افزونههای مرورگر: دوست یا دشمن؟
افزونههای مرورگر مثل یک ابزار دو لبه هستند. از یک طرف، زندگی آنلاین ما را راحتتر میکنند. کارهایی مثل پیدا کردن کد تخفیف، تصحیح گرامر و مدیریت رمز عبور را با کمک آنها سادهتر انجام میدهیم.
اما از طرف دیگر، خطراتی پنهان در آنها وجود دارد که باید مراقب آنها باشیم!
مت فریسبی، یک متخصص در زمینه افزونههای مرورگر، با ساخت یک افزونه آزمایشی نشان داد که چطور میتوان از افزونهها برای جمعآوری و سوءاستفاده از اطلاعات کاربران استفاده کرد.
چه مجوزهایی خطرناک هستند؟
برای اینکه در دام افزونههای مخرب نیفتیم، باید مجوزهایی که به آنها میدهیم را به دقت بررسی کنیم. برخی از مجوزهای پرخطر عبارتند از:
دسترسی به کل تاریخچه مرور شما
حذف کوکیها و امکان جعل هویت
عکسبرداری از صفحهنمایش بدون اجازه
مشاهده تمام درخواستهای وب، از جمله نامهای کاربری، رمز عبور و اطلاعات کارت اعتباری
ردیابی تمام سایتهایی که بازدید میکنید
ضبط هر چیزی که تایپ میکنید
دیدن مطالب کپی شده در کلیپبورد
جمعآوری اطلاعات مکانی شما
چطور از خودمان محافظت کنیم؟
قبل از نصب افزونه، درباره توسعهدهنده آن تحقیق کنید.
فقط به افزونههایی مجوز بدهید که واقعا به آن نیاز دارند.
بهروزرسانیهای افزونهها را به دقت بررسی کنید.
تعداد افزونههای نصب شده را محدود کنید.
معنی مجوزهای مختلف را یاد بگیرید تا بتوانید تصمیمات بهتری بگیرید.
یادتان باشد همه افزونهها بد نیستند. اما با کمی دقت و رعایت نکات ایمنی میتوانید از خودتان در برابر خطرات احتمالی محافظت کنید.
این یکی دو هفته قربانیان زیادی رو دیدم که یا ولتشون هک شده بود تمام دارایی شون از دست رفته بود یا اکانتهاشون هک شده بود
نصب افزونه ها یکی دیگه از دلایلی هست که موجب میشه سیستم شما آلوده بشه
این یک لیست بزرگ از سرویسهای هوش مصنوعی برای هر نیازی است: صندوق سرمایهگذاری a16z برترین ابزارهای مبتنی بر #هوش_مصنوعی خود را منتشر کرده است - این سازمان خودش از آنها استفاده میکند و به ما نیز توصیه میکند.
دستیارها
* perplexity.ai
* claude.ai
* chatgpt.com
برای وظایف کاری
* granola.ai
* flowvoice.ai
* gamma.app
* acrobat.adobe.com
* cubby.nyc
* cora.computer
* lindy.ai
برای افزایش مخاطب
* delphi.ai
* heygen.com
* argil.ai
* joinoverlap.com
opus.pro
* personify.space
* captions.ai
برای توسعه (نرمافزار)
* cursor.so
* replit.com
* anychat
* codeium.com
برای خلاقیت
* elevenlabs.io
* suno.com
udio.com
* midjourney.com
ideogram.ai
playground.com
* runwayml.com
klingai.com
viggle.ai
* krea.ai
* photoroom.com
برای آموزش
* rosebud.app
* goodinside.com
* ada.com
* talktoash.com
* notebooklm.google
* particle.news
برای سرگرمی
* remix.ai
* x.com/i/grok
* پن:صندوق سرمایهگذاری a16z: منظور شرکت سرمایهگذاری خطرپذیر Andreessen Horowitz است که به اختصار a16z نامیده میشود. این شرکت در شرکتهای فناوری نوپا سرمایهگذاری میکند.
husi v0.10.0-beta.0
بروزرسانی کلاینت husi برای اندروید هم اکنون در دسترس است
یک فورک پیشرفته از nekobox
لینک کلیپ آموزشی
لینک دانلود
https://github.com/xchacha20-poly1305/husi/releases/tag/v0.10.0-beta.0
Animate AI
هوش مصنوعی انیمیشن میسازد
بهترین ابزار تولید ویدیو که به طور خاص برای فرمت انیمیشن طراحی شده! اینجا میتونید ویدیوهای حرفهای بسازید. این سرویس میتونه داستانهای چند قسمتی، تریلرها، موزیک ویدیوها و غیره رو به خوبی انجام بده.
نکته مهم اینه که تولید انیمیشن اینجا رایگانه! هر کاربر ماهانه ۶۰ اعتبار برای کار کردن داره که تقریباً برای ساخت سه ویدیو کافیه. اگه بیشتر نیاز دارید، میتونید اشتراک بخرید (از ۲۰ دلار در ماه).
به طور خلاصه، Animate AI یک ابزار هوش مصنوعی برای ساخت انیمیشن است که امکانات حرفهای را به صورت رایگان (با محدودیت) و با اشتراک پولی ارائه میدهد.
https://animateai.pro/
#هوش_مصنوعی
کلیپ جدید
ساخت دی ان اس شخصی
آموزش خرید اکانت یکماهه از سرویس controld
این سرویس ماهیانه 4 دلار هزینه داره که با این ترفند میتونید همیشه این اکانت ارزشمند رو داشته باشید
ControlD
https://controld.com/
سرویس فوق العاده دیاناس شرکت windscribe
رمزنگاری ارتباط بوسیله /DNS-over-HTTP/3 و DNS-over-TLS
DNSoverQUIC
مسدودسازی تبلیغات، وبسایت های مستهجن و غیراخلاقی ، قمار ، فیشینگ
برای گیم فوق العاده س
پینگ خیلی عالی رو میده
برای فیک میل از سرویس ادگارد استفاده کردم
3️⃣ حریم خصوصی
بستگی به شبکه دارد، اما برای جلوگیری از قرار گرفتن آسان، همیشه فهرست بندی حساب خود را حذف کنید
این باعث میشود کسی که با سرچ «گوگل» نتواند حسابهای شما را به راحتی پیدا کند
به عنوان مثال، در اینستاگرام، حساب خود را خصوصی کنید، مگر اینکه یک کسب و کار یا تولید محتوا انجام بدید
2️⃣ امنیت
به غیر از رمز عبور منحصر به فرد، شما باید همیشه احراز هویت فاکتور دوم (2FA) را فعال کنید.
این یک کد اضافی است که هنگام ورود به سیستم ایجاد می شود، بنابراین حتی اگر دسترسی شما هک شود، آنها همچنان به این 2FA نیاز دارند.
برای این کار از پیامک استفاده نکنید⬇️
ایجاد
برای نام مستعار ایمیل، به عنوان مثال "x.alias@simplelogin.com" از یکی از این مدیران مستعار استفاده کنید:
🔸 SimpleLogin
🔸 Addy
این نام های مستعار ایمیل ها را به آدرس ایمیل اصلی شما هدایت می کنند، از هک شدن محافظت می کنند و ایمیل شما را رمزگذاری می کنند
اکنون پسوردها⬇️
مراقب حساب های خود باشید!
سرقت اکانت ها در شبکه های اجتماعی روز به روز بیشتر می شود
من به شما یاد می دهم که چگونه از حساب های خود محافظت کنید،
1️⃣ایجاد
2️⃣ امنیت
3️⃣ حریم خصوصی
⬇️
از شوخی گذشته این قدرت شبکه های اجتماعی رو نشون میده ، شبکه های اجتماعی که هر دوش برای ما فیلتره
Читать полностью…اگه فکر میکنی خیلی بیکاری ب این فکر کن که 15هزار نفر توی یوتیوب دارن خابیدن i show speed رو نگاه میکنن ، نه مدله ، نه بازیگر ، نه اندیشمنده فقط ی گیمره ;))
Читать полностью…"لباس پرو کن با #هوش_مصنوعی "
Leffa
یک اتاق پرو مجازی و رایگان با طراحی ساده و کاربرپسنده.
برای استفاده از این سرویس، فقط کافیست عکس خودت یا هر فرد دیگری رو همراه با عکس لباسی که میخوای بپوشی، آپلود کنی.
هوش مصنوعی به صورت خودکار اندازهها و فرم لباس رو بررسی میکنه و لباس رو روی تنت میپوشونه و یه عکس واقعگرایانه ایجاد میکنه.
موزیلا همچنین افزونهای منتشر کرده است که ادعا میکند تصاویر و متون ویرایش شده با هوش مصنوعی (دیپ فیک) را تشخیص میدهد.
https://addons.mozilla.org/en-US/firefox/addon/deep-fake-detector/
این بخشی از خرید Fakespot توسط موزیلا است.
Fakespot ابزاری برای بررسی محصولات آمازون، والمارت، استیم، سپورا و بستبای برای تشخیص نظرات جعلی است.
https://www.fakespot.com/analyzer
اسکن تینگ: برنامهای برای گرفتن عکس سریع
این برنامه با استفاده از دوربین گوشی، از هر چیزی که میخواهی عکس میگیرد و آن را به صورت یک فایل تصویری PNG ذخیره میکند. اسکن تینگ رو میتونی روی آیفون، آیپد و مک بوک نصب کنی.
https://scanthing.app/
کد رو بزنید و تمام
الان اینجا چه اتفاقی میفته هر ۳۰ ثانیه کد جدید تولید میشه حتی اگه حساب کاربری شما هک بشه هکر نمیتونه وارد حساب کاربری شما بشه و از همه مهمتر واسطه پیامکی حذف میشه
برای تلگرام احراز هویت دو عاملی رو ایمیل فعال میشه شما اون ایمیلی رو که باهاش تلگرام دو مرحله ایی رو رو فعال کردید 2fa رو براش اجرا کنید
گزارش اول IRGFW منتشر شد.
اولین گزارش فنی درباره IRGFW با عنوان تحلیل فنی IRGFW: شناخت فایروال بزرگ ایران اکنون در دسترس است. این گزارش، به بررسی جامع زیرساختها و عملکردهای فایروال بزرگ ایران پرداخته است.
موضوعات کلیدی این گزارش شامل وضعیت DNSها، وضعیت UDP و QUIC، وضعیت IPها، کاوشگرهای فعال، سیستم DPI و بررسی اجمالی پروتکلها است.
برای علاقهمندان به تحلیل روشهای فیلترینگ اینترنت در ایران، این گزارش یک منبع کامل و دقیق محسوب میشود. با انتشار و به اشتراکگذاری این گزارش، میتوانید به گسترش آگاهی و درک بهتر از سانسور اینترنت در ایران کمک کنید.
این مطلب قدیمی دوباره ب چشمم خورد شاید جالب باشه برای شما
هنرمندی ته سیگار ، آدامس جویده شده تو خیابون رو جمع آوری میکنه DNA ی شو استخراج میکنه و پرتره سه بعدی اون شخص رو میسازه
https://knovhov.com/3d-portraits-from-dna/
https://www.forbes.com/sites/evaamsen/2019/09/04/these-3-d-portraits-are-created-from-strangers-dna/
https://www.youtube.com/watch?v=kYhSYLXN-KA
این دقیقا osint از روی فرادادهها هستش
oblivion 2.25.1
بروزرسانی oblivion برای دسکتاپ هم اکنون در دسترس است
https://github.com/bepass-org/oblivion-desktop/releases
از این سرویس dns برای بازی وارزون استفاده میکنم حتما موقع ساخت پروفایل گیمینگ رو انتخاب کنید و اینجا در ادامه ساخت اکانت سه تا ریجن داره هلند و آمریکا رو انتخاب کنید که موقع بازی دیگه توی سرورهای خاورمیانه که همه ترایهارد پلی میدن نیفتید ، سرور آمریکا خیلی بات لابی هست منتهی پینگ تون بالا میره پیشنهاد من سرور هلند هستش
Читать полностью…طی این یکی دو هفته خیلی از یوتیوبرها متاسفانه حسابشون هک شده ، براحتی گول ی ایمیل تبلیغاتی رو میخورن ی فایل exe. نصب میکنن و تمام ...اگه این دوستان این برنامه ها رو روی گوشی خودشون نصب داشتن حتی اگه سیستمشون هک بشه بازم هکر کار خاصی نمیتونه بکنه ،اینهکه اگه درآمد شما وابسته اکانتهایی هست که دارید حتما موارد بالا رو رعایت کنید
Читать полностью…امنیت
نه تنها پیامک خصوصی نیست، بلکه یک حمله SIM Swaping تلفن شما را ربوده و آنها می توانند به همه چیز دسترسی داشته باشند
از کلیدهای TOTP استفاده کنید، آنها هر 30 ثانیه تولید می شوند و تصادفی هستند
آنها را می توان در مدیرانی مانند Proton Pass یا Bitwarden ادغام کرد
ایجاد
یک مدیر رمز عبور رمزهای عبور منحصر به فرد را برای هر حساب ایجاد و ذخیره می کند
اگر نمی خواهید زندگی خود را پیچیده کنید می توانید از موارد زیر استفاده کنید:
· Proton Pass
ایجاد کننده نام مستعار SimpleLogin را ادغام می کند و ایجاد لاگین به معنای واقعی کلمه 2 ثانیه طول می کشد
1️⃣ ایجاد
برای حفظ حریم خصوصی و امنیت، حساب کاربری شما باید به صورت زیر ایجاد شود:
1. از یک نام مستعار ایمیل منحصر به فرد استفاده کنید که در حساب های دیگر استفاده نمی شود
2. از یک رمز عبور قوی استفاده کنید که توسط مدیر رمز عبور ایجاد و مدیریت می شود
اینطوری انجام میشه👇
Amarok-Hider
ما به ناچار فایل ها و برنامه های خصوصی را در تلفن همراه خود داریم که نمی خواهیم دیگران آن ها را ببینند. آنها طبقه بندی نمی شوند، اما ممکن است در محل کار نامناسب باشند و نمی خواهند به طور تصادفی دیده شوند یا به دست فرد اشتباهی بیفتند.
.
یک برنامه متن باز اندرویدی است که به شما امکان می دهد فایل ها و برنامه های شخصی خود را تنها با یک کلیک مخفی کنید.
https://github.com/deltazefiro/Amarok-Hider
وبسایت: https://deltazefiro.github.io/Amarok-doc/
F-droid: https://f-droid.org/packages/deltazero.amarok.foss/
لینک دانلود
https://github.com/deltazefiro/Amarok-Hider/releases/tag/v0.9.2
#حریم_خصوصی
Exif Info
- متا داده ها را در فایل های خود مشاهده کنید
https://exifinfo.org
یک ابزار آنلاین برای تجزیه و تحلیل و نمایش ابرداده ها در تصاویر و سایر فایل های رسانه ای.
#معرفی_سایت
اینبار تصمیم گرفتم به سراغ انیمیشن برم یک فیلم مناسب بچه ها و یک انیمه مناسب بزرگسالان انتخاب کردم
Ralph wrecks the internet(رالف اینترنت را خراب میکند) 2018
imdb 7
نسخه دوبله فارسی
Pantheon 2022/23
imdb 8.4
یک انیمه فوق العاده کلا دو فصل هستش فصل اول هشت قسمت و فصل دوم سه قسمت
در خلاصه سریال اومده : پانتئون زنی جوان شروع به دریافت پیام هایی از شماره ای ناشناس می کند که ادعا دارد پدرش است که از دنیا رفته است. او که تلاش می کند تا حقیقت را کشف کند، با دسیسه ای بزرگ مواجه می شود...
یه سریال عمیق ،پرسشگر ، بجز موضوع اینترنت و osint سعی میکنه به مباحث فلسفی هم بپردازه
پخش آنلاین و دانلود با زیر نویسی فارسی
#فیلم_کلاب
قسمت 33
معرفی فیلم با موضوع هک ، سایبری ، سوشال مدیا ، اینترنت ، دارک وب
منابع رایگان برای دانلود فیلم و سریال بدون سانسور
مرورگر موزیلا دستیار #هوش_مصنوعی خود را برای خلاصه کردن صفحات وب، Orbit، در نسخه بتا منتشر کرد. Orbit به کاربران کمک می کند تا با ارائه خلاصه های مختصر از ایمیل ها، اسناد، مقالات و فیلم ها در وقت خود صرفه جویی کنند. Orbit یک ابزار خصوصی و کاربرپسند است که نیازی به ایجاد حساب کاربری یا ذخیره داده های جلسه ندارد.
https://addons.mozilla.org/en-US/firefox/addon/orbit-summarizer/
https://orbitbymozilla.com/
احتمالا پیامکهای تایید هویت در پیامرسان ها و شبکه اجتماعی خارجی مسدود بشه ، شما با این کار واسطه پیامک رو حذف میکنید و نیازی به ارسال sms نیست همون کدی اپهای Authenticator میدن میشه احراز هویت شما
مزیت دیگه ایی اینکار در اینه که حتی اگه اکانتهای اینستاگرام یا توییتر و ... هک بشه مهاجم نمیتونه وارد اکانت بشه
بنظرم حتما یکی از اپهای Authenticator رو نصب کنید