رمزنگاری – آکادمی آنلاین قرآن

آکادمی آنلاین قرآن یک پلت فرم جذاب از آموزش قرآن آنلاین است که مسلمانان و کودکان سراسر جهان را قادر می سازد تا قرآن را با خانه تاجواد بخوانند. ما از همه دانش آموزانی که علاقه مند به یادگیری قرآن هستند، استقبال می کنیم. این برنامه شامل قرآن کریم، قرآن کریم، نورانی قائد، قرآن کریم، ترجمه و نماز دواز با 6 کالمی است. معلمان قرآن ما داریم معلمان قرآن ما برای آموزش قرآن 24/7 در دسترس هستند. برای محاکمه آزاد اینجا را کلیک کنید، در اینجا خدا و فرزندان شما می توانند فورا قرآن را شروع کنند.

TLS – چرا امنیت مرورگر باید اولویت بندی شود؟

آیا می توانید توضیح دهید که چرا امنیت مرورگر باید در اولویت قرار گیرد …

از آنجا که مرورگر مقدار زیادی مطالب غیر قابل اعتماد از اینترنت را پردازش می کند

البته اگر شما از هر برنامه دیگری استفاده کنید که این کار را انجام می دهد (مانند Mail client، شاید برنامه Office، Reader PDF) شما باید این را نیز به روز نگه دارید زیرا آسیب پذیری در این برنامه ها یک بردار حمله معمولی نیز هستند.

.. بیشتر وب سایت هایی که بازدید می کنم دارای گواهینامه SSL هستند

SSL گواهی نامه چیزی درباره اعتماد شما در سایت نمی تواند داشته باشد. HTTPS تنها در برابر حملات اصلاح ترافیک محافظت می کند. یک سایت HTTPS می تواند به همان اندازه که یک سایت HTTP ساده می تواند از نرم افزارهای مخرب استفاده کند.

به استثنای آن " اکثر وب سایت ها" مشابه نیست " همه وب سایت ها "

من می توانم بوی وب سایت های ماهیانه بشمار

حتی اگر شما ممکن است در توانایی خود را به وب سایت های خرج کردن که در آن URL به نظر می رسد ماهر (که ممکن است در واقع اعتماد به نفس) اعتماد به نفس است، مطمئن هستم که شما نمی دانید، جلو اگر سایتی که بازدید می کنید به طور مرتب هک کرده و در حال خدمت به نرم افزارهای مخرب (به عنوان مثال آبیاری سوراخ سوراخ یا سایر انواع هک وب سایت های معتبر برای افزایش تعداد قربانیان) و یا در صورت خدمت تبلیغاتی مخرب که خارج از کنترل وب سایت خود است یعنی Malvertising)

آندروید SSL Packet Capture – MITM

من می خواهم یک برنامه Android ایجاد کنم که بسته های SSL را از برنامه ای که داده ها را در قالب JSON می گیرد، رمزگشایی کند. سپس نرم افزار JSON را برای حذف اطلاعات خاصی از برنامه واقعی و سپس پردازش / استفاده از ویرایش JSON را ویرایش می کند.

مثال من را پیدا کرده ام:
https://play.google.com/store/apps/details؟id=app.greyshirts.sslcapture
که فوق العاده است برای sniffing و استفاده از VPN سرویس آندروید

آیا هیچ ابزار و یا اطلاعاتی که می توانم برای رمزگشایی بسته های SSL وجود دارد.

با تشکر:)

ssl – مجموعه نرم افزارهای unsupported در ویندوز 2012 R2

خیر، متاسفانه مایکروسافت برای پشتیبانی از نسخه های قدیمی ویندوز با استفاده از رمزهای جدید شناخته نشده است، حتی اگر گفته می شود نسخه ها هنوز هم پشتیبانی گسترده ای هستند.

اگر بر روی آن رمز تکیه کنید، اساسا دو گزینه دارید:

  1. ارتقا به ویندوز سرور 2016
  2. از یک پروکسی معکوس استفاده کنید

اگر به آن تکیه نکنید، می توانید امیدوار باشید که MS در آینده به روزرسانی را منتشر کند که رمز را اضافه می کند. ببخشید: اگر کسی به شما می گوید که در رجیستری خود در رجیستری می توانید آن را اضافه کنید: نه. این تنظیمات فقط برای تنظیم رمزهای پذیرفته شده و ترتیب مذاکره وجود دارد، نه افزودن رمزهای جدید به سیستم شما (من فقط این را می گویم چون من افرادی را دیده ام که کارهای داخلی Schannel را نمی فهمند )

من نمی خواهم بیش از حد به قلمرو نظر، اما منحصر به فرد است که اجازه نمی دهد IIS روابط https خود را اداره کند، زیرا شما اغلب به مشکلات مانند این را اجرا کنید. کوین جونز یک مقاله وبلاگ بزرگ در مورد این موضوع نوشت:
https://vcsjones.com/2016/01/05/iis-and-tls/

رمزگذاری – چرا TLSv1.0 TLS_ECDHE_RSA_WITH_AES_256_CDC_SHA هنوز استفاده می شود؟

اولا من ممکن است یک سوال ناب را پرسید. من سعی می کنم یاد بگیرم، پس لطفا، آن را آسان به من.

دوم، اگر این محل مناسب برای این سوال نیست، یا شما می توانید به من در جاهای دیگر پیوند دهید، لطفا به من بگویید / انجام دهید.

سوم، من قدردانی هر کسی که زمان پاسخ دادن را می دهد.

این گفت ، من از یک برنامه دسک تاپ (به عنوان یک مشتری) استفاده می کنم که اطلاعات زمان واقعی را ذخیره می کند و اطلاعات حساس در مورد آن نیز مانند ارزش های حساب و شماره های حساب را نگه می دارد. این اطلاعات اطلاعات کارت اعتباری را نگه نمی دارد یا انتقال نمی دهد.

گاهی اوقات من Wireshark را اجرا میکنم و متوجه شدم که این برنامه دستخوش خود را با استفاده از TLSv1.0 با مجموعهی رمزگذاری TLS_ECDHE_RSA_WITH_AES_256_CDC_SHA تکمیل می کند. من نمیتوانم فهمید که چرا این موضوع در مورد TLSv1.0 و CBC درک می شود (اما توجه داشته باشید که من برای این موضوع جدید هستم). آیا این به هیچ وجه، به دلیل مبادله کلیدی ECDHE و کد رمزگذاری AES 256 مناسب نیست؟

من می دانم که این سازگار نیست PCI-DSS و من می دانم که بسیاری از فروشندگان به طور کامل از TLSv1.0 دور شده اند، همانطور که کاملا غیر فعال شده است. من فقط می توانم دلیل دلایل این را بدانم زیرا صاحب برنامه نمی خواهد مشتری ها را از کجا استفاده کند که ممکن است از سیستم عامل قدیمی استفاده کنند که سوئیت های جدیدتر را نداشته باشند اما در درک من این اشتباه صورت گرفته است. صاحب ویژگی های توصیه شده برای سیستم عامل ویندوز 10 است، اما هیچ مشکلی در مورد اینکه چرا در نسخه های سیستم عامل قبلی کار نمی کند، از جمله احتمالا ویستا، قابل مشاهده نیست.

بدیهی است که من در مورد برنامه شگفت زده هستم؛ هرگونه خطر از آنجا که من تازه کار هستم، متاسفم کسانی که مسئول این برنامه هستند دلیل قانع کننده ای برای استفاده از این نسخه از TLS / Cipher Suite دارند، اما من فکر کردم که می خواهم بپرسم.

متشکرم که زمان خواندن را می دانید [19659009]