کلاهبرداری – درخواست معتبر ایمیل عجیب – آیا باید درباره آن نگران باشم؟

من یک دامنه در نام دامنه ثبت شده در آلمان دارم چند روز پیش من یک ایمیل دریافت کردم، در اینجا بخش انگلیسی آن است:

مشتری گرامی (متن آلمانی به جای "مشتری" در اینجا نام من است) ،

توسط دستورالعمل از سازمان اداری اینترنت ICANN ما
  موظف به صحت اطلاعات تماس مالک در
  ثبت نام تمام پایانهای عمومی TLD. ما مجبوریم اعتبار شما را بدهیم
  آدرس ایمیل به عنوان مالک دامنه.

بنابراین ما می خواهیم از شما بخواهیم که صحت خود را تأیید کنید
  با کلیک بر روی زیر، با آدرس ایمیل تماس بگیرید
  لینک:

https: // www. domainvalidierung.de / AStringOfRandomAlphaNumericalCharacters /

در مورد شما این اعتبار سنجی انجام می شود، برای موارد زیر
  دامنه: my-domain.name

اگر شما دارای دامنه های اضافی با یک دامنه عمومی با پایان دادن به
  همان آدرس ایمیل برای صاحب دامنه و همچنین این دامنه ها نیز خواهد بود
  به صورت خودکار با تایید پیوند بالا تأیید می شود.

نکته مهم: اگر آدرس ایمیل خود را تا 22.09.2018 تأیید نکنید
  همه ثبت نام های دامنه با استفاده از این آدرس ایمیل خواهد بود
  تا زمانی که ایمیل، مطابق با سیاست های ICANN قطع شود
  آدرس تایید شده است چنین دامنه هایی ثبت می شوند اما دیگر نیستند
  در دسترس. شما می توانید دامنه ها را با کلیک روی لینک بالا در درگاه فعال کنید
  هر زمان. اطلاعات بیشتر یا سایر اطلاعات شخصی لازم نیست
  اعتبار سنجی.

مبنای قرارداد: اعتبار سنجی از تماس ثبت کننده از یک
  دامنه برای تمام TLD های عمومی بخشی از تلاش های مداوم ICANN است
  کیفیت داده تماس با مالک دامنه را بهبود بخشد. ما موظفیم
  برای اجرای این الزامات ICANN قادر به ارائه است
  خدمات ثبت نام برای تمام TLD های عمومی مانند .COM، .INFO،
  .BERLIN، .KOELN، .CLUB و .BIZ

من هیچ انتقال دامنه را شروع نکردم.
این ایمیل به ایمیل من فرستاده شد که برای ثبت نام دامنه مورد استفاده قرار گرفت، نام واقعی من استفاده می شود (اما من فکر می کنم هر دو را می توان در ورودی whois یافت).

آنچه به نظر من مشکوک است:

  • "www.domainvalidierung.de/" بلان است.
  • من دو دامنه دیگر دارم که من چنین ایمیلی دریافت نکردم.

آیا این "اعتبار سنجی" قانونی است؟ آیا می توانم آن را نادیده بگیرم؟ آیا باید آن را نادیده گرفت؟

رمزنگاری – آیا می توانم یک گواهینامه در یک سرور و یک کلید دیگر داشته باشم؟

بیایید بگویم من سرور A با یک گواهی معتبر و یک سرور B با کلید برای گواهی دارم.

مشتری === پروکسی Nginx با سرور معتبر === آپاچی با کلید

من نمی خواهم Ngnix برای رمزگشایی تمام ترافیک مانند MITM. Nginx باید تمام ترافیک رمزنگاری را به Apache منتقل کند بدون اینکه IP-Address آپاچی را از بین ببرد.

اگر این امکان وجود دارد، چگونه می توانم "پروکسی معکوس" را با nginx و apache به عنوان سرور بالادست راه اندازی کنم؟

گذرواژهها – آیا باید نگران باشم که آیا در منطقه مدرسه من یک پوسته عمده وجود دارد؟

خوب، من یک گرید هفتم هستم. منطقه مدرسه من دوست دارد به سعی کنید آن را به نظر می رسد که آنها امن ترین مدرسه در جهان است. در کلاس پنجم، من یک نقص عمده در سیستم امنیتی خود را کشف کردم. این یک پوسته بود که bash یا هر زبان خط فرمان دیگری که می دانستم اجرا نشد. این به وضوح یک مدیر تنها چیزی بود، اما من تصمیم به تحقیق گرفتم. با استفاده از فرمان به سادگی "اجرا" از دستور "کمک" من توانستم رمز عبور همه را ببینم. در آن زمان، همانند نام کاربری وجود داشت. من می دانستم که اگر سیستم کامپیوتری ناحیه به خطر افتاد، می توان آن را انجام داد. منطقه مدرسه فقط فکر کرد که پوسته را از 8 تا 12 درجه نگه دارد. این یک افتتاح را برگزار می کند، در صورتی که برخی از افراد برای گرفتن یک رمز عبور از کلاس جوان تر، آن ها می توانند برخی از آسیب را انجام دهند. در سال 2017، پوسته دیگری پیدا کردم. این بار CMD در ویندوز 8 بود. این بار روی پوسته بود. من رفتم و تایپ کردم. از آنجا من می توانم تمام اجزای شبکه را کنترل کنم. من در مورد نوشتن نامه ای به مدیر فکر کرده ام، اما نمی دانم چه باید بگویم یا به عنوان دلیلی که او باید مراقب باشد. آیا مدیر، هر کس دیگری، و من باید در مورد این نگران باشم؟

آیا می توانم OSCP را بگیرم اگر می خواهم حرفه ای در تست امنیتی موبایل / موبایل داشته باشم؟

من یک تازه کار فارغ التحصیل دانشگاهی با مدرک چهار ساله در CS هستم. من کلاس های امنیتی کامپیوتر دوم را در دانشگاه ام گرفته ام و حتی مطمئن نیستم که آیا آماده هستم که OSCP و دوره همراه را بپذیرم، اما می خواهم آن را بررسی کنم.

من علاقه مند به یک حرفه ای در امنیت تلفن همراه. من به طور خاص از تست برنامه های iOS در برنامه های iOS لذت می برم و در حال حاضر در iOS هستم. آیا OSCP برای من در جهت حرکت حرفه ای در تست امنیتی / قلم موبایل مفید خواهد بود یا اینکه این نوع بی اهمیت است؟ از آنجا که گران است، می خواهم اطمینان حاصل کنم که در حقیقت من در حرفهام مفید خواهد بود. من یک دوره امنیتی امنیتی SANS پیدا کردم که به نظر شگفت انگیز است اما از محدوده قیمت من خارج است.

با تشکر

مرورگر وب – آیا می توانم نگران باشم وقتی که من نمی توانم کلمه عبور را وارد Safari در macOS 10.13 کنم؟

چند روز پیش در یک SSD داخلی جدید قالب بندی شده یک نام تجاری جدید 10.13 نصب کردم. من آن را از فروشگاه App دانلود کردم و تمام به روز رسانی ها را نصب کردم. من در حال رانندگی هستم Safari Version 11.1 (13605.1.33.1.4) .

به نوعی من توانستم به Google وارد شوید، اما نمیتوانم وارد وب سایت دیگری شوید. صفری در هنگام وارد کردن متن در حوزه رمز عبور در هر صفحه وب دیگر به جز Google

    • اولین کاراکتر وارد شده است
    • بعد از آن، به نظر می رسد آخرین کاراکتر پس از keyup حذف می شود
    • این اتفاق می افتد زمانی که با استفاده از صفحه کلید داخلی و یا خارجی

    عادی زمینه مانند متن ، textarea و غیره کار خوب است. 19659002] در اینجا یک GIF نشان دهنده مشکل در ورود به سیستم SE است – نه Backspace یا Shift + Del فشرده شده است. این فقط در Safari اتفاق می افتد – کروم و فایرفاکس کار خوب:

     توضیح تصویر را اینجا وارد کنید

    حتی پس از چندین راه اندازی مجدد مشکل باقی می ماند


    تنظیمات زیر در صفری وجود دارد:

    • تکمیل خودکار: رمزهای عبور و اطلاعات کارت اعتباری را ذخیره نکنید
    • هیچ پسوند نصب نشده است
    • تنظیم مجدد تنظیمات پیش فرض مانند جاوا اسکریپت فعال و غیره است
    • افزونه Adobe Acrobat نصب شده است

    سعی کردم تغییر دهم تنظیمات و غیر فعال کردن پلاگین Arcobat، اما بدون هیچ شانس.


    من واقعا از دست داده ام. آیا این یک مشکل امنیتی است؟ این یک اشکال در صفری؟