تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 20

نام تاپيک: حریم خصوصی- خیلی خیلی مهم

  1. #1
    آخر فروم باز Mig33's Avatar
    تاريخ عضويت
    Jan 2007
    پست ها
    1,527

    10 حریم خصوصی- خیلی خیلی مهم

    دیروز خبری متنشر شده مبنی بر اینکه یک سرتیفیکیت جعلی بر روی دامین *.google.com (کلیه سرویس‌های گوگل) به مدت حدود ۴۰ روز در اینترنت بوده. فردی که این خبر رو گزارش کرده از ایران بوده و از سرویس پارس‌ آنلاین استفاده میکرده. چیزی که واضحه اینه که از این سرتیفیکت برای شنود کلیه مکالمات، ایمیل‌ها و شبکه‌های اجتماعی (گودر و پلاس) و دیگر سرویس‌های گوگل استفاده شده است. در حال حاضر کروم این سرتیفیکیت رو منقضی کرده متنها اگر با پیغام اخطار The server's security certificate is revoked مواجه می‌شوید تحت هیچ شرایطی ادامه ندهید و مروگر خود را به روز کنید. فایرفاکس امروز درپستی از کاربران خود خواست که مرورگر خود رو به روز کنند.
    به طور خلاصه:
    ۱. مرورگرتون رو به روز کنید.
    ۲. رمز عبور خود را عوض کنید.
    ۳. این متن رو دست به دست کنید


    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    من خودم با این مشکل مواجه شدم البته حدود 2 روز در سرویس لایزر ولی امروز این مشکل رو نداشتم...
    ...البته گوگل کروم این مشکلو نشون میداد حتما از این بروزر قدرتمند استفاده کنید ....دفت کنید.



    هشدار گوگل به کاربران ایرانی در خصوص حملات SSL

    گوگل دیروز در وبلاگش اعلام کرد که طبق گزارش های دریافتی و بررسی های انجام شده، طی چند روز گذشته شاهد حملات man-in-the-middle بر علیه کاربران سرویس های https گوگل، به خصوص جی میل بوده ایم. در اینگونه حملات، شخص یا اشخاصی سعی می کنند با قرار گرفتن بین کاربران و سرویس های کدگذاری شده گوگل، به اطلاعات آنها دست پیدا کنند. به نظر می رسد که بخش اصلی این حملات در ایران اتفاق افتاده است.

    حمله کننده از یک گواهی اس اس ال جعلی DigiNotar برای این کار استفاده کرده و سعی در اغفال کاربران داشته است. DigiNotar یک شرکت ارائه راه کارهای امنیتی و ثبت گواهی های SSL در اینترنت است. اما خوشبختانه شرکت های گوگل و موزیلا این گواهی را در بروز رسانی مرورگرهای شان باطل کرده اند تا مشکلی برای کاربران پیش نیاید.

    اگر برای اینترنت گردی از کروم استفاده می کنید، در خصوص این حمله چندان نگران نباشید، زیرا کروم قادر است که به صورت خودکار گواهی های جعلی را شناسایی کرده و به شما اخطار دهد. هرچند که پیشنهاد گوگل، به روزرسانی مرورگر کروم است.

    صفحه اخطاری که درصورت حمله، به شما نشان داده می شود، چیزی شبیه عکس زیر است:





    کاربران فایرفاکس هم در صورت آپدیت مرورگر خود، در برابر این حملات امن خواهند بود. موزیلا در وبلاگش اعلام کرده پس از دریافت اخطار گوگل در خصوص این حمله امنیتی، اقدام به آپدیت همه نسخه های مرورگر خود کرده است و در صورتی که آخرین نسخه مرورگر را دریافت کرده یا به روز رسانی را انجام دهید، امنیت شما تامین خواهد شد. این شرکت تاکید کرده که به روزرسانی را برای برنامه های Thunderbird و SeaMonkey هم انجام دهید.


    البته این شرکت برای کسانی که امکان به روزرسانی سریع مرورگر خود را ندارند هم راه حلی ارائه داده است. شما به صورت دستی می توانید گواهی دیجی نوتار را در فایرفاکس خود باطل کرده و حذف کنید. برای این کار مراحل زیر را دنبال کنید:



    ۱- اگر کاربر مک هستید بر روی نام Firefox در منوی بالا کلیک کنید و گزینه Preferences را انتخاب کنید. کاربران ویندوز باید مسیر Tools و گزینه Option را دنبال کنند.

    ۲- بر روی تب Advanced کلیک کرده و به بخش Encrypion بروید

    ۳- بر روی عبارت view certificates کلیک کنید تا پنجره Certificate Manager باز شود.

    ۴- در این پنجره تب Authorities را انتخاب کنید و درون لیست موجود به دنبال عبارت DigiNotar بگردید.

    ۵- با باز کردن این عبارت، می توانید گزینه DigiNotar Root CA را انتخاب کرده و آنگاه بر روی دکمه Delete or Distrust کلیک کنید.

    ۶- با زدن دکمه OK از شر این گواهی امنیتی جعلی راحت شده اید.

    منبع : نگهبان
    Last edited by Mig33; 31-08-2011 at 17:04.

  2. 7 کاربر از Mig33 بخاطر این مطلب مفید تشکر کرده اند


  3. #2
    کـاربـر بـاسـابـقـه hovo's Avatar
    تاريخ عضويت
    Jun 2008
    محل سكونت
    نصف جهان
    پست ها
    1,104

    پيش فرض

    ممنون عالی بود
    یه سوال اینت سر تیفیکیت مربوط به بقیه مرور گر ها هم هست اکسپلوره ،اپرا ،مرورگر اپل و...

    پسورد ها رو باید حتما روی همه بقیه مرورگر ها همک عوض کرد
    ؟
    مشکلات دیگه ای فراهم نکرده؟

  4. #3
    کـاربـر بـاسـابـقـه hovo's Avatar
    تاريخ عضويت
    Jun 2008
    محل سكونت
    نصف جهان
    پست ها
    1,104

    پيش فرض

    ممنون عالی بود
    یه سوال این سر تیفیکیت مربوط به بقیه مرور گر ها هم هست اکسپلوره ،اپرا ،مرورگر اپل و...

    پسورد ها رو باید حتما روی همه بقیه مرورگر ها همک عوض کرد
    ؟
    مشکلات دیگه ای فراهم نکرده؟

  5. #4
    آخر فروم باز Mig33's Avatar
    تاريخ عضويت
    Jan 2007
    پست ها
    1,527

    پيش فرض

    نه دوست عزیز شما بهتره که پسورد جی میل رو عوض کنید و از کروم استفاده کنید گویا مرورگرهای دیگه گویا این مشکلو نشون نمیدادند
    اگه رو https جی میل دیدید خط قرمز زده و .... به هیچ هنوان وارد سایت نشید در اون زمان ....کروم من این مشکلو نشون داد دیروز .
    از کروم استفاده کنید و اونرو همیشه آپدیت کنید.
    البته فعلا مشکلی نیست گوگل این اعتبارنامه رو باطل کرده و شما باید برای آینده آماده باشید.


    * جالبه فرضیه ای که دولتی بودن این حمله رو تائید میکنه اینه که آپدیت مرورگر کروم در خیلی از سرویس دهنده ها در ایران انجام نمیشه و قیلتر شده و اررور میده حتما باید با پیز شکن یا وی پی ان اونو آپدیت کنید.... و حتما این کارو انجام بدید *
    Last edited by Mig33; 31-08-2011 at 17:09.

  6. 3 کاربر از Mig33 بخاطر این مطلب مفید تشکر کرده اند


  7. #5
    آخر فروم باز Mig33's Avatar
    تاريخ عضويت
    Jan 2007
    پست ها
    1,527

    پيش فرض

    اینجا این موضوع رو کاملا بررسی کرده :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  8. #6
    اگه نباشه جاش خالی می مونه khmusic's Avatar
    تاريخ عضويت
    Feb 2007
    پست ها
    363

    پيش فرض

    برای من وقتی وارد گوگل میشم رنگ https سبز هست ولی وقتی بعضی از ایمیل ها رو باز میکنم یه علامت زرد رنگ کنارش میاد
    مشکلی هست ؟ اگه میشه بیشتر توضیح بدید ممنون

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  9. #7
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Oct 2008
    محل سكونت
    تهران
    پست ها
    291

    پيش فرض

    من نمیدونم چرا بعضی مواقع موقع استفاده از یکی از اکانت های فیسبوکم این مشکل HTTPS بوجود میاد. (گوگل کروم)
    یه ضربدر قرمز میاد رو HTTPS و من میترسم دیگه ادامه نمیدم

  10. 2 کاربر از Imanhjp بخاطر این مطلب مفید تشکر کرده اند


  11. #8
    در آغاز فعالیت masoud.pezeshkzade's Avatar
    تاريخ عضويت
    Aug 2011
    محل سكونت
    شهر تاریخی اصفهان
    پست ها
    4

    پيش فرض

    من وقتی میخوام وارد سایت گوگل بشم،چند وقته این صفحه را باز میکنه:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    ایا این موضوع مربوط به همین بحث شما میشه یا کاملا عادیه؟

  12. #9
    پروفشنال Haniiii's Avatar
    تاريخ عضويت
    Nov 2008
    پست ها
    801

    پيش فرض

    من از Http استفاده میکنم موقع خوندن ایمیل ... مشکلی پیش نمیاد ؟!!! ... فقط Https هست که این مشکل رو داشت ؟!

  13. #10
    آخر فروم باز
    تاريخ عضويت
    Feb 2007
    پست ها
    1,331

    پيش فرض

    من از Http استفاده میکنم موقع خوندن ایمیل ... مشکلی پیش نمیاد ؟!!! ... فقط Https هست که این مشکل رو داشت ؟!
    httpکه کلاً بی امنیت هستش، https اطلاعات رو کد شده ارسال و دریافت میکنه، که اونهم واسه مدتی جعل شده بوده

  14. این کاربر از maziarb بخاطر این مطلب مفید تشکر کرده است


صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •