🎥 در این ویدیو، با این ویژگیهای #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود بهویژه در شرایط خاص و حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.
https://paskoocheh.com/tools/53/
⌛دانلود برای #ویندوز
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28👍21👎4
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍68❤22💔9🤪9🔥2👎1
🔴فیلترشکن Geph همواره در اختلالات اینترنت و شرایط بحرانی مثل جنگ ایران و اسرائیل، در بخشهایی از کشور کارآمدی خود را به اثبات رساند و توانست در زمانی که خطر #قطعی_اینترنت و اختلالات گسترده احساس میشد، اتصال بسیاری از کاربران را برقرار نگاه دارد.
🔴این #فیلترشکن با تکیه بر کد منبع باز (Open Source)، بهروزرسانیهای مداوم و رصد دقیق روشهای #فیلترینگ در کشورهای تحت سانسور، توانسته است عملکرد خود را ارتقا دهد و به ابزاری قابل اتکا تبدیل شود.
🔴معماری Geph به گونهای طراحی شده است که برابر سیاستهای فیلترینگ شدید اینترنت مقاومت بالایی دارد. اکنون نیز این ابزار به عنوان یکی از راهکارهای قدرتمند برای عبور از سد سانسور و دسترسی پایدار کاربران ایرانی به #اینترنت_آزاد محسوب میشود.
🤖 دانلود از پسکوچه👇
نسخه #اندروید
نسخه #ویندوز
نسخه #مک
نسخه #لینوکس
@PaskoochehBot
@Paskoocheh
🔴این #فیلترشکن با تکیه بر کد منبع باز (Open Source)، بهروزرسانیهای مداوم و رصد دقیق روشهای #فیلترینگ در کشورهای تحت سانسور، توانسته است عملکرد خود را ارتقا دهد و به ابزاری قابل اتکا تبدیل شود.
🔴معماری Geph به گونهای طراحی شده است که برابر سیاستهای فیلترینگ شدید اینترنت مقاومت بالایی دارد. اکنون نیز این ابزار به عنوان یکی از راهکارهای قدرتمند برای عبور از سد سانسور و دسترسی پایدار کاربران ایرانی به #اینترنت_آزاد محسوب میشود.
نسخه #اندروید
نسخه #ویندوز
نسخه #مک
نسخه #لینوکس
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤26👎15🔥1
Media is too big
VIEW IN TELEGRAM
🔐 در روزهای #اعتراضات_سراسری که کنترل و نظارتهای امنیتی بیشتر میشود، انتخاب یک پیامرسان امن و مطمئن یکی از مهمترین اقدامات در فضای آنلاین است.
پیام رسان سیگنال، تمام پیامها و تماسهای شما را بهطور سرتاسری با روشها و پروتکلهای قدرتمند و بهروز رمزنگاری و کمترین متادیتا را جمعآوری میکند.
🛡️قابلیتهایی مثل پنهان کردن شماره تلفن، حالت ضد اسکرینشات و حذف خودکار پیامها به شما کمک میکند تا کنترل بسیار بیشتری بر #امنیت و #حریم_خصوصی خود داشته باشید.
🎥 در این ویدیو، با این ویژگیهای #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود بهویژه در شرایط حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.
#متصل_بمان
تلاش مشترک «فیلتربان»، «نسنت» و «پسکوچه»
🔴برای دانلود سیگنال یک ایمیل خالی بفرستید:
🔽نسخه اندروید از طریق اپ پسکوچه:
paskoocheh-android@paskoocheh.com
🔽نسخه آیاواس:
signal-ios@paskoocheh.com
🔽نسخه ویندوز:
signal-windows@paskoocheh.com
🔽نسخه مک:
signal-macos@paskoocheh.com
🔵 دانلود برای #آیاواس
🔵 دانلود برای #مک
🔵 دانلود برای #ویندوز
🔵 دانلود برای #اندروید
@Paskoocheh
@Filter_watch
@joinNASNET
پیام رسان سیگنال، تمام پیامها و تماسهای شما را بهطور سرتاسری با روشها و پروتکلهای قدرتمند و بهروز رمزنگاری و کمترین متادیتا را جمعآوری میکند.
🛡️قابلیتهایی مثل پنهان کردن شماره تلفن، حالت ضد اسکرینشات و حذف خودکار پیامها به شما کمک میکند تا کنترل بسیار بیشتری بر #امنیت و #حریم_خصوصی خود داشته باشید.
🎥 در این ویدیو، با این ویژگیهای #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود بهویژه در شرایط حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.
#متصل_بمان
تلاش مشترک «فیلتربان»، «نسنت» و «پسکوچه»
🔴برای دانلود سیگنال یک ایمیل خالی بفرستید:
🔽نسخه اندروید از طریق اپ پسکوچه:
paskoocheh-android@paskoocheh.com
🔽نسخه آیاواس:
signal-ios@paskoocheh.com
🔽نسخه ویندوز:
signal-windows@paskoocheh.com
🔽نسخه مک:
signal-macos@paskoocheh.com
@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27👍8👎2🤮2
🕵️♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار میکند دادهاش را نمایش دهد، سپس با اندازهگیری زمان رندر کردن پیکسلها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس میزند و میتواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرینشات بگیرد یا مجوز خاصی بخواهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤30👍15
🔴 در روزهایی که اختلالات اینترنت و خطر شنود مکالمات به اوج رسیده، انتخاب یک پیامرسان که هم امن باشد و هم پایدار، حیاتی است. امروز «المنت» (Element) را به شما معرفی میکنیم؛ ابزاری که برای فرار از سانسور و نظارت طراحی شده است.
🔐 برخلاف بسیاری از اپلیکیشنها، در المنت پیامهای شما کاملاً رمزنگاری شده و هیچ چشم کنجکاوی نمیتواند محتوای آن را ببیند.
🌐 المنت بر پایه شبکه جهانی و آزاد «ماتریکس» (Matrix) کار میکند. یعنی سرور مرکزی ندارد که با بستن آن، کل برنامه از کار بیفتد. این ویژگی باعث پایداری بیشتر در زمان اختلالات میشود.
✅ این برنامه «متنباز» (Open Source) است؛ یعنی کدهای آن توسط متخصصان امنیت بررسی شده و هیچ راهی برای جاسوسی در آن وجود ندارد.
🌉 با قابلیت جذاب «بریج» یا همان پل زدن، میتوانید حتی با کسانی که در اپلیکیشنهای دیگر هستند ارتباط بگیرید.
🔴 دانلود از طریق لینکهای زیر👇
نسخه #ویندوز
نسخه #اندروید
نسخه #مک
نسخه #آیاواس
@PaskoochehBot
@Paskoocheh
🔐 برخلاف بسیاری از اپلیکیشنها، در المنت پیامهای شما کاملاً رمزنگاری شده و هیچ چشم کنجکاوی نمیتواند محتوای آن را ببیند.
🌐 المنت بر پایه شبکه جهانی و آزاد «ماتریکس» (Matrix) کار میکند. یعنی سرور مرکزی ندارد که با بستن آن، کل برنامه از کار بیفتد. این ویژگی باعث پایداری بیشتر در زمان اختلالات میشود.
✅ این برنامه «متنباز» (Open Source) است؛ یعنی کدهای آن توسط متخصصان امنیت بررسی شده و هیچ راهی برای جاسوسی در آن وجود ندارد.
🌉 با قابلیت جذاب «بریج» یا همان پل زدن، میتوانید حتی با کسانی که در اپلیکیشنهای دیگر هستند ارتباط بگیرید.
نسخه #ویندوز
نسخه #اندروید
نسخه #مک
نسخه #آیاواس
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤22🔥4
🔐این سرویس غیرمتمرکز و امن و مطمئن است و در شرایط محدودیت شدید شبکه، پایداری بسیار بالایی دارد.
🔐 سرورهای چتمیل یک ویژگی منحصربهفرد دارند که هیچ داده خصوصی یا متادیتایی از شما ذخیره نمیکنند. شما بدون نیاز به شماره تلفن یا ایمیل، کاملا ناشناس میمانید.
🔐علاوه بر این، چتمیل اجازه نمیدهد هیچ پیام رمزنگارینشدهای از سیستم عبور کند. این سرویس با استفاده از استاندارد Autocrypt، تضمین میکند که ارتباط شما همراه با رمزنگاری سرتاسری است و میتوانید با خیال راحت در فضایی امن پیام ارسال کنید.
🔴 پس از نصب برنامه، کد QR موجود در تصویر (مربوط به سرور nine.testrun.org) را اسکن کنید تا بدون ثبتنام وارد دنیای چتمیل شوید. نام و آواتار دلخواه خود را انتخاب کنید.
🔴 برای دعوت دوستانتان، به بخش QR Code بروید، گزینه QR Invite Code را بزنید و کد اختصاصی خودتان را برای آنها بفرستید. آنها با اسکن این کد، بدون هیچ دردسری وارد گفتگوی امن با شما میشوند.
دانلود از بات پسکوچه👇
اندروید
مک
ویندوز
آیاواس
لینوکس
⏬برای دانلود فقط کافی است یک ایمیل خالی به ایمیلهای زیر بفرستید👇
نسخه #اندروید:
deltachat-android@paskoocheh.com
نسخه #مک:
deltachat-macos@paskoocheh.com
نسخه #آیاواس:
deltachat-ios@paskoocheh.com
نسخه #ویندوز:
deltachat-windows@paskoocheh.com
نسخه #لینوکس:
deltachat-linux@paskoocheh.com
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤55👍10👎4🔥1
https://paskoocheh.com/tools/913
https://play.google.com/store/apps/details?id=com.filtershekanha.noghteha
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤48👍18👎6🔥1
مدیریت متادیتا در عکسها
✅ برخی سیستمعاملها و گوشیها امکانات داخلی برای حذف این دادهها دارند. در گوشیهای سامسونگ هنگام اشتراکگذاری، گزینه «Remove location info» در بالای صفحه ظاهر میشود. در #آیفون نیز با زدن دکمه Options در منوی Share، میتوانید دسترسی به Location را غیرفعال کنید.
➕ استفاده از اپلیکیشنهای تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئنتر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرمافزاری ویرایش عکس را کاملاً حذف میکنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرینشات از عکس، سادهترین راه است. اسکرینشات یک فایل کاملا جدید با پیکسلهای مشابه ایجاد میکند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.
پاکسازی متادیتا در ویدیوها
🔴 ویدیوها حاوی اطلاعات حساستری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرمافزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستمعاملهای دسکتاپ است.
🔖 یک راهکار دمدستی، ارسال ویدیو در پیامرسانهایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف میکند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشنهای "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده.
🚫 از وبسایتهای آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آنها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.
@PaskoochehBot
@Paskoocheh
پاکسازی متادیتا در ویدیوها
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤63👍28❤🔥4🔥1
گوگل گفته که ابزار Google Play Protect همچنان در دستگاههای اندروید ۷ و بالاتر قابل استفاده است. این ابزار با اسکن برنامهها برای شناسایی امضاهای بدافزارهای شناخته شده، لایهای از حفاظت را فراهم میکند. با این حال به هیچ عنوان نمیتواند جایگزین وصلههای امنیتی سطح سیستم عامل شود.
پروتکلهای حفاظتی برای کاربر ایرانی
اتصالات خودکار را غیرفعال کنید. بلوتوث، وایفای و NFC را فقط در زمان نیاز روشن کنید.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤106👍54💔6🔥3👎2
https://paskoocheh.com/tools/913
https://play.google.com/store/apps/details?id=com.filtershekanha.noghteha
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍13
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37❤17
🚨گوگل با انتشار یک بهروزرسانی اضطراری برای نسخه ۱۴۹ کروم، رسماً از رفع ۱۸ آسیبپذیری جدید پرده برداشت. گزارشهای فنی نشان میدهد که برخلاف دورههای گذشته، ابعاد خطرات ناشی از باگهای مدیریت حافظه در این #مرورگر به طرز نگرانکنندهای بالا گرفته است؛ به طوری که چهار مورد از این حفرههای امنیتی در لایه آسیبپذیریهای «بحرانی» دستهبندی شدهاند.
🌐خطر اصلی اینجاست که جزئیات فنی این باگها به صورت عمومی ثبت شده و از آنجا که پلتفرم پایه مرورگرهای محبوبی مثل برِیو، ویوالدی ، اِج و اوپرا نیز «کرومیوم» است، این تهدید پتانسیل تحت تأثیر قرار دادن میلیاردها دستگاه و سیستمعامل دسکتاپ و #اندروید را در سراسر جهان دارد.
⚠️ بر اساس گزارشهای امنیتی، برخی از مهمترین آسیبپذیریهای #کروم مربوط به بخش پردازش گرافیکی، موتور رندرینگ و قابلیتهایی مثل تکمیل خودکار فرمها هستند. این ضعفها در صورت سوءاستفاده میتوانند به مهاجمان اجازه دهند با استفاده از محتوای مخرب، برای اجرای کد روی دستگاه یا دسترسی به اطلاعات حساس کاربران مثل رمزهای عبور تلاش کنند.
🔎اگرچه #گوگل میگوید هنوز شواهدی از لو رفتن عمومی این باگها در فضای وب ندیده، اما انتشار جزئیات این خرابیها، ریسک این را که هکرها سریعتر دست به کار شوند و ابزارهای نفوذ بسازند، به شدت بالا برده است.
🛡 با وجود اینکه گوگل انتشار نسخه اصلاحشده و امن را برای تمام سیستمعاملها از جمله ویندوز، مک، لینوکس و اندروید آغاز کرده است، اما فرآیند دریافت خودکار این آپدیتها برای همه همزمان نیست و ممکن است روزها یا حتی هفتهها طول بکشد.
🔧برای محافظت از امنیت و حریم خصوصی خودتان، منوی سه نقطه مرورگر کروم را باز کنید، به بخش Help بروید و روی About Google Chrome کلیک کنید تا مرورگر به صورت دستی و فوری آخرین بسته امنیتی را دریافت و نصب کند.
@PaskoochehBot
@Paskoocheh
🌐خطر اصلی اینجاست که جزئیات فنی این باگها به صورت عمومی ثبت شده و از آنجا که پلتفرم پایه مرورگرهای محبوبی مثل برِیو، ویوالدی ، اِج و اوپرا نیز «کرومیوم» است، این تهدید پتانسیل تحت تأثیر قرار دادن میلیاردها دستگاه و سیستمعامل دسکتاپ و #اندروید را در سراسر جهان دارد.
⚠️ بر اساس گزارشهای امنیتی، برخی از مهمترین آسیبپذیریهای #کروم مربوط به بخش پردازش گرافیکی، موتور رندرینگ و قابلیتهایی مثل تکمیل خودکار فرمها هستند. این ضعفها در صورت سوءاستفاده میتوانند به مهاجمان اجازه دهند با استفاده از محتوای مخرب، برای اجرای کد روی دستگاه یا دسترسی به اطلاعات حساس کاربران مثل رمزهای عبور تلاش کنند.
🔎اگرچه #گوگل میگوید هنوز شواهدی از لو رفتن عمومی این باگها در فضای وب ندیده، اما انتشار جزئیات این خرابیها، ریسک این را که هکرها سریعتر دست به کار شوند و ابزارهای نفوذ بسازند، به شدت بالا برده است.
🛡 با وجود اینکه گوگل انتشار نسخه اصلاحشده و امن را برای تمام سیستمعاملها از جمله ویندوز، مک، لینوکس و اندروید آغاز کرده است، اما فرآیند دریافت خودکار این آپدیتها برای همه همزمان نیست و ممکن است روزها یا حتی هفتهها طول بکشد.
🔧برای محافظت از امنیت و حریم خصوصی خودتان، منوی سه نقطه مرورگر کروم را باز کنید، به بخش Help بروید و روی About Google Chrome کلیک کنید تا مرورگر به صورت دستی و فوری آخرین بسته امنیتی را دریافت و نصب کند.
@PaskoochehBot
@Paskoocheh
👍44❤33
قابلیت پنهان اندروید برای نجات حافظه؛ App Archiving چطور کار میکند؟
🛎اگر برنامههای حجیم روی گوشی خود دارید که فعلا به آنها نیاز ندارید و در عین حال نمیخواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامهها) راهکاری ارائه داده که میتواند تا ۶۰ درصد از فضای اشغالشده توسط یک اپلیکیشن را آزاد کند. در این روش، فایلهای اصلی و سنگین برنامه حذف میشوند، اما دیتای کاربر، تنظیمات، فایلهای شخصی و وضعیت ورود به اپ، دستنخورده باقی میمانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کمرنگ یا همراه با یک نشان کوچک نمایش داده میشود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال میشوند تا اپلیکیشن هیچگونه فعالیت مخفی یا #مصرف_باتری در پسزمینه نداشته باشد.
چطور از این قابلیت استفاده کنیم؟
🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگلپلی اجازه میدهید که خودش مدیریت فضا را به عهده بگیرد. برای فعالسازی، روی عکس پروفایل خود در گوگلپلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگلپلی بهصورت خودکار برنامههایی که مدتهاست سراغشان نرفتهاید را آرشیو میکند.
📌اگر میخواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستمعامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشیها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کمرنگ برنامه در صفحه اصلی ضربه بزنید تا فایلهای حذف شده دوباره دانلود شوند.
🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشیهای اندرویدی نیست و بیشتر روی گوشیهای جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
🛎اگر برنامههای حجیم روی گوشی خود دارید که فعلا به آنها نیاز ندارید و در عین حال نمیخواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامهها) راهکاری ارائه داده که میتواند تا ۶۰ درصد از فضای اشغالشده توسط یک اپلیکیشن را آزاد کند. در این روش، فایلهای اصلی و سنگین برنامه حذف میشوند، اما دیتای کاربر، تنظیمات، فایلهای شخصی و وضعیت ورود به اپ، دستنخورده باقی میمانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کمرنگ یا همراه با یک نشان کوچک نمایش داده میشود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال میشوند تا اپلیکیشن هیچگونه فعالیت مخفی یا #مصرف_باتری در پسزمینه نداشته باشد.
چطور از این قابلیت استفاده کنیم؟
🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگلپلی اجازه میدهید که خودش مدیریت فضا را به عهده بگیرد. برای فعالسازی، روی عکس پروفایل خود در گوگلپلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگلپلی بهصورت خودکار برنامههایی که مدتهاست سراغشان نرفتهاید را آرشیو میکند.
📌اگر میخواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستمعامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشیها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کمرنگ برنامه در صفحه اصلی ضربه بزنید تا فایلهای حذف شده دوباره دانلود شوند.
🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشیهای اندرویدی نیست و بیشتر روی گوشیهای جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
❤36👍25🔥1
📱 شرکت #گوگل در چهارمین دور از بهروزرسانیهای خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیتهای جدیدی را برای دستگاههای اندرویدی ارائه کرده است. این بهروزرسانیها بهصورت خودکار در پسزمینه دانلود میشوند و پس از راهاندازی مجدد دستگاه روی بخشهای مختلفی مثل گوگلپلی استور، خدمات #گوگلپلی، #اندروید تیوی و سایر پلتفرمها اعمال میگردند.
🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.
🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.
🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.
@PaskoochehBot
@Paskoocheh
🔐 در بخش خدمات گوگلپلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیونهای اندرویدی از ابزار مدیریت اعتبار برای ورود آسانتر با گذرواژهها و کلیدهای عبور از طریق گوشی، و همچنین بهینهسازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگلولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنشها بهبود یافته است.
🛍️ فروشگاه گوگلپلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرسوجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه میدهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامهها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.
🛡️ در لایههای زیرین و امنیتی نیز بهروزرسانیهایی در Android WebView برای مدیریت بهتر کش و لینکها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایلهای کاری صورت گرفته است تا پایداری و امنیت دستگاهها در بالاترین سطح حفظ شود.
@PaskoochehBot
@Paskoocheh
❤42👍17
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیبپذیری خطرناک در گوشیهای گلکسی
🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیبپذیری امنیتی را در گوشیها و تبلتهای گلکسی برطرف میکند. این وصلهها به دو دسته کلی تقسیم میشوند: آسیبپذیریهای مربوط به هسته سیستمعامل اندروید (کشف شده توسط گوگل) و باگهای اختصاصی رابط کاربری و نرمافزارهای سامسونگ.
🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنهها و آسیبپذیریهای رایج است که توسط گوگل برای سیستمعامل #اندروید ارائه شدهاند.
۸ مورد از این رخنهها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.
📌علاوه بر وصلههای گوگل، #سامسونگ ۱۸ مورد از آسیبپذیریها و رخنههای اختصاصی خود که بر نرمافزارها و رابط کاربری One UI تاثیر میگذارند را نیز برطرف کرده است. برخی از مهمترین بخشهای نرمافزاری سامسونگ که در این آپدیت ایمن شدهاند عبارتند از:
🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که میتوانست به برنامههای محلی اجازه دهد بدون دسترسیهای لازم، به محتوای کپیشده در کلیپبورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیبپذیریهایی در برنامههای تماس، مخاطبان، پیامها، تمهای گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدکهای صوتی و تصویری (مانند VC1 و MPEG4) که میتوانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سختافزاری Weaver برای جلوگیری از حملاتی که میتوانستند دستگاه را کاملا از کار بیندازند.
🔍این بهروزرسانی امنیتی دستگاههایی را پوشش میدهد که از سیستمعاملهای اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده میکنند.
🛎سامسونگ انتشار این آپدیتها را به صورت مرحلهای و منطقهای انجام میدهد. به نظر میرسد اولین دستگاههایی که این آپدیت را دریافت میکنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدلها، آپدیت به تدریج برای گوشیهای قدیمیتر نیز منتشر خواهد شد.
🔦توصیه نهایی: اگر از کاربران گوشیها یا تبلتهای گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیبپذیری امنیتی را در گوشیها و تبلتهای گلکسی برطرف میکند. این وصلهها به دو دسته کلی تقسیم میشوند: آسیبپذیریهای مربوط به هسته سیستمعامل اندروید (کشف شده توسط گوگل) و باگهای اختصاصی رابط کاربری و نرمافزارهای سامسونگ.
🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنهها و آسیبپذیریهای رایج است که توسط گوگل برای سیستمعامل #اندروید ارائه شدهاند.
۸ مورد از این رخنهها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.
📌علاوه بر وصلههای گوگل، #سامسونگ ۱۸ مورد از آسیبپذیریها و رخنههای اختصاصی خود که بر نرمافزارها و رابط کاربری One UI تاثیر میگذارند را نیز برطرف کرده است. برخی از مهمترین بخشهای نرمافزاری سامسونگ که در این آپدیت ایمن شدهاند عبارتند از:
🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که میتوانست به برنامههای محلی اجازه دهد بدون دسترسیهای لازم، به محتوای کپیشده در کلیپبورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیبپذیریهایی در برنامههای تماس، مخاطبان، پیامها، تمهای گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدکهای صوتی و تصویری (مانند VC1 و MPEG4) که میتوانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سختافزاری Weaver برای جلوگیری از حملاتی که میتوانستند دستگاه را کاملا از کار بیندازند.
🔍این بهروزرسانی امنیتی دستگاههایی را پوشش میدهد که از سیستمعاملهای اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده میکنند.
🛎سامسونگ انتشار این آپدیتها را به صورت مرحلهای و منطقهای انجام میدهد. به نظر میرسد اولین دستگاههایی که این آپدیت را دریافت میکنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدلها، آپدیت به تدریج برای گوشیهای قدیمیتر نیز منتشر خواهد شد.
🔦توصیه نهایی: اگر از کاربران گوشیها یا تبلتهای گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
❤45👍13
آسیبپذیری امنیتی جدید در اندروید؛ لو رفتن آدرس آیپی حتی با روشن بودن فیلترشکن!
🚨 طبق گزارش جدید تیم توسعهدهنده «مالود» (Mullvad)، یک باگ امنیتی در هسته شبکه #اندروید کشف شده که به برنامههای مخرب اجازه میدهد قابلیتهای امنیتی این سیستمعامل را دور بزنند. با سوءاستفاده از این رخنه، اپلیکیشن میتواند بخشی از ترافیک خود را خارج از تونل ویپیان ارسال کند؛ آن هم درست زمانی که گزینه سختگیرانه «قطع کامل اینترنت بدون ویپیان» (Block all connections without VPN) فعال است.
🕵️♂️ در این حالت، آدرس IP واقعی و موقعیت مکانی دستگاه برای سرور مقصد فاش میشود که خطر ردیابی و آسیب به #حریم_خصوصی کاربران را به همراه دارد. موضوع زمانی نگرانکنندهتر میشود که بدانیم اپلیکیشن مخرب برای انجام این کار و لود دادن موقعیت شما، به هیچ مجوز دسترسی ویژهای نیاز ندارد.
⚙️ از نظر فنی، این رخنه به قابلیتی به نام UDP Keep-Alive مربوط میشود؛ ابزاری که وظیفه دارد ارتباطات شبکه را زنده نگهدارد و از موانعی مثل NAT عبور کند. یک اپلیکیشن مخرب میتواند از همین مکانیزم سوءاستفاده کرده و بستههای داده را مستقیماً از طریق تراشه سختافزاری وایفای یا سیمکارت ارسال کند. بستههای خروجی از این مسیر، کلاً لایه نرمافزاری #ویپیان را میانبر میزنند و قانون سختگیرانه «عبور تمام ارتباطات از ویپیان» را بهراحتی دور میزنند.
🔍 پژوهشگری که این آسیبپذیری را کشف کرده، گزارش فنی آن را برای گوگل ارسال نموده، اما به گفته او، گوگل تاکنون بهروزرسانی برای آن ارائه نکرده است. تیم مالود نیز معتقد است بعید به نظر میرسد گوگل در آینده برنامهای برای اصلاح این باگ داشته باشد. با این حال، سیستمعامل GrapheneOS این مشکل را تایید کرده و در حال پیادهسازی پچ اختصاصی برای رفع این مشکل است.
⚠️ البته این خبر به معنی ناامن شدن یکباره گوشیهای اندرویدی یا عدم استفاده از #فیلترشکن نیست! این مشکل مربوط به یک روش خاص برای فرستادن بخشی از ترافیک خارج از مسیر ویپیان است. برای کاربران، مهمترین کار این است که برنامههای ناشناس، غیر ضروری و غیرقابلاعتماد را بههیچوجه روی گوشی خود دانلود و نصب نکنند.
@PaskoochehBot
@Paskoocheh
🚨 طبق گزارش جدید تیم توسعهدهنده «مالود» (Mullvad)، یک باگ امنیتی در هسته شبکه #اندروید کشف شده که به برنامههای مخرب اجازه میدهد قابلیتهای امنیتی این سیستمعامل را دور بزنند. با سوءاستفاده از این رخنه، اپلیکیشن میتواند بخشی از ترافیک خود را خارج از تونل ویپیان ارسال کند؛ آن هم درست زمانی که گزینه سختگیرانه «قطع کامل اینترنت بدون ویپیان» (Block all connections without VPN) فعال است.
🕵️♂️ در این حالت، آدرس IP واقعی و موقعیت مکانی دستگاه برای سرور مقصد فاش میشود که خطر ردیابی و آسیب به #حریم_خصوصی کاربران را به همراه دارد. موضوع زمانی نگرانکنندهتر میشود که بدانیم اپلیکیشن مخرب برای انجام این کار و لود دادن موقعیت شما، به هیچ مجوز دسترسی ویژهای نیاز ندارد.
⚙️ از نظر فنی، این رخنه به قابلیتی به نام UDP Keep-Alive مربوط میشود؛ ابزاری که وظیفه دارد ارتباطات شبکه را زنده نگهدارد و از موانعی مثل NAT عبور کند. یک اپلیکیشن مخرب میتواند از همین مکانیزم سوءاستفاده کرده و بستههای داده را مستقیماً از طریق تراشه سختافزاری وایفای یا سیمکارت ارسال کند. بستههای خروجی از این مسیر، کلاً لایه نرمافزاری #ویپیان را میانبر میزنند و قانون سختگیرانه «عبور تمام ارتباطات از ویپیان» را بهراحتی دور میزنند.
🔍 پژوهشگری که این آسیبپذیری را کشف کرده، گزارش فنی آن را برای گوگل ارسال نموده، اما به گفته او، گوگل تاکنون بهروزرسانی برای آن ارائه نکرده است. تیم مالود نیز معتقد است بعید به نظر میرسد گوگل در آینده برنامهای برای اصلاح این باگ داشته باشد. با این حال، سیستمعامل GrapheneOS این مشکل را تایید کرده و در حال پیادهسازی پچ اختصاصی برای رفع این مشکل است.
⚠️ البته این خبر به معنی ناامن شدن یکباره گوشیهای اندرویدی یا عدم استفاده از #فیلترشکن نیست! این مشکل مربوط به یک روش خاص برای فرستادن بخشی از ترافیک خارج از مسیر ویپیان است. برای کاربران، مهمترین کار این است که برنامههای ناشناس، غیر ضروری و غیرقابلاعتماد را بههیچوجه روی گوشی خود دانلود و نصب نکنند.
@PaskoochehBot
@Paskoocheh
👍55❤14💔5
هشدار به کاربران اندروید:
۱۸۰ حفره امنیتی جدید کشف شد؛ گوشی خود را آپدیت کنید!
🚨 گوگل بسته امنیتی سپتامبر ۲۰۲۶ را برای اندروید ۱۴ تا ۱۷ منتشر کرد که یک بهروزرسانی حیاتی برای این سیستمعامل محسوب میشود. در این بسته، ۱۸۰ آسیبپذیری امنیتی برطرف شده است که بیش از ۳۰ مورد از آنها در دسته «بسیار خطرناک» قرار دارند. دلیل این آمار بالا، میتواند تغییر سیاست #گوگل به انتشار فصلی آپدیتهای بزرگ باشد؛ بهطوریکه پس از انتشار بهروزرسانی امنیتی گسترده ژوئن، گوگل در ماههای جولای و آگوست جزئیات آسیبپذیریها را در بولتنهای امنیتی خود منتشر نکرد؛ در نتیجه، بخش قابلتوجهی از اصلاحات امنیتی در بهروزرسانی سپتامبر ارائه شد.
⚙️ این ۱۸۰ وصله در دو سطح متفاوت روی گوشی شما اعمال میشوند. پچ اول مربوط به اجزای نرمافزاری #اندروید است که ۹۵ باگ، از جمله ۲۶ آسیبپذیری حیاتی در بخش فریمورک و سیستم را برطرف میکند. پچ دوم سختافزار و تراشههای شرکتهایی مثل کوالکام و مدیاتک را هدف میگیرد که ۸۵ حفره امنیتی در آنها رفع شده است.
خطرناکترین بخش ماجرا گزارشهای مربوط به دستگاههای پیکسل است؛ گوگل اعلام کرده شواهدی از سوءاستفادهٔ محدود و هدفمند از این آسیبپذیری وجود داشته است.
⚠️ فاصله طولانی میان آپدیتهای امنیتی، زنگ خطری برای کاربران #موبایل است؛ چرا که در این فواصل طولانی، گوشیها برابر رخنههای جدید بیدفاع میمانند. در اکوسیستم اندروید، تنها برندهایی مثل #سامسونگ برای مدلهای واجد شرایط (مدلهای ۲۰۲۴ به بعد) و گوگل (پیکسل ۸ به بعد) پشتیبانی طولانی هفت ساله ارائه میدهند. با این حال، بسیاری از سازندگان دیگر، این آپدیتهای حیاتی را با هفتهها تاخیر و فقط برای چند سال محدود منتشر میکنند که گوشیهای قدیمیتر را به اهداف سایبری تبدیل میکند.
🛡️ برای ایمنسازی دستگاه، همین حالا به بخش آپدیت در تنظیمات گوشی بروید. اگر گوشی شما قدیمی است و آپدیت کامل سازنده را دریافت نمیکند، گوگل حدود ۲۰ وصله مهم (از جمله باگ محیط اجرای اندروید یا ART) را مستقیماً از طریق «سیستم آپدیت گوگل پلی» برای دستگاههای مجهز به اندروید ۱۰ و بالاتر ارسال میکند. حتماً این بخش مجزا را در تنظیمات گوشی بهصورت دستی بررسی کنید تا حداقل محافظت را برابر این حفرههای امنیتی داشته باشید.
@PaskoochehBot
@Paskoocheh
۱۸۰ حفره امنیتی جدید کشف شد؛ گوشی خود را آپدیت کنید!
🚨 گوگل بسته امنیتی سپتامبر ۲۰۲۶ را برای اندروید ۱۴ تا ۱۷ منتشر کرد که یک بهروزرسانی حیاتی برای این سیستمعامل محسوب میشود. در این بسته، ۱۸۰ آسیبپذیری امنیتی برطرف شده است که بیش از ۳۰ مورد از آنها در دسته «بسیار خطرناک» قرار دارند. دلیل این آمار بالا، میتواند تغییر سیاست #گوگل به انتشار فصلی آپدیتهای بزرگ باشد؛ بهطوریکه پس از انتشار بهروزرسانی امنیتی گسترده ژوئن، گوگل در ماههای جولای و آگوست جزئیات آسیبپذیریها را در بولتنهای امنیتی خود منتشر نکرد؛ در نتیجه، بخش قابلتوجهی از اصلاحات امنیتی در بهروزرسانی سپتامبر ارائه شد.
⚙️ این ۱۸۰ وصله در دو سطح متفاوت روی گوشی شما اعمال میشوند. پچ اول مربوط به اجزای نرمافزاری #اندروید است که ۹۵ باگ، از جمله ۲۶ آسیبپذیری حیاتی در بخش فریمورک و سیستم را برطرف میکند. پچ دوم سختافزار و تراشههای شرکتهایی مثل کوالکام و مدیاتک را هدف میگیرد که ۸۵ حفره امنیتی در آنها رفع شده است.
خطرناکترین بخش ماجرا گزارشهای مربوط به دستگاههای پیکسل است؛ گوگل اعلام کرده شواهدی از سوءاستفادهٔ محدود و هدفمند از این آسیبپذیری وجود داشته است.
⚠️ فاصله طولانی میان آپدیتهای امنیتی، زنگ خطری برای کاربران #موبایل است؛ چرا که در این فواصل طولانی، گوشیها برابر رخنههای جدید بیدفاع میمانند. در اکوسیستم اندروید، تنها برندهایی مثل #سامسونگ برای مدلهای واجد شرایط (مدلهای ۲۰۲۴ به بعد) و گوگل (پیکسل ۸ به بعد) پشتیبانی طولانی هفت ساله ارائه میدهند. با این حال، بسیاری از سازندگان دیگر، این آپدیتهای حیاتی را با هفتهها تاخیر و فقط برای چند سال محدود منتشر میکنند که گوشیهای قدیمیتر را به اهداف سایبری تبدیل میکند.
🛡️ برای ایمنسازی دستگاه، همین حالا به بخش آپدیت در تنظیمات گوشی بروید. اگر گوشی شما قدیمی است و آپدیت کامل سازنده را دریافت نمیکند، گوگل حدود ۲۰ وصله مهم (از جمله باگ محیط اجرای اندروید یا ART) را مستقیماً از طریق «سیستم آپدیت گوگل پلی» برای دستگاههای مجهز به اندروید ۱۰ و بالاتر ارسال میکند. حتماً این بخش مجزا را در تنظیمات گوشی بهصورت دستی بررسی کنید تا حداقل محافظت را برابر این حفرههای امنیتی داشته باشید.
@PaskoochehBot
@Paskoocheh
🔥18❤14👍12
۴ سپر امنیتی جدید اندروید برای محافظت از ارتباطات شما!
🚨 اندروید ۱۷ با مجموعهای از قابلیتهای جدید امنیت شبکه عرضه شده است تا از حریم خصوصی کاربران در وب و شبکههای محلی محافظت کند و برابر آسیبپذیریهای ارتباطات موبایلی، از جمله #کلاهبرداری پیامکی مبتنی بر دکلهای مخابراتی جعلی، دفاع کند.
⚙️ در #اندروید ۱۷، پشتیبانی از ECH اضافه شده است. این فناوری در کنار دیاناس خصوصی (Private DNS) کمک میکند نام دامنهای که به آن متصل میشوید از همان ابتدا رمزنگاری شود. در نتیجه، در وبسایتها و اپلیکیشنهای سازگار، اپراتورهای #اینترنت و افراد دیگری که شبکه را زیر نظر دارند، دیگر نمیتوانند بهراحتی ببینند به چه سایت یا سرویسی متصل شدهاید. همچنین، شفافیت گواهینامه (Certificate Transparency) بهصورت پیشفرض فعال شده است. این قابلیت گواهینامههای امنیتی را در یک فهرست عمومی ثبت میکند تا استفاده از گواهینامههای جعلی یا سوءاستفاده از آنها راحتتر شناسایی شود.
🔒 قابلیت Local Network Protection نیز از اندروید ۱۷ اعمال میشود. از این پس اپلیکیشنها پیش از اسکن یا اتصال به دستگاههای دیگر در شبکه محلی، مانند تلویزیون هوشمند، دوربین امنیتی یا کنسول بازی، باید از کاربر اجازه بگیرند. برای کارهایی مانند ارسال تصویر به تلویزیون، توسعهدهندگان میتوانند از ابزار سیستمی امن استفاده کنند تا کاربر دستگاه مورد نظر را انتخاب کند، بدون اینکه اپلیکیشن نیاز داشته باشد سایر دستگاههای شبکه خانگی را ببیند.
⚠️ اندروید ۱۷ همچنین یک آسیبپذیری قدیمی در شبکههای موبایلی را هدف قرار میدهد. کلاهبرداران با استفاده از دکلهای مخابراتی جعلی یا دستگاههای موسوم به SMS blaster میتوانند در مکانهای شلوغ، گوشیهای نزدیک را وادار کنند از اتصال LTE یا 5G به شبکه قدیمیتر و ناامنتر 2G تنزل پیدا کنند. پس از اتصال گوشی به 2G، مهاجمان میتوانند برخی فیلترهای مدرن هرزنامه و کلاهبرداری را دور بزنند و پیامکهای #فیشینگ را مستقیماً به دستگاه قربانی ارسال کنند.
✅ اندروید ۱۲ پیشتر امکان غیرفعالکردن دستی 2G را در اختیار کاربران قرار داده بود. در اندروید ۱۷، این دفاع یک گام جلوتر رفته و اپراتورهای موبایل مشارکتکننده میتوانند 2G را بهصورت پیشفرض برای مشترکان خود غیرفعال کنند؛ بنابراین این مسیر حمله میتواند پیش از هدف قرار گرفتن دستگاه، از قبل حذف شود.
📱 در کنار این موارد، پس از دریافت اندروید ۱۷ به مجوزهای مربوط به شبکه محلی نیز توجه کنید. اپلیکیشنها برای اسکن یا اتصال به سایر دستگاههای موجود در شبکه خانگی شما به اجازه نیاز خواهند داشت؛ بنابراین این دسترسی را فقط در اختیار برنامههایی قرار دهید که واقعاً برای عملکردشان به ارتباط با دستگاههای دیگر شبکه نیاز دارند.
@PaskoochehBot
@Paskoocheh
🚨 اندروید ۱۷ با مجموعهای از قابلیتهای جدید امنیت شبکه عرضه شده است تا از حریم خصوصی کاربران در وب و شبکههای محلی محافظت کند و برابر آسیبپذیریهای ارتباطات موبایلی، از جمله #کلاهبرداری پیامکی مبتنی بر دکلهای مخابراتی جعلی، دفاع کند.
⚙️ در #اندروید ۱۷، پشتیبانی از ECH اضافه شده است. این فناوری در کنار دیاناس خصوصی (Private DNS) کمک میکند نام دامنهای که به آن متصل میشوید از همان ابتدا رمزنگاری شود. در نتیجه، در وبسایتها و اپلیکیشنهای سازگار، اپراتورهای #اینترنت و افراد دیگری که شبکه را زیر نظر دارند، دیگر نمیتوانند بهراحتی ببینند به چه سایت یا سرویسی متصل شدهاید. همچنین، شفافیت گواهینامه (Certificate Transparency) بهصورت پیشفرض فعال شده است. این قابلیت گواهینامههای امنیتی را در یک فهرست عمومی ثبت میکند تا استفاده از گواهینامههای جعلی یا سوءاستفاده از آنها راحتتر شناسایی شود.
🔒 قابلیت Local Network Protection نیز از اندروید ۱۷ اعمال میشود. از این پس اپلیکیشنها پیش از اسکن یا اتصال به دستگاههای دیگر در شبکه محلی، مانند تلویزیون هوشمند، دوربین امنیتی یا کنسول بازی، باید از کاربر اجازه بگیرند. برای کارهایی مانند ارسال تصویر به تلویزیون، توسعهدهندگان میتوانند از ابزار سیستمی امن استفاده کنند تا کاربر دستگاه مورد نظر را انتخاب کند، بدون اینکه اپلیکیشن نیاز داشته باشد سایر دستگاههای شبکه خانگی را ببیند.
⚠️ اندروید ۱۷ همچنین یک آسیبپذیری قدیمی در شبکههای موبایلی را هدف قرار میدهد. کلاهبرداران با استفاده از دکلهای مخابراتی جعلی یا دستگاههای موسوم به SMS blaster میتوانند در مکانهای شلوغ، گوشیهای نزدیک را وادار کنند از اتصال LTE یا 5G به شبکه قدیمیتر و ناامنتر 2G تنزل پیدا کنند. پس از اتصال گوشی به 2G، مهاجمان میتوانند برخی فیلترهای مدرن هرزنامه و کلاهبرداری را دور بزنند و پیامکهای #فیشینگ را مستقیماً به دستگاه قربانی ارسال کنند.
✅ اندروید ۱۲ پیشتر امکان غیرفعالکردن دستی 2G را در اختیار کاربران قرار داده بود. در اندروید ۱۷، این دفاع یک گام جلوتر رفته و اپراتورهای موبایل مشارکتکننده میتوانند 2G را بهصورت پیشفرض برای مشترکان خود غیرفعال کنند؛ بنابراین این مسیر حمله میتواند پیش از هدف قرار گرفتن دستگاه، از قبل حذف شود.
📱 در کنار این موارد، پس از دریافت اندروید ۱۷ به مجوزهای مربوط به شبکه محلی نیز توجه کنید. اپلیکیشنها برای اسکن یا اتصال به سایر دستگاههای موجود در شبکه خانگی شما به اجازه نیاز خواهند داشت؛ بنابراین این دسترسی را فقط در اختیار برنامههایی قرار دهید که واقعاً برای عملکردشان به ارتباط با دستگاههای دیگر شبکه نیاز دارند.
@PaskoochehBot
@Paskoocheh
👍35❤20🔥7
زنگ خطر برای اندرویدیها! آپدیت جدید برای ۲۵ آسیبپذیری امنیتی
📱 گوگل بهتازگی آپدیت امنیتی اکتبر ۲۰۲۶ را برای نسخههای ۱۴ تا ۱۷ اندروید منتشر کرده است؛ بهروزرسانی مهمی که ۲۵ آسیبپذیری مختلف سیستمعامل را برطرف میکند و هفت مورد از آنها در دسته «بحرانی» و خطرناک قرار دارند.
🦠 یکی از مهمترین باگهای این ماه، یک آسیبپذیری برای اجرای کد از راه دور در بخش وایفای اندروید است. خبر خوب اینکه گوگل برای محافظت از کاربران، مشکل وایفای و دو باگ مهم دیگر را از طریق سیستم #گوگلپلی هم برطرف کرده است؛ این بهروزرسانیها عمدتاً برای دستگاههای #اندروید ۱۰ یا بالاتر هستند که سازندهشان وصله امنیتی را ارائه نمیکند یا با تاخیر زیادی ارائه میکند.
⚙️برخلاف همیشه که این آپدیتها دو بخش داشتند، در این ماه خبری از وصلههای مربوط به سختافزار و کرنل لینوکس (مثل پردازندههای کوالکام) نیست. گوگل تصمیم گرفته آپدیتهای حجیم و همهجانبه را به چرخههای سهماهه منتقل کند و در ماههای میانی، صرفاً به رفع ایرادات لایههای سطحیتر سیستمعامل بسنده کند.
🎭 در حالی که شرکتهایی مثل #سامسونگ، گوگل و فایرفون با پشتیبانیهای ۷ تا ۸ ساله استاندارد جدیدی برای افزایش امنیت و حریم خصوصی کاربران تعریف کردهاند، برخی برندهای دیگر، آپدیتها را با تاخیرهای چند هفتهای و صرفاً برای پرچمداران گرانقیمت خود میفرستند. حالا که خود #گوگل هم آپدیتهایش را قطرهچکانی کرده، امنیت کاربران گوشیهای میانرده و اقتصادی ممکن است بیشتر از همیشه قربانی این آشفتهبازار شده است.
@PaskoochehBot
@Paskoocheh
📱 گوگل بهتازگی آپدیت امنیتی اکتبر ۲۰۲۶ را برای نسخههای ۱۴ تا ۱۷ اندروید منتشر کرده است؛ بهروزرسانی مهمی که ۲۵ آسیبپذیری مختلف سیستمعامل را برطرف میکند و هفت مورد از آنها در دسته «بحرانی» و خطرناک قرار دارند.
🦠 یکی از مهمترین باگهای این ماه، یک آسیبپذیری برای اجرای کد از راه دور در بخش وایفای اندروید است. خبر خوب اینکه گوگل برای محافظت از کاربران، مشکل وایفای و دو باگ مهم دیگر را از طریق سیستم #گوگلپلی هم برطرف کرده است؛ این بهروزرسانیها عمدتاً برای دستگاههای #اندروید ۱۰ یا بالاتر هستند که سازندهشان وصله امنیتی را ارائه نمیکند یا با تاخیر زیادی ارائه میکند.
⚙️برخلاف همیشه که این آپدیتها دو بخش داشتند، در این ماه خبری از وصلههای مربوط به سختافزار و کرنل لینوکس (مثل پردازندههای کوالکام) نیست. گوگل تصمیم گرفته آپدیتهای حجیم و همهجانبه را به چرخههای سهماهه منتقل کند و در ماههای میانی، صرفاً به رفع ایرادات لایههای سطحیتر سیستمعامل بسنده کند.
🎭 در حالی که شرکتهایی مثل #سامسونگ، گوگل و فایرفون با پشتیبانیهای ۷ تا ۸ ساله استاندارد جدیدی برای افزایش امنیت و حریم خصوصی کاربران تعریف کردهاند، برخی برندهای دیگر، آپدیتها را با تاخیرهای چند هفتهای و صرفاً برای پرچمداران گرانقیمت خود میفرستند. حالا که خود #گوگل هم آپدیتهایش را قطرهچکانی کرده، امنیت کاربران گوشیهای میانرده و اقتصادی ممکن است بیشتر از همیشه قربانی این آشفتهبازار شده است.
@PaskoochehBot
@Paskoocheh
❤32👍8💔5🔥1