en
Feedback
mosTafa Arshadi

mosTafa Arshadi

Closed channel

Bio : https://mosishon.vercel.app Github: https://github.com/mosishon [The content of this channel is only my personal thoughts and opinions.] پیشنهاد؟ 👇🏼 @mosishon or https://telegram.me/BChatsBot?start=sc-zGajnP498D

Show more
3 113
Subscribers
No data24 hours
-187 days
-6230 days
Posts Archive
هر هدفی داشته باشی، برای رسیدن بهش باید سختی بکشی. پس یه هدف بزرگ انتخاب کن که ارزش سختی کشیدن رو داشته باشه. @hamidreza01

آدم‌ها وقتی یه بار موفق می‌شن، بعدش فقط می‌خوان موفقیتشونو از دست ندن. ولی مشکل اینجاست که همین فکر باعث میشه آخرش ببازن. برای اینکه همیشه برنده بمونی، باید همیشه دنبال بردن باشی، نه فقط نباختن. گاهی وقتا هم لازمه چیزی رو که دفعه قبل برنده شدی رو قربانی کنی تا دفعه‌‌ی بعد دوباره بتونی موفق بشی. @hamidreza01

اینهمه جا برای سرمایه گذاری هست، که واقعا پولتون روش ارزش افزوده ایجاد میشه. اخه گیفت تلگرام؟ کلا با سرمایه گذاری روی nft مخالفم، کلا nft از مفهوم احمق بزرگتر پیروی میکنه. اینطوریه که تا زمانی که یه احمقی وجود داشته باشه که حاضر باشه پول بیشتری برای nft بده حباب رشد میکنه و در نهایت به جایی میرسه که دیگه احمق تر وجود نداره و حباب میترکه.

‌ ‌ ‌‌‌ ‌ نظرت راجب سرمایه گذاری روی گیفتای تلگرام چیه؟ بخریم؟

سوالی دارید بپرسید، تو کانال جواب میدم: https://t.me/BiChatBot?start=sc-a201ea5a25

فروشی زیر قیمت - 50 تون https://t.me/nft/SwissWatch-2920 برای خرید پیام بدید: @hamidrreza

فروشی زیر قیمت - ۴۵ تون https://t.me/nft/SwissWatch-2920

https://t.me/nft/SwissWatch-2920 گیفت بالا به فروش میرسه، خریدار پیام بده: @hamidrreza

Repost from Dev Feed
⚠️⚠️⚠️حمله‌ای بی‌سابقه به اکوسیستم NPM گزارش شده است که به عنوان بزرگ‌ترین حمله زنجیره تأمین نرم‌افزار در تاریخ این بستر شناخته می‌شود: امروز، سازمان امنیت سایبری Aikido Security اعلام کرده که حساب maintainer شناخته‌شده‌ای به نام qix- در اثر یک حمله فیشینگ به دست مهاجمان افتاده است. مهاجمان موفق شدند ۱۸ بسته‌ی محبوب npm مانند chalk، debug و ansi-styles را دست‌کاری کنند. این بسته‌ها در مجموع بیش از دو میلیارد بار دانلود هفتگی دارند NPM) مخفف Node Package Manager هست. این ابزار یکی از اصلی‌ترین بخش‌های اکوسیستم Node.js به حساب میاد. ⚠️کارهایی که نباید انجام بدیم (وقتی شک داریم سیستم یا پروژه ممکنه آلوده باشه) تراکنش مالی/کریپتو نزنیم چون بدافزار می‌تونه آدرس گیرنده رو عوض کنه. سیستم آلوده رو روشن یا آنلاین نکنیم روشن کردن = اجرای کد مخرب (post-install scripts). آنلاین شدن = اتصال به C2 server و لو رفتن داده‌ها. به‌روزرسانی خودکار بدون بررسی نزنیم ممکنه آخرین نسخه‌ی یک پکیج مخرب باشه. از ریجستری‌های غیررسمی یا پکیج‌های ناشناخته نصب نکنیم مخصوصاً بسته‌هایی با اسم شبیه ایمیل یا پیام‌های مشکوک رو باز نکنیم خیلی از این حملات با فیشینگ شروع می‌شن (مثل ایمیل جعلی npm). پسوردهای قدیمی رو دوباره استفاده نکنیم چون اگه لو رفته باشه، مهاجم راحت وارد حساب می‌شه. ________________________________________________________________________ ❌راهکارهای امنیتی برای کاربرهای عادی (غیر برنامه نویس) اپ‌های دسکتاپ (Slack, Discord, VS Code …) رو از سورس رسمی بگیر نه از سایت‌های ناشناس یا لینک تلگرام! تراکنش‌های کریپتو رو دوبار چک کن قبل از تأیید، آدرس مقصد رو دستی مقایسه کن. کیف‌پول سخت‌افزاری (Hardware Wallet) استفاده کن ولی تراکنش هارو با دقت بررسی کن سیستم رو به‌روز نگه دار ولی با تأخیر بذار چند ساعت یا یک روز از انتشار آپدیت بگذره، تا اگه مخرب بود خبرش دربیاد. موقع شک → سیستم رو روشن نکن یا کلا قطع اینترنت تا بدافزار نتونه به C2 Server وصل بشهم Node.js به حساب میاد. ⚠️کارهایی ❌برای توسعه‌دهنده‌ها و برنامه نویس ها مدیریت اکانت FA (Two-Factor Auth)۲ روی حساب npm و GitHub فعال کن (الزامی هم شده). پسوردها رو با مدیر پسورد (مثل Bitwarden یا 1Password) نگه دار، نه مرورگر. از کلید امنیتی سخت‌افزاری برای ورود استفاده کن، مخصوصاً اگر maintainer هستی. مدیریت Dependency از package-lock.json یا yarn.lock استفاده کن → مطمئن می‌شه همیشه همون نسخه نصب می‌شه. به جای ^1.2.3 بنویس 1.2.3 تا آپدیت ناخواسته نیاد.(خلاصه نسخه ی شناور نصب نکن) محیط امن npm install رو توی VM یا Docker تست کن قبل از اینکه بیاری توی سیستم اصلی. اگر پکیج ناشناس هست → سورس کدشو بررسی کن مخصوصاً پوشه‌ی scripts یا postinstall. Buildها رو روی CI/CD امن (مثلاً GitHub Actions با secrets محدود) انجام بده. برای پروژه‌های حساس از سیستم جداگانه یا VM اختصاصی استفاده کن. ⚙️ @DevFeed01 | Akido Security.

راستشو بخواید موفق‌ ترین آدمایی که میشناسم هیچ‌ وقت دنبال پول نمی‌دون و صرفا دنبال اینن که به درد بخورن. و پولی که در میارن نتیجه همین با ارزش و به درد بخور بودنشون. @hamidreza01

همین که یکی از دوستان سعی کرده با ری اکشن فیک خودش رو اروم کنه، یعنی این پست کارشو درست انجام داده.

بعد از این پست انقدر مورد کلاهبرداری تو پیوی بهم گفتید و راه و روش شکایت پرسیدید که لازم دونستم یه توصیه ای رو به دوستان کلاهبردار انجام بدم. میفهممتون، لذت بخشه، پول سریع و بدون دردسر. ولی واقعیت اینه که هرطوری هم این کار رو انجام بدید، باز یه ردی باقی میمونه، و این رد های کوچیک در نهایت میشن عامل سقوطتون. یه روز که فکر میکنید همه چی عادیه، یه صدای زنگی، یه تماس ناشناسی زندگیتون رو تا ابد جهنم و بی معنی میکنه. دقیقا اونجایی که فکر میکنی خیلی زرنگی، نقطه پایانته و اینده ات رو به یه زندان و تباهی بی پایان میفروشی. @hamidreza01

بعد از این پست انقدر مورد کلاهبرداری تو پیوی بهم گفتید و راه و روش شکایت پرسیدید که لازم دونستم یه توصیه ای رو به دوستان کلاهبردار انجام بدم. میفهممتون، لذت بخشه، پول سریع و بدون دردسر. ولی واقعیت اینه که هرطوری هم این کار رو انجام بدید، باز یه ردی باقی میمونه، و این رد های کوچیک در نهایت میشن عامل سقوطتون. یه روز که فکر میکنید همه چی عادیه، یه صدای زنگی، یه تماس ناشناسی زندگیتون رو تا ابد جهنم و بی معنی میکنه. دقیقا اونجایی که فکر میکنی خیلی زرنگی، نقطه پایانته و اینده ات رو به یه زندان و تباهی بی پایان میفروشی. @hamidreza01 @hamidreza01

ریال طبیعتا پیگیریش راحت‌تره، ولی از نظر حقوقی فرقی نداره. چه با ارز دیجیتال، چه با کالا (مثل برنج یا گندم) معامله کنید، دادگاه بر اساس همون چیزی که بینتون توافق و مستند شده قضاوت میکنه. مهم اینه که دقیق در قرارداد یا پیامک ذکر بشه چه مقدار و در چه قالبی پرداخت شده.

۱. از کسی که باهاش معامله میکنید احراز هویت کامل بگیرید. و از سامانه شاهکار حتما چک کنید احرازش واقعی باشه. ۲. روند نهایی معامله رو از تلگرام یا هر فضای دیگه ای، ببرید توی sms انجامش بدید. پرینت sms ها که مخابرات میده، ارزش قانونی بالایی داره. هر تایید داخل sms مثل امضا پای قرارداد میمونه. ۳. حتما مطمئن بشید شماره ای که باهاش sms رد و بدل میکنید به نام خود طرفی باشه که باهاش معامله میکنید، میتونید از طریق این سامانه با کد ملی شخص استعلام بگیرید. ۴. حتما سعی کنید یکبار هم که شده، در خصوص اون معامله با شخص تماس تلفنی بگیرید و طوری صحبت کنید که فرد به انجام معاملتون با زبان خودش اغراق کنه. کل مکالمه رو ریکورد کنید. ۵. داخل مکالماتتون دائما شرح معامله رو تکرار کنید، مثلا: «خب تا حالا x تومن واریز کردم و مونده x تومنش از بابت x»، این کار باعث میشه فرد کلاهبردار نتونه بخشی از معامله رو انکار کنه و دادگاه هم سریع تر معامله رو احراز میکنه. اینا مواردی بودن که توی یه معامله انلاین با یک شخص، به دردتون میخوره 😉

این یکی خیلی بهم چسبید. فروشنده با پر رویی تمام بهم میگفت برو شکایت کن هیچ کاری از دستت ساخته نیست. منم یک قرون پول نمیدم بهت
این یکی خیلی بهم چسبید. فروشنده با پر رویی تمام بهم میگفت برو شکایت کن هیچ کاری از دستت ساخته نیست. منم یک قرون پول نمیدم بهت 😄 خلاصه که پیگیر حقتون باشید و به هیچکس اجازه ندید که حقتون رو پایمال کنه. کارای قانونی یه مقدار دوندگی داره، ولی به بازپس گیری حقتون و دیدن صورت پشیمون فرد کلاهبردار، می ارزه. @hamidreza01

بیشتر مردم دنبال فرمول‌های پیچیده برای موفقیت میگردن. ولی واقعیت تلخ اینه که تو حتی ساده ‌ترین کارها رو درست انجام نمیدی. سر وقت نمیخوابی، سر وقت بیدار نمیشی، ورزش نمیکنی، تمرکز نداری. بعد می‌خوای ادم موفق شی؟ اول اصول ساده رو درست کن، بعد دنبال رازهای بزرگ بگرد. @hamidreza01

01:01

ولی عجب سیگنالی دادم بهتون 😂😄
ولی عجب سیگنالی دادم بهتون 😂😄

میدونم یه مدته فعالیتم کم شده، پست ها حالت تکراری گرفتن و.. در جریان هستم. ولی به زودی نحوه فعالیت رو تغییر میدم، چنل یوتیوب میزنیم، پادکست ضبط میکنیم، محتوای اموزشی/انگیزشی مختلف تو حوزه کسب و کار، خود سازی و موفقیت هم ضبط میکنیم و فعالیت رو گسترش میدیم. تا اون موقع که پیش نیاز هارو اماده کنیم، یه مقدار دیگه این شرایط رو تحمل کنید و حمایتتون رو ادامه بدید، سپاس از همتون 🤝🏻❤️ @hamidreza01