🤖 بر اساس گزارش رویترز، شرکت #متا تایید کرده که یکی از مدلهای #هوش_مصنوعی این شرکت در جریان ارزیابیهای #امنیت_سایبری، توانسته از یک آسیبپذیری در یک سرویس شخص ثالث سوءاستفاده کرده و تغییراتی در آن ایجاد کند. این اتفاق پس از آن رخ داد که شرکت ارزیاب مستقل Irregular به دلیل یک خطای پیکربندی، ناخواسته دسترسی مدل را به اینترنت آزاد باز گذاشت. هرچند متا نام مدل را اعلام نکرده، اما رسانه The Information به نقل از منابع آگاه گزارش داده است که این مدل Muse Spark 1.1 بوده است.
⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدلهایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانستهاند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیشتر فاش کرده بود که یکی از عاملهای هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، بهتنهایی یک آسیبپذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است.
🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدلها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان میدهد که عاملهای هوش مصنوعی بهتدریج توانایی انجام عملیاتهای پیچیدهتر و مستقلتر را پیدا میکنند؛ موضوعی که نگرانیهای تازهای درباره امنیت سایبری و نحوه آزمایش این مدلها ایجاد کرده است.
🛡️ این حوادث بیش از آنکه نشاندهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیطهای آزمایشی و محدودسازی دسترسی مدلها را یادآوری میکنند. کارشناسان هشدار میدهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساختها و امنیت سایبری، رعایت اصول ایزولهسازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدلها، بیش از هر زمان دیگری ضروری است.
@PaskoochehBot
@Paskoocheh
⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدلهایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانستهاند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیشتر فاش کرده بود که یکی از عاملهای هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، بهتنهایی یک آسیبپذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است.
🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدلها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان میدهد که عاملهای هوش مصنوعی بهتدریج توانایی انجام عملیاتهای پیچیدهتر و مستقلتر را پیدا میکنند؛ موضوعی که نگرانیهای تازهای درباره امنیت سایبری و نحوه آزمایش این مدلها ایجاد کرده است.
🛡️ این حوادث بیش از آنکه نشاندهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیطهای آزمایشی و محدودسازی دسترسی مدلها را یادآوری میکنند. کارشناسان هشدار میدهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساختها و امنیت سایبری، رعایت اصول ایزولهسازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدلها، بیش از هر زمان دیگری ضروری است.
@PaskoochehBot
@Paskoocheh
👍34❤5🤮5🔥2💔1
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۱۷ مرداد ۱۴۰۵
❌ در یک بررسی انجام شده توسط تکرادار، مشخص شده که حدود نیمی از ویپیانهای گوگلپلی و اپاستور، سازنده آنها مشخص نیست و حتی یک سند حریم خصوصی دقیق هم نداشتند.
❌ فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده میکند و در سند حریم خصوصی آن نوشته شده که این برنامه از سرویسهایی استفاده میکند که ممکن است اطلاعات لازم برای شناسایی کاربر را جمعآوری کنند.
❌فیلترشکن «Barko VPN» سرویس دیگری است که در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. این مجوز به اپلیکیشن اجازه میدهد به اطلاعات حساسی شامل IMEI گوشی، شماره تلفن و مشخصات سیمکارت دسترسی داشته باشد.
@PaskoochehBot
@Paskoocheh
⏳بهروزرسانی ۱۷ مرداد ۱۴۰۵
❌ در یک بررسی انجام شده توسط تکرادار، مشخص شده که حدود نیمی از ویپیانهای گوگلپلی و اپاستور، سازنده آنها مشخص نیست و حتی یک سند حریم خصوصی دقیق هم نداشتند.
❌ فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگلپلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده میکند و در سند حریم خصوصی آن نوشته شده که این برنامه از سرویسهایی استفاده میکند که ممکن است اطلاعات لازم برای شناسایی کاربر را جمعآوری کنند.
❌فیلترشکن «Barko VPN» سرویس دیگری است که در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. این مجوز به اپلیکیشن اجازه میدهد به اطلاعات حساسی شامل IMEI گوشی، شماره تلفن و مشخصات سیمکارت دسترسی داشته باشد.
@PaskoochehBot
@Paskoocheh
❤34👍22
📱 ستار هاشمی، وزیر ارتباطات، در گفتوگو با ایسنا اظهاراتی را مطرح کرده است که کاربران ایرانی سالهاست با پوست و استخوان لمسش میکنند. وزیر میگوید کیفیت اینترنت ارتباط نزدیکی با محدودیتها دارد، حکمرانی فضای مجازی با ابزارهای فنی ممکن نیست و برآورد وزارت ارتباطات این است که ۶۰ تا ۷۰ درصد ترافیک بینالملل کشور مربوط به #فیلترشکن است. در واقع اون به نحوی اعتراف میکند که سیاست #فیلترینگ شکست خورده است و البته خود کیفیت اینترنت را هم تحت تاثیر قرار داده است.
🔴 اینترنت آزاد و پایدار بخش مهمی از زندگی، کار، آموزش و ارتباط مردم است. با این حال، کاربران ایرانی بارها قطعی اینترنت و اختلالات شدید و گسترده را تجربه کردهاند و دورههای طولانی در پی کشتار دیماه و جنگ با آمریکا و اسرائیل از سنگینترین نمونههای آن بود. وزیر میگوید در شرایط بحرانی، #قطع_اینترنت باید فقط با دستور رئیسجمهور انجام شود و دلیل و مدت آن هم اعلام شود. اما اصل ماجرا این است که اصلاً نباید اینترنت مردم قطع شود؛ مسئله این نیست که «دستور قطع دست چه کسی باشد»، بلکه این است که چرا اصلاً چنین اختیاری باید وجود داشته باشد؟ بهجای تعیین صاحب کلید قطع اینترنت، باید جلوی قطع اینترنت مردم ایستاد.
🛡️ هاشمی میگوید استفاده گسترده از فیلترشکن، شبکه #ایران را آلوده و ناامن کرده است. اما واقعیت سادهتر این است که وقتی جمهوری اسلامی راه دسترسی مستقیم به اینترنت جهانی را میبندد، مردم برای کار، آموزش، ارتباط و دسترسی به اطلاعات مجبورند به هر راه ممکن متوسل شوند. بخشی از این ابزارها هم میتوانند ناامن باشند و خطر هک و سرقت اطلاعات ایجاد کنند. بنابراین نمیشود فقط مردم و فیلترشکنها را مقصر دانست؛ خودِ سیاست فیلترینگ یکی از عوامل اصلی ایجاد این بازار و افزایش خطرهای امنیتی برای کاربران است.
📦 درباره تمامشدن سریع بستههای اینترنت، وزیر آن را «خط قرمز» دانسته و به اپراتورها یک هفته برای بررسی و ارائه گزارش فرصت داده است. اما در کنار ادعای «حجمخوری»، یک مسئله مهمتر هم وجود دارد: نحوه محاسبه و قیمتگذاری ترافیک داخلی و بینالمللی. وقتی ترافیک بینالملل برای کاربر هزینه بیشتری دارد و در عین حال اینترنت خارجی کند، ناپایدار و پر از اختلال است، مردم عملاً برای همان اینترنت بیکیفیت پول بیشتری میپردازند؛ در حالی که مدل قیمتگذاری و مزیتدادن به ترافیک و سرویسهای داخلی، انتخاب واقعی کاربر را هم محدود میکند.
🌐 هاشمی میگوید «اینترنت باکیفیت و پایدار حق قطعی مردم ماست»؛ اما سوال اینجاست: اگر حق مردم است، چرا همین دسترسی مدام با فیلترینگ، محدودیت و قطع اینترنت مختل میشود؟ سیاستهای محدودکننده، دسترسی به اینترنت جهانی را سخت کرده و میلیونها نفر را به ویپیان و راههای جایگزین کشانده است. نمیشود اول مسیر اینترنت جهانی را بست، سرعت و کیفیتش را پایین آورد و بعد گفت «اینترنت حق مردم است». وقتی مردم برای سادهترین ارتباط، کار، آموزش و دسترسی به اطلاعات مجبورند مدام دنبال راه دور زدن محدودیتها باشند.
📡 حتی اشاره وزیر به افزایش استفاده از #استارلینک هم همین واقعیتها را نشان میدهد. نیاز مردم با سانسور و دستور از بین نمیرود. مطالبه مردم روشن است؛ اینترنت آزاد، پایدار و باکیفیت، نه اینترنتی که محدودش کنند و بعد عوارض همان محدودیت را هم از جیب و امنیت کاربران بگیرند. حتی از نظر فناوری هم ادامه این سیاستها به عقبماندن ایران از جهان و عمیقتر شدن شکاف دیجیتال مردم با جهان منجر میشود؛ در دنیایی که اینترنت زیرساخت آموزش، کسبوکار و نوآوری است، محدودکردن آن یعنی محدودکردن فرصتهای آینده.
@PaskoochehBot
@Paskoocheh
🔴 اینترنت آزاد و پایدار بخش مهمی از زندگی، کار، آموزش و ارتباط مردم است. با این حال، کاربران ایرانی بارها قطعی اینترنت و اختلالات شدید و گسترده را تجربه کردهاند و دورههای طولانی در پی کشتار دیماه و جنگ با آمریکا و اسرائیل از سنگینترین نمونههای آن بود. وزیر میگوید در شرایط بحرانی، #قطع_اینترنت باید فقط با دستور رئیسجمهور انجام شود و دلیل و مدت آن هم اعلام شود. اما اصل ماجرا این است که اصلاً نباید اینترنت مردم قطع شود؛ مسئله این نیست که «دستور قطع دست چه کسی باشد»، بلکه این است که چرا اصلاً چنین اختیاری باید وجود داشته باشد؟ بهجای تعیین صاحب کلید قطع اینترنت، باید جلوی قطع اینترنت مردم ایستاد.
🛡️ هاشمی میگوید استفاده گسترده از فیلترشکن، شبکه #ایران را آلوده و ناامن کرده است. اما واقعیت سادهتر این است که وقتی جمهوری اسلامی راه دسترسی مستقیم به اینترنت جهانی را میبندد، مردم برای کار، آموزش، ارتباط و دسترسی به اطلاعات مجبورند به هر راه ممکن متوسل شوند. بخشی از این ابزارها هم میتوانند ناامن باشند و خطر هک و سرقت اطلاعات ایجاد کنند. بنابراین نمیشود فقط مردم و فیلترشکنها را مقصر دانست؛ خودِ سیاست فیلترینگ یکی از عوامل اصلی ایجاد این بازار و افزایش خطرهای امنیتی برای کاربران است.
📦 درباره تمامشدن سریع بستههای اینترنت، وزیر آن را «خط قرمز» دانسته و به اپراتورها یک هفته برای بررسی و ارائه گزارش فرصت داده است. اما در کنار ادعای «حجمخوری»، یک مسئله مهمتر هم وجود دارد: نحوه محاسبه و قیمتگذاری ترافیک داخلی و بینالمللی. وقتی ترافیک بینالملل برای کاربر هزینه بیشتری دارد و در عین حال اینترنت خارجی کند، ناپایدار و پر از اختلال است، مردم عملاً برای همان اینترنت بیکیفیت پول بیشتری میپردازند؛ در حالی که مدل قیمتگذاری و مزیتدادن به ترافیک و سرویسهای داخلی، انتخاب واقعی کاربر را هم محدود میکند.
🌐 هاشمی میگوید «اینترنت باکیفیت و پایدار حق قطعی مردم ماست»؛ اما سوال اینجاست: اگر حق مردم است، چرا همین دسترسی مدام با فیلترینگ، محدودیت و قطع اینترنت مختل میشود؟ سیاستهای محدودکننده، دسترسی به اینترنت جهانی را سخت کرده و میلیونها نفر را به ویپیان و راههای جایگزین کشانده است. نمیشود اول مسیر اینترنت جهانی را بست، سرعت و کیفیتش را پایین آورد و بعد گفت «اینترنت حق مردم است». وقتی مردم برای سادهترین ارتباط، کار، آموزش و دسترسی به اطلاعات مجبورند مدام دنبال راه دور زدن محدودیتها باشند.
📡 حتی اشاره وزیر به افزایش استفاده از #استارلینک هم همین واقعیتها را نشان میدهد. نیاز مردم با سانسور و دستور از بین نمیرود. مطالبه مردم روشن است؛ اینترنت آزاد، پایدار و باکیفیت، نه اینترنتی که محدودش کنند و بعد عوارض همان محدودیت را هم از جیب و امنیت کاربران بگیرند. حتی از نظر فناوری هم ادامه این سیاستها به عقبماندن ایران از جهان و عمیقتر شدن شکاف دیجیتال مردم با جهان منجر میشود؛ در دنیایی که اینترنت زیرساخت آموزش، کسبوکار و نوآوری است، محدودکردن آن یعنی محدودکردن فرصتهای آینده.
@PaskoochehBot
@Paskoocheh
👍37🤮10❤9💔3🤪2
راهنمای عیبیابی سریع استارلینک؛ چطور مشکلات را خودمان برطرف کنیم؟
📡استفاده از اینترنت ماهوارهای استارلینک در #ایران، با وجود تمام مزایا، چالشهای فنی و محیطی خاص خود را دارد. آگاهی از وضعیت دستگاه و نشانههای خطای آن به شما کمک میکند تا بدون سردرگمی، علت اصلی قطعی یا کندی را پیدا کرده و در سریعترین زمان ممکن ارتباط خود را پایدار کنید. در ادامه، رایجترین مشکلات #استارلینک و روشهای رفع آنها را بخوانید.
🔍 اگر روی اپلیکیشن یا وضعیت دستگاه پیام Offline – Booting را مشاهده میکنید، دستگاه در حال راهاندازی یا گیرکردن در چرخه ریبوت است؛ در این حالت حدود ۲۰ دقیقه صبر کنید، دید آسمان و کابل را بررسی کرده و در صورت عدم تغییر، یکبار برق را قطع و وصل کنید. پیام Offline – Searching نیز نشان میدهد دیش در حال جستجوی ماهواره است که باید موانع فیزیکی بالای دیش، سلامت کابل، محل نصب، آدرس سرویس و احتمال اختلالات جیپیاس را چک کنید. همچنین در صورت بروز خطای Disconnected، دستگاه شما به روتر متصل نیست یا روتر در حالت بایپاس قرار دارد که باید اتصالات شبکه یا تجهیزات جانبی مانند میکروتیک را بررسی نمایید.
⚠️ روشن شدن چراغ قرمز روی تجهیزات به معنی قطع کامل ارتباط اینترنت است؛ برای حل آن ابتدا برق، کابل و موانع دید را بررسی کرده، وضعیت سرویس را چک کنید و یکبار فرایند Power Cycle (خاموش و روشن کردن کامل) را انجام دهید. اگر دستگاه کلاً بدون چراغ است و نشانهای از دریافت برق ندارد، سلامت پریز، آداپتور، کابل برق و دستگاه محافظ یا UPS را ارزیابی کنید. همچنین ریاستارتهای تصادفی و ناگهانی معمولاً به دلیل مشکلات کابل، منبع تغذیه، گرمای شدید یا اختلالات فرمور رخ میدهند که باید دمای محفظه، تهویه و سلامت منبع برق را تست کنید.
📉 افت شدید سرعت و Packet Loss بالا میتواند ناشی از وجود موانع در دید دیش، وایفای ضعیف، کابل معیوب، ازدحام شبکه یا جمینگ منطقهای باشد؛ برای رفع آن ابتدا موانع فیزیکی و کابل را چک کرده، نزدیک روتر تست بگیرید و تجهیزات جانبی غیرضروری را جدا کنید. همچنین داغ شدن یا خاموشی دستگاه در طول روز نشاندهنده تهویه ناکافی یا گرمای شدید محفظه نگهداری است که باید فوری تهویه را بهبود داده، از سایهبان یا پوششهای رنگ روشن استفاده کنید و مصرف غیرضروری را کاهش دهید.
🛡️ گاهی اوقات #ویپیان متصل است اما هیچ ترافیکی عبور نمیکند و صفحهای باز نمیشود؛ این مشکل معمولاً به افت پکت شدید (Packet Loss)، تنظیمات ناهمخوان MTU یا مسدودسازی پروتکلهای ویپیان برمیگردد. برای حل این مسئله، ابتدا اتصال اینترنت را بدون ویپیان (به صورت خام) تست کنید تا از سلامت شبکه مطمئن شوید، سپس تنظیمات MTU و DNS را بررسی کرده و در صورت نیاز پروتکل #فیلترشکن خود را تغییر دهید.
@PaskoochehBot
@Paskoocheh
📡استفاده از اینترنت ماهوارهای استارلینک در #ایران، با وجود تمام مزایا، چالشهای فنی و محیطی خاص خود را دارد. آگاهی از وضعیت دستگاه و نشانههای خطای آن به شما کمک میکند تا بدون سردرگمی، علت اصلی قطعی یا کندی را پیدا کرده و در سریعترین زمان ممکن ارتباط خود را پایدار کنید. در ادامه، رایجترین مشکلات #استارلینک و روشهای رفع آنها را بخوانید.
🔍 اگر روی اپلیکیشن یا وضعیت دستگاه پیام Offline – Booting را مشاهده میکنید، دستگاه در حال راهاندازی یا گیرکردن در چرخه ریبوت است؛ در این حالت حدود ۲۰ دقیقه صبر کنید، دید آسمان و کابل را بررسی کرده و در صورت عدم تغییر، یکبار برق را قطع و وصل کنید. پیام Offline – Searching نیز نشان میدهد دیش در حال جستجوی ماهواره است که باید موانع فیزیکی بالای دیش، سلامت کابل، محل نصب، آدرس سرویس و احتمال اختلالات جیپیاس را چک کنید. همچنین در صورت بروز خطای Disconnected، دستگاه شما به روتر متصل نیست یا روتر در حالت بایپاس قرار دارد که باید اتصالات شبکه یا تجهیزات جانبی مانند میکروتیک را بررسی نمایید.
⚠️ روشن شدن چراغ قرمز روی تجهیزات به معنی قطع کامل ارتباط اینترنت است؛ برای حل آن ابتدا برق، کابل و موانع دید را بررسی کرده، وضعیت سرویس را چک کنید و یکبار فرایند Power Cycle (خاموش و روشن کردن کامل) را انجام دهید. اگر دستگاه کلاً بدون چراغ است و نشانهای از دریافت برق ندارد، سلامت پریز، آداپتور، کابل برق و دستگاه محافظ یا UPS را ارزیابی کنید. همچنین ریاستارتهای تصادفی و ناگهانی معمولاً به دلیل مشکلات کابل، منبع تغذیه، گرمای شدید یا اختلالات فرمور رخ میدهند که باید دمای محفظه، تهویه و سلامت منبع برق را تست کنید.
📉 افت شدید سرعت و Packet Loss بالا میتواند ناشی از وجود موانع در دید دیش، وایفای ضعیف، کابل معیوب، ازدحام شبکه یا جمینگ منطقهای باشد؛ برای رفع آن ابتدا موانع فیزیکی و کابل را چک کرده، نزدیک روتر تست بگیرید و تجهیزات جانبی غیرضروری را جدا کنید. همچنین داغ شدن یا خاموشی دستگاه در طول روز نشاندهنده تهویه ناکافی یا گرمای شدید محفظه نگهداری است که باید فوری تهویه را بهبود داده، از سایهبان یا پوششهای رنگ روشن استفاده کنید و مصرف غیرضروری را کاهش دهید.
🛡️ گاهی اوقات #ویپیان متصل است اما هیچ ترافیکی عبور نمیکند و صفحهای باز نمیشود؛ این مشکل معمولاً به افت پکت شدید (Packet Loss)، تنظیمات ناهمخوان MTU یا مسدودسازی پروتکلهای ویپیان برمیگردد. برای حل این مسئله، ابتدا اتصال اینترنت را بدون ویپیان (به صورت خام) تست کنید تا از سلامت شبکه مطمئن شوید، سپس تنظیمات MTU و DNS را بررسی کرده و در صورت نیاز پروتکل #فیلترشکن خود را تغییر دهید.
@PaskoochehBot
@Paskoocheh
👍20❤13
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیبپذیری خطرناک در گوشیهای گلکسی
🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیبپذیری امنیتی را در گوشیها و تبلتهای گلکسی برطرف میکند. این وصلهها به دو دسته کلی تقسیم میشوند: آسیبپذیریهای مربوط به هسته سیستمعامل اندروید (کشف شده توسط گوگل) و باگهای اختصاصی رابط کاربری و نرمافزارهای سامسونگ.
🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنهها و آسیبپذیریهای رایج است که توسط گوگل برای سیستمعامل #اندروید ارائه شدهاند.
۸ مورد از این رخنهها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.
📌علاوه بر وصلههای گوگل، #سامسونگ ۱۸ مورد از آسیبپذیریها و رخنههای اختصاصی خود که بر نرمافزارها و رابط کاربری One UI تاثیر میگذارند را نیز برطرف کرده است. برخی از مهمترین بخشهای نرمافزاری سامسونگ که در این آپدیت ایمن شدهاند عبارتند از:
🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که میتوانست به برنامههای محلی اجازه دهد بدون دسترسیهای لازم، به محتوای کپیشده در کلیپبورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیبپذیریهایی در برنامههای تماس، مخاطبان، پیامها، تمهای گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدکهای صوتی و تصویری (مانند VC1 و MPEG4) که میتوانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سختافزاری Weaver برای جلوگیری از حملاتی که میتوانستند دستگاه را کاملا از کار بیندازند.
🔍این بهروزرسانی امنیتی دستگاههایی را پوشش میدهد که از سیستمعاملهای اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده میکنند.
🛎سامسونگ انتشار این آپدیتها را به صورت مرحلهای و منطقهای انجام میدهد. به نظر میرسد اولین دستگاههایی که این آپدیت را دریافت میکنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدلها، آپدیت به تدریج برای گوشیهای قدیمیتر نیز منتشر خواهد شد.
🔦توصیه نهایی: اگر از کاربران گوشیها یا تبلتهای گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیبپذیری امنیتی را در گوشیها و تبلتهای گلکسی برطرف میکند. این وصلهها به دو دسته کلی تقسیم میشوند: آسیبپذیریهای مربوط به هسته سیستمعامل اندروید (کشف شده توسط گوگل) و باگهای اختصاصی رابط کاربری و نرمافزارهای سامسونگ.
🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنهها و آسیبپذیریهای رایج است که توسط گوگل برای سیستمعامل #اندروید ارائه شدهاند.
۸ مورد از این رخنهها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.
📌علاوه بر وصلههای گوگل، #سامسونگ ۱۸ مورد از آسیبپذیریها و رخنههای اختصاصی خود که بر نرمافزارها و رابط کاربری One UI تاثیر میگذارند را نیز برطرف کرده است. برخی از مهمترین بخشهای نرمافزاری سامسونگ که در این آپدیت ایمن شدهاند عبارتند از:
🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که میتوانست به برنامههای محلی اجازه دهد بدون دسترسیهای لازم، به محتوای کپیشده در کلیپبورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیبپذیریهایی در برنامههای تماس، مخاطبان، پیامها، تمهای گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدکهای صوتی و تصویری (مانند VC1 و MPEG4) که میتوانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سختافزاری Weaver برای جلوگیری از حملاتی که میتوانستند دستگاه را کاملا از کار بیندازند.
🔍این بهروزرسانی امنیتی دستگاههایی را پوشش میدهد که از سیستمعاملهای اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده میکنند.
🛎سامسونگ انتشار این آپدیتها را به صورت مرحلهای و منطقهای انجام میدهد. به نظر میرسد اولین دستگاههایی که این آپدیت را دریافت میکنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدلها، آپدیت به تدریج برای گوشیهای قدیمیتر نیز منتشر خواهد شد.
🔦توصیه نهایی: اگر از کاربران گوشیها یا تبلتهای گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
❤42👍12
اینترنت را قطع میکنند، فیلترشکنها را مقصر میدانند!
📡اظهارات جدید معاون شرکت مخابرات درباره علت کار نکردن فیلترشکنها روی اینترنت ثابت، بیشتر از آنکه توضیحی درباره مشکل باشد، شانه خالی کردن از مسئولیت است. مسئولان مخابرات میگویند «دستورالعمل جدیدی نیامده» و اختلالها ناشی از «مشکل فنی یا ضعف خود ویپیانها»ست، اما کاربران هر روز با #اختلالات شدید در اینترنت و فیلترینگ گسترده مواجهاند؛ اختلالی که مستقیماً روی کار، تحصیل و ارتباطات روزمره میلیونها نفر در #ایران تاثیر گذاشته است.
🔧دادههای فنی و تجربه کاربران نشان میدهد مسئله ضعف یا کندی سرورهای #ویپیان نیست. طی ماههای اخیر، دسترسی به اینترنت با موج تازهای از محدودیتهای گسترده و ساختاری مواجه شده است که کل پایداری شبکه و ابزارهای دور زدن #فیلترینگ را مختل کرده است. ارزیابیها نشان میدهد که اعمال بازرسی عمیق بستهها (DPI)، مسدودسازی و افت شدید پروتکلهای حیاتی، تداخل در اتصالات TCP و زیرساختهای TLS، و همچنین اعمال فشار و هویتسنجی اجباری بر دیتاسنترهای داخلی، اختلالات سنگینی را بر تمامی ارتباطات بینالمللی تحمیل کرده است.
🌐 نقطه قابلتأمل این مصاحبه جایی است که مسئول مربوطه برای اثبات ادعای خود میگوید: «همین الان خود من بدون مشکل دارم از ویپیان روی فیبر نوری استفاده میکنم!» این استدلال نمایشی، بار دیگر پروندهی تبعیضآمیز «اینترنت طبقاتی» و «سیمکارت سفید» را باز میکند. وقتی ترافیک مسئولان و افراد نزدیک به حکومت از دالانهای بدون سانسور و ویژه عبور میکند، واضح است که تجربه آنها از اتصال #فیلترشکن با زندگی روزمرهی کاربران عادی که زیر بار فیلترینگ سنگین و اختلالهای عمدی کلافه شدهاند فرسنگها فاصله دارد.
🚫 پاسخگویی به این سبک، سالهاست که رویکرد ثابت مسئولان حکومتی است. بستن گلوی اینترنت جزیی از یک سیاست آگاهانه برای خسته کردن مردم و سوق دادن اجباری آنها به سمت شبکه ملی اطلاعات و ابزارهای داخلی است. اما حقیقت این است که حتی با ادعاهای بیاساس، سانسور و گرانی، نزدیک به ۷۵ درصد مردم همچنان سختی و هزینه فیلترشکن را به جان میخرند تا زیر بار این سرکوب دیجیتال نروند.
@PaskoochehBot
@Paskoocheh
📡اظهارات جدید معاون شرکت مخابرات درباره علت کار نکردن فیلترشکنها روی اینترنت ثابت، بیشتر از آنکه توضیحی درباره مشکل باشد، شانه خالی کردن از مسئولیت است. مسئولان مخابرات میگویند «دستورالعمل جدیدی نیامده» و اختلالها ناشی از «مشکل فنی یا ضعف خود ویپیانها»ست، اما کاربران هر روز با #اختلالات شدید در اینترنت و فیلترینگ گسترده مواجهاند؛ اختلالی که مستقیماً روی کار، تحصیل و ارتباطات روزمره میلیونها نفر در #ایران تاثیر گذاشته است.
🔧دادههای فنی و تجربه کاربران نشان میدهد مسئله ضعف یا کندی سرورهای #ویپیان نیست. طی ماههای اخیر، دسترسی به اینترنت با موج تازهای از محدودیتهای گسترده و ساختاری مواجه شده است که کل پایداری شبکه و ابزارهای دور زدن #فیلترینگ را مختل کرده است. ارزیابیها نشان میدهد که اعمال بازرسی عمیق بستهها (DPI)، مسدودسازی و افت شدید پروتکلهای حیاتی، تداخل در اتصالات TCP و زیرساختهای TLS، و همچنین اعمال فشار و هویتسنجی اجباری بر دیتاسنترهای داخلی، اختلالات سنگینی را بر تمامی ارتباطات بینالمللی تحمیل کرده است.
🌐 نقطه قابلتأمل این مصاحبه جایی است که مسئول مربوطه برای اثبات ادعای خود میگوید: «همین الان خود من بدون مشکل دارم از ویپیان روی فیبر نوری استفاده میکنم!» این استدلال نمایشی، بار دیگر پروندهی تبعیضآمیز «اینترنت طبقاتی» و «سیمکارت سفید» را باز میکند. وقتی ترافیک مسئولان و افراد نزدیک به حکومت از دالانهای بدون سانسور و ویژه عبور میکند، واضح است که تجربه آنها از اتصال #فیلترشکن با زندگی روزمرهی کاربران عادی که زیر بار فیلترینگ سنگین و اختلالهای عمدی کلافه شدهاند فرسنگها فاصله دارد.
🚫 پاسخگویی به این سبک، سالهاست که رویکرد ثابت مسئولان حکومتی است. بستن گلوی اینترنت جزیی از یک سیاست آگاهانه برای خسته کردن مردم و سوق دادن اجباری آنها به سمت شبکه ملی اطلاعات و ابزارهای داخلی است. اما حقیقت این است که حتی با ادعاهای بیاساس، سانسور و گرانی، نزدیک به ۷۵ درصد مردم همچنان سختی و هزینه فیلترشکن را به جان میخرند تا زیر بار این سرکوب دیجیتال نروند.
@PaskoochehBot
@Paskoocheh
👍55🤮16❤5💔2
روش MITM-DomainFronting؛ راهی برای اتصال از میان مسیرهای باز
📢 روش جدیدی که کاربران زیادی را متصل کرده MITM-DomainFronting است؛ روشی که قرار نیست کل اینترنت را باز کند اما میتواند دسترسی به برخی سرویسهای مشخص را ممکن کند.
🔻ایده اصلی این روش ترکیبی از دو بخش است: MITM محلی و Domain Fronting. در این مدل، کاربر روی دستگاه خود یک گواهی شخصی میسازد و آن را به سیستم یا مرورگر معرفی میکند. سپس Xray بهعنوان یک واسطه محلی، درخواستهای مرورگر را دریافت میکند، آنها را با یک SNI یا مسیر ظاهرا مجاز بازبستهبندی میکند و به سمت مقصد میفرستد. به زبان ساده، مرورگر ابتدا با یک پروکسی محلی حرف میزند و این پروکسی تلاش میکند ترافیک را از مسیرهایی عبور دهد که هنوز مسدود یا کاملا مختل نشدهاند. خود مخزن هم توضیح میدهد که روش، ابتدا داده رمزگشاییشده را از مرورگر دریافت میکند و سپس آن را با SNI جعلی به مقصد میفرستد.
⚠️نکته مهم: نصب گواهی شخصی برای این روش ضروری است، اما از نظر امنیتی حساس است. نباید فایل certificate یا private key را از دیگران بگیرید یا فایل private key را برای کسی بفرستید. اگر کلید خصوصی دست فرد دیگری بیفتد، آن گواهی دیگر امن نیست و میتواند برای جعل ترافیک TLS استفاده شود.
برای ویندوز میتوانید از مخزن Psiphon over MITM استفاده کنید.
🔖پروژه PsiphonOverMITM را دانلود و اکسترکت کنید.
🔖روی فایل Run-PsiphonOverMITM.bat راستکلیک کرده و Run as administrator را بزنید.
🔖گزینه Start را بزنید. برنامه به صورت خودکار گواهی میسازد و نصب میکند.
🔖در پایان، برنامه پیامی شامل یک IP و Port میدهد
🔖اپلیکیشن Psiphon را باز کنید، به بخش Settings > Upstream Proxy بروید و اطلاعات داده شده را وارد کنید. حالا سایفون از مسیر کمکی MITM برای اتصال استفاده میکند.
👇آموزشهای تکمیلی و مخزنها را از لینکهای زیر ببینید.
مخزن متد MITM-DomainFronting
مخزن راهکار اتصال سایفون روی ویندوز
کلاینت اندروید شیر و خورشید
ویدیوی آموزشی
@PaskoochehBot
@Paskoocheh
📢 روش جدیدی که کاربران زیادی را متصل کرده MITM-DomainFronting است؛ روشی که قرار نیست کل اینترنت را باز کند اما میتواند دسترسی به برخی سرویسهای مشخص را ممکن کند.
🔻ایده اصلی این روش ترکیبی از دو بخش است: MITM محلی و Domain Fronting. در این مدل، کاربر روی دستگاه خود یک گواهی شخصی میسازد و آن را به سیستم یا مرورگر معرفی میکند. سپس Xray بهعنوان یک واسطه محلی، درخواستهای مرورگر را دریافت میکند، آنها را با یک SNI یا مسیر ظاهرا مجاز بازبستهبندی میکند و به سمت مقصد میفرستد. به زبان ساده، مرورگر ابتدا با یک پروکسی محلی حرف میزند و این پروکسی تلاش میکند ترافیک را از مسیرهایی عبور دهد که هنوز مسدود یا کاملا مختل نشدهاند. خود مخزن هم توضیح میدهد که روش، ابتدا داده رمزگشاییشده را از مرورگر دریافت میکند و سپس آن را با SNI جعلی به مقصد میفرستد.
⚠️نکته مهم: نصب گواهی شخصی برای این روش ضروری است، اما از نظر امنیتی حساس است. نباید فایل certificate یا private key را از دیگران بگیرید یا فایل private key را برای کسی بفرستید. اگر کلید خصوصی دست فرد دیگری بیفتد، آن گواهی دیگر امن نیست و میتواند برای جعل ترافیک TLS استفاده شود.
برای ویندوز میتوانید از مخزن Psiphon over MITM استفاده کنید.
🔖پروژه PsiphonOverMITM را دانلود و اکسترکت کنید.
🔖روی فایل Run-PsiphonOverMITM.bat راستکلیک کرده و Run as administrator را بزنید.
🔖گزینه Start را بزنید. برنامه به صورت خودکار گواهی میسازد و نصب میکند.
🔖در پایان، برنامه پیامی شامل یک IP و Port میدهد
🔖اپلیکیشن Psiphon را باز کنید، به بخش Settings > Upstream Proxy بروید و اطلاعات داده شده را وارد کنید. حالا سایفون از مسیر کمکی MITM برای اتصال استفاده میکند.
👇آموزشهای تکمیلی و مخزنها را از لینکهای زیر ببینید.
مخزن متد MITM-DomainFronting
مخزن راهکار اتصال سایفون روی ویندوز
کلاینت اندروید شیر و خورشید
ویدیوی آموزشی
@PaskoochehBot
@Paskoocheh
GitHub
GitHub - patterniha/MITM-DomainFronting: Receiving unencrypted data with MITM, Then send it with DomainFronting
Receiving unencrypted data with MITM, Then send it with DomainFronting - patterniha/MITM-DomainFronting
👍34❤13❤🔥4🤪2
پاداش ۱۰۰۰ میلیاردی به پیامرسانهای داخلی؛ بودجهای برای کنترل، ناامنی و سرکوب!
🔴اعتراف اخیر وحید یزدانیان، معاون توسعه شبکه ملی اطلاعات، درباره اختصاص «یک همت» (هزار میلیارد تومان) بودجه دولتی برای تجهیز و حمایت از پیامرسانهای داخلی در جریان #جنگ، پرده از یک تبعیض تازه برداشت. در روزهایی که جامعه با تورم شدید و دسترسی محدود دستوپنجه نرم میکند، هزار میلیارد تومان از جیب مردم به جیب پلتفرمهایی سرازیر میشود که اصلیترین کارکردشان نه کیفیت فناوری، بلکه بسترسازی برای کنترل فضای آنلاین است.
🔴ادعای تکراری «شبکه ملی جایگزین اینترنت نیست»، با رفتارهای میدانی و این حجم از تزریق مالی کاملاً متناقض است. تخصیص تجهیزات اختصاصی و مزیتبخشی به سرویسهای داخلی، نشاندهنده یک سیاست تبعیضآمیز است که میخواهد امکانات زیرساختی کشور را به نفع برنامههای داخلی بزند. اما این بودجههای سنگین صرف چه ابزارهایی میشود؟
🔴اسناد افشاشده و بررسیهای فنی نهادهای مستقل مانند صندوق فناوری باز به روشنی فاش کردهاند که این پیامرسانها از ابتداییترین استانداردهای امنیتی و رمزنگاری بیبهرهاند. وجود باگها و حفرههای امنیتی متعدد، دسترسیهای غیرمعمول به امکانات گوشی، ذخیرهسازی دادهها روی سرورهای حکومتی و سابقه لو رفتن اطلاعات کاربران و تسلیم آن به نهادهای امنیتی، ثابت میکند این پلتفرمها بیشتر از آنکه ابزار ارتباطی باشند، بستر نظارت و شنود هستند.
🔴تزریق ۱۰۰۰ میلیارد تومان بودجه به ابزارهایی با ناامنی ساختاری و سرورهای متصل به نهادهای حکومتی، نشان میدهد که مسئولان به جای ایجاد ارتباطات امن و استاندارد، ترجیح میدهند منابع کشور را خرج توسعه پلتفرمهایی کنند که #حریم_خصوصی و امنیت اطلاعات کاربران در #ایران را رسماً به خطر میاندازند.
@PaskoochehBot
@Paskoocheh
🔴اعتراف اخیر وحید یزدانیان، معاون توسعه شبکه ملی اطلاعات، درباره اختصاص «یک همت» (هزار میلیارد تومان) بودجه دولتی برای تجهیز و حمایت از پیامرسانهای داخلی در جریان #جنگ، پرده از یک تبعیض تازه برداشت. در روزهایی که جامعه با تورم شدید و دسترسی محدود دستوپنجه نرم میکند، هزار میلیارد تومان از جیب مردم به جیب پلتفرمهایی سرازیر میشود که اصلیترین کارکردشان نه کیفیت فناوری، بلکه بسترسازی برای کنترل فضای آنلاین است.
🔴ادعای تکراری «شبکه ملی جایگزین اینترنت نیست»، با رفتارهای میدانی و این حجم از تزریق مالی کاملاً متناقض است. تخصیص تجهیزات اختصاصی و مزیتبخشی به سرویسهای داخلی، نشاندهنده یک سیاست تبعیضآمیز است که میخواهد امکانات زیرساختی کشور را به نفع برنامههای داخلی بزند. اما این بودجههای سنگین صرف چه ابزارهایی میشود؟
🔴اسناد افشاشده و بررسیهای فنی نهادهای مستقل مانند صندوق فناوری باز به روشنی فاش کردهاند که این پیامرسانها از ابتداییترین استانداردهای امنیتی و رمزنگاری بیبهرهاند. وجود باگها و حفرههای امنیتی متعدد، دسترسیهای غیرمعمول به امکانات گوشی، ذخیرهسازی دادهها روی سرورهای حکومتی و سابقه لو رفتن اطلاعات کاربران و تسلیم آن به نهادهای امنیتی، ثابت میکند این پلتفرمها بیشتر از آنکه ابزار ارتباطی باشند، بستر نظارت و شنود هستند.
🔴تزریق ۱۰۰۰ میلیارد تومان بودجه به ابزارهایی با ناامنی ساختاری و سرورهای متصل به نهادهای حکومتی، نشان میدهد که مسئولان به جای ایجاد ارتباطات امن و استاندارد، ترجیح میدهند منابع کشور را خرج توسعه پلتفرمهایی کنند که #حریم_خصوصی و امنیت اطلاعات کاربران در #ایران را رسماً به خطر میاندازند.
@PaskoochehBot
@Paskoocheh
🤮67👍23❤7💔2
🤖 شرکت #آنتروپیک، سازنده مدلهای هوش مصنوعی کلود، رسماً به «کد رفتاری ماده ۵۰ قانون هوش مصنوعی اتحادیه اروپا» پیوست. بر اساس این توافق، تمام مدلهای جدید کلود که از آگوست ۲۰۲۶ ارائه میشوند، خروجیهای متنی و فایلهای تولیدشده خود را بهطور خودکار نشانهگذاری میکنند تا مشخص شود این محتواها توسط هوش مصنوعی پردازش یا تولید شدهاند. این ویژگی نهتنها در وبسایت اصلی کلود، بلکه روی تمام ابزارها مثل API، Claude Code و حتی سرویسهای ابری طرف قرارداد مثل گوگل کلود و آمازون در سراسر جهان فعال خواهد شد.
🔐 طرز کار این نشانهگذاری هوشمندانه است و به دو روش انجام میشود. در روش اول، یک واترمارک متنیِ مخفی در میان کلمات متن بافته میشود؛ این واترمارک اصلاً با چشم انسان قابل دیدن نیست، کیفیت یا معنای پاسخ را تغییر نمیدهد و حتی با کپیپیست کردن متن هم همراه آن منتقل میشود. در روش دوم، برای فایلهای تصویری مثل PNG یا JPG، یک متاداده دیجیتالی امضاشده با استاندارد جهانی C2PA به فایل اضافه میشود تا مشخص کند این فایل توسط کلود ساخته شده و آیا دستکاری شده است یا خیر.
⚠️ با وجود این تعهدات محکم، آنتروپیک صریحاً به محدودیتهای فنی این ابزارها نیز اشاره کرده است. وجود این نشانهها لزوماً به این معنی نیست که #کلود «نویسنده اصلی» متن است؛ چرا که بسیاری از کاربران از کلود فقط برای ویرایش، ترجمه یا خلاصهسازی نوشتههای خودشان استفاده میکنند و متن باز هم نشانهگذاری میشود. از طرف دیگر، اگر یک متن خیلی کوتاه باشد، شدیداً بازنویسی شود یا متاداده فایل با اسکرینشات گرفتن پاک شود، ممکن است سیستم نتواند اثر هوش مصنوعی را تشخیص دهد.
🛡️ این اقدام آنتروپیک گامی برای مبارزه با #اخبار_جعلی و سوءاستفاده از محتوای #هوش_مصنوعی در سراسر جهان است. قرار است بهزودی مستندات و ابزارهای فنی بیشتری منتشر شود تا کاربران و برنامهنویسان بتوانند بهراحتی ردپای کلود را در متون و فایلها تشخیص دهند.
@PaskoochehBot
@Paskoocheh
🔐 طرز کار این نشانهگذاری هوشمندانه است و به دو روش انجام میشود. در روش اول، یک واترمارک متنیِ مخفی در میان کلمات متن بافته میشود؛ این واترمارک اصلاً با چشم انسان قابل دیدن نیست، کیفیت یا معنای پاسخ را تغییر نمیدهد و حتی با کپیپیست کردن متن هم همراه آن منتقل میشود. در روش دوم، برای فایلهای تصویری مثل PNG یا JPG، یک متاداده دیجیتالی امضاشده با استاندارد جهانی C2PA به فایل اضافه میشود تا مشخص کند این فایل توسط کلود ساخته شده و آیا دستکاری شده است یا خیر.
⚠️ با وجود این تعهدات محکم، آنتروپیک صریحاً به محدودیتهای فنی این ابزارها نیز اشاره کرده است. وجود این نشانهها لزوماً به این معنی نیست که #کلود «نویسنده اصلی» متن است؛ چرا که بسیاری از کاربران از کلود فقط برای ویرایش، ترجمه یا خلاصهسازی نوشتههای خودشان استفاده میکنند و متن باز هم نشانهگذاری میشود. از طرف دیگر، اگر یک متن خیلی کوتاه باشد، شدیداً بازنویسی شود یا متاداده فایل با اسکرینشات گرفتن پاک شود، ممکن است سیستم نتواند اثر هوش مصنوعی را تشخیص دهد.
🛡️ این اقدام آنتروپیک گامی برای مبارزه با #اخبار_جعلی و سوءاستفاده از محتوای #هوش_مصنوعی در سراسر جهان است. قرار است بهزودی مستندات و ابزارهای فنی بیشتری منتشر شود تا کاربران و برنامهنویسان بتوانند بهراحتی ردپای کلود را در متون و فایلها تشخیص دهند.
@PaskoochehBot
@Paskoocheh
❤25👍18🤮2
📡 چطور بدون اینترنت، فیلترشکن و محتوا دریافت کنیم؟
راهنمای استفاده از توشه
🌐 در این ماهها که اینترنت مدام با قطعی و محدودیت شدید روبرو است، پیدا کردن اپلیکشنها، محتوا و فیلترشکنهای کاربردی و دسترسی به اطلاعات کار سختی است. اما یک راه راحت و مجانی برای دریافت این ابزارها وجود دارد که اصلاً نیازی به #اینترنت ندارد: سرویس ماهوارهای توشه!
🛰️ توشه مثل یک پستچی ماهوارهای است؛ محتواهایی مثل جدیدترین #فیلترشکن، پراکسیها، برنامههای کاربردی، کتاب، پادکست و ویدیوهای آموزشی را از طریق امواج ماهواره برای شما میفرستد تا حتی در زمان #قطع_اینترنت هم دستتان خالی نماند.
⬇️روش دریافت بستههای توشه ساده است:
🔴 ابتدا رسیور تلویزیون خود را روی ماهواره یاهست (Yahsat) با مشخصات زیر تنظیم کنید:
🔴فرکانس: ۱۱۷۶۶
🔴سیمبل ریت: ۲۷۵۰۰
🔴جهت (پلاریزاسیون): عمودی (Vertical)
🔴کانال توشه را باز کنید، یک فلشمموری به رسیور بزنید و دکمه ضبط (Rec) را فشار دهید. زمانی که روی صفحه تلویزیون برای ضبط مشخص شده را بگذارید تا آخر پر شود.
🔴 فایلی که روی فلش ذخیره میشود ظاهراً یک ویدیو است، اما در واقع یک بسته فشرده از برنامههاست. فلش را به گوشی یا کامپیوتر بزنید، برنامه توشه را باز کنید، فایل ضبطشده را انتخاب کرده و دکمه استخراج را بزنید. بعد از چند دقیقه تمام فایلها و فیلترشکنها در اختیارتان است!
⬇️ دانلود از پسکوچه:
https://paskoocheh.com/tools/89/
⬇️ دانلود از وبسایت توشه:
https://www.toosheh.org/download/
@PaskoochehBot
@Paskoocheh
راهنمای استفاده از توشه
🌐 در این ماهها که اینترنت مدام با قطعی و محدودیت شدید روبرو است، پیدا کردن اپلیکشنها، محتوا و فیلترشکنهای کاربردی و دسترسی به اطلاعات کار سختی است. اما یک راه راحت و مجانی برای دریافت این ابزارها وجود دارد که اصلاً نیازی به #اینترنت ندارد: سرویس ماهوارهای توشه!
🛰️ توشه مثل یک پستچی ماهوارهای است؛ محتواهایی مثل جدیدترین #فیلترشکن، پراکسیها، برنامههای کاربردی، کتاب، پادکست و ویدیوهای آموزشی را از طریق امواج ماهواره برای شما میفرستد تا حتی در زمان #قطع_اینترنت هم دستتان خالی نماند.
⬇️روش دریافت بستههای توشه ساده است:
🔴 ابتدا رسیور تلویزیون خود را روی ماهواره یاهست (Yahsat) با مشخصات زیر تنظیم کنید:
🔴فرکانس: ۱۱۷۶۶
🔴سیمبل ریت: ۲۷۵۰۰
🔴جهت (پلاریزاسیون): عمودی (Vertical)
🔴کانال توشه را باز کنید، یک فلشمموری به رسیور بزنید و دکمه ضبط (Rec) را فشار دهید. زمانی که روی صفحه تلویزیون برای ضبط مشخص شده را بگذارید تا آخر پر شود.
🔴 فایلی که روی فلش ذخیره میشود ظاهراً یک ویدیو است، اما در واقع یک بسته فشرده از برنامههاست. فلش را به گوشی یا کامپیوتر بزنید، برنامه توشه را باز کنید، فایل ضبطشده را انتخاب کرده و دکمه استخراج را بزنید. بعد از چند دقیقه تمام فایلها و فیلترشکنها در اختیارتان است!
⬇️ دانلود از پسکوچه:
https://paskoocheh.com/tools/89/
⬇️ دانلود از وبسایت توشه:
https://www.toosheh.org/download/
@PaskoochehBot
@Paskoocheh
پسکوچه
توشه - اندروید
توشه یک سرویس انتقال یک طرفه اطلاعات از طریق ماهواره است. با استفاده از این سرویس میتوانید محتوای اینترنت را بدون پرداخت هیچ هزینهای و از طریق فقط یک رسیور…
❤40👍16👎5🔥1
معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم!
🔴دور جدید رایزنیهای فنی ایران و روسیه درباره موافقتنامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بینالمللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانهای و زیرساختهای هوش مصنوعی گفتوگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تابآوری زیرساختها» است، اما در واقع گام دیگری برای عمیقتر شدن همکاریهای سایبری دو کشوری است که در قعر جدول آزادی رسانهها و اینترنت جهان قرار دارند.
👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارشهای فنی بارها تایید کردهاند که روسیه تکنولوژیهای پیشرفته «بازرسی عمیق بستهها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوریهایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپهای #فیلترشکن و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعیهای گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.
📡گزارشها نشان میدهد همکاریهای ایران، روسیه و چین به حوزه فناوریهای «ضد فضایی» نیز کشیده شده؛ فناوریهایی که برای ارسال پارازیت روی سیگنالهای جیپیاس، مختل کردن اینترنت ماهوارهای #استارلینک و حمله به زیرساختهای ارتباطی آزاد استفاده میشوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راههای دسترسی مردم ایران به اینترنت آزاد صادر میکند.
❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیتهای سنگینتر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دستپنجه نرم میکنند، مسئولان با اعطای اختیارات بیحدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.
@PaskoochehBot
@Paskoocheh
🔴دور جدید رایزنیهای فنی ایران و روسیه درباره موافقتنامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بینالمللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانهای و زیرساختهای هوش مصنوعی گفتوگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تابآوری زیرساختها» است، اما در واقع گام دیگری برای عمیقتر شدن همکاریهای سایبری دو کشوری است که در قعر جدول آزادی رسانهها و اینترنت جهان قرار دارند.
👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارشهای فنی بارها تایید کردهاند که روسیه تکنولوژیهای پیشرفته «بازرسی عمیق بستهها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوریهایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپهای #فیلترشکن و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعیهای گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.
📡گزارشها نشان میدهد همکاریهای ایران، روسیه و چین به حوزه فناوریهای «ضد فضایی» نیز کشیده شده؛ فناوریهایی که برای ارسال پارازیت روی سیگنالهای جیپیاس، مختل کردن اینترنت ماهوارهای #استارلینک و حمله به زیرساختهای ارتباطی آزاد استفاده میشوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راههای دسترسی مردم ایران به اینترنت آزاد صادر میکند.
❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیتهای سنگینتر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دستپنجه نرم میکنند، مسئولان با اعطای اختیارات بیحدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.
@PaskoochehBot
@Paskoocheh
💔46🤮29❤9👍9
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓مدام پیامک «ابلاغیه قضایی ثنا» میگیرم؛ از کجا بفهمم واقعی است یا کلاهبرداری؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❓مدام پیامک «ابلاغیه قضایی ثنا» میگیرم؛ از کجا بفهمم واقعی است یا کلاهبرداری؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
👍34❤9
گزارش جدید سرفشارک
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!
🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.
🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!
🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.
⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.
🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.
@PaskoochehBot
@Paskoocheh
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!
🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.
🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!
🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.
⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.
🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.
@PaskoochehBot
@Paskoocheh
👍23❤6
از سانسور «هایده» تا ژست مخالفت با فیلترینگ؛ تناقضهای دبیر سابق فضای مجازی!
🎤 صحبتهای تازه ابوالحسن فیروزآبادی درباره خاطره سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راهاندازی یک موتور جستوجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جستوجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاستهای حکومت، سالها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بودهاند.
📵 فیروزآبادی در گفتوگوی خود، دوره مدیریت هفت سالهاش را «دوره طلایی» خوانده و از خطر «بالکانیزهشدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کارهای بود تلگرام را باز میکرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایهگذاری سیستم «اینترنت طبقاتی» نبود.
🔐 بررسی سوابق فیروزآبادی نشان میدهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «ویپیان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگتر میشود که او در مصاحبههای قبلی خود رسما از پیامرسانهای بومی مثل «ایتا» دفاع میکرد و تحویل دادههای خصوصی مردم به دستگاه قضایی را توجیه مینمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است.
💰 از سوی دیگر، در حالی که خودش سالهاست از اینترنت رانتی و بدون فیلتر استفاده میکند و فیلترشکنها را عامل تبدیل گوشیها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم میداند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بیواسطه همان سیاستهای سرکوبگرانه و فیلترینگی است که خودش و همفکرانش سالها بر جامعه تحمیل کردهاند.
⚠️ امروز ژست نگرانی برای موتور جستوجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سالها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است.
@PaskoochehBot
@Paskoocheh
🎤 صحبتهای تازه ابوالحسن فیروزآبادی درباره خاطره سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راهاندازی یک موتور جستوجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جستوجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاستهای حکومت، سالها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بودهاند.
📵 فیروزآبادی در گفتوگوی خود، دوره مدیریت هفت سالهاش را «دوره طلایی» خوانده و از خطر «بالکانیزهشدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کارهای بود تلگرام را باز میکرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایهگذاری سیستم «اینترنت طبقاتی» نبود.
🔐 بررسی سوابق فیروزآبادی نشان میدهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «ویپیان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگتر میشود که او در مصاحبههای قبلی خود رسما از پیامرسانهای بومی مثل «ایتا» دفاع میکرد و تحویل دادههای خصوصی مردم به دستگاه قضایی را توجیه مینمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است.
💰 از سوی دیگر، در حالی که خودش سالهاست از اینترنت رانتی و بدون فیلتر استفاده میکند و فیلترشکنها را عامل تبدیل گوشیها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم میداند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بیواسطه همان سیاستهای سرکوبگرانه و فیلترینگی است که خودش و همفکرانش سالها بر جامعه تحمیل کردهاند.
⚠️ امروز ژست نگرانی برای موتور جستوجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سالها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است.
@PaskoochehBot
@Paskoocheh
👍61❤16🔥7🤮7
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۲۴ مرداد ۱۴۰۵
❌ وضعیت اینترنت ایران به شکلی است که کاربران برای ابتداییترین فعالیتهای آنلاین خود هم مجبورند از ویپیان استفاده کنند.
❌ فیلترشکن «Milo VPN» سرویسی است که این هفته در لیست اپهای پردانلود کاربران ایرانی قرار گرفته است. در بخش امنیت دادهها در #گوگلپلی این فیلترشکن نوشته شده که انتقال دادهها بدون #رمزنگاری انجام میشود. این در حالی است که مهمترین وظیفه ویپیان، رمزنگاری ارتباطات است.
❌فیلترشکن «Tera VPN» سرویس دیگری است که در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست دسترسی به محتوای حافظه و امکان تغییر و حذف محتوا را دارد. این ویپیان از ۱۲ ردیاب برای اهداف مختلف استفاده میکند. درباره شرکت سازنده ویپیان اطلاعاتی موجود نیست.
@PaskoochehBot
@Paskoocheh
⏳بهروزرسانی ۲۴ مرداد ۱۴۰۵
❌ وضعیت اینترنت ایران به شکلی است که کاربران برای ابتداییترین فعالیتهای آنلاین خود هم مجبورند از ویپیان استفاده کنند.
❌ فیلترشکن «Milo VPN» سرویسی است که این هفته در لیست اپهای پردانلود کاربران ایرانی قرار گرفته است. در بخش امنیت دادهها در #گوگلپلی این فیلترشکن نوشته شده که انتقال دادهها بدون #رمزنگاری انجام میشود. این در حالی است که مهمترین وظیفه ویپیان، رمزنگاری ارتباطات است.
❌فیلترشکن «Tera VPN» سرویس دیگری است که در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست دسترسی به محتوای حافظه و امکان تغییر و حذف محتوا را دارد. این ویپیان از ۱۲ ردیاب برای اهداف مختلف استفاده میکند. درباره شرکت سازنده ویپیان اطلاعاتی موجود نیست.
@PaskoochehBot
@Paskoocheh
👍47❤21👎1
سود چندهزار میلیاردی از فیلترشکن، رانت دسترسی برای مسئولان!
🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمیرود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ میشوند.» این گفتهها بار دیگر نشان میدهد سیاستهای سرکوبگرانه حکومت، نه برای «امنیت»، بلکه برای شکلگیری یک بازار سیاه پرکسبوکار و رانتی پایهگذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمیداند ذینفعان این بازار چندهزار میلیاردی چه کسانی هستند؟
🔴تناقض رفتار حاکمیت زمانی عمیقتر میشود که جعفر قائمپناه رسماً تایید میکند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکههایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینهای معادل درآمد ماهانه خود را فقط خرج خرید #ویپیان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهیترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکنهای ناامن را به جان بخرند.
🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکنها بهعنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونهسازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیونها گوشی به بدافزارها و تروجانها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راههای قانونی ارتباط مسدود میشود، اکثر مردم مجبور به نصب برنامههای ناشناس و ابزارهای غیرمعتبر میشوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری میفرستد.
🔴تجربه طولانیترین #قطعی_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق میکنند و حکومت مسئولیت ناامنی ایجادشده را میپذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.
@PaskoochehBot
@Paskoocheh
🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمیرود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ میشوند.» این گفتهها بار دیگر نشان میدهد سیاستهای سرکوبگرانه حکومت، نه برای «امنیت»، بلکه برای شکلگیری یک بازار سیاه پرکسبوکار و رانتی پایهگذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمیداند ذینفعان این بازار چندهزار میلیاردی چه کسانی هستند؟
🔴تناقض رفتار حاکمیت زمانی عمیقتر میشود که جعفر قائمپناه رسماً تایید میکند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکههایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینهای معادل درآمد ماهانه خود را فقط خرج خرید #ویپیان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهیترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکنهای ناامن را به جان بخرند.
🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکنها بهعنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونهسازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیونها گوشی به بدافزارها و تروجانها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راههای قانونی ارتباط مسدود میشود، اکثر مردم مجبور به نصب برنامههای ناشناس و ابزارهای غیرمعتبر میشوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری میفرستد.
🔴تجربه طولانیترین #قطعی_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق میکنند و حکومت مسئولیت ناامنی ایجادشده را میپذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.
@PaskoochehBot
@Paskoocheh
👍42❤9💔5🤮2
🛎هیدیفای یک اپلیکیشن #متنباز و چندپلتفرمی است که با تکیه بر هستههای قدرتمند Sing-box و Xray، طیف وسیعی از جدیدترین پروتکلهای ارتباطی و روشهای استتار ترافیک را ارائه میدهد. البته هیدیفای سرور یا اشتراک ارائه نمیدهد و خود کاربر باید اطلاعات سرور یا کانفیگ را در برنامه وارد کند.
🔍علاوه بر این، #هیدیفای به ترفندهای پیشرفتهای برای عبور از فیلترینگ مجهز شده است؛ از قابلیت فرگمنت برای شکستن بستههای TLS و پشتیبانی از dnstt به عنوان مسیر اتصال اضطراری گرفته، تا روشهای Split HTTP و تنظیمات تخصصی WARP با حالتهای مختلف نویزگذاری.
📌در وبسایت هیدیفای میتوانید راهنمای استفاده بخشهای مختلف را ببینید.
🔻دانلود نسخه اندروید
🔻دانلود نسخه ویندوز
🔻دانلود نسخه ios
@PaskoochehBot
@Paskoocheh
🔍علاوه بر این، #هیدیفای به ترفندهای پیشرفتهای برای عبور از فیلترینگ مجهز شده است؛ از قابلیت فرگمنت برای شکستن بستههای TLS و پشتیبانی از dnstt به عنوان مسیر اتصال اضطراری گرفته، تا روشهای Split HTTP و تنظیمات تخصصی WARP با حالتهای مختلف نویزگذاری.
📌در وبسایت هیدیفای میتوانید راهنمای استفاده بخشهای مختلف را ببینید.
🔻دانلود نسخه اندروید
🔻دانلود نسخه ویندوز
🔻دانلود نسخه ios
@PaskoochehBot
@Paskoocheh
👍40❤18👎5🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
📱 در دنیای امروز و بهخصوص شرایطی که کاربران در #ایران تجربه میکنند، #امنیت_دیجیتال یک انتخاب نیست؛ بلکه نیاز و ابزار بقاست. با تصمیمات سختگیرانه حکومتی و اینترنتی که مدام فیلتر، مختل یا قطع میشود، باید بیش از همیشه مراقب حریم خصوصی و اطلاعات شخصیمان باشیم.
🛡️ کمپین #امن_بمان، کار مشترک پسکوچه و فیلتربان، برای همین روزها طراحی شده است. قرار است با هم یاد بگیریم چطور در فضای آنلاین هوشمندانهتر و با خطرات کمتری فعالیت کنیم. در این کمپین، هفتهبههفته راههای امنتر استفاده از شبکههای اجتماعی، شناخت خطرات ویپیانهای ناامن، تنظیمات حریم خصوصی پیامرسانها و مواجهه با تهدیدات هوش مصنوعی را مرور میکنیم.
🚨 #اینترنت ممکن است محدود یا قطع شود، اما آگاهی ما نباید قطع شود. آموزشهای ساده و کاربردی را با ما دنبال کن، به اطرافیانت یاد بده و برای روزهای سخت آماده باش!
@Paskoocheh
@Filter_watch
🛡️ کمپین #امن_بمان، کار مشترک پسکوچه و فیلتربان، برای همین روزها طراحی شده است. قرار است با هم یاد بگیریم چطور در فضای آنلاین هوشمندانهتر و با خطرات کمتری فعالیت کنیم. در این کمپین، هفتهبههفته راههای امنتر استفاده از شبکههای اجتماعی، شناخت خطرات ویپیانهای ناامن، تنظیمات حریم خصوصی پیامرسانها و مواجهه با تهدیدات هوش مصنوعی را مرور میکنیم.
🚨 #اینترنت ممکن است محدود یا قطع شود، اما آگاهی ما نباید قطع شود. آموزشهای ساده و کاربردی را با ما دنبال کن، به اطرافیانت یاد بده و برای روزهای سخت آماده باش!
@Paskoocheh
@Filter_watch
❤26👍6💔1
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh
🚨 شرکت #اپل بهتازگی بستههای بهروزرسانی جدیدی را برای سیستمهای عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیبپذیری امنیتی خطرناک را برطرف میکنند. آسیبپذیریهای کشفشده طیف وسیعی از خطرات را شامل میشوند؛ از امکان شنود و دور زدن رمزنگاری در تماسهای تلفنی گرفته تا کدهای مخربی که میتوانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.
🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیبپذیریها در موتور WebKit بوده است؛ موضوعی که نشان میدهد اپل چطور از #هوش_مصنوعی برای یافتن آسیبپذیریهایش کمک میگیرد. اپل در این آپدیت اضطراری مجبور شده آسیبپذیریهایی را برطرف کند که پیشتر فقط در نسخههای بتای iOS 27 وجود داشتند!
⚔️ پژوهشگران سایبری نشان دادهاند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرمافزارها توسط مدلهای هوش مصنوعی، میتوانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیبپذیریها در نسخه بتای نسل بعدی، دستگاههای فعلی را به هدفهای آسیبپذیر و دستی برای هکرها تبدیل کرده بود.
🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچکدام از این حفرههای امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفتهاند، اما با علنی شدن لیست آسیبپذیریها، خطرات سایبری برای کسانی که بهروزرسانی نکردهاند، بیشتر میشود. حتی اگر از آیفونها و آیپدهای قدیمیتر استفاده میکنید که امکان ارتقا به نسخه جدید را ندارند، اپل بهروزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین بهروزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.
@PaskoochehBot
@Paskoocheh
❤16👍8🤮1
❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیقتر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh
❤22👍6❤🔥3