی آئی سے پچھلے سال کی رپورٹ.

    آج ایک سٹارٹ اپ بلایا شاندار سیکورٹی اس مسئلے سے نمٹنے کے لیے ایک ناول، اجتماعی نقطہ نظر کے ساتھ اسٹیلتھ سے ابھر رہا ہے: اس نے محققین اور سیکیورٹی آپریشنز کے لوگوں کے لیے ایک پلیٹ فارم، اور ڈومین کے لیے مخصوص زبان (DSL) بنایا ہے – جو نیٹ ورکس کا دفاع کرتے ہیں – ہر ایک کے ساتھ قواعد لکھنے، چلانے اور شیئر کرنے کے لیے۔ دیگر خطرات کی وسیع رینج کا پتہ لگانے اور ان کو روکنے کے لیے سب سے زیادہ (اور کم از کم) عام طور پر ای میل کے ذریعے فراہم کیے جاتے ہیں۔

    واشنگٹن، ڈی سی میں قائم سٹارٹ اپ ایک سال سے زیادہ عرصے سے پرائیویٹ بیٹا میں کام کر رہا ہے، اور اس وقت میں اس نے سرکاری تنظیموں سے لے کر Spotify جیسی کمپنیوں تک کے بہت سے بڑے کثیر القومی صارفین کو چن لیا ہے۔ اب، جیسا کہ یہ عام دستیابی میں منتقل ہوتا ہے، یہ $9.8 ملین کی فنڈنگ ​​کا بھی اعلان کر رہا ہے۔

    ڈیسیبل راؤنڈ کی قیادت کر رہا ہے، جس میں سلو وینچرز اور سائبر سیکیورٹی کی دنیا کے متعدد افراد حصہ لے رہے ہیں، جن میں سونیل یو (سائبر ڈیفنس میٹرکس اور ڈی آئی ای ٹرائیڈ تخلیق کار) شامل ہیں۔ Snort اور Sourcefire کے خالق مارٹن Roesch؛ تجربہ کار CISOs جیری پیرولو اور مائیکل سوٹن؛ ڈیمسٹو کے بانی رشی بھارگاوا اور سلاوک مارکووچ؛ لک آؤٹ کے بانی کیون پیٹرک مہافی؛ اور فینٹم سائبر اور پینگیا کے بانی اولیور فریڈریکس۔

    Sublime مالویئر، ransomware، کریڈینشل فشنگ، VIP نقالی اور کال بیک فشنگ جیسے ویکٹر کا احاطہ کرتا ہے۔ اس کا کوڈ Microsoft 365 اور Google Workspace انٹرپرائز میل سسٹمز پر لاگو کیا جا سکتا ہے، ساتھ ہی IMAP کے ذریعے انفرادی اکاؤنٹس پر بھی چلایا جا سکتا ہے۔ اور اس کے سب سے بنیادی استعمال کے علاوہ — ان باؤنڈ ای میل سیکیورٹی — Sublime کا استعمال کسی تنظیم کو لاحق خطرات کے رجحانات کو جمع کرنے اور ان کا تجزیہ کرنے، پورے ڈومینز کو مسدود کرنے، تعمیل اور تربیت کے لیے حفاظتی مشقیں چلانے، اور مزید بہت کچھ کرنے کے لیے استعمال کیا جا سکتا ہے۔

    بنیادی پروڈکٹ اس وقت استعمال کرنے کے لیے آزاد ہے جب یہ خود میزبان ہو۔ میزبان ورژن، سبلائم کلاؤڈ، پہلے 10 میل باکسز کے بعد چارج کیا جاتا ہے۔ انٹرپرائز کے صارفین اس وقت بھی ادائیگی کرتے ہیں جب وہ خود میزبانی کرتے ہیں لیکن مدد اور نگرانی کی خدمات چاہتے ہیں۔

    ایان تھیل کے ساتھ سبلائم کی مشترکہ بنیاد رکھنے والے جوشوا کامڈجو نے ایک انٹرویو میں کہا کہ انہیں سب سے پہلے اس اسٹارٹ اپ کا خیال اس کام کی بنیاد پر آیا جو وہ محکمہ دفاع کے لیے کر رہے تھے، جہاں انہوں نے \’وائٹ ہیٹ\’ ہیکر کے طور پر کام کرنا شروع کیا جب وہ اب بھی ہائی اسکول میں تھا.

    وہاں، اس نے ان تکنیکوں سے قریب سے واقفیت حاصل کی جن کو نقصان دہ ہیکرز فشنگ ای میلز کے ساتھ استعمال کر رہے تھے۔

    \”حملہ آور مسلسل دفاع کو نظرانداز کرنے کے نئے طریقے تلاش کر رہے ہیں،\” انہوں نے کہا، مسئلہ یہ ہے کہ ان میں سے زیادہ تر دفاع واحد حفاظتی دکانداروں کے قائم کردہ حفاظتی پیرامیٹرز پر مبنی ہیں، جو کہ ان کے الفاظ میں ایک \”بلیک باکس\” نقطہ نظر ہے۔ جب ہیکرز کی طرف سے نئی تکنیکوں کا اطلاق کیا جاتا تھا، تو یہ ذمہ داری دکانداروں پر ہوتی تھی کہ وہ ان کا حساب کتاب کرنے کے لیے اپنے سسٹمز میں پیچ اور اپ ڈیٹس جاری کریں۔

    لیکن پھر نئی تکنیکیں سامنے آئیں گی، اور اسی طرح آگے، تحفظ میں وقفے اور خلاء پیدا کرے گی۔ \”فروش رکاوٹ ہے،\” انہوں نے کہا۔ اپنی جانچ میں، کامدجو ایک ماہ میں فشنگ تکنیک کا اطلاق کرے گا، اور پھر ایک ماہ بعد واپس آئے گا، \”اور مسئلہ اب بھی موجود رہے گا۔\”

    کامدجو نے ڈویلپرز کے اجتماعی علم اور کام کے طریقوں کو ٹیپ کرکے ایک حل تیار کرنے کا موقع دیکھا۔ ہیکنگ اور کوڈنگ کی دنیا سے آتے ہوئے، پراجیکٹس کو ٹریک کرنے اور ان میں تعاون کرنے کے لیے GitHub جیسی خدمات کا استعمال اس کے ڈی این اے میں تھا۔ اس نے اس کراؤڈ سورس ماڈل کو اس بات پر لاگو کیا کہ کس طرح سبلائم خطرے کے ویکٹر اور نقطہ نظر کے اپنے ڈیٹا بیس کو ٹریک کرے گا اور بڑھائے گا۔

    واضح ہونے کے لیے، Sublime \”اوپن سورس\” نہیں ہے اور تھیل اور کامڈجو نے کہا کہ وہ اب بھی اس بات پر غور کر رہے ہیں کہ کن پہلوؤں پر، اگر کوئی ہے، تو وہ ممکنہ طور پر اوپن سورس کو لائن کے نیچے بنا سکتے ہیں۔ لیکن یہ اس اخلاقیات میں سے کچھ سے قرض لیتا ہے۔ تھیل نے کہا کہ سبلائم ٹیم نے سبلائم کے ڈیٹا بیس میں تقریباً دو تہائی قوانین لکھے ہیں، جن میں ایک تہائی کمیونٹی نے حصہ ڈالا ہے۔

    انفرادی تنظیمیں بعد میں اپنی خود کی کال کرتی ہیں کہ کس طرح اپنی ای میل سیکیورٹی کو کس طرح اپنی مرضی کے مطابق بنانا ہے، ان میں سے کون سا اصول لاگو کرنا ہے اور کن کو چھوڑنا ہے، جس سے صارفین کے ہاتھ میں نمایاں طور پر زیادہ طاقت آتی ہے۔ یہ اب تک اس کے سیلنگ پوائنٹس میں سے رہا ہے۔

    \”Sublime پتہ لگانے والی ٹیموں کو یہ موقع فراہم کرتا ہے کہ وہ ای میل ان باکس کا کنٹرول واپس لے لیں،\” ڈیسیبل کے ایک پارٹنر ڈین نگوین-ہو نے ایک انٹرویو میں کہا۔ انہوں نے کہا، \”کمیونٹی سے چلنے والے DSL کا مطلب ہے کہ اس کے تمام صارفین ایک ہی زبان بول رہے ہیں، قوانین کا اشتراک کر رہے ہیں اور بہتر طریقے سے تدارک کرنے کے قابل ہیں۔\” \”اس کا مطلب ہے کہ وہ مشترکہ دشمن سے لڑنے کے لیے متحد ہو سکتے ہیں۔\” اس نے جو طریقہ اختیار کیا ہے وہ مارکیٹ میں منفرد ہے۔

    کامدجو نے کہا کہ \”محافظ اپنے نیٹ ورکس کو کسی سے بہتر جانتے ہیں، لیکن ہم انہیں ایک کمیونٹی کے طور پر مسلح نہیں کر رہے تھے۔\” یہ بھی ہے کہ کتنے دیگر سیکیورٹی پروڈکٹس ای میل کے کام سے وابستہ نہیں ہیں۔ بائنریز کے لیے YARA، لاگز کے لیے سگما/EQL، نیٹ ورکس کے لیے Snort/Suricata، اینڈ پوائنٹ کے لیے osquery/EDR، جامد تجزیہ کے لیے Semgrep کچھ مثالیں ہیں جن کا حوالہ دیا گیا ہے۔

    دلچسپ بات یہ ہے کہ تعاون کرنے والوں کی تعداد اب تک سبلائم کے پاس موجود صارفین کی کل تعداد کا صرف ایک چھوٹا سا حصہ ہے۔

    \”یہ ٹویٹر کی طرح ہے،\” کامدجو نے کہا۔ \”زیادہ تر ٹویٹ نہیں کرتے، صرف پڑھتے ہیں، اور ایسا لگتا ہے کہ ہمارا ماڈل صرف ایک چھوٹی تعداد میں لکھنے کے قواعد کے ساتھ ملتا جلتا ہو گا اور باقی ان کو مفید تلاش کریں گے۔\”

    ٹویٹر ایک اور وجہ سے ایک مناسب مشابہت ہے: تھیل نے کہا کہ سبلائم نے بڑے پیمانے پر زبانی طور پر ترقی کی ہے، اور ان میں سے بہت سے الفاظ کا تبادلہ اس مخصوص سماجی پلیٹ فارم پر ہوا ہے۔ \”Infosec ٹویٹر پر رہتا ہے،\” انہوں نے کہا۔

    جنریٹیو AI جیسے نئے ٹولز کے ساتھ جو زیادہ نفیس اور قابل اعتماد ای میلز کے حجم کو بڑھانے کے ممکنہ طریقوں کی نمائندگی کرتے ہیں، آپ دیکھ سکتے ہیں کہ آخر صارفین خود ان خطرات کی شناخت اور ان کا جواب دینے کے قابل کیسے ہو سکتے ہیں اس کو تیز کرنا کیوں اور کہاں معنی رکھتا ہے۔ اس سے وقت گزرنے کے ساتھ ساتھ مزید تعاون کرنے والوں اور زیادہ شاندار استعمال کا باعث بن سکتا ہے۔ یہ دیکھنا دلچسپ ہوگا کہ اگر AI ماڈلز مزید دفاعی قوتوں کی نسل پر بھی لاگو ہونا شروع ہو جاتے ہیں۔



    Source link

    Join our Facebook page
    https://www.facebook.com/groups/www.pakistanaffairs.pk

  • Official quarters, residences: Ministry decides not to touch illegal structures built by govt employees

    اسلام آباد: وزارت ہاؤسنگ اینڈ ورکس نے وفاقی حکومت کے ملازمین کی جانب سے سرکاری کوارٹرز/رہائش گاہوں میں غیر قانونی طور پر توسیع شدہ تعمیرات نہ گرانے کا فیصلہ کیا ہے۔

    یہ فیصلہ جمعرات کو یہاں قومی اسمبلی کی قائمہ کمیٹی برائے ہاؤسنگ اینڈ ورکس کے اجلاس میں کیا گیا جو محمد جنید انور چوہدری کی زیر صدارت منعقد ہوا۔

    وفاقی وزیر ہاؤسنگ اینڈ ورکس مولانا عبدالواسع نے متعلقہ حکام کو ہدایت کی کہ وہ اپنی رہائش گاہوں میں وفاقی سرکاری ملازمین کی جانب سے غیر قانونی طور پر تعمیر کی گئی تعمیرات کے خلاف جاری انسداد تجاوزات آپریشن کو فوری طور پر روک دیں۔

    اجلاس میں سابق وفاقی وزیر طارق فضل چوہدری اور وفاقی سیکرٹری وزارت ہاؤسنگ اینڈ ورکس افتخار علی شالوانی نے بھی شرکت کی۔

    نمائندوں سے گفتگو کرتے ہوئے مولانا عبدالواسع نے کہا کہ وہ تجاوزات کی وجہ سے مکینوں کو درپیش مسائل اور تکالیف سے بخوبی آگاہ ہیں اور ان کے حل کے لیے ہر ممکن کوشش کرنے کا عزم کیا۔

    تاہم ملک کے موجودہ معاشی حالات کے پیش نظر یہ صورتحال انسداد تجاوزات مہم کے لیے موزوں نہیں ہے کیونکہ یہ پہلے سے پسے ہوئے عوام کو مزید دبا دے گی۔

    انہوں نے مزید کہا کہ اگرچہ صحن/چھتوں کے اندر اضافی تعمیرات عمارت کے اصل نقشے کو خراب کر رہی ہیں، منصوبہ بند شہر کی خوبصورتی کو متاثر کر رہی ہیں اور عوام کو تکلیف کا باعث بن رہی ہیں، لیکن ان حالات میں تجاوزات کے خلاف آپریشن کی سفارش نہیں کی جاتی اور ایسا کیا جائے گا۔ رہائشیوں کو بہت بڑا نقصان پہنچانا۔

    انہوں نے مزید کہا کہ وفاقی سرکاری ملازمین کو جدید رہائشی سہولیات فراہم کرنے کے لیے بلند و بالا عمارتوں کے لیے نئی حکمت عملی زیر غور ہے اور اس کی سمری پہلے ہی وزیر اعظم آفس کو ارسال کر دی گئی ہے۔

    انہوں نے وفاق کی ملکیتی رہائش گاہوں میں تجاوزات کے مسائل کا سنجیدہ نوٹس لینے پر افتخار علی شلوانی کی کاوشوں کو بھی سراہا۔

    طارق فضل چوہدری اور وفاق کی ملکیتی رہائشی رہائش گاہوں کے مکینوں نے تالیاں بجا کر مولانا عبدالواسع اور افتخار علی شلوانی کا انسداد تجاوزات آپریشن ختم کرنے پر شکریہ ادا کیا کیونکہ یہ عوامی ریلیف کے لیے ایک بروقت اقدام ہے۔

    کاپی رائٹ بزنس ریکارڈر، 2023



    Source link

  • Hear how Tonkean built its impressive board of directors on TechCrunch Live

    ایک اسٹارٹ اپ اپنے بورڈ آف ڈائریکٹرز کے ذریعہ زندہ یا مر جاتا ہے۔ ساگی الیاہو نے 2015 میں ٹونکیان کی مشترکہ بنیاد رکھی اور اس کے بعد سے فاؤنڈیشن کیپیٹل سے جوآن چن سمیت کچھ سرکردہ سرمایہ کاروں سے رقم اکٹھی کی ہے۔ چن نے 2019 میں ٹونکین کے بورڈ آف ڈائریکٹرز میں شمولیت اختیار کی۔ دونوں بانیوں کے لیے اپنے بورڈ آف ڈائریکٹرز کے ساتھ کام کرنے کے بہترین طریقوں پر تبادلہ خیال کرنے کے لیے تیار ہیں، جن میں اختلاف کو سنبھالنا، فنڈ ریزنگ ایونٹس کی تیاری، اور سینئر مینجمنٹ کی خدمات حاصل کرنا (یا برطرف کرنا) شامل ہیں۔

    ایلیاہو نے ٹونکین کو 2015 میں بغیر کوڈ ڈویلپمنٹ پلیٹ فارم کے طور پر شروع کیا۔ کمپنی نے 2019 میں اپنے سیڈ راؤنڈ میں اضافہ کیا، فاؤنڈیشن کیپٹل GP Joanne چن کو اپنے بورڈ آف ڈائریکٹرز میں شامل کیا۔ Lightspeed Venture Partners کے پارٹنر رویراج جین نے کمپنی کی سیریز A میں سرمایہ کاری کی اور اپریل 2020 میں بورڈ میں شمولیت اختیار کی۔ جون 2021 میں، Tonkean نے $50 ملین سیریز B کو بند کر دیا، اور Accel کے ایک پارٹنر Miles Clements نے بھی Tonkean کے بورڈ میں شمولیت اختیار کی۔

    مجھے امید ہے کہ آپ کر سکتے ہیں۔ 22 فروری کو صبح 11:30 بجے PST / 2:30 pm EST پر اس TechCrunch لائیو ایونٹ میں شرکت کریں. بورڈ آف ڈائریکٹرز کی تعمیر اور اس کا نظم و نسق ایک پائیدار کاروبار کی تعمیر کے سب سے اہم حصوں میں سے ایک ہے، اور یہ واقعہ اس عمل کو قابل انتظام مراحل میں تقسیم کر دے گا۔

    ہر TechCrunch لائیو ایونٹ کی طرح، اس میں شرکت کرنا اور شرکت کرنا مفت ہے۔ پر شو دیکھیں یوٹیوب یا فیس بک، یا TechCrunch کے ایونٹ پلیٹ فارم Hopin میں شامل ہوں۔ مہمانوں سے سوالات پوچھنا اور دوسرے شرکاء کے ساتھ نیٹ ورک کرنا۔

    مفت میں رجسٹر کریں۔

    ایک آغاز ہے اور پچ پریکٹس میں حصہ لینا چاہتے ہیں؟ اس فارم کو استعمال کریں اور اپلائی کریں۔. ہم شو سے پہلے دو کمپنیوں کا انتخاب کریں گے اور ایک ہوپین سامعین سے وائلڈ کارڈ کے طور پر۔ ہر کمپنی کے پاس دو منٹ ہوں گے کہ وہ اپنے سٹارٹ اپ کو Sagi اور Joanne تک پہنچائیں اور پھر پچ پر چار منٹ فیڈ بیک حاصل کریں۔ یہ مفت اور تفریحی ہے۔

    پچ پر لگائیں۔



    Source link

  • I have low vision, so I built an app to help others

    ربیکا روزن برگ، جن کی بصری خرابی درست نہیں ہے، نے محسوس کیا کہ ان کی مدد کے لیے کوئی مناسب ٹیکنالوجی نہیں تھی۔

    اس نے ReBokeh بنانے کا فیصلہ کیا، ایک ایسی ایپ جس میں سمارٹ فون کیمرہ فلٹرز کو ایڈجسٹ کیا جا سکتا ہے تاکہ صارفین کو چیزیں تبدیل کرنے اور دنیا کو آسانی سے نیویگیٹ کرنے کی اجازت دی جا سکے۔

    محترمہ روزن برگ کو امید ہے کہ اس سے کم بینائی والے دوسرے لوگوں کی مدد ہوگی۔

    بی بی سی کلک کے پال کارٹر کی رپورٹ۔

    پر مزید دیکھیں کی ویب سائٹ پر کلک کریں۔ اور @BBCClick.





    Source link