سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

چقدر به امنیت پیام‌رسان‌ها اطمینان دارید؟

از آنجایی که واتس‌اپ به عنوان یکی از آخرین قربانی‌های رخنه‌های امنیتی شناخته شده، این سوال وجود دارد که آیا برنامه پیام‌رسانی وجود دارد که واقعا و همه‌جانبه امن باشد.

چقدر به امنیت پیام‌رسان‌ها اطمینان دارید؟
به گزارش ایتنا از ایسنا، در حالی که برخی پیام‌رسان‌ها امن‌تر از دیگران هستند اما به نظر می‌رسد همیشه نقصی وجود دارد که قابل کشف باشد. باید به دنبال این پاسخ بود که آیا واقعا یک برنامه پیام‌رسان امن وجود دارد یا تمامی پیام‌رسان‌ها مستعد رخنه‌های امنیتی هستند.

یک نفر می‌تواند ساعت‌ها تمام ابزار ارتباطات رمزگذاری‌شده در دسترس را بررسی کند، از خدمات محبوب و شناخته‌شده‌ای مانند واتس‌اپ و مسنجر فیس‌بوک تا پیام‌رسان‌های تازه‌واردی مانند سیگنال و وایر. اما در حالی که کارشناسان معتقدند برخی از این گزینه‌ها امن‌تر از دیگران هستند، در همین پیام‌رسان‌های امن هم همیشه نقصی وجود دارد که به نظر می‌رسد بالاخره روزی کشف شود. این باعث می‌شود جستجو برای یک برنامه کامل و بی‌نقص بسیار دشوار باشد.

رخنه امنیتی به واتس‌اپ
گاردین در گزارش خود نوشته است که چند روز قبل آشکار شد مهاجمانی توانستند یک آسیب‌پذیری امنیتی در واتس‌اپ بیابند و با استفاده از آن برای تجسس در حساب کاربری افراد بهره‌برداری کنند. این آسیب‌پذیری در اجرای خدمات رمزگذاری دو طرفه رخ داد که قرار است هر کاری در آن صورت بگیرد اما خواندن پیام‌ها برای افرادی غیر از فرستنده و گیرنده مورد نظر غیرممکن باشد.

این مشکل ناشی از توانایی واتس‌اپ برای ایجاد کلیدهای رمزگذاری جدید برای کاربران آنلاین است. این کار برای ابزارهای ارتباطی امن شایع است، اما واتس‌اپ توسط تصمیم خود مبنی بر رمزگذاری دوباره پیام‌ها با کلیدهای جدید بدون اطلاع فرستنده یا گیرنده از این کار ایزوله شده است.

این کار می‌تواند به دیگران اجازه دهد ارتباطات را رهگیری کنند بدون اینکه هیچ نشانه‌ای از حضور در گفت‌وگو داشته باشند. بنابراین واتس‌اپ با این کار به طور موثر اصل اساسی رمزگذاری دوطرفه را تضعیف کرده است.

واکنش بیش از حد به این موضوع می‌تواند آسان باشد. البته واتس‌اپ یک «در پشتی» (راهی که با استفاده از آن بدون اجازه به قسمت‌های مشخصی از یک سامانه دست پیدا کرد) به خدمات خود اضافه نکرده است، ادعایی که یکی از بنیانگذاران این شرکت به صورت عموم مطرح کرد و گفت واتس‌اپ همواره از هرگونه درخواست دولت برای ایجاد یک در پشتی مبارزه می‌کند.

این آسیب‌پذیری البته در حدی بحرانی نیست که مردم این برنامه را از دستگاه‌های خود حذف کنند. کاربران نگران می‌توانند هویت افراد را با مقایسه «اثر انگشت» مربوط با کلید خود بررسی کنند و همچنین می‌توانند تنظیماتی فعال کنند که هنگامی که یک پیام با یک کلید جدید دوباره رمزگذاری شده، به آنها اطلاع‌رسانی شود.

مسدود کردن پیام‌ها و رفع مسدودی
با این حال همچنان ماهیت این اطلاعیه‌ها مورد سوال است؛ دو گزینه وجود دارد، مسدود کردن و یا حل مشکل مسدودی که نیاز دارد، کاربران به صورت دستی مشخص کنند که یک کلید جدید قانونی است و یا به سادگی کاربر را زمانی که یک کلید تغییر کرد، آگاه کند.

راهکار واتس‌اپ غیرمسدود کردن است. سیگنال، ابزار پیام‌رسانی رمزگذاری‌شده Open Whisper Systems یا OWS که پروتکل رمزگذاری دوطرفه آن در واتس‌اپ، مسنجر و برنامه‌های دیگر مورد استفاده قرار می‌گیرد، از مسدود کردن اطلاعیه‌ها استفاده می‌کند.

یکی از کارمندان OWS می‌گوید: سیگنال برنامه‌ریزی کرده تا از مسدود کردن اطلاعیه‌ها به عنوان یک گزینه برای برخی از کاربران استفاده کند. غیرمسدود کردن اطلاعیه‌ها نیز به طور پیش‌فرض اجرا می‌شود.

او می‌گوید: بازخوردی که ما دریافت کردیم این است که بسیاری از کاربران ما نمی‌خواهند پیام‌هایشان مسدود شود. آنچه آنها می‌خواهند تنها توانایی بررسی یکپارچگی ارتباطات خود است و اینکه ببینند این اتفاقات چه زمانی رخ می‌دهد اما آنها نمی‌خواهند گردش کار عادی‌شان قطع شود.

این موضوع هم گزارش را به ریشه این مشکل برمی‌گرداند، اینکه آیا اولویت برنامه‌های پیام‌رسانی باید آسودگی باشد و یا امنیت؟

موکسی مارلین‌اسپایک، یکی از افسران ارشد فناوری در بخش ارائه‌دهنده ارتباطات امن پیام‌رسان پیام‌رسان وایر، می‌گوید: این موضوع واقعا به ارائه‌دهنده سرویس و میزان خطری که می‌خواهد بپذیرد بستگی دارد.

برای واتس‌اپ نسبتا دشوار است در حالی که یک میلیارد کاربر دارد، از مسدود کردن پیام‌ها استفاده کند و با ادامه کار همان‌طور که واتس‌اپ انجام داده است، تجارتی با به خطر انداختن امنیت کاربران انجام می‌دهد. از سوی دیگر وایر با ارزش نهادن و توجه به امنیت بیشتر از آسودگی، رویکردی متفاوت در پیش گرفته است.

برخی از برنامه‌های پیام‌رسانی از واتس‌اپ پیروی می‌کنند و کاربران را از تغییرات کلیدی پیش‌فرض آگاه نمی‌کنند. برخی دیگر مانند وایر پیامی را با کلیدهای جدید و بدون رضایت کاربر به افراد ارسال نمی‌کنند. این شرکت‌ها بدون توجه به تصمیمی که اتخاذ کنند با انتقاد روبه‌رو می‌شوند.

کاربران واتس‌اپ ممکن است نگران باشند که پیام‌هایشان امنیت ندارد، کاربران وایر نیز ممکن است از افزایش اطلاعیه‌های امنیتی خسته شوند و رویکرد خود را بر اساس بازخورد کاربران، همان‌طور که OWS با نرم‌افزار سیگنال انجام می‌دهد، تغییر دهند.

هیچ پاسخ درست یا غلطی وجود ندارد. این پاسخ می‌تواند برای دیگر تصمیم‌ها مانند سرویس «الو» گوگل و «مکالمات محرمانه» فیس‌بوک مسنجر نیز گفته شود که از رمزگذاری دوطرفه به طور پیش‌فرض استفاده نمی‌کنند و شرکت‌ها می‌گویند این کار به آنها امکان ارائه ویژگی‌هایی را می‌دهد که در غیر این صورت ممکن نخواهد بود.

همچنین برنامه‌هایی که به طور پیش‌فرض از رمزگذاری استفاده می‌کنند، مانند سیگنال و وایر، نیاز دارند مردم را که مایل به برقراری ارتباط با دیگران هستند متقاعد کنند پیام‌رسان خود را به یک ابزار ناآشنا تغییر دهند.

باید در مورد آسیب‌پذیری رمزگذاری واتس‌اپ نگران باشیم؟
شرکت‌ها رویکردهای مختلفی در برابر یک مشکل مشابه دارند؛ واتس‌اپ باید انتخاب کند که یک میلیارد کاربر داشته باشد که هنگام مکالمه کسی مزاحم آنها نشود و یا اینکه هر زمان یک کلید امنیتی تغییر کرد به آنها اطلاع دهد.

گوگل باید تلاش کرده و با این اشتیاق که ویژگی‌هایی ارائه دهد که بتواند به تازه‌واردی مانند الو برای رقابت با خدمات دیگر کند کمک کند، مردم را ایمن‌تر کند. حتی برنامه‌هایی که به حریم خصوصی توجه بیشتری می‌دهند نیز باید طراحی‌های خود را با در ذهن داشتن کاربران انجام دهند.

باید توجه داشت که در بازار ارتباطات ایمن هیچ مکانیزم یکسانی برای همه برنامه‌ها وجود ندارد. البته سرویس‌ها باید تصمیم بگیرند که می‌خواهند چه مشکلاتی را حل کنند تا بدین ترتیب مصرف‌کنندگان بتوانند بهترین برنامه را متناسب با نیازهای خود انتخاب کنند. در حال حاضر برنامه‌های زیادی از رمزگذاری دوطرفه پشتیبانی می‌کنند و حتی اگر هیچ‌کدام از آنها کامل و بی‌نقص نباشند، این بدان معناست که ارتباطات خصوصی امن‌تر از قبل هستند. البته مشکلات متعددی نیز وجود دارند که باید با دقت در نظر گرفته شوند و درباره آنها ساده‌انگاری نشود.

مارلین‌اسپایک می‌گوید: واتس‌اپ یک طراحی بسیار خوب و قابل توجه انجام داده است و با موفقیت آن را به بزرگترین شبکه رمزگذاری دوطرفه گسترش داده است. پرداختن به مسائل بهترین تجربه کاربر و اینکه چگونه باید در مورد این مشکلات فکر کنیم با این کار که از در پشتی نام ببریم و به همه افراد بگوییم که واتس‌اپ را حذف کنند، آسیب‌های بسیار بیشتری نسبت به فواید آن خواهد داشت.

این کار باعث می‌شود مردم به دانلود برنامه‌های دیگر اقدام کنند که اهمیت کمتری به ایمنی می‌دهند و از توجه و مراقبت کمتری بهره می‌برند که کاربران کمتر قادر به ارزیابی آن هستند.
نظرتان را ثبت کنید کد خبر: 35403 گروه خبری: امنیت سایبری منبع خبر: ایتنا تاریخ خبر: 1395/11/10 تعداد مشاهده: 2764
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ETAP 16.0.0 x64

ETAP 16.0.0 x64

مدیریت انتقال برق و شبکه توزیع

دستور جامع زبان فارسی نوشته‌ استاد عبدالرحیم همایونفرخ کاشانی

دستور جامع زبان فارسی نوشته‌ استاد عبدالرحیم همایونفرخ کاشانی

دستور جامع زبان فارسی

SolveigMM Video Splitter 8.1.2410.31 Broadcast Edition / Business 7.6.2209.30

SolveigMM Video Splitter 8.1.2410.31 Broadcast Edition / Business 7.6.2209.30

برش فیلم حرفه ای و آسان

Wikidroid 5.0.3 for Android

Wikidroid 5.0.3 for Android

نرم افزار آنلاین دانشنامه ویکی پدیا

سخنرانی حجت الاسلام انصاریان  با موضوع شرح زیارت وارث - 4 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع شرح زیارت وارث - 4 جلسه

حاج آقا انصاریان با موضوع شرح زیارت وارث

Gillmeister Rename Expert 5.31.4

Gillmeister Rename Expert 5.31.4

تغییر نام سریع فایل ها و پوشه ها

Ultimate Car Dock 2.8.9.0 for Android +2.3

Ultimate Car Dock 2.8.9.0 for Android +2.3

تماس آسان در اتومبیل

سرگذشت یک جاسوس

سرگذشت یک جاسوس

جاسوسی اسرائیلی چگونه مشاور عالی شد؟

MAPS.ME Full 16.4.71813 for Android +6.0

MAPS.ME Full 16.4.71813 for Android +6.0

مپس می

آموزش نرم افزار معادلات ساختاری EQS

آموزش نرم افزار معادلات ساختاری EQS

آموزش ای کیو اس

ویژگی حاج قاسم مرید واقعی حضرت زهرا (س) از حجت الاسلام والمسلمین کاظم صدیقی

ویژگی حاج قاسم مرید واقعی حضرت زهرا (س) از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع ویژگی حاج قاسم مرید واقعی حضرت زهرا (س)

سخنرانی حجت الاسلام حسینی اراکی درباره استقامت در تحمل بلاها در راه خدا

سخنرانی حجت الاسلام حسینی اراکی درباره استقامت در تحمل بلاها در راه خدا

سخنرانی حجت الاسلام حسینی اراکی استقامت در تحمل بلاها در راه خدا

تلاوت مجلسی استاد سعید طوسی سوره مبارکه نصر

تلاوت مجلسی استاد سعید طوسی سوره مبارکه نصر

تلاوت سعید طوسی سوره نصر

Stronghold Crusader HD

Stronghold Crusader HD

جنگ های صلیبی برای کامپیوتر

ChatGPT v1.1.0 Desktop Application

ChatGPT v1.1.0 Desktop Application

اپلیکیشن چت‌جی‌پی‌تی برای ویندوز

سخنرانی حجت الاسلام انصاریان  با موضوع فلاح و رستگاری

سخنرانی حجت الاسلام انصاریان با موضوع فلاح و رستگاری

حاج آقا انصاریان با موضوع فلاح و رستگاری

Legend of Grimrock 2 + Update v2.1.13

Legend of Grimrock 2 + Update v2.1.13

افسانه‌ی جزیره‌ی شوم 2

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

دانلود مجله Men's Health Germany (ویژه نامه 26 میان وعده سالم برای مردان)

مجله Men's Health Germany ژانویه و فوریه 2021

گلچین مولودی ولادت حضرت علی اکبر

گلچین مولودی ولادت حضرت علی اکبر

مولودی ولادت حضرت علی اکبر

Toricky

Toricky

توریکی

تفسیر نمونه

تفسیر نمونه

تفسیر 27 جلدی نمونه قابل اجرا در گوشی‌های جاوا

Camera360 Ultimate 9.9.36 for Android +4.0

Camera360 Ultimate 9.9.36 for Android +4.0

عکسبرداری حرفه ای دوربین 360

Truedialer - Dialer & Contacts 3.65 for Android +4.0

Truedialer - Dialer & Contacts 3.65 for Android +4.0

مدیریت مخاطبین و شماره‌گیر هوشمند و متفاوت

IRISPowerscan 12.0.673.0

IRISPowerscan 12.0.673.0

اسکن و مدیریت اسناد

سخنرانی حجت الاسلام طبسی با موضوع راه های شناخت حضرت زهرا (س)

سخنرانی حجت الاسلام طبسی با موضوع راه های شناخت حضرت زهرا (س)

حاج آقا طبسی با موضوع راه های شناخت حضرت زهرا (س)

PRTG Network Monitor 17.3.33.275 + v13 + Manual

PRTG Network Monitor 17.3.33.275 + v13 + Manual

پی ار تی جی نتورک مانیتور مدیریت و نظارت بر شبکه

Last Day on Earth: Survival 1.17.10-500601 for Android +4.1

Last Day on Earth: Survival 1.17.10-500601 for Android +4.1

بقا در آخرین روز زمین

Portable Adobe Audition CS6 v5.0

Portable Adobe Audition CS6 v5.0

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

Virtual Router Plus 2.6.0

Virtual Router Plus 2.6.0

نرم افزار ساخت شبکه وایرلس جهت اتصال و اشتراک گذاری اینترنت

FastRawViewer 2.0.10.2058

FastRawViewer 2.0.10.2058

ویرایش عکس های RAW

Tales of Kenzera: ZAU

Tales of Kenzera: ZAU

بازی اکشن و ماجراجویی برای کامپیوتر

Tricky Towers

Tricky Towers

خانه سازی

HD Tune Pro 5.75

HD Tune Pro 5.75

برنامه کوچک و قدرتمند مشاهده عملکرد هارد و حافظه های USB

VideoVault 5.2.2 for Android

VideoVault 5.2.2 for Android

رمز گذاری برنامه ها، تصاویر، ویدئوها، پیام ها.

شبکه اجتماعی ویراستی نسخه 7.2.0 برای اندروید 5.1+

شبکه اجتماعی ویراستی نسخه 7.2.0 برای اندروید 5.1+

ویراستی

سلسله مباحث استاد شجاعی قسمت دوم

سلسله مباحث استاد شجاعی قسمت دوم

استاد شجاعی

در جستجوى ملکه ملک وجود

در جستجوى ملکه ملک وجود

داستان حضرت نرجس از روم تا سامرا

HyperCam Business Edition 6.2.2404.10

HyperCam Business Edition 6.2.2404.10

هایپرکم

Deep Sea

Deep Sea

مستند اعماق دریا

سخنرانی حجت الاسلام حامد کاشانی با موضوع بررسی علت تفاوت نگاه سیدالشهداء (ع) با سایر اصحاب رسول خدا (ص) - 5 جلسه

سخنرانی حجت الاسلام حامد کاشانی با موضوع بررسی علت تفاوت نگاه سیدالشهداء (ع) با سایر اصحاب رسول خدا (ص) - 5 جلسه

سخنرانی بررسی علت تفاوت نگاه سیدالشهداء (ع) با سایر اصحاب رسول خدا (ص) حامد کاشانی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!