testflight-og

روش جدید انتشار اپلیکیشن ios بدون مشکل بلاک شدگی

احتمالا تمامی توسعه دهندگان و کارآفرینانی که صاحب اپلیکیشنی در پلتفرم ios هستند از مصایب انتشار اپلیکیشن خود با خروجی”اینترپرایز اکانت” آگاهند ، ترس مدام از امکان بلاک شدن توسط شرکت اپل و هزینه سرسام آور هر خروجی ، ریسک انتشار از طریق اینترپرایز را بالاتر هم می برد .

هم اکنون ، اما ، شرکت طراحی پرتو با استفاده از امکان قانونی شرکت اپل جهت انتشار اپهای ios با فرمت testflight و ارایه لینک مستقیم نصب به مالک اپ این امکان را فراهم ساخته که صاحبان اپلیکیشن ios بدون ترس از بلاک شدن سرتیفیکیت خود ، به آسانی اپلیکیشن خود را با لینک مستقیم برای حداقل ۱۰۰۰۰ نفر از کاربران خود قابل ارایه سازنند و در طول مدت انتشار هیچگونه نگرانی از احتمال بلاک شدن اپلیکیشن خود نداشته باشند .

اکانتهای دولوپری شرکت طراحی پرتو تماما در کشورهای اروپای شمالی ثبت شده است و دارای بالاترین سطح امنیت کاربری است . جهت مشاوره رایگان و آگاهی از تعرفه ها از طریق شماره تلگرامی مندرج در سایت ۰۹۲۲۳۵۷۴۸۱۱و یا از طریق آی دی تلگرامی @alborz456 با ما در تماس باشید .

apple-developer-enterprise-program-

اکانت جدید اینترپرایز برای حل مشکل اپلیکیشنهای ios

نظر به اقدام اخیر شرکت اپل و لغو مجوز بسیاری از اکانتهای موسوم به اینترپرایز که امکان انتشار مستقیم اپلیکیشنهای آی او اس را فراهم می کردند ، شرکت طراحی پرتو اکانت دیگری را به منظور رفع مشکل کاربران و توسعه دهندگان ios فراهم کرده است .

با توجه به کمبود اکانتهای غیر مسدود متاسفانه تهیه اکانتهای سالم با قیمت هنگفتی امکان پذیر شده است با این حال شرکت طراحی پرتو کوشیده است که قیمت خروجی اینترپرایز را در حد امکان با رویکردی منصفانه و اقتصادی به مخاطبین ارائه کند بدین منظور ارائه خروجی یکساله با اکانت اینترپرایز جدید با قیمت ۳ میلیون تومان قیمت گذاری  شده است .

دوستان می توانند از طریق ایمیل
support@partodesign.com
و یا از طریق آی دی @Pdsupp در تلگرام با ما در تماس باشند .
شماره تماس تلگرامی :
۰۹۲۲۳۵۷۴۸۱۱

بدیهی است که شرکت طراحی پرتو می کوشد که تا حد امکان از اکانتهای غیر مسدود محافظت نماید و از ورود آی پی های خارج کشور جلوگیری کند با این حال به دلیل عدم امکان پیش بینی رویکرد شرکت اپل ، نمی توان تضمین قاطعی برای آینده ی هیچ اکانت غیر مسدودی در سطح کشور ارائه داد .

**با سپاس
واحد توسعه شرکت طراحی پرتو
۱۳ اسفند ۱۳۹۷
**
http://Partodesign.com

آیا تلگرام طلایی امن است؟

آیا تلگرام طلایی امن است؟

گزارش تحلیلی بررسی امنیت و رعایت حریم خصوصی تلگرام طلایی

از دسترس خارج شدن تلگرام در سال ۹۶، فرصت مناسبی برای رشد پیام‌رسان‌های ایرانی به شمار می‌رفت. در این میان به جز پیام‌رسان‌های ایرانی برخی کلاینت‌های غیر رسمی تلگرام نیز رشد قابل توجهی داشتند. تلگرام طلایی که شاید محبوب‌ترین کلاینت غیررسمی تلگرام بعد از فیلتر شدن آن باشد، به گفته یکی از اعضای کمیته تعیین مصادیق مجرمانه حدود ۲۵ میلیون نفر کاربر دارد. که البته عبارت دقیق‌تر این است که ۲۵ میلیون نفر از برنامه تلگرام طلایی برای اتصال به سرورهای تلگرام استفاده می‌کنند.

تلگرام طلایی
تلگرام طلایی

۱- چرا تلگرام طلایی را بررسی کردیم؟

تلگرام طلایی حدود ۲۵ میلیون کاربر دارد و چندین بار در سال بروزرسانی می‌شود با این وجود هیچ شرکت یا نهاد دولتی و خصوصی مسئولیت توسعه و پشتیبانی آن را برعهده ندارد. هیچ سایت یا Licensing Agreement ندارد. این میزان ناشناس بودن توسعه دهندگان و مالکان حقوقی نگرانی‌هایی درباره غیرقانونی بودن فعالیت‌های این برنامه ایجاد می‌کند. همچنین، برخی از اظهار نظرهای غیر فنی و نادقیق راجع به این نرم‌افزار (از قبیل اینکه : تلگرام طلایی یک نسخه از تمامی چت‌ها را به یک سرور خاص ارسال می‌کند و …) نه تنها کمکی به موضوع نمی‌کند بلکه شبهات و شایعه‌ها را بیشتر می‌کند. این نگرانی‌ها ما را بر آن داشت تا نرم‌افزار فوق را از منظر وجود کدهای مخرب مانند ابزارهای سرقت اطلاعات، سطح امنیت، و حفظ حریم خصوصی کاربران مورد بررسی قرار دهیم.

۲- موارد بررسی شده

تلگرام طلایی یک کلاینت تلگرام است و در ظاهر سرورهای مجزا ندارد بلکه از زیرساخت سرورهای تلگرام برای رد و بدل کردن پیام استفاده می‌کند. با بررسی بیشتر کلاینت، متوجه این امر شدیم که علاوه بر سرورهای رسمی تلگرام، تلگرام طلایی سرورهایی دارد که موبایل کاربر به‌صورت ناخواسته با آن‌ها ارتباط برقرار می‌کند. ارتباط بین تلگرام طلایی و سرورهای رسمی تلگرام و همچنین سرورهای تلگرام طلایی به صورت زیر است:

جریان‌داده از تلگرام طلایی تا سرورهای تلگرام
جریان‌داده از تلگرام طلایی تا سرورهای تلگرام

حال برای بررسی تلگرام طلایی باید موارد زیر مورد بررسی قرار بگیرند:

  1. بررسی کد جاوا کلاینت تلگرام طلایی به دنبال اعمال خلاف قوانین
  2. بررسی کتابخانه ++C تلگرام رسمی به دنبال تغییرات احتمالی اعمال شده
  3. بررسی کانال ارتباطی با سرورهای رسمی تلگرام به دنبال روش‌های شنود و یا دستکاری اطلاعات
  4. بررسی کانال ارتباطی با سرورهای تلگرام طلایی به دنبال روش‌های شنود و یا دستکاری اطلاعات

این موارد جداگانه بررسی شده و برای مشاهده جزئیات روش بررسی، نتایج فنی و . . . می‌توانید به پست‌های مربوطه مراجعه کنید.

۳- نتایج بررسی تلگرام طلایی

پس از بررسی کد جاوای تلگرام طلایی قابلیت‌های متعددی برای سرقت اطلاعات و انجام اعمال ناخواسته کاربردر این نرم‌افزار کشف شد که با چند سرور خاص (مانند hotgram.ir) در ارتباط بود و داده‌هایی حیاتی را به این سرورها ارسال می‌کرد. برخی از این قابلیت‌ها اطلاعات شخصی کاربر را ارسال می‌کنند و برخی دیگر از طرف کاربر عملیات خاصی را اجرا می‌کنند. در ادامه به تعدادی از این قابلیت‌ها اشاره شده است. برای اطلاعات کامل‌تر در این زمینه و لیست سرورهایی که به صورت مخفی اطلاعات کاربران برای آن‌ها ارسال می‌شود به گزارش بررسی کد جاوا کلاینت تلگرام طلایی مراجعه کنید.

قابلیت‌های سرقت اطلاعات شخصی:

  1. می‌تواند لیست تمام گروه‌ها و ربات‌ها که کاربر در آن‌ها عضو است را به سرورهای خود ارسال کند
  2. امکان ارسال لیست تمام کانال‌هایی که کاربر در آن‌ها عضو هست و اینکه آیا کاربر مدیر آن کانال است یا نه؟
  3. امکان دریافت و ارسال لیست تمام مخاطبین کاربر به همراه نام‌کاربری آن‌ها
  4. امکان ارسال موقعیت مکانی کاربر به سرورهای تلگرام طلایی
  5. امکان سرقت کد Authentication تلگرام که با استفاده از آن می‌توان به اکانت تلگرام کاربر مد نظر دسترسی کامل پیدا کرد.
  6. ارسال اطلاعات پروکسی سرور ذخیره شده روی کلاینت به سرورهای تلگرام طلایی.

اعمالی که بدون اطلاع کاربر از طرف او انجام می‌دهد:

  1. امکان عضو کردن کاربر در یک کانال خاص به صورت اجباری
  2. امکان رپورت کردن یک کانال خاص توسط کاربران به صورت مخفی
  3. امکان بیرون رفتن و پاک کردن کانال توسط مدیر کانال
  4. امکان بازدید یک URL خاص توسط کاربران به صورت مخفی (می‌تواند برای انجام حملات DDoS یا افزایش آمار بازدید یک سایت استفاده شود)

متاسفانه یا خوشبختانه توسعه‌دهندگان این نرم‌افزار افرادی غیر حرفه‌ای بوده‌اند و اشتباهات امنیتی را مرتکب شده‌اند. به عنوان مثال راه ارتباطی ارسال اطلاعات به سرورها بدون هر نوع رمزنگاری و کدگذاری است. بنابراینهر کسی می‌تواند با شنود شبکه، به راحتی اطلاعات شخصی‌ای که به سرورهای تلگرام طلایی ارسال می‌شوند را ببیند. این یعنی تلگرام طلایی بستری ناامن را برای کاربران و خود فراهم کرده است که هکرهای می‌توانند با حمله به این پروتکل ارتباطی ضعیف، علاوه بر سرقت اطلاعات، اعمال مخربی را از سوی کاربران و تلگرام طلایی انجام دهند.

با مقایسه نسخه‌های مختلف تلگرام طلایی متوجه شدیم که سرویس‌های مختلف به تدریج و در نسخه‌های مختلف به تلگرام طلایی اضافه شده‌اند. همچنین در نسخه‌های جدیدتر تلاش‌هایی برای مخفی کردن و مبهم‌سازی کدهای مخرب صورت گرفته بود.

در انتها می‌توان گفت که با یکی از بزرگترین ابزارهای جاسوسی و یکی از بزرگترین Botnetهای تاریخ ایران مواجه هستیم که غیر حرفه‌ای نوشته شده است. استفاده از تلگرام طلایی به هیچ‌وجه توصیه نمی‌شود.

۴- ضمیمه

سوالات متداول دیگر

  1. آیا تلگرام طلایی و تلگرام دو برنامه کاملا جدا هستند؟ خیر! تلگرام طلایی یک کلاینت تلگرام است و به سرورهای اصلی تگرام متصل می‌شود. تلگرام طلایی از پروکسی‌های متعددی برای انتقال داده‌ها و پیام‌ها استفاده می‌کند اما در نهایت از زیرساخت تلگرام برای پیام‌رسانی استفاده می‌کند.
  2. تلگرام طلایی چگونه فیلتر را دور می‌زند؟ تلگرام طلایی از تعداد زیادی پروکسی سرور موقت برای عبور از فیلتر استفاده می‌کند که برای کسب اطلاعات بیشتر در مورد رفتار ضدفیلتر این برنامه می‌توانید به گزارش تکمیلی بررسی و تحلیل کانال ارتباطی مراجعه کنید.
  3. چرا تعداد کاربران تلگرام طلایی ۲۵ میلیون تخمین زده شده در حالیکه تنها ۱۰ میلیون نفر در کافه بازار این نرم‌افزار را دانلود کرده‌اند؟ آیا به زور کاربران را عضو تلگرام طلایی می‌کنند؟ خیر! کافه بازار تنها مرجع رسمی دانلود نرم‌افزار نیست. مراجع دیگری (مانند iranapps.ir و . . .) نیز هستند که باید در تعداد دانلود لحاظ شوند. تعداد نصب در دستگاه‌های با سیستم عامل iOS و همچنین تعداد دانلود از مراجع غیررسمی مانند هزاران سایت اینترنتی که فایل apk این نرم‌افزار را در اختیار عموم قرار داده‌اند باید در این تخمین لحاظ شوند. تخمین ۲۵ میلیون ممکن است درست باشد. اینکه به زور کاربران را عضو کرده‌اند یک تحلیل سطحی و غیرفنی است.

منابع

  1. تلگرام طلایی، نسخه ۵.۳.۵ و ۵.۴.۲ – لینک کد Decompile شده و برنامه APK درhttps://github.com/alireza-ebrahimi/telegram-talaeii
  2. تلگرام رسمی، کامیت e9e40cb واقع در https://github.com/DrKLO/Telegram

 

منبع : یاشار شاهین زاده

نوروز 97

تبریک نوروزی در آستانه نوروز شکوهمند ایرانی

شرکت طراحی پرتو افتخار دارد سالی دیگر را در محضر مبارک کارآفرینان ایرانی به جشن و شادباش بنشیند . باشد که این شادمانی ، در سال پیش رو ، طلیعه ای نیکو برای بهبود ساز و کار اقتصادی میهنمان باشد و رنگ تمامی ناکامی ها را از چهره ی عزیزش بزداید .
ما به عنوان قطره ای از دریای خروشان کارآفرینی ، تمام توش و توانمان را به کار می بندیم تا همراه با مدیران هوشمند ایرانی ، راه را برای رسیدن به آینده ای سپید و مرفه و شاد آذین بندیم .
شرکت طراحی پرتو در طول سال ۱۳۹۶ خورشیدی ، همیار دهها استارتاپ نوپای ایرانی بود . مشاغل نوآوری که حالا بسیاری از آنها روی پای خود ایستاده اند و راه کارآفرینی را برای دهها تکنسین مانند خود گشوده اند . علاوه بر این افتخار ، که جز با اعتماد مدیران هوشمند و کارساز ایرانی امکان پذیر نبود ، این شرکت صفهای جدیدی را نیز در راه اعتلای فرهنگ کارآفرینی مجازی گشوده است . راه اندازی دهها وبسایت و اپلیکیشن کاربردی در حوزه های گوناگون و متنوع ، خلق ایده هایی نو ، برای رفع نیاز توسعه دهندگان ایرانی ، بنیاد دهها رسانه ی هوشمند خبر رسان در موضوعات گوناگون .

(بیشتر…)

نوروز 1397

زمانبندی ارائه خدمات در ایام نوروز ۱۳۹۷

ضمن عرض تبریک بابت نوروز باستانی و سال نو ، زمانبندی و شرایط ارائه خدمات در ایام نوروز توسط شرکت طراحی پرتو به شرح زیر می باشد:

  •  واحد توسعه و برنامه نویسی و واحد مالی از تاریخ ۲۶ اسفند ۱۳۹۶ الی ۴ فروردین ۱۳۹۷ تعطیل بوده و روال کاری از تاریخ ۵ فروردین آغاز خواهد شد.
  • واحد پشتیبانی در تمامی روز های تعطیل و غیر تعطیل از طریق تلگرام با شماره ۰۹۲۲۳۵۷۴۸۱۱ و یا سامانه پشتیبانی و یا ایمیل آماده ارائه خدمات به مشتریان عزیز می باشد.

سالی پر از شادی و موفقیت را برای شما آرزومندیم
شرکت طراحی پرتو

CDN چیست؟

CDN چیست؟ چرا باید از CDN استفاده کرد؟

شبکه انتقال محتوا یا سی دی ان ( Content Delivery Network ؛ به اختصار CDN ) ، شبکه ای گسترده از سرورهای مستقر در نقاط مختلف دنیاست که اطلاعات ایستا و یا آن دسته از اطلاعات که با تغییرات کمتری همراه هستند را در میانه راه ذخیره کرده و به این ترتیب کاربر با سرعتی دوچندان وب سایت مورد نیاز خود را بارگذاری می نماید.

این اطلاعات ایستا می تواند شامل فایل های CSS ، JavaScript ، تصاویر، فایل های ویدیوئی و … باشد. به این ترتیب با کاهش درخواست ها به سرور اصلی شاهد کم شدن بار یا Load Time بر روی سرور میزبانی کننده خواهیم بود. همین امر موجب افزایش سرعت دسترسی و همچنین بهبود راندمان سرور می گردد، در حالیکه بازدید کننده با توجه به موقعیت جغرافیایی ، وب سایت را از نزدیکترین نقطه بر روی شبکه سی دی ان بارگذاری می کند .

 

چرا باید از شبکه انتقال محتوا ( CDN ) استفاده کرد؟

 

کاهش تاخیر و افزایش کارایی در ترافیک های بالا:
همه ما در مشاهده ویدئو از طریق اینترنت با مشکل قطعی و تکه تکه شدن تصویر مواجه شده ایم، یکی از کاربردهای اصلی CDN این است که به ارائه بهتر محتوای تصویری و صوتی کمک کرده که این خود موجب بهبود تجربه کاربری ( user experince ) به هنگام مرور وب سایت خواهد شد که این به نوبه خود سبب می شود کاربر با لذتی مضاعف ، زمان بیشتری را در سایت شما صرف کند. (بیشتر…)

گوگل پیکسل 2

پیکسل ۲ ، پرچمدار جدید گوگل معرفی شد

شرکت گوگل دقایقی پیش از جدیدترین موبایل های خود با نام‌های آشنای پیکسل ۲ و پیکسل ۲ اکس ال رونمایی کرد. محصولاتی که این بار از نمایشگرهای ۵ و ۶ اینچی بهره می‌برند و زبان طراحی کلی آنها بسیار مشابه با نمونه‌ سال گذشته است.

طراحی بخش پشتی موبایل به صورت دو تکه از شیشه و فلز ساخته شده، درست مثل سال گذشته و بخش جلوی موبایل‌ و نمایشگر هم نمی‌تواند عنوان «بی حاشیه» یا «لبه تا لبه» را به خود اختصاص دهد. البته حاشیه نسبت به سال گذشته تا حد زیادی کاهش پیدا کرده است اما پنل جلوی موبایل، شما را به یاد LG V30 خواهد انداخت.

پیکسل ۲ اکس ال، از نمایشگری با نسبت تصویر ۱۸ به ۹ استفاده می‌کند و پنل آن از نوع P-OLED است. همانطور که گفته شد اندازه این پنل ۶ اینچ است و رزولوشن ۱۴۴۰ در ۲۸۸۰ در آن به کار رفته که چگالی ۵۳۸ پیکسل در هر اینچ را به ارمغان می‌آورد. اما پیکسل ۲، از یک نمایشگر ۵ اینچی با رزولوشن تمام اچ دی بهره می‌برد و پنل آن هم AMOLED است. (بیشتر…)

آیفونX

آیفون X رسما رونمایی شد!

 

بالاخره انتظارات به پایان رسید و اپل دقایقی پیش به طور رسمی، از جدیدترین آیفون خود موسوم به آیفون X رونمایی کرد. آیفون X دقیقا مشابه همان تصاویر فاش شده ای است که ماه هاست در شایعات شاهد آن بوده ایم؛ یک موبایل با نمایشگر بدون حاشیه که فقط بخش کوچکی از آن به دوربین سلفی و حسگرها اختصاص داده شده است.

تیم کوک پس از به نمایش درآمدن اولین تصاویر رسمی از آیفون X، معرفی آن را این گونه آغاز کرد: “طی یک دهه گذشته، ما همواره با نوآوری پشت نوآوری رو به جلو در حال حرکت بوده ایم تا به این مرحله برسیم، زمانی که می توانیم دیوایس هایی هوشمند تر و خلاقانه تر از همیشه بسازیم.”

بدنه آیفون X در جلو و پشت دستگاه از شیشه ساخته شده و در دو رنگ به دست مشتریان می رسد: خاکستری (Space Gray) و نقره ای. اپل از نمایشگر آیفون X با عنوان Super Retina یاد می کند، که با داشتن تراکم پیکسلی ۴۵۸ppi با کیفیت ترین نمایشگر آیفون تا کنون محسوب می شود. (بیشتر…)

تبلیغات در اینستاگرام

آیا اینستاگرام رسانه ای مناسب برای تبلیغات شما است؟

اینستاگرام در اردیبهشت ماه اعلان بزرگی را انجام داد. این نرم‎افزار رسما از ۱ میلیون تبلیغ‎کننده در ماه پیشی گرفت. این امر دستاوردی بزرگ برای پلتفرم اشتراک گذاری عکس است و نشانه‎ای از این است که تا چه حد پیشرفت کرده است.

اینستاگرام گزارش می‎دهد که از ۶۰۰ میلیون کاربر خود در سطح جهان، ۴۰۰ میلیون نفر از آنها هر روز به پلتفرم دسترسی دارند. در اواخر سال ۲۰۱۶، مرکز تحقیقات پیو گزارش داده است که ۳۲ درصد از کاربران بزرگسال اینترنت در ایالات متحده، از اینستاگرام استفاده می‎کنند. این امر نیازمند توجه فراوان است، به‎خصوص برای برنامه‎ای که پیش از این محلی بود برای به اشتراک گذاشتن عکس‎های فیلتر شده از آنچه که مردم در صبحانه دوم خود سفارش می‎دادند. البته، حقیقت این است که اینستاگرام خیلی خیلی بیشتر از این حرف‎ها است و با ۸ میلیون کسب و کار حاضر بر روی پلتفرم، می‎توان گفت که برندها قطعا از این نرم‎افزار استفاده می‎کنند. (بیشتر…)

فروپاشی بازار سنتی ، اپل و گوگل در صدر جدول سهامی آمریکا !

فروپاشی بازار سنتی ، اپل و گوگل در صدر جدول سهامی آمریکا !

بر اساس آخرین خبر منتشر شده از تریبون وال استریت جورنال ( ارگان مکتوب بورس ایالات متحده ) ، پنج شرکت نامی حوزه فناوری در راس ارزشمندترین شرکتهای سهامی جهان قرار گرفته اند . جالب اینجاست که برای نخستین بار ، شرکتهای حوزه ی انرژی ( نفتی و گازی ) در مقامهای ۵ به بعد این لیست قرار دارند و جایگاه سنتی خود را به طرز آشکاری از دست داده اند . (بیشتر…)