Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
امنیت در تلگرام

۱.برای محافظت از حساب خود در برابر هک کردن، باید احراز هویت دو مرحله ای را تنظیم کنید.

۲- اطلاعاتی را که با دیگر کاربران تلگرام به اشتراک می گذارید محدود کنید
به تنظیمات حریم خصوصی تلگرام بروید. ما موارد زیر را توصیه می کنیم:
شماره تلفن → چه کسی می تواند شماره تلفن من را ببیند — هیچ کس.
داده ها و ذخیره سازی ← دانلود خودکار رسانه ← خاموش کردن
شماره تلفن ← چه کسی می تواند مرا با شماره من پیدا کند — مخاطبین من.
آخرین حضور و آنلاین → چه کسی می تواند مهر زمانی من را ببیند — هیچ کس.
عکس نمایه → چه کسی می تواند عکس نمایه من را ببیند — مخاطبین من.
تماس‌ها ← چه کسی می‌تواند با من تماس بگیرد — مخاطبین من (یا هیچ‌کس، در صورت تمایل).
تماس‌ها ← همتا به همتا — مخاطبین من (یا هیچ‌کس، اگر ترجیح می‌دهید آدرس IP خود را با شرکای چت به اشتراک نگذارید).
پیام های بازارسال ← چه کسی می تواند در هنگام بازارسال پیام های من پیوندی به حساب من اضافه کند — مخاطبین من.
گروه ها و کانال ها ← چه کسی می تواند من را اضافه کند — مخاطبین من.
3. تنظیمات دانلود و ذخیره سازی داده ها را تغییر دهید
در نسخه تلفن همراه تلگرام خود، به بخش Privacy & Security → Data Settings بروید و هر اطلاعاتی را که نمی خواهید در آنجا وجود داشته باشد از فضای ذخیره سازی تلگرام حذف کنید.
4. جلسات فعال را بررسی کنید
تلگرام امکان پشتیبانی از چند دستگاه را فراهم می کند، به این معنی که می توانید همان حساب تلگرام را در دستگاه های مختلف به طور همزمان باز کنید. با گذشت زمان، ممکن است فراموش کنید که به برخی از تلفن/لپ‌تاپ‌ها وارد شده‌اید و ممکن است مورد سوء استفاده قرار گیرد. برای اطمینان از اینکه این اتفاق نمی‌افتد، تمام دستگاه‌هایی را که حساب تلگرام شما در آن‌ها وارد شده‌اند را مشاهده کنید. برای انجام این کار، به Settings/Privacy and Security/Active Sessions بروید.
اگر جلسه‌ای را مشاهده کردید که هنوز وارد سیستم شده‌اید و می‌خواهید به پایان برسد، کافی است روی آن جلسه کلیک کنید و برای پایان دادن به آن «Terminate» را بزنید.
5. تماس های P2P را برای همه غیرفعال کنید
با تنظیمات پیش فرض، تماس صوتی تلگرام از طریق P2P انجام می شود. هنگام استفاده از P2P، آدرس IP شیء تماس کاربر در گزارش کنترل تلگرام ظاهر می شود. با این حال، همه نسخه ها گزارش های کنترلی ندارند. به عنوان مثال، نسخه ویندوز این کار را نمی کند، اما نسخه لینوکس این کار را انجام می دهد.
اپلیکیشن تلگرام نشان می دهد که کاربران می توانند با تغییر تنظیمات از به خطر افتادن آدرس های IP جلوگیری کنند. به تنظیمات بروید: خصوصی - امنیت - تماس صوتی - Peer-to-Peer را به Never or Nobody تغییر دهید. با این تنظیمات، کاربر باید از طریق سرور تلگرام تماس صوتی برقرار کند، اگرچه آدرس IP مخفی است اما به قیمت کاهش کیفیت صدا.
جدای از توصیه‌های بالا، پیروی از رویه‌های امنیتی اساسی که در سراسر جهان اعمال می‌شوند، مهم است.
فایل های اجرایی دیگر کاربران را باز نکنید
برخی از هکرها فقط از تلگرام به عنوان روشی برای ارتباط با قربانیان احتمالی خود استفاده می کنند، نه اینکه به هر ویژگی ذاتی خود تلگرام حمله کنند. برای مثال، برخی از هکرها کانال‌هایی راه‌اندازی کرده‌اند که ادعا می‌کنند نرم‌افزاری را به کاربران علاقه‌مند می‌دهند تا «کلیدهای خصوصی» را بشکنند و خودشان را هک کنند.
با این حال، پس از باز شدن توسط قربانی، این "نرم افزار هک" رایانه آنها را با بدافزار HackBoss آلوده می کند که همه کیف پول های رمزنگاری شده روی آن رایانه را با نسخه های خودشان از آن کیف پول ها جایگزین می کند. البته، کیف پول‌های کریپتو اصلاح‌شده، تمام وجوه را برای مهاجم ارسال می‌کنند.
. مراقب جعل هویت باشید
برای هکرها و کلاهبرداران بسیار رایج است که با انتخاب نام کاربری بسیار نزدیک به نام اصلی، اما کمی متفاوت از نام کاربری، خود را به عنوان کاربران تلگرام جعل کنند. برای مثال، یک مهاجم ممکن است سعی کند dev0ps1با ایجاد نام کاربری جعل هویت کند devops1. مطمئن شوید که می دانید با چه کسی در ارتباط هستید.
اگر توصیه‌های بالا را اجرا کنید، یک گام بزرگ به تامین امنیت گردش کار رمزنگاری خود نزدیک‌تر می‌شوید.
کانال آموزش کامپیوتر
@Engineer_Computer
تله برای هکر: بررسی کنید که آیا مکاتبات ما خوانده می شود?!

اگه این احتمال رو میدین کسی گوشی شما رو هک کرده و یا کسی داره مطالب شما رو یواشکی میخونه برای اینکه مطمئن بشید میتونید یه تله درست کنید

این سرویس یه سرویس فرستادن پیام یبار مصرف با قابلیت خود تخریبی هستش
https://privnote.com/
یه متن بنویسید
روی گزینه show options بزنید یه گزینه داره ایمیل وارد کنید به محض اینکه پیام خونده بشه به شما اطلاع بده و در آخر روی ایجاد لینک بزنید
لینکی رو میده کپی کنید ، برای اینکه احتمالا اون هکر یا شخصی که داره پیامها رو میخونه از وجود سرویس privnote اطلاع داره بیایید لینک رو تغییر بدید
لینک رو به یه کوتاه کننده لینک بدید مثه
https://cutt.ly/
https://bitly.com/
و یا هر کوتاه کننده دیگه
در نهایت یه همچی لینکی دارید
https://bit.ly/Ddf

حالا اینجا از مهندسی اجتماعی استفاده کنید متن حساسیت برانگیزی رو بنویسید که شخص هکر و یا فضول ;) ترغیب بشه به باز کردن لینک
مثلا لینک حاوی مطالب خصوصی مهم ، همه چیزای مهم اینجا آپلود کردم , اون دیگه بسته به خلاقیت خودتون داره چه متن حساسیت برانگیزی بنویسید که طرف بدون فکر کردن سریع بزنه روی لینک


متن و بهمراه لینک رو توی سیو مسیج و یا جایی که احتمال میدین ممکنه چک کنه بزارید
الان هر کی لینک باز کنه شما متوجه میشین شخصی به مطالب گوشی شما دسترسی داره و پیامای شما رو داره میخونه

کانال آموزش کامپیوتر
@Engineer_Computer
👍1😁1
کانال آموزش کامپیوتر
@Engineer_Computer
لینک اولیه privnoten به این شکل هستش ، این احتمال رو بدین شخصی که داره پیامهای شما رو میخونه با این سرویس آشنا باشه بهمین خاطر از کوتاه کننده لینک استفاده کنید
کانال آموزش کامپیوتر
@Engineer_Computer
XPrivacyLua

لغو مجوزهای Android از برنامه‌ها اغلب باعث می‌شود برنامه‌ها از کار بیفتند یا دچار اختلال شوند. XPrivacyLua این مشکل را با تغذیه برنامه ها به داده های جعلی به جای داده های واقعی حل می کند.
رایگان متن باز

https://lua.xprivacy.eu/

#اوپن_سورس
https://github.com/M66B/XPrivacyLua/blob/master/README.md

لینک دانلود
https://play.google.com/apps/testing/eu.faircode.xlua.pro
#حریم_خصوصی
کانال آموزش کامپیوتر
@Engineer_Computer
البته من اومدم با خوشحالی درباره https://www.startpage.com/ توضیح بدم که دیدم متاسفانه فیلتره!!


صفحه شروع همون نتایج جستجوی گوگل رو نشون میده ، اما بدون هیچ عنصر ردیابی. یکی از ویژگی های متمایز موتور جستجو، عملکرد مرور ناشناس که به شما امکان میده بدون ردیابی از سایت ها بازدید کنید، انگار یه سرویس VPN روشنه . وقتی روی اون آیکون ماسک بزنیم مرورگر به یه سرور HTTPS امن روی آی پی هلند متصل میشه
این ترفندی هست که توی روسیه ازش استفاده میکنن
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
چگونه یک عکس جعلی تولید کنیم؟

در صورتی که می خواهید در هر شبکه اجتماعی ثبت نام کنید، اما نمی خواهید چهره واقعی خود را نشان دهید، شبکه های عصبی مخصوص ایجاد شده به کمک شما می آیند.

سرویس https://thispersondoesnotexist.com
به کاربر این امکان را می دهد که یک عکس تصادفی از شخصی که به سادگی وجود ندارد تولید کند. برای دریافت مجدد عکس، صفحه را دوباره بارگیری کنید

اما اگر می خواهید هر فیلتری را اعمال کنید، سپس از سرویس https://generated.photos/faces
استفاده کنید، این امکان را برای اضافه کردن معیارها، یعنی جنسیت، سن و غیره فراهم می کند.

#معرفی_سایت
کانال آموزش کامپیوتر
@Engineer_Computer
طرز کا این برنامه جالبه
بمعنای واقعی کلمه دسترسی های گوگل رو میبنده
کار جالب دیگه ایی که انجام میده بعنوان مثال شما برنامه‌ایی رو نصب میکنید مثلا دسترسی به دوربین میخاد یا مخاطبین از طرفی نه میتونین برنامه حذف کنین و نه دوست دارین که حریم خصوصی تون به خطر بیفته کاری که XPrivacyLua انجام میده با فرستادن داده و دسترسی جعلی در واقع مانع از این دسترسی میشه
کانال آموزش کامپیوتر
@Engineer_Computer
دوستان سلام، تصمیم گرفتم وی‌پی‌انهایی که در حال حاضر در کشور چین فعال میشه و کاربران چینی باهاش فیلترینگ دور میزنن معرفی کنم
تقریبا هر آنچه که ما الان داریم استفاده میکنیم کاربران چینی هم دارن استفاده میکنن
حالا هر اتفاقی قرار هست برای اینترنت کشور در سیستم فیلترینگ بیفته و این خبرهایی که از گوشه کنار شنیده میشه باعث نگرانی نشه
کانال آموزش کامپیوتر
@Engineer_Computer
ProtonMail
اکنون از شما در برابر ردیابی ایمیل محافظت می کند, قابلیت جدید پرتون مایل
ProtonMail اکنون پیکسل های جاسوسی را به طور پیش فرض مسدود می کند و از شما در برابر ردیابی ایمیل محافظت می کند. اکنون، می توانید با خیال راحت هر ایمیلی را بدون اینکه گیرنده رفتار شما را ردیابی کند باز کنید!


در حال حاضر، ردیابی ایمیل بدون رضایت گیرنده انجام می شود. برخی از خبرنامه‌هایی که دریافت می‌کنید، ایمیل‌های بازاریابی/تبلیغات، یا تقریباً هر چیزی ممکن است قبلاً حاوی یک پیکسل ردیابی پنهان باشند که فعالیت ایمیل شما را نظارت می‌کند.
کانال آموزش کامپیوتر
@Engineer_Computer
تاپ تن بهترین لودات کالاف دیوتی وارزون پاسفیک
در این وبسایت میتونید بهترین لوداتهای بازی رو که در حال حاضر متا هستن رو همراه اتچمنت ببینید

https://warzoneloadout.games/


مقایسه قدرت اسلحه‌های کالاف دیوتی
https://truegamedata.com/

#معرفی_سایت
#گیم_کلاب
کانال آموزش کامپیوتر
@Engineer_Computer
بعد از اضافه شدن ماینر به انتی ویروس Norton 360، حالا Avira هم به انتی ویروسش ماینر اضافه کرده، دقیقا چیزی که باید جلوشون رو بگیره!

به کمک این قابلیت، 500 میلیون کاربر اویرا میتونن روی کارت گرافیکشون رمزارز اتریوم ماین کنن. طبیعتا ماین کردن نیاز به کارت گرافیک قدرتمندی داره و انجام اون به صورت تکی انچنان به صرفه نیست، بنابراین اویرا استخراج رمزارز هم راه انداخته تا چنین کاری به صرفه تر باشه. به همین خاطر هر چی کاربر دربیاره، اویرا به عنوان کارمزد 15 درصدش رو برمیداره!

این قابلیت البته به صورت پیش فرض غیرفعال هست و کاربران باید اون رو دستی فعال کنن.

اما چرا باید یک انتی ویروس چنین قابلیتی رو اضافه کنه؟! این شرکت گفته که انتی ویروس ها معمولا برنامه های ماینر رو به عنوان بدافزار تشخیص میدن که باعث میشه کاربران انتی ویروسشون رو غیرفعال کنن تا بتونن ماینر رو روی کامپیوترشون اجرا کنن. اما غیرفعال کردن انتی ویروس یک خطر امنیتی هست و باعث به خاطر افتادن امنیت کامپیوترشون میشه. در نتیجه این شرکت برای حل این مشکل قابلیت ماینر رو به انتی ویروسش اضافه کرده.


لینک خبر
@Engineer_Computer
معرفی طرح جدید Web3 اپرا: پروژه مرورگر کریپتو اکنون در نسخه بتا عمومی برای ویندوز، مک و اندروید در دسترس است.

اپرا آزمایش بتای عمومی مرورگر وب ۳ Crypto Browser خود را با کیف پول رمزنگاری داخلی، دسترسی راحت به ارزهای دیجیتال و NFT، پشتیبانی از برنامه‌های غیرمتمرکز و سایر ویژگی‌های نوآورانه راه‌اندازی می‌کند .

یورگن آرننسن، معاون اجرایی اپرا، گفت که هدف این محصول «ساده کردن تجربه کاربری Web3 است که اغلب برای کاربران عادی گیج کننده است».
ویژگی کلیدی یک کیف پول رمزنگاری داخلی است که از زنجیره های بلوکی از جمله اتریوم، بیت کوین، سلو و نروس پشتیبانی می کند. ایده این است که دسترسی به ارزهای رمزنگاری شده بدون هیچ گونه پسوندی و همچنین با امکان استفاده از کیف پول های شخص ثالث فراهم شود.


یکی دیگر از ویژگی های کلیدی پشتیبانی از Web3 است که به عنوان اینترنت غیرمتمرکز مبتنی بر بلاک چین نیز شناخته می شود. به گفته اپرا، علاوه بر ایجاد امنیت بیشتر از طریق رمزگذاری بلاک چین، این مرورگر به کاربران اجازه می دهد به چیزهایی مانند GameFi دسترسی داشته باشند، "جایی که می توانید با بازی انواع متاورزها درآمد کسب کنید." همچنین در مرورگر "Crypto Corner" را با آخرین اخبار در مورد بلاک چین خواهید یافت که به شما امکان می دهد مهارت های Web3 خود را توسعه دهید.
لینک دانلود

Android
https://play.google.com/store/apps/details?id=com.opera.cryptobrowser

Mac
https://net.geo.opera.com/opera_crypto/developer/mac/

Windows
https://net.geo.opera.com/opera_crypto/developer/windows/
@Engineer_Computer
👍1
paranoid-ninja

آرچ لینوکس
اسکریپتی برای محافظت از حریم خصوصی شما

این اسکریپت به شما امکان می دهد از یک پروکسی شفاف از طریق Tor با استفاده از nftables یا iptables استفاده کنید و به صورت اختیاری آدرس MAC، زمان محلی، نام میزبان، IP را تغییر دهید.
https://github.com/szorfein/paranoid-ninja

@Engineer_Computer
شما هم ایمیل آدرستونو وارد کنید بینید آیا جایی لیک شده ؟
من یکی از اکانتهای جیمیلی که باهاش فعال هستم رو چک کردم متاسفانه ۶ بار لیک شده

@Engineer_Computer
پایینتر که برید میگه مربوط به کدوم اکانتها بوده و مربوط به کدوم نشت داده ها میشده

@Engineer_Computer
privacy.sexy

ابزار منبع باز برای اعمال بهترین روش های حفظ حریم خصوصی و امنیت در ویندوز، مک و لینوکس

مجموعه ای غنی برای تقویت امنیت و حریم خصوصی سیستم عامل و سایر نرم افزارهای موجود در آن


https://privacy.sexy

https://github.com/undergroundwires/privacy.sexy

#حریم_خصوصی
#اوپن_سورس
کانال آموزش کامپیوتر
@Engineer_Computer