DevTwitter | توییت برنامه نویسی – Telegram
DevTwitter | توییت برنامه نویسی
26.3K subscribers
4.49K photos
365 videos
6 files
4.22K links
توییت های برنامه نویسی و طراحی وب :)

@dvtwi

Hashtags:
devtwitter.t.me/5

DevBooks Channel:
https://news.1rj.ru/str/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
نتبلاکس: اینترنت در حال بازگشته. (84درصد)
اما هنوز شرایط عادی وجود نداره.

@DevTwitter
🤬6113👍7
اینترنت بعد از 19 روز با فیلترینگ شدید برگشت.

کلی از همکارامون بیکار شدن، کلی شرکت ورشکست شدن، کلی فروشگاه آنلاین فروششون به صفر رسید.

اما دولت میخواد به چند تا شرکت بزرگ دانش‌بنیان کمک کنه فقط.

بقیه هیچی

@DevTwitter
💔256👎259
This media is not supported in your browser
VIEW IN TELEGRAM
وزیر ارتباطات، بعد از وصل شدن مجدد اینترنت

@DevTwitter
🤬118👍126
مدیر سایت سافت98 رو دستگیر کردن و بعد از 18 روز، دیروز با وثیقه‌ی 5 میلیاردی آزاد شده.

@DevTwitter
💔282👍10👎6
#دون

چطور بعضی کانفیگ‌های v2ray هاستشون داخلیه؟ یا مثلا چطور هاستش chatgpt.com یا مثلا soft98.ir هست؟
مگه این سایت‌ها VPN میدن؟

خب نه، خلاصه‌ش اینه که این اسامی فقط برای استتار استفاده می‌شه.
توی کانفیگ، آی‌پی و پورت وجود داره و معمولا اتصال واقعی به اون آی‌پی‌ها میره، ولی داخل TLS handshake، مقدار SNI / Host رو میذارن.

SNI = Server Name Indication


فیلد SNI توی TLS میگه:
«من دارم به چه دامنه‌ای وصل میشم؟»

فیلترچی یا DPI وقتی نگاه می‌کنه، می‌بینه:
TLS -> SNI: chatgpt.com
و فکر می‌کنه یه اتصال عادی به ChatGPT ـه.

یعنی شما در واقعیت به chatgpt.com وصل نمیشی، وانمود می‌کنی که داری بهش وصل میشی.

مثال:
شما می‌خوای بری داخل یک ساختمونی که نگهبان داره، به نگهبان میگی «من می‌خوام برم دفتر گوگل»، نگهبان تورو راه میده داخل، ولی در واقع تو میری دفتر دوستت نه دفتر گوگل.

این همون چیزیه که وقتی دامنه‌ی chatgpt.com باز شد، باعث شد خیلی از کانفیگ‌ها کار کنن و کانفیگ‌های جدید همه با chatgpt یا آی پی اون بودن.

@DevTwitter
2🔥163👍10315
این پست‌های طولانی دانستنی‌ها با هشتگ دون رو دوست دارید؟ با بیلاخ و بیلاخ وارون بگید نظرتون رو

@DevTwitter
1👍774👎246
#کوته_نیوز

پاول دوروف توی X:
باید کاملاً بی‌مغز باشی که باور کنی واتس‌اپ در سال ۲۰۲۶ امن است. وقتی ما تحلیل کردیم که واتس‌اپ چطور پیاده‌سازی «رمزنگاری» خودش رو انجام داده، چندین راه نفوذ پیدا کردیم.

همچنین ایلان ماسک در پاسخ به این توییت گفته True

@DevTwitter
71👍24🔥10
DevTwitter | توییت برنامه نویسی
#کوته_نیوز پاول دوروف توی X: باید کاملاً بی‌مغز باشی که باور کنی واتس‌اپ در سال ۲۰۲۶ امن است. وقتی ما تحلیل کردیم که واتس‌اپ چطور پیاده‌سازی «رمزنگاری» خودش رو انجام داده، چندین راه نفوذ پیدا کردیم. همچنین ایلان ماسک در پاسخ به این توییت گفته True @DevTwitter
#دون

واتس‌اپ و رمزنگاری چی هستن که همیشه پاول دوروف داره در موردش حرف میزنه؟
چرا پیام‌ها توی تلگرام میمونه و روی همه‌ی دستگاه‌ها میاد ولی توی واتس‌اپ حذف میشه همشون؟

خب اول باید تعریف رمزنگاری ‌E2EE یا end-to-end رو بدونید.
ساده‌ بخوام بگم اینه که اطلاعات فقط توی مبدا و مقصد قابل خوندنه.

مثال
بدون رمزنگاری E2EE:
نامه‌مینویسی، میدی به پستچی، پستچی نامه رو باز می‌کنه و می‌خونه، در نهایت میفرسته برای مقصد.

با رمزنگاری E2EE:
نامه‌رو می‌نویسی، میذاری توی یه جعبه و قفلش می‌کنی، میدی به پستچی، پستچی دیگه نمی‌تونه بازش کنه، نامه رو می‌بره مقصد، دوستت با کلیدی که داره جعبه رو باز می‌کنه و نامه رو می‌خونه.

توی دنیای دیجیتال هم به همین صورته، پیام توی گوشی شما رمزنگاری میشه، ارسال میشه و تو راه کسی نمی‌تونه بخونتش، توی مقصد باز میشه و قابل خوندن میشه.


تو سال 2016 واتس‌اپ اومد گفت که ما به شکل پیشفرض رمزنگاری E2EE (end-to-end) برای چت‌ها، تماس‌ها، گروه‌ها و حتی بک‌آپ‌ها در نظر گرفتیم.
یعنی تمام اطلاعات شما رمزنگاری میشه و هیچ کس حتی خودمون بهش دسترسی نداریم.
خب راست میگن (به ظاهر)، چون کلید اون پیام رو ندارن که بخوان بخوننش.
پس واتس‌اپ به محتوای پیام‌های شما دسترسی نداره، ولی metadataها رو میخونه و قطعا نگهداری می‌کنه (و البته میفروشه)، متادیتاها میشه این که شما با کی، چه زمانی حرف زدی و امثال این‌ها.

از اونطرف، تلگرام به طور پیشفرض رمزنگاری E2EE نداره، یعنی همین پیام‌های چنل، گروه‌ها، چت‌ها و غیره، همه توی سرور‌های تلگرام ذخیره میشن و تلگرام بهش دسترسی داره، (البته که ادعا داره که از این دسترسی سوءاستفاده نمی‌کنه).
پس چرا تلگرام ادعاش میشه نسبت به واتس‌اپ؟
خب چون تلگرام یک secret chat داره که E2EE واقعی داره.
یعنی چت‌های شما همه قابل خوندن هستن جز اونهایی که secret chat هستن.

خب الان به این سوال پاسخ می‌دیم که چرا واتس‌اپ چت‌ها رو حذف می‌کنه و تلگرام نگه‌میداره.
در واقع واتساپ چیزی رو حذف نمی‌کنه، صرفا نگهشون نمیداره،
چرا نگه نمیداره؟ به همون دلیل E2EE، پیام‌ها اصلا توی سرور‌های واتس اپ ذخیره نمیشن، اگرم ذخیره بشن بعد از این که شما توی یه دستگاه دیگه لاگین کردی، اون پیام‌ها قابل رمزگشایی نیستن.
و ما دقیقا همین رو توی secret chat تلگرام هم می‌بینیم. پیام‌ها توی secret chat توی چند تا دستگاه قابل مشاهده نیستن، بعد از لاگین مجدد پیام‌های secret chat حذف شدن خودکار.

پس چیزی که همه ضعف واتس‌اپ می‌دوننش، خود واتساپ نقطه قوت میدونتش.
البته که تلگرام هم توی بحث E2EE پیامی رو نگه نمیداره و چت‌هاتون نمیمونه، ولی کسی شاکی نیست ازش. چون فرد خودش انتخاب می‌کنه که پیامش رمزنگاری بشه یا نه. و اگر بخواد رمزنگاری بشه نمی‌تونه جای دیگه جز همون دستگاه بهش دسترسی داشته باشه.

چرا الان این بحث داغ شده دوباره؟
اخیرا یه شکایت جمعی علیه متا/واتس‌اپ تو آمریکا مطرح شده که ادعا می‌کنه واتس‌اپ علی‌رغم ادعاش، می‌تونه پیام‌ها رو ذخیره کنه، تحلیل کنه و دسترسی داشته باشه.
پاول دوروف با پستی که توی X گذاشت و تایید ایلان ماسک، این خبر رو داغ تر کردن.

دوروف داره میگه ما مشکل امنیتی پیدا کردیم توی رمزنگاری واتس‌اپ.

در حال حاضر واتس‌اپ و سیگنال رمزنگاری E2EE پیشفرض دارن، تلگرام فقط در حالت Secret Chat این رمزنگاری رو داره.

لازمه بدونید ایتا، روبیکا و بله که من بررسی کردم کلا قابلیت secret chat و رمزنگاری E2EE رو ندارن.

@DevTwitter
👍14626👎11
وزیر ارتباطات:‌ بسته‌های اینترنت که در زمان قطعی قابل استفاده نبودند، تمدید می‌شوند

@DevTwitter
👎140🤬83👍26
#کوته_نیوز

اینترنت به حالت قبل از 18 دی برگشت و محدودیتی که توی این مدت اعمال شده بود برداشته شد.

@DevTwitter
👎306🤬47👍38
کد های ورودی تلگرام و واتساپ باز شد؛ یادتون نره 2FA رو برای همه اکانت‌هاتون فعال کنید.

@DevTwitter
👍3410👎4
گوشی آیفون 18 قراره با اینترنت ماهواره‌ای استارلینک به صورت مستقیم ارتباط بگیره.
حتی قراره اپل یک API برای توسعه‌دهنده‌ها اضافه کنه که بتونن توی اپلیکیشن‌هاشون این قابلیت رو استفاده کنن.

@DevTwitter
🔥18110👍6
حسین افشین، معاونت علمی رئیس جمهور گفته که شرکتا برن توی فلان سامانه ثبت‌نام کنن، انشاء‌الله بهشون بسته‌ی حمایتی تعلق میگیره.

این در حالیه که خیلی از شرکتا حتی نتونستن بسته‌ی حمایتی جنگ 12 روزه رو بگیرن.

دبجیاتو/ گرفتن این بسته‌های حمایتی مثل هفت‌خان رستمه.

@DevTwitter
🤬987👍5
مشکلی که توی اون روزهای سیاه خیلی‌ها باهاش دست به گریبان بودن، عدم دسترسی به ChatGPT و Gemini و در کل LLM ها بود.

چه دوباره این روزها تکرار بشه چه نه، بهتره اگر سیستم با مشخصات سخت‌افزاری به نسبت خوبی دارید، برید به سایت ollama.com و نصبش کنید، بعد یکی از مدل‌های دلخواهتون رو دانلود کنید و به Ollama اضافه کنید.

مدل‌های پیشنهادی:
Llama 4
Qwen 3
Mistral
DeepSeek-R1 (برای reasoning)

از اون جایی که Ollama به صورت لوکال محیطش خیلی ساده و متنی مثل cmd هستش، نیاز به یک محیط با UI مناسب داریم.

برای این کار Chatbox رو از chatboxai.app دانلود کنید و مدلی که قبلا گرفتید رو بهش اضافه کنید. حتی می‌تونید از همین سرویس‌هایی که آنلاین دسترسی دارید، مثل ChatGPT و Gemini با API در Chatbox استفاده کنید.

برای اینکه Chatbox بتونه با مدل‌های لوکال کار کنه، Ollama باید در بک‌گراند در حال اجرا باشه.

به زبان ساده:
Ollama = موتور اجرای مدل‌ها (server)
Chatbox = رابط چت (client)

وقتی Ollama ران باشه:
روی localhost:11434 به شما API می‌ده و Chatbox بهش وصل می‌شه و مدل رو صدا می‌زنه.

به امید روزهای بهتر.

@DevTwitter | <Diego Jr/>
👎7754👍32
دوستانی که دنبال سرور های مفت هستند من دو جا میشناسم یکی ماهی 1 دلار، یکی هم ماهی 60 سنت.
هر کدومشون بهتون root access میده با IP امریکا از لس انجلس گرفته تا شیکاگو

کانفیگشون 1 گیگ رم - 1 هسته cpu با 20 گیگ حافظه ssd

همین رو بخونین چند تا ارزون خوب معرفی کرده.

https://www.reddit.com/r/selfhosted/comments/1k0ftg1/very_cheap_vps_service_thats_not_on_the_known

@DevTwitter | <Sammy/>
🔥527👎4
مهم!
افشای اطلاعات ۱۷.۵ میلیون اکانت اینستاگرام به صورت عمومی درحال پخش است.

این اطلاعات شامل: یوزرنیم، نام کامل، ایمیل، شماره تلفن، آدرس جزئی و User ID.

خطرات جدی:
- فیشینگ حرفه‌ای، دزدی اکانت، داکسینگ و حتی خطر فیزیکی (به خاطر آدرس)
اگر فعال سیاسی بودی/هستی و در کشور پرریسکی زندگی میکنی خطر بازداشت جدی است!

اقدام فوری:
1. رمز قوی و جدید بذار (از داخل اپ، نه لینک ایمیل!)
2. احراز دو مرحله‌ای 2FA رو با اپ Authenticator فعال کن (SMS نه!)

دیتابیس افشا شده از کاربران اینستاگرام رو بررسی کردیم و تعداد 21,447 کاربر شماره ایران داشتند.

https://www.malwarebytes.com/cybersecurity/basics/digital-footprint

@DevTwitter | <Mohammad Jorjandi/>
🤬22👍118
بررسی رادارهای کلادفلر نشان می‌دهد با وجود اتصال اینترنت ایران به سرورهای این شرکت، هنوز وضعیت اینترنت ایران پایدار نیست و به روال عادی بازنگشته است.

@DevTwitter
💔504👎2
#بپا_نره_درت

یه سری پیج کلاهبردار اینستاگرامی دارن سیمکارت استارلینک میفروشن.

همچین چیزی وجود نداره

@DevTwitter
🤬963🔥2
نتبلاکس:
اینترنت ایران برای 22 روز کامل دارای فیلترینگ سنگینه

سایت‌ها وایت‌لیست شده و اینترنت بین‌الملل وصله ولی هنوز خیلی از ایرانیا به دنیای بیرون دسترسی ندارن.

@DevTwitter
👍70🤬17👎6
ابزاری وایب‌کد شده، برای مایی که ناچاریم مسیرهای ارتباطی مختلف رو پیوسته بررسی کنیم، کاری که این ابزار می‌کنه اینه که راه‌های ارتباط با مقصدهای روی شبکه رو یاد میگیره و سعی می‌کنه ترافیک رو از مسیر بهتر عبور بده. تابعی از مقصد.

هرچند که این عملیاتی نیست و حتما راهکارهایی بهتر وجود داره. ولی شاید پتانسیلی درش ببینید که بشه اجراییش کرد. با این هدف که کمی از بار ذهنی شما رو کم کنه. گرهی رو باز کنه.

https://github.com/tayyebi/smart-proxy

@DevTwitter | <MohammadReza Tayebi/>
27👎3🤬3
رفقا، این که مدت اشتراک شما توی سایت‌ها تموم شده، این که مدت VPN همینجوری رفته و استفاده نکردید و باقی موارد مدت دار که تو این مدت قابل استفاده نبودن، به خاطر شرایط بحرانیه، تقصیر اونی که به شما اشتراک فروخته نیست.
در نتیجه انتظار این که این ۲۰ روز رو به اشتراکتون اضافه کنن، انتظار بیجاییه.
اون‌ها هم مثل ما هزینه دادن بابت سرور و موارد این چنینی.
اون سرور که نمیاد به اینا پول بده.
اگرم جایی این مدت رو به اشتراک اضافه کردن از روی لطفشون بوده.

ولی اپراتور‌ها باید خسارت بدن به ما، خودشون هم این خسارت رو از دولت میگیرن.

چیزی وجود داره تحت عنوان SLA، اکثر اپراتور‌ها و سرویس‌دهنده‌های اینترنت این توافق‌نامه رو دارن.
اما خب فعلا که خبری نیست ازشون.

@DevTwitter
👍189👎3215