TG Telegram Group Link
Channel: Filtershekanha فیلترشکن ها
Back to Bottom
از این به بعد اخبار بات فیلترشکن ها و باقی فیلترشکن های موجود رو اینجا میزنیم
نامه اپراتورها به وزارت ارتباطات در پی تشدید سانسور اینترنتی و ضرر شدیدی که دیدند.

۱-ایرانسل: از ۲۹ شهریور تا ۷ آبان بالغ بر ۸هزار میلیارد ریال ضرر.
۲-شاتل: از دست رفتن ۶۰درصد ترافیک و ۴۰ درصد درآمد
۳-مبین‌نت: ۱۰میلیارد تومان در ماه ضرر دیده است
#مهسا_امینی
#فیلترنت
Forwarded from Nariman Gharib ——
اخیرا در میان کامیونیتی ایرانیان شاهد همکاری خوبی برای گذر از فیلترینگ ج.ا بودیم. چند روزیه که دور زدن فیلترینگ با استفاده از روش TLS Fragmentation ترند شده و افراد مختلف اون رو به زبان‌ها و شیوه های مختلف توسعه دادند. با دیدن کد اصلی ما هم تصمیم گرفتم این روش رو به شیوه خودم پیاده سازی و منتشر کنیم.

در کد اصلی که به زبان پایتون نوشته شده صرفاً اولین پکتی که ارسال میشه رو به عنوان ClientHello میشناسه و اقدام به فرگمنت کردنش میکنه. این موضوع بطور معمول درسته و TLS عموماً همینجوری رفتار میکنه، گرچه ممکنه حالت‌هایی پیش بیاد که این موضوع صدق نکنه. ضمن اینکه برای توسعه در آینده و پیاده‌سازی ایده‌های جدید لازمه که بتونیم مطمئن بشیم که ترافیک عبوری قطعاً پکت ClientHello هست.

در این کدی که براتون منتشر کردم علاوه بر اینکه مطمئن میشیم دیتا عبوری پکت ClientHello هست، چند نمونه مثال از نحوه آنالیز این هندشیک هم قرار دادم که برای توسعه آینده این کد قطعاً میتونه بکارتون بیاد. این سه مثال عبارتند از شیوه خواندن اکستنشن‌های SNI, ALPN و SupoportedVersions .

تمام این موارد با اجرای برنامه در کنسول هم براتون به نمایش در میاد که میتونید ازش برای دیباگ کردن استفاده کنید. این کد به زبان جاوا و با استفاده از Springboot توسعه داده شده و شما میتونید از همین کدها در داخل یک Foreground Service استفاده کنید و برنامه اندرویدی اون هم بسازید.

لایسنس برنامه MIT هست که به شما اجازه میده هرگونه تغییری خواستید در کد بدید، اگر خواستید کد تغییر یافتتون رو منتشر کنید، اگرم نخواستید منتشر نکنید. درواقع تقریبا هر کاری خواستید میتونید با کد بکنید، حتی اینکه کد خودتون رو با لایسنس متفاوتی منتشر کنید.

ضمنا تنظیمات برنامه با استفاده از فایل application.properties انجام میشه. فایل بیلد شده این برنامه هم در بخش releases برای دانلود موجوده.
برای توضیحات بیشتر به فایل README داخل ریپازیتوری مراجعه کنید.

https://github.com/filtershekanha/TLSFragmenter
@NarimanGharib
@Filtershekanha
Forwarded from Nariman Gharib ——
#ابرآروان توسط خزانه داری ایالات متحده آمریکا تحریم شد.

Today, the U.S. Treasury added ArvanCloud (AbrArvan) and its Chief Executive Officer to its sanctions list.

https://ofac.treasury.gov/recent-actions/20230602
🎉 گزارش سومین ممیزی امنیتی ArgoVPN منتشر شد 🎉

مفتخریم به اطلاع شما همراهان گرامی برسانیم که گزارش سومین ممیزی امنیتی ArgoVPN که توسط تیم پر آوازه و مستقل 7ASecurity انجام پذیرفته است منتشر شد. از جمله ممیزی‌های امنیتی این تیم میتوان به پلتفرم LFX بنیاد لینوکس، Briar و F-Droid اشاره کرد.
شما میتوانید برای کسب اطلاعات بیشتر به پست مربوط به این خبر در تنها وبلاگ رسمی ما (به زبان فارسی) و یا وبلاگ 7ASecurity (انگلیسی) مراجعه نمایید.

در یکسال گذشته تیم ArgoVPN با چالش‌های مختلفی روبرو شد، از جمله اختلالات بسیار گسترده در اینترنت ایران و همچنین هدف قرار گرفتن بصورت سیستماتیک توسط عوامل ج.ا و نوچه‌هایشان در اروپا و آمریکا به منظور بدنام کردن ArgoVPN، ابزاری که تا پیش از این دو بار توسط یکی از مطرح‌ترین تیم‌های ممیزی امنیتی یعنی Cure53 آدیت شده بود و درواقع به کمک مشاوره‌های همین تیم توانسته بودیم پروتکل‌های خود را طراحی و پلتفرم خود را امن کنیم. لازم به ذکر است که Cure53 در رزومه کاری خود ممیزی‌ پروژه‌هایی چون ExpressVPN, NordVPN، Bitwarden و حتی برخی پروژه‌های بنیاد موزیلا را برعهده داشته است.

📗از آنجایی که امنیت شما برای ما مهمترین چیز است، امسال نیز سومین ممیزی امنیتی خود را انجام دادیم. این ممیزی در ۴ اسکوپ مختلف انجام پذیرفت:

1️⃣ بررسی امنیت کلاینت ArgoVPN
2️⃣ بررسی امنیت سرور و اپلیکیشن‌های سرورساید ArgoVPN
3️⃣ معماری و کریپتوگرافی
4️⃣ حریم خصوصی کاربران

که میتوانید گزارش کامل آن‌را دریافت و مطالعه کنید.

از اینکه به ArgoVPN اعتماد میکنید سپاسگذاریم.

❤️‍🔥حفظ امنیت شما در کنار دسترسی آزاد به اینترنت نه تنها مسئولیت ما، بلکه ماموریت ماست.

@ArgoVPN
Please open Telegram to view this post
VIEW IN TELEGRAM
نشان ممیزی امنیتی مستقل برای ArgoVPN پس از بررسی‌های امنیتی Google Play صادر شد 🎉

ارزیابی امنیتی مستقل و تایید شده شرکت گوگل تحت عنوان پروژه ADA (App Defense Alliance) یک فرآیند نسبتا جدید در فروشگاه برنامه‌های گوگل (Google Play) برای اپلیکیشن‌های اندرویدی است. این ارزیابی امنیتی، چند مرحله‌ای بوده و نشان می‌دهد یک برنامه به چه میزان، استانداردهای رسمی-بین‌المللی را رعایت کرده است.
در همین راستا، تیم توسعه‌دهنده ArgoVPN با شرکت در این پروژه و پشت سر گذراندن تمامی آزمون‌ها این ارزیابی، موفق به دریافت نشان مرور امنیتی مستقل در Google Play شده است.

تیم توسعه‌دهنده ArgoVPN همانند گذشته، قدردان اعتماد همراهان همیشگی خود بوده و برای اطمینان خاطر کاربران، خود را ملزم به رعایت تمامی معیارهای امنیتی از طریق انجام دوره‌ای ارزیابی‌های امنیتی مستقل می‌داند.

بیش از ۱۰ میلیون نصب از طریق Google Play و کسب نشان Independent security review افتخار تیم توسعه‌دهنده ArgoVPN بوده و پرقدرت‌تر از همیشه، برای دور زدن فیلترینگ، همچنین مقابله با تهدیدات امنیتی و رعایت حریم خصوصی کاربران، شبانه‌روز خواهد کوشید.

@ArgoVPN
Forwarded from Nariman Gharib ——
نزدیک سال نو، زندگی مردم سیستان و بلوچستان زیر آب رفته و کلی خسارت دیدن

اگر جایی میشناسید که بتونید کمک کنید، خواهش میکنم دریغ نکنید

حکومت در قبال جان مردم هیچ احساس مسئولیتی حس نمیکنه، دستشونو بگیریم
هموطنان گرامی، سلام!

تیم آرگو وی‌پی‌ان از شما عزیزانی که تا کنون همراه ما بوده‌اید، صمیمانه تشکر می‌کند. لذا با توجه به فرا رسیدن خجسته نوروز باستانی، قصد داریم ۱۰۰ اشتراک ۳ ماهه تلگرام پرمیوم را به قید قرعه، به شما عزیزان هدیه دهیم.

🎉🎉شرایط شرکت در قرعه‌کشی:

عضو کانال آرگو وی‌پی‌ان @ArgoVPN باشید.

🎉🎉نحوه قرعه‌کشی:

در روز سوم فروردین، به طور تصادفی به ۱۰۰ نفر از عزیزانی که عضو این کانال هستند، اشتراک تلگرام پریمیوم هدیه داده می‌شود.

🎉🎉نکات:

این قرعه‌کشی فقط برای کاربران از #ایران فعال است.

دوستان خود را به این صفحه دعوت کنید تا آنها هم عضو کانال شوند.

با آرزوی بهترین‌ها برای شما
🥳🍬🎁🌱🌞
تیم آرگو وی‌پی‌ان
@ArgoVPN
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
HTML Embed Code:
2024/05/15 00:23:14
Back to Top