DevTwitter | توییت برنامه نویسی
25.7K subscribers
4.46K photos
365 videos
6 files
4.2K links
توییت های برنامه نویسی و طراحی وب :)

@dvtwi

Hashtags:
devtwitter.t.iss.one/5

DevBooks Channel:
https://t.iss.one/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
DevTwitter | توییت برنامه نویسی
لذت بینهایت ببرید. آقای حسین رفیعیان، معاون ستاد اقتصاد دیجیتال معاونت علمی، فناوری و اقتصاد دانش‌بنیان رییس‌جمهور که سِمَتشون رو تریلی نمیکشه گفتن: «امیدواریم دسترسی شرکت‌ها به اینترنت بین‌المللی حداکثر ظرف یکی دو روز آینده برقرار شود». یعنی از «انشاءالله»…
ایده اینترنت طبقاتی از خیلی سال پیش ادامه داشته.
شاید خیلی‌ها یادشون نیاد.یک دوره دامنه vpn. ir هم برای پیش ثبت‌نام راه افتاد.
نظر شخصی من اینه این ایده قدیمی، به مرحله اجرا رسیده‌.
امیدوارم نظر من اشتباه باشه.
در صحبت‌های معاونت علمی هم صحبت ازاتصال اینترنت کسب‌وکارهاست. نه همه.

@DevTwitter | <Milad Nouri/>
💔58🤬16👎5
صبح بخیر
اینترنت امروز یا فردا وصل می‌شود، انشاءالله

@DevTwitter
🤬126👎76
DevTwitter | توییت برنامه نویسی
لذت بینهایت ببرید. آقای حسین رفیعیان، معاون ستاد اقتصاد دیجیتال معاونت علمی، فناوری و اقتصاد دانش‌بنیان رییس‌جمهور که سِمَتشون رو تریلی نمیکشه گفتن: «امیدواریم دسترسی شرکت‌ها به اینترنت بین‌المللی حداکثر ظرف یکی دو روز آینده برقرار شود». یعنی از «انشاءالله»…
صداسیما/ حسین رفیعیان، معاون ستاد اقتصاد دیجیتال معاونت علمی، فناوری و اقتصاد دانش‌بنیان رییس‌جمهور، به خاطر اظهارنظر غیرمسئولانه از سِمَت طویلشون عزل شدن.

معاونت علمی با تأکید بر رویکرد حمایتی خود نسبت به مردم و فعالان اقتصادی اعلام کرد که این معاونت به‌طور اصولی با هرگونه رویکردی که منجر به شکل‌گیری «اینترنت طبقاتی» شود مخالف است و معتقد است دسترسی آزاد، برابر و غیرتبعیض‌آمیز به اینترنت، پیش‌شرط توسعه اقتصاد دیجیتال و حقوق شهروندی است.

البته این در حالیه که همین الان یه سری شرکت‌ها و سازمان‌ها به صورت محدود اینترنت دارن، نمونه‌ش اتاق بازرگانی.

@DevTwitter
👍65🤬193
خیلی دوست‌دارم بدونم کسایی که به خاطر امنیت ما این بلا رو سرمون آوردن، تعریفشون از امنیت چیه دقیقا...

چون هرطور حساب کنیم ناامنیِ ایجاد شده خیلی بیشتر از امنیت بوده.

همین VPNها رو در نظر بگیرید، مثلا تلگرام و امثال تلگرام فیلتر شدن تا ما امنیت داشته باشیم، حالا علاوه بر این که تلگرام استفاده می‌کنیم، یه VPN هم اون گوشه فعاله و داره دیتامون رو می‌خوره.
بدتر از اون، بچه‌ی ۱۰ ساله هم دیگه VPN داره و یه چیز عادیه کاملا. مثل قدیم، داشتن VPN یا ابزار عبور از فیلترینگ تابو نیست؛ هم ما داریم، هم پدرامون دارن، هم خواهر برادر و بچه‌هامون.

کسانی که تصمیم می‌گیرن، متوجه نیستن که آدما رو نمیشه محدود کرد. اگر در رو ببندی از پنجره میان بیرون، اگر پنجره رو ببندی دیوار رو خراب می‌کنن.


از این‌ها که بگذریم، اینترنت یک ابزار جهانیه، تو دنیای امروز مثل آب و غذاست. بهمون که نرسه اذیت می‌شیم، به هر راه و روشی که بلدیم سعی می‌کنیم بهش دست پیدا کنیم.

عواقب این سیاست‌ها رو فقط و فقط مردم دارن پس میدن.


@DevTwitter
👍1819👎8
شفیعیان مشاور رئیس‌جمهور توی توییتر:
تصمیم در مورد اینترنت در شرایط فعلی با شعام است، ربطی به وزارت ارتباطات ندارد. همچنان که تا پنجشنبه شب باز بود و نمی‌خواستند به راحتی ببندند حالا در پی باز کردن هر چه زودتر آن هستند. اختلاف‌نظرهایی هست ولی باز خواهد شد.
دسترسی به اینترنت جهانی حق همه است.

@DevTwitter
🤬70👎15👍8
DevTwitter | توییت برنامه نویسی
شفیعیان مشاور رئیس‌جمهور توی توییتر: تصمیم در مورد اینترنت در شرایط فعلی با شعام است، ربطی به وزارت ارتباطات ندارد. همچنان که تا پنجشنبه شب باز بود و نمی‌خواستند به راحتی ببندند حالا در پی باز کردن هر چه زودتر آن هستند. اختلاف‌نظرهایی هست ولی باز خواهد شد.…
قسم حضرت عباس رو باور کنیم یا دم خروس رو؟

اشاره کنم که اینترنت پنجشنبه ظهر و بعد از ظهر قطع شده و ایرانسل چون از این دستور تمرد کرده بود، مدیرعاملش عزل شد.

پس تا شب باز نبوده، احتمالا اولین تصمیم قطع اینترنت بوده نه آخریش.

@DevTwitter
👍55👎115
ظاهرا یه سری از وبسایت‌ها در دسترس قرار گرفته.
گیتهاب رو تست کردم در دسترسه.

@DevTwitter
🤬72👍359
شرق/ سطح دسترسی به اینترنت در ایران به ۸ سطح تقسیم می‌شود که سطح ۸ به معنی قطع کامل و است و سطح ۱ یعنی دسترسی عادی به اینترنت.
شورای عالی امنیت ملی وعده داده تا ظهر امروز دسترسی به اینترنت که حالا در سطح ۵ است، بیشتر خواهد شد و به سطح دو یعنی یک قدم تا اینترنت عادی می‌رسد، با این حال پیام‌رسان‌های خارجی از جمله واتس اپ که ۴ دی ۱۴۰۳ از فیلترینگ خارج شد، محدود باقی خواهد ماند.


* جا داره بگم سطح یک که گفتن دسترسی عادی، منظور بدون فیلتر نیست، یعنی سطح عادی‌ای که خودشون میگن.

@DevTwitter
🤬13412👍9
طبق گزارشات شما و بررسی‌های خودمون سایتا دارن دونه دونه باز میشن

ولی خب انگار فیلترینگ قوی‌تر شده
به سختی میشه وصل شد

@DevTwitter
👎42👍334
نتبلاکس: اینترنت در حال بازگشته. (84درصد)
اما هنوز شرایط عادی وجود نداره.

@DevTwitter
🤬5711👍5
اینترنت بعد از 19 روز با فیلترینگ شدید برگشت.

کلی از همکارامون بیکار شدن، کلی شرکت ورشکست شدن، کلی فروشگاه آنلاین فروششون به صفر رسید.

اما دولت میخواد به چند تا شرکت بزرگ دانش‌بنیان کمک کنه فقط.

بقیه هیچی

@DevTwitter
💔242👎249
This media is not supported in your browser
VIEW IN TELEGRAM
وزیر ارتباطات، بعد از وصل شدن مجدد اینترنت

@DevTwitter
🤬106👍105
مدیر سایت سافت98 رو دستگیر کردن و بعد از 18 روز، دیروز با وثیقه‌ی 5 میلیاردی آزاد شده.

@DevTwitter
💔233👍9👎6
#دون

چطور بعضی کانفیگ‌های v2ray هاستشون داخلیه؟ یا مثلا چطور هاستش chatgpt.com یا مثلا soft98.ir هست؟
مگه این سایت‌ها VPN میدن؟

خب نه، خلاصه‌ش اینه که این اسامی فقط برای استتار استفاده می‌شه.
توی کانفیگ، آی‌پی و پورت وجود داره و معمولا اتصال واقعی به اون آی‌پی‌ها میره، ولی داخل TLS handshake، مقدار SNI / Host رو میذارن.

SNI = Server Name Indication


فیلد SNI توی TLS میگه:
«من دارم به چه دامنه‌ای وصل میشم؟»

فیلترچی یا DPI وقتی نگاه می‌کنه، می‌بینه:
TLS -> SNI: chatgpt.com
و فکر می‌کنه یه اتصال عادی به ChatGPT ـه.

یعنی شما در واقعیت به chatgpt.com وصل نمیشی، وانمود می‌کنی که داری بهش وصل میشی.

مثال:
شما می‌خوای بری داخل یک ساختمونی که نگهبان داره، به نگهبان میگی «من می‌خوام برم دفتر گوگل»، نگهبان تورو راه میده داخل، ولی در واقع تو میری دفتر دوستت نه دفتر گوگل.

این همون چیزیه که وقتی دامنه‌ی chatgpt.com باز شد، باعث شد خیلی از کانفیگ‌ها کار کنن و کانفیگ‌های جدید همه با chatgpt یا آی پی اون بودن.

@DevTwitter
2🔥119👍8111
این پست‌های طولانی دانستنی‌ها با هشتگ دون رو دوست دارید؟ با بیلاخ و بیلاخ وارون بگید نظرتون رو

@DevTwitter
1👍587👎192
#کوته_نیوز

پاول دوروف توی X:
باید کاملاً بی‌مغز باشی که باور کنی واتس‌اپ در سال ۲۰۲۶ امن است. وقتی ما تحلیل کردیم که واتس‌اپ چطور پیاده‌سازی «رمزنگاری» خودش رو انجام داده، چندین راه نفوذ پیدا کردیم.

همچنین ایلان ماسک در پاسخ به این توییت گفته True

@DevTwitter
53👍12🔥8
DevTwitter | توییت برنامه نویسی
#کوته_نیوز پاول دوروف توی X: باید کاملاً بی‌مغز باشی که باور کنی واتس‌اپ در سال ۲۰۲۶ امن است. وقتی ما تحلیل کردیم که واتس‌اپ چطور پیاده‌سازی «رمزنگاری» خودش رو انجام داده، چندین راه نفوذ پیدا کردیم. همچنین ایلان ماسک در پاسخ به این توییت گفته True @DevTwitter
#دون

واتس‌اپ و رمزنگاری چی هستن که همیشه پاول دوروف داره در موردش حرف میزنه؟
چرا پیام‌ها توی تلگرام میمونه و روی همه‌ی دستگاه‌ها میاد ولی توی واتس‌اپ حذف میشه همشون؟

خب اول باید تعریف رمزنگاری ‌E2EE یا end-to-end رو بدونید.
ساده‌ بخوام بگم اینه که اطلاعات فقط توی مبدا و مقصد قابل خوندنه.

مثال
بدون رمزنگاری E2EE:
نامه‌مینویسی، میدی به پستچی، پستچی نامه رو باز می‌کنه و می‌خونه، در نهایت میفرسته برای مقصد.

با رمزنگاری E2EE:
نامه‌رو می‌نویسی، میذاری توی یه جعبه و قفلش می‌کنی، میدی به پستچی، پستچی دیگه نمی‌تونه بازش کنه، نامه رو می‌بره مقصد، دوستت با کلیدی که داره جعبه رو باز می‌کنه و نامه رو می‌خونه.

توی دنیای دیجیتال هم به همین صورته، پیام توی گوشی شما رمزنگاری میشه، ارسال میشه و تو راه کسی نمی‌تونه بخونتش، توی مقصد باز میشه و قابل خوندن میشه.


تو سال 2016 واتس‌اپ اومد گفت که ما به شکل پیشفرض رمزنگاری E2EE (end-to-end) برای چت‌ها، تماس‌ها، گروه‌ها و حتی بک‌آپ‌ها در نظر گرفتیم.
یعنی تمام اطلاعات شما رمزنگاری میشه و هیچ کس حتی خودمون بهش دسترسی نداریم.
خب راست میگن (به ظاهر)، چون کلید اون پیام رو ندارن که بخوان بخوننش.
پس واتس‌اپ به محتوای پیام‌های شما دسترسی نداره، ولی metadataها رو میخونه و قطعا نگهداری می‌کنه (و البته میفروشه)، متادیتاها میشه این که شما با کی، چه زمانی حرف زدی و امثال این‌ها.

از اونطرف، تلگرام به طور پیشفرض رمزنگاری E2EE نداره، یعنی همین پیام‌های چنل، گروه‌ها، چت‌ها و غیره، همه توی سرور‌های تلگرام ذخیره میشن و تلگرام بهش دسترسی داره، (البته که ادعا داره که از این دسترسی سوءاستفاده نمی‌کنه).
پس چرا تلگرام ادعاش میشه نسبت به واتس‌اپ؟
خب چون تلگرام یک secret chat داره که E2EE واقعی داره.
یعنی چت‌های شما همه قابل خوندن هستن جز اونهایی که secret chat هستن.

خب الان به این سوال پاسخ می‌دیم که چرا واتس‌اپ چت‌ها رو حذف می‌کنه و تلگرام نگه‌میداره.
در واقع واتساپ چیزی رو حذف نمی‌کنه، صرفا نگهشون نمیداره،
چرا نگه نمیداره؟ به همون دلیل E2EE، پیام‌ها اصلا توی سرور‌های واتس اپ ذخیره نمیشن، اگرم ذخیره بشن بعد از این که شما توی یه دستگاه دیگه لاگین کردی، اون پیام‌ها قابل رمزگشایی نیستن.
و ما دقیقا همین رو توی secret chat تلگرام هم می‌بینیم. پیام‌ها توی secret chat توی چند تا دستگاه قابل مشاهده نیستن، بعد از لاگین مجدد پیام‌های secret chat حذف شدن خودکار.

پس چیزی که همه ضعف واتس‌اپ می‌دوننش، خود واتساپ نقطه قوت میدونتش.
البته که تلگرام هم توی بحث E2EE پیامی رو نگه نمیداره و چت‌هاتون نمیمونه، ولی کسی شاکی نیست ازش. چون فرد خودش انتخاب می‌کنه که پیامش رمزنگاری بشه یا نه. و اگر بخواد رمزنگاری بشه نمی‌تونه جای دیگه جز همون دستگاه بهش دسترسی داشته باشه.

چرا الان این بحث داغ شده دوباره؟
اخیرا یه شکایت جمعی علیه متا/واتس‌اپ تو آمریکا مطرح شده که ادعا می‌کنه واتس‌اپ علی‌رغم ادعاش، می‌تونه پیام‌ها رو ذخیره کنه، تحلیل کنه و دسترسی داشته باشه.
پاول دوروف با پستی که توی X گذاشت و تایید ایلان ماسک، این خبر رو داغ تر کردن.

دوروف داره میگه ما مشکل امنیتی پیدا کردیم توی رمزنگاری واتس‌اپ.

در حال حاضر واتس‌اپ و سیگنال رمزنگاری E2EE پیشفرض دارن، تلگرام فقط در حالت Secret Chat این رمزنگاری رو داره.

لازمه بدونید ایتا، روبیکا و بله که من بررسی کردم کلا قابلیت secret chat و رمزنگاری E2EE رو ندارن.

@DevTwitter
👍10018👎3
وزیر ارتباطات:‌ بسته‌های اینترنت که در زمان قطعی قابل استفاده نبودند، تمدید می‌شوند

@DevTwitter
👎82🤬39👍12