سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آیا باتری اسمارت‌فون‌ها دشمن حریم خصوصی ما هستند؟

شاید بهتر است، بگوییم فناوری HTML5 به ما لطف کردی! نه به این خاطر که قابلیت‌های متعددی در اختیار ما قرار داده است. بلکه به این دلیل که به سایت‌ها اجازه می‌دهد به ردیابی آنلاین ما بپردازند. قابلیتی که این روزها سر و صدای زیادی به پا کرده است؛ در اصل به منظور کمک کردن به سایت‌ها آماده شده است. سایت‌ها با استفاده از توابع ارائه شده از سوی HTML5 این قابلیت را به دست می‌آورند تا وضعیت باتری دستگاه‌های همراه را بررسی کرده و خود را با آن‌ها هماهنگ سازند، اما این تمام ماجرا نیست!

به گزارش سافت گذر به نقل ازمجله شبکه؛ در حالت ایده‌آل، سایت‌ها و برنامه‌های کاربردی با استفاده از این تابع زمانی‌که وضعیت باتری دستگاه رو به کاهش است، به حالت low power سوییچ کرده و بسیاری از ویژگی‌های غیر اصلی را غیرفعال می‌کنند. اما این قابلیت که Batter Status API نامیده می‌شود، این پتانسیل را دارد تا برای مقاصد دیگری نیز مورد استفاده قرار گیرد. Battery Status API یکی از ویژگی‌های خاص HTML5 در ارتباط با بررسی وضعیت باتری‌ دستگاه‌ها است.

این قابلیت به سایت‌ها اجازه می‌دهد، وضعیت باتری دستگاه کاربر را در فواصل زمانی کوتاه مدت زیر نظر بگیرند. جالب آن‌که حتا اگر از ابزارهای اختفا استفاده کنید، باز هم شانسی برای پنهان شدن ندارید، به دلیل این‌که ویژگی به‌طور مستقیم با باتری در تعامل است. Battery Status قادر است اطلاعاتی همچون وضعیت فعلی باتری، مدت زمان شارژ و مدت زمان تخلیه باتری را بدون آن‌که نیازی به مجوز کاربر برای دسترسی به این اطلاعات داشته باشد، در اختیار سایت‌ها قرار دهند. این تابع به‌گونه‌ای طراحی شده است که به مرورگر اجازه می‌دهد بدون اطلاع کاربر این اطلاعات را ارسال کند. در نتیجه سایت‌ها و اسکرپیت‌های ثالث به وضوح به این اطلاعات دسترسی خواهند داشت. محققان امنیتی سال گذشته، هشدار دادند این قابلیت ممکن است برای نوشتن کدهایی مورد استفاده قرار گیرند که در نهایت به دنبال کردن آنلاین کاربران ختم شود.

نگرانی‌های کارشناسان امنیتی به واقعیت تبدیل شد

اکنون بعد از گذشت یک سال یک گروه تحقیقاتی از دانشگاه پرینستون تایید کرده‌اند که این چنین تهدیدی ممکن است به‌طور واقعی جامعیت پیدا کند. به‌طوری که از ترکیب اطلاعاتی که در بالا به آن‌ها اشاره گردید، می‌توان برای دنبال کردن کاربران در یک سایت استفاده کرد. البته باید به این نکته اشاره کنیم که HTML5 مشخصه منحصر به فرد کاربری را همراه با اطلاعات مرتبط با وضعیت باتری ارسال نمی‌کند، اما ترکیب منحصر به فردی که تعدادی از سایت‌ها استفاده می‌کنند، به آن‌ها اجازه می‌دهد، این اطلاعات را با آدرس IP شما تطبیق داده و به کلیت مهمی در ارتباط با شما دست پیدا کنند. متاسفانه باید بگوییم آن‌ها این‌کار را با ضریب اطمینان بالایی انجام می‌دهند.

آیا باید نگران این اتفاق باشیم؟

به‌طور معمول سایت‌ها از این ترفند برای بهبود نمایش تبلیغات به کاربران یا زمانی که پای یک مسدود کننده در میان باشد استفاده می‌کنند. به‌طوری که حتا با وجود یک مسدود کننده قادر خواهند بود وضعیت آنلاین شما و عادت‌های شما را به واسطه این ویژگی از پیش ساخته شده توسط مرورگر شما مورد بررسی قرار دهند. لوکاس اولینیک یکی از اولین پژوهش‌گران امنیتی که سال گذشته موفق به شناسایی این مشکل شد، در این ارتباط گفته است: «بعید است، بتوانیم به عواقب غیرمنتظره این ویژگی در ارتباط با نقص حریم خصوصی آگاه شویم. به همین دلیل لازم است همواره ویژگی‌های جدید، استانداردها، طراحی‌ها معماری‌ها و محصولات از زاویه حریم خصوصی مورد بررسی قرار گیرند.» W3C  که بازیگر اصلی HTML5 به شمار می‌رود، از این آسیب‌پذیری آگاه بوده و با اولینیک و دیگر محققان در تماس بوده است. اما هنوز به درستی مشخص نیست آیا این سازمان برنامه‌ای برای حل این مشکل دارد یا خیر. به دلیل این‌که تنها راه‌حل این مشکل حذف این قابلیت است.

زمانی که این قابلیت وجود دارد چه لزومی به استفاده از کوکیها است

در فواصل زمانی کوتاه مدت، تابع بررسی باتری، توانایی ردیابی لحظه به لحظه کاربران را دارد، درست مثل آن‌که یک کوکی روی دستگاه کاربر نصب شده باشد. علاوه بر این، در شرایطی که اندازه بیش از اندازه بزرگ کوکی‌ها، به کاربران امکان شناسایی و پاک کردن آن‌ها را می‌دهد، اطلاعات باتری می‌توانند بدون نشان دادن هیچ‌گونه علائمی مورد استفاده قرار گیرند. در یک محیط سازمانی که دستگاه‌ها مشخصات و آدرس‌های IP یکسانی را به‌ اشتراک قرار می‌دهند، اطلاعات باتری برای تشخیص دستگاه‌هایی که در پشت NAT قرار گرفته‌اند و ردیابی آن‌ها با از روش‌های سنتی امکان‌پذیر نیست، می‌تواند مورد استفاده قرار گیرند. لوکاس الینیک، گونس آکار، کلودس کاستلوچیا و کلودیا یاز محققان امنیتی کشورهای بلژیک و فرانسه اولین بار نتیجه تحقیقات خود را در ژوئن 2015 در سایت گاردین منتشر ساختند. 

نظرتان را ثبت کنید کد خبر: 33572 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/06/10 تعداد مشاهده: 2261
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
BWMeter 9.0.3 Final

BWMeter 9.0.3 Final

محاسبه ترافیک اینترنت

مداحی حمید علیمی سال 97

مداحی حمید علیمی سال 97

مداحی حمید علیمی سال 97

WebcamMax 8.0.7.8

WebcamMax 8.0.7.8

وب کم مکس

همراه بانک انصار نسخه 4.6.0 برای اندروید

همراه بانک انصار نسخه 4.6.0 برای اندروید

موبایل بانک انصار

IntelliRing 1.7.0 for Android

IntelliRing 1.7.0 for Android

زنگ هوشمند گوشی

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

آموزش UML

Clash Royale 80256022 for Android +4.0

Clash Royale 80256022 for Android +4.0

کلش رویال

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ویژگی‌های شهید سلیمانی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ویژگی‌های شهید سلیمانی

سخنرانی ویژگی‌های شهید سلیمانی با ناصر رفیعی

فرقه های انحرافی

فرقه های انحرافی

جریان های فکری منحرف در زمان امام باقرعلیه السلام

Oddworld - Stranger's Wrath HD

Oddworld - Stranger's Wrath HD

دنیای عجیب – خشم غریبه - با کیفیت اچ دی

Cobo Launcher 2.5.2 for Android +4.1

Cobo Launcher 2.5.2 for Android +4.1

لانچر کوبو

Office 2010 Pro Plus SP2 14.0.7268.5000 April 2021

Office 2010 Pro Plus SP2 14.0.7268.5000 April 2021

آفیس 2010 سرویس پک 2

Java SE8 for Programmers 3rd Edition

Java SE8 for Programmers 3rd Edition

آموزش جاوا

BAJA Edge of Control HD

BAJA Edge of Control HD

ماشین مسابقه ای

Adobe After Effects 2019 16.1.3.5 / macOS 16.1.3

Adobe After Effects 2019 16.1.3.5 / macOS 16.1.3

ادوب افتر افکتس 2019

Learning How To Draw

Learning How To Draw

آموزش طراحی و کار با مداد

Sins of a Solar Empire - Rebellion

Sins of a Solar Empire - Rebellion

گناهان امپراتوری فضایی - شورش

Frozen Cortex

Frozen Cortex

پوسته‌ی منجمد

Pluralsight - Exploring Android Studio

Pluralsight - Exploring Android Studio

فیلم آموزش آشنایی با نرم‌افزار اندروید استودیو

Sid Meier's Starships

Sid Meier's Starships

سفینه‌های فضایی

Spintires: Mudrunner

Spintires: Mudrunner

شبیه ساز رانندگی با کامیون

Cameringo+ Effects Camera 3.4.3 Paid for Android +4.1

Cameringo+ Effects Camera 3.4.3 Paid for Android +4.1

افکت گذاری

Pixel Piracy v1.0.14

Pixel Piracy v1.0.14

دزدی دریایی پیکسلی

AFWall+ (Donate) 3.5.3 for Android +2.2

AFWall+ (Donate) 3.5.3 for Android +2.2

فایروال اندروید

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

بازی لوله کشی

Digital Tutors - Introduction to Modeling for Games in 3ds Max

Digital Tutors - Introduction to Modeling for Games in 3ds Max

فیلم آموزش مبانی مدل‌سازی برای بازی‌های کامپیوتری در 3ds Max

آموزش CATIA

آموزش CATIA

آموزش کتیا

Baba Is You Build 448 + Prtable Version

Baba Is You Build 448 + Prtable Version

پازلی خلاقانه برای کامپیوتر

Republique Remastered

Republique Remastered

جمهوری - نسخه‌ی جدید بازسازی‌شده و ارتقا یافته

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش چهارم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش چهارم

سخنرانی آیت الله مجتهدی تهرانی با موضوع سکوت

ESET Uninstaller 10.39.2.0

ESET Uninstaller 10.39.2.0

حذف محصولات ESET

Treasure Adventure World

Treasure Adventure World

اکشن ماجرایی سکویی

Autodesk 3ds Max 2013 Product Update 6 x86/x64

Autodesk 3ds Max 2013 Product Update 6 x86/x64

جدیدترین نسخه برنامه تری دی مکس برای ساخت انیمیشن های پیشرفته و سه بعدی

تلاوت مجلسی استاد محمد صدیق المنشاوی سوره مبارکه نصر

تلاوت مجلسی استاد محمد صدیق المنشاوی سوره مبارکه نصر

تلاوت محمد صدیق المنشاوی سوره نصر

WACUP 1.99.27.21102 Preview

WACUP 1.99.27.21102 Preview

پلیر پیشرفته

Octogeddon

Octogeddon

اکشن برای کامپیوتر

برای کاربران با تجربه و موثر فناوری اطلاعات

برای کاربران با تجربه و موثر فناوری اطلاعات

مجله PC Pro مارس 2021

Udemy - Java Programming Masterclass covering Java 11 & Java 17

Udemy - Java Programming Masterclass covering Java 11 & Java 17

آموزش برنامه‌نویسی جاوا

دکلمه زیبای سید جواد هاشمی و صابر خراسانی

دکلمه زیبای سید جواد هاشمی و صابر خراسانی

نماهنگ امام رضا

Repetimer Full v2.56.full for Android +4.1

Repetimer Full v2.56.full for Android +4.1

یادآور رپیتایمر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!