Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
میتونید در این سایت اسم برنامه اندرویدی رو سرچ کنید و ببینید چقدر ردیاب و مجوز وجود داره

https://reports.exodus-privacy.eu.org/en/

#معرفی_سایت
کانال آموزش کامپیوتر
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
دوربین های امنیتی را می توان فریب داد - وبلاگ نویس اندی استون پس از تماشای سریال New Agent MacGyver به این نتیجه رسید.

طبق طرح، قهرمانان عینک آفتابی با درخشش مادون قرمز داشتند - آنها چهره شخصیت ها را "روشن" می کردند و به آنها اجازه نمی دادند هویت خود را تعیین کنند. اندی تصمیم گرفت ثابت کند که ساخت چنین دستگاهی در زندگی واقعی آسان است.
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
مشاهده کنید دوستان یه vpn خوب نیازی به ردیاب نداره فقط ی سری مجوز نیاز داره که روی گوشی شما کار کنه
کانال آموزش کامپیوتر
@Engineer_Computer
حالا یه نمونه بدافزار به اسم vpn رو بررسی میکنیم ⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
البته در نظر داشته باشیم الزاما هر برنامه ایی این دسترسی ‌ها و ردیابها رو داشت نرم افزار بدی نیست موضوع کانال چون در ارتباط با vpn هست بیشتر مد نظر ما vpnعه
بطور مثال نرم افزار وایرگارد ، شادوساکس دسترسی دوربین نیاز دارن دلیلش اینه که بعضی از کانفیگها رو بوسیله QR کد سیو میکنن با یه بررسی ساده دلیل بعضی دسترسی ها رو متوجه میشیم در هر صورت وبسایت خوبیه نیاز چندانی به دانش فنی نداره
کانال آموزش کامپیوتر
@Engineer_Computer
بیینید چقدر ردیاب و مجوز یعنی عملا به همه ی جای گوشی دسترسی داره بجز جمع آوری اطلاعات
برای اینکه دقیق بیینید این ردیابها و مجوزها چی هست روش تب کنید ⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
تقریبا هرجا در قسمت ردیابهای vpn این اسامی رو دیدید بدونید در حال جمع آوری اطلاعات و فروش اونه
Google Firebase Analytics
Google CrashLytics
Google AdMob
Facebook Analytics, Facebook Places, Facebook Share, Facebook Login.
Google AdMob
Adjust retargeting mobile....
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
Bitwarden
وبسایت
https://bitwarden.com

#اوپن_سورس
https://github.com/bitwarden

یک مدیر رمز عبور منبع باز رایگان و عمدتاً بین پلتفرمی (Linux ، Mac ، Windows ، Android ، iOS) که به عنوان برنامه افزودنی در محبوب ترین مرورگرهای وب و در یک کشور نیز کار می کند بسیار شبیه راه حل های انحصاری محبوب مانند Lastpass با نگه داشتن رمز ورود خود در یک پایگاه داده ابر محافظت شده.
با این نرم‌افزار رمزهای عبورتون توی همه‌ی پلتفرمایی که گفتم در دسترستون خواهد بود، پس اگه با لپ‌تاپ یه جا ثبت‌نام می‌کنید، و بعد تو گوشیتون می‌خواید اونجا لاگین کنید، رمزتون در دسترستونه و اگر افزونه رو دارید (چه روی لپ‌تاپ چه روی فایرفاکس موبایل) قابلیت auto-fill دارید، اگر نه به یه کلیک یا یه تپ کوچیک هم نیاز دارید

این مدیر رمزعبور براتون رمزای طولانی با هر قابلیتی بخواید تولید می‌کنه، مثلا عدد داشته باشه یا نه، طولش چقدر باشه، حرف بزرگ و کوچک داشته باشه یا نه، علامت داشته باشه یا نه و… شما برای هر لاگین که دارید یه رمز طولانی و غیر یکسان با رمزای قبلیتون تولید می‌کنید، مثلا 6sE!%hrQv*6EUdd*P*#iB2YEfyktDzN! این می‌تونه رمزتون باشه!

دسترسی و نصب همهٔ اپلیکیشن‌های بیت‌واردن
- همگام‌سازی بدون محدودیت همه دستگاه‌های کاربران
- ذخیره‌سازی نامحدود آیتم‌ها در صندوق امانات کاربر
- اضافه کردن آیتم برای لاگین‌ها، یادداشت‌های محرمانه و کارت‌های بانکی
- احراز هویت دومرحله‌ای
- تولیدکننده رمزهای‌عبور امن و قوی به‌ صورت تصادفی
برای دانلود به لینک زیر مراجعه کنید

https://bitwarden.com/download/

ویندوز ، ios , مک ، لینوکس ، کروم، فایرفاکس ، اندروید

کلیپ آموزش کار با bitwarden⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
ولی باز این وسط یکی مشکلی هست !اونم اینکه رمزاتون رو گذاشتید توی یه صندوق ضد ضربه، درش رو هم قفل کردید، اما اگه کلیدش رو یکی پیدا کرد چی؟؟ به همه‌ی رمزای عبورتون دسترسی داره و اگه رمز صندوقتون رو عوض کنه، شما به هیچکدوم اونا دسترسی ندارید
حتما یادتون باشه که ورود ۲ مرحله‌ای رو برای Bitwarden و هر جای دیگه‌ای که این قابلیت رو بهتون میده فعال کنید، سعی کنید از SMS برای این کار استفاده نکنید و از نرم‌افزارایی مثل andOTP (F-Droid) andOTP (Google Play) یا Google Authenticator استفاده کنید. چرا که SMS ممکنه نرسه، یا نذارن برسه، یا بگیرنش بعد بذارن برسه یا… مزیتی که andOTP نسبت به Google Authenticator داره اینه که می‌شه از اطلاعاتش backup گرفت و restore کردش…

علاوه بر فعال کردن ورود ۲ مرحله‌ای، حتما backup code هایی رو که بهتون میدن رو جای مطمئنی نگه دارید و ترجیحا روی کامپیوتر نباشه پرینتشون کنید، بنویسیدشون یه جای امن بذارید…

نرم افزارهای Authenticator دیگه ایی هم هست میتونید از نسخه رسمی
مایکروسافت برای اندروید استفاده کنید
https://play.google.com/store/apps/details?id=com.azure.authenticator

https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2

کانال آموزش کامپیوتر
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
مدیریت پسورد با Bitwarden

کانال آموزش کامپیوتر
@Engineer_Computer
بلاک دسته جمعی در توییتر

با این افزونه میتونید هر اکانتی که احساس میکنید سایبری ، ناامن و... هستن خودشو فالووراشو یه جا باهم بلاک کنی

chrome

firefox

https://github.com/gaeulbyul/RedBlock
#گیتهاب

کانال آموزش کامپیوتر
@Engineer_Computer
📌زیرساخت های جاده ای ایالات متحده در وضعیت نامساعدی قرار دارند. برای کمک به حل این مشکل، دولت بایدن پاییز گذشته قانون سرمایه گذاری زیرساخت و مشاغل را تصویب کرد که 100 میلیارد دلار بودجه اضافی برای جاده ها و پل های در حال فروپاشی کشور طی پنج سال آینده فراهم می کند.

اما وجوه فدرال اغلب در راه رسیدن به ایالت هایی که به آنها نیاز دارند کند هستند. به این ترتیب، بسیاری از بخش خصوصی تصمیم گرفته اند که اکنون زمان آن است که قدم برداشته باشند.

شرکت Integrated Roadways آنچه را که آن را پیاده رو سازی هوشمند می نامند توسعه داده است، اسلب های مدولار از بتن پیش ساخته با حسگرها و سایر فناوری های غیرفعال جاده ای که در آنها تعبیه شده است. جاده های ساخته شده از این فناوری می توانند نحوه و حتی رانندگی افراد را کاملاً تغییر دهند. این تخته‌ها توانایی شناسایی ناشناس حرکت ترافیک، تشخیص تصادفات، و حتی مشخص کردن مدل خودرویی که از روی آن‌ها عبور می‌کند را دارند - همه بدون دوربین!!!

#نوآوری
#ایده
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
دانلود گزیده مورد نظر از یوتیوب

کوتاه کردن یک ویدیو برای اکثر کاربران سخت نیست، اما ابتدا باید آن را دانلود کنید. اما اگر ویدیو مدت زمان ویدئو زیاد باشد و فقط چند ثانیه از آن نیاز داشته باشید چه؟ یک راه حل عالی برای این وجود دارد.

Kapwing
یک سرویس وب است که می تواند ویدیوهای YouTube را بدون بارگیری در دستگاه شما ویرایش کند. فقط لینک را دنبال کنید، پیوند را به ویدیو بچسبانید و آن را به دلخواه ویرایش کنید. سپس روی «صادرات» کلیک کرده و آن را دانلود کنید.

در صورت مجاز بودن، این سرویس به شما امکان می دهد 3 بار در ماه ویدیوها را بدون واترمارک دانلود کنید. با این حال، اگر از ایمیل موقت استفاده می کنید، می توان محدودیت را دور زد.

https://www.kapwing.com/

https://www.kapwing.com/studio/editor

#معرفی_سایت
کانال آموزش کامپیوتر
@Engineer_Computer
تیم تحقیقاتی Cybernews نشت یک شبکه خصوصی مجازی رایگان (VPN) را با هدف کاربران در چین کشف کرده است که می تواند شهروندانش را در معرض خطر آزار و اذیت رژیم خودکامه چین قرار دهد.

وی‌پی‌ان های رایگان در آسیا و خاورمیانه محبوب هستند، به ویژه در کشورهایی مانند چین و روسیه، که در آنها استفاده از اینترنت بسیار دقیق تر از کشورهای غربی کنترل می شود. ...

در 7 جولای، یک محقق Cybernews یک نمونه باز ElasticSearch حاوی 626 گیگابایت گزارش اتصال VPN را در طی یک بررسی معمول با استفاده از روش‌های هوش منبع باز (OSINT) کشف کرد. این به یک پایگاه داده حاوی 5.7 میلیارد ورودی، از جمله شناسه‌های کاربری، آدرس‌های IP که کاربران به آن‌ها وصل می‌کردند، نام‌های دامنه و مُهرهای زمانی، ...


نشت بزرگی هست عمدتا هدف کاربران خاورمیانه ، چین بوده که اکثرا وی‌پی‌انهای رایگان گوگل پلی رو نصب کردن ..اینکه چه وی پی انهایی بودن بدلیل اینکه این بدافزارها روی چند ده یا حتی چندصد وی پی ان اجرا میشه مشخصا اینجا نامی نبرده ولی لینکهایی که این خبر رو پوشش میدادن من چک کردم طبق معمول fast vpn, super vpn , hox vpn , gecko vpn , cheeta ....

https://cybernews.com/security/5-7bn-data-entries-found-exposed-on-chinese-vpn/
منابع
لینک اول
لینک دوم
لینک سوم
کانال آموزش کامپیوتر
@Engineer_Computer
App Manager v3.0.0 Stable


آنالیز دقیق اپلیکیشن

یک نرم افزار عالی برای اطلاعات دقیق اپلیکیشنهای نصب شده روی گوشی های اندروید
آپدیت جدید

منبع باز
https://github.com/MuntashirAkon/AppManager

نسخه جدید تغییرات زیادی انجام شده شاید مهمترینش این دو تغییر باشه
.....
وارد کردن نسخه پشتیبان از سایر برنامه ها
امکان وارد کردن نسخه پشتیبان از برنامه های منسوخ یا متوقف شده مانند Titanium Backup، OAndBackup و Swift Backup (نسخه 3.0 تا 3.2) وجود دارد. برای یافتن این گزینه به Setting > Backup/restore بروید.

ویروس توتال
VirusTotal ابزاری پرکاربرد برای اسکن فایل ها و URL ها برای ویروس ها است. در صفحه اسکنر و در صفحه برنامه های در حال اجرا، گزینه ای برای اسکن فایل ها با VirusTotal اضافه شده است. اما گزینه به طور پیش فرض مخفی است. برای فعال کردن گزینه، باید یک کلید API از VirusTotal دریافت کنید. برای اطلاعات بیشتر به Settings > VirusTotal API Key بروید.
.....
اضافه شدن منوی فارسی

بطور ساده این برنامه این امکان رو بما میده میفهمیم که چی داریم نصب میکنیم

لیست فعالیت ها ، گیرنده های پخش ، خدمات ، ارائه دهندگان ، مجوزها ، امضاها ، کد نویسی و خیلی امکانات دیگه

برای دانلود و آخرین تغییرات به لینک زیر برید
https://github.com/MuntashirAkon/AppManager/releases/tag/v3.0.0

#حریم_خصوصی
#معرفی_نرم_افزار

فایل نصبی ⬇️
کانال آموزش کامپیوتر
@Engineer_Computer