NooshDaroo | نوشدارو
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
Ko'proq ko'rsatish📈 Telegram kanali NooshDaroo | نوشدارو analitikasi
NooshDaroo | نوشدارو (@nooshdaroo_web) Forsiy til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 15 463 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 118-o'rinni va Eron mintaqasida 21 348-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 15 463 obunachiga ega bo‘ldi.
08 Oktabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 3 124 ga, so‘nggi 24 soatda esa 42 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 27.57% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 15.81% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 4 240 marta ko‘riladi; birinchi sutkada odatda 2 432 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 37 ta reaksiya keladi.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 09 Oktabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 08 Oktabr | +121 | |||
| 07 Oktabr | +39 | |||
| 06 Oktabr | +9 | |||
| 05 Oktabr | +311 | |||
| 04 Oktabr | +136 | |||
| 03 Oktabr | +24 | |||
| 02 Oktabr | +78 | |||
| 01 Oktabr | +149 |
| 2 | 💡از کجا بفهمیم گوشی اندرویدی تا چه زمانی بهروزرسانی امنیتی دریافت میکند؟
وقتی پشتیبانی نرمافزاری گوشی تمام میشود، هیچ هشداری روی صفحه نمیآید و گوشی از کار نمیافتد. با این حال، چون نرمافزارش قدیمی مانده، هدف آسانتری برای حمله میشود.
وصلههای امنیتی از قابلیتهای تازهی اندروید مهمترند. این وصلهها آسیبپذیریهایی را میبندند که مهاجم ممکن است برای سرقت اطلاعات یا نصب بدافزار از آنها استفاده کند. اگر با گوشیتان از همراهبانک یا مدیر گذرواژه استفاده میکنید یا رمز دوم دریافت میکنید، دانستن وضعیت پشتیبانی آن بسیار حیاتی است.
▪️ وضعیت فعلی گوشی را بررسی کنید
• تاریخ Security patch را در این مسیر ببینید: Settings ← About phone ← Android version (در گوشیهای سامسونگ: Software information).
• اگر بیش از ۳ تا ۶ ماه از آخرین وصله گذشته باشد، احتمالاً پشتیبانی گوشی رو به پایان است یا تمام شده است. البته برخی مدلهای اقتصادی هر سه ماه یک بار وصله دریافت میکنند.
• در Settings ← System ← Software update ببینید بهروزرسانیای در انتظار نصب هست یا نه.
• در Security & privacy ← System & updates وضعیت Google Play system update را هم بررسی کنید. این بهروزرسانیها جدا از بهروزرسانی سیستمعامل منتشر میشوند و اجزای حیاتی گوشی را ایمن میکنند.
⚡️ این بررسیها تاریخ پایان پشتیبانی را نشان نمیدهند
برای پیدا کردن این تاریخ:
• شیائومی: صفحهی بهروزرسانی شیائومی را ببینید. اگر مدل گوشیتان در این فهرست باشد، دیگر وصلهی امنیتی دریافت نمیکند.
• برندهای دیگر: در سایت EndofLife.date به بخش Android OS یا Devices بروید.
▪️ چرا مدت پشتیبانی گوشیها فرق میکند؟
سیستمعامل اندروید را گوگل توسعه میدهد، اما مدت پشتیبانی هر گوشی را سازندهی آن تعیین میکند:
• سامسونگ: پرچمدارها و سری A از سال ۲۰۲۴ به بعد تا ۷ سال و برخی مدلهای اقتصادی ۶ سال
• شیائومی: پرچمدارهای جدید ۵ سال وصلهی امنیتی و ردمی و پوکو ۳ تا ۴ سال
• گوگل: پیکسل ۸ و مدلهای جدیدتر ۷ سال
این دوره از زمان عرضهی مدل حساب میشود، نه از روز خرید شما. پس ممکن است بخشی از دورهی پشتیبانی یک گوشی نو و آکبند هم گذشته باشد.
✅ اگر پشتیبانی گوشی تمام شده چه کنیم؟
پایان پشتیبانی به این معنا نیست که گوشی فوراً هک میشود. اما آسیبپذیریهای تازه دیگر وصله نمیشوند. اگر فعلاً نمیتوانید گوشی را عوض کنید، این کارها خطر را کمتر میکند:
• بهروزرسانی خودکار گوگلپلی را روشن کنید.
• برنامهها را از گوگلپلی نصب کنید. همراهبانک را فقط از سایت رسمی بانک یا فروشگاههای معتبر داخلی بگیرید.
• فایلهای APK را که در تلگرام، پیامک یا لینکهای ناشناس برایتان فرستاده میشوند، تحت هیچ شرایطی باز نکنید.
• برنامههایی را که استفاده نمیکنید پاک کنید.
• دسترسیهای حساس، بهویژه «دسترسپذیری» (Accessibility)، را از برنامههایی که به آن نیاز ندارند بگیرید.
• در اماکن عمومی به وایفای وصل نشوید، مگر با ویپیان امن و رمزنگاریشده. برای تراکنشهای مالی از اینترنت سیمکارت خودتان استفاده کنید.
⛓نسخهی کامل مقاله را در سایت نوشدارو بخوانید
✍️یونس مرادی
#امنیت_در_تلفن_هوشمند
برای راهنماهای بیشتر دربارهی امنیت گوشی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 670 |
| 3 | 💡 آنتروپیک ابزاری رایگان برای پیدا کردن باگهای امنیتی در پروژههای متنباز منتشر کرد
شرکت آنتروپیک، سازندهی هوش مصنوعی Claude، سرویس تازهای به نام OSS Scanner معرفی کرده که یک اسکنر امنیتی رایگان برای پروژههای متنباز است.
گردانندگان پروژههای متنباز میتوانند با ثبتنام در این سرویس، کدهای خود را بهصورت دورهای و رایگان با مدلهای قدرتمند آنتروپیک اسکن کنند تا حفرههای امنیتی بالقوه، با سرعت بیشتری کشف شوند.
نکته مهم این است که گزارشهای امنیتی OSS Scanner کاملاً توسط هوش مصنوعی تولید میشوند و ناظر انسانی ندارند. این یعنی فرایند اسکن با بالاترین سرعت پیش میرود، اما خود آنتروپیک هشدار داده بعضی گزارشها ممکن است اشتباه یا نامعتبر باشند و باید توسط گردانندگان پروژه بررسی شوند.
در صورتی که مایل به استفاده از این سرویس برای پروژههای متنباز خود هستید، جزییات بیشتر و نحوه ثبتنام را در صفحهی رسمی OSS Scanner در سایت آنتروپیک بخوانید.
✍️ شایان ضیایی
#کسب_و_کار_آنلاین
#خبر_و_تحلیل
برای اطلاع از جدیدترین خبرهای دنیای هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 058 |
| 4 | 💡 چطور جلوی دسترسی جمنای به جیمیل را بگیریم؟
گوگل با اتصال هوش مصنوعی «جمنای» (Gemini)، به «جیمیل» تلاش کرده تجربه ارسال و دریافت ایمیلها را بهتر کند. حالا این هوش مصنوعی در صندوق ورودی شما نشسته و اصرار دارد که ایمیلهایتان را بخواند، خلاصه کند یا حتی بهجای شما متن بنویسد.
این قابلیت جذاب به نظر میرسد، اما بسیاری از کاربران به دلایلی مثل حفظ حریم خصوصی، نگرانی از ضعیف شدن مهارت نوشتن یا صرفاً برای داشتن محیطی خلوت و بدون ابزارهای اضافی، ترجیح میدهند این دستیار هوشمند را کنار بگذارند. اگر شما هم جزو این دسته هستید، باید بدانید گوگل دست کاربر را برای خاموش کردن جمنای باز گذاشته است.
▪️ آموزش گامبهگام غیرفعال کردن جمنای در جیمیل
برای رهایی از جمنای در جیمیل و سایر سرویسهای متصل به آن، مراحل زیر را دنبال کنید:
۱. در مرورگر وارد حساب جیمیل (Gmail) خود شوید. بهتر است اینکار را در دسکتاپ انجام دهید؛
۲. روی نماد چرخدنده (Settings) در گوشه سمت راست و بالای صفحه کلیک کنید؛
۳. از منوی باز شده، گزینه «دیدن همه تنظیمات» (See all settings) را انتخاب کنید؛
۴. در تب «عمومی» (General)، صفحه را به سمت پایین پیمایش کنید تا به بخش «ویژگیهای هوشمند فضای کاری گوگل» (Google Workspace smart features) برسید؛
۵. روی دکمه «مدیریت تنظیمات ویژگیهای هوشمند» (Manage Workspace smart feature settings) کلیک کنید؛
۶. در پنجرهای که باز میشود، تیک گزینه اول یعنی «ویژگیهای هوشمند در فضای کاری گوگل» (Smart features in Google Workspace) را بردارید و تغییرات را ذخیره کنید؛
با این کار هوش مصنوعی در سایر سرویسهای متصل مثل گوگل درایو، تقویم، اسناد (Docs) و میت هم غیرفعال میشود که برای حفظ یکپارچه حریم خصوصی بهتر است.
برای اطمینان بیشتر، میتوانید تیک گزینه دوم را هم بردارید تا هوش مصنوعی در سایر سرویسها مانند گوگل مپس و دستیار صوتی گوگل نیز خاموش شود.
▪️ پس از خاموش کردن جمنای چه اتفاقی میافتد؟
با انجام مراحل بالا قابلیتهایی مثل خلاصهسازی خودکار ایمیلها، پیشنهادهای متنی و جستوجوی شخصیسازیشده متوقف خواهند شد؛ اما ایمیلها همچنان در جیمیل ذخیره میشوند و گوگل برای کارهایی مانند مقابله با هرزنامه، تأمین امنیت و ارائه خدمات اصلی آنها را پردازش میکند.
همچنین ممکن است آیکون کوچک «ستاره» (Sparkle) همچنان در پایین ایمیلها باقی بماند. تفاوت اینجاست که با کلیک روی آن یا استفاده از کلیدهای میانبر، به جای اجرای هوش مصنوعی صرفاً با پیامی مواجه میشوید که از شما میخواهد ویژگیهای هوشمند را دوباره از بخش تنظیمات فعال کنید.
▪️ این تنظیمات چه کاری انجام نمیدهند؟
خاموشکردن ویژگیهای هوشمند به معنی حذف تمام هوش مصنوعی از جیمیل نیست. قابلیتهای اصلی مانند تشخیص هرزنامه، شناسایی پیامهای مخرب و سازوکارهای امنیتی همچنان فعال میمانند.
این کار همچنین:
• ایمیلها یا سابقه فعالیت قبلی را حذف نمیکند.
• حساب یا برنامه مستقل Gemini را غیرفعال نمیکند.
• مانع ذخیره ایمیلها در سرورهای گوگل نمیشود.
• پردازشهای لازم برای ارائه و ایمنسازی جیمیل را متوقف نمیکند.
به گفته گوگل، پس از خاموشکردن این گزینهها، دیگر از ایمیلها و فایلهایتان برای خلاصهکردن پیامها، نوشتن متن با جمنای و جستوجوی شخصیسازیشده استفاده نمیکند؛ اما چیزهایی که سیستم قبلاً یاد گرفته است، ممکن است کاملاً از سیستم پاک نشود.
✍️ یونس مرادی
#حریم_خصوصی
برای حفظ حریم خصوصی ایمیلهایتان، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 2 438 |
| 5 | 💡 رانندگی با آینه عقب؛ چرا بیشتر تریدرهای روزانه سرمایه خود را میبازند؟
خرید با دیدن چند کندل سبز، تکیه صرف به اندیکاتورها و تلاش هیجانی برای جبران ضرر، از دامهای معاملهگری روزانهاند. بالا رفتن قیمت لزوماً نشانه حضور خریداران قدرتمند نیست؛ ورود دیرهنگام میتواند به خروج وحشتزده و زیان ختم شود.
▪️ چرا بیشتر تریدرها میبازند؟
• دنبالکردن قیمت از ترس جا ماندن (FOMO): چند کندل سبز لزوماً نشان نمیدهد خریداران واقعی وارد بازار شدهاند. بیشتر تریدرها دیر وارد میشوند و با وحشت خارج میشوند و همین چرخه دلیل اصلی از دست رفتن سرمایه است.
• تکیهی کورکورانه بر اندیکاتورها: ابزارهایی مثل مکدی، میانگین متحرک و RSI گذشتهی بازار را نشان میدهند، نه آینده را. این کار مثل رانندگی با نگاه به آینه عقب است.
• دلبستن به خطوط چارت: بازار یک حراجی است که دنبال «نقدینگی» میگردد. در اکثر موارد قیمت بعد از شکستن مقاومت زود به جای اولش برمیگردد.
⚡️ تلهی ترید انتقامی
بعد از ضرر، تریدر عصبانی پول بیشتری وارد میکند و حد ضرر (Stop Loss) را نادیده میگیرد. طبق آمارها کسانی که بیش از حد معامله میکنند، مثلاً بیش از ۵۰۰ معامله در سال، تا ۸۰ درصد مواقع با ضرر از معامله خارج میشوند.
بلافاصله بعد از ضرر سیستم را خاموش کنید. با ذهن ملتهب دنبال پس گرفتن پولتان نروید.
✅ معاملهگران موفق چه میکنند؟
این افراد، بهجای رنگ کندلها، «جریان سفارشات» (Order Flow) را بررسی میکنند تا ببینند فشار خرید یا فروش از کدام سمت بیشتر است.
همچنین پیش از هر معامله یک چکلیست بله/خیر را مرور میکنند:
• آیا روند در تایمفریم بالاتر همسو است؟
• آیا قیمت به سطح کلیدی رسیده است؟
• آیا تأییدیهی ورود شکل گرفته است؟
یک «خیر» کافی است تا معامله لغو شود.
▪️محاسبه دقیق حجم معامله با فرمول ریاضی
یک قاعدهی رایج این است که در هر معامله بیش از ۱ تا ۲ درصد سرمایه را به خطر نیندازید:
حجم = (سرمایه × درصد ریسک) ÷ فاصلهی ورود تا حد ضرر
مثلاً با ۱۰۰ میلیون تومان سرمایه، ریسک ۲٪ و حد ضرر ۵٪، حجم ورود حداکثر ۴۰ میلیون تومان است. کارمزد و لغزش قیمت هم به ضرر اضافه میشوند، پس حجم را کمی محافظهکارانهتر بگیرید.
• از یک ساعت قبل تا یک ساعت بعد از انتشار اخبار حساس اقتصادی معامله نمیکنند.
▪️ ارزیابی بیرحمانه داشته باشید
حرفهایها هم همیشه نمیبرند. بسیاری از تریدرهای سودده وینریت حدود ۵۰ تا ۶۰ درصد دارند، اما با مدیریت ریسک، سودشان بسیار بزرگتر از ضررهاست.
پس دست از پیشگویی بردارید، استراتژیتان را پیش از ورود پول واقعی در «معامله آزمایشی» (Paper Trading) تمرین کنید و با پولی شروع کنید که از دست رفتنش کیفیت زندگیتان را تغییر ندهد.
⛓️ نسخهی کامل مقاله را در سایت نوشدارو بخوانید
✍️ یونس مرادی
#ارزهای_دیجیتال
برای آشنایی بیشتر با اصول معاملهگری و دوری از دامهای بازار، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 564 |
| 6 | 💡 نتایج یک پژوهش مستقل: به قابلیتهای ایمنی ChatGPT برای نوجوانان اعتمادی نیست!
سازندگان چت جیپیتی مدتی پیش اعلام کردند که در تلاش برای محافظت از نوجوانان، حسابهای متعلق به آنها را خودکار تشخیص میدهند و محدودیتهای مختلف روی آنها اعمال میکنند. این نسخهی مخصوصِ نوجوانان قرار بود با چند قابلیت کلیدی، خیال خانوادهها را راحتتر کند: قابلیتهایی مثل ارسال هشدار برای والدین، حالت مطالعه و محدودیتهای گسترده برای محتوای حساس.
اما یک ارزیابی مستقل نشان میدهد لایههای محافظتی در عمل آنطور که تبلیغ میشوند، قابل اعتماد نیستند. در واقع پژوهشگران پس از چند هفته آزمایش، درخواست کردهاند که عرضه و تبلیغ چت جیپیتی برای نوجوانان متوقف شود تا مشکلاتش برطرف شود. اما چه چیزی باعث شده محققان به این جمعبندی برسند؟
▪️ هشدار به والدین لزوماً همیشه کار نمیکند
یکی از مهمترین وعدههای «نسخه نوجوان» این است که در بعضی موقعیتهای حساس، مثل گفتگو درباره خودآسیبی یا اختلالات تغذیه، به والدین هشدار بدهد. اما پژوهشگران میگویند در صدها آزمایش روی حسابهای گوناگون، حتی گفتگوهای طولانی درباره موضوعات بسیار حساسی مثل خودکشی و خودآسیبی هم در بعضی موارد هیچ هشداری برای والدین ارسال نکرد.
▪️ حالت مطالعه میتواند خیلی زود به جواب نهایی برسد
قابلیت «حالت مطالعه» (Study Mode) قرار است بهجای انجام دادن تکالیف، دانشآموز را قدمبهقدم به جواب برساند. اما پژوهشگران دیدند که در همین حالت، گزینهای شبیه به «جواب را نشان بده» هم ظاهر میشود.
در آزمایشها، این گزینه برای حساب ۱۳ سالهها در ۴۳ درصد موارد و برای حساب ۱۷ سالهها در ۹۰ درصد موارد پاسخ نهایی را ارائه میکرد.
پژوهشگران همچنین توانستند با دور زدن حالت Study، دوباره به چت جیپیتی معمولی برگردند و پاسخ کامل تکلیف را بگیرند.
▪️سیستم همیشه نمیفهمد کاربر نوجوان است
اوپنایآی از سیستم تخمین سن هوشمند استفاده میکند تا بعضی حسابها را وارد تجربه مخصوص افراد زیر ۱۸ سال کند.
اما در آزمایش این موسسه، حسابهایی که بهعنوان بزرگسال ثبت شده بودند، با وجود اشارههای مکرر به مدرسه، بلوغ، وابستگی به والدین و حتی اعلام مستقیم «۱۳ ساله بودن»، لزوماً به حالت نوجوان منتقل نشدند.
مشکل فقط تنظیمات نیست
پژوهشگران میگویند نسخه نوجوان هنوز میتواند در بعضی گفتگوها رفتاری شبیه یک دوست صمیمی داشته باشد و پاسخهایش در موضوعات حساس روانی همیشه یکدست نیست.
این مسئله مهم است، چون بخشی از نگرانی درباره چتباتها اصلاً به محتوای ممنوع برنمیگردد؛ به این برمیگردد که نوجوان ممکن است کمکم هوش مصنوعی را جای دوست، مشاور یا فرد قابل اعتماد واقعی بگذارد.
▪️ نتیجهگیری برای والدین چیست؟
نتیجهگیری نهایی این نیست که چت جیپیتی برای نوجوانان هیچ فایدهای ندارد یا تمام قابلیتهای ایمنی آن بیاثرند. مسئله سادهتر است: نمیشود به تدابیر امنیتی پلتفرمها اعتماد کرد و محافظت از کودک و نوجوان، همچنان مسئولیت والدین است.
چند گزینه در تنظیمات هیچ پلتفرمی نمیتوانند جای مراقبت و گفتوگوی واقعی را بگیرند.
اگر نوجوانی در خانه دارید که با هوش مصنوعی سر و کار دارد:
از تنظیمات «کنترل والدین» استفاده کنید، اما آنها را جایگزین «نظارت والدین» نکنید.
درباره گرفتن جواب آماده و وابستگی به هوش مصنوعی با فرزندان صحبت کنید.
با فرزندان راجع به مسائل جدی عاطفی و روانی حرف بزنید و آنها را با هوش مصنوعی تنها نگذارید.
✍️ شایان ضیایی
#راهنمای_والدین
#خبر_و_تحلیل
برای محافظت از فرزندانتان در فضای دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 818 |
| 7 | 💡ابزار رایگان گوگل برای تشخیص فایلهای ساختهشده با هوش مصنوعی عرضه شد
گوگل ساعتی پیش ابزار تشخیص هوش مصنوعی SynthID Detector را به رایگان در دسترس قرار داد؛ سرویسی ارزشمند که میتواند تصاویر، ویدیوها و فایلهای صوتی ساختهشده (یا ویرایششده) با بعضی از ابزارهای هوش مصنوعی را شناسایی کند.
این ابزار بهدنبال واترمارک دیجیتال SynthID میگردد (واترمارکی که روی محتوای تولیدی با ابزارهایی مانند Gemini و ChatGPT قرار میگیرد) و اگر نشانهای از دخالت هوش مصنوعی در تولید فایل مورد نظرتان ببیند، اطلاع میدهد. پشتیبانی از فایلهای ساختهشده با هوش مصنوعی اپل هم قرار است در آینده اضافه شود.
اگرچه این ابزار رایگان است، برای استفاده از آن باید وارد حساب گوگل، اوپنایآی یا اپل شوید. ضمناً طبق معمول سرویسهای مشابه، دسترسی کاربران ایرانی محدود شده و لازم است ابتدا آیپی خود را تغییر دهید!
ناگفته نماند که SynthID Detector نمیتواند هر محتوایی که با هر ابزاری ساخته شده را تشخیص دهد؛ اگر هوش مصنوعی مبدا از SynthID استفاده نکند یا واترمارک محتوا حذف شده باشد، ممکن است چیزی پیدا نکند.
این سرویس از طریق آدرس synthid.com در دسترس است.
✍️شایان ضیایی
💡@Nooshdaroo_web | 2 895 |
| 8 | 💡 راهنمای بهینهسازی ویندوز ۱۱؛ حذف مزاحمتها و افزایش سرعت سیستم
ویندوز ۱۱ پر از قابلیتهای مزاحمی است که پیشفرض روشن ماندهاند و چند قابلیت کاربردی هم دارد که پیشفرض خاموشاند. در این راهنما با زدن دکمهی Win + I و چند تغییر ساده، سراغ این دردسرها میرویم.
بیایید خیلی سریع، تعدادی از مهمترین موارد را با هم مرور کنیم:
▪️ برنامههای پیشفرض
در Apps > Default apps برنامه را انتخاب کنید. برای مرورگر، Make default browser را بزنید. اگر میخواهید برای هر پسوند مثل PDF برنامهی جداگانهای تعیین کنید، از Choose defaults by file type استفاده کنید.
▪️ تاریخچهی کلیپبورد
در Clipboard settings گزینهی Clipboard history را روشن کنید. پس از آن، Win + V ۲۵ مورد آخری را که کپی کردهاید نشان میدهد. موارد پرکاربرد را هم میتوانید پین کنید.
▪️ حذف تبلیغات و پیشنهادها
• در Personalization > Start گزینهی Show recommendations for tips را خاموش کنید.
• در Privacy & security > Search گزینهی Show search highlights را خاموش کنید.
• در Lock screen، گزینهی Windows spotlight و پیشنهاد ویجتها را غیرفعال کنید.
• در Recommendations & offers پیشنهادهای شخصیسازیشده را خاموش کنید.
• در Notifications اعلانهای Suggested را خاموش کنید.
▪️ قابلیتهایی که بهتر است روشن کنید
• End Task: بستن اجباری برنامهای که هنگ کرده، از روی تسکبار
• Active hours: ویندوز در ساعتهایی که تعیین میکنید برای آپدیت ریاستارت نمیکند.
• Night light: رنگهای گرمتر برای کار در شب
• Storage Sense: پاککردن خودکار فایلهای موقت و سطل زباله
• PIN (Windows Hello): ورود سریعتر. چون فقط روی همان دستگاه کار میکند، اگر لو برود خطر کمتری برای حسابهای اصلی دارد.
• Best performance: استفاده از حداکثر توان سختافزار، با مصرف بیشتر باتری لپتاپ
▪️ گزینههایی که بهتر است خاموش کنید
• در Delivery optimization دریافت از دستگاههای دیگر را خاموش یا به شبکهی داخلی محدود کنید تا حجم اینترنتتان صرف اشتراکگذاری آپدیت نشود.
• Title bar window shake را خاموش کنید تا پنجرهها هنگام جابهجایی ناخواسته کوچک نشوند.
• در Startup apps برنامههای غیرضروری را غیرفعال کنید. این برنامهها در پسزمینه منابع سیستم را مصرف میکنند و کامپیوتر را کند میکنند.
⚡️ هشدار
در Installed apps فقط برنامههای اضافی مثل نسخههای آزمایشی آنتیویروس را حذف کنید. نرمافزارهای مدیریت درایور را نگه دارید. اگر برنامهای را نمیشناسید، تا کارش را بررسی نکردهاید حذفش نکنید.
نتیجهی این تغییرات کوچک، ویندوزی سریعتر، خلوتتر و امنتر است.
⛓ تنظیمات کاملتر و بیشتر را در سایت نوشدارو بخوانید
✍️ یونس مرادی
#ابزارها_و_افزونه_ها
#سواد_دیجیتال
برای یادگیری تکنیکهای استفادهی بهینه از ابزارهای دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 864 |
| 9 | 💡 ۶ دام کلاهبرداری در انتخاب رشته؛ از قبولی تضمینی تا فروش صندلی پزشکی
نتایج کنکور اعلام شده و حالا نوبت انتخاب رشته است؛ تصمیمی که روی آیندهی تحصیلی، شغلی و اجتماعی اثر مهمی دارد. همین اهمیت، فرصتی برای کلاهبردارهاست. هر مشاوری قابل اعتماد نیست و یک وعدهی وسوسهبرانگیز ممکن است دامی باشد که فرصت تصمیمگیری درست را هم از شما بگیرد.
۱. قبولی تضمینی!
اگر مشاوری قبولی در رشته یا دانشگاهی خاص را «تضمین» کرد، یک جای کار میلنگد. شرایط انتخاب رشته هر سال با ظرفیت دانشگاه، تعداد داوطلبان و محبوبیت رشته فرق میکند.
فرض کنید دانشگاهی ۱۰۰ صندلی پزشکی دارد. یک سال هر ۱۰۰ نفر اول همان را انتخاب میکنند و صندلیها پر میشود. سال بعد ۳۰ نفرشان سراغ دندانپزشکی و ۲۰ نفر سراغ داروسازی میروند و رتبههای بعد از ۱۰۰ هم شانس قبولی پیدا میکنند.
مشاور فقط میتواند با بررسی رتبه، علایق، شرایط و اطلاعات سالهای گذشته، در انتخاب و اولویتبندی کدرشتهها کمک کند.
⚡️ نکته مهم: برخی وعدهی «فروش صندلی» در رشتهها و دانشگاههای پرطرفدار را میدهند و هدفشان فقط کلاهبرداری است. اگر با آنها روبهرو شدید، به پلیس فتا (۰۹۶۳۸۰) گزارش دهید.
۲. «رتبهی کنکورت را تغییر میدهیم!»
بعضی تیمهای مشاورهی جعلی ادعا میکنند با اعتراض و نامهنگاریهای خاص رتبه را عوض میکنند. هیچ فردی نمیتواند رتبه را به دلخواه تغییر دهد. اعتراض رسمی فقط برای بررسی احتمال خطا یا مغایرت است. اگر اشتباه مشخص شود، اصلاح فقط از مسیر رسمی سازمان سنجش انجام میشود. هدف این گروهها گرفتن پول، دسترسی به پنل کاربری و سوءاستفاده از اطلاعات شماست.
۳. «این فایل را دانلود کن تا انتخاب رشتهات را ببینی!»
فایلهایی با اسم «فایل انتخاب رشته» یا «رشتههای متناسب با علایق شما» ممکن است گوشی یا کامپیوترتان را به بدافزار آلوده کنند.
• فایل apk (نصبی اندروید) یا exe (نصبی ویندوز) ناشناس را نصب یا اجرا نکنید.
• روی لینکهای ناشناس نزنید.
• اگر برنامهی ناشناسی نصب کردید، فوراً اینترنت را قطع کنید، برنامه را باز نکنید و دسترسیهایش را ببندید.
۴. بیعانه برای رزرو نوبت
پیش از باز شدن سامانهی رسمی سازمان سنجش، گروهی بیعانه میگیرند تا «بعداً» برایتان انتخاب رشته کنند. موقع انتخاب رشته یا غیبشان میزند یا کاری از دستشان برنمیآید. بیعانه انتخاب بهتر یا سریعتر را تضمین نمیکند. به بهانهی رزرو، حتی مبلغ بسیار کم هم نپردازید.
۵. «از این لینک هزینه را پرداخت کن!»
برخی ادعا میکنند لیستی «تضمینی» از کدرشتههای پرشانس دارند و گاهی بخشی از آن را هم نشانتان میدهند. بعد برای دریافت فایل کامل، لینک پرداخت ناشناس میفرستند. بسیاری از اوقات این درگاه جعلی است و اطلاعات حسابتان را میدزدد.
۶. «رمزت را بده، خودمان انتخاب رشته میکنیم!»
هرکس رمزتان را داشته باشد، تا وقتی آن را عوض نکنید، میتواند وارد پنل شود، اطلاعات خصوصیتان را ببیند و لیست انتخابها را تغییر دهد یا حتی حذف کند. اگر رمز را به کسی دادید، بلافاصله بعد از انتخاب رشته عوضش کنید.
▪️ چه کار کنیم؟
• هویت مشاور یا موسسه را بررسی کنید.
• فقط به حساب یا درگاهی پول بریزید که بتوان آن را به همان فرد یا موسسه نسبت داد؛ همنام بودن صاحب حساب با مشاور بهتنهایی تضمین اعتبار او نیست.
• رسید پرداخت و شرح خدمت را نگه دارید.
• اگر کسی خود را نمایندهی سازمان سنجش معرفی کرد، ادعایش را دقیق بررسی کنید.
• رمز و اطلاعات پنل را به هیچکس ندهید.
• لیست را با کمک مشاور تهیه کنید، اما کدرشتهها را خودتان در پنل وارد کنید.
مشاوره گرفتن بد نیست، به شرطی که از فردی آگاه و متخصص باشد، نه از کسی که میخواهد از اضطراب و عجلهی شما سوءاستفاده کند.
⛓ مطالعهی نسخهی کامل مقاله در سایت نوشدارو
✍️ الهه شهبازی
#انواع_کلاهبرداری
برای پیشگیری از کلاهبرداریهای رایج، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 039 |
| 10 | 💡 این کامپیوتر فقط یه رییس داره...
💡 @NooshDaroo_web | 3 008 |
| 11 | 💡 واتساپ قابلیت «گفتگوی محدود» را برای ارتقای حریم خصوصی آزمایش میکند
واتساپ قابلیتی جدید به نام «گفتگوی محدود» (Restricted Chat) را آزمایش میکند. با این قابلیت، گفتگوهای انتخابی شما فقط روی گوشی اصلی میمانند و روی دستگاههای متصل (Linked Devices) مثل رایانه، تبلت یا گوشی دوم دیده نمیشوند. بنابراین اگر حساب واتساپتان روی دستگاه دیگری مانند کامپیوتر محل کار باز باشد، گفتگوهای مورد نظرتان روی آن سیستم در دسترس نخواهند بود.
▪️ با روشن کردن این قابلیت روی چتهای مورد نظرتان:
• گفتگوها به واتساپ وب و دسکتاپ نمیروند و پیامها فقط با گوشی اصلی ارسال و دریافت میشوند.
• عکسها و فیلمها خودکار در گالری ذخیره نمیشوند.
• هیچیک از دو طرف نمیتواند تاریخچه چت را استخراج (Export) کند.
• هوش مصنوعی Meta AI در آن مکالمه غیرفعال میشود
• دسترسی نسخههای غیررسمی واتساپ و ایجنتهای هوش مصنوعی هم قطع میشود.
این محدودیتها روی دستگاه هر دو طرف اعمال میشود و واتساپ با نمایش یک پیام، هر دو را باخبر میکند.
▪️ اما چند نکتهی مهم که باید بدانید:
• فعلاً فقط تعداد محدودی از کاربران نسخه بتای اندروید (نسخه 2.26.39.11) و iOS (نسخه 26.39.10.20) به این قابلیت دسترسی دارند. تاریخ انتشار عمومی هم اعلام نشده است.
• این قابلیت بهطور پیشفرض خاموش است و فعلاً فقط برای گفتگوهای دونفره کار میکند. اگر کاربر بتا هستید، Restricted Chat را از صفحه اطلاعات گفتگو (Chat Info) روشن میکنید.
• این قابلیت فقط یک لایه کنترل حریم خصوصی اضافه است. چه روشن باشد چه خاموش، پیامها و تماسها همچنان رمزگذاری سرتاسری میشوند.
⛓ لینک مشاهدهی مطلب کامل در سایت نوشدارو
✍️ یونس مرادی
#امنیت_در_تلفن_هوشمند
#خبر_و_تحلیل
برای اطلاع از جدیدترین بهروزرسانیهای امنیتی اپلیکیشنهای کاربردی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 163 |
| 12 | 💡 گوشی را بلوتوث تاکسی وصل نکنید: مخاطبانتان ممکن است همانجا بمانند
ک «بله» ساده هنگام اتصال بلوتوث، میتواند فهرست کامل مخاطبان شما را به حافظه خودروی راننده منتقل کند؛ حافظهای که شما هیچ کنترلی روی آن ندارید.
▪️ یک پیشنهاد دوستانه در تاکسی
گاهی اوقات وقتی سوار تاکسی اینترنتی شدهاید. راننده میگوید: «اگر دوست دارید، گوشیتان را به ماشین وصل کنید تا موسیقی خودتان پخش شود.» این پیشنهاد مهربانانهای است و معمولاً هم نیت بدی پشت آن نیست. اما لحظهای که گوشی به سیستم صوتی خودرو وصل میشود، پیامی روی صفحه گوشی یا نمایشگر ماشین ظاهر میشود: «آیا مخاطبان همگامسازی شوند؟» (Sync Contacts). همینجا باید حواستان باشد.
▪️ چه اتفاقی میافتد
اگر «بله» را بزنید، سیستم خودرو یک نسخه از دفترچه تلفن شما، یعنی نام و شماره همه مخاطبانتان، را در حافظه خودش ذخیره میکند. این قابلیت برای این طراحی شده که راننده بتواند با فرمان صوتی تماس بگیرد؛ اما این خودرو تاکسی است، نه ماشین شما. بنابراین بعدا راننده در برخی شرایط میتواند فهرست مخاطبان شما را ببیند.
علاوه بر مخاطبان، نام گوشی شما هم در فهرست دستگاههای خودرو ثبت میشود. نام گوشی هم خودش گاهی نام واقعی یا نام کاربری شما شبکههای اجتماعی شماست.
▪️ چه کنید؟
• وقتی پیام همگامسازی مخاطبان ظاهر شد، گزینه «خیر» یا «اجازه نده» (Don’t Allow) را انتخاب کنید؛ موسیقی بدون آن هم پخش میشود
• بعد از پیادهشدن، در تنظیمات بلوتوث گوشی، ماشین را از فهرست دستگاههای جفتشده (Paired Devices) حذف کنید
اگر مخاطبان اشتباهاً همگام شدند، همانجا از راننده بخواهید گوشی شما را از حافظه ماشین پاک کند؛ بعد از پیادهشدن دیگر دسترسی ندارید
• سادهترین و بهترین راه هم این است: اصلا به سیستم خودرو وصل نشوید و موسیقی را از خود گوشی پخش کنید!
▪️ خودروی کرایهای هم همین قاعده را دارد
این توصیه فقط برای تاکسی نیست. در خودروی اجارهای، سابقه مسیریابی و آدرسهای ذخیرهشده هم در سیستم میماند و میتواند نشان دهد کجا اقامت داشتهاید یا کجا کار میکنید. پیش از تحویل خودرو، گوشی را از فهرست دستگاهها و تاریخچه ناوبری حذف کنید.
اتصال با کابل از طریق اپل کارپلی (Apple CarPlay) یا اندروید اتو (Android Auto) امنتر است، چون دادهها رمزگذاری میشوند؛ اما در تاکسی، همان بلوتوث رایج است و همان یک «خیر» کافی است.
#حریم_خصوصی
برای یادگیری نکات ساده و کاربردی حفظ حریم خصوصی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 3 623 |
| 13 | 💡 پدیدهی «اوتیسم مجازی»؛ وقتی موبایل جای خالی پدر و مادر را پر میکند!
بیشتر ما از موبایل بهعنوان «پرستار دیجیتال» استفاده میکنیم. در یک مهمانی شلوغ خانوادگی یا وقتی کارهای خانه روی سرمان تلنبار شده، گوشی یا تبلت را دست کودک میدهیم تا آرام شود.
اما خیره شدن به صفحهنمایش در سالهای طلایی رشد، خطرات پنهانی برای کودکان دارد؛ خطری که برخی نام «اوتیسم مجازی» (Virtual Autism) را برایش انتخاب کردهاند.
این پدیده وقتی شکل میگیرد که کودکان زیر سه سال، روزانه بیش از حد مجاز (گاهی بیش از چهار ساعت) در دنیای کارتونها و بازیهای موبایلی غرق شوند.
سالهای پیش از سهسالگی دوران حیاتی رشد مغز است. کودک برای یادگیری زبان، درک احساسات دیگران و مهارتهای اجتماعی به تعامل در دنیای واقعی و چهرههای واقعی نیاز دارد. وقتی موبایل جای این ارتباطهای انسانی را میگیرد، مغز کودک فرصت رشد طبیعی را از دست میدهد و علائمی شبیه اوتیسم نشان میدهد.
چند نشانه باید والدین را هوشیارتر کند: دیر به حرف افتادن، فرار از تماس چشمی، بیتمرکزی در بازیهای واقعی و در عوض ساعتها خیره ماندن به صفحه، گریه و پرخاشگری شدید هنگام گرفتن گوشی، و رفتارهای تکراری.
به گفتهٔ یک آسیبشناس گفتار و زبان، بسیاری از این کودکان به اشتباه برچسب اوتیسم میخورند. اما وقتی تماشای صفحهنمایش در خانه ممنوع میشود و والدین بیشتر با آنها وقت میگذرانند، از این وضعیت خارج میشوند.
اما فرق اوتیسم مجازی با اوتیسم واقعی چیست و چطور میتوان کودک را به مسیر طبیعی رشد بازگرداند؟
⛓ پاسخ را در نسخهی کامل این مطلب در سایت نوشدارو مطالعه کنید
✍️ آزاده رمضانی
#راهنمای_والدین
برای محافظت از سلامت روان کودکان و نوجوانان در جهان دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 858 |
| 14 | 💡 چرا هرچه بیشتر اسکرینشات میگیریم، بیشتر فراموش میکنیم؟
بسیاری از ما عادت داریم از اطلاعات، دستورهای پخت یا فیلمهایی که بعداً میخواهیم ببینیم، اسکرینشات بگیریم؛ اما پژوهشگران «دانشگاه بینگهمتون» (Binghamton University) میگویند این عادت نهتنها کمکی به یادآوری نمیکند، بلکه باعث میشود اطلاعات را زودتر فراموش کنیم.
▪️ مغز هنگام ثبت اسکرینشات چه واکنشی نشان میدهد؟
در این تحقیق دانشجویانی که از آثار هنری اسکرینشات میگرفتند، نسبت به کسانی که فقط به تصاویر نگاه میکردند، جزئیات بسیار کمتری را به خاطر آوردند. آنها حتی به یاد نمیآوردند از کدام تصاویر اسکرینشات گرفتهاند!
محققان نام این پدیده را «اثر اختلالی عکاسی» (Photo-taking Impairment Effect) یا به زبان سادهتر «فراموشی دیجیتال» گذاشتهاند.
پژوهشگران سه دلیل عمده برای این اختلال مطرح میکنند:
• برونسپاری شناختی: مغز میداند اطلاعات در جای امنی (گالری گوشی) ذخیره شده، پس تلاشی برای ثبت آن در حافظه بلندمدت نمیکند. مانند شماره تلفنهایی که دیگر حفظ نمیکنیم.
• تقسیم توجه: عکس گرفتن یا فشردن دکمههای اسکرینشات، بخشی از منابع شناختی مغز را که باید صرف ساختن حافظه شود، درگیر میکند.
• قطع ارتباط با لحظه: عکس گرفتن ما را از تجربهی حضور در لحظه جدا میکند و باعث میشود ارتباط عمیقی با آنچه میبینیم برقرار نکنیم. به همین دلیل، شرکتکنندگان حتی به یاد نمیآوردند از کدام تصاویر اسکرینشات گرفتهاند.
▪️چطور جلوی فراموشی دیجیتال را بگیریم؟
برای کاهش اثر اختلال عکاسی و تقویت حافظه، متخصصان دو روش زیر را پیشنهاد میکنند:
• یادداشت کنید: به جای عکس گرفتن، نکات کلیدی را روی کاغذ بنویسید یا حتی در اپ یادداشتهای گوشی تایپ کنید. نوشتن، مغز را وادار به پردازش اطلاعات میکند؛ مرحلهای که در اسکرینشات گرفتن کاملاً حذف میشود.
• آگاهانه مرور کنید: اگر مجبور به ثبت اسکرینشات هستید، یک زمان مشخص در هفته را به مرور پوشه اسکرینشاتها اختصاص دهید. تصاویری که دیگر نیازی به آنها ندارید را به سرعت حذف کنید تا حافظهی ذهن و دستگاه شما درگیر انبوهی از دادههای بیفایده نشود.
• تمرکز فعال داشته باشید: هنگام مواجهه با اطلاعات جدید، چند ثانیه به آن دقت کنید تا پیش از گرفتن اسکرینشات، در حافظه کوتاهمدت شما ثبت شود.
⛓ مشاهدهی این مقاله در سایت نوشدارو
✍️ یونس مرادی
#سواد_دیجیتال
برای محافظت از سلامت ذهن خود در برابر آسیبهای دیجیتال، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 3 919 |
| 15 | 💡 در صورت قطعی گاز، شعلهی روشن فراموش میشود و شیر باز میماند…
ممکن است ترموکوپل قطع گاز هم درست عمل نکند…
ایمنی را جدی بگیرید و این ویدیو را برای دیگران هم ارسال کنید…
💡 @NooshDaroo_web | 4 059 |
| 16 | 💡گواهی ریشه داخلی چیست و چرا نباید برای دسترسی به اینترنت بانک آن را روی دستگاه خود نصب کنید؟
بحران گواهیهای امنیتی (SSL/TLS) در ایران فقط یک اختلال فنی ساده نیست؛ ماجرا حالا به نقطهای رسیده که میتواند شکل دسترسی ما به اینترنت را عوض کند. پیشتر در نوشدارو توضیح دادیم که چرا گواهی بانکها و سامانههای دولتی یکی پس از دیگری باطل یا منقضی شدند و تغییر مداوم دامنه چه بستر خطرناکی برای حملات فیشینگ ایجاد میکند.
حالا بانک مرکزی به شبکه بانکی ابلاغ کرده که گواهی خود را از زنجیره «مرکز ریشه ایران» بگیرند و دستکم یازده بانک وارد این فرایند شدهاند. مشکل اینجاست که مرورگرها و سیستمعاملهای رایج، این مرکز ریشه را نمیشناسند؛ پس برای اینکه هشدار امنیتی به کاربر نشان داده نشود، باید زنجیره اعتماد آن بهنوعی به دستگاه کاربران برسد.
راههایی که برای این کار مطرح شده، همان نقطه نگرانکننده ماجراست. رئیس اداره امنیت و هوش مصنوعی بانک مرکزی گفته: «پس از یک آگاهیبخشی رسانهای گسترده، کاربر باید گواهی ریشه را فقط یکبار و صرفاً از مسیر رسمی و قابل اصالتسنجی نصب و Trust کند.»
در کنار آن، نشریهی پیوست از قرار گرفتن این زنجیره در مرورگر داخلی «ذرهبین»، توزیع آن از طریق نرمافزارهایی مانند آنتیویروس پادویش در سیستمهای دولتی، و مذاکره با پیامرسانهای داخلی برای رساندن آن به کامپیوتر مردم خبر داده است.
ظاهر ماجرا ساده است؛ بانکها میخواهند «نشان قفل» را به هر قیمتی برگردانند تا خطای امنیتی به کاربر نمایش داده نشود، اما پشت این راهحل بهظاهر بیدردسر، تهدیدی جدی برای امنیت دیجیتال و حریم خصوصی نهفته است.
▪️خطرات و پیامدهای نصب گواهی بومی
سیستمعامل و مرورگر شما بهشکل پیشفرض فهرستی از «مراجع صدور گواهی معتبر جهانی» (Root CA) دارند. این مراجع هر سال ممیزی مستقل میشوند، باید قواعد مشترک مرورگرها را رعایت کنند و اگر تخلف کنند از فهرست حذف میشوند؛ اتفاقی که تا امروز چند بار برای مراجع بزرگ رخ داده است.
هر گواهی که صادر میکنند هم در دفاتر عمومی «شفافیت گواهی» (Certificate Transparency) ثبت میشود تا صدور گواهی جعلی سریع کشف شود. نکته مهم این است که این سازوکارها فقط برای مراجع فهرست پیشفرض کار میکنند؛ مرورگر کروم برای گواهی ریشهای که خود کاربر نصب کرده، نه ثبت در دفاتر شفافیت را الزامی میکند و نه بررسیهای سختگیرانهتر خود را اعمال میکند.
وقتی به سایت بانکی متصل میشوید، مرورگر گواهی سایت را با این مراجع میسنجد و اگر همهچیز درست بود، صفحه را بدون هشدار باز میکند؛ در بعضی مرورگرها نشان قفل هم کنار آدرس دیده میشود.
اگر برای باز شدن سایتهای بانکی، گواهی بومی را روی سیستمعامل (کامپیوتر یا موبایل) نصب کنید، در واقع به دستگاه میگویید: «به این نهاد داخلی صد درصد اعتماد کن.» اگر نهاد صادرکننده روی مسیر اینترنت کنترل داشته باشد، میتواند ترافیک عبوری را شنود و حتی دستکاری کند؛ بدون اینکه زنگ خطری در مرورگر روشن شود.
مهمترین خطرات نصب گواهی ریشه بومی عبارتاند از:
• حمله «مرد میانی» (Man-in-the-Middle): نهاد دارنده کلید خصوصی میتواند برای هر سایتی در دنیا (از گوگل و اینستاگرام گرفته تا ایمیلهای شخصی و حسابهای خارجی) یک گواهی جعلی صادر کند. در این وضعیت مرورگر هیچ هشداری نمیدهد و همهچیز عادی به نظر میرسد، اما ترافیک شما ابتدا در سرور میانی شنود شده و سپس به مقصد فرستاده میشود.
• افشای رمزهای عبور: اگر چنین شنودی انجام شود، رمزهای عبور، ایمیلها و پیامهایی که در صفحات وب مینویسید و کدهای تأییدی که وارد میکنید در اختیار نهاد واسط قرار میگیرد. در اندروید، اپلیکیشنها بهشکل پیشفرض به گواهی نصبشده توسط کاربر اعتماد نمیکنند، اما در کامپیوتر بسیاری از برنامهها از همان فهرست سیستمعامل استفاده میکنند و مرورگر در هر حال در معرض خطر است.
• دستکاری محتوا: واسطی که کلید ریشه را در اختیار دارد، میتواند پاسخهای دریافتی از سایتها را پیش از رسیدن به مرورگر شما تغییر دهد، کدهای مخرب تزریق کند یا شما را به صفحات پرداخت و ورود جعلی هدایت کند.
• غیرفعال شدن هشدارهای امنیتی: در حالت عادی اگر کسی ترافیک شما را شنود کند، مرورگر با یک صفحه هشدار جلوی ادامه کار را میگیرد؛ اما چون شما خودتان گواهی را نصب کردهاید، مرورگر آن را معتبر میداند و هیچ هشداری نمیدهد.
• خطر هک و افشای کلید: مراجع معتبر جهانی ساختارهای امنیتی بسیار پیچیدهای برای محافظت از کلیدهای خود دارند. اگر مرجع صدور گواهی داخلی به هر دلیلی دچار نشت اطلاعات یا هک شود، مهاجمان و هکرها نیز میتوانند برای هر سایتی گواهی جعلی بسازند
▪️چرا مرورگر داخلی هم راهحل امنی نیست؟
راهکار دومی که مطرح شده، استفاده از مرورگر داخلی است. به گزارش پیوست، زنجیره گواهی مرکز ریشه در مرورگر «ذرهبین» از پیش تعریف شده و سایتهایی که از این زنجیره گواهی گرفتهاند در آن بدون خطا باز میشوند. ذرهبین نه مرورگری مخصوص بانکداری است و نه محصولی تازه برای این بحران؛ یک مرورگر عمومی مبتنی بر کرومیوم است که عمدتاً بهعنوان اپلیکیشن اندروید عرضه شده و استفاده از آن یعنی کنار گذاشتن مرورگر اصلیتان. جدا از این، چنین راهکاری مشکلات اساسی دیگری هم دارد:
• عدم بررسی مستقل: مرورگرهایی مثل کروم و فایرفاکس بر پایه کد متنباز ساخته شدهاند و پژوهشگران امنیتی مستقل در سراسر دنیا مدام آنها را بررسی میکنند. مرورگر داخلی «جعبه سیاهی» است که کارشناسان مستقل امنیت آن را تأیید نکردهاند و درباره دادههایی که از کاربر جمع میکند شفافیت کافی وجود ندارد
• آسیبپذیری در برابر حملات: مرورگرهای معتبر آسیبپذیریهای روز صفر را معمولاً ظرف چند روز وصله میکنند. مرورگرهای داخلی معمولاً نسخه تغییریافته کرومیوم هستند و وصلههای امنیتی را با تأخیر دریافت میکنند. یعنی ممکن است آسیبپذیریهایی که مدتهاست شناخته و وصله شدهاند، در آنها هنوز باز باشند
• انزوای دیجیتال: استفاده از مرورگر داخلی به معنای ورود به یک فضای ایزوله است که در آن امکان کنترل، ردگیری و دستکاری ترافیک کاربران بسیار آسانتر میشود
▪️ چه باید کرد؟ راهنمای عملی برای کاربران
در این شرایط حفظ امنیت اطلاعات بر عهده خود شماست. برای در امان ماندن از خطرات قواعد زیر را با دقت رعایت کنید:
• هرگز فایل گواهی نصب نکنید: فایلهایی با پسوند crt، cer، pem یا p12 را روی گوشی یا کامپیوتر نصب نکنید؛ روی آیفون این کار به شکل «نصب پروفایل» انجام میشود و همان خطر را دارد. حتی اگر سایت بانک پیام داد که ورود به اینترنتبانک منوط به نصب این فایل است، نپذیرید
• دستگاهها را تفکیک کنید: اگر به واسطه شغلتان یا الزامات سازمانی مجبور به استفاده از این گواهیها هستید، حتماً از یک دستگاه مجزا یا حداقل «ماشین مجازی» فقط برای همان کار استفاده کنید و هرگز کارهای شخصی را روی آن سیستم انجام ندهید
• هشدار مرورگر را جدی بگیرید: اگر مرورگر با پیام «Your connection is not private» (ارتباط شما خصوصی نیست) در کروم و اج، یا «Warning: Potential Security Risk Ahead» (هشدار: احتمال خطر امنیتی) در فایرفاکس جلوی شما را گرفت، به هیچوجه برای سایت استثنا قائل نشوید و گزینه ادامه دادن را نزنید
• از همراهبانک استفاده کنید: اگر سایت بانک بدون خطا باز نمیشود، اپلیکیشن رسمی بانک (دانلودشده از منبع معتبر) یا مراجعه حضوری گزینههای امنتری هستند. بانکها میتوانند زنجیره گواهی داخلی را درون اپلیکیشن خود قرار دهند و در این حالت لازم نیست کاربر چیزی روی دستگاهش نصب کند
▪️ کلام آخر
امنیت دیجیتال یک زنجیره متصل به استانداردهای بینالمللی است. دور زدن قواعد جهانی به اسم «بومیسازی»، تنها باعث افزایش خطای انسانی و از بین رفتن حریم خصوصی میشود. نصب گواهیهای ناشناخته یا مرورگرهای متفرقه به بهانه تحریم شما را در برابر شنود، فیشینگ و سوءاستفادههای سایبری کاملاً بیدفاع خواهد کرد؛ بنابراین حتی اگر لازم شد حضوری به بانک بروید، اما کلید امنیت سیستم را به دست دیگران نسپارید.
⛓ لینک مطالعهی این مقاله در سایت نوشدارو
✍️ یونس مرادی
#حریم_خصوصی
#امنیت_در_تلفن_هوشمند
برای اطلاع از تنظیمات و استانداردهای حفظ حریم خصوصی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 6 759 |
| 17 | 💡 آینده فروشی؛ وقتی کسی به شما «زندگی رویایی» میفروشد و پولش را نقد میگیرد
از همان روزهای اول از ازدواج، خرید خانه و «تا ابد کنار هم ماندن» حرف میزند، اما در عمل هیچ اتفاقی نمیافتد؟ به این الگو «آیندهفروشی» (Future Faking) میگویند؛ همان «وعدهی سر خرمن» خودمان، با چاشنی دستکاری روانی.
▪️ آیندهفروشی چیست؟
فرد با وعدهی آیندهای رویایی، اعتماد، زمان، پول یا همراهی شما را به دست میآورد. اما قصد، توان یا برنامهای برای عملیکردن آن وعدهها ندارد. آیندهفروشی یک الگوی رفتاری است. پس باید آن را با شواهد رفتاری سنجید، نه با حدسزدن نیت طرف مقابل.
▪️ هر وعدهای فریب نیست
آدمها ممکن است واقعاً خوشبین یا عجول باشند. فرق در هماهنگی حرف و عمل است. کسی که واقعاً برنامه دارد، از جزئیات واقعبینانه حرف میزند، قدمهای کوچک و قابلبررسی برمیدارد و برای تصمیم فوری تحت فشارتان نمیگذارد.
در آیندهفروشی، وعدهها بزرگ و مبهماند و «تاریخ اجرا» مدام عقب میرود: بعد از عید… بعد از این پروژه…
▪️ وقتی پای پول وسط میآید
آیندهفروشی اغلب آنلاین شروع میشود. این نشانهها رایجاند:
• ابراز احساسات شدید، اما پرهیز مداوم از تماس تصویری یا دیدار حضوری
• وعدههایی که همیشه به پرداخت «یک هزینهی کوچک اولیه» از طرف شما ختم میشوند
• پیشنهاد سرمایهگذاری مشترک در ارز دیجیتال، طلا یا یک «فرصت محدود»
• درخواست تدریجی کد ملی، تصویر مدارک یا رمز یکبارمصرف
هرجا وعدهی احساسی و درخواست مالی به هم گره خورد، باید احتمال کلاهبرداری عاطفی را جدی گرفت.
▪️ تا وقتی اعتماد با عمل ثابت نشده:
• پول قرض ندهید و سرمایهگذاری مشترک نکنید.
• مدارک هویتی، تصویر کارت بانکی و رمز یکبارمصرف را به کسی ندهید.
• ضامن وام نشوید، وکالتنامه امضا نکنید و حساب مشترک نسازید.
• در شراکت کاری، سهم، وظیفه و زمانبندی را مکتوب کنید.
• به امید آیندهای خیالی، رفتار آسیبزنندهی امروز را تحمل نکنید.
آیندهفروشی فقط در روابط عاشقانه نیست. از مدیری که مدام قول ارتقا میدهد تا شریکی که از «قراردادهای میلیاردی» حرف میزند، همه میتوانند آیندهفروش باشند.
در نسخهی کامل این مطلب، ۸ پرسش کلیدی مطرح میکنیم که کمک میکنند بفهمید با یک امید واقعی روبهرو هستید یا با یک آیندهفروش.
⛓ نسخهی کامل را در سایت نوشدارو بخوانید.
✍️ یونس مرادی
#انواع_کلاهبرداری
برای پیشگیری از کلاهبرداریهای رایج، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 4 330 |
| 18 | 💡 هوش مصنوعی «میوز» برای دوستان و نزدیکان شما پرونده جداگانه میسازد
دستیار هوشمند جدید شرکت متا با نام Muse این روزها بسیار محبوب شده، اما پشت این ابزار کاربردی، یک چالش جدی حریم خصوصی پنهان است.
پژوهشگران امنیتی کشف کردهاند که این هوش مصنوعی، بیسروصدا برای تکتک افراد زندگی شما (از خانواده تا همکاران) یک «پرونده اختصاصی» میسازد.
ایجنت میوز هر ساعت دادههای شما را تحلیل میکند تا جزئیاتی نظیر سوابق روابط، تاریخهای مهم، سفرها، اختلافهای گذشته و حتی اهداف مالی مشترک شما با اعضای خانواده، دوستان و همکارانتان را ثبت کند تا بتواند در تعاملات روزمره پیشنهادهای دقیقتری ارائه دهد.
متا اعلام کرده این اطلاعات درون محیطهای مجازی اختصاصی هر کاربر نگهداری میشوند و هدف از آن صرفاً شخصیسازی خدمات است، اما متخصصان امنیت این سطح از دسترسی به روابط شخصی را «ترسناک» توصیف میکنند.
⛓ لینک مطالعهی خبر کامل در سایت نوشدارو
✍️یونس مرادی
#خبر_و_تحلیل
برای آگاهی از جدیدترین اخبار دنیای هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 4 741 |
| 19 | 💡 گوگل یکی از مسیرهای اصلی جاسوسی بدافزارها را در اندروید ۱۷ میبندد
قبلاً در نوشدارو درباره خطرات بعضی مجوزهای اندروید برای اپلیکیشنها نوشتهایم. یکی از حساسترین موارد، مجوزی به نام «دسترسیپذیری» (Accessibility) است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت ساخته شده، اما اگر دست یک اپلیکیشن آلوده بیفتد، راه جاسوسی از گوشی و سرقت پول را هموار میکند.
اَپی که این مجوز را میگیرد، میتواند محتوای روی صفحه را ببیند و با بخشهای مختلف گوشی تعامل کند. بدافزارها از همین دسترسی برای خواندن اطلاعات حساس، ثبت فعالیتهای کاربر، نمایش صفحه ورود جعلی روی اَپ بانکی، گرفتن مجوزهای بیشتر و حتی انجام تراکنشهای غیرمجاز سوءاستفاده میکنند.
حالا گوگل در اندروید ۱۷ یکی از مهمترین راههای سوءاستفاده از این قابلیت را بسته است. از این به بعد، اگر ویژگی امنیتی «حفاظت پیشرفته» (Advanced Protection) روی گوشی فعال باشد (که کارش محافظت همهجانبه از دستگاه شماست)، فقط اپلیکیشنهایی که از قبل بررسی و تایید شدهاند میتوانند مجوز «دسترسیپذیری» بگیرند.
این محدودیت در کنار قابلیتهای امنیتی تازهای مثل «ثبت فعالیتهای مشکوک» و «قفلشدن دستگاه بعد از چند تلاش ناموفق برای ورود» نشان میدهد گوگل مقابله با اپهای آلوده و کلاهبرداریها را از همیشه جدیتر گرفته است.
اگر گوشیتان اندروید ۱۶ یا نسخههای جدیدتر را اجرا میکند، توصیه میکنیم Advanced Protection را روشن نگه دارید؛ روش فعالسازی این قابلیت را از پست ریپلای شده بخوانید.
✍️ شایان ضیایی
#خبر_و_تحلیل
برای اطلاع از جدیدترین بهروزرسانیهای امنیتی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 4 769 |
| 20 | 💡 ۷ کلاهبرداری رایج در واتساپ که هر روز قربانی میگیرند
بیشتر کلاهبرداریهای واتساپی با ترفندهای سادهای پیش میروند: ترساندن، عجله انداختن یا جلب اعتماد. متا میگوید فقط در نیمه دوم ۲۰۲۵ حدود ۶.۸ میلیون حساب مرتبط با کلاهبرداری را حذف کرده است. با این حال، این الگوهای تکراری هنوز هم قربانی میگیرند.
▪️ «کد تاییدی که اومده رو بفرست»
کلاهبردار شمارهی شما را روی گوشی خودش وارد میکند و واتساپ برای شما کد تایید میفرستد. بعد خودش را پشتیبانی یا یک آشنا جا میزند و کد را از شما میخواهد. دادن کد یعنی تحویل دادن حساب کاربری به کلاهبردار.
• کد را به هیچکس ندهید، حتی به نزدیکترین آشنا.
• تایید دومرحلهای را از مسیر زیر فعال کنید:
Settings > Account > Two-step verification
▪️ «گیر افتادم؛ همین الان پول واریز کن»
کلاهبردار با حساب دزدیدهشده از مخاطبان آن فرد پول فوری میخواهد؛ مثلاً میگوید «بیمارستانم». ممکن است حتی پیام صوتی ساختهشده با هوش مصنوعی هم بفرستد. برای پیشگیری از کلاهبرداری، با شمارهای که از قبل از آن شخص دارید تماس بگیرید و مطمئن شوید درخواست از سمت خودش است.
▪️ «عکس یادگاریه، دانلودش کن»
یک فایل نصبی اندروید (APK) با عنوانی مثل «عکس یادگاری» یا «کارت دعوت عروسی» برایتان فرستاده میشود. این فایل حتی ممکن است از طرف دوست واقعیتان برسد، چون گوشی او آلوده شده است. این بدافزار بعد از نصب میتواند پیامکها و کدهای بانکی را بخواند و حسابتان را خالی کند.
▪️ رابطهای که به درخواست پول میرسد
در کلاهبرداری عاطفی، کلاهبردار هفتهها یا ماهها اعتماد میسازد. بعد درخواست پول شروع میشود و مبلغها کمکم بالا میروند. گاهی هم پای سرمایهگذاری یا رمزارز وسط میآید. اگر کسی که هرگز حضوری ندیدهاید، از شما پول بخواهد، همین یک زنگ خطر جدی است.
▪️ پشتیبانی بانک، نهاد رسمی یا یک شرکت
لوگو و اسم رسمی چیزی را ثابت نمیکنند. اگر به اسم بانک و نهادهای رسمی، از شما رمز یکبارمصرف یا اطلاعات شخصی خواستند، گفتگو را قطع کنید و خودتان با شمارهی رسمی سازمان تماس بگیرید، نه با شماره یا لینکی که همان فرد داده است.
▪️ «یک کار آنلاین خیلی ساده»
بعضی کلاهبرداران اول واقعاً به شما کار کوچکی میدهند و مبلغ کمی پرداخت میکنند. بعد برای «فعالسازی حساب» از شما پول، کلیک روی لینک یا دسترسی به گوشی میخواهند. کارفرمای واقعی برای کار دادن از شما پول نمیگیرد.
▪️ کمک به زلزلهزدهها، بیماران و…
پیامهای جعلی جمعآوری کمک معمولاً وقتی دوستانمان آنها را فوروارد میکنند، باورپذیرتر میشوند. فقط از سایت یا حساب رسمی خیریهها کمک کنید.
✅ این تنظیمات را هم چک کنید
• عکس پروفایل و اطلاعات حساب را فقط به مخاطبان نشان دهید.
• بخش Linked devices را مرتب بررسی کنید و دستگاههای ناشناس را خارج کنید.
• تماس شمارههای ناشناس را سایلنت کنید.
• حسابهای مشکوک را Report و Block کنید.
⚡️ مهمترین قاعده:
اگر کسی خواست سریع پول بفرستید، کد بدهید، روی لینک بزنید یا دسترسی خاصی را فعال کنید، چند دقیقه از گفتگو خارج شوید و ماجرا را از راه دیگری (مثل تماس تلفنی یا مراجعهی حضوری) بررسی کنید.
🔗 برای جزئیات بیشتر، نسخهی کامل مقاله را در سایت نوشدارو بخوانید
✍️ شایان ضیایی
برای شناسایی و پیشگیری از ترفندهای تازهی کلاهبرداری، نوشدارو را دنبال کنید:
💡 @NooshDaroo_web | 4 810 |
