مگاهرتز
СтатистикаMe at: #Twitter, #Telegram, #Instagram Username: @mhzarchi
- Последний пост
- 1 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 23
- Тип
- открытый
- Язык
- персидский
- Категория
- Технологии (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 345
- 1/48двое суток
- 395
- 1/72трое суток
- 426
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
عرفان عربی، فعال #نرمافزار_آزاد و از توسعهدهندگان پارچلینوکس، برای تحمل مجازات حبس به زندان رفت. به امید آزادیش. @haghiri75_blog
видео или голосовое, без подписи
видео или голосовое, без подписи
تو شبکه، Round Robin (RR) یک الگوریتم زمانبندی (Scheduling) عادلانست که برای صفبندی در روترها استفاده میشه (اصلاح). البته بعضی لودبالانسرها هم برای توزیع درخواستها از همین الگوریتم استفاده میکنن. موضوع این پست دقیقا تو نونوایی یادم اومد و گفتم بعد خرید حتما محتواشو داخل کانال قرار بدم، چرا نونوایی؟ چون اگر RR تو نونوایی پیادهسازی بشه تو وقت مشتریها صرفهجویی میشه، چجوری؟ فکر کنید ۵ تا مشتری میاد داخل نونوایی، ۳ نفر ۲ نون میخوان، ۱ نفر ۱ نون، ۱ نفر ۱۰ تا، شانسم نداریم اون ۱۰ نونیه میوفته جلو، باید دوساعت واستی، حالا اگر نونوا بگه آقا من از نفر اول تا آخرتون نفری ۱ نون میدم و دوباره اینکارو میکنم ودوباره و دوباره و دوباره .. اون یکی که ۱ نون میخواسته مرحله اول میره، اون ۳ نفری هم که ۲ نون میخواستن هر ۳ نفر در مرحله ۲ میرن، میمونه ۱۰ تاییه، اینجوری مدت زمان انتظار تقسیم بر افراد شده، عمیق بشی عادلانه نیست چون به هرحال داری برای نون ۴ نفر دیگم وایمیستی ولی نزدیکترین حالت به عادلانه بودن فعلا اینه، خلاصه که RR اینه و میتونه در ابعاد دیگه زندگی هم استفاده بشه،امیدوارم درک کرده باشید 🍿 @MohammadZarchi 🛰
⭕️ دامنه t[.]me تلگرام به دلیل پیگیری OFAC برای برخورد با شبکه وی پی ان First VPN Service که به شبکه باج افزار روی تلگرام سرویس میداد، توسط رگولاتوری از دسترس خارج شد. این شبکه وی پی ان با مخفی کردن هویت به حداقل 25 باج افزار سرویس میداده! https://x.com/jorjandii/status/2076915989703238055 🆔 @Webamoozir
یادمه قبلا #تلگرام رو اسم و بایو اکانت، کانال، گروه و بات حساس بود، یعنی اگر کلمه Telegram رو داخل نام یا بایو قرار میدادی بهت اخطار میداد، من یک بات ساختم که بخشی از پروفایلش لوگوی تلگرام بود بلافاصله از حساب خارجم کرد و گفت مجدد لاگین کن، بات هم حذف کرد، دوباره ساختم و همون عکس رو گذاشتم همین اتفاق افتاد، خلاصه رو پروفایل هم حساس شده، مراقب باشید، منم شانس آوردم دیلیتم نکرد @MohammadZarchi 🛰
این پراکندگی پیامهای ارسالی من و برادرمه، برام جالب و باحاله، از طرفی برای هر فردی که اسکاترشو میفرستم جذابه، یک باگی داشت اونم اینکه افراد عادی توانایی استفاده ازش رو نداشتن، باید حتما از API تلگرام استفاده میکردند که گرفتن اونم زیاد داستان داره! تصمیم…
فیلتر تلگرام رو اینترنت ثابت برداشته شده؟ 👀
دامنه ویکیتجربه رو ابرناک تونسته بگیره، هنوز مشخص نیست چجوری، ولی احتمالا بعد از انقضا توسط ابرناک خریداری/تمدید/تملک شده. هنوز بچههای ویکیتجربه واکنشی نشون ندادن و کسی ازشون خبر نداره. امیدوارم براشون مشکلی پیش نیومده باشه. @Kamandlou
تصمیم گرفتم یک کلاینت آنالیز متنباز بسازم
این پراکندگی پیامهای ارسالی من و برادرمه، برام جالب و باحاله، از طرفی برای هر فردی که اسکاترشو میفرستم جذابه، یک باگی داشت اونم اینکه افراد عادی توانایی استفاده ازش رو نداشتن، باید حتما از API تلگرام استفاده میکردند که گرفتن اونم زیاد داستان داره! تصمیم گرفتم یک کلاینت آنالیز متنباز بسازم و در اختیار افراد بزارم که فقط با یک لاگین ساده این آنالیزها رو انجام بدن، چندتا چالش دارم اول اینکه تلگرام گفته کلاینتهام باید سیستم تبلیغاتی منو استفاده کنند و خب من نمیدونم بتونم متقاعدشون کنم که ابزار رایگان باید استثنا باشه یا نه، دوم سشن کاربره، اگر کسی ابزاری بسازه که اونو برای خودش آپلود کنه یکم مشکلساز میشه نه بخاطر اینکه میتونه به دیتای کاربر دسترسی داشته باشه بلکه بخاطر اینه که اگر سشن کاربری دزدیده بشه و در یک سیستمعامل و IP و ... دیگه استفاده بشه، کاربر قربانی دیلیت اکانت میشه؛ فعلا هیچ ایدهای ندارم، اگر کسی کار مشابه کرده به کمکم بشتابه 😔 @MohammadZarchi 🛰
این گزاره من اثبات ذهنیمه، ممکنه در مشاغل و فعالیتهای گوناگون نقض بشه، ولی عمیقا معتقدم کسانی که ایدهای ندارند (با فرض ایدهپرداز بودن ذهنشون) در واقع اشرافی به عملکرد سیستم ندارن و صرفا یک استفاده کننده سادهاند، اگر خوراک سیستم فعالیت افراد عملگرای ایدهپرداز نشن، در بهترین حالت از یکنواختی زندگی نابود میشن! @MohammadZarchi 🛰
یکی اومده با Claude Fable یه برنامه باحال نوشته که میاد پکت های شبکه رو به صورت ماشین نشون میده که توی اتوبان در حال حرکتن و هر پکتی یه ماشین مخصوص مثلا پکت های ssh تاکسین یا وقتی پینگ میگیرید ماشین پلیس رد میشه #Network | BijanBowen (@bijanbowen) @CleverDevs - @CleverDevsGp
حقارت آمیز ترین حرکتی که در عصر تکنولوژی توسط حکومت وقت بر سر مردنش اومد، خرید گیگی #اینترنت آزاد بود! @MohammadZarchi 🛰
بیانیهٔ اعضای تیم پارچ لینوکس درباره محکومیت ناعادلانه عرفان عربی سهشنبه، ۲۲ اردیبهشت ۱۴۰۵ با دلی سنگین و خاطری آزرده، آگاهی یافتیم که برای دوست و همکار عزیزمان «عرفان عربی»، دانشجوی ۲۰ سالهٔ مهندسی کامپیوتر و از مشارکتکنندگان در پروژه مردمنهاد و آزاد «پارچ لینوکس»، حکم تحمل ۵ سال زندان صادر شده است. پس از حضور یافتن او در دادگاه بیرجند، حکم پیشگفته نه به صورت کتبی و با رعایت تشریفات قانونی و اداری، بلکه به صورت شفاهی صادر شده و به اطلاع او رسیده است. ما «عرفان» را میشناسیم! او فردی است که تمام وقت و انرژیاش را صادقانه صرف مشارکت در یک پروژهٔ آزاد و متنباز کرده بود. اتهامات امنیتی که به او نسبت داده شده بیاساس است و هیچ پیوندی با فعالیتهای فنی و صادقانهٔ او ندارد. ما تیم پارچ لینوکس باور داریم که «عرفان» بیگناه است. علاوه بر این، گزارشها حاکی از آن است که عرفان در طول این فرآیند به وکیل دسترسی مناسبی نداشته است. محاکمهای که در آن حق دفاع بهدرستی تأمین نشده باشد، نمیتواند مبنایی برای صدور هیچ حکمی باشد. از این رو خواستار لغو کامل این حکم هستیم. پروژهٔ پارچ لینوکس از روز نخست مبتنی بر ایدهٔ «هواداری از آزادی نرمافزار» آغاز بهکار کرده است. با این آرمان که فناوریِ آزاد باید در خدمت همهٔ مردم باشد؛ بیتوجه به اینکه چه اندیشهای دارند یا کجا ایستادهاند. ما همواره کوشیدهایم بسترسازی کنیم تا هرکس بتواند در آرامش و به دور از هیاهو، در این پروژه مشارکت کند. هدف از انتشار این بیانیه، یک موضعگیری سیاسی نیست؛ بلکه اقدامی قاطع در راستای پاسداشت حقوق شهروندی و آزادیهای بنیادین دوست و همکار عزیزمان «عرفان عربی» است. ما بر این باوریم که دفاع از «اینترنت آزاد» و «مشارکت در پروژههای آزاد و مردمنهاد» فعالیتهایی هستند که باید بتوان آزادانه و بدون هراس دنبالشان کرد. توسعهدهندگانِ این سرزمین، شایستهٔ آن هستند که در فضایی امن کار کنند و بدانند که علاقهشان به فناوری، برایشان دردسر و تبدیل به یک بازی امنیتیِ نامربوط نمیشود. ایستادن ما، برای عرفان و خانوادهاش است. برای همه فرزندان این مرز و بوم که امیدواریم هرچه زودتر بتوانند به شغل، تحصیل و زندگیهایشان باز گردند و آن نیروی جوانی و شوقی که همواره در ایشان میدیدیم را بدون هراس از بازداشت شدن، دوباره صرف ساختن چیزی کنند که به آن باور دارند. تیم پارچ لینوکس، پاینده ایران @ParchLinux
بازهم آسیبپذیری تمام لینوکسها از ۲۰۱۷: Dirty Frag آسیبپذیری تازهای در ادامهی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیعها میتونه دسترسی root بگیره. میتونید روی سیستم خودتون هم امتحانش کنید: git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور: echo 3 > /proc/sys/vm/drop_caches یا ریاستارت کردن سیستم به حالت پیش برگردونیدش. راهکار: تا پچ امنیتی برای توزیعتون بیاد میتونید با این دستور ماژولهایی که این آسیبپذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید: sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true" روی این سیستمها تا الان تست شده و آسیبپذیر بودند: Ubuntu 24.04.4: 6.17.0-23-generic RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64 openSUSE Tumbleweed: 7.0.2-1-default CentOS Stream 10: 6.12.0-224.el10.x86_64 AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64 Fedora 44: 6.19.14-300.fc44.x86_64 اگه شبیه CopyFail به نظر میاد خودشون گفتن که: ایده شروع این تحقیق از آسیبپذیری Copy Fail گرفته شده. بهطور مشخص، بخش xfrm-ESP در زنجیره آسیبپذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده میکند. اما تفاوت مهم این است که این آسیبپذیری مستقل از وجود ماژول algif_aead فعال میشود. به عبارت دیگر، حتی اگر روی سیستم راهکار شناختهشده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیبپذیر باقی میماند. ⌨️ توضیحات بیشتر در گیتهاب تمام این اتفاقها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستمها به روز نشدند، با خبر شدن از این باگها و برطرف کردنشون به مراتب سختتر خواهد بود. ✈️ به این لیست (از کانال سهراب) Dirty Frag را هم اضافه کنید. 🎮 @gooyban
به اشتباه جا افتاده که میگن حاکمیت از اقتصاد دیجیتال چیزی نمیفهمه، برای همین #اینترنت رو قطع کرده؛ نه عزیزانم، اتفاقا میفهمه و میدونه میتونه ازین طریق درآمدزایی کنه و زیادهخواهی کنه در سهمش، اگر غیر این بود ما همه کلا قطع بودیم، نه اینکه طبقه بندی بشیم @MohammadZarchi 🛰
دارم سعی میکنم در مورد #اینترنت_طبقاتی اطرافیانم رو آگاه کنم، چیزی که مشاهده کردم نوع تفاوت نگاه بود، خیلیها معتقدن رفتار اعتراضی فریاد در خلاء هست و منفعل باقی میموند چون زورشون به تصمیم نمیرسه، اما چیزی که من میبینم اسمش اثر تجمعیه، باید مستمر و منظم انجام بشه تا نتیجه بده @MohammadZarchi 🛰
از دغدغه گناه کردن، بارداری دختران با ۲ گیگ، اعدام vpn فروشان و جهنمی شدن مردم، رسیدن به اینترنت پرو بخرید کارتان را انجام دهید! پول بدهید ما را راضی کنید ما خدا را راضی میکنیم، توییت محمد تشکری مدیرعامل انجمن نرمافزارهای آزاد @MohammadZarchi 🛰
اگر در جایجای این کره خاکی هستی و بدون دردسر به #اینترنت وصل میشی، خوش به حالت، چون شهروندان ایرانی در تاریخ ۲۸ فوریه ۲۰۲۶ تا ۵۵ روز بعد یعنی امروز (یا شایدم تا همیشه) از این حق بدیهی بوسیله جمهوری اسلامی محروم شدند، بسیاری از فعالان حوزه تکنولوژی سعی در برقراری ارتباط با دنیای بیرون و دور زدن #فیلترینگ با متدهای مختلف کردند اما همگی مسکنی بود بر درد این زخم، به امید آزادی این حق بدیهی 🕊 @MohammsdZarchi 🛰