تواناتک Tavaanatech
92.4K subscribers
18.4K photos
8.81K videos
2.63K files
11.3K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
شیوه استفاده از وب‌تونل در شبکه تور برای عبور از فیلترینگ

تیم ضد-سانسور پروژه تور اخیرا وب‌تونل، نوع جدیدی از پل تور معرفی کرد تا به کاربران در مناطقی که با سانسور شدید مواجه هستند را در اتصال به شبکه تور کمک کند. در این مقاله به بررسی وب‌تونل در تور می‌پردازیم.

وب‌تونل یک فناوری است که به کاربران امکان می‌دهد تا به طور مخفیانه و بدون اینکه افراد دیگر بتوانند آن را تشخیص دهند، به اینترنت متصل شوند. این فناوری در اتصال به شبکه تور – که یک شبکه خصوصی و امن است – کمک می‌کند. وب‌تونل وظیفه دارد تا اتصال‌های کاربران را به گونه‌ای تقلبی در بسته‌های ارسالی قرار دهد تا به نظر برسد که کاربران در حال مرور وب معمولی هستند. به این ترتیب، از آنجایی که این فناوری شبیه به ترافیک معمولی وب است، نمی‌توان آن را تشخیص داد یا مسدود کرد. برای این است که این فناوری برای کشورهایی که تحت فیلتر شدید هستند، بسیار مفید است. چرا که برای یک ناظر بدون اگاهی از مسیر پنهان، این مانند یک اتصال HTTP معمول به یک سرور صفحه وب به نظر می‌رسد که اینگونه به نظر می‌رسد که انگار کاربر دارد فقط در وب می‌گردد. به عبارت دیگر، هنگامی که کسی سعی می‌کند وب‌سایت را در آدرس شبکه مشترک بازدید کند، او به سادگی محتوای آدرس وب‌سایت را مشاهده می‌کند و وجود یک پل مخفی (وب‌تونل) را متوجه نمی‌شود.

مقایسه وب‌تونل با پل‌های obfs4

وب‌تونل می‌تواند به عنوان یک جایگزین برای پل‌های obfs4 برای بیش‌تر کاربران مرورگر تور استفاده شود. در حالی که obfs4 ترافیک‌های کاملا رمزنگاری‌شده و کاملا متمایز و نامعلوم هست. وب‌تونل برای تقلید ترافیک وب شناخته‌شده و معمولی است که در این روش امکان مسدود‌سازی کم می‌شود.

ادامه مطلب:

https://tech.tavaana.org/digital-security/webtunnel/

#تور #وب_تونل #آموزشی

@tavaanatech
اگر اینستاگرام شما هک شد چه کاری باید انجام دهید؟

پیش از هر چیز بدانید اگر حساب شما هک شد و هکر حسابتان را به صورت دائمی حذف کرد، احتمال پس‌گرفتن آن بسیار کم و گاهی غیرممکن است و هیچ راهی هم برای بازگرداندن یا دسترسی به پست‌ها و استوری‌های خود نخواهید داشت، مگر این‌که از آن‌ها نسخه پشتیبان تهیه کرده باشید.

اگر هکر بعد از هک‌شدن صفحه‌‌تان تنها اقدام به عوض‌کردن پسورد شما کرده باشد، برای پس‌گرفتن آن از طریق آخرین نسخه اینستاگرام وارد صفحه لاگ‌این شوید. Forget Password را انتخاب کنید و گزینه Need More Help را بزنید.

ادامه مطلب:
tech.tavaana.org/fa/news/instagramreport

#آموزشی #هک #اینستاگرام

@tavaanatech
شناسایی لینک‌ها یا فایل‌های آلوده با virustotal

وب‌سایت virustotal سرویس رایگانی است که برای شناسایی فایل‌ها و لینک‌های آلوده‌ به بدافزارها از آن استفاده می‌شود.
در این سرویس از ۷۰ آنتی‌ویروس مختلف برای اسکن‌کردن فایل‌ و لینک‌ها استفاده می‌شود.
تنها کافی است فایل را در آن آپلود کنید یا لینک مورد نظر را کپی و در این وب‌سایت پیست کنید تا آن را اسکن کرده و نتیجه را اعلام کنند.

وب‌سایت:

https://tech.tavaana.org/digital-security/visuals-visuals-13-steps-nowrouz-8/

#امنیت_دیجیتال #آموزشی

@tavaanatech
حملات تعویض سیم‌کارت یا هک سیم‌کارت چیست؟

حملات تعویض سیم‌کارت یا هک سیم‌کارت، که به آن SIM Swapping یا SIM Hijacking هم می‌گویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی می‌کند با جایگزینی سیم‌کارت قربانی با سیم‌کارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای به‌دست‌آوردن پیامک‌های تایید دو‌مرحله‌ای (2FA) حساب‌های کاربری و سایر اطلاعات حساس انجام می‌شود که به مهاجم این امکان را می‌دهد تا به حساب‌های آنلاین قربانیان از قبیل حساب‌های بانکی و رمز ارزها دسترسی پیدا کند.

۳ راه برای حملات تعویض سیم‌کارت

۱. فریب کارمندان اپراتور تلفن همراه

مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش می‌کند آن‌ها را متقاعد کند که شماره تلفن را به سیم‌کارت جدیدی که او کنترل می‌کند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام می‌شود.

۲. استفاده از اطلاعات به‌دست‌آمده به شیوه‌های غیرقانونی

مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض داده‌ها، فیشینگ یا روش‌های هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیم‌کارت را تعویض کنند.

۳. حملات از طریق نهادهای امنیتی یا حکومتی:

یک روش دیگر که ممکن است برای روزنامه‌نگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسی‌های خاصی به شرکت‌های مخابراتی و اپراتورها دارند، انجام پذیرد.

اگر مهاجم یا هکر در تعویض سیم‌کارت موفق شود، به تمام پیام‌ها و تماس‌های ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دو‌مرحله‌ای استفاده می‌شوند. این امر مهاجم را قادر می‌سازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حساب‌های آنلاین قربانیان استفاده کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/sim-hijacking/

#آموزشی #هک #سیمکارت

@tavaanatech
۵ نکته مهم برای افزایش امنیت دستگاه‌های هوشمند

این‌روزها با افزایش حملات امنیتی، باید بیش‌تر از قبل به فکر امنیت دستگاه‌های هوشمند خود باشید. در این مطلب ۵ نکته مهم و کاربردی را برای افزایش امنیت دستگاه‌های هوشمند ذکر می‌کنیم.

۱. تنظیم قفل صفحه برای دستگاه‌های هوشمند

تاکید می‌کنیم که حتما برای ورد به دستگاه هوشمند خود، رمز ورد، الگو یا پترن، اثر انگشت یا اسکن چهره تعریف و تنظیم کنید. قطعا در دستگاه شما اطلاعات و فایل‌های مهمی وجود دارد، به همین دلیل ضروری است که برای ورود و دسترسی به آن، قفل صفحه را فعال کنید.

برای این کار در دستگاه‌های اندروید به این مسیر بروید:

Settings Lock Screen > Screen Lock Type

در این قسمت می‌توانید یکی از موارد Pattern ،Pin ،Password ،Face ID ،Finger Print را برای ورود به دستگاه خود انتخاب کنید.

در آیفون نیز به این مسیر بروید:

Settings > Face ID & Passcode

در این قسمت می‌توانید User Face ID و Passcode را فعال کنید.

۲. به‌روزرسانی سیستم‌عامل دستگاه‌ هوشمند

به‌روز بودن دستگاه یکی از راه‌های افزایش امنیت آن است پس برای امنیت بیش‌تر دستگاه هوشمند خود، حتما ابتدا آن را به آخرین نسخه موجود، به‌روزرسانی کنید.

برای به‌روز‌رسانی سیستم، در اندروید به این مسیر بروید:

Settings > Software Update> Download and install

در آیفون نیز به این مسیر بروید:

Settings > General > Software Update

۳. اتصال به شبکه وای‌فای امن

ادامه مطلب در سایت تواناتک:

https://tech.tavaana.org/fa/news/5tipsPhoneSec

#اندروید #آموزشی #آی_او_اس

@tavaanatech
چرا باید از مسدودکننده تبلیغات استفاده کنیم؟

پنجره‌های تبلیغاتی که هنگام وب‌گردی باز می‌شوند بسیار آزاردهنده هستند؛ ضمن این‌که از نظر امنیتی می‌توانند خطرناک هم باشند. در ادامه به بررسی ابزارهایی می‌پردازیم که می‌شود با آن‌ها این تبلیغات را مسدود کرد.

پنجره‌های تبلیغاتی معمولا وانمود می‌کنند که از طرف آنتی‌ویروس، آنتی‌مالور یا حساب‌‌های شما در شبکه‌های اجتماعی هستند و سعی می‌کنند شما را مجاب کنند که روی لینکی کلیک کنید یا در قسمت لاگین، اطلاعات حساب کاربری خود را وارد کنید. همه این‌ها می‌توانند آلوده به بدافزار باشند و خطری برای شکستن حریم خصوصی شما باشند و به‌راحتی سیستم‌تان را آلوده کنند.

راه‌حل نجات از شر این پنجره‌های تبلیغاتی چیست؟

بسیاری از مرورگرها به صورت پیش‌فرض پنجره‌های تبلیغاتی را مسدود می‌کنندو برای مثال مرورگرهای Firefox ،Opera ،Brave و Vivaldi این قابلیت را در ساختار خود دارند.

اما در ادامه لیستی از افزونه‌های مسدود‌کننده تبلیغاتی آورده‌ایم که پس از آزمایش‌ها، عملکرد قابل قبولی از خود نشان داده‌اند:

افزونه متن‌باز برای مرورگرهای کروم، فایرفاکس، سافاری و اج : Adblock Plus

افزونه متن‌باز برای مرورگرهای کروم، فایرفاکس، سافاری و اج: uBlock Origin

افزونه مناسب و امن برای کروم، فایرفاکس، اپرا و اج: Privacy Badger

افزونه مرورگرهای کروم، فایرفاکس، سافاری و اج که نه تنها تبلیغات را مسدود می‌کند، بلکه گزارش کاملی نیز از آن‌ها به شما می‌دهد: Ghostery

وب‌سایت:

tech.tavaana.org/fa/news/AdBlocker1

#مرورگر #تبلیغات #آموزشی

@tavaanatech
مرورگر UPX؛ عبور از سد فیلترینگ در اندروید

مرورگر UPX ابزاری مناسب و امن برای وب‌گردی است که به شما امکان می‌دهد فیلترینگ را دور بزنید و امنیت‌تان را در شبکه بالا می‌برد. در این مقاله به معرفی این مرورگر می‌پردازیم.

این ابزار با وجود وی‌پی‌انی که در ساختار داخلی‌اش تعبیه شده، دسترسی بدون محدودیت شما را به سایت‌های فیلترشده فراهم می‌کند.

این مرورگر که برای سیستم‌عامل اندروید و آی‌.او‌.اس طراحی شده است و امنیت مناسبی دارد. هنگام استفاده از آن ناشناس می‌مانید و هیچ تاریخچه‌ای از وب‌گردیتان به جا نمی‌ماند. در حقیقت UPX به صورت کامل از حریم خصوصی شما محافظت می‌کند.

این ابزار ضمن مخفی نگه‌داشتن آدرس آی‌پی واقعیتان، یک آدرس جعلی به شما اختصاص می‌دهد و هنگام استفاده از وای‌فای عمومی از ترافیک شبکه‌تان محافظت می‌کند. همچنین با پروتکل‌های SSL داده‌هایتان را رمزگذاری می‌کند.

برای استفاده از UPX نیازی به ثبت‌نام و واردکردن مشخصات فردی خود ندارید. کافی است آن را از گوگل‌پلی دانلود کنید.
اگر در اندروید و آی‌.او‌.اس به دنبال مرورگری هستید که علاوه بر حفظ امنیت شما، دسترسی‌تان به منابع فیلترشده را فراهم کند، استفاده از مرورگر UPX را توصیه می‌کنیم.

وب‌سایت:

https://tech.tavaana.org/digital-security/upx/
نسخه iOS:

https://apps.apple.com/us/app/upx-browser/id1490004521

#مرورگر_امن #اندروید #آیفون #آموزشی

@tavaanatech
نرم‌افزار BlueStacks یک شبیه‌ساز سیستم اندروید است و به کاربران امکان اجرای برنامه‌های اندروید را روی سیستم‌های ویندوز و مک می‌دهد. در این مقاله ما به معرفی و بررسی نحوه کارکرد این ابزار می‌پردازیم.

این برنامه یک سیستم اندرویدی را در ویندوز یا مک شما ایجاد می‌کند و به شما اجازه می‌دهد تا برنامه‌ها و اپلیکیشن‌های اندرویدی را به همان صورتی که در یک دستگاه تلفن یا تبلت اندرویدی معمولی استفاده می‌کنید، نصب و استفاده کنید. این ابزار برای هر دو سیستم‌عامل ویندوز و مک در دسترس است، بنابراین کاربران هر دو سیستم‌ عامل می‌توانند از برنامه‌ها و اپلیکیشن‌های اندرویدی روی رایانه شخصی خود نیز استفاده کنند.

شما با نصب «بلواستکس» می‌توانید تعداد گسترده‌ای از اپ‌های اندرویدی، از جمله بازی‌ها، برنامه‌های تولیدی و مشابه آن را روی دستگاه خود نصب کنید. شما می‌توانید اپ‌ها را از فروشگاه گوگل‌پلی دانلود و نصب کنید یا فایل‌های APK را اجرا کنید.

این نرم‌افزار در میان طرفداران بازی‌ها محبوب است به این دلیل که امکاناتی نظیر پشتیبانی از کیبورد و ماوس و همینطور سازگاری با گیم‌پد را برای اجرای همزمان چند بازی ارائه می‌دهد. این ابزار همچنین امکان ضبط بازی‌های شما را نیز فراهم می‌کند.

ادامه مطلب و لینک دانلود:

https://tech.tavaana.org/text/bs/

#آموزشی #اندروید #ویندوز #بلواستکس

@tavaanatech
ویژگی‌های پیام‌رسان گوگل‌میت
مناسب برای تماس با ایران

- برقراری تماس صوتی و تصویری باکیفیت

- امنیت مناسب با رمزگذاری کامل اطلاعات

- برقراری تماس تصویری گروهی با بیش از ۳۲ نفر

- استفاده در اندروید و آی.او.اس با اپ، در ویندوز با مرورگر

استفاده از حساب کاربری گوگل برای استفاده از این اپ لازم است‌

سایت تواناتک:
https://tech.tavaana.org/fa/resources/Gmeet

#گوگل_میت #کنفرانس #تماس_تصویری #آموزشی

@tavaanatech
اسکن اپلیکیشن‌ها با Google Play Protect

سرویس Google Play Protect روزانه ۱۲۵ میلیارد اپلیکیشن را اسکن می‌کند تا شما را از نرم‌افزارهای مخرب و ناامن محافظت کند. اگر یک اپلیکیشن پتانسیل آسیب‌رسانی امنیتی به سیستم شما را داشته باشد، Google Play Protect می‌تواند با انجام اقداماتی ویژه مانند ارسال هشدار به شما، جلوگیری از نصب اپلیکیشن، یا غیرفعال‌سازی اپلیکیشن به صورت خودکار، از سیستم شما محافظت می‌کند.

محافظت در برابر اپلیکیشن‌های مخرب

هکرها معمولا از طریق روش‌های مهندسی اجتماعی، کاربران را تشویق به دانلود و نصب مستقیم فایل‌های اپلیکیشن‌های مخرب می‌کنند تا دستگاه شما را از طریق فایل‌های مخرب آلوده کنند. در حقیقت هکرها اپلیکیشن‌های مخربی را استفاده می‌کنند که خارج از Google Play قابل دسترسی هستند تا دستگاه‌های بیش‌تری را با نرم‌افزار مخرب آلوده کنند.

اما قابلیت Google Play Protect از کاربران در مقابل اپ‌های مخرب خارج از Google Play نیز محافظت می‌کند. این سرویس دستگاه شما را برای یافتن اپلیکیشن‌هایی که پتانسیل‌آسیب‌رسانی دارند، بررسی می‌کند؛ آن هم بدون توجه به منبع نصب، هنگامی که شما به اینترنت متصل هستید.

اسکن real-time اپلیکیشن‌ها

قابلیت‌های امنیتی Google Play Protect با اسکن در سطح کد، به منظور مقابله با اپلیکیشن‌های مخرب در آن تعبیه شده است. و حالا Google Play Protect پیشنهاد اسکن real-time اپلیکیشن را به منظور کشف تهدیدات جدید هنگام نصب اپلیکیشن‌هایی که تاکنون اسکن نشده‌اند، ارائه می‌کند.

این قابلیت به‌زودی برای همه کاربرانی که سیستم‌عامل اندروید دارند در سراسر دنیا فعال خواهد شد.

وب‌سایت تواناتک:

https://tech.tavaana.org/

#آموزشی

@tavaanatech