شبکه – آیا یک ارائه دهنده تلفن می تواند گوشی شما را ردیابی کند اگر سیم کارت آنها در گوشی نیست؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

برنامه وب – اگر کاربر نیاز به ارسال مجوزهای خود را یکبار به هر کدام از مزایای JWT چیست؟

نشانه های JWT به نظر می رسد یک ایده بسیار خوب است. شما می توانید یک درخواست برای برخی از API ارسال کنید بدون استفاده از نام کاربری / رمز عبور خود را مخفی کنید.

با این حال، من به طور کامل مزایای آن را درک نمی کنم. من دو سوال دارم:

  1. برای دریافت نشانه، کاربر همچنان نیاز به ارسال اعتبار خود را به برخی از سرور که مسائل مربوط به این نشانه ها را صادر می کند. آیا نقطه ضعفی در این مورد نیست؟
  2. اگر حمله کننده در هنگام نقل انتقال علامت را دزدی می کند، می تواند از آن استفاده کند تا وانمود کند که شخص دیگری است. تفاوت تنها بین این و استفاده از رمز عبور کاربر / رمز عبور این است که برچسب JWT پس از یک دوره زمانی از بین می رود، بنابراین مهاجم زمان زیادی برای انجام کاری ندارد.

آیا فهم من درست است؟ چه چیزی از دستم رفته؟ مزایای واقعی استفاده از JWT vs user / password چیست؟

TLS – ارائه دهنده شبکه، مسدود کردن URL، حتی اگر اتصال به IP ساخته شده است

من امروز با یک مورد جالب روبرو شدم که با دانش محدود من من قادر به درک کار از.

من سعی کردم به لینک bit.ly دسترسی داشته باشم، اما توسط دانشگاه من مسدود شده است.

دانستن کمی از درخواست های HTTP و چیزهای شبکه های اساسی، ابتدا به یک بلوک DNS مشکوک شدم. اما حتی پس از تغییر به Google DNS، خطای صفحه مسدود شده را دریافت کردم.

من nslookup را از خط فرمان من و همچنین یک ابزار وب استفاده کردم و یکی از سرورها را به عنوان 67.199.248.10 دریافت کردم.

از کروم برای بازبینی درخواست استفاده کردم و در حقیقت دامنه به آن IP حل شد.

من حتی از ماشین محلی خود استفاده کردم و این خروجی را دریافت کردم: [$19659007] $ curl bit.ly -v
* بازسازی URL به: bit.ly/
  ٪ مجموع٪ دریافت شده٪ Xferd میانگین سرعت زمان زمان زمان فعلی
                                 Dload آپلود کل سرعت حرکت چپ
  0 0 0 0 0 0 0 0 -:::: -::::: -:::: – 0 * تلاش 67.199.248.10 …
* تنظیم TCP_NODELAY
* اتصال به bit.ly (67.199.248.10) پورت 80 (# 0)
> GET / HTTP / 1.1
> میزبان: bit.ly
> کاربر-عامل: curl / 7.56.1
> پذیرفتن: * / *
>
<HTTP / 1.1 403 ممنوع است
<Content-Type: text / html؛ charset = "utf-8"
<Content-Length: 1272
<اتصال: بستن
<
{[1272 bytes data]
100 1272 100 1272 0 0 1272 0 0:00:01 -: -: – 0:00:01 5412

نشانی اینترنتی که درخواست کرده اید مسدود شده است

 دانشگاه هنگ کنگ

نشانی اینترنتی که درخواست کرده اید مسدود شده است

صفحه وب شما درخواست کرده اید مسدود شده است، زیرا این صفحه به عنوان مواد فیشینگ گزارش شده است.
لطفا در گزارش هرزنامه HKU یا با شماره 19459026 [it19:459026] [email protected] در صورتی که درخواست بیشتری دارید

URL = bit.ly/

اکنون، من بسیار کنجکاو در مورد یک چیز است: اگر من قادر به ایجاد یک اتصال (آن را می گوید من به IP در پورت داده شده متصل)، چگونه دانشگاه در میان است؟ آیا نوعی فایروال است که می بیند:

اگر (از bit.ly IP) => {جایگزین HTML با صفحه بلوک ما} ؟

این حدس من نزدیک است، زیرا در HTTPS من گواهی نامعتبر دریافت میکنم.
فقط تعجب می کنم که چگونه آن اتفاق می افتد، پاسخ ها و یا حتی حدس ها قدردانی می شود.

TLS – چگونه مقامات cert تعیین و subjectAltNames را تعیین می کنند، اگر توسط کاربر نهایی ارائه نشده است؟

بیایید به عنوان یک کاربر نهایی بگویم من یک CSR (برای سرور cert) برای فرستادن به یک CA و یک نام جایگزین موضوعی را ایجاد می کنم. چگونه می توان آنها را برای اضافه کردن این اطلاعات در گواهی سرور فرستادند؟ یا آنها هرگز چیزی را به عقب بر نمی گردانند و آن را رد می کنند که به من می گویند که یکی را شامل شود؟

فرض کنید یک سناریو که در آن آنها را رد نمی کند، بهترین کاری که من انجام می دهم، چیزی است مانند subjectAltName = commonName یا subjectAltName = {domain of e-mail}؟

در واقع من سعی می کنم به عنوان CA خودم با استفاده از OpenSSL عمل کنم (1.1.0i). من یک جفت ریشه و دو جفت متوسط ​​ایجاد کرده ام. من می دانم که هر بار می توانم به طور دستی SAN را ارائه دهم، اما اگر راهی برای خودکار سازی و فایرفاکس های بیشتری وجود داشته باشد، خنک می شود.

آیا یک هدست VR دارید؟ اگر چنین است، احتمالا PSVR سونی – Geek Review

هنگامی که ما درباره هدست های VR صحبت می کنیم، ما نام های Oculus و HTC Vive را خیلی زیاد. با این حال، اگر ما مجبور به شرط بندی در مورد هدست VR در داخل هر خانواده داده شده است، PSVR سونی است بهترین شرط بندی

امروز، سونی اعلام کرد که این شرکت 3 میلیون واحد PSVR فروخته است، که دقیقا یک عدد بزرگ این تنها 3.6٪ از 82+ میلیون نفر با PS4 است – اما این نیز سرچشمه عظیمی در بقیه بازار VR مصرف کننده است. براساس برآوردهای Statista (که ممکن است از تعداد فروش رسمی متفاوت باشد)، سونی از فروش Oculus نزدیکترین رقبای خود در سال 2018 به میزان 2: 1 جلوگیری می کند. این پس از انتشار Oculus Go بسیار ارزان تر است. [19659002] قطعا نباید تعجب آور باشد. هدست سونی فقط نیاز به داشتن یک PS4 دارد تا از آن استفاده کند – هر PS4 انجام خواهد شد، شما حتی به PS4 Pro نیاز ندارید، به جای یک دستگاه بازی گران قیمت مانند هدست بالایی Oculus و Vive. این شرکت همچنین دارای 340 بازی برای PSVR، از جمله نسخه های VR از عنوان هایی مانند Skyrim، Resident Evil 7، و Doom . این یک کتابخانه سالم است، حتی اگر هر بازی محبوب VR را نداشته باشد.

البته، هیچ کدام از اینها این نیست که بگوییم که هدست سونی VR لزوما بهترین است که در اطراف رقبا اغلب ردیابی حرکت بهتر و یا کیفیت بالاتر صفحه نمایش و یا حتی ارزان ترین شما می توانید دریافت کنید – گوگل به شما یک هدست 100 $ که از تلفن شما استفاده می کنید را به شما فروش می دهد، اما به طور فزاینده ای روشن می شود که اگر شما مایل به بازی در VR هستید و نمی خواهید یک تکه بزرگ از یکبار مصرف خود را اختصاص دهید درآمد نسبت به آن، پس از آن سونی به طور فزاینده ای برای رفتن است.

منبع: سونی از طریق Engadget

مقاله فوق ممکن است دارای لینک های وابسته باشد که به پشتیبانی از Geek Review کمک می کند. برای اطلاعات بیشتر به صفحه اخلاق ما مراجعه کنید.