دیفیکس اعلام کرده که این فیلترشکن توسط تیم امنیت پسکوچه مورد ممیزی امنیتی قرار گرفته و تیم توسعه درحال بررسی نتایج و کار روی چندین بروزرسانی کوچک و بزرگه، تا در کنار حفظ عملکرد و تجربه کاربری، کیفیت و امنیت برنامه رو بیشتر بهبود بده.
این تیم گفته ممیزیهای مستقل و همکاری بین تیمهای امنیت و توسعه، یکی از بهترین راهها برای ساختن نرمافزارهای امنتر و قابلاعتمادتره. هدف این فرآیند، شناسایی و برطرف کردن مشکلات پیش از سوءاستفاده احتمالیه و انتشار خبر این ممیزی هم بخشی از شفافیتی محسوب میشه که بهگفته دیفیکس، کاربرانش در چین، روسیه، ایران و ... که با فیلترینگ دستوپنجه نرم میکنن، باید ازش مطلع باشن.
💡 defyxvpn.com/download
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
این تیم گفته ممیزیهای مستقل و همکاری بین تیمهای امنیت و توسعه، یکی از بهترین راهها برای ساختن نرمافزارهای امنتر و قابلاعتمادتره. هدف این فرآیند، شناسایی و برطرف کردن مشکلات پیش از سوءاستفاده احتمالیه و انتشار خبر این ممیزی هم بخشی از شفافیتی محسوب میشه که بهگفته دیفیکس، کاربرانش در چین، روسیه، ایران و ... که با فیلترینگ دستوپنجه نرم میکنن، باید ازش مطلع باشن.
💡 defyxvpn.com/download
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
5👍265❤72💯11🏆6🤡5👏4🔥3⚡2👎2🎉1🤩1
گوگل یک آسیبپذیری روز صفر با شناسه CVE-2026-85046 را در موتور V8 کروم تأیید کرده و هشدار داده که هکرها از آن در حملات واقعی سوءاستفاده میکنند.
این نقص ممکن است با هدایت کاربر به یک صفحه آلوده فعال شود و مهاجمان را قادر به اجرای کد مخرب، سرقت اطلاعات یا از کار انداختن مرورگر کند.
لازم است پس از بهروزرسانی، مرورگر را حتماً دوباره راهاندازی کنید. /فیلتربان
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
این نقص ممکن است با هدایت کاربر به یک صفحه آلوده فعال شود و مهاجمان را قادر به اجرای کد مخرب، سرقت اطلاعات یا از کار انداختن مرورگر کند.
لازم است پس از بهروزرسانی، مرورگر را حتماً دوباره راهاندازی کنید. /فیلتربان
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
4👏121👍44❤18😁4🤬4😢3🗿2⚡1👎1🎉1😐1
بعد از مدتها وقفه، بالاخره فیلترشکن Oblivion به مسیر توسعه برگشت.
در این نسخه که برای اندروید منتشر شده، هسته برنامه از وارپپلاس به Aether سوییچ کرده، تا امکان اتصال و دورزدن فیلترینگ از طریق متدهای وارپ، گول، مسک و سایفون فراهم بشه.
👉 play.google.com/store/apps/details?id=org.bepass.oblivion
💡 github.com/bepass-org/oblivion/releases/latest
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
در این نسخه که برای اندروید منتشر شده، هسته برنامه از وارپپلاس به Aether سوییچ کرده، تا امکان اتصال و دورزدن فیلترینگ از طریق متدهای وارپ، گول، مسک و سایفون فراهم بشه.
👉 play.google.com/store/apps/details?id=org.bepass.oblivion
💡 github.com/bepass-org/oblivion/releases/latest
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
19🔥296❤56👏20👎19👍17🗿4🏆2
شبکه پایدار است، یعنی به همون آشغالنت قبل از قطع فیبر نوری در ارمنستان برگشتیم!
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😢232🤬83👍26🗿13❤10😁9🥴7👎1
دیتابیسی که ادعا میشه مربوط به کاربران فیلترشکن JumpJump هست، توی یکی از فرومهای دارکوب منتشر شده. منتشرکننده با شناسه leakhunter ادعا کرده این مجموعه فقط شامل اطلاعات معمول کاربران نیست و اطلاعات شخصی و نسبتاً حساسی مثل اطلاعات پرداخت، اطلاعات کارتهای بانکی، تراکنشها، موجودی، لاگ فعالیت کاربران و اطلاعات دستگاهها رو هم شامل میشه.
البته فعلاً نمیشه صرفاً بر اساس ادعای منتشرکننده با اطمینان گفت تمام این اطلاعات واقعاً متعلق به کاربران JumpJump بوده یا اینکه کل دیتابیس ادعاشده صحت داره، اما درصورت صحتسنجی، همین اطلاعات نشون میده جامپجامپ ظاهراً اطلاعات شخصی و جزئیات مختلفی از کاربرانش رو نگهداری میکرده، که این نشت میتونه برای کاربران دردسرساز بشه.
اسم JumpJump قبلاً چندین بار در گزارشها بعنوان یک اپ ناامن و مشکوک مطرح شده بود. بنابراین اگر از این فیلترشکن استفاده میکنید یا قبلاً استفاده کردید، بهتره موضوع رو جدی بگیرید و حواستون به امنیت اطلاعات خودتون و افرادی که باهاشون در ارتباطین باشه.
© hamedvpns
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
البته فعلاً نمیشه صرفاً بر اساس ادعای منتشرکننده با اطمینان گفت تمام این اطلاعات واقعاً متعلق به کاربران JumpJump بوده یا اینکه کل دیتابیس ادعاشده صحت داره، اما درصورت صحتسنجی، همین اطلاعات نشون میده جامپجامپ ظاهراً اطلاعات شخصی و جزئیات مختلفی از کاربرانش رو نگهداری میکرده، که این نشت میتونه برای کاربران دردسرساز بشه.
اسم JumpJump قبلاً چندین بار در گزارشها بعنوان یک اپ ناامن و مشکوک مطرح شده بود. بنابراین اگر از این فیلترشکن استفاده میکنید یا قبلاً استفاده کردید، بهتره موضوع رو جدی بگیرید و حواستون به امنیت اطلاعات خودتون و افرادی که باهاشون در ارتباطین باشه.
© hamedvpns
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
3😐302👍100❤45🎉19😁15💯8🗿7👎3🥴3😢2⚡1
معاون علمی رئیسجمهور گفته "۸۳ درصد رتبههای برتر کنکور در ایران ماندهاند. این موضوع نشان میدهد بخش قابل توجهی از استعدادهای برتر کشور در داخل فعالیت میکنند".
البته نگفته ۸۸ روز اینترنت رو قطع کردیم، هزاران نفر رو در خیابون کشتیم و خیلی از همونهایی که کشته یا سرکوب شدن، از استعدادهای برتر همین کشور بودن.
نگفته راه خروج از کشور رو برای خیلیها سختتر و پرهزینهتر کردیم، عوارض خروج گذاشتیم، ارزش ریال رو در برابر دلار به پایینترین سطح ممکن رسوندیم و انقدر محدودیتهای مختلف ایجاد کردیم که بخش قابل توجهی از آدمها اصلاً امکان رفتن پیدا نکنن.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
البته نگفته ۸۸ روز اینترنت رو قطع کردیم، هزاران نفر رو در خیابون کشتیم و خیلی از همونهایی که کشته یا سرکوب شدن، از استعدادهای برتر همین کشور بودن.
نگفته راه خروج از کشور رو برای خیلیها سختتر و پرهزینهتر کردیم، عوارض خروج گذاشتیم، ارزش ریال رو در برابر دلار به پایینترین سطح ممکن رسوندیم و انقدر محدودیتهای مختلف ایجاد کردیم که بخش قابل توجهی از آدمها اصلاً امکان رفتن پیدا نکنن.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1👍758🤬70👎36❤31🤡14😁11😢10💯5🔥4🗿3
آنتروپیک، شرکت سازنده Claude، در گزارش تازهای درباره سوءاستفاده از مدلهای هوش مصنوعی، چندین عملیات مرتبط با ایران را بررسی کرده است. در این گزارش، ۴ عملیات مستقیماً به جمهوری اسلامی نسبت داده شده و مواردی هم به سازمان مجاهدین خلق و یک عملیات فیشینگ علیه کاربران ایرانی مربوط بوده است.
در یکی از موارد، یک مجموعه مرتبط با جمهوری اسلامی طی یک سال اطلاعات ۶٬۳۸۸ ایرانی را جمعآوری و پروفایل کرده و برای این کار ۱۵۵٬۲۱۶ توییت را تحلیل کرده است. در عملیاتی دیگر، بیش از ۵۰۰ کانال برای جمعآوری اطلاعات افراد داخل ایران بررسی و ۵۱٬۹۴۴ پیام برای ساخت پروفایلهای روانشناختی تحلیل شده است.
استفاده از کلاود به تولید محتوای تبلیغاتی محدود نبوده و از آن برای جعل هویت، پروفایلسازی، توسعه ابزارهای نظارتی و حتی ساخت بدافزار و ابزارهای فیشینگ استفاده شده است.
© RaazNet
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
در یکی از موارد، یک مجموعه مرتبط با جمهوری اسلامی طی یک سال اطلاعات ۶٬۳۸۸ ایرانی را جمعآوری و پروفایل کرده و برای این کار ۱۵۵٬۲۱۶ توییت را تحلیل کرده است. در عملیاتی دیگر، بیش از ۵۰۰ کانال برای جمعآوری اطلاعات افراد داخل ایران بررسی و ۵۱٬۹۴۴ پیام برای ساخت پروفایلهای روانشناختی تحلیل شده است.
استفاده از کلاود به تولید محتوای تبلیغاتی محدود نبوده و از آن برای جعل هویت، پروفایلسازی، توسعه ابزارهای نظارتی و حتی ساخت بدافزار و ابزارهای فیشینگ استفاده شده است.
© RaazNet
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1🤬473👍36😐23❤16😁10🗿7😱5😢3
نسخه جدید از هسته متنباز و رایگان Aether منتشر شده و این بار Tor هم بهش اضافه کردن. حالا میتونین از تور بصورت اتصال مستقیم، اتصال Tor از طریق وارپ و حالت معکوس استفاده کنین. پلهای Tor هم بصورت خودکار از BridgeDB گرفته میشن و Aether میتونه پلهایی مثل Snowflake و WebTunnel رو امتحان کنه.
یه قابلیت جالب دیگه MASQUE-in-MASQUE هست، که در واقع دو لایهی مسک رو پشت سرهم برقرار میکنه. این حالت باعث میشه برای خروجی، رنج آیپی متفاوتی نسبت به یک اتصال MASQUE معمولی داشته باشین و توی این حالت دیگه آیپی ایران رو از کلودفلر نمیگیرین و رفتار اتصال تا حدی شبیه متد Gool میشه.
👉 github.com/CluvexStudio/Aether/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
یه قابلیت جالب دیگه MASQUE-in-MASQUE هست، که در واقع دو لایهی مسک رو پشت سرهم برقرار میکنه. این حالت باعث میشه برای خروجی، رنج آیپی متفاوتی نسبت به یک اتصال MASQUE معمولی داشته باشین و توی این حالت دیگه آیپی ایران رو از کلودفلر نمیگیرین و رفتار اتصال تا حدی شبیه متد Gool میشه.
👉 github.com/CluvexStudio/Aether/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1🔥229❤52👍27👏3🎉3⚡2😁2👎1
وزیر قطعارتباطات سرشو از برف بیرون آورده و گفته "اگر درباره محدودیت استفاده از IPv6 مصوبه قانونی وجود ندارد، دلیلی برای اعمال محدودیت در این زمینه وجود ندارد و موضوع باید با سرعت پیگیری و تعیین تکلیف شود".
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
به مناسبت همین دستور سریع، فوری و قاطع، از تصویر پیوستی اکلیل باریده.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😁395🤡103❤12🗿12🤬10👍5😱1
توی خبرها دیدم که ساکنان روستایی در منطقه فتحپور هند، در اعتراض به کیفیت پایین و ناپایدار اینترنت و خدمات تماس تلفنی در منطقه، یکی از کارکنان شرکت مخابراتی رو به یک دکل 5G بستن.
امیدوارم برای وزارت قطعارتباطات پندآموز باشه! 😁
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
امیدوارم برای وزارت قطعارتباطات پندآموز باشه! 😁
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😁783👏66🔥51👍17👎9🗿7❤4🥴4⚡3🤩1
صرافی رمزارز کوینکس اعلام کرده فعالیتش رو متوقف کرده و کاربران تا ۲۲ دسامبر فرصت دارن داراییشون رو برداشت کنن.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😐168😁53👍16❤13😢10🤡3
ایران در جدیدترین گزارش اسپیدتست نه در رتبهبندی اینترنت موبایل و نه اینترنت ثابت حضور ندارد.
تا ماه گذشته، ایران فقط از رتبهبندی اینترنت موبایل حذف شده بود و در بخش اینترنت ثابت با رتبه ۱۴۰ جهان قرار داشت؛ اما حالا در گزارش جدید، رتبه ایران در هر دو بخش حذف شده است.
© itiransite
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
تا ماه گذشته، ایران فقط از رتبهبندی اینترنت موبایل حذف شده بود و در بخش اینترنت ثابت با رتبه ۱۴۰ جهان قرار داشت؛ اما حالا در گزارش جدید، رتبه ایران در هر دو بخش حذف شده است.
© itiransite
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😢265😁97👍25🏆17❤9🗿5🔥4🥴2⚡1💯1
کپی میکنید حداقل اسمش رو تغییر بدید :)
© Ralireza11
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
تصویر مربوط به نسخه وب ایتا هست.
© Ralireza11
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😁755🥴42🤬14🤡9❤6👍2🤩2
یکی از ویژگیهای مهم Tor VPN Beta، ایزولهسازی برنامههاست و هر اپلیکیشن IP خروجی مجزایی دریافت میکند، تا امکان ردیابی رفتار کاربر بین برنامههای مختلف سلب شود.
👉 play.google.com/store/apps/details?id=org.torproject.vpn
© PasKoocheh
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👉 play.google.com/store/apps/details?id=org.torproject.vpn
© PasKoocheh
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1🔥211❤34👏18👍10🗿6👎2
این عکس مربوط به مسابقه CTF بلوبانک هستش، که برای اینکه چالشهای مسابقه با Ai Agentها حل نشن مورد توجه قرار گرفته.
طبق تصویر، در هدر یک دستور داخل Response گذاشتن که اگر یک AI Agent در حال تحلیل پاسخ HTTP باشه، سعی کنه اون رو بعنوان دستور خودش برداشت کنه و به کاربر بگه چالش قابل حل نیست و اصلاً آسیبپذیریای وجود نداره 😁
© Maji_Call
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
طبق تصویر، در هدر یک دستور داخل Response گذاشتن که اگر یک AI Agent در حال تحلیل پاسخ HTTP باشه، سعی کنه اون رو بعنوان دستور خودش برداشت کنه و به کاربر بگه چالش قابل حل نیست و اصلاً آسیبپذیریای وجود نداره 😁
مسابقات Capture The Flag، یکی از شناختهشدهترین مسابقات حوزه امنیت سایبریه، که شرکتکنندگان باید در سیستمها و برنامههای از پیش طراحیشده با آسیبپذیری عمدی، به دنبال رشتههای متنی پنهانی موسوم به فلگ بگردن و با کشفشون، امتیاز کسب کنن.
© Maji_Call
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
2😁333❤27👍19🔥7😐6👎4🗿4🥴3
تحقیقی از TechRadar روی نزدیک به ۴,۸۰۰ اپ VPN اندروید و iOS انجام شده که نشون میده تعداد زیادی از VPNهای موجود در گوگلپلی و اپاستور، اطلاعات شفاف و قابلاعتمادی درباره سازنده و سیاستهای حریم خصوصیشون ارائه نمیکنن.
در این بررسی، ۳,۳۹۲ VPN اندروید و ۱,۳۸۷ VPN آیفون بررسی شدن. فقط ۶۱.۴ درصد از VPNهای iOS و ۴۰.۸ درصد از VPNهای اندروید تونستن تمام بررسیهای اصلی اعتبارسنجی رو پاس کنن. بعضی از این اپها از آدرسهای رایگان Gmail، سایتهای ناقص یا غیرقابلاعتماد و سیاستهای حریم خصوصی کپیشده استفاده میکنن و اطلاعات کافی درباره سازندهشون در اختیار کاربر نمیذارن.
در نتیجه، صرفاً حضور یک VPN در گوگلپلی یا اپاستور به این معنی نیست که اون برنامه معتبر و قابلاعتماده.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
در این بررسی، ۳,۳۹۲ VPN اندروید و ۱,۳۸۷ VPN آیفون بررسی شدن. فقط ۶۱.۴ درصد از VPNهای iOS و ۴۰.۸ درصد از VPNهای اندروید تونستن تمام بررسیهای اصلی اعتبارسنجی رو پاس کنن. بعضی از این اپها از آدرسهای رایگان Gmail، سایتهای ناقص یا غیرقابلاعتماد و سیاستهای حریم خصوصی کپیشده استفاده میکنن و اطلاعات کافی درباره سازندهشون در اختیار کاربر نمیذارن.
در نتیجه، صرفاً حضور یک VPN در گوگلپلی یا اپاستور به این معنی نیست که اون برنامه معتبر و قابلاعتماده.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👍192❤29😐4🥴3
اسکریپت Google Flow Helper برای اجرا از طریق افزونه مرورگر Tampermonkey ساخته شده و کمک میکنه محدودیتهای دسترسی به Google Flow برای کاربران ایرانی دور زده بشه.
این اسکریپت درخواستهای داخلی Google Flow رو زیر نظر میگیره و وقتی به پاسخ مربوط به تنظیمات و محدودیتهای سرویس میرسه، یه فلگ مشخص رو پیدا میکنه و مقدارش رو از false به true تغییر میده. بعد پاسخ اصلاحشده رو به خود رابط Flow تحویل میده؛ در نتیجه فرانتاند تصور میکنه اون قابلیت برای کاربر فعال شده و محدودیت مربوطه رو اعمال نمیکنه.
این ابزار VPN یا فیلترشکن نیست و خودش محدودیت شبکه یا فیلترینگ اینترنت ایران رو دور نمیزنه. آدرس
👉 github.com/maanimeisam/Google-Flow-Helper
💡 telegra.ph/Google-Flow-Helper-09-20
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
این اسکریپت درخواستهای داخلی Google Flow رو زیر نظر میگیره و وقتی به پاسخ مربوط به تنظیمات و محدودیتهای سرویس میرسه، یه فلگ مشخص رو پیدا میکنه و مقدارش رو از false به true تغییر میده. بعد پاسخ اصلاحشده رو به خود رابط Flow تحویل میده؛ در نتیجه فرانتاند تصور میکنه اون قابلیت برای کاربر فعال شده و محدودیت مربوطه رو اعمال نمیکنه.
این ابزار VPN یا فیلترشکن نیست و خودش محدودیت شبکه یا فیلترینگ اینترنت ایران رو دور نمیزنه. آدرس
flow.google.com باید از اینترنت شما قابل دسترس باشه. این اسکریپت بیشتر برای مرحله بعده؛ یعنی وقتی به Google Flow دسترسی دارید اما خود سرویس بخاطر محدودیت منطقهای یا تنظیمات سمت کلاینت اجازه استفاده از سرویس رو نمیده.👉 github.com/maanimeisam/Google-Flow-Helper
💡 telegra.ph/Google-Flow-Helper-09-20
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1❤124👍37🥴8👎5👏2😁2😢1🏆1
وای، چه گوگولی 😄
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
فرمودن "مجلس بدلیل پایین بودن کیفیت دسترسی، با افزایش قیمت اینترنت مخالفه و انتظار داریم وزیر ارتباطات از حقوق مردم و افزایش سرعت و کیفیت اینترنت دفاع کنه".
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🤡400😁32👍18🤬7❤2👏1😢1🎉1😐1🗿1
زپتون یه موتور شبکهی جدید، متنباز و بدون وابستگیه که با Zig نوشته شده و برای کار با رابطهای TUN طراحی شده. ایدهاش اینه که ترافیکی رو که سیستمعامل وارد TUN میکنه، مدیریت کنه و اون رو به ارتباطهای TCP، UDP و ICMP تبدیل کنه؛ بعد هم ترافیک رو مستقیم یا از طریق SOCKS5 در اختیار برنامهی دیگهای قرار بده.
پروژه Zeptun امکاناتی مثل پشتیبانی همزمان از IPv4 و IPv6، NAT، مدیریت DNS، مسیریابی خودکار، فوروارد ICMP و پردازش چندصفی TUN رو داره و برای Linux، Android، Windows، macOS، iOS و FreeBSD ساخته شده. طبق بنچمارکی که روی یک رانر گیتهاب گرفته شده، زپتون عملکرد بهتری نسبت به Sing-box، Hev و Tun2socks داشته.
این مدل هستههای مستقل، میتونه برای پروژههایی که نمیخوان تمام شبکه و TUN خودشون رو به هستههایی مثل سینگباکس وابسته کنن جالب باشه؛ مخصوصاً با توجه به اینکه استفاده و توزیع کدهای پروژههای دیگه میتونه الزامات لایسنس و کپیرایت خودش رو برای توسعهدهندگان داشته باشه.
👉 github.com/Noisemux/zeptun
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پروژه Zeptun امکاناتی مثل پشتیبانی همزمان از IPv4 و IPv6، NAT، مدیریت DNS، مسیریابی خودکار، فوروارد ICMP و پردازش چندصفی TUN رو داره و برای Linux، Android، Windows، macOS، iOS و FreeBSD ساخته شده. طبق بنچمارکی که روی یک رانر گیتهاب گرفته شده، زپتون عملکرد بهتری نسبت به Sing-box، Hev و Tun2socks داشته.
این مدل هستههای مستقل، میتونه برای پروژههایی که نمیخوان تمام شبکه و TUN خودشون رو به هستههایی مثل سینگباکس وابسته کنن جالب باشه؛ مخصوصاً با توجه به اینکه استفاده و توزیع کدهای پروژههای دیگه میتونه الزامات لایسنس و کپیرایت خودش رو برای توسعهدهندگان داشته باشه.
👉 github.com/Noisemux/zeptun
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👍115❤66🔥5👎4😁1🎉1
مراقب این نوع هک باشید!
یه صفحه جعلی شبیه Cloudflare میگه برای تأیید ربات نبودن، Win + R رو باز کن و Ctrl + V بزن.
چون شبیه تأییدیههای معمول کلودفلره، ممکنه طبق عادت انجامش بدید، اما در واقع دارید یه دستور مخرب رو اجرا میکنید.
© milad_joodi
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
یه صفحه جعلی شبیه Cloudflare میگه برای تأیید ربات نبودن، Win + R رو باز کن و Ctrl + V بزن.
چون شبیه تأییدیههای معمول کلودفلره، ممکنه طبق عادت انجامش بدید، اما در واقع دارید یه دستور مخرب رو اجرا میکنید.
© milad_joodi
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
2😐315👍91❤20😁14🤬5😢3🤡2👎1🔥1🏆1🗿1
بانک مرکزی نصب «گواهی ریشه داخلی» روی دستگاه مشتریان را یکی از راههای ادامه خدمات بانکی مطرح کرده است!
اما مسئله فقط رفع هشدار اینترنتبانک نیست؛ اگر این اعتماد در سطح کل دستگاه ایجاد شود، میتواند فراتر از سایت بانک اثر بگذارد و در شرایط مشخص، زمینه رهگیری ارتباطات رمزگذاریشده را فراهم کند.
مرورگر زمانی گواهی یک سایت را معتبر میداند که زنجیره آن به یک مرجع ریشه مورد اعتماد برسد. اگر کاربر یک ریشه داخلی را به سیستمعامل اضافه کند، دستگاه ممکن است گواهیهای دیگری را هم که همان مرجع صادر کرده معتبر بشناسد.
خطر زمانی ایجاد میشود که آن مرجع برای یک سایت گواهی جعلی صادر کند و مهاجم نیز بتواند در مسیر ترافیک قرار بگیرد. در چنین شرایطی، مرورگر میتواند بدون هشدار معمول به واسطه اعتماد کند و حمله «مرد میانی» امکان رمزگشایی ارتباط را فراهم کند.
نصب گواهی ریشه بهتنهایی به معنای شنود نیست؛ مسئله اصلی دامنه اختیاری است که به آن مرجع داده میشود.
البته راه کمخطرتر وجود دارد؛ اپ بانک میتواند فقط برای سرویسها و دامنههای خودش به یک مرجع داخلی اعتماد کند، بدون تغییر فهرست اعتماد کل دستگاه.
پرسش اصلی طرح بانک مرکزی همین است: برای حل اختلال خدمات بانکی، چرا باید اعتماد یک مرجع تازه احتمالا به ارتباطات خارج از بانک هم گسترش پیدا کند؟
© raaznet
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اما مسئله فقط رفع هشدار اینترنتبانک نیست؛ اگر این اعتماد در سطح کل دستگاه ایجاد شود، میتواند فراتر از سایت بانک اثر بگذارد و در شرایط مشخص، زمینه رهگیری ارتباطات رمزگذاریشده را فراهم کند.
مرورگر زمانی گواهی یک سایت را معتبر میداند که زنجیره آن به یک مرجع ریشه مورد اعتماد برسد. اگر کاربر یک ریشه داخلی را به سیستمعامل اضافه کند، دستگاه ممکن است گواهیهای دیگری را هم که همان مرجع صادر کرده معتبر بشناسد.
خطر زمانی ایجاد میشود که آن مرجع برای یک سایت گواهی جعلی صادر کند و مهاجم نیز بتواند در مسیر ترافیک قرار بگیرد. در چنین شرایطی، مرورگر میتواند بدون هشدار معمول به واسطه اعتماد کند و حمله «مرد میانی» امکان رمزگشایی ارتباط را فراهم کند.
نصب گواهی ریشه بهتنهایی به معنای شنود نیست؛ مسئله اصلی دامنه اختیاری است که به آن مرجع داده میشود.
البته راه کمخطرتر وجود دارد؛ اپ بانک میتواند فقط برای سرویسها و دامنههای خودش به یک مرجع داخلی اعتماد کند، بدون تغییر فهرست اعتماد کل دستگاه.
پرسش اصلی طرح بانک مرکزی همین است: برای حل اختلال خدمات بانکی، چرا باید اعتماد یک مرجع تازه احتمالا به ارتباطات خارج از بانک هم گسترش پیدا کند؟
© raaznet
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1👍169🥴23😐18🤬15❤11😁2😢2👏1🤡1