اگه یه برنامه اندرویدی لازم دارید ولی حوصله درگیر شدن با Android Studio و دردسرهای توسعه اندروید رو ندارید، این پروژه میتونه به دردتون بخوره.
با Web-to-App میتونید اول برنامهتون رو به شکل یه وباپ بسازید و بعد تبدیلش کنید به یه اپ اندرویدی.
البته این روش اصلاً جای توسعه نیتیو رو نمیگیره و از نظر Performance، دسترسی به قابلیتهای سختافزاری و تجربه کاربری محدودیتهایی داره.
ولی برای پروژههای ساده، Prototype یا وقتی که فقط سریع یه نسخه اندرویدی لازم دارید، میتونه یه راه میانبر خوب باشه.
https://github.com/shiaho777/web-to-app
@ITSecurityComputer
با Web-to-App میتونید اول برنامهتون رو به شکل یه وباپ بسازید و بعد تبدیلش کنید به یه اپ اندرویدی.
البته این روش اصلاً جای توسعه نیتیو رو نمیگیره و از نظر Performance، دسترسی به قابلیتهای سختافزاری و تجربه کاربری محدودیتهایی داره.
ولی برای پروژههای ساده، Prototype یا وقتی که فقط سریع یه نسخه اندرویدی لازم دارید، میتونه یه راه میانبر خوب باشه.
https://github.com/shiaho777/web-to-app
@ITSecurityComputer
👍15❤7
وزارت امورخارجه امارات اعلام کرد: این کشور تمامی مبادلات تجاری، روابط اقتصادی و تراکنشهای مالی با ایران را تا اطلاع ثانوی متوقف کرده است.
@ITSecurityComputer
@ITSecurityComputer
🤣108💔29👍9❤4👎2🔥2
اگه میخواید نظر چت جی بی تی رو درمورد خودتون رو بدون سانسور و همراه با تحقیر کردنتون رو بدونید اینو بهش بگید.
@ITSecurityComputer
Roast me , no filter , no mercy
@ITSecurityComputer
🤣38👍32❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬70💔13🤣3❤1
🔻 برنامه «پاداش برای عدالت» وزارت امور خارجه آمریکا اعلام کرد برای اطلاعات درباره پنج فرد ایرانی مرتبط با پرونده فعالیتهای سایبری، تا ۱۰ میلیون دلار پاداش تعیین کرده است.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣86❤15👍9😁4👎1🤯1
ایرانسل: شایعه کسر چندبرابری حجم اینترنت بینالملل صحت نداره؛ ضریب ۲.۷ مربوط به تخفیف ترافیک داخلیه
+شما راست میگی بسته خود به خود نشتی داره اب میره
@ITSecurityComputer
+شما راست میگی بسته خود به خود نشتی داره اب میره
@ITSecurityComputer
🤬192🤣35👍10❤1👎1😡1
چه ایده باحالی!
فونت جدیدی به نام ShieldFont توسط دو طراح ساخته شده تا جلوی scrape کردن صفحات وب توسط AIها را بگیرد.صفحه برای انسانها کاملاً خوانا و عادی به نظر میرسد.
در کد HTML، کلمات با استفاده از ویژگیligature فونت، به کلمات دیگری تبدیل که از نظر معنایی بیربط یا گمراهکننده هستند، مثلاً «اسب» به «سیبزمینی»
در نتیجه دادهای که به دست scraper میرسد، پر از اطلاعات نادرست و بیمعنی میشود و برای آموزش مدلهای AI بیارزش یا حتی مضر است.
https://arstechnica.com/ai/2026/08/new-font-turns-ordinary-webpages-into-nonsense-for-ai-scrapers/
@ITSecurityComputer
فونت جدیدی به نام ShieldFont توسط دو طراح ساخته شده تا جلوی scrape کردن صفحات وب توسط AIها را بگیرد.صفحه برای انسانها کاملاً خوانا و عادی به نظر میرسد.
در کد HTML، کلمات با استفاده از ویژگیligature فونت، به کلمات دیگری تبدیل که از نظر معنایی بیربط یا گمراهکننده هستند، مثلاً «اسب» به «سیبزمینی»
در نتیجه دادهای که به دست scraper میرسد، پر از اطلاعات نادرست و بیمعنی میشود و برای آموزش مدلهای AI بیارزش یا حتی مضر است.
https://arstechnica.com/ai/2026/08/new-font-turns-ordinary-webpages-into-nonsense-for-ai-scrapers/
@ITSecurityComputer
👍41🤣12❤10👎5🔥2🥱1
This media is not supported in your browser
VIEW IN TELEGRAM
💔109🤣15🥴11🔥4😁3❤2👍1
برید به ChatGPT پرامپت زیر رو بدید تا از شما و چت هاتون یه ووجک جذاب درست کنه 😳😄
@ITSecurityComputer
.
Based on everything you know about me from our conversations, roast me — brutally and honestly — by generating a single satirical illustration of me in WOJAK meme art style.
Instructions:
- Analyze my personality, interests, habits, and quirks from what you actually know about me, and translate them into exaggerated visual details in the scene (objects on my desk/room, posters on the wall, what's on my screen, my facial expression, clothing, etc).
- The humor should be specific to ME, not generic — reference actual things I've talked about, my hobbies, my flaws, my running jokes, whatever you've picked up on.
- Use the classic Wojak art style: flat cel-shaded lines, exaggerated crying/rage/despair facial expression, simple bold colors, a slightly pathetic "terminally online" aesthetic.
- Feel free to add background characters, memes, or symbolic clutter in the room that reference my personality ironically.
- Don't hold back — be savage, funny, and merciless, but keep it satire, not genuinely cruel or targeting anything sensitive like appearance, health, or identity.
- Output just the image, plus a one-line caption underneath summarizing the roast
@ITSecurityComputer
😭20❤11
اینترنت کوانتومی سختترین آزمایش در دنیای واقعی را با موفقیت پشتسر گذاشت
🔹دانشمندان برای نخستین بار نشان دادند که ذرات درهمتنیده کوانتومی میتوانند در بستر ناپایدار کابلهای شهری هوایی دوام بیاورند. در این آزمایش، دادهها از ۶۲ کیلومتر فیبر نوری آویزان به تیرهای برق عبور کردند؛ جایی که مدام در معرض وزش باد، تغییر دما و تکانهای ترافیک بودند.
🔹تیم تحقیق با تنظیم هوشمند یک نور لیزری، اثر این لرزشها را خنثی کرده و اطلاعات را بدون نابودی به مقصد رسانده است. موفقیت این روش نشان میدهد ساخت شبکههای غیرقابل نفوذ کوانتومی روی زیرساختهای فعلی شهرها کاملا عملی است.
@ITSecurityComputer
🔹دانشمندان برای نخستین بار نشان دادند که ذرات درهمتنیده کوانتومی میتوانند در بستر ناپایدار کابلهای شهری هوایی دوام بیاورند. در این آزمایش، دادهها از ۶۲ کیلومتر فیبر نوری آویزان به تیرهای برق عبور کردند؛ جایی که مدام در معرض وزش باد، تغییر دما و تکانهای ترافیک بودند.
🔹تیم تحقیق با تنظیم هوشمند یک نور لیزری، اثر این لرزشها را خنثی کرده و اطلاعات را بدون نابودی به مقصد رسانده است. موفقیت این روش نشان میدهد ساخت شبکههای غیرقابل نفوذ کوانتومی روی زیرساختهای فعلی شهرها کاملا عملی است.
@ITSecurityComputer
🤣32👍16❤4👏2
تو صداسیما جایزه واس سر ترامپ
۱۸۱ میلیون جمع شده
بعد بلیط هواپیما تا آمریکا ۴۰۰ میلیونه
@ITSecurityComputer
۱۸۱ میلیون جمع شده
بعد بلیط هواپیما تا آمریکا ۴۰۰ میلیونه
@ITSecurityComputer
🤣391👎2❤1👍1😭1
🔐 SSL/TLS و نصب Certificate؛ HTTPS دقیقاً چطور کار میکنه؟
وقتی وارد یه سایت میشی و اول آدرسش
میبینی، یعنی ارتباط بین مرورگر تو و سرور روی TLS رمزنگاری شده. خیلیها هنوز بهش SSL میگن، ولی از نظر فنی SSL یه استاندارد قدیمی و منسوخشدهست و چیزی که امروزه استفاده میکنیم TLS هست.
حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.
مثلاً وقتی وارد
میشی، مرورگر با سرور ارتباط برقرار میکنه و سرور Certificate خودش رو ارسال میکنه. مرورگر بعدش چند چیز مهم رو بررسی میکنه؛ مثلاً اینکه Certificate برای همین دامنه صادر شده باشه، تاریخ اعتبارش نگذشته باشه، امضای دیجیتالش معتبر باشه و زنجیره اعتمادش به یک Certificate Authority یا CA معتبر برسه.
داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.
اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.
یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌
در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.
برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:
🔹 Certificate → گواهی دیجیتال سایت
🔹 Private Key → کلید خصوصی مربوط به Certificate
🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateها
برای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.
🟢 اگر Nginx داشته باشی
بعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:
برای Certificate و:
برای Private Key.
بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت
درخواستهای HTTPS رو دریافت کنه.
🟣 در IIS ویندوز
Certificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.
🔴 در Apache
Certificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.
⚠️ Private Key شوخیبردار نیست!
Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.
اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.
یه بخش مهم دیگه هم Certificate Chain هست.
گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.
🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.
موارد مهمی که باید بررسی بشن:
▪️ نسخههای TLS
▪️ Cipher Suiteها
▪️ Certificate Chain
▪️ تاریخ انقضای Certificate
▪️ SNI
▪️ تنظیمات HTTP/2
▪️ تنظیمات HTTP/3
▪️ وضعیت Private Key
▪️ پیکربندی صحیح HTTPS
در سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.
برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.
@ITSecurityComputer
وقتی وارد یه سایت میشی و اول آدرسش
https://
میبینی، یعنی ارتباط بین مرورگر تو و سرور روی TLS رمزنگاری شده. خیلیها هنوز بهش SSL میگن، ولی از نظر فنی SSL یه استاندارد قدیمی و منسوخشدهست و چیزی که امروزه استفاده میکنیم TLS هست.
حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.
مثلاً وقتی وارد
example.com
میشی، مرورگر با سرور ارتباط برقرار میکنه و سرور Certificate خودش رو ارسال میکنه. مرورگر بعدش چند چیز مهم رو بررسی میکنه؛ مثلاً اینکه Certificate برای همین دامنه صادر شده باشه، تاریخ اعتبارش نگذشته باشه، امضای دیجیتالش معتبر باشه و زنجیره اعتمادش به یک Certificate Authority یا CA معتبر برسه.
داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.
اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.
یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌
در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.
برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:
🔹 Certificate → گواهی دیجیتال سایت
🔹 Private Key → کلید خصوصی مربوط به Certificate
🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateها
برای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.
🟢 اگر Nginx داشته باشی
بعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:
ssl_certificate
برای Certificate و:
ssl_certificate_key
برای Private Key.
بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت
443
درخواستهای HTTPS رو دریافت کنه.
🟣 در IIS ویندوز
Certificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.
🔴 در Apache
Certificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.
⚠️ Private Key شوخیبردار نیست!
Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.
اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.
یه بخش مهم دیگه هم Certificate Chain هست.
گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.
🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.
موارد مهمی که باید بررسی بشن:
▪️ نسخههای TLS
▪️ Cipher Suiteها
▪️ Certificate Chain
▪️ تاریخ انقضای Certificate
▪️ SNI
▪️ تنظیمات HTTP/2
▪️ تنظیمات HTTP/3
▪️ وضعیت Private Key
▪️ پیکربندی صحیح HTTPS
در سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.
برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.
@ITSecurityComputer
❤27👍2👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
💔134🤣12❤1🤬1
▪️گوگل اجرای فرایند جدید احراز هویت توسعه دهندگان اندروید را آغاز کرده، اما کاربران کشورهای تحت تحریم، از جمله ایران، از الزام احراز هویت اجباری مستثنی هستند.
▪️حالا روش جدید نصب APK با نام Advanced flow هم به تدریج در حال فعال شدن است؛ یعنی کاربران ایرانی همچنان میتوانند برنامه هایی رو که خارج از Google Play دریافت کردند، نصب کنند.
+ در واقع، برخلاف نگرانی هایی که درباره محدود شدن نصب APK وجود داشت، فعلا قرار نیست این آزادی مهم اندروید برای کاربران ایرانی از بین برود.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤42🤣12👍7💋1
ترامپ مجددا فشار اقتصادیشو برای شش ماه دوم سال در ایران برنامه ریزی کرده و قصد داره دی ماه مجددی رو در کشور رقم بزنه.
اگه اعتراضاتی شکل بگیره؛ این بار گسترده تر و خونین تر خواهد بود. چون فشار اقتصادی بی سابقه ای به ایران وارد خواهد شد که تبعاتش رو در آبان و آذر خواهیم دید.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥80💔32🤬9❤7👎7🥱3🫡1
1️⃣ اول مدل دقیق مادربردت رو پیدا کن💡 اگر مدل مادربردت رو نمیدونی، CPU-Z رو نصب کن و از تب Mainboard مدل دقیقش رو ببین ؛ بعد مشخصات مادربرد رو بررسی کن تا بدونی چه نسل هایی از CPU، چه نوع و ظرفیتی از RAM و چه امکاناتی رو پشتیبانی میکنه. صرفا بیشتر بودن ظرفیت RAM کافی نیست؛ نوع حافظه، تعداد اسلات و سقف پشتیبانی مادربرد هم مهمه.
2️⃣ برای CPU و RAM، سازگاری رو چک کن💡 بعد از پیدا کردن مدل مادربرد، مشخصات رسمی سازنده رو بررسی کن. اینجا میفهمی مثلا حداکثر RAM قابل نصب چقدره و چه پردازنده هایی با BIOS مناسب روی مادربردت کار میکنن بعضی ارتقاها ممکنه بدون تعویض مادربرد انجام بشن و هزینه خیلی کمتری نسبت به خرید یک سیستم جدید داشته باشن.
3️⃣ کارت گرافیک رو فقط با «اسم قوی» انتخاب نکن
اینجا بحث CPU-GPU Balance مهمه. مثلا ممکنه یک GPU خیلی قدرتمند روی یک پردازنده قدیمی، در بعضی بازی ها نتونه توان واقعی خودش رو نشون بده. برای یک بررسی اولیه میتونی از Bottleneck Calculator استفاده کنی، اما درصدی که این سایت ها میدن قطعی نیست؛ نتیجه واقعی به بازی، رزولوشن، نرخ فریم هدف، RAM، دما و تنظیمات سیستم هم بستگی داره.
4️⃣ آخرش ببین پاورت کم نمیاره💡 بعد از انتخاب قطعات جدید، مشخصات کامل سیستم رو داخل Newegg Power Supply Calculator وارد کن تا توان پیشنهادی پاور رو حساب کنه. این ابزار CPU، GPU، RAM، درایوها و سایر قطعات رو در محاسبه لحاظ میکنه. بهتره فقط به عدد نهایی نگاه نکنی و کمی فضای اضافه برای ارتقای آینده و مصرف لحظه ای قطعات هم در نظر بگیری. خود Newegg هم داشتن حاشیه امن بالاتر از عدد محاسبه شده رو پیشنهاد میکند.
Newegg.com
مادربرد ← CPU/RAM ← GPU ← PSU
+ در ضمن، اگر حوصله بررسی تک تک قطعات رو نداری، Newegg الان یک PC Upgrader هم داره که مشخصات سیستم، نوع استفاده و بودجه رو میگیری و پیشنهاد ارتقا میده.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3😱1
This media is not supported in your browser
VIEW IN TELEGRAM
خواهشا لوازم جانبی گوشی رو تا اطلاع ثانوی گرون نکنید!
هوا به شدت گرمه و ملت دیگه اعصاب ندارن......🥵🤬
@ITSecurityComputer
هوا به شدت گرمه و ملت دیگه اعصاب ندارن......🥵🤬
@ITSecurityComputer
🤣115🤬11🎉2❤1👍1
سیاست دولت، استمرار تأمین برق صنایع و جلوگیری از توقف خطوط تولید است
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣55❤4🗿2🤷♂1👍1
• ابتدا فایلهایی که نمیخواید انتخاب بشن (همون فایل های اندک) رو انتخاب کنید.
• سپس روی سه نقطه در بالای فایل اکسپلورر (نوار ابزار) کلیک کنید.
• گزینه Invert Selection رو انتخاب کنید.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18❤8👍3