تواناتک Tavaanatech
82.4K subscribers
24.1K photos
10.9K videos
2.87K files
15.8K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
حذف و سانسور نتایج مرتبط با لباس زیر زنانه در موتورهای جستجوی داخلی!

پلتفرم «ذره‌بین» یک موتور جستجو و مرورگر داخلی است که کاربران از طریق شبکه ملی اطلاعات (اینترانت) می‌توانند برای جستجوی کالا، ویدئو و سایر اطلاعات در بستر داخلی از آن استفاده کنند.

با این حال، گزارش‌هایی از سانسور و حذف برخی کلمات و محتواها در نتایج جستجوی این پلتفرم منتشر شده است. برای نمونه، یکی از کاربران به نتایج جستجوی «لباس زیر زنانه» اشاره کرده و نوشته است:
«تو ذره‌بین اگر سرچ کنی شورت زنانه جست‌وجوی بی‌نتیجه نشون می‌ده، ولی شورت مردونه قابل جست‌وجوست. یعنی شما با اینترنت ملی نمی‌تونی شورت زنونه بخری. خنده‌دار و گریه‌دار.»


این موضوع در شبکه‌های اجتماعی دستمایه طنز برخی کاربران شده است. یکی از کاربران نیز به‌صورت کنایه‌آمیز نوشته:
«باید اول ثابت کنی زنی بعد بهت شورت نشون میده!»


این ماجرا فقط یک خطای ساده یا مشکل فنی در جستجو نیست؛ این یک نشانه واضح از نوع نگاه حاکم بر «اینترنت داخلی» است. جایی که حتی ساده‌ترین نیازهای روزمره مردم هم باید از فیلترهای سلیقه‌ای و ایدئولوژیک عبور کند. در واقع مشکل از نگاهی است که در هر چیز معمولی هم دنبال نشانه‌هایی برای "احتمال تحریک شدن(!)" می‌گردند!

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
کلاهبرداری فروش VPN در زمان قطع اینترنت

در زمان قطع اینترنت تعداد کانال‌های فروش VPN افزایش پیدا می‌کند و کلاهبرداران از این شرایط سوءاستفاده می‌کنند.

برای کاهش ریسک:
☑️سابقه و مدت فعالیت کانال را بررسی کنید

☑️نام یا آی‌دی آن را در اینترنت جست‌وجو کنید

☑️ به وعده‌های غیرواقعی اعتماد نکنید

☑️ از پرداخت به روش‌های مشکوک خودداری کنید

هیچ روش قطعی برای تشخیص فروشنده معتبر وجود ندارد، اما بررسی و احتیاط می‌تواند ریسک کلاهبرداری را کمتر کند.

وب‌سایت تواناتک 📎

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
تناقض حاکمیت در عصر فیلترینگ؛ گفت‌وگو با «مردمی» که از اینترنت حذف شده‌اند

✍️گلشن فتحی

‏مقامات جمهوری اسلامی در توییتر طوری اطلاع‌رسانی ودستاوردسازی می‌کنند که انگار مخاطبشان همه مردم ایران است؛
در حالی که همین مردم، زیر سنگین‌ترین و خفه‌کننده‌ترین نظام‌ فیلترینگ و محدودسازی اینترنت در جهان عملاً از دسترسی آزاد به همین فضا محروم‌اند.

این تناقض مضحک درواقع اعتراف صریح به ماهیت حکمرانی است.

من تنها دو برداشت از این طنز تلخ دارم:

۱. از نگاه حاکمیت، مردم ایران تقلیل پیدا کرده‌اند به دارندگان سیم‌کارت‌های خونی، پرو‌ها، خط سفیدها و کاربران دارای دسترسی ویژه و شبکه‌های وابسته
و میلیون‌ها شهروند دیگر اساساً در معادله دیده نمی‌شوند بدین معنی که هیچ اهمیتی ندارند

۲. یا اینکه تعریف مردم شریف ایران به شکلی عامدانه تحریف شده؛
گروهی خاص شریف محسوب می‌شوند و باقی جامعه بدون هیچگونه حق شهروندی و دسترسی به حاشیه رانده شده‌اند.

مقامات، اینترنت را قطع می‌کنند و دسترسی آزاد را می‌بندند و ارتباط نود میلیون ایرانی با جهان را فیلتر می‌کنند، و درهمین بسترها مردم را مخاطب قرارمی‌دهند و قلاده سایبری‌هاش را برای جنگ نرم باز می‌کنند!! با چه کسانی به زبان فارسی در ایکس در جنگ هستند؟ آن‌ها فقط با خودشان و خودی‌هاشان گفت‌وگو می‌کنند که نمایش قدرت حکومت در خلأ ملت است.

حکومتِ اقلیت بر اقلیتی کوچک‌تر، با حذف سیستماتیک اکثریت.

ـ متن بالا در حساب کاربری خانم گلشن فتحی، فعال مدنی و پژوهشگر حقوقی، منتشر شده است.

#اینترنت_طبقاتی
#DigitalBlackOutIran‌

@Tavaana_TavaanaTech
عضو کمیسیون اجتماعی مجلس:
شاید به مصلحت نباشد که در چنین شرایطی اینترنت در دسترس باشد

فضل‌الله رنجبر، عضو کمیسیون اجتماعی مجلس، در اظهارنظری درباره محدودیت اینترنت گفته است
که در شرایط فعلی، ممکن است دسترسی آزاد به اینترنت «به مصلحت نباشد» و حتی بتواند زمینه‌ساز برخی مسائل دیگر شود.


وقتی میلیون‌ها نفر از ابتدایی‌ترین ابزار ارتباطی با جهان خارج محروم شده‌اند، وقتی خانواده‌ها حتی امکان یک تماس ساده با عزیزان‌شان را ندارند و وقتی هزاران کسب‌وکار عملاً نابود شده‌اند، صحبت از «مصلحت نبودن اینترنت» برای ۹۰ میلیون شهرومند ایرانی واقعا توهین‌آمیز است.

واقعیت این است که اینترنت برای مردم یک ابزار لوکس و تجملی نیست که بتوان هر زمان آن را قطع کرد و بعد با وعده جبران از کنار پیامدهایش عبور کرد. کسب‌وکاری که از بین می‌رود، اعتمادی که از دست می‌رود و ارتباطی که قطع می‌شود، با هیچ وعده‌ای قابل بازگشت نیست.

این اظهارنظرها به‌روشنی نشان می‌دهد که همیشه فاصله‌ای جدی میان تصمیم‌گیران و واقعیت زندگی مردم است؛ جایی که رنج، بیکاری میلیون‌ها نفر، به‌سادگی در قالب یک کلمه مضحک خلاصه می‌شود: «مصلحت»!

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
ادامه خاموشی اینترنت در ایران؛
روز ۴۹ با دسترسی فقط ۲ درصدی

قطعی اینترنت در ایران اکنون پس از ۱۱۵۲ ساعت وارد چهل‌ونهمین روز خود شده است. سطح اتصال بین‌المللی همچنان بسیار پایین و در حدود ۲ درصد از حالت عادی باقی مانده، هرچند برخی کاربران به‌طور محدود به صفحه اصلی جست‌وجوی گوگل دسترسی پیدا کرده‌اند؛ وضعیتی که پیش‌تر نیز در قطعی ماه ژانویه مشاهده شده بود.

در این مدت، هزاران کسب‌وکار آنلاین عملاً نابود شده‌اند. فروشگاه‌های اینترنتی، فریلنسرها، تولیدکنندگان محتوا و هر کسی که نانش به اینترنت وابسته بود، یکی‌یکی از چرخه اقتصاد حذف شده‌اند. اجاره‌ها عقب افتاده، بدهی‌ها روی هم جمع شده و بسیاری از افراد حتی برای تأمین ابتدایی‌ترین هزینه‌های زندگی به بن‌بست رسیده‌اند. اینجا دیگر بحث «کندی اینترنت» نیست؛ اینجا صحبت از قطع کامل نفس یک اقتصاد است.


💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
اپلیکیشن رسمی اتحادیه اروپا برای احراز سن کاربران، در کمتر از ۲ دقیقه هک شد

اپلیکیشن جدید اتحادیه اروپا برای تأیید سن کاربران، تنها مدت کوتاهی پس از معرفی، با انتقادهای جدی امنیتی روبه‌رو شد. یک پژوهشگر حوزه امنیت اعلام کرده که توانسته در کمتر از ۲ دقیقه محدودیت‌های این برنامه را دور بزند.

🔸این اپ که با عنوان EU Age Verification App معرفی شده، قرار بود بدون نیاز به ارائه اطلاعات شخصی به سایت‌ها، سن کاربران را تأیید کند و به این ترتیب از جمع‌آوری داده‌های حساس جلوگیری شود. اورسولا فون در لاین رئیس کمیسیون اروپا، این ابزار را آماده و مطابق با بالاترین استانداردهای حریم خصوصی توصیف کرده و متن‌باز بودن آن را نشانه شفافیت دانسته بود.

اما همین شفافیت، به‌گفته برخی کارشناسان، به نقطه ضعف تبدیل شد. بررسی‌ها در شبکه اجتماعی ایکس نشان می‌دهد که متخصصان امنیتی به‌شدت از طراحی این اپ انتقاد کرده‌اند.

🔸در مرکز این انتقادها، "پل مور" قرار دارد؛ مشاور امنیتی که نقص‌های ساختاری برنامه را توضیح داده و هشدار داده است که این سیستم می‌تواند در آینده به یک بحران بزرگ نشت اطلاعات تبدیل شود.

بر اساس این گزارش، مشکل اصلی به نحوه ذخیره پین‌کد برمی‌گردد. این کد به‌صورت محلی روی دستگاه ذخیره می‌شود، اما به سیستم امن نگهداری هویت کاربر متصل نیست. همین موضوع باعث می‌شود مهاجم بتواند به‌سادگی تنظیمات برنامه را دستکاری کند، پین را حذف کند و یک پین جدید بسازد، بدون اینکه دسترسی به اطلاعات قبلی از بین برود.

حتی سازوکارهای امنیتی پایه هم به‌درستی پیاده‌سازی نشده‌اند. برای مثال، سیستم محدود کردن تعداد دفعات وارد کردن رمز اشتباه، فقط یک شمارنده ساده در فایل‌های قابل ویرایش است. در نتیجه، با تغییر یک عدد، این محدودیت عملا از کار می‌افتد و حملات حدس زدن رمز بسیار ساده می‌شود.

🔸کارشناسان می‌گویند در چنین اپلیکیشن‌هایی، داده‌های حساس نباید به‌هیچ‌وجه در دسترس یا قابل تغییر توسط کاربر باشد. برخی توسعه‌دهندگان هم این سؤال را مطرح کرده‌اند که چرا از قابلیت‌های امنیتی سخت‌افزاری گوشی‌ها برای حفاظت از داده‌ها استفاده نشده است.

در کنار این مشکلات فنی، خود منطق طراحی اپ نیز زیر سؤال رفته است؛ از جمله محدودیت در تعداد دفعات تأیید سن و تعیین تاریخ انقضا برای مدارک.

این اتفاق در حالی رخ می‌دهد که کشورهای مختلف به‌دنبال راه‌هایی برای محافظت از کودکان در فضای آنلاین هستند و اتحادیه اروپا نیز پیش‌تر پیشنهاد محدودیت‌های سنی برای شبکه‌های اجتماعی را مطرح کرده بود.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
INTERNET BLACKOUT
49 DAYS of total disconnection


1,152 hours cut off from the world
Less than 2% access restored

WHAT THIS MEANS ON THE GROUND

Thousands of online businesses destroyed:
E-commerce stores, freelancers, and content creators pushed entirely out of the economy.

Rent unpaid, Debt compounding:
Financial obligations piling up with no income to offset them.

Basic necessities becoming unaffordable:
Millions now struggling to cover the most fundamental daily needs.

Everyday life paralyzed Healthcare, education, communication, and civic life, all severed.

This is not slow internet.
This is the suffocation of an entire economy.

This is not a technical disruption, it is a human crisis.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 پروکسی‌های امن V2Ray 📶 و شادوساکس برای عبور از سد فیلترینگ در تلگرام- جمعه ۲۸ فروردین- ۱۴۰۵

🌐 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Canada
vless://98ef96cd-7f4c-420c-8feb-8f16268017e2@104.18.12.149:8443?encryption=none&security=tls&sni=turkiye-fast.rocketset.fun&alpn=h2%2Chttp%2F1.1&fp=chrome&type=ws&host=turkiye-fast.rocketset.fun&path=%2F%3Fed%3D2560#%20

United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.62:8080#%20

Germany
vless://63f92f3c-447c-4283-80b9-0af8e164cdad@152.53.51.29:22955?encryption=none&security=reality&sni=one-piece.com&fp=chrome&pbk=9Mt_Y8J_qDb1khlieWnhDSAq-kGtLHw6aOKgkAzOMms&sid=6ba85179e30d4fc2&type=grpc&serviceName=grpc&mode=gun#%20

Italy
vless://6ba2eac6-0ec9-44ca-a42b-a8e23aafb530@204.216.216.23:1114?encryption=none&flow=xtls-rprx-vision&security=reality&sni=yahoo.com&fp=chrome&pbk=WfkCF0eEuIoO0MyJsKOddU89QrTzCZ4y2dzCJbH99CQ&sid=79a1e14b&type=tcp&headerType=none#%20

Netherlands (Kingdom of the)
vless://a384c715-aeb5-45e8-859b-f687ca6c083f@5.180.97.139:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=google.com&fp=chrome&pbk=wBrGfTI9PaFf966aN6KaCY0cL6QRLlop4nzNa6bJsiQ&sid=9f35da6c9412b832&type=tcp&headerType=none#%20

United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@45.82.251.116:8880?encryption=none&security=none&type=grpc#%20

United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@45.82.251.115:8880?encryption=none&security=none&type=grpc#%20

Netherlands (Kingdom of the)
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@51.158.206.87:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20

United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@yesok42v2.ip4exordir.shop:8880?encryption=none&security=none&type=grpc#%20

United States of America
vmess://ew0KICAidiI6ICIyIiwNCiAgInBzIjogIiIsDQogICJhZGQiOiAiNjYuMTgxLjM2LjE3NCIsDQogICJwb3J0IjogIjUyOTE0IiwNCiAgImlkIjogIjhhZTFjMmYwLTMxMjctNDlhYy1hY2FkLWRlZjU1YjA0YzIzMSIsDQogICJhaWQiOiAiMCIsDQogICJzY3kiOiAiYXV0byIsDQogICJuZXQiOiAidGNwIiwNCiAgInR5cGUiOiAiaHR0cCIsDQogICJob3N0IjogIiIsDQogICJwYXRoIjogIi9BQkNERSIsDQogICJ0bHMiOiAiIiwNCiAgInNuaSI6ICIiLA0KICAiYWxwbiI6ICIiLA0KICAiZnAiOiAiIg0KfQ==

📢 توضیح یک نکته مهم:
پروکسی‌هایی که برای عبور از فیلترینگ و دسترسی به اینترنت جهانی منتشر می‌شوند، معمولاً بر بستر ابزارهایی مانند MTProto و Shadowsocks عمل می‌کنند و در شرایط عادی می‌توانند محدودیت‌های اعمال‌شده روی برخی سرویس‌ها را دور بزنند.

با این حال، در زمان‌هایی که اتصال ایران به اینترنت جهانی به‌صورت گسترده یا کامل قطع می‌شود و دسترسی کاربران به شبکه بین‌المللی به حداقل می‌رسد، این پروکسی‌ها نیز ممکن است امکان دور زدن شبکه داخلی (اینترانت) را نداشته باشند.


Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام- جمعه ۲۸ فروردین- ۱۴۰۵

🌐 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Germany
https://t.me/proxy?server=akenai.tg&port=853&secret=ee54ce330e4690cc297d2b031ff3f288b06d742e616b656e61692e636c69636b

United States
https://t.me/proxy?server=rkn.tg&port=853&secret=ee54ce330e4690cc297d2b031ff3f288b06d742e616b656e61692e636c69636b

Finland
https://t.me/proxy?server=furrow.goitrous.inefficacy.kaunas.unaided.pinoyteleseryehd.net&port=8950&secret=ee9c5c58f91ce1bb198dcc68037ea465

Ukraine
https://t.me/proxy?server=213.155.12.140&port=443&secret=7mnomdiexo4iDKF3VXMisn9zdHJveWFsbGlhbmNlLmNvbQ

Netherlands (Kingdom of the)
https://t.me/proxy?server=204.168.238.0&port=443&secret=b3f0c7f6af7dc2dc2e9c80d0d80e8162

Netherlands (Kingdom of the)
https://t.me/proxy?server=proxy.pushvpn.space&port=443&secret=ee27c7f948bc8c223e13ae240911e783ab7777772e636c6f7564666c6172652e636f6d

Germany
https://t.me/proxy?server=2.27.63.237&port=8443&secret=7hERIiIzM0REVVVmZnd3iIgyLjI3LjYzLjIzNw

United States of America
https://t.me/proxy?server=142.54.189.107&port=443&secret=ee09db815a6d82a31fda76f872230c69d7706b676275696c642e6f7267

Finland
https://t.me/proxy?server=95.217.25.41&port=35432&secret=ee104462821249bd7ac519130220c25d096d61782e7275

Germany
https://t.me/proxy?server=78.47.67.183&port=8443&secret=dd104462821249bd7ac519130220c25d09

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید 📇

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
روایت کاربران ایرانی از قطع اینترنت

قربانیان خاموشی اینترنت فقط آمار و عدد نیستند؛ آدم‌هایی هستند که بخشی از زندگی‌شان از هم پاشیده. بعضی‌ها شغلشان را از دست داده‌اند، بعضی دیگر از ساده‌ترین دلخوشی‌شان یعنی ارتباط با فرزندانشان در خارج از کشور محروم شده‌اند و برای عده‌ای هم این روزها به معنی از دست رفتن بخشی از جوانی و آینده است.

وقتی از قطع اینترنت حرف می‌زنیم، اغلب ذهن‌ها به سمت کسب‌وکارهای آنلاین و برنامه‌نویس‌ها می‌رود. اما واقعیت این است که این خاموشی، زندگی همه را درگیر کرده است. حالا ۵۰ روز گذشته، اما نه این وضعیت عادی شده و نه فشارش کمتر؛ فقط دامنه آسیب‌ها هر روز گسترده‌تر می‌شود.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
۵۰ روز خاموشی دیجیتال؛ ایران هفت هفته از اینترنت جهانی جدا ماند

نت‌بلاکس:
«ایران اکنون برای هفت هفته از اینترنت جهانی جدا شده و خاموشی دیجیتال با گذشت ۱۱۷۶ ساعت وارد روز پنجاهم خود شده است.

داده‌ها نشان می‌دهد این اقدام که برای یک جامعه متصل بی‌سابقه است، همچنان به زیان معیشت بخش بزرگی از مردم ایران و نقض حقوق انسانی آن‌ها ادامه دارد.»


برای تصمیم‌گیرندگان شاید این زمان صرفا یک عدد باشد، اما برای کسانی که زندگی و کسب‌وکارشان به اینترنت وابسته است، بیش از ۱۱۷۶ ساعت محرومیت از فضای مجازی یک چالش حیاتی است که تبعات بی‌شماری دارد.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 راهنمای تشخیص حساب‌های غیرواقعی و جعلی در X

با افزایش استفاده از بات‌ها، حساب‌های غیرواقعی و تولید محتوا با هوش مصنوعی، تشخیص حساب‌های جعلی در X دشوارتر از همیشه شده است. بسیاری از این حساب‌ها برای جمع‌آوری بازدید، انتشار اخبار نادرست و جعلی یا حتی سوءاستفاده از کاربران ساخته می‌شوند.

🔹تغییر نام کاربری به شکل مکرر

وقتی یک حساب مرتب نام کاربری عوض می‌کند، معمولا پشت آن یک هدف مشخص وجود دارد:
یا ابتدا با محتوای جذاب و تحریک‌کننده فالوئر جمع کرده و بعد صاحب آن تغییر کرده، یا این‌که چندین فرد در دوره‌های مختلف از آن استفاده کرده‌اند. این کار خصوصا در حساب‌هایی که با محتوای زرد فعالیت می‌کنند، رایج است.

🔹دنبال‌کردن کاربران بسیار

حساب‌هایی که تعداد دنبال‌کنندگان و دنبال‌شوندگانشان بسیار زیاد و تقریبا هم‌اندازه است، معمولا بخشی از یک شبکه ساختگی هستند. این حساب‌ها همدیگر را دنبال می‌کنند تا آمار ظاهری را بالا ببرند.
در عمده موارد، تعداد دنبال‌شوندگان (Following) کاربران واقعی خیلی کم‌تر از تعداد دنبال‌شوندگان این نوع حساب‌هاست.

🔹فعالیت بیش از اندازه در مدت کوتاه

وقتی یک کاربر طی مدت کوتاهی تعداد زیادی پست منتشر یا بازنشر می‌کند، احتمال زیادی وجود دارد که مدیریت آن توسط ابزارهای خودکار انجام شود. این رفتار در سال‌های اخیر با کمک هوش مصنوعی حتی شدیدتر شده و بعضی حساب‌ها در چند سال، تعداد توییت‌هایی ثبت کرده‌اند که برای یک فرد معمولی غیرمعمول به نظر می‌رسد.

🔹استفاده از تصاویر نامعتبر یا سرقتی


یکی از روش‌های رایج حساب‌های فیک، استفاده از عکس‌های جذاب اما دزدیده‌شده از دیگران (مثلا تصاویر پروفایل) است؛ خصوصا در پروفایل‌هایی که تلاش می‌کنند با ظاهر دوستانه یا جنسی، اعتماد یا توجه کاربران را جلب کنند.
راه ساده بررسی: با Google Lens عکس را جست‌وجو کنید و ببینید آیا تصویر در صفحات دیگر تکرار شده است یا خیر. اگر تصویر در وب‌سایت‌های غیرمرتبط یا پروفایل‌های بی‌نام‌ونشان ظاهر شود، احتمال جعلی‌بودن حساب بالا می‌رود.

🔹تاریخ ساخت حساب

پروژه‌های تولید حساب فیک معمولا حساب‌های جدید می‌سازند و سپس با حجم زیاد محتوا تلاش می‌کنند آن را قدیمی و فعال نشان دهند. ترکیب «ساخت تازه + فعالیت عجیب» یکی از سرنخ‌های مهم است.

🔹ادعای سکونت در کشور دیگر


برخی حساب‌ها برای جلب اعتماد یا تاثیرگذاری بیش‌تر، ادعا می‌کنند در کشورهایی مثل آمریکا زندگی می‌کنند. اما با بررسی زمان انتشار پست‌ها یا اطلاعات عمومی پروفایل، مشخص می‌شود محل فعالیت آن‌ها جای دیگری است.
این اختلاف معمولا نشان می‌دهد هویت اعلام‌شده واقعی نیست.

ادامه مطلب 📱

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار جدی:
پشت پرده برخی کانفیگ‌های رایگان و پولی چه خبر است؟


این روزها بسیاری از کاربران ایرانی از برنامه hA Tunnel Plus استفاده می‌کنند. چرا؟ چون هم ظاهرش ساده‌ست، هم کانفیگ‌هاش کم‌حجم و رایگان است، از فیلتر عبور می‌کند و همه‌جا پیدا میشود. ولی همین وابستگی به کانفیگ‌های آماد پاشنه آشیل ماجراست.

🔹بیشتر این کانفیگ‌ها در کانال‌ها و گروه‌های تلگرامی ناشناس پخش می‌شوند؛ بدون هیچ توضیحی درباره اینکه سرور دست کیست، کجا قرار دارد و اصلا با داده‌های شما چه می‌کند. کاربر فقط یک فایل می‌گیرد و وصل می‌شود، بی‌آنکه بداند پشت این اتصال چه کسی نشسته است.

بزرگ‌ترین اشتباه اینجاست که خیلی‌ها فکر می‌کنند چون ترافیک رمزگذاری شده، پس امن است. در حالی که در فیلترشکن‌های کانفیگی، شما عملا تمام رفت‌وآمد اینترنتی‌تان را می‌سپارید به یک سرور ناشناس. یعنی هر سایتی که باز می‌کنید، هر ساعتی که آنلاین می‌شوید و هر اپی که استفاده می‌کنید، از جایی رد می‌شود که هیچ شناختی از صاحبش ندارید.

🔹وقتی شما از یک کانفیگ آماده و ناامن استفاده می‌کنید، عملا دارید کل اینترنت گوشی‌تان را دو دستی تقدیم می‌کنید به یک سرور که اصلا نمی‌شناسید.

وقتی از یک کانفیگ آماده استفاده می‌کنید، مسیر اینترنت گوشی‌تان از خانه شما مستقیم داخل یک سرور ناشناس میشود. اگر آن سرور درست تنظیم نشده باشد یا از اول برای جمع‌آوری اطلاعات مثل بازدید از سایت‌ها گرفته تا نام کاربری و سرقت رمز عبور ساخته شده باشد، هیچ مانعی برای ثبت، ذخیره یا حتی سوءاستفاده از داده‌های شما وجود ندارد.

درست است که سایت‌های بانکی و بسیاری از سرویس‌ها از HTTPS استفاده می‌کنند و محتوای اطلاعات رمزگذاری می‌شود، اما این به معنای امنیت کامل نیست. خطر اصلی جایی شروع می‌شود که اپلیکیشن‌های آلوده یا کانفیگ‌های مخرب، با نصب گواهی دیجیتال جعلی روی گوشی، می‌توانند همین رمزگذاری را دور بزنند و ترافیک را بخوانند. حتی بدون این کار هم، مقصد همه بازدیدهای شما و زمان اتصال‌تان برای صاحب سرور کاملا مشخص است.

🔹نکته نگران‌کننده‌تر این است که فایل‌های کانفیگ این برنامه با پسوند .hat کاملا بسته و غیرقابل بررسی هستند؛ مثل یک هندوانه دربسته. شما وقتی وصل می‌شوید، اصلا نمی‌فهمید به چه ای‌پی یا سروری متصل شدید. این یعنی یک تونل مستقیم از گوشی شما به کامپیوتر یک آدم ناشناس که هر کسی می‌تواند باشد. از آنجایی که این ارتباط روی SSH است، صاحب سرور به‌راحتی می‌تواند لاگ کامل متادیتا و مقصد ارتباطات را ذخیره کند.

شاید صاحب سرور نتواند مستقیم رمز دوم کارت شما را ببیند (چون سایت بانک‌ها https است)، اما:

1️⃣ کاملا می‌بیند که چه سایت‌هایی می‌روید و کی وصل می‌شوید.

2️⃣ خطر بزرگ‌تر اینجاست که اگر کانفیگ آلوده باشد یا یک گواهی جعلی روی گوشی شما نصب کند، می‌تواند حتی اطلاعات رمزگذاری شده را هم باز کند و شنود کند.


🟪 این توصیه‌های مهم و حیاتی را لطفا جدی بگیرید:

☑️ با فیلترشکن‌های کانفیگی وارد حساب‌های بانکی، ایمیل‌های مهم و شبکه‌های اجتماعی حساس نشوید.

☑️اپلیکیشن را فقط از منابع رسمی یا افراد واقعا معتمد نصب کنید.

☑️به کانفیگ‌هایی که منبع مشخص ندارند اعتماد نکنید؛ رایگان بودن یا پولی بودن این ابزارها هیچ تضمینی برای امنیت آن ندارد.

محبوب شدن hA Tunnel Plus و ابزارهای مشابه، بیشتر نتیجه فشار و بن‌بست در دسترسی به اینترنت آزاد برای کاربران ایرانی است، نه یک انتخاب آگاهانه. اما این انتخاب، هزینه‌ای پنهان دارد؛ هزینه‌ای که اغلب کاربران تا وقتی آسیب نبینند، متوجه‌اش نمی‌شوند.

در شرایطی که فیلترینگ با شدت بیشتری برقرار است، موضوع اصلی فقط پیدا کردن فیلترشکن قوی‌تر نیست، بلکه مهم‌تر از آن، توانایی تشخیص گزینه‌ای است که خطر کمتری دارد.

◾️ در آخر اینکه؛ انتخاب نادرست می‌تواند هزینه‌ای سنگین داشته باشد.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
رسول جلیلی و نقش شرکت «امن‌افزار گستر شریف» در ساختار فیلترینگ اینترنت در ایران

یکی از طراحان و عاملان اصلی طرح‌های قطع و کنترل اینترنت در ایران، رسول جلیلی و تیم او در شرکت «امن‌افزار گستر شریف» معرفی می‌شوند. این گروه، یک نقشه‌ فنی و دقیق برای اجرای کنترل لایه‌بندی‌شده اینترنت تدوین کرده‌اند که گفته می‌شود در شهریور سال گذشته برای تصویب و اجرا به شورای عالی فضای مجازی ارسال شده است.
سند این طرح نیز توسط گروه هکری Void Verge افشا شده و در آن، هدف اصلی پروژه کاهش ۹۷ درصدی ترافیک فیلترشکن‌ها عنوان شده است.

بر اساس این سند، مجموعه‌ای از اقدامات فنی پیشنهاد و در برخی موارد اجرا شده است:

🔸بازگشایی محدود برخی سایت‌های خارجی، در صورت نیاز، ابتدا فقط از طریق اپراتورهای تلفن همراه انجام شود تا امکان مانیتورینگ دقیق و شناسایی هویت کاربران طی حداکثر ۴۸ ساعت فراهم باشد.

🔸مسدودسازی کامل و دائمی پروتکل‌های حیاتی مانند UDP، IPv6 و ICMP در ارتباطات خارجی، با هدف قطع ریشه‌ای هرگونه امکان ایجاد تونل‌های ارتباطی (Tunneling).

🔸استفاده از DPI نسل سوم برای تحلیل دقیق آنتروپی و رفتار ترافیک اینترنت، با هدف شناسایی فیلترشکن‌هایی که در بستر پیام‌رسان‌ها یا حتی خدمات بانکی پنهان شده‌اند. این نسل از DPI، برخلاف نسخه‌های قدیمی که فقط به بررسی سربرگ بسته‌ها محدود بودند، محتوای داده (Payload) و الگوی رفتاری آن را نیز به‌صورت کامل تحلیل می‌کند.

🔸یکی از بخش‌های بحث‌برانگیز این استراتژی، باز نگه داشتن ظاهری برخی سرویس‌ها برای پنهان کردن ابعاد واقعی سانسور است. برای مثال، مسدودسازی سرویس WARP در حالی انجام می‌شود که سرویس‌هایی مانند ChatGPT باز باقی می‌مانند. با توجه به اینکه هر دو از زیرساخت Anycast شرکت کلادفلر استفاده می‌کنند، مسدودسازی یکی می‌تواند باعث اختلال در دیگری شود.

🔸در همین چارچوب، این تیم با استخراج الگوهای Handshake در پروتکل‌هایی مانند WireGuard، امضای فنی آن‌ها را شناسایی کرده تا بتواند بدون ایجاد اختلال گسترده، فقط ابزارهای فیلترشکن را با دقت بالا مسدود کند و در عین حال برخی سرویس‌های عمومی را در دسترس نگه دارد.

🔸راه‌اندازی DNS Resolver ملی نیز از دیگر بخش‌های این طرح است؛ به‌طوری که تمام درخواست‌های تبدیل نام دامنه به آدرس IP (DNS Query) به اجبار از طریق سرورهای داخلی عبور کنند. هم‌زمان، پروتکل‌های امن مانند DoH و DoT به‌طور کامل مسدود می‌شوند تا امکان رصد کامل مقصد وب‌گردی کاربران فراهم شود.

🔸الزام صددرصدی تمامی سایت‌های داخلی به استفاده از CDN ملی نیز در این طرح دیده شده است، به‌گونه‌ای که از خارج از کشور، هیچ نشانی از IP واقعی زیرساخت‌های داخلی قابل مشاهده نباشد.

🔸در نهایت، محدود کردن حجم ارسال فایل در پیام‌رسان‌های داخلی به ۵ مگابایت و ممنوعیت کامل آپلود فایل بدون احراز هویت دو مرحله‌ای، به‌عنوان بخشی از سیاست حذف گمنامی کاربران در نظر گرفته شده است.


در حقیقت به طور خیلی کوتاه و مختصر، آنچه در این سند دیده می‌شود، فقط یک سیاست محدودسازی نیست؛ بلکه با یک معماری تمام‌عیار برای مهندسی ترافیک و کنترل رفتار کاربران در سطح زیرساخت مواجه‌ایم.
ترکیب مسدودسازی پروتکل‌های پایه مثل UDP و ICMP با حذف IPv6، کاملا اینترنت را از حالت یک شبکه باز و مقاوم خارج و به یک بستر به‌شدت متمرکز تبدیل می‌کند.

الگوی باز گذاشتن ظاهری سرویس‌ها در کنار مسدودسازی هدفمند ابزارها، یک تکنیک قدیمی برای کاهش هزینه اجتماعی سانسور است، یعنی: کاربر تصور می‌کند به اینترنت دسترسی دارد، اما مسیرهای واقعی ارتباطی‌اش به‌صورت نامرئی قطع شده‌اند.

در سطح کاربر نیز محدودسازی حجم فایل و حذف امکان فعالیت ناشناس، ضربه مستقیمی به حریم خصوصی افراد وارد می‌کند. اینترنتی که در آن هر فعالیتی باید احراز هویت شود، تبدیل می‌شود به اینترنتی که هر کلیک و هر بایت آن زیر نظارت قرار دارد؛ چنین شبکه‌ای بیشتر به یک اتاق شیشه‌ای شباهت دارد.


💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Voices from the Dark

Internet shutdowns in Iran are not just political headlines, they are personal losses. People lose jobs, miss opportunities, and are cut off from children living abroad.
The victims are not numbers. They are people watching their lives go quiet, one disconnection at a time.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
عبور خاموشی اینترنت ایران از ۱۲۰۰ ساعت؛ هفته هشتم در روز ۵۱

نت‌بلاکس:
«قطعی اینترنت در ایران اکنون از مرز ۱۲۰۰ ساعت عبور کرده و در روز ۵۱ وارد هشتمین هفته خود شده است.

در حالی که به‌نظر می‌رسد مذاکرات صلح به بن‌بست خورده، یکی از مهم‌ترین مطالبات مردم ایران یعنی بازگشت دسترسی به اینترنت بین‌المللی، همچنان نادیده گرفته می‌شود.»

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
توضیحات جادی درباره:
کاربران ایرانی خارج از کشور و اپلیکیشن بله

گپی در مورد امنیت استفاده از بله بخصوص برای خارج نشین‌ها / یک و نیم دقیقه آخر جمع بندی ویدئوی یوتیوب در این مورد.

این روزها «بله» یکی از معدود روش هایی است که آدم ها می تونن توش به هم وصل بشن و معلومه که وقتی چیزی تنها گزینه باشه و شما مجبور، ازش ممکنه استفاده کنین. اما سوال در مورد «آیا امن است؟» زیاده. اینجا یه گپی می زنم در این مورد با تمرکز بر اینکه خارجی ها چطوری میتونن اگر تصمیم گرفتن ازش استفاده کنن، لااقل کمی امن تر باشن.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
قطعی اینترنت!

طرح: حنیف بهاری

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM