معرفی اپلیکیشن Hiddify؛ هیدیفای چگونه به دور زدن فیلترینگ کمک میکند؟
🛎 اپلیکیشن #هیدیفای (Hiddify) یک کلاینت متنباز و چندپلتفرمی است که با تکیه بر هستههای قدرتمند Sing-box و Xray، ابزاری جامع برای مدیریت و مسیریابی اتصال به اینترنت آزاد محسوب میشود. این اپ برای سیستم عاملهای اندروید، آیاواس، ویندوز، مکاواس و لینوکس منتشر شده است.باید توجه داشته باشید که هیدیفای خود ارائهدهنده سرور یا اشتراک #فیلترشکن نیست؛ بلکه بستری است که شما کانفیگها و لینکهای اشتراک خود را در آن وارد میکنید تا ترافیک دستگاهتان از امنترین مسیرها عبور کند.
⚙️ نقطه قوت اصلی این اپلیکیشن، پشتیبانی از طیف گستردهای از پروتکلهای مدرن مانند VLESS، Trojan، WireGuard در کنار ابزارهای استتار مثل Reality و ECH است. این تنوع بینظیر در شرایط فعلی اینترنت بسیار حیاتی است؛ چرا که اگر سامانههای فیلترینگ یک روش انتقال خاص را مسدود کنند، هیدیفای با تست سناریوهای مختلف و انتخاب خودکار بهترین گره بر اساس کمترین تأخیر، شانس برقراری یک اتصال پایدار را به حداکثر میرساند.
🔍 هیدیفای مشخصاً به ترفندهای پیشرفتهای برای عبور از سدهای پیچیده #فیلترینگ مجهز شده است. از قابلیت قطعهقطعهسازی (Fragment) برای شکستن بستههای TLS و پنهان کردن ردپای اتصال گرفته، تا پشتیبانی از پروتکل dnstt که به عنوان یک مسیر اضطراری در زمان قطعیهای شدید عمل میکند. علاوه بر این، تنظیمات تخصصی WARP با حالتهای مختلف نویزگذاری (بهویژه حالت پیشنهادی m4) و روش Split HTTP، به کاربران ابزارهای قدرتمندی برای زنده نگهداشتن اتصال میدهد.
📌 بهروزرسانیهای مستمر و هدفمند این ابزار نشان میدهد که تیم سازنده کاملاً با محدودیتهای شبکه در #ایران آشناست و امکانات را متناسب با همین نیازها ارتقا میدهد. برای آشنایی با تنظیمات پیشرفته، میتوانید راهنمای رسمی سایت هیدیفای را مطالعه کنید.
🔻دانلود از طریق بات پسکوچه
🔻دانلود از طریق وبسایت پسکوچه
@PaskoochehBot
@Paskoocheh
🛎 اپلیکیشن #هیدیفای (Hiddify) یک کلاینت متنباز و چندپلتفرمی است که با تکیه بر هستههای قدرتمند Sing-box و Xray، ابزاری جامع برای مدیریت و مسیریابی اتصال به اینترنت آزاد محسوب میشود. این اپ برای سیستم عاملهای اندروید، آیاواس، ویندوز، مکاواس و لینوکس منتشر شده است.باید توجه داشته باشید که هیدیفای خود ارائهدهنده سرور یا اشتراک #فیلترشکن نیست؛ بلکه بستری است که شما کانفیگها و لینکهای اشتراک خود را در آن وارد میکنید تا ترافیک دستگاهتان از امنترین مسیرها عبور کند.
⚙️ نقطه قوت اصلی این اپلیکیشن، پشتیبانی از طیف گستردهای از پروتکلهای مدرن مانند VLESS، Trojan، WireGuard در کنار ابزارهای استتار مثل Reality و ECH است. این تنوع بینظیر در شرایط فعلی اینترنت بسیار حیاتی است؛ چرا که اگر سامانههای فیلترینگ یک روش انتقال خاص را مسدود کنند، هیدیفای با تست سناریوهای مختلف و انتخاب خودکار بهترین گره بر اساس کمترین تأخیر، شانس برقراری یک اتصال پایدار را به حداکثر میرساند.
🔍 هیدیفای مشخصاً به ترفندهای پیشرفتهای برای عبور از سدهای پیچیده #فیلترینگ مجهز شده است. از قابلیت قطعهقطعهسازی (Fragment) برای شکستن بستههای TLS و پنهان کردن ردپای اتصال گرفته، تا پشتیبانی از پروتکل dnstt که به عنوان یک مسیر اضطراری در زمان قطعیهای شدید عمل میکند. علاوه بر این، تنظیمات تخصصی WARP با حالتهای مختلف نویزگذاری (بهویژه حالت پیشنهادی m4) و روش Split HTTP، به کاربران ابزارهای قدرتمندی برای زنده نگهداشتن اتصال میدهد.
📌 بهروزرسانیهای مستمر و هدفمند این ابزار نشان میدهد که تیم سازنده کاملاً با محدودیتهای شبکه در #ایران آشناست و امکانات را متناسب با همین نیازها ارتقا میدهد. برای آشنایی با تنظیمات پیشرفته، میتوانید راهنمای رسمی سایت هیدیفای را مطالعه کنید.
🔻دانلود از طریق بات پسکوچه
🔻دانلود از طریق وبسایت پسکوچه
@PaskoochehBot
@Paskoocheh
Hiddify
راهنمای اپ - Hiddify
The proxy manager platform.
❤48👍17🤮7🔥4❤🔥2👎1
فیلترشکن Shah VPN؛ محافظ که نه، شاهکلیدی برای هکرها!
🚨 اپلیکیشن «Shah VPN» این روزها به یکی از برنامههای محبوب در میان کاربران ایرانی در گوگلپلی تبدیل شده است، اما بررسیهای فنی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد. سازنده این #ویپیان، یک شرکت ناشناخته و فاقد وبسایت رسمی یا سند حریم خصوصی شفاف و آسیبپذیریهای متعدد است.
⚙️ کالبدشکافی کدهای این برنامه از ایرادات فنی خطرناک حکایت دارد. #فیلترشکن Shah VPN بخشهای حیاتی خود (مانند توقف یا راهاندازی مجدد اتصال) را بدون هیچگونه قفل یا مجوزی رها کرده است؛ به این معنی که هر اپلیکیشن مخرب دیگری روی گوشی شما میتواند بدون اجازه، تونل ویپیان را مختل کند. این برنامه ترافیک IPv6 را بهطور پیشفرض وارد تونل نمیکند، در نتیجه اگر شبکه شما از این پروتکل پشتیبانی کند، هویت و آدرس اینترنتی واقعی شما بهراحتی نشت کرده و برای ناظران فاش میشود.
⚠️ اما یکی از نگرانکنندهترین بخشها، پنهانکاری این اپلیکیشن در مدیریت ترافیک است. Shah VPN بدون اطلاع کاربر، تمام ارتباطات با سایتهای ایرانی (دامنههای ir. و آیپیهای داخلی) را از تونل ویپیان خارج میکند (Split Tunneling اجباری). این یعنی زمانی که فکر میکنید اتصال امنی دارید، شرکت ارائهدهنده اینترنت میتواند دقیقاً ببیند به چه سایتهای داخلی سر میزنید. همچنین، به دلیل ضعف در احراز هویت سیستم دریافت تنظیمات از راه دور، هکرها میتوانند بهراحتی تنظیمات و سرورهای جعلی را به برنامه تزریق کنند.
✅ در کنار این موارد، استفاده از کتابخانههای نرمافزاری قدیمی و آسیبپذیر (مثل نسخه قدیمی کتابخانه x/net) باعث میشود هسته این اپلیکیشن برابر اختلالات شبکهای شکننده باشد. با توجه به هویت مبهم سازندگان، خطرات جدی نشت آیپی و خروج پنهان ترافیک داخلی #ایران، پسکوچه بههیچوجه استفاده از این سرویس را توصیه نمیکنند. برای حفظ #امنیت_دیجیتال خود، این برنامه را هرچه سریعتر حذف کرده و به سراغ ابزارهای معتبر و امن بروید.
🔗در پسکوچه بیشتر بخوانید
@PaskoochehBot
@Paskoocheh
🚨 اپلیکیشن «Shah VPN» این روزها به یکی از برنامههای محبوب در میان کاربران ایرانی در گوگلپلی تبدیل شده است، اما بررسیهای فنی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد. سازنده این #ویپیان، یک شرکت ناشناخته و فاقد وبسایت رسمی یا سند حریم خصوصی شفاف و آسیبپذیریهای متعدد است.
⚙️ کالبدشکافی کدهای این برنامه از ایرادات فنی خطرناک حکایت دارد. #فیلترشکن Shah VPN بخشهای حیاتی خود (مانند توقف یا راهاندازی مجدد اتصال) را بدون هیچگونه قفل یا مجوزی رها کرده است؛ به این معنی که هر اپلیکیشن مخرب دیگری روی گوشی شما میتواند بدون اجازه، تونل ویپیان را مختل کند. این برنامه ترافیک IPv6 را بهطور پیشفرض وارد تونل نمیکند، در نتیجه اگر شبکه شما از این پروتکل پشتیبانی کند، هویت و آدرس اینترنتی واقعی شما بهراحتی نشت کرده و برای ناظران فاش میشود.
⚠️ اما یکی از نگرانکنندهترین بخشها، پنهانکاری این اپلیکیشن در مدیریت ترافیک است. Shah VPN بدون اطلاع کاربر، تمام ارتباطات با سایتهای ایرانی (دامنههای ir. و آیپیهای داخلی) را از تونل ویپیان خارج میکند (Split Tunneling اجباری). این یعنی زمانی که فکر میکنید اتصال امنی دارید، شرکت ارائهدهنده اینترنت میتواند دقیقاً ببیند به چه سایتهای داخلی سر میزنید. همچنین، به دلیل ضعف در احراز هویت سیستم دریافت تنظیمات از راه دور، هکرها میتوانند بهراحتی تنظیمات و سرورهای جعلی را به برنامه تزریق کنند.
✅ در کنار این موارد، استفاده از کتابخانههای نرمافزاری قدیمی و آسیبپذیر (مثل نسخه قدیمی کتابخانه x/net) باعث میشود هسته این اپلیکیشن برابر اختلالات شبکهای شکننده باشد. با توجه به هویت مبهم سازندگان، خطرات جدی نشت آیپی و خروج پنهان ترافیک داخلی #ایران، پسکوچه بههیچوجه استفاده از این سرویس را توصیه نمیکنند. برای حفظ #امنیت_دیجیتال خود، این برنامه را هرچه سریعتر حذف کرده و به سراغ ابزارهای معتبر و امن بروید.
🔗در پسکوچه بیشتر بخوانید
@PaskoochehBot
@Paskoocheh
پسکوچه
فیلترشکن Shah VPN؛ شاه که نه، سربازی بیسپر!
بررسی امنیتی نسخه 25.3 Shah VPN که در هفتههای اخیر در لیست اپهای پردانلود کاربران ایران از گوگلپلی قرار گرفته است، نشان میدهد در این اپ امکان ایجاد اختلال در…
👍32❤15💔4
🚨اپل در یک اقدام اضطراری، بهروزرسانی جدید iOS 26.7.1 را برای برطرفکردن یک آسیبپذیری بحرانی منتشر کرده است. این نقص امنیتی در حملات سایبری پیچیده مورد سوءاستفاده قرار گرفته است. انتشار این بهروزرسانی بهصورت یک آپدیت مستقل، نشاندهنده شدت اهمیت این وصله امنیتی است.
🔍منشا این آسیبپذیری در فریمورک اصلی اپل برای رندر و پردازش تصویر و محتوای بصری قرار دارد. پردازش یک فایل تصویر یا سند مخرب در این فریمورک میتواند منجر به اجرای کد مخرب روی دستگاه شود. خطرناکترین جنبه این آسیبپذیری، قابلیت بهرهبرداری از آن در حملات «بدون کلیک» است که مهاجم میتواند با ارسال یک تصویر آلوده و بدون نیاز به تعامل یا کلیک از سوی کاربر، وارد سیستمعامل شده و کنترل دستگاه را به دست گیرد.
🕵زمانی که بدافزار به سیستمعامل راه یابد، حتی امنیت برنامههای دارای رمزنگاری سرتاسری را دور میزند و کنترل کل دستگاه را بهدست میگیرد.
🔴نصب این بهروزرسانی برای تمامی کاربران ضروری است. این آپدیت برای آیفون ۱۱ به بالا عرضه شده است. از مسیر زیر دستگاه خود را آپدیت کنید.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh
🔍منشا این آسیبپذیری در فریمورک اصلی اپل برای رندر و پردازش تصویر و محتوای بصری قرار دارد. پردازش یک فایل تصویر یا سند مخرب در این فریمورک میتواند منجر به اجرای کد مخرب روی دستگاه شود. خطرناکترین جنبه این آسیبپذیری، قابلیت بهرهبرداری از آن در حملات «بدون کلیک» است که مهاجم میتواند با ارسال یک تصویر آلوده و بدون نیاز به تعامل یا کلیک از سوی کاربر، وارد سیستمعامل شده و کنترل دستگاه را به دست گیرد.
🕵زمانی که بدافزار به سیستمعامل راه یابد، حتی امنیت برنامههای دارای رمزنگاری سرتاسری را دور میزند و کنترل کل دستگاه را بهدست میگیرد.
🔴نصب این بهروزرسانی برای تمامی کاربران ضروری است. این آپدیت برای آیفون ۱۱ به بالا عرضه شده است. از مسیر زیر دستگاه خود را آپدیت کنید.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh
👍21❤6🤮1
معمای ۴۰۰ میلیون بازدید سخنرانی پزشکیان! ماشین «آمارسازی» روبیکا روشن شد؟
🚨 بر اساس گزارش منتشرشده در «زومیت»، آمارهای اخیر مرکز ملی فضای مجازی درباره بازتاب سخنرانی مسعود #پزشکیان در سازمان ملل، بیشتر به یک شوخی آماری شباهت دارد تا یک پایش دقیق رسانهای. ادعای ثبت ۴۰۰ میلیون بازدید در سکوهای داخلی طی تنها سه روز، به این معناست که اگر کل جمعیت ۸۵ میلیونی #ایران—از نوزادان چندماهه گرفته تا سالمندان و افراد فاقد گوشی هوشمند—را در نظر بگیریم، سهم هر ایرانی بهطور میانگین پنج بار تماشای این محتوا بوده است؛ گزارهای که با واقعیت ضریب نفوذ این پلتفرمها در جامعه هیچ همخوانی منطقی ندارد.
⚙️ کالبدشکافی دادههای همین گزارش، تناقضهای عجیبتری را در عملکرد پلتفرمها نشان میدهد. در حالی که ایتا با تولید بیش از ۱۶۵ هزار مطلب، با اختلاف پرتولیدترین سکو بوده است، #روبیکا با ثبت تنها حدود ۵۱ هزار مطلب (معادل ۱۹ درصد کل محتوای بررسیشده در چهار سکوی داخلی)، توانسته بیش از ۲۵۷ میلیون بازدید (یعنی بیش از ۶۱ درصد کل بازدیدها) را به نام خود ثبت کند! این شکاف عظیم و غیرطبیعی، بهویژه با توجه به سابقه روبیکا در سال ۱۴۰۰ (ماجرای ساخت اکانتهای جعلی به نام کاربران و کپی خودکار محتوای اینستاگرام آنها برای آمارسازی)، شائبه دستکاری مجدد در آمارها، استفاده از رباتها یا الگوریتمهای بازدیدساز مصنوعی را از یک گمانهزنی ساده به یک «روال تکراری و آشنا» تبدیل میکند.
🔍 فراتر از اعداد، تلاش این گزارش برای القای روایتهایی نظیر تقابل «جنگ و بازدارندگی» با «دیپلماسی» بر اساس این دادههای مخدوش، به همان اندازه گمراهکننده است. پایه و اساس این ۴۰۰ میلیون بازدید با ابهامات جدی روبهروست و توزیع بازدیدها در پلتفرمی مثل روبیکا تناسبی با میزان محتوای تولیدشده ندارد.
👀 به گزارش تسنیم از خبرگزاریهای رسمی گرفته تا #ایتا و روبیکا، مهمترین خروجی یک سخنرانی دیپلماتیک در سازمان ملل، کلیدواژه «رهبر شهید» بوده است! ظاهراً ماشین آمارسازی و رباتهای این پلتفرمها از قبل کوک شده بودند تا بدون توجه به پیامهای اصلی سخنرانی، بهصورت هماهنگ فقط روی همین یک عبارت قفل کنند و برایش بازدید مجازی بسازند.
📌 در نهایت، انتشار این دست گزارشهای رسمی بیش از آنکه نشاندهنده موفقیت سکوهای بومی در جلب توجه مخاطب باشد، پرده از بحران عمیق «آمارسازی» در این پلتفرمها برمیدارد. منتقدان میگویند این فقط یک خطای آماری یا گزارش ضعیف نیست؛ آمارسازی، بزرگنمایی و ارائه تصویری متفاوت از واقعیت، سالهاست بخشی از شیوه اطلاعرسانی و روایتسازی حکومت بوده است. وقتی چنین اعدادی مبنای تحلیل قرار میگیرند، نتیجه چیزی جز فاصله گرفتن سیاستگذار از واقعیت جامعه نیست.
@PaskoochehBot
@Paskoocheh
🚨 بر اساس گزارش منتشرشده در «زومیت»، آمارهای اخیر مرکز ملی فضای مجازی درباره بازتاب سخنرانی مسعود #پزشکیان در سازمان ملل، بیشتر به یک شوخی آماری شباهت دارد تا یک پایش دقیق رسانهای. ادعای ثبت ۴۰۰ میلیون بازدید در سکوهای داخلی طی تنها سه روز، به این معناست که اگر کل جمعیت ۸۵ میلیونی #ایران—از نوزادان چندماهه گرفته تا سالمندان و افراد فاقد گوشی هوشمند—را در نظر بگیریم، سهم هر ایرانی بهطور میانگین پنج بار تماشای این محتوا بوده است؛ گزارهای که با واقعیت ضریب نفوذ این پلتفرمها در جامعه هیچ همخوانی منطقی ندارد.
⚙️ کالبدشکافی دادههای همین گزارش، تناقضهای عجیبتری را در عملکرد پلتفرمها نشان میدهد. در حالی که ایتا با تولید بیش از ۱۶۵ هزار مطلب، با اختلاف پرتولیدترین سکو بوده است، #روبیکا با ثبت تنها حدود ۵۱ هزار مطلب (معادل ۱۹ درصد کل محتوای بررسیشده در چهار سکوی داخلی)، توانسته بیش از ۲۵۷ میلیون بازدید (یعنی بیش از ۶۱ درصد کل بازدیدها) را به نام خود ثبت کند! این شکاف عظیم و غیرطبیعی، بهویژه با توجه به سابقه روبیکا در سال ۱۴۰۰ (ماجرای ساخت اکانتهای جعلی به نام کاربران و کپی خودکار محتوای اینستاگرام آنها برای آمارسازی)، شائبه دستکاری مجدد در آمارها، استفاده از رباتها یا الگوریتمهای بازدیدساز مصنوعی را از یک گمانهزنی ساده به یک «روال تکراری و آشنا» تبدیل میکند.
🔍 فراتر از اعداد، تلاش این گزارش برای القای روایتهایی نظیر تقابل «جنگ و بازدارندگی» با «دیپلماسی» بر اساس این دادههای مخدوش، به همان اندازه گمراهکننده است. پایه و اساس این ۴۰۰ میلیون بازدید با ابهامات جدی روبهروست و توزیع بازدیدها در پلتفرمی مثل روبیکا تناسبی با میزان محتوای تولیدشده ندارد.
👀 به گزارش تسنیم از خبرگزاریهای رسمی گرفته تا #ایتا و روبیکا، مهمترین خروجی یک سخنرانی دیپلماتیک در سازمان ملل، کلیدواژه «رهبر شهید» بوده است! ظاهراً ماشین آمارسازی و رباتهای این پلتفرمها از قبل کوک شده بودند تا بدون توجه به پیامهای اصلی سخنرانی، بهصورت هماهنگ فقط روی همین یک عبارت قفل کنند و برایش بازدید مجازی بسازند.
📌 در نهایت، انتشار این دست گزارشهای رسمی بیش از آنکه نشاندهنده موفقیت سکوهای بومی در جلب توجه مخاطب باشد، پرده از بحران عمیق «آمارسازی» در این پلتفرمها برمیدارد. منتقدان میگویند این فقط یک خطای آماری یا گزارش ضعیف نیست؛ آمارسازی، بزرگنمایی و ارائه تصویری متفاوت از واقعیت، سالهاست بخشی از شیوه اطلاعرسانی و روایتسازی حکومت بوده است. وقتی چنین اعدادی مبنای تحلیل قرار میگیرند، نتیجه چیزی جز فاصله گرفتن سیاستگذار از واقعیت جامعه نیست.
@PaskoochehBot
@Paskoocheh
👍69🤮26❤13🤪9👎1
⁉️معماری و مکانیزم امنیتی Ouinet چطور کار میکند؟
🔴در سیستمهای مبتنی بر اشتراکگذاری اطلاعات بین کاربران (P2P)، همیشه یک سؤال و نگرانی امنیتی بزرگ وجود دارد: اگر قرار است متن یک خبر یا یک مقاله از گوشی یک شخص ناشناس دریافت شود، از کجا میتوان مطمئن بود که آن شخص ناشناس، متن خبر را جعل یا دستکاری نکرده باشد؟ مسمومسازی اطلاعات در شبکههای توزیعشده یک تهدید بسیار جدی است.
🔴فناوری Ouinet برای مقابله با #فیلترینگ و #قطعی_اینترنت، یک شبکه هوشمند با ۴ ستون اصلی طراحی کرده است:
۱. کلاینت (کاربر)
۲. کلاینت همکار (Peer)
۳. مبدأ (سرور اصلی سایت)
۴. سرورهای تزریقکننده (Injector)
💡اما وقتی مسیرهای بینالمللی مسدود است، این #شبکه چگونه محتوا را به دست ما میرساند؟ با یک مثال بررسی میکنیم.
🔻فرض کنید میخواهید یک سایت علمی را باز کنید اما #اینترنت محدود است. درخواست شما به سرورهای Injector (در خارج از منطقه مسدودشده) میرسد. این سرور معتمد، محتوا را از سایت اصلی میگیرد، یک «مهر رمزنگاریشده و غیرقابل جعل» روی تکتک صفحات آن میزند و سپس آن را وارد شبکه داخلی میکند.
🔻حالا کاربر اول محتوای «مهردار» را در اختیار دارد. اگر کاربر دومی در همان شبکه داخلی بخواهد همان سایت را ببیند، دیگر نیازی به عبور از سد فیلترینگ و ارتباط با سرور خارجی ندارد. او کپی این اطلاعات را مستقیماً و با سرعت بالا از دستگاه نفر اول میگیرد.
🔻از کجا معلوم کاربر اول فایل را دستکاری نکرده باشد؟ اینجا الگوریتم پیشرفته Ed25519 وارد عمل میشود. کاربر دوم بهمحض دریافت محتوا، مهر آن را بررسی میکند. اگر حتی یک کلمه دستکاری شده باشد، محاسبات ریاضی به هم میریزد و مرورگر فوراً فایل جعلی را دور میاندازد.
🔻با این مکانیزم، یک صفحه وب یا فایل میتواند بین دهها هزار دستگاه در داخل کشور دستبهدست شود. به لطف هدرهای رمزنگاریشده Injector، هیچکس در میانه راه قادر به #سانسور یا جعل اطلاعات نیست و شبکه تضمین میکند دادهها دقیقاً نسخه دستنخورده سرور اصلی هستند.
@PaskoochehBot
@Paskoocheh
🔴در سیستمهای مبتنی بر اشتراکگذاری اطلاعات بین کاربران (P2P)، همیشه یک سؤال و نگرانی امنیتی بزرگ وجود دارد: اگر قرار است متن یک خبر یا یک مقاله از گوشی یک شخص ناشناس دریافت شود، از کجا میتوان مطمئن بود که آن شخص ناشناس، متن خبر را جعل یا دستکاری نکرده باشد؟ مسمومسازی اطلاعات در شبکههای توزیعشده یک تهدید بسیار جدی است.
🔴فناوری Ouinet برای مقابله با #فیلترینگ و #قطعی_اینترنت، یک شبکه هوشمند با ۴ ستون اصلی طراحی کرده است:
۱. کلاینت (کاربر)
۲. کلاینت همکار (Peer)
۳. مبدأ (سرور اصلی سایت)
۴. سرورهای تزریقکننده (Injector)
💡اما وقتی مسیرهای بینالمللی مسدود است، این #شبکه چگونه محتوا را به دست ما میرساند؟ با یک مثال بررسی میکنیم.
🔻فرض کنید میخواهید یک سایت علمی را باز کنید اما #اینترنت محدود است. درخواست شما به سرورهای Injector (در خارج از منطقه مسدودشده) میرسد. این سرور معتمد، محتوا را از سایت اصلی میگیرد، یک «مهر رمزنگاریشده و غیرقابل جعل» روی تکتک صفحات آن میزند و سپس آن را وارد شبکه داخلی میکند.
🔻حالا کاربر اول محتوای «مهردار» را در اختیار دارد. اگر کاربر دومی در همان شبکه داخلی بخواهد همان سایت را ببیند، دیگر نیازی به عبور از سد فیلترینگ و ارتباط با سرور خارجی ندارد. او کپی این اطلاعات را مستقیماً و با سرعت بالا از دستگاه نفر اول میگیرد.
🔻از کجا معلوم کاربر اول فایل را دستکاری نکرده باشد؟ اینجا الگوریتم پیشرفته Ed25519 وارد عمل میشود. کاربر دوم بهمحض دریافت محتوا، مهر آن را بررسی میکند. اگر حتی یک کلمه دستکاری شده باشد، محاسبات ریاضی به هم میریزد و مرورگر فوراً فایل جعلی را دور میاندازد.
🔻با این مکانیزم، یک صفحه وب یا فایل میتواند بین دهها هزار دستگاه در داخل کشور دستبهدست شود. به لطف هدرهای رمزنگاریشده Injector، هیچکس در میانه راه قادر به #سانسور یا جعل اطلاعات نیست و شبکه تضمین میکند دادهها دقیقاً نسخه دستنخورده سرور اصلی هستند.
@PaskoochehBot
@Paskoocheh
👍41❤6🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 صدای شکست سرکوب دیجیتال از وزارت ارتباطات بلند شد. معاون وزیر اعتراف کرده فراگیری اینترنت ماهوارهای (#استارلینک) «میخ آخر بر تابوت حکمرانی مجازی» است و نهادهایی مثل شورای عالی فضای مجازی باید به «شهربازی» تبدیل شوند!
⚙️ کارنامه حکومت از مسدودسازیها در سال ۹۶ تا فاجعه «قطع کل شبکه» در پی کشتار دیماه ۱۴۰۴، فقط یک عقبگرد خطرناک بود. هرچند فناوری اتصال مستقیم گوشی به ماهواره (Direct to Cell) هنوز در ابتدای راه است، اما به اعتراف معاون وزیر، گسترش همین ابزارها کابوس بیاثر شدن رجیستری موبایل و احراز هویت را رقم زده و دیوار #فیلترینگ در حال فرو ریختن است.
⚠ با وجود خسارات میلیاردی به اقتصاد دیجیتال، ترافیک اینترنت همچنان نصف قبل از کشتار دیماه ۱۴۰۴ است و کیفیت شبکه در روزهای اخیر افت شدیدی دارد.
✅ خروج ۱۰ درصد ترافیک کشور از مسیرهای غیرقابلکنترل، پیام روشنی دارد: مردم #ایران مسیر اتصال را خواهند یافت. فناوری منتظر دکمه خاموش حکومت نمیماند و نهادهای سانسور بهزودی به همان «شهربازی» متروکه تبدیل میشوند!
@PaskoochehBot
@Paskoocheh
⚙️ کارنامه حکومت از مسدودسازیها در سال ۹۶ تا فاجعه «قطع کل شبکه» در پی کشتار دیماه ۱۴۰۴، فقط یک عقبگرد خطرناک بود. هرچند فناوری اتصال مستقیم گوشی به ماهواره (Direct to Cell) هنوز در ابتدای راه است، اما به اعتراف معاون وزیر، گسترش همین ابزارها کابوس بیاثر شدن رجیستری موبایل و احراز هویت را رقم زده و دیوار #فیلترینگ در حال فرو ریختن است.
⚠ با وجود خسارات میلیاردی به اقتصاد دیجیتال، ترافیک اینترنت همچنان نصف قبل از کشتار دیماه ۱۴۰۴ است و کیفیت شبکه در روزهای اخیر افت شدیدی دارد.
✅ خروج ۱۰ درصد ترافیک کشور از مسیرهای غیرقابلکنترل، پیام روشنی دارد: مردم #ایران مسیر اتصال را خواهند یافت. فناوری منتظر دکمه خاموش حکومت نمیماند و نهادهای سانسور بهزودی به همان «شهربازی» متروکه تبدیل میشوند!
@PaskoochehBot
@Paskoocheh
👍110🔥17❤2💔2👎1🤪1
روش Skirk؛ راه اتصال وقتی مسیرهای عادی بستهاند
در مجموعه«قبل از قطعی آماده شو» سراغ روشهایی میرویم که وقتی اینترنت دچار قطعی یا اختلال شدید میشود، میتوانند یک مسیر جایگزین برای اتصال باشند.
🔍 روش Skirk از گوگلدرایو مثل یک «صندوق تبادل» بین دستگاه کاربر و دستگاه خروجی با اینترنت آزاد استفاده میکند. دادهها رمزنگاری میشوند، در پوشه مخصوص تونل قرار میگیرند و طرف مقابل آنها را دریافت میکند. پاسخها هم از همین مسیر برمیگردند.
🔑در نتیجه، دستگاه کاربر برای انتقال ترافیک لازم نیست مستقیما به آیپی سرور خروجی وصل شود. دستگاه خروجی میتواند VPS یا کامپیوتری باشد که روشن میماند و اینترنت آزاد دارد.
در چه شرایطی کاربرد دارد؟
🌐این معماری زمانی قابلآزمایش است که مسیر مستقیم به سرورهای خارجی محدود شده، اما مسیر موردنیاز Skirk به سرویسهای گوگل قابلاستفاده باشد. بازشدن صفحه جستوجوی گوگل بهتنهایی کافی نیست؛ جابهجایی داده از مسیر درایو باید عملا کار کند.
📢سرعت و تاخیر به آپلود، دریافت فایلها، بررسی دورهای پوشه و سهمیه API وابسته است. بنابراین بهتر است ابتدا کاربردهای سبک را امتحان کنید، پروژه سرعت ثابتی را تضمین نمیکند.
چه چیزهایی لازم دارید؟
🔻دستگاه خروجی با اینترنت آزاد و حساب گوگل برای ایجاد فضای تبادل در درایو.
🔻کلاینت مناسب و پروفایل اتصال skirk.
🔻با داشتن پروفایل آماده، کاربر نیازی به ورود جداگانه به حساب گوگل یا ساخت پروژه Google Cloud ندارد.
📌نسخههای اندروید، ویندوز، لینوکس و مک در دسترس است. نسخه مک فقط حالت Proxy دارد. نسخه ویندوز و لینوکس حالت VPN هم دارند. فایلها و قابلیتهای انتشار
🔓سرویس Skirk جریانهای TCP را به فریمهای رمزنگاریشده تبدیل میکند و چند اتصال را از مسیر مشترک درایو عبور میدهد. کلاینت ورودی SOCKS5 یا HTTP Proxy ارائه میکند؛ اپ اندروید حالت VPN نیز دارد.
شروع استفاده در چند قدم
۱. راهانداز، Skirk را روی دستگاه خروجی نصب و مراحل تایید دسترسی گوگل را انجام میدهد؛ ابزار پوشه تبادل و پروفایل اتصال را میسازد.
۲. کاربر پروفایل تولیدشده را در کلاینت وارد میکند.
۳. در اندروید حالت VPN را فعال کنید. در حالت پراکسی، برنامه موردنظر را به پراکسی محلی متصل میکند.
۴. ابتدا یک سایت سبک را آزمایش کنید و سپس کیفیت اتصال را برای کاربرد خود بسنجید.
پروفایل را محرمانه نگه دارید: فایل اتصال شامل اطلاعات دسترسی گوگل و راز تونل است و نباید عمومی منتشر شود.
مخزن گیتهاب
راهنمای راهاندازی
@PaskoochehBot
@Paskoocheh
در مجموعه
🔍 روش Skirk از گوگلدرایو مثل یک «صندوق تبادل» بین دستگاه کاربر و دستگاه خروجی با اینترنت آزاد استفاده میکند. دادهها رمزنگاری میشوند، در پوشه مخصوص تونل قرار میگیرند و طرف مقابل آنها را دریافت میکند. پاسخها هم از همین مسیر برمیگردند.
🔑در نتیجه، دستگاه کاربر برای انتقال ترافیک لازم نیست مستقیما به آیپی سرور خروجی وصل شود. دستگاه خروجی میتواند VPS یا کامپیوتری باشد که روشن میماند و اینترنت آزاد دارد.
در چه شرایطی کاربرد دارد؟
🌐این معماری زمانی قابلآزمایش است که مسیر مستقیم به سرورهای خارجی محدود شده، اما مسیر موردنیاز Skirk به سرویسهای گوگل قابلاستفاده باشد. بازشدن صفحه جستوجوی گوگل بهتنهایی کافی نیست؛ جابهجایی داده از مسیر درایو باید عملا کار کند.
📢سرعت و تاخیر به آپلود، دریافت فایلها، بررسی دورهای پوشه و سهمیه API وابسته است. بنابراین بهتر است ابتدا کاربردهای سبک را امتحان کنید، پروژه سرعت ثابتی را تضمین نمیکند.
چه چیزهایی لازم دارید؟
🔻دستگاه خروجی با اینترنت آزاد و حساب گوگل برای ایجاد فضای تبادل در درایو.
🔻کلاینت مناسب و پروفایل اتصال skirk.
🔻با داشتن پروفایل آماده، کاربر نیازی به ورود جداگانه به حساب گوگل یا ساخت پروژه Google Cloud ندارد.
📌نسخههای اندروید، ویندوز، لینوکس و مک در دسترس است. نسخه مک فقط حالت Proxy دارد. نسخه ویندوز و لینوکس حالت VPN هم دارند. فایلها و قابلیتهای انتشار
🔓سرویس Skirk جریانهای TCP را به فریمهای رمزنگاریشده تبدیل میکند و چند اتصال را از مسیر مشترک درایو عبور میدهد. کلاینت ورودی SOCKS5 یا HTTP Proxy ارائه میکند؛ اپ اندروید حالت VPN نیز دارد.
شروع استفاده در چند قدم
۱. راهانداز، Skirk را روی دستگاه خروجی نصب و مراحل تایید دسترسی گوگل را انجام میدهد؛ ابزار پوشه تبادل و پروفایل اتصال را میسازد.
۲. کاربر پروفایل تولیدشده را در کلاینت وارد میکند.
۳. در اندروید حالت VPN را فعال کنید. در حالت پراکسی، برنامه موردنظر را به پراکسی محلی متصل میکند.
۴. ابتدا یک سایت سبک را آزمایش کنید و سپس کیفیت اتصال را برای کاربرد خود بسنجید.
پروفایل را محرمانه نگه دارید: فایل اتصال شامل اطلاعات دسترسی گوگل و راز تونل است و نباید عمومی منتشر شود.
مخزن گیتهاب
راهنمای راهاندازی
@PaskoochehBot
@Paskoocheh
❤40👍17👎2💔2🤪1
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓چطور دسترسی برنامههای دیگر به جیمیل را بررسی و قطع کنیم؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❓چطور دسترسی برنامههای دیگر به جیمیل را بررسی و قطع کنیم؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
👍30❤4
گاف امنیتی ایجنتهای هوش مصنوعی؛ ۱۳ هزار تصویر داخلی شرکتها در گیتهاب لو رفت!
🚨 بر اساس گزارش جدید محققان شرکت امنیتی Glow، یک گاف امنیتی در دستیارهای برنامهنویسی #هوش_مصنوعی باعث شده تا بیش از ۱۳ هزار تصویر که برخی از آنها شامل اطلاعات حساس بودهاند، متعلق به بیش از ۳۰۰ سازمان، در مخازن عمومی گیتهاب لو برود. بین این اطلاعات، از اطلاعات صورتحساب مشتریان گرفته تا ویژگیهای منتشرنشده غولهای فناوری پیدا میشود.
⚙️ برنامهنویسها از هوش مصنوعی میخواستند برای بررسی تغییرات کدها، یک اسکرینشات از خروجی کار ضمیمه کند. از طرفی، تا اول سپتامبر، ابزار خط فرمان #گیتهاب یعنی gh امکان افزودن تصویر به Pull Request را نداشت و اگر عکس در یک مخزن خصوصی آپلود میشد، برای بقیه اعضای تیم خراب و ناخوانا به نمایش درمیآمد.
🤖 اینجا بود که هوش مصنوعی برای دور زدن این محدودیت، یک راهحل فاجعهبار پیدا کرد: یک مخزن عمومی در حساب شخصی گیتهاب برنامهنویس میساخت و عکسهای حساس شرکت را آنجا آپلود میکرد.
⚠ چون این عملیات روی لپتاپ کارمند اجرا میشد و مخزن در حساب شخصی گیتهاب او قرار داشت، سیستمهای نظارتی و تیم امنیت شرکتها روحشان هم از این نشت اطلاعات خبردار نمیشد. قسمت مهم ماجرا اینجاست که در یکی از شرکتها، هوش مصنوعی این ترفند دور زدن را به عنوان یک «مهارت» ذخیره کرد و به بقیه ایجنتها هم انتقال داد! در عرض تنها یک هفته، بیش از هزار #عکس و ویدئو از محصولات داخلی شرکت بهصورت عمومی در گیتهاب منتشر شد.
✅ متخصصان امنیتی هشدار دادهاند که شرکتها نباید فقط به اسکنرهای خودکار متکی باشند؛ بلکه باید مخازن عمومی، بخش Releases و اکانتهای شخصی برنامهنویسهای فعلی و قبلی خود را هم با دقت چک کنند. گیتهاب در آپدیت جدید خود (نسخه ۲.۹۹.۰) بالاخره امکان پیوست امن تصاویر را اضافه کرده است.
@PaskoochehBot
@Paskoocheh
🚨 بر اساس گزارش جدید محققان شرکت امنیتی Glow، یک گاف امنیتی در دستیارهای برنامهنویسی #هوش_مصنوعی باعث شده تا بیش از ۱۳ هزار تصویر که برخی از آنها شامل اطلاعات حساس بودهاند، متعلق به بیش از ۳۰۰ سازمان، در مخازن عمومی گیتهاب لو برود. بین این اطلاعات، از اطلاعات صورتحساب مشتریان گرفته تا ویژگیهای منتشرنشده غولهای فناوری پیدا میشود.
⚙️ برنامهنویسها از هوش مصنوعی میخواستند برای بررسی تغییرات کدها، یک اسکرینشات از خروجی کار ضمیمه کند. از طرفی، تا اول سپتامبر، ابزار خط فرمان #گیتهاب یعنی gh امکان افزودن تصویر به Pull Request را نداشت و اگر عکس در یک مخزن خصوصی آپلود میشد، برای بقیه اعضای تیم خراب و ناخوانا به نمایش درمیآمد.
🤖 اینجا بود که هوش مصنوعی برای دور زدن این محدودیت، یک راهحل فاجعهبار پیدا کرد: یک مخزن عمومی در حساب شخصی گیتهاب برنامهنویس میساخت و عکسهای حساس شرکت را آنجا آپلود میکرد.
⚠ چون این عملیات روی لپتاپ کارمند اجرا میشد و مخزن در حساب شخصی گیتهاب او قرار داشت، سیستمهای نظارتی و تیم امنیت شرکتها روحشان هم از این نشت اطلاعات خبردار نمیشد. قسمت مهم ماجرا اینجاست که در یکی از شرکتها، هوش مصنوعی این ترفند دور زدن را به عنوان یک «مهارت» ذخیره کرد و به بقیه ایجنتها هم انتقال داد! در عرض تنها یک هفته، بیش از هزار #عکس و ویدئو از محصولات داخلی شرکت بهصورت عمومی در گیتهاب منتشر شد.
✅ متخصصان امنیتی هشدار دادهاند که شرکتها نباید فقط به اسکنرهای خودکار متکی باشند؛ بلکه باید مخازن عمومی، بخش Releases و اکانتهای شخصی برنامهنویسهای فعلی و قبلی خود را هم با دقت چک کنند. گیتهاب در آپدیت جدید خود (نسخه ۲.۹۹.۰) بالاخره امکان پیوست امن تصاویر را اضافه کرده است.
@PaskoochehBot
@Paskoocheh
❤18👍13💔2🤪2
از اپلیکیشنهای پرداخت تا توزیع کارت شارژ؛ رخنه موساد در زیرساختهای اینترنت و مخابرات ایران
🚨 گزارش تحقیقی اخیر «ایراناینترنشنال» به قلم شاهد علوی، ابعاد مهمی از نفوذ، #جاسوسی و فساد مالی در زیرساختهای مخابراتی و اینترنتی کشور را افشا کرده است. این گزارش مدعی است شبکهای از شرکتهای فعال در حوزه مخابرات و پرداخت—از توزیع کارت شارژ گرفته تا اپلیکیشنهای معروف پرداخت مثل «#هفهشتاد»—نه تنها ابزاری برای کلاهبرداریهای میلیاردی از سیستم بانکی، بلکه به مجرایی برای عملیات جاسوسی موساد و تامین مالی پنهان پروژههای نظامی تبدیل شدند.
📱 ماجرا از شرکت «تهران اینترنت» و مالک آن «مهدی نادری جهرمی، موسس و مالک اپلیکیشن هفهشتاد» آغاز میشود؛ کسبوکاری که از توزیع کارتهای تلفن در دهه هشتاد به فروش شارژ الکترونیکی و توسعه اپلیکیشنهای پرداخت رسید. اما پشت این ویترین بهظاهر جذاب، شبکهای عمیق از فساد بانکی قرار داشت؛ از بازی با سودهای ۲۸ درصدی روی اعتبارات ایرانسل گرفته تا صدور ضمانتنامههای صوری. طبق روایت «کیا»، فردی که خود را مامور #موساد معرفی کرده، با همکاری نادری و سوءاستفاده از حفرههای نظام بانکی ایران، بخشی از هزینه عملیاتهای موساد در کشور را تامین میکرد.
📞 یکی از ابعاد مهم این نفوذ، بهرهبرداری از تجارت پنهان «ترمینیشن غیرقانونی» (مخفی کردن منشأ تماسهای بینالمللی و وارد کردن آنها به شبکه داخلی) بود. نادری و شرکایش با دور زدن درگاههای رسمی مخابرات و استفاده از خطوط ایرانسل، درآمدهای دلاری هنگفتی در حسابهای خارج از کشور کاسب میشدند. طبق این گزارش، بخشی از این پولها با دستور مستقیم قاسم سلیمانی برای تامین مالی عملیات منطقهای نیروی قدس #سپاه استفاده میشد؛ تجارتی سیاه در قلب شبکه تلفن همراه که درآمدش دور از چشم هر نهاد ناظری تقسیم میشد.
⚙️ رخنه در «سوئیچهای مخابراتی» یکی از بخشهای مهم این گزارش است. طبق روایت کیا، با هدایت موساد، شرکت «ارتباطات جامع نوین» خریداری شد؛ شرکتی که دو سوئیچ مهم در بوشهر و ملارد، نزدیک پایگاه موشکی بیدگنه، داشت. این دسترسی میتوانست امکان شنود مخابراتی را فراهم کند و بنا بر روایت کیا، بعدتر برای اجرای یک عملیات نرمافزاری نیز مورد استفاده قرار گرفت. کیا میگوید شب ۲۰ آبان ۱۳۹۰ به او ماموریت داده شد که روز بعد، ساعت ۱۲:۳۰ ظهر، فایل نصبشده و لاگ سیستم مرکز مخابرات ملارد را پاک کند. به گفته او، حدود ۲۰ دقیقه بعد انفجاری بزرگ در پایگاه موشکی بیدگنه رخ داد که به کشتهشدن حسن تهرانیمقدم و دستکم ۲۷ نفر دیگر انجامید. با این حال، خود کیا میگوید نمیداند آن فایل چه نقشی در زنجیره منتهی به انفجار داشته است.
📡 سناریوی نفوذ به همینجا ختم نشد؛ طبق این گزارش، موساد در پروژهای دیگر تلاش کرد به «هسته اصلی شبکه» اپراتور تلفن همراه «تالیا» دسترسی پیدا کند. در زمستان ۱۳۹۱، به بهانه نوسازی تجهیزات قدیمی تالیا و دور زدن تحریمها، شرکتی پوششی در چین ایجاد شد تا تحت پوشش ارائه خدمات فنی و پشتیبانی، متخصصانی چینی و اروپایی وارد ایران شوند. هدف، بنا بر روایت گزارش، ایجاد دسترسی به اطلاعات مشترکان، تماسها، پیامکها و موقعیت مکانی کاربران تالیا بود. این طرح در نهایت عملی نشد و طبق روایت گزارش، تلاش برای نفوذ به شبکه تالیا ناکام ماند.
🌐 این گزارش در مجموع تصویری از آسیبپذیری عمیق زیرساختهای بانکی و مخابراتی #ایران برابر فساد، نفوذ و دورزدن سازوکارهای نظارتی ارائه میکند. البته ناکارآمدی سیستماتیک و سریال هکهای متعدد، سابقهای به درازای تاریخ جمهوری اسلامی دارد؛ روندی که هر از گاهی با رسوایی جدیدی تکرار میشود و در نهایت، این امنیت، حریم خصوصی و اطلاعات حساس کاربران است که بیدفاع در معرض خطر قرار میگیرد.
@PaskoochehBot
@Paskoocheh
🚨 گزارش تحقیقی اخیر «ایراناینترنشنال» به قلم شاهد علوی، ابعاد مهمی از نفوذ، #جاسوسی و فساد مالی در زیرساختهای مخابراتی و اینترنتی کشور را افشا کرده است. این گزارش مدعی است شبکهای از شرکتهای فعال در حوزه مخابرات و پرداخت—از توزیع کارت شارژ گرفته تا اپلیکیشنهای معروف پرداخت مثل «#هفهشتاد»—نه تنها ابزاری برای کلاهبرداریهای میلیاردی از سیستم بانکی، بلکه به مجرایی برای عملیات جاسوسی موساد و تامین مالی پنهان پروژههای نظامی تبدیل شدند.
📱 ماجرا از شرکت «تهران اینترنت» و مالک آن «مهدی نادری جهرمی، موسس و مالک اپلیکیشن هفهشتاد» آغاز میشود؛ کسبوکاری که از توزیع کارتهای تلفن در دهه هشتاد به فروش شارژ الکترونیکی و توسعه اپلیکیشنهای پرداخت رسید. اما پشت این ویترین بهظاهر جذاب، شبکهای عمیق از فساد بانکی قرار داشت؛ از بازی با سودهای ۲۸ درصدی روی اعتبارات ایرانسل گرفته تا صدور ضمانتنامههای صوری. طبق روایت «کیا»، فردی که خود را مامور #موساد معرفی کرده، با همکاری نادری و سوءاستفاده از حفرههای نظام بانکی ایران، بخشی از هزینه عملیاتهای موساد در کشور را تامین میکرد.
📞 یکی از ابعاد مهم این نفوذ، بهرهبرداری از تجارت پنهان «ترمینیشن غیرقانونی» (مخفی کردن منشأ تماسهای بینالمللی و وارد کردن آنها به شبکه داخلی) بود. نادری و شرکایش با دور زدن درگاههای رسمی مخابرات و استفاده از خطوط ایرانسل، درآمدهای دلاری هنگفتی در حسابهای خارج از کشور کاسب میشدند. طبق این گزارش، بخشی از این پولها با دستور مستقیم قاسم سلیمانی برای تامین مالی عملیات منطقهای نیروی قدس #سپاه استفاده میشد؛ تجارتی سیاه در قلب شبکه تلفن همراه که درآمدش دور از چشم هر نهاد ناظری تقسیم میشد.
⚙️ رخنه در «سوئیچهای مخابراتی» یکی از بخشهای مهم این گزارش است. طبق روایت کیا، با هدایت موساد، شرکت «ارتباطات جامع نوین» خریداری شد؛ شرکتی که دو سوئیچ مهم در بوشهر و ملارد، نزدیک پایگاه موشکی بیدگنه، داشت. این دسترسی میتوانست امکان شنود مخابراتی را فراهم کند و بنا بر روایت کیا، بعدتر برای اجرای یک عملیات نرمافزاری نیز مورد استفاده قرار گرفت. کیا میگوید شب ۲۰ آبان ۱۳۹۰ به او ماموریت داده شد که روز بعد، ساعت ۱۲:۳۰ ظهر، فایل نصبشده و لاگ سیستم مرکز مخابرات ملارد را پاک کند. به گفته او، حدود ۲۰ دقیقه بعد انفجاری بزرگ در پایگاه موشکی بیدگنه رخ داد که به کشتهشدن حسن تهرانیمقدم و دستکم ۲۷ نفر دیگر انجامید. با این حال، خود کیا میگوید نمیداند آن فایل چه نقشی در زنجیره منتهی به انفجار داشته است.
📡 سناریوی نفوذ به همینجا ختم نشد؛ طبق این گزارش، موساد در پروژهای دیگر تلاش کرد به «هسته اصلی شبکه» اپراتور تلفن همراه «تالیا» دسترسی پیدا کند. در زمستان ۱۳۹۱، به بهانه نوسازی تجهیزات قدیمی تالیا و دور زدن تحریمها، شرکتی پوششی در چین ایجاد شد تا تحت پوشش ارائه خدمات فنی و پشتیبانی، متخصصانی چینی و اروپایی وارد ایران شوند. هدف، بنا بر روایت گزارش، ایجاد دسترسی به اطلاعات مشترکان، تماسها، پیامکها و موقعیت مکانی کاربران تالیا بود. این طرح در نهایت عملی نشد و طبق روایت گزارش، تلاش برای نفوذ به شبکه تالیا ناکام ماند.
🌐 این گزارش در مجموع تصویری از آسیبپذیری عمیق زیرساختهای بانکی و مخابراتی #ایران برابر فساد، نفوذ و دورزدن سازوکارهای نظارتی ارائه میکند. البته ناکارآمدی سیستماتیک و سریال هکهای متعدد، سابقهای به درازای تاریخ جمهوری اسلامی دارد؛ روندی که هر از گاهی با رسوایی جدیدی تکرار میشود و در نهایت، این امنیت، حریم خصوصی و اطلاعات حساس کاربران است که بیدفاع در معرض خطر قرار میگیرد.
@PaskoochehBot
@Paskoocheh
ایران اینترنشنال
گزارش یک جاسوسی؛ از نفوذ به سیستم بانکی و مخابراتی تا خرابکاری در تاسیسات هستهای و انفجار مرکز موشکی در ملارد
❤35👍20🤪5💔3
در مجموعه «قبل از قطعی آماده شو » سراغ روشهایی میرویم که وقتی اینترنت دچار قطعی یا اختلال شدید میشود، میتوانند یک مسیر جایگزین برای اتصال باشند.
🔍ابزار PattNG نسخهای تغییریافته از v2rayNG است که با تمرکز بر کاربران ایرانی توسعه پیدا کرده است. کار اصلی آن اجرای پروفایلهای اتصال است؛ امکانات اضافهشده شامل تنظیمات بیشتر TLS و هسته Aether میشود. بنابراین روش اتصال و مسیر عبور ترافیک به پروفایلی بستگی دارد که انتخاب میکنید.
🔑بخش Aether امکان استفاده از اتصالهای مبتنی بر WARP را با گزینههایی مثل WireGuard و MASQUE فراهم میکند و ابزار اسکن برای یافتن نقطه اتصال دارد. برای این حالتها به سرور شخصی نیاز ندارید، اما دسترسی به زیرساخت مورد نیاز WARP باید برقرار باشد.
در چه شرایطی کاربرد دارد؟
📶ابزار PattNG برای زمانی است که برخی مسیرها یا روشهای اتصال هنوز کار میکنند و به کلاینتی با گزینههای بیشتر برای استفاده از آنها نیاز دارید. نصب برنامه بهتنهایی یک کانفیگ مسدود شده را قابلاستفاده نمیکند. کانفیگ معمولی به سرور در دسترس وابسته است و اتصال Aether هم به مسیرهای موردنیاز خودش.
🌐ابزار PattNG تنظیمات بیشتری برای نحوه برقراری ارتباط TLS در اختیار کاربر میگذارد. در Aether نیز میتوان روش اتصال، نسخه آیپی و برخی گزینههای مبهمسازی را تغییر داد.
📢قابلیت تازه نسخه جدید، گزینه ECH outbound است: در پروفایلهای سازگار میتوان مسیر جداگانهای برای دریافت اطلاعات موردنیاز ECH تعیین کرد. این گزینه برای تنظیمات پیشرفته است و فعالکردن آن بدون پیکربندی مناسب، تضمین اتصال نیست.
شروع استفاده در چند قدم
۱. نسخه آخر را از صفحه رسمی گیتهاب نصب کنید.
۲. کانفیگ یا Subscription معتبر را وارد کنید؛ برای استفاده از Aether، پروفایل آماده را وارد یا گزینه «افزودن دستی کانفیگ Aether» را انتخاب کنید.
۳. در حالت Aether، روش اتصال را مشخص کنید و در صورت نداشتن آدرس آماده، از اسکن داخل برنامه کمک بگیرید.
۴. پروفایل را انتخاب و اتصال را فعال کنید.
۵. ابتدا یک سایت سبک را باز کنید. تنظیمات پیشرفته را یکییکی و مطابق راهنمای پروفایل تغییر دهید تا مشخص باشد کدام تغییر روی اتصال اثر گذاشته است.
مخزن گیتهاب
راهنمای استفاده
@PaskoochehBot
@Paskoocheh
🔍ابزار PattNG نسخهای تغییریافته از v2rayNG است که با تمرکز بر کاربران ایرانی توسعه پیدا کرده است. کار اصلی آن اجرای پروفایلهای اتصال است؛ امکانات اضافهشده شامل تنظیمات بیشتر TLS و هسته Aether میشود. بنابراین روش اتصال و مسیر عبور ترافیک به پروفایلی بستگی دارد که انتخاب میکنید.
🔑بخش Aether امکان استفاده از اتصالهای مبتنی بر WARP را با گزینههایی مثل WireGuard و MASQUE فراهم میکند و ابزار اسکن برای یافتن نقطه اتصال دارد. برای این حالتها به سرور شخصی نیاز ندارید، اما دسترسی به زیرساخت مورد نیاز WARP باید برقرار باشد.
در چه شرایطی کاربرد دارد؟
📶ابزار PattNG برای زمانی است که برخی مسیرها یا روشهای اتصال هنوز کار میکنند و به کلاینتی با گزینههای بیشتر برای استفاده از آنها نیاز دارید. نصب برنامه بهتنهایی یک کانفیگ مسدود شده را قابلاستفاده نمیکند. کانفیگ معمولی به سرور در دسترس وابسته است و اتصال Aether هم به مسیرهای موردنیاز خودش.
🌐ابزار PattNG تنظیمات بیشتری برای نحوه برقراری ارتباط TLS در اختیار کاربر میگذارد. در Aether نیز میتوان روش اتصال، نسخه آیپی و برخی گزینههای مبهمسازی را تغییر داد.
📢قابلیت تازه نسخه جدید، گزینه ECH outbound است: در پروفایلهای سازگار میتوان مسیر جداگانهای برای دریافت اطلاعات موردنیاز ECH تعیین کرد. این گزینه برای تنظیمات پیشرفته است و فعالکردن آن بدون پیکربندی مناسب، تضمین اتصال نیست.
شروع استفاده در چند قدم
۱. نسخه آخر را از صفحه رسمی گیتهاب نصب کنید.
۲. کانفیگ یا Subscription معتبر را وارد کنید؛ برای استفاده از Aether، پروفایل آماده را وارد یا گزینه «افزودن دستی کانفیگ Aether» را انتخاب کنید.
۳. در حالت Aether، روش اتصال را مشخص کنید و در صورت نداشتن آدرس آماده، از اسکن داخل برنامه کمک بگیرید.
۴. پروفایل را انتخاب و اتصال را فعال کنید.
۵. ابتدا یک سایت سبک را باز کنید. تنظیمات پیشرفته را یکییکی و مطابق راهنمای پروفایل تغییر دهید تا مشخص باشد کدام تغییر روی اتصال اثر گذاشته است.
مخزن گیتهاب
راهنمای استفاده
@PaskoochehBot
@Paskoocheh
❤48💔4🤪3👍2
همراهان عزیز پسکوچه
📢راههای ارتباطی از طریق بات تلگرام و ایمیلهای پشتیبانی پسکوچه در روزهای شنبه ۱۱ مهر، یکشنبه ۱۲ مهر و دوشنبه ۱۳ مهر به دلیل بهروزرسانی، موقتا در دسترس نخواهند بود و امکان دریافت پیام از این مسیرها را نخواهیم داشت.
📌در این مدت برای ارتباط با ما پیامهای خود را از طریق دایرکت اینستاگرام و پشتیبانی تلگرام برای ما ارسال کنید.
@PaskoochehBot
@Paskoocheh
📢راههای ارتباطی از طریق بات تلگرام و ایمیلهای پشتیبانی پسکوچه در روزهای شنبه ۱۱ مهر، یکشنبه ۱۲ مهر و دوشنبه ۱۳ مهر به دلیل بهروزرسانی، موقتا در دسترس نخواهند بود و امکان دریافت پیام از این مسیرها را نخواهیم داشت.
📌در این مدت برای ارتباط با ما پیامهای خود را از طریق دایرکت اینستاگرام و پشتیبانی تلگرام برای ما ارسال کنید.
@PaskoochehBot
@Paskoocheh
❤37👍12👎1
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۱۱ مهر ۱۴۰۵
❌ مسدود بودن منابع امن دانلود اپلیکیشن و از کار انداختن ویپیانهای امن، باعث شده که مردم از منابع ناشناخته و ویپیانهای ناشناس و مشکوک استفاده کنند.
❌ فیلترشکن «Esgard VPN» که بیش از یک میلیون بار از #گوگلپلی دانلود شده، در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این #ویپیان از دسترس خارج شده و سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است. این ویپیان از ۱۷ ردیاب برای مقاصد مختلف استفاده میکند.
❌فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این #فیلترشکن از ۱۲ ردیاب مختلف استفاده میکند. طبق بررسی پسکوچه این ویپیان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.
@PaskoochehBot
@Paskoocheh
⏳بهروزرسانی ۱۱ مهر ۱۴۰۵
❌ مسدود بودن منابع امن دانلود اپلیکیشن و از کار انداختن ویپیانهای امن، باعث شده که مردم از منابع ناشناخته و ویپیانهای ناشناس و مشکوک استفاده کنند.
❌ فیلترشکن «Esgard VPN» که بیش از یک میلیون بار از #گوگلپلی دانلود شده، در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این #ویپیان از دسترس خارج شده و سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است. این ویپیان از ۱۷ ردیاب برای مقاصد مختلف استفاده میکند.
❌فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این #فیلترشکن از ۱۲ ردیاب مختلف استفاده میکند. طبق بررسی پسکوچه این ویپیان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.
@PaskoochehBot
@Paskoocheh
👍40❤10💔2
📡محمدامین آقامیری، رئیس مرکز ملی فضای مجازی، بهتازگی ادعا کرده جمهوری اسلامی توانسته پایانههای #استارلینک را از کار بیندازد. او توسعه اینترنت ماهوارهای در #ایران را «رویافروشی» خوانده، مدعی شده برای مقابله با آن در پی کشتار دیماه ۱۴۰۴ و جنگ با آمریکا و اسرائیل، فقط از «یکی از فناوریهایشان» استفاده کردهاند و در نهایت استارلینک را بهعنوان یک «هدف مشروع نظامی» تهدید کرده است.
🎪 این پناه بردن به تهدید نظامی علیه فناوری، در نقطه مقابل اعترافات چندی پیش درون خود وزارت ارتباطات قرار دارد. وقتی معاون وزیر گفت فراگیری استارلینک «میخ آخر بر تابوت حکمرانی» جمهوری اسلامی است و نهادهایی مثل شورای عالی فضای مجازی دیگر به دردی نمیخورند و باید به یک «شهربازی» تبدیل شوند. حالا به نظر میرسد رئیس همین شهربازی به میدان آمده تا با بلوف داشتن تکنولوژیهای ویژه، کابوس فروپاشی دیوار #فیلترینگ را پنهان کند.
🌍 در شرایطی که دنیا با سرعت در حال توسعه هوش مصنوعی، تلاش برای اتصال مستقیم گوشی به ماهواره و اینترنتهای پرسرعت و پرکیفیت است، سهم کاربران ایرانی از شبکه چیزی جز موارد متعدد #قطع_اینترنت ، اختلالات گسترده و کلافگی روزمره نیست.
💸 در جلسات زیرمجموعههای نهادهای حکومتی مرتبط هم خبری از حل دغدغه اینترنت مردم نیست؛ دستگاههای دولتی بر سر کمکاری و بودجه پروژههای بیخروجی مثل «سند سواد فضای مجازی» با هم دعوا میکنند. قطع ارتباط مسئولان با واقعیت تا آنجاست که وقتی پای بحران بیسابقه فرار نخبگان تکنولوژی به میان میآید، آقامیری چشم بر فیلترینگ و فضای امنیتی میبندد و دلیل مهاجرت متخصصان را صرفا «احساس سقف کردن» در شرکتهای داخلی میداند!
✅ ادعای از کار انداختن استارلینک و روی آوردن به ادبیات جنگی، تنها اثبات میکند که فناوری منتظر دکمه خاموش و روشن نهادهای سانسور نمانده و این مدیران در میان بودجههای هدررفته، صرفاً در حال تماشای روند تبدیل شدن به همان شهربازی متروکهاند.
@PaskoochehBot
@Paskoocheh
🎪 این پناه بردن به تهدید نظامی علیه فناوری، در نقطه مقابل اعترافات چندی پیش درون خود وزارت ارتباطات قرار دارد. وقتی معاون وزیر گفت فراگیری استارلینک «میخ آخر بر تابوت حکمرانی» جمهوری اسلامی است و نهادهایی مثل شورای عالی فضای مجازی دیگر به دردی نمیخورند و باید به یک «شهربازی» تبدیل شوند. حالا به نظر میرسد رئیس همین شهربازی به میدان آمده تا با بلوف داشتن تکنولوژیهای ویژه، کابوس فروپاشی دیوار #فیلترینگ را پنهان کند.
🌍 در شرایطی که دنیا با سرعت در حال توسعه هوش مصنوعی، تلاش برای اتصال مستقیم گوشی به ماهواره و اینترنتهای پرسرعت و پرکیفیت است، سهم کاربران ایرانی از شبکه چیزی جز موارد متعدد #قطع_اینترنت ، اختلالات گسترده و کلافگی روزمره نیست.
💸 در جلسات زیرمجموعههای نهادهای حکومتی مرتبط هم خبری از حل دغدغه اینترنت مردم نیست؛ دستگاههای دولتی بر سر کمکاری و بودجه پروژههای بیخروجی مثل «سند سواد فضای مجازی» با هم دعوا میکنند. قطع ارتباط مسئولان با واقعیت تا آنجاست که وقتی پای بحران بیسابقه فرار نخبگان تکنولوژی به میان میآید، آقامیری چشم بر فیلترینگ و فضای امنیتی میبندد و دلیل مهاجرت متخصصان را صرفا «احساس سقف کردن» در شرکتهای داخلی میداند!
✅ ادعای از کار انداختن استارلینک و روی آوردن به ادبیات جنگی، تنها اثبات میکند که فناوری منتظر دکمه خاموش و روشن نهادهای سانسور نمانده و این مدیران در میان بودجههای هدررفته، صرفاً در حال تماشای روند تبدیل شدن به همان شهربازی متروکهاند.
@PaskoochehBot
@Paskoocheh
❤40👍38👎6🤮5🤪5💔1
سرویس WhiteDNS؛ راهکار عبور از اختلالات شدید اینترنت
🔓در مجموعه«قبل از قطعی آماده شو» سراغ روشهایی میرویم که وقتی اینترنت دچار قطعی یا اختلال شدید میشود، میتوانند یک مسیر جایگزین برای اتصال باشند.
📱اپلیکیشن WhiteDNS یک ابزار اندرویدی است که به شما امکان میدهد با استفاده از فناوری DNS Tunneling به اینترنت متصل شوید. این برنامه بهطور خاص برای شرایطی طراحی شده که شبکههای عادی مسدود هستند.
🔍در حالت عادی، تغییر دیاناس فقط «آدرسیابی» سایتها را تغییر میدهد و ترافیک اصلی شما از مسیر معمول اینترنت میگذرد. اما در روش «تونل دیاناس»، خود دادههای اینترنتی شما در دل پرسشها و پاسخهای استاندارد دیاناس جاسازی و منتقل میشوند. وقتی محدودیتهای شبکه به حدی شدید است که ویپیان یا پراکسی معمولی کار نمیکند، اما همچنان امکان ارسال درخواستهای ساده دیاناس باز است، WhiteDNS اینترنت شما را از طریق همین روزنه کوچک عبور داده و به سرور متصل میکند.
بسته به نیاز خود، میتوانید از دو حالت در برنامه استفاده کنید:
📌حالت ویپیان: کل ترافیک گوشی شما بهصورت خودکار از مسیر تونل عبور داده میشود.
📌حالت پراکسی: برنامه یک پراکسی محلی SOCKS5 در اختیارتان میگذارد. در این حالت میتوانید تنظیم کنید که فقط برنامههای خاصی از این تونل استفاده کنند.
🔍در آپدیت اخیر، تمرکز ویژهای روی پشتیبانی از موتور جدید CottenDNS شده است. اکنون برای پروفایلهای CottenDNS، امکان انتخاب دستی حالت IPv4 یا IPv6 و همچنین فوروارد رکوردهای TXT و AAAA اضافه شده است.
شروع استفاده در چند قدم
۱.نسخه رسمی متناسب با پردازنده دستگاهتان را از صفحه گیتهاب پروژه دانلود کنید.
۲. وارد برنامه شوید و پروفایل اتصالی را که در اختیار دارید (پروفایل شخصی یا دریافتی از ارائهدهنده) اضافه کنید.
۳. یک سرور مسیردهی یا Resolver انتخاب کنید، حالت ویپیان یا پراکسی را انتخاب و دکمه اتصال را بزنید.
۴. میتوانید تنظیمات پروفایل را طبق راهنمای سرور خود شخصیسازی کنید.
مخزن گیتهاب
آموزش WhiteDNS
راهنمای استفاده بات WhiteDNS
@PaskoochehBot
@Paskoocheh
🔓در مجموعه
📱اپلیکیشن WhiteDNS یک ابزار اندرویدی است که به شما امکان میدهد با استفاده از فناوری DNS Tunneling به اینترنت متصل شوید. این برنامه بهطور خاص برای شرایطی طراحی شده که شبکههای عادی مسدود هستند.
🔍در حالت عادی، تغییر دیاناس فقط «آدرسیابی» سایتها را تغییر میدهد و ترافیک اصلی شما از مسیر معمول اینترنت میگذرد. اما در روش «تونل دیاناس»، خود دادههای اینترنتی شما در دل پرسشها و پاسخهای استاندارد دیاناس جاسازی و منتقل میشوند. وقتی محدودیتهای شبکه به حدی شدید است که ویپیان یا پراکسی معمولی کار نمیکند، اما همچنان امکان ارسال درخواستهای ساده دیاناس باز است، WhiteDNS اینترنت شما را از طریق همین روزنه کوچک عبور داده و به سرور متصل میکند.
بسته به نیاز خود، میتوانید از دو حالت در برنامه استفاده کنید:
📌حالت ویپیان: کل ترافیک گوشی شما بهصورت خودکار از مسیر تونل عبور داده میشود.
📌حالت پراکسی: برنامه یک پراکسی محلی SOCKS5 در اختیارتان میگذارد. در این حالت میتوانید تنظیم کنید که فقط برنامههای خاصی از این تونل استفاده کنند.
🔍در آپدیت اخیر، تمرکز ویژهای روی پشتیبانی از موتور جدید CottenDNS شده است. اکنون برای پروفایلهای CottenDNS، امکان انتخاب دستی حالت IPv4 یا IPv6 و همچنین فوروارد رکوردهای TXT و AAAA اضافه شده است.
شروع استفاده در چند قدم
۱.نسخه رسمی متناسب با پردازنده دستگاهتان را از صفحه گیتهاب پروژه دانلود کنید.
۲. وارد برنامه شوید و پروفایل اتصالی را که در اختیار دارید (پروفایل شخصی یا دریافتی از ارائهدهنده) اضافه کنید.
۳. یک سرور مسیردهی یا Resolver انتخاب کنید، حالت ویپیان یا پراکسی را انتخاب و دکمه اتصال را بزنید.
۴. میتوانید تنظیمات پروفایل را طبق راهنمای سرور خود شخصیسازی کنید.
مخزن گیتهاب
آموزش WhiteDNS
راهنمای استفاده بات WhiteDNS
@PaskoochehBot
@Paskoocheh
❤48👍11👎2❤🔥1
آپدیت جدید MahsaNG؛ پادزهر جدید فیلترینگ
🕵فیلترشکن MahsaNG به طور خاص برای مقابله با فیلترینگ شدید و سیستمهای پیشرفته فیلترینگ طراحی شده است.
🔓این اپلیکیشن بر پایه هسته معروف Xray ساخته شده که توسعهدهندگان آن، قابلیتها و تکنیکهای پیشرفتهتری را به آن اضافه کردهاند. وقتی شما از طریق MahsaNG به اینترنت وصل میشوید، این اپلیکیشن ترافیک اینترنت شما را رمزنگاری میکند و برای جلوگیری از شناسایی شدن توسط سیستمهای فیلترینگ، از روشهایی مثل قطعهقطعه کردن بستههای اینترنت (Fragment) برای گیج کردن سیستمهای نظارت و تزریق نویز به منظور فرستادن دیتای گمراه کننده لابهلای دیتای اصلی استفاده میکند تا سیستم فیلترینگ نتواند نوع مصرف شما را تشخیص دهد.
📢در جدیدترین نسخه این ویپیان، تغییرات مهمی اتفاق افتاده است، از جمله اضافه شدن پروتکل MASQUE و اسکنر آیپی هوشمند و پیشرفتهتر تا اپلیکیشن بتواند برای پروتکلها و پورتهای دلخواه شما آیپی سالم پیدا کند. پیدا کردن آیپی اصطلاحا تمیز یکی از بزرگترین دردسرهای کاربران ایرانی است. این اسکنر کار را راحت کرده و خودش بهترین اتصال را برایتان میسازد.
📶همچنین در آپدیت جدید، ابزار اختصاصی برای پراکسی تلگرام اضافه شده است که ابزارهایی برای کپی کردن یا تست کردن پروکسیها دارد. همچنین در آپدیت جدید، سیستم فرگمنت در حالت خودکار بهبود یافته و نویزهای جدیدی برای پروتکل UDP اضافه شده است که این نویزهای جدید باعث میشوند اختلالات اینترنتی روی فعالیتهای شما بیاثر شوند و اتصال بدون قطعی را تجربه کنید. همچنین تنظیمات جدیدی برای TLS تعبیه شده که ایده آن از پروژه «پترنیها» گرفته شده است.
🔍یک ابزار هم برای بکاپ گرفتن و بازگردانی کانفیگها اضافه شده که بدون نیاز به دسترسی حافظه (با استفاده از انتخابگر فایل خود اندروید) کار میکند تا حریم خصوصی شما حفظ شود و اگر گوشی را عوض کردید یا اپ را پاک کردید، به راحتی با یک کلیک کانفیگهایتان برمیگردد.
دانلود MahsaNG از پسکوچه
@PaskoochehBot
@Paskoocheh
🕵فیلترشکن MahsaNG به طور خاص برای مقابله با فیلترینگ شدید و سیستمهای پیشرفته فیلترینگ طراحی شده است.
🔓این اپلیکیشن بر پایه هسته معروف Xray ساخته شده که توسعهدهندگان آن، قابلیتها و تکنیکهای پیشرفتهتری را به آن اضافه کردهاند. وقتی شما از طریق MahsaNG به اینترنت وصل میشوید، این اپلیکیشن ترافیک اینترنت شما را رمزنگاری میکند و برای جلوگیری از شناسایی شدن توسط سیستمهای فیلترینگ، از روشهایی مثل قطعهقطعه کردن بستههای اینترنت (Fragment) برای گیج کردن سیستمهای نظارت و تزریق نویز به منظور فرستادن دیتای گمراه کننده لابهلای دیتای اصلی استفاده میکند تا سیستم فیلترینگ نتواند نوع مصرف شما را تشخیص دهد.
📢در جدیدترین نسخه این ویپیان، تغییرات مهمی اتفاق افتاده است، از جمله اضافه شدن پروتکل MASQUE و اسکنر آیپی هوشمند و پیشرفتهتر تا اپلیکیشن بتواند برای پروتکلها و پورتهای دلخواه شما آیپی سالم پیدا کند. پیدا کردن آیپی اصطلاحا تمیز یکی از بزرگترین دردسرهای کاربران ایرانی است. این اسکنر کار را راحت کرده و خودش بهترین اتصال را برایتان میسازد.
📶همچنین در آپدیت جدید، ابزار اختصاصی برای پراکسی تلگرام اضافه شده است که ابزارهایی برای کپی کردن یا تست کردن پروکسیها دارد. همچنین در آپدیت جدید، سیستم فرگمنت در حالت خودکار بهبود یافته و نویزهای جدیدی برای پروتکل UDP اضافه شده است که این نویزهای جدید باعث میشوند اختلالات اینترنتی روی فعالیتهای شما بیاثر شوند و اتصال بدون قطعی را تجربه کنید. همچنین تنظیمات جدیدی برای TLS تعبیه شده که ایده آن از پروژه «پترنیها» گرفته شده است.
🔍یک ابزار هم برای بکاپ گرفتن و بازگردانی کانفیگها اضافه شده که بدون نیاز به دسترسی حافظه (با استفاده از انتخابگر فایل خود اندروید) کار میکند تا حریم خصوصی شما حفظ شود و اگر گوشی را عوض کردید یا اپ را پاک کردید، به راحتی با یک کلیک کانفیگهایتان برمیگردد.
دانلود MahsaNG از پسکوچه
@PaskoochehBot
@Paskoocheh
❤69👍19👎6
زنگ خطر برای اندرویدیها! آپدیت جدید برای ۲۵ آسیبپذیری امنیتی
📱 گوگل بهتازگی آپدیت امنیتی اکتبر ۲۰۲۶ را برای نسخههای ۱۴ تا ۱۷ اندروید منتشر کرده است؛ بهروزرسانی مهمی که ۲۵ آسیبپذیری مختلف سیستمعامل را برطرف میکند و هفت مورد از آنها در دسته «بحرانی» و خطرناک قرار دارند.
🦠 یکی از مهمترین باگهای این ماه، یک آسیبپذیری برای اجرای کد از راه دور در بخش وایفای اندروید است. خبر خوب اینکه گوگل برای محافظت از کاربران، مشکل وایفای و دو باگ مهم دیگر را از طریق سیستم #گوگلپلی هم برطرف کرده است؛ این بهروزرسانیها عمدتاً برای دستگاههای #اندروید ۱۰ یا بالاتر هستند که سازندهشان وصله امنیتی را ارائه نمیکند یا با تاخیر زیادی ارائه میکند.
⚙️برخلاف همیشه که این آپدیتها دو بخش داشتند، در این ماه خبری از وصلههای مربوط به سختافزار و کرنل لینوکس (مثل پردازندههای کوالکام) نیست. گوگل تصمیم گرفته آپدیتهای حجیم و همهجانبه را به چرخههای سهماهه منتقل کند و در ماههای میانی، صرفاً به رفع ایرادات لایههای سطحیتر سیستمعامل بسنده کند.
🎭 در حالی که شرکتهایی مثل #سامسونگ، گوگل و فایرفون با پشتیبانیهای ۷ تا ۸ ساله استاندارد جدیدی برای افزایش امنیت و حریم خصوصی کاربران تعریف کردهاند، برخی برندهای دیگر، آپدیتها را با تاخیرهای چند هفتهای و صرفاً برای پرچمداران گرانقیمت خود میفرستند. حالا که خود #گوگل هم آپدیتهایش را قطرهچکانی کرده، امنیت کاربران گوشیهای میانرده و اقتصادی ممکن است بیشتر از همیشه قربانی این آشفتهبازار شده است.
@PaskoochehBot
@Paskoocheh
📱 گوگل بهتازگی آپدیت امنیتی اکتبر ۲۰۲۶ را برای نسخههای ۱۴ تا ۱۷ اندروید منتشر کرده است؛ بهروزرسانی مهمی که ۲۵ آسیبپذیری مختلف سیستمعامل را برطرف میکند و هفت مورد از آنها در دسته «بحرانی» و خطرناک قرار دارند.
🦠 یکی از مهمترین باگهای این ماه، یک آسیبپذیری برای اجرای کد از راه دور در بخش وایفای اندروید است. خبر خوب اینکه گوگل برای محافظت از کاربران، مشکل وایفای و دو باگ مهم دیگر را از طریق سیستم #گوگلپلی هم برطرف کرده است؛ این بهروزرسانیها عمدتاً برای دستگاههای #اندروید ۱۰ یا بالاتر هستند که سازندهشان وصله امنیتی را ارائه نمیکند یا با تاخیر زیادی ارائه میکند.
⚙️برخلاف همیشه که این آپدیتها دو بخش داشتند، در این ماه خبری از وصلههای مربوط به سختافزار و کرنل لینوکس (مثل پردازندههای کوالکام) نیست. گوگل تصمیم گرفته آپدیتهای حجیم و همهجانبه را به چرخههای سهماهه منتقل کند و در ماههای میانی، صرفاً به رفع ایرادات لایههای سطحیتر سیستمعامل بسنده کند.
🎭 در حالی که شرکتهایی مثل #سامسونگ، گوگل و فایرفون با پشتیبانیهای ۷ تا ۸ ساله استاندارد جدیدی برای افزایش امنیت و حریم خصوصی کاربران تعریف کردهاند، برخی برندهای دیگر، آپدیتها را با تاخیرهای چند هفتهای و صرفاً برای پرچمداران گرانقیمت خود میفرستند. حالا که خود #گوگل هم آپدیتهایش را قطرهچکانی کرده، امنیت کاربران گوشیهای میانرده و اقتصادی ممکن است بیشتر از همیشه قربانی این آشفتهبازار شده است.
@PaskoochehBot
@Paskoocheh
❤32👍7💔5🔥1
افت سرعت استارلینک در ایران؛ از شلوغی شبکه تا مشکل دیش
📡 سرعت #استارلینک همیشه ثابت نیست و به موقعیت، زمان استفاده، میزان شلوغی شبکه و نوع اشتراک بستگی دارد. در ساعات اوج مصرف، کاربران طرحهای سیار ممکن است، افت سرعت بیشتری تجربه کنند؛ اما آمار رسمی و قابل اتکایی درباره تعداد ترمینالهای فعال در ایران یا سهم کاربران ایرانی از هر نوع اشتراک منتشر نشده است.
🔴 استارلینک در #ایران مجوز و نمایندگی رسمی ندارد و وضعیت فعالیت ترمینالها با کشورهای دارای سرویس رسمی قابل مقایسه نیست. بنابراین سیاستهای جغرافیایی و وضعیت حساب هم میتواند روی کیفیت اتصال اثر بگذارد.
🌙 اگر فقط در ساعات شلوغی افت سرعت دارید، احتمالاً شلوغی شبکه و نوع اشتراک عامل اصلی است. اما اگر کندی در تمام طول روز ادامه دارد، دیش، کابل، برق، روتر و وایفای را بررسی کنید.
📡 دیش باید دید کاملاً باز به آسمان داشته باشد. ساختمان، درخت، تیر برق و حتی تجمع خاک یا برگ میتواند باعث قطعی، از دست رفتن داده و افت سرعت شود.
⚙️برای تشخیص علت افت سرعت، در اپلیکیشن استارلینک وارد بخش Speed Test (آزمون سرعت) شوید و گزینه Advanced (پیشرفته) را انتخاب کنید؛ بخش «دستگاه تا روتر» کیفیت اتصال گوشی یا لپتاپ به شبکه وایفای را نشان میدهد و «روتر تا اینترنت» کیفیت اتصال استارلینک به #اینترنت را بررسی میکند. اگر سرعت «دستگاه تا روتر» پایین باشد، مشکل بهاحتمال زیاد از شبکه داخلی شماست.
📶 اگر نزدیک روتر هستید، ۵ گیگاهرتز معمولاً سرعت بیشتری دارد؛ اما در فاصلههای دورتر یا پشت دیوار، ۲٫۴ گیگاهرتز معمولاً پوشش و پایداری بهتری ارائه میدهد.
🌍 برای کاربران ایران، موقعیت جغرافیایی حساب و سیاستهای سرویس را هم باید در نظر گرفت؛ بنابراین هر افت سرعت الزاماً مشکل فنی دیش نیست.
⚠️ کندی اینترنت بهتنهایی نشانه پارازیت نیست. برای اثبات اختلال عمدی به اندازهگیری و داده فنی نیاز است.
🔌 اگر مشکل ناگهانی ایجاد شده، یکبار تجهیزات استارلینک را از برق بکشید و دوباره وصل کنید؛ این کار یکی از روشهای رسمی عیبیابی استارلینک برای رفع #اختلالات موقت است.
@PaskoochehBot
@Paskoocheh
📡 سرعت #استارلینک همیشه ثابت نیست و به موقعیت، زمان استفاده، میزان شلوغی شبکه و نوع اشتراک بستگی دارد. در ساعات اوج مصرف، کاربران طرحهای سیار ممکن است، افت سرعت بیشتری تجربه کنند؛ اما آمار رسمی و قابل اتکایی درباره تعداد ترمینالهای فعال در ایران یا سهم کاربران ایرانی از هر نوع اشتراک منتشر نشده است.
🔴 استارلینک در #ایران مجوز و نمایندگی رسمی ندارد و وضعیت فعالیت ترمینالها با کشورهای دارای سرویس رسمی قابل مقایسه نیست. بنابراین سیاستهای جغرافیایی و وضعیت حساب هم میتواند روی کیفیت اتصال اثر بگذارد.
🌙 اگر فقط در ساعات شلوغی افت سرعت دارید، احتمالاً شلوغی شبکه و نوع اشتراک عامل اصلی است. اما اگر کندی در تمام طول روز ادامه دارد، دیش، کابل، برق، روتر و وایفای را بررسی کنید.
📡 دیش باید دید کاملاً باز به آسمان داشته باشد. ساختمان، درخت، تیر برق و حتی تجمع خاک یا برگ میتواند باعث قطعی، از دست رفتن داده و افت سرعت شود.
⚙️برای تشخیص علت افت سرعت، در اپلیکیشن استارلینک وارد بخش Speed Test (آزمون سرعت) شوید و گزینه Advanced (پیشرفته) را انتخاب کنید؛ بخش «دستگاه تا روتر» کیفیت اتصال گوشی یا لپتاپ به شبکه وایفای را نشان میدهد و «روتر تا اینترنت» کیفیت اتصال استارلینک به #اینترنت را بررسی میکند. اگر سرعت «دستگاه تا روتر» پایین باشد، مشکل بهاحتمال زیاد از شبکه داخلی شماست.
📶 اگر نزدیک روتر هستید، ۵ گیگاهرتز معمولاً سرعت بیشتری دارد؛ اما در فاصلههای دورتر یا پشت دیوار، ۲٫۴ گیگاهرتز معمولاً پوشش و پایداری بهتری ارائه میدهد.
🌍 برای کاربران ایران، موقعیت جغرافیایی حساب و سیاستهای سرویس را هم باید در نظر گرفت؛ بنابراین هر افت سرعت الزاماً مشکل فنی دیش نیست.
⚠️ کندی اینترنت بهتنهایی نشانه پارازیت نیست. برای اثبات اختلال عمدی به اندازهگیری و داده فنی نیاز است.
🔌 اگر مشکل ناگهانی ایجاد شده، یکبار تجهیزات استارلینک را از برق بکشید و دوباره وصل کنید؛ این کار یکی از روشهای رسمی عیبیابی استارلینک برای رفع #اختلالات موقت است.
@PaskoochehBot
@Paskoocheh
👍25💔12❤8👎1
همراهان عزیز پسکوچه
📢بات تلگرام و ایمیلهای پشتیبانی پسکوچه پس از پایان بهروزرسانی، دوباره فعال شدهاند و میتوانید مثل همیشه از این مسیرها با ما در ارتباط باشید.
@PaskoochehBot
@Paskoocheh
📢بات تلگرام و ایمیلهای پشتیبانی پسکوچه پس از پایان بهروزرسانی، دوباره فعال شدهاند و میتوانید مثل همیشه از این مسیرها با ما در ارتباط باشید.
@PaskoochehBot
@Paskoocheh
👍24❤15