تواناتک Tavaanatech
83.8K subscribers
21.3K photos
9.95K videos
2.75K files
12.7K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
نکات امنیتی مهم برای صاحبان کانال‌های تلگرامی

یکی از قابلیت‌هایی که تلگرام را از ابزارهای مشابه متمایز کرده است، امکان راه‌اندازی کانال است. کانال‌های سرگرمی معمولا فقط محتوای گوناگونی را در زمینه‌های مختلف منتشر می‌کنند، اما کانال‌های سیاسی، مدنی و … که نگاهی متفاوت از نگاه حکومت دارند باید بیش‌تر به فکر امنیت خود و اعضایشان باشند.

- داشتن چند مدیر (Admin) و گرداننده

این کانال‌ها بهتر است بیش از یک ادمین داشته باشند تا در صورت بروز مشکل برای یکی از ادمین‌ها، شخص دیگری هم به مدیریت کانال دسترسی داشته باشند و بتواند کانال و تمام اطلاعات مربوط به حساب صاحب آن را از بین ببرد.

- پاک‌کردن دوطرفه چت با کاربران (بسیار مهم)

معمولا راهی برای ارتباط کاربران با گردانندگان کانال وجود دارد. در این صورت پس از چت با کاربران، ادمین حتما باید همه محتوای گفت‌وگو را به صورت دوطرفه پاک کند تا اگر اتفاقی برایش افتاد و مثلا حسابش هک شد، هویت کسانی که با او در ارتباط بودند یا محتوا ارسال می‌کردند، فاش نشود.

کاربرانی که با ادمین کانال‌ها چت می‌کنند هم باید همین نکته را رعایت کنند؛ چرا که ممکن است ادمین فراموش کند محتوای چت را پاک کند. پس اگر کاربر چت خود را به صورت دوطرفه پاک کند، اثری از آن ارتباط نه در حساب تلگرامش به جا می‌ماند و نه در حساب تلگرام ادمین.

- استفاده از سکرت‌چت

برای دریافت محتوای اختصاصی، حتما در حالت سکرت‌چت گفت‌وگو کنید. همچنین تنظیم کنید که محتوای چت پس از مدت مشخصی به طور خودکار حذف شود.

- فعال‌کردن قابلیت تایید هویت دومرحله‌ای

قابلیت تایید هویت دومرحله‌ای حتما باید برای حساب ادمین فعال باشد تا امنیت آن بالاتر برود و خطر هک‌شدن آن کم‌تر شود.

- تعریف کد برای اپلیکیشن

بهتر است ادمین‌های کانال حتما روی اپلیکیشن تلگرام خود کد تعریف کنند تا جلو دسترسی ساده به آن را بگیرد.

- پاک‌کردن کش

بهتر است ادمین‌ها کش اپلیکیشن تلگرامشان را به طور مرتب پاک کنند.

- عدم استفاده از ربات‌ها

ادمین‌ها نباید از هر رباتی برای مدیریت کانال استفاده کنند. چون بعضی از ربات‌ها اطلاعات کاربران را جمع‌آوری می‌کنند. پیش از هر چیز باید از امن‌بودن ربات مطمئن شد.

ادامه مطلب:

tech.tavaana.org/index.php/fa/news/TelegramChannelAdmin

#آموزشی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
رسول خادم، قهرمان پیشین کشتی جهان، ویدئویی از دانش‌آموزان یک مدرسه در حال خواندن سرود «ای ایران» را منتشر کرد و نوشت:

«اینجا مدرسه‌ای در یکی از محله‌های محروم زاهدان در استان سیستان و بلوچستان است …
دانش‌آموزانی که سرود ملی “ای ایران ای مرز پُرگهر“ را می‌خوانند، اکثرن بی‌شناسنامه‌اند …!
اما عاشق ایرانند …
درود بر آموزگارانی که درس عشق و مهرورزیِ به وطن را، با دل و جان به دانش‌آموزان‌شان می‌آموزند …
……….
تنها مفهوم “وطن” و وفاداری به فرهنگ و خاک و تاریخ “ایران” می‌تواند جماعتِ خسته از دروغگویی‌ها و ریاکاری‌ها و نفرت‌پراکنی‌ها و پلشتی‌ها را در کنار هم جای دهد …
جماعتی میهن‌دوست و صاحب غیرتِ ایرانی، از هر قشر و مسلک و مذهب و طبقه‌ای …»

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
۱۵ دی، زادروز جاویدنام حدیث نجفی است

حدیث نجفی در تاریخ ۳۰ شهریور ۱۴۰۱، در بلوار ارم مهرشهر کرج، توسط نیروهای امنیتی هدف گلوله قرار گرفت. گلوله‌ها به صورت، گردن و قفسه سینه او اصابت کرده و به دلیل شدت جراحات، جان خود را از دست داد.

#حدیث_نجفی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
تایید دو مرحله‌ای حساب کاربری واتس‌اپ

برای افزایش ضریب امنیت و جلوگیری از هک و دسترسی سایر افراد به حساب واتس‌اپ؛ تایید هویت دومرحله ای را حتما فعال کنید.

وب‌سایت:
https://tech.tavaana.org/digital-security/shst-thanyh-tayyd-dw-mrhlhay-hsab-karbry-watz-ap/

یوتیوب:
https://www.youtube.com/watch?v=N0DC72w4U4Y&t=1s

#شصت_ثانیه #واتس_اپ

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
معجزه علم و دانش

استفاده بهینه از علم و تکنولوژی می‌تواند به بهبود کیفیت زندگی انسان‌ها منجر شود.

@tavaanatech
کت‌فیشینگ یا سوءاستفاده از رابطه‌های عاطفی در شبکه‌های اجتماعی

«کت‌فیشینگ» زمانی است که فردی حساب کاربری جعلی در شبکه‌های اجتماعی می‌سازد تا افرادی را که در جستجوی رابطهٔ عاطفی هستند فریب دهد و از آنها اخاذی کند.

پلیس در مورد فریب‌های عاشقانهٔ اینترنتی هشدار می‌دهد و می‌گوید آنها تمام تلاش خود را برای جلب اعتماد طرف مقابل‌شان به کار می‌برند تا او را متقاعد کنند که در یک رابطهٔ واقعی هستند. آنها از زبان چرب‌و‌نرم برای فریب و راضی کردن طعمه‌های خود استفاده می‌کند به طوری که وقتی از آنها درخواست پول می‌کنند هیچ نگرانی و هشداری در ذهن آنها ایجاد نمی‌شود.

برای جلوگیری از افتادن در دام فریب‌های اینترنتی:

۱- تا می‌توانید سؤال کنید. به اطلاعاتی که در حساب کاربری و صفحهٔ افراد آمده است اکتفا نکنید.

۲- از اینترنت استفاده کنید و برای کسب اطلاعات منابع دیگر را هم جستجو کنید و حساب‌های کاربری فردی را که با او گفتگو می‌کنید در شبکه‌های اجتماعی چک کنید.

۳- با خانواده و دوستان خود صحبت کنید. از دیگران برای درستی و اصالت حساب کاربری فرد مورد‌نظرتان راهنمایی بخواهید.

۴- در همان شبکهٔ دوستیابی گفتگو کنید و شمارهٔ شخصی و ای‌میل خود را پیش از شناخت کامل در اختیار دیگری نگذارید.

۵- هرگز پول نپردازید. اگر در سایت دوستیابی کسی از شما درخواست پول کرد برای آنها پولی نفرستید.
بازنشر مجدد -منتشر شده در سال ۲۰۲۲
-بی‌بی‌سی

#کت_فیشینگ #فریب_اینترنت #کلاهبرداری

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
کلاهبرداری از کاربران به اسم «کار در منزل»

این روزها کلاهبرداری جدیدی با عنوان «کار در خانه» در کانال‌های تلگرامی و صفحات اینستاگرامی رایج شده است. در این ویدیو می‌گوییم که چطور متوجه این کلاهبرداری‌ها بشویم.

وب‌سایت:
tech.tavaana.org/fa/video-tutorials/HomeWork

یوتیوب:

youtube.com/watch?v=uZd9yvcAaYk

#اسلاید_شو #کلاهبرداری #کار_در_منزل

@tavaanatech
درود به شما، پیج یک خانم هنرمند به اسم غزل ماهور که دنبال میکردم امروز دیدم بسته شده ، لطفا اطلاع رسانی کنید ، سپاس از توجهتون
- ارسالی از همراهان

در حال حاضر تمامی پست‌های صفحه اینستاگرام این خواننده حذف شده و تنها یک استوری و پست وجود دارد که در آن نوشته شده: «این صفحه بنا به دستور مقام محترم قضایی مسدود گردید.»

صفحه اینستاگرام غزل ماهور ۱۸۷ هزار نفر دنبال‌کننده دارد.

در سال‌های اخیر، شمار قابل توجهی از صفحات اینستاگرامی مربوط به کسب‌وکارها، هنرمندان و بلاگرهای ایرانی به دلایلی همچون عدم رعایت قوانین جمهوری اسلامی در زمینه حجاب اجباری و سبک زندگی توقیف شده‌اند یا پس از ارائه تعهد، مجبور به حذف پست‌های خود شده‌اند.

#سانسور #اینستاگرام

@tavaanatech
Media is too big
VIEW IN TELEGRAM
حمیدرضا نجفی، فعال مدنی و کارآفرین ساکن اراک، در ویدیویی با هشدار نسبت به «نابودی صنعت به دلیل قطعی‌های مکرر برق» در صفحه اینستاگرام خود نوشته است:

«به نام نامی ایران
شرایط امروز کشور نتیجه عملکرد حکمرانی جمهوری اسلامی است
اصرار به درست بودن روش حکمرانی چیزی جز نابودی این سرزمین برای ایران به ارمغان نخواهد آورد.
سال آیند هم مطمئناً به دلیل کمبود برق صنعت مملکت باید تعطیل شود.
این شرایطی که ما شاهد آن هستیم بحران از پی بحران خواهد بود .
و‌ اما تکلیف ما استقامت است و تلاش برای آبادی و آزادی ایران عزیز.»

#قطعی_برق #صنعت

@tavaanatech
ماراتن سانسورچی‌ها

کارتونیست: شاهرخ حیدری

بنا به آمارهای جهانی ایران در زمینه فیلترینگ اینترنت در رتبه دوم قرار دارد؛ پس از چین که با دیوار آتش بزرگ (Great Firewall) در صدر جدول قرار گرفته است.

وب‌سایت:
https://tech.tavaana.org/iran-internet/marathon-of-censorship/

#سانسور #کارتون

@tavaanatech
روزهای گذشته در رسانه‌های داخلی خبر منتشر شد مبنی بر اینکه ۹ بیمار در بیمارستان تخصصی چشم‌پزشکی نگاه تهران که تحت عمل جراحی آب مروارید قرار گرفته بودند، بینایی خود را از دست داده‌اند و تاکنون چند نفر از این افراد هم مجبور به تخلیه کامل چشم شده‌اند.

یکی از ۹ نفری که در بیمارستان چشم‌پزشکی نگاه بینایی خود را از دست داده، در مصاحبه‌ با رسانه‌های داخلی (روزنامه جوان) گفت: «مسئولان بیمارستان پس از شکایت ما از طریق افرادی که خودشان را وکیل بیمارستان معرفی می‌کردند، تهدیدمان کردند و یکی از پرسنل گفت ایرادی ندارد کور شدند که شدند ما هم دیه می‌دهیم.»

او افزود:
«متأسفانه در این مدت نه کادر درمان و نه مسئولان بیمارستان حال هیچ یک از ما را نپرسیدند و خبر ندارند که ما ۹ نفر با چه مشکلات و مشقاتی سروکار داریم.»

حسین‌علی شهریاری، رئیس کمیسیون بهداشت و درمان مجلس، بعد از فاجعه بیمارستان نگاه گفته بود:
«درست است که این اتفاق افتاده و اتفاق خیلی بدی هم بوده است، اما قرار نیست که هر روز همه خبر منتشر کنند، دلیلی ندارد که رسانه‌ها هر روز این مسئله را برجسته کنند.»

@tavaanatech
یکی از پیامد‌های مهم مرتبط با رویداد انفجار سایبرتراک تسلا در لاس وگاس، آشکار شدن حجم عظیمی از داده‌هایی بود که این شرکت در مورد راننده جمع‌آوری کرده بود. سرعت و جزئیاتی که تسلا در جمع‌آوری این داده‌ها به کار برد، کارشناسان حریم خصوصی را شگفت‌زده کرد.

این رویداد سوال مهمی را مطرح می‌کند: با تبدیل شدن خودروها به کامپیوترهایی متحرک، تا چه اندازه حریم خصوصی کاربران در معرض خطر قرار دارد؟ آیا شرکت‌های خودروسازی می‌توانند بدون محدودیت به داده‌های شخصی ما دسترسی داشته باشند؟
بررسی عمیق شرکت ایلان ماسک بر روی این داده‌ها نشان می‌دهد که خودروهای مدرن این پتانسیل را دارند تا به دستگاه‌های جاسوسی بالقوه‌ای تبدیل شده‌اند که ممکن است هر جنبه‌ای از زندگی ما را تحت نظر بگیرند. از طرفی، این داده‌ها می‌توانند برای بهبود ایمنی و عملکرد خودروها نیز مورد استفاده قرار گیرند.

نارضایتی برخی از کارشناسان حریم خصوصی
دیوید چافنز، مدیر اجرایی موسسه امنیت سایبری و حریم خصوصی در دانشگاه نورث ایسترنِ بوستون، می‌گوید: «این امر نوعی نظارت گسترده را نشان می‌دهد. زمانی که اتفاق بدی می‌افتد، مفید است، اما شمشیر دو لبه است. شرکت‌هایی که این داده‌ها را جمع‌آوری می‌کنند به راحتی می‌توانند از آن‌ها سوء استفاده کنند.»

به عنوان مثال می‌توان به مورد جنرال موتورز اشاره کرد که ماه اوت توسط دادستان کل تگزاس به دلیل فروش اطلاعات یک میلیون و هشتصد هزار راننده به شرکت‌های بیمه بدون رضایت آن‌ها، تحت شکایت قرار گرفت.

خودروهای مجهز به دوربین‌های ویژه برای فعال‌سازی قابلیت‌های خودران، یک خطر امنیتی جدید به وجود آورده‌اند.

شرکت تسلا نیز در همین راستا پس از گزارش رویترز مبنی بر اینکه کارکنان این شرکت از سال ۲۰۱۹ تا ۲۰۲۲ ویدیوها و داده‌های حساس ضبط شده رانندگان را با یکدیگر به اشتراک گذاشته‌اند، مورد انتقاد شدید قرار گرفت.
تسلا به سوالات ارسالی از طریق ایمیل در مورد سیاست حفظ حریم خصوصی خود پاسخ نداد. این شرکت آمریکایی در وب سایت خود مدعی شد که از قوانین سختگیرانه‌ای برای حفظ ماهیت محرمانه نام‌ها و اطلاعات پیروی می کند.

در این بیانیه آمده است: «هیچ کس جز خود شما به فعالیت‌ها، موقعیت مکانی یا سوابق مکان‌هایی که بوده‌اید دسترسی نخواهد داشت. اطلاعات شما خصوصی و ایمن نگه داشته می شود.»
(مطلب خلاصه‌شده از وب‌سایت یورونیوز)

#تسلا #حریم_خصوصی


@tavaanatech
دادستان کل ایالت یوتای آمریکا می‌گوید که بر اساس تحقیقات، اعمالی مانند استثمار کودکان در بستر تیک‎تاک شکل می‌گرفته و مسئولان شرکت از آن آگاه بوده‌اند.

طبق گزارش منتشرشده، تیک‌تاک با تحقیقی داخلی متوجه شده بزرگسالان با قابلیت پخش زنده به نوجوان‌ها پول می‌دهند تا «برهنه شوند، ژست‌های خاص بگیرند و به‌طور تحریک‌آمیزی برقصند.»
همچنین در تحقیقات دیگری نیز مشخص شده از قابلیت TikTok Live برای پول‌شویی، فروش مواد مخدر و تأمین مالی گروه‌های تروریستی استفاده شده است.

#تیک_تاک

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
استوری اینستاگرام علی آدینه‌زاده، پدر دادخواه ابوالفضل آدینه‌زاده، نوجوان جان‌باخته در جریان اعتراضات سراسری ۱۴۰۱

شبکه‌های اجتماعی تریبونی برای دادخواهی و انعکاس فریاد اعتراض خانواده‌های داغدار است. در این راه آنها را یاری کنیم.

#ابوالفضل_آدینه_زاده #دادخواهی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
چک‌لیست امنیتی: مرورگر فایرفاکس

به‌روزرسانی: همیشه از آخرین نسخه به‌روز مرورگر استفاده کنید.
حریم خصوصی: حالت Strict را برای حفاظت پیشرفته در برابر ردیابی، فعال کنید.
افزونه‌ها: فقط افزونه‌های معتبر را نصب کنید و موارد غیرضروری را حذف کنید.
پیش از ورود اطلاعات حساس، از ایمن‌بودن وب‌سایت‌ها مطمئن شوید (HTTPS).
پاک‌سازی: به‌طور منظم کش، تاریخچه و کوکی‌ها را پاک کنید.
رمز عبور: از امکان مدیریت رمز عبور داخلی فایرفاکس، با رمز اصلی استفاده کنید.

وب‌سایت:
https://tech.tavaana.org/digital-security/security-checklist-firefox/

#چک_لیست #فایرفاکس

@tavaanatech
پوستر تبلیغاتی جدیدی با تصاویر علی خامنه‌ای، ولادیمیر پوتین و کیم جونگ‌اون همراه با شعار ««فراموش نکنید زباله‌های خود را تفکیک کنید»، روی اتوبوس‌های شهر بزییه فرانسه نصب شده که انتشار تصاویر آن با استقبال کاربران ایرانی در شبکه‌های اجتماعی مواجه شده است.
این پوستر بخشی از کارزار تفکیک زباله‌ای است که از سوی روبرت منر، شهردار این شهر، راه‌اندازی شده است.

#فضای_مجازی

@tavaanatech
Media is too big
VIEW IN TELEGRAM
بیل مکانیکی غول‌پیکر کوماتسو Komatsu

#مهندسی

@tavaanatech
چمن‌کاری مصنوعی یا "Astroturfing"

کاربری ادعا می‌کند که قصد دارد گوشی آیفون خود را به دلایل شخصی به صورت رایگان به فرد دیگری بدهد. برای اینکار از کاربران می‌خواهد تا شماره ملی خود را برای قرعه کشی در کامنت‌ها بنویسند.
حال با نگاهی به نظرات زیر پست، با تعجب تعدادی از کاربرانی را می‌بینم که شماره ملی خود را نوشته‌اند و حتی به نوعی از فرد صاحب پست، قدردانی و تشکر کرده‌اند.
در حقیقت این همان موضوع مورد اشاره یعنی "چمن‌کاری مصنوعی" است.
حالا تعدادی از هم تیمی‌های فرد کلاهبردار یا اکانت ناامن، برای موجه و درست جلوه دادن این حرکت و ترغیب و تشویق سایر کاربران به این کار، از تکنیک کلاهبرداری و حقه‌بازی موسوم به Astroturfing یا "چمن‌کاری مصنوعی" استفاده کرده و برای نوشتن شماره ملی یا.... وارد همکاری با هم تیمی و همکار خود شده‌اند.

در این روش وقتی اکانت اصلی درخواست اطلاعات می‌کند(مانند: کد ملی، رنگ چشم، حیوان خانگی، چهار رقم آخر شماره تلفن، شماره شناسنامه، نام دانشگاه، خیابان ....) چند اکانت همکار با هماهنگی به این در خواست پاسخ می‌دهند و وارد میدان می‌شوند و به این ترتیب بقیه را نیز ترغیب و تشویق برای وارد شدن به این بازی می‌کنند.

مثالی دیگر:
در زمان اعتراضات سراسری، اکانت ناامنی با انتشار یک لینک مشکوک و حاوی جاسوس‌افزار، ادعا می‌کند که یک فیلترشکن امن و بدون قطعی را در اختیار آنها می‌گذارد!
بعد از دقایقی، هم تیمی‌های این اکانت ناامن، به صورت سیستماتیک و گروهی با انواع اکانت‌ها با گرایشات سیاسی متفاوت، وارد بازی می‌شوند:

- من استفاده کردم، عالی بود!

-دستت درد نکنه، خیلی فیلترشکن خوبیه!

- کارت همیشه درسته!

- وااای، تو این وضعیت داغون اینترنت، انتظار نداشتم کار کنه!

مکانیسم روانی روش چمن‌کاری مصنوعی به این صورت است:

۱- تأیید اجتماعی: انسان‌ها بطور طبیعی به دنبال تایید و پذیرش اجتماعی هستند. وقتی افراد متوجه می‌شوند که یک ایده یا محصول از سوی تعداد زیادی از افراد پشتیبانی می‌شود، احتمال بیشتری دارد که آن را معتبر و قابل قبول بدانند.

۲- اثر دنباله‌روی: افراد تمایل دارند در رفتارهایی که می‌بینند دیگران انجام می‌دهند، دنباله‌رو باشند، به‌ویژه زمانی که در مورد چگونگی رفتار یا انتخاب نامطمئن هستند.

۳-تأثیر تکرار: تکرار یک پیام می‌تواند به افزایش قدرت و اعتبار آن کمک کند. افراد بیشتر به پیام‌هایی اعتماد می‌کنند که بارها و بارها می‌شنوند یا می‌بینند.

۴- همسویی با هویت یا باورهای فردی و سیاسی: گاهی اوقات با استفاده از پیام‌ها یا تاکتیک‌هایی که به طور خاص برای جلب توجه و حمایت از افراد با هویت‌ها یا باورهای خاص طراحی شده‌اند، انجام می‌شود.

نهادهای امنیتی و سایبری با استفاده از این مکانیسم‌های روانی تلاش می‌کنند تا نظر عمومی را به نفع منافع خاصی شکل دهند، بدون آنکه کاربران متوجه شوند که تحت تأثیر یک کمپین سازماندهی‌شده قرار گرفته‌اند.

#چمنکاری_مصنوعی #Astroturfing

@tavaanatech