🚨 در پی حملات اخیر #اسرائیل و #ایران و #اختلالات_اینترنت و احتمال #قطعی_اینترنت، بیشتر مراقب امنیت دیجیتال خود باشید!
🚫 هرگز از نسخههای غیررسمی اپهای پیامرسان مثل #تلگرام و #واتساپ استفاده نکنید، به دلیل اینکه ممکن است حریم خصوصی شما به خطر بیفتد.
✅ فقط از منابع معتبر مثل گوگلپلی، اپاستور و #پسکوچه، نسخههای اصلی و رسمی برنامهها را دانلود و نصب کنید!
@PaskoochehBot
@Paskoocheh
🚫 هرگز از نسخههای غیررسمی اپهای پیامرسان مثل #تلگرام و #واتساپ استفاده نکنید، به دلیل اینکه ممکن است حریم خصوصی شما به خطر بیفتد.
✅ فقط از منابع معتبر مثل گوگلپلی، اپاستور و #پسکوچه، نسخههای اصلی و رسمی برنامهها را دانلود و نصب کنید!
@PaskoochehBot
@Paskoocheh
👍65❤34
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤91👍41
🤖رضا تقیپور، رئیس فراکسیون #هوش_مصنوعی مجلس، در پنل تخصصی کاربرد هوش مصنوعی و آینده حکمرانی گفت: «#اسراییل در جنگ ۱۲ روزه همه خط قرمزها را رد کرد. عمده ترورها با هوش مصنوعی انجام شد. باید در این باره تحقیقات گستردهای را از لحاظ فنی و حقوقی انجام دهیم.»
🔴 تقیپور تا پیش از این درگیر بررسی نقش هوش مصنوعی در افزایش زائران بود! او در مصاحبهای اعلام کرده بود که «استفاده از هوش مصنوعی تاثیر بسزایی در جذب و مدیریت زائر و گردشگر در اعتاب مقدسه دارد.»
🔴 نشستی هم در این باره برگزار شده بود و محورهایی از جمله «معرفی اعتاب مقدسه، #امنیت و ایمنی در اعتاب مقدس، هدایت و راهنمایی زائرین و شناسایی معارف ائمه اطهار» در این نشست بررسی شده بود!
❌ علی باقر طاهری نیا دبیر ستاد علم و فناوری شورای عالی انقلاب فرهنگی هم از اعتماد عمومی به فناوری در جنگ ۱۲ روزه گفت و تشریح کرد جنگ باعث شد افراد متوجه اهمیت فناوری شوند و حالا زمان طلایی برای سرمایهگذاری در حوزه فناوری است.
⚠️ تقیپور فردی است که از او بهعنوان طراح #طرح_صیانت یاد میشود. پس از لغو طرح صیانت او واکنشهای تندی داشت و خطاب به نمایندگان گفت: ««تعطیلی این طرح یعنی حمایت از کسانی که ۸ سال در فضای مجازی خیانت کردند و کشور را بدون قید و شرط در اختیار دشمنان ملت ایران قرار دادند؛ امروز فضای مجازی کشور اشغال شده است و باید قانونمند شود، چرا مخالف قانون هستید؟ چرا از این طرح می ترسید؟»
🕵️♂️ تقیپور زمانی که وزیر ارتباطات احمدینژاد بود اعلام کرده بود که «موتورهای جستجو نظیر #گوگل جاسوسی هستند.»
🌐 شکی نیست که اسرائیل از تکنولوژیهای پیشرفته در حملات و ترورها استفاده میکند، اما حکومت ایران نادرستترین سیاستها را در مقابل آن اتخاذ میکند؛ قطع جیپساس برای مقابله با پهپادها و مسدود کردن #واتساپ بهدلیل نقش داشتن آن در مکانیابی و ترور برخی از فرماندهان سپاه از جمله آنهاست.
🌐 در نهایت، نتیجه اقدامات امنیتی حکومت ایران، انتقامگیری از مردم است و تشدید محدودیتهای اینترنتی و افزایش #فیلترینگ و #قطعی_اینترنت تنها کارهایی است که جمهوری اسلامی در شرایط حساس انجام میدهد و نتیجه آن هم چیزی جز قطع دسترسی مردم و خفقان بیشتر نیست.
@PaskoochehBot
@Paskoocheh
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤15
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86❤62
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤75👍30
⚙️ این حفره امنیتی ناشی از یک مشکل out-of-bounds write در نرمافزار شخص ثالث libimagecodec.quram است؛ ماژولی که پیشتر نیز مورد توجه تیم امنیتی #گوگل قرار گرفته بود. هرچند #سامسونگ و واتساپ هر دو بهروزرسانیهای امنیتی برای رفع این نقص منتشر کردهاند، اما توزیع این اصلاحیه برای کاربران گلکسی برخلاف آیفون یا گوگل پیکسل بهصورت یکپارچه نیست و بر اساس مدل و منطقه متفاوت خواهد بود. همین موضوع باعث شده بسیاری از کاربران ناچار باشند مدتی برابر خطر قرار گیرند تا نوبت بهروزرسانی دستگاهشان برسد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42❤16💔4❤🔥1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤62👍22🤪3
با نصب این افزونهها، کدهای آنها در تب واتساپ وب کاربر اجرا میشدند و میتوانستند به محتوای پیامها و شناسه نشست دسترسی پیدا کنند. در نتیجه، افزونهها در عمل کنترل واتساپ وب را در دست میگرفتند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤21🔥2❤🔥1
🔴پژوهشگران دریافتند که این کمپین روی کاربران #خاورمیانه متمرکز بوده است؛ کشورهایی مانند ایران، عراق و ترکیه در فهرست قربانیان هستند. اگرچه مستندات نشان نمیدهد تعداد کاربران ایرانی هدف گرفتهشده چقدر است، اما حضور ایران بهعنوان یکی از مناطق تحت مشاهده، یک هشدار است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤13🤮1💔1
با نصب این افزونهها، کدهای آنها در تب واتساپ وب کاربر اجرا میشدند و میتوانستند به محتوای پیامها و شناسه نشست دسترسی پیدا کنند. در نتیجه، افزونهها در عمل کنترل واتساپ وب را در دست میگرفتند.
فروشگاه کروم ارائه شده بودند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47❤11❤🔥1👎1
اصلی حساب کاربری، واتساپ بهتر است از «نامکاربری» استفاده کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45❤10🤮1🤪1
اصلی حساب کاربری، واتساپ بهتر است از «نامکاربری» استفاده کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤44👍21🤮10❤🔥4🤪3👎1
📸 خطر اسکرینشات: واتساپ (برخلاف چت مخفی تلگرام) جلوی اسکرینشات گرفتن طرف مقابل را نمیگیرد. به هیچکس اعتماد صددرصدی نکنید.
🏃 کوچ به پیامرسانهای امن مثل سیگنال، سشن، دلتاچت: اگر کار حساس میکنید، واتساپ جای فعالیت شما نیست. برای ارتباطات امن از Signal, Session, Deltachat استفاده کنید که متادیتای کمتری ذخیره میکنند و امکانات حفظ #امنیت و حریم خصوصی دارند.
📢 این پست را برای دوستانتان بفرستید؛ امنیت دیجیتال و حفظ حریم خصوصی در این روزها شوخیبردار نیست.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤29👎5🔥4
⚫️ بیش از ۱۳۰ ساعت از تاریکی مطلق و #قطع_اینترنت در ایران میگذرد. جمهوری اسلامی در پناه این خاموشی مشغول سرکوب، کشتار و جنایت است، در خارج از مرزها هم تور خود را برای شکار فعالان سیاسی و اجتماعی و روزنامه نگاران پهن کرده است.
⚠️ طبق گزارش متخصصین امنیت دیجیتال، بازوی سایبری سپاه پاسداران کمپین فیشینگ جدید و خطرناکی را علیه کسانی که در حوزه #ایران فعالیت میکنند، آغاز کرده است.
🎣مهاجمان با ارسال پیامهایی به زبان انگلیسی و با ظاهری موجه (مثل هماهنگی برای سفر کاری یا جلسه) ادعا میکنند که در «اتاق جلسه» منتظر شما هستند. آنها لینکی با عناوینی مثل WhatsApp Meeting (اغلب با دامنههای مشکوک مثل duckdns) میفرستند یا از شما میخواهند برای ورود، یک «کد QR» را اسکن کنید یا کد ۶ رقمی را تایید کنید.
📱 با کلیک روی این لینک یا اسکن کد، هکرها نه تنها اکانت واتساپ شما را در اختیار میگیرند، بلکه میتوانند بهطور پنهانی دوربین، میکروفن و موقعیت مکانی (GPS) گوشی شما را فعال کرده و شما را شنود و ردیابی کنند.
❌ روی هیچ لینکی با عنوان «جلسه واتساپ» یا دامنههای ناشناس کلیک نکنید. واتساپ چنین قابلیت جلسهای ندارد.
🔄 اگر احیاناً روی چنین لینکی کلیک کردید، بلافاصله دسترسیهای مرورگر خود را قطع کنید و گوشی خود را حتماً و فوراً خاموش و روشن کنید. این کار میتواند دسترسیهای موقت مخرب را قطع کند.
👁بخش Linked Devices در #واتساپ خود را چک کنید و هر دستگاه ناشناسی را Log out کنید.
@PaskoochehBot
@Paskoocheh
⚠️ طبق گزارش متخصصین امنیت دیجیتال، بازوی سایبری سپاه پاسداران کمپین فیشینگ جدید و خطرناکی را علیه کسانی که در حوزه #ایران فعالیت میکنند، آغاز کرده است.
🎣مهاجمان با ارسال پیامهایی به زبان انگلیسی و با ظاهری موجه (مثل هماهنگی برای سفر کاری یا جلسه) ادعا میکنند که در «اتاق جلسه» منتظر شما هستند. آنها لینکی با عناوینی مثل WhatsApp Meeting (اغلب با دامنههای مشکوک مثل duckdns) میفرستند یا از شما میخواهند برای ورود، یک «کد QR» را اسکن کنید یا کد ۶ رقمی را تایید کنید.
📱 با کلیک روی این لینک یا اسکن کد، هکرها نه تنها اکانت واتساپ شما را در اختیار میگیرند، بلکه میتوانند بهطور پنهانی دوربین، میکروفن و موقعیت مکانی (GPS) گوشی شما را فعال کرده و شما را شنود و ردیابی کنند.
❌ روی هیچ لینکی با عنوان «جلسه واتساپ» یا دامنههای ناشناس کلیک نکنید. واتساپ چنین قابلیت جلسهای ندارد.
🔄 اگر احیاناً روی چنین لینکی کلیک کردید، بلافاصله دسترسیهای مرورگر خود را قطع کنید و گوشی خود را حتماً و فوراً خاموش و روشن کنید. این کار میتواند دسترسیهای موقت مخرب را قطع کند.
👁بخش Linked Devices در #واتساپ خود را چک کنید و هر دستگاه ناشناسی را Log out کنید.
@PaskoochehBot
@Paskoocheh
❤4👍4
اصلی حساب کاربری، واتساپ بهتر است از «نامکاربری» استفاده کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85❤34🤮8💔4🔥2
چرا واتساپ آنقدر که فکر میکنید امن نیست؟
🔴 این روزها دوباره صحبتهای زیادی از امنیت #واتساپ و رمزنگاری آن میشود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ میشود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.
🔻 رمزنگاری سرتاسری تنها امنیت «دادههای در حال انتقال» را تضمین میکند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ میدهد که پیام به مقصد میرسد یا در فضای ابری ذخیره میشود. طبق نقدهای موجود به عملکرد واتساپ، مهمترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیامهای خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبانگیری میکنند. در واقع، رمزنگاری پیشفرض واتساپ با یک بکآپ غیرایمن عملا خنثی میشود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست میآورند.
🔻 این ناامنی تنها به سرورهای ابری محدود نمیشود. یکی از روشهای نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت میکند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستمعامل ذخیره میشود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیبپذیری باشد، مهاجم میتواند بدون درگیر شدن با لایههای رمزنگاری واتساپ، پیامها را مستقیما از بخش نوتیفیکیشنها استخراج کند.
❌ همچنین امنیت شما به شدت به رفتار مخاطبتان وابسته است؛ حتی اگر شما سختگیرانهترین تنظیمات را اعمال کنید، اگر طرف مقابل بکآپ غیرایمن داشته باشد، نسخهای از پیامهای شما در سرورهای شخص ثالث بدون رمزنگاری باقی میماند که عملا حریم خصوصی و امنیت شما را به خطر میاندازد.
🔓 اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتیترین گام فعالسازی دستی رمزنگاری سرتاسری بکآپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما میخواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث میشود که فایل پشتیبان شما قبل از ارسال به گوگلدرایو یا آیکلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند
🔗 گام بعدی، مدیریت دقیق دستگاههای متصل (Linked Devices) و فعالسازی تایید دو مرحلهای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستمعامل، باید نمایش پیشنمایش پیامها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیامهای محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بکآپهای طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20👍8👎1
واتساپ دو باگ امنیتی مهم را افشا کرد
📢 واتساپ چند روز پیش دو آسیبپذیری امنیتی مهم را افشا کرد که روی نسخههای ویندوز، اندروید و آیفون اثر میگذاشتند. یکی از این آسیبپذیریها مخصوص نسخه ویندوز واتساپ بود که مهاجم میتوانست فایلی بفرستد که در ظاهرا شبیه فایل پیدیاف یا عکس بود، اما در واقع فایل اجرایی و مخرب باشد.
🔍 مشکل از جایی میآمد که #واتساپ بعضی کاراکترهای مخفی داخل نام فایل را درست پردازش نمیکرد و همین باعث میشد ظاهر فایل اشتباه بهنظر برسد. یعنی کاربر ممکن بود فایلی را با ظاهر یک سند معمولی ببیند، اما با باز کردن آن، در عمل فایل نصبی اجرا شود.
📱 بخش جالبتر ماجرا مربوط به آسیبپذیری دوم است؛ ضعفی در نحوه پردازش بعضی پیامهای رسانهای و لینکهای مرتبط با ریل #اینستاگرام.
🛡️ در حالت عادی، وقتی داخل واتساپ روی یک لینک یا محتوای رسانهای کلیک میکنید، برنامه باید مطمئن شود که: محتوا واقعا از منبع معتبر آمده، لینک به مقصد مشکوک نیست و اجازه ندارد بخش داخلی سیستمعامل یا اپهای دیگر را بدون محدودیت باز کند.
🎭 اما در این آسیبپذیری، مهاجم میتوانست یک پیام دستکاریشده بسازد که واتساپ را فریب دهد تا محتوایی را از یک آدرس دلخواه تحت کنترل مهاجم بارگذاری کند. پیام مخرب میتوانست واتساپ را وادار کند بعضی از مسیرها را بدون اعتبارسنجی کافی رد کند.
🕵️♂️ از این طریق مهاجم میتواند کاربر را به صفحه لاگین جعلی هدایت کند و اپ خاصی را با پارامتر مخرب باز کند و محتوایی را از سرور خودش تزریق کند. این نوع ضعفها برای فیشینگ و نصب ناخواسته جاسوسافزارها ارزش زیادی دارند.
✅ واتساپ میگوید فعلا نشانهای از سوءاستفاده گسترده از این دو آسیبپذیری دیده نشد. میدانیم که در این شرایط، دسترسی به اینترنت چقدر دشوار و محدود است، اما با توجه به حساسیت موضوع، اگر امکانش را دارید، واتساپ خود را به آخرین نسخه بهروزرسانی کنید.
@PaskoochehBot
@Paskoocheh
📢 واتساپ چند روز پیش دو آسیبپذیری امنیتی مهم را افشا کرد که روی نسخههای ویندوز، اندروید و آیفون اثر میگذاشتند. یکی از این آسیبپذیریها مخصوص نسخه ویندوز واتساپ بود که مهاجم میتوانست فایلی بفرستد که در ظاهرا شبیه فایل پیدیاف یا عکس بود، اما در واقع فایل اجرایی و مخرب باشد.
🔍 مشکل از جایی میآمد که #واتساپ بعضی کاراکترهای مخفی داخل نام فایل را درست پردازش نمیکرد و همین باعث میشد ظاهر فایل اشتباه بهنظر برسد. یعنی کاربر ممکن بود فایلی را با ظاهر یک سند معمولی ببیند، اما با باز کردن آن، در عمل فایل نصبی اجرا شود.
📱 بخش جالبتر ماجرا مربوط به آسیبپذیری دوم است؛ ضعفی در نحوه پردازش بعضی پیامهای رسانهای و لینکهای مرتبط با ریل #اینستاگرام.
🛡️ در حالت عادی، وقتی داخل واتساپ روی یک لینک یا محتوای رسانهای کلیک میکنید، برنامه باید مطمئن شود که: محتوا واقعا از منبع معتبر آمده، لینک به مقصد مشکوک نیست و اجازه ندارد بخش داخلی سیستمعامل یا اپهای دیگر را بدون محدودیت باز کند.
🎭 اما در این آسیبپذیری، مهاجم میتوانست یک پیام دستکاریشده بسازد که واتساپ را فریب دهد تا محتوایی را از یک آدرس دلخواه تحت کنترل مهاجم بارگذاری کند. پیام مخرب میتوانست واتساپ را وادار کند بعضی از مسیرها را بدون اعتبارسنجی کافی رد کند.
🕵️♂️ از این طریق مهاجم میتواند کاربر را به صفحه لاگین جعلی هدایت کند و اپ خاصی را با پارامتر مخرب باز کند و محتوایی را از سرور خودش تزریق کند. این نوع ضعفها برای فیشینگ و نصب ناخواسته جاسوسافزارها ارزش زیادی دارند.
✅ واتساپ میگوید فعلا نشانهای از سوءاستفاده گسترده از این دو آسیبپذیری دیده نشد. میدانیم که در این شرایط، دسترسی به اینترنت چقدر دشوار و محدود است، اما با توجه به حساسیت موضوع، اگر امکانش را دارید، واتساپ خود را به آخرین نسخه بهروزرسانی کنید.
@PaskoochehBot
@Paskoocheh
❤25🤪5
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44❤27🤮3👎1
هوش مصنوعی اینستاگرام
کاربران باید مراقب چه باشند؟
💫متا به تازگی از مدل هوش مصنوعی تولید تصویر خود پرده برداری کرده است. در حال حاضر Muse Image در اپ Meta AI و سایت meta.ai فعال شده و در استوری #اینستاگرام برای کاربران آمریکا در دسترس است و در #واتساپ هم بهصورت محدود در برخی کشورها ارائه میشود.
📍مهمترین قابلیت Muse Image تولید تصویر از متن است؛ یعنی کاربر با یک دستور ساده میتواند تصویر بسازد. متا میگوید که تفاوت اصلی آن با بسیاری از ابزارهای مشابه، «فهم بهتر پرامپتهای پیچیده» و امکان ترکیب چند عکس مرجع است. برای مثال کاربر میتواند یک سلفی، یک عکس سفر و یک سبک گرافیکی مشخص را با هم ترکیب کند و خروجی نهایی بگیرد.
🔖قابلیت دیگر، ویرایش مستقیم عکس با دستور متنی یا علامتگذاری روی تصویر است. کاربر میتواند روی بخش خاصی از تصویر خط بکشد یا توضیح بدهد چه چیزی تغییر کند.
🖼متا میگوید این مدل فقط پرامپت را مستقیم به تصویر تبدیل نمیکند، بلکه میتواند قبل از تولید تصویر چند مرحله پردازش انجام دهد، برنامهریزی کند، از ابزار جستوجو برای اطلاعات واقعی یا بهروز کمک بگیرد، از ابزار کدنویسی برای ساخت چیزهایی مثل نمودار استفاده کند و سپس خروجی را بازبینی و اصلاح کند.
🔎قابلیت بحثبرانگیز این ابزار، استفاده از محتوای عمومی اینستاگرام در ساخت تصویر است. متا میگوید کاربران میتوانند در Meta AI یک حساب اینستاگرامی را منشن کنند تا Muse Image از عکسهای عمومی آن پروفایل برای ساخت تصویر استفاده کند. این یعنی اگر اکانت شما عمومی باشد، محتوای شما ممکن است در ساخت تصاویر هوش مصنوعی دیگران استفاده شود؛ مگر اینکه تنظیمات مربوط را خاموش کنید.
🛎حسابهای عمومی اینستاگرام بهصورت پیشفرض اجازه میدهند پستها، ریلزها و حتی عکس پروفایل آنها در قابلیتهای هوش مصنوعی متا استفاده شوند، مگر اینکه کاربر دستی آن را غیرفعال کند. همچنین طبق گزارش «بیزینس اینسایدر»، اگر محتوای شما قبلا برای ساخت تصویر استفاده شده باشد، با خاموشکردن تنظیمات، تصاویر ساختهشده قبلی حذف نمیشوند و اینستاگرام هم به کاربر اطلاع نمیدهد که محتوایش در یک خروجی هوش مصنوعی استفاده شده است.
📌کاربران اکانت عمومی که به حریم خصوصی خود اهمیت میدهند، باید وارد تنظیمات اینستاگرام شوند و در بخش Sharing and reuse گزینههای مربوط به استفاده مجدد از پستها و ریلزها در قابلیتهای هوش مصنوعی متا را بررسی و خاموش کنند.
🔦متا میگوید برای تشخیص تصاویر ساختهشده با Muse Image یک واترمارک نامرئی داخل تصویر قرار میدهد که این سیگنال حتی بعد از کراپ، فشردهسازی، تغییر اندازه یا اسکرینشات هم تا حدی باقی میماند.
@PaskoochehBot
@Paskoocheh
کاربران باید مراقب چه باشند؟
💫متا به تازگی از مدل هوش مصنوعی تولید تصویر خود پرده برداری کرده است. در حال حاضر Muse Image در اپ Meta AI و سایت meta.ai فعال شده و در استوری #اینستاگرام برای کاربران آمریکا در دسترس است و در #واتساپ هم بهصورت محدود در برخی کشورها ارائه میشود.
📍مهمترین قابلیت Muse Image تولید تصویر از متن است؛ یعنی کاربر با یک دستور ساده میتواند تصویر بسازد. متا میگوید که تفاوت اصلی آن با بسیاری از ابزارهای مشابه، «فهم بهتر پرامپتهای پیچیده» و امکان ترکیب چند عکس مرجع است. برای مثال کاربر میتواند یک سلفی، یک عکس سفر و یک سبک گرافیکی مشخص را با هم ترکیب کند و خروجی نهایی بگیرد.
🔖قابلیت دیگر، ویرایش مستقیم عکس با دستور متنی یا علامتگذاری روی تصویر است. کاربر میتواند روی بخش خاصی از تصویر خط بکشد یا توضیح بدهد چه چیزی تغییر کند.
🖼متا میگوید این مدل فقط پرامپت را مستقیم به تصویر تبدیل نمیکند، بلکه میتواند قبل از تولید تصویر چند مرحله پردازش انجام دهد، برنامهریزی کند، از ابزار جستوجو برای اطلاعات واقعی یا بهروز کمک بگیرد، از ابزار کدنویسی برای ساخت چیزهایی مثل نمودار استفاده کند و سپس خروجی را بازبینی و اصلاح کند.
🔎قابلیت بحثبرانگیز این ابزار، استفاده از محتوای عمومی اینستاگرام در ساخت تصویر است. متا میگوید کاربران میتوانند در Meta AI یک حساب اینستاگرامی را منشن کنند تا Muse Image از عکسهای عمومی آن پروفایل برای ساخت تصویر استفاده کند. این یعنی اگر اکانت شما عمومی باشد، محتوای شما ممکن است در ساخت تصاویر هوش مصنوعی دیگران استفاده شود؛ مگر اینکه تنظیمات مربوط را خاموش کنید.
🛎حسابهای عمومی اینستاگرام بهصورت پیشفرض اجازه میدهند پستها، ریلزها و حتی عکس پروفایل آنها در قابلیتهای هوش مصنوعی متا استفاده شوند، مگر اینکه کاربر دستی آن را غیرفعال کند. همچنین طبق گزارش «بیزینس اینسایدر»، اگر محتوای شما قبلا برای ساخت تصویر استفاده شده باشد، با خاموشکردن تنظیمات، تصاویر ساختهشده قبلی حذف نمیشوند و اینستاگرام هم به کاربر اطلاع نمیدهد که محتوایش در یک خروجی هوش مصنوعی استفاده شده است.
📌کاربران اکانت عمومی که به حریم خصوصی خود اهمیت میدهند، باید وارد تنظیمات اینستاگرام شوند و در بخش Sharing and reuse گزینههای مربوط به استفاده مجدد از پستها و ریلزها در قابلیتهای هوش مصنوعی متا را بررسی و خاموش کنند.
🔦متا میگوید برای تشخیص تصاویر ساختهشده با Muse Image یک واترمارک نامرئی داخل تصویر قرار میدهد که این سیگنال حتی بعد از کراپ، فشردهسازی، تغییر اندازه یا اسکرینشات هم تا حدی باقی میماند.
@PaskoochehBot
@Paskoocheh
👍50❤27👎3
امنیت واتساپ؛ نکاتی که هر کاربر باید بداند!
🔴همیشه صحبتهای زیادی از امنیت #واتساپ و رمزنگاری آن میشود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ میشود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.
🔻 رمزنگاری سرتاسری تنها امنیت «دادههای در حال انتقال» را تضمین میکند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ میدهد که پیام به مقصد میرسد یا در فضای ابری ذخیره میشود. طبق نقدهای موجود به عملکرد واتساپ، مهمترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیامهای خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبانگیری میکنند. در واقع، رمزنگاری پیشفرض واتساپ با یک بکآپ غیرایمن عملا خنثی میشود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست میآورند.
🔻این ناامنی تنها به سرورهای ابری محدود نمیشود. یکی از روشهای نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت میکند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستمعامل ذخیره میشود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیبپذیری باشد، مهاجم میتواند بدون درگیر شدن با لایههای رمزنگاری واتساپ، پیامها را مستقیما از بخش نوتیفیکیشنها استخراج کند.
❌همچنین امنیت شما به شدت به رفتار مخاطبتان وابسته است؛ حتی اگر شما سختگیرانهترین تنظیمات را اعمال کنید، اگر طرف مقابل بکآپ غیرایمن داشته باشد، نسخهای از پیامهای شما در سرورهای شخص ثالث بدون رمزنگاری باقی میماند که عملا حریم خصوصی و امنیت شما را به خطر میاندازد.
🔓اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتیترین گام فعالسازی دستی رمزنگاری سرتاسری بکآپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما میخواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث میشود که فایل پشتیبان شما قبل از ارسال به گوگلدرایو یا آیکلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند
🔗گام بعدی، مدیریت دقیق دستگاههای متصل (Linked Devices) و فعالسازی تایید دو مرحلهای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستمعامل، باید نمایش پیشنمایش پیامها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیامهای محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بکآپهای طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh
🔴همیشه صحبتهای زیادی از امنیت #واتساپ و رمزنگاری آن میشود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ میشود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.
🔻 رمزنگاری سرتاسری تنها امنیت «دادههای در حال انتقال» را تضمین میکند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ میدهد که پیام به مقصد میرسد یا در فضای ابری ذخیره میشود. طبق نقدهای موجود به عملکرد واتساپ، مهمترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیامهای خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبانگیری میکنند. در واقع، رمزنگاری پیشفرض واتساپ با یک بکآپ غیرایمن عملا خنثی میشود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست میآورند.
🔻این ناامنی تنها به سرورهای ابری محدود نمیشود. یکی از روشهای نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت میکند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستمعامل ذخیره میشود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیبپذیری باشد، مهاجم میتواند بدون درگیر شدن با لایههای رمزنگاری واتساپ، پیامها را مستقیما از بخش نوتیفیکیشنها استخراج کند.
❌همچنین امنیت شما به شدت به رفتار مخاطبتان وابسته است؛ حتی اگر شما سختگیرانهترین تنظیمات را اعمال کنید، اگر طرف مقابل بکآپ غیرایمن داشته باشد، نسخهای از پیامهای شما در سرورهای شخص ثالث بدون رمزنگاری باقی میماند که عملا حریم خصوصی و امنیت شما را به خطر میاندازد.
🔓اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتیترین گام فعالسازی دستی رمزنگاری سرتاسری بکآپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما میخواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث میشود که فایل پشتیبان شما قبل از ارسال به گوگلدرایو یا آیکلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند
🔗گام بعدی، مدیریت دقیق دستگاههای متصل (Linked Devices) و فعالسازی تایید دو مرحلهای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستمعامل، باید نمایش پیشنمایش پیامها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیامهای محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بکآپهای طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh
❤38👍31❤🔥6🤮3