Warning: Undefined array key 0 in /var/www/tgoop/function.php on line 65

Warning: Trying to access array offset on null in /var/www/tgoop/function.php on line 65
1291 - Telegram Web
Telegram Web
اپ Orbot یکی از گزینه‌های رایگان برای دور زدن #فیلترینگ و دسترسی به اینترنت آزاد محسوب میشه. این برنامه از شبکه‌ی Tor استفاده می‌کنه و ترافیک اینترنت رو از یه سری سرور رمزنگاری‌شده و پخش‌شده در نقاط مختلف دنیا عبور می‌ده، طوری که ردگیری و سانسور کردنش سخت‌تر میشه.
روی اینترنت موبایل هم کار می‌کنه، ولی برای اتصال ممکنه نیاز باشه چندبار تلاش کنین، یا گاها زمان زیادی صبر داشته باشین تا وصل بشه.

👉 apps.apple.com/us/app/orbot/id1609461599
👉 play.google.com/store/apps/details?id=org.torproject.android

🔍 ircf.space/software
@ircfspace
👍17850🥴13😁6🔥5😐3🗿3😱1
چون این روزها خیلی اطلاعات غلط و نگرانی‌ها در مورد واتس‌اپ زیاد شده، یه توضیح مختصری در مورد امنیت واتس‌اپ بدم.
خلاصه‌اش اینه که برای کاربر هیچ مشکلی نداره؛ پیام‌ها کاملا امن تبادل میشن و واتس‌اپ به محتوای تبادل شده دسترسی نداره!


واتس‌اپ برای تمام پیام‌های متنی و چندرسانه‌ای در چت‌های خصوصی و گروه‌ها و برای تمام تماس‌های صوتی و تصویری از رمزنگاری E2E استفاده می‌کنه، پروتکل رمزنگاری هم امن‌ترین روش حال حاضر هست که شرکت سیگنال طراحی کرده؛ در واقع واتس‌اپ از Signal Protocol برای E2EE استفاده میکنه.

رمزنگاری E2E تضمین میکنه که اطلاعات تحت هیچ شرایطی برای پلتفرم یا هر واسط دیگری قابل شنود نیست و تنها گیرندگان امکان رمزگشایی پیام‌ها رو دارن.
پروتکل سیگنال از ترکیب الگوریتم‌های رمزنگاری کلید عمومی، رمزنگاری متقارن و مکانیزم‌ Double Ratchet استفاده میکنه.

پیام‌های ارسالی/دریافتی بدون رمزنگاری روی دستگاه کاربر ذخیره میشن اما در محل امن حافظه داخلی نگهداری میشن که از دید اپلیکیشن‌های دیگه مخفیه.
تا اینجای کار همه‌چی اوکیه و برنامه سیگنال هم (به عنوان امن‌ترین پیامرسان فعلی) دقیقا همین روش‌ها رو استفاده میکنه.

اما مشکل دولت امریکا و برخی دیگر از دولت‌ها با واتس‌اپ چی بوده که به عنوان پیامرسان پر ریسک برای استفاده توسط کارمندان دولت و نهادهای امنیتی معرفی شده در حالی که این مشکل رو با سیگنال ندارن؟
همه چیز بر میگرده به متادیتا و نسخه‌های پشتیبان.

اولین امتیاز منفی واتس‌اپ، به اشتراک گذاشتن متادیتای کاربر با سرورهای شرکت متا هست. اینکه واتس‌اپ لیست مخاطبین کاربر رو ذخیره و نگهداری میکنه و مهمتر اینکه شماره تلفن کاربر رو به مخاطبین نشون میده، درحالی که سیگنال از این اطلاعات حفاظت میکنه و هیچ دیتایی رو نگهداری نمیکنه.

اینجا این نگرانی به وجود میاد که متا میتونه بفهمه چه کسانی به هم پیام میدن، اما به هیچ عنوان به محتوای پیام دسترسی نداره. در اپ سیگنال اما سرورها حتی به شماره تلفن فرستنده و گیرنده هم دسترسی ندارن، چه برسه به لیست مخاطبین.

نکته منفی بعدی اینه که واتس‌اپ نسخه پشتیبان رو بدون رمزنگاری نگهداری میکنه، این کار باعث میشه هم دیتا روی دستگاه کاربر خطرپذیر بشه و هم کلاد ذخیره کننده مثل گوگل‌درایو یا خود سرورهای متا، به دیتا دسترسی داشته باشن، در حالی که اپ سیگنال بکاپ رو رمزنگاری میکنه.

البته متا از ۲۰۲۱، بعد از فشارهایی که متحمل شد امکان رمزنگاری بکاپ رو به اپلیکیشن واتس‌اپ اضافه کرده ولی همچنان به صورت پیش‌فرض خاموشه و کاربر باید خودش بره و رمزنگاری بکاپ رو فعال کنه، که خب معمولا کسی انجام نمیده و این میشه یه حفره امنیتی.

اینم بگم که تلگرام کلا مدل امنیتش فرق داره. به صورت پیش‌فرض E2EE نداره و این رمزنگاری فقط در سکرت‌چت‌های تلگرام، تماس‌های امن و پیام‌های خودتخریب اعمال میشه. در واقع بر خلاف واتس‌اپ و سیگنال، سرورهای تلگرام به تمام محتوای چت‌های خصوصی کاربر، گروه‌ها و ربات‌ها دسترسی دارن.

در پایان بگم این صحبت که واتس‌اپ امن نیست و پیامرسان بومی امنه، از اساس مسخره‌اس. ما اصلا هیچ پیامرسان بومی نداریم که E2EE داشته باشه که بخواد راجع به امنیت حرفی داشته باشه. امنیت زیرساخت‌ها هم که مشخصه، هر روز یکی هک میشه.
برای کاربر عادی هم واتس‌اپ امنه، هم تلگرام.

اگه نگران امنیتتون هستید حتما رمزنگاری بکاپ واتس‌اپ رو فعال کنید، ولی همچنان دفترچه تلفن و شماره خودتون داره با متا به اشتراک گذاشته میشه.
اگه بازم نگران هستید امن‌ترین برنامه فعلی اپلیکیشن سیگنال هست، که این اطلاعات رو هم جمع‌آوری نمیکنه.

© vahidfarid

🔍 ircf.space
@ircfspace
👍28570🥴20😐16🗿9👏6😁5🔥2😱1
ایرانسل اخیرا قیمت بسته‌های #اینترنت TD-LTE رو بالا برده و تعویض سرویس‌دهنده می‌تونه خرج اضافی رو دستتون بذاره، چون باید مودم جدید تهیه کنین. اما یه کاربر به اسم Atomic One روشی آموزش داده که باهاش می‌تونین مودم رو آنلاک کرده و از اینترنت بقیه اپراتورها هم استفاده کنین.

👉 shorturl.at/GOZ95

🔍 ircf.space
@ircfspace
1😁313👍17762👏20🔥14😐133🏆1
روابط عمومی سازمان تنظیم مقررات و ارتباطات رادیویی در رابطه با افزایش قیمت بسته‌های TD-LTE #ایرانسل گفته: با توجه به عدم دریافت تاییدیه از سازمان، قیمت بسته‌ها به حالت قبل برگشت.

🔍 ircf.space
@ircfspace
👍316😁105🗿19😐7🤩3😢2
گزارش‌ها از اختلال شدید در #اینترنت موبایل و ثابت حکایت داره!

🔍 ircf.space
@ircfspace
👍454😢72😐2313🔥6🗿5🎉4🥴4👏1
نت‌بلاکس: داده‌های زنده‌ی شبکه نشان‌دهنده‌ی اختلال قابل‌توجهی در اتصال به #اینترنت در ایران هستند و گزارش‌های گسترده‌ی کاربران درباره‌ی مشکل در دسترسی به اینترنت جهانی را تأیید می‌کنند.

🔍 ircf.space
@ircfspace
👍226😢56🥴1613😐9🗿5🎉3🏆2🔥1
این داستان: اینترنت قهوه‌ای و اختلال‌های رنگی!

🔍 ircf.space
@ircfspace
144😢88😁26😐23🗿18👍15🥴5
شرکت ارتباطات زیرساخت: ارتباط بین‌الملل برخی مسیرهای زیرساخت کشور با مشکل مواجه شده و اختلال به‌صورت سراسری بر روی بیشتر ISPهای کشور اتفاق افتاده است. /شرق

🔍 ircf.space
@ircfspace
😐245🗿35😁13🥴13😢6👍4👏4😱4
بر اساس آخرین آمار ذکر شده در نمودار نت‌بلاکس، حداقل و میزان فعلی اتصال به #اینترنت بین‌الملل، هر دو برابر با ۵٪ هستند.

🔍 ircf.space
@ircfspace
😐201😢20🔥10😱107👍5🗿3👏2😁2
رادار کلودفلر: چند هفته پس از تجربه‌ی یک قطع کامل اینترنت، #ایران بار دیگر با اختلال در اتصال مواجه شده است. از حوالی ۳۰ دقیقه بامداد یکشنبه، ترافیک #اینترنت نسبت به همین زمان در هفته‌ی گذشته حدود ۸۰٪ کاهش یافته است.

🔍 ircf.space
@ircfspace
😢152👍31🥴1410😐10🔥3🗿3🤩2
اگر آمار اتصال #اینترنت در نمودار نت‌بلاکس بازم کمتر شد، به‌خاطر زیرساخت نیست؛ یه دلیلش اینه که من رفتم بخوابم.

🔍 ircf.space
@ircfspace
😁350🗿2214🥴11👍8🔥3😢3💯2😱1
گند زنندگان به اینترنت مدادرنگی‌هاشونو زمین گذاشتن و انگار اختلال کم شده!

🔍 ircf.space
@ircfspace
1👍290😁3617🥴16🔥5😐5
نمیشه برای همه‌ی افراد در شرایط پراختلال #اینترنت ایران یه نسخه واحد پیچید، ولی مخزن مربوط به ابزار دریافت کانفیگ #فیلترشکن رو بروزرسانی کردم و می‌تونین بر اساس پروتکل یا لوکیشن، کانفیگ رایگان دریافت کنین.
این‌کانفیگ‌ها هر ۱۵ دقیقه یکبار به‌صورت خودکار از یه سری کانال تلگرام عمومی جمع‌آوری میشن و ازشون می‌تونین توی برنامه‌هایی نظیر v2rayNG, v2rayN, Hiddify, Streisand و ... استفاده کنین.

👉 ircfspace.github.io/tconfig
💡 www.tgoop.com/ircf_toolbox/10

🔍 ircf.space/software
@ircfspace
342👍50👏15🏆7🔥53😢1😐1
یکی از روش‌هایی که توی شرایط پراختلال #اینترنت (نه اینترنت ملی) جواب میده، استفاده از SSH هست. توی این ویدئو هم استفاده شخصی از روش سنتی SSH آموزش داده شده، هم نحوه کار با یه پنل برای مدیریت کاربران SSH رو توضیح دادن.

🎥 youtu.be/tvVpASJDUyQ?t=124
💡 www.tgoop.com/ircf_toolbox/11

🔍 ircf.space
@ircfspace
207👍33🥴13🔥2😢1
وقتی در مورد اختلال شدید اینترنت صحبت می‌کنیم، یعنی مشکل دسترسی به یه سری پروتکل‌ها، اختلال‌های منطقه‌ای، کندی اینترنت، عدم دسترسی به برخی از آی‌پی‌های خارجی، ملی شدن اینترنت در برخی‌از مناطق، به فنا رفتن یه سری سرورهای داخلی و ...، که همه درجریان تپه‌هایی که فتح میکنن هستید.

ولی وقتی در مورد ملی‌شدن کامل اینترنت صحبت به میون میاد، دیگه صحبت قطع ارتباط با دنیای آزاد هست و اینجاست که عملا دست اغلب مردم توی پوست گردو می‌مونه.

بنابراین ضمن محکوم‌کردن سانسور، فیلترینگ، اینترنت طبقاتی، اینترنت ملی و هرچیزی که دسترسی آزاد به اینترنت رو سلب میکنه، حق‌بدین که موقع بازنشر روش‌ها نتونم نسخه‌ای که واسه اینترنت ملی می‌پیچین رو با همون عنوان با بقیه به اشتراک بذارم و یه‌سری ملاحظات اعمال میشه.

🔍 ircf.space
@ircfspace
352👍145👏20😢9🔥6🥴5😁2😱2😐2
👍613😁55👏3012🥴5😐4💯3🔥1😢1
#گزارش
چندروز پیش دوباره بحث "شدیدترین حمله سایبری تاریخ ایران" داغ شد و گفتن #اینترنت دیشب به خاطر همین حمله‌ها مختل شده. ولی یه نگاه به آمار رسمی سامانه AI4Pro (از سایت ddos.tic.ir) نشون میده که خیلی از این حرف‌ها بیشتر جنبه تبلیغاتی یا توجیهی داره تا واقعیت!

طبق گزارش‌ها، یکی از حملات جدی که واقعاً ثبت شده مربوط به ۴۰ روز پیشه؛ حمله‌ای که فقط ۲ ساعت و ۳۹ دقیقه طول کشید، اما شدت فوق‌العاده بالایی داشت. تو همون بازه کوتاه، نزدیک به ۵ هزار حمله دفع شده و ۲۲۸ میلیارد بسته داده مسدود شده. پیک حمله هم به حدود ۸۸ گیگابیت بر ثانیه رسید. جالبه بدونین اون روز اصلاً اینترنت کشور محدود نشده بود و دیتاسنترها بدون فیلتر و قطع کار می‌کردن! یعنی شبکه کاملاً باز و آسیب‌پذیر بوده، ولی با اینحال کنترل اوضاع خیلی بهتر از دیشب بوده.

حالا برگردیم به دیشب. گزارش رسمی نشون میده حمله حدود ۲۲ ساعت طول کشیده، ولی فقط حدود ۳۹۰۰ حمله شناسایی شده و بسته‌های دفع‌شده هم حدود ۳۱۳ میلیارد بوده. یعنی تو مدت خیلی طولانی‌تر، تعداد حملات کمتر بوده. حجم پیک حمله هم هرچند بالا بوده (بیش از ۳۱۸ گیگابیت بر ثانیه)، اما وقتی نسبتش رو به کل مدت زمان بگیری، باز هم مشخصه که فشار اون حمله ۲ ساعته خیلی بیشتر بوده.

نوع حملات هم تفاوت خاصی نداشته؛ تو هر دو مورد بیشترش UDP NULL و DNS Amplification بوده، با کمی تفاوت جزئی. تو دیشب حملات متنوع‌تری مثل UDP Flood یا NTP Amplification دیده شده، ولی همچنان بیش از ۹۹٪ حملات از نوع UDP بودن، که قابل کنترل‌ترین نوع حمله محسوب میشن.

با همه‌ی این اوصاف، نکته مهم اینه که اون حمله‌ سنگین ۴۰ روز پیش فقط دو تا شرکت آسیاتک و مبین‌نت رو درگیر کرده بود، بدون اینکه اینترنت کشور دچار قطعی گسترده بشه. اما دیشب با وجود حمله‌ای که تو آمار رسمی هم "شگفت‌انگیز" نبوده، اینترنت تو خیلی از نقاط ایران افتضاح شد، طوری که انگار شبکه رو عمدا خفه کرده بودن!

پس اگه بخوایم منصفانه قضاوت کنیم، مشخصه که دیشب خبری از حمله سایبری عجیب‌وغریب نبوده. آمار رسمی هم اینو تأیید می‌کنه. حمله بوده؟ بله. ولی اینکه شدیدترین حمله تاریخ باشه؟ نه، اصلاً. بیشتر شبیه یه پوشش برای چیزی دیگه‌ست.

© tiosus

🔍 ircf.space
@ircfspace
👍32264👏16😁16🔥1
داتین درباره حمله سایبری به دیتاسنترهای ۲ بانک سپه و پاسارگاد گفته: سامانه‌های نرم‌افزاری داتین هدف هیچ هک یا نفوذی نبوده‌اند. این حمله از نظر پیچیدگی و گستردگی، در کشور بی‌سابقه بوده و به‌گونه‌ای طراحی شده بود که مراکز داده اصلی، پشتیبان و بحران دو بانک مورد هدف، ظرف چند دقیقه از دسترس خارج شدند. آسیب اصلی به تجهیزات ذخیره‌سازی داده وارد شده و موجب توقف کامل خدمات بانکی شده بود.

© Digiato

🔍 ircf.space
@ircfspace
😁276👏35😢22👍1612😱7🥴4🗿4😐2
بعد از چندسال فعالیت، با فضای تخریبی و طلبکارانه غریبه نیستم، ولی چون ممکنه این سوال برای خیلی‌ها پیش اومده باشه که چرا #فیلترشکن ابلیویون دیگه روی بیشتر اینترنت‌ها کار نمی‌کنه، توضیح می‌دم:

اپ #oblivion و همچنین #oblivionDesktop، هر دو صرفاً یک رابط کاربری (GUI) برای Warp-Plus بودن. این پروژه‌ها بعد از دستگیری و زندانی‌شدن #یوسف_قبادی، به‌طور متن‌باز توسط اعضای کامیونیتی اینترنت آزاد توسعه داده شدن. بنابراین به‌تنهایی فیلترشکن، تحریم‌شکن یا VPN نبودن؛ فقط رابطی بودن برای استفاده راحت‌تر از وارپ‌پلاس. توسعه‌شون هم برای این ادامه پیدا کرد که زحمات یوسف روی زمین نمونه!

بر اساس آمار گیت‌هاب و گوگل‌پلی، این برنامه‌ها میلیون‌ها بار دانلود شدن و هزاران نفر از داخل و حتی خارج از ایران، طی بیش از یکسال به #اینترنت_آزاد دسترسی پیدا کردن.
فکر می‌کنم با هر دقیقه‌ای که برای سرپا نگه‌داشتن این پروژه‌ها صرف کردیم، دین‌مون رو بی‌منت به هموطنانمون ادا کردیم. بارها هم گفتیم که اگر کسی با هر سطحی از دانش و توانایی می‌تونه کمک کنه، بیاد وسط گود.

حالا چه توجه شد، چه نشد، مسیرمون رو رفتیم. همین اواخر یک قطعی گسترده #اینترنت رو پشت‌سر گذاشتیم و هنوز هم با اختلال‌های شدید و چیزهایی مثل #اینترنت_طبقاتی درگیر هستیم. وسط این شرایط، واقعاً نمی‌دونم بعضی‌ها از چی طلبکارن؛ ولی بیشتر توضیح می‌دم:

پروتکل UDP مدتی دچار اختلال بوده و هنوز هم در برخی اپراتورها مشکل داره. از اون طرف، #WarpPlus کاملاً بر پایه‌ی UDP کار می‌کنه، در حالی که برای چنین شرایطی طراحی نشده! آی‌پی‌رنج‌های کلودفلر هم به‌طور عمومی مشخص و محدود هستن و طبیعیه وقتی وارپ‌پلاس پایداری کافی نداشته باشه، #ابلیویون و ابلیویون‌دسکتاپ هم برای بیشتر کاربران قابل استفاده نباشن، چون در مجموع نمیشه در شرایط بحرانی روی روش‌های مبتنی بر #وارپ حساب ویژه‌ای باز کرد.

همونطور که قبلاً هم بارها گفتم، وضعیت اینترنت ایران جوری نیست که یه نسخه‌ی واحد برای همه کاربردی باشه. باید سراغ ابزارهای مختلف رفت، تا بتونیم بسته به شرایط ازشون استفاده کنیم. هنوز هم برای کمک دیر نشده و متخصصین می‌تونن بیان پای کار و این مسیر رو سرعت بدن.

با وجود اینکه ریسک هرگونه فعالیت الان چند برابر شده، فعالان این حوزه همچنان در حال تلاشن تا راهی برای اتصال مردم به اینترنت آزاد پیدا کنن، اما اونایی که حاشیه می‌سازن، اگر واقعاً دغدغه‌مندن بهتره برن یقه‌ی کسی رو بگیرن که باعث این وضعیت شده! البته اگر برای خودش کار نمی‌کنن.

🔍 ircf.space
@ircfspace
12754👍103👏27🔥6🏆6😁4😐4😢3
کاربری به نام lilendian0x00 گفته: محدودیت‌های جدید GFW باعث شده حتی آی‌پی‌های تمیز در کانفیگ‌هایی که پشت CDN قرار دارن هم به‌خوبی کار نکنن. دلیل این موضوع، وایت‌لیست شدن و مهم‌تر از اون، تطابق آی‌پی و SNI کلودفلر توسط فایروال فیلترینگه.
این کاربر که ابزار xray-knife رو به‌عنوان یک خط فرمان برای تست، مدیریت و استفاده از تنظیمات پروکسی در Xray و Sing-box توسعه داده، اضافه کرده: GFW موقع بررسی کیفیت یک آی‌پی در اسپیدتست، SNI رو هم لحاظ می‌کنه تا ببینه وایت‌لیست شده یا نه. در نتیجه، ممکنه یک آی‌پی توی اسپیدتست تمیز اعلام بشه، اما توی یک کانفیگ واقعی کار نکنه. به همین دلیل، توی بروزرسانی اخیر xray-knife، این امکان اضافه شده که کانفیگ پروکسی هم موقع اسکن آی‌پی ست بشه، تا شاید اسکنر بتونه آی‌پی‌های باکیفیت‌تری پیدا کنه.

👉 github.com/lilendian0x00/xray-knife

🔍 ircf.space
@ircfspace
1👍34779👏28🔥5😁2
2025/10/22 11:18:18
Back to Top
HTML Embed Code: