معاون علمی رئیسجمهور گفته "۸۳ درصد رتبههای برتر کنکور در ایران ماندهاند. این موضوع نشان میدهد بخش قابل توجهی از استعدادهای برتر کشور در داخل فعالیت میکنند".
البته نگفته ۸۸ روز اینترنت رو قطع کردیم، هزاران نفر رو در خیابون کشتیم و خیلی از همونهایی که کشته یا سرکوب شدن، از استعدادهای برتر همین کشور بودن.
نگفته راه خروج از کشور رو برای خیلیها سختتر و پرهزینهتر کردیم، عوارض خروج گذاشتیم، ارزش ریال رو در برابر دلار به پایینترین سطح ممکن رسوندیم و انقدر محدودیتهای مختلف ایجاد کردیم که بخش قابل توجهی از آدمها اصلاً امکان رفتن پیدا نکنن.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
البته نگفته ۸۸ روز اینترنت رو قطع کردیم، هزاران نفر رو در خیابون کشتیم و خیلی از همونهایی که کشته یا سرکوب شدن، از استعدادهای برتر همین کشور بودن.
نگفته راه خروج از کشور رو برای خیلیها سختتر و پرهزینهتر کردیم، عوارض خروج گذاشتیم، ارزش ریال رو در برابر دلار به پایینترین سطح ممکن رسوندیم و انقدر محدودیتهای مختلف ایجاد کردیم که بخش قابل توجهی از آدمها اصلاً امکان رفتن پیدا نکنن.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1👍758🤬70👎36❤31🤡14😁11😢10💯5🔥4🗿3
آنتروپیک، شرکت سازنده Claude، در گزارش تازهای درباره سوءاستفاده از مدلهای هوش مصنوعی، چندین عملیات مرتبط با ایران را بررسی کرده است. در این گزارش، ۴ عملیات مستقیماً به جمهوری اسلامی نسبت داده شده و مواردی هم به سازمان مجاهدین خلق و یک عملیات فیشینگ علیه کاربران ایرانی مربوط بوده است.
در یکی از موارد، یک مجموعه مرتبط با جمهوری اسلامی طی یک سال اطلاعات ۶٬۳۸۸ ایرانی را جمعآوری و پروفایل کرده و برای این کار ۱۵۵٬۲۱۶ توییت را تحلیل کرده است. در عملیاتی دیگر، بیش از ۵۰۰ کانال برای جمعآوری اطلاعات افراد داخل ایران بررسی و ۵۱٬۹۴۴ پیام برای ساخت پروفایلهای روانشناختی تحلیل شده است.
استفاده از کلاود به تولید محتوای تبلیغاتی محدود نبوده و از آن برای جعل هویت، پروفایلسازی، توسعه ابزارهای نظارتی و حتی ساخت بدافزار و ابزارهای فیشینگ استفاده شده است.
© RaazNet
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
در یکی از موارد، یک مجموعه مرتبط با جمهوری اسلامی طی یک سال اطلاعات ۶٬۳۸۸ ایرانی را جمعآوری و پروفایل کرده و برای این کار ۱۵۵٬۲۱۶ توییت را تحلیل کرده است. در عملیاتی دیگر، بیش از ۵۰۰ کانال برای جمعآوری اطلاعات افراد داخل ایران بررسی و ۵۱٬۹۴۴ پیام برای ساخت پروفایلهای روانشناختی تحلیل شده است.
استفاده از کلاود به تولید محتوای تبلیغاتی محدود نبوده و از آن برای جعل هویت، پروفایلسازی، توسعه ابزارهای نظارتی و حتی ساخت بدافزار و ابزارهای فیشینگ استفاده شده است.
© RaazNet
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1🤬473👍36😐23❤16😁10🗿7😱5😢3
نسخه جدید از هسته متنباز و رایگان Aether منتشر شده و این بار Tor هم بهش اضافه کردن. حالا میتونین از تور بصورت اتصال مستقیم، اتصال Tor از طریق وارپ و حالت معکوس استفاده کنین. پلهای Tor هم بصورت خودکار از BridgeDB گرفته میشن و Aether میتونه پلهایی مثل Snowflake و WebTunnel رو امتحان کنه.
یه قابلیت جالب دیگه MASQUE-in-MASQUE هست، که در واقع دو لایهی مسک رو پشت سرهم برقرار میکنه. این حالت باعث میشه برای خروجی، رنج آیپی متفاوتی نسبت به یک اتصال MASQUE معمولی داشته باشین و توی این حالت دیگه آیپی ایران رو از کلودفلر نمیگیرین و رفتار اتصال تا حدی شبیه متد Gool میشه.
👉 github.com/CluvexStudio/Aether/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
یه قابلیت جالب دیگه MASQUE-in-MASQUE هست، که در واقع دو لایهی مسک رو پشت سرهم برقرار میکنه. این حالت باعث میشه برای خروجی، رنج آیپی متفاوتی نسبت به یک اتصال MASQUE معمولی داشته باشین و توی این حالت دیگه آیپی ایران رو از کلودفلر نمیگیرین و رفتار اتصال تا حدی شبیه متد Gool میشه.
👉 github.com/CluvexStudio/Aether/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1🔥229❤52👍27👏3🎉3⚡2😁2👎1
وزیر قطعارتباطات سرشو از برف بیرون آورده و گفته "اگر درباره محدودیت استفاده از IPv6 مصوبه قانونی وجود ندارد، دلیلی برای اعمال محدودیت در این زمینه وجود ندارد و موضوع باید با سرعت پیگیری و تعیین تکلیف شود".
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
به مناسبت همین دستور سریع، فوری و قاطع، از تصویر پیوستی اکلیل باریده.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😁395🤡103❤12🗿12🤬10👍5😱1
توی خبرها دیدم که ساکنان روستایی در منطقه فتحپور هند، در اعتراض به کیفیت پایین و ناپایدار اینترنت و خدمات تماس تلفنی در منطقه، یکی از کارکنان شرکت مخابراتی رو به یک دکل 5G بستن.
امیدوارم برای وزارت قطعارتباطات پندآموز باشه! 😁
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
امیدوارم برای وزارت قطعارتباطات پندآموز باشه! 😁
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😁783👏66🔥51👍17👎9🗿7❤4🥴4⚡3🤩1
صرافی رمزارز کوینکس اعلام کرده فعالیتش رو متوقف کرده و کاربران تا ۲۲ دسامبر فرصت دارن داراییشون رو برداشت کنن.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😐168😁53👍16❤13😢10🤡3
ایران در جدیدترین گزارش اسپیدتست نه در رتبهبندی اینترنت موبایل و نه اینترنت ثابت حضور ندارد.
تا ماه گذشته، ایران فقط از رتبهبندی اینترنت موبایل حذف شده بود و در بخش اینترنت ثابت با رتبه ۱۴۰ جهان قرار داشت؛ اما حالا در گزارش جدید، رتبه ایران در هر دو بخش حذف شده است.
© itiransite
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
تا ماه گذشته، ایران فقط از رتبهبندی اینترنت موبایل حذف شده بود و در بخش اینترنت ثابت با رتبه ۱۴۰ جهان قرار داشت؛ اما حالا در گزارش جدید، رتبه ایران در هر دو بخش حذف شده است.
© itiransite
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😢265😁97👍25🏆17❤9🗿5🔥4🥴2⚡1💯1
کپی میکنید حداقل اسمش رو تغییر بدید :)
© Ralireza11
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
تصویر مربوط به نسخه وب ایتا هست.
© Ralireza11
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1😁753🥴42🤬14🤡9❤6👍2🤩2
یکی از ویژگیهای مهم Tor VPN Beta، ایزولهسازی برنامههاست و هر اپلیکیشن IP خروجی مجزایی دریافت میکند، تا امکان ردیابی رفتار کاربر بین برنامههای مختلف سلب شود.
👉 play.google.com/store/apps/details?id=org.torproject.vpn
© PasKoocheh
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👉 play.google.com/store/apps/details?id=org.torproject.vpn
© PasKoocheh
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1🔥210❤34👏18👍10🗿6👎2
این عکس مربوط به مسابقه CTF بلوبانک هستش، که برای اینکه چالشهای مسابقه با Ai Agentها حل نشن مورد توجه قرار گرفته.
طبق تصویر، در هدر یک دستور داخل Response گذاشتن که اگر یک AI Agent در حال تحلیل پاسخ HTTP باشه، سعی کنه اون رو بعنوان دستور خودش برداشت کنه و به کاربر بگه چالش قابل حل نیست و اصلاً آسیبپذیریای وجود نداره 😁
© Maji_Call
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
طبق تصویر، در هدر یک دستور داخل Response گذاشتن که اگر یک AI Agent در حال تحلیل پاسخ HTTP باشه، سعی کنه اون رو بعنوان دستور خودش برداشت کنه و به کاربر بگه چالش قابل حل نیست و اصلاً آسیبپذیریای وجود نداره 😁
مسابقات Capture The Flag، یکی از شناختهشدهترین مسابقات حوزه امنیت سایبریه، که شرکتکنندگان باید در سیستمها و برنامههای از پیش طراحیشده با آسیبپذیری عمدی، به دنبال رشتههای متنی پنهانی موسوم به فلگ بگردن و با کشفشون، امتیاز کسب کنن.
© Maji_Call
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
2😁332❤27👍19🔥7😐6👎4🗿4🥴3
تحقیقی از TechRadar روی نزدیک به ۴,۸۰۰ اپ VPN اندروید و iOS انجام شده که نشون میده تعداد زیادی از VPNهای موجود در گوگلپلی و اپاستور، اطلاعات شفاف و قابلاعتمادی درباره سازنده و سیاستهای حریم خصوصیشون ارائه نمیکنن.
در این بررسی، ۳,۳۹۲ VPN اندروید و ۱,۳۸۷ VPN آیفون بررسی شدن. فقط ۶۱.۴ درصد از VPNهای iOS و ۴۰.۸ درصد از VPNهای اندروید تونستن تمام بررسیهای اصلی اعتبارسنجی رو پاس کنن. بعضی از این اپها از آدرسهای رایگان Gmail، سایتهای ناقص یا غیرقابلاعتماد و سیاستهای حریم خصوصی کپیشده استفاده میکنن و اطلاعات کافی درباره سازندهشون در اختیار کاربر نمیذارن.
در نتیجه، صرفاً حضور یک VPN در گوگلپلی یا اپاستور به این معنی نیست که اون برنامه معتبر و قابلاعتماده.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
در این بررسی، ۳,۳۹۲ VPN اندروید و ۱,۳۸۷ VPN آیفون بررسی شدن. فقط ۶۱.۴ درصد از VPNهای iOS و ۴۰.۸ درصد از VPNهای اندروید تونستن تمام بررسیهای اصلی اعتبارسنجی رو پاس کنن. بعضی از این اپها از آدرسهای رایگان Gmail، سایتهای ناقص یا غیرقابلاعتماد و سیاستهای حریم خصوصی کپیشده استفاده میکنن و اطلاعات کافی درباره سازندهشون در اختیار کاربر نمیذارن.
در نتیجه، صرفاً حضور یک VPN در گوگلپلی یا اپاستور به این معنی نیست که اون برنامه معتبر و قابلاعتماده.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👍192❤29😐4🥴3
اسکریپت Google Flow Helper برای اجرا از طریق افزونه مرورگر Tampermonkey ساخته شده و کمک میکنه محدودیتهای دسترسی به Google Flow برای کاربران ایرانی دور زده بشه.
این اسکریپت درخواستهای داخلی Google Flow رو زیر نظر میگیره و وقتی به پاسخ مربوط به تنظیمات و محدودیتهای سرویس میرسه، یه فلگ مشخص رو پیدا میکنه و مقدارش رو از false به true تغییر میده. بعد پاسخ اصلاحشده رو به خود رابط Flow تحویل میده؛ در نتیجه فرانتاند تصور میکنه اون قابلیت برای کاربر فعال شده و محدودیت مربوطه رو اعمال نمیکنه.
این ابزار VPN یا فیلترشکن نیست و خودش محدودیت شبکه یا فیلترینگ اینترنت ایران رو دور نمیزنه. آدرس
👉 github.com/maanimeisam/Google-Flow-Helper
💡 telegra.ph/Google-Flow-Helper-09-20
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
این اسکریپت درخواستهای داخلی Google Flow رو زیر نظر میگیره و وقتی به پاسخ مربوط به تنظیمات و محدودیتهای سرویس میرسه، یه فلگ مشخص رو پیدا میکنه و مقدارش رو از false به true تغییر میده. بعد پاسخ اصلاحشده رو به خود رابط Flow تحویل میده؛ در نتیجه فرانتاند تصور میکنه اون قابلیت برای کاربر فعال شده و محدودیت مربوطه رو اعمال نمیکنه.
این ابزار VPN یا فیلترشکن نیست و خودش محدودیت شبکه یا فیلترینگ اینترنت ایران رو دور نمیزنه. آدرس
flow.google.com باید از اینترنت شما قابل دسترس باشه. این اسکریپت بیشتر برای مرحله بعده؛ یعنی وقتی به Google Flow دسترسی دارید اما خود سرویس بخاطر محدودیت منطقهای یا تنظیمات سمت کلاینت اجازه استفاده از سرویس رو نمیده.👉 github.com/maanimeisam/Google-Flow-Helper
💡 telegra.ph/Google-Flow-Helper-09-20
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1❤124👍37🥴8👎5👏2😁2😢1🏆1
وای، چه گوگولی 😄
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
فرمودن "مجلس بدلیل پایین بودن کیفیت دسترسی، با افزایش قیمت اینترنت مخالفه و انتظار داریم وزیر ارتباطات از حقوق مردم و افزایش سرعت و کیفیت اینترنت دفاع کنه".
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🤡399😁32👍18🤬7❤2👏1😢1🎉1😐1🗿1
زپتون یه موتور شبکهی جدید، متنباز و بدون وابستگیه که با Zig نوشته شده و برای کار با رابطهای TUN طراحی شده. ایدهاش اینه که ترافیکی رو که سیستمعامل وارد TUN میکنه، مدیریت کنه و اون رو به ارتباطهای TCP، UDP و ICMP تبدیل کنه؛ بعد هم ترافیک رو مستقیم یا از طریق SOCKS5 در اختیار برنامهی دیگهای قرار بده.
پروژه Zeptun امکاناتی مثل پشتیبانی همزمان از IPv4 و IPv6، NAT، مدیریت DNS، مسیریابی خودکار، فوروارد ICMP و پردازش چندصفی TUN رو داره و برای Linux، Android، Windows، macOS، iOS و FreeBSD ساخته شده. طبق بنچمارکی که روی یک رانر گیتهاب گرفته شده، زپتون عملکرد بهتری نسبت به Sing-box، Hev و Tun2socks داشته.
این مدل هستههای مستقل، میتونه برای پروژههایی که نمیخوان تمام شبکه و TUN خودشون رو به هستههایی مثل سینگباکس وابسته کنن جالب باشه؛ مخصوصاً با توجه به اینکه استفاده و توزیع کدهای پروژههای دیگه میتونه الزامات لایسنس و کپیرایت خودش رو برای توسعهدهندگان داشته باشه.
👉 github.com/Noisemux/zeptun
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پروژه Zeptun امکاناتی مثل پشتیبانی همزمان از IPv4 و IPv6، NAT، مدیریت DNS، مسیریابی خودکار، فوروارد ICMP و پردازش چندصفی TUN رو داره و برای Linux، Android، Windows، macOS، iOS و FreeBSD ساخته شده. طبق بنچمارکی که روی یک رانر گیتهاب گرفته شده، زپتون عملکرد بهتری نسبت به Sing-box، Hev و Tun2socks داشته.
این مدل هستههای مستقل، میتونه برای پروژههایی که نمیخوان تمام شبکه و TUN خودشون رو به هستههایی مثل سینگباکس وابسته کنن جالب باشه؛ مخصوصاً با توجه به اینکه استفاده و توزیع کدهای پروژههای دیگه میتونه الزامات لایسنس و کپیرایت خودش رو برای توسعهدهندگان داشته باشه.
👉 github.com/Noisemux/zeptun
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👍115❤66🔥5👎4😁1🎉1
مراقب این نوع هک باشید!
یه صفحه جعلی شبیه Cloudflare میگه برای تأیید ربات نبودن، Win + R رو باز کن و Ctrl + V بزن.
چون شبیه تأییدیههای معمول کلودفلره، ممکنه طبق عادت انجامش بدید، اما در واقع دارید یه دستور مخرب رو اجرا میکنید.
© milad_joodi
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
یه صفحه جعلی شبیه Cloudflare میگه برای تأیید ربات نبودن، Win + R رو باز کن و Ctrl + V بزن.
چون شبیه تأییدیههای معمول کلودفلره، ممکنه طبق عادت انجامش بدید، اما در واقع دارید یه دستور مخرب رو اجرا میکنید.
© milad_joodi
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
2😐314👍89❤20😁14🤬5😢3🤡2👎1🔥1🏆1🗿1
بانک مرکزی نصب «گواهی ریشه داخلی» روی دستگاه مشتریان را یکی از راههای ادامه خدمات بانکی مطرح کرده است!
اما مسئله فقط رفع هشدار اینترنتبانک نیست؛ اگر این اعتماد در سطح کل دستگاه ایجاد شود، میتواند فراتر از سایت بانک اثر بگذارد و در شرایط مشخص، زمینه رهگیری ارتباطات رمزگذاریشده را فراهم کند.
مرورگر زمانی گواهی یک سایت را معتبر میداند که زنجیره آن به یک مرجع ریشه مورد اعتماد برسد. اگر کاربر یک ریشه داخلی را به سیستمعامل اضافه کند، دستگاه ممکن است گواهیهای دیگری را هم که همان مرجع صادر کرده معتبر بشناسد.
خطر زمانی ایجاد میشود که آن مرجع برای یک سایت گواهی جعلی صادر کند و مهاجم نیز بتواند در مسیر ترافیک قرار بگیرد. در چنین شرایطی، مرورگر میتواند بدون هشدار معمول به واسطه اعتماد کند و حمله «مرد میانی» امکان رمزگشایی ارتباط را فراهم کند.
نصب گواهی ریشه بهتنهایی به معنای شنود نیست؛ مسئله اصلی دامنه اختیاری است که به آن مرجع داده میشود.
البته راه کمخطرتر وجود دارد؛ اپ بانک میتواند فقط برای سرویسها و دامنههای خودش به یک مرجع داخلی اعتماد کند، بدون تغییر فهرست اعتماد کل دستگاه.
پرسش اصلی طرح بانک مرکزی همین است: برای حل اختلال خدمات بانکی، چرا باید اعتماد یک مرجع تازه احتمالا به ارتباطات خارج از بانک هم گسترش پیدا کند؟
© raaznet
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اما مسئله فقط رفع هشدار اینترنتبانک نیست؛ اگر این اعتماد در سطح کل دستگاه ایجاد شود، میتواند فراتر از سایت بانک اثر بگذارد و در شرایط مشخص، زمینه رهگیری ارتباطات رمزگذاریشده را فراهم کند.
مرورگر زمانی گواهی یک سایت را معتبر میداند که زنجیره آن به یک مرجع ریشه مورد اعتماد برسد. اگر کاربر یک ریشه داخلی را به سیستمعامل اضافه کند، دستگاه ممکن است گواهیهای دیگری را هم که همان مرجع صادر کرده معتبر بشناسد.
خطر زمانی ایجاد میشود که آن مرجع برای یک سایت گواهی جعلی صادر کند و مهاجم نیز بتواند در مسیر ترافیک قرار بگیرد. در چنین شرایطی، مرورگر میتواند بدون هشدار معمول به واسطه اعتماد کند و حمله «مرد میانی» امکان رمزگشایی ارتباط را فراهم کند.
نصب گواهی ریشه بهتنهایی به معنای شنود نیست؛ مسئله اصلی دامنه اختیاری است که به آن مرجع داده میشود.
البته راه کمخطرتر وجود دارد؛ اپ بانک میتواند فقط برای سرویسها و دامنههای خودش به یک مرجع داخلی اعتماد کند، بدون تغییر فهرست اعتماد کل دستگاه.
پرسش اصلی طرح بانک مرکزی همین است: برای حل اختلال خدمات بانکی، چرا باید اعتماد یک مرجع تازه احتمالا به ارتباطات خارج از بانک هم گسترش پیدا کند؟
© raaznet
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
1👍168🥴23😐18🤬14❤11😁2😢2👏1🤡1
طبق گزارش Qrator Radar، شبکه همراه اول با شناسه AS197207 در ساعت ۱۳ روز ۲۹ شهریور، بطور ناگهانی ۱۹۰ پیشوند شبکه رو اعلام کرد که باعث ایجاد ۱۰٬۸۶۵ تداخل مسیریابی با ۱٬۵۲۴ شبکه در ۱۰۰ کشور شد.
این رخداد که بعنوان BGP Hijack ثبت شده، در ۲ مرحله اتفاق افتاد؛ مرحله اول حدود ۸ دقیقه و مرحله دوم حدود ۱۵ دقیقه طول کشید و حداکثر انتشار اون به ۱۰۰ درصد رسید.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
این رخداد که بعنوان BGP Hijack ثبت شده، در ۲ مرحله اتفاق افتاد؛ مرحله اول حدود ۸ دقیقه و مرحله دوم حدود ۱۵ دقیقه طول کشید و حداکثر انتشار اون به ۱۰۰ درصد رسید.
وقوع BGP Hijack میتونه باعث قطع دسترسی، انحراف ترافیک، اختلال گسترده و در بعضی شرایط شنود یا دستکاری ارتباطات بشه!
البته در اینمورد مشخص نیست که بصورت عمدی بوده، یا خطای فنی ...
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🤬249😐47❤17🥴9😱7😁4🗿3👏2👍1🔥1🤡1
معاون سازمان تنظیم مقررات و ارتباطات رادیویی گفته "حجمخوری نداریم و بخشی از ابهامات و برداشتهای کاربران درباره نحوه محاسبه میزان مصرف ترافیک اینترنت، به وضعیت ثبت اطلاعات محتوای داخلی در سامانه تعرفه ترجیحی مربوط میشود".
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
خلاصه: حجم خوری ندارن، ولی باقی چیزارو قول نمیدن!
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🤬298😁26😐8👍6❤5🗿1
جمهوری اسلامی فقط دسترسی به شبکههای اجتماعی را محدود نمیکند؛ محتوای حسابهای شخصی را هم زیر کنترل میبرد.
شماری از کاربران با انتشار پرچم حکومت نوشتهاند که درباره فعالیتهای «غیرمجاز» توجیه شده و تعهد دادهاند در چارچوب قوانین جمهوری اسلامی فعالیت کنند. پیشتر، انتشار لوگوی پلیس فتا در صفحات اینفلوئنسرها و کسبوکارها نشانه توقیف یا محدودسازی آنها بود. حالا انتشار این تعهدنامهها، نگرانی از تبدیل حسابهای شخصی به محل نمایش اطاعت را بیشتر میکند؛ جایی که مخاطب نمیداند آنچه میخواند، انتخاب صاحب حساب است یا حاصل فشار بر او.
© filterbaan
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
شماری از کاربران با انتشار پرچم حکومت نوشتهاند که درباره فعالیتهای «غیرمجاز» توجیه شده و تعهد دادهاند در چارچوب قوانین جمهوری اسلامی فعالیت کنند. پیشتر، انتشار لوگوی پلیس فتا در صفحات اینفلوئنسرها و کسبوکارها نشانه توقیف یا محدودسازی آنها بود. حالا انتشار این تعهدنامهها، نگرانی از تبدیل حسابهای شخصی به محل نمایش اطاعت را بیشتر میکند؛ جایی که مخاطب نمیداند آنچه میخواند، انتخاب صاحب حساب است یا حاصل فشار بر او.
© filterbaan
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
🤬411👍41❤13😁13😢8👎5😐4🔥2👏2🗿2😱1
کلاینت Satelite یک اپ پروکسی متنباز و رایگان برای اندروید، ویندوز، لینوکس و مک هست، که میتونه بین هستههای sing-box، Xray و mihomo سوییچ کنه.
از وارد کردن انواع سابسکریپشن و کانفیگ گرفته، تا Rule-based Routing، پراکسیچین، DNS هوشمند، System Proxy و TUN رو پوشش میده و یکی از قابلیتهای جالبش، حالت Multi-Core هست که اجازه میده چند هسته همزمان کنار هم کار کنن؛ مثلاً سینگباکس هسته اصلی باشه و بعضی پروتکلها رو به ایکسری یا mihomo بسپره.
انتخاب هوشمند نودها، تست تأخیر و IP خروجی، مدیریت DNS و Hosts، تشخیص اتوماتیک پروسهها و اجرای دائمی در System Tray هم از دیگر امکاناتشه.
👉 github.com/zn0wii/satelite-proxy/releases
💡 github.com/zn0wii/satelite-one/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
از وارد کردن انواع سابسکریپشن و کانفیگ گرفته، تا Rule-based Routing، پراکسیچین، DNS هوشمند، System Proxy و TUN رو پوشش میده و یکی از قابلیتهای جالبش، حالت Multi-Core هست که اجازه میده چند هسته همزمان کنار هم کار کنن؛ مثلاً سینگباکس هسته اصلی باشه و بعضی پروتکلها رو به ایکسری یا mihomo بسپره.
انتخاب هوشمند نودها، تست تأخیر و IP خروجی، مدیریت DNS و Hosts، تشخیص اتوماتیک پروسهها و اجرای دائمی در System Tray هم از دیگر امکاناتشه.
👉 github.com/zn0wii/satelite-proxy/releases
💡 github.com/zn0wii/satelite-one/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👍103❤43👎6👏5🤡2🔥1🎉1🤩1💯1🏆1🗿1
اپ sushTun یک کلاینت متنباز و رایگان برای هسته ایکسری هست، که از پروتکلهایی مثل VLESS، VMess، Trojan، Shadowsocks، Hysteria2 و WireGuard پشتیبانی میکنه و تمام ترافیک سیستم رو از طریق تانل ایکسری عبور میده.
یکی از بخشهای کاربردی اینبرنامه که برای ویندوز، لینوکس و مک ارائه شده، مسیریابی هوشمنده؛ تا بتونین مشخص کنین ترافیک ایران، روسیه، چین، تبلیغات و دامنهها یا IPهای دلخواه از تانل عبور نکنن. امکان تنظیم DNS، فرگمنت برای TLS، Multiplexing و چند قابلیت دیگه هم وجود داره. حالت کممصرف هم اجازه میده ترافیکهای پسزمینه سیستم مثل Telemetry و آپدیتها مستقیماً به اینترنت وصل بشن و از پروکسی عبور نکنن.
👉 github.com/soroushdeimi/sushTun/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
یکی از بخشهای کاربردی اینبرنامه که برای ویندوز، لینوکس و مک ارائه شده، مسیریابی هوشمنده؛ تا بتونین مشخص کنین ترافیک ایران، روسیه، چین، تبلیغات و دامنهها یا IPهای دلخواه از تانل عبور نکنن. امکان تنظیم DNS، فرگمنت برای TLS، Multiplexing و چند قابلیت دیگه هم وجود داره. حالت کممصرف هم اجازه میده ترافیکهای پسزمینه سیستم مثل Telemetry و آپدیتها مستقیماً به اینترنت وصل بشن و از پروکسی عبور نکنن.
👉 github.com/soroushdeimi/sushTun/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
❤69👍15👎2🔥1