Fara Code | برنامه نویسی
Open in Telegram
جایی که صفر و یکها خوش میگذره! 📘 books & codes 🧠 tips & tricks 🎉 fun for devs 👥 group: @FaraCodeGp 🧑💻 admin: @worlddhello
Show more3 183
Subscribers
-124 hours
+17 days
+1230 days
Posts Archive
\n","datePublished":"2025-12-10T11:33:48Z","dateModified":"2025-12-10T11:34:44Z","author":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"publisher":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-11-03T12:09:11Z"}}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2129","url":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2129","mainEntityOfPage":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2129","headline":"Top Replys : - mahi and her friends ✨ - what i see : linux 🐧 pandas 🐼 uvicorn 🦄 docker 🐳 - پانداس و یوویکورن…","articleBody":"Top Replys : \n\n- mahi and her friends ✨\n\n- what i see :\nlinux 🐧\npandas 🐼\nuvicorn 🦄\ndocker 🐳\n\n- پانداس و یوویکورنیه پایتون کارن ولی لینوکسیه سی و راست میزنه، دواپسیه گو و نود 😅\n\n- دختران تینک پدی\n\n- کلا thinkpad user ها آدمای با شعور و با هوشی حساب میشن\n\n- من واقعا دنبال همچین اکیپی میگردم 🥺🫠\n\n- بستی ها درحال بیلد کردن 😂👋🏻\n وسطشم بساط غیبت پهن شده \n\n- این انگار خوابگاه دانشجوییه که سعی میکنن وانمود کنن دنیا خیلی قشنگه ولی تا صبح رو پروژه هاشون بودن .... الانم یه چیز میخورن برن تحویل بدن 😁\nبدجور حس ددلاین میده بهم 😭\n\n- دقیقااااا وضعیت دیشب ما تو خوابگاه :\n\n- کاش پسر هم بینشون بود البته تجربه ثابت کرده همیشه تو اکیپ های دختر پسر مثبت چند نفر فاز کاپل شدن میگیرن و کل اکیپ رو بگا میدن 🥲 مگر اینکه یا از قبل باهم توی رابطه باشن یا مثل اوایل فرندز یه قانونی بین خودشون بزارن که هیچوقت با هم دیگه وارد رابطه نشن 🥰 no-dating rule 😌\n\n- پسر میخوایم چیکار، یه میو کم داره فقط 🐱","datePublished":"2025-12-09T19:43:47Z","dateModified":"2025-12-09T19:43:57Z","author":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"publisher":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-12-08T08:16:39Z"}}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2128","url":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2128","mainEntityOfPage":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2128","headline":"#anime","articleBody":"#anime","datePublished":"2025-12-09T19:43:47Z","dateModified":"2025-12-09T19:43:57Z","author":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"publisher":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-12-08T06:10:16Z"}}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2125","url":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2125","mainEntityOfPage":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2125","headline":"💡 «سانسور شدهترین موبایل جهان»: تلفنهای هوشمند کره شمالی چه امکاناتی دارند؟ شاید باورش سخت باشد، اما تلفنه…","articleBody":"💡 «سانسور شدهترین موبایل جهان»: تلفنهای هوشمند کره شمالی چه امکاناتی دارند؟\n\nشاید باورش سخت باشد، اما تلفنهای هوشمند راهشان را به «کره شمالی» هم باز کردهاند. البته که موبایلهای کره شمالی تفاوتهای فراوان با گوشیهای آشنا به چشم ما دارند؛ آنها «سانسور شدهترین تلفنهای جهان» هستند و آنقدر تغییر کردهاند که دیگر اصلا «گوشی شخصی» به حساب نمیآیند!\n\nاین موبایلها قرار نبوده هیچوقت جلوی چشم بقیه آدمهای جهان قرار بگیرند، اما در یک بررسی کمسابقه، یوتیوبری به نام MrWhosetheboss به سراغ دو مورد از همین گوشیها رفته و نشان داده که زندگی دیجیتال ساکنین کره شمالی چه شکل و شمایلی دارد. \n\nدر این ویدیو، دو گوشی قاچاقی ساخت کره شمالی زیر ذرهبین میروند: یکی از موبایلها، مدلی ساده و ارزان با برند «Haeyang» است و دیگری یک گوشی پرچمدار به نام «سمتائهسونگ ۸» که شباهت زیادی به نام «سامسونگ» دارد. جالبتر اینکه عبارت «سامسونگ» در کرهای به معنی «سه ستاره» است و عبارت «سمتائهسونگ» به معنی «سه ستارهی بزرگ»! \n\nاین موبایلها نهتنها به بقیه دنیا (مثلا خدمات گوگل یا پیامرسانهای معمولی) دسترسی ندارند، بلکه عملاً ابزارهایی تمامیتخواهانه برای نظارت دائمی شهروندان هستند. در واقع اگر برایتان سوال شده که «چه میشود اگر کنترل تمام سیستم عامل دست یک دولت باشد؟»، این گوشیها همان پاسخی هستند که دنبالش میگردید!\n\nتایپ کردن برخی عبارات مثل «کره جنوبی» درون موبایل عملا غیرممکن است و کلمه «کره جنوبی» به صورت خودکار به «کشور دستنشانده» تبدیل میشود. حتی اگر از عبارات دیگر استفاده کنید هم مجددا نام این کشور به شکل چند ستاره در میآید. اصطلاحات مدرنتر یا اشارات به فرهنگ «کیپاپ» (K-Pop) در کره جنوبی هم سانسور میشوند تا به شهروندان یادآوری شود استفاده از این کلمات ممنوع است. \n\nگوشیها اندروید ۱۰ و ۱۱ را اجرا میکنند (آخرین نسخه در جهان، اندروید ۱۶ است) و دهها برنامه پیشفرض، با لوگوهایی آشنا روی آنها نصب شده است. برای مثال برنامهای که لوگویی کاملا مشابه «گوگل مپس» دارد، یک اپلیکیشن نقشه متفاوت و بومی را باز میکند که فقط حاوی نقشه کره شمالی است و نه هیچ جای دیگر جهان. \n\nیکی دیگر از نکات برجسته، عدم دسترسی تلفنها به «اینترنت واقعی» است. ساکنین کره شمالی فقط به یک شبکه داخلی بسته یا «اینترانت» وصل میشوند که پر شده از سایتهای تایید شده دولتی. حتی ساعت هم تحت کنترل دولت است و نمیتوان منطقه زمانی یا تاریخ را تغییر داد. همهچیز قفل شده تا ارتباط با دنیای بیرون ممکن نباشد. \n\nاین تلفنها در ظاهر شبیه به موبایلهای اندرویدی معمولیاند و برنامههایی مثل مرورگر، تقویم، دوربین و اپ پخش موسیقی دارند، اما بیشتر آنها تقلبیاند و کاربر را در یک محیط مصنوعی و کنترلشده نگه میدارند. بعضی اپها اصلا باز نمیشوند، برخی هم فقط تبلیغ نشان میدهند!\n\nاز جمله برنامههای در دسترس میشود به بازیهای مجاز دولتی، برنامهای برای استریم فیلمهای روسی و هندی و همینطور زندگینامه سیاستمداران کره شمالی اشاره کرد. میخواهید برنامهای جدید نصب کنید؟ هیچ مشکلی نیست، فقط لازم است به صورت حضوری به یکی از فروشگاههای دولتی بروید و مجوز رسمی هم در دست داشته باشید!\n\nوقتی نوبت به موضوع «نظارت» میرسد، دولت کره شمالی پا را فراتر هم میگذارد. این موبایلها صرفا شما را «محدود» نمیکنند، بلکه دقیقا ثبت میکنند که «میخواستید چه کنید».\n\nهر بار که یکی از برنامهها را باز میکنید، گوشی در سکوت از صفحه اسکرینشات میگیرد. این تصاویر روی گوشی ذخیره میشوند و به مرور آرشیوی کامل از فعالیتهای روزانه کاربر میسازند. \n\nبعضی قابلیتها هم به کل از کار افتادهاند. مثلا با فشردن دکمه Wi-Fi هیچ اتفاقی نمیافتد، بلوتوث تقریبا بیاستفاده شده و گرچه موبایلها «فایل منیجر» دارند، اما هیچ دسترسی مفیدی به فایلهای واقعی نمیدهند. \n\nخلاصهاش میشود اینکه در کره شمالی «تلفن بهظاهر هوشمند» پیدا میشود، اما چیزی به اسم «گوشی شخصی» وجود ندارد!\n\nبرای تماشای ویدیوی کامل این بررسی در یوتیوب (که حدودا ۲۰ دقیقه است)، روی لینک زیر کلیک کنید:\nhttps://youtu.be/3olqrQtjPfc\n\n✍️ شایان ضیایی\n\n#حریم_خصوصی\n#سواد_دیجیتال\n\nنوشدارو را در تلگرام دنبال کنید:\n💡 @NooshDaroo_web","datePublished":"2025-12-07T10:02:12Z","dateModified":"2025-12-07T10:02:12Z","author":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"publisher":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":786},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":11}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-12-07T10:00:01Z"}}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2124","url":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2124","mainEntityOfPage":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2124","headline":"توی این کانال میتونید لیست کسایی که سیمکارت سفید دارن رو ببینید. @location_gate #locationGate","articleBody":"توی این کانال میتونید لیست کسایی که سیمکارت سفید دارن رو ببینید.\n@location_gate\n\n#locationGate","datePublished":"2025-12-05T09:01:03Z","dateModified":"2025-12-05T09:01:03Z","author":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"publisher":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":585},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-12-05T08:59:50Z"}}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2123","url":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2123","mainEntityOfPage":"https://telemetr.io/en/channels/1839149971-faracoding/posts/2123","headline":"به این موضوع میگن «همزمانی تراکنشها» • حالا این یعنی چی و چرا من دوسش دارم؟ اگه توی یه سرویس مالی آسیب پذیر…","articleBody":"به این موضوع میگن «همزمانی تراکنشها»\n\n• حالا این یعنی چی و چرا من دوسش دارم؟\n\nاگه توی یه سرویس مالی آسیب پذیر چند تا تراکنش همزمان به یه حساب ارسال بشه و موجودی اون لحظه برای همشون به یک مقدار خونده شه، تمام اون چندتا تراکنش رو تأیید میکنه و خب این نتیجهش میشه مثلا برداشت بیشتر از موجودی یه حساب بانکی \n\nاینجا ما در واقع دچار همزمانی درخواستها (Race Condition) شدیم که باعث خرج کردن چندباره یک موجودی دیجیتال (Double Spending) شده.\n\nیه مثال فان و یه مقدار فنی میزنم\nفرض کنید یه سرویس مالی فرضی به اسم فلوبانک (flowbank) داریم که این آسیب پذیری رو داره، ماهی کوشولو میاد نسخه وب اون رو روی دسکتاپ یونیکسیش اجرا میکنه و یه کامندی مینویسه که به کمک wireshark شبکه وایفای سیستمش رو اسنیف (شنود) میکنه و یه الگوی خاص مشخص میکنه که مثلا اگه یه ریکوئستی با متد post داشت به یه آدرس receive (برداشت) از api اون میرفت، بلادرنگ اون رو فقط برای یکبار دیگه reaend (باز ارسال) کنه...\n\nمثلا یه همچین چیزی میزنه\nsudo tshark -i wlan0 -Y 'http.request.method == POST and http.request.uri == \"/receive\"' -c 1 -w - 2>/dev/null | tcpreplay -i wlan0 -\nفکر نمیکنم این کامند توضیح خاصی بخواد (چون فرضم اینه که یا بلدید یا وقتی اینو خوندید خودتون میرید یاد میگیرید) ولی خب اگه با کابل به اینترنت وصل بودیم باید بجای wlan0 که wifi interface سیستم هستش، از eth0 استفاده کنیم. \n\nاگه صد هزار تومن به حساب خالیش واریز کنه و دقیقا همون صد تومن رو برداشت بزنه، به محض ارسال تراکنش همزمان یه کپی دیگه از همون تراکنش ارسال میشه و 200 هزار تومن از مخزن مالی برداشت میشه...\n\nخب ما ریاضی بلدیم، میخوایم حساب کنیم اگه روزی یبار این حرکتو بزنیم، چقدر طول میکشه تا 100 هزار تومن رو به یه میلیارد تبدیل کنیم.\n\nمعادله رو y=(a^n)*x در نظر میگیریم\nاگه x مبلغ اولیه و y مبلغ نهایی و a تعداد تراکنشهای همزمان باشه، n میشه تعداد دفعاتی که باید این عملیات رو تکرار کنیم :\n1,000,000,000 = (2^n)×100,000\n→ 2^n = 10,000\n→ n = log_2(10,000)\n→ n = log_10(10,000) / log_10(2)\n→ n = 4 / log_10(2)\n→ n ~= 13\n\nیعنی با در نظر نگرفتن مالیات تقریبا دو هفته طول میکشه تا ما با گم کردن تراکنش های همزمان بین حجم بالای تراکنش های اصلی اپلیکیشن صدهزار تومن رو به یک میلیارد تومن تبدیل کنیم، چون افزایش موجودی حسابمون هم ذره ذره هستش گردش مالیمون آروم آروم بالا میره و الگوریتم های بانکی بهمون شک نمیکنن که این پولارو یهو از کجا آوردیم... :)))\n\n• راه حل چیه ؟\n\nروش اول: بجای پردازش همزمان تراکنش ها با سرعت بالا از یه صف (queue) استفاده کنیم تا تراکنش ها به ترتیب اجرا بشن ولی در عوض سرعت تایید تراکنش ها بشدت کاهش پیدا کنه.\n\nروش دوم: توی کوئری که واسه هر تراکنش قراره بزنیم به دیتابیس، یه توکن مجزا تعریف کنیم و تا وقتی یه زمان مشخصی ازش نگذشته باشه (که مطمئن باشیم انجام شده) حق دوباره اجرا کردن کوئری ای با اون مشخصات وجود نداشته باشه 3:\n\nمثلا ما میتونیم برای جلوگیری, از فیچر قفلگذاری ردیس استفاده کنیم :\nSET lock:user_id unique_token NX PX 10000\n\nآممم، خب unique_token یه UUID عه که تضمین کنه فقط صاحب قفل (ما) بتونه آزادش کنه، NX هم یعنی فقط اگه از قبل قفل وجود نداشت این کوئری ثبت بشه؛ یعنی فقط یه پروسه این کوئری رو بگیره و واسش قفل بشه، PX 10000 هم یعنی به طور خودکار بعد 10 ثانیه قفل آزاد بشه (برای جلوگیری از deadlock عه).\n\nمن Redis رو خیلی دوست دارم ^^","datePublished":"2025-11-28T16:38:49Z","dateModified":"2025-11-28T16:45:07Z","author":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"publisher":{"@type":"Organization","name":"Fara Code | برنامه نویسی","url":"https://telemetr.io/en/channels/1839149971-faracoding","image":"https://img.tlmtr.io/c/20sSVd/5935895870136504043?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-11-28T16:21:01Z"}}}]}

+2



اینستا برای تلویزیون هم اومد
اینستاگرام اپلیکیشن جدید خودش رو برای تلویزیونهای مجهز به Amazon Fire TV منتشر کرده.
از این به بعد کاربران میتونن اپ اینستاگرام رو روی تلویزیون نصب کنن و ریلز رو روی صفحه بزرگ ببینن.
ترکیب تلویزیون + ریلز = مصرف محتوای کوتاه حتی توی تلویزیون 😕
@FaraCoding | فراکد
🚨 خبر | Gemini 3 Flash
گوگل در حال انتشار Gemini 3 Flash روی Gemini است 👇
این مدل در دو نسخه ارائه میشود:
Fast → مناسب کارهای سریع و روزمره
Thinking → مناسب تحلیل عمیق و حل مسائل پیچیده
🔹 نکته جالب: فعلاً اکانتهای رایگان زودتر بهش دسترسی گرفتن
@FaraCoding | فراکد
Repost from 🪷 My Safe Aquarium ✨
• خبر جدید در رابطه با یوتیوب فارسی
همه اش دروغ بوده و صرفا جهت ویو بیشتر این خبر پخش شده!!
+خلاصه ویدیو:
خبر دروغه، دوتا چنل بزرگ میاره ماه قبل و الانش نشون میده که دقیقا درامد اخیرش با درامد ماه های قبلش هیچ فرقی نکرده.
اگر میخواید رنکینگ توزیع های مختلف رو داشته باشید از سایت زیر استفاده کنید:
(البته بر اساس بازدید های سایت هست)
https://distrowatch.com
@Faracoding | فراکد
وضعیت درآمد کانالهای یوتیوب فارسی 🤦♂
از هفتهی پیش، یوتیوب توی آپدیت جدیدش حتی برای کاربرایی که با فیلترشکن از داخل ایران وصل میشن هم تبلیغ نمایش نمیده؛ یعنی اون راه قبلیِ درآمدزایی از مانیتایز هم دیگه جواب نمیده.
@FaraCoding | فراکد
تو آپدیت جدید تلگرام، بخش "میراث" (Legacy) اضافه میشه!
تو این آپدیت میتونید آیدی یه نفر رو به عنوان وارث وارد کنید – اگه ۶ ماه یا ۱ سال آفلاین بمونید، کل اطلاعات اکانتتون خودکار به اون منتقل میشه.
+ فکر نکنم ایده خوبی باشه😂
@FaraCoding | فراکد
Repost from 🪷 My Safe Aquarium ✨
من یه Airpod Pro با قاب بنفش دارم، اگه کسی نیازش داره بهم پیام بده و هزینشو بده تا براش بفرستم
هم دیگه نیازی بهش نمیبینم هم به پولش نیاز دارم
جعبهش موجوده و یه شارژر لایتینگ هم همراهش میدم
قیمت و مشخصات و جزئیات بیشتر پیوی بپرسید میگم
@violet_void
قابلیت passkey برای همه فعال شده
و میتونید بدون نیاز به کد پیامکی وارد اکانت تلگرامتون بشید
Passkey چیه؟
بهجای رمز عبور، با اثر انگشت، فیس آیدی یا پین گوشی میتونید لاگین کنید.
یه مزیتی که برا ما داره دیگه مشکل بلاک شدن پیامک تلگرامو نداریم
@FaraCoding | فراکد
Repost from N/a
<!-- کدهای اسکرول نرم Lenis -->
<link rel="stylesheet" href="https://unpkg.com/lenis@1.3.11/dist/lenis.css">
<script src="https://unpkg.com/lenis@1.3.11/dist/lenis.min.js"></script>
<script>
document.addEventListener("DOMContentLoaded", ()=> {
const lenis = new Lenis({
lerp: 0.070,
smoothWheel: true,
});
function raf(time) {
lenis.raf(time);
requestAnimationFrame(raf);
}
requestAnimationFrame(raf);
});
</script>Repost from 🪷 My Safe Aquarium ✨
Top Replys :
- mahi and her friends ✨
- what i see :
linux 🐧
pandas 🐼
uvicorn 🦄
docker 🐳
- پانداس و یوویکورنیه پایتون کارن ولی لینوکسیه سی و راست میزنه، دواپسیه گو و نود 😅
- دختران تینک پدی
- کلا thinkpad user ها آدمای با شعور و با هوشی حساب میشن
- من واقعا دنبال همچین اکیپی میگردم 🥺🫠
- بستی ها درحال بیلد کردن 😂👋🏻
وسطشم بساط غیبت پهن شده
- این انگار خوابگاه دانشجوییه که سعی میکنن وانمود کنن دنیا خیلی قشنگه ولی تا صبح رو پروژه هاشون بودن .... الانم یه چیز میخورن برن تحویل بدن 😁
بدجور حس ددلاین میده بهم 😭
- دقیقااااا وضعیت دیشب ما تو خوابگاه :
- کاش پسر هم بینشون بود البته تجربه ثابت کرده همیشه تو اکیپ های دختر پسر مثبت چند نفر فاز کاپل شدن میگیرن و کل اکیپ رو بگا میدن 🥲 مگر اینکه یا از قبل باهم توی رابطه باشن یا مثل اوایل فرندز یه قانونی بین خودشون بزارن که هیچوقت با هم دیگه وارد رابطه نشن 🥰 no-dating rule 😌
- پسر میخوایم چیکار، یه میو کم داره فقط 🐱
Repost from NooshDaroo | نوشدارو
+2
💡 «سانسور شدهترین موبایل جهان»: تلفنهای هوشمند کره شمالی چه امکاناتی دارند؟
شاید باورش سخت باشد، اما تلفنهای هوشمند راهشان را به «کره شمالی» هم باز کردهاند. البته که موبایلهای کره شمالی تفاوتهای فراوان با گوشیهای آشنا به چشم ما دارند؛ آنها «سانسور شدهترین تلفنهای جهان» هستند و آنقدر تغییر کردهاند که دیگر اصلا «گوشی شخصی» به حساب نمیآیند!
این موبایلها قرار نبوده هیچوقت جلوی چشم بقیه آدمهای جهان قرار بگیرند، اما در یک بررسی کمسابقه، یوتیوبری به نام MrWhosetheboss به سراغ دو مورد از همین گوشیها رفته و نشان داده که زندگی دیجیتال ساکنین کره شمالی چه شکل و شمایلی دارد.
در این ویدیو، دو گوشی قاچاقی ساخت کره شمالی زیر ذرهبین میروند: یکی از موبایلها، مدلی ساده و ارزان با برند «Haeyang» است و دیگری یک گوشی پرچمدار به نام «سمتائهسونگ ۸» که شباهت زیادی به نام «سامسونگ» دارد. جالبتر اینکه عبارت «سامسونگ» در کرهای به معنی «سه ستاره» است و عبارت «سمتائهسونگ» به معنی «سه ستارهی بزرگ»!
این موبایلها نهتنها به بقیه دنیا (مثلا خدمات گوگل یا پیامرسانهای معمولی) دسترسی ندارند، بلکه عملاً ابزارهایی تمامیتخواهانه برای نظارت دائمی شهروندان هستند. در واقع اگر برایتان سوال شده که «چه میشود اگر کنترل تمام سیستم عامل دست یک دولت باشد؟»، این گوشیها همان پاسخی هستند که دنبالش میگردید!
تایپ کردن برخی عبارات مثل «کره جنوبی» درون موبایل عملا غیرممکن است و کلمه «کره جنوبی» به صورت خودکار به «کشور دستنشانده» تبدیل میشود. حتی اگر از عبارات دیگر استفاده کنید هم مجددا نام این کشور به شکل چند ستاره در میآید. اصطلاحات مدرنتر یا اشارات به فرهنگ «کیپاپ» (K-Pop) در کره جنوبی هم سانسور میشوند تا به شهروندان یادآوری شود استفاده از این کلمات ممنوع است.
گوشیها اندروید ۱۰ و ۱۱ را اجرا میکنند (آخرین نسخه در جهان، اندروید ۱۶ است) و دهها برنامه پیشفرض، با لوگوهایی آشنا روی آنها نصب شده است. برای مثال برنامهای که لوگویی کاملا مشابه «گوگل مپس» دارد، یک اپلیکیشن نقشه متفاوت و بومی را باز میکند که فقط حاوی نقشه کره شمالی است و نه هیچ جای دیگر جهان.
یکی دیگر از نکات برجسته، عدم دسترسی تلفنها به «اینترنت واقعی» است. ساکنین کره شمالی فقط به یک شبکه داخلی بسته یا «اینترانت» وصل میشوند که پر شده از سایتهای تایید شده دولتی. حتی ساعت هم تحت کنترل دولت است و نمیتوان منطقه زمانی یا تاریخ را تغییر داد. همهچیز قفل شده تا ارتباط با دنیای بیرون ممکن نباشد.
این تلفنها در ظاهر شبیه به موبایلهای اندرویدی معمولیاند و برنامههایی مثل مرورگر، تقویم، دوربین و اپ پخش موسیقی دارند، اما بیشتر آنها تقلبیاند و کاربر را در یک محیط مصنوعی و کنترلشده نگه میدارند. بعضی اپها اصلا باز نمیشوند، برخی هم فقط تبلیغ نشان میدهند!
از جمله برنامههای در دسترس میشود به بازیهای مجاز دولتی، برنامهای برای استریم فیلمهای روسی و هندی و همینطور زندگینامه سیاستمداران کره شمالی اشاره کرد. میخواهید برنامهای جدید نصب کنید؟ هیچ مشکلی نیست، فقط لازم است به صورت حضوری به یکی از فروشگاههای دولتی بروید و مجوز رسمی هم در دست داشته باشید!
وقتی نوبت به موضوع «نظارت» میرسد، دولت کره شمالی پا را فراتر هم میگذارد. این موبایلها صرفا شما را «محدود» نمیکنند، بلکه دقیقا ثبت میکنند که «میخواستید چه کنید».
هر بار که یکی از برنامهها را باز میکنید، گوشی در سکوت از صفحه اسکرینشات میگیرد. این تصاویر روی گوشی ذخیره میشوند و به مرور آرشیوی کامل از فعالیتهای روزانه کاربر میسازند.
بعضی قابلیتها هم به کل از کار افتادهاند. مثلا با فشردن دکمه Wi-Fi هیچ اتفاقی نمیافتد، بلوتوث تقریبا بیاستفاده شده و گرچه موبایلها «فایل منیجر» دارند، اما هیچ دسترسی مفیدی به فایلهای واقعی نمیدهند.
خلاصهاش میشود اینکه در کره شمالی «تلفن بهظاهر هوشمند» پیدا میشود، اما چیزی به اسم «گوشی شخصی» وجود ندارد!
برای تماشای ویدیوی کامل این بررسی در یوتیوب (که حدودا ۲۰ دقیقه است)، روی لینک زیر کلیک کنید:
https://youtu.be/3olqrQtjPfc
✍️ شایان ضیایی
#حریم_خصوصی
#سواد_دیجیتال
نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
Repost from زندگی به عنوان سرویس
توی این کانال میتونید لیست کسایی که سیمکارت سفید دارن رو ببینید.
@location_gate
#locationGate
Repost from 🪷 My Safe Aquarium ✨
به این موضوع میگن «همزمانی تراکنشها»
• حالا این یعنی چی و چرا من دوسش دارم؟
اگه توی یه سرویس مالی آسیب پذیر چند تا تراکنش همزمان به یه حساب ارسال بشه و موجودی اون لحظه برای همشون به یک مقدار خونده شه، تمام اون چندتا تراکنش رو تأیید میکنه و خب این نتیجهش میشه مثلا برداشت بیشتر از موجودی یه حساب بانکی
اینجا ما در واقع دچار همزمانی درخواستها (Race Condition) شدیم که باعث خرج کردن چندباره یک موجودی دیجیتال (Double Spending) شده.
یه مثال فان و یه مقدار فنی میزنم
فرض کنید یه سرویس مالی فرضی به اسم فلوبانک (flowbank) داریم که این آسیب پذیری رو داره، ماهی کوشولو میاد نسخه وب اون رو روی دسکتاپ یونیکسیش اجرا میکنه و یه کامندی مینویسه که به کمک wireshark شبکه وایفای سیستمش رو اسنیف (شنود) میکنه و یه الگوی خاص مشخص میکنه که مثلا اگه یه ریکوئستی با متد post داشت به یه آدرس receive (برداشت) از api اون میرفت، بلادرنگ اون رو فقط برای یکبار دیگه reaend (باز ارسال) کنه...
مثلا یه همچین چیزی میزنه
sudo tshark -i wlan0 -Y 'http.request.method == POST and http.request.uri == "/receive"' -c 1 -w - 2>/dev/null | tcpreplay -i wlan0 -
فکر نمیکنم این کامند توضیح خاصی بخواد (چون فرضم اینه که یا بلدید یا وقتی اینو خوندید خودتون میرید یاد میگیرید) ولی خب اگه با کابل به اینترنت وصل بودیم باید بجای wlan0 که wifi interface سیستم هستش، از eth0 استفاده کنیم.
اگه صد هزار تومن به حساب خالیش واریز کنه و دقیقا همون صد تومن رو برداشت بزنه، به محض ارسال تراکنش همزمان یه کپی دیگه از همون تراکنش ارسال میشه و 200 هزار تومن از مخزن مالی برداشت میشه...
خب ما ریاضی بلدیم، میخوایم حساب کنیم اگه روزی یبار این حرکتو بزنیم، چقدر طول میکشه تا 100 هزار تومن رو به یه میلیارد تبدیل کنیم.
معادله رو y=(a^n)*x در نظر میگیریم
اگه x مبلغ اولیه و y مبلغ نهایی و a تعداد تراکنشهای همزمان باشه، n میشه تعداد دفعاتی که باید این عملیات رو تکرار کنیم :
1,000,000,000 = (2^n)×100,000
→ 2^n = 10,000
→ n = log_2(10,000)
→ n = log_10(10,000) / log_10(2)
→ n = 4 / log_10(2)
→ n ~= 13
یعنی با در نظر نگرفتن مالیات تقریبا دو هفته طول میکشه تا ما با گم کردن تراکنش های همزمان بین حجم بالای تراکنش های اصلی اپلیکیشن صدهزار تومن رو به یک میلیارد تومن تبدیل کنیم، چون افزایش موجودی حسابمون هم ذره ذره هستش گردش مالیمون آروم آروم بالا میره و الگوریتم های بانکی بهمون شک نمیکنن که این پولارو یهو از کجا آوردیم... :)))
• راه حل چیه ؟
روش اول: بجای پردازش همزمان تراکنش ها با سرعت بالا از یه صف (queue) استفاده کنیم تا تراکنش ها به ترتیب اجرا بشن ولی در عوض سرعت تایید تراکنش ها بشدت کاهش پیدا کنه.
روش دوم: توی کوئری که واسه هر تراکنش قراره بزنیم به دیتابیس، یه توکن مجزا تعریف کنیم و تا وقتی یه زمان مشخصی ازش نگذشته باشه (که مطمئن باشیم انجام شده) حق دوباره اجرا کردن کوئری ای با اون مشخصات وجود نداشته باشه 3:
مثلا ما میتونیم برای جلوگیری, از فیچر قفلگذاری ردیس استفاده کنیم :
SET lock:user_id unique_token NX PX 10000
آممم، خب unique_token یه UUID عه که تضمین کنه فقط صاحب قفل (ما) بتونه آزادش کنه، NX هم یعنی فقط اگه از قبل قفل وجود نداشت این کوئری ثبت بشه؛ یعنی فقط یه پروسه این کوئری رو بگیره و واسش قفل بشه، PX 10000 هم یعنی به طور خودکار بعد 10 ثانیه قفل آزاد بشه (برای جلوگیری از deadlock عه).
من Redis رو خیلی دوست دارم ^^