👤 Samim (@PawnToPromotion)
معرفی افزونه livdub! 👀
با livdub میتونی هر تبی در Chrome که صدا داره رو زنده به زبون خودت دوبله بشنوی. کلاس های آنلاین٬ پادکست٬ ویدیو های یوتوب٬ اخبار های توی X و حتی اسپیس های خارجی اگه خیلی کنجکاو باشی.
یه کلید رایگان Gemini از Google تنظیم میکنی و بعدش از livdub به شکل رایگان استفاده میکنی. اکانت نمیخواد، کلید هم از دستگاهت بیرون نمیره. تنها دسترسی هم که ازت میخواد برای گرفتن صدای اون تبی هست که میخوای ترجمه کنی.
پ.ن. این افزونه دسترسی های Optional استفاده میکنه٬ یعنی صدای هر سایتی رو بخوای دوبله کنی همون موقع ازت برای دسترسی یه اون یک سایت اجازه میگیره. البته اگه بخوای بهش دسترسی به همه سایت ها رو هم بدی این امکان وجود داره که دیگه ازت برای هر سایت نپرسه.
پ.ن. اگه از کلید رایگان Gemini حتی ۲۴ ساعته برای دوبله livdub اضافه کنی٬ باز هم به لیمیت نمیخوری!
اینجا میتونید بیشتر دربارش بخونید:
https://livdub.com/fa
و از اینجا نصبش کنید:
https://chromewebstore.google.com/detail/livdub/egoacpkbpnnjfebaadejafadmocfhenp?utm_source=x
🔗 مشاهده در توییتر
🔝 @xfixupbot
انتشار v2rayN v7.24.3
⚠️ بهروزرسانی امنیتی بسیار مهم (حتماً بخوانید)
اگر از نسخههای قدیمی v2rayN استفاده میکنید، در اولین فرصت به این نسخه مهاجرت کنید.
توسعهدهندگان یک آسیبپذیری امنیتی جدی را در دانلودر داخلی برنامه برطرف کردهاند. این مشکل باعث میشد اگر مهاجمی میتوانست ارتباط دانلود را رهگیری یا دستکاری کند (حمله MITM یا مرد میانی)، امکان جایگزین کردن فایلهای اصلی با فایلهای مخرب وجود داشته باشد. در چنین شرایطی، کاربر ممکن بود بدون اینکه متوجه شود، فایل آلوده را دانلود و اجرا کند.
این مشکل در نسخه جدید برطرف شده و به همین دلیل این آپدیت صرفاً یک بهروزرسانی معمولی نیست، بلکه یک آپدیت امنیتی ضروری است.
📥 دانلود نسخه جدید:
https://github.com/2dust/v2rayN/releases/tag/7.24.3
🔐 آموزش کامل امنکردن اکانت اینستاگرام در سال ۲۰۲۶
اگر اکانت اینستاگرامت برات مهمه، فقط داشتن یک رمز عبور قوی کافی نیست!
هکرها همیشه لازم نیست رمزت رو «هک» کنن؛ گاهی یک رمز تکراری، لینک فیشینگ، اپلیکیشن مشکوک یا مهندسی اجتماعی کافیه تا به اکانتت دسترسی پیدا کنن.
توی این آموزش، اکانتمون رو چندلایه امن میکنیم:
🔐 Password Manager
🔑 رمز عبور اختصاصی
📱 Authenticator / 2FA
🚨 Recovery Codes
🎣 مقابله با فیشینگ
👀 بررسی دستگاههای واردشده
🔌 بررسی اپها و سرویسهای متصل
━━━━━━━━━━━━━━
1️⃣ اول یک Password Manager داشته باش
بهجای اینکه برای همه حسابهات یک رمز استفاده کنی، از یک Password Manager معتبر کمک بگیر.
دو گزینهای که برای این آموزش پیشنهاد میکنیم:
🔹 Bitwarden
🔹 Proton Pass
🔗 Bitwarden: سایت رسمی Bitwarden
🔗 Proton Pass: سایت رسمی Proton Pass
Password Manager بهت کمک میکنه برای هر سرویس یک رمز منحصربهفرد و تصادفی داشته باشی، بدون اینکه مجبور باشی همه رمزها رو حفظ کنی.
━━━━━━━━━━━━━━
2️⃣ برای اینستاگرام یک رمز کاملاً اختصاصی بساز
حالا با Password Manager یک رمز تصادفی و قوی برای اینستاگرام بساز.
❌ Instagram123
❌ 123456789
❌ اسم + تاریخ تولد
❌ رمزی که برای ایمیل استفاده میکنی
بهجاش یک رمز کاملاً تصادفی و متفاوت بساز و داخل Password Manager ذخیره کن.
🔴 رمز اینستاگرام نباید با رمز ایمیل، تلگرام، فیسبوک یا هیچ سرویس دیگری یکی باشه.
━━━━━━━━━━━━━━
3️⃣ حالا نوبت 2FA است
داخل Instagram برو به:
Profile → ☰ → Accounts Center → Password and security → Two-factor authentication
اکانت اینستاگرامت رو انتخاب کن.
حالا گزینه:
Authentication app
رو انتخاب کن.
با فعالکردن 2FA، علاوه بر رمز عبور، یک عامل امنیتی دوم هم برای ورود به حساب موردنیازه.
━━━━━━━━━━━━━━
4️⃣ یک Authenticator داشته باش
میتونی از برنامههایی مثل اینها استفاده کنی:
🔹 Google Authenticator
🔹 Microsoft Authenticator
🔹 2FAS
🔹 Aegis
بعد از انتخاب Authentication app، اینستاگرام یک QR Code یا Setup Key در اختیارت قرار میده.
Authenticator رو باز کن و QR Code رو اسکن کن.
اگر امکان اسکن نداری، Setup Key رو بهصورت دستی وارد کن.
بعد از این کار، Authenticator شروع به تولید کدهای یکبارمص
👀 «ببین کی پروفایلت رو دیده»
👥 «ببین کی آنفالو کرده»
❤️ «لایک و فالوور رایگان بگیر»
یا ابزارهای ناشناس مدیریت اینستاگرام.
این سرویسها میتونن ریسک امنیتی ایجاد کنن.
هر سرویس یا اپ ناشناسی که به اکانتت دسترسی داره رو بررسی کن و دسترسیهای غیرضروری رو حذف کن.
━━━━━━━━━━━━━━
🛡️ چکلیست نهایی VPNClub
اگر میخوای اکانت اینستاگرامت رو تا جای ممکن امنتر کنی:
- [ ] یک Password Manager معتبر نصب کن
- [ ] برای اینستاگرام یک رمز کاملاً اختصاصی بساز
- [ ] رمز رو داخل Password Manager ذخیره کن
- [ ] 2FA رو فعال کن
- [ ] از Authenticator استفاده کن
- [ ] Recovery Codes رو در یک محل امن ذخیره کن
- [ ] دستگاههای واردشده رو بررسی کن
- [ ] اپها و سرویسهای متصل و ناشناس رو حذف کن
- [ ] روی لینکهای مشکوک کلیک نکن
- [ ] رمز و کدهای امنیتی رو برای هیچکس ارسال نکن
🔐 امنیت واقعی یعنی چند لایه دفاعی؛ نه فقط یک رمز عبور قوی.
#حریم_خصوصی
📢 TGLock
بروزرسانی جدید
v2.0.0-beta.9
دور زدن محدودیت تلگرام بدون VPN! 🔓
اگه فقط هدفتون اینه که تلگرام بدون فیلترشکن روی ویندوز، مک یا لینوکس کار کنه، پروژه TGLock میتونه براتون جالب باشه.
✨ ویژگیها:
✅ فقط با یک کلیک فعال میشه.
✅ بدون VPN، بدون سرور شخصی و بدون اشتراک.
✅ ترافیک تلگرام رو داخل WebSocket (HTTPS) میفرسته تا برای ISP مثل ترافیک عادی وب دیده بشه.
✅ فقط روی تلگرام کار میکنه و سرعت بقیه اینترنت رو تغییر نمیده.
✅ متنباز (Open Source) و نوشته شده با Rust.
✅ پشتیبانی از Windows، macOS و Linux.
⚠️ محدودیتها:
❌ برای اندروید و iOS اپلیکیشن نداره.
❌ تماس صوتی و تصویری تلگرام رو دور نمیزنه، چون فقط ترافیک TCP رو مدیریت میکنه.
❌ روی YouTube، Instagram، Discord، ChatGPT و بقیه برنامهها هیچ تأثیری نداره.
💡 داخل شبکه خونه هم میتونید حالت LAN رو فعال کنید تا گوشی و دستگاههای دیگه از همون کامپیوتر برای اتصال تلگرام استفاده کنن.
💻 آپدیت نسخه v2.0.0-beta.9 (Latest)
⚙️ تغییرات جدید:
مشکل این بود که حالت LAN بعضی از آدرسهای واقعی تلگرام را اشتباهی قبول نمیکرد یا تشخیص نمیداد. بررسیِ «آیا این آدرس مربوط به تلگرام است؟» در دو مرحلهٔ اول خطا داشت: عملاً چهار محدودهٔ بزرگ IPv4 را کامل تلگرامی حساب میکرد و هیچ آدرس IPv6 را هم تشخیص نمیداد.
این مشکل روی آدرس [127.0.0.1] دیده نمیشد، چون آدرسهای ناشناس در آن حالت بههرحال مستقیم رد میشدند. اما در حالت [0.0.0.0]، همان آدرس رد میشد. به همین دلیل ممکن بود برنامه روی کامپیوتر کار کند ولی روی گوشی کار نکند.
حالا فهرست شبکههای تلگرام مستقیماً از فهرستی که خود تلگرام منتشر کرده گرفته میشود؛ هم برای IPv4 و هم IPv6، و آدرسها با دقت بیشتری بر اساس محدودهٔ شبکه بررسی میشوند.
همچنین چند دامنهٔ وب تلگرام مثل telegram.org، t.me و cdn-telegram.org جداگانه مجاز شدهاند. اینها اتصال معمولی HTTPS هستند، نه MTProto، اما ممکن است برنامهٔ تلگرام روی گوشی برای تنظیمات یا بخشهای دیگر به آنها نیاز داشته باشد.
رد شدن اتصالها دیگر بیصدا نیست. حالا در بخش عیبیابی یک شمارنده با عنوان «رد شده» وجود دارد و در وضعیت tglock-cli هم تعداد آدرسهای ردشده نمایش داده میشود. هر آدرسی که برای اولین بار رد شود در گزارش
🚀 انتشار نسخه جدید نوا کلاینت
در این نسخه، سرورهای رایگان اختصاصی نوا به برنامه افزوده شده است. پس از نصب، با فشردن دکمه اتصال میتوانید استفاده کنید؛ بدون نیاز به ثبتنام یا دریافت لینک.
🖥️ سرورهای رایگان داخلی
فهرست سرورها بهطور خودکار مدیریت میشود و حتی با اضافه کردن اشتراک شخصی، در دسترس باقی میماند. سرورهای غیرفعال بهطور خودکار از فهرست حذف میشوند و پیکربندیهای رمزنگارینشده در این فهرست درج نمیگردند. همچنین، قابلیت دور زدن فیلتر SNI از ابتدا فعال است.
📱 حالت پروکسی در اندروید
در این حالت، کل ترافیک گوشی از تونل عبور نمیکند. نوا یک پروکسی SOCKS5/HTTP روی 127.0.0.1 راهاندازی میکند و صرفاً برنامههایی که بهصورت دستی متصل میشوند، از این مسیر استفاده میکنند. این ویژگی امکان استفاده همزمان از VPN را فراهم میآورد و امکان تغییر پورت نیز وجود دارد.
⚡ دقتپذیری بیشتر در اندازهگیری پینگ
تست قبلی (آذرخش) زمان برقراری اولین اتصال را نیز محاسبه میکرد که منجر به نمایش اعداد بالاتر از واقعیت برای پروکسیهایی مانند mieu و NaiveProxy میشد. در این نسخه، برای یک اشتراک واقعی، پینگ mieu از ۴۲۲ به ۲۰۷ میلیثانیه و پینگ آیپی تمیز از ۲۵۱ به ۱۳۴ میلیثانیه کاهش یافته است.
حالا هر سرور مهلت کامل تست را در اختیار دارد و در پایان فهرستهای طولانی، فرآیند بهطور ناقص متوقف نمیشود. سروری که در ابتدا پاسخ ندهد، یک فرصت مجدد دریافت میکند. با لمس عدد پینگ هر سرور، میتوانید تنها آن سرور را مجدداً تست کنید.
💻 مک و ویندوز
نوا اکنون در نوار منو و کنار ساعت سیستم باقی میماند. با بستن پنجره برنامه، اتصال قطع نمیشود و مدیریت اتصال از طریق منوی سیستم امکانپذیر است.
در مک، مشکل افزایش مصرف پردازنده برطرف شده است. گزارشها نشان میداد که تا زمانی که تونل فعال است، دمای پردازنده حدود ۲۰ درجه افزایش مییافت؛ این مورد در نسخه جدید اصلاح شده است.
🛠️ سایر تغییرات
پرچم و کشور هر سرور تنها پس از برقراری اتصال واقعی شناسایی میشود و دیگر بهطور خودکار تغییر نمیکند. پینگ نمایش داده شده در داشبورد، دقیقاً همان مقدار اندازهگیری شده توسط هسته است، نه یک تست خارجی. تب پیکربندیها فقط سرورهای اشتراک فعلی را نشان میدهد. دکمه «بازخوانی» صرفاً فهرست را بهروزرسانی میکند و پینگگیری ان
چگونه ما رو شناسایی می شویم در فضای مجازی توسط هکر ها؟ ساده است ، با دادن اطلاعات !
1 ماه پیش توییت: "امروز تهران چه بارونی میاد. "
سوژه ساکن تهران است.
20 روز پیش کامنت: "نه ، سمت غرب که هیچ صدایی نمیاد. "
سوژه ساکن غرب تهران است.
14 روز پیش کامنت: "سمت ستارخان قیمت ها عجیب بالاست"
سوژه ساکن ستارخان است.
10 روز پیش توییت: "چند روز دیگه پایان نامه باید تحویل بدم هیچ کاریش نکردم"
سوژه دانشجو ارشد است.
12 روز پیش توییت: "امروز تولد ۲۸ سالگیمه."
سن تقریبی سوژه مشخص شد.
8 روز پیش کامنت: "هم خودم هم خانمم عاشق گربه ها هستیم. "
سوژه متاهل است و احتمالا گربه خانگی دارد.
8 روز پیش توییت: "عروسی دخترخاله منم همین فرداست. "
بررسی ازدواج های ثبت شده در دفاتر ثبت ازدواج.
2 روز پیش کامنت: "ترافیک همت واقعاً غیرقابل تحمل شده."
مسیرهای تردد احتمالی مشخصتر میشود.
▪️و ... ✔️
▪️1 روز پیش: "با اسنپ از ستارخان رفتم تا پونک، 150 هزار فاکینگ تومن! "
سوژه بطور کامل شناسایی شد.👮♂🔗
حالا همه باید برای آزادیت هشتگ بزنیم!
◾️این ها فقط چند نمونه بود.
هیچ یک از این اطلاعات به تنهایی تاثیر چندانی ندارد اما وقتی کنار هم بیایند مسیر شناسایی شما هموار میشود.
بجای اینکه در 70 میلیون دنبال شما باشند بین 70 نفر براحتی شناسایی میشوید.
کوچکترین و کم اهمیت ترین اطلاعات را هم منتشر نکنید.
✅روزی 10 بار بخونش . . .