TechTube 𝕏 تک توب
75.4K subscribers
9.6K photos
3.29K videos
12 files
9.24K links
خبرهای جالب دنیای تکنولوژی و منبع کانال‌های تلگرامی

خرید اکانت‌های پریمیوم:
@TechTubeShop

ارتباط و تبلیغات:
@TechTube_Admin

اینستاگرام:
instagram.com/tech_tube?igsh=MWdsZ3Q1MTh5Z2tmZA==
Download Telegram
Forwarded from gooyban🦆
🛜 استفاده از لپتاپ قدیمی به عنوان روتر قدرتمند OpenWrt
سیستم‌عامل OpenWrt یکی از بهترین سیستم‌عامل‌ها برای روترهاست و می‌شه باهاش کلی کار کرد از لودبالانسیگ گرفته تا انداختن VPN (OpenVPN،WireGuard، Passwall) پشت مودم به شکلی که همه‌ی دستگاه‌ها که به اون وصل می‌شن دیگه اینترنت آزاد داشته باشن.


از اونجایی که این سیستم‌عامل لینوکسه، می‌شه اونو روی کامپیوتر و لپتاپ هم نصبش کرد.
در این ویدئو قراره فرا بگیریم که چطوری می‌شه از لپتاپ قدیمی خودمون به عنوان روتر استفاده کنیم.
این روش موقته و برگشت‌پذیره، همه چیز روی یه فلش نصب می‌شه (فلش یه گیگابایتی هم کافیه) و هیچ کاری با داده‌های روی خود لپتاپ/کامپیوتر نداریم و اگه فلش جدا بشه همه چی سر جاش خواهد بود.


هدف این ویدئو آشنا شدن با این سیستم‌عامل بدون هزینه کردن برای مودم‌ها یا یه راه‌کار موقت برای وصل کردن دستگاه‌هایی دیگه به اینترنته (تلویزیون هوشمند، کنسول بازی، جاروبرقی رباتیک و ...).
پس از فرا گرفتن این سیستم‌عامل می‌تونید بهتر تصمیم بگیرید و اگه نیاز داشتید با دانش فنی بهتر مودم خریداری کنید یا حتی یه کامپیوتر مخصوص این کار بسازید.

📼 پیوند به ویدئو در یوتیوب
🎮 پیوند به پست OpenWrt در گروه (اطلاعات تکمیلی همه اینجاست)
📼 دوره‌ی آشنایی با OpenWrt
📼 سری ویدئوهای کامل در مورد بوت، دیسک و ایمیج و کلون‌گرفتن و تنظیمات بایوس و UEFI (پیش‌نیاز این دوره)
🎮 کاربردهای لپتاپ قدیمی

🎮@gooyban @gooyban_group #network #vpn #proxy #openWrt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31🐳2
کره جنوبی قرار هست به تمام شهروندانش دسترسی رایگان به هوش مصنوعی بده.

دو اپراتور موبایل و مسنجر کره ای Kakao قرار هست هر کدوم اپ جدایی برای اینکار منتشر و کاربران کره ای از اونها برای چت کردن با هوش مصنوعی برای کارهای مختلف استفاده کنن به طوری که این اپ محدودیت مکالمه نداره و استفاده از اون نامحدود هست.

باید حداقل 80 درصد ترافیک پیامهای کاربران از مدلهای توسعه داده شده در کره جنوبی استفاده کنن و مدلهای بقیه شرکتها فقط وقتی ضروری هست مورد استفاده قرار بگیرن.

قرار هست فاز ازمایشی این پروژه برای شروع با عده ای محدود در این ماه روی 512 چیپ هوش مصنوعی انویدیا B200 شروع بشه و طی ماه های اینده روی سخت افزار بیشتری در دسترس بقیه شهروندان کره قرار بگیره.

🔎 wsj

📍 @TechTube
😢104❤‍🔥17👏3🐳21🍾1
This media is not supported in your browser
VIEW IN TELEGRAM
شرکت دایسون محصولات مراقبت شخصیش رو گسترش داده و حالا علاوه بر مو، برای دندون ها هم محصول خودش رو عرضه کرده.

این شرکت از CameraJet رونمایی کرده که اولین مسواک این شرکت هست و به دوربین در سری این مسواک مجهز شده تا هم دندون های خودتون رو از طریق وایفای استریم کنه و روی گوشی اونهارو ببینین و هم نقش واتر فلاسر رو بازی کنه.

در حین مسواک زدن، این مسواک برقی با استفاده از دوربینی که داره، فضای خالی بین دندون هاتون رو شناسایی میکنه و به محض تشخیص، به سمت اونها دهانشویه پرتاب میکنه تا این فضاهارو تمیز کنه و نیازی به استفاده از دستگاهی جدا برای واتر فلاسینگ نباشه.

دهانشویه این مسواک در هر جهتی حتی برعکس و با هر میزان ظرفیت در مخزن، پرتابش رو انجام میده و با استفاده از استند شارژری که داره در سه ثانیه میشه اون رو مجددا پر کنه.

با اینکه امکان استفاده از هر خمیر دندون و دهانشویه ای با این مسواک وجود داره ولی دایسون قرار هست خمیر دندون بدون کف و دهانشویه با کف کم رو هم برای فروش قرار بده تا دید دوربین این مسواک رو کم نکنن.

دایسون این مسواک برقی هوشمند رو با قیمت 500 دلار به فروش میرسونه.

🔎 theverge

📍 @TechTube
💅58🐳87🆒4🤣3😐3🥴2😭2😍1🦄1
گوگل هنوز قصد عرضه Gemini Pro رو نداره و برای خالی نبودن عریضه، مدلهای فلش رو زود به زود اپدیت میکنه و حالا نوبت Flash 3.8 رسیده ولی حالا در سایه عرضه Muse Spark 1.3 قرار گرفته.

بهبودهای فلش 3.8 و قیمت تخفیف خورده اون تا اخر سال باعث شده بود که یکی از به صرفه ترین مدلها از نظر هوش و هزینه باشه ولی عرضه Spark 1.3 مهلت عرض اندام به اون نداده.

مدل اسپارک 1.3 با ایفورت xhigh در کدنویسی قدرت نزدیکی GPT 5.6 Sol داره و با ایفورت max (که هنوز در دسترس عموم نیست)، از فیبل 5 هم جلو بزنه و قدرتی در سطح Opus 5 رو از خودش نشون میده. این مدل حالا بهینه ترین مدل کدنویسی از نظر نسبت عملکرد به هزینه هست.

مدل فلش 3.8 از حالا در دسترس کاربران اشتراک AI Pro و ابزار Antigravity قرار گرفته و مدل Spark 1.3 رو میتونین به صورت محدود و رایگان با ابزار کدنویسی OpenCode استفاده کنید.

🔎 ArtificialAnlys

📍 @TechTube
28🐳2😭1
This media is not supported in your browser
VIEW IN TELEGRAM
😐1
🎬 یه ویدیو دیدی و دلت می‌خواد ذخیره‌ش کنی؟

اینستاگرام، یوتیوب، X یا Threads فرقی نداره.

دیگه دنبال سایت دانلود نگرد. 😏

🔗 لینک رو برای موجو بفرست
🎯 کیفیت موردنظرت رو انتخاب کن
📥 فایل رو مستقیم داخل تلگرام تحویل بگیر

360p | 720p | 1080p

• Instagram
• YouTube
• X
• Threads

فقط لینک رو بفرست. موجو بقیه‌ش رو انجام می‌ده.

👇 همین الان امتحانش کن

🤖 @mojodownloader_bot
📢 @mojo_downloader
🤣28❤‍🔥5🔥2
💡 بحران گواهی SSL در ایران؛ وقتی بانک‌ها برای هکرها فرش قرمز پهن می‌کنند

اگر از یک کلاه‌بردار سایبری بپرسید بهترین سناریو برای سرقت چیست، احتمالاً می‌گوید: «بانک‌ها و صرافی‌ها مدام آدرس سایتشان را عوض کنند و به مردم بگویند خطاهای امنیتی را نادیده بگیرید.»
این سناریوی خطرناک حالا به‌واسطه‌ی بحران گواهی SSL در ایران رنگ واقعیت به خود گرفته است.

در هفته‌های اخیر گواهی امنیتی سایت‌های بانک مرکزی و بانک‌هایی مثل «ملت» از اعتبار افتاد و بانک ملی هم برای حفظ دسترسی مشتریان، یک‌شبه آدرس‌های تازه‌ای در کنار دامنه‌ی شناخته‌شده‌ی خود معرفی کرد.

این رفتار ما را یاد رفتار سایت‌های دانلود فیلم می‌اندازد که با اضافه کردن یک عدد به آخر دامنه، از سد مسدودی فرار می‌کنند. اما این‌بار صحبت از یک سایت دانلود نیست؛ بلکه درباره‌ی زیرساخت حیاتی بانک‌ها صحبت می‌کنیم.

تغییر دامنه‌ی بانک‌ها به بهانه‌ی دور زدن تحریم‌های فناوری، شاید مشکل فنی بانک را موقتاً رفع کند، اما اعتماد میلیون‌ها نفر به زیرساخت دیجیتال را خدشه‌دار کرده و فرش قرمز بزرگی را برای حملات «فیشینگ» و سرقت دارایی کاربران پهن می‌کند.

▪️ چرا گواهی امنیتی بانک‌ها یک‌شبه نامعتبر شد؟

گواهی SSL1 به زبان ساده، مانند کارت شناسایی هر وب‌سایت است. این گواهی به مرورگر ثابت می‌کند که شما واقعاً به همان دامنه‌ای وصل شده‌اید که در نوار آدرس می‌بینید و ارتباط شما با آن رمزنگاری شده است تا کسی نتواند اطلاعات حساس را در میانه‌ی راه سرقت کند.

این گواهی به دو شکل از کار می‌افتد:
یا «منقضی» می‌شود، یعنی مدت اعتبارش تمام شده و کسی آن را تمدید نکرده است؛ یا «باطل (لغو)» می‌شود، یعنی همان مرجعی که صادرش کرده، پیش از پایان اعتبار آن را پس گرفته است.

آنچه بانک مرکزی درباره‌ی پایگاه‌های اطلاع‌رسانی خود اعلام کرد، از نوع دوم بود. در هر دو حالت نتیجه برای کاربر یکی است: مرورگر هشدار می‌دهد که دیگر نمی‌تواند هویت سایت را تأیید کند.

به‌واسطه‌ی تحریم‌ها، بسیاری از شرکت‌های جهانی با ایران کار نمی‌کنند. در عمل بیشتر سایت‌های ایرانی یا سراغ سرویس رایگان «لتس‌انکریپت» (Let’s Encrypt) می‌رفتند یا سراغ مرجع لهستانی «سرتوم» (Certum)؛ و حالا هر دو مسیر یکی پس از دیگری تنگ‌تر شده است.

لتس‌انکریپت تابستان امسال بندی درباره‌ی پایبندی به تحریم‌های آمریکا به توافق‌نامه‌ی کاربرانش اضافه کرد، بعد آن را بازنویسی کرد و می‌گوید همچنان ذیل مجوزهای عمومی خزانه‌داری آمریکا برای کاربران غیردولتی ایران گواهی صادر می‌کند.

یعنی این در برای سایت‌های عادی به‌کلی بسته نشده؛ اما نهادهای دولتی و بانک‌هایی که مستقیماً در فهرست تحریم قرار دارند، دقیقاً همان‌هایی هستند که از این مسیر بیرون می‌مانند.

زمانی که فشار تحریم به حلقه‌های بالاتر این زنجیره می‌رسد، آن‌ها هم از تمدید گواهی سر باز می‌زنند و نتیجه این می‌شود که گواهی سایت‌های مهم بانکی و دولتی یک‌شبه منقضی یا باطل شده و کاربران با خطای امنیتی مواجه می‌شوند.

⚡️ نکته
قفل سبز مرورگر تضمین نمی‌کند سایت واقعاً متعلق به بانک شماست.
گواهی‌های رایگان و پرکاربردی مثل لتس‌انکریپت فقط ثابت می‌کنند که شما به همان دامنه‌ی نوشته‌شده در نوار آدرس وصل شده‌اید و ارتباطتان رمزنگاری شده است؛ نه اینکه صاحب آن دامنه بانک است.
به همین دلیل بیشتر سایت‌های فیشینگ امروز هم قفل سبز و گواهی کاملاً معتبر دارند. حرف آخر را همیشه «درستی آدرس» می‌زند، نه قفل کنار آن.

▪️ عواقب ماجرا؛ از عادی‌سازی خطر تا پهن کردن فرش قرمز برای فیشینگ

وقتی یک مشکل امنیتی سراسری مثل تحریم گواهی‌های SSL برای زیرساخت‌های بانکی رخ می‌دهد، انتظار می‌رود «بانک مرکزی» یک دستورالعمل مشخص، سریع و یکپارچه به همه‌ی بانک‌ها ابلاغ کند؛ اما در عمل شاهد تصمیم‌گیری جزیره‌ای در بانک‌ها هستیم؛ یکی آدرس سایت را تغییر می‌دهد، دیگری خطا را نادیده می‌گیرد و هیچ اطلاع‌رسانیِ واحد و شفافی به مردم و شرکت‌ها انجام نمی‌شود.

پیامدهای چنین تصمیماتی که در سطح مدیریت بحران گرفته می‌شود، می‌تواند بسیار خطرناک‌تر از خود مشکل اولیه باشد.

▪️ پهن کردن فرش قرمز برای هکرها (فیشینگ)

سال‌ها زمان برده تا به کاربران آموزش دهیم پیش از وارد کردن اطلاعات حساس، آدرس دقیق سایت را بررسی کنند (در نوشدارو هم در این مورد زیاد صحبت کرده‌ایم). وقتی یک بانک آدرس رسمی خود را تغییر می‌دهد، کاربر در سردرگمی مطلق رها می‌شود و دیگر نمی‌داند آدرس واقعی کدام است.
این همان فضای غبارآلودی است که مهاجمان سایبری انتظارش را می‌کشند.

امروز بانک دامنه‌‌اش را تغییر می‌دهد و فردا کلاهبرداران دامنه‌ای شبیه به آدرس جدید ثبت می‌کنند. در این آشفته‌بازار تشخیص سایت اصلی از جعلی برای کاربرانی که دانش فنی بالایی ندارند، بسیار سخت می‌شود.

▪️ عادی‌سازی خطر و خلع سلاح کاربر

خطرناک‌ترین بخش ماجرا اطلاعیه‌ها و توصیه‌هایی است که از سوی مراجع رسمی منتشر می‌شود.

اینکه «بانک مرکزی» در اطلاعیه‌‌ی رسمی به مردم بگوید «تا زمان رفع این مشکل، هموطنان می‌توانند با عبور از پیام خطای نمایش‌داده‌شده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند»، بدترین آسیب را به سواد دیجیتال کاربران وارد می‌کند.

ما با این کار در حال آموزش «رفتار پرخطر» به شهروندان هستیم. کاربری که عادت کند خطای امنیتی سایت بانکی یا درگاه پرداخت را نادیده بگیرد، فردا ممکن است در دام فیشینگ گرفتار شده و تمام سرمایه‌اش را از دست بدهد.

▪️ اختلال زنجیره‌ای در درگاه‌های پرداخت و استارتاپ‌های مالی

از کار افتادن گواهی امنیتی یا تغییر ناگهانی دامنه‌ی بانک، فقط برای کاربران دردسرساز نیست و می‌تواند ارتباط بانک با درگاه‌های‌ پرداخت، اپلیکیشن‌های مالی، پرداخت‌یارها و کسب‌وکارهای فین‌تک را هم مختل کند.

نمونه‌ی این ماجرا در همین بحران، اختلال در تمدید گواهی شبکه‌ی پرداخت کارتی (شاپرک) بود؛ جایی که یک مشکل ظاهراً کوچک در لایه‌ی گواهی، می‌تواند بخش بزرگی از کسب‌وکارهای دیجیتالِ متصل به سرویس پرداخت بانک را از سرویس خارج کند.

▪️ بن‌بست اعتماد و خطرات زیرساخت بومی

اگر این روند ادامه پیدا کند و هیچ شرکت معتبر جهانی حاضر به همکاری و امضای گواهی برای سایت‌های ایرانی نباشد، وب‌سایت‌های داخلی از دید مرورگرهای استاندارد در سراسر جهان «غیرقابل‌اعتماد» شناخته می‌شوند.

آن‌طور که کارشناسان امنیت سایبری می‌گویند در چنین بن‌بستی تنها دو مسیر پیش روی مدیران باقی می‌ماند که هر دو به شدت آسیب‌زا هستند:

• راهکار نخست استفاده از گواهی‌های خودامضا (Self-Signed) که در آن هیچ نهاد ثالثی هویت سایت را تأیید نمی‌کند و کاربر مجبور است چشم‌بسته تمام خطرات را بپذیرد.

• راهکار دوم راه‌اندازی یک مرجع صدور گواهی (CA) بومی و داخلی است. از آنجا که این مرجع بومی در لیست پیش‌فرض مرورگرهای جهانی قرار ندارد، گواهی آن باید به‌صورت دستی روی دستگاه تک‌تک شهروندان نصب شود.

این اقدام تبعات امنیتی «بسیار ویرانگری» دارد؛ چون اگر کلیدهای اصلی این مرجع به هر دلیلی نشت کند یا هک شود، روی دستگاه هر کسی که آن گواهی را نصب کرده باشد، راه برای جعل هویت هر سایتی و شنود ترافیک کاربر (حملات مرد میانی) باز می‌شود.

از طریق این لینک، مطلب کامل را در نوشدارو بخوانید.

✍️ یونس مرادی

#خبر_و_تحلیل
#مبانی_امنیت

برای اطلاع از جدیدترین اخبار امنیت سایبری، کانال تلگرام نوشدارو را دنبال کنید:

💡 @NooshDaroo_web
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣34👌13👀7🥰2😢21🐳1💯1😡1
بعد از عراق، چند روز پیش استارلینک از امارات هم مجوز فعالیت در این کشور رو گرفت و حالا این سرویس رسما در امارات هم قابل خرید و استفاده هست.

🔎 Starlink

📍 @TechTube
😭134😢149🤣7👏4🕊1🐳1🌚1🗿1
شرکت OpenAI رسما نسل بعدی مدلهای این شرکت یعنی GPT‑6 Astra رو عرضه کرده که روی اتوماسیون، حل مسائل علمی و کار کردن با رابطهای کاربری مختلف بهینه شده.

این مدل در کنترل رابط کاربری و کار با نرم افزارهای مختلف بهبود بالایی داشته و علاوه بر افزایش دقت، سرعت اون دو برابر بیشتر شده و میتونه کارهای مختلف رو با نصف زمان مدلهای قبلی انجام بده و با نرم افزارهای با رابط پیچیده مثل نرم افزارهای مهندسی و فنی بسیار بهتر کار میکنه.

مدل استرا در تستهای علمی هم امتیاز بالایی کسب کرده و در حالی که مدل Sol در ARC-AGI-3 امتیاز 7.8 درصد رو کسب کرده بود، مدل استرا این تست رو عملا اشباع کرده و امتیاز 98.6 درصد رو گرفته که بالاترین امتیاز تاکنون هست، در تست FrontierMath Tier 4 هم به 97.6 درصد دست یافته که باز هم از هر مدل دیگه ای با اختلاف فاصله داره.

در بخش تستهای امنیتی هم به ادعای OpenAI این مدل عملکرد بسیار بالایی داره و و در تست توسعه و سواستفاده از حفره های امنیتی ExploitBench امتیاز 100 درصد رو گرفته و امتیاز اون در Exploit Gym بیش از هر مدل دیگه ای هست.

در بخش کدنویسی هم به ادعای این شرکت، استرا قدرتی در سطح Fable 5.1 و حتی فراتر از اون داره و با اینکه قیمت API اون بیشتر از Sol هست ولی با توکن کمتری کارهارو به سرانجام میرسونه هزینه نهایی استفاده از اون با Sol یکسان خواهد بود.

این مدل در دسترس سازمانهای محدودی برای ازمایش قرار گرفته و طی روزهای اینده برای اشتراک ChatGPT Plus و بالاتر قرار خواهد گرفت.

🔎 venturebeat

📍 @TechTube
❤‍🔥57🔥16👾4🥴3🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
👀1
هتل رو از جایی بگیر که بقیه می‌گیرن...
🥇 علی‌بابا، رتبه یک همسفری
 
🏨 کامل‌ترین پوشش هتل‌های ایران

🌍 بیشترین تنوع هتل‌های سراسر جهان

⭐️ بررسی نظرات مسافران و مقایسه هتل‌ها

💳 رزرو با نرخ‌های ویژه
 
جستجو در علی‌بابا، مرجع رزرو هتل در ایران 👇

https://albb.ir/pVcKRm
🤣20👻4😁2❤‍🔥1🐳1😡1
همونجور که میدونید مدل GPT 6 Astra هنوز برای کاربران اشتراک ChatGPT عرضه نشده و قرار هست طی روزهای اینده برای اونها منتشر بشه. حالا یکی از مسئولان ارشد OpenAI گفته این شرکت تمام تلاشش رو میکنه تا این مدل رو سریعتر به دست کاربران برسونه و به عنوان جایزه برای صبر کاربران، هر روزی که مدل استرا برای کاربران ChatGPT عرضه نشه، این شرکت یک ریست سهمیه ذخیره شده به کاربران هدیه میده!

کاربران مختلف در واکنش به این تعهد گفتن که اصلا عجله نکنین و سر فرصت مدل رو عرضه کنید. یکی دیگه از کاربران گفته و ناگهان من دیگه اصلا مدل استرا رو نمیخوام و امیدوارم عرضه اش یک ماه تاخیر بخوره :)))

🔎 thsottiaux

📍 @TechTube
😁133🤣12❤‍🔥6🔥2
سونی از کننترلرهای PS5 با تم بازی GTA 6 رونمایی کرده که در رنگهای مشکی و سفید با خطوط ابی و بنفش عرضه میشن.

پیش فروش این کنترلرها از تاریخ ۱۰ سپتامبر شروع میشه و همزمان با عرضه بازی در تاریخ ۱۹ نوامبر با قیمت ۸۵ دلار در تعدادی محدود به فروش میرسن.

🔎 playstation

📍 @TechTube
❤‍🔥57🤣26😐5💔42🐳2