🔍این مطلب یک لیست کوتاه از نبایدهاست:
❌نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکسها، اسناد، چتها، یادداشتها و فایلهای کاریدر سناریوی گمشدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر میکنند.
❌نباید اعلانهای حساس روی لاکاسکرین نمایش داده شود. خیلی وقتها افشا از طریق پیشنمایش پیام و کدهای یکبارمصرف و اسم مخاطب رخ میدهد، نه از داخل اپ.
❌نباید تصور کنید رمزنگاری پیامرسان یعنی هیچ چیز لو نمیرود. حتی با رمزنگاری سرتاسری، #متادیتا (اینکه با چه کسی،چه زمانی و چهقدر) میتواند افشاگر باشد.
❌نباید بیحساب به وایفایهای ناشناس وصل شوید. شبکههای ناشناس میتوانند نقطه جمعآوری داده، تزریق، یا #فیشینگ باشند.
❌نباید بلوتوث و قابلیتهای پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. اینها گاهی سطح قابلردیابی بودن را بالا میبرند، حتی اگر استفاده نکنید.
❌نباید با «هویت اصلی دیجیتالتان» وارد شوید. یک خطای رایج، قاطیکردن و مرتبط کردن هویتهاست (اکانتهای اصلی، ایمیل کاری، پروفایلهای شخصی)؛ بعدا هر رخداد کوچک میتواند به زنجیره انتساب وصل شود.
❌نباید فکر کنید بعدا پاک میکنم راهحل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگامسازیها و نسخههای پشتیبان میتوانند باقی بمانند.
❌نباید فقط به قفل بیومتریک بهعنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک سادهتر از رمز عبور قابل استفاده باشد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤41👍15👎1💔1
🔍بعد از دانلود اپلیکیشن از گوگلپلی و باز کردن آن، با چند صفحه خوشآمدگویی روبرو میشوید که با زدن روی گزینه Next میتوانید این مراحل را رد کنید. در نهایت برای اتصال دکمه Host Conduit را بزنید.
🔍حالا در صفحه اصلی هستید. یک دایره بنفش بزرگ میبینید که نوشته Tap to Turn On. کافیست روی آن بزنید. دایره فعال میشود و حالا گوشی شما به شبکه کمکرسانی سایفون پیوسته است.
🔻اگر نگران حجم اینترنت یا کند شدن گوشیتان هستید، از منوی پایین وارد Settings شوید. میتوانید تنظیمات را تغییر دهید:
✅گزینه Max Peers (تعداد همزمان کاربران): این گزینه تعیین میکند چند نفر همزمان میتوانند به گوشی شما وصل شوند. اگر اینترنتتان پرسرعت نیست یا گوشیتان قدیمی است، روی همان ۲ یا ۳ نگه دارید. اگر اینترنت فیبر نوری و گوشی قوی دارید، میتوانید عدد را بالا ببرید.
✅گزینه Max MB/s Per Peer (سهم سرعت هر نفر): اینجا تعیین میکنید که هر کاربری که به شما وصل شده، حداکثر چقدر از #پهنای_باند شما را اشغال کند. اگر روی ۲ مگابایت بر ثانیه (2MB/s) بگذارید، سرعت کاربر محدود میشود تا کل پهنای باند شما را نبلعد.
✅گزینه Required Bandwidth (کل پهنای باند درگیر): این عدد به صورت خودکار محاسبه میشود: (تعداد کاربران) × (سرعت هر نفر) = پهنای باند مورد نیاز مثلاً اگر ۲ کاربر با سرعت ۲ مگابایت داشته باشید، کاندوییت حدود ۴ مگابایت بر ثانیه از اینترنت شما ظرفیت میخواهد.
✅گزینه Your Conduit ID & Alias: این شناسه فنی شماست. میتوانید در بخش Alias یک اسم مستعار برای ایستگاه خودتان بگذارید.
🔔#امنیت و حریم خصوصی:
‼️تمام دادههای انتقالی #رمزنگاری شدهاند. نه شما میفهمید کاربر چه سایتی را باز کرده و نه کاربر به فایلهای شما دسترسی دارد.شما عملاً فقط یک گذرگاه هستید که دادههای رمزنگاری شده از آن عبور میکنند تا به سرور #سایفون برسند. برنامه هیچ اطلاعات هویتی شخصی از شما جمعآوری نمیکند.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍2
🔥 در حالی که سخنگوی دولت، فاطمه مهاجرانی، در نشست خبری اخیر خود با ادبیاتی طلبکارانه، #قطع_اینترنت را به دلیل شرایط جنگی «طبیعی» و در راستای «امنیت مردم» توصیف کرد، شواهد نشان میدهد که این قطع ارتباط دقیقاً برخلاف امنیت ملی است. جمهوری اسلامی با قطع اینترنت جهانی، مردم را برابر خطرهای مختلف بدون پشتیبانی رها کرده و امنیت دیجیتال کشور را فدای کنترل روایت و اطلاعات کرده است.
⚖️تناقض در حرفها و عملکرد حکومت به اوج رسیده است. از یک طرف برخی مسئولان میگویند با «اینترنت طبقاتی» مخالفاند، اما از طرف دیگر سخنگوی دولت آشکارا از «#اینترنت_پرو» دفاع میکند و آنرا مصوبه شورای امنیت ملی میداند. در نتیجه، دسترسی به اینترنت آزاد به یک کالای گران و محدود تبدیل شده که بعضی افراد آن را با قیمتهای چند میلیونی میفروشند. یعنی حق دسترسی آزاد به اطلاعات و #امنیت_دیجیتال، فقط برای کسانی فراهم است که توان پرداخت این هزینهها و استفاده از رانت را دارند.
🛡️برخلاف ادعای مسئولان، قطع ارتباط با اینترنت جهانی به معنای افزایش امنیت نیست؛ بلکه بیشتر بهانهای برای کنترل و سرکوب مردم است. در ماههای اخیر، همزمان با انزوای دیجیتال #ایران، بسیاری از شرکتهای فناوری بهروزرسانیها و پچهای امنیتی مهمی منتشر کردهاند که کاربران ایرانی از دسترسی به آنها محروم ماندهاند. وقتی میلیونها دستگاه و سرور امکان دریافت این آپدیتهای امنیتی را نداشته باشند، کشور نهتنها امنتر نمیشود، بلکه بیشتر در معرض نفوذ هکرها، حملات باجافزاری و جاسوسی سایبری قرار میگیرد.
⚠️واقعیت این است که جمهوری اسلامی برای حفظ خودش، زندگی و امنیت مردم را قربانی کرده است. ماههاست با کشتار، جنگافروزی و قطع اینترنت، مردم را تحت فشار گذاشته؛ کسبوکارهای زیادی نابود شده، هزاران نفر بیکار شدهاند و فشار روانی و اقتصادی، جامعه را به مرز فرسودگی رسانده است. همزمان نیز با طرحهای تبعیضآمیزی مثل #اینترنت_طبقاتی، سیمکارت سفید و اینترنت پرو، دسترسی آزاد به اینترنت را به یک امتیاز رانتی تبدیل کرده و جامعه را چندپارهتر کرده است.
@PaskoochehBot
@Paskoocheh
⚖️تناقض در حرفها و عملکرد حکومت به اوج رسیده است. از یک طرف برخی مسئولان میگویند با «اینترنت طبقاتی» مخالفاند، اما از طرف دیگر سخنگوی دولت آشکارا از «#اینترنت_پرو» دفاع میکند و آنرا مصوبه شورای امنیت ملی میداند. در نتیجه، دسترسی به اینترنت آزاد به یک کالای گران و محدود تبدیل شده که بعضی افراد آن را با قیمتهای چند میلیونی میفروشند. یعنی حق دسترسی آزاد به اطلاعات و #امنیت_دیجیتال، فقط برای کسانی فراهم است که توان پرداخت این هزینهها و استفاده از رانت را دارند.
🛡️برخلاف ادعای مسئولان، قطع ارتباط با اینترنت جهانی به معنای افزایش امنیت نیست؛ بلکه بیشتر بهانهای برای کنترل و سرکوب مردم است. در ماههای اخیر، همزمان با انزوای دیجیتال #ایران، بسیاری از شرکتهای فناوری بهروزرسانیها و پچهای امنیتی مهمی منتشر کردهاند که کاربران ایرانی از دسترسی به آنها محروم ماندهاند. وقتی میلیونها دستگاه و سرور امکان دریافت این آپدیتهای امنیتی را نداشته باشند، کشور نهتنها امنتر نمیشود، بلکه بیشتر در معرض نفوذ هکرها، حملات باجافزاری و جاسوسی سایبری قرار میگیرد.
⚠️واقعیت این است که جمهوری اسلامی برای حفظ خودش، زندگی و امنیت مردم را قربانی کرده است. ماههاست با کشتار، جنگافروزی و قطع اینترنت، مردم را تحت فشار گذاشته؛ کسبوکارهای زیادی نابود شده، هزاران نفر بیکار شدهاند و فشار روانی و اقتصادی، جامعه را به مرز فرسودگی رسانده است. همزمان نیز با طرحهای تبعیضآمیزی مثل #اینترنت_طبقاتی، سیمکارت سفید و اینترنت پرو، دسترسی آزاد به اینترنت را به یک امتیاز رانتی تبدیل کرده و جامعه را چندپارهتر کرده است.
@PaskoochehBot
@Paskoocheh
👍41🤮14❤12🔥1
🚨 با مطرح شدن خبرهایی درباره بازگشت محدود و ناپایدار #اینترنت، کاربران بعد از ماهها #قطعی_اینترنت منتظر اتصال دوباره هستند. اما یک نکته مهم نباید فراموش شود؛ در تمام این مدت، شرکتهای فناوری صدها آپدیت امنیتی برای گوشیها، کامپیوترها، مرورگرها و نرمافزارها منتشر کردهاند که بخش بزرگی از کاربران داخل #ایران به آنها دسترسی نداشتند. یعنی میلیونها دستگاه حالا با حفرههای امنیتی جدی، بدون محافظت و در معرض انواع #هک، بدافزار و حملات سایبری قرار دارند.
🛠️ اگر #اینترنت حتی برای مدت کوتاهی در دسترس قرار گرفت، اولین کار مهم باید آپدیتکردن دستگاهها باشد. سیستمعامل گوشی و لپتاپ، مرورگرها، پیامرسانها و اپلیکیشنهای مهم را فوراً به آخرین نسخه ارتقا دهید. اگر سایت، سرور یا کسبوکار آنلاین دارید، این موضوع برای شما حیاتیتر است؛ چون ماهها عقبماندن از پچهای امنیتی میتواند راه نفوذ به اطلاعات و حسابهای کاربری را باز گذاشته باشد.
⚠️ واقعیت این است که این بازگشایی محدود و کنترلشده، در کنار همه فشارهای روانی و اقتصادی، یک خطر امنیتی هم ایجاد کرده است. دستگاههایی که ماهها آپدیت نشدهاند، حالا در ضعیفترین وضعیت امنیتی خود قرار دارند. برای همین، قبل از هر استفاده عادی از اینترنت، بهتر است #امنیت_دیجیتال خود را جدی بگیرید و راه نفوذ به اطلاعات شخصی و حسابهایتان را تا حد ممکن ببندید.
@PaskoochehBot
@Paskoocheh
🛠️ اگر #اینترنت حتی برای مدت کوتاهی در دسترس قرار گرفت، اولین کار مهم باید آپدیتکردن دستگاهها باشد. سیستمعامل گوشی و لپتاپ، مرورگرها، پیامرسانها و اپلیکیشنهای مهم را فوراً به آخرین نسخه ارتقا دهید. اگر سایت، سرور یا کسبوکار آنلاین دارید، این موضوع برای شما حیاتیتر است؛ چون ماهها عقبماندن از پچهای امنیتی میتواند راه نفوذ به اطلاعات و حسابهای کاربری را باز گذاشته باشد.
⚠️ واقعیت این است که این بازگشایی محدود و کنترلشده، در کنار همه فشارهای روانی و اقتصادی، یک خطر امنیتی هم ایجاد کرده است. دستگاههایی که ماهها آپدیت نشدهاند، حالا در ضعیفترین وضعیت امنیتی خود قرار دارند. برای همین، قبل از هر استفاده عادی از اینترنت، بهتر است #امنیت_دیجیتال خود را جدی بگیرید و راه نفوذ به اطلاعات شخصی و حسابهایتان را تا حد ممکن ببندید.
@PaskoochehBot
@Paskoocheh
❤39
⚙️ مایکروسافت در آپدیتهای امنیتی ژوئن ۲۰۲۶ ویندوز ۱۰ و ۱۱، بزرگترین بسته امنیتی خود را منتشر کرده است. در این بهروزرسانی بیش از ۲۰۰ مشکل امنیتی و فنی برطرف شده؛ از جمله نقصهایی در بخشهای مهمی مثل هسته ویندوز، ویندوز دیفندر، بیتلاکر و ریموت دسکتاپ. کارشناسان معتقدند استفاده گستردهتر از ابزارهای #هوش_مصنوعی در فرایند شناسایی و تحلیل آسیبپذیریها، به کشف تعداد بیشتری از خطاهای امنیتی کمک کرده است.
🚨 مهمترین بخش این آپدیت، رفع چند آسیبپذیری بسیار خطرناک است. یکی از این نقصها امتیاز امنیتی بسیار بالایی داشته و میتوانسته به مهاجم اجازه دهد بدون نیاز به تأیید کاربر، از راه دور روی سیستم کد اجرا کند و کنترل بخشهایی از دستگاه را به دست بگیرد. به همین دلیل نصب این آپدیت برای کاربران ویندوز اهمیت زیادی دارد.
🔒 شرکت #مایکروسافت همچنین تغییراتی در بخش امنیت بوت سیستم اعمال کرده است. با توجه به پایان عمر برخی گواهیهای امنیتی قدیمی، این شرکت فرآیند جایگزینی گواهیها را مرحلهبهمرحله انجام میدهد تا دستگاههای سازگار، بدون ایجاد اختلال به استانداردهای امنیتی جدید منتقل شوند.
🛠️ این بسته فقط امنیتی نیست و چند مشکل آزاردهنده #ویندوز را هم رفع میکند. از جمله برخی خطاهای مربوط به اجرای سیستمعاملهای آزمایشی و محیطهای مجازی داخل ویندوز، ریاستارت سیستم، جستجوی فایلها و بعضی مشکلات عملکردی. همچنین ممکن است برخی تنظیمات ظاهری پوشهها بعد از آپدیت به حالت پیشفرض برگردند، اما فایلها و اطلاعات شخصی حذف نمیشوند.
🤖 ورود ابزارهای هوش مصنوعی به حوزه #امنیت_سایبری، روند کشف تهدیدها را سریعتر کرده است. مایکروسافت و دیگر شرکتهای فناوری از AI برای بررسی حجم عظیمی از دادهها، پیدا کردن الگوهای مشکوک و شناسایی آسیبپذیریهای پیچیدهتر استفاده میکنند؛ با این حال، نصب بهموقع وصلههای امنیتی همچنان مهمترین لایه دفاعی کاربران است.
✅ اگر از ویندوز ۱۰ یا ۱۱ استفاده میکنید، بهتر است این بهروزرسانی را هرچه سریعتر نصب کنید. آپدیتهای امنیتی معمولاً برای بستن مسیرهای نفوذ منتشر میشوند و عقب انداختن آنها میتواند ریسک آلوده شدن سیستم را افزایش دهد.
@PaskoochehBot
@Paskoocheh
🚨 مهمترین بخش این آپدیت، رفع چند آسیبپذیری بسیار خطرناک است. یکی از این نقصها امتیاز امنیتی بسیار بالایی داشته و میتوانسته به مهاجم اجازه دهد بدون نیاز به تأیید کاربر، از راه دور روی سیستم کد اجرا کند و کنترل بخشهایی از دستگاه را به دست بگیرد. به همین دلیل نصب این آپدیت برای کاربران ویندوز اهمیت زیادی دارد.
🔒 شرکت #مایکروسافت همچنین تغییراتی در بخش امنیت بوت سیستم اعمال کرده است. با توجه به پایان عمر برخی گواهیهای امنیتی قدیمی، این شرکت فرآیند جایگزینی گواهیها را مرحلهبهمرحله انجام میدهد تا دستگاههای سازگار، بدون ایجاد اختلال به استانداردهای امنیتی جدید منتقل شوند.
🛠️ این بسته فقط امنیتی نیست و چند مشکل آزاردهنده #ویندوز را هم رفع میکند. از جمله برخی خطاهای مربوط به اجرای سیستمعاملهای آزمایشی و محیطهای مجازی داخل ویندوز، ریاستارت سیستم، جستجوی فایلها و بعضی مشکلات عملکردی. همچنین ممکن است برخی تنظیمات ظاهری پوشهها بعد از آپدیت به حالت پیشفرض برگردند، اما فایلها و اطلاعات شخصی حذف نمیشوند.
🤖 ورود ابزارهای هوش مصنوعی به حوزه #امنیت_سایبری، روند کشف تهدیدها را سریعتر کرده است. مایکروسافت و دیگر شرکتهای فناوری از AI برای بررسی حجم عظیمی از دادهها، پیدا کردن الگوهای مشکوک و شناسایی آسیبپذیریهای پیچیدهتر استفاده میکنند؛ با این حال، نصب بهموقع وصلههای امنیتی همچنان مهمترین لایه دفاعی کاربران است.
✅ اگر از ویندوز ۱۰ یا ۱۱ استفاده میکنید، بهتر است این بهروزرسانی را هرچه سریعتر نصب کنید. آپدیتهای امنیتی معمولاً برای بستن مسیرهای نفوذ منتشر میشوند و عقب انداختن آنها میتواند ریسک آلوده شدن سیستم را افزایش دهد.
@PaskoochehBot
@Paskoocheh
❤33👍23
🔐 بر اساس گزارش استفن گرین، از کارشناسان ارشد حوزه تهدیدات سایبری در بازه ۳۰ روزه منتهی به ژوئیه ۲۰۲۶، در مجموع ۳,۵۱۵ #حمله_سایبری بزرگ در جهان ثبت شده است. با اینکه این عدد نسبت به ماه قبل حدود ۵.۷٪ کاهش داشته، اما واقعیت مهم این است که سطح کلی تهدید همچنان در بالاترین حد خود باقی مانده و عملاً یک «وضعیت پایدارِ پرتنش» در فضای سایبری جهان شکل گرفته است.
🇺🇸 در این میان، #آمریکا با ۶۴۹ حمله، همچنان هدف شماره یک هکرهاست؛ بهطوری که حدود ۴۰۷ مورد از این حملات باجافزاری بوده و حتی سازمانهای بزرگی مثل ناسا، AT&T و FBI هم در لیست اهداف دیده میشوند. این موضوع نشان میدهد که آمریکا همزمان هم از نظر مالی و هم از نظر اطلاعاتی، بیشترین جذابیت را برای مهاجمان دارد.
🇪🇺 در اروپا، تصویر امنیتی بیشتر تحت تأثیر تنشهای سیاسی و جنگ سایبری است. فرانسه با ۲۴۲ حمله و بریتانیا با ۱۲۸ حمله در میان کشورهای اصلی هدف قرار دارند. نکته مهم اینجاست که بخش بزرگی از این حملات، مخصوصاً در قالب DDoS (از کار انداختن سرویسها)، توسط گروهی به نام NoName057(16) انجام شده که در مجموع ۲۲۸ حمله در این دوره ثبت کرده است. هدف اصلی این حملات زیرساختهای دولتی، ارتباطی و سیستمهای حملونقل این دو کشور اروپایی بوده تا از این طریق پیامهای سیاسی و دیپلماتیک مسکو را به اعضای ناتو مخابره کند.
🌍 در خاورمیانه، #اسرائیل یکی از اصلیترین اهداف حملات سایبری با ۱۶۸ حادثه ثبتشده بوده است. نکته قابل توجه این است که حدود ۱۴۸ مورد از این حملات یعنی نزدیک به ۸۸٪ آنها از نوع DDoS بودهاند؛ یعنی تمرکز اصلی روی مختل کردن خدمات و ایجاد اختلال عملیاتی بوده است. این حملات توسط مجموعهای از گروههای هکتیویست مختلف انجام شده که به عنوان گروههای همسو با جریانهای ضداسرائیلی و در برخی موارد نزدیک به محور مقاومت مانند جمهوری اسلامی و متحدانش توصیف شدهاند. هدف قرار گرفتن شریانهای مالی و نهادهای بانکی، نشاندهنده تمرکز این گروهها بر فرسایش اقتصادی این رژیم در پاسخ به معادلات میدانی است.
📉 در میان کشورهای در حال توسعه، تایلند با ۱۶۹ حمله، اندونزی با ۱۳۰ حمله و مکزیک با ۱۱۸ حمله در کانون توجه مهاجمان سایبری قرار گرفتهاند؛ موضوعی که نشان میدهد تمرکز حملات بهتدریج به سمت اقتصادهای دیجیتال با سطح بلوغ امنیتی پایینتر در حال حرکت است. در اندونزی بیش از ۸۰٪ حملات در قالب سرقت و نشت داده ثبت شده و در مکزیک نیز تقریباً تمام رخدادها به همین نوع حملات محدود بودهاند، در حالی که حملات اختلالی مانند DDoS نقش بسیار کمرنگ یا تقریباً غیرموثری در این کشورها داشتهاند.
🧠 در همین حال، گروههای باجافزاری جدیدی مثل Qilin و The Gentlemen بهشدت فعال شدهاند و با استفاده از حملات زنجیره تأمین و نفوذ به ارائهدهندگان خدمات مدیریتشده (MSP)، توانستهاند بدون حمله مستقیم به بانکها و سازمانهای اصلی، به چندین نهاد بزرگ نفوذ کنند؛ از جمله در یک عملیات، تنها از طریق یک شرکت واسطه، دسترسی به ۳۲ نهاد مالی در کره جنوبی ایجاد شد و حدود دو ترابایت داده شامل اطلاعات حساس، اسناد داخلی و دادههای عملیاتی سرقت شد.
🔴 این مدل حمله نشان میدهد که مهاجمان به جای شکستن دیوارهای امنیتی سازمانهای بزرگ، ترجیح میدهند از نقطههای ضعیفتر در زنجیره تأمین وارد شوند؛ موضوعی که بهعنوان یک هشدار جدی برای کشورهایی مثل #ایران مطرح است، چون امنیت واقعی دیگر فقط در سطح بانکها و سازمانهای اصلی تعریف نمیشود، بلکه به میزان #امنیت پیمانکاران، سرویسدهندگان و شرکتهای واسطه وابسته است.
@PaskoochehBot
@Paskoocheh
🇺🇸 در این میان، #آمریکا با ۶۴۹ حمله، همچنان هدف شماره یک هکرهاست؛ بهطوری که حدود ۴۰۷ مورد از این حملات باجافزاری بوده و حتی سازمانهای بزرگی مثل ناسا، AT&T و FBI هم در لیست اهداف دیده میشوند. این موضوع نشان میدهد که آمریکا همزمان هم از نظر مالی و هم از نظر اطلاعاتی، بیشترین جذابیت را برای مهاجمان دارد.
🇪🇺 در اروپا، تصویر امنیتی بیشتر تحت تأثیر تنشهای سیاسی و جنگ سایبری است. فرانسه با ۲۴۲ حمله و بریتانیا با ۱۲۸ حمله در میان کشورهای اصلی هدف قرار دارند. نکته مهم اینجاست که بخش بزرگی از این حملات، مخصوصاً در قالب DDoS (از کار انداختن سرویسها)، توسط گروهی به نام NoName057(16) انجام شده که در مجموع ۲۲۸ حمله در این دوره ثبت کرده است. هدف اصلی این حملات زیرساختهای دولتی، ارتباطی و سیستمهای حملونقل این دو کشور اروپایی بوده تا از این طریق پیامهای سیاسی و دیپلماتیک مسکو را به اعضای ناتو مخابره کند.
🌍 در خاورمیانه، #اسرائیل یکی از اصلیترین اهداف حملات سایبری با ۱۶۸ حادثه ثبتشده بوده است. نکته قابل توجه این است که حدود ۱۴۸ مورد از این حملات یعنی نزدیک به ۸۸٪ آنها از نوع DDoS بودهاند؛ یعنی تمرکز اصلی روی مختل کردن خدمات و ایجاد اختلال عملیاتی بوده است. این حملات توسط مجموعهای از گروههای هکتیویست مختلف انجام شده که به عنوان گروههای همسو با جریانهای ضداسرائیلی و در برخی موارد نزدیک به محور مقاومت مانند جمهوری اسلامی و متحدانش توصیف شدهاند. هدف قرار گرفتن شریانهای مالی و نهادهای بانکی، نشاندهنده تمرکز این گروهها بر فرسایش اقتصادی این رژیم در پاسخ به معادلات میدانی است.
📉 در میان کشورهای در حال توسعه، تایلند با ۱۶۹ حمله، اندونزی با ۱۳۰ حمله و مکزیک با ۱۱۸ حمله در کانون توجه مهاجمان سایبری قرار گرفتهاند؛ موضوعی که نشان میدهد تمرکز حملات بهتدریج به سمت اقتصادهای دیجیتال با سطح بلوغ امنیتی پایینتر در حال حرکت است. در اندونزی بیش از ۸۰٪ حملات در قالب سرقت و نشت داده ثبت شده و در مکزیک نیز تقریباً تمام رخدادها به همین نوع حملات محدود بودهاند، در حالی که حملات اختلالی مانند DDoS نقش بسیار کمرنگ یا تقریباً غیرموثری در این کشورها داشتهاند.
🧠 در همین حال، گروههای باجافزاری جدیدی مثل Qilin و The Gentlemen بهشدت فعال شدهاند و با استفاده از حملات زنجیره تأمین و نفوذ به ارائهدهندگان خدمات مدیریتشده (MSP)، توانستهاند بدون حمله مستقیم به بانکها و سازمانهای اصلی، به چندین نهاد بزرگ نفوذ کنند؛ از جمله در یک عملیات، تنها از طریق یک شرکت واسطه، دسترسی به ۳۲ نهاد مالی در کره جنوبی ایجاد شد و حدود دو ترابایت داده شامل اطلاعات حساس، اسناد داخلی و دادههای عملیاتی سرقت شد.
🔴 این مدل حمله نشان میدهد که مهاجمان به جای شکستن دیوارهای امنیتی سازمانهای بزرگ، ترجیح میدهند از نقطههای ضعیفتر در زنجیره تأمین وارد شوند؛ موضوعی که بهعنوان یک هشدار جدی برای کشورهایی مثل #ایران مطرح است، چون امنیت واقعی دیگر فقط در سطح بانکها و سازمانهای اصلی تعریف نمیشود، بلکه به میزان #امنیت پیمانکاران، سرویسدهندگان و شرکتهای واسطه وابسته است.
@PaskoochehBot
@Paskoocheh
❤32👍24🔥2
🌐اگر این روزها موقع کار با #اینترنت محدودی که بازگشته است، با افت سرعت، قطع و وصل شدن شبکه و بالا رفتن پینگ مواجه هستید، بدانید که این مشکل همگانی است. به نقل از پایگاه خبری «سیتنا»، گزارشهای زیادی از طرف کاربران در #ایران نشان میدهد که کیفیت اینترنت همراه و خانگی در خیلی از مناطق کشور به شدت پایین آمده است. جالب اینجاست که ابزارهای بینالمللی مثل نتبلاکس یا کلودفلر، قطعی سراسری نشان نمیدهند. در واقع دستکاری در شبکه، فیلترینگ شدیدتر و اختلالات گسترده که سرعت را به شدت پایین میآورند، در این نمودارها ثبت نمیشوند.
🎓همزمان با این وضعیت بد اینترنت، زیرساختهای آموزشی کشور هم دچار بحران شدهاند. در تازهترین اتفاق، سامانه آموزش مجازی «وادانا» دانشگاه آزاد و سایت دانشگاههای خواجه نصیر، تربیت مدرس و دانشگاه اصفهان از دسترس خارج شدهاند. یک گروه هکری به نام «سربداران» مسئولیت این کار را به عهده گرفته و ادعا کرده که علاوه بر خراب کردن ظاهر سایتها، اطلاعات این دانشگاهها را هم دزدیده است. این اتفاق دقیقاً وسط #اعتراضات دانشجویی به حضوری شدن امتحانات رخ داده و دانشجوها را حسابی سردرگم کرده است.
🏦این آشفتگی سایبری قبل از دانشگاهها، به جان بانکها افتاده بود. فلج شدن سیستم بانکهای بزرگی مثل ملی، صادرات و تجارت که از هفتههای پیش شروع شده بود، همچنان ادامه دارد. رئیس کمیسیون تحول اتاق بازرگانی تهران گفته که تداوم این خرابیها و وعدههای توخالی مسئولان برای درست شدن سیستم، کسبوکارها را بلاتکلیف کرده و به اقتصاد ضربه زده است. با اینکه بعضی خدمات کارتی به زور کار میکنند، اما سیستم اصلی این بانکها هنوز به حالت عادی برنگشته است.
🛡️وقتی این تکههای پازل کنار هم گذاشته میشود، یعنی بیکیفیت بودن دائمی اینترنت، هک شدن دانشگاهها و ناامنی شبکه بانکی، معلوم میشود که #امنیت_سایبری در کشور اوضاع بهشدت خطرناکی دارد. در این وضعیت آشفته، حواستان بیشتر به امنیت گوشی و حسابهایتان باشد؛ تایید دو مرحلهای حسابهایتان را حتماً روشن کنید، با فیلترشکنهای رایگان و مشکوک وارد حسابهای بانکی خود نشوید و به هیچ وجه روی لینکهایی که به بهانه «رفع اختلال بانکی یا دانشگاهی» برایتان پیامک میشود، کلیک نکنید.
@PaskoochehBot
@Paskoocheh
🎓همزمان با این وضعیت بد اینترنت، زیرساختهای آموزشی کشور هم دچار بحران شدهاند. در تازهترین اتفاق، سامانه آموزش مجازی «وادانا» دانشگاه آزاد و سایت دانشگاههای خواجه نصیر، تربیت مدرس و دانشگاه اصفهان از دسترس خارج شدهاند. یک گروه هکری به نام «سربداران» مسئولیت این کار را به عهده گرفته و ادعا کرده که علاوه بر خراب کردن ظاهر سایتها، اطلاعات این دانشگاهها را هم دزدیده است. این اتفاق دقیقاً وسط #اعتراضات دانشجویی به حضوری شدن امتحانات رخ داده و دانشجوها را حسابی سردرگم کرده است.
🏦این آشفتگی سایبری قبل از دانشگاهها، به جان بانکها افتاده بود. فلج شدن سیستم بانکهای بزرگی مثل ملی، صادرات و تجارت که از هفتههای پیش شروع شده بود، همچنان ادامه دارد. رئیس کمیسیون تحول اتاق بازرگانی تهران گفته که تداوم این خرابیها و وعدههای توخالی مسئولان برای درست شدن سیستم، کسبوکارها را بلاتکلیف کرده و به اقتصاد ضربه زده است. با اینکه بعضی خدمات کارتی به زور کار میکنند، اما سیستم اصلی این بانکها هنوز به حالت عادی برنگشته است.
🛡️وقتی این تکههای پازل کنار هم گذاشته میشود، یعنی بیکیفیت بودن دائمی اینترنت، هک شدن دانشگاهها و ناامنی شبکه بانکی، معلوم میشود که #امنیت_سایبری در کشور اوضاع بهشدت خطرناکی دارد. در این وضعیت آشفته، حواستان بیشتر به امنیت گوشی و حسابهایتان باشد؛ تایید دو مرحلهای حسابهایتان را حتماً روشن کنید، با فیلترشکنهای رایگان و مشکوک وارد حسابهای بانکی خود نشوید و به هیچ وجه روی لینکهایی که به بهانه «رفع اختلال بانکی یا دانشگاهی» برایتان پیامک میشود، کلیک نکنید.
@PaskoochehBot
@Paskoocheh
👍42❤19🤪3👎1
🔒 بیشتر ما تصور میکنیم وقتی از #ویپیان استفاده میکنیم، دیگر هیچکس نمیتواند ما را ردیابی کند. اما واقعیت این است که اگرچه یکی از ویژگیهای #فیلترشکن پنهان کردن آدرس آیپی و ارتباط اینترنتی شما است اما اگر خود سیستمعامل یا برنامههای روی دستگاهتان اطلاعات شناساییکننده دیگری ثبت کنند، ممکن است همچنان بتوان فعالیتهای آنلاین را به همان دستگاه نسبت داد.
🕵️♂️ این موضوع بعد از انتشار یک پرونده قضایی در #آمریکا دوباره خبرساز شد. در این پرونده، یک هکر با وجود استفاده از ویپیان شناسایی شد. طبق گزارشی که پژوهشگران حوزه حریم خصوصی به آن پرداختهاند، یکی از سرنخهای مهم تحقیقات شناسهای در ویندوز به نام GDID بوده؛ شناسهای که برای هر نصب #ویندوز ایجاد میشود و در این پرونده به روند شناسایی متهم کمک کرده است.
⚠️ البته گزارش تأکید میکند اطلاعات مایکروسافت در چارچوب درخواستهای قانونی و با حکم قضایی در اختیار FBI قرار گرفته است. با این حال، این پرونده یک نکته مهم را یادآوری میکند؛ #امنیت و حریم خصوصی مطلق نیست و فقط به استفاده از ویپیان محدود نمیشود و عوامل دیگری هم میتوانند در شناسایی یک دستگاه نقش داشته باشند.
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
🕵️♂️ این موضوع بعد از انتشار یک پرونده قضایی در #آمریکا دوباره خبرساز شد. در این پرونده، یک هکر با وجود استفاده از ویپیان شناسایی شد. طبق گزارشی که پژوهشگران حوزه حریم خصوصی به آن پرداختهاند، یکی از سرنخهای مهم تحقیقات شناسهای در ویندوز به نام GDID بوده؛ شناسهای که برای هر نصب #ویندوز ایجاد میشود و در این پرونده به روند شناسایی متهم کمک کرده است.
⚠️ البته گزارش تأکید میکند اطلاعات مایکروسافت در چارچوب درخواستهای قانونی و با حکم قضایی در اختیار FBI قرار گرفته است. با این حال، این پرونده یک نکته مهم را یادآوری میکند؛ #امنیت و حریم خصوصی مطلق نیست و فقط به استفاده از ویپیان محدود نمیشود و عوامل دیگری هم میتوانند در شناسایی یک دستگاه نقش داشته باشند.
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
👍61❤27💔4
🤖 بر اساس گزارش رویترز، شرکت #متا تایید کرده که یکی از مدلهای #هوش_مصنوعی این شرکت در جریان ارزیابیهای #امنیت_سایبری، توانسته از یک آسیبپذیری در یک سرویس شخص ثالث سوءاستفاده کرده و تغییراتی در آن ایجاد کند. این اتفاق پس از آن رخ داد که شرکت ارزیاب مستقل Irregular به دلیل یک خطای پیکربندی، ناخواسته دسترسی مدل را به اینترنت آزاد باز گذاشت. هرچند متا نام مدل را اعلام نکرده، اما رسانه The Information به نقل از منابع آگاه گزارش داده است که این مدل Muse Spark 1.1 بوده است.
⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدلهایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانستهاند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیشتر فاش کرده بود که یکی از عاملهای هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، بهتنهایی یک آسیبپذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است.
🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدلها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان میدهد که عاملهای هوش مصنوعی بهتدریج توانایی انجام عملیاتهای پیچیدهتر و مستقلتر را پیدا میکنند؛ موضوعی که نگرانیهای تازهای درباره امنیت سایبری و نحوه آزمایش این مدلها ایجاد کرده است.
🛡️ این حوادث بیش از آنکه نشاندهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیطهای آزمایشی و محدودسازی دسترسی مدلها را یادآوری میکنند. کارشناسان هشدار میدهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساختها و امنیت سایبری، رعایت اصول ایزولهسازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدلها، بیش از هر زمان دیگری ضروری است.
@PaskoochehBot
@Paskoocheh
⚠️ این تنها یک مورد نیست. هفته گذشته شرکت آنتروپیک نیز اعلام کرد برخی از مدلهایش، به دلیل اشتباهی مشابه در محیط آزمایش، توانستهاند به سه شرکت نفوذ کنند. از سوی دیگر، شرکت OpenAI پیشتر فاش کرده بود که یکی از عاملهای هوش مصنوعی این شرکت، بدون خطای انسانی یا دسترسی تصادفی به اینترنت، بهتنهایی یک آسیبپذیری امنیتی جدید را شناسایی و از آن برای نفوذ به پلتفرم Hugging Face استفاده کرده است.
🛠️ شرکت Irregular تأکید کرده است که آنچه در متا و آنتروپیک رخ داده، «فرار از محیط ایزوله» نبوده و علت اصلی، دسترسی ناخواسته مدلها به #اینترنت بوده است. با این حال، تفاوت این رخدادها با مورد OpenAI نشان میدهد که عاملهای هوش مصنوعی بهتدریج توانایی انجام عملیاتهای پیچیدهتر و مستقلتر را پیدا میکنند؛ موضوعی که نگرانیهای تازهای درباره امنیت سایبری و نحوه آزمایش این مدلها ایجاد کرده است.
🛡️ این حوادث بیش از آنکه نشاندهنده «خارج شدن هوش مصنوعی از کنترل» باشند، اهمیت طراحی صحیح محیطهای آزمایشی و محدودسازی دسترسی مدلها را یادآوری میکنند. کارشناسان هشدار میدهند با گسترش استفاده از ابزارهای هوش مصنوعی در کدنویسی، مدیریت زیرساختها و امنیت سایبری، رعایت اصول ایزولهسازی، کنترل دسترسی شبکه و نظارت دقیق بر رفتار این مدلها، بیش از هر زمان دیگری ضروری است.
@PaskoochehBot
@Paskoocheh
👍34❤6🤮5🔥2💔1
معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم!
🔴دور جدید رایزنیهای فنی ایران و روسیه درباره موافقتنامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بینالمللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانهای و زیرساختهای هوش مصنوعی گفتوگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تابآوری زیرساختها» است، اما در واقع گام دیگری برای عمیقتر شدن همکاریهای سایبری دو کشوری است که در قعر جدول آزادی رسانهها و اینترنت جهان قرار دارند.
👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارشهای فنی بارها تایید کردهاند که روسیه تکنولوژیهای پیشرفته «بازرسی عمیق بستهها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوریهایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپهای #فیلترشکن و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعیهای گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.
📡گزارشها نشان میدهد همکاریهای ایران، روسیه و چین به حوزه فناوریهای «ضد فضایی» نیز کشیده شده؛ فناوریهایی که برای ارسال پارازیت روی سیگنالهای جیپیاس، مختل کردن اینترنت ماهوارهای #استارلینک و حمله به زیرساختهای ارتباطی آزاد استفاده میشوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راههای دسترسی مردم ایران به اینترنت آزاد صادر میکند.
❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیتهای سنگینتر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دستپنجه نرم میکنند، مسئولان با اعطای اختیارات بیحدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.
@PaskoochehBot
@Paskoocheh
🔴دور جدید رایزنیهای فنی ایران و روسیه درباره موافقتنامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بینالمللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانهای و زیرساختهای هوش مصنوعی گفتوگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تابآوری زیرساختها» است، اما در واقع گام دیگری برای عمیقتر شدن همکاریهای سایبری دو کشوری است که در قعر جدول آزادی رسانهها و اینترنت جهان قرار دارند.
👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارشهای فنی بارها تایید کردهاند که روسیه تکنولوژیهای پیشرفته «بازرسی عمیق بستهها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوریهایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپهای #فیلترشکن و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعیهای گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.
📡گزارشها نشان میدهد همکاریهای ایران، روسیه و چین به حوزه فناوریهای «ضد فضایی» نیز کشیده شده؛ فناوریهایی که برای ارسال پارازیت روی سیگنالهای جیپیاس، مختل کردن اینترنت ماهوارهای #استارلینک و حمله به زیرساختهای ارتباطی آزاد استفاده میشوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راههای دسترسی مردم ایران به اینترنت آزاد صادر میکند.
❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیتهای سنگینتر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دستپنجه نرم میکنند، مسئولان با اعطای اختیارات بیحدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.
@PaskoochehBot
@Paskoocheh
💔47🤮32❤11👍10
از سانسور «هایده» تا ژست مخالفت با فیلترینگ؛ تناقضهای دبیر سابق فضای مجازی!
🎤 صحبتهای تازه ابوالحسن فیروزآبادی درباره خاطره سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راهاندازی یک موتور جستوجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جستوجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاستهای حکومت، سالها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بودهاند.
📵 فیروزآبادی در گفتوگوی خود، دوره مدیریت هفت سالهاش را «دوره طلایی» خوانده و از خطر «بالکانیزهشدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کارهای بود تلگرام را باز میکرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایهگذاری سیستم «اینترنت طبقاتی» نبود.
🔐 بررسی سوابق فیروزآبادی نشان میدهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «ویپیان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگتر میشود که او در مصاحبههای قبلی خود رسما از پیامرسانهای بومی مثل «ایتا» دفاع میکرد و تحویل دادههای خصوصی مردم به دستگاه قضایی را توجیه مینمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است.
💰 از سوی دیگر، در حالی که خودش سالهاست از اینترنت رانتی و بدون فیلتر استفاده میکند و فیلترشکنها را عامل تبدیل گوشیها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم میداند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بیواسطه همان سیاستهای سرکوبگرانه و فیلترینگی است که خودش و همفکرانش سالها بر جامعه تحمیل کردهاند.
⚠️ امروز ژست نگرانی برای موتور جستوجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سالها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است.
@PaskoochehBot
@Paskoocheh
🎤 صحبتهای تازه ابوالحسن فیروزآبادی درباره خاطره سانسور در #ایران، توجه بسیاری را جلب کرده است. دبیر سابق شورای عالی فضای مجازی نقل کرده که هنگام راهاندازی یک موتور جستوجوی بومی در یزد، دستور رسیده بود نام #هایده و لوازم آرایشی زنانه از نتایج جستوجو حذف شود! او این اتفاق را «زنگ خطر» خوانده، اما حقیقت این است که خود او و سیاستهای حکومت، سالها زنگ خطر اصلی برای جریان آزاد اطلاعات و حریم خصوصی مردم بودهاند.
📵 فیروزآبادی در گفتوگوی خود، دوره مدیریت هفت سالهاش را «دوره طلایی» خوانده و از خطر «بالکانیزهشدن اینترنت» توسط تندروها سخن گفته است؛ او حتی مدعی شده که اگر کارهای بود تلگرام را باز میکرد! اما حافظه تاریخی کاربران کوتاه نیست؛ خروجی همان دوره طلایی چیزی جز #فیلترینگ تلگرام، #قطع_اینترنت و پایهگذاری سیستم «اینترنت طبقاتی» نبود.
🔐 بررسی سوابق فیروزآبادی نشان میدهد که او یکی از طراحان «دیوارکشی دیجیتال» در کشور است. او کسی بود که طرح «ویپیان قانونی» و «فیلترینگ غیرهمسان» را پیگیری کرد؛ طرحی که با احراز هویت اجباری، بستر را برای شنود، مانیتورینگ آنلاین و سلب گمنامی کاربران فراهم ساخت. تناقض عملکرد دبیر سابق زمانی پررنگتر میشود که او در مصاحبههای قبلی خود رسما از پیامرسانهای بومی مثل «ایتا» دفاع میکرد و تحویل دادههای خصوصی مردم به دستگاه قضایی را توجیه مینمود؛ همان فرآیندی که #امنیت و حریم خصوصی کاربران را به شدت به خطر انداخته است.
💰 از سوی دیگر، در حالی که خودش سالهاست از اینترنت رانتی و بدون فیلتر استفاده میکند و فیلترشکنها را عامل تبدیل گوشیها به «زامبی» و هدررفت ۵۰ تا ۷۰ هزار میلیارد تومان از بودجه مردم میداند، به کلی فراموش کرده که این بازار سیاه چندهزار میلیاردی، ناامنی گسترده و اجبار مردم به استفاده از ابزارهای ناشناس، محصول مستقیم و بیواسطه همان سیاستهای سرکوبگرانه و فیلترینگی است که خودش و همفکرانش سالها بر جامعه تحمیل کردهاند.
⚠️ امروز ژست نگرانی برای موتور جستوجو و انتقاد از نهادهای مسدودکننده، صرفا شانه خالی کردن از مسئولیت سالها سرکوب دیجیتال است. حق مسلم مردم ایران داشتن اینترنتی آزاد، امن و یکسان برای همه است.
@PaskoochehBot
@Paskoocheh
👍68❤18🤮8🔥7
سود چندهزار میلیاردی از فیلترشکن، رانت دسترسی برای مسئولان!
🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمیرود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ میشوند.» این گفتهها بار دیگر نشان میدهد سیاستهای سرکوبگرانه حکومت، نه برای «امنیت»، بلکه برای شکلگیری یک بازار سیاه پرکسبوکار و رانتی پایهگذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمیداند ذینفعان این بازار چندهزار میلیاردی چه کسانی هستند؟
🔴تناقض رفتار حاکمیت زمانی عمیقتر میشود که جعفر قائمپناه رسماً تایید میکند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکههایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینهای معادل درآمد ماهانه خود را فقط خرج خرید #ویپیان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهیترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکنهای ناامن را به جان بخرند.
🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکنها بهعنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونهسازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیونها گوشی به بدافزارها و تروجانها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راههای قانونی ارتباط مسدود میشود، اکثر مردم مجبور به نصب برنامههای ناشناس و ابزارهای غیرمعتبر میشوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری میفرستد.
🔴تجربه طولانیترین #قطعی_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق میکنند و حکومت مسئولیت ناامنی ایجادشده را میپذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.
@PaskoochehBot
@Paskoocheh
🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمیرود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ میشوند.» این گفتهها بار دیگر نشان میدهد سیاستهای سرکوبگرانه حکومت، نه برای «امنیت»، بلکه برای شکلگیری یک بازار سیاه پرکسبوکار و رانتی پایهگذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمیداند ذینفعان این بازار چندهزار میلیاردی چه کسانی هستند؟
🔴تناقض رفتار حاکمیت زمانی عمیقتر میشود که جعفر قائمپناه رسماً تایید میکند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکههایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینهای معادل درآمد ماهانه خود را فقط خرج خرید #ویپیان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهیترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکنهای ناامن را به جان بخرند.
🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکنها بهعنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونهسازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیونها گوشی به بدافزارها و تروجانها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راههای قانونی ارتباط مسدود میشود، اکثر مردم مجبور به نصب برنامههای ناشناس و ابزارهای غیرمعتبر میشوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری میفرستد.
🔴تجربه طولانیترین #قطعی_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق میکنند و حکومت مسئولیت ناامنی ایجادشده را میپذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.
@PaskoochehBot
@Paskoocheh
👍54❤13💔6🤮2
This media is not supported in your browser
VIEW IN TELEGRAM
📱 در دنیای امروز و بهخصوص شرایطی که کاربران در #ایران تجربه میکنند، #امنیت_دیجیتال یک انتخاب نیست؛ بلکه نیاز و ابزار بقاست. با تصمیمات سختگیرانه حکومتی و اینترنتی که مدام فیلتر، مختل یا قطع میشود، باید بیش از همیشه مراقب حریم خصوصی و اطلاعات شخصیمان باشیم.
🛡️ کمپین #امن_بمان، کار مشترک پسکوچه و فیلتربان، برای همین روزها طراحی شده است. قرار است با هم یاد بگیریم چطور در فضای آنلاین هوشمندانهتر و با خطرات کمتری فعالیت کنیم. در این کمپین، هفتهبههفته راههای امنتر استفاده از شبکههای اجتماعی، شناخت خطرات ویپیانهای ناامن، تنظیمات حریم خصوصی پیامرسانها و مواجهه با تهدیدات هوش مصنوعی را مرور میکنیم.
🚨 #اینترنت ممکن است محدود یا قطع شود، اما آگاهی ما نباید قطع شود. آموزشهای ساده و کاربردی را با ما دنبال کن، به اطرافیانت یاد بده و برای روزهای سخت آماده باش!
@Paskoocheh
@Filter_watch
🛡️ کمپین #امن_بمان، کار مشترک پسکوچه و فیلتربان، برای همین روزها طراحی شده است. قرار است با هم یاد بگیریم چطور در فضای آنلاین هوشمندانهتر و با خطرات کمتری فعالیت کنیم. در این کمپین، هفتهبههفته راههای امنتر استفاده از شبکههای اجتماعی، شناخت خطرات ویپیانهای ناامن، تنظیمات حریم خصوصی پیامرسانها و مواجهه با تهدیدات هوش مصنوعی را مرور میکنیم.
🚨 #اینترنت ممکن است محدود یا قطع شود، اما آگاهی ما نباید قطع شود. آموزشهای ساده و کاربردی را با ما دنبال کن، به اطرافیانت یاد بده و برای روزهای سخت آماده باش!
@Paskoocheh
@Filter_watch
❤32👍17💔1
«مقابله با نفوذ» یا طرحی جدید برای سرکوب ارتباطات شهروندان؟
🔴حکومت بار دیگر تحت پوشش شعارهایی مثل «مقابله با نفوذ بیگانگان»، طرحی را پیش میبرد که هدف واقعی آن، جرمانگاری ارتباطات عادی و بستن آخرین راههای تبادل آزاد اطلاعات است.
🔔پیشنویس جدید شامل ۱۹ ماده است که جزئیات آن نشان میدهد حریم خصوصی، فعالیت علمی، کاری و رسانهای شهروندان مستقیماً هدف قرار گرفته است:
📌 طبق ماده سه طرح #نفوذ، ارائه هرگونه گزارش، آمار یا اطلاعات به نهادها و اتباع خارجی بدون مجوز #وزارت_اطلاعات ممنوع است. کلیگویی این ماده، دست نهادهای امنیتی را برای برخوردهای سلیقهای با روزنامهنگاران، فعالان حوزه فناوری، اینفلوئنسرها و پژوهشگران کاملاً باز میگذارد.
📌هرگونه گفتوگو، مصاحبه یا ارسال عکس، فیلم و سند به «رسانههای معاند» بین شش ماه تا دو سال حبس دارد و حتی ارتباط با سایر رسانههای خارجی نیز باید در سامانه وزارت اطلاعات ثبت شود!
📌 در هیچجای این طرح اشارهای به حمایت از حریم خصوصی افراد نشده است. تعیین وزارت اطلاعات و سازمان اطلاعات سپاه بهعنوان ضابطان تخصصی برای جمعآوری ادله دیجیتال، تنها یک پیام دارد: گسترش نظارت بر پیامها، شنود ارتباطات و جرمانگاری فعالیت در شبکههای اجتماعی و سرویسهای ابری خارجی.
⚠️ این طرح، ارتباط ساده با جهان خارج را از یک «حق شهروندی» به یک «موضوع امنیتی» تبدیل میکند. در روزهایی که جمهوری اسلامی به دنبال مسدودسازی راههای ارتباطی است، رعایت بیش از پیش اصول #امنیت_دیجیتال، راهکار مهمی محافظت از خود و اطرافیانمان است.
🛡️با #امن_بمان کار مشترک پسکوچه و فیلتربان همراه شوید و آموزشها و مطالب را با دیگران به اشتراک بگذارید.
@Paskoocheh
@Filter_watch
🔴حکومت بار دیگر تحت پوشش شعارهایی مثل «مقابله با نفوذ بیگانگان»، طرحی را پیش میبرد که هدف واقعی آن، جرمانگاری ارتباطات عادی و بستن آخرین راههای تبادل آزاد اطلاعات است.
🔔پیشنویس جدید شامل ۱۹ ماده است که جزئیات آن نشان میدهد حریم خصوصی، فعالیت علمی، کاری و رسانهای شهروندان مستقیماً هدف قرار گرفته است:
📌 طبق ماده سه طرح #نفوذ، ارائه هرگونه گزارش، آمار یا اطلاعات به نهادها و اتباع خارجی بدون مجوز #وزارت_اطلاعات ممنوع است. کلیگویی این ماده، دست نهادهای امنیتی را برای برخوردهای سلیقهای با روزنامهنگاران، فعالان حوزه فناوری، اینفلوئنسرها و پژوهشگران کاملاً باز میگذارد.
📌هرگونه گفتوگو، مصاحبه یا ارسال عکس، فیلم و سند به «رسانههای معاند» بین شش ماه تا دو سال حبس دارد و حتی ارتباط با سایر رسانههای خارجی نیز باید در سامانه وزارت اطلاعات ثبت شود!
📌 در هیچجای این طرح اشارهای به حمایت از حریم خصوصی افراد نشده است. تعیین وزارت اطلاعات و سازمان اطلاعات سپاه بهعنوان ضابطان تخصصی برای جمعآوری ادله دیجیتال، تنها یک پیام دارد: گسترش نظارت بر پیامها، شنود ارتباطات و جرمانگاری فعالیت در شبکههای اجتماعی و سرویسهای ابری خارجی.
⚠️ این طرح، ارتباط ساده با جهان خارج را از یک «حق شهروندی» به یک «موضوع امنیتی» تبدیل میکند. در روزهایی که جمهوری اسلامی به دنبال مسدودسازی راههای ارتباطی است، رعایت بیش از پیش اصول #امنیت_دیجیتال، راهکار مهمی محافظت از خود و اطرافیانمان است.
🛡️با #امن_بمان کار مشترک پسکوچه و فیلتربان همراه شوید و آموزشها و مطالب را با دیگران به اشتراک بگذارید.
@Paskoocheh
@Filter_watch
👍42💔17❤9🤮8
🔻 مجلس در ماده دو «طرح مقابله با #نفوذ»، تعریف بسیار گستردهای از ارتباط و همکاری خارجی ارائه کرده است. در این طرح همکاری از شرکت در دورههای آنلاین تا ارتباط و همکاری با رسانهها گسترده است.
🔻این طرح تعریف گسترده و مبهمی درباره فعالیت با طرف خارجی دارد که میتواند از ارسال یک ایمیل تا دریافت وجه را در بر بگیرد. هرچند این طرح همه مردم را در بر میگیرد اما روزنامهنگاران ، فعالان مدنی، دانشجویان و سازمانهای مردم نهاد در معرض خطر هستند.
🔻نگرانی اصلی از اجرای این طرح، افزایش جمعآوری اطلاعات و فراهمشدن امکان تفاسیر امنیتی از ارتباطات قانونی آنلاین است؛ رویکردی که نهتنها نظارت بر ارتباطات خارجی و ثبت اطلاعات اشخاص، نهادها و همکاریها را تشدید میکند، بلکه با کاهش #حریم_خصوصی کاربران، فعالیتهای علمی، رسانهای و هنری را محدود کرده و دریافت بورسیه یا همکاریهای بینالمللی را دشوارتر میسازد.
🔻این چرخه نظارتی با ایجاد ترس از اتهام، جامعه را به سمت خودسانسوری و قطع همکاریهای قانونی سوق میدهد و به دلیل تجمیع دادهها در سامانههای متمرکز، خطر دسترسی غیرمجاز به اطلاعات حساس را بهشدت افزایش میدهد.
🔻اگر ارتباط بینالمللی یا خارجی دارید، جهت حفاظت از #امنیت و حریم خصوصی خود، پیش از ارسال هرگونه فایل حتماً اطلاعات هویتی و متادیتای غیرضروری آن را پاکسازی کرده و حسابها و دستگاههای کاری خود را از موارد شخصی کاملاً تفکیک کنید؛ همچنین مرتباً فهرست نشستهای فعال حسابهای کاربریتان را کنترل و موارد مشکوک را لغو نموده، سوابق قانونی قراردادها و مکاتبات حرفهای را بهصورت منظم نگهداری کنید و در صورت دریافت هرگونه احضاریه یا درخواست اطلاعات، حتماً پیش از هر اقدامی با یک وکیل مستقل مشورت کنید.
🛡️با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.
@Paskoocheh
@Filter_watch
🔻این طرح تعریف گسترده و مبهمی درباره فعالیت با طرف خارجی دارد که میتواند از ارسال یک ایمیل تا دریافت وجه را در بر بگیرد. هرچند این طرح همه مردم را در بر میگیرد اما روزنامهنگاران ، فعالان مدنی، دانشجویان و سازمانهای مردم نهاد در معرض خطر هستند.
🔻نگرانی اصلی از اجرای این طرح، افزایش جمعآوری اطلاعات و فراهمشدن امکان تفاسیر امنیتی از ارتباطات قانونی آنلاین است؛ رویکردی که نهتنها نظارت بر ارتباطات خارجی و ثبت اطلاعات اشخاص، نهادها و همکاریها را تشدید میکند، بلکه با کاهش #حریم_خصوصی کاربران، فعالیتهای علمی، رسانهای و هنری را محدود کرده و دریافت بورسیه یا همکاریهای بینالمللی را دشوارتر میسازد.
🔻این چرخه نظارتی با ایجاد ترس از اتهام، جامعه را به سمت خودسانسوری و قطع همکاریهای قانونی سوق میدهد و به دلیل تجمیع دادهها در سامانههای متمرکز، خطر دسترسی غیرمجاز به اطلاعات حساس را بهشدت افزایش میدهد.
🔻اگر ارتباط بینالمللی یا خارجی دارید، جهت حفاظت از #امنیت و حریم خصوصی خود، پیش از ارسال هرگونه فایل حتماً اطلاعات هویتی و متادیتای غیرضروری آن را پاکسازی کرده و حسابها و دستگاههای کاری خود را از موارد شخصی کاملاً تفکیک کنید؛ همچنین مرتباً فهرست نشستهای فعال حسابهای کاربریتان را کنترل و موارد مشکوک را لغو نموده، سوابق قانونی قراردادها و مکاتبات حرفهای را بهصورت منظم نگهداری کنید و در صورت دریافت هرگونه احضاریه یا درخواست اطلاعات، حتماً پیش از هر اقدامی با یک وکیل مستقل مشورت کنید.
🛡️با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.
@Paskoocheh
@Filter_watch
💔24❤12🤮7👍5
This media is not supported in your browser
VIEW IN TELEGRAM
🔴 اگر #اینستاگرام ورود مشکوکی را به حسابتان تشخیص دهد، بلافاصله از شما میخواهد فرایند چکاپ امنیتی (Security Checkup) را اجرا کنید؛ البته نیازی نیست منتظر وقوع خطر بمانید و میتوانید همین حالا با رفتن به بخش تنظیمات و فعالیتها (Settings and activity)، ورود به مرکز مدیریت حسابها (Accounts Center)، انتخاب بخش Password and security و سپس Security Checkup، وضعیت #امنیت حساب خود را بهصورت دستی بررسی کنید.
💡 در این بخش حتماً مطمئن شوید که به ایمیل و شماره تلفن بازیابی ثبتشده دسترسی کامل دارید، دسترسیهای غیرضروری برنامههای متصل را مسدود کنید و با بررسی نشستهای فعال، تمامی دستگاهها و ورودهای ناشناس را فوراً اخراج نمایید.
📲 اجرای همین چند اقدام ساده و کلیدی میتواند جلوی #نفوذ به حساب کاربری شما را بگیرد و امنیت دیجیتالتان را تا حد زیادی تضمین کند.
🔒 با کمپین #امن_بمان همراه شوید تا با افزایش آگاهی و رعایت اصول پایه، در کنار هم از زیست دیجیتال خود محافظت کنیم.
@Paskoocheh
@Filter_watch
💡 در این بخش حتماً مطمئن شوید که به ایمیل و شماره تلفن بازیابی ثبتشده دسترسی کامل دارید، دسترسیهای غیرضروری برنامههای متصل را مسدود کنید و با بررسی نشستهای فعال، تمامی دستگاهها و ورودهای ناشناس را فوراً اخراج نمایید.
📲 اجرای همین چند اقدام ساده و کلیدی میتواند جلوی #نفوذ به حساب کاربری شما را بگیرد و امنیت دیجیتالتان را تا حد زیادی تضمین کند.
🔒 با کمپین #امن_بمان همراه شوید تا با افزایش آگاهی و رعایت اصول پایه، در کنار هم از زیست دیجیتال خود محافظت کنیم.
@Paskoocheh
@Filter_watch
👍35❤12
🚨چکلیست طلایی امنیت اینستاگرام؛ ۷ قدم تا ایمنسازی حساب کاربری!
🔴بسیاری از ما تا زمانی که پیام «ورود مشکوک» دریافت نکنیم یا حسابمان #هک نشود، به تنظیمات امنیتی آن توجهی نمیکنیم. اما با صرف چند دقیقه وقت میتوان تا حد زیادی از حساب کاربری #اینستاگرام برابر #نفوذ محافظت کرد. همین حالا این ۷ گام امنیتی را طبق مسیرهای زیر بررسی و فعال کنید:
🛡️تنظیم یک رمز عبور قوی یا استفاده از Passkey اولین و مهمترین قدم برای حفظ امنیت حساب کاربری شماست. برای تغییر پسورد کافی است وارد بخش Settings and activity شوید، به Accounts Center بروید، سپس گزینه Password and security را انتخاب کرده و روی Change password بزنید تا یک رمز عبور مطمئن (طولانی و ترکیبی از اعداد، حروف بزرگ و کوچک، کاراکترهای خاص) تعیین کنید.
🔐برای ایجاد یک لایه امنیتی نفوذناپذیر، حتماً تایید هویت دو مرحلهای (2FA) را فعال کنید تا حتی در صورت لو رفتن رمز عبور، کسی نتواند وارد حسابتان شود. جهت فعالسازی از طریق برنامههای Authenticator یا کلید امنیتی، به مسیر Settings and activity رفته، وارد Accounts Center شوید، گزینه Password and security را انتخاب کرده و روی Two-factor authentication کلیک کنید و از اپهای مرتبط استفاده کنید نه پیامک.
📱کنترل دستگاههای متصل به حساب، کمک میکند تا مطمئن شوید شخص دیگری به اکانت شما دسترسی ندارد. برای بررسی ورودهای فعال و اخراج دستگاههای ناشناس، مسیر Settings and activity را دنبال کنید، وارد Accounts Center شوید، به بخش Password and security بروید و در نهایت گزینه Where you're logged in را بررسی کنید تا در صورت مشاهده دستگاه مشکوک، آن را خارج کنید.
📇اگر نمیخواهید اینستاگرام شماره تلفنهای موجود در گوشی شما را با دیگران همگامسازی کند یا اکانت شما را به مخاطبانتان پیشنهاد دهد، میتوانید این دسترسی را قطع کنید. برای حذف مخاطبان بارگذاریشده و قطع همگامسازی، وارد Settings and activity شوید، به Accounts Center بروید، گزینه Your information and permissions را انتخاب کرده و وارد بخش Upload contacts شوید تا آن را غیرفعال کنید.
🔒اگر حساب کاربری شما عمومی است و تمایل دارید محتوای پیجتان فقط برای دنبالکنندگان تاییدشده قابل مشاهده باشد، میتوانید آن را خصوصی کنید. برای خصوصی کردن حساب، به مسیر Settings and activity بروید، گزینه Account privacy را پیدا کنید و حالت Private account را فعال کنید.
🔗 اتصال ابزارها و برنامههای متفرقه به اکانت میتواند امنیت شما را به خطر بیندازد. برای بررسی و لغو دسترسی برنامههای شخص ثالث غیرمجاز یا سایتهای متصل، وارد Settings and activity شوید، گزینه Website permissions را انتخاب کنید و سپس وارد Apps and websites بشوید تا برنامههای اضافه را حذف کنید.
👁️🗨️اگر نمیخواهید اینستاگرام حساب شما را به عنوان پیشنهاد (Suggested) به دیگران نشان دهد، میتوانید این امکان را متوقف کنید. برای غیرفعالسازی پیشنهاد حساب به کاربران دیگر، بهتر است از طریق مرورگر و وبسایت instagram.com وارد اکانت خود شوید، به بخش Edit profile بروید و تیک گزینه Show account suggestions on profiles را بردارید.
🔴با #امن_بمان، کار مشترکی از پسکوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، #امنیت_دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch
🔴بسیاری از ما تا زمانی که پیام «ورود مشکوک» دریافت نکنیم یا حسابمان #هک نشود، به تنظیمات امنیتی آن توجهی نمیکنیم. اما با صرف چند دقیقه وقت میتوان تا حد زیادی از حساب کاربری #اینستاگرام برابر #نفوذ محافظت کرد. همین حالا این ۷ گام امنیتی را طبق مسیرهای زیر بررسی و فعال کنید:
🛡️تنظیم یک رمز عبور قوی یا استفاده از Passkey اولین و مهمترین قدم برای حفظ امنیت حساب کاربری شماست. برای تغییر پسورد کافی است وارد بخش Settings and activity شوید، به Accounts Center بروید، سپس گزینه Password and security را انتخاب کرده و روی Change password بزنید تا یک رمز عبور مطمئن (طولانی و ترکیبی از اعداد، حروف بزرگ و کوچک، کاراکترهای خاص) تعیین کنید.
🔐برای ایجاد یک لایه امنیتی نفوذناپذیر، حتماً تایید هویت دو مرحلهای (2FA) را فعال کنید تا حتی در صورت لو رفتن رمز عبور، کسی نتواند وارد حسابتان شود. جهت فعالسازی از طریق برنامههای Authenticator یا کلید امنیتی، به مسیر Settings and activity رفته، وارد Accounts Center شوید، گزینه Password and security را انتخاب کرده و روی Two-factor authentication کلیک کنید و از اپهای مرتبط استفاده کنید نه پیامک.
📱کنترل دستگاههای متصل به حساب، کمک میکند تا مطمئن شوید شخص دیگری به اکانت شما دسترسی ندارد. برای بررسی ورودهای فعال و اخراج دستگاههای ناشناس، مسیر Settings and activity را دنبال کنید، وارد Accounts Center شوید، به بخش Password and security بروید و در نهایت گزینه Where you're logged in را بررسی کنید تا در صورت مشاهده دستگاه مشکوک، آن را خارج کنید.
📇اگر نمیخواهید اینستاگرام شماره تلفنهای موجود در گوشی شما را با دیگران همگامسازی کند یا اکانت شما را به مخاطبانتان پیشنهاد دهد، میتوانید این دسترسی را قطع کنید. برای حذف مخاطبان بارگذاریشده و قطع همگامسازی، وارد Settings and activity شوید، به Accounts Center بروید، گزینه Your information and permissions را انتخاب کرده و وارد بخش Upload contacts شوید تا آن را غیرفعال کنید.
🔒اگر حساب کاربری شما عمومی است و تمایل دارید محتوای پیجتان فقط برای دنبالکنندگان تاییدشده قابل مشاهده باشد، میتوانید آن را خصوصی کنید. برای خصوصی کردن حساب، به مسیر Settings and activity بروید، گزینه Account privacy را پیدا کنید و حالت Private account را فعال کنید.
🔗 اتصال ابزارها و برنامههای متفرقه به اکانت میتواند امنیت شما را به خطر بیندازد. برای بررسی و لغو دسترسی برنامههای شخص ثالث غیرمجاز یا سایتهای متصل، وارد Settings and activity شوید، گزینه Website permissions را انتخاب کنید و سپس وارد Apps and websites بشوید تا برنامههای اضافه را حذف کنید.
👁️🗨️اگر نمیخواهید اینستاگرام حساب شما را به عنوان پیشنهاد (Suggested) به دیگران نشان دهد، میتوانید این امکان را متوقف کنید. برای غیرفعالسازی پیشنهاد حساب به کاربران دیگر، بهتر است از طریق مرورگر و وبسایت instagram.com وارد اکانت خود شوید، به بخش Edit profile بروید و تیک گزینه Show account suggestions on profiles را بردارید.
🔴با #امن_بمان، کار مشترکی از پسکوچه و فیلتربان همراه شوید تا با ارتقای آگاهی، #امنیت_دیجیتال خود را حفظ کنیم.
@Paskoocheh
@Filter_watch
👍41❤25
هشدار فوری بهروزرسانی
آسیبپذیریهای خطرناک در مرورگر گوگل کروم
🚨 اگر از مرورگر #گوگل_کروم استفاده میکنید، این مطلب را بخوانید! بهتازگی چند آسیبپذیری امنیتی جدی در #کروم کشف شده که یکی از آنها از نوع «روز صفر» است؛ یعنی هکرها قبل از کشف آن توسط گوگل، در حال سوءاستفاده از این نقطه ضعف بودهاند. این باگها به مهاجمان سایبری اجازه میدهند تا تنها با هدایت شما به یک وبسایت آلوده یا باز کردن یک ایمیل مخرب، #امنیت سیستم را مورد تهدید قرار دهند.
👀ضعفهای فنی اخیر عمدتاً مربوط به بخش پردازش کدهای جاوااسکریپت، پردازشهای گرافیکی وب و گروهبندی تبها هستند. وقتی شما وارد یک صفحه وبسایت آلوده یا طراحیشده توسط مهاجم میشوید، کدهای مخرب بدون نیاز به دریافت فایل یا اجازه شما اجرا میشوند. نکته نگرانکننده اینجاست که این آسیبپذیریها امکان خروج از دیواره دفاعی مرورگر را فراهم میکنند. یعنی هکر میتواند مستقیماً به حافظه سیستمعامل دسترسی پیدا کرده، اطلاعات شخصی و حساس شما را بدزدد یا کنترل تبها و برنامه را به دست بگیرد.
🔍 گوگل یک آپدیت اضطراری برای حل این ۲۶ مشکل امنیتی ارائه کرده است. برای اینکه مطمئن شوید سیستم شما ایمن است، باید نسخه کروم را چک کنید. مرورگر شما روی سیستمعاملهای ویندوز و مک باید حداقل به نسخه ۱۵۲.۰.۷۹۷۷.۸۲ یا بالاتر برسد. خیلی از افراد مرورگر را روزها باز نگه میدارند و سیستم خود را ریستارت نمیکنند؛ به همین دلیل بهروزرسانیهای خودکار اعمال نمیشوند. پس تنها راه اطمینان، آپدیت دستی و راه اندازی مجدد #مرورگر است.
🛡️برای آپدیت کردن کروم اصلاً نیازی به مراحل پیچیده نیست. ابتدا مرورگر کروم را باز کنید و روی علامت سه نقطه در گوشه بالا سمت راست بزنید. سپس وارد بخش تنظیمات یا همان Settings شوید و از منوی سمت چپ، گزینه درباره کروم یا About Chrome را انتخاب کنید. با ورود به این صفحه، مرورگر به طور خودکار شروع به دانلود آخرین نسخه امنیتی میکند. پس از اتمام دانلود، حتماً روی دکمه Restart یا Relaunch کلیک کنید تا آپدیت کاملاً روی مرورگر شما فعال شود.
@PaskoochehBot
@Paskoocheh
آسیبپذیریهای خطرناک در مرورگر گوگل کروم
🚨 اگر از مرورگر #گوگل_کروم استفاده میکنید، این مطلب را بخوانید! بهتازگی چند آسیبپذیری امنیتی جدی در #کروم کشف شده که یکی از آنها از نوع «روز صفر» است؛ یعنی هکرها قبل از کشف آن توسط گوگل، در حال سوءاستفاده از این نقطه ضعف بودهاند. این باگها به مهاجمان سایبری اجازه میدهند تا تنها با هدایت شما به یک وبسایت آلوده یا باز کردن یک ایمیل مخرب، #امنیت سیستم را مورد تهدید قرار دهند.
👀ضعفهای فنی اخیر عمدتاً مربوط به بخش پردازش کدهای جاوااسکریپت، پردازشهای گرافیکی وب و گروهبندی تبها هستند. وقتی شما وارد یک صفحه وبسایت آلوده یا طراحیشده توسط مهاجم میشوید، کدهای مخرب بدون نیاز به دریافت فایل یا اجازه شما اجرا میشوند. نکته نگرانکننده اینجاست که این آسیبپذیریها امکان خروج از دیواره دفاعی مرورگر را فراهم میکنند. یعنی هکر میتواند مستقیماً به حافظه سیستمعامل دسترسی پیدا کرده، اطلاعات شخصی و حساس شما را بدزدد یا کنترل تبها و برنامه را به دست بگیرد.
🔍 گوگل یک آپدیت اضطراری برای حل این ۲۶ مشکل امنیتی ارائه کرده است. برای اینکه مطمئن شوید سیستم شما ایمن است، باید نسخه کروم را چک کنید. مرورگر شما روی سیستمعاملهای ویندوز و مک باید حداقل به نسخه ۱۵۲.۰.۷۹۷۷.۸۲ یا بالاتر برسد. خیلی از افراد مرورگر را روزها باز نگه میدارند و سیستم خود را ریستارت نمیکنند؛ به همین دلیل بهروزرسانیهای خودکار اعمال نمیشوند. پس تنها راه اطمینان، آپدیت دستی و راه اندازی مجدد #مرورگر است.
🛡️برای آپدیت کردن کروم اصلاً نیازی به مراحل پیچیده نیست. ابتدا مرورگر کروم را باز کنید و روی علامت سه نقطه در گوشه بالا سمت راست بزنید. سپس وارد بخش تنظیمات یا همان Settings شوید و از منوی سمت چپ، گزینه درباره کروم یا About Chrome را انتخاب کنید. با ورود به این صفحه، مرورگر به طور خودکار شروع به دانلود آخرین نسخه امنیتی میکند. پس از اتمام دانلود، حتماً روی دکمه Restart یا Relaunch کلیک کنید تا آپدیت کاملاً روی مرورگر شما فعال شود.
@PaskoochehBot
@Paskoocheh
❤44👍21
یک IP مجزا برای هر برنامه؛ قابلیت کلیدی فیلترشکن جدید Tor
🔍اپلیکیشن Tor VPN Beta پروژه #تور برای محافظت از کل شبکه دستگاههای موبایل و گسترش حریم خصوصی فراتر از مرورگر است. این اپلیکیشن با هدف اصلی کمک به کاربرانی که با فیلترینگ شدید مواجهاند طراحی شده تا بتوانند فیلترینگ را امن دور بزنند. یکی از ویژگیهای مهم این برنامه، ایزولهسازی برنامههاست؛ به طوری که هر اپلیکیشن مدار و IP خروجی مجزایی دریافت میکند تا امکان ردیابی رفتار کاربر بین برنامههای مختلف سلب شود. این ابزار با بهرهگیری از پلهای WebTunnel و پنهانسازی ترافیک در قالب اتصالات عادی HTTPS، قدرت بالایی در دور زدن #فیلترینگ شدید در کشورهایی مثل ایران دارد.
🔦همچنین کاربران میتوانند از طریق یک لیست قابل جستجو، مشخص کنند کدام برنامهها از طریق شبکه تور متصل شوند.
🔑از نظر #امنیت و کارایی، این برنامه بر پایه "Arti" (نسل جدید پیادهسازی تور) ساخته شده است. این زیرساخت جدید باعث افزایش پایداری برنامه، کاهش قطعیها و مدیریت بهتر شرایط ناپایدار شبکه شده است. برای مقابله بهتر با سیستمهای فیلترینگ، پلهای "WebTunnel" به برنامه اضافه شدهاند که ترافیک تور را شبیه به ترافیک عادی وب جلوه میدهند تا شناسایی و مسدودسازی آن توسط سانسورچیها سختتر شود.
🌐با اینکه سرعت این برنامه هنوز با VPNهای تجاری که برای سرعت بهینهسازی شدهاند قابل مقایسه نیست، اما تیم تور گفته که در تلاش است تا با انتقال ویژگیهای بهبود دهنده سرعت، عملکرد آن را ارتقا دهد.
لینک گوگلپلی Tor VPN Beta
@PaskoochehBot
@Paskoocheh
🔍اپلیکیشن Tor VPN Beta پروژه #تور برای محافظت از کل شبکه دستگاههای موبایل و گسترش حریم خصوصی فراتر از مرورگر است. این اپلیکیشن با هدف اصلی کمک به کاربرانی که با فیلترینگ شدید مواجهاند طراحی شده تا بتوانند فیلترینگ را امن دور بزنند. یکی از ویژگیهای مهم این برنامه، ایزولهسازی برنامههاست؛ به طوری که هر اپلیکیشن مدار و IP خروجی مجزایی دریافت میکند تا امکان ردیابی رفتار کاربر بین برنامههای مختلف سلب شود. این ابزار با بهرهگیری از پلهای WebTunnel و پنهانسازی ترافیک در قالب اتصالات عادی HTTPS، قدرت بالایی در دور زدن #فیلترینگ شدید در کشورهایی مثل ایران دارد.
🔦همچنین کاربران میتوانند از طریق یک لیست قابل جستجو، مشخص کنند کدام برنامهها از طریق شبکه تور متصل شوند.
🔑از نظر #امنیت و کارایی، این برنامه بر پایه "Arti" (نسل جدید پیادهسازی تور) ساخته شده است. این زیرساخت جدید باعث افزایش پایداری برنامه، کاهش قطعیها و مدیریت بهتر شرایط ناپایدار شبکه شده است. برای مقابله بهتر با سیستمهای فیلترینگ، پلهای "WebTunnel" به برنامه اضافه شدهاند که ترافیک تور را شبیه به ترافیک عادی وب جلوه میدهند تا شناسایی و مسدودسازی آن توسط سانسورچیها سختتر شود.
🌐با اینکه سرعت این برنامه هنوز با VPNهای تجاری که برای سرعت بهینهسازی شدهاند قابل مقایسه نیست، اما تیم تور گفته که در تلاش است تا با انتقال ویژگیهای بهبود دهنده سرعت، عملکرد آن را ارتقا دهد.
لینک گوگلپلی Tor VPN Beta
@PaskoochehBot
@Paskoocheh
👍59❤32🔥1🤮1
فیلترشکن Shah VPN؛ محافظ که نه، شاهکلیدی برای هکرها!
🚨 اپلیکیشن «Shah VPN» این روزها به یکی از برنامههای محبوب در میان کاربران ایرانی در گوگلپلی تبدیل شده است، اما بررسیهای فنی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد. سازنده این #ویپیان، یک شرکت ناشناخته و فاقد وبسایت رسمی یا سند حریم خصوصی شفاف و آسیبپذیریهای متعدد است.
⚙️ کالبدشکافی کدهای این برنامه از ایرادات فنی خطرناک حکایت دارد. #فیلترشکن Shah VPN بخشهای حیاتی خود (مانند توقف یا راهاندازی مجدد اتصال) را بدون هیچگونه قفل یا مجوزی رها کرده است؛ به این معنی که هر اپلیکیشن مخرب دیگری روی گوشی شما میتواند بدون اجازه، تونل ویپیان را مختل کند. این برنامه ترافیک IPv6 را بهطور پیشفرض وارد تونل نمیکند، در نتیجه اگر شبکه شما از این پروتکل پشتیبانی کند، هویت و آدرس اینترنتی واقعی شما بهراحتی نشت کرده و برای ناظران فاش میشود.
⚠️ اما یکی از نگرانکنندهترین بخشها، پنهانکاری این اپلیکیشن در مدیریت ترافیک است. Shah VPN بدون اطلاع کاربر، تمام ارتباطات با سایتهای ایرانی (دامنههای ir. و آیپیهای داخلی) را از تونل ویپیان خارج میکند (Split Tunneling اجباری). این یعنی زمانی که فکر میکنید اتصال امنی دارید، شرکت ارائهدهنده اینترنت میتواند دقیقاً ببیند به چه سایتهای داخلی سر میزنید. همچنین، به دلیل ضعف در احراز هویت سیستم دریافت تنظیمات از راه دور، هکرها میتوانند بهراحتی تنظیمات و سرورهای جعلی را به برنامه تزریق کنند.
✅ در کنار این موارد، استفاده از کتابخانههای نرمافزاری قدیمی و آسیبپذیر (مثل نسخه قدیمی کتابخانه x/net) باعث میشود هسته این اپلیکیشن برابر اختلالات شبکهای شکننده باشد. با توجه به هویت مبهم سازندگان، خطرات جدی نشت آیپی و خروج پنهان ترافیک داخلی #ایران، پسکوچه بههیچوجه استفاده از این سرویس را توصیه نمیکنند. برای حفظ #امنیت_دیجیتال خود، این برنامه را هرچه سریعتر حذف کرده و به سراغ ابزارهای معتبر و امن بروید.
🔗در پسکوچه بیشتر بخوانید
@PaskoochehBot
@Paskoocheh
🚨 اپلیکیشن «Shah VPN» این روزها به یکی از برنامههای محبوب در میان کاربران ایرانی در گوگلپلی تبدیل شده است، اما بررسیهای فنی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد. سازنده این #ویپیان، یک شرکت ناشناخته و فاقد وبسایت رسمی یا سند حریم خصوصی شفاف و آسیبپذیریهای متعدد است.
⚙️ کالبدشکافی کدهای این برنامه از ایرادات فنی خطرناک حکایت دارد. #فیلترشکن Shah VPN بخشهای حیاتی خود (مانند توقف یا راهاندازی مجدد اتصال) را بدون هیچگونه قفل یا مجوزی رها کرده است؛ به این معنی که هر اپلیکیشن مخرب دیگری روی گوشی شما میتواند بدون اجازه، تونل ویپیان را مختل کند. این برنامه ترافیک IPv6 را بهطور پیشفرض وارد تونل نمیکند، در نتیجه اگر شبکه شما از این پروتکل پشتیبانی کند، هویت و آدرس اینترنتی واقعی شما بهراحتی نشت کرده و برای ناظران فاش میشود.
⚠️ اما یکی از نگرانکنندهترین بخشها، پنهانکاری این اپلیکیشن در مدیریت ترافیک است. Shah VPN بدون اطلاع کاربر، تمام ارتباطات با سایتهای ایرانی (دامنههای ir. و آیپیهای داخلی) را از تونل ویپیان خارج میکند (Split Tunneling اجباری). این یعنی زمانی که فکر میکنید اتصال امنی دارید، شرکت ارائهدهنده اینترنت میتواند دقیقاً ببیند به چه سایتهای داخلی سر میزنید. همچنین، به دلیل ضعف در احراز هویت سیستم دریافت تنظیمات از راه دور، هکرها میتوانند بهراحتی تنظیمات و سرورهای جعلی را به برنامه تزریق کنند.
✅ در کنار این موارد، استفاده از کتابخانههای نرمافزاری قدیمی و آسیبپذیر (مثل نسخه قدیمی کتابخانه x/net) باعث میشود هسته این اپلیکیشن برابر اختلالات شبکهای شکننده باشد. با توجه به هویت مبهم سازندگان، خطرات جدی نشت آیپی و خروج پنهان ترافیک داخلی #ایران، پسکوچه بههیچوجه استفاده از این سرویس را توصیه نمیکنند. برای حفظ #امنیت_دیجیتال خود، این برنامه را هرچه سریعتر حذف کرده و به سراغ ابزارهای معتبر و امن بروید.
🔗در پسکوچه بیشتر بخوانید
@PaskoochehBot
@Paskoocheh
پسکوچه
فیلترشکن Shah VPN؛ شاه که نه، سربازی بیسپر!
بررسی امنیتی نسخه 25.3 Shah VPN که در هفتههای اخیر در لیست اپهای پردانلود کاربران ایران از گوگلپلی قرار گرفته است، نشان میدهد در این اپ امکان ایجاد اختلال در…
👍32❤14💔4