<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>حریم خصوصی on Arpokrat</title>
    <link>https://arpokrat.com/fa/blog/tags/%D8%AD%D8%B1%DB%8C%D9%85-%D8%AE%D8%B5%D9%88%D8%B5%DB%8C/</link>
    <description>Recent content in حریم خصوصی on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>fa</language><lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/fa/blog/tags/%D8%AD%D8%B1%DB%8C%D9%85-%D8%AE%D8%B5%D9%88%D8%B5%DB%8C/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>موقعیت‌یابی دائمی: چگونه گوشی شما را دنبال می‌کند، حتی وقتی گمان می‌کنید جلویش را گرفته‌اید</title>
      <link>https://arpokrat.com/fa/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;در سال ۲۰۲۴، دو پژوهشگر دانشگاه مریلند بارها و بارها از سرویس موقعیت‌یابی وای‌فای اپل پرس‌وجو کردند، بدون هیچ دسترسی ویژه و بدون سخت‌افزار تخصصی، و در یک سال موقعیت دقیق بیش از دو میلیارد نقطه دسترسی وای‌فای در سراسر جهان را بازسازی کردند. مقاله آنان، &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
، نشان می‌دهد این نقشه چه چیزی را ممکن می‌کند: ردیابی تجهیزاتی که وارد اوکراین می‌شوند و از آن خارج می‌شوند، مشاهده جابه‌جایی جمعیت پس از آتش‌سوزی‌های مائویی، و تعقیب یک فرد از طریق مودم اینترنت خانه‌اش.&lt;/p&gt;
&lt;p&gt;هیچ‌کدام از این دستگاه‌ها GPS را فعال نکرده بودند. موقعیت از جای دیگری می‌آمد.&lt;/p&gt;
&lt;p&gt;این رایج‌ترین نقطه کور در زمینه حریم خصوصی موبایل است: این باور که کلیدی برای موقعیت‌یابی وجود دارد و همین که خاموشش کنی، گوشی دیگر نمی‌داند کجاست. این باور در هفت سطح متفاوت نادرست است.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;موقعیت‌یابی قابلیتی نیست که گوشی شما آن را روشن کند. خاصیتی است از آنچه گوشی هست.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-یا-کمدردسرترین-مسیر&#34;&gt;GPS، یا کم‌دردسرترین مسیر&lt;/h2&gt;
&lt;p&gt;تنها سازوکاری که همه نامش را می‌دانند، همان است که باید کمتر از همه نگرانتان کند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;، اصطلاح کلی که GPS آمریکایی، گالیله، گلوناس و بیدو را در بر می‌گیرد، با شنیدن کار می‌کند. ماهواره‌ها پیوسته سیگنال‌هایی با مهر زمانی می‌فرستند، گیرنده چند تای آن‌ها را می‌گیرد و از اختلاف زمان انتشار، موقعیت خود را حساب می‌کند. دقت معمول در فضای باز: سه تا پنج متر، و در شهر اغلب چند ده متر، چون نمای ساختمان‌ها سیگنال‌ها را بازتاب می‌دهد.&lt;/p&gt;
&lt;p&gt;نکته تعیین‌کننده این است که این محاسبه &lt;strong&gt;منفعل&lt;/strong&gt; است. گوشی چیزی به‌سوی ماهواره‌ها نمی‌فرستد و هیچ اپراتور ماهواره‌ای نمی‌داند شما وجود دارید. اگر تنها GNSS در میان بود، خاموش‌کردن GPS کفایت می‌کرد.&lt;/p&gt;
&lt;p&gt;با این حال یک نکته باریک هست. برای شتاب‌بخشیدن به نخستین محاسبه، گوشی‌ها از &lt;strong&gt;A-GPS&lt;/strong&gt; استفاده می‌کنند: داده‌های مداری ماهواره‌ها را از یک سرور و از طریق پروتکل &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;
 دانلود می‌کنند. برای دریافت داده درست، گوشی شناسه سلولی شبکه‌ای را که به آن متصل است به همان سرور می‌فرستد. GNSS خالص شما را لو نمی‌دهد، اما شتاب‌دهنده‌ای که به آن پیوند زده‌اند، می‌دهد.&lt;/p&gt;
&lt;h2 id=&#34;شبکه-همراه-آنچه-اپراتور-بنا-بر-ساختار-میداند&#34;&gt;شبکه همراه: آنچه اپراتور بنا بر ساختار می‌داند&lt;/h2&gt;
&lt;p&gt;برای اینکه تماسی به شما برسد، شبکه باید بداند در کدام محدوده هستید. این گزینه‌ای برای فعال‌کردن نیست، بلکه شرط وجود خود سرویس است. گوشی شما پیوسته خود را به نزدیک‌ترین دکل معرفی می‌کند و این ثبت، نزد اپراتور ردی به‌جا می‌گذارد. هیچ برنامه‌ای نصب نشده، هیچ دسترسی‌ای داده نشده: یک سیم‌کارت فعال کافی است.&lt;/p&gt;
&lt;p&gt;دقت به روش بستگی دارد:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;تنها شناسه سلول&lt;/strong&gt;: از ۲۰۰ متر در بافت شهری متراکم تا بیش از ۳۰ کیلومتر در مناطق روستایی، جایی که یک دکل شعاع بسیار وسیعی را پوشش می‌دهد.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID غنی‌شده&lt;/strong&gt;، که بخش آنتن (بیشتر سایت‌ها به سه بخش ۱۲۰ درجه تقسیم شده‌اند) و قدرت سیگنال را می‌افزاید: از ۱۰۰ متر تا چند کیلومتر.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;، که تأخیر رفت و برگشت میان گوشی و دکل را اندازه می‌گیرد: حدود ۵۵۰ متر در GSM و نزدیک ۷۸ متر در LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;چندفاصله‌سنجی&lt;/strong&gt; بر پایه سه دکل یا بیشتر: ۵۰ تا ۳۰۰ متر در LTE شهری.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;۵G&lt;/strong&gt; به دو دلیل انباشتی، مقیاس را دگرگون می‌کند. نخست تراکم: سلول‌های ۵G شعاع‌های بسیار کوتاه‌تری را پوشش می‌دهند، پس صرفِ اتصال هم خودش اطلاعاتی دقیق است. سپس استانداردسازی: از نسخه Release 16 به بعد، 3GPP سیگنال‌های موقعیت‌یابی بومی را در خود دارد. هدف‌های تجاری کمتر از ۳ متر در فضای بسته و کمتر از ۱۰ متر در فضای باز برای ۸۰ ٪ دستگاه‌هاست، و &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt;
 برای برخی کاربردهای صنعتی تا سطح سانتی‌متر پایین می‌آید.&lt;/p&gt;
&lt;p&gt;پس زیرساختی که شما را متصل می‌کند، خودش به سامانه‌ای موقعیت‌یاب با کیفیتی همسنگ GPS بدل می‌شود، بی‌آنکه شما چیزی را فعال کرده باشید. این داده بر پایه قواعد ملی نگهداری می‌شود و با رویه‌های گوناگون در دسترس مقامات قرار می‌گیرد. این همان بحث بنیادینی است که درباره &lt;a href=&#34;https://arpokrat.com/fa/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;صلاحیت قضایی حاکم بر داده‌های میزبانی‌شده&lt;/a&gt;
 مطرح کردیم: حفاظت فنی و حفاظت حقوقی بر هم منطبق نیستند.&lt;/p&gt;
&lt;h2 id=&#34;وایفای-نقشهای-از-جهان-ساختهشده-از-نشانیهای-سختافزاری&#34;&gt;وای‌فای: نقشه‌ای از جهان، ساخته‌شده از نشانی‌های سخت‌افزاری&lt;/h2&gt;
&lt;p&gt;هر نقطه دسترسی وای‌فای پیوسته یک شناسه سخت‌افزاری یکتا، یعنی &lt;strong&gt;BSSID&lt;/strong&gt;، پخش می‌کند. این شناسه‌ها ثابت‌اند و از نظر جغرافیایی پایدار: مودم خانگی سال‌ها در همان نقطه می‌ماند.&lt;/p&gt;
&lt;p&gt;اپل، گوگل و چند بازیگر تخصصی، پایگاه‌هایی نگه می‌دارند که هر BSSID را به مختصاتی پیوند می‌زند؛ این پایگاه‌ها را گوشی کاربران خودشان می‌سازند، گوشی‌هایی که فهرست نقاط دیده‌شده را همراه با یک موقعیت GNSS گزارش می‌کنند. سپس عملیات وارونه می‌شود: گوشی‌ای که چهار نقطه شناخته‌شده را می‌بیند، دیگر به هیچ ماهواره‌ای نیاز ندارد. در بافت شهری متراکم، دقت معمولاً به چند ده متر می‌رسد و در فضای بسته از آن هم پایین‌تر می‌آید.&lt;/p&gt;
&lt;p&gt;دو ویژگی، خنثی‌کردن این سازوکار را دشوار می‌کند. نخست اینکه گوشی &lt;strong&gt;حتی وقتی وای‌فای خاموش به‌نظر می‌رسد هم پویش می‌کند&lt;/strong&gt;: از اندروید ۴.۳ به بعد، سیستم یک پویش دوره‌ای را برای بهبود موقعیت‌یابی نگه می‌دارد، مستقل از کلید موجود در پنل سریع. این رفتار به تنظیمی جداگانه وابسته است که در دل سرویس‌های موقعیت‌یابی دفن شده و تقریباً هیچ کاربری هرگز آن را باز نکرده است.&lt;/p&gt;
&lt;p&gt;دوم اینکه می‌توان از بیرون از این پایگاه پرس‌وجو کرد. همین رخنه‌ای است که رای و لوین از آن بهره بردند: رابط‌های موقعیت‌یابی نه‌تنها موقعیت درخواستی، بلکه موقعیت نقاط همسایه را نیز برمی‌گردانند، و همین امکان می‌دهد نقشه را درو کنی بی‌آنکه هرگز از نظر فیزیکی به آن مکان‌ها نزدیک شوی.&lt;/p&gt;
&lt;h2 id=&#34;بلوتوث-و-ble-موقعیتیابی-بهدست-گوشی-دیگران&#34;&gt;بلوتوث و BLE: موقعیت‌یابی به‌دست گوشی دیگران&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;بلوتوث کم‌مصرف (BLE)&lt;/strong&gt; لایه‌ای از مجاورت می‌افزاید، با بردی از چند متر تا چند ده متر، یعنی با دانه‌بندی بسیار ریزتر از شبکه همراه. دو کاربرد در کنار هم وجود دارند. &lt;strong&gt;بیکن‌های تجاری&lt;/strong&gt;، که در فروشگاه‌ها، فرودگاه‌ها یا مراکز خرید نصب می‌شوند، شناسه‌ای می‌فرستند که برنامه‌های روی گوشی آن را می‌شناسند و بدین‌سان آشکار می‌شود جلوی کدام قفسه و چه مدت ایستاده‌اید. و دیگری &lt;strong&gt;شبکه‌های موقعیت‌یابی مشارکتی&lt;/strong&gt;، که Find My اپل الگوی آن‌هاست و از آن پس گوگل و سامسونگ نیز آن را برگرفته‌اند.&lt;/p&gt;
&lt;p&gt;این سازوکار دوم، فرضی ناگفته را وارونه می‌کند. تحلیل مرجع &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;
، که پژوهشگران دانشگاه فنی دارمشتات در مجموعه‌مقالات PETS 2021 منتشر کردند، پروتکل اپل را با مهندسی معکوس بازسازی کرد. دستگاهی که آفلاین است سیگنالی BLE می‌فرستد، هر دستگاه اپلی در آن حوالی آن را می‌گیرد، موقعیت خود را به آن می‌افزاید و رمزگذاری‌شده به سرورهای اپل می‌فرستد، بی‌آنکه نه دارنده‌اش خبردار شود و نه دارنده دستگاهی که موقعیتش پیدا شده است.&lt;/p&gt;
&lt;p&gt;پیامد، ساختاری است: دستگاهی بدون سیم‌کارت، بدون وای‌فای و بدون هیچ‌گونه اتصال شبکه، همچنان قابل ردیابی می‌ماند، به شرط آنکه ناشناسی با گوشی در جیب از کنارش بگذرد. انزوای شما دیگر به تنظیمات شما بستگی ندارد، بلکه به تنظیمات رهگذران وابسته است.&lt;/p&gt;
&lt;h2 id=&#34;حسگرهای-اینرسی-موقعیتیابی-بدون-مجوز-موقعیت&#34;&gt;حسگرهای اینرسی: موقعیت‌یابی بدون مجوز موقعیت&lt;/h2&gt;
&lt;p&gt;گوشی شتاب‌سنج، ژیروسکوپ، مغناطیس‌سنج و اغلب فشارسنج دارد. این حسگرها در دسته‌ای از مجوزها جای می‌گیرند که از موقعیت جداست: یک برنامه می‌تواند آن‌ها را بخواند بی‌آنکه هرگز پرسیده باشد کجایید.&lt;/p&gt;
&lt;p&gt;پژوهشگران پرینستون این را با &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;
 نشان دادند. برنامه آن‌ها برای یک موقعیت خام از نشانی IP و منطقه زمانی آغاز می‌کند و سپس حسگرها را می‌خواند: شتاب‌سنج الگوی شتاب‌گیری و ترمز را می‌دهد، ژیروسکوپ ترتیب پیچ‌ها را، مغناطیس‌سنج جهت حرکت را و فشارسنج تغییرات ارتفاع را. یک شبکه عصبی شیوه جابه‌جایی را تشخیص می‌دهد، پیاده، خودرو، قطار یا هواپیما، و مسیر روی داده‌های عمومی نقشه، ارتفاع و هواشناسی منطبق می‌شود. نتیجه: مسیری با دقتی همسنگ GPS، بدون مجوز موقعیت. این روش محدودیت‌هایی دارد که نویسندگان ثبتشان کرده‌اند، چون در مناطق بدون جاده ناکام می‌ماند و در بافت‌های شطرنجی یکنواخت افت می‌کند، جایی که مسیرهای بسیاری امضای یکسانی می‌سازند. اما همچنان اثباتی است بر اینکه مجوز ردشده، درِ بسته نیست.&lt;/p&gt;
&lt;p&gt;فشارسنج افزون بر این، بُعدی را فراهم می‌کند که GNSS در آن ضعیف است، یعنی بُعد عمودی. الزامات آمریکا برای تماس‌های اضطراری، دقت در حد طبقه با خطای مثبت و منفی ۳ متر را برای ۸۰ ٪ تماس‌های داخل ساختمان مقرر می‌کند. دانستن اینکه کسی در کدام طبقه است، از جنس دیگری است تا دانستن اینکه در کدام بلوک ساختمانی است.&lt;/p&gt;
&lt;h2 id=&#34;بازار-داده-پیشپاافتادهترین-مسیر&#34;&gt;بازار داده: پیش‌پاافتاده‌ترین مسیر&lt;/h2&gt;
&lt;p&gt;سازوکارهای پیشین توضیح می‌دهند موقعیت چگونه محاسبه می‌شود. می‌ماند اینکه به کجا می‌رود، و بخش عمده خطر روزمره درست همان‌جا رقم می‌خورد.&lt;/p&gt;
&lt;p&gt;هزاران برنامه &lt;strong&gt;SDK‌های تبلیغاتی&lt;/strong&gt; را در خود جای می‌دهند، یعنی قطعه‌های نرم‌افزاری از شرکت‌های ثالث که توسعه‌دهنده برای کسب درآمد از کارش یا سنجش مخاطبش به برنامه می‌افزاید. این قطعه‌ها مجوزهای برنامه میزبان را به ارث می‌برند: برنامه هواشناسی‌ای که به‌حق به موقعیت شما نیاز دارد، آن را به بازیگرانی می‌سپارد که هرگز نامشان را نخوانده‌اید. به این باید &lt;strong&gt;جریان‌های مزایده تبلیغاتی&lt;/strong&gt; را افزود، جایی که با هر بار نمایش یک بنر، موقعیت تقریبی شما میان ده‌ها خریدار بالقوه پخش می‌شود، از جمله آنان که چیزی نمی‌خرند و تنها گوش می‌سپارند.&lt;/p&gt;
&lt;p&gt;این ماده خام، صنعتی را تغذیه می‌کند. بنیاد مرزهای الکترونیک پرونده &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;
 را مستند کرد؛ شرکتی که مدعی میلیاردها نقطه‌داده درباره بیش از ۲۵۰ میلیون دستگاه بود و آن‌ها را به پلیس‌های محلی آمریکا می‌فروخت. برایان کربس &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;
 را توصیف کرد، محصولی که اجازه می‌دهد روی نقشه چندضلعی‌ای بکشی و تاریخچه دستگاه‌هایی را ببینی که وارد آن محدوده شده و از آن خارج شده‌اند.&lt;/p&gt;
&lt;p&gt;این مسیر به هیچ هنرنمایی فنی نیاز ندارد، تنها کافی است کسی حاضر به پرداخت باشد. بها هم اندک است.&lt;/p&gt;
&lt;h2 id=&#34;دستگاههای-شکار-imsi-موقعیتیابی-فعال&#34;&gt;دستگاه‌های شکار IMSI: موقعیت‌یابی فعال&lt;/h2&gt;
&lt;p&gt;سازوکارهایی که تا اینجا دیدیم از کارکرد عادی بهره می‌برند. موقعیت‌یابی فعالی هم هست که شخص ثالثی با مداخله در شبکه انجامش می‌دهد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;دستگاه شکار IMSI&lt;/strong&gt;، یا شبیه‌ساز سلول، تجهیزاتی است که خود را به‌جای یک دکل قانونی جا می‌زند. گوشی‌های درون برد به آن متصل می‌شوند و بدین‌سان شناسه مشترک خود و حضورشان در محدوده‌ای تنگ را آشکار می‌کنند.&lt;/p&gt;
&lt;p&gt;قرار بود ۵G با جایگزین‌کردن شناسه دائمی آشکار با شناسه‌ای رمزگذاری‌شده به نام SUCI این در را ببندد. این بستن ناقص است. پژوهش‌های ارائه‌شده با عنوان &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
 حمله‌های پیونددهی را مستند می‌کنند که با وجود رمزگذاری، امکان همبسته‌کردن دوباره نشست‌ها را می‌دهند. مهم‌تر آنکه اگر مهاجم دستگاه را وادار کند به نسلی پیشین، به‌ویژه ۲G که احراز هویتش یک‌طرفه است، سقوط کند، حفاظت به‌کلی فرو می‌ریزد. گوشی ۵G همچنان در برابر حمله‌ای که برای شبکه دهه ۱۹۹۰ طراحی شده آسیب‌پذیر می‌ماند، چون هنوز می‌پذیرد به آنجا فرود بیاید.&lt;/p&gt;
&lt;h2 id=&#34;اقدامهای-متقابل-و-کارآمدی-واقعیشان&#34;&gt;اقدام‌های متقابل و کارآمدی واقعی‌شان&lt;/h2&gt;
&lt;p&gt;هر یک از اقدام‌های زیر کاری انجام می‌دهد. هیچ‌کدام همه‌کار را نمی‌کند، و شکاف میان آنچه انجام می‌دهند و آنچه به آن‌ها نسبت داده می‌شود، تصمیم‌های نادرست را می‌سازد.&lt;/p&gt;
&lt;h3 id=&#34;حالت-پرواز&#34;&gt;حالت پرواز&lt;/h3&gt;
&lt;p&gt;حالت پرواز ارسال مودم همراه، وای‌فای و بلوتوث را قطع می‌کند. این اثری واقعی است و بهترین نتیجه در برابر چنین تلاش ناچیزی.&lt;/p&gt;
&lt;p&gt;آنچه انجام نمی‌دهد: حسگرهای اینرسی را متوقف نمی‌کند، موقعیت‌های ذخیره‌شده در حافظه نهان را پاک نمی‌کند، که با اتصال دوباره ارسال خواهند شد، و در بیشتر دستگاه‌ها اجازه می‌دهد وای‌فای یا بلوتوث را جداگانه دوباره روشن کنید بی‌آنکه از آن خارج شوید. سرانجام اینکه این یک وضعیت نرم‌افزاری است، نه قطع برق: اتکاپذیری‌اش به سلامت سیستمی بستگی دارد که آن را اعمال می‌کند.&lt;/p&gt;
&lt;p&gt;جزئیاتی که دست‌کم گرفته می‌شود: جداشدن از شبکه و اتصال دوباره به آن، خودشان رویدادهایی با مهر زمانی نزد اپراتورند. گوشی‌ای که ساعت ۲۱ در یک سلول ناپدید می‌شود و ساعت ۲۳ در سلولی دیگر پدیدار، اطلاعات تولید کرده است، نه سکوت.&lt;/p&gt;
&lt;h3 id=&#34;تصادفیسازی-نشانی-mac&#34;&gt;تصادفی‌سازی نشانی MAC&lt;/h3&gt;
&lt;p&gt;سامانه‌های همراه امروز هنگام پویش نشانی‌های MAC تصادفی می‌فرستند تا ردیابی از مکانی به مکان دیگر ناممکن شود. نیت خوب است و نتیجه ناقص. پژوهش‌های مرجع، از جمله &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;
، نشان می‌دهند محتوای فریم‌های کشف اغلب برای بازشناسی دستگاه کافی است: شمار عناصر اطلاعاتی، مقادیرشان و ترتیبشان یک اثر انگشت می‌سازد. به این باید شماره‌های ترتیبی را افزود که افزایشی و از این‌رو زنجیره‌پذیرند، و امضای زمانی ویژه هر مدل. برخی مطالعات از ردیابی درست نیمی از دستگاه‌ها دست‌کم به مدت بیست دقیقه خبر می‌دهند.&lt;/p&gt;
&lt;p&gt;سرانجام یک محدودیت مفهومی: تصادفی‌سازی تنها به مرحله کشف مربوط است. همین که به شبکه‌ای وصل شوید، نشانی به‌کاررفته برای آن شبکه ثابت است، بنا بر طراحی، تا اتصال کار کند. کافه‌ای که هر روز صبح به آن می‌روید شما را می‌شناسد.&lt;/p&gt;
&lt;h3 id=&#34;واقعا-خاموشکردن-پویشها&#34;&gt;واقعاً خاموش‌کردن پویش‌ها&lt;/h3&gt;
&lt;p&gt;این پرصرفه‌ترین و نادیده‌گرفته‌شده‌ترین تنظیم است. در اندروید، جست‌وجوی وای‌فای و جست‌وجوی بلوتوث دو گزینه مجزا هستند، در دل سرویس‌های موقعیت‌یابی، و مستقل از کلیدهای پنل سریع. تا وقتی این‌ها فعال‌اند، خاموش‌کردن وای‌فای از پنل کافی نیست: پویش ادامه دارد.&lt;/p&gt;
&lt;p&gt;غیرفعال‌کردنشان یک لایه کامل از جمع‌آوری را برمی‌دارد، بی‌هیچ هزینه‌ای جز اینکه نخستین محاسبه موقعیت اندکی کندتر می‌شود. برای بیشتر خوانندگان، این بهترین نسبت میان تلاش صرف‌شده و نتیجه به‌دست‌آمده است.&lt;/p&gt;
&lt;h3 id=&#34;مجوزهای-برنامهها&#34;&gt;مجوزهای برنامه‌ها&lt;/h3&gt;
&lt;p&gt;پس‌گرفتن مجوز موقعیت از برنامه‌هایی که آشکارا به آن نیاز ندارند همچنان سودمند است، و سامانه‌های تازه سه درجه ارائه می‌کنند: اجازه یک‌بار مصرف، اجازه محدود به هنگام استفاده فعال، و &lt;strong&gt;موقعیت تقریبی&lt;/strong&gt; که تنها محدوده‌ای در حدود یک کیلومتر را می‌فرستد.&lt;/p&gt;
&lt;p&gt;در مقابل، این کار نه در برابر SDKهایی که درون برنامه‌ای با دلیل موجه برای دسترسی به موقعیت شما جا خوش کرده‌اند محافظت می‌کند، نه در برابر حسگرهای اینرسی، و نه در برابر لایه‌های شبکه که اصلاً از هیچ مجوزی نمی‌گذرند.&lt;/p&gt;
&lt;h3 id=&#34;آنچه-vpn-از-آن-محافظت-نمیکند&#34;&gt;آنچه VPN از آن محافظت نمی‌کند&lt;/h3&gt;
&lt;p&gt;نکته‌ای که باید روشن شود، چون باور وارونه‌اش بسیار رایج است: &lt;strong&gt;VPN موقعیت شما را پنهان نمی‌کند.&lt;/strong&gt; نشانی IP عمومی شما را پنهان می‌کند، پس موقعیت‌یابی بر پایه IP را مختل می‌کند، که به‌هرحال خام‌ترین سازوکار این فهرست است.&lt;/p&gt;
&lt;p&gt;VPN نه به گیرنده GNSS دست می‌زند، نه به پویش وای‌فای، نه به بلوتوث و نه به حسگرها. چیزی از آنچه اپراتور شما می‌داند تغییر نمی‌دهد، چون تونل رمزگذاری‌شده از دکل‌های همو می‌گذرد و اتصال به سلول برایش دیدنی می‌ماند. جلوی برنامه‌ای را هم که مجوز موقعیت دارد نمی‌گیرد تا مختصات دقیق را درون تونل بفرستد. VPN محتوا و مقصد ارتباطات شما را روی شبکه‌ای نامطمئن حفظ می‌کند، و همین خود بسیار است. موقعیت در قلمرو آن نیست.&lt;/p&gt;
&lt;h3 id=&#34;مرزهای-فیزیکی&#34;&gt;مرزهای فیزیکی&lt;/h3&gt;
&lt;p&gt;کیف فارادی به معنای واقعی کلمه کار می‌کند: ارسال و دریافت را سد می‌کند. برداشتن باتری هم، جایی که هنوز شدنی است. دستگاه اختصاصی، یا اینکه گوشی را جای دیگری بگذارید، همچنان استوارترین اقدام است.&lt;/p&gt;
&lt;p&gt;این راه‌حل‌ها عیبی مشترک دارند که باید در چشمش نگاه کرد: ناهنجاری می‌سازند. گوشی‌ای که هر سه‌شنبه‌شب دو ساعت خاموشی می‌گیرد، چیزی می‌گوید. در برابر حریفی که به‌جای موقعیت‌های لحظه‌ای الگوها را تحلیل می‌کند، خودِ غیبت یک داده است.&lt;/p&gt;
&lt;h3 id=&#34;سه-حریف-سه-راهبرد&#34;&gt;سه حریف، سه راهبرد&lt;/h3&gt;
&lt;p&gt;این مهم‌ترین تمایز این نوشته است، و همان که کمتر از همه خوانده می‌شود.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;در برابر یک آگهی‌دهنده یا دلال داده&lt;/strong&gt;، این نبرد بردنی است. انضباط در مجوزها، خاموش‌کردن پویش‌ها، سیستمی بدون سرویس‌های موقعیت‌یابی انحصاری، بازنشانی شناسه تبلیغاتی: مجموع این‌ها حجم گردآوری‌شده را به‌شدت پایین می‌آورد. این حریف در پی حجم ارزان است، نه پرونده خاص شما.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;در برابر اپراتورتان&lt;/strong&gt;، هیچ پیکربندی‌ای بسنده نیست. موقعیت‌یابی سلولی شرط خود سرویس است. تنها متغیرهای واقعی حقوقی‌اند، یعنی آنچه قانون اجازه نگهداری و تحویلش را می‌دهد، و مادی: کدام دستگاه، کدام سیم‌کارت، به نام چه کسی، روشن در کجا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;در برابر حریف دولتیِ هدفمند&lt;/strong&gt;، استدلال باز هم تغییر می‌کند، چون او دسترسی قانونی به داده‌های اپراتور، موقعیت‌یابی فعال با شبیه‌ساز سلول، درخواست از پلتفرم‌ها و در صورت لزوم نفوذ به خود دستگاه را با هم ترکیب می‌کند. اقدام‌های متقابل نرم‌افزاری سطح حمله را کوچک می‌کنند، اما هدف واقع‌بینانه ناپدیدشدن نیست: دانستن دقیق این است که چه چیزی همچنان در معرض می‌ماند.&lt;/p&gt;
&lt;h2 id=&#34;رویکرد-arpokratos&#34;&gt;رویکرد ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/fa/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 به این چشم‌انداز با انتخابی پاسخ می‌دهد که از همان تمایز بالا برمی‌آید: آنچه باید خنثی شود، در سطح سیستم خنثی می‌شود، نه در یک منو.&lt;/p&gt;
&lt;p&gt;درباره &lt;strong&gt;GNSS&lt;/strong&gt;، درایور سخت‌افزار برداشته شده است. دستگاه چنان رفتار می‌کند که گویی آن تراشه اصلاً وجود ندارد، هم برای برنامه‌ها و هم برای خود سیستم. تفاوت با یک کلید در تنظیمات ظاهری نیست. کلید یک سیاست است: لایه‌ای آن را اعمال می‌کند که مؤلفه‌ای با دسترسی کافی می‌تواند دورش بزند، به‌روزرسانی می‌تواند دوباره فعالش کند، و سیستمی آلوده می‌تواند نادیده‌اش بگیرد. برداشتن مسیر کد، خودِ پرسش را حذف می‌کند، چون دیگر چیزی برای فعال‌کردن نمانده است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بلوتوث&lt;/strong&gt; با همین منطق در سطح Core مدیریت می‌شود. بلوتوثی که در تنظیمات خاموش شده، در عمل روی بسیاری از دستگاه‌ها پشته نرم‌افزاری را زنده نگه می‌دارد تا سرویس‌های مجاورت و شبکه‌های موقعیت‌یابی مشارکتی را تغذیه کند. وقتی در سطح سیستم غایب باشد، نه می‌تواند با بیکن فروشگاه گفت‌وگو کند، نه در شبکه‌ای از نوع Find My شرکت کند و نه سطح حمله‌ای بدون تعامل باشد.&lt;/p&gt;
&lt;p&gt;باید روشن گفت این کار چه چیزی را انجام نمی‌دهد. &lt;strong&gt;ArpokratOS گوشی را غیرقابل‌شناسایی نمی‌کند.&lt;/strong&gt; تا وقتی سیم‌کارتی فعال باشد، اپراتور سلول اتصال را می‌داند و هیچ سیستم‌عاملی این را تغییر نمی‌دهد، حتی با هدایت تمام ترافیک از راه Tor. مسیریابی از محتوا و مقصد محافظت می‌کند، نه از هندسه رادیویی. هرکس نامرئی‌شدن را وعده دهد، افسانه می‌فروشد.&lt;/p&gt;
&lt;p&gt;آنچه چنین معماری‌ای به ارمغان می‌آورد فروتنانه‌تر است: حذف لایه‌های برنامه‌ای و مجاورتی، که بخش عمده گردآوری واقعی از آن‌ها می‌گذرد، و مدل تهدیدی صریح درباره آنچه باقی می‌ماند. همان استدلالی که در انتخاب یک سیستم رومیزی به کار بستیم و در &lt;a href=&#34;https://arpokrat.com/fa/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;مقایسه سیستم‌عامل‌ها&lt;/a&gt;
 شرح دادیم: پرسش سودمند این نیست که آیا ابزاری محافظت می‌کند، بلکه این است که از چه چیزی و به چه بهایی محافظت می‌کند.&lt;/p&gt;
&lt;h2 id=&#34;نتیجهگیری&#34;&gt;نتیجه‌گیری&lt;/h2&gt;
&lt;p&gt;این نوشته روشی برای ناپدیدشدن ارائه نمی‌دهد. چنین روشی وجود ندارد، و متن‌هایی که خلافش را ادعا می‌کنند بیش از هر چیز اعتماد کاذب می‌سازند، که خطرناک‌تر از نبودِ حفاظت است، چون آدم را به خطرکردن وامی‌دارد.&lt;/p&gt;
&lt;p&gt;هدف این بود که پرسشی دوگانه، یعنی «آیا مرا می‌توان یافت یا نه»، جای خود را به پرسشی سودمند بدهد: به‌دست چه کسی، با چه دقتی، به چه هزینه‌ای برای او، و آیا این برای من مهم است. پاسخ برای روزنامه‌نگاری که از یک منبع محافظت می‌کند، مدیری که در حوزه قضایی حساسی سفر می‌کند، وکیلی که قرارهایش راهبردی را لو می‌دهد، و فردی که تنها از دانستن عادت‌هایش به‌دست یک آگهی‌دهنده آزرده است، متفاوت است.&lt;/p&gt;
&lt;p&gt;آنچه در واقع باید توجه را جلب کند، کارآمدی هریک از این سازوکارها به‌تنهایی نیست، بلکه این است که با هم هم‌پوشانی دارند. موقعیتی با خطای پنجاه متر چندان جالب نیست. اما موقعیتی با خطای پنجاه متر، هر ربع ساعت، به مدت دو سال، خانه‌ای را ترسیم می‌کند، محل کاری، یک باور دینی، یک وضعیت سلامت، یک رابطه، یک منبع خبری. داده موقعیت همان فراداده‌ای است که همه فراداده‌های دیگر را خواندنی می‌کند، و درست به همین دلیل گران است.&lt;/p&gt;
&lt;h2 id=&#34;منابع&#34;&gt;منابع&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;
, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;
, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;
, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;
, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;
, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;
, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>کدام سیستم‌عامل برای امنیت و حریم خصوصی شما؟ مقایسه ویندوز، macOS، لینوکس، Tails، Whonix و Qubes OS</title>
      <link>https://arpokrat.com/fa/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;انتخاب سیستم‌عامل صرفاً به ترجیح رابط کاربری یا سازگاری نرم‌افزاری محدود نمی‌شود. این انتخاب، به‌ویژه در سال‌های اخیر، یک تصمیم امنیتی و حریم‌خصوصی‌محور نیز هست. هر سیستم‌عامل داده‌ها را به شیوه‌ای متفاوت جمع‌آوری می‌کند، سطوح حمله‌ی مختلفی دارد و کنترل متفاوتی به کاربر می‌دهد. این مقایسه، سیستم‌عامل‌های اصلی بازار را صرفاً از این زاویه بررسی می‌کند؛ از پرکاربردترین‌ها تا تخصصی‌ترین‌ها.&lt;/p&gt;
&lt;h2 id=&#34;معیار-محوری-چه-کسی-سیستم-شما-را-کنترل-میکند&#34;&gt;معیار محوری: چه کسی سیستم شما را کنترل می‌کند؟&lt;/h2&gt;
&lt;p&gt;پیش از پرداختن به جزئیات هر سیستم‌عامل، یک اصل بنیادین: امنیت یک سیستم‌عامل اساساً به این بستگی دارد که چه کسی کد آن را در اختیار دارد و چه تصمیمات معماری در طراحی آن گرفته شده است. یک سیستم‌عامل اختصاصی با کد بسته (ویندوز، macOS) این اعتماد را به شرکت سازنده واگذار می‌کند. یک سیستم‌عامل متن‌باز این اعتماد را به جامعه‌ای واگذار می‌کند که کد را بررسی می‌کند. سیستم‌عاملی که برای امنیت مبتنی بر جداسازی طراحی شده (Qubes OS) از این اصل حرکت می‌کند که هیچ مؤلفه‌ای از سیستم نباید به‌طور کامل قابل اعتماد باشد.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;ویندوز-۱۱&#34;&gt;ویندوز ۱۱&lt;/h2&gt;
&lt;h3 id=&#34;جمعآوری-داده-و-تلهمتری&#34;&gt;جمع‌آوری داده و تله‌متری&lt;/h3&gt;
&lt;p&gt;ویندوز ۱۱ پرکاربردترین سیستم‌عامل دسکتاپ در جهان است و در عین حال یکی از سیستم‌عامل‌هایی است که بیشترین داده را به‌صورت پیش‌فرض جمع‌آوری می‌کند. مایکروسافت تله‌متری خود را به دو دسته رسمی تقسیم می‌کند:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;داده‌های ضروری&lt;/strong&gt; (غیرقابل غیرفعال‌سازی در نسخه‌های Home و Pro): پیکربندی سخت‌افزار، شناسه‌های دستگاه، گزارش‌های خطا و پایداری، داده‌های به‌روزرسانی و درایور. این داده‌ها مستقل از تنظیمات کاربر به مایکروسافت ارسال می‌شوند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;داده‌های اختیاری&lt;/strong&gt;: رفتار استفاده، تعامل با برنامه‌ها، داده‌های شخصی‌سازی. در تنظیمات قابل غیرفعال‌سازی هستند، اما پس از برخی به‌روزرسانی‌های اصلی مجدداً فعال می‌شوند.&lt;/p&gt;
&lt;p&gt;ویندوز ۱۱ نسخه ۲۴H2 چندین لایه جمع‌آوری داده جدید مرتبط با هوش مصنوعی معرفی کرده است:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: هر پنج ثانیه یک اسکرین‌شات می‌گیرد تا یک تایم‌لاین قابل جستجو از همه آنچه روی دستگاه انجام داده‌اید بسازد. قابل غیرفعال‌سازی است، اما به‌صورت پیش‌فرض فعال بوده و با مجوزهای دسترسی گسترده‌ای که برنامه‌های دیگر می‌توانند استفاده کنند مرتبط است&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: هر درخواست به سرورهای مایکروسافت ارسال می‌شود، از جمله اسکرین‌شات‌ها، متن انتخاب‌شده و متن برنامه‌های باز&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: هش فایل‌های مشکوک و داده‌های رفتاری را برای تحلیل به ابر مایکروسافت می‌فرستد&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;نتیجه‌گیری مستند شده توسط منابع فنی مستقل متعدد روشن است: غیرفعال‌سازی کامل تله‌متری ویندوز ۱۱ در نسخه‌های Home و Pro غیرممکن است. تنها راه برای این کار استفاده از نسخه Enterprise یا Education، اعمال سیاست‌های گروهی خاص، یا استفاده از ابزارهای شخص ثالث مانند O&amp;amp;O ShutUp10++ یا WPD است که خطر بی‌ثباتی سیستم را به همراه دارند.&lt;/p&gt;
&lt;h3 id=&#34;سطح-حمله-و-امنیت&#34;&gt;سطح حمله و امنیت&lt;/h3&gt;
&lt;p&gt;ویندوز ۱۱ هدف اصلی بدافزارها، باج‌افزارها و اکسپلویت‌های موجود در سطح جهان است که متناسب با سهم بازارش می‌باشد. مایکروسافت مکانیزم‌های امنیتی مهمی (TPM 2.0 اجباری، Secure Boot، VBS، Credential Guard) معرفی کرده است، اما این‌ها در یک مدل یکپارچه عمل می‌کنند: به خطر افتادن هسته یا یک سرویس سیستمی دارای امتیاز، کل محیط را تحت تأثیر قرار می‌دهد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;حکم امنیت/حریم خصوصی:&lt;/strong&gt; آسیب‌پذیرترین سیستم در این مقایسه، تله‌متری غیرقابل غیرفعال‌سازی کامل، و مدل اعتماد کاملاً واگذارشده به مایکروسافت و حوزه قضایی آمریکا.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;جمعآوری-داده-و-تلهمتری-1&#34;&gt;جمع‌آوری داده و تله‌متری&lt;/h3&gt;
&lt;p&gt;اپل بخشی از تصویر بازاریابی خود را بر پایه حریم خصوصی بنا کرده است. واقعیت فنی پیچیده‌تر است.&lt;/p&gt;
&lt;p&gt;macOS به‌طور پیش‌فرض داده‌های بسیار کمتری نسبت به ویندوز جمع‌آوری می‌کند، اما این جمع‌آوری واقعی است و بخشی از آن غیرقابل غیرفعال‌سازی است:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper و بررسی OCSP&lt;/strong&gt;: هر بار که برنامه‌ای باز می‌شود، macOS یک بررسی آنلاین با سرورهای اپل انجام می‌دهد تا تأیید کند برنامه لغو نشده است. این درخواست اطلاعاتی درباره برنامه باز شده و آدرس IP دستگاه را ارسال می‌کند. هیچ تنظیم بومی برای غیرفعال‌سازی این بررسی‌ها بدون شکستن زنجیره امنیتی وجود ندارد&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تجزیه‌وتحلیل macOS&lt;/strong&gt;: جمع‌آوری داده‌های استفاده از سیستم، قابل غیرفعال‌سازی در تنظیمات سیستم &amp;gt; حریم خصوصی &amp;gt; تجزیه‌وتحلیل&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تله‌متری برنامه‌های اپل&lt;/strong&gt;: Maps، Siri، App Store و سایر برنامه‌های یکپارچه اپل هر کدام جمع‌آوری جداگانه خود را با شناسه‌های چرخشی دارند، مستقل از تنظیم تجزیه‌وتحلیل سیستم&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;برای حفاظت بیشتر، کارشناسان امنیتی استفاده از یک فایروال برنامه‌کاربردی (Little Snitch یا LuLu که متن‌باز و رایگان است) را برای نظارت و مسدودسازی اتصالات خروجی در سطح هر برنامه توصیه می‌کنند.&lt;/p&gt;
&lt;h3 id=&#34;سطح-حمله-و-امنیت-1&#34;&gt;سطح حمله و امنیت&lt;/h3&gt;
&lt;p&gt;macOS از چندین مکانیزم امنیتی قوی بهره می‌برد: System Integrity Protection (SIP) که فایل‌های سیستم را در حالت فقط‌خواندنی محافظت می‌کند، Kernel Integrity Protection در سطح سخت‌افزار روی تراشه‌های Apple Silicon، سندباکسینگ برنامه‌های App Store، و Secure Enclave در دستگاه‌های اخیر. ارتباط با Apple ID اصلی‌ترین بردار جمع‌آوری داده‌های شخصی است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;حکم امنیت/حریم خصوصی:&lt;/strong&gt; از نظر تله‌متری پیش‌فرض بهتر از ویندوز، اما همچنان تابع بررسی‌های OCSP غیرقابل غیرفعال‌سازی، حوزه قضایی آمریکا و مدل بسته اپل. ممیزی مستقل آن دشوار است.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;لینوکس-توزیعهای-عمومی&#34;&gt;لینوکس (توزیع‌های عمومی)&lt;/h2&gt;
&lt;p&gt;لینوکس یک سیستم‌عامل واحد نیست بلکه هسته‌ای است که توزیع‌های بسیار متفاوتی بر پایه آن ساخته شده‌اند. از منظر امنیت و حریم خصوصی، همه آن‌ها پایه مشترکی دارند اما در چند نقطه با هم تفاوت دارند.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;اوبونتو&lt;/strong&gt; محبوب‌ترین توزیع برای تازه‌کاران است. در سال ۲۰۱۲ با ارسال جستجوهای محلی به سرورهای آمازون بحثی ایجاد کرد که از آن زمان رفع شده است. اوبونتو جمع‌آوری داده استفاده خود (whoopsie، ubuntu-report) را حفظ کرده که قابل غیرفعال‌سازی است و مخازن Snap کنترل‌شده توسط Canonical Ltd را در خود دارد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;دبیان&lt;/strong&gt; پایه‌ای است که اوبونتو بر آن ساخته شده، بدون لایه‌های اضافه‌شده توسط Canonical. توسط یک پروژه اجتماعی غیرانتفاعی اداره می‌شود، با تعهد جدی به نرم‌افزار آزاد، و هیچ تله‌متری پیش‌فرضی ندارد. سیاست محافظه‌کارانه به‌روزرسانی آن معمولاً از منظر سطح حمله بهتر است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;فدورا&lt;/strong&gt;، با حمایت Red Hat (زیرمجموعه IBM)، از نظر فنی مدرن و با چرخه به‌روزرسانی سریع است. تله‌متری پیش‌فرض ندارد، اما وابستگی به Red Hat/IBM یک وابستگی شرکتی قابل توجه است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;، مشتق از اوبونتو، برای کاربران مهاجر از ویندوز طراحی شده است. بحث‌برانگیزترین اجزای اوبونتو (Snap به‌صورت پیش‌فرض وجود ندارد) را حذف کرده و تله‌متری اختصاصی معرفی نکرده است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;آرچ لینوکس&lt;/strong&gt; کاربران پیشرفته را با فلسفه مینیمالیستی هدف قرار می‌دهد: کاربر فقط آنچه نیاز دارد نصب می‌کند. بدون تله‌متری، به‌روزرسانی مداوم (rolling release) و آزادی کامل شخصی‌سازی.&lt;/p&gt;
&lt;h3 id=&#34;آنچه-لینوکس-اساسا-ارائه-میدهد&#34;&gt;آنچه لینوکس اساساً ارائه می‌دهد&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;کد منبع باز و قابل ممیزی&lt;/strong&gt;: هر محقق امنیتی می‌تواند کد هسته و اجزای اصلی را بررسی کند&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;عدم وجود تله‌متری اجباری&lt;/strong&gt;: هیچ توزیع اصلی جمع‌آوری داده غیرقابل غیرفعال‌سازی را تحمیل نمی‌کند&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;مدل مجوزهای سخت‌گیرانه‌تر&lt;/strong&gt; به‌صورت پیش‌فرض: استفاده از حساب root جدا از فعالیت‌های روزمره&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;سطح حمله کاهش‌یافته&lt;/strong&gt;: لینوکس کمتر هدف بدافزارهای انبوه قرار می‌گیرد&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;حکم امنیت/حریم خصوصی:&lt;/strong&gt; از نظر جمع‌آوری داده به‌طور قابل توجهی بهتر از ویندوز و macOS. هیچ توزیع عمومی‌ای از گسترش یک برنامه به‌خطرافتاده به کل سیستم جلوگیری نمی‌کند.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;فلسفه-فراموشی-بهعنوان-محافظت&#34;&gt;فلسفه: فراموشی به‌عنوان محافظت&lt;/h3&gt;
&lt;p&gt;Tails که مخفف &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt; است، یک سیستم‌عامل مبتنی بر دبیان است که در سال ۲۰۲۴ با Tor Project ادغام شد. فلسفه آن با تمام سیستم‌عامل‌های دیگر کاملاً متفاوت است: به‌جای تلاش برای ایمن‌سازی یک محیط پایدار، تمام ماندگاری را به‌صورت پیش‌فرض حذف می‌کند. &lt;strong&gt;Tails فقط به اندازه یک نشست وجود دارد.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;معماری-فنی&#34;&gt;معماری فنی&lt;/h3&gt;
&lt;p&gt;Tails کاملاً از روی یک فلش USB (حداقل ۸ گیگابایت) اجرا می‌شود و تماماً در RAM کار می‌کند. وقتی خاموش می‌شود، هیچ ردی روی ماشین میزبان باقی نمی‌ماند: نه فایل موقت، نه تاریخچه، نه اعتبارنامه، نه آرتیفکت جرم‌شناختی روی هارد دیسک رایانه مورد استفاده. حتی اگر آن رایانه در سطح نرم‌افزاری به خطر افتاده باشد اهمیتی ندارد: Tails هرگز روی دیسک آن نمی‌نویسد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor به‌صورت پیش‌فرض و بدون استثنا&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;تمام ترافیک شبکه Tails به‌طور سیستماتیک از طریق شبکه Tor مسیریابی می‌شود. اگر برنامه‌ای تلاش کند اتصال مستقیمی خارج از Tor برقرار کند، Tails آن را مسدود می‌کند. استفاده از Tails بدون Tor، حتی به‌طور تصادفی، ممکن نیست.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;فضای ذخیره‌سازی پایدار رمزگذاری‌شده (اختیاری)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;به‌صورت پیش‌فرض، Tails همه چیز را با هر بار خاموش شدن فراموش می‌کند. برای کاربرانی که نیاز دارند برخی داده‌ها را بین نشست‌ها حفظ کنند، Tails یک &lt;strong&gt;Persistent Storage&lt;/strong&gt; ارائه می‌دهد: یک حجم رمزگذاری‌شده (LUKS) که روی خود فلش USB ایجاد می‌شود و با یک عبارت عبور محافظت می‌شود. کاربر دقیقاً مشخص می‌کند چه چیزی ذخیره می‌شود: برخی فایل‌ها، تنظیمات برنامه‌ها، کلیدهای PGP و غیره. این فضای ذخیره‌سازی پایدار ماهیت فراموش‌کارانه Tails را نسبت به ماشین میزبان تغییر نمی‌دهد، تنها بر آنچه بین دو نشست روی فلش USB نگه داشته می‌شود تأثیر می‌گذارد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ابزارهای از پیش نصب‌شده&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails با مجموعه‌ای از ابزارهای پیش‌پیکربندی‌شده عرضه می‌شود: Tor Browser، کلاینت پیام‌رسانی رمزگذاری‌شده، ابزار رمزگذاری فایل (Kleopatra/GnuPG)، کلاینت‌های پیام‌رسانی امن، و LibreOffice برای کارهای اداری. برای استفاده معمول با امنیت بالا نیازی به نصب نرم‌افزار اضافی نیست.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;نکته فنی ۲۰۲۶:&lt;/strong&gt; Tails 7.7 یک اعلان برای گواهی‌نامه‌های Secure Boot منقضی‌شده اضافه کرده است، زیرا کلیدهای مایکروسافت از سال ۲۰۱۱ در حال منقضی شدن از ژوئن ۲۰۲۶ هستند. کاربرانی که فریمور UEFI آن‌ها به‌روزرسانی نشده ممکن است نتوانند Tails را روی برخی دستگاه‌ها راه‌اندازی کنند.&lt;/p&gt;
&lt;h3 id=&#34;آنچه-tails-محافظت-میکند-و-آنچه-محافظت-نمیکند&#34;&gt;آنچه Tails محافظت می‌کند و آنچه محافظت نمی‌کند&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;تهدید&lt;/th&gt;
					&lt;th&gt;محافظت Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;جرم‌شناسی دیسک میزبان پس از توقیف&lt;/td&gt;
					&lt;td&gt;کامل: دیسک میزبان هرگز لمس نمی‌شود&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;نظارت شبکه (IP، سایت‌های بازدیدشده)&lt;/td&gt;
					&lt;td&gt;قوی از طریق Tor، اما به استحکام Tor بستگی دارد&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;بدافزار پایدار روی ماشین میزبان&lt;/td&gt;
					&lt;td&gt;دور زده می‌شود: Tails از سیستم نصب‌شده استفاده نمی‌کند&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;بدافزار BIOS/UEFI (فریمور به خطر افتاده)&lt;/td&gt;
					&lt;td&gt;هیچ: Tails نمی‌تواند در برابر فریمور ماشین مورد استفاده محافظت کند&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;خطای انسانی (اتصال به حساب شخصی)&lt;/td&gt;
					&lt;td&gt;هیچ: اگر زیر Tails وارد Gmail شوید، ناشناسی نشست لغو می‌شود&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;به خطر افتادن یک نرم‌افزار در طول نشست&lt;/td&gt;
					&lt;td&gt;محدود به نشست جاری، که با خاموش شدن از بین می‌رود&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;محدودیتهای-صادقانه&#34;&gt;محدودیت‌های صادقانه&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails برای استفاده روزانه مناسب نیست: فقدان ماندگاری به معنای پیکربندی مجدد محیط در هر راه‌اندازی است&lt;/li&gt;
&lt;li&gt;یک بدافزار از نوع BIOS یا فریمور (مانند یک ایمپلنت در سطح UEFI) می‌تواند به‌طور بالقوه یک نشست Tails را به خطر بیندازد، زیرا Tails لایه فریمور ماشینی که روی آن اجرا می‌شود را کنترل نمی‌کند&lt;/li&gt;
&lt;li&gt;اتصال به یک حساب شخصی (ایمیل، شبکه اجتماعی) ناشناسی نشست را لغو می‌کند، مستقل از Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;برای-چه-کسانی&#34;&gt;برای چه کسانی؟&lt;/h3&gt;
&lt;p&gt;روزنامه‌نگارانی که از طریق SecureDrop با منابع کار می‌کنند، فعالان تحت نظارت در رژیم‌های سرکوبگر، هر کسی که نیاز به یک نشست موقت با حساسیت بالا روی سخت‌افزار غیرقابل اعتماد دارد. توسط Glenn Greenwald و Laura Poitras برای پردازش اسناد اسنودن استفاده شد، و توسط EFF، بنیاد آزادی مطبوعات و Tor Project توصیه می‌شود.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;حکم:&lt;/strong&gt; ابزار اول برای نشست‌های موقت با حساسیت بالا. نه یک سیستم‌عامل اصلی برای استفاده روزانه.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;فلسفه-ناشناسی-ساختاری-از-طریق-جداسازی-شبکه&#34;&gt;فلسفه: ناشناسی ساختاری از طریق جداسازی شبکه&lt;/h3&gt;
&lt;p&gt;Whonix به سؤال متفاوتی نسبت به Tails پاسخ می‌دهد: به‌جای حذف تمام ردپا پس از نشست، تضمین می‌کند که یک بدافزار در حال اجرا در محیط کاری &lt;strong&gt;ساختاراً نمی‌تواند آدرس IP واقعی کاربر را بداند&lt;/strong&gt;، حتی اگر دسترسی root روی ماشین مجازی کاری داشته باشد.&lt;/p&gt;
&lt;p&gt;Whonix مبتنی بر دبیان (از طریق KickSecure، یک نسخه سخت‌شده دبیان توسط همان تیم) است و درون یک هایپروایزر نوع ۲ (VirtualBox، KVM) روی هر سیستم‌عامل میزبان، یا به‌صورت بومی در Qubes OS به‌عنوان نوع ۱ اجرا می‌شود.&lt;/p&gt;
&lt;h3 id=&#34;معماری-با-دو-ماشین-مجازی&#34;&gt;معماری با دو ماشین مجازی&lt;/h3&gt;
&lt;p&gt;اصل مرکزی Whonix یک &lt;strong&gt;جداسازی کامل بین لایه شبکه و لایه برنامه‌کاربردی&lt;/strong&gt; است که از طریق دو ماشین مجازی مجزا پیاده‌سازی شده است:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; اولین ماشین مجازی است. دیمون Tor را اجرا می‌کند و صرفاً به‌عنوان دروازه شبکه عمل می‌کند. تنها ماشین مجازی‌ای است که به اینترنت دسترسی دارد. هیچ برنامه کاربری ندارد. تنها نقش آن رهگیری تمام ترافیک شبکه ورودی و خروجی و اجبار آن به عبور از Tor است.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; دومین ماشین مجازی است. محیط کاری است: مرورگر، پیام‌رسانی، پردازش فایل، توسعه. تنها از طریق شبکه مجازی داخلی که به Whonix-Gateway اشاره دارد به اینترنت متصل است. هیچ دسترسی مستقیمی به اینترنت ندارد و هیچ قابلیت اتصالی که Gateway را دور بزند ندارد.&lt;/p&gt;
&lt;p&gt;در اینجا آنچه در طول یک درخواست شبکه از Workstation اتفاق می‌افتد:&lt;/p&gt;
&lt;p&gt;۱. برنامه یک درخواست شبکه صادر می‌کند
۲. Workstation آن را از طریق رابط شبکه داخلی خود به Gateway ارسال می‌کند
۳. Gateway درخواست را رهگیری کرده و از طریق Tor (سه رله متوالی) مجدداً مسیریابی می‌کند
۴. پاسخ از همان مسیر به‌صورت معکوس باز می‌گردد
۵. Workstation پاسخ را&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: ارزهای دیجیتال خود را بدون ردپا مبادله کنید</title>
      <link>https://arpokrat.com/fa/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;ما بر این باوریم که عمل مبادله ارزش نباید هیچ ردپایی از خود به جا بگذارد. امروز این باور را با راه‌اندازی &lt;a href=&#34;https://arpokrat.com/fa/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 به واقعیت تبدیل می‌کنیم: پلتفرمی برای مبادله ارزهای دیجیتال که از همان ابتدا با هدف حفظ کامل حریم خصوصی طراحی شده است.&lt;/p&gt;
&lt;h2 id=&#34;زیرساختی-که-شما-را-نمیشناسد&#34;&gt;زیرساختی که شما را نمی‌شناسد&lt;/h2&gt;
&lt;p&gt;اکثریت قریب به اتفاق پلتفرم‌های مبادله، حتی آن‌هایی که ادعای «خصوصی» بودن دارند، به‌صورت پیش‌فرض داده جمع‌آوری می‌کنند: آدرس IP، کوکی‌های جلسه، اثر انگشت مرورگر (&lt;em&gt;fingerprinting&lt;/em&gt;)، و لاگ‌های تراکنش. این متادیتاها که اغلب دست‌کم گرفته می‌شوند، یک پروفایل رفتاری قابل بهره‌برداری می‌سازند — توسط اشخاص ثالث، نهادهای نظارتی، یا بازیگران مخرب در صورت وقوع نشت اطلاعات.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap بر اساس اصلی معکوس ساخته شده است: &lt;strong&gt;ما نمی‌توانیم هویت شما را شناسایی کنیم، چون اصلاً تلاشی برای این کار نمی‌کنیم.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;بدون کوکی&lt;/strong&gt; — نه کوکی جلسه، نه ردیابی، نه تحلیلی&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;بدون لاگ IP&lt;/strong&gt; — آدرس شبکه شما نه ذخیره می‌شود نه منتقل&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;بدون ثبت‌نام&lt;/strong&gt; — بدون حساب کاربری، بدون آدرس ایمیل، بدون KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;بدون fingerprinting&lt;/strong&gt; — بدون جاوااسکریپت شخص ثالث، بدون اسکریپت‌های جمع‌آوری داده&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;دسترسی-از-طریق-tor&#34;&gt;دسترسی از طریق Tor&lt;/h2&gt;
&lt;p&gt;برای کاربرانی که خواهان لایه‌ای اضافی از حفاظت در سطح شبکه هستند، Arpokrat Swap به‌طور کامل از طریق آدرس .onion ما در دسترس است:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;این رابط که از مرورگر Tor یا Orbot قابل دسترسی است، از نظر عملکردی کاملاً یکسان با نسخه clearnet است — بدون هیچ妥協ی در قابلیت‌ها، بدون افت تجربه کاربری.&lt;/p&gt;
&lt;h2 id=&#34;اولویت-با-ارزهای-دیجیتال-حریمخصوصی-محور&#34;&gt;اولویت با ارزهای دیجیتال حریم‌خصوصی محور&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap از بیش از ۳۵۰ دارایی دیجیتال در تمامی بلاکچین‌های اصلی پشتیبانی می‌کند. ما توجه ویژه‌ای به ارزهای دیجیتال با حریم خصوصی تقویت‌شده داریم که هسته فلسفه ما را تشکیل می‌دهند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — تراکنش‌های غیرشفاف به‌صورت پیش‌فرض، استاندارد مرجع در حریم خصوصی on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — پرداخت‌های محافظت‌شده از طریق پروتکل zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — در شبکه‌های اصلی و Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — به همراه تمامی توکن‌های ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;، &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;، &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;، &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;، &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;، &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;، &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; و &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; در Ethereum، Tron، BSC و Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;، &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;، &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;، &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;، &lt;strong&gt;Near (NEAR)&lt;/strong&gt;، &lt;strong&gt;Aptos (APT)&lt;/strong&gt;، &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;، &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; و توکن‌های اصلی memecoin&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;، &lt;strong&gt;FRAX&lt;/strong&gt; و استیبل‌کوین‌های غیرمتمرکز&lt;/li&gt;
&lt;li&gt;و صدها توکن و جفت‌ارز cross-chain دیگر&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;توصیه OPSEC:&lt;/strong&gt; برای مبادلاتی که شامل دارایی‌های قابل ردیابی می‌شود، توصیه می‌کنیم از Monero به‌عنوان واسط استفاده کنید — برای مثال BTC → XMR → ETH به جای مبادله مستقیم BTC → ETH. این کار پیوند on-chain بین دو آدرس را قطع می‌کند.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-سهام-توکنیزه-شده-قابل-مبادله-بدون-کارگزار&#34;&gt;xStocks: سهام توکنیزه شده، قابل مبادله بدون کارگزار&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap همچنین &lt;strong&gt;xStocks&lt;/strong&gt; را یکپارچه کرده است — سهام و ETF‌های آمریکایی توکنیزه شده که به نسبت ۱:۱ پشتوانه دارایی زیرین نگه‌داری‌شده توسط یک امین تنظیم‌شده هستند. هر توکن دقیقاً نماینده یک سهم از شرکت مربوطه است، با تسویه فوری on-chain و دسترسی ۲۴ ساعته، ۷ روز هفته، بدون محدودیت ساعات بازار.&lt;/p&gt;
&lt;p&gt;از جمله xStocks موجود:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;فناوری&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;مالی و مرتبط با کریپتو&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بهداشت و داروسازی&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;مصرفی و متفرقه&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF و شاخص‌ها&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; طلا · &lt;code&gt;PALLx&lt;/code&gt; پالادیوم · &lt;code&gt;PPLTx&lt;/code&gt; پلاتین&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;و بسیاری دیگر&lt;/strong&gt; — فهرست کامل شامل بیش از ۱۳۱ دارایی (۱۰۰ سهم، ۲۷ ETF و ۴ دارایی تخصصی) است که مستقیماً در پلتفرم در دسترس می‌باشد.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks حق رأی یا سود نقدی مستقیم اعطا نمی‌کنند. سودها به‌صورت خودکار در موجودی توکن‌ها مجدداً سرمایه‌گذاری می‌شوند. محدودیت‌های جغرافیایی اعمال می‌شود — برای ساکنان ایالات متحده، کانادا، بریتانیا و استرالیا در دسترس نیست.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;یک-تجمیعکننده-مسیر-نه-یک-ارائهدهنده-منفرد&#34;&gt;یک تجمیع‌کننده مسیر، نه یک ارائه‌دهنده منفرد&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap یک پلتفرم مبادله اختصاصی نیست: بلکه یک &lt;strong&gt;تجمیع‌کننده&lt;/strong&gt; است. هنگامی که یک مبادله را آغاز می‌کنید، ما به‌طور همزمان چندین ارائه‌دهنده شریک را استعلام می‌گیریم و بهترین گزینه‌های موجود را بر اساس دو معیار شفاف به شما نشان می‌دهیم:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;۱. کمترین کارمزد&lt;/strong&gt;
نرخ نمایش‌داده‌شده از پیش شامل تمامی کارمزدها می‌شود — کارمزد شبکه و کمیسیون ارائه‌دهنده. شما هیچ هزینه اضافی برای استفاده از تجمیع‌کننده ما پرداخت نمی‌کنید: کمیسیون ما مستقیماً از کمیسیون ارائه‌دهنده کسر می‌شود، بدون تأثیر بر نرخ شما.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;۲. امتیاز KYC ارائه‌دهنده&lt;/strong&gt;
هر مسیر با یک رتبه‌بندی حریم خصوصی همراه است که ما با مطالعه شرایط عمومی و سیاست‌های حریم خصوصی هر شریک، پرسش مستقیم از آن‌ها درباره رویه‌هایشان، و در نظر گرفتن سابقه تاریخی‌شان تعیین می‌کنیم:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;امتیاز&lt;/th&gt;
					&lt;th&gt;معنا&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;هرگز احراز هویت درخواست نمی‌کند&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;به ندرت KYC درخواست می‌کند، در صورت رد در‌خواست بازپرداخت انجام می‌دهد&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;به‌ندرت KYC درخواست می‌کند، بازپرداخت ظرف چند روز&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;ممکن است KYC درخواست کند و به‌طور بالقوه وجوه را مسدود کند&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;توصیه می‌کنیم مسیرهای با امتیاز &lt;strong&gt;A&lt;/strong&gt; یا &lt;strong&gt;B&lt;/strong&gt; را ترجیح دهید، به‌ویژه برای حجم‌های بالا یا مبادلاتی که شامل ارزهای دیجیتال با حریم خصوصی تقویت‌شده می‌شوند.&lt;/p&gt;
&lt;h2 id=&#34;چرا-این-تفاوت-اهمیت-دارد&#34;&gt;چرا این تفاوت اهمیت دارد&lt;/h2&gt;
&lt;p&gt;اکثر تجمیع‌کننده‌ها شما را به بهترین نرخ هدایت می‌کنند بدون اینکه از خطرات حریم خصوصی مرتبط با ارائه‌دهنده زیرین مطلع کنند. یک مبادله ممکن است نرخ عالی نشان دهد در حالی که سیاست KYC تهاجمی دارد که تراکنش شما را به‌صورت پس از انجام مسدود کرده و وجوه شما را نگه می‌دارد.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap تنها پلتفرمی است که &lt;strong&gt;هزینه و ریسک KYC با هم نمایش داده می‌شوند&lt;/strong&gt;، و به شما امکان می‌دهد یک انتخاب آگاهانه داشته باشید نه یک معامله کورکورانه.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/fa/swap&#34;&gt;ورود به Arpokrat Swap ←&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap یک سرویس non-custodial است. ما در هیچ لحظه‌ای به وجوه شما دسترسی نداریم. مبادلات مستقیماً بین کیف پول شما و ارائه‌دهنده شریک انتخاب‌شده اجرا می‌شوند.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>سکوت فریادزن: Warrant Canary چیست و چرا ناپدید شدن آن باید شما را نگران کند؟</title>
      <link>https://arpokrat.com/fa/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;در اعماق معادن زغال سنگ قرن نوزدهم، معدنچیان قناری‌های در قفس را با خود می‌بردند. این پرندگان کوچک، که به شدت به گازهای سمی مانند مونوکسید کربن حساس بودند، مدت‌ها قبل از اینکه معدنچیان متوجه خطر شوند می‌مردند. آنها به این ترتیب به عنوان یک سیستم هشدار اولیه خاموش، اما بسیار موثر عمل می‌کردند.&lt;/p&gt;
&lt;p&gt;در دنیای دیجیتال مدرن ما، این پرنده در قالب &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; دوباره زنده شده است.&lt;/p&gt;
&lt;h2 id=&#34;warrant-canary-چیست&#34;&gt;Warrant Canary چیست؟&lt;/h2&gt;
&lt;p&gt;این یک بیانیه عمومی است که به طور منظم توسط یک ارائه‌دهنده خدمات (پیام‌رسان، VPN، هاستینگ) منتشر و به‌روز می‌شود و تایید می‌کند که تا آن تاریخ دقیق، هیچ درخواست حقوقی مخفیانه‌ای دریافت نکرده است که آنها را مجبور به افشای داده‌های کاربران کند — مانند &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; آمریکا یا دستوری صادر شده توسط دادگاه FISA.&lt;/p&gt;
&lt;p&gt;ظرافت — و اهمیت — قناری در اتفاقی است که هنگام ناپدید شدن آن رخ می‌دهد.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;اگر سرویسی که هر ماه اعلام می‌کرد &lt;em&gt;&amp;ldquo;ما هیچ دستور مخفیانه‌ای دریافت نکرده‌ایم&amp;rdquo;&lt;/em&gt; ناگهان به‌روزرسانی آن را متوقف کند، کاربر آگاه متوجه حقیقت آشکار می‌شود: &lt;strong&gt;قناری مرده است&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;این شرکت مورد هدف یک اقدام نظارتی همراه با &lt;strong&gt;حکم عدم افشا&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;) قرار گرفته است که از نظر قانونی آن را از افشای وجود این درخواست منع می‌کند. از آنجا که نمی‌توانند بگویند که اطلاعات به خطر افتاده است، به سادگی از گفتن اینکه در امان هستند دست می‌کشند.&lt;/p&gt;
&lt;h2 id=&#34;دوران-نظارت-نامرئی-و-دور-زدن-سکوت&#34;&gt;دوران نظارت نامرئی و دور زدن سکوت&lt;/h2&gt;
&lt;p&gt;در زمانی که قوانین فراسرزمینی مانند &lt;strong&gt;CLOUD Act&lt;/strong&gt; و &lt;strong&gt;FISA&lt;/strong&gt; به دولت ایالات متحده اجازه می‌دهند بدون اطلاع دادن به اهداف، به داده‌های میزبانی شده توسط شرکت‌ها دسترسی پیدا کنند، Warrant Canary یکی از معدود مکانیسم‌هایی است که این سکوت اجباری را دور می‌زند.&lt;/p&gt;
&lt;p&gt;با قانون CLOUD Act، مانع جغرافیایی دیگر وجود ندارد: اگر داده‌ها تحت &amp;ldquo;کنترل&amp;rdquo; یک شرکت آمریکایی باشد، دولت ایالات متحده حق دسترسی به آن را ادعا می‌کند، حتی اگر این سرورها از نظر فیزیکی در اروپا واقع شده باشند. سپس قناری به آخرین سیگنال هشدار قبل از قربانی شدن خاموش حاکمیت دیجیتال کاربر تبدیل می‌شود.&lt;/p&gt;
&lt;p&gt;به همین دلیل است که بازیگران اصلی در حوزه &lt;em&gt;Privacy&lt;/em&gt; این ابزار را به عنوان یک استاندارد شفافیت پذیرفته‌اند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: سرویس پیام‌رسان و ایمیل سوئیسی یک گزارش شفافیت شامل یک قناری سخت‌گیرانه منتشر می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: مجموعه ارتباطات امن برای فعالان، یکی از معروف‌ترین قناری‌ها را در وب حفظ می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/fa/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: اکوسیستم خود ما یک Warrant Canary عمومی و به‌روز شده با رمزنگاری را برای تضمین شفافیت مطلق برای جامعه خود حفظ می‌کند.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;تحلیل-حقوقی-حق-دروغ-نگفتن&#34;&gt;تحلیل حقوقی: حق دروغ نگفتن&lt;/h2&gt;
&lt;p&gt;وجود قناری به خودی خود بر یکی از جذاب‌ترین ارکان حقوق اساسی استوار است: دکترین &lt;em&gt;compelled speech&lt;/em&gt; (سخن اجباری) و تضاد آن با پنهان‌کاری قضایی.&lt;/p&gt;
&lt;p&gt;مبنای قانونی بر یک اصل ساده استوار است: &lt;strong&gt;اگر دولت قدرت اعمال سکوت بر شما را دارد (از طریق حکم عدم افشا)، قدرت قانون اساسی برای مجبور کردن شما به دروغ گفتن را ندارد.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;بر اساس اصلاحیه اول قانون اساسی ایالات متحده (و اصول مشابه در اروپا)، دولت نمی‌تواند شرکتی را مجبور به ارائه یک بیانیه نادرست کند. بنابراین، هنگامی که یک شرکت قناری خود را حذف می‌کند، دستور سکوت را نقض نمی‌کند — زیرا به صراحت اعلام نمی‌کند که حکمی دریافت کرده است. بلکه صرفاً از حق اساسی خود برای توقف ارائه بیانیه‌ای که دیگر صحت ندارد استفاده می‌کند.&lt;/p&gt;
&lt;h3 id=&#34;درگیری-با-قوانین-اروپا&#34;&gt;درگیری با قوانین اروپا&lt;/h3&gt;
&lt;p&gt;ارتباط قناری امروزه با &lt;strong&gt;ماده 32 قانون داده (مقررات اتحادیه اروپا 2023/2854)&lt;/strong&gt; تقویت شده است. این ماده ارائه‌دهندگان را ملزم می‌کند تا اقدامات فنی و قانونی را برای جلوگیری از دسترسی مقامات کشورهای ثالث به داده‌ها، در صورت مغایرت با قوانین اروپا، اجرا کنند. مرگ قناری فوراً نشان‌دهنده این تضاد قوانین است: ارائه‌دهنده احتمالاً مجبور به دور زدن تضمین‌های اروپایی برای برآورده کردن یک دستور خارجی است.&lt;/p&gt;
&lt;h2 id=&#34;رویکرد-arpokrat-حاکمیت-از-طریق-طراحی&#34;&gt;رویکرد Arpokrat: حاکمیت از طریق طراحی&lt;/h2&gt;
&lt;p&gt;در اکوسیستم &lt;strong&gt;Arpokrat&lt;/strong&gt;، که تحت صلاحیت قانون حفاظت از داده‌های سوئیس (FADP) عمل می‌کند، قناری بعد قدرتمندتری به خود می‌گیرد. این بخشی از یک رویکرد جامع به حاکمیت دیجیتال است: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (دانش صفر).&lt;/p&gt;
&lt;p&gt;معماری به گونه‌ای طراحی شده است که شرکت اطاعت از یک دستور را از نظر &lt;strong&gt;فنی و ریاضی غیرممکن&lt;/strong&gt; می‌سازد. دولت یا آژانس اطلاعاتی می‌تواند هر دستوری که می‌خواهد صادر کند، پاسخ یکسان باقی خواهد ماند: هیچ کلید خصوصی، هیچ هویتی (Zero-ID) و هیچ فراداده متمرکزی برای تحویل دادن وجود ندارد.&lt;/p&gt;
&lt;p&gt;در این زمینه، قناری دیگر فقط یک هشدار در مورد سازش نیست. این اثبات عمومی مداوم است که زیرساخت از نظر فنی غیرقابل نفوذ و به اصول خود وفادار مانده است.&lt;/p&gt;
&lt;h2 id=&#34;نتیجهگیری&#34;&gt;نتیجه‌گیری&lt;/h2&gt;
&lt;p&gt;در نهایت، Warrant Canary قطعه‌ای از &lt;strong&gt;چابکی حقوقی&lt;/strong&gt; است که چابکی رمزنگاری لازم برای رویارویی با افق تهدیدات مدرن (مانند محاسبات پسا کوانتومی) را تکمیل می‌کند. در زیرساختی که داده‌ها ذاتاً حاکم هستند، قناری فقط یک پرنده ساده در معدن نیست: بلکه نگهبان خاموش قلعه دیجیتال شماست.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>یوتیک (Utiq): &#39;سوپر کوکی&#39; جدید شرکت‌های مخابراتی که حریم خصوصی شما را تهدید می‌کند</title>
      <link>https://arpokrat.com/fa/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fa/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;پایان برنامه‌ریزی شده کوکی‌های شخص ثالث در مرورگرهای وب، یک مسابقه تسلیحاتی واقعی را در صنعت تبلیغات هدفمند به راه انداخته است. در حالی که گوگل در تلاش است استانداردهای خود را (مانند Privacy Sandbox) تحمیل کند، یک بازیگر غیرمنتظره دیگر تصمیم گرفته است تا تکه‌ای از این کیک را به دست آورد: &lt;strong&gt;ارائه‌دهنده خدمات اینترنت (ISP) شما&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;اینگونه بود که &lt;strong&gt;Utiq&lt;/strong&gt; (که قبلاً با نام پروژه &lt;em&gt;TrustPid&lt;/em&gt; شناخته می‌شد) متولد شد، یک سرمایه‌گذاری مشترک که توسط غول‌های مخابراتی اروپا تأسیس شد. یوتیک که به عنوان یک راه‌حل &amp;ldquo;شفاف و محترمانه&amp;rdquo; به عموم فروخته می‌شود، در واقع همان چیزی است که کارشناسان امنیت سایبری بیشتر از آن می‌ترسند: یک &amp;ldquo;سوپر کوکی&amp;rdquo; که در سطح شبکه عمل می‌کند.&lt;/p&gt;
&lt;h2 id=&#34;یوتیک-چیست-و-چگونه-کار-میکند&#34;&gt;یوتیک چیست و چگونه کار می‌کند؟&lt;/h2&gt;
&lt;p&gt;به طور سنتی، ردیابی تبلیغات (کوکی‌ها) توسط مرورگر وب شما (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
، &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
، &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
) مدیریت می‌شود. شما می‌توانستید آن را با استفاده از افزونه‌ها (مانند &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) یا یک مرورگر متمرکز بر حریم خصوصی (مانند &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
) مسدود کنید.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;یوتیک مشکل را یک قدم به عقب می‌برد: به سطح اتصال شبکه شما.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;در اینجا نحوه بسته شدن تله آمده است:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;رهگیری شبکه:&lt;/strong&gt; هنگامی که از طریق اتصال تلفن همراه خود (4G/5G) یا جعبه فیبر خود در اینترنت مرور می‌کنید، یوتیک از آدرس IP و داده‌های اشتراک مخابراتی شما برای شناسایی شما استفاده می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;رضایت (انتخاب نادرست):&lt;/strong&gt; با ورود به یک سایت شریک، یک پنجره پاپ‌آپ از شما می‌خواهد که یوتیک را بپذیرید. با خستگی ناشی از بنرهای کوکی (&lt;em&gt;Consent Fatigue&lt;/em&gt;)، میلیون‌ها کاربر بدون خواندن روی &amp;ldquo;پذیرش&amp;rdquo; کلیک می‌کنند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Network Signal&amp;rdquo; (سیگنال شبکه):&lt;/strong&gt; پس از رضایت، یوتیک مستقیماً با اپراتور مخابراتی شما تماس می‌گیرد. این اپراتور یک توکن شناسایی منحصر به فرد و نام مستعار (سیگنال شبکه) تولید می‌کند که آن را به تبلیغ‌کنندگان منتقل می‌کند.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;شما اکنون از سایتی به سایت دیگر قابل ردیابی هستید، نه با فایلی که در رایانه شما ذخیره شده است، بلکه توسط &lt;strong&gt;همان زیرساختی که اینترنت را در اختیار شما قرار می‌دهد&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;چرا-یوتیک-یک-کابوس-برای-حریم-خصوصی-است-opsec&#34;&gt;چرا یوتیک یک کابوس برای حریم خصوصی است (OPSEC)&lt;/h2&gt;
&lt;p&gt;این ابتکار مشکلات جدی برای حاکمیت دیجیتال و محرمانه بودن داده‌های شما ایجاد می‌کند:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ردیابی در منبع:&lt;/strong&gt; برخلاف کوکی‌های کلاسیک، نمی‌توانید برای خلاص شدن از شر یوتیک، به سادگی &amp;ldquo;تاریخچه خود را پاک کنید&amp;rdquo; یا &amp;ldquo;حافظه پنهان خود را خالی کنید&amp;rdquo;. توکن شناسایی توسط ISP شما تولید می‌شود.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تمرکز پروفایل‌ها:&lt;/strong&gt; اپراتورهای مخابراتی از قبل نام، آدرس فیزیکی، جزئیات بانکی و موقعیت مکانی شما را در زمان واقعی می‌دانند. با پیوند دادن تاریخچه مرور وب شما از طریق یوتیک به این اطلاعات، آنها یک پروفایل رفتاری با دقت دلهره‌آور ایجاد می‌کنند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;نقص نام مستعار:&lt;/strong&gt; یوتیک با به اشتراک نگذاشتن نام شما در متن ساده از خود دفاع می‌کند و ادعا می‌کند که از توکن‌های &amp;ldquo;رمزنگاری شده&amp;rdquo; استفاده می‌کند. با این حال، در دنیای امنیت سایبری، ثابت شده است که نام مستعار برگشت‌پذیر است. تقاطع این توکن‌ها با پایگاه‌های داده دیگر، امکان شناسایی مجدد افراد را به راحتی فراهم می‌کند.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;کدام-اپراتورها-از-یوتیک-استفاده-میکنند&#34;&gt;کدام اپراتورها از یوتیک استفاده می‌کنند؟&lt;/h2&gt;
&lt;p&gt;یوتیک توسط اتحادی از چهار اپراتور بزرگ اروپایی تأسیس شد. اگر مشتری یکی از آنها (یا یکی از شرکت‌های تابعه ارزان قیمت آنها) هستید، اتصال شما احتمالاً از قبل با این ردیابی &amp;ldquo;سازگار&amp;rdquo; است.&lt;/p&gt;
&lt;p&gt;در اینجا بنیانگذاران و پیوندهایی به سیاست‌های حفظ حریم خصوصی مربوطه آنها آمده است:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt; (فرانسه، اسپانیا، لهستان، و غیره)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt; (آلمان، اسپانیا، بریتانیا، و غیره)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt; (اسپانیا، آلمان، و غیره)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt; (آلمان، اروپای مرکزی)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;نکته OPSEC:&lt;/strong&gt; اگرچه یوتیک یک پورتال مدیریت رضایت متمرکز (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) را برای لغو دسترسی ارائه می‌دهد، اما بهترین دفاع همچنان فناوری است.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;رویکرد-zero-trust-برای-مقابله-با-یوتیک&#34;&gt;رویکرد Zero-Trust برای مقابله با یوتیک&lt;/h2&gt;
&lt;p&gt;فلسفه حاکمیت دیجیتال که توسط اکوسیستم‌هایی مانند &lt;strong&gt;Arpokrat&lt;/strong&gt; هدایت می‌شود، بر یک اصل ساده استوار است: هرگز به زیرساخت شبکه اعتماد نکنید.&lt;/p&gt;
&lt;p&gt;برای خنثی کردن فنی سیستم‌هایی مانند یوتیک، راه‌حل این است که ترافیک خود را از ارائه‌دهنده اینترنت خود پنهان کنید:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;استفاده از یک VPN حاکم:&lt;/strong&gt; با رمزگذاری ترافیک خود به محض خروج از دستگاه، ISP شما فقط یک جریان غیرقابل خواندن از داده‌های هدایت شده به سمت سرور VPN را می‌بیند. دیگر نمی‌تواند توکن‌های یوتیک را تزریق یا بخواند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;شبکه Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; مسیریابی پیازی از هرگونه شناسایی انتها به انتها جلوگیری می‌کند.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;رمزگذاری DNS (DoH/DoT):&lt;/strong&gt; از اینکه اپراتور شما بداند چه وب‌سایت‌هایی را برای بازدید درخواست می‌کنید، جلوگیری می‌کند.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;به طور خلاصه، یوتیک اثبات این است که ارائه‌دهندگان خدمات اینترنت دیگر به بودن &amp;ldquo;لوله&amp;rdquo; راضی نیستند. آنها می‌خواهند به دلالان داده تبدیل شوند. بیش از هر زمان دیگری، رمزگذاری ترافیک شما دیگر یک گزینه امنیتی نیست، بلکه یک ضرورت مطلق برای حفظ سکوت دیجیتال شماست.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>