Google تأیید کرده است که SuperVPN ، که دارای 100 میلیون نصب است ، دارای آسیب پذیری است که امکان حمله بحرانی MITM را فراهم می کند. در تاریخ 7 آوریل ، سرانجام از فروشگاه Google Play حذف شد. SuperVPN Free VPN Client یک برنامه آندروید رایگان VPN بطور شگفت آور موفق است. این فروشگاه بیش از 100 میلیون نصب در فروشگاه Play دارد که از حدود 10،000 نصب تقریباً چهار سال پیش شروع شده است. متأسفانه ، این یک برنامه Android VPN بطور شگفت آور خطرناک است. تحقیقات ما نشان داده است که دارای آسیب پذیری های بحرانی است که امکان حمله به انسان در وسط (MITM) را فراهم می کند که می تواند به راحتی به هکرها اجازه دهد تا ارتباطات بین کاربر و ارائه دهنده را متوقف کنند و حتی کاربران را به جای سرورهای مخرب هکر هدایت کند. سرور VPN واقعی. اخیراً ، Google به ما تأیید کرد که این آسیب پذیری هنوز وجود دارد. ما این یافته را از طریق برنامه پاداش امنیتی Google Play (GPSRP) فاش کردیم زیرا نتوانستیم با توسعه دهنده SuperVPN ، SuperSoftTech تماس بگیریم. GPSRP به تحلیلگران امنیتی اجازه می دهد تا آسیب پذیری های برنامه های با بیش از 100 میلیون نصب را فاش کنند. در تاریخ 19 مارس ، تیم Google به ما تأیید کرد که این آسیب پذیری همچنان در آخرین نسخه Super VPN وجود دارد:
ما کار کردیم با Google برای برقراری ارتباط با SuperSoftTech ، تا بتوانند به این مسئله رسیدگی کنند و امیدوارم که آن را حل کنند. متأسفانه ، این کار غیرممکن بود و در 7 آوریل ، Google برنامه SuperVPN را از Google Play حذف کرد.
با این حال ، کاربران با نصب SuperVPN در حال حاضر هنوز مستعد هستند و باید برنامه را فوراً حذف کنند .uperVPN آسیب پذیری اساسی که 100 میلیون کاربر را تحت تأثیر قرار می دهد ، وقتی در جستجوی کلمه کلیدی "vpn" در نوار جستجوی فروشگاه بازی ، SuperVPN را در 5 نتیجه برتر مشاهده می کنید. طبق گفته های Google Play ، این برنامه حداقل 100 میلیون بار بارگیری شده است. در ژانویه سال 2019 تنها 50 میلیون نصب داشت. فقط برای مقایسه ، SuperVPN در حال حاضر تقریباً همان تعداد نصب های Tinder و AliExpress را دارد. اگر می توانید تمام افرادی را که می دانید Tinder دارند تصور کنید ، تقریباً به همان تعداد افرادی که SuperVPN را در تلفن خود نصب کرده اند. 
هنگام جستجو برای آدرس ایمیل ذکر شده در لیست پخش SuperVPN ، در صفحه دیگری موقعیت مکانی برنامه را در منطقه Haidian در پکن ذکر می کند.
همچنین می فهمید که آدرس ایمیل به Shenyang Yiyuansu Technology Technology متصل شده است ، یعنی برنامه توسعه دهنده لیست شده برای نسخه فروشگاه اپل SuperVPN.Confused است؟ هنوز بهتر می شود: برنامه دیگری در بازی ، LinkVPN Free VPN Proxy ، ظاهرا توسط FuryWeb Tech توسعه یافته است ، اما در واقع یکی دیگر از محصولات ژنگ است. با این حال ، این بار ، FuryWebTech آدرس خود را در هنگ کنگ ذکر کرده است. برای بدتر شدن اوضاع ، SuperVPN قبلاً در سال 2016 در مقاله ای در استرالیا نامگذاری شده بود [pdf]. در آنجا ، آن را به عنوان سومین برنامه VPN با استفاده از بدافزار ذکر کرده است.
در آن زمان ، تنها 10،000 نصب داشت. این بدان معناست که ، در چهار سال گذشته ، یک اپلیکیشن کاملاً آسیب پذیر مجاز به ماندن در فروشگاه Play بوده و 99.990،000 نفر دیگر را در معرض خطر قرار داده است. کلاهبرداری SEO blackhat SuperVPN برای شما شاید تعجب کنید که چگونه یک برنامه بسیار آسیب پذیر از یک سایه بان (احتمالاً ) توسعه دهنده چینی قادر است در مدت زمان 3 سال 100 میلیون نصب دریافت کند؟ در یک تحقیق قبلی در مورد چگونگی دسترسی مجازی VPN به طور مشکوک در فروشگاه Play ، پاسخی پیدا کردیم. اما احتمالاً در این مرحله شما را متعجب نمی کند: با چند ماده سایه دار. به طور خاص ، از طریق استفاده از SEO blackhat ممکن (یا به اصطلاح ASO – App Store Optimization) برای افزایش رده بندی آن و دریافت هرچه بیشتر نصب و نصب. Playbook برای ترفندهای blackhat SuperVPN در واقع بسیار ساده است: از یک مقدار عظیمی از بررسی های جعلی استفاده کنید: 10 برنامه برتر برای کلمه کلیدی "vpn" کلمات کمتری در هر بررسی ، بررسی های تکراری و بررسی های بیشتر از کاربران مخفی دارند. به عنوان مثال ، SuperVPN دارای 10،000 نقد و بررسی بود که دارای 1-4 کلمه بود ، در حالی که رهبران بازار مانند IPVanish کمتر از 100 بررسی با 1-4 کلمه داشتند. برای ایجاد پروفایل بک لینک خود ، بدون توجه به ربط موضوع ، لینک های سیاه سیاه را ایجاد کنید. تجزیه و تحلیل ما نشان داد که 36 از 100 بک لینک به صفحه بازی SuperVPN از صفحاتی که مربوط به VPNs ، فناوری ، حریم خصوصی یا امنیت نیستند ناشی می شود. به نظر می رسد که این تکنیک های blackhat ساده به سوق SuperVPN به بالای رتبه های Google Play کمک کرده اند. خط پایین SuperVPN استفاده کرده است طیف گسترده ای از تکنیک های سایه دار برای کمک به آن در رتبه بندی بسیار بالا در گوگل ، و همچنین برای مخفی کردن افرادی که در واقع مالک برنامه هستند ، در آن واقع شده است و سایر برنامه ها از همان توسعه دهنده که ممکن است دارای مشکلات مشابه باشد. اما در آخر و مهمتر از همه به نظر می رسد که کل زمانی که این برنامه در فروشگاه Play قرار داشت ، از یک راه یا دیگری وسیله نقلیه بودن برای بدافزارها یا آسیب رساندن به برنامه های MITM درست قبل از حذف شدن ، آسیب پذیری های اساسی را در این راه به وجود آورد یا خیر. این آسیب پذیری ها به دلیل اشتباه یا قصد هستند. با این وجود ، میلیون ها کاربر در حال حاضر با یک برنامه خطرناک در تلفن خود وجود دارند. اگر شما هم یکی از این کاربران هستید ، ما به شما توصیه می کنیم فوراً SuperVPN را حذف کنید.
Google تأیید کرده است که SuperVPN ، که دارای 100 میلیون نصب است ، دارای آسیب پذیری است که امکان حمله بحرانی MITM را فراهم می کند. با این حال ، این برنامه هنوز هم برای بارگیری در فروشگاه Play در دسترس است که امنیت کاربران را در معرض خطر قرار می دهدSuperVPN Free VPN Client یک برنامه Android VPN بطور شگفت آور موفق است. این فروشگاه بیش از 100 میلیون نصب در فروشگاه Play دارد که از حدود 10،000 نصب تقریباً چهار سال پیش شروع شده است. متأسفانه ، این یک برنامه Android VPN بطور شگفت آور خطرناک است. تحقیقات ما نشان داده است که دارای آسیب پذیری های بحرانی است که امکان حمله به انسان در وسط (MITM) را فراهم می کند که می تواند به راحتی به هکرها اجازه دهد تا ارتباطات بین کاربر و ارائه دهنده را متوقف کنند و حتی کاربران را به جای سرورهای مخرب هکر هدایت کند. سرور VPN واقعی. اخیراً ، Google به ما تأیید کرد که این آسیب پذیری هنوز وجود دارد. ما این یافته را از طریق برنامه پاداش امنیتی Google Play (GPSRP) فاش کردیم زیرا نتوانستیم با توسعه دهنده SuperVPN ، SuperSoftTech تماس بگیریم. GPSRP به تحلیلگران امنیتی اجازه می دهد تا آسیب پذیری های برنامه هایی با بیش از 100 میلیون نصب را آشکار سازند. در تاریخ 19 مارس ، تیم Google به ما تأیید کرد که این آسیب پذیری هنوز در آخرین نسخه Super VPN وجود دارد:
در حال حاضر ، ما در حال همکاری با Google هستیم تا با SuperSoftTech تماس بگیریم تا آنها بتوانند به زودی مسئله را حل کنند و امیدوارم به زودی آن را پیکربندی کنید. از تاریخ انتشار ، این برنامه هنوز هم آسیب پذیر است و نصب های جدیدی را هر روز به دست می آورد و کاربران خود را در معرض خطر قرار می دهد. آسیب پذیری مهم و حساس SupperVPN که 100 میلیون کاربر را تحت تأثیر قرار می دهد ، وقتی در جستجوی کلید واژه "vpn" در نوار جستجوی فروشگاه بازی هستید ، SuperVPN را مشاهده خواهید کرد در 5 نتیجه برتر. طبق گفته های Google Play ، این برنامه حداقل 100 میلیون بار بارگیری شده است. در ژانویه سال 2019 تنها 50 میلیون نصب داشت. فقط برای مقایسه ، SuperVPN در حال حاضر تقریباً همان تعداد نصب های Tinder و AliExpress را دارد. اگر می توانید تمام افرادی را که می شناسید Tinder داشته باشید تصور کنید ، تقریباً به همان تعداد افرادی که SuperVPN را در تلفن خود نصب کرده اند. 
است ما این برنامه را تجزیه و تحلیل کردیم ، فهمیدیم که SuperVPN با هاست های متعدد ارتباط برقرار می کند. در یکی از این میزبان ها ، متوجه شدیم که یک بسته (بارگیری) از طریق HTTP نا امن از برنامه ارسال می شود. این بار بار داده های رمزگذاری شده و رمزگذاری شده را نگه می داشت ، و زیرساخت های پس زمینه با بار مشابهی پاسخ می دادند. پس از حفر بیشتر ، متوجه شدیم که مبلغ بار در واقع حاوی کلید مورد نیاز برای رمزگشایی اطلاعات است. پس از رمزگشایی و رمزگشایی این داده ها ، دریافتیم که این اطلاعات حاوی اطلاعات حساس سرور ، گواهینامه های آن و گواهی نامه هایی است که سرور VPN برای تأیید اعتبار لازم دارد. هنگامی که این اطلاعات را داشتیم ، داده های سرور SuperVPN واقعی را با داده های سرور خود جایگزین کردیم. خلاصه آنالیز SuperVPN: در آزمایش SuperVPN ، موارد زیر را کشف کردیم: اتصالات با استفاده از HTTP ساده ممنوع نیست: ترافیک HTTP رمزگذاری نشده است ، بنابراین هر کسی مأیوس می شود. قادر به خواندن ارتباطات خود خواهید بود. ارسال داده های حساس از طریق HTTP بسیار ناامن است ، و این باید توسط برنامه نویسان برنامه ممنوع باشد. این بار خوب مبهم است: این خبر خوب است – اطلاعاتی که بین برنامه کاربر و باطن منتقل شده است رمزگذاری می شوند. کلیدهای رمزگذاری شده رمزگذاری شده موجود در داخل برنامه: این خبر بد است – در حالی که اطلاعات رمزگذاری شده اند ، کلیدهایی برای رمزگشایی آن اطلاعات در داخل برنامه یافت می شود. Payload شامل اعتبار EAP است: VPN ها از اعتبار EAP استفاده می کنند تا کاربران خارج از برنامه نتوانند به این برنامه وصل شوند همان سرور VPN. با این حال ، با ارسال اطلاعات EAP در یک بار غیر رمزنگاری شده ، یا یک بار آسان رمزگذاری شده ، هدف اعتبار EAP را خراب می کنید. مالکیت گیج کننده و موقعیت مکانی مخلوط آن. در VPNpro ، ما قبلاً SuperVPN و توسعه دهنده آن SuperSoftTech را مشاهده کرده ایم. دارندگان پنهان برنامه های محبوب VPN. ما کشف کردیم که توسعه دهنده برنامه واقعی در تلاش آشکار برای پنهان کردن افرادی که متعلق به خود هستند و از توسعه این برنامه استفاده می کند از تکنیک های زیادی استفاده می کند. هرچند ادعا می شود SuperSoftTech در سنگاپور مستقر است ، در واقع متعلق به ناشر برنامه مستقل Jinrong Zheng ، یک تبعه چینی است که احتمالاً در آن مستقر است پکن نسخه های ابتدایی برنامه ، این شخص را به عنوان توسعه دهنده برنامه ذکر می کند:
هنگام جستجوی آدرس ایمیل ذکر شده در لیست پخش SuperVPN ، در صفحه دیگری موقعیت مکانی برنامه را در منطقه Haidian در پکن ذکر می کند.
همچنین می فهمید که آدرس ایمیل به Shenyang Yiyuansu Technology Technology متصل شده است ، یعنی برنامه توسعه دهنده لیست شده برای نسخه فروشگاه اپل SuperVPN.Confuse است؟ هنوز بهتر می شود: برنامه دیگری در بازی ، LinkVPN Free VPN Proxy ، ظاهرا توسط FuryWeb Tech توسعه یافته است ، اما در واقع یکی دیگر از محصولات ژنگ است. با این حال ، این بار ، FuryWebTech آدرس خود را در هنگ کنگ ذکر کرده است. برای بدتر شدن اوضاع ، SuperVPN قبلاً در سال 2016 در مقاله ای در استرالیا نامگذاری شده بود [pdf]. در آنجا ، آن را به عنوان سومین برنامه VPN با استفاده از بدافزار ذکر کرده است.
در آن زمان ، تنها 10،000 نصب داشت. این بدان معناست که ، در چهار سال گذشته ، یک اپلیکیشن کاملاً آسیب پذیر مجاز به ماندن در فروشگاه Play بوده و 99.990،000 نفر دیگر را در معرض خطر قرار داده است. کلاهبرداری SEO blackhat SuperVPN برای شما شاید تعجب کنید که چگونه یک برنامه بسیار آسیب پذیر از یک سایه بان (احتمالاً ) توسعه دهنده چینی قادر است در مدت زمان 3 سال 100 میلیون نصب دریافت کند؟ در تحقیقات قبلی در مورد چگونگی دسترسی مجازی VPN به طور مشکوک در فروشگاه Play ، پاسخی پیدا کردیم. اما احتمالاً در این مرحله شما را غافلگیر نمی کند: با برخی موارد سایه دار تر. به طور خاص ، از طریق استفاده از SEO blackhat ممکن (یا به اصطلاح ASO – App Store Optimization) برای افزایش رده بندی آن و دریافت هرچه بیشتر نصب و نصب. Playbook برای ترفندهای blackhat SuperVPN در واقع بسیار ساده است: از یک مقدار عظیمی از بررسی های جعلی استفاده کنید: 10 برنامه برتر برای کلمه کلیدی "vpn" کلمات کمتری در هر بررسی ، بررسی های تکراری و بررسی های بیشتر از کاربران مخفی دارند. به عنوان مثال ، SuperVPN دارای 10،000 نقد و بررسی بود که دارای 1-4 کلمه بود ، در حالی که رهبران بازار مانند IPVanish کمتر از 100 بررسی با 1-4 کلمه داشتند. برای ایجاد پروفایل بک لینک خود ، بدون توجه به ربط موضوع ، لینک های سیاه سیاه را ایجاد کنید. تجزیه و تحلیل ما نشان داد که 36 از 100 بک لینک به صفحه بازی SuperVPN از صفحاتی که مربوط به VPN ، فناوری ، حریم خصوصی یا امنیت نیستند ناشی می شود. به نظر می رسد که این تکنیک های ساده blackhat به سوق SuperVPN به بالای رتبه های Google Play کمک کرده اند. خط پایین SuperVPN استفاده می کند طیف گسترده ای از تکنیک های سایه دار برای کمک به آن در رتبه بندی بسیار بالا در گوگل ، و همچنین برای مخفی کردن افرادی که در واقع مالک برنامه هستند ، در آن واقع شده است و سایر برنامه ها از همان توسعه دهنده که ممکن است دارای مشکلات مشابه باشد. اما در آخر و مهمتر از همه به نظر می رسد که کل زمانی که این برنامه در فروشگاه Play قرار داشته است ، از یک راه یا دیگری وسیله نقلیه بودن برای بدافزارها ، یا در حال حاضر اجازه حمله به MITM ، آسیب پذیری های اساسی را به یک روش یا روش دیگر داشته است. تنها چیزی که اکنون مشخص نیست این است که آیا اینها آسیب پذیری ها به دلیل اشتباه یا قصد هستند. با این وجود ، میلیون ها کاربر در حال حاضر با یک برنامه خطرناک در تلفن خود وجود دارند. اگر شما هم یکی از این کاربران هستید ، ما به شما توصیه می کنیم فوراً SuperVPN را حذف کنید.
تعداد کمی چیز بهتر از یک ماراتن سریال خوب تلویزیون است. برای آن ، با این حال ، شما باید یک نمایش پیدا کنید که هم جذاب باشد ، و از همه مهمتر ، به اندازه کافی طولانی. به همین دلیل است که ما این لیست از بهترین نمایش ها را برای تماشای تماشای سال 2020 جمع آوری کرده ایم. در اینجا همه چیز را از یک طنز خوب گرفته تا یک هیجان انگیز شدید پیدا خواهید کرد. تمام کاری که شما باید انجام دهید این است که یکی را انتخاب کنید و زیر و بم را شروع کنید. پس برخی از پاپ کورن را پیدا کنید ، یک مکان راحت پیدا کنید و برای لذت بردن از نمایش آماده شوید. OfficeOne ممکن است فکر کند که روز کاری کارمندان دفتر معمولی شما نخواهد بود. جالب ترین تنظیم کمدی. با این حال اوضاع بسیار متفاوت است با دفتر ، که طرفداران اختصاص داده شده به راحتی می توانند بهترین نمایش را در Netflix بنویسند. این مسخره زندگی روزمره شعبه Scranton از شرکت کاغذ Dunder Mifflin را دنبال می کند ، که توسط بی ریا ترین رئیس اداره می شود. شغل – مایکل اسکات (استیو Carell). درمورد روابط ، مبارزات شغلی ، ناامیدی ها ، کسالت و لحظه های شادی موارد زیر مجموعه زیادی وجود دارد. ما هم در تلاش برای رشد شرکت هستیم و هم یک حرکت غلط و روبرو از برخورد طنزآمیز – از رفتار نامناسب گرفته تا موقعیتهای تهدیدکننده زندگی. شما می خندید ، و حتی ممکن است موقعیت های خاصی را در زندگی خود تجدید نظر کنید زیرا این نمایش نه تنها خنده دار است – بلکه همچنین بسیار صمیمانه اگر روز بدی دارید ، چند قسمت از دفتر را تماشا کنید ، و مطمئناً بهتر خواهد شد. ورونیکا مریخ وقتی به دنبال بهترین نمایش ها برای تماشای تماشای Hulu هستید ، Veronica Mars را در نظر بگیرید. این یک درام رمز و راز آمریکایی است. سریال های تلویزیونی ، مجموعه ای در شهر داستانی نپتون ، کالیفرنیا. این پیروی از دختر محبوب سابق ورونیکا است که از محاصره دوستان جالب به یک فرسوده رفت. همه او به دلیل آسیب های شخصی ناشی از فوت دوستش است. حال او در حال کمک به پدرش است که یک بازپرس خصوصی در حل جنایات یک شهر کوچک اما قطعاً خسته کننده نیست. این نمایش ترکیبی از جنایت و درام است. یک شوخ طبعی شوخ طبعی و طعنه – یک درمان واقعی برای شبهای طولانی. علاوه بر این ، طرفداران The Good Place که نمی توانند پایان نمایش را بگیرند ، ممکن است دیدن یک محبوب دیگر کریستن بل در یک نقش متفاوت را احساس راحتی کنند. خود-ساخته شده: با الهام از زندگی خانم Mad CJ Walker هنگامی که به آن می آید. بهترین انتخاب های جدید نشان می دهد که انتخاب زیادی وجود دارد. با این حال ، ما به شدت توصیه می کنیم خود ساخته شده را بررسی کنید: با الهام از زندگی خانم C. Walker.It است که بر اساس داستان واقعی اولین میلیونر زن سیاه پوست و خود ساخته آمریکا است. این سفر شگفت انگیز او از کار به عنوان کارگر زن به دنبال پیدا کردن راهی آرام اما مطمئن از فقر است. گام به گام ، خانم سی جی واکر یک امپراطوری زیبایی را می سازد ، و شما قطعاً نمی خواهید یک قسمت از آن را از دست بدهید. سفر الهام بخش او این یک سری مینی است – یک درمان شیرین برای کسانی که نمی توانند هزینه بسیار خوبی داشته باشند. دوستانه پیدا کردن شخصی که حداقل یک قسمت از دوستان را تماشا نکرده است بسیار چالش برانگیز است. این یک طبقه واقعی از دهه 90 در مورد یک گروه شش دوستانی است که در نیویورک زندگی می کنند. این گروه بیست و یکم در مبارزات برای یافتن عشق ، شکستگی های مداوم ، برخورد با اعضای دشوار خانواده و موارد دیگر ادامه می یابد. مهمتر از همه – آنها هر دو به عنوان افراد و دوستان به تکامل می رسند. نمایش در بین همه افراد محبوب است: کسانی که آن را در زمان واقعی تماشا کردند ، اما همچنین کسانی که حتی در دهه 90 به دنیا نیامده اند. درخواست تجدیدنظر واضح است زیرا می توانیم به راحتی با شخصیت های قابل اعتماد در موقعیت هایی حتی قابل اعتمادتر نیز ارتباط برقرار کنیم. بنابراین ، اگر مدتی از آخرین تلویزیون شما گذشته باشد ، دوستان گزینه ای عالی هستند. با این گفته ، اگر یک فصل کامل از این نمایش عالی را در یک روز تماشا نکرده اید ، نمی توانید خود را یک هوادار واقعی بنامید.
CrownWithout به شک ، Crown یکی از این موارد است. بهترین درام برای تماشای این روزها. در این اصلی Netflix ما زندگی ملکه الیزابت دوم را می بینیم – از دهه 1940 تا به امروز. این مجموعه تلویزیونی هر آنچه را که از یک درام عالی انتظار دارید ، دارد – فتنه های سیاسی ، عاشقانه ها و البته طنز معروف انگلیسی. چیزهایی که در پشت درهای کاخ باکینگهام و خیابان 10 داونینگ اتفاق افتاده است در شکل گیری کل نقش داشته اند. قرن بیستم بنابراین این فقط یک نگاه مراقبتی برای طرفداران خانواده سلطنتی نیست بلکه برای همه کسانی که می خواهند در مورد این مهم مهم بیشتر بدانند نیز هست. حتی اگر شما یک ژئو تاریخی نیستید یا نمی توانید به خانواده سلطنتی اهمیتی کمتری بدهید ، به آن بدهید. تلاش. گفت و گوها ، لباس ها و امور عاشقانه ممکن است توجه شما را جلب کند.Narcos اگر داستان داستان نارکو بارون کلمبیایی ، پابلو اسکوبار را به نوعی از دست داده اید ، تعجب خواهید کرد که چگونه این سریال تلویزیونی Narcos را به تصویر می کشد. این نمایش داستان رشد را نشان می دهد یک امپراتوری بین المللی مواد مخدر این به دنبال خود ارباب جنایت ، اسکوبار (واگنر مورا) و یک مأمور DEA است که برای اسیر وی ، استیو مورفی (بوید هولبروک) فرستاده شده است. بازی گربه و ماوس واقعاً پرتنش و گیر است و شما هرگز نمی دانید چه کسی را تعقیب می کند. بنابراین به احتمال زیاد شما خود را به دنبال علاقه بیشتری می دانید. نظرات مختلف در مورد این نمایش متفاوت است – برخی ادعا می کنند این دقیق ترین نمایش از بارون نارکو است. برخی دیگر ، به ویژه پسر اسكوبار ، معتقدند كه واقعیت ها در داستان از بین می روند. هر کجا که حقیقت نهفته است ، یک چیز مطمئناً است – وقتی شروع به تماشای این سریال کردید ، متوقف کردن آن غیرممکن است. تمام سه فصل در کلمبیا تنظیم و فیلمبرداری شد. و اواخر سال 2018 ، فصل چهارم به عنوان اسپین آف با عنوان Narcos: Mexico.YouY شما یکی از بهترین سریال های هیجان انگیز است که این روزها تماشا می کنید. این به عنوان یک داستان عاشقانه معصوم شروع می شود که با هر قسمت شدیدتر و تاریک تر می شود. PEN Badgley جوانی با مقاومت بسیار جذاب را نشان می دهد که حاضر است برای به دست آوردن دختر رویاهای خود ، هر کاری انجام دهد. و از هر چیز ، منظور ما از هر چیز است – او را در راه رفتن به مدرسه ، خیره شدن به ویندوز ، و البته استفاده از رسانه های اجتماعی برای یادگیری هر جزئیات جزئی. این یک سریال تلویزیونی عالی برای ارزیابی مجدد میزان سهم ما در سیستم عامل های اجتماعی است. . بعضی اوقات ، ممکن است چند لحظه خجالت برای ما به همراه داشته باشد ، در حالی که در بعضی موارد ممکن است امنیت خود را فدا کنیم. Big Lies اگر شما نمی توانید انتخاب کنید که آیا می خواهید یک درام یا یک هیجان انگیز را انتخاب کنید ، گزینه Big Little Lies را انتخاب کنید. یکی از بهترین ها نمایش های جنایات-جنایات به تماشای تماشای روزهای تاریک ، زندگی سه زن ثروتمند را دنبال می کند. آنها یک زندگی عادی طبقه بالا زندگی می کنند ، اما یک قتل همه چیز را تغییر می دهد. زندگی در شهر کوچک بت پرستی آنها وارونه می شود. این یک انتخاب عالی برای هواداران ریز ویترسپون و نیکول کیدمن و همچنین کسانی است که به خاطر ترکیبی از داستان جرم فریبنده و امور عاشقانه گرسنه هستند. این سریال تلویزیونی برنده جوایز بی شماری از جمله Critic’s Choice ، چندین Emmy و گلدن گلوب است. Big Lies بر اساس رمانی به همین نام توسط Liane Moriarty.Neon Genesis EvangelionEven است اگر شما انیمه را دوست ندارید ، Neon Genesis Evangelion است. یک سریال تلویزیونی استثنایی که ممکن است دیدگاه های شما را در مورد این ژانر تغییر دهد. این طرح به دنبال وقوع یک فاجعه جهانی در توکیو آینده گرایانه است. یک پسر نوجوان ، شینجی خلبانان مکانیکی شبیه ترانسفورماتور به نام Evangelion را برای محافظت از بشریت در برابر مهاجمان بیگانه معروف به Angels.Over دوره زمانی یک فصل ، این سریال به بررسی زندگی خلبانان مکانیکی مکانیکی ، منشأ فاجعه و "فرشتگان" می پردازد. انگیزه های این نمایشگاه یکی از بهترین سریال های انیمه برای تماشای ساعت است. به آن شلیک کنید ، و شما مورد علاقه شما قرار نمی گیرید. ایجاد BadBreaking Bad اغلب عالی ترین سریال های تلویزیونی در تمام دوران است. ما در اینجا در VPNpro آن را اعتیاد آورترین نمایش تا کنون می نامیم. اگر به مدارکی احتیاج دارید ، حتی دارای رکورد جهانی گینس به عنوان معتبرترین سریال های تلویزیونی است. حتی Sopranos هم نمی تواند این مسئله را از بین ببرد. والک وایت (و برایان کرانستون) ، که به مرحله سوم سرطان ریه مبتلا شده است ، والتر وایت وایت (برایان کرنستون) ، که به مرحله سوم سرطان ریه مبتلا شده است ، دنبال می شود. پینکمن (آرون پل). آنها با هم کار می کنند تا بتوانند مت آمفتامین را با خلوص بالا تهیه و فروش کنند تا آینده مالی خانواده خود را پس از مرگ وی تأمین کنند. شما در طی پنج فصل در حاشیه صندلی خود خواهید بود. بنابراین ، دیگر منتظر نیستید – به این سریال تلویزیونی قابل توجه شیرجه بزنید. آیا نمی توانید یک سرویس جریان برای مکان خود پیدا کنید؟ سعی کنید از برنامه های تلویزیونی مورد علاقه VPNOur استفاده کنید که در سیستم عامل های مختلف جریان وجود دارد – Netflix ، HBO ، Hulu ، Amazon Prime و دیگران. اکثر این موارد در ایالات متحده موجود است و لزوماً در هیچ کجای دیگر وجود ندارد. برای لذت بردن از بهترین استفاده ها ، حتما از یک سرویس VPN قابل اعتماد استفاده کنید. این امر نه تنها به شما کمک می کند تا به محتوای جغرافیایی مسدود شده دسترسی پیدا کنید ، بلکه اطمینان حاصل می کند که تجربه جابجایی شما ایمن ، خصوصی و ناشناس است. برای انتخاب بهترین گزینه برای شما ، لیست ما از بهترین خدمات VPN را بررسی کنید.
وقتی در مورد مصرف کننده ترین ابزارهای امنیت سایبر فکر می کنید ، احتمالاً به برنامه های آنتی ویروس و VPN می روید. از این دو ، VPN به دلیل توانایی خود برای پیدا کردن محدودیت های جغرافیایی ، و همچنین در استفاده حداکثر امنیت و حفظ حریم شخصی در اختیار کاربران قرار می گیرد. بنابراین ، این یک تعجب بزرگ برای کاربران خواهد بود که دریابند برخی از VPN های مورد علاقه خود هستند. به نظر می رسد به هیچ وجه به حریم خصوصی کاربران خود احترام نمی گذارند. تحقیقات ما نشان می دهد که وب سایت های VPN به طرز ناامید کننده ای بسیار شبیه به وب سایت های معروف دیگر و بعضاً بدتر از آن هستند. از 114 VPN که ما آنالیز کردیم ، 102 وب سایت دارای ردیابی روی آنها بود که 26 وب سایت دارای 10 یا بیشتر ردیاب هستند. بسیاری از این ردیاب ها شامل اشخاص ثالثی می شوند که برای احترام به حریم شخصی کاربران ، بهترین شهرت را ندارند ، که می تواند برای کاربر مضر باشد. بدتر از این ، آنها از اسکریپت های پخش مجدد جلسه استفاده می کنند: نزدیک به 1 از 4 وب سایت VPN از آنها برای ضبط استفاده کردند. ویدئویی از نحوه حرکت هر کاربر به وب سایت خود ، آنچه در آن کلیک می کند ، چه چیزی را جستجو می کند و موارد دیگر. خوشبختانه ، وضعیت همه چیز بد نیست: 13 وب سایت وجود دارد که هیچ ردیابی روی آنها نیست ، و 48 وب سایت دارای 4 یا صادقانه تر ، بیشتر ردیاب در آنها وجود دارد. اما صادقانه بگویم که آخرین حضور فقط یک تکه پشت است. به یاد داشته باشید ، این ردیاب ها به گونه ای ساخته شده اند که می توانند رفتار آنلاین شما را ردیابی کنند و هر کجا که به اینترنت بروید ، شما را دنبال می کنند. داشتن حتی 1 مورد از آنها در وب سایت شما واقعاً هرگونه استدلال را برای حفظ حریم خصوصی و ناشناس بودن نهایی از بین می برد. وب سایتهای VPN VPN دارای 1 یا بیشتر ردیاب هستند و 26 وب سایت دارای 10 یا بیشتر ردیاب هستند. 32 اسکریپت پخش مجدد 32 جلسه در 114 وب سایت VPN وجود دارد. 17 وب سایت دارای ردیاب هستند. شخص ثالثی که شیوه های حفظ حریم خصوصی آن ها به اندازه کافی واضح نیست 45 وب سایت ردیاب فیس بوک دارند ، 39 نفر دارای بیش از 1 وب سایت فقط 13 وب سایت دارای 0 ردیاب در مورد آنها هستند. از این تحقیق به منظور تجزیه و تحلیل این وب سایت ها ، ما از نرم افزار افزونه ضد ردیاب نرم افزار Ghostery استفاده کردیم. این نرم افزار نه تنها در بانک اطلاعاتی خود لیست بزرگی از ردیاب ها را در اختیار دارد ، بلکه به راحتی پیوندهایی را برای سیاست های حفظ حریم خصوصی این ردیاب ها و خلاصه های مختلف از داده های جمع آوری شده و به اشتراک گذاشته شده فراهم می کند. علاوه بر این ، به دنبال سادگی برای ردیاب های هر وب سایت VPN هستیم. از طریق این خط مشی رازداری شخص ثالث برای تعیین ایمنی یا خطر آنها. لیست اصلی شامل 120 وب سایت برتر VPN است ، اما 6 وب سایت VPN از آن زمان آفلاین است. لیست وب سایت های VPN ما تجزیه و تحلیل از رتبه بندی VPNpro ما برای سال 2019 به دست می آید. خطرات اسکریپت پخش مجدد جلسه هر زمان که به وب سایتی مراجعه می کنید که از اسکریپت های پخش مجدد جلسه استفاده می کند ، احتمالاً جلسه شما – بازدید شما – ضبط شده است. اسکریپت های پخش مجدد جلسه به صاحبان وب سایت ها ، بازاریابان ، افراد فروش و سایر موارد اجازه می دهد تا نحوه تعامل کاربران با وب سایت های خود را ببینند. ما دریافتیم که 26 وب سایت VPN از اسکریپت های پخش مجدد جلسه در سایت های خود استفاده می کنند ، یکی از آنها ، Avast SecureLine VPN ، حتی با استفاده از 3 ابزار مختلف پخش مجدد جلسه برای ضبط کاربران. اصطلاح "جلسه-پخش" از توانایی این ابزارها برای پخش مجدد است. جلسات کاربر در اصل ، این ابزارها می توانند هنگام بازدید از وب سایتهای خود ، فعالیتهای شما را ثبت کنند ، از جمله آنچه بر روی آن کلیک کرده اید ، آنچه را که جستجو کرده اید ، آنچه را که به هر فرم وارد کرده اید (قبل از اینکه حتی روی "ارسال" کلیک کرده اید ، و هر چیز دیگری که هستید " ما به طور آنلاین انجام می دهیم. و با ضبط ، منظور ما در واقع ضبط است: این جلسات تکرار ، ضبط های ویدیویی از رفتار آنلاین شما هستند. در اینجا برخی از جلسات ویدیویی وجود دارد که می توانید با استفاده از یک ابزار برجسته پخش مجدد جلسه ، Hotjar: اگر به اندازه کافی خزنده به نظر نمی رسد ، محققان امنیتی پرینستون موارد زیر را پیدا کردند: "جمع آوری محتوای صفحه توسط اسکریپت های پخش مجدد شخص ثالث ممکن است باعث ایجاد اطلاعات حساس شود مانند سوابق پزشکی ، جزئیات کارت اعتباری و سایر اطلاعات شخصی نمایش داده شده در صفحه برای نشت به شخص ثالث به عنوان بخشی از ضبط … این ممکن است کاربران را در معرض سرقت هویت ، کلاهبرداری های آنلاین و سایر رفتارهای ناخواسته قرار دهد. در مورد جمع آوری ورودی های کاربر در طی مراحل پرداخت یا ثبت نام نیز صادق است. »در حالی که برخی از ابزارهای پخش مجدد جلسه قادر به ویرایش (پنهان کردن) کاربران وارد شده در هنگام ضبط بودند ، همه ابزارها این کار را نکردند. برخی از رمزهای عبور می تواند به وضوح در تحقیقات خود ثبت شود ، و بسیاری از داده های حساس نیز می توانند فاش شوند. محققان یک جدول ایجاد کردند که یافته های خود را نشان می دهد ، جایی که یک دایره پر شده به این معنی است که داده ها از بین رفته اند (حذف شده اند) ، یک دایره نیمه پر حاوی پوشاندن معادل است و یک دایره خالی به معنای ارسال مستقیم داده ها است:
حتی اگر برخی از امنیت در آنجا برقرار شده باشد ، محققان پرینستون دریافتند که برخی از شرکت ها از جمله Yandex ، Hotjar و Smartlook ، همه بازپرداخت های این ضبط های کاربر را در صفحات HTTP تحویل می دهند ، حتی اگر ضبط برنامه در HTTPS برنامه داشته باشد. صفحات از آنجا که صفحات HTTP رمزگذاری نشده هستند ، این یک فرصت بزرگ برای حملات MITM (مرد در وسط) است ، جایی که هکر می تواند به راحتی تمام اطلاعات ضبط را سرقت کند.
وب سایت های VPN با استفاده از جلسه پخش اسکریپت ها مرورگرها و نقض حریم خصوصی اما در مورد ردیاب ها بیش از آسیب پذیری ها و عدم حفظ حریم خصوصی با اسکریپت های جلسه پخش مجدد مشکلات بیشتری وجود دارد. انواع مختلفی از ردیاب ها وجود دارد و آنها سطوح مختلفی از حریم خصوصی را ارائه می دهند. برخی از ردیاب ها داده های کاربر را جمع آوری می کنند ، اما چیزی فراتر از داده های ناشناس / کل را به اشتراک نمی گذارند ، و برخی دیگر درباره آنچه که آنها مشترک هستند کاملاً نامشخص است. بعضی از آنها حتی خوش خیم هستند ، زیرا داده ها را جمع می کنند ، اما حداقل سهم دارند یا برای عملکرد یک وب سایت بسیار ضروری است. اما برخی از ردیاب ها نیز کاملاً بد هستند که داده های شخصی یا مستعار را با شخص ثالث به اشتراک می گذارند. ما 34 ردیاب مختلف را شناسایی کردیم که برای حفظ حریم خصوصی شما بد است. این ردیاب ها شامل Taboola ، Zendesk ، Adroll ، BlueKai و OpenX.OpenX است. مجموعه گسترده داده های OpenX. بیایید آخرین مورد ، OpenX را به عنوان نمونه ببریم. طبق سیاست حفظ حریم خصوصی آنها ، OpenX ، که خود را به عنوان رهبر جهانی در "تبلیغات برنامه نویسی" معرفی می کند ، ممکن است سن ، جنسیت ، وضعیت تأهل ، اطلاعات تلفن شما ، آدرس IP و حتی موقعیت مکانی دقیق GPS شما را جمع آوری کند:
آنها همچنین می توانند تمام داده ها را با اهداف مختلف به اشتراک بگذارند. OpenX در گذشته به نقض حریم خصوصی مصرف کنندگان متهم شده است. شرکت تبلیغاتی برنامه نویسی با استفاده از تکنیکی شناخته شده است که به آن اجازه می دهد داده های خود را با سایر شرکت ها ، از جمله اشخاص ثالث غیر مجاز ، به اشتراک بگذارد. اساساً ، این امر به چندین شركت اجازه می دهد تا داده های كاربران را جمع آوری كنند ، حتی بدون آنكه این شركتهای دیگر رضایت كاربران را تحت حمایت از GDPR و CCPA كالیفرنیا دریافت كنند. بسیاری از این ردیاب های خطرناک در استفاده از همان تکنیک های تجاری مقصر هستند. به عنوان مثال BlueKai را که در سال 2014 توسط اوراکل خریداری شده است ، بخاطر نقض احتمالی حریم خصوصی خود ، بار و ساعت و بار دیگر ذکر کردید. حتی به دلیل نگرانی های جدی در مورد "فعالیت های پردازش داده های داده های کارگشایی داده ها و صنعت Adtech" توسط "انترناسیونال بین المللی" در شکایت GDPR [pdf] ذکر شده است. "پژوهش علمی [pdf] که به BlueKai و سایر کارگزاران داده ، محقق می پردازد. ذکر سه مشکل بزرگ در رابطه با کارگزاران داده از نظر حریم شخصی کاربران: امنیت ذخیره سازی داده ها کافی نیست. کارگزاران داده ها را به اشخاص دیگر می فروشند. کارگزاران به طور تصادفی داده های کاربران را از طریق سرویس های تبلیغاتی خود افشا می کنند. از آنجا که کارگزاران داده مانند BlueKai با جمع آوری و فروش داده های کاربر درآمد کسب می کنند ، این یک خطر بزرگ برای حفظ حریم خصوصی است. دلیل این امر این است که در حالی که سیاست حفظ حریم خصوصی BlueKai تصریح می کند آنچه می تواند و نمی تواند با داده های کاربر انجام دهد ، داده ها در نهایت تحت سیاست های حفظ حریم خصوصی مشتریان BlueKai قرار می گیرد ، که می تواند متفاوت از BlueKai باشد.
بنابراین اگر BlueKai ممکن است اظهار داشته باشد که هنگام جمع آوری داده های شما به حریم خصوصی شما احترام می گذارد ، ممکن است خیلی خوب آنها را به شرکتهایی که به هیچ وجه به حفظ حریم خصوصی شما اهمیتی نمی دهند ، بفروشند.
VPN ها با استفاده از ریسک ردیابها چه معنی آن برای کاربران VPN به طور کلی ، این برای افرادی که از وب سایت های VPN بازدید می کنند بسیار امیدوار کننده نیست. اساساً ، در حالی که شما باید از این سرویس ها سطح بالاتری از حریم خصوصی و ناشناس ماندن انتظار داشته باشید – براساس آنچه که این شرکت های VPN قرار است ارائه دهند – آنچه در واقع می یابید بسیار زیاد است ، بسیار کمتر. وب سایت های VPN از همان روشهای بازاریابی استفاده می کنند. که آنها اغلب نامهای بزرگ را مانند فیس بوک متهم می کنند. در واقع ، 45 وب سایت که ما آنالیز کردیم از ردیاب های فیس بوک استفاده می کنند. این تقریباً شبیه صحبت کردن از هر دو طرف دهان است ، با این جمله که فیس بوک برای حفظ حریم خصوصی شما بد است ، در عین حال می گوید فیس بوک برای مشتریان شما مناسب است. در میانه ای که بین آن دو جمله وجود دارد ، کاربران در حال از دست دادن هستند با توجه به اینکه شرکتهای تبلیغاتی و کارگزاران داده با جمع آوری و فروش داده های کاربری شما ، به خصوص به نظر خصوصی یا ناشناس در مورد این وب سایتهای VPN وجود ندارد ، خوشبختانه ، یک راه حل آسان – اما کامل – وجود ندارد: از برنامه های افزودنی و ابزارهایی مانند Ghostery استفاده کنید ، که می تواند به مسدود کردن بسیاری از این ردیاب ها و مرورگرهای پیش فرض حفظ حریم خصوصی اسکریپت ها به صورت پیش فرض مانند Braveseriously محدود کردن کارهایی که در این وب سایت ها انجام می دهید ، کمک کند. (اگر سؤالی دارید ، فقط با استفاده از آدرس ایمیل پرتابگر از ProtonMail به پشتیبانی مشتری خود ارسال کنید.) روشهای درگیر دیگری وجود دارد که می توانید از آنها استفاده کنید تا بتوانید چه نوع داده ای را با این وب سایتها و همه وب سایتها و مرورگرها به اشتراک بگذارید. به طور کلی ، اما آن گزینه هایی که در بالا به آنها اشاره کردیم باید برای وب سایت های VPN کار کنند. با این وجود با ذکر 20 وب سایت VPN که خصوصی ترین برای کمترین میزان ردیاب ها هستند ، می توانم به کار خود پایان دهیم: 12VPN 0AirVPN 0ConfirmedVPN 0CryptoStorm 0Disconnect VPN 0DotVPN 0Mullvad 0ProtonVPN 0Psiphon 0Thunder VPN 0VIP72 VPN 0VPN.ac 0Zorro VPN 0Celo VPN 1Hideman VPN 1IVPN 1Seed4.Me 1V . ما نیز انسان هستیم و اگر فکر می کنید خطای واقعی مرتکب شده ایم (برخلاف مخالفت با نظر) ، لطفا با ما تماس بگیرید تا ما بتوانیم تحقیق کنیم و یا حقایق را تصحیح یا تأیید کنیم. لطفاً با استفاده از صفحه تماس با ما به ما مراجعه کنید.
NordVPN کالاهای اسپایدی خود را برای تیم ها و کارگران آزاد در NordVPN با 50٪ تخفیف ارائه می دهد. این پیشنهاد به دلیل افزایش خطرات بهداشت جهانی مطرح شده توسط همه گیری های کروناویروس (COVID-19) و تعداد فزاینده ای از متخصصان که اکنون از خانه کار می کنند. این یک مسئولیت بالقوه است زیرا شبکه های خانگی (و بخصوص کانون های عمومی) معمولاً فاقد آن هستند. امنیت بسیاری از مکانهای کاری در دفتر اجرا شده است. شاید مهمتر از همه ، بسیاری از کارمندان برای مؤثر بودن به شبکه داخلی شرکت نیاز دارند – چیزی که تیمهای NordVPN نیز قادر به ارائه آن هستند. اگر شرکت شما در قرنطینه تحمیل شده توسط بسیاری از جهان قرار گرفته است ، درخواست یک حساب کاربری NordVPN Teams را در تماس با خود دارید. صفحه ممکن است راهی برای خروج شما باشد. ویژگی های تیم های NordVPN شما نباید از خالقان NordVPN انتظار کمتری داشته باشید – تیم های NordVPN ناامید نمی شوند. این محصولی قابل اعتماد است که بهترین عناصر کالای مصرفی آنها را ترکیب می کند ، در عین حال ضمن معرفی یک صفحه کنترل برای مدیریت کاربران و مجوزها ، صورتحساب متمرکز ، یک مدیر حساب اختصاصی و موارد دیگر. امنیت و حفظ حریم خصوصی این سرویس خط مشی عدم ثبت را تضمین می کند. بنابراین حتی حساس ترین اسنادی که سازمان شما منتقل می کند خصوصی باقی خواهد ماند. همه اتصالات با رمزگذاری های نظامی 256 بیتی رمزگذاری می شوند ، بنابراین هیچ راهی برای هک کردن آن با قدرت محاسباتی بی رحم وجود ندارد. همچنین گزینه های اضافی مانند اتصال خودکار در شبکه های wi-fi نیز وجود دارد تا بتوانید یک بار آن را پیکربندی کنید و وجود آن را فراموش کنید. این نرم افزار همچنین مطابق با مقررات GDPR ، CCPA و HIPPA است ، این بدان معناست که حتی سازمانی که مقادیر زیادی را نیز مدیریت می کند داده های شخصی می توانند بدون استفاده از آیین نامه های پروتکل ، از تیم های NordVPN استفاده کنند. سهولت استفادهNordVPN این افسانه را برطرف می کند که محصولات IT برای مشاغل با گزینه های پیکربندی بی شماری همراه شده است و فقط متخصصان دارای مجوز می توانند نحوه استفاده از آنها را حس کنند. مدیریت اعضای تیم و مجوزهای آنها از طریق صفحه کنترل یکپارچه ساده است. UI برای کاربران غیر سرپرست آنقدر ساده است که می توانید با چند کلیک به دروازه سازمان خود متصل شوید. مهم نیست که دستگاه شما از چه دستگاهی استفاده می کند. برای بارگیری ، نصب و استفاده از خدمات بی دردسر است – تیم های NordVPN برنامه هایی را برای Windows ، macOS ، iOS و Android دارند. درخواست یک حساب کاربری اکنون می توانید تیم های NordVPN را در صفحه تماس با خود درخواست کنید. حداقل تعداد حسابها از 5 شروع می شود بدون محدودیت فوقانی ، بنابراین مهم نیست که اندازه آنها چه اندازه برای همه مشاغل مفید است. ارائه نام شركت اختياري است ، بنابراين اگر مي خواهيد ناشناس بمانيد ، حريم خصوصي شما محترم مي باشد. چگونه تيم هاي NordVPN را راهاندازي كنيد؟ انتخاب شما دروازه های سفارشی خود را بسازید ، تیم ها را مدیریت کنید ، IP های خاص را در لیست سفید قرار دهید تا به آدرسهای ایمیل همکارانتان دسترسی پیدا کنید. آنها اکنون در هر کجا که باشند ، قادر به اتصال ایمن و خصوصی خواهند بود














