TGINSIGHT CHAT
Milad Nouri(ツ) میلاد نوری
@MiladNouriChannel
Technologiesیک برنامهنویس. {معتقد به اینترنت آزاد برای همه} دونیت: https://milad.nu/page/donate اینستاگرام و توییتر: https://instagram.com/Milad_Nouri https://twitter.com/MilaDnu
وروستي پوسټونه
مخ 31 له 85 څخه · 1,019 پوسټونه
خپور شوی کب ۲۲
یکی از کلاهبرداریهای فیشینگ پیامکی که مورد استفاده کلاهبردارها قرار میگیرد، پیامک ابلاغیه ثنا (در مورد شکایت و...) است. اطلاع رسانیهای مختلف، باعث شده افراد زیادی از ظاهر این پیامکها متوجه مشکوک بودن آن شوند. هرچند که همچنان افرادی از استرس مربوط به شکایت و ابلاغیه و... در دام فیشینگ و خالی شدن حساب بانکی میفتند. حالا مدتیست یک گروه هکری، به اطلاعات قسمتی از پروندههای قضایی دسترسی پیدا کرده و بخش زیادی از آن را به صورت عمومی منتشر کرده. این موضوع میتواند پیامکهای فیشینگ و کلاهبرداری با موضوع ثنا را بیش از قبل فریبنده کند. فرض کنید پیامک جدید شامل شماره و موضوع و تاریخ پرونده واقعی شما باشد و شما را به اپلیکیشن/سایت (جعلی) هدایت کند که با زدن کد ملی و... جزییات پرونده واقعی خود را ببینید! تصور کنید چقدر احتمال فریب خوردن افرادی که منتظر دریافت پیامک مرتبط با پرونده جاری هستند، بالاتر میرود! از این به بعد بیشتر مراقب پیامکهای فیشینگ از این دست باشید حتی اگر جزییات مهمی در پیامک درج شده بود. اطرافیان خود (مخصوصا سن بالاترها) را از این موضوع مطلع کنید. انتشار اطلاعات خصوصی کاربرها بعد از هر هک و نشت اطلاعاتی، فقط و فقط باعث ضربه و آسیب به کاربرها و عموم مردم خواهد شد. این گروه هکری، حتی زحمت نکشیده چند کلمه آخر آدرس یا ۲-۳ رقم شماره موبایل کاربر یا شماره شناسنامه و برخی اطلاعات مهم را هنگام نمایش، مخفی کند. کل دیتای مردم رو منتشر کرده و یکسری هم بدون در نظر گرفتن سواستفادههایی که در آینده از این اطلاعات خواهد شد، برای آنها دست و هورا میکشند! با این حجم از اطلاعات شخصی و موضوع پروندهها، امکان سواستفادههای زیادی فراهم شده که خیلی از سناریوها در حال حاضر ممکن است به ذهن ماها نرسد. 🖥@MiladNouriChannel
خپور شوی کب ۲۲
🔴 لاراول ۱۱ منتشر شد. یکی از تغییرات این نسخه، حذف همه فایلهای پوشه config و middleware و برخی فایلهای Route است. (تصویر اول) الان اگر یک برنامهنویس جدید یک نسخه لاراول نصب کنه، روز اول با فایلهای بسیار کمتری برای شروع سر و کار داره. هر فایل کانفیگی هم که نیاز به تغییر داشته باشه، با دستور artisan config:publish database, ... منتشر و قابل تغییره. یک برنامهنویس توی توییتر به تیلور (بنیانگذار لاراول) گفته بود با حذف این فایلها، بعضی برنامهنویسها ممکنه متوجه نشن همچین فایلهایی وجود داشته و قابل چه تغییراتی بوده. در جواب بهش گفته بود داکیومنت برای همینه. (در جهت اهمیت داکیومنت خوانی 👌) ساخنار فایل bootstrap/app.php تغییر کرده و الان توی این فایل روتینگ و میدلورها و... تعریف میشه. یک اندپوینت health هم در مسیر پیشفرض /up اضافه شده. (تصویر دوم) متد کاربری once() هم اضافه شده که نتیجه رو در طول همون درخواست روی مموری کش میکنه. (تصویر سوم) توضیح بیشتر این متد به دلیل انکریپت شدن کوکیها و... با کلید برنامه (APP_KEY)، در صورت تغییر دادن این کلید، کلیه کاربرها لاگاوت میشدند، دسترسی به اطلاعات انکریپت شده با این کلید از بین میرفت و... حالا با قابلیت APP_KEY rotation راحت میشه کلید رو به یک کلید جدید تغییر داد. (ویدیوی آخر) 🔗 مشاهده ریلیز نوت کامل 🖥@MiladNouriChannel
خپور شوی کب ۲۲
⚠️ بعد از کوروش کمپانی و موبایل موسوی، سفارش مشتریهای سایت "توشه من" که محصولات مختلف (گوشی، دوربین، کنسول بازی، ساعت هوشمند و...) رو زیر قیمت و با تحویل هشت هفتهای پیش فروش میکنه، با تاخیر مواجه شده. علاوه بر کامنتهای اینستاگرامشون که تاخیر سفارشها…
خپور شوی کب ۲۲
⚠️ بعد از کوروش کمپانی و موبایل موسوی، سفارش مشتریهای سایت "توشه من" که محصولات مختلف (گوشی، دوربین، کنسول بازی، ساعت هوشمند و...) رو زیر قیمت و با تحویل هشت هفتهای پیش فروش میکنه، با تاخیر مواجه شده. علاوه بر کامنتهای اینستاگرامشون که تاخیر سفارشها رو نشون میده، بعضی از خریدارها هم در مورد تاخیر سفارشهاشون به من پیام دادن. این سایت در کنار سایر محصولات، گوشی آیفون هم زیر قیمت پیشفروش میکرد که بعد از حساسیتهای ایجاد شده روی پیشفروش آیفون ۱۳، این محصول رو ناموجود کرده. امیدواریم اینماد و اتحادیههای مرتبط، این موضوع را بررسی کنند. خود سایت هم در مورد دارا بودن/نبودن مجوز پیشفروش، دلیل تاخیرها و روش تامین اختلاف قیمت کالاها شفافسازی کند! توضیح تکمیلی: مجوز عمده فروشی که در قست مجوزهای این سایت قرار گرفته، هیچ ارتباطی با پیشفروش زیر قیمت اصلی ندارد. 🖥@MiladNouriChannel
خپور شوی کب ۱۴
در آپدیت جدید تلگرام، یکسری قابلیت جدید برای کسبوکارها اضافه شد. این امکانات فقط برای اکانتهای پریمیوم قابل استفادهست. 🖥@MiladNouriChannel
خپور شوی کب ۱۴
⚠️ یک نکته امنیتی مهم درباره قابلیت جدید تماس صوتی/تصویری توییتر: اخیرا قابلیت تماس صوتی/تصویری توییتر برای همه کاربرها فعال شده است. این قابلیت به صورت پیشفرض فعال است و گزینه Enhanced call privacy به صورت پیش فرض غیرفعال است. در این حالت ممکن است آدرس آیپی شما برای طرف دیگر قابل مشاهده باشد. اگر از تماس صوتی/تصویری توییتر استفاده نمیکنید، توصیه میشود این گزینه را به صورت کامل غیرفعال کنید. در صورتی که این قابلیت برای شما کاربردیست، از بین گزینهها افرادی که امکان برقراری تماس با شما را دارند، محدود کنید و حتما گزینه Enhanced call privacy را هم فعال کنید. این گزینه در قسمت تنظیمات دایرکت مسیجهای توییتر در دسترس است. مسیر این تنظیمات: https://twitter.com/messages/settings 🖥@MiladNouriChannel
خپور شوی کب ۱۳
دانلود با سرعت ۱۷ مگابیت بر ثانیه با یک گوشی سامسونگ عادی (بدون تغییر) و متصل به سرویس اینترنت ماهوارهای Direct To Cell. اینترنت ماهوارهای چیزی نیست که ما ایرانیها همین امروز و فردا و هفته بعد و ماه بعد... به عنوان جایگزین اینترنت اصلی روی اون حساب کنیم. اما این خبر، یک دستاورد تاریخیه و همه این دستاوردها، شروع مسیریست که در سالهای آینده (نه چندان دور) قطعا شکل و نوع سرویسدهی اینترنت رو تغییر میده. 🖥@MiladNouriChannel
خپور شوی کب ۸
توی یک روم کلابهاوس موضوعی مطرح شده که چون از من هم اسم برده شده، توضیحش بدم. ۱- در این قسمت گفتگو ادعا میشه روی نسخه غیررسمی کلابهاوس، میشده اکانت اینستاگرام یا توییتر رو همینطوری تایپ کرد و به پروفایل اضافه کرد. همچین موضوعی صحت نداره و از نسخه اول کلابهاوس، برای اضافه شدن اینستاگرام و توییتر باید حتما فرآیند اتصال اکانت رو روی توییتر و اینستاگرام کامل میکردید. یعنی امکان اینکه کسی یوزرنیم اینستاگرام یا توییتر شخص دیگه رو به پروفایلش اضافه کنه وجود نداشت. برای همین اصلا این امکان رو به نسخه غیررسمی اضافه نکرده بودم (به دلیل نیاز به کلیدهای اینستاگرام + احتمال ایجاد حاشیه دسترسی به اکانتها در مورد توییتر). خودم هم با آیفون دوستم (نسخه رسمی) اینستاگرام و توییتر رو به پروفایلم اضافه کرده بودم. برای اطمینان بیشتر مجبور شدم امروز برم سورس قدیمی رو مجدد چک کنم. ۲- گوینده ادعا میکنه همون موقع برگزاری اتاق گفتگو، این مورد رو از من هم پرسیده و پاسخ دادم. من نه ایشون رو میشناسم، نه ازشون پیامی گرفتم. نه حتی اخیرا با کسی در مورد کلابهاوس صحبت کردم. :) یاد و خاطره کلابهاوز (نسخه غیر رسمی کلابهاوس) و داستانهای بعد از آن گرامی باد 😊 🖥@MiladNouriChannel
خپور شوی کب ۷
اخیرا تیم فنی دیوار متوجه یک باگ فنی شده! اگر کاربری برای آگهی خود، بیش از یک بار نردبان (امکان Boost کردن آگهی) را در فاصله زمانی کمتر از ۲ساعت فعال کرده باشد، نردبان تنها یک بار اعمال شده است. در حالی که کاربر هزینه نردبان را بیش از یک بار پرداخت کرده است. این باگ در مدت ۳ سال باعث پرداخت حدود یک میلیارد و ۶۰۰ میلیون تومان اضافه از سمت کاربران دیوار شده است. حالا دیوار در بیانیهای اعلام کرده معادل به روز این مبلغ (۵ میلیارد و ۲۵۰ میلیون تومان) را به کاربرهایی (بیش از ۲۷۰۰۰ کاربر) که به دلیل این باگ متضرر شدهاند، عودت خواهد داد 👌 🖥@MiladNouriChannel
خپور شوی کب ۷
این پست اکانت اسپیسایکس در توئیتر از طریق یک تلفن همراه معمولی که مستقیما از طریق سرویس Direct To Cell به ماهواره اسپیس ایکس متصل شده، ارسال شده است. یک گوشی معمولی بدون نیاز به تجهیزات اضافه. 🖥@MiladNouriChannel
خپور شوی کب ۳
طبق گفته اخبار شبانگاهی ۳اسفند ۱۴۰۲، جلوی پیشفروش گوشی موبایل موسوی (موبایل استقلال) واقع در آمل گرفته شده است. ⚠️ با توجه به اینکه در چنین سیستمهایی، سود نفرات قدیمیتر از ورودی مالی افراد جدید تامین میشود، با کاهش ورودی مالی جدید، تحویل گوشی به نفرات قبلی با مشکل مواجه خواهد شد! باشگاه استقلال هم نام این فروشگاه رو از پشت پیراهن خود حذف کرده است که با عکسالعمل این فروشگاه همراه بوده است. چند روز قبل هم ایسنا در خبری ذکر کرده بود که این فروشگاه هیچ مجوزی برای واردات موبایل ندارد. در حالی که بارها در تبلیغات اشاره میکند به دلیل واردات از چین و حذف واسطهها میتواند آیفون و سایر گوشیها را را با قیمت پایین عرضه کند! ⚠️ بعضی خریدهای (پیش فروش) این فروشگاه هنوز تحویل نشده است. در حالی که اوج فروش و تبلیغات این فروشگاه بعد از آبان و شروع اسپانسری استقلال شروع شده است. 🖥@MiladNouriChannel
خپور شوی کب ۱
⚠️ تبلیغات سلبریتیها را ببینید. اما باور نکنید و همیشه به صورت مستقل تحقیق کنید! خیلی از سلبریتیها میگن: - ما مجوز کوروش کمپانی رو قبل از تبلیغ چک کردیم. (برای اینکه اطمینان مخاطب به تبلیغهای بعدی از بین نره و حس کنه اینها قبل از تبلیغ همه چیز را چک میکنند!) + درحالی که کوروش کمپانی (برخلاف ادعاش) اصلا هیچ مجوز و مستنداتی مبنی بر واردات موبایل نداشته. کاش اینها توضیح بدن دقیقا چه چیزی رو چک کردند. یا حداقل مجوزهایی که میگن چک کردن رو منتشر کنند که مخاطب ببینه چقدر با موضوع تبلیغ مرتبط بوده.گ! - یا بعضا میگن کوروش کمپانی این همه بیلبورد داشت. + بیلبوردهای کوروش کمپانی همگی مربوط به تعمیرات موبایل بوده و هیچ بیلبوردی مرتبط با موضوع تبلیغ (فروش آیفون و تخفیف و زیرفروشی و...) نداشته. حرف و توجیهشون مثل اینه بگی طرف مجوز تعمیرگاه ماشین داشت. بیلبورد هم زده بود که ما ماشین تعمیر میکنیم. ما هم فریب خوردیم. رفتیم براش تبلیغ فروش بنز نصف قیمت انجام دادیم. الان هم ببخشید. پولتون رفته دیگه. تبلیغات همه جای دنیا هست. در حالی که بعضی از این فعالیتها تبلیغ نیست. به صورت مستقیم، فریب مخاطب است. وقتی محتوای تبلیغاتی منتشر میشه، به جای اینکه به مخاطب اطلاع دهند این محتوای تبلیغاتیست، علاوه بر معرفی، با القای اینکه خودشان مدتهاست مشتری واقعی اون کسبوکارند، کاربر را فریب میدهند. چیزی که در تبلیغ برخی افراد معروف درباره کوروش کمپانی هم شاهد آن بودیم. بعضی از افراد تبلیغ کننده کوروش کمپانی که امروز با توجیه بررسی کردن مجوزهای شرکتها، تبلیغات خودشون رو توجیه میکنند، تبلیغ شتکوین و سایتهای بت و پکیجهای رویافروشی هم در کارنامه دارند که احتمالا مجوز اونها هم چک کرده بودند! ⚠️ تبلیغات سلبریتیها را ببینید. اما باور نکنید و همیشه مطمئن باشید این یک تبلیغ است و به صورت مستقل تحقیق کنید و تصمیم بگیرید، حتی اگر طرف با اعتماد به نفس اعلام کرد "من برای تبلیغات نیومدم..." 🖥@MiladNouriChannel