TLS – اعتبار سرویس گیرنده / سرور پس از تأیید اعتبار از طریق HTTPS و سپس به متن ساده؟
آیا می توان یک اتصال امن برای متن ساده را در حین حفظ یک اتصال اعتماد کرد.
نه، غیرممکن است. در متن واضح، این هیچ راهی برای سرور برای جلوگیری از تغییر داده ها در هر جهت نیست.
از آنجا که سرور منبع محدود در قسمت محاسبات است، من می خواهم به یک اتصال رمزگذاری نشده برای بازی داده شود. [19659002TLSدیگرمنابعفشردهنیستاگراینواقعانگرانیاست،شمامیتوانیدرمزگذاریTLSرابهسروریاسرویسدیگریمانندCloudflareبفرستیداماهردستگاهVPSیامجازیمیتواندبهراحتیTLSرامدیریتکنداگرسرورشمانمیتواندTLSرامدیریتکند،مطمئنانمیتواندحتییکقسمتکوچکیازمنطقبازیخودراادارهکند
از آنجا که من قبلا نمی توانم به مشتری اعتماد کنم (همانطور که در جاوااسکریپت نوشته شده است)
شما نمی توانید به مشتری اعتماد کنید، مهم نیست چه زبان، فنآوری یا چارچوبی که استفاده میکنید حتی اگر مشتری شما در داخل ASIC اجرا شود، نباید از داده های مشتری اطمینان داشته باشید.
اگر تجارت از طریق یک سری از DAPPS اجرا شود
انجام ندهید. DAPPS برای توسعه سخت است، نگهداری بسیار دشوار است و هیچ مشکلی را حل نمی کند. به استثنای اینکه می خواهید پول بازیکنان را از دست بدهید، به کسی که تجربه و اعتبار دارد را برای توسعه این توابع برای شما پرداخت کنید. سعی نکنید تمام کارهای خودتان را انجام دهید یا زمان، پول و اعتبار خود را از دست می دهید. یا پرداخت کسی را که برای شما انجام می دهد یا پول واقعی را شامل نمی شود.
زیرساخت کلید عمومی – چگونگی تشخیص ارتباطات C2C در HTTPS؟
من برای اولین بار عذرخواهی می کنم اگر این سوال برای بسیاری از شما بسیار بی اهمیت است. ترافیک HTTPS رمزگذاری شده است و ما نمی توانیم آیتم های POST و GET را ببینیم.
بنابراین، اگر C2C از HTTPS استفاده می کند، چه روش هایی می توانیم برای شناسایی این ارتباطات استفاده کنیم؟ جایی شنیدم که می توانیم از مذاکرات گواهی TLS / SSL برای شناسایی استفاده کنیم اما مطمئن نیستیم که چطور؟ هر گونه افکار؟
حریم خصوصی – نحوه بررسی اینکه آیا اتصال HTTPS / TLS کامپیوتر من نظارت است یا یک log-key نصب شده است؟
چند روز پیش، در دفتر، از سوی کارفرمایان ما برای نصب یک برنامه خواسته شد. این یک برنامه آنتی ویروس بود.
اما پس از نصب این برنامه، بسیاری از همکاران ما با برخی مسائل مانند مشکل عملکرد، پاسخ آهسته برنامه، اتصال به شبکه آهسته مواجه شده اند.
- ما نمی توانیم مشکل را حذف کنیم. این درخواست رمز عبور را میپرسد. ما این را نمی دانیم
- ما نمی توانیم این روند را متوقف کنیم. اگر این کار را از مدیر کار انجام دهیم دوباره آن را مجددا راه اندازی می کنیم
من یک سوء ظن وجود دارد که ممکن است نظارت بر تمام اقدامات ما مانند هر فشار کلید (keylogger) باشد.
ما از مدیریت پرسیدیم اگر نگران این موضوع باشیم هیچ چیز نگران نباشید.
ما از این لپ تاپ برای دسترسی به ایمیل های شخصی، فیس بوک، حساب بانکی استفاده می کنیم.
این امر نقض حریم خصوصی محسوب می شود اگر آنها keylogging هستند و یا به نحوی موفق به نظارت بر ارتباط SSL ما مانند وب سایت های HTTPS اسکایپ، پیام های فیس بوک
آیا راهی برای اطمینان از اینکه آیا آنها انجام می دهند و مقابله با آنها ؟
tls – آیا HTTP و HTTPS به طور خودکار در وب سایت من کار می کنند و یا باید به نحوی اجازه داده شود؟
این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.