حق اتصال به جهان با سهمیه!
روزی که به اسم امنیت، تمام پنجرههای ارتباطی جامعه را گل گرفتند، کسی حدس نمیزد که مدتی بعد قرار است بلیط تماشای بیرون از لای درز پنجره را به قیمتهای نجومی بفروشند؛ آن هم به صورت سهمیهبندی شده!
🔴 داستان از این قرار است؛ کاربرانی که برای دریافت «اینترنت پرو» اقدام کرده اند، حالا با پیامکی مواجه میشوند که به آنها اعلام میکند سهمیه روزانهاشان برای استفاده از سایتهای خارجی به پایان رسیده است.
این پدیده، فقط یک سانسور ساده نیست؛ این یک مدل کسبوکار کثیف است. فرمول آن به این صورت طراحی شده است:
🔸یک حق طبیعی و عمومی را کاملا مسدود کن.
🔸برای رفع محدودیت آن، یک بازار انحصاری و رانتی بساز.
🔸دسترسی به جهان را به یک کالای لوکس و طبقاتی تبدیل کن.
🔸در نهایت، حتی به مشتری متمول خودت هم با منت و به صورت قطرهچکانی خدمات بده.
مسدودسازی فضای مجازی هرچه برای مردم ضرر داشت، برای انحصارطلبان نان و آب فوقالعادهای به همراه آورده است. تجارتی شیرین که هم جامعه را در پیله کنترل و بیخبری نگه میدارد و هم از اشتیاق شهروندان برای اتصال به دنیای مدرن، درآمدهای کلان کسب میکند.
✍ Beshkan
روزی که به اسم امنیت، تمام پنجرههای ارتباطی جامعه را گل گرفتند، کسی حدس نمیزد که مدتی بعد قرار است بلیط تماشای بیرون از لای درز پنجره را به قیمتهای نجومی بفروشند؛ آن هم به صورت سهمیهبندی شده!
این پدیده، فقط یک سانسور ساده نیست؛ این یک مدل کسبوکار کثیف است. فرمول آن به این صورت طراحی شده است:
🔸یک حق طبیعی و عمومی را کاملا مسدود کن.
🔸برای رفع محدودیت آن، یک بازار انحصاری و رانتی بساز.
🔸دسترسی به جهان را به یک کالای لوکس و طبقاتی تبدیل کن.
🔸در نهایت، حتی به مشتری متمول خودت هم با منت و به صورت قطرهچکانی خدمات بده.
مسدودسازی فضای مجازی هرچه برای مردم ضرر داشت، برای انحصارطلبان نان و آب فوقالعادهای به همراه آورده است. تجارتی شیرین که هم جامعه را در پیله کنترل و بیخبری نگه میدارد و هم از اشتیاق شهروندان برای اتصال به دنیای مدرن، درآمدهای کلان کسب میکند.
Please open Telegram to view this post
VIEW IN TELEGRAM
کپچای تقلبی چیست؟ شگردی برای نفوذ به سیستم و راههای مقابله با آن
احتمالا برای شما هم پیش آمده که در اوج عجله برای ورود به یک سایت یا دانلود فایل، با پنجره اعصابخردکن انتخاب تصاویر چراغ راهنمایی، خط عابر پیاده یا موتورسیکلت روبهرو شوید. این آزمونهای تصویری که به آنها کپچا (CAPTCHA) میگویند، با وجود اینکه گاهی کلافهکنندهاند، اما به عنوان یک سد دفاعی برای تشخیص انسان از رباتهای مخرب طراحی شدهاند.
داستان البته همیشه به این سادگی نیست. ما کاربران ایرانی به دلیل استفاده مداوم از ابزارهای تغییر آیپی (VPN) بیشتر از بقیه مردمان با این پیامها مواجه میشویم. همین تکرار باعث شده تا به شکل خودکار و بدون دقت، هر درخواستی را برای رد شدن از این مرحله بپذیریم.
هکرها هم دقیقاً روی همین نقطه ضعف دست گذاشتهاند. طبق «گزارش جهانی تهدیدات سایبری»، رخدادهای مربوط به طعمههای «کپچای جعلی» (Fake CAPTCHA) در سال ۲۰۲۵ نسبت به سال ۲۰۲۴، حدود ۵۶۳ درصد افزایش داشته است. این یعنی مهاجمان بیش از گذشته از ظاهر آشنای کپچا برای فریب کاربران و اجرای دستورهای مخرب استفاده میکنند.
🔹کپچای جعلی چطور قربانی میگیرد؟
مثل همیشه برای تماشای ویدیو یا خواندن یک مقاله وارد سایتی شدهاید. ناگهان صفحهای شبیه به کپچاهای رایج (مثلاً با لوگوی آشنای Cloudflare) ظاهر میشود که ادعا میکند ترافیک غیرعادی از سمت شما تشخیص داده شده است. این کپچای تقلبی به جای پازل تصویری، از شما میخواهد برای «تأیید دستی» (Manual Verification) چند مرحلهی «ساده» را طی کنید. معمولاً دستورالعمل به این شکل است:
از شما میخواهند در پلتفرم ویندوز، کلیدهای ترکیبی Win + R را روی کیبورد فشار دهید؛
پنجره Run در ویندوز باز میشود؛
یک دستور آماده را کپی و آنجا پیست (Paste) کنید؛
کلید اینتر را بزنید.
همین اقدام به ظاهر ساده، در پسزمینه ابزار PowerShell ویندوز را به اجرا درمیآورد و بدون اینکه متوجه شوید، تروجانها یا جاسوسافزارها را دانلود و روی سیستم شما نصب میکند. نتیجه کار هم سرقت اطلاعات حیاتی، رمزهای عبور و دادههای شخصی شماست.
🔹قانون طلایی
کپچای واقعی هرگز از شما نمیخواهد وارد Run ویندوز شوید یا دستور سیستمی اجرا کنید. تمام فرایند باید داخل همان کادر کپچا انجام شود و هر خواستهی اضافهای، تلاش برای فریب شماست.
🔗 ادامه مطلب
🔸نوشدارو- یونس مرادی
✍ Beshkan
احتمالا برای شما هم پیش آمده که در اوج عجله برای ورود به یک سایت یا دانلود فایل، با پنجره اعصابخردکن انتخاب تصاویر چراغ راهنمایی، خط عابر پیاده یا موتورسیکلت روبهرو شوید. این آزمونهای تصویری که به آنها کپچا (CAPTCHA) میگویند، با وجود اینکه گاهی کلافهکنندهاند، اما به عنوان یک سد دفاعی برای تشخیص انسان از رباتهای مخرب طراحی شدهاند.
داستان البته همیشه به این سادگی نیست. ما کاربران ایرانی به دلیل استفاده مداوم از ابزارهای تغییر آیپی (VPN) بیشتر از بقیه مردمان با این پیامها مواجه میشویم. همین تکرار باعث شده تا به شکل خودکار و بدون دقت، هر درخواستی را برای رد شدن از این مرحله بپذیریم.
هکرها هم دقیقاً روی همین نقطه ضعف دست گذاشتهاند. طبق «گزارش جهانی تهدیدات سایبری»، رخدادهای مربوط به طعمههای «کپچای جعلی» (Fake CAPTCHA) در سال ۲۰۲۵ نسبت به سال ۲۰۲۴، حدود ۵۶۳ درصد افزایش داشته است. این یعنی مهاجمان بیش از گذشته از ظاهر آشنای کپچا برای فریب کاربران و اجرای دستورهای مخرب استفاده میکنند.
🔹کپچای جعلی چطور قربانی میگیرد؟
مثل همیشه برای تماشای ویدیو یا خواندن یک مقاله وارد سایتی شدهاید. ناگهان صفحهای شبیه به کپچاهای رایج (مثلاً با لوگوی آشنای Cloudflare) ظاهر میشود که ادعا میکند ترافیک غیرعادی از سمت شما تشخیص داده شده است. این کپچای تقلبی به جای پازل تصویری، از شما میخواهد برای «تأیید دستی» (Manual Verification) چند مرحلهی «ساده» را طی کنید. معمولاً دستورالعمل به این شکل است:
از شما میخواهند در پلتفرم ویندوز، کلیدهای ترکیبی Win + R را روی کیبورد فشار دهید؛
پنجره Run در ویندوز باز میشود؛
یک دستور آماده را کپی و آنجا پیست (Paste) کنید؛
کلید اینتر را بزنید.
همین اقدام به ظاهر ساده، در پسزمینه ابزار PowerShell ویندوز را به اجرا درمیآورد و بدون اینکه متوجه شوید، تروجانها یا جاسوسافزارها را دانلود و روی سیستم شما نصب میکند. نتیجه کار هم سرقت اطلاعات حیاتی، رمزهای عبور و دادههای شخصی شماست.
🔹قانون طلایی
کپچای واقعی هرگز از شما نمیخواهد وارد Run ویندوز شوید یا دستور سیستمی اجرا کنید. تمام فرایند باید داخل همان کادر کپچا انجام شود و هر خواستهی اضافهای، تلاش برای فریب شماست.
🔸نوشدارو- یونس مرادی
Please open Telegram to view this post
VIEW IN TELEGRAM
انتشار نسخه 16 اپلیکیشن MahsaNG در گیتهاب برای دور زدن فیلترینگ
در نسخه جدید اپلیکیشن MahsaNG، این امکانات و قابلیتها اضافه شده است:
🔹پشتیبانی از MasterDNS
🔹پشتیبانی از GooseRelay
🔹پشتیبانی از FlowDriver
🔹پشتیبانی از Psiphon CDN-Fronting
(credit: shirkhorshid & patterniha)
🔹افزودن Psiphon LAN sharing
🔹افزودن "type manually HTTP"
🔹امکان اجرای سایفون به تنهایی
🔹بهبود اسکنر dns با توالی رندوم
🔹بهبود منو و رفع برخی کرش ها.
دانلود از گیتهاب📱
✍ Beshkan
در نسخه جدید اپلیکیشن MahsaNG، این امکانات و قابلیتها اضافه شده است:
🔹پشتیبانی از MasterDNS
🔹پشتیبانی از GooseRelay
🔹پشتیبانی از FlowDriver
🔹پشتیبانی از Psiphon CDN-Fronting
(credit: shirkhorshid & patterniha)
🔹افزودن Psiphon LAN sharing
🔹افزودن "type manually HTTP"
🔹امکان اجرای سایفون به تنهایی
🔹بهبود اسکنر dns با توالی رندوم
🔹بهبود منو و رفع برخی کرش ها.
دانلود از گیتهاب
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
United States of America
trojan://PFmduUyIB3@www.visa.com.sg:2087?security=tls&sni=welfare.yycx.eu.org&type=ws&host=welfare.yycx.eu.org&path=%2F#%20
Czechia
vmess://ew0KICAidiI6ICIyIiwNCiAgInBzIjogIiIsDQogICJhZGQiOiAiODIuMTk4LjI0Ni45IiwNCiAgInBvcnQiOiAiMTgwIiwNCiAgImlkIjogImQxM2ZjMmY1LTNlMDUtNDc5NS04MWViLTQ0MTQzYTA5ZTU1MiIsDQogICJhaWQiOiAiMCIsDQogICJzY3kiOiAiYXV0byIsDQogICJuZXQiOiAidGNwIiwNCiAgInR5cGUiOiAibm9uZSIsDQogICJob3N0IjogIiIsDQogICJwYXRoIjogIiIsDQogICJ0bHMiOiAiIiwNCiAgInNuaSI6ICIiLA0KICAiYWxwbiI6ICIiLA0KICAiZnAiOiAiIg0KfQ==
United States of America
vless://2001daf3-5c56-4bef-8ea6-8dd0493c5a4c@144.31.207.111:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.deepl.com&fp=chrome&pbk=ZHEMPjSWslk6_qD2JNQzd5enUPz8nY9mYRRuM6NkZmU&sid=1a&type=tcp&headerType=none#%20
Italy
vless://6ba2eac6-0ec9-44ca-a42b-a8e23aafb530@204.216.216.23:1114?encryption=none&flow=xtls-rprx-vision&security=reality&sni=yahoo.com&fp=chrome&pbk=WfkCF0eEuIoO0MyJsKOddU89QrTzCZ4y2dzCJbH99CQ&sid=79a1e14b&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@51.158.206.87:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20
United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@yesok42v2.ip4exordir.shop:8880?encryption=none&security=none&type=grpc#%20
United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@45.82.251.115:8880?encryption=none&security=none&type=grpc#%20
United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@45.82.251.116:8880?encryption=none&security=none&type=grpc#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.62:8080#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.210:8080#%20
پروکسیهایی که برای عبور از فیلترینگ و دسترسی به اینترنت جهانی منتشر میشوند، معمولاً بر بستر ابزارهایی مانند MTProto و Shadowsocks عمل میکنند و در شرایط عادی میتوانند محدودیتهای اعمالشده روی برخی سرویسها را دور بزنند.
با این حال، در زمانهایی که اتصال ایران به اینترنت جهانی بهصورت گسترده یا کامل قطع میشود و دسترسی کاربران به شبکه بینالمللی به حداقل میرسد، این پروکسیها نیز ممکن است امکان دور زدن شبکه داخلی (اینترانت) را نداشته باشند.
Please open Telegram to view this post
VIEW IN TELEGRAM
Netherlands (Kingdom of the)
https://t.me/proxy?server=79.137.196.223&port=4443&secret=eeee4026e99e99216664b0cb156da676d7707777772e636c6f7564666c6172652e636f6d
Germany
https://t.me/proxy?server=132.243.224.144&port=443&secret=eeecda39a76e1bc3262c8c8b01f7ba4fee706574726f766963682e7275
Germany
https://t.me/proxy?server=akenai.top&port=853&secret=ee54ce330e4690cc297d2b031ff3f288b06d742e616b656e61692e636c69636b
Latvia
https://t.me/proxy?server=104.253.43.74&port=443&secret=ee05e177309b81b87d379e9f454c49374f79616e6465782e7275
Finland
https://t.me/proxy?server=2.26.74.135&port=443&secret=eee1de11495a1f99a91c4ee0c863252b586d742e736869666f722e6c697665
United States of America
https://t.me/proxy?server=arixo.shop&port=443&secret=eec11798ab008831b474066c9e1ebf5c99617669746f2e7275
Germany
https://t.me/proxy?server=predator-artist.top&port=853&secret=ee54ce330e4690cc297d2b031ff3f288b06d742e616b656e61692e636c69636b
Germany
https://t.me/proxy?server=87.120.108.38&port=443&secret=f212b4ee21a6f1026aadae4ce0b08f98
Finland
https://t.me/proxy?server=mt.shifor.live&port=443&secret=eee1de11495a1f99a91c4ee0c863252b586d742e736869666f722e6c697665
Germany
https://t.me/proxy?server=tp.ascel.la&port=543&secret=eec1f71e1f27f7169fff4d48d2d03ca39e7777772e7472656c6c6f2e636f6d
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
پاکسازی طبقاتی اینترنت؛
وقتی اندرویدیها از شبکه حذف میشوند و دارندگان گوشی آیفون آنلاین میمانند!
آمار اخیر وبسایت استتکانتر (StatCounter) که آرش زاد، فعال حوزه فناوری منتشر کرده، گویای یک طنز تلخ و گزنده است: در همین سه ماه گذشته، سهم اندرویدیها از ترافیک وب موبایل در ایران حدود ۲۵ درصد سقوط کرده و در مقابل، سهم کاربران آیاواس (iOS) نزدیک به ۱۸۰ درصد جهش داشته است!
🔸معنای ساده این آمار این است: در اینترنت امروز ایران، همه به یک اندازه امکان آنلاینماندن ندارند. کاربری که آیفون دارد، توان خرید کانفیگ پولی، VPN بهتر یا دسترسیهای ویژه مثل «اینترنت پرو» را هم بیشتر دارد؛ اما کاربری که با گوشی ارزانتر و اندرویدی از اینترنت استفاده میکند، بیشتر از همه امکان اتصال پایدار به اینترنت را از دست داده و زیر فشار فیلترینگ، گرانی و قطعی حذف میشود.
🔸البته این آمار بهتنهایی ثابت نمیکند تعداد کاربران آیفون چند برابر شده یا میلیونها کاربر اندرویدی قطعا حذف شدهاند؛ چون دادهها مربوط به سهم ترافیک وب است، نه شمار دقیق کاربران. اما همین تغییر ترافیک هم یک علامت جدی است: در اینترنت امروز ایران، هرکس پول، رانت و ابزار بهتری دارد بیشتر دیده میشود؛ هرکس ندارد، آرام و بیصدا از فضای آنلاین پاک میشود.
🔴نکته مهم:
این آمار، میزان بازدید از صفحات وب است. وبسایت استتکانتر (StatCounter) توضیح میدهد که دادههایش را از کد رهگیری نصبشده روی بیش از یک میلیون وبسایت جمعآوری میکند و هر ماه میلیاردها بازدید صفحه را تحلیل میکند؛ از روی هر بازدید، مرورگر، سیستمعامل، رزولوشن و نوع دستگاه مانند موبایلبودن دستگاه تشخیص داده میشود.
همچنین این آمار میتواند نشاندهنده یک تغییر در ترافیک وب باشد، اما بهتنهایی ثابت نمیکند که مثلا "تعداد کاربران آیفون در ایران واقعا چند برابر شده" یا "میلیونها کاربر اندرویدی از اینترنت حذف شدهاند".
✍ Beshkan
وقتی اندرویدیها از شبکه حذف میشوند و دارندگان گوشی آیفون آنلاین میمانند!
آمار اخیر وبسایت استتکانتر (StatCounter) که آرش زاد، فعال حوزه فناوری منتشر کرده، گویای یک طنز تلخ و گزنده است: در همین سه ماه گذشته، سهم اندرویدیها از ترافیک وب موبایل در ایران حدود ۲۵ درصد سقوط کرده و در مقابل، سهم کاربران آیاواس (iOS) نزدیک به ۱۸۰ درصد جهش داشته است!
🔸معنای ساده این آمار این است: در اینترنت امروز ایران، همه به یک اندازه امکان آنلاینماندن ندارند. کاربری که آیفون دارد، توان خرید کانفیگ پولی، VPN بهتر یا دسترسیهای ویژه مثل «اینترنت پرو» را هم بیشتر دارد؛ اما کاربری که با گوشی ارزانتر و اندرویدی از اینترنت استفاده میکند، بیشتر از همه امکان اتصال پایدار به اینترنت را از دست داده و زیر فشار فیلترینگ، گرانی و قطعی حذف میشود.
🔸البته این آمار بهتنهایی ثابت نمیکند تعداد کاربران آیفون چند برابر شده یا میلیونها کاربر اندرویدی قطعا حذف شدهاند؛ چون دادهها مربوط به سهم ترافیک وب است، نه شمار دقیق کاربران. اما همین تغییر ترافیک هم یک علامت جدی است: در اینترنت امروز ایران، هرکس پول، رانت و ابزار بهتری دارد بیشتر دیده میشود؛ هرکس ندارد، آرام و بیصدا از فضای آنلاین پاک میشود.
🔴نکته مهم:
این آمار، میزان بازدید از صفحات وب است. وبسایت استتکانتر (StatCounter) توضیح میدهد که دادههایش را از کد رهگیری نصبشده روی بیش از یک میلیون وبسایت جمعآوری میکند و هر ماه میلیاردها بازدید صفحه را تحلیل میکند؛ از روی هر بازدید، مرورگر، سیستمعامل، رزولوشن و نوع دستگاه مانند موبایلبودن دستگاه تشخیص داده میشود.
همچنین این آمار میتواند نشاندهنده یک تغییر در ترافیک وب باشد، اما بهتنهایی ثابت نمیکند که مثلا "تعداد کاربران آیفون در ایران واقعا چند برابر شده" یا "میلیونها کاربر اندرویدی از اینترنت حذف شدهاند".
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
حامد بیدی، کنشگر فضای مجازی:
حملههای سایبری و ناامنی زیرساخت هیچ ارتباطی به قطع اینترنت ندارد
سالهاست که شیفتگان فیلترینگ، پشت تریبونها میروند و با لحنی نگران از امنیت ملی و یا ملاحظات امنیتی سخن میگویند. فرمول آنها برای مقابله با هر تهدیدی ساده، مضحک است:
" اگر دسترسی را قطع کنیم، هکرها هم نمیتوانند کاری کنند" منطقی شبیه به اینکه برای جلوگیری از سرقت، کل عمارت را با ساکنانش به آتش بکشیم!
قطع اینترنت نه تنها امنیت ایجاد نکرده، بلکه زیرساختهای کشور را به یک بمب ساعتی سایبری تبدیل کرده است.
🔹حامد بیدی، کنشگر فضای مجازی و حق اینترنت در قسمتی از مصاحبه خود با روزنامه اقتصاد نیوز درباره این سوال که مسئولان قطعی اینترنت را با استناد به شرایط جنگی و ملاحظات امنیتی توجیه میکنند، اینگونه پاسخ داده است:
«همواره گفته شده قطع اینترنت به خاطر تأمین امنیت زیرساختی، امنیت نرمافزاری و سختافزاری است تا کمتر مورد حملههای سایبری قرار بگیریم، در حالی که این یک دروغ بزرگ است. حملههای سایبری و ناامنی زیرساخت هیچ ارتباطی به قطع اینترنت ندارد. اینگونه حملهها بارها بر بستر همین شبکه ملی اطلاعات و در شرایط قطع اینترنت اتفاق افتاده است. تمام آن هکهای پمپ بنزین، بانکها و اینها در شبکههای کاملاً ایزوله، که اینترنت هیچ نقشی در آن نداشته، اتفاق افتاده است.
جالب اینجاست که در همین مدت دو ماه و نیم گذشته، اگر مرور کنید، دهها آپدیت امنیتی برای باگهای «زیرو دی» یا اصطلاحا باگهای روز صفر داده شده است. اینها باگهایی هستند که میتوانند دسترسی بسیار بالایی برای هکرها ایجاد کنند؛ روی گوشیهای مردم، روی مودمها، روی شبکههای ایزولهشده صنعتی داخلی.
خب اینها هیچکدام آپدیتها را نگرفتهاند. آپدیتهای ضروریای که حتی یک روز به تعویق انداختنشان گاهی باعث ایجاد ناامنی میشود، الان بیشتر از دو ماه و نیم است که دریافت نشدهاند و ما با یک بمب ساعتی در ناامنی زیرساخت شبکه کشور مواجهیم.
بسیاری از وبسایتها، سرورها و هاستهای ما این روزها آپدیتهای ضروری دریافت نکردهاند. امروز با صدها هزار وبسایت در معرض هک مواجهیم. از آپدیتی که مثلا سیپنل داده تا آپدیتهایی که بسیاری از سیستمعاملهای سرورها در این مدت برای حفرههای امنیتی دادهاند، اکثر وبسایتهای ایرانی، به دلیل اینکه اینترنت در سطح دیتاسنترها قطع است، این پچهای امنیتی را دریافت نکردهاند.
امروز بهراحتی میتواند صدها هزار وبسایت ایرانی هک شود، به دلیل اینکه این آپدیتها را دریافت نکردهاند. این فاجعه امنیتی نتیجه تصمیمات مشکوک یا غیرکارشناسی مسئولانی است که اینترنت را قطع کردهاند.»
✍ Beshkan
حملههای سایبری و ناامنی زیرساخت هیچ ارتباطی به قطع اینترنت ندارد
سالهاست که شیفتگان فیلترینگ، پشت تریبونها میروند و با لحنی نگران از امنیت ملی و یا ملاحظات امنیتی سخن میگویند. فرمول آنها برای مقابله با هر تهدیدی ساده، مضحک است:
" اگر دسترسی را قطع کنیم، هکرها هم نمیتوانند کاری کنند" منطقی شبیه به اینکه برای جلوگیری از سرقت، کل عمارت را با ساکنانش به آتش بکشیم!
قطع اینترنت نه تنها امنیت ایجاد نکرده، بلکه زیرساختهای کشور را به یک بمب ساعتی سایبری تبدیل کرده است.
🔹حامد بیدی، کنشگر فضای مجازی و حق اینترنت در قسمتی از مصاحبه خود با روزنامه اقتصاد نیوز درباره این سوال که مسئولان قطعی اینترنت را با استناد به شرایط جنگی و ملاحظات امنیتی توجیه میکنند، اینگونه پاسخ داده است:
«همواره گفته شده قطع اینترنت به خاطر تأمین امنیت زیرساختی، امنیت نرمافزاری و سختافزاری است تا کمتر مورد حملههای سایبری قرار بگیریم، در حالی که این یک دروغ بزرگ است. حملههای سایبری و ناامنی زیرساخت هیچ ارتباطی به قطع اینترنت ندارد. اینگونه حملهها بارها بر بستر همین شبکه ملی اطلاعات و در شرایط قطع اینترنت اتفاق افتاده است. تمام آن هکهای پمپ بنزین، بانکها و اینها در شبکههای کاملاً ایزوله، که اینترنت هیچ نقشی در آن نداشته، اتفاق افتاده است.
جالب اینجاست که در همین مدت دو ماه و نیم گذشته، اگر مرور کنید، دهها آپدیت امنیتی برای باگهای «زیرو دی» یا اصطلاحا باگهای روز صفر داده شده است. اینها باگهایی هستند که میتوانند دسترسی بسیار بالایی برای هکرها ایجاد کنند؛ روی گوشیهای مردم، روی مودمها، روی شبکههای ایزولهشده صنعتی داخلی.
خب اینها هیچکدام آپدیتها را نگرفتهاند. آپدیتهای ضروریای که حتی یک روز به تعویق انداختنشان گاهی باعث ایجاد ناامنی میشود، الان بیشتر از دو ماه و نیم است که دریافت نشدهاند و ما با یک بمب ساعتی در ناامنی زیرساخت شبکه کشور مواجهیم.
بسیاری از وبسایتها، سرورها و هاستهای ما این روزها آپدیتهای ضروری دریافت نکردهاند. امروز با صدها هزار وبسایت در معرض هک مواجهیم. از آپدیتی که مثلا سیپنل داده تا آپدیتهایی که بسیاری از سیستمعاملهای سرورها در این مدت برای حفرههای امنیتی دادهاند، اکثر وبسایتهای ایرانی، به دلیل اینکه اینترنت در سطح دیتاسنترها قطع است، این پچهای امنیتی را دریافت نکردهاند.
امروز بهراحتی میتواند صدها هزار وبسایت ایرانی هک شود، به دلیل اینکه این آپدیتها را دریافت نکردهاند. این فاجعه امنیتی نتیجه تصمیمات مشکوک یا غیرکارشناسی مسئولانی است که اینترنت را قطع کردهاند.»
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشداری برای امنیت اطلاعات کاربران
تصور کنید وارد یک بانک یا فروشگاه میشوید، اما در و پیکر آن هیچ قفلی ندارد و هر کسی میتواند به راحتی به گاوصندوق یا کیف پول شما دستبرد بزند. در دنیای اینترنت، آن علامت قفل کوچکی که کنار آدرس وبسایتها میبینید، دقیقا همان قفل امنیت است. حالا خبر رسیده که یکی از بزرگترین صادرکنندههای این قفلهای امنیتی در دنیا، یعنی سایت Let’s Encrypt، از لیست سفید اینترنت در ایران خارج شده است.
🔹خروج سایت Let’s Encrypt از لیست سفید اینترنت میتواند مستقیما امنیت اطلاعات کاربران را تهدید کند.
وبسایت Let’s Encrypt یکی از مهمترین سرویسهای رایگان جهان برای صدور و تمدید گواهی امنیتی SSL است؛ همان چیزی که باعث میشود ارتباط میان کاربر و وبسایت رمزنگاری شود و علامت قفل کنار آدرس سایت ظاهر شود. این قفل یعنی اطلاعاتی مثل رمز عبور، ایمیل، اطلاعات شخصی و دادههای حساس کاربر در مسیر ارتباط با سایت، ساده و آشکار منتقل نمیشود.
🔹بسیاری از وبسایتها در ایران برای تمدید همین گواهیهای امنیتی به Let’s Encrypt وابستهاند. حالا اگر دسترسی به این سرویس قطع یا محدود شود، بخشی از سایتها ممکن است نتوانند گواهی امنیتی خود را تمدید کنند. نتیجه چیست؟ سایتهایی که باید امن بمانند، ممکن است با خطای امنیتی روبهرو شوند، ارتباط رمزنگاریشدهشان مختل شود یا کاربران را در معرض خطرات جدیتری قرار دهند.
در تمام دنیا و به ویژه ایران، هزاران سایت نوپا و کسبوکار آنلاین برای بقا و تامین امنیت خود به این سرویس رایگان وابستهاند. مجبور کردن آنها به خرید گواهیهای گرانقیمت خارجی یا استفاده از جایگزینهای غیراستاندارد، چیزی جز بار مالی اضافی و فراری دادن مخاطب نیست.
◾️به زودی با اتمام تاریخ انقضای گواهیهای فعلی، کاربران هنگام ورود به بسیاری از سایتهای داخلی با خطاهای ترسناک امنیتی (مثل Your connection is not private) مواجه میشوند. این یعنی نابودی کامل اعتماد کاربر به فضای مجازی داخلی.
این اقدام هیچ توجیه فنی و منطقی ندارد و نتیجه آن چیزی جز ناامنتر شدن اینترنت برای مردم و افزایش هزینههای کمرشکن برای صاحبان سایتهای ایرانی نخواهد بود. تمدید امنیت یک سایت، یک امتیاز لوکس نیست؛ ابتداییترین حق هر کاربر و وبسایت در دنیای امروز است.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
بات تلگرامی بشکن برای دریافت انواع پروکسیهای 🔐 MTproto , V2Ray و شادوساکس، دریافت فایل برنامهها و پاسخ به سوالات شما
🤖 بات بشکن
@beshkantechbot
✍ Beshkan
🤖 بات بشکن
@beshkantechbot
Please open Telegram to view this post
VIEW IN TELEGRAM
تشخیص عکسهای هوش مصنوعی در کروم و گوگل لنز آسانتر شد
گوگل در کنفرانس I/O 2026 از ابزارهای تازهای رونمایی کرده که هدفش کمک به کاربران عادی برای تشخیص منشأ تصاویر آنلاین است. به زبان ساده، گوگل میخواهد وقتی کاربر با یک عکس مشکوک روبهرو میشود، بتواند راحتتر بفهمد آن تصویر واقعا با دوربین ثبت شده، با هوش مصنوعی ساخته شده، یا بعدا دستکاری شده است.
🔹بر اساس اعلام گوگل، قابلیت تشخیص منشأ تصویر از امروز وارد بخشهایی مانند گوگل لنز(Google Lens)، AI Mode و جستجوی دایرهای(Circle to Search) شده و در هفتههای آینده به مرورگر کروم هم اضافه میشود.
کاربر میتواند روی یک تصویر سؤال کند: «آیا این عکس با هوش مصنوعی ساخته شده؟» یا «آیا این تصویر تولیدشده با هوش مصنوعی( AI-generated) است؟» و سیستم گوگل اطلاعات موجود درباره منشا آن را بررسی میکند.
این سیستم بر دو فناوری اصلی تکیه دارد: SynthID و C2PA Content Credentials.
Please open Telegram to view this post
VIEW IN TELEGRAM
از یوتیوب سؤال بپرسید، پاسخ را از میان ویدیوها بگیرید
گوگل در رویداد Google I/O 2026 از قابلیت تازهای به نام Ask YouTube (از یوتیوب بپرس) رونمایی کرد؛ ابزاری که قرار است جستوجو در یوتیوب را از حالت معمولی خارج کند.
🔹با این قابلیت، کاربر دیگر لازم نیست فقط چند کلمه کلیدی وارد کند و میان دهها ویدیو دنبال پاسخ بگردد. کافی است سوال خود را ساده، محاورهای و شبیه گفتوگوی روزمره بپرسد؛ مثلا بگوید «چطور به بچه سهسالهام دوچرخهسواری یاد بدهم؟»، یوتیوب بعد از آن، با کمک هوش مصنوعی، مرتبطترین ویدیوها را پیدا میکند و پاسخ را به شکل ساختارمند و قابل فهم نمایش میدهد.
تفاوت اصلی Ask YouTube با جستوجوی معمولی این است که فقط فهرستی از ویدیوها را نشان نمیدهد. این سیستم از میان ویدیوهای بلند و حتی YouTube Shorts، بخشهای مرتبط را پیدا میکند و به کاربر کمک میکند سریعتر به همان قسمتی برسد که پاسخ سوالش در آن قرار دارد. به بیان ساده، یوتیوب میخواهد از یک آرشیو بزرگ ویدیویی، به یک ابزار پاسخگویی هوشمند تبدیل شود.
🔹یکی از ویژگیهای مهم این قابلیت، امکان پرسیدن سوالهای بعدی است. یعنی کاربر میتواند بعد از دیدن نتیجه اولیه، سوال خود را دقیقتر کند یا مسیر جستوجو را تغییر دهد. برای نمونه، اگر ابتدا درباره آموزش دوچرخهسواری برای کودک سوال کرده، بعد میتواند بپرسد «اگر کودک از افتادن میترسد چه کار کنم؟» و پاسخ محدودتر و دقیقتری بگیرد. این مدل جستوجو شبیه همان مسیری است که گوگل در AI Mode و تجربههای تازه مبتنی بر Gemini دنبال میکند؛ یعنی حرکت از جستوجوی کلمهای به گفتوگوی طبیعی با هوش مصنوعی.
◾️گوگل میگوید آزمایش Ask YouTube آغاز شده و قرار است این قابلیت در تابستان ۲۰۲۶ بهصورت گستردهتر در آمریکا عرضه شود. این یعنی کاربران فعلا نباید انتظار دسترسی جهانی و فوری به آن را داشته باشند، اما مسیر آینده مشخص است: یوتیوب دیگر فقط محل تماشای ویدیو نیست؛ قرار است به ابزاری تبدیل شود که از دل میلیونها ویدیو، پاسخ آماده و قابل استفاده بیرون میکشد.
Please open Telegram to view this post
VIEW IN TELEGRAM
فیلترشکن شیر و خورشید؛ ویژگیها و نکات امنیتی
شیر و خورشید یک نرمافزار متنباز است که بر پایه هسته اصلی سایفون (Psiphon) توسعه یافته اما به صورت مستقل و توسط یک تیم داوطلبانه منتشر شده است. این نرمافزار هیچ وابستگی رسمی به شرکت سازنده سایفون ندارد و کاملا یک پروژه مستقل است که با هدف پاسخ به نیازهای خاص کاربران ایرانی در شرایط قطعی و محدودیت شدید اینترنت طراحی شده است.
مهمترین ویژگی این فیلترشکن، انتشار عمومی کدهای آن روی گیتهاب است. این یعنی هر متخصصی میتواند کدهای نرمافزار را بررسی کند و از نبود درِ پشتی یا عملکرد مخفیانه اطمینان حاصل کنن.
◾️ویژگیهای فنی که باید بدانید
🟢 پروتکل Conduit
یکی از مهمترین قابلیتهای فنی این نرمافزار، پشتیبانی از پروتکل Conduit است. این پروتکل امکان مدیریت پیشرفته و هوشمند پروتکلهای اتصال را فراهم میکند.
🟢 فیلترینگ هوشمند سرورها
یکی از نگرانیهای اصلی کاربران فیلترشکن در ایران این است که ممکن است ترافیکشان از سرورهای واقع در کشورهای مشکوک یا غیر امن رد شود. شیر و خورشید برای رفع این نگرانی، مکانیزمی برای جلوگیری از اتصال به سرورهای کشورهای مشکوک دارد. این یعنی ترافیک کاربر تنها از سرورهایی عبور میکند که از نظر امنیتی قابل اعتمادتر هستند.
🟢 عدم نیاز به ثبتنام
برخلاف بسیاری از سرویسهای VPN که برای استفاده نیاز به ایجاد حساب کاربری، ارائه ایمیل یا اطلاعات شخصی دارند، شیر و خورشید کاملا بدون نیاز به ثبتنام کار میکند. این ویژگی از زاویه حریم خصوصی اهمیت دارد، چون هیچ اطلاعات شخصیای برای استفاده از نرمافزار به هیچ سرور یا شرکتی ارسال نمیشود.
🟢 بهینهسازی برای اندروید
این نرمافزار در حال حاضر به طور خاص برای سیستمعامل اندروید بهینهسازی شده است. کاربران iOS و سیستمعاملهای دیگر باید از ابزارهای جایگزین استفاده کنند.
◾️ارزیابی امنیتی ویپیان شیر و خورشید
🔹نکات مثبت امنیتی
بزرگترین مزیت امنیتی شیر و خورشید متنباز بودن آن است. وقتی کدهای یک نرمافزار به صورت عمومی در دسترس است، جامعه امنیت دیجیتال میتواند آن را بررسی کند و آسیبپذیریها را شناسایی کند. این شفافیت به مراتب بهتر از فیلترشکنهایی است که کدهایشان کاملا سربسته و ناشناخته است.
🔸نکات ضعف امنیتی
متنباز بودن به تنهایی کافی نیست. چند ریسک جدی وجود دارد که باید از آنها آگاه باشید.
🔗 ادامه مطلب
✍ Beshkan
شیر و خورشید یک نرمافزار متنباز است که بر پایه هسته اصلی سایفون (Psiphon) توسعه یافته اما به صورت مستقل و توسط یک تیم داوطلبانه منتشر شده است. این نرمافزار هیچ وابستگی رسمی به شرکت سازنده سایفون ندارد و کاملا یک پروژه مستقل است که با هدف پاسخ به نیازهای خاص کاربران ایرانی در شرایط قطعی و محدودیت شدید اینترنت طراحی شده است.
مهمترین ویژگی این فیلترشکن، انتشار عمومی کدهای آن روی گیتهاب است. این یعنی هر متخصصی میتواند کدهای نرمافزار را بررسی کند و از نبود درِ پشتی یا عملکرد مخفیانه اطمینان حاصل کنن.
◾️ویژگیهای فنی که باید بدانید
یکی از مهمترین قابلیتهای فنی این نرمافزار، پشتیبانی از پروتکل Conduit است. این پروتکل امکان مدیریت پیشرفته و هوشمند پروتکلهای اتصال را فراهم میکند.
یکی از نگرانیهای اصلی کاربران فیلترشکن در ایران این است که ممکن است ترافیکشان از سرورهای واقع در کشورهای مشکوک یا غیر امن رد شود. شیر و خورشید برای رفع این نگرانی، مکانیزمی برای جلوگیری از اتصال به سرورهای کشورهای مشکوک دارد. این یعنی ترافیک کاربر تنها از سرورهایی عبور میکند که از نظر امنیتی قابل اعتمادتر هستند.
برخلاف بسیاری از سرویسهای VPN که برای استفاده نیاز به ایجاد حساب کاربری، ارائه ایمیل یا اطلاعات شخصی دارند، شیر و خورشید کاملا بدون نیاز به ثبتنام کار میکند. این ویژگی از زاویه حریم خصوصی اهمیت دارد، چون هیچ اطلاعات شخصیای برای استفاده از نرمافزار به هیچ سرور یا شرکتی ارسال نمیشود.
این نرمافزار در حال حاضر به طور خاص برای سیستمعامل اندروید بهینهسازی شده است. کاربران iOS و سیستمعاملهای دیگر باید از ابزارهای جایگزین استفاده کنند.
◾️ارزیابی امنیتی ویپیان شیر و خورشید
🔹نکات مثبت امنیتی
بزرگترین مزیت امنیتی شیر و خورشید متنباز بودن آن است. وقتی کدهای یک نرمافزار به صورت عمومی در دسترس است، جامعه امنیت دیجیتال میتواند آن را بررسی کند و آسیبپذیریها را شناسایی کند. این شفافیت به مراتب بهتر از فیلترشکنهایی است که کدهایشان کاملا سربسته و ناشناخته است.
🔸نکات ضعف امنیتی
متنباز بودن به تنهایی کافی نیست. چند ریسک جدی وجود دارد که باید از آنها آگاه باشید.
Please open Telegram to view this post
VIEW IN TELEGRAM