🔍این مطلب یک لیست کوتاه از نبایدهاست:
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤15
مدیریت متادیتا در عکسها
✅ برخی سیستمعاملها و گوشیها امکانات داخلی برای حذف این دادهها دارند. در گوشیهای سامسونگ هنگام اشتراکگذاری، گزینه «Remove location info» در بالای صفحه ظاهر میشود. در #آیفون نیز با زدن دکمه Options در منوی Share، میتوانید دسترسی به Location را غیرفعال کنید.
➕ استفاده از اپلیکیشنهای تخصصی مانند Photo Exif Editor در #اندروید یا Metapho در آیفون و ابزار ExifCleaner برای دسکتاپ مطمئنتر است؛ زیرا تمام جزئیات فنی مثل شماره سریال دوربین، تنظیمات نوردهی و حتی نسخه نرمافزاری ویرایش عکس را کاملاً حذف میکنند. اگر زمان نصب برنامه ندارید، گرفتن اسکرینشات از عکس، سادهترین راه است. اسکرینشات یک فایل کاملا جدید با پیکسلهای مشابه ایجاد میکند که هیچ اثری از تاریخ یا موقعیت مکانی فایل اصلی در آن نیست.
پاکسازی متادیتا در ویدیوها
🔴 ویدیوها حاوی اطلاعات حساستری هستند، زیرا علاوه بر زمان و مکان، ممکن است شامل تاریخچه ویرایش و نام نرمافزار تدوین نیز باشند. برای پاک کردن متادیتای ویدیو، بهترین روش استفاده از اپلیکیشن Video Eraser یا ابزار FFmpeg در سیستمعاملهای دسکتاپ است.
🔖 یک راهکار دمدستی، ارسال ویدیو در پیامرسانهایی مثل #تلگرام (به صورت فشرده و غیر فایل) است؛ تلگرام به صورت خودکار برای کاهش حجم، اکثر متادیتاهای ویدیو را هنگام آپلود حذف میکند. اما اگر امنیت حداکثری مد نظر شماست، از اپلیکیشنهای "Metadata Remover" استفاده کنید تا مطمئن شوید همه #متادیتا کامل پاک شده.
🚫 از وبسایتهای آنلاین استفاده نکنید؛ زیرا باید ویدیو را در سرور آنها آپلود کنید که خود این کار در تضاد با حریم خصوصی است.
@PaskoochehBot
@Paskoocheh
پاکسازی متادیتا در ویدیوها
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤63👍28❤🔥4🔥1
🔍این مطلب یک لیست کوتاه از نبایدهاست:
❌نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکسها، اسناد، چتها، یادداشتها و فایلهای کاریدر سناریوی گمشدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر میکنند.
❌نباید اعلانهای حساس روی لاکاسکرین نمایش داده شود. خیلی وقتها افشا از طریق پیشنمایش پیام و کدهای یکبارمصرف و اسم مخاطب رخ میدهد، نه از داخل اپ.
❌نباید تصور کنید رمزنگاری پیامرسان یعنی هیچ چیز لو نمیرود. حتی با رمزنگاری سرتاسری، #متادیتا (اینکه با چه کسی،چه زمانی و چهقدر) میتواند افشاگر باشد.
❌نباید بیحساب به وایفایهای ناشناس وصل شوید. شبکههای ناشناس میتوانند نقطه جمعآوری داده، تزریق، یا #فیشینگ باشند.
❌نباید بلوتوث و قابلیتهای پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. اینها گاهی سطح قابلردیابی بودن را بالا میبرند، حتی اگر استفاده نکنید.
❌نباید با «هویت اصلی دیجیتالتان» وارد شوید. یک خطای رایج، قاطیکردن و مرتبط کردن هویتهاست (اکانتهای اصلی، ایمیل کاری، پروفایلهای شخصی)؛ بعدا هر رخداد کوچک میتواند به زنجیره انتساب وصل شود.
❌نباید فکر کنید بعدا پاک میکنم راهحل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگامسازیها و نسخههای پشتیبان میتوانند باقی بمانند.
❌نباید فقط به قفل بیومتریک بهعنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک سادهتر از رمز عبور قابل استفاده باشد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤41👍15👎1💔1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37❤16
فروشندگان کانفیگ و ویپیانهای ناشناس چه بخشهایی از فعالیت ما را میبینند؟
📢 در ویپیانهای معتبر، استفاده از ویپیان معتبر به معنای انتقال اعتماد از ISP به یک شرکت ثبتشده با سیاستهای شفاف No-Log است. اما در سناریوی استفاده از «کانفیگهای ناشناس» یا اپلیکیشنهای غیررسمی، شما با یک تغییر مخاطرهآمیز در محل تمرکز دادهها روبرو هستید. با استفاده از #کانفیگ برای کلاینتهای ویپیان، شما ترافیک خود را از سرور تحت کنترل یک فرد یا گروه ناشناس عبور میدهید که هیچ تعهد دقیقی در قبال حریم خصوصی شما ندارند.
⚠️ خوشبختانه به دلیل رمزنگاری لایه انتقال در پروتکلهای مدرن، حتی صاحب سرور نیز به سادگی قادر به رمزگشایی محتوای داخلی سایتهای HTTPS یا پیامرسانهای دارای رمزنگاری سرتاسری نیست. اما ریسک اصلی در بخش #متادیتا است. ارائهدهنده سرور به تمامی اطلاعات زیر دسترسی کامل دارد:
🔻 پروفایل رفتاری: تحلیل دقیق زمان اتصال، مدت زمان فعالیت و حجم دیتای تبادل شده.
🔻 تحلیل مقصد: شناسایی دقیق سرویسهایی که به آنها متصل میشوید.
🔻 نشت آیپی واقعی: در صورت عدم پیکربندی صحیح سرور، امکان افشای آدرس آیپی واقعی و لو رفتن شما وجود دارد.
🔴 اطلاعات شما ارزش تجاری بالایی دارند. شرکتهای بزرگ تحت ممیزیهای امنیتی سختگیرانه هستند تا دیتایی ذخیره نکنند، اما در بازار زیرزمینی کانفیگفروشها، این «لاگها» میتوانند ذخیره شوند و برای اهداف مختلف تبلیغات هدفمند، تحلیلهای مهندسی اجتماعی و یا حتی فروش در بازارهای سیاه اطلاعاتی استفاده شوند.
❓به جز اهمیت متادیتا، پروتکل ویپیان هم بر امنیت کاربر اثر دارد. امنیت پروتکلهای مختلف با هم تفاوت دارد. برخی روشهای قدیمی به دلیل ساختار ضعیف، عملا به جای یک تونل امن، یک «درب پشتی» برای نفوذ باز میکنند. در پروتکلهای مدرن (مثل VLESS یا Trojan)، خطر اصلی در سوءاستفاده از قابلیتهای کنترلی سرور نهفته است. برای مثال، صاحب سرور میتواند با دستکاری در مقصد نهایی ترافیک یا استفاده از سرورهای میانی مخرب (Middlebox)، ترافیک به ظاهر امن شما را بازخوانی کرده و حملات «مرد میانی» را برای سرقت اطلاعات یا تزریق کدهای آلوده اجرا کند.
@PaskoochehBot
@Paskoocheh
❓به جز اهمیت متادیتا، پروتکل ویپیان هم بر امنیت کاربر اثر دارد. امنیت پروتکلهای مختلف با هم تفاوت دارد. برخی روشهای قدیمی به دلیل ساختار ضعیف، عملا به جای یک تونل امن، یک «درب پشتی» برای نفوذ باز میکنند. در پروتکلهای مدرن (مثل VLESS یا Trojan)، خطر اصلی در سوءاستفاده از قابلیتهای کنترلی سرور نهفته است. برای مثال، صاحب سرور میتواند با دستکاری در مقصد نهایی ترافیک یا استفاده از سرورهای میانی مخرب (Middlebox)، ترافیک به ظاهر امن شما را بازخوانی کرده و حملات «مرد میانی» را برای سرقت اطلاعات یا تزریق کدهای آلوده اجرا کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤33💔4👍3🤪2