Tuesday, May 8, 2012

ارتباط مخفی و پشت پرده اداره کنندگان کمپین توهین به امام شیعیان با ارتش سایبری سپاه

با سلام
بعد از حضور گسترده ی جنبش سبز در تاریخ 25 بهمن ماه 89 و بهت و حیرت مسئولان نظام(مثل نعره های معروف مرگ بر  موسوی و کروبی توسط نمایندگان مجلس تا سر حد پاره شدن!) از این امر در حالیکه همگان ادعا میکردند جنبش سبز دیگه وجود خارجی نداره جمهوری اسلامی رو به تکاپو برای خنثی کردن هر چه بیشتر هسته های تشکیل دهنده تجمعات انداخت. در اولین اقدام اونها اقدام به حصر خانگی موسوی و کروبی کردند تا ارتباط هسته های اولیه جنبش با مردم قطع بشه.
 در درجه دوم اونها عزمشون رو برای کنترل هر چه بیشتر اینترنت به عنوان بزرگترین مصادیق به گفته خودشون "جنگ نرم دشمن" جزم کردند. از همون زمان بود که بحث ارتش سایبری و کنترل بیشتر و شدیدتر اینترنت توسط سپاه پخش شد.
چند ماه بعد این ارتش، در کمال ناباوری  تونست با جعل امضای دیجیتال یک سایت امنیتی به حساب جیمیل اکثر کاربران در ایران وارد بشه. اونها همچنین تونستند در مواقع مورد نیاز یعنی بحرانهای سیاسی و اقتصادی مثل قرارهای تجمع جنبش سبز و یا حمله اوباش به سفارت انگلیس و موارد مشابه بوسیله حملات موسوم به DDOS سایتهایی مثل بالاترین و دنباله رو موقتا از کار بندازند. حتی در موارد زیادی اقدام به هک کردن سایتهای مخالف نظام کردند و موفق هم بودند...
اما دایره ی فعالیت این نیروی به واقع عریض و طویل و حرفه ای و آموزش دیده به این فعالیت های ملموس و قابل پیش بینی محدود نشد. اونها میدونستند بزرگترین عامل کلیدی جنبش سبز یعنی اتحاد مردم با هر نژاد و قومیت و زبان و با هر دین و آیین رو باید در فضای مجازی از بین ببرند. در این موقع بود که کادری از روانشناسان و جامعه شناسان زبده وارد این ارتش شده و به این نتیجه رسیدند که باید بین مردم اختلاف و تفرقه ایجاد کرد و بهترین راه حل برای ایجاد این اختلاف، دست درازی و توهین کردن به موارد خط قرمز هر گروه یا قومیت یا پیروان دین بود.
به این شکل که عده ای مسئول دامن زدن به بحث نژاد پارس و ترکها کردند. تا با اینکار مردم خطه ی آذربایجان رو از سایر مردم جدا کنند. سلطنت طلبان رو که بعد از انتخابات با جنبش، همگام و هم نظر شده بودند رو با پیش کشیدن بحث شاهزاده و ساواک و غیره به حاشیه بردند. اختلاف و بحث و جدل با مجاهدین رو که تا قبل از این تاریخ چندان صحبتی از آن در سایتی مثل بالاترین مطرح نبود رو دامن زدند خصوصا این گروه رو با سلطنت طلبها به جان هم انداختند و هر دسته رو با توسل به نقاط ضعفشون به حاشیه روندند و از جنبش مردمی دور کردند.
چهره ی اصلاح طلبانی که هنوز به سازش امیدوار بودند رو در نظر مردم خراب کردند تا مردم به مرور نسبت به موسوی و کروبی هم بدبین و از اونها مایوس بشند.
اوج این حملات ارتش سایبری به مسلمانان بود. قشری که اکثریت ظاهری جامعه ایران تشکیل میدن هر چند که شاید خیلی هاشون در ظاهر مسلمان بودند و در باطن به خاطر خدشه ای که جمهوری اسلامی به وجهه ی دین اسلام وارد کرده بود از دین فاصله گرفته بودند ولی اکثریت اونها با توهین به اسلام مخالف بوده و هستند. ارتش سایبری تصمیم گرفت که توهین به اسلام رو در فضای مجازی مثل فیسبوک باب کنه تا با اختلاف و حساسیتی که مردم نسبت به این هتاکی ها نشون میدادند اختلاف عمیقی بین گروههای مختلف جنبش سبز بوجود بیاره. بهترین شیوه رو در ایجاد کمپین توهین به یک امام شیعه در فیسبوک دیدند تا با اینکار علاوه بر ایجاد اختلاف در بین مردم، بتونند مسوولان نظام رو از پیکان تند طنزپردازان نجات بدهند و به سمتی ببرند که دیگه همه مردم با اون موافق نباشند . طنزهایی که بر ضد خمینی و خامنه ای و احمدی نژاد ساخته میشد به سمت این امام شیعه رفت و چون ارتش سایبری میدونست که افراد زیادی در اینترنت عقده های فراوان ضد اسلامی دارند اطمینان داشت که این کمپین کاملا میتونه در پیش برد اهداف تفرقه افکنانه خودش موفق باشه و توسط این عده حمایت بشه و در کل جوامع مجازی رخنه کنه. متاسفانه اونها جامعه  مجازی ایرانی رو خوب میشناختند و کاملا تونستند با ایجاد این کمپین و حتی حمایت از اون ضربات سختی به پیکره ی نحیف شده ی جنبش سبز بزنند.
تعداد زیادی از مطالب توهین آمیز ساخته شده توسط این کمپین نمیتونه ساخته ذهن افراد عادی باشه. اینگونه مطالب ارسال شده در این کمپین در اتاق فکر ارتش سایبری و توسط گروهی طنزپرداز و داستان نویس حرفه ای ساخته میشه که قبلا در نشریات حکومتی به نویسندگی مشغول بودند و حالا در رکاب ارتش سایبری هستند.
بزرگترین نشانه ی حمایت جمهوری اسلامی و ارتش سایبری از این کمپین ، بی توجهی و سکوت عجیب مسوولان نظام به این کمپین هست. در حالیکه کمپین خزبازی و آب بازی در نطفه خفه میشه و حتی ادمین پیج شناسایی و دستگیر میشه چطور میشه باور کرد که کمپین توهین به یک امام شیعه تا حدی پا رو فراتر بگذاره به راحتی 16 هزار فن جمع کنه و حالا یک خواننده ی رپ نسبتا شناخته رو هم جذب کنه و کوچکترین صدایی هم از رسانه های جمهوری اسلامی برنیاد؟ غیر از این هست که جمهوری اسلامی به چنین کمپینهای تفرقه افکن برای افزایش طول عمر و بقای خودش خودش نیاز مبرم داره؟!
چرا حتی "یکبار حتی یکبار حتی یکبار" یک مسئول کوچک انتظامی ایران مطلبی ضد این کمپین هتاک در رسانه ها و تریبونهای رنگارنگ صدا و سیما و غیره عنوان نکرده و دیگه از تهدیدها و شاخه شونه کشیدنهای معروف اونها که در موارد خزبازی و آب بازی شاهد بودیم در مواجهه با این کمپین نمی بینیم؟!

برای فهمیدن روز بودن نیاز به دیدن خورشید نیست!

Tuesday, March 27, 2012

ساده ترین راه در امان ماندن از خطرات فیشینگ و لو رفتن یوزر پسورد سایتها مثل بالاترین

با سلام
خیلی از ما به خودمون اطمینان داریم که میتونیم صفحات فیشینگ رو شناسایی کنیم ولی به هر
حال یه لحظه ممکنه دچار حواس پرتی بشیم و ببینیم کار از کار گذشته.
راحتترین راه اینه که:
1. از مرورگر فایرفاکس استفاده کنید.
2. یوزر و پسوردتون در سایت مورد نظر رو در مرورگر ذخیره کنید.
3. مهم: برای امنیت بیشتر، یک master password (حداقل 9 کارکتری حرف و عدد) از طریق Tools>Options>Security>Use a master password برای فایرفاکس ایجاد کنید تا شخص دیگه ای نتونه به یوزر پسوردهای ذخیره شده در مرورگرتون دسترسی پیدا کنه.
در این حالت فقط به یوزر پسوردهای ذخیره شده در مرورگر اکتفا کنید و میتونید اطمینان پیدا کنید که دیگه در صفخات فیشینگ اشتباها یوزر پسورد وارد نمیکنید.
در ضمن حتما میدونید که رمزتون در سایت مورد نظر هم باید تا حد قابل قبولی پیچیده باشه.

Monday, December 7, 2009

هشدار امنیتی بسیار مهم: جلوگیری از خطای انسانی برای ورود به بالاترین








هشدار امنیتی بسیار مهم





هشدار امنیتی بسیار مهم: جلوگیری از خطای انسانی
برای ورود به بالاترین

با توجه به اینکه بسیاری از هموطنان اعلام کردند که بالاترین رفع فیلتر شده همه
هم متوجه شدند که در این حالت نباید بدون فیلترشکن امن وارد بالاترین شد. تا
اینجای کار همه چی روبه راهه اما الان این فکر به ذهنم رسید که باعث نگرانی من
شده:

در حالت عادی وقتی که شخصی که مثلا از مرورگر اینترنت اکسپلورر بهمراه نرم افزار
اولتراسورف(یا هر فیلترشکن دیگه ای که فعال شدن پروکسی نیاز داره) استفاده میکرد
اگر فراموش میکرد که تیک استفاده از پروکسی را در قسمت مربوطه بزنه(البته خود
برنامه اولترا اتوماتیک این کار را انجام میده اما میدونیم که بعضی اوقات به
دلایل نرم افزاری این امر صورت نمیگیره) با صفحه هشدار فیلترینگ مخابرات مواجه
میشد که شاید خیلی خطرناک نبود(که البته من به امنیت این حالت هم شک دارم اگر از
بالاترین کوکی فعالی روی سیستم وجود داشته باشه) و بلافاصله متوجه اشتباهش میشد و
پروکسی رو تیک دار میکرد و همه چی ختم به خیر میشد.

اما مشکل اینجاست: اگر این ایراد نرم افزاری با فراموشی کاربر و این دو مورد با
رفع فیلترینگ مغرضانه بالاترین همزمان شد! مسلما کاربر به تصور اینکه پروکسی
بصورت اتوماتیک ست شده وارد بالاترین شده و به فعالیت ضد دولتی و انسان دوستانه ی
خود می پردازه غافل از اینکه در این حالت ماموران کودتا این
بار به راحتی دارن
فعالیتهای ایشون رو زیر نظر میگیرند. این یک سناریوی بسیار تلخیه که امشب به ذهنم
خطور کرد و امیدوارم که با استفاده از روش مطمئن زیر از بروز این خطای انسانی
جلوگیری کنید:

1.
مثل بنده از مرورگر محبوب فایرفاکس استفاده کنید.

2 . افزونه foxy proxy رو از سایت افزونه های تایید شده فایرفاکس به نشانی زیر
دانلود کنید:




https://addons.mozilla.org/en-US/firefox/addon/2464




  3. از منوی Tools به بخش
Add-ons رفته و در بخش تنظیمات
foxyproxy
یک پروکسی جدید با نام فیلترشکن ایجاد کنید. و در بخش
Proxy details پروکسی مروبط به فیلترشکن را وارد کنید.


در این حالت شما با کلیک راست روی قسمت فوکسی پروکسی در استیوس بار مرورگر و
انتخاب گزینه فیلترشکن خود با تنها 2 کلیک ، پروکسی فیلترشکن رو در مرورگر
set میکنید. اما این تا اینجای کار فقط برای راحتی شما
مناسبه ولی امنیت هیچ فرقی نکرده...

مهم:
4. مهمترین بخش کار: درهمان پنجره تنظیمات پروکسی فیلترشکن در
فوکسی پروکسی به تب URL Patterns رفته و بعد از
زدن Add New Pattern، نام بالاترین را در گزینه اول و
در گزینه دوم(URL Pattern)
دامنه
سایت بالاترین را 
بدون www
و بین دو ستاره
بصورت زیر در آن وارد کنید:*balatarin.com*

حتما Enabled و Whitelist تیک خورده باشند.

5. بسیار مهم: چون عکسها و تعداد زیادی از
امکانات بالاترین در دامنه
openx.net و openx.org
قرار دارد حتما این
دامنه ها را هم  Add نمایید. البته توصیه اکید میکنم
دامنه ی وبلاگ خود و یا فیس بوک ویا توتیتر و یا هر سایتی
که مطالب ضد حکومتی در آن ارسال میکنید را هم Add
کنید.
سایتهای فیلتر شده دیگری که استفاده میکنید را برای راحتی بیشتر به
مرور به لیست مورد نظر اضافه کنید.

6. بسیار بسیار مهم : بعد از
OK کردن، باید حتما در منوی انتخاب پروکسی بر روی
بالاترین گزینه یعنی  Use Proxies
based on...
 
که با رنگ نارنجی مشخص هست رو انتخاب و استفاده
کنید.

7. علاوه بر جلوگیری از خطای انسانی مزیت دیگر این کار، استفاده و سوییچ راحت بین
چند فیلترشکن و پروکسی و همینطوراستفاده همزمان ازسایتهای  فیلتر شده و فیلتر
نشده هست که دیگه نیازی به فعال یا غیرفعال کردن مداوم پروکسی ندارد.


با امید پیروزی جنبش سبز