مثلا ما برنامه نویسیم
366 subscribers
461 photos
91 videos
54 files
245 links
رو به پیشرفت و آزادی

گروه:
@pythonfarsiGP
---------
سرور دیسکورد:
https://discord.com/invite/vRWCSQYs
سرور guilded:
https://www.guilded.gg/i/k3Zjgl12
Download Telegram
🔌 ایران؛ قعرنشین اینترنت جهان!
📉 طبق گزارش رسمی انجمن تجارت الکترونیک تهران، ایران بین ۱۰۰ کشور دارای اقتصاد بزرگ، بدترین کیفیت اینترنت رو داره؛ فقط کشورهایی مثل کوبا، سودان و ترکمنستان پایین‌تر از ما هستن.

📡 تجربه کاربران ایرانی از اینترنت تو سه کلمه خلاصه میشه:
⚠️ کند
🔄 پر اختلال
🚫 محدود

📊 آمارهای مهم و نگران‌کننده:
🔸 86٪ مردم از فیلترشکن استفاده می‌کنن
🔸 93٪ جوانان زیر ۳۰ سال VPN دارن
🔸 اینستاگرام انتخاب اول 63٪ کاربراست
🔸 86٪ سایت‌های دولتی از خارج ایران باز نمیشن
🔒 پروتکل‌های مدرن مثل HTTP/3 و IPv6 هنوز تو اکثر اپراتورها مسدودن
🛰️ استفاده از اینترنت ماهواره‌ای Starlink در حال افزایشه

📢 بیش از ۱۰۰ شرکت فناوری اطلاعات خواستار:
رفع فیلتر پلتفرم‌های آموزشی
افزایش پهنای باند بین‌المللی
رفع محدودیت پروتکل‌های نوین شدن

📎 متن کامل گزارش: etchamber.ir/internet05

📡 اینترنتِ آزاد، حق ماست!

#اینترنت #فیلترینگ #internet
@PythonFarsi2024
🤬3👍1
🛡 رمزنگاری پسا‌کوانتومی برای برنامه‌نویسا و دولوپرها!

🔐 پروژه‌ی متن‌باز Open Quantum Safe داره ابزارهایی می‌سازه که به برنامه‌نویس‌ها و پژوهشگرها کمک می‌کنه تا اپ‌هاشون رو برای دورانی آماده کنن که کامپیوترهای کوانتومی می‌تونن رمزنگاری کلاسیک (مثل RSA و ECC) رو بشکنن!

🔷چی داره برای دولوپرها؟
۱ـ‌ liboqs:
یک کتابخونه در ++C برای استفاده از الگوریتم‌های رمزنگاری کوانتومی (مثل Kyber، Dilithium، SPHINCS+)
۲ـ oqs-provider:

افزونه برای OpenSSL 3 تا بتونی TLS، SSH، و S/MIME کوانتومی پیاده‌سازی کنی
۳ـ‌ Bindings
برای زبان‌های دیگه: پشتیبانی اولیه از Python، Rust، Go و Java هم هست
۳ـ oqs-demos:

یه‌سری پروژه‌ی داکری که خیلی سریع نشونت می‌ده چطوری این الگوریتم‌ها رو توی سرویس‌هایی مثل curl، nginx و Wireshark استفاده کنی

🔧 برنامه‌نویسا می‌تونن با همین ابزارها کدهایی بنویسن که:

▪️اطلاعات بین کلاینت و سرور با الگوریتم‌های مقاوم در برابر حملات کوانتومی رد و بدل بشه

▪️امضاهای دیجیتال کاملاً آینده‌محور و ایمن داشته باشن

▪️یا حتی کتابخونه‌هاش رو در فریم‌ورک‌های خودشون تلفیق کنن (مثلاً TLS/SSL سفارشی)

🔗 لینک‌ها برای شروع:

GitHub: github.com/open-quantum-safe

وب‌سایت رسمی: openquantumsafe.org

🎓 پیشنهاد می‌کنم اگر توسعه‌دهنده هستی، حتماً liboqs رو کلون کنی و الگوریتم‌هاشو تست بگیری – مخصوصاً اگر روی پروژه‌های امنیتی، IoT، بلاک‌چین یا هر اپلیکیشن مهمی کار می‌کنی.
#رمزنگاری #Cryptography #رمزنگاری‌کوانتمی
@PythonFarsi2024
🔥1
Forwarded from علی بیگدلی
همدلی‌در مسیر یادگیری

از اونجایی که قول داده بودم که با پلتفرم مکتبخونه پیگیر رایگان سازی دوره برای تعداد افراد بیشتری بشم. بالاخره این اتفاق افتاد و الان در طرح بزرگ همدلی مکتبخونه دو دوره جنگو مقدماتی و پیشرفته منو می تونین با ۱۰۰٪ تخفیف تهیه کنین. 😄🌷

باشد که این بار به دست همه نیازمنداش برسه و بتونن از یادگیری غافل نشن.

جنگو مقدماتی:
https://mktb.me/tgk5/
جنگو پیشرفته:
https://mktb.me/vmxs/

۱۰۰ تا دوره محبوب مکتبخونه رایگان شدن
توی حوزه های مختلف از برنامه و نویسی و شبکه و هوش مصنوعی تا مهارت های نرم و زبان و ...

کافیه دوره ها رو توی سبد خریدتون با برداشتن تیک (دوره کامل ) و فقط خرید محتوا اضافه کنین و کد HAMDELI رو وارد کنین و در این صورت می تونین به رایگان از دوره ها استفاده کنین.
1👎1

🔻 هشدار امنیتی حیاتی برای کاربران WinRAR: آسیب‌پذیری صفرروزه با سوءاستفاده فعال!


🔹 WinRAR یکی از پرکاربردترین نرم‌افزارهای فشرده‌سازی در جهان با بیش از ۵۰۰ میلیون کاربر، در معرض یک آسیب‌پذیری بحرانی (Zero-day) قرار گرفته که توسط حداقل دو گروه هکری روسی به نام‌های RomCom و Paper Werewolf (GOFFEE) به صورت فعال مورد سوءاستفاده قرار گرفته است.

🔍 جزئیات فنی آسیب‌پذیری:

‏این آسیب‌پذیری با شناسه CVE-2025-8088 از یک ضعف در مسیر‌یابی (Path Traversal) در WinRAR سوءاستفاده می‌کند که باعث می‌شود برنامه فایل‌های مخرب را در مسیرهای حساس ویندوز مانند %TEMP% و %LOCALAPPDATA% قرار دهد.

‏مهاجمان از قابلیت خاص ویندوز به نام Alternate Data Streams (ADS) بهره می‌برند. ADS امکان ذخیره چندین داده در یک فایل را فراهم می‌کند و این نقص به آنها اجازه می‌دهد فایل‌های اجرایی مخرب را به گونه‌ای پنهان کنند که توسط کاربران و حتی برخی نرم‌افزارهای امنیتی دیده نشود.

‏با باز کردن فایل فشرده آلوده، WinRAR این فایل‌های مخرب را در سیستم قربانی اجرا می‌کند و در نتیجه کنترل کامل سیستم به دست مهاجم می‌افتد.

🕵️‍♂️ چگونگی حملات:

‏گروه‌های هکری از این نقص برای ارسال ایمیل‌های فیشینگ با پیوست‌های آرشیو مخرب استفاده کرده‌اند. برخی ایمیل‌ها به گونه‌ای طراحی شده‌اند که شبیه نامه‌های رسمی موسسات معتبری مانند مؤسسه تحقیقات All-Russian Research Institute باشند.

‏حملات شامل اجرای فایل‌های DLL مخرب، استفاده از روش‌های پیشرفته مانند COM Hijacking و نصب بدافزارهایی مثل Mythic Agent، SnipBot، RustyClaw و Melting Claw هستند که قابلیت دسترسی و کنترل از راه دور سیستم قربانی را فراهم می‌کنند.

‏مهاجمان حتی تلاش می‌کنند در محیط‌های آزمایشی و ماشین‌های مجازی خود را پنهان کنند تا از تحلیل و شناسایی جلوگیری شود.

🔧 چه کار کنیم؟

‏1-همین حالا WinRAR را به آخرین نسخه ۷.۱۳ یا بالاتر به‌روزرسانی کنید.

‏2-به هیچ وجه فایل‌های فشرده ناشناس یا ایمیل‌های مشکوک را باز نکنید.

‏3-اگر از ابزارهای خط فرمان UnRAR.dll یا نسخه‌های قابل حمل آن استفاده می‌کنید، حتما آنها را نیز به‌روزرسانی کنید.

‏4-نرم‌افزارهای امنیتی و آنتی‌ویروس خود را همیشه به‌روزرسانی نگه دارید.

‏5-در صورت امکان از راهکارهای امنیتی مانند sandbox و اجرای فایل‌ها در محیط‌های ایزوله برای باز کردن فایل‌های مشکوک استفاده کنید.

⚠️ چرا این آسیب‌پذیری جدی است؟

‏WinRAR هیچ مکانیزم خودکار برای به‌روزرسانی ندارد و کاربران باید به صورت دستی نسخه جدید را نصب کنند که این موضوع باعث می‌شود بسیاری از کاربران همچنان نسخه‌های آسیب‌پذیر را استفاده کنند.

‏حجم بالای کاربران این نرم‌افزار، WinRAR را به هدف جذابی برای حملات تبدیل کرده است.

‏این دومین آسیب‌پذیری بزرگ WinRAR است که در سال‌های اخیر به طور گسترده مورد سوءاستفاده قرار می‌گیرد.

#winrar #امنیت_شبکه
@PythonFarsi2024
🙏3
📡 معرفی PCAPdroid؛ ابزار تحلیل ترافیک شبکه در اندروید

اگر به بررسی ارتباطات شبکه‌ای اپلیکیشن‌ها علاقه‌مندید، PCAPdroid یکی از بهترین انتخاب‌هاست.
این اپلیکیشن بدون نیاز به روت کار می‌کند و می‌تواند تمام ترافیک اینترنت گوشی را ضبط کرده و در قالب PCAP/PCAPNG ذخیره کند.
فایل خروجی هم به‌راحتی در ابزارهایی مثل Wireshark قابل تحلیل است.

🔹 اوپن‌سورس و کاملاً رایگان
🔹 رابط کاربری ساده و سبک
🔹 نمایش سرورها و آی‌پی‌های متصل
🔹 امکان ذخیره فایل یا ارسال مستقیم به Wireshark
🔹 مناسب برای تست امنیت، پژوهش و آموزش

اوپن‌سورس بودن PCAPdroid باعث شده ابزاری شفاف و قابل اعتماد باشد؛ هر کسی می‌تواند کد آن را بررسی یا حتی در توسعه‌اش مشارکت کند.

🔗لینک پروژه در گیتهاب
🔗گوگل پلی
🔗دانلود از f-droid


@PythonFarsi2024
روز تولد لینوکس مبارک
🎉62
📢 فراخوان فوری به مدیران کانال‌ها، گروه‌های تلگرامی، پیج‌های اینستاگرامی، صفحات توییتری، وبسایت های خبری، تحلیلی حوزه رمز ارز و صرافی ها

⚠️ این روزها یکی از رایج‌ترین شیوه‌های کلاهبرداری در دنیای ارزهای دیجیتال، هانی‌پات (Honeypot Scam) است.
در این روش، کلاهبرداران با وعده سودهای سریع و آسان، قربانیان را به سمت قراردادهای هوشمند یا توکن‌های جعلی می‌کشانند. ظاهر ماجرا پر از فرصت و سود به نظر می‌رسد، اما در واقع یک دام پنهان است که سرمایه کاربران را برای همیشه قفل و سرقت می‌کند.

🔴 رسالت ما و شما به عنوان مدیران و صاحبان رسانه‌ها، آگاه‌سازی مردم و پیشگیری از قربانی شدن کاربران بی‌اطلاع است. هر چه اطلاع‌رسانی گسترده‌تر باشد، قربانیان کمتر و دست کلاهبرداران کوتاه‌تر خواهد شد.

از شما دعوت می‌کنیم تا در کانال‌ها، گروه‌ها و صفحات خود، درباره روش‌های کلاهبرداری هانی‌پات اطلاع‌رسانی کنید و مخاطبانتان را از این تله خطرناک آگاه سازید.

🤝 با هم می‌توانیم جلوی گسترش این مدل کلاهبرداری را بگیریم و امنیت بیشتری برای جامعه کریپتو و کاربران فارسی‌زبان ایجاد کنیم.

#هانی_پات #کلاهبرداری_کریپتو #HoneypotScam

@cryptoscamfighterswebamooz
👍2👏1
Forwarded from ArvanPing
Media is too big
VIEW IN TELEGRAM
📣اطلاعیه

تست سرویس گیمینگ ارمنستان بر روی بازی پاپجی نسخه استیم با نت همراه اول

قبل از خرید سرویس گیم لطفا به صورت رایگان تست بگیرید و اگه رضایت کامل داشتین خرید رو نهایی کنید

🤖 @ArvanPingBot
Please open Telegram to view this post
VIEW IN TELEGRAM