PGP – پیامدهای عملی استفاده از یک سرویس مانند ProtonMail

اخیرا در مورد ProtonMail متوجه شدم که به عنوان یک سرویس ایمیل ایمن تر از خدمات مانند Gmail ارتقا یافته است.

به گفته سازندگان ProtonMail، گوگل می تواند تمام ایمیل های Gmail را بخواند و اغلب (به صورت اتوماتیک ) به منظور ارائه تبلیغات هدفمند به کاربران آن. گوگل همچنین می تواند تمام ایمیل های Gmail کاربر را به یک سازمان دولتی آزاد کند یا تمام ایمیل های کاربر را برای اهداف دیگر خواند. همچنین ایمیل ها رمزگذاری نمی شوند، بنابراین هر رایانه ای بین فرستنده و گیرنده می تواند ایمیل ها را از بین ببرد و ایمیل ها را بخواند.

اگر من به یک سرویس مانند ProtonMail تغییر دهم، پیامدهای عملی چه خواهد بود؟

آیا افراد با من نیز ارتباط برقرار می کنند برای استفاده از مزایای امنیتی نیاز به استفاده از سرویس مشابهی دارید؟ اگر من یک ایمیل از یک حساب کاربری ProtonMail به یک حساب جیمیل ارسال کنم، آیا آن را فقط به عنوان یک ایمیل معمولی ارسال می کند، که بتواند به راحتی از آن عبور کند و به راحتی آن را بخواند؟

نه، مایکروسافت ویندوز 10 را به سرویس مشترک اشتراکی پرداخت نمی کند

یکبار دیگر، کلیک کلاسیک حس گرایانه ادعا می کند مایکروسافت به زودی یک هزینه اشتراک برای "اجاره" سیستم عامل ویندوز شما نیاز دارد. این درست نیست مایکروسافت برنامه "دسکتاپ به عنوان یک سرویس" تنها برای کسب و کارهاست و همچنین شامل سخت افزار و نه فقط نرم افزار است. [1965،9002] به نظر می رسد چیزهای زیادی در مورد مایکروسافت وجود ندارد. ویندوز 10 با تبلیغات بارگیری می شود و مایکروسافت هزینه اشتراک برای همه چیز را از طریق ذخیره سازی فایل OneDrive به بازی یک نفره بدون تبلیغات تبلیغ می کند. مایکروسافت در تلاش است تا پول بیشتری را استخراج کند.

در اینجا چیزی است که مایکروسافت دسکتاپ مدیریتی را در واقع دارد

این دور و باری خاص اطلاعات غلط از سرویس اشتراک جدید به نام "مایکروسافت دسکتاپ مدیریت" الهام شد. یکی از مقاله های گمراه کننده استیون مایکروسافت در حال آماده شدن برای جایگزینی ویندوز 10 با مایکروسافت مدیریت دسکتاپ است. اما این درست نیست.

مایکروسافت میزکار مدیریت سرویس سرویس اشتراکی برای شرکت ها است و شامل سیستم عامل ویندوز 10. ویندوز 10 را جایگزین آن نمی کند.

همانطور که مری جو فولی در مقالهای با عنوان در ZDNet توضیح می دهد، مایکروسافت مدیریت دسکتاپ یک هزینه ی ماهانه است که اجازه می دهد تا یک کامپیوتر فیزیکی که به صورت خودکار ارائه می شود، (راه اندازی) برای آن کسب و کار. این کامپیوتر ویندوز 10 را اجرا خواهد کرد و مایکروسافت سیستم عامل را تا به امروز حفظ خواهد کرد و اطمینان می دهد که این به روز رسانی ها باعث مشکلات نمی شود.

باز هم: این یک سرویس اشتراک اختیاری برای شرکت های تجاری است که شامل اجاره سخت افزار کامپیوتر فیزیکی است که اتفاق می افتد برای اینکه ویندوز 10 را اجرا کنید. این شرکت ها فقط برای نرم افزار نمی پردازند.

شما احتمالا این را در خانه نمی خواهید، اما کسب و کار می تواند یک هزینه ماهانه را پرداخت کند تا یک ناوگان از رایانه های شخصی را دریافت کند و مایکروسافت آنها را مدیریت کند. کسب و کار به بخش IT بزرگ نیاز ندارد. این حتی لازم نیست که یک دسته از پول را به خرید سخت افزار کامپیوتر به جلو برسانند.

البته این تنها گزینه برای کسب و کار نیست. بنگاهها می توانند با استفاده از Windows 10 Professional روی آنها کامپیوترهای شخصی را خریداری کنند یا از ویندوز 10 Enterprise استفاده کنند.

و برای ثبت، سازمان دهندگان قبلا "اجاره" ویندوز 10 Enterprise را از طریق مجوز صدور مجوز، که در آن هزینه هر کاربر در هر سال پرداخت می کند. این کار از مدت ها قبل از ویندوز 10 آغاز شده است.

مایکروسافت قبلا یک برش را از هر کامپیوتر فروخته است

خوب، مدیریت دسکتاپ فقط برای کسب و کارهاست. اما شاید مایکروسافت قصد دارد به طور متوسط ​​هزینه ویندوز را نیز برای کاربران ویندوز 10 بپردازد. مردم از این پس از ویندوز 10 نگران بوده اند و مفهوم "ویندوز به عنوان یک سرویس" اعلام شده است. اگر این سرویس است، مطمئنا مایکروسافت آن را در برخی مواقع شارژ می کند – همانطور که برای دفتر 365 هزینه می شود. راست؟

خوب، من مطمئن نیستم. در مورد آن فکر کنید – در حال حاضر، تولید کنندگان کامپیوتر مایکروسافت را برای مجوزهای ویندوز 10 پرداخت می کنند. هر بار که شما یک PC خریداری می کنید، مایکروسافت از تولید کننده برش می گیرد. اگر شما کامپیوتر خود را ساختید، مجبورید مجوز بگیرید. این یک سیستم است که برای مایکروسافت کار می کند.

جایگزین چیست؟ آیا مایکروسافت برای استفاده از رایانه های شخصی خود هزینه های ماهانه برای کاربران متوسط ​​ویندوز را شارژ می کند؟ به طور متوسط ​​افرادی که با خرید 200 دلار رایانه در Best Buy قطعا هزینه ای ماهانه را فقط برای استفاده از رایانه خود ندارند. بسیاری از افراد کامپیوترهای ویندوزی را برای سیستم های Chromebook شگفت انگیز رها می کنند، در حالی که دیگران برای ویندوز 7 به ویندوز 7 چسبیده اند. مایکروسافت فقط می تواند این کار را انجام دهد.

شاید مایکروسافت فقط به خاطر به روز رسانی ویندوز 10، به جای آن فکر کند. اما مایکروسافت نمیتواند فقط برای بهروزرسانیهای امنیتی شارژ کند – مایکروسافت از طریق گلوله کشید و شکایت کرد که ویندوز را پشتیبانی نمیکند. جهنم، مایکروسافت هنوز با پشتیبانی از ویندوز 7 با به روز رسانی های امنیتی پشتیبانی می کند. حتی اگر مایکروسافت برای به روز رسانی ویژگی های ویندوز 10 شارژ کند، بسیاری از مردم نگران آن نیستند و خوشحال خواهند شد که به روز رسانی نکنند.

حتی در یک سناریوی کابوس که ویندوز 10 به سرویس اشتراکی تبدیل می شود، مایکروسافت قادر نخواهد بود برای غیر فعال کردن کامپیوتر شما بدون عواقب قانونی جدی. مجوز ویندوز 10 شما همچنان به طور نرمال ادامه خواهد داد.

ویندوز 10 قبلا از تبلیغات و اشتراک ها پر شده است

این به این معنی نیست که همه آفتاب و رنگین کمان است. مایکروسافت سعی دارد درآمد بیشتری از ویندوز 10 بگیرد. به همین دلیل است که ویندوز 10 با تبلیغات عرضه شده است، شما را به سوی بینگ سوق می دهد و شما را تشویق می کند تا ذخیره سازی OneDrive را خریداری کنید. ویندوز 10 حتی در Candy Crush در منوی Start ظاهر می شود و این بازی شامل microtransactions است. مایکروسافت برش این microtransactions می دهد، به طوری که مایکروسافت علاقه مند است که شما را در مبارزه با آب نبات دمیدن.

مایکروسافت همچنین برش همه چیز را فروخته در برنامه فروشگاه مایکروسافت، بنابراین می خواهد شما را به خرید بازی ها و اجاره فیلم ها از آنجا. واقعا ویندوز 10 به طور فزاینده ای با این چیزها بسته می شود – برنامه ی یک نفره یک اشتراک ماهانه برای حذف تبلیغات از بازی یک نفره را به شما فروش می دهد و اکنون می توانید سخت افزار کامپیوتر را در برنامه فروشگاه خریداری کنید.

من انتظار دارم که بیشتر و بیشتر ببینم از این رفتن به جلو. مایکروسافت سعی خواهد کرد که درآمد 10 ساله ویندوز 10 را به اندازه کافی هزینه کند و آن را آزاردهنده بداند. اما مایکروسافت تا زمانی که اشتراک ماهانه شما را پرداخت نکند، بسیار سنگین است و مایکروسافت می داند که بهتر است که این کار را انجام ندهد.

مرتبط: نحوه غیر فعال کردن تمام تبلیغات داخلی ویندوز 10

مایکروسافت حتی برای ارتقای ویندوز حتی شارژ نخواهد شد

این شایعه تنها زمانی ادامه می یابد که مهم نیست که مایکروسافت چه کاری انجام دهد. این خنده دار است زیرا مایکروسافت در واقع به طور رایگان بیشتر از ویندوز به راحتی از آن استفاده می کند. وقتی ویندوز 7 بیرون آمد، شما مجبور بودید از ارتقاء ویستا پرداخت کنید. هنگامی که ویندوز 8 بیرون آمد، شما مجبور بودید از 7 نسخه ارتقا دهید. اما مایکروسافت با تمرکز بر روی نسخه های بزرگ جدیدی از ویندوز که دیگر می تواند آن را بپردازد، نیست. در عوض، مایکروسافت بسیاری از افراد را برای ویندوز 10 به کار نمی برد و مایکروسافت به صورت رایگان از ویژگی های جدیدی به ویندوز 10 اضافه می کند. مایکروسافت قصد ندارد نسخه ویندوزی 11 را منتشر کند و هزینه آن را بپردازد.

بیایید با آن مواجه شویم – اگر مایکروسافت بخواهد پول بیشتری از ویندوز بگیرد، می تواند از ارائه ارتقاء رایگان به ویندوز 10 جلوگیری کند و هر چند سال یکبار نسخه جدید ویندوز را بپردازد . مایکروسافت پس از آن میتواند خدمات اشتراکی ارائه دهد که همیشه آخرین نسخه ویندوز را به عنوان جایگزینی برای خرید هر نسخه جدید ویندوز در هنگام عرضه آن ارائه داد. اما مایکروسافت حتی این کار را انجام نمی دهد.

یکی از دلایل اصلی این است که چرا مایکروسافت هر کس را در آخرین نسخه های ویندوز می خواهد. این بدان معنی است که لازم نیست به روز رسانی چندین نسخه قدیمی ویندوز با آخرین تکه های امنیتی را هدر ندهید. این همچنین کاربران ویندوز بیشتری را بر روی همان پلتفرم به ارمغان می آورد، به توسعه دهندگان اجازه می دهد و مایکروسافت آن کاربران را با برنامه های کاربردی و سرویس های جدید هدف قرار می دهد.

هی، یک اشتراک اختیاری ویندوز می تواند زیبا باشد

در حالی که من هیچ نشانهای واقعی را دیده ام مایکروسافت در این مسیر حرکت می کند، یک اشتراک می تواند یک گزینه مفید باشد – تاکید بر کلمه "گزینه"

یک روز، مایکروسافت ممکن است خدمات اشتراکی را ارائه دهد که به شما اجازه می دهد یک رایانه شخصی با ویندوز 10 را از مایکروسافت برای یک ماه هزینه، درست همانطور که کسب و کار می تواند. همانند سرویس مایکروسافت مدیریت میزکار، این گزینه به جای تنها راهی برای انجام کارهاست. برخی از افراد ممکن است آن را ترجیح دهند.

یا مایکروسافت می تواند یک اشتراک Office 365 را به ویندوز 10 اعلام کند. تصور کنید که سالانه 100 دلار برای اشتراک خانوادگی با پنج مجوز ویندوز که می توانید بین رایانه های شخصی و ویژگی های پاداش مانند اضافی ذخیره سازی OneDrive . این کار بسیار مفید خواهد بود اگر شما در حال ساختن رایانه شخصی خود هستید، زیرا مایکروسافت 120 دلار برای یک مجوز ویندوز 10 مجاز را بپردازد.

پس از آن، Office 365 امروزه کار می کند – شما می توانید 100 دلار در سال برای Office 365 Home پرداخت کنید، که اجازه می دهد پنج نفر مجموعه Office و حتی بین PC و Mac (و شامل نسخه های تلفن همراه) حرکت می کند، و هر یک از این افراد می شود 1 TB کامل از ذخیره سازی OneDrive. و همچنین یک نسخه شخصی برای تنها یک نفر است که 70 دلار در سال است.

یا اگر شما آن را دوست ندارید، می توانید خرید یک کپی جعبه از آخرین نسخه Office را ادامه دهید. اما اگر بخواهید دفتر را به اشتراک بگذارید، قرارداد خوبی است، چون پنج مجوز Office 2016 Home و Student به مبلغ 150 دلار برای هر هزینه 750 دلار هزینه خواهند کرد.

اعتبار تصویر: BArliftAtoz2205 / Shutterstock.com، Bodnar Taras / Shutterstock .com

حریم خصوصی – سرویس VoIP نیاز به یک نسخه اسکن شده از پاسپورت من است

در فرایند ثبت نام به Callcentric، آنها از من یک نسخه اسکن شده از گذرنامه من خواسته بودند.

من قبلا آنها را شماره تلفن همراه خود گذاشتم، جایی که آنها احتمالا می توانند مصاحبه کنند، و البته آنها آدرس IP من را دارند، که اجازه می دهد هویت من از ISP خود را در صورت فعالیت فریبکارانه به دست آورم.

من این سوال را می خوانم، اما باید توجه داشت که من خدمات پرداخت، خواص یا درخواست شغل / وام را نمی گیرم. آنها فقط خدمات VoIP را به فروش می رسانند، شبیه به Google Voice، که پاسپورت شما را نپردازد.

  1. آیا این نوع اطلاعات حساس مورد نیاز توسط برخی از قوانین ایالات متحده است؟
    سرویس VoIP به همان شیوه و هدف سرویس ایمیل است.

  2. آیا این خطرات را کاهش می دهد، همانطور که کارمندان پشتیبانی می نویسند یا به جای امنیت من به خطر می اندازد؟
    شماره تلفن همراه من برای تأیید اعتبار اس ام اس از سرقت هویت جلوگیری می کند؛ به جای آن داده های پاسپورت من به میزان زیادی خطر سرقت هویت من را افزایش می دهد.

آنها ادعا نمی کنند که اطلاعات شخصی من را به اشتراک بگذارند، در خطمشی حریم خصوصی آنها می گوید که این شرکت "حق تغییر خطمشی رازداری را در هر زمان بدون اطلاع قبلی دارد "

انجام هک اخلاقی از طریق یک سرویس VPN برای شبیه سازی کامل حمله


 هک اخلاقی

یک مشکل اساسی در دفاع از مهاجمان و ارزیابی صحیح آن، این واقعیت است که بازیگران تهدید اغلب ترافیک خود را از طریق هفت پراکسی معروف هدایت می کنند. مدافعان اغلب وقت زیادی را برای تعیین منبع ترافیک مخرب صرف می کنند، فقط به این نتیجه می رسیم که مهاجم به سرور وب یک قربانی ناخودآگاه در جایی در اینترنت آسیب می رساند و تمام ترافیک خود را از طریق این پایانه مسیریابی می کند. تلاش برای از بین بردن منبع حمله می تواند چالش های قانونی و قانونی را به وجود آورد. اگر آدرس آی پی که از طریق فایروال محافظت شده روبرو شده است مسدود شده باشد، مهاجم اغلب می تواند حمله خود را به یک سرور دیگر به خطر بکشد، به سرعت شکستن، تلاش برای مسدود کردن توسط آدرس آی پی.

هنگامی که یک هکر اخلاقی یا تستر نفوذ استخدام برای شبیه سازی چنین حملاتی و ارائه مشاوره تصفیه به یک سازمان، بسیار مهم است که آنها ابزارهایی برای آنها در نظر گرفته شده اند که با بازیگران تهدید کننده واقعی در ارتباط هستند. آنها نیاز به توانایی مسیر ترافیک خود را از تقریبا در هر نقطه از جهان و توانایی تغییر آدرس IP خود را در پرواز، آزمایش دفاع شبکه و ارزیابی وضعیت امنیتی دارند. علاوه بر این، آنها باید توانایی حملات شبیه سازی شده را داشته باشند، بدون ایجاد زنگ خطر برای ارائه دهنده خدمات اینترنت خودشان، که می توانند ترافیک را به عنوان مخرب پرچم و اتصال خود را خاموش کنند.

این چالش ها را می توان با استفاده از یک مدرن، بالغ راه حل VPN به عنوان ترافیک تست نفوذ از شبکه تست نفوذ عبور می کند، آنها از طریق راه حل VPN تونل می شوند، به طوری که اینترنت اکسپلورر به طور ناخواسته هشدار داده نمی شود. در طی چنین مشاغل، تیم آبی یا دفاع از تیم ممکن است تصمیمی بگیرد که مناسب برای مسدود کردن آدرس IP منبع برای تحویل این حمله باشد. تیم Red یا تیم هکر اخلاقی می تواند از ویژگی VPN خود برای تغییر آدرس IP خود استفاده کند. این در نهایت اجازه می دهد تا یک تست نفوذ واقع بینانه تر، و بنابراین یک گزارش مفید تر در مورد چگونگی آسیب پذیری و بهینه سازی دفاع. تیم آبی نیز با این روش شبیه سازی مواجه خواهد شد که از تکنیک های مسدود کردن سنتی آی پی فراتر رود. آنها ممکن است خودشان مهاجرت به متدولوژی هایی که در یک لایه شبکه کار می کنند و یا به سادگی نظارت بر آدرس آی پی حمله منبع را از نزدیک به یادگیری بیشتر در مورد ماهیت حمله.

برای آزمون نفوذ کننده انتخاب یک راه حل VPN نیز در نظر بگیرند آیا آنها ممکن است نیاز به تونل ترافیک C و C (فرمان و کنترل) ترافیک در سراسر VPN. اگر راه حل VPN دارای قابلیت حمل و نقل پورت، این می تواند به طور کامل موثر برای ایستادن C & C سرور است که گوش دادن از طریق VPN برای میزبان آلوده با یک بار مصرف تحویل توسط تستر نفوذ گوش دادن. این به این معنی است که آدرس IP واقعی آنها C و C می تواند پنهان باقی بماند و اگر آدرس IP مبتنی بر VPN مسدود شود، می توانند به یک دیگر تغییر کنند. اگر یک تستر نفوذگر C & C توسط مدافعان شناسایی شده باشد، این به طور معمول به عنوان «سوزاندن C & C شما» خوانده می شود و استفاده از VPN می تواند یک راه حل عالی برای رسیدگی به این باشد.

اگر راه حل VPN به کاربر اجازه می دهد یک گره VPN را انتخاب کند در یک منطقه جغرافیایی خاص، این می تواند مزایای تستر نفوذ را نیز ارائه دهد. اگر آنها یک گره VPN را انتخاب کنند که در نزدیکی جغرافیایی نزدیک به هدف قرار دارد، ممکن است آنها بتوانند تاخیر را کاهش دهند تا عملکرد را افزایش دهند. یا در بعضی موارد، تستر نفوذ ممکن است واقعا بخواهند ببینند که آیا آنها می توانند مدافعان آگاهانه را با زدن ترافیک از طریق کشوری که پیش بینی نمی شود ترافیک را ارسال کنند، عملا دفاع کند. این نوع تمرین ممکن است در یک پروژه دیررس باشد، زمانی که تیم سرخ موفق به ماندن در زیر رادار در حین دستیابی به سازش کامل شده است. برای تعیین توانایی های تشخیص، آنها ممکن است تصمیم بگیرند تمام توقف ها را بیرون بکشند، و حمله خود را به عنوان پر سر و صدای ممکن انجام دهند. برای مثال، اگر آنها بتوانند برای دومین بار در برابر یک سازمان هدفمند به توافق کامل برسند، فقط مشتریان محلی را به آتلانتا خدمات می دهند، در حالی که مسیر حمله از طریق استانبول، شاید تیم دفاع از کارهای زیادی انجام دهد.

همچنین برای یک هکر اخلاقی برای به دست آوردن یک راه حل VPN است که سازگار با سیستم عامل است که آنها برای راه اندازی حملات استفاده می کنند. حتی اگر راه حل VPN سازگاری با ویندوز و لینوکس را ارائه دهد، هنوز هم مهم است که هر گونه پیچیدگی با سیستم عامل های نفوذی تخصصی مانند لینوکس کالی لینوکس کار کند. برای مثال، ممکن است با استفاده از OpenVPN، از لینوکس کالی استفاده کنید، بنابراین مهم است که مطمئن شوید که ارائه دهنده VPN از این پشتیبانی می کند.

اگر شما یک تستر نفوذ است که به دنبال روش های شبیه سازی حملات خنثی است، با استفاده از راه حل VPN در این راه می تواند ارزش ملموس را فراهم کند. اگر مدافع هستید، با فروشنده تست نفوذ خود صحبت کنید اگر آنها شبیه سازی های حمله کامل را انجام می دهند که آدرس IP منبع را مختل می کنند و مطمئن شوید که شما انتخاب فروشنده ای می کنید که می تواند روش های خود را به نیازهای شما متصل کند. VPN Service "title =" VPN Service "/> سرویس VPN> سرویس VPN> سرویس VPN> سرویس VPN