سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آیا باتری اسمارت‌فون‌ها دشمن حریم خصوصی ما هستند؟

شاید بهتر است، بگوییم فناوری HTML5 به ما لطف کردی! نه به این خاطر که قابلیت‌های متعددی در اختیار ما قرار داده است. بلکه به این دلیل که به سایت‌ها اجازه می‌دهد به ردیابی آنلاین ما بپردازند. قابلیتی که این روزها سر و صدای زیادی به پا کرده است؛ در اصل به منظور کمک کردن به سایت‌ها آماده شده است. سایت‌ها با استفاده از توابع ارائه شده از سوی HTML5 این قابلیت را به دست می‌آورند تا وضعیت باتری دستگاه‌های همراه را بررسی کرده و خود را با آن‌ها هماهنگ سازند، اما این تمام ماجرا نیست!

به گزارش سافت گذر به نقل ازمجله شبکه؛ در حالت ایده‌آل، سایت‌ها و برنامه‌های کاربردی با استفاده از این تابع زمانی‌که وضعیت باتری دستگاه رو به کاهش است، به حالت low power سوییچ کرده و بسیاری از ویژگی‌های غیر اصلی را غیرفعال می‌کنند. اما این قابلیت که Batter Status API نامیده می‌شود، این پتانسیل را دارد تا برای مقاصد دیگری نیز مورد استفاده قرار گیرد. Battery Status API یکی از ویژگی‌های خاص HTML5 در ارتباط با بررسی وضعیت باتری‌ دستگاه‌ها است.

این قابلیت به سایت‌ها اجازه می‌دهد، وضعیت باتری دستگاه کاربر را در فواصل زمانی کوتاه مدت زیر نظر بگیرند. جالب آن‌که حتا اگر از ابزارهای اختفا استفاده کنید، باز هم شانسی برای پنهان شدن ندارید، به دلیل این‌که ویژگی به‌طور مستقیم با باتری در تعامل است. Battery Status قادر است اطلاعاتی همچون وضعیت فعلی باتری، مدت زمان شارژ و مدت زمان تخلیه باتری را بدون آن‌که نیازی به مجوز کاربر برای دسترسی به این اطلاعات داشته باشد، در اختیار سایت‌ها قرار دهند. این تابع به‌گونه‌ای طراحی شده است که به مرورگر اجازه می‌دهد بدون اطلاع کاربر این اطلاعات را ارسال کند. در نتیجه سایت‌ها و اسکرپیت‌های ثالث به وضوح به این اطلاعات دسترسی خواهند داشت. محققان امنیتی سال گذشته، هشدار دادند این قابلیت ممکن است برای نوشتن کدهایی مورد استفاده قرار گیرند که در نهایت به دنبال کردن آنلاین کاربران ختم شود.

نگرانی‌های کارشناسان امنیتی به واقعیت تبدیل شد

اکنون بعد از گذشت یک سال یک گروه تحقیقاتی از دانشگاه پرینستون تایید کرده‌اند که این چنین تهدیدی ممکن است به‌طور واقعی جامعیت پیدا کند. به‌طوری که از ترکیب اطلاعاتی که در بالا به آن‌ها اشاره گردید، می‌توان برای دنبال کردن کاربران در یک سایت استفاده کرد. البته باید به این نکته اشاره کنیم که HTML5 مشخصه منحصر به فرد کاربری را همراه با اطلاعات مرتبط با وضعیت باتری ارسال نمی‌کند، اما ترکیب منحصر به فردی که تعدادی از سایت‌ها استفاده می‌کنند، به آن‌ها اجازه می‌دهد، این اطلاعات را با آدرس IP شما تطبیق داده و به کلیت مهمی در ارتباط با شما دست پیدا کنند. متاسفانه باید بگوییم آن‌ها این‌کار را با ضریب اطمینان بالایی انجام می‌دهند.

آیا باید نگران این اتفاق باشیم؟

به‌طور معمول سایت‌ها از این ترفند برای بهبود نمایش تبلیغات به کاربران یا زمانی که پای یک مسدود کننده در میان باشد استفاده می‌کنند. به‌طوری که حتا با وجود یک مسدود کننده قادر خواهند بود وضعیت آنلاین شما و عادت‌های شما را به واسطه این ویژگی از پیش ساخته شده توسط مرورگر شما مورد بررسی قرار دهند. لوکاس اولینیک یکی از اولین پژوهش‌گران امنیتی که سال گذشته موفق به شناسایی این مشکل شد، در این ارتباط گفته است: «بعید است، بتوانیم به عواقب غیرمنتظره این ویژگی در ارتباط با نقص حریم خصوصی آگاه شویم. به همین دلیل لازم است همواره ویژگی‌های جدید، استانداردها، طراحی‌ها معماری‌ها و محصولات از زاویه حریم خصوصی مورد بررسی قرار گیرند.» W3C  که بازیگر اصلی HTML5 به شمار می‌رود، از این آسیب‌پذیری آگاه بوده و با اولینیک و دیگر محققان در تماس بوده است. اما هنوز به درستی مشخص نیست آیا این سازمان برنامه‌ای برای حل این مشکل دارد یا خیر. به دلیل این‌که تنها راه‌حل این مشکل حذف این قابلیت است.

زمانی که این قابلیت وجود دارد چه لزومی به استفاده از کوکیها است

در فواصل زمانی کوتاه مدت، تابع بررسی باتری، توانایی ردیابی لحظه به لحظه کاربران را دارد، درست مثل آن‌که یک کوکی روی دستگاه کاربر نصب شده باشد. علاوه بر این، در شرایطی که اندازه بیش از اندازه بزرگ کوکی‌ها، به کاربران امکان شناسایی و پاک کردن آن‌ها را می‌دهد، اطلاعات باتری می‌توانند بدون نشان دادن هیچ‌گونه علائمی مورد استفاده قرار گیرند. در یک محیط سازمانی که دستگاه‌ها مشخصات و آدرس‌های IP یکسانی را به‌ اشتراک قرار می‌دهند، اطلاعات باتری برای تشخیص دستگاه‌هایی که در پشت NAT قرار گرفته‌اند و ردیابی آن‌ها با از روش‌های سنتی امکان‌پذیر نیست، می‌تواند مورد استفاده قرار گیرند. لوکاس الینیک، گونس آکار، کلودس کاستلوچیا و کلودیا یاز محققان امنیتی کشورهای بلژیک و فرانسه اولین بار نتیجه تحقیقات خود را در ژوئن 2015 در سایت گاردین منتشر ساختند. 

نظرتان را ثبت کنید کد خبر: 33572 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1395/06/10 تعداد مشاهده: 2260
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش هشتم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش هشتم

سخنرانی آیت الله مجتهدی تهرانی با موضوع ضرر و زیان

Startup Manager 4.7 for Android

Startup Manager 4.7 for Android

استارتاپ

Laruaville 4

Laruaville 4

دهکده‌ی اشباح 4

In the Mood for Love Soundtracks Full Music Album

In the Mood for Love Soundtracks Full Music Album

موسیقی فیلم در حال و هوای عشق

Youropa + Update 1 incl Hotfix

Youropa + Update 1 incl Hotfix

اکشن و پازلی

Convertor Pro 8.0 for Android +2.3

Convertor Pro 8.0 for Android +2.3

مبدل واحدها

OpenGL 2.0.0 / OpenGL Extension Viewer 6.3.2

OpenGL 2.0.0 / OpenGL Extension Viewer 6.3.2

اپن جی ال

Free Firewall 2.6.2

Free Firewall 2.6.2

فایروال اووریم

Firewall چیست؟

Firewall چیست؟

فایروال چیست؟

دیتالایف انجین را قورت دهید

دیتالایف انجین را قورت دهید

آشنایی با Cms یا سیستم مدیریت محتوا و ارتباط آن با دیتالایف انجین

Notepad++ 8.8.1 + Portable

Notepad++ 8.8.1 + Portable

ویرایشگر متن نوت پد پلاس پلاس

Stat-Ease Design Expert 12.0.3.0

Stat-Ease Design Expert 12.0.3.0

طراحی و تحلیل آزمایش های شیمی دیزاین اکسپرت

Qmmp 2.2.5

Qmmp 2.2.5

پلیر صوتی

فواید دارویی عسل و دارچین

فواید دارویی عسل و دارچین

فواید عسل و دارچین

Logan 2017

Logan 2017

لوگان

A Blast

A Blast

یک انفجار

جوانان و اسلام

جوانان و اسلام

راه و رسم زندگی

امور جهانی چگونه شناسایی می‌شوند؟

امور جهانی چگونه شناسایی می‌شوند؟

جهان چگونه اداره می‌شود؟ (تحلیل ماهیت حقوق اداری جهانی)

dBpoweramp Music Converter 2025.02.07 Reference

dBpoweramp Music Converter 2025.02.07 Reference

مبدل صوتی

BlueStacks 5.22.71.1006

BlueStacks 5.22.71.1006

بلواستکس

دورهٔ آموزش ویدئویی زبان انگلیسی از طریق زبان فارسی

دورهٔ آموزش ویدئویی زبان انگلیسی از طریق زبان فارسی

آموزش زبان انگلیسی

Procyon v1.0.6

Procyon v1.0.6

جنگ فرازمینی Procyon

سرود انقلابی «مردم متحد هرگز شکست نخواهند خورد» با خوانندگی ویکتور خارا

سرود انقلابی «مردم متحد هرگز شکست نخواهند خورد» با خوانندگی ویکتور خارا

آهنگ انقلابی مردم متحد از ویکتور خارا و سرخیو اورتگا

PC AutoTimer 3.0.1.0

PC AutoTimer 3.0.1.0

اوتو تایمر

مداحی حاج مهدی اکبری سال 97

مداحی حاج مهدی اکبری سال 97

مداحی مهدی اکبری سال 97

آموزش تصویری نرم افزار WinRAR

آموزش تصویری نرم افزار WinRAR

آموزش نرم افزار وین رر

AIDA64 Premium 2.08 for Android +4.4

AIDA64 Premium 2.08 for Android +4.4

نمایش اطلاعات سخت افزار

Dracula 5 - The Blood Legacy

Dracula 5 - The Blood Legacy

دراکولا 5 - میراث خون

Tangled 1.1 for Android

Tangled 1.1 for Android

بازی پازل های پیچیده

Passper for Word 3.9.3.1

Passper for Word 3.9.3.1

باز کردن قفل فایل های ورد

Equalizer + Pro (Music Player) 2.12.0 for Android +4.0

Equalizer + Pro (Music Player) 2.12.0 for Android +4.0

پلیری با افکت های صوتی زیبا

شعبانیه نسخه 1.3 برای اندروید 2.2+

شعبانیه نسخه 1.3 برای اندروید 2.2+

نرم افزار مناسبتی ماه شعبان ( اعمال و مناسبات شعبان )

Easy Unrar Unzip & zip premium 4.1 for Android +2.2

Easy Unrar Unzip & zip premium 4.1 for Android +2.2

فشرده سازی و بازکردن آسان فایلهای فشرده

Crazy Machines 2 Complete

Crazy Machines 2 Complete

ماشین های دیوانه 2

مباحث کاربردی رشته مهندسی سخت افزار

مباحث کاربردی رشته مهندسی سخت افزار

آشنایی با نحوه مرتبط کردن دستگاه ها با رایانه

راهکارها و ابزارهای فرهنگی

راهکارها و ابزارهای فرهنگی

دیپلماسی فرهنگی و جایگاه آن در سیاست خارجی کشورها

Complete Blender Creator: Learn 3D Modelling for Beginners

Complete Blender Creator: Learn 3D Modelling for Beginners

آموزش بلندر

سخنرانی حجت الاسلام صالحی خوانساری با موضوع دو راهی های زندگی

سخنرانی حجت الاسلام صالحی خوانساری با موضوع دو راهی های زندگی

سخنرانی دو راهی های زندگی با حجت الاسلام صالحی خوانساری

A.I. Invasion

A.I. Invasion

هجوم ربات‌ها

سخنرانی حجت الاسلام ناصر رفیعی با موضوع آداب زیارت

سخنرانی حجت الاسلام ناصر رفیعی با موضوع آداب زیارت

سخنرانی آداب زیارت از ولایت با ناصر رفیعی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!