tgindex
امنیت سایبری

امنیت سایبری

Статистика

راهنمایی، مشاوره، آموزش و آگاهی بخشی در زمینه امنیت سایبری و حفظ حریم خصوصی ارتباط با مدیر: @ARF1372 گروه: @cybersecuritiesdiscuss کانال‌های دیگر از همین نگارنده: @mashqeneveshtan @raghsemeydan @cognitiveneuro

Последний пост
2 июл. 2025 г.
Последнее чтение
14 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
персидский
Категория
Образование
В каталоге с
12 авг.
Подписчики
304
0 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
539
19 постов
Вовлечённость
177,3%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 2 июл. 2025 г.6441из haghiri75_blog

    صرافی نوبیتکس، علی‌الظاهر دوباره شروع به کار کرده. این خبر بسیار خوبیه که کسب و کار تونسته سرپا بشه. خبر بهتر می‌تونه جبران خسارت کاربرانش باشه. توصیه ایمنی: هیچوقت و به هیچ وجه از «صرافی» بعنوان «کیف پول» استفاده نکنید. پولی که در صرافی - یا هر جایی جز کیف پول شخصیتون - باشه، پول شما نیست! @haghiri75_blog

  • اگه خبر درست باشه (که با تجربه‌ای که طی این سال‌ها دارم اصلا هم بعید نیست) جدی بگیرید!

  • می‌دونم شاید به نظرتون مسخره بیاد اما تو شرایط فعلی (و کلا همیشه) هر وقت فایلی رو دریافت می‌کنید از اینترنت حتما دست کم با یک ضد ویروس خوب بررسیش کنید! اگر هم به ضد ویروس خوب دسترسی ندارید حتما با چیزهایی مثل virustotal یا jotti virusscan بررسیش کنید قبل از باز کردن! نگید «من که چیزی ندارم!» یا «من که چیزیم نمی‌شه!» هر اتفاقی ممکنه بیوفته! شوخی نگیرید! اگر هم اون قدر تخصص دارید که در حالت عادی بدون ضد ویروس هم ویروس نمی‌گیرید بازم تو وضعیت فعلی حساسیت‌های خودتون رو شدیدتر کنید. حداقل ماجرا اینه که تو شرایط حال حاضر سودجوها نشستن تا از آب گل‌آلود انواع و اقسام ماهی‌ها رو صید کنن! مراقب باشید و امن باشید! @cybersecurities | @mashqeneveshtan

  • There is no way to provide a magical technical solution that will solve everyone’s problems in all the different possible contexts and struggles. Never forget that it is a mistake to try and solve social problems with technical solutions. @cybersecurities | @mashqeneveshtan

  • 29 апр. 2025 г.5461из myharmonicmind

    Sharing is caring. به اشتراک گذاشتن، توجه‌کردن است.

  • 12 мар. 2025 г.5921из dona_news

    نشست ۱۲ دونا: نرم‌افزار آزاد و کسب‌وکار توسط: علیرضا فریدونی در دنیای امروز که سرمایه و سرمایه‌داری حرف اول اقتصاد بازار است چگونه می‌توان از نرم‌افزار آزاد پول در آورد؟ در این جلسه به دنبال بررسی مثال‌های عملی و تجربه‌های پیشین موفق و ناموفق هستیم. شنبه ۲۵ اسفند ۱۴۰۳ ساعت ۲۰:۰۰ به صورت مجازی اطلاعات بیشتر: do-na.ir فضای ماتریس: #do-na:matrix.org ماستودون: khiar.net/@do_na

  • یوتوب برای شما باز می‌شه؟ به نظر میاد برنامه‌نویس‌های گوگل سوتی دادن! :))) پ.نون: با یک بار خالی کردن کش مرورگر (crtl+f5) البته درست می‌شه ولی خب این که چنین اتفاقی افتاده هم با نمک بود! :)) پ.نون ۲: چرا Hotwire زیبا است؟ (و از این مسائل توش پیش نمی‌آد!) @cybersecurities | @mashqeneveshtan

  • - مخاطب حاضره در ازای گرفتن خدمات ارزشمند دسترسی های متناسب رو بده + دقیقا همین تفکر ناقض حریم شخصی هست. مسائل مرتبط با حریم شخصی نباید opt out باشه بلکه باید opt in باشه. اگه چیزی ممکنه حریم شخصی من و شما رو خدشه‌دار کنه نباید به صورت پیش‌فرض فعال باشه بلکه ما باید خودمون آگاهانه اون رو فعال کنیم. نه این که به صورت پیش‌فرض فعال باشه و ما لازم داشته باشیم تا دستی بریم و غیر فعال کنیمش. @mashqeneveshtan | @cybersecurities

  • 23 сент. 2024 г.5823из mashqeneveshtan

    #خارج_از_بحث اما مهم و آموزنده ما ایرانی‌ها به لطف اتفاقاً سال‌های اخیر، بخصوص اعتراضات و دستگیری‌ها و ... با تکنیک‌های پیدا کردن محل معترض و تجمع و از این دست اطلاعات توسط نهادهای امنیتی بسیار آشنا هستیم. اما غیر از اون مورد، همه‌ی دوستان نزدیک من می‌دونند…

  • 23 сент. 2024 г.4365из pyHints

    #خارج_از_بحث اما مهم و آموزنده ما ایرانی‌ها به لطف اتفاقاً سال‌های اخیر، بخصوص اعتراضات و دستگیری‌ها و ... با تکنیک‌های پیدا کردن محل معترض و تجمع و از این دست اطلاعات توسط نهادهای امنیتی بسیار آشنا هستیم. اما غیر از اون مورد، همه‌ی دوستان نزدیک من می‌دونند پیام‌ها و تماس‌های مهم نباید از طریق تلفن بیاد ( آدم وقتی امنیت کار می‌کنه و چیزهایی می‌بینه به همه مشکوک می‌شه منم مستثنی نبودم ) اما وقتی میگیم SS7 خیلی‌ها متوجه نمی‌شوند، برای همین همیشه با پیدا کردن مکان دقیق، تا ۵۰ متر این مورد رو مثال می‌زدیم. (وقتی می‌گفتند توی اعتراضات گوشی با خودتون نبرید، یا سیمکارت نداشته باشید و ... دقیقاً برای همین بود) حالا کانال Veritasium (که شخصاً خیلی سال هست دنبال می‌کنم، قبلاً توی @pytens هم صحبت شده راجبش) با جزئیات و تاریخچه درمورد این نوع حملات صحبت کرده و حتی دمو هم انجام میده بنظرم لازم هست همگی این مورد رو ببینید. Exposing the flaw in our phone system این هنیه رو هم که خیلی‌ها می‌گفتند چرا گوشی‌اش رو ازش نگرفته بودند و ...‌ یک بخشیش بخاطر همین تکنیک و روش پیدا کردن مکان بود. راهکارهایی که شخصاً پیشنهاد می‌دم، البته قطعاً فوق‌العاده نیست ولی بهتره : ۱- شماره موبایلی که برای ورود ۲ مرحله‌ای بانک و ... اعلام می‌کنید سعی کنید روی خط تلفنی باشه که هیچکس نداره شمارش رو ... ۲- هرکسی درخواست شماره و رزومه و ... از کف اینترنت داد براش نفرستید اگر مطمئن نیستید (مگر شماره‌ای که فقط برای همینکار هست) ۳- تماس‌ها، پیام‌های مهم رو روی اپلیکیشن‌های end2end encrypted رد و بدل کنید Signal گزینه خوبی هست. ۴- اگر مجبور شدید اطلاعات مهم رو بخش، بخش بفرستید مثلاً. آدرس سرور: تلگرام یوزر نیم: ایمیل پسورد: سیگنال ۵- فایل و ... رو encrypted بفرستید. ۶- برای two factor authentication از ابزار‌های مخصوص اینکار استفاده کنید مثلاً: Microsoft Authenticator, ...

  • 21 сент. 2024 г.3031из azad_on_com

    بیانیهٔ آزادان به مناسبت #روز_آزادی_نرم‌افزار ۱۴۰۳، خطاب به مردم، جامعهٔ نرم‌افزار آزاد و دستگاه‌های حکومتی. https://sfd1403.azad-on.com/statement.html #SoftwareFreedomDay

  • 20 сент. 2024 г.328из azad_on_com

    امروز جمعه ۳۰ شهریور ساعت ۴ به صورت مجازی میزبان عزیزانی خواهیم بود که به نرم‌افزار آزاد و داشتن حق کنترل بر رایانش علاقه‌مند هستند. #روز_آزادی_نرم‌افزار https://sfd1403.azad-on.com

  • پی‌رو خبر کرک‌شدن برخی سرورهای برخی از بات‌های ناشناس: برای بار صدهزارم می‌گم بات ناشناس هیچ وقت ناشناس نبوده و نیست! لا اقل برای صاحب بات ناشناس نیستید! تنها باتی که کمی قابل اعتمادتر بود مال علی مولایی بود که اون مورد هم معلوم نیست کجا است الآن! هیچ وقت کانسپت بات ناشناس رو درک نکردم و همیشه اگه حرفی بوده مستقیم زدم. امیدوارم متوجه باشیم که صحبت مستقیم چقدر بهتر از دادن پیام دست یک نفر سوم که نمی‌شناسیم و نمی‌دونیم با پیام ما چه می‌کنه هست. امن بمونید و مراقب امنیتتون هم باشید! :) @cybersecurities | @mashqeneveshtan

  • چرا دیروز بخش بزرگی از ویندوز۱۰های شرکت‌های مهم غیرقابل استفاده شدن:‌ باگ کراوداسترایک https://youtu.be/pjNzvWU6h-M خبر اینطوری شروع شد که ویندوز ۱۰ ها دارن کرش می‌کنن و صفحه آبی نشون می‌دن و بوت نمی‌شن. بعد مشخص شد این فقط برای ویندوزهای شرکت های بزرگ و…

  • 18 июн. 2024 г.3521из mashqeneveshtan

    یکی توی گروه پایتوپیا گفته: از طریق خط یکی از آشناهامون مدام پیامک واریز یارانه و معیشتی ارسال میشه واسه مخاطبینش و اون لینکی که فرستاده میشه درواقع واسه خالی کردن حسابه. اطلاع دارید چطور میشه جلوی این پیامک‌ها رو گرفت؟ جواب هم اینه که اپ‌های نصب‌شده رو بررسی کنید. برنامه مخرب روی گوشی نصب شده. و جان هر کی دوست دارید برنامه متفرقه از این ور و اون ور هم نصب نکنید روی گوشی و تا نمی‌دونید چرا، مجوز چیزی رو به هیچ برنامه‌ای ندید! باز هم تکرار می‌کنم! برنامه‌های متفرقه جور وا جور - مخصوصا انواع و اقسام فیلترشکن‌ها و لپ‌لپ‌گرام‌ها - رو نصب نکنید!!! @mashqeneveshtan | @cybersecurities

  • سلام یک جایی بحثی در گرفت و من قول دادم یک لیست از جایگزین‌های موجود برای گوگل‌زدایی معرفی کنم. فرصت رو غنیمت شمردم و یک لیست نسبتا کامل برای امن ماندن در اینترنت و حفظ حریم خصوصی در سطح عمومی¹ آماده کردم. پس با ما همراه باشید با چطوری از شر گوگل (و بقیه…

  • 10 июн. 2024 г.2838из mashqeneveshtan

    سلام یک جایی بحثی در گرفت و من قول دادم یک لیست از جایگزین‌های موجود برای گوگل‌زدایی معرفی کنم. فرصت رو غنیمت شمردم و یک لیست نسبتا کامل برای امن ماندن در اینترنت و حفظ حریم خصوصی در سطح عمومی¹ آماده کردم. پس با ما همراه باشید با چطوری از شر گوگل (و بقیه شرکت‌های G-MAFIA BAT که جدیدا X هم بهشون اضافه شده) خلاص شیم؟؟ جواب آخر برای کسانی که حوصله ندارن: از نرم‌افزارهای آزاد/متن‌باز (FLOSS) استفاده کنید! اما توصیه می‌کنم متن رو کامل مطالعه کنید! :)) اول از همه: «موتور جست و جو» بهترین گزینه‌ای که سراغ دارم «ابرجست‌وجوگر Searx» هست. می‌تونید از اینجا یک نمونه به‌روز، مناسب و سریع رو پیدا کنید. بعد هم به جای Google Chrome (و بقیه مرورگرهای مبتنی بر Chromium مثل Brave یا Vivaldi) از فایرفاکس یا مرورگرهای مبتنی بر اون (مثل IceCat یا Librewolf) استفاده کنید. ترجیحا افزونه‌های Privacy Badger و uBlockOrigin (و اگه کمی فنی‌تر هم هستید No Script) رو نصب کنید. توضیحات بیشتر در این رابطه این‌جا و تو کامنت‌هاش هست. درباره No Script هم حتما top level domains رو فعال کنید تا سایت‌ها به مشکل برخورد نکنن. به جای جی‌میل از پروتون یا riseup استفاده کنید. البته ارائه‌دهنده‌های دیگه‌ای هم هستن. ضمن این که حتما یاد بگیرید چطوری ای‌میل رمزنگاری‌شده ارسال و دریافت کنید.² به جای یوتوب از invidious و piped برای تماشای یوتوب و برای بارگذاری فیلم از peertube استفاده کنید.³ و به جای اینستاگرام هم Pixelfed و جای توییتر هم mastodon رو می‌تونید داشته باشید.³ اما برسیم به قسمت زیبای Google/Microsoft Drive و Dropbox: می‌تونید از خدمات رایگان ارائه‌دهندگان nextcloud استفاده کنید! جالبه بدونید که خدمات calendar و contacts و notes و ... هم می‌ده. یعنی رسما کل G-Suite و Microsoft 365 رو پوشش می‌ده. برای پیام‌رسان و تماس اینترنتی هم بهترین گزینه به نظرم شبکه Matrix هست. Element روی گوشی خیلی جالب نیست ولی روی کامپیوتر بهتر ازش ندیدم حقیقتا. اگه از ماتریس و المنت خوشتون نمیاد هم می‌تونید از Session استفاده کنید. برای کنفرانس‌های ویدئویی هم jitsi بهترین چیزی هست که به عنوان جایگزین Meet و Zoom دیدم. البته اگه دنبال برگزاری کلاس درس آن‌لاین هستید شاید اگه یک خدمات‌دهنده BigBlueButton پیدا کنید بهتر باشه. برای اتصال به اینترنت هم یا از وی‌پی‌ان‌های مطرح (مثل پروتون یا Mullvad یا Mozilla) استفاده کنید. یا از ترکیب Tor و DNSCrypt Proxy. برای تور روی ویندوز من این بسته رو قبلا آماده کردم (که به‌روز رسانی می‌کنم هر چند وقت یک‌بار) برای DNSCrypt هم روی گوشی می‌تونید هر دو ابزار رو با هم از طریق نصب برنامک InviZible Pro داشته باشید. اگه تا همین جا دنبال کرده باشید هم احتمالا متوجه شدید که «به جای Google/Samsung/Microsoft Store روی گوشی‌های اندرویدی حتما از F-Droid استفاده کنید!» و در نهایت برای آدم‌های کمی فنی‌تر: می‌تونید سیستم‌عامل گوشی خودتون رو از اندروید به LineageOS تغییر بدید و از سرویس‌های گوگل روی گوشی هم راحت شید! قاعدتا اگه اپل دارید خیلی کاری ازتون بر نمیاد جز این که بپذیرید عالم و آدم دارن جاسوسی‌تون رو می‌کنن. :) از شرکت‌های انحصارگرا دور شید و به دنیای باز نرم‌افزارهای آزاد بپیوندید! امن و حافظ حریم خصوصی خودتون بمونید! :) ¹ این لیست به درد کاربران عمومی و اکثریت مردم می‌خوره. اگه شما خیلی پارانوید هستید یا شرایط ویژه‌ای دارید راهکارهای دیگه‌ای رو هم باید به این لیست اضافه کنید. برای حفظ سادگی و دور نشدن از هدف این پست که تسهیل degoogling هست، من از توضیح لیست کامل ابزارها و کارهایی که باید انجام بشه برای شرایط خاص، اجتناب می‌کنم. ² این راهنما برای کامپیوتر هست. سعی می‌کنم یک راهنما برای گوشی هم در اسرع وقت آماده کنم. هرچند می‌تونید بدون راهنمایی من هم با نصب دو نرم‌افزار Open Keychain و K-9 Mail روی گوشی از طریق F-Droid به این قابلیت هم دسترسی داشته باشید. ³ توصیه کلی‌ام دوری تا جای ممکن از رسانه‌ها و شبکه‌های اجتماعی هست. اما با این حال باز هم اگه خیلی اصرار به استفاده از این شبکه‌ها دارید یا از پوسته‌های آزاد استفاده کنید یا کلا به این جایگزین‌هایی که معرفی کردم مهاجرت کنید. دست کم از شر تبلیغات و الگوریتم‌هایی که رفتار شما رو می‌خوان شکل بدن راحت می‌شید!

  • کامپیوتری که دستم دارم مال خودم نیست فلذا نمی‌تونم سیستم‌عامل‌شو عوض کنم و گنولینوکس بریزم. از طرف دیگه وی‌پی‌انی که استفاده می‌کنم OpenConnect هست. حالا مشکل اینه که گاهی به علل مختلف یک قطعی توی اتصال به وجود میاد و خب ... بوم! چرا؟ چون OpenConnect به شکل…

امنیت سایبری — tgindex