Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.75K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🌷تیم پس‌کوچه فرارسیدن نوروز باستانی را به تمامی هم‌میهنان شادباش می‌گوید. امید که با رخت بربستن زمستان و رسیدن بهار، تاریکی که پنج دهه بر این مرزوبوم سایه گسترده، به پایان رسد و روزگاری فرا رسد که مردمان، سرود آزادی سر دهند و پایکوبان، جشن رهایی را برپا کنند.

💐برای شما تندرستی، شادی و صلحی پایدار آرزومندیم.


@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
60🔥4❤‍🔥2👎1
⚠️جدیدترین گزارش «داگ مادوری» تحلیلگر اینترنت که در «کنتیک» منتشر شده است، نشان می‌دهد #قطع_اینترنت در #ایران از اواخر فوریه، هم‌زمان با شروع حملات هوایی آمریکا و اسرائیل، دومین بار است که در سال ۲۰۲۶ اتفاق می‌افتد و این قطعی تبدیل به طولانی‌ترین #خاموشی_اینترنت در تاریخ ایران شده است.

📉 در دی‌ماه ۱۴۰۴ و در واکنش به اعتراضات سراسری، تقریبا تمام ارتباطات اینترنتی قطع شد. پس از آن هرچند اینترنت به‌صورت مرحله‌ای و بسیار محدود برگشت، اما دیگر هیچ‌وقت به حالت عادی قبل برنگشت و همچنان با #اختلالات شدید و فیلترینگ همراه بود.

⚠️ این گزارش نشان می‌دهد در بازه بین اواخر ژانویه تا پایان فوریه، بسیاری از سرویس‌ها درست کار نمی‌کردند و قطعی‌ها به‌صورت ناگهانی اتفاق می‌افتاد. اما از ۲۸ فوریه به بعد، با شروع قطعی جدید، بیشتر ترافیک اینترنتی کشور تقریباً به صفر رسید. این وضعیت جدید از قطعی اینترنت به شکلی طراحی شده که امکان کنترل و انتخاب کاربران محدودی دارای دسترسی را با سیم‌کارت سفید فراهم می‌کند.

📡 حتی همین دسترسی محدود هم در طول این مدت چندین بار دچار اختلال شده است. مثلاً در روزهای مشخصی در اسفند، کاهش شدیدتری در همین ترافیک بسیار اندک دیده شده که گفته می‌شود هم‌زمان با سخت‌گیری بیشتر روی کسانی بوده که این دسترسی را با دیگران به اشتراک می‌گذاشتند.

🏢 برخی سازمان‌ها و شرکت‌های مهم هم در این مدت کاملاً از دسترس خارج شده‌اند یا فقط در ساعات خاصی فعالیت داشته‌اند. مثلاً یک شرکت بزرگ نفت و گاز برای چند روز کاملاً آفلاین بوده و حتی قبل از آن هم هر شب دسترسی خود را قطع می‌کرده است.

🌑 در مجموع، این نوع قطعی که به آن «خاموشی پنهان» هم گفته می‌شود، طوری طراحی شده که در ظاهر اتصال کشور حفظ شود، اما مردم عملاً از اینترنت محروم باشند. این وضعیت باعث شده حتی در همان سطح بسیار محدود هم اینترنت ثبات نداشته باشد و دسترسی‌ها دائماً تغییر کند.

💬 اما مهم‌تر از همه، تأثیر این شرایط روی زندگی مردم است. وقتی #اینترنت قطع می‌شود، ارتباط با خانواده و دوستان سخت یا غیرممکن می‌شود، دسترسی به اطلاعات از بین می‌رود و حتی هماهنگی برای مسائل روزمره یا شرایط اضطراری هم دشوارتر می‌شود.

💸 در چنین شرایطی، برخی مجبور شده‌اند برای دسترسی محدود به اینترنت، به بازارهای غیررسمی و بسیار گران‌قیمت روی بیاورند. از طرفی، بسیاری از مردم نمی‌توانند صدای خود را به بیرون برسانند یا از وضعیت عزیزانشان باخبر شوند. همین موضوع، حس انزوا و بی‌خبری را شدیدتر کرده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
15
🚨 بر اساس سند منتشر شده توسط پلیس فدرال #آمریکا (FBI) در تاریخ ۲۰ مارس ۲۰۲۶، هکرهای وابسته به #وزارت_اطلاعات ایران با استفاده از زیرساخت فرماندهی و کنترل در پیام‌رسان #تلگرام، اقدام به انتشار بدافزارهای چند مرحله‌ای علیه اهداف خود کرده‌اند. هدف اصلی این کارزار، مخالفان حکومت، روزنامه‌نگاران منتقد و گروه‌های #اپوزیسیون در سراسر جهان عنوان شده است که منجر به جمع‌آوری اطلاعات، نشت داده‌ها و آسیب‌ رساندن به اعتبار قربانیان گشته است.

💻 این بدافزارها از پاییز ۲۰۲۳ روی سیستم‌عامل‌های ویندوز شناسایی شده‌اند و مهاجمان با استفاده از مهندسی اجتماعی و جعل برنامه‌های محبوب، قربانیان را به دانلود فایل‌های آلوده ترغیب می‌کنند. ساختار فنی این حملات شامل یک بدافزار دو مرحله‌ای است؛ مرحله اول به عنوان یک برنامه کاربردی معمولی ظاهر شده و پس از اجرا، مرحله دوم را فعال می‌کند که ارتباطی دوطرفه با بات‌های تلگرامی برقرار می‌سازد.

🎙️ این بدافزارها قابلیت‌های گسترده‌ای از جمله ضبط صفحه نمایش و صدا (به‌ویژه در جلسات Zoom)، استخراج فایل‌ها، فشرده‌سازی داده‌های سرقتی و حتی حذف خودکار فایل‌ها را دارند. همچنین، FBI ارتباطی میان گروه Handala Hack (مسئول عملیات‌های نشت داده در ژوئیه ۲۰۲۵) و نهاد Homeland Justice شناسایی کرده که هر دو توسط ارتش سایبری وزارت اطلاعات ایران مدیریت می‌شوند.

⚠️ برای مقابله با این تهدیدات، توصیه شده است که کاربران از دانلود نرم‌افزار از منابع غیررسمی خودداری کرده، سیستم‌عامل و آنتی‌ویروس خود را به‌روز نگه دارند و از رمزهای عبور قوی به همراه احراز هویت چند مرحله‌ای استفاده کنند و به‌هیچ عنوان روی لینک‌های مشکوک کلیک نکنند. همچنین تاکید شده است که هرگونه ارتباط مشکوک از طریق اپلیکیشن‌های #پیام‌رسان، حتی اگر از سوی افراد آشنا به نظر برسد، باید با احتیاط فراوان بررسی شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍7🔥2
⚠️ بعد از #قطع_اینترنت در پی قتل‌عام و کشتار دی‌ماه ۱۴۰۴، و ادامه خاموشی‌ها هم‌زمان با حملات نظامی #آمریکا و #اسرائیل، دسترسی به سرویس‌های جهانی برای کاربران داخل #ایران عملا از بین رفت. این شرایط باعث شد ارتباط گرفتن با خارج از کشور سخت‌تر از همیشه شود و مردم برای حفظ تماس با خانواده و دوستان، به گزینه‌های محدود داخلی روی بیاورند.

📱 در این میان، برخی از کاربران -به‌ویژه ایرانیان خارج از کشور- مجبور شدند برای ارتباط با داخل ایران از پیام‌رسان‌هایی مثل «بله» استفاده کنند. این انتخاب از روی اجبار است، نه اعتماد؛ چون در بسیاری از مواقع تنها راه در دسترس برای تماس یا دریافت خبر از عزیزان همین ابزارها هستند.

🛡️ با این حال، نگرانی‌های جدی درباره امنیت و حریم خصوصی این اپلیکیشن‌ها مطرح شده است. بر اساس بررسی‌هایی از جمله گزارش‌های «صندوق فناوری باز»، این پیام‌رسان‌ها ضعف‌های اساسی دارند؛ از جمله استفاده از رمزنگاری ضعیف یا ناقص، امکان ارسال برخی داده‌ها بدون حفاظت کافی، و نبود شفافیت درباره نحوه ذخیره و مدیریت اطلاعات کاربران. همچنین گفته می‌شود در برخی موارد، داده‌هایی مثل موقعیت مکانی، لیست مخاطبان یا اطلاعات دستگاه می‌تواند به سرورهای حکومتی ارسال شود.

🔒 از طرف دیگر، سطح دسترسی‌هایی که این اپ‌ها درخواست می‌کنند هم قابل توجه است؛ مثل دسترسی به مخاطبان، حافظه گوشی، میکروفون، دوربین و حتی پیامک‌ها. اگر این دسترسی‌ها بدون دقت داده شود، می‌تواند باعث شود حجم زیادی از اطلاعات شخصی کاربر در معرض جمع‌آوری یا سوءاستفاده قرار بگیرد.

⚠️ به همین دلیل، کارشناسان توصیه می‌کنند در صورت اجبار به استفاده، این اپ‌ها را روی دستگاهی جدا از گوشی اصلی نصب کنید، دسترسی‌ها را محدود کنید و از به اشتراک گذاشتن اطلاعات حساس خودداری کنید. همچنین اگر از نسخه وب استفاده می‌کنید، حتماً در حالت ناشناس مرورگر و با یک فیلترشکن امن باز کنید و بعد از پایان کار کامل از اپ خارج شوید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10
🌐 در پی درگیری‌ نظامی #آمریکا و #اسرائیل با جمهوری اسلامی، نشانه‌هایی از گسترش این تنش‌ها به زیرساخت‌های مهم و خدمات دیجیتال منطقه دیده می‌شود. اختلال در مراکز خدمات وب #آمازون در بحرین، که به‌دلیل فعالیت پهپادها رخ داده، نگرانی‌ها را پررنگ‌تر کرده و نشان می‌دهد زیرساخت‌های اینترنتی به‌تدریج به بخشی از میدان درگیری تبدیل می‌شوند.

🚀 در همین حال، گزارش‌هایی از فعالیت دوباره یگان‌های موشکی و پهپادی سپاه پاسداران انقلاب اسلامی در کشورهای حوزه خلیج فارس منتشر شده است. در چنین شرایطی، هدف قرار گرفتن مراکز داده و خدمات ابری می‌تواند پیامدهای گسترده و خطرناکی داشته باشد، چرا که این زیرساخت‌ها نقش حیاتی در زندگی روزمره و خدمات غیرنظامی ایفا می‌کنند.

💻 از نظر فنی، به گزارش کلودفلر ترافیک شبکه AWS در #بحرین بیش از ۸۰ درصد کاهش یافته و نشان‌دهنده اختلال گسترده در خدمات ابری است. این زیرساخت‌ها داده‌ها و خدمات حیاتی، از بانک‌داری تا اپلیکیشن‌های مورد استفاده در کارهای روزمره را پشتیبانی می‌کنند و آسیب‌پذیری آن‌ها می‌تواند پیامدهای فراتر از یک اختلال موقت داشته باشد. کارشناسان هشدار می‌دهند که تکرار چنین رخدادهایی، امنیت و پایداری فضای دیجیتال را نیز تهدید می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
🚨حملات یک گروه هکری به نام TeamPCP نشان می‌دهد که آن‌ها با یک استراتژی عجیب و خطرناک، خوشه‌های کوبرنتیز (Kubernetes) را هدف قرار داده‌اند. نکته‌ تکان‌دهنده
اینجاست که این بدافزار یک «هدف‌گیری جغرافیایی» دارد که اگر سیستم متعلق به ایران باشد، همه چیز را پاک می‌کند! خوشه‌های کوبرنتیز در واقع مجموعه‌ای از سرورهای متصل‌به‌هم هستند که وظیفه مدیریت و اجرای اپلیکیشن‌های بزرگ و پرکاربرد را بر عهده دارند. این خوشه‌ها مانند قلب تپنده زیرساخت‌های آنلاین عمل می‌کنند

⚠️#بدافزار ابتدا چک می‌کند که آیا سیستم فرد مورد نظر در محدوده زمانی ایران قرار دارد یا نه.
اگر سیستم در ایران باشد، بدافزار بدون معطلی وارد فاز تخریب می‌شود، در محیط کوبرنتیز یک مخزن (Pod) به نام Kamikaze (انتحاری) ایجاد می‌کند که دسترسی کامل به فایل‌های اصلی سرور دارد. این پاد تمام پوشه‌های روت را پاک کرده و سیستم را ری‌بوت می‌کند تا کاملا از کار بیفتد.

🔴در سیستم‌های معمولی (بدون کوبرنتیز)، بدافزار سعی می‌کند با دستور مشهور rm -rf / تمام اطلاعات در دسترس را حذف کند.

🕒اگر سیستم در خارج از ایران باشد، به جاسوسی بسنده می‌کند! در این حالت، هکرها به دنبال تخریب نیستند. آن‌ها یک #درب‌پشتی پایتونی روی سیستم نصب می‌کنند. این کد مخفی به صورت یک سرویس سیستمی اجرا می‌شود تا حتی با ری‌ست شدن سرور، هکرها همچنان به آن دسترسی داشته باشند.

🔍محققان متوجه شده‌اند که نسخه‌های جدیدتر این بدافزار هوشمندتر شده‌اند؛ بدافزار فقط به یک سیستم قانع نیست. اگر کوبرنتیز نباشد، از طریق پروتکل SSH شروع به پخش شدن می‌کند. بدافزار لاگ‌های سیستم را برای پیدا کردن یوزرهای معتبر جست‌وجو کرده و از کلیدهای خصوصی سرقت شده برای ورود به سایر سرورها استفاده می‌کند.

#نشانه‌های_آلودگی برای متخصصین شبکه:
🔻اگر در شبکه خود با موارد زیر مواجه شدید، احتمالاً هدف این گروه قرار گرفته‌اید.

🔻اتصالات خروجی SSH با پارامتر مشکوک StrictHostKeyChecking=no.

🔻تلاش برای اتصال به پورت ۲۳۷۵ داکر در کل شبکه داخلی.

🔻مشاهده کانتینرهای Alpine با دسترسی بالا (Privileged) که فایل‌سیستم اصلی سرور روی آن‌ها سوار (Mount) شده است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍3
🔴از آغاز سال ۲۰۲۶، ایران با موج تازه‌ای از کشتار و سرکوب مواجه شد. پس از قطع گسترده اینترنت در دی‌ماه ۱۴۰۴، اکنون و در پی آغاز جنگ ائتلاف #آمریکا و #اسرائیل علیه جمهوری اسلامی، دور دوم #قطع_اینترنت در کشور کلید خورده و #ایران بار دیگر در انزوای کامل خبری قرار گرفته است.

🔴به گزارش کلودفلر، خاموشی اینترنت در حالی وارد بیست و ششمین روز خود شده است که ایران همچنان در عمل از اینترنت جهانی جداست. حجم ترافیک به شدت پایین است و این موضوع ارتباط مردم با دنیای بیرون را به شدت محدود کرده است.

@PaskoochehBot
@Paskoocheh
👍154💔2🤪2👎1
آیا تا به حال با کلاهبرداری در خرید کانفیگ مواجه شده‌اید؟
اگر مایل به اشتراک‌گذاری جزئیات بیشتر هستید، به @paskadmin پیام دهید.
مثال: پس از واریز وجه، فروشنده پاسخگو نبوده و کانفیگ ارسال نکرده
Anonymous Poll
53%
بله
20%
خیر
27%
مشاهده نتایج
💔234
Paskoocheh | پس‌کوچه pinned «❣️اهالی عزیز پس‌کوچه

🤔این روزها به‌طور معمول با چه روشی به اینترنت آزاد متصل هستید؟
»
🔔با توجه به قطع اینترنت در ایران و اختلالات گسترده در شرایط فعلی، مدیریت مصرف دیتا خیلی مهم است. یکی از بهترین کارها، فعال کردن Data Saver در تلگرام است تا مصرف اینترنت کمتر شود و اتصال پایدارتر بماند.

✔️برای کاهش مصرف اینترنت در تلگرام:

1️⃣ وارد اپ تلگرام بشید
2️⃣ به بخش Settings (تنظیمات) بروید
3️⃣ وارد بخش Data and Storage شوید
4️⃣ در قسمت Automatic Media Download، دانلود خودکار عکس، ویدیو و فایل‌ها را برای Mobile Data غیرفعال کنید
5️⃣ در بخش Calls، گزینه Use Less Data for Calls را فعال کنید

💡با این کار، تلگرام فقط زمانی که خودتان بخواهید فایل‌ها را دانلود می‌کند و مصرف اینترنت شما کمتر خواهد شد.

@PaskoochehBot
@Paskoocheh
👍1714
گزارش‌هایی از فعالیت‌های مشکوک در برخی پلتفرم‌های آنلاین دیده شده که لازم است کاربران با دقت و احتیاط بیشتری عمل کنند. بررسی‌های فنی سازمان «میان» نشان می‌دهد بخشی از ادعاهایی که درباره گستردگی این اتفاق مطرح شده دقیق نیست، اما در عین حال نمی‌توان آن را کاملاً نادیده گرفت.

در چنین شرایطی مهم است که کاربران با آرامش، اما هوشیارانه رفتار کنند و هرگونه نشانه غیرعادی را جدی بگیرند. هدف از این اطلاع‌رسانی، افزایش آگاهی عمومی و کاهش احتمال سوءاستفاده‌های احتمالی است.

در جریان این رخدادها، دسترسی غیرمجاز به برخی حساب‌های کاربری گزارش شده و از طریق آن‌ها پیام‌هایی برای افراد مختلف ارسال شده است. این پیام‌ها ممکن است در ظاهر عادی به نظر برسند، اما می‌توانند شامل لینک‌ها یا فایل‌هایی باشند که با اهداف مخرب طراحی شده‌اند.

هرچند این دسترسی‌ها تا حد زیادی کنترل شده‌اند، اما همچنان احتمال ادامه تلاش‌ها یا سوءاستفاده از اعتماد کاربران وجود دارد. به همین دلیل توصیه می‌شود هر پیام غیرمنتظره یا غیرمعمول با دقت بررسی شود و از اعتماد سریع به آن خودداری شود.

برای حفظ امنیت، چند اقدام ساده اما ضروری را انجام دهید: از باز کردن لینک‌ها یا فایل‌هایی که از منابع نامطمئن دریافت می‌کنید خودداری کنید و به پیام‌های غیرمنتظره پاسخ ندهید. حتما تنظیمات امنیتی حساب‌های خود را تقویت کنید و تایید هویت دو مرحله‌ای را فعال کنید تا یک لایه محافظتی اضافه داشته باشید.

همچنین بهتر است به‌طور دوره‌ای دسترسی‌های فعال و وضعیت ورود به حساب‌های خود را بررسی کنید و در صورت مشاهده موارد ناشناس، سریعا آن‌ها را قطع کنید. رعایت همین نکات ساده می‌تواند تا حد زیادی از بروز مشکلات جدی جلوگیری کند.

@PaskoochehBot
@Paskoocheh
26👍8
🚨گزارش‌های زیادی از شهروندان منتشر شده که نشان می‌دهد در #ایست_بازرسی گوشی موبایل را بازرسی و چک می‌کنند.

🔻 برای حفظ امنیت خود موارد زیر را رعایت کنید:

1️⃣اگر اطلاعات یا فعالیت‌هایی روی دستگاه خود دارید که ممکن است، مشکل‌ساز شود، بهترین و مطمئن‌ترین راه این است که اطلاعات حساس را به فضای ابری امن یا حافظه جانبی منتقل و سپس آن‌ها را از روی گوشی حذف کنید.

2️⃣اولین چیزی که چک می‌کنند، معمولا شبکه‌های اجتماعی و پیام‌رسان‌ها است. قابلیت احراز هویت دو مرحله‌ای با اپ حتما فعال باشد تا حتی در صورت ضبط #سیم‌_کارت نتوانند حساب شما را روی دستگاه دیگری باز کنند.

3️⃣اگر چت حساس با کسی داشته‌اید، کل تاریخچه چت‌های حساس را پاک کنید. حتی اگر وجود یک مخاطب روی دستگاه شما می‌تواند حساسیت برانگیز باشد، اطلاعات مخاطب را حفظ کنید یا در جایی امن به صورت فیزیکی نگه دارید و از روی گوشی حذف کنید.

4️⃣سکرت چت تلگرام قابلیت پاک شدن خودکار پیام‌ها را دارد. اما توجه کنید که اسم آن گفتگو در لیست چت‌های تلگرام شما باقی می‌ماند. یعنی اگر مامور گوشی شما را باز کند، متن پیام‌ها را نمی‌بیند، اما می‌بیند که شما یک «سکرت چت» با شخصی به نام "فلانی" داشته‌اید. همین موضوع می‌تواند باعث حساسیت شود. برای اینکه هیچ ردپایی نماند، بعد از تمام شدن صحبت، انگشتتان را روی آن چت نگه دارید و گزینه Delete را بزنید تا کلا از لیست چت‌های تلگرام محو شود.

5️⃣گالری تصاویر یکی از مهمترین بخش‌هاست. برای مخفی کردن عکس‌ها در گوشی‌های سامسونگ از Secure Folder و در گوشی‌های دیگر از قابلیت‌هایی مثل Hidden Album با رمز جداگانه استفاده کنید. گاهی فراموش می‌شود که عکس‌های حذف شده تا ۳۰ روز در پوشه Recently Deleted باقی می‌مانند. حتما آن را خالی کنید.

6️⃣پوشه Downloads و پوشه رسانه‌های واتس‌اپ/تلگرام در فایل منیجر را چک کنید؛ گاهی یک عکس یا داکیومنت که فراموش کرده‌اید، آنجا باقی مانده است.

7️⃣اگر در ایمیل خود اطلاعات حساس دارید، از حساب خارج شوید و یک ایمیل دوم بسازید و روی گوشی داشته باشید. تاریخچه جستجو و تب‌های باز مرورگر را کاملا پاک کنید. ممکن است جستجوهای اخیر شما را چک کنند.

8️⃣در برخی گوشی‌های اندرویدی می‌توانید یک کاربر مهمان بسازید که کاملا خالی است و هنگام بازرسی گوشی را روی آن حالت بگذارید. اما بهترین راه نیست و تحویل دادن #گوشی خالی، ممکن است حساسیت را بیشتر کند. نداشتن اطلاعات حساس روی گوشی گزینه بهتری است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
19👍4
📡در مورد لو رفتن #استارلینک از طریق امواج وای‌فای صحبت‌های زیادی می‌شود که گاهی هم اطلاعات نادرست با نکات مهم آمیخته می‌شود؛ طوری که اهمیت نکات مهم به حاشیه می‌رود.
مهمترین نکته برای کاهش این خطر امنیتی،غیر فعال و بای‌پس کردن روتر استارلینک و استفاده از یک روتر دیگر است.

⚠️توجه کنید که در مورد تنظیماتی که درباره استفاده از باند 5GHz و 2.4GHz گفته می‌شود که وای‌فای را فقط روی 5GHz بگذارید و 2.4GHz را غیرفعال کنید، چونکه سیگنال 5GHz توسط دیوارها بسیار بیشتر جذب می‌شود، صرف نظر از درست یا غلط بودن آن، در روتر استارلینک امکان خاموش کردن یک سیگنال و نگه داشتن یکی دیگر امکان‌پذیر نیست.

🔻 در کنار بای‌پس کردن، رعایت این موارد کمک زیادی به حفظ امنیت می‌کند:
✔️ استتار کامل ترمینال به شکلی که از بیرون دیده نشود

✔️ خاموش‌کردن در زمان عدم استفاده. روشن ماندن بیشتر یعنی افزایش ریسک.

✔️ استفاده نکردن از وبسایت و اپلیکیشن‌های داخلی
اپلیکیشن‌های داخلی می‌توانندگزارش فعالیت‌های شما را در پس‌زمینه به سرورهای خود ارسال کنند. اگر مجبورید از سرویس‌ها و اپ‌های داخلی استفاده کنید، حتما روی یک دستگاه دیگر نصب کنید که به استارلینک متصل نیست.

✔️ مخفی‌سازی IP استارلینک با VPN یا ابزارهای امن مثل NasNet Connect.

✔️ حذف اپلیکیشن استارلینک از گوشی. به دلیل افزایش بازرسی‌ها، اپ استارلینک را نصب نکنید و در عوض از حالت ناشناس مرورگر از وب‌سایت استارلینک استفاده کنید.

✔️ دسترسی ریموت به افراد ناشناس برای نصب VPN یا هر تنظیمات دیگر تنظیمات ندهید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
29👍5🤮1
❣️سلام به همگی عزیزان
🤝می‌دونیم این روزها چقدر سخت می‌گذره و با چه دردسری وصل می‌شید. به یادتون هستیم.
این روزها بیشتر از چه روشی برای اتصال استفاده می‌کنید؟
Final Results
3%
استارلینک
8%
پراکسی تلگرام
9%
DNStt یا Slipstream
2%
استفاده از اپ‌های فیلترشکن رایگان
8%
کانفیگ رایگان
60%
خرید کانفیگ پولی (پکیج‌های حجمی محدود)
1%
دسترسی به اینترنت بدون فیلتر دارم
0%
سیم‌کارت خارجی / رومینگ بین‌المللی
6%
سایر روش‌ها
12%
خارج از ایران هستم
💔33🤮87❤‍🔥3
Paskoocheh | پس‌کوچه pinned «❣️سلام به همگی عزیزان
🤝می‌دونیم این روزها چقدر سخت می‌گذره و با چه دردسری وصل می‌شید. به یادتون هستیم.
این روزها بیشتر از چه روشی برای اتصال استفاده می‌کنید؟
»
🚨 «فاطمه مهاجرانی»، سخنگوی دولت جمهوری اسلامی، می‌گوید در شرایط جنگی اینکه مردم به اینترنت دسترسی ندارند «طبیعی» است؛ در حالی‌که
همین دسترسی، برای اطلاع از خطرات، ارتباط با دوستان و خانواده و فهمیدن آنچه در اطرافشان می‌گذرد، حیاتی‌تر از همیشه است.

📡 حالا پس از #آتش‌_بس موقتی و بیش از ۴۰ روز از آغاز جنگ آمریکا و اسرائیل با جمهوری اسلامی، اینترنت در #ایران به بهانه «ملاحظات امنیتی» همچنان به‌طور گسترده قطع است. در این مدت، حدود ۹۹ درصد مردم عملاً از دسترسی به #اینترنت جهانی محروم بوده‌اند و در بی‌خبری نگه داشته شده‌اند.

⚠️ در حالی‌که اکثریت شهروندان از حق اولیه خود برای دسترسی به اطلاعات محروم‌اند، گروه محدودی با «سیم‌کارت‌های سفید» همچنان به اینترنت دسترسی داشته‌اند؛ همان‌هایی که به گفته سخنگوی دولت «سفیران پیام» هستند و روایت رسمی حکومت را در فضای آنلاین منتشر می‌کنند.

این وضعیت نه‌تنها تبعیض‌آمیز است، بلکه نشان می‌دهد قطع اینترنت صرفاً یک اقدام امنیتی نیست، بلکه ابزاری برای کنترل روایت‌ها و خاموش کردن صدای مردم است.

📉 اینترنت زیرساختی حیاتی برای جریان آزاد اطلاعات، ارتباطات، کسب‌وکارها و حتی امنیت روزمره مردم است. قطع آن، به‌ویژه در زمان #جنگ، مردم را در برابر خطرات بی‌دفاع‌تر می‌کند و دسترسی آن‌ها به اطلاعات حیاتی را از بین می‌برد.

💬 قطع گسترده اینترنت، آن هم برای هفته‌ها، باید به‌عنوان نقض جدی حقوق شهروندان و حتی در چارچوب‌های بین‌المللی، یک اقدام غیرقابل قبول و قابل پیگیری در نظر گرفته شود.

💸 در این مدت، مردم نه‌تنها از ارتباط با جهان محروم شده‌اند، بلکه برای دسترسی‌های محدود هم مجبور به پرداخت هزینه‌های بالا در بازارهای غیررسمی شده‌اند، در حالی‌که حق دسترسی آزاد به اینترنت، حقی عمومی و همگانی است.

🚨 اینترنت باید فوراً و بدون قید و شرط وصل شود؛ نه به‌عنوان یک امتیاز، بلکه به‌عنوان یکی از ابتدایی‌ترین حقوق مردم برای دسترسی به اطلاعات و ارتباط با جهان.

@PaskoochehBot
@Paskoocheh
👍6622🤮7💔2
🛜حدود ۱۰۰۰ ساعت است که #اینترنت در ایران قطع شده؛ انسدادی که نه تنها اقتصاد دیجیتال را به نابودی کشاند و ارتباطات را مختل کرد، بلکه در بحبوحه جنگ، جان شهروندان را نیز به خطر انداخت.

جمهوری اسلامی همواره با ادعای مسائل امنیتی و جلوگیری از نفوذ، دسترسی به شبکه جهانی را قطع می‌کند؛ در حالی که آسیب این قطع دسترسی به امنیت شهروندان، جبران‌ناپذیر است. در ۱۰۰۰ ساعت گذشته چندین آسیب‌پذیری مهم در پلتفرم‌های مختلف کشف شده که کاربران ایرانی به دلیل قطع اینترنت، امکان دریافت به‌روزرسانی‌های امنیتی و رفع آن‌ها را نداشته‌اند.

📍نمونه آسیب‌پذیری‌هایی که در یک ماه گذشته شناسایی و رفع شده و کاربران ایرانی به دلیل قطع اینترنت به‌طور بالقوه در معرض نفوذ و آسیب قرار گرفته‌اند:
1️⃣گوگل کروم دو آسیب‌پذیری را رفع کرده و صراحتا گفته که از این آسیب‌پذیری‌ها برای حملات سواستفاده شده است

2️⃣اندروید یه نقص بحرانی را رفع کرده که مهاجم بدون نیاز به تعامل کاربر می تواند از راه دور کد مخرب روی دستگاه کاربر اجرا کند.

3️⃣فایرفاکس چند آسیب‌پذیری مهم را رفع کرده که یک سایت یا محتوای مخرب میتواند از بعضی لایه‌های حفاظتی رد شود یا حتی کد مخرب اجرا کند.

4️⃣ابزارهای سازمانی Ivanti و Fortinet که برای مدیریت و امن‌سازی دستگاه‌ها و شبکه‌های شرکت‌ها هستند هم در یک ماه گذشته آسیب‌پذیری‌های مهمی را رفع کردند. حفره‌های امنیتی مهمی که در بعضی موارد هکر حتی بدون لاگین کردن می‌توند به سیستم حمله کند و دستور مخرب اجرا کند.
@PaskoochehBot
@Paskoocheh
👍18🤮9💔53🤪2👎1
چرا واتس‌اپ آن‌قدر که فکر می‌کنید امن نیست؟
🔴این روزها دوباره صحبت‌های زیادی از امنیت #واتس‌اپ و رمزنگاری آن می‌شود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ می‌شود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.

🔻 رمزنگاری سرتاسری تنها امنیت «داده‌های در حال انتقال» را تضمین می‌کند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ می‌دهد که پیام به مقصد می‌رسد یا در فضای ابری ذخیره می‌شود. طبق نقدهای موجود به عملکرد واتس‌اپ، مهم‌ترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیام‌های خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبان‌گیری می‌کنند. در واقع، رمزنگاری پیش‌فرض واتس‌اپ با یک بک‌آپ غیرایمن عملا خنثی می‌شود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست می‌آورند.

🔻این ناامنی تنها به سرورهای ابری محدود نمی‌شود. یکی از روش‌های نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت می‌کند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستم‌عامل ذخیره می‌شود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیب‌پذیری باشد، مهاجم می‌تواند بدون درگیر شدن با لایه‌های رمزنگاری واتس‌اپ، پیام‌ها را مستقیما از بخش نوتیفیکیشن‌ها استخراج کند.

همچنین امنیت شما به شدت به رفتار مخاطب‌تان وابسته است؛ حتی اگر شما سخت‌گیرانه‌ترین تنظیمات را اعمال کنید، اگر طرف مقابل بک‌آپ غیرایمن داشته باشد، نسخه‌ای از پیام‌های شما در سرورهای شخص ثالث بدون رمزنگاری باقی می‌ماند که عملا حریم خصوصی و امنیت شما را به خطر می‌اندازد.

🔓اگر ناچار به استفاده از واتس‌اپ هستید، برای ارتقای امنیت، اولین و حیاتی‌ترین گام فعال‌سازی دستی رمزنگاری سرتاسری بک‌آپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتس‌اپ از شما می‌خواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث می‌شود که فایل پشتیبان شما قبل از ارسال به گوگل‌درایو یا آی‌کلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند

🔗گام بعدی، مدیریت دقیق دستگاه‌های متصل (Linked Devices) و فعال‌سازی تایید دو مرحله‌ای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستم‌عامل، باید نمایش پیش‌نمایش پیام‌ها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیام‌های محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بک‌آپ‌های طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍8👎1
🔸اپلیکیشن MahsaNG به تازگی یک آپدیت منتشر کرده است که می‌تواند به اتصال کاربران کمک قابل توجهی بکند.

⚙️مهمترین تغییرات در نسخه جدید، افزودن Dnstt و xdns، اضافه شدن سایفون و کاندوییت، امکان انتخاب کشور برای #سایفون، اضافه شدن ابزار DNS-scanner، افزودن dns-backup configs در منوی EMS و محدود کردن برخی کانفیگ‌های DNSTT به تلگرام یا گیت‌هاب است.


با توجه به شرایط فعلی اینترنت، یکی از مهم‌ترین تغییرات این نسخه،پشتیبانی از DNSTT است. در کنار آن، xdns هم به این نسخه اضافه شده است.

📌بخش مهم دیگر این آپدیت، افزودن سایفون و کاندوییت است. در همین چارچوب، قابلیت انتخاب کشور برای سایفون و نیز امکان اجرای سایفون به‌تنهایی یا به‌صورت chain بعد از برخی کانفیگ‌های v2ray اهمیت ویژه‌ای دارد. chain شدن یعنی ترافیک از یک لایه اتصال عبور کند و بعد روی آن لایه، مسیر دیگری فعال شود. مزیت این کار در شرایط فیلترینگ پیشرفته آن است که ارتباط نهایی برای ناظر شبکه، ساده و تک‌مرحله‌ای دیده نمی‌شود. این می‌تواند در بعضی سناریوها به کاهش احتمال شناسایی کمک کند.

ابزار DNS-scanner هم در این نسخه اضافه شده است که در این شرایط اهمیت زیادی دارد.

✔️یکی دیگر از نکات قابل توجه این نسخه، افزودن dns-backup configs در منوی EMS و نیز امکان به‌روزرسانی subscription از طریق وی‌پی‌ان است. در بسیاری از مواقع، خود منبع دریافت کانفیگ یا لینک سابسکریپشن مسدود می‌شود. این قابلیت کمک می‌کند اپ بتواند ابتدا از یک مسیر فعال عبور کند و سپس فهرست کانفیگ‌ها را به‌روزرسانی کند.

🔖امکان محدود کردن کانفیگ‌های DNSTT به تلگرام یا گیت‌هاب هم یک مورد جالب است. چون تونل‌زنی روی DNS معمولا برای کارهای سبک‌تر و هدفمندتر مناسب‌تر است تا مصرف روزمره و این قابلیت کمک می‌کند که احتمال اتصال برای سرویس‌های خاص در نظر گرفته شده بیشتر شود.

👇نسخه جدید MahsaNG را می‌توانید از گوگل‌پلی و گیت‌هاب این سرویس دریافت کنید.

لینک دانلود از گیت‌هاب
لینک دانلود از گوگل‌پلی

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
31👎15👍5💔1