Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍478🤪2🔥1
💠 پیام‌رسان امن #سیگنال به‌تازگی قابلیتی با عنوان پشتیبان‌گیری امن معرفی کرده است که به کاربران امکان می‌دهد نسخه‌ای رمزنگاری‌شده از پیام‌ها و فایل‌های رسانه‌ای خود را در فضای ابری ذخیره کنند و در صورت گم‌شدن یا آسیب‌دیدن گوشی، اطلاعاتشان را بازیابی کنند. این ویژگی در حال حاضر در نسخه بتای #اندروید فعال شده و قرار است به‌زودی برای iOS و دسکتاپ نیز عرضه شود.

هدف اصلی اضافه شدن این ویژگی، پاسخ به نیاز بسیاری از کاربران برای حفظ دسترسی به تاریخچه گفتگوها، بدون قربانی کردن امنیت و #حریم_خصوصی است.

🌩مدل رایگان این قابلیت به کاربران اجازه می‌دهد تا پیام‌های متنی و رسانه‌های ارسال‌شده در ۴۵ روز گذشته تا سقف حدود ۱۰۰ مگابایت را در فضای ابری رمزنگاری‌شده ذخیره کنند. با این حال، کسانی که نیاز به حجم بیشتر دارند، می‌توانند با پرداخت ماهانه ۱.۹۹ دلار از نسخه پرمیوم استفاده کرده و تا ۱۰۰ گیگابایت حافظه امن در اختیار داشته باشند.

🔑آنچه این قابلیت را متمایز می‌کند، تمرکز ویژه بر امنیت است. نسخه پشتیبان هر کاربر با یک کلید بازیابی ۶۴ کاراکتری که تنها در دستگاه تولید می‌شود، رمزنگاری خواهد شد. این کلید به هیچ سروری ارسال نمی‌شود و حتی تیم سیگنال هم به آن دسترسی ندارد. به همین دلیل در صورت گم‌شدن کلید، امکان بازیابی نسخه پشتیبان وجود ندارد و داده‌ها برای همیشه غیرقابل دسترس خواهند بود. بنابراین نگهداری این کلید در جایی امن اهمیت بسیار زیادی دارد.

⚠️سیگنال همچنین اعلام کرده که در آینده قابلیت‌های بیشتری به این سیستم افزوده خواهد شد؛ از جمله امکان انتخاب محل ذخیره‌سازی نسخه‌های پشتیبان (برای مثال فضای ابری دلخواه یا دستگاه‌های محلی) و همگام‌سازی بین اندروید، iOS و دسکتاپ. با وجود این، کارشناسان امنیتی همچنان توصیه می‌کنند کاربران در استفاده از پشتیبان‌گیری ابری احتیاط کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
37👍21👎3
🔴فیلترشکن Geph همواره در اختلالات و حتی شرایط جنگ ۱۲ روزه، در بخش‌هایی از کشور کارآمدی خود را به اثبات رساند و توانست در زمانی که خطر #قطعی_اینترنت و اختلالات گسترده احساس می‌شد، اتصال بسیاری از کاربران را برقرار نگاه دارد.

🔴این #فیلترشکن با تکیه بر کد منبع باز (Open Source)، به‌روزرسانی‌های مداوم و رصد دقیق روش‌های #فیلترینگ در کشورهای تحت سانسور، توانسته است عملکرد خود را ارتقا دهد و به ابزاری قابل اتکا تبدیل شود.

🔴معماری Geph به گونه‌ای طراحی شده است که برابر سیاست‌های فیلترینگ شدید اینترنت مقاومت بالایی دارد. اکنون نیز این ابزار به عنوان یکی از راه‌کارهای قدرتمند برای عبور از سد سانسور و دسترسی پایدار کاربران ایرانی به #اینترنت_آزاد محسوب می‌شود.

🤖 دانلود از پس‌کوچه👇

نسخه #اندروید

نسخه #ویندوز

نسخه #مک

نسخه #لینوکس

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4818🤮7💔3🔥2👎1
🚨 در روزهای اخیر، محققان امنیتی درباره یک #حمله_سایبری هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

👨‍💻 اپ مخرب با استفاده از APIهای اندروید، اپ هدف را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ امنیتی منتشر کرده است. اما این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍366
🔐 وقتی صحبت از حفظ #امنیت در عین کارآمدی در میان پیام‌رسان‌ها به میان می‌آید، نام «سیگنال» همیشه در رده بهترین‌ها قرار دارد. این پیام‌رسان، تمام پیام‌ها و تماس‌های شما را به‌طور سرتاسری با روش‌ها و پروتکل‌های قدرتمند و به‌روز رمزنگاری و کمترین متادیتا را جمع‌آوری می‌کند.

🛡️قابلیت‌هایی مثل پنهان کردن شماره تلفن، حالت ضد اسکرین‌شات و حذف خودکار پیام‌ها به شما کمک می‌کند تا کنترل بسیار بیشتری بر #حریم_خصوصی خود داشته باشید.
🎥 در این ویدیو، با این ویژگی‌های #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود به‌ویژه در شرایط خاص و حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.

🔴دانلود از وب‌سایت پس‌کوچه
https://paskoocheh.com/tools/53/

✉️دانلود برای #آی‌او‌اس

☄️دانلود برای #مک

دانلود برای #ویندوز

🔍دانلود برای #اندروید از طریق اپ پس‌کوچه

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
28👍21👎4
⛔️گفته‌های یوتیوبرهای ایرانی نشان می‌دهد که قابلیت تشخیص آی‌پی #یوتیوب تغییر کرده و حتی با استفاده از وی‌پی‌ان، یوتیوب تشخیص می‌دهد که بیننده از ایران است. این اتفاق می‌تواند درآمدزایی تولید کنندگان محتوای ایرانی را تا حد زیادی تحت تاثیر قرار دهد و درآمد یوتیوبرهای ایرانی را کم کند.

برخی از یوتیوبرها از این الگوریتم جدید در امان بودند و به همه نرسیده است. اما به گفته بسیاری، این سیاستی بوده که از سال‌ها پیش در یوتیوب پیاده شده و گوگل شروع به شناسایی آی‌پی‌های مورد استفاده‌ کاربران ایران و فیلترشکن‌ها کرده است.

🌐آرین اقبال در گفتگو با زومیت گفته که «گوگل قوی‌ترین قدرت #تشخیص_آی‌پی را در بین سرویس‌هایی که ما استفاده می‌کنیم دارد. از سال ۱۴۰۱ #گوگل شروع به مارک کردن ‌‌vpnها و بستن تبلیغات کشورهای دیگر برای کشورهای لیست تحریم آمریکا (از جمله ایران) کرد. دوره‌ای که ما اسم آن را فناتحریم گذاشتیم.»

🔴آریا کئوکسر، یکی از یوتیوبرهای معروف ایرانی، می‌گوید که اگر قبلا از هر هزار بازدید، ۱۱ دلار از یوتیوب دریافت می‌کرد الان این رقم به یک دلار رسیده است. یعنی درآمد او با ۹۰ درصد کاهش روبه‌رو شده است. او در یک لایو می‌گوید بابت ویدیویی که ۴۰۰ هزار بازدید گرفته ۴۰۰ دلار دریافت کرده است.

🛡تا چند سال قبل یوتیوب فقط حدود ۱۰ درصد از مخاطبان ایرانی را شناسایی می‌کرد، اما اخیرا این آمار به‌طور پیوسته افزایش یافته و اکنون ۶۰ تا ۷۰ درصد مخاطبان را شناسایی می‌کند.

💱برای گوگل، شرکت مادر یوتیوب که مالک سیستم عامل #اندروید است و بخش زیادی از اطلاعات آن‌ها از همین سیستم عامل سرچشمه می‌گیرد، دسترسی به اطلاعاتی شامل منطقه زمانی، زبان و لوکیشن فرد کار ساده‌ای است. ترکیب همه این‌ها می‌تواند گوگل را به‌راحتی به آی‌پی ایرانی‌ها برساند. در کنار اینها نشت #دی‌ان‌اس و نشت آی‌پی که در بخش زیادی از وی‌پی‌ان‌های رایگان ناشناخته و گمنام که کاربران استفاده می‌کنند، از موارد دیگری است که به یوتیوب کمک می‌کند تا موقعیت واقعی افراد را تشخیص دهد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6821💔9🤪9🔥2👎1
🔴فیلترشکن Geph همواره در اختلالات اینترنت و شرایط بحرانی مثل جنگ ایران و اسرائیل، در بخش‌هایی از کشور کارآمدی خود را به اثبات رساند و توانست در زمانی که خطر #قطعی_اینترنت و اختلالات گسترده احساس می‌شد، اتصال بسیاری از کاربران را برقرار نگاه دارد.

🔴این #فیلترشکن با تکیه بر کد منبع باز (Open Source)، به‌روزرسانی‌های مداوم و رصد دقیق روش‌های #فیلترینگ در کشورهای تحت سانسور، توانسته است عملکرد خود را ارتقا دهد و به ابزاری قابل اتکا تبدیل شود.

🔴معماری Geph به گونه‌ای طراحی شده است که برابر سیاست‌های فیلترینگ شدید اینترنت مقاومت بالایی دارد. اکنون نیز این ابزار به عنوان یکی از راه‌کارهای قدرتمند برای عبور از سد سانسور و دسترسی پایدار کاربران ایرانی به #اینترنت_آزاد محسوب می‌شود.

🤖 دانلود از پس‌کوچه👇

نسخه #اندروید

نسخه #ویندوز

نسخه #مک

نسخه #لینوکس

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5626👎15🔥1
Media is too big
VIEW IN TELEGRAM
🔐 در روزهای #اعتراضات_سراسری که کنترل و نظارت‌های امنیتی بیشتر می‌شود، انتخاب یک پیام‌رسان امن و مطمئن یکی از مهم‌ترین اقدامات در فضای آنلاین است.

پیام رسان سیگنال، تمام پیام‌ها و تماس‌های شما را به‌طور سرتاسری با روش‌ها و پروتکل‌های قدرتمند و به‌روز رمزنگاری و کمترین متادیتا را جمع‌آوری می‌کند.

🛡️قابلیت‌هایی مثل پنهان کردن شماره تلفن، حالت ضد اسکرین‌شات و حذف خودکار پیام‌ها به شما کمک می‌کند تا کنترل بسیار بیشتری بر #امنیت و #حریم_خصوصی خود داشته باشید.

🎥 در این ویدیو، با این ویژگی‌های #سیگنال بیشتر آشنا خواهید شد. برای حفظ امنیت ارتباطات خود به‌ویژه در شرایط حساس، این پست را ذخیره کنید و با دوستان خود به اشتراک بگذارید.

#متصل_بمان
تلاش مشترک «فیلتربان»، «نس‌نت» و «پس‌کوچه»

🔴برای دانلود سیگنال یک ایمیل خالی بفرستید:

🔽نسخه اندروید از طریق اپ پس‌کوچه:
paskoocheh-android@paskoocheh.com

🔽نسخه آی‌او‌اس:
signal-ios@paskoocheh.com

🔽نسخه ویندوز:
signal-windows@paskoocheh.com

🔽نسخه مک:
signal-macos@paskoocheh.com

🔵دانلود برای #آی‌او‌اس

🔵دانلود برای #مک

🔵دانلود برای #ویندوز

🔵دانلود برای #اندروید

@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
26👍8👎2🤮2
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
30👍15
🔴 در روزهایی که اختلالات اینترنت و خطر شنود مکالمات به اوج رسیده، انتخاب یک پیام‌رسان که هم امن باشد و هم پایدار، حیاتی است. امروز «المنت» (Element) را به شما معرفی می‌کنیم؛ ابزاری که برای فرار از سانسور و نظارت طراحی شده است.

🔐 برخلاف بسیاری از اپلیکیشن‌ها، در المنت پیام‌های شما کاملاً رمزنگاری شده و هیچ چشم کنجکاوی نمی‌تواند محتوای آن را ببیند.

🌐 المنت بر پایه شبکه جهانی و آزاد «ماتریکس» (Matrix) کار می‌کند. یعنی سرور مرکزی ندارد که با بستن آن، کل برنامه از کار بیفتد. این ویژگی باعث پایداری بیشتر در زمان اختلالات می‌شود.

این برنامه «متن‌باز» (Open Source) است؛ یعنی کدهای آن توسط متخصصان امنیت بررسی شده و هیچ راهی برای جاسوسی در آن وجود ندارد.

🌉 با قابلیت جذاب «بریج» یا همان پل زدن، می‌توانید حتی با کسانی که در اپلیکیشن‌های دیگر هستند ارتباط بگیرید.

🔴دانلود از طریق لینک‌های زیر👇

نسخه #ویندوز

نسخه #اندروید

نسخه #مک

نسخه #آی‌او‌اس

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2722🔥4
📱در شرایط #قطعی_اینترنت بین‌المللی و #اختلالات شدید، دلتاچت با سرویس «چت‌میل» یکی از بهترین و مقاوم‌ترین گزینه‌ها برای حفظ ارتباط است.

🔐این سرویس غیرمتمرکز و امن و مطمئن است و در شرایط محدودیت شدید شبکه، پایداری بسیار بالایی دارد.

🔐 سرورهای چت‌میل یک ویژگی منحصر‌به‌فرد دارند که هیچ داده خصوصی یا متادیتایی از شما ذخیره نمی‌کنند. شما بدون نیاز به شماره تلفن یا ایمیل، کاملا ناشناس می‌مانید.

🔐علاوه بر این، چت‌میل اجازه نمی‌دهد هیچ پیام رمزنگاری‌نشده‌ای از سیستم عبور کند. این سرویس با استفاده از استاندارد Autocrypt، تضمین می‌کند که ارتباط شما همراه با رمزنگاری سرتاسری است و می‌توانید با خیال راحت در فضایی امن پیام ارسال کنید.


🔴 پس از نصب برنامه، کد QR موجود در تصویر (مربوط به سرور nine.testrun.org) را اسکن کنید تا بدون ثبت‌نام وارد دنیای چت‌میل شوید. نام و آواتار دلخواه خود را انتخاب کنید.

🔴 برای دعوت دوستانتان، به بخش QR Code بروید، گزینه QR Invite Code را بزنید و کد اختصاصی خودتان را برای آن‌ها بفرستید. آن‌ها با اسکن این کد، بدون هیچ دردسری وارد گفتگوی امن با شما می‌شوند.

دانلود از بات پس‌کوچه👇

اندروید

مک

ویندوز

آی‌او‌اس

لینوکس

برای دانلود فقط کافی است یک ایمیل خالی به ایمیل‌های زیر بفرستید👇

نسخه #اندروید:
deltachat-android@paskoocheh.com

نسخه #مک:
deltachat-macos@paskoocheh.com

نسخه #آی‌او‌اس:
deltachat-ios@paskoocheh.com

نسخه #ویندوز:
deltachat-windows@paskoocheh.com

نسخه #لینوکس:
deltachat-linux@paskoocheh.com

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
55👍10👎4🔥1
🔴پیام‌رسان نقطه‌ها یک پیام‌رسان متمرکز بر #حریم_خصوصی است که برای ارتباط در شرایط دشوار و خاص که دسترسی به اینترنت قطع شده، طراحی شده است. این پیام‌رسان برای سیستم عامل #اندروید طراحی شده و روی اندروید ۸ و بالاتر قابل نصب است.

چگونه بدون اینترنت کار می‌کند؟ نقطه‌ها از فناوری Bluetooth Mesh Networking استفاده می‌کند. در این حالت، هر گوشی مانند یک «نقطه» در شبکه عمل کرده و پیام‌ها را از دستگاهی به دستگاه دیگر منتقل می‌کند. این یعنی حتی اگر کل شبکه اینترنت قطع باشد، پیام شما با عبور از گوشی‌های اطراف به مقصد می‌رسد.

🔻برد عملیاتی هر گره در این شبکه بسته به شرایط محیطی و نسخه بلوتوث دستگاه، بین ۱۰ تا ۱۰۰ متر برآورد می‌شود. با این حال، قدرت واقعی سیستم در قابلیت «بازپخش» (Relay) نهفته است. بر اساس مستندات فنی، پیام‌ها می‌توانند تا ۷ مرحله در شبکه جابه‌جا شوند. این بدان معناست که اگر مجموعه‌ای از کاربران در فواصل مناسب قرار داشته باشند، یک پیام می‌تواند مسافتی معادل چند صد متر یا حتی چند کیلومتر را بدون نیاز به وجود پهنای باند اینترنت طی کند.


🔖بدون نیاز به ثبت‌نام: هیچ شماره تلفن یا ایمیلی از شما خواسته نمی‌شود. هویت شما فقط روی دستگاه خودتان باقی می‌ماند.

🔖رمزنگاری سرتاسری: با بهره‌گیری از پروتکل Noise و الگوریتم ChaCha20، پیام‌ها فقط توسط فرستنده و گیرنده قابل خواندن هستند.

🔖عدم ذخیره‌سازی: هیچ سرور مرکزی برای ذخیره پیام‌ها وجود ندارد و هیچ داده‌ای از کاربران جمع‌آوری نمی‌شود.

🔸نقطه‌ها از طریق بلوتوث و بدون نیاز به سیم‌کارت و اینترنت کار می‌کند و حالت آنلاین اختیاری دارد و با قابلیت اتصال به پروتکل غیرمتمرکز Nostr امکان ارتباطات از طریق اینترنت را هم ارایه می‌دهد. در سیستم‌های مش هرچه تعداد کاربران در یک محیط بیشتر باشد، شبکه قوی‌تر و گسترده‌تر می‌شود.

این پیام‌رسان، قابلیتی به اسم Panic Mode دارد که برای پاک‌سازی فوری و غیرقابل بازگشت تمام داده‌ها در #شرایط_اضطراری است. همچنین دارای کانال‌های مکان‌محور برای باخبر شدن از اتفاقات محله یا محیط پیرامون است.

🔺دانلود از پس‌کوچه
https://paskoocheh.com/tools/913

🔺دانلود از گوگل‌پلی
https://play.google.com/store/apps/details?id=com.filtershekanha.noghteha

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
48👍18👎6🔥1
مدیریت متادیتا در عکس‌ها
برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

پاکسازی متادیتا در ویدیوها
🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.
🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
63👍28❤‍🔥4🔥1
⚠️#گوگل با انتشار بیانیه‌ای گفته که حدود ۴۰ درصد کاربران #اندروید در معرض خطر هستند. بر اساس گزارش‌ گوگل، بیش از ۴۰ درصد از تمامی گوشی‌های اندرویدی فعال در سطح جهان دیگر به‌روزرسانی‌های امنیتی حیاتی را دریافت نمی‌کنند و در معرض حملات سایبری پیشرفته، بدافزارها و جاسوس‌افزارها قرار دارند. این موضوع برای کاربران ایرانی بسیار مهم‌تر است.

دستگاه‌های با سیستم عامل اندروید ۱۲ یا نسخه‌های قدیمی‌تر، دیگر آپدیت امنیتی برایشان منتشر نمی‌شود و اکنون خارج از شبکه ایمنی گوگل قرار گرفته‌اند.

همچنین #سامسونگ رسما اعلام کرده سری Galaxy S21، شامل مدل‌های S21، S21 Plus و S21 Ultra، که تا همین چند مدت پیش پرچمدار حساب می‌شدند، دیگر هیچ‌گونه به‌روزرسانی نرم‌افزاری یا امنیتی دریافت نخواهند کرد. مدل‌های S22 و S21 FE نیز به وضعیت به‌روزرسانی فصلی منتقل شده‌اند.

گوگل گفته که ابزار Google Play Protect همچنان در دستگاه‌های اندروید ۷ و بالاتر قابل استفاده است. این ابزار با اسکن برنامه‌ها برای شناسایی امضاهای بدافزارهای شناخته شده، لایه‌ای از حفاظت را فراهم می‌کند. با این حال به هیچ عنوان نمی‌تواند جایگزین وصله‌های امنیتی سطح سیستم عامل شود.

پروتکل‌های حفاظتی برای کاربر ایرانی
🔖در ایران که ممکن است بخش بزرگی از جامعه توانایی ارتقای گوشی‌های خود به مدل‌های جدید (اندروید ۱۳ به بالا) را نداشته باشند و همچنین فیلترینگ شدید کاربران را به سمت رفتارهایی مثل دانلود اپلیکیشن‌ها و وی‌پی‌ان‌های غیررسمی سوق می‌دهد که ریسک امنیتی بالایی دارد، توجه به این موضوع و تمهیدات بیشتر ضروری است.

🔻بسیاری از کاربران نمی‌دانند که از اندروید ۱۰ به بعد، گوگل بخش‌هایی از سیستم‌عامل را از طریق گوگل‌پلی (Project Mainline) به‌روزرسانی می‌کند. این به‌روزرسانی‌ها به شرکت سازنده گوشی وابسته نیستند. برای Google Play System Update به مسیر Settings > Security بروید و این بخش را به صورت دستی چک کنید. این وصله‌ها بسیاری از ماژول‌های حیاتی اندروید را بدون نیاز به آپدیت کامل سیستم‌عامل ترمیم می‌کنند.

🔺در دستگاه‌های قدیمی، هر اپلیکیشن اضافی یک تهدید بالقوه است. حذف برنامه‌های بلااستفاده را جدی بگیرید. هرچه تعداد برنامه‌های ناشناخته کمتر باشد، احتمال نفوذ هم کمتر خواهد بود.

🔺نظارت بر مجوزهای حساس را جدی بگیرید. به تنظیمات بروید و دسترسی برنامه‌ها به مواردی مثل "SMS"، "Contacts" و "Location" را بررسی کنید. این اصل را همیشه با خود مرور کنید. آیا این اپلیکیشن به این دسترسی نیاز دارد؟ مثلا اگر یک وی‌پی‌ان دسترسی به دفترچه تلفن بخواهد، بی‌شک ناامن است.

🔻گزینه "Install Unknown Apps" را در تنظیمات به طور کامل غیرفعال کنید تا از نصب خودکار بدافزارها جلوگیری شود و موقع نصب اخطار دهد.
اتصالات خودکار را غیرفعال کنید. بلوتوث، وای‌فای و NFC را فقط در زمان نیاز روشن کنید.

گوگل و سامسونگ کاربران را به ارتقای سخت‌افزاری تشویق می‌کنند، اما اگر برای شما این کار ممکن نیست «آگاهی» بهترین ابزار دفاعی است! استفاده از گذرواژه‌های قوی، فعال‌سازی تایید هویت دو مرحله‌ای (خارج از پیامک، مانند Google Authenticator)، کلیک نکردن روی لینک‌های مشکوک می‌تواند امنیت گوشی قدیمی شما را تا حد زیادی حفظ کند.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
106👍54💔6🔥3👎2
🔴پیام‌رسان نقطه‌ها یک پیام‌رسان متمرکز بر #حریم_خصوصی است که برای ارتباط در شرایط دشوار و خاص که دسترسی به اینترنت قطع شده، طراحی شده است. این پیام‌رسان برای سیستم عامل #اندروید طراحی شده و روی اندروید ۸ و بالاتر قابل نصب است.

چگونه بدون اینترنت کار می‌کند؟ نقطه‌ها از فناوری Bluetooth Mesh Networking استفاده می‌کند. در این حالت، هر گوشی مانند یک «نقطه» در شبکه عمل کرده و پیام‌ها را از دستگاهی به دستگاه دیگر منتقل می‌کند. این یعنی حتی اگر کل شبکه اینترنت قطع باشد، پیام شما با عبور از گوشی‌های اطراف به مقصد می‌رسد.

🔻برد عملیاتی هر گره در این شبکه بسته به شرایط محیطی و نسخه بلوتوث دستگاه، بین ۱۰ تا ۱۰۰ متر برآورد می‌شود. با این حال، قدرت واقعی سیستم در قابلیت «بازپخش» (Relay) نهفته است. بر اساس مستندات فنی، پیام‌ها می‌توانند تا ۷ مرحله در شبکه جابه‌جا شوند. این بدان معناست که اگر مجموعه‌ای از کاربران در فواصل مناسب قرار داشته باشند، یک پیام می‌تواند مسافتی معادل چند صد متر یا حتی چند کیلومتر را بدون نیاز به وجود پهنای باند اینترنت طی کند.


🔖بدون نیاز به ثبت‌نام: هیچ شماره تلفن یا ایمیلی از شما خواسته نمی‌شود. هویت شما فقط روی دستگاه خودتان باقی می‌ماند.

🔖رمزنگاری سرتاسری: با بهره‌گیری از پروتکل Noise و الگوریتم ChaCha20، پیام‌ها فقط توسط فرستنده و گیرنده قابل خواندن هستند.

🔖عدم ذخیره‌سازی: هیچ سرور مرکزی برای ذخیره پیام‌ها وجود ندارد و هیچ داده‌ای از کاربران جمع‌آوری نمی‌شود.

🔸نقطه‌ها از طریق بلوتوث و بدون نیاز به سیم‌کارت و اینترنت کار می‌کند و حالت آنلاین اختیاری دارد و با قابلیت اتصال به پروتکل غیرمتمرکز Nostr امکان ارتباطات از طریق اینترنت را هم ارایه می‌دهد. در سیستم‌های مش هرچه تعداد کاربران در یک محیط بیشتر باشد، شبکه قوی‌تر و گسترده‌تر می‌شود.

این پیام‌رسان، قابلیتی به اسم Panic Mode دارد که برای پاک‌سازی فوری و غیرقابل بازگشت تمام داده‌ها در #شرایط_اضطراری است. همچنین دارای کانال‌های مکان‌محور برای باخبر شدن از اتفاقات محله یا محیط پیرامون است.

🔺دانلود از پس‌کوچه
https://paskoocheh.com/tools/913

🔺دانلود از گوگل‌پلی
https://play.google.com/store/apps/details?id=com.filtershekanha.noghteha

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
26👍13
برخی سیستم‌عامل‌ها و گوشی‌ها امکانات داخلی برای حذف این داده‌ها دارند. در گوشی‌های سامسونگ هنگام اشتراک‌گذاری، گزینه‌ «Remove location info» در بالای صفحه ظاهر می‌شود. در #آیفون نیز با زدن دکمه Options در منوی Share، می‌توانید دسترسی به Location را غیرفعال کنید.

استفاده از اپلیکیشن‌های تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئن‌تر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرم‌افزاری ویرایش عکس را کاملاً حذف می‌کنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرین‌شات از عکس، ساده‌ترین راه است. اسکرین‌شات یک فایل کاملا جدید با پیکسل‌های مشابه ایجاد می‌کند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.

🔴ویدیوها حاوی اطلاعات حساس‌تری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرم‌افزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستم‌عامل‌های دسکتاپ است.

🔖یک راهکار دم‌دستی، ارسال ویدیو در پیام‌رسان‌هایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف می‌کند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشن‌های "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده‌.

🚫از وب‌سایت‌های آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آن‌ها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3716
🚨گوگل با انتشار یک به‌روزرسانی اضطراری برای نسخه ۱۴۹ کروم، رسماً از رفع ۱۸ آسیب‌پذیری جدید پرده برداشت. گزارش‌های فنی نشان می‌دهد که برخلاف دوره‌های گذشته، ابعاد خطرات ناشی از باگ‌های مدیریت حافظه در این #مرورگر به طرز نگران‌کننده‌ای بالا گرفته است؛ به طوری که چهار مورد از این حفره‌های امنیتی در لایه آسیب‌پذیری‌های «بحرانی» دسته‌بندی شده‌اند.

🌐خطر اصلی اینجاست که جزئیات فنی این باگ‌ها به صورت عمومی ثبت شده و از آنجا که پلتفرم پایه مرورگرهای محبوبی مثل برِیو، ویوالدی ، اِج و اوپرا نیز «کرومیوم» است، این تهدید پتانسیل تحت تأثیر قرار دادن میلیاردها دستگاه و سیستم‌عامل دسکتاپ و #اندروید را در سراسر جهان دارد.

⚠️ بر اساس گزارش‌های امنیتی، برخی از مهم‌ترین آسیب‌پذیری‌های #کروم مربوط به بخش پردازش گرافیکی، موتور رندرینگ و قابلیت‌هایی مثل تکمیل خودکار فرم‌ها هستند. این ضعف‌ها در صورت سوءاستفاده می‌توانند به مهاجمان اجازه دهند با استفاده از محتوای مخرب، برای اجرای کد روی دستگاه یا دسترسی به اطلاعات حساس کاربران مثل رمزهای عبور تلاش کنند.

🔎اگرچه #گوگل می‌گوید هنوز شواهدی از لو رفتن عمومی این باگ‌ها در فضای وب ندیده، اما انتشار جزئیات این خرابی‌ها، ریسک این را که هکرها سریع‌تر دست به کار شوند و ابزارهای نفوذ بسازند، به شدت بالا برده است.

🛡 با وجود اینکه گوگل انتشار نسخه اصلاح‌شده و امن را برای تمام سیستم‌عامل‌ها از جمله ویندوز، مک، لینوکس و اندروید آغاز کرده است، اما فرآیند دریافت خودکار این آپدیت‌ها برای همه هم‌زمان نیست و ممکن است روزها یا حتی هفته‌ها طول بکشد.

🔧برای محافظت از امنیت و حریم خصوصی خودتان، منوی سه نقطه مرورگر کروم را باز کنید، به بخش Help بروید و روی About Google Chrome کلیک کنید تا مرورگر به صورت دستی و فوری آخرین بسته امنیتی را دریافت و نصب کند.

@PaskoochehBot
@Paskoocheh
👍4433
قابلیت پنهان اندروید برای نجات حافظه؛ App Archiving چطور کار می‌کند؟

🛎اگر برنامه‌های حجیم روی گوشی خود دارید که فعلا به آن‌ها نیاز ندارید و در عین حال نمی‌خواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامه‌ها) راهکاری ارائه داده که می‌تواند تا ۶۰ درصد از فضای اشغال‌شده توسط یک اپلیکیشن را آزاد کند. در این روش، فایل‌های اصلی و سنگین برنامه حذف می‌شوند، اما دیتای کاربر، تنظیمات، فایل‌های شخصی و وضعیت ورود به اپ، دست‌نخورده باقی می‌مانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کم‌رنگ یا همراه با یک نشان کوچک نمایش داده می‌شود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال می‌شوند تا اپلیکیشن هیچ‌گونه فعالیت مخفی یا #مصرف_باتری در پس‌زمینه نداشته باشد.

چطور از این قابلیت استفاده کنیم؟

🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگل‌پلی اجازه می‌دهید که خودش مدیریت فضا را به عهده بگیرد. برای فعال‌سازی، روی عکس پروفایل خود در گوگل‌پلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگل‌پلی به‌صورت خودکار برنامه‌هایی که مدت‌هاست سراغشان نرفته‌اید را آرشیو می‌کند.

📌اگر می‌خواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستم‌عامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشی‌ها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کم‌رنگ برنامه در صفحه اصلی ضربه بزنید تا فایل‌های حذف شده دوباره دانلود شوند.

🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشی‌های اندرویدی نیست و بیشتر روی گوشی‌های جدید وجود دارد.
@PaskoochehBot
@Paskoocheh
36👍25🔥1
📱 شرکت #گوگل در چهارمین دور از به‌روزرسانی‌های خدمات سیستمی خود برای ژوئیه ۲۰۲۶، تغییرات و قابلیت‌های جدیدی را برای دستگاه‌های اندرویدی ارائه کرده است. این به‌روزرسانی‌ها به‌صورت خودکار در پس‌زمینه دانلود می‌شوند و پس از راه‌اندازی مجدد دستگاه روی بخش‌های مختلفی مثل گوگل‌پلی استور، خدمات #گوگل‌پلی، #اندروید تی‌وی و سایر پلتفرم‌ها اعمال می‌گردند.

🔐 در بخش خدمات گوگل‌پلی (نسخه ۲۶.۲۸)، چند ویژگی کاربردی اضافه شده است؛ از جمله امکان مشاهده کد IMEI دستگاه روی Lock Screen، پشتیبانی تلویزیون‌های اندرویدی از ابزار مدیریت اعتبار برای ورود آسان‌تر با گذرواژه‌ها و کلیدهای عبور از طریق گوشی، و همچنین بهینه‌سازی دسترسی صوتی در WebViews. علاوه بر این، در بخش گوگل‌ولت نیز روند بازگشت به صفحات قبلی پس از انجام یا لغو تراکنش‌ها بهبود یافته است.

🛍️ فروشگاه گوگل‌پلی (نسخه ۵۲.۴) نیز تغییرات ظاهری و عملکردی داشته است؛ از جمله دو خطی شدن کادر جستجو و پیشنهادها، پشتیبانی از پرس‌وجوها مثل یک انسان واقعی، و اضافه شدن قابلیت جدیدی که به کاربر اجازه می‌دهد هنگام نصب یک اپلیکیشن، ویجت آن را مستقیماً به صفحه اصلی گوشی اضافه کند. همچنین برای کاربران تلویزیون و نمایشگرهای بزرگ، چیدمان برنامه‌ها بهبود یافته و برای کاربران اتحادیه اروپا امکان تشخیص تصاویر تولیدشده با #هوش_مصنوعی فراهم شده است.

🛡️ در لایه‌های زیرین و امنیتی نیز به‌روزرسانی‌هایی در Android WebView برای مدیریت بهتر کش و لینک‌ها، بهبود در سیستم Intelligence و AICore اندروید، و ارتقای خدمات مربوط به مدیریت حساب کاربری و پروفایل‌های کاری صورت گرفته است تا پایداری و امنیت دستگاه‌ها در بالاترین سطح حفظ شود.

@PaskoochehBot
@Paskoocheh
42👍17
هشدار امنیتی سامسونگ؛ رفع ۵۶ آسیب‌پذیری خطرناک در گوشی‌های گلکسی

🚨سامسونگ بار دیگر پیش از #گوگل، آپدیت امنیتی ماهانه خود را منتشر کرد. طبق جزئیات منتشر شده، آپدیت امنیتی این ماه در مجموع ۵۶ آسیب‌پذیری امنیتی را در گوشی‌ها و تبلت‌های گلکسی برطرف می‌کند. این وصله‌ها به دو دسته کلی تقسیم می‌شوند: آسیب‌پذیری‌های مربوط به هسته سیستم‌عامل اندروید (کشف شده توسط گوگل) و باگ‌های اختصاصی رابط کاربری و نرم‌افزارهای سامسونگ.

🕵از مجموع ۵۶ وصله امنیتی، ۳۸ مورد مربوط به رخنه‌ها و آسیب‌پذیری‌های رایج است که توسط گوگل برای سیستم‌عامل #اندروید ارائه شده‌اند.
۸ مورد از این رخنه‌ها دارای درجه اهمیت «بحرانی» و ۳۰ مورد دیگر در دسته «اولویت بالا» قرار دارند.


📌علاوه بر وصله‌های گوگل، #سامسونگ ۱۸ مورد از آسیب‌پذیری‌ها و رخنه‌های اختصاصی خود که بر نرم‌افزارها و رابط کاربری One UI تاثیر می‌گذارند را نیز برطرف کرده است. برخی از مهم‌ترین بخش‌های نرم‌افزاری سامسونگ که در این آپدیت ایمن شده‌اند عبارتند از:

🔻رفع یک باگ دور زدن مجوز (Authorization Bypass) که می‌توانست به برنامه‌های محلی اجازه دهد بدون دسترسی‌های لازم، به محتوای کپی‌شده در کلیپ‌بورد سیستم دسترسی پیدا کنند.
🔻برطرف شدن آسیب‌پذیری‌هایی در برنامه‌های تماس، مخاطبان، پیام‌ها، تم‌های گلکسی و قفل برنامه.
🔻رفع مشکلات مربوط به مدیریت حافظه در کدک‌های صوتی و تصویری (مانند VC1 و MPEG4) که می‌توانستند توسط مهاجمان محلی مورد سوءاستفاده قرار گیرند.
🔻تقویت کنترل دسترسی در قطعه سخت‌افزاری Weaver برای جلوگیری از حملاتی که می‌توانستند دستگاه را کاملا از کار بیندازند.

🔍این به‌روزرسانی امنیتی دستگاه‌هایی را پوشش می‌دهد که از سیستم‌عامل‌های اندروید ۱۴، اندروید ۱۵ و اندروید ۱۶ استفاده می‌کنند.

🛎سامسونگ انتشار این آپدیت‌ها را به صورت مرحله‌ای و منطقه‌ای انجام می‌دهد. به نظر می‌رسد اولین دستگاه‌هایی که این آپدیت را دریافت می‌کنند، جدیدترین #پرچمداران این شرکت باشند و پس از این مدل‌ها، آپدیت به تدریج برای گوشی‌های قدیمی‌تر نیز منتشر خواهد شد.

🔦توصیه نهایی: اگر از کاربران گوشی‌ها یا تبلت‌های گلکسی سامسونگ هستید، با مراجعه به مسیر زیر در دستگاه خود، وضعیت انتشار این آپدیت امنیتی مهم را بررسی کنید.
Settings > Software update > Download and install
@PaskoochehBot
@Paskoocheh
42👍12