بشکن Beshkan
278K subscribers
4.47K photos
1.77K videos
2.57K files
5.41K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
باج‌افزار / Ransomware

رنسامور، نوعی حمله سایبری است، که طی آن اطلاعات شما گرو گرفته می‌شود. این حمله، سیستم شما را قفل می‌کند و تا زمانی که اقدام به پرداخت جریمه با ارز دیجیتالی نکنید، داده‌های‌تان غیرقابل دسترس خواهند بود.
حملات رنسامور، حملاتی ویران‌کننده برای افراد و شرکت‌ها هستند که منجر به از‌دست‌دادن داده‌ها می‌شود و البته هزینه‌ بالایی هم برای بازیابی سیستم‌ها تحمیل می‌کند.

#واژه_نامه #باج_افزار

@beshkan
اگر شما هم جزو بی‌شمار کاربرانی هستید که روزانه از اپلیکیشن پیام‌رسان تلگرام استفاده می‌کنید و اطلاعات مهمی را به واسطه آن رد‌وبدل می‌کنید، حتما به‌خوبی میدانید که در استفاده از اپلیکیشن‌ها، «امنیت» حرف اول را می‌زند. بنابراین اگر می‌خواهید همواره فعالیتی امن و با حفظ حریم خصوصی‌ در تلگرام داشته باشید، حتما این مقاله را تا آخر بخوانید. تا ببینید که در استفاده از این اپ چه کارهایی باید بکنید و چه کارایی را نباید.

بایدها

۹ اقدام مهم وجود دارد که در راستای حفظ امنیت و حریم خصوصی در تلگرام باید آن را انجام دهید:

۱ – فعال‌کردن قابلیت تایید هویت دو‌مرحله‌ای

قابلیت تایید هویت دو‌مرحله‌ای را فعال کنید. هنگام فعال‌کردن تایید هویت دو‌مرحله‌ای، ابتدا ایمیل خودتان را وارد کنید تا اگر کد را فراموش کردید، امکان بازیابی و دسترسی به حساب برایتان وجود داشته باشد.

۲- به‌روز‌رسانی اپلیکیشن تلگرام

حتما اپ‌ تلگرام را به صورت منظم به‌روزسانی کنید. فراموش نکنید اپ تلگرام را از مارکت‌‌های رسمی دانلود و به‌روزسانی کنید.

۳- تعریف کد برای ورود به تلگرام

برای ورود به تلگرام کد تعریف کنید و اگر دستگاه تلفن‌تان از قابلیت Face ID پشتیبانی می‌کند حتما این قابلیت را برای ورود به اپ تلگرام فعال کنید.

۴– فعال‌کردن قابلیت خودکار پاک‌کردن چت‌ها

برای امنیت بیش‌تر و برای اینکه مکالمات‌تان – مخصوصا مکالماتی که حاوی اطلاعات مهم است – در اپ اقی نماند و پاک شود، قابلیت خودکار پاک‌کردن چت‌ها را فعال کنید و زمان مشخصی تعریف کنید که چت‌ها بعد از آن زمان، به صورت اتوماتیک پاک شوند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/do-dont-telegram/

#تلگرام #آموزشی #امنیت_دیجیتال

@beshkan
چرا باید از وی‌‌پی‌‌ان استفاده کنیم؟
بسیاری از کاربران از وی‌پی‌ان تنها برای عبور از فیلترتینگ استفاده می‌کند، در حالی که وی‌پی‌ان تنها برای دور زدن فیلترینگ و دسترسی به سایت‌های فیلترشده نیست. وی‌پی‌ان اتصال شما را با ساختن یک شبکه خصوصی مجازی، امن می‌کند. در این مقاله آموزشی به بررسی لزوم استفاده از وی‌پی‌ان می‌پردازیم.

در دنیای مجازی به هیچ عنوان نباید از امنیت خود غافل شوید. باید همیشه راه را برای ورود افراد ناشناس و هکرها به حریم خصوصی خود مسدود کنید.

وی‌پی‌ان‌ با ساختن یک شبکه خصوص مجازی، اتصال شما را امن می‌کند. در حقیقت شما را به شبکه نا‌امن اینترنت وصل نمی‌کند، بلکه به یک شبکه خصوصی اینترنت که محدود به خودتان است، متصل می‌کند. وی‌پی‌ان‌ها معمولا آی‌پی‌ آدرس شما را عوض می‌کند، و یک آی‌پی‌ آدرس تصادفی به جایی که شما متعلق به آن نیستید، برای شما انتخاب می‌کنند. وی‌پی‌ان امنیت شما را در دنیای دیجیتالی بسیار بالا می‌برد.

ادامه مطلب:

https://tech.tavaana.org/fa/news/VPN1

#آموزشی #وی‌_پی_ان #حریم_خصوصی

@beshkan
تقریبا همه کاربران برای کار یا امور شخصی از سرویس‌های ایمیل استفاده می‌کنند و گاهی اطلاعات مهم و حساسی را از طریق ایمیل برای هم ارسال می‌کنند. پس رعایت امنیت هنگام استفاده از سرویس‌های ایمیل بسیار ضروری است. بر همین اساس اگر می‌خواهید همیشه از سرویس‌های ایمیل به صورت امن و با حفظ حریم خصوصی‌ خود استفاده کنید این مقاله را تا آخر بخوانید تا ببینید که چه کارهایی باید بکنید و چه کارایی را نباید.

بایدها

۷ اقدام ضروری که باید در استفاده از سرویس‌های ایمل آن را انجام دهید:

۱- از سرویس امن ایمیل استفاده کنید

شرکت‌های مختلف، سرویس‌های ایمیل مختلفی را برای شما فراهم می‌کنند، اما مشهورترین آن‌ها جی‌میل (Gmail)، یاهو (Yahoo Mail)، هات‌‌میل (Hotmail) و اوت‌لوک (Outlook) هستد. توصیه می‌کنیم تلاش کنید که از میان سرویس‌های مختلف ایمیل، امن‌ترین آن‌ها را انتخاب کنید. توصیه ما به شما استفاده از Gmail و ProtonMail برای استفاده شخصی است.

۲- قابلیت تایید هویت دومرحله‌ای را فعال‌ کنید

اولین و مهم‌ترین نکته امنیتی برای محافظت از حساب‌های ایمیل، استفاده از سیستم تایید هویت دو‌مرحله‌ای است. با تایید هویت دو‌مرحله‌ای، واردکردن رمزعبور برای ورود به حساب ایمیل کافی نیست؛ شما می‌بایست یک کد امنیتی‌ را نیز که به شماره موبایل‌تان ارسال می‌شود، وارد کنید.

۳- رمزعبور قوی و مطمئن انتخاب کنید

برای حساب‌های کاربری ایمیل‌تان رمزهای قوی و امن انتخاب کنید. همچنین اگر چند حساب ایمیل دارید، به هیچ عنوان یک رمزعبور مشترک برای همه آن‎ها انتخاب نکنید. دقت داشته باشید که برای انتخاب رمزعبور، اکیدا نباید از رمزهای ساده و تکراری استفاده کنید. بهتر است رمز عبورتان را با ترکیبی از حروف کوچک و بزرگ و اعداد و نشانه‌ها انتخاب کنید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/do-dont-email/

#ایمیل #امنیت_دیجیتال

@beshkan
تکنیک کلاهبرداری چمن‌کاری مصنوعی چیست؟

چمن‌کاری مصنوعی یا Astroturfing کمپینی است که طی آن یک گروه سایبری با تکنیک‌های مختلفی مثل انتقادهای جعلی، کامنت‌ها یا پست‌هایی در حمایت از یک مطلب، خبر یا محتوای دروغین تلاش می‌کند فضای روانی خاصی درباره آن محتوا ایجاد کند.

این تکنیک‌ها که گاهی خطرناک هم هستند، با مکانیسم‌های روانی مانند ایجاد فضا برای تایید اجتماعی، دنباله‌روی، تاثیر تکرار و همسویی با باورهای فردی یا سیاسی فرد، کاربران را ترغیب و تشویق به قبول یا تبلیغ آن مطلب یا خبر دروغین می‌کنند.
تکنیک کلاهبرداری چمن‌کاری مصنوعی، شیوه‌ای است که نهادهای امینتی جمهوری اسلامی به طور گسترده از آن در فضای مجازی استفاده می‌کنند.

وب‌سایت:

https://tech.tavaana.org/digital-security/sec-tip-astroturfing/

#چمن_کاری_مصنوعی #امنیت_دیجیتال #Astroturfing

@beshkan
این روزها یکی از ترفندهای کلاهبرداران برای دسترسی به حساب تلگرام کاربران ارسال پیام جعلی از طرف تیم پشتیبانی تلگرام است که با ذکر دلایل مختلفی از افراد خواسته می‌شود تا رمز دومرحله‌ای و همچنین کد تاییدی که از طریق پیامک و یا پیام تلگرام دریافت کرده‌اند را در اختیار آنها قرار دهند و بعد از دریافت کد به راحتی می‌توانند به حساب تلگرام قربانی دسترسی داشته باشند.

لازم به ذکر است که در موارد مشابهی ماموران امنیتی برای دسترسی به حساب تلگرام فعالین مدنی و افراد فعال و تاثیرگذار در فضای مجازی از این ترفند استفاده‌ کرده‌اند.

نکته مهم:

۱- پشتیبانی تلگرام تحت هیچ شرایطی نیاز به دریافت اطلاعات اولیه حساب تلگرام شما یا کد ورود ندارد. همچنین پیام‌هایی که از طرف تلگرام برای کاربران ارسال می‌شود با حساب رسمی تلگرام که دارای تیک آبی این شرکت است، فرستاده می‌شود.
۲- کد ورود به تلگرام که از طریق پیامک یا برنامه تلگرام برایتان ارسال می‌شود را به هیچ عنوان در اختیار فرد دیگری قرار ندهید.

#هشدار #تلگرام #امنیت_دیجیتال

@beshkan
دیواره آتش / Firewall

دیواره آتش، سیستمی است که برای جلوگیری از دسترسی غیرمجاز به شبکه کامپیوتری طراحی شده است. فایروال‌ها با مسدود‌کردن انواع خاصی از ترافیک و کنترل جریان داده، به حفاظت اطلاعات حساس از حملات سایبری؛ مانند DDoS و بات‌نت‌ها، کمک می‌کنند.

وب‌‌سایت:

https://tech.tavaana.org/visuals/terminology-4-firewall/

#دیوار_آتشین #واژه_نامه

@beshkan
قابلیت به‌اشتراک‌گذاری سریع فایل بین دستگاه‌های اندروید؛ Nearby Share

یکی از قابلیت‌های انحصاری در سیستم‌عامل‌ آ.ی‌او‌.اس ایردراپ است که برای به‌اشتراک‌گذاری سریع و امن فایل‌ها بین دستگاه‌های آی‌.او‌.اس به کار می‌رود. اندروید نیز که نخواست از آی‌.او‌.اس عقب بماند، قابلیت Nearby Share را برای کاربران خود معرفی کرد. در این مقاله به معرفی این امکان و نحوه استفاده از آن می‌پردازیم.

قابلیت Nearby Share برای اشتراک‌گذاری سریع فایل‌ها بین دستگاه‌های اندرویدی استفاده می‌شود و نباید فراموش شود که برای این کار دستگاه‌های گیرنده و فرستنده می‌بایست بسیار به هم نزدیک باشند.

در ضمن، استفاده از این قابلیت تنها در اندروید ۶ و بالاتر از آن امکان‌پذیر است. پس اگر اندروید شما پایین‌تر از ۶ است، بدانید که نمی‌توانید از آن استفاده کنید.

شما این امکان را دارید که فایل‌های مختلفی را از این راه برای همدیگر بفرستید؛ مانند عکس، ویدیو، پی‌.دی‌.اف، هایپرلینک، و همینطور لیست مخاطبین و اپلیکیشن‌ها. با این روش شما بدون نیاز به هرگونه اپلیکیشن جانبی و به‌سادگی می‌توانید فایل‌هایتان را بین دو دستگاه اندرویدی جابجا کنید.

همینطور با نصب اپ Nearby Share در ویندوز، امکان جابه‌جایی فایل‌ها، بین اندروید و ویندوز را خواهید داشت.

روش فعال‌کردن Nearby Share در اندروید

معمولا این قابلیت در بسیاری از دستگاه‌های اندروید‌ی به صورت خودکار، فعال است. برای اینکه ببینید این قابلیت در دستگاه شما فعال است یا نه، یک فایل را باز کنید، روی گزینه ‌share آن بزنید، در پنجره‌ای که باز می‌شود، می‌بایست عبارت Nearby Share را ببینید. اما اگر این آیکون را ندیدید، به تنظیمات دستگاه اندرویدی بروید، در قسمت گوگل، وارد بخش Devices and sharing شوید و Nearby Share را از آنجا، روشن کنید.

ادامه مطلب و تصاویر آموزشی:

https://tech.tavaana.org/fa/news/nearbyshare

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#انتقال_فایل #آموزشی #اندروید #ویندوز

@beshkan

تلگرام پریمیوم در طرح جدید را فعال نکنید

تلگرام یک سرویس رایگان پریمیوم را به برخی کاربران می‌دهد، اما شرط اصلی تلگرام این است که:
" کاربران باید اجازه استفاده از شماره‌تلفنشان برای فرستادن کد تایید از طریق پیامک را به تلگرام بدهند."

این برنامه که برای اندروید عرضه شده، با استفاده از شماره‌تلفن کاربران، کد ورود را برای دیگران می‌فرستد. تلگرام می‌گوید ماهانه بیش از ۱۵۰ پیامک از یک شماره فرستاده می‌شود و هزینه‌های آن بر عهده کاربر است، اما امکان صرف‌نظر از ارسال به شماره‌های بین‌المللی برای کاهش هزینه وجود دارد.

نگرانی اصلی در مورد نمایش شماره‌تلفن به دیگران است، و تلگرام می‌گوید در قبال مزاحمت‌های احتمالی مسئولیتی نمی‌پذیرد.

#تلگرام #پریمیوم

@beshkan
X_10.33.0-release.0.apk
115.8 MB
دانلود نسخه آخر اپلیکیشن X ایکس (توییتر سابق) برای اندروید

#توییتر #ایکس #فایل_نصبی #ایکس

@beshkan
یک فیلترشکن امن چه مشخصاتی دارد؟

انتشار وی‌پی‌ان‌های ناامن روش نهادهای امنیتی برای به دام انداختن کاربران ناشناس است

۱- رمزنگاری قوی:
یک فیلترشکن امن باید از الگوریتم‌های رمزنگاری پیشرفته استفاده کند تا داده‌های شما را در برابر دسترسی‌های غیرمجاز محافظت نماید.

۲-هزینه آن را از طریق سیستم بانکی ایران پرداخت نکرده باشید، چنین پرداختی می تواند باعث شناسایی اطلاعات شخصی شما شود.

۳-ترافیک مصرفی شما را رمزگذاری و آدرس IP واقعی شما را تغییر دهد.

۴-نیازی به دسترسی به پیامک‌ها، مخاطبین گوشی، موقعیت مکانی و حافظه تماس‌های شما نداشته باشد.

۵-دارای قابلیت Kill Switch باشد:
ویژگی Kill Switch اتصال اینترنت شما را به طور خودکار قطع می‌کند تا اگر ارتباط وی‌پی‌ان به هر دلیلی قطع شود، اطمینان حاصل شود که داده‌های شما هرگز بدون حفاظت رمزنگاری فرستاده نمی‌شوند.

۶- پشتیبانی از پروتکل‌های امن:
از پروتکل‌های امنی مانند OpenVPN، IKEv2/IPsec، یا WireGuard پشتیبانی کند.

۷- اطلاعات سازنده فیلترشکن در قسمت پشتیبانی مشتری:
ارائه اطلاعات مهم مانند آدرس ایمیل، آدرس محل یا دفتر شرکت سازنده، ارتباط مستقیم با آنها(مانند شبکه‌های اجتماعی، تلفن و ...) یکی از مشخصه‌های اصلی یک وی‌پی‌ان یا فیلترشکن امن است.

#فیلترشکن #فیلترینگ

@beshkan
ابزاری مناسب برای ویرایش پی‌.دی‌.اف؛ Sejda

بسیاری از کاربران دنبال ابزاری برای ویرایش فایل‌های پی.دی.اف یا تبدیل آن به فایل ورد هستند. معمولا ابزارهای مناسب در این زمینه، پولی هستند و بسیاری از ابزارهای رایگان نیز کارآیی مناسبی ندارند.

سرویس Sejda PDF Editor ابزاری مناسب برای ویرایش فایل‌های پی.دی.اف است که نسخه‌های متفاوتی برای سیستم‌های عامل ویندوز، مک و لینوکس و نسخه‌ای تحت وب نصب دارد که همه امکانات مشابهی دارند.

برای استفاده از سرویس تحت وب این ابزار، به این لینک بروید. دانلود نسخه‌های دیگر هم از طریق این لینک ممکن است.
(وب‌سایت Sejda PDF Editor در ایران فیلتر نیست)

ویژگی‌های کاربردی Sejda PDF Editor:

– اضافه‌کردن و حذف صفحات

– استفاده از ابزارها جانبی برای اضافه‌کردن امضا

– اضافه‌کردن عکس و شکل‌ها

این ابزار محدودیت‌هایی نیز دارد:

– در یک ساعت امکان ویرایش بیش از ۳ فایل را ندارید

– ویرایش فایل‌هایی با بیش از ۲۰۰ صفحه ممکن نیست

– ویرایش فایل‌هایی با حجم بیش از ۵۰ مگابایت ممکن نیست

لینک مطلب:

https://tech.tavaana.org/new-apps-software/sejda/

#آموزشی

@beshkan
سرقت داده‌ها از طریق شارژر یا Juice Jacking

جویس جکینگ (Juice Jacking) یک نوع حمله امنیتی است که در آن مهاجم از طریق یک ایستگاه شارژ عمومی برای دزدیدن داده‌ها از دستگاه‌های هوشمند یا نصب بدافزار روی آن‌ها استفاده می‌کند.

سه راه‌حل برای مقابله با این حملات:

۱- به جای استفاده از پورت‌های USB عمومی، از شارژر خودتان استفاده کنید.

۲- اگر مجبور به استفاده از یک پورت USB عمومی شدید، دستگاه خود را قبل از اتصال خاموش کنید تا از انتقال داده‌ها جلوگیری کنید.

۳- مطمئن شوید سیستم عامل و برنامه‌های دستگاه شما به‌روزند و تمامی برنامه‌های امنیتی نصب در آن شده‌اند.

#شارژر #هک

@beshkan
Signal_7.1.3_.apk
58.8 MB
آخرین نسخه پیام‌رسان سیگنال برای اندروید

#سیگنال #فایل_نصبی #پیام_رسان

@beshkan
اینستاگرام محتوای سیاسی را در فید کاربران به صورت پیش فرض محدود می‌کند، با انجام این تنظیمات به وضعیت قبل برگردید

برای رفع این مشکل، در صفحه پروفایل‌تان، روی منوی سه خط در قسمت بالا سمت راست بزنید و وارد قسمت تنظیمات شوید سپس روی گزینه پیشنهاد محتوا( Suggest content) بزنید و در صفحه بعدی، منو محتوای سیاسی (Political cntent) را باز کنید و در آخر گزینه «محدود نکنید»( Dont limit political content.....) را پیدا کرده و آن را فعال کنید.

#اینستاگرام #محتوای_سیاسی

@beshkan