تواناتک Tavaanatech
80.6K subscribers
23.1K photos
10.7K videos
2.77K files
14.6K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
دیروز، ۱۲ مارس روز جهانی مبارزه با سانسور فضای مجازی بود

هر سال در این روز در سراسر دنیا گروه‌های مختلف که در جهت دسترسی به جریان اطلاعات آزاد فعالیت می‌کنند، رویدادهای مختلف با هدف افزایش آگاهی عمومی و جلب توجه جهانی نسبت به سانسور فضای مجازی برگزار می‌کنند.

طرح: رضا عقیلی

#سانسور

@tavaanatech
چگونه بررسی کنیم که اطلاعات شخصی‌مان در نقض‌های امنیتی لو رفته است؟

در دنیای دیجیتال امروز، نقض امنیتی و افشای اطلاعات شخصی به یکی از نگرانی‌های بزرگ تبدیل شده است. ایمیل‌ها، شماره تلفن‌ها و رمزهای عبور ما در برابر تهدیدات سایبری قرار دارند و احتمال دارد این اطلاعات با حملات هکرها افشا شوند. وب‌سایت (Have I Been Pwned (HIB ابزاری قدرتمند و رایگان است که به کاربران امکان می‌دهد این را بررسی کنند که آیا اطلاعات‌شان در نقض‌های امنیتی فاش شده و در معرض سوءاستفاده قرار گرفته است یا خیر.

در این مقاله به این می‌پردازیم که این وب‌سایت چگونه با فراهم‌کردن دسترسی به دیتابیس‌ (Database) نقض‌های داده‌های جهانی، به شما کمک می‌کند تا از امنیت آنلاین خود اطمینان حاصل کنید.

۴ کاربرد اصلی HIBP

۱- جستجو در داده‌های نقض‌شده / افشا شده: HIBP تمامی داده‌های افشاشده در جهان را بررسی می‌کند و به کاربران اطلاع می‌دهد که آیا اطلاعات‌شان در این نقض‌ها وجود دارد یا خیر.

۲- اطلاع‌رسانی: اگر ایمیل یا شماره تلفن شما در داده‌های افشا شده وجود داشته باشد، این وب‌سایت به شما اطلاع می‌دهد و می‌توانید اقدامات لازم برای محافظت از خود را انجام دهید.

۳- آگاهی از اطلاعات افشاشده گذشته: این سرویس به شما نشان می‌دهد که چه اطلاعاتی ممکن است افشا شده باشد و منبع آن‌ها از چه نقض‌های امنیتی بوده است.

۴- پشتیبانی از آگاهی: HIBP به افراد و سازمان‌ها کمک می‌کند تا از امنیت آنلاین خود مطمئن شوند و اقدامات احتیاطی برای جلوگیری از سوءاستفاده‌های احتمالی را انجام دهند.

نحوه استفاده

برای بررسی وضعیت اطلاعات خود، کافی است ایمیل یا شماره تلفن خود را در این وب‌سایت وارد کنید و نتیجه را مشاهده کنید. همچنین می‌توانید برای دریافت هشدارها در مورد نقض‌های جدید، هم ثبت‌نام کنید که اگر ایمیل یا شماره تلفن شما افشا شد مطلع شوید.

لینک مطلب 🌐

@tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
راهنمای امنیتی استفاده از اپ‌های داخلی در صورت لزوم

در تواناتک، به هیچ‌وجه استفاده از اپ‌های داخلی را توصیه نمی‌کنیم، زیرا امنیت مناسبی ندارند. اما ممکن است شما برای برخی از امور، مانند انجام تراکنش‌های بانکی، به استفاده از اپ‌های داخلی وابسته باشید. در این مقاله به بررسی راه‌های امنی می‌پردازیم به شما کمک می‌کند در صورت اجبار استفاده از این اپلیکیشن‌ها، امنیت بیش‌تری داشته باشید.

با توجه به مشکلات امنیتی اپ‌های داخلی، انتخاب بین نسخه وب و نسخه اپلیکیشن این سرویس‌ها بسیار حیاتی است. اگر سرویسی نسخه وب‌ داشته باشد، توصیه می‌کنیم از اپ استفاده نکنید و از نسخه تحت وب استفاده کنید.

اما اگر چاره دیگری جز اجرای این اپلیکیشن‌ها نداشتید برای استفاده از سرویسی که نیاز دارید، بهترین راه استفاده از شبیه‌ساز است. به این ترتیب که برای امنیت بیش‌تر اپلیکیشن‌های داخلی را به جای اینکه مستقیم روی سیستم‌ عامل دستگاه خود اجرا کنید، روی BlueStacks اجرا کنید.

سرویس BlueStacks یک سیستم اندروید را در ویندوز یا مک شما ایجاد می‌کند و به شما اجازه می‌دهد تا برنامه‌ها و اپلیکیشن‌های اندرویدی را به همان صورتی که در یک دستگاه تلفن یا تبلت اندرویدی معمولی استفاده می‌کنید، نصب و استفاده کنید. این ابزار برای هر دو سیستم‌ عامل ویندوز و مک در دسترس است، بنابراین کاربران هر دو سیستم‌ عامل می‌توانند از برنامه‌ها و اپلیکیشن‌های اندرویدی روی رایانه شخصی خود نیز استفاده کنند.

شما با نصب بلواستکس می‌توانید تعداد گسترده‌ای از اپ‌های اندرویدی، از جمله بازی‌ها، برنامه‌های تولیدی و مشابه آن را روی دستگاه خود نصب کنید. همچنین می‌توانید اپ‌ها را از فروشگاه گوگل‌پلی دانلود و نصب کنید یا فایل‌های APK را اجرا کنید.

نکته‌‌ای که باید درباره بلواستکس در نظر بگیرید این است که این ابزار به صورت رایگان قابل استفاده است، اما در آن تبلیغات نمایش داده می‌شود.

برای دانلود این ابزار می‌توانید به سایت رسمی آن مراجعه کنید

لینک مطلب 🌐

@tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
دبیر ستاد توسعه فناوری‌های هوش‌مصنوعی:
هوش مصنوعی بر مبنای شریعت ایجاد می‌کنیم

بهروز مینائی، دبیر ستاد توسعه فناوری‌های هوش‌مصنوعی، گفت: «می‌توانیم با ایجاد یک هوش مصنوعی قوی مبتنی بر وحی و شریعت، به یکی از ده کشور برتر دنیا در این زمینه تبدیل شویم.»

او افزود: «این پروژه ایکس‌ای‌آی نام دارد و نمونه‌ای بسیار خوب از همگرایی فناوری و دین است.»

موضوعی که دستمایه طنز کاربران در فضای مجازی شده است. کاربری در واکنش به این موضوع نوشته:
هوش مصنوعی چینی و روسی براساس کدوم شریعت میخواهید درست کنید؟

#هوش_مصنوعی

@tavaanatech
Media is too big
VIEW IN TELEGRAM
لیلی مهدوی، مادر سیاوش محمودی، نوجوان معترض کشته‌شده در خیزش انقلابی، با انتشار ویدئویی در صفحه اینستاگرام خود و حضور بر سر مزار او می‌گوید:
«مردم مزار پسرم را گلباران کرده‌اند. قهرمان‌ها اینطور در دل مردم جا دارند.»
.............
خانواده‌های داغدار از تریبون مهم شبکه‌های اجتماعی برای انعکاس فریاد خود استفاده می‌کنند. در این راه به آن‌ها کمک کنیم. با اشتراک‌گذاری پیام‌هایشان و ایجاد همدلی، می‌توانیم در مسیر دادخواهی همراهشان باشیم.

#سیاوش_محمودی

@tavaanatech
هوش مصنوعی در شطرنج تقلب می‌کند!

یک مطالعه‌ی جدید نشان داده که برخی از مدل‌های هوش مصنوعی هنگام بازی شطرنج، برای پیروزی تقلب می‌کنند. پژوهشگران در این آزمایش مدل‌هایی مانند نسخه‌ی پیش‌نمایش o1 از OpenAI و DeepSeek R1 را در برابر موتور قدرتمند Stockfish قرار دادند. آنها دریافتند که این مدل‌ها یا محیط بازی را هک می‌کردند، یا با مشورت گرفتن از همان موتور Stockfish برای انتخاب حرکات خود، به‌طور غیرمجاز عملکرد خود را بهبود می‌بخشیدند.

حتی مدل‌هایی مانند GPT-4o و Claude 3.5 Sonnet نیز در شرایط خاص دست به تقلب می‌زدند.
این تحقیق نشان می‌دهد که همچنان چالش‌های مهمی در زمینه‌ی قابل‌اعتماد بودن و ایمنی هوش مصنوعی وجود دارد. اگرچه این رفتارها به معنای تسلط هوش مصنوعی بر جهان نیست، اما سرعت رشد آن ممکن است از توانایی ما در ایمن‌سازی آن پیشی بگیرد.

-آی‌تی ایران

#هوش_مصنوعی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
زنان با قدرت رسانه‌های اجتماعی، صدایشان را فراتر از دیوارهای شهر می‌برند.

تصاویری که انعکاس مقاومت مدنی آن‌هاست و همدلی جهانی را برمی‌انگیزد.
این نسل، صدایش را به ابزاری برای مبارزه تبدیل کرده است؛ مبارزه‌ای که با هیچ دیواری خاموش نمی‌شود و با هیچ فشاری متوقف نخواهد شد.
-همراهان

#فضای_مجازی

@tavaanatech
Media is too big
VIEW IN TELEGRAM
پلن‌های Personal استارلینک: کدام مناسب ایران است؟

اگر خرید سرویس اینترنت پرسرعت استارلینک برای شما نیز ممکن است، این ویدیو برای شما ساخته شده است. مخصوصاً اگر می‌خواهید بدانید که بین پلن‌های مختلف Personal این سیستم، کدام یک به درد ایران می‌خورد.

وب‌سایت 🌐 یوتیوب 📱

#استارلینک

@tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
ویژگی کامیونیتی نوتس از هفته آینده به اینستاگرام، فیسبوک و تردز اضافه می‌شود

شرکت متا اعلام کرده که از ۲۸ اسفند قابلیت کامیونیتی نوتس را به‌طور آزمایشی در اینستاگرام، فیسبوک و تردز فعال می‌کند. این ویژگی مشابه سیستم موجود در ایکس (توییتر سابق) است و کاربران را قادر می‌سازد تا با ثبت و ارزیابی یادداشت‌ها، در راستی‌آزمایی محتوا و مقابله با اخبار جعلی مشارکت کنند.

محدودیت‌های اولیه
در مرحله نخست، تنها امکان ثبت و رتبه‌بندی یادداشت‌ها وجود دارد و نمایش عمومی آن‌ها به تعویق می‌افتد. در صورتی که سیستم به درستی عمل کند، نوت‌ها به صورت عمومی منتشر خواهند شد. این قابلیت ابتدا برای کاربران آمریکایی فعال می‌شود و سپس به سایر کشورها گسترش می‌یابد.

شرایط و نحوه مشارکت
تاکنون ۲۰۰ هزار نفر برای مشارکت ثبت‌نام کرده‌اند، اما تنها گروهی تصادفی از آن‌ها مجاز به ثبت نظر خواهند بود.
محدودیت ۵۰۰ کاراکتر برای هر یادداشت اعمال شده و هر یادداشت دارای لینک اختصاصی خواهد بود.
در صورت انتشار عمومی، نام نویسنده مخفی باقی می‌ماند.

الزامات شرکت در کامیونیتی نوتس
حداقل ۱۸ سال سن
داشتن حساب کاربری با حداقل ۶ ماه سابقه
ثبت شماره تماس و فعال‌سازی ورود دو مرحله‌ای

با این اقدام، متا قصد دارد سطح شفافیت اطلاعات در شبکه‌های اجتماعی خود را افزایش داده و کاربران را در کنترل محتوای نادرست سهیم کند.

#متا #کامیونیتی_نوتس

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
و‌یدویی از شادی اعضای تیم بسکتبال سحر پس از پیروزی در مسابقه فینال لیگ برتر بسکتبال زنان، مورد توجه بسیاری از کاربران و طرفداران این رشته در شبکه‌های اجتماعی شده است.

بسیاری از کاربران با کامنت‌ها و واکنش‌هایشان، حمایت و استقبال خود را از این نوع ویدئوها نشان دادند.

#فضای_مجازی

@tavaanatech
فایرفاکس را همین امروز بروزرسانی کنید

اگر از فایرفاکس استفاده می‌کنید، وقت آن رسیده که مرورگر خود را به‌روز کنید! دلیل این امر، نزدیک شدن به زمان انقضای یک گواهی امنیتی حیاتی است که می‌تواند عملکرد فایرفاکس را تحت تأثیر قرار دهد.

طبق اعلام رسمی موزیلا و به نقل از وب‌سایت MakeUseOf، در تاریخ ۱۴ مارس ۲۰۲۵، یکی از گواهی‌های ریشه‌ای فایرفاکس منقضی خواهد شد. این گواهی‌ها نقش کلیدی در اعتبارسنجی وب‌سایت‌ها، افزونه‌ها و حتی به‌روزرسانی‌های نرم‌افزاری دارند. در صورتی که این گواهی تمدید نشود و کاربران مرورگر خود را به‌روز نکنند، برخی افزونه‌ها از کار می‌افتند و ویژگی‌های امنیتی مهمی در فایرفاکس غیرقابل استفاده خواهند شد.

عدم دریافت به‌روزرسانی به معنای عدم دسترسی به آخرین وصله‌های امنیتی است، که این موضوع می‌تواند کاربران را در معرض خطرات سایبری، بدافزارها، گواهی‌های جعلی و حتی سرقت اطلاعات قرار دهد. بنابراین، اگر می‌خواهید همچنان تجربه‌ای امن و بدون مشکل در مرور وب داشته باشید، بهتر است همین حالا فایرفاکس خود را آپدیت کنید!

چگونه فایرفاکس را به‌روزرسانی کنیم؟(ویندوز)

به منوی فایرفاکس بروید.
روی Help (کمک) کلیک کنید.
گزینه About Firefox (درباره فایرفاکس) را انتخاب کنید.
در صورت وجود آپدیت، آن را نصب کرده و مرورگر را راه‌اندازی مجدد کنید.

#هشدار

@tavaanatech
Media is too big
VIEW IN TELEGRAM
پاوربانک تقلبی!
محصولات تقلبی، ارزان و اغلب چینی در بازار ایران

مالباختگانی که گاهی به دلیل قیمت ارزان اینگونه محصولات، فریب نام و برند جعلی را می‌خورند

ویدئو از صفحه: موبایل ملت

@tavaanatech
کلاهبرداری پانزی بلومبارد؛ سرقت ۱.۵ میلیون دلاری از سرمایه‌گذاران!

به گزارش وب‌آموز، کلاهبرداران شبکه پانزی بلومبارد بیش از 1.5 میلیون دلار به جیب زدند و گردانندگان اصلی ساکن قبرس هستند.
...........
اعضای این پروژه پس از کلاهبرداری از مردم متواری شدند. نکته جالب توجه اینکه این وب سایت کلاهبرداری دارای اینماد بود!
تواناتک در ماه‌های قبل درباره این کلاهبرداری هشدار داده بود.

هشدارهای قبلی که نادیده گرفته شدند:

۱. عدم وجود اطلاعات درباره گردانندگان: هیچ‌گونه مشخصاتی از مدیران پروژه منتشر نشده بود، که این موضوع یک زنگ خطر بزرگ برای هر سرمایه‌گذاری محسوب می‌شود.
۲. ساختار پانزی: این پروژه بر اساس مدل پانزی طراحی شده بود، جایی که سود سرمایه‌گذاران قدیمی از پول افراد جدید پرداخت می‌شود تا زمانی که سیستم فروپاشد.
۳. استفاده از هوش مصنوعی به عنوان پوشش: ادعای معاملات ارز دیجیتال با هوش مصنوعی، بدون ارائه هیچ مستنداتی درباره نحوه عملکرد آن، نشان از یک فریب تبلیغاتی داشت.
4. رتبه‌بندی پرریسک: وب‌سایت‌های معتبر اعتبارسنجی، این پروژه را در دسته طرح‌های پرریسک رمزارزی قرار داده بودند.

چرا برخی افراد همچنان قربانی می‌شوند؟
با وجود هشدارهای منابع معتبر، برخی افراد همچنان در دام این نوع کلاهبرداری‌ها می‌افتند. دلایل اصلی این موضوع عبارت‌اند از:

اعتماد به اینماد و مجوزهای ظاهری: داشتن اینماد به معنای قابل‌اعتماد بودن یک پروژه نیست، به‌خصوص در دنیای رمزارزها که باید اعتبارسنجی‌های تخصصی انجام شود.

وعده سودهای غیرواقعی: افراد به امید کسب سودهای کلان در زمان کوتاه، بدون بررسی دقیق، سرمایه خود را در چنین پروژه‌هایی قرار می‌دهند.

فقدان آگاهی عمومی: بسیاری از کاربران اطلاعات دقیقی درباره روش‌های تشخیص پروژه‌های کلاهبرداری ندارند و به راحتی فریب وعده‌های دروغین را می‌خورند.

#کلاهبرداری #بلومبارد

@tavaanatech
نوروز، جشن باستانی ایرانیان، امسال زیر سایه‌ی گرانی و فقر برای بسیاری از خانواده‌ها رنگ باخته است. آنچه کاربران شبکه‌های اجتماعی به اشتراک می‌گذارند، نشان می‌دهد که تورم افسارگسیخته و رکود اقتصادی، حتی خریدهای ساده‌ نوروزی را به رویایی دست‌نیافتنی برای آن‌ها تبدیل کرده است.

طرح: اسد بیناخواهی

#نوروز #فقر_فساد_گرانی

@tavaanatech
۸ قدم ساده برای امنیت فایل‌ها در گوگل‌درایو

گوگل درایو یک ابزار قدرتمند برای ذخیره‌سازی و اشتراک‌گذاری فایل‌ها محسوب می‌شود. با این‌ حال، در صورت عدم رعایت نکات امنیتی، ممکن است امنیت اطلاعات شخصی شما به خطر بیفتد. در ادامه، ۸ قدم از مهم‌ترین راهکارهای امنیتی برای محافظت از داده‌های شما ارائه شده تا با انجام آن امنیت دیجیتال و حریم خصوصی خود در گوگل‌درایو را افزایش دهید.

۱- فعال‌سازی احراز هویت دو‌مرحله‌ای (2FA)

یکی از مهم‌ترین اقداماتی که باید انجام دهید، فعال‌سازی احراز هویت دو‌مرحله‌ای است. با این کار، حتی در صورت افشای رمز عبور، افراد غیرمجاز قادر به ورود به حساب شما نخواهند بود. برای فعال‌سازی این قابلیت، کافی است به تنظیمات امنیتی گوگل مراجعه کرده و گزینه Two-Factor Authentication را فعال کنید.

۲- استفاده از یک رمز عبور قوی

رمز عبور ضعیف، مانند «۱۲۳۴۵۶» یا کلمه “password”، به‌شدت امنیت حساب شما را تهدید می‌کند. یک رمز عبور ایمن باید ترکیبی از حروف بزرگ و کوچک، اعداد و نمادهای خاص باشد. برای مثال My$ecureP@ssw0rd! نمونه‌ای از یک رمز عبور قوی محسوب می‌شود.

۳– بررسی دسترسی‌های به‌اشتراک‌گذاری

پیش از به‌اشتراک‌گذاری هر فایلی در گوگل درایو، اطمینان حاصل کنید که چه افرادی به آن دسترسی دارند. استفاده از گزینه “Anyone with the link” ممکن است امنیت فایل‌های شما را به خطر بیندازد. بنابراین، همواره دسترسی فایل‌ها را محدود به افراد مورد اعتماد خود کنید.

تصاویر آموزشی و ادامه مطلب 🌐

#گوگل_درایو #آموزشی

@tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
آموزشکده توانا دانشجو می‌پذیرد؛

حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب

این دوره آموزشی، ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیت‌شان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند.

این دوره می‌تواند آغازی باشد برای ایجاد دغدغه عمومی و توجه کنشگران، مدافعان حقوق بشر و معترضان، نسبت به حملات شرورانه‌ای که جمهوری‌ اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندانِ خواهان تغییر، به اجرا می‌گذارند.

در این دوره، تمرکز اصلی ما بر انواعی از حملات هکری‌ توسط دولت‌ها، نهادها و یا هکرهای برخوردار از حمایت دولتی و حکومتی است. در خلال دوره با ذکر چندین مثال از عملیات واقعی هک علیه روزنامه‌نگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره می‌کنیم که می‌توانند به محدود‌کردن خسارت حملات‌ هکری حکومتی و مقاومت در برابر آن کمک کنند.

در پایان این دوره نیز شما قادر خواهید بود از خود و فعالیت خود در فضای دیجیتال، در برابر حملات احتمالی نهادهای وابسته به حکومت محافظت بیش‌تری به عمل‌‌ آورید.

از طریق این فرم ثبت‌نام کنید.
https://docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform


در کانال تلگرام دوره عضو شوید:

https://t.me/Government_Hacking
کاربران هوش مصنوعی جمینای گوگل حالا بدون نیاز به اشتراک پولی می‌توانند از ویژگی جستجوی عمیق (Deep Search) بهره‌مند شوند. گوگل یکی از نخستین شرکت‌هایی بود که این قابلیت را معرفی کرد، اما در ابتدا تنها کاربران با اشتراک پولی به آن دسترسی داشتند. اکنون با به‌روزرسانی مدل جمینای ۲.۰ فلش، این قابلیت به صورت رایگان برای همه کاربران در دسترس است. این سرویس به ۴۵ زبان مختلف ارائه می‌شود و برای تهیه گزارش‌های جامع در مورد موضوعات پیچیده کاربرد دارد.

جستجوی عمیق با چت‌بات‌های معمولی تفاوت‌ دارد. این قابلیت به‌دلیل فرآیند خاصی که طی می‌کند، سرعت کمتری دارد. ابتدا یک طرح جستجو تنظیم می‌شود، سپس داده‌های مربوطه از سطح وب جمع‌آوری و در نهایت به شکلی خلاصه و یکپارچه ارائه می‌شوند.

#هوش_مصنوعی #جمینای

@tavaanatech