تواناتک Tavaanatech
86.7K subscribers
20.2K photos
9.45K videos
2.74K files
12.1K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
اخیراً مایکروسافت از یک آسیب‌پذیری خطرناک موسوم به جریان آلوده (Dirty Stream) خبر داده است که در برخی از محبوب‌ترین اپلیکیشن‌های اندرویدی مانند WPS Office یافته می‌شود. این آسیب‌پذیری به هکرها اجازه می‌دهد دسترسی کاملی به گوشی و اطلاعات قربانی داشته باشند.

محققان مایکروسافت اخیراً متوجه شده‌اند که بسیاری از اپلیکیشن‌های اندرویدی از جمله چهار برنامه بسیار محبوب با بیش از 500 میلیون نصب فعال،‌ یک ضعف امنیتی خطرناک به همراه دارند که گوشی هوشمند کاربران را در مقابل حملات مختلف مانند اجرای کد از راه دور، سرقت توکن یا سایر موارد آسیب‌پذیر می‌کنند.

مایکروسافت تیم تحقیقاتی امنیتی اندروید در شرکت گوگل را سریعاً از وجود این مشکل مطلع کرده و گوگل نیز دستورالعمل جدیدی را برای توسعه دهندگان اپلیکیشن‌های اندرویدی در رابطه با نحوه تشخیص و رفع مشکل منتشر کرده است.

میلیاردها گوشی آسیب‌پذیر هستند
به گزارش Darkreading، محققان مایکروسافت یافته‌های خود را در رابطه با اپلیکیشن‌های خطرناک آسیب‌پذیر به اشتراک گذاشته است. در بین این نرم‌افزار مواردی همچون برنامه مدیریت فایل شیائومی با یک میلیارد نصب و اپلیکیشن WPS Office با بیش از 500 میلیون دانلود نیز به چشم می‌خورند.

در گزارش مایکروسافت توضیح داده شده که توسعه‌دهندگان این دو اپلیکیشن سریعاً مشکل مورد بحث را برطرف کرده‌اند، با این وجود به نظر می‌رسد که تعداد بسیار زیادی اپلیکیشن محبوب در گوگل پلی وجود دارد که این ضعف امنیتی را به همراه دارند.

تیم اطلاعاتی تهدیدات سایبری مایکروسافت در یک پست وبلاگی توضیح داد:

پیش‌بینی می‌کنیم که این الگوی آسیب‌پذیری در اپلیکیشن‌های محبوب و کاربردی دیگر نیز وجود داشته باشد. ما نتایج تحقیقات خود را به اشتراک گذاشته‌ایم تا توسعه‌دهندگان و ناشران نرم‌افزار بتوانند اپلیکیشن‌های ساخت خود را برای کشف این مشکل بررسی و در صورت لزوم آن را رفع کنند.

این آسیب‌پذیری که جریان آلوده (Dirty Stream) نام گرفته، در سیستم‌های ارائه‌دهنده اندرویدی مورد استفاده قرار می‌گیرد. آسیب‌پذیری مذکور اغلب به عنوان راهی برای تسهیل تبادل امن اطلاعات بین نرم‌افزارهای مختلف مورد استفاده قرار می‌گیرد. با این وجود، اکنون یک حفره امنیتی خطرناک در آن کشف شده که می‌تواند به هکرها اجازه نفوذ و دسترسی کامل به گوشی‌های اندرویدی را بدهد.
(شهر سخت‌افزار)

گزارش Darkreading:

https://www.darkreading.com/cloud-security/billions-android-devices-open-dirty-stream-attack

#اندروید #آسیب_پذیری #مایکروسافت

@tavaanatech
نظرسنجی ایلان ماسک در شبکه اجتماعی ایکس:
کسی که پرچم دیگری جای پرچم آمریکا گذاشت به همان کشور فرستاده شود

ایلان ماسک، در پاسخ به اعتراضات دانشجویان در دانشگاه‌های آمریکا، پیشنهاد قانونی را مطرح کرده که بر اساس آن، اگر کسی پرچم آمریکا را پایین بیاورد و پرچم دیگری را برافراشته کند، این شخص باید یک سفر یک‌طرفه رایگان و اجباری به کشور آن پرچم داشته باشد.
نظرسنجی ایلان ماسک نشان می‌دهد که حدود ۸۰ درصد شرکت‌کنندگان با این پیشنهاد موافقت کرده‌اند.

#ایلان_ماسک #ایکس #فضای_مجازی

@tavaanatech
میزان و سطح استدلال کاربران حامی جمهوری اسلامی

شاید شما هم روزانه با چنین توئیت ها و مطالبی در حمایت از قوانین جمهوری اسلامی روبرو شده باشید.

کاربرانی حامی جمهوری اسلامی یا به اصطلاح ارزشی، که مردم را مسئول در رعایت قوانین ضدانسانی مانند حجاب اجباری می‌دانند، اما خودشان در استفاده از شبکه‌های اجتماعی فیلتر شده و همچنین دور زدن فیلترینگ جمهوری اسلامی را عادی جلوه می‌دهند. حتی تعداد بسیار زیادی از این کاربران اقدام به خرید تیک آبی در توییتر و اینستاگرام کرده‌اند و ماهانه ۱۰ تا ۱۴ دلار برای خرید تیک آبی با وجود ممنوعیت و تحریم‌های بانکی ایران، به این پلتفرم‌های فلیتر شده پرداخت می‌کنند.

یکی از کاربران در پاسخ نوشته:
«ما میگیم چرا وقتی بحث حجاب میشه میگین قانون جمهوری اسلامی!!
فعالیت تو سایت‌هایی که جمهوری اسلامی فیلتر و ممنوع کرده، بافیلترشکن و غیر قانونی ورود می‌کنید»

کاربر دیگری نوشته:
«این برق از منابع ایران تامین می‌شود، مگر اینکه دانشمندان ژاپنی از لاطائلات امامان جمعه نیز برق تولید کرده باشند!»

#حجاب_اجباری #فیلترشکن #تیک_آبی #ارزشی

@tavaanatech
در روزهای گذشته تصاویری از تجمعات دانشجویان معترض در برخی از دانشگاه‌ها منتشر شد که این موضوع با استقبال کاربران ارزشی و حامی جمهوری اسلامی همراه بود که از این تجمعات حمایت کردند.

اما نگاهی به پیشینه فعالیت و مواضع یک بام و دو هوای اینگونه اکانت‌ها نشان می‌دهد تنها هدف آنها حمایت از سیاست‌های جمهوری اسلامی است.

در تصویر بالا مواضع متناقض یکی از این اکانت‌ها ارزشی را در مورد پوشش زنان آزاده ایران در داخل کشور و یک دانشجوی معترض ایرانی در کانادا را می‌توان دید که در مورد زن ایرانی که در داخل ایران زندگی می‌کند خواستار برخورد با نوع پوشش وی است و در عین حال حامی زن ایرانی با پوشش اختیاری در کانادا است که مواضع مشترکی با جمهوری اسلامی دارد.

#حجاب_اجباری #اسرائیل #ارزشی

@tavaanatech
انتشار تصاویری از ژیلا صادقی، مجری صداوسیما، در شبکه‌های اجتماعی واکنش بسیاری از کاربران را برانگیخت. این تصاویر از این مجری صداوسیما مربوط به سفرش به آمریکا است.

یکی از کاربران در واکنش به این تصویر نوشته:
«هر فردی آزاده که هر طور که میخواد لباس بپوشه و به هر کجا که میخواد بره، اما دیگه برای نحوه لباس پوشیدن میلیون‌ها شهروند دیگه نسخه نپیچه و شبانه روز در صدا و سیما و ... حجاب اجباری رو تبلیغ نکنه»

#فضای_مجازی

@tavaanatech
بابک فارسانی، وکیل محمود مهرابی، زندانی سیاسی محبوس در زندان اصفهان اعلام کرد موکلش توسط شعبه ۵ دادگاه انقلاب اصفهان، با اتهام افسادفی‌الارض به اعدام محکوم شده است.
محمود مهرابی روز ۱۲ بهمن ۱۴۰۱ بازداشت شده است.

بنا بر کیفرخواست صادره، محمود مهرابی به «افسادفی‌الارض از طریق ارتکاب گسترده نشر اکاذیب در صفحه اینستاگرامی، تبلیغ علیه نظام، تحریک نیروهای نظامی و انتظامی به عدم اجرای وظیفه، تحریک مردم به جنگ و کشتار، توهین به بنیانگذار و رهبر جمهوری اسلامی» و اتهاماتی دیگر متهم بوده است.

#فضای_مجازی #آزادی_بیان #محمود_مهرابی

@tavaanatech
بر اساس مطلب منتشر شده در خبرنامه امیرکبیر، دانشگاه کینگستون لندن در اطلاعیه اخیر خود بورسیه‌ای با نام جاویدنام نیلوفر ابراهیم (از جانباختگان شلیک عمدی به هواپیمای اوکراینی) برای دانشجوهای ارشد اقتصاد و علوم اجتماعی در انگلستان تعریف کرده است.

اولویت این بورسیه با دختران ساکن ایران می‌باشد.

اطلاعات بیشتر در لینک زیر:
https://www.kingston.ac.uk/postgraduate/fees-and-funding/funding-your-course/scholarships/niloufar-ebrahim-scholarship/

#نیلوفر_ابراهیم #هواپیمای_اوکراینی #بورسیه_تحصیلی #ps752

@tavaanatech
اورانگوتان وحشی که برای درمانش زخم خود، از گیاهان ضدالتهاب استفاده می‌کند!

دانشمندان می‌گویند در جنوب شرقی آسیا، مشاهده‌ای صورت گرفته است که اورانگوتانی به نام "راکوس" درمان زخم خود را با استفاده از یک گیاه گرمسیری به عنوان پماد انجام می‌دهد.

این اورانگوتان بالغ نر برگ‌های یک گیاه دارویی به نام "آکار کونینگ" را می‌جوید و با انگشتان خود، خمیر آن را روی زخمی که در گردن خود داشته، تا مانند بانداژ موقت، ناحیه آسیب‌دیده را بپوشاند. این گیاه دارای خاصیت ضدباکتریایی است و در جنوب شرقی آسیا توسط مردم محلی برای درمان درد و کاهش التهاب استفاده می‌شود. اما برای اولین بار، این رفتار در یک حیوان در حیات وحش مشاهده شده است.

محققان هنوز نمی‌دانند که این اورانگوتان چگونه از خواص دارویی این گیاه آگاهی دارد. کارولین شوپلی، پژوهشگر در موسسه ماکس پلانک، اظهار داشت که ممکن است راکوس این تکنیک را از سایر اورانگوتان‌هایی که در خارج از پارک و دور از چشم دانشمندان زندگی می‌کنند، یاد گرفته باشد.

#دانش

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
مقایسه سیستم تعلیق در دو خودرو تویوتا و فورد

#تویوتا #فورد

@tavaanatech
بر اساس گزارش رسانه‌های داخلی در ایران، وحید مجید، رئیس پلیس فتای فراجا از "اجرای طرح برخورد با جرایم اخلاقی و مغایر با شئونات اسلامی، اجتماعی و فرهنگی" در فضای مجازی خبر داده است.

او اشاره کرده است که این عملیات شامل برخورد با "لایوهای مستهجن، تولید محتوای مبتذل و مدلینگ" است و "گردانندگان، مدیران و اعضای ۱۰ نشانگاه سایبری فعال شناسایی شده‌اند و مورد اقدام عملیاتی و قضائی قرار گرفته‌اند."

رئیس پلیس فتای فراجا گفته است: «از ابتدای سال جاری تا کنون تعداد ۹۸۳۵ تارنما نیز مورد رصد عام قرار گرفتند که با بررسی اطلاعاتی سایبری بر روی ۳۸۴۲ فقره تارنمای مشکوک تعداد ۱۷۶۵ مورد مجرمانه مشاهده شد که از این تعداد ۷۶۵ مورد با تذکر تلفنی و با همکاری هموطنان تمامی محتوای نامناسب مسدود شد و مابقی برای سیر مراحل قانونی به مراجع قضائی معرفی شدند.»

این مقام پلیس در جمهوری اسلامی اضافه کرد که "با بررسی‌های صورت گرفته، شبکه اجتماعی اینستاگرام با بیش از ۹۱ درصد، کماکان بیشترین حجم آلودگی جرایم غیر اخلاقی را به خود اختصاص داده است."

مجید همچنین از مردم خواسته است که "در صورت مشاهده موارد مشکوک و مجرمانه، موضوع را به پلیس اطلاع دهند."

بنا بر گزارش رسانه‌های داخلی در ایران، سرعت پایین اینترنت در این کشور باعث افزیش نارضایتی کاربران شده است.

گفته شده است که محدود کردن پهنای باند اینترنت جهانی، به میزان بالای نارضایتی کاربران در ایران برای استفاده از اینترنت دامن زده است.

رضا قربانی، نایب رئیس کمیسیون نوآوری و تحول و بهره‌وری اتاق بازرگانی در ایران با اشاره به تاثیر کاهش سرعت اینترنت در طول ماه اخیر بر تجارت اینترنتی، تاکید کرده است: «درباره وضعیت اینترنت با وزارت ارتباطات توافق نظر نداریم.»

او با بیان اینکه "مشکل اینجاست که یک طرز فکر اشتباهی وجود دارد که عده‌ای معتقدند باید اینترنت جهانی را محدود کنیم"، همچنین اشاره کرد که "طبق اسناد مرکز ملی فضای مجازی، حدودا باید پهنای باند داخلی ۷۰ درصد و خارجی ۳۰ درصد باشد."

به گفته او برداشت از این طرح، "ایجاد محدودیت" برای دسترسی به اینترنت جهانی است.

گفتنی است تا کنون گزارش‌های پرشماری از کیفیت نامطلوب اینترنت در ایران منتشر شده است. از جمله آنها، کمیسیون اینترنت و زیرساخت انجمن تجارت الکترونیک تهران دی‌ماه سال ۱۴۰۲ نتایج بررسی خود از وضعیت اینترنت در ۵۰ کشور دنیا را برمبنای سه شاخص اختلال، محدودیت و سرعت اینترنت اعلام کرد.
(دویچه‌وله فارسی)

#سانسور #آزادی_بیان #فضای_مجازی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
اگر از لینکدین یا سایتهای شغل یابی درخواستی برای کلیک روی لینک جهت انجام مصاحبه، پرکردن فرم فیدبک یا حل کردن یک مساله برنامه نویسی از طریق اجرای کُد در کامپیوتون دریافت کردید، فرض رو بر این نگذارید که خطری شما رو تهدید نمیکنه

https://www.securonix.com/blog/analysis-of-devpopper-new-attack-campaign-targeting-software-developers-likely-associated-with-north-korean-threat-actors/
(از اینستاگرام داود سجادی)

#امنیت_دیجیتال #لینکدین

@tavaanatech
پروژه ای با نام Aark Capital با ادعای سرمایه گذاری در املاک، بازار فارکس، استخراج رمز ارز و بورس اوراق بهادار در حال تبلیغات در شبکه های اجتماعی و جذب سرمایه کاربران است.

این پروژه برای تحریک مخاطبان وعده های سود روزانه 3.5 تا 7 درصدی را بنا بر میران سرمایه گذاری آنها مطرح کرده است.

این ادعاها در حالی مطرح شده که مجوز معتبری برای فعالیت ان ارائه نشده و بررسی وب سایت پروژه نیز حاکی از غیر قابل اطمینان بودن آن است؛ چراکه سایت، سایتی کم سابقه بوده و ترافیک بازدید از آن بسیار پایین و بیشتر از بین کاربران ایرانی بوده است.

طرح درآمدزایی سایت نیز با مشخصات طرح های پانزی همخوانی دارد.

بررسی ها از این وب سایت آن را در دسته طرح های پرریسک قرار داده و هشدار خودداری از سرمایه گذاری در آن را مطرح می سازد.
(کانال ایران هشدار)

#پانزی #کلاهبرداری #هشدار

@tavaanatech
خبرنامه امیرکبیر از ارسال گسترده پیامک تهدیدآمیز حراست به دانشجویان خواجه‌نصیر به بهانه پوشش خبر داده است.

خبرنامه امیرکبیر نوشته است:

«بر اساس گزارش های رسیده از دانشگاه خواجه نصیر، امروز طیف وسیعی از دانشجویان دختر پردیس رضایی نژاد دانشگاه خواجه نصیر پیامک حجاب (نداشتن پوشش مناسب دانشجویان) دریافت کرده‌اند.
این پیامک‌ها در پی گزارش‌های فردی به نام رحیمی (حجابان پردیس رضایی‌نژاد)، بوده است. این حجاب‌بان که در برخورد اول دانشجویان دختر را با تهدید مجبور به نشان دادن کارت دانشجویی می‌کند و سپس با عکس برداری از کارت دانشجویی گزارش‌هایی به حراست مرکزی دانشگاه خواجه نصیر ارسال می‌کند.»

#حجاب_اجباری #پیامک #دانشگاه

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
معصومه آذری، مادر زنده‌یاد حنانه کیا در صفحه اینستاگرام خود با انتشار ویدئویی از مراسم خواستگاری دخترش نوشته:

«دخترم دو سال از شبی که چند سال منتظرش بودی گذشت اما تو نیستی و من با مرور خاطراتت هر روز و هر ثانیه خود را دلخوش کرده‌ام که یه روزی برمیگردی. خیلی دلم میسوزه مامان جان هنوز باورش برام غیر ممکنه که نیستی .
از وقتی که رفتی در کوچه پس کوچه های انتظار ، واژه دلتنگی را قدم زدم برای التیام دردم!
اما عاقبت این کوچه های خیالی بن‌بست بود و همه چیز خلاصه شد
در قاب عکسی،
که در کنج دنج اتاق به جا مانده و خاطرات در ذهن پریشان...»

#حنانه_کیا #عروس_ایران

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
ویدئوی جدیدی از Optimus ربات انسان‌نمای شرکت تسلا

#تسلا #اپتیموس #ربات

@tavaanatech
تصویری از رخشان بنی‌اعتماد، کارگردان ایرانی بدون حجاب اجباری در جشنواره فیلم آتالانت در بایون فرانسه که با استقبال بسیاری از کاربران در شبکه‌های اجتماعی روبرو شده است.

#حجاب_اجباری #فضای_مجازی

@tavaanatech
اگر شما هم جزو بی‌شمار کاربرانی هستید که روزانه از شبکه اجتماعی ایکس یا توییتر سابق استفاده می‌کنید و مدام در این فضا توییت می‌زنید و با دوستان و دنبال‌کنندگان خود مکاتبه دارید، این مقاله مخصوص شماست.

از آنجا که در استفاده از شبکه‌‌های اجتماعی «امنیت» حرف اول را می‌زند پس اگر می‌خواهید همیشه در ایکس فعالیتی امن و با حفظ حریم خصوصی‌ داشته باشید، این مقاله را تا آخر بخوانید تا طی آن یادآوری کنیم که چه کارهایی باید بکنید و چه کارایی را نباید.

بایدها

تایید هویت دو‌مرحله‌ای حساب‌تان را فعال کنید: فراموش نکنید اگر حساب پریمیوم ندارید تنها از طریق اپ آدنتیکیتور می‌توانید این قابلیت را فعال کنید و کد را دریافت کنید و امکان استفاده از اس‌.ام‌.اس برایتان وجود ندارد.

برای حساب خود پسورد قوی و مناسب، با ترکیبی از حروف، اعداد و علامت‌ها انتخاب کنید.
گزینه Password Reset Protect را برای حساب‌تان فعال کنید. با فعال‌کردن این قابلیت برای عوض‌کردن پسورد نیاز به تایید این کار از طریق اس‌.ام‌.اس، یا ایمیل دارید. بنابراین در مشخصات حساب خود حتما تلفن و ایمیلی که به آن‌ها دسترسی دارید را وارد کنید.

باید هر از گاهی به قسمت Session سر بزنید و دستگاه‌های متصل به حساب‌تان را چک کنید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/dodontx/

#امنیت_دیجیتال #ایکس #آموزشی

@tavaanatech