سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. تخفیف ویژه لایسنس آنتی ویروس به مناسبت ولادت حضرت زهرا(سلام الله علیها) در سایت esetupdate.ir (فقط تا جمعه شب)
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

مشکل امنیتی ایمیل ملی

حدود یک هفته پیش بود که آغاز به‌ کار رسمی ایمیل ایرانی اعلام شد و بنا بر این هنوز گرد کهنگی روی این خبر نشسته است.

اواسط شهریورماه جاری و پس از سپری شدن دوره فعالیت آزمایشی پست الکترونیکی درگاه ملی ایران، دست‌اندکاران این درگاه اعلام کردند که ایمیل "ایران" ، هم اکنون و با حل مشکلات فنی می‌تواند به صورت عمومی پاسخ‌گوی مراجعه هر تعداد کاربر باشد.

همچنین مسؤلان این درگاه، در خصوص وجود برخی نواقص در شروع به کار این سرویس، یاد‌آور شدند: هر سرویس در آغاز به کار، قطعا با مشکلاتی روبرو است؛ ایمیل "ایران"، ممکن است قابل رقابت با دیگر سرویس‌ها نباشد، اما مزایای رقابتی خود را دارد و به تدریج و با امکانات در دست ارائه به طور قطع قابل رقابت با دیگر سرویس دهنده‌ها خواهد بود.

*هشدار مرورگرهای اینترنت به نامعتبر بودن مجوزهای امنیتی ایمیل ایران
هم‌اکنون سرویس‌ پست الکترونیک ایران از طریق درگاه iran.ir در دسترس است و این در حالی است که وجود مشکل امنیتی در این سرویس‌دهنده ایمیل ایرانی، به یکی از ابهامات پیش روی این سرویس‌ تبدیل شده است.

بر اساس این گزارش، در درگاه ایران، در صفحه مربوط به پست‌الکترونیک، نخستین جمله این پیغام است: "کاربر گرامی جهت ورود به سامانه پست الکترونیکی ایران در صورت مواجهه با پیغام های ذیل گزینه مربوطه را انتخاب نمایید تا امکان دسترسی به صفحه ورود ایجاد شود."
سپس دستورالعمل ورود به پست الکترونیکی ایران، به همراه عکس و توضیح برای سه مرورگر اصلی اینترنت اکسپلورر، فایرفاکس و گوگل کروم، ارائه شده است.


در این دستورالعمل‌‌‌، از کاربران خواسته شده که هشدارهای مرورگر را برای معتبر نبودن مجوزهای امنیتی نادیده بگیرند و با پذیرش ریسک مربوطه در این سرویس ثبت نام کنند.

مرورگرها در هشدارهای امنیتی خود به کاربر اعلام می‌کنند که از نظر آنها سایت مورد نظر دارای اشکال و ابهام امنیتی است و ورود به این سایت پر ریسک محسوب می‌شود.

آنها توصیه‌ می‌کنند که کاربر به این سایت وارد نشود و اتمام حجت می‌کنند که در صورت ورود به این سایت مسئولیت‌ هر نوع دسترسی غیر مجاز و بروز مشکل امنیتی برای کاربر، به عهده وی خواهد بود.

* در ایمیل ملی از گواهی معتبر جهانی استفاده نشده است
محمد کج‌باف در توضیح این هشدار امنیتی، اظهار داشت: آنچه در این سایت اتفاق افتاده این است که مسئولان این سایت، به جای اینکه برای sign کردن ایمیل از گواهینامه‌ (certification )‌های بین‌المللی استفاده کنند، خودشان برای خودشان گواهی صادر کرده‌اند.

این کارشناس امنیت رایانه‌ای افزود: زمانی که شما برای خودتان گواهینامه (certification )‌ صادر می‌کنید، مرورگر کاربران این گواهینامه‌ها را نمی‌شناسد و کاربر مجبور است که این گواهینامه را داخل مرورگر خود به صورت دستی اضافه کند.

این کارشناس امنیت رایانه‌ای تصریح کرد: برای گواهینامه امنیتی یک ساختار سلسله مراتبی بین‌المللی وجود دارد به این صورت که براساس گواهینامه certification) ) اصلی، مراکز صدور گواهینامه‌ (certification center) های دیگری وجود دارند که گواهینامه صادر می‌کنند و این روند به صورت یک ساختار سلسله مراتبی است.

این کارشناس امنیت رایانه‌ای اضافه کرد: هر متقاضی باید از رأس سلسله مراتب گواهینامه دریافت کرده باشد که اطمینان داشته باشیم، همانی است که ادعا می‌کند.

کج‌باف اضافه کرد: دست‌اندرکاران سایت iran.ir به جای اینکه از گواهینامه بین‌المللی استفاده کنند (احتمالا با این استدلال که در گواهینامه بین‌المللی امکان تقلب وجود دارد و امکان اعتماد کامل به مراجع صدور گواهینامه بین‌المللی به دلیل خارجی بودن وجود ندارد)، خودشان برای خودشان گواهینامه صادر کرده‌اند.

کج‌باف ادامه داد:‌ اما اشکال این گواهینامه‌ها در این است که مرورگرهایی از جمله fire fox ، ie و کروم (که اغلب کاربران از آنها استفاده می‌کنند)، این گواهینامه داخلی را نمی‌شناسند و نامعتبر تشخیص می‌دهند.

وی ادامه داد: به همین دلیل در هنگام ورود به پست الکترونیکی ایران، در یک راهنمایی توضیح داده شده که چگونه کاربر گواهینامه iran.ir را به عنوان گواهینامه مورد اطمینان نصب کند تا به این طریق مرورگر کاربر دیگر مشکل امنیتی را از این سرویس دهنده ایمیل نگیرد.

این کارشناس امنیت رایانه‌ای تاکید کرد: این کار اصلا منطقی نیست؛ مشکل بزرگ زمانی حادث می‌شود که اگر گروهی این سایت را هک کنند، کاربر متوجه نخواهد شد که این گواهینامه برای گروه هکر است و یا برای سایت اصلی iran.ir که این ضعف بسیار بزرگی در استفاده از گواهینامه‌های غیرمعتبر است.

کج‌باف تصریح کرد: اگر هکرها این سایت را به وب‌سایت جعلی دیگری ارجاع دهد، سایت تقلبی نیز می‌تواند گواهینامه خود را به عنوان گواهینامه اصلی جا زند و این کار، اقدامی غیراستاندارد است.
کج‌باف اضافه کرد: اما در صورت استفاده از گواهینامه‌های معتبر، این مشکل پیش نخواهد آمد.
وی ادامه داد: مگر در صورت هک شدن اخیر چند سرویس دهنده بزرگ دنیا که شرکت صادر کننده گواهینامه هک شده بود و هکرها توانسته بودند گواهینامه جعلی اصلی بدست آورند ( مانند دزیدن دستگاه چاپ اسکنانس از بانک).

کج‌باف گفت: در این صورت است که هکرها می‌توانند خود را به جای سایت‌های اصلی جا بزنند؛ در غیر این صورت اگر کسی به صورت معمولی خود را به جای سایت‌ اصلی معرفی کند، کاربر زمانی که بخواهد به قسمت‌های امن سایت وارد شود، https مرورگر به کاربر هشدار می‌دهد که این گواهینامه اصلی نیست (مانند هشداری که هم‌اکنون برای ایمیل درگاه ایران می‌دهد).
این کارشناس امنیت رایانه‌ای خاطرنشان کرد: اگر دست‌اندارکاران پست الکترونیکی ایران، قصد داشتند که خودشان برای خودشان گواهینامه صادر کنند راهی برای این منظور نیز وجود دارد.
وی توضیح داد: به این صورت که باید از نظام گواهینامه جهانی، یک گواهینامه ملی تاسیس کنند (که این کار هر چه سریع‌تر باید انجام شود)، سپس از نظام گواهینامه ملی که جزیی از سلسله مراتب بین‌المللی است، برای سایت‌های داخلی از جمله سایت‌‌های دولتی،‌ نظامی،‌ قضایی و امنیتی گواهینامه ملی معتبر صادر کنند.

وی گفت: در این صورت گواهینامه ملی جزیی از گواهینامه جهانی است و دیگر این هشدار توسط مرورگرها داده نمی‌شود.
وی گفت: بنابراین برای این کار یک راه‌حل درست وجود دارد؛ اما راه فعلی اتخاذ شده، راه غیرمنطقی است.

این کارشناس امنیت رایانه‌ای تصریح کرد: در حال حاضر سایت‌های ایرانی که گواهینامه دارند، گواهینامه‌های خود را از نظام بین‌المللی و مراکز صدور گواهینامه‌های خارجی اخذ می‌کنند.
کج‌باف ادامه داد: هنوز در داخل کشور مرکز صدور گواهینامه که جزیی از نظام جهانی باشد وجود ندارد، اما اطلاع دارم که در کشور پروژه‌هایی برای این منظور تعریف شده که فعلا به نتیجه نرسیده است.
نظرتان را ثبت کنید کد خبر: 6183 گروه خبری: اخبار فناوری منبع خبر: آی تی ایران تاریخ خبر: 1390/06/31 تعداد مشاهده: 1527
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
چگونه بدنی انعطاف پذیر داشته باشیم؟

چگونه بدنی انعطاف پذیر داشته باشیم؟

1500 کشش: راهنمای کامل برای انعطاف پذیری و حرکت

شئون علم و معارف امام در قرآن کریم و آیات متعدد آن از آیت الله میرباقری

شئون علم و معارف امام در قرآن کریم و آیات متعدد آن از آیت الله میرباقری

آیت الله میرباقری با موضوع شئون علم و معارف امام در قرآن کریم و آیات متعدد آن

تنطیمات امنیتی برای مرورگرها

تنطیمات امنیتی برای مرورگرها

امنیت کاربران در مرورگر

سخنرانی علیرضا پناهیان با موضوع تحول‌خواهی؛ گام دوم انقلاب - 3 جلسه

سخنرانی علیرضا پناهیان با موضوع تحول‌خواهی؛ گام دوم انقلاب - 3 جلسه

سخنرانی تحول‌خواهی؛ گام دوم انقلاب با علیرضا پناهیان

باد صبا 15.2.21 برای اندروید

باد صبا 15.2.21 برای اندروید

تقویم و پخش اذان

Diamond Cut Audio Restoration Tools 11.02

Diamond Cut Audio Restoration Tools 11.02

ارتقای کیفیت صدای فایل های صوتی ضبط شده یا قدیمی

تغییراتی شگرف در اندامتان

تغییراتی شگرف در اندامتان

برنامه‌ی ورزشی منظم و معین

Artemis Modal Pro v8.0.0.3 (x64)

Artemis Modal Pro v8.0.0.3 (x64)

آنالیز مودال

گناهان کبیره

گناهان کبیره

چکیده ای از کتاب گناهان کبیره

Autodesk AutoCAD Architecture 2016 x64

Autodesk AutoCAD Architecture 2016 x64

نسخه 2016 نرم افزار معروف اتوکد مخصوص معماران

عرفان 2.6 برای اندروید 2.2+

عرفان 2.6 برای اندروید 2.2+

کلیات مفاتیح الجنان به همراه ترجمه حاج شیخ حسین انصاریان

TSF Shell 3D Launcher Prime 3.9.4 for Android +2.2

TSF Shell 3D Launcher Prime 3.9.4 for Android +2.2

لانچری بسیار زیبا به همراه تمامی پلاگین ها

سخنرانی حجت الاسلام انصاریان  با موضوع صراط مستقیم و وسوسه های شیاطین - 2 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع صراط مستقیم و وسوسه های شیاطین - 2 جلسه

حاج آقا انصاریان با موضوع صراط مستقیم و وسوسه های شیاطین

PicView 4.0

PicView 4.0

مشاهده عکس

AndroZip File Manager 4.7.2 for Android +2.2

AndroZip File Manager 4.7.2 for Android +2.2

نمایش و فشرده سازی فایلها

متن کامل ١٢٣ صفحه ای توافقنامه  برجام

متن کامل ١٢٣ صفحه ای توافقنامه برجام

توافق نامه برجام

قرآن کریم با ترجمه فارسی آقای ابو الحسن شعرانی

قرآن کریم با ترجمه فارسی آقای ابو الحسن شعرانی

قرآن کریم

Apple Xcode 13.0 / 12.5 / 11.3.1 / 10.3 / 10.1 / 9.4.1 / 8.3.3 / 7.3.1

Apple Xcode 13.0 / 12.5 / 11.3.1 / 10.3 / 10.1 / 9.4.1 / 8.3.3 / 7.3.1

محیط برنامه نویسی مک او اس

Pettson's Inventions 2.0.5 for Android

Pettson's Inventions 2.0.5 for Android

بازی Pettson مخترع

رویارویی استیو جابز و بیل گیتس - زیرنویس فارسی

رویارویی استیو جابز و بیل گیتس - زیرنویس فارسی

مصاحبه استیو جابز و بیل گیتس

تربیت الگویی بانوان در ابعاد اجتماعی

تربیت الگویی بانوان در ابعاد اجتماعی

تربیت اخلاقی بانوان و پرور فرزند به شیوه الگویی

CBT Nuggets - Microsoft Lync Server 2013 70-336

CBT Nuggets - Microsoft Lync Server 2013 70-336

فیلم آموزش مایکروسافت لینک سروِر 2013 - آزمون 336-70

Baldur's Gate - Enhanced Edition

Baldur's Gate - Enhanced Edition

دروازه ی بالدر - نسخه ی ارتقا یافته

آموزش برنامه نویسی سی پلاس پلاس‎

آموزش برنامه نویسی سی پلاس پلاس‎

کتاب آموزشی برنامه نویسی ++C

Zen Browser 1.17.12b

Zen Browser 1.17.12b

مرورگر

American Truck Simulator - Missouri + Update v1.54.2.18

American Truck Simulator - Missouri + Update v1.54.2.18

شبیه ساز کامیون

Pinta 3.0.5

Pinta 3.0.5

ویرایش عکس

Ontrack EasyRecovery Technician 16.0.0.8 / Toolkit + Mac

Ontrack EasyRecovery Technician 16.0.0.8 / Toolkit + Mac

ایزی ریکاوری قوی ترین نرم افزار بازیابی اطلاعات

Raid Of Dino 1.6 for Android +2.2

Raid Of Dino 1.6 for Android +2.2

بازی آنلاین و پرطرفدار برای اندروید در سبک استراتژیک

Advanced System Optimizer 3.81.8181.283

Advanced System Optimizer 3.81.8181.283

نرم افزار قدرتمند و حرفه ای بهینه سازی سیستم

Canabalt HD 3.0 for Android +2.3

Canabalt HD 3.0 for Android +2.3

بازی پرش از روی ساختمان ها

آموزش OrCAD 9.2

آموزش OrCAD 9.2

آموزش اورکد

Aqua Mail Pro 1.55.2 for Android +5.0

Aqua Mail Pro 1.55.2 for Android +5.0

مدیریت ایمیل

Oxford Collocations Dictionary 2nd Edition 2009

Oxford Collocations Dictionary 2nd Edition 2009

فرهنگ لغت آکسفورد شامل عبارات دو یا چند کلمه ای و ترکیبی (کالوکیشن)

سخنرانی حجت الاسلام حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

سخنرانی حجت الاسلام حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

حاج آقا حسینی قمی با موضوع راه های ارتباط با امام عصر (عج)

Pluralsight - Introduction to Qt - A C++ Cross Platform Application Framework

Pluralsight - Introduction to Qt - A C++ Cross Platform Application Framework

فیلم آموزش آشنایی با کیوت – چارچوب نرم‌افزاری چندسکویی تحت سی‌پلاس‌پلاس

نحوه استفاده از Virtual Box

نحوه استفاده از Virtual Box

آموزش روان و مصور استفاده از Virtual Box برای نصب مجازی سیستم عامل ها

Piano Essentials Full Album

Piano Essentials Full Album

بهترین آهنگ های پیانو

FileLocator Pro 2022 Build 3544

FileLocator Pro 2022 Build 3544

جستجوی سریع فایل ها

Wildlife Park 3 - Down Under

Wildlife Park 3 - Down Under

شبیه ساز مدیریت باغ وحش

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!