Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
⁉️چگونه بفهمیم کسی ما را در اینستاگرام بلاک کرده است؟

❓تنها راه کاملاً قطعی، پرسش مستقیم از خود آن شخص است؛ اما اگر نمی‌خواهید مستقیماً بپرسید، بررسی این چند نشانه می‌تواند موضوع را روشن کند:

🔍نام کاربری فرد از لیست Following شما حذف می‌شود. اگر در حالت Log out یا تب ناشناس (Incognito) مرورگر آیدی را سرچ کردید و پروفایلش پیدا شد، اما در حساب اصلی خودتان بالا نیامد، نشانه‌ قویِ بلاک شدن است.

💬اگر قبلاً با هم چت کرده‌اید، سابقه گفتگو باقی می‌ماند. اگر نام و عکس فرد سر جایش باشد، #بلاک نشده‌اید؛ اما اگر عکس حذف شده، نام کاربری به یک آواتار عمومی تغییر کرده و دیگر امکان ارسال پیام ندارید، احتمالاً بلاک شده‌اید.

❤️وقتی کسی شما را بلاک می‌کند، #اینستاگرام تمامی لایک‌ها و کامنت‌های قبلی او را روی پست‌های شما پاک می‌کند.

🚫اگر می‌توانید اکانت را پیدا کنید و دکمه Follow را بزنید، آن شخص فقط شما را از لیست دنبا‌ل‌کنندگانش (Followers) حذف کرده و بلاک نکرده است.

👥از شخصی که هر دو او را دنبال می‌کنید بپرسید آیا هنوز اکانت آن فرد برایش قابل مشاهده و پیام دادن هست یا خیر. اگر برای او باز می‌شود ولی برای شما نه، بلاک شده‌اید.

@PaskoochehBot
@Paskoocheh
👍52❤15🤪2
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی

⏳به‌روز‌رسانی ۱۰ مرداد ۱۴۰۵

❌آمار هفته گذشته #گوگل‌پلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، شش مورد به وی‌پی‌ان‌ها اختصاص دارد که اغلب آن‌ها #ناامن، مشکوک یا ناشناخته هستند.

❌ فیلترشکن «SpeedTop VPN» این هفته در لیست اپ‌‌های پردانلود گوگل‌پلی قرار دارد. یکی از مهمترین یافته فنی در این وی‌پی‌ان، وجود یک موتور شبکه همتابه‌همتا در کد آن است که این قابلیت را دارد تا گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل کند. در این اپلیکیشن دست‌کم ۱۳ #ردیاب مختلف وجود دارد؛ از ردیاب فیسبوک گرفته تا یاندکس روسی.

❌فیلترشکن «Karkas VPN» سرویس دیگری است که این هفته در لیست‌ اپ‌های پرطرفدار کاربران ایرانی قرار گرفته. سازنده این اپ در کارنامه خود اپ‌های «حدیث کساء» و «زیارت عاشورا» را دارد. این وی‌پی‌ان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین را دارد.

@PaskoochehBot
@Paskoocheh
👍44❤21❤‍🔥2
⚠️ اگر از استارلینک استفاده می‌کنید، این نکات امنیتی را جدی بگیرید!

⚠️با افزایش استفاده از #استارلینک در ایران، رعایت نکات امنیتی بیش از هر زمان دیگری اهمیت پیدا کرده است. یک بی‌احتیاطی ساده می‌تواند خطرات امنیتی برای شما داشته باشد. با رعایت چند نکته ساده، می‌توانید با خیال آسوده‌تر از #اینترنت_آزاد استفاده کنید:

🌐 با استارلینک وارد سایت‌ها و اپلیکیشن‌های ایرانی نشوید. بانک‌ها، سامانه‌های دولتی و بسیاری از سرویس‌های داخلی، آدرس آی‌پی کاربران را ثبت می‌کنند. از آنجا که محدوده آی‌پی‌های استارلینک شناخته‌شده است، ورود به این سرویس‌ها می‌تواند استفاده شما از استارلینک را آشکار کند. ترافیک سرویس‌های داخلی ایران باید همیشه از مسیر عادی شبکه ملی اطلاعات عبور کنند، در حالی که فقط محتوای بین‌المللی باید از مسیر استارلینک عبور داده شود.

📱 اپلیکیشن استارلینک را روی گوشی نصب نکنید. در صورت بازرسی تلفن همراه، وجود این برنامه می‌تواند نشانه‌ای از استفاده شما از استارلینک باشد. برای مدیریت حساب یا بررسی وضعیت سرویس، در صورت نیاز از نسخه وب و ترجیحاً در حالت ناشناس (Incognito) مرورگر استفاده کنید.

🔒 ردپای دیجیتال خود را تا حد امکان کم کنید. درباره داشتن استارلینک با دیگران صحبت نکنید و عکس، ویدیو، رسید خرید یا هر فایل مرتبط با آن را روی گوشی یا رایانه نگه ندارید. هرچه اطلاعات کمتری از شما باقی بماند، امنیت‌تان بیشتر خواهد بود.

📤 اگر کسی را می‌شناسید که از استارلینک استفاده می‌کند یا قصد خرید آن را دارد، این نکات را برایش بفرستید. شاید همین چند توصیه ساده از دردسرهای بزرگ بعدی جلوگیری کند.

@PaskoochehBot
@Paskoocheh
❤49👍33🔥5🤮2
🔔در سال‌های اخیر، قطع سراسری یا منطقه‌ای #اینترنت توسط جمهوری اسلامی به یکی از اصلی‌ترین ابزارهای سرکوب و خاموش کردن صدای مردم در #ایران تبدیل شده است. در چنین شرایطی که دسترسی به شبکه جهانی مسدود می‌شود، داشتن ابزاری سبک و مقاوم برای دریافت اخبار و اطلاع از وضعیت، از همیشه حیاتی‌تر است.

📱اپلیکیشن «دووتا» (Duta) با بررسی دقیق نحوه اجرای اختلالات شبکه در ایران طراحی شده و از یک پروتکل اختصاصی، فوق‌سبک و صرفاً متنی استفاده می‌کند. این پروتکل با تزریق بهینه‌ داده‌ها، توانایی بالایی برای عبور از شدیدترین موارد #قطعی‌_اینترنت را دارد.

🚨در حال حاضر نسخه بتا دووتا فعال است و امکان دریافت اخبار از رسانه‌هایی مانند وحید آنلاین، رادیو فردا، بی‌بی‌سی فارسی و مدوزا را فراهم می‌کند. این برنامه بدون نیاز به پهنای باند بالا و با کمترین مصرف منابع گوشی، ایجاد شده تا رسانه‌ها و شهروندان بتوانند در سخت‌ترین شرایط هم ارتباط خبری خود را حفظ کنند.

⬇️ دانلود از گوگل‌پلی

⬇️ دانلود از پس‌کوچه

⬇️ دانلود از طریق بات تلگرام پس‌کوچه

@PaskoochehBot
@Paskoocheh
👍39❤27👎9
🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویس‌های اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وای‌فای هتل‌ها و مراکز همایش‌ها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دست‌کاری می‌کنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند.

⚠️ وقتی مسافران در #هتل به شبکه وای‌فای وصل می‌شوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیت‌های ساختگی سیستم‌عامل، آن‌ها را فریب می‌دهند. یکی از ترفندهای جدید این گروه، استفاده از پیام‌های جعلی برای به‌روزرسانی مرورگر یا ویندوز است که از کاربر می‌خواهد فرایند تایید را انجام دهد. حتی نشانه‌هایی دیده شده که این هکرها کاربران اندروید را هم با فایل‌های آلوده APK هدف قرار داده‌اند.

🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نام‌های CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافته‌اند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتی‌ویروس یا آپدیت ویندوز) نشان می‌دهد، اما در پس‌زمینه دسترسی کامل به سیستم پیدا می‌کند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکی‌های مرورگر، رمزهای عبور و توکن‌های ورود به حساب‌های مایکروسافت.

🛡️ کارشناسان توصیه می‌کنند هنگام اقامت در هتل‌ها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابل‌اعتماد فرض کنید و تا جای ممکن از اینترنت سیم‌کارت یا #فیلترشکن‌ امن و معتبر استفاده کنید. همچنین هرگز آپدیت‌ها یا نرم‌افزارهایی را که هنگام وصل شدن به وای‌فای هتل پیشنهاد می‌شوند دانلود نکنید و برای ثبت‌نام در این شبکه‌ها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.

@PaskoochehBot
@Paskoocheh
👍30💔12❤10
📍بسیاری از اپلیکیشن‌های رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده می‌کنند. SDK یا همان «کیت توسعه نرم‌افزار» مجموعه‌ای از کدها و ابزارهای آماده است که توسعه‌دهندگان داخل اپلیکیشن قرار می‌دهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند.

❌گزارش تازه بنیاد EFF که یکی از شناخته‌شده‌ترین سازمان‌های مدافع حقوق دیجیتال و حریم خصوصی است، هشدار می‌دهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، به‌صورت پیش‌فرض اطلاعات #لوکیشن را جمع‌آوری و برای شبکه‌های تبلیغاتی ارسال می‌کنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعه‌دهندگان از این موضوع باخبر باشند.

⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیش‌فرض این ابزارها به گونه‌ای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال می‌کنند. البته EFF تأکید می‌کند این به معنای امن بودن سایر SDKها نیست و نمونه‌های دیگری نیز پیش‌تر به دلیل جمع‌آوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفته‌اند.

🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری می‌کند که داده‌های مکانی جمع‌آوری‌شده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفته‌اند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساس‌ترین داده‌های شخصی کاربران محسوب می‌شود.

🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامه‌های نصب‌شده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید می‌کند مسئولیت فقط بر عهده کاربران نیست؛ توسعه‌دهندگان باید در انتخاب کیت‌های تبلیغاتی دقت بیشتری داشته باشند و قانون‌گذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.

@PaskoochehBot
@Paskoocheh
👍39❤15
📥این روزها گلایه و خشم کاربران در شبکه‌های اجتماعی در ارتباط با اینکه بسته‌های اینترنتی‌شان با سرعت و بسیار زودتر از قبل تمام می‌شود را می‌توان به وضوح دید.

📈گزارش‌های کاربران نشان می‌دهد میان حجم واقعی مصرف‌شده و حجمی که اپراتور ثبت می‌کند اختلاف وجود دارد. برخی از کاربرها نمونه‌هایی و تصاویری از پنل مصرفی خود منتشر کرده‌اند که نشان می‌دهد مثلا پس از دانلود یک گیگابایت، دو گیگابایت از حجم بسته آنها کسر شده است. این در حالی است که ایرانسل رسما اعلام می‌کند ترافیک وب‌سایت‌های داخلی باید معادل ۳۷ درصد ترافیک بین‌الملل محاسبه شود؛ یعنی هر گیگابایت از بسته بین‌الملل باید حدود ۲.۷ گیگابایت ترافیک داخلی در اختیار کاربر بگذارد، نه اینکه مصرف بین‌الملل با ضریب دو محاسبه شود.

💢اختلالات شبکه هم می‌توانند مصرف اینترنت را بدون آنکه کاربر متوجه شود، بالا ببرند. وقتی بخشی از اطلاعات در مسیر گم می‌شود یا اتصال ناگهان قطع می‌شود، دستگاه مجبور است همان داده‌ها را دوباره دریافت کند یا بخشی از دانلود را از اول انجام دهد. ناپایداری و دستکاری و اختلالات عمدی که این روزها شدت یافته نیز می‌تواند این تکرار را بیشتر کند. در نتیجه، بخشی از حجم بسته صرف داده‌هایی می‌شود که چند بار ارسال شده‌اند.
اما صرف‌نظر از پشت‌پرده‌ این محاسبات و فرمول‌های پیچیده، یک واقعیت تلخ برای همه ملموس است: مردم #ایران بابت کیفیتی نازل، هزینه‌ای
چندبرابری و غیرمنصفانه می‌پردازند.

🔴 در هیچ جای دنیا کاربران برای اینترنتی تا این حد کند، پر از اختلال و دستکاری‌شده چنین بهایی نمی‌پردازند. حکومتی که دسترسی آزاد به اطلاعات را رسما مسدود کرده، حالا نه تنها پس از ماه‌ها #قطع_اینترنت کیفیت حداقل ارتباطات را هدف گرفته، بلکه با کاهش عمدی پهنای باند بین‌الملل و اختلال در پروتکل‌های ارتباطی، مردم را کلافه کرده است. شبکه‌ای که عملا کندتر و محدودتر شده، حالا بسته‌هایش هم مثل برف آب می‌شوند تا فشار مضاعفی بر زندگی شهروندان وارد شود.

🙂کاربران برای دسترسی به ابتدایی‌ترین خدمات، مجبور به استفاده دائمی از فیلترشکن‌ها و ابزارهای عبور از سانسور هستند؛ ابزارهایی که به دلیل اختلال‌های عمدی شبکه، مصرف حجم پس‌زمینه را چندبرابر می‌کنند. در واقع مردم بابت فیلترینگی که خود حکومت ایجاد کرده، هم تاوان امنیتی می‌دهند و هم تاوان مالی اتمام زودهنگام بسته‌ها را! تبدیل کردن اینترنت به یک کالای لوکس، گران و امنیتی، سیاست سرکوب‌گرانه‌ای است که تنها هدف آن ناامید کردن مردم از دسترسی به جهان آزاد است.

@PaskoochehBot
@Paskoocheh
👍114❤24💔10🤮5
حدود نیمی از وی‌پی‌ان‌های اندروید و IOS فاقد شفافیت و اعتبار هستند

🚨هزاران اپلیکیشن #وی‌پی‌ان در فروشگاه‌های رسمی اپل و گوگل حضور دارند، اما بررسی جدیدی که توسط تیم «تک‌رادار»، نشان می‌دهد بسیاری از آن‌ها حتی ابتدایی‌ترین نشانه‌های یک سرویس قابل‌اعتماد را ندارند. در این بررسی، ۳۳۹۲ وی‌پی‌ان اندرویدی و ۱۳۸۷ وی‌پی‌ان iOS از نظر هویت توسعه‌دهنده، وب‌سایت رسمی، سند حریم خصوصی و راه ارتباطی ارزیابی شدند. فقط ۴۰ درصد اپ‌های اندرویدی و ۶۱ درصد اپ‌های iOS آزمون‌های اعتبارسنجی را پشت سر گذاشتند. این بررسی نشان می‌دهد انتشار اپ در فروشگاه رسمی به‌تنهایی تضمین نمی‌کند بدانیم چه کسی ترافیک اینترنت ما را مدیریت می‌کند.

🔍امنیت وی‌پی‌ان بسیار مهم است و مستقیما بر امنیت کاربر اثر می‌گذارد، چون که در مسیر تقریبا تمام #ارتباطات_اینترنتی کاربر قرار می‌گیرد. گرداننده سرویس می‌تواند دست‌کم آدرس IP، زمان اتصال، حجم مصرف و مقصدهای شبکه‌ای را مشاهده کند؛ بنابراین باید بتوان هویت شرکت، محل فعالیت، سیاست نگهداری داده و مسئول پاسخ‌گویی آن را بررسی کرد. بااین‌حال، بسیاری از اپ‌های بررسی‌شده به وب‌سایت‌های خالی، صفحات رایگان بلاگر یا گیت‌هاب و دامنه‌هایی بدون اطلاعات شرکتی متصل بودند. در اندروید، نزدیک به ۴۷ درصد توسعه‌دهندگان برای وب‌سایت یا سند حریم خصوصی از چنین سرویس‌های رایگانی استفاده کرده بودند.

🔍سند حریم خصوصی هم در بسیاری از موارد بیشتر شبیه رفع تکلیف بوده تا توضیح واقعی. پژوهشگران در این بررسی با متن‌های بسیار کوتاه، قالب‌های عمومی، سیاست‌های کپی‌شده و صفحاتی روبه‌رو شدند که دقیقا مشخص نمی‌کردند چه داده‌ای جمع‌آوری می‌شود، کجا نگهداری می‌شود و با چه کسانی به اشتراک گذاشته خواهد شد. در نتیجه، کاربر ممکن است با یک جمله کلی مانند «ما به حریم خصوصی شما احترام می‌گذاریم» روبه‌رو شود، بدون اینکه بداند سرویس لاگ اتصال نگه می‌دارد، داده تبلیغاتی جمع می‌کند یا اطلاعات را در اختیار شرکت‌های طرف سوم می‌گذارد.

🔴به عنوان یک نمونه، Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد و لینک حریم خصوصی آن مستقیما به یک مقاله آموزشی در سایت Wix با عنوان «چگونه یک سند حریم خصوصی بسازیم» متصل می‌شود!

🕵 ۶۵٫۱ درصد توسعه‌دهندگان اندرویدی از ایمیل‌های عمومی و غیرسازمانی استفاده می‌کردند و در iOS فقط ۱۶٫۲ درصد اپ‌ها اطلاعات تماس مشخصی ارائه داده بودند. بررسی جداگانه‌ای نیز ۱۴ وی‌پی‌ان اندرویدی با بیش از ۱۰ میلیون دانلود را پیدا کرد که لینک رسمی آن‌ها به صفحه خالی، خطای سرور، دامنه آزمایشی یا فایل تبلیغاتی منتهی می‌شد. یعنی تعداد بالای نصب نشانه اعتبار نیست.

🛎 کاربران باید بتوانند پیش از نصب، وب‌سایت رسمی، نام شرکت، ایمیل سازمانی، سابقه به‌روزرسانی، سیاست حریم خصوصی و ممیزی مستقل سرویس را بررسی کنند. اپی که فقط لوگوی حرفه‌ای، امتیاز بالا و میلیون‌ها نصب دارد، اما پشت آن شرکت و زیرساخت قابل‌شناسایی وجود ندارد، بهترین انتخاب نیست.
@PaskoochehBot
@Paskoocheh
👍55❤18💔5🤪3
🪤در پی گزارش‌های اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینه‌سوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و اف‌بی‌آی تحقیقات گسترده‌ای را درباره منشأ این حملات آغاز کرده‌اند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و هم‌زمانی این حملات با تنش‌های اخیر، احتمال نقش داشتن توسط گروه‌های سایبری وابسته به حکومت را بالا می‌دانند؛ هرچند مقام‌های آمریکایی هنوز این موضوع را به طور رسمی تایید نکرده‌اند.

🥷 به گزارش شبکه بین‌المللی بی‌بی‌سی، اغلب حملات سایبری اخیر علیه زیرساخت‌های آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده می‌شود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی می‌داند. کارشناسان معتقدند استفاده از گروه‌های نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.

این گزارش همچنین به سوابق متعدد دیگری نیز اشاره می‌کند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپین‌های انتخابات ریاست‌جمهوری آمریکا در سال ۲۰۲۴، هک سیستم‌های آبرسانی پنسیلوانیا در سال‌های ۲۰۲۳ و ۲۰۲۴ توسط گروه‌های منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باج‌افزاری در سال‌های ۲۰۲۰ و ۲۰۱۷.

⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلوده‌سازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولت‌ها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار می‌دهند که در صورت ضعف زیرساخت‌ها، چنین حملاتی در آینده می‌تواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.

🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شده‌اند. با این حال، کارشناسان هشدار می‌دهند که زیرساخت‌های حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروه‌های سایبری غیررسمی، یکی از راه‌های فرار از مسئولیت مستقیم بین‌المللی است.

@PaskoochehBot
@Paskoocheh
❤34👍28🔥2
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓پیام‌رسان «بله» ادعای رمزنگاری سرتاسری دارد؛ آیا این یعنی هیچ‌کس نمی‌تواند پیام‌های ما را بخواند؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
👍40❤12
🤖 بر اساس گزارش رویترز، شرکت #متا تایید کرده که یکی از مدل‌های #هوش_مصنوعی این شرکت در جریان ارزیابی‌های #امنیت_سایبری، توانسته از یک آسیب‌پذیری در یک سرویس شخص ثالث سوءاستفاده کرده و تغییراتی در آن ایجاد کند. این اتفاق پس از آن رخ داد که شرکت ارزیاب مستقل Irregular به دلیل یک خطای پیکربندی، ناخواسته دسترسی مدل را به اینترنت آزاد باز گذاشت. هرچند متا نام مدل را اعلام نکرده، اما رسانه The Information به نقل از منابع آگاه گزارش داده است که این مدل Muse Spark 1.1 بوده است.

⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدل‌هایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانسته‌اند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیش‌تر فاش کرده بود که یکی از عامل‌های هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، به‌تنهایی یک آسیب‌پذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است.

🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدل‌ها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان می‌دهد که عامل‌های هوش مصنوعی به‌تدریج توانایی انجام عملیات‌های پیچیده‌تر و مستقل‌تر را پیدا می‌کنند؛ موضوعی که نگرانی‌های تازه‌ای درباره امنیت سایبری و نحوه آزمایش این مدل‌ها ایجاد کرده است.

🛡️ این حوادث بیش از آنکه نشان‌دهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیط‌های آزمایشی و محدودسازی دسترسی مدل‌ها را یادآوری می‌کنند. کارشناسان هشدار می‌دهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساخت‌ها و امنیت سایبری، رعایت اصول ایزوله‌سازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدل‌ها، بیش از هر زمان دیگری ضروری است.

@PaskoochehBot
@Paskoocheh
👍34❤6🤮5🔥2💔1
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی

⏳به‌روز‌رسانی ۱۷ مرداد ۱۴۰۵

❌ در یک بررسی انجام شده توسط تک‌رادار، مشخص شده که حدود نیمی از وی‌پی‌ان‌های گوگل‌پلی و اپ‌استور، سازنده آنها مشخص نیست و حتی یک سند حریم خصوصی دقیق هم نداشتند.

❌ فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده می‌کند و در سند حریم خصوصی آن نوشته شده که این برنامه از سرویس‌هایی استفاده می‌کند که ممکن است اطلاعات لازم برای شناسایی کاربر را جمع‌آوری کنند.

❌فیلترشکن «Barko VPN» سرویس دیگری است که در لیست‌ اپ‌های پرطرفدار کاربران ایرانی قرار گرفته. این وی‌پی‌ان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. این مجوز به اپلیکیشن اجازه می‌دهد به اطلاعات حساسی شامل IMEI گوشی، شماره تلفن و مشخصات سیم‌کارت دسترسی داشته باشد.

@PaskoochehBot
@Paskoocheh
❤35👍22
📱 ستار هاشمی، وزیر ارتباطات، در گفت‌وگو با ایسنا اظهاراتی را مطرح کرده است که کاربران ایرانی سال‌هاست با پوست و استخوان لمسش می‌کنند. وزیر می‌گوید کیفیت اینترنت ارتباط نزدیکی با محدودیت‌ها دارد، حکمرانی فضای مجازی با ابزارهای فنی ممکن نیست و برآورد وزارت ارتباطات این است که ۶۰ تا ۷۰ درصد ترافیک بین‌الملل کشور مربوط به #فیلترشکن است. در واقع اون به نحوی اعتراف می‌کند که سیاست #فیلترینگ شکست خورده است و البته خود کیفیت اینترنت را هم تحت تاثیر قرار داده است.

🔴 اینترنت آزاد و پایدار بخش مهمی از زندگی، کار، آموزش و ارتباط مردم است. با این حال، کاربران ایرانی بارها قطعی اینترنت و اختلالات شدید و گسترده را تجربه کرده‌اند و دوره‌های طولانی در پی کشتار دی‌ماه و جنگ با آمریکا و اسرائیل از سنگین‌ترین نمونه‌های آن بود. وزیر می‌گوید در شرایط بحرانی، #قطع_اینترنت باید فقط با دستور رئیس‌جمهور انجام شود و دلیل و مدت آن هم اعلام شود. اما اصل ماجرا این است که اصلاً نباید اینترنت مردم قطع شود؛ مسئله این نیست که «دستور قطع دست چه کسی باشد»، بلکه این است که چرا اصلاً چنین اختیاری باید وجود داشته باشد؟ به‌جای تعیین صاحب کلید قطع اینترنت، باید جلوی قطع اینترنت مردم ایستاد.

🛡️ هاشمی می‌گوید استفاده گسترده از فیلترشکن، شبکه #ایران را آلوده و ناامن کرده است. اما واقعیت ساده‌تر این است که وقتی جمهوری اسلامی راه دسترسی مستقیم به اینترنت جهانی را می‌بندد، مردم برای کار، آموزش، ارتباط و دسترسی به اطلاعات مجبورند به هر راه ممکن متوسل شوند. بخشی از این ابزارها هم می‌توانند ناامن باشند و خطر هک و سرقت اطلاعات ایجاد کنند. بنابراین نمی‌شود فقط مردم و فیلترشکن‌ها را مقصر دانست؛ خودِ سیاست فیلترینگ یکی از عوامل اصلی ایجاد این بازار و افزایش خطرهای امنیتی برای کاربران است.

📦 درباره تمام‌شدن سریع بسته‌های اینترنت، وزیر آن را «خط قرمز» دانسته و به اپراتورها یک هفته برای بررسی و ارائه گزارش فرصت داده است. اما در کنار ادعای «حجم‌خوری»، یک مسئله مهم‌تر هم وجود دارد: نحوه محاسبه و قیمت‌گذاری ترافیک داخلی و بین‌المللی. وقتی ترافیک بین‌الملل برای کاربر هزینه بیشتری دارد و در عین حال اینترنت خارجی کند، ناپایدار و پر از اختلال است، مردم عملاً برای همان اینترنت بی‌کیفیت پول بیشتری می‌پردازند؛ در حالی که مدل قیمت‌گذاری و مزیت‌دادن به ترافیک و سرویس‌های داخلی، انتخاب واقعی کاربر را هم محدود می‌کند.

🌐 هاشمی می‌گوید «اینترنت باکیفیت و پایدار حق قطعی مردم ماست»؛ اما سوال اینجاست: اگر حق مردم است، چرا همین دسترسی مدام با فیلترینگ، محدودیت و قطع اینترنت مختل می‌شود؟ سیاست‌های محدودکننده، دسترسی به اینترنت جهانی را سخت کرده و میلیون‌ها نفر را به وی‌پی‌ان و راه‌های جایگزین کشانده است. نمی‌شود اول مسیر اینترنت جهانی را بست، سرعت و کیفیتش را پایین آورد و بعد گفت «اینترنت حق مردم است». وقتی مردم برای ساده‌ترین ارتباط، کار، آموزش و دسترسی به اطلاعات مجبورند مدام دنبال راه دور زدن محدودیت‌ها باشند.

📡 حتی اشاره وزیر به افزایش استفاده از #استارلینک هم همین واقعیت‌ها را نشان می‌دهد. نیاز مردم با سانسور و دستور از بین نمی‌رود. مطالبه مردم روشن است؛ اینترنت آزاد، پایدار و باکیفیت، نه اینترنتی که محدودش کنند و بعد عوارض همان محدودیت را هم از جیب و امنیت کاربران بگیرند. حتی از نظر فناوری هم ادامه این سیاست‌ها به عقب‌ماندن ایران از جهان و عمیق‌تر شدن شکاف دیجیتال مردم با جهان منجر می‌شود؛ در دنیایی که اینترنت زیرساخت آموزش، کسب‌وکار و نوآوری است، محدودکردن آن یعنی محدودکردن فرصت‌های آینده.

@PaskoochehBot
@Paskoocheh
👍40🤮11❤10💔3🤪3
راهنمای عیب‌یابی سریع استارلینک؛ چطور مشکلات را خودمان برطرف کنیم؟

📡استفاده از اینترنت ماهواره‌ای استارلینک در #ایران، با وجود تمام مزایا، چالش‌های فنی و محیطی خاص خود را دارد. آگاهی از وضعیت دستگاه و نشانه‌های خطای آن به شما کمک می‌کند تا بدون سردرگمی، علت اصلی قطعی یا کندی را پیدا کرده و در سریع‌ترین زمان ممکن ارتباط خود را پایدار کنید. در ادامه، رایج‌ترین مشکلات #استارلینک و روش‌های رفع آن‌ها را بخوانید.

🔍 اگر روی اپلیکیشن یا وضعیت دستگاه پیام Offline – Booting را مشاهده می‌کنید، دستگاه در حال راه‌اندازی یا گیرکردن در چرخه ریبوت است؛ در این حالت حدود ۲۰ دقیقه صبر کنید، دید آسمان و کابل را بررسی کرده و در صورت عدم تغییر، یک‌بار برق را قطع و وصل کنید. پیام Offline – Searching نیز نشان می‌دهد دیش در حال جستجوی ماهواره است که باید موانع فیزیکی بالای دیش، سلامت کابل، محل نصب، آدرس سرویس و احتمال اختلالات جی‌پی‌اس را چک کنید. همچنین در صورت بروز خطای Disconnected، دستگاه شما به روتر متصل نیست یا روتر در حالت بای‌پاس قرار دارد که باید اتصالات شبکه یا تجهیزات جانبی مانند میکروتیک را بررسی نمایید.

⚠️ روشن شدن چراغ قرمز روی تجهیزات به معنی قطع کامل ارتباط اینترنت است؛ برای حل آن ابتدا برق، کابل و موانع دید را بررسی کرده، وضعیت سرویس را چک کنید و یک‌بار فرایند Power Cycle (خاموش و روشن کردن کامل) را انجام دهید. اگر دستگاه کلاً بدون چراغ است و نشانه‌ای از دریافت برق ندارد، سلامت پریز، آداپتور، کابل برق و دستگاه محافظ یا UPS را ارزیابی کنید. همچنین ری‌استارت‌های تصادفی و ناگهانی معمولاً به دلیل مشکلات کابل، منبع تغذیه، گرمای شدید یا اختلالات فرم‌ور رخ می‌دهند که باید دمای محفظه، تهویه و سلامت منبع برق را تست کنید.

📉 افت شدید سرعت و Packet Loss بالا می‌تواند ناشی از وجود موانع در دید دیش، وای‌فای ضعیف، کابل معیوب، ازدحام شبکه یا جمینگ منطقه‌ای باشد؛ برای رفع آن ابتدا موانع فیزیکی و کابل را چک کرده، نزدیک روتر تست بگیرید و تجهیزات جانبی غیرضروری را جدا کنید. همچنین داغ شدن یا خاموشی دستگاه در طول روز نشان‌دهنده تهویه ناکافی یا گرمای شدید محفظه نگهداری است که باید فوری تهویه را بهبود داده، از سایه‌بان یا پوشش‌های رنگ روشن استفاده کنید و مصرف غیرضروری را کاهش دهید.

🛡️ گاهی اوقات #وی‌پی‌ان متصل است اما هیچ ترافیکی عبور نمی‌کند و صفحه‌ای باز نمی‌شود؛ این مشکل معمولاً به افت پکت شدید (Packet Loss)، تنظیمات ناهمخوان MTU یا مسدودسازی پروتکل‌های وی‌پی‌ان برمی‌گردد. برای حل این مسئله، ابتدا اتصال اینترنت را بدون وی‌پی‌ان (به صورت خام) تست کنید تا از سلامت شبکه مطمئن شوید، سپس تنظیمات MTU و DNS را بررسی کرده و در صورت نیاز پروتکل #فیلترشکن خود را تغییر دهید.


@PaskoochehBot
@Paskoocheh
👍21❤14
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیب‌پذیری خطرناک در گوشی‌های گلکسی

🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیب‌پذیری امنیتی را در گوشی‌ها و تبلت‌های گلکسی برطرف می‌کند. این وصله‌ها به دو دسته کلی تقسیم می‌شوند: آسیب‌پذیری‌های مربوط به هسته سیستم‌عامل اندروید (کشف شده توسط گوگل) و باگ‌های اختصاصی رابط کاربری و نرم‌افزارهای سامسونگ.

🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنه‌ها و آسیب‌پذیری‌های رایج است که توسط گوگل برای سیستم‌عامل #اندروید ارائه شده‌اند.
۸ مورد از این رخنه‌ها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.


📌علاوه بر وصله‌های گوگل، #سامسونگ ۱۸ مورد از آسیب‌پذیری‌ها و رخنه‌های اختصاصی خود که بر نرم‌افزارها و رابط کاربری One UI تاثیر می‌گذارند را نیز برطرف کرده است. برخی از مهم‌ترین بخش‌های نرم‌افزاری سامسونگ که در این آپدیت ایمن شده‌اند عبارتند از:

🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که می‌توانست به برنامه‌های محلی اجازه دهد بدون دسترسی‌های لازم، به محتوای کپی‌شده در کلیپ‌بورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیب‌پذیری‌هایی در برنامه‌های تماس، مخاطبان، پیام‌ها، تم‌های گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدک‌های صوتی و تصویری (مانند VC1 و MPEG4) که می‌توانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سخت‌افزاری Weaver برای جلوگیری از حملاتی که می‌توانستند دستگاه را کاملا از کار بیندازند.

🔍این به‌روزرسانی امنیتی دستگاه‌هایی را پوشش می‌دهد که از سیستم‌عامل‌های اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده می‌کنند.

🛎سامسونگ انتشار این آپدیت‌ها را به صورت مرحله‌ای و منطقه‌ای انجام می‌دهد. به نظر می‌رسد اولین دستگاه‌هایی که این آپدیت را دریافت می‌کنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدل‌ها، آپدیت به تدریج برای گوشی‌های قدیمی‌تر نیز منتشر خواهد شد.

🔦توصیه نهایی: اگر از کاربران گوشی‌ها یا تبلت‌های گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
❤45👍13
اینترنت را قطع می‌کنند، فیلترشکن‌ها را مقصر می‌دانند!

📡اظهارات جدید معاون شرکت مخابرات درباره علت کار نکردن فیلترشکن‌ها روی اینترنت ثابت، بیشتر از آنکه توضیحی درباره مشکل باشد، شانه خالی کردن از مسئولیت است. مسئولان مخابرات می‌گویند «دستورالعمل جدیدی نیامده» و اختلال‌ها ناشی از «مشکل فنی یا ضعف خود وی‌پی‌ان‌ها»ست، اما کاربران هر روز با #اختلالات شدید در اینترنت و فیلترینگ گسترده مواجه‌اند؛ اختلالی که مستقیماً روی کار، تحصیل و ارتباطات روزمره میلیون‌ها نفر در #ایران تاثیر گذاشته است.

🔧داده‌های فنی و تجربه کاربران نشان می‌دهد مسئله ضعف یا کندی سرورهای #وی‌پی‌ان نیست. طی ماه‌های اخیر، دسترسی به اینترنت با موج تازه‌ای از محدودیت‌های گسترده و ساختاری مواجه شده است که کل پایداری شبکه و ابزارهای دور زدن #فیلترینگ را مختل کرده است. ارزیابی‌ها نشان می‌دهد که اعمال بازرسی عمیق بسته‌ها (DPI)، مسدودسازی و افت شدید پروتکل‌های حیاتی، تداخل در اتصالات TCP و زیرساخت‌های TLS، و همچنین اعمال فشار و هویت‌سنجی اجباری بر دیتاسنترهای داخلی، اختلالات سنگینی را بر تمامی ارتباطات بین‌المللی تحمیل کرده است.

🌐 نقطه قابل‌تأمل این مصاحبه جایی است که مسئول مربوطه برای اثبات ادعای خود می‌گوید: «همین الان خود من بدون مشکل دارم از وی‌پی‌ان روی فیبر نوری استفاده می‌کنم!» این استدلال نمایشی، بار دیگر پرونده‌ی تبعیض‌آمیز «اینترنت طبقاتی» و «سیم‌کارت سفید» را باز می‌کند. وقتی ترافیک مسئولان و افراد نزدیک به حکومت از دالان‌های بدون سانسور و ویژه عبور می‌کند، واضح است که تجربه آن‌ها از اتصال #فیلترشکن با زندگی روزمره‌ی کاربران عادی که زیر بار فیلترینگ سنگین و اختلال‌های عمدی کلافه شده‌اند فرسنگ‌ها فاصله دارد.

🚫 پاسخ‌گویی به این سبک، سال‌هاست که رویکرد ثابت مسئولان حکومتی است. بستن گلوی اینترنت جزیی از یک سیاست آگاهانه برای خسته کردن مردم و سوق دادن اجباری آن‌ها به سمت شبکه ملی اطلاعات و ابزارهای داخلی است. اما حقیقت این است که حتی با ادعاهای بی‌اساس، سانسور و گرانی، نزدیک به ۷۵ درصد مردم همچنان سختی و هزینه فیلترشکن را به جان می‌خرند تا زیر بار این سرکوب دیجیتال نروند.

@PaskoochehBot
@Paskoocheh
👍59🤮16❤5💔2
روش MITM-DomainFronting؛ راهی برای اتصال از میان مسیرهای باز

📢 روش‌ جدیدی که کاربران زیادی را متصل کرده MITM-DomainFronting است؛ روشی که قرار نیست کل اینترنت را باز کند اما می‌تواند دسترسی به برخی سرویس‌های مشخص را ممکن کند.

🔻ایده اصلی این روش ترکیبی از دو بخش است: MITM محلی و Domain Fronting. در این مدل، کاربر روی دستگاه خود یک گواهی شخصی می‌سازد و آن را به سیستم یا مرورگر معرفی می‌کند. سپس Xray به‌عنوان یک واسطه محلی، درخواست‌های مرورگر را دریافت می‌کند، آن‌ها را با یک SNI یا مسیر ظاهرا مجاز بازبسته‌بندی می‌کند و به سمت مقصد می‌فرستد. به زبان ساده، مرورگر ابتدا با یک پروکسی محلی حرف می‌زند و این پروکسی تلاش می‌کند ترافیک را از مسیرهایی عبور دهد که هنوز مسدود یا کاملا مختل نشده‌اند. خود مخزن هم توضیح می‌دهد که روش، ابتدا داده رمزگشایی‌شده را از مرورگر دریافت می‌کند و سپس آن را با SNI جعلی به مقصد می‌فرستد.

⚠️نکته مهم: نصب گواهی شخصی برای این روش ضروری است، اما از نظر امنیتی حساس است. نباید فایل certificate یا private key را از دیگران بگیرید یا فایل private key را برای کسی بفرستید. اگر کلید خصوصی دست فرد دیگری بیفتد، آن گواهی دیگر امن نیست و می‌تواند برای جعل ترافیک TLS استفاده شود.

برای ویندوز می‌توانید از مخزن Psiphon over MITM استفاده کنید.

🔖پروژه PsiphonOverMITM را دانلود و اکسترکت کنید.

🔖روی فایل Run-PsiphonOverMITM.bat راست‌کلیک کرده و Run as administrator را بزنید.

🔖گزینه Start را بزنید. برنامه به صورت خودکار گواهی می‌سازد و نصب می‌کند.

🔖در پایان، برنامه پیامی شامل یک IP و Port می‌دهد

🔖اپلیکیشن Psiphon را باز کنید، به بخش Settings > Upstream Proxy بروید و اطلاعات داده شده را وارد کنید. حالا سایفون از مسیر کمکی MITM برای اتصال استفاده می‌کند.

👇آموزش‌های تکمیلی و مخزن‌ها را از لینک‌های زیر ببینید.

مخزن متد MITM-DomainFronting
مخزن راهکار اتصال سایفون روی ویندوز
کلاینت اندروید شیر و خورشید
ویدیوی آموزشی

@PaskoochehBot
@Paskoocheh
👍35❤16❤‍🔥4🤪2
پاداش ۱۰۰۰ میلیاردی به پیام‌رسان‌های داخلی؛ بودجه‌ای برای کنترل، ناامنی و سرکوب!

🔴اعتراف اخیر وحید یزدانیان، معاون توسعه شبکه ملی اطلاعات، درباره اختصاص «یک همت» (هزار میلیارد تومان) بودجه دولتی برای تجهیز و حمایت از پیام‌رسان‌های داخلی در جریان #جنگ، پرده از یک تبعیض تازه برداشت. در روزهایی که جامعه با تورم شدید و دسترسی محدود دست‌وپنجه نرم می‌کند، هزار میلیارد تومان از جیب مردم به جیب پلتفرم‌هایی سرازیر می‌شود که اصلی‌ترین کارکردشان نه کیفیت فناوری، بلکه بسترسازی برای کنترل فضای آنلاین است.

🔴ادعای تکراری «شبکه ملی جایگزین اینترنت نیست»، با رفتارهای میدانی و این حجم از تزریق مالی کاملاً متناقض است. تخصیص تجهیزات اختصاصی و مزیت‌بخشی به سرویس‌های داخلی، نشان‌دهنده یک سیاست تبعیض‌آمیز است که می‌خواهد امکانات زیرساختی کشور را به نفع برنامه‌های داخلی بزند. اما این بودجه‌های سنگین صرف چه ابزارهایی می‌شود؟

🔴اسناد افشا‌شده و بررسی‌های فنی نهادهای مستقل مانند صندوق فناوری باز به روشنی فاش کرده‌اند که این پیام‌رسان‌ها از ابتدایی‌ترین استانداردهای امنیتی و رمزنگاری بی‌بهره‌اند. وجود باگ‌ها و حفره‌های امنیتی متعدد، دسترسی‌های غیرمعمول به امکانات گوشی، ذخیره‌سازی داده‌ها روی سرورهای حکومتی و سابقه لو رفتن اطلاعات کاربران و تسلیم آن به نهادهای امنیتی، ثابت می‌کند این پلتفرم‌ها بیشتر از آنکه ابزار ارتباطی باشند، بستر نظارت و شنود هستند.

🔴تزریق ۱۰۰۰ میلیارد تومان بودجه به ابزارهایی با ناامنی ساختاری و سرورهای متصل به نهادهای حکومتی، نشان می‌دهد که مسئولان به جای ایجاد ارتباطات امن و استاندارد، ترجیح می‌دهند منابع کشور را خرج توسعه پلتفرم‌هایی کنند که #حریم_خصوصی و امنیت اطلاعات کاربران در #ایران را رسماً به خطر می‌اندازند.

@PaskoochehBot
@Paskoocheh
🤮68👍25❤8💔2
🤖 شرکت #آنتروپیک، سازنده مدل‌های هوش مصنوعی کلود، رسماً به «کد رفتاری ماده ۵۰ قانون هوش مصنوعی اتحادیه اروپا» پیوست. بر اساس این توافق، تمام مدل‌های جدید کلود که از آگوست ۲۰۲۶ ارائه می‌شوند، خروجی‌های متنی و فایل‌های تولیدشده خود را به‌طور خودکار نشانه‌گذاری می‌کنند تا مشخص شود این محتواها توسط هوش مصنوعی پردازش یا تولید شده‌اند. این ویژگی نه‌تنها در وب‌سایت اصلی کلود، بلکه روی تمام ابزارها مثل API، Claude Code و حتی سرویس‌های ابری طرف قرارداد مثل گوگل کلود و آمازون در سراسر جهان فعال خواهد شد.

🔐 طرز کار این نشانه‌گذاری هوشمندانه است و به دو روش انجام می‌شود. در روش اول، یک واترمارک متنیِ مخفی در میان کلمات متن بافته می‌شود؛ این واترمارک اصلاً با چشم انسان قابل دیدن نیست، کیفیت یا معنای پاسخ را تغییر نمی‌دهد و حتی با کپی‌پیست کردن متن هم همراه آن منتقل می‌شود. در روش دوم، برای فایل‌های تصویری مثل PNG یا JPG، یک متاداده دیجیتالی امضاشده با استاندارد جهانی C2PA به فایل اضافه می‌شود تا مشخص کند این فایل توسط کلود ساخته شده و آیا دستکاری شده است یا خیر.

⚠️ با وجود این تعهدات محکم، آنتروپیک صریحاً به محدودیت‌های فنی این ابزارها نیز اشاره کرده است. وجود این نشانه‌ها لزوماً به این معنی نیست که #کلود «نویسنده اصلی» متن است؛ چرا که بسیاری از کاربران از کلود فقط برای ویرایش، ترجمه یا خلاصه‌سازی نوشته‌های خودشان استفاده می‌کنند و متن باز هم نشانه‌گذاری می‌شود. از طرف دیگر، اگر یک متن خیلی کوتاه باشد، شدیداً بازنویسی شود یا متاداده فایل با اسکرین‌شات گرفتن پاک شود، ممکن است سیستم نتواند اثر هوش مصنوعی را تشخیص دهد.

🛡️ این اقدام آنتروپیک گامی برای مبارزه با #اخبار_جعلی و سوءاستفاده از محتوای #هوش_مصنوعی در سراسر جهان است. قرار است به‌زودی مستندات و ابزارهای فنی بیشتری منتشر شود تا کاربران و برنامه‌نویسان بتوانند به‌راحتی ردپای کلود را در متون و فایل‌ها تشخیص دهند.

@PaskoochehBot
@Paskoocheh
❤26👍19🤮2
📡 چطور بدون اینترنت، فیلترشکن و محتوا دریافت کنیم؟
راهنمای استفاده از توشه


🌐 در این ماه‌ها که اینترنت مدام با قطعی و محدودیت شدید روبرو است، پیدا کردن اپلیکشن‌ها، محتوا و فیلترشکن‌های کاربردی و دسترسی به اطلاعات کار سختی است. اما یک راه راحت و مجانی برای دریافت این ابزارها وجود دارد که اصلاً نیازی به #اینترنت ندارد: سرویس ماهواره‌ای توشه!

🛰️ توشه مثل یک پستچی ماهواره‌ای است؛ محتواهایی مثل جدیدترین #فیلترشکن‌، پراکسی‌ها، برنامه‌های کاربردی، کتاب، پادکست و ویدیوهای آموزشی را از طریق امواج ماهواره برای شما می‌فرستد تا حتی در زمان #قطع_اینترنت هم دستتان خالی نماند.

⬇️روش دریافت بسته‌های توشه ساده است:

🔴 ابتدا رسیور تلویزیون خود را روی ماهواره یاه‌ست (Yahsat) با مشخصات زیر تنظیم کنید:

🔴فرکانس: ۱۱۷۶۶

🔴سیمبل ریت: ۲۷۵۰۰

🔴جهت (پلاریزاسیون): عمودی (Vertical)

🔴کانال توشه را باز کنید، یک فلش‌مموری به رسیور بزنید و دکمه ضبط (Rec) را فشار دهید. زمانی که روی صفحه تلویزیون برای ضبط مشخص شده را بگذارید تا آخر پر شود.

🔴 فایلی که روی فلش ذخیره می‌شود ظاهراً یک ویدیو است، اما در واقع یک بسته فشرده از برنامه‌هاست. فلش را به گوشی یا کامپیوتر بزنید، برنامه توشه را باز کنید، فایل ضبط‌شده را انتخاب کرده و دکمه استخراج را بزنید. بعد از چند دقیقه تمام فایل‌ها و فیلترشکن‌ها در اختیارتان است!

⬇️ دانلود از پس‌کوچه:
https://paskoocheh.com/tools/89/

⬇️ دانلود از وب‌سایت توشه:
https://www.toosheh.org/download/

@PaskoochehBot
@Paskoocheh
❤41👍18👎5🔥1