بعد از بیشتر از دو سال، نسخه جدید Vanilla OS 3 با اسم Reunion منتشر شد.این نسخه با GNOME 50 و کرنل…
انتشار: 2026/08/25 15:16 UTCدریافت: 2026/08/25 20:45 UTCآخرین مشاهده: 2026/08/25 20:45 UTC
بعد از بیشتر از دو سال، نسخه جدید Vanilla OS 3 با اسم Reunion منتشر شد.این نسخه با GNOME 50 و کرنل Linux 7.1.3 عرضه شده و حالا رسماً از ARM64 هم پشتیبانی میکنه.ابزار بکاپ جدید Vanilla Continuity هم اضافه شده و Apx برای مدیریت پکیجها بازنویسی شده.LINK : vanillaos.org/@NABEGHEHA@NABEGHEHA
پستهای تلگرام — 🎙 NABEGHEHA
اپها فقط نمیدونن «کی هستی»؛ کمکم دارن یاد میگیرن چه زمانی آسیبپذیرتری. 😅😅😄😄مثلاً یه اپ مالی میتونه از رفتارهایی مثل ساعت استفاده، موجودی حساب، سرعت اسکرول، مکث بین لمسها و سابقه تراکنشها حدس بزنه که الان تحت فشار مالی هستی و دقیقاً همون لحظه پیشنهاد وام نشونت بده.اینجاست که مرز بین «شخصیسازی» و «دستکاری کاربر» خیلی باریک میشه؛ چون سیستم فقط پیشنهاد مناسب پیدا نمیکنه، ممکنه بهترین زمان برای اثر گذاشتن روی تصمیم تو رو هم پیدا کنه.اتحادیه اروپا و بریتانیا هم کمکم دارن روی همین موضوع حساس میشن؛ مخصوصاً استفاده از هوش مصنوعی برای سوءاستفاده از شرایط آسیبپذیر کاربران.به نظر میرسه نسل بعدی بحث حریم خصوصی فقط این نیست که «چه اطلاعاتی از ما جمع میشه»؛ مهمتر اینه که با شناختی که از رفتار و وضعیت ما به دست میاد، چه تصمیمهایی رو سعی میکنن ازمون بگیرن.@NABEGHEHA@NABEGHEHA
یه سایت جالب به اسم GlassBox هست که نشون میده مرورگرت چقدر میتونه Fingerprint بشه. 😐😐😐😐واردش که میشی، اطلاعاتی مثل سختافزار، Canvas، صدا، مرورگر، کدکها، IP و یه سری مشخصات دیگه رو بررسی میکنه؛ تقریباً همون چیزهایی که سرویسهای Tracking و Anti-Fraud برای شناسایی کاربر جمع میکنن.جالبتر اینکه میتونی خروجی دو مرورگر مختلف رو با هم مقایسه کنی و ببینی آیا میشه تشخیص داد هر دو روی یک سیستم اجرا شدن یا نه.تقریباً همه بررسیها هم سمت خود مرورگر انجام میشن و فقط بخش اطلاعات IP از سرویسهای خارجی استفاده میکنه. LINK : glassbox.codecanary.org/@NABEGHEHA@NABEGH…
یه ابزار معروف به اسم Nuclei هست که برای اسکن سریع آسیبپذیریها استفاده میشه.مزیت اصلیش اینه که با Templateهای سادهی YAML کار میکنه؛ یعنی میتونی سناریوهای تشخیص آسیبپذیری رو خودت بنویسی یا از هزاران Template آمادهی جامعه امنیتی استفاده کنی.از پروتکلهایی مثل HTTP، DNS، TCP، SSL و WHOIS پشتیبانی میکنه، خیلی سریع و موازی اسکن میزنه و میشه راحت وارد CI/CD کرد. اگه کار Pentest یا Vulnerability Assessment انجام میدی، Nuclei یکی از اون ابزارهاییه که واقعاً ارزش داره توی جعبهابزارت باشه.LINK : github.com/projectdiscovery/nuclei@NABEGH…
یه ابزار به اسم SkillPreflight ساخته شده که قبل از نصب Skillهای مربوط به Agentهای هوش مصنوعی، یه جور چکاپ امنیتی و کیفیت انجام میده.مثلاً Skillهای مخصوص Codex، Claude Code، Cursor یا Gemini CLI رو بررسی میکنه و بهشون از ۱۰۰ امتیاز میده؛ بر اساس امنیت، Permissionها، مصرف Token، حجم فایلها، Maintainability و Reliability.نکته خوبش اینه که لازم نیست خود Skill رو نصب یا اجرا کنی؛ میتونی مستقیم یه Repository گیتهاب رو اسکن کنی.اگه زیاد Skill از اینترنت نصب میکنی، این ابزار میتونه قبل از اینکه یه Skill مشکوک رو وارد Agentت کنی، چندتا Red Flag مهم رو نشونت بده.LINK : github.com/agent-contracts/skill-prefligh…
یه ابزار ترمینالی به اسم tmtail هست که میتونه جایگزین سبک و سادهای برای multitail باشه.پشت صحنه از tmux و grcat.js استفاده میکنه، پس امکاناتی مثل چند Pane، اسکرول و Search روی لاگها، انتخاب با ماوس، Zoom کردن هر Pane و کپی مستقیم متن به Clipboard رو تقریباً آماده داره.برای رنگی کردن لاگها هم از grcat.js استفاده میکنه که طبق گفته سازنده حدود ۱۰ برابر سریعتر از نسخه Python عمل میکنه.اگه همزمان چند فایل لاگ رو توی ترمینال مانیتور میکنی، tmtail میتونه یه گزینه جمعوجور و کاربردی باشه.LINK : github.com/themadsens/tmtail@NABEGHEHA@NA…
یه نکته مهم دربارهی Named Pipe توی ویندوز اینه که Local بودن اصلاً به معنی قابل اعتماد بودن نیست.اگه یه سرویس با دسترسی LocalSystem از طریق Named Pipe با یه برنامه معمولی حرف بزنه، اون Pipe عملاً تبدیل میشه به یه API پرقدرت. پس فقط اینکه یه Process تونسته وصل بشه، کافی نیست.بهتره هویت کلاینت بررسی بشه، دسترسی هر دستور جداگانه کنترل بشه، ورودیها کامل Validation بشن و Pipe هم فقط همون کارهایی رو انجام بده که واقعاً لازمه.در عمل، خیلی از آسیبپذیریهای جذاب ویندوز دقیقاً از همین جاها شروع میشن؛ جایی که یه ارتباط داخلی، اشتباهی «قابل اعتماد» فرض شده.اگه دوست داری این مدل ضعفهای ویندوز، Privilege Escalation و مسیرهای واقعی سوءاستفاده رو عمیقتر یاد بگیری، توی پکیج هک و امنیت دقیقاً سراغ همین سناریوهای واقعی رفتیم.@NABEGHEHA@NABEGHEHA






