60038
اینکانال با هدف دسترسی آزاد به اینترنت «بهعنوان یک حق شهروندی»، بهدور از هرگونه وابستگی حزبی، سیاسی، تشکیلاتی و ... فعالیت میکنه! https://ircf.space/contacts https://x.com/ircfspace
نسخه جدید از فیلترشکن بگذر برای اندروید در گوگلپلی قرار گرفت. همینطور میتونین نسخه ویندوز اون رو از صفحه گیتهاب و نسخه آیفون رو از تستفلایت دریافت کنین.
در اینآپدیت هسته ایکسری به جدیدترین نسخه بروزرسانی شده و روی افزایش پایداری اتصال، بهبود عملکرد کلی و افزایش سرعت برنامه کار کردن.
👉 play.google.com/store/apps/details?id=cloud.begzar.begzar
💡 github.com/Begzar/BegzarApp/releases
💡 testflight.apple.com/join/cRSCr51a
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
گردش مالی ماهانه بازار فیلترشکنها ۱۵ هزار میلیارد تومان است؛ بیانگر حجم عظیمی از سرمایه که به جای ورود به چرخه تولید، نوآوری و اشتغال، صرف حذف یک محدودیت میشود.
با چنین ظرفیتی میتوان ماهانه برای حدود ۳۵۰ هزار نفر، حقوقی معادل ۴۰ میلیون تومان پرداخت کرد؛ اما این سرمایه، به جای آنکه به موتور رشد اقتصادی تبدیل شود، در بازاری گردش میکند که هیچ ارزش افزوده پایداری برای اقتصاد ملی تولید نمیکند. /هموطن
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اپ AetherST Tunnel یک فیلترشکن متنباز و رایگان برای اندروید هست، که با ترکیب هسته Aether و SOCKS5 مبتنی بر HEV، امکان اتصال از طریق پروتکلهای MASQUE، WireGuard و Gool رو فراهم میکنه.
👉 github.com/immaghzbad/AetherST/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
کسپرسکی از فعالیت تازه گروه هکری تحت حمایت حکومت ایران به نام Nimbus Manticore خبر داده، که با نامهای Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته میشود.
این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نامهای BridgeHead و ArcBridge استفاده کرده، که قادر است اطلاعات سیستم و شبکه را جمعآوری کند، فرمان اجرا کند، فایلها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحهنمایش Screenshot بگیرد.
بخش نگرانکنندهتر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل میکنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانههای داخلی دسترسی پیدا کند.
روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.
© PingChannel
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اپ #Aether یک فیلترشکن متنباز و رایگان بر پایه هسته Aether هست، که برای اندروید (AetherMobile) و ویندوز (AetherDesktop) ارائه شده و از پروتکلهای مسک، وایرگارد و گول و حالتهای اسکن مختلف پشتیبانی میکنه.
اتصال مجدد خودکار، انتخاب و تغییر خودکار پروتکل درصورت شکست اتصال، برخورداری از حالت نویز، امکان تنظیم MTU و Keepalive و همینطور Split Tunneling، بخشی از امکانات این برنامه هستن.
👉 github.com/QW-AI-Code/Aether/releases
👉 github.com/QW-AI-Code/Aether_Desktop/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
وزیر شیرینسخن قطعارتباطات گفته "سایتهای ارتباطی در خاموشیهای بیشتر از ۲ ساعت قطع میشن و راهی برای تامین انرژیشون نداریم".
یعنی از هر زاویه به این مرد و عملکرد درخشانش نگاه میکنیم، حل مشکلات و امیدواری به آینده فوران میزنه! 🤡
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
کلاینت دسکتاپ v2rayN یک بروزرسانی امنیتی اضطراری منتشر کرده و از همه کاربرا خواسته هرچه سریعتر برنامه رو بروزرسانی کنن. این هشدار در چند ریلیز اخیر هم تکرار شده و توسعهدهندگان تأکید کردن که نسخههای قدیمی حتماً به آخرین نسخه ارتقا پیدا کنن.
در توضیحات این بروزرسانی اومده که "یک آسیبپذیری امنیتی بحرانی در دانلودر داخلی نسخههای قدیمی برطرف شده، که میتونست به مهاجم اجازه بده فایل دانلودی رو در مسیر انتقال دستکاری کرده و به جای فایل اصلی، فایل مخرب رو بهشون تحویل بده".
👉 github.com/2dust/v2rayN/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
تبلیغات تلگرام ابزاری شده تا بعضیا مرزهای بیشعوری رو جابجا کنن.
هیچکدوم از تبلیغاتی که توی کانال نمایش داده میشن توسط من ارسال نمیشن، به هیچوجه مورد تایید نیستن و اگر سرتون کلاه رفت یا امنیت و حریم خصوصیتون به خطر افتاد، مسئولیتش پای خودتونه.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
ساترا گفته نقشی در فیلتر شدن فوتبال ۳۶۰ نداشته و قوه قضاییه اعلام کرد مسدود شدن این سایت ارتباطی باهاشون نداره.
وزارت قطعارتباطات هم طبق معمول نقشش فراتر از هویج و سیبزمینی نبوده!
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
سایت فوتبال ۳۶۰ عادل فردوسیپور توسط قوه عاقله فیلتر و دیشب چند دقیقه قبل از شروع برنامه زنده از دسترس خارج شد.
هنوز علتش بطور رسمی اعلام نشده، اما این اتفاق پس از درخواست سرمربی پرافتخار(!) تیم فوتبال جمهوری اسلامی برای برخورد با این برنامه و یک روز پس از جوابیه به امیر قلعهنویی صورت گرفته!
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
نسخه ۱.۳ از پروژه متنباز و رایگان Aether منتشر شده و مهمترین تغییرش اضافه شدن حالت اسکن Ironclad هست. برخلاف حالتهای قبلی که فقط بررسی میکردن یک اندپوینت در دسترسه یا نه، این حالت قبل از اینکه به یه سرور اعتماد کنه، یک تانل واقعی برقرار میکنه و یک درخواست HTTP از داخل اون عبور میده تا مطمئن بشه اتصال کار میکنه. البته این روش زمان بیشتری میبره، اما در عوض احتمال وصل شدن به اندپوینتهای خراب یا ناپایدار رو تا حد زیادی از بین میبره.
توی این آپدیت روند اتصال مجدد هم هوشمندتر شده؛ اگر ارتباط MASQUE یا WireGuard قطع بشه، Aether دیگه برای دور زدن فیلترینگ مستقیم سراغ اسکن کامل همه اندپوینتها نمیره. اول همون اندپوینتی که چند لحظه قبل روی اون متصل بوده رو دوباره امتحان میکنه و فقط اگر از دسترس خارج شده باشه، اسکن جدید رو شروع میکنه.
👉 github.com/CluvexStudio/Aether/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
مدیرعامل شرکت آسیاتک با رد شایعات منتشرشده درباره کاهش ظرفیت دیتاسنترها و احتمال قطع اینترنت، اعلام کرد: تاکنون هیچگونه اعلامی در این زمینه به آسیاتک ارائه نشده و خدمات ارتباطی و دیتاسنتری این شرکت مطابق روال معمول در حال ارائه است. /سیتنا
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پژوهشگران امنیتی از شناسایی یک زنجیره آسیبپذیری جدید با نام wp2shell در هسته وردپرس خبر دادن، که میتونه به مهاجمان اجازه بده بدون نیاز به احراز هویت و حتی بدون نصب هیچ افزونهای، کد دلخواهشون رو روی سرور اجرا کنن.
بدلیل شدت این آسیبپذیری، جزئیات فنی و کد اکسپلویت فعلاً منتشر نشده تا مدیران سایتها فرصت کافی برای بروزرسانی داشته باشن. این مشکل در نسخه ۷.۰.۲ وردپرس برطرف شده و برای بسیاری از سایتها بصورت خودکار در دسترس قرار گرفته.
© slcyber
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
زهرا مرادی، مدیر اجرایی سامانه پیشگیری از خودکشی طعم گیلاس: در روزهای قطع و اختلال شدید اینترنت، روانه حدود ۷۰۰ فرد بحرانزده که به کمک فوری نیاز داشتند، امکان برقراری ارتباط با سامانه را از دست دادند. برای تصمیمگیران، شاید اینترنت تنها فشردن یک دکمه باشد، اما برای سامانهای مانند ما، این شبکه تنها پل ارتباطی با انسانهای ناامید است. قطع کردن اینترنت، فاصله میان زندگی و مرگ را کوتاهتر میکند. وقتی شبکه قطع میشود، افراد آسیبپذیر دیگر نه تریبونی برای شنیده شدن دارند و نه راهی برای دریافت کمکهای حیاتی. /دیجیاتو
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اپ dicodePing یه کلاینت متنباز و رایگان برای اندروید و ویندوزه، که مدیریت و اتصال به کانفیگهای مبتنی بر ایکسری رو راحتتر میکنه. این برنامه از مدیریت سابسکریپشنها پشتیبانی میکنه، میتونه بصورت خودکار بهترین سرور رو بر اساس latency، jitter و سلامت اتصال انتخاب کنه، از حالت TUN/VPN پشتیبانی میکنه، آمار لحظهای اتصال رو نمایش میده و امکان تعریف دامنهها و برنامههای خارج از تانل رو هم در اختیارتون قرار میده.
👉 github.com/mcodersir/dicodePing/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
وزیر شیرینسخن قطعارتباطات گفته توسعه زیرساختهای ارتباطی کشور حتی در شرایط جنگ تحمیلی سوم متوقف نشد!
انگار نه انگار ۸۸ روز اینترنت کل کشور رو بصورت سراسری قطع کرده بودن و بعد از مثلا وصل شدنش، اختلالها در ملانت ادامه داره ...
برای راهپیمایی اربعین هم در ۱۰۰ نقطه اینترنت رایگان درنظر گرفتن و پولشم که با افزایش ضریب و هزینهها، از جیب مردم پرداخت میشه!
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
هنوز کسی مسدود شدن سایت فوتبال ۳۶۰ رو گردن نگرفته، اما سخنگوی دولت گفته "هرگونه انسداد، تعلیق، تحدید، ممنوعیت فعالیت سکوها و کسبوکارهای دیجیتالی پس از اخذ نظر ستاد راهبری و ساماندهی فضای مجازی و دستور رئیس جمهور شدنی است" و "این موضوع یکی از دستاوردهای رئیسجمهور است"!
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
از چندروز آینده بخش جدیدی از قانون هوش مصنوعی اتحادیه اروپا (AI Act) اجرایی میشود که شرکتها را ملزم میکند در موارد مشخص، استفاده از هوش مصنوعی را بهصورت شفاف اعلام کنند. بر اساس این مقررات، اگر محتوایی مانند تصویر، ویدئو، صدا یا متن با هوش مصنوعی تولید یا بهگونهای دستکاری شده باشد که بتواند کاربران را درباره واقعی بودن آن گمراه کند، باید برچسب مناسب داشته باشد.
همچنین چتباتها باید به کاربران اطلاع دهند که در حال تعامل با یک سیستم هوش مصنوعی هستند و محتوای تولیدشده نیز باید دارای نشانههای فنی قابل تشخیص برای سامانههای دیگر باشد. البته استفادههای ساده مانند اصلاح املایی یا ویرایشهای جزئی معمولاً مشمول این الزام نیستند.
در صورت نقض این الزامات شفافیت، شرکتها ممکن است با جریمهای تا ۱۵ میلیون یورو یا ۳ درصد از گردش مالی سالانه جهانی مواجه شوند.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
فیلترشکن #دیفیکس در نسخه ۵.۸، هسته ویوارپ رو بروزرسانی کرده و میتونه به دورزدن فیلترینگ از طریق متد مسک روی بعضی از اپراتورها مثل همراهاول و مخابرات کمک کنه. همینطور مشکلی که باعث میشد فرایند اتصال در همون ثانیههای اول با شکست مواجه بشه، در اینآپدیت برطرف شده.
👉 defyxvpn.com/download
💡 github.com/UnboundTechCo/defyxVPN/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
تازهترین نمودار ترافیک اینترنت ایران بعد از ۲ دوره قطع اینترنت، نشون میده ترافیک هنوز به حالت قبل برنگشته.
الان دیدم یه نفر یادآوری کرده "۴۰+ هزار نفر دیگه نیستن که به اینترنت وصل بشن"!
#دی_ماه_خونین
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
توی هسته ایکسری از نسخه ۲۶.۱.۲۳ به بعد یه سری هشدار برای قابلیتهای منسوخشده اضافه شده، که شامل allowInsecure و Shadowsocks، VMess، Trojan و VLESS بدون Flow میشن. مثلاً برای Shadowsocks این پیام در لاگ نمایش داده میشه:
"The feature Shadowsocks (with no Forward Secrecy, etc.) is deprecated, not recommended for using and might be removed. Please migrate to VLESS Encryption as soon as possible".
قطع اینترنت در راهه؟
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
انجمن تجارت الکترونیک ایران یه بیانیه داده و نسبت به تعلیق دامنه فوتبال ۳۶۰ در رجیستری .ir اعتراض کرده.
اصل بیانیه قابل دفاعه، اما امیدوارم برای کسبوکارهای کوچکتر، استارتاپهای کمتر شناختهشده یا پروژههایی که بدون پشتوانه رسانهای قوی دچار مسدودی دامنه یا محدودیت میشن هم کوپن بسوزونن.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اپ ShineNET VPN یک فیلترشکن رایگان و متنباز برای اندروید هست، که از امکان انتخاب هوشمند سرور بر پایه هستههای Xray و Aether برای دورزدن محدودیتها استفاده میکنه.
👉 github.com/shayanheidari01/ShineNETVPN/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
فیلترشکن Aethery برای اندروید یکساعت قبل به ورژن جدید از هسته Aether بروزرسانی کرده. اپ Aether-GUI برای ویندوز هم کمی عقبتره و ۳ روز قبل بروزرسانی کردنش؛ البته احتمالا بزودی براش آپدیت جدیدی ارائه میدن.
👉 github.com/ZethRise/Aethery/releases
👉 github.com/MatinSenPai/Aether-GUI/releases
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پژوهشگران امنیتی Insikt Group وابسته به Recorded Future از شناسایی یک کارزار جاسوسی جدید خبر دادهاند که با استفاده از بدافزار MarkiRAT، کاربران ایرانی را هدف قرار میدهد. این عملیات به گروهی با شناسه TAG-182 نسبت داده شده و طبق ارزیابی پژوهشگران، ایرانیان داخل کشور، مخالفان جمهوری اسلامی و فعالان مدنی مرتبط با جنبشهای ضدحکومتی مقیم اروپا و آمریکای شمالی از اهداف اصلی آن هستند.
مهاجمان برای توزیع بدافزار، نسخههای آلوده برنامههایی را منتشر کردهاند که برای کاربران ایرانی کاربردی یا جذاب به نظر میرسند. از جمله آنها میتوان به فیلترشکن Pis2ray VPN، نسخهای جعلی از Star VPN، برنامههای YESHICA، YEPlayer و YEMPlayer و همچنین یک وبسایت جعلی با هویت Starlink اشاره کرد.
بدافزار مذکور پس از اجرا میتواند اطلاعات سیستم، فایلها و دادههای مرورگر را جمعآوری کند، اسکرینشات بگیرد، دستورات مهاجم را اجرا کرده و ارتباط خود را با سرور فرماندهی و کنترل (C2) حفظ کند. پژوهشگران همچنین زیرساختهای جدیدی را شناسایی کردهاند که نشان میدهد این کارزار همچنان فعال است و احتمال ادامه فعالیت آن وجود دارد.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
گزارشهای زیادی از کاربران در ۴۸ ساعت اخیر در رابطه با کاهش پهنای باند، اختلال یا کندی اینترنت تلفن همراه در مناطق مختلف کشور وجود داشته.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
بیش از ۱۱۶ دکل مخابراتی استان هرمزگان در پی حمله آمریکا دچار اختلال جدی شده و خدمات تلفن و اینترنت ثابت و همراه در شمال بندرعباس و بخشهایی از استان با قطعی مواجه است. /عصرایران
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
اگرچه قضیه ترند شدن "لغو عضویت جانفدا" در نتایج گوگل بزرگنمایی شده، اما یه نقلقولی هست که میگه "وقتی دیکتاتورها در حال سقوط هستند، فقط دو گروه کنارشان میمانند: همپیمانانشان و احمقها".
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
پژوهشگران دانشگاه میشیگان، دانشگاه نیومکزیکو و مؤسسه فناوری دهلی، ۲۸۱ ویپیان رایگان اندرویدی با بیش از ۲.۴ میلیارد نصب رو بررسی کردن و به این نتیجه رسیدن که بخش زیادی از این برنامهها برخلاف ادعاهاشون، امنیت و حریم خصوصی کاربران رو بهخوبی حفظ نمیکنن. توی این بررسی مشخص شد ۶۱ اپلیکیشن بخشی از اطلاعات رو بدون رمزنگاری ارسال میکنن، ۲۹ مورد دچار نشت ترافیک یا DNS هستن و بیش از ۸۰ درصدشون هم با سرویسهای تبلیغاتی و رهگیری در ارتباطن. علاوه بر این، خیلی از اونها هنوز از تنظیمات امنیتی ضعیف یا روشهای رمزنگاری قدیمی استفاده میکنن.
اما نگرانکنندهترین بخش گزارش مربوط به ۵ ویپیان بود که فایل تنظیمات اتصال رو از طریق HTTP و بدون رمزنگاری دریافت میکردن. این ضعف میتونه به مهاجمی که روی یک شبکه عمومی مثل Wi-Fi رایگان حضور داره اجازه بده تا اتصال VPN رو به سرور خودش هدایت کنه و تمام ترافیک کاربر رو بدون اینکه متوجه بشه زیر نظر بگیره. به گفته پژوهشگران، ۲ مورد از این برنامهها این مشکل رو برطرف کردن، اما BambooVPN، Free VPN و 101 VPN همچنان در برابر این حمله آسیبپذیرن.
© thehackernews
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace