تأیید هویت – مایکروسافت تاکنون رسما توصیف کرده است که اشکال قانونی بر روی ویندوز Auth وجود دارد

تیم من با استفاده از Windows Authentication برای وبسایت روبرو می شود. من این فرم ها را پاک کرده ام و می توانم آسیب پذیری های امنیتی متعددی را در پاسخ به NTML ببینم و می توانم توصیه های کلی "احراز هویت ویندوز برای سایت های اینترانت و احراز هویت برای سایت های عمومی" را ببینم.

مردم احترام می گذارند. من امیدوار بودم یک MSDN فعال را پیدا کنم که به صراحت تایید هویت فرم ها را برای سایت های عمومی توصیه می کند یا اینکه آیا احراز هویت ویندوز با لیستی از اقدامات امنیتی اضافی درست است.

آیا مایکروسافت فقط یک توصیه را ارائه کرده است؟

12 راه برای نگه داشتن اطلاعات خود را امن آنلاین & هویت

چگونه به افزایش خود امنیت دیجیتال برای صلح از ذهن

از فیس بوک اخیر داده دو مشتری مورد مصالحه قرار داده که شرکت های بزرگ مانند فدرال اکسپرس و شرکت را نقض، امنیت شخصی مربوطه از است تا کنون.

در واقع آن حتی نظر ممکن است که اطلاعات ما مورد حمله قرار گرفت!

در حالی که همیشه مسائل مربوط به امنیت داده ها جلوگیری نمی تواند اینجا 12 روش برای کمک به حفاظت از خود را در این حرکت سریع عصر دیجیتال:

1. جلوگیری از ارسال اطلاعات حساس دیجیتالی.

این ممکن است به نظر می رسد مانند بدون brainer است، اما بسیاری از مردم اسناد مالیاتی به حسابدار خود را، و یا متن یک کلمه عبور برای اعضای خانواده در خرج کردن ایمیل.

2-مراقب باشید از Wi-Fi عمومی.

هر چیزی را به شما ارسال را در کافی شاپ یا فرودگاه می تواند توسط کسی در همان شبکه قطع است. هنگامی که شما و در مورد VPN (شبکه خصوصی مجازی) استفاده کنید.

3. متون خود را امن.

آیا شما با استفاده از نرم افزار رایگان مانند WhatsApp یا راه حل در iOS یا اندروید پرداخت بسیاری از گزینه های پایان به پایان رمزگذاری اطمینان فقط شما و گیرنده پیام را مشاهده کنید وجود دارد.

4. به روز ماندن.

اگر اینکار را نکنید, شما می تواند در معرض خطر مخرب ویروس ها و حملات جرم کامپیوتری. سیستم عامل و نرم افزار بروز رسانی بسیاری از دستگاه های انجام این به طور خودکار هستند مطمئن شوید.

5. نگران کمتر مورد بی سیم.

بنابراین هیچ کس می تواند پرش بر روی شبکه Wi-Fi و سرقت اطلاعات شبکه بی سیم خود را با رمز عبور امن.

6. شود احتیاط scammers ایمیل هوشمندانه.

امروز فیشینگ ایمیل می توانید لینک که منجر به وب سایت های واقع بینانه. مگر اینکه اطمینان حاصل کنید که شما صحبت کردن به سازمان واقعی شما هرگز به کلمات عبور یا سایر اطلاعات حساس توسط ایمیل، متن و یا تلفن.

7. قفل کردن لپ تاپ شما.

هنگامی که آن چکمه های تا لپ تاپ شما نیاز به یک رمز عبور مطمئن شوید. قبل از شروع به این ترتیب، اگر می شود به آن صندلی یا چشم کنجکاو سعی کنید برای دسترسی به دستگاه شما آنها متوقف کنید.

8. پاک کردن داده ها .

اگر آن زمان جدید لپ تاپ یا گوشی های هوشمند است که مطمئن شوید که اطلاعات شما اطراف حلق آویز نیست. هنگامی که شما را حمایت کردن هر گونه اطلاعات لازم با استفاده از برنامه نرم افزار برای همیشه پاک کردن دیسک سخت شما.

9. سوالات امنیتی عاقلانه را انتخاب کنید.

اجتناب از استفاده از واژه هاي متداول در کلمه عبور خود را. دوره. برآورد گوگل کسی می توانست 19.7 درصد موفقيت است “پیتزا” پاسخ به “غذای مورد علاقه شما چیست؟ سفارشی کردن سوالات و یا انتخاب آنهایی که سخت تر دو من حدس می زنم.

10. جلوگیری از سایت های است که https.

HTTPS مخفف “پروتکل انتقال ابرمتن با لایه سوکت امن” (داشتن گواهی SSL شده.) سایت های بدون “س” در پایان اگر شما خواسته شده است که به خرید و یا ارسال اطلاعات خصوصی و حساس است که می تواند قطع کنید نیستند.

11. توجه به تنظیمات حریم خصوصی.

را انتخاب کنید که می تواند محتوای پست شده شما در سایت های مانند فیس بوک و نمایش مشخصات عمومی را مشاهده کنید و که نمایه خود مشاهده کنید.

برای بالاترین سطح حریم خصوصی، ممکن است انتخاب کردن اما آگاه باشید که برخی از تنظیمات را جلوگیری از مشتریان بالقوه را از دیدن پست های خود را، بنابراین پیدا کردن تعادل خوشحال است که قربانی رسانه های اجتماعی خود را تلاش های بازاریابی!

12. پشتیبان گیری داده ها.

اگر دستگاه شما به سرقت رفته و یا به خطر بیافتد، چه اتفاقی می افتد به آن گزارش کار و یا عکس های کودک خواهر زاده خود را? برنامه پشتیبان گیری خودکار از طریق سیستم عامل و یا سرویس ابر.

در حالی که حتی بزرگترین و درخشان ترین شرکت می تواند هک یا حمله غیر این صورت، این راهنمایی امنیتی آنلاین می تواند کمک به شما در کاهش برخی از خطرات.

اگر شما در حال استخدام یک توسعه دهنده وب حرفه ای برای کمک به کسب و کار شما، همچنین، مطمئن شوید که آنها به خوبی آگاه از مسائل امنیتی فعلی را. ما ساخت وب سایت با مشتریان ما ایمنی در ذهن و امنیتی به طور منظم به روز رسانی برای آرامش مداوم انجام دهد.

android

چگونه به افزایش خود امنیت دیجیتال برای صلح از ذهن

از فیس بوک اخیر داده دو مشتری مورد مصالحه قرار داده که شرکت های بزرگ مانند فدرال اکسپرس و شرکت را نقض، امنیت شخصی مربوطه از است تا کنون.

در واقع آن حتی نظر ممکن است که اطلاعات ما مورد حمله قرار گرفت!

در حالی که همیشه مسائل مربوط به امنیت داده ها جلوگیری نمی تواند اینجا 12 روش برای کمک به حفاظت از خود را در این حرکت سریع عصر دیجیتال:

1. جلوگیری از ارسال اطلاعات حساس دیجیتالی.

این ممکن است به نظر می رسد مانند بدون brainer است، اما بسیاری از مردم اسناد مالیاتی به حسابدار خود را، و یا متن یک کلمه عبور برای اعضای خانواده در خرج کردن ایمیل.

2-مراقب باشید از Wi-Fi عمومی.

هر چیزی را به شما ارسال را در کافی شاپ یا فرودگاه می تواند توسط کسی در همان شبکه قطع است. هنگامی که شما و در مورد VPN (شبکه خصوصی مجازی) استفاده کنید.

3. متون خود را امن.

آیا شما با استفاده از نرم افزار رایگان مانند WhatsApp یا راه حل در iOS یا اندروید پرداخت بسیاری از گزینه های پایان به پایان رمزگذاری اطمینان فقط شما و گیرنده پیام را مشاهده کنید وجود دارد.

4. به روز ماندن.

اگر اینکار را نکنید, شما می تواند در معرض خطر مخرب ویروس ها و حملات جرم کامپیوتری. سیستم عامل و نرم افزار بروز رسانی بسیاری از دستگاه های انجام این به طور خودکار هستند مطمئن شوید.

5. نگران کمتر مورد بی سیم.

بنابراین هیچ کس می تواند پرش بر روی شبکه Wi-Fi و سرقت اطلاعات شبکه بی سیم خود را با رمز عبور امن.

6. شود احتیاط scammers ایمیل هوشمندانه.

امروز فیشینگ ایمیل می توانید لینک که منجر به وب سایت های واقع بینانه. مگر اینکه اطمینان حاصل کنید که شما صحبت کردن به سازمان واقعی شما هرگز به کلمات عبور یا سایر اطلاعات حساس توسط ایمیل، متن و یا تلفن.

7. قفل کردن لپ تاپ شما.

هنگامی که آن چکمه های تا لپ تاپ شما نیاز به یک رمز عبور مطمئن شوید. قبل از شروع به این ترتیب، اگر می شود به آن صندلی یا چشم کنجکاو سعی کنید برای دسترسی به دستگاه شما آنها متوقف کنید.

8. پاک کردن داده ها .

اگر آن زمان جدید لپ تاپ یا گوشی های هوشمند است که مطمئن شوید که اطلاعات شما اطراف حلق آویز نیست. هنگامی که شما را حمایت کردن هر گونه اطلاعات لازم با استفاده از برنامه نرم افزار برای همیشه پاک کردن دیسک سخت شما.

9. سوالات امنیتی عاقلانه را انتخاب کنید.

اجتناب از استفاده از واژه هاي متداول در کلمه عبور خود را. دوره. برآورد گوگل کسی می توانست 19.7 درصد موفقيت است “پیتزا” پاسخ به “غذای مورد علاقه شما چیست؟ سفارشی کردن سوالات و یا انتخاب آنهایی که سخت تر دو من حدس می زنم.

10. جلوگیری از سایت های است که https.

HTTPS مخفف “پروتکل انتقال ابرمتن با لایه سوکت امن” (داشتن گواهی SSL شده.) سایت های بدون “س” در پایان اگر شما خواسته شده است که به خرید و یا ارسال اطلاعات خصوصی و حساس است که می تواند قطع کنید نیستند.

11. توجه به تنظیمات حریم خصوصی.

را انتخاب کنید که می تواند محتوای پست شده شما در سایت های مانند فیس بوک و نمایش مشخصات عمومی را مشاهده کنید و که نمایه خود مشاهده کنید.

برای بالاترین سطح حریم خصوصی، ممکن است انتخاب کردن اما آگاه باشید که برخی از تنظیمات را جلوگیری از مشتریان بالقوه را از دیدن پست های خود را، بنابراین پیدا کردن تعادل خوشحال است که قربانی رسانه های اجتماعی خود را تلاش های بازاریابی!

12. پشتیبان گیری داده ها.

اگر دستگاه شما به سرقت رفته و یا به خطر بیافتد، چه اتفاقی می افتد به آن گزارش کار و یا عکس های کودک خواهر زاده خود را? برنامه پشتیبان گیری خودکار از طریق سیستم عامل و یا سرویس ابر.

در حالی که حتی بزرگترین و درخشان ترین شرکت می تواند هک یا حمله غیر این صورت، این راهنمایی امنیتی آنلاین می تواند کمک به شما در کاهش برخی از خطرات.

اگر شما در حال استخدام یک توسعه دهنده وب حرفه ای برای کمک به کسب و کار شما، همچنین، مطمئن شوید که آنها به خوبی آگاه از مسائل امنیتی فعلی را. ما ساخت وب سایت با مشتریان ما ایمنی در ذهن و امنیتی به طور منظم به روز رسانی برای آرامش مداوم انجام دهد.

تأیید هویت – هش رمزگذاری شده در مقابل MAC

من (به اعتقاد من) از تفاوت کلی بین یک هش و یک MAC آگاهی دارم؛ سابق برای یکپارچگی استفاده می شود و دوم برای احراز صحیح و احراز هویت به عنوان آن نیز یک کلید مخفی را به عنوان ورودی علاوه بر پیام می گیرد.

اما اگر من پیام هش را رمزگذاری کنم، با استفاده از کلید مخفی (یکی است که جدا از کد مورد استفاده برای رمزگذاری پیام است) و ارسال آن به جای MAC؟ آیا خواص مشابهی با ارسال یک MAC ندارید؟

در هر دو مورد ما یک پیام و یک کلید مخفی برای محاسبه هش / MAC رمزگذاری شده وارد می کنیم، به طوری که به نظر می رسد هر دو صداقت و صحت ارائه شده است.

اگر نه، در چه شیوه ای، یک دشمن قادر به شکستن اصالت یک طرح است که همراه با هر پیام رمز شده، یک هش رمزگذاری شده (با استفاده از یک کلید مخفی جداگانه) ارسال می کند؟

چگونه تأیید زنجیره اعتماد برای تأیید هویت گواهی بر روی سرور انجام می شود؟

در حال حاضر نیاز دارم که گواهی ROT CA، Cert Mid-CA و Client Cert را در کلاینت برای آن برای اتصال به سرور وارد نمایم. سرور با استفاده از دستور SSLCACertificateFile دسترسی به گواهی Root-CA دارد.

من فکر می کنم که در حال حاضر سرور نمی تواند Midmediate-CA را تأیید کند، زیرا دسترسی به Cert ندارد. بنابراین مشتری به مشتری می آید. آیا این درست است؟

اگر چنین است: چگونه می توانم سرور را برای تأیید زنجیره اعتماد در اختیار خودم قرار دهم؟ شاید نشانی اینترنتی در گواهینامه امضاء کننده باشد؟ اضافه کردن بیش از یک دستور SSLCACertificateFile کار نمی کند.

احراز هویت – خطرات امنیتی مربوط به تولید یک رشته امنیتی به عنوان یک رشته، به جای یک تصویر چیست؟

در کار ما با استفاده از یک سیستم تأیید اعتبار به نام Swivel Secure بدون پیاده سازی به طور خاص هنگام اتصال به دستگاه های مشتریان ما مانند روترها، سوئیچ ها، فایروال ها و غیره باید یک OTC (برای 2FA البته)

اتصال به یک سوئیچ باید ارائه دهد: نام کاربری، گذرواژه و OTC به منظور دریافت OTC ما باید یک پیوند را ایجاد کنیم که تصویر را تولید می کند (نگاه کنید به مثال زیر)

یک پیوند معمولا به شیوه زیر نمایش داده می شود – https: // PinSecurity .StackExchange.com: 8443 // proxy / SCImage؟ username = JoshJones

 Image String Image

اگر شما با یک تصویر تورینگ آشنا هستید، اساسا هر کاربر یک پین (که می تواند باشد تغییرات) عدد های بالا مربوط به اعداد است که می تواند در پین کاربران استفاده شود و اعداد پایین اعداد مورد نیاز برای احراز هویت موفق هستند.

به عنوان مثال: اگر پین من 1234 با استفاده از تصویر بالای OTC من برای تأیید صحت موفق 3087 باشد.

در Swivel یک گزینه وجود دارد که به شما اجازه می دهد که آن SCImage را فقط یک رشته با استفاده از SCIMage با SCText ، من از یک توسعه دهنده در Swivel در مورد این سوال خواسته بودم و او گفت: "به طور پیش فرض غیر فعال شده است زیرا به طور ذاتی ناامن است." من این بیانیه را بسیار مبهم یافتم و متاسفانه او هرگز به درخواست خود برای گسترش پاسخ نمی دهد.

دقیقا همان چیزی است که ناامن برای ایجاد رشته امنیتی به عنوان متن؟ من متوجه شدم که در کامپایلر آن به راحتی قابل خواندن است، شما می توانید فقط HTML را برای گرفتن رشته امنیتی از بین ببرید در حالی که با تصویر شما باید از نوعی نرم افزار / کتابخانه OCR برای به دست آوردن شخصیت های تصویر استفاده کنید که می تواند بسیار سخت باشد به خصوص اگر تصویر بسیار سقوط کرده است.

بنابراین چگونه آن را امن تر برای تولید این رشته امنیتی به عنوان متن؟ حتی این که شما می توانید تمام ترکیبات را تکرار کنید، زیرا مکانیسم قفل کردن روی بازخوانی های زیادی وجود دارد، بنابراین شما نمی توانید کسی را بدون ذهنتان حدس بزنید، و غیره.

اگر کسی بتواند این را برای من روشن کند که عالی باشد. انتظار دارم که چیزی از دست رفته و فقط به درستی فکر نکنم