رمزنگاری – تصور کنید من یک الگوریتم سریع برای فاکتورسازی اولیه پیدا کردم. چه کاری باید بکنم؟ چه کسی تماس بگیرد؟

من اغلب با اعداد اول بازی می کنم، فقط برای سرگرمی. تصور کنید، یک الگوریتم را به طور تصادفی پیدا کردم که تعداد اعداد را به قطعات اصلی آنها تقسیم می کند دقیقا همانطور که سرعت آن ها را اولویت بندی می کند. من می دانم این به شدت بعید است. اما تصور میکنم که انجام دادم تصور کنید که معتبر بودن روش جدیدی از "پارامتر ریاضی" برای اثبات آن وجود دارد.

حالا، تا آنجا که من آن را درک می کنم، پیامدهای زیادی در رمزنگاری وجود دارد.

بنابراین، آنچه باید انجام دهید سپس؟ فقط اطلاعات را در یک مجله ریاضی منتشر کنید و بسیاری از کسب و کارهای سراسر جهان را تهدید می کند که به طور ناگهانی به حمله حمله می کنند؟ یا با NSA تماس بگیرید؟

چه کسی مسئول هر گونه اقدام خواهد بود؟ و اگر کسی در همه کارها انجام دهد چه می کند؟

جاوا اسکریپت – کدام شخصیت ها باید فرار کنند یا جایگزین شوند تا حملات تماس تلفنی xss jsonp جلوگیری شود؟

به نظر می رسد که شما از چارچوب ارائه دهنده خدمات پرسیدید، در این صورت پاسخ ساده است:

به عنوان ارائه دهنده خدمات، شما نمی توانید از XSS در برابر همه محافظت کنید، و شما نیز ممکن نیست

به خاطر داشته باشید، من معمولا در "دفاع در عمق" بزرگ و قرار دادن در دیوارهای امنیتی در هر مرحله از راه است. با این حال من فکر می کنم این به معنای واقعی کلمه یکی از مکان هایی است که نگرانی شما در مورد آن نگران کننده نیست. دو دلیل وجود دارد:

1. با استفاده عادی، مشتری اجرای کامل کنترل درخواست را دارد، و بنابراین هیچ دلیلی برای انتظار بارهای بارز مانند این وجود ندارد

در مورد این واقعا نمی توان گفت خیلی بیشتر است، زیرا این چیزی نیست که شما در مورد آن نگران هستید. اما فقط بگو با صدای بلند: مشتری خود را ارائه تماس تلفنی JSONP، و بنابراین اگر آنها را انتخاب کنید از شما درخواست بازگشت جاوا اسکریپت واقعی، پس از آن است که دلیل زیادی برای شما وجود دارد که آنها را متوقف کند (به خصوص از آنجا که انجام این کار خواهد بود احمقانه و متاسفم که هر کسی زحمت میکشد) تنها زمانی که کسی ممکن است درخواست "خطرناک" را از سرور خود درخواست کند، این است که اگر مشتری از راه دور نقص XSS داشته باشد و جاوا اسکریپت مخرب سیستم خود را گرفته است. با این حال، اگر چنین اتفاقی بیفتد:

2. جاوا اسکریپت مخرب دارای کنترل کامل بر روی سرویس گیرنده از راه دور است و نیازی به اجرای جاوا اسکریپت دلخواه را ندارد

که به همان اندازه ساده است: اگر مهاجم یک حمله XSS را علیه یک مشتری با استفاده از سرویس خود مدیریت کرده باشد، لازم نیست جاوا اسکریپت مخرب را به callback تزریق می کند. آنها فقط می توانند روش Callback را در سرویس گیرنده محلی خود جایگزین کنند. در واقع، این بسیار ساده تر است. به عنوان یک نتیجه، به معنای واقعی کلمه هیچ دلیلی وجود ندارد که چرا کسی به دنبال استفاده از خدمات شما به عنوان یک نقطه پایانی تزریق XSS به مشتری از راه دور است. برای قرار دادن آن به سادگی:

اگر یک مهاجم یک حمله XSS علیه یک مشتری را با استفاده از سرویس خود مدیریت کرده است، پس از آن آنها قبلا برنده شده اند و هیچ دلیلی برای انتقال بارهای XSS به سرویس شما نیستند. این فقط بازتاب صفحه ای است که قبلا گرفته شده است.

من فکر می کنم ممکن است برخی از توسعه دهندگان وجود داشته باشد که با برخی از طرح های دیوانه (خطرناک) مطرح شده اند که در آن، ورودی کاربر در سایت آنها برای ساختن پاسخ فراخوان JSONP منتقل می شود به سرویس شما، و آن را به ضعف آسیب پذیری XSS درجه اول می شود. با این حال، هیچ دلیلی عملی وجود ندارد که چرا کسی هرگز چنین چیزی را انجام دهد (با استفاده از بسیاری از این نوع خدمات خودم، شما باید از راه خود برای راه اندازی چیزهایی که خطرناک است)، تا آنجا که من فکر می کنم ارزش صرف وقت خود را صرف تلاش برای محافظت از کاربران خود را از آن سطح silliness. شما بیشتر احتمال دارد به طور تصادفی عوارض جانبی منفی را به کاربران معمولی خود اضافه کنید تا از کسی محافظت کنید تا سطح برنامه ریزی ضعیف که لازم باشد برای این حفاظت در پایان شما انجام شود.

نحوه تماس با پشتیبانی Gmail

اگر چه شما نمی توانید مستقیما با پشتیبانی جیمیل بدون عضویت در G Suite برای کسب و کارها تماس بگیرید، راه هایی وجود دارد که بتوانید پاسخ هایی را که دنبال می کنید به صورت آنلاین دریافت کنید. بیایید نگاه کنیم که چگونه می توانید از مسائل مربوط به Gmail خود کمک بگیرید.

با استفاده از Gmail Help برای کلیه موضوعات پشتیبانی

اولین منبع ای که ما به آن خواهیم پرداخت، Gmail Help است، یک صفحه پشتیبانی ویژه Gmail که با راه حل برای بیشتر موارد رایج

پس از وارد شدن به صفحه اصلی برای پشتیبانی Gmail، می توانید از بعضی از مباحث مکرر کمک با کاربران Gmail استفاده کنید.

مرتبط: چگونه برای فعال کردن حالت تاریک برای جیمیل

با کلیک بر روی هر یک از موضوعات، لیستی از مقالات را برای کمک به رفع مشکلاتی که در اختیار دارید قرار می دهد.

هر یک از مقالات، شما به یک صفحه با دستورالعمل گام به گام در مورد چگونگی به بهترین وجه به حل این مسئله هدایت می شوید. صفحه همچنین شامل مراحل برای آندروید و iOS نیز می باشد.

اگر شما یک موضوع را پیدا نکنید که به سوال شما پاسخ می دهد، یک کادر جستجو در بالای صفحه ای است که می توانید برای توصیف آن استفاده کنید مسئله ای که دارید دارید

اگر مشکل خاص و کمتری دارید، باید به کمک انجمن Gmail کمک کنید.

با استفاده از انجمن راهنمایی جیمز برای موضوعات خاص

گزینه بعدی این است که به انجمن ها برگردیم، جایی که مردم می توانند از سؤالات خاصی درباره مسائل مربوط به حساب های Gmail سوال کنند. این انجمن با سایر کاربران جیمیل و نیز اعضای هیات Google در آنجا قرار دارد.

شما میتوانید از صفحه راهنما Gmail به انجمن دسترسی پیدا کنید (روی لینک «راهنما» در گوشه سمت راست بالا کلیک کنید) یا با رفتن به صفحه انجمن راهنما Gmail به طور مستقیم.

هنگامی که شما به انجمن ها می رسید، پیمایش پایین آخرین سؤالاتی را که از طرف انجمن خواسته شده نشان می دهد.

درست مثل گوگل راهنما، در بالای صفحه شما می توانید از نوار جستجو استفاده کنید تا سؤالات مربوطه را که ممکن است کاربران قبلا از شما درخواست کرده اند، پیدا کنند. همانطور که با بسیاری از انجمن ها، فرم خوبی برای جستجو در مورد مشکل شما در نظر گرفته شده است تا ببینید آیا قطعنامه قبلا نوشته شده است.

پس از آن، اگر هنوز راه حل مشکل خود را پیدا نکرده اید، شما می توانید یک موضوع جدید ایجاد کنید این به شما نیاز دارد که به حساب Google خود وارد شوید و به طور عمومی یک سؤال را به انجمن ارسال کنید. این اجازه می دهد تا هر کاربر دیگری با یک راه حل مناسب پاسخ دهد و اگر خوش شانس باشد، یک داوطلب گوگل ممکن است به شما کمک کند.

برای انجام این کار، روی دکمه «موضوع جدید» کلیک کنید.

در صفحه بعد، در کادر ارائه شده، موضوعی را که در اختیار دارید، همراه با هر عکس، پیوند یا پیوستی که ممکن است به دیگر اعضای انجمن کمک کند تا مشکل شما حل شود، توضیح دهید. پس از وارد کردن تمام جزئیات، روی دکمه "ارسال" کلیک کنید.


اگر هیچ یک از این منابع شما را برای حل مشکلات اولیه خود نزدیک نکنید، همیشه می توانید یک نامه به Google ارسال کنید. سایت آنها آدرس تمام مقرهای گوگل در جهان را فهرست می کند. مطمئنا آنها به یک نامه واقعی پاسخ خواهند داد، درست؟

نرم افزارهای مخرب – پیامی که از داروخانه به تلفن های همراه من فرستاده می شود، در هنگام تماس تلفنی به تلفن من می آید

من با پسرم صحبت کردم که در هنگام دریافت یک پیام متنی از بیمارستان در بیمارستان گفت که داروهای او در کایزر که در آنجا برای وانت آماده است می گویند. پسر من هرگز متن را دریافت نکرد و مجبور شدم آن را به تلفنم منتقل کنم. پسرم سه ساله زندگی می کند، دارای یک حامل تلفن دیگر است و داروخانه شماره تلفن من ندارد. من پشتیبانی فنی را برای شرکت تلفن من نامیدم و آنها می گویند این هنوز غیرممکن است. من اثبات درست بر روی گوشی خود دارم. چگونه این اتفاق می افتد و آیا یک یا هر دو از ما هک می شوند و اگر چنین باشد، چگونه؟