tgindex
Paskoocheh | پس‌کوچه

Paskoocheh | پس‌کوچه

Статистика

بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh

Последний пост
14 авг.
Последнее чтение
15 авг.
Постов за неделю
12
Всего постов
584
Тип
открытый
Язык
персидский
Категория
Образование (по похожим)
В каталоге с
13 авг.
Подписчики
127 309
−264 за 4 дн.
Сутки
−58
−0,05%
Неделя
 
Месяц
 
Просмотров на пост
7 736
40 постов
Вовлечённость
6,1%
к подписчикам
Постов в день
1,7
всего 584
Упоминаний
9
каналов
Охват размещения
оценка
1/24сутки в ленте
5 757
1/48двое суток
6 597
1/72трое суток
7 115

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 14 авг.3 7606213

    از سانسور «هایده» تا ژست مخالفت با فیلترینگ؛ تناقض‌های دبیر سابق فضای مجازی! 🎤 صحبت‌های تازه ابوالحسن فیروزآبادی درباره خاطره‌ سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راه‌اندازی یک موتور جست‌وجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جست‌وجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاست‌های حکومت، سال‌ها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بوده‌اند. 📵 فیروزآبادی در گفت‌وگوی خود، دوره‌ مدیریت هفت ساله‌اش را «دوره طلایی» خوانده و از خطر «بالکانیزه‌شدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کاره‌ای بود تلگرام را باز می‌کرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایه‌گذاری سیستم «اینترنت طبقاتی» نبود. 🔐 بررسی سوابق فیروزآبادی نشان می‌دهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «وی‌پی‌ان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگ‌تر می‌شود که او در مصاحبه‌های قبلی خود رسما از پیام‌رسان‌های بومی مثل «ایتا» دفاع می‌کرد و تحویل داده‌های خصوصی مردم به دستگاه قضایی را توجیه می‌نمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است. 💰 از سوی دیگر، در حالی که خودش سال‌هاست از اینترنت رانتی و بدون فیلتر استفاده می‌کند و فیلترشکن‌ها را عامل تبدیل گوشی‌ها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم می‌داند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بی‌واسطه‌ همان سیاست‌های سرکوب‌گرانه و فیلترینگی است که خودش و هم‌فکرانش سال‌ها بر جامعه تحمیل کرده‌اند. ⚠️ امروز ژست نگرانی برای موتور جست‌وجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سال‌ها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است. @PaskoochehBot @Paskoocheh

  • 14 авг.4 1882110

    گزارش جدید سرف‌شارک کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند! 🛡️ گزارش جدید سرف‌شارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستم‌عامل‌ها نشان می‌دهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناسایی‌شده، ۹۲ درصد آلودگی‌ها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل می‌دادند. 🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگی‌ها را تجربه کرده‌اند. این یعنی یک کاربر ویندوز به‌طور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه می‌شود! 🦠 خطرات اما روی هر سیستم‌عامل شکل متفاوتی دارند. تروجان‌ها بیشترین خطر را برای ویندوزی‌ها دارند و ۴۶ درصد از کل آلودگی‌های این سیستم‌عامل را به خود اختصاص داده‌اند؛ برنامه‌هایی که خود را به شکل فایل یا نرم‌افزار بی‌خطر جا می‌زنند تا وارد سیستم شوند. ⚠️ برنامه‌های پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکن‌ها و نرم‌افزارهای کرک‌شده از منابع غیرمعتبر هستند، آمار ابتلا به تروجان‌ها و ریسک‌ورها به شدت بالا می‌رود. 🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمن‌تر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان می‌دهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری می‌دانند که هک کردن مستقیم سیستم‌عامل مک سخت‌تر است، بنابراین به جای حمله به دستگاه، با ایمیل‌ها، صفحات وب و پیام‌های جعلی سعی می‌کنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد. @PaskoochehBot @Paskoocheh

  • 14 авг.4 3593319

    🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓مدام پیامک «ابلاغیه قضایی ثنا» می‌گیرم؛ از کجا بفهمم واقعی است یا کلاهبرداری؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh

  • 13 авг.6 2358259

    معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم! 🔴دور جدید رایزنی‌های فنی ایران و روسیه درباره موافقت‌نامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بین‌المللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانه‌ای و زیرساخت‌های هوش مصنوعی گفت‌وگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تاب‌آوری زیرساخت‌ها» است، اما در واقع گام دیگری برای عمیق‌تر شدن همکاری‌های سایبری دو کشوری است که در قعر جدول آزادی رسانه‌ها و اینترنت جهان قرار دارند. 👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارش‌های فنی بارها تایید کرده‌اند که روسیه تکنولوژی‌های پیشرفته «بازرسی عمیق بسته‌ها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوری‌هایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپ‌های #فیلترشکن‌ و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعی‌های گسترده و ایجاد فیلترینگ شدید را فراهم کرده است. 📡گزارش‌ها نشان می‌دهد همکاری‌های ایران، روسیه و چین به حوزه فناوری‌های «ضد فضایی» نیز کشیده شده؛ فناوری‌هایی که برای ارسال پارازیت روی سیگنال‌های جی‌پی‌اس، مختل کردن اینترنت ماهواره‌ای #استارلینک و حمله به زیرساخت‌های ارتباطی آزاد استفاده می‌شوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راه‌های دسترسی مردم ایران به اینترنت آزاد صادر می‌کند. ❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیت‌های سنگین‌تر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دست‌پنجه نرم می‌کنند، مسئولان با اعطای اختیارات بی‌حدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند. @PaskoochehBot @Paskoocheh

  • 12 авг.6 52357109

    📡 چطور بدون اینترنت، فیلترشکن و محتوا دریافت کنیم؟ راهنمای استفاده از توشه 🌐 در این ماه‌ها که اینترنت مدام با قطعی و محدودیت شدید روبرو است، پیدا کردن اپلیکشن‌ها، محتوا و فیلترشکن‌های کاربردی و دسترسی به اطلاعات کار سختی است. اما یک راه راحت و مجانی برای دریافت این ابزارها وجود دارد که اصلاً نیازی به #اینترنت ندارد: سرویس ماهواره‌ای توشه! 🛰️ توشه مثل یک پستچی ماهواره‌ای است؛ محتواهایی مثل جدیدترین #فیلترشکن‌، پراکسی‌ها، برنامه‌های کاربردی، کتاب، پادکست و ویدیوهای آموزشی را از طریق امواج ماهواره برای شما می‌فرستد تا حتی در زمان #قطع_اینترنت هم دستتان خالی نماند. ⬇️روش دریافت بسته‌های توشه ساده است: 🔴 ابتدا رسیور تلویزیون خود را روی ماهواره یاه‌ست (Yahsat) با مشخصات زیر تنظیم کنید: 🔴فرکانس: ۱۱۷۶۶ 🔴سیمبل ریت: ۲۷۵۰۰ 🔴جهت (پلاریزاسیون): عمودی (Vertical) 🔴کانال توشه را باز کنید، یک فلش‌مموری به رسیور بزنید و دکمه ضبط (Rec) را فشار دهید. زمانی که روی صفحه تلویزیون برای ضبط مشخص شده را بگذارید تا آخر پر شود. 🔴 فایلی که روی فلش ذخیره می‌شود ظاهراً یک ویدیو است، اما در واقع یک بسته فشرده از برنامه‌هاست. فلش را به گوشی یا کامپیوتر بزنید، برنامه توشه را باز کنید، فایل ضبط‌شده را انتخاب کرده و دکمه استخراج را بزنید. بعد از چند دقیقه تمام فایل‌ها و فیلترشکن‌ها در اختیارتان است! ⬇️ دانلود از پس‌کوچه: https://paskoocheh.com/tools/89/ ⬇️ دانلود از وب‌سایت توشه: https://www.toosheh.org/download/ @PaskoochehBot @Paskoocheh

  • 12 авг.6 2884228

    🤖 شرکت #آنتروپیک، سازنده مدل‌های هوش مصنوعی کلود، رسماً به «کد رفتاری ماده ۵۰ قانون هوش مصنوعی اتحادیه اروپا» پیوست. بر اساس این توافق، تمام مدل‌های جدید کلود که از آگوست ۲۰۲۶ ارائه می‌شوند، خروجی‌های متنی و فایل‌های تولیدشده خود را به‌طور خودکار نشانه‌گذاری می‌کنند تا مشخص شود این محتواها توسط هوش مصنوعی پردازش یا تولید شده‌اند. این ویژگی نه‌تنها در وب‌سایت اصلی کلود، بلکه روی تمام ابزارها مثل API، Claude Code و حتی سرویس‌های ابری طرف قرارداد مثل گوگل کلود و آمازون در سراسر جهان فعال خواهد شد. 🔐 طرز کار این نشانه‌گذاری هوشمندانه است و به دو روش انجام می‌شود. در روش اول، یک واترمارک متنیِ مخفی در میان کلمات متن بافته می‌شود؛ این واترمارک اصلاً با چشم انسان قابل دیدن نیست، کیفیت یا معنای پاسخ را تغییر نمی‌دهد و حتی با کپی‌پیست کردن متن هم همراه آن منتقل می‌شود. در روش دوم، برای فایل‌های تصویری مثل PNG یا JPG، یک متاداده دیجیتالی امضاشده با استاندارد جهانی C2PA به فایل اضافه می‌شود تا مشخص کند این فایل توسط کلود ساخته شده و آیا دستکاری شده است یا خیر. ⚠️ با وجود این تعهدات محکم، آنتروپیک صریحاً به محدودیت‌های فنی این ابزارها نیز اشاره کرده است. وجود این نشانه‌ها لزوماً به این معنی نیست که #کلود «نویسنده اصلی» متن است؛ چرا که بسیاری از کاربران از کلود فقط برای ویرایش، ترجمه یا خلاصه‌سازی نوشته‌های خودشان استفاده می‌کنند و متن باز هم نشانه‌گذاری می‌شود. از طرف دیگر، اگر یک متن خیلی کوتاه باشد، شدیداً بازنویسی شود یا متاداده فایل با اسکرین‌شات گرفتن پاک شود، ممکن است سیستم نتواند اثر هوش مصنوعی را تشخیص دهد. 🛡️ این اقدام آنتروپیک گامی برای مبارزه با #اخبار_جعلی و سوءاستفاده از محتوای #هوش_مصنوعی در سراسر جهان است. قرار است به‌زودی مستندات و ابزارهای فنی بیشتری منتشر شود تا کاربران و برنامه‌نویسان بتوانند به‌راحتی ردپای کلود را در متون و فایل‌ها تشخیص دهند. @PaskoochehBot @Paskoocheh

  • 11 авг.7 6129355

    پاداش ۱۰۰۰ میلیاردی به پیام‌رسان‌های داخلی؛ بودجه‌ای برای کنترل، ناامنی و سرکوب! 🔴اعتراف اخیر وحید یزدانیان، معاون توسعه شبکه ملی اطلاعات، درباره اختصاص «یک همت» (هزار میلیارد تومان) بودجه دولتی برای تجهیز و حمایت از پیام‌رسان‌های داخلی در جریان #جنگ، پرده از یک تبعیض تازه برداشت. در روزهایی که جامعه با تورم شدید و دسترسی محدود دست‌وپنجه نرم می‌کند، هزار میلیارد تومان از جیب مردم به جیب پلتفرم‌هایی سرازیر می‌شود که اصلی‌ترین کارکردشان نه کیفیت فناوری، بلکه بسترسازی برای کنترل فضای آنلاین است. 🔴ادعای تکراری «شبکه ملی جایگزین اینترنت نیست»، با رفتارهای میدانی و این حجم از تزریق مالی کاملاً متناقض است. تخصیص تجهیزات اختصاصی و مزیت‌بخشی به سرویس‌های داخلی، نشان‌دهنده یک سیاست تبعیض‌آمیز است که می‌خواهد امکانات زیرساختی کشور را به نفع برنامه‌های داخلی بزند. اما این بودجه‌های سنگین صرف چه ابزارهایی می‌شود؟ 🔴اسناد افشا‌شده و بررسی‌های فنی نهادهای مستقل مانند صندوق فناوری باز به روشنی فاش کرده‌اند که این پیام‌رسان‌ها از ابتدایی‌ترین استانداردهای امنیتی و رمزنگاری بی‌بهره‌اند. وجود باگ‌ها و حفره‌های امنیتی متعدد، دسترسی‌های غیرمعمول به امکانات گوشی، ذخیره‌سازی داده‌ها روی سرورهای حکومتی و سابقه لو رفتن اطلاعات کاربران و تسلیم آن به نهادهای امنیتی، ثابت می‌کند این پلتفرم‌ها بیشتر از آنکه ابزار ارتباطی باشند، بستر نظارت و شنود هستند. 🔴تزریق ۱۰۰۰ میلیارد تومان بودجه به ابزارهایی با ناامنی ساختاری و سرورهای متصل به نهادهای حکومتی، نشان می‌دهد که مسئولان به جای ایجاد ارتباطات امن و استاندارد، ترجیح می‌دهند منابع کشور را خرج توسعه پلتفرم‌هایی کنند که #حریم_خصوصی و امنیت اطلاعات کاربران در #ایران را رسماً به خطر می‌اندازند. @PaskoochehBot @Paskoocheh

  • 11 авг.6 46051113

    روش MITM-DomainFronting؛ راهی برای اتصال از میان مسیرهای باز 📢 روش‌ جدیدی که کاربران زیادی را متصل کرده MITM-DomainFronting است؛ روشی که قرار نیست کل اینترنت را باز کند اما می‌تواند دسترسی به برخی سرویس‌های مشخص را ممکن کند. 🔻ایده اصلی این روش ترکیبی از دو بخش است: MITM محلی و Domain Fronting. در این مدل، کاربر روی دستگاه خود یک گواهی شخصی می‌سازد و آن را به سیستم یا مرورگر معرفی می‌کند. سپس Xray به‌عنوان یک واسطه محلی، درخواست‌های مرورگر را دریافت می‌کند، آن‌ها را با یک SNI یا مسیر ظاهرا مجاز بازبسته‌بندی می‌کند و به سمت مقصد می‌فرستد. به زبان ساده، مرورگر ابتدا با یک پروکسی محلی حرف می‌زند و این پروکسی تلاش می‌کند ترافیک را از مسیرهایی عبور دهد که هنوز مسدود یا کاملا مختل نشده‌اند. خود مخزن هم توضیح می‌دهد که روش، ابتدا داده رمزگشایی‌شده را از مرورگر دریافت می‌کند و سپس آن را با SNI جعلی به مقصد می‌فرستد. ⚠️نکته مهم: نصب گواهی شخصی برای این روش ضروری است، اما از نظر امنیتی حساس است. نباید فایل certificate یا private key را از دیگران بگیرید یا فایل private key را برای کسی بفرستید. اگر کلید خصوصی دست فرد دیگری بیفتد، آن گواهی دیگر امن نیست و می‌تواند برای جعل ترافیک TLS استفاده شود. برای ویندوز می‌توانید از مخزن Psiphon over MITM استفاده کنید. 🔖پروژه PsiphonOverMITM را دانلود و اکسترکت کنید. 🔖روی فایل Run-PsiphonOverMITM.bat راست‌کلیک کرده و Run as administrator را بزنید. 🔖گزینه Start را بزنید. برنامه به صورت خودکار گواهی می‌سازد و نصب می‌کند. 🔖در پایان، برنامه پیامی شامل یک IP و Port می‌دهد 🔖اپلیکیشن Psiphon را باز کنید، به بخش Settings > Upstream Proxy بروید و اطلاعات داده شده را وارد کنید. حالا سایفون از مسیر کمکی MITM برای اتصال استفاده می‌کند. 👇آموزش‌های تکمیلی و مخزن‌ها را از لینک‌های زیر ببینید. مخزن متد MITM-DomainFronting مخزن راهکار اتصال سایفون روی ویندوز کلاینت اندروید شیر و خورشید ویدیوی آموزشی @PaskoochehBot @Paskoocheh

  • 11 авг.6 8187330

    اینترنت را قطع می‌کنند، فیلترشکن‌ها را مقصر می‌دانند! 📡اظهارات جدید معاون شرکت مخابرات درباره علت کار نکردن فیلترشکن‌ها روی اینترنت ثابت، بیشتر از آنکه توضیحی درباره مشکل باشد، شانه خالی کردن از مسئولیت است. مسئولان مخابرات می‌گویند «دستورالعمل جدیدی نیامده» و اختلال‌ها ناشی از «مشکل فنی یا ضعف خود وی‌پی‌ان‌ها»ست، اما کاربران هر روز با #اختلالات شدید در اینترنت و فیلترینگ گسترده مواجه‌اند؛ اختلالی که مستقیماً روی کار، تحصیل و ارتباطات روزمره میلیون‌ها نفر در #ایران تاثیر گذاشته است. 🔧داده‌های فنی و تجربه کاربران نشان می‌دهد مسئله ضعف یا کندی سرورهای #وی‌پی‌ان نیست. طی ماه‌های اخیر، دسترسی به اینترنت با موج تازه‌ای از محدودیت‌های گسترده و ساختاری مواجه شده است که کل پایداری شبکه و ابزارهای دور زدن #فیلترینگ را مختل کرده است. ارزیابی‌ها نشان می‌دهد که اعمال بازرسی عمیق بسته‌ها (DPI)، مسدودسازی و افت شدید پروتکل‌های حیاتی، تداخل در اتصالات TCP و زیرساخت‌های TLS، و همچنین اعمال فشار و هویت‌سنجی اجباری بر دیتاسنترهای داخلی، اختلالات سنگینی را بر تمامی ارتباطات بین‌المللی تحمیل کرده است. 🌐 نقطه قابل‌تأمل این مصاحبه جایی است که مسئول مربوطه برای اثبات ادعای خود می‌گوید: «همین الان خود من بدون مشکل دارم از وی‌پی‌ان روی فیبر نوری استفاده می‌کنم!» این استدلال نمایشی، بار دیگر پرونده‌ی تبعیض‌آمیز «اینترنت طبقاتی» و «سیم‌کارت سفید» را باز می‌کند. وقتی ترافیک مسئولان و افراد نزدیک به حکومت از دالان‌های بدون سانسور و ویژه عبور می‌کند، واضح است که تجربه آن‌ها از اتصال #فیلترشکن با زندگی روزمره‌ی کاربران عادی که زیر بار فیلترینگ سنگین و اختلال‌های عمدی کلافه شده‌اند فرسنگ‌ها فاصله دارد. 🚫 پاسخ‌گویی به این سبک، سال‌هاست که رویکرد ثابت مسئولان حکومتی است. بستن گلوی اینترنت جزیی از یک سیاست آگاهانه برای خسته کردن مردم و سوق دادن اجباری آن‌ها به سمت شبکه ملی اطلاعات و ابزارهای داخلی است. اما حقیقت این است که حتی با ادعاهای بی‌اساس، سانسور و گرانی، نزدیک به ۷۵ درصد مردم همچنان سختی و هزینه فیلترشکن را به جان می‌خرند تا زیر بار این سرکوب دیجیتال نروند. @PaskoochehBot @Paskoocheh

  • 10 авг.8 1395272

    هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیب‌پذیری خطرناک در گوشی‌های گلکسی 🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیب‌پذیری امنیتی را در گوشی‌ها و تبلت‌های گلکسی برطرف می‌کند. این وصله‌ها به دو دسته کلی تقسیم می‌شوند: آسیب‌پذیری‌های مربوط به هسته سیستم‌عامل اندروید (کشف شده توسط گوگل) و باگ‌های اختصاصی رابط کاربری و نرم‌افزارهای سامسونگ. 🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنه‌ها و آسیب‌پذیری‌های رایج است که توسط گوگل برای سیستم‌عامل #اندروید ارائه شده‌اند. ۸ مورد از این رخنه‌ها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند. 📌علاوه بر وصله‌های گوگل، #سامسونگ ۱۸ مورد از آسیب‌پذیری‌ها و رخنه‌های اختصاصی خود که بر نرم‌افزارها و رابط کاربری One UI تاثیر می‌گذارند را نیز برطرف کرده است. برخی از مهم‌ترین بخش‌های نرم‌افزاری سامسونگ که در این آپدیت ایمن شده‌اند عبارتند از: 🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که می‌توانست به برنامه‌های محلی اجازه دهد بدون دسترسی‌های لازم، به محتوای کپی‌شده در کلیپ‌بورد سیستم دسترسی پیدا کنند. 🔻برطرف شدن آسیب‌پذیری‌هایی در برنامه‌های تماس، مخاطبان، پیام‌ها، تم‌های گلکسی و قفل برنامه. 🔻رفع مشکلات مربوط به مدیریت حافظه در کدک‌های صوتی و تصویری (مانند VC1 و MPEG4) که می‌توانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند. 🔻تقویت کنترل دسترسی در قطعه سخت‌افزاری Weaver برای جلوگیری از حملاتی که می‌توانستند دستگاه را کاملا از کار بیندازند. 🔍این به‌روزرسانی امنیتی دستگاه‌هایی را پوشش می‌دهد که از سیستم‌عامل‌های اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده می‌کنند. 🛎سامسونگ انتشار این آپدیت‌ها را به صورت مرحله‌ای و منطقه‌ای انجام می‌دهد. به نظر می‌رسد اولین دستگاه‌هایی که این آپدیت را دریافت می‌کنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدل‌ها، آپدیت به تدریج برای گوشی‌های قدیمی‌تر نیز منتشر خواهد شد. 🔦توصیه نهایی: اگر از کاربران گوشی‌ها یا تبلت‌های گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید. Settings > Software update > Download and install @PaskoochehBot @Paskoocheh

  • 10 авг.7 1073230

    راهنمای عیب‌یابی سریع استارلینک؛ چطور مشکلات را خودمان برطرف کنیم؟ 📡استفاده از اینترنت ماهواره‌ای استارلینک در #ایران، با وجود تمام مزایا، چالش‌های فنی و محیطی خاص خود را دارد. آگاهی از وضعیت دستگاه و نشانه‌های خطای آن به شما کمک می‌کند تا بدون سردرگمی، علت اصلی قطعی یا کندی را پیدا کرده و در سریع‌ترین زمان ممکن ارتباط خود را پایدار کنید. در ادامه، رایج‌ترین مشکلات #استارلینک و روش‌های رفع آن‌ها را بخوانید. 🔍 اگر روی اپلیکیشن یا وضعیت دستگاه پیام Offline – Booting را مشاهده می‌کنید، دستگاه در حال راه‌اندازی یا گیرکردن در چرخه ریبوت است؛ در این حالت حدود ۲۰ دقیقه صبر کنید، دید آسمان و کابل را بررسی کرده و در صورت عدم تغییر، یک‌بار برق را قطع و وصل کنید. پیام Offline – Searching نیز نشان می‌دهد دیش در حال جستجوی ماهواره است که باید موانع فیزیکی بالای دیش، سلامت کابل، محل نصب، آدرس سرویس و احتمال اختلالات جی‌پی‌اس را چک کنید. همچنین در صورت بروز خطای Disconnected، دستگاه شما به روتر متصل نیست یا روتر در حالت بای‌پاس قرار دارد که باید اتصالات شبکه یا تجهیزات جانبی مانند میکروتیک را بررسی نمایید. ⚠️ روشن شدن چراغ قرمز روی تجهیزات به معنی قطع کامل ارتباط اینترنت است؛ برای حل آن ابتدا برق، کابل و موانع دید را بررسی کرده، وضعیت سرویس را چک کنید و یک‌بار فرایند Power Cycle (خاموش و روشن کردن کامل) را انجام دهید. اگر دستگاه کلاً بدون چراغ است و نشانه‌ای از دریافت برق ندارد، سلامت پریز، آداپتور، کابل برق و دستگاه محافظ یا UPS را ارزیابی کنید. همچنین ری‌استارت‌های تصادفی و ناگهانی معمولاً به دلیل مشکلات کابل، منبع تغذیه، گرمای شدید یا اختلالات فرم‌ور رخ می‌دهند که باید دمای محفظه، تهویه و سلامت منبع برق را تست کنید. 📉 افت شدید سرعت و Packet Loss بالا می‌تواند ناشی از وجود موانع در دید دیش، وای‌فای ضعیف، کابل معیوب، ازدحام شبکه یا جمینگ منطقه‌ای باشد؛ برای رفع آن ابتدا موانع فیزیکی و کابل را چک کرده، نزدیک روتر تست بگیرید و تجهیزات جانبی غیرضروری را جدا کنید. همچنین داغ شدن یا خاموشی دستگاه در طول روز نشان‌دهنده تهویه ناکافی یا گرمای شدید محفظه نگهداری است که باید فوری تهویه را بهبود داده، از سایه‌بان یا پوشش‌های رنگ روشن استفاده کنید و مصرف غیرضروری را کاهش دهید. 🛡️ گاهی اوقات #وی‌پی‌ان متصل است اما هیچ ترافیکی عبور نمی‌کند و صفحه‌ای باز نمی‌شود؛ این مشکل معمولاً به افت پکت شدید (Packet Loss)، تنظیمات ناهمخوان MTU یا مسدودسازی پروتکل‌های وی‌پی‌ان برمی‌گردد. برای حل این مسئله، ابتدا اتصال اینترنت را بدون وی‌پی‌ان (به صورت خام) تست کنید تا از سلامت شبکه مطمئن شوید، سپس تنظیمات MTU و DNS را بررسی کرده و در صورت نیاز پروتکل #فیلترشکن خود را تغییر دهید. @PaskoochehBot @Paskoocheh

  • 10 авг.6 7905720

    📱 ستار هاشمی، وزیر ارتباطات، در گفت‌وگو با ایسنا اظهاراتی را مطرح کرده است که کاربران ایرانی سال‌هاست با پوست و استخوان لمسش می‌کنند. وزیر می‌گوید کیفیت اینترنت ارتباط نزدیکی با محدودیت‌ها دارد، حکمرانی فضای مجازی با ابزارهای فنی ممکن نیست و برآورد وزارت ارتباطات این است که ۶۰ تا ۷۰ درصد ترافیک بین‌الملل کشور مربوط به #فیلترشکن است. در واقع اون به نحوی اعتراف می‌کند که سیاست #فیلترینگ شکست خورده است و البته خود کیفیت اینترنت را هم تحت تاثیر قرار داده است. 🔴 اینترنت آزاد و پایدار بخش مهمی از زندگی، کار، آموزش و ارتباط مردم است. با این حال، کاربران ایرانی بارها قطعی اینترنت و اختلالات شدید و گسترده را تجربه کرده‌اند و دوره‌های طولانی در پی کشتار دی‌ماه و جنگ با آمریکا و اسرائیل از سنگین‌ترین نمونه‌های آن بود. وزیر می‌گوید در شرایط بحرانی، #قطع_اینترنت باید فقط با دستور رئیس‌جمهور انجام شود و دلیل و مدت آن هم اعلام شود. اما اصل ماجرا این است که اصلاً نباید اینترنت مردم قطع شود؛ مسئله این نیست که «دستور قطع دست چه کسی باشد»، بلکه این است که چرا اصلاً چنین اختیاری باید وجود داشته باشد؟ به‌جای تعیین صاحب کلید قطع اینترنت، باید جلوی قطع اینترنت مردم ایستاد. 🛡️ هاشمی می‌گوید استفاده گسترده از فیلترشکن، شبکه #ایران را آلوده و ناامن کرده است. اما واقعیت ساده‌تر این است که وقتی جمهوری اسلامی راه دسترسی مستقیم به اینترنت جهانی را می‌بندد، مردم برای کار، آموزش، ارتباط و دسترسی به اطلاعات مجبورند به هر راه ممکن متوسل شوند. بخشی از این ابزارها هم می‌توانند ناامن باشند و خطر هک و سرقت اطلاعات ایجاد کنند. بنابراین نمی‌شود فقط مردم و فیلترشکن‌ها را مقصر دانست؛ خودِ سیاست فیلترینگ یکی از عوامل اصلی ایجاد این بازار و افزایش خطرهای امنیتی برای کاربران است. 📦 درباره تمام‌شدن سریع بسته‌های اینترنت، وزیر آن را «خط قرمز» دانسته و به اپراتورها یک هفته برای بررسی و ارائه گزارش فرصت داده است. اما در کنار ادعای «حجم‌خوری»، یک مسئله مهم‌تر هم وجود دارد: نحوه محاسبه و قیمت‌گذاری ترافیک داخلی و بین‌المللی. وقتی ترافیک بین‌الملل برای کاربر هزینه بیشتری دارد و در عین حال اینترنت خارجی کند، ناپایدار و پر از اختلال است، مردم عملاً برای همان اینترنت بی‌کیفیت پول بیشتری می‌پردازند؛ در حالی که مدل قیمت‌گذاری و مزیت‌دادن به ترافیک و سرویس‌های داخلی، انتخاب واقعی کاربر را هم محدود می‌کند. 🌐 هاشمی می‌گوید «اینترنت باکیفیت و پایدار حق قطعی مردم ماست»؛ اما سوال اینجاست: اگر حق مردم است، چرا همین دسترسی مدام با فیلترینگ، محدودیت و قطع اینترنت مختل می‌شود؟ سیاست‌های محدودکننده، دسترسی به اینترنت جهانی را سخت کرده و میلیون‌ها نفر را به وی‌پی‌ان و راه‌های جایگزین کشانده است. نمی‌شود اول مسیر اینترنت جهانی را بست، سرعت و کیفیتش را پایین آورد و بعد گفت «اینترنت حق مردم است». وقتی مردم برای ساده‌ترین ارتباط، کار، آموزش و دسترسی به اطلاعات مجبورند مدام دنبال راه دور زدن محدودیت‌ها باشند. 📡 حتی اشاره وزیر به افزایش استفاده از #استارلینک هم همین واقعیت‌ها را نشان می‌دهد. نیاز مردم با سانسور و دستور از بین نمی‌رود. مطالبه مردم روشن است؛ اینترنت آزاد، پایدار و باکیفیت، نه اینترنتی که محدودش کنند و بعد عوارض همان محدودیت را هم از جیب و امنیت کاربران بگیرند. حتی از نظر فناوری هم ادامه این سیاست‌ها به عقب‌ماندن ایران از جهان و عمیق‌تر شدن شکاف دیجیتال مردم با جهان منجر می‌شود؛ در دنیایی که اینترنت زیرساخت آموزش، کسب‌وکار و نوآوری است، محدودکردن آن یعنی محدودکردن فرصت‌های آینده. @PaskoochehBot @Paskoocheh

  • 8 авг.9 4095444

    💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی ⏳به‌روز‌رسانی ۱۷ مرداد ۱۴۰۵ ❌ در یک بررسی انجام شده توسط تک‌رادار، مشخص شده که حدود نیمی از وی‌پی‌ان‌های گوگل‌پلی و اپ‌استور، سازنده آنها مشخص نیست و حتی یک سند حریم خصوصی دقیق هم نداشتند. ❌ فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده می‌کند و در سند حریم خصوصی آن نوشته شده که این برنامه از سرویس‌هایی استفاده می‌کند که ممکن است اطلاعات لازم برای شناسایی کاربر را جمع‌آوری کنند. ❌فیلترشکن «Barko VPN» سرویس دیگری است که در لیست‌ اپ‌های پرطرفدار کاربران ایرانی قرار گرفته. این وی‌پی‌ان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. این مجوز به اپلیکیشن اجازه می‌دهد به اطلاعات حساسی شامل IMEI گوشی، شماره تلفن و مشخصات سیم‌کارت دسترسی داشته باشد. @PaskoochehBot @Paskoocheh

  • 7 авг.10,4 тыс4620

    🤖 بر اساس گزارش رویترز، شرکت #متا تایید کرده که یکی از مدل‌های #هوش_مصنوعی این شرکت در جریان ارزیابی‌های #امنیت_سایبری، توانسته از یک آسیب‌پذیری در یک سرویس شخص ثالث سوءاستفاده کرده و تغییراتی در آن ایجاد کند. این اتفاق پس از آن رخ داد که شرکت ارزیاب مستقل Irregular به دلیل یک خطای پیکربندی، ناخواسته دسترسی مدل را به اینترنت آزاد باز گذاشت. هرچند متا نام مدل را اعلام نکرده، اما رسانه The Information به نقل از منابع آگاه گزارش داده است که این مدل Muse Spark 1.1 بوده است. ⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدل‌هایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانسته‌اند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیش‌تر فاش کرده بود که یکی از عامل‌های هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، به‌تنهایی یک آسیب‌پذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است. 🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدل‌ها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان می‌دهد که عامل‌های هوش مصنوعی به‌تدریج توانایی انجام عملیات‌های پیچیده‌تر و مستقل‌تر را پیدا می‌کنند؛ موضوعی که نگرانی‌های تازه‌ای درباره امنیت سایبری و نحوه آزمایش این مدل‌ها ایجاد کرده است. 🛡️ این حوادث بیش از آنکه نشان‌دهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیط‌های آزمایشی و محدودسازی دسترسی مدل‌ها را یادآوری می‌کنند. کارشناسان هشدار می‌دهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساخت‌ها و امنیت سایبری، رعایت اصول ایزوله‌سازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدل‌ها، بیش از هر زمان دیگری ضروری است. @PaskoochehBot @Paskoocheh

  • 7 авг.9 1434919

    🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇 ❓پیام‌رسان «بله» ادعای رمزنگاری سرتاسری دارد؛ آیا این یعنی هیچ‌کس نمی‌تواند پیام‌های ما را بخواند؟ 🖼جواب را در تصویر ببینید. @PaskoochehBot @Paskoocheh

  • 6 авг.11,6 тыс6116

    🪤در پی گزارش‌های اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینه‌سوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و اف‌بی‌آی تحقیقات گسترده‌ای را درباره منشأ این حملات آغاز کرده‌اند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و هم‌زمانی این حملات با تنش‌های اخیر، احتمال نقش داشتن توسط گروه‌های سایبری وابسته به حکومت را بالا می‌دانند؛ هرچند مقام‌های آمریکایی هنوز این موضوع را به طور رسمی تایید نکرده‌اند. 🥷 به گزارش شبکه بین‌المللی بی‌بی‌سی، اغلب حملات سایبری اخیر علیه زیرساخت‌های آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده می‌شود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی می‌داند. کارشناسان معتقدند استفاده از گروه‌های نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است. این گزارش همچنین به سوابق متعدد دیگری نیز اشاره می‌کند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپین‌های انتخابات ریاست‌جمهوری آمریکا در سال ۲۰۲۴، هک سیستم‌های آبرسانی پنسیلوانیا در سال‌های ۲۰۲۳ و ۲۰۲۴ توسط گروه‌های منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باج‌افزاری در سال‌های ۲۰۲۰ و ۲۰۱۷. ⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلوده‌سازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولت‌ها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار می‌دهند که در صورت ضعف زیرساخت‌ها، چنین حملاتی در آینده می‌تواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد. 🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شده‌اند. با این حال، کارشناسان هشدار می‌دهند که زیرساخت‌های حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروه‌های سایبری غیررسمی، یکی از راه‌های فرار از مسئولیت مستقیم بین‌المللی است. @PaskoochehBot @Paskoocheh

  • 6 авг.9 6307531

    حدود نیمی از وی‌پی‌ان‌های اندروید و IOS فاقد شفافیت و اعتبار هستند 🚨هزاران اپلیکیشن #وی‌پی‌ان در فروشگاه‌های رسمی اپل و گوگل حضور دارند، اما بررسی جدیدی که توسط تیم «تک‌رادار»، نشان می‌دهد بسیاری از آن‌ها حتی ابتدایی‌ترین نشانه‌های یک سرویس قابل‌اعتماد را ندارند. در این بررسی، ۳۳۹۲ وی‌پی‌ان اندرویدی و ۱۳۸۷ وی‌پی‌ان iOS از نظر هویت توسعه‌دهنده، وب‌سایت رسمی، سند حریم خصوصی و راه ارتباطی ارزیابی شدند. فقط ۴۰ درصد اپ‌های اندرویدی و ۶۱ درصد اپ‌های iOS آزمون‌های اعتبارسنجی را پشت سر گذاشتند. این بررسی نشان می‌دهد انتشار اپ در فروشگاه رسمی به‌تنهایی تضمین نمی‌کند بدانیم چه کسی ترافیک اینترنت ما را مدیریت می‌کند. 🔍امنیت وی‌پی‌ان بسیار مهم است و مستقیما بر امنیت کاربر اثر می‌گذارد، چون که در مسیر تقریبا تمام #ارتباطات_اینترنتی کاربر قرار می‌گیرد. گرداننده سرویس می‌تواند دست‌کم آدرس IP، زمان اتصال، حجم مصرف و مقصدهای شبکه‌ای را مشاهده کند؛ بنابراین باید بتوان هویت شرکت، محل فعالیت، سیاست نگهداری داده و مسئول پاسخ‌گویی آن را بررسی کرد. بااین‌حال، بسیاری از اپ‌های بررسی‌شده به وب‌سایت‌های خالی، صفحات رایگان بلاگر یا گیت‌هاب و دامنه‌هایی بدون اطلاعات شرکتی متصل بودند. در اندروید، نزدیک به ۴۷ درصد توسعه‌دهندگان برای وب‌سایت یا سند حریم خصوصی از چنین سرویس‌های رایگانی استفاده کرده بودند. 🔍سند حریم خصوصی هم در بسیاری از موارد بیشتر شبیه رفع تکلیف بوده تا توضیح واقعی. پژوهشگران در این بررسی با متن‌های بسیار کوتاه، قالب‌های عمومی، سیاست‌های کپی‌شده و صفحاتی روبه‌رو شدند که دقیقا مشخص نمی‌کردند چه داده‌ای جمع‌آوری می‌شود، کجا نگهداری می‌شود و با چه کسانی به اشتراک گذاشته خواهد شد. در نتیجه، کاربر ممکن است با یک جمله کلی مانند «ما به حریم خصوصی شما احترام می‌گذاریم» روبه‌رو شود، بدون اینکه بداند سرویس لاگ اتصال نگه می‌دارد، داده تبلیغاتی جمع می‌کند یا اطلاعات را در اختیار شرکت‌های طرف سوم می‌گذارد. 🔴به عنوان یک نمونه، Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد و لینک حریم خصوصی آن مستقیما به یک مقاله آموزشی در سایت Wix با عنوان «چگونه یک سند حریم خصوصی بسازیم» متصل می‌شود! 🕵 ۶۵٫۱ درصد توسعه‌دهندگان اندرویدی از ایمیل‌های عمومی و غیرسازمانی استفاده می‌کردند و در iOS فقط ۱۶٫۲ درصد اپ‌ها اطلاعات تماس مشخصی ارائه داده بودند. بررسی جداگانه‌ای نیز ۱۴ وی‌پی‌ان اندرویدی با بیش از ۱۰ میلیون دانلود را پیدا کرد که لینک رسمی آن‌ها به صفحه خالی، خطای سرور، دامنه آزمایشی یا فایل تبلیغاتی منتهی می‌شد. یعنی تعداد بالای نصب نشانه اعتبار نیست. 🛎 کاربران باید بتوانند پیش از نصب، وب‌سایت رسمی، نام شرکت، ایمیل سازمانی، سابقه به‌روزرسانی، سیاست حریم خصوصی و ممیزی مستقل سرویس را بررسی کنند. اپی که فقط لوگوی حرفه‌ای، امتیاز بالا و میلیون‌ها نصب دارد، اما پشت آن شرکت و زیرساخت قابل‌شناسایی وجود ندارد، بهترین انتخاب نیست. @PaskoochehBot @Paskoocheh

  • 6 авг.9 99014651

    📥این روزها گلایه و خشم کاربران در شبکه‌های اجتماعی در ارتباط با اینکه بسته‌های اینترنتی‌شان با سرعت و بسیار زودتر از قبل تمام می‌شود را می‌توان به وضوح دید. 📈گزارش‌های کاربران نشان می‌دهد میان حجم واقعی مصرف‌شده و حجمی که اپراتور ثبت می‌کند اختلاف وجود دارد. برخی از کاربرها نمونه‌هایی و تصاویری از پنل مصرفی خود منتشر کرده‌اند که نشان می‌دهد مثلا پس از دانلود یک گیگابایت، دو گیگابایت از حجم بسته آنها کسر شده است. این در حالی است که ایرانسل رسما اعلام می‌کند ترافیک وب‌سایت‌های داخلی باید معادل ۳۷ درصد ترافیک بین‌الملل محاسبه شود؛ یعنی هر گیگابایت از بسته بین‌الملل باید حدود ۲.۷ گیگابایت ترافیک داخلی در اختیار کاربر بگذارد، نه اینکه مصرف بین‌الملل با ضریب دو محاسبه شود. 💢اختلالات شبکه هم می‌توانند مصرف اینترنت را بدون آنکه کاربر متوجه شود، بالا ببرند. وقتی بخشی از اطلاعات در مسیر گم می‌شود یا اتصال ناگهان قطع می‌شود، دستگاه مجبور است همان داده‌ها را دوباره دریافت کند یا بخشی از دانلود را از اول انجام دهد. ناپایداری و دستکاری و اختلالات عمدی که این روزها شدت یافته نیز می‌تواند این تکرار را بیشتر کند. در نتیجه، بخشی از حجم بسته صرف داده‌هایی می‌شود که چند بار ارسال شده‌اند. اما صرف‌نظر از پشت‌پرده‌ این محاسبات و فرمول‌های پیچیده، یک واقعیت تلخ برای همه ملموس است: مردم #ایران بابت کیفیتی نازل، هزینه‌ای چندبرابری و غیرمنصفانه می‌پردازند. 🔴 در هیچ جای دنیا کاربران برای اینترنتی تا این حد کند، پر از اختلال و دستکاری‌شده چنین بهایی نمی‌پردازند. حکومتی که دسترسی آزاد به اطلاعات را رسما مسدود کرده، حالا نه تنها پس از ماه‌ها #قطع_اینترنت کیفیت حداقل ارتباطات را هدف گرفته، بلکه با کاهش عمدی پهنای باند بین‌الملل و اختلال در پروتکل‌های ارتباطی، مردم را کلافه کرده است. شبکه‌ای که عملا کندتر و محدودتر شده، حالا بسته‌هایش هم مثل برف آب می‌شوند تا فشار مضاعفی بر زندگی شهروندان وارد شود. 🙂کاربران برای دسترسی به ابتدایی‌ترین خدمات، مجبور به استفاده دائمی از فیلترشکن‌ها و ابزارهای عبور از سانسور هستند؛ ابزارهایی که به دلیل اختلال‌های عمدی شبکه، مصرف حجم پس‌زمینه را چندبرابر می‌کنند. در واقع مردم بابت فیلترینگی که خود حکومت ایجاد کرده، هم تاوان امنیتی می‌دهند و هم تاوان مالی اتمام زودهنگام بسته‌ها را! تبدیل کردن اینترنت به یک کالای لوکس، گران و امنیتی، سیاست سرکوب‌گرانه‌ای است که تنها هدف آن ناامید کردن مردم از دسترسی به جهان آزاد است. @PaskoochehBot @Paskoocheh

  • 5 авг.9 9874928

    📍بسیاری از اپلیکیشن‌های رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده می‌کنند. SDK یا همان «کیت توسعه نرم‌افزار» مجموعه‌ای از کدها و ابزارهای آماده است که توسعه‌دهندگان داخل اپلیکیشن قرار می‌دهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند. ❌گزارش تازه بنیاد EFF که یکی از شناخته‌شده‌ترین سازمان‌های مدافع حقوق دیجیتال و حریم خصوصی است، هشدار می‌دهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، به‌صورت پیش‌فرض اطلاعات #لوکیشن را جمع‌آوری و برای شبکه‌های تبلیغاتی ارسال می‌کنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعه‌دهندگان از این موضوع باخبر باشند. ⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیش‌فرض این ابزارها به گونه‌ای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال می‌کنند. البته EFF تأکید می‌کند این به معنای امن بودن سایر SDKها نیست و نمونه‌های دیگری نیز پیش‌تر به دلیل جمع‌آوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفته‌اند. 🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری می‌کند که داده‌های مکانی جمع‌آوری‌شده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفته‌اند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساس‌ترین داده‌های شخصی کاربران محسوب می‌شود. 🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامه‌های نصب‌شده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید می‌کند مسئولیت فقط بر عهده کاربران نیست؛ توسعه‌دهندگان باید در انتخاب کیت‌های تبلیغاتی دقت بیشتری داشته باشند و قانون‌گذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود. @PaskoochehBot @Paskoocheh

  • 4 авг.10,4 тыс4741

    🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویس‌های اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وای‌فای هتل‌ها و مراکز همایش‌ها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دست‌کاری می‌کنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند. ⚠️ وقتی مسافران در #هتل به شبکه وای‌فای وصل می‌شوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیت‌های ساختگی سیستم‌عامل، آن‌ها را فریب می‌دهند. یکی از ترفندهای جدید این گروه، استفاده از پیام‌های جعلی برای به‌روزرسانی مرورگر یا ویندوز است که از کاربر می‌خواهد فرایند تایید را انجام دهد. حتی نشانه‌هایی دیده شده که این هکرها کاربران اندروید را هم با فایل‌های آلوده APK هدف قرار داده‌اند. 🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نام‌های CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافته‌اند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتی‌ویروس یا آپدیت ویندوز) نشان می‌دهد، اما در پس‌زمینه دسترسی کامل به سیستم پیدا می‌کند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکی‌های مرورگر، رمزهای عبور و توکن‌های ورود به حساب‌های مایکروسافت. 🛡️ کارشناسان توصیه می‌کنند هنگام اقامت در هتل‌ها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابل‌اعتماد فرض کنید و تا جای ممکن از اینترنت سیم‌کارت یا #فیلترشکن‌ امن و معتبر استفاده کنید. همچنین هرگز آپدیت‌ها یا نرم‌افزارهایی را که هنگام وصل شدن به وای‌فای هتل پیشنهاد می‌شوند دانلود نکنید و برای ثبت‌نام در این شبکه‌ها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید. @PaskoochehBot @Paskoocheh