Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🚨در #اعتراضات، تجمعات و موقعیت‌های پرریسک، رعایت #امنیت_دیجیتال فقط محافظت از خود نیست، بلکه محافظت از دیگران هم هست. بسیاری از آسیب‌ها و موارد دستگیری از اشتباهات قابل‌پیشگیری می‌آید.

🔍این مطلب یک لیست کوتاه از نبایدهاست:
نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکس‌ها، اسناد، چت‌ها، یادداشت‌ها و فایل‌های کاریدر سناریوی گم‌شدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر می‌کنند.

نباید اعلان‌های حساس روی لاک‌اسکرین نمایش داده شود. خیلی وقت‌ها افشا از طریق پیش‌نمایش پیام و کدهای یک‌بارمصرف و اسم مخاطب رخ می‌دهد، نه از داخل اپ.

نباید تصور کنید رمزنگاری پیام‌رسان یعنی هیچ چیز لو نمی‌رود. حتی با رمزنگاری سرتاسری، #متادیتا (این‌که با چه کسی،چه زمانی و چه‌قدر) می‌تواند افشاگر باشد.

نباید بی‌حساب به وای‌فای‌های ناشناس وصل شوید. شبکه‌های ناشناس می‌توانند نقطه‌ جمع‌آوری داده، تزریق، یا #فیشینگ باشند.

نباید بلوتوث و قابلیت‌های پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. این‌ها گاهی سطح قابل‌ردیابی بودن را بالا می‌برند، حتی اگر استفاده نکنید.

نباید با «هویت اصلی دیجیتال‌تان» وارد شوید. یک خطای رایج، قاطی‌کردن و مرتبط کردن هویت‌هاست (اکانت‌های اصلی، ایمیل کاری، پروفایل‌های شخصی)؛ بعدا هر رخداد کوچک می‌تواند به زنجیره‌ انتساب وصل شود.

نباید فکر کنید بعدا پاک می‌کنم راه‌حل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگام‌سازی‌ها و نسخه‌های پشتیبان می‌توانند باقی بمانند.

نباید فقط به قفل بیومتریک به‌عنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک ساده‌تر از رمز عبور قابل استفاده باشد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4315
مدیریت متادیتا در عکس‌ها
برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

پاکسازی متادیتا در ویدیوها
🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.
🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
63👍28❤‍🔥4🔥1
🚨در #اعتراضات، تجمعات و موقعیت‌های پرریسک، رعایت #امنیت_دیجیتال فقط محافظت از خود نیست، بلکه محافظت از دیگران هم هست. بسیاری از آسیب‌ها و موارد دستگیری از اشتباهات قابل‌پیشگیری می‌آید.

🔍این مطلب یک لیست کوتاه از نبایدهاست:

نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکس‌ها، اسناد، چت‌ها، یادداشت‌ها و فایل‌های کاریدر سناریوی گم‌شدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر می‌کنند.

نباید اعلان‌های حساس روی لاک‌اسکرین نمایش داده شود. خیلی وقت‌ها افشا از طریق پیش‌نمایش پیام و کدهای یک‌بارمصرف و اسم مخاطب رخ می‌دهد، نه از داخل اپ.

نباید تصور کنید رمزنگاری پیام‌رسان یعنی هیچ چیز لو نمی‌رود. حتی با رمزنگاری سرتاسری، #متادیتا (این‌که با چه کسی،چه زمانی و چه‌قدر) می‌تواند افشاگر باشد.

نباید بی‌حساب به وای‌فای‌های ناشناس وصل شوید. شبکه‌های ناشناس می‌توانند نقطه‌ جمع‌آوری داده، تزریق، یا #فیشینگ باشند.

نباید بلوتوث و قابلیت‌های پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. این‌ها گاهی سطح قابل‌ردیابی بودن را بالا می‌برند، حتی اگر استفاده نکنید.

نباید با «هویت اصلی دیجیتال‌تان» وارد شوید. یک خطای رایج، قاطی‌کردن و مرتبط کردن هویت‌هاست (اکانت‌های اصلی، ایمیل کاری، پروفایل‌های شخصی)؛ بعدا هر رخداد کوچک می‌تواند به زنجیره‌ انتساب وصل شود.

نباید فکر کنید بعدا پاک می‌کنم راه‌حل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگام‌سازی‌ها و نسخه‌های پشتیبان می‌توانند باقی بمانند.

نباید فقط به قفل بیومتریک به‌عنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک ساده‌تر از رمز عبور قابل استفاده باشد.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
41👍15👎1💔1
برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.

🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3716
فروشندگان کانفیگ و وی‌پی‌ان‌های ناشناس چه بخش‌هایی از فعالیت ما را می‌بینند؟

📢در وی‌پی‌ان‌های معتبر، استفاده از وی‌پی‌ان معتبر به معنای انتقال اعتماد از ISP به یک شرکت ثبت‌شده با سیاست‌های شفاف No-Log است. اما در سناریوی استفاده از «کانفیگ‌های ناشناس» یا اپلیکیشن‌های غیررسمی، شما با یک تغییر مخاطره‌آمیز در محل تمرکز داده‌ها روبرو هستید. با استفاده از #کانفیگ‌ برای کلاینت‌های وی‌پی‌ان، شما ترافیک خود را از سرور تحت کنترل یک فرد یا گروه ناشناس عبور می‌دهید که هیچ تعهد دقیقی در قبال حریم خصوصی شما ندارند.

⚠️خوشبختانه به دلیل رمزنگاری لایه انتقال در پروتکل‌های مدرن، حتی صاحب سرور نیز به سادگی قادر به رمزگشایی محتوای داخلی سایت‌های HTTPS یا پیام‌رسان‌های دارای رمزنگاری سرتاسری نیست. اما ریسک اصلی در بخش #متادیتا است. ارائه‌دهنده سرور به تمامی اطلاعات زیر دسترسی کامل دارد:

🔻پروفایل رفتاری: تحلیل دقیق زمان اتصال، مدت زمان فعالیت و حجم دیتای تبادل شده.

🔻تحلیل مقصد: شناسایی دقیق سرویس‌هایی که به آن‌ها متصل می‌شوید.

🔻نشت آی‌پی واقعی: در صورت عدم پیکربندی صحیح سرور، امکان افشای آدرس آی‌پی واقعی و لو رفتن شما وجود دارد.

🔴اطلاعات شما ارزش تجاری بالایی دارند. شرکت‌های بزرگ تحت ممیزی‌های امنیتی سخت‌گیرانه هستند تا دیتایی ذخیره نکنند، اما در بازار زیرزمینی کانفیگ‌فروش‌ها، این «لاگ‌ها» می‌توانند ذخیره شوند و برای اهداف مختلف تبلیغات هدفمند، تحلیل‌های مهندسی اجتماعی و یا حتی فروش در بازارهای سیاه اطلاعاتی استفاده شوند.

به جز اهمیت متادیتا، پروتکل‌ وی‌پی‌ان هم بر امنیت کاربر اثر دارد. امنیت پروتکل‌های مختلف با هم تفاوت دارد. برخی روش‌های قدیمی به دلیل ساختار ضعیف، عملا به جای یک تونل امن، یک «درب پشتی» برای نفوذ باز می‌کنند. در پروتکل‌های مدرن (مثل VLESS یا Trojan)، خطر اصلی در سوءاستفاده از قابلیت‌های کنترلی سرور نهفته است. برای مثال، صاحب سرور می‌تواند با دستکاری در مقصد نهایی ترافیک یا استفاده از سرورهای میانی مخرب (Middlebox)، ترافیک به ظاهر امن شما را بازخوانی کرده و حملات «مرد میانی» را برای سرقت اطلاعات یا تزریق کدهای آلوده اجرا کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
33💔4👍3🤪2