TGViewer
Channel Public Channel
اِکو تِک ⚡️

اِکو تِک ⚡️

@echotec

🔊 بازتاب صدای چهره‌های مطرح فناوری ایران در توییتر؛ از تازه‌ترین ترندها و دیدگاه‌ها تا نوآوری‌ها و اتفاقات دنیای تِک

ساخته شده با ❤️ توسط @itsyebekhebot
Subscribers
1.19K
Photos
4.8K
Videos
1.1K
Links
8.6K

Showing posts older than #9407 · Back to latest

Older Posts 16 shown
Post #9398 97
RT @NooshDaroo_web: هشدار زایکسل به کاربران: مودم و روترهای خود را همین حالا آپدیت کنید

شرکت زایکسل (Zyxel) که از برندهای محبوب مودم در بازار ایران است، از شناسایی یک «آسیب‌پذیری بحرانی» در ۱۷ مدل از مودم‌ و روترهای خود خبر می‌دهد. این نقص امنیتی به مهاجم اجازه می‌دهد بدون نیاز به رمز عبور و از راه دور کنترل کامل روترهای 4G/5G، فیبر نوری، مودم‌های DSL و اکستندرهای بی‌سیم را به دست بگیرد.

این آسیب‌پذیری با شناسه CVE-2025-13942 مدل‌های زیر را تحت تاثیر قرار داده:

روترهای 4G/5G:
• LTE3301-PLUS
• Nebula LTE3301-PLUS
• Nebula NR7101

مودم‌های DSL:
• DX4510-B0 و B1
• EE6510-10
• EMG6726-B10A
• EX2210-T0
• EX3510-B0 و B1
• EX5510-B0
• EX5512-T0
• EX7710-B0
• VMG4927-B50A

روترهای فیبر نوری PX3321-T1 و PX5301-T0 و اکستندر WX5610-B0 هم در این لیست دیده می‌شوند.

سوءاستفاده از این آسیب‌پذیری فقط زمانی امکان‌پذیر است که دو قابلیت UPnP و دسترسی از طریق WAN همزمان فعال باشند. زایکسل اعلام کرده که دسترسی WAN به‌صورت پیش‌فرض غیرفعال است؛ بنابراین کاربرانی که تنظیمات پیش‌فرض را تغییر نداده‌اند، با خطر کمتری مواجه‌ هستند.

اگر شما هم از روتر یا مودم زایکسل استفاده می‌کنید، هرچه سریع‌تر فریمور دستگاه را به‌روزرسانی کرده و از فعال نبودن همزمان گزینه‌های WAN و UPnP مطمئن شوید.

✍️ یونس مرادی

#خبر_و_تحلیل

https://twitter.com/SarinaNeverDies/status/2026945962376122401
Post #9392 135
دیدم دختری داره یک چیزی زیر لب تکرار می‌کنه تیز شدم ببینم چی میگه دیدم می‌گه
«توپ تانک فشفشه خامنه‌ای کصکشه»
بهش می‌گم اینو از کجا یاد گرفتی؟ می‌گه همه توی مدرسه می‌گن 🫠


https://twitter.com/amin_o__o/status/2026981910086287452
Post #9387 146
معرفی ابزار و اپ NATProxy

github.com/mahsanet/natproxy

هدف:
تیم مهسانت اپ و ابزاری را توسعه داده با هدف ایجاد راهی بسیار سریع برای به اشتراک‌گذاری اینترنت افراد خارج از ایران که به اینترنت آزاد دسترسی دارند با دوستان و آشنایان مورد اعتمادشان است.

عملکرد:

روش اول:
در این روش فردی خارج از ایران با استفاده از یک گوشی اندروید که اتصال به اینترنت خانگی (نه اینترنت موبایل در این حالت) دارد، بتواند یک کانفیگ VPN بسازد و آن را با فردی داخل ایران به اشتراک بگذارید و فرد داخل ایران پس از وصل شدن به آن کانفیگ تجربه اینترنت آزاد با IP دوست یا خویشاوند خود در خارج از ایران را خواهد داشت این امر با استفاده از روش upnp و باز کردن یک port بر روی مودم نت خانگی انجام می‌شود.

روش دوم:
استفاده از تکنولوژی Webrtc که از متد UDP Hole Punching استفاده می‌کند به شخص اشتراک‌گذارنده این اجازه را می‌دهد که با استفاده از اپ NATProxy یا NATProxy-CLI اینترنت آزاد خود را از طریق گوشی موبایل یا نصب برروی یک سرور به اشتراک بگذارد. این روش بر روی شبکه‌‌هایی که NAT محدودی دارند مثل اینترنت موبایل نیز قابل انجام است. (این روش همان روش اتصال کاربران داخل ایران به Conduitاست که سایفون هم از آن استفاده می‌کند)

محدودیت‌ها و ریسک‌ها:
۱. در حال حاضر از حدود دو هفته پیش، روش دوم یعنی ارتباط از طریق webrtc با اختلال شدیدی بر روی نت ایران مواجه شده و ارتباط webrtc بدون دلیل قطع می‌شود.(به احتمال زیاد کاندوئیت سایفون نیز با این مشکل روبروست. حدس ما آپدیت شدن فایروال و فینگرپرینت کردن این روش است)
۲. در حال حاضر به عنوان فردی که خارج از ایران اینترنت آزاد خود را با دوست یا خویشاوند خود در ایران به اشتراک می‌گذارید، باید توجه داشته باشید که ترافیک اینترنت از آی‌پی مودم منزل یا دستگاه خارج می‌شود. (در آینده می‌توان این رفتار را تغییر داد و ترافیک به سرور ثالثی مثلا Cloudflare WARP ارسال شود - روشی بیشتر شبیه به سایفون کاندوئیت)
۳. در روش اول اگر محدودیتی باز کردن پورت از طریق upnp بر روی مودم نت خانگی شخص ساکن خارج از ایران باشد، شاید مجبور به اعمال تنظیمات جداگانه مودم باشید.
۴. تیم مهسانت اپ NATProxy را به صورت apk و بیلد باینری cli که مستقیم از سورس کد ساخته شده را در قسمت Github Releases منتشر می‌کند و قصد انتشار مستقیم این اپ داخل گوگل پلی یا اپ استور ویندوز را ندارد.
۵. اپ cli تنها بر سیستم عامل روی لینوکس تست شده است ولی بیلد مک و ویندوز موجود می‌باشد.
۶. اپ اندروید بر روی اندروید ۱۲ به بالا تست شده است.
۷. تیم مهسانت به دلیل تغییرات مدوام در شرایط اینترنت ج.ا نمی‌تواند تضمینی درمورد کارکرد این برنامه بدهد.
۸. در صورت عملکرد خوب این روش و فراگیر شدن آن، در صورت لزوم این روش در نسخه‌های آتی فیلترشکن مهسا پیاده خواهد شد.

لایسنس:
این پروژه با لایسنس Apache 2.0 منتشر شده و به آسانی می‌توانید از آن در برنامه‌ها و پروژه‌های اینترنت آزاد استفاده کنید.

نکات پایانی:
۱. بخش زیادی از مستندات و کدها با هوش مصنوعی نوشته شده‌ است. لطفا مشکلات را از طریق github issues گزارش دهید.
۲. این پروژه هنوز در فاز توسعه قرار دارد و انتظار یک محصول بی‌نقص را نداشته باشید.
۳. اگرچه لایسنس پروژه اجازه دخل و تصرف بدون و حتی بسته کردن سورس کد فورک شده را می‌دهد ولی پیشنهاد می‌کنیم تغییرات مفید و باگ ‌فیکس‌ها را PR بزنید.


https://twitter.com/mahsanet/status/2026840679549202788
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →