منت گذاشتن سرمون و اجازه دادن از خطوط خارج کشور با خطوط ثابت داخل کشور ارتباط برقرار کنیم.
@DevTwitter
@DevTwitter
🤬118❤5👍3
🤬76💔9❤2
DevTwitter | توییت برنامه نویسی
لذت بینهایت ببرید. آقای حسین رفیعیان، معاون ستاد اقتصاد دیجیتال معاونت علمی، فناوری و اقتصاد دانشبنیان رییسجمهور که سِمَتشون رو تریلی نمیکشه گفتن: «امیدواریم دسترسی شرکتها به اینترنت بینالمللی حداکثر ظرف یکی دو روز آینده برقرار شود». یعنی از «انشاءالله»…
ایده اینترنت طبقاتی از خیلی سال پیش ادامه داشته.
شاید خیلیها یادشون نیاد.یک دوره دامنه vpn. ir هم برای پیش ثبتنام راه افتاد.
نظر شخصی من اینه این ایده قدیمی، به مرحله اجرا رسیده.
امیدوارم نظر من اشتباه باشه.
در صحبتهای معاونت علمی هم صحبت ازاتصال اینترنت کسبوکارهاست. نه همه.
@DevTwitter | <Milad Nouri/>
شاید خیلیها یادشون نیاد.یک دوره دامنه vpn. ir هم برای پیش ثبتنام راه افتاد.
نظر شخصی من اینه این ایده قدیمی، به مرحله اجرا رسیده.
امیدوارم نظر من اشتباه باشه.
در صحبتهای معاونت علمی هم صحبت ازاتصال اینترنت کسبوکارهاست. نه همه.
@DevTwitter | <Milad Nouri/>
💔58🤬16👎5
🤬126👎7❤6
DevTwitter | توییت برنامه نویسی
لذت بینهایت ببرید. آقای حسین رفیعیان، معاون ستاد اقتصاد دیجیتال معاونت علمی، فناوری و اقتصاد دانشبنیان رییسجمهور که سِمَتشون رو تریلی نمیکشه گفتن: «امیدواریم دسترسی شرکتها به اینترنت بینالمللی حداکثر ظرف یکی دو روز آینده برقرار شود». یعنی از «انشاءالله»…
صداسیما/ حسین رفیعیان، معاون ستاد اقتصاد دیجیتال معاونت علمی، فناوری و اقتصاد دانشبنیان رییسجمهور، به خاطر اظهارنظر غیرمسئولانه از سِمَت طویلشون عزل شدن.
معاونت علمی با تأکید بر رویکرد حمایتی خود نسبت به مردم و فعالان اقتصادی اعلام کرد که این معاونت بهطور اصولی با هرگونه رویکردی که منجر به شکلگیری «اینترنت طبقاتی» شود مخالف است و معتقد است دسترسی آزاد، برابر و غیرتبعیضآمیز به اینترنت، پیششرط توسعه اقتصاد دیجیتال و حقوق شهروندی است.
البته این در حالیه که همین الان یه سری شرکتها و سازمانها به صورت محدود اینترنت دارن، نمونهش اتاق بازرگانی.
@DevTwitter
معاونت علمی با تأکید بر رویکرد حمایتی خود نسبت به مردم و فعالان اقتصادی اعلام کرد که این معاونت بهطور اصولی با هرگونه رویکردی که منجر به شکلگیری «اینترنت طبقاتی» شود مخالف است و معتقد است دسترسی آزاد، برابر و غیرتبعیضآمیز به اینترنت، پیششرط توسعه اقتصاد دیجیتال و حقوق شهروندی است.
البته این در حالیه که همین الان یه سری شرکتها و سازمانها به صورت محدود اینترنت دارن، نمونهش اتاق بازرگانی.
@DevTwitter
👍65🤬19❤3
خیلی دوستدارم بدونم کسایی که به خاطر امنیت ما این بلا رو سرمون آوردن، تعریفشون از امنیت چیه دقیقا...
چون هرطور حساب کنیم ناامنیِ ایجاد شده خیلی بیشتر از امنیت بوده.
همین VPNها رو در نظر بگیرید، مثلا تلگرام و امثال تلگرام فیلتر شدن تا ما امنیت داشته باشیم، حالا علاوه بر این که تلگرام استفاده میکنیم، یه VPN هم اون گوشه فعاله و داره دیتامون رو میخوره.
بدتر از اون، بچهی ۱۰ ساله هم دیگه VPN داره و یه چیز عادیه کاملا. مثل قدیم، داشتن VPN یا ابزار عبور از فیلترینگ تابو نیست؛ هم ما داریم، هم پدرامون دارن، هم خواهر برادر و بچههامون.
کسانی که تصمیم میگیرن، متوجه نیستن که آدما رو نمیشه محدود کرد. اگر در رو ببندی از پنجره میان بیرون، اگر پنجره رو ببندی دیوار رو خراب میکنن.
از اینها که بگذریم، اینترنت یک ابزار جهانیه، تو دنیای امروز مثل آب و غذاست. بهمون که نرسه اذیت میشیم، به هر راه و روشی که بلدیم سعی میکنیم بهش دست پیدا کنیم.
عواقب این سیاستها رو فقط و فقط مردم دارن پس میدن.
@DevTwitter
چون هرطور حساب کنیم ناامنیِ ایجاد شده خیلی بیشتر از امنیت بوده.
همین VPNها رو در نظر بگیرید، مثلا تلگرام و امثال تلگرام فیلتر شدن تا ما امنیت داشته باشیم، حالا علاوه بر این که تلگرام استفاده میکنیم، یه VPN هم اون گوشه فعاله و داره دیتامون رو میخوره.
بدتر از اون، بچهی ۱۰ ساله هم دیگه VPN داره و یه چیز عادیه کاملا. مثل قدیم، داشتن VPN یا ابزار عبور از فیلترینگ تابو نیست؛ هم ما داریم، هم پدرامون دارن، هم خواهر برادر و بچههامون.
کسانی که تصمیم میگیرن، متوجه نیستن که آدما رو نمیشه محدود کرد. اگر در رو ببندی از پنجره میان بیرون، اگر پنجره رو ببندی دیوار رو خراب میکنن.
از اینها که بگذریم، اینترنت یک ابزار جهانیه، تو دنیای امروز مثل آب و غذاست. بهمون که نرسه اذیت میشیم، به هر راه و روشی که بلدیم سعی میکنیم بهش دست پیدا کنیم.
عواقب این سیاستها رو فقط و فقط مردم دارن پس میدن.
@DevTwitter
👍181❤9👎8
شفیعیان مشاور رئیسجمهور توی توییتر:
تصمیم در مورد اینترنت در شرایط فعلی با شعام است، ربطی به وزارت ارتباطات ندارد. همچنان که تا پنجشنبه شب باز بود و نمیخواستند به راحتی ببندند حالا در پی باز کردن هر چه زودتر آن هستند. اختلافنظرهایی هست ولی باز خواهد شد.
دسترسی به اینترنت جهانی حق همه است.
@DevTwitter
تصمیم در مورد اینترنت در شرایط فعلی با شعام است، ربطی به وزارت ارتباطات ندارد. همچنان که تا پنجشنبه شب باز بود و نمیخواستند به راحتی ببندند حالا در پی باز کردن هر چه زودتر آن هستند. اختلافنظرهایی هست ولی باز خواهد شد.
دسترسی به اینترنت جهانی حق همه است.
@DevTwitter
🤬70👎15👍8
DevTwitter | توییت برنامه نویسی
شفیعیان مشاور رئیسجمهور توی توییتر: تصمیم در مورد اینترنت در شرایط فعلی با شعام است، ربطی به وزارت ارتباطات ندارد. همچنان که تا پنجشنبه شب باز بود و نمیخواستند به راحتی ببندند حالا در پی باز کردن هر چه زودتر آن هستند. اختلافنظرهایی هست ولی باز خواهد شد.…
قسم حضرت عباس رو باور کنیم یا دم خروس رو؟
اشاره کنم که اینترنت پنجشنبه ظهر و بعد از ظهر قطع شده و ایرانسل چون از این دستور تمرد کرده بود، مدیرعاملش عزل شد.
پس تا شب باز نبوده، احتمالا اولین تصمیم قطع اینترنت بوده نه آخریش.
@DevTwitter
اشاره کنم که اینترنت پنجشنبه ظهر و بعد از ظهر قطع شده و ایرانسل چون از این دستور تمرد کرده بود، مدیرعاملش عزل شد.
پس تا شب باز نبوده، احتمالا اولین تصمیم قطع اینترنت بوده نه آخریش.
@DevTwitter
👍55👎11❤5
🤬72👍35❤9
شرق/ سطح دسترسی به اینترنت در ایران به ۸ سطح تقسیم میشود که سطح ۸ به معنی قطع کامل و است و سطح ۱ یعنی دسترسی عادی به اینترنت.
شورای عالی امنیت ملی وعده داده تا ظهر امروز دسترسی به اینترنت که حالا در سطح ۵ است، بیشتر خواهد شد و به سطح دو یعنی یک قدم تا اینترنت عادی میرسد، با این حال پیامرسانهای خارجی از جمله واتس اپ که ۴ دی ۱۴۰۳ از فیلترینگ خارج شد، محدود باقی خواهد ماند.
* جا داره بگم سطح یک که گفتن دسترسی عادی، منظور بدون فیلتر نیست، یعنی سطح عادیای که خودشون میگن.
@DevTwitter
شورای عالی امنیت ملی وعده داده تا ظهر امروز دسترسی به اینترنت که حالا در سطح ۵ است، بیشتر خواهد شد و به سطح دو یعنی یک قدم تا اینترنت عادی میرسد، با این حال پیامرسانهای خارجی از جمله واتس اپ که ۴ دی ۱۴۰۳ از فیلترینگ خارج شد، محدود باقی خواهد ماند.
* جا داره بگم سطح یک که گفتن دسترسی عادی، منظور بدون فیلتر نیست، یعنی سطح عادیای که خودشون میگن.
@DevTwitter
🤬134❤12👍9
طبق گزارشات شما و بررسیهای خودمون سایتا دارن دونه دونه باز میشن
ولی خب انگار فیلترینگ قویتر شده
به سختی میشه وصل شد
@DevTwitter
ولی خب انگار فیلترینگ قویتر شده
به سختی میشه وصل شد
@DevTwitter
👎42👍34❤4
اینترنت بعد از 19 روز با فیلترینگ شدید برگشت.
کلی از همکارامون بیکار شدن، کلی شرکت ورشکست شدن، کلی فروشگاه آنلاین فروششون به صفر رسید.
اما دولت میخواد به چند تا شرکت بزرگ دانشبنیان کمک کنه فقط.
بقیه هیچی
@DevTwitter
کلی از همکارامون بیکار شدن، کلی شرکت ورشکست شدن، کلی فروشگاه آنلاین فروششون به صفر رسید.
اما دولت میخواد به چند تا شرکت بزرگ دانشبنیان کمک کنه فقط.
بقیه هیچی
@DevTwitter
💔243👎24❤9
💔247👍9👎6
#دون
چطور بعضی کانفیگهای v2ray هاستشون داخلیه؟ یا مثلا چطور هاستش chatgpt.com یا مثلا soft98.ir هست؟
مگه این سایتها VPN میدن؟
خب نه، خلاصهش اینه که این اسامی فقط برای استتار استفاده میشه.
توی کانفیگ، آیپی و پورت وجود داره و معمولا اتصال واقعی به اون آیپیها میره، ولی داخل TLS handshake، مقدار SNI / Host رو میذارن.
SNI = Server Name Indication
فیلد SNI توی TLS میگه:
«من دارم به چه دامنهای وصل میشم؟»
فیلترچی یا DPI وقتی نگاه میکنه، میبینه:
TLS -> SNI: chatgpt.com
و فکر میکنه یه اتصال عادی به ChatGPT ـه.
یعنی شما در واقعیت به chatgpt.com وصل نمیشی، وانمود میکنی که داری بهش وصل میشی.
مثال:
شما میخوای بری داخل یک ساختمونی که نگهبان داره، به نگهبان میگی «من میخوام برم دفتر گوگل»، نگهبان تورو راه میده داخل، ولی در واقع تو میری دفتر دوستت نه دفتر گوگل.
این همون چیزیه که وقتی دامنهی chatgpt.com باز شد، باعث شد خیلی از کانفیگها کار کنن و کانفیگهای جدید همه با chatgpt یا آی پی اون بودن.
@DevTwitter
چطور بعضی کانفیگهای v2ray هاستشون داخلیه؟ یا مثلا چطور هاستش chatgpt.com یا مثلا soft98.ir هست؟
مگه این سایتها VPN میدن؟
خب نه، خلاصهش اینه که این اسامی فقط برای استتار استفاده میشه.
توی کانفیگ، آیپی و پورت وجود داره و معمولا اتصال واقعی به اون آیپیها میره، ولی داخل TLS handshake، مقدار SNI / Host رو میذارن.
SNI = Server Name Indication
فیلد SNI توی TLS میگه:
«من دارم به چه دامنهای وصل میشم؟»
فیلترچی یا DPI وقتی نگاه میکنه، میبینه:
TLS -> SNI: chatgpt.com
و فکر میکنه یه اتصال عادی به ChatGPT ـه.
یعنی شما در واقعیت به chatgpt.com وصل نمیشی، وانمود میکنی که داری بهش وصل میشی.
مثال:
شما میخوای بری داخل یک ساختمونی که نگهبان داره، به نگهبان میگی «من میخوام برم دفتر گوگل»، نگهبان تورو راه میده داخل، ولی در واقع تو میری دفتر دوستت نه دفتر گوگل.
این همون چیزیه که وقتی دامنهی chatgpt.com باز شد، باعث شد خیلی از کانفیگها کار کنن و کانفیگهای جدید همه با chatgpt یا آی پی اون بودن.
@DevTwitter
2🔥136👍85❤12
این پستهای طولانی دانستنیها با هشتگ دون رو دوست دارید؟ با بیلاخ و بیلاخ وارون بگید نظرتون رو
@DevTwitter
@DevTwitter
1👍654👎21❤3
#کوته_نیوز
پاول دوروف توی X:
باید کاملاً بیمغز باشی که باور کنی واتساپ در سال ۲۰۲۶ امن است. وقتی ما تحلیل کردیم که واتساپ چطور پیادهسازی «رمزنگاری» خودش رو انجام داده، چندین راه نفوذ پیدا کردیم.
همچنین ایلان ماسک در پاسخ به این توییت گفته True
@DevTwitter
پاول دوروف توی X:
باید کاملاً بیمغز باشی که باور کنی واتساپ در سال ۲۰۲۶ امن است. وقتی ما تحلیل کردیم که واتساپ چطور پیادهسازی «رمزنگاری» خودش رو انجام داده، چندین راه نفوذ پیدا کردیم.
همچنین ایلان ماسک در پاسخ به این توییت گفته True
@DevTwitter
❤58👍15🔥10
DevTwitter | توییت برنامه نویسی
#کوته_نیوز پاول دوروف توی X: باید کاملاً بیمغز باشی که باور کنی واتساپ در سال ۲۰۲۶ امن است. وقتی ما تحلیل کردیم که واتساپ چطور پیادهسازی «رمزنگاری» خودش رو انجام داده، چندین راه نفوذ پیدا کردیم. همچنین ایلان ماسک در پاسخ به این توییت گفته True @DevTwitter
#دون
واتساپ و رمزنگاری چی هستن که همیشه پاول دوروف داره در موردش حرف میزنه؟
چرا پیامها توی تلگرام میمونه و روی همهی دستگاهها میاد ولی توی واتساپ حذف میشه همشون؟
خب اول باید تعریف رمزنگاری E2EE یا end-to-end رو بدونید.
ساده بخوام بگم اینه که اطلاعات فقط توی مبدا و مقصد قابل خوندنه.
مثال
بدون رمزنگاری E2EE:
نامهمینویسی، میدی به پستچی، پستچی نامه رو باز میکنه و میخونه، در نهایت میفرسته برای مقصد.
با رمزنگاری E2EE:
نامهرو مینویسی، میذاری توی یه جعبه و قفلش میکنی، میدی به پستچی، پستچی دیگه نمیتونه بازش کنه، نامه رو میبره مقصد، دوستت با کلیدی که داره جعبه رو باز میکنه و نامه رو میخونه.
توی دنیای دیجیتال هم به همین صورته، پیام توی گوشی شما رمزنگاری میشه، ارسال میشه و تو راه کسی نمیتونه بخونتش، توی مقصد باز میشه و قابل خوندن میشه.
تو سال 2016 واتساپ اومد گفت که ما به شکل پیشفرض رمزنگاری E2EE (end-to-end) برای چتها، تماسها، گروهها و حتی بکآپها در نظر گرفتیم.
یعنی تمام اطلاعات شما رمزنگاری میشه و هیچ کس حتی خودمون بهش دسترسی نداریم.
خب راست میگن (به ظاهر)، چون کلید اون پیام رو ندارن که بخوان بخوننش.
پس واتساپ به محتوای پیامهای شما دسترسی نداره، ولی metadataها رو میخونه و قطعا نگهداری میکنه (و البته میفروشه)، متادیتاها میشه این که شما با کی، چه زمانی حرف زدی و امثال اینها.
از اونطرف، تلگرام به طور پیشفرض رمزنگاری E2EE نداره، یعنی همین پیامهای چنل، گروهها، چتها و غیره، همه توی سرورهای تلگرام ذخیره میشن و تلگرام بهش دسترسی داره، (البته که ادعا داره که از این دسترسی سوءاستفاده نمیکنه).
پس چرا تلگرام ادعاش میشه نسبت به واتساپ؟
خب چون تلگرام یک secret chat داره که E2EE واقعی داره.
یعنی چتهای شما همه قابل خوندن هستن جز اونهایی که secret chat هستن.
خب الان به این سوال پاسخ میدیم که چرا واتساپ چتها رو حذف میکنه و تلگرام نگهمیداره.
در واقع واتساپ چیزی رو حذف نمیکنه، صرفا نگهشون نمیداره،
چرا نگه نمیداره؟ به همون دلیل E2EE، پیامها اصلا توی سرورهای واتس اپ ذخیره نمیشن، اگرم ذخیره بشن بعد از این که شما توی یه دستگاه دیگه لاگین کردی، اون پیامها قابل رمزگشایی نیستن.
و ما دقیقا همین رو توی secret chat تلگرام هم میبینیم. پیامها توی secret chat توی چند تا دستگاه قابل مشاهده نیستن، بعد از لاگین مجدد پیامهای secret chat حذف شدن خودکار.
پس چیزی که همه ضعف واتساپ میدوننش، خود واتساپ نقطه قوت میدونتش.
البته که تلگرام هم توی بحث E2EE پیامی رو نگه نمیداره و چتهاتون نمیمونه، ولی کسی شاکی نیست ازش. چون فرد خودش انتخاب میکنه که پیامش رمزنگاری بشه یا نه. و اگر بخواد رمزنگاری بشه نمیتونه جای دیگه جز همون دستگاه بهش دسترسی داشته باشه.
چرا الان این بحث داغ شده دوباره؟
اخیرا یه شکایت جمعی علیه متا/واتساپ تو آمریکا مطرح شده که ادعا میکنه واتساپ علیرغم ادعاش، میتونه پیامها رو ذخیره کنه، تحلیل کنه و دسترسی داشته باشه.
پاول دوروف با پستی که توی X گذاشت و تایید ایلان ماسک، این خبر رو داغ تر کردن.
دوروف داره میگه ما مشکل امنیتی پیدا کردیم توی رمزنگاری واتساپ.
در حال حاضر واتساپ و سیگنال رمزنگاری E2EE پیشفرض دارن، تلگرام فقط در حالت Secret Chat این رمزنگاری رو داره.
لازمه بدونید ایتا، روبیکا و بله که من بررسی کردم کلا قابلیت secret chat و رمزنگاری E2EE رو ندارن.
@DevTwitter
واتساپ و رمزنگاری چی هستن که همیشه پاول دوروف داره در موردش حرف میزنه؟
چرا پیامها توی تلگرام میمونه و روی همهی دستگاهها میاد ولی توی واتساپ حذف میشه همشون؟
خب اول باید تعریف رمزنگاری E2EE یا end-to-end رو بدونید.
ساده بخوام بگم اینه که اطلاعات فقط توی مبدا و مقصد قابل خوندنه.
مثال
بدون رمزنگاری E2EE:
نامهمینویسی، میدی به پستچی، پستچی نامه رو باز میکنه و میخونه، در نهایت میفرسته برای مقصد.
با رمزنگاری E2EE:
نامهرو مینویسی، میذاری توی یه جعبه و قفلش میکنی، میدی به پستچی، پستچی دیگه نمیتونه بازش کنه، نامه رو میبره مقصد، دوستت با کلیدی که داره جعبه رو باز میکنه و نامه رو میخونه.
توی دنیای دیجیتال هم به همین صورته، پیام توی گوشی شما رمزنگاری میشه، ارسال میشه و تو راه کسی نمیتونه بخونتش، توی مقصد باز میشه و قابل خوندن میشه.
تو سال 2016 واتساپ اومد گفت که ما به شکل پیشفرض رمزنگاری E2EE (end-to-end) برای چتها، تماسها، گروهها و حتی بکآپها در نظر گرفتیم.
یعنی تمام اطلاعات شما رمزنگاری میشه و هیچ کس حتی خودمون بهش دسترسی نداریم.
خب راست میگن (به ظاهر)، چون کلید اون پیام رو ندارن که بخوان بخوننش.
پس واتساپ به محتوای پیامهای شما دسترسی نداره، ولی metadataها رو میخونه و قطعا نگهداری میکنه (و البته میفروشه)، متادیتاها میشه این که شما با کی، چه زمانی حرف زدی و امثال اینها.
از اونطرف، تلگرام به طور پیشفرض رمزنگاری E2EE نداره، یعنی همین پیامهای چنل، گروهها، چتها و غیره، همه توی سرورهای تلگرام ذخیره میشن و تلگرام بهش دسترسی داره، (البته که ادعا داره که از این دسترسی سوءاستفاده نمیکنه).
پس چرا تلگرام ادعاش میشه نسبت به واتساپ؟
خب چون تلگرام یک secret chat داره که E2EE واقعی داره.
یعنی چتهای شما همه قابل خوندن هستن جز اونهایی که secret chat هستن.
خب الان به این سوال پاسخ میدیم که چرا واتساپ چتها رو حذف میکنه و تلگرام نگهمیداره.
در واقع واتساپ چیزی رو حذف نمیکنه، صرفا نگهشون نمیداره،
چرا نگه نمیداره؟ به همون دلیل E2EE، پیامها اصلا توی سرورهای واتس اپ ذخیره نمیشن، اگرم ذخیره بشن بعد از این که شما توی یه دستگاه دیگه لاگین کردی، اون پیامها قابل رمزگشایی نیستن.
و ما دقیقا همین رو توی secret chat تلگرام هم میبینیم. پیامها توی secret chat توی چند تا دستگاه قابل مشاهده نیستن، بعد از لاگین مجدد پیامهای secret chat حذف شدن خودکار.
پس چیزی که همه ضعف واتساپ میدوننش، خود واتساپ نقطه قوت میدونتش.
البته که تلگرام هم توی بحث E2EE پیامی رو نگه نمیداره و چتهاتون نمیمونه، ولی کسی شاکی نیست ازش. چون فرد خودش انتخاب میکنه که پیامش رمزنگاری بشه یا نه. و اگر بخواد رمزنگاری بشه نمیتونه جای دیگه جز همون دستگاه بهش دسترسی داشته باشه.
چرا الان این بحث داغ شده دوباره؟
اخیرا یه شکایت جمعی علیه متا/واتساپ تو آمریکا مطرح شده که ادعا میکنه واتساپ علیرغم ادعاش، میتونه پیامها رو ذخیره کنه، تحلیل کنه و دسترسی داشته باشه.
پاول دوروف با پستی که توی X گذاشت و تایید ایلان ماسک، این خبر رو داغ تر کردن.
دوروف داره میگه ما مشکل امنیتی پیدا کردیم توی رمزنگاری واتساپ.
در حال حاضر واتساپ و سیگنال رمزنگاری E2EE پیشفرض دارن، تلگرام فقط در حالت Secret Chat این رمزنگاری رو داره.
لازمه بدونید ایتا، روبیکا و بله که من بررسی کردم کلا قابلیت secret chat و رمزنگاری E2EE رو ندارن.
@DevTwitter
👍118❤21👎4
👎115🤬65👍20
#کوته_نیوز
اینترنت به حالت قبل از 18 دی برگشت و محدودیتی که توی این مدت اعمال شده بود برداشته شد.
@DevTwitter
اینترنت به حالت قبل از 18 دی برگشت و محدودیتی که توی این مدت اعمال شده بود برداشته شد.
@DevTwitter
👎207🤬38👍29