uk
Feedback
NooshDaroo | نوشدارو

NooshDaroo | نوشدارو

Відкрити в Telegram

نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

Показати більше

📈 Аналітичний огляд Telegram-каналу NooshDaroo | نوشدارو

Канал NooshDaroo | نوشدارو (@nooshdaroo_web) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 10 711 підписників, посідаючи 11 137 місце в категорії Технології та додатки та 29 108 місце у регіоні Іран.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 10 711 підписників.

За останніми даними від 30 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 637, а за останні 24 години на -20, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 27.74%. Протягом перших 24 годин після публікації контент зазвичай збирає 17.56% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 2 972 переглядів. Протягом першої доби публікація в середньому набирає 1 881 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 27.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
نوشدارویی برای شناخت بهتر کلاهبرداری‌‌های اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وب‌سایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web

Завдяки високій частоті оновлень (останні дані отримано 31 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

10 711
Підписники
-2024 години
-977 днів
+63730 день

Триває завантаження даних...

Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Хмара тегів
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
серпень '26
серпень '26
+939
в 45 каналах
липень '26
+2 706
в 39 каналах
Get PRO
червень '26
+1 544
в 44 каналах
Get PRO
травень '26
+1 399
в 22 каналах
Get PRO
квітень '26
+108
в 11 каналах
Get PRO
березень '26
+41
в 3 каналах
Get PRO
лютий '26
+2 813
в 40 каналах
Get PRO
січень '26
+87
в 10 каналах
Get PRO
грудень '25
+943
в 38 каналах
Get PRO
листопад '25
+298
в 18 каналах
Get PRO
жовтень '25
+270
в 12 каналах
Get PRO
вересень '25
+163
в 15 каналах
Get PRO
серпень '25
+211
в 15 каналах
Get PRO
липень '25
+209
в 13 каналах
Get PRO
червень '25
+613
в 27 каналах
Get PRO
травень '250
в 12 каналах
Get PRO
квітень '25
+52
в 6 каналах
Дата
Залучення підписників
Згадування
Канали
31 серпня0
30 серпня0
29 серпня+1
28 серпня+1
27 серпня0
26 серпня0
25 серпня+2
24 серпня0
23 серпня0
22 серпня0
21 серпня0
20 серпня+74
19 серпня+197
18 серпня+102
17 серпня+227
16 серпня+22
15 серпня+19
14 серпня0
13 серпня0
12 серпня+1
11 серпня0
10 серпня0
09 серпня0
08 серпня0
07 серпня+19
06 серпня+95
05 серпня+43
04 серпня+47
03 серпня+89
02 серпня0
01 серпня0
Дописи каналу
💡 همتا: سامانه‌ای که دزد را فراموش کرد و گمرک را چسبید! زمانی که طرح رجیستری به‌طور جدی در ایران کلید خورد، مسئولان وقت وزارت ارتباطات برای همراه کردن افکار عمومی با این طرح، روی یکی از بزرگ‌ترین دغدغه‌های شهروندان یعنی «مقابله با سرقت گوشی موبایل» دست گذاشتند. در آن زمان، سامانه هوشمند مدیریت تجهیزات ارتباطی یا همان «همتا» به‌عنوان ناجی کاربرانی معرفی شد که نگران امنیت دستگاه‌های گران‌قیمت خود بودند. امروز که سال‌ها از اجرای این طرح می‌گذرد، با نگاهی به پشت سر می‌بینیم که مسیر طی‌شده تفاوت معناداری با وعده‌های اولیه دارد. ▪️ وعده‌هایی که فراموش شدند در سال ۱۳۹۶ و زمانی که طرح رجیستری تازه داشت پا می‌گرفت، مسئولان «وزارت ارتباطات» مانور تبلیغاتی گسترده‌ای روی قابلیت‌های امنیتی سامانه‌ی همتا دادند. «محمدجواد آذری جهرمی»، وزیر وقت ارتباطات در اواخر سال ۱۳۹۶ اعلام کرده بود که این طرح برای مردم منافع مستقیمی دارد و از سرقت گوشی‌های تلفن همراه تا حدود زیادی جلوگیری می‌کند. استدلال فنی این وعده را «حسین فلاح جوشقانی»، رئیس وقت سازمان تنظیم مقررات و ارتباطات رادیویی مطرح کرد. او در یک برنامه‌ی تلویزیونی توضیح داد که در سامانه‌ی همتا گوشی‌های تلفن همراه به‌صورت زوج شماره‌ی سیم‌کارت و شماره‌ی سریال دستگاه (IMEI) ثبت می‌شوند و با این معماری می‌توان دستگاه سرقت‌شده را در شبکه‌ی مخابراتی ردیابی و مسدود کرد؛ هرچند تصریح کرد که این امکان در آن زمان هنوز فراهم نیست و «در حال کار روی آن هستیم». اظهارنظر مسئولان امیدوارکننده بودند اما در حد وعده باقی ماندند و هرگز عملی نشدند. امروز اگر تلفن همراه شما سرقت شود، سامانه‌ی همتا هیچ ابزار مستقیمی برای مسدودسازی در اختیارتان قرار نمی‌دهد! معماری این سامانه به‌جای تمرکز بر امنیت کاربر نهایی، به سمت کنترل بازار سوق پیدا کرد. مالکان گوشی‌های سرقتی برای پیگیری دستگاه خود همچنان باید به نهادهای قانونی یا پلتفرم‌های واسطه مراجعه کرده و با پرداخت هزینه، منتظر نتیجه بمانند؛ روندی که برخی مواقع به دلیل تغییر شناسه IMEI توسط سارقان، به بن‌بست می‌رسد. ▪️ همتا امروز دقیقاً چه کار می‌کند؟ با کنار رفتن وعده‌های اولیه، سامانه‌ی همتا به مرور ماهیت دیگری از خود نشان داد: پلتفرمی برای مدیریت واردات و تضمین دریافت عوارض گمرکی. در حال حاضر، همتا به یک درگاه تثبیت رجیستری تبدیل شده که اطمینان حاصل می‌کند هیچ دستگاهی بدون پرداخت حقوق دولتی و عوارض گمرکی در شبکه مخابراتی کشور فعال نشود. برای کاربر نهایی، قابلیت‌های همتا از آن وعده‌های اولیه، تنها به دو کارکرد اداری تقلیل یافته است: «فعال‌سازی و انتقال مالکیت» هنگام خرید و فروش دستگاه و «استعلام اصالت» برای بررسی وضعیت گوشی. افزودن دستگاه مسافری و مدیریت سیم‌کارت‌های متصل به دستگاه دیگر هم جزو خدمات سامانه هستند؛ اما تجربه‌ی عمومی کاربر به همان دو مورد اول محدود می‌شود. ▪️ استعلام اصالت؛ کاربردی‌ترین ابزار سامانه‌ی همتا با وجود نقدهای وارد بر انحراف همتا از وعده‌های اولیه‌اش، قابلیت «استعلام اصالت» در این پلتفرم ابزاری کاربردی برای خریداران گوشی‌های موبایل است. این گزینه به شما نشان می‌دهد دستگاهی که در دست دارید، چه وضعیتی دارد: ۱. وارد سایت همتا شده یا کد دستوری ستاره ۷۷۷۷ مربع (#7777*) را شماره‌گیری کنید؛ ۲. در منوی بازشده، گزینه «استعلام اصالت» را انتخاب کنید؛ ۳. شناسه‌ی IMEI دستگاه (موجود روی جعبه یا قابل دریافت با شماره‌گیری *#06#) را بدون خط تیره وارد کنید. پس از چند ثانیه، نتیجه در سایت یا از طریق پیامک به شما اعلام می‌شود که حاوی اطلاعات مهمی است: • وضعیت قانونی بودن دستگاه: این بخش به شما می‌گوید که گوشی از چه طریقی وارد کشور شده. آیا واردات آن قانونی و شرکتی بوده، به‌صورت مسافری ثبت شده یا متعلق به مناطق آزاد است. این موضوع روی قیمت و خدمات پس از فروش دستگاه تاثیر دارد. • مشخصات فنی دستگاه: مدل دقیق گوشی در پیامک ذکر می‌شود تا مطمئن شوید شناسه‌ی IMEI با مدل گوشی و جعبه آن همخوانی دارد و دستگاه تقلبی نیست. • شرکت واردکننده: نام شرکتی که گوشی را وارد کرده، نمایش داده می‌شود. این اطلاعات برای پیگیری‌های بعدی و اطمینان از اصالت زنجیره تأمین مهم است. • وضعیت نو یا کارکرده بودن: پیامک همتا به شما اعلام می‌کند که آیا این دستگاه قبلاً در شبکه مخابراتی روشن شده یا خیر. اگر دستگاه قبلاً روشن شده بود، با گوشی کارکرده روبه‌رو هستید و نباید آن را به‌عنوان دستگاه نو و آکبند خریداری کنید. • وضعیت گارانتی: تاریخ شروع و مدت گارانتی دستگاه در ایران درج می‌شود تا صحت ادعای فروشنده مبنی بر مدت گارانتی را بسنجید. ▪️ تجربه‌ی کشورهای دیگر؛ وقتی همتا به کمک قربانی سرقت می‌آید سامانه‌های مشابه همتا در کشورهای دیگر صرفاً ابزار کنترل واردات و دریافت عوارض نیستند و سرویس‌های کارآمدی را در اختیار کاربران قرار می‌دهند: • هند: سامانه‌ی CEIR به شهروند اجازه می‌دهد گوشی گم‌شده یا سرقت‌شده را با ثبت شماره‌ی IMEI و مدارک مالکیت در شبکه‌ی همه‌ی اپراتورها مسدود کند. اگر دستگاه پس از آن با سیم‌کارت دیگری فعال شود، اطلاعات استفاده از آن برای پیگیری در اختیار نهادهای انتظامی قرار می‌گیرد و مالک می‌تواند وضعیت درخواست را با یک شناسه‌ی مشخص دنبال کند. • ترکیه: کاربر می‌تواند سرقت یا مفقودی گوشی را از طریق سرویس BTK در پرتال دولت الکترونیک ثبت و پیگیری کند. • پاکستان: از طریق سامانه‌ی DIRBS و پرتال مخابرات امکان گزارش گوشی سرقتی و جلوگیری از استفاده‌ی آن با سیم‌کارت‌های داخلی را فراهم کرده است. در این کشورها رجیستری به معنای پایان مسئولیت سامانه در برابر کاربر نیست؛ بلکه همان بانک اطلاعاتی IMEI می‌تواند مبنای مسدودسازی، پیگیری و بازگرداندن دسترسی دستگاه باشد. ▪️ اروپا و آمریکای شمالی؛ مسدودسازی بدون رجیستری دولتی در آمریکا، کانادا و بیشتر کشورهای اروپایی اساساً سامانه‌ای شبیه همتا وجود ندارد؛ واردات موبایل در این بازارها آزاد است و دولت‌ها نیازی به کنترل گمرکی تک‌تک دستگاه‌ها نمی‌بینند. اما همان کارکرد حمایتی که همتا هرگز ارائه نکرد، در این کشورها بدون رجیستری دولتی محقق شده است؛ نه با یک سامانه‌ی متمرکز دولتی، بلکه با همکاری خود اپراتورها: • بریتانیا: از سال ۲۰۰۲ دستکاری شناسه‌ی IMEI طبق قانون جرم است و اپراتورها گوشی گزارش‌شده را ظرف ۴۸ ساعت در همه‌ی شبکه‌های کشور مسدود می‌کنند. • کانادا: اپراتورها از سال ۲۰۱۳ فهرست سیاه سراسری گوشی‌های سرقتی را با اتصال به پایگاه داده‌ی جهانی GSMA راه‌اندازی کرده‌اند؛ گوشی‌ای که در آمریکا سرقتی اعلام شود، در کانادا هم سرویس نمی‌گیرد. • آمریکا: اپراتورها از سال ۲۰۱۳ پایگاه داده‌ی مشترک گوشی‌های سرقتی دارند و سرویس عمومی Stolen Phone Checker به خریداران امکان می‌دهد پیش از خرید گوشی دست‌دوم، وضعیت آن را رایگان استعلام کنند. تجربه‌ی این کشورها محدودیت مسدودسازی IMEI را هم نشان داد: سارقان شناسه را دستکاری می‌کنند یا گوشی را به کشورهای خارج از این شبکه قاچاق می‌کنند. راه‌حل تکمیلی «کلید حذف» (Kill Switch) بود؛ قابلیتی مانند Activation Lock که اپل از سال ۲۰۱۳ معرفی کرد و گوشی سرقتی را برای سارق عملاً بی‌ارزش می‌کند. ایالت کالیفرنیا از سال ۲۰۱۵ روشن بودن پیش‌فرض این قابلیت را در همه‌ی گوشی‌های هوشمند اجباری کرد. با این این کار در فاصله‌ی دو سال سرقت موبایل در لندن ۴۰ درصد، در سان‌فرانسیسکو ۲۷ درصد و در نیویورک ۱۶ درصد کاهش یافت. مقایسه‌ی این تجربه‌ها نشان می‌دهد مسئله در ایران الزاماً نبود زیرساخت فنی نیست. سامانه‌ی همتا بستر فنی لازم را برای ارائه خدمات مشابه دارد؛ اما این ظرفیت بزرگ به بهانه‌های بوروکراتیک کاملاً رها شده است. امروز همتا به جای تبدیل شدن به یک اهرم بازدارنده علیه سرقت گوشی، کاربر مال‌باخته را به پروسه‌‌ای فرسایشی حواله می‌دهد… ✍️ یونس مرادی #راهنماهای_قانونی #خبر_و_تحلیل برای دسترسی به راهنماهای قانونی بیشتر، همین حالا کانال تلگرام نوشدارو را دنبال کنید: 💡 @NooshDaroo_web ⛓ لینک این مقاله در سایت نوشدارو: https://nooshdaroo.ir/legal-guides/hamta-system-review/

2
💡 اینستاگرام به جنگ اینفلوئنسرهای قلابی هوش مصنوعی می‌رود اینستاگرام بالاخره می‌خواهد حساب‌هایی که با چهره‌های کاملاً ساختگی
💡 اینستاگرام به جنگ اینفلوئنسرهای قلابی هوش مصنوعی می‌رود اینستاگرام بالاخره می‌خواهد حساب‌هایی که با چهره‌های کاملاً ساختگی و شبیه انسان فعالیت می‌کنند را واضح‌تر مشخص کند. این پلتفرم پیش‌تر چنین حساب‌هایی را با برچسب «AI Creator» علامت می‌زد. اما حالا این برچسب به «AI-Generated Profile» تغییر می‌کند تا مخاطبان به‌خوبی متوجه شوند که شخص داخل پروفایل، واقعی نیست و با هوش مصنوعی ساخته شده است. سازندگان اینستاگرام می‌گویند این تصمیم را بعد از نارضایتی و شکایت مداوم کاربران گرفته‌اند؛ چون خیلی‌ها دوست ندارند مدتی یک صفحه را دنبال کنند و محتوایش را جدی بگیرند، بعد یک روز متوجه شوند اصلاً یک شخصیت واقعی پشت آن چهره نیست! نکته‌ی جالب، سخت‌گیری نسبی اینستاگرام است: اگر صاحبان این پروفایل‌ها، حساب خودشان را به درستی علامت‌گذاری نکنند، شناسایی می‌شوند و دسترسی‌هایشان محدود خواهد شد؛ برای مثال پست‌هایشان به آن دسته از کاربرانی که فالوئر نباشند، نشان داده نمی‌شود. این تغییر قرار نیست همه محتوای بی‌کیفیت یا فله‌ای هوش مصنوعی را از اینستاگرام حذف کند، اما یک گام ابتدایی ارزشمند برای کمک به افرادی است که محتوای ۱۰۰ درصد انسانی را ترجیح می‌دهند. علاوه‌ بر این، اگر کسی از ابزارهای هوش مصنوعی برای ساخت محتوا استفاده کند، لزوماً مجبور به زدن این برچسب جدید نیست. تمرکز فعلی فقط روی پروفایل‌هایی است که با یک «شخصیت انسانی ساختگی» فعالیت می‌کنند. ✍️ شایان ضیایی #خبر_و_تحلیل برای اینکه در جریان جدیدترین تغییرات شبکه‌های اجتماعی باشید، در کانال تلگرام نوشدارو عضو شوید: 💡 @NooshDaroo_web
525
3
💡یک قانون ساده که پول‌تان را نجات می‌دهد: کارفرمای واقعی از شما پول نمی‌گیرد! خانواده‌ای تعریف می‌کند که آگهی «استخدام نگهبان بانک» دیده‌اند. همه‌چیز هم درست به نظر می‌رسیده: دفتری در یک پاساژ، آدرس مشخص، آدم‌هایی که ماه‌ها همان‌جا بوده‌اند. فقط یک شرط کوچک داشت: پرداخت ۲ میلیون و ۵۰۰ هزار تومان بابت انجام کنترل «سوءپیشینه و مراحل استخدام». آن‌ها که واقعاً به کار نیاز داشتند، پول را دادند ولی استخدامی در کار نبود… نکته این است که فریب اینجا در ظاهر دفتر نیست، در جهت دریافت یک پول کوچک است (تا مالباخته بعدا حوصله‌ی پیگیری‌اش را هم از طریق مراجع قانونی نداشته باشد). در یک استخدام سالم، پول از کارفرما به سمت کارمند حرکت می‌کند، نه برعکس. گواهی عدم سوءپیشینه را هم خودِ متقاضی از دفاتر پلیس +۱۰ یا سامانه‌ی قوه قضاییه می‌گیرد و هزینه‌اش چند ده هزار تومان است، نه میلیونی؛ هیچ کارفرمایی مجاز نیست این پول را از شما بگیرد. ضمنا دنبال کردن نوشدارو هم فراموش نشود! 💡 @NooshDaroo_web
801
4
💡 یک قانون ساده که پول‌تان را نجات می‌دهد: کارفرمای واقعی از شما پول نمی‌گیرد! خانواده‌ای تعریف می‌کند که آگهی «استخدام نگهبان بانک» دیده‌اند. همه‌چیز هم درست به نظر می‌رسیده: دفتری در یک پاساژ، آدرس مشخص، آدم‌هایی که ماه‌ها همان‌جا بوده‌اند. فقط یک شرط کوچک داشت: پرداخت ۲ میلیون و ۵۰۰ هزار تومان بابت انجام کنترل «سوءپیشینه و مراحل استخدام». آن‌ها که واقعاً به کار نیاز داشتند، پول را دادند ولی استخدامی در کار نبود… نکته این است که فریب اینجا در ظاهر دفتر نیست، در جهت دریافت یک پول کوچک است (تا مالباخته بعدا حوصله‌ی پیگیری‌اش را هم از طریق مراجع قانونی نداشته باشد). در یک استخدام سالم، پول از کارفرما به سمت کارمند حرکت می‌کند، نه برعکس. گواهی عدم سوءپیشینه را هم خودِ متقاضی از دفاتر پلیس +۱۰ یا سامانه‌ی قوه قضاییه می‌گیرد و هزینه‌اش چند ده هزار تومان است، نه میلیونی؛ هیچ کارفرمایی مجاز نیست این پول را از شما بگیرد. ضمنا دنبال کردن نوشدارو هم فراموش نشود! 💡 @NooshDaroo_web
1
5
💡رمزها را عوض کرد، اما هکر هنوز در حسابش بود: ماجرای سرقت حساب‌های کلود چند روز پیش کاربری در سایت ردیت ماجرایی تعریف کرد که
💡رمزها را عوض کرد، اما هکر هنوز در حسابش بود: ماجرای سرقت حساب‌های کلود چند روز پیش کاربری در سایت ردیت ماجرایی تعریف کرد که خلاصه‌اش این است: هک شدن یعنی از دست دادن «همه‌چیز با هم»: شبکه‌های اجتماعی، اعتبار شما پیش دوستانتان، و حتی اکانت هوش مصنوعی‌تان! او بعد از مطلع شدن از هک سریعا اقدام کرد: رد بدافزار را پیدا کرد، حساب‌هایش را پس گرفت و همه‌ی رمزها را عوض کرد. در نهایت بعد از چند روز پرتنش، بالاخره می‌خواست راحت بخوابد. اما همان شب ایمیلی از شرکت آنتروپیک، سازنده‌ی چت‌بات کلود (Claude)، رسید: «کسی تلاش کرده از حساب شما توکن API بدزدد.» در مطلب جدید نوشدارو، درباره‌ی جزئیات این اتفاق و اقدامات ضروری پس از هک شدن صحبت کرده‌ایم. ⛓ لینک مطالعه خبر کامل در نوشدارو ✍️ دکتر علی‌اصغر هنرمند #خبر_و_تحلیل تلگرام نوشدارو را دنبال کنید و از جدیدترین اخبار دنیای هک و امنیت مطلع بمانید: 💡 @NooshDaroo_web
1 387
6
💡 سرک کشیدن به وب‌گردی کاربران سخت‌تر می‌شود: اندروید ۱۷ با رمزگذاری در سطح سیستم‌عامل می‌آید هنگام وب‌گردی، حتی اگر سایت از
💡 سرک کشیدن به وب‌گردی کاربران سخت‌تر می‌شود: اندروید ۱۷ با رمزگذاری در سطح سیستم‌عامل می‌آید هنگام وب‌گردی، حتی اگر سایت از پروتکل امن HTTPS استفاده کند، شرکت ارائه‌دهنده اینترنت باز هم می‌فهمد به چه سایت‌هایی سر می‌زنید. در واقع HTTPS محتوای صفحه را قفل می‌کند، اما نام خود سایت را نه؛ این نام درست در اولین لحظه‌ی اتصال و بدون رمز، از مقابل چشم اپراتور رد می‌شود. گوگل با اندروید ۱۷ سراغ بستن همین شکاف رفته است. ▪️ وب‌گردی نامرئی با فناوری ECH مهم‌ترین تغییر امنیتی در اندروید ۱۷ پشتیبانی از استاندارد ECH در سطح کل سیستم‌عامل است. کار این فناوری ساده است: همان نام سایت یا اپلیکیشنی که تا دیروز باز و خوانا رد و بدل می‌شد، حالا از همان ثانیه‌ی اول رمزنگاری می‌شود و فقط خودِ سایت مقصد می‌تواند آن را بخواند. در نتیجه ارائه‌دهنده اینترنت و هر ناظر دیگری روی مسیر، دیگر نمی‌داند شما در حال استفاده از چه سرویسی هستید. اما این اتفاق خودبه‌خود برای همه‌ی اتصال‌ها نمی‌افتد. سایت مقصد باید خودش ECH را پشتیبانی کند، که فعلاً بیشتر شامل سایت‌هایی است که پشت شبکه‌های بزرگ توزیع محتوا مثل کلادفلر قرار دارند. مهم‌تر از آن، ECH بدون DNS رمزگذاری‌شده عملاً بی‌اثر است؛ چون کلیدی که این رمزنگاری با آن انجام می‌شود، خودش از طریق DNS به دست می‌آید و اگر آن مسیر باز باشد، نام سایت از همان‌جا لو می‌رود. نکته‌ی هوشمندانه اینجاست که اگر فقط اتصال‌های محافظت‌شده متفاوت به نظر برسند، خودِ همین تفاوت یک نشانه است. برای همین اندروید به طور پیش‌فرض حتی برای سایت‌هایی که ECH ندارند هم سیگنال‌های جعلی می‌فرستد تا ترافیک همه اتصالات در نگاه ناظران بیرونی شبیه به هم به نظر برسد و کاربر در میان انبوهی از داده‌های یک‌شکل پنهان بماند. البته ECH نشانی IP شما را پنهان نمی‌کند و جای وی‌پی‌ان را نمی‌گیرد. اپراتور همچنان می‌بیند به کدام سرور وصل شده‌اید و چه حجمی رد و بدل می‌شود؛ فقط دیگر نمی‌داند نام آن سایت چیست. ▪️ دست‌درازی به شبکه خانگی ممنوع دیگر ویژگی جذاب کنترل دسترسی به شبکه‌ی محلی است. تا پیش از این برخی اپلیکیشن‌ها می‌توانستند بدون اطلاع شما، سایر دستگاه‌های متصل به وای‌فای خانه (مثل تلویزیون هوشمند یا رایانه‌های شخصی) را اسکن کرده و اطلاعات رفتاری شما را جمع‌آوری کنند. در اندروید ۱۷ این روند متوقف شده و هر اپلیکیشن برای ارتباط با دستگاه‌های مجاور، باید ابتدا از شما اجازه بگیرد. ▪️ بسته شدن پرونده شبکه‌های ناامن 2G شبکه‌ی قدیمی 2G به‌خاطر ضعف‌های امنیتی فراوان همیشه ابزاری محبوب برای هکرها بوده است. برای مثال مهاجمان با اتصال گوشی کاربران به دکل مخابراتی جعلی، به آن‌ها پیامک‌های فیشینگ ارسال می‌کنند که در ظاهر از طرف اپراتور ارسال شده است. در نسخه‌های قبلی اندروید امکان خاموش کردن دستی این شبکه وجود داشت، اما اندروید ۱۷ به اپراتورها این اختیار را می‌دهد که پشتیبانی از 2G را به‌صورت پیش‌فرض برای کاربران مسدود کنند. بدین ترتیب یکی از راه‌های کلاهبرداری پیامکی به طور خودکار خنثی می‌شود. ✍️ یونس مرادی #امنیت_در_تلفن_هوشمند #حریم_خصوصی در کانال تلگرام نوشدارو عضو شوید و از جدیدترین آپدیت‌های امنیتی در تلفن‌های هوشمند مطلع بمانید. 💡 @NooshDaroo_web
1 642
7
💡 کارتنِ خالی ۲/۵ میلیونی؛ داستان چیست؟ کارتن خالی یخچال چرا باید ۲ میلیون تومان بیرزد؟ پاسخ ساده و نگران‌کننده است: چون با آن می‌شود جنس کارکرده را «آک‌بند» فروخت! آگهی‌های فروش کارتن خالی یخچال و لباسشویی برنددار این روزها سوژه شبکه‌ها شده. البته خریدارِ آن کارتن، شما نیستید؛ کسی است که می‌خواهد لوازم دست‌دومش را در بسته‌بندی نو به شما بیندازد… پس موقع خرید لوازم خانگی: به کارتن و پلمب دل نبندید؛ بلکه «شماره سریال» روی دستگاه را با کارتن و کارت گارانتی تطبیق دهید و البته کد گارانتی را همان لحظه از سایت شرکت استعلام کنید. دستگاه را روشن و تست کنید و فاکتور رسمی با مشخصات فروشنده بگیرید. کارتن نو، دلیل نو بودن نیست! برای محافظت از خود و عزیزانتان در برابر کلاهبردارها، کانال تلگرام نوشدارو را دنبال کنید. 💡 @NooshDaroo_web
1 961
8
مرز دو ساعت‌ونیم: شبکه‌های اجتماعی از چه زمانی با افسردگی گره می‌خورند؟ روزی چند ساعت در شبکه‌های اجتماعی وقت می‌گذرانید؟ پژو
مرز دو ساعت‌ونیم: شبکه‌های اجتماعی از چه زمانی با افسردگی گره می‌خورند؟ روزی چند ساعت در شبکه‌های اجتماعی وقت می‌گذرانید؟ پژوهشگران با بررسی اطلاعات ۱۱ ساله بیش از ۱۸۰ هزار بزرگسال، به یک نقطه عطف آماری رسیدند: ۱۵۰ دقیقه در روز. نتایج نشان می‌دهد زمان سپری‌شده در شبکه‌های اجتماعی، یکی از پیش‌بینی‌کننده‌های ثابت افسردگی است. بر اساس این مطالعه، فردی که روزانه یک ساعت بیشتر از این مرز در شبکه‌های اجتماعی می‌چرخد، حدود ۱۷ درصد بیشتر احتمال دارد که افسردگی را گزارش کند. البته این یک مسیر دوطرفه است؛ مشخص نیست شبکه‌های اجتماعی باعث افسردگی می‌شوند، یا افراد افسرده بیشتر برای پرت کردن حواس خود به این فضا پناه می‌برند. کیفیت مصرف شما هم مهم است؛ تماشای بی‌هدف و مقایسه خود با دیگران، آسیب روانی بیشتری نسبت به گفت‌وگو با دوستان دارد. برای محافظت از خود، به حافظه‌تان اعتماد نکنید. به بخش سلامت دیجیتال (Digital Wellbeing) یا زمان صفحه‌نمایش (Screen Time) گوشی بروید و زمان واقعی مصرف خود را ببینید. اگر متوجه شدید مصرف شما از مرز دو ساعت‌ونیم گذشته است و هم‌زمان احساس کلافگی می‌کنید، برای اپلیکیشن‌های پرمصرف خود محدودیت زمانی تعیین کنید تا نسبت به گذر زمان خودآگاه شوید. برای مطالعه‌ی نسخه کامل این مقاله به لینک زیر در سایت نوشدارو مراجعه کنید. ⛓ مشاهده نسخه‌ی کامل مطلب در نوشدارو ✍️ ✍️ آزاده رمضانی برای استفاده سالم‌تر از شبکه‌های اجتماعی، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
1 936
9
💡 ۵ آسیب‌پذیری بحرانی در پلاگین‌های وردپرس؛ برای جلوگیری از«تصاحب سایت» فوراً آپدیت کنید اگر سایت وردپرسی دارید، پلاگین‌های
💡 ۵ آسیب‌پذیری بحرانی در پلاگین‌های وردپرس؛ برای جلوگیری از«تصاحب سایت» فوراً آپدیت کنید اگر سایت وردپرسی دارید، پلاگین‌های WPMU DEV Dashboard ،TranslatePress ،Pods و GiveWP و همین‌طور قالب Avada (همراه با Fusion Builder) را همین حالا به آخرین نسخه به‌روزرسانی کنید. پژوهشگران چند آسیب‌پذیری بسیار بحرانی در این ابزارها پیدا کرده‌اند که بعضی از آن‌ها به هکر اجازه می‌دهند بدون نیاز به ورود به سایت، حساب مدیر را تصاحب کند یا حتی کنترل کامل سرور را به دست بگیرد. مهم‌ترین موارد: • پلاگین WPMU DEV Dashboard: در شرایط خاص، مهاجم می‌تواند احراز هویت را دور بزند و مدیر سایت شود. • قالب Avada همراه با Fusion Builder: امکان نوشتن و اجرای فایل مخرب روی سرور وجود دارد. • پلاگین TranslatePress: مهاجم می‌تواند به کمک تنظیماتی خاص، به لینک بازنشانی رمز مدیر دسترسی پیدا کند. • پلاگین Pods: امکان تغییر رمز کاربران یا رساندن سطح دسترسی به Administrator وجود دارد. • پلاگین GiveWP: جدی‌ترین مورد با امتیاز خطر ۱۰ از ۱۰؛ مهاجم در برخی سایت‌ها می‌تواند روی سرور، کدِ از راه دور اجرا کند. اگر یکی از این موارد روی سایت‌تان نصب است، منتظر هشدار داخل وردپرس یا نشانه های هک نمانید. ابتدا از سایت نسخه پشتیبان بگیرید و افزونه یا قالب را به آخرین نسخه ارتقا دهید. سپس کاربران مدیر، فایل‌های جدید یا ناشناس و تغییرات غیرمنتظره سایت را بررسی کنید؛ چون در چند مورد، مشکل فقط نشت اطلاعات نیست و مهاجم می‌تواند عملاً کنترل سایت را به دست بگیرد. پیشنهاد می‌کنیم جزییات بیشتر این آسیب‌پذیری‌ها را از اینجا مطالعه کنید. ✍️ شایان ضیایی #کسب_و_کار_آنلاین #خبر_و_تحلیل برای آگاهی از آسیب‌پذیری‌های مهم وردپرس و راه‌های محافظت از سایت، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 931
10
💡 کشف «درِ پشتی» در ۱۶ روتر و مودم چینی؛ زنگ خطری برای خرید از برندهای ناشناس گاهی اوقات هزینه‌ی واقعی سخت‌افزار ارزان‌قیمتی
💡 کشف «درِ پشتی» در ۱۶ روتر و مودم چینی؛ زنگ خطری برای خرید از برندهای ناشناس گاهی اوقات هزینه‌ی واقعی سخت‌افزار ارزان‌قیمتی که می‌خریم را جای دیگری می‌پردازیم. پژوهشگران امنیتی در بیش از ۱۶ مدل مودم و روتر چینی از برندهای Zbtlink، Wiflyer و MoreQuick، انواع «درِ پشتی» یا «بَک‌دور» (Backdoor) پیدا کرده‌اند که می‌توانند بدون اطلاع کاربر با سرورهایی در چین ارتباط بگیرند و حتی کنترل دستگاه را در اختیار فرد دیگری بگذارند. یکی از این درهای پشتی هر ۳۵ ثانیه با یک سرور فرمان‌دهی تماس می‌گیرد و می‌تواند دستورات دریافتی را با بالاترین سطح دسترسی اجرا کند. نمونه‌های دیگر نیز قادرند اطلاعات شبکه را جمع کنند، فرمان از راه دور بگیرند و تنظیمات DNS را تغییر دهند. اما درس این ماجرا فقط درباره چند برند مشخص نیست. بازار مودم و روتر پر از محصولات ناشناخته‌ای است که قیمت پایین‌تری دارند؛ درحالی‌که مشخص نیست فِرم‌ویر (Firmware) آن‌ها را چه کسی ساخته، تا چه زمانی به‌روزرسانی می‌شوند و آیا امنیت‌شان اصلاً بررسی شده است. روتر از نظر امنیتی بسیار حساس است، چون به ترافیک خانه دسترسی دارد و گوشی، لپ‌تاپ و دیگر دستگاه‌ها از طریق آن به اینترنت وصل می‌شوند. بنابراین سابقه امنیتی سازنده و پشتیبانی منظم، به‌اندازه سرعت و قیمت اهمیت دارد. هنگام خرید، فقط به مشخصات توجه نکنید. نام سازنده را جست‌وجو کنید، سایت رسمی و صفحه به‌روزرسانی آن را بررسی کنید و محصولی بخرید که سابقه پشتیبانی مشخصی داشته باشد. اگر روتری نامعتبر بخرید که وجود آسیب‌پذیری جدی یا درِ پشتی در آن گزارش شود، معمولاً برای حفاظت از حریم خصوصی راهی جز تعویض کامل دستگاه نخواهید داشت. ✍️ شایان ضیایی #خبر_و_تحلیل #مبانی_امنیت برای آگاهی از تهدیدهای امنیتی مودم، روتر و دیگر دستگاه‌های متصل به اینترنت، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 803
11
💡 تنظیمات Safety Check: چطور دسترسی دیگران به آیفون خود را قطع کنیم؟ #سواد_دیجیتال #حریم_خصوصی برای یادگیری تنظیمات حریم خصو
💡 تنظیمات Safety Check: چطور دسترسی دیگران به آیفون خود را قطع کنیم؟ #سواد_دیجیتال #حریم_خصوصی برای یادگیری تنظیمات حریم خصوصی در آیفون و اندروید، کانال تلگرام نوشدارو را دنبال کنید. 💡 @NooshDaroo_web
1 598
12
💡 اعتیاد به کدنویسی با هوش مصنوعی: چرا کدنویسی با AI شما را تا ۳ صبح بیدار نگه می‌دارد؟ ساعت سه بامداد است و بنیان‌گذار یک ا
💡 اعتیاد به کدنویسی با هوش مصنوعی: چرا کدنویسی با AI شما را تا ۳ صبح بیدار نگه می‌دارد؟ ساعت سه بامداد است و بنیان‌گذار یک استارتاپ بی‌وقفه در حال دریافت کد‌های جدید از هوش مصنوعی است. ابزارهایی مانند کلاود رویای ساخت محصولات نرم‌افزاری توسط تیم‌های کوچک‌تر را دست‌یافتنی‌تر کرده‌اند؛ اما این ابزارها قرار بود زمان توسعه‌دهندگان را آزاد کنند، نه اینکه آن‌ها را ساعت‌های طولانی‌تری پشت میز نگه دارند. اما پژوهش‌های تازه نشان می‌دهند اتفاق دوم در حال رخ دادن است! فکر می‌کنید دلیلش چیست؟ چطور باید جلوی این روند فرسایشی را بگیریم؟ ⛓ کلیک کنید و معایب استفاده از هوش مصنوعی برای کدنویسی را در نوشدارو بخوانید! ✍️ هوشیار ذوالفقارنسب #کسب_و_کار_آنلاین #هوش_مصنوعی #برنامه_نویسی اگر به دنیای هوش مصنوعی علاقه دارید، جدیدترین‌های این حوزه را در کانال تلگرام نوشدارو بخوانید. 💡 @NooshDaroo_web
1 731
13
💡 شرکت اوپن‌ای‌آی دسترسی کرسر (Cursor) را به مدل‌هایش قطع می‌کند شرکت اوپن‌ای‌آی ساعاتی پیش اعلام کرد که قرارداد ارائه مدل‌ه
💡 شرکت اوپن‌ای‌آی دسترسی کرسر (Cursor) را به مدل‌هایش قطع می‌کند شرکت اوپن‌ای‌آی ساعاتی پیش اعلام کرد که قرارداد ارائه مدل‌های هوش مصنوعی خود به ابزار برنامه‌نویسی کرسر را فسخ می‌کند! تاریخ قطع دسترسی ۱۲ نوامبر ۲۰۲۶ (۲۱ آبان ۱۴۰۵) تعیین شده و اوپن‌ای‌آی می‌گوید برای اینکه برنامه‌نویسان بیشترین فرصت را برای انتقال داشته باشند، حداکثر مهلت ممکن در قرارداد را در نظر گرفته است. ماجرا از آنجا شروع شد که اسپیس‌اکس، شرکت ایلان ماسک، در مرداد امسال خرید شرکت سازنده کرسر را با رقم بی‌سابقه ۶۰ میلیارد دلار نهایی کرد؛ بزرگ‌ترین خرید یک استارتاپ در تاریخ. کرسر محبوب‌ترین ویرایشگر کد مبتنی بر هوش مصنوعی است و بخش بزرگی از کارایی‌اش به دسترسی به مدل‌های شرکت‌هایی مثل اوپن‌ای‌آی و آنتروپیک وابسته است. اوپن‌ای‌آی دلیل تصمیمش را بی‌اعتمادی به مالک جدید اعلام کرده است! ▪️ عقبه‌ی دعوای ایلان ماسک و اوپن‌ای‌آی اختلاف ماسک و اوپن‌ای‌آی سابقه‌ای طولانی دارد. ماسک از بنیان‌گذاران اوپن‌ای‌آی در سال ۲۰۱۵ بود، اما در ۲۰۱۸ بر سر اختلاف در مدیریت از آن جدا شد. بعدها شرکت رقیب xAI را راه انداخت و در سال ۲۰۲۴ از اوپن‌ای‌آی و سم آلتمن شکایت کرد و آن‌ها را به فاصله‌گرفتن از ماموریت غیرانتفاعی اولیه متهم کرد. امسال هم xAI و سپس کرسر زیر چتر اسپیس‌اکس رفتند تا این شرکت فضایی به یک بازیگر بزرگ هوش مصنوعی تبدیل شود و حالا این رقابت دامن کاربران کرسر را هم گرفته است! ▪️ برای کاربران کرسر چه اتفاقی می‌افتد؟ برای کاربران کرسر فعلا چیزی تغییر نکرده، اما اگر توافقی حاصل نشود، از ماه آبان مدل‌های اوپن‌ای‌آی (از جمله سری GPT) از این ابزار حذف می‌شوند و کاربران باید به مدل‌های دیگر مهاجرت کنند. یکی از بنیان‌گذاران کرسر گفته در حال مذاکره با اوپن‌ای‌آی برای حل مسئله هستند. #خبر_و_تحلیل برای پیگیری اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
1 952
14
💡 قابلیت تازه بریو (Brave) برای حفظ حریم خصوصی؛ ایمیل مستعار رایگان تقریباً هر سایتی که در آن ثبت‌نام می‌کنیم، آدرس ایمیل وا
💡 قابلیت تازه بریو (Brave) برای حفظ حریم خصوصی؛ ایمیل مستعار رایگان تقریباً هر سایتی که در آن ثبت‌نام می‌کنیم، آدرس ایمیل واقعی‌مان را می‌گیرد؛ آدرسی که معمولاً سال‌ها ثابت می‌ماند و می‌تواند برای وصل‌کردن فعالیت ما در سرویس‌های مختلف به یکدیگر استفاده شود. اگر همان سایت هم روزی هک شود، این ایمیل ممکن است وارد فهرست‌های اسپم یا حتی حملات فیشینگ شود. حالا مرورگر بریو (Brave) برای کاهش این نوع ردیابی، قابلیت «ایمیل مستعار» (Email Alias) را معرفی کرده است. با این قابلیت، به‌جای ایمیل اصلی، یک آدرس منحصربه‌فرد و ساختگی در اختیار سایت قرار می‌دهید. این ایمیل‌های مستعار پیام‌ها را به صندوق ورودی ایمیل اصلی شما فوروارد می‌کنند. اگر روزی یک سایت دچار نشت اطلاعات شد یا آدرس شما به منبع اسپم تبدیل شد، نیازی به تغییر ایمیل اصلی‌تان نیست؛ فقط کافی است همان ایمیل مستعار را به‌سادگی غیرفعال کنید و در صورت نیاز، یک آدرس جدید بسازید. همچنین این آدرس‌ها برای استفاده مداوم ساخته شده‌اند و می‌توانید تا زمانی که به آن‌ها نیاز دارید، پیام‌ها را از طریقشان در صندوق اصلی خود دریافت کنید. ▪️ فعال‌سازی ایمیل مستعار در مرورگر بریو قابلیت Email Alias از نسخه دسکتاپ بریو ۱.۹۴ در دسترس است و در فاز اولیه، هر کاربر ۵ ایمیل مستعار رایگان دریافت می‌کند (نسخه موبایل و نسخه پولی با امکانات بیشتر در راه است). برای فعال‌کردن آن، این مراحل را دنبال کنید: ۱. مرورگر بریو را به نسخه جدید به‌روزرسانی کنید؛ ۲. عبارت brave://settings/email-aliases را در نوار آدرس وارد کنید؛ ۳. یک حساب بریو بسازید و ایمیل اصلی خود را تأیید کنید؛ ۴. از این پس، با کلیک یا راست‌کلیک روی کادر ایمیل در سایت‌ها، گزینه ساخت آدرس جدید (New Email Alias) ظاهر می‌شود. ▪️ آیا بریو ایمیل‌های شما را می‌خواند؟ بریو آدرس اصلی و ایمیل‌های مستعار شما را به‌صورت رمزنگاری‌شده ذخیره می‌کند. این شرکت محتوای پیام‌های شما را نمی‌خواند و پردازش ایمیل‌ها صرفاً در حد چند ثانیه و فقط برای تشخیص اسپم و ویروس انجام می‌شود. پس از تحویل پیام به صندوق اصلی شما، ایمیل ظرف چند ثانیه از سرورهای بریو حذف می‌شود؛ هرچند اگر تحویل موقتاً ممکن نباشد، ممکن است تا ۲۴ ساعت برای تلاش دوباره نگهداری شود.  از آنجا که این سرویس جدید است، ممکن است در روزهای اول برخی از ایمیل‌های فورواردشده توسط بریو، به پوشه اسپم (هرزنامه) ایمیل اصلی شما بروند. در این صورت حتماً آن‌ها را به‌عنوان «Not spam» علامت‌گذاری کنید تا این مشکل برای پیام‌های بعدی برطرف شود. ✍️ دانیال طبایی #ابزارها_و_افزونه_ها #خبر_و_تحلیل #حریم_خصوصی برای اطلاع از جدیدترین تنظیمات حریم خصوصی در ابزارهای مختلف، در کانال تلگرام نوشدارو عضو شوید. 💡 @NooshDaroo_web
1 639
15
💡 هکرها افزونه‌های محبوب مرورگرتان را می‌خرند تا جیبتان را خالی کنند! شاید ماه‌ها پیش یک افزونه ساده برای کپی‌کردن متن روی م
💡 هکرها افزونه‌های محبوب مرورگرتان را می‌خرند تا جیبتان را خالی کنند! شاید ماه‌ها پیش یک افزونه ساده برای کپی‌کردن متن روی مرورگر کروم یا اج نصب کرده باشید که کاملاً امن بوده است؛ اما پژوهشگران به‌تازگی ۱۹ افزونه را کشف کرده‌اند که در سکوت تغییر ماهیت داده و به سارقان رمزهای عبور و ارزهای دیجیتال تبدیل شده‌اند. ترفند مهاجمان در این حمله بسیار هوشمندانه است. آن‌ها به‌جای ساختن بدافزار از صفر، افزونه‌های قانونی را می‌خرند یا ابتدا یک نسخه کاملاً سالم منتشر می‌کنند. روشی فریبکارانه که پیش‌تر هم در ماجرای فیلترشکن‌های جاسوس در فروشگاه رسمی کروم شاهد آن بودیم. وقتی هزاران نفر افزونه را نصب کردند، هکرها یک به‌روزرسانی مخرب برای آن می‌فرستند. از آنجا که مرورگرها افزونه‌ها را به‌طور خودکار به‌روزرسانی می‌کنند، کاربر بدون کلیک روی هیچ لینک مشکوکی، نسخه آلوده را دریافت می‌کند. وقتی این نسخه روی مرورگر نصب می‌شود، می‌تواند روی صفحاتی که کاربر باز می‌کند کد مخرب اجرا کند؛ از دزدیدن رمزهای واردشده و تاریخچه مرورگر گرفته تا سرقت حساب‌های شبکه‌های اجتماعی، اطلاعات صرافی‌ها و دارایی کیف پول‌های رمزارزی. این سارقان خاموش به پول محدود نمی‌شوند و می‌توانند تاریخچه مرورگر شما را بخوانند یا کنترل حساب‌های شبکه‌های اجتماعی شما را به دست بگیرند. برای اطمینان از امنیت خود، در مقاله‌ی زیر بررسی کنید که آیا هیچ‌یک از این ۱۹ افزونه آلوده روی مرورگرتان نصب هستند یا خیر: ⛓ کلیک کنید و لیست کامل افزونه‌ها را ببینید. ✍️ دانیال طبایی #ابزارها_و_افزونه‌_ها #انواع_کلاهبرداری #خبر_و_تحلیل در کانال تلگرام نوشدارو، از جدیدترین اخبار دنیای امنیت باخبر شوید و جلوی ترفندهای هکرها را بگیرید. 💡 @NooshDaroo_web
1 726
16
💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سی‌پنل را جدی بگیرید اگر برای کسب‌وکار یا وبلاگ خود سایتی دا
💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سی‌پنل را جدی بگیرید اگر برای کسب‌وکار یا وبلاگ خود سایتی دارید، احتمالاً از «هاست اشتراکی» استفاده می‌کنید؛ یعنی سایت شما در کنار ده‌ها سایت دیگر روی یک سرور مشترک قرار دارد. حالا یک نقص امنیتی بحرانی در سی‌پنل (cPanel)، یکی از پرکاربردترین پنل‌های مدیریت هاست و سرور، کشف شده که می‌تواند امنیت همه این همسایه‌ها را به خطر بیندازد. به گفته شرکت سازنده سی‌پنل، این ضعف در بخش افزودن دامنه‌های جانبی (Parked و Addon Domain) قرار دارد. در یک سرور اشتراکی، حتی یک مشتری عادی که حساب سی‌پنل دارد، اگر اجازه افزودن این دامنه‌ها را داشته باشد، می‌تواند در بخش‌هایی از سرور فایل دلخواه ایجاد کند و از این راه به دسترسی Root، یعنی بالاترین سطح دسترسی سرور، برسد. سی‌پنل روز گذشته نسخه‌های اصلاح‌شده را منتشر کرده است. سرورهایی که به‌روزرسانی خودکار روزانه دارند، وصله را به‌طور خودکار دریافت می‌کنند و مدیران سرورهای اختصاصی هم می‌توانند از طریق WHM یا دستور رسمی سی‌پنل، آن را فوراً نصب کنند. سی‌پنل تاکنون سوءاستفاده فعال از این آسیب‌پذیری را رسماً تأیید نکرده و این نقص در فهرست آسیب‌پذیری‌های فعال آژانس امنیت سایبری آمریکا (CISA) هم دیده نمی‌شود. بااین‌حال، یک مدیر سرور در انجمن رسمی سی‌پنل مدعی شده سرورش دو روز پیش از انتشار وصله با همین ضعف هک شده است؛ ادعایی که هنوز مستقلاً تأیید نشده است. اگر سایت شما روی هاست اشتراکی است، به‌روزرسانی سرور وظیفه شرکت هاستینگ است؛ اما حق دارید از پشتیبانی بپرسید که آیا سرور در برابر این آسیب‌پذیری وصله شده است یا نه. نگه‌داشتن یک نسخه پشتیبان خارج از همان سرور هم عاقلانه است؛ چون اگر کل سرور تسخیر شود، بکاپی که فقط روی همان سرور است نیز در معرض خطر قرار می‌گیرد. همچنین نصب وصله جلوی سوءاستفاده از این آسیب‌پذیری در آینده را می‌گیرد؛ اما اگر سرور پیش از به‌روزرسانی هک شده باشد، آپدیت به‌تنهایی آثار نفوذ یا راه‌های دسترسی‌ای را که مهاجم ایجاد کرده پاک نمی‌کند و سرور باید جداگانه بررسی و پاک‌سازی شود. ➕نوشدارو پلاس: این ماجرا یادآوری می‌کند که در هاست اشتراکی، امنیت سایت فقط به رمز عبور خودتان بستگی ندارد؛ امنیت و به‌روزبودن کل سرور و سرعت‌عمل شرکت هاستینگ هم مستقیماً روی امنیت شما اثر دارد. #خبر_و_تحلیل #کسب_و_کار_آنلاین برای آگاهی از آسیب‌پذیری‌های مهم وب‌سایت‌ها و راه‌های افزایش امنیت آن‌ها، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
1 709
17
💡 شرکت‌های بزرگ فناوری هشدار دادند: موج حملات سایبری در راه است! شرکت‌هایی که خودشان بعضی از قدرتمندترین مدل‌های هوش مصنوعی
💡 شرکت‌های بزرگ فناوری هشدار دادند: موج حملات سایبری در راه است! شرکت‌هایی که خودشان بعضی از قدرتمندترین مدل‌های هوش مصنوعی جهان را ساخته‌اند، حالا درباره روی دیگر این فناوری هشدار می‌دهند. روز گذشته بیش از ۱۰۰ شرکت و سازمان، از جمله گوگل، مایکروسافت، AWS، اوپن‌ای‌آی، آنتروپیک، کلادفلر، در نامه‌ای مشترک گفته‌اند فرصت محدودی برای آماده‌شدن در برابر نسل تازه حملات سایبری باقی مانده است. امضاکنندگان می‌گویند در ماه‌های آینده، با قدرتمندترشدن مدل‌های هوش مصنوعی، حملات مجهز به AI می‌توانند بسیار گسترده‌تر و پیچیده‌تر شوند. نگرانی فقط حساب‌های بانکی کاربران نیست؛ بیمارستان‌ها، تأسیسات آب و حتی زیرساختی که اینترنت روی آن کار می‌کند، در این نامه به‌عنوان بخش‌های در معرض خطر نام برده شده‌اند. ▪️ این نخستین هشدار صنعت فناوری نیست پیش‌تر در نوشدارو درباره شکل‌گیری Open Secure AI Alliance به رهبری انویدیا نوشته بودیم؛ ائتلافی که با حضور مایکروسافت، IBM، کلادفلر، Hugging Face و ده‌ها شرکت دیگر برای ساخت ابزارهای باز و قابل‌بررسی در حوزه امنیت هوش مصنوعی شکل گرفت. این ائتلاف ظرف مدت کوتاهی به بیش از ۱۲۰ سازمان رسید و کار روی استانداردها و ابزارهای مشترک امنیتی را آغاز کرد. نکته جالب اینجاست که OpenAI، Google و Anthropic در فهرست اولیه آن ائتلاف حضور نداشتند؛ اما حالا هر سه نام در نامه تازه دفاع سایبری دیده می‌شود. یعنی هشدار درباره فاصله میان قدرت رو‌به‌رشد هوش مصنوعی و آمادگی دفاعی، دیگر فقط دغدغه یک گروه از شرکت‌ها نیست. ▪️ زنگ خطر از داخل آزمایشگاه‌های هوش مصنوعی نگرانی فقط درباره سوءاستفاده هکرها نیست. نگرانی فقط به سوءاستفاده هکرها از هوش مصنوعی محدود نمی‌شود. خود اوپن‌ای‌آی، که میزبان انتشار این نامه مشترک است، در ماه ژوئیه هنگام آزمایش امنیتی مدل‌هایش با اتفاق نگران‌کننده‌ای روبه‌رو شد: چند مدل آزمایشی توانستند از محدودیت‌های محیط تست عبور کنند، آسیب‌پذیری‌هایی پیدا کنند و به بخش‌هایی از زیرساخت واقعی «هاگینگ فیس» (Hugging Face) دسترسی بگیرن. اوپن‌ای‌آی این اتفاق را نشانه‌ای جدی از رشد سریع توانایی‌های سایبری نسل جدید مدل‌ها دانست. آنتروپیک هم بعد از بررسی بیش از ۱۴۱ هزار آزمایش امنیتی کلود، سه مورد پیدا کرد که مدل توانسته بود از محیط آزمایشی به اینترنت برسد و بدون مجوز وارد سیستم واقعی سه سازمان شود. این اتفاق‌ها در محیط آزمایش و با کاهش برخی محافظت‌های معمول رخ داده‌اند، اما نشان می‌دهند توانایی فنی مدل‌ها تا چه حد پیشرفت کرده است. ▪️ چرا سیستم‌های فعلی آماده نیستند؟ نامه بیش از ۱۰۰ شرکت می‌گوید مشکل فقط قدرتمندشدن هوش مصنوعی نیست. بسیاری از سیستم‌ها همین حالا هم پر از نرم‌افزارهای قدیمی و آپدیت‌نشده، رمزهای ضعیف، دسترسی‌های بیش از حد و تنظیمات اشتباه هستند. AI می‌تواند پیدا کردن و سوءاستفاده از همین ضعف‌های قدیمی را بسیار سریع‌تر کند. ▪️ شرکت‌ها چه می‌خواهند؟ درخواست اصلی این است که دفاع سایبری هم به همان اندازه سریع‌تر شود. شرکت‌ها از سازمان‌ها می‌خواهند آسیب‌پذیری‌های مهم را زودتر اصلاح کنند، احراز هویت و سطح دسترسی کاربران را جدی‌تر بگیرند و از هوش مصنوعی برای پیدا کردن ضعف‌ها استفاده کنند. از شرکت‌های امنیتی خواسته شده اطلاعات حملات و روش‌های مقابله را بیشتر با یکدیگر به اشتراک بگذارند و دولت‌ها هم برای بیمارستان‌ها، تأسیسات آب و دیگر زیرساخت‌های حیاتی که بودجه امنیتی کمی دارند، ابزار و منابع بیشتری فراهم کنند. سازندگان مدل‌های پیشرفته نیز باید دسترسی کنترل‌شده به توانایی‌های دفاعی AI را در اختیار متخصصان امنیت قرار دهند. ▪️ در نهایت واقعیت این است که هوش مصنوعی دیگر فقط ابزاری برای نوشتن متن یا ساخت عکس نیست؛ بلکه به سلاحی قدرتمند در دست مجرمان تبدیل شده است. در این دنیای جدید، داشتن سواد دیجیتال، دیگر یک انتخاب نیست، بلکه تنها راه درامان‌ماندن است. ✍️ دانیال طبایی #خبر_و_تحلیل برای آگاهی از تهدیدهای سایبری و روش‌های محافظت در برابر آن‌ها، نوشدارو را در تلگرام دنبال کنید: 💡 @NooshDaroo_web
2 194
18
💡 پایان پرونده میلیاردی متا؛ از محدودیت دو ساعته تا خاموشی شبانه برای کودکان و نوجوانان پیش‌تر در نوشدارو خبر جریمه میلیارد
💡 پایان پرونده میلیاردی متا؛ از محدودیت دو ساعته تا خاموشی شبانه برای کودکان و نوجوانان پیش‌تر در نوشدارو خبر جریمه میلیارد دلاری متا به‌دلیل اتهام طراحی اعتیادآور اینستاگرام و آسیب به کودکان و نوجوانان را پوشش دادیم؛ اما ماجرا به پرداخت پول ختم نشده است. متا با وجود اینکه هنوز زیر بار تخلف نرفته، اما برای بستن بخش بزرگی از این پرونده، به یک توافق تاریخی با ایالت‌های آمریکا تن داده است. بر اساس این توافق، متا نه‌تنها باید جریمه‌ی نقدی بپردازد، بلکه پذیرفته است که محدودیت‌های سفت و سختی برای حساب کاربری افراد زیر ۱۸ سال در اینستاگرام و فیس‌بوک ایجاد کند. محدودیت دو ساعته، خاموشی شبانه، سکوت در ساعات مدرسه، تشخیص دقیق‌تر سن، یادآوری استراحت و محدودیت فیلترها، جزو این توافق هستند. از طرفی، متا از تیک‌تاک و یوتیوب هم خواسته است که محدودیت‌های مشابهی را اعمال کنند. اما تغییرات متا برای کنترل حساب‌های کاربری نوجوانان دقیقاً چیست؟ آیا این تغییرات واقعاً کافی هستند؟ ⛓ جزئیات بیشتر را در سایت نوشدارو بخوانید. ✍️ دانیال طبایی #خبر_و_تحلیل #راهنمای_والدین در تلگرام نوشدارو، از جدیدترین محدودیت‌های کشورهای جهان برای استفاده‌ی کودکان و نوجوانان از شبکه‌های اجتماعی باخبر شوید. 💡 @NooshDaroo_web
1 859
19
💡 تسخیر خاموش دنیای موسیقی: ۴۰ درصد آهنگ‌های جدید کار هوش مصنوعی است بازسازی صدای خوانندگان یا اجرای ترانه‌های جدید توسط هوش
💡 تسخیر خاموش دنیای موسیقی: ۴۰ درصد آهنگ‌های جدید کار هوش مصنوعی است بازسازی صدای خوانندگان یا اجرای ترانه‌های جدید توسط هوش مصنوعی در شبکه‌های اجتماعی ایرانی به وفور دیده می‌شود. ظاهراً این پدیده فقط به ایران محدود نیست و بر اساس گزارش پلتفرم «سابمیت‌هاب» (SubmitHub)، ۳۸.۵ درصد از آهنگ‌های منتشرشده در ماه جولای ۲۰۲۶، با دخالت مستقیم یا غیرمستقیم هوش مصنوعی ساخته شده‌اند. این بررسی که روی بیش از یک میلیون قطعه موسیقی انجام شده، نشان می‌دهد ۲۳.۲ درصد آثار کاملاً توسط هوش مصنوعی تولید شده‌اند و ۱۵.۳ درصد دیگر، از المان‌های تولیدشده با هوش مصنوعی استفاده کرده‌اند که توسط انسان‌ها بازنویسی یا ویرایش شده است. این آمار نگران‌کننده تنها به یک پلتفرم محدود نمی‌شود. شرکت «دیزر» (Deezer) هم گزارش داده که در ماه ژوئن، بیش از نیمی از آپلودهای روزانه‌ی این پلتفرم را قطعات ساخته‌شده با هوش مصنوعی تشکیل داده‌اند. ▪️ واکنش پلتفرم‌ها؛ از ممنوعیت تا شفاف‌سازی در حالی که برخی هنرمندان استفاده از هوش مصنوعی را صرفاً ابزار کمکی می‌دانند، منتقدان و سازمان‌های حقوقی به شدت نگران حذف هنر انسانی هستند. با افزایش نگرانی‌ها درباره‌ی حقوق هنرمندان و سردرگمی شنوندگان، نهادها و پلتفرم‌های موسیقی رویکردهای متفاوتی را در پیش گرفته‌اند. پلتفرم‌های بزرگی مثل «بندکمپ» (Bandcamp) انتشار آثار تولیدشده با هوش مصنوعی را به طور کامل ممنوع کرده‌اند. «انجمن صنعت ضبط استرالیا» (ARIA) نیز آهنگ‌هایی را که بخش عمده‌ی آن‌ها با هوش مصنوعی ساخته شده، از جداول رسمی موسیقی این کشور حذف کرده تا از «ماهیت انسانی هنر» محافظت کند. اسپاتیفای اما رویکرد شفاف‌سازی را در پیش گرفته است. این پلتفرم به‌زودی برچسب «شخصیت هوش مصنوعی» (AI Persona) را به آثار برخی هنرمندان اضافه می‌کند تا شنونده با آگاهی کامل دست به انتخاب بزند. ✍️ یونس مرادی #خبر_و_تحلیل جدیدترین تغییرات دنیای هوش مصنوعی و تأثیر آن بر زندگی و هنر را در تلگرام نوشدارو دنبال کنید: 💡 @NooshDaroo_web
2 131
20
💡 بدافزار نات‌پتیا: داستان ناگفته‌‌ی مخرب‌ترین حمله سایبری تاریخ با ۱۰ میلیارد دلار خسارت آن‌هایی که صبح بیست‌وهفتم ژوئن ۲۰۱
💡 بدافزار نات‌پتیا: داستان ناگفته‌‌ی مخرب‌ترین حمله سایبری تاریخ با ۱۰ میلیارد دلار خسارت آن‌هایی که صبح بیست‌وهفتم ژوئن ۲۰۱۷ پشت میز نشستند تا روز کاری جدید را آغاز کنند، نمی‌دانستند که با کلیکی ساده روی یک اعلان به‌روزرسانی کامپیوتر، ماشه‌ی مخرب‌ترین سلاح سایبری تاریخ را می‌کشند. «نات‌پِتیا» (NotPetya) مثل بقیه‌ی ویروس‌ها و بدافزارها نبود؛ بمبی ویران‌گر بود که ابتدا در اوکراین منتشر شد و در کمتر از چند دقیقه غول‌های حمل‌و‌نقل، صنایع، بانک‌ها و بیمارستان‌ها را در سراسر جهان به زانو درآورد؛ و البته ۱۰ میلیارد دلار خسارت به جا گذاشت. ⛓ داستان کامل بدافزار نات پدیا را در نوشدارو بخوانید! ✍️ یونس مرادی #سواد_دیجیتال برای افزایش سواد دیجیتال و آگاهی از جدیدترین اخبار دنیای امنیت، نوشدارو را در تلگرام دنبال کنید. 💡 @NooshDaroo_web
1 974