NET XRAY – Telegram
NET XRAY
1.3K subscribers
122 photos
8 videos
2 files
28 links
Download Telegram
هنوز با اختلال اینترنت مواجهین؟
جای نگرانی نیست؛ کارشناسان زیرساخت درحال بررسی مشکل هستن ...

- 📱 @NetXray
- 🤖 @XRayShopBot
👍4
اطلاعات حدود ۶۹ میلیون نفر از شهروندان ایرانی در دارک‌وب برای فروش عرضه شده.

خدا قوت به فیلترچی‌ها، صیانت‌گران و کاسبان فیلترینگ که به جای پرداختن به مسائل مهم مثل امنیت داده‌های هویتی، وقت و انرژی و پول مملکت و مردم رو صرف فیلترینگ و صیانت کردند.

- 📱 @NetXray
- 🤖 @XRayShopBot
😱4👍2🙏1
This media is not supported in your browser
VIEW IN TELEGRAM
ایشون رئیس‌جمهور این مملکته؟
متوجه نشدم دست میزنن تشویقش کنن، یا مسخره‌ش کنن!


- 📱 @NetXray
- 🤖 @XRayShopBot
👍2
اینترنت
- 📱 @NetXray
- 🤖 @XRayShopBot
👍9
وزیر ارتباطات در نامه‌ای به دبیر شورای عالی فضای مجازی خواستار ارائه گزارش درباره «سیم‌کارت‌های سفید» شده است.

این در حالی است که پرسش روشن اینجاست: وقتی اصل ماجرا تأیید شده، چرا دستور قطع فوری این دسترسی‌های ویژه صادر نمی‌شود و فقط درخواست گزارش مطرح شده است؟
- 📱 @NetXray
- 🤖 @XRayShopBot
بعد از موج ریپورت دسته‌جمعی علیه اکانت‌هایی که لوکیشنشون ایران بود و از سیمکارت سفید استفاده می‌کردن (یا چنین شائبه‌ای درباره‌شون ایجاد شده)، حالا برخی از افراد یا گروه‌ها به‌صورت انبوه اکانت‌هایی که علیه سیمکارت سفید و اینترنت طبقاتی می‌نویسن رو ریپورت می‌کنن!

شخصاً از دست‌کم ۳ اکانت مطلع شدم که با محدودیت مواجه شدن و احتمالاً تعداد واقعی بیشتر باشه. تازه‌ترین قربانی، اکانت yebekhe در ایکس هست که به‌تازگی دو ابزار X Profile Forensics (برای تحلیل پروفایل‌های ایکس) و LeakDB (برای بررسی لیک‌شدن اطلاعات بانکی) رو منتشر کرده و فعلا امکان فعالیت ازش سلب شده ...

🌐 itsyebekhe.github.io/xforensics
- 📱 @NetXray
- 🤖 @XRayShopBot
👍6
اکثر دیتاسنترهای داخلی امروز تا حوالی ساعت ۸ صبح اختلال شدید داشتن و این اختلال به مرور تا عصر کمتر شده، اما روی دیتاسنتر ایرانسل طبق آمار رادارهای آروان و وانیلا هنوز به‌صورت پیوسته اختلال مشاهده میشه.
- 📱 @NetXray
- 🤖 @XRayShopBot
👍6
هر روز خبرهایی از بسته‌شدن صفحات اجتماعی افراد یا مسدود کردن سیم‌کارت‌هاشون توسط حکومت میشنویم؛ اقداماتی که خیلی‌ها معتقدن توجیه حقوقی نداره و در عمل نقض حقوق شهروندیه.

یکی از کاربران به موردی در اینستاگرام اشاره کرده که توش تصویر صفحه عوض شده، پست‌ها پاک شدن و پیام "این صفحه به دلیل انتشار محتوای مجرمانه مسدود است" نمایش داده میشه، اما ری‌پست‌ها باقی موندن و نتیجه‌اش چنین صحنه‌ای رو رقم زده ...


- 📱 @NetXray
- 🤖 @XRayShopBot
3
وزیر با سیمکارت سفید نامه میزند به شورا، که سیاه بکنید سیمکارت رو.
شورا با سیمکارت سفید نامه میزند به وزیر، که خودت سیاه بکن.
کمدی سیاهی است ...


- 📱 @NetXray
- 🤖 @XRayShopBot
5😱1
کانفیگ‌های سرورلس برای اتصال به ایکس ناامن هستند؟

وقتی با IP واقعی خودمون از طریق کانفیگ‌های سرورلس (پروفایل‌های مبتنی‌بر DoH که ترافیک رو به‌صورت مستقیم و بدون تونل سمت سرویس مقصد می‌فرستن) به سرویسی مثل ایکس وصل میشیم، آی‌پی و موقعیت جغرافیایی ما برای سرویس مقصد قابل مشاهده هست، اما محتوای ارتباط به‌خاطر رمزنگاری TLS/HTTPS برای اشخاص ثالث قابل شنود نیست.

کانفیگ‌های سرورلس که برای بایپس فیلترینگ طراحی شدن و از اونها به‌عنوان کانفیگ اضطراری یاد می‌کنیم، یکی از راه‌های متداولی هستن که برای دورزدن فیلترینگ یوتیوب و ایکس در محدودیت‌های مختلف مورد استفاده قرار می‌گیرن.
در هنگام استفاده از این کانفیگ‌ها، لوکیشن و آی‌پی کاربر (برخلاف استفاده از VPNهای سنتی) تغییر نکرده، و در اکثر کانفیگ‌های اینچنینی SNI رمزنگاری نمیشه و ISP دقیقاً می‌فهمه که به x.com یا youtube.com وصل شدی؛ اما هویت کاربر، محتوای فعالیت‌ها، پیام‌ها و اطلاعات حساب کاربری اون صرفاً در اختیار خود کاربر و سرویس X باقی می‌مونه و برای ISP یا نهادهای ایران قابل مشاهده نیست.

پلتفرم ایکس به تمام داده‌ها، پیام‌ها و شناسه‌های IP دسترسی داره، اما سرویس‌دهنده اینترنت یا نهادهای ایران (از دید صرفاً شبکه و بدون همکاری سرویس مقصد)، با وجود اطلاع از IP واقعی کاربر در هنگام اتصال سرورلس، زمان اتصال و الگوی کلی ترافیک، نمی‌تونن با قطعیت و به‌صورت مستقیم یک اتصال رو به یک حساب کاربری مشخص در ایکس نسبت بدن؛ چون داده‌های حساس و هویت‌زا (مثل نام کاربری و محتوا) تحت TLS رمزگذاری شده و از دید ISP پنهان می‌مونن.
با اینحال، اگر داده‌های کمکی دیگری رو (مثلاً لاگ‌های سرویس یا اطلاعات شناسایی از جاهای دیگه) در اختیار داشته باشن، امکان جمع‌بندی و شناسایی کاربر بیشتر میشه.

نکته قابل توجه تحلیل الگوی ترافیک هست، که می‌تونه "حدس احتمالی" ارائه بده، اما راه قطعی برای تطبیق یک اتصال سرورلس با یک حساب کاربری X وجود نداره و هرچی استفاده از کانفیگ‌های سرورلس بیشتر بشه، ردفلگ کمتر و اتکای DPI به حدس مبتنی بر الگوی ترافیک دشوارتر میشه.

در مجموع، کانفیگ‌های سرورلس ابزار ناامنی نیستن و در حال حاضر یکی از بهترین روش‌های "اضطراری" برای دسترسی به ایکس و یوتیوب در زمان محدودیت‌های شدید محسوب میشن.
با این وجود، این پروفایل‌ها (با توجه به مخفی نکردن آی‌پی و در اکثر موارد قابل مشاهده بودن اس‌ان‌آی) Anonymity کامل ارائه نمیدن و همیشه توصیه اینه برای امنیت بالاتر، اولویتتون استفاده از VPNهای معتبر باشه.

🌐 github.com/ircfspace/iran-based/blob/main/serverless-risk-overview.md

- 📱 @NetXray
- 🤖 @XRayShopBot
👍4
پزشکیان بی‌خبر بود؟
- 📱 @NetXray
- 🤖 @XRayShopBot
👍6
همراه اول به پاس قدردانی از کیفیت بالای خدماتش، ۳۰ درصد هم‌ فرو، ببخشین کشید روی تعرفه مکالمه و پیامک!
- 📱 @NetXray
- 🤖 @XRayShopBot
👍4
طبق گزارش سالانه کلودفلر، نزدیک به ۴۰ درصد کاربران ایرانی سرعت دانلودی کمتر از ۱۵ مگابیت‌برثانیه دارند و حدود نیمی از کاربران نیز سرعت آپلودی کمتر از ۵ مگابیت‌برثانیه را تجربه می‌کنند.
این گزارش تأکید می‌کند که حدود ۶۲ درصد از کاربران، حتی در زمان استفاده غیرسنگین از اینترنت، با تأخیری بین ۱۰۰ تا ۱۵۰ میلی‌ثانیه روبه‌رو هستند.
- 📱 @NetXray
- 🤖 @XRayShopBot
👍1
رسول جلیلی، پدر فیلترینگ ایران است. کسی که از یک سو مستقیم و غیرمستقیم در شرکت‌های پیمانکار فیلترینگ ذی‌نفع است و از سوی دیگر با عضویت در شورای عالی فضای مجازی، دیکتاتورمآبانه و تمام‌قد جلوی حقوق یک ملت ایستاده است.
- 📱 @NetXray
- 🤖 @XRayShopBot
👍2
فیروزآبادی، دبیر پیشین شورای عالی فضای مجازی گفته: مردم ایران سالانه بین ۵۰ تا ۷۰ هزار میلیارد تومان برای خرید فیلترشکن هزینه می‌کنند، که حدود ۶۰ تا ۷۰ درصد این مبلغ هنگفت مستقیما به جیب فروشندگان خارجی می‌رود و به خروج ارز از کشور دامن می‌زند.

البته ایشون هیچ اشاره‌ای به نقش سیاست‌های محدودکننده در نقض حقوق شهروندی و تحمیل این زیان گسترده به جامعه نکرده و احتمالا میدونسته عوامل این لجبازی و سرکوب اینترنت رو می‌شناسیم!

- 📱 @NetXray
- 🤖 @XRayShopBot
👍1