129952
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓چطور دسترسی برنامههای دیگر به جیمیل را بررسی و قطع کنیم؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
🚨 صدای شکست سرکوب دیجیتال از وزارت ارتباطات بلند شد. معاون وزیر اعتراف کرده فراگیری اینترنت ماهوارهای (#استارلینک) «میخ آخر بر تابوت حکمرانی مجازی» است و نهادهایی مثل شورای عالی فضای مجازی باید به «شهربازی» تبدیل شوند!
⚙️ کارنامه حکومت از مسدودسازیها در سال ۹۶ تا فاجعه «قطع کل شبکه» در پی کشتار دیماه ۱۴۰۴، فقط یک عقبگرد خطرناک بود. هرچند فناوری اتصال مستقیم گوشی به ماهواره (Direct to Cell) هنوز در ابتدای راه است، اما به اعتراف معاون وزیر، گسترش همین ابزارها کابوس بیاثر شدن رجیستری موبایل و احراز هویت را رقم زده و دیوار #فیلترینگ در حال فرو ریختن است.
⚠ با وجود خسارات میلیاردی به اقتصاد دیجیتال، ترافیک اینترنت همچنان نصف قبل از کشتار دیماه ۱۴۰۴ است و کیفیت شبکه در روزهای اخیر افت شدیدی دارد.
✅ خروج ۱۰ درصد ترافیک کشور از مسیرهای غیرقابلکنترل، پیام روشنی دارد: مردم #ایران مسیر اتصال را خواهند یافت. فناوری منتظر دکمه خاموش حکومت نمیماند و نهادهای سانسور بهزودی به همان «شهربازی» متروکه تبدیل میشوند!
@PaskoochehBot
@Paskoocheh
معمای ۴۰۰ میلیون بازدید سخنرانی پزشکیان! ماشین «آمارسازی» روبیکا روشن شد؟
🚨 بر اساس گزارش منتشرشده در «زومیت»، آمارهای اخیر مرکز ملی فضای مجازی درباره بازتاب سخنرانی مسعود #پزشکیان در سازمان ملل، بیشتر به یک شوخی آماری شباهت دارد تا یک پایش دقیق رسانهای. ادعای ثبت ۴۰۰ میلیون بازدید در سکوهای داخلی طی تنها سه روز، به این معناست که اگر کل جمعیت ۸۵ میلیونی #ایران—از نوزادان چندماهه گرفته تا سالمندان و افراد فاقد گوشی هوشمند—را در نظر بگیریم، سهم هر ایرانی بهطور میانگین پنج بار تماشای این محتوا بوده است؛ گزارهای که با واقعیت ضریب نفوذ این پلتفرمها در جامعه هیچ همخوانی منطقی ندارد.
⚙️ کالبدشکافی دادههای همین گزارش، تناقضهای عجیبتری را در عملکرد پلتفرمها نشان میدهد. در حالی که ایتا با تولید بیش از ۱۶۵ هزار مطلب، با اختلاف پرتولیدترین سکو بوده است، #روبیکا با ثبت تنها حدود ۵۱ هزار مطلب (معادل ۱۹ درصد کل محتوای بررسیشده در چهار سکوی داخلی)، توانسته بیش از ۲۵۷ میلیون بازدید (یعنی بیش از ۶۱ درصد کل بازدیدها) را به نام خود ثبت کند! این شکاف عظیم و غیرطبیعی، بهویژه با توجه به سابقه روبیکا در سال ۱۴۰۰ (ماجرای ساخت اکانتهای جعلی به نام کاربران و کپی خودکار محتوای اینستاگرام آنها برای آمارسازی)، شائبه دستکاری مجدد در آمارها، استفاده از رباتها یا الگوریتمهای بازدیدساز مصنوعی را از یک گمانهزنی ساده به یک «روال تکراری و آشنا» تبدیل میکند.
🔍 فراتر از اعداد، تلاش این گزارش برای القای روایتهایی نظیر تقابل «جنگ و بازدارندگی» با «دیپلماسی» بر اساس این دادههای مخدوش، به همان اندازه گمراهکننده است. پایه و اساس این ۴۰۰ میلیون بازدید با ابهامات جدی روبهروست و توزیع بازدیدها در پلتفرمی مثل روبیکا تناسبی با میزان محتوای تولیدشده ندارد.
👀 به گزارش تسنیم از خبرگزاریهای رسمی گرفته تا #ایتا و روبیکا، مهمترین خروجی یک سخنرانی دیپلماتیک در سازمان ملل، کلیدواژه «رهبر شهید» بوده است! ظاهراً ماشین آمارسازی و رباتهای این پلتفرمها از قبل کوک شده بودند تا بدون توجه به پیامهای اصلی سخنرانی، بهصورت هماهنگ فقط روی همین یک عبارت قفل کنند و برایش بازدید مجازی بسازند.
📌 در نهایت، انتشار این دست گزارشهای رسمی بیش از آنکه نشاندهنده موفقیت سکوهای بومی در جلب توجه مخاطب باشد، پرده از بحران عمیق «آمارسازی» در این پلتفرمها برمیدارد. منتقدان میگویند این فقط یک خطای آماری یا گزارش ضعیف نیست؛ آمارسازی، بزرگنمایی و ارائه تصویری متفاوت از واقعیت، سالهاست بخشی از شیوه اطلاعرسانی و روایتسازی حکومت بوده است. وقتی چنین اعدادی مبنای تحلیل قرار میگیرند، نتیجه چیزی جز فاصله گرفتن سیاستگذار از واقعیت جامعه نیست.
@PaskoochehBot
@Paskoocheh
فیلترشکن Shah VPN؛ محافظ که نه، شاهکلیدی برای هکرها!
🚨 اپلیکیشن «Shah VPN» این روزها به یکی از برنامههای محبوب در میان کاربران ایرانی در گوگلپلی تبدیل شده است، اما بررسیهای فنی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد. سازنده این #ویپیان، یک شرکت ناشناخته و فاقد وبسایت رسمی یا سند حریم خصوصی شفاف و آسیبپذیریهای متعدد است.
⚙️ کالبدشکافی کدهای این برنامه از ایرادات فنی خطرناک حکایت دارد. #فیلترشکن Shah VPN بخشهای حیاتی خود (مانند توقف یا راهاندازی مجدد اتصال) را بدون هیچگونه قفل یا مجوزی رها کرده است؛ به این معنی که هر اپلیکیشن مخرب دیگری روی گوشی شما میتواند بدون اجازه، تونل ویپیان را مختل کند. این برنامه ترافیک IPv6 را بهطور پیشفرض وارد تونل نمیکند، در نتیجه اگر شبکه شما از این پروتکل پشتیبانی کند، هویت و آدرس اینترنتی واقعی شما بهراحتی نشت کرده و برای ناظران فاش میشود.
⚠️ اما یکی از نگرانکنندهترین بخشها، پنهانکاری این اپلیکیشن در مدیریت ترافیک است. Shah VPN بدون اطلاع کاربر، تمام ارتباطات با سایتهای ایرانی (دامنههای ir. و آیپیهای داخلی) را از تونل ویپیان خارج میکند (Split Tunneling اجباری). این یعنی زمانی که فکر میکنید اتصال امنی دارید، شرکت ارائهدهنده اینترنت میتواند دقیقاً ببیند به چه سایتهای داخلی سر میزنید. همچنین، به دلیل ضعف در احراز هویت سیستم دریافت تنظیمات از راه دور، هکرها میتوانند بهراحتی تنظیمات و سرورهای جعلی را به برنامه تزریق کنند.
✅ در کنار این موارد، استفاده از کتابخانههای نرمافزاری قدیمی و آسیبپذیر (مثل نسخه قدیمی کتابخانه x/net) باعث میشود هسته این اپلیکیشن برابر اختلالات شبکهای شکننده باشد. با توجه به هویت مبهم سازندگان، خطرات جدی نشت آیپی و خروج پنهان ترافیک داخلی #ایران، پسکوچه بههیچوجه استفاده از این سرویس را توصیه نمیکنند. برای حفظ #امنیت_دیجیتال خود، این برنامه را هرچه سریعتر حذف کرده و به سراغ ابزارهای معتبر و امن بروید.
🔗در پسکوچه بیشتر بخوانید
@PaskoochehBot
@Paskoocheh
چرا اشتراکگذاری مستقیم اینترنت استارلینک خطرناک است؟ معرفی راهکارهای امن و مطمئن!
🚨با تشدید شرایط امنیتی در #ایران، بهویژه در ماههای اخیر پس از کشتار دیماه و جنگ با آمریکا و اسرائیل، بهاشتراکگذاری مستقیم اینترنت استارلینک با دیگران بسیار خطرناک است. در روش اشتراک مستقیم، آیپی #استارلینک ممکن است بهراحتی لو رود و هر کسی که رمز را داشته باشد میتواند به شبکه شما وصل شود. در این حالت، میزان مصرف کاربران مختلف از یکدیگر قابل تفکیک نیست و همین ناتوانی در مدیریت ترافیک، ریسک شناسایی شما را بهشدت بالا میبرد.
⚙️ راهحل جایگزین و امن، استفاده از یک معماری کنترلشده از طریق پروتکل OpenVPN و ابزار NasNet Connect است. در این روش، شما یک سرور #ویپیان اختصاصی و کنترلشده بهطور مثال روی روتر میکروتیک راهاندازی میکنید. کاربر دوم بهجای اتصال مستقیم به مودم، ابتدا از طریق اینترنت داخلی ایران به این سرور متصل میشود و سپس ترافیک او از طریق مسیر استارلینک به #اینترنت جهانی هدایت میگردد.
🛡️ مزیت بزرگ این معماری این است که کاربر دوم اصلاً نیازی ندارد از نظر فیزیکی نزدیک ترمینال استارلینک باشد یا مستقیماً به وایفای آن وصل شود. از آنجا که هر کاربر دارای یک حساب کاربری کاملاً جداگانه است، شما میتوانید دسترسی هر فرد را بهصورت مجزا محدود یا در صورت لزوم قطع کنید. این تفکیک حسابها از افشای اطلاعات، لو رفتن آیپی استارلینک و تبدیل شدن شبکه به یک نقطه ضعف جلوگیری میکند.
✅ در نهایت، برای پیادهسازی این روش همواره اصل کلیدی «کمتر، امنتر» را به خاطر بسپارید. هرچه تعداد کاربرانی که به شبکه متصل میشوند کمتر باشد، کنترل امنیتی شما قویتر میماند و احتمال بروز خطا یا ایجاد الگوهای مصرف غیرعادی کاهش مییابد. با استفاده از NasNet و OpenVPN، فقط برای افراد کاملاً معتمد دسترسی محدود ایجاد کنید تا ضمن کمکرسانی، ریسکهای امنیتی خود را بهخوبی مدیریت کنید.
@PaskoochehBot
@Paskoocheh
۴ سپر امنیتی جدید اندروید برای محافظت از ارتباطات شما!
🚨 اندروید ۱۷ با مجموعهای از قابلیتهای جدید امنیت شبکه عرضه شده است تا از حریم خصوصی کاربران در وب و شبکههای محلی محافظت کند و برابر آسیبپذیریهای ارتباطات موبایلی، از جمله #کلاهبرداری پیامکی مبتنی بر دکلهای مخابراتی جعلی، دفاع کند.
⚙️ در #اندروید ۱۷، پشتیبانی از ECH اضافه شده است. این فناوری در کنار دیاناس خصوصی (Private DNS) کمک میکند نام دامنهای که به آن متصل میشوید از همان ابتدا رمزنگاری شود. در نتیجه، در وبسایتها و اپلیکیشنهای سازگار، اپراتورهای #اینترنت و افراد دیگری که شبکه را زیر نظر دارند، دیگر نمیتوانند بهراحتی ببینند به چه سایت یا سرویسی متصل شدهاید. همچنین، شفافیت گواهینامه (Certificate Transparency) بهصورت پیشفرض فعال شده است. این قابلیت گواهینامههای امنیتی را در یک فهرست عمومی ثبت میکند تا استفاده از گواهینامههای جعلی یا سوءاستفاده از آنها راحتتر شناسایی شود.
🔒 قابلیت Local Network Protection نیز از اندروید ۱۷ اعمال میشود. از این پس اپلیکیشنها پیش از اسکن یا اتصال به دستگاههای دیگر در شبکه محلی، مانند تلویزیون هوشمند، دوربین امنیتی یا کنسول بازی، باید از کاربر اجازه بگیرند. برای کارهایی مانند ارسال تصویر به تلویزیون، توسعهدهندگان میتوانند از ابزار سیستمی امن استفاده کنند تا کاربر دستگاه مورد نظر را انتخاب کند، بدون اینکه اپلیکیشن نیاز داشته باشد سایر دستگاههای شبکه خانگی را ببیند.
⚠️ اندروید ۱۷ همچنین یک آسیبپذیری قدیمی در شبکههای موبایلی را هدف قرار میدهد. کلاهبرداران با استفاده از دکلهای مخابراتی جعلی یا دستگاههای موسوم به SMS blaster میتوانند در مکانهای شلوغ، گوشیهای نزدیک را وادار کنند از اتصال LTE یا 5G به شبکه قدیمیتر و ناامنتر 2G تنزل پیدا کنند. پس از اتصال گوشی به 2G، مهاجمان میتوانند برخی فیلترهای مدرن هرزنامه و کلاهبرداری را دور بزنند و پیامکهای #فیشینگ را مستقیماً به دستگاه قربانی ارسال کنند.
✅ اندروید ۱۲ پیشتر امکان غیرفعالکردن دستی 2G را در اختیار کاربران قرار داده بود. در اندروید ۱۷، این دفاع یک گام جلوتر رفته و اپراتورهای موبایل مشارکتکننده میتوانند 2G را بهصورت پیشفرض برای مشترکان خود غیرفعال کنند؛ بنابراین این مسیر حمله میتواند پیش از هدف قرار گرفتن دستگاه، از قبل حذف شود.
📱 در کنار این موارد، پس از دریافت اندروید ۱۷ به مجوزهای مربوط به شبکه محلی نیز توجه کنید. اپلیکیشنها برای اسکن یا اتصال به سایر دستگاههای موجود در شبکه خانگی شما به اجازه نیاز خواهند داشت؛ بنابراین این دسترسی را فقط در اختیار برنامههایی قرار دهید که واقعاً برای عملکردشان به ارتباط با دستگاههای دیگر شبکه نیاز دارند.
@PaskoochehBot
@Paskoocheh
کارشناسان امنیت سایبری: گوشیتان را خاموش و روشن کنید!
🚨 خاموش و روشن کردن تلفن همراه فقط یک راهحل ساده برای رفع کندی یا مشکلات نرمافزاری نیست؛ بلکه به یک استراتژی دفاعی مهم تبدیل شده است. نهادهای معتبری مانند آژانس امنیت سایبری آمریکا (CISA) و افبیآی (FBI) و کارشناسان امنیت سایبری به کاربران توصیه میکنند برای محافظت از دستگاههای خود برابر #حمله_سایبری، گوشیهایشان را بهطور منظم «ریاستارت» کنند.
🔔 دلیل فنی این توصیه به نحوه عملکرد بدافزارهای غیردائمی برمیگردد. بسیاری از حملات خطرناک و بدون کلیک (Zero-click) برای پنهان ماندن از رادارهای امنیتی، فقط روی حافظه موقت (RAM) اجرا میشوند و با قطع جریان #برق (خاموش شدن گوشی) کاملاً از بین میروند. اهمیت این موضوع به حدی است که اپل در نسخههای جدید (قابلیت Automatic Restart) و گوگل (Inactivity Reboot) مکانیزمهایی تعبیه کردهاند تا در صورت قفل ماندن طولانیمدت، گوشی بهطور خودکار راهاندازی مجدد شود و دادههای حساس از دسترس خارج شوند.
🔴 اثربخشی این روش در دنیای واقعی نیز ثابت شده است. گزارش آزمایشگاه امنیت عفو بینالملل نشان میدهد که آیفون یک روزنامهنگار آنگولایی به جاسوسافزار بسیار خطرناک Predator آلوده شده بود؛ اما این آلودگی پیشرفته در پایان همان روز، صرفاً به دلیل یک ریاستارت ساده توسط کاربر، متوقف و از روی حافظه پاک شد و تلاشهای روزهای بعدی مهاجمان برای نفوذ مجدد را ناکام گذاشت.
🔐 با وجود این مزایا، کارشناسان تأکید میکنند که راهاندازی مجدد یک راهحل جادویی نیست و بدافزارهای «ماندگار» میتوانند از آن جان سالم به در ببرند. سپر اصلی شما برابر هکرها، مجموعهای از اقدامات امنیتی است، نه فقط خاموش و روشن کردن #گوشی.
سیستمعامل و اپلیکیشنها را مرتب بهروز کنید تا آسیبپذیریهای شناختهشده رفع شوند، روی لینکها و فایلهای مشکوک کلیک نکنید، برنامهها را فقط از منابع معتبر نصب کنید، از رمز عبور قوی و احراز هویت دو مرحلهای استفاده کنید، مجوزهای غیر ضروری اپلیکیشنها را محدود کنید و در شبکههای عمومی از یک ویپیان معتبر و قابلاعتماد استفاده کنید.
@PaskoochehBot
@Paskoocheh
«مهسا الرت» اپلیکیشنی برای آگاهی در شرایط بحرانی!
بهزودی با قابلیت تعیین محدوده هشدار و رصد زنده کشتیها و هواپیماها
🚨 اپلیکیشن #مهساالرت که بهعنوان ابزاری برای اطلاعرسانی در شرایط بحرانی و رصد رویدادهای امنیتی شناخته میشود، در بهروزرسانی جدید خود امکانات کاربردی تازهای را اضافه کرده است. این برنامه با هدف افزایش آگاهی محیطی طراحی شده و به یک پلتفرم همهجانبه برای پایش خبرها و شناسایی خطرات تبدیل شده تا ارتباط کاربران با منابع اطلاعاتی موثق در زمان اختلالات شبکه بهخوبی حفظ شود.
🔔 مهمترین تغییر در نسخه جدید، اضافه شدن بخش اختصاصی «اخبار» است. از این پس کاربران میتوانند آخرین خبرهای تایید شده را بر اساس موضوع دلخواه دنبال کنند و مشخصاً ببینند هر خبر از چه منبعی منتشر شده است. ویژگی کاربردی دیگر این بخش، امکان پخش مستقیم ویدیوها در داخل خود اپلیکیشن است که نیاز به خروج از برنامه یا باز کردن لینکهای خارجی را در شرایط #اینترنت ناپایدار برطرف میکند.
⏳ توسعهدهندگان همچنین از اضافه شدن دو قابلیت پیشرفته در آپدیتهای بعدی خبر دادهاند. ویژگی اول، امکان هوشمند «ژئوفنس» است که اجازه میدهد محدوده خاصی را روی نقشه مشخص کنید تا هشدارهای مختص همان منطقه را فوری بگیرید؛ حتی اگر خارج از #ایران باشید. ویژگی دوم نیز رصد زنده ترافیک هوایی و رفتوآمد لحظهای شناورها در خلیج فارس، دریای عمان و دریای خزر است که با کلیک روی آیکون آنها، مشخصات کاملشان نمایش داده میشود.
🔐 سازندگان برنامه همچنان تأکید میکنند که با وجود ارتقای این ابزارها، تمامی پردازشهای مربوط به موقعیت مکانی کاربران صرفاً روی خود دستگاه انجام میشود و هیچ دادهای روی سرورها ذخیره نخواهد شد تا #حریم_خصوصی افراد کاملاً محفوظ بماند. برای دسترسی به بخش جدید اخبار و آمادهشدن برای دریافت قابلیتهای رصد زنده در آینده نزدیک، پیشنهاد میشود همین حالا نرمافزار خود را به آخرین نسخه آپدیت کنید.
🔻دانلود نسخه آیاواس
🔻دانلود نسخه اندروید
🔻 دانلود از پسکوچه
@PaskoochehBot
@Paskoocheh
نسخه تازه فیلترشکن InviZible Pro؛ عبور از سد فیلترینگ با پایداری بیشتر
🌐 نسخه جدید اپلیکیشن InviZible Pro با هدف عبور امن از سد #فیلترینگ و حفظ حریم خصوصی منتشر شده است. این برنامه یک #ویپیان معمولی نیست؛ بلکه ابزاری متنباز است که سه شبکه قدرتمند (تور، دیاناسکریپت و I2P) را در یک جا ترکیب کرده است. هدف اصلی این اپلیکیشن این است که جلوی ردیابی شما را بگیرد، هویتتان را پنهان کند و دسترسی به محتوای مسدودشده را به امنترین شکل ممکن فراهم کند.
⚙️ قدرت اصلی این #فیلترشکن در اجرای همزمان این سه سپر دفاعی است. شبکه تور ترافیک اینترنت شما را از چند سرور مختلف عبور میدهد تا سیستمهای فیلترینگ نتوانند مسیرتان را ردیابی کنند. همزمان، بخش دیاناسکریپت تمام درخواستهای شما را رمزنگاری میکند تا کسی نتواند شما را ردیابی کند. ماژول I2P هم یک لایه ارتباطی کاملاً ناشناس به این ترکیب اضافه میکند تا هیچ درز اطلاعاتی اتفاق نیفتد.
🔄 در این آپدیت جدید، سازندگان برنامه هستههای اصلی ارتباطی را ارتقا دادهاند. پروتکل DNSCrypt به نسخه ۲.۱.۱۸ بهروزرسانی شده که مقاومت برنامه را برابر سیستمهای سانسور و حملات «آلودگی دیاناس» بالا میبرد. از طرف دیگر، شبکه I2P هم به نسخه ۲.۶۱.۰ ارتقا پیدا کرده تا قطعیها کمتر شود و پایداری و سرعت انتقال دادهها در این شبکه مخفی بهبود یابد.
🛡️ با وجود این امکانات پیشرفته، کار با این برنامه برای کاربران عادی اصلاً پیچیده نیست؛ کافی است گزینههای اصلی را روی گوشی اندرویدی خود روشن کنید و به وبگردی بپردازید. البته اگر کاربر حرفهای هستید، تنظیمات متنوعی در اختیارتان قرار گرفته تا بتوانید برنامه را دقیقاً بر اساس نوع اختلالها و محدودیتهای اینترنت #ایران شخصیسازی کنید.
دانلود از بات پسکوچه
دانلود از گیتهاب
دانلود از طریق وبسایت پسکوچه
@PaskoochehBot
@Paskoocheh
آیا اطلاعات کاربران فیلترشکن JumpJumpVPN برای فروش گذاشته شده است؟
🚨طی روزهای اخیر، شایعات و اخباری در شبکه و رسانههای اجتماعی دستبهدست میشود که مدعی است دیتابیس کامل #فیلترشکن JumpJumpVPN در دارکوب برای فروش قرار گرفته است. به گفته کاربران، این ادعا و نمونههای تراکنشها، عمدتاً روی کاربران در #ایران متمرکز است.
🔍 گزارشهای منتشرشده مدعی هستند فایل افشاشده شامل اطلاعات حساسی چون ایمیل، شماره تلفن، لاگ نشستها و حتی جزئیات تراکنشهای بانکی (بهویژه بانکهای ایرانی) است. اما تا این لحظه، هیچ نهاد یا رسانه معتبر امنیت دیجیتال صحت این دیتابیس را بهطور مستقل تأیید نکرده است.
🛑 پسکوچه پیش از این بارها درباره خطرات ناامن بودن این اپلیکیشن هشدار داده بود. JumpJumpVPN حتی بدون فرض هک شدن هم یک ابزار ناامن و پرریسک بود: شرکت ثبتکننده این برنامه در سنگاپور، صنف رسمیاش «تعمیر و نگهداری خودرو» است و اصلاً اجازه قانونی برای توسعه نرمافزارهای امنیتی ندارد! این اپلیکیشن دسترسی کامل برای خواندن، تغییر و حذف تمامی فایلهای شخصی گوشی شما را دریافت میکند. درخواست مجوز دسترسی به IMEI، شماره تلفن و مشخصات سیمکارت که بستر را برای ردیابی دقیق هویت کاربر فراهم میکند و همچنین اطلاعات رفتاری کاربران را به دهها سرور تجاری و تبلیغاتی (از جمله فیسبوک، گوگل و یاندکس روسیه) ارسال میکند.
⚠️ با وجود توصیه برای عدم دانلود و نصب #جامپجامپ ویپیان، اگر از آن استفاده میکنید، اپلیکیشن را فوری از روی گوشی خود پاک کنید. دستگاه را با یک آنتیویروس معتبر اسکن کنید. رمز ایمیل و حسابهای کاربری مرتبط با این برنامه را تغییر دهید. اگر از کارت بانکی یا ولت دیجیتال داخل برنامه استفاده کردهاید، گردشهای مالی خود را چک کرده یا کارت را مسدود و تعویض کنید. به هیچ عنوان فایلها یا لینکهای ادعایی دیتابیس را در تلگرام یا دارکوب دانلود نکنید؛ این فایلها غالباً خود حاوی بدافزار و ویروس هستند. همیشه از #ویپیان معتبر و شناختهشده با سند حریم خصوصی شفاف، ترجیحا متنباز و با ارزیابی فنی مستقل استفاده کنید.
@PaskoochehBot
@Paskoocheh
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۲۸ شهریور ۱۴۰۵
❌ پژوهش جدید تکرادار نشان میدهد حدود نیمی از فیلترشکنهای موجود در گوگلپلی و اپاستور از حداقلهای امنیتی و اعتبارسنجی برخوردار نیستند.
❌ فیلترشکن JumpJumpVPN با بیش از ۱۰۰ میلیون دانلود از گوگلپلی این هفته در صدر لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار دارد. توسعهدهنده ثبتشده این اپ یک شرکت تعمیرات خودرو در سنگاپور است که هیچ صلاحیت ارائه ابزارهای امنیت سایبری ندارد. این اپلیکیشن با درخواست دسترسیهای غیرضروری قادر است اطلاعات زیادی درباره فعالیتهای آنلاین کاربران را به دست آورد.
❌فیلترشکن «Esgard VPN» هم این هفته در لیست اپهای پرطرفدار هفته قرار دارد. سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است. در بخش امنیت دادههای گوگلپلی این اپ نوشته شده که ممکن است این اپ موقعیت مکانی کاربران را با شرکتهای دیگر به اشتراک بگذارد.
@PaskoochehBot
@Paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓آیا با روشن بودن Kill Switch در #ویپیان، باز هم ممکن است ترافیک نشت کند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
یک IP مجزا برای هر برنامه؛ قابلیت کلیدی فیلترشکن جدید Tor
🔍اپلیکیشن Tor VPN Beta پروژه #تور برای محافظت از کل شبکه دستگاههای موبایل و گسترش حریم خصوصی فراتر از مرورگر است. این اپلیکیشن با هدف اصلی کمک به کاربرانی که با فیلترینگ شدید مواجهاند طراحی شده تا بتوانند فیلترینگ را امن دور بزنند. یکی از ویژگیهای مهم این برنامه، ایزولهسازی برنامههاست؛ به طوری که هر اپلیکیشن مدار و IP خروجی مجزایی دریافت میکند تا امکان ردیابی رفتار کاربر بین برنامههای مختلف سلب شود. این ابزار با بهرهگیری از پلهای WebTunnel و پنهانسازی ترافیک در قالب اتصالات عادی HTTPS، قدرت بالایی در دور زدن #فیلترینگ شدید در کشورهایی مثل ایران دارد.
🔦همچنین کاربران میتوانند از طریق یک لیست قابل جستجو، مشخص کنند کدام برنامهها از طریق شبکه تور متصل شوند.
🔑از نظر #امنیت و کارایی، این برنامه بر پایه "Arti" (نسل جدید پیادهسازی تور) ساخته شده است. این زیرساخت جدید باعث افزایش پایداری برنامه، کاهش قطعیها و مدیریت بهتر شرایط ناپایدار شبکه شده است. برای مقابله بهتر با سیستمهای فیلترینگ، پلهای "WebTunnel" به برنامه اضافه شدهاند که ترافیک تور را شبیه به ترافیک عادی وب جلوه میدهند تا شناسایی و مسدودسازی آن توسط سانسورچیها سختتر شود.
🌐با اینکه سرعت این برنامه هنوز با VPNهای تجاری که برای سرعت بهینهسازی شدهاند قابل مقایسه نیست، اما تیم تور گفته که در تلاش است تا با انتقال ویژگیهای بهبود دهنده سرعت، عملکرد آن را ارتقا دهد.
لینک گوگلپلی Tor VPN Beta
@PaskoochehBot
@Paskoocheh
عملیات سایبری جمهوری اسلامی علیه ایرانیان خارج از کشور؛ هشدار بیسابقه سازمانهای اطلاعاتی!
🚨سازمانهای اطلاعاتی و امنیتی بریتانیا، آمریکا و هلند در گزارشی مشترک هشدار دادهاند که گروههای #سایبری وابسته به حکومت #ایران با استفاده از بدافزاری به اسم CHOSEN BRICK، اقدام به جاسوسی هدفمند از فعالان مدنی، روزنامهنگاران و مخالفان خارج از کشور کردهاند.
🦠این بدافزار با هدف دسترسی به فهرست مخاطبان، پیامهای خصوصی و صندوق ایمیلها طراحی شده تا الگوی رفتوآمد و ارتباطات قربانیان را مشخص کند. نهادهای امنیتی تأکید دارند که این اطلاعات میتواند زمینهساز سرکوب، تهدید و حتی سازماندهی عملیات فیزیکی برونمرزی علیه منتقدان رژیم شود.
🕵️♂️برخلاف تصور عمومی، این عملیات #جاسوسی نه با نفوذهای پیچیده، بلکه از طریق تکنیکهای مهندسی اجتماعی و جلب اعتماد روانی پیش میرود. مهاجمان با انجام تحقیقات قبلی، در پیامرسانهایی مثل واتساپ و تلگرام خود را جای دوست، همکار یا پشتیبان فنی جا میزنند و پس از برقراری رابطه صمیمی، فایلی آلوده را در قالب برنامههای کاربردی یا مدرک پزشکی ارسال میکنند. حتی اگر ابزارهای امنیتی کامپیوتر کاری مانع اجرا شوند، هکرها قربانی را متقاعد میکنند فایل را روی لپتاپ شخصی اجرا کند تا سیستمهای دفاعی دور زده شوند.
⚙️این بدافزار جاسوسی که صرفاً سیستمعامل ویندوز را هدف قرار میدهد، توانایی بالایی در مخفیکاری و ماندگاری دارد. این ابزار با دستکاری رجیستری ویندوز، کاری میکند که حتی با ریاستارت شدن کامپیوتر هم فعال بماند و با اضافه کردن خود به لیست استثنائات آنتیویروس مایکروسافت ديفندر، از شناسایی در اسکنها فرار کند.
📲علاوه بر این، هکرها برای جلوگیری از لو رفتن کل شبکه قربانیان، برای هر کامپیوتر آلوده یک بات تلگرام اختصاصی و مجزا ایجاد میکنند تا دستورات جاسوسی و خروج اطلاعات از طریق آن ردوبدل شود.
❌قابلیتهای بدافزار CHOSEN BRICK بسیار فراتر از سرکشی ساده به فایلهاست و دسترسیهای مهمی برای مهاجمان ایجاد میکند. هکرها از طریق این ابزار میتوانند دوربین و میکروفون کامپیوتر را برای شنود محیطی فعال کنند، به صورت مداوم از صفحه نمایش اسکرینشات بگیرند و چتهای تلگرام و واتساپ را از مرورگر سرقت نمایند.
🐾همچنین این بدافزار قابلیت دانلود و اجرای فایلهای مخرب دیگر را دارد و در صورتی که افراد #هکر احساس خطر کنند یا قصد از بین بردن ردپا را داشته باشند، میتوانند تمام اطلاعات کامپیوتر را به طور کامل پاک کنند.
@PaskoochehBot
@Paskoocheh
موج جدید حملات فیشینگ علیه فعالان حقوق بشر و جامعه مدنی ایرانی!
🚨مهاجمان سایبری با جعل هویت پژوهشگران اندیشکدههای معتبر بینالمللی، مدافعان حقوق بشر و روزنامهنگاران ایرانی را هدف گرفتهاند.
🔔هکرها ابتدا یک ایمیل سفارشی و بدون لینک، با پیشنهاد همکاری یا دعوت به نشست ارسال میکنند؛ سپس با یک پیام در واتساپ و استفاده از عکس و نام جعلی یک پژوهشگر، اعتماد قربانی را جلب میکنند و در مرحله بعد، لینک فیشینگ را در قالب «دعوتنامه جلسه زوم» میفرستند تا حسابهای کاربری را سرقت کنند.
🛑توجه کنید که مهاجمان ممکن است از ایمیلهای شخصی مثل یاهو و با استفاده از نامهای واقعی استفاده کنند؛ بنابراین همیشه آدرس دقیق ایمیل را بررسی کنید. قبل از کلیک روی هر لینک، هویت فرستنده را از یک مسیر امن و مستقل راستیآزمایی کنید و برای محافظت بیشتر، تایید هویت دومرحلهای (2FA) را با استفاده از اپلیکیشنهای Authenticator فعال کنید.
@PaskoochehBot
@Paskoocheh
روش Skirk؛ راه اتصال وقتی مسیرهای عادی بستهاند
در مجموعه «قبل از قطعی آماده شو» سراغ روشهایی میرویم که وقتی اینترنت دچار قطعی یا اختلال شدید میشود، میتوانند یک مسیر جایگزین برای اتصال باشند.
🔍 روش Skirk از گوگلدرایو مثل یک «صندوق تبادل» بین دستگاه کاربر و دستگاه خروجی با اینترنت آزاد استفاده میکند. دادهها رمزنگاری میشوند، در پوشه مخصوص تونل قرار میگیرند و طرف مقابل آنها را دریافت میکند. پاسخها هم از همین مسیر برمیگردند.
🔑در نتیجه، دستگاه کاربر برای انتقال ترافیک لازم نیست مستقیما به آیپی سرور خروجی وصل شود. دستگاه خروجی میتواند VPS یا کامپیوتری باشد که روشن میماند و اینترنت آزاد دارد.
در چه شرایطی کاربرد دارد؟
🌐این معماری زمانی قابلآزمایش است که مسیر مستقیم به سرورهای خارجی محدود شده، اما مسیر موردنیاز Skirk به سرویسهای گوگل قابلاستفاده باشد. بازشدن صفحه جستوجوی گوگل بهتنهایی کافی نیست؛ جابهجایی داده از مسیر درایو باید عملا کار کند.
📢سرعت و تاخیر به آپلود، دریافت فایلها، بررسی دورهای پوشه و سهمیه API وابسته است. بنابراین بهتر است ابتدا کاربردهای سبک را امتحان کنید، پروژه سرعت ثابتی را تضمین نمیکند.
چه چیزهایی لازم دارید؟
🔻دستگاه خروجی با اینترنت آزاد و حساب گوگل برای ایجاد فضای تبادل در درایو.
🔻کلاینت مناسب و پروفایل اتصال skirk.
🔻با داشتن پروفایل آماده، کاربر نیازی به ورود جداگانه به حساب گوگل یا ساخت پروژه Google Cloud ندارد.
📌نسخههای اندروید، ویندوز، لینوکس و مک در دسترس است. نسخه مک فقط حالت Proxy دارد. نسخه ویندوز و لینوکس حالت VPN هم دارند. فایلها و قابلیتهای انتشار
🔓سرویس Skirk جریانهای TCP را به فریمهای رمزنگاریشده تبدیل میکند و چند اتصال را از مسیر مشترک درایو عبور میدهد. کلاینت ورودی SOCKS5 یا HTTP Proxy ارائه میکند؛ اپ اندروید حالت VPN نیز دارد.
شروع استفاده در چند قدم
۱. راهانداز، Skirk را روی دستگاه خروجی نصب و مراحل تایید دسترسی گوگل را انجام میدهد؛ ابزار پوشه تبادل و پروفایل اتصال را میسازد.
۲. کاربر پروفایل تولیدشده را در کلاینت وارد میکند.
۳. در اندروید حالت VPN را فعال کنید. در حالت پراکسی، برنامه موردنظر را به پراکسی محلی متصل میکند.
۴. ابتدا یک سایت سبک را آزمایش کنید و سپس کیفیت اتصال را برای کاربرد خود بسنجید.
پروفایل را محرمانه نگه دارید: فایل اتصال شامل اطلاعات دسترسی گوگل و راز تونل است و نباید عمومی منتشر شود.
مخزن گیتهاب
راهنمای راهاندازی
@PaskoochehBot
@Paskoocheh
⁉️معماری و مکانیزم امنیتی Ouinet چطور کار میکند؟
🔴در سیستمهای مبتنی بر اشتراکگذاری اطلاعات بین کاربران (P2P)، همیشه یک سؤال و نگرانی امنیتی بزرگ وجود دارد: اگر قرار است متن یک خبر یا یک مقاله از گوشی یک شخص ناشناس دریافت شود، از کجا میتوان مطمئن بود که آن شخص ناشناس، متن خبر را جعل یا دستکاری نکرده باشد؟ مسمومسازی اطلاعات در شبکههای توزیعشده یک تهدید بسیار جدی است.
🔴فناوری Ouinet برای مقابله با #فیلترینگ و #قطعی_اینترنت، یک شبکه هوشمند با ۴ ستون اصلی طراحی کرده است:
۱. کلاینت (کاربر)
۲. کلاینت همکار (Peer)
۳. مبدأ (سرور اصلی سایت)
۴. سرورهای تزریقکننده (Injector)
💡اما وقتی مسیرهای بینالمللی مسدود است، این #شبکه چگونه محتوا را به دست ما میرساند؟ با یک مثال بررسی میکنیم.
🔻فرض کنید میخواهید یک سایت علمی را باز کنید اما #اینترنت محدود است. درخواست شما به سرورهای Injector (در خارج از منطقه مسدودشده) میرسد. این سرور معتمد، محتوا را از سایت اصلی میگیرد، یک «مهر رمزنگاریشده و غیرقابل جعل» روی تکتک صفحات آن میزند و سپس آن را وارد شبکه داخلی میکند.
🔻حالا کاربر اول محتوای «مهردار» را در اختیار دارد. اگر کاربر دومی در همان شبکه داخلی بخواهد همان سایت را ببیند، دیگر نیازی به عبور از سد فیلترینگ و ارتباط با سرور خارجی ندارد. او کپی این اطلاعات را مستقیماً و با سرعت بالا از دستگاه نفر اول میگیرد.
🔻از کجا معلوم کاربر اول فایل را دستکاری نکرده باشد؟ اینجا الگوریتم پیشرفته Ed25519 وارد عمل میشود. کاربر دوم بهمحض دریافت محتوا، مهر آن را بررسی میکند. اگر حتی یک کلمه دستکاری شده باشد، محاسبات ریاضی به هم میریزد و مرورگر فوراً فایل جعلی را دور میاندازد.
🔻با این مکانیزم، یک صفحه وب یا فایل میتواند بین دهها هزار دستگاه در داخل کشور دستبهدست شود. به لطف هدرهای رمزنگاریشده Injector، هیچکس در میانه راه قادر به #سانسور یا جعل اطلاعات نیست و شبکه تضمین میکند دادهها دقیقاً نسخه دستنخورده سرور اصلی هستند.
@PaskoochehBot
@Paskoocheh
🚨اپل در یک اقدام اضطراری، بهروزرسانی جدید iOS 26.7.1 را برای برطرفکردن یک آسیبپذیری بحرانی منتشر کرده است. این نقص امنیتی در حملات سایبری پیچیده مورد سوءاستفاده قرار گرفته است. انتشار این بهروزرسانی بهصورت یک آپدیت مستقل، نشاندهنده شدت اهمیت این وصله امنیتی است.
🔍منشا این آسیبپذیری در فریمورک اصلی اپل برای رندر و پردازش تصویر و محتوای بصری قرار دارد. پردازش یک فایل تصویر یا سند مخرب در این فریمورک میتواند منجر به اجرای کد مخرب روی دستگاه شود. خطرناکترین جنبه این آسیبپذیری، قابلیت بهرهبرداری از آن در حملات «بدون کلیک» است که مهاجم میتواند با ارسال یک تصویر آلوده و بدون نیاز به تعامل یا کلیک از سوی کاربر، وارد سیستمعامل شده و کنترل دستگاه را به دست گیرد.
🕵زمانی که بدافزار به سیستمعامل راه یابد، حتی امنیت برنامههای دارای رمزنگاری سرتاسری را دور میزند و کنترل کل دستگاه را بهدست میگیرد.
🔴نصب این بهروزرسانی برای تمامی کاربران ضروری است. این آپدیت برای آیفون ۱۱ به بالا عرضه شده است. از مسیر زیر دستگاه خود را آپدیت کنید.
Settings > General > Software Update
@PaskoochehBot
@Paskoocheh
معرفی اپلیکیشن Hiddify؛ هیدیفای چگونه به دور زدن فیلترینگ کمک میکند؟
🛎 اپلیکیشن #هیدیفای (Hiddify) یک کلاینت متنباز و چندپلتفرمی است که با تکیه بر هستههای قدرتمند Sing-box و Xray، ابزاری جامع برای مدیریت و مسیریابی اتصال به اینترنت آزاد محسوب میشود. این اپ برای سیستم عاملهای اندروید، آیاواس، ویندوز، مکاواس و لینوکس منتشر شده است.باید توجه داشته باشید که هیدیفای خود ارائهدهنده سرور یا اشتراک #فیلترشکن نیست؛ بلکه بستری است که شما کانفیگها و لینکهای اشتراک خود را در آن وارد میکنید تا ترافیک دستگاهتان از امنترین مسیرها عبور کند.
⚙️ نقطه قوت اصلی این اپلیکیشن، پشتیبانی از طیف گستردهای از پروتکلهای مدرن مانند VLESS، Trojan، WireGuard در کنار ابزارهای استتار مثل Reality و ECH است. این تنوع بینظیر در شرایط فعلی اینترنت بسیار حیاتی است؛ چرا که اگر سامانههای فیلترینگ یک روش انتقال خاص را مسدود کنند، هیدیفای با تست سناریوهای مختلف و انتخاب خودکار بهترین گره بر اساس کمترین تأخیر، شانس برقراری یک اتصال پایدار را به حداکثر میرساند.
🔍 هیدیفای مشخصاً به ترفندهای پیشرفتهای برای عبور از سدهای پیچیده #فیلترینگ مجهز شده است. از قابلیت قطعهقطعهسازی (Fragment) برای شکستن بستههای TLS و پنهان کردن ردپای اتصال گرفته، تا پشتیبانی از پروتکل dnstt که به عنوان یک مسیر اضطراری در زمان قطعیهای شدید عمل میکند. علاوه بر این، تنظیمات تخصصی WARP با حالتهای مختلف نویزگذاری (بهویژه حالت پیشنهادی m4) و روش Split HTTP، به کاربران ابزارهای قدرتمندی برای زنده نگهداشتن اتصال میدهد.
📌 بهروزرسانیهای مستمر و هدفمند این ابزار نشان میدهد که تیم سازنده کاملاً با محدودیتهای شبکه در #ایران آشناست و امکانات را متناسب با همین نیازها ارتقا میدهد. برای آشنایی با تنظیمات پیشرفته، میتوانید راهنمای رسمی سایت هیدیفای را مطالعه کنید.
🔻دانلود از طریق بات پسکوچه
🔻دانلود از طریق وبسایت پسکوچه
@PaskoochehBot
@Paskoocheh
💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۴ مهر ۱۴۰۵
❌آمار هفته گذشته #گوگلپلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، دوازده مورد به ویپیانها اختصاص دارد که اغلب آنها #ناامن، مشکوک یا ناشناخته هستند.
❌ فیلترشکن «SpeedTop VPN» در لیست اپهای پردانلود گوگلپلی قرار دارد. پسکوچه قبلا درباره مشکلات امنیتی این اپ هشدار داده. مهمترین یافته فنی در این ویپیان، وجود یک موتور شبکه همتابههمتا در کد آن است که میتواند گوشی شما را به یک نقطه رله برای عبور ترافیک اینترنت دیگر کاربران تبدیل کند.
❌ فیلترشکن «Key VPN–Secure VPN»هم در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. وبسایت سرویس از دسترس خارج شده و ارتباط با سازندگان تنها از طریق یک جیمیل امکانپذیر است. ابهامات زیادی درباره سازندگان این سرویس و محل فعالیت آنها وجود دارد.
@PaskoochehBot
@Paskoocheh
🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓چرا بعضی سرویسها مثل جمینای با روشن بودن #ویپیان هم موقعیت واقعی من را تشخیص میدهند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh
فناوری Ouinet چیست و چرا برای کاربران ایرانی مهم است؟
🧩 فناوری Ouinet برای مقابله با #اختلال شدید شبکه طراحی شده است. این ابزار (محصول eQualitie) سازوکاری همتابههمتا (P2P) برای بازیابی و کشکردن محتوای وب ارائه میدهد.
🌐اگر سایتی مسدود باشد، محتوایی که قبلاً کاربری دریافت کرده، بین دیگران به اشتراک گذاشته میشود. کاربران در این شبکه فقط مصرفکننده نیستند و نقش توزیعکننده هم دارند.
📚 فرض کنید در خوابگاه #اینترنت قطع است، اما کسی قبلاً فایلی را دانلود کرده؛ حالا بقیه بدون اتصال مجدد، آن را از او میگیرند. ایده Ouinet هم دقیقاً همین است.
🔐 دقت کنید Ouinet جایگزین فیلترشکن نیست؛ ویپیان ترافیک را از سرور واسط عبور میدهد، اما Ouinet روی اشتراکگذاری غیرمتمرکز محتوا هنگام قطعی سرور اصلی تمرکز دارد.
👀 این فناوری برای کاربران #ایران که با #قطعی_اینترنت درگیرند مهم است، چون وابستگی به اتصال مستقیم به منبع اصلی را بهشدت کم میکند.
@PaskoochehBot
@Paskoocheh
🚫 موج جدیدی از سرکوب دیجیتال در ایران با نام «قطعی سیاه» آغاز شده است؛ مسدود شدن بیسروصدای خطوط تلفن ثابت و موبایل کسبوکارها اینستاگرامی. طبق گزارش زومیت، صاحبان این مشاغل برای وصل مجدد خطوط خود مجبورند به «کارگروه مد و لباس» مراجعه کرده و تعهدنامههای عجیبی امضا کنند. در این نهاد، کارشناسان پستها در #اینستاگرام را تکتک بررسی کرده و دستورات سختگیرانهای میدهند؛ از ممنوعیت کلاه گرفته تا دستور به آرایشگران برای عکاسی «فقط از پشت سر» و الزام به نمایش لباس ورزشی صرفاً روی رگال!
📌 این باجگیری تنها به قطع تلفن ختم نمیشود و گاهی حسابهای بانکی را هم مسدود میکند. صاحبان کسبوکار برای فرار از این فشار معیشتی، وادار میشوند تمام پستهای قبلی خود را طبق سلیقه حکومت «پاکسازی» کنند. این رویه، ادامهٔ همان سیاست سرکوبگرانه نهادهای امنیتی است که پیشتر برای تنبیه زنان مخالف #حجاب_اجباری و روزنامهنگاران منتقد استفاده میشد. حکومت با گروگان گرفتن سیمکارت و ارتباطات کاربران، تلاش میکند هویت، پوشش و شیوه کسبوکار شهروندان را در فضای آنلاین کاملاً تحت فرمان خود درآورد.
⚠️ این محدودیتهای تازه، تیر خلاصی بر پیکر نیمهجان کسبوکارهای آنلاینی است که پیشتر بخش بزرگی از آنها زیر ضرب #فیلترینگ و #قطعی_اینترنت نابود شده بودند. علاوه بر فروپاشی اقتصادی و روانی جامعه، قطع ناگهانی #سیمکارت خطرات امنیتی جدی به همراه دارد. شهروندان با مسدود شدن سیمکارت، نهتنها از خدمات روزمره محروم میشوند، بلکه دسترسیشان به کدهای تایید دو مرحلهای پیامکی قطع شده و حسابهایشان برابر هک بهشدت آسیبپذیر میشود.
⛔️ «قطعی سیاه» نشان میدهد سانسور مستقیماً به نان و زندگی روزمره مردم گره خورده و حکومت به دنبال روشهای جدید برای فلج کردن زندگی شهروندان است. برای محافظت از صفحات کاری و شخصی خود برابر این سیاستهای غلط جمهوری اسلامی تایید دو مرحلهای را حتماً از طریق اپلیکیشنها مثل Google Authenticator فعال کنید تا با قطع سیمکارت، دسترسی به اکانتهایتان را از دست ندهید.
@PaskoochehBot
@Paskoocheh
هشدار به کاربران اندروید:
۱۸۰ حفره امنیتی جدید کشف شد؛ گوشی خود را آپدیت کنید!
🚨 گوگل بسته امنیتی سپتامبر ۲۰۲۶ را برای اندروید ۱۴ تا ۱۷ منتشر کرد که یک بهروزرسانی حیاتی برای این سیستمعامل محسوب میشود. در این بسته، ۱۸۰ آسیبپذیری امنیتی برطرف شده است که بیش از ۳۰ مورد از آنها در دسته «بسیار خطرناک» قرار دارند. دلیل این آمار بالا، میتواند تغییر سیاست #گوگل به انتشار فصلی آپدیتهای بزرگ باشد؛ بهطوریکه پس از انتشار بهروزرسانی امنیتی گسترده ژوئن، گوگل در ماههای جولای و آگوست جزئیات آسیبپذیریها را در بولتنهای امنیتی خود منتشر نکرد؛ در نتیجه، بخش قابلتوجهی از اصلاحات امنیتی در بهروزرسانی سپتامبر ارائه شد.
⚙️ این ۱۸۰ وصله در دو سطح متفاوت روی گوشی شما اعمال میشوند. پچ اول مربوط به اجزای نرمافزاری #اندروید است که ۹۵ باگ، از جمله ۲۶ آسیبپذیری حیاتی در بخش فریمورک و سیستم را برطرف میکند. پچ دوم سختافزار و تراشههای شرکتهایی مثل کوالکام و مدیاتک را هدف میگیرد که ۸۵ حفره امنیتی در آنها رفع شده است.
خطرناکترین بخش ماجرا گزارشهای مربوط به دستگاههای پیکسل است؛ گوگل اعلام کرده شواهدی از سوءاستفادهٔ محدود و هدفمند از این آسیبپذیری وجود داشته است.
⚠️ فاصله طولانی میان آپدیتهای امنیتی، زنگ خطری برای کاربران #موبایل است؛ چرا که در این فواصل طولانی، گوشیها برابر رخنههای جدید بیدفاع میمانند. در اکوسیستم اندروید، تنها برندهایی مثل #سامسونگ برای مدلهای واجد شرایط (مدلهای ۲۰۲۴ به بعد) و گوگل (پیکسل ۸ به بعد) پشتیبانی طولانی هفت ساله ارائه میدهند. با این حال، بسیاری از سازندگان دیگر، این آپدیتهای حیاتی را با هفتهها تاخیر و فقط برای چند سال محدود منتشر میکنند که گوشیهای قدیمیتر را به اهداف سایبری تبدیل میکند.
🛡️ برای ایمنسازی دستگاه، همین حالا به بخش آپدیت در تنظیمات گوشی بروید. اگر گوشی شما قدیمی است و آپدیت کامل سازنده را دریافت نمیکند، گوگل حدود ۲۰ وصله مهم (از جمله باگ محیط اجرای اندروید یا ART) را مستقیماً از طریق «سیستم آپدیت گوگل پلی» برای دستگاههای مجهز به اندروید ۱۰ و بالاتر ارسال میکند. حتماً این بخش مجزا را در تنظیمات گوشی بهصورت دستی بررسی کنید تا حداقل محافظت را برابر این حفرههای امنیتی داشته باشید.
@PaskoochehBot
@Paskoocheh
چهار شرط اصلی برای استتار فیزیکی و امن استارلینک
🚨پنهان کردن تجهیزات استارلینک در #ایران به دلیل خطرات امنیتی و شناسایی فیزیکی، ضروری است. با این حال، هر روشی برای پوشاندن #دیش امن و کارآمد نیست. اگر پوشش انتخابی شما استاندارد نباشد، ممکن است با افت شدید سرعت، قطع و وصلی مداوم یا حتی سوختن دستگاه مواجه شوید. یک استتار مؤثر و بیخطر باید همزمان هر چهار شرط زیر را داشته باشد:
📶عبور بیدردسر سیگنالهای ماهوارهای: پوشش انتخابی باید به سیگنالهای فرکانس بالا اجازه دهد با کمترین افت ممکن عبور کنند. استفاده از هرگونه لایه فلزی، ورقهای آلومینیومی، بتن یا شیشههای بازتابنده سیگنال را کاملاً مسدود میکند. در مقابل، متریالهایی مانند فایبرگلاس، پارچههای برزنتی سبک و ضدآب یا پلاستیکهای غیر بازتابی بهترین گزینه برای ساخت پوشش حمایتی هستند.
🌌دید کاملاً باز و بدون مانع به آسمان: دیش #استارلینک برای حفظ ارتباط پایدار به دید مستقیم و باز به سمت آسمان نیاز دارد. سازه استتار نباید زاویه دید دستگاه را محدود کند یا بالای سر آن سایه بیندازد. قرار دادن دیش زیر شیروانیهای فلزی، درختان متراکم یا دیوارهای بلند، باعث قطعیهای مکرر و لحظهای در دسترسی به اینترنت میشود.
🌬️تهویه مناسب و جریان آزاد هوا: تجهیزات گیرنده استارلینک هنگام کار و بهویژه در فصل تابستان گرمای زیادی تولید میکنند. محبوس کردن دیش داخل یک جعبه کاملاً مسدود و بدون خروجی هوا، باعث داغ شدن شدید دستگاه، فعال شدن سیستم حفاظت حرارتی و در نهایت آسیب دائمی به قطعات الکترونیکی آن میشود؛ بنابراین سازه استتار حتماً باید جریان هوای کافی داشته باشد.
🧱استحکام و مقاومت برابر شرایط جوی: نصب و پوشش دیش باید آنقدر محکم و ایمن باشد که برابر بادهای شدید روی پشتبام، طوفانهای ناگهانی، بارندگی و فعالیتهای عادی در محیط دوام بیاورد. هرگونه تکان شدید یا تغییر زاویه دیش بر اثر باد، ارتباط #ماهوارهای را مختل کرده و موقعیت استتار شما را به خطر میاندازد.
@PaskoochehBot
@Paskoocheh
🔔بسیاری از کاربران برای عبور از #فیلترینگ، به افزونههای #فیلترشکن در مرورگرها اعتماد میکنند؛ اما این انتخاب همیشه امن نیست. تحقیقات اخیر نشان میدهد که صدها افزونه تقلبی با سوءاستفاده از نام برندهای معتبر، در حال #سرقت اطلاعات حساس کاربران هستند.
❌ این افزونههای جعلی، مسیر ترافیک مرورگر #کروم را عوض میکنند و همهچیز را از سرورهای ناشناس خود عبور میدهند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار میگیرند که فعالیت مرورگر را زیر نظر بگیرند و ارتباطها را دستکاری کنند.
🛡️افزونههای فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وبسایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونهها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را بهروزرسانی کنید.
🎥 این ویدیو را تماشا کنید و آن را با دیگران به اشتراک بگذارید.
🛡️ با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.
@Paskoocheh
@Filter_watch
🚨نیمی از ویپیانهای اپستور و گوگلپلی، بیاعتبار هستند!
🔍 پژوهشگران «تکرادار» ۳۳۹۲ ویپیان اندروید و ۱۳۸۷ ویپیان iOS را زیر ذرهبین قرار دادند. آمار خیرهکننده بود:
📊 اندروید: فقط ۴۰درصد اپلیکیشنها در آزمون اعتبارسنجی (هویت، وبسایت و سند حریم خصوصی) قبول شدند!
📱 آیاواس: فقط ۶۱درصد برنامهها حداقلهای امنیتی و اعتبارسنجی را داشتند.
🎭 بسیاری از این اپهای #ویپیان هویت واقعی خود را پشت صفحات رایگان پنهان میکنند. ۴۷ درصد توسعهدهندگان اندرویدی برای وبسایت رسمی یا سند #حریم_خصوصی، از سرویسهای رایگان غیرمرتبط یا صفحات خالی استفاده کردهاند!
📜 سند حریم خصوصی در این ویپیانها در اکثر موارد یک رفع تکلیف است؛ متنهای کپیشده یا جملات تکراری مثل «ما به حریم خصوصی شما احترام میگذاریم» بدون اینکه مشخص کنند چه دادهای جمعآوری میشود یا با چه کسانی به اشتراک گذاشته خواهد شد!
⚠️ بهطور مثال Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد! لینک حریم خصوصی آن در اپستور مستقیم به یک مقاله آموزشی در Wix با عنوان «چگونه یک سند حریم خصوصی بنویسیم» متصل میشود! ۱۴ ویپیان اندرویدی با بیش از ۱۰ میلیون بار دانلود پیدا شدند که لینک رسمی آنها به صفحه ۴۰۴، خطای سرور یا فایل تبلیغاتی ختم میشد!
📧 در حدود ۶۵درصد توسعهدهندگان اندروید از ایمیلهای عمومی (مثل Gmail یا Yahoo) استفاده میکنند، نه ایمیل اختصاصی شرکتی! در iOS فقط ۱۶درصد اپلیکیشنها اطلاعات تماس مشخص و شفاف ارائه دادهاند. آیا شما تمام ترافیک اینترنت خود را به دست کسی میسپارید که حتی حاضر نشده یک دامنه یا ایمیل سازمانی ثبت کند؟
🚨 چرا این موضوع جدی است؟ #فیلترشکن یک اپلیکیشن معمولی نیست؛ دقیقا در مسیر تمام ارتباطات اینترنتی شما قرار میگیرد و گرداننده سرویس میتواند اطلاعات زیادی از فعالیتهای شما را ببیند. به همین دلیل باید از سرویسی استفاده کرد که شفاف و شناخته شده باشد و مشخص باشد که با دادههای کاربران چه میکند.
🛡️ با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.
@Paskoocheh
@Filter_watch
📥مهم است که #ویپیان را از کجا دانلود میکنید. سایت رسمی سرویس، گوگلپلی و اپاستور و کانال رسمی پروژه بهترین گزینهها هستند. در ایران دانلود APK گاهی اجتنابناپذیر است. اما APKهایی که در کانالهای ناشناس تلگرام و پیام خصوصی پخش میشوند، ریسک دستکاری و آلوده بودن دارند.
👤 قبل از نصب و استفاده ببینید پشت #فیلترشکن چه کسی ایستاده است و موارد زیر را بررسی کنید:
☑️ شرکت یا سازمان سازنده مشخص است؟
☑️ وبسایت رسمی دارد؟
☑️ پروژه هنوز فعال است؟
☑️ مرتب آپدیت میشود؟
☑️ بررسی مستقل دارد؟
❗️باز بودن کد منبع یا ممیزی امنیتی بهتنهایی تضمین امنیت نیستند، اما شفافیت بیشتر یک امتیاز مهم است.
📄سند حریم خصوصی یک اپ نشان میدهد که سرویس چقدر معتبر و قابل اعتماد است.
سازنده ویپیان باید مشخص کند که چه دادههایی را دریافت میکند و با آن دادهها چه میکند. باید توضیح دهد که این اطلاعات چقدر نگهداری میشوند و با چه شرکتهایی به اشتراک گذاشته میشوند؟
❗️بسنده کردن به اینکه «ما هیچ دادهای از شما دریافت نمیکنیم» کافی نیست.
🛡️با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان، همراه شوید.
@Paskoocheh
@Filter_watch
آیا ویپیان شما واقعا امن است؟
🚨در شرایطی که دسترسی آزاد به اینترنت در #ایران با اختلالات شدید و #فیلترینگ گسترده روبهروست، استفاده از #ویپیان به نیاز روزمره میلیونها کاربر تبدیل شده؛ اما واقعیت این است که هر فیلترشکنی امن نیست و استفاده ناآگاهانه از ابزارهای مشکوک، میتواند گوشی شما را به تلهای برای سرقت اطلاعات تبدیل کند. به نشانههای #فیلترشکن که در ادامه میخوانید، توجه کنید!
🔍 سازنده نامشخص: اگر اطلاعات روشنی درباره شرکت یا تیم سازنده ویپیان پیدا نمیکنید، محتاط باشید. نداشتن وبسایت رسمی و راه ارتباطی یک زنگ خطر است. وجود ویپیان در گوگلپلی یا اپاستور بهتنهایی تضمین امنیت نیست.
🔐 مجوزهای غیرمنطقی: به دسترسیهای ویپیان توجه کنید و ببینید آیا این دسترسی برای فعالیت آن ضروری است؟ مثلاً یک ویپیان برای فعالیت، نیازی به دسترسی به لیست مخاطبان ندارد. اما اگر برنامه دسترسی حساسی میخواهد که ارتباط مشخصی با نوع فعالیت ویپیان ندارد، زنگ خطر است.
📊 جمعآوری داده و تبلیغات: دقت کنید که مدل درآمدی ویپیان چیست؟ رایگان بودن الزاماً به معنی ناامن بودن نیست. اما ویپیان رایگانی که سازنده مشخصی ندارد، از ردیابهای متعدد استفاده میکند و سند حریم خصوصی واضح ندارد، میتواند مشکوک باشد.
⚠️ عبارت No Logs هم بهتنهایی کافی نیست. باید مشخص باشد چه اطلاعاتی جمعآوری و چه مدت نگهداری میشود و براساس قوانین چه کشوری بر آنها نظارت میشود.
🛡️ ضعفهای امنیتی: در ایران که نظارت بر اینترنت و فعالیت کاربران جدی است، اطمینان از امنیت ویپیان ضروری است. موارد زیر از نمونههای ضعف و ایراد امنیتی هستند: استفاده از پروتکلهای قدیمی، نشت دیاناس و نشت آیپی، مدت طولانی بدون آپدیت و نداشتن هیچ بررسی امنیتی مستقل.
🚨 هشدار جدی: اگر یک ویپیان از شما میخواهد Play Protect یا قابلیتهای امنیتی گوشی را خاموش کنید، زنگ خطر است.
🛡️با کمپین #امن_بمان، کاری از پسکوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.
@Paskoocheh
@Filter_watch
📢 سامانه «علاج»؛ ابزار جدید حکومت برای رصد و پروندهسازی علیه ایرانیان خارج کشور
صداوسیما و خبرگزاری فارس از راهاندازی سامانهای به نام #علاج خبر دادهاند که هدف آن دریافت گزارشهای مردمی برای شناسایی، قطع دسترسیهای مالی، سلب حقوق شهروندی و مصادره اموال فعالان خارج از کشور است.
💥 در شرایطی که مردم زیر فشار تورم، بحرانهای اقتصادی و تبعات سیاستهای جنگطلبانه قرار دارند و شبکه ارتباطی کشور پس از #قطع_اینترنت پس از کشتار دیماه ۱۴۰۴ و #فیلترینگ شدید هنوز بحرانی است، اولویت حکومت همچنان توسعه ابزارهای امنیتی و مخبرگیری است.
🌐 الگوی نظارت فراملی بر مخالفان پیشتر توسط متحدان جمهوری اسلامی یعنی چین و روسیه نیز اجرا شده است؛ چنانکه در داخل هم سامانههایی مثل ۱۱۴ سپاه و ناظر فعال بودهاند. اما «علاج» رسماً ارعاب، سلب تابعیت عملی و مصادره اموال ایرانیان خارج کشور را هدف قرار داده است.
⚖️ گسترش این نظارتهای امنیتی نه بحرانهای واقعی جامعه را حل میکند و نه مانع تلاش شهروندان برای آزادی و آیندهای بهتر میشود.
@PaskoochehBot
@Paskoocheh