Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
📱 ستار هاشمی، وزیر ارتباطات، در گفت‌وگو با ایسنا اظهاراتی را مطرح کرده است که کاربران ایرانی سال‌هاست با پوست و استخوان لمسش می‌کنند. وزیر می‌گوید کیفیت اینترنت ارتباط نزدیکی با محدودیت‌ها دارد، حکمرانی فضای مجازی با ابزارهای فنی ممکن نیست و برآورد وزارت ارتباطات این است که ۶۰ تا ۷۰ درصد ترافیک بین‌الملل کشور مربوط به #فیلترشکن است. در واقع اون به نحوی اعتراف می‌کند که سیاست #فیلترینگ شکست خورده است و البته خود کیفیت اینترنت را هم تحت تاثیر قرار داده است.

🔴 اینترنت آزاد و پایدار بخش مهمی از زندگی، کار، آموزش و ارتباط مردم است. با این حال، کاربران ایرانی بارها قطعی اینترنت و اختلالات شدید و گسترده را تجربه کرده‌اند و دوره‌های طولانی در پی کشتار دی‌ماه و جنگ با آمریکا و اسرائیل از سنگین‌ترین نمونه‌های آن بود. وزیر می‌گوید در شرایط بحرانی، #قطع_اینترنت باید فقط با دستور رئیس‌جمهور انجام شود و دلیل و مدت آن هم اعلام شود. اما اصل ماجرا این است که اصلاً نباید اینترنت مردم قطع شود؛ مسئله این نیست که «دستور قطع دست چه کسی باشد»، بلکه این است که چرا اصلاً چنین اختیاری باید وجود داشته باشد؟ به‌جای تعیین صاحب کلید قطع اینترنت، باید جلوی قطع اینترنت مردم ایستاد.

🛡️ هاشمی می‌گوید استفاده گسترده از فیلترشکن، شبکه #ایران را آلوده و ناامن کرده است. اما واقعیت ساده‌تر این است که وقتی جمهوری اسلامی راه دسترسی مستقیم به اینترنت جهانی را می‌بندد، مردم برای کار، آموزش، ارتباط و دسترسی به اطلاعات مجبورند به هر راه ممکن متوسل شوند. بخشی از این ابزارها هم می‌توانند ناامن باشند و خطر هک و سرقت اطلاعات ایجاد کنند. بنابراین نمی‌شود فقط مردم و فیلترشکن‌ها را مقصر دانست؛ خودِ سیاست فیلترینگ یکی از عوامل اصلی ایجاد این بازار و افزایش خطرهای امنیتی برای کاربران است.

📦 درباره تمام‌شدن سریع بسته‌های اینترنت، وزیر آن را «خط قرمز» دانسته و به اپراتورها یک هفته برای بررسی و ارائه گزارش فرصت داده است. اما در کنار ادعای «حجم‌خوری»، یک مسئله مهم‌تر هم وجود دارد: نحوه محاسبه و قیمت‌گذاری ترافیک داخلی و بین‌المللی. وقتی ترافیک بین‌الملل برای کاربر هزینه بیشتری دارد و در عین حال اینترنت خارجی کند، ناپایدار و پر از اختلال است، مردم عملاً برای همان اینترنت بی‌کیفیت پول بیشتری می‌پردازند؛ در حالی که مدل قیمت‌گذاری و مزیت‌دادن به ترافیک و سرویس‌های داخلی، انتخاب واقعی کاربر را هم محدود می‌کند.

🌐 هاشمی می‌گوید «اینترنت باکیفیت و پایدار حق قطعی مردم ماست»؛ اما سوال اینجاست: اگر حق مردم است، چرا همین دسترسی مدام با فیلترینگ، محدودیت و قطع اینترنت مختل می‌شود؟ سیاست‌های محدودکننده، دسترسی به اینترنت جهانی را سخت کرده و میلیون‌ها نفر را به وی‌پی‌ان و راه‌های جایگزین کشانده است. نمی‌شود اول مسیر اینترنت جهانی را بست، سرعت و کیفیتش را پایین آورد و بعد گفت «اینترنت حق مردم است». وقتی مردم برای ساده‌ترین ارتباط، کار، آموزش و دسترسی به اطلاعات مجبورند مدام دنبال راه دور زدن محدودیت‌ها باشند.

📡 حتی اشاره وزیر به افزایش استفاده از #استارلینک هم همین واقعیت‌ها را نشان می‌دهد. نیاز مردم با سانسور و دستور از بین نمی‌رود. مطالبه مردم روشن است؛ اینترنت آزاد، پایدار و باکیفیت، نه اینترنتی که محدودش کنند و بعد عوارض همان محدودیت را هم از جیب و امنیت کاربران بگیرند. حتی از نظر فناوری هم ادامه این سیاست‌ها به عقب‌ماندن ایران از جهان و عمیق‌تر شدن شکاف دیجیتال مردم با جهان منجر می‌شود؛ در دنیایی که اینترنت زیرساخت آموزش، کسب‌وکار و نوآوری است، محدودکردن آن یعنی محدودکردن فرصت‌های آینده.

@PaskoochehBot
@Paskoocheh
👍40🤮11❤10💔3🤪3
راهنمای عیب‌یابی سریع استارلینک؛ چطور مشکلات را خودمان برطرف کنیم؟

📡استفاده از اینترنت ماهواره‌ای استارلینک در #ایران، با وجود تمام مزایا، چالش‌های فنی و محیطی خاص خود را دارد. آگاهی از وضعیت دستگاه و نشانه‌های خطای آن به شما کمک می‌کند تا بدون سردرگمی، علت اصلی قطعی یا کندی را پیدا کرده و در سریع‌ترین زمان ممکن ارتباط خود را پایدار کنید. در ادامه، رایج‌ترین مشکلات #استارلینک و روش‌های رفع آن‌ها را بخوانید.

🔍 اگر روی اپلیکیشن یا وضعیت دستگاه پیام Offline – Booting را مشاهده می‌کنید، دستگاه در حال راه‌اندازی یا گیرکردن در چرخه ریبوت است؛ در این حالت حدود ۲۰ دقیقه صبر کنید، دید آسمان و کابل را بررسی کرده و در صورت عدم تغییر، یک‌بار برق را قطع و وصل کنید. پیام Offline – Searching نیز نشان می‌دهد دیش در حال جستجوی ماهواره است که باید موانع فیزیکی بالای دیش، سلامت کابل، محل نصب، آدرس سرویس و احتمال اختلالات جی‌پی‌اس را چک کنید. همچنین در صورت بروز خطای Disconnected، دستگاه شما به روتر متصل نیست یا روتر در حالت بای‌پاس قرار دارد که باید اتصالات شبکه یا تجهیزات جانبی مانند میکروتیک را بررسی نمایید.

⚠️ روشن شدن چراغ قرمز روی تجهیزات به معنی قطع کامل ارتباط اینترنت است؛ برای حل آن ابتدا برق، کابل و موانع دید را بررسی کرده، وضعیت سرویس را چک کنید و یک‌بار فرایند Power Cycle (خاموش و روشن کردن کامل) را انجام دهید. اگر دستگاه کلاً بدون چراغ است و نشانه‌ای از دریافت برق ندارد، سلامت پریز، آداپتور، کابل برق و دستگاه محافظ یا UPS را ارزیابی کنید. همچنین ری‌استارت‌های تصادفی و ناگهانی معمولاً به دلیل مشکلات کابل، منبع تغذیه، گرمای شدید یا اختلالات فرم‌ور رخ می‌دهند که باید دمای محفظه، تهویه و سلامت منبع برق را تست کنید.

📉 افت شدید سرعت و Packet Loss بالا می‌تواند ناشی از وجود موانع در دید دیش، وای‌فای ضعیف، کابل معیوب، ازدحام شبکه یا جمینگ منطقه‌ای باشد؛ برای رفع آن ابتدا موانع فیزیکی و کابل را چک کرده، نزدیک روتر تست بگیرید و تجهیزات جانبی غیرضروری را جدا کنید. همچنین داغ شدن یا خاموشی دستگاه در طول روز نشان‌دهنده تهویه ناکافی یا گرمای شدید محفظه نگهداری است که باید فوری تهویه را بهبود داده، از سایه‌بان یا پوشش‌های رنگ روشن استفاده کنید و مصرف غیرضروری را کاهش دهید.

🛡️ گاهی اوقات #وی‌پی‌ان متصل است اما هیچ ترافیکی عبور نمی‌کند و صفحه‌ای باز نمی‌شود؛ این مشکل معمولاً به افت پکت شدید (Packet Loss)، تنظیمات ناهمخوان MTU یا مسدودسازی پروتکل‌های وی‌پی‌ان برمی‌گردد. برای حل این مسئله، ابتدا اتصال اینترنت را بدون وی‌پی‌ان (به صورت خام) تست کنید تا از سلامت شبکه مطمئن شوید، سپس تنظیمات MTU و DNS را بررسی کرده و در صورت نیاز پروتکل #فیلترشکن خود را تغییر دهید.


@PaskoochehBot
@Paskoocheh
👍21❤14
اینترنت را قطع می‌کنند، فیلترشکن‌ها را مقصر می‌دانند!

📡اظهارات جدید معاون شرکت مخابرات درباره علت کار نکردن فیلترشکن‌ها روی اینترنت ثابت، بیشتر از آنکه توضیحی درباره مشکل باشد، شانه خالی کردن از مسئولیت است. مسئولان مخابرات می‌گویند «دستورالعمل جدیدی نیامده» و اختلال‌ها ناشی از «مشکل فنی یا ضعف خود وی‌پی‌ان‌ها»ست، اما کاربران هر روز با #اختلالات شدید در اینترنت و فیلترینگ گسترده مواجه‌اند؛ اختلالی که مستقیماً روی کار، تحصیل و ارتباطات روزمره میلیون‌ها نفر در #ایران تاثیر گذاشته است.

🔧داده‌های فنی و تجربه کاربران نشان می‌دهد مسئله ضعف یا کندی سرورهای #وی‌پی‌ان نیست. طی ماه‌های اخیر، دسترسی به اینترنت با موج تازه‌ای از محدودیت‌های گسترده و ساختاری مواجه شده است که کل پایداری شبکه و ابزارهای دور زدن #فیلترینگ را مختل کرده است. ارزیابی‌ها نشان می‌دهد که اعمال بازرسی عمیق بسته‌ها (DPI)، مسدودسازی و افت شدید پروتکل‌های حیاتی، تداخل در اتصالات TCP و زیرساخت‌های TLS، و همچنین اعمال فشار و هویت‌سنجی اجباری بر دیتاسنترهای داخلی، اختلالات سنگینی را بر تمامی ارتباطات بین‌المللی تحمیل کرده است.

🌐 نقطه قابل‌تأمل این مصاحبه جایی است که مسئول مربوطه برای اثبات ادعای خود می‌گوید: «همین الان خود من بدون مشکل دارم از وی‌پی‌ان روی فیبر نوری استفاده می‌کنم!» این استدلال نمایشی، بار دیگر پرونده‌ی تبعیض‌آمیز «اینترنت طبقاتی» و «سیم‌کارت سفید» را باز می‌کند. وقتی ترافیک مسئولان و افراد نزدیک به حکومت از دالان‌های بدون سانسور و ویژه عبور می‌کند، واضح است که تجربه آن‌ها از اتصال #فیلترشکن با زندگی روزمره‌ی کاربران عادی که زیر بار فیلترینگ سنگین و اختلال‌های عمدی کلافه شده‌اند فرسنگ‌ها فاصله دارد.

🚫 پاسخ‌گویی به این سبک، سال‌هاست که رویکرد ثابت مسئولان حکومتی است. بستن گلوی اینترنت جزیی از یک سیاست آگاهانه برای خسته کردن مردم و سوق دادن اجباری آن‌ها به سمت شبکه ملی اطلاعات و ابزارهای داخلی است. اما حقیقت این است که حتی با ادعاهای بی‌اساس، سانسور و گرانی، نزدیک به ۷۵ درصد مردم همچنان سختی و هزینه فیلترشکن را به جان می‌خرند تا زیر بار این سرکوب دیجیتال نروند.

@PaskoochehBot
@Paskoocheh
👍59🤮16❤5💔2
📡 چطور بدون اینترنت، فیلترشکن و محتوا دریافت کنیم؟
راهنمای استفاده از توشه


🌐 در این ماه‌ها که اینترنت مدام با قطعی و محدودیت شدید روبرو است، پیدا کردن اپلیکشن‌ها، محتوا و فیلترشکن‌های کاربردی و دسترسی به اطلاعات کار سختی است. اما یک راه راحت و مجانی برای دریافت این ابزارها وجود دارد که اصلاً نیازی به #اینترنت ندارد: سرویس ماهواره‌ای توشه!

🛰️ توشه مثل یک پستچی ماهواره‌ای است؛ محتواهایی مثل جدیدترین #فیلترشکن‌، پراکسی‌ها، برنامه‌های کاربردی، کتاب، پادکست و ویدیوهای آموزشی را از طریق امواج ماهواره برای شما می‌فرستد تا حتی در زمان #قطع_اینترنت هم دستتان خالی نماند.

⬇️روش دریافت بسته‌های توشه ساده است:

🔴 ابتدا رسیور تلویزیون خود را روی ماهواره یاه‌ست (Yahsat) با مشخصات زیر تنظیم کنید:

🔴فرکانس: ۱۱۷۶۶

🔴سیمبل ریت: ۲۷۵۰۰

🔴جهت (پلاریزاسیون): عمودی (Vertical)

🔴کانال توشه را باز کنید، یک فلش‌مموری به رسیور بزنید و دکمه ضبط (Rec) را فشار دهید. زمانی که روی صفحه تلویزیون برای ضبط مشخص شده را بگذارید تا آخر پر شود.

🔴 فایلی که روی فلش ذخیره می‌شود ظاهراً یک ویدیو است، اما در واقع یک بسته فشرده از برنامه‌هاست. فلش را به گوشی یا کامپیوتر بزنید، برنامه توشه را باز کنید، فایل ضبط‌شده را انتخاب کرده و دکمه استخراج را بزنید. بعد از چند دقیقه تمام فایل‌ها و فیلترشکن‌ها در اختیارتان است!

⬇️ دانلود از پس‌کوچه:
https://paskoocheh.com/tools/89/

⬇️ دانلود از وب‌سایت توشه:
https://www.toosheh.org/download/

@PaskoochehBot
@Paskoocheh
❤41👍18👎5🔥1
معامله بر سر سرکوب دیجیتال؛ همکاری مسکو و تهران برای بستن دسترسی مردم!

🔴دور جدید رایزنی‌های فنی ایران و روسیه درباره موافقت‌نامه «امنیت اطلاعات» به ریاست مدیرکل صلح و امنیت بین‌المللی وزارت خارجه ایران و رئیس دپارتمان امنیت اطلاعات مسکو برگزار شد. در این نشست، دو کشور درباره همکاری روی #امنیت_سایبری، مقابله با حوادث رایانه‌ای و زیرساخت‌های هوش مصنوعی گفت‌وگو کردند. این دیدار که بر پایه توافق سال ۱۳۹۹ و مصوبه آذر ۱۴۰۲ مجلس شکل گرفته، در ظاهر برای «ارتقای تاب‌آوری زیرساخت‌ها» است، اما در واقع گام دیگری برای عمیق‌تر شدن همکاری‌های سایبری دو کشوری است که در قعر جدول آزادی رسانه‌ها و اینترنت جهان قرار دارند.

👀پشت این عناوین دیپلماتیک، تجربیات تلخی برای کاربران ایرانی نهفته است. گزارش‌های فنی بارها تایید کرده‌اند که روسیه تکنولوژی‌های پیشرفته «بازرسی عمیق بسته‌ها» (DPI) و ابزارهای مانیتورینگ را در اختیار اپراتورهای ایرانی قرار داده است. فناوری‌هایی که هدفی جز کالبدشکافی ترافیک شبکه، مسدودسازی هوشمند اپ‌های #فیلترشکن‌ و شناسایی معترضان ندارند. #روسیه با انتقال این تجهیزات و تجربیات سانسور به #ایران، زیرساخت اصلی قطعی‌های گسترده و ایجاد فیلترینگ شدید را فراهم کرده است.

📡گزارش‌ها نشان می‌دهد همکاری‌های ایران، روسیه و چین به حوزه فناوری‌های «ضد فضایی» نیز کشیده شده؛ فناوری‌هایی که برای ارسال پارازیت روی سیگنال‌های جی‌پی‌اس، مختل کردن اینترنت ماهواره‌ای #استارلینک و حمله به زیرساخت‌های ارتباطی آزاد استفاده می‌شوند. در واقع مسکو همان ابزارهای #جنگ_الکترونیک و سرکوب دیجیتالی را که در اوکراین آزمایش کرده، برای کور کردن رادارهای ارتباطی و راه‌های دسترسی مردم ایران به اینترنت آزاد صادر می‌کند.

❌پیوند خوردن امنیت اطلاعات کشور به روسیه که خود الگو و بانی سرکوب دیجیتال است، چیزی جز خفقان بیشتر، ناامنی اطلاعات شخصی و محدودیت‌های سنگین‌تر برای شهروندان ایرانی به همراه ندارد. در شرایطی که مردم برای یک ارتباط ساده روزمره با قطعی و اختلالات گسترده دست‌پنجه نرم می‌کنند، مسئولان با اعطای اختیارات بی‌حدومرز به مسکو تحت پوشش «امنیت سایبری»، در حال تکمیل قطعات نهایی اینترنت بسیار محدودتری هستند تا دسترسی جامعه به جریان آزاد اطلاعات را بیش از پیش مسدود کنند.

@PaskoochehBot
@Paskoocheh
💔47🤮32❤11👍10
سود چندهزار میلیاردی از فیلترشکن، رانت دسترسی برای مسئولان!

🔴 معاون اجرایی مسعود پزشکیان، اخیرا در اظهاراتی به گردش مالی ۷ تا ۱۲ هزار میلیارد تومانی بازار #فیلترشکن‌ اذعان کرده و مدعی شده این سود میلیاردی به جیب اپراتورها نمی‌رود، بلکه ناشی از «نفوذ کسانی است که منفعت شخصی دارند و مانع رفع فیلترینگ می‌شوند.» این گفته‌ها بار دیگر نشان می‌دهد سیاست‌های سرکوب‌گرانه حکومت، نه برای «امنیت»، بلکه برای شکل‌گیری یک بازار سیاه پرکسب‌وکار و رانتی پایه‌گذاری شده است. حکومتی که مدعی کنترل کامل بر فضای آنلاین است، چطور نمی‌داند ذی‌نفعان این بازار چندهزار میلیاردی چه کسانی هستند؟

🔴تناقض رفتار حاکمیت زمانی عمیق‌تر می‌شود که جعفر قائم‌پناه رسماً تایید می‌کند مسئولان ارشد و دفاتر رسمی حکومتی از جمله رهبر جمهوری اسلامی بدون هیچ محدودیتی در شبکه‌هایی مانند ایکس (توییتر) و اینستاگرام فعال هستند، اما مردم عادی مجبورند هزینه‌ای معادل درآمد ماهانه خود را فقط خرج خرید #وی‌پی‌ان کنند. این همان مدل «اینترنت طبقاتی» است که در آن، دسترسی به جریان آزاد اطلاعات به یک دسترسی رانتی برای مسئولان تبدیل شده و شهروندان عادی ناچارند برای بدیهی‌ترین نیاز ارتباطی خود، خطرات امنیتی و مالی فیلترشکن‌های ناامن را به جان بخرند.

🔴در بخشی دیگر از این اظهارات، استفاده از فیلترشکن‌ها به‌عنوان «راه نفوذ و جاسوسی» توصیف شده است. اما این ادعا وارونه‌سازی کامل واقعیت است؛ ناامنی سایبری و آلوده شدن میلیون‌ها گوشی به بدافزارها و تروجان‌ها، نه خطای کاربران، بلکه محصول مستقیم سیاست
#فیلترینگ گسترده است. وقتی تمام راه‌های قانونی ارتباط مسدود می‌شود، اکثر مردم مجبور به نصب برنامه‌های ناشناس و ابزارهای غیرمعتبر می‌شوند. در واقع، خود حکومت با سلب امکان دسترسی امن، کاربران را به دهان #حملات_سایبری می‌فرستد.

🔴تجربه طولانی‌ترین #قطعی‌_اینترنت نشان داده است که مطالبه اینترنت آزاد و امن، یک حق مسلم انسانی است، نه امتیازی که بتوان آن را به طبقات خاص بخشید. در بازاری که سودجویان از انسداد شبکه ارتزاق می‌کنند و حکومت مسئولیت ناامنی ایجادشده را می‌پذیرد، آگاهی از ابزارهای امن و شناخت تهدیدات سایبری تنها راه محافظت از حریم خصوصی است. تا زمانی که ساختار فیلترینگ پابرجاست، ارتقای دانش #امنیت_دیجیتال، ابزار اصلی شهروندان برای مواجهه با این سرکوب سیستماتیک خواهد بود.

@PaskoochehBot
@Paskoocheh
👍54❤13💔6🤮2
🔴 وقتی از ابزارهای #فیلترشکن استفاده می‌کنیم، فرض اولیه بر این است که امنیت و محرمانگی ترافیک ما تضمین می‌شود؛ اما بررسی‌های پس‌کوچه روی نسخه ۳.۷ اپلیکیشن Line VPN که تاکنون بیش از یک میلیون بار از گوگل‌پلی دانلود شده، نشان می‌دهد که این برنامه بیش از آنکه یک سپر امنیتی باشد، یک ریسک امنیتی است.

❓ارزیابی‌های انجام‌شده توسط تیم پس‌کوچه، شش رخنه امنیتی با درجه خطر بالا را نشان می‌دهد که همگی از یک ریشه مشترک تغذیه می‌کنند: شکست کامل در احراز هویت. این اپلیکیشن نه می‌تواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمده‌اند، و نه می‌تواند هویت کاربرانش را به شکل امن حفظ کند.

🔓 بزرگ‌ترین خطای ساختاری لاین وی‌پی‌ان، اعتماد کورکورانه به داده‌های ورودی است. این برنامه تنظیمات شبکه و پروفایل‌های اوپن وی‌پی‌ان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا می‌کند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکه‌های پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاری‌شده‌ای را با آغوش باز می‌پذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار می‌سازد.

🚨 فاجعه بعدی در نحوه نگهداری داده‌های محرمانه رخ داده است. توسعه‌دهندگان این #وی‌پی‌ان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کرده‌اند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب می‌شوند. این غفلت به هر مهاجمی اجازه می‌دهد هویت برنامه را #جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند.

📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویس‌های داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشن‌های روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی می‌تواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند.

⚠️ تناقض این ابزار زمانی پررنگ‌تر می‌شود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده می‌کند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگل‌پلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکت‌های ثالث به اشتراک می‌گذارد. ابزاری که ادعا می‌کند حامی حریم خصوصی است، با ترکیبی از بی‌دقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیب‌پذیرتر کرده است.

🔗در پس‌کوچه جزییات کامل این بررسی را بخوانید

@PaskoochehBot
@Paskoocheh
👍40❤15
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۳۱ مرداد ۱۴۰۵

❌ با وجود وصل شدن اینترنت پس از ۸۸ روز خاموشی، شبکه هنوز کیفیت و پایداری پیش از دی‌ماه را بازنیافته است. معنای این روند روشن است، اگرچه #اینترنت وصل شده، اما هنوز با یک اینترنت پایدار و آزاد فاصله زیادی دارد.

❌ #فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. طبق بررسی پس‌کوچه این وی‌پی‌ان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

❌فیلترشکن «SpeedTop VPN» این هفته در لیست اپ‌‌های پردانلود #گوگل‌پلی قرار دارد. مهمترین نگرانی درباره این اپ وجود یک موتور شبکه همتابه‌همتا در #وی‌پی‌ان است که گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل می‌کند.

@PaskoochehBot
@Paskoocheh
❤37👍23
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۱۴ شهریور ۱۴۰۵

❌ وضعیت اینترنت ایران به صورتی است که کاربران برای فعالیت‌های آنلاین روزمره خود وابسته به #وی‌پی‌ان هستند. این محدودیت‌ها باعث افزایش وی‌پی‌ان‌های ناامن شده است.

❌ فیلترشکن «Line VPN» برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده می‌کند. طبق بررسی پس‌کوچه این #فیلترشکن شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

❌«فیلتر شکن قوی پرسرعت Maple VPN» هم در لیست اپ‌های پرطرفدار هفته قرار دارد. در بخش امنیت داده‌های #گوگل‌پلی این اپ نوشته شده که انتقال داده‌ها از طریق یک اتصال امن و رمزنگاری شده منتقل نمی‌شود. در سند حریم خصوصی هم هیچ توضیحی درباره داده‌های دریافتی از کاربران و مدت زمان و محل ذخیره آن‌ها داده نشده است.

@PaskoochehBot
@Paskoocheh
👍36❤13💔3
This media is not supported in your browser
VIEW IN TELEGRAM
🔴در زمان بروز اختلالات گسترده و #قطعی_اینترنت در ایران، جست‌وجو برای یافتن #فیلترشکن بسیار دیر است. ابزارهای ناامن و غیرمعتبر معمولاً نخستین هدف‌ سیستم‌ سانسور هستند و برخی از آن‌ها نیز اساساً با هدف سرقت اطلاعات کاربران طراحی شده‌اند.

🔐پیش از وقوع بحران، چند ابزار معتبر و متنوع تهیه کنید، منابع امن را بشناسید و برای دسترسی به اشتراک‌های ایمن یا سرورهای شخصی، از همراهمان در خارج از کشور کمک بگیرید.

🚨هدف سیستم سانسور صرفاً قطعی ارتباط نیست، بلکه ایجاد این باور است که هیچ راه ارتباطی دیگری وجود ندارد. حفظ آمادگی، گامی اساسی در مواجهه با #فیلترینگ است.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
❤28👍12💔3
آسیب‌پذیری امنیتی جدید در اندروید؛ لو رفتن آدرس آی‌پی حتی با روشن بودن فیلترشکن!

🚨 طبق گزارش جدید تیم توسعه‌دهنده «مالود» (Mullvad)، یک باگ امنیتی در هسته شبکه #اندروید کشف شده که به برنامه‌های مخرب اجازه می‌دهد قابلیت‌های امنیتی این سیستم‌عامل را دور بزنند. با سوءاستفاده از این رخنه، اپلیکیشن می‌تواند بخشی از ترافیک خود را خارج از تونل وی‌پی‌ان ارسال کند؛ آن هم درست زمانی که گزینه سخت‌گیرانه «قطع کامل اینترنت بدون وی‌پی‌ان» (Block all connections without VPN) فعال است.

🕵️‍♂️ در این حالت، آدرس IP واقعی و موقعیت مکانی دستگاه برای سرور مقصد فاش می‌شود که خطر ردیابی و آسیب به #حریم_خصوصی کاربران را به همراه دارد. موضوع زمانی نگران‌کننده‌تر می‌شود که بدانیم اپلیکیشن مخرب برای انجام این کار و لود دادن موقعیت شما، به هیچ مجوز دسترسی ویژه‌ای نیاز ندارد.

⚙️ از نظر فنی، این رخنه به قابلیتی به نام UDP Keep-Alive مربوط می‌شود؛ ابزاری که وظیفه دارد ارتباطات شبکه را زنده نگه‌دارد و از موانعی مثل NAT عبور کند. یک اپلیکیشن مخرب می‌تواند از همین مکانیزم سوءاستفاده کرده و بسته‌های داده را مستقیماً از طریق تراشه سخت‌افزاری وای‌فای یا سیم‌کارت ارسال کند. بسته‌های خروجی از این مسیر، کلاً لایه نرم‌افزاری #وی‌پی‌ان را میان‌بر می‌زنند و قانون سخت‌گیرانه «عبور تمام ارتباطات از وی‌پی‌ان» را به‌راحتی دور می‌زنند.

🔍 پژوهشگری که این آسیب‌پذیری را کشف کرده، گزارش فنی آن را برای گوگل ارسال نموده، اما به گفته او، گوگل تاکنون به‌روزرسانی برای آن ارائه نکرده است. تیم مالود نیز معتقد است بعید به نظر می‌رسد گوگل در آینده برنامه‌ای برای اصلاح این باگ داشته باشد. با این حال، سیستم‌عامل GrapheneOS این مشکل را تایید کرده و در حال پیاده‌سازی پچ اختصاصی برای رفع این مشکل است.

⚠️ البته این خبر به معنی ناامن شدن یکباره گوشی‌های اندرویدی یا عدم استفاده از #فیلترشکن نیست! این مشکل مربوط به یک روش خاص برای فرستادن بخشی از ترافیک خارج از مسیر وی‌پی‌ان است. برای کاربران، مهم‌ترین کار این است که برنامه‌های ناشناس، غیر ضروری و غیرقابل‌اعتماد را به‌هیچ‌وجه روی گوشی خود دانلود و نصب نکنند.

@PaskoochehBot
@Paskoocheh
👍55❤14💔5
آیا وی‌پی‌ان شما واقعا امن است؟

🚨در شرایطی که دسترسی آزاد به اینترنت در #ایران با اختلالات شدید و #فیلترینگ گسترده روبه‌روست، استفاده از #وی‌پی‌ان به نیاز روزمره میلیون‌ها کاربر تبدیل شده؛ اما واقعیت این است که هر فیلترشکنی امن نیست و استفاده ناآگاهانه از ابزارهای مشکوک، می‌تواند گوشی شما را به تله‌ای برای سرقت اطلاعات تبدیل کند. به نشانه‌های #فیلترشکن که در ادامه می‌خوانید، توجه کنید!

🔍 سازنده نامشخص: اگر اطلاعات روشنی درباره شرکت یا تیم سازنده وی‌پی‌ان پیدا نمی‌کنید، محتاط باشید. نداشتن وب‌سایت رسمی و راه ارتباطی یک زنگ خطر است. وجود وی‌پی‌ان در گوگل‌پلی یا اپ‌استور به‌تنهایی تضمین امنیت نیست.

🔐 مجوزهای غیرمنطقی: به دسترسی‌های وی‌پی‌ان توجه کنید و ببینید آیا این دسترسی برای فعالیت آن ضروری است؟ مثلاً یک وی‌پی‌ان برای فعالیت، نیازی به دسترسی به لیست مخاطبان ندارد. اما اگر برنامه دسترسی حساسی می‌خواهد که ارتباط مشخصی با نوع فعالیت وی‌پی‌ان ندارد، زنگ خطر است.

📊 جمع‌آوری داده و تبلیغات: دقت کنید که مدل درآمدی وی‌پی‌ان چیست؟ رایگان بودن الزاماً به معنی ناامن بودن نیست. اما وی‌پی‌ان رایگانی که سازنده مشخصی ندارد، از ردیاب‌های متعدد استفاده می‌کند و سند حریم خصوصی واضح ندارد، می‌تواند مشکوک باشد.

⚠️ عبارت No Logs هم به‌تنهایی کافی نیست. باید مشخص باشد چه اطلاعاتی جمع‌آوری و چه مدت نگهداری می‌شود و براساس قوانین چه کشوری بر آنها نظارت می‌شود.

🛡️ ضعف‌های امنیتی: در ایران که نظارت بر اینترنت و فعالیت کاربران جدی است، اطمینان از امنیت وی‌پی‌ان ضروری است. موارد زیر از نمونه‌های ضعف و ایراد امنیتی هستند: استفاده از پروتکل‌های قدیمی، نشت دی‌ان‌اس و نشت آی‌پی، مدت طولانی بدون آپدیت و نداشتن هیچ بررسی امنیتی مستقل.

🚨 هشدار جدی: اگر یک وی‌پی‌ان از شما می‌خواهد Play Protect یا قابلیت‌های امنیتی گوشی را خاموش کنید، زنگ خطر است.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
❤44👍21💔1
📥مهم است که #وی‌پی‌ان را از کجا دانلود می‌کنید. ‌سایت رسمی سرویس، گوگل‌پلی و اپ‌استور و کانال رسمی پروژه بهترین گزینه‌ها هستند. در ایران دانلود APK گاهی اجتناب‌ناپذیر است. اما APKهایی که در کانال‌های ناشناس تلگرام و پیام خصوصی پخش می‌شوند، ریسک دستکاری و آلوده بودن دارند.

👤 قبل از نصب و استفاده ببینید پشت #فیلترشکن چه کسی ایستاده است و موارد زیر را بررسی کنید:
☑️ شرکت یا سازمان سازنده مشخص است؟
☑️ وب‌سایت رسمی دارد؟
☑️ پروژه هنوز فعال است؟
☑️ مرتب آپدیت می‌شود؟
☑️ بررسی مستقل دارد؟

❗️باز بودن کد منبع یا ممیزی امنیتی به‌تنهایی تضمین امنیت نیستند، اما شفافیت بیشتر یک امتیاز مهم است.

📄سند حریم خصوصی یک اپ نشان می‌دهد که سرویس چقدر معتبر و قابل اعتماد است.
سازنده وی‌پی‌ان باید مشخص کند که چه داده‌هایی را دریافت می‌کند و با آن داده‌ها چه می‌کند. باید توضیح دهد که این اطلاعات چقدر نگهداری می‌شوند و با چه شرکت‌هایی به اشتراک گذاشته می‌شوند؟

❗️بسنده کردن به اینکه «ما هیچ داده‌ای از شما دریافت نمی‌کنیم» کافی نیست.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید.

@Paskoocheh
@Filter_watch
👍47❤10🤮1
🚨نیمی از وی‌پی‌ان‌های اپ‌ستور و گوگل‌پلی، بی‌اعتبار هستند!

🔍 پژوهشگران «تک‌رادار» ۳۳۹۲ وی‌پی‌ان اندروید و ۱۳۸۷ وی‌پی‌ان iOS را زیر ذره‌بین قرار دادند. آمار خیره‌کننده بود:
📊 اندروید: فقط ۴۰درصد اپلیکیشن‌ها در آزمون اعتبارسنجی (هویت، وب‌سایت و سند حریم خصوصی) قبول شدند!
📱 آی‌او‌اس: فقط ۶۱درصد برنامه‌ها حداقل‌های امنیتی و اعتبارسنجی را داشتند.

🎭 بسیاری از این اپ‌های #وی‌پی‌ان هویت واقعی خود را پشت صفحات رایگان پنهان می‌کنند. ۴۷ درصد توسعه‌دهندگان اندرویدی برای وب‌سایت رسمی یا سند #حریم_خصوصی، از سرویس‌های رایگان غیرمرتبط یا صفحات خالی استفاده کرده‌اند!

📜 سند حریم خصوصی در این وی‌پی‌ان‌ها در اکثر موارد یک رفع تکلیف است؛ متن‌های کپی‌شده یا جملات تکراری مثل «ما به حریم خصوصی شما احترام می‌گذاریم» بدون اینکه مشخص کنند چه داده‌ای جمع‌آوری می‌شود یا با چه کسانی به اشتراک گذاشته خواهد شد!

⚠️ به‌طور مثال Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد! لینک حریم خصوصی آن در اپ‌ستور مستقیم به یک مقاله آموزشی در Wix با عنوان «چگونه یک سند حریم خصوصی بنویسیم» متصل می‌شود! ۱۴ وی‌پی‌ان اندرویدی با بیش از ۱۰ میلیون بار دانلود پیدا شدند که لینک رسمی آن‌ها به صفحه ۴۰۴، خطای سرور یا فایل تبلیغاتی ختم می‌شد!

📧 در حدود ۶۵درصد توسعه‌دهندگان اندروید از ایمیل‌های عمومی (مثل Gmail یا Yahoo) استفاده می‌کنند، نه ایمیل اختصاصی شرکتی! در iOS فقط ۱۶درصد اپلیکیشن‌ها اطلاعات تماس مشخص و شفاف ارائه داده‌اند. آیا شما تمام ترافیک اینترنت خود را به دست کسی می‌سپارید که حتی حاضر نشده یک دامنه یا ایمیل سازمانی ثبت کند؟

🚨 چرا این موضوع جدی است؟ #فیلترشکن یک اپلیکیشن معمولی نیست؛ دقیقا در مسیر تمام ارتباطات اینترنتی شما قرار می‌گیرد و گرداننده سرویس می‌تواند اطلاعات زیادی از فعالیت‌های شما را ببیند. به همین دلیل باید از سرویسی استفاده کرد که شفاف و شناخته شده باشد و مشخص باشد که با داده‌های کاربران چه می‌کند.

🛡️ با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
👍70❤33💔3❤‍🔥1🤮1
Media is too big
VIEW IN TELEGRAM
🔔بسیاری از کاربران برای عبور از #فیلترینگ، به افزونه‌های #فیلترشکن در مرورگرها اعتماد می‌کنند؛ اما این انتخاب همیشه امن نیست. تحقیقات اخیر نشان می‌دهد که صدها افزونه‌ تقلبی با سوءاستفاده از نام برندهای معتبر، در حال #سرقت اطلاعات حساس کاربران هستند.

❌ این افزونه‌های جعلی، مسیر ترافیک مرورگر #کروم را عوض می‌کنند و همه‌چیز را از سرورهای ناشناس خود عبور می‌دهند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار می‌گیرند که فعالیت مرورگر را زیر نظر بگیرند و ارتباط‌ها را دست‌کاری کنند.

🛡️افزونه‌های فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وب‌سایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونه‌ها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را به‌روزرسانی کنید.

🎥 این ویدیو را تماشا کنید و آن را با دیگران به اشتراک بگذارید.

🛡️ با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
👍45❤9💔3
آیا اطلاعات کاربران فیلترشکن JumpJumpVPN برای فروش گذاشته شده است؟

🚨طی روزهای اخیر، شایعات و اخباری در شبکه و رسانه‌های اجتماعی دست‌به‌دست می‌شود که مدعی است دیتابیس کامل #فیلترشکن JumpJumpVPN در دارک‌وب برای فروش قرار گرفته است. به گفته کاربران، این ادعا و نمونه‌های تراکنش‌ها، عمدتاً روی کاربران در #ایران متمرکز است.

🔍 گزارش‌های منتشرشده مدعی هستند فایل افشاشده شامل اطلاعات حساسی چون ایمیل، شماره تلفن، لاگ نشست‌ها و حتی جزئیات تراکنش‌های بانکی (به‌ویژه بانک‌های ایرانی) است. اما تا این لحظه، هیچ نهاد یا رسانه معتبر امنیت دیجیتال صحت این دیتابیس را به‌طور مستقل تأیید نکرده است.

🛑 پس‌کوچه پیش از این بارها درباره خطرات ناامن بودن این اپلیکیشن هشدار داده بود. JumpJumpVPN حتی بدون فرض هک شدن هم یک ابزار ناامن و پرریسک بود: شرکت ثبت‌کننده این برنامه در سنگاپور، صنف رسمی‌اش «تعمیر و نگهداری خودرو» است و اصلاً اجازه قانونی برای توسعه نرم‌افزارهای امنیتی ندارد! این اپلیکیشن دسترسی کامل برای خواندن، تغییر و حذف تمامی فایل‌های شخصی گوشی شما را دریافت می‌کند. درخواست مجوز دسترسی به IMEI، شماره تلفن و مشخصات سیم‌کارت که بستر را برای ردیابی دقیق هویت کاربر فراهم می‌کند و همچنین اطلاعات رفتاری کاربران را به ده‌ها سرور تجاری و تبلیغاتی (از جمله فیس‌بوک، گوگل و یاندکس روسیه) ارسال می‌کند.

⚠️ با وجود توصیه‌ برای عدم دانلود و نصب #جامپ‌جامپ‌ وی‌پی‌ان، اگر از آن استفاده می‌کنید، اپلیکیشن را فوری از روی گوشی خود پاک کنید. دستگاه را با یک آنتی‌ویروس معتبر اسکن کنید. رمز ایمیل و حساب‌های کاربری مرتبط با این برنامه را تغییر دهید. اگر از کارت بانکی یا ولت دیجیتال داخل برنامه استفاده کرده‌اید، گردش‌های مالی خود را چک کرده یا کارت را مسدود و تعویض کنید. به هیچ عنوان فایل‌ها یا لینک‌های ادعایی دیتابیس را در تلگرام یا دارک‌وب دانلود نکنید؛ این فایل‌ها غالباً خود حاوی بدافزار و ویروس هستند. همیشه از #وی‌پی‌ان‌ معتبر و شناخته‌شده با سند حریم خصوصی شفاف، ترجیحا متن‌باز و با ارزیابی فنی مستقل استفاده کنید.

@PaskoochehBot
@Paskoocheh
❤54👍28💔5
نسخه تازه فیلترشکن InviZible Pro؛ عبور از سد فیلترینگ با پایداری بیشتر

🌐 نسخه جدید اپلیکیشن InviZible Pro با هدف عبور امن از سد #فیلترینگ و حفظ حریم خصوصی منتشر شده است. این برنامه یک #وی‌پی‌ان معمولی نیست؛ بلکه ابزاری متن‌باز است که سه شبکه قدرتمند (تور، دی‌ان‌اس‌کریپت و I2P) را در یک جا ترکیب کرده است. هدف اصلی این اپلیکیشن این است که جلوی ردیابی شما را بگیرد، هویتتان را پنهان کند و دسترسی به محتوای مسدودشده را به امن‌ترین شکل ممکن فراهم کند.

⚙️ قدرت اصلی این #فیلترشکن در اجرای همزمان این سه سپر دفاعی است. شبکه تور ترافیک اینترنت شما را از چند سرور مختلف عبور می‌دهد تا سیستم‌های فیلترینگ نتوانند مسیرتان را ردیابی کنند. همزمان، بخش دی‌ان‌اس‌کریپت تمام درخواست‌های شما را رمزنگاری می‌کند تا کسی نتواند شما را ردیابی کند. ماژول I2P هم یک لایه ارتباطی کاملاً ناشناس به این ترکیب اضافه می‌کند تا هیچ درز اطلاعاتی اتفاق نیفتد.

🔄 در این آپدیت جدید، سازندگان برنامه هسته‌های اصلی ارتباطی را ارتقا داده‌اند. پروتکل DNSCrypt به نسخه ۲.۱.۱۸ به‌روزرسانی شده که مقاومت برنامه را برابر سیستم‌های سانسور و حملات «آلودگی دی‌ان‌اس» بالا می‌برد. از طرف دیگر، شبکه I2P هم به نسخه ۲.۶۱.۰ ارتقا پیدا کرده تا قطعی‌ها کمتر شود و پایداری و سرعت انتقال داده‌ها در این شبکه مخفی بهبود یابد.

🛡️ با وجود این امکانات پیشرفته، کار با این برنامه برای کاربران عادی اصلاً پیچیده نیست؛ کافی است گزینه‌های اصلی را روی گوشی اندرویدی خود روشن کنید و به وب‌گردی بپردازید. البته اگر کاربر حرفه‌ای هستید، تنظیمات متنوعی در اختیارتان قرار گرفته تا بتوانید برنامه را دقیقاً بر اساس نوع اختلال‌ها و محدودیت‌های اینترنت #ایران شخصی‌سازی کنید.

دانلود از بات پس‌کوچه

دانلود از گیت‌هاب

دانلود از طریق وب‌سایت پس‌کوچه

@PaskoochehBot
@Paskoocheh
❤50👍15
معرفی اپلیکیشن Hiddify؛ هیدیفای چگونه به دور زدن فیلترینگ کمک می‌کند؟

🛎 اپلیکیشن #هیدیفای (Hiddify) یک کلاینت متن‌باز و چندپلتفرمی است که با تکیه بر هسته‌های قدرتمند Sing-box و Xray، ابزاری جامع برای مدیریت و مسیریابی اتصال به اینترنت آزاد محسوب می‌شود. این اپ برای سیستم عامل‌های اندروید، آی‌او‌اس، ویندوز، مک‌او‌اس و لینوکس منتشر شده است.باید توجه داشته باشید که هیدیفای خود ارائه‌دهنده سرور یا اشتراک #فیلترشکن نیست؛ بلکه بستری است که شما کانفیگ‌ها و لینک‌های اشتراک خود را در آن وارد می‌کنید تا ترافیک دستگاهتان از امن‌ترین مسیرها عبور کند.

⚙️ نقطه قوت اصلی این اپلیکیشن، پشتیبانی از طیف گسترده‌ای از پروتکل‌های مدرن مانند VLESS، Trojan، WireGuard در کنار ابزارهای استتار مثل Reality و ECH است. این تنوع بی‌نظیر در شرایط فعلی اینترنت بسیار حیاتی است؛ چرا که اگر سامانه‌های فیلترینگ یک روش انتقال خاص را مسدود کنند، هیدیفای با تست سناریوهای مختلف و انتخاب خودکار بهترین گره بر اساس کمترین تأخیر، شانس برقراری یک اتصال پایدار را به حداکثر می‌رساند.

🔍 هیدیفای مشخصاً به ترفندهای پیشرفته‌ای برای عبور از سدهای پیچیده #فیلترینگ مجهز شده است. از قابلیت قطعه‌قطعه‌سازی (Fragment) برای شکستن بسته‌های TLS و پنهان کردن ردپای اتصال گرفته، تا پشتیبانی از پروتکل dnstt که به عنوان یک مسیر اضطراری در زمان قطعی‌های شدید عمل می‌کند. علاوه بر این، تنظیمات تخصصی WARP با حالت‌های مختلف نویزگذاری (به‌ویژه حالت پیشنهادی m4) و روش Split HTTP، به کاربران ابزارهای قدرتمندی برای زنده نگه‌داشتن اتصال می‌دهد.

📌 به‌روزرسانی‌های مستمر و هدفمند این ابزار نشان می‌دهد که تیم سازنده کاملاً با محدودیت‌های شبکه در #ایران آشناست و امکانات را متناسب با همین نیازها ارتقا می‌دهد. برای آشنایی با تنظیمات پیشرفته، می‌توانید راهنمای رسمی سایت هیدیفای را مطالعه کنید.

🔻دانلود از طریق بات‌ پس‌کوچه

🔻دانلود از طریق وب‌سایت پس‌کوچه

@PaskoochehBot
@Paskoocheh
❤48👍17🤮7🔥4❤‍🔥2👎1
فیلترشکن Shah VPN؛ محافظ که نه، شاه‌کلیدی برای هکرها!

🚨 اپلیکیشن «Shah VPN» این روزها به یکی از برنامه‌های محبوب در میان کاربران ایرانی در گوگل‌پلی تبدیل شده است، اما بررسی‌های فنی پس‌کوچه نشان می‌دهد که این سرویس مشکلات امنیتی و نقص‌های جدی دارد. سازنده این #وی‌پی‌ان، یک شرکت ناشناخته و فاقد وب‌سایت رسمی یا سند حریم خصوصی شفاف و آسیب‌پذیری‌های متعدد است.

⚙️ کالبدشکافی کدهای این برنامه از ایرادات فنی خطرناک حکایت دارد. #فیلترشکن Shah VPN بخش‌های حیاتی خود (مانند توقف یا راه‌اندازی مجدد اتصال) را بدون هیچ‌گونه قفل یا مجوزی رها کرده است؛ به این معنی که هر اپلیکیشن مخرب دیگری روی گوشی شما می‌تواند بدون اجازه، تونل وی‌پی‌ان را مختل کند. این برنامه ترافیک IPv6 را به‌طور پیش‌فرض وارد تونل نمی‌کند، در نتیجه اگر شبکه شما از این پروتکل پشتیبانی کند، هویت و آدرس اینترنتی واقعی شما به‌راحتی نشت کرده و برای ناظران فاش می‌شود.

⚠️ اما یکی از نگران‌کننده‌ترین بخش‌ها، پنهان‌کاری این اپلیکیشن در مدیریت ترافیک است. Shah VPN بدون اطلاع کاربر، تمام ارتباطات با سایت‌های ایرانی (دامنه‌های ir. و آی‌پی‌های داخلی) را از تونل وی‌پی‌ان خارج می‌کند (Split Tunneling اجباری). این یعنی زمانی که فکر می‌کنید اتصال امنی دارید، شرکت ارائه‌دهنده اینترنت می‌تواند دقیقاً ببیند به چه سایت‌های داخلی‌ سر می‌زنید. همچنین، به دلیل ضعف در احراز هویت سیستم دریافت تنظیمات از راه دور، هکرها می‌توانند به‌راحتی تنظیمات و سرورهای جعلی را به برنامه تزریق کنند.

✅ در کنار این موارد، استفاده از کتابخانه‌های نرم‌افزاری قدیمی و آسیب‌پذیر (مثل نسخه قدیمی کتابخانه x/net) باعث می‌شود هسته این اپلیکیشن برابر اختلالات شبکه‌ای شکننده باشد. با توجه به هویت مبهم سازندگان، خطرات جدی نشت آی‌پی و خروج پنهان ترافیک داخلی #ایران، پس‌کوچه به‌هیچ‌وجه استفاده از این سرویس را توصیه نمی‌کنند. برای حفظ #امنیت_دیجیتال خود، این برنامه را هرچه سریع‌تر حذف کرده و به سراغ ابزارهای معتبر و امن بروید.

🔗در پس‌کوچه بیشتر بخوانید

@PaskoochehBot
@Paskoocheh
👍32❤14💔4
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۱۱ مهر ۱۴۰۵

❌ مسدود بودن منابع امن دانلود اپلیکیشن و از کار انداختن وی‌پی‌ان‌های امن، باعث شده که مردم از منابع ناشناخته و وی‌پی‌ان‌های ناشناس و مشکوک استفاده کنند.

❌ فیلترشکن «Esgard VPN» که بیش از یک میلیون بار از #گوگل‌پلی دانلود شده، در لیست اپ‌های پرطرفدار هفته قرار دارد. وب‌سایت این #وی‌پی‌ان از دسترس خارج شده و سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است. این وی‌پی‌ان از ۱۷ ردیاب برای مقاصد مختلف استفاده می‌کند.

❌فیلترشکن «Line VPN» که بیش از یک میلیون بار ازگوگل‌پلی دانلود شده، برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این #فیلترشکن از ۱۲ ردیاب مختلف استفاده می‌کند. طبق بررسی پس‌کوچه این وی‌پی‌ان شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

@PaskoochehBot
@Paskoocheh
👍39❤10💔2