زیرساخت کلید عمومی – PKI: چرا گواهی CA را تهدید می کند؟

با توجه به مدل تهدید SSL / TLS از ssllabs:

https://www.ssllabs.com/downloads/SSL_Threat_Model.png

چرا "اخطار گواهینامه CA" تهدیدی است؟ (در شاخه "Trust (PKI)")
آیا هدف گواهی به طور عمومی در دسترس نیست؟

من درک می کنم، چرا "گواهینامه های CA Rogue CA" تهدیدی است، اما چرا "Certificate CA Certificates" از بین رفته است؟

نحوه حرکت ژست Android P چگونه عمل می کند

با انتشار بتا آندروید P، گوگل سیستم جدیدی را به نام Gestures در دسترس قرار می دهد. این جایگزین برنامه ناوبری Back-Home-Recents که Android سالها با swipes و اسلایدهای سریع استفاده کرده است جایگزین شده است.

من از ساخت P beta با حرکات فعال در Pixel 2 خود از زمان انتشار در Google I / O استفاده کرده ام ، بنابراین من تا به حال برخی از زمان برای به دست آوردن متمایز شده است. برداشت های اولیه به عنوان چیزی از کیسه های مخلوط خاموش می شود – این یک شروع خوب است، اما کار هنوز هم برای انجام این کار وجود دارد.

حرکات ساده تر شده اند تا من انتظار داشتم، بنابراین انتقال سریع بود. برخی از حرکات نیز سریعتر از دکمه بهره برداری از همپوشانی هستند که بسیار خوب است.

مرتبط با: بهترین ویژگی های جدید در آندروید P، در دسترس در حال حاضر در بتا

در طرف دیگر آن سکه، بعضی از این حرکات در واقع خیلی زیاد است مشکل تر از استفاده فقط از دکمه های باز کردن برنامه ها در صفحه ی تقسیم، برای مثال. با استفاده از دکمه ها، شما فقط چندین بار Recents را فشار داده و سپس برنامه های خود را انتخاب می کنید. آسان است. با حرکات، شما باید منوی Recents را باز کنید، آیکن را برای برنامه طولانی فشار دهید، «تقسیم صفحه» را انتخاب کنید، و سپس برنامه دوم خود را انتخاب کنید. این کاملا بصری نیست و طول می کشد حدود پنج برابر طولانی تر از قبل.

اما من منحرف می کنم – این یک مرور سریع از نحوه استفاده از حرکات و نحوه ی متفاوت بودن است، بنابراین من از خودم جلوتر هستم

بگذارید نگاهی دقیق تر به این حرکات، نحوه کار برای آن زمان و آنچه که ما امیدواریم قبل از انتشار رسمی آندروید P. تغییر کند.

Note : حرکات هنوز به وضوح در بتا هستند و ناتمام هستند . این چیزی بیش از یک نگاه زود به آنچه Google پخت و پز می کند. چیزهایی که می توانند (و ممکن است خیلی زیاد) تغییر کنند، قبل از اینکه ژست ناوبری در آندروید به جریان اصلی تبدیل شود.

نحوه فعال کردن حرکات ناوبری

اولین چیزها اول، بیایید بحث کنیم چگونه این را روشن کنیم. برای شروع، به جلو بروید و نوار اطلاع رسانی یک جفت کشها را برای نمایش کامل منوی تنظیمات سریع نمایش دهید. برای رفتن به منوی تنظیمات روی نماد دنده ضربه بزنید.

در تنظیمات، تمام مسیر را به پایین بکشید و به منوی «System» ضربه بزنید. از آنجا، گزینه "حرکات" را ضربه بزنید.

روی گزینه "کش رفتن به صفحه اصلی" ضربه بزنید و سپس آن را فعال کنید.

ناوبری بوم حرکت در حال حاضر در دسترس است. با آن، در اینجا چیزی است که باید انتظار داشته باشید.

حرکت ناوبری: برای بهتر یا بدتر

اولین چیزی که متوجه میشوید این است که دکمههای Back و Recents هر دو به زودی به عنوان صفحه برگشت میروند. این در ابتدا کمی خجالت زده می شود، اما به محض اینکه یک برنامه در پیش زمینه حرکت کند، دکمه بازگشت دوباره ظاهر خواهد شد.

اما این نیز جایی است که اولین عجیب و غم انگیز نشان می دهد: برای باز کردن منوی Recents، شما باید بر روی دکمه Home ضربه بزنید بنابراین برای باز کردن کشوی برنامه، شما باید بار دوم را بکشید، این ژست را کندتر از نسخه های قبلی اندرویدی، جایی که فقط برای نماد کشویی ضربه بزنید یا برای کشیدن برنامه های خود، انگشت خود را بالا ببرید.

در اینجا یک مزیت است: شما می توانید به راحتی کشوی برنامه را از تقریبا در هر نقطه با یک زن و شوهر از دوشاخه دسترسی پیدا کنید. بنابراین یک سناریو برنده از دست رفته است – سریعتر از درون برنامهها، اما از صفحه اصلی کندتر است. C'est la vie.

یکی از چیزهایی که واقعا در مورد منو جدید Recents است، این است که آن را به شما می دهد سریع دسترسی سریع به پنج از برنامه های مورد استفاده خود را. این نوع بسته نرم افزاری در منوی Recents است، اما به جای اینکه قابل تنظیم باشد، این فقط پنج برنامه است که شما اغلب و اخیرا استفاده کرده اید. این باعث می شود چندین کار چندین برنامه روشنایی سریع انجام شود.

مرتبط شده است: استفاده از جی پی اس جدید نرم افزار آندروید P: کش رفتن راست در صفحه

در غیر این صورت، اگر شما فقط به سرعت بین دو برنامه را تغییر دهید، استفاده از دوبار ضربه زدن دکمه Recents به شما امکان می دهد که فقط دکمه Home را به سمت راست بکشید.

بنابراین اگر شما قبلا متوجه نشده باشید، در حالت فعلی خود، حرکت "ناوبری" واقعا فقط یک جایگزین برای منو Recents. دکمه صفحه اصلی هنوز در دسترس است، و دکمه برگشت هنوز در حال حاضر زمانی که برنامه در پیش است. بنابراین برای در حال حاضر، این تنها جایگزین دکمه Recents

اما این هم بزرگترین مسئله در حال حاضر است. همانطور که قبلا اشاره کردم، این به طور کامل کنترل های برنامه Split Screen را با اضافه کردن چندین مرحله که نباید وجود داشته باشد، شکسته می شود. این یک مشکل است که گوگل باید قبل از این که اولین بار با آن مواجه شود، به آن پاسخ دهد، بنابراین امیدوارم این چیزی است که در کارهاست.

راه جدید برای دسترسی به صفحه نمایش تقسیم شده است.


در پیکربندی کنونی، ناوبری Gesture Android P … جالب است. استفاده آسان آسان است، اما احساس ناتمام می کند، زیرا است. در نهایت، من می خواهم یک کش رفتن به سمت چپ به عقب را به جای دکمه برگشت، و همچنین یک روش بصری (و ساده تر) برای رسیدن به تقسیم صفحه نمایش.

همه آنچه گفت ، من فکر می کنم این یک قدم در جهت درست است.

تأیید اعتبار – آیا JWT نشانه ها را در مرورگر واقعا خلع سلاح می کند؟

توجه: من به طور کامل تصدیق می کنم ممکن است چیزی که من در تصویر از دست بدهم، بخشی از دلیل من برای ارسال. من می خواهم نظرات افراد بیشتری را تجربه کنم که از پیاده سازی های مربوط به authN / Z برخوردارم.

در اینجا این است که در این کل "هیچ نشانه های refresh در برنامه های مشتری" گیر کرده ام:

فرض من این است که بدون نشانه refresh ما نیز نمی توانیم، به دلیل دلایل تجربه کاربر، یک نشانه دسترسی بسیار کوتاه مدت داشته باشیم، یعنی اگر ما تا به حال یک نشانه دسترسی که هر 15 دقیقه منقضی می شود، بدون شادی برای تازه کردن ما مجبور به ورود دوباره هر 15 دقیقه.

مشکل من: با گسترش طول عمر نشانه دسترسی، ما یک مهاجم بالقوه MIDM را یک سلاح خطرناک تر می کنیم، یعنی نشانه ای که به منابع دسترسی دارد که می تواند روزها یا حتی برای همیشه باشد ( همانطور که در بسیاری از پروژه ها دیده ام.

برای من، ساده ترین راه برای حل چنین وضعیتی یک نشانه تازه کردن است، حتی یکی که در انتهای جلوی آن قرار دارد، زیرا به نظر من هنوز هم طول می کشد این نشانه مجدد ممکن است:

  • همچنین یک JWT که منقضی می شود اما ممکن است منقضی شود در یک هفته یا بیشتر
  • یک نشانه "استفاده تنها یک بار" که برای نوشتن مجوز دسترسی مورد استفاده قرار می گیرد و پس از آن توسط یک نشانه تازه کردن جدید جایگزین می شود

به نظر من این رویکرد در برابر نشانه دسترسی طولانی مدت چندین مشکل را حل می کند:

  • با این روش، من یک نشانه دسترسی کوتاه مدت را نگه می دارم، بنابراین اگر آن را به دست بد، آن را نمی توان برای مدت طولانی استفاده می شود
  • اگر فکر می کنید نشانه تازه کردن است حتی بدتر، من مخالف هستم، زیرا دو چیز وجود دارد که آن را بهتر می کند:

    1. هنگامی که کاربر اصلی دوباره نشانه خود را دوباره تجسم می کند که نشانه قبلی بازنشانی دیگر نمی تواند قابل استفاده باشد
    2. اگر ما فرض کنیم کسی کسی را دزدی نشانه refresh ما در حالی که ما ' مرور مرورگر، در عرض چند دقیقه مرورگر ما سعی خواهد کرد که از آن کد بازنشانی استفاده کند، (زیرا شخص دیگری آن را استفاده کرده و بنابراین دیگر قابل استفاده نیست) و ما را به ورود به سیستم دعوت می کند که به طور کامل دیگر مجموعه ای از آخرین نشانه دریافت شده حتی در صورتی که 1 و 2 در هر سناریو صحت نداشته باشند (من من هستم
    3. چندین جلسه / تجدید نشانه اجازه داده شده است بنابراین نه یک پشته یا تازه کردن نشانه اما چند) من هنوز هم شرط می بندم که شما بهتر از جعل جوایز بازنشانی نامعتبر از هر روش که شما می خواهید از شما معتبر بودن توالی دسترسی است. یک نشانه دسترسی JWT به خودی خود معتبر است و کل هدف استفاده از آن این است که شما می توانید با تایید آن اعتماد کنید بدون اینکه دیگر عملیات گرانقیمت مانند چک کردن با سرور auth را در صورت اضافه بودن آن در لیست سیاه قرار دهید. این بدان معناست که نیاز به بررسی این نوع چیز برای هر درخواست هر بار با هر کدام از دسترسی ها انجام می شود = بسیار مقیاس پذیر نیست، به ویژه اگر شما این را مقایسه فقط به داشتن این نوع کار هر بار 15 دقیقه برای نشانه refresh (شما می توانید یک لیست سیاه لیست نشانه ها را نگه دارید)

بنابراین، با همه این گفته است، داشتن یک نشانگر بازنشانی "استفاده از یک بار" از طرف مشتری که همچنین JWT است و منقضی می شود که غیر منطقی است؟ ما از داشتن نشانه دسترسی در هفته گذشته اجتناب می کنیم، چگونه می تواند بد باشد؟

VPN چیست و چگونه کار می کند؟ توسط LimeVPN!

ادوارد اسنودن کسی بود که ما را از حق ما در حفظ حریم شخصی در اینترنت به ما یادآوری کرد و اطلاعاتی را که از سوی سازمان امنیت ملی آمریکا یعنی سازمان امنیت ملی ایالات متحده آمریکا منتشر شد، به ما نشان داد.

از آن زمان هر زمانی که بحث و گفتگو درباره "حریم خصوصی اینترنت" را دیدیم، ما قطعا درباره VPN شنیده ایم.

فناوری VPN که بعدها به عنوان تکنسین یا هکرها مورد استفاده قرار گرفت، صحبت از شهر بود؛ ناگهان همه شروع به علاقه به دانستن بیشتر در مورد آن کردند.

به عبارت ساده، VPN چیزی که حفظ حریم خصوصی شماست، کمک به اجرای بیطرفی اینترنت است.

راهنمای زیر به شما کمک می کند تکنولوژی را درک کنید و به شما اطلاع می دهد که برای استفاده روزانه از اینترنت چه اهمیتی دارد.

یک شبکه خصوصی مجازی چیست؟

یک VPN یک تونل ارتباطی امن را بر روی یک شبکه عمومی ایجاد می کند. با استفاده از رمزگذاری و احراز هویت برای اطمینان از اطمینان از اطلاعات خصوصی و محرمانه استفاده می شود. بنابراین، شما می توانید داده ها و همچنین منابع را از بین مکان های مختلف به صورت ناشناس بدون اطلاعات خود را به خطر بیافتد به اشتراک بگذارید.

بنابراین یک پیوند نقطه به نقطه مجازی است که توسط رمزگذاری ترافیک، پروتکل های تونل مجازی یا اتصالات اختصاصی تعیین می شود.

شما می توانید این را به عنوان یک پنهان نامرئی که از شبکه های ناخواسته پنهان می کنید را در نظر بگیرید. اما این نیز دارای استفاده ثانویه است، زیرا محدودیت هایی را که توسط ISP یا دولت شما ایجاد می شود را از بین می برد زیرا شما در حال حاضر در شبکه خود نامرئی نیستید.

هنگامی که به TOR مربوط می شود که قبلا به طور گسترده استفاده شده بود، یک شبکه به طور گسترده ای توزیع شده است. اما این همیشه امن نبوده و شانس هایی وجود دارد که گره خروجی با موفقیت تحت آزمایش NSA قرار گرفت.

از این رو VPN به ما نشان داد راه کاملا ناشناس آنلاین.

تاریخچه VPN:

 تاریخچه VPN

تنها اخیرا تجاری سازی VPN آغاز شده است. VPN در واقع مایکروسافت من را آغاز کرد تا کارکنانشان بتوانند به ایستگاه کاری بر روی یک شبکه یا کانال امن دسترسی داشته باشند.

این واقعا آغاز یک انقلاب بود. نه تنها از لحاظ حفظ حریم خصوصی و امنیت، شما فقط می توانید از خواب بیدار شوید و کار خود را بر روی تکالیف خود انجام دهید در حالی که روی تخت خوابیدید.

با توجه به افزایش نگرانی های امنیتی، چشم اندازهایی وجود داشت که بازار تجاری در این فن آوری را دیدند، بنابراین VPN که امروز شاهد آن هستیم متولد شدیم. این چیزی بود که مردم عادی مانند ما می توانستند از آن لذت ببرند و از آن بسیار ساده استفاده کنند.

آیا ما نیاز به یک VPN داریم؟

 جوانب مثبت و منفی

پاسخ یک کلمه خواهد بود، "بله". ما در فعالیت های آنلاین روزانه ما به VPN نیاز داریم. یکی از بهترین و جدیدترین مثالهای «بی طرفی اینترنت»

خالص بودن شبکه، بدین معنی است که ISP ها باید همه کاربران خود را به همان اندازه تحت تأثیر قرار دهند؛ یعنی هیچ گونه تبعیضی بر اساس مبلغ پرداخت شده وجود ندارد.

در سال 2017 FCC خنثی سازی خالص شبکه را بدین وسیله بدین معنی است که هنوز هم برای حقوق برابر برای اینترنت وجود دارد.

به همین دلیل این ISP ها می توانند داده های شما مانند اطلاعات شخصی، عادت های مرور و غیره را به فروش برسانند.

با استفاده از VPN می توانید پنهان کردن تمام این فعالیت ها از ارائه دهنده VPN شما و به این ترتیب ناشناس است.

دلیل دوم این است که امروزه ارائه و استفاده از کانون در حال گسترش است. چنین شبکه عمومی محلی Wi-Fi را می توان جعل کرد و هنگامی که شما از این شبکه استفاده می کنید، شما در معرض خطر قرار گرفتن در معرض اطلاعات خود هستید

چگونه VPN کار می کند؟

یک VPN به عنوان یک تونل نقطه ای به نقطه خاص ایجاد شده است با رمزگذاری محافظت می شود. در طرف دیگر تونل، شما به سرور VPN متصل می شوید. شما می توانید از مکان های مختلف جغرافیایی یک سرور VPN برای اتصال VPN خود انتخاب کنید.

برای کار با آن باید یک اتصال شبکه خاص با استفاده از اتصال اینترنتی فعلی خود ایجاد کنید.

بنابراین شما سرور VPN از قبل تنظیم شده دارید که شما باید به استفاده از هر یک از پروتکل های VPN مانند PPTP، L2TP، OpenVPN یا SoftEther متصل شوید. برای اتصال، می توانید از یک برنامه استفاده کنید یا از طریق تنظیمات شبکه دستگاه استفاده می کنید.

این باعث ایجاد یک تونل ثانویه یعنی VPN می شود. این تونل اطلاعات شما را از جنایات مختلف در اینترنت محافظت خواهد کرد.

جوانب مثبت و منفی چیست؟

 VPN

Pros

اجازه استفاده از VPN را مشاهده می کنیم که محدود نیست به شرح زیر است:

یک VPN تمام داده ها را به دستگاه و از دستگاه شما مانند تلفن همراه، رایانه لوحی یا کامپیوتر متصل می کند، این به عنوان رمزگذاری شناخته می شود.

  • از راه دور به ایستگاه کاری خود دسترسی پیدا کنید :

با کمک VPN، کارکنان می توانند ایمن به شبکه شرکت در یک شبکه رمزگذاری شده متصل شوند، و آنها را قادر می سازد تا فایل ها، اسناد را به طور ایمن به اشتراک بگذارند.

  • دسترسی به اینترنت در هنگام سفر امن می شود :

VPN بسیار مفید است هنگام سفر خارج از کشور شما می توانید حریم خصوصی و ناشناس بودن را در هنگام ارسال و دریافت فایل ها، بررسی حساب های بانکی و حتی آپلود عکس با استفاده از VPN که از رمزگذاری استفاده می کنید، حفظ کنید.

یک ارائه دهنده VPN مورد اعتماد تضمین می کند که صفر ورودی مرور یا سابقه شما وجود دارد VPN به شما کمک می کند تا هر یک از این محدودیت های مرور را دور بزنید.

وبسایت هایی وجود دارند که قیمت خدمات خود را برای متفاوت تغییر می دهند. کشورها

به عنوان مثال، قیمت بلیط خطوط هوایی اغلب تغییر می کند و عوامل متعددی بر قیمت تاثیر می گذارد. اگر به یک وب سایت شرکت هواپیمایی بروید برای خرید یک بلیط برای اولین بار و تصمیم به خرید یک بلیط نخواهید داشت، دفعه بعد که همان وبسایت را بررسی می کنید، قیمت آنها خواهد رفت.

VPN این را به آسانی حل می کند. یک آدرس IP را از یک کشور ارزان ترین بلیط ارائه می دهید و سپس به وب سایت های هواپیمایی برای رزرو بلیط دسترسی پیدا کنید

Cons

تمام فن آوری های موجود در آن، نوعی معایبی خواهند داشت و VPN از هیچ استثنائی برخوردار نیست، اما طرفداران همیشه وقتی که به این فناوری می آید، منافع بیشتر است.

همانطور که VPN رمزگذاری را فراهم می کند، سرعت اتصال بعد از VPN همیشه کمتر از سرعت اینترنت اصلی است. این بسته به پروتکل VPN که شما از آن استفاده می کنید متفاوت خواهد بود.

اغلب این تفاوت ها در سرعت، تجربه آنلاین شما را تحت تاثیر قرار نمی دهد.

تعداد کمی از کشورها مانند چین و روسیه شروع به بررسی خدمات VPN تجاری کرده اند تا آنها همچنان بر اینترنت کشور خود کنترل داشته باشند.

VPN حریم خصوصی کامل را تضمین نمی کند، زیرا حتی پس از مخفی کردن IP و استفاده از تونل رمزنگاری، شانس هایی وجود دارد که شما هویت خود را به وسیلۀ ابزارهای دیگر مانند کوکی های مرورگر یا سرویس مکان یابی مرورگر ارائه دهید.

انواع مختلف VPN چیست؟ [19659007] هنگامی که به صورت فنی مشاهده می کنید، دو نوع VPN وجود دارد.

این اجازه می دهد تا کاربر بتواند به یک شبکه دیگر متصل شود که می تواند در یک منطقه کاملا متفاوت با استفاده از یک تونل رمزگذاری شده باشد. این شبکه عمدتا اینترنت است.

این VPN در داخل شبکه شرکتی استفاده می شود، مخصوصا زمانی که دفاتر آن در چندین منطقه باشد. شبکه داخلی که دفاتر مختلف را می توان به یکدیگر متصل کرد، به عنوان اینترانت شناخته می شود.

برای اتصال به هر نوع VPN، شما نیاز به پروتکل دارید و قدیمی ترین آن که توسط مایکروسافت توسعه داده شده PPTP است؛ این پروتکل به نظر می رسد
دیگر پروتکل های به طور گسترده ای استفاده می شود L2TP بیش از IPsec، OpenVPN، SSTP و SoftEther

چه دستگاه هایی می توانند از VPN استفاده کنند:

حالا شما در مورد کار VPN می دانید، سوال بعدی که معمولا دنبال می شود ، بر روی چه دستگاه VPN می تواند استفاده شود؟

پاسخ به این سوال بسیار ساده است، هر دستگاهی که شما می توانید به اینترنت متصل شوید، می تواند با VPN کار کند.

امروزه اکثر دستگاه ها دارای یک VPN داخلی و برای دستگاه هایی که این گزینه را ندارند می توانند به یک روتر فعال VPN متصل شوند.

نحوه تشخیص یک VPN خوب:

سرویس VPN برتر همیشه دارای موارد زیر خواهد بود:

  • رتبه بندی: همیشه بررسی بررسی سرویس VPN را بررسی کنید. اگر بررسی های منفی وجود داشته باشد، خدمات آنها بد نیست. شما همیشه می توانید بررسی های مثبت و منفی را پیدا کنید، فقط مطمئن شوید که بررسی های کافی برای شما برای اعتماد وجود دارد.
  • رمزگذاری: استاندارد رمزنگاری به طور گسترده ای استفاده شده است AES-256. این استاندارد تقریبا غیرممکن است زیرا دارای میلیاردها ترکیب است.
  • سیاههها: اطمینان حاصل کنید که هیچ خط مشی ورود به سیستم وجود ندارد، زیرا شما نمی خواهید اطلاعات مرور خود را به دست اشتباه، شکست هدف از استفاده از VPN [19659067] تضمین بازگشت پول: این اطمینان را به شما می دهد که پول شما امن است، به عنوان یک دوره زمانی برای آزمایش VPN دریافت کنید و اگر راضی نباشید، پول خود را بازپرداخت می کنید.
  • پشتیبانی مشتری: این ستون فقرات هر سرویس و اطمینان حاصل کنید که پشتیبانی 24 × 7 است

آیا VPN رایگان خوب است:

هرگز برای VPN های رایگان بروید، نمیتوانید مطمئن شوید که در آن شبکه امن هستید.

آنها می توانند سیاهههای مربوط به سابقه مرور خود را نگه دارند و در صورت نیاز می توانند آن را نیز به فروش برسانند. از این رو بدون استفاده از VPN تبدیل خواهد شد زیرا شما در معرض تمام تهدیدات هستید

به یاد داشته باشید که برای نگه داشتن سرور خود به پول نیاز دارند

هنگامی که به ارائه دهندگان پرداخت می شود، بیشتر همه آنها دارای No Logging و سیاست ورود به سیستم .

نتیجه

این یک راهنمای ساده بود که شما را در درک اهمیت VPN و نحوه استفاده از آن در زندگی روزمره خود می داند. برای VPN به زندگی آنلاین ناشناس بروید.

راشل چپمن

یک بازیگر کامل و یک Tech Geek. همه افکار و عشق خود را در وبلاگهای نوشتاری ارائه می دهد.

tls – آیا یک گواهینامه SSL از hack های cPanel جلوگیری می کند؟

cPanel در وبسایت من هک شده است، و مطمئن نیستم که راه اندازی میزبان من، کاملا امن است. هک با متوقف کردن ورود من کار می کند. آیا یک گواهینامه SSL از این کار جلوگیری می کند؟ اگر آن را داشته باشد، پس از آن می شود بسیار ارزان تر از میزبان یا خودم تلاش برای رفع اشکال امنیتی. [1965،9002]