TLS – آیا راهی برای ارسال رمز عبور بر روی JSONP (GET) بیش از HTTPS (SSL) وجود دارد؟ شاید رمزنگاری

متوجه میشوید رمزهای عبور ارسالی به صورت روشن در GET امن نیستند، زیرا رشته پرس و جو میتواند توسط سپرهای مختلف ثبت شود.

با این وجود، من واقعا باید از JSONP برای ارسال یک نام کاربری و رمز عبور برای سرور خود استفاده کنم یک راه برای انجام این کار؟

شاید برخی از رمزنگاری در انتهای پایان و جلویی؟

آیا Google جایگزین Android با Fuchsia است؟ شاید، اما نه برای مدت زمان طولانی

امروز بلومبرگ گزارش می دهد که سیستم عامل جدید Fuchsia Project گوگل در واقع ممکن است جانشین آندروید شود. از آنجایی که این احتمالا گمانه زنی ها را به دنبال خواهد داشت، ما فکر می کردیم که ما با حدس های تحصیل شده کاملا معلوماتمان هم وزن داریم.

برای کسانی که توضیح قبلی ما در مورد پروژه فوچشی را خوانده اند (توصیه شده است)، این سیستم عامل کاملا جدید است در مراحل اولیه توسعه. این به معنای یک سیستم عامل جهانی است، قادر به اجرا بر روی همه چیز از بلندگوهای هوشمند و گوشی های هوشمند به کامپیوترهای رومیزی است. این ایده یک سیستم عامل است که به معنای واقعی کلمه یک کد را بر روی هر یک از دستگاه های هوشمند مانند گرگ مقدس سیستم عامل ها اجرا می کند.

بر اساس گفته بلومبرگ، این برنامه برای Fuchsia است که گفته می شود به طور بالقوه جایگزین آندروید در در طول مدت:

مهندسین گفته اند که در سه سال آینده می خواهند Fuchsia را بر روی دستگاه های متصل شده خانگی مانند بلندگوهای کنترل صدا بچرخانند و سپس به ماشین های بزرگتر مانند لپ تاپ ها حرکت کنند. در نهایت تیم تمایل دارد مبادله سیستم خود را برای اندروید که نرم افزاری است که بیش از سه چهارم گوشی های هوشمند دنیا را پشتیبانی می کند گفت که افرادی که خواستار شناسایی در مورد مسائل داخلی نیستند. هدف اول این است که در نیمهی بعدی اتفاق بیافتد، یک نفر گفت.

اولین چیزی که باید بدانیم اینست که ما از هر چیزی که در حال وقوع است، راه طولانی است – کل جهان فناوری میتواند به طور کامل در 5 سال آینده تغییر کند سال ها، و برنامه جایگزینی Android به طور رسمی توسط مدیران گوگل امضا نشده است. اما گوگل 100 نفر را در این سیستم عامل جدید کار می کند، بنابراین تنها یک پروژه توسط یک مهندس تصادفی نیست و خبرنگار که داستان را نوشت، مارک گورمن ، شناخته شده است که از تکنولوژی پیش رو استفاده می کند. [19659002] هر دو آندروید و سیستم عامل Chrome بر روی نسخه اصلاح شده از هسته لینوکس ساخته شده است، اما Fuchsia بر روی یک میکرو هسته کاملا جدید به نام Zircon ساخته شده است، که تمام محموله اضافی را به نفع یک هسته کارآمد و انعطاف پذیر که می تواند اجرا شود در سخت افزار کوچکتر و قابل حمل تر از آنجا که هسته خود را ایجاد کرده اند، کنترل کامل بر همه چیز دارند.

Fuchsia نیز بر اساس اصول طراحی گوگل، طراحی مواد ساخته شده است و اجازه می دهد که برنامه های کاربردی را به Fuchsia با استفاده از Flutter SDK بپوشاند – یک زمان کامل سازگار با Android را فعال کنید. نه تنها سیستم عامل جدید ساخته شده برای رسیدگی به هر اندازه صفحه نمایش، از ساعتهای به تلویزیون است، آنها در حال کار برای فعال کردن صدا به عنوان ورودی استاندارد هستند، زیرا Fuchsia ممکن است برای استفاده از بلندگو های هوشمند در آینده استفاده شود.

: Fuchsia، سیستم عامل جدید گوگل

چرا Google در حال کار بر روی یک سیستم عامل جدید نیست؟

در اینجا به ما می پردازیم: گوگل دیوانه خواهد بود یک جایگزین برای آندروید و سیستم عامل Chrome. آنها دارای دو سیستم عامل کاملا جداگانه برای دستگاه های مختلف هستند – البته آنها در حال کار بر روی یک پروژه برای تحکیم و جایگزینی آنها با یک سیستم عامل واحد هستند.

ساخت یک سیستم عامل جایگزین تعجب آور نیست، و این بار چند بار در گذشته: اپل جایگزین MacOS اصلی با OS X، هسته OS X برای ساخت iOS را استفاده کرده است، و اکنون گمانه زده شده است که آنها در نهایت از iOS برای جایگزینی macOS استفاده می کنند. مایکروسافت از DOS به ویندوز 9x رفت و سپس ویندوز NT را به یک هسته کاملا متفاوت برای جایگزینی ظروف خود تبدیل کرد.

آیا در طول این تغییرات وجود داشت؟ مطمئن. اما این روزها دستگاه های ما تنها چند سال قبل از اینکه ما آنها را برداریم و آنها را با چیزی جدید عوض کردیم، تا زمانی که سیستم عامل جدید از برنامه های مشابه پشتیبانی می کند، هیچ دلیلی وجود ندارد که بتواند کار کند. شما حتی نیازی به ارتقاء هر دستگاه با یک سیستم عامل جدید نخواهید داشت، فقط آن را فقط بر روی یک گوشی جدید ارائه می دهید، دقیقا همان کاری است که با Android انجام می دهید.

و گوگل هر دلیلی دارد که بخواهید کاری انجام دهید. آنها اندرویدی را برای باز کردن ساخته اند، اما تولیدکنندگان با استفاده از نرم افزار crapware و عدم به روزرسانی آن، پیچیده شده و منجر به تکه تکه شدن دیوانه شده اند. پس از آن آنها سعی کردند مشکل به روز رسانی را با حرکت همه چیز به سرویس های Google Play حل کنند، اما این باعث مسائل دیگر می شود، به خصوص با دستگاه های قدیمی که با گذشت زمان کم می شود. آنها در نهایت چارچوب اساسی را با Project Treble بازسازی کرده اند تا به روز رسانی سیستم عامل به طور جداگانه از به روز رسانی های فروشنده انجام شود، اما این تنها در گوشی های جدید موجود است. و این همه حتی در قانون جدید اتحادیه اروپا که باعث می شود آنها را مجاز به اجازه دیگر موتورهای جستجو به عنوان پیش فرض، که کل نقطه از گوگل دادن آندروید به صورت رایگان را حذف می کند.

و سپس ChromeOS وجود دارد، که یک سیستم عامل کاملا جداگانه است که ما کاملا طرفدار Chromebook است بیش از یک مرورگر است، زیرا Chrome OS ما شده است. آنها مزایای زیادی نسبت به مکینتاش و رایانه های شخصی، از امنیت شگفت انگیز به تنظیمات همگام سازی شده و بلافاصله روشن می کنند. اما با وجود اینکه Chromebook ها قادر به اجرای برنامه های آندروید هستند، سیستم عامل فقط برای دستگاه های لمسی تنها ساخته نشده است و همانطور که ما دوست داریم سیستم عامل Chrome، آن را بر روی یک تلفن کار نمی کند، خیلی کمتر از یک بلندگو یا بلندگو هوشمند. 19659016] بنابراین چه اتفاقی می افتد؟

هر شرکتی که یک محصول را به فروش می رساند یا در حال تغییر در آن محصول در همان زمان است که محصولات جدید خود را به مردم به عنوان بهترین چیز تا کنون کار می کنند. هنگامی که اپل در ماه سپتامبر آیفون جدید را اعلام کرد، چیزی که شما نمی دانید این است که آنها قبلا نقشه راه کلی برنامه آیفون آینده را در سال آینده برنامه ریزی کرده اند.

اما این به این معنا نیست که واقعا اتفاق خواهد افتاد – بیشترین زمان، این نوع پروژه ها به زندگی باز می گردد و سپس در یک آزمایشگاه در گوگل یا اپل می میرد و هیچ کس نمی داند که وجود داشته است. تفاوت اصلی در اینجا این است که بسیاری از کارها در حال انجام است، اما برنامه ریزی شده است افشا نشده است، بنابراین ما مجبور هستیم حدس بزنیم.

در این مرحله هیچ راهی برای شناختن آنچه اتفاق می افتد وجود ندارد . اگر تیم Fuchsia بتواند آن را خاموش کند و یک سیستم عامل شگفت انگیز را ایجاد کند که بتواند در هر کجا اجرا شود، این امر می تواند یک مهندس شگفت انگیز باشد. و اگر کسی می تواند آن را بکشد، این نابغه ای است که در Google کار می کند.

شاید دستگاه های هوشمند خیلی باهوش هستند: همه چیز در مورد دوستان فیس بوک شما را می دانند و می توانند به شما و خانواده شما جاسوسی کنند


 iot and privacy

رسوایی کمبریج Analytica توانایی نمایه سازی روانشناختی و تبلیغات فوق العاده هدفمند را براساس اطلاعات شخصی جمع آوری و ذخیره شده توسط فیس بوک نشان داد. همانطور که از این موارد نقض حریم خصوصی مطلع شد، فیس بوک قوانین را کنترل کرد که در آن چه داده هایی که برنامه ها بر روی پلت فرم آن می توانند دسترسی داشته باشند. با این حال، در یک ضربه بیشتر به شهرت فیس بوک به عنوان نگهبان قابل اطمینان از اطلاعات شخصی میلیاردها، نیویورک تایمز نشان داده است که برای سالها دقیقا همان نوع دسترسی عمیق به اکثر تولید کنندگان سخت افزار در دسترس است: [19659003مقاماترسمیشرکتفیسبوک،طیدههگذشته،تاقبلازشروعبرنامههایفیسبوکبهطورگستردهایدرگوشیهایهوشمند،مشارکتدادههاراباحداقل60سازندهدستگاهازجملهاپل،آمازون،بلکبری،مایکروسافتوسامسونگبهاشتراکگذاشتنداینقراردادبهفیسبوکاجازهگسترشآنرادادهواجازهمیدهدکهسازندگاندستگاهمشتریانویژگیهایمحبوبشبکهاجتماعیمانندپیامها،دکمههای"مانند"وکتابآدرسراارائهدهند

به عنوان بخشی از این قرارداد که شرکت ها را قادر به ارائه قابلیت فیس بوک در طیف گسترده ای از دستگاه ها، نرم افزار تولید کننده می تواند به اطلاعات شخصی نه فقط از صاحبان دستگاه دسترسی پیدا کند، بلکه همچنین از همه دوستان فیس بوک خود دسترسی پیدا می کند. در هر صورت بدون در نظر گرفتن تنظیمات حریم خصوصی حساب کاربری، اطلاعات پروفایل غیر عمومی مانند مذهب دوستان، روز تولد، وابستگی سیاسی، آنلاین بودن و مکان آنها در دسترس هستند. علاوه بر این، دستگاه همچنین می تواند اطلاعات اصلی را در مورد بیشتر دوستان دوستان درخواست کند. این درست بود حتی پس از اینکه فیس بوک قوانین دسترسی جدید را متوقف کرد که برنامه های فیس بوک از انجام همین کار متوقف شد، همانطور که در کمبریج آنالیتیکا اتفاق افتاد

. در پست پاسخ به این خبر، فیس بوک اصرار داشت این رویکرد رایج بود هنگامی که آن را معرفی شد. در توییتر، فیس بوک نوشت: "در آن زمان هیچ فروشگاه نرم افزاری وجود نداشت و این کار صنعت استاندارد بود". این شرکت همچنین اعلام کرد که 22 شرکت "مشارکت" را با تولیدکنندگان سختافزاری به پایان رسانده است که این دسترسی نامحدود به اطلاعات شخصی افراد را به آنها منتقل می کند و این رویکرد را به طور کامل از بین می برد.

با این حال، اگر فیس بوک این فکر را کرد به اندازه کافی برای حفظ حریم خصوصی طوفان، اشتباه بود. چند روز پس از وحی اولیه، همه چیز به نوبه خود به بدتر شدن زمانی که بیشتر معلوم شد که شرکت های چینی نیز به همان دسترسی گسترده ای را به داده های شخصی داده شده است:

فیس بوک است اشتراک گذاری داده ها با حداقل شرکت مخابراتی اجتماعی در روز سه شنبه اعلام کرد که چهار شرکت الکترونیک چینی، از جمله غول تولیدی که دارای ارتباط نزدیک با دولت چین هستند، موافقت نامه هایی را که حداقل تا سال 2010 به آنها داده می شود، دسترسی خصوصی به برخی اطلاعات کاربر را به Huawei، شرکت مخابراتی مخابراتی که توسط مقامات اطلاعاتی آمریکا به عنوان یک تهدید امنیتی ملی، و همچنین به Lenovo، Oppo و TCL پرچم گذاری شده است.

فیس بوک اعلام کرده است که تقریبا بلافاصله پس از پایان قرارداد هوآوی پایان خواهد داد و می گوید که داده ها ذخیره شده اند در دستگاه های مصرفی، نه در سرورهای Huawei. Huawei، از خود، اصرار دارد که هرگز اطلاعات کاربر فیس بوک را جمع آوری یا ذخیره نکرده است. هیچ مدرکی برای نشان دادن آن وجود ندارد، اما ارزش این را دارد که به راحتی در اینجا اتفاق بیفتد، زیرا خطرات بسیار جدی را از عدم حفاظت از حریم خصوصی در هنگام طراحی ابزارهای هوشمند دیجیتالی یا خدمات اولویت بندی می کند.

فیس بوک می پذیرد که شرکت های چینی با دسترسی ممتاز به حساب های فیس بوک ارائه می دهند. این شامل قابلیت شناسایی تمام دوستان یک کاربر و همچنین اطلاعات بسیار شخصی در مورد آن افراد است. فیس بوک اصرار دارد که اطلاعات حساس تنها بر روی دستگاه خود برگزار شود و دوباره شواهدی وجود ندارد – با این حال، حداقل – این درست نیست. اما به وضوح می تواند یک برنامه برنامه نویسی ساده برای به روز رسانی نرم افزار سیستم یک دستگاه باشد تا بتواند داده های حساس فیس بوک را به تولید کننده ارسال و به این ترتیب، به طور بالقوه به دولت چین، که به خوبی شناخته شده است که لینک های بسیار نزدیک با شرکت های بزرگ فن آوری در کشور

تمام اطلاعات جمع آوری شده در این راه می تواند به یک پایگاه داده یکپارچه شده است. تجربه تحلیلی کمبریج نشان می دهد که این روند چگونه می تواند قدرتمند باشد. در این مورد، اگرچه تنها چند صد هزار نفر "آزمون شخصیت" را بر عهده گرفتند، برنامه "thisisyourdigitallife" توانست اطلاعات شخصی میلیونها نفر از دوستان شرکت کننده را برداشت کند. فیس بوک تصریح می کند که تا 87 میلیون کاربر می تواند داده های شخصی خود را به طور غیر مستقیم به این روش جمع آوری کند.

درست است که تولید کنندگان دستگاه های چینی ممکن است صدها هزار کاربر در غرب نداشته باشند، بنابراین تعداد حساب های برداشت شده به ترتیب کمتر باشد با این حال، فاکتور پویشگر به این معنی است که میلیونها نفر دیگر ممکن است تحت تأثیر قرار بگیرند، به ویژه اگر دوستان دوستان فیس بوک گنجانده شوند. از جمله آن میلیون ها نفر، احتمالا افرادی هستند که در سرویس های اطلاعاتی غربی، دولت، ارتش و غیره کار می کنند. به عبارت دیگر، مقابله فیس بوک با تولید کنندگان می تواند اطلاعات بسیار شخصی و بنابراین مفید را برای بازگشت به دولت چین فراهم کند که در آن می توان با منابع دیگر برای ایجاد پروفایل های بسیار دقیق از افراد کلیدی در غرب ترکیب شده بود.

اگر این دنباله ای از رویدادها بیش از حد فریب نگرانی در مورد نگرانی، لازم به ذکر است که جریان بدون توجه و غیر قابل تنظیم شخصی داده ها از دستگاه ها به تولید کنندگان، از جمله بسیاری از مبتنی بر در چین، در حال حاضر اتفاق می افتد، و در مقیاس وسیع. این واقعیت توسط یک گزارش جدید از سازمان مصرف کننده UK که "کدام" تایید شده است تایید شده است. این به دستگاه های فزاینده "هوشمند" که امروزه در بسیاری از خانه ها یافت می شود، مورد توجه قرار گرفته است. "هوشمند" در این زمینه به معنای قدرت محاسباتی قابل توجهی ساخته شده و اتصال به اینترنت است. این یکی از مواردی است که کدام است؟ متوجه شد که می تواند منجر به:

هنگامی که ما از تلویزیون هوشمند فقط 15 دقیقه استفاده کردیم، آن را با 700 آدرس مجزا در اینترنت متصل کرد.

گزارش همچنین مشکلات جدی امنیتی را با یک دوربین امنیتی IEGeek کشف کرد: 19659003] یک نقص در این برنامه دوربین امنیتی بی سیم (ارائه شده توسط یک شرکت Sricam) پیدا کرد که به این معنی است که ما می توانیم بیش از 200،000 کلمه عبور و شناسه دستگاه برای دیگر دوربین های IEGeek دسترسی داشته باشیم.

سپس می توانیم خوردها ویدئویی زنده کاربران دیگر، و با استفاده از میکروفون دوربین صحبت می کنند (که ما انجام نداده ایم). ieGeek / Sricam این نقص را در اواخر مارس 2018 را ثابت کرد، اما بعدا با سایر دوربین ها و برنامه ها دیگر آسیب پذیری های مهم را کشف و افشا کردیم.

Both ieGeek و Sricam در شنژن چین واقع شده اند که به طور گسترده ای به عنوان سخت افزار معادل سیلیکون دره با این وجود، هیچ پیشنهادی وجود ندارد که این آلودگی ها توسط سازمان های اطلاعاتی چین مورد استفاده قرار گیرد، اما به همان اندازه، هیچ دلیلی وجود ندارد که این اتفاق رخ دهد. پس از همه، ادوارد اسنودن نشان داد که سازمان جاسوسی GCHQ انگلیس این سالها را دقیقا اینگونه انجام داده است.

و این فقط در مورد دو شرکت شنژن نیست. این احتمالا درست است که بیشتر دستگاههای هوشمند در حال حاضر در چین ساخته شده اند. قطعا درست است که بسیاری از آنها نقص امنیتی جدی دارند. این یک مشکل بزرگ به دلایل توضیح شده توسط کارشناس امنیتی بروس اشنیر در سال گذشته است:

فروشندگان این دستگاه ها اهمیتی نمی دهند: آنها در حال فروش مدل های جدیدتر و بهتر هستند و خریداران اصلی فقط درباره قیمت ها و ویژگی های مورد توجه هستند. هیچ راه حل بازار وجود ندارد، چرا که ناامنی چیزی است که اقتصاددانان خارجی می نامند: این تاثیر تصمیم گیری خرید است که بر سایر افراد تاثیر می گذارد. این نوع آلودگی نامرئی را در نظر بگیرید.

اگر چه این وسایل ناامن برای خانه بعید است اطلاعات شخصی خود را در مورد دوستان فیس بوک خود برداشت کنند، اما به احتمال زیاد جزئیات دقیق زندگی شما را در برخی موارد نابود می کنند: وقتی میروی و به خانه خود میروی، چه کار میکنی، چه کسی با شما هستی آنچه که آنها با اخبار مربوط به معاملات فیس بوک با تولید کنندگان دستگاه ها مشترک هستند این است که آنها هر دو در مورد از دست دادن کنترل هستند. افراد ناآگاه بودند که دستگاه های دوستان فیس بوک به اطلاعاتی دسترسی داشتند که فکر می کردند با نشانه گذاری آن به عنوان "خصوصی" محافظت شده اند. به همین ترتیب، کاربران دستگاه های هوشمند نمی دانند وقتی که آخرین اطلاعات راجع به زندگی خود را ارسال می کنند و چه کسی، یا اینکه آیا از طریق اشکالات در کد یا رمزهای عبور ضعیف هک شده اند و تحت کنترل شخص دیگری هستند .

یک راه حل جزئی که ناقص است، شفافیت بیشتری از شرکت ها – از غول های اینترنتی مانند فیس بوک، درباره معاملاتی که آنها امضا کرده اند و از راه اندازی های کوچک در شنژن در مورد هر گونه نقصی که در کد آنها کشف شده است و چگونه می توانند ثابت شود شفافیت بیشتر از شرکت ها، بیشتر احتمال آن است که عموم مردم بتوانند حریم خصوصی خود را حفظ کنند.

همانطور که افراد بیشتری "دستگاه های هوشمند" را خریداری می کنند که به اینترنت متصل می شوند، بنابراین پیامدهای امنیتی این کار فزاینده تر می شود. حفاظت از حریم خصوصی خود را آنلاین با استفاده از VPN یک حرکت ضروری است، اما تنها اولین قدم: مردم اکنون باید شروع به پرسیدن اینکه گوشی های هوشمند، بلندگوهای هوشمند و چیپ های هوشمند با اطلاعات شخصی خود و دوستان خود چه کار می کنند [19659024] About Glyn Moody

Glyn Moody یک روزنامه نگار آزاد است که در مورد حفظ حریم خصوصی، نظارت، حقوق دیجیتال، منبع باز، کپی رایت، اختراعات و مسائل عمومی سیاست دربرگیرنده تکنولوژی دیجیتال می نویسد. او شروع به پوشش استفاده از اینترنت در سال 1994 کرد و اولین ویژگی اصلی در مورد لینوکس را که در اوت 1997 در Wired ظاهر شد، نوشت. کتاب او "Code Rebel Code" اولین و تنها تاریخ دقیق افزایش منبع باز است VPN Service "title =" VPN Service "/> در حال حاضر فعالیت های بعدی خود را،" Code of Life of Life "، به بررسی بیوانفورماتیک – تقاطع محاسبات با ژنومیک می پردازد

.
   </div>
<p><script async src=