قابلیت پنهان اندروید برای نجات حافظه؛ App Archiving چطور کار میکند؟
🛎اگر برنامههای حجیم روی گوشی خود دارید که فعلا به آنها نیاز ندارید و در عین حال نمیخواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامهها) راهکاری ارائه داده که میتواند تا ۶۰ درصد از فضای اشغالشده توسط یک اپلیکیشن را آزاد کند. در این روش، فایلهای اصلی و سنگین برنامه حذف میشوند، اما دیتای کاربر، تنظیمات، فایلهای شخصی و وضعیت ورود به اپ، دستنخورده باقی میمانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کمرنگ یا همراه با یک نشان کوچک نمایش داده میشود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال میشوند تا اپلیکیشن هیچگونه فعالیت مخفی یا #مصرف_باتری در پسزمینه نداشته باشد.
چطور از این قابلیت استفاده کنیم؟
🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگلپلی اجازه میدهید که خودش مدیریت فضا را به عهده بگیرد. برای فعالسازی، روی عکس پروفایل خود در گوگلپلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگلپلی بهصورت خودکار برنامههایی که مدتهاست سراغشان نرفتهاید را آرشیو میکند.
📌اگر میخواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستمعامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشیها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کمرنگ برنامه در صفحه اصلی ضربه بزنید تا فایلهای حذف شده دوباره دانلود شوند.
🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشیهای اندرویدی نیست و بیشتر روی گوشیهای جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
🛎اگر برنامههای حجیم روی گوشی خود دارید که فعلا به آنها نیاز ندارید و در عین حال نمیخواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامهها) راهکاری ارائه داده که میتواند تا ۶۰ درصد از فضای اشغالشده توسط یک اپلیکیشن را آزاد کند. در این روش، فایلهای اصلی و سنگین برنامه حذف میشوند، اما دیتای کاربر، تنظیمات، فایلهای شخصی و وضعیت ورود به اپ، دستنخورده باقی میمانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کمرنگ یا همراه با یک نشان کوچک نمایش داده میشود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال میشوند تا اپلیکیشن هیچگونه فعالیت مخفی یا #مصرف_باتری در پسزمینه نداشته باشد.
چطور از این قابلیت استفاده کنیم؟
🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگلپلی اجازه میدهید که خودش مدیریت فضا را به عهده بگیرد. برای فعالسازی، روی عکس پروفایل خود در گوگلپلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگلپلی بهصورت خودکار برنامههایی که مدتهاست سراغشان نرفتهاید را آرشیو میکند.
📌اگر میخواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستمعامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشیها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کمرنگ برنامه در صفحه اصلی ضربه بزنید تا فایلهای حذف شده دوباره دانلود شوند.
🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشیهای اندرویدی نیست و بیشتر روی گوشیهای جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
❤36👍25🔥1
اختلال در لینکهای تلگرام؛ چرا دامنه t.me از دسترس خارج شد؟
🚨دامنه کوتاه t.me تلگرام در شامگاه دوشنبه ۱۳ ژوئیه ۲۰۲۶ از سامانه جهانی نام دامنه خارج شد و در نتیجه، لینک کانالها، گروهها، حسابها، رباتها و پستهای #تلگرام در مرورگرها باز نمیشدند. این اختلال مربوط به t.me بود، نه دامنه اصلی telegram.org.
🕵بررسی اطلاعات ثبت دامنه نشان داد که روی t.me وضعیت serverHold اعمال شده است. این وضعیت را مدیر دامنه سطحبالای .me اعمال میکند، نه تلگرام یا شرکت ثبتکننده دامنه. با فعال شدن این وضعیت، دامنه در سامانه نام دامنه یا DNS منتشر نمیشود. به همین دلیل، مرورگر نمیتواند آدرس t.me را به سرور تلگرام متصل کند؛ حتی اگر سرورها و زیرساخت خود تلگرام کاملا سالم باشند.
💵محتملترین دلیل این اتفاق، اجرای #تحریمهای_آمریکا علیه یک سرویس ویپیان به نام 1VPNS است. وزارت خزانهداری آمریکا در ۱۳ ژوئیه این سرویس ثبت شده در اوکراین را به اتهام فروش زیرساخت به گروههای باجافزاری تحریم کرد. در فهرست رسمی تحریمها، نشانی مرتبط با تلگرام این گروه نیز بهعنوان یکی از آدرسهای مرتبط با آن ثبت شده بود و ساعاتی بعد، کل دامنه t.me از دسترس خارج شد.
🔦طبق برخی گزارشها، شرکت Identity Digital، گرداننده فنی سامانه ثبت دامنههای .me، در پاسخی غیرعمومی علت اقدام را «الزامات مربوط به رعایت تحریمهای OFAC» اعلام کرده است.
🔗احتمالا یک فرایند نظارتی، نشانی کامل کانال تحریمشده را بهدرستی از دامنه میزبان آن تفکیک نکرده و بهجای محدودکردن همان کانال، کل t.me را متعلق یا مرتبط با نهاد تحریمشده تشخیص داده است.
📢این اختلال لینکهای بیرونی تلگرام را از کار انداخت و پیامرسان اصلی همچنان برای کاربران کار میکرد. ظهر ۱۴ ژوئیه، وضعیت serverHold حذف شد و دامنه دوباره در دسترس قرار گرفت.
@PaskoochehBot
@Paskoocheh
🚨دامنه کوتاه t.me تلگرام در شامگاه دوشنبه ۱۳ ژوئیه ۲۰۲۶ از سامانه جهانی نام دامنه خارج شد و در نتیجه، لینک کانالها، گروهها، حسابها، رباتها و پستهای #تلگرام در مرورگرها باز نمیشدند. این اختلال مربوط به t.me بود، نه دامنه اصلی telegram.org.
🕵بررسی اطلاعات ثبت دامنه نشان داد که روی t.me وضعیت serverHold اعمال شده است. این وضعیت را مدیر دامنه سطحبالای .me اعمال میکند، نه تلگرام یا شرکت ثبتکننده دامنه. با فعال شدن این وضعیت، دامنه در سامانه نام دامنه یا DNS منتشر نمیشود. به همین دلیل، مرورگر نمیتواند آدرس t.me را به سرور تلگرام متصل کند؛ حتی اگر سرورها و زیرساخت خود تلگرام کاملا سالم باشند.
💵محتملترین دلیل این اتفاق، اجرای #تحریمهای_آمریکا علیه یک سرویس ویپیان به نام 1VPNS است. وزارت خزانهداری آمریکا در ۱۳ ژوئیه این سرویس ثبت شده در اوکراین را به اتهام فروش زیرساخت به گروههای باجافزاری تحریم کرد. در فهرست رسمی تحریمها، نشانی مرتبط با تلگرام این گروه نیز بهعنوان یکی از آدرسهای مرتبط با آن ثبت شده بود و ساعاتی بعد، کل دامنه t.me از دسترس خارج شد.
🔦طبق برخی گزارشها، شرکت Identity Digital، گرداننده فنی سامانه ثبت دامنههای .me، در پاسخی غیرعمومی علت اقدام را «الزامات مربوط به رعایت تحریمهای OFAC» اعلام کرده است.
🔗احتمالا یک فرایند نظارتی، نشانی کامل کانال تحریمشده را بهدرستی از دامنه میزبان آن تفکیک نکرده و بهجای محدودکردن همان کانال، کل t.me را متعلق یا مرتبط با نهاد تحریمشده تشخیص داده است.
📢این اختلال لینکهای بیرونی تلگرام را از کار انداخت و پیامرسان اصلی همچنان برای کاربران کار میکرد. ظهر ۱۴ ژوئیه، وضعیت serverHold حذف شد و دامنه دوباره در دسترس قرار گرفت.
@PaskoochehBot
@Paskoocheh
❤31👍30💔3
⁉️ چطور دسترسی «لوکیشن» را در آیفون و مک کنترل کنیم؟
📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ دستگاههای #اپل میرویم. خیلیها تصور میکنند #آیفون و #مک بهصورت پیشفرض حریم خصوصی کاملی دارند، اما اگر تنظیمات لوکیشن را بررسی نکنید، بعضی برنامهها و حتی برخی سرویسهای خود سیستمعامل میتوانند به موقعیت مکانی شما دسترسی داشته باشند.
📱 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل قطع کنید، وارد Settings شوید، به بخش Privacy & Security بروید و گزینه Location Services را خاموش کنید. با این کار، بیشتر برنامهها دیگر به موقعیت مکانی شما دسترسی نخواهند داشت. البته اگر از برنامههایی مثل نقشه، تاکسی اینترنتی یا مسیریاب استفاده میکنید، بهتر است این قابلیت را کاملاً خاموش نکنید و فقط دسترسی هر برنامه را جداگانه مدیریت کنید.
⚙️ در همان بخش Location Services، فهرست برنامهها را خواهید دید. با انتخاب هر برنامه، میتوانید مشخص کنید که دسترسی آن روی Never (هرگز)، While Using the App (فقط هنگام استفاده از برنامه) یا در بعضی برنامهها گزینههای دیگر باشد. برای بسیاری از اپلیکیشنها، بهترین انتخاب همان فقط هنگام استفاده از برنامه است. اگر هم برنامهای مثل بازی، ماشینحساب یا ویرایشگر عکس نیازی به #لوکیشن ندارد، با خیال راحت گزینه Never را انتخاب کنید.
🎯 یکی از قابلیتهای مهم آیفون، گزینه Precise Location (موقعیت مکانی دقیق) است. اگر این گزینه را برای یک برنامه خاموش کنید، آن برنامه فقط موقعیت تقریبی شما را دریافت میکند و دیگر به مختصات دقیق GPS دسترسی نخواهد داشت. برای برنامههایی مثل هواشناسی یا بسیاری از سرویسهای عادی، همین موقعیت تقریبی کاملاً کافی است و نیازی نیست محل دقیق شما را بدانند.
💻 در رایانههای Mac هم میتوانید همین کنترل را داشته باشید. روی لوگوی اپل کلیک کنید، وارد System Settings شوید، سپس به بخش Privacy & Security و بعد Location Services بروید. از این قسمت میتوانید دسترسی برنامهها را جداگانه مدیریت کنید یا وارد بخش System Services شوید و سرویسهایی مثل Siri یا Find My را بررسی کنید. با چند دقیقه وقت گذاشتن برای این تنظیمات، کنترل بیشتری روی اطلاعات موقعیت مکانی خود خواهید داشت و دادههای کمتری در اختیار برنامهها و سرویسهای مختلف قرار میگیرد.
@PaskoochehBot
@Paskoocheh
📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ دستگاههای #اپل میرویم. خیلیها تصور میکنند #آیفون و #مک بهصورت پیشفرض حریم خصوصی کاملی دارند، اما اگر تنظیمات لوکیشن را بررسی نکنید، بعضی برنامهها و حتی برخی سرویسهای خود سیستمعامل میتوانند به موقعیت مکانی شما دسترسی داشته باشند.
📱 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل قطع کنید، وارد Settings شوید، به بخش Privacy & Security بروید و گزینه Location Services را خاموش کنید. با این کار، بیشتر برنامهها دیگر به موقعیت مکانی شما دسترسی نخواهند داشت. البته اگر از برنامههایی مثل نقشه، تاکسی اینترنتی یا مسیریاب استفاده میکنید، بهتر است این قابلیت را کاملاً خاموش نکنید و فقط دسترسی هر برنامه را جداگانه مدیریت کنید.
⚙️ در همان بخش Location Services، فهرست برنامهها را خواهید دید. با انتخاب هر برنامه، میتوانید مشخص کنید که دسترسی آن روی Never (هرگز)، While Using the App (فقط هنگام استفاده از برنامه) یا در بعضی برنامهها گزینههای دیگر باشد. برای بسیاری از اپلیکیشنها، بهترین انتخاب همان فقط هنگام استفاده از برنامه است. اگر هم برنامهای مثل بازی، ماشینحساب یا ویرایشگر عکس نیازی به #لوکیشن ندارد، با خیال راحت گزینه Never را انتخاب کنید.
🎯 یکی از قابلیتهای مهم آیفون، گزینه Precise Location (موقعیت مکانی دقیق) است. اگر این گزینه را برای یک برنامه خاموش کنید، آن برنامه فقط موقعیت تقریبی شما را دریافت میکند و دیگر به مختصات دقیق GPS دسترسی نخواهد داشت. برای برنامههایی مثل هواشناسی یا بسیاری از سرویسهای عادی، همین موقعیت تقریبی کاملاً کافی است و نیازی نیست محل دقیق شما را بدانند.
💻 در رایانههای Mac هم میتوانید همین کنترل را داشته باشید. روی لوگوی اپل کلیک کنید، وارد System Settings شوید، سپس به بخش Privacy & Security و بعد Location Services بروید. از این قسمت میتوانید دسترسی برنامهها را جداگانه مدیریت کنید یا وارد بخش System Services شوید و سرویسهایی مثل Siri یا Find My را بررسی کنید. با چند دقیقه وقت گذاشتن برای این تنظیمات، کنترل بیشتری روی اطلاعات موقعیت مکانی خود خواهید داشت و دادههای کمتری در اختیار برنامهها و سرویسهای مختلف قرار میگیرد.
@PaskoochehBot
@Paskoocheh
❤20👍17❤🔥1
سه ویپیان با نقص خطرناک در اتصال
🚨گروهی از پژوهشگران دانشگاه میشیگان، دانشگاه نیومکزیکو و مؤسسه فناوری دهلی، ۲۸۱ ویپیان رایگان را بهصورت پویا و در چند لایه بررسی کردند. پنج اپ فایل پیکربندی اتصال را بدون #رمزنگاری دریافت میکردند؛ فایلی که مشخص میکند برنامه به کدام سرور وصل شود. پژوهشگران نشان دادند مهاجم حاضر در مسیر شبکه میتواند این فایل را تغییر دهد و تونل را به سرور خودش هدایت کند.
🔍پس از انتشار عمومی یافتهها در ژوئیه ۲۰۲۶، پژوهشگران نسخههای جدید پنج اپ آسیبپذیر را دوباره آزمایش کردند. مشخص شد که دو اپ Hexa VPN و VPN Pro این مشکل را رفع کردهاند ولی سه اپ BambooVPN، Free VPN و 101 VPN با آنکه به سازندگان اپها هشدار داده شده بود، هشدارها را بیپاسخ گذاشتند و همچنان در برابر ربایش تونل آسیبپذیر هستند.
🔦نقص و آسیبپذیری این سه ویپیان این است که آنها پیش از ساخت تونل ویپیان باید از زیرساخت خود اطلاعاتی مانند فهرست سرورها و تنظیمات اتصال را دریافت کنند. ولی طبق یافته پژوهشگران، فایل #پیکربندی از کانال بدون رمزنگاری و قابل خواندن منتقل میشود. در نتیجه، اپراتور، مدیر شبکه، ارائهدهنده اینترنت یا هر فرد دیگری که در مسیر ارتباط قرار دارد، میتواند پاسخ را در راه تغییر دهد.
🔍مهاجم لازم نیست رمزنگاری را بشکند؛ کافی است فقط آدرس سرور یا کل پیکربندی را جایگزین کند. برنامه سپس با همان فایل دستکاریشده تونل را میسازد و ممکن است وضعیت «اتصال» و نماد ویپیان را هم نمایش دهد، اما انتهای تونل سروری است که مهاجم کنترل میکند. پژوهشگران این حمله را روی تلفنهای تحت کنترل خود اجرا و عملیبودن آن را تایید کردند.
🔻در این وضعیت، مهاجم عملا به اپراتور ویپیان کاربر تبدیل میشود. او میتواند مقصدها، زمان و حجم ارتباط، درخواستهای دیاناس عبوری و ترافیک فاقد رمزنگاری سرتاسری را مشاهده یا دستکاری کند و اتصالها را مسدود یا منحرف سازد.
🧨یکی از این ویپیانها BambooVPN: Turbo Fast VPN است که از گوگلپلی بیش از ۵۰۰ هزار بار دانلود شده و آخرینبار در ژوئیه ۲۰۲۶ بهروزرسانی شده است. سازندگان این ویپیان، این سرویس را با عنوان «حریم خصوصی محکم» و رمزنگاری قوی معرفی کردهاند. BambooVPN پس از دریافت گزارش پژوهشگران وعده داده بود فایل پیکربندی را با HTTPS و اعتبارسنجی صحیح گواهی منتقل کند؛ بااینحال، تیم تحقیق اعلام کرد نسخه جدیدی که دوباره آزمایش کرده همچنان در برابر ربایش تونل باز است.
🧨سرویس ناامن دیگر Free VPN است که بیش از یک میلیون نصب دارد و تاریخ آخرین بهروزرسانی آن در گوگلپلی مه ۲۰۲۶ است. سازنده این سرویس هم آن را با عنوان اتصال امن و رمزنگاری قوی و ناشناسسازی کاربر معرفی کرده است. توسعهدهنده این او هم به افشای اولیه پاسخ نداده و آخرین نسخه آزمایششده اپ همچنان امکان هدایت تونل به سرور مهاجم را دارد.
🧨اپلیکیشن VPN101 سرویس ناامن شناخته شده دیگری است که بیش از ۱۰۰ هزار بار از گوگلپلی دانلود شه و از اکتبر ۲۰۲۴ به بعد بهروزرسانی نشده است. در صفحه گوگلپلی این سرویس هم از «رمزنگاری در سطح نظامی» و اتصال امن صحبت شده است. توسعهدهنده این اپ هم به گزارش پژوهشگران پاسخ نداده و در آزمایش مجدد نیز امکان ربایش تونل همچنان برقرار بود.
🛎این موضوع به این دلیل جدی است که نقص در مرحلهای رخ میدهد که هنوز تونل امن ساخته نشده و کاربر نیز از داخل رابط برنامه راهی برای دیدن آن ندارد. فعالشدن نماد ویپیان فقط وجود یک رابط ویپیان را نشان میدهد؛ نه اینکه سرور مقصد واقعی و معتبر است. این خطر در شبکههای عمومی و کشورهایی مثل ایران که اپراتور یا زیرساخت #فیلترینگ توان دستکاری ترافیک را دارد، بسیار جدی و خطرناک است.
@PaskoochehBot
@Paskoocheh
🚨گروهی از پژوهشگران دانشگاه میشیگان، دانشگاه نیومکزیکو و مؤسسه فناوری دهلی، ۲۸۱ ویپیان رایگان را بهصورت پویا و در چند لایه بررسی کردند. پنج اپ فایل پیکربندی اتصال را بدون #رمزنگاری دریافت میکردند؛ فایلی که مشخص میکند برنامه به کدام سرور وصل شود. پژوهشگران نشان دادند مهاجم حاضر در مسیر شبکه میتواند این فایل را تغییر دهد و تونل را به سرور خودش هدایت کند.
🔍پس از انتشار عمومی یافتهها در ژوئیه ۲۰۲۶، پژوهشگران نسخههای جدید پنج اپ آسیبپذیر را دوباره آزمایش کردند. مشخص شد که دو اپ Hexa VPN و VPN Pro این مشکل را رفع کردهاند ولی سه اپ BambooVPN، Free VPN و 101 VPN با آنکه به سازندگان اپها هشدار داده شده بود، هشدارها را بیپاسخ گذاشتند و همچنان در برابر ربایش تونل آسیبپذیر هستند.
🔦نقص و آسیبپذیری این سه ویپیان این است که آنها پیش از ساخت تونل ویپیان باید از زیرساخت خود اطلاعاتی مانند فهرست سرورها و تنظیمات اتصال را دریافت کنند. ولی طبق یافته پژوهشگران، فایل #پیکربندی از کانال بدون رمزنگاری و قابل خواندن منتقل میشود. در نتیجه، اپراتور، مدیر شبکه، ارائهدهنده اینترنت یا هر فرد دیگری که در مسیر ارتباط قرار دارد، میتواند پاسخ را در راه تغییر دهد.
🔍مهاجم لازم نیست رمزنگاری را بشکند؛ کافی است فقط آدرس سرور یا کل پیکربندی را جایگزین کند. برنامه سپس با همان فایل دستکاریشده تونل را میسازد و ممکن است وضعیت «اتصال» و نماد ویپیان را هم نمایش دهد، اما انتهای تونل سروری است که مهاجم کنترل میکند. پژوهشگران این حمله را روی تلفنهای تحت کنترل خود اجرا و عملیبودن آن را تایید کردند.
🔻در این وضعیت، مهاجم عملا به اپراتور ویپیان کاربر تبدیل میشود. او میتواند مقصدها، زمان و حجم ارتباط، درخواستهای دیاناس عبوری و ترافیک فاقد رمزنگاری سرتاسری را مشاهده یا دستکاری کند و اتصالها را مسدود یا منحرف سازد.
🧨یکی از این ویپیانها BambooVPN: Turbo Fast VPN است که از گوگلپلی بیش از ۵۰۰ هزار بار دانلود شده و آخرینبار در ژوئیه ۲۰۲۶ بهروزرسانی شده است. سازندگان این ویپیان، این سرویس را با عنوان «حریم خصوصی محکم» و رمزنگاری قوی معرفی کردهاند. BambooVPN پس از دریافت گزارش پژوهشگران وعده داده بود فایل پیکربندی را با HTTPS و اعتبارسنجی صحیح گواهی منتقل کند؛ بااینحال، تیم تحقیق اعلام کرد نسخه جدیدی که دوباره آزمایش کرده همچنان در برابر ربایش تونل باز است.
🧨سرویس ناامن دیگر Free VPN است که بیش از یک میلیون نصب دارد و تاریخ آخرین بهروزرسانی آن در گوگلپلی مه ۲۰۲۶ است. سازنده این سرویس هم آن را با عنوان اتصال امن و رمزنگاری قوی و ناشناسسازی کاربر معرفی کرده است. توسعهدهنده این او هم به افشای اولیه پاسخ نداده و آخرین نسخه آزمایششده اپ همچنان امکان هدایت تونل به سرور مهاجم را دارد.
🧨اپلیکیشن VPN101 سرویس ناامن شناخته شده دیگری است که بیش از ۱۰۰ هزار بار از گوگلپلی دانلود شه و از اکتبر ۲۰۲۴ به بعد بهروزرسانی نشده است. در صفحه گوگلپلی این سرویس هم از «رمزنگاری در سطح نظامی» و اتصال امن صحبت شده است. توسعهدهنده این اپ هم به گزارش پژوهشگران پاسخ نداده و در آزمایش مجدد نیز امکان ربایش تونل همچنان برقرار بود.
🛎این موضوع به این دلیل جدی است که نقص در مرحلهای رخ میدهد که هنوز تونل امن ساخته نشده و کاربر نیز از داخل رابط برنامه راهی برای دیدن آن ندارد. فعالشدن نماد ویپیان فقط وجود یک رابط ویپیان را نشان میدهد؛ نه اینکه سرور مقصد واقعی و معتبر است. این خطر در شبکههای عمومی و کشورهایی مثل ایران که اپراتور یا زیرساخت #فیلترینگ توان دستکاری ترافیک را دارد، بسیار جدی و خطرناک است.
@PaskoochehBot
@Paskoocheh
❤67👍38💔1
🔒 بیشتر ما تصور میکنیم وقتی از #ویپیان استفاده میکنیم، دیگر هیچکس نمیتواند ما را ردیابی کند. اما واقعیت این است که اگرچه یکی از ویژگیهای #فیلترشکن پنهان کردن آدرس آیپی و ارتباط اینترنتی شما است اما اگر خود سیستمعامل یا برنامههای روی دستگاهتان اطلاعات شناساییکننده دیگری ثبت کنند، ممکن است همچنان بتوان فعالیتهای آنلاین را به همان دستگاه نسبت داد.
🕵️♂️ این موضوع بعد از انتشار یک پرونده قضایی در #آمریکا دوباره خبرساز شد. در این پرونده، یک هکر با وجود استفاده از ویپیان شناسایی شد. طبق گزارشی که پژوهشگران حوزه حریم خصوصی به آن پرداختهاند، یکی از سرنخهای مهم تحقیقات شناسهای در ویندوز به نام GDID بوده؛ شناسهای که برای هر نصب #ویندوز ایجاد میشود و در این پرونده به روند شناسایی متهم کمک کرده است.
⚠️ البته گزارش تأکید میکند اطلاعات مایکروسافت در چارچوب درخواستهای قانونی و با حکم قضایی در اختیار FBI قرار گرفته است. با این حال، این پرونده یک نکته مهم را یادآوری میکند؛ #امنیت و حریم خصوصی مطلق نیست و فقط به استفاده از ویپیان محدود نمیشود و عوامل دیگری هم میتوانند در شناسایی یک دستگاه نقش داشته باشند.
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
🕵️♂️ این موضوع بعد از انتشار یک پرونده قضایی در #آمریکا دوباره خبرساز شد. در این پرونده، یک هکر با وجود استفاده از ویپیان شناسایی شد. طبق گزارشی که پژوهشگران حوزه حریم خصوصی به آن پرداختهاند، یکی از سرنخهای مهم تحقیقات شناسهای در ویندوز به نام GDID بوده؛ شناسهای که برای هر نصب #ویندوز ایجاد میشود و در این پرونده به روند شناسایی متهم کمک کرده است.
⚠️ البته گزارش تأکید میکند اطلاعات مایکروسافت در چارچوب درخواستهای قانونی و با حکم قضایی در اختیار FBI قرار گرفته است. با این حال، این پرونده یک نکته مهم را یادآوری میکند؛ #امنیت و حریم خصوصی مطلق نیست و فقط به استفاده از ویپیان محدود نمیشود و عوامل دیگری هم میتوانند در شناسایی یک دستگاه نقش داشته باشند.
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
👍61❤27💔4
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓آیا ممکن است اپهای #فیلترشکن در #گوگلپلی هم ناامن باشند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❓آیا ممکن است اپهای #فیلترشکن در #گوگلپلی هم ناامن باشند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
👍47❤10
امنیت واتساپ؛ نکاتی که هر کاربر باید بداند!
🔴همیشه صحبتهای زیادی از امنیت #واتساپ و رمزنگاری آن میشود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ میشود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.
🔻 رمزنگاری سرتاسری تنها امنیت «دادههای در حال انتقال» را تضمین میکند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ میدهد که پیام به مقصد میرسد یا در فضای ابری ذخیره میشود. طبق نقدهای موجود به عملکرد واتساپ، مهمترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیامهای خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبانگیری میکنند. در واقع، رمزنگاری پیشفرض واتساپ با یک بکآپ غیرایمن عملا خنثی میشود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست میآورند.
🔻این ناامنی تنها به سرورهای ابری محدود نمیشود. یکی از روشهای نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت میکند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستمعامل ذخیره میشود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیبپذیری باشد، مهاجم میتواند بدون درگیر شدن با لایههای رمزنگاری واتساپ، پیامها را مستقیما از بخش نوتیفیکیشنها استخراج کند.
❌همچنین امنیت شما به شدت به رفتار مخاطبتان وابسته است؛ حتی اگر شما سختگیرانهترین تنظیمات را اعمال کنید، اگر طرف مقابل بکآپ غیرایمن داشته باشد، نسخهای از پیامهای شما در سرورهای شخص ثالث بدون رمزنگاری باقی میماند که عملا حریم خصوصی و امنیت شما را به خطر میاندازد.
🔓اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتیترین گام فعالسازی دستی رمزنگاری سرتاسری بکآپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما میخواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث میشود که فایل پشتیبان شما قبل از ارسال به گوگلدرایو یا آیکلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند
🔗گام بعدی، مدیریت دقیق دستگاههای متصل (Linked Devices) و فعالسازی تایید دو مرحلهای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستمعامل، باید نمایش پیشنمایش پیامها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیامهای محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بکآپهای طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh
🔴همیشه صحبتهای زیادی از امنیت #واتساپ و رمزنگاری آن میشود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ میشود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.
🔻 رمزنگاری سرتاسری تنها امنیت «دادههای در حال انتقال» را تضمین میکند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ میدهد که پیام به مقصد میرسد یا در فضای ابری ذخیره میشود. طبق نقدهای موجود به عملکرد واتساپ، مهمترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیامهای خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبانگیری میکنند. در واقع، رمزنگاری پیشفرض واتساپ با یک بکآپ غیرایمن عملا خنثی میشود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست میآورند.
🔻این ناامنی تنها به سرورهای ابری محدود نمیشود. یکی از روشهای نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت میکند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستمعامل ذخیره میشود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیبپذیری باشد، مهاجم میتواند بدون درگیر شدن با لایههای رمزنگاری واتساپ، پیامها را مستقیما از بخش نوتیفیکیشنها استخراج کند.
❌همچنین امنیت شما به شدت به رفتار مخاطبتان وابسته است؛ حتی اگر شما سختگیرانهترین تنظیمات را اعمال کنید، اگر طرف مقابل بکآپ غیرایمن داشته باشد، نسخهای از پیامهای شما در سرورهای شخص ثالث بدون رمزنگاری باقی میماند که عملا حریم خصوصی و امنیت شما را به خطر میاندازد.
🔓اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتیترین گام فعالسازی دستی رمزنگاری سرتاسری بکآپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما میخواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث میشود که فایل پشتیبان شما قبل از ارسال به گوگلدرایو یا آیکلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند
🔗گام بعدی، مدیریت دقیق دستگاههای متصل (Linked Devices) و فعالسازی تایید دو مرحلهای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستمعامل، باید نمایش پیشنمایش پیامها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیامهای محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بکآپهای طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh
❤38👍31❤🔥6🤮3
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۲۷ تیر ۱۴۰۵
❌ اینترنت ایران کند، ناپایدار و پر از #اختلال است. طبق دادههای رادار کلادفلر، چند استان از جمله اصفهان، فارس، خراسان رضوی، البرز و تهران در در روزهای گذشته با کاهش نسبی ترافیک اینترنت مواجه بودهاند. در چنین وضعیتی کاربران برای متصل ماندن ویپیانهای مختلف را امتحان میکنند. این شرایط، بازار فیلترشکنهای ناامن را داغ کرده است.
❌فیلترشکن «Esgard VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگلپلی دانلود شده، این هفته در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به موقعیت جغرافیایی تقریبی را دارد. این ویپیان از ۱۷ #ردیاب برای مقاصد مختلف استفاده میکند.
❌ فیلترشکن «Soren VPN» سرویس دیگری است که این هفته در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار دارد. این فیلترشکن تاکنون بیش از یک میلیون بار از گوگلپلی دانلود شده است. وبسایت این سرویس هم از دسترس خارج شده و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این ویپیان هم برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. در بخش امنیت دادهها در صفحه #گوگلپلی این ویپیان نوشته شده که این سرویس ممکن است برخی دادههای کاربران را با شرکتهای طرف سوم به اشتراک بگذارد.
@PaskoochehBot
@Paskoocheh
⏳بهروزرسانی ۲۷ تیر ۱۴۰۵
❌ اینترنت ایران کند، ناپایدار و پر از #اختلال است. طبق دادههای رادار کلادفلر، چند استان از جمله اصفهان، فارس، خراسان رضوی، البرز و تهران در در روزهای گذشته با کاهش نسبی ترافیک اینترنت مواجه بودهاند. در چنین وضعیتی کاربران برای متصل ماندن ویپیانهای مختلف را امتحان میکنند. این شرایط، بازار فیلترشکنهای ناامن را داغ کرده است.
❌فیلترشکن «Esgard VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگلپلی دانلود شده، این هفته در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به موقعیت جغرافیایی تقریبی را دارد. این ویپیان از ۱۷ #ردیاب برای مقاصد مختلف استفاده میکند.
❌ فیلترشکن «Soren VPN» سرویس دیگری است که این هفته در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار دارد. این فیلترشکن تاکنون بیش از یک میلیون بار از گوگلپلی دانلود شده است. وبسایت این سرویس هم از دسترس خارج شده و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این ویپیان هم برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. در بخش امنیت دادهها در صفحه #گوگلپلی این ویپیان نوشته شده که این سرویس ممکن است برخی دادههای کاربران را با شرکتهای طرف سوم به اشتراک بگذارد.
@PaskoochehBot
@Paskoocheh
👍47❤25
به تازگی یک #تبلیغ_جعلی در کانال تلگرام پسکوچه نمایش داده شده که با سواستفاده از نام پسکوچه و با وعده «هدیه ویژه پسکوچه»، کاربران را به یک بات ناامن هدایت میکند. این تبلیغ هیچ ارتباطی با پسکوچه ندارد و جعلی است.
@PaskoochehBot
@Paskoocheh
@PaskoochehBot
@Paskoocheh
❤75👍60🤮1
🚨 پژوهشگران شرکت امنیت سایبری پالو آلتو نتورکز در ژوئن ۲۰۲۶ شبکهای متشکل از دهها افزونه جعلی #ویپیان را در فروشگاه رسمی #کروم شناسایی کردند. برخی از این افزونهها نام و ظاهر برندهای شناختهشدهای مانند Proton VPN، AdGuard VPN، Browsec و AmneziaVPN را جعل کرده بودند. این افزونههای جعلی، مسیر ترافیک مرورگر کروم را عوض میکردند و همهچیز را از سرورهای ناشناس خود عبور میدادند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار میگرفتند که میتوانستند فعالیت مرورگر را زیر نظر بگیرد و ارتباطها را دستکاری کنند. البته این افزونهها فقط ترافیک داخل مرورگر کروم را تغییر مسیر میدادند، نه تمام ارتباطات کل دستگاه را.
🕵️♂️ در این حالت، گرداننده این پراکسیهای جعلی میتواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وبسایتهای قدیمی که از پروتکل امن HTTPS استفاده نمیکنند (وبسایتهای HTTP)، محتوای صفحات، فرمها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.
💻 بررسی کدها نشان داده که همه این افزونهها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعالشدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده میکرد. این قابلیت ذاتاً مخرب نیست و افزونههای معتبر پراکسی نیز از آن استفاده میکنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.
🔗 شواهد نشان میدهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسیها، دامنهها و منطق یکسان استفاده میکردند. این افزونهها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آنها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونهها هنگام نخستین نصب، بدون درخواست کاربر، یک وبسایت مشترک را در مرورگر باز میکردند؛ وبسایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آنها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونههای مرتبط را «دهها مورد» اعلام کرده است.
⚠️ نکته نگرانکننده، حضور این ویپیانهای جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسیها، دستکم برخی از شناسههای گزارششده با نامهای جعلی AdGuard VPN و Browsec همچنان صفحه قابلدسترسی در فروشگاه کروم داشتند؛ در حالی که توسعهدهنده، تعداد کاربران و شناسه آنها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.
🛡️افزونههای #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وبسایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونهها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را بهروزرسانی کنید. پیشنهاد میشود پس از حذف افزونههای مشکوک، یکبار از حسابهای کاربری مهم خود خارج شده و دوباره وارد شوید.
@PaskoochehBot
@Paskoocheh
🕵️♂️ در این حالت، گرداننده این پراکسیهای جعلی میتواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وبسایتهای قدیمی که از پروتکل امن HTTPS استفاده نمیکنند (وبسایتهای HTTP)، محتوای صفحات، فرمها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.
💻 بررسی کدها نشان داده که همه این افزونهها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعالشدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده میکرد. این قابلیت ذاتاً مخرب نیست و افزونههای معتبر پراکسی نیز از آن استفاده میکنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.
🔗 شواهد نشان میدهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسیها، دامنهها و منطق یکسان استفاده میکردند. این افزونهها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آنها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونهها هنگام نخستین نصب، بدون درخواست کاربر، یک وبسایت مشترک را در مرورگر باز میکردند؛ وبسایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آنها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونههای مرتبط را «دهها مورد» اعلام کرده است.
⚠️ نکته نگرانکننده، حضور این ویپیانهای جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسیها، دستکم برخی از شناسههای گزارششده با نامهای جعلی AdGuard VPN و Browsec همچنان صفحه قابلدسترسی در فروشگاه کروم داشتند؛ در حالی که توسعهدهنده، تعداد کاربران و شناسه آنها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.
🛡️افزونههای #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وبسایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونهها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را بهروزرسانی کنید. پیشنهاد میشود پس از حذف افزونههای مشکوک، یکبار از حسابهای کاربری مهم خود خارج شده و دوباره وارد شوید.
@PaskoochehBot
@Paskoocheh
❤38👍28💔4
⁉️ چطور دسترسی «لوکیشن» را در ویندوز ۱۱ کنترل کنیم؟
📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ ویندوز ۱۱ میرویم. بسیاری از برنامهها و حتی وبسایتها میتوانند با اجازه شما به موقعیت مکانی دستگاه دسترسی داشته باشند. در #ویندوز میتوانید این دسترسی را بهطور کامل خاموش کنید یا فقط برای برنامههای خاص محدود نگه دارید.
💻 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل غیرفعال کنید، وارد Settings (تنظیمات) شوید، به بخش Privacy & Security (حریم خصوصی و امنیت) بروید و از قسمت Location (موقعیت مکانی) گزینه Location Services (سرویسهای موقعیت مکانی) را خاموش کنید. توجه داشته باشید که برای تغییر این تنظیمات ممکن است نیاز به دسترسی Administrator (مدیریت سیستم) داشته باشید.
⚙️ اگر ترجیح میدهید فقط بعضی برنامهها به #لوکیشن شما دسترسی داشته باشند، در همان بخش Location (موقعیت مکانی) کمی پایینتر بروید تا فهرست برنامهها را ببینید. سپس دسترسی هر برنامه را جداگانه خاموش یا روشن کنید. البته این فهرست فقط برنامههای نصبشده از Microsoft Store (#مایکروسافت استور) را نمایش میدهد و بسیاری از برنامههای دسکتاپ ممکن است خارج از این بخش به موقعیت مکانی دسترسی داشته باشند.
🌐 وبسایتها هم میتوانند از مرورگر درخواست دسترسی به موقعیت مکانی شما را داشته باشند. اگر از مایکروسافت اج استفاده میکنید، وارد Settings (تنظیمات) مرورگر شوید، به بخش Site Permissions (مجوزهای سایت) و سپس Location (موقعیت مکانی) بروید. از اینجا میتوانید درخواست دسترسی به لوکیشن را غیرفعال کنید یا وبسایتهایی را که قبلاً اجازه دسترسی گرفتهاند، از فهرست حذف کنید. در مرورگرهای دیگر هم معمولاً تنظیمات مشابهی در بخش حریم خصوصی و مجوزهای سایت وجود دارد. با چند دقیقه بررسی این تنظیمات، کنترل بیشتری روی اطلاعات #موقعیت_مکانی خود خواهید داشت.
@PaskoochehBot
@Paskoocheh
📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ ویندوز ۱۱ میرویم. بسیاری از برنامهها و حتی وبسایتها میتوانند با اجازه شما به موقعیت مکانی دستگاه دسترسی داشته باشند. در #ویندوز میتوانید این دسترسی را بهطور کامل خاموش کنید یا فقط برای برنامههای خاص محدود نگه دارید.
💻 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل غیرفعال کنید، وارد Settings (تنظیمات) شوید، به بخش Privacy & Security (حریم خصوصی و امنیت) بروید و از قسمت Location (موقعیت مکانی) گزینه Location Services (سرویسهای موقعیت مکانی) را خاموش کنید. توجه داشته باشید که برای تغییر این تنظیمات ممکن است نیاز به دسترسی Administrator (مدیریت سیستم) داشته باشید.
⚙️ اگر ترجیح میدهید فقط بعضی برنامهها به #لوکیشن شما دسترسی داشته باشند، در همان بخش Location (موقعیت مکانی) کمی پایینتر بروید تا فهرست برنامهها را ببینید. سپس دسترسی هر برنامه را جداگانه خاموش یا روشن کنید. البته این فهرست فقط برنامههای نصبشده از Microsoft Store (#مایکروسافت استور) را نمایش میدهد و بسیاری از برنامههای دسکتاپ ممکن است خارج از این بخش به موقعیت مکانی دسترسی داشته باشند.
🌐 وبسایتها هم میتوانند از مرورگر درخواست دسترسی به موقعیت مکانی شما را داشته باشند. اگر از مایکروسافت اج استفاده میکنید، وارد Settings (تنظیمات) مرورگر شوید، به بخش Site Permissions (مجوزهای سایت) و سپس Location (موقعیت مکانی) بروید. از اینجا میتوانید درخواست دسترسی به لوکیشن را غیرفعال کنید یا وبسایتهایی را که قبلاً اجازه دسترسی گرفتهاند، از فهرست حذف کنید. در مرورگرهای دیگر هم معمولاً تنظیمات مشابهی در بخش حریم خصوصی و مجوزهای سایت وجود دارد. با چند دقیقه بررسی این تنظیمات، کنترل بیشتری روی اطلاعات #موقعیت_مکانی خود خواهید داشت.
@PaskoochehBot
@Paskoocheh
❤42👍12👎1
🚨 در حالی که کاربران هر روز با محدودیتها و اختلالهای گسترده، افت شدید کیفیت اینترنت و افزایش هزینه بستههای اینترنتی روبهرو هستند، وزارت ارتباطات از ارائه #اینترنت_رایگان و باکیفیت برای زائران #اربعین خبر داده است.
📡 بر اساس اعلام ستار هاشمی، وزیر ارتباطات، بخش قابل توجهی از توان اجرایی و زیرساختی این وزارتخانه برای تأمین ارتباطات این رویداد اختصاص یافته؛ تصمیمی که بار دیگر بحث درباره نگاه نابرابر به حق دسترسی شهروندان به اینترنت را پررنگ کرده است.
📶 وزیر ارتباطات از راهاندازی ۱۰۰ نقطه اینترنت رایگان و توافق با اپراتورهای عراقی برای بهبود کیفیت ارتباطات زائران خبر داده است.
💻 در شرایطی که بسیاری از کسبوکارهای آنلاین، فریلنسرها و فعالان حوزه فناوری به دلیل #اختلالات مداوم شبکه، محدودیتهای پروتکلی و افزایش تأخیر ارتباطات با مشکلات جدی مواجهاند، اختصاص منابع گسترده به یک مناسبت خاص مذهبی، برای بسیاری از کاربران این پرسش را ایجاد کرده که چرا همین سطح از توجه به وضعیت اینترنت داخل کشور وجود ندارد.
📦 نکته دیگری که در سخنان وزیر ارتباطات جلب توجه میکند، اشاره به تمام شدن سریع بستههای اینترنت زائران و دغدغه وزارت ارتباطات برای حل این مشکل است؛ مشکلی که بسیاری از کاربران ایرانی مدتهاست با آن روبهرو هستند، اما وزارت ارتباطات تاکنون راهکاری برای آن ارائه نکرده است.
🔒 استفاده مداوم از #فیلترشکن، کیفیت پایین شبکه و عبور ترافیک از تونلهای رمزنگاریشده باعث میشود کاربران هزینه بیشتری برای دسترسی به اینترنت بپردازند؛ مسئلهای که تاکنون توضیح شفافی درباره آن از سوی مسئولان ارائه نشده است.
⚖️ این رویکرد وزارت ارتباطات بهوضوح نشانه نقض بیطرفی این وزارتخانه است و بار دیگر نشان میدهد هر جا حکومت اراده کند، اینترنت باکیفیت، پایدار و بدون محدودیت فراهم میشود؛ اما سهم میلیونها شهروند ایرانی همچنان #فیلترینگ، اختلال و نظارت گسترده است. در عمل، دسترسی آزاد به اینترنت به جای یک حق طبیعی، به امتیازی برای گروهها و افراد خاص تبدیل شده است.
@PaskoochehBot
@Paskoocheh
📡 بر اساس اعلام ستار هاشمی، وزیر ارتباطات، بخش قابل توجهی از توان اجرایی و زیرساختی این وزارتخانه برای تأمین ارتباطات این رویداد اختصاص یافته؛ تصمیمی که بار دیگر بحث درباره نگاه نابرابر به حق دسترسی شهروندان به اینترنت را پررنگ کرده است.
📶 وزیر ارتباطات از راهاندازی ۱۰۰ نقطه اینترنت رایگان و توافق با اپراتورهای عراقی برای بهبود کیفیت ارتباطات زائران خبر داده است.
💻 در شرایطی که بسیاری از کسبوکارهای آنلاین، فریلنسرها و فعالان حوزه فناوری به دلیل #اختلالات مداوم شبکه، محدودیتهای پروتکلی و افزایش تأخیر ارتباطات با مشکلات جدی مواجهاند، اختصاص منابع گسترده به یک مناسبت خاص مذهبی، برای بسیاری از کاربران این پرسش را ایجاد کرده که چرا همین سطح از توجه به وضعیت اینترنت داخل کشور وجود ندارد.
📦 نکته دیگری که در سخنان وزیر ارتباطات جلب توجه میکند، اشاره به تمام شدن سریع بستههای اینترنت زائران و دغدغه وزارت ارتباطات برای حل این مشکل است؛ مشکلی که بسیاری از کاربران ایرانی مدتهاست با آن روبهرو هستند، اما وزارت ارتباطات تاکنون راهکاری برای آن ارائه نکرده است.
🔒 استفاده مداوم از #فیلترشکن، کیفیت پایین شبکه و عبور ترافیک از تونلهای رمزنگاریشده باعث میشود کاربران هزینه بیشتری برای دسترسی به اینترنت بپردازند؛ مسئلهای که تاکنون توضیح شفافی درباره آن از سوی مسئولان ارائه نشده است.
⚖️ این رویکرد وزارت ارتباطات بهوضوح نشانه نقض بیطرفی این وزارتخانه است و بار دیگر نشان میدهد هر جا حکومت اراده کند، اینترنت باکیفیت، پایدار و بدون محدودیت فراهم میشود؛ اما سهم میلیونها شهروند ایرانی همچنان #فیلترینگ، اختلال و نظارت گسترده است. در عمل، دسترسی آزاد به اینترنت به جای یک حق طبیعی، به امتیازی برای گروهها و افراد خاص تبدیل شده است.
@PaskoochehBot
@Paskoocheh
🤮57👍24🔥6❤4💔3👎2
🚨پیدا کردن یک #فیلترشکن یا ابزار دور زدن #فیلترینگ برای بسیاری از کاربران در #ایران به یک نیاز روزمره تبدیل شده است. اما همین نیاز، حالا به فرصتی برای حملات سایبری تبدیل شده است. پژوهشگران امنیتی هشدار دادهاند که یک گروه هکری با انتشار برنامههای جعلی مانند Pis2ray VPN، YEPlayer و حتی ابزارهایی با نام #استارلینک تلاش کرده کاربران فارسیزبان را هدف قرار دهد.
🎭 این برنامهها در ظاهر یک ویپیان یا پخشکننده ویدئو هستند، اما بعد از نصب، بدافزاری به نام MarkiRAT را روی سیستم اجرا میکنند. این بدافزار میتواند اطلاعات دستگاه را جمعآوری کند، از صفحه نمایش اسکرینشات بگیرد، فایلها را بررسی کند و اطلاعات را برای سرورهای مهاجمان ارسال کند؛ آن هم بدون اینکه کاربر متوجه اتفاق خاصی شود.
🕵️ پژوهشگران امنیتی Recorded Future این عملیات را به گروهی با نام TAG-182 نسبت دادهاند. به گفته آنها، این گروه احتمالاً با جمهوری اسلامی همسو یا وابسته به نهادهای حکومتی است و تمرکز اصلی آن، هدف قرار دادن کاربران فارسیزبان و جمعآوری اطلاعات از مخالفان، فعالان مدنی و افرادی است که برای دسترسی آزاد به اینترنت از ابزارهای دور زدن فیلترینگ استفاده میکنند.
🕵️♂️ بررسیها نشان میدهد مهاجمان برای جلب اعتماد کاربران، از دامنهها و آدرسهایی با ظاهری شبیه سرویسهای شناختهشده مانند فیسبوک، مایکروسافت، گوگل و حتی استارلینک استفاده کردهاند. هدف آنها سوءاستفاده از اعتماد کاربران و نصب بدافزار از طریق نرمافزارهایی است که ظاهراً کاربردی و بیخطر به نظر میرسند.
⚠️ این حمله بیشتر از آنکه بر یک ضعف فنی پیچیده تکیه داشته باشد، از شرایط و رفتار کاربران سوءاستفاده میکند. مهاجمان روی نیاز فوری افراد برای پیدا کردن یک فیلترشکن یا ابزار دسترسی به اینترنت آزاد حساب کردهاند.
🛡️ اگر قصد نصب ویپیان یا هر ابزار دیگری را دارید، آن را فقط از وبسایت رسمی توسعهدهنده یا منابع معتبر دریافت کنید. قبل از نصب، نام توسعهدهنده، آدرس سایت و مجوزهای برنامه را بررسی کنید و به نسخههایی که در شبکههای اجتماعی یا سایتهای ناشناس منتشر میشوند، اعتماد نکنید. گاهی خطرناکترین بدافزارها، خودشان را به جای ابزارهای امنیتی معرفی میکنند.
@PaskoochehBot
@Paskoocheh
🎭 این برنامهها در ظاهر یک ویپیان یا پخشکننده ویدئو هستند، اما بعد از نصب، بدافزاری به نام MarkiRAT را روی سیستم اجرا میکنند. این بدافزار میتواند اطلاعات دستگاه را جمعآوری کند، از صفحه نمایش اسکرینشات بگیرد، فایلها را بررسی کند و اطلاعات را برای سرورهای مهاجمان ارسال کند؛ آن هم بدون اینکه کاربر متوجه اتفاق خاصی شود.
🕵️ پژوهشگران امنیتی Recorded Future این عملیات را به گروهی با نام TAG-182 نسبت دادهاند. به گفته آنها، این گروه احتمالاً با جمهوری اسلامی همسو یا وابسته به نهادهای حکومتی است و تمرکز اصلی آن، هدف قرار دادن کاربران فارسیزبان و جمعآوری اطلاعات از مخالفان، فعالان مدنی و افرادی است که برای دسترسی آزاد به اینترنت از ابزارهای دور زدن فیلترینگ استفاده میکنند.
🕵️♂️ بررسیها نشان میدهد مهاجمان برای جلب اعتماد کاربران، از دامنهها و آدرسهایی با ظاهری شبیه سرویسهای شناختهشده مانند فیسبوک، مایکروسافت، گوگل و حتی استارلینک استفاده کردهاند. هدف آنها سوءاستفاده از اعتماد کاربران و نصب بدافزار از طریق نرمافزارهایی است که ظاهراً کاربردی و بیخطر به نظر میرسند.
⚠️ این حمله بیشتر از آنکه بر یک ضعف فنی پیچیده تکیه داشته باشد، از شرایط و رفتار کاربران سوءاستفاده میکند. مهاجمان روی نیاز فوری افراد برای پیدا کردن یک فیلترشکن یا ابزار دسترسی به اینترنت آزاد حساب کردهاند.
🛡️ اگر قصد نصب ویپیان یا هر ابزار دیگری را دارید، آن را فقط از وبسایت رسمی توسعهدهنده یا منابع معتبر دریافت کنید. قبل از نصب، نام توسعهدهنده، آدرس سایت و مجوزهای برنامه را بررسی کنید و به نسخههایی که در شبکههای اجتماعی یا سایتهای ناشناس منتشر میشوند، اعتماد نکنید. گاهی خطرناکترین بدافزارها، خودشان را به جای ابزارهای امنیتی معرفی میکنند.
@PaskoochehBot
@Paskoocheh
❤40👍27🔥1
🔐 رمزهای عبور قدیمی کمکم در حال کنار رفتن هستند و شرکتهایی مثل گوگل، اپل و مایکروسافت به جای آنها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده میکنند. این روش هم امنیت بیشتری دارد و هم ورود به حسابهای کاربری را سادهتر میکند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
❤36👍18👎1
❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیقتر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh
❤53👍14❤🔥2👎1
📊 نتایج تازهترین نظرسنجی مرکز افکارسنجی دانشجویان ایران (ایسپا)، نشان میدهد ۸۹.۳ درصد از افراد بالای ۱۵ سال در کشور از اینترنت استفاده میکنند. طبق این دادهها، ایرانیان به طور متوسط روزانه ۴ ساعت و ۳ دقیقه از وقت خود را در فضای آنلاین میگذرانند؛ آماری که نشان میدهد امروزه اینترنت دیگر یک ابزار جانبی نیست، بلکه بخش جداییناپذیر از زندگی روزمره مردم است.
🌐 نکته قابل توجه در این پیمایش، الگوی مصرف کاربران در شبکههای اجتماعی است. طبق یافتههای ایسپا، میانگین زمان استفاده روزانه از پلتفرمهای بینالمللی با ۲ ساعت و ۵ دقیقه، همچنان بیشتر از شبکههای اجتماعی داخلی با ۱ ساعت و ۳۷ دقیقه است. این در حالی است که ۲۸.۴ درصد از کاربران اظهار داشتهاند اصلاً از شبکههای خارجی استفاده نمیکنند و ۱۸ درصد نیز کلاً سراغ اپلیکیشنهای داخلی نرفتهاند.
🚫 این آمارها نشان میدهد سالها #فیلترینگ، #اختلالات و محدودیتها نتوانسته کاربران ایرانی را از شبکههای اجتماعی جهانی دور کند. در عمل، این سیاستها بیشتر از آنکه دسترسی مردم را محدود کنند، فقط هزینه، دردسر و ناامنی دیجیتال را به زندگی روزمره و کسبوکارها تحمیل کردهاند، در حالی که نیاز مردم به #اینترنت_آزاد همچنان پابرجاست.
@PaskoochehBot
@Paskoocheh
🌐 نکته قابل توجه در این پیمایش، الگوی مصرف کاربران در شبکههای اجتماعی است. طبق یافتههای ایسپا، میانگین زمان استفاده روزانه از پلتفرمهای بینالمللی با ۲ ساعت و ۵ دقیقه، همچنان بیشتر از شبکههای اجتماعی داخلی با ۱ ساعت و ۳۷ دقیقه است. این در حالی است که ۲۸.۴ درصد از کاربران اظهار داشتهاند اصلاً از شبکههای خارجی استفاده نمیکنند و ۱۸ درصد نیز کلاً سراغ اپلیکیشنهای داخلی نرفتهاند.
🚫 این آمارها نشان میدهد سالها #فیلترینگ، #اختلالات و محدودیتها نتوانسته کاربران ایرانی را از شبکههای اجتماعی جهانی دور کند. در عمل، این سیاستها بیشتر از آنکه دسترسی مردم را محدود کنند، فقط هزینه، دردسر و ناامنی دیجیتال را به زندگی روزمره و کسبوکارها تحمیل کردهاند، در حالی که نیاز مردم به #اینترنت_آزاد همچنان پابرجاست.
@PaskoochehBot
@Paskoocheh
👍55❤20💔4🤮1
📱 شرکت #گوگل در چهارمین دور از بهروزرسانیهای خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیتهای جدیدی را برای دستگاههای اندرویدی ارائه کرده است. این بهروزرسانیها بهصورت خودکار در پسزمینه دانلود میشوند و پس از راهاندازی مجدد دستگاه روی بخشهای مختلفی مثل گوگلپلی استور، خدمات #گوگلپلی، #اندروید تیوی و سایر پلتفرمها اعمال میگردند.
🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.
🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.
🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.
@PaskoochehBot
@Paskoocheh
🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.
🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.
🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.
@PaskoochehBot
@Paskoocheh
❤42👍17
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓اگر #کانفیگ را از منبع ناشناس بگیریم، آیا استفاده از آن در یک #اپلیکیشن معتبر، خطرات احتمالی را رفع میکند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❓اگر #کانفیگ را از منبع ناشناس بگیریم، آیا استفاده از آن در یک #اپلیکیشن معتبر، خطرات احتمالی را رفع میکند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
❤22👍20❤🔥1
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومتها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان میدهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روشهای قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانهای و مهندسی افکار عمومی، استفاده کرده است.
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh
👍42❤19💔4
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳ بهروزرسانی ۳ مرداد ۱۴۰۵
❌ با وجود گذشت هفتهها از بازگشت نسبی اینترنت، محدودیتها و اختلالها همچنان ادامه دارد. بر اساس تازهترین نظرسنجی ایسپا، حدود ۷۵ درصد کاربران ایرانی از #فیلترشکن استفاده میکنند.
❌ سرویس Shah VPN با بیش از ۵۰۰ هزار دانلود این هفته در فهرست اپهای پرطرفدار قرار دارد. وبسایت این #ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص است و برای فعالیت به مجوزهایی مانند هویت دستگاه و دوربین نیاز دارد. همچنین از ۵ ردیاب استفاده میکند و درباره نحوه جمعآوری، نگهداری و اشتراکگذاری دادههای کاربران شفاف نیست.
❌ سرویس Key VPN – Secure VPN نیز با بیش از ۵ میلیون دانلود همچنان بین کاربران در #ایران محبوب است. وبسایت آن در دسترس نیست و تنها راه ارتباط با سازنده یک حساب جیمیل است. اطلاعات منتشرشده درباره توسعهدهنده و شرکت سازنده با یکدیگر همخوانی ندارد و
در بخش امنیت دادههای #گوگلپلی نیز اعلام شده که انتقال اطلاعات کاربران از طریق اتصال رمزنگاریشده انجام نمیشود.
@PaskoochehBot
@Paskoocheh
⏳ بهروزرسانی ۳ مرداد ۱۴۰۵
❌ با وجود گذشت هفتهها از بازگشت نسبی اینترنت، محدودیتها و اختلالها همچنان ادامه دارد. بر اساس تازهترین نظرسنجی ایسپا، حدود ۷۵ درصد کاربران ایرانی از #فیلترشکن استفاده میکنند.
❌ سرویس Shah VPN با بیش از ۵۰۰ هزار دانلود این هفته در فهرست اپهای پرطرفدار قرار دارد. وبسایت این #ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص است و برای فعالیت به مجوزهایی مانند هویت دستگاه و دوربین نیاز دارد. همچنین از ۵ ردیاب استفاده میکند و درباره نحوه جمعآوری، نگهداری و اشتراکگذاری دادههای کاربران شفاف نیست.
❌ سرویس Key VPN – Secure VPN نیز با بیش از ۵ میلیون دانلود همچنان بین کاربران در #ایران محبوب است. وبسایت آن در دسترس نیست و تنها راه ارتباط با سازنده یک حساب جیمیل است. اطلاعات منتشرشده درباره توسعهدهنده و شرکت سازنده با یکدیگر همخوانی ندارد و
در بخش امنیت دادههای #گوگلپلی نیز اعلام شده که انتقال اطلاعات کاربران از طریق اتصال رمزنگاریشده انجام نمیشود.
@PaskoochehBot
@Paskoocheh
❤35👍24