مشکل قطع شدن تلگرام

این خبر برای چند روز قبل است (یکشنبه ۹ اردیبهشت) در حال حاظر ( سه شنبه ۱۱ اردیبهشت ۹۷ ) تلگرام در ایران مسدود شده است

 

مشکل قطع شدن تلگرام گفته خودشون قطع شدن برق هست

 

تویتر تلگرام

 

در در آخرین توییت

 

  COMMENTS
Continue Readingred arrow

بیش از آنچه که فکر می کنید ما داده تولید می کنیم

کامپیوترها به طور مداوم داده ها را تولید می کنند. اینها ورود و خروجی آنها است، اما این نیز یک محصول جانبی از همه چیز است که آنها انجام می دهند. کامپیوترها به طور مداوم آنچه را که انجام می دهیم بیشتر از آنچه ما از آن آگاهی داریم یا حس می کنیم و ثبت می کنند.

اتصال به اینترنت و اطلاعاتی که تولید میکنیم : سوابق وبسایتهایی که بازدید میکنیم، زمانی که روی آنها کلیک میکنیم، کلماتی که تایپ میکنیم. کامپیوتر شما، سایت هایی که بازدید می کنید از یک طرف و سرور ها و شبکه های که هر یک از داده ها را ایجاد می کنند. مرورگر شما داده ها را به وب سایت ها می فرستد در مورد اینکه چه سیستم عامل یا مرورگر دارید، وقتی نصب شد، چه ویژگی هایی را فعال کرده اید و غیره. که در بسیاری موارد، این داده ها به اندازه کافی برای شناسایی شما و هویت شما کافی و به طور منحصر به فرد برای شما دسته بندی می شود.

تصور کنید که برای مدتی می خواهید به قدم زدن در اطراف خانه یا پارک بروید، شما در این لحظه ممکن است فکر کنید که شما داده تولید نمی کنید اما این تصور اشتباه است و شما همچنان اگر چه حتی برای قدم زدن به بیرون رفته باشید داده تولید می کنید ! حال به شما خواهم گفت چگونه؟ تلفن همراه شما به طور مداوم موقعیت مکانی خود را بر اساس فاصله با برج های مخابراتی محاسبه و ارسال می کند. این به این معنا نیست که شرکت تلفن همراه شما در مورد جایی که هستید جاسوسی شما را می کنند، اما باید بدانید که در آن تلفن همراه شما به موقعیت شما نیاز دارد تا تماس های دریافتی را به آن روت کند.

اما در گذشته اینگونه نبود. در عصر روزنامه ها، رادیو و تلویزیون، ما اطلاعات را دریافت می کردیم، اما هیچ رویدادی از این رویداد‌‌ ( به معنی زمان دریافت رادیو یا نحوه دریافت روزنامه یا زمان خواندن یا گوش دادن به این محتوی) وجود نداشت. در حال حاضر اخبار و سرگرمی های که ما را از طریق اینترنت دریافت می کنیم. ما با افراد مختلف آنلاین و فیس تو فیس صحبت می کنیم؛ ما در حال حاضر مکالمات مان از طریق تلگرام یا ایمیل است. در حال حاضر ما برای خرید از فروشگاه یا اینترنت از کارت های اعتباری استفاده می کنیم که همه اجناس و کالاهای که خرید می کنیم ثبت می شود . ممکن است به راحتی بتوانید هیستوری خرید های خود را در دیجیکالا پیدا کنید حتی برای سال قبل می تواند باشد حتی اگر دیجیکالا آن را از سرور خود خذف کرده باشد ایمیل فاکتور آن را هنور می توانیم در ایمیلمان پیدا کنیم .

ما شروع به جمع آوری و تجزیه و تحلیل داده ها می کنیم برای مثال دستگاه ردیابی تناسب اندام مانند Fitbit یا Jawbone را تصور کنید که به عنوان وسیله ای برای بهبود سلامت و رفاه استفاده می شود . این دستگاه اطلاعاتی در مورد حرکات شما و زمان بیدار و خواب در سرور های خود ذخیره می کند و از آن برای تجزیه و تحلیل ورزش و عادات خواب شما استفاده می کند. این می تواند زمانی که شما در حال رابطه جنسی هستید را حتی متوجه شود تعجب مکنید با استفاده از الگو های رفتاری شما و ذخیره آن همه چیز امکان پذیر است شما به دستگاه اطلاعات بیشتری در مورد خودتان می دهید که چقدر وزن دارید، چه چیزی می خورید، و می توانید حتی بیشتر یاد بگیرید. و در اغلب موارد این اطلاعاتی که شما به اشتراک می گذارید، بصورت آنلاین در دسترس است. بسیاری از اپ ها فعالیت های شما را ضبط می کنند، مانند زمانی که با دوستانتان صحبت می کنید، یا بازی کنید، فیلم ها را تماشا کنید و غیره

یا توسعه اینترنت اشیا در آنیده شاهد سنسورهای محیطی سطوح آلودگی را تشخیص می دهند خواهیم بود . موجودی هوشمند ! سیستم های کنترل موجودی که باعث کاهش هزینه ها و صرفه جویی در هزینه می شود. مسواک هوشمند، بطری های قرص هوشمند، لباس های هوشمند، چرا نیست؟ تخمین ها تعداد فعلی دستگاه های متصل به اینترنت را در 10 میلیارد دلار قرار داده است. این بیش از تعداد افرادی است که در این سیاره هستند و پیش بینی کرده اند که تا سال 2020 میزان آن 30 میلیارد خواهد بود. سطح هجومی بسیار بالا است و ما هنوز نمی دانیم کدام برنامه ها چه کار خواهند کرد و چه خواهد شد. دود آنچه ما می دانیم این است که همه آنها می خواهند داده ها، اطلاعات زیادی تولید کنند. چیزهایی که در اطراف ما به چشم و گوش اینترنت تبدیل می شوند.

در بسیاری از نقاط دنیا از جمله ایران دولت ها از این اطلاعات برای کنترل مردم استفاده می کند . برای مثال داده ها و اطلاعاتی که در سال ۲۰۱۳ توسط اسنودن فاش شد نشان میداد که آمریکا در حال مانیتوریگ و نظارت و کنترل کردم با استفاده از متادیتا ها است چیزی که از همه دولت ها و حکومت های توتالیتر بر می آید . سیستم های مخابراتی در زمان های خاص یا مکان های خاص قطع می شود . زمانی که شرایط استبدادی یک جامعه حساس می شود ترافیک وی پی ان ها محدود می شوند یا عملا قطع می شوند . فعالان سیاسی و روزنامه نگاران به راحتی شناسایی و سرکوب می شوند. در چنین دنیایی حفاظت از اطلاعات و حفظ امنیت و حریم شخصی می تواند مهم باشد.

ممکن است با خرید یک اکانت وی پی ان یا خواندن چند مقاله در مورد حفط حریم شخصی آنلاین بتوانید تا حد زیادی از این سوء استفاده ها جلوگیری کنید. ممکن است سایت های زیادی روزانه فیلتر شوند اما هنوز فیلترشکن ها هستند و می توانیم از آن ها استفاده کنیم در دنیایی که حق خواندن و دسترسی به بعضی اطلاعات از ما سلب شده است ما نمی توانیم آن را از فیلتر خارج کنیم اما می توانیم با انتخاب یک فیلتر شکن آن ها را بخوانیم . یا ویدیو مورد علاقه خود را از یوتیوب ببینیم

  COMMENTS
Continue Readingred arrow

وبلاگ نویسی ناشناس

چگونه ناشناس بنویسیم ؟!

در گذشته، بسیاری از نویسندگان معروف، به دلایلی یا یکی دیگر، ترجیح داده اند ناشناس باشند. آنها این کار را با انتشار کتاب های خود را با نام مستعار انجام می دادند. فقط ناشر آنها نیاز به دانستن هویت واقعیشان را داشت.

برعکس، در دنیای امروز، انتشار هر چیزی به صورت ناشناس در اینترنت پیچیده است. ارائه دهندگان خدمات اینترنت (ISPs) این توان را دارند که سوابق کاری شما و هر انچه انجام می دهید را ذخیره کنند. حتی بدتر از همه، کل اینترنت و بیشتر سایت هایی که بازدید می کنید پر از تبلیغات و تراکر های مختلف است که در مورد شما و فعالیت های شما در اینترنت اطلاعات مختلفی را گردآوری می کنند که معمولا برای مقاصد تبلیغاتی استفاده می شود. و البته اگر یک روزنامه نگار یا وبلاگ نویس هستنید که محفوظ ماندن هویت شما در فصایی مجازی مهم است ادامه این مطلب می تونه توجه شما رو به چند نکته مهم جلب کنه

ما در اینجا نکاتی پیرامون وبلاگ نویسی به صورت ناشناس را آموزش میدهم , و امیدواریم با توجه به روش ها و نکاتی که ما در اینجا ذکر میکنیم بتوانید تک پله مثبت در جهت حفظ امنیت خود در اینترنت بردارید.

اول از همه از یک هویت ثابت استفاده کنید که با هویت واقعی شما فرق داشته باشد اما به خاطره داشته باشد هیچ وقت بین این هویت ناشناس و هویت واقعی خود یک ارتباط ایجاد نکنید حتی در مورد اون با کسی صحبت نکنید.

از یک کامپیوتر جداگانه استفاده کنید

اگر از دو کامپیوتر مجزا استفاده کنید بهتر خواهد بود چرا که استفاده از یک کامپوتر برای چند هویت مختلف در اینترنت امنیت شما رو به خطر میندازه میتونید از مجازی ساز ها استفاده کنید و سیستم رو به چند بخش مختلف تقسیم کنید , بهتره از لینوکس استفاده کنید , نسخه دبیان یا اوبونتو مناسب است .

اگر از همان رایانه قبلی استفاده میکنید، لينک ها، هارد دیسک ها و برنامه ها را جداگانه بسازید. دو حساب مجزای ورودی را در رایانه خود ایجاد کنید، یکی برای هر هویت. برای نام مستعار خود، از یک دیسک اختصاص داده شده، رمزگذاری شده و یک مرورگر دیگر استفاده کنید. این مراحل ساده تر به نظر می سد تا هویت های خود را جداگانه نگه دارید.

از شبکه تور استفاده کنید

شبکه Tor به شما یک آدرس IP را به صورت تصادفی در هر نقطه دنیا هر زمان که مایل باشد می دهد . در واقع، قبل از اینکه به مقصد مورد نظرتان برسد، از طریق چندین مکان (چند منظوره) متصل خواهید شد، و این باعث می شود که فعالیت های شما غیر قابل ردیابی باشد.

اگر دسترسی به تور امکان پذیر نیست از بریدج تور زبرا وی پی ان استفاده کنید , آدرس بریدج در ناحیه کاربری قابل مشاهده است.

از وی پی ان استفاده کنید .

از ipv6 استفاده نکنید .

یک حساب ایمیل اختصاصی برای وبلاگ خود ایجاد کنید.

بهتر از که یک هویت ساختگی بسارید که همیشه در وبلاگنویسی از آن استفاده می کنید – نام جعلی، حساب ایمیل جعلی، کشور تولد جعلی. به عبارت دیگر، در هنگام ثبت نام برای حساب ایمیل و وبلاگ خود، یک داستان مینیمالیستی در مورد نام مستعار خود ایجاد کنید. همیشه اطلاعات کمی را در صورت امکان ارائه دهید. برای ایجاد وبلاگ، از نام و نام خانوادگی تازه ایجاد شده خود استفاده کنید.اطلاعات شخصی را ارائه ندهید و با استفاده از کارت اعتباری و یا سیم کارت بانکی که می تواند باعث ردیابی شما شود پرهیز کنید.

حذف متادیتاهای عکس

متادیتاهای عکس حاوی یک تن اطلاعات در مورد دوربین شما و به طور بالقوه جایی که تصویر گرفته شده است (مختصات GPS) و یک نشانه زمانی است. اگر تصاویر را به اشتراک بگذارید، در فایل هایی که دیگران می توانند از آن استفاده کنند، جزئیات بسیار زیادی وجود دارد. اطمینان حاصل کنید که متادیتاهای ناخواسته را حذف می کنید!

فایل ها را آپلود نکنید

ارسال یک فایل PDF، فایل مایکروسافت ورد و یا هر نوع فایل فایل دیگری ممکن است شامل ابرداده باشد ، از جمله زمان ایجاد، محل، نام واقعی شما، و حتی اطلاعات شرکت شما اگر شما با استفاده از کامپیوتر شرکت خود فایلی را آپلود می کنید به شدید امنیت شما رو می تونه به خطر بندازه تحقیقات نشون می ده که ۸۰ درصد کاربران چون فکر می کنند از اینترنت شرکت یا محل کار خود استفاده می کنند امنیت بهتری خواهد داشت.

مایکروسافت Inspector Document Free را برای حذف اطلاعات شخصی یا حساس را قبل از اشتراک فایل Office فراهم کرده است. ابزارهای مشابه برای فرمت های دیگر وجود دارد. بهترین گزینه این است که هر فایلی را آپلود نکنید.

می تونید دو بار به وی پی ان وصل شوید یا انتخاب بهتر اول به وی پی ان وصل شوید سپس از تور استفاده کنید

هیچکس نمیتواند تصوری از واقعیت آنچه شما انجام می دهید داشته باشد.

آینده ی رمزنگاری و حریم شخصی :

این که در آینده هیچ کس نمی تواند در اینترنت محفی باشد دور از واقعیت نیست. دیکتاتوری دیحیتالی ممکن است بحث های سیاسی آینده باشد . تعییر دنیای امروز و دیجیتالی شدن ما را وارد دنیای کاملا جدید با تجربه های جدید می کند که در طول تاریخ بشریت هیچ فقط فرصت تجربه ی این چنین دنیای هوشمندی را نداشته ایم با استفاده از الگویتم ها و کامپیوتر های کوانتمی با پیشرفت هوش مصنوعی و  اینترنت اشیا حتی در و دیوار خانه ها هم با ما وارد ارتباط خواهند شد . داده ها مهمترین بخش زندگی ما خواهند بود  حفظ حریم شخصی می تواند مهم ترین مسائل روز باشند . برای زندگی کردن در چنین دنیایی ما نیاز داریم که دانش خود را در مورد امنیت و حفط حریم شخصی بالا ببریم در ایران فعلا خبری از کامپیوتر های کوانتمی یا الگوریتم های پیشرفته نیست و یا یک وی پی ان و چند نکته می توان امنیت خود را تا حد زیادی بالا برد. اما برای زندگی در آینده نیاز داریم تا  هر لحظه خود را بروز کنیم همانند اپ ی که هر روز یا هر هفته آپدیت می شود.

  COMMENTS
Continue Readingred arrow

افزونه WebRTC و امنیت

WebRTC چیست و چرا باید آن را غیرفعال کنیم

WebRTC تکنولوژی هست که در اکثر مرورگرها پیاده سازی شده است؛ هدف اصلی این ویژگی ایجاد ارتباط بهتر صوتی و ویدئویی به صورت مستقیم هست بدون نیاز به پلاگین و یا نرم افزار خاصی، در سال های اخیر این ویژگی در اکثر مرورگر ها قرار گرفته است. اما ممکن است WebRTC امنیت و حریم شخصی کاربران را به خطر بیاندازد!

برای غیر فعال کردن WebRTC چه کار انجام دهیم؟!

مرورگر کروم:

در حال حاضر راه حلی برای غیر فعال کردن WebRTC در کروم وجود ندارد! چند پلاگین هستند که با نصب اونها میتونید این ویژگی رو متوقف کنید ولی نمیشه روی اینها زیاد حساب کرد! اما اگر از کروم استفاده میکنید و به پنهان بودن آیپیتون اهمیت میدید پیشنهاد میکنیم که از فایرفاکس استفاده کنید، حداقل در مواردی که امنیت مهم است!

فایرفاکس (نسخه ویندوز و اندروید):

ساده ترین راه برای غیر فعال کردن این ویژگی در فایرفاکس این هست که پلاگین “disable WebRTC plugin” رو نصب کنید، با نصب این افزونه به سادگی قابلیت غیر فعال یا فعال کردن WebRTC امکان پذیر میشه. راه حل دیگه این هست که در آدرس بار(Address Bar) فایرفاکستون این متن رو تایپ کنید “about:config” و اینتر بزنید، سپس گزینه “I accept risk” رو انتخاب کنید و در ادامه درون سرچ بار(Search Bar) مقدار “media.peerconnection.enable” رو قرار بدید و بعد از ظاهر شدن این مقدار روی ENTERY کلیک راست کنید و گزینه toggle رو انتخاب کنید و مقدار اون رو به false تغییر بدید.

برای فعال کردن دوباره WebRTC مراحل بالا رو مجددا انجام بدین با این تقاوت که اینبار به جای false مقدار true رو درج کنید. اینترنت اکسپلور(internet explorer): در این مرورگر هنوز WebRTC راه اندازی نشده است! ماکروسافت اج (microsoft edge): راه حلی برای غیر فعال کردن WebRTC در این مرورگر وجود ندارد!

Safari در MacOs / IOS :

در حال حاضر راه حلی برای غیر فعال کردن ویژگی WebRTC در این مروگر وجد ندارد البته در نسخه های پایین تر از ios 11 این ویژگی قرار داده نشده است.

  COMMENTS
Continue Readingred arrow

اینترنت و VPN وی پی ان

 

وی پی ان و اینترنت

وقتی به اینترنت متصل میشوید چه اتفاقی میافتد؟!

هنگامی که به اینترنت متصل میشوید و آیکون 4g یا LTE در بالای صفحه نمایش گوشی شما قرار میگیرد یا این که علامت وایفای روی دسکتاپ شما ظاهر میشود، یا حتی سال ها قبل که با صدای جیری جیر دایال آپ به این شبکه متصل میشدید را تصور کنید !

هنگامی که یک متن در اینستاگرام و یا فیسبوک شیر (Share) میکنید یا یک مقاله را در اینترنت میخوانید دیتاها از گوشی شما به مرکز ارائه دهنده اینترنت ارسال میشود سپس در انجام درخواست شما با DNS سرور بررسی میشود؛

مثلا اگر سایت GOOGLE.COM را باز میکنید ISP شما تصمیم میگیرد که درخواست را به گوگل ارسال کند یا مکان دیگر!

همه درخواست های وبی که ارسال میکنید (وبسایت هایی که در طول روز بازدید میکنید) همه و همه توسط ISP بررسی و سپس بارگزاری میشود.

مثال دیگر: وبسایت YOUTUBE.COM را با اینترنت ایران باز میکنید (که در کشورمان فیلتر است) ارائه دهنده اینترنت شما یا همان ISP به جای این که درخواست شما را به یوتیوب ارسال کند به صفحه فیلترینگ ارسال میکند و در این حالت شما ممکن است کمی عصبی شده و بگید آره یوتیوب رو هم برامون نگذاشتن و …!

 

و اما اگر به یک VPN وصل شده باشید!

دیتاهای شما به ISP انتقال داده میشود اما به صورت بسته های رمز گذاری شده و به یک سرور خاص، این ISP نیست که دیگر برای شما تصمیم میگیرد که مثلا وقتی یوتیو را باز میکنید صفحه فیلترینگ نمایش داده شود.

در سرورهای وی پی ان از DNS گوگل استفاده می شود و این شبکه جهانی اینترنت و یا گوگل هست که تعیین می کند چه سایتی در دسترس باشد!

با استفاده از یک VPN تا حد زیادی امنیت خودتون رو در فضای وب بالا میبرید و علاوه بر این از فیلترینگ و سانسور اینترنت در ایران عبور می کنید ! اینجاست که دیگه کسی برای شما تصمیم نمی گیرد که چه سایتی را ببینید و یا چه مطلبی را بخوانید.

  COMMENTS
Continue Readingred arrow

چرا سرعت وی پی ان من کم است ؟!

دلیل تفاوت سرعت سرورها و سرویس های وی پی ان

ممکن هست این سئوال برای شما هم پیش اومده باشه که چه معیار هایی در سرعت یک وی پی ان موثر هستند، در ادامه بررسی این عوامل خواهیم پرداخت:

رمزنگاری بالا

بعضی سرور ها یا سرویس ها، پروتکل های وی پی ان از رمز نگاری بالاتری برخوردارند و پروسه رمزنگاری باعث کاهش سرعت میشود. هر چه سطح رمزنگاری بالاتر باشد در کاهش سرعت تاثیر بیشتری میگذارد، اما معمولا دخالت چندانی ندارد و میشود گفت تا 5 درصد مؤثر است. ما در زبرا وی پی ان از الگوی رمزنگاری پیشرفته واقعی با سطح متوسط نه زیاد و نه کم استفاده میکنیم.

اختلال در اینترنت عامل دیگه ایجاد اختلالِ سیستماتیک و سازماندهی شده برای ایجاد این مشکل برای کاربران وی پی ان است که معمولا QOS و یا نوع پیشرفته تر آن یعنی DPI نام دارند. در این دو حالت بسته هایی که حامل رمزنگاری وی پی ان هستند با سرعت کمتری (از قبل سازماندهی شده) از فایروال عبور میکنند و کاربر بعد از اتصال به VPN شاهد کاهش شدید سرعت خواهد بود. زبرا وی پی ان برای مبارزه با این مشکل از سرویس های Stunnel و همچنین Shadowsocks استفاده میکند. در ایران عامل های QOS معمولا از طرف ISP ها اعمال میشود و DPI هم از سمت اینترنت زیر ساخت.

فاصله جغرافیایی

سرورهایی که فاصله کمتری با ایران دارند از سرعت بیشتری برخوردار هستند، به عنوان مثال سرور های آمریکا چون در فاصله بیشتری از ایران قرار دارد سرعت کمتری نسبت به سرور های اروپا که به ایران نزدیک تر هستند دارد یا به طور دقیق تر یک سرور از آلمان سرعت بیشتری از فنلاند دارد.

چگونه سرعت ارسال و دریافت را متوجه شویم؟!

با استفاده از PING میتوان متوجه شد که سرعت دریافت و ارسال یک بسته چقدر است. با دستور زیر در ترمینال لینوکس و مک یا ترمینال ویندوز (CMD) :

Ping address_server

که به جای address_server آدرس سرور وی پی ان مد نظرتون رو باید قرار بدید.

بستر انتقال اطلاعات (پروتکل وی پی ان)

در صورتی که بستر انتقال اطلاعات از نوع UDP باشد سرعت بیشتری را نسبت به TCPخواهد داشت:

 

سرویس های که در بستر تی سی پی کار می کنند :

Openvpn TCP, PPTP

سرویس های که در بستر یو دی پی کار می کنند :

Openvpn UDP, L2TP, IKEV2

سرویس های UDP/TCP همزمان :

Cisco Anyconnect

در حالت کلی سرویس Ik2V2 جدید تر و از کیفیت بیشتری برخوردار است.

  COMMENTS
Continue Readingred arrow