برچسب: وی پی ان

  • دبیر شورای عالی فضای مجازی : مصوبه ممنوعیت استفاده از فیلترشکن ها مخاطب عمومی ندارد/ متن مصوبه چه بود؟

    دبیر شورای عالی فضای مجازی : مصوبه ممنوعیت استفاده از فیلترشکن ها مخاطب عمومی ندارد/ متن مصوبه چه بود؟

    دبیر شورای عالی فضای مجازی تاکید کرد: قطعا اگر نیاز‌های مردم به این خدمات برطرف شود، دیگر نیازی به استفاده از پالایش شکن‌ها و فیلترشکن‌ها ندارند.

    دبیر شورای عالی فضای مجازی : مصوبه ممنوعیت استفاده از فیلترشکن ها مخاطب عمومی ندارد/ متن مصوبه چه بود؟

    دبیر شورای عالی فضای مجازی گفت: مصوبه مربوط به استفاده از پالایش شکن‌ها مخاطب عمومی ندارد و برداشت‌های صورت گرفته در این باره نادرست است.
    به گزارش ایسنا، سید محمد امین آقامیری دبیر شورای عالی فضای مجازی گفت: مصوبه اخیر شورای عالی فضای مجازی یک سند سیاستی است و مخاطب آن، دستگاه‌های قید شده در ابتدای ابلاغیه هستند.
    وی با بیان اینکه این سند و به طور خاص بند ششم آن که درخصوص ممنوعیت استفاده از پالایش شکن هاست، مخاطب عمومی ندارد، افزود: برداشت‌های صورت گرفته درباره اینکه مخاطب این مصوبه مردم هستند، نادرست است بلکه این مصوبه دستگاه‌ها و تنظیم گران بخشی را ملزم کرده که امکان دسترسی مردم به سکو‌ها و خدمات پرمخاطب خارجی را در چارچوب قوانین و با ساز و کار‌های جدید فراهم کند.
    دبیر شورای عالی فضای مجازی تاکید کرد: قطعا اگر نیاز‌های مردم به این خدمات برطرف شود، دیگر نیازی به استفاده از پالایش شکن‌ها و فیلترشکن‌ها ندارند.
    دبیر شورای عالی فضای مجازی یادآور شد: مصوبه سیاستی اخیر در امتداد ابلاغیه سال ۱۳۹۸ است که مجوز‌های قانونی را برای مواردی که راهکار‌های دیگر جوابگو نیستند، فراهم می‌کند.

    در مصوبه چه آمده است؟

    به گزارش عصر ایران، در ماده 6 مصوبه شورای عالی فضای مجازی آمده است:  استفاده از ابزارهای پالایش‌شکن ممنوع می‌باشد مگر مواردی که دارای مجوز قانونی می‌باشند. (پالایش شکن=فیلترشکن)

    این ماده ، اصطلاحاً “عام” است و هیچ گونه اشاره ای به اختصاص مصوبه به دستگاه ها نشده است.
    گفته ایشان نیز مبنی بر این که برداشت های صورت گرفته نادرست است، ریشه در متن نویسی خود اعضای شورا دارد که متنی نوشته اند که کل ملت ایران یک چیز را از آن برداشت کرده اند ولی در ذهن نویسندگان، چیز دیگری بود!
    با این حال باید سخنان دبیر شورای عالی فضای مجازی استقبال کرد.

  • نشت لینوکس اطلس وی پی ان آدرس آی پی کاربران را فاش می کند

    نشت لینوکس اطلس وی پی ان آدرس آی پی کاربران را فاش می کند

    کاربران سرویس گیرنده لینوکس اطلس وی پی ان ممکن است حداقل به طور موقت در معرض خطر نشت داده باشند. کارشناسان یک نقص روز صفر اطلس وی پی ان را تأیید کردند که بر مشتری لینوکس تأثیر می گذارد و می تواند آدرس IP کاربر را با بازدید از یک وب سایت آشکار کند.

    اطلس وی پی ان

    یک کاربر رد ایت با دسته «Educational-Map-8145» هفته گذشته یک سوء استفاده اثبات مفهومی را برای نقص روز صفر در کلاینت لینوکس اطلس وی پی ان منتشر کرد. کد اکسپلویت بر خلاف آخرین نسخه کلاینت، 1.0.3 کار می کند.

    به گفته محقق، سرویس گیرنده لینوکس اطلس وی پی ان، به ویژه آخرین نسخه (1.0.3)، دارای یک نقطه پایانی API است که در لوکال هاست (127.0.0.1) از طریق پورت 8076 گوش می دهد. این API یک رابط خط فرمان (CLI) ارائه می دهد. برای انجام اقدامات مختلف، مانند قطع اتصال یک جلسه VPN با استفاده از URL http://127.0.0.1:8076/connection/stop.

    مشکل این پیکربندی این است که این API هیچ گونه احراز هویتی را انجام نمی دهد، که به هر کسی اجازه می دهد تا دستوراتی را به CLI صادر کند، حتی وب سایتی که بازدید می کنید.

    رئیس بخش فناوری اطلاعات اطلس وی پی ان در روز سه‌شنبه، چند روز بعد، در رد ایت تصدیق این نقص را منتشر کرد و بابت تأخیر در پاسخ‌گویی عذرخواهی کرد و خاطرنشان کرد که کارکنان فناوری اطلاعات شرکت در حال رفع مشکل هستند.

    ادوارداس گاربنیس، محقق و ناشر امنیت سایبری در اطلس وی پی ان، این اطلاعات را تایید کرد.

    «ما از آسیب‌پذیری امنیتی که مشتری لینوکس ما را تحت تأثیر قرار می‌دهد آگاه هستیم. ما امنیت و حریم خصوصی کاربر را بسیار جدی می گیریم. بنابراین، ما فعالانه در حال کار بر روی رفع آن در اسرع وقت هستیم.» گاربنیس به لینوکس اینسایدر گفت. پس از رفع مشکل، کاربران ما درخواستی برای به روز رسانی برنامه لینوکس خود به آخرین نسخه دریافت خواهند کرد.

    گاربنیس جدول زمانی برای رفع این آسیب پذیری ارائه نکرده است. با این حال، او تأیید کرد که این مشکل به کلاینت لینوکس محدود می شود و دیگر برنامه های اطلس وی پی ان را تحت تأثیر قرار نمی دهد.

    جزئیات فاش شد

    پست رد ایت نشان داد که این آسیب‌پذیری روی کلاینت لینوکس اطلس نسخه 1.0.3 تأثیر می‌گذارد. در نتیجه، یک عامل مخرب می تواند برنامه لینوکس و ترافیک رمزگذاری شده بین یک کاربر لینوکس و دروازه وی پی ان را قطع کند و به طور بالقوه آدرس آی پی کاربر را فاش کند.

    محقق سایبری رد ایت در این پست گفت که آنها هنوز از کاربرد آن در طبیعت آگاه نیستند. با این حال، پوستر قابلیت اطمینان و امنیت اطلس وی پی ان را نیز زیر سوال برد.

    بر اساس پوستر رد ایت ، علت اصلی آسیب‌پذیری شامل دو بخش است. یک شبح اتصالات را مدیریت می‌کند و یک کلاینت، کنترل‌های کاربر را برای اتصال، قطع و فهرست کردن خدمات فراهم می‌کند.

    برنامه لینوکس به جای داشتن یک سوکت محلی یا سایر ابزارهای امن برای اتصال، یک اِی پی آی را در لوکال هاست در پورت 8076 بدون هیچ گونه احراز هویتی باز می کند. هر برنامه ای که بر روی رایانه دسترسی دارد – از جمله مرورگر وب – می تواند از این پورت استفاده کند. یک جاوا اسکریپت مخرب در هر وب سایتی می تواند درخواستی برای آن پورت ایجاد کند و VPN را قطع کند.

    بر اساس پوستر رد ایت ، «اگر درخواست دیگری را اجرا کند، آدرس آی پی خانه کاربر را با استفاده از کد بهره‌برداری به هر وب‌سایتی لو می‌دهد».
    نقص شاید خیلی منحصر به فرد نباشد.

    بسته به راه اندازی زیرساخت، اغلب یک وی پی ان در محیط قرار می گیرد و اجازه دسترسی به شبکه های داخلی و خارجی را می دهد. مایورش دانی، مدیر تحقیقات تهدید در شرکت فناوری اطلاعات، امنیت و انطباق کوالیس خاطرنشان کرد، همچنین راه‌حل‌های امنیتی که درون خط هستند به ترافیک ورودی و خروجی اعتماد دارند.

    مشتری های نقطه پایانی وی پی ان  امروز در همه دستگاه ها حضور دارند و سطح حمله را افزایش می دهند. این موقعیت‌یابی وی پی ان ها را به یک هدف جذاب برای عوامل تهدید خارجی و داخلی تبدیل می‌کند.» او به لینکوس اینسایدر گفت: با توجه به محیط کاری ترکیبی امروزی، یک وی پی ان به خطر افتاده می تواند منجر به از دست دادن اطلاعات شخصی حساس شود. وی افزود، این همچنین به مهاجمان خارجی امکان دسترسی به شبکه های داخلی را می دهد.
    محبوبیت وی پی ان منجر به لغزش های امنیتی می شود.

    بازار ارائه دهنده VPN اکنون شلوغ و رقابتی است. حدود 33٪ از همه کاربران اینترنت برای پنهان کردن هویت خود یا تغییر مکان مبدا به وی پی ان ها متکی هستند.

    “این یک بازار بزرگ است، اما با بازیکنان زیادی. تمایز ارائه دهندگان بر اساس هر چیزی غیر از هزینه می تواند دشوار باشد. و زمانی که هزینه‌های هر کاربر بسیار کم است، می‌تواند منجر به تلاش نرم‌افزاری عجولانه برای تصاحب بازار شود.

    این فرض که حفاظت از منبع اشتراک منابع متقابل (CORS) از آن جلوگیری می کند، ممکن است باعث آسیب پذیری شود. با این حال، مهندسان این ویژگی امنیتی را برای جلوگیری از سرقت داده ها و بارگذاری منابع خارجی طراحی کردند، نه برای رفع آسیب پذیری مورد نظر.

    او توضیح داد که در سناریوی اطلس، حمله به جای آن از یک فرمان ساده استفاده می کند که از طریق دستکش CORS می گذرد. در این حالت، وی پی ان را خاموش می کند و بلافاصله آی پی  و مکان عمومی کاربر را فاش می کند.

    “این یک مشکل بسیار مهم برای کاربران وی پی ان است. هنوز به نظر نمی رسد که داده های دیگری را افشا کند یا راهی برای نصب بدافزار فراهم کند.»
    ابزاری برای حملات سایبری جدید

    هر اطلاعاتی برای یک بازیگر مخرب اطلاعات خوبی است. نیک راگو، مدیر ارشد فناوری در شرکت امنیت API Salt Security، پیشنهاد کرد که یک دشمن باتجربه می داند که چگونه از این اطلاعات به نفع خود در یک کمپین حمله استفاده کند.

    مهندسی اجتماعی در اولین موج کمپین حملات سایبری نقش دارد. او در مورد خطر بالقوه آسیب پذیری نسخه لینوکس این برنامه  گفت که غیرفعال کردن وی پی ان یک کاربر هدف و افشای آی پی و موقعیت جغرافیایی آنها به بازیگران بد اجازه می دهد از این اطلاعات برای ایجاد یک حمله فیشینگ متقاعد کننده تر و مؤثرتر متناسب با کاربر هدف استفاده کنند.

    وی در ادامه گفت : «حفاظت مناسب نقطه پایانی در اینجا کلیدی است تا تیم امنیتی یک سازمان بتواند کشف کند که آیا هر رابطی، مانند یک API باز و غیرقابل نمایش، در سیستم‌های کارمندشان وجود دارد یا خیر، و اگر اجازه وجود داشته باشد، هرگونه تلاش برای استفاده از آن رابط را در یک سیستم مسدود کند. به شیوه ای غیرمنتظره،”

    یادآوری امنیت سایبری VPN

    آسیب پذیری اخیر کشف شده در نسخه 1.0.3 کلاینت اطلس وی پی ان  یادآور خطرات احتمالی مرتبط با سرویس های وی پی ان ها است، حتی اگر هدف آنها افزایش امنیت و حفظ حریم خصوصی باشد.

    در حالی که اطلس وی پی ان به طور فعال به این مشکل رسیدگی می کند، کاربران باید هوشیار باشند و با وصله های نرم افزاری به روز شوند.

    این مورد همچنین بر نیاز حیاتی به اقدامات امنیتی دقیق، از جمله حفاظت از نقطه پایانی مناسب، توسط سرویس‌های وی پی انو مصرف‌کنندگانی که به آنها متکی هستند، تأکید می‌کند.

    با توجه به چشم انداز پیچیده امنیت سایبری امروزی، هر حلقه ضعیف در زنجیره امنیتی می تواند عواقب قابل توجهی داشته باشد.

  • بر اساس مژده وزیر ارتباطات بجز واتساپ و اینستاگرام، احتمالاً کلاب هاس و گوگل پلی بدون فیلترشکن باز می شوند!!

    بر اساس مژده وزیر ارتباطات بجز واتساپ و اینستاگرام، احتمالاً کلاب هاس و گوگل پلی بدون فیلترشکن باز می شوند!!

    البته دو پلت‌فرم اینستاگرام و واتس اپ که با مصوبه نهادهای امنیتی مسدود شدند، فعلا مشمول این اتفاق نیستند و در این زمینه نهادهای امنیتی تصمیم گرفتند اما سرویس ها و خدماتی هستند که از نظر ما قابلیت بازنگری دارند و اکنون مسیر را دنبال می کنیم که این اتفاق رخ دهد. مشخصا کلاب هوس طی روزهای آینده رفع فیلتر می شود.

    وزیر ارتباطات: برخی سرویس‌های محدود شده طی روزهای آینده رفع فیلتر می‌شوند؛ اما اینستاگرام و واتساپ فعلا نه/ کلاب هاوس هم در روزهای آینده رفع فیلتر می‌شود

    وزیر ارتباطات و فناوری اطلاعات گفت: تلاشمان این است محدودیت‌هایی که قابلیت برطرف شدن را دارند، برداشته شود و ان‌شاالله طی دو روز آینده، خبرهای خوشی در این زمینه خواهید شنید اما دو پلت‌فرم اینستاگرام و واتس اپ فعلا شامل این اتفاق نمی‌شوند.
    به گزارش ایسنا؛ عیسی زارع پور امروز در حاشیه مراسم رونمایی از ناوگان موتوری برقی شرکت ملی پست کشور در جمع خبرنگاران در پاسخ به سوالی درباره دلیل اختلال ایجاد شده در زمینه اینترنت طی چند روز اخیر اظهار کرد: روز چهارشنبه و پنج شنبه در مرکز تبادل ترافیک تهران مشکلی را طی یک الی دو ساعت داشتیم که با همت دوستان برطرف شد و الان هیچ مشکلی در مرکز تبادل ترافیک وجود ندارد.
    او درباره رفع فیلتر بعضی از پلت‌فرم‌های خارجی به صورت کامل اظهار کرد: من قبلاً اعلام کرده ام که کمیته تعیین مصادیق محتوای مجرمانه، متولی فیلترینگ است و و حدود ۱۳عضو دارد که دولت یکی از اعضای آن است‌. تلاشمان این است محدودیت‌هایی که قابلیت برطرف شدن را دارند، برداریم و ان‌شالله طی دو روز آینده خبرهای خوشی در این زمینه خواهید شنید.

    وی ادامه داد: البته دو پلت‌فرم اینستاگرام و واتس اپ که با مصوبه نهادهای امنیتی مسدود شدند، فعلا مشمول این اتفاق نیستند و در این زمینه نهادهای امنیتی تصمیم گرفتند اما سرویس ها و خدماتی هستند که از نظر ما قابلیت بازنگری دارند و اکنون مسیر را دنبال می کنیم که این اتفاق رخ دهد. مشخصا کلاب هوس طی روزهای آینده رفع فیلتر می شود.

  • رئیس شرکت ارتباطات زیرساخت: کاهش پهنای باند اینترنت بین‌الملل صحت ندارد / هم اکنون بیش از ۳ برابر نیاز مردم ظرفیت برای اینترنت بین‌الملل وجود دارد

    رئیس شرکت ارتباطات زیرساخت: کاهش پهنای باند اینترنت بین‌الملل صحت ندارد / هم اکنون بیش از ۳ برابر نیاز مردم ظرفیت برای اینترنت بین‌الملل وجود دارد

    اغلب شکایات در حوزه کندی اینترنت، مربوط به فیلترشکن‌هاست. اتصال به اینترنت از طریق فیلترشکن غیر از آسیب‌های امنیتی که به دستگاه کاربر می‌زند باعث کند شدن سرعت اینترنت هم می‌شود.

    رئیس شرکت ارتباطات زیرساخت: کاهش پهنای باند اینترنت بین‌الملل صحت ندارد / هم اکنون بیش از ۳ برابر نیاز مردم ظرفیت برای اینترنت بین‌الملل وجود دارد

    رئیس شرکت ارتباطات زیرساخت ضمن توضیح در خصوص علت کندی اینترنت، از وعده وزارت ارتباطات برای حل این مشکل خبر داد.

    به گزارش مهر؛ امیر محمدزاده لاجوردی، رئیس شرکت ارتباطات زیرساخت در خصوص انتشار اخباری مبنی بر کاهش پهنای باند اینترنت بین‌الملل اظهار کرد: لازم به ذکر است که هم اکنون بیش از ۳ برابر نیاز مردم ظرفیت برای اینترنت بین‌الملل وجود دارد. بنابراین موضوع کاهش پهنای باند درست نیست.

    وی افزود: در شبکه داخل نیز وضعیت مناسب است و کمبود ظرفیت در شرایط فعلی وجود ندارد. اختلال اشاره شده توسط وزیر ارتباطات نیز ناشی از مشکل یکی از اپراتورها بود که با کمک وزارت ارتباطات رفع شد.

    لاجوردی افزود: به دلیل وجود ظرفیت کافی، آنلاین‌شدن مدارس و دانشگاه‌ها تأثیری در ایجاد اشباع در شبکه نداشته و سرویس‌های داخلی بدون هیچ مشکلی فعالیت می‌کنند.

    رئیس شرکت زیرساخت درباره شکایات کاربران در خصوص کاهش سرعت اینترنت تصریح کرد: اغلب شکایاتی که در حوزه کندی اینترنت مطرح می‌شود مربوط به فیلترشکن‌هاست. اتصال به اینترنت از طریق فیلترشکن غیر از آسیب‌های امنیتی که به دستگاه کاربر می‌زند باعث کند شدن سرعت اینترنت هم می‌شود.

    وی افزود: یک مشکل دیگر برخی از کاربران مخصوصاً برنامه نویسان و کاربران حرفه‌ای، در دسترسی به سایت‌ها و خدماتی است که ما را تحریم کرده‌اند و تا پیش از این اینگونه کاربران از طریق فیلترشکن به آن‌ها دسترسی داشتند.

    لاجوردی اظهار داشت: برای حل مشکل این دسته از کاربران در وزارت ارتباطات و نیز توسط بخش خصوصی، سرویس‌هایی برای حل این مشکلات ارائه شده است و هم اکنون دسترسی به بسیاری از سایت‌های تحریمی بدون نیاز به فیلترشکن امکان پذیر است. با این وجود در همین ماه سرویسی با کیفیت مناسب‌تر برای این دسته کاربران معرفی خواهد شد. این موضوعات ارتباطی به حملات ندارد.

  • اختلال دو هفته ای در اینترنت/ کارشناسان: فیلترینگ در حال گسترش است/ وزارت ارتباطات: جلوی VPNها را گرفته‌ایم

    اختلال دو هفته ای در اینترنت/ کارشناسان: فیلترینگ در حال گسترش است/ وزارت ارتباطات: جلوی VPNها را گرفته‌ایم

    هر کسی هر ادعایی در این خصوص دارد که دسترسی اینترنتش محدود شده و اختلالی در آن ایجاد شده است باید اعلام کند.

    اختلال دو هفته ای در اینترنت/ کارشناسان: فیلترینگ در حال گسترش است/ وزارت ارتباطات: جلوی VPNها را گرفته‌ایم

    رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت ارتباطات اعلام می‌کند که آن‌ها اختلالی در اینترنت ایجاد نکرده‌اند و فقط در حال جلوگیری از فروش غیرقانونی VPN هستند.

    بیش از دو هفته است که کاربران، کارشناسان و مدیران کسب‌وکارهای فعال در حوزه ICT از اختلال شدید روی پروتکل‌های رمزنگاری‌شده TLS و اخلال روی DNSها خبر می‌دهند که در نهایت این اتفاق باعث شده کیفیت اینترنت به‌شدت افت پیدا کند. در همین زمینه در گفت‌وگو با یکی از مدیران فنی یک شرکت فناوری، او اعلام کرد که اختلال‌هایی که حالا شاهد آن هستیم ربطی به مشکلات زیرساختی ندارد؛ چراکه شاخص‌های شبکه زیرساخت در حالت طبیعی است. به باور او سیستم فیلترینگ کشور در حال تغییر است و همین امر باعث شده تا اینترنت کل کشور با اختلال و کاهش کیفیت همراه شود.

    درمقابل این ادعا حالا مهدی سالم، رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت ارتباطات در گفت‌وگو با زومیت این ادعاها را رد می‌کند.

    سالم اعلام می‌کند که دسترسی هیچ‌ فردی به اینترنت محدودیت ایجاد نشده و اگر کسی با اختلال در دسترسی به اینترنت مواجه است و در این زمینه اطمینان کامل دارد باید ازطریق سامانه کارگروه تعیین مصادیق محتوای مجرمانه (کمیته فیلترینگ) شکایت خود را مطرح کند تا ادعایش بررسی شود.

    سالم در توضیح بیشتر در این زمینه به زومیت گفت: هر کسی هر ادعایی در این خصوص دارد که دسترسی اینترنتش محدود شده و اختلالی در آن ایجاد شده است باید اعلام کند. پس از اعلام این اختلال هم اگر از اختلال و محدودیت اینترنت مطمئن است، باید ازطریق سامانه کارگروه تصدیق محتوای مجرمانه به موضوع رسیدگی شود.

    به گفته او اگر بعد از این بررسی‌ها مشخص شود که فرد سرویس درست و قانونی ارائه می‌کرده و دسترسی‌های غیرقانونی هم نداشته و به دلیل خطایی، سیستمش فیلتر شده حتماً مشکلش رفع خواهد شد.

    سالم معتقد است افرادی درحال‌حاضر معترض به اختلال در اینترنت هستند، که در کنار کار خود، مشغول به فروش VPN هستند و این کار غیر قانونی است.

    رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت ارتباطات در این مورد به زومیت گفت:

    ما بخش قابل توجهی از اعتراض‌ها را رصد کرده‌ایم، یک سری شرکت که حالا معتقد به ایجاد اختلال عمدی روی اینترنت هستند، کسانی‌اند که VPN می‌فروشند و فروش VPN قانونی نیست. ما ملزم نیستیم کار غیرقانونی گروهی را پوشش دهیم و کاری کنیم که گروهی کار غیرقانونی انجام دهند.

    سالم تأکید می‌کند که آن‌ها تنها جلوی سایت‌هایی را که به صورت غیرقانونی اقدام به فروش VPN کرده‌اند یا در حال استخراج رمزارز به صورت غیرقانونی هستند، گرفته‌اند.

    به نظر می‌رسد برنامه وزارت ارتباطات برای بستن سایت‌های فروش VPN در نهایت باعث شد تا بخشی از آدرس سایت‌هایی که به درستی و قانونی در حال کار هستند نیز دچار مشکل شوند. سالم تنها راه برای رفع مشکل این گروه را ثبت اعتراض آن‌ها در کمیته فیلترینگ می‌داند.

    همچنین او می‌گوید کسانی که نسبت به دسترسی به وب‌سایت‌ها و سرویس‌های مختلف اعتراض دارند می‌توانند IP آدرس خود را دراختیار وزارت ارتباطات بگذارند تا مشکلاتشان حل شود.

    اما این راه‌حل رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت ارتباطات هم با اعتراض بسیاری از فعالان اینترنتی همراه شده است؛ چراکه به باور آن‌ها دولت با این کار می‌خواهد یک لیست سفید درست کند تا مشکل یک تک آدرس یا رنج آدرس‌های اینترنتی را رفع کند که از این طریق صدای صاحبان دیتاسنترها، سرویس‌دهندگان مختلف و متخصص‌ها را خاموش کند و درنتیجه مشکل اصلی و اختلال کاربر نهایی همچنان باقی خواهد ماند.

    سالم چنین ادعایی را هم رد می‌کند توضیح می‌دهد:

    چنین چیزی که ادعا می‌شود درست نیست؛ برای چه ما باید بخواهیم آدرس سایتی را از عمد فیلتر کنیم؟ کسانی که IP آدرس خود را که ادعا می‌کنند با اختلال مواجه شده، اعلام نمی‌کنند کسانی هستند که ازطریق سایتشان VPN به صورت غیرقانونی به فروش می‌رسد. در واقع شیطنت‌هایی در این زمینه در حال رخ دادن است. گروهی که سرورهایشان خارج از کشور است روی سرور‌هایشان کلاهبرداری و عملاً دزدی می‌کنند. یعنی یا VPN می‌فروشند یا دست به استخراج رمز ارز می‌زنند که این کارهای قانونی نیست.

    همچنین او در پاسخ به این سؤال که عده‌ای اما ادعا می‌کنند که آدرس سایت‌های آن‌ها به اشتباه با فیلتر و اختلال همراه شده و دولت در حال دستکاری روی سیستم‌های رمزنگاری شده TLS و اختلال روی DNS است، این موضوع را هم رد می‌کند. او در این مورد گفت: «استنباط ما این نیست که آدرس سایت یا سرویسی به اشتباه فیلتر می‌شود ولی یک‌سری که مدعی اشتباهی در این زمینه هستند، مدارک خود را دراختیار کمیته فیلترینگ بگذارند تا بررسی شود و اگر ادعایشان درست باشد مشکلشان حل خواهد شد.»

    سالم در حالی ادعا می‌کند که در حال بستن سایت‌های فروش VPN هستند که سرویس‌های VPN تنها برای دور زدن فیلترینگ در کشور استفاده نمی‌شوند و کارکرد‌های مختلفی برای برقراری ارتباطات امن در فضای وب دارند. سالم در این زمینه هم اعلام می‌کند که آن‌ها می‌دانند که VPN فقط برای دور زدن فیلترینگ نیست بنابراین آن‌ها سایت‌هایی را شناسایی می‌کنند که به صورت عمدی و غیرقانونی در حال فروش VPN هستند.

    منبع” زومیت

  • آشنایی با تفاوت وی پی ان و پروکسی

    تفاوت بین VPN و پروکسی چیست؟

    بسیاری از کاربران برای دسترسی به سایت‌ها و سرویس‌های اینترنتی مورد نظر خود از VPN یا پروکسی استفاده می‌کنند؛ اما تفاوت VPN و پروکسی در چیست؟
    در سال ۲۰۱۳ ادوارد اسنودن با افشای حجم بالای برنامه‌های دولت‌ها برای نظارت بر توده‌ها همه را شوکه کرد. مخصوصا اینکه دولت‌ها از بسیاری از این برنامه‌ها را برای نظارت بر شهروندان خود استفاده می‌کردند. پس از این افشاگری معروف بود که کاربران توجه بیشتری به حریم خصوصی خود در فضای اینترنت کردند و از تمامی ابزار‌ها و سرویس‌های در دسترس برای این امر کمک گرفتند.
    تفاوت بین VPN و پروکسی چیست؟
    تفاوت بین VPN و پروکسی چیست؟

    تفاوت پروکسی و VPN در چیست؟

     
    برخی از کاربران نگران هستند که چطور شرکت‌های بزرگ فناوری از داده‌های آنها استفاده و یا بهتر است بگوییم سود می‌کنند. در میان گزینه‌های مختلفی که کاربران برای حفاظت از حریم شخصی خود استفاده می‌کنند نام شبکه‌های خصوصی مجازی (VPN) و پروکسی ها به چشم می‌خورد؛ اما تفاوت بین VPN و پروکسی در چیست؟
    وظیفه VPN و پروکسی حفاظت از شما در دنیای اینترنت است؛ اما رویکرد متفاوتی در این زمینه دارند. جالب است بدانید که در سال 2020 حدود ۴۹ درصد از کاربران آمریکایی از VPN استفاده می‌کردند و این میزان در سال 2021 به خاطر همه‌گیری کرونا و این واقعیت که افراد زمان بیشتری را در خانه بودند به ۴۱ درصد رسید.
    تفاوت بین VPN و پروکسی چیست؟
     
    هم وی‌پی‌ان و هم Proxy ترافیک اینترنت شما را از سرورها و شبکه یک سرویس دهنده شخص ثالث می‌گذرانند. این کار سبب می‌شود که حجم اطلاعاتی که وب‌سایت‌ها از شما به دست می‌آورند، محدود شود. مثلا وقتی با یکی از این ابزار‌ها از یک وب‌سایت بازدید می‌کنید، آن وب‌سایت دیگر نمی‌تواند آدرس IP شما را مشاهده کند و در عوض تنها متوجه آدرس IP پروکسی یا وی‌پی‌انی‌ که استفاده می‌کنید،‌ خواهد شد.
    در اینجا شباهت‌های این دو به پایان می‌رسد. پروکسی در سطح یک برنامه کار می‌کند که یعنی می‌توان یک برنامه همچون مرورگر وب یا کلاینت ایمیل را طوری تنظیم کرد که از طریق پروکسی به اینترنت دسترسی پیدا کند؛ اما از آن سو VPN در سطح سیستمی عمل می‌کند که یعنی تمامی ترافیک اینترنت دستگاه شما را از سرور‌های شرکت ارائه دهنده VPN می‌گذراند.

     
    دیگر تفاوت VPN و پروکسی به رمزنگاری داده‌ها برمی‌گردد. برخلاف پروکسی، سرویس VPN تمامی ترافیک شما را رمزنگاری می‌کند. به همین خاطر تقریبا هیچ کسی نمی‌تواند فعالیت‌های اینترنتی شما را رصد کند. حتی شرکت ارائه دهنده اینترنت (ISP) شما هم امکان این کار را نخواهد داشت. در واقع ISP تنها متوجه می‌شود که شما به یک VPN وصل شده‌اید.
    به طور کلی VPN ابزار مفیدی برای برخی کارها (!) و همچنین اجتناب از انسداد پهنای باند توسط ISP است. درست است که پروکسی و VPN شباهت‌هایی با هم دارند؛ اما اگر می‌خواهید از حریم خصوصی خود در فضای اینترنت حفاظت کنید، قطعا VPN گزینه بهتری است.

  • سرقت اطلاعات شخصی میلیونها کاربر VPN

    سرقت اطلاعات شخصی میلیونها کاربر VPN

     

    پایگاه داده سه سرویس VPN محبوب اندروید هک شده و اطلاعات میلیونها کاربر آنها برای فروش در اینترنت گذاشته شده اند.
    تحقیقات جدید سایبر نیوز نشان داده که پایگاه داده سرویسهای SuperVPNT GeckoVPN و ChatVPN  مجموعا حاوی سوابق شخصی ۲۱ میلیون کاربر شامل اطلاعات مهمی مانند اطلاعات کاربری تایید هویت بوده اند.
    اگر پایگاه داده این سرویسها واقعا هک شده باشد، آنچه که بیشتر نگران کننده است میزان اطلاعاتی است که این سرویسها درباره کاربران خود ثبت کرده اند هر چند که در سیاستهای حریم خصوصی شان مدعی هستند چنین کاری نمی کنند.سرقت اطلاعات شخصی میلیونها کاربر VPN|خبر فوری
    علاوه بر اطلاعات احراز هویت، این پایگاه داده همچنین شامل آدرس ایمیل، اطلاعات مربوط به پرداخت و تاریخ انقضای حسابهای پولی بوده است. ظاهرا هکرها تقسیم بندی این اطلاعات بر اساس کشور را به خریداران علاقمند پیشنهاد می دهند.
    تیم محققان سایبر نیوز بخشهایی از این پایگاههای داده را مشاهده و اظهار کرده اند که اطلاعات درز یافته شامل اطلاعات دستگاههای کاربران است که امکان هدف گرفتن آنها را به راحتی میسر می کند.
    بر اساس گزارش تِک رادار، این سرویسهای VPN هنوز صحت این اتفاق را تایید نکرده اند. چنین خبری پیامدهای جدی خواهد داشت به خصوص با در نظر گرفتن این حقیقت که سرویسهای مذکور، محبوبترین فروشندگان VPN بوده اند.
     
  • فیلترشکن، هزینه اینترنت را دو برابر می‌کند

    فیلترشکن، هزینه اینترنت را دو برابر می‌کند

     

    برخی فعالان سیاسی و رسانه‌ای معتقدند منافع اقتصادی یکی از مزایای محدودیت فضای مجازی است، از آنجایی که با فیلتر شبکه‌های اجتماعی و استفاده از فیلترشکن، هزینه‌های مردم برای استفاده از فضای مجازی دو برابر می‌شود.
    حسن بیادی، فعال سیاسی و دبیر کل حزب آبادگران جوان و سعید شریعتی، فعال سیاسی و رسانه‌ای و عضو شورای مرکز حزب اتحاد ملت ایران، در نشست‌ نقدواندیشه وزارت ارتباطات و فناوری اطلاعات با موضوع «سیاست‌ و فضای مجازی» به گفت‌وگو درباره دسترسی مردم به اینترنت پرداختند و با بیان اینکه این دسترسی، حق مردم است و نمی‌توان این حق را از آنان سلب کرد، به لزوم برنامه‌ریزی برای تبدیل تهدیدها به فرصت‌ها تاکید کردند.فیلترشکن، هزینه اینترنت را دو برابر می‌کند|خبر فوری
    سعید شریعتی درباره محدودسازی شبکه‌های اجتماعی، با بیان اینکه شبکه‌های اجتماعی مانند اینستاگرام همیشه وجود دارند، گفت: این تصمیم‌گیران هستند که برای دسترسی جامعه ایرانی به شبکه‌های اجتماعی تصمیم می‌گیرند و باید پاسخ دهند که چرا باید خود را از این فضا محروم کنیم.
    وی با تشبیه جامعه به بدن انسان و شبکه‌های اجتماعی به تب‌سنج، افزود: پدیده‌های ناخوشایندی در جامعه مانند عفونت در بدن انسان وجود دارد و آزاردهنده هستند اما نباید برای رفع این ناخوشایندی‌ها تب‌سنج را از بین ببریم. شبکه‌های اجتماعی بهترین تب‌سنج‌های جامعه هستند. سیاست‌گذاران با رصد شبکه‌های اجتماعی و اطلاع از جامعه می‌توانند با سیاست‌گذاری‌های درست جامعه را به سمت صحیح هدایت کنند.
    این فعال سیاسی به مبانی مختلف قوانین اشاره کرد و گفت: قوانین باید مبتنی بر قرارداد یک جامعه و تامین‌کننده منافع مردم باشد. افراد یک جامعه نسبت به امکانات آن جامعه حق مالکیت دارند. صاحبان سیگنال و امواج رادیویی مردم هستند و نمایندگان مجلس به نمایندگی از صاحبان این سیگنال‌ها می‌توانند تصمیم بگیرند که به چه صورت استفاده شود.
    مردم به فضای مجازی و افزایش پهنای باند رای داده‌اند
    شریعتی با انتقاد از مخالفین فضای مجازی که به نمایندگی از مردم به دنبال محدودیت این فضا هستند، افزود: فضای مجازی، دیتا و سیگنال ملک شخصی نیست و دارایی ملت است و اگر قوانینی برای آن وضع شود که برای فردی حق ویژه قائل باشد مردم از این قانون تمکین نمی‌کنند. مردم در انتخابات گذشته به ایده گسترش فضای مجازی و افزایش پهنای باند رای بالغ به ۲۵ میلیونی داده‌اند و این مسیر را انتخاب کرده‌اند.
    وی به حمایت‌ از پیام‌رسان‌های داخلی اشاره کرد و گفت: پیام‌رسان‌های داخلی باید در یک رقابت با شبکه‌های اجتماعی خارجی رشد کنند و با محدود کردن و بستن شبکه‌های اجتماعی خارجی، آنان رشدی نخواهند داشت. هم‌اکنون هم مشکلی برای تعیین تکلیف شبکه‌های اجتماعی نیست، می‌توانیم از مردم برای رای به مخالفت یا موافقت با شبکه‌های اجتماعی مانند اینستاگرام رفراندوم برگزار کنیم و نتایج آن هر چه بود همه تمکین کنند.
    این فعال رسانه‌ای به لزوم بررسی فرصت، تهدید، قوت و ضعف هر پدیده‌ای تاکید کرد و با اشاره به دیدار اعضای شورای عالی فضای مجازی در سال ۹۶ با مقام معظم رهبری، گفت: رهبری در این دیدار بر افق این فضا تاکید کردند و اشاره داشتند که در آینده در این فضا مرز و ارز یعنی دو عنصر حاکمیت ملی هر کشور از بین می‌رود و از هم اکنون باید برای آینده برنامه‌ریزی کرد. با پیشرفت فضای مجازی حاکمیت ملی بازتعریف می‌شود و دارایی‌ها تغییر می‌کند.
    شریعتی با بیان اینکه قدرت جدیدی ایجاد شده است، تصریح کرد: در انتخابات ۸۸، ۹۲ و ۹۶ شبکه‌های اجتماعی مانند فیس‌بوک و تلگرام در ایران تاثیر بسیاری داشتند و باعث تحول شدند و در انتخابات ۱۴۰۰ نیز اینستاگرام تاثیرگذار است.
    این فعال سیاسی و رسانه‌ای منافع اقتصادی و رقابت را یکی دیگر از دلایل پشت پرده محدودکنندگان فضای مجازی عنوان کرد و افزود: با فیلتر شبکه‌های اجتماعی و استفاده از وی‌پی‌ان برای دسترسی به آنها، دیتای داخلی تبدیل به دیتای خارجی شده و هزینه‌های مردم برای استفاده از این فضا دو برابر می‌شود و با این حساب باید بررسی شود این درآمدها به سود چه افراد و شرکت‌هایی واریز می‌شود. افشاگری‌ها در فضای مجازی باید تبدیل به شفاف‌سازی شود، البته فضای مجازی شفاف اجازه فساد نمی‌دهد که کسی بخواهد آن را افشا کند.
    شریعتی به نقش فضای مجازی در ایجاد کسب‌وکارها در مناطق محروم اشاره کرد و افزود: من شاهد هستم و از طریق گزارش‌هایی که توسط فعالین مدنی حزب می‌دهند می‌دانم که در دورترین نقاط روستاهای سیستان و بلوچستان دخترانی توانسته‌اند از طریق اینستاگرام برای صنایع دستی سوزن‌دوزی خود از تمام نقاط کشور مشتری داشته باشند و کسب‌وکاری برای خود در این حوزه ایجاد کنند.
    وی به نقش سنتی مردم در ساختار قدرت در گذشته اشاره کرد و گفت: هم‌اکنون با حضور شبکه‌های اجتماعی و فضای مجازی مردم صاحب قدرت شده‌اند و می‌توانند نظرات خود را اعلام کنند و تاثیر داشته باشند. ما امروز با شهروند قدرتمند مواجه هستیم و افرادی از این موضوع راضی نیستند. دسترسی به اینترنت، حقوق مکتسبه مردم است و به همین راحتی نمی‌توانیم این حق را از مردم پس بگیریم.
    به جای ممنوع‌سازی، باید مصون‌سازی کرد
    این فعال رسانه‌ای برخوردها و محدودیت‌ها را ناامیدکننده عنوان کرد و افزود: این برخوردها امید و انگیزه را بین جوانان از بین می‌برد. اگر از بستن و محدود کردن تاکنون فایده‌ای بردیم از این به بعد هم می‌بریم. به جای ممنوع‌سازی، باید مصون‌سازی کرد. باید با حداکثر آزادی و حداقل ممنوعیت برای مردم دسترسی ایجاد شود و به مردم برای استفاده از این فضا آگاه و آموزش داده شود.
    حسن بیادی نیز با اشاره به اینکه از برخی از عناوین تعریف درستی در جامعه نشده است، گفت: فضای مجازی، واقعا مجازی نیست بلکه حقیقی است و واقعیت دارد. همان‌طور که نمی‌توانیم در مقابل جریان آب بایستیم، نمی‌توانیم این فضا را نیز ببندیم اما درست است که این فضا باید قانونمند شود و کسی با قانونمند شدن این فضا مخالف نیست.
    وی با اشاره به تجربیات گذشته در برخورد با پدیده‌های جدید در کشور، گفت: در ابتدای ورود پدیده‌های جدید در ابتدا برخوردهای سلبی انجام می‌شود، در صورتی که با تعیین حدود و مقررات می‌توانیم استفاده درستی از این پدیده‌ها داشته باشیم. علل بیشتر این مشکلات، مدیریت‌های جزیره‌ای است. مشکل فضای مجازی نیز مدیریت جزیره‌ای و نبود مدیریت یکپارچه است. ما نمی‌توانیم تمام اینترنت و جهانی شدن را ببندیم، باید سیاست‌مداران و برنامه‌ریزانی که همه را دشمن نمی‌دانند، بدون برخورد و نگاه چکشی گفت‌وگو کنند تا به راه‌حل مناسبی برسیم.
    نمی‌توان فضای مجازی را از مردم گرفت
    این فعال سیاسی با بیان اینکه نمی‌توانیم فضای مجازی را از مردم بگیریم، گفت: باید مانند سیل که در صورت مهار شدن می‌تواند به فرصت تبدیل شود از تهدیدهای فضای مجازی فرصت ایجاد کنیم. شبکه‌های اجتماعی مضرات سیاسی، اجتماعی و خانوادگی نیز دارد و باید با آموزش، تربیت و فرهنگ‌سازی این مشکلات را کاهش دهیم. با فضای مجازی ما می‌توانیم جهانی شویم و فضای مجازی ابزار جهانی شدن ما است.
    بیادی به مباحث مربوط به محدود کردن شبکه‌های اجتماعی اشاره کرد و افزود: پشت موضوع بستن و محدود کردن شبکه‌های اجتماعی مباحثی دیگر مطرح است و حتی اگر ما گام دوم انقلاب اسلامی که توسط مقام معظم رهبری ابلاغ شده است را بررسی کنیم، از آن بستن فضای مجازی درنمی‌آید. یکی از اهداف جهانی‌سازی، مدیریت شیشه‌ای و شفاف است.
    وی به لزوم اصلاح ساختارهای سیاسی و شکل انتخابات با وجود فضای مجازی اشاره کرد و گفت: باید قانون به‌طور یکسان برای همه اعمال شود و به خواسته‌ها و نیازهای مردم توجه کنیم. در فضای مجازی با راه‌اندازی کسب وکار، مشکلات مالی بسیاری از مردم رفع شده است و اگر تخلفی هم در این فضا انجام می‌شود مانند فضای واقعی باید با آن برخورد شود.