הנחיות SSL לזייף יותר אבטחה

הידיעה שפורסמה לאחרונה על האינטרנט ועל הרבה הכנסה עד לנקודה זו זה החדשות תרמית; פרסמה מספר גדול של אישור SSL בתוקף על ידי אתרי הקבוצה האקר, אשר ניתן אלפים לסכן את האבטחה. שלהם,

על-פי ממדי הנושא מומחים על ההנחה בהחלט יש עמיתים נוספים בהקשר זה יהיו מדריכים מיוחדים; עם זאת, אני גם מקווה לכתוב סיפור אך ורק כי מידע זה יכול להיות שימושי, אם כי מוגבלת, בבקשה, אם זה פוסט או חלק ממנו למצוא שימושי; החברים שלך כדי לפרסם את הזמן

חדשות פירטיות באינטרנט

כמו ממשלת הולנד שומרת על هکری של הקבוצה(הוודאות מוחץ הסבירות ממשלת איראן) עם השפעת החברה ההולנדית a; הרבה תעודת SSL שהונפק והבלתי נודע במשך זמן שיטה מסויימת על המידע של תושבי איראן היו יותר על השימוש בשיטה זו נוסף להסביר

ההולנדים התייחס להשפעתם של החברה ממוקם באחד מעשרות חשש לרוצחים חקיינים-הסמכה זו בשטח של SSL. המוסדות המורשים לייצא SSL אישור הוא «سرتفیکیت آثورتی» או "c" אומר בקצרה. האישור הונפק על-ידי מוסדות אלה התכונה היחידה אשר מסופק על-ידי דפדפנים כגון פיירפוקס, ספארי, אופרה, כרום ואינטרנט اکسپلوور… מותר. אחרת, אם באמצעות SSL להזין כתובת דף ששייך תעודה בתחום אחר או תעודת سایند הקדם» מותקן או אין אישור SSL אינה בתחום, הדפדפן מציג דף שגיאה וזה אומר שאנו מסוגלים לתקשר דרך האבטחה אינה אנו תומכים

שני מופעים של דף שגיאה על כרום, פיירפוקס

خطای اس اس ال بر روی فایر فاکس
שגיאת SSL ציפור האש
خطای اس اس ال بر روی کروم
שגיאת SSL כרום

סליקת כרטיסי אשראי והיא כיצד מיושמת

"T" או עם שמו של אס שלו פרוטוקול SSL מבוגר או חלק של רשת המאפשר עם שרת מחשב, חיבור מאובטח ל הוקמה

בכל פעם שאתה פותח חלון אינטרנט הזן שתיכנס אל אתר אינטרנט, כגון ערכי נתונים; קוד HTML, תמונות, קבצי שמע דרך מחשב ה-Server تکست או בשרת האתר לערכים למחשב ולנתונים שלך יכול להיות מועבר מהמחשב שלך לשרת כמו. בהיעדר זה מידע חשובים פחות, לדוגמה, כאשר אתה קורא את התוכן של אתר חדשות או הוספת הערות גילוי כללי; הם לא יכולים להיות יותר רע בזה, אבל בוא נניח שאתה באינטרנט אתה רוצה לרכוש באמצעות כרטיס אשראי או חשבון הבנק שלך הדעת בנסיבות כאלה חשיפת פרטי כרטיס האשראי או חשבון הבנק או כל מידע אישי לכל אחד אחר חוץ אתה או את הטוב שיש להעביר המידע יכול ליצור סכנות; זו בדיוק הסיבה זה לפיה כמעט שני עשורים, "SSL" לאבטח תקשורת תוכנן

במצבים לאן תלך דרך יציאה 80 או עם FTP HTML באותו הזן "כתובת" כניסה אם התוקף הוא מוצלח; בין המחשב שלך ובין מחשב השרת של האתר או אפילו את שירות הספק חברת אינטרנט אתה יכול בקלות לקבל גישה המידע המועבר אבל אם תקשורת דרך הכתובת سکیور, קודם כל, שהקשר בין המחשב שלך לבין המחשב השרת رمزگزاری ואת הסיסמא היא כמעט אטום, ואז כל מידע זה בינתיים רק דרך שרת Exchange באתר או המחשב יזוהו להניח השרת הממשלה רוצה האינטרנט שלך או אפילו המחאה את חיבורי; מידע זה עד שרת אתר היעד למחשב שלך או שאין גישה, זה לא ניתן לשחזר

כיצד להשתמש ב- SSL כדי להתחבר אל אתר אינטרנט

לצורך תקשורת מאובטחת עם t אתר אינטרנט במקום "HTML FTP» בתחילתו של כתובת ה-IP שזה צריך להיות ב- HTML" סוג "שואוטיים. אות זו "Q" בתחילת הכתובת מייצגת את המילה "skeur" כלומר בטוח והמידע שהוחלף בדרך זו יוצפן. כדי להפוך את אינטרנט תחום כתובת سکیور חייב להיות מסוגל לקיים חברה «ג» (ההולנדי הזה כי החברה כבר תקפו) מפתח ssl של ארצות הברית והוא יתקין את האתר בשרת

אם אתה קונה בכרטיס אשראי דרך האינטרנט, עליך להזין פרטי כרטיס אשראי בדפי האבטחה, כמובן, הדרך הטובה ביותר לבצע רכישות מקוונות היא להשתמש PayPal, שנמצאת בבעלות EBAY ומעבירה מידע באופן אוטומטי בבטחה.

https://www.paypal.com/

השימוש PayPal הוא לגמרי בחינם וגם מבטח את הרכישות שלך על בסיס מוגבל, אבל אם לא ניתן לקנות עם PayPal, הקפד לכתוב את המידע הרגיש שלך רק על דפי האבטחה.

בנוסף להעברות כספים, לעיתים העברת מידע חשובה ואף יותר. לדוגמה, כאשר ברצונך להיכנס לאתר אינטרנט הדורש קוד גישה, עדיף להזין את ה- yuzer nim והסיסמה בדף השמירה.. אתרי אינטרנט רבים פותחים באופן אוטומטי את הדפים שלהם כאבטחה (כמו PayPal שקישרתי את הכתובת שלו) באתרי אינטרנט מסוימים, גישה הן לדפים בנושא אבטחה והן לדפים רגילים והיא קשורה להגדרות שהוחלו על-ידי מנהלי האתר.. זכור כי רק בעל אישור אבטחה אין פירושו העברה בטוחה של מידע, ואם אתה מוזן אתר אינטרנט עם כתובת אבטחה באמצעים רגילים, אתר אינטרנט זה לא יהיה שונה מאתרים אחרים עד שתשתמש בכתובת מאובטחת.. במקרים מסוימים, אתר אינטרנט הנגיש בשני הכיוונים מאפשר לך להפוך את האפשרות שומר או S.E.L. לזמינה לצמיתות בעת הכניסה לאתר זה.

כיצד לקנות תעודת SSL

ישנן חברות מכובדות שמוכרות תעודות SSL לבעלי אתרים. חברות אלה מקבלות מידע מהקונה כדי לדעת כי האישור יונפק לאתר מכובד

אישורים מסוימים שהונפקו תקפים יותר מאחרים ומונפקו רק לחברות לאישורים אלה "EV" הם אומרים שההבדל היחיד בין סוג זה של אישור הוא כי אישורי הרישום של החברה מאומתים גם בעת הזנת אתרים אלה, תיבת כתובת הדפדפן שלך גם תהפוך ירוקה.. אישורים מסוימים גם אין אמינות, וכל בעל אתר אינטרנט שיש לו גישה להגדרות שרת יכול להנפיק לעצמו אישור, אשר נקרא "עתיד שוחק", וזה גם בעיה שאינה מזוהה על ידי דפדפני אינטרנט בזמן ההגעה. (כמו שתי התמונות ששמתי למעלה )הודעת שגיאה מוצגת, אך כל סוגי האישורים זהים מבחינת הפונקציונליות

אם יש לך אתר אינטרנט וברצונך להשתמש בכתובת זו רק עבור האבטחה שלך בעת התחברות לשרת, באפשרותך להורות לדפדפן שלך לחרוג מהכלל עבור אישור דף זה ולראות את הודעת השגיאה ולאחר לחיצה על לחצן האימות, בכל פעם שתכנס מחדש לאתר זה, הודעת השגיאה לא תוצג.. טכנית, כל אישורי SSL לעבוד כגון نظرکارکرد ואת ההבדלים ביניהם, אז רק את המשימה של אימות האישור, קונה חברות המנפיק

בעבר, רק חברות מכובדות יכלו לקבל תעודות SSL באתר האינטרנט שלהן, אך עם הזמן, כמו כל טכנולוגיה אחרת, השימוש ב- SSL הפך נפוץ יותר כך שכרגע כל בעל אתר, במידת הצורך, יכול לקנות תעודה.. אם יש לך אתר אינטרנט ואתה משתמש בהסטינגס משותף, באפשרותך לבקש אישור SSL משרת Husted שלך כדי לרכוש ולהתקין עבורך.. בנוסף, עליך לקבל IP נפרד עבור כל תחום או חברה בת שבהם מותקן האישור.. אם אתה מפעיל שרת אישי משלך, האפשרות לבחור עדיין גדולה יותר, ובאפשרותך לבקש ממנפיק אישורים ישירות במקום Husting להנפיק לך אישור SSL.

סיפור ההתעללות האחרונה

כל משתמש שרוצה להתחבר לאינטרנט מתוך איראן נאלץ להשתמש בשירותי אינטרנט ממשלתיים. משמעות הדבר היא כי המערכת האסלאמית כל המידע כבר הועברו מדפי כניסות הרגיל אבל ומהנסיון שירותים כמו Gmail «» למעשה מאפשר לספק למשתמשים עם מעט מידע נעקרו, הרפובליקה האסלאמית של בעל כל ערוצי מידע תקשורת נכשל b בדוק את בקרת ומכאן המערכת האסלאמית מול במצב הזה קודם לכן-כיוונית שלהם נתפס

הדרך הראשונה היא להפסיק לחקור ולרגל אחר חייהם הפרטיים של אנשים, כמו כל המדינות החופשיות בעולם שמכבדות את החירויות האישיות של אזרחיהן.. אשר, כמובן, אינו עולה בקנה אחד עם אופיה של המערכת האסלאמית.

הדרך השנייה היא לנתק את הגישה לשירותים כמו גוגל, שנראה כי לא היו מתאימים הן במצב הנוכחי והן בשל ההשפעות השליליות של הפרסום שלה, והם ויתרו על כך.

הדרך השלישית, אשר זהה הדרך הונאה, רמאות ורמאות היא קדושה מאוד הרמוניה עם המהות של המערכת היא. לשם כך, על ידי חדירה לחברה לייצוא תעודות SSL, הם זייפו תחילה מספר אישורים מזויפים אך ורק לצורך שהדפדפנים של משתמשים איראנים אינם שולחים הודעות שגיאה בעת התמודדות עם אישורים אלה ומזהים אותם כחוקים, ולאחר מכן באמצעות טכניקה הנקראת MITM או אדם שביניהם, במקום לפענח מידע מוצפן, שהוא כמעט בלתי אפשרי, החליף את המידע על המשתמש האמיתי עם שלהם.. למעשה, המשתמש מתחבר לשרת של הרפובליקה האסלאמית עם SSL מזויף ומצפין אותו במקום אתר היעד עם שרת זה, ומכיוון שהוא הנפיק את האישור המזויף על ידי חברה הולנדית מכובדת שהייתה ברשימת חברות הדפדפן המורשות, הדפדפן לא נתן הודעת שגיאה, ושרת הגברים, כמו משתמש רגיל, מוצפן בו זמנית עם השרת האמיתי שהיה היעד של המשתמש האיראני. לכן שלח המשתמש האיראני את המידע לשרת הממשלתי באיראן, ושרת מחשבי היעד העביר את המידע למחשבי ממשלת איראן, ורק מהירות העברת הנתונים הואטה.. כמובן, שיטה זו אינה אפשרית עבור כל האתרים המשתמשים בפרוטוקול SSL ורק מספר אתרי אינטרנט נבחרו בקפידה.

لیست وبسایتهایی که برای آنها گواهینامه صادر شده و تعداد گواهینامه های جعل شده را מכאן אתה יכול לראות

CN=*.*.com 1

CN=*.*.org 1

CN=*.10million.org 2

CN=*.JanamFadayeRahbar.com 1

CN=*.RamzShekaneBozorg.com 1

CN=*.SahebeDonyayeDigital.com 1

CN=*.android.com 1

CN=*.aol.com 1

CN=*.azadegi.com 1

CN=*.balatarin.com 3

CN=*.comodo.com 3

CN=*.digicert.com 2

CN=*.globalsign.com 7

CN=*.google.com 26

CN=*.logmein.com 1

CN=*.microsoft.com 3

CN=*.mossad.gov.il 2

CN=*.mozilla.org 1

CN=*.skype.com 22

CN=*.startssl.com 1

CN=*.thawte.com 6

CN=*.torproject.org 14

CN=*.walla.co.il 2

CN=*.windowsupdate.com 3

CN=*.wordpress.com 14

CN=Comodo Root CA 20

CN=CyberTrust Root CA 20

CN=DigiCert Root CA 21

CN=Equifax Root CA 40

CN= רשות אישורים המשמשת כבסיס של חתום כללי 20

CN= רשות אישורים המשמשת כבסיס להפשיר 45

Cn= רשות אישורים המשמשת כבסיס Verisign 21

CN= addons.mozilla.org 17

CN = אזדג'י.com 16

CN =חברים.walla.co.il 8

CN= login.live.com 17

CN = login.yahoo.com 19

CN = my.screenname.aol.com 1

CN = secure.logmein.com 17

CN = טוויטר.com 19

CN = וורדפרס.com 12

CN= www.10million.org 8

CN = www. Equifax.com 1

CN = www.balatarin.com 16

CN= www.cia.gov 25

CN = www.cybertrust.com 1

CN = www.facebook.com 14

CN = www.globalsign.com 1

CN = www.google.com 12

CN = www.hamdami.com 1

CN=www.mossad.gov.il 5

CN=www.sis.gov.uk 10

CN=www.update.microsoft.com 4

چک سفید امضا

دو گواهی اولی که برای خودشان صادر کردند در واقع چک سفید امضا است

CN=*.*.com 1

CN=*.*.org 1

למעשה, הם יכולים לספק גישה לכל תחום של "com" או "argy" עם שני אישורים אלה.. כמובן, הסיכון לשימוש בשתי תעודות אלה גבוה וברגע שהוא נבדק, הפגם ייקבע.. שני האישורים הונפקו ככל הנראה אך ורק משום שאחרת לא יידרשו עוד אישורים רבים.

שרתי סלבטי

בין האישורים המזויפים, אלה כנראה מזויפים כדי להוריד תוכנה מניפולציה על ידי משתמשים איראנים או לעדכן תוכנות של משתמשים ישנים.

CN=*.android.com 1

CN=*.microsoft.com 3

CN=www.update.microsoft.com 4

CN=*.mozilla.org 1

CN= addons.mozilla.org 17

אם אתה משתמש בתכונות של מיקרוסופט בתוך איראן, כגון חלונות ויסטה, שבע או דפדפן Internet Explorer, ולא השבתת את העדכונים האוטומטיים שלהם, גם אם אתה משתמש במערכת ההפעלה Doroid של Google ובדפדפני פיירפוקס וכרום, עליך לדעת שכנראה בחודשים האחרונים במקום חברות אלה, שרתים ממשלתיים איראניים טרחו לעדכן את התוכנה שלך וכמובן מה בדיוק העדכונים האלה כולל דברים, רק הגדרות אישור SSL או תוכניות ריגול מותקנות, למרבה הצער זה עדיין לא ברור, אבל זה כל כך הרבה שהם אפילו הלכו תוספים ותוספים.

מחוז מקוון

אישורים מרובים אלה שייכים לשירות הבלוגים, לרשתות החברתיות או לשירות הדוא"ל, שככל הנראה אחסנו את כל המידע של המשתמשים האיראנים, כולל סיסמאות וכתבים פרטיים.

CN = www.facebook.com 14

CN = www.google.com 12

CN = וורדפרס.com 12

CN=*.aol.com 1

CN=*.azadegi.com 1

CN=*.balatarin.com 3

CN=*.logmein.com 1

CN= login.live.com 17

CN = login.yahoo.com 19

CN = my.screenname.aol.com 1

CN = secure.logmein.com 17

CN = www.cybertrust.com 1

CN = www. Equifax.com 1

CN=*.skype.com 22

Gmail, Yahoo ו- E.O.L. הם ספקי שירותי דוא"ל, ולכן עדיף לא להעביר מידע חשוב דרך שירותים אלה.

פייסבוק, טוויטר, המשך וחופש הם אתרי שיתוף קישורים ורשתות חברתיות. גם אישורי אתר וורדפרס זויפו וכנראה שהמידע של המשתמשים שלה נגנב, וכמובן שזה לא קשור לוורדפרס CMS או לאתרים שמשתמשים ביישום וורדפרס.. מספר אישורים זויפו עבור שירות צ'אט באינטרנט, Proxy ושירות אחסון קבצים מקוון

SSL ממס

מספר אישורים נעשו גם לחברות מוסמכות SSL שתכננו להנפיק לפחות חלק מה- SSL החדש בעצמן או לגשת למידע שלהן.

CN=Comodo Root CA 20

CN=CyberTrust Root CA 20

CN=DigiCert Root CA 21

CN=Equifax Root CA 40

CN= רשות אישורים המשמשת כבסיס של חתום כללי 20

CN= רשות אישורים המשמשת כבסיס להפשיר 45

Cn= רשות אישורים המשמשת כבסיס Verisign 21

מי לא צריך לדאוג לגבי המצב הנוכחי?

אם אתה רק משתמש רגיל של כל האתרים הנ"ל, מדי פעם אתה מבלה את הזמן שלך מוטעה למערכת הקדושה, אין סיבה לדאוג.. מכיוון שכמעט כל העם האיראני עושה לך את אותו הדבר בימים אלה, ובהנחה שהם אחסנו את המידע של משתמשים איראנים, אין דרך לסווג ולחלץ את המידע של כמה מיליוני משתמשים.. הפחדת אנשים רגילים היא המטרה העיקרית של השוד המביש הזה

מי צריך להיות מודאג?

  1. אם אתה פעיל תרבותי או פוליטי ואתה חושב שהתקשורת של האדם שלך עשויה להיות תחת שליטה, למרבה הצער, עם המצב, יש סיבה טובה להיות מודאג.
  2. אם עבור משרד החוץ הישראלי או עבור אתרים כגון מצודת 10 מיליון נקודותשלחת מידע, כדאי שתחפש כתובת חדשה לעצמך.. אל תדאגו לשלוח לישראלים צ'ק של 10 מיליון דולר לכתובת הקודמת, כי סביר באותה מידה שממשלת ישראל תיתן לכם 10 מיליון דולר כדי שתשקיע את אותו הכסף עבורכם בעסק של רווחים.!
  3. אם אתה מרגל ושלחת מידע מתוך איראן לכל אחת מהטפסים האלה, תצטרך חור עכבר מיידי.! בנוסף לחור העכברוש, עדיף לחפש עבודה שבה יש לך כישרון שלא כמו זה, כי אף אדם שפוי מתוך איראן לא שולח מידע לאתרים אלה.

https://www.cia.gov/cgi-bin/comment_form.cgi

https://www.mossad.gov.il//persian/ContactUs.aspx

https://www.sis.gov.uk/form/

CN=*.mossad.gov.il 2

CN= www.cia.gov 25

CN=www.mossad.gov.il 5

CN=www.sis.gov.uk 10

מהו הפתרון?

למרבה הצער, אין פתרון סופי, לא עכשיו ולא אולי בעתיד.. טכנולוגיות כמו SSL נוצרו אך ורק כדי למנוע התקפות האקרים בזמן תשלום או כדי למנוע חשיפה של מידע אישי, וכנראה שיוצריה לא דמיינו שממשלה זרה עם כל התשתיות וחיבורי האינטרנט רוצה לגנוב את המידע של כמה מיליונים מאזרחיה.

אבותינו במהלך המהפכה החוקתית, לאחר קו מברק שלעיתים נותק במשך שבועות ובזמן החיבור, ניתן היה לקרוא מחדש את כל המסרים שלהם, תוך שימוש במסרים צופנים בטהראן, רש"ט וטבריז כדי לקדם תנועה פוליטית.. במהפכה הטרום-אסלאמית התנאים לא השתנו הרבה, ואותם מהפכנים, כולל שמאלנים, אסלאמיסטים ומוג'הידין, פיתחו לעתים שיטות תקשורת מפתיעות, ובמקרים מסוימים שילמו מחיר כבד על העברת מסר פשוט.. עם זאת, אם אתה פעיל פוליטי ומצפה לתקשר עם ארגון פוליטי או זכויות אדם באותו אופן שבו אתה שולח מסרים לבן דודך, ואתה רוצה ביטחון, החיסרון העיקרי הוא הפינוק שלך ורצון טוב דמיוני.. בשום תקופה בהיסטוריה האנושית לא היו כל כך הרבה אפשרויות לתקשורת שקיימות בימינו, רק תוך התחשבות בעובדה שאתה מחובר לאינטרנט. (לא משנה מה גודל ההגבלות שהוטלו) משמעות הדבר היא שיש לך גישה לעולם של ידע ומתקנים

להלן, אנסה לכתוב כמה המלצות קצרות אם הם מבקשים מקוראי מאמר זה להוסיף כמה פריטים או לתקן את ההסברים שלי יכולים לכלול את דעתם בסעיף ההערות.

שימוש בשרתי שיקוף כדי לקבל קבצים. כפי ששמתם לב, תעודות עבור גוגל, פיירפוקס ומיקרוסופט זויפו. לכן, אם אתה נמצא באיראן, עדיף לא להוריד תוכניות משרתים אלה ולא לעדכן תוכניות בדרך זו. אם אתה באמת צריך להשתמש במוצרים הקשורים לחברות אלה, אתה יכול לחפש שרתים חלופיים אחרים, יש כנראה מאות ואלפי אתרי אינטרנט אחרים באינטרנט שיש להם גם כתובת אבטחה ואחסנו תוכניות אלה בשרתים שלהם, למשל, אתה יכול לקבל את הגירסה העדכנית ביותר של Firefox ממספר אתרים למעט אתר firefox.

שימוש במערכות הפעלה שאינן Windows עבור החיבור הרגיש שלך. למרבה הצער, העובדה נשכחת לפעמים שאנחנו משתמשים בתוכניות שנוי באיראן.. אחת ממערכות ההפעלה המותקנות ברוב המחשבים האיראניים היא מערכת ההפעלה Windows, שכמעט בכל המקרים אינה נרכשת מהחברה הראשית.. זכור כי תוכניות אלה נסדקות בתוך איראן, ולמערכת האסלאמית יש אפשרות גדולה לתמרן ולהפיץ אותן.. איננו יודעים אם הוונדליזם האחרון היה רק כדי למנוע מ- Internet Explorer לעדכן מידע עבור אישורים מזויפים או לנסות להתקין תוכניות במערכת ההפעלה שלך. . אם אתה באמת צריך להשתמש במערכת ההפעלה Windows, אתה יכול לקבל עותק שלה דרך שרת שאינו איראני(שגם מיקרוסופט לא) קבל לפצח אותו לאחר ההתקנה באמצעות אפליקציות קראק רוחות. לאחר ההתקנה, אני ממליץ להשבית את מקטע העדכון האוטומטי ולהתקין במקום זאת אנטי וירוס וחומות אש של חברות אחרות. רשימה של מספר תוכניות חינמיות של חומת אש ואנטי-וירוס כאן זמינים

מבחינת מערכת ההפעלה, יש גם דרך יעילה יותר, והיא השימוש במערכות הפעלה שאינן Windows.. זכור, באפשרותך להתקין עד 28 מערכות הפעלה שונות ב- zune ולהשתמש במערכת הפעלה אחרת עבור משימות הדורשות אבטחה גבוהה יותר ועדיין יש את Windows למשימות היומיומיות שלך.. מערכות הפעלה מבוססות לינוקס מאובטחות יותר בנוסף להיותן חופשיות. אחת מהאפליקציות הטובות האלה מערכת ההפעלה «אובונטו» זה גם בחינם ואינו דורש פיצוח וניתן להשתמש בו בגרסת pretbell מבלי להתקין אותו.. מספר מערכות הפעלה חינמיות אחרות כאן הוכנס כי אף אחד מהם לא צריך להיות מותקן וניתן להפעיל אותו מתקליטור או זיכרון הבזק. לשימוש בתוכנית ניידת יש גם את היתרון של לא לשמור שום דבר בהיסטוריית המחשב שלך.

שימוש בשיטות, אתרי אינטרנט ואפליקציות שלא כולם משתמשים בהם. כפי שאתם יודעים, ג'ימייל הוא כנראה שרת הדוא"ל הציבורי והחינמי הטוב ביותר. החיסרון הגדול של מערכת זו הוא שרוב האנשים משתמשים בה, ולכן הם הלכו לאותו הדבר כדי לחדור ולזיף תעודות קודם כל.. אבל יש עשרות אתרי דוא"ל ושרתים אחרים בחינם עם כתובות אבטחה ותכונות דומות שרוב האנשים לא מכירים.. באפשרותך למצוא רשימה של אתרי אינטרנט אלה כאן או הנה לראות. לדוגמה, אתר אינטרנט זה "Mill.FM מהיר" זה לא משתמש בתחומים נפוצים כמו com או מצודה אם זה נגיש דרך כתובת SSL בתוך המדינה, זה כנראה לא בחירה רעה או שירותים דומים אחרים שאתה יכול למצוא דוגמאות בעצמך עם קצת חיפוש בגוגל.. זה, כמובן, לא אומר שאתה לא משתמש Gmail יותר, אבל עדיף לשקול אפשרויות אחרות עבור דברים אחרים מאשר משימות יומיומיות ואישיות.. באופן דומה, דפדפני פיירפוקס וכרום הם גם הטובים ביותר אך למרבה הצער הנפוצים ביותר שהאישורים שלהם זויפו, אך במקום זאת ברשימת האישורים המזויפים אינו חדשות מאפל, כך שהדפדפן אפל ספארי אולי זו לא בחירה רעה. . ספארי היה אמור להיות הדפדפן האחרון לבטל אישורים מזויפים, ו Chrome היה הדפדפן הראשון לזהות אותם. עם זאת, עדיף לדעת מאוחר מאשר לעולם לא.! דפדפן אופרה זה עוד דפדפן שלא חיפשו.. Netscape נמצאת בבעלות E.O.L., אשר למרבה הצער יש את שמו ברשימה של אתרים מזויפים.

זה גם מטפל בכמה דפדפנים אחרים שכנראה לא ידעתם על קיומם. חלק מהדפדפנים האלה הם אפליקציות טובות מאוד

http://kmeleon.sourceforge.net/

http://www.avantbrowser.com/

http://www.konqueror.org/features/browser.php

http://www.dillo.org/download.html

אם אתה מנהל אתר אינטרנט או בעל אתר אישי, עדכן משרת חיצוני. הזיוף של תעודת SSL של אתר וורדפרס מראה כי Jaalin מתעניין מאוד במידע של בלוגרים איראנים וזה בהחלט יהיה נכון לגבי אתרים אישיים.

אתרי אינטרנט המציגים תוכן לפי דפים דינמיים ודינמיים, משתמשים במערכות ניהול תוכן אישיות או, ברוב המקרים, משתמשים במערכות חינמיות שפותחו על ידי מתכנתים אחרים. . מעצבי אתרים קטנים רבים או משתמשים קבועים משתמשים ב- WordPress CMS בשל האבטחה הגבוהה והתכונות שלהם( אין לזה שום קשר לאתר הבלוגים של וורדפרס). שתי התוכניות האחרות לניהול תוכן מבוססות CMS או PHP הן Joomla ו- Drupal, וכל שלוש המערכות הללו תורגמו למרבה המזל לפרסית עבור משתמשים דוברי פרסית.

מבלי לרצות לחייב את יקיריהם שעולים ללא כל ציפיות ותרגום מערכות אלה למשתמשים איראנים בחינם, למרבה הצער ניתן באמצעות אתרים פרסיים לפרסם קבצים מניפולציה.. אם אתה משתמש של כל אחת מהמערכות האלה, אתה יכול בקלות להפריד רק כמה קילו-בתים של קבצים מתורגמים מהגרסה העדכנית ביותר של תוכניות אלה באתרי וורדפרס פרסית או Joomla פרסית ודרופל ופשוט להעביר את אלה כמה קילו-בתים של קבצי תרגום לאתר שלך.. בשלב הבא, על ידי הוספת שורת פקודה בקובץ knifig, לוח הבקרה של האתר שלך יהיה הפרסי מבלי לקחת את כל הקבצים מהשרת האיראני.. השתמש בשרתים הראשיים כדי לעדכן מערכות אלה בעת הפצת גירסה חדשה שלהן. בהתחשב בכך שרוב שרתי ההוסטינג ממוקמים בחו"ל וחיבור האינטרנט שלהם אינו בשליטה מתוך איראן, כך שאם התוכניות מתעדכנות דרך השרתים העיקריים של וורדפרס או ג'ומלה ודרופל, לא יהיה חשש.

אתה יכול השאירו תגובה, או trackback מתוך אתר משלך

לינק קצר פוסט זה:

6 השב ל הנחיות SSL לזייף יותר אבטחה

  • kourosh אמר:

    כן ! עדיף להקצות את תוכן האתר שלך לנושאים כאלה . וההזדמנות לעבוד.
    שימושי עבור בעלי חיים פאן-איראניים כמוך וכמו המעריצים שלך וגם על ידי מקבל עסוק
    אתה כבר לא אומר את המילים הפרסיות הלא רלוונטיות שלך. .
    והוויתור הגדול ביותר שלך הוא שאני מסכים. !לכן, אני לא סביר לדעת כל בעיות;
    לא משנה כמה גדול יותר זה, זה יכול לגרום לזה לקרות.

    הצג  
  • Mayintersventevar El Oríkulu Edesde Ventro Ponto de Vista. אן סלדו דסד יזביה

    הצג  
  • עלי אמר:

    salam man nemitonam varede sayt sham komakk eni this error צריך לקנות תעודת SSL מה ניתן לעשות לעזור aliiiamjadi[@]ymail.com

    הצג  
    • Admin אמר:

      אישור SSL חייב להיות קנה על ידי מישהו שיש לו אתר אינטרנט אם אתה משתמש אינטרנט אתה לא יכול לקנות SSL. SSL הוא אישור המותקן באתר כדי לעבוד עם כתובת החנות ו-"HTTPS", כגון כתובת SSL של האתר של מחר.:
      https://farda.us
      אם יש לך אתר אינטרנט וברצונך להתקין SSL, עליך לכתוב לשרת הביתי שלך כדי לקנות ולהתקין SSL עבורך, או אם יש לך שרת נפרד, עליך להתקין אותו בעצמך.. אם אתה מתחבר לאתר אינטרנט באמצעות SSL ונותן שגיאת אשראי SSL, סביר להניח שתוקף SSL של כתובת זו פג או אישור שהונפק על ידי שרת זה עצמו ואינו רשום על-ידי חברת CIA או (בצינורות משותפים וכאשר הם שמים אתרי אינטרנט מרובים בחשבון אחד) SSL הוא אתר נוסף שבו השרת של השכן שלך הוא. אם אתה מתחבר לאתר אינטרנט חוקי ו- SSL לא עובד, זה כנראה שום דבר מזה, ומישהו ניסה לבדוק את המידע באמצע הדרך, כפי שתיארתי בפירוט במאמר זה..

      הצג  
  • פרהאד אמר:

    היי חבר יקר, כשאני רוצה לפתוח את גוגל עם אופרה, Aroor ssl נותן.
    אנא עזרו

    הצג  
  • לכתוב את ההערה שלך

    :קריצה: :מעוות: :רול: :. אופס: :mrgreen: :חחח: :הרעיון: :רוע: :ריקוד: :לבכות: :קשת: :חץ: :כועס-: :?: :-| :-x :-o :-P :-D :-? :) :( :!: 8-O 8)

    WWW.FARDA.US © 2008-2015, פרוייקט על-ידי Farda.us בחסות Farda.us | כל תמונות, חפצים הם הרכוש של בעליהם