۱/
بهروزرسانی: ۳۰ آبان ۱۴۰۱
بیش از دو ماه از قتل #مهسا_امینی و #اعتراضات_سراسری ایران میگذرد. اغلب سرویسها، پیامرسانهای پرطرفدار بینالمللی و فیلترشکنهای امن مسدود شدهاند و کاربران ناچار به آزمایش ابزارهای مختلف برای دسترسی آزاد به اینترنتاند. #قطعی_اینترنت#فیلترنت
۲/
در هفته گذشته اپهای پروتون ویپیان، NET VPN، Argo vpn، v2rayNG ، Ryn vpn و واتساپ و تلگرام در صدر لیست دانلود کاربران ایرانی از #گوگلپلی بودهاند.
۳/
فیلترشکن Swing VPN که بیش از یک میلیون بار از گوگلپلی دانلود شده، دادههای زیادی از جمله اطلاعات مرتبط با استفاده و آدرس IP را دریافت میکند. طبق سند حریم خصوصی این سرویس، تا زمانی که کاربر رضایت خود برای پردازش اطلاعات را پس نگیرد، دادههای کاربران را ذخیره و پردازش میکند.
۴/
سازندگان این سرویس میگویند: swingvpn این حق را برای خود محفوظ میدارد که با هر پلتفرم پرداخت موجود قرارداد ببندد که دادههای کاربران را با هدف انحصاری پردازش تراکنشها و خریدهای داخل پلتفرم بررسی کند.
۵/
فیلترشکن Halovpn سرویس دیگری است که در لیست اپهای پرطرفدار هفته قرار دارد. سازندگان این سرویس اظهار داشتهاند که هیچ اطلاعات شخصی و گزارش فعالیت کاربران را ثبت نمیکنند. اما در سند حریم خصوصی این فیلترشکن عنوان شده که از جمله اطلاعات قابل شناسایی شخصی از کاربران ثبت میشود.
۶/
این اطلاعات تا زمانی که کاربر از سرویس استفاده کند حفظ میشود. اما در مورد اطلاعات دریافتی و سازوکار ایمن سازی و حفاظت از اطلاعات هیچ توضیحی داده نشده است.
۷/
فیلترشکن Ryn VPN نیز در لیست اپهای پر دانلود هفته دیده میشود. این سرویس برای فعالیت دسترسیهای زیادی از جمله دسترسی به موقعیت مکانی، تغییر یا حذف محتوای usb و دسترسی کامل به شبکه را درخواست میکند.
۸/
همچنین وبسایتی که به عنوان وبسایت رسمی این فیلترشکن در گوگلپلی قرار گرفته، مربوط به اپلیکیشن دیگری است و در بخش سند حریم خصوصی آن هم، آموزش ساخت سند حریم خصوصی بارگذاری شده، نه سند حریم خصوصی این سرویس.
۹/
نکته جالب توجه دیگر حضور چهار اپ دانلود ویدیو از #اینستاگرام در لیست هفته است. در برخی از این سرویسها خدمات دانلود توسط شرکتهای شخص ثالث ارائه میشود و خدمات شخص ثالث توسط این سرویس کنترل نمیشود و مسئولیتی در قبال عملکرد یا جمع آوری داده از سمت آنها ندارند.
۱۰/
در برخی دیگر هم هیچ توضیحی درباره دادههای دریافتی از کاربران و امنیت دادههای آنها داده نشده است.
• • •
Missing some Tweet in this thread? You can try to
force a refresh
۱/
هفته گذشته عیسی زارعپور گفت که «برای اولین بار ترافیک تولید داخل بیش از دو برابر شده و این نشان میدهد که مردم اعتماد کردند و در ادامه مسیر این تداوم خواهد داشت.» او اعلام کرد که قبلا نسبت ترافیک داخلی به خارجی ۳۰ به ۷۰ بوده و الان ۶۰ به ۴۰ شده است. #مهسا_امینی#قطعی_اینترنت
۲/
وزیر ارتباطات با مخدوش کردن واقعیت سعی دارد از محدودیتهای اینترنتی نیز دستاوردی برای خود بسازد و واقعیت را به شکل دیگری جلوه دهد. این ادعا در حالی مطرح شده که بسیاری از پلتفرمهای پرمخاطب خارجی فیلتر شدهاند و برخی شهرها در طول روز فقط به اینترنت ملی متصل هستند.
۳/
طبق آمار غیر رسمی ۷۰ درصد ترافیک اینترنت بینالمللی کاهش یافته و کاربران ترافیک داخلی افزایشی نداشته است و وزارت ارتباطات از این کاهش مصرف اجباری برای دستکاری آمار استفاده کرده است.
۱/
جمهوری اسلامی از ابزارهای مختلفی برای شناسایی معترضین و دسترسی به اطلاعات آنها در فضای آنلاین استفاده میکند. آشنایی با انواع تهدیدات برای کاربران ایرانی ضروری است.
در این #رشتو با حملات «تبلیغات مخرب» و راههای مقابله و مسدودسازی آنها آشنا شوید #مهسا_امینی#اعتراضات_سراسری
۲/
تبلیغات مخرب که در اصطلاح «malvertising» نامیده میشوند، به انتشار بدافزار از طریق تبلیغات گفته میشود که هدف آن آلوده کردن سیستمها از طریق نمایش تبلیغات به ظاهر موجه است.
۳/
حملات با تبلیغات مخرب روشی است که در آن خرابکاران کد مخرب را به شبکههای تبلیغات آنلاین قانونی تزریق میکنند. این نوع حمله به هکرها این امکان را میدهد تا کاربران وبسایتهای معتبر را نیز هدف بدافزار قرار دهند.
۱/
میدانستید برخی شرکتها در ایمیلهای خود از روشهایی برای ردیابی مشتریان استفاده میکنند؟
استفاده شرکتها از «پیکسلهای ردیابی» در #ایمیل روشی مرسوم برای ردیابی و بهدست آوردن اطلاعات از کاربران است
در این #رشتو با «پیکسل» و روشهای غیرفعال کردن آن آشنا شوید #مهسا_امینی
۲/
پیکسل ردیابی تصویری است که اندازه آن ۱×۱ پیکسل است. ممکن است این تصویر در ایمیل برای شما ارسال شود. اما از آنجایی که این تصاویر دیده نمیشوند، شناسایی آنها دشوار است. برخی شرکتها از پیکسلهای ردیابی برای اطلاع از اینکه ایمیلهایشان را باز میکنید یا نه، استفاده میکنند.
۳/
این پیکسلها مخرب نیستند اما بخشی از دادههای شما را به دست میآورند. مطمئنترین راه برای جلوگیری از ردیابی ایمیل، غیرفعال کردن بارگذاری خودکار تصویر در دستگاه یا از طریق ارائه دهنده ایمیل است.
۱/ #فیلترشکن Swing VPN با بیش از یکمیلیون بار دانلود از #گوگلپلی، به عنوان ابزاری برای دور زدن #فیلترینگ در ایران معرفی شده اما این سرویس دادههای زیادی از کاربران جمع آوری میکند و استفاده از این فیلترشکن با مخاطراتی همراه است.
جزییات را در این #رشتو بخوانید. #مهسا_امینی
۲/
این #فیلترشکن برای فعالیت ۱۵ مجوز درخواست میکند. دسترسی به موقعیت مکانی تقریبی، دسترسی به محتویات فضای مشترک به اشتراک گذاشته شده و خواندن وضعیت و هویت دستگاه تلفن از جمله مجوزهایی است که این سرویس میخواهد. این درخواستها برای یک #ویپیان غیر معمول است.
۳/
سازندگان Swing Lite VPN میگویند: هیچگونه اطلاعات شناسایی شخصی درباره کاربران جمعآوری نمی کنند، مگر اینکه خود کاربران اطلاعات را ارائه دهند. اما در جای دیگر اظهار داشتهاند که اطلاعات شخصی کاربران ممکن است با اشخاص ثالث به اشتراک گذاشته شود!
۱/
مهدی سعادتی نماینده مجلس با این ادعا که در کشورهای دیگر طبق سن و شغل افراد، سطح دسترسی به فضای مجازی تعیین میشود، خواستار ارائه #اینترنت_طبقاتی شده. مومننسب هم پیشتر گفته بود که در آمریکا برای گرفتن اینترنت خانگی به گواهینامه نیاز است! digiato.com/article/2022/1… #مهسا_امینی
۲/
با گذشت نزدیک به دو ماه از اختلالات سراسری و #قطعی_اینترنت بینالمللی؛ مسئولان نه تنها این اتفاقات را محکوم نکردند و برای رفع آن گامی برنداشتند، بلکه تلاش میکنند وضعیت کنونی را تثبیت و محدودیتهای اینترنتی را بیشتر کنند.
۳/
سعادتی گفته که «واقعیتهای #طرح_صیانت با آنچه که در فضای مجازی ادعا شده، فاصله زیادی دارد. هدف از اجرای این طرح، ساماندهی فعالیت در این فضا است.» حال آنکه در دو ماه اخیر ثمره طرح صیانت و نتایج اقدامات اینترنت پاک خواهان و صیانتگران به خوبی دیده شده است.