🕵️♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار میکند دادهاش را نمایش دهد، سپس با اندازهگیری زمان رندر کردن پیکسلها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس میزند و میتواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرینشات بگیرد یا مجوز خاصی بخواهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47❤8🤪2🔥1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤42👍29
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤6
🗑تمام افزونههای شناساییشده از فروشگاه کروم حذف شدهاند. اما برخی از نسخههای آنها روی اج هنوز فعالاند. بهترین راهکار در حال حاضر این است که افزونههای غیرضروری را حذف کنید و مرورگر را همیشه بهروز نگه دارید. بهروزرسانیها معمولا حاوی #اصلاحات_امنیتی هستند که جلوی سوءاستفادههای جدید را میگیرند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤9
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍16🔥2💔1
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33👎1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍68❤21💔9🤪9🔥2👎1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35❤13👎2💔1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤12🤪9💔1
🕵️♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار میکند دادهاش را نمایش دهد، سپس با اندازهگیری زمان رندر کردن پیکسلها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس میزند و میتواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرینشات بگیرد یا مجوز خاصی بخواهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤30👍15
گوگل گفته که ابزار Google Play Protect همچنان در دستگاههای اندروید ۷ و بالاتر قابل استفاده است. این ابزار با اسکن برنامهها برای شناسایی امضاهای بدافزارهای شناخته شده، لایهای از حفاظت را فراهم میکند. با این حال به هیچ عنوان نمیتواند جایگزین وصلههای امنیتی سطح سیستم عامل شود.
پروتکلهای حفاظتی برای کاربر ایرانی
اتصالات خودکار را غیرفعال کنید. بلوتوث، وایفای و NFC را فقط در زمان نیاز روشن کنید.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤106👍54💔6🔥3👎2
🔍 کروم به صورت خودکار آپدیت میشود، اما برای اطمینان و سرعت بخشیدن به این فرآیند، مراحل زیر را انجام دهید:
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤74👍31🤮4🤪4💔2
⚖️ مقامهای FBI این پرونده را نمونهای از «خیانت حسابشده به اعتماد» شرکتهای فناوری توصیف کردهاند و دادستانی #آمریکا تأکید دارد که حفاظت از فناوریهای پیشرفته و جلوگیری از سوءاستفاده از نوآوریهای #سیلیکونولی از اولویتهای امنیت ملی است.
🔻مقامهای قضایی یادآور شدهاند که کیفرخواست به معنای اثبات جرم نیست و متهمان تا زمان صدور حکم نهایی بیگناه فرض میشوند. در صورت محکومیت، هر یک از متهمان ممکن است برای اتهامات مرتبط با سرقت اسرار تجاری با حداکثر ۱۰ سال زندان و برای اخلال در روند قضایی با حداکثر ۲۰ سال زندان روبهرو شوند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍69❤20🤮5💔2👎1
🚨گوگل با انتشار یک بهروزرسانی اضطراری برای نسخه ۱۴۹ کروم، رسماً از رفع ۱۸ آسیبپذیری جدید پرده برداشت. گزارشهای فنی نشان میدهد که برخلاف دورههای گذشته، ابعاد خطرات ناشی از باگهای مدیریت حافظه در این #مرورگر به طرز نگرانکنندهای بالا گرفته است؛ به طوری که چهار مورد از این حفرههای امنیتی در لایه آسیبپذیریهای «بحرانی» دستهبندی شدهاند.
🌐خطر اصلی اینجاست که جزئیات فنی این باگها به صورت عمومی ثبت شده و از آنجا که پلتفرم پایه مرورگرهای محبوبی مثل برِیو، ویوالدی ، اِج و اوپرا نیز «کرومیوم» است، این تهدید پتانسیل تحت تأثیر قرار دادن میلیاردها دستگاه و سیستمعامل دسکتاپ و #اندروید را در سراسر جهان دارد.
⚠️ بر اساس گزارشهای امنیتی، برخی از مهمترین آسیبپذیریهای #کروم مربوط به بخش پردازش گرافیکی، موتور رندرینگ و قابلیتهایی مثل تکمیل خودکار فرمها هستند. این ضعفها در صورت سوءاستفاده میتوانند به مهاجمان اجازه دهند با استفاده از محتوای مخرب، برای اجرای کد روی دستگاه یا دسترسی به اطلاعات حساس کاربران مثل رمزهای عبور تلاش کنند.
🔎اگرچه #گوگل میگوید هنوز شواهدی از لو رفتن عمومی این باگها در فضای وب ندیده، اما انتشار جزئیات این خرابیها، ریسک این را که هکرها سریعتر دست به کار شوند و ابزارهای نفوذ بسازند، به شدت بالا برده است.
🛡 با وجود اینکه گوگل انتشار نسخه اصلاحشده و امن را برای تمام سیستمعاملها از جمله ویندوز، مک، لینوکس و اندروید آغاز کرده است، اما فرآیند دریافت خودکار این آپدیتها برای همه همزمان نیست و ممکن است روزها یا حتی هفتهها طول بکشد.
🔧برای محافظت از امنیت و حریم خصوصی خودتان، منوی سه نقطه مرورگر کروم را باز کنید، به بخش Help بروید و روی About Google Chrome کلیک کنید تا مرورگر به صورت دستی و فوری آخرین بسته امنیتی را دریافت و نصب کند.
@PaskoochehBot
@Paskoocheh
🌐خطر اصلی اینجاست که جزئیات فنی این باگها به صورت عمومی ثبت شده و از آنجا که پلتفرم پایه مرورگرهای محبوبی مثل برِیو، ویوالدی ، اِج و اوپرا نیز «کرومیوم» است، این تهدید پتانسیل تحت تأثیر قرار دادن میلیاردها دستگاه و سیستمعامل دسکتاپ و #اندروید را در سراسر جهان دارد.
⚠️ بر اساس گزارشهای امنیتی، برخی از مهمترین آسیبپذیریهای #کروم مربوط به بخش پردازش گرافیکی، موتور رندرینگ و قابلیتهایی مثل تکمیل خودکار فرمها هستند. این ضعفها در صورت سوءاستفاده میتوانند به مهاجمان اجازه دهند با استفاده از محتوای مخرب، برای اجرای کد روی دستگاه یا دسترسی به اطلاعات حساس کاربران مثل رمزهای عبور تلاش کنند.
🔎اگرچه #گوگل میگوید هنوز شواهدی از لو رفتن عمومی این باگها در فضای وب ندیده، اما انتشار جزئیات این خرابیها، ریسک این را که هکرها سریعتر دست به کار شوند و ابزارهای نفوذ بسازند، به شدت بالا برده است.
🛡 با وجود اینکه گوگل انتشار نسخه اصلاحشده و امن را برای تمام سیستمعاملها از جمله ویندوز، مک، لینوکس و اندروید آغاز کرده است، اما فرآیند دریافت خودکار این آپدیتها برای همه همزمان نیست و ممکن است روزها یا حتی هفتهها طول بکشد.
🔧برای محافظت از امنیت و حریم خصوصی خودتان، منوی سه نقطه مرورگر کروم را باز کنید، به بخش Help بروید و روی About Google Chrome کلیک کنید تا مرورگر به صورت دستی و فوری آخرین بسته امنیتی را دریافت و نصب کند.
@PaskoochehBot
@Paskoocheh
👍44❤33
قابلیت پنهان اندروید برای نجات حافظه؛ App Archiving چطور کار میکند؟
🛎اگر برنامههای حجیم روی گوشی خود دارید که فعلا به آنها نیاز ندارید و در عین حال نمیخواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامهها) راهکاری ارائه داده که میتواند تا ۶۰ درصد از فضای اشغالشده توسط یک اپلیکیشن را آزاد کند. در این روش، فایلهای اصلی و سنگین برنامه حذف میشوند، اما دیتای کاربر، تنظیمات، فایلهای شخصی و وضعیت ورود به اپ، دستنخورده باقی میمانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کمرنگ یا همراه با یک نشان کوچک نمایش داده میشود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال میشوند تا اپلیکیشن هیچگونه فعالیت مخفی یا #مصرف_باتری در پسزمینه نداشته باشد.
چطور از این قابلیت استفاده کنیم؟
🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگلپلی اجازه میدهید که خودش مدیریت فضا را به عهده بگیرد. برای فعالسازی، روی عکس پروفایل خود در گوگلپلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگلپلی بهصورت خودکار برنامههایی که مدتهاست سراغشان نرفتهاید را آرشیو میکند.
📌اگر میخواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستمعامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشیها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کمرنگ برنامه در صفحه اصلی ضربه بزنید تا فایلهای حذف شده دوباره دانلود شوند.
🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشیهای اندرویدی نیست و بیشتر روی گوشیهای جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
🛎اگر برنامههای حجیم روی گوشی خود دارید که فعلا به آنها نیاز ندارید و در عین حال نمیخواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامهها) راهکاری ارائه داده که میتواند تا ۶۰ درصد از فضای اشغالشده توسط یک اپلیکیشن را آزاد کند. در این روش، فایلهای اصلی و سنگین برنامه حذف میشوند، اما دیتای کاربر، تنظیمات، فایلهای شخصی و وضعیت ورود به اپ، دستنخورده باقی میمانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کمرنگ یا همراه با یک نشان کوچک نمایش داده میشود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال میشوند تا اپلیکیشن هیچگونه فعالیت مخفی یا #مصرف_باتری در پسزمینه نداشته باشد.
چطور از این قابلیت استفاده کنیم؟
🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگلپلی اجازه میدهید که خودش مدیریت فضا را به عهده بگیرد. برای فعالسازی، روی عکس پروفایل خود در گوگلپلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگلپلی بهصورت خودکار برنامههایی که مدتهاست سراغشان نرفتهاید را آرشیو میکند.
📌اگر میخواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستمعامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشیها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کمرنگ برنامه در صفحه اصلی ضربه بزنید تا فایلهای حذف شده دوباره دانلود شوند.
🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشیهای اندرویدی نیست و بیشتر روی گوشیهای جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
❤36👍25🔥1
🚨 پژوهشگران شرکت امنیت سایبری پالو آلتو نتورکز در ژوئن ۲۰۲۶ شبکهای متشکل از دهها افزونه جعلی #ویپیان را در فروشگاه رسمی #کروم شناسایی کردند. برخی از این افزونهها نام و ظاهر برندهای شناختهشدهای مانند Proton VPN، AdGuard VPN، Browsec و AmneziaVPN را جعل کرده بودند. این افزونههای جعلی، مسیر ترافیک مرورگر کروم را عوض میکردند و همهچیز را از سرورهای ناشناس خود عبور میدادند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار میگرفتند که میتوانستند فعالیت مرورگر را زیر نظر بگیرد و ارتباطها را دستکاری کنند. البته این افزونهها فقط ترافیک داخل مرورگر کروم را تغییر مسیر میدادند، نه تمام ارتباطات کل دستگاه را.
🕵️♂️ در این حالت، گرداننده این پراکسیهای جعلی میتواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وبسایتهای قدیمی که از پروتکل امن HTTPS استفاده نمیکنند (وبسایتهای HTTP)، محتوای صفحات، فرمها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.
💻 بررسی کدها نشان داده که همه این افزونهها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعالشدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده میکرد. این قابلیت ذاتاً مخرب نیست و افزونههای معتبر پراکسی نیز از آن استفاده میکنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.
🔗 شواهد نشان میدهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسیها، دامنهها و منطق یکسان استفاده میکردند. این افزونهها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آنها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونهها هنگام نخستین نصب، بدون درخواست کاربر، یک وبسایت مشترک را در مرورگر باز میکردند؛ وبسایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آنها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونههای مرتبط را «دهها مورد» اعلام کرده است.
⚠️ نکته نگرانکننده، حضور این ویپیانهای جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسیها، دستکم برخی از شناسههای گزارششده با نامهای جعلی AdGuard VPN و Browsec همچنان صفحه قابلدسترسی در فروشگاه کروم داشتند؛ در حالی که توسعهدهنده، تعداد کاربران و شناسه آنها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.
🛡️افزونههای #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وبسایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونهها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را بهروزرسانی کنید. پیشنهاد میشود پس از حذف افزونههای مشکوک، یکبار از حسابهای کاربری مهم خود خارج شده و دوباره وارد شوید.
@PaskoochehBot
@Paskoocheh
🕵️♂️ در این حالت، گرداننده این پراکسیهای جعلی میتواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وبسایتهای قدیمی که از پروتکل امن HTTPS استفاده نمیکنند (وبسایتهای HTTP)، محتوای صفحات، فرمها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.
💻 بررسی کدها نشان داده که همه این افزونهها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعالشدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده میکرد. این قابلیت ذاتاً مخرب نیست و افزونههای معتبر پراکسی نیز از آن استفاده میکنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.
🔗 شواهد نشان میدهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسیها، دامنهها و منطق یکسان استفاده میکردند. این افزونهها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آنها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونهها هنگام نخستین نصب، بدون درخواست کاربر، یک وبسایت مشترک را در مرورگر باز میکردند؛ وبسایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آنها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونههای مرتبط را «دهها مورد» اعلام کرده است.
⚠️ نکته نگرانکننده، حضور این ویپیانهای جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسیها، دستکم برخی از شناسههای گزارششده با نامهای جعلی AdGuard VPN و Browsec همچنان صفحه قابلدسترسی در فروشگاه کروم داشتند؛ در حالی که توسعهدهنده، تعداد کاربران و شناسه آنها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.
🛡️افزونههای #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وبسایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونهها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را بهروزرسانی کنید. پیشنهاد میشود پس از حذف افزونههای مشکوک، یکبار از حسابهای کاربری مهم خود خارج شده و دوباره وارد شوید.
@PaskoochehBot
@Paskoocheh
❤38👍28💔4
🔐 رمزهای عبور قدیمی کمکم در حال کنار رفتن هستند و شرکتهایی مثل گوگل، اپل و مایکروسافت به جای آنها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده میکنند. این روش هم امنیت بیشتری دارد و هم ورود به حسابهای کاربری را سادهتر میکند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
❤36👍18👎1
📱 شرکت #گوگل در چهارمین دور از بهروزرسانیهای خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیتهای جدیدی را برای دستگاههای اندرویدی ارائه کرده است. این بهروزرسانیها بهصورت خودکار در پسزمینه دانلود میشوند و پس از راهاندازی مجدد دستگاه روی بخشهای مختلفی مثل گوگلپلی استور، خدمات #گوگلپلی، #اندروید تیوی و سایر پلتفرمها اعمال میگردند.
🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.
🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.
🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.
@PaskoochehBot
@Paskoocheh
🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.
🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.
🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.
@PaskoochehBot
@Paskoocheh
❤42👍17
📍 اگر از #نقشه گوگل استفاده میکنید، احتمالاً این برنامه مسیرها و مکانهایی را که به آنها رفتهاید در بخشی به نام Timeline (تایملاین) ذخیره میکند. #گوگل بهتازگی نحوه ذخیره این اطلاعات را تغییر داده و اکنون بخش زیادی از دادههای #لوکیشن بهجای حساب کاربری، روی خود دستگاه ذخیره میشود. با این حال، اگر نمیخواهید گوگل سابقه رفتوآمدهای شما را ثبت کند، بهتر است این قابلیت را غیرفعال کنید.
📱 برای خاموش کردن Timeline (تایملاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (دادههای شما در نقشه گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایملاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخشها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.
⚠️ خاموش کردن تایملاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمیکند. اگر گزینه
فعالیت وب و برنامهها (Web & App Activity) یا تاریخچه سرویسهای جستوجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخشها را نیز بررسی و در صورت نیاز غیرفعال کنید.
@PaskoochehBot
@Paskoocheh
📱 برای خاموش کردن Timeline (تایملاین) یا Maps History (تاریخچه نقشه)، برنامه نقشه گوگل را باز کنید، روی تصویر پروفایل خود بزنید و وارد بخش Your data in Maps (دادههای شما در نقشه گوگل) یا Settings → Privacy (تنظیمات ← حریم خصوصی) شوید. سپس گزینه تایملاین، تاریخچه نقشه یا Location History (تاریخچه موقعیت مکانی) را پیدا کرده و آن را غیرفعال کنید. ممکن است نام این بخشها بسته به نسخه برنامه یا منطقه جغرافیایی کمی متفاوت باشد.
⚠️ خاموش کردن تایملاین به این معنا نیست که گوگل دیگر هیچ اطلاعات مکانی از شما ذخیره نمیکند. اگر گزینه
فعالیت وب و برنامهها (Web & App Activity) یا تاریخچه سرویسهای جستوجو (Search Services History) همچنان فعال باشد، ممکن است بخشی از اطلاعات موقعیت مکانی شما در حساب گوگل ثبت شود. برای حفظ امنیت و #حریم_خصوصی بیشتر، این بخشها را نیز بررسی و در صورت نیاز غیرفعال کنید.
@PaskoochehBot
@Paskoocheh
❤37👍28
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیبپذیری خطرناک در گوشیهای گلکسی
🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیبپذیری امنیتی را در گوشیها و تبلتهای گلکسی برطرف میکند. این وصلهها به دو دسته کلی تقسیم میشوند: آسیبپذیریهای مربوط به هسته سیستمعامل اندروید (کشف شده توسط گوگل) و باگهای اختصاصی رابط کاربری و نرمافزارهای سامسونگ.
🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنهها و آسیبپذیریهای رایج است که توسط گوگل برای سیستمعامل #اندروید ارائه شدهاند.
۸ مورد از این رخنهها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.
📌علاوه بر وصلههای گوگل، #سامسونگ ۱۸ مورد از آسیبپذیریها و رخنههای اختصاصی خود که بر نرمافزارها و رابط کاربری One UI تاثیر میگذارند را نیز برطرف کرده است. برخی از مهمترین بخشهای نرمافزاری سامسونگ که در این آپدیت ایمن شدهاند عبارتند از:
🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که میتوانست به برنامههای محلی اجازه دهد بدون دسترسیهای لازم، به محتوای کپیشده در کلیپبورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیبپذیریهایی در برنامههای تماس، مخاطبان، پیامها، تمهای گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدکهای صوتی و تصویری (مانند VC1 و MPEG4) که میتوانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سختافزاری Weaver برای جلوگیری از حملاتی که میتوانستند دستگاه را کاملا از کار بیندازند.
🔍این بهروزرسانی امنیتی دستگاههایی را پوشش میدهد که از سیستمعاملهای اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده میکنند.
🛎سامسونگ انتشار این آپدیتها را به صورت مرحلهای و منطقهای انجام میدهد. به نظر میرسد اولین دستگاههایی که این آپدیت را دریافت میکنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدلها، آپدیت به تدریج برای گوشیهای قدیمیتر نیز منتشر خواهد شد.
🔦توصیه نهایی: اگر از کاربران گوشیها یا تبلتهای گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیبپذیری امنیتی را در گوشیها و تبلتهای گلکسی برطرف میکند. این وصلهها به دو دسته کلی تقسیم میشوند: آسیبپذیریهای مربوط به هسته سیستمعامل اندروید (کشف شده توسط گوگل) و باگهای اختصاصی رابط کاربری و نرمافزارهای سامسونگ.
🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنهها و آسیبپذیریهای رایج است که توسط گوگل برای سیستمعامل #اندروید ارائه شدهاند.
۸ مورد از این رخنهها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.
📌علاوه بر وصلههای گوگل، #سامسونگ ۱۸ مورد از آسیبپذیریها و رخنههای اختصاصی خود که بر نرمافزارها و رابط کاربری One UI تاثیر میگذارند را نیز برطرف کرده است. برخی از مهمترین بخشهای نرمافزاری سامسونگ که در این آپدیت ایمن شدهاند عبارتند از:
🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که میتوانست به برنامههای محلی اجازه دهد بدون دسترسیهای لازم، به محتوای کپیشده در کلیپبورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیبپذیریهایی در برنامههای تماس، مخاطبان، پیامها، تمهای گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدکهای صوتی و تصویری (مانند VC1 و MPEG4) که میتوانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سختافزاری Weaver برای جلوگیری از حملاتی که میتوانستند دستگاه را کاملا از کار بیندازند.
🔍این بهروزرسانی امنیتی دستگاههایی را پوشش میدهد که از سیستمعاملهای اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده میکنند.
🛎سامسونگ انتشار این آپدیتها را به صورت مرحلهای و منطقهای انجام میدهد. به نظر میرسد اولین دستگاههایی که این آپدیت را دریافت میکنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدلها، آپدیت به تدریج برای گوشیهای قدیمیتر نیز منتشر خواهد شد.
🔦توصیه نهایی: اگر از کاربران گوشیها یا تبلتهای گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
❤42👍12