تأیید اعتبار – هنگامی که TouchID / اثر انگشت ورود به سیستم منقضی می شود؟

من نمی توانستم چنین استانداردی را پیدا کنم که درمورد تاریخ TouchID یا اثر انگشت اشاره به تاریخ انقضا داشته باشد.

فرض کنید من یک برنامه دارم و اجازه می دهد که کاربران با استفاده از اثر انگشت وارد سیستم شوند. من می خواهم بدانم چقدر طول می کشد تا بتوانم کاربر خود را با اثر انگشت وارد سیستم شوید تا دوباره مجددا آن را وارد کنید. به عنوان مثال، کاربر اجازه ورود به سیستم با استفاده از اثر انگشت را برای 3 ماه و هر 3 ماه کاربر باید دوباره وارد رمز عبور شود.

آیا چنین استانداردی در مورد طول زمان مشخص شده است؟ یا می تواند برای همیشه بماند؟

تأیید اعتبار – تفاوت بین res.header (x-auth، JWTtoken) و res.cookies (JWTtoken)؟

من در تمام وبلاگ ها و مقالات دیده ام که دو راه برای اداره JWTtokens وجود دارد، آنها را داخل localStorage قرار داده و برای حمله XSS آنها در داخل کوکی ها و مجموعه httpOnly و امن پرچم برای جلوگیری از XSS .

با استفاده از localStorage

سرور علامت را خارج از localStorage استخراج کرده و آن را به مجوز: Bearer بطور دستی وارد می کند.

با استفاده از کوکی ها

آن را توسط طرف JS قابل دسترسی نخواهید بود، آنچه که شما انجام می دهید، res.cookies (token) است و به صورت خودکار برای هر تماس بعدی ارسال می شود بر خلاف localStorage

اما اخیرا برخی از توسعه دهندگان را دیدم که علامت گذاری شده در هدر ها با استفاده از res.headers ('x-auth'، token) .

  1. آیا راه سوم برای مدیریت JWT است؟
  2. آیا هدر X-Auth برای هر درخواست بعدی به سرور مانند کوکی ها به صورت خودکار تنظیم می شود یا شما باید آن را دستی (به عنوان مثال در مورد localStorage) تنظیم کنید؟
  3. آیا نشانه ها در هدر X-Auth توسط JS قابل دسترسی نیستند و مانند کوکی ها قابل دسترسی هستند؟
  4. تفاوت بین انجام این کار res.header ('X-auth') و res.cookie (token) چیست؟
  5. سرانجام بهترین راه برای انجام این کار این است که اگر API من توسط برنامه ReactJS وب و برنامه تلفن همراه واکنش دهنده بکار برده شود؟

با تشکر

چرا شما نباید از تأیید کننده درایور در ویندوز 10 استفاده کنید

ویندوز دارای یک ابزار «تأیید کننده راننده» است که می تواند بر رانندگان دستگاه شما تأثیر بگذارد. این رفتار راننده بد را تشخیص می دهد، اما هر مسئله ای که در آن مشاهده می شود، یک صفحه آبی فوری مرگبار ایجاد می کند. اکثر کاربران کامپیوتر باید دور بمانند.

این ابزار از سال 2000 ویندوز و XP پشتیبانی می کند و هنوز هم بخشی از ویندوز 10 است.

تأیید کننده راننده اغلب برای توسعه دهندگان است

همانطور که مستندات مایکروسافت نشان می دهد، یک ابزار مفید برای توسعه دهندگان است که در حال ایجاد و آزمایش درایورهای دستگاه هستند. این ابزار به توسعه دهندگان کمک می کند مشکلات راننده را حل کند و آنها را حل کند.

تأیید کننده راننده می تواند انواع آزمون هایی را که مایکروسافت در سایت خود آن ها را لیست کرده است، انجام دهد. به عنوان مثال، Driver Verifier می تواند بیشترین درخواست حافظه برای راننده را از یک حافظه انتخابی حافظه اختصاص داده و حافظه را برای مسائل نظارت کند. تأیید کننده درایور می تواند درخواست های حافظه را به طور تصادفی به بررسی کند که آیا درایور به درستی در شرایط استفاده از منابع کم کار می کند. تأیید کننده راننده همچنین دارای تست هایی است که می تواند نشت حافظه، آسیب پذیری های امنیتی و سایر مسائل را بررسی کند.

در حالی که این یک ابزار مفید برای توسعه دهندگان است، شما تقریبا قطعا نمی خواهید از آن استفاده کنید. این ابزار تنها به تنهایی تست نرم افزار راننده دستگاه خود را. این بر روی سخت افزار خود تأثیر نمی گذارد، بنابراین ممکن است هیچ مشکلی پیدا نکند، حتی اگر یک کامپوننت سخت افزاری نداشته باشید.

رانندگان رایانه شما احتمالا آزمایش شده اند

در سیستم ویندوز مدرن، شما تقریبا قطعا در حال حاضر با استفاده از رانندگان که تأیید شده و امضا شده اند. نسخه های 64 بیتی مدرن ویندوز 10 نیاز به رانندگان امضا دارند. این درایورهای امضا از آزمایش آزمایشات سختافزاری سختافزاری ویندوز (WHQL) گذر کرده اند و باید بسیار پایدار باشند.

هنگام اجرای پرونده Driver، شما می توانید از آن فقط برای تست رانندگان امضا نشده استفاده کنید. یک شانس خوب وجود دارد درایور تأیید کننده شما را مطلع خواهد کرد که اگر شما این کار را انجام ندهید، درایورهای بدون امضا در سیستم شما وجود دارد.

تأیید کننده راننده می تواند باعث خرابی شود

اگر کامپیوتر شما در حال اجرا خوب است، دلیل اجرای Driver Verifier-مگر اینکه شما در حال توسعه یک راننده هستید. حتی اگر مشکلی را کشف کند، کل نقطه ی تایید کننده ی راننده این است که رانندگان را تحت تأثیر قرار دهد. این نوع تست دقیق تقریبا قطعا برخی از مسائل را با راننده پیدا خواهد کرد، اما بعید به نظر می رسد که مشکلات واقعی در استفاده روزمره از کامپیوتر شما وجود دارد.

تأیید کننده راننده همچنین می تواند باعث خراب شدن ویندوز شود. اگر یک مشکل راننده پیدا کند، یک صفحه آبی مرگ خواهید دید. اسناد مایکروسافت می گوید شما نباید این ابزار را بر روی رایانه معمولی خود اجرا کنید و می گوید: "فقط باید درایور تأیید کننده را در رایانه های آزمایشی یا رایانه های تست و اشکال زدایی خود اجرا کنید." این به معنای به عنوان یک ابزار برای کمک به کاربران معمولی تست مشکلات درایور در آنها نیست سیستم های تولید

اگر تنظیمات Driver Authenticator شما هر بار که کامپیوتر شما چک می کند، یک صفحه نمایش آبی ایجاد کند، ممکن است نتوانید به طور معمول بوت کنید. شما می توانید راه اندازی مجدد در حالت ایمن و غیر فعال کردن تایید کننده درایور.

مرتبط: همه چیز شما نیاز به دانستن در مورد صفحه آبی مرگ

هنگامی که شما می توانید راننده را اجرا کنید تأیید کننده (شاید)

اگر شما تصادفات آبی روی صفحه و دیگر مشکلات سیستم را داشته باشید و احتمالا یک راننده حشره ممکن است مشکل باشد، برای اطالعات بیشتر می توانید درایور Driver را اجرا کنید. برای مثال، اگر شما در حال تایید کننده درایور هستید و پیام خطای صفحه نمایش آبی را مشاهده می کنید، BSOD ممکن است نام فایل راننده را به شما اطلاع دهد که به نوبه خود به شما می گوید که راننده باعث تصادف شد. این راننده به طور بالقوه راننده است که باعث مسائل دیگر در سیستم شما می شود.

با این وجود دو مشکل وجود دارد. در ابتدا، در این سن از رانندگان با راندمان خوب، کمی درگیر است. یک خطای سیستم به احتمال زیاد به علت خرابی سختافزاری، بدافزار یا فساد سیستم عامل نسبت به راننده دستگاه باطری است. دوم، شما می توانید دلیل BSOD اولیه را که کل کلاهبرداری را آغاز کرده اید بررسی کنید و اگر به طور کلی یک راننده معیوب را در اختیار شما قرار می دهد

اگر اخیرا راننده خاصی را به روز کردید و مشکل دارید ، این راننده می تواند علت باشد. اما شما می توانید به راحتی راننده را رول و یا انجام یک سیستم بازگرداندن. هر دو استفاده بهتر از زمان خود را از دست دادن با اطمینان از Driver Verifier.

اگر شما موفق به شناسایی یک راننده بد که باعث مشکلات شما، همه شما می توانید انجام دهید این است که نسخه دیگری از راننده دستگاه را امتحان کنید و امیدوارم مشکل راننده ثابت شده است – یا دستگاه سخت افزاری مربوط به آن را از رایانه خود حذف کنید.

نحوه اجرای پرونده Driver Verifier

اگر واقعا میخواهید این ابزار را اجرا کنید – و ما به شما هشدار میدهیم، احتمالا نباید آن را انجام دهید. برای انجام این کار، پنجره Command Prompt یا PowerShell را به عنوان Administrator باز کنید. در Windows 10، راست کلیک بر روی دکمه شروع و انتخاب "ویندوز PowerShell (مدیریت)".

تایید verifier در فوری و سپس دکمه Enter را فشار دهید.

انتخاب کنید "ایجاد تنظیمات استاندارد" و سپس روی "بعدی" کلیک کنید

اگر می خواهید تست های منحصر به فردی را که برای رانندگان شما اعمال می شود، می توانید انتخاب کنید "ایجاد تنظیمات سفارشی (برای توسعهدهندگان کد)" 19659002]

انتخاب کنید که رانندگان شما می خواهید به آزمون استرس. "به طور خودکار رانندگان امضا نشده را انتخاب کنید" برای هر یک از رانندگان امضا نشده در سیستم خود را بررسی کنید. "درایورهای انتخاب شده برای نسخه های قدیمی تر ویندوز" را انتخاب کنید و برای هر درایور طراحی شده برای نسخه های قدیمی ویندوز انجام خواهد شد. لیستی از هر نوع راننده پس از انتخاب این گزینه نمایش داده می شود. در یک رایانه مدرن، شانس خوبی وجود دارد ویندوز می گوید که شما چنین راننده ای نصب نکرده اید.

شما همچنین می توانید انتخاب کنید "نام راننده را انتخاب کنید از یک لیست" برای دیدن لیستی از درایور های نصب شده خود را انتخاب کنید و آنها را انتخاب کنید.

برای تست شدید، شما حتی می توانید انتخاب کنید "به طور خودکار تمام رانندگان نصب شده بر روی این رایانه را انتخاب کنید" به همه چیز برای تست استرس،

شما احتمالا نیازی به تست استرس هر راننده مایکروسافت همراه با پنجره ها. برای جلوگیری از رانندگان مایکروسافت، انتخاب کنید "انتخاب نام راننده از یک لیست" و رانندگان را انتخاب کنید که توسط "مایکروسافت شرکت" ارائه نشده است.

پس از انتخاب راننده یا رانندگان که می خواهید تست استرس را انتخاب کنید، روی "پایان "قبل از شروع آزمایش باید کامپیوتر خود را مجددا راه اندازی کنید.

پس از راه اندازی مجدد، تأیید کننده راننده در حال انجام استرس تست رانندگان شما در پس زمینه است. برخی از انواع مسائل مربوط به راننده به یک مشکل فوری منجر می شود، در حالی که بعضی دیگر ممکن است ظاهر نشوند تا زمانی که شما مدت ها از کامپیوتر خود استفاده کرده اید.

شما می دانید اگر مشکلی پیدا شد زیرا کامپیوتر شما سقوط خواهد کرد و شما یک پیام خطا روی صفحه نمایش آبی مشاهده کنید خطا روی صفحه احتمالا اطلاعات بیشتری در مورد فایل دقیق راننده که باعث مشکل شده است نمایش داده خواهد شد و شما همچنین می توانید اطلاعات مربوط به صفحه نمایش آبی را با بررسی مجدد حافظه ویندوز ایجاد کنید پس از اینکه کامپیوتر شما BSOD را نشان می دهد.

نحوه غیر فعال کردن تأیید کننده راننده

برای غیرفعال کردن تأیید کننده راننده و بازگشت به تنظیمات معمول، مجددا برنامه تأیید Driver را باز کنید، انتخاب کنید "حذف تنظیمات موجود"، روی "پایان" کلیک کنید و کامپیوتر خود را دوباره راه اندازی کنید.

اگر کامپیوتر شما هر بار که چک می کند سقوط کند و نمیتوانید تأیید کننده ی Driver را غیرفعال کنید، تأیید کننده درایور و گفتن آن برای حذف تنظیمات موجود. پس از آن شما باید بتوانید کامپیوتر خود را به طور معمول بوت کنید.

اگر این کار نکرد، ممکن است مجبور شوید از یک دیسک نصب ویندوز یا درایو بازیابی بوت کنید. از اینجا، شما می توانید به نقطه بازگردانی سیستم قبلی بازگردید یا سیستم خود را تعمیر کنید.

مرتبط شده است: نحوه بوت شدن در حالت ایمن در ویندوز 10 یا 8 (راه آسان)

فیشینگ – شرکت ها چگونه می توانند تأیید کنند که نامه امنیت ملی واقعی است؟

به نظر می رسد نامه های امنیتی ملی ایالات متحده یک روش پیشوندی برای مهندسی اجتماعی هستند: آنها از شما اطلاعات محرمانه از شما درخواست می کنند و شامل یک نظرسنجی است که شما را مجبور به گفتن هیچ کس در مورد آن نیست.

اینترنت که می تواند مورد استفاده قرار گیرد را جعل می کند و آن را به قربانیان ناامید کننده ارسال می کند.

چگونه می توان یک شرکت که یکی را تأیید می کند، واقعا از دولت گرفته شده و نه برخی از جنایتکاران که تظاهر به دولت می شوند؟ با توجه به این واقعیت که آنها نمیتوانند در مورد آن به کسی بگویند.

مردم فکر می کنند که گذرواژه های آنها برای دو مورد تأیید هویت بسیار عالی هستند. آنها اشتباه هستند

تأیید هویت دو عامل بسیار امنیتی شما را بهبود می بخشد، اما تقریبا هر کسی از آن استفاده می کند: فقط 10 درصد از کاربران Google این قابلیت را فعال می کنند، به عنوان مثال.

مرتبط با: تأیید اعتبار دو عامل و چرا من به آن نیاز دارم؟

تحقیق توسط دانشگاه ایندیانا پروفسور ال جین کمپ و پژوهشگر فارغ التحصیل سانچاری داس معتقدند افرادی با تکنولوژی پیشرفته معتقدند که کلمه عبور بسیار عالی است و هیچ حفاظت اضافی لازم نیست. در اینجا، آلفرد نگا، برای CNet در مورد مطالعه نوشت:

برای تحقیق خود، آنها عمدا به دنبال دانش آموزان تکنولوژیک در محوطه دانشگاه بودند تا اطمینان حاصل شود که نتایج توسط افرادی که فقط نمی دانند که احراز هویت دو عامل است. آنها می خواستند شرکت کنندگان که دارای تخصص امنیتی و کامپیوتری بیشتری نسبت به افراد معمولی بودند.

آنچه که آنها متوجه شدند این بود که در حالی که این دانش آموزان فناوری را درک می کردند، نمی فهمید چرا باید این اقدامات احتیاطی را در مورد امنیت سایبری انجام دهند.

کمپ گفت، احساس فوق العاده ای از اعتماد به نفس است. "ما مقدار زیادی داریم،" رمز عبور من عالی است. رمز عبور من به اندازه کافی بلند است. "

ما متوجه هستیم که چرا این طرز فکر مشترک است، اما می آید: انواع مختلفی وجود دارد که مهاجم ممکن است رمز عبور شما را دریافت کند. رمزهای عبور قوی می توانند در برابر حملات خشونت آمیز کمک کنند، اما اگر گذرواژه شما متوقف شود، یا حساب شما فیش داده می شود؟ احراز هویت دو عامل به شما یک لایه حفاظتی اضافه می دهد، یکی از شما برای اینکه آیا تا به حال هدف قرار گرفته است سپاسگزار باشید.

ما می دانیم که تأیید هویت دو عامل یک کار کمی است و می تواند کمی مزاحم باشد. اما ایده خوبی است که برای استفاده از موارد خاص مانند ایمیل و حساب بانکی خود استفاده کنید. چند دقیقه طول می کشد و چیزها را قفل می کنید، یا شاید بعدا آن را پشیمان کنید.

اعتبار تصویر: golubovystock / Shutterstock.com