TGViewer
Channel Public Channel
Paskoocheh | پس‌کوچه

Paskoocheh | پس‌کوچه

@paskoocheh

بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Subscribers
126K
Photos
6.6K
Videos
911
Links
3.8K
Recent Posts 20 shown
Post #9928 730
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓چرا بعضی سرویس‌ها مثل جمینای با روشن بودن #وی‌پی‌ان هم موقعیت واقعی من را تشخیص می‌دهند؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
  • ❤ 5
  • 👍 5
Post #9927 5.17K
کارشناسان امنیت سایبری: گوشی‌تان را خاموش و روشن کنید!

🚨 خاموش و روشن کردن تلفن همراه فقط یک راه‌حل ساده برای رفع کندی یا مشکلات نرم‌افزاری نیست؛ بلکه به یک استراتژی دفاعی مهم تبدیل شده است. نهادهای معتبری مانند آژانس امنیت سایبری آمریکا (CISA) و اف‌بی‌آی (FBI) و کارشناسان امنیت سایبری به کاربران توصیه می‌کنند برای محافظت از دستگاه‌های خود برابر #حمله_سایبری، گوشی‌هایشان را به‌طور منظم «ری‌استارت» کنند.

🔔 دلیل فنی این توصیه به نحوه عملکرد بدافزارهای غیردائمی برمی‌گردد. بسیاری از حملات خطرناک و بدون کلیک (Zero-click) برای پنهان ماندن از رادارهای امنیتی، فقط روی حافظه موقت (RAM) اجرا می‌شوند و با قطع جریان #برق (خاموش شدن گوشی) کاملاً از بین می‌روند. اهمیت این موضوع به حدی است که اپل در نسخه‌های جدید (قابلیت Automatic Restart) و گوگل (Inactivity Reboot) مکانیزم‌هایی تعبیه کرده‌اند تا در صورت قفل ماندن طولانی‌مدت، گوشی به‌طور خودکار راه‌اندازی مجدد شود و داده‌های حساس از دسترس خارج شوند.

🔴 اثربخشی این روش در دنیای واقعی نیز ثابت شده است. گزارش آزمایشگاه امنیت عفو بین‌الملل نشان می‌دهد که آیفون یک روزنامه‌نگار آنگولایی به جاسوس‌افزار بسیار خطرناک Predator آلوده شده بود؛ اما این آلودگی پیشرفته در پایان همان روز، صرفاً به دلیل یک ری‌استارت ساده توسط کاربر، متوقف و از روی حافظه پاک شد و تلاش‌های روزهای بعدی مهاجمان برای نفوذ مجدد را ناکام گذاشت.

🔐 با وجود این مزایا، کارشناسان تأکید می‌کنند که راه‌اندازی مجدد یک راه‌حل جادویی نیست و بدافزارهای «ماندگار» می‌توانند از آن جان سالم به در ببرند. سپر اصلی شما برابر هکرها، مجموعه‌ای از اقدامات امنیتی است، نه فقط خاموش و روشن کردن #گوشی.

سیستم‌عامل و اپلیکیشن‌ها را مرتب به‌روز کنید تا آسیب‌پذیری‌های شناخته‌شده رفع شوند، روی لینک‌ها و فایل‌های مشکوک کلیک نکنید، برنامه‌ها را فقط از منابع معتبر نصب کنید، از رمز عبور قوی و احراز هویت دو مرحله‌ای استفاده کنید، مجوزهای غیر ضروری اپلیکیشن‌ها را محدود کنید و در شبکه‌های عمومی از یک وی‌پی‌ان معتبر و قابل‌اعتماد استفاده کنید.

@PaskoochehBot
@Paskoocheh
  • ❤ 52
  • 👍 31
  • ❤‍🔥 3
  • 🔥 1
Post #9926 4.66K
فناوری Ouinet چیست و چرا برای کاربران ایرانی مهم است؟

🧩 فناوری Ouinet برای مقابله با #اختلال شدید شبکه طراحی شده است. این ابزار (محصول eQualitie) سازوکاری همتابه‌همتا (P2P) برای بازیابی و کش‌کردن محتوای وب ارائه می‌دهد.

🌐اگر سایتی مسدود باشد، محتوایی که قبلاً کاربری دریافت کرده، بین دیگران به اشتراک گذاشته می‌شود. کاربران در این شبکه فقط مصرف‌کننده نیستند و نقش توزیع‌کننده هم دارند.

📚 فرض کنید در خوابگاه #اینترنت قطع است، اما کسی قبلاً فایلی را دانلود کرده؛ حالا بقیه بدون اتصال مجدد، آن را از او می‌گیرند. ایده Ouinet هم دقیقاً همین است.

🔐 دقت کنید Ouinet جایگزین فیلترشکن نیست؛ وی‌پی‌ان ترافیک را از سرور واسط عبور می‌دهد، اما Ouinet روی اشتراک‌گذاری غیرمتمرکز محتوا هنگام قطعی سرور اصلی تمرکز دارد.

👀 این فناوری برای کاربران #ایران که با #قطعی_اینترنت درگیرند مهم است، چون وابستگی به اتصال مستقیم به منبع اصلی را به‌شدت کم می‌کند.

@PaskoochehBot
@Paskoocheh
  • ❤ 32
  • 👍 6
  • 👎 3
  • 💔 2
Post #9924 6.27K
«مهسا الرت» اپلیکیشنی برای آگاهی در شرایط بحرانی!
به‌زودی با قابلیت تعیین محدوده هشدار و رصد زنده کشتی‌ها و هواپیماها

🚨 اپلیکیشن #مهساالرت که به‌عنوان ابزاری برای اطلاع‌رسانی در شرایط بحرانی و رصد رویدادهای امنیتی شناخته می‌شود، در به‌روزرسانی جدید خود امکانات کاربردی تازه‌ای را اضافه کرده است. این برنامه با هدف افزایش آگاهی محیطی طراحی شده و به یک پلتفرم همه‌جانبه برای پایش خبرها و شناسایی خطرات تبدیل شده تا ارتباط کاربران با منابع اطلاعاتی موثق در زمان اختلالات شبکه به‌خوبی حفظ شود.

🔔 مهم‌ترین تغییر در نسخه جدید، اضافه شدن بخش اختصاصی «اخبار» است. از این پس کاربران می‌توانند آخرین خبرهای تایید شده را بر اساس موضوع دلخواه دنبال کنند و مشخصاً ببینند هر خبر از چه منبعی منتشر شده است. ویژگی کاربردی دیگر این بخش، امکان پخش مستقیم ویدیوها در داخل خود اپلیکیشن است که نیاز به خروج از برنامه یا باز کردن لینک‌های خارجی را در شرایط #اینترنت ناپایدار برطرف می‌کند.

⏳ توسعه‌دهندگان همچنین از اضافه شدن دو قابلیت پیشرفته در آپدیت‌های بعدی خبر داده‌اند. ویژگی اول، امکان هوشمند «ژئوفنس» است که اجازه می‌دهد محدوده خاصی را روی نقشه مشخص کنید تا هشدارهای مختص همان منطقه را فوری بگیرید؛ حتی اگر خارج از #ایران باشید. ویژگی دوم نیز رصد زنده ترافیک هوایی و رفت‌وآمد لحظه‌ای شناورها در خلیج فارس، دریای عمان و دریای خزر است که با کلیک روی آیکون آن‌ها، مشخصات کاملشان نمایش داده می‌شود.

🔐 سازندگان برنامه همچنان تأکید می‌کنند که با وجود ارتقای این ابزارها، تمامی پردازش‌های مربوط به موقعیت مکانی کاربران صرفاً روی خود دستگاه انجام می‌شود و هیچ داده‌ای روی سرورها ذخیره نخواهد شد تا #حریم_خصوصی افراد کاملاً محفوظ بماند. برای دسترسی به بخش جدید اخبار و آماده‌شدن برای دریافت قابلیت‌های رصد زنده در آینده نزدیک، پیشنهاد می‌شود همین حالا نرم‌افزار خود را به آخرین نسخه آپدیت کنید.

🔻دانلود نسخه آی‌او‌اس

🔻دانلود نسخه اندروید

🔻 دانلود از پس‌کوچه

@PaskoochehBot
@Paskoocheh
App Store Mahsa Alert App - App Store Download Mahsa Alert by Holistic Resilience on the App Store. See screenshots, ratings and reviews, user tips and more games like Mahsa Alert.
  • ❤ 26
  • 👍 13
  • 🔥 3
  • ❤‍🔥 2
  • 🤮 2
Post #9923 6.33K
🚫 موج جدیدی از سرکوب دیجیتال در ایران با نام «قطعی سیاه» آغاز شده است؛ مسدود شدن بی‌سروصدای خطوط تلفن ثابت و موبایل کسب‌وکارها اینستاگرامی. طبق گزارش زومیت، صاحبان این مشاغل برای وصل مجدد خطوط خود مجبورند به «کارگروه مد و لباس» مراجعه کرده و تعهدنامه‌های عجیبی امضا کنند. در این نهاد، کارشناسان پست‌ها در #اینستاگرام را تک‌تک بررسی کرده و دستورات سخت‌گیرانه‌ای می‌دهند؛ از ممنوعیت کلاه گرفته تا دستور به آرایشگران برای عکاسی «فقط از پشت سر» و الزام به نمایش لباس ورزشی صرفاً روی رگال!

📌 این باج‌گیری تنها به قطع تلفن ختم نمی‌شود و گاهی حساب‌های بانکی را هم مسدود می‌کند. صاحبان کسب‌وکار برای فرار از این فشار معیشتی، وادار می‌شوند تمام پست‌های قبلی خود را طبق سلیقه حکومت «پاکسازی» کنند. این رویه، ادامهٔ همان سیاست سرکوبگرانه نهادهای امنیتی است که پیش‌تر برای تنبیه زنان مخالف #حجاب_اجباری و روزنامه‌نگاران منتقد استفاده می‌شد. حکومت با گروگان گرفتن سیم‌کارت و ارتباطات کاربران، تلاش می‌کند هویت، پوشش و شیوه کسب‌وکار شهروندان را در فضای آنلاین کاملاً تحت فرمان خود درآورد.

⚠️ این محدودیت‌های تازه، تیر خلاصی بر پیکر نیمه‌جان کسب‌وکارهای آنلاینی است که پیش‌تر بخش بزرگی از آن‌ها زیر ضرب #فیلترینگ و #قطعی‌_اینترنت نابود شده بودند. علاوه بر فروپاشی اقتصادی و روانی جامعه، قطع ناگهانی #سیم‌کارت خطرات امنیتی جدی به همراه دارد. شهروندان با مسدود شدن سیم‌کارت، نه‌تنها از خدمات روزمره محروم می‌شوند، بلکه دسترسی‌شان به کدهای تایید دو مرحله‌ای پیامکی قطع شده و حساب‌هایشان برابر هک به‌شدت آسیب‌پذیر می‌شود.

⛔️ «قطعی سیاه» نشان می‌دهد سانسور مستقیماً به نان و زندگی روزمره مردم گره خورده و حکومت به دنبال روش‌‌های جدید برای فلج کردن زندگی شهروندان است. برای محافظت از صفحات کاری و شخصی خود برابر این سیاست‌های غلط جمهوری اسلامی تایید دو مرحله‌ای را حتماً از طریق اپلیکیشن‌ها مثل Google Authenticator فعال کنید تا با قطع سیم‌کارت، دسترسی به اکانت‌هایتان را از دست ندهید.

@PaskoochehBot
@Paskoocheh
  • 🤮 34
  • 👍 20
  • 💔 14
  • ❤ 5
Post #9922 6.75K
نسخه تازه فیلترشکن InviZible Pro؛ عبور از سد فیلترینگ با پایداری بیشتر

🌐 نسخه جدید اپلیکیشن InviZible Pro با هدف عبور امن از سد #فیلترینگ و حفظ حریم خصوصی منتشر شده است. این برنامه یک #وی‌پی‌ان معمولی نیست؛ بلکه ابزاری متن‌باز است که سه شبکه قدرتمند (تور، دی‌ان‌اس‌کریپت و I2P) را در یک جا ترکیب کرده است. هدف اصلی این اپلیکیشن این است که جلوی ردیابی شما را بگیرد، هویتتان را پنهان کند و دسترسی به محتوای مسدودشده را به امن‌ترین شکل ممکن فراهم کند.

⚙️ قدرت اصلی این #فیلترشکن در اجرای همزمان این سه سپر دفاعی است. شبکه تور ترافیک اینترنت شما را از چند سرور مختلف عبور می‌دهد تا سیستم‌های فیلترینگ نتوانند مسیرتان را ردیابی کنند. همزمان، بخش دی‌ان‌اس‌کریپت تمام درخواست‌های شما را رمزنگاری می‌کند تا کسی نتواند شما را ردیابی کند. ماژول I2P هم یک لایه ارتباطی کاملاً ناشناس به این ترکیب اضافه می‌کند تا هیچ درز اطلاعاتی اتفاق نیفتد.

🔄 در این آپدیت جدید، سازندگان برنامه هسته‌های اصلی ارتباطی را ارتقا داده‌اند. پروتکل DNSCrypt به نسخه ۲.۱.۱۸ به‌روزرسانی شده که مقاومت برنامه را برابر سیستم‌های سانسور و حملات «آلودگی دی‌ان‌اس» بالا می‌برد. از طرف دیگر، شبکه I2P هم به نسخه ۲.۶۱.۰ ارتقا پیدا کرده تا قطعی‌ها کمتر شود و پایداری و سرعت انتقال داده‌ها در این شبکه مخفی بهبود یابد.

🛡️ با وجود این امکانات پیشرفته، کار با این برنامه برای کاربران عادی اصلاً پیچیده نیست؛ کافی است گزینه‌های اصلی را روی گوشی اندرویدی خود روشن کنید و به وب‌گردی بپردازید. البته اگر کاربر حرفه‌ای هستید، تنظیمات متنوعی در اختیارتان قرار گرفته تا بتوانید برنامه را دقیقاً بر اساس نوع اختلال‌ها و محدودیت‌های اینترنت #ایران شخصی‌سازی کنید.

دانلود از بات پس‌کوچه

دانلود از گیت‌هاب

دانلود از طریق وب‌سایت پس‌کوچه

@PaskoochehBot
@Paskoocheh
Telegram Paskoocheh - پس‌کوچه بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به ابزار عبور از #فیلترنت. کاری از بچه‌های اصل۱۹ telegram.me/Paskoocheh
  • ❤ 48
  • 👍 13
Post #9921 6.94K
هشدار به کاربران اندروید:
۱۸۰ حفره امنیتی جدید کشف شد؛ گوشی خود را آپدیت کنید!

🚨 گوگل بسته امنیتی سپتامبر ۲۰۲۶ را برای اندروید ۱۴ تا ۱۷ منتشر کرد که یک به‌روزرسانی حیاتی برای این سیستم‌عامل محسوب می‌شود. در این بسته، ۱۸۰ آسیب‌پذیری امنیتی برطرف شده است که بیش از ۳۰ مورد از آن‌ها در دسته «بسیار خطرناک» قرار دارند. دلیل این آمار بالا، می‌تواند تغییر سیاست #گوگل به انتشار فصلی آپدیت‌های بزرگ باشد؛ به‌طوری‌که پس از انتشار به‌روزرسانی امنیتی گسترده ژوئن، گوگل در ماه‌های جولای و آگوست جزئیات آسیب‌پذیری‌ها را در بولتن‌های امنیتی خود منتشر نکرد؛ در نتیجه، بخش قابل‌توجهی از اصلاحات امنیتی در به‌روزرسانی سپتامبر ارائه شد.

⚙️ این ۱۸۰ وصله در دو سطح متفاوت روی گوشی شما اعمال می‌شوند. پچ اول مربوط به اجزای نرم‌افزاری #اندروید است که ۹۵ باگ، از جمله ۲۶ آسیب‌پذیری حیاتی در بخش فریم‌ورک و سیستم را برطرف می‌کند. پچ دوم سخت‌افزار و تراشه‌های شرکت‌هایی مثل کوالکام و مدیاتک را هدف می‌گیرد که ۸۵ حفره امنیتی در آن‌ها رفع شده است.
خطرناک‌ترین بخش ماجرا گزارش‌های مربوط به دستگاه‌های پیکسل است؛ گوگل اعلام کرده شواهدی از سوءاستفادهٔ محدود و هدفمند از این آسیب‌پذیری وجود داشته است.

⚠️ فاصله طولانی میان آپدیت‌های امنیتی، زنگ خطری برای کاربران #موبایل است؛ چرا که در این فواصل طولانی، گوشی‌ها برابر رخنه‌های جدید بی‌دفاع می‌مانند. در اکوسیستم اندروید، تنها برندهایی مثل #سامسونگ برای مدل‌های واجد شرایط (مدل‌های ۲۰۲۴ به بعد) و گوگل (پیکسل ۸ به بعد) پشتیبانی طولانی هفت ساله ارائه می‌دهند. با این حال، بسیاری از سازندگان دیگر، این آپدیت‌های حیاتی را با هفته‌ها تاخیر و فقط برای چند سال محدود منتشر می‌کنند که گوشی‌های قدیمی‌تر را به اهداف سایبری تبدیل می‌کند.

🛡️ برای ایمن‌سازی دستگاه، همین حالا به بخش آپدیت در تنظیمات گوشی بروید. اگر گوشی شما قدیمی است و آپدیت کامل سازنده را دریافت نمی‌کند، گوگل حدود ۲۰ وصله مهم (از جمله باگ محیط اجرای اندروید یا ART) را مستقیماً از طریق «سیستم آپدیت گوگل پلی» برای دستگاه‌های مجهز به اندروید ۱۰ و بالاتر ارسال می‌کند. حتماً این بخش مجزا را در تنظیمات گوشی به‌صورت دستی بررسی کنید تا حداقل محافظت را برابر این حفره‌های امنیتی داشته باشید.

@PaskoochehBot
@Paskoocheh
  • 🔥 18
  • ❤ 13
  • 👍 12
Post #9920 8.03K

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 👍 44
  • ❤ 6
  • 🤪 5
  • 💔 1
Post #9919 7.89K
آیا اطلاعات کاربران فیلترشکن JumpJumpVPN برای فروش گذاشته شده است؟

🚨طی روزهای اخیر، شایعات و اخباری در شبکه و رسانه‌های اجتماعی دست‌به‌دست می‌شود که مدعی است دیتابیس کامل #فیلترشکن JumpJumpVPN در دارک‌وب برای فروش قرار گرفته است. به گفته کاربران، این ادعا و نمونه‌های تراکنش‌ها، عمدتاً روی کاربران در #ایران متمرکز است.

🔍 گزارش‌های منتشرشده مدعی هستند فایل افشاشده شامل اطلاعات حساسی چون ایمیل، شماره تلفن، لاگ نشست‌ها و حتی جزئیات تراکنش‌های بانکی (به‌ویژه بانک‌های ایرانی) است. اما تا این لحظه، هیچ نهاد یا رسانه معتبر امنیت دیجیتال صحت این دیتابیس را به‌طور مستقل تأیید نکرده است.

🛑 پس‌کوچه پیش از این بارها درباره خطرات ناامن بودن این اپلیکیشن هشدار داده بود. JumpJumpVPN حتی بدون فرض هک شدن هم یک ابزار ناامن و پرریسک بود: شرکت ثبت‌کننده این برنامه در سنگاپور، صنف رسمی‌اش «تعمیر و نگهداری خودرو» است و اصلاً اجازه قانونی برای توسعه نرم‌افزارهای امنیتی ندارد! این اپلیکیشن دسترسی کامل برای خواندن، تغییر و حذف تمامی فایل‌های شخصی گوشی شما را دریافت می‌کند. درخواست مجوز دسترسی به IMEI، شماره تلفن و مشخصات سیم‌کارت که بستر را برای ردیابی دقیق هویت کاربر فراهم می‌کند و همچنین اطلاعات رفتاری کاربران را به ده‌ها سرور تجاری و تبلیغاتی (از جمله فیس‌بوک، گوگل و یاندکس روسیه) ارسال می‌کند.

⚠️ با وجود توصیه‌ برای عدم دانلود و نصب #جامپ‌جامپ‌ وی‌پی‌ان، اگر از آن استفاده می‌کنید، اپلیکیشن را فوری از روی گوشی خود پاک کنید. دستگاه را با یک آنتی‌ویروس معتبر اسکن کنید. رمز ایمیل و حساب‌های کاربری مرتبط با این برنامه را تغییر دهید. اگر از کارت بانکی یا ولت دیجیتال داخل برنامه استفاده کرده‌اید، گردش‌های مالی خود را چک کرده یا کارت را مسدود و تعویض کنید. به هیچ عنوان فایل‌ها یا لینک‌های ادعایی دیتابیس را در تلگرام یا دارک‌وب دانلود نکنید؛ این فایل‌ها غالباً خود حاوی بدافزار و ویروس هستند. همیشه از #وی‌پی‌ان‌ معتبر و شناخته‌شده با سند حریم خصوصی شفاف، ترجیحا متن‌باز و با ارزیابی فنی مستقل استفاده کنید.

@PaskoochehBot
@Paskoocheh
  • ❤ 52
  • 👍 28
  • 💔 5
Post #9918 7.5K
چهار شرط اصلی برای استتار فیزیکی و امن استارلینک

🚨پنهان کردن تجهیزات استارلینک در #ایران به دلیل خطرات امنیتی و شناسایی فیزیکی، ضروری است. با این حال، هر روشی برای پوشاندن #دیش امن و کارآمد نیست. اگر پوشش انتخابی شما استاندارد نباشد، ممکن است با افت شدید سرعت، قطع و وصلی مداوم یا حتی سوختن دستگاه مواجه شوید. یک استتار مؤثر و بی‌خطر باید هم‌زمان هر چهار شرط زیر را داشته باشد:

📶عبور بی‌دردسر سیگنال‌های ماهواره‌ای: پوشش انتخابی باید به سیگنال‌های فرکانس بالا اجازه دهد با کمترین افت ممکن عبور کنند. استفاده از هرگونه لایه فلزی، ورق‌های آلومینیومی، بتن یا شیشه‌های بازتابنده سیگنال را کاملاً مسدود می‌کند. در مقابل، متریال‌هایی مانند فایبرگلاس، پارچه‌های برزنتی سبک و ضدآب یا پلاستیک‌های غیر بازتابی بهترین گزینه برای ساخت پوشش حمایتی هستند.

🌌دید کاملاً باز و بدون مانع به آسمان: دیش #استارلینک برای حفظ ارتباط پایدار به دید مستقیم و باز به سمت آسمان نیاز دارد. سازه استتار نباید زاویه دید دستگاه را محدود کند یا بالای سر آن سایه بیندازد. قرار دادن دیش زیر شیروانی‌های فلزی، درختان متراکم یا دیوارهای بلند، باعث قطعی‌های مکرر و لحظه‌ای در دسترسی به اینترنت می‌شود.

🌬️تهویه مناسب و جریان آزاد هوا: تجهیزات گیرنده استارلینک هنگام کار و به‌ویژه در فصل تابستان گرمای زیادی تولید می‌کنند. محبوس کردن دیش داخل یک جعبه کاملاً مسدود و بدون خروجی هوا، باعث داغ شدن شدید دستگاه، فعال شدن سیستم حفاظت حرارتی و در نهایت آسیب دائمی به قطعات الکترونیکی آن می‌شود؛ بنابراین سازه استتار حتماً باید جریان هوای کافی داشته باشد.

🧱استحکام و مقاومت برابر شرایط جوی: نصب و پوشش دیش باید آن‌قدر محکم و ایمن باشد که برابر بادهای شدید روی پشت‌بام، طوفان‌های ناگهانی، بارندگی و فعالیت‌های عادی در محیط دوام بیاورد. هرگونه تکان شدید یا تغییر زاویه دیش بر اثر باد، ارتباط #ماهواره‌ای را مختل کرده و موقعیت استتار شما را به خطر می‌اندازد.

@PaskoochehBot
@Paskoocheh
  • ❤ 35
  • 👍 14
Post #9917 8.93K
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۲۸ شهریور ۱۴۰۵

❌ پژوهش جدید تک‌رادار نشان می‌دهد حدود نیمی از فیلترشکن‌های موجود در گوگل‌پلی و اپ‌استور از حداقل‌های امنیتی و اعتبارسنجی برخوردار نیستند.

❌ فیلترشکن JumpJumpVPN با بیش از ۱۰۰ میلیون دانلود از گوگل‌پلی این هفته در صدر لیست اپ‌های پردانلود کاربران ایرانی از گوگل‌پلی قرار دارد. توسعه‌دهنده ثبت‌شده این اپ یک شرکت تعمیرات خودرو در سنگاپور است که هیچ صلاحیت ارائه ابزارهای امنیت سایبری ندارد. این اپلیکیشن با درخواست دسترسی‌های غیرضروری قادر است اطلاعات زیادی درباره فعالیت‌های آنلاین کاربران را به دست آورد.

❌فیلترشکن «Esgard VPN» هم این هفته در لیست اپ‌های پرطرفدار هفته قرار دارد. سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است. در بخش امنیت داده‌های گوگل‌پلی این اپ نوشته شده که ممکن است این اپ موقعیت مکانی کاربران را با شرکت‌های دیگر به اشتراک بگذارد.

@PaskoochehBot
@Paskoocheh
  • ❤ 41
  • 👍 26
  • 🤪 2
  • 🤮 1
Post #9916 10.4K
🔔بسیاری از کاربران برای عبور از #فیلترینگ، به افزونه‌های #فیلترشکن در مرورگرها اعتماد می‌کنند؛ اما این انتخاب همیشه امن نیست. تحقیقات اخیر نشان می‌دهد که صدها افزونه‌ تقلبی با سوءاستفاده از نام برندهای معتبر، در حال #سرقت اطلاعات حساس کاربران هستند.

❌ این افزونه‌های جعلی، مسیر ترافیک مرورگر #کروم را عوض می‌کنند و همه‌چیز را از سرورهای ناشناس خود عبور می‌دهند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار می‌گیرند که فعالیت مرورگر را زیر نظر بگیرند و ارتباط‌ها را دست‌کاری کنند.

🛡️افزونه‌های فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وب‌سایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونه‌ها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را به‌روزرسانی کنید.

🎥 این ویدیو را تماشا کنید و آن را با دیگران به اشتراک بگذارید.

🛡️ با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
  • 👍 45
  • ❤ 9
  • 💔 3
Post #9915 8.79K
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇

❓آیا با روشن بودن Kill Switch در #وی‌پی‌ان، باز هم ممکن است ترافیک نشت کند؟

🖼جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
  • ❤ 35
  • 👍 22
  • 💔 3
  • 👎 1
Post #9914 11K
🚨نیمی از وی‌پی‌ان‌های اپ‌ستور و گوگل‌پلی، بی‌اعتبار هستند!

🔍 پژوهشگران «تک‌رادار» ۳۳۹۲ وی‌پی‌ان اندروید و ۱۳۸۷ وی‌پی‌ان iOS را زیر ذره‌بین قرار دادند. آمار خیره‌کننده بود:
📊 اندروید: فقط ۴۰درصد اپلیکیشن‌ها در آزمون اعتبارسنجی (هویت، وب‌سایت و سند حریم خصوصی) قبول شدند!
📱 آی‌او‌اس: فقط ۶۱درصد برنامه‌ها حداقل‌های امنیتی و اعتبارسنجی را داشتند.

🎭 بسیاری از این اپ‌های #وی‌پی‌ان هویت واقعی خود را پشت صفحات رایگان پنهان می‌کنند. ۴۷ درصد توسعه‌دهندگان اندرویدی برای وب‌سایت رسمی یا سند #حریم_خصوصی، از سرویس‌های رایگان غیرمرتبط یا صفحات خالی استفاده کرده‌اند!

📜 سند حریم خصوصی در این وی‌پی‌ان‌ها در اکثر موارد یک رفع تکلیف است؛ متن‌های کپی‌شده یا جملات تکراری مثل «ما به حریم خصوصی شما احترام می‌گذاریم» بدون اینکه مشخص کنند چه داده‌ای جمع‌آوری می‌شود یا با چه کسانی به اشتراک گذاشته خواهد شد!

⚠️ به‌طور مثال Sigma VPN با بیش از ۱۰۰ هزار دانلود، اصلا سند حریم خصوصی ندارد! لینک حریم خصوصی آن در اپ‌ستور مستقیم به یک مقاله آموزشی در Wix با عنوان «چگونه یک سند حریم خصوصی بنویسیم» متصل می‌شود! ۱۴ وی‌پی‌ان اندرویدی با بیش از ۱۰ میلیون بار دانلود پیدا شدند که لینک رسمی آن‌ها به صفحه ۴۰۴، خطای سرور یا فایل تبلیغاتی ختم می‌شد!

📧 در حدود ۶۵درصد توسعه‌دهندگان اندروید از ایمیل‌های عمومی (مثل Gmail یا Yahoo) استفاده می‌کنند، نه ایمیل اختصاصی شرکتی! در iOS فقط ۱۶درصد اپلیکیشن‌ها اطلاعات تماس مشخص و شفاف ارائه داده‌اند. آیا شما تمام ترافیک اینترنت خود را به دست کسی می‌سپارید که حتی حاضر نشده یک دامنه یا ایمیل سازمانی ثبت کند؟

🚨 چرا این موضوع جدی است؟ #فیلترشکن یک اپلیکیشن معمولی نیست؛ دقیقا در مسیر تمام ارتباطات اینترنتی شما قرار می‌گیرد و گرداننده سرویس می‌تواند اطلاعات زیادی از فعالیت‌های شما را ببیند. به همین دلیل باید از سرویسی استفاده کرد که شفاف و شناخته شده باشد و مشخص باشد که با داده‌های کاربران چه می‌کند.

🛡️ با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
  • 👍 70
  • ❤ 32
  • 💔 3
  • ❤‍🔥 1
  • 🤮 1
Post #9913 12.5K
یک IP مجزا برای هر برنامه؛ قابلیت کلیدی فیلترشکن جدید Tor

🔍اپلیکیشن Tor VPN Beta پروژه #تور برای محافظت از کل شبکه دستگاه‌های موبایل و گسترش حریم خصوصی فراتر از مرورگر است. این اپلیکیشن با هدف اصلی کمک به کاربرانی که با فیلترینگ شدید مواجه‌اند طراحی شده تا بتوانند فیلترینگ را امن دور بزنند. یکی از ویژگی‌های مهم این برنامه، ایزوله‌سازی برنامه‌هاست؛ به طوری که هر اپلیکیشن مدار و IP خروجی مجزایی دریافت می‌کند تا امکان ردیابی رفتار کاربر بین برنامه‌های مختلف سلب شود. این ابزار با بهره‌گیری از پل‌های WebTunnel و پنهان‌سازی ترافیک در قالب اتصالات عادی HTTPS، قدرت بالایی در دور زدن #فیلترینگ شدید در کشورهایی مثل ایران دارد.

🔦همچنین کاربران می‌توانند از طریق یک لیست قابل جستجو، مشخص کنند کدام برنامه‌ها از طریق شبکه تور متصل شوند.

🔑از نظر #امنیت و کارایی، این برنامه بر پایه "Arti" (نسل جدید پیاده‌سازی تور) ساخته شده است. این زیرساخت جدید باعث افزایش پایداری برنامه، کاهش قطعی‌ها و مدیریت بهتر شرایط ناپایدار شبکه شده است. برای مقابله بهتر با سیستم‌های فیلترینگ، پل‌های "WebTunnel" به برنامه اضافه شده‌اند که ترافیک تور را شبیه به ترافیک عادی وب جلوه می‌دهند تا شناسایی و مسدودسازی آن توسط سانسورچی‌ها سخت‌تر شود.

🌐با اینکه سرعت این برنامه هنوز با VPNهای تجاری که برای سرعت بهینه‌سازی شده‌اند قابل مقایسه نیست، اما تیم تور گفته که در تلاش است تا با انتقال ویژگی‌های بهبود دهنده سرعت، عملکرد آن را ارتقا دهد.

لینک گوگل‌پلی Tor VPN Beta

@PaskoochehBot
@Paskoocheh
  • 👍 59
  • ❤ 32
  • 🔥 1
  • 🤮 1
Post #9912 9.36K
📥مهم است که #وی‌پی‌ان را از کجا دانلود می‌کنید. ‌سایت رسمی سرویس، گوگل‌پلی و اپ‌استور و کانال رسمی پروژه بهترین گزینه‌ها هستند. در ایران دانلود APK گاهی اجتناب‌ناپذیر است. اما APKهایی که در کانال‌های ناشناس تلگرام و پیام خصوصی پخش می‌شوند، ریسک دستکاری و آلوده بودن دارند.

👤 قبل از نصب و استفاده ببینید پشت #فیلترشکن چه کسی ایستاده است و موارد زیر را بررسی کنید:
☑️ شرکت یا سازمان سازنده مشخص است؟
☑️ وب‌سایت رسمی دارد؟
☑️ پروژه هنوز فعال است؟
☑️ مرتب آپدیت می‌شود؟
☑️ بررسی مستقل دارد؟

❗️باز بودن کد منبع یا ممیزی امنیتی به‌تنهایی تضمین امنیت نیستند، اما شفافیت بیشتر یک امتیاز مهم است.

📄سند حریم خصوصی یک اپ نشان می‌دهد که سرویس چقدر معتبر و قابل اعتماد است.
سازنده وی‌پی‌ان باید مشخص کند که چه داده‌هایی را دریافت می‌کند و با آن داده‌ها چه می‌کند. باید توضیح دهد که این اطلاعات چقدر نگهداری می‌شوند و با چه شرکت‌هایی به اشتراک گذاشته می‌شوند؟

❗️بسنده کردن به اینکه «ما هیچ داده‌ای از شما دریافت نمی‌کنیم» کافی نیست.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید.

@Paskoocheh
@Filter_watch
  • 👍 47
  • ❤ 10
  • 🤮 1
Post #9911 11.1K
عملیات سایبری جمهوری اسلامی علیه ایرانیان خارج از کشور؛ هشدار بی‌سابقه سازمان‌های اطلاعاتی!

🚨سازمان‌های اطلاعاتی و امنیتی بریتانیا، آمریکا و هلند در گزارشی مشترک هشدار داده‌اند که گروه‌های #سایبری وابسته به حکومت #ایران با استفاده از بدافزاری به اسم CHOSEN BRICK، اقدام به جاسوسی هدفمند از فعالان مدنی، روزنامه‌نگاران و مخالفان خارج از کشور کرده‌اند.

🦠این بدافزار با هدف دسترسی به فهرست مخاطبان، پیام‌های خصوصی و صندوق ایمیل‌ها طراحی شده تا الگوی رفت‌وآمد و ارتباطات قربانیان را مشخص کند. نهادهای امنیتی تأکید دارند که این اطلاعات می‌تواند زمینه‌ساز سرکوب، تهدید و حتی سازمان‌دهی عملیات فیزیکی برون‌مرزی علیه منتقدان رژیم شود.

🕵️‍♂️برخلاف تصور عمومی، این عملیات #جاسوسی نه با نفوذهای پیچیده، بلکه از طریق تکنیک‌های مهندسی اجتماعی و جلب اعتماد روانی پیش می‌رود. مهاجمان با انجام تحقیقات قبلی، در پیام‌رسان‌هایی مثل واتس‌اپ و تلگرام خود را جای دوست، همکار یا پشتیبان فنی جا می‌زنند و پس از برقراری رابطه صمیمی، فایلی آلوده را در قالب برنامه‌های کاربردی یا مدرک پزشکی ارسال می‌کنند. حتی اگر ابزارهای امنیتی کامپیوتر کاری مانع اجرا شوند، هکرها قربانی را متقاعد می‌کنند فایل را روی لپ‌تاپ شخصی اجرا کند تا سیستم‌های دفاعی دور زده شوند.

⚙️این بدافزار جاسوسی که صرفاً سیستم‌عامل ویندوز را هدف قرار می‌دهد، توانایی بالایی در مخفی‌کاری و ماندگاری دارد. این ابزار با دستکاری رجیستری ویندوز، کاری می‌کند که حتی با ری‌استارت شدن کامپیوتر هم فعال بماند و با اضافه کردن خود به لیست استثنائات آنتی‌ویروس مایکروسافت ديفندر، از شناسایی در اسکن‌ها فرار کند.

📲علاوه بر این، هکرها برای جلوگیری از لو رفتن کل شبکه قربانیان، برای هر کامپیوتر آلوده یک بات تلگرام اختصاصی و مجزا ایجاد می‌کنند تا دستورات جاسوسی و خروج اطلاعات از طریق آن ردوبدل شود.

❌قابلیت‌های بدافزار CHOSEN BRICK بسیار فراتر از سرکشی ساده به فایل‌هاست و دسترسی‌های مهمی برای مهاجمان ایجاد می‌کند. هکرها از طریق این ابزار می‌توانند دوربین و میکروفون کامپیوتر را برای شنود محیطی فعال کنند، به صورت مداوم از صفحه نمایش اسکرین‌شات بگیرند و چت‌های تلگرام و واتس‌اپ را از مرورگر سرقت نمایند.

🐾همچنین این بدافزار قابلیت دانلود و اجرای فایل‌های مخرب دیگر را دارد و در صورتی که افراد #هکر احساس خطر کنند یا قصد از بین بردن ردپا را داشته باشند، می‌توانند تمام اطلاعات کامپیوتر را به طور کامل پاک کنند.

@PaskoochehBot
@Paskoocheh
  • 👍 40
  • ❤ 13
  • 🤮 10
  • 💔 5
  • 🔥 1
Post #9910 9.87K
آیا وی‌پی‌ان شما واقعا امن است؟

🚨در شرایطی که دسترسی آزاد به اینترنت در #ایران با اختلالات شدید و #فیلترینگ گسترده روبه‌روست، استفاده از #وی‌پی‌ان به نیاز روزمره میلیون‌ها کاربر تبدیل شده؛ اما واقعیت این است که هر فیلترشکنی امن نیست و استفاده ناآگاهانه از ابزارهای مشکوک، می‌تواند گوشی شما را به تله‌ای برای سرقت اطلاعات تبدیل کند. به نشانه‌های #فیلترشکن که در ادامه می‌خوانید، توجه کنید!

🔍 سازنده نامشخص: اگر اطلاعات روشنی درباره شرکت یا تیم سازنده وی‌پی‌ان پیدا نمی‌کنید، محتاط باشید. نداشتن وب‌سایت رسمی و راه ارتباطی یک زنگ خطر است. وجود وی‌پی‌ان در گوگل‌پلی یا اپ‌استور به‌تنهایی تضمین امنیت نیست.

🔐 مجوزهای غیرمنطقی: به دسترسی‌های وی‌پی‌ان توجه کنید و ببینید آیا این دسترسی برای فعالیت آن ضروری است؟ مثلاً یک وی‌پی‌ان برای فعالیت، نیازی به دسترسی به لیست مخاطبان ندارد. اما اگر برنامه دسترسی حساسی می‌خواهد که ارتباط مشخصی با نوع فعالیت وی‌پی‌ان ندارد، زنگ خطر است.

📊 جمع‌آوری داده و تبلیغات: دقت کنید که مدل درآمدی وی‌پی‌ان چیست؟ رایگان بودن الزاماً به معنی ناامن بودن نیست. اما وی‌پی‌ان رایگانی که سازنده مشخصی ندارد، از ردیاب‌های متعدد استفاده می‌کند و سند حریم خصوصی واضح ندارد، می‌تواند مشکوک باشد.

⚠️ عبارت No Logs هم به‌تنهایی کافی نیست. باید مشخص باشد چه اطلاعاتی جمع‌آوری و چه مدت نگهداری می‌شود و براساس قوانین چه کشوری بر آنها نظارت می‌شود.

🛡️ ضعف‌های امنیتی: در ایران که نظارت بر اینترنت و فعالیت کاربران جدی است، اطمینان از امنیت وی‌پی‌ان ضروری است. موارد زیر از نمونه‌های ضعف و ایراد امنیتی هستند: استفاده از پروتکل‌های قدیمی، نشت دی‌ان‌اس و نشت آی‌پی، مدت طولانی بدون آپدیت و نداشتن هیچ بررسی امنیتی مستقل.

🚨 هشدار جدی: اگر یک وی‌پی‌ان از شما می‌خواهد Play Protect یا قابلیت‌های امنیتی گوشی را خاموش کنید، زنگ خطر است.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
  • ❤ 43
  • 👍 21
  • 💔 1
Post #9909 8.53K
موج جدید حملات فیشینگ علیه فعالان حقوق بشر و جامعه مدنی ایرانی!

🚨مهاجمان سایبری با جعل هویت پژوهشگران اندیشکده‌های معتبر بین‌المللی، مدافعان حقوق بشر و روزنامه‌نگاران ایرانی را هدف گرفته‌اند.

🔔هکرها ابتدا یک ایمیل سفارشی و بدون لینک، با پیشنهاد همکاری یا دعوت به نشست ارسال می‌کنند؛ سپس با یک پیام در واتس‌اپ و استفاده از عکس و نام جعلی یک پژوهشگر، اعتماد قربانی را جلب می‌کنند و در مرحله بعد، لینک فیشینگ را در قالب «دعوت‌نامه جلسه زوم» می‌فرستند تا حساب‌های کاربری را سرقت کنند.

🛑توجه کنید که مهاجمان ممکن است از ایمیل‌های شخصی مثل یاهو و با استفاده از نام‌های واقعی استفاده کنند؛ بنابراین همیشه آدرس دقیق ایمیل را بررسی کنید. قبل از کلیک روی هر لینک، هویت فرستنده را از یک مسیر امن و مستقل راستی‌آزمایی کنید و برای محافظت بیشتر، تایید هویت دومرحله‌ای (2FA) را با استفاده از اپلیکیشن‌های Authenticator فعال کنید.

@PaskoochehBot
@Paskoocheh
  • 👍 33
  • 💔 7
  • ❤ 5
  • 🤮 2
Older posts →

About this channel

How can I read @paskoocheh without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Paskoocheh | پس‌کوچه: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Paskoocheh | پس‌کوچه have?
Paskoocheh | پس‌کوچه (@paskoocheh) has 126K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Paskoocheh | پس‌کوچه know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →