تواناتک Tavaanatech
83.3K subscribers
21.4K photos
10K videos
2.75K files
12.8K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
بررسی لیست ردیاب‌ها و دسترسی‌های اپلیکیشن‌های اندرویدی با Exodus

امنیت اپلیکیشن‌ها موضوع بسیار مهمی است، چراکه اگر از اپلیکیشن‌های آلوده و ناامن استفاده کنید دسترسی دیگران به محتویات اطلاعات گوشی شما و جاسوسی از فعالیت‌تان امکان‌پذیر است.

سایت exodus، سرویسی متن‌باز، امن و آنلاین است که در صورت واردکردن اسم یک اپلیکیشن اندرویدی در آن، به شما لیست ردیاب‌ها (Trackers) و مجوزهای دسترسی (Permissions) آن را یک‌جا نمایش می‌دهد. مهم‌تر این‌که اگر دسترسی‌ها یا ردیاب‌های اپ خطرناک باشد با علامت تعجب قرمزی به شما هشدار داده می‌شود.

ردیاب‌ها (Trackers)، نرم‌افزرهایی هستند که اطلاعات کاربرانی که از اپ استفاده می‌کنند را جمع‌آوری می‌کنند.

مجوزهای دسترسی (Permissions)، نیز مجوزهای دسترسی اپلیکیشن‌ها به بخش‌های مختلف گوشی است.

شما همچنین می‌توانید از طریق اپلیکیشن exodus در سیستم‌عامل اندروید از این سرویس استفاده کنید. لینک دانلود از: گوگل‌پلی‌استور.

توجه داشته باشید که قطعا این ارزیابی برای بررسی کامل امنیت یک اپلیکیشن کافی نیست، با این حال به شما اطلاعات کافی درباره ردیاب‌ها و دسترسی‌های اپلیکیشن‌ها را می‌دهد.

همچنین فراموش نکنید این‌که اپلیکیشنی از شما دسترسی‌های بیش از حد یا نامربوط به عملکردش بخواهد، می‌تواند نشانه ناامن‌بودن آن باشد. در این صورت پیش از استفاده از اپ درباره اپلیکیشن تحقیقات کافی را انجام دهید تا از امنیت آن مطمئن شوید.

به هر حال اگر تمایل داشتید پیش از دانلود و استفاده از یک اپلیکیشن، درباره آن بیش‌تر بدانید از سرویس exodus استفاده کنید.

لینک مطلب در سایت تواناتک:

tech.tavaana.org/fa/news/exodus

#ردیاب #آموزشی #اندروید

@tavaanatech
در دنیای امروز که وابستگی به اینترنت و فضای مجازی روز به روز بیشتر می‌شود، تهدیدات سایبری نیز به‌طور چشم‌گیری افزایش یافته‌اند. یکی از این تهدیدات، حملات فیشینگ است که مهاجمان از طریق آن سعی می‌کنند اطلاعات حساس کاربران را به سرقت ببرند. این حملات می‌توانند منجر به از‌دست‌دادن اطلاعات شخصی، مالی و حتی هویت افراد شوند. به همین دلیل، داشتن ابزارهای مناسبی برای مقابله با این نوع تهدیدات بسیار حیاتی است. نرم‌افزارهای ضد حملات فیشینگ متعددی وجود دارند که به کاربران کمک می‌کنند تا از حملات فیشینگ جلوگیری کنند.

در این مقاله، به معرفی ۷نرم‌افزار رایگان ضد حملات فیشینگ می‌پردازیم که می‌توانند نقش مهمی در افزایش امنیت سایبری شما ایفا کنند.

۱- Avast Free Antivirus

اَوست یکی از محبوب‌ترین آنتی‌ویروس‌های رایگان است که ویژگی‌های ضد حملات فیشینگ مناسبی نیز دارد. این نرم‌افزار وب‌سایت‌های مشکوک را شناسایی و مسدود می‌کند.

۲- AVG AntiVirus Free

اِی‌.وی‌.جی یکی دیگر از آنتی‌ویروس‌های رایگان است که دارای ویژگی‌های ضد حملات فیشینگ است. این نرم‌افزار به‌طور خودکار وب‌سایت‌های فیشینگ را شناسایی و از دسترسی به آن‌ها جلوگیری می‌کند.

۳- Bitdefender Antivirus Free Edition

بیت‌دیفندر نسخه‌ رایگانی از نرم‌افزار خود را ارائه می‌دهد که دارای ویژگی‌های ضد حملات فیشینگ است. این نسخه با بهره‌گیری از الگوریتم‌های پیشرفته، وب‌سایت‌های مشکوک را شناسایی و مسدود می‌کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/5antivirus/

#آموزشی #امنیت_دیجیتال #فیشینگ

@tavaanatech
۵ ویژگی امنیتی واتس‌اپ و نحوه استفاده از آن‌ها

پیام‌رسان واتس‌اپ مجموعه‌ای از قابلیت‌های امنیتی را برای حفاظت از حساب‌ها و اطلاعات کاربران فراهم کرده است.

۱- پیام‌های ناپدیدشونده (Disappearing Messages)

یکی از ابزارهای مهم برای حفظ حریم خصوصی واتس‌اپ، قابلیت «پیام‌های ناپدیدشونده» است. این ویژگی به کاربران امکان می‌دهد که مدت‌زمان مشخصی را برای ماندگاری پیام‌های خود تعیین کنند و پیام‌ها پس از این مدت به‌ طور خودکار حذف شوند. این قابلیت برای محافظت از اطلاعات حساس و کاهش ردپای دیجیتال بسیار مفید است.

نحوه فعال‌سازی:

به تنظیمات واتس‌اپ بروید.
گزینه Privacy را انتخاب کنید.
وارد بخش Default Message Timer شوید و مدت‌زمانی که تمایل دارید پیام‌ها به صورت خودکار پاک شود را انتخاب کنید.
۲- قابلیت احراز هویت دو‌مرحله‌ای (2FA)

قابلیت احراز هویت دو‌مرحله‌ای یک لایه امنیتی اضافی برای حساب واتس‌اپ شما ایجاد می‌کند. با فعال‌کردن این ویژگی، علاوه بر رمز عبور، یک پین‌کد نیز لازم است تا بتوانید به حساب خود دسترسی پیدا کنید.

روش فعال‌سازی:

به تنظیمات واتس‌اپ بروید.
گزینه حساب (Account) را انتخاب کنید.
سپس امکان احراز هویت دو‌مرحله‌ای (Two-step verification) را فعال کنید.

تصاویر آموزشی و ادامه مطلب

#آموزشی #واتس_اپ

@tavaanatech
نکات امنیتی مهم برای صاحبان کانال‌های تلگرامی

یکی از قابلیت‌هایی که تلگرام را از ابزارهای مشابه متمایز کرده است، امکان راه‌اندازی کانال است. کانال‌های سرگرمی معمولا فقط محتوای گوناگونی را در زمینه‌های مختلف منتشر می‌کنند، اما کانال‌های سیاسی، مدنی و … که نگاهی متفاوت از نگاه حکومت دارند باید بیش‌تر به فکر امنیت خود و اعضایشان باشند.

- داشتن چند مدیر (Admin) و گرداننده

این کانال‌ها بهتر است بیش از یک ادمین داشته باشند تا در صورت بروز مشکل برای یکی از ادمین‌ها، شخص دیگری هم به مدیریت کانال دسترسی داشته باشند و بتواند کانال و تمام اطلاعات مربوط به حساب صاحب آن را از بین ببرد.

- پاک‌کردن دوطرفه چت با کاربران (بسیار مهم)

معمولا راهی برای ارتباط کاربران با گردانندگان کانال وجود دارد. در این صورت پس از چت با کاربران، ادمین حتما باید همه محتوای گفت‌وگو را به صورت دوطرفه پاک کند تا اگر اتفاقی برایش افتاد و مثلا حسابش هک شد، هویت کسانی که با او در ارتباط بودند یا محتوا ارسال می‌کردند، فاش نشود.

کاربرانی که با ادمین کانال‌ها چت می‌کنند هم باید همین نکته را رعایت کنند؛ چرا که ممکن است ادمین فراموش کند محتوای چت را پاک کند. پس اگر کاربر چت خود را به صورت دوطرفه پاک کند، اثری از آن ارتباط نه در حساب تلگرامش به جا می‌ماند و نه در حساب تلگرام ادمین.

- استفاده از سکرت‌چت

برای دریافت محتوای اختصاصی، حتما در حالت سکرت‌چت گفت‌وگو کنید. همچنین تنظیم کنید که محتوای چت پس از مدت مشخصی به طور خودکار حذف شود.

- فعال‌کردن قابلیت تایید هویت دومرحله‌ای

قابلیت تایید هویت دومرحله‌ای حتما باید برای حساب ادمین فعال باشد تا امنیت آن بالاتر برود و خطر هک‌شدن آن کم‌تر شود.

- تعریف کد برای اپلیکیشن

بهتر است ادمین‌های کانال حتما روی اپلیکیشن تلگرام خود کد تعریف کنند تا جلو دسترسی ساده به آن را بگیرد.

- پاک‌کردن کش

بهتر است ادمین‌ها کش اپلیکیشن تلگرامشان را به طور مرتب پاک کنند.

- عدم استفاده از ربات‌ها

ادمین‌ها نباید از هر رباتی برای مدیریت کانال استفاده کنند. چون بعضی از ربات‌ها اطلاعات کاربران را جمع‌آوری می‌کنند. پیش از هر چیز باید از امن‌بودن ربات مطمئن شد.

ادامه مطلب:

tech.tavaana.org/index.php/fa/news/TelegramChannelAdmin

#آموزشی #تلگرام #امنیت_دیجیتال #کانال

@tavaanatech
۷ نکته درباره اپلیکیشن‌های تایید هویت (Authenticator)

ما همیشه تلاش می‌کنیم رمزهای عبور قوی بسازیم تا امنیت‌مان را افزایش بدهیم، اما اگر کسی به همان رمز عبور دسترسی پیدا کند چه؟ این‌جاست که قابلیت تأیید هویت دومرحله‌ای (2FA) کارساز می‌شود. یکی از روش‌های فعال‌کردن این قابلیت، از طریق اپلیکیشن‌های Authenticator است که با تولید کدهای یک‌بارمصرف (OTP) یک لایه امنیتی دیگر برای حساب‌ها ایجاد می‌کنند.

با این‌که این اپلیکیشن‌ها اساسا برای حفظ امنیت دیجیتال کاربران ارائه شده‌اند، اما استفاده نادرست از آن‌ها می‌تواند امنیت دیجیتال ما را به خطر بیندازد.

۱- همیشه از نسخه اصلی استفاده کنید
مطمئن باشید که اپلیکیشن را از فروشگاه رسمی (Google Play یا App Store) دانلود می‌کنید. چون اپ‌های تقلبی زیادی وجود دارند که ممکن است اطلاعات شما را سرقت کنند.

۲- تنظیمات پشتیبان‌گیری را فعال کنید
اگر دستگاه‌ تلفن یا تبلتتان گم یا خراب شود، بدون پشتیبان‌گیری (Backup) کدهای تایید هویت را از دست می‌دهید و شاید دیگر نتوانید به حسابتان دسترسی پیدا کنید.
در اپلیکیشن‌هایی مثل Google Authenticator یا Microsoft Authenticator، گزینه‌ای برای پشتیبان‌گیری یا انتقال کدها وجود دارد. حتما از آن استفاده کنید.

۳- همیشه کدهای بازیابی را ذخیره کنید
در بعضی سرویس‌ها وقتی قابلیت تایید هویت دومرحله‌ای (2FA) را فعال می‌کنید، به شما کدهای بازیابی (Recovery Codes) می‌دهند که در مواقع ضروری و پیش‌آمدن مشکلات به کار می‌آیند. حتما این کدها را در جای امنی ذخیره کنید.

۴- از چند دستگاه استفاده کنید
اگر ممکن است کدهای Authenticator را روی یک دستگاه دیگر یا دستگاه دوم هم تنظیم کنید. در این صورت اگر دستگاه اصلی‌تان خراب شود، به مشکل برنمی‌خورید.

۵- کدهای یک‌بارمصرف را هیچ‌وقت با کسی به اشتراک نگذارید
حتی اگر کسی ادعا کرد از پشتیبانی یک شرکت با شما تماس گرفته است، به هیچ وجه کدهای تایید هویت را به او ندهید. این یک تکنیک رایج هک کاربران است.

۶- اپلیکیشن‌هایتان را به‌روز نگه دارید
اپ‌های Authenticator همیشه به‌روزرسانی‌هایی برای بهبود امنیت و عملکردشان ارائه می‌کنند. نگذارید اپلیکیشن‌هایتان به‌روزنشده باقی بمانند.

۷- فقط به دستگاه‌هایی اعتماد کنید که مطمئنید امن هستند
هرگز روی دستگاه هوشمند یا کامپیوتری که مطمئن نیستید امن است از Authenticator استفاده نکنید.

وب‌سایت:
https://tech.tavaana.org/digital-security/7-tips-authenticator/

#آموزشی #تایید_هویت

@tavaanatech
دو نکته مهم درباره شماره تلفن‌ها

وب‌سایت تواناتک:
tech.tavaana.org

#آموزشی

@tavaanatech
زمان‌بندی ارسال پیام در اینستاگرام

اگر از اینستاگرام برای پیام‌رسانی مستقیم (DMs یا direct messages) استفاده می‌کنید حتما برایتان پیش آمده که بخواهید پیامی را در زمان خاصی ارسال کنید، اما فراموش کرده باشید. برای جلوگیری از این شرایط، کافی است که از قابلیت اینستاگرام برای زمان‌بندی ارسال پیام‌ها استفاده کنید.

روش استفاده از قابلیت زمان‌بندی ارسال پیام

– پیام‌تان را بنویسید.

– دکمه ارسال را نگه دارید.

– صفحه زمان‌بندی باز می‌شود که در آن می‌توانید تاریخ و ساعت دقیق ارسال پیام را انتخاب کنید.

– پس از تنظیم زمان، روی گزینه «ارسال» بزنید تا پیام‌تان دقیقا در زمان مورد نظر ارسال شود.

روش حذف پیام زمان‌بندی‌شده

اما اگر اشتباهی پیش آمد یا تصمیم‌تان عوض شد هم مشکلی نیست؛ در پنجره گفت‌وگو، می‌توانید پیام‌های زمان‌بندی‌شده را ببینید و حتی قبل از ارسال، آن را حذف کنید. برای این کار انگشت‌تان را روی پیام زمان‌بندی‌شده نگه دارید و روی Delete بزنید.

نکته

این قابلیت فقط برای پیام‌های متنی است و نه عکس، GIF یا Reels.

این ویژگی مخصوصا برای موقعیت‌های خاص عالی‌ست. مثلا برای ارسال پیام تبریک تولد یک دوست در نیمه‌شب.

تصاویر آموزشی در لینک مطلب

#آموزشی #اینستاگرام

@tavaanatech
بررسی لیست ردیاب‌ها و دسترسی‌های اپلیکیشن‌های اندرویدی با Exodus

امنیت اپلیکیشن‌ها موضوع بسیار مهمی است، چراکه اگر از اپلیکیشن‌های آلوده و ناامن استفاده کنید دسترسی دیگران به محتویات اطلاعات گوشی شما و جاسوسی از فعالیت‌تان امکان‌پذیر است.

سایت exodus، سرویسی متن‌باز، امن و آنلاین است که در صورت واردکردن اسم یک اپلیکیشن اندرویدی در آن، به شما لیست ردیاب‌ها (Trackers) و مجوزهای دسترسی (Permissions) آن را یک‌جا نمایش می‌دهد. مهم‌تر این‌که اگر دسترسی‌ها یا ردیاب‌های اپ خطرناک باشد با علامت تعجب قرمزی به شما هشدار داده می‌شود.

ردیاب‌ها (Trackers)، نرم‌افزرهایی هستند که اطلاعات کاربرانی که از اپ استفاده می‌کنند را جمع‌آوری می‌کنند.

مجوزهای دسترسی (Permissions)، نیز مجوزهای دسترسی اپلیکیشن‌ها به بخش‌های مختلف گوشی است.

شما همچنین می‌توانید از طریق اپلیکیشن exodus در سیستم‌عامل اندروید از این سرویس استفاده کنید. لینک دانلود از: گوگل‌پلی‌استور.

توجه داشته باشید که قطعا این ارزیابی برای بررسی کامل امنیت یک اپلیکیشن کافی نیست، با این حال به شما اطلاعات کافی درباره ردیاب‌ها و دسترسی‌های اپلیکیشن‌ها را می‌دهد.

همچنین فراموش نکنید این‌که اپلیکیشنی از شما دسترسی‌های بیش از حد یا نامربوط به عملکردش بخواهد، می‌تواند نشانه ناامن‌بودن آن باشد. در این صورت پیش از استفاده از اپ درباره اپلیکیشن تحقیقات کافی را انجام دهید تا از امنیت آن مطمئن شوید.

به هر حال اگر تمایل داشتید پیش از دانلود و استفاده از یک اپلیکیشن، درباره آن بیش‌تر بدانید از سرویس exodus استفاده کنید.

لینک مطلب در سایت تواناتک:

tech.tavaana.org/fa/news/exodus

#ردیاب #آموزشی #اندروید

@tavaanatech
۷ نکته درباره امنیت شارژرها و کابل‌ها

آیا می‌دانید شارژ‌کردن موبایل یا تبلت با شارژر‌ و کابل‌ هم می‌تواند ناامن باشد و حریم خصوصی شما را به خطر بیندازد؟ شاید فکر کنید که شارژر چیز خاصی نیست، فقط دستگاه‌مان را شارژ می‌کند. اما نه، قضیه به این سادگی هم نیست. بعضی از شارژرها یا کابل‌های تقلبی می‌توانند مثل یک جاسوس عمل کنند و اطلاعات شما، مثل پیام‌ها و رمزهای عبورتان را بدون این‌که متوجه شوید سرقت کنند.

در ادامه ۷ نکته ساده و کاربردی برای جلوگیری از این اتفاق را با هم مرور می‌کنیم.

۱- همیشه از شارژر و کابل اصلی یا برند معتبر استفاده کنید

کابل‌ها و شارژرهایی که خیلی ارزان‌تر از نمونه‌های عادی هستند و هیچ برند معتبری ندارند، احتمالا تقلبی‌اند. این شارژرها نه‌تنها امنیت ندارند، بلکه ممکن است به دستگاه یا باتری‌ آن هم آسیب جدی بزنند. پس کابل و شارژر را از فروشگاه‌های معتبر بخرید.

۲- به پورت‌های عمومی USB اعتماد نکنید!

مثلا ایستگاه‌های شارژ USB در فرودگاه، کافه یا حتی هتل‌ها ممکن است آلوده باشد و به نوعی اطلاعات شما را کپی کند. بهترین کار این است که همیشه شارژر خودتان را همراه داشته باشید و دستگاه‌تان را مستقیم به برق وصل کنید.

۳- از ابزارهایی مثل USB Data Blocker استفاده کنید

USB Data Blocker یک وسیله کوچک و ابزاری است که موقع اتصال دستگاه‌تان به پورت‌های عمومی، فقط برق رو منتقل می‌کند و جلو انتقال اطلاعات را می‌گیرد. این ابزار خیلی ارزان است و امنیت‌ را تضمین می‌کند.

۴- از کابل‌های ناشناس یا پیدا‌شده استفاده نکنید

تصور کنید یک کابل USB در محل کار یا حتی خیابان پیدا کردید. شاید فکر کنید: «عجب شانسی! اینم از آسمون افتاد برام!» اما ممکن است این کابل عمدا رها شده باشد تا شما را به دام بیندازد و اطلاعات‌تان را سرقت کند.

۵- همیشه دستگاه‌تان را به‌روز نگه دارید

آپدیت‌های نرم‌افزاری فقط برای ظاهر بهتر یا امکانات نیستند؛ بلکه بسیاری از مشکلات امنیتی را هم برطرف می‌کنند. پس حتما موبایل یا تبلت‌تان را مرتب آپدیت کنید.

۶- آداپتور شارژرها را با دقت بررسی کنید

اگر جایی فقط کابل برای شارژکردن وجود دارد، بهتر است از آداپتور خودتان استفاده کنید و مستقیم به برق وصل شوید. کابل‌هایی که مستقیم به پورت USB وصل می‌شوند، بیش‌تر در معرض خطر هستند.

۷- از کابل‌ها یا شارژرهای تقبلی با وعده دروغین «شارژ سریع» دوری کنید

بعضی از شارژرها با ادعای دروغین شارژ سریع یا امکانات خاص، می‌توانند شما را فریب بدهند. پس همیشه به کیفیت و اصالت تجهیزات دقت کنید، نه وعده‌های تبلیغاتی.

لینک مطلب:
https://tech.tavaana.org/digital-security/7-tips-cable-charger/

#آموزشی

@tavaanatech
۸ قدم ساده برای امنیت فایل‌ها در گوگل‌درایو

گوگل درایو یک ابزار قدرتمند برای ذخیره‌سازی و اشتراک‌گذاری فایل‌ها محسوب می‌شود. با این‌ حال، در صورت عدم رعایت نکات امنیتی، ممکن است امنیت اطلاعات شخصی شما به خطر بیفتد. در ادامه، ۸ قدم از مهم‌ترین راهکارهای امنیتی برای محافظت از داده‌های شما ارائه شده تا با انجام آن امنیت دیجیتال و حریم خصوصی خود در گوگل‌درایو را افزایش دهید.

۱- فعال‌سازی احراز هویت دو‌مرحله‌ای (2FA)

یکی از مهم‌ترین اقداماتی که باید انجام دهید، فعال‌سازی احراز هویت دو‌مرحله‌ای است. با این کار، حتی در صورت افشای رمز عبور، افراد غیرمجاز قادر به ورود به حساب شما نخواهند بود. برای فعال‌سازی این قابلیت، کافی است به تنظیمات امنیتی گوگل مراجعه کرده و گزینه Two-Factor Authentication را فعال کنید.

۲- استفاده از یک رمز عبور قوی

رمز عبور ضعیف، مانند «۱۲۳۴۵۶» یا کلمه “password”، به‌شدت امنیت حساب شما را تهدید می‌کند. یک رمز عبور ایمن باید ترکیبی از حروف بزرگ و کوچک، اعداد و نمادهای خاص باشد. برای مثال My$ecureP@ssw0rd! نمونه‌ای از یک رمز عبور قوی محسوب می‌شود.

۳– بررسی دسترسی‌های به‌اشتراک‌گذاری

پیش از به‌اشتراک‌گذاری هر فایلی در گوگل درایو، اطمینان حاصل کنید که چه افرادی به آن دسترسی دارند. استفاده از گزینه “Anyone with the link” ممکن است امنیت فایل‌های شما را به خطر بیندازد. بنابراین، همواره دسترسی فایل‌ها را محدود به افراد مورد اعتماد خود کنید.

تصاویر آموزشی و ادامه مطلب 🌐

#گوگل_درایو #آموزشی

@tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM