appsec – آیا باید کاربر را از استفاده از برنامه بانکی مسدود کنم اگر آنها مکان را جعل کنند؟

افراد مضر تلاش برای شکستن درخواست شما احتمالا محل آنها را جعل کرده و IP عمومی خود را از طریق VPNs، Tor و / یا پروکسی پنهان می کنند. از طرف دیگر، مکان جعل کردن معمولا چیزی است که یک کاربر نگران حفظ حریم خصوصی اش می کند.

همچنین توجه داشته باشید که این نوع کنترل ها از سمت مشتری ساخته شده اند برنامه، بنابراین یک فرد مضر با دانش کافی در مهندسی معکوس ممکن است از این نوع فیلترها عبور کند، در حالی که یک کاربر مشروع احتمالا این کار را انجام نخواهد داد.

شما باید تعادل آنچه را که ترجیح می دهید، جلوگیری از مهاجمان احتمالی و احتمالا کاربران مشروع محل و یا درخواست خود را به آن مهاجمان افشا کنید

فیشینگ – شرکت ها چگونه می توانند تأیید کنند که نامه امنیت ملی واقعی است؟

به نظر می رسد نامه های امنیتی ملی ایالات متحده یک روش پیشوندی برای مهندسی اجتماعی هستند: آنها از شما اطلاعات محرمانه از شما درخواست می کنند و شامل یک نظرسنجی است که شما را مجبور به گفتن هیچ کس در مورد آن نیست.

اینترنت که می تواند مورد استفاده قرار گیرد را جعل می کند و آن را به قربانیان ناامید کننده ارسال می کند.

چگونه می توان یک شرکت که یکی را تأیید می کند، واقعا از دولت گرفته شده و نه برخی از جنایتکاران که تظاهر به دولت می شوند؟ با توجه به این واقعیت که آنها نمیتوانند در مورد آن به کسی بگویند.

مردم فکر می کنند که گذرواژه های آنها برای دو مورد تأیید هویت بسیار عالی هستند. آنها اشتباه هستند

تأیید هویت دو عامل بسیار امنیتی شما را بهبود می بخشد، اما تقریبا هر کسی از آن استفاده می کند: فقط 10 درصد از کاربران Google این قابلیت را فعال می کنند، به عنوان مثال.

مرتبط با: تأیید اعتبار دو عامل و چرا من به آن نیاز دارم؟

تحقیق توسط دانشگاه ایندیانا پروفسور ال جین کمپ و پژوهشگر فارغ التحصیل سانچاری داس معتقدند افرادی با تکنولوژی پیشرفته معتقدند که کلمه عبور بسیار عالی است و هیچ حفاظت اضافی لازم نیست. در اینجا، آلفرد نگا، برای CNet در مورد مطالعه نوشت:

برای تحقیق خود، آنها عمدا به دنبال دانش آموزان تکنولوژیک در محوطه دانشگاه بودند تا اطمینان حاصل شود که نتایج توسط افرادی که فقط نمی دانند که احراز هویت دو عامل است. آنها می خواستند شرکت کنندگان که دارای تخصص امنیتی و کامپیوتری بیشتری نسبت به افراد معمولی بودند.

آنچه که آنها متوجه شدند این بود که در حالی که این دانش آموزان فناوری را درک می کردند، نمی فهمید چرا باید این اقدامات احتیاطی را در مورد امنیت سایبری انجام دهند.

کمپ گفت، احساس فوق العاده ای از اعتماد به نفس است. "ما مقدار زیادی داریم،" رمز عبور من عالی است. رمز عبور من به اندازه کافی بلند است. "

ما متوجه هستیم که چرا این طرز فکر مشترک است، اما می آید: انواع مختلفی وجود دارد که مهاجم ممکن است رمز عبور شما را دریافت کند. رمزهای عبور قوی می توانند در برابر حملات خشونت آمیز کمک کنند، اما اگر گذرواژه شما متوقف شود، یا حساب شما فیش داده می شود؟ احراز هویت دو عامل به شما یک لایه حفاظتی اضافه می دهد، یکی از شما برای اینکه آیا تا به حال هدف قرار گرفته است سپاسگزار باشید.

ما می دانیم که تأیید هویت دو عامل یک کار کمی است و می تواند کمی مزاحم باشد. اما ایده خوبی است که برای استفاده از موارد خاص مانند ایمیل و حساب بانکی خود استفاده کنید. چند دقیقه طول می کشد و چیزها را قفل می کنید، یا شاید بعدا آن را پشیمان کنید.

اعتبار تصویر: golubovystock / Shutterstock.com

چه چیزی دانشمندان برای دقیق اندازه گیری فاصله بین زمین و ماه استفاده می کنند؟

پاسخ: پرتوهای لیزری

دانشمندان با محاسبه فاصله بین زمین و ماه از زمان ریاضیدانان باستان ذهن خود را برای حل مشکل حل کرده اند. Aristarchus ساموس (310-230 قبل از میلاد) با استفاده از گرفتگی های ماه به تلاش برای محاسبه فاصله ماه از زمین است. Aristarchus با استفاده از محاسبات اراتوستن برای تعیین اندازه زمین، از اندازه گیری های ماه و خورشید و همچنین کمی هندسه استفاده کرد تا نتیجه گیری شود که ماه حدود 240،000 مایل از زمین بود. این یک محاسبه تکان دهنده دقیق برای زمان خود است با توجه به اینکه ما اکنون می دانیم که فاصله متوسط ​​238،856 مایل است.

با استفاده از اثبات های ریاضی که بتوانند بسیار خوب و دقیق باشند، اما دقیق اندازه گیری دقیق نیستند، ما اکنون می توانیم فاصله را محاسبه کنیم ماه با دقت لیزر. با استفاده از مأموریت های آپولو 11، 14 و 15 و با ادامه ماموریت های Lunokhod (همراه با ماموریت ماموریت شخصی MX-1E خصوصی)، منعکس کننده های یکپارچه شده به عنوان بخشی از آزمایش لیزر قمری قرار داده شده است. دانشمندان بر روی زمین می توانند از لیزرهای قدرتمند از رصدخانه ها به آتش بپردازند و فوتون های منعکس شده توسط بازتابنده های یکپارچه بر روی ماه را به دست آورند.

در یونان باستان، آنها می توانند فاصله ی ماه را با حاشیه خطا در اطراف محاسبه کنند چند هزار مایل دانشمندان امروز با استفاده از لیزر مسلح شده و دائما با سرعت پالس و محاسبات جدید آزمایش می کنند، دانشمندان به اندازه گیری دقیق فاصله به ماه به چند میلیمتر نزدیک می شوند.

حسن نیت تصویری از ناسا

مخابرات های بزرگ با انگیزه های مشکوک شروع به خدمات VPN می کنند


ما در جهان هستیم که هر کس در تلاش است اطلاعات خود را از دست بدهد. شرکت ها و دولت ها می خواهند بدانند که چه چیزی خریداری می کنید، آنچه شما می گویید، و اساسا آنچه شما فکر می کنید.

جهان از مشکل حریم خصوصی اینترنت بیدار شده است و مسابقه تسلیحاتی بین گروه هایی که سعی در اطلاعات و فعالین خود را در تلاش برای محافظت از اطلاعات خود در برابر نفوذ ناخواسته برداشت می کند. همانطور که این مسابقه داغ می شود، یکی از مسائل اصلی که امروزه کاربران اینترنت با آن مواجه هستند، قرار گرفتن در معرض آدرس IP خود است، که اغلب به طور مستقیم به هویت آنلاین خود وابسته است. یک VPN به عنوان یک راه حل مناسب برای این موضوع شناخته شده است، زیرا مخفی کردن ترافیک افراد با مخلوط کردن آن با ترافیک سایر کاربران باعث می شود تا اقدامات خاصی را برای کاربران خاص انجام شود.

ویژگی های کلیدی که سرویس VPN نیاز دارد برای خصوصی بودن هستند:

-Privacy – در حالت مطلوب، سرویس نباید هیچ ورودی از فعالیت کاربر را حفظ کند. اگر سیاهههای مربوط حفظ شود، سیاست حفظ حریم خصوصی این سرویس باید به شدت بیان کند که اطلاعات شما با سایر شرکت ها یا دولت ها به اشتراک گذاشته نشده است.
-Security – سرویس باید به رمزنگاری قوی که نمی تواند به راحتی شکسته شود، تکیه دارد.
-Leak حفاظت – سرویس باید به خوبی برای جلوگیری از دسترسی داده ها به دستگاه از طریق اتصال به طور منظم به جای VPN، به خوبی طراحی شده باشد.

اخیرا شاهد افزایش تلفات بزرگ بوده ایم که سرویس های VPN جدید را به عنوان افزودنیهای خدمات دیگر خود عرضه می کنند. در سطح این ممکن است به نظر می رسد یک ایده خوب، تا زمانی که ما در مورد این که چرا این شرکت ها می خواهید برای ایجاد یک سرویس VPN فکر می کنم فکر می کنم. تفاوت بین سرویس VPN و VPN با سرویس حریم خصوصی تفاوت زیادی وجود دارد.

چرا شما باید به ارائه دهنده VPN خود اعتماد داشته باشید:

هنگامی که یک تونل را به سرور VPN نصب می کنید، تمام ترافیک خود را به آن تونل می دهید سرور این به این معنی است که سرور VPN می تواند همه چیزهایی را که ارائه دهنده خدمات اینترنت می بیند را ببیند. آنها می توانند ببینید که سایت هایی که بازدید می کنید کدام سرویس ها را استفاده می کنید و انواع اطلاعاتی را در مورد شما برداشت می کنید. شما به ارائه دهنده VPN خود اعتماد دارید تا اطلاعات خود را خصوصی نگه دارید یا اطلاعاتی را حفظ نکنید.

سپس باید این سرویس های VPN جدید را که توسط مخابرات های بزرگ انجام می شود، در نظر بگیرید. بسیاری از کاربران VPN ها را به طور خاص می گیرند تا داده های خود را از ISP خود دور کنند که احتمالا اطلاعات خود را جمع آوری و فروش می کنند. این شرکت ها دارای یک رکورد وحشتناک حریم خصوصی هستند و سود به جای حفظ حریم خصوصی را در هر هزینه ای به کاربر می دهند.

سه سرویس مورد نظر من در حال حاضر عبارتند از VPN Verizon Safe، VPN Secure VPN و Sprint Secure فای.

تاریخچه کمی در Verizon، AT & T و Sprint:

همه سه شرکت در نظارت NSA دخالت دارند
مشارکت آنها با توجه به فشار ناگهانی مطرح شده است
AT & T با ایده نظارت بر تمام ترافیک مشتری برای تبلیغات، اتهام به کاربران بیشتر برای از بین بردن
برنامه نظارت AT & T پس از یک سال به پایان رسید

اگر شما تحقیق مستقل تر در مورد این سه شرکت، شما می توانید پیدا کنید که آنها را کاهش داده و یا مسدود خدمات گذشته، نصب supercookies در دستگاه های مردمی، فروش و یا فروش اطلاعات مشتری با همکاران و دولت ها به طور یکسان، و شما می توانید پیدا کنید که آنها به طور کلی دشمنان حفظ حریم خصوصی است.

پس چرا Verizon، AT & T و Sprint به طور ناگهانی مورچه در بازی حریم خصوصی و امنیت؟

Data. به یاد داشته باشید که در آن من اشاره کرد که نیاز به اعتماد تامین کننده VPN خود را؟ این سرویس های جدید می خواهند تمام داده های خود را در یک جهان که در آن هر زمان به طور فزاینده ای دشوار است ببینند که چه کاری انجام می دهید.

همه این سه سرویس دارای سیاست های حریم خصوصی مشکوک هستند که اجازه می دهد جمع آوری و به اشتراک گذاری بیش از حد اطلاعات :

Sprint Safe Wifi

شما متوجه خواهید شد که در حالی که زبان امنیتی زیادی در این برنامه وجود دارد.

و در اینجا در سیاست حفظ حریم خصوصی خود آنها به روشنی بیان می کنند که آنها هر سایت را که بازدید می کنید با نشانه های زمانی نظارت می کند و داده ها را با "شرکت های وابسته" به اشتراک می گذارند.

Verizon Safe VPN

اگر ما نگاهی به خط مشی رازداری Verizon داشته باشیم، به خط مشی رازداری McAfee مربوط می شوید که شامل برخی از سنگهای قیمتی مانند

و …

و در نهایت ما AT & T Secure VPN VPN

AT & T چنین ضمانت ضمانت ضمانت ضعیف دارد که باید آنها را از استفاده بلافاصله رد صلاحیت کرد، اما من از آنها شکایت کردم و بعضی از اسناد را بخوانم. برنامه Android به AT & T عمومی سیاست حفظ حریم خصوصی اشاره دارد، که به صراحت مکررا می گوید که آنها "فروش اطلاعات شخصی خود را به تبلیغ کنندگان نیست." این جالب است، همانطور که می دانیم AT & T در گذشته اطلاعات شخصی را فروخت.

برخی از بازی های کلمه و افکار وکلا در اینجا بازی می کنند. سیاست حفظ حریم خصوصی آنها اجازه فروش داده های تجزیه و تحلیل "جمع" را می دهد. بنابراین آنها اطلاعات خود را همراه با داده های افراد دیگر در اختیار شما می گذارند تا آن را "ناشناس" نامید. مشکل این است که عدم شناسایی داده ها همه چیز سخت نیست. (هشدار پی دی اف) بنابراین تهدید حریم خصوصی هنوز هم وجود دارد و AT & T می تواند داده های خود را بدون فروش مستقیم «اطلاعات شخصی» خود به فروش برساند، همانطور که آنها در سیاست حفظ حریم خصوصی آن را دقیقا تعریف کرده اند.

همچنین آنها برای جمع آوری و به اشتراک گذاری بیشتر " با اجازه شما. "و همانطور که همه ما با سیاست های حفظ حریم خصوصی در گذشته تجربه کرده ایم، با استفاده از این نرم افزار رضایت می دهد. این مجوز قانونی دیگری را ایجاد می کند که در آن به آنها اجازه داده شد تا به نوع دیگری از اشتراک که گسترده تر از تعریف شده در این سیاست است، مشارکت داشته باشید.

از VPN های واقعی استفاده کنید و حقیقت را دریافت کنید

می تواند ثابت کند که اطلاعات کاربر را جمع آوری نمی کند. و اگر خدمات از فعالان تشکیل شده باشد که در واقع به حفظ حریم خصوصی احتیاج دارند. آیا به شرکت های بزرگ اعتماد ندارید که به طور مستقیم به نظارت برای محافظت از حریم خصوصی شما وابسته اند!

درباره Derek Zimmer

Derek یک رمزنگار، متخصص امنیت و فعال حقوق خصوصی است. او دارای دوازده سال تجربه امنیتی و شش سال تجربه در طراحی و اجرای سیستم های حریم خصوصی است. وی تأسیس صندوق بهبود فناوری متن باز (OSTIF) را که بر روی ایجاد و بهبود راهکارهای امنیتی منبع باز از طریق ممیزی، رفع مشکلات و جمع آوری و مدیریت منابع تأسیس شده است، اختصاص داده است.

 VPN Service "title =" VPN Service "/>
   </div>
<p><a href=