تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

اختلال در بازکردن بیش از ۱۰۰هزار سایت با بروز رسانی فایرفاکس

در عمل کاربرانی که آخرین نسخه فایرفاکس را دارند در زمانیکه روی یکی از این دامین ها میروند با خطای گواهی روبرو میشوند. اما این به معنای آن نیست که این سایت ها جعلی هستند.

اگر چه آخرین نسخه فایرفاکس یک بروز رسانی امنیتی محسوب میگردد اما در عین حال چندین مشگل گواهی برای هزاران سایت تولید میکند.

تکنــــــــــــازدانلود: فایرفاکس و thunderbird در نسخه جدید خود از گواهیهای رمزنگاری شده ۱۰۲۴ بیت پشتیبانی نمیکنند. این استراتژی در پی مجموعه ای از توصیه هائی است که توسط انستیوی استانداردها و تکنولوژیها منتشر شده است.

برای یادآوری باید توضیح داد که این گواهی برای شناسائی سرور و ضمانت کانکشن ایمن بین ان و مرورگر میباشد. این برای مانع شدن هکرها است تا نتوانند با سایتهای جعلی تجاری کاربران را به دام بیاندازد.

انستیتوی استانداردها و تکنولوژیها معتقد است که رمزنگاری ۱۰۲۴ بیت باید در سال ۲۰۱۰ از ارزش افتاده و در سال ۲۰۱۳ غیر فعال میشد. هدف از اینکار انتقال حداکثر به گواهی های ۲۰۴۸ بیت بوده است. اما بسیاری از سایت ها هنوز از گواهی های ۱۰۲۴ بیت استفاده میکنند و بر اساس آنالیز دفتر Rapid7, ابزار اسکن Project Sonar 107535 سایت که تصمیم موزیلا روی آنها تاثیر میگذارد را یافته است.

 

در عمل کاربرانی که آخرین نسخه فایرفاکس را دارند در زمانیکه روی یکی از این دامین ها میروند با خطای گواهی روبرو میشوند. اما این به معنای آن نیست که این سایت ها جعلی هستند.

FxWpTrue اختلال در بازکردن بیش از 100هزار سایت با بروز رسانی فایرفاکس

از طرفی موزیلا “Public Key Pinning” که قابلیتی است که ناشرین میتوانند توسط آن سازمانی را که گواهی آنها را صادر کرده را قید کنند را افزوده است. باید گفت که در سال ۲۰۱۱ گوگل قربانی جعل گشته بود. دقیقا مقامات گواهی دیجیتالی هلندی دیجی نوتار گواهی هائی صادر کرده بودند که میتوانستند توسط سرورهای گوگل پذیرفته شوند اما دیجی نوتار اجازه صدور گواهی هائی روی این دامین و زیر دامین های وابسته به ان چون mail.google.com, calendar.google.com را نداشت.

این کلیدهای عمومی موزیلا در حال حاضر وابسته به addons.mozila.org و همچنین twitter.com میباشند. google.com هم باید بعدا همین روش امنیتی را اتخاذ نماید.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.