Paskoocheh | پسکوچه
Статистикаبازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 12
- Всего постов
- 584
- Тип
- открытый
- Язык
- персидский
- Категория
- Образование (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 5 757
- 1/48двое суток
- 6 597
- 1/72трое суток
- 7 115
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
از سانسور «هایده» تا ژست مخالفت با فیلترینگ؛ تناقضهای دبیر سابق فضای مجازی! 🎤 صحبتهای تازه ابوالحسن فیروزآبادی درباره خاطره سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راهاندازی یک موتور جستوجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جستوجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاستهای حکومت، سالها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بودهاند. 📵 فیروزآبادی در گفتوگوی خود، دوره مدیریت هفت سالهاش را «دوره طلایی» خوانده و از خطر «بالکانیزهشدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کارهای بود تلگرام را باز میکرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایهگذاری سیستم «اینترنت طبقاتی» نبود. 🔐 بررسی سوابق فیروزآبادی نشان میدهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «ویپیان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگتر میشود که او در مصاحبههای قبلی خود رسما از پیامرسانهای بومی مثل «ایتا» دفاع میکرد و تحویل دادههای خصوصی مردم به دستگاه قضایی را توجیه مینمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است. 💰 از سوی دیگر، در حالی که خودش سالهاست از اینترنت رانتی و بدون فیلتر استفاده میکند و فیلترشکنها را عامل تبدیل گوشیها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم میداند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بیواسطه همان سیاستهای سرکوبگرانه و فیلترینگی است که خودش و همفکرانش سالها بر جامعه تحمیل کردهاند. ⚠️ امروز ژست نگرانی برای موتور جستوجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سالها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است. @PaskoochehBot @Paskoocheh
گزارش جدید سرفشارک کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند! 🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند. 🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود! 🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند. ⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود. 🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد. @PaskoochehBot @Paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇 ❓مدام پیامک «ابلاغیه قضایی ثنا» میگیرم؛ از کجا بفهمم واقعی است یا کلاهبرداری؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh
معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم! 🔴دور جدید رایزنیهای فنی ایران و روسیه درباره موافقتنامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بینالمللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانهای و زیرساختهای هوش مصنوعی گفتوگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تابآوری زیرساختها» است، اما در واقع گام دیگری برای عمیقتر شدن همکاریهای سایبری دو کشوری است که در قعر جدول آزادی رسانهها و اینترنت جهان قرار دارند. 👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارشهای فنی بارها تایید کردهاند که روسیه تکنولوژیهای پیشرفته «بازرسی عمیق بستهها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوریهایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپهای #فیلترشکن و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعیهای گسترده و ایجاد فیلترینگ شدید را فراهم کرده است. 📡گزارشها نشان میدهد همکاریهای ایران، روسیه و چین به حوزه فناوریهای «ضد فضایی» نیز کشیده شده؛ فناوریهایی که برای ارسال پارازیت روی سیگنالهای جیپیاس، مختل کردن اینترنت ماهوارهای #استارلینک و حمله به زیرساختهای ارتباطی آزاد استفاده میشوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راههای دسترسی مردم ایران به اینترنت آزاد صادر میکند. ❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیتهای سنگینتر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دستپنجه نرم میکنند، مسئولان با اعطای اختیارات بیحدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند. @PaskoochehBot @Paskoocheh
📡 چطور بدون اینترنت، فیلترشکن و محتوا دریافت کنیم؟ راهنمای استفاده از توشه 🌐 در این ماهها که اینترنت مدام با قطعی و محدودیت شدید روبرو است، پیدا کردن اپلیکشنها، محتوا و فیلترشکنهای کاربردی و دسترسی به اطلاعات کار سختی است. اما یک راه راحت و مجانی برای دریافت این ابزارها وجود دارد که اصلاً نیازی به #اینترنت ندارد: سرویس ماهوارهای توشه! 🛰️ توشه مثل یک پستچی ماهوارهای است؛ محتواهایی مثل جدیدترین #فیلترشکن، پراکسیها، برنامههای کاربردی، کتاب، پادکست و ویدیوهای آموزشی را از طریق امواج ماهواره برای شما میفرستد تا حتی در زمان #قطع_اینترنت هم دستتان خالی نماند. ⬇️روش دریافت بستههای توشه ساده است: 🔴 ابتدا رسیور تلویزیون خود را روی ماهواره یاهست (Yahsat) با مشخصات زیر تنظیم کنید: 🔴فرکانس: ۱۱۷۶۶ 🔴سیمبل ریت: ۲۷۵۰۰ 🔴جهت (پلاریزاسیون): عمودی (Vertical) 🔴کانال توشه را باز کنید، یک فلشمموری به رسیور بزنید و دکمه ضبط (Rec) را فشار دهید. زمانی که روی صفحه تلویزیون برای ضبط مشخص شده را بگذارید تا آخر پر شود. 🔴 فایلی که روی فلش ذخیره میشود ظاهراً یک ویدیو است، اما در واقع یک بسته فشرده از برنامههاست. فلش را به گوشی یا کامپیوتر بزنید، برنامه توشه را باز کنید، فایل ضبطشده را انتخاب کرده و دکمه استخراج را بزنید. بعد از چند دقیقه تمام فایلها و فیلترشکنها در اختیارتان است! ⬇️ دانلود از پسکوچه: https://paskoocheh.com/tools/89/ ⬇️ دانلود از وبسایت توشه: https://www.toosheh.org/download/ @PaskoochehBot @Paskoocheh
🤖 شرکت #آنتروپیک، سازنده مدلهای هوش مصنوعی کلود، رسماً به «کد رفتاری ماده ۵۰ قانون هوش مصنوعی اتحادیه اروپا» پیوست. بر اساس این توافق، تمام مدلهای جدید کلود که از آگوست ۲۰۲۶ ارائه میشوند، خروجیهای متنی و فایلهای تولیدشده خود را بهطور خودکار نشانهگذاری میکنند تا مشخص شود این محتواها توسط هوش مصنوعی پردازش یا تولید شدهاند. این ویژگی نهتنها در وبسایت اصلی کلود، بلکه روی تمام ابزارها مثل API، Claude Code و حتی سرویسهای ابری طرف قرارداد مثل گوگل کلود و آمازون در سراسر جهان فعال خواهد شد. 🔐 طرز کار این نشانهگذاری هوشمندانه است و به دو روش انجام میشود. در روش اول، یک واترمارک متنیِ مخفی در میان کلمات متن بافته میشود؛ این واترمارک اصلاً با چشم انسان قابل دیدن نیست، کیفیت یا معنای پاسخ را تغییر نمیدهد و حتی با کپیپیست کردن متن هم همراه آن منتقل میشود. در روش دوم، برای فایلهای تصویری مثل PNG یا JPG، یک متاداده دیجیتالی امضاشده با استاندارد جهانی C2PA به فایل اضافه میشود تا مشخص کند این فایل توسط کلود ساخته شده و آیا دستکاری شده است یا خیر. ⚠️ با وجود این تعهدات محکم، آنتروپیک صریحاً به محدودیتهای فنی این ابزارها نیز اشاره کرده است. وجود این نشانهها لزوماً به این معنی نیست که #کلود «نویسنده اصلی» متن است؛ چرا که بسیاری از کاربران از کلود فقط برای ویرایش، ترجمه یا خلاصهسازی نوشتههای خودشان استفاده میکنند و متن باز هم نشانهگذاری میشود. از طرف دیگر، اگر یک متن خیلی کوتاه باشد، شدیداً بازنویسی شود یا متاداده فایل با اسکرینشات گرفتن پاک شود، ممکن است سیستم نتواند اثر هوش مصنوعی را تشخیص دهد. 🛡️ این اقدام آنتروپیک گامی برای مبارزه با #اخبار_جعلی و سوءاستفاده از محتوای #هوش_مصنوعی در سراسر جهان است. قرار است بهزودی مستندات و ابزارهای فنی بیشتری منتشر شود تا کاربران و برنامهنویسان بتوانند بهراحتی ردپای کلود را در متون و فایلها تشخیص دهند. @PaskoochehBot @Paskoocheh
پاداش ۱۰۰۰ میلیاردی به پیامرسانهای داخلی؛ بودجهای برای کنترل، ناامنی و سرکوب! 🔴اعتراف اخیر وحید یزدانیان، معاون توسعه شبکه ملی اطلاعات، درباره اختصاص «یک همت» (هزار میلیارد تومان) بودجه دولتی برای تجهیز و حمایت از پیامرسانهای داخلی در جریان #جنگ، پرده از یک تبعیض تازه برداشت. در روزهایی که جامعه با تورم شدید و دسترسی محدود دستوپنجه نرم میکند، هزار میلیارد تومان از جیب مردم به جیب پلتفرمهایی سرازیر میشود که اصلیترین کارکردشان نه کیفیت فناوری، بلکه بسترسازی برای کنترل فضای آنلاین است. 🔴ادعای تکراری «شبکه ملی جایگزین اینترنت نیست»، با رفتارهای میدانی و این حجم از تزریق مالی کاملاً متناقض است. تخصیص تجهیزات اختصاصی و مزیتبخشی به سرویسهای داخلی، نشاندهنده یک سیاست تبعیضآمیز است که میخواهد امکانات زیرساختی کشور را به نفع برنامههای داخلی بزند. اما این بودجههای سنگین صرف چه ابزارهایی میشود؟ 🔴اسناد افشاشده و بررسیهای فنی نهادهای مستقل مانند صندوق فناوری باز به روشنی فاش کردهاند که این پیامرسانها از ابتداییترین استانداردهای امنیتی و رمزنگاری بیبهرهاند. وجود باگها و حفرههای امنیتی متعدد، دسترسیهای غیرمعمول به امکانات گوشی، ذخیرهسازی دادهها روی سرورهای حکومتی و سابقه لو رفتن اطلاعات کاربران و تسلیم آن به نهادهای امنیتی، ثابت میکند این پلتفرمها بیشتر از آنکه ابزار ارتباطی باشند، بستر نظارت و شنود هستند. 🔴تزریق ۱۰۰۰ میلیارد تومان بودجه به ابزارهایی با ناامنی ساختاری و سرورهای متصل به نهادهای حکومتی، نشان میدهد که مسئولان به جای ایجاد ارتباطات امن و استاندارد، ترجیح میدهند منابع کشور را خرج توسعه پلتفرمهایی کنند که #حریم_خصوصی و امنیت اطلاعات کاربران در #ایران را رسماً به خطر میاندازند. @PaskoochehBot @Paskoocheh
روش MITM-DomainFronting؛ راهی برای اتصال از میان مسیرهای باز 📢 روش جدیدی که کاربران زیادی را متصل کرده MITM-DomainFronting است؛ روشی که قرار نیست کل اینترنت را باز کند اما میتواند دسترسی به برخی سرویسهای مشخص را ممکن کند. 🔻ایده اصلی این روش ترکیبی از دو بخش است: MITM محلی و Domain Fronting. در این مدل، کاربر روی دستگاه خود یک گواهی شخصی میسازد و آن را به سیستم یا مرورگر معرفی میکند. سپس Xray بهعنوان یک واسطه محلی، درخواستهای مرورگر را دریافت میکند، آنها را با یک SNI یا مسیر ظاهرا مجاز بازبستهبندی میکند و به سمت مقصد میفرستد. به زبان ساده، مرورگر ابتدا با یک پروکسی محلی حرف میزند و این پروکسی تلاش میکند ترافیک را از مسیرهایی عبور دهد که هنوز مسدود یا کاملا مختل نشدهاند. خود مخزن هم توضیح میدهد که روش، ابتدا داده رمزگشاییشده را از مرورگر دریافت میکند و سپس آن را با SNI جعلی به مقصد میفرستد. ⚠️نکته مهم: نصب گواهی شخصی برای این روش ضروری است، اما از نظر امنیتی حساس است. نباید فایل certificate یا private key را از دیگران بگیرید یا فایل private key را برای کسی بفرستید. اگر کلید خصوصی دست فرد دیگری بیفتد، آن گواهی دیگر امن نیست و میتواند برای جعل ترافیک TLS استفاده شود. برای ویندوز میتوانید از مخزن Psiphon over MITM استفاده کنید. 🔖پروژه PsiphonOverMITM را دانلود و اکسترکت کنید. 🔖روی فایل Run-PsiphonOverMITM.bat راستکلیک کرده و Run as administrator را بزنید. 🔖گزینه Start را بزنید. برنامه به صورت خودکار گواهی میسازد و نصب میکند. 🔖در پایان، برنامه پیامی شامل یک IP و Port میدهد 🔖اپلیکیشن Psiphon را باز کنید، به بخش Settings > Upstream Proxy بروید و اطلاعات داده شده را وارد کنید. حالا سایفون از مسیر کمکی MITM برای اتصال استفاده میکند. 👇آموزشهای تکمیلی و مخزنها را از لینکهای زیر ببینید. مخزن متد MITM-DomainFronting مخزن راهکار اتصال سایفون روی ویندوز کلاینت اندروید شیر و خورشید ویدیوی آموزشی @PaskoochehBot @Paskoocheh
اینترنت را قطع میکنند، فیلترشکنها را مقصر میدانند! 📡اظهارات جدید معاون شرکت مخابرات درباره علت کار نکردن فیلترشکنها روی اینترنت ثابت، بیشتر از آنکه توضیحی درباره مشکل باشد، شانه خالی کردن از مسئولیت است. مسئولان مخابرات میگویند «دستورالعمل جدیدی نیامده» و اختلالها ناشی از «مشکل فنی یا ضعف خود ویپیانها»ست، اما کاربران هر روز با #اختلالات شدید در اینترنت و فیلترینگ گسترده مواجهاند؛ اختلالی که مستقیماً روی کار، تحصیل و ارتباطات روزمره میلیونها نفر در #ایران تاثیر گذاشته است. 🔧دادههای فنی و تجربه کاربران نشان میدهد مسئله ضعف یا کندی سرورهای #ویپیان نیست. طی ماههای اخیر، دسترسی به اینترنت با موج تازهای از محدودیتهای گسترده و ساختاری مواجه شده است که کل پایداری شبکه و ابزارهای دور زدن #فیلترینگ را مختل کرده است. ارزیابیها نشان میدهد که اعمال بازرسی عمیق بستهها (DPI)، مسدودسازی و افت شدید پروتکلهای حیاتی، تداخل در اتصالات TCP و زیرساختهای TLS، و همچنین اعمال فشار و هویتسنجی اجباری بر دیتاسنترهای داخلی، اختلالات سنگینی را بر تمامی ارتباطات بینالمللی تحمیل کرده است. 🌐 نقطه قابلتأمل این مصاحبه جایی است که مسئول مربوطه برای اثبات ادعای خود میگوید: «همین الان خود من بدون مشکل دارم از ویپیان روی فیبر نوری استفاده میکنم!» این استدلال نمایشی، بار دیگر پروندهی تبعیضآمیز «اینترنت طبقاتی» و «سیمکارت سفید» را باز میکند. وقتی ترافیک مسئولان و افراد نزدیک به حکومت از دالانهای بدون سانسور و ویژه عبور میکند، واضح است که تجربه آنها از اتصال #فیلترشکن با زندگی روزمرهی کاربران عادی که زیر بار فیلترینگ سنگین و اختلالهای عمدی کلافه شدهاند فرسنگها فاصله دارد. 🚫 پاسخگویی به این سبک، سالهاست که رویکرد ثابت مسئولان حکومتی است. بستن گلوی اینترنت جزیی از یک سیاست آگاهانه برای خسته کردن مردم و سوق دادن اجباری آنها به سمت شبکه ملی اطلاعات و ابزارهای داخلی است. اما حقیقت این است که حتی با ادعاهای بیاساس، سانسور و گرانی، نزدیک به ۷۵ درصد مردم همچنان سختی و هزینه فیلترشکن را به جان میخرند تا زیر بار این سرکوب دیجیتال نروند. @PaskoochehBot @Paskoocheh
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیبپذیری خطرناک در گوشیهای گلکسی 🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیبپذیری امنیتی را در گوشیها و تبلتهای گلکسی برطرف میکند. این وصلهها به دو دسته کلی تقسیم میشوند: آسیبپذیریهای مربوط به هسته سیستمعامل اندروید (کشف شده توسط گوگل) و باگهای اختصاصی رابط کاربری و نرمافزارهای سامسونگ. 🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنهها و آسیبپذیریهای رایج است که توسط گوگل برای سیستمعامل #اندروید ارائه شدهاند. ۸ مورد از این رخنهها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند. 📌علاوه بر وصلههای گوگل، #سامسونگ ۱۸ مورد از آسیبپذیریها و رخنههای اختصاصی خود که بر نرمافزارها و رابط کاربری One UI تاثیر میگذارند را نیز برطرف کرده است. برخی از مهمترین بخشهای نرمافزاری سامسونگ که در این آپدیت ایمن شدهاند عبارتند از: 🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که میتوانست به برنامههای محلی اجازه دهد بدون دسترسیهای لازم، به محتوای کپیشده در کلیپبورد سیستم دسترسی پیدا کنند. 🔻برطرف شدن آسیبپذیریهایی در برنامههای تماس، مخاطبان، پیامها، تمهای گلکسی و قفل برنامه. 🔻رفع مشکلات مربوط به مدیریت حافظه در کدکهای صوتی و تصویری (مانند VC1 و MPEG4) که میتوانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند. 🔻تقویت کنترل دسترسی در قطعه سختافزاری Weaver برای جلوگیری از حملاتی که میتوانستند دستگاه را کاملا از کار بیندازند. 🔍این بهروزرسانی امنیتی دستگاههایی را پوشش میدهد که از سیستمعاملهای اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده میکنند. 🛎سامسونگ انتشار این آپدیتها را به صورت مرحلهای و منطقهای انجام میدهد. به نظر میرسد اولین دستگاههایی که این آپدیت را دریافت میکنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدلها، آپدیت به تدریج برای گوشیهای قدیمیتر نیز منتشر خواهد شد. 🔦توصیه نهایی: اگر از کاربران گوشیها یا تبلتهای گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید. Settings > Software update > Download and install @PaskoochehBot @Paskoocheh
راهنمای عیبیابی سریع استارلینک؛ چطور مشکلات را خودمان برطرف کنیم؟ 📡استفاده از اینترنت ماهوارهای استارلینک در #ایران، با وجود تمام مزایا، چالشهای فنی و محیطی خاص خود را دارد. آگاهی از وضعیت دستگاه و نشانههای خطای آن به شما کمک میکند تا بدون سردرگمی، علت اصلی قطعی یا کندی را پیدا کرده و در سریعترین زمان ممکن ارتباط خود را پایدار کنید. در ادامه، رایجترین مشکلات #استارلینک و روشهای رفع آنها را بخوانید. 🔍 اگر روی اپلیکیشن یا وضعیت دستگاه پیام Offline – Booting را مشاهده میکنید، دستگاه در حال راهاندازی یا گیرکردن در چرخه ریبوت است؛ در این حالت حدود ۲۰ دقیقه صبر کنید، دید آسمان و کابل را بررسی کرده و در صورت عدم تغییر، یکبار برق را قطع و وصل کنید. پیام Offline – Searching نیز نشان میدهد دیش در حال جستجوی ماهواره است که باید موانع فیزیکی بالای دیش، سلامت کابل، محل نصب، آدرس سرویس و احتمال اختلالات جیپیاس را چک کنید. همچنین در صورت بروز خطای Disconnected، دستگاه شما به روتر متصل نیست یا روتر در حالت بایپاس قرار دارد که باید اتصالات شبکه یا تجهیزات جانبی مانند میکروتیک را بررسی نمایید. ⚠️ روشن شدن چراغ قرمز روی تجهیزات به معنی قطع کامل ارتباط اینترنت است؛ برای حل آن ابتدا برق، کابل و موانع دید را بررسی کرده، وضعیت سرویس را چک کنید و یکبار فرایند Power Cycle (خاموش و روشن کردن کامل) را انجام دهید. اگر دستگاه کلاً بدون چراغ است و نشانهای از دریافت برق ندارد، سلامت پریز، آداپتور، کابل برق و دستگاه محافظ یا UPS را ارزیابی کنید. همچنین ریاستارتهای تصادفی و ناگهانی معمولاً به دلیل مشکلات کابل، منبع تغذیه، گرمای شدید یا اختلالات فرمور رخ میدهند که باید دمای محفظه، تهویه و سلامت منبع برق را تست کنید. 📉 افت شدید سرعت و Packet Loss بالا میتواند ناشی از وجود موانع در دید دیش، وایفای ضعیف، کابل معیوب، ازدحام شبکه یا جمینگ منطقهای باشد؛ برای رفع آن ابتدا موانع فیزیکی و کابل را چک کرده، نزدیک روتر تست بگیرید و تجهیزات جانبی غیرضروری را جدا کنید. همچنین داغ شدن یا خاموشی دستگاه در طول روز نشاندهنده تهویه ناکافی یا گرمای شدید محفظه نگهداری است که باید فوری تهویه را بهبود داده، از سایهبان یا پوششهای رنگ روشن استفاده کنید و مصرف غیرضروری را کاهش دهید. 🛡️ گاهی اوقات #ویپیان متصل است اما هیچ ترافیکی عبور نمیکند و صفحهای باز نمیشود؛ این مشکل معمولاً به افت پکت شدید (Packet Loss)، تنظیمات ناهمخوان MTU یا مسدودسازی پروتکلهای ویپیان برمیگردد. برای حل این مسئله، ابتدا اتصال اینترنت را بدون ویپیان (به صورت خام) تست کنید تا از سلامت شبکه مطمئن شوید، سپس تنظیمات MTU و DNS را بررسی کرده و در صورت نیاز پروتکل #فیلترشکن خود را تغییر دهید. @PaskoochehBot @Paskoocheh
📱 ستار هاشمی، وزیر ارتباطات، در گفتوگو با ایسنا اظهاراتی را مطرح کرده است که کاربران ایرانی سالهاست با پوست و استخوان لمسش میکنند. وزیر میگوید کیفیت اینترنت ارتباط نزدیکی با محدودیتها دارد، حکمرانی فضای مجازی با ابزارهای فنی ممکن نیست و برآورد وزارت ارتباطات این است که ۶۰ تا ۷۰ درصد ترافیک بینالملل کشور مربوط به #فیلترشکن است. در واقع اون به نحوی اعتراف میکند که سیاست #فیلترینگ شکست خورده است و البته خود کیفیت اینترنت را هم تحت تاثیر قرار داده است. 🔴 اینترنت آزاد و پایدار بخش مهمی از زندگی، کار، آموزش و ارتباط مردم است. با این حال، کاربران ایرانی بارها قطعی اینترنت و اختلالات شدید و گسترده را تجربه کردهاند و دورههای طولانی در پی کشتار دیماه و جنگ با آمریکا و اسرائیل از سنگینترین نمونههای آن بود. وزیر میگوید در شرایط بحرانی، #قطع_اینترنت باید فقط با دستور رئیسجمهور انجام شود و دلیل و مدت آن هم اعلام شود. اما اصل ماجرا این است که اصلاً نباید اینترنت مردم قطع شود؛ مسئله این نیست که «دستور قطع دست چه کسی باشد»، بلکه این است که چرا اصلاً چنین اختیاری باید وجود داشته باشد؟ بهجای تعیین صاحب کلید قطع اینترنت، باید جلوی قطع اینترنت مردم ایستاد. 🛡️ هاشمی میگوید استفاده گسترده از فیلترشکن، شبکه #ایران را آلوده و ناامن کرده است. اما واقعیت سادهتر این است که وقتی جمهوری اسلامی راه دسترسی مستقیم به اینترنت جهانی را میبندد، مردم برای کار، آموزش، ارتباط و دسترسی به اطلاعات مجبورند به هر راه ممکن متوسل شوند. بخشی از این ابزارها هم میتوانند ناامن باشند و خطر هک و سرقت اطلاعات ایجاد کنند. بنابراین نمیشود فقط مردم و فیلترشکنها را مقصر دانست؛ خودِ سیاست فیلترینگ یکی از عوامل اصلی ایجاد این بازار و افزایش خطرهای امنیتی برای کاربران است. 📦 درباره تمامشدن سریع بستههای اینترنت، وزیر آن را «خط قرمز» دانسته و به اپراتورها یک هفته برای بررسی و ارائه گزارش فرصت داده است. اما در کنار ادعای «حجمخوری»، یک مسئله مهمتر هم وجود دارد: نحوه محاسبه و قیمتگذاری ترافیک داخلی و بینالمللی. وقتی ترافیک بینالملل برای کاربر هزینه بیشتری دارد و در عین حال اینترنت خارجی کند، ناپایدار و پر از اختلال است، مردم عملاً برای همان اینترنت بیکیفیت پول بیشتری میپردازند؛ در حالی که مدل قیمتگذاری و مزیتدادن به ترافیک و سرویسهای داخلی، انتخاب واقعی کاربر را هم محدود میکند. 🌐 هاشمی میگوید «اینترنت باکیفیت و پایدار حق قطعی مردم ماست»؛ اما سوال اینجاست: اگر حق مردم است، چرا همین دسترسی مدام با فیلترینگ، محدودیت و قطع اینترنت مختل میشود؟ سیاستهای محدودکننده، دسترسی به اینترنت جهانی را سخت کرده و میلیونها نفر را به ویپیان و راههای جایگزین کشانده است. نمیشود اول مسیر اینترنت جهانی را بست، سرعت و کیفیتش را پایین آورد و بعد گفت «اینترنت حق مردم است». وقتی مردم برای سادهترین ارتباط، کار، آموزش و دسترسی به اطلاعات مجبورند مدام دنبال راه دور زدن محدودیتها باشند. 📡 حتی اشاره وزیر به افزایش استفاده از #استارلینک هم همین واقعیتها را نشان میدهد. نیاز مردم با سانسور و دستور از بین نمیرود. مطالبه مردم روشن است؛ اینترنت آزاد، پایدار و باکیفیت، نه اینترنتی که محدودش کنند و بعد عوارض همان محدودیت را هم از جیب و امنیت کاربران بگیرند. حتی از نظر فناوری هم ادامه این سیاستها به عقبماندن ایران از جهان و عمیقتر شدن شکاف دیجیتال مردم با جهان منجر میشود؛ در دنیایی که اینترنت زیرساخت آموزش، کسبوکار و نوآوری است، محدودکردن آن یعنی محدودکردن فرصتهای آینده. @PaskoochehBot @Paskoocheh
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی ⏳بهروزرسانی ۱۷ مرداد ۱۴۰۵ ❌ در یک بررسی انجام شده توسط تکرادار، مشخص شده که حدود نیمی از ویپیانهای گوگلپلی و اپاستور، سازنده آنها مشخص نیست و حتی یک سند حریم خصوصی دقیق هم نداشتند. ❌ فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده میکند و در سند حریم خصوصی آن نوشته شده که این برنامه از سرویسهایی استفاده میکند که ممکن است اطلاعات لازم برای شناسایی کاربر را جمعآوری کنند. ❌فیلترشکن «Barko VPN» سرویس دیگری است که در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. این مجوز به اپلیکیشن اجازه میدهد به اطلاعات حساسی شامل IMEI گوشی، شماره تلفن و مشخصات سیمکارت دسترسی داشته باشد. @PaskoochehBot @Paskoocheh
🤖 بر اساس گزارش رویترز، شرکت #متا تایید کرده که یکی از مدلهای #هوش_مصنوعی این شرکت در جریان ارزیابیهای #امنیت_سایبری، توانسته از یک آسیبپذیری در یک سرویس شخص ثالث سوءاستفاده کرده و تغییراتی در آن ایجاد کند. این اتفاق پس از آن رخ داد که شرکت ارزیاب مستقل Irregular به دلیل یک خطای پیکربندی، ناخواسته دسترسی مدل را به اینترنت آزاد باز گذاشت. هرچند متا نام مدل را اعلام نکرده، اما رسانه The Information به نقل از منابع آگاه گزارش داده است که این مدل Muse Spark 1.1 بوده است. ⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدلهایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانستهاند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیشتر فاش کرده بود که یکی از عاملهای هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، بهتنهایی یک آسیبپذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است. 🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدلها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان میدهد که عاملهای هوش مصنوعی بهتدریج توانایی انجام عملیاتهای پیچیدهتر و مستقلتر را پیدا میکنند؛ موضوعی که نگرانیهای تازهای درباره امنیت سایبری و نحوه آزمایش این مدلها ایجاد کرده است. 🛡️ این حوادث بیش از آنکه نشاندهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیطهای آزمایشی و محدودسازی دسترسی مدلها را یادآوری میکنند. کارشناسان هشدار میدهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساختها و امنیت سایبری، رعایت اصول ایزولهسازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدلها، بیش از هر زمان دیگری ضروری است. @PaskoochehBot @Paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇 ❓پیامرسان «بله» ادعای رمزنگاری سرتاسری دارد؛ آیا این یعنی هیچکس نمیتواند پیامهای ما را بخواند؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh
🪤در پی گزارشهای اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینهسوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و افبیآی تحقیقات گستردهای را درباره منشأ این حملات آغاز کردهاند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و همزمانی این حملات با تنشهای اخیر، احتمال نقش داشتن توسط گروههای سایبری وابسته به حکومت را بالا میدانند؛ هرچند مقامهای آمریکایی هنوز این موضوع را به طور رسمی تایید نکردهاند. 🥷 به گزارش شبکه بینالمللی بیبیسی، اغلب حملات سایبری اخیر علیه زیرساختهای آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده میشود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی میداند. کارشناسان معتقدند استفاده از گروههای نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است. این گزارش همچنین به سوابق متعدد دیگری نیز اشاره میکند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپینهای انتخابات ریاستجمهوری آمریکا در سال ۲۰۲۴، هک سیستمهای آبرسانی پنسیلوانیا در سالهای ۲۰۲۳ و ۲۰۲۴ توسط گروههای منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باجافزاری در سالهای ۲۰۲۰ و ۲۰۱۷. ⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلودهسازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولتها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار میدهند که در صورت ضعف زیرساختها، چنین حملاتی در آینده میتواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد. 🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شدهاند. با این حال، کارشناسان هشدار میدهند که زیرساختهای حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروههای سایبری غیررسمی، یکی از راههای فرار از مسئولیت مستقیم بینالمللی است. @PaskoochehBot @Paskoocheh
حدود نیمی از ویپیانهای اندروید و IOS فاقد شفافیت و اعتبار هستند 🚨هزاران اپلیکیشن #ویپیان در فروشگاههای رسمی اپل و گوگل حضور دارند، اما بررسی جدیدی که توسط تیم «تکرادار»، نشان میدهد بسیاری از آنها حتی ابتداییترین نشانههای یک سرویس قابلاعتماد را ندارند. در این بررسی، ۳۳۹۲ ویپیان اندرویدی و ۱۳۸۷ ویپیان iOS از نظر هویت توسعهدهنده، وبسایت رسمی، سند حریم خصوصی و راه ارتباطی ارزیابی شدند. فقط ۴۰ درصد اپهای اندرویدی و ۶۱ درصد اپهای iOS آزمونهای اعتبارسنجی را پشت سر گذاشتند. این بررسی نشان میدهد انتشار اپ در فروشگاه رسمی بهتنهایی تضمین نمیکند بدانیم چه کسی ترافیک اینترنت ما را مدیریت میکند. 🔍امنیت ویپیان بسیار مهم است و مستقیما بر امنیت کاربر اثر میگذارد، چون که در مسیر تقریبا تمام #ارتباطات_اینترنتی کاربر قرار میگیرد. گرداننده سرویس میتواند دستکم آدرس IP، زمان اتصال، حجم مصرف و مقصدهای شبکهای را مشاهده کند؛ بنابراین باید بتوان هویت شرکت، محل فعالیت، سیاست نگهداری داده و مسئول پاسخگویی آن را بررسی کرد. بااینحال، بسیاری از اپهای بررسیشده به وبسایتهای خالی، صفحات رایگان بلاگر یا گیتهاب و دامنههایی بدون اطلاعات شرکتی متصل بودند. در اندروید، نزدیک به ۴۷ درصد توسعهدهندگان برای وبسایت یا سند حریم خصوصی از چنین سرویسهای رایگانی استفاده کرده بودند. 🔍سند حریم خصوصی هم در بسیاری از موارد بیشتر شبیه رفع تکلیف بوده تا توضیح واقعی. پژوهشگران در این بررسی با متنهای بسیار کوتاه، قالبهای عمومی، سیاستهای کپیشده و صفحاتی روبهرو شدند که دقیقا مشخص نمیکردند چه دادهای جمعآوری میشود، کجا نگهداری میشود و با چه کسانی به اشتراک گذاشته خواهد شد. در نتیجه، کاربر ممکن است با یک جمله کلی مانند «ما به حریم خصوصی شما احترام میگذاریم» روبهرو شود، بدون اینکه بداند سرویس لاگ اتصال نگه میدارد، داده تبلیغاتی جمع میکند یا اطلاعات را در اختیار شرکتهای طرف سوم میگذارد. 🔴به عنوان یک نمونه، Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد و لینک حریم خصوصی آن مستقیما به یک مقاله آموزشی در سایت Wix با عنوان «چگونه یک سند حریم خصوصی بسازیم» متصل میشود! 🕵 ۶۵٫۱ درصد توسعهدهندگان اندرویدی از ایمیلهای عمومی و غیرسازمانی استفاده میکردند و در iOS فقط ۱۶٫۲ درصد اپها اطلاعات تماس مشخصی ارائه داده بودند. بررسی جداگانهای نیز ۱۴ ویپیان اندرویدی با بیش از ۱۰ میلیون دانلود را پیدا کرد که لینک رسمی آنها به صفحه خالی، خطای سرور، دامنه آزمایشی یا فایل تبلیغاتی منتهی میشد. یعنی تعداد بالای نصب نشانه اعتبار نیست. 🛎 کاربران باید بتوانند پیش از نصب، وبسایت رسمی، نام شرکت، ایمیل سازمانی، سابقه بهروزرسانی، سیاست حریم خصوصی و ممیزی مستقل سرویس را بررسی کنند. اپی که فقط لوگوی حرفهای، امتیاز بالا و میلیونها نصب دارد، اما پشت آن شرکت و زیرساخت قابلشناسایی وجود ندارد، بهترین انتخاب نیست. @PaskoochehBot @Paskoocheh
📥این روزها گلایه و خشم کاربران در شبکههای اجتماعی در ارتباط با اینکه بستههای اینترنتیشان با سرعت و بسیار زودتر از قبل تمام میشود را میتوان به وضوح دید. 📈گزارشهای کاربران نشان میدهد میان حجم واقعی مصرفشده و حجمی که اپراتور ثبت میکند اختلاف وجود دارد. برخی از کاربرها نمونههایی و تصاویری از پنل مصرفی خود منتشر کردهاند که نشان میدهد مثلا پس از دانلود یک گیگابایت، دو گیگابایت از حجم بسته آنها کسر شده است. این در حالی است که ایرانسل رسما اعلام میکند ترافیک وبسایتهای داخلی باید معادل ۳۷ درصد ترافیک بینالملل محاسبه شود؛ یعنی هر گیگابایت از بسته بینالملل باید حدود ۲.۷ گیگابایت ترافیک داخلی در اختیار کاربر بگذارد، نه اینکه مصرف بینالملل با ضریب دو محاسبه شود. 💢اختلالات شبکه هم میتوانند مصرف اینترنت را بدون آنکه کاربر متوجه شود، بالا ببرند. وقتی بخشی از اطلاعات در مسیر گم میشود یا اتصال ناگهان قطع میشود، دستگاه مجبور است همان دادهها را دوباره دریافت کند یا بخشی از دانلود را از اول انجام دهد. ناپایداری و دستکاری و اختلالات عمدی که این روزها شدت یافته نیز میتواند این تکرار را بیشتر کند. در نتیجه، بخشی از حجم بسته صرف دادههایی میشود که چند بار ارسال شدهاند. اما صرفنظر از پشتپرده این محاسبات و فرمولهای پیچیده، یک واقعیت تلخ برای همه ملموس است: مردم #ایران بابت کیفیتی نازل، هزینهای چندبرابری و غیرمنصفانه میپردازند. 🔴 در هیچ جای دنیا کاربران برای اینترنتی تا این حد کند، پر از اختلال و دستکاریشده چنین بهایی نمیپردازند. حکومتی که دسترسی آزاد به اطلاعات را رسما مسدود کرده، حالا نه تنها پس از ماهها #قطع_اینترنت کیفیت حداقل ارتباطات را هدف گرفته، بلکه با کاهش عمدی پهنای باند بینالملل و اختلال در پروتکلهای ارتباطی، مردم را کلافه کرده است. شبکهای که عملا کندتر و محدودتر شده، حالا بستههایش هم مثل برف آب میشوند تا فشار مضاعفی بر زندگی شهروندان وارد شود. 🙂کاربران برای دسترسی به ابتداییترین خدمات، مجبور به استفاده دائمی از فیلترشکنها و ابزارهای عبور از سانسور هستند؛ ابزارهایی که به دلیل اختلالهای عمدی شبکه، مصرف حجم پسزمینه را چندبرابر میکنند. در واقع مردم بابت فیلترینگی که خود حکومت ایجاد کرده، هم تاوان امنیتی میدهند و هم تاوان مالی اتمام زودهنگام بستهها را! تبدیل کردن اینترنت به یک کالای لوکس، گران و امنیتی، سیاست سرکوبگرانهای است که تنها هدف آن ناامید کردن مردم از دسترسی به جهان آزاد است. @PaskoochehBot @Paskoocheh
📍بسیاری از اپلیکیشنهای رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده میکنند. SDK یا همان «کیت توسعه نرمافزار» مجموعهای از کدها و ابزارهای آماده است که توسعهدهندگان داخل اپلیکیشن قرار میدهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند. ❌گزارش تازه بنیاد EFF که یکی از شناختهشدهترین سازمانهای مدافع حقوق دیجیتال و حریم خصوصی است، هشدار میدهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، بهصورت پیشفرض اطلاعات #لوکیشن را جمعآوری و برای شبکههای تبلیغاتی ارسال میکنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعهدهندگان از این موضوع باخبر باشند. ⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیشفرض این ابزارها به گونهای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال میکنند. البته EFF تأکید میکند این به معنای امن بودن سایر SDKها نیست و نمونههای دیگری نیز پیشتر به دلیل جمعآوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفتهاند. 🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری میکند که دادههای مکانی جمعآوریشده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفتهاند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساسترین دادههای شخصی کاربران محسوب میشود. 🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامههای نصبشده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید میکند مسئولیت فقط بر عهده کاربران نیست؛ توسعهدهندگان باید در انتخاب کیتهای تبلیغاتی دقت بیشتری داشته باشند و قانونگذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود. @PaskoochehBot @Paskoocheh
🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویسهای اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وایفای هتلها و مراکز همایشها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دستکاری میکنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند. ⚠️ وقتی مسافران در #هتل به شبکه وایفای وصل میشوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیتهای ساختگی سیستمعامل، آنها را فریب میدهند. یکی از ترفندهای جدید این گروه، استفاده از پیامهای جعلی برای بهروزرسانی مرورگر یا ویندوز است که از کاربر میخواهد فرایند تایید را انجام دهد. حتی نشانههایی دیده شده که این هکرها کاربران اندروید را هم با فایلهای آلوده APK هدف قرار دادهاند. 🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نامهای CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافتهاند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتیویروس یا آپدیت ویندوز) نشان میدهد، اما در پسزمینه دسترسی کامل به سیستم پیدا میکند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکیهای مرورگر، رمزهای عبور و توکنهای ورود به حسابهای مایکروسافت. 🛡️ کارشناسان توصیه میکنند هنگام اقامت در هتلها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابلاعتماد فرض کنید و تا جای ممکن از اینترنت سیمکارت یا #فیلترشکن امن و معتبر استفاده کنید. همچنین هرگز آپدیتها یا نرمافزارهایی را که هنگام وصل شدن به وایفای هتل پیشنهاد میشوند دانلود نکنید و برای ثبتنام در این شبکهها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید. @PaskoochehBot @Paskoocheh