Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
📊 یافته‌های تازه نظرسنجی ایسپا ابعاد دیگری از شکست کامل سیاست #فیلترینگ و #قطع_اینترنت جهانی در ایران را نشان‌ می‌دهد. بر اساس این گزارش، بیش از ۷۴ درصد از کاربران اینترنت در #ایران مجبور به استفاده از #فیلترشکن هستند تا به ابتدایی‌ترین حق خود یعنی دسترسی آزاد به اطلاعات برسند.

💸 اکثر این افراد (نزدیک به ۶۷ درصد) از ابزارهای دور زدن سانسور رایگان استفاده می‌کنند و بقیه ناچارند هزینه‌های نجومی ماهانه—حتی تا بالای یک میلیون تومان—را به بازار سیاهی بپردازند که مستقیماً حاصل تصمیمات سرکوب‌گرانه جمهوری اسلامی است.

🔔با وجود سال‌ها فیلترینگ، کاربران همچنان از پلتفرم‌های جهانی استفاده می‌کنند و رفع فیلتر برای بسیاری از آن‌ها به یک مطالبه جدی تبدیل شده است. بیش از ۵۱ درصد کاربران، رفع فیلترینگ را مسئله‌ای حیاتی می‌دانند و اینستاگرام (۴۷.۸٪)، تلگرام (۲۰.۹٪) و یوتیوب (۸.۴٪) در صدر اولویت‌های آن‌ها قرار دارد.

🌐 آمارها نشان می‌دهد نیاز و انتخاب مردم با تبعیض دیجیتال هم عوض نشده است. با وجود همه محدودیت‌ها، کاربران همچنان از پلتفرم‌های معتبر جهانی استفاده می‌کنند و پیام‌رسان‌های داخلی نتوانسته‌اند جای آن‌ها را بگیرند.

📉 قطع یا اختلال در اینترنت بین‌المللی، فقط دسترسی کاربران به شبکه‌های اجتماعی را محدود نمی‌کند. این وضعیت ارتباط ۳۸.۸ درصد مردم با خانواده و دوستان، سرگرمی ۳۳.۶ درصد و از همه مهم‌تر، کار و درآمد نزدیک به ۳۰ درصد کاربران را تحت تأثیر قرار می‌دهد. در عمل، فیلترینگ و اختلالات عمدی به میلیون‌ها نفر، از فریلنسرها و کسب‌وکارهای آنلاین گرفته تا شرکت‌های بزرگ و استارتاپ‌ها، آسیب اقتصادی وارد کرده و هزینه آن را مردم از جیب و معیشت خود می‌پردازند.

@PaskoochehBot
@Paskoocheh
👍6314💔2
🛡️ چک‌لیست مهم برای خرید تجهیزات استارلینک؛ این ۵ قدم را جدی بگیرید!

🚨 این روزها که خرید و فروش تجهیزات و ابزارهای دسترسی به اینترنت آزاد مثل تجهیزات #استارلینک یا ابزارهای دور زدن سانسور در #ایران افزایش پیدا کرده، مراقبت از «امنیت شخصی» و «اطلاعات مالی» مهم‌تر از همیشه است. متأسفانه کلاهبرداران و نهادهای نظارتی از همین فرصت برای ردگیری کاربران استفاده می‌کنند.

🔔اگر قصد خرید این تجهیزات را دارید، حتماً این چک‌لیست امنیتی را قبل از معامله مرور کنید:

👤 ۱. هرگز با مشخصات واقعی خود با فروشنده ارتباط برقرار نکنید. نام، عکس پروفایل و شماره تلفن خود را در تلگرام یا سیگنال کاملاً مخفی کنید تا ردپایی از هویت شما باقی نماند.

💸 ۲. تا زمانی که دستگاه را حضوری تحویل نگرفته‌اید و شناسه (KIT ID) آن را شخصاً استعلام نکرده‌اید، هیچ مبلغی به عنوان پیش‌پرداخت، بیعانه یا هزینه رزرو واریز نکنید.

📍 ۳. برای تحویل کالا هرگز آدرس دقیق خانه یا محل کار خود را ندهید. یک مکان عمومی، شلوغ و بی‌ربط به مسیر روزمره‌تان را برای تحویل انتخاب کنید.

💳 ۴. برای جلوگیری از ردگیری حساب‌های بانکی، هزینه را فقط به‌صورت نقدی یا با رمزارز (ارز دیجیتال) پرداخت کنید و از کارت‌به‌کارت مستقیم خودداری کنید.

📞 ۵. پس از اتمام خرید و اطمینان از سلامت دستگاه، ارتباط خود را با فروشنده قطع کنید و به پیام‌ها یا تماس‌های بعدی او پاسخ ندهید.

@PaskoochehBot
@Paskoocheh
👍8316👎1💔1
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کرده‌اند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نام‌های دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.

👀به گفته پژوهشگران، این گروه ابتدا تکنیک‌های خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمان‌های دولتی، صنایع دفاعی، شرکت‌های فناوری، بخش انرژی، رسانه‌ها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیل‌ها، اسناد محرمانه و جمع‌آوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.

📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیب‌پذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کرده‌اند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی می‌کنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیش‌نمایش آن را ببیند تا کد مخرب به‌طور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.

🕵️ پس از موفقیت حمله، مهاجمان تلاش می‌کنند حداقل ۹۰ روز از ایمیل‌ها و فایل‌های ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمع‌آوری کنند و حتی با سرقت نشست‌ها و اطلاعات احراز هویت، محدودیت‌های ورود دومرحله‌ای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.

🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و ساده‌سازی کدهای مخرب استفاده شده است؛ موضوعی که نشان می‌دهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره می‌برند.

⚠️این گزارش نشان می‌دهد حملات سایبری وارد مرحله‌ای شده‌اند که دیگر «کلیک نکردن روی لینک مشکوک» به‌تنهایی کافی نیست. به‌روزرسانی سریع سرویس‌های ایمیل و مرورگرها، استفاده از نسخه‌های جدید نرم‌افزار، فعال کردن Passkey و نظارت مداوم بر نشست‌های فعال حساب‌های کاربری، از مهم‌ترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کرده‌اند.

@PaskoochehBot
@Paskoocheh
39👍26🤪2💔1
This media is not supported in your browser
VIEW IN TELEGRAM
🚨فاطمه مهاجرانی، سخنگوی دولت پزشکیان در نشست با خبرنگاران اعلام کرد که مقرر شده هرگونه انسداد، تعلیق یا ممنوعیت فعالیت سکوها و کسب‌وکارهای دیجیتالی، فقط پس از اخذ نظر ستاد راهبری و ساماندهی فضای مجازی و با دستور رئیس جمهور انجام شود.

🔴مهاجرانی همچنین گفت که دولت برنامه‌های بسیار جدی برای تقویت شبکه ملی اطلاعات دارد.

🔦در شرایطی که جامعه و کسب‌وکارها هنوز زیر بار خسارات ناشی از قطعی‌های چندماهه کمر راست نکرده‌اند و دسترسی‌ها هنوز به وضعیت پیش از دی ۱۴۰۴ بازنگشته، تلاش جمهوری اسلامی برای گره‌زدن رفع مشکل به «تغییر نهاد متولی فیلترینگ»، ادعایی پوچ و ساختگی است. تاکید هم‌زمان بر تکمیل شبکه ملی اطلاعات، حقیقت ماجرا را عریان می‌کند؛ زیرساختی که هدف آن نه تسهیل دسترسی، بلکه تکمیل ابزار سانسور، بومی‌سازی دسترسی و تسهیل کلید قطع کامل اینترنت در زمان نیاز است.

@PaskoochehBot
@Paskoocheh
🤮125👍287🤪7💔1
گزارش کلادفلر: اینترنت ایران هنوز به وضعیت عادی برنگشته است

🔍کلادفلر در گزارش فصلی خود که به تازگی منتشر شده، وضعیت اینترنت ایران را بررسی کرده است. براساس گزارش #کلادفلر وقتی که اینترنت در ایران پس از ۸۸ روز خاموشی برگشت، حجم ترافیک ابتدا جهش کرد و تا نزدیکی ۹۰ درصد سطح پیش از قطعی بالا رفت و دوباره ترافیک شبکه کاهش یافت و در حدود ۵۹ درصد باقی ماند. معنای این روند روشن است، اگرچه اتصال #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.

🚨طبق گزارش کلادفلر، ۲۶ مه نقطه شروع این بازگشت بوده است و در این تاریخ کلادفلر افزایش ناگهانی ترافیک وب و درخواست‌های دی‌ان‌اس را ثبت کرده و در نخستین ساعات، حجم داده عبوری از شبکه کلادفلر حدود ۱۵ برابر هفته قبل از آن شد، اما در اوج همان روز فقط به ۴۰ درصد بیشترین سطح ثبت‌شده پیش از خاموشی رسید.

📢کلادفلر می‌گوید این سطح دسترسی کنونی تقریبا با حجمی مطابقت دارد که در بهمن ماه، میان خاموشی اول و دوم دیده می‌شد. بنابراین اینترنت ایران به وضعیت پیش از بحران بازنگشته و به وضعیت میان دو قطعی برگشته است.

📱کلادفلر نوشته که از نظر جغرافیایی نیز بازگشت در ابتدا متوازن نبود. در داده‌های ۲۶ و ۲۷ مه، حدود ۹۱٫۶ درصد درخواست‌های HTTP مشاهده‌شده از #تهران می‌آمد و افزایش ترافیک در سایر مناطق بسیار محدودتر بود. اپراتورهای اصلی از جمله همراه اول، ایرانسل، رایتل و شرکت مخابرات ایران هم افزایش ترافیک داشتند، اما تمرکز سنگین داده‌ها در پایتخت نشان می‌داد
بازگشایی در همه استان‌ها و شبکه‌ها با سرعت یکسان انجام نشده است.

@PaskoochehBot
@Paskoocheh
💔59👍315
🧠بر اساس تازه‌ترین گزارش نظرسنجی مرکز ایسپا، هنوز بخش مهمی از کاربران در #ایران فاصله زیادی با ابزارهای جدید فناوری دارند؛ به‌طوری که ۳۷.۶ درصد از کاربران اینترنت اصلاً با ابزارهای #هوش_مصنوعی آشنا نیستند و ۲۵.۴ درصد نیز تنها نام آن‌ها را شنیده‌اند. در این میان، ۲۹ درصد از کاربران در حد نیازهای اولیه امکان استفاده از این ابزارها را دارند و سهم کاربرانی که به شکل تخصصی و حرفه‌ای از تکنولوژی‌های هوش مصنوعی بهره می‌برند، تنها به ۷.۹ درصد می‌رسد.

🔔در میان همان دسته از کاربرانی که از هوش مصنوعی کمک می‌گیرند، #چت‌جی‌پی‌تی با سهم بالای ۹۰.۳ درصدی، پرکاربردترین و محبوب‌ترین ابزار در ایران است و با فاصله‌ای زیاد از رقبای خود نظیر جمنای (۱۶.۴٪)، دیپ‌سیک (۱۳.۲٪)، ابزارهای داخلی (۱۲.۵٪)، گروک (۶.۶٪)، کوپایلوت (۶.۲٪) و کلود (۵٪) قرار دارد. همچنین بررسی هدف کاربران نشان می‌دهد که ۵۱.۱ درصد برای کسب اطلاعات عمومی، ۴۴.۱ درصد برای آموزش و مهارت‌آموزی، ۳۸.۷ درصد برای تولید و تدوین عکس و ویدیو و ۳۰.۵ درصد برای امور مربوط به زبان و ترجمه به سراغ دستیارهای هوش مصنوعی می‌روند.

@PaskoochehBot
@Paskoocheh
💔3918👍6
بررسی امنیت Shah VPN: شاه که نه، سربازی بی‌سپر!

🚨فیلترشکن Shah VPN در چند هفته اخیر در لیست اپ‌های پردانلود کاربران ایرانی از گوگل‌پلی قرار گرفته است. بررسی پس‌کوچه نشان می‌دهد که این سرویس مشکلات امنیتی و نقص‌های جدی دارد.

📢برای اینکه یک وی‌پی‌ان همه ترافیک گوشی را از داخل تونل عبور دهد، باید هر دو نوع IPv4 و IPv6، را پوشش دهد. بررسی کد Shah VPN نشان می‌دهد IPv6 تنها زمانی به تونل اضافه می‌شود که گزینه‌ای داخلی با نام pref_prefer_ipv6 روشن باشد؛ درحالی‌که مقدار پیش‌فرض این گزینه در کد اپ خاموش است. اگر گوشی یا اپراتور اینترنت از IPv6 پشتیبانی کند، بعضی سرویس‌ها ممکن است ارتباط خود را از مسیر IPv6 برقرار کنند و این ترافیک از وی‌پی‌ان عبور نکند؛ در حالی که کاربر بی‌اطلاع است و فکر می‌کند چون وی‌پی‌ان فعال است، تمام ترافیک او از وی‌پی‌ان میگذرد.
باید توجه داشت که نشت زمانی ممکن است رخ دهد که گوشی و شبکه واقعا از IPv6 استفاده کنند. به همین دلیل ممکن است یک کاربر هیچ نشانه‌ای از نشت نبیند، در حالی که کاربر دیگری روی شبکه‌ای متفاوت با این مشکل روبه‌رو شود.

🛎بررسی‌ پس‌کوچه نشان می‌دهد فیلترشکن Shah VPN یک رخنه امنیتی ناشی از یک اشتباه اجرایی دارد. دسترسی این برنامه باز است و اپلیکیشن‌های دیگر روی گوشی شما می‌توانند مثل یک «کنترل از راه دور»، اتصال وی‌پی‌ان را بدون اجازه و بدون اینکه بفهمید، خاموش یا ریستارت کنند!
خطر اصلی چیست؟ اگر یک اپ مخرب روی گوشی باشد، می‌تواند اتصال وی‌پی‌ان شما را خاموش کند و آدرس IP شما لو می‌رود!

🔍اپ Shah VPN بخشی از تنظیمات خود را از راه دور دریافت می‌کند. این اطلاعات با الگوریتم AES-CTR رمزگذاری شده‌اند، اما کلید بازکردن آن‌ها داخل خود فایل APK اپ ساخته می‌شود؛ بنابراین هر کسی که اپ را مهندسی معکوس کند، می‌تواند این کلید را استخراج و محتوای تنظیمات را رمزگشایی کند. مهم‌تر اینکه در این سازوکار هیچ HMAC، رمزنگاری احرازشده مانند AEAD یا امضای دیجیتال وجود ندارد. این ابزارها به اپ کمک می‌کنند مطمئن شود تنظیمات واقعا توسط سازنده صادر شده و در مسیر تغییر نکرده‌اند. اپ فقط بررسی می‌کند که آیا می‌تواند بسته را با کلید موجود در خودش باز کند یا نه؛ بررسی نمی‌کند که چه کسی آن را ساخته و آیا واقعا از طرف سازنده Shah VPN فرستاده شده است.
حالا اگر مهاجمی به سرور تنظیمات، حساب GitHub یا یکی از منابع مورد اعتماد اپ نفوذ کند، می‌تواند بسته اصلی را با بسته‌ای جعلی جایگزین کند. چون کلید رمزگذاری از داخل خود اپ قابل استخراج است، مهاجم می‌تواند تنظیمات جعلی را طوری رمزنگاری کند که Shah VPN بدون هشدار آن‌ها را باز و اجرا کند. مثلا مهاجم ممکن است آدرس سرورهای وی‌پی‌ان را تغییر دهد و کاربران را به سرورهای تحت کنترل خود بفرستد.

🔦در زمان بررسی پس‌کوچه، Shah VPN از سرور خود ۱۴ تنظیم اتصال (پروفایل) دریافت می‌کرد. هر پروفایل شامل اطلاعات اتصال وی‌پی‌ان و قوانینی است که مشخص می‌کنند ترافیک کاربر از چه مسیری عبور کند. در ۱۲ پروفایل، قواعدی برای شناسایی دامنه‌های با پسوند .ir، سایت‌های دسته‌بندی‌شده به‌عنوان ایرانی و IPهای متعلق به ایران وجود داشت که به اپ دستور می‌دهند ارتباط‌ با سرویس‌های ایرانی را به‌صورت مستقیم برقرار کنند و از تونل وی‌پی‌ان عبور ندهد.
🕵این رفتار از نظر فنی نوعی Split Tunneling بر اساس مقصد است؛ اما مشکل اینجاست که باید برای کاربر شفاف و روشن باشد و امکان خاموش‌کردنش وجود داشته باشد. در Shah VPN این مورد به کاربر اطلاع داده نشده. ممکن است کاربر تصور کند با روشن‌کردن وی‌پی‌ان تمام ارتباط‌هایش محافظت می‌شوند، درحالی‌که هنگام ورود به یک سایت ایرانی، آن سایت می‌تواند IP واقعی او را ببیند.

🔴 در این وی‌پی‌ان از چند کتابخانه آماده نیز استفاده شده است. اپ از نسخه 0.55.0 کتابخانه x/net استفاده می‌کند؛ نسخه‌ای که شامل آسیب‌پذیری ثبت‌شده است و در بعضی شرایط، یک پاسخ DNS غیرعادی یا خراب می‌تواند این بخش را وارد وضعیت panic کند؛ یعنی برنامه با خطایی روبه‌رو می‌شود که نمی‌تواند به‌طور عادی ادامه دهد و ممکن است از کار بیفتد. این مشکل در نسخه 0.56.0 اصلاح شده، اما Shah VPN هنوز از نسخه قبلی استفاده می‌کند.

@PaskoochehBot
@Paskoocheh
👍7618🤪1
📍 اگر از #نقشه گوگل استفاده می‌کنید، احتمالاً این برنامه مسیرها و مکان‌هایی را که به آن‌ها رفته‌اید در بخشی به نام Timeline (تایم‌لاین) ذخیره می‌کند. #گوگل به‌تازگی نحوه ذخیره این اطلاعات را تغییر داده و اکنون بخش زیادی از داده‌های #لوکیشن به‌جای حساب کاربری، روی خود دستگاه ذخیره می‌شود. با این حال، اگر نمی‌خواهید گوگل سابقه رفت‌وآمدهای شما را ثبت کند، بهتر است این قابلیت را غیرفعال کنید.

📱 برای خاموش کردن Timeline (تایم‌لاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (داده‌های شما در نقشه‌ گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایم‌لاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخش‌ها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.

⚠️ خاموش کردن تایم‌لاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمی‌کند. اگر گزینه
فعالیت وب و برنامه‌ها (Web & App Activity) یا تاریخچه سرویس‌های جست‌وجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخش‌ها را نیز بررسی و در صورت نیاز غیرفعال کنید.

@PaskoochehBot
@Paskoocheh
37👍28
🔴وقتی با اختلالات شدید یا #قطع_اینترنت جهانی مواجه می‌شویم، راهی ساده و سریع برای دسترسی به اخبار لازم است؛ #دویچه_وله برای این شرایط فکری کرده است!

اپلیکیشن «دویچه وله اکسس» کم حجم و سبک است و در شرایط بحرانی با اینترنت ضعیف هم امکان دانلود و نصب آن وجود دارد.

به‌روزرسانی‌ اپلیکیشن از داخل اپ انجام می‌شود، این ویژگی در شرایط محدودیت و اختلال اینترنت کار را برای کاربر راحت‌تر می‌کند.

کاربر در اپلیکیشن دویچه وله ناشناس می‌ماند. هنگام اجرای برنامه، یک #وی‌پی‌ان داخلی به طور خودکار فعال می‌شود. برای شناسایی دستگاه، از یک "شناسه هش" استفاده می‌شود که مخصوص این اپلیکیشن است و هیچ ارتباطی با شناسه اصلی دستگاه ندارد. آدرس‌های IP و داده‌های شخصی نیز به‌جایی منتقل نمی‌شوند. بنابراین هیچ کس، حتی سازندگان اپ نمی‌توانند تشخیص دهند که کاربر کیست و موقعیت مکانی‌اش کجاست.

🔻اپلیکیشن خبرخوان دویچه‌وله حتی در شرایطی که اینترنت بین‌المللی قطع باشد و فقط #اینترنت_ملی متصل باشد، کار می‌کند.

🔗دانلود از بات تلگرام پس‌کوچه

🔗دانلود اپلیکیشن از طریق ارسال یک ایمیل خالی به:
dwaccess-android@paskoocheh.com

🔗دانلود از وب‌سایت پس‌کوچه
https://paskoocheh.com/tools/910/

@PaskoochehBot
@Paskoocheh
35👎27👍20❤‍🔥2
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

چرا با وجود روشن بودن #فیلترشکن، #اینستاگرام، یوتیوب و هوش مصنوعی هنوز کند و مختل هستند؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
👍2719💔8
⁉️چگونه بفهمیم کسی ما را در اینستاگرام بلاک کرده است؟

تنها راه کاملاً قطعی، پرسش مستقیم از خود آن شخص است؛ اما اگر نمی‌خواهید مستقیماً بپرسید، بررسی این چند نشانه می‌تواند موضوع را روشن کند:

🔍نام کاربری فرد از لیست Following شما حذف می‌شود. اگر در حالت Log out یا تب ناشناس (Incognito) مرورگر آیدی را سرچ کردید و پروفایلش پیدا شد، اما در حساب اصلی خودتان بالا نیامد، نشانه‌ قویِ بلاک شدن است.

💬اگر قبلاً با هم چت کرده‌اید، سابقه گفتگو باقی می‌ماند. اگر نام و عکس فرد سر جایش باشد، #بلاک نشده‌اید؛ اما اگر عکس حذف شده، نام کاربری به یک آواتار عمومی تغییر کرده و دیگر امکان ارسال پیام ندارید، احتمالاً بلاک شده‌اید.

❤️وقتی کسی شما را بلاک می‌کند، #اینستاگرام تمامی لایک‌ها و کامنت‌های قبلی او را روی پست‌های شما پاک می‌کند.

🚫اگر می‌توانید اکانت را پیدا کنید و دکمه Follow را بزنید، آن شخص فقط شما را از لیست دنبا‌ل‌کنندگانش (Followers) حذف کرده و بلاک نکرده است.

👥از شخصی که هر دو او را دنبال می‌کنید بپرسید آیا هنوز اکانت آن فرد برایش قابل مشاهده و پیام دادن هست یا خیر. اگر برای او باز می‌شود ولی برای شما نه، بلاک شده‌اید.

@PaskoochehBot
@Paskoocheh
👍5115🤪2
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی

به‌روز‌رسانی ۱۰ مرداد ۱۴۰۵

آمار هفته گذشته #گوگل‌پلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، شش مورد به وی‌پی‌ان‌ها اختصاص دارد که اغلب آن‌ها #ناامن، مشکوک یا ناشناخته هستند.

فیلترشکن «SpeedTop VPN» این هفته در لیست اپ‌‌های پردانلود گوگل‌پلی قرار دارد. یکی از مهمترین یافته فنی در این وی‌پی‌ان، وجود یک موتور شبکه همتابه‌همتا در کد آن است که این قابلیت را دارد تا گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل کند. در این اپلیکیشن دست‌کم ۱۳ #ردیاب مختلف وجود دارد؛ از ردیاب فیسبوک گرفته تا یاندکس روسی.

فیلترشکن «Karkas VPN» سرویس دیگری است که این هفته در لیست‌ اپ‌های پرطرفدار کاربران ایرانی قرار گرفته. سازنده این اپ در کارنامه خود اپ‌های «حدیث کساء» و «زیارت عاشورا» را دارد. این وی‌پی‌ان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و دسترسی به دوربین را دارد.

@PaskoochehBot
@Paskoocheh
👍4418❤‍🔥2
⚠️ اگر از استارلینک استفاده می‌کنید، این نکات امنیتی را جدی بگیرید!

⚠️با افزایش استفاده از #استارلینک در ایران، رعایت نکات امنیتی بیش از هر زمان دیگری اهمیت پیدا کرده است. یک بی‌احتیاطی ساده می‌تواند خطرات امنیتی برای شما داشته باشد. با رعایت چند نکته ساده، می‌توانید با خیال آسوده‌تر از #اینترنت_آزاد استفاده کنید:

🌐 با استارلینک وارد سایت‌ها و اپلیکیشن‌های ایرانی نشوید. بانک‌ها، سامانه‌های دولتی و بسیاری از سرویس‌های داخلی، آدرس آی‌پی کاربران را ثبت می‌کنند. از آنجا که محدوده آی‌پی‌های استارلینک شناخته‌شده است، ورود به این سرویس‌ها می‌تواند استفاده شما از استارلینک را آشکار کند. ترافیک سرویس‌های داخلی ایران باید همیشه از مسیر عادی شبکه ملی اطلاعات عبور کنند، در حالی که فقط محتوای بین‌المللی باید از مسیر استارلینک عبور داده شود.

📱 اپلیکیشن استارلینک را روی گوشی نصب نکنید. در صورت بازرسی تلفن همراه، وجود این برنامه می‌تواند نشانه‌ای از استفاده شما از استارلینک باشد. برای مدیریت حساب یا بررسی وضعیت سرویس، در صورت نیاز از نسخه وب و ترجیحاً در حالت ناشناس (Incognito) مرورگر استفاده کنید.

🔒 ردپای دیجیتال خود را تا حد امکان کم کنید. درباره داشتن استارلینک با دیگران صحبت نکنید و عکس، ویدیو، رسید خرید یا هر فایل مرتبط با آن را روی گوشی یا رایانه نگه ندارید. هرچه اطلاعات کمتری از شما باقی بماند، امنیت‌تان بیشتر خواهد بود.

📤 اگر کسی را می‌شناسید که از استارلینک استفاده می‌کند یا قصد خرید آن را دارد، این نکات را برایش بفرستید. شاید همین چند توصیه ساده از دردسرهای بزرگ بعدی جلوگیری کند.

@PaskoochehBot
@Paskoocheh
48👍31🔥5🤮2
🔔در سال‌های اخیر، قطع سراسری یا منطقه‌ای #اینترنت توسط جمهوری اسلامی به یکی از اصلی‌ترین ابزارهای سرکوب و خاموش کردن صدای مردم در #ایران تبدیل شده است. در چنین شرایطی که دسترسی به شبکه جهانی مسدود می‌شود، داشتن ابزاری سبک و مقاوم برای دریافت اخبار و اطلاع از وضعیت، از همیشه حیاتی‌تر است.

📱اپلیکیشن «دووتا» (Duta) با بررسی دقیق نحوه اجرای اختلالات شبکه در ایران طراحی شده و از یک پروتکل اختصاصی، فوق‌سبک و صرفاً متنی استفاده می‌کند. این پروتکل با تزریق بهینه‌ داده‌ها، توانایی بالایی برای عبور از شدیدترین موارد #قطعی‌_اینترنت را دارد.

🚨در حال حاضر نسخه بتا دووتا فعال است و امکان دریافت اخبار از رسانه‌هایی مانند وحید آنلاین، رادیو فردا، بی‌بی‌سی فارسی و مدوزا را فراهم می‌کند. این برنامه بدون نیاز به پهنای باند بالا و با کمترین مصرف منابع گوشی، ایجاد شده تا رسانه‌ها و شهروندان بتوانند در سخت‌ترین شرایط هم ارتباط خبری خود را حفظ کنند.

⬇️ دانلود از گوگل‌پلی

⬇️ دانلود از پس‌کوچه

⬇️ دانلود از طریق بات تلگرام پس‌کوچه

@PaskoochehBot
@Paskoocheh
👍3925👎9
🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویس‌های اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وای‌فای هتل‌ها و مراکز همایش‌ها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دست‌کاری می‌کنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند.

⚠️ وقتی مسافران در #هتل به شبکه وای‌فای وصل می‌شوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیت‌های ساختگی سیستم‌عامل، آن‌ها را فریب می‌دهند. یکی از ترفندهای جدید این گروه، استفاده از پیام‌های جعلی برای به‌روزرسانی مرورگر یا ویندوز است که از کاربر می‌خواهد فرایند تایید را انجام دهد. حتی نشانه‌هایی دیده شده که این هکرها کاربران اندروید را هم با فایل‌های آلوده APK هدف قرار داده‌اند.

🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نام‌های CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافته‌اند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتی‌ویروس یا آپدیت ویندوز) نشان می‌دهد، اما در پس‌زمینه دسترسی کامل به سیستم پیدا می‌کند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکی‌های مرورگر، رمزهای عبور و توکن‌های ورود به حساب‌های مایکروسافت.

🛡️ کارشناسان توصیه می‌کنند هنگام اقامت در هتل‌ها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابل‌اعتماد فرض کنید و تا جای ممکن از اینترنت سیم‌کارت یا #فیلترشکن‌ امن و معتبر استفاده کنید. همچنین هرگز آپدیت‌ها یا نرم‌افزارهایی را که هنگام وصل شدن به وای‌فای هتل پیشنهاد می‌شوند دانلود نکنید و برای ثبت‌نام در این شبکه‌ها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.

@PaskoochehBot
@Paskoocheh
👍30💔119
📍بسیاری از اپلیکیشن‌های رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده می‌کنند. SDK یا همان «کیت توسعه نرم‌افزار» مجموعه‌ای از کدها و ابزارهای آماده است که توسعه‌دهندگان داخل اپلیکیشن قرار می‌دهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند.

گزارش تازه بنیاد EFF که یکی از شناخته‌شده‌ترین سازمان‌های مدافع حقوق دیجیتال و حریم خصوصی است، هشدار می‌دهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، به‌صورت پیش‌فرض اطلاعات #لوکیشن را جمع‌آوری و برای شبکه‌های تبلیغاتی ارسال می‌کنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعه‌دهندگان از این موضوع باخبر باشند.

⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیش‌فرض این ابزارها به گونه‌ای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال می‌کنند. البته EFF تأکید می‌کند این به معنای امن بودن سایر SDKها نیست و نمونه‌های دیگری نیز پیش‌تر به دلیل جمع‌آوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفته‌اند.

🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری می‌کند که داده‌های مکانی جمع‌آوری‌شده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفته‌اند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساس‌ترین داده‌های شخصی کاربران محسوب می‌شود.

🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامه‌های نصب‌شده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید می‌کند مسئولیت فقط بر عهده کاربران نیست؛ توسعه‌دهندگان باید در انتخاب کیت‌های تبلیغاتی دقت بیشتری داشته باشند و قانون‌گذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.

@PaskoochehBot
@Paskoocheh
👍3812
📥این روزها گلایه و خشم کاربران در شبکه‌های اجتماعی در ارتباط با اینکه بسته‌های اینترنتی‌شان با سرعت و بسیار زودتر از قبل تمام می‌شود را می‌توان به وضوح دید.

📈گزارش‌های کاربران نشان می‌دهد میان حجم واقعی مصرف‌شده و حجمی که اپراتور ثبت می‌کند اختلاف وجود دارد. برخی از کاربرها نمونه‌هایی و تصاویری از پنل مصرفی خود منتشر کرده‌اند که نشان می‌دهد مثلا پس از دانلود یک گیگابایت، دو گیگابایت از حجم بسته آنها کسر شده است. این در حالی است که ایرانسل رسما اعلام می‌کند ترافیک وب‌سایت‌های داخلی باید معادل ۳۷ درصد ترافیک بین‌الملل محاسبه شود؛ یعنی هر گیگابایت از بسته بین‌الملل باید حدود ۲.۷ گیگابایت ترافیک داخلی در اختیار کاربر بگذارد، نه اینکه مصرف بین‌الملل با ضریب دو محاسبه شود.

💢اختلالات شبکه هم می‌توانند مصرف اینترنت را بدون آنکه کاربر متوجه شود، بالا ببرند. وقتی بخشی از اطلاعات در مسیر گم می‌شود یا اتصال ناگهان قطع می‌شود، دستگاه مجبور است همان داده‌ها را دوباره دریافت کند یا بخشی از دانلود را از اول انجام دهد. ناپایداری و دستکاری و اختلالات عمدی که این روزها شدت یافته نیز می‌تواند این تکرار را بیشتر کند. در نتیجه، بخشی از حجم بسته صرف داده‌هایی می‌شود که چند بار ارسال شده‌اند.
اما صرف‌نظر از پشت‌پرده‌ این محاسبات و فرمول‌های پیچیده، یک واقعیت تلخ برای همه ملموس است: مردم #ایران بابت کیفیتی نازل، هزینه‌ای
چندبرابری و غیرمنصفانه می‌پردازند.

🔴 در هیچ جای دنیا کاربران برای اینترنتی تا این حد کند، پر از اختلال و دستکاری‌شده چنین بهایی نمی‌پردازند. حکومتی که دسترسی آزاد به اطلاعات را رسما مسدود کرده، حالا نه تنها پس از ماه‌ها #قطع_اینترنت کیفیت حداقل ارتباطات را هدف گرفته، بلکه با کاهش عمدی پهنای باند بین‌الملل و اختلال در پروتکل‌های ارتباطی، مردم را کلافه کرده است. شبکه‌ای که عملا کندتر و محدودتر شده، حالا بسته‌هایش هم مثل برف آب می‌شوند تا فشار مضاعفی بر زندگی شهروندان وارد شود.

🙂کاربران برای دسترسی به ابتدایی‌ترین خدمات، مجبور به استفاده دائمی از فیلترشکن‌ها و ابزارهای عبور از سانسور هستند؛ ابزارهایی که به دلیل اختلال‌های عمدی شبکه، مصرف حجم پس‌زمینه را چندبرابر می‌کنند. در واقع مردم بابت فیلترینگی که خود حکومت ایجاد کرده، هم تاوان امنیتی می‌دهند و هم تاوان مالی اتمام زودهنگام بسته‌ها را! تبدیل کردن اینترنت به یک کالای لوکس، گران و امنیتی، سیاست سرکوب‌گرانه‌ای است که تنها هدف آن ناامید کردن مردم از دسترسی به جهان آزاد است.

@PaskoochehBot
@Paskoocheh
👍11321💔10🤮5
حدود نیمی از وی‌پی‌ان‌های اندروید و IOS فاقد شفافیت و اعتبار هستند

🚨هزاران اپلیکیشن #وی‌پی‌ان در فروشگاه‌های رسمی اپل و گوگل حضور دارند، اما بررسی جدیدی که توسط تیم «تک‌رادار»، نشان می‌دهد بسیاری از آن‌ها حتی ابتدایی‌ترین نشانه‌های یک سرویس قابل‌اعتماد را ندارند. در این بررسی، ۳۳۹۲ وی‌پی‌ان اندرویدی و ۱۳۸۷ وی‌پی‌ان iOS از نظر هویت توسعه‌دهنده، وب‌سایت رسمی، سند حریم خصوصی و راه ارتباطی ارزیابی شدند. فقط ۴۰ درصد اپ‌های اندرویدی و ۶۱ درصد اپ‌های iOS آزمون‌های اعتبارسنجی را پشت سر گذاشتند. این بررسی نشان می‌دهد انتشار اپ در فروشگاه رسمی به‌تنهایی تضمین نمی‌کند بدانیم چه کسی ترافیک اینترنت ما را مدیریت می‌کند.

🔍امنیت وی‌پی‌ان بسیار مهم است و مستقیما بر امنیت کاربر اثر می‌گذارد، چون که در مسیر تقریبا تمام #ارتباطات_اینترنتی کاربر قرار می‌گیرد. گرداننده سرویس می‌تواند دست‌کم آدرس IP، زمان اتصال، حجم مصرف و مقصدهای شبکه‌ای را مشاهده کند؛ بنابراین باید بتوان هویت شرکت، محل فعالیت، سیاست نگهداری داده و مسئول پاسخ‌گویی آن را بررسی کرد. بااین‌حال، بسیاری از اپ‌های بررسی‌شده به وب‌سایت‌های خالی، صفحات رایگان بلاگر یا گیت‌هاب و دامنه‌هایی بدون اطلاعات شرکتی متصل بودند. در اندروید، نزدیک به ۴۷ درصد توسعه‌دهندگان برای وب‌سایت یا سند حریم خصوصی از چنین سرویس‌های رایگانی استفاده کرده بودند.

🔍سند حریم خصوصی هم در بسیاری از موارد بیشتر شبیه رفع تکلیف بوده تا توضیح واقعی. پژوهشگران در این بررسی با متن‌های بسیار کوتاه، قالب‌های عمومی، سیاست‌های کپی‌شده و صفحاتی روبه‌رو شدند که دقیقا مشخص نمی‌کردند چه داده‌ای جمع‌آوری می‌شود، کجا نگهداری می‌شود و با چه کسانی به اشتراک گذاشته خواهد شد. در نتیجه، کاربر ممکن است با یک جمله کلی مانند «ما به حریم خصوصی شما احترام می‌گذاریم» روبه‌رو شود، بدون اینکه بداند سرویس لاگ اتصال نگه می‌دارد، داده تبلیغاتی جمع می‌کند یا اطلاعات را در اختیار شرکت‌های طرف سوم می‌گذارد.

🔴به عنوان یک نمونه، Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد و لینک حریم خصوصی آن مستقیما به یک مقاله آموزشی در سایت Wix با عنوان «چگونه یک سند حریم خصوصی بسازیم» متصل می‌شود!

🕵 ۶۵٫۱ درصد توسعه‌دهندگان اندرویدی از ایمیل‌های عمومی و غیرسازمانی استفاده می‌کردند و در iOS فقط ۱۶٫۲ درصد اپ‌ها اطلاعات تماس مشخصی ارائه داده بودند. بررسی جداگانه‌ای نیز ۱۴ وی‌پی‌ان اندرویدی با بیش از ۱۰ میلیون دانلود را پیدا کرد که لینک رسمی آن‌ها به صفحه خالی، خطای سرور، دامنه آزمایشی یا فایل تبلیغاتی منتهی می‌شد. یعنی تعداد بالای نصب نشانه اعتبار نیست.

🛎 کاربران باید بتوانند پیش از نصب، وب‌سایت رسمی، نام شرکت، ایمیل سازمانی، سابقه به‌روزرسانی، سیاست حریم خصوصی و ممیزی مستقل سرویس را بررسی کنند. اپی که فقط لوگوی حرفه‌ای، امتیاز بالا و میلیون‌ها نصب دارد، اما پشت آن شرکت و زیرساخت قابل‌شناسایی وجود ندارد، بهترین انتخاب نیست.
@PaskoochehBot
@Paskoocheh
👍5416💔4🤪3
🪤در پی گزارش‌های اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینه‌سوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و اف‌بی‌آی تحقیقات گسترده‌ای را درباره منشأ این حملات آغاز کرده‌اند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و هم‌زمانی این حملات با تنش‌های اخیر، احتمال نقش داشتن توسط گروه‌های سایبری وابسته به حکومت را بالا می‌دانند؛ هرچند مقام‌های آمریکایی هنوز این موضوع را به طور رسمی تایید نکرده‌اند.

🥷 به گزارش شبکه بین‌المللی بی‌بی‌سی، اغلب حملات سایبری اخیر علیه زیرساخت‌های آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده می‌شود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی می‌داند. کارشناسان معتقدند استفاده از گروه‌های نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.

این گزارش همچنین به سوابق متعدد دیگری نیز اشاره می‌کند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپین‌های انتخابات ریاست‌جمهوری آمریکا در سال ۲۰۲۴، هک سیستم‌های آبرسانی پنسیلوانیا در سال‌های ۲۰۲۳ و ۲۰۲۴ توسط گروه‌های منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باج‌افزاری در سال‌های ۲۰۲۰ و ۲۰۱۷.

⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلوده‌سازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولت‌ها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار می‌دهند که در صورت ضعف زیرساخت‌ها، چنین حملاتی در آینده می‌تواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.

🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شده‌اند. با این حال، کارشناسان هشدار می‌دهند که زیرساخت‌های حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروه‌های سایبری غیررسمی، یکی از راه‌های فرار از مسئولیت مستقیم بین‌المللی است.

@PaskoochehBot
@Paskoocheh
34👍26🔥2
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

پیام‌رسان «بله» ادعای رمزنگاری سرتاسری دارد؛ آیا این یعنی هیچ‌کس نمی‌تواند پیام‌های ما را بخواند؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
👍4011