Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
⭕️ دور زدن HTML Sanitizer API در مرورگر Firefox

HTML Sanitizer API
این Broswer API به برنامه نویس ها اجازه میده تا دیتا نا امن رو از کاربر دریافت کنند و اون رو Sanitize کنند برای رندرینگ امن در DOM
در لینک زیر میتونید بیشتر با این موضوع آشنا بشید
https://developer.mozilla.org/en-US/docs/Web/API/HTML_Sanitizer_API

اما در مقاله زیر از portswigger میبینیم که چطور این API بایپس میشه
https://portswigger.net/research/bypassing-firefoxs-html-sanitizer-api
#API #sanitizer
@Engineer_Computer
گوگل کابوس های شما را می داند

متخصصان خدمات پرس و جوهای جستجو را در کشورهای مختلف تجزیه و تحلیل کردند و دریافتند که کابوس ها بسته به محل سکونت افراد بسیار متفاوت هستند.

به عنوان مثال، در روسیه، مردم اغلب رویای تصاویر ماوراء طبیعی و مذهبی و همچنین ارواح و شیاطین را می بینند. در ایالات متحده، کابوس های مربوط به افتادن انگشتان پا و وحشت در مورد ملاقات با پزشک رایج است. فرانسوی ها از تماس ناگهانی FaceTime می ترسند، ایتالیایی ها به شدت از غذای بد می ترسند، و در استرالیا - حشرات، مارها و بلایای طبیعی.
https://www.dailymail.co.uk/news/article-10989745/New-survey-finds-regional-variations-nightmares.html
کانال آموزش کامپیوتر
@Engineer_Computer
خبر بد یا خبر خوب برای طراحان UX/UI !!!!

https://uizard.io/
توسعه یک محصول جدید همیشه کار دشواری است، اما تماس با یک طراح برای هر عطسه برای دیدن اینکه در کدام گوشه دکمه جدید بهتر به نظر می رسد بسیار گران است. برای فرآیندهای تجاری خاصی که نیاز به ساخت نمونه های اولیه سریع و مقرون به صرفه وجود دارد، Uizard می تواند یک موهبت واقعی باشد.

این یک ابزار هوش مصنوعی برای نمونه سازی مشارکتی بلادرنگ است، نوعی نسخه سبک از Figma که ویژگی باورنکردنی دارد. این سرویس می تواند یک طرح رابط ترسیم شده روی کاغذ را به نمونه اولیه UI یک وب سایت یا برنامه تلفن همراه ترجمه کند.

این سرویس به شما امکان می دهد در مرحله اول طراحان را دور بزنید و در عرض چند ثانیه نمونه های اولیه آماده را به سادگی از عکس های طرح ها روی تخته یا کاغذ ایجاد کنید. همچنین امکان ایجاد تم و استفاده از کامپوننت های آماده برای به روز رسانی سریع وجود دارد.

یک نکته مثبت بزرگ در این واقعیت وجود دارد که همه اجزای اصلی برای استفاده آماده هستند: فقط باید صفحه را مانند سازنده مونتاژ کنید و به سرعت یک نمونه اولیه آماده دریافت کنید. این سرویس به گونه ای طراحی شده است که هر کسی می تواند بدون داشتن دانش عمیق در طراحی در فرآیند نمونه سازی شرکت کند.
https://uizard.io/

#معرفی_سایت
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
#راهنمایی_حریم_خصوصی
مقدمه


چرا باید #حریم_خصوصی اهمیت بدهم؟

"من چیزی برای پنهان کردن ندارم. چرا باید به حریم خصوصی خود اهمیت بدهم؟»
درست مانند حق ازدواج بین نژادی، حق رای زنان، آزادی بیان، و بسیاری دیگر، ما همیشه حق حفظ حریم خصوصی نداشتیم. نسل‌های قبل از نسل ما برای حق ما در حفظ حریم خصوصی جنگیدند.حریم خصوصی یک حق انسانی است که ذاتی همه ماستکه ما بدون تبعیض حق داریم.

شما نباید حریم خصوصی را با رازداری اشتباه بگیرید. ما می دانیم که در حمام چه اتفاقی می افتد، اما شما همچنان در را ببندید. این به این دلیل است که شما حریم خصوصی می خواهید، نه رازداری. هر کسی چیزی برای پنهان کردن دارد، حریم خصوصی چیزی است که شما را انسان می کند.

هر چیزی امن تر باشد، به طور کلی محدودتر یا ناخوشایندتر است. اغلب مردم متوجه می شوند که مشکل ابزارهایی که می بینند توصیه می شود این است که شروع به استفاده از آنها خیلی سخت است!

اگر می‌خواهید از امن‌ترین ابزارهای موجود استفاده کنید، باید قابلیت استفاده زیادی را قربانی کنید . حتی پس از آن،هیچ چیز کاملاً امن نیست .امنیت بالا وجود دارد ، اما امنیت کامل هرگز .

معرفی ابزار و نرم افزارها

_مرورگرها ⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
بهترین مرورگرها از نظر حریم خصوصی و امنیت سال
#اوپن_سورس

موزیلا فایرفاکس (پیکربندی شده )

https://www.mozilla.org/en-US/firefox/

لینک آموزش پیکربندی فایرفاکس
https://restoreprivacy.com/firefox-privacy/



brave browser
مرورگر بریو برای تمامی سیستم عاملها
https://brave.com/


Tor Browser
مرورگر تور برای تمامی سیستم عاملها
https://www.torproject.org/projects/torbrowser.html.en

onion browser ios
https://apps.apple.com/us/app/onion-browser/id519296448


Ungoogled Chromium browser
مرورگر کرومیوم بدون گوگل
برای لینوکس ویندوز مک
https://github.com/Eloston/ungoogled-chromium


Bromit
برومیت ،اندروید
https://www.bromite.org/


liber Wolf
لینوکس مک ویندوز
https://librewolf-community.gitlab.io/

Mull (Android)
https://f-droid.org/en/packages/us.spotco.fennec_dos/

....
ادامه دارد
پایان قسمت اول /

کانال آموزش کامپیوتر
@Engineer_Computer
#راهنمایی_حریم_خصوصی
قسمت دوم
موضوع این فصل : #مسدود_کننده_تبلیغات

تبلیغات تلفن همراه می تواند بیش از 3/4 از پهنای باند تلفن همراه و تقریبا نیمی از داده تلفن همراه شما را استفاده کند.
همچنین تلفن شما مجبور به بارگیری منابع بیشتری می شود و همچنین به عمر باتری آسیب می رساند
آیا می دانید صرفاً با مراجعه به یک وب سایت دارای تبلیغات ، امکان آلوده شدن دستگاه شما به بدافزار وجود دارد ؟

هنگامی که تبلیغات شخص ثالث در یک صفحه وب نمایش داده می‌شوند، می‌توانند شما را ردیابی کنند، اطلاعات شخصی درباره شما و عادت‌هایتان را جمع‌آوری کنند، که سپس می‌توانند فروخته شوند یا برای نمایش تبلیغات هدفمند به شما استفاده شوند، و برخی از تبلیغات آشکارا مخرب یا مخرب هستند. جعلی. مسدود کردن تبلیغات همچنین باعث می‌شود صفحات سریع‌تر بارگذاری شوند، از داده‌های کمتری استفاده کنند و تجربه‌ای کمتر به هم ریخته ارائه دهند


معرفی ابزار مسدود کننده تبلیغات

خوشبختانه ابزار متعددی در این زمینه وجود داره
از مرورگرهایی مسدود ساز شروع کنیم
مرورگر بریو برای گوشی و دسکتاپ

https://brave.com/
مرورگر bromit برای اندروید
https://www.bromite.org/

مرورگر snowhaze برای ios
https://apps.apple.com/app/snowhaze-private-browser/id1121026941
مرورگر داک داک گو برای ios
https://apps.apple.com/us/app/duckduckgo-privacy-browser/id663592361

افزونه‌های زیادی در زمینه مسدود سازی تبلیغاتی هست که شاید بهترین اون افزونه uBlock باشه
uBlock Origin کروم
uBlock origin firefox

بعضی از vpnها نظیر nord vpn , windscribe , AdGuard vpn , surfsahrk قابلیت مسدود کردن تبلیغات رو دارن
....
پایان قسمت دوم /.

کانال آموزش کامپیوتر
@Engineer_Computer
#راهنمایی_حریم_خصوصی
موضوع این قسمت #امنیت_وبگردی
قسمت سوم

از موتورهای جستجوی امن استفاده کنید
این موتورهای جستجوی شما رو ردیابی نمیکنن ، نتایج جستجو ثبت نشده و علیه کاربر استفاده نمیشه
https://www.startpage.com/
https://search.brave.com/
https://duckduckgo.com/
https://metager.org/
https://swisscows.com/
https://searx.space/

.افزونه های غیر ضروری مرورگر را حذف کنید

.کانتینرهای چند جلسه‌ای
بخش بندی برای جدا نگه داشتن جنبه های مختلف مرور شما بسیار مهم است. به عنوان مثال، استفاده از نمایه‌های مختلف برای کار، مرور عمومی، رسانه‌های اجتماعی، خرید آنلاین و غیره. یکی از گزینه ها استفاده از کانتینرهای فایرفاکس است که دقیقاً برای این منظور طراحی شده است. از طرف دیگر، می توانید از مرورگرهای مختلف برای کارهای مختلف (Brave، Firefox، Tor و غیره) استفاده کنید. نمایه‌های مختلف برای مرورگرهای مبتنی بر Chromium

https://addons.mozilla.org/firefox/addon/multi-account-containers/


اثر انگشت مرورگر خود را پیدا کنید

اثر انگشت مرورگر یک روش بسیار دقیق برای ردیابی است که در آن یک وب سایت شما را بر اساس اطلاعات دستگاه شما شناسایی می کند، از جمله: نسخه های مرورگر و سیستم عامل، سرصفحه ها، منطقه زمانی، فونت های نصب شده، افزونه ها و برنامه ها و گاهی اوقات سخت افزار دستگاه در میان سایر نقاط داده. می توانید اثر انگشت خود را در amiunique.org مشاهده کنید - هدف این است که تا حد امکان غیر منحصر به فرد باشید
مدیریت کوکی ها توصیه شده

پاک کردن کوکی ها به طور منظم یکی از گام هایی است که می توانید برای کمک به کاهش ردیابی وب سایت ها بردارید. کوکی‌ها همچنین ممکن است رمز جلسه شما را ذخیره کنند، که اگر ضبط شود، به شخصی اجازه می‌دهد بدون اعتبار به حساب‌های شما دسترسی داشته باشد (که اغلب Session Hijacking نامیده می‌شود ).
برای کاهش این مشکل، باید کوکی ها را اغلب پاک کنید. Self Destructing Cookies یک افزونه مرورگر است که با بستن مرورگر کوکی ها را از بین می برد
افزونه
Self Destructing Cookies chrome

Self Destructing Cookies FireFox



مسدود کردن کوکی های شخص ثالث

شخص ثالث توسط وب‌سایتی غیر از وب‌سایتی که بازدید می‌کنید بر روی دستگاه شما قرار داده شده است. این یک خطر حفظ حریم خصوصی است، زیرا یک نهاد سوم می تواند داده ها را از جلسه فعلی شما جمع آوری کند. این راهنما توضیح می‌دهد که چگونه می‌توانید کوکی‌های شخص ثالث را غیرفعال کنید، و می‌توانید اینجا را بررسی کنید که مطمئن شوید این کار کار می‌کند.


پایان قسمت سوم
ادامه دارد ...



کانال آموزش کامپیوتر
@Engineer_Computer
👍1
LibreTube 0.3.3

یوتیوب بدون فیلترشکن و تبلیغات

https://libre-tube.github.io/

لیبره‌تیوب یک نرم‌افزار آزاد و اوپن سورس برای استفاده‌ از یوتیوب است که تبلیغات را به طور اتوماتیک حذف می‌کند و ویدیو‌ها را پراکسی می‌کند،‌ به همین دلیل شما دیگر احتیاجی به تماشای تبلیغات و استفاده‌ از VPN ندارید.

با لیبره‌تیوب شما هیچ اتصالی به یوتیوب ندارید پس می‌توانید با خیال راحت نسبت به دنبال شدن و نقض حریم‌خصوصیتان توسط گوگل به تماشای ویدیو‌ها بپردازید.

به دلیل استفاده‌ی «لیبره‌تیوب» از کدینگ ویدئویی DASH در سمت سرور، ترافیک مصرفی شما می‌تواند تا ۵۰٪ کاهش یابد.

صفحه دانلود

فایل نصبی ⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
app-x86-release.apk
14.2 MB
کانال آموزش کامپیوتر
@Engineer_Computer
Silence

https://silence.im/

‏سایلنس برنامه ارسال و دریافت ‎پیامک است. به وسیله این برنامه و از طریق خط تلفن همراه خود می‌توانید برای دوستانتان پیامک و MMS ارسال کنید. از آنجایی که تمام پیام‌ها در سایلنس رمزگذاری می‌شود، مخابرات قادر به فهمیدن متن پیام نخواهد بود.


Silence
جایگزینی کامل برای برنامه پیش‌فرض پیام‌های SMS است.
همه پیام ها به صورت محلی رمزگذاری شده اند
همچنین با کمک Silence می توانید پیامک های رمزگذاری شده را برای دوستان خود ارسال کنید
بدون نیاز به سرور یا اتصال اینترنتی.

دانلود
https://f-droid.org/app/org.smssecure.smssecure

https://play.google.com/store/apps/details?id=org.smssecure.smssecure

#اوپن_سورس
https://git.silence.dev/Silence/Silence-Android

کانال آموزش کامپیوتر
@Engineer_Computer
CrookCatcher
برنامه‌ای است که هر بار که شخصی رمز یا الگوی اشتباه وارد می‌کند، به‌طور محتاطانه از دوربین جلوی اندروید عکس می‌گیرد.

عکس به همراه موقعیت مکانی دستگاه بلافاصله به ایمیل شما ارسال می شود. این اپلیکیشن در صورت سرقت گوشی هوشمند شما بسیار کاربردی است.

https://play.google.com/store/apps/details?id=com.harteg.crookcatcher&gl=US

کانال آموزش کامپیوتر
@Engineer_Computer
تولید کننده واقعی‌‌ترین توییت جعلی
TweetGen
یک سایت تولید کننده توییت جعلی است که به شما امکان می دهد با استفاده از یک الگو، یک اسکرین شات از یک توییتر واقعی تهیه کنید. فقط مراقب باشید، اخبار جعلی را منتشر نکنید.

https://www.tweetgen.com/

#معرفی_سایت

کانال آموزش کامپیوتر
@Engineer_Computer
چه کسی عکس های خصوصی شما را لو داد؟

تصور کنید در یک سرویس آپلود می کنید یا سندی حاوی اطلاعات شخصی را برای شخصی ارسال می کنید و سپس متوجه می شوید که به شبکه درز کرده است. چگونه منبع نشتی را پیدا کنیم؟

LeaksID
سرویسی است که به شما امکان می دهد اسناد محرمانه را با علائم نامرئی علامت گذاری کنید. در صورت نشتی (حتی به صورت اسکرین شات یا پرینت)، سرویس منبع نشت را تجزیه و تحلیل و محاسبه می کند.

یکی دیگر از عملکردهای مفید این سرویس، ذخیره اسناد در پلتفرم و امکان انجام هرگونه دستکاری لازم است: دانلود، مشاهده، چاپ، اشتراک گذاری پیوند به یک فایل.

https://leaksid.com/‌‌

#معرفی_سایت

کانال آموزش کامپیوتر
@Engineer_Computer
تغییر ظاهر ویندوز

7themes.su
سایتی است که یک پایگاه داده عظیم از تم ها برای طراحی سیستم های ویندوز است. روی آن می‌توانید آیکون‌های مختلف، دکمه‌های شروع بازطراحی‌شده، ویجت‌ها، مجموعه‌های مکان‌نما، صفحه‌های خوش آمدگویی، طرح‌های صوتی و تم‌های مختلف ویندوز را پیدا کنید.
https://7themes.su/

بخش دستورالعمل و پیکربندی
https://7themes.su/publ/1

فروم و حل مشکلات
https://7themes.su/forum/

#معرفی_سایت

کانال آموزش کامپیوتر
@Engineer_Computer
سرویس‌های dns برای جلوگیری از ورود کودکان به وبسایتهای غیراخلاقی



https://adguard.com/es/blog/adguard-dns-family-protection.html

https://controld.com/

https://cleanbrowsing.org

https://blog.cloudflare.com/introducing-1-1-1-1-for-families/

کانال آموزش کامپیوتر
@Engineer_Computer
دوستان این بدافزارهای خطرناک معروف به رات هستن
که به شکل اپلیکشن معمولا از طریق کانالهای تلگرامی ،واتساپ ،sms دایرکت اینستاگرام پخش میشن
حالا برای اینکه ببینید بعد از نصب این اپ هکر به چه چیزهایی دسترسی هایی داره این عکسها رو ببینید⬇️
کانال آموزش کامپیوتر
@Engineer_Computer