تازگی گردآوری
تا حدی تازه- آخرین مشاهده موفق
- 2026-08-14 22:06 UTC
- وضعیت گردآوری
- ok
- نسخه تجزیهگر
- web-v3
بازارچه فیلترشکن!مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹ادمین @PaskAdmin_botروبات تلگرام @PaskoochehBotتوییتر twitter.com/PasKoochehفیسبوک fb.com/BiaPaskoochehاینستاگرام Instagram.com/paskoocheh
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
تازگی نسبی · اطمینان متوسط · 48 نمونه پست
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. (channel-v1)
هفت روز اخیر
این بخش آنچه دایرکتوری واقعاً مشاهده کرده نشان میدهد و امتیاز ترکیبی اعتبار یا کیفیت تولید نمیکند.
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود.
بازه 2026-08-11 تا 2026-08-17 · ذخیره موقت ۱۵ دقیقه · channel-evidence-7d-v2
از سانسور «هایده» تا ژست مخالفت با فیلترینگ؛ تناقضهای دبیر سابق فضای مجازی!🎤 صحبتهای تازه ابوالحسن فیروزآبادی درباره خاطره سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راهاندازی یک موتور جستوجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جستوجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاستهای حکومت، سالها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بودهاند.📵 فیروزآبادی در گفتوگوی خود، دوره مدیریت هفت سالهاش را «دوره طلایی» خوانده و از خطر «بالکانیزهشدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کارهای بود تلگرام را باز میکرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایهگذاری سیستم «اینترنت طبقاتی» نبود.🔐 بررسی سوابق فیروزآبادی نشان میدهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «ویپیان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگتر میشود که او در مصاحبههای قبلی خود رسما از پیامرسانهای بومی مثل «ایتا» دفاع میکرد و تحویل دادههای خصوصی مردم به دستگاه قضایی را توجیه مینمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است.💰 از سوی دیگر، در حالی که خودش سالهاست از اینترنت رانتی و بدون فیلتر استفاده میکند و فیلترشکنها را عامل تبدیل گوشیها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم میداند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بیواسطه همان سیاستهای سرکوبگرانه و فیلترینگی است که خودش و همفکرانش سالها بر جامعه تحمیل کردهاند.⚠️ امروز ژست نگرانی برای موتور جستوجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سالها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است.@PaskoochehBot@Paskoocheh
گزارش جدید سرفشارککاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.@PaskoochehBot@Paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇 ❓مدام پیامک «ابلاغیه قضایی ثنا» میگیرم؛ از کجا بفهمم واقعی است یا کلاهبرداری؟ 🖼جواب را در تصویر ببینید.@PaskoochehBot@Paskoocheh
معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم!🔴دور جدید رایزنیهای فنی ایران و روسیه درباره موافقتنامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بینالمللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانهای و زیرساختهای هوش مصنوعی گفتوگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تابآوری زیرساختها» است، اما در واقع گام دیگری برای عمیقتر شدن همکاریهای سایبری دو کشوری است که در قعر جدول آزادی رسانهها و اینترنت جهان قرار دارند. 👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارشهای فنی بارها تایید کردهاند که روسیه تکنولوژیهای پیشرفته «بازرسی عمیق بستهها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوریهایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپهای #فیلترشکن و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعیهای گسترده و ایجاد فیلترینگ شدید را فراهم کرده است. 📡گزارشها نشان میدهد همکاریهای ایران، روسیه و چین به حوزه فناوریهای «ضد فضایی» نیز کشیده شده؛ فناوریهایی که برای ارسال پارازیت روی سیگنالهای جیپیاس، مختل کردن اینترنت ماهوارهای #استارلینک و حمله به زیرساختهای ارتباطی آزاد استفاده میشوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راههای دسترسی مردم ایران به اینترنت آزاد صادر میکند. ❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیتهای سنگینتر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دستپنجه نرم میکنند، مسئولان با اعطای اختیارات بیحدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.@PaskoochehBot@Paskoocheh
📡 چطور بدون اینترنت، فیلترشکن و محتوا دریافت کنیم؟راهنمای استفاده از توشه🌐 در این ماهها که اینترنت مدام با قطعی و محدودیت شدید روبرو است، پیدا کردن اپلیکشنها، محتوا و فیلترشکنهای کاربردی و دسترسی به اطلاعات کار سختی است. اما یک راه راحت و مجانی برای دریافت این ابزارها وجود دارد که اصلاً نیازی به #اینترنت ندارد: سرویس ماهوارهای توشه!🛰️ توشه مثل یک پستچی ماهوارهای است؛ محتواهایی مثل جدیدترین #فیلترشکن، پراکسیها، برنامههای کاربردی، کتاب، پادکست و ویدیوهای آموزشی را از طریق امواج ماهواره برای شما میفرستد تا حتی در زمان #قطع_اینترنت هم دستتان خالی نماند.⬇️روش دریافت بستههای توشه ساده است:🔴 ابتدا رسیور تلویزیون خود را روی ماهواره یاهست (Yahsat) با مشخصات زیر تنظیم کنید:🔴فرکانس: ۱۱۷۶۶🔴سیمبل ریت: ۲۷۵۰۰🔴جهت (پلاریزاسیون): عمودی (Vertical)🔴کانال توشه را باز کنید، یک فلشمموری به رسیور بزنید و دکمه ضبط (Rec) را فشار دهید. زمانی که روی صفحه تلویزیون برای ضبط مشخص شده را بگذارید تا آخر پر شود.🔴 فایلی که روی فلش ذخیره میشود ظاهراً یک ویدیو است، اما در واقع یک بسته فشرده از برنامههاست. فلش را به گوشی یا کامپیوتر بزنید، برنامه توشه را باز کنید، فایل ضبطشده را انتخاب کرده و دکمه استخراج را بزنید. بعد از چند دقیقه تمام فایلها و فیلترشکنها در اختیارتان است!⬇️ دانلود از پسکوچه:https://paskoocheh.com/tools/89/⬇️ دانلود از وبسایت توشه:https://www.toosheh.org/download/@PaskoochehBot@Paskoocheh
🤖 شرکت #آنتروپیک، سازنده مدلهای هوش مصنوعی کلود، رسماً به «کد رفتاری ماده ۵۰ قانون هوش مصنوعی اتحادیه اروپا» پیوست. بر اساس این توافق، تمام مدلهای جدید کلود که از آگوست ۲۰۲۶ ارائه میشوند، خروجیهای متنی و فایلهای تولیدشده خود را بهطور خودکار نشانهگذاری میکنند تا مشخص شود این محتواها توسط هوش مصنوعی پردازش یا تولید شدهاند. این ویژگی نهتنها در وبسایت اصلی کلود، بلکه روی تمام ابزارها مثل API، Claude Code و حتی سرویسهای ابری طرف قرارداد مثل گوگل کلود و آمازون در سراسر جهان فعال خواهد شد.🔐 طرز کار این نشانهگذاری هوشمندانه است و به دو روش انجام میشود. در روش اول، یک واترمارک متنیِ مخفی در میان کلمات متن بافته میشود؛ این واترمارک اصلاً با چشم انسان قابل دیدن نیست، کیفیت یا معنای پاسخ را تغییر نمیدهد و حتی با کپیپیست کردن متن هم همراه آن منتقل میشود. در روش دوم، برای فایلهای تصویری مثل PNG یا JPG، یک متاداده دیجیتالی امضاشده با استاندارد جهانی C2PA به فایل اضافه میشود تا مشخص کند این فایل توسط کلود ساخته شده و آیا دستکاری شده است یا خیر.⚠️ با وجود این تعهدات محکم، آنتروپیک صریحاً به محدودیتهای فنی این ابزارها نیز اشاره کرده است. وجود این نشانهها لزوماً به این معنی نیست که #کلود «نویسنده اصلی» متن است؛ چرا که بسیاری از کاربران از کلود فقط برای ویرایش، ترجمه یا خلاصهسازی نوشتههای خودشان استفاده میکنند و متن باز هم نشانهگذاری میشود. از طرف دیگر، اگر یک متن خیلی کوتاه باشد، شدیداً بازنویسی شود یا متاداده فایل با اسکرینشات گرفتن پاک شود، ممکن است سیستم نتواند اثر هوش مصنوعی را تشخیص دهد.🛡️ این اقدام آنتروپیک گامی برای مبارزه با #اخبار_جعلی و سوءاستفاده از محتوای #هوش_مصنوعی در سراسر جهان است. قرار است بهزودی مستندات و ابزارهای فنی بیشتری منتشر شود تا کاربران و برنامهنویسان بتوانند بهراحتی ردپای کلود را در متون و فایلها تشخیص دهند.@PaskoochehBot@Paskoocheh
پاداش ۱۰۰۰ میلیاردی به پیامرسانهای داخلی؛ بودجهای برای کنترل، ناامنی و سرکوب! 🔴اعتراف اخیر وحید یزدانیان، معاون توسعه شبکه ملی اطلاعات، درباره اختصاص «یک همت» (هزار میلیارد تومان) بودجه دولتی برای تجهیز و حمایت از پیامرسانهای داخلی در جریان #جنگ، پرده از یک تبعیض تازه برداشت. در روزهایی که جامعه با تورم شدید و دسترسی محدود دستوپنجه نرم میکند، هزار میلیارد تومان از جیب مردم به جیب پلتفرمهایی سرازیر میشود که اصلیترین کارکردشان نه کیفیت فناوری، بلکه بسترسازی برای کنترل فضای آنلاین است. 🔴ادعای تکراری «شبکه ملی جایگزین اینترنت نیست»، با رفتارهای میدانی و این حجم از تزریق مالی کاملاً متناقض است. تخصیص تجهیزات اختصاصی و مزیتبخشی به سرویسهای داخلی، نشاندهنده یک سیاست تبعیضآمیز است که میخواهد امکانات زیرساختی کشور را به نفع برنامههای داخلی بزند. اما این بودجههای سنگین صرف چه ابزارهایی میشود؟ 🔴اسناد افشاشده و بررسیهای فنی نهادهای مستقل مانند صندوق فناوری باز به روشنی فاش کردهاند که این پیامرسانها از ابتداییترین استانداردهای امنیتی و رمزنگاری بیبهرهاند. وجود باگها و حفرههای امنیتی متعدد، دسترسیهای غیرمعمول به امکانات گوشی، ذخیرهسازی دادهها روی سرورهای حکومتی و سابقه لو رفتن اطلاعات کاربران و تسلیم آن به نهادهای امنیتی، ثابت میکند این پلتفرمها بیشتر از آنکه ابزار ارتباطی باشند، بستر نظارت و شنود هستند. 🔴تزریق ۱۰۰۰ میلیارد تومان بودجه به ابزارهایی با ناامنی ساختاری و سرورهای متصل به نهادهای حکومتی، نشان میدهد که مسئولان به جای ایجاد ارتباطات امن و استاندارد، ترجیح میدهند منابع کشور را خرج توسعه پلتفرمهایی کنند که #حریم_خصوصی و امنیت اطلاعات کاربران در #ایران را رسماً به خطر میاندازند.@PaskoochehBot@Paskoocheh
روش MITM-DomainFronting؛ راهی برای اتصال از میان مسیرهای باز📢 روش جدیدی که کاربران زیادی را متصل کرده MITM-DomainFronting است؛ روشی که قرار نیست کل اینترنت را باز کند اما میتواند دسترسی به برخی سرویسهای مشخص را ممکن کند. 🔻ایده اصلی این روش ترکیبی از دو بخش است: MITM محلی و Domain Fronting. در این مدل، کاربر روی دستگاه خود یک گواهی شخصی میسازد و آن را به سیستم یا مرورگر معرفی میکند. سپس Xray بهعنوان یک واسطه محلی، درخواستهای مرورگر را دریافت میکند، آنها را با یک SNI یا مسیر ظاهرا مجاز بازبستهبندی میکند و به سمت مقصد میفرستد. به زبان ساده، مرورگر ابتدا با یک پروکسی محلی حرف میزند و این پروکسی تلاش میکند ترافیک را از مسیرهایی عبور دهد که هنوز مسدود یا کاملا مختل نشدهاند. خود مخزن هم توضیح میدهد که روش، ابتدا داده رمزگشاییشده را از مرورگر دریافت میکند و سپس آن را با SNI جعلی به مقصد میفرستد. ⚠️نکته مهم: نصب گواهی شخصی برای این روش ضروری است، اما از نظر امنیتی حساس است. نباید فایل certificate یا private key را از دیگران بگیرید یا فایل private key را برای کسی بفرستید. اگر کلید خصوصی دست فرد دیگری بیفتد، آن گواهی دیگر امن نیست و میتواند برای جعل ترافیک TLS استفاده شود. برای ویندوز میتوانید از مخزن Psiphon over MITM استفاده کنید. 🔖پروژه PsiphonOverMITM را دانلود و اکسترکت کنید.🔖روی فایل Run-PsiphonOverMITM.bat راستکلیک کرده و Run as administrator را بزنید.🔖گزینه Start را بزنید. برنامه به صورت خودکار گواهی میسازد و نصب میکند.🔖در پایان، برنامه پیامی شامل یک IP و Port میدهد 🔖اپلیکیشن Psiphon را باز کنید، به بخش Settings > Upstream Proxy بروید و اطلاعات داده شده را وارد کنید. حالا سایفون از مسیر کمکی MITM برای اتصال استفاده میکند.👇آموزشهای تکمیلی و مخزنها را از لینکهای زیر ببینید.مخزن متد MITM-DomainFrontingمخزن راهکار اتصال سایفون روی ویندوزکلاینت اندروید شیر و خورشیدویدیوی آموزشی@PaskoochehBot@Paskoocheh
اینترنت را قطع میکنند، فیلترشکنها را مقصر میدانند! 📡اظهارات جدید معاون شرکت مخابرات درباره علت کار نکردن فیلترشکنها روی اینترنت ثابت، بیشتر از آنکه توضیحی درباره مشکل باشد، شانه خالی کردن از مسئولیت است. مسئولان مخابرات میگویند «دستورالعمل جدیدی نیامده» و اختلالها ناشی از «مشکل فنی یا ضعف خود ویپیانها»ست، اما کاربران هر روز با #اختلالات شدید در اینترنت و فیلترینگ گسترده مواجهاند؛ اختلالی که مستقیماً روی کار، تحصیل و ارتباطات روزمره میلیونها نفر در #ایران تاثیر گذاشته است.🔧دادههای فنی و تجربه کاربران نشان میدهد مسئله ضعف یا کندی سرورهای #ویپیان نیست. طی ماههای اخیر، دسترسی به اینترنت با موج تازهای از محدودیتهای گسترده و ساختاری مواجه شده است که کل پایداری شبکه و ابزارهای دور زدن #فیلترینگ را مختل کرده است. ارزیابیها نشان میدهد که اعمال بازرسی عمیق بستهها (DPI)، مسدودسازی و افت شدید پروتکلهای حیاتی، تداخل در اتصالات TCP و زیرساختهای TLS، و همچنین اعمال فشار و هویتسنجی اجباری بر دیتاسنترهای داخلی، اختلالات سنگینی را بر تمامی ارتباطات بینالمللی تحمیل کرده است.🌐 نقطه قابلتأمل این مصاحبه جایی است که مسئول مربوطه برای اثبات ادعای خود میگوید: «همین الان خود من بدون مشکل دارم از ویپیان روی فیبر نوری استفاده میکنم!» این استدلال نمایشی، بار دیگر پروندهی تبعیضآمیز «اینترنت طبقاتی» و «سیمکارت سفید» را باز میکند. وقتی ترافیک مسئولان و افراد نزدیک به حکومت از دالانهای بدون سانسور و ویژه عبور میکند، واضح است که تجربه آنها از اتصال #فیلترشکن با زندگی روزمرهی کاربران عادی که زیر بار فیلترینگ سنگین و اختلالهای عمدی کلافه شدهاند فرسنگها فاصله دارد. 🚫 پاسخگویی به این سبک، سالهاست که رویکرد ثابت مسئولان حکومتی است. بستن گلوی اینترنت جزیی از یک سیاست آگاهانه برای خسته کردن مردم و سوق دادن اجباری آنها به سمت شبکه ملی اطلاعات و ابزارهای داخلی است. اما حقیقت این است که حتی با ادعاهای بیاساس، سانسور و گرانی، نزدیک به ۷۵ درصد مردم همچنان سختی و هزینه فیلترشکن را به جان میخرند تا زیر بار این سرکوب دیجیتال نروند.@PaskoochehBot@Paskoocheh
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیبپذیری خطرناک در گوشیهای گلکسی🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیبپذیری امنیتی را در گوشیها و تبلتهای گلکسی برطرف میکند. این وصلهها به دو دسته کلی تقسیم میشوند: آسیبپذیریهای مربوط به هسته سیستمعامل اندروید (کشف شده توسط گوگل) و باگهای اختصاصی رابط کاربری و نرمافزارهای سامسونگ. 🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنهها و آسیبپذیریهای رایج است که توسط گوگل برای سیستمعامل #اندروید ارائه شدهاند. ۸ مورد از این رخنهها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.📌علاوه بر وصلههای گوگل، #سامسونگ ۱۸ مورد از آسیبپذیریها و رخنههای اختصاصی خود که بر نرمافزارها و رابط کاربری One UI تاثیر میگذارند را نیز برطرف کرده است. برخی از مهمترین بخشهای نرمافزاری سامسونگ که در این آپدیت ایمن شدهاند عبارتند از:🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که میتوانست به برنامههای محلی اجازه دهد بدون دسترسیهای لازم، به محتوای کپیشده در کلیپبورد سیستم دسترسی پیدا کنند.🔻برطرف شدن آسیبپذیریهایی در برنامههای تماس، مخاطبان، پیامها، تمهای گلکسی و قفل برنامه.🔻رفع مشکلات مربوط به مدیریت حافظه در کدکهای صوتی و تصویری (مانند VC1 و MPEG4) که میتوانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.🔻تقویت کنترل دسترسی در قطعه سختافزاری Weaver برای جلوگیری از حملاتی که میتوانستند دستگاه را کاملا از کار بیندازند. 🔍این بهروزرسانی امنیتی دستگاههایی را پوشش میدهد که از سیستمعاملهای اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده میکنند.🛎سامسونگ انتشار این آپدیتها را به صورت مرحلهای و منطقهای انجام میدهد. به نظر میرسد اولین دستگاههایی که این آپدیت را دریافت میکنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدلها، آپدیت به تدریج برای گوشیهای قدیمیتر نیز منتشر خواهد شد.🔦توصیه نهایی: اگر از کاربران گوشیها یا تبلتهای گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید. Settings > Software update > Download and install @PaskoochehBot@Paskoocheh
راهنمای عیبیابی سریع استارلینک؛ چطور مشکلات را خودمان برطرف کنیم؟📡استفاده از اینترنت ماهوارهای استارلینک در #ایران، با وجود تمام مزایا، چالشهای فنی و محیطی خاص خود را دارد. آگاهی از وضعیت دستگاه و نشانههای خطای آن به شما کمک میکند تا بدون سردرگمی، علت اصلی قطعی یا کندی را پیدا کرده و در سریعترین زمان ممکن ارتباط خود را پایدار کنید. در ادامه، رایجترین مشکلات #استارلینک و روشهای رفع آنها را بخوانید.🔍 اگر روی اپلیکیشن یا وضعیت دستگاه پیام Offline – Booting را مشاهده میکنید، دستگاه در حال راهاندازی یا گیرکردن در چرخه ریبوت است؛ در این حالت حدود ۲۰ دقیقه صبر کنید، دید آسمان و کابل را بررسی کرده و در صورت عدم تغییر، یکبار برق را قطع و وصل کنید. پیام Offline – Searching نیز نشان میدهد دیش در حال جستجوی ماهواره است که باید موانع فیزیکی بالای دیش، سلامت کابل، محل نصب، آدرس سرویس و احتمال اختلالات جیپیاس را چک کنید. همچنین در صورت بروز خطای Disconnected، دستگاه شما به روتر متصل نیست یا روتر در حالت بایپاس قرار دارد که باید اتصالات شبکه یا تجهیزات جانبی مانند میکروتیک را بررسی نمایید.⚠️ روشن شدن چراغ قرمز روی تجهیزات به معنی قطع کامل ارتباط اینترنت است؛ برای حل آن ابتدا برق، کابل و موانع دید را بررسی کرده، وضعیت سرویس را چک کنید و یکبار فرایند Power Cycle (خاموش و روشن کردن کامل) را انجام دهید. اگر دستگاه کلاً بدون چراغ است و نشانهای از دریافت برق ندارد، سلامت پریز، آداپتور، کابل برق و دستگاه محافظ یا UPS را ارزیابی کنید. همچنین ریاستارتهای تصادفی و ناگهانی معمولاً به دلیل مشکلات کابل، منبع تغذیه، گرمای شدید یا اختلالات فرمور رخ میدهند که باید دمای محفظه، تهویه و سلامت منبع برق را تست کنید.📉 افت شدید سرعت و Packet Loss بالا میتواند ناشی از وجود موانع در دید دیش، وایفای ضعیف، کابل معیوب، ازدحام شبکه یا جمینگ منطقهای باشد؛ برای رفع آن ابتدا موانع فیزیکی و کابل را چک کرده، نزدیک روتر تست بگیرید و تجهیزات جانبی غیرضروری را جدا کنید. همچنین داغ شدن یا خاموشی دستگاه در طول روز نشاندهنده تهویه ناکافی یا گرمای شدید محفظه نگهداری است که باید فوری تهویه را بهبود داده، از سایهبان یا پوششهای رنگ روشن استفاده کنید و مصرف غیرضروری را کاهش دهید.🛡️ گاهی اوقات #ویپیان متصل است اما هیچ ترافیکی عبور نمیکند و صفحهای باز نمیشود؛ این مشکل معمولاً به افت پکت شدید (Packet Loss)، تنظیمات ناهمخوان MTU یا مسدودسازی پروتکلهای ویپیان برمیگردد. برای حل این مسئله، ابتدا اتصال اینترنت را بدون ویپیان (به صورت خام) تست کنید تا از سلامت شبکه مطمئن شوید، سپس تنظیمات MTU و DNS را بررسی کرده و در صورت نیاز پروتکل #فیلترشکن خود را تغییر دهید.@PaskoochehBot@Paskoocheh
📱 ستار هاشمی، وزیر ارتباطات، در گفتوگو با ایسنا اظهاراتی را مطرح کرده است که کاربران ایرانی سالهاست با پوست و استخوان لمسش میکنند. وزیر میگوید کیفیت اینترنت ارتباط نزدیکی با محدودیتها دارد، حکمرانی فضای مجازی با ابزارهای فنی ممکن نیست و برآورد وزارت ارتباطات این است که ۶۰ تا ۷۰ درصد ترافیک بینالملل کشور مربوط به #فیلترشکن است. در واقع اون به نحوی اعتراف میکند که سیاست #فیلترینگ شکست خورده است و البته خود کیفیت اینترنت را هم تحت تاثیر قرار داده است.🔴 اینترنت آزاد و پایدار بخش مهمی از زندگی، کار، آموزش و ارتباط مردم است. با این حال، کاربران ایرانی بارها قطعی اینترنت و اختلالات شدید و گسترده را تجربه کردهاند و دورههای طولانی در پی کشتار دیماه و جنگ با آمریکا و اسرائیل از سنگینترین نمونههای آن بود. وزیر میگوید در شرایط بحرانی، #قطع_اینترنت باید فقط با دستور رئیسجمهور انجام شود و دلیل و مدت آن هم اعلام شود. اما اصل ماجرا این است که اصلاً نباید اینترنت مردم قطع شود؛ مسئله این نیست که «دستور قطع دست چه کسی باشد»، بلکه این است که چرا اصلاً چنین اختیاری باید وجود داشته باشد؟ بهجای تعیین صاحب کلید قطع اینترنت، باید جلوی قطع اینترنت مردم ایستاد.🛡️ هاشمی میگوید استفاده گسترده از فیلترشکن، شبکه #ایران را آلوده و ناامن کرده است. اما واقعیت سادهتر این است که وقتی جمهوری اسلامی راه دسترسی مستقیم به اینترنت جهانی را میبندد، مردم برای کار، آموزش، ارتباط و دسترسی به اطلاعات مجبورند به هر راه ممکن متوسل شوند. بخشی از این ابزارها هم میتوانند ناامن باشند و خطر هک و سرقت اطلاعات ایجاد کنند. بنابراین نمیشود فقط مردم و فیلترشکنها را مقصر دانست؛ خودِ سیاست فیلترینگ یکی از عوامل اصلی ایجاد این بازار و افزایش خطرهای امنیتی برای کاربران است.📦 درباره تمامشدن سریع بستههای اینترنت، وزیر آن را «خط قرمز» دانسته و به اپراتورها یک هفته برای بررسی و ارائه گزارش فرصت داده است. اما در کنار ادعای «حجمخوری»، یک مسئله مهمتر هم وجود دارد: نحوه محاسبه و قیمتگذاری ترافیک داخلی و بینالمللی. وقتی ترافیک بینالملل برای کاربر هزینه بیشتری دارد و در عین حال اینترنت خارجی کند، ناپایدار و پر از اختلال است، مردم عملاً برای همان اینترنت بیکیفیت پول بیشتری میپردازند؛ در حالی که مدل قیمتگذاری و مزیتدادن به ترافیک و سرویسهای داخلی، انتخاب واقعی کاربر را هم محدود میکند. 🌐 هاشمی میگوید «اینترنت باکیفیت و پایدار حق قطعی مردم ماست»؛ اما سوال اینجاست: اگر حق مردم است، چرا همین دسترسی مدام با فیلترینگ، محدودیت و قطع اینترنت مختل میشود؟ سیاستهای محدودکننده، دسترسی به اینترنت جهانی را سخت کرده و میلیونها نفر را به ویپیان و راههای جایگزین کشانده است. نمیشود اول مسیر اینترنت جهانی را بست، سرعت و کیفیتش را پایین آورد و بعد گفت «اینترنت حق مردم است». وقتی مردم برای سادهترین ارتباط، کار، آموزش و دسترسی به اطلاعات مجبورند مدام دنبال راه دور زدن محدودیتها باشند. 📡 حتی اشاره وزیر به افزایش استفاده از #استارلینک هم همین واقعیتها را نشان میدهد. نیاز مردم با سانسور و دستور از بین نمیرود. مطالبه مردم روشن است؛ اینترنت آزاد، پایدار و باکیفیت، نه اینترنتی که محدودش کنند و بعد عوارض همان محدودیت را هم از جیب و امنیت کاربران بگیرند. حتی از نظر فناوری هم ادامه این سیاستها به عقبماندن ایران از جهان و عمیقتر شدن شکاف دیجیتال مردم با جهان منجر میشود؛ در دنیایی که اینترنت زیرساخت آموزش، کسبوکار و نوآوری است، محدودکردن آن یعنی محدودکردن فرصتهای آینده.@PaskoochehBot@Paskoocheh
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی⏳بهروزرسانی ۱۷ مرداد ۱۴۰۵❌ در یک بررسی انجام شده توسط تکرادار، مشخص شده که حدود نیمی از ویپیانهای گوگلپلی و اپاستور، سازنده آنها مشخص نیست و حتی یک سند حریم خصوصی دقیق هم نداشتند.❌ فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده میکند و در سند حریم خصوصی آن نوشته شده که این برنامه از سرویسهایی استفاده میکند که ممکن است اطلاعات لازم برای شناسایی کاربر را جمعآوری کنند. ❌فیلترشکن «Barko VPN» سرویس دیگری است که در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. این مجوز به اپلیکیشن اجازه میدهد به اطلاعات حساسی شامل IMEI گوشی، شماره تلفن و مشخصات سیمکارت دسترسی داشته باشد.@PaskoochehBot@Paskoocheh
🤖 بر اساس گزارش رویترز، شرکت #متا تایید کرده که یکی از مدلهای #هوش_مصنوعی این شرکت در جریان ارزیابیهای #امنیت_سایبری، توانسته از یک آسیبپذیری در یک سرویس شخص ثالث سوءاستفاده کرده و تغییراتی در آن ایجاد کند. این اتفاق پس از آن رخ داد که شرکت ارزیاب مستقل Irregular به دلیل یک خطای پیکربندی، ناخواسته دسترسی مدل را به اینترنت آزاد باز گذاشت. هرچند متا نام مدل را اعلام نکرده، اما رسانه The Information به نقل از منابع آگاه گزارش داده است که این مدل Muse Spark 1.1 بوده است.⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدلهایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانستهاند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیشتر فاش کرده بود که یکی از عاملهای هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، بهتنهایی یک آسیبپذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است.🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدلها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان میدهد که عاملهای هوش مصنوعی بهتدریج توانایی انجام عملیاتهای پیچیدهتر و مستقلتر را پیدا میکنند؛ موضوعی که نگرانیهای تازهای درباره امنیت سایبری و نحوه آزمایش این مدلها ایجاد کرده است.🛡️ این حوادث بیش از آنکه نشاندهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیطهای آزمایشی و محدودسازی دسترسی مدلها را یادآوری میکنند. کارشناسان هشدار میدهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساختها و امنیت سایبری، رعایت اصول ایزولهسازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدلها، بیش از هر زمان دیگری ضروری است.@PaskoochehBot@Paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇 ❓پیامرسان «بله» ادعای رمزنگاری سرتاسری دارد؛ آیا این یعنی هیچکس نمیتواند پیامهای ما را بخواند؟🖼جواب را در تصویر ببینید.@PaskoochehBot@Paskoocheh
🪤در پی گزارشهای اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینهسوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و افبیآی تحقیقات گستردهای را درباره منشأ این حملات آغاز کردهاند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و همزمانی این حملات با تنشهای اخیر، احتمال نقش داشتن توسط گروههای سایبری وابسته به حکومت را بالا میدانند؛ هرچند مقامهای آمریکایی هنوز این موضوع را به طور رسمی تایید نکردهاند.🥷 به گزارش شبکه بینالمللی بیبیسی، اغلب حملات سایبری اخیر علیه زیرساختهای آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده میشود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی میداند. کارشناسان معتقدند استفاده از گروههای نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است. این گزارش همچنین به سوابق متعدد دیگری نیز اشاره میکند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپینهای انتخابات ریاستجمهوری آمریکا در سال ۲۰۲۴، هک سیستمهای آبرسانی پنسیلوانیا در سالهای ۲۰۲۳ و ۲۰۲۴ توسط گروههای منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باجافزاری در سالهای ۲۰۲۰ و ۲۰۱۷.⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلودهسازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولتها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار میدهند که در صورت ضعف زیرساختها، چنین حملاتی در آینده میتواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شدهاند. با این حال، کارشناسان هشدار میدهند که زیرساختهای حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروههای سایبری غیررسمی، یکی از راههای فرار از مسئولیت مستقیم بینالمللی است.@PaskoochehBot@Paskoocheh
حدود نیمی از ویپیانهای اندروید و IOS فاقد شفافیت و اعتبار هستند🚨هزاران اپلیکیشن #ویپیان در فروشگاههای رسمی اپل و گوگل حضور دارند، اما بررسی جدیدی که توسط تیم «تکرادار»، نشان میدهد بسیاری از آنها حتی ابتداییترین نشانههای یک سرویس قابلاعتماد را ندارند. در این بررسی، ۳۳۹۲ ویپیان اندرویدی و ۱۳۸۷ ویپیان iOS از نظر هویت توسعهدهنده، وبسایت رسمی، سند حریم خصوصی و راه ارتباطی ارزیابی شدند. فقط ۴۰ درصد اپهای اندرویدی و ۶۱ درصد اپهای iOS آزمونهای اعتبارسنجی را پشت سر گذاشتند. این بررسی نشان میدهد انتشار اپ در فروشگاه رسمی بهتنهایی تضمین نمیکند بدانیم چه کسی ترافیک اینترنت ما را مدیریت میکند. 🔍امنیت ویپیان بسیار مهم است و مستقیما بر امنیت کاربر اثر میگذارد، چون که در مسیر تقریبا تمام #ارتباطات_اینترنتی کاربر قرار میگیرد. گرداننده سرویس میتواند دستکم آدرس IP، زمان اتصال، حجم مصرف و مقصدهای شبکهای را مشاهده کند؛ بنابراین باید بتوان هویت شرکت، محل فعالیت، سیاست نگهداری داده و مسئول پاسخگویی آن را بررسی کرد. بااینحال، بسیاری از اپهای بررسیشده به وبسایتهای خالی، صفحات رایگان بلاگر یا گیتهاب و دامنههایی بدون اطلاعات شرکتی متصل بودند. در اندروید، نزدیک به ۴۷ درصد توسعهدهندگان برای وبسایت یا سند حریم خصوصی از چنین سرویسهای رایگانی استفاده کرده بودند. 🔍سند حریم خصوصی هم در بسیاری از موارد بیشتر شبیه رفع تکلیف بوده تا توضیح واقعی. پژوهشگران در این بررسی با متنهای بسیار کوتاه، قالبهای عمومی، سیاستهای کپیشده و صفحاتی روبهرو شدند که دقیقا مشخص نمیکردند چه دادهای جمعآوری میشود، کجا نگهداری میشود و با چه کسانی به اشتراک گذاشته خواهد شد. در نتیجه، کاربر ممکن است با یک جمله کلی مانند «ما به حریم خصوصی شما احترام میگذاریم» روبهرو شود، بدون اینکه بداند سرویس لاگ اتصال نگه میدارد، داده تبلیغاتی جمع میکند یا اطلاعات را در اختیار شرکتهای طرف سوم میگذارد. 🔴به عنوان یک نمونه، Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد و لینک حریم خصوصی آن مستقیما به یک مقاله آموزشی در سایت Wix با عنوان «چگونه یک سند حریم خصوصی بسازیم» متصل میشود!🕵 ۶۵٫۱ درصد توسعهدهندگان اندرویدی از ایمیلهای عمومی و غیرسازمانی استفاده میکردند و در iOS فقط ۱۶٫۲ درصد اپها اطلاعات تماس مشخصی ارائه داده بودند. بررسی جداگانهای نیز ۱۴ ویپیان اندرویدی با بیش از ۱۰ میلیون دانلود را پیدا کرد که لینک رسمی آنها به صفحه خالی، خطای سرور، دامنه آزمایشی یا فایل تبلیغاتی منتهی میشد. یعنی تعداد بالای نصب نشانه اعتبار نیست.🛎 کاربران باید بتوانند پیش از نصب، وبسایت رسمی، نام شرکت، ایمیل سازمانی، سابقه بهروزرسانی، سیاست حریم خصوصی و ممیزی مستقل سرویس را بررسی کنند. اپی که فقط لوگوی حرفهای، امتیاز بالا و میلیونها نصب دارد، اما پشت آن شرکت و زیرساخت قابلشناسایی وجود ندارد، بهترین انتخاب نیست.@PaskoochehBot@Paskoocheh
📥این روزها گلایه و خشم کاربران در شبکههای اجتماعی در ارتباط با اینکه بستههای اینترنتیشان با سرعت و بسیار زودتر از قبل تمام میشود را میتوان به وضوح دید.📈گزارشهای کاربران نشان میدهد میان حجم واقعی مصرفشده و حجمی که اپراتور ثبت میکند اختلاف وجود دارد. برخی از کاربرها نمونههایی و تصاویری از پنل مصرفی خود منتشر کردهاند که نشان میدهد مثلا پس از دانلود یک گیگابایت، دو گیگابایت از حجم بسته آنها کسر شده است. این در حالی است که ایرانسل رسما اعلام میکند ترافیک وبسایتهای داخلی باید معادل ۳۷ درصد ترافیک بینالملل محاسبه شود؛ یعنی هر گیگابایت از بسته بینالملل باید حدود ۲.۷ گیگابایت ترافیک داخلی در اختیار کاربر بگذارد، نه اینکه مصرف بینالملل با ضریب دو محاسبه شود. 💢اختلالات شبکه هم میتوانند مصرف اینترنت را بدون آنکه کاربر متوجه شود، بالا ببرند. وقتی بخشی از اطلاعات در مسیر گم میشود یا اتصال ناگهان قطع میشود، دستگاه مجبور است همان دادهها را دوباره دریافت کند یا بخشی از دانلود را از اول انجام دهد. ناپایداری و دستکاری و اختلالات عمدی که این روزها شدت یافته نیز میتواند این تکرار را بیشتر کند. در نتیجه، بخشی از حجم بسته صرف دادههایی میشود که چند بار ارسال شدهاند. اما صرفنظر از پشتپرده این محاسبات و فرمولهای پیچیده، یک واقعیت تلخ برای همه ملموس است: مردم #ایران بابت کیفیتی نازل، هزینهای چندبرابری و غیرمنصفانه میپردازند.🔴 در هیچ جای دنیا کاربران برای اینترنتی تا این حد کند، پر از اختلال و دستکاریشده چنین بهایی نمیپردازند. حکومتی که دسترسی آزاد به اطلاعات را رسما مسدود کرده، حالا نه تنها پس از ماهها #قطع_اینترنت کیفیت حداقل ارتباطات را هدف گرفته، بلکه با کاهش عمدی پهنای باند بینالملل و اختلال در پروتکلهای ارتباطی، مردم را کلافه کرده است. شبکهای که عملا کندتر و محدودتر شده، حالا بستههایش هم مثل برف آب میشوند تا فشار مضاعفی بر زندگی شهروندان وارد شود.🙂کاربران برای دسترسی به ابتداییترین خدمات، مجبور به استفاده دائمی از فیلترشکنها و ابزارهای عبور از سانسور هستند؛ ابزارهایی که به دلیل اختلالهای عمدی شبکه، مصرف حجم پسزمینه را چندبرابر میکنند. در واقع مردم بابت فیلترینگی که خود حکومت ایجاد کرده، هم تاوان امنیتی میدهند و هم تاوان مالی اتمام زودهنگام بستهها را! تبدیل کردن اینترنت به یک کالای لوکس، گران و امنیتی، سیاست سرکوبگرانهای است که تنها هدف آن ناامید کردن مردم از دسترسی به جهان آزاد است. @PaskoochehBot@Paskoocheh
📍بسیاری از اپلیکیشنهای رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده میکنند. SDK یا همان «کیت توسعه نرمافزار» مجموعهای از کدها و ابزارهای آماده است که توسعهدهندگان داخل اپلیکیشن قرار میدهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند. ❌گزارش تازه بنیاد EFF که یکی از شناختهشدهترین سازمانهای مدافع حقوق دیجیتال و حریم خصوصی است، هشدار میدهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، بهصورت پیشفرض اطلاعات #لوکیشن را جمعآوری و برای شبکههای تبلیغاتی ارسال میکنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعهدهندگان از این موضوع باخبر باشند.⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیشفرض این ابزارها به گونهای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال میکنند. البته EFF تأکید میکند این به معنای امن بودن سایر SDKها نیست و نمونههای دیگری نیز پیشتر به دلیل جمعآوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفتهاند.🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری میکند که دادههای مکانی جمعآوریشده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفتهاند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساسترین دادههای شخصی کاربران محسوب میشود.🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامههای نصبشده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید میکند مسئولیت فقط بر عهده کاربران نیست؛ توسعهدهندگان باید در انتخاب کیتهای تبلیغاتی دقت بیشتری داشته باشند و قانونگذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.@PaskoochehBot@Paskoocheh
🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویسهای اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وایفای هتلها و مراکز همایشها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دستکاری میکنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند.⚠️ وقتی مسافران در #هتل به شبکه وایفای وصل میشوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیتهای ساختگی سیستمعامل، آنها را فریب میدهند. یکی از ترفندهای جدید این گروه، استفاده از پیامهای جعلی برای بهروزرسانی مرورگر یا ویندوز است که از کاربر میخواهد فرایند تایید را انجام دهد. حتی نشانههایی دیده شده که این هکرها کاربران اندروید را هم با فایلهای آلوده APK هدف قرار دادهاند.🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نامهای CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافتهاند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتیویروس یا آپدیت ویندوز) نشان میدهد، اما در پسزمینه دسترسی کامل به سیستم پیدا میکند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکیهای مرورگر، رمزهای عبور و توکنهای ورود به حسابهای مایکروسافت.🛡️ کارشناسان توصیه میکنند هنگام اقامت در هتلها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابلاعتماد فرض کنید و تا جای ممکن از اینترنت سیمکارت یا #فیلترشکن امن و معتبر استفاده کنید. همچنین هرگز آپدیتها یا نرمافزارهایی را که هنگام وصل شدن به وایفای هتل پیشنهاد میشوند دانلود نکنید و برای ثبتنام در این شبکهها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.@PaskoochehBot@Paskoocheh
🔔در سالهای اخیر، قطع سراسری یا منطقهای #اینترنت توسط جمهوری اسلامی به یکی از اصلیترین ابزارهای سرکوب و خاموش کردن صدای مردم در #ایران تبدیل شده است. در چنین شرایطی که دسترسی به شبکه جهانی مسدود میشود، داشتن ابزاری سبک و مقاوم برای دریافت اخبار و اطلاع از وضعیت، از همیشه حیاتیتر است. 📱اپلیکیشن «دووتا» (Duta) با بررسی دقیق نحوه اجرای اختلالات شبکه در ایران طراحی شده و از یک پروتکل اختصاصی، فوقسبک و صرفاً متنی استفاده میکند. این پروتکل با تزریق بهینه دادهها، توانایی بالایی برای عبور از شدیدترین موارد #قطعی_اینترنت را دارد. 🚨در حال حاضر نسخه بتا دووتا فعال است و امکان دریافت اخبار از رسانههایی مانند وحید آنلاین، رادیو فردا، بیبیسی فارسی و مدوزا را فراهم میکند. این برنامه بدون نیاز به پهنای باند بالا و با کمترین مصرف منابع گوشی، ایجاد شده تا رسانهها و شهروندان بتوانند در سختترین شرایط هم ارتباط خبری خود را حفظ کنند.⬇️ دانلود از گوگلپلی⬇️ دانلود از پسکوچه⬇️ دانلود از طریق بات تلگرام پسکوچه@PaskoochehBot@Paskoocheh
⚠️ اگر از استارلینک استفاده میکنید، این نکات امنیتی را جدی بگیرید!⚠️با افزایش استفاده از #استارلینک در ایران، رعایت نکات امنیتی بیش از هر زمان دیگری اهمیت پیدا کرده است. یک بیاحتیاطی ساده میتواند خطرات امنیتی برای شما داشته باشد. با رعایت چند نکته ساده، میتوانید با خیال آسودهتر از #اینترنت_آزاد استفاده کنید:🌐 با استارلینک وارد سایتها و اپلیکیشنهای ایرانی نشوید. بانکها، سامانههای دولتی و بسیاری از سرویسهای داخلی، آدرس آیپی کاربران را ثبت میکنند. از آنجا که محدوده آیپیهای استارلینک شناختهشده است، ورود به این سرویسها میتواند استفاده شما از استارلینک را آشکار کند. ترافیک سرویسهای داخلی ایران باید همیشه از مسیر عادی شبکه ملی اطلاعات عبور کنند، در حالی که فقط محتوای بینالمللی باید از مسیر استارلینک عبور داده شود.📱 اپلیکیشن استارلینک را روی گوشی نصب نکنید. در صورت بازرسی تلفن همراه، وجود این برنامه میتواند نشانهای از استفاده شما از استارلینک باشد. برای مدیریت حساب یا بررسی وضعیت سرویس، در صورت نیاز از نسخه وب و ترجیحاً در حالت ناشناس (Incognito) مرورگر استفاده کنید.🔒 ردپای دیجیتال خود را تا حد امکان کم کنید. درباره داشتن استارلینک با دیگران صحبت نکنید و عکس، ویدیو، رسید خرید یا هر فایل مرتبط با آن را روی گوشی یا رایانه نگه ندارید. هرچه اطلاعات کمتری از شما باقی بماند، امنیتتان بیشتر خواهد بود.📤 اگر کسی را میشناسید که از استارلینک استفاده میکند یا قصد خرید آن را دارد، این نکات را برایش بفرستید. شاید همین چند توصیه ساده از دردسرهای بزرگ بعدی جلوگیری کند.@PaskoochehBot@Paskoocheh
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی⏳بهروزرسانی ۱۰ مرداد ۱۴۰۵❌آمار هفته گذشته #گوگلپلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، شش مورد به ویپیانها اختصاص دارد که اغلب آنها #ناامن، مشکوک یا ناشناخته هستند.❌ فیلترشکن «SpeedTop VPN» این هفته در لیست اپهای پردانلود گوگلپلی قرار دارد. یکی از مهمترین یافته فنی در این ویپیان، وجود یک موتور شبکه همتابههمتا در کد آن است که این قابلیت را دارد تا گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل کند. در این اپلیکیشن دستکم ۱۳ #ردیاب مختلف وجود دارد؛ از ردیاب فیسبوک گرفته تا یاندکس روسی. ❌فیلترشکن «Karkas VPN» سرویس دیگری است که این هفته در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. سازنده این اپ در کارنامه خود اپهای «حدیث کساء» و «زیارت عاشورا» را دارد. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین را دارد.@PaskoochehBot@Paskoocheh
⁉️چگونه بفهمیم کسی ما را در اینستاگرام بلاک کرده است؟❓تنها راه کاملاً قطعی، پرسش مستقیم از خود آن شخص است؛ اما اگر نمیخواهید مستقیماً بپرسید، بررسی این چند نشانه میتواند موضوع را روشن کند:🔍نام کاربری فرد از لیست Following شما حذف میشود. اگر در حالت Log out یا تب ناشناس (Incognito) مرورگر آیدی را سرچ کردید و پروفایلش پیدا شد، اما در حساب اصلی خودتان بالا نیامد، نشانه قویِ بلاک شدن است.💬اگر قبلاً با هم چت کردهاید، سابقه گفتگو باقی میماند. اگر نام و عکس فرد سر جایش باشد، #بلاک نشدهاید؛ اما اگر عکس حذف شده، نام کاربری به یک آواتار عمومی تغییر کرده و دیگر امکان ارسال پیام ندارید، احتمالاً بلاک شدهاید.❤️وقتی کسی شما را بلاک میکند، #اینستاگرام تمامی لایکها و کامنتهای قبلی او را روی پستهای شما پاک میکند.🚫اگر میتوانید اکانت را پیدا کنید و دکمه Follow را بزنید، آن شخص فقط شما را از لیست دنبالکنندگانش (Followers) حذف کرده و بلاک نکرده است.👥از شخصی که هر دو او را دنبال میکنید بپرسید آیا هنوز اکانت آن فرد برایش قابل مشاهده و پیام دادن هست یا خیر. اگر برای او باز میشود ولی برای شما نه، بلاک شدهاید.@PaskoochehBot@Paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇 ❓چرا با وجود روشن بودن #فیلترشکن، #اینستاگرام، یوتیوب و هوش مصنوعی هنوز کند و مختل هستند؟🖼جواب را در تصویر ببینید.@PaskoochehBot@Paskoocheh
🔴وقتی با اختلالات شدید یا #قطع_اینترنت جهانی مواجه میشویم، راهی ساده و سریع برای دسترسی به اخبار لازم است؛ #دویچه_وله برای این شرایط فکری کرده است!⚡اپلیکیشن «دویچه وله اکسس» کم حجم و سبک است و در شرایط بحرانی با اینترنت ضعیف هم امکان دانلود و نصب آن وجود دارد. ⚡بهروزرسانی اپلیکیشن از داخل اپ انجام میشود، این ویژگی در شرایط محدودیت و اختلال اینترنت کار را برای کاربر راحتتر میکند.⚡کاربر در اپلیکیشن دویچه وله ناشناس میماند. هنگام اجرای برنامه، یک #ویپیان داخلی به طور خودکار فعال میشود. برای شناسایی دستگاه، از یک "شناسه هش" استفاده میشود که مخصوص این اپلیکیشن است و هیچ ارتباطی با شناسه اصلی دستگاه ندارد. آدرسهای IP و دادههای شخصی نیز بهجایی منتقل نمیشوند. بنابراین هیچ کس، حتی سازندگان اپ نمیتوانند تشخیص دهند که کاربر کیست و موقعیت مکانیاش کجاست. 🔻اپلیکیشن خبرخوان دویچهوله حتی در شرایطی که اینترنت بینالمللی قطع باشد و فقط #اینترنت_ملی متصل باشد، کار میکند. 🔗دانلود از بات تلگرام پسکوچه 🔗دانلود اپلیکیشن از طریق ارسال یک ایمیل خالی به:dwaccess-android@paskoocheh.com🔗دانلود از وبسایت پسکوچهhttps://paskoocheh.com/tools/910/@PaskoochehBot@Paskoocheh
📍 اگر از #نقشه گوگل استفاده میکنید، احتمالاً این برنامه مسیرها و مکانهایی را که به آنها رفتهاید در بخشی به نام Timeline (تایملاین) ذخیره میکند. #گوگل بهتازگی نحوه ذخیره این اطلاعات را تغییر داده و اکنون بخش زیادی از دادههای #لوکیشن بهجای حساب کاربری، روی خود دستگاه ذخیره میشود. با این حال، اگر نمیخواهید گوگل سابقه رفتوآمدهای شما را ثبت کند، بهتر است این قابلیت را غیرفعال کنید.📱 برای خاموش کردن Timeline (تایملاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (دادههای شما در نقشه گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایملاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخشها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.⚠️ خاموش کردن تایملاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمیکند. اگر گزینهفعالیت وب و برنامهها (Web & App Activity) یا تاریخچه سرویسهای جستوجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخشها را نیز بررسی و در صورت نیاز غیرفعال کنید.@PaskoochehBot@Paskoocheh
بررسی امنیت Shah VPN: شاه که نه، سربازی بیسپر!🚨فیلترشکن Shah VPN در چند هفته اخیر در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار گرفته است. بررسی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد.📢برای اینکه یک ویپیان همه ترافیک گوشی را از داخل تونل عبور دهد، باید هر دو نوع IPv4 و IPv6، را پوشش دهد. بررسی کد Shah VPN نشان میدهد IPv6 تنها زمانی به تونل اضافه میشود که گزینهای داخلی با نام pref_prefer_ipv6 روشن باشد؛ درحالیکه مقدار پیشفرض این گزینه در کد اپ خاموش است. اگر گوشی یا اپراتور اینترنت از IPv6 پشتیبانی کند، بعضی سرویسها ممکن است ارتباط خود را از مسیر IPv6 برقرار کنند و این ترافیک از ویپیان عبور نکند؛ در حالی که کاربر بیاطلاع است و فکر میکند چون ویپیان فعال است، تمام ترافیک او از ویپیان میگذرد.باید توجه داشت که نشت زمانی ممکن است رخ دهد که گوشی و شبکه واقعا از IPv6 استفاده کنند. به همین دلیل ممکن است یک کاربر هیچ نشانهای از نشت نبیند، در حالی که کاربر دیگری روی شبکهای متفاوت با این مشکل روبهرو شود.🛎بررسی پسکوچه نشان میدهد فیلترشکن Shah VPN یک رخنه امنیتی ناشی از یک اشتباه اجرایی دارد. دسترسی این برنامه باز است و اپلیکیشنهای دیگر روی گوشی شما میتوانند مثل یک «کنترل از راه دور»، اتصال ویپیان را بدون اجازه و بدون اینکه بفهمید، خاموش یا ریستارت کنند!خطر اصلی چیست؟ اگر یک اپ مخرب روی گوشی باشد، میتواند اتصال ویپیان شما را خاموش کند و آدرس IP شما لو میرود!🔍اپ Shah VPN بخشی از تنظیمات خود را از راه دور دریافت میکند. این اطلاعات با الگوریتم AES-CTR رمزگذاری شدهاند، اما کلید بازکردن آنها داخل خود فایل APK اپ ساخته میشود؛ بنابراین هر کسی که اپ را مهندسی معکوس کند، میتواند این کلید را استخراج و محتوای تنظیمات را رمزگشایی کند. مهمتر اینکه در این سازوکار هیچ HMAC، رمزنگاری احرازشده مانند AEAD یا امضای دیجیتال وجود ندارد. این ابزارها به اپ کمک میکنند مطمئن شود تنظیمات واقعا توسط سازنده صادر شده و در مسیر تغییر نکردهاند. اپ فقط بررسی میکند که آیا میتواند بسته را با کلید موجود در خودش باز کند یا نه؛ بررسی نمیکند که چه کسی آن را ساخته و آیا واقعا از طرف سازنده Shah VPN فرستاده شده است.حالا اگر مهاجمی به سرور تنظیمات، حساب GitHub یا یکی از منابع مورد اعتماد اپ نفوذ کند، میتواند بسته اصلی را با بستهای جعلی جایگزین کند. چون کلید رمزگذاری از داخل خود اپ قابل استخراج است، مهاجم میتواند تنظیمات جعلی را طوری رمزنگاری کند که Shah VPN بدون هشدار آنها را باز و اجرا کند. مثلا مهاجم ممکن است آدرس سرورهای ویپیان را تغییر دهد و کاربران را به سرورهای تحت کنترل خود بفرستد.🔦در زمان بررسی پسکوچه، Shah VPN از سرور خود ۱۴ تنظیم اتصال (پروفایل) دریافت میکرد. هر پروفایل شامل اطلاعات اتصال ویپیان و قوانینی است که مشخص میکنند ترافیک کاربر از چه مسیری عبور کند. در ۱۲ پروفایل، قواعدی برای شناسایی دامنههای با پسوند .ir، سایتهای دستهبندیشده بهعنوان ایرانی و IPهای متعلق به ایران وجود داشت که به اپ دستور میدهند ارتباط با سرویسهای ایرانی را بهصورت مستقیم برقرار کنند و از تونل ویپیان عبور ندهد. 🕵این رفتار از نظر فنی نوعی Split Tunneling بر اساس مقصد است؛ اما مشکل اینجاست که باید برای کاربر شفاف و روشن باشد و امکان خاموشکردنش وجود داشته باشد. در Shah VPN این مورد به کاربر اطلاع داده نشده. ممکن است کاربر تصور کند با روشنکردن ویپیان تمام ارتباطهایش محافظت میشوند، درحالیکه هنگام ورود به یک سایت ایرانی، آن سایت میتواند IP واقعی او را ببیند. 🔴 در این ویپیان از چند کتابخانه آماده نیز استفاده شده است. اپ از نسخه 0.55.0 کتابخانه x/net استفاده میکند؛ نسخهای که شامل آسیبپذیری ثبتشده است و در بعضی شرایط، یک پاسخ DNS غیرعادی یا خراب میتواند این بخش را وارد وضعیت panic کند؛ یعنی برنامه با خطایی روبهرو میشود که نمیتواند بهطور عادی ادامه دهد و ممکن است از کار بیفتد. این مشکل در نسخه 0.56.0 اصلاح شده، اما Shah VPN هنوز از نسخه قبلی استفاده میکند. @PaskoochehBot@Paskoocheh
🧠بر اساس تازهترین گزارش نظرسنجی مرکز ایسپا، هنوز بخش مهمی از کاربران در #ایران فاصله زیادی با ابزارهای جدید فناوری دارند؛ بهطوری که ۳۷.۶ درصد از کاربران اینترنت اصلاً با ابزارهای #هوش_مصنوعی آشنا نیستند و ۲۵.۴ درصد نیز تنها نام آنها را شنیدهاند. در این میان، ۲۹ درصد از کاربران در حد نیازهای اولیه امکان استفاده از این ابزارها را دارند و سهم کاربرانی که به شکل تخصصی و حرفهای از تکنولوژیهای هوش مصنوعی بهره میبرند، تنها به ۷.۹ درصد میرسد. 🔔در میان همان دسته از کاربرانی که از هوش مصنوعی کمک میگیرند، #چتجیپیتی با سهم بالای ۹۰.۳ درصدی، پرکاربردترین و محبوبترین ابزار در ایران است و با فاصلهای زیاد از رقبای خود نظیر جمنای (۱۶.۴٪)، دیپسیک (۱۳.۲٪)، ابزارهای داخلی (۱۲.۵٪)، گروک (۶.۶٪)، کوپایلوت (۶.۲٪) و کلود (۵٪) قرار دارد. همچنین بررسی هدف کاربران نشان میدهد که ۵۱.۱ درصد برای کسب اطلاعات عمومی، ۴۴.۱ درصد برای آموزش و مهارتآموزی، ۳۸.۷ درصد برای تولید و تدوین عکس و ویدیو و ۳۰.۵ درصد برای امور مربوط به زبان و ترجمه به سراغ دستیارهای هوش مصنوعی میروند.@PaskoochehBot@Paskoocheh
گزارش کلادفلر: اینترنت ایران هنوز به وضعیت عادی برنگشته است🔍کلادفلر در گزارش فصلی خود که به تازگی منتشر شده، وضعیت اینترنت ایران را بررسی کرده است. براساس گزارش #کلادفلر وقتی که اینترنت در ایران پس از ۸۸ روز خاموشی برگشت، حجم ترافیک ابتدا جهش کرد و تا نزدیکی ۹۰ درصد سطح پیش از قطعی بالا رفت و دوباره ترافیک شبکه کاهش یافت و در حدود ۵۹ درصد باقی ماند. معنای این روند روشن است، اگرچه اتصال #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد. 🚨طبق گزارش کلادفلر، ۲۶ مه نقطه شروع این بازگشت بوده است و در این تاریخ کلادفلر افزایش ناگهانی ترافیک وب و درخواستهای دیاناس را ثبت کرده و در نخستین ساعات، حجم داده عبوری از شبکه کلادفلر حدود ۱۵ برابر هفته قبل از آن شد، اما در اوج همان روز فقط به ۴۰ درصد بیشترین سطح ثبتشده پیش از خاموشی رسید. 📢کلادفلر میگوید این سطح دسترسی کنونی تقریبا با حجمی مطابقت دارد که در بهمن ماه، میان خاموشی اول و دوم دیده میشد. بنابراین اینترنت ایران به وضعیت پیش از بحران بازنگشته و به وضعیت میان دو قطعی برگشته است. 📱کلادفلر نوشته که از نظر جغرافیایی نیز بازگشت در ابتدا متوازن نبود. در دادههای ۲۶ و ۲۷ مه، حدود ۹۱٫۶ درصد درخواستهای HTTP مشاهدهشده از #تهران میآمد و افزایش ترافیک در سایر مناطق بسیار محدودتر بود. اپراتورهای اصلی از جمله همراه اول، ایرانسل، رایتل و شرکت مخابرات ایران هم افزایش ترافیک داشتند، اما تمرکز سنگین دادهها در پایتخت نشان میداد بازگشایی در همه استانها و شبکهها با سرعت یکسان انجام نشده است.@PaskoochehBot@Paskoocheh
🚨فاطمه مهاجرانی، سخنگوی دولت پزشکیان در نشست با خبرنگاران اعلام کرد که مقرر شده هرگونه انسداد، تعلیق یا ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتالی، فقط پس از اخذ نظر ستاد راهبری و ساماندهی فضای مجازی و با دستور رئیس جمهور انجام شود. 🔴مهاجرانی همچنین گفت که دولت برنامههای بسیار جدی برای تقویت شبکه ملی اطلاعات دارد.🔦در شرایطی که جامعه و کسبوکارها هنوز زیر بار خسارات ناشی از قطعیهای چندماهه کمر راست نکردهاند و دسترسیها هنوز به وضعیت پیش از دی ۱۴۰۴ بازنگشته، تلاش جمهوری اسلامی برای گرهزدن رفع مشکل به «تغییر نهاد متولی فیلترینگ»، ادعایی پوچ و ساختگی است. تاکید همزمان بر تکمیل شبکه ملی اطلاعات، حقیقت ماجرا را عریان میکند؛ زیرساختی که هدف آن نه تسهیل دسترسی، بلکه تکمیل ابزار سانسور، بومیسازی دسترسی و تسهیل کلید قطع کامل اینترنت در زمان نیاز است.@PaskoochehBot@Paskoocheh
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کردهاند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نامهای دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است. 👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند. 🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.@PaskoochehBot@Paskoocheh
🛡️ چکلیست مهم برای خرید تجهیزات استارلینک؛ این ۵ قدم را جدی بگیرید!🚨 این روزها که خرید و فروش تجهیزات و ابزارهای دسترسی به اینترنت آزاد مثل تجهیزات #استارلینک یا ابزارهای دور زدن سانسور در #ایران افزایش پیدا کرده، مراقبت از «امنیت شخصی» و «اطلاعات مالی» مهمتر از همیشه است. متأسفانه کلاهبرداران و نهادهای نظارتی از همین فرصت برای ردگیری کاربران استفاده میکنند. 🔔اگر قصد خرید این تجهیزات را دارید، حتماً این چکلیست امنیتی را قبل از معامله مرور کنید:👤 ۱. هرگز با مشخصات واقعی خود با فروشنده ارتباط برقرار نکنید. نام، عکس پروفایل و شماره تلفن خود را در تلگرام یا سیگنال کاملاً مخفی کنید تا ردپایی از هویت شما باقی نماند.💸 ۲. تا زمانی که دستگاه را حضوری تحویل نگرفتهاید و شناسه (KIT ID) آن را شخصاً استعلام نکردهاید، هیچ مبلغی به عنوان پیشپرداخت، بیعانه یا هزینه رزرو واریز نکنید.📍 ۳. برای تحویل کالا هرگز آدرس دقیق خانه یا محل کار خود را ندهید. یک مکان عمومی، شلوغ و بیربط به مسیر روزمرهتان را برای تحویل انتخاب کنید.💳 ۴. برای جلوگیری از ردگیری حسابهای بانکی، هزینه را فقط بهصورت نقدی یا با رمزارز (ارز دیجیتال) پرداخت کنید و از کارتبهکارت مستقیم خودداری کنید.📞 ۵. پس از اتمام خرید و اطمینان از سلامت دستگاه، ارتباط خود را با فروشنده قطع کنید و به پیامها یا تماسهای بعدی او پاسخ ندهید.@PaskoochehBot@Paskoocheh
📊 یافتههای تازه نظرسنجی ایسپا ابعاد دیگری از شکست کامل سیاست #فیلترینگ و #قطع_اینترنت جهانی در ایران را نشان میدهد. بر اساس این گزارش، بیش از ۷۴ درصد از کاربران اینترنت در #ایران مجبور به استفاده از #فیلترشکن هستند تا به ابتداییترین حق خود یعنی دسترسی آزاد به اطلاعات برسند.💸 اکثر این افراد (نزدیک به ۶۷ درصد) از ابزارهای دور زدن سانسور رایگان استفاده میکنند و بقیه ناچارند هزینههای نجومی ماهانه—حتی تا بالای یک میلیون تومان—را به بازار سیاهی بپردازند که مستقیماً حاصل تصمیمات سرکوبگرانه جمهوری اسلامی است. 🔔با وجود سالها فیلترینگ، کاربران همچنان از پلتفرمهای جهانی استفاده میکنند و رفع فیلتر برای بسیاری از آنها به یک مطالبه جدی تبدیل شده است. بیش از ۵۱ درصد کاربران، رفع فیلترینگ را مسئلهای حیاتی میدانند و اینستاگرام (۴۷.۸٪)، تلگرام (۲۰.۹٪) و یوتیوب (۸.۴٪) در صدر اولویتهای آنها قرار دارد.🌐 آمارها نشان میدهد نیاز و انتخاب مردم با تبعیض دیجیتال هم عوض نشده است. با وجود همه محدودیتها، کاربران همچنان از پلتفرمهای معتبر جهانی استفاده میکنند و پیامرسانهای داخلی نتوانستهاند جای آنها را بگیرند.📉 قطع یا اختلال در اینترنت بینالمللی، فقط دسترسی کاربران به شبکههای اجتماعی را محدود نمیکند. این وضعیت ارتباط ۳۸.۸ درصد مردم با خانواده و دوستان، سرگرمی ۳۳.۶ درصد و از همه مهمتر، کار و درآمد نزدیک به ۳۰ درصد کاربران را تحت تأثیر قرار میدهد. در عمل، فیلترینگ و اختلالات عمدی به میلیونها نفر، از فریلنسرها و کسبوکارهای آنلاین گرفته تا شرکتهای بزرگ و استارتاپها، آسیب اقتصادی وارد کرده و هزینه آن را مردم از جیب و معیشت خود میپردازند.@PaskoochehBot@Paskoocheh
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی⏳ بهروزرسانی ۳ مرداد ۱۴۰۵❌ با وجود گذشت هفتهها از بازگشت نسبی اینترنت، محدودیتها و اختلالها همچنان ادامه دارد. بر اساس تازهترین نظرسنجی ایسپا، حدود ۷۵ درصد کاربران ایرانی از #فیلترشکن استفاده میکنند.❌ سرویس Shah VPN با بیش از ۵۰۰ هزار دانلود این هفته در فهرست اپهای پرطرفدار قرار دارد. وبسایت این #ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص است و برای فعالیت به مجوزهایی مانند هویت دستگاه و دوربین نیاز دارد. همچنین از ۵ ردیاب استفاده میکند و درباره نحوه جمعآوری، نگهداری و اشتراکگذاری دادههای کاربران شفاف نیست.❌ سرویس Key VPN – Secure VPN نیز با بیش از ۵ میلیون دانلود همچنان بین کاربران در #ایران محبوب است. وبسایت آن در دسترس نیست و تنها راه ارتباط با سازنده یک حساب جیمیل است. اطلاعات منتشرشده درباره توسعهدهنده و شرکت سازنده با یکدیگر همخوانی ندارد و در بخش امنیت دادههای #گوگلپلی نیز اعلام شده که انتقال اطلاعات کاربران از طریق اتصال رمزنگاریشده انجام نمیشود.@PaskoochehBot@Paskoocheh
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی⏳بهروزرسانی ۳ مرداد ۱۴۰۵❌هفتهها از بازگشت نسبی اینترنت میگذرد و محدودیتها و اختلالات اینترنتی هنوز پابرجاست و وضعیت شبکه به وضعیت پیش از دی ماه ۱۴۰۴ بازنگشته است. جدیدترین نظرسنجی ایسپا نشان میدهد که ۷۴ درصد مردم از فیلترشکن استفاده میکنند.❌فیلترشکن «Shah VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگلپلی دانلود شده، این هفته در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این ویپیان از دسترس خارج شده و سند حریم خصوصی آن ناقص است. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین، را دارد. این ویپیان از ۵ ردیاب برای مقاصد مختلف استفاده میکند. در سند حریم خصوصی نوشته شده که برخی از دادههای کاربران با شرکتهایی که برای ارائه خدمات و تجزیه و تحلیل استخدام شدهاند به اشتراک گذاشته میشود. جزییات زیادی درباره دادههای دریافتی، مدت زمان حفظ آنها و محل نگهداری دادهها و نحوه برخورد با آنها عنوان نشده است.❌فیلترشکن «Key VPN–Secure VPN» سرویسی است که تاکنون بیش از پنج میلیون بار از گوگلپلی دانلود شده و در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و جلوگیری از حالت استراحت را دارد. وبسایت سرویس از دسترس خارج شده و ارتباط با سازندگان تنها از طریق یک جیمیل امکانپذیر است. ابهامات زیادی درباره سازندگان این سرویس و محل فعالیت آنها وجود دارد. در گوگلپلی شخصی به نام Andrei Allikas بهعنوان توسعهدهنده این ویپیان معرفی شده، درحالی که نام شرکت سازنده «Azadi vpn» عنوان شده و تصاویر مربوط به این ویپیان در گوگلپلی حاوی متن فارسی است. در بخش امنیت دادهها در صفحه گوگلپلی این فیلترشکن نوشته شده که انتقال دادهها از از طریق یک اتصال امن و رمزنگاری شده منتقل نمیشود.@PaskoochehBot@Paskoocheh
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومتها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان میدهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روشهای قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانهای و مهندسی افکار عمومی، استفاده کرده است.🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.@PaskoochehBot@Paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇 ❓اگر #کانفیگ را از منبع ناشناس بگیریم، آیا استفاده از آن در یک #اپلیکیشن معتبر، خطرات احتمالی را رفع میکند؟🖼جواب را در تصویر ببینید.@PaskoochehBot@Paskoocheh
📱 شرکت #گوگل در چهارمین دور از بهروزرسانیهای خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیتهای جدیدی را برای دستگاههای اندرویدی ارائه کرده است. این بهروزرسانیها بهصورت خودکار در پسزمینه دانلود میشوند و پس از راهاندازی مجدد دستگاه روی بخشهای مختلفی مثل گوگلپلی استور، خدمات #گوگلپلی، #اندروید تیوی و سایر پلتفرمها اعمال میگردند.🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.@PaskoochehBot@Paskoocheh
📊 نتایج تازهترین نظرسنجی مرکز افکارسنجی دانشجویان ایران (ایسپا)، نشان میدهد ۸۹.۳ درصد از افراد بالای ۱۵ سال در کشور از اینترنت استفاده میکنند. طبق این دادهها، ایرانیان به طور متوسط روزانه ۴ ساعت و ۳ دقیقه از وقت خود را در فضای آنلاین میگذرانند؛ آماری که نشان میدهد امروزه اینترنت دیگر یک ابزار جانبی نیست، بلکه بخش جداییناپذیر از زندگی روزمره مردم است.🌐 نکته قابل توجه در این پیمایش، الگوی مصرف کاربران در شبکههای اجتماعی است. طبق یافتههای ایسپا، میانگین زمان استفاده روزانه از پلتفرمهای بینالمللی با ۲ ساعت و ۵ دقیقه، همچنان بیشتر از شبکههای اجتماعی داخلی با ۱ ساعت و ۳۷ دقیقه است. این در حالی است که ۲۸.۴ درصد از کاربران اظهار داشتهاند اصلاً از شبکههای خارجی استفاده نمیکنند و ۱۸ درصد نیز کلاً سراغ اپلیکیشنهای داخلی نرفتهاند.🚫 این آمارها نشان میدهد سالها #فیلترینگ، #اختلالات و محدودیتها نتوانسته کاربران ایرانی را از شبکههای اجتماعی جهانی دور کند. در عمل، این سیاستها بیشتر از آنکه دسترسی مردم را محدود کنند، فقط هزینه، دردسر و ناامنی دیجیتال را به زندگی روزمره و کسبوکارها تحمیل کردهاند، در حالی که نیاز مردم به #اینترنت_آزاد همچنان پابرجاست.@PaskoochehBot@Paskoocheh
❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیقتر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08@PaskoochehBot@Paskoocheh
🔐 رمزهای عبور قدیمی کمکم در حال کنار رفتن هستند و شرکتهایی مثل گوگل، اپل و مایکروسافت به جای آنها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده میکنند. این روش هم امنیت بیشتری دارد و هم ورود به حسابهای کاربری را سادهتر میکند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.📖در تلگرام بخوانید📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید @PaskoochehBot@Paskoocheh
🚨پیدا کردن یک #فیلترشکن یا ابزار دور زدن #فیلترینگ برای بسیاری از کاربران در #ایران به یک نیاز روزمره تبدیل شده است. اما همین نیاز، حالا به فرصتی برای حملات سایبری تبدیل شده است. پژوهشگران امنیتی هشدار دادهاند که یک گروه هکری با انتشار برنامههای جعلی مانند Pis2ray VPN، YEPlayer و حتی ابزارهایی با نام #استارلینک تلاش کرده کاربران فارسیزبان را هدف قرار دهد.🎭 این برنامهها در ظاهر یک ویپیان یا پخشکننده ویدئو هستند، اما بعد از نصب، بدافزاری به نام MarkiRAT را روی سیستم اجرا میکنند. این بدافزار میتواند اطلاعات دستگاه را جمعآوری کند، از صفحه نمایش اسکرینشات بگیرد، فایلها را بررسی کند و اطلاعات را برای سرورهای مهاجمان ارسال کند؛ آن هم بدون اینکه کاربر متوجه اتفاق خاصی شود.🕵️ پژوهشگران امنیتی Recorded Future این عملیات را به گروهی با نام TAG-182 نسبت دادهاند. به گفته آنها، این گروه احتمالاً با جمهوری اسلامی همسو یا وابسته به نهادهای حکومتی است و تمرکز اصلی آن، هدف قرار دادن کاربران فارسیزبان و جمعآوری اطلاعات از مخالفان، فعالان مدنی و افرادی است که برای دسترسی آزاد به اینترنت از ابزارهای دور زدن فیلترینگ استفاده میکنند.🕵️♂️ بررسیها نشان میدهد مهاجمان برای جلب اعتماد کاربران، از دامنهها و آدرسهایی با ظاهری شبیه سرویسهای شناختهشده مانند فیسبوک، مایکروسافت، گوگل و حتی استارلینک استفاده کردهاند. هدف آنها سوءاستفاده از اعتماد کاربران و نصب بدافزار از طریق نرمافزارهایی است که ظاهراً کاربردی و بیخطر به نظر میرسند.⚠️ این حمله بیشتر از آنکه بر یک ضعف فنی پیچیده تکیه داشته باشد، از شرایط و رفتار کاربران سوءاستفاده میکند. مهاجمان روی نیاز فوری افراد برای پیدا کردن یک فیلترشکن یا ابزار دسترسی به اینترنت آزاد حساب کردهاند.🛡️ اگر قصد نصب ویپیان یا هر ابزار دیگری را دارید، آن را فقط از وبسایت رسمی توسعهدهنده یا منابع معتبر دریافت کنید. قبل از نصب، نام توسعهدهنده، آدرس سایت و مجوزهای برنامه را بررسی کنید و به نسخههایی که در شبکههای اجتماعی یا سایتهای ناشناس منتشر میشوند، اعتماد نکنید. گاهی خطرناکترین بدافزارها، خودشان را به جای ابزارهای امنیتی معرفی میکنند.@PaskoochehBot@Paskoocheh
🚨 در حالی که کاربران هر روز با محدودیتها و اختلالهای گسترده، افت شدید کیفیت اینترنت و افزایش هزینه بستههای اینترنتی روبهرو هستند، وزارت ارتباطات از ارائه #اینترنت_رایگان و باکیفیت برای زائران #اربعین خبر داده است.📡 بر اساس اعلام ستار هاشمی، وزیر ارتباطات، بخش قابل توجهی از توان اجرایی و زیرساختی این وزارتخانه برای تأمین ارتباطات این رویداد اختصاص یافته؛ تصمیمی که بار دیگر بحث درباره نگاه نابرابر به حق دسترسی شهروندان به اینترنت را پررنگ کرده است.📶 وزیر ارتباطات از راهاندازی ۱۰۰ نقطه اینترنت رایگان و توافق با اپراتورهای عراقی برای بهبود کیفیت ارتباطات زائران خبر داده است.💻 در شرایطی که بسیاری از کسبوکارهای آنلاین، فریلنسرها و فعالان حوزه فناوری به دلیل #اختلالات مداوم شبکه، محدودیتهای پروتکلی و افزایش تأخیر ارتباطات با مشکلات جدی مواجهاند، اختصاص منابع گسترده به یک مناسبت خاص مذهبی، برای بسیاری از کاربران این پرسش را ایجاد کرده که چرا همین سطح از توجه به وضعیت اینترنت داخل کشور وجود ندارد.📦 نکته دیگری که در سخنان وزیر ارتباطات جلب توجه میکند، اشاره به تمام شدن سریع بستههای اینترنت زائران و دغدغه وزارت ارتباطات برای حل این مشکل است؛ مشکلی که بسیاری از کاربران ایرانی مدتهاست با آن روبهرو هستند، اما وزارت ارتباطات تاکنون راهکاری برای آن ارائه نکرده است.🔒 استفاده مداوم از #فیلترشکن، کیفیت پایین شبکه و عبور ترافیک از تونلهای رمزنگاریشده باعث میشود کاربران هزینه بیشتری برای دسترسی به اینترنت بپردازند؛ مسئلهای که تاکنون توضیح شفافی درباره آن از سوی مسئولان ارائه نشده است.⚖️ این رویکرد وزارت ارتباطات بهوضوح نشانه نقض بیطرفی این وزارتخانه است و بار دیگر نشان میدهد هر جا حکومت اراده کند، اینترنت باکیفیت، پایدار و بدون محدودیت فراهم میشود؛ اما سهم میلیونها شهروند ایرانی همچنان #فیلترینگ، اختلال و نظارت گسترده است. در عمل، دسترسی آزاد به اینترنت به جای یک حق طبیعی، به امتیازی برای گروهها و افراد خاص تبدیل شده است.@PaskoochehBot@Paskoocheh
⁉️ چطور دسترسی «لوکیشن» را در ویندوز ۱۱ کنترل کنیم؟📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ ویندوز ۱۱ میرویم. بسیاری از برنامهها و حتی وبسایتها میتوانند با اجازه شما به موقعیت مکانی دستگاه دسترسی داشته باشند. در #ویندوز میتوانید این دسترسی را بهطور کامل خاموش کنید یا فقط برای برنامههای خاص محدود نگه دارید.💻 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل غیرفعال کنید، وارد Settings (تنظیمات) شوید، به بخش Privacy & Security (حریم خصوصی و امنیت) بروید و از قسمت Location (موقعیت مکانی) گزینه Location Services (سرویسهای موقعیت مکانی) را خاموش کنید. توجه داشته باشید که برای تغییر این تنظیمات ممکن است نیاز به دسترسی Administrator (مدیریت سیستم) داشته باشید.⚙️ اگر ترجیح میدهید فقط بعضی برنامهها به #لوکیشن شما دسترسی داشته باشند، در همان بخش Location (موقعیت مکانی) کمی پایینتر بروید تا فهرست برنامهها را ببینید. سپس دسترسی هر برنامه را جداگانه خاموش یا روشن کنید. البته این فهرست فقط برنامههای نصبشده از Microsoft Store (#مایکروسافت استور) را نمایش میدهد و بسیاری از برنامههای دسکتاپ ممکن است خارج از این بخش به موقعیت مکانی دسترسی داشته باشند.🌐 وبسایتها هم میتوانند از مرورگر درخواست دسترسی به موقعیت مکانی شما را داشته باشند. اگر از مایکروسافت اج استفاده میکنید، وارد Settings (تنظیمات) مرورگر شوید، به بخش Site Permissions (مجوزهای سایت) و سپس Location (موقعیت مکانی) بروید. از اینجا میتوانید درخواست دسترسی به لوکیشن را غیرفعال کنید یا وبسایتهایی را که قبلاً اجازه دسترسی گرفتهاند، از فهرست حذف کنید. در مرورگرهای دیگر هم معمولاً تنظیمات مشابهی در بخش حریم خصوصی و مجوزهای سایت وجود دارد. با چند دقیقه بررسی این تنظیمات، کنترل بیشتری روی اطلاعات #موقعیت_مکانی خود خواهید داشت.@PaskoochehBot@Paskoocheh
🚨 پژوهشگران شرکت امنیت سایبری پالو آلتو نتورکز در ژوئن ۲۰۲۶ شبکهای متشکل از دهها افزونه جعلی #ویپیان را در فروشگاه رسمی #کروم شناسایی کردند. برخی از این افزونهها نام و ظاهر برندهای شناختهشدهای مانند Proton VPN، AdGuard VPN، Browsec و AmneziaVPN را جعل کرده بودند. این افزونههای جعلی، مسیر ترافیک مرورگر کروم را عوض میکردند و همهچیز را از سرورهای ناشناس خود عبور میدادند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار میگرفتند که میتوانستند فعالیت مرورگر را زیر نظر بگیرد و ارتباطها را دستکاری کنند. البته این افزونهها فقط ترافیک داخل مرورگر کروم را تغییر مسیر میدادند، نه تمام ارتباطات کل دستگاه را.🕵️♂️ در این حالت، گرداننده این پراکسیهای جعلی میتواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وبسایتهای قدیمی که از پروتکل امن HTTPS استفاده نمیکنند (وبسایتهای HTTP)، محتوای صفحات، فرمها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.💻 بررسی کدها نشان داده که همه این افزونهها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعالشدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده میکرد. این قابلیت ذاتاً مخرب نیست و افزونههای معتبر پراکسی نیز از آن استفاده میکنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.🔗 شواهد نشان میدهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسیها، دامنهها و منطق یکسان استفاده میکردند. این افزونهها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آنها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونهها هنگام نخستین نصب، بدون درخواست کاربر، یک وبسایت مشترک را در مرورگر باز میکردند؛ وبسایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آنها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونههای مرتبط را «دهها مورد» اعلام کرده است.⚠️ نکته نگرانکننده، حضور این ویپیانهای جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسیها، دستکم برخی از شناسههای گزارششده با نامهای جعلی AdGuard VPN و Browsec همچنان صفحه قابلدسترسی در فروشگاه کروم داشتند؛ در حالی که توسعهدهنده، تعداد کاربران و شناسه آنها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.🛡️افزونههای #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وبسایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونهها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را بهروزرسانی کنید. پیشنهاد میشود پس از حذف افزونههای مشکوک، یکبار از حسابهای کاربری مهم خود خارج شده و دوباره وارد شوید.@PaskoochehBot@Paskoocheh
به تازگی یک #تبلیغ_جعلی در کانال تلگرام پسکوچه نمایش داده شده که با سواستفاده از نام پسکوچه و با وعده «هدیه ویژه پسکوچه»، کاربران را به یک بات ناامن هدایت میکند. این تبلیغ هیچ ارتباطی با پسکوچه ندارد و جعلی است.@PaskoochehBot@Paskoocheh
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی⏳بهروزرسانی ۲۷ تیر ۱۴۰۵❌ اینترنت ایران کند، ناپایدار و پر از #اختلال است. طبق دادههای رادار کلادفلر، چند استان از جمله اصفهان، فارس، خراسان رضوی، البرز و تهران در در روزهای گذشته با کاهش نسبی ترافیک اینترنت مواجه بودهاند. در چنین وضعیتی کاربران برای متصل ماندن ویپیانهای مختلف را امتحان میکنند. این شرایط، بازار فیلترشکنهای ناامن را داغ کرده است.❌فیلترشکن «Esgard VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگلپلی دانلود شده، این هفته در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به موقعیت جغرافیایی تقریبی را دارد. این ویپیان از ۱۷ #ردیاب برای مقاصد مختلف استفاده میکند. ❌ فیلترشکن «Soren VPN» سرویس دیگری است که این هفته در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار دارد. این فیلترشکن تاکنون بیش از یک میلیون بار از گوگلپلی دانلود شده است. وبسایت این سرویس هم از دسترس خارج شده و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این ویپیان هم برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. در بخش امنیت دادهها در صفحه #گوگلپلی این ویپیان نوشته شده که این سرویس ممکن است برخی دادههای کاربران را با شرکتهای طرف سوم به اشتراک بگذارد.@PaskoochehBot@Paskoocheh