Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔐 وقتی صحبت از حفظ #امنیت در عین کارآمدی در میان پیام‌رسان‌ها به میان می‌آید، نام «سیگنال» همیشه در رده بهترین‌ها قرار دارد. این پیام‌رسان، تمام پیام‌ها و تماس‌های شما را به‌طور سرتاسری با روش‌ها و پروتکل‌های قدرتمند و به‌روز رمزنگاری و کمترین متادیتا را جمع‌آوری می‌کند.

🛡️قابلیت‌هایی مثل پنهان کردن شماره تلفن، حالت ضد اسکرین‌شات و حذف خودکار پیام‌ها به شما کمک می‌کند تا کنترل بسیار بیشتری بر #حریم_خصوصی خود داشته باشید.
🎥 در این ویدیو، با این ویژگی‌های #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود به‌ویژه در شرایط خاص و حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.

🔴دانلود از وب‌سایت پس‌کوچه
https://paskoocheh.com/tools/53/

✉️دانلود برای #آی‌او‌اس

☄️دانلود برای #مک

⌛دانلود برای #ویندوز

🔍دانلود برای #اندروید از طریق اپ پس‌کوچه

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28👍21👎4
⛔️گفته‌های یوتیوبرهای ایرانی نشان می‌دهد که قابلیت تشخیص آی‌پی #یوتیوب تغییر کرده و حتی با استفاده از وی‌پی‌ان، یوتیوب تشخیص می‌دهد که بیننده از ایران است. این اتفاق می‌تواند درآمدزایی تولید کنندگان محتوای ایرانی را تا حد زیادی تحت تاثیر قرار دهد و درآمد یوتیوبرهای ایرانی را کم کند.

⏸برخی از یوتیوبرها از این الگوریتم جدید در امان بودند و به همه نرسیده است. اما به گفته بسیاری، این سیاستی بوده که از سال‌ها پیش در یوتیوب پیاده شده و گوگل شروع به شناسایی آی‌پی‌های مورد استفاده‌ کاربران ایران و فیلترشکن‌ها کرده است.

🌐آرین اقبال در گفتگو با زومیت گفته که «گوگل قوی‌ترین قدرت #تشخیص_آی‌پی را در بین سرویس‌هایی که ما استفاده می‌کنیم دارد. از سال ۱۴۰۱ #گوگل شروع به مارک کردن ‌‌vpnها و بستن تبلیغات کشورهای دیگر برای کشورهای لیست تحریم آمریکا (از جمله ایران) کرد. دوره‌ای که ما اسم آن را فناتحریم گذاشتیم.»

🔴آریا کئوکسر، یکی از یوتیوبرهای معروف ایرانی، می‌گوید که اگر قبلا از هر هزار بازدید، ۱۱ دلار از یوتیوب دریافت می‌کرد الان این رقم به یک دلار رسیده است. یعنی درآمد او با ۹۰ درصد کاهش روبه‌رو شده است. او در یک لایو می‌گوید بابت ویدیویی که ۴۰۰ هزار بازدید گرفته ۴۰۰ دلار دریافت کرده است.

🛡تا چند سال قبل یوتیوب فقط حدود ۱۰ درصد از مخاطبان ایرانی را شناسایی می‌کرد، اما اخیرا این آمار به‌طور پیوسته افزایش یافته و اکنون ۶۰ تا ۷۰ درصد مخاطبان را شناسایی می‌کند.

💱برای گوگل، شرکت مادر یوتیوب که مالک سیستم عامل #اندروید است و بخش زیادی از اطلاعات آن‌ها از همین سیستم عامل سرچشمه می‌گیرد، دسترسی به اطلاعاتی شامل منطقه زمانی، زبان و لوکیشن فرد کار ساده‌ای است. ترکیب همه این‌ها می‌تواند گوگل را به‌راحتی به آی‌پی ایرانی‌ها برساند. در کنار اینها نشت #دی‌ان‌اس و نشت آی‌پی که در بخش زیادی از وی‌پی‌ان‌های رایگان ناشناخته و گمنام که کاربران استفاده می‌کنند، از موارد دیگری است که به یوتیوب کمک می‌کند تا موقعیت واقعی افراد را تشخیص دهد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍68❤22💔9🤪9🔥2👎1
🔴فیلترشکن Geph همواره در اختلالات اینترنت و شرایط بحرانی مثل جنگ ایران و اسرائیل، در بخش‌هایی از کشور کارآمدی خود را به اثبات رساند و توانست در زمانی که خطر #قطعی_اینترنت و اختلالات گسترده احساس می‌شد، اتصال بسیاری از کاربران را برقرار نگاه دارد.

🔴این #فیلترشکن با تکیه بر کد منبع باز (Open Source)، به‌روزرسانی‌های مداوم و رصد دقیق روش‌های #فیلترینگ در کشورهای تحت سانسور، توانسته است عملکرد خود را ارتقا دهد و به ابزاری قابل اتکا تبدیل شود.

🔴معماری Geph به گونه‌ای طراحی شده است که برابر سیاست‌های فیلترینگ شدید اینترنت مقاومت بالایی دارد. اکنون نیز این ابزار به عنوان یکی از راه‌کارهای قدرتمند برای عبور از سد سانسور و دسترسی پایدار کاربران ایرانی به #اینترنت_آزاد محسوب می‌شود.

🤖 دانلود از پس‌کوچه👇

نسخه #اندروید

نسخه #ویندوز

نسخه #مک

نسخه #لینوکس

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤26👎15🔥1
Media is too big
VIEW IN TELEGRAM
🔐 در روزهای #اعتراضات_سراسری که کنترل و نظارت‌های امنیتی بیشتر می‌شود، انتخاب یک پیام‌رسان امن و مطمئن یکی از مهم‌ترین اقدامات در فضای آنلاین است.

پیام رسان سیگنال، تمام پیام‌ها و تماس‌های شما را به‌طور سرتاسری با روش‌ها و پروتکل‌های قدرتمند و به‌روز رمزنگاری و کمترین متادیتا را جمع‌آوری می‌کند.

🛡️قابلیت‌هایی مثل پنهان کردن شماره تلفن، حالت ضد اسکرین‌شات و حذف خودکار پیام‌ها به شما کمک می‌کند تا کنترل بسیار بیشتری بر #امنیت و #حریم_خصوصی خود داشته باشید.

🎥 در این ویدیو، با این ویژگی‌های #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود به‌ویژه در شرایط حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.

#متصل_بمان
تلاش مشترک «فیلتربان»، «نس‌نت» و «پس‌کوچه»

🔴برای دانلود سیگنال یک ایمیل خالی بفرستید:

🔽نسخه اندروید از طریق اپ پس‌کوچه:
paskoocheh-android@paskoocheh.com

🔽نسخه آی‌او‌اس:
signal-ios@paskoocheh.com

🔽نسخه ویندوز:
signal-windows@paskoocheh.com

🔽نسخه مک:
signal-macos@paskoocheh.com

🔵دانلود برای #آی‌او‌اس

🔵دانلود برای #مک

🔵دانلود برای #ویندوز

🔵دانلود برای #اندروید

@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27👍8👎2🤮2
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤30👍15
🔴 در روزهایی که اختلالات اینترنت و خطر شنود مکالمات به اوج رسیده، انتخاب یک پیام‌رسان که هم امن باشد و هم پایدار، حیاتی است. امروز «المنت» (Element) را به شما معرفی می‌کنیم؛ ابزاری که برای فرار از سانسور و نظارت طراحی شده است.

🔐 برخلاف بسیاری از اپلیکیشن‌ها، در المنت پیام‌های شما کاملاً رمزنگاری شده و هیچ چشم کنجکاوی نمی‌تواند محتوای آن را ببیند.

🌐 المنت بر پایه شبکه جهانی و آزاد «ماتریکس» (Matrix) کار می‌کند. یعنی سرور مرکزی ندارد که با بستن آن، کل برنامه از کار بیفتد. این ویژگی باعث پایداری بیشتر در زمان اختلالات می‌شود.

✅ این برنامه «متن‌باز» (Open Source) است؛ یعنی کدهای آن توسط متخصصان امنیت بررسی شده و هیچ راهی برای جاسوسی در آن وجود ندارد.

🌉 با قابلیت جذاب «بریج» یا همان پل زدن، می‌توانید حتی با کسانی که در اپلیکیشن‌های دیگر هستند ارتباط بگیرید.

🔴دانلود از طریق لینک‌های زیر👇

نسخه #ویندوز

نسخه #اندروید

نسخه #مک

نسخه #آی‌او‌اس

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤22🔥4
📱در شرایط #قطعی_اینترنت بین‌المللی و #اختلالات شدید، دلتاچت با سرویس «چت‌میل» یکی از بهترین و مقاوم‌ترین گزینه‌ها برای حفظ ارتباط است.

🔐این سرویس غیرمتمرکز و امن و مطمئن است و در شرایط محدودیت شدید شبکه، پایداری بسیار بالایی دارد.

🔐 سرورهای چت‌میل یک ویژگی منحصر‌به‌فرد دارند که هیچ داده خصوصی یا متادیتایی از شما ذخیره نمی‌کنند. شما بدون نیاز به شماره تلفن یا ایمیل، کاملا ناشناس می‌مانید.

🔐علاوه بر این، چت‌میل اجازه نمی‌دهد هیچ پیام رمزنگاری‌نشده‌ای از سیستم عبور کند. این سرویس با استفاده از استاندارد Autocrypt، تضمین می‌کند که ارتباط شما همراه با رمزنگاری سرتاسری است و می‌توانید با خیال راحت در فضایی امن پیام ارسال کنید.


🔴 پس از نصب برنامه، کد QR موجود در تصویر (مربوط به سرور nine.testrun.org) را اسکن کنید تا بدون ثبت‌نام وارد دنیای چت‌میل شوید. نام و آواتار دلخواه خود را انتخاب کنید.

🔴 برای دعوت دوستانتان، به بخش QR Code بروید، گزینه QR Invite Code را بزنید و کد اختصاصی خودتان را برای آن‌ها بفرستید. آن‌ها با اسکن این کد، بدون هیچ دردسری وارد گفتگوی امن با شما می‌شوند.

دانلود از بات پس‌کوچه👇

اندروید

مک

ویندوز

آی‌او‌اس

لینوکس

⏬برای دانلود فقط کافی است یک ایمیل خالی به ایمیل‌های زیر بفرستید👇

نسخه #اندروید:
deltachat-android@paskoocheh.com

نسخه #مک:
deltachat-macos@paskoocheh.com

نسخه #آی‌او‌اس:
deltachat-ios@paskoocheh.com

نسخه #ویندوز:
deltachat-windows@paskoocheh.com

نسخه #لینوکس:
deltachat-linux@paskoocheh.com

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤55👍10👎4🔥1
🔴پیام‌رسان نقطه‌ها یک پیام‌رسان متمرکز بر #حریم_خصوصی است که برای ارتباط در شرایط دشوار و خاص که دسترسی به اینترنت قطع شده، طراحی شده است. این پیام‌رسان برای سیستم عامل #اندروید طراحی شده و روی اندروید ۸ و بالاتر قابل نصب است.

✅چگونه بدون اینترنت کار می‌کند؟ نقطه‌ها از فناوری Bluetooth Mesh Networking استفاده می‌کند. در این حالت، هر گوشی مانند یک «نقطه» در شبکه عمل کرده و پیام‌ها را از دستگاهی به دستگاه دیگر منتقل می‌کند. این یعنی حتی اگر کل شبکه اینترنت قطع باشد، پیام شما با عبور از گوشی‌های اطراف به مقصد می‌رسد.

🔻برد عملیاتی هر گره در این شبکه بسته به شرایط محیطی و نسخه بلوتوث دستگاه، بین ۱۰ تا ۱۰۰ متر برآورد می‌شود. با این حال، قدرت واقعی سیستم در قابلیت «بازپخش» (Relay) نهفته است. بر اساس مستندات فنی، پیام‌ها می‌توانند تا ۷ مرحله در شبکه جابه‌جا شوند. این بدان معناست که اگر مجموعه‌ای از کاربران در فواصل مناسب قرار داشته باشند، یک پیام می‌تواند مسافتی معادل چند صد متر یا حتی چند کیلومتر را بدون نیاز به وجود پهنای باند اینترنت طی کند.


🔖بدون نیاز به ثبت‌نام: هیچ شماره تلفن یا ایمیلی از شما خواسته نمی‌شود. هویت شما فقط روی دستگاه خودتان باقی می‌ماند.

🔖رمزنگاری سرتاسری: با بهره‌گیری از پروتکل Noise و الگوریتم ChaCha20، پیام‌ها فقط توسط فرستنده و گیرنده قابل خواندن هستند.

🔖عدم ذخیره‌سازی: هیچ سرور مرکزی برای ذخیره پیام‌ها وجود ندارد و هیچ داده‌ای از کاربران جمع‌آوری نمی‌شود.

🔸نقطه‌ها از طریق بلوتوث و بدون نیاز به سیم‌کارت و اینترنت کار می‌کند و حالت آنلاین اختیاری دارد و با قابلیت اتصال به پروتکل غیرمتمرکز Nostr امکان ارتباطات از طریق اینترنت را هم ارایه می‌دهد. در سیستم‌های مش هرچه تعداد کاربران در یک محیط بیشتر باشد، شبکه قوی‌تر و گسترده‌تر می‌شود.

❌این پیام‌رسان، قابلیتی به اسم Panic Mode دارد که برای پاک‌سازی فوری و غیرقابل بازگشت تمام داده‌ها در #شرایط_اضطراری است. همچنین دارای کانال‌های مکان‌محور برای باخبر شدن از اتفاقات محله یا محیط پیرامون است.

🔺دانلود از پس‌کوچه
https://paskoocheh.com/tools/913

🔺دانلود از گوگل‌پلی
https://play.google.com/store/apps/details?id=com.filtershekanha.noghteha

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤48👍18👎6🔥1
مدیریت متادیتا در عکس‌ها
✅برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

➕استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

پاکسازی متادیتا در ویدیوها
🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.
🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤63👍28❤‍🔥4🔥1
⚠️#گوگل با انتشار بیانیه‌ای گفته که حدود ۴۰ درصد کاربران #اندروید در معرض خطر هستند. بر اساس گزارش‌ گوگل، بیش از ۴۰ درصد از تمامی گوشی‌های اندرویدی فعال در سطح جهان دیگر به‌روزرسانی‌های امنیتی حیاتی را دریافت نمی‌کنند و در معرض حملات سایبری پیشرفته، بدافزارها و جاسوس‌افزارها قرار دارند. این موضوع برای کاربران ایرانی بسیار مهم‌تر است.

❌دستگاه‌های با سیستم عامل اندروید ۱۲ یا نسخه‌های قدیمی‌تر، دیگر آپدیت امنیتی برایشان منتشر نمی‌شود و اکنون خارج از شبکه ایمنی گوگل قرار گرفته‌اند.

❌همچنین #سامسونگ رسما اعلام کرده سری Galaxy S21، شامل مدل‌های S21، S21 Plus و S21 Ultra، که تا همین چند مدت پیش پرچمدار حساب می‌شدند، دیگر هیچ‌گونه به‌روزرسانی نرم‌افزاری یا امنیتی دریافت نخواهند کرد. مدل‌های S22 و S21 FE نیز به وضعیت به‌روزرسانی فصلی منتقل شده‌اند.

گوگل گفته که ابزار Google Play Protect همچنان در دستگاه‌های اندروید ۷ و بالاتر قابل استفاده است. این ابزار با اسکن برنامه‌ها برای شناسایی امضاهای بدافزارهای شناخته شده، لایه‌ای از حفاظت را فراهم می‌کند. با این حال به هیچ عنوان نمی‌تواند جایگزین وصله‌های امنیتی سطح سیستم عامل شود.

پروتکل‌های حفاظتی برای کاربر ایرانی
🔖در ایران که ممکن است بخش بزرگی از جامعه توانایی ارتقای گوشی‌های خود به مدل‌های جدید (اندروید ۱۳ به بالا) را نداشته باشند و همچنین فیلترینگ شدید کاربران را به سمت رفتارهایی مثل دانلود اپلیکیشن‌ها و وی‌پی‌ان‌های غیررسمی سوق می‌دهد که ریسک امنیتی بالایی دارد، توجه به این موضوع و تمهیدات بیشتر ضروری است.

🔻بسیاری از کاربران نمی‌دانند که از اندروید ۱۰ به بعد، گوگل بخش‌هایی از سیستم‌عامل را از طریق گوگل‌پلی (Project Mainline) به‌روزرسانی می‌کند. این به‌روزرسانی‌ها به شرکت سازنده گوشی وابسته نیستند. برای Google Play System Update به مسیر Settings > Security بروید و این بخش را به صورت دستی چک کنید. این وصله‌ها بسیاری از ماژول‌های حیاتی اندروید را بدون نیاز به آپدیت کامل سیستم‌عامل ترمیم می‌کنند.

🔺در دستگاه‌های قدیمی، هر اپلیکیشن اضافی یک تهدید بالقوه است. حذف برنامه‌های بلااستفاده را جدی بگیرید. هرچه تعداد برنامه‌های ناشناخته کمتر باشد، احتمال نفوذ هم کمتر خواهد بود.

🔺نظارت بر مجوزهای حساس را جدی بگیرید. به تنظیمات بروید و دسترسی برنامه‌ها به مواردی مثل "SMS"، "Contacts" و "Location" را بررسی کنید. این اصل را همیشه با خود مرور کنید. آیا این اپلیکیشن به این دسترسی نیاز دارد؟ مثلا اگر یک وی‌پی‌ان دسترسی به دفترچه تلفن بخواهد، بی‌شک ناامن است.

🔻گزینه "Install Unknown Apps" را در تنظیمات به طور کامل غیرفعال کنید تا از نصب خودکار بدافزارها جلوگیری شود و موقع نصب اخطار دهد.
اتصالات خودکار را غیرفعال کنید. بلوتوث، وای‌فای و NFC را فقط در زمان نیاز روشن کنید.

✅گوگل و سامسونگ کاربران را به ارتقای سخت‌افزاری تشویق می‌کنند، اما اگر برای شما این کار ممکن نیست «آگاهی» بهترین ابزار دفاعی است! استفاده از گذرواژه‌های قوی، فعال‌سازی تایید هویت دو مرحله‌ای (خارج از پیامک، مانند Google Authenticator)، کلیک نکردن روی لینک‌های مشکوک می‌تواند امنیت گوشی قدیمی شما را تا حد زیادی حفظ کند.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤106👍54💔6🔥3👎2
🔴پیام‌رسان نقطه‌ها یک پیام‌رسان متمرکز بر #حریم_خصوصی است که برای ارتباط در شرایط دشوار و خاص که دسترسی به اینترنت قطع شده، طراحی شده است. این پیام‌رسان برای سیستم عامل #اندروید طراحی شده و روی اندروید ۸ و بالاتر قابل نصب است.

✅چگونه بدون اینترنت کار می‌کند؟ نقطه‌ها از فناوری Bluetooth Mesh Networking استفاده می‌کند. در این حالت، هر گوشی مانند یک «نقطه» در شبکه عمل کرده و پیام‌ها را از دستگاهی به دستگاه دیگر منتقل می‌کند. این یعنی حتی اگر کل شبکه اینترنت قطع باشد، پیام شما با عبور از گوشی‌های اطراف به مقصد می‌رسد.

🔻برد عملیاتی هر گره در این شبکه بسته به شرایط محیطی و نسخه بلوتوث دستگاه، بین ۱۰ تا ۱۰۰ متر برآورد می‌شود. با این حال، قدرت واقعی سیستم در قابلیت «بازپخش» (Relay) نهفته است. بر اساس مستندات فنی، پیام‌ها می‌توانند تا ۷ مرحله در شبکه جابه‌جا شوند. این بدان معناست که اگر مجموعه‌ای از کاربران در فواصل مناسب قرار داشته باشند، یک پیام می‌تواند مسافتی معادل چند صد متر یا حتی چند کیلومتر را بدون نیاز به وجود پهنای باند اینترنت طی کند.


🔖بدون نیاز به ثبت‌نام: هیچ شماره تلفن یا ایمیلی از شما خواسته نمی‌شود. هویت شما فقط روی دستگاه خودتان باقی می‌ماند.

🔖رمزنگاری سرتاسری: با بهره‌گیری از پروتکل Noise و الگوریتم ChaCha20، پیام‌ها فقط توسط فرستنده و گیرنده قابل خواندن هستند.

🔖عدم ذخیره‌سازی: هیچ سرور مرکزی برای ذخیره پیام‌ها وجود ندارد و هیچ داده‌ای از کاربران جمع‌آوری نمی‌شود.

🔸نقطه‌ها از طریق بلوتوث و بدون نیاز به سیم‌کارت و اینترنت کار می‌کند و حالت آنلاین اختیاری دارد و با قابلیت اتصال به پروتکل غیرمتمرکز Nostr امکان ارتباطات از طریق اینترنت را هم ارایه می‌دهد. در سیستم‌های مش هرچه تعداد کاربران در یک محیط بیشتر باشد، شبکه قوی‌تر و گسترده‌تر می‌شود.

❌این پیام‌رسان، قابلیتی به اسم Panic Mode دارد که برای پاک‌سازی فوری و غیرقابل بازگشت تمام داده‌ها در #شرایط_اضطراری است. همچنین دارای کانال‌های مکان‌محور برای باخبر شدن از اتفاقات محله یا محیط پیرامون است.

🔺دانلود از پس‌کوچه
https://paskoocheh.com/tools/913

🔺دانلود از گوگل‌پلی
https://play.google.com/store/apps/details?id=com.filtershekanha.noghteha

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍13
✅برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

➕استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.

🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37❤17
🚨گوگل با انتشار یک به‌روزرسانی اضطراری برای نسخه ۱۴۹ کروم، رسماً از رفع ۱۸ آسیب‌پذیری جدید پرده برداشت. گزارش‌های فنی نشان می‌دهد که برخلاف دوره‌های گذشته، ابعاد خطرات ناشی از باگ‌های مدیریت حافظه در این #مرورگر به طرز نگران‌کننده‌ای بالا گرفته است؛ به طوری که چهار مورد از این حفره‌های امنیتی در لایه آسیب‌پذیری‌های «بحرانی» دسته‌بندی شده‌اند.

🌐خطر اصلی اینجاست که جزئیات فنی این باگ‌ها به صورت عمومی ثبت شده و از آنجا که پلتفرم پایه مرورگرهای محبوبی مثل برِیو، ویوالدی ، اِج و اوپرا نیز «کرومیوم» است، این تهدید پتانسیل تحت تأثیر قرار دادن میلیاردها دستگاه و سیستم‌عامل دسکتاپ و #اندروید را در سراسر جهان دارد.

⚠️ بر اساس گزارش‌های امنیتی، برخی از مهم‌ترین آسیب‌پذیری‌های #کروم مربوط به بخش پردازش گرافیکی، موتور رندرینگ و قابلیت‌هایی مثل تکمیل خودکار فرم‌ها هستند. این ضعف‌ها در صورت سوءاستفاده می‌توانند به مهاجمان اجازه دهند با استفاده از محتوای مخرب، برای اجرای کد روی دستگاه یا دسترسی به اطلاعات حساس کاربران مثل رمزهای عبور تلاش کنند.

🔎اگرچه #گوگل می‌گوید هنوز شواهدی از لو رفتن عمومی این باگ‌ها در فضای وب ندیده، اما انتشار جزئیات این خرابی‌ها، ریسک این را که هکرها سریع‌تر دست به کار شوند و ابزارهای نفوذ بسازند، به شدت بالا برده است.

🛡 با وجود اینکه گوگل انتشار نسخه اصلاح‌شده و امن را برای تمام سیستم‌عامل‌ها از جمله ویندوز، مک، لینوکس و اندروید آغاز کرده است، اما فرآیند دریافت خودکار این آپدیت‌ها برای همه هم‌زمان نیست و ممکن است روزها یا حتی هفته‌ها طول بکشد.

🔧برای محافظت از امنیت و حریم خصوصی خودتان، منوی سه نقطه مرورگر کروم را باز کنید، به بخش Help بروید و روی About Google Chrome کلیک کنید تا مرورگر به صورت دستی و فوری آخرین بسته امنیتی را دریافت و نصب کند.

@PaskoochehBot
@Paskoocheh
👍44❤33
قابلیت پنهان اندروید برای نجات حافظه؛ App Archiving چطور کار می‌کند؟

🛎اگر برنامه‌های حجیم روی گوشی خود دارید که فعلا به آن‌ها نیاز ندارید و در عین حال نمی‌خواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامه‌ها) راهکاری ارائه داده که می‌تواند تا ۶۰ درصد از فضای اشغال‌شده توسط یک اپلیکیشن را آزاد کند. در این روش، فایل‌های اصلی و سنگین برنامه حذف می‌شوند، اما دیتای کاربر، تنظیمات، فایل‌های شخصی و وضعیت ورود به اپ، دست‌نخورده باقی می‌مانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کم‌رنگ یا همراه با یک نشان کوچک نمایش داده می‌شود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال می‌شوند تا اپلیکیشن هیچ‌گونه فعالیت مخفی یا #مصرف_باتری در پس‌زمینه نداشته باشد.

چطور از این قابلیت استفاده کنیم؟

🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگل‌پلی اجازه می‌دهید که خودش مدیریت فضا را به عهده بگیرد. برای فعال‌سازی، روی عکس پروفایل خود در گوگل‌پلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگل‌پلی به‌صورت خودکار برنامه‌هایی که مدت‌هاست سراغشان نرفته‌اید را آرشیو می‌کند.

📌اگر می‌خواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستم‌عامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشی‌ها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کم‌رنگ برنامه در صفحه اصلی ضربه بزنید تا فایل‌های حذف شده دوباره دانلود شوند.

🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشی‌های اندرویدی نیست و بیشتر روی گوشی‌های جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
❤36👍25🔥1
📱 شرکت #گوگل در چهارمین دور از به‌روزرسانی‌های خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیت‌های جدیدی را برای دستگاه‌های اندرویدی ارائه کرده است. این به‌روزرسانی‌ها به‌صورت خودکار در پس‌زمینه دانلود می‌شوند و پس از راه‌اندازی مجدد دستگاه روی بخش‌های مختلفی مثل گوگل‌پلی استور، خدمات #گوگل‌پلی، #اندروید تی‌وی و سایر پلتفرم‌ها اعمال می‌گردند.

🔐 در بخش خدمات گوگل‌پلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیون‌های اندرویدی از ابزار مدیریت اعتبار برای ورود آسان‌تر با گذرواژه‌ها و کلیدهای عبور از طریق گوشی، و همچنین بهینه‌سازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگل‌ولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنش‌ها بهبود یافته است.

🛍️ فروشگاه گوگل‌پلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرس‌وجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه می‌دهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامه‌ها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.

🛡️ در لایه‌های زیرین و امنیتی نیز به‌روزرسانی‌هایی در Android WebView برای مدیریت بهتر کش و لینک‌ها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایل‌های کاری صورت گرفته است تا پایداری و امنیت دستگاه‌ها در بالاترین سطح حفظ شود.

@PaskoochehBot
@Paskoocheh
❤42👍17
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیب‌پذیری خطرناک در گوشی‌های گلکسی

🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیب‌پذیری امنیتی را در گوشی‌ها و تبلت‌های گلکسی برطرف می‌کند. این وصله‌ها به دو دسته کلی تقسیم می‌شوند: آسیب‌پذیری‌های مربوط به هسته سیستم‌عامل اندروید (کشف شده توسط گوگل) و باگ‌های اختصاصی رابط کاربری و نرم‌افزارهای سامسونگ.

🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنه‌ها و آسیب‌پذیری‌های رایج است که توسط گوگل برای سیستم‌عامل #اندروید ارائه شده‌اند.
۸ مورد از این رخنه‌ها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.


📌علاوه بر وصله‌های گوگل، #سامسونگ ۱۸ مورد از آسیب‌پذیری‌ها و رخنه‌های اختصاصی خود که بر نرم‌افزارها و رابط کاربری One UI تاثیر می‌گذارند را نیز برطرف کرده است. برخی از مهم‌ترین بخش‌های نرم‌افزاری سامسونگ که در این آپدیت ایمن شده‌اند عبارتند از:

🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که می‌توانست به برنامه‌های محلی اجازه دهد بدون دسترسی‌های لازم، به محتوای کپی‌شده در کلیپ‌بورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیب‌پذیری‌هایی در برنامه‌های تماس، مخاطبان، پیام‌ها، تم‌های گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدک‌های صوتی و تصویری (مانند VC1 و MPEG4) که می‌توانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سخت‌افزاری Weaver برای جلوگیری از حملاتی که می‌توانستند دستگاه را کاملا از کار بیندازند.

🔍این به‌روزرسانی امنیتی دستگاه‌هایی را پوشش می‌دهد که از سیستم‌عامل‌های اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده می‌کنند.

🛎سامسونگ انتشار این آپدیت‌ها را به صورت مرحله‌ای و منطقه‌ای انجام می‌دهد. به نظر می‌رسد اولین دستگاه‌هایی که این آپدیت را دریافت می‌کنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدل‌ها، آپدیت به تدریج برای گوشی‌های قدیمی‌تر نیز منتشر خواهد شد.

🔦توصیه نهایی: اگر از کاربران گوشی‌ها یا تبلت‌های گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
❤45👍13
آسیب‌پذیری امنیتی جدید در اندروید؛ لو رفتن آدرس آی‌پی حتی با روشن بودن فیلترشکن!

🚨 طبق گزارش جدید تیم توسعه‌دهنده «مالود» (Mullvad)، یک باگ امنیتی در هسته شبکه #اندروید کشف شده که به برنامه‌های مخرب اجازه می‌دهد قابلیت‌های امنیتی این سیستم‌عامل را دور بزنند. با سوءاستفاده از این رخنه، اپلیکیشن می‌تواند بخشی از ترافیک خود را خارج از تونل وی‌پی‌ان ارسال کند؛ آن هم درست زمانی که گزینه سخت‌گیرانه «قطع کامل اینترنت بدون وی‌پی‌ان» (Block all connections without VPN) فعال است.

🕵️‍♂️ در این حالت، آدرس IP واقعی و موقعیت مکانی دستگاه برای سرور مقصد فاش می‌شود که خطر ردیابی و آسیب به #حریم_خصوصی کاربران را به همراه دارد. موضوع زمانی نگران‌کننده‌تر می‌شود که بدانیم اپلیکیشن مخرب برای انجام این کار و لود دادن موقعیت شما، به هیچ مجوز دسترسی ویژه‌ای نیاز ندارد.

⚙️ از نظر فنی، این رخنه به قابلیتی به نام UDP Keep-Alive مربوط می‌شود؛ ابزاری که وظیفه دارد ارتباطات شبکه را زنده نگه‌دارد و از موانعی مثل NAT عبور کند. یک اپلیکیشن مخرب می‌تواند از همین مکانیزم سوءاستفاده کرده و بسته‌های داده را مستقیماً از طریق تراشه سخت‌افزاری وای‌فای یا سیم‌کارت ارسال کند. بسته‌های خروجی از این مسیر، کلاً لایه نرم‌افزاری #وی‌پی‌ان را میان‌بر می‌زنند و قانون سخت‌گیرانه «عبور تمام ارتباطات از وی‌پی‌ان» را به‌راحتی دور می‌زنند.

🔍 پژوهشگری که این آسیب‌پذیری را کشف کرده، گزارش فنی آن را برای گوگل ارسال نموده، اما به گفته او، گوگل تاکنون به‌روزرسانی برای آن ارائه نکرده است. تیم مالود نیز معتقد است بعید به نظر می‌رسد گوگل در آینده برنامه‌ای برای اصلاح این باگ داشته باشد. با این حال، سیستم‌عامل GrapheneOS این مشکل را تایید کرده و در حال پیاده‌سازی پچ اختصاصی برای رفع این مشکل است.

⚠️ البته این خبر به معنی ناامن شدن یکباره گوشی‌های اندرویدی یا عدم استفاده از #فیلترشکن نیست! این مشکل مربوط به یک روش خاص برای فرستادن بخشی از ترافیک خارج از مسیر وی‌پی‌ان است. برای کاربران، مهم‌ترین کار این است که برنامه‌های ناشناس، غیر ضروری و غیرقابل‌اعتماد را به‌هیچ‌وجه روی گوشی خود دانلود و نصب نکنند.

@PaskoochehBot
@Paskoocheh
👍55❤14💔5
هشدار به کاربران اندروید:
۱۸۰ حفره امنیتی جدید کشف شد؛ گوشی خود را آپدیت کنید!

🚨 گوگل بسته امنیتی سپتامبر ۲۰۲۶ را برای اندروید ۱۴ تا ۱۷ منتشر کرد که یک به‌روزرسانی حیاتی برای این سیستم‌عامل محسوب می‌شود. در این بسته، ۱۸۰ آسیب‌پذیری امنیتی برطرف شده است که بیش از ۳۰ مورد از آن‌ها در دسته «بسیار خطرناک» قرار دارند. دلیل این آمار بالا، می‌تواند تغییر سیاست #گوگل به انتشار فصلی آپدیت‌های بزرگ باشد؛ به‌طوری‌که پس از انتشار به‌روزرسانی امنیتی گسترده ژوئن، گوگل در ماه‌های جولای و آگوست جزئیات آسیب‌پذیری‌ها را در بولتن‌های امنیتی خود منتشر نکرد؛ در نتیجه، بخش قابل‌توجهی از اصلاحات امنیتی در به‌روزرسانی سپتامبر ارائه شد.

⚙️ این ۱۸۰ وصله در دو سطح متفاوت روی گوشی شما اعمال می‌شوند. پچ اول مربوط به اجزای نرم‌افزاری #اندروید است که ۹۵ باگ، از جمله ۲۶ آسیب‌پذیری حیاتی در بخش فریم‌ورک و سیستم را برطرف می‌کند. پچ دوم سخت‌افزار و تراشه‌های شرکت‌هایی مثل کوالکام و مدیاتک را هدف می‌گیرد که ۸۵ حفره امنیتی در آن‌ها رفع شده است.
خطرناک‌ترین بخش ماجرا گزارش‌های مربوط به دستگاه‌های پیکسل است؛ گوگل اعلام کرده شواهدی از سوءاستفادهٔ محدود و هدفمند از این آسیب‌پذیری وجود داشته است.

⚠️ فاصله طولانی میان آپدیت‌های امنیتی، زنگ خطری برای کاربران #موبایل است؛ چرا که در این فواصل طولانی، گوشی‌ها برابر رخنه‌های جدید بی‌دفاع می‌مانند. در اکوسیستم اندروید، تنها برندهایی مثل #سامسونگ برای مدل‌های واجد شرایط (مدل‌های ۲۰۲۴ به بعد) و گوگل (پیکسل ۸ به بعد) پشتیبانی طولانی هفت ساله ارائه می‌دهند. با این حال، بسیاری از سازندگان دیگر، این آپدیت‌های حیاتی را با هفته‌ها تاخیر و فقط برای چند سال محدود منتشر می‌کنند که گوشی‌های قدیمی‌تر را به اهداف سایبری تبدیل می‌کند.

🛡️ برای ایمن‌سازی دستگاه، همین حالا به بخش آپدیت در تنظیمات گوشی بروید. اگر گوشی شما قدیمی است و آپدیت کامل سازنده را دریافت نمی‌کند، گوگل حدود ۲۰ وصله مهم (از جمله باگ محیط اجرای اندروید یا ART) را مستقیماً از طریق «سیستم آپدیت گوگل پلی» برای دستگاه‌های مجهز به اندروید ۱۰ و بالاتر ارسال می‌کند. حتماً این بخش مجزا را در تنظیمات گوشی به‌صورت دستی بررسی کنید تا حداقل محافظت را برابر این حفره‌های امنیتی داشته باشید.

@PaskoochehBot
@Paskoocheh
🔥18❤14👍12
۴ سپر امنیتی جدید اندروید برای محافظت از ارتباطات شما!

🚨 اندروید ۱۷ با مجموعه‌ای از قابلیت‌های جدید امنیت شبکه عرضه شده است تا از حریم خصوصی کاربران در وب و شبکه‌های محلی محافظت کند و برابر آسیب‌پذیری‌های ارتباطات موبایلی، از جمله #کلاه‌برداری‌ پیامکی مبتنی بر دکل‌های مخابراتی جعلی، دفاع کند.

⚙️ در #اندروید ۱۷، پشتیبانی از ECH اضافه شده است. این فناوری در کنار دی‌ان‌اس خصوصی (Private DNS) کمک می‌کند نام دامنه‌ای که به آن متصل می‌شوید از همان ابتدا رمزنگاری شود. در نتیجه، در وب‌سایت‌ها و اپلیکیشن‌های سازگار، اپراتورهای #اینترنت و افراد دیگری که شبکه را زیر نظر دارند، دیگر نمی‌توانند به‌راحتی ببینند به چه سایت یا سرویسی متصل شده‌اید. همچنین، شفافیت گواهینامه (Certificate Transparency) به‌صورت پیش‌فرض فعال شده است. این قابلیت گواهینامه‌های امنیتی را در یک فهرست عمومی ثبت می‌کند تا استفاده از گواهینامه‌های جعلی یا سوءاستفاده از آن‌ها راحت‌تر شناسایی شود.

🔒 قابلیت Local Network Protection نیز از اندروید ۱۷ اعمال می‌شود. از این پس اپلیکیشن‌ها پیش از اسکن یا اتصال به دستگاه‌های دیگر در شبکه محلی، مانند تلویزیون هوشمند، دوربین امنیتی یا کنسول بازی، باید از کاربر اجازه بگیرند. برای کارهایی مانند ارسال تصویر به تلویزیون، توسعه‌دهندگان می‌توانند از ابزار سیستمی امن استفاده کنند تا کاربر دستگاه مورد نظر را انتخاب کند، بدون اینکه اپلیکیشن نیاز داشته باشد سایر دستگاه‌های شبکه خانگی را ببیند.

⚠️ اندروید ۱۷ همچنین یک آسیب‌پذیری قدیمی در شبکه‌های موبایلی را هدف قرار می‌دهد. کلاه‌برداران با استفاده از دکل‌های مخابراتی جعلی یا دستگاه‌های موسوم به SMS blaster می‌توانند در مکان‌های شلوغ، گوشی‌های نزدیک را وادار کنند از اتصال LTE یا 5G به شبکه قدیمی‌تر و ناامن‌تر 2G تنزل پیدا کنند. پس از اتصال گوشی به 2G، مهاجمان می‌توانند برخی فیلترهای مدرن هرزنامه و کلاه‌برداری را دور بزنند و پیامک‌های #فیشینگ را مستقیماً به دستگاه قربانی ارسال کنند.

✅ اندروید ۱۲ پیش‌تر امکان غیرفعال‌کردن دستی 2G را در اختیار کاربران قرار داده بود. در اندروید ۱۷، این دفاع یک گام جلوتر رفته و اپراتورهای موبایل مشارکت‌کننده می‌توانند 2G را به‌صورت پیش‌فرض برای مشترکان خود غیرفعال کنند؛ بنابراین این مسیر حمله می‌تواند پیش از هدف قرار گرفتن دستگاه، از قبل حذف شود.

📱 در کنار این موارد، پس از دریافت اندروید ۱۷ به مجوزهای مربوط به شبکه محلی نیز توجه کنید. اپلیکیشن‌ها برای اسکن یا اتصال به سایر دستگاه‌های موجود در شبکه خانگی شما به اجازه نیاز خواهند داشت؛ بنابراین این دسترسی را فقط در اختیار برنامه‌هایی قرار دهید که واقعاً برای عملکردشان به ارتباط با دستگاه‌های دیگر شبکه نیاز دارند.

@PaskoochehBot
@Paskoocheh
👍35❤20🔥7
زنگ خطر برای اندرویدی‌ها! آپدیت‌ جدید برای ۲۵ آسیب‌پذیری امنیتی

📱 گوگل به‌تازگی آپدیت امنیتی اکتبر ۲۰۲۶ را برای نسخه‌های ۱۴ تا ۱۷ اندروید منتشر کرده است؛ به‌روزرسانی مهمی که ۲۵ آسیب‌پذیری مختلف سیستم‌عامل را برطرف می‌کند و هفت مورد از آن‌ها در دسته «بحرانی» و خطرناک قرار دارند.

🦠 یکی از مهم‌ترین باگ‌های این ماه، یک آسیب‌پذیری برای اجرای کد از راه دور در بخش وای‌فای اندروید است. خبر خوب اینکه گوگل برای محافظت از کاربران، مشکل وای‌فای و دو باگ مهم دیگر را از طریق سیستم #گوگل‌پلی هم برطرف کرده است؛ این به‌روزرسانی‌ها عمدتاً برای دستگاه‌های #اندروید ۱۰ یا بالاتر هستند که سازنده‌شان وصله امنیتی را ارائه نمی‌کند یا با تاخیر زیادی ارائه می‌کند.

⚙️برخلاف همیشه که این آپدیت‌ها دو بخش داشتند، در این ماه خبری از وصله‌های مربوط به سخت‌افزار و کرنل لینوکس (مثل پردازنده‌های کوالکام) نیست. گوگل تصمیم گرفته آپدیت‌های حجیم و همه‌جانبه را به چرخه‌های سه‌ماهه منتقل کند و در ماه‌های میانی، صرفاً به رفع ایرادات لایه‌های سطحی‌تر سیستم‌عامل بسنده کند.

🎭 در حالی که شرکت‌هایی مثل #سامسونگ، گوگل و فایرفون با پشتیبانی‌های ۷ تا ۸ ساله استاندارد جدیدی برای افزایش امنیت و حریم خصوصی کاربران تعریف کرده‌اند، برخی برندهای دیگر، آپدیت‌ها را با تاخیرهای چند هفته‌ای و صرفاً برای پرچمداران گران‌قیمت خود می‌فرستند. حالا که خود #گوگل هم آپدیت‌هایش را قطره‌چکانی کرده، امنیت کاربران گوشی‌های میان‌رده و اقتصادی ممکن است بیشتر از همیشه قربانی این آشفته‌بازار شده است.

@PaskoochehBot
@Paskoocheh
❤32👍8💔5🔥1