ru
Feedback
NooshDaroo | نوشدارو

NooshDaroo | نوشدارو

Открыть в Telegram

نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

Больше

📈 Аналитический обзор Telegram-канала NooshDaroo | نوشدارو

Канал NooshDaroo | نوشدارو (@nooshdaroo_web) языкового сегмента Фарси является активным участником. Сейчас сообщество объединяет 10 733 подписчиков, занимая 11 169 место в категории Технологии и приложения и 29 278 место в регионе Иран.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 733 подписчиков.

Согласно последним данным от 01 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 689, а за последние 24 часа — 17, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 28.14%. В первые 24 часа после публикации контент обычно набирает 16.80% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 3 020 просмотров. В течение первых суток публикация набирает 1 803 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 29.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

Благодаря высокой частоте обновлений (последние данные получены 02 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

10 733
Подписчики
+1724 часа
-507 дней
+68930 дней

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
сентябрь '26
сентябрь '26
+28
в 2 каналах
август '26
+944
в 45 каналах
Get PRO
июль '26
+2 706
в 39 каналах
Get PRO
июнь '26
+1 544
в 44 каналах
Get PRO
май '26
+1 399
в 22 каналах
Get PRO
апрель '26
+108
в 11 каналах
Get PRO
март '26
+41
в 3 каналах
Get PRO
февраль '26
+2 813
в 40 каналах
Get PRO
январь '26
+87
в 10 каналах
Get PRO
декабрь '25
+943
в 38 каналах
Get PRO
ноябрь '25
+298
в 18 каналах
Get PRO
октябрь '25
+270
в 12 каналах
Get PRO
сентябрь '25
+163
в 15 каналах
Get PRO
август '25
+211
в 15 каналах
Get PRO
июль '25
+209
в 13 каналах
Get PRO
июнь '25
+613
в 27 каналах
Get PRO
май '250
в 12 каналах
Get PRO
апрель '25
+52
в 6 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
01 сентября+28
Посты канала
💡 بحران گواهی SSL در ایران؛ وقتی بانک‌ها برای هکرها فرش قرمز پهن می‌کنند اگر از یک کلاه‌بردار سایبری بپرسید بهترین سناریو برای سرقت چیست، احتمالاً می‌گوید: «بانک‌ها و صرافی‌ها مدام آدرس سایتشان را عوض کنند و به مردم بگویند خطاهای امنیتی را نادیده بگیرید.» این سناریوی خطرناک حالا به‌واسطه‌ی بحران گواهی SSL در ایران رنگ واقعیت به خود گرفته است. در هفته‌های اخیر گواهی امنیتی سایت‌های بانک مرکزی و بانک‌هایی مثل «ملت» از اعتبار افتاد و بانک ملی هم برای حفظ دسترسی مشتریان، یک‌شبه آدرس‌های تازه‌ای در کنار دامنه‌ی شناخته‌شده‌ی خود معرفی کرد. این رفتار ما را یاد رفتار سایت‌های دانلود فیلم می‌اندازد که با اضافه کردن یک عدد به آخر دامنه، از سد مسدودی فرار می‌کنند. اما این‌بار صحبت از یک سایت دانلود نیست؛ بلکه درباره‌ی زیرساخت حیاتی بانک‌ها صحبت می‌کنیم. تغییر دامنه‌ی بانک‌ها به بهانه‌ی دور زدن تحریم‌های فناوری، شاید مشکل فنی بانک را موقتاً رفع کند، اما اعتماد میلیون‌ها نفر به زیرساخت دیجیتال را خدشه‌دار کرده و فرش قرمز بزرگی را برای حملات «فیشینگ» و سرقت دارایی کاربران پهن می‌کند. ▪️ چرا گواهی امنیتی بانک‌ها یک‌شبه نامعتبر شد؟ گواهی SSL1 به زبان ساده، مانند کارت شناسایی هر وب‌سایت است. این گواهی به مرورگر ثابت می‌کند که شما واقعاً به همان دامنه‌ای وصل شده‌اید که در نوار آدرس می‌بینید و ارتباط شما با آن رمزنگاری شده است تا کسی نتواند اطلاعات حساس را در میانه‌ی راه سرقت کند. این گواهی به دو شکل از کار می‌افتد: یا «منقضی» می‌شود، یعنی مدت اعتبارش تمام شده و کسی آن را تمدید نکرده است؛ یا «باطل (لغو)» می‌شود، یعنی همان مرجعی که صادرش کرده، پیش از پایان اعتبار آن را پس گرفته است. آنچه بانک مرکزی درباره‌ی پایگاه‌های اطلاع‌رسانی خود اعلام کرد، از نوع دوم بود. در هر دو حالت نتیجه برای کاربر یکی است: مرورگر هشدار می‌دهد که دیگر نمی‌تواند هویت سایت را تأیید کند. به‌واسطه‌ی تحریم‌ها، بسیاری از شرکت‌های جهانی با ایران کار نمی‌کنند. در عمل بیشتر سایت‌های ایرانی یا سراغ سرویس رایگان «لتس‌انکریپت» (Let’s Encrypt) می‌رفتند یا سراغ مرجع لهستانی «سرتوم» (Certum)؛ و حالا هر دو مسیر یکی پس از دیگری تنگ‌تر شده است. لتس‌انکریپت تابستان امسال بندی درباره‌ی پایبندی به تحریم‌های آمریکا به توافق‌نامه‌ی کاربرانش اضافه کرد، بعد آن را بازنویسی کرد و می‌گوید همچنان ذیل مجوزهای عمومی خزانه‌داری آمریکا برای کاربران غیردولتی ایران گواهی صادر می‌کند. یعنی این در برای سایت‌های عادی به‌کلی بسته نشده؛ اما نهادهای دولتی و بانک‌هایی که مستقیماً در فهرست تحریم قرار دارند، دقیقاً همان‌هایی هستند که از این مسیر بیرون می‌مانند. زمانی که فشار تحریم به حلقه‌های بالاتر این زنجیره می‌رسد، آن‌ها هم از تمدید گواهی سر باز می‌زنند و نتیجه این می‌شود که گواهی سایت‌های مهم بانکی و دولتی یک‌شبه منقضی یا باطل شده و کاربران با خطای امنیتی مواجه می‌شوند. ⚡️ نکته قفل سبز مرورگر تضمین نمی‌کند سایت واقعاً متعلق به بانک شماست. گواهی‌های رایگان و پرکاربردی مثل لتس‌انکریپت فقط ثابت می‌کنند که شما به همان دامنه‌ی نوشته‌شده در نوار آدرس وصل شده‌اید و ارتباطتان رمزنگاری شده است؛ نه اینکه صاحب آن دامنه بانک است. به همین دلیل بیشتر سایت‌های فیشینگ امروز هم قفل سبز و گواهی کاملاً معتبر دارند. حرف آخر را همیشه «درستی آدرس» می‌زند، نه قفل کنار آن. ▪️ عواقب ماجرا؛ از عادی‌سازی خطر تا پهن کردن فرش قرمز برای فیشینگ وقتی یک مشکل امنیتی سراسری مثل تحریم گواهی‌های SSL برای زیرساخت‌های بانکی رخ می‌دهد، انتظار می‌رود «بانک مرکزی» یک دستورالعمل مشخص، سریع و یکپارچه به همه‌ی بانک‌ها ابلاغ کند؛ اما در عمل شاهد تصمیم‌گیری جزیره‌ای در بانک‌ها هستیم؛ یکی آدرس سایت را تغییر می‌دهد، دیگری خطا را نادیده می‌گیرد و هیچ اطلاع‌رسانیِ واحد و شفافی به مردم و شرکت‌ها انجام نمی‌شود. پیامدهای چنین تصمیماتی که در سطح مدیریت بحران گرفته می‌شود، می‌تواند بسیار خطرناک‌تر از خود مشکل اولیه باشد. ▪️ پهن کردن فرش قرمز برای هکرها (فیشینگ) سال‌ها زمان برده تا به کاربران آموزش دهیم پیش از وارد کردن اطلاعات حساس، آدرس دقیق سایت را بررسی کنند (در نوشدارو هم در این مورد زیاد صحبت کرده‌ایم). وقتی یک بانک آدرس رسمی خود را تغییر می‌دهد، کاربر در سردرگمی مطلق رها می‌شود و دیگر نمی‌داند آدرس واقعی کدام است. این همان فضای غبارآلودی است که مهاجمان سایبری انتظارش را می‌کشند. امروز بانک دامنه‌‌اش را تغییر می‌دهد و فردا کلاهبرداران دامنه‌ای شبیه به آدرس جدید ثبت می‌کنند. در این آشفته‌بازار تشخیص سایت اصلی از جعلی برای کاربرانی که دانش فنی بالایی ندارند، بسیار سخت می‌شود. ▪️ عادی‌سازی خطر و خلع سلاح کاربر خطرناک‌ترین بخش ماجرا اطلاعیه‌ها و توصیه‌هایی است که از سوی مراجع رسمی منتشر می‌شود. اینکه «بانک مرکزی» در اطلاعیه‌‌ی رسمی به مردم بگوید «تا زمان رفع این مشکل، هموطنان می‌توانند با عبور از پیام خطای نمایش‌داده‌شده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند»، بدترین آسیب را به سواد دیجیتال کاربران وارد می‌کند. ما با این کار در حال آموزش «رفتار پرخطر» به شهروندان هستیم. کاربری که عادت کند خطای امنیتی سایت بانکی یا درگاه پرداخت را نادیده بگیرد، فردا ممکن است در دام فیشینگ گرفتار شده و تمام سرمایه‌اش را از دست بدهد. ▪️ اختلال زنجیره‌ای در درگاه‌های پرداخت و استارتاپ‌های مالی از کار افتادن گواهی امنیتی یا تغییر ناگهانی دامنه‌ی بانک، فقط برای کاربران دردسرساز نیست و می‌تواند ارتباط بانک با درگاه‌های‌ پرداخت، اپلیکیشن‌های مالی، پرداخت‌یارها و کسب‌وکارهای فین‌تک را هم مختل کند. نمونه‌ی این ماجرا در همین بحران، اختلال در تمدید گواهی شبکه‌ی پرداخت کارتی (شاپرک) بود؛ جایی که یک مشکل ظاهراً کوچک در لایه‌ی گواهی، می‌تواند بخش بزرگی از کسب‌وکارهای دیجیتالِ متصل به سرویس پرداخت بانک را از سرویس خارج کند. ▪️ بن‌بست اعتماد و خطرات زیرساخت بومی اگر این روند ادامه پیدا کند و هیچ شرکت معتبر جهانی حاضر به همکاری و امضای گواهی برای سایت‌های ایرانی نباشد، وب‌سایت‌های داخلی از دید مرورگرهای استاندارد در سراسر جهان «غیرقابل‌اعتماد» شناخته می‌شوند. آن‌طور که کارشناسان امنیت سایبری می‌گویند در چنین بن‌بستی تنها دو مسیر پیش روی مدیران باقی می‌ماند که هر دو به شدت آسیب‌زا هستند: • راهکار نخست استفاده از گواهی‌های خودامضا (Self-Signed) که در آن هیچ نهاد ثالثی هویت سایت را تأیید نمی‌کند و کاربر مجبور است چشم‌بسته تمام خطرات را بپذیرد. • راهکار دوم راه‌اندازی یک مرجع صدور گواهی (CA) بومی و داخلی است. از آنجا که این مرجع بومی در لیست پیش‌فرض مرورگرهای جهانی قرار ندارد، گواهی آن باید به‌صورت دستی روی دستگاه تک‌تک شهروندان نصب شود. این اقدام تبعات امنیتی «بسیار ویرانگری» دارد؛ چون اگر کلیدهای اصلی این مرجع به هر دلیلی نشت کند یا هک شود، روی دستگاه هر کسی که آن گواهی را نصب کرده باشد، راه برای جعل هویت هر سایتی و شنود ترافیک کاربر (حملات مرد میانی) باز می‌شود. ⛓ از طریق این لینک، مطلب کامل را در نوشدارو بخوانید. ✍️ یونس مرادی #خبر_و_تحلیل #مبانی_امنیت برای اطلاع از جدیدترین اخبار امنیت سایبری، کانال تلگرام نوشدارو را دنبال کنید: 💡 @NooshDaroo_web

2
💡 هوش مصنوعی «فقط یک ابزار» نیست؛ کدام سختی را باید حذف کرد و کدام را نه؟ «هوش مصنوعی فقط یک ابزار است؛ مهم این است که چطور
💡 هوش مصنوعی «فقط یک ابزار» نیست؛ کدام سختی را باید حذف کرد و کدام را نه؟ «هوش مصنوعی فقط یک ابزار است؛ مهم این است که چطور از آن استفاده کنی.» این جمله را این روزها زیاد می‌شنویم و به‌ظاهر هم منطقی است. اما فرانک الاوسکی (Frank Elavsky)، استادیار علم داده و پژوهشگر حوزه‌ی تعامل با داده، در یادداشتی استدلال می‌کند که این جمله دو نیمه دارد و هر دو نیمه گمراه‌کننده‌اند: نه ابزار «فقط ابزار» است، و نه همه‌ی ماجرا به این برمی‌گردد که یک نفر چطور از آن استفاده می‌کند. در این مقاله از نوشدارو، هر دو نیمه را جدا جدا بررسی می‌کنیم و در پایان می‌بینیم که این نگاه، در عمل چه تفاوتی در تصمیم‌های روزمره‌ی ما ایجاد می‌کند. ⛓ لینک مطالعه‌ی مقاله در سایت نوشدارو ✍️ آزاده رمضانی #سواد_دیجیتال برای یادگیری راه‌های استفاده‌ی صحیح از هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
2 740
3
💡 بدافزار مانیک با کیبورد نامرئی رمزتان را می‌دزدد؛ قطع اینترنت هم جلویش را نمی‌گیرد! خیلی‌ها فکر می‌کنند با خاموش کردن اینت
💡 بدافزار مانیک با کیبورد نامرئی رمزتان را می‌دزدد؛ قطع اینترنت هم جلویش را نمی‌گیرد! خیلی‌ها فکر می‌کنند با خاموش کردن اینترنت، دست هکرها از گوشی کوتاه می‌شود. اما بدافزار جدیدی به نام «مانیک» (Manic) این قاعده را تغییر داده است! ▪️ ویژگی‌های خطرناک مانیک: 🔹 کیبورد نامرئی: این بدافزار یک لایه کاملاً شفاف روی کیبورد اپلیکیشن‌های بانکی و رمزارز می‌کشد. شما فکر می‌کنید در حال تایپ رمز هستید، اما مانیک در حال ثبت تمام ضربات انگشت شماست. 🔹 سوءاستفاده از Accessibility: با گرفتن مجوز «دسترس‌پذیری»، کنترل کامل گوشی را به دست می‌گیرد، کدهای پیامکی را می‌خواند و حتی برای مخفی‌کاری، صفحه گوشی را سیاه می‌کند. 🔹 سرقت در زمان قطعی اینترنت: اگر اینترنت قطع باشد، مانیک داده‌ها را ذخیره کرده و از طریق بلوتوث یا وای‌فای دایرکت به گوشی‌های آلوده‌ی اطراف می‌سپارد تا زنجیره‌وار (تا ۴ دستگاه واسطه) به دست هکر برسد. ▪️ چرا این خبر برای ما مهم است؟ اگرچه مانیک فعلاً کاربران اروپایی را هدف گرفته، اما سازوکار آن دقیقاً مشابه کلاهبرداری‌های بانکی رایج در ایران است: نصب فایل APK از تلگرام یا لینک پیامکی و سپس گرفتن مجوز «دسترس‌پذیری». تکنیک‌های جدیدی مثل کیبورد نامرئی معمولاً خیلی زود در بدافزارهای فارسی‌زبان هم کپی می‌شوند؛ پس مراقب برنامه‌های ناشناس و دسترسی‌هایی که به آن‌ها می‌دهید باشید! ✍️ یونس مرادی #خبر_و_تحلیل برای آگاهی از جدیدترین تهدیدهای سایبری، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
1 880
4
💡 سوتی‌های رایج جلسه آنلاین: چطور آبرو و حریم خصوصی رو در گوگل میت حفظ کنیم؟! #حریم_خصوصی در کانال تلگرام نوشدارو عضو شوید و
💡 سوتی‌های رایج جلسه آنلاین: چطور آبرو و حریم خصوصی رو در گوگل میت حفظ کنیم؟! #حریم_خصوصی در کانال تلگرام نوشدارو عضو شوید و راه‌های محافظت از حریم خصوصی در فضای آنلاین را بیاموزید: 💡 @NooshDaroo_web
1 971
5
💡 همتا: سامانه‌ای که دزد را فراموش کرد و گمرک را چسبید! زمانی که طرح رجیستری به‌طور جدی در ایران کلید خورد، مسئولان وقت وزارت ارتباطات برای همراه کردن افکار عمومی با این طرح، روی یکی از بزرگ‌ترین دغدغه‌های شهروندان یعنی «مقابله با سرقت گوشی موبایل» دست گذاشتند. در آن زمان، سامانه هوشمند مدیریت تجهیزات ارتباطی یا همان «همتا» به‌عنوان ناجی کاربرانی معرفی شد که نگران امنیت دستگاه‌های گران‌قیمت خود بودند. امروز که سال‌ها از اجرای این طرح می‌گذرد، با نگاهی به پشت سر می‌بینیم که مسیر طی‌شده تفاوت معناداری با وعده‌های اولیه دارد. ▪️ وعده‌هایی که فراموش شدند در سال ۱۳۹۶ و زمانی که طرح رجیستری تازه داشت پا می‌گرفت، مسئولان «وزارت ارتباطات» مانور تبلیغاتی گسترده‌ای روی قابلیت‌های امنیتی سامانه‌ی همتا دادند. «محمدجواد آذری جهرمی»، وزیر وقت ارتباطات در اواخر سال ۱۳۹۶ اعلام کرده بود که این طرح برای مردم منافع مستقیمی دارد و از سرقت گوشی‌های تلفن همراه تا حدود زیادی جلوگیری می‌کند. استدلال فنی این وعده را «حسین فلاح جوشقانی»، رئیس وقت سازمان تنظیم مقررات و ارتباطات رادیویی مطرح کرد. او در یک برنامه‌ی تلویزیونی توضیح داد که در سامانه‌ی همتا گوشی‌های تلفن همراه به‌صورت زوج شماره‌ی سیم‌کارت و شماره‌ی سریال دستگاه (IMEI) ثبت می‌شوند و با این معماری می‌توان دستگاه سرقت‌شده را در شبکه‌ی مخابراتی ردیابی و مسدود کرد؛ هرچند تصریح کرد که این امکان در آن زمان هنوز فراهم نیست و «در حال کار روی آن هستیم». اظهارنظر مسئولان امیدوارکننده بودند اما در حد وعده باقی ماندند و هرگز عملی نشدند. امروز اگر تلفن همراه شما سرقت شود، سامانه‌ی همتا هیچ ابزار مستقیمی برای مسدودسازی در اختیارتان قرار نمی‌دهد! معماری این سامانه به‌جای تمرکز بر امنیت کاربر نهایی، به سمت کنترل بازار سوق پیدا کرد. مالکان گوشی‌های سرقتی برای پیگیری دستگاه خود همچنان باید به نهادهای قانونی یا پلتفرم‌های واسطه مراجعه کرده و با پرداخت هزینه، منتظر نتیجه بمانند؛ روندی که برخی مواقع به دلیل تغییر شناسه IMEI توسط سارقان، به بن‌بست می‌رسد. ▪️ همتا امروز دقیقاً چه کار می‌کند؟ با کنار رفتن وعده‌های اولیه، سامانه‌ی همتا به مرور ماهیت دیگری از خود نشان داد: پلتفرمی برای مدیریت واردات و تضمین دریافت عوارض گمرکی. در حال حاضر، همتا به یک درگاه تثبیت رجیستری تبدیل شده که اطمینان حاصل می‌کند هیچ دستگاهی بدون پرداخت حقوق دولتی و عوارض گمرکی در شبکه مخابراتی کشور فعال نشود. برای کاربر نهایی، قابلیت‌های همتا از آن وعده‌های اولیه، تنها به دو کارکرد اداری تقلیل یافته است: «فعال‌سازی و انتقال مالکیت» هنگام خرید و فروش دستگاه و «استعلام اصالت» برای بررسی وضعیت گوشی. افزودن دستگاه مسافری و مدیریت سیم‌کارت‌های متصل به دستگاه دیگر هم جزو خدمات سامانه هستند؛ اما تجربه‌ی عمومی کاربر به همان دو مورد اول محدود می‌شود. ▪️ استعلام اصالت؛ کاربردی‌ترین ابزار سامانه‌ی همتا با وجود نقدهای وارد بر انحراف همتا از وعده‌های اولیه‌اش، قابلیت «استعلام اصالت» در این پلتفرم ابزاری کاربردی برای خریداران گوشی‌های موبایل است. این گزینه به شما نشان می‌دهد دستگاهی که در دست دارید، چه وضعیتی دارد: ۱. وارد سایت همتا شده یا کد دستوری ستاره ۷۷۷۷ مربع (#7777*) را شماره‌گیری کنید؛ ۲. در منوی بازشده، گزینه «استعلام اصالت» را انتخاب کنید؛ ۳. شناسه‌ی IMEI دستگاه (موجود روی جعبه یا قابل دریافت با شماره‌گیری *#06#) را بدون خط تیره وارد کنید. پس از چند ثانیه، نتیجه در سایت یا از طریق پیامک به شما اعلام می‌شود که حاوی اطلاعات مهمی است: • وضعیت قانونی بودن دستگاه: این بخش به شما می‌گوید که گوشی از چه طریقی وارد کشور شده. آیا واردات آن قانونی و شرکتی بوده، به‌صورت مسافری ثبت شده یا متعلق به مناطق آزاد است. این موضوع روی قیمت و خدمات پس از فروش دستگاه تاثیر دارد. • مشخصات فنی دستگاه: مدل دقیق گوشی در پیامک ذکر می‌شود تا مطمئن شوید شناسه‌ی IMEI با مدل گوشی و جعبه آن همخوانی دارد و دستگاه تقلبی نیست. • شرکت واردکننده: نام شرکتی که گوشی را وارد کرده، نمایش داده می‌شود. این اطلاعات برای پیگیری‌های بعدی و اطمینان از اصالت زنجیره تأمین مهم است. • وضعیت نو یا کارکرده بودن: پیامک همتا به شما اعلام می‌کند که آیا این دستگاه قبلاً در شبکه مخابراتی روشن شده یا خیر. اگر دستگاه قبلاً روشن شده بود، با گوشی کارکرده روبه‌رو هستید و نباید آن را به‌عنوان دستگاه نو و آکبند خریداری کنید. • وضعیت گارانتی: تاریخ شروع و مدت گارانتی دستگاه در ایران درج می‌شود تا صحت ادعای فروشنده مبنی بر مدت گارانتی را بسنجید. ▪️ تجربه‌ی کشورهای دیگر؛ وقتی همتا به کمک قربانی سرقت می‌آید سامانه‌های مشابه همتا در کشورهای دیگر صرفاً ابزار کنترل واردات و دریافت عوارض نیستند و سرویس‌های کارآمدی را در اختیار کاربران قرار می‌دهند: • هند: سامانه‌ی CEIR به شهروند اجازه می‌دهد گوشی گم‌شده یا سرقت‌شده را با ثبت شماره‌ی IMEI و مدارک مالکیت در شبکه‌ی همه‌ی اپراتورها مسدود کند. اگر دستگاه پس از آن با سیم‌کارت دیگری فعال شود، اطلاعات استفاده از آن برای پیگیری در اختیار نهادهای انتظامی قرار می‌گیرد و مالک می‌تواند وضعیت درخواست را با یک شناسه‌ی مشخص دنبال کند. • ترکیه: کاربر می‌تواند سرقت یا مفقودی گوشی را از طریق سرویس BTK در پرتال دولت الکترونیک ثبت و پیگیری کند. • پاکستان: از طریق سامانه‌ی DIRBS و پرتال مخابرات امکان گزارش گوشی سرقتی و جلوگیری از استفاده‌ی آن با سیم‌کارت‌های داخلی را فراهم کرده است. در این کشورها رجیستری به معنای پایان مسئولیت سامانه در برابر کاربر نیست؛ بلکه همان بانک اطلاعاتی IMEI می‌تواند مبنای مسدودسازی، پیگیری و بازگرداندن دسترسی دستگاه باشد. ▪️ اروپا و آمریکای شمالی؛ مسدودسازی بدون رجیستری دولتی در آمریکا، کانادا و بیشتر کشورهای اروپایی اساساً سامانه‌ای شبیه همتا وجود ندارد؛ واردات موبایل در این بازارها آزاد است و دولت‌ها نیازی به کنترل گمرکی تک‌تک دستگاه‌ها نمی‌بینند. اما همان کارکرد حمایتی که همتا هرگز ارائه نکرد، در این کشورها بدون رجیستری دولتی محقق شده است؛ نه با یک سامانه‌ی متمرکز دولتی، بلکه با همکاری خود اپراتورها: • بریتانیا: از سال ۲۰۰۲ دستکاری شناسه‌ی IMEI طبق قانون جرم است و اپراتورها گوشی گزارش‌شده را ظرف ۴۸ ساعت در همه‌ی شبکه‌های کشور مسدود می‌کنند. • کانادا: اپراتورها از سال ۲۰۱۳ فهرست سیاه سراسری گوشی‌های سرقتی را با اتصال به پایگاه داده‌ی جهانی GSMA راه‌اندازی کرده‌اند؛ گوشی‌ای که در آمریکا سرقتی اعلام شود، در کانادا هم سرویس نمی‌گیرد. • آمریکا: اپراتورها از سال ۲۰۱۳ پایگاه داده‌ی مشترک گوشی‌های سرقتی دارند و سرویس عمومی Stolen Phone Checker به خریداران امکان می‌دهد پیش از خرید گوشی دست‌دوم، وضعیت آن را رایگان استعلام کنند. تجربه‌ی این کشورها محدودیت مسدودسازی IMEI را هم نشان داد: سارقان شناسه را دستکاری می‌کنند یا گوشی را به کشورهای خارج از این شبکه قاچاق می‌کنند. راه‌حل تکمیلی «کلید حذف» (Kill Switch) بود؛ قابلیتی مانند Activation Lock که اپل از سال ۲۰۱۳ معرفی کرد و گوشی سرقتی را برای سارق عملاً بی‌ارزش می‌کند. ایالت کالیفرنیا از سال ۲۰۱۵ روشن بودن پیش‌فرض این قابلیت را در همه‌ی گوشی‌های هوشمند اجباری کرد. با این این کار در فاصله‌ی دو سال سرقت موبایل در لندن ۴۰ درصد، در سان‌فرانسیسکو ۲۷ درصد و در نیویورک ۱۶ درصد کاهش یافت. مقایسه‌ی این تجربه‌ها نشان می‌دهد مسئله در ایران الزاماً نبود زیرساخت فنی نیست. سامانه‌ی همتا بستر فنی لازم را برای ارائه خدمات مشابه دارد؛ اما این ظرفیت بزرگ به بهانه‌های بوروکراتیک کاملاً رها شده است. امروز همتا به جای تبدیل شدن به یک اهرم بازدارنده علیه سرقت گوشی، کاربر مال‌باخته را به پروسه‌‌ای فرسایشی حواله می‌دهد… ✍️ یونس مرادی #راهنماهای_قانونی #خبر_و_تحلیل برای دسترسی به راهنماهای قانونی بیشتر، همین حالا کانال تلگرام نوشدارو را دنبال کنید: 💡 @NooshDaroo_web ⛓ لینک این مقاله در سایت نوشدارو: https://nooshdaroo.ir/legal-guides/hamta-system-review/
2 187
6
💡 اینستاگرام به جنگ اینفلوئنسرهای قلابی هوش مصنوعی می‌رود اینستاگرام بالاخره می‌خواهد حساب‌هایی که با چهره‌های کاملاً ساختگی
💡 اینستاگرام به جنگ اینفلوئنسرهای قلابی هوش مصنوعی می‌رود اینستاگرام بالاخره می‌خواهد حساب‌هایی که با چهره‌های کاملاً ساختگی و شبیه انسان فعالیت می‌کنند را واضح‌تر مشخص کند. این پلتفرم پیش‌تر چنین حساب‌هایی را با برچسب «AI Creator» علامت می‌زد. اما حالا این برچسب به «AI-Generated Profile» تغییر می‌کند تا مخاطبان به‌خوبی متوجه شوند که شخص داخل پروفایل، واقعی نیست و با هوش مصنوعی ساخته شده است. سازندگان اینستاگرام می‌گویند این تصمیم را بعد از نارضایتی و شکایت مداوم کاربران گرفته‌اند؛ چون خیلی‌ها دوست ندارند مدتی یک صفحه را دنبال کنند و محتوایش را جدی بگیرند، بعد یک روز متوجه شوند اصلاً یک شخصیت واقعی پشت آن چهره نیست! نکته‌ی جالب، سخت‌گیری نسبی اینستاگرام است: اگر صاحبان این پروفایل‌ها، حساب خودشان را به درستی علامت‌گذاری نکنند، شناسایی می‌شوند و دسترسی‌هایشان محدود خواهد شد؛ برای مثال پست‌هایشان به آن دسته از کاربرانی که فالوئر نباشند، نشان داده نمی‌شود. این تغییر قرار نیست همه محتوای بی‌کیفیت یا فله‌ای هوش مصنوعی را از اینستاگرام حذف کند، اما یک گام ابتدایی ارزشمند برای کمک به افرادی است که محتوای ۱۰۰ درصد انسانی را ترجیح می‌دهند. علاوه‌ بر این، اگر کسی از ابزارهای هوش مصنوعی برای ساخت محتوا استفاده کند، لزوماً مجبور به زدن این برچسب جدید نیست. تمرکز فعلی فقط روی پروفایل‌هایی است که با یک «شخصیت انسانی ساختگی» فعالیت می‌کنند. ✍️ شایان ضیایی #خبر_و_تحلیل برای اینکه در جریان جدیدترین تغییرات شبکه‌های اجتماعی باشید، در کانال تلگرام نوشدارو عضو شوید: 💡 @NooshDaroo_web
1 756
7
💡یک قانون ساده که پول‌تان را نجات می‌دهد: کارفرمای واقعی از شما پول نمی‌گیرد! خانواده‌ای تعریف می‌کند که آگهی «استخدام نگهبان بانک» دیده‌اند. همه‌چیز هم درست به نظر می‌رسیده: دفتری در یک پاساژ، آدرس مشخص، آدم‌هایی که ماه‌ها همان‌جا بوده‌اند. فقط یک شرط کوچک داشت: پرداخت ۲ میلیون و ۵۰۰ هزار تومان بابت انجام کنترل «سوءپیشینه و مراحل استخدام». آن‌ها که واقعاً به کار نیاز داشتند، پول را دادند ولی استخدامی در کار نبود… نکته این است که فریب اینجا در ظاهر دفتر نیست، در جهت دریافت یک پول کوچک است (تا مالباخته بعدا حوصله‌ی پیگیری‌اش را هم از طریق مراجع قانونی نداشته باشد). در یک استخدام سالم، پول از کارفرما به سمت کارمند حرکت می‌کند، نه برعکس. گواهی عدم سوءپیشینه را هم خودِ متقاضی از دفاتر پلیس +۱۰ یا سامانه‌ی قوه قضاییه می‌گیرد و هزینه‌اش چند ده هزار تومان است، نه میلیونی؛ هیچ کارفرمایی مجاز نیست این پول را از شما بگیرد. ضمنا دنبال کردن نوشدارو هم فراموش نشود! 💡 @NooshDaroo_web
1 721
8
💡 یک قانون ساده که پول‌تان را نجات می‌دهد: کارفرمای واقعی از شما پول نمی‌گیرد! خانواده‌ای تعریف می‌کند که آگهی «استخدام نگهبان بانک» دیده‌اند. همه‌چیز هم درست به نظر می‌رسیده: دفتری در یک پاساژ، آدرس مشخص، آدم‌هایی که ماه‌ها همان‌جا بوده‌اند. فقط یک شرط کوچک داشت: پرداخت ۲ میلیون و ۵۰۰ هزار تومان بابت انجام کنترل «سوءپیشینه و مراحل استخدام». آن‌ها که واقعاً به کار نیاز داشتند، پول را دادند ولی استخدامی در کار نبود… نکته این است که فریب اینجا در ظاهر دفتر نیست، در جهت دریافت یک پول کوچک است (تا مالباخته بعدا حوصله‌ی پیگیری‌اش را هم از طریق مراجع قانونی نداشته باشد). در یک استخدام سالم، پول از کارفرما به سمت کارمند حرکت می‌کند، نه برعکس. گواهی عدم سوءپیشینه را هم خودِ متقاضی از دفاتر پلیس +۱۰ یا سامانه‌ی قوه قضاییه می‌گیرد و هزینه‌اش چند ده هزار تومان است، نه میلیونی؛ هیچ کارفرمایی مجاز نیست این پول را از شما بگیرد. ضمنا دنبال کردن نوشدارو هم فراموش نشود! 💡 @NooshDaroo_web
1
9
💡رمزها را عوض کرد، اما هکر هنوز در حسابش بود: ماجرای سرقت حساب‌های کلود چند روز پیش کاربری در سایت ردیت ماجرایی تعریف کرد که
💡رمزها را عوض کرد، اما هکر هنوز در حسابش بود: ماجرای سرقت حساب‌های کلود چند روز پیش کاربری در سایت ردیت ماجرایی تعریف کرد که خلاصه‌اش این است: هک شدن یعنی از دست دادن «همه‌چیز با هم»: شبکه‌های اجتماعی، اعتبار شما پیش دوستانتان، و حتی اکانت هوش مصنوعی‌تان! او بعد از مطلع شدن از هک سریعا اقدام کرد: رد بدافزار را پیدا کرد، حساب‌هایش را پس گرفت و همه‌ی رمزها را عوض کرد. در نهایت بعد از چند روز پرتنش، بالاخره می‌خواست راحت بخوابد. اما همان شب ایمیلی از شرکت آنتروپیک، سازنده‌ی چت‌بات کلود (Claude)، رسید: «کسی تلاش کرده از حساب شما توکن API بدزدد.» در مطلب جدید نوشدارو، درباره‌ی جزئیات این اتفاق و اقدامات ضروری پس از هک شدن صحبت کرده‌ایم. ⛓ لینک مطالعه خبر کامل در نوشدارو ✍️ دکتر علی‌اصغر هنرمند #خبر_و_تحلیل تلگرام نوشدارو را دنبال کنید و از جدیدترین اخبار دنیای هک و امنیت مطلع بمانید: 💡 @NooshDaroo_web
1 967
10
💡 سرک کشیدن به وب‌گردی کاربران سخت‌تر می‌شود: اندروید ۱۷ با رمزگذاری در سطح سیستم‌عامل می‌آید هنگام وب‌گردی، حتی اگر سایت از
💡 سرک کشیدن به وب‌گردی کاربران سخت‌تر می‌شود: اندروید ۱۷ با رمزگذاری در سطح سیستم‌عامل می‌آید هنگام وب‌گردی، حتی اگر سایت از پروتکل امن HTTPS استفاده کند، شرکت ارائه‌دهنده اینترنت باز هم می‌فهمد به چه سایت‌هایی سر می‌زنید. در واقع HTTPS محتوای صفحه را قفل می‌کند، اما نام خود سایت را نه؛ این نام درست در اولین لحظه‌ی اتصال و بدون رمز، از مقابل چشم اپراتور رد می‌شود. گوگل با اندروید ۱۷ سراغ بستن همین شکاف رفته است. ▪️ وب‌گردی نامرئی با فناوری ECH مهم‌ترین تغییر امنیتی در اندروید ۱۷ پشتیبانی از استاندارد ECH در سطح کل سیستم‌عامل است. کار این فناوری ساده است: همان نام سایت یا اپلیکیشنی که تا دیروز باز و خوانا رد و بدل می‌شد، حالا از همان ثانیه‌ی اول رمزنگاری می‌شود و فقط خودِ سایت مقصد می‌تواند آن را بخواند. در نتیجه ارائه‌دهنده اینترنت و هر ناظر دیگری روی مسیر، دیگر نمی‌داند شما در حال استفاده از چه سرویسی هستید. اما این اتفاق خودبه‌خود برای همه‌ی اتصال‌ها نمی‌افتد. سایت مقصد باید خودش ECH را پشتیبانی کند، که فعلاً بیشتر شامل سایت‌هایی است که پشت شبکه‌های بزرگ توزیع محتوا مثل کلادفلر قرار دارند. مهم‌تر از آن، ECH بدون DNS رمزگذاری‌شده عملاً بی‌اثر است؛ چون کلیدی که این رمزنگاری با آن انجام می‌شود، خودش از طریق DNS به دست می‌آید و اگر آن مسیر باز باشد، نام سایت از همان‌جا لو می‌رود. نکته‌ی هوشمندانه اینجاست که اگر فقط اتصال‌های محافظت‌شده متفاوت به نظر برسند، خودِ همین تفاوت یک نشانه است. برای همین اندروید به طور پیش‌فرض حتی برای سایت‌هایی که ECH ندارند هم سیگنال‌های جعلی می‌فرستد تا ترافیک همه اتصالات در نگاه ناظران بیرونی شبیه به هم به نظر برسد و کاربر در میان انبوهی از داده‌های یک‌شکل پنهان بماند. البته ECH نشانی IP شما را پنهان نمی‌کند و جای وی‌پی‌ان را نمی‌گیرد. اپراتور همچنان می‌بیند به کدام سرور وصل شده‌اید و چه حجمی رد و بدل می‌شود؛ فقط دیگر نمی‌داند نام آن سایت چیست. ▪️ دست‌درازی به شبکه خانگی ممنوع دیگر ویژگی جذاب کنترل دسترسی به شبکه‌ی محلی است. تا پیش از این برخی اپلیکیشن‌ها می‌توانستند بدون اطلاع شما، سایر دستگاه‌های متصل به وای‌فای خانه (مثل تلویزیون هوشمند یا رایانه‌های شخصی) را اسکن کرده و اطلاعات رفتاری شما را جمع‌آوری کنند. در اندروید ۱۷ این روند متوقف شده و هر اپلیکیشن برای ارتباط با دستگاه‌های مجاور، باید ابتدا از شما اجازه بگیرد. ▪️ بسته شدن پرونده شبکه‌های ناامن 2G شبکه‌ی قدیمی 2G به‌خاطر ضعف‌های امنیتی فراوان همیشه ابزاری محبوب برای هکرها بوده است. برای مثال مهاجمان با اتصال گوشی کاربران به دکل مخابراتی جعلی، به آن‌ها پیامک‌های فیشینگ ارسال می‌کنند که در ظاهر از طرف اپراتور ارسال شده است. در نسخه‌های قبلی اندروید امکان خاموش کردن دستی این شبکه وجود داشت، اما اندروید ۱۷ به اپراتورها این اختیار را می‌دهد که پشتیبانی از 2G را به‌صورت پیش‌فرض برای کاربران مسدود کنند. بدین ترتیب یکی از راه‌های کلاهبرداری پیامکی به طور خودکار خنثی می‌شود. ✍️ یونس مرادی #امنیت_در_تلفن_هوشمند #حریم_خصوصی در کانال تلگرام نوشدارو عضو شوید و از جدیدترین آپدیت‌های امنیتی در تلفن‌های هوشمند مطلع بمانید. 💡 @NooshDaroo_web
2 023
11
💡 کارتنِ خالی ۲/۵ میلیونی؛ داستان چیست؟ کارتن خالی یخچال چرا باید ۲ میلیون تومان بیرزد؟ پاسخ ساده و نگران‌کننده است: چون با آن می‌شود جنس کارکرده را «آک‌بند» فروخت! آگهی‌های فروش کارتن خالی یخچال و لباسشویی برنددار این روزها سوژه شبکه‌ها شده. البته خریدارِ آن کارتن، شما نیستید؛ کسی است که می‌خواهد لوازم دست‌دومش را در بسته‌بندی نو به شما بیندازد… پس موقع خرید لوازم خانگی: به کارتن و پلمب دل نبندید؛ بلکه «شماره سریال» روی دستگاه را با کارتن و کارت گارانتی تطبیق دهید و البته کد گارانتی را همان لحظه از سایت شرکت استعلام کنید. دستگاه را روشن و تست کنید و فاکتور رسمی با مشخصات فروشنده بگیرید. کارتن نو، دلیل نو بودن نیست! برای محافظت از خود و عزیزانتان در برابر کلاهبردارها، کانال تلگرام نوشدارو را دنبال کنید. 💡 @NooshDaroo_web
2 241
12
مرز دو ساعت‌ونیم: شبکه‌های اجتماعی از چه زمانی با افسردگی گره می‌خورند؟ روزی چند ساعت در شبکه‌های اجتماعی وقت می‌گذرانید؟ پژو
مرز دو ساعت‌ونیم: شبکه‌های اجتماعی از چه زمانی با افسردگی گره می‌خورند؟ روزی چند ساعت در شبکه‌های اجتماعی وقت می‌گذرانید؟ پژوهشگران با بررسی اطلاعات ۱۱ ساله بیش از ۱۸۰ هزار بزرگسال، به یک نقطه عطف آماری رسیدند: ۱۵۰ دقیقه در روز. نتایج نشان می‌دهد زمان سپری‌شده در شبکه‌های اجتماعی، یکی از پیش‌بینی‌کننده‌های ثابت افسردگی است. بر اساس این مطالعه، فردی که روزانه یک ساعت بیشتر از این مرز در شبکه‌های اجتماعی می‌چرخد، حدود ۱۷ درصد بیشتر احتمال دارد که افسردگی را گزارش کند. البته این یک مسیر دوطرفه است؛ مشخص نیست شبکه‌های اجتماعی باعث افسردگی می‌شوند، یا افراد افسرده بیشتر برای پرت کردن حواس خود به این فضا پناه می‌برند. کیفیت مصرف شما هم مهم است؛ تماشای بی‌هدف و مقایسه خود با دیگران، آسیب روانی بیشتری نسبت به گفت‌وگو با دوستان دارد. برای محافظت از خود، به حافظه‌تان اعتماد نکنید. به بخش سلامت دیجیتال (Digital Wellbeing) یا زمان صفحه‌نمایش (Screen Time) گوشی بروید و زمان واقعی مصرف خود را ببینید. اگر متوجه شدید مصرف شما از مرز دو ساعت‌ونیم گذشته است و هم‌زمان احساس کلافگی می‌کنید، برای اپلیکیشن‌های پرمصرف خود محدودیت زمانی تعیین کنید تا نسبت به گذر زمان خودآگاه شوید. برای مطالعه‌ی نسخه کامل این مقاله به لینک زیر در سایت نوشدارو مراجعه کنید. ⛓ مشاهده نسخه‌ی کامل مطلب در نوشدارو ✍️ ✍️ آزاده رمضانی برای استفاده سالم‌تر از شبکه‌های اجتماعی، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
2 245
13
💡 ۵ آسیب‌پذیری بحرانی در پلاگین‌های وردپرس؛ برای جلوگیری از«تصاحب سایت» فوراً آپدیت کنید اگر سایت وردپرسی دارید، پلاگین‌های
💡 ۵ آسیب‌پذیری بحرانی در پلاگین‌های وردپرس؛ برای جلوگیری از«تصاحب سایت» فوراً آپدیت کنید اگر سایت وردپرسی دارید، پلاگین‌های WPMU DEV Dashboard ،TranslatePress ،Pods و GiveWP و همین‌طور قالب Avada (همراه با Fusion Builder) را همین حالا به آخرین نسخه به‌روزرسانی کنید. پژوهشگران چند آسیب‌پذیری بسیار بحرانی در این ابزارها پیدا کرده‌اند که بعضی از آن‌ها به هکر اجازه می‌دهند بدون نیاز به ورود به سایت، حساب مدیر را تصاحب کند یا حتی کنترل کامل سرور را به دست بگیرد. مهم‌ترین موارد: • پلاگین WPMU DEV Dashboard: در شرایط خاص، مهاجم می‌تواند احراز هویت را دور بزند و مدیر سایت شود. • قالب Avada همراه با Fusion Builder: امکان نوشتن و اجرای فایل مخرب روی سرور وجود دارد. • پلاگین TranslatePress: مهاجم می‌تواند به کمک تنظیماتی خاص، به لینک بازنشانی رمز مدیر دسترسی پیدا کند. • پلاگین Pods: امکان تغییر رمز کاربران یا رساندن سطح دسترسی به Administrator وجود دارد. • پلاگین GiveWP: جدی‌ترین مورد با امتیاز خطر ۱۰ از ۱۰؛ مهاجم در برخی سایت‌ها می‌تواند روی سرور، کدِ از راه دور اجرا کند. اگر یکی از این موارد روی سایت‌تان نصب است، منتظر هشدار داخل وردپرس یا نشانه های هک نمانید. ابتدا از سایت نسخه پشتیبان بگیرید و افزونه یا قالب را به آخرین نسخه ارتقا دهید. سپس کاربران مدیر، فایل‌های جدید یا ناشناس و تغییرات غیرمنتظره سایت را بررسی کنید؛ چون در چند مورد، مشکل فقط نشت اطلاعات نیست و مهاجم می‌تواند عملاً کنترل سایت را به دست بگیرد. پیشنهاد می‌کنیم جزییات بیشتر این آسیب‌پذیری‌ها را از اینجا مطالعه کنید. ✍️ شایان ضیایی #کسب_و_کار_آنلاین #خبر_و_تحلیل برای آگاهی از آسیب‌پذیری‌های مهم وردپرس و راه‌های محافظت از سایت، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
2 135
14
💡 کشف «درِ پشتی» در ۱۶ روتر و مودم چینی؛ زنگ خطری برای خرید از برندهای ناشناس گاهی اوقات هزینه‌ی واقعی سخت‌افزار ارزان‌قیمتی
💡 کشف «درِ پشتی» در ۱۶ روتر و مودم چینی؛ زنگ خطری برای خرید از برندهای ناشناس گاهی اوقات هزینه‌ی واقعی سخت‌افزار ارزان‌قیمتی که می‌خریم را جای دیگری می‌پردازیم. پژوهشگران امنیتی در بیش از ۱۶ مدل مودم و روتر چینی از برندهای Zbtlink، Wiflyer و MoreQuick، انواع «درِ پشتی» یا «بَک‌دور» (Backdoor) پیدا کرده‌اند که می‌توانند بدون اطلاع کاربر با سرورهایی در چین ارتباط بگیرند و حتی کنترل دستگاه را در اختیار فرد دیگری بگذارند. یکی از این درهای پشتی هر ۳۵ ثانیه با یک سرور فرمان‌دهی تماس می‌گیرد و می‌تواند دستورات دریافتی را با بالاترین سطح دسترسی اجرا کند. نمونه‌های دیگر نیز قادرند اطلاعات شبکه را جمع کنند، فرمان از راه دور بگیرند و تنظیمات DNS را تغییر دهند. اما درس این ماجرا فقط درباره چند برند مشخص نیست. بازار مودم و روتر پر از محصولات ناشناخته‌ای است که قیمت پایین‌تری دارند؛ درحالی‌که مشخص نیست فِرم‌ویر (Firmware) آن‌ها را چه کسی ساخته، تا چه زمانی به‌روزرسانی می‌شوند و آیا امنیت‌شان اصلاً بررسی شده است. روتر از نظر امنیتی بسیار حساس است، چون به ترافیک خانه دسترسی دارد و گوشی، لپ‌تاپ و دیگر دستگاه‌ها از طریق آن به اینترنت وصل می‌شوند. بنابراین سابقه امنیتی سازنده و پشتیبانی منظم، به‌اندازه سرعت و قیمت اهمیت دارد. هنگام خرید، فقط به مشخصات توجه نکنید. نام سازنده را جست‌وجو کنید، سایت رسمی و صفحه به‌روزرسانی آن را بررسی کنید و محصولی بخرید که سابقه پشتیبانی مشخصی داشته باشد. اگر روتری نامعتبر بخرید که وجود آسیب‌پذیری جدی یا درِ پشتی در آن گزارش شود، معمولاً برای حفاظت از حریم خصوصی راهی جز تعویض کامل دستگاه نخواهید داشت. ✍️ شایان ضیایی #خبر_و_تحلیل #مبانی_امنیت برای آگاهی از تهدیدهای امنیتی مودم، روتر و دیگر دستگاه‌های متصل به اینترنت، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
2 070
15
💡 تنظیمات Safety Check: چطور دسترسی دیگران به آیفون خود را قطع کنیم؟ #سواد_دیجیتال #حریم_خصوصی برای یادگیری تنظیمات حریم خصو
💡 تنظیمات Safety Check: چطور دسترسی دیگران به آیفون خود را قطع کنیم؟ #سواد_دیجیتال #حریم_خصوصی برای یادگیری تنظیمات حریم خصوصی در آیفون و اندروید، کانال تلگرام نوشدارو را دنبال کنید. 💡 @NooshDaroo_web
1 856
16
💡 اعتیاد به کدنویسی با هوش مصنوعی: چرا کدنویسی با AI شما را تا ۳ صبح بیدار نگه می‌دارد؟ ساعت سه بامداد است و بنیان‌گذار یک ا
💡 اعتیاد به کدنویسی با هوش مصنوعی: چرا کدنویسی با AI شما را تا ۳ صبح بیدار نگه می‌دارد؟ ساعت سه بامداد است و بنیان‌گذار یک استارتاپ بی‌وقفه در حال دریافت کد‌های جدید از هوش مصنوعی است. ابزارهایی مانند کلاود رویای ساخت محصولات نرم‌افزاری توسط تیم‌های کوچک‌تر را دست‌یافتنی‌تر کرده‌اند؛ اما این ابزارها قرار بود زمان توسعه‌دهندگان را آزاد کنند، نه اینکه آن‌ها را ساعت‌های طولانی‌تری پشت میز نگه دارند. اما پژوهش‌های تازه نشان می‌دهند اتفاق دوم در حال رخ دادن است! فکر می‌کنید دلیلش چیست؟ چطور باید جلوی این روند فرسایشی را بگیریم؟ ⛓ کلیک کنید و معایب استفاده از هوش مصنوعی برای کدنویسی را در نوشدارو بخوانید! ✍️ هوشیار ذوالفقارنسب #کسب_و_کار_آنلاین #هوش_مصنوعی #برنامه_نویسی اگر به دنیای هوش مصنوعی علاقه دارید، جدیدترین‌های این حوزه را در کانال تلگرام نوشدارو بخوانید. 💡 @NooshDaroo_web
2 015
17
💡 شرکت اوپن‌ای‌آی دسترسی کرسر (Cursor) را به مدل‌هایش قطع می‌کند شرکت اوپن‌ای‌آی ساعاتی پیش اعلام کرد که قرارداد ارائه مدل‌ه
💡 شرکت اوپن‌ای‌آی دسترسی کرسر (Cursor) را به مدل‌هایش قطع می‌کند شرکت اوپن‌ای‌آی ساعاتی پیش اعلام کرد که قرارداد ارائه مدل‌های هوش مصنوعی خود به ابزار برنامه‌نویسی کرسر را فسخ می‌کند! تاریخ قطع دسترسی ۱۲ نوامبر ۲۰۲۶ (۲۱ آبان ۱۴۰۵) تعیین شده و اوپن‌ای‌آی می‌گوید برای اینکه برنامه‌نویسان بیشترین فرصت را برای انتقال داشته باشند، حداکثر مهلت ممکن در قرارداد را در نظر گرفته است. ماجرا از آنجا شروع شد که اسپیس‌اکس، شرکت ایلان ماسک، در مرداد امسال خرید شرکت سازنده کرسر را با رقم بی‌سابقه ۶۰ میلیارد دلار نهایی کرد؛ بزرگ‌ترین خرید یک استارتاپ در تاریخ. کرسر محبوب‌ترین ویرایشگر کد مبتنی بر هوش مصنوعی است و بخش بزرگی از کارایی‌اش به دسترسی به مدل‌های شرکت‌هایی مثل اوپن‌ای‌آی و آنتروپیک وابسته است. اوپن‌ای‌آی دلیل تصمیمش را بی‌اعتمادی به مالک جدید اعلام کرده است! ▪️ عقبه‌ی دعوای ایلان ماسک و اوپن‌ای‌آی اختلاف ماسک و اوپن‌ای‌آی سابقه‌ای طولانی دارد. ماسک از بنیان‌گذاران اوپن‌ای‌آی در سال ۲۰۱۵ بود، اما در ۲۰۱۸ بر سر اختلاف در مدیریت از آن جدا شد. بعدها شرکت رقیب xAI را راه انداخت و در سال ۲۰۲۴ از اوپن‌ای‌آی و سم آلتمن شکایت کرد و آن‌ها را به فاصله‌گرفتن از ماموریت غیرانتفاعی اولیه متهم کرد. امسال هم xAI و سپس کرسر زیر چتر اسپیس‌اکس رفتند تا این شرکت فضایی به یک بازیگر بزرگ هوش مصنوعی تبدیل شود و حالا این رقابت دامن کاربران کرسر را هم گرفته است! ▪️ برای کاربران کرسر چه اتفاقی می‌افتد؟ برای کاربران کرسر فعلا چیزی تغییر نکرده، اما اگر توافقی حاصل نشود، از ماه آبان مدل‌های اوپن‌ای‌آی (از جمله سری GPT) از این ابزار حذف می‌شوند و کاربران باید به مدل‌های دیگر مهاجرت کنند. یکی از بنیان‌گذاران کرسر گفته در حال مذاکره با اوپن‌ای‌آی برای حل مسئله هستند. #خبر_و_تحلیل برای پیگیری اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
2 238
18
💡 قابلیت تازه بریو (Brave) برای حفظ حریم خصوصی؛ ایمیل مستعار رایگان تقریباً هر سایتی که در آن ثبت‌نام می‌کنیم، آدرس ایمیل وا
💡 قابلیت تازه بریو (Brave) برای حفظ حریم خصوصی؛ ایمیل مستعار رایگان تقریباً هر سایتی که در آن ثبت‌نام می‌کنیم، آدرس ایمیل واقعی‌مان را می‌گیرد؛ آدرسی که معمولاً سال‌ها ثابت می‌ماند و می‌تواند برای وصل‌کردن فعالیت ما در سرویس‌های مختلف به یکدیگر استفاده شود. اگر همان سایت هم روزی هک شود، این ایمیل ممکن است وارد فهرست‌های اسپم یا حتی حملات فیشینگ شود. حالا مرورگر بریو (Brave) برای کاهش این نوع ردیابی، قابلیت «ایمیل مستعار» (Email Alias) را معرفی کرده است. با این قابلیت، به‌جای ایمیل اصلی، یک آدرس منحصربه‌فرد و ساختگی در اختیار سایت قرار می‌دهید. این ایمیل‌های مستعار پیام‌ها را به صندوق ورودی ایمیل اصلی شما فوروارد می‌کنند. اگر روزی یک سایت دچار نشت اطلاعات شد یا آدرس شما به منبع اسپم تبدیل شد، نیازی به تغییر ایمیل اصلی‌تان نیست؛ فقط کافی است همان ایمیل مستعار را به‌سادگی غیرفعال کنید و در صورت نیاز، یک آدرس جدید بسازید. همچنین این آدرس‌ها برای استفاده مداوم ساخته شده‌اند و می‌توانید تا زمانی که به آن‌ها نیاز دارید، پیام‌ها را از طریقشان در صندوق اصلی خود دریافت کنید. ▪️ فعال‌سازی ایمیل مستعار در مرورگر بریو قابلیت Email Alias از نسخه دسکتاپ بریو ۱.۹۴ در دسترس است و در فاز اولیه، هر کاربر ۵ ایمیل مستعار رایگان دریافت می‌کند (نسخه موبایل و نسخه پولی با امکانات بیشتر در راه است). برای فعال‌کردن آن، این مراحل را دنبال کنید: ۱. مرورگر بریو را به نسخه جدید به‌روزرسانی کنید؛ ۲. عبارت brave://settings/email-aliases را در نوار آدرس وارد کنید؛ ۳. یک حساب بریو بسازید و ایمیل اصلی خود را تأیید کنید؛ ۴. از این پس، با کلیک یا راست‌کلیک روی کادر ایمیل در سایت‌ها، گزینه ساخت آدرس جدید (New Email Alias) ظاهر می‌شود. ▪️ آیا بریو ایمیل‌های شما را می‌خواند؟ بریو آدرس اصلی و ایمیل‌های مستعار شما را به‌صورت رمزنگاری‌شده ذخیره می‌کند. این شرکت محتوای پیام‌های شما را نمی‌خواند و پردازش ایمیل‌ها صرفاً در حد چند ثانیه و فقط برای تشخیص اسپم و ویروس انجام می‌شود. پس از تحویل پیام به صندوق اصلی شما، ایمیل ظرف چند ثانیه از سرورهای بریو حذف می‌شود؛ هرچند اگر تحویل موقتاً ممکن نباشد، ممکن است تا ۲۴ ساعت برای تلاش دوباره نگهداری شود.  از آنجا که این سرویس جدید است، ممکن است در روزهای اول برخی از ایمیل‌های فورواردشده توسط بریو، به پوشه اسپم (هرزنامه) ایمیل اصلی شما بروند. در این صورت حتماً آن‌ها را به‌عنوان «Not spam» علامت‌گذاری کنید تا این مشکل برای پیام‌های بعدی برطرف شود. ✍️ دانیال طبایی #ابزارها_و_افزونه_ها #خبر_و_تحلیل #حریم_خصوصی برای اطلاع از جدیدترین تنظیمات حریم خصوصی در ابزارهای مختلف، در کانال تلگرام نوشدارو عضو شوید. 💡 @NooshDaroo_web
1 822
19
💡 هکرها افزونه‌های محبوب مرورگرتان را می‌خرند تا جیبتان را خالی کنند! شاید ماه‌ها پیش یک افزونه ساده برای کپی‌کردن متن روی م
💡 هکرها افزونه‌های محبوب مرورگرتان را می‌خرند تا جیبتان را خالی کنند! شاید ماه‌ها پیش یک افزونه ساده برای کپی‌کردن متن روی مرورگر کروم یا اج نصب کرده باشید که کاملاً امن بوده است؛ اما پژوهشگران به‌تازگی ۱۹ افزونه را کشف کرده‌اند که در سکوت تغییر ماهیت داده و به سارقان رمزهای عبور و ارزهای دیجیتال تبدیل شده‌اند. ترفند مهاجمان در این حمله بسیار هوشمندانه است. آن‌ها به‌جای ساختن بدافزار از صفر، افزونه‌های قانونی را می‌خرند یا ابتدا یک نسخه کاملاً سالم منتشر می‌کنند. روشی فریبکارانه که پیش‌تر هم در ماجرای فیلترشکن‌های جاسوس در فروشگاه رسمی کروم شاهد آن بودیم. وقتی هزاران نفر افزونه را نصب کردند، هکرها یک به‌روزرسانی مخرب برای آن می‌فرستند. از آنجا که مرورگرها افزونه‌ها را به‌طور خودکار به‌روزرسانی می‌کنند، کاربر بدون کلیک روی هیچ لینک مشکوکی، نسخه آلوده را دریافت می‌کند. وقتی این نسخه روی مرورگر نصب می‌شود، می‌تواند روی صفحاتی که کاربر باز می‌کند کد مخرب اجرا کند؛ از دزدیدن رمزهای واردشده و تاریخچه مرورگر گرفته تا سرقت حساب‌های شبکه‌های اجتماعی، اطلاعات صرافی‌ها و دارایی کیف پول‌های رمزارزی. این سارقان خاموش به پول محدود نمی‌شوند و می‌توانند تاریخچه مرورگر شما را بخوانند یا کنترل حساب‌های شبکه‌های اجتماعی شما را به دست بگیرند. برای اطمینان از امنیت خود، در مقاله‌ی زیر بررسی کنید که آیا هیچ‌یک از این ۱۹ افزونه آلوده روی مرورگرتان نصب هستند یا خیر: ⛓ کلیک کنید و لیست کامل افزونه‌ها را ببینید. ✍️ دانیال طبایی #ابزارها_و_افزونه‌_ها #انواع_کلاهبرداری #خبر_و_تحلیل در کانال تلگرام نوشدارو، از جدیدترین اخبار دنیای امنیت باخبر شوید و جلوی ترفندهای هکرها را بگیرید. 💡 @NooshDaroo_web
1 950
20
💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سی‌پنل را جدی بگیرید اگر برای کسب‌وکار یا وبلاگ خود سایتی دا
💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سی‌پنل را جدی بگیرید اگر برای کسب‌وکار یا وبلاگ خود سایتی دارید، احتمالاً از «هاست اشتراکی» استفاده می‌کنید؛ یعنی سایت شما در کنار ده‌ها سایت دیگر روی یک سرور مشترک قرار دارد. حالا یک نقص امنیتی بحرانی در سی‌پنل (cPanel)، یکی از پرکاربردترین پنل‌های مدیریت هاست و سرور، کشف شده که می‌تواند امنیت همه این همسایه‌ها را به خطر بیندازد. به گفته شرکت سازنده سی‌پنل، این ضعف در بخش افزودن دامنه‌های جانبی (Parked و Addon Domain) قرار دارد. در یک سرور اشتراکی، حتی یک مشتری عادی که حساب سی‌پنل دارد، اگر اجازه افزودن این دامنه‌ها را داشته باشد، می‌تواند در بخش‌هایی از سرور فایل دلخواه ایجاد کند و از این راه به دسترسی Root، یعنی بالاترین سطح دسترسی سرور، برسد. سی‌پنل روز گذشته نسخه‌های اصلاح‌شده را منتشر کرده است. سرورهایی که به‌روزرسانی خودکار روزانه دارند، وصله را به‌طور خودکار دریافت می‌کنند و مدیران سرورهای اختصاصی هم می‌توانند از طریق WHM یا دستور رسمی سی‌پنل، آن را فوراً نصب کنند. سی‌پنل تاکنون سوءاستفاده فعال از این آسیب‌پذیری را رسماً تأیید نکرده و این نقص در فهرست آسیب‌پذیری‌های فعال آژانس امنیت سایبری آمریکا (CISA) هم دیده نمی‌شود. بااین‌حال، یک مدیر سرور در انجمن رسمی سی‌پنل مدعی شده سرورش دو روز پیش از انتشار وصله با همین ضعف هک شده است؛ ادعایی که هنوز مستقلاً تأیید نشده است. اگر سایت شما روی هاست اشتراکی است، به‌روزرسانی سرور وظیفه شرکت هاستینگ است؛ اما حق دارید از پشتیبانی بپرسید که آیا سرور در برابر این آسیب‌پذیری وصله شده است یا نه. نگه‌داشتن یک نسخه پشتیبان خارج از همان سرور هم عاقلانه است؛ چون اگر کل سرور تسخیر شود، بکاپی که فقط روی همان سرور است نیز در معرض خطر قرار می‌گیرد. همچنین نصب وصله جلوی سوءاستفاده از این آسیب‌پذیری در آینده را می‌گیرد؛ اما اگر سرور پیش از به‌روزرسانی هک شده باشد، آپدیت به‌تنهایی آثار نفوذ یا راه‌های دسترسی‌ای را که مهاجم ایجاد کرده پاک نمی‌کند و سرور باید جداگانه بررسی و پاک‌سازی شود. ➕نوشدارو پلاس: این ماجرا یادآوری می‌کند که در هاست اشتراکی، امنیت سایت فقط به رمز عبور خودتان بستگی ندارد؛ امنیت و به‌روزبودن کل سرور و سرعت‌عمل شرکت هاستینگ هم مستقیماً روی امنیت شما اثر دارد. #خبر_و_تحلیل #کسب_و_کار_آنلاین برای آگاهی از آسیب‌پذیری‌های مهم وب‌سایت‌ها و راه‌های افزایش امنیت آن‌ها، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 989