بشکن Beshkan
264K subscribers
4.91K photos
1.95K videos
2.71K files
5.9K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
۳ نکته برای انتخاب میان نسخه وب و اپلیکیشن سرویس‌های داخلی

۱-دسترسی به اطلاعات کاربران: استفاده از اپلیکیشن‌های داخلی موجب به‌خطرافتادن بیشتر اطلاعات کاربران می‌شود، زیرا حکومت ممکن است از طریق این ابزارها به آن اطلاعات دسترسی پیدا کند.

۲- ویروس‌ها و نرم‌افزارهای مخرب: در نسخه‌ اپلیکیشن این سرویس‌ها خطر ورود ویروس‌ها و ابزارهای مخرب بیش‌تر است تا نسخه‌های وب، و این اطلاعات حساس کاربران را تهدید می‌کند.

۳_ پشتیبانی و به‌روزرسانی: نسخه‌ وب معمولا به‌روزرسانی‌های سریع‌تر و موثرتری دریافت می‌کند، در حالی که نسخه اپلیکیشن ممکن است به دلیل محدودیت‌های فنی و سیاست‌های شرکتی، به‌روزرسانی‌های مکرر دریافت نکند.

مطالب مرتبط درباره اپلیکیشن‌های داخلی را از لینک‌های زیر مطالعه کنید:

چرا نباید از اپلیکیشن‌های داخلی استفاده کنیم؟
https://tech.tavaana.org/digital-security/irmalwareapp/

۳ نکته ضروری برای انتخاب بین نسخه وب یا اپلیکیشن‌ سرویس‌های داخلی:
https://tech.tavaana.org/frontslider/ir-app-2/

۵ نکته امنیتی برای استفاده از اپلیکیشن‌های داخلی :
https://tech.tavaana.org/digital-security/ir-app/

#آموزشی #پیام_رسان

@beshkan
۷ اقدام مهم برای امن‌کردن داده‌ها در کمتر از ۱۰ دقیقه

۱- استفاده از قابلیت تایید هویت دو‌مرحله‌ای

یک دقیقه وقت بگذارید تا حساب‌های کاربری مهم خود را لیست کنید و برای هر کدام قابلیت تایید هویت دو‌مرحله‌ای را فعال کنید. این اقدام موجب اتصال شماره تلفن همراه شما یا اپلیکیشن Authenticator به حساب می‌شود، به این ترتیب که هنگام ورود، یک پیام، مبنی بر وارد‌کردن یک کد امن ارسال می‌شود. شما این کد را از طریق اس.ام‌.اس یا اپ Authenticator دریافت خواهید کرد که باید آن را وارد کنید تا دسترسی به حساب برایتان ممکن باشد. این یک لایه اضافی امنیتی برای حفاظت از حساب شما است.

۲- استفاده از وی‌.پی‌.ان برای اتصال به Wi-Fi عمومی

آیا به Wi-Fi رایگان مکان‌های عمومی مثل دانشگاه، فرودگاه‌ها و کافی‌شاپ‌ها وصل می‌شوید؟ آیا می‌دانید که هکرها در شبکه Wi-Fi عمومی می‌توانند ببینند که شما در حال مرور کدام وب‌سایت‌ها هستید؟

پس برای امنیت اتصال حتما به یک وی‌.پی‌.ان امن وصل شوید. وی‌.پی‌.ان، اتصال شما را رمزگذاری می‌کند، حریم خصوصی شما را حفاظت می‌کند و از برخی حملات جلوگیری می‌کند.

۳- بررسی حساب‌های قدیمی و حذف آن‌ها در صورت عدم استفاده

احتمالا حساب‌های آنلاین زیادی دارید که آن‌ها را فراموش کرده‌اید، اما وب‌سایت‌ها اطلاعات حساب‌های شما را فراموش نکرده‌اند.

توصیه می‌کنیم حساب‌هایی را که دیگر از آن‌ها استفاده نمی‌کنید، حذف کنید تا اطلاعات شما به صورت کامل از آن‌ها حذف شود. به این دلیل که ممکن است اگر در این میان سایت‌ها دچار حملاتی شوند، اطلاعات شما به دست هکرها بیفتد یا در جاهای عمومی منتشر شود.

۴- محدود‌کردن به‌اشتراک‌گذاری موقعیت جغرافیایی

زمانی که به‌ اپلیکیشن‌ها دسترسی به وضعیت مکانی خود را می‌دهید، این داده ممکن است با شرکت‌های بازاریابی به اشتراک گذاشته شود و سپس از آن برای فروش استفاده شود. در آی.او.اس و اندروید می‌توانید ردیابی مکان برای اپلیکیشن‌ها را از مسیر زیر خاموش کنید:

iPhone: Settings > Privacy & Security> Location Services
Android: App > Permissions > Locations

ادامه مطلب:
https://tech.tavaana.org/digital-security/privacy-10min/

#آموزشی #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چرا و چگونه باید به آدرس وبسایت‌ها دقت کنیم؟

وقتی وارد وب‌سایتی می‌شوید - مخصوصا از طریق کلیک‌کردن روی لینک‌ها - چقدر به آدرس آن وب‌سایت دقت می‌کنید؟ آیا اصلا آن را بررسی می‌کنید؟ این امکان وجود دارد که بسیاری از شما این کار را نکنید و ممکن است حتی در این وب‌سایت‌ها اطلاعات حساس یا مشخصات حساب‌های خود را نیز وارد کنید. در این مقاله به این می‌پردازیم که بررسی آدرس وب‌سایت‌ها پیش از هر اقدامی، چقدر اهمیت دارد.

بسیاری از شما ممکن است به‌سادگی فریب دامنه‌هایی که در یک نگاه شبیه دامنه‌های اصلی هستند را بخورید! چرا که از نظر ظاهری این دامنه‌ها و آدرس‌ سایت‌ها شبیه آدرس و دامنه سایت اصلی هستند ولی آن‌‌ها فقط از نظر ظاهری شبیه نسخه اصلی‌اند و تقلبی هستند. این‌ آدرس‌ها، دامنه‌های جعلی و خطرناکی هستند که با تقلید از دامنه‌های معتبر به منظور کلاه‌برداری ساخته شده‌اند. خیلی راحت با شباهت ظاهری و بدون بررسی آن‌ها شما می‌توانید قربانی شوید و اطلاعات حساس‌تان را در آن وارد کنید یا از طریق مراجعه به آن‌ها نرم‌افزهای مخربی را دانلود کرده و سیستم خود را آلوده کنید.

ادامه مطلب در وب‌سایت تواناتک:

https://tech.tavaana.org/digital-security/typosec/

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot
#آموزشی #امنیت_دیجیتال #لینک #جعلی

@beshkan
افزونه‌های برتر مسدودکننده تبلیغات

افزونه متن‌باز برای مرورگرهای کروم، فایرفاکس، سافاری و اج : Adblock Plus

افزونه متن‌باز برای مرورگرهای کروم، فایرفاکس، سافاری و اج: uBlock Origin

افزونه مناسب و امن برای کروم، فایرفاکس، اپرا و اج: Privacy Badger

افزونه مرورگرهای کروم، فایرفاکس، سافاری و اج که نه تنها تبلیغات را مسدود می‌کند، بلکه گزارش کاملی نیز از آن‌ها به شما می‌دهد: Ghostery

#آموزشی #مرورگر #تبلیغات #افزونه

@beshkan
تشخیص حملات مهندسی اجتماعی

مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

در بسیاری از موارد می‌توان افراد را با چند دروغ ساده فریفت و زمینه دسترسی به اطلاعات ایشان را فراهم آورد. یک مثال بسیار ساده به دست آوردن رمز عبور ایمیل شماست. بسیاری از افراد به سادگی تاریخ تولد، شهر تولد و دیگر اطلاعات به ظاهر غیرحساس را در صفحات فیسبوک خود منتشر می‌کنند یا در هنگام چت در اختیار افراد ناشناس قرار می‌دهند. بدون آنکه تصور کنند با در دست داشتن این اطلاعات، خراب‌کار سایبری می‌تواند به سرویس ایمیل شما مراجعه کند و با ادعای گم کردن رمز عبور، رمز عبور جدیدی دریافت دارد.

شیوه دیگری که به کرات توسط هکرها استفاده می‌شود، مثلا هک افراد آسانتر مثل بستگان خصوصا بستگان کهنسال و بعد هک اصلی توسط ارسال ایمیل و تماس با اکانت هک شده بستگان آن‌هاست.

ادامه مطلب:

tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#آموزشی #مهندسی_اجتماعی #حریم_خصوصی

@beshkan
چک لیست امنیتی: نکاتی برای محافظت از حریم خصوصی

- به‌روزرسانی رمزهای عبور حساب‌های کاربری

- فعال‌کردن تایید هویت دومرحله‌ای در اپلیکیشن‌ها و حساب‌های کاربری

- استفاده از وی‌پی‌ان امن

- مدیریت دسترسی سایت‌ها و اپلیکیشن‌ها به دستگاه‌ها

- به‌روزرسانی سیستم‌عامل و اپلیکیشن‌ها

وب‌سایت:

https://tech.tavaana.org/fa/resources/chk-popr

بات تلگرامی بشکن برای دریافت پروکسی و وی‌پی‌ان:

t.me/beshkantechbot

#امنیت_دیجیتال #آموزشی #چک_لیست

@beshkan
آنچه باید درباره وی‌پی‌ان و استفاده از آن بدانیم

بنا به شدت فیلترینگ در ایران، کاربران مجبورند از وی‌پی‌ان استفاده کنند، چراکه بدون وی‌پی‌ان به هیچ اپلیکیشن و سایتی دسترسی نخواهند داشت. در این مقاله به بررسی همه‌ی نکات امنیتی و مهمی می‌پردازیم که کاربران می‌بایست درباره وی‌پی‌ان‌ها بداند.

اولین و مهم‌ترین نکته این است که تلاش کنید تا مطمئن شوید وی‌پی‌انی که از استفاده می‌کنید، ترافیک مصرفی شما را رمزگذاری می‌کند و از سیستم رمزگذاری مناسبی برای این کار استفاده می‌کند

اطمینان حاصل کنید که آدرس آی‌پی شما نمایش داده نمی‌شود. معمولا ابزارهای مناسب، فهرستی از سرورهای مختلف در کشورهای مختلف را در اختیار شما می‌گذارند که امکان اتصال به آن‌ها را دارید. به این ترتیب با اتصال به آن‌ها آدرس آی‌پی تقلبی به شما اختصاص داده می‌شود و آدرس آی‌پی شما پنهان می‌ماند.

مورد مهم دیگر، اعتبار وی‌پی‌ان است. بهتر است از ابزارهایی استفاده کنید که توسط شرکت‌های معتبر و مناسبی تولید می‌شوند. شرکت‌های گمنام حتی اگر از امن‌بودن ابزار خود بگویند، نباید به آن‌ها اعتماد کرد، چرا که ممکن است با استفاده از این ابزارها حریم خصوصی شما را به خطر بیاندازند.

نکته دیگر این که دانلود و به‌روزرسانی ابزارها را از طریق سایت‌های معتبر، وی‌پی‌ان‌ها یا مارکت‌های اصلی انجام دهید. دانلود فایل ابزارها از سایت‌ها، کانال‌ها و گروه‌های ناشناس و نامعتبر می‌تواند خطر‌ناک باشد، چرا که امکان آلوده‌بودن فایل این ابزارها به بدافزار بالاست و سیستم شما را به خطر می‌اندازند. این بدافزارها حتی می‌توانند به عنوان جاسوس‌ابزار در دستگاه شما فعالیت کنند.

ادامه مطلب در سایت تواناتک:

https://tech.tavaana.org/fa/news/VPNChSec

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#آموزشی #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
توصیه مهم
نکات امنیتی مهم برای صاحبان کانال‌های تلگرامی:

۱- داشتن چند مدیر (Admin) و گرداننده
(در صورت بروز مشکل برای یکی از ادمین‌ها، ادمین دیگری بتواند کانال و تمام اطلاعات مربوط به حساب صاحب آن را از بین ببرد)

۲- پاک‌کردن دوطرفه چت با کاربران (بسیار مهم)

۳- استفاده از سکرت‌چت

۴- فعال‌کردن قابلیت تایید هویت دومرحله‌ای

۵- تعریف کد برای اپلیکیشن

(بهتر است ادمین‌های کانال حتما روی اپلیکیشن تلگرام خود کد تعریف کنند تا جلو دسترسی ساده به آن را بگیرد)

۶- پاک‌کردن کش اپلیکیشن تلگرام

۷- عدم استفاده از ربات‌ها

۸-دقت در اجرای فایل‌های ارسالی کاربران
(ممکن است بعضی فایل‌های ارسالی حاوی بدافزار یا جاسوس‌افزار باشد و امنیت کانال یا حساب ادمین را به خطر بیندازد)

۹- خودداری از به‌اشتراک‌گذاری لینک‌های آلوده تبلیغاتی
(ادمین‌ها تا از امنیت لینکی مطمئن نشده‌اند، نباید آن را با هزاران هزارن کاربر به اشتراک بگذارند)

توضیحات این مطلب در سایت تواناتک:

https://tech.tavaana.org/fa/news/TelegramChannelAdmin

#آموزشی #تلگرام #امنیت_دیجیتال #کانال

@beshkan
چک لیست امنیتی - رمزعبور

چگونه یک رمز عبور امن بسازیم؟

tech.tavaana.org/fa/news/pswdgenerator

برای اطلاع رسانی به سایر دوستان خود، این مطلب را به اشتراک بگذارید.

#امنیت_دیجیتال #پسورد #آموزشی

@beshkan
اسکرین‌شات در آیفون ۱۳ و ۱۴ بدون نیاز به دکمه

۱- وارد Settings شوید

۲- به قسمت Accessibility بروید

۳- گزینه Touch را بزنید

۴- به قسمت Back Tap بروید

۵- گزینه Screenshot را روی دو یا سه بار ضربه‌زدن (double or triple) قرار دهید

۶- روی پشت آیفون خود (دو یا سه بار) ضربه بزنید

#آیفون #اسکرین #آموزشی

@beshkan