Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
معرفی اپلیکیشن Hiddify؛ هیدیفای چگونه به دور زدن فیلترینگ کمک می‌کند؟

🛎 اپلیکیشن #هیدیفای (Hiddify) یک کلاینت متن‌باز و چندپلتفرمی است که با تکیه بر هسته‌های قدرتمند Sing-box و Xray، ابزاری جامع برای مدیریت و مسیریابی اتصال به اینترنت آزاد محسوب می‌شود. این اپ برای سیستم عامل‌های اندروید، آی‌او‌اس، ویندوز، مک‌او‌اس و لینوکس منتشر شده است.باید توجه داشته باشید که هیدیفای خود ارائه‌دهنده سرور یا اشتراک #فیلترشکن نیست؛ بلکه بستری است که شما کانفیگ‌ها و لینک‌های اشتراک خود را در آن وارد می‌کنید تا ترافیک دستگاهتان از امن‌ترین مسیرها عبور کند.

⚙️ نقطه قوت اصلی این اپلیکیشن، پشتیبانی از طیف گسترده‌ای از پروتکل‌های مدرن مانند VLESS، Trojan، WireGuard در کنار ابزارهای استتار مثل Reality و ECH است. این تنوع بی‌نظیر در شرایط فعلی اینترنت بسیار حیاتی است؛ چرا که اگر سامانه‌های فیلترینگ یک روش انتقال خاص را مسدود کنند، هیدیفای با تست سناریوهای مختلف و انتخاب خودکار بهترین گره بر اساس کمترین تأخیر، شانس برقراری یک اتصال پایدار را به حداکثر می‌رساند.

🔍 هیدیفای مشخصاً به ترفندهای پیشرفته‌ای برای عبور از سدهای پیچیده #فیلترینگ مجهز شده است. از قابلیت قطعه‌قطعه‌سازی (Fragment) برای شکستن بسته‌های TLS و پنهان کردن ردپای اتصال گرفته، تا پشتیبانی از پروتکل dnstt که به عنوان یک مسیر اضطراری در زمان قطعی‌های شدید عمل می‌کند. علاوه بر این، تنظیمات تخصصی WARP با حالت‌های مختلف نویزگذاری (به‌ویژه حالت پیشنهادی m4) و روش Split HTTP، به کاربران ابزارهای قدرتمندی برای زنده نگه‌داشتن اتصال می‌دهد.

📌 به‌روزرسانی‌های مستمر و هدفمند این ابزار نشان می‌دهد که تیم سازنده کاملاً با محدودیت‌های شبکه در #ایران آشناست و امکانات را متناسب با همین نیازها ارتقا می‌دهد. برای آشنایی با تنظیمات پیشرفته، می‌توانید راهنمای رسمی سایت هیدیفای را مطالعه کنید.

🔻دانلود از طریق بات‌ پس‌کوچه

🔻دانلود از طریق وب‌سایت پس‌کوچه

@PaskoochehBot
@Paskoocheh
❤48👍17🤮7🔥4❤‍🔥2👎1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38👍8
فیلترشکن Shah VPN؛ محافظ که نه، شاه‌کلیدی برای هکرها!

🚨 اپلیکیشن «Shah VPN» این روزها به یکی از برنامه‌های محبوب در میان کاربران ایرانی در گوگل‌پلی تبدیل شده است، اما بررسی‌های فنی پس‌کوچه نشان می‌دهد که این سرویس مشکلات امنیتی و نقص‌های جدی دارد. سازنده این #وی‌پی‌ان، یک شرکت ناشناخته و فاقد وب‌سایت رسمی یا سند حریم خصوصی شفاف و آسیب‌پذیری‌های متعدد است.

⚙️ کالبدشکافی کدهای این برنامه از ایرادات فنی خطرناک حکایت دارد. #فیلترشکن Shah VPN بخش‌های حیاتی خود (مانند توقف یا راه‌اندازی مجدد اتصال) را بدون هیچ‌گونه قفل یا مجوزی رها کرده است؛ به این معنی که هر اپلیکیشن مخرب دیگری روی گوشی شما می‌تواند بدون اجازه، تونل وی‌پی‌ان را مختل کند. این برنامه ترافیک IPv6 را به‌طور پیش‌فرض وارد تونل نمی‌کند، در نتیجه اگر شبکه شما از این پروتکل پشتیبانی کند، هویت و آدرس اینترنتی واقعی شما به‌راحتی نشت کرده و برای ناظران فاش می‌شود.

⚠️ اما یکی از نگران‌کننده‌ترین بخش‌ها، پنهان‌کاری این اپلیکیشن در مدیریت ترافیک است. Shah VPN بدون اطلاع کاربر، تمام ارتباطات با سایت‌های ایرانی (دامنه‌های ir. و آی‌پی‌های داخلی) را از تونل وی‌پی‌ان خارج می‌کند (Split Tunneling اجباری). این یعنی زمانی که فکر می‌کنید اتصال امنی دارید، شرکت ارائه‌دهنده اینترنت می‌تواند دقیقاً ببیند به چه سایت‌های داخلی‌ سر می‌زنید. همچنین، به دلیل ضعف در احراز هویت سیستم دریافت تنظیمات از راه دور، هکرها می‌توانند به‌راحتی تنظیمات و سرورهای جعلی را به برنامه تزریق کنند.

✅ در کنار این موارد، استفاده از کتابخانه‌های نرم‌افزاری قدیمی و آسیب‌پذیر (مثل نسخه قدیمی کتابخانه x/net) باعث می‌شود هسته این اپلیکیشن برابر اختلالات شبکه‌ای شکننده باشد. با توجه به هویت مبهم سازندگان، خطرات جدی نشت آی‌پی و خروج پنهان ترافیک داخلی #ایران، پس‌کوچه به‌هیچ‌وجه استفاده از این سرویس را توصیه نمی‌کنند. برای حفظ #امنیت_دیجیتال خود، این برنامه را هرچه سریع‌تر حذف کرده و به سراغ ابزارهای معتبر و امن بروید.

🔗در پس‌کوچه بیشتر بخوانید

@PaskoochehBot
@Paskoocheh
👍32❤15💔4
🚨اپل در یک اقدام اضطراری، به‌روزرسانی جدید iOS 26.7.1 را برای برطرف‌کردن یک آسیب‌پذیری بحرانی منتشر کرده است. این نقص امنیتی در حملات سایبری پیچیده مورد سوءاستفاده قرار گرفته است. انتشار این به‌روزرسانی به‌صورت یک آپدیت مستقل، نشان‌دهنده شدت اهمیت این وصله امنیتی است.

🔍منشا این آسیب‌پذیری در فریم‌ورک اصلی اپل برای رندر و پردازش تصویر و محتوای بصری قرار دارد. پردازش یک فایل تصویر یا سند مخرب در این فریم‌ورک می‌تواند منجر به اجرای کد مخرب روی دستگاه شود. خطرناک‌ترین جنبه این آسیب‌پذیری، قابلیت بهره‌برداری از آن در حملات «بدون کلیک» است که مهاجم می‌تواند با ارسال یک تصویر آلوده و بدون نیاز به ‌تعامل یا کلیک از سوی کاربر، وارد سیستم‌عامل شده و کنترل دستگاه را به دست گیرد.

🕵زمانی که بدافزار به سیستم‌عامل راه ‌یابد، حتی امنیت برنامه‌های دارای رمزنگاری سرتاسری را دور می‌زند و کنترل کل دستگاه را به‌دست می‌گیرد.

🔴نصب این به‌روزرسانی برای تمامی کاربران ضروری است. این آپدیت برای آیفون ۱۱ به بالا عرضه شده است. از مسیر زیر دستگاه خود را آپدیت کنید.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh
👍21❤6🤮1
معمای ۴۰۰ میلیون بازدید سخنرانی پزشکیان! ماشین «آمارسازی» روبیکا روشن شد؟

🚨 بر اساس گزارش منتشرشده در «زومیت»، آمارهای اخیر مرکز ملی فضای مجازی درباره بازتاب سخنرانی مسعود #پزشکیان در سازمان ملل، بیشتر به یک شوخی آماری شباهت دارد تا یک پایش دقیق رسانه‌ای. ادعای ثبت ۴۰۰ میلیون بازدید در سکوهای داخلی طی تنها سه روز، به این معناست که اگر کل جمعیت ۸۵ میلیونی #ایران—از نوزادان چندماهه گرفته تا سالمندان و افراد فاقد گوشی هوشمند—را در نظر بگیریم، سهم هر ایرانی به‌طور میانگین پنج بار تماشای این محتوا بوده است؛ گزاره‌ای که با واقعیت ضریب نفوذ این پلتفرم‌ها در جامعه هیچ همخوانی منطقی ندارد.

⚙️ کالبدشکافی داده‌های همین گزارش، تناقض‌های عجیب‌تری را در عملکرد پلتفرم‌ها نشان می‌دهد. در حالی که ایتا با تولید بیش از ۱۶۵ هزار مطلب، با اختلاف پرتولیدترین سکو بوده است، #روبیکا با ثبت تنها حدود ۵۱ هزار مطلب (معادل ۱۹ درصد کل محتوای بررسی‌شده در چهار سکوی داخلی)، توانسته بیش از ۲۵۷ میلیون بازدید (یعنی بیش از ۶۱ درصد کل بازدیدها) را به نام خود ثبت کند! این شکاف عظیم و غیرطبیعی، به‌ویژه با توجه به سابقه روبیکا در سال ۱۴۰۰ (ماجرای ساخت اکانت‌های جعلی به نام کاربران و کپی خودکار محتوای اینستاگرام آن‌ها برای آمارسازی)، شائبه دستکاری مجدد در آمارها، استفاده از ربات‌ها یا الگوریتم‌های بازدیدساز مصنوعی را از یک گمانه‌زنی ساده به یک «روال تکراری و آشنا» تبدیل می‌کند.

🔍 فراتر از اعداد، تلاش این گزارش برای القای روایت‌هایی نظیر تقابل «جنگ و بازدارندگی» با «دیپلماسی» بر اساس این داده‌های مخدوش، به همان اندازه گمراه‌کننده است. پایه و اساس این ۴۰۰ میلیون بازدید با ابهامات جدی روبه‌روست و توزیع بازدیدها در پلتفرمی مثل روبیکا تناسبی با میزان محتوای تولیدشده ندارد.

👀 به گزارش تسنیم از خبرگزاری‌های رسمی گرفته تا #ایتا و روبیکا، مهم‌ترین خروجی یک سخنرانی دیپلماتیک در سازمان ملل، کلیدواژه «رهبر شهید» بوده است! ظاهراً ماشین آمارسازی و ربات‌های این پلتفرم‌ها از قبل کوک شده بودند تا بدون توجه به پیام‌های اصلی سخنرانی، به‌صورت هماهنگ فقط روی همین یک عبارت قفل کنند و برایش بازدید مجازی بسازند.

📌 در نهایت، انتشار این دست گزارش‌های رسمی بیش از آنکه نشان‌دهنده موفقیت سکوهای بومی در جلب توجه مخاطب باشد، پرده از بحران عمیق «آمارسازی» در این پلتفرم‌ها برمی‌دارد. منتقدان می‌گویند این فقط یک خطای آماری یا گزارش ضعیف نیست؛ آمارسازی، بزرگ‌نمایی و ارائه تصویری متفاوت از واقعیت، سال‌هاست بخشی از شیوه اطلاع‌رسانی و روایت‌سازی حکومت بوده است. وقتی چنین اعدادی مبنای تحلیل قرار می‌گیرند، نتیجه چیزی جز فاصله گرفتن سیاست‌گذار از واقعیت جامعه نیست.

@PaskoochehBot
@Paskoocheh
👍69🤮26❤13🤪9👎1
⁉️معماری و مکانیزم امنیتی Ouinet چطور کار می‌کند؟

🔴در سیستم‌های مبتنی بر اشتراک‌گذاری اطلاعات بین کاربران (P2P)، همیشه یک سؤال و نگرانی امنیتی بزرگ وجود دارد: اگر قرار است متن یک خبر یا یک مقاله از گوشی یک شخص ناشناس دریافت شود، از کجا می‌توان مطمئن بود که آن شخص ناشناس، متن خبر را جعل یا دستکاری نکرده باشد؟ مسموم‌سازی اطلاعات در شبکه‌های توزیع‌شده یک تهدید بسیار جدی است.

🔴فناوری Ouinet برای مقابله با #فیلترینگ و #قطعی_اینترنت، یک شبکه هوشمند با ۴ ستون اصلی طراحی کرده است:

۱. کلاینت (کاربر)
۲. کلاینت همکار (Peer)
۳. مبدأ (سرور اصلی سایت)
۴. سرورهای تزریق‌کننده (Injector)

💡اما وقتی مسیرهای بین‌المللی مسدود است، این #شبکه چگونه محتوا را به دست ما می‌رساند؟ با یک مثال بررسی می‌کنیم.

🔻فرض کنید می‌خواهید یک سایت علمی را باز کنید اما #اینترنت محدود است. درخواست شما به سرورهای Injector (در خارج از منطقه مسدودشده) می‌رسد. این سرور معتمد، محتوا را از سایت اصلی می‌‌گیرد، یک «مهر رمزنگاری‌شده و غیرقابل جعل» روی تک‌تک صفحات آن می‌زند و سپس آن را وارد شبکه داخلی می‌کند.

🔻حالا کاربر اول محتوای «مهردار» را در اختیار دارد. اگر کاربر دومی در همان شبکه داخلی بخواهد همان سایت را ببیند، دیگر نیازی به عبور از سد فیلترینگ و ارتباط با سرور خارجی ندارد. او کپی این اطلاعات را مستقیماً و با سرعت بالا از دستگاه نفر اول می‌گیرد.

🔻از کجا معلوم کاربر اول فایل را دستکاری نکرده باشد؟ اینجا الگوریتم پیشرفته Ed25519 وارد عمل می‌شود. کاربر دوم به‌محض دریافت محتوا، مهر آن را بررسی می‌کند. اگر حتی یک کلمه دستکاری شده باشد، محاسبات ریاضی به هم می‌ریزد و مرورگر فوراً فایل جعلی را دور می‌اندازد.

🔻با این مکانیزم، یک صفحه وب یا فایل می‌تواند بین ده‌ها هزار دستگاه در داخل کشور دست‌به‌دست شود. به لطف هدرهای رمزنگاری‌شده Injector، هیچ‌کس در میانه راه قادر به #سانسور یا جعل اطلاعات نیست و شبکه تضمین می‌کند داده‌ها دقیقاً نسخه دست‌نخورده‌ سرور اصلی هستند.

@PaskoochehBot
@Paskoocheh
👍41❤6🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 صدای شکست سرکوب دیجیتال از وزارت ارتباطات بلند شد. معاون وزیر اعتراف کرده فراگیری اینترنت ماهواره‌ای (#استارلینک) «میخ آخر بر تابوت حکمرانی مجازی» است و نهادهایی مثل شورای عالی فضای مجازی باید به «شهربازی» تبدیل شوند!

⚙️ کارنامه حکومت از مسدودسازی‌ها در سال ۹۶ تا فاجعه «قطع کل شبکه» در پی کشتار دی‌ماه ۱۴۰۴، فقط یک عقب‌گرد خطرناک بود. هرچند فناوری‌ اتصال مستقیم گوشی به ماهواره (Direct to Cell) هنوز در ابتدای راه است، اما به اعتراف معاون وزیر، گسترش همین ابزارها کابوس بی‌اثر شدن رجیستری موبایل و احراز هویت را رقم زده و دیوار #فیلترینگ در حال فرو ریختن است.

⚠ با وجود خسارات میلیاردی به اقتصاد دیجیتال، ترافیک اینترنت همچنان نصف قبل از کشتار دی‌ماه ۱۴۰۴ است و کیفیت شبکه در روزهای اخیر افت شدیدی دارد.

✅ خروج ۱۰ درصد ترافیک کشور از مسیرهای غیرقابل‌کنترل، پیام روشنی دارد: مردم #ایران مسیر اتصال را خواهند یافت. فناوری منتظر دکمه‌ خاموش حکومت نمی‌‌ماند و نهادهای سانسور به‌زودی به همان «شهربازی» متروکه تبدیل می‌شوند!

@PaskoochehBot
@Paskoocheh
👍110🔥17❤2💔2👎1🤪1
روش Skirk؛ راه اتصال وقتی مسیرهای عادی بسته‌اند

در مجموعه «قبل از قطعی آماده شو» سراغ روش‌هایی می‌رویم که وقتی اینترنت دچار قطعی یا اختلال شدید می‌شود، می‌توانند یک مسیر جایگزین برای اتصال باشند.

🔍 روش Skirk از گوگل‌درایو مثل یک «صندوق تبادل» بین دستگاه کاربر و دستگاه خروجی با اینترنت آزاد استفاده می‌کند. داده‌ها رمزنگاری می‌شوند، در پوشه مخصوص تونل قرار می‌گیرند و طرف مقابل آن‌ها را دریافت می‌کند. پاسخ‌ها هم از همین مسیر برمی‌گردند.
🔑در نتیجه، دستگاه کاربر برای انتقال ترافیک لازم نیست مستقیما به آی‌پی سرور خروجی وصل شود. دستگاه خروجی می‌تواند VPS یا کامپیوتری باشد که روشن می‌ماند و اینترنت آزاد دارد.

در چه شرایطی کاربرد دارد؟
🌐این معماری زمانی قابل‌آزمایش است که مسیر مستقیم به سرورهای خارجی محدود شده، اما مسیر موردنیاز Skirk به سرویس‌های گوگل قابل‌استفاده باشد. بازشدن صفحه جست‌وجوی گوگل به‌تنهایی کافی نیست؛ جابه‌جایی داده از مسیر درایو باید عملا کار کند.
📢سرعت و تاخیر به آپلود، دریافت فایل‌ها، بررسی دوره‌ای پوشه و سهمیه API وابسته است. بنابراین بهتر است ابتدا کاربردهای سبک را امتحان کنید، پروژه سرعت ثابتی را تضمین نمی‌کند.

چه چیزهایی لازم دارید؟
🔻دستگاه خروجی با اینترنت آزاد و حساب گوگل برای ایجاد فضای تبادل در درایو.
🔻کلاینت مناسب و پروفایل اتصال skirk.
🔻با داشتن پروفایل آماده، کاربر نیازی به ورود جداگانه به حساب گوگل یا ساخت پروژه Google Cloud ندارد.
📌نسخه‌های اندروید، ویندوز، لینوکس و مک در دسترس است. نسخه مک فقط حالت Proxy دارد. نسخه ویندوز و لینوکس حالت VPN هم دارند. فایل‌ها و قابلیت‌های انتشار

🔓سرویس Skirk جریان‌های TCP را به فریم‌های رمزنگاری‌شده تبدیل می‌کند و چند اتصال را از مسیر مشترک درایو عبور می‌دهد. کلاینت ورودی SOCKS5 یا HTTP Proxy ارائه می‌کند؛ اپ اندروید حالت VPN نیز دارد.

شروع استفاده در چند قدم
۱. راه‌انداز، Skirk را روی دستگاه خروجی نصب و مراحل تایید دسترسی گوگل را انجام می‌دهد؛ ابزار پوشه تبادل و پروفایل اتصال را می‌سازد.
۲. کاربر پروفایل تولیدشده را در کلاینت وارد می‌کند.
۳. در اندروید حالت VPN را فعال کنید. در حالت پراکسی، برنامه موردنظر را به پراکسی محلی متصل می‌کند.
۴. ابتدا یک سایت سبک را آزمایش ‌کنید و سپس کیفیت اتصال را برای کاربرد خود ‌بسنجید.
پروفایل را محرمانه نگه دارید: فایل اتصال شامل اطلاعات دسترسی گوگل و راز تونل است و نباید عمومی منتشر شود.
مخزن گیت‌هاب
راهنمای راه‌اندازی

@PaskoochehBot
@Paskoocheh
❤40👍17👎2💔2🤪1
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓چطور دسترسی برنامه‌های دیگر به جیمیل را بررسی و قطع کنیم؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
👍30❤4
گاف امنیتی ایجنت‌های هوش مصنوعی؛ ۱۳ هزار تصویر داخلی شرکت‌ها در گیت‌هاب لو رفت!

🚨 بر اساس گزارش جدید محققان شرکت امنیتی Glow، یک گاف امنیتی در دستیارهای برنامه‌نویسی #هوش_مصنوعی باعث شده تا بیش از ۱۳ هزار تصویر که برخی از آن‌ها شامل اطلاعات حساس بوده‌اند، متعلق به بیش از ۳۰۰ سازمان، در مخازن عمومی گیت‌هاب لو برود. بین این اطلاعات، از اطلاعات صورتحساب مشتریان گرفته تا ویژگی‌های منتشرنشده‌ غول‌های فناوری پیدا می‌شود.

⚙️ برنامه‌نویس‌ها از هوش مصنوعی می‌‌خواستند برای بررسی تغییرات کدها، یک اسکرین‌شات از خروجی کار ضمیمه کند. از طرفی، تا اول سپتامبر، ابزار خط فرمان #گیت‌هاب یعنی gh امکان افزودن تصویر به Pull Request را نداشت و اگر عکس در یک مخزن خصوصی آپلود می‌شد، برای بقیه اعضای تیم خراب و ناخوانا به نمایش درمی‌آمد.

🤖 اینجا بود که هوش مصنوعی برای دور زدن این محدودیت، یک راه‌حل فاجعه‌بار پیدا کرد: یک مخزن عمومی در حساب شخصی گیت‌هاب برنامه‌نویس می‌ساخت و عکس‌های حساس شرکت را آنجا آپلود می‌کرد.

⚠ چون این عملیات روی لپ‌تاپ کارمند اجرا می‌شد و مخزن در حساب شخصی گیت‌هاب او قرار داشت، سیستم‌های نظارتی و تیم امنیت شرکت‌ها روحشان هم از این نشت اطلاعات خبردار نمی‌شد. قسمت مهم ماجرا اینجاست که در یکی از شرکت‌ها، هوش مصنوعی این ترفند دور زدن را به عنوان یک «مهارت» ذخیره کرد و به بقیه ایجنت‌ها هم انتقال داد! در عرض تنها یک هفته، بیش از هزار #عکس و ویدئو از محصولات داخلی شرکت به‌صورت عمومی در گیت‌هاب منتشر شد.

✅ متخصصان امنیتی هشدار داده‌اند که شرکت‌ها نباید فقط به اسکنرهای خودکار متکی باشند؛ بلکه باید مخازن عمومی، بخش Releases و اکانت‌های شخصی برنامه‌نویس‌های فعلی و قبلی خود را هم با دقت چک کنند. گیت‌هاب در آپدیت جدید خود (نسخه ۲.۹۹.۰) بالاخره امکان پیوست امن تصاویر را اضافه کرده است.

@PaskoochehBot
@Paskoocheh
❤18👍13💔2🤪2
از اپلیکیشن‌های پرداخت تا توزیع کارت شارژ؛ رخنه موساد در زیرساخت‌های اینترنت و مخابرات ایران

🚨 گزارش تحقیقی اخیر «ایران‌اینترنشنال» به قلم شاهد علوی، ابعاد مهمی از نفوذ، #جاسوسی و فساد مالی در زیرساخت‌های مخابراتی و اینترنتی کشور را افشا کرده است. این گزارش مدعی است شبکه‌ای از شرکت‌های فعال در حوزه مخابرات و پرداخت—از توزیع کارت شارژ گرفته تا اپلیکیشن‌های معروف پرداخت مثل «#هف‌هشتاد»—نه تنها ابزاری برای کلاهبرداری‌های میلیاردی از سیستم بانکی، بلکه به مجرایی برای عملیات جاسوسی موساد و تامین مالی پنهان پروژه‌های نظامی تبدیل شدند.

📱 ماجرا از شرکت «تهران اینترنت» و مالک آن «مهدی نادری جهرمی، موسس و مالک اپلیکیشن هف‌هشتاد» آغاز می‌شود؛ کسب‌وکاری که از توزیع کارت‌های تلفن در دهه هشتاد به فروش شارژ الکترونیکی و توسعه اپلیکیشن‌های پرداخت رسید. اما پشت این ویترین به‌ظاهر جذاب، شبکه‌ای عمیق از فساد بانکی قرار داشت؛ از بازی با سودهای ۲۸ درصدی روی اعتبارات ایرانسل گرفته تا صدور ضمانت‌نامه‌های صوری. طبق روایت «کیا»، فردی که خود را مامور #موساد معرفی کرده، با همکاری نادری و سوءاستفاده از حفره‌های نظام بانکی ایران، بخشی از هزینه عملیات‌های موساد در کشور را تامین می‌کرد.

📞 یکی از ابعاد مهم این نفوذ، بهره‌برداری از تجارت پنهان «ترمینیشن غیرقانونی» (مخفی کردن منشأ تماس‌های بین‌المللی و وارد کردن آن‌ها به شبکه داخلی) بود. نادری و شرکایش با دور زدن درگاه‌های رسمی مخابرات و استفاده از خطوط ایرانسل، درآمدهای دلاری هنگفتی در حساب‌های خارج از کشور کاسب می‌شدند. طبق این گزارش، بخشی از این پول‌ها با دستور مستقیم قاسم سلیمانی برای تامین مالی عملیات منطقه‌ای نیروی قدس #سپاه استفاده می‌شد؛ تجارتی سیاه در قلب شبکه تلفن همراه که درآمدش دور از چشم هر نهاد ناظری تقسیم می‌شد.

⚙️ رخنه در «سوئیچ‌های مخابراتی» یکی از بخش‌های مهم این گزارش است. طبق روایت کیا، با هدایت موساد، شرکت «ارتباطات جامع نوین» خریداری شد؛ شرکتی که دو سوئیچ مهم در بوشهر و ملارد، نزدیک پایگاه موشکی بیدگنه، داشت. این دسترسی می‌توانست امکان شنود مخابراتی را فراهم کند و بنا بر روایت کیا، بعدتر برای اجرای یک عملیات نرم‌افزاری نیز مورد استفاده قرار گرفت. کیا می‌گوید شب ۲۰ آبان ۱۳۹۰ به او ماموریت داده شد که روز بعد، ساعت ۱۲:۳۰ ظهر، فایل نصب‌شده و لاگ سیستم مرکز مخابرات ملارد را پاک کند. به گفته او، حدود ۲۰ دقیقه بعد انفجاری بزرگ در پایگاه موشکی بیدگنه رخ داد که به کشته‌شدن حسن تهرانی‌مقدم و دست‌کم ۲۷ نفر دیگر انجامید. با این حال، خود کیا می‌گوید نمی‌داند آن فایل چه نقشی در زنجیره منتهی به انفجار داشته است.

📡 سناریوی نفوذ به همین‌جا ختم نشد؛ طبق این گزارش، موساد در پروژه‌ای دیگر تلاش کرد به «هسته اصلی شبکه» اپراتور تلفن همراه «تالیا» دسترسی پیدا کند. در زمستان ۱۳۹۱، به بهانه نوسازی تجهیزات قدیمی تالیا و دور زدن تحریم‌ها، شرکتی پوششی در چین ایجاد شد تا تحت پوشش ارائه خدمات فنی و پشتیبانی، متخصصانی چینی و اروپایی وارد ایران شوند. هدف، بنا بر روایت گزارش، ایجاد دسترسی به اطلاعات مشترکان، تماس‌ها، پیامک‌ها و موقعیت مکانی کاربران تالیا بود. این طرح در نهایت عملی نشد و طبق روایت گزارش، تلاش برای نفوذ به شبکه تالیا ناکام ماند.

🌐 این گزارش در مجموع تصویری از آسیب‌پذیری عمیق زیرساخت‌های بانکی و مخابراتی #ایران برابر فساد، نفوذ و دورزدن سازوکارهای نظارتی ارائه می‌کند. البته ناکارآمدی سیستماتیک و سریال هک‌های متعدد، سابقه‌ای به درازای تاریخ جمهوری اسلامی دارد؛ روندی که هر از گاهی با رسوایی جدیدی تکرار می‌شود و در نهایت، این امنیت، حریم خصوصی و اطلاعات حساس کاربران است که بی‌دفاع در معرض خطر قرار می‌گیرد.

@PaskoochehBot
@Paskoocheh
❤35👍20🤪5💔3
در مجموعه «قبل از قطعی آماده شو» سراغ روش‌هایی می‌رویم که وقتی اینترنت دچار قطعی یا اختلال شدید می‌شود، می‌توانند یک مسیر جایگزین برای اتصال باشند.

🔍ابزار PattNG نسخه‌ای تغییر‌یافته از v2rayNG است که با تمرکز بر کاربران ایرانی توسعه پیدا کرده است. کار اصلی آن اجرای پروفایل‌های اتصال است؛ امکانات اضافه‌شده شامل تنظیمات بیشتر TLS و هسته Aether می‌شود. بنابراین روش اتصال و مسیر عبور ترافیک به پروفایلی بستگی دارد که انتخاب می‌کنید.

🔑بخش Aether امکان استفاده از اتصال‌های مبتنی بر WARP را با گزینه‌هایی مثل WireGuard و MASQUE فراهم می‌کند و ابزار اسکن برای یافتن نقطه اتصال دارد. برای این حالت‌ها به سرور شخصی نیاز ندارید، اما دسترسی به زیرساخت مورد نیاز WARP باید برقرار باشد.

در چه شرایطی کاربرد دارد؟
📶ابزار PattNG برای زمانی است که برخی مسیرها یا روش‌های اتصال هنوز کار می‌کنند و به کلاینتی با گزینه‌های بیشتر برای استفاده از آن‌ها نیاز دارید. نصب برنامه به‌تنهایی یک کانفیگ مسدود شده را قابل‌استفاده نمی‌کند. کانفیگ معمولی به سرور در دسترس وابسته است و اتصال Aether هم به مسیرهای موردنیاز خودش.

🌐ابزار PattNG تنظیمات بیشتری برای نحوه برقراری ارتباط TLS در اختیار کاربر می‌گذارد. در Aether نیز می‌توان روش اتصال، نسخه آی‌پی و برخی گزینه‌های مبهم‌سازی را تغییر داد.

📢قابلیت تازه نسخه جدید، گزینه ECH outbound است: در پروفایل‌های سازگار می‌توان مسیر جداگانه‌ای برای دریافت اطلاعات موردنیاز ECH تعیین کرد. این گزینه برای تنظیمات پیشرفته است و فعال‌کردن آن بدون پیکربندی مناسب، تضمین اتصال نیست.

شروع استفاده در چند قدم
۱. نسخه آخر را از صفحه رسمی گیت‌هاب نصب کنید.
۲. کانفیگ یا Subscription معتبر را وارد کنید؛ برای استفاده از Aether، پروفایل آماده را وارد یا گزینه «افزودن دستی کانفیگ Aether» را انتخاب کنید.
۳. در حالت Aether، روش اتصال را مشخص کنید و در صورت نداشتن آدرس آماده، از اسکن داخل برنامه کمک بگیرید.
۴. پروفایل را انتخاب و اتصال را فعال کنید.
۵. ابتدا یک سایت سبک را باز کنید. تنظیمات پیشرفته را یکی‌یکی و مطابق راهنمای پروفایل تغییر دهید تا مشخص باشد کدام تغییر روی اتصال اثر گذاشته است.
مخزن گیت‌هاب
راهنمای استفاده
@PaskoochehBot
@Paskoocheh
❤48💔4🤪3👍2
همراهان عزیز پس‌کوچه

📢راه‌های ارتباطی از طریق بات تلگرام و ایمیل‌های پشتیبانی پس‌کوچه در روزهای شنبه ۱۱ مهر، یکشنبه ۱۲ مهر و دوشنبه ۱۳ مهر به دلیل به‌روزرسانی، موقتا در دسترس نخواهند بود و امکان دریافت پیام از این مسیرها را نخواهیم داشت.
📌در این مدت برای ارتباط با ما پیام‌های خود را از طریق دایرکت اینستاگرام و پشتیبانی تلگرام برای ما ارسال کنید.

@PaskoochehBot
@Paskoocheh
❤37👍12👎1
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۱۱ مهر ۱۴۰۵

❌ مسدود بودن منابع امن دانلود اپلیکیشن و از کار انداختن وی‌پی‌ان‌های امن، باعث شده که مردم از منابع ناشناخته و وی‌پی‌ان‌های ناشناس و مشکوک استفاده کنند.

❌ فیلترشکن «Esgard VPN» که بیش از یک میلیون بار از #گوگل‌پلی دانلود شده، در لیست اپ‌های پرطرفدار هفته قرار دارد. وب‌سایت این #وی‌پی‌ان از دسترس خارج شده و سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است. این وی‌پی‌ان از ۱۷ ردیاب برای مقاصد مختلف استفاده می‌کند.

❌فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این #فیلترشکن از ۱۲ ردیاب مختلف استفاده می‌کند. طبق بررسی پس‌کوچه این وی‌پی‌ان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

@PaskoochehBot
@Paskoocheh
👍40❤10💔2
📡محمدامین آقامیری، رئیس مرکز ملی فضای مجازی، به‌تازگی ادعا کرده جمهوری اسلامی توانسته پایانه‌های #استارلینک را از کار بیندازد. او توسعه اینترنت ماهواره‌ای در #ایران را «رویافروشی» خوانده، مدعی شده برای مقابله با آن در پی کشتار دی‌ماه ۱۴۰۴ و جنگ با آمریکا و اسرائیل، فقط از «یکی از فناوری‌هایشان» استفاده کرده‌اند و در نهایت استارلینک را به‌عنوان یک «هدف مشروع نظامی» تهدید کرده است.

🎪 این پناه بردن به تهدید نظامی علیه فناوری، در نقطه مقابل اعترافات چندی پیش درون خود وزارت ارتباطات قرار دارد. وقتی معاون وزیر گفت فراگیری استارلینک «میخ آخر بر تابوت حکمرانی» جمهوری اسلامی است و نهادهایی مثل شورای عالی فضای مجازی دیگر به دردی نمی‌خورند و باید به یک «شهربازی» تبدیل شوند. حالا به نظر می‌رسد رئیس همین شهربازی به میدان آمده تا با بلوف داشتن تکنولوژی‌های ویژه، کابوس فروپاشی دیوار #فیلترینگ را پنهان کند.

🌍 در شرایطی که دنیا با سرعت در حال توسعه هوش مصنوعی، تلاش برای اتصال مستقیم گوشی به ماهواره و اینترنت‌های پرسرعت و پرکیفیت است، سهم کاربران ایرانی از شبکه چیزی جز موارد متعدد #قطع_اینترنت ، اختلالات گسترده و کلافگی روزمره نیست.

💸 در جلسات زیرمجموعه‌های نهادهای حکومتی مرتبط هم خبری از حل دغدغه‌ اینترنت مردم نیست؛ دستگاه‌های دولتی بر سر کم‌کاری و بودجه‌‌ پروژه‌های بی‌خروجی مثل «سند سواد فضای مجازی» با هم دعوا می‌کنند. قطع ارتباط مسئولان با واقعیت تا آنجاست که وقتی پای بحران بی‌سابقه‌ فرار نخبگان تکنولوژی به میان می‌آید، آقامیری چشم بر فیلترینگ و فضای امنیتی می‌بندد و دلیل مهاجرت متخصصان را صرفا «احساس سقف کردن» در شرکت‌های داخلی می‌داند!

✅ ادعای از کار انداختن استارلینک و روی آوردن به ادبیات جنگی، تنها اثبات می‌کند که فناوری منتظر دکمه خاموش و روشن نهادهای سانسور نمانده و این مدیران در میان بودجه‌های هدررفته، صرفاً در حال تماشای روند تبدیل شدن به همان شهربازی متروکه‌اند.

@PaskoochehBot
@Paskoocheh
❤40👍38👎6🤮5🤪5💔1
سرویس WhiteDNS؛ راهکار عبور از اختلالات شدید اینترنت

🔓در مجموعه «قبل از قطعی آماده شو» سراغ روش‌هایی می‌رویم که وقتی اینترنت دچار قطعی یا اختلال شدید می‌شود، می‌توانند یک مسیر جایگزین برای اتصال باشند.

📱اپلیکیشن WhiteDNS یک ابزار اندرویدی است که به شما امکان می‌دهد با استفاده از فناوری DNS Tunneling به اینترنت متصل شوید. این برنامه به‌طور خاص برای شرایطی طراحی شده که شبکه‌های عادی مسدود هستند.

🔍در حالت عادی، تغییر دی‌ان‌اس فقط «آدرس‌یابی» سایت‌ها را تغییر می‌دهد و ترافیک اصلی شما از مسیر معمول اینترنت می‌‌گذرد. اما در روش «تونل دی‌ان‌اس»، خود داده‌های اینترنتی شما در دل پرسش‌ها و پاسخ‌های استاندارد دی‌ان‌اس جاسازی و منتقل می‌شوند. وقتی محدودیت‌های شبکه به حدی شدید است که وی‌پی‌ان یا پراکسی معمولی کار نمی‌کند، اما همچنان امکان ارسال درخواست‌های ساده دی‌ان‌اس باز است، WhiteDNS اینترنت شما را از طریق همین روزنه کوچک عبور داده و به سرور متصل می‌کند.

بسته به نیاز خود، می‌توانید از دو حالت در برنامه استفاده کنید:
📌حالت وی‌پی‌ان: کل ترافیک گوشی شما به‌صورت خودکار از مسیر تونل عبور داده می‌شود.
📌حالت پراکسی: برنامه یک پراکسی محلی SOCKS5 در اختیارتان می‌گذارد. در این حالت می‌توانید تنظیم کنید که فقط برنامه‌های خاصی از این تونل استفاده کنند.

🔍در آپدیت اخیر، تمرکز ویژه‌ای روی پشتیبانی از موتور جدید CottenDNS شده است. اکنون برای پروفایل‌های CottenDNS، امکان انتخاب دستی حالت IPv4 یا IPv6 و همچنین فوروارد رکوردهای TXT و AAAA اضافه شده است.

شروع استفاده در چند قدم
۱.نسخه رسمی متناسب با پردازنده دستگاهتان را از صفحه گیت‌هاب پروژه دانلود کنید.
۲. وارد برنامه شوید و پروفایل اتصالی را که در اختیار دارید (پروفایل شخصی یا دریافتی از ارائه‌دهنده) اضافه کنید.
۳. یک سرور مسیردهی یا Resolver انتخاب کنید، حالت وی‌پی‌ان یا پراکسی را انتخاب و دکمه اتصال را بزنید.
۴. می‌توانید تنظیمات پروفایل را طبق راهنمای سرور خود شخصی‌سازی کنید.

مخزن گیت‌هاب
آموزش WhiteDNS
راهنمای استفاده بات WhiteDNS

@PaskoochehBot
@Paskoocheh
❤48👍11👎2❤‍🔥1
آپدیت جدید MahsaNG؛ پادزهر جدید فیلترینگ

🕵فیلترشکن MahsaNG به طور خاص برای مقابله با فیلترینگ شدید و سیستم‌های پیشرفته فیلترینگ طراحی شده است.

🔓این اپلیکیشن بر پایه هسته معروف Xray ساخته شده که توسعه‌دهندگان آن، قابلیت‌ها و تکنیک‌های پیشرفته‌تری را به آن اضافه کرده‌اند. وقتی شما از طریق MahsaNG به اینترنت وصل می‌شوید، این اپلیکیشن ترافیک اینترنت شما را رمزنگاری می‌کند و برای جلوگیری از شناسایی شدن توسط سیستم‌های فیلترینگ، از روش‌هایی مثل قطعه‌قطعه کردن بسته‌های اینترنت (Fragment) برای گیج کردن سیستم‌های نظارت و تزریق نویز به منظور فرستادن دیتای گمراه کننده لابه‌لای دیتای اصلی استفاده می‌کند تا سیستم فیلترینگ نتواند نوع مصرف شما را تشخیص دهد.

📢در جدیدترین نسخه این وی‌پی‌ان، تغییرات مهمی اتفاق افتاده است، از جمله اضافه شدن پروتکل MASQUE و اسکنر آی‌پی هوشمند و پیشرفته‌تر تا اپلیکیشن بتواند برای پروتکل‌ها و پورت‌های دلخواه شما آی‌پی سالم پیدا کند. پیدا کردن آی‌پی اصطلاحا تمیز یکی از بزرگترین دردسرهای کاربران ایرانی است. این اسکنر کار را راحت کرده و خودش بهترین اتصال را برایتان می‌سازد.

📶همچنین در آپدیت جدید، ابزار اختصاصی برای پراکسی تلگرام اضافه شده است که ابزارهایی برای کپی کردن یا تست کردن پروکسی‌ها دارد. همچنین در آپدیت جدید، سیستم فرگمنت در حالت خودکار بهبود یافته و نویزهای جدیدی برای پروتکل UDP اضافه شده است که این نویزهای جدید باعث می‌شوند اختلالات اینترنتی روی فعالیت‌های شما بی‌اثر شوند و اتصال بدون قطعی را تجربه کنید. همچنین تنظیمات جدیدی برای TLS تعبیه شده که ایده آن از پروژه «پترنیها» گرفته شده است.

🔍یک ابزار هم برای بکاپ گرفتن و بازگردانی کانفیگ‌ها اضافه شده که بدون نیاز به دسترسی حافظه (با استفاده از انتخاب‌گر فایل خود اندروید) کار می‌کند تا حریم خصوصی شما حفظ شود و اگر گوشی را عوض کردید یا اپ را پاک کردید، به راحتی با یک کلیک کانفیگ‌هایتان برمی‌گردد.

دانلود MahsaNG از پس‌کوچه
@PaskoochehBot
@Paskoocheh
❤69👍19👎6
زنگ خطر برای اندرویدی‌ها! آپدیت‌ جدید برای ۲۵ آسیب‌پذیری امنیتی

📱 گوگل به‌تازگی آپدیت امنیتی اکتبر ۲۰۲۶ را برای نسخه‌های ۱۴ تا ۱۷ اندروید منتشر کرده است؛ به‌روزرسانی مهمی که ۲۵ آسیب‌پذیری مختلف سیستم‌عامل را برطرف می‌کند و هفت مورد از آن‌ها در دسته «بحرانی» و خطرناک قرار دارند.

🦠 یکی از مهم‌ترین باگ‌های این ماه، یک آسیب‌پذیری برای اجرای کد از راه دور در بخش وای‌فای اندروید است. خبر خوب اینکه گوگل برای محافظت از کاربران، مشکل وای‌فای و دو باگ مهم دیگر را از طریق سیستم #گوگل‌پلی هم برطرف کرده است؛ این به‌روزرسانی‌ها عمدتاً برای دستگاه‌های #اندروید ۱۰ یا بالاتر هستند که سازنده‌شان وصله امنیتی را ارائه نمی‌کند یا با تاخیر زیادی ارائه می‌کند.

⚙️برخلاف همیشه که این آپدیت‌ها دو بخش داشتند، در این ماه خبری از وصله‌های مربوط به سخت‌افزار و کرنل لینوکس (مثل پردازنده‌های کوالکام) نیست. گوگل تصمیم گرفته آپدیت‌های حجیم و همه‌جانبه را به چرخه‌های سه‌ماهه منتقل کند و در ماه‌های میانی، صرفاً به رفع ایرادات لایه‌های سطحی‌تر سیستم‌عامل بسنده کند.

🎭 در حالی که شرکت‌هایی مثل #سامسونگ، گوگل و فایرفون با پشتیبانی‌های ۷ تا ۸ ساله استاندارد جدیدی برای افزایش امنیت و حریم خصوصی کاربران تعریف کرده‌اند، برخی برندهای دیگر، آپدیت‌ها را با تاخیرهای چند هفته‌ای و صرفاً برای پرچمداران گران‌قیمت خود می‌فرستند. حالا که خود #گوگل هم آپدیت‌هایش را قطره‌چکانی کرده، امنیت کاربران گوشی‌های میان‌رده و اقتصادی ممکن است بیشتر از همیشه قربانی این آشفته‌بازار شده است.

@PaskoochehBot
@Paskoocheh
❤32👍7💔5🔥1
افت سرعت استارلینک در ایران؛ از شلوغی شبکه تا مشکل دیش

📡 سرعت #استارلینک همیشه ثابت نیست و به موقعیت، زمان استفاده، میزان شلوغی شبکه و نوع اشتراک بستگی دارد. در ساعات اوج مصرف، کاربران طرح‌های سیار ممکن است، افت سرعت بیشتری تجربه کنند؛ اما آمار رسمی و قابل اتکایی درباره تعداد ترمینال‌های فعال در ایران یا سهم کاربران ایرانی از هر نوع اشتراک منتشر نشده است.

🔴 استارلینک در #ایران مجوز و نمایندگی رسمی ندارد و وضعیت فعالیت ترمینال‌ها با کشورهای دارای سرویس رسمی قابل مقایسه نیست. بنابراین سیاست‌های جغرافیایی و وضعیت حساب هم می‌تواند روی کیفیت اتصال اثر بگذارد.

🌙 اگر فقط در ساعات شلوغی افت سرعت دارید، احتمالاً شلوغی شبکه و نوع اشتراک عامل اصلی است. اما اگر کندی در تمام طول روز ادامه دارد، دیش، کابل، برق، روتر و وای‌فای را بررسی کنید.

📡 دیش باید دید کاملاً باز به آسمان داشته باشد. ساختمان، درخت، تیر برق و حتی تجمع خاک یا برگ می‌تواند باعث قطعی، از دست رفتن داده و افت سرعت شود.

⚙️برای تشخیص علت افت سرعت، در اپلیکیشن استارلینک وارد بخش Speed Test (آزمون سرعت) شوید و گزینه Advanced (پیشرفته) را انتخاب کنید؛ بخش «دستگاه تا روتر» کیفیت اتصال گوشی یا لپ‌تاپ به شبکه وای‌فای را نشان می‌دهد و «روتر تا اینترنت» کیفیت اتصال استارلینک به #اینترنت را بررسی می‌کند. اگر سرعت «دستگاه تا روتر» پایین باشد، مشکل به‌احتمال زیاد از شبکه داخلی شماست.

📶 اگر نزدیک روتر هستید، ۵ گیگاهرتز معمولاً سرعت بیشتری دارد؛ اما در فاصله‌های دورتر یا پشت دیوار، ۲٫۴ گیگاهرتز معمولاً پوشش و پایداری بهتری ارائه می‌دهد.

🌍 برای کاربران ایران، موقعیت جغرافیایی حساب و سیاست‌های سرویس را هم باید در نظر گرفت؛ بنابراین هر افت سرعت الزاماً مشکل فنی دیش نیست.

⚠️ کندی اینترنت به‌تنهایی نشانه پارازیت نیست. برای اثبات اختلال عمدی به اندازه‌گیری و داده فنی نیاز است.

🔌 اگر مشکل ناگهانی ایجاد شده، یک‌بار تجهیزات استارلینک را از برق بکشید و دوباره وصل کنید؛ این کار یکی از روش‌های رسمی عیب‌یابی استارلینک برای رفع #اختلالات موقت است.

@PaskoochehBot
@Paskoocheh
👍25💔12❤8👎1
همراهان عزیز پس‌کوچه

📢بات تلگرام و ایمیل‌های پشتیبانی پس‌کوچه پس از پایان به‌روزرسانی، دوباره فعال شده‌اند و‌ می‌توانید مثل همیشه از این مسیرها با ما در ارتباط باشید.

@PaskoochehBot
@Paskoocheh
👍24❤15