Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
اثر انگشت

هر زمان که به اینترنت بروید ، رایانه یا دستگاه شما به سایتهایی که بازدید می کنید اطلاعات کاملاً مشخصی درباره سیستم عامل ، تنظیمات و حتی سخت افزار شما ارائه می دهد. استفاده از این اطلاعات برای شناسایی و ردیابی آنلاین شما به عنوان اثر انگشت دستگاه یا مرورگر شناخته می شود.

هرچه مرورگرها به طور فزاینده ای با سیستم عامل درگیر می شوند ، بسیاری از جزئیات و تنظیمات منحصر به فرد می توانند از طریق مرورگر شما در معرض دید قرار بگیرند. از مجموع این خروجی ها می توان برای تهیه "اثر انگشت" منحصر به فرد برای اهداف ردیابی و شناسایی استفاده کرد.

اثرانگشت مرورگر ابزار دیگری برای شناسایی و ردیابی افراد هنگام مرور وب است. بسیاری از نهادهای مختلف - اعم از شرکتی و دولتی - فعالیت های اینترنت را تحت نظر دارند و همه آنها دلایل متفاوتی برای انجام این کار دارند. تبلیغ کنندگان و بازاریابان این تکنیک را برای دستیابی به اطلاعات بیشتر در مورد کاربران مفید می دانند که به نوبه خود منجر به درآمد بیشتر تبلیغات می شود.

برخی وب سایت ها از انگشت نگاری مرورگر برای تشخیص کلاهبرداری احتمالی مانند بانک ها یا وب سایت های دوست یابی استفاده می کنند ، بنابراین همیشه نامفهوم نیست.

اثر انگشت مرورگر شما می تواند منعکس کننده موارد زیر باشد:

عنوان کاربر عامل
سربرگ Accept
عنوان اتصال
سربرگ Encoding
سربرگ Language
لیست افزونه ها
سکو
تنظیمات کوکی ها (مجاز است یا نه)
تنظیمات ردیابی نشود (بله ، خیر یا ابلاغ نشده است)
منطقه زمانی
وضوح صفحه و عمق رنگ آن
استفاده از ذخیره سازی محلی
استفاده از فضای ذخیره سازی جلسه
تصویری که با عنصر HTML Canvas ارائه شده است
تصویری که با WebGL ارائه شده است
حضور AdBlock
لیست فونت ها

وب سایت های تست اثر انگشت مرورگر
https://www.deviceinfo.me/
https://panopticlick.eff.org/
https://amiunique.org/


چگونه می توان اثر انگشت مرورگر خود را کاهش داد؟
⬇️⬇️
به چه میزان حریم شخصی نیاز دارید یا می خواهید؟ جواب این سوال برای هر کاربر متفاوت خواهد بود.

من از کلمه "کاهش" استفاده می کنم نه "حل کردن" ، زیرا اثر انگشت مرورگر یک مسئله بسیار پیچیده و در حال تحول است. به عنوان مثال ، یک مطالعه جدید نشان داد که هیچ کاری نمی توانید انجام دهید تا برخی از حملات اثر انگشت روی گوشی های هوشمند کاهش یابد

مرورگرهای FireFox , Brave و Tor تا حد زیادی اثر انگشت را کاهش میدهند

مرورگر Brave چگونه اثر انگشت را کاهش میدهد

پیکربندی مرورگر فایر فاکس برای #حریم_خصوصی و ضد اثر انگشت
اول این عبارت رو توی سرچ مرورگر تایپ کنید

about:config
حالا توی قسمت سرچ این عبارات رو تایپ و تغییر بدین


privacy.resistFingerprinting (change to true)

webgl.disabled (change to true)

media.peerconnection.enabled (change to false)

geo.enabled (change to false)

privacy.firstparty.isolate (change to true)

افزونه های ضد اثر انگشت مرورگر فایرفاکس
https://addons.mozilla.org/en-US/android/addon/canvasblocker/
https://addons.mozilla.org/en-US/firefox/addon/absolutedouble-trace/
https://addons.mozilla.org/en-US/firefox/addon/chameleon-ext/
https://addons.mozilla.org/en-US/firefox/addon/uaswitcher/
https://addons.mozilla.org/en-US/firefox/addon/chameleon-ext/
سفارشی سازی فایر فاکس
https://github.com/ghacksuserjs/ghacks-user.js

استفاده از ماشین مجازی

استفاده از vpn

#حریم_خصوصی
#اثرانگشت

کانال آموزش کامپیوتر
@Engineer_Computer
Partisan-Telegram messenger for Android

پارتیزان تلگرام
این تلگرام وقتی که در بلاروس اعتراضات علیه الکساندر لوکاشنکو به راه افتاد و معترضان دستگیر میشدن طراحی شد

پارتیزان تلگرام یه کار خلاقانه ایی انجام میده به جای ی کد عبور دوتا کد میفرسه یه کد عبور صحیح برای مخاطب اصلی و یه کد غلط برای کسیکه قصد نفوذ به تلگرام رو داره هر کسی که کد غلط رو وارد کنه بلافاصله تمام چتهای حساس ، کانالهای دردسرساز حذف میشه و یک پیام هشدار SOS برای مخاطبین میفرسه که یعنی من در خطر هستم .
https://github.com/wrwrabbit/Partisan-Telegram-Android

لینک دانلود
https://github.com/wrwrabbit/Partisan-Telegram-Android/releases/tag/2.5.1

استفاده از پروتکل mtproto 2.0
#حریم_خصوصی
#اوپن_سورس

کانال آموزش کامپیوتر
@Engineer_Computer
برای اینکه بیشتر متوجه این قضیه بشید که وقتی وارد سایتی میشیم دقیقا چه اطلاعاتی از ما رو میتونن جمع آوری کنن
وارد این سایت بشین
https://www.deviceinfo.me

حتی میدونه در این لحظه گوشی من چقدر شارژ داره به شارژر هست یا نیس

کانال آموزش کامپیوتر
@Engineer_Computer
یه سری افزونه اینجا هست مثه ublock , مسدود ساز ادگارد، و .. اینارو اضافه کنید به مرورگر

کانال آموزش کامپیوتر
@Engineer_Computer
شما در برابر ردیابی وب محافظت قوی دارید.

کانال آموزش کامپیوتر
@Engineer_Computer
در یکی از آزمایشهای دیگه
نتایج مرورگر کروم اندروید این بود

حالا مقایسه کنید با نتایج مرورگر فایرفاکس (همراه با افزونه های مسدود کننده) ⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
فایرفاکس اندروید نصب کنید
https://play.google.com/store/apps/details?id=org.mozilla.firefox

سه خط رو بزنید گزینه add ons

کانال آموزش کامپیوتر
@Engineer_Computer
حتما قبل از نصب دستورالعمل ها و توصیه های سازنده رو بخونید
اپ متن باز هستش و همه کدها در دسترس و قابل مشاهده س
این تلگرام برای افرادی هست که احساس میکنن به امنیت بیشتری نیاز دارن

کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
HMA VPN Proxy

hidemyass.com
os : chrome

افزونه رایگان HMA برای مرورگر کروم و همه مرورگرهای کرمیوم دسکتاپ

۵ سرور رایگان

https://chrome.google.com/webstore/detail/hma-vpn-proxy-unblocker/poeojclicodamonabcabmapamjkkmnnk?hl=en

کانال آموزش کامپیوتر
@Engineer_Computer

کانال آموزش کامپیوتر
@Engineer_Computer
Microsoft Teams
رایگان برای همه
از حالت بتا خارج شده و هم اکنون همه میتونن ازش استفاده کنن

چت گروهی و ویدئو کنفراس 24 ساعته با ظرفیت گروههای 300 نفری

مناسب برای برگزاری کلاسهای آنلاین

https://teams.microsoft.com/

نسخه اندرویدی
نسخه ios
ویندوز 64
ویندوز 32
مک
لینوکس deb
لینوکس rpm

کانال آموزش کامپیوتر
@Engineer_Computer
انجمن بلاک چین برای تداوم فعالیت صرافی‌های ارز دیجیتال امضا جمع می‌کند

🔸 انجمن بلاک چین ایران با تشکیل کمپینی، از فعالان بازار ارزهای دیجیتال ایران خواسته است با امضای درخواستی، از تداوم فعالیت صرافی‌های ارزهای دیجیتال ایرانی حمایت کنند. در صورتی که امضاهای این نامه به حدنصاب برسد، برای پیگیری‌های بیشتر به مسئولین ارجاع داده می‌شود.

https://www.karzar.net/cryptocurrency-rules

از دوستان عزیز درخواست می شود همگی بعد از مطالعه امضا کنند 🌹❤️
کانال آموزش کامپیوتر
@Engineer_Computer
یکی از مشکلاتی که اکثر کسایی در حوزه کریپتو ، بایننس ، ترید ، کاردینگ ، فری لنسرها و... باهاش مواجه هستن
ضد و نقیض هایی که اطلاعات آی پی به وبسایتی داخلش اکانت ساختن میده

فقط وی پی ان تنها باعث این نمیشه لوکیشین اصلی ما مخفی بشه

این مبحث از چند بخش تشکیل میشه :
1. انتخاب VPN مناسب
2. انتخاب مرورگر مناسب
3.جلوگیری از نشت DNS
4.جلوگیری از نشت webrtc اثر انگشت , فیکس کردن تایم زون و لوکیشن

⬇️


کانال آموزش کامپیوتر
@Engineer_Computer
1.VPN

خصوصیات یک vpn خوب :

فعالیت و ثبت شرکت خارج از آمریکا ، استرالیا، کانادا ، انگلیس ، چین و ایران باشه

آقا ،هزار بار از وی پی ان ایرانی اینایی که با کارت عضو شتاب و درگاه سرویس vpn نخرین به هزار و یک دلیل این سرویس ها مناسب نیستن اسم نمیارم ولی وی پی انی که درگاه بانکی میده با کارت میری میخری اینا خوب نیستن نه از نظر امنیتی نه حریم خصوصی نه کاری

فن آوری

-فایل پیکربندی open vpn , wireguard , shadowsocks به همه مشتریان ارائه دهد
یعنی اجازه بده کانفبگ شو جدا دربیاری
شادوساکس شو جدا بهت بده
وایرگاردشو بصورت کانفیگ و...

-نکته خیلی خیلی خیلی مهم ⬇️⬇️
از فن آوری killswich استفاده کنه (برای جلوگیری از نشت داده های شبکه هنگام قطع شدن )
داری با نت کار میکنی وسط ترید یا کاردینگ یه دفعه نت قطع و وصل میشه
این باعث میشه که آی پی اصلیت لو نره
بعضی از سرویس ها مثه اکسپرس و نورد تا ده دقیقه بعد از قطعی نت هم باعث نمیشن آی پی اصلیت لو بره
پس این خاصیت خیلی مهمه

-منبع باز باشه

-ساپورت از IPv6
اجازه بده کاربر از سرورهای IPv6 استفاده کنه

این خودش یکی از خصوصیاتی هست که از نشت webrtc و dns جلوگیری میکنه




پشتیبانی از سرور P2P

حداقل جمع آوری اطلاعات از کاربر نهایتا ایمیل نام کاربری و پسورد


طرح های رمزگذاری قوی:
SHA-256 ؛ RSA-2048 رمزگذاری داده های AES-256-GCM یا AES-256-CBC. ChaCha20
(PFS) و یا

منابع مالی و ارائه بازار یابی بصورت شفاف

دارای قابلیت های اضافه مسدودسازی تبلیغات و ضد اثرانگشت


کانال آموزش کامپیوتر
@Engineer_Computer
2.مرورگر‌

این چیزیکه میگم صرفا تجربه و نظر شخصی منه از اونجایی که حداقل 3 سال اخیر هر روز در حال تست و مطالعه روی رفتار مرورگرها دارم یکمی این اجازه رو دارم که تجربه مو ب دیگری انتقال بدم ممکنه بهتر از این هم باشه بهر حال

دوتا مرورگر واسه دسکتاپ هست واقعا هر تستی روش انجام شده از بقیه ی سرگردن بالاتر و بهتر بودن

مرورگر Liber Wolf

مرورگر ungoogled Chromium

دلیل هم دارم برای این دوتا انتخاب

مرورگر FireFox
اگه وقت بزارین همه پیکربندیاشو انجام بدین فوق العاده س
https://ffprofile.com/#form2

https://github.com/allo-/firefox-profilemaker

مرورگر Brave

برای اندروید هم مرورگر Bromit عالیه همون خصوصیات ungoogled رو داره

در آخر این مبحث ی سری افزونه های مناسب هم معرفی میکنم


کانال آموزش کامپیوتر
@Engineer_Computer
همزمان ی تست بین مرورگر فایرفاکس و لیبرولف انجام دادم
https://whatleaks.com/
همون لو دادن vnc که ی قابلیت برای سرورهای مجازی هست باعث میشه بات اون شرکت یا وبسایت بهمین قضیه گیر بده ممکنم هست گیر نده
ولی پیش فرض ما فیکس کردن تمام جوانب هس
یعنی اینکه اگه توی اکانتت زدی فلانی هستم از سوئد واقعا سرویس هوشمند اون وبسایت تورو ی ساکن سوئد بدونه


کانال آموزش کامپیوتر
@Engineer_Computer
3 .نشت DNS

یکی از چیزایی که شاید مهمترین علت اصلی بلاک شدن اکانتها نشت dns باشه
اینکه dns چی هست و کارش چیه زحمتش با خودتون سرچ‌ کنید ببیین چیه

قبل از شروع ب ساخت اکانت اول نشتی dns فیکس کنید


راه دستی: اگر کامپیوتر شما IP ثابت ندارد، هنگام وصل شدن به VPN ممکن است تنظیمات DNS تغییر کند. بهمین دلیل حتما از IP استاتیک استفاده کنید.

۱- برنامه command prompt را با نقش مدیریت باز کنید

۲- قبل از وصل شدن به VPN، اسم شبکه‌ای که بدان وصل هستید را ببینید. با دستور زیر می‌توانید اینکار را انجام دهید:

netsh interface show interface


در مثال بالا، اسم شبکه قبل از اتصال به وی‌پی‌ان، Local Area Connection است.

۳-به شبکه VPN متصل شوید.

۴- با دستور زیر حافظه پنهان DNS را تمییز کنید:

ipconfig /flushdns

۵- تنظیمات DNS را برای اسم شبکه‌ای که در مرحله ۱ پیدا کرده بودید، غیرفعال کنید:

netsh interface IPv4 set dnsserver "Local Area Connection" static 0.0.0.0 both

۶- سپس از آدرس https://www.dnsleaktest.com/ وضعیت را بررسی کنید.

۷- بعد از اینکه از شبکه VPN قطع شدید، کارتان تمام شد، تنظیمات قبلی DNS را تجدید کنید:

netsh interface IPv4 set dnsserver "Local Area Connection" dhcp


۸- دوباره حافظه پنهان DNS را تمییز کنید:

ipconfig /flushdns

تمام شد.


کانال آموزش کامپیوتر
@Engineer_Computer