Paskoocheh | پس‌کوچه
125K subscribers
6.6K photos
913 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔴شامگاه ۱۸ دی ۱۴۰۴، همزمان با سرکوب اعتراضات مردمی و کشتاری که جمهوری اسلامی به راه انداخت، #اینترنت در ایران قطع شد. قطع ارتباطات در حدی بود که حتی فعالیت ایرنا، دومین رسانه رسمی جمهوری اسلامی متوقف شد، ولی طبق بررسی فکت‌نامه ۱۴ کانال خبری-سیاسی داخل ایران همچنان مشغول فعالیت بودند:
خبرگزاری صدا و سیما، تسنیم، کانال افسران جنگ نرم، خبرگزاری مهر، بیسیمچی‌مدیا، کانال صرفا جهت اطلاع، مصاف (رائفی‌پور)، کانال سپاه پاسداران، باشگاه خبرنگاران جوان، خبرگزاری فارس، خبرگزاری دانشجو، کانال‌های صابرین (احتمالا وابسته به نیروهای حشدالشعبی) و کانال دفاع‌پرس (منتسب به ستاد کل نیروهای مسلح).

⚠️طی سه روز نخست قطع اینترنت، از میان رسانه‌های رسمی تنها خبرگزاری صدا و سیما، تسنیم، فارس و مهر فعالیت داشتند و جنایات جمهوری اسلامی را لاپوشانی می‌کردند. همزمان شبکه غیررسمی وابسته به سپاه نیز مشغول فعالیت بود: «افسران جنگ نرم»، «بیسیمچی‌مدیا»، «کانال سپاه پاسداران» و «مصاف» کانال‌هایی قبلا گفته می‌شد ارتباطی با سپاه ندارند.
وصل ماندن کانال مصاف، وابسته به رائفی‌پور هم قابل توجه است و نشان می‌دهد اعتماد مقام‌های امنیتی جمهوری اسلامی به این کانال بیشتر از خبرگزاری‌های ایرنا و ایسنا است.

❌طبق گزارش فکت‌نامه، براساس محاسبات داده‌های متنی پست‌های منتشر شده در ۱۴ کانال تلگرامی مورد اعتماد جمهوری اسلامی، الگوی تکرار کلمات در بیش از ۸۰ درصد پست‌ها دیده می‌شود.
🔴اغلب این پست‌ها متن‌های کوتاه شبیه به هم دارند که اغلب آدرس کانال و ایموجی‌هایی، در اول و آخر متن به آنها اضافه شده‌ و بعضا تغییر مختصری کرده‌اند.
تعداد کانال‌های فعال تا روز هفتم بعد از قطع اینترنت به ۱۹ کانال افزایش پیدا کرد. اما پیش از بازگشت رسانه‌های رسمی، پایگا‌های خبری وابسته به گروه‌های سیاسی فعال شدند: کانال‌های عصرایران، تابناک، جماران، اخبار فوری، آناپرس و خبرآنلاین از روزهای ۲۲ و ۲۳ دی به جمع کانال‌های فعال اضافه شدند.

❗️نکته قابل توجه همزمانی شروع فعالیت این کانال‌ها با موضع‌گیری رسمی افراد مرتبط با این کانال‌ها علیه #معترضان است. مثلا حسن خمینی روز ۲۳ دی علیه اعتراضات بیانیه صادر کرد، همان‌روز هم فعالیت کانال‌ جماران از سر گرفته شد.

🔻بعد از گذشت ۱۰ روز اتصال تعداد بیشتری از رسانه‌های رسمی به اینترنت برقرار می‌شود و فعالیت کانال‌های خبری روزنامه‌های شرق، همشهری و خبرگزاری‌هایی مانند ایسنا، کم‌وبیش از سر گرفته ‌شد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮83❤26👍19💔3👎2🔥2❤‍🔥1
🔴سرویس Conduit سایفون ابزاری است که دستگاه شما در خارج از ایران را به یک دروازه امن برای اتصال کاربران داخل ایران به #اینترنت_آزاد تبدیل می‌کند.

🔍بعد از دانلود اپلیکیشن از گوگل‌پلی و باز کردن آن، با چند صفحه خوش‌آمدگویی روبرو می‌شوید که با زدن روی گزینه Next می‌توانید این مراحل را رد کنید. در نهایت برای اتصال دکمه Host Conduit را بزنید.

🔍حالا در صفحه اصلی هستید. یک دایره بنفش بزرگ می‌بینید که نوشته Tap to Turn On. کافی‌ست روی آن بزنید. دایره فعال می‌شود و حالا گوشی شما به شبکه کمک‌رسانی سایفون پیوسته است.

🔻اگر نگران حجم اینترنت یا کند شدن گوشی‌تان هستید، از منوی پایین وارد Settings شوید. می‌توانید تنظیمات را تغییر دهید:

✅گزینه Max Peers (تعداد هم‌زمان کاربران): این گزینه تعیین می‌کند چند نفر هم‌زمان می‌توانند به گوشی شما وصل شوند. اگر اینترنت‌تان پرسرعت نیست یا گوشی‌تان قدیمی است، روی همان ۲ یا ۳ نگه دارید. اگر اینترنت فیبر نوری و گوشی قوی دارید، می‌توانید عدد را بالا ببرید.

✅گزینه Max MB/s Per Peer (سهم سرعت هر نفر): اینجا تعیین می‌کنید که هر کاربری که به شما وصل شده، حداکثر چقدر از #پهنای_باند شما را اشغال کند. اگر روی ۲ مگابایت بر ثانیه (2MB/s) بگذارید، سرعت کاربر محدود می‌شود تا کل پهنای باند شما را نبلعد.

✅گزینه Required Bandwidth (کل پهنای باند درگیر): این عدد به صورت خودکار محاسبه می‌شود: (تعداد کاربران) × (سرعت هر نفر) = پهنای باند مورد نیاز مثلاً اگر ۲ کاربر با سرعت ۲ مگابایت داشته باشید، کاندوییت حدود ۴ مگابایت بر ثانیه از اینترنت شما ظرفیت می‌خواهد.

✅گزینه Your Conduit ID & Alias: این شناسه فنی شماست. می‌توانید در بخش Alias یک اسم مستعار برای ایستگاه خودتان بگذارید.

🔔#امنیت و حریم خصوصی:
‼️تمام داده‌های انتقالی #رمزنگاری شده‌اند. نه شما می‌فهمید کاربر چه سایتی را باز کرده و نه کاربر به فایل‌های شما دسترسی دارد.شما عملاً فقط یک گذرگاه هستید که داده‌های رمزنگاری شده از آن عبور می‌کنند تا به سرور #سایفون برسند. برنامه هیچ اطلاعات هویتی شخصی از شما جمع‌آوری نمی‌کند.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤38👎4🔥4🤮2
🚨 گزارش‌های فنی تایید می‌کنند که آنچه در هفته‌های اخیر بر سر اینترنت ما آمد، فراتر از یک پروسه #قطع_اینترنت به روش‌های قبل؛ بلکه اجرای یک پروژه مشترک روسی-ایرانی بوده است. طبق گزارش «آگنت‌ستوو نووستی» و تحلیل‌های «یونایتد۲۴»، روسیه زیرساخت‌هایی را برای جمهوری اسلامی مهیا کرده که #قطعی_اینترنت در ۱۸ دی‌ماه را به یکی از پیچیده‌ترین سرکوب‌های دیجیتال تاریخ تبدیل کرد.

🕵️‍♂️ این فناوری‌ها که با کمک #روسیه پیاده شده و بر پایه تکنولوژی «بازرسی عمیق بسته‌ها» (DPI) عمل می‌کند، فقط وب‌سایت‌ها را هدف قرار نمی‌دهد؛ بلکه ترافیک اینترنت را کالبدشکافی می‌کند تا دسترسی به فیلترشکن‌ها، پیام‌رسان‌ها و اپ‌های دیگر را به‌صورت هوشمند مسدود کند. شرکت روسی «پروتئی» به اپراتورهای موبایل کمک کرده تا سیستم شنود را ارتقا دهند.

👮‍♂️ همچنین نیروهای امنیتی با این سیستم، الگوی تماس‌ها را تحلیل می‌کنند تا «هسته‌های هماهنگی» اعتراضات را پیدا کنند و افراد را قبل از شروع تجمع بازداشت کنند.

🛰️ روس‌ها سیستم‌های جنگ الکترونیک که در اوکراین تست شده را نیز برای پارازیت انداختن روی دیش‌های #استارلینک و مقابله با اینترنت ماهواره‌ای به ایران داده‌اند.

📉 در روزهایی که طبق داده‌های «کلادفلر» ترافیک اینترنت ایران به صفر نزدیک شده بود، واقعیت در داخل کشور چیز دیگری بود: در حالی که مردم در تاریکی مطلق بودند، مقامات عالی‌رتبه و افراد نزدیک به حکومت در شبکه‌های اجتماعی فعال بودند.

📜 این وضعیت، پرده‌برداری از فاز نهایی «اینترنت طبقاتی» و اجرای سیستم «وایت‌لیست» (Whitelist) بود؛ الگویی خطرناک که در آن دسترسی به اینترنت جهانی دیگر یک «حق عمومی» نیست، بلکه امتیازی است که تنها به لیست‌های سفید مورد تایید جمهوری اسلامی داده می‌شود.

🏗️ ترکیب «نظارت روسی» با «زیرساخت چینی هواوی»، وضعیتی را ساخته که اینترنت ظاهرا وصل است، اما عملا دسترسی به جریان آزاد اطلاعات قطع شده است. اختلالات هوشمندی که این روزها می‌بینیم، در واقع تست نهایی همین سیستم جدید است

@Paskoocheh
@paskoochehbot.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124🤮87❤24💔14👎7🔥3❤‍🔥1
🇦🇹 تیم‌ تحقیقاتی دانشگاه وین در اتریش، یک آسیب‌پذیری جدی را در #واتس‌اپ کشف کرده‌ که امکان «شمارش تما‌س‌ها» (enumeration) در گستره وسیع را فراهم می‌کند. آن‌ها با استفاده از قابلیت «کشف مخاطب» (contact discovery) واتس‌اپ، یعنی قابلیتی که وقتی کسی شماره‌ای را وارد می‌کند، نشان می‌دهد آن شماره در واتس‌اپ ثبت شده است یا نه، توانستند تقریبا سه و نیم میلیارد شماره تلفن را بررسی کنند.

🚀 اهمیت این حمله، نبود محدودیت فنی مناسب برای تعداد درخواست‌هایی بود که می‌شد فرستاد؛ تیم محققان طی آزمایش خود توانستند تا ۱۰۰ میلیون شماره در ساعت را چک کنند، چون هیچ مکانیزم محدود کننده‌ای در آن زمان وجود نداشت.

🔓 در میان این میلیاردها شماره که توسط آن‌ها اسکن شد، بسیاری از کاربران اطلاعاتی عمومی در پروفایل‌شان داشتند؛ شامل حدود ۵۷ درصد عکس پروفایل عمومی و ۲۹ درصد متن «درباره من» آن‌ها عمومی بود. این یعنی بخشی از اطلاعات شخصی کاربران در دسترس بود.

⚠️ محققان هشدار داده‌اند که اگر بازیگران مخرب (مثل اسپمرها، کلاهبرداران یا حتی نهادهای دولتی) می‌خواستند، می‌توانستند از این روش سوء استفاده کنند تا یک پایگاه داده عظیم از شماره‌های کاربران واتس‌اپ بسازند. آن‌ها گفته‌اند که در کشورهایی مثل #چین و میانمار، واتس‌اپ به‌طور رسمی ممنوع است، اما آن‌ها میلیون‌ها شماره واتس‌اپ فعال در این کشورها یافته‌اند (مثلاً، ۲٫۳ میلیون شماره در چین ، ۱٫۶ میلیون در میانمار). این می‌تواند ریسک بزرگی باشد چون به‌واسطه‌ این داده‌ها، شناسایی کاربران ممکن می‌شود.

🔑 از نظر فنی، یک نکته بسیار نگران‌ کننده دیگر کشف شد و این بود که کلیدهای #رمزنگاری در بعضی حساب‌ها تکرار شده بودند. محققان بررسی کردند و دیدند که بعضی از «کلیدهای عمومی» دقیقا برای چند حساب مختلف یکسان بودند و بعضی کلیدها صدها بار تکرار شده بودند، و حتی ۲۰ شماره در آمریکا از «کلید صفر» استفاده کرده بودند!

⛔️ این مسئله می‌تواند خطرناک باشد چون اگر دو حساب کلید یکسان داشته باشند، پیام‌هایی که برای یکی فرستاده می‌شوند از نظر رمزنگاری ممکن است برای آن دیگری هم قابل رمزگشایی باشند. محققان حدس می‌زنند که این تکرار کلیدها ممکن است به‌سبب استفاده از کلاینت‌های غیررسمی واتس‌اپ باشد، نه یک اشکال در پروتکل واتس‌اپ.

💡 اما محققان معتقدند که در واتس‌اپ اصلاحات ساختاری‌تری لازم است و آن‌ها پیشنهاد داده‌اند که به جای استفاده از «شماره تلفن» به عنوان شناسه‌
اصلی حساب کاربری، واتس‌اپ بهتر است از «نام‌کاربری» استفاده کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85❤34🤮8💔4🔥2
🔴سرکوب و کشتار جمهوری اسلامی محدود به خیابان‌ها نیست. آنها زندگی دیجیتال فعالان و مخالفان را هم هدف گرفته‌اند و با قطع #سیم‌کارت و حساب‌‌های بانکی می‌خواهند تمام جنبه‌های زندگی فعالان را مختل کنند.

❌قطع اینترنت و خطوط تلفن‌های همراه اولین اقدام جمهوری اسلامی برای سرکوب #اعتراضات بود، در گام بعدی کار به قطع سیم‌کارت و موارد جزیی‌تر متناسب با نوع فعالیت افراد رسید.

📲محمد درویش، فعال محیط‌ زیست، چند روز قبل اعلام کرد که سیم‌کارت او به دستور مقام‌های امنیتی و به دلیل فعالیت در #اینستاگرام مسدود شده و پلیس فتا با او برای احضار تماس گرفته و دلیل احضار را انتشار استوری‌هایی از «جنازه‌ها» عنوان کرده و از او خواسته برای پاسخگویی مراجعه کند. او به این احضار پاسخ نداده و پلیس فتا بدون ارجاع پرونده به دادگاه و تنها با ارسال یک نامه، حساب‌های بانکی‌اش را هم مسدود کرده است.

⛔وریا غفوری، بازیکن سابق و مربی فوتبال هم از دیگر افرادی است که علاوه بر پلمپ کافه او، سیم‌کارتش هم مسدود و حساب بانکی او توقیف شده است.

❌حامد بیدی، مدیرعامل پلتفرم کارزار هم خبر داده که بدون اطلاع قبلی سیم‌کارتش را مسدود کرده‌اند و در توضیح دلیل این اقدام فقط گفته‌اند که این یک اقدام تنبیهی است.

🚨جمهوری اسلامی در حالی را‌ه‌های ارتباطی فعالان و روزنامه‌نگاران را قطع می‌کند که در قانون چنین اقدام تنبیهی وجود ندارد و جمهوری اسلامی حتی به قوانین ضد حقوق بشری خودش هم پایبند نیست.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
💔110👍60❤15🔥6👎4🤮2
🔴گزارش تکان‌دهنده سازمان «آرتیکل ۱۹» نشان می‌دهد جمهوری اسلامی با سرعتی نگران‌کننده در حال پیاده‌سازی زیرساخت‌های «نظارت جمعی» است؛ پروژه‌ای که معمار اصلی آن کشور #چین است. هدف دیگر فقط مسدودسازی نیست، بلکه وارد کردن مدل «دیوار آتش بزرگ» به ایران برای کنترل کامل شهروندان است.

🔴تکنولوژی چینی به عمیق‌ترین لایه‌های امنیتی نفوذ کرده است و پای سیستم‌های پیشرفته «بازرسی عمیق» و دوربین‌های تشخیص چهره در میان است. این ابزارها به حکومت اجازه می‌دهند معترضان را پیش از حضور در خیابان شناسایی کند، الگوهای رفتاری کاربران را رصد کرده و اینترنت را به صورت طبقه‌بندی شده فقط در اختیار افراد وفادار به خود قرار دهد.

🔴تهران و پکن در سازمان ملل نیز دوشادوش هم تلاش می‌کنند تا مفاهیمی مثل «حاکمیت سایبری» را قانونی کنند. آن‌ها می‌خواهند قطع اینترنت و سرکوب دیجیتال را به عنوان «حق حاکمیت» جا بزنند تا از پاسخگویی بابت نقض حقوق بشر فرار کنند.

🔴گزارش‌ها حاکی از آن است که همکاری جمهوری اسلامی و چین در کنار روسیه به حوزه فناوری‌های «ضد فضایی» نیز کشیده شده است. این به معنای تلاش برای مختل کردن #اینترنت_ماهواره‌ای، ارسال پارازیت روی سیگنال‌های جی‌پی‌اس و #استارلینک، و حملات سایبری به زیرساخت‌های فضایی است. تحریم‌ها و نظارت‌های بین‌المللی باید این مرزهای جدید سرکوب دیجیتال را نیز پوشش دهند.

🔴گزارش تاکید دارد که جهان باید به سمت «تحریم‌های هوشمند» علیه شرکت‌های چینی صادرکننده سرکوب برود و هم‌زمان روی فناوری‌های نسل جدید مثل «اینترنت ماهواره‌ای مستقیم به گوشی» سرمایه‌گذاری کند؛ فناوری‌ای که بدون نیاز به دیش، کابوس جمهوری اسلامی و دیگر حکومت‌های مستبد خواهد بود.

🔔جزییات بیشتر این گزارش را در بلاگ «پس‌کوچه» بخوانید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮93❤39👍37💔12👎5🔥4
مدیریت متادیتا در عکس‌ها
✅برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

➕استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

پاکسازی متادیتا در ویدیوها
🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.
🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤63👍28❤‍🔥4🔥1
🚨جمهوری اسلامی نه تنها اینترنت را قطع می‌کند و حق اساسی مردم را از آنها سلب می‌کند، بلکه هزینه قطعی اینترنت را هم از مردم می‌گیرد.

📣در بودجه سال ۱۴۰۵ مبلغ ۲۱ هزار میلیارد تومان بودجه مستقیم برای #اینترنت_ملی در نظر گرفته شده و این رقم که در نگاه اول فقط یک عدد بزرگ به نظر می‌رسد، فقط نوک کوه یخ است و هزینه واقعی اینترنت ملی بیشتر از این‌هاست.


🔴 تحلیل‌گران می‌گویند هزینه‌ واقعی پیشبرد اینترنت ملی، چیزی نزدیک به ۷۵ هزار میلیارد تومان است. یعنی قرار است مبلغی بسیار فراتر از آن چیزی که در ظاهر اعلام می‌شود، صرف پروژه‌ای شود که برای مردم، حاصلی جز قطع دسترسی ندارد و هزینه این قطع دسترسی را هم خود مردم باید بپردازند!

🌐اما این بودجه از کجا تامین می‌شود؟ بخش ترسناک ماجرا همین‌جاست که دولت عملا دست در جیب مردم کرده است. بخش بزرگی از هزینه‌های شبکه ملی اطلاعات قرار نیست فقط از بودجه عمومی تامین شود و شرکت‌های خصولتی (مثل مخابرات یا اپراتورها) موظفند طبق تکالیف قانونی، بخشی از درآمدهای خودش را صرف توسعه این شبکه کنند. همچنین وقتی تعرفه گمرکی گوشی‌های موبایل را به بهانه «لوکس بودن» بالا می‌برند و نرخ ارز محاسباتی را افزایش می‌دهند، در واقع دارند هزینه ساخت اینترنت ملی را از مردم می‌گیرند. چرا که طبق مصوبه‌ها، بخشی از حقوق ورودی واردات گوشی‌های همراه خارجی، صرف حمایت از تولید #گوشی‌های_هوشمند_داخلی و شبکه ملی اطلاعات می‌شود.

🚫از طرف دیگر، اپراتورها هم به جای بهبود کیفیت اینترنت، پولشان را خرج زیرساخت‌های اینترنت ملی می‌کنند. این یعنی کاربر ایرانی هم باید گوشی را گران‌تر بخرد، هم اینترنت را با کیفیت پایین‌تر مصرف کند تا هزینه‌ ساخت این «جزیره دیجیتالی» تامین شود.


🔐 خروجی این همه هزینه‌ نجومی چیست؟ بودجه‌ای که می‌توانست صرف تقویت امنیت زیرساخت‌ها و بهبود کیفیت ارتباطات شود، حالا در مسیری خرج می‌شود که هدفش نه توسعه، بلکه محدودسازی است؛ نه اتصال، بلکه انزوا است.

با سیاست‌های جمهوری اسلامی، اینترنت ایران به یک جزیره‌ دورافتاده گران‌قیمت تبدیل شده است؛ جزیره‌ای که میلیاردها تومان خرجش شده اما نه برای رفاه، بلکه برای سرکوب دیجیتال و خفقان.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
💔114👍45❤21🤮18👎3
🖤 همراهان پس‌کوچه!

🚨در این روزهای سخت که حکومت با #قطع_اینترنت و ایجاد اختلالات عمدی به دنبال پنهان کردن ابعاد جنایتی است که انجام داده، گزارش‌هایی ازکاربران در مورد ساخت «بات‌های جعلی» با نام پس‌کوچه دریافت کرده‌ایم.

⚠️توجه کنید کنار کلاهبرداری و سواستفاده مهاجمان سایبری، نهادهای امنیتی با ساخت نسخه‌های فیک و بدافزارها در کمین نشسته‌اند تا شما را شناسایی کنند و اطلاعات‌تان را بدزدند.

❌استفاده از نسخه‌های جعلی ممکن است #امنیت و حریم خصوصی شما را به خطر بیندازد.

🔻لطفا قبل از هرگونه استفاده، نحوه نوشتن #بات را با دقت و حرف‌به‌حرف چک کنید. تنها بات رسمی و امن ما فقط و فقط همین آدرس است:

✅ @Paskoochehbot

❌ هر بات دیگری حتی با یک حرف اختلاف #جعلی، ناامن و خطرناک است.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤61👍24👎3💔3🤮1
🔴بر اساس گزارش جدید سازمان «آرتیکل ۱۹»، نقش چین در پیشبرد شبکه ملی اطلاعات، نقشی حیاتی و استراتژیک است. چین نه تنها تجهیزات سخت‌افزاری (مانند سوئیچ‌ها و روترهای غول‌آسای هواوی و ZTE) را تامین می‌کند، بلکه نقشه راه کنترل اینترنت را به جمهوری اسلامی یاد داده است.

❌چین به ایران کمک کرده تا سیستمی طراحی کند که در آن ترافیک داخلی از ترافیک بین‌المللی کاملا تفکیک شود تا در زمان #اعتراضات، جمهوری اسلامی بتواند با یک کلید، دسترسی به جهان را قطع کند، در حالی که خدمات داخلی همچنان فعال می‌مانند.

🔖همچنین تکنولوژی «بازرسی عمیق بسته‌ها» که تخصص چینی‌هاست، به سیستم اجازه می‌دهد تا نه تنها ببیند شما به کجا وصل می‌شوید، بلکه الگوی ترافیک و فعالیت شما را هم کالبدشکافی کند.


⚠️بخش تلخ ماجرا اینجاست که در بازار آشفته فیلترشکن‌ها، بسیاری از ابزارهایی که کاربران برای گذر از #فیلترینگ استفاده می‌کنند، توسط چین ساخته شده. گزارش «پروژه شفافیت فنی» (TTP) نشان می‌دهد که گوگل‌پلی و اپل‌استور مملو از وی‌پی‌ان‌هایی هستند که ریشه‌های عمیق در چین دارند. این یک بازی دو سر برد برای سیستم سرکوب است؛ از یک سو با تجهیزات چینی فیلتر می‌کنند و از سوی دیگر با #وی‌پی‌ان‌های_چینی، ترافیک عبوری کاربران را رصد می‌کنند.

😲یکی از نمونه‌های بارز این روزها، سرویس‌ Ostrich VPN است که در ظاهر در هنگ‌کنگ مستقر است، ولی طبق گزارش «پروژه شفافیت فنی» به‌طور پنهانی تحت مالکیت شرکتی چینی است. براساس قانون امنیت ملی چین، شرکت‌های چینی موظف به همکاری با دولت و اشتراک‌گذاری اطلاعات کاربران هستند؛ یعنی تمام داده‌های عبوری از این فیلترشکن‌ها می‌توانند به‌راحتی در اختیار نهادهای امنیتی چین قرار گیرند.

🔴جالب این است که شرکت GeWare Technology Limited مستقر در هنگ‌کنگ که به عنوان سازنده Ostrich VPN معرفی شده، بیش از دو سال پیش منحل شده است!


🚫وقتی شما از یک وی‌پی‌ان چینی استفاده می‌کنید، تمام داده‌های شما از سرورهای آن‌ها عبور می‌کند. آن‌ها می‌فهمند چه زمانی آنلاین می‌شوید و چه فعالیتی می‌کنید. بسیاری از این وی‌پی‌ان‌ها از پروتکل‌های رمزنگاری استاندارد استفاده نمی‌کنند و احتمال وجود «در پشتی» برای #جاسوسی از کاربران در آن‌ها بسیار بالاست.

❌مهمتر اینکه در چارچوب همکاری‌های ایران و چین، هیچ بعید نیست که داده‌های جمع‌آوری شده توسط این وی‌پی‌ان‌ها مستقیما در اختیار نهادهای امنیتی قرار بگیرد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🤮53❤24💔8🤪2🔥1
⚠️#گوگل با انتشار بیانیه‌ای گفته که حدود ۴۰ درصد کاربران #اندروید در معرض خطر هستند. بر اساس گزارش‌ گوگل، بیش از ۴۰ درصد از تمامی گوشی‌های اندرویدی فعال در سطح جهان دیگر به‌روزرسانی‌های امنیتی حیاتی را دریافت نمی‌کنند و در معرض حملات سایبری پیشرفته، بدافزارها و جاسوس‌افزارها قرار دارند. این موضوع برای کاربران ایرانی بسیار مهم‌تر است.

❌دستگاه‌های با سیستم عامل اندروید ۱۲ یا نسخه‌های قدیمی‌تر، دیگر آپدیت امنیتی برایشان منتشر نمی‌شود و اکنون خارج از شبکه ایمنی گوگل قرار گرفته‌اند.

❌همچنین #سامسونگ رسما اعلام کرده سری Galaxy S21، شامل مدل‌های S21، S21 Plus و S21 Ultra، که تا همین چند مدت پیش پرچمدار حساب می‌شدند، دیگر هیچ‌گونه به‌روزرسانی نرم‌افزاری یا امنیتی دریافت نخواهند کرد. مدل‌های S22 و S21 FE نیز به وضعیت به‌روزرسانی فصلی منتقل شده‌اند.

گوگل گفته که ابزار Google Play Protect همچنان در دستگاه‌های اندروید ۷ و بالاتر قابل استفاده است. این ابزار با اسکن برنامه‌ها برای شناسایی امضاهای بدافزارهای شناخته شده، لایه‌ای از حفاظت را فراهم می‌کند. با این حال به هیچ عنوان نمی‌تواند جایگزین وصله‌های امنیتی سطح سیستم عامل شود.

پروتکل‌های حفاظتی برای کاربر ایرانی
🔖در ایران که ممکن است بخش بزرگی از جامعه توانایی ارتقای گوشی‌های خود به مدل‌های جدید (اندروید ۱۳ به بالا) را نداشته باشند و همچنین فیلترینگ شدید کاربران را به سمت رفتارهایی مثل دانلود اپلیکیشن‌ها و وی‌پی‌ان‌های غیررسمی سوق می‌دهد که ریسک امنیتی بالایی دارد، توجه به این موضوع و تمهیدات بیشتر ضروری است.

🔻بسیاری از کاربران نمی‌دانند که از اندروید ۱۰ به بعد، گوگل بخش‌هایی از سیستم‌عامل را از طریق گوگل‌پلی (Project Mainline) به‌روزرسانی می‌کند. این به‌روزرسانی‌ها به شرکت سازنده گوشی وابسته نیستند. برای Google Play System Update به مسیر Settings > Security بروید و این بخش را به صورت دستی چک کنید. این وصله‌ها بسیاری از ماژول‌های حیاتی اندروید را بدون نیاز به آپدیت کامل سیستم‌عامل ترمیم می‌کنند.

🔺در دستگاه‌های قدیمی، هر اپلیکیشن اضافی یک تهدید بالقوه است. حذف برنامه‌های بلااستفاده را جدی بگیرید. هرچه تعداد برنامه‌های ناشناخته کمتر باشد، احتمال نفوذ هم کمتر خواهد بود.

🔺نظارت بر مجوزهای حساس را جدی بگیرید. به تنظیمات بروید و دسترسی برنامه‌ها به مواردی مثل "SMS"، "Contacts" و "Location" را بررسی کنید. این اصل را همیشه با خود مرور کنید. آیا این اپلیکیشن به این دسترسی نیاز دارد؟ مثلا اگر یک وی‌پی‌ان دسترسی به دفترچه تلفن بخواهد، بی‌شک ناامن است.

🔻گزینه "Install Unknown Apps" را در تنظیمات به طور کامل غیرفعال کنید تا از نصب خودکار بدافزارها جلوگیری شود و موقع نصب اخطار دهد.
اتصالات خودکار را غیرفعال کنید. بلوتوث، وای‌فای و NFC را فقط در زمان نیاز روشن کنید.

✅گوگل و سامسونگ کاربران را به ارتقای سخت‌افزاری تشویق می‌کنند، اما اگر برای شما این کار ممکن نیست «آگاهی» بهترین ابزار دفاعی است! استفاده از گذرواژه‌های قوی، فعال‌سازی تایید هویت دو مرحله‌ای (خارج از پیامک، مانند Google Authenticator)، کلیک نکردن روی لینک‌های مشکوک می‌تواند امنیت گوشی قدیمی شما را تا حد زیادی حفظ کند.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤106👍54💔6🔥3👎2
🔴جمهوری اسلامی #قطع_اینترنت را به ابزار سرکوب و جلوگیری از انتقال اخبار تبدیل کرده است. در این شرایط نیاز به ابزارهای انتقال خبر بیش از هر زمان دیگری حس می‌شود.
«دووتا» یک #اپلیکیشن_خبرخوان و یک پروتکل انتقال فوق‌سبک است که به‌گونه‌ای طراحی شده تا در برابر اختلالات اینترنت، از جمله قطعی‌های پیچیده منطقه‌ای و سراسری اینترنت، مقاومت بالایی داشته باشد.

✅#دووتا در واکنش به قطعی‌های اخیر اینترنت در ایران طراحی شده است. سازندگان این سرویس می‌گویند که با بررسی نحوه اجرای این قطعی‌ها، متدهای مختلفی برای تزریق داده شناسایی کرده‌اند و یک پروتکل انتقال اختصاصی سبک و صرفا متنی توسعه داده‌اند که این قابلیت را دارد که حتی در شرایط قطع اینترنت بسیار پیچیده در سطح منطقه‌ای و سراسری نیز کار کند.

⬇️ دانلود از پس‌کوچه
https://telegram.me/PaskoochehBot?start=RHV0YSAtIGFuZHJvaWQ=

⬇️دانلود از گوگل‌پلی
https://play.google.com/store/apps/details?id=com.duta.duta&hl=en

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤62👍22👎4💔3
🔴در شرایط اختلالات شدید و #قطع_اینترنت در ایران و اجرای طرح #اینترنت_ملی، گزارش‌های مستند تیم فنی «سنو» نشان می‌دهد که چندهزار کاربر از داخل ایران، با وجود تمام دیوارها، توانسته‌اند اخبار و اطلاعات را دریافت کنند و از این ابزار استفاده کنند.

🌍 وقتی از مرورگر Ceno استفاده می‌کنید، فقط خودتان #فیلترینگ را دور نمی‌زنید؛ بلکه در این شرایط سخت، به هم‌وطنان کمک می‌کنید تا متصل بمانند. فناوری Ouinet در سنو، محتوای وب را به‌صورت امن ذخیره می‌کند و در اختیار دیگران می‌گذارد.

🤝 تصور کنید اینترنت بین‌الملل قطع شده و فقط شبکه داخلی در دسترس است. اگر شما موفق شوید صفحه‌ای (مثلا یک خبر فوری) را باز کنید، کاربر دیگری که در نزدیکی شماست یا به شبکه ملی متصل است، می‌تواند همان محتوا را مستقیما از طریق شما دریافت کند؛ بدون اینکه نیاز باشد دوباره به دروازه‌های بسته‌ اینترنت جهانی وصل شود.

📈 گزارش‌های موفقیت‌آمیز هزاران کاربر ایرانی ثابت کرد که هرچه تعداد کاربرهای Ceno در یک منطقه بیشتر باشد، شبکه برابر اختلالات و کندی سرعت مقاوم‌تر می‌شود. پس نصب و استفاده مداوم از Ceno در این روزها فقط یک انتخاب شخصی نیست؛ یک حرکت جمعی برای شکستن سد سانسور و کمک به مردمی است که در شرایط کشتار و #قتل‌عام توسط حکومت، حق دسترسی به اخبار و اطلاعات را دارند.

👈برای آشنایی بیشتر با سنو و دریافت آموزش‌های کاربردی، کانال تلگرام فارسی سنو را دنبال کنید.

👈دانلود نسخه اندروید از طریق اپ پس‌کوچه

👈دانلود نسخه اندروید از گوگل‌پلی

👈دانلود نسخه‌های اندروید و ویندوز از وب‌سایت سنو

@Paskoocheh
@Filter_watch
@joinNASNET
@Ceno_iran
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42❤13👎11
🚨#گوگل با انتشار یک هشدار امنیتی جدی، از تمامی کاربران مرورگر #کروم خواسته مرورگر خود را آپدیت کنند. این هشدار که در پی کشف چندین رخنه امنیتی خطرناک صادر شده، تاکید دارد که نصب آپدیت کافی نیست و کاربران باید حتما مرورگر خود را «ری‌استارت» کنند تا تغییرات امنیتی اعمال شود.

⚠️طبق گزارش رسمی گوگل، در آخرین به‌روزرسانی کروم، چندین آسیب‌پذیری سطح بالا برطرف شده است. از جمله آسیب‌پذیری در موتور V8 که مسئول اجرای کدهای جاوا اسکریپت در مرورگر است. این بخش دارای یک #نقص_امنیتی بوده که به هکرها اجازه می‌دهد کدهای مخرب خود را از راه دور روی سیستم کاربر اجرا کنند. رفع آسیب‌پذیری رخنه "Use After Free" که یکی از رایج‌ترین و در عین حال خطرناک‌ترین انواع باگ‌هاست که در بخش‌های مختلف مرورگر (مانند بخش مدیریت حافظه) یافت شده است. هکرها با سوءاستفاده از این باگ می‌توانند کنترل بخش‌هایی از سیستم‌عامل را در دست بگیرند یا باعث کرش کردن برنامه‌ها شوند.

🔴بسیاری از کاربران عادت دارند تب‌های مرورگر خود را برای مدت‌ها باز نگه دارند. گوگل هشدار می‌دهد که حتی اگر مرورگر شما در پس‌زمینه آپدیت را دانلود کرده باشد، تا زمانی که آن را به طور کامل نبندید و دوباره باز نکنید، کدهای قدیمی و آسیب‌پذیر همچنان فعال هستند.

🔍 کروم به صورت خودکار آپدیت می‌شود، اما برای اطمینان و سرعت بخشیدن به این فرآیند، مراحل زیر را انجام دهید:

1️⃣در بالای سمت راست مرورگر، روی سه نقطه عمودی کلیک کنید.

2️⃣به بخش Help بروید و گزینه About Google Chrome را انتخاب کنید.

3️⃣مرورگر به طور خودکار شروع به چک کردن و دانلود آپدیت می‌کند.

4️⃣پس از پایان دانلود، دکمه Relaunch ظاهر می‌شود. روی آن کلیک کنید تا مرورگر بسته و دوباره باز شود.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤74👍31🤮4🤪4💔2
📱بیت‌چت یک #پیام‌رسان غیرمتمرکز متن باز است که بدون اتصال به اینترنت کار می‌کند و در شرایط بحرانی و #قطع_اینترنت می‌تواند راهکاری برای برقراری ارتباط بین دستگاه‌ها باشد.

🔐برای استفاده از BitChat نیازی به شماره تلفن، ایمیل یا ایجاد حساب نیست. کاربران می‌توانند به‌صورت ناشناس با یک نام نمایشی فعالیت کنند؛ داده‌ها نیز با Noise Protocol رمزنگاری می‌شوند. همچنین امکاناتی مانند حالت «panic» وجود دارد که با فعال شدن آن، همه پیام‌ها و کلیدها پاک شده و برنامه به حالت اولیه بازمی‌گردد.

🔴بیت‌چت دو حالت ارتباطی را پشتیبانی می‌کند. اولی شبکه مش بلوتوث (Bluetooth Mesh)است. هر دستگاه هم‌زمان نقش کلاینت و سرور را ایفا می‌کند و بدون نیاز به سرور مرکزی یا شماره تلفن، پیام‌ها به‌صورت نقطه به نقطه به دستگاه‌های مجاور ارسال می‌شوند و هر دستگاه پیام را به دستگاه‌های مجاور خود منتقل می‌کند. به این ترتیب پیام می‌تواند در صورت وجود تعداد کافی دستگاه، مسافت‌های طولانی‌تری را طی کند. اگر فرد مورد نظر در همان لحظه در دسترس نباشد، پیام در گره‌های میانی ذخیره و پس از بازگشت کاربر به او برسد.

🔴دومین حالت، پروتکل Nostr برای پوشش آنلاین است. توسعه‌دهندگان برای افزایش برد و اتصال به کاربران در مسافت‌های دورتر از یک پروتکل شناخته‌شده به نام Nostr استفاده می‌کنند. زمانی که اینترنت در دسترس باشد، پیام‌هااز طریق پروتکل Nostr به رله‌های جهانی منتقل می‌شوند. کاربران می‌توانند کانال‌های محلی مرتبط با موقعیت جغرافیایی (براساس geohash) یا کانال‌های جهانی را انتخاب کنند و برنامه به‌طور هوشمند مسیر مناسب (بلوتوث یا Nostr) را انتخاب می‌کند.

دانلود برای اندروید

@PaskoochehBot
@Paskoocheh
❤39👍21👎5
🚨اپل به‌طور رسمی از تمامی کاربران #آیفون مدل‌های ۱۱ به بالا خواسته که سیستم‌عامل خود را به نسخه iOS 26.3 ارتقا دهند. دلیل این اطلاعیه، کشف ۳۹ نقص امنیتی در نسخه قبلی است که یکی از آن‌ها بسیار خطرناک توصیف شده است.

⚠️مهم‌ترین بخش گزارش اپل مربوط به تایید اپل مبنی بر وجود یک آسیب‌پذیری در موتور مرورگر WebKit است. خطر چیست؟ اگر کسی با آیفون آپدیت‌نشده وارد یک وب‌سایت مخرب شود، هکرها می‌توانند از طریق این حفره، کدهای مخرب خود را روی دستگاه اجرا کرده و به اطلاعات حساس دسترسی پیدا کنند.

👀این حفره‌ها معمولا توسط توسعه‌دهندگان «جاسوس‌افزارهای اجاره‌ای» برای هدف قرار دادن افراد خاص استفاده می‌شود. اما با انتشار عمومی خبر، هکرهای دیگر نیز ممکن است از این فرصت برای حمله به کاربران عادی استفاده کنند.

🔔علاوه بر پچ‌های امنیتی، به‌روزرسانی شامل این تغییرات کاربردی نیز هست:
🔽ویژگی جدید Location Privacy برای محدود کردن دسترسی اپلیکیشن‌ها به «مکان دقیق» اضافه شده است تا #حریم_خصوصی کاربران تقویت شود.

🔽مشکلاتی در زمینه مصرف باتری و قطع و وصل شدن #وای‌فای که در نسخه‌های قبلی گزارش شده بود، در این ورژن اصلاح شده است.

✔️برای مدل‌های قدیمی‌تر مثل آیفون XS و XR که قادر به دریافت iOS 26 نیستند، اپل نسخه امنیتی iOS 18.7.5 را منتشر کرده تا آن‌ها را هم در برابر حملات مشابه محافظت کند.

✔️قابلیت Update Automatic (آپدیت خودکار) را حتما در تنظیمات گوشی فعال کنید. به بخش Settings > General > Software Update بروید و نسخه 26.3 را نصب کنید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤42👍17🤮5👎2