Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
⛔️ بهزاد اکبری، مدیرعامل ارتباطات زیرساخت به‌تازگی اعلام کرده که حدود ۸۰ درصد کاربران از #وی‌پی‌ان استفاده می‌کنند و ۷۰ درصد ترافیک کشور از طریق وی‌پی‌ان ردوبدل می‌شود.

🚧 او همچنین گفته که این موضوع مهندسی ترافیک شبکه را به هم زده و موجب اختلال در کیفیت خدمات، #امنیت_سایبری و حتی توزیع متوازن بار شبکه شده است. در حالت عادی، ترافیک بر اساس موقعیت کاربر به نزدیک‌ترین مرکز محتوا هدایت می‌شود، اما با استفاده از #فیلترشکن، ترافیک بیشتر از شمال کشور به سمت اروپا می‌رود که آسیب‌پذیری شبکه را افزایش می‌دهد.

🔴 اکبری در رابطه با افزایش حملات DDoS و سایر حملات سایبری ادعا کرد که با استفاده از تکنولوژی‌های مختلف ترافیک مخرب را شناسایی و پاک‌سازی می‌کنند و حال آماده‌سازی سامانه‌ای هستند که در هفته آینده هشدار‌های امنیتی را به نهاد‌های مسئول اعلام خواهند کرد و سپس این خدمات به صورت سرویس به اپراتور‌ها ارائه می‌شود تا بتوانند آن را در اختیار سازمان‌ها قرار دهند.

🤔 معاون اجرایی پزشکیان هم چند روز قبل گفته بود که برخی فیلترشکن‌ها در کشور به ابزار #نفوذ و #جاسوسی تبدیل شده‌اند. بسیاری از کارشناسان هم اعتقاد دارند که نصب فیلترشکن‌های ناشناس و از منابع ناشناخته، گوشی کاربران را به ابزاری برای انجام حملات سایبری تبدیل می‌کند و اصطلاحا به «زامبی‌سازی دستگاه‌ها» منجر می‌شود. اما باید توجه داشت که مسبب این اتفاقات نهادهای تصمیم‌گیرنده و حکومت است که با #فیلترینگ افسار گسیخته کاربران را مجبور به استفاده از وی‌پی ان‌های ناامن کرده‌اند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46❤17
🚨مرورگر #اپرا (Opera) ویژگی امنیتی جدیدی به نام Paste Protect معرفی کرده است که هدف آن مسدود کردن حملات ClickFix است؛ حملاتی که با استفاده از مهندسی اجتماعی، کاربران را فریب می‌دهند تا دستورات مخرب را اجرا کنند.

🔍تکنیک ClickFix یک روش رایج و گسترده است که در آن کاربران فریب داده می‌شوند تا کدهای خطرناک یا دستوراتی را در کلیپ‌بورد خود کپی کرده و سپس آن‌ها را در رابط خط فرمان اجرا کنند. به طور معمول، این ترفند تحت عنوان یک «فرآیند تایید هویت» یا «دستورالعمل‌هایی برای رفع یک مشکل فنی» به کاربر ارائه می‌شود. با این حال، هدف این اقدامات فریب دادن کاربر برای #نفوذ یا سرقت اطلاعات است.

📢این روش به قدری در میان مهاجمان محبوب شده است که شرکت اپل نیز اخیرا یک ویژگی امنیتی را به‌طور خاص برای شناسایی جای‌گذاری‌های (Paste) خطرناک در محیط ترمینال معرفی کرد تا پیش از هشدار به کاربر، آن‌ها را مسدود کند.


📍این مکانیزم امنیتی جدید اپرا از قابلیت Hijack protection یا همان محافظت در برابر ربودن اطلاعات که در سال ۲۰۲۱ معرفی شد، بهره می‌برد. این قابلیت می‌تواند تلاش برنامه‌های خارجی را برای جایگزینی محتوای کپی‌شده (مانند آدرس‌های اینترنتی یا شماره حساب‌های بانکی) با گزینه‌های مخرب شناسایی کند. علاوه بر این، ابزار جدید از مؤلفه دیگری به نام Injection protection (محافظت در برابر تزریق) نیز استفاده می‌کند. این قابلیت دستورات بالقوه خطرناک را قبل از رسیدن به کلیپ‌بورد مسدود می‌کند؛ فرقی هم نمی‌کند که این اقدام توسط خود کاربر شروع شده باشد یا توسط وب‌سایتی که در حال بازدید از آن است.

🔻زمانی که Paste Protect محتوای مشکوکی را در حافظه موقت شناسایی کند، عملیات کپی را مسدود کرده، یک هشدار نشان می‌دهد و یک نشانگر امنیتی قرمز‌رنگ در نوار آدرس مرورگر نمایش می‌دهد.


🔖کاربران همچنین این امکان را خواهند داشت که یک لیست سفید از وب‌سایت‌های مورد اعتماد خود ایجاد کنند تا از مسدودسازی‌های مکرر توسط سیستم امنیتی جدید اپرا جلوگیری شود.

🕵ویژگی Paste Protect در آخرین نسخه مرورگر اپرا به صورت پیش‌فرض فعال است و کاربران می‌توانند آن را از طریق مسیر زیر در مرورگر خود مدیریت یا غیرفعال کنند:

Settings → Privacy & Security → Paste Protect

🔦به عنوان یک توصیه کلی و همیشگی، از اجرای دستوراتی که به طور کامل از ماهیت آن‌ها آگاه نیستند خودداری کنید و با هرگونه درخواستی از این دست، با دید تردید برخورد کنید.
@PaskoochehBot
@Paskoocheh
❤60👍24👎3
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!

🚨 شرکت #اپل به‌تازگی بسته‌های به‌روزرسانی جدیدی را برای سیستم‌های عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیب‌پذیری امنیتی خطرناک را برطرف می‌کنند. آسیب‌پذیری‌های کشف‌شده طیف وسیعی از خطرات را شامل می‌شوند؛ از امکان شنود و دور زدن رمزنگاری در تماس‌های تلفنی گرفته تا کدهای مخربی که می‌توانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.

🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیب‌پذیری‌ها در موتور WebKit بوده است؛ موضوعی که نشان می‌دهد اپل چطور از #هوش_مصنوعی برای یافتن آسیب‌پذیری‌هایش کمک می‌گیرد. اپل در این آپدیت اضطراری مجبور شده آسیب‌پذیری‌هایی را برطرف کند که پیش‌تر فقط در نسخه‌های بتای iOS 27 وجود داشتند!

⚔️ پژوهشگران سایبری نشان داده‌اند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرم‌افزارها توسط مدل‌های هوش مصنوعی، می‌توانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیب‌پذیری‌ها در نسخه بتای نسل بعدی، دستگاه‌های فعلی را به هدف‌های آسیب‌پذیر و دستی برای هکرها تبدیل کرده بود.

🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچ‌کدام از این حفره‌های امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفته‌اند، اما با علنی شدن لیست آسیب‌پذیری‌ها، خطرات سایبری برای کسانی که به‌روزرسانی نکرده‌اند، بیشتر می‌شود. حتی اگر از آیفون‌ها و آیپدهای قدیمی‌تر استفاده می‌کنید که امکان ارتقا به نسخه جدید را ندارند، اپل به‌روزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین به‌روزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.

@PaskoochehBot
@Paskoocheh
❤17👍17🤮2
«مقابله با نفوذ» یا طرحی جدید برای سرکوب ارتباطات شهروندان؟

🔴حکومت بار دیگر تحت پوشش شعارهایی مثل «مقابله با نفوذ بیگانگان»، طرحی را پیش می‌برد که هدف واقعی آن، جرم‌انگاری ارتباطات عادی و بستن آخرین راه‌های تبادل آزاد اطلاعات است.

🔔پیش‌نویس جدید شامل ۱۹ ماده است که جزئیات آن نشان می‌دهد حریم خصوصی، فعالیت علمی، کاری و رسانه‌ای شهروندان مستقیماً هدف قرار گرفته است:

📌 طبق ماده سه طرح #نفوذ، ارائه هرگونه گزارش، آمار یا اطلاعات به نهادها و اتباع خارجی بدون مجوز #وزارت_اطلاعات ممنوع است. کلی‌گویی این ماده، دست نهادهای امنیتی را برای برخوردهای سلیقه‌ای با روزنامه‌نگاران، فعالان حوزه فناوری، اینفلوئنسرها و پژوهشگران کاملاً باز می‌گذارد.

📌هرگونه گفت‌وگو، مصاحبه یا ارسال عکس، فیلم و سند به «رسانه‌های معاند» بین شش ماه تا دو سال حبس دارد و حتی ارتباط با سایر رسانه‌های خارجی نیز باید در سامانه وزارت اطلاعات ثبت شود!

📌 در هیچ‌جای این طرح اشاره‌ای به حمایت از حریم خصوصی افراد نشده است. تعیین وزارت اطلاعات و سازمان اطلاعات سپاه به‌عنوان ضابطان تخصصی برای جمع‌آوری ادله دیجیتال، تنها یک پیام دارد: گسترش نظارت بر پیام‌ها، شنود ارتباطات و جرم‌انگاری فعالیت در شبکه‌های اجتماعی و سرویس‌های ابری خارجی.

⚠️ این طرح، ارتباط ساده با جهان خارج را از یک «حق شهروندی» به یک «موضوع امنیتی» تبدیل می‌کند. در روزهایی که جمهوری اسلامی به دنبال مسدودسازی راه‌های ارتباطی است، رعایت بیش از پیش اصول #امنیت_دیجیتال، راه‌کار مهمی محافظت از خود و اطرافیانمان است.

🛡️با #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه شوید و آموزش‌ها و مطالب را با دیگران به اشتراک بگذارید.

@Paskoocheh
@Filter_watch
👍42💔17❤9🤮8
Media is too big
VIEW IN TELEGRAM
طرح جدید مجلس چگونه زندگی روزمره شما را هدف می‌گیرد؟

⚠️کلیات طرح موسوم به «مقابله با #نفوذ بیگانگان» در مجلس تصویب شده است؛ طرحی که با عبارات مبهم، مرز میان امنیت ملی و حقوق اولیه شهروندان را مخدوش می‌کند. گستردگی این پیش‌نویس، هرگونه ارتباط عادی، پژوهش و انتقال داده را به یک خطای امنیتی تبدیل می‌کند.

📌ارسال عکس، فیلم یا داده به رسانه‌های خارج از کشور جرم‌انگاری شده و حتی ثبت تصویر از یک چالش ساده شهری می‌تواند تبعات امنیتی داشته باشد.

📌مفاهیمی مثل «مخدوش کردن اعتماد عمومی» یا «ارائه چهره سیاه» تعریف دقیق حقوقی ندارند و دست نیروهای امنیتی را برای جرم‌انگاری یک پست، توییت یا تحلیل ساده باز می‌گذارند.

📌ارائه آمار، داده یا گزارش به اتباع یا نهادهای خارجی نیازمند مجوز است؛ امری که فعالیت فریلنسرها، برنامه‌نویسان و پژوهشگران را با خطر مواجه می‌سازد.

⚠️این طرح جامعه را به سمت خودسانسوری و انزوای ارتباطی می‌برد. آگاهی از ابعاد حقوقی آن، قدمی برای حفاظت از #حریم_خصوصی است.

🛡️با کمپین #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه شوید تا با آگاهی بیشتر با #سرکوب_دیجیتال مقابله کنیم.

@Paskoocheh
@Filter_watch
👍61❤13💔12❤‍🔥1👎1
Media is too big
VIEW IN TELEGRAM
🔴 در شرایطی که کاربران ایرانی با #فیلترینگ، طرح‌های محدودکننده مثل #نفوذ، تهدیدهای امنیتی و حملات سایبری روبه‌رو هستند، فرستادن اطلاعات حساس در #اینستاگرام که رمزنگاری سرتاسری پیش‌فرض ندارد، ریسک زیادی دارد. به‌خصوص برای کسانی که درباره مسائل سیاسی، اعتراضات، فعالیت‌های مدنی یا کارهای حساس صحبت می‌کنند.

🔐رمزنگاری سرتاسری یعنی پیام از لحظه‌ای که از گوشی شما خارج می‌شود تا وقتی به گوشی طرف مقابل می‌رسد، طوری #رمزنگاری شده که فقط شما و گیرنده بتوانید محتوایش را بخوانید؛ حتی خود سرویس هم نباید بتواند محتوای آن را ببیند.

⚠️ پس در دایرکت اینستاگرام نباید اطلاعات حساس را بفرستیم.

🛡️ بهتر است از پیام‌رسان‌هایی با رمزنگاری سرتاسری مثل سیگنال استفاده کنید. برای تلگرام هم اگر می‌خواهید از قابلیت‌های رمزنگاری سرتاسری استفاده کنید، باید سکرت‌چت را انتخاب کنید؛ رمزنگاری سرتاسری در تلگرام برای چت‌های عادی به‌صورت پیش‌فرض فعال نیست.

🔔 با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان همراه باشید.

@Paskoocheh
@Filter_watch
👍43❤15
🔻 مجلس در ماده دو «طرح مقابله با #نفوذ»، تعریف بسیار گسترده‌ای از ارتباط و همکاری خارجی ارائه کرده است. در این طرح همکاری از شرکت در دوره‌های آنلاین تا ارتباط و همکاری با رسانه‌ها گسترده است.

🔻این طرح تعریف گسترده و مبهمی درباره فعالیت با طرف خارجی دارد که می‌تواند از ارسال یک ایمیل تا دریافت وجه را در بر بگیرد. هرچند این طرح همه مردم را در بر می‌گیرد اما روزنامه‌نگاران ، فعالان مدنی، دانشجویان و سازمان‌های مردم نهاد در معرض خطر هستند.

🔻نگرانی اصلی از اجرای این طرح، افزایش جمع‌آوری اطلاعات و فراهم‌شدن امکان تفاسیر امنیتی از ارتباطات قانونی آنلاین است؛ رویکردی که نه‌تنها نظارت بر ارتباطات خارجی و ثبت اطلاعات اشخاص، نهادها و همکاری‌ها را تشدید می‌کند، بلکه با کاهش #حریم_خصوصی کاربران، فعالیت‌های علمی، رسانه‌ای و هنری را محدود کرده و دریافت بورسیه یا همکاری‌های بین‌المللی را دشوارتر می‌سازد.

🔻این چرخه‌ نظارتی با ایجاد ترس از اتهام، جامعه را به سمت خودسانسوری و قطع همکاری‌های قانونی سوق می‌دهد و به دلیل تجمیع داده‌ها در سامانه‌های متمرکز، خطر دسترسی غیرمجاز به اطلاعات حساس را به‌شدت افزایش می‌دهد.

🔻اگر ارتباط بین‌المللی یا خارجی دارید، جهت حفاظت از #امنیت و حریم خصوصی خود، پیش از ارسال هرگونه فایل حتماً اطلاعات هویتی و متادیتای غیرضروری آن را پاکسازی کرده و حساب‌ها و دستگاه‌های کاری خود را از موارد شخصی کاملاً تفکیک کنید؛ همچنین مرتباً فهرست نشست‌های فعال حساب‌های کاربری‌تان را کنترل و موارد مشکوک را لغو نموده، سوابق قانونی قراردادها و مکاتبات حرفه‌ای را به‌صورت منظم نگهداری کنید و در صورت دریافت هرگونه احضاریه یا درخواست اطلاعات، حتماً پیش از هر اقدامی با یک وکیل مستقل مشورت کنید.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
💔24❤12🤮7👍5
This media is not supported in your browser
VIEW IN TELEGRAM
🔴 اگر #اینستاگرام ورود مشکوکی را به حسابتان تشخیص دهد، بلافاصله از شما می‌خواهد فرایند چک‌اپ امنیتی (Security Checkup) را اجرا کنید؛ البته نیازی نیست منتظر وقوع خطر بمانید و می‌توانید همین حالا با رفتن به بخش تنظیمات و فعالیت‌ها (Settings and activity)، ورود به مرکز مدیریت حساب‌ها (Accounts Center)، انتخاب بخش Password and security و سپس Security Checkup، وضعیت #امنیت حساب خود را به‌صورت دستی بررسی کنید.

💡 در این بخش حتماً مطمئن شوید که به ایمیل و شماره تلفن بازیابی ثبت‌شده دسترسی کامل دارید، دسترسی‌های غیرضروری برنامه‌های متصل را مسدود کنید و با بررسی نشست‌های فعال، تمامی دستگاه‌ها و ورودهای ناشناس را فوراً اخراج نمایید.

📲 اجرای همین چند اقدام ساده و کلیدی می‌تواند جلوی #نفوذ به حساب کاربری شما را بگیرد و امنیت دیجیتالتان را تا حد زیادی تضمین کند.

🔒 با کمپین #امن_بمان همراه شوید تا با افزایش آگاهی و رعایت اصول پایه، در کنار هم از زیست دیجیتال خود محافظت کنیم.

@Paskoocheh
@Filter_watch
👍35❤12
🚨چک‌لیست طلایی امنیت اینستاگرام؛ ۷ قدم تا ایمن‌سازی حساب کاربری!

🔴بسیاری از ما تا زمانی که پیام «ورود مشکوک» دریافت نکنیم یا حسابمان #هک نشود، به تنظیمات امنیتی آن توجهی نمی‌کنیم. اما با صرف چند دقیقه وقت می‌توان تا حد زیادی از حساب کاربری #اینستاگرام برابر #نفوذ محافظت کرد. همین حالا این ۷ گام امنیتی را طبق مسیرهای زیر بررسی و فعال کنید:

🛡️تنظیم یک رمز عبور قوی یا استفاده از Passkey اولین و مهم‌ترین قدم برای حفظ امنیت حساب کاربری شماست. برای تغییر پسورد کافی است وارد بخش Settings and activity شوید، به Accounts Center بروید، سپس گزینه Password and security را انتخاب کرده و روی Change password بزنید تا یک رمز عبور مطمئن (طولانی و ترکیبی از اعداد، حروف بزرگ و کوچک، کاراکترهای خاص) تعیین کنید.

🔐برای ایجاد یک لایه امنیتی نفوذناپذیر، حتماً تایید هویت دو مرحله‌ای (2FA) را فعال کنید تا حتی در صورت لو رفتن رمز عبور، کسی نتواند وارد حسابتان شود. جهت فعال‌سازی از طریق برنامه‌های Authenticator یا کلید امنیتی، به مسیر Settings and activity رفته، وارد Accounts Center شوید، گزینه Password and security را انتخاب کرده و روی Two-factor authentication کلیک کنید و از اپ‌های مرتبط استفاده کنید نه پیامک.

📱کنترل دستگاه‌های متصل به حساب، کمک می‌کند تا مطمئن شوید شخص دیگری به اکانت شما دسترسی ندارد. برای بررسی ورودهای فعال و اخراج دستگاه‌های ناشناس، مسیر Settings and activity را دنبال کنید، وارد Accounts Center شوید، به بخش Password and security بروید و در نهایت گزینه Where you're logged in را بررسی کنید تا در صورت مشاهده دستگاه مشکوک، آن را خارج کنید.

📇اگر نمی‌خواهید اینستاگرام شماره تلفن‌های موجود در گوشی شما را با دیگران همگام‌سازی کند یا اکانت شما را به مخاطبانتان پیشنهاد دهد، می‌توانید این دسترسی را قطع کنید. برای حذف مخاطبان بارگذاری‌شده و قطع همگام‌سازی، وارد Settings and activity شوید، به Accounts Center بروید، گزینه Your information and permissions را انتخاب کرده و وارد بخش Upload contacts شوید تا آن را غیرفعال کنید.

🔒اگر حساب کاربری شما عمومی است و تمایل دارید محتوای پیجتان فقط برای دنبال‌کنندگان تاییدشده قابل مشاهده باشد، می‌توانید آن را خصوصی کنید. برای خصوصی کردن حساب، به مسیر Settings and activity بروید، گزینه Account privacy را پیدا کنید و حالت Private account را فعال کنید.

🔗 اتصال ابزارها و برنامه‌های متفرقه به اکانت می‌تواند امنیت شما را به خطر بیندازد. برای بررسی و لغو دسترسی برنامه‌های شخص ثالث غیرمجاز یا سایت‌های متصل، وارد Settings and activity شوید، گزینه Website permissions را انتخاب کنید و سپس وارد Apps and websites بشوید تا برنامه‌های اضافه را حذف کنید.

👁️‍🗨️اگر نمی‌خواهید اینستاگرام حساب شما را به عنوان پیشنهاد (Suggested) به دیگران نشان دهد، می‌توانید این امکان را متوقف کنید. برای غیرفعال‌سازی پیشنهاد حساب به کاربران دیگر، بهتر است از طریق مرورگر و وب‌سایت instagram.com وارد اکانت خود شوید، به بخش Edit profile بروید و تیک گزینه Show account suggestions on profiles را بردارید.

🔴با #امن_بمان، کار مشترکی از پس‌کوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، #امنیت_دیجیتال خود را حفظ کنیم.

@Paskoocheh
@Filter_watch
👍41❤25