Paskoocheh | پسکوچه
بازارچه فیلترشکن! مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹ ادمین @PaskAdmin_bot روبات تلگرام @PaskoochehBot توییتر twitter.com/PasKoocheh فیسبوک fb.com/BiaPaskoocheh اینستاگرام Instagram.com/paskoocheh
Show more📈 Analytical overview of Telegram channel Paskoocheh | پسکوچه
Channel Paskoocheh | پسکوچه (@paskoocheh) in the Farsi language segment is an active participant. Currently, the community unites 128 726 subscribers, ranking 918 in the Technologies & Applications category and 2 197 in the Iran region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 128 726 subscribers.
According to the latest data from 22 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -1 372 over the last 30 days and by -69 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 11.00%. Within the first 24 hours after publication, content typically collects 4.97% reactions from the total number of subscribers.
- Post reach: On average, each post receives 14 170 views. Within the first day, a publication typically gains 6 394 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 74.
- Thematic interests: Content is focused on key topics such as پسکوچه, ابزار, داده, اختلال, امنیتی.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت میخواهید.کاری از بچههای اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/pasko...”
Thanks to the high frequency of updates (latest data received on 23 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 23 July | 0 | |||
| 22 July | +1 | |||
| 21 July | 0 | |||
| 20 July | 0 | |||
| 19 July | 0 | |||
| 18 July | 0 | |||
| 17 July | 0 | |||
| 16 July | 0 | |||
| 15 July | +4 | |||
| 14 July | 0 | |||
| 13 July | 0 | |||
| 12 July | +4 | |||
| 11 July | +7 | |||
| 10 July | 0 | |||
| 09 July | 0 | |||
| 08 July | +1 | |||
| 07 July | 0 | |||
| 06 July | 0 | |||
| 05 July | 0 | |||
| 04 July | 0 | |||
| 03 July | 0 | |||
| 02 July | 0 | |||
| 01 July | 0 |
| 2 | 📊 نتایج تازهترین نظرسنجی مرکز افکارسنجی دانشجویان ایران (ایسپا)، نشان میدهد ۸۹.۳ درصد از افراد بالای ۱۵ سال در کشور از اینترنت استفاده میکنند. طبق این دادهها، ایرانیان به طور متوسط روزانه ۴ ساعت و ۳ دقیقه از وقت خود را در فضای آنلاین میگذرانند؛ آماری که نشان میدهد امروزه اینترنت دیگر یک ابزار جانبی نیست، بلکه بخش جداییناپذیر از زندگی روزمره مردم است.
🌐 نکته قابل توجه در این پیمایش، الگوی مصرف کاربران در شبکههای اجتماعی است. طبق یافتههای ایسپا، میانگین زمان استفاده روزانه از پلتفرمهای بینالمللی با ۲ ساعت و ۵ دقیقه، همچنان بیشتر از شبکههای اجتماعی داخلی با ۱ ساعت و ۳۷ دقیقه است. این در حالی است که ۲۸.۴ درصد از کاربران اظهار داشتهاند اصلاً از شبکههای خارجی استفاده نمیکنند و ۱۸ درصد نیز کلاً سراغ اپلیکیشنهای داخلی نرفتهاند.
🚫 این آمارها نشان میدهد سالها #فیلترینگ، #اختلالات و محدودیتها نتوانسته کاربران ایرانی را از شبکههای اجتماعی جهانی دور کند. در عمل، این سیاستها بیشتر از آنکه دسترسی مردم را محدود کنند، فقط هزینه، دردسر و ناامنی دیجیتال را به زندگی روزمره و کسبوکارها تحمیل کردهاند، در حالی که نیاز مردم به #اینترنت_آزاد همچنان پابرجاست.
@PaskoochehBot
@Paskoocheh | 4 347 |
| 3 | ❣️ ما برای بهتر شدن عملکرد ابزارهای دسترسی به اینترنت آزاد و شناخت دقیقتر وضعیت فیلترینگ در ایران، به کمک شما نیاز داریم.
🤝 در کمپین «سانسورشکن» میتوانید اپلیکیشنهای مرتبط را آزمایش کنید، تجربه استفاده خود را با ما در میان بگذارید و به ما و توسعهدهندگان کمک کنید تا عملکرد این ابزارها بهتر و قابلاعتمادتر شود.
🎁 هر ماه، کاربران فعال این کمپین یک حساب ویپیان پرمیوم و کاربردی به عنوان هدیه دریافت میکنند.
🔸برای همراهی ما در این مسیر، کلمه تست را به @Paskadmin ارسال کنید.
🔗جزئیات بیشتر و دقیقتر را در تلگرام بخوانید👇
https://telegra.ph/paskoocheh-anti-censorship-campaign-2024-04-08
@PaskoochehBot
@Paskoocheh | 5 942 |
| 4 | 🔐 رمزهای عبور قدیمی کمکم در حال کنار رفتن هستند و شرکتهایی مثل گوگل، اپل و مایکروسافت به جای آنها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده میکنند. این روش هم امنیت بیشتری دارد و هم ورود به حسابهای کاربری را سادهتر میکند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh | 5 997 |
| 5 | 🚨پیدا کردن یک #فیلترشکن یا ابزار دور زدن #فیلترینگ برای بسیاری از کاربران در #ایران به یک نیاز روزمره تبدیل شده است. اما همین نیاز، حالا به فرصتی برای حملات سایبری تبدیل شده است. پژوهشگران امنیتی هشدار دادهاند که یک گروه هکری با انتشار برنامههای جعلی مانند Pis2ray VPN، YEPlayer و حتی ابزارهایی با نام #استارلینک تلاش کرده کاربران فارسیزبان را هدف قرار دهد.
🎭 این برنامهها در ظاهر یک ویپیان یا پخشکننده ویدئو هستند، اما بعد از نصب، بدافزاری به نام MarkiRAT را روی سیستم اجرا میکنند. این بدافزار میتواند اطلاعات دستگاه را جمعآوری کند، از صفحه نمایش اسکرینشات بگیرد، فایلها را بررسی کند و اطلاعات را برای سرورهای مهاجمان ارسال کند؛ آن هم بدون اینکه کاربر متوجه اتفاق خاصی شود.
🕵️ پژوهشگران امنیتی Recorded Future این عملیات را به گروهی با نام TAG-182 نسبت دادهاند. به گفته آنها، این گروه احتمالاً با جمهوری اسلامی همسو یا وابسته به نهادهای حکومتی است و تمرکز اصلی آن، هدف قرار دادن کاربران فارسیزبان و جمعآوری اطلاعات از مخالفان، فعالان مدنی و افرادی است که برای دسترسی آزاد به اینترنت از ابزارهای دور زدن فیلترینگ استفاده میکنند.
🕵️♂️ بررسیها نشان میدهد مهاجمان برای جلب اعتماد کاربران، از دامنهها و آدرسهایی با ظاهری شبیه سرویسهای شناختهشده مانند فیسبوک، مایکروسافت، گوگل و حتی استارلینک استفاده کردهاند. هدف آنها سوءاستفاده از اعتماد کاربران و نصب بدافزار از طریق نرمافزارهایی است که ظاهراً کاربردی و بیخطر به نظر میرسند.
⚠️ این حمله بیشتر از آنکه بر یک ضعف فنی پیچیده تکیه داشته باشد، از شرایط و رفتار کاربران سوءاستفاده میکند. مهاجمان روی نیاز فوری افراد برای پیدا کردن یک فیلترشکن یا ابزار دسترسی به اینترنت آزاد حساب کردهاند.
🛡️ اگر قصد نصب ویپیان یا هر ابزار دیگری را دارید، آن را فقط از وبسایت رسمی توسعهدهنده یا منابع معتبر دریافت کنید. قبل از نصب، نام توسعهدهنده، آدرس سایت و مجوزهای برنامه را بررسی کنید و به نسخههایی که در شبکههای اجتماعی یا سایتهای ناشناس منتشر میشوند، اعتماد نکنید. گاهی خطرناکترین بدافزارها، خودشان را به جای ابزارهای امنیتی معرفی میکنند.
@PaskoochehBot
@Paskoocheh | 6 820 |
| 6 | 🚨 در حالی که کاربران هر روز با محدودیتها و اختلالهای گسترده، افت شدید کیفیت اینترنت و افزایش هزینه بستههای اینترنتی روبهرو هستند، وزارت ارتباطات از ارائه #اینترنت_رایگان و باکیفیت برای زائران #اربعین خبر داده است.
📡 بر اساس اعلام ستار هاشمی، وزیر ارتباطات، بخش قابل توجهی از توان اجرایی و زیرساختی این وزارتخانه برای تأمین ارتباطات این رویداد اختصاص یافته؛ تصمیمی که بار دیگر بحث درباره نگاه نابرابر به حق دسترسی شهروندان به اینترنت را پررنگ کرده است.
📶 وزیر ارتباطات از راهاندازی ۱۰۰ نقطه اینترنت رایگان و توافق با اپراتورهای عراقی برای بهبود کیفیت ارتباطات زائران خبر داده است.
💻 در شرایطی که بسیاری از کسبوکارهای آنلاین، فریلنسرها و فعالان حوزه فناوری به دلیل #اختلالات مداوم شبکه، محدودیتهای پروتکلی و افزایش تأخیر ارتباطات با مشکلات جدی مواجهاند، اختصاص منابع گسترده به یک مناسبت خاص مذهبی، برای بسیاری از کاربران این پرسش را ایجاد کرده که چرا همین سطح از توجه به وضعیت اینترنت داخل کشور وجود ندارد.
📦 نکته دیگری که در سخنان وزیر ارتباطات جلب توجه میکند، اشاره به تمام شدن سریع بستههای اینترنت زائران و دغدغه وزارت ارتباطات برای حل این مشکل است؛ مشکلی که بسیاری از کاربران ایرانی مدتهاست با آن روبهرو هستند، اما وزارت ارتباطات تاکنون راهکاری برای آن ارائه نکرده است.
🔒 استفاده مداوم از #فیلترشکن، کیفیت پایین شبکه و عبور ترافیک از تونلهای رمزنگاریشده باعث میشود کاربران هزینه بیشتری برای دسترسی به اینترنت بپردازند؛ مسئلهای که تاکنون توضیح شفافی درباره آن از سوی مسئولان ارائه نشده است.
⚖️ این رویکرد وزارت ارتباطات بهوضوح نشانه نقض بیطرفی این وزارتخانه است و بار دیگر نشان میدهد هر جا حکومت اراده کند، اینترنت باکیفیت، پایدار و بدون محدودیت فراهم میشود؛ اما سهم میلیونها شهروند ایرانی همچنان #فیلترینگ، اختلال و نظارت گسترده است. در عمل، دسترسی آزاد به اینترنت به جای یک حق طبیعی، به امتیازی برای گروهها و افراد خاص تبدیل شده است.
@PaskoochehBot
@Paskoocheh | 6 625 |
| 7 | ⁉️ چطور دسترسی «لوکیشن» را در ویندوز ۱۱ کنترل کنیم؟
📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ ویندوز ۱۱ میرویم. بسیاری از برنامهها و حتی وبسایتها میتوانند با اجازه شما به موقعیت مکانی دستگاه دسترسی داشته باشند. در #ویندوز میتوانید این دسترسی را بهطور کامل خاموش کنید یا فقط برای برنامههای خاص محدود نگه دارید.
💻 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل غیرفعال کنید، وارد Settings (تنظیمات) شوید، به بخش Privacy & Security (حریم خصوصی و امنیت) بروید و از قسمت Location (موقعیت مکانی) گزینه Location Services (سرویسهای موقعیت مکانی) را خاموش کنید. توجه داشته باشید که برای تغییر این تنظیمات ممکن است نیاز به دسترسی Administrator (مدیریت سیستم) داشته باشید.
⚙️ اگر ترجیح میدهید فقط بعضی برنامهها به #لوکیشن شما دسترسی داشته باشند، در همان بخش Location (موقعیت مکانی) کمی پایینتر بروید تا فهرست برنامهها را ببینید. سپس دسترسی هر برنامه را جداگانه خاموش یا روشن کنید. البته این فهرست فقط برنامههای نصبشده از Microsoft Store (#مایکروسافت استور) را نمایش میدهد و بسیاری از برنامههای دسکتاپ ممکن است خارج از این بخش به موقعیت مکانی دسترسی داشته باشند.
🌐 وبسایتها هم میتوانند از مرورگر درخواست دسترسی به موقعیت مکانی شما را داشته باشند. اگر از مایکروسافت اج استفاده میکنید، وارد Settings (تنظیمات) مرورگر شوید، به بخش Site Permissions (مجوزهای سایت) و سپس Location (موقعیت مکانی) بروید. از اینجا میتوانید درخواست دسترسی به لوکیشن را غیرفعال کنید یا وبسایتهایی را که قبلاً اجازه دسترسی گرفتهاند، از فهرست حذف کنید. در مرورگرهای دیگر هم معمولاً تنظیمات مشابهی در بخش حریم خصوصی و مجوزهای سایت وجود دارد. با چند دقیقه بررسی این تنظیمات، کنترل بیشتری روی اطلاعات #موقعیت_مکانی خود خواهید داشت.
@PaskoochehBot
@Paskoocheh | 7 557 |
| 8 | 🚨 پژوهشگران شرکت امنیت سایبری پالو آلتو نتورکز در ژوئن ۲۰۲۶ شبکهای متشکل از دهها افزونه جعلی #ویپیان را در فروشگاه رسمی #کروم شناسایی کردند. برخی از این افزونهها نام و ظاهر برندهای شناختهشدهای مانند Proton VPN، AdGuard VPN، Browsec و AmneziaVPN را جعل کرده بودند. این افزونههای جعلی، مسیر ترافیک مرورگر کروم را عوض میکردند و همهچیز را از سرورهای ناشناس خود عبور میدادند. در نتیجه، گردانندگان این شبکه در جایگاهی قرار میگرفتند که میتوانستند فعالیت مرورگر را زیر نظر بگیرد و ارتباطها را دستکاری کنند. البته این افزونهها فقط ترافیک داخل مرورگر کروم را تغییر مسیر میدادند، نه تمام ارتباطات کل دستگاه را.
🕵️♂️ در این حالت، گرداننده این پراکسیهای جعلی میتواند آدرس IP واقعی کاربر، زمان و حجم اتصال و مقصدهای اینترنتی او را مشاهده کند؛ همچنین در وبسایتهای قدیمی که از پروتکل امن HTTPS استفاده نمیکنند (وبسایتهای HTTP)، محتوای صفحات، فرمها و اطلاعات ورود کاربر نیز برای هکرها قابل خواندن یا تغییر است.
💻 بررسی کدها نشان داده که همه این افزونهها فهرست یکسانی از ۱۵ سرور SOCKS5 را در فایل جاوا اسکریپت خود ذخیره کرده بودند. افزونه پس از فعالشدن، از رابط رسمی chrome.proxy برای تغییر مسیر ترافیک استفاده میکرد. این قابلیت ذاتاً مخرب نیست و افزونههای معتبر پراکسی نیز از آن استفاده میکنند؛ اما مشکل اینجا بود که سرورهای مقصد به زیرساخت ناشناس و مخرب سازنده جعلی تعلق داشتند.
🔗 شواهد نشان میدهد که ما با چند افزونه مستقل مواجه نیستیم. پژوهشگران سه قالب کدنویسی متفاوت پیدا کردند که هرچند نام متغیرهایشان تغییر کرده بود، اما همگی از همان فهرست پراکسیها، دامنهها و منطق یکسان استفاده میکردند. این افزونهها از چند حساب ناشر مختلف منتشر شده بودند تا ارتباط آنها با یکدیگر کمتر آشکار باشد. علاوه بر این، افزونهها هنگام نخستین نصب، بدون درخواست کاربر، یک وبسایت مشترک را در مرورگر باز میکردند؛ وبسایتی که آدرس آن در کد چند افزونه تکرار شده بود و از ارتباط آنها با یک زیرساخت یا گرداننده واحد حکایت داشت. شرکت پالو آلتو در گزارش خود ۱۸ شناسه نمونه را منتشر کرده، هرچند تعداد کل افزونههای مرتبط را «دهها مورد» اعلام کرده است.
⚠️ نکته نگرانکننده، حضور این ویپیانهای جعلی در فروشگاه رسمی #گوگل است. در آخرین بررسیها، دستکم برخی از شناسههای گزارششده با نامهای جعلی AdGuard VPN و Browsec همچنان صفحه قابلدسترسی در فروشگاه کروم داشتند؛ در حالی که توسعهدهنده، تعداد کاربران و شناسه آنها با نسخه رسمی و اصلی برندها کاملاً تفاوت داشت.
🛡️افزونههای #فیلترشکن را تنها از طریقی نصب کنید که لینک مستقیم آن در وبسایت رسمی خود آن سرویس قرار دارد. به نام و لوگوی افزونه در استور گوگل اعتماد نکنید. در بخش مدیریت افزونهها (chrome://extensions) نام ناشر و شناسه افزونه را به دقت بررسی کنید، موارد مشکوک را فوراً حذف کرده و مرورگر خود را بهروزرسانی کنید. پیشنهاد میشود پس از حذف افزونههای مشکوک، یکبار از حسابهای کاربری مهم خود خارج شده و دوباره وارد شوید.
@PaskoochehBot
@Paskoocheh | 10 981 |
| 9 | به تازگی یک #تبلیغ_جعلی در کانال تلگرام پسکوچه نمایش داده شده که با سواستفاده از نام پسکوچه و با وعده «هدیه ویژه پسکوچه»، کاربران را به یک بات ناامن هدایت میکند. این تبلیغ هیچ ارتباطی با پسکوچه ندارد و جعلی است.
@PaskoochehBot
@Paskoocheh | 10 383 |
| 10 | 💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۲۷ تیر ۱۴۰۵
❌ اینترنت ایران کند، ناپایدار و پر از #اختلال است. طبق دادههای رادار کلادفلر، چند استان از جمله اصفهان، فارس، خراسان رضوی، البرز و تهران در در روزهای گذشته با کاهش نسبی ترافیک اینترنت مواجه بودهاند. در چنین وضعیتی کاربران برای متصل ماندن ویپیانهای مختلف را امتحان میکنند. این شرایط، بازار فیلترشکنهای ناامن را داغ کرده است.
❌فیلترشکن «Esgard VPN» که تاکنون بیش از ۵۰۰ هزار بار از گوگلپلی دانلود شده، این هفته در لیست اپهای پرطرفدار هفته قرار دارد. وبسایت این ویپیان از دسترس خارج شده، سند حریم خصوصی آن ناقص و خلاصه شده در یک صفحه است و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این سرویس برای فعالیت درخواست خواندن وضعیت و هویت دستگاه و دسترسی به موقعیت جغرافیایی تقریبی را دارد. این ویپیان از ۱۷ #ردیاب برای مقاصد مختلف استفاده میکند.
❌ فیلترشکن «Soren VPN» سرویس دیگری است که این هفته در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار دارد. این فیلترشکن تاکنون بیش از یک میلیون بار از گوگلپلی دانلود شده است. وبسایت این سرویس هم از دسترس خارج شده و چندین ویپیان ناامن دیگر در کارنامه سازندگان این سرویس دیده میشود. این ویپیان هم برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه را دارد. در بخش امنیت دادهها در صفحه #گوگلپلی این ویپیان نوشته شده که این سرویس ممکن است برخی دادههای کاربران را با شرکتهای طرف سوم به اشتراک بگذارد.
@PaskoochehBot
@Paskoocheh | 10 974 |
| 11 | امنیت واتساپ؛ نکاتی که هر کاربر باید بداند!
🔴همیشه صحبتهای زیادی از امنیت #واتساپ و رمزنگاری آن میشود. رمزنگاری سرتاسری اغلب به عنوان یک سپر نفوذناپذیر تبلیغ میشود، اما واقعیت این است که ماجرا به همین سادگی نیست و امنیت کاربر چندین وجه دارد.
🔻 رمزنگاری سرتاسری تنها امنیت «دادههای در حال انتقال» را تضمین میکند؛ یعنی پیام شما فقط در مسیر میان دو گوشی از شنود اپراتور یا هکر میانی در امان است. اما بحران اصلی زمانی رخ میدهد که پیام به مقصد میرسد یا در فضای ابری ذخیره میشود. طبق نقدهای موجود به عملکرد واتساپ، مهمترین نگرانی در این است که بیش از ۹۰ درصد کاربران، تاریخچه پیامهای خود را در سرورهای اپل یا گوگل به صورت «متن ساده» پشتیبانگیری میکنند. در واقع، رمزنگاری پیشفرض واتساپ با یک بکآپ غیرایمن عملا خنثی میشود و نهادهای امنیتی در صورت دسترسی به ایمیل یا حساب ابری شما، کل تاریخچه گفتگوهایتان را به دست میآورند.
🔻این ناامنی تنها به سرورهای ابری محدود نمیشود. یکی از روشهای نفوذ، سوءاستفاده از سیستم نوتیفیکیشن است. زمانی که گوشی شما پیامی دریافت میکند، محتوای آن برای نمایش در صفحه قفل در حافظه موقت سیستمعامل ذخیره میشود. اگر گوشی شما به دلیل قدیمی بودن دارای آسیبپذیری باشد، مهاجم میتواند بدون درگیر شدن با لایههای رمزنگاری واتساپ، پیامها را مستقیما از بخش نوتیفیکیشنها استخراج کند.
❌همچنین امنیت شما به شدت به رفتار مخاطبتان وابسته است؛ حتی اگر شما سختگیرانهترین تنظیمات را اعمال کنید، اگر طرف مقابل بکآپ غیرایمن داشته باشد، نسخهای از پیامهای شما در سرورهای شخص ثالث بدون رمزنگاری باقی میماند که عملا حریم خصوصی و امنیت شما را به خطر میاندازد.
🔓اگر ناچار به استفاده از واتساپ هستید، برای ارتقای امنیت، اولین و حیاتیترین گام فعالسازی دستی رمزنگاری سرتاسری بکآپ (End-to-end Encrypted Backup) است. با فعال کردن این قابلیت در تنظیمات چت، واتساپ از شما میخواهد یک رمز عبور یا یک کلید ۶۴ رقمی تعیین کنید. این اقدام باعث میشود که فایل پشتیبان شما قبل از ارسال به گوگلدرایو یا آیکلود، با کلید اختصاصی شما رمزنگاری شود تا حتی صاحبان این سرورها نیز به محتوای آن دسترسی نداشته باشند
🔗گام بعدی، مدیریت دقیق دستگاههای متصل (Linked Devices) و فعالسازی تایید دو مرحلهای (Two-Step Verification) برای جلوگیری از سرقت اکانت از طریق کدهای تایید است. همچنین برای مقابله با نشت دیتا از طریق سیستمعامل، باید نمایش پیشنمایش پیامها (Previews) در صفحه قفل را کاملا غیرفعال کنید و از قابلیت «پیامهای محوشونده» برای گفتگوهای حساس بهره برد تا اثر دیجیتالی کمتری در حافظه دستگاه و بکآپهای طرف مقابل باقی بماند.
@PaskoochehBot
@Paskoocheh | 11 719 |
| 12 | 🤔#سینجیم یا گزیدهای از سوالهای پرسیده شده از #پسکوچه👇
❓آیا ممکن است اپهای #فیلترشکن در #گوگلپلی هم ناامن باشند؟
🖼جواب را در تصویر ببینید.
@PaskoochehBot
@Paskoocheh | 9 675 |
| 13 | 🔒 بیشتر ما تصور میکنیم وقتی از #ویپیان استفاده میکنیم، دیگر هیچکس نمیتواند ما را ردیابی کند. اما واقعیت این است که اگرچه یکی از ویژگیهای #فیلترشکن پنهان کردن آدرس آیپی و ارتباط اینترنتی شما است اما اگر خود سیستمعامل یا برنامههای روی دستگاهتان اطلاعات شناساییکننده دیگری ثبت کنند، ممکن است همچنان بتوان فعالیتهای آنلاین را به همان دستگاه نسبت داد.
🕵️♂️ این موضوع بعد از انتشار یک پرونده قضایی در #آمریکا دوباره خبرساز شد. در این پرونده، یک #هکر با وجود استفاده از ویپیان شناسایی شد. طبق گزارشی که پژوهشگران حوزه حریم خصوصی به آن پرداختهاند، یکی از سرنخهای مهم تحقیقات شناسهای در ویندوز به نام GDID بوده؛ شناسهای که برای هر نصب #ویندوز ایجاد میشود و در این پرونده به روند شناسایی متهم کمک کرده است.
⚠️ البته گزارش تأکید میکند اطلاعات مایکروسافت در چارچوب درخواستهای قانونی و با حکم قضایی در اختیار FBI قرار گرفته است. با این حال، این پرونده یک نکته مهم را یادآوری میکند؛ #امنیت و حریم خصوصی مطلق نیست و فقط به استفاده از ویپیان محدود نمیشود و عوامل دیگری هم میتوانند در شناسایی یک دستگاه نقش داشته باشند.
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh | 11 544 |
| 14 | سه ویپیان با نقص خطرناک در اتصال
🚨گروهی از پژوهشگران دانشگاه میشیگان، دانشگاه نیومکزیکو و مؤسسه فناوری دهلی، ۲۸۱ ویپیان رایگان را بهصورت پویا و در چند لایه بررسی کردند. پنج اپ فایل پیکربندی اتصال را بدون #رمزنگاری دریافت میکردند؛ فایلی که مشخص میکند برنامه به کدام سرور وصل شود. پژوهشگران نشان دادند مهاجم حاضر در مسیر شبکه میتواند این فایل را تغییر دهد و تونل را به سرور خودش هدایت کند.
🔍پس از انتشار عمومی یافتهها در ژوئیه ۲۰۲۶، پژوهشگران نسخههای جدید پنج اپ آسیبپذیر را دوباره آزمایش کردند. مشخص شد که دو اپ Hexa VPN و VPN Pro این مشکل را رفع کردهاند ولی سه اپ BambooVPN، Free VPN و 101 VPN با آنکه به سازندگان اپها هشدار داده شده بود، هشدارها را بیپاسخ گذاشتند و همچنان در برابر ربایش تونل آسیبپذیر هستند.
🔦نقص و آسیبپذیری این سه ویپیان این است که آنها پیش از ساخت تونل ویپیان باید از زیرساخت خود اطلاعاتی مانند فهرست سرورها و تنظیمات اتصال را دریافت کنند. ولی طبق یافته پژوهشگران، فایل #پیکربندی از کانال بدون رمزنگاری و قابل خواندن منتقل میشود. در نتیجه، اپراتور، مدیر شبکه، ارائهدهنده اینترنت یا هر فرد دیگری که در مسیر ارتباط قرار دارد، میتواند پاسخ را در راه تغییر دهد.
🔍مهاجم لازم نیست رمزنگاری را بشکند؛ کافی است فقط آدرس سرور یا کل پیکربندی را جایگزین کند. برنامه سپس با همان فایل دستکاریشده تونل را میسازد و ممکن است وضعیت «اتصال» و نماد ویپیان را هم نمایش دهد، اما انتهای تونل سروری است که مهاجم کنترل میکند. پژوهشگران این حمله را روی تلفنهای تحت کنترل خود اجرا و عملیبودن آن را تایید کردند.
🔻در این وضعیت، مهاجم عملا به اپراتور ویپیان کاربر تبدیل میشود. او میتواند مقصدها، زمان و حجم ارتباط، درخواستهای دیاناس عبوری و ترافیک فاقد رمزنگاری سرتاسری را مشاهده یا دستکاری کند و اتصالها را مسدود یا منحرف سازد.
🧨یکی از این ویپیانها BambooVPN: Turbo Fast VPN است که از گوگلپلی بیش از ۵۰۰ هزار بار دانلود شده و آخرینبار در ژوئیه ۲۰۲۶ بهروزرسانی شده است. سازندگان این ویپیان، این سرویس را با عنوان «حریم خصوصی محکم» و رمزنگاری قوی معرفی کردهاند. BambooVPN پس از دریافت گزارش پژوهشگران وعده داده بود فایل پیکربندی را با HTTPS و اعتبارسنجی صحیح گواهی منتقل کند؛ بااینحال، تیم تحقیق اعلام کرد نسخه جدیدی که دوباره آزمایش کرده همچنان در برابر ربایش تونل باز است.
🧨سرویس ناامن دیگر Free VPN است که بیش از یک میلیون نصب دارد و تاریخ آخرین بهروزرسانی آن در گوگلپلی مه ۲۰۲۶ است. سازنده این سرویس هم آن را با عنوان اتصال امن و رمزنگاری قوی و ناشناسسازی کاربر معرفی کرده است. توسعهدهنده این او هم به افشای اولیه پاسخ نداده و آخرین نسخه آزمایششده اپ همچنان امکان هدایت تونل به سرور مهاجم را دارد.
🧨اپلیکیشن VPN101 سرویس ناامن شناخته شده دیگری است که بیش از ۱۰۰ هزار بار از گوگلپلی دانلود شه و از اکتبر ۲۰۲۴ به بعد بهروزرسانی نشده است. در صفحه گوگلپلی این سرویس هم از «رمزنگاری در سطح نظامی» و اتصال امن صحبت شده است. توسعهدهنده این اپ هم به گزارش پژوهشگران پاسخ نداده و در آزمایش مجدد نیز امکان ربایش تونل همچنان برقرار بود.
🛎این موضوع به این دلیل جدی است که نقص در مرحلهای رخ میدهد که هنوز تونل امن ساخته نشده و کاربر نیز از داخل رابط برنامه راهی برای دیدن آن ندارد. فعالشدن نماد ویپیان فقط وجود یک رابط ویپیان را نشان میدهد؛ نه اینکه سرور مقصد واقعی و معتبر است. این خطر در شبکههای عمومی و کشورهایی مثل ایران که اپراتور یا زیرساخت #فیلترینگ توان دستکاری ترافیک را دارد، بسیار جدی و خطرناک است.
@PaskoochehBot
@Paskoocheh | 14 039 |
| 15 | ⁉️ چطور دسترسی «لوکیشن» را در آیفون و مک کنترل کنیم؟
📍 در ادامه مجموعه مطالب درباره «موقعیت مکانی» و اطلاعاتی که میتواند از زندگی ما فاش کند، این بار سراغ دستگاههای #اپل میرویم. خیلیها تصور میکنند #آیفون و #مک بهصورت پیشفرض حریم خصوصی کاملی دارند، اما اگر تنظیمات لوکیشن را بررسی نکنید، بعضی برنامهها و حتی برخی سرویسهای خود سیستمعامل میتوانند به موقعیت مکانی شما دسترسی داشته باشند.
📱 اگر میخواهید دسترسی به موقعیت مکانی را بهطور کامل قطع کنید، وارد Settings شوید، به بخش Privacy & Security بروید و گزینه Location Services را خاموش کنید. با این کار، بیشتر برنامهها دیگر به موقعیت مکانی شما دسترسی نخواهند داشت. البته اگر از برنامههایی مثل نقشه، تاکسی اینترنتی یا مسیریاب استفاده میکنید، بهتر است این قابلیت را کاملاً خاموش نکنید و فقط دسترسی هر برنامه را جداگانه مدیریت کنید.
⚙️ در همان بخش Location Services، فهرست برنامهها را خواهید دید. با انتخاب هر برنامه، میتوانید مشخص کنید که دسترسی آن روی Never (هرگز)، While Using the App (فقط هنگام استفاده از برنامه) یا در بعضی برنامهها گزینههای دیگر باشد. برای بسیاری از اپلیکیشنها، بهترین انتخاب همان فقط هنگام استفاده از برنامه است. اگر هم برنامهای مثل بازی، ماشینحساب یا ویرایشگر عکس نیازی به #لوکیشن ندارد، با خیال راحت گزینه Never را انتخاب کنید.
🎯 یکی از قابلیتهای مهم آیفون، گزینه Precise Location (موقعیت مکانی دقیق) است. اگر این گزینه را برای یک برنامه خاموش کنید، آن برنامه فقط موقعیت تقریبی شما را دریافت میکند و دیگر به مختصات دقیق GPS دسترسی نخواهد داشت. برای برنامههایی مثل هواشناسی یا بسیاری از سرویسهای عادی، همین موقعیت تقریبی کاملاً کافی است و نیازی نیست محل دقیق شما را بدانند.
💻 در رایانههای Mac هم میتوانید همین کنترل را داشته باشید. روی لوگوی اپل کلیک کنید، وارد System Settings شوید، سپس به بخش Privacy & Security و بعد Location Services بروید. از این قسمت میتوانید دسترسی برنامهها را جداگانه مدیریت کنید یا وارد بخش System Services شوید و سرویسهایی مثل Siri یا Find My را بررسی کنید. با چند دقیقه وقت گذاشتن برای این تنظیمات، کنترل بیشتری روی اطلاعات موقعیت مکانی خود خواهید داشت و دادههای کمتری در اختیار برنامهها و سرویسهای مختلف قرار میگیرد.
@PaskoochehBot
@Paskoocheh | 12 648 |
| 16 | اختلال در لینکهای تلگرام؛ چرا دامنه t.me از دسترس خارج شد؟
🚨دامنه کوتاه t.me تلگرام در شامگاه دوشنبه ۱۳ ژوئیه ۲۰۲۶ از سامانه جهانی نام دامنه خارج شد و در نتیجه، لینک کانالها، گروهها، حسابها، رباتها و پستهای #تلگرام در مرورگرها باز نمیشدند. این اختلال مربوط به t.me بود، نه دامنه اصلی telegram.org.
🕵بررسی اطلاعات ثبت دامنه نشان داد که روی t.me وضعیت serverHold اعمال شده است. این وضعیت را مدیر دامنه سطحبالای .me اعمال میکند، نه تلگرام یا شرکت ثبتکننده دامنه. با فعال شدن این وضعیت، دامنه در سامانه نام دامنه یا DNS منتشر نمیشود. به همین دلیل، مرورگر نمیتواند آدرس t.me را به سرور تلگرام متصل کند؛ حتی اگر سرورها و زیرساخت خود تلگرام کاملا سالم باشند.
💵محتملترین دلیل این اتفاق، اجرای #تحریمهای_آمریکا علیه یک سرویس ویپیان به نام 1VPNS است. وزارت خزانهداری آمریکا در ۱۳ ژوئیه این سرویس ثبت شده در اوکراین را به اتهام فروش زیرساخت به گروههای باجافزاری تحریم کرد. در فهرست رسمی تحریمها، نشانی مرتبط با تلگرام این گروه نیز بهعنوان یکی از آدرسهای مرتبط با آن ثبت شده بود و ساعاتی بعد، کل دامنه t.me از دسترس خارج شد.
🔦طبق برخی گزارشها، شرکت Identity Digital، گرداننده فنی سامانه ثبت دامنههای .me، در پاسخی غیرعمومی علت اقدام را «الزامات مربوط به رعایت تحریمهای OFAC» اعلام کرده است.
🔗احتمالا یک فرایند نظارتی، نشانی کامل کانال تحریمشده را بهدرستی از دامنه میزبان آن تفکیک نکرده و بهجای محدودکردن همان کانال، کل t.me را متعلق یا مرتبط با نهاد تحریمشده تشخیص داده است.
📢این اختلال لینکهای بیرونی تلگرام را از کار انداخت و پیامرسان اصلی همچنان برای کاربران کار میکرد. ظهر ۱۴ ژوئیه، وضعیت serverHold حذف شد و دامنه دوباره در دسترس قرار گرفت.
@PaskoochehBot
@Paskoocheh | 15 092 |
| 17 | قابلیت پنهان اندروید برای نجات حافظه؛ App Archiving چطور کار میکند؟
🛎اگر برنامههای حجیم روی گوشی خود دارید که فعلا به آنها نیاز ندارید و در عین حال نمیخواهید حذفش کنید،این قابلیت #اندروید به شما کمک می کند. گوگل با معرفی قابلیت App Archiving (آرشیو کردن برنامهها) راهکاری ارائه داده که میتواند تا ۶۰ درصد از فضای اشغالشده توسط یک اپلیکیشن را آزاد کند. در این روش، فایلهای اصلی و سنگین برنامه حذف میشوند، اما دیتای کاربر، تنظیمات، فایلهای شخصی و وضعیت ورود به اپ، دستنخورده باقی میمانند. پس از آرشیو شدن، آیکون برنامه روی صفحه گوشی به شکل کمرنگ یا همراه با یک نشان کوچک نمایش داده میشود. بعد از آرشیو کردن یک اپ، تمام مجوزهای برنامه غیرفعال میشوند تا اپلیکیشن هیچگونه فعالیت مخفی یا #مصرف_باتری در پسزمینه نداشته باشد.
چطور از این قابلیت استفاده کنیم؟
🔍بسته به نسخه اندروید و مدل گوشی شما، نحوه دسترسی به این ویژگی متفاوت است.
📌در #گوگل پلی، امکان انتخاب دستی یک برنامه مشخص برای آرشیو وجود ندارد. در عوض، شما به گوگلپلی اجازه میدهید که خودش مدیریت فضا را به عهده بگیرد. برای فعالسازی، روی عکس پروفایل خود در گوگلپلی بزنید و از منوی تنظیمات به بخش عمومی بروید. با روشن کردن گزینه Automatically archive apps، هر زمان که حافظه گوشی شما پر شود، گوگلپلی بهصورت خودکار برنامههایی که مدتهاست سراغشان نرفتهاید را آرشیو میکند.
📌اگر میخواهید خودتان یک برنامه خاص را آرشیو کنید، باید از تنظیمات خود سیستمعامل اقدام کنید. این قابلیت دستی، در اندروید ۱۵ به بعد در بیشتر گوشیها در دسترس است. برای این کار کافی است از تنظیمات به بخش Apps بروید، برنامه مورد نظرتان را انتخاب کنید و روی دکمه Archive بزنید. برای بازگردانی نیز کافی است روی همان آیکون کمرنگ برنامه در صفحه اصلی ضربه بزنید تا فایلهای حذف شده دوباره دانلود شوند.
🚨توجه داشته باشید که اگر یک اپلیکیشن به هر دلیلی از روی گوگل پلی حذف شود، دیگر امکان بازگردانی و نصب مجدد آن از حالت آرشیو وجود نخواهد داشت.
قابلیت «آرشیو دستی» یک ویژگی همگانی و استاندارد روی تمام گوشیهای اندرویدی نیست و بیشتر روی گوشیهای جدید وجود دارد.
@PaskoochehBot
@Paskoocheh | 11 917 |
| 18 | 🚨 نسخه جدید بدافزار اندرویدی RedHook با روشی تازه، بدون نیاز به روت کردن گوشی یا اتصال به کامپیوتر، میتواند دسترسی بسیار بیشتری به دستگاه قربانی به دست بیاورد. این بدافزار از قابلیتی به نام Wireless ADB سوءاستفاده میکند؛ قابلیتی که در اصل برای توسعهدهندگان ساخته شده است. مهاجمان ابتدا با فریب کاربر، مجوز Accessibility را میگیرند و بعد از همان طریق تنظیمات گوشی را تغییر میدهند تا این قابلیت فعال شود.
⚠️ بعد از فعال شدن Wireless ADB، بدافزار میتواند به سطح دسترسی «شل» (Shell) برسد؛ دسترسیای که از یک برنامه معمولی اندروید بسیار قدرتمندتر است. سپس با استفاده از ابزار قانونی Shizuku، بدون نمایش هیچ پیامی به کاربر، مجوزهای بیشتری برای خودش میگیرد، تنظیمات محافظتشده اندروید را تغییر میدهد، برنامهها را نصب یا حذف کند و کارهایی انجام دهد که معمولاً از دسترس اپلیکیشنهای عادی خارج است.
📱 گزارش شرکت امنیتی Group-IB نشان میدهد نسخه جدید RedHook از ۵۳ دستور مختلف پشتیبانی میکند. این بدافزار میتواند صفحه گوشی را بهصورت زنده برای مهاجم ارسال کند، اسکرینشات بگیرد، لمس، کشیدن و حرکتها را شبیهسازی کند، برنامهها را نصب، اجرا یا حذف کند، مخاطبان، پیامکها و فهرست برنامههای نصبشده را جمعآوری کند، پنجرههای جعلی برای سرقت اطلاعات نمایش دهد، دوربین را فعال کند و حتی گوشی را قفل، باز یا ریاستارت کند. علاوه بر این، با چندین روش مختلف تلاش میکند حتی بعد از بسته شدن یا راهاندازی دوباره گوشی هم روی دستگاه باقی بماند و دوباره اجرا شود.
🛡️ این بدافزار معمولاً از طریق مهندسی اجتماعی منتشر میشود؛ یعنی مهاجمان با تماس تلفنی یا پیام، خود را بهجای نهادهای دولتی یا مؤسسات مالی معرفی میکنند و کاربران را به دانلود برنامه از فروشگاههای جعلی شبیه Google Play ترغیب میکنند. برای کاهش خطر، روی لینکهای مشکوک کلیک نکنید، برنامهها را فقط از منابع معتبر و شناختهشده نصب کنید، قبل از دادن مجوز Accessibility یا فعال کردن Wireless Debugging دقت کنید و مطمئن شوید در صورت امکان Google Play Protect روی گوشی شما فعال است.
@PaskoochehBot
@Paskoocheh | 13 408 |
| 19 | 💢 اپلیکیشنهای پرطرفدار هفته در گوگلپلی
⏳بهروزرسانی ۲۰ تیر ۱۴۰۵
❌ وقتی اینترنت پراختلال و ناپایدار است، کاربران چارهای جز اتصال به اولین #فیلترشکن در دسترس نمیبینند؛ حتی به قیمت به خطر افتادن امنیتشان! آمار هفته گذشته #گوگلپلی زنگ خطری جدی است: از ۱۵ اپلیکیشن پردانلود در ایران، هفت مورد به ویپیانها اختصاص دارد که اغلب آنها #ناامن، مشکوک یا ناشناخته هستند.
❌ دو فیلترشکن JumpJumpVPN و SpeedTop VPN که هر دو محصول یک شرکت هستند و پسکوچه قبلا در مورد خطرات استفاده از آنها هشدار داده، این هفته در لیست اپهای پردانلود دیده میشوند. این دو ویپیان روی هم رفته بیش از ۱۱۰ میلیون بار از گوگلپلی دانلود شدهاند. این اپلیکیشنها توسط شرکت SOON BODYWERKZ AUTO PTE. LTD در سنگاپور تولید شدهاند که فعالیت اصلی این مجموعه «تعمیر و نگهداری وسایل نقلیه موتوری و نصب قطعات یدکی خودرو» ثبت شده است. طبق قانون سنگاپور این شرکت اجازه قانونی برای ساخت ابزارهای امنیتی نظیر #ویپیان ندارد. این دو اپ برای فعالیت نیاز به مجوز خواندن محتوای حافظه و امکان تغییر و حذف محتوای حافظه را دارند. دسترسی نگرانکننده JumpJumpVPN، خواندن وضعیت و هویت دستگاه است که به اپلیکیشن اجازه میدهد به IMEI گوشی، شماره تلفن، مشخصات سیمکارت و وضعیت مکالمات دسترسی داشته باشد.
❌فیلترشکن «Key VPN–Secure VPN» سرویسی است که تاکنون بیش از پنج میلیون بار از گوگلپلی دانلود شده و در لیست اپهای پرطرفدار کاربران ایرانی قرار گرفته. این ویپیان برای فعالیت، درخواست خواندن وضعیت و هویت دستگاه و جلوگیری از حالت استراحت را دارد. وبسایت سرویس از دسترس خارج شده و ارتباط با سازندگان تنها از طریق یک جیمیل امکانپذیر است. ابهامات زیادی درباره سازندگان این سرویس و محل فعالیت آنها وجود دارد. در گوگلپلی شخصی به نام Andrei Allikas بهعنوان توسعهدهنده این ویپیان معرفی شده، درحالی که نام شرکت سازنده «Azadi vpn» عنوان شده و تصاویر مربوط به این ویپیان در گوگلپلی حاوی متن فارسی است. در بخش امنیت دادهها در صفحه گوگلپلی این فیلترشکن نوشته شده که انتقال دادهها از از طریق یک اتصال امن و رمزنگاری شده منتقل نمیشود.
@PaskoochehBot
@Paskoocheh | 16 304 |
| 20 | 🚨 مایکروسافت یک آسیبپذیری امنیتی روز صفر در Microsoft Defender را که با نام RoguePlanet شناخته میشود، برطرف کرده است. این آسیبپذیری روی ویندوز ۱۰ و ۱۱ کاملاً بهروز هم اثر میگذاشت و به مهاجم اجازه میداد با سوءاستفاده از یک نقص فنی، دسترسی سیستم؛ یعنی بالاترین سطح دسترسی در ویندوز را به دست بیاورد. نکته مهم اینجاست که به گفته پژوهشگر، نمونه حمله حتی زمانی که محافظت لحظهای Defender فعال بود هم قابل اجرا بوده است.
🔍 این آسیبپذیری توسط پژوهشگری با نام Nightmare Eclipse منتشر شد؛ فردی که در ماههای اخیر چندین ضعف امنیتی مهم دیگر در ویندوز و Defender را هم افشا کرده است. او میگوید #مایکروسافت بهدلیل اختلاف بر سر روند گزارش آسیبپذیریها و برنامه باگبانتی، مخازن کد او را از GitHub و GitLab حذف کرده و حتی بعد از این افشاگریها، این شرکت هشدارهایی با مضمون پیگیری حقوقی منتشر کرده که از نگاه برخی کارشناسان، متوجه همین پژوهشگر بوده است.
🛡️ مایکروسافت این مشکل را با انتشار نسخه 1.1.26060.3008 از Microsoft Malware Protection Engine برطرف کرده است؛ یعنی موتور اصلی که Defender و برخی سرویسهای امنیتی این شرکت از آن استفاده میکنند. بنابراین برای رفع این آسیبپذیری، فقط بهروزرسانی خود #ویندوز کافی نیست و باید مطمئن شوید که موتور Defender نیز به آخرین نسخه بهروزرسانی شده است.
⚠️ این اتفاق نشان میدهد حتی ابزارهای امنیتی هم اگر بهروز نباشند، میتوانند به هدف #هکرها تبدیل شوند. اگر از Microsoft Defender استفاده میکنید، بهتر است همین حالا بررسی کنید که آخرین بهروزرسانیهای آن نصب شده باشد.
@PaskoochehBot
@Paskoocheh | 17 050 |
