Moein 🇮🇷🇮🇷🇮🇷
417 posts

Moein 🇮🇷🇮🇷🇮🇷
@moeinamdige
جاوید شاه
پادشاهی مشروطه ایران Katılım Eylül 2020
719 Takip Edilen307 Takipçiler

سرتیفیکیت های امنیتی برا شما یک لطیفه است؟
ایتاچی (گوجو سابق)@slr10_
خب اگررررر اینترنت وصل بشه دیگه خرید VPN با وجود SNI spoofing و CDN Fronting خصوصا برای دستگاه های اندروید بی معنی میشه 🥳
فارسی

@bigblock_boy سی دی ان فرانتینگ یه فیچره خب دیگه
تو خود سورس کد شیر و خورشید میتونی ببینی چیه
فارسی

@iranzad73 @Javid1364 چقدر کصشر میگی کون نشور بی سواد
۱۰۰۰۰ تا رمز رو باید تست کنه رمزتو پیدا کنه
سر تلاش سوم کارت سوخته
کصشر نگو
فارسی

@moeinamdige @Javid1364 خب عوضی کون به دهن، اسکیمر رو که حتما نباید روی پایانه نونوا نصب کنن، روی هر دستگاه پوزی میشه. این قدر خری که نمیفهمی میگم کارتا رو بر میداشتن جا به جا میکردن، یکی بخواد کپی میکنه، بعدم رمز عددی چهار رقمی برای اهلش کاری نداره دربیاره.
فارسی

@iranzad73 @Javid1364 کصمغز کله کیری
اون اسکیمر وقتی کپی میکنه رمز کیریتو کپی نمیکنه که
تا وقتی رمزت رو ندونه نمیتونه اون دو هزارتومن موجودی کارتتو خالی کنه
باور کن حتی نمیدونی اسکیمر چیه
اسکیمر رو کارت خوان نصب میشه وقتی کارت رو میکشه کپی میکنه
کیر تو مغزت
فارسی

@moeinamdige @Javid1364 گهو تو میخوری، اسکیمر "میتونه" جلوی چشمت کارتو کپی کنه، قاعدتا خودت نباشی راحتتر میتونه. افتاد، یا بیشر فرو کنم توی کله پوکت
فارسی

@mamad_dev @Spar_tacuss اگه وی پی ان رو حالت کانکتینگ باشه اجازه نمیده کسی وصل بشه به هات اسپات
فارسی

@iranzad73 @Javid1364 کصخل احمق
تا وقتی رمز رو ندونه یارو میخواد بکنه تو کونش کارت کیریتو؟
اسکیمر جلو چشمت کارت رو کپی میکنه کودن
راجع به چیزی که نمیدونی گه اضافه نخور
فارسی

@Javid1364 در شهرهای شمالی این پدیده را دیدم و بر خلاف شما اصلا خوشم نیامد، کارت بانکی شما حاوی بخشی از هویت دیجیتال شماست و دستگاههایی وجود دارد که میتواند آن را کپی کند. دلیلی ندارد کارت شما در غیاب شما در صف بایستد. من از خرید نان بعد از دیدن این شیوه منصرف شدم.
فارسی

@ellabellaa1998 تو مادرجنده هم عکس گرفتی گذاشتی توییتر که استاد بگا بره
کصمادرت
فارسی

@moeinamdige @MatinSenPai چاکریم، ببخشید، رفتم دربارش خوندم دیدم اشتباه کردم، اینا پروتکل هستن نه trojan 🙈🙈
فارسی

(ورژن مرتب شده) آموزش اتصال رایگان و نامحدود به اینترنت از طریق متد Spoof-SNI:
1- آموزش پایه: t.me/MatinSenPaii/2…
2- آموزش پایه رو که دیدید، بفرمایید از این json استفاده کنید: t.me/MatinSenPaii/3…
3- و کانفیگهای این پست: t.me/MatinSenPaii/3… ترجیحا با ایرانسل یا سامانتل
و تبریک میگم! شما به اینترنت آزاد دسترسی دارید.


فارسی

تلفن جدید خریده بودیم برای خونه، فکر میکردم باید بار اول بزنی به برق روشن بشه. زدم به برق زنگ خورد سوخت.
شعهاب@shahabimos
شما از کِی فهمیدید که کسخلید؟؟؟؟؟
فارسی

@aliiorgi @pedped7898 بنزین تقریبا مفتترین چیزیه که میتونی پیدا کنی
فارسی

@alighanavatidev دمتون گرم حسابی
اگه بتا تستر خواستید میتونم کمک کنم
فارسی

@moeinamdige اپش تمام شده منتظر اپل هستم همین امروز قبول کرد شرکتی کردن اکانت رو منتظرم مایگرشن انجام بدن بزارمش تو اپ استور
فارسی

@justalondaisy اونا هم نسخه اپ استور ندارن
و یکی از اصلی ترین دلایلشون همینه
دلایل دیگهای هم داره
مثل این که فاوندر اصلیشون بانکای ایرانیه که تحریمن
فارسی

@patriot_apranik بیا برو جاکش کون گلابی
در حد یه بچه راهنمایی بارت نیست گوز گوز اضافی هم میکنی؟
کصخل اون سورس کد رو بخون کصشر تلاوت نکن وسط تایملاین
نا امن تویِ جاکشی
فارسی

من زمانی که این پست رو نوشتم فقط از روی تمرکز مشکوک اکانتهای مورددار که همزمان در حال پروموت کردن این ویپیان بودند به ماجرا شک کردم. اما بعد از یک بررسی کوتاه در سورس کد، به این موارد امنیتی رسیدم که از نظر من برای استفادهی مبارزان چنین چیزی امن نیست مگر برای افراد عادی و استفادهی غیرسیاسی.
برای افرادی که میخواهند تخصصیتر بررسی کنند، در اینجا توضیحاتی را از موضوع کماهمیتتر به بحرانیتر با قسمت کد مربوطه گذاشتم. متن زیر از انگلیسی ترجمه شده چون به فارسی معادل اصطلاحات رو نمیتونم بگم!
۱- باز ماندن پروکسی روی شبکه محلی (LAN) بدون احراز هویت:
اگر کاربر در تنظیمات برنامه، گزینهی «اشتراکگذاری پروکسی روی شبکه» را بهطور تصادفی فعال کند، اپلیکیشن، پروکسیهای SOCKS و HTTP خود را روی تمام رابطهای شبکه (Network Interfaces) بدون هیچگونه احراز هویتی (Zero Authentication) باز می
گذارد.
(قابل بررسی در کد: شرط if (tunnelConfig.shareProxyOnNetwork)). این یعنی هر کسی در همان شبکه وایفای میتواند از ترافیک کاربر سوءاستفاده کند (خطرناک برای استفاده در جاهای مشترک).
۲- نشت لیست سرورها بهصورت متنباز (Cleartext) از طریق NFC
قابلیت NFC در این اپلیکیشن، اطلاعات سرورهای سایفون را بدون هیچگونه رمزنگاری و صرفاً بهصورت متن ساده (Raw ASCII) منتقل میکند. از آنجا که شناسه برنامه (AID) به شکل ثابت روی PsiphonNFC تنظیم شده و دسترسی سرویس هم کاملاً باز است (android:exported=true)، هر دستگاه یا اپلیکیشن مخربِ مجهز به NFC در نزدیکی فیزیکیِ گوشی شما، میتواند لیست این سرورها را سرقت کند. این مورد در اماکن شلوغ مثل مترو بهشدت میتواند خطرناک باشد و در عین حال این عملاً یک هدیه رایگان به سیستم فیلترینگ است تا آیپیها را شناسایی و مسدود کند.
۳- 🚨 مشکل امنیتی خیلی مهم: ارسال موقعیت مکانی فیزیکی شما به سرورها!
زمانی که دسترسی به موقعیت مکانی (Location) در گوشی شما فعال باشد (حتی در حالت حدودی یا Coarse)، مختصات جغرافیایی شما (GeoHash) در تنظیمات تونل جاسازی شده و در زمان برقراری ارتباط اولیه (Handshake) مستقیماً برای سرورهای سایفون ارسال میشود!
(کد مربوطه: JSON.put("DeviceLocation", tunnelConfig.deviceLocation)). این یک فاجعهی حریم خصوصی است؛ زیرا اگر سرورهای سایفون تحت نظارت یا شنود قرار بگیرند، موقعیت فیزیکی دقیق شما به نشستهای تونل (Tunnel Sessions) متصل شده و هویت و مکان شما کاملاً لو میرود!
در نهایت تصمیمگیری و مسئولیت امنیت شما بهعهدهی خودتان است و شاید ویپیانی که همین الان هم استفاده میکنید ناامن باشد و فقط بررسی نشده باشد.
Apranik 🇮🇷🇮🇱@patriot_apranik
این ویپیان شیر و خورشید رو من یه نگاه سرسری انداختم و بنظرم ناامنه. مراقب امنیتتون باشید. گاهی بدون اینترنت بودن ارزشش بیشتر از به خطر افتادنه.
فارسی

@mah_azadi @patterniha تو واقعا کصخلی داداش !؟ کدوم بچه ها با جون دل کار میکنن ؟ جون چه دلی ؟؟؟؟فقط دیتا سنتری که ازش هاست میگیرن به نت بین اللمل دسترسی داره! که اونم جون و دل نمیخواد ! خودت بهتر میدونی چی میخواد !!
فارسی

می خوام 10 میلیون تومن بدم آی پی سفید فروش مادرجنده بخوره، نمی دم!
می دم این بچه ها که با جون و دل دارند کار میکنند تا من وصل باشم و کار کنم. نوش جونشون. دستم بازتر بشه باز هم می دم.
پ.ن: خاک بر سر اون صراف و کامیونیتی کریپتو که دونیت نمی کنه.
@patterniha

فارسی













